1۔ ذمہ دار شخص
Tim Kaltenbrunner
Schönauring 58
8052 زیورخ
سویٹزرلینڈ
-میل: tim.kaltenbrunner@gmail.com
2۔ کیا ڈیٹا اکٹھا کیا جاتا ہے؟
Babyphone Timmy صرف اس ڈیٹا پر کارروائی کرتا ہے جو کنکشن اور غلط استعمال سے تحفظ کے لیے ضروری ہے۔ تفصیل سے:
- Firebase Anonymous Auth UID - ایک خودکار طور پر تیار کردہ ایپ سے متعلقہ تخلص شناخت کنندہ۔ اس میں کوئی نام، ای میل پتہ یا پاس ورڈ نہیں ہے، لیکن مقامی ایپ ڈیٹا یا گمنام Firebase اکاؤنٹ کو دوبارہ ترتیب دینے تک آلہ پر موجود رہتا ہے۔
- Firestore سیشن ڈیٹا - خفیہ کردہ SDP پیشکشیں اور جوابات اور خفیہ کردہ ICE امیدوار۔ WebRTC کنکشن قائم کرنے کے لیے یہ تکنیکی کنکشن ڈیٹا درکار ہے۔ کنکشن کامیابی سے قائم ہونے کے فوراً بعد SDP/ICE ڈیٹا کو Firestore سے ہٹا دیا جاتا ہے۔ تخلص سیشن ڈیٹا ریکارڈ اور خفیہ کردہ تکنیکی میٹا ڈیٹا کو 24 گھنٹے کے بعد مکمل طور پر حذف کر دیا جائے گا۔
- جوڑا بنانے کے کوڈز —دو آلات کو جوڑا بنانے کے لیے 4 ہندسوں کے عارضی کوڈز۔ کوڈ کا تبادلہ مقامی طور پر دونوں ڈیوائسز کے درمیان بلوٹوتھ، کیو آر کوڈ یا لنک کے ذریعے کیا جا سکتا ہے۔ سادہ متن کا کوڈ Firestore پر منتقل نہیں کیا جاتا، بلکہ صرف SHA-256 سے اخذ کردہ دستاویز کا شناخت کنندہ۔ چونکہ شارٹ کوڈ جان بوجھ کر پڑھنا آسان ہے، اس لیے یہ ہیش ایکسیس کنٹرول کی جگہ نہیں لیتا۔ کنکشن گمنام تصدیق، حفاظتی قواعد، مختصر درستگی اور ایک مرئی سیکیورٹی نمبر کے ساتھ اضافی ECDH کلید کے تبادلے سے محفوظ ہے۔ جوڑا بنانے والی دستاویزات تازہ ترین ایک گھنٹے کے بعد حذف کر دی جاتی ہیں۔
- App حفاظتی ڈیٹا کو چیک کریں اور غلط استعمال کریں۔ — فائربیس ایپ چیک تصدیق یا سالمیت کے ٹوکنز اور تکنیکی طور پر ضروری ڈیوائس/ایپ سگنلز کو گوگل یا ایپل ڈیوائسز پر ایپل کو منتقل کرتا ہے تاکہ بیک اینڈ کالز کو ایک حقیقی ایپ انسٹالیشن کے لیے تفویض کیا جا سکے اور غلط استعمال کو محدود کیا جا سکے۔
3۔ کون سا ڈیٹا اکٹھا نہیں کیا جاتا؟
Babyphone Timmy اس طرح بنایا گیا ہے کہ، اگر ممکن ہو تو، کسی ذاتی ڈیٹا پر کارروائی نہیں کی جاتی ہے:
- سرور پر کوئی ڈکرپٹ شدہ آڈیو یا ویڈیو مواد نہیں — WebRTC کے ذریعے آڈیو اور ویڈیو اینڈ ٹو اینڈ انکرپٹڈ ہیں۔ اگر براہ راست رابطہ ممکن نہیں ہے تو، ٹرن سرور صرف انکرپٹڈ ڈیٹا اسٹریم کو آگے بڑھاتا ہے۔ ہم آڈیو یا ویڈیو ریکارڈ نہیں کرتے اور نہ ہی مواد کو اسٹور کرتے ہیں۔
- کوئی ای میل پتہ نہیں، کوئی پاس ورڈ نہیں ہے۔ - ایپ صرف گمنام تصدیق کا استعمال کرتی ہے۔
- کوئی مقام کا ڈیٹا نہیں ہے۔ —کوئی مقام کا ڈیٹا اکٹھا یا ذخیرہ نہیں کیا جاتا ہے۔
- ایپ اور جامد ویب سائٹ میں کوئی کوکیز نہیں ہیں۔ — ایپ اور یہ ویب سائٹ اپنی کوکیز سیٹ نہیں کرتی ہیں۔ ڈسکورس پیج پر جانے کے بعد، بیرونی فورم رجسٹریشن اور سیشنز کے لیے تکنیکی طور پر ضروری کوکیز استعمال کر سکتا ہے۔
