No results found
We couldn't find anything using that term, please try searching for something else.
Auf dieser Seite werden die wichtigsten Sicherheits- und Datenschutzinformationen von Firebase aufgeführt. Ganz gleich, ob Sie ein neues Projekt mit F
Auf dieser Seite werden die wichtigsten Sicherheits- und Datenschutzinformationen von Firebase aufgeführt. Ganz gleich, ob Sie ein neues Projekt mit Firebase starten möchten oder neugierig sind, wie Firebase mit Ihrem bestehenden Projekt funktioniert: Lesen Sie weiter, um zu erfahren, wie Firebase Sie und Ihre Benutzer schützen kann.
letzter Änderung : 25. Juli 2023
Am 25. Mai 2018 ersetzen die EU-Datenschutzgrundverordnung ( DSGVO ) die EU-Datenschutzrichtlinie von 1995. Am 1. Januar 2020 treten der California Consumer Privacy Act ( CCPA ) in Kraft . Am 1. Januar 2023 treten der California Privacy Rights Act ( CPRA ) in Kraft , ein Datenschutzgesetz , das den CCPA ändern und erweitern . Google ist bestreben , seinen Kunde dabei zu helfen , diese Datenschutzbestimmunge erfolgreich einhalten , unabhängig davon , ob es sich um große Softwareunternehmen oder unabhängig Entwickler handeln .
Die DSGVO erlegen datenverantwortlicher und Datenverarbeiter Verpflichtung auf , und die CCPA / CPRA erlegen Unternehmen und ihren Dienstleister Verpflichtung auf . Firebase-Kunde fungieren in der Regel als „ Datenverantwortlicher “ ( DSGVO ) oder „ Unternehmen “ ( CCPA / CPRA ) für alle personenbezogen Datum oder Information über ihre Endnutzer , die sie Google im Zusammenhang mit der Nutzung von Firebase zur Verfügung stellen , und Google fungieren im Allgemeinen als dieser ein „ Datenverarbeiter “ ( DSGVO ) oder „ Dienstleister “ ( CCPA / CPRA ) .
Das bedeuten , dass die Datum unter der Kontrolle des Kunde stehen . Kunde sind für Verpflichtung wie die Erfüllung der Rechte einer Person in Bezug auf ihre persönlich Datum oder Information verantwortlich .
Wenn Kunde Firebase nutzen , ist Google in der Regel Datenverarbeiter im Sinn der DSGVO und verarbeiten personenbezogen Datum in ihrem Name . Wenn Kunde Firebase nutzen , agieren Google im Allgemeinen als Dienstleister im Rahmen des CCPA / CPRA und verarbeiten personenbezogen Datum in ihrem Name . Die Firebase-Bedingung umfassen Datenverarbeitungs- und Sicherheitsbedingung , in denen diese Verantwortlichkeit detailliert beschreiben werden .
Bestimmte Firebase-Dienste , die den Nutzungsbedingungen der Google Cloud Platform (GCP) unterliegen, unterliegen bereits den zugehörigen Datenverarbeitungsbedingungen, dem Cloud Data Processing Addendum . Eine vollständige Liste der Firebase-Dienste, die derzeit den GCP-Nutzungsbedingungen unterliegen, finden Sie in den Nutzungsbedingungen für Firebase-Dienste .
Google Analytics ist ein separater Dienst, der zusammen mit Firebase verwendet werden kann und separaten Bedingungen unterliegt.
