1. Người chịu trách nhiệm
Tim Kaltenbrunner
Schönauring 58
8052 Zurich
Thụy Sĩ
-Thư: tim.kaltenbrunner@gmail.com
2. Dữ liệu nào được thu thập?
Babyphone Timmy chỉ xử lý dữ liệu cần thiết để kết nối và bảo vệ khỏi việc lạm dụng. Cụ thể:
- Firebase UID xác thực ẩn danh – Mã định danh biệt danh liên quan đến ứng dụng được tạo tự động. Nó không chứa tên, địa chỉ email hoặc mật khẩu nhưng vẫn tồn tại trên thiết bị cho đến khi dữ liệu ứng dụng cục bộ hoặc tài khoản Firebase ẩn danh được đặt lại.
- Firestore dữ liệu phiên – Các đề nghị và phản hồi SDP được mã hóa cũng như các ứng cử viên ICE được mã hóa. Cần có những dữ liệu kết nối kỹ thuật này để thiết lập kết nối WebRTC. Dữ liệu SDP/ICE sẽ bị xóa khỏi Firestore ngay sau khi kết nối được thiết lập thành công. Bản ghi dữ liệu phiên bí danh và siêu dữ liệu kỹ thuật được mã hóa sẽ bị xóa hoàn toàn chậm nhất sau 24 giờ.
- Mã ghép nối —Mã 4 chữ số tạm thời để ghép nối hai thiết bị. Mã có thể được trao đổi cục bộ giữa hai thiết bị thông qua Bluetooth, mã QR hoặc liên kết. Không phải mã văn bản thuần túy được truyền đến Firestore mà chỉ có mã định danh tài liệu bắt nguồn từ SHA-256. Vì mã ngắn có mục đích dễ đọc nên hàm băm này không thay thế kiểm soát truy cập; Kết nối được bảo vệ bằng xác thực ẩn danh, quy tắc bảo mật, hiệu lực ngắn và trao đổi khóa ECDH bổ sung với số bảo mật hiển thị. Các tài liệu ghép nối sẽ bị xóa muộn nhất sau một giờ.
- Dữ liệu bảo vệ kiểm tra ứng dụng và sử dụng sai mục đích — Kiểm tra ứng dụng Firebase truyền mã thông báo chứng thực hoặc tính toàn vẹn cũng như các tín hiệu thiết bị/ứng dụng cần thiết về mặt kỹ thuật tới Google hoặc, trên các thiết bị của Apple, tới Apple để có thể chỉ định lệnh gọi phụ trợ cho cài đặt ứng dụng thực và hạn chế sử dụng sai mục đích.
3. Dữ liệu nào KHÔNG được thu thập?
Babyphone Timmy được xây dựng theo cách mà nếu có thể thì không có dữ liệu cá nhân nào được xử lý:
- Không có nội dung âm thanh hoặc video được giải mã trên máy chủ —Âm thanh và video được mã hóa hai đầu thông qua WebRTC. Nếu không thể kết nối trực tiếp, máy chủ TURN chỉ chuyển tiếp luồng dữ liệu được mã hóa. Chúng tôi không ghi lại âm thanh, video hoặc lưu trữ nội dung.
- Không có địa chỉ email, không có mật khẩu – Ứng dụng chỉ sử dụng xác thực ẩn danh.
- Không có dữ liệu vị trí —Không có dữ liệu vị trí nào được thu thập hoặc lưu trữ.
- Không có cookie trong ứng dụng và trang web tĩnh — Ứng dụng và trang web này không đặt cookie riêng. Sau khi chuyển sang trang Diễn ngôn, diễn đàn bên ngoài có thể sử dụng các cookie cần thiết về mặt kỹ thuật để đăng ký và phiên.
- Không quảng cáo, không theo dõi — Không có phân tích quảng cáo hoặc tiếp thị, không có pixel theo dõi, không có mạng quảng cáo nào được sử dụng và không diễn ra việc lập hồ sơ. Chỉ Firebase Crashlytics mới được sử dụng để chẩn đoán sự cố và độ ổn định trong các phiên bản phát hành (xem điểm 6).
- Không có ID quảng cáo – Ứng dụng không truy cập ID quảng cáo.