- کوئی اشتہار نہیں، کوئی ٹریکنگ نہیں۔ — کوئی اشتہار یا مارکیٹنگ تجزیہ نہیں، کوئی ٹریکنگ پکسلز نہیں، کوئی اشتہاری نیٹ ورک استعمال نہیں کیا جاتا، اور کوئی پروفائلنگ نہیں ہوتی۔ ریلیز ورژن میں کریش اور استحکام کی تشخیص کے لیے صرف Firebase Crashlytics استعمال کیا جاتا ہے (پوائنٹ 6 دیکھیں)۔
- کوئی اشتہاری IDs نہیں۔ - ایپ اشتہاری IDs تک رسائی حاصل نہیں کرتی ہے۔
4۔ قانونی بنیاد
پوائنٹ 2 کے تحت ذکر کردہ ڈیٹا کی پروسیسنگ درج ذیل قانونی بنیادوں پر ہوتی ہے:
سوئس ڈیٹا پروٹیکشن ایکٹ (DSG)
بنیادی قابل اطلاق قانون سوئس فیڈرل ڈیٹا پروٹیکشن ایکٹ (DSG، 1 ستمبر 2023 سے نافذ ہے):
- آرٹ۔ 31 پیرا۔ 1 ڈی ایس جی (جائز سود) - تکنیکی کنکشن ڈیٹا کی پروسیسنگ اور گمنام تصدیق ایپ کی فعالیت فراہم کرنے اور ایپ کو غلط استعمال سے بچانے کے جائز مفاد میں کی جاتی ہے۔
DSGVO / UK GDPR (EU/EEA اور UK صارفین کے لیے)
یورپی یونین یا یورپی اکنامک ایریا کے صارفین کے لیے، GDPR بھی لاگو ہوتا ہے؛ برطانیہ کے صارفین کے لیے، UK GDPR بھی لاگو ہوتا ہے:
- آرٹ۔ 6 پیراگراف 1 خط b GDPR (معاہدے کی تکمیل) — ایپ کی فعالیت فراہم کرنے کے لیے تکنیکی کنکشن ڈیٹا درکار ہے۔
- آرٹ۔ 6 پیراگراف 1 خط f GDPR (جائز دلچسپی) — گمنام تصدیق ایپ کو غلط استعمال سے بچانے کے جائز مفاد کو پورا کرتی ہے۔
5۔ ادائیگی کی کارروائی (سبسکرپشن یا ایک بار کی خریداری)
Babyphone Timmy ایک ادا شدہ ماہانہ سبسکرپشن کے طور پر یا Google Play Store یا Apple App Store کے ذریعے ایک بار کی پریمیم خریداری کے طور پر پیش کیا جاتا ہے۔ ادائیگی کی کارروائی مکمل طور پر متعلقہ ایپ اسٹور کے ذریعے کی جاتی ہے۔ ہم وصول کرتے ہیں۔ کوئی نہیں۔ ادائیگی کا ڈیٹا (جیسے کریڈٹ کارڈ نمبر یا بینک کی تفصیلات)۔ سرور کی طرف سے خریداری کی توثیق کے لیے، بیک اینڈ پروڈکٹ کے شناخت کنندہ کے ساتھ ساتھ اسٹور کے ذریعے فراہم کردہ خریداری، لین دین یا رسید ٹوکن اور اس سے طے شدہ اجازت کے نتیجے پر کارروائی کرتا ہے۔ خریداری کے یہ تکنیکی ثبوت کسی گمنام ایپ UID سے منسلک ہو سکتے ہیں، لیکن ان میں ہمارے لیے کوئی کریڈٹ کارڈ یا بینکنگ کی معلومات شامل نہیں ہیں۔
متعلقہ ایپ اسٹور کے ذریعہ ڈیٹا پروسیسنگ کے بارے میں معلومات یہاں مل سکتی ہیں:
- گوگل پلے: policies.google.com/privacy
- Apple: apple.com/legal/privacy
6۔ تھرڈ پارٹی
Google Firebase
فراہم کنندہ: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA۔
سروسز: فائر بیس کی توثیق (گمنام)، کلاؤڈ فائر اسٹور، کلاؤڈ فنکشنز، فائر بیس ایپ چیک اور فائر بیس ہوسٹنگ۔
ڈیٹا تحفظ: firebase.google.com/support/privacy
