1. ผู้รับผิดชอบ
ทิม คาลเทนบรุนเนอร์
การออกแบบ 58
8052 ซูริก
สวิตเซอร์แลนด์
-เมล: tim.kaltenbrunner@gmail.com
2. มีการรวบรวมข้อมูลอะไรบ้าง?
Babyphone Timmy ประมวลผลเฉพาะข้อมูลที่จำเป็นสำหรับการเชื่อมต่อและป้องกันการใช้ในทางที่ผิด ในรายละเอียด:
- Firebase UID การรับรองความถูกต้องแบบไม่ระบุชื่อ – ตัวระบุนามแฝงที่เกี่ยวข้องกับแอปที่สร้างขึ้นโดยอัตโนมัติ ไม่มีชื่อ ที่อยู่อีเมล หรือรหัสผ่าน แต่จะยังคงอยู่ในอุปกรณ์จนกว่าข้อมูลแอปในเครื่องหรือบัญชี Firebase ที่ไม่ระบุตัวตนจะถูกรีเซ็ต
- Firestore ข้อมูลเซสชัน – ข้อเสนอและการตอบกลับ SDP ที่เข้ารหัส และตัวเลือก ICE ที่เข้ารหัส ข้อมูลการเชื่อมต่อทางเทคนิคเหล่านี้จำเป็นสำหรับการสร้างการเชื่อมต่อ WebRTC ข้อมูล SDP/ICE จะถูกลบออกจาก Firestore ทันทีหลังจากสร้างการเชื่อมต่อสำเร็จ บันทึกข้อมูลเซสชั่นที่ใช้นามแฝงและข้อมูลเมตาทางเทคนิคที่เข้ารหัสจะถูกลบออกอย่างสมบูรณ์หลังจากผ่านไป 24 ชั่วโมงเป็นอย่างช้าที่สุด
- รหัสการจับคู่ —รหัสชั่วคราว 4 หลักสำหรับการจับคู่อุปกรณ์สองเครื่อง รหัสสามารถแลกเปลี่ยนภายในเครื่องระหว่างอุปกรณ์ทั้งสองผ่านทาง Bluetooth, รหัส QR หรือลิงก์ ไม่ใช่รหัสข้อความธรรมดาจะถูกส่งไปยัง Firestore แต่มีเพียงตัวระบุเอกสารที่ได้รับจาก SHA-256 เท่านั้น เนื่องจากโค้ดสั้นนั้นตั้งใจให้อ่านง่าย แฮชนี้จึงไม่ได้แทนที่การควบคุมการเข้าถึง การเชื่อมต่อได้รับการป้องกันโดยการรับรองความถูกต้องแบบไม่ระบุชื่อ กฎความปลอดภัย อายุการใช้งานสั้น และการแลกเปลี่ยนคีย์ ECDH เพิ่มเติมพร้อมหมายเลขความปลอดภัยที่มองเห็นได้ การจับคู่เอกสารจะถูกลบหลังจากผ่านไปหนึ่งชั่วโมงอย่างช้าที่สุด
- ตรวจสอบแอปและข้อมูลการป้องกันการใช้ในทางที่ผิด — Firebase App Check ส่งโทเค็นการรับรองหรือความสมบูรณ์และสัญญาณอุปกรณ์/แอปที่จำเป็นทางเทคนิคไปยัง Google หรือบนอุปกรณ์ Apple ไปยัง Apple เพื่อให้สามารถมอบหมายการโทรแบ็กเอนด์ให้กับการติดตั้งแอปจริง และการใช้งานในทางที่ผิดอาจถูกจำกัด
3. ข้อมูลใดที่ไม่ได้รับการเก็บรวบรวม?
