1. Sorumlu kişi
Tim Kaltenbrunner
Schönauring 58
8052 Zürih
İsviçre
E-posta: tim.kaltenbrunner@gmail.com
2. Hangi veriler toplanıyor?
Babyphone Timmy yalnızca bağlantı ve kötüye kullanıma karşı koruma için gerekli olan verileri işler. Ayrıntılı olarak:
- Firebase Anonim Kimlik Doğrulama UID'si — Otomatik olarak oluşturulan, uygulamayla ilgili takma ad tanımlayıcı. Bir ad, e-posta adresi veya şifre içermez ancak yerel uygulama verileri veya anonim Firebase hesabı sıfırlanana kadar cihazda kalır.
- Firestore oturum verileri — Şifrelenmiş SDP teklifleri ve yanıtları ile şifrelenmiş ICE adayları. Bu teknik bağlantı verileri WebRTC bağlantısını kurmak için gereklidir. Bağlantı başarıyla kurulduktan hemen sonra SDP/ICE verileri Firestore'dan kaldırılır. Takma adlı oturum veri kaydı ve şifrelenmiş teknik meta veriler en geç 24 saat sonra tamamen silinecektir.
- eşleştirme kodları — İki cihazı eşleştirmek için geçici 4 haneli kodlar. Kod, Bluetooth, QR kodu veya bağlantı aracılığıyla iki cihaz arasında yerel olarak değiştirilebilir. Firestore'a düz metin kodu değil, yalnızca SHA-256 ile türetilen bir belge tanımlayıcı iletilir. Kısa kodun okunması kasıtlı olarak kolay olduğundan, bu karma erişim kontrolünün yerini almaz; Bağlantı, anonim kimlik doğrulama, güvenlik kuralları, kısa geçerlilik ve görünür bir güvenlik numarasıyla ek ECDH anahtar değişimi ile korunur. Eşleştirme dokümanları en geç bir saat sonra silinir.
- Uygulama kontrolü ve kötüye kullanıma karşı koruma verileri — Firebase Uygulama Kontrolü, onay veya bütünlük belirteçlerini ve teknik olarak gerekli cihaz/uygulama sinyallerini Google'a veya Apple cihazlarında Apple'a iletir, böylece arka uç çağrıları orijinal bir uygulama kurulumuna atanabilir ve kötüye kullanım sınırlandırılabilir.
3. Hangi veriler TOPLANMAZ?
Babyphone Timmy mümkünse hiçbir kişisel veri işlenmeyecek şekilde oluşturulmuştur:
- Sunucularda şifresi çözülmüş ses veya video içeriği yok — Ses ve video WebRTC aracılığıyla uçtan uca şifrelenir. Doğrudan bağlantı mümkün değilse, TURN sunucusu yalnızca şifrelenmiş veri akışını iletir. Ses veya video kaydetmiyoruz veya içeriği saklamıyoruz.
- E-posta adresi yok, şifre yok — Uygulama yalnızca anonim kimlik doğrulamayı kullanır.
- Konum verisi yok — Hiçbir konum verisi toplanmaz veya saklanmaz.
- Uygulamada ve statik web sitesinde çerez yok — Uygulama ve bu web sitesi kendi çerezlerini ayarlamaz. Söylem sayfasına geçtikten sonra harici forum, kayıt ve oturumlar için teknik olarak gerekli çerezleri kullanabilir.
- Reklam yok, izleme yok — Hiçbir reklam ya da pazarlama analizi, hiçbir izleme pikseli ya da reklam ağı kullanılmaz ve hiçbir profil oluşturma gerçekleşmez. Yayın sürümlerinde kilitlenme ve kararlılık teşhisi için yalnızca Firebase Crashlytics kullanılır (bkz. madde 6).
- Reklam kimliği yok — Uygulama, reklam kimliklerine erişmez.