4. Cơ sở pháp lý
Việc xử lý dữ liệu được đề cập ở điểm 2 diễn ra trên cơ sở pháp lý sau:
Đạo luật bảo vệ dữ liệu Thụy Sĩ (DSG)
Luật áp dụng chính là Đạo luật bảo vệ dữ liệu liên bang Thụy Sĩ (DSG, có hiệu lực kể từ ngày 1 tháng 9 năm 2023):
- Art. 31 Đoạn. 1 DSG (lợi ích hợp pháp) — Việc xử lý dữ liệu kết nối kỹ thuật và xác thực ẩn danh được thực hiện vì lợi ích chính đáng quan trọng nhất là cung cấp chức năng ứng dụng và bảo vệ ứng dụng khỏi việc sử dụng sai mục đích.
DSGVO / GDPR của Vương quốc Anh (dành cho người dùng EU/EEA và Vương quốc Anh)
Đối với người dùng ở Liên minh Châu Âu hoặc Khu vực Kinh tế Châu Âu, GDPR cũng được áp dụng; Đối với người dùng ở Vương quốc Anh, GDPR của Vương quốc Anh cũng áp dụng:
- Art. 6 Đoạn 1 Chữ b GDPR (thực hiện hợp đồng) — Cần có dữ liệu kết nối kỹ thuật để cung cấp chức năng cho ứng dụng.
- Art. 6 Đoạn 1 Thư f GDPR (Lợi ích hợp pháp) — Xác thực ẩn danh phục vụ lợi ích hợp pháp trong việc bảo vệ ứng dụng khỏi bị lạm dụng.
5. Xử lý thanh toán (đăng ký hoặc mua một lần)
Babyphone Timmy được cung cấp dưới dạng đăng ký trả phí hàng tháng hoặc dưới dạng mua cao cấp một lần qua Google Play Store hoặc Apple App Store. Việc xử lý thanh toán được thực hiện hoàn toàn bởi cửa hàng ứng dụng tương ứng. Chúng tôi nhận được không có Dữ liệu thanh toán (ví dụ: số thẻ tín dụng hoặc chi tiết ngân hàng). Để xác minh giao dịch mua hàng phía máy chủ, chương trình phụ trợ sẽ xử lý mã nhận dạng sản phẩm cũng như mã thông báo mua hàng, giao dịch hoặc biên nhận do cửa hàng cung cấp và kết quả ủy quyền được xác định từ điều này. Các bằng chứng kỹ thuật về việc mua hàng này có thể được liên kết với UID ứng dụng ẩn danh nhưng không chứa bất kỳ thông tin thẻ tín dụng hoặc ngân hàng nào của chúng tôi.
Bạn có thể tìm thấy thông tin về việc xử lý dữ liệu của cửa hàng ứng dụng tương ứng tại đây:
- Google Play: policies.google.com/privacy
- Apple: apple.com/legal/privacy
6. Bên thứ ba
Google Firebase
Nhà cung cấp: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Dịch vụ: Xác thực Firebase (ẩn danh), Cloud Firestore, Chức năng đám mây, Kiểm tra ứng dụng Firebase và Lưu trữ Firebase.
Bảo vệ dữ liệu: firebase.google.com/support/privacy
Chuyển quốc gia thuê: Hoa Kỳ. Áp dụng các điều khoản hợp đồng tiêu chuẩn của Ủy ban EU và Khung bảo mật dữ liệu giữa Thụy Sĩ và Hoa Kỳ.
Máy chủ TURN riêng
Máy chủ TURN riêng vận hành ở Thụy Sĩ được ưu tiên khi không thể kết nối WebRTC trực tiếp.
Service: Chuyển tiếp luồng dữ liệu WebRTC đã được mã hóa hai đầu. Đặc biệt, cần có địa chỉ IP, cổng, thời gian và siêu dữ liệu kết nối cho hoạt động kỹ thuật; Nội dung âm thanh và video không thể được giải mã và sẽ không được ghi lại.
Thời gian lưu trữ: Nhật ký hoạt động được giới hạn ở những gì cần thiết cho bảo mật, phân tích lỗi và kiểm soát dung lượng và được xóa định kỳ.
Cloudflare
Nhà cung cấp: Cloudflare Inc., 101 Townsend St, San Francisco, CA 94107, USA.
Service: Máy chủ chuyển tiếp TURN (Cuộc gọi Cloudflare) cho kết nối WebRTC.
Chỉ lưu lượng truy cập WebRTC được mã hóa mới được chuyển tiếp. Cloudflare không có quyền truy cập vào nội dung liên lạc (âm thanh/video).
Bảo vệ dữ liệu: cloudflare.com/privacypolicy
Chuyển nước thứ ba: Hoa Kỳ. Các điều khoản hợp đồng tiêu chuẩn của Ủy ban EU và Khung bảo mật dữ liệu Thụy Sĩ-Hoa Kỳ được áp dụng.