Babyphone Timmy ถูกสร้างขึ้นในลักษณะที่ว่า หากเป็นไปได้ จะไม่มีการประมวลผลข้อมูลส่วนบุคคล:
- ไม่มีเนื้อหาเสียงหรือวิดีโอที่ถอดรหัสบนเซิร์ฟเวอร์ —เสียงและวิดีโอได้รับการเข้ารหัสจากต้นทางถึงปลายทางผ่าน WebRTC หากไม่สามารถเชื่อมต่อโดยตรงได้ เซิร์ฟเวอร์ TURN จะส่งต่อสตรีมข้อมูลที่เข้ารหัสเท่านั้น เราไม่บันทึกเสียงหรือวิดีโอหรือจัดเก็บเนื้อหา
- ไม่มีที่อยู่อีเมล ไม่มีรหัสผ่าน - แอปใช้การตรวจสอบสิทธิ์แบบไม่ระบุชื่อเท่านั้น
- ไม่มีข้อมูลตำแหน่ง —ไม่มีการรวบรวมหรือจัดเก็บข้อมูลตำแหน่ง
- ไม่มีคุกกี้ในแอปและเว็บไซต์แบบคงที่ — แอปและเว็บไซต์นี้ไม่ได้ตั้งค่าคุกกี้ของตนเอง หลังจากสลับไปที่หน้าวาทกรรม ฟอรัมภายนอกสามารถใช้คุกกี้ที่จำเป็นทางเทคนิคสำหรับการลงทะเบียนและเซสชัน
- ไม่มีโฆษณา ไม่มีการติดตาม — ไม่มีการโฆษณาหรือการวิเคราะห์การตลาด ไม่มีพิกเซลการติดตาม ไม่มีการใช้เครือข่ายโฆษณา และไม่มีการสร้างโปรไฟล์ มีเพียง Firebase Crashlytics เท่านั้นที่ใช้สำหรับการวินิจฉัยข้อขัดข้องและความเสถียรในเวอร์ชันวางจำหน่าย (ดูจุดที่ 6)
- ไม่มีรหัสโฆษณา - แอปไม่เข้าถึงรหัสโฆษณา
4. พื้นฐานทางกฎหมาย
การประมวลผลข้อมูลที่กล่าวถึงภายใต้ข้อ 2 เกิดขึ้นบนพื้นฐานทางกฎหมายดังต่อไปนี้:
กฎหมายคุ้มครองข้อมูลของสวิส (DSG)
กฎหมายหลักที่บังคับใช้คือ Swiss Federal Data Protection Act (DSG ซึ่งมีผลบังคับใช้ตั้งแต่วันที่ 1 กันยายน 2023):
- ศิลปะ 31 พารา 1 ดีเอสจี (ประโยชน์โดยชอบด้วยกฎหมาย) — การประมวลผลข้อมูลการเชื่อมต่อทางเทคนิคและการรับรองความถูกต้องแบบไม่เปิดเผยตัวตนนั้นดำเนินการโดยคำนึงถึงผลประโยชน์ที่ชอบด้วยกฎหมายในการมอบฟังก์ชันการทำงานของแอปและการปกป้องแอปจากการใช้งานในทางที่ผิด
DSGVO / GDPR ของสหราชอาณาจักร (สำหรับผู้ใช้ EU/EEA และสหราชอาณาจักร)
สำหรับผู้ใช้ในสหภาพยุโรปหรือเขตเศรษฐกิจยุโรป GDPR ก็มีผลเช่นกัน สำหรับผู้ใช้ในสหราชอาณาจักร GDPR ของสหราชอาณาจักรยังใช้:
- ศิลปะ 6 ย่อหน้า 1 ตัวอักษร b GDPR (การปฏิบัติตามสัญญา) — จำเป็นต้องมีข้อมูลการเชื่อมต่อทางเทคนิคเพื่อมอบฟังก์ชันการทำงานของแอป
- ศิลปะ 6 ย่อหน้า 1 ตัวอักษร f GDPR (ประโยชน์โดยชอบด้วยกฎหมาย) — การตรวจสอบสิทธิ์แบบไม่เปิดเผยตัวตนทำหน้าที่เพื่อประโยชน์โดยชอบด้วยกฎหมายในการปกป้องแอปจากการใช้งานในทางที่ผิด