Alle Firebase-Dienste (außer App Indexing) haben den ISO 27001- und SOC 1- , SOC 2- und SOC 3 -Bewertungsprozess erfolgreich abgeschlossen, und einige haben auch den ISO 27017- und ISO 27018- Zertifizierungsprozess abgeschlossen. Compliance-Berichte und Zertifikate für Firebase-Dienste, die den GCP-Nutzungsbedingungen unterliegen, können über den Compliance Reports Manager angefordert werden
Dienstname | ISO 27001 | ISO 27017 | ISO 27018 | SOC 1 | SOC 2 | SOC 3 |
---|---|---|---|---|---|---|
Firebase ML | check | check | check | check | ||
Firebase-Testlabor | check | check | check | check | check | check |
Cloud Firestore | check | check | check | check | check | check |
Cloud-Funktionen für Firebase | check | check | check | check | check | check |
Cloud-Speicher für Firebase | check | check | check | check | check | check |
Firebase-Authentifizierung | check | check | check | check | check | check |
Firebase Crashlytics | check | check | check | check | ||
Firebase-App-Check | check | check | check | check | ||
Firebase-App-Verteilung | check | check | check | check | ||
Firebase In-App-Messaging | check | check | check | check | ||
Firebase Cloud-Messaging | check | check | check | check | ||
Firebase-Leistungsüberwachung | check | check | check | check | ||
Firebase-Hosting | check | check | check | check | ||
dynamisch Firebase-Link | check | check | check | check | ||
Firebase-Remote-Konfiguration | check | check | check | check | ||
Firebase-Echtzeitdatenbank | check | check | check | check | ||
Firebase-Plattform | check | check | check | check | ||
Firebase A/B-Tests | check | check | check | check |
Die Privacy Shield-Rahmenwerke stellten einen Mechanismus zur Einhaltung der Datenschutzanforderungen bei der Übermittlung personenbezogener Daten aus dem EWR, dem Vereinigten Königreich oder der Schweiz in die Vereinigten Staaten und darüber hinaus bereit. Angesichts des Urteils des Gerichtshofs der Europäischen Union zu Datenübermittlungen, mit dem das EU-US-Datenschutzschild für ungültig erklärt wurde, ist Firebase dazu übergegangen, sich für relevante Datenübermittlungen auf Standardvertragsklauseln zu stützen, die laut Urteil weiterhin gelten können gültiger rechtlicher Mechanismus zur Datenübermittlung gemäß der DSGVO. Die Europäische Kommission hat am 4. Juni 2021 neue Versionen der Standardvertragsklauseln genehmigt, die wir in unsere Verträge mit Firebase-Kunden für relevante Datenübertragungen integrieren.
Wir verpflichten uns zu einer rechtmäßigen Grundlage für Datenübertragungen unter Einhaltung der geltenden Datenschutzgesetze.
Einige Firebase-Dienste verarbeiten die Daten Ihrer Endbenutzer, um ihren Dienst bereitzustellen. Die folgende Tabelle enthält Beispiele dafür, wie verschiedene Firebase-Dienste potenziell identifizierende Endbenutzerdaten verwenden und verarbeiten. Darüber hinaus bieten viele Firebase-Dienste die Möglichkeit, die Löschung bestimmter Daten anzufordern oder den Umgang mit Daten zu steuern.
Firebase-Dienst | Endbenutzerdaten | Wie Daten zur Bereitstellung des Dienstes beitragen |
---|---|---|
Cloud-Funktionen für Firebase |
So hilft es: Cloud Functions verwendet IP-Adresse, um Ereignisverarbeitungsfunktionen und HTTP-Funktionen basierend auf Endbenutzeraktionen auszuführen. Aufbewahrung: Cloud-Funktionen speichern IP-Adresse nur vorübergehend, um den Dienst bereitzustellen. |
|
Firebase-Authentifizierung |
|
So hilft es: Firebase Authentication nutzt die Daten, um die Authentifizierung von Endbenutzern zu ermöglichen und die Verwaltung von Endbenutzerkonten zu erleichtern. Außerdem werden User-Agent-Strings und IP-Adresse verwendet, um zusätzliche Sicherheit zu bieten und Missbrauch bei der Anmeldung und Authentifizierung zu verhindern. Aufbewahrung: Firebase Authentication speichert protokollierte IP-Adresse einige Wochen lang. Es behält andere Authentifizierungsinformationen bei, bis der Firebase-Kunde die Löschung des zugehörigen Benutzers veranlasst. Anschließend werden die Daten innerhalb von 180 Tagen aus Live- und Backup-Systemen entfernt. |