Google Firebase Crashlytics
Nhà cung cấp: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Service: Báo cáo sự cố và độ ổn định cho các phiên bản phát hành của ứng dụng. Nếu ứng dụng gặp sự cố hoặc gặp lỗi nghiêm trọng, báo cáo chẩn đoán sẽ được gửi tới Firebase Crashlytics để có thể khắc phục lỗi.
Dữ liệu đã xử lý: dấu vết ngăn xếp sự cố, phiên bản ứng dụng, kiểu thiết bị và phiên bản hệ điều hành, thời gian xảy ra sự cố và mã nhận dạng cài đặt Crashlytics. Dữ liệu này không bao gồm tên, địa chỉ email hoặc dữ liệu âm thanh hoặc video của bạn.
Cơ sở pháp lý: Nghệ thuật. 6 Đoạn. 1 lít. f GDPR / Nghệ thuật. 31 Đoạn. 1 DSG (lợi ích chính đáng về tính ổn định và không có lỗi của ứng dụng).
Thời gian lưu trữ: Báo cáo sự cố được Firebase Crashlytics lưu giữ trong tối đa 90 ngày.
Bảo vệ dữ liệu: firebase.google.com/support/privacy
Chuyển nước thứ ba: Hoa Kỳ. Các điều khoản hợp đồng tiêu chuẩn của Ủy ban EU và Khung bảo mật dữ liệu Thụy Sĩ-Hoa Kỳ được áp dụng.
Diễn đàn thảo luận
Đối với các câu hỏi hỗ trợ và yêu cầu tính năng, trang web liên kết đến diễn đàn diễn ngôn được lưu trữ bên ngoài tại babyphone-timmy.discourse.group. Khi bạn truy cập diễn đàn hoặc tạo một tài khoản ở đó, Discourse hoặc máy chủ lưu trữ diễn đàn tương ứng sẽ xử lý, trong số những thứ khác, tài khoản, bài đăng, phiên và dữ liệu bảo mật cần thiết cho hoạt động của diễn đàn. Bản thân ứng dụng vẫn tách biệt và vẫn không sử dụng tài khoản người dùng cổ điển. Thông tin về bảo vệ dữ liệu tại Discourse có thể được tìm thấy tại discourse.org/privacy.
7. Thời gian lưu trữ
- Dữ liệu phiên (ứng viên SDP và ICE): Chúng sẽ bị xóa ngay sau khi kết nối được thiết lập; siêu dữ liệu phiên biệt danh muộn nhất sau 24 giờ.
- Tài liệu ghép nối: Chúng sẽ bị xóa chậm nhất sau một giờ.
- UID xác thực ẩn danh: Chúng thường giữ nguyên cho đến khi tài khoản ẩn danh hoặc dữ liệu ứng dụng cục bộ được đặt lại. Chúng không chứa bất kỳ dữ liệu chính trực tiếp nào mà là các mã định danh có biệt danh.
- Bằng chứng mua hàng: Mã thông báo lưu trữ và dữ liệu giao dịch chỉ được xử lý hoặc lưu trữ khi cần thiết để xác minh giao dịch mua, khôi phục, ngăn chặn gian lận và chỉ định tính đủ điều kiện trả phí.
8. Quyền của bạn
Theo DSG Thụy Sĩ (Điều 25-29 DSG)
Bạn có các quyền cụ thể sau đây theo Đạo luật bảo vệ dữ liệu của Thụy Sĩ:
- Quyền được thông tin (Điều 25 DSG) — Bạn có thể yêu cầu thông tin về dữ liệu bạn xử lý.
- Quyền phát hành và truyền dữ liệu (Điều 28 DSG) — Bạn có thể nhận dữ liệu của mình ở định dạng chung.
- Quyền cải chính (Điều 32 Đoạn 1 DSG) — Bạn có thể yêu cầu chỉnh sửa dữ liệu không chính xác.
- Quyền xóa — Bạn có thể yêu cầu xóa dữ liệu của mình, miễn là không có yêu cầu lưu giữ hợp pháp nào ngược lại.