5. การประมวลผลการชำระเงิน (สมัครสมาชิกหรือซื้อครั้งเดียว)
Babyphone Timmy มีให้บริการแบบสมัครสมาชิกรายเดือนแบบชำระเงินหรือซื้อแบบพรีเมียมครั้งเดียวผ่าน Google Play Store หรือ Apple App Store การประมวลผลการชำระเงินจะดำเนินการทั้งหมดโดย App Store ที่เกี่ยวข้อง เราได้รับ ไม่มี ข้อมูลการชำระเงิน (เช่น หมายเลขบัตรเครดิตหรือรายละเอียดธนาคาร) สำหรับการตรวจสอบการซื้อทางฝั่งเซิร์ฟเวอร์ แบ็คเอนด์จะประมวลผลตัวระบุผลิตภัณฑ์ตลอดจนโทเค็นการซื้อ ธุรกรรม หรือใบเสร็จรับเงินที่ร้านค้าให้ไว้ และผลการอนุญาตที่กำหนดจากสิ่งนี้ หลักฐานทางเทคนิคในการซื้อเหล่านี้อาจเชื่อมโยงกับ UID ของแอปที่ไม่ระบุตัวตน แต่ไม่มีข้อมูลบัตรเครดิตหรือข้อมูลธนาคารสำหรับเรา
ข้อมูลเกี่ยวกับการประมวลผลข้อมูลโดย App Store ที่เกี่ยวข้องสามารถดูได้ที่นี่:
- Google Play: policies.google.com/privacy
- แอปเปิ้ล: apple.com/legal/privacy
6. บุคคลที่สาม
Google Firebase
ผู้ให้บริการ: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA บริการ
: การตรวจสอบสิทธิ์ Firebase (ไม่ระบุชื่อ), Cloud Firestore, ฟังก์ชันคลาวด์, การตรวจสอบแอป Firebase และโฮสติ้ง Firebase
การปกป้องข้อมูล: firebase.google.com/support/privacy
การโอนเงินในประเทศ: USA ปฏิบัติตามข้อสัญญามาตรฐานของคณะกรรมาธิการสหภาพยุโรปและกรอบการทำงานความเป็นส่วนตัวของข้อมูลระหว่างสวิตเซอร์แลนด์และสหรัฐอเมริกา
Own เซิร์ฟเวอร์ TURN
เซิร์ฟเวอร์ TURN ของตัวเองที่ทำงานในสวิตเซอร์แลนด์เป็นที่ต้องการมากกว่าเมื่อไม่สามารถเชื่อมต่อ WebRTC โดยตรงได้ บริการ
: การส่งต่อสตรีมข้อมูล WebRTC ที่เข้ารหัสจากต้นทางถึงปลายทางแล้ว โดยเฉพาะอย่างยิ่ง ที่อยู่ IP พอร์ต เวลา และข้อมูลเมตาการเชื่อมต่อเป็นสิ่งจำเป็นสำหรับการดำเนินการด้านเทคนิค เนื้อหาเสียงและวิดีโอไม่สามารถถอดรหัสได้และจะไม่ถูกบันทึก
ระยะเวลาการจัดเก็บ: บันทึกการปฏิบัติงานจะถูกจำกัดไว้เท่าที่จำเป็นสำหรับการรักษาความปลอดภัย การวิเคราะห์ข้อผิดพลาด และการควบคุมความจุ และจะถูกลบออกเป็นระยะๆ
Cloudflare