4. Yasal dayanak
2. maddede belirtilen veriler aşağıdaki yasal temelde işlenir:
İsviçre Veri Koruma Yasası (DSG)
Geçerli olan birincil yasa İsviçre Federal Veri Koruma Yasasıdır (DSG, 1 Eylül 2023'ten beri yürürlüktedir):
- Mad. 31 Paragraf. 1 adet DSG (meşru menfaat) — Teknik bağlantı verilerinin ve anonim kimlik doğrulamanın işlenmesi, ağırlıklı olarak uygulama işlevselliğini sağlama ve uygulamayı kötüye kullanıma karşı koruma meşru menfaati doğrultusunda gerçekleşir.
GDPR / Birleşik Krallık GDPR'si (AB/AEA ve Birleşik Krallık'taki kullanıcılar için)
GDPR aynı zamanda Avrupa Birliği veya Avrupa Ekonomik Alanındaki kullanıcılar için de geçerlidir; Birleşik Krallık'taki kullanıcılar için Birleşik Krallık GDPR'si aynı zamanda geçerlidir:
- Mad. 6 Paragraf 1 Mektup b GDPR (Sözleşmenin yerine getirilmesi) — Uygulamanın işlevselliğini sağlamak için teknik bağlantı verileri gereklidir.
- Mad. 6 Paragraf 1 Mektup f GDPR (Meşru menfaat) — Anonim kimlik doğrulama, uygulamayı kötüye kullanıma karşı korumaya yönelik meşru menfaate hizmet eder.
5. Ödeme işleme (abonelik veya tek seferlik satın alma)
Babyphone Timmy, ücretli aylık abonelik veya Google Play Store veya Apple App Store aracılığıyla tek seferlik premium satın alma olarak sunulmaktadır. Ödeme işlemi tamamen ilgili uygulama mağazası tarafından gerçekleştirilir. Alıyoruz hiçbiri Ödeme verileri (örn. kredi kartı numaraları veya banka bilgileri). Sunucu tarafı satın alma doğrulaması için arka uç, ürün tanımlayıcının yanı sıra mağaza tarafından sağlanan satın alma, işlem veya makbuz jetonunu ve bundan belirlenen yetkilendirme sonucunu işler. Bu teknik satın alma kanıtları, anonim bir uygulama UID'si ile ilişkilendirilebilir ancak bizim için herhangi bir kredi kartı veya banka bilgisi içermez.
Verilerin ilgili uygulama mağazası tarafından işlenmesine ilişkin bilgileri burada bulabilirsiniz:
- Google Play: policies.google.com/privacy
- Elma: apple.com/legal/privacy
6. Üçüncü Taraf
Google Firebase
Sağlayıcı: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, ABD.
Hizmetler: Firebase Kimlik Doğrulaması (anonim), Cloud Firestore, Cloud Functions, Firebase Uygulama Kontrolü ve Firebase Barındırma.
Veri koruması: firebase.google.com/support/privacy
Üçüncü ülke transferi: ABD. AB Komisyonu'nun Standart Sözleşme Hükümleri ve İsviçre-ABD Veri Gizliliği Çerçevesi geçerlidir.
Kendi TURN sunucusu
Doğrudan WebRTC bağlantısının mümkün olmadığı durumlarda İsviçre'de işletilen özel bir TURN sunucusu tercih edilir.
Hizmet: Zaten uçtan uca şifrelenmiş WebRTC veri akışının iletilmesi. Teknik operasyon için özellikle IP adresleri, port, zaman ve bağlantı meta verileri gereklidir; Ses ve video içeriğinin şifresi çözülemez ve kaydedilmez.
Depolama süresi: Operasyonel loglar güvenlik, hata analizi ve kapasite kontrolü için gerekli olanlarla sınırlıdır ve periyodik olarak silinir.
Bulut parlaması
Sağlayıcı: Cloudflare Inc., 101 Townsend St, San Francisco, CA 94107, ABD.
Hizmet: WebRTC bağlantısı için geçiş sunucusunu (Cloudflare Çağrıları) TURN.
Yalnızca şifrelenmiş WebRTC trafiği iletilir. Cloudflare'in iletişim içeriğine (ses/video) erişimi yoktur.