دھیرے ملک کی منتقلی: USA۔ EU کمیشن کی معیاری معاہدے کی شقیں اور سوئس-US ڈیٹا پرائیویسی فریم ورک لاگو ہوتے ہیں۔
اپنے ٹرن سرور
سوئٹزرلینڈ میں چلنے والے اپنے ٹرن سرور کو ترجیح دی جاتی ہے جب براہ راست WebRTC کنکشن ممکن نہ ہو۔
Service: پہلے سے ہی اینڈ ٹو اینڈ انکرپٹڈ WebRTC ڈیٹا سٹریم کو آگے بڑھانا۔ خاص طور پر، تکنیکی آپریشن کے لیے IP پتے، بندرگاہ، وقت اور کنکشن میٹا ڈیٹا کی ضرورت ہے۔ آڈیو اور ویڈیو مواد کو ڈکرپٹ نہیں کیا جا سکتا اور اسے ریکارڈ نہیں کیا جائے گا۔
اسٹوریج کی مدت: آپریشنل لاگ ان تک محدود ہیں جو سیکیورٹی، غلطی کے تجزیہ اور صلاحیت کے کنٹرول کے لیے ضروری ہے اور وقتاً فوقتاً حذف کیے جاتے ہیں۔
Cloudflare
فراہم کنندہ: Cloudflare Inc., 101 Townsend St, San Francisco, CA 94107, USA۔
Service: WebRTC کنکشن کے لیے ٹرن ریلے سرور (Cloudflare کالز)۔
صرف خفیہ کردہ WebRTC ٹریفک کو آگے بڑھایا جاتا ہے۔ Cloudflare کو مواصلات کے مواد (آڈیو/ویڈیو) تک رسائی نہیں ہے۔
ڈیٹا تحفظ: cloudflare.com/privacypolicy
تیسرے ملک کی منتقلی: USA۔ EU کمیشن اور سوئس-US ڈیٹا پرائیویسی فریم ورک کی معیاری معاہدے کی شقیں لاگو ہوتی ہیں۔
Google Firebase Crashlytics
فراہم کنندہ: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA۔
Service: ایپ کے ریلیز ورژنز کے لیے کریش اور استحکام کی رپورٹس۔ اگر ایپ کریش ہو جاتی ہے یا کسی مہلک خرابی کا سامنا کرتی ہے، تو ایک تشخیصی رپورٹ Firebase Crashlytics کو بھیجی جاتی ہے تاکہ خرابی کو دور کیا جا سکے۔
پروسیس شدہ ڈیٹا: کریش اسٹیک ٹریس، ایپ ورژن، ڈیوائس کا ماڈل اور آپریٹنگ سسٹم ورژن، کریش کا وقت اور کریشلیٹکس انسٹالیشن شناخت کنندہ۔ اس ڈیٹا میں آپ کا نام، ای میل پتہ، یا آڈیو یا ویڈیو ڈیٹا شامل نہیں ہے۔
قانونی بنیاد: آرٹ۔ 6 پیرا۔ 1 لیٹر f جی ڈی پی آر / آرٹ۔ 31 پیرا۔ 1 DSG (استحکام میں جائز دلچسپی اور ایپ کی غلطیوں سے آزادی)۔
اسٹوریج کی مدت: کریش رپورٹس کو Firebase Crashlytics 90 دنوں تک برقرار رکھتی ہے۔
ڈیٹا تحفظ: firebase.google.com/support/privacy
تیسرے ملک کی منتقلی: USA۔ EU کمیشن اور سوئس-US ڈیٹا پرائیویسی فریم ورک کی معیاری معاہدے کی شقیں لاگو ہوتی ہیں۔
ڈسکورس فورم
سپورٹ سوالات اور فیچر کی درخواستوں کے لیے، ویب سائٹ ایک بیرونی میزبانی والے ڈسکورس فورم سے لنک کرتی ہے babyphone-timmy.discourse.group۔ جب آپ فورم پر جاتے ہیں یا وہاں ایک اکاؤنٹ بناتے ہیں تو، ڈسکورس یا متعلقہ فورم کے میزبان کے عمل، دیگر چیزوں کے ساتھ، اکاؤنٹ، پوسٹ، سیشن اور فورم کے آپریشن کے لیے درکار سیکیورٹی ڈیٹا۔ ایپ خود الگ رہتی ہے اور پھر بھی کلاسک صارف اکاؤنٹس استعمال نہیں کرتی ہے۔ ڈسکورس میں ڈیٹا کے تحفظ کے بارے میں معلومات یہاں پر مل سکتی ہیں۔ discourse.org/privacy.