Firebase-App-Check |
|
So hilft es: Firebase App Check verwendet Attestierungsmaterial, das vom entsprechenden Attestierungsanbieter benötigt und von den Geräten des Endbenutzers empfangen wird, um die Integrität des Geräts und/oder der App festzustellen. Bescheinigungsmaterialien werden zur Validierung basierend auf der Konfiguration des Entwicklers an den entsprechenden Bescheinigungsanbieter gesendet. Aus erfolgreichen Attestierungen erhaltene App Check-Tokens werden mit jeder Anfrage an unterstützte Firebase-Dienste gesendet, um auf durch App Check geschützte Ressourcen zuzugreifen. Aufbewahrung: Bescheinigungsmaterial wird von App Check nicht aufbewahrt, aber wenn es an Bescheinigungsanbieter gesendet wird, unterliegt es den Bedingungen dieser Bescheinigungsanbieter. Von erfolgreichen Attestierungen zurückgegebene App-Check-Tokens sind während ihrer gesamten TTL-Dauer gültig, die nicht länger als 7 Tage sein darf. Für Entwickler, die Wiedergabeschutzfunktionen verwenden, speichert App Check die mit diesen Funktionen verwendeten App Check-Tokens höchstens 30 Tage lang. Andere App-Check-Tokens, die nicht mit Wiedergabeschutzfunktionen verwendet werden, werden von Firebase-Diensten nicht aufbewahrt. |
Firebase-App-Verteilung |
|
So hilft es: Firebase App Distribution verwendet die Daten, um App-Builds an Tester zu verteilen, Testeraktivitäten zu überwachen, Testerfunktionen wie In-App-Feedback zu aktivieren und Daten mit Testergeräten zu verknüpfen. Aufbewahrung : Firebase App Distribution speichern Benutzerinformation , bis der Firebase-Kunde deren Löschung anfordern . anschließend werden die Datum innerhalb von 180 Tagen aus Live- und Backup-Systemen entfernen . |
Firebase Cloud-Messaging |
|
So hilft es: Firebase Cloud Messaging verwendet Firebase-Installations-IDs, um zu bestimmen, an welche Geräte Nachrichten gesendet werden sollen. Aufbewahrung : Firebase behalten die Firebase-Installations-IDs bei , bis der Firebase-Kunde einen API-Aufruf zum Löschen der ID durchführen . Nach dem Anruf werden die Datum innerhalb von 180 Tagen aus Live- und Backup-Systemen entfernen . |
Firebase Crashlytics |
|
Wie es hilft: Firebase Crashlytics verwendet Absturz-Stack-Traces, um Abstürze einem Projekt zuzuordnen, E-Mail-Benachrichtigungen an Projektmitglieder zu senden und diese in der Firebase-Konsole anzuzeigen und Firebase-Kunden beim Debuggen von Abstürzen zu helfen. Es verwendet Crashlytics-Installations-UUIDs, um die Anzahl der von einem Absturz betroffenen Benutzer zu messen, und Minidump-Daten, um NDK-Abstürze zu verarbeiten. Die Minidump-Daten werden während der Verarbeitung der Absturzsitzung gespeichert und anschließend verworfen. Die Firebase-Installations-ID ermöglicht kommende Funktionen, die die Absturzberichte und Absturzverwaltungsdienste verbessern. Weitere Einzelheiten zu den Arten der gesammelten Benutzerinformationen finden Sie unter Beispiele für gespeicherte Geräteinformationen . Aufbewahrung: Firebase Crashlytics speichert Crash-Stack-Traces, extrahierte Minidump-Daten und zugehörige Kennungen (einschließlich Crashlytics-Installations-UUIDs und Firebase-Installations-IDs) 90 Tage lang, bevor mit dem Prozess der Entfernung aus Live- und Backup-Systemen begonnen wird. Hinweis: Firebase Crashlytics speichern Minidump-Dat nur vorübergehend , um NDK-Abstürze zu verarbeiten . |
dynamisch Firebase-Link |
|
So hilft es: Dynamic Links verwendet Gerätespezifikationen und IP-Adresse unter iOS, um neu installierte Apps für eine bestimmte Seite oder einen bestimmten Kontext zu öffnen. Aufbewahrung: Dynamic Links speichert Gerätespezifikationen und IP-Adresse nur vorübergehend, um den Dienst bereitzustellen. |
