Zabezpečení & ochrana dat
Podívejte se, jak se vaše obchodní data zašifrují ještě předtím, než opustí váš telefon
Jak jsou vaše data šifrována
Vaši zákazníci, objednávky, schůzky a poznámky se zašifrují na vašem zařízení dřív, než se cokoli uloží, synchronizuje nebo zazálohuje. Mezi oběma nastaveními se liší jediná věc: kdo dokáže toto šifrování otevřít — proto to tato stránka říká zcela otevřeně.
Jak šifrování funguje
- 1 Při prvním nastavení aplikace se ve vašem zařízení vygeneruje náhodný hlavní klíč
- 2 Vše citlivé — zákazníci, objednávky, schůzky, poznámky — se tímto klíčem zašifruje (AES-256-GCM)
- 3 Záznamy se šifrují ještě předtím, než opustí váš telefon, takže vše synchronizované i zálohované je už při přenosu i v úložišti nečitelné
- 4 Samotný hlavní klíč chrání buď heslo, které znáte jen vy, nebo klíč, který za vás spravujeme — vyberete si při nastavení
- 5 Vaše heslo nám nikdy neposíláte a my ho nikdy neukládáme
Kdo drží klíč
Šifrování je jen tak soukromé, jak soukromý je klíč, který ho otevírá. MyPink Party nabízí dvě nastavení a liší se přesně v jedné věci: zda jsme technicky schopni váš klíč obnovit. Vyberete si při nastavení a později můžete přepnout v Nastavení.
Vlastní heslo — „Zero-Knowledge“
Vaše heslo nikdy neopustí vaše zařízení. Odvozuje se z něj klíč (Argon2id), který lokálně odemkne váš hlavní klíč. K nám se dostane výhradně zašifrovaný hlavní klíč, a ten je bez vašeho hesla k ničemu — vaše záznamy tedy dešifrovat nemůžeme a nemohl by je dešifrovat ani nikdo, kdo by získal kopii naší databáze.
Obnovení máte ve svých rukou: uschovejte si klíč pro obnovení, který vám aplikace ukáže. Bez hesla nebo tohoto klíče nemůže vaše zašifrovaná data obnovit nikdo — ani my.
Automatická správa klíčů — výchozí volba
Pokud heslo nenastavíte, vaše zařízení stále šifruje vše lokálně, ale kopie vašeho hlavního klíče leží na našich serverech, zabalená pomocí AWS KMS a svázaná s vaším uživatelským ID. Právě díky tomu můžete aplikaci přeinstalovat nebo přejít na nový telefon, aniž byste ztratili přístup — a zároveň to znamená, že MyPink je technicky schopen tento klíč rozbalit.
Klíč se vydá jen požadavku přihlášenému pod vaším vlastním účtem a každé rozbalení se zaznamenává do AWS CloudTrail. Pokud chcete, aby to nebylo možné vůbec, nastavte si heslo — aplikace vaše stávající data převede, aniž by je znovu nahrávala.
Označení „Zero-Knowledge“ platí pro nastavení s heslem: když je heslo nastavené, průnik na naše servery by odhalil jen šifrovaný text, který nemáme jak dešifrovat. Při automatické správě klíčů jsou vaše data stále šifrována na zařízení a nečitelná při přenosu i v úložišti, ale cesta k obnovení existuje záměrně — to je kompromis, pro který se rozhodujete.
Vaše obchodní data zůstávají soukromá
- Zašifrováno na vašem zařízení, dřív než se cokoli nahraje
- Vy určujete, kdo drží klíč: jen vy, nebo spravovaný klíč, který umožní obnovení
- S vlastním heslem nemůžeme vaše obchodní záznamy dešifrovat ani my
Režim pouze na zařízení (výchozí)
Při první instalaci aplikace zůstanou všechna vaše data na vašem zařízení. Na naše servery se nic neodesílá. Vaši zákazníci, objednávky, schůzky a vše ostatní žije pouze ve vašem telefonu — zcela offline a soukromě.