7۔ ذخیرہ کرنے کی مدت
- سیشن ڈیٹا (SDP اور ICE امیدوار): کنکشن قائم ہونے کے فوراً بعد انہیں حذف کر دیا جاتا ہے۔ تخلص سیشن میٹا ڈیٹا 24 گھنٹے بعد تازہ ترین۔
- دستاویزات کا جوڑا بنانا: وہ تازہ ترین ایک گھنٹے کے بعد حذف کر دیے جائیں گے۔
- گمنام auth UIDs: وہ عام طور پر اس وقت تک برقرار رہتے ہیں جب تک کہ گمنام اکاؤنٹ یا مقامی ایپ ڈیٹا کو دوبارہ ترتیب نہ دیا جائے۔ ان میں کوئی براہ راست ماسٹر ڈیٹا نہیں ہے، لیکن تخلص شناخت کنندہ ہیں۔
- خریداری کا ثبوت: اسٹور ٹوکنز اور لین دین کا ڈیٹا صرف خریداری کی تصدیق، بازیابی، دھوکہ دہی سے بچاؤ اور پریمیم اہلیت کی تفویض کے لیے ضروری طور پر پروسیس یا اسٹور کیا جاتا ہے۔
8۔ آپ کے حقوق
سوئس DSG کے مطابق (آرٹ 25-29 DSG)
آپ کے پاس خاص طور پر سوئس ڈیٹا پروٹیکشن ایکٹ کے تحت درج ذیل حقوق ہیں:
- معلومات کا حق (آرٹ 25 DSG) — آپ جس ڈیٹا پر کارروائی کرتے ہیں اس کے بارے میں معلومات کی درخواست کر سکتے ہیں۔
- ڈیٹا ریلیز اور ٹرانسفر کا حق (آرٹ 28 DSG) — آپ اپنا ڈیٹا ایک عام فارمیٹ میں وصول کر سکتے ہیں۔
- اصلاح کا حق (آرٹ 32 پیرا۔ 1 DSG) — آپ غلط ڈیٹا کی اصلاح کی درخواست کر سکتے ہیں۔
- حذف کرنے کا حق — آپ اپنے ڈیٹا کو حذف کرنے کی درخواست کر سکتے ہیں، بشرطیکہ اس کے برعکس برقرار رکھنے کی کوئی قانونی ضرورت نہ ہو۔
سپروائزری اتھارٹی (سوئٹزرلینڈ): Eفیڈرل ڈیٹا پروٹیکشن اینڈ انفارمیشن کمشنر (EDÖB)، www.edoeb.admin.ch
GDPR / UK GDPR کے بعد (EU/EEA اور UK میں صارفین کے لیے)
یورپی یونین یا یورپی اکنامک ایریا اور برطانیہ کے صارفین کے لیے، درج ذیل اضافی حقوق لاگو ہوتے ہیں:
- معلومات (آرٹ 15 GDPR) — آپ جس ڈیٹا پر کارروائی کرتے ہیں اس کے بارے میں معلومات کی درخواست کر سکتے ہیں۔
- تصحیح (آرٹ 16 GDPR) — آپ غلط ڈیٹا کی اصلاح کی درخواست کر سکتے ہیں۔
- حذف کریں۔ (آرٹ 17 GDPR) — آپ اپنے ڈیٹا کو حذف کرنے کی درخواست کر سکتے ہیں۔
- پروسیسنگ کی پابندی (آرٹ 18 GDPR) — آپ پروسیسنگ کی پابندی کی درخواست کر سکتے ہیں۔
- ڈیٹا پورٹیبلٹی (آرٹ 20 GDPR) — آپ اپنا ڈیٹا ایک مشترکہ فارمیٹ میں وصول کر سکتے ہیں۔
- تضاد (آرٹ 21 GDPR) — آپ پروسیسنگ پر اعتراض کر سکتے ہیں۔
- سپروائزری اتھارٹی کو شکایت — آپ کو اپنے ملک میں ڈیٹا پروٹیکشن سپروائزری اتھارٹی سے شکایت کرنے کا حق ہے۔ UK میں آپ انفارمیشن کمشنر آفس (ICO) سے رابطہ کر سکتے ہیں: ico.org.uk.