Firebase-Hosting |
So hilft es: Hosting nutzt IP-Adresse eingehender Anfragen, um Missbrauch zu erkennen und Kunden eine detaillierte Analyse der Nutzungsdaten zu ermöglichen. Aufbewahrung : Das Hosting speichern IP-Dat einige Monat lang . |
|
Firebase-Leistungsüberwachung |
|
So hilft es: Performance Monitoring verwendet Firebase-Installations-IDs, um die Anzahl eindeutiger Firebase-Installationen zu berechnen, die auf Netzwerkressourcen zugreifen, um sicherzustellen, dass die Zugriffsmuster ausreichend anonym sind. Außerdem werden Firebase-Installations-IDs mit Firebase Remote Config verwendet, um die Rate der Leistungsereignisberichte zu verwalten. Darüber hinaus werden IP-Adresse verwendet, um Leistungsereignisse den Ländern zuzuordnen, aus denen sie stammen. Weitere Informationen finden Sie unter Datenerfassung . Aufbewahrung: Performance Monitoring speichert IP-bezogene Ereignisse 30 Tage lang und mit der Installation verbundene und nicht identifizierte Leistungsdaten 90 Tage lang, bevor mit dem Prozess der Entfernung dieser Daten aus Live- und Backup-Systemen begonnen wird. |
Firebase In-App-Messaging |
|
So hilft es: Firebase In-App Messaging verwendet Firebase-Installations-IDs, um zu bestimmen, an welche Geräte Nachrichten gesendet werden sollen. Aufbewahrung : Firebase behalten die Firebase-Installations-IDs bei , bis der Firebase-Kunde einen API-Aufruf zum Löschen der ID durchführen . Nach dem Anruf werden die Datum innerhalb von 180 Tagen aus Live- und Backup-Systemen entfernen . |
Firebase-Echtzeitdatenbank |
|
So hilft es: Realtime Database nutzt IP-Adresse und benutzeragenten, um das Profiler-Tool zu aktivieren, das Firebase-Kunden hilft, Nutzungstrends und Plattformausfälle zu verstehen. Aufbewahrung: Realtime Database speichert IP-Adresse und User-Agent-Informationen einige Tage lang, es sei denn, ein Kunde entscheidet sich für eine längere Speicherung. |
Firebase-Remote-Konfiguration |
|
So hilft es: Remote Config verwendet Firebase-Installations-IDs, um Konfigurationswerte auszuwählen, die an Endbenutzergeräte zurückgegeben werden sollen. Aufbewahrung : Firebase behalten die Firebase-Installations-IDs bei , bis der Firebase-Kunde einen API-Aufruf zum Löschen der ID durchführen . Nach dem Anruf werden die Datum innerhalb von 180 Tagen aus Live- und Backup-Systemen entfernen . |
Firebase ML |
|
So hilft es: Die Cloud-basierten APIs speichern hochgeladene Bilder vorübergehend, um sie zu verarbeiten und die Analyse an Sie zurückzusenden. Gespeicherte Bilder werden normalerweise innerhalb weniger Stunden gelöscht. Weitere Informationen finden Sie in den FAQ zur Cloud Vision-Datennutzung . Installationsauthentifizierungstoken werden von Firebase ML zur Geräteauthentifizierung bei der Interaktion mit App-Instanzen verwendet, beispielsweise um Entwicklermodelle an App-Instanzen zu verteilen. Aufbewahrung: Installationsauthentifizierungstoken bleiben bis zu ihrem Ablaufdatum gültig. Die Standard-Token-Lebensdauer beträgt eine Woche. |
Beispiele für von Crashlytics gesammelte Informationen
version-control-info.textproto
(nur für Android-Apps , die für die Verwendung der Versionskontrollsystem-Integration (VCS) konfiguriert sind ) Beispiele für von der Leistungsüberwachung erfasste Informationen
Sehen Sie sich eine vollständige Liste der von Performance Monitoring erfassten automatischen Traces an.
Die Dienste in der obigen Tabelle benötigen eine gewisse Menge an Endbenutzerdaten, um zu funktionieren. Daher ist es nicht möglich, die Datenerfassung während der Nutzung dieser Dienste vollständig zu deaktivieren.
Wenn Sie ein Kunde sind, der Benutzern die Möglichkeit bieten möchte, sich für einen Dienst und die damit verbundene Datenerfassung anzumelden, reicht es in den meisten Fällen aus, vor der Nutzung des Dienstes lediglich einen Dialog hinzuzufügen oder die Einstellungen umzuschalten.