Co to pro vás znamená
- Vaše data nikdy neopustí váš telefon
- K používání aplikace není potřeba připojení k internetu
- Nic se nenahrává, takže na naší straně není co číst
- Máte plnou kontrolu po celou dobu
- Funguje kompletně offline
V režimu pouze na zařízení, pokud ztratíte telefon nebo smažete aplikaci bez zálohy, vaše data jsou nenávratně ztracena. Zvažte zapnutí cloudové synchronizace nebo použití funkce zálohování pro zachování bezpečnosti vašich dat.
Připojené funkce (volitelné)
Několik volitelných funkcí odesílá konkrétní data jasně uvedeným službám hostovaným v EU — ale pouze tehdy, když je aktivně používáte, a jen ta data, která daná funkce potřebuje. Na rozdíl od vašich šifrovaných hlavních dat je tento obsah zpracováván na serverech, aby funkce fungovala:
Čeho se to týká
- Zprávy přes WhatsApp — když připojíte WhatsApp, obsah zpráv a záznamy o souhlasu zákazníků zpracovává Meta a jsou uloženy na našich serverech kvůli doručení a souladu s předpisy.
- Skenování dokumentů pomocí AI — když naskenujete dotazník, fakturu nebo katalog produktů, obrázek analyzují AWS Textract a Bedrock (v EU), aby extrahovaly data. Nikdy se nepoužívá k trénování modelů AI.
Tyto funkce jsou vždy volitelné a jasně označené. Vaše každodenní data o zákaznících, objednávkách a schůzkách zůstávají koncově šifrována, jak je popsáno výše.
Co můžeme a nemůžeme vidět
Plná transparentnost: tady je, co k nám na servery dorazí, co si můžeme přečíst, co ne — a co se zpracovává jen proto, že jste si zapnuli nějakou funkci.
Šifrované obchodní záznamy, které nemůžeme číst
- Jména, telefonní čísla a podrobnosti vašich zákazníků
- Vaše objednávky, příjmy a finanční záznamy
- Vaše schůzky a kalendář
- Vaše poznámky a obchodní záznamy, které si vedete v aplikaci
- Vaše heslo — nikdy se nepřenáší ani neukládá
S vlastním heslem to platí bez výhrad: máme šifrovaný text a žádný klíč. Při automatické správě klíčů jsou záznamy zašifrované stejně, ale držíme zabalenou kopii vašeho klíče kvůli obnovení účtu — „nemůžeme číst“ je tam otázkou řízení přístupu, ne matematiky.
Zpracovává se, protože jste si funkci zapnuli
- WhatsApp — obsah zpráv a záznamy o souhlasu zákazníků zpracovává Meta a ukládají se na našich serverech kvůli doručení a doložitelnosti
- Skenování dokumentů — dotazníky, faktury a produktové katalogy, které naskenujete, analyzují AWS Textract a Bedrock v rámci EU; mohou obsahovat osobní údaje vašich zákazníků a nikdy se nepoužívají k trénování modelů AI
- Automatická správa klíčů — zabalená kopie vašeho hlavního klíče, kterou naše infrastruktura umí rozbalit, když obnovujete účet
Údaje o účtu a provozu, které vidíme
- Vaši e-mailovou adresu a informace o účtu (pro přihlášení)
- Stav vašeho předplatného
- Analytiku používání aplikace (jen pokud jste ji povolili)
- Kdy byla vaše data naposledy synchronizována (pokud je synchronizace zapnutá)
Služby třetích stran
Naše služba je integrována s následujícími službami třetích stran pro ověřování, ukládání dat, funkce s podporou umělé inteligence, analytiku a sledování chyb. Analytika a sledování chyb nám pomáhají neustále zlepšovat aplikaci pro vás:
Amazon Web Services (AWS)
Amazon Web Services (AWS): Vaše data hostujeme na serverech AWS v Evropské unii (Frankfurt). Některé funkce odesílají váš obsah ke zpracování do AWS: naskenované dotazníky, faktury a produktové katalogy jsou analyzovány službami umělé inteligence AWS (Amazon Bedrock, Amazon Textract) za účelem extrakce dat. Tento obsah může obsahovat osobní údaje o vašich zákaznících (jako jsou jména, kontaktní údaje a částky). Je šifrován při přenosu i při uložení, zpracováván v rámci EU, není používán k trénování modelů umělé inteligence a není uchováván déle, než je nezbytné pro vrácení výsledku. Tyto funkce se spouštějí pouze tehdy, když je aktivně vyvoláte (například klepnutím na skenování).