Veri koruması: cloudflare.com/privacypolicy
Üçüncü ülke transferi: ABD. AB Komisyonunun ve İsviçre-ABD Veri Gizliliği Çerçevesinin standart sözleşme maddeleri geçerlidir.
Google Firebase Crashlytics
Sağlayıcı: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, ABD.
Hizmet: Uygulamanın yayın sürümleri için kilitlenme ve kararlılık raporları. Uygulama kilitlenirse veya önemli bir hatayla karşılaşırsa hatanın çözülebilmesi için Firebase Crashlytics'e bir teşhis raporu gönderilir.
İşlenen veriler: kilitlenme yığın izleri, uygulama sürümü, cihaz modeli ve işletim sistemi sürümü, kilitlenme zamanı ve Crashlytics kurulum tanımlayıcısı. Bu veriler adınızı, e-posta adresinizi veya ses veya video verilerinizi içermez.
Yasal dayanak: Sanat. 6 Paragraf. 1 yaktı. f GDPR / Madde. 31 Paragraf. 1 DSG (uygulamanın kararlılığı ve hatalardan arınmış olması konusundaki meşru menfaat).
Saklama süresi: Kilitlenme raporları Firebase Crashlytics tarafından 90 güne kadar saklanır.
Veri koruması: firebase.google.com/support/privacy
Üçüncü ülke transferi: ABD. AB Komisyonunun ve İsviçre-ABD Veri Gizliliği Çerçevesinin standart sözleşme maddeleri geçerlidir.
Söylem forumu
Destek soruları ve özellik istekleri için web sitesi, harici olarak barındırılan Discourse forumuna bağlanır: bebek telefonu-timmy.discourse.group. Forumu ziyaret ettiğinizde veya burada bir hesap oluşturduğunuzda, Discourse veya ilgili forum sunucusu, diğer bilgilerin yanı sıra forumun çalışması için gereken hesap, gönderi, oturum ve güvenlik verilerini işler. Uygulamanın kendisi ayrı kalıyor ve hâlâ klasik kullanıcı hesaplarını kullanmıyor. Discourse'ta veri korumasına ilişkin bilgilere şu adresten ulaşabilirsiniz: söylem.org/privacy.
7. Depolama süresi
- Oturum verileri (SDP ve ICE adayları): Bağlantı kurulduktan hemen sonra silinirler; takma adlı oturum meta verileri en geç 24 saat sonra.
- Belgeleri eşleştirme: En geç 1 saat sonra silinecektir.
- Anonim Kimlik Doğrulama UID'leri: Genellikle anonim hesap veya yerel uygulama verileri sıfırlanana kadar yerinde kalırlar. Doğrudan ana veri içermezler ancak takma ad içeren tanımlayıcılardır.
- Satın alma kanıtı: Mağaza jetonları ve işlem verileri yalnızca satın alma doğrulaması, kurtarma, dolandırıcılığın önlenmesi ve premium uygunluk ataması için gerektiği şekilde işlenir veya saklanır.
8. Haklarınız
İsviçre DSG'sine göre (Mad. 25–29 DSG)
İsviçre Veri Koruma Yasası kapsamında özellikle aşağıdaki haklara sahipsiniz:
- Bilgi edinme hakkı (DSG Madde 25) — İşlediğiniz veriler hakkında bilgi talep edebilirsiniz.
- Veri yayınlama ve aktarma hakkı (DSG Madde 28) — Verilerinizi ortak bir formatta alabilirsiniz.
- Düzeltme hakkı (DSG Madde 32 Fıkra 1) — Yanlış verilerin düzeltilmesini talep edebilirsiniz.
- Silme hakkı — Aksi bir yasal saklama zorunluluğu bulunmaması kaydıyla verilerinizin silinmesini talep edebilirsiniz.
Denetim makamı (İsviçre): Federal Veri Koruma ve Bilgi Komiseri (FDPIC), www.edoeb.admin.ch
GDPR / Birleşik Krallık GDPR kapsamında (AB/AEA ve Birleşik Krallık'taki kullanıcılar için)
Avrupa Birliği veya Avrupa Ekonomik Alanı ve Birleşik Krallık'taki kullanıcılar için aşağıdaki ek haklar geçerlidir:
- Bilgi (Mad. 15 GDPR) — İşlediğiniz veriler hakkında bilgi talep edebilirsiniz.