Cơ quan giám sát (Thụy Sĩ): Ủy viên Thông tin và Bảo vệ Dữ liệu Liên bang (EDÖB), www.edoeb.admin.ch
Sau GDPR / GDPR của Vương quốc Anh (dành cho người dùng ở EU/EEA và Vương quốc Anh)
Đối với người dùng ở Liên minh Châu Âu hoặc Khu vực Kinh tế Châu Âu và Vương quốc Anh, các quyền bổ sung sau sẽ được áp dụng:
- Thông tin (Điều 15 GDPR) — Bạn có thể yêu cầu thông tin về dữ liệu bạn xử lý.
- Sửa lỗi (Điều 16 GDPR) — Bạn có thể yêu cầu chỉnh sửa dữ liệu không chính xác.
- Xóa (Điều 17 GDPR) — Bạn có thể yêu cầu xóa dữ liệu của mình.
- Hạn chế xử lý (Điều 18 GDPR) — Bạn có thể yêu cầu hạn chế xử lý.
- Khả năng di chuyển dữ liệu (Điều 20 GDPR) — Bạn có thể nhận dữ liệu của mình ở định dạng chung.
- Mâu thuẫn (Điều 21 GDPR) — Bạn có thể phản đối việc xử lý.
- Khiếu nại lên cơ quan giám sát — Bạn có quyền khiếu nại với cơ quan giám sát bảo vệ dữ liệu ở quốc gia của bạn. Tại Vương quốc Anh, bạn có thể liên hệ với Văn phòng Ủy viên Thông tin (ICO): ico.org.uk.
Bất kể bạn sống ở đâu, bạn có thể liên hệ với chúng tôi để thực hiện quyền truy cập và xóa của mình; chúng tôi sẽ phản hồi trong phạm vi luật pháp hiện hành.
9. Bảo vệ dữ liệu cho trẻ em
Babyphone Timmy dành cho người lớn (cha mẹ và người chăm sóc). Ứng dụng không hướng tới trẻ em và chúng tôi không cố ý thu thập thông tin cá nhân từ trẻ em. Ứng dụng này được vận hành bởi người lớn giám sát; Thiết bị "con" chỉ truyền âm thanh trực tiếp và video tùy chọn qua mạng ngang hàng với thiết bị mẹ được ghép nối. Chúng tôi không bao giờ thu thập, ghi lại hoặc lưu trữ âm thanh và video này (xem điểm 2 và 3). Nếu chúng tôi nhận được dữ liệu cá nhân từ trẻ em, vui lòng liên hệ với chúng tôi - chúng tôi sẽ xóa dữ liệu đó ngay lập tức.
10. Hoa Kỳ — Quyền riêng tư ở California và các tiểu bang khác
Chúng tôi không "bán" hoặc "chia sẻ" thông tin cá nhân của bạn theo nghĩa của Đạo luật về quyền riêng tư của người tiêu dùng California (CCPA/CPRA) hoặc xử lý thông tin đó cho quảng cáo hành vi theo ngữ cảnh hoặc quảng cáo được nhắm mục tiêu. Chúng tôi không sử dụng hoặc tiết lộ thông tin cá nhân nhạy cảm cho các mục đích có thể gây ra quyền hạn chế.
Cư dân tại California và các tiểu bang khác của Hoa Kỳ có luật bảo vệ dữ liệu toàn diện (chẳng hạn như Virginia, Colorado, Connecticut, Oregon, Texas và Utah) có thể thực hiện các quyền của mình theo luật hiện hành, bao gồm thông tin, quyền truy cập, chỉnh sửa và xóa bằng cách gửi tin nhắn đến tim.kaltenbrunner@gmail.com. Chúng tôi sẽ không phạt bạn vì thực hiện các quyền này.
11. Luật áp dụng
Đạo luật bảo vệ dữ liệu liên bang Thụy Sĩ (DSG) áp dụng cho việc xử lý dữ liệu của Babyphone Timmy. Quy định chung về bảo vệ dữ liệu (GDPR) cũng áp dụng cho người dùng ở Liên minh Châu Âu hoặc Khu vực kinh tế Châu Âu; Đối với người dùng ở Vương quốc Anh, GDPR của Vương quốc Anh cũng được áp dụng.
12. Lưu trữ
Trang web này được Google cung cấp thông qua Firebase Hosting. Google và các dịch vụ phụ trợ/TURN được sử dụng có thể xử lý các giao thức bảo mật và truy cập cần thiết về mặt kỹ thuật. Chúng tôi không sử dụng các giao thức này để quảng cáo, đo lường phạm vi tiếp cận hoặc hồ sơ người dùng. Thông tin về bảo vệ dữ liệu tại Firebase Hosting có thể được tìm thấy tại firebase.google.com/support/privacy.