ผู้ให้บริการ: Cloudflare Inc., 101 Townsend St, San Francisco, CA 94107, USA
Service: เปิดเซิร์ฟเวอร์รีเลย์ (Cloudflare Calls) สำหรับการเชื่อมต่อ WebRTC
เฉพาะการรับส่งข้อมูล WebRTC ที่เข้ารหัสเท่านั้นที่จะถูกส่งต่อ Cloudflare ไม่สามารถเข้าถึงเนื้อหาของการสื่อสาร (เสียง/วิดีโอ)
การปกป้องข้อมูล: cloudflare.com/privacypolicy
การโอนเงินในประเทศที่สาม: สหรัฐอเมริกา ปฏิบัติตามข้อสัญญามาตรฐานของคณะกรรมาธิการสหภาพยุโรปและกรอบการทำงานความเป็นส่วนตัวของข้อมูลระหว่างสวิตเซอร์แลนด์และสหรัฐอเมริกา
Google Firebase Crashlytics
ผู้ให้บริการ: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA บริการ
บริการ: รายงานข้อขัดข้องและความเสถียรสำหรับเวอร์ชันที่เผยแพร่ของแอป หากแอปขัดข้องหรือพบข้อผิดพลาดร้ายแรง รายงานการวินิจฉัยจะถูกส่งไปยัง Firebase Crashlytics เพื่อให้สามารถแก้ไขข้อผิดพลาดได้
ข้อมูลที่ประมวลผล: การติดตามสแต็กข้อขัดข้อง เวอร์ชันแอป รุ่นอุปกรณ์และเวอร์ชันระบบปฏิบัติการ เวลาที่เกิดการขัดข้อง และตัวระบุการติดตั้ง Crashlytics ข้อมูลนี้ไม่รวมชื่อ ที่อยู่อีเมล หรือข้อมูลเสียงหรือวิดีโอของคุณ
พื้นฐานทางกฎหมาย: ศิลปะ 6 ย่อหน้า 1 ไลท์. ฉ GDPR / ศิลปะ 31 พารา 1 DSG (ประโยชน์โดยชอบด้วยกฎหมายในความเสถียรและการปราศจากข้อผิดพลาดของแอป)
ระยะเวลาจัดเก็บข้อมูล: รายงานข้อขัดข้องจะได้รับการเก็บรักษาโดย Firebase Crashlytics สูงสุด 90 วัน
การปกป้องข้อมูล: firebase.google.com/support/privacy
การโอนเงินในประเทศที่สาม: สหรัฐอเมริกา ปฏิบัติตามข้อสัญญามาตรฐานของคณะกรรมาธิการสหภาพยุโรปและกรอบการทำงานความเป็นส่วนตัวของข้อมูลระหว่างสวิตเซอร์แลนด์และสหรัฐอเมริกา
ฟอรั่มวาทกรรม
สำหรับคำถามสนับสนุนและคำขอคุณลักษณะ เว็บไซต์จะลิงก์ไปยังฟอรัมวาทกรรมที่โฮสต์ภายนอกที่ babyphone-timmy.discourse.group. เมื่อคุณเยี่ยมชมฟอรั่มหรือสร้างบัญชีที่นั่น วาทกรรมหรือโฮสต์ฟอรั่มที่เกี่ยวข้องจะประมวลผลข้อมูลบัญชี โพสต์ เซสชัน และข้อมูลความปลอดภัยที่จำเป็นสำหรับการดำเนินการฟอรั่ม เหนือสิ่งอื่นใด ตัวแอปเองยังคงแยกจากกันและยังคงไม่ได้ใช้บัญชีผู้ใช้แบบคลาสสิก ข้อมูลเกี่ยวกับการปกป้องข้อมูลที่ Discourse สามารถพบได้ที่ discourse.org/privacy.