- Düzeltme (Mad. 16 GDPR) — Yanlış verilerin düzeltilmesini talep edebilirsiniz.
- Silme (Mad. 17 GDPR) — Verilerinizin silinmesini talep edebilirsiniz.
- İşlemenin kısıtlanması (Mad. 18 GDPR) — İşlemenin kısıtlanmasını talep edebilirsiniz.
- Veri taşınabilirliği (GDPR Madde 20) — Verilerinizi ortak bir formatta alabilirsiniz.
- Çelişki (Mad. 21 GDPR) — İşleme itiraz edebilirsiniz.
- Denetleyici makama şikayet — Ülkenizdeki bir veri koruma denetleme makamına şikayette bulunma hakkınız vardır. Birleşik Krallık'ta Bilgi Komiserliği Ofisi (ICO) ile iletişime geçebilirsiniz: ico.org.uk.
Nerede yaşıyor olursanız olun erişim ve silme haklarınızı kullanmak için bizimle iletişime geçebilirsiniz; yürürlükteki yasa kapsamında yanıt vereceğiz.
9. Çocuklar için veri koruması
Babyphone Timmy yetişkinler (ebeveynler ve bakıcılar) tarafından kullanılmak üzere tasarlanmıştır. Uygulama çocuklara yönelik değildir ve bilerek çocuklardan kişisel bilgi toplamıyoruz. Uygulama, denetleyici yetişkin tarafından çalıştırılır; "Bebek" cihazı, eşler arası eşleştirilmiş ebeveyn cihazına yalnızca canlı ses ve isteğe bağlı olarak video iletir. Bu ses ve videoyu asla toplamayız, kaydetmeyiz veya saklamayız (2. ve 3. maddelere bakın). Bir çocuktan kişisel veriler aldıysak lütfen bizimle iletişime geçin; bu verileri hemen sileceğiz.
10. ABD — Kaliforniya ve diğer eyaletlerdeki gizlilik hakları
Kişisel bilgilerinizi Kaliforniya Tüketici Gizliliği Yasası (CCPA/CPRA) anlamında "satmıyoruz" veya "paylaşmıyoruz" veya bunları bağlamlar arası davranışsal reklam veya hedefli reklam amacıyla işlemiyoruz. Hassas kişisel bilgileri, kısıtlama hakkını tetikleyecek amaçlarla kullanmıyor veya ifşa etmiyoruz.
Kaliforniya'da ve kapsamlı veri koruma yasalarına sahip diğer ABD eyaletlerinde (Virginia, Colorado, Connecticut, Oregon, Texas ve Utah gibi) ikamet edenler, tim.kaltenbrunner@gmail.com adresine bir mesaj göndererek bilgi, erişim, düzeltme ve silme dahil olmak üzere yürürlükteki yasalar kapsamındaki haklarını kullanabilirler. Bu hakları kullandığınız için sizi cezalandırmayacağız.
11. Geçerli Kanun
İsviçre Federal Veri Koruma Yasası (DSG), Babyphone Timmy tarafından yapılan veri işleme için geçerlidir. Genel Veri Koruma Yönetmeliği (GDPR), Avrupa Birliği veya Avrupa Ekonomik Alanı'ndaki kullanıcılar için de geçerlidir; Birleşik Krallık'taki kullanıcılar için Birleşik Krallık GDPR'si de geçerlidir.
12. Barındırma
Bu web sitesi Google tarafından Firebase Hosting aracılığıyla sağlanmaktadır. Google ve kullanılan arka uç/TURN hizmetleri teknik olarak gerekli erişim ve güvenlik protokollerini işleyebilir. Bu protokolleri reklam, erişim ölçümü veya kullanıcı profilleri için kullanmayız. Firebase Hosting'de veri korumasına ilişkin bilgileri şu adreste bulabilirsiniz: firebase.google.com/support/privacy.