WhatsApp Cloud API (Meta)
WhatsApp Cloud API (Meta): Pokud propojíte svůj účet WhatsApp Business, používáme rozhraní WhatsApp Cloud API od společnosti Meta k odesílání a přijímání zpráv vaším jménem. Telefonní čísla a obsah zpráv jsou přenášeny na servery společnosti Meta za účelem doručení. Příchozí zprávy od vašich zákazníků přijímáme prostřednictvím upozornění webhook. Nemůžeme číst ani přistupovat k vašemu osobnímu WhatsAppu — přijímány jsou pouze zprávy, které zákazníci odešlou na váš připojený účet Business. Před odesláním jakékoli marketingové zprávy je vyžadován souhlas zákazníka (přihlášení) a veškeré záznamy o souhlasu jsou zaznamenávány pro účely dodržování předpisů.
Přihlášení Google: Když se přihlásíte pomocí Googlu, obdržíme vaše základní informace o profilu (jméno a e-mailovou adresu), jak je autorizováno nastavením vašeho účtu Google. Integrace Google Calendar: Pokud připojíte svůj Google Calendar, požádáme o přístup k událostem ve vašem kalendáři a seznamu kalendářů (pomocí oprávnění calendar.events a calendar.readonly). Přistupujeme k názvům událostí, datům, časům a názvům kalendářů, abychom zobrazili vaše zaneprázdněné časy a pomohli vám vyhnout se konfliktům v plánování. Všechna data z kalendáře jsou uložena lokálně na vašem zařízení a nejsou přenášena na naše servery ani sdílena s žádnými třetími stranami. Google Calendar můžete kdykoli odpojit a odvolat přístup prostřednictvím nastavení aplikace nebo stránky oprávnění vašeho účtu Google. Data z Google Calendar jsou uchovávána na vašem zařízení pouze po dobu, kdy je váš Google Calendar připojen. Když odpojíte Google Calendar nebo smažete svůj účet, všechna související data kalendáře budou okamžitě odstraněna z vašeho zařízení. Neprodáváme data uživatelů Google. Data uživatelů Google nejsou používána k zobrazování reklam, trénování modelů AI nebo strojového učení, hodnocení úvěruschopnosti, rozhodování o půjčkách ani k vytváření uživatelských profilů pro jakýkoli účel nesouvisející se základní plánovací funkcí aplikace. Chcete-li smazat svá data z Google Calendar, odpojte Google Calendar v nastavení aplikace — všechna data kalendáře budou okamžitě odstraněna.
Apple
Přihlášení přes Apple: Když se přihlásíte pomocí Apple, obdržíme vaše jméno a e-mailovou adresu (která může být přeposílací adresou, pokud se rozhodnete skrýt svůj e-mail).
PostHog
PostHog (Analytika): S vaším souhlasem používáme PostHog ke sběru anonymních analytických dat o produktu, včetně zobrazení stránek, využití funkcí a zamaskovaných záznamů relací. PostHog nám pomáhá pochopit, jak je aplikace používána, abychom ji mohli zlepšovat. Do PostHogu nejsou odesílána žádná osobní zákaznická data.
Sentry
Sentry (Sledování chyb): S vaším souhlasem používáme Sentry ke sběru zpráv o chybách, dat o pádech a metrik výkonu. Veškerý text je zamaskován a autorizační hlavičky jsou odstraněny před odesláním dat. To nám pomáhá rychleji identifikovat a opravovat chyby.
Vaše práva
V závislosti na vaší poloze můžete mít právo:
- Přistupovat k osobním údajům, které o vás uchováváme
- Požádat o opravu vašich osobních údajů
- Požádat o výmaz vašich osobních údajů
- Vznést námitku proti zpracování vašich osobních údajů
- Požádat o omezení zpracování vašich osobních údajů
- Požádat o přenos vašich osobních údajů
- Odvolat souhlas
- Odhlásit se z analytiky a sledování chyb kdykoli prostřednictvím Nastavení → Předvolby
Pokud jste rezidentem Evropského hospodářského prostoru (EHP), máte další práva podle Obecného nařízení o ochraně osobních údajů (GDPR).