7. ระยะเวลาการเก็บรักษา
- ข้อมูลเซสชัน (ผู้สมัคร SDP และ ICE): จะถูกลบทันทีหลังจากสร้างการเชื่อมต่อแล้ว ข้อมูลเมตาของเซสชันนามแฝงหลังจากผ่านไป 24 ชั่วโมงเป็นอย่างช้าที่สุด
- การจับคู่เอกสาร: พวกเขาจะถูกลบหลังจากผ่านไปหนึ่งชั่วโมงอย่างช้าที่สุด
- UID การรับรองความถูกต้องที่ไม่ระบุชื่อ: โดยทั่วไปจะยังคงอยู่จนกว่าบัญชีที่ไม่ระบุตัวตนหรือข้อมูลแอปในเครื่องจะถูกรีเซ็ต ไม่มีข้อมูลหลักโดยตรงใดๆ แต่เป็นตัวระบุโดยใช้นามแฝง
- หลักฐานการซื้อ: โทเค็นร้านค้าและข้อมูลธุรกรรมจะได้รับการประมวลผลหรือจัดเก็บเท่าที่จำเป็นสำหรับการตรวจสอบการซื้อ การกู้คืน การป้องกันการฉ้อโกง และการกำหนดสิทธิ์ระดับพรีเมียม
8. สิทธิของคุณ
ตาม DSG ของสวิส (มาตรา 25-29 DSG)
คุณมีสิทธิ์ต่อไปนี้โดยเฉพาะภายใต้พระราชบัญญัติคุ้มครองข้อมูลของสวิส:
- สิทธิ์ในข้อมูล (มาตรา 25 DSG) — คุณสามารถขอข้อมูลเกี่ยวกับข้อมูลที่คุณประมวลผลได้
- สิทธิ์ในการปล่อยและถ่ายโอนข้อมูล (ข้อ 28 DSG) — คุณสามารถรับข้อมูลของคุณในรูปแบบทั่วไปได้
- สิทธิ์ในการแก้ไข (ข้อ 32 ย่อหน้า 1 DSG) — คุณสามารถขอแก้ไขข้อมูลที่ไม่ถูกต้องได้
- สิทธิ์ในการลบ — คุณสามารถขอให้ลบข้อมูลของคุณได้ หากไม่มีข้อกำหนดในการเก็บรักษาทางกฎหมายเป็นอย่างอื่น
หน่วยงานกำกับดูแล (สวิตเซอร์แลนด์): EFederal Data Protection and Information Commissioner (EDÖB) www.edoeb.admin.ch
หลังจาก GDPR / UK GDPR (สำหรับผู้ใช้ใน EU/EEA และสหราชอาณาจักร)
สำหรับผู้ใช้ในสหภาพยุโรปหรือเขตเศรษฐกิจยุโรปและสหราชอาณาจักร มีสิทธิ์เพิ่มเติมต่อไปนี้: ข้อมูล
- ข้อมูล (มาตรา 15 GDPR) — คุณสามารถขอข้อมูลเกี่ยวกับข้อมูลที่คุณประมวลผลได้
- การแก้ไข (มาตรา 16 GDPR) — คุณสามารถขอแก้ไขข้อมูลที่ไม่ถูกต้องได้
- ลบ (มาตรา 17 GDPR) — คุณสามารถขอลบข้อมูลของคุณได้
- ข้อจำกัดในการประมวลผล (มาตรา 18 GDPR) — คุณสามารถขอข้อจำกัดในการประมวลผลได้
- ความสามารถในการพกพาข้อมูล (มาตรา 20 GDPR) — คุณสามารถรับข้อมูลของคุณในรูปแบบทั่วไปได้
- ความขัดแย้ง (มาตรา 21 GDPR) — คุณสามารถคัดค้านการประมวลผลได้
- ร้องเรียนต่อหน่วยงานกำกับดูแล — คุณมีสิทธิ์ร้องเรียนต่อหน่วยงานกำกับดูแลการปกป้องข้อมูลในประเทศของคุณ ในสหราชอาณาจักร คุณสามารถติดต่อ Information Commissioner's Office (ICO) ได้: ico.org.uk.