اس بات سے کوئی فرق نہیں پڑتا ہے کہ آپ کہاں رہتے ہیں، آپ اپنی رسائی اور حذف کرنے کے حقوق استعمال کرنے کے لیے ہم سے رابطہ کر سکتے ہیں۔ ہم قابل اطلاق قانون کے دائرہ کار میں جواب دیں گے۔
9۔ بچوں کے لیے ڈیٹا کی حفاظت
Babyphone Timmy بالغوں (والدین اور دیکھ بھال کرنے والے) کے استعمال کے لیے ہے۔ ایپ کا مقصد بچوں کے لیے نہیں ہے اور ہم جان بوجھ کر بچوں سے ذاتی معلومات اکٹھا نہیں کرتے ہیں۔ ایپ نگران بالغ کے ذریعہ چلائی جاتی ہے۔ "بیبی" ڈیوائس صرف لائیو آڈیو اور اختیاری طور پر ویڈیو کو پیئر ٹو پیئر کے ذریعے جوڑے والے پیرنٹ ڈیوائس پر منتقل کرتی ہے۔ ہم کبھی بھی اس آڈیو اور ویڈیو کو جمع، ریکارڈ یا ذخیرہ نہیں کرتے ہیں (پوائنٹس 2 اور 3 دیکھیں)۔ اگر ہمیں کسی بچے کا ذاتی ڈیٹا ملا ہے تو براہ کرم ہم سے رابطہ کریں - ہم اسے فوری طور پر حذف کر دیں گے۔
10۔ USA - کیلیفورنیا اور دیگر ریاستوں میں رازداری کے حقوق
ہم کیلیفورنیا کنزیومر پرائیویسی ایکٹ (CCPA/CPRA) کے تحت آپ کی ذاتی معلومات کو "فروخت" یا "شیئر" نہیں کرتے ہیں، یا اس پر سیاق و سباق سے متعلق رویے سے متعلق اشتہارات یا ٹارگٹڈ ایڈورٹائزنگ کے لیے کارروائی کرتے ہیں۔ ہم ایسے مقاصد کے لیے حساس ذاتی معلومات کا استعمال یا انکشاف نہیں کرتے جو پابندی کے حق کو متحرک کرے۔
کیلیفورنیا اور دیگر امریکی ریاستوں کے رہائشی ڈیٹا کے تحفظ کے جامع قوانین (جیسے ورجینیا، کولوراڈو، کنیکٹیکٹ، اوریگون، ٹیکساس اور یوٹاہ) کے تحت اپنے حقوق کا استعمال کرسکتے ہیں، بشمول معلومات، رسائی، تصحیح اور حذف کرنا، ti@gmail.com.com پر ایک پیغام بھیج کر۔ ہم آپ کو ان حقوق کے استعمال پر جرمانہ نہیں کریں گے۔
11۔ قابل اطلاق قانون
سوئس فیڈرل ڈیٹا پروٹیکشن ایکٹ (DSG) Babyphone Timmy کے ذریعے ڈیٹا پروسیسنگ پر لاگو ہوتا ہے۔ جنرل ڈیٹا پروٹیکشن ریگولیشن (GDPR) یورپی یونین یا یورپی اکنامک ایریا کے صارفین پر بھی لاگو ہوتا ہے۔ برطانیہ کے صارفین کے لیے، UK GDPR بھی لاگو ہوتا ہے۔
12۔ ہوسٹنگ
یہ ویب سائٹ گوگل کی طرف سے فائر بیس ہوسٹنگ کے ذریعے فراہم کی گئی ہے۔ گوگل اور استعمال شدہ بیک اینڈ/ٹرن سروسز تکنیکی طور پر ضروری رسائی اور حفاظتی پروٹوکول پر کارروائی کر سکتی ہیں۔ ہم ان پروٹوکولز کو اشتہارات، رسائی کی پیمائش یا صارف پروفائلز کے لیے استعمال نہیں کرتے ہیں۔ Firebase Hosting پر ڈیٹا کے تحفظ کے بارے میں معلومات یہاں پر مل سکتی ہیں۔ firebase.google.com/support/privacy.