Einige Dienste starten jedoch automatisch, wenn sie in eine App integriert werden. Um Benutzern die Möglichkeit zu geben, sich vor der Nutzung dieser Dienste anzumelden, können Sie die automatische Initialisierung für jeden Dienst deaktivieren und sie stattdessen zur Laufzeit manuell initialisieren. Um herauszufinden, wie das geht, lesen Sie die folgenden Anleitungen:
Wenn Sie Firebase mit Google Analytics integrieren, erfahren Sie, wie Sie die Analytics-Datenerfassung konfigurieren .
Sofern ein Dienst oder eine Funktion keine Auswahl des Datenstandorts bietet, kann Firebase Ihre Daten überall dort verarbeiten und speichern, wo Google oder seine Vertreter Einrichtungen unterhalten. Mögliche Standorte der Einrichtungen variieren je nach Dienst.
Der Firebase-Authentifizierungsdienst wird nur von US-Rechenzentren aus ausgeführt. Daher verarbeitet Firebase Authentication Daten ausschließlich in den Vereinigten Staaten.
Die meisten Firebase-Dienste laufen auf der globalen Google-Infrastruktur. Sie könnten Daten an jedem der Google Cloud Platform-Standorte oder Google-Rechenzentrumsstandorte verarbeiten. Für einige Dienste können Sie eine bestimmte Datenstandortauswahl treffen, die die Verarbeitung auf diesen Standort beschränkt.
Firebase-Dienste verschlüsseln Daten während der Übertragung mithilfe von HTTPS und isolieren Kundendaten logisch.
Darüber hinaus verschlüsseln mehrere Firebase-Dienste ihre Daten auch im Ruhezustand:
Um den Schutz personenbezogen Datum zu gewährleisten , setzen Firebase umfangreich Sicherheitsmaßnahme ein , um den Zugriff zu minimieren :
Firebase-Dienstdat sind personenbezogene Daten, die Google während der Bereitstellung und Verwaltung der Firebase-Dienste * erhebt und generiert, mit Ausnahme von Kundendaten * * , wie in unseren Kundenvereinbarungen für Firebase-Dienste und Google Cloud-Dienstdaten definiert. Beispiele für Firebase-Dienstdat sind Informationen zur Dienstnutzung, Ressourcenkennungen wie Anwendungs-IDs und Paketnamen/Bundle-IDs, technische und betriebliche Details der Nutzung wie IP-Adresse sowie direkte Kommunikation mit Entwicklern aus Feedback- und Supportgesprächen.
*Zu den abgedeckten Diensten gehören Firebase A/B Testing, Firebase App Check, Firebase App Distribution, Firebase Cloud Messaging, Firebase Crashlytics, Firebase Dynamic Links, Firebase Hosting, Firebase In-App Messaging, Firebase ML, Firebase Performance Monitoring, Firebase Realtime Database, Firebase Remote Config und Firebase User Segmentation Storage.
* *Weitere Informationen darüber, wie wir Kundendaten verarbeiten, finden Sie in unseren Firebase-Datenverarbeitungs- und Sicherheitsbestimmungen .
Google verwendet Firebase-Dienstdat gemäß unserer Datenschutzrichtlinie und den geltenden Bedingungen. Firebase-Dienstdat werden beispielsweise verwendet, um:
Sie können steuern, ob Ihre Firebase-Dienstdat von Google verwendet werden dürfen, um detailliertere Analysen, Einblicke und Empfehlungen zu Nicht-Firebase -Google-Diensten bereitzustellen und Nicht-Firebase- Google-Dienste zu verbessern. Sie können dies auf der Seite mit Ihren Firebase-Datenschutzeinstellungen konfigurieren.
Wenn diese Kontrolle deaktiviert ist, werden die Firebase-Dienstdat gemäß unserer Datenschutzrichtlinie und den geltenden Bedingungen weiterhin für andere Zwecke wie die oben genannten verwendet, einschließlich der Abgabe von Empfehlungen zu Firebase- Diensten und deren Verbesserung sowie der Bereitstellung und Verbesserung anderer Von Ihnen angeforderte Dienste, beispielsweise Google-Produkte, die Sie mit Ihrem Firebase-Projekt verknüpfen.
Wenn Sie Frage zum Datenschutz haben , die hier nicht behandeln werden , wenden Sie sich an den Firebase-Support . Wenn Sie ein Firebase-Entwickler sind , geben Sie Ihre Firebase-App-ID an . Finden Sie Ihre Firebase-App-ID auf der Karte„Ihre Apps“ Ihrer Projekteinstellungen settings