ไม่ว่าคุณจะอาศัยอยู่ที่ไหน คุณสามารถติดต่อเราเพื่อใช้สิทธิ์ในการเข้าถึงและการลบข้อมูลของคุณ เราจะตอบกลับภายในขอบเขตของกฎหมายที่บังคับใช้
9. การปกป้องข้อมูลสำหรับเด็ก
Babyphone Timmy มีไว้สำหรับผู้ใหญ่ (พ่อแม่และผู้ดูแล) แอปนี้ไม่ได้มุ่งเป้าไปที่เด็ก และเราไม่ได้รวบรวมข้อมูลส่วนบุคคลจากเด็กโดยเจตนา แอปนี้ดำเนินการโดยผู้ใหญ่ที่กำกับดูแล อุปกรณ์ "baby" จะส่งเฉพาะเสียงสดและวิดีโอเสริมผ่านเพียร์ทูเพียร์ไปยังอุปกรณ์หลักที่จับคู่ เราไม่รวบรวม บันทึกหรือจัดเก็บเสียงและวิดีโอนี้ (ดูจุดที่ 2 และ 3) หากเราได้รับข้อมูลส่วนบุคคลจากเด็ก โปรดติดต่อเรา - เราจะลบข้อมูลนั้นทันที
10. สหรัฐอเมริกา — สิทธิความเป็นส่วนตัวในแคลิฟอร์เนียและรัฐอื่นๆ
เราไม่ "ขาย" หรือ "แบ่งปัน" ข้อมูลส่วนบุคคลของคุณตามความหมายของ California Consumer Privacy Act (CCPA/CPRA) หรือประมวลผลข้อมูลดังกล่าวสำหรับการโฆษณาตามพฤติกรรมข้ามบริบทหรือการโฆษณาแบบกำหนดเป้าหมาย เราไม่ใช้หรือเปิดเผยข้อมูลส่วนบุคคลที่ละเอียดอ่อนเพื่อวัตถุประสงค์ที่อาจก่อให้เกิดสิทธิ์ในการจำกัด
ผู้อยู่อาศัยในรัฐแคลิฟอร์เนียและรัฐอื่นๆ ของสหรัฐอเมริกาที่มีกฎหมายคุ้มครองข้อมูลที่ครอบคลุม (เช่น เวอร์จิเนีย โคโลราโด คอนเนตทิคัต ออริกอน เท็กซัส และยูทาห์) สามารถใช้สิทธิ์ของตนภายใต้กฎหมายที่บังคับใช้ รวมถึงข้อมูล การเข้าถึง การแก้ไข และการลบ โดยการส่งข้อความไปที่ tim.kaltenbrunner@gmail.com เราจะไม่ลงโทษคุณสำหรับการใช้สิทธิ์เหล่านี้
11. กฎหมายที่ใช้บังคับ
เกี่ยวกับการประมวลผลข้อมูลBabyphone Timmyบังคับใช้พระราชบัญญัติคุ้มครองข้อมูลของรัฐบาลกลางสวิส (DSG) กฎระเบียบคุ้มครองข้อมูลทั่วไป (GDPR) ยังใช้กับผู้ใช้ในสหภาพยุโรปหรือเขตเศรษฐกิจยุโรป สำหรับผู้ใช้ในสหราชอาณาจักร จะบังคับใช้ GDPR ของสหราชอาณาจักรด้วย
12. โฮสติ้ง
เว็บไซต์นี้ให้บริการโดย Google ผ่านทาง Firebase Hosting Google และบริการแบ็กเอนด์/TURN ที่ใช้สามารถประมวลผลโปรโตคอลการเข้าถึงและความปลอดภัยที่จำเป็นทางเทคนิคได้ เราไม่ใช้โปรโตคอลเหล่านี้สำหรับการโฆษณา การวัดผลการเข้าถึง หรือโปรไฟล์ผู้ใช้ ข้อมูลเกี่ยวกับการปกป้องข้อมูลที่ Firebase Hosting สามารถดูได้ที่ firebase.google.com/support/privacy.