Sikkerhed & databeskyttelse
Se, hvordan dine forretningsdata krypteres, før de overhovedet forlader din telefon
Hvordan dine data krypteres
Dine kunder, ordrer, aftaler og noter krypteres på din enhed, før noget som helst bliver gemt, synkroniseret eller sikkerhedskopieret. Det eneste, der adskiller de to opsætninger, er, hvem der kan låse den kryptering op — og det siger denne side lige ud.
Sådan fungerer kryptering
- 1 Der genereres en tilfældig hovednøgle på din enhed, første gang du sætter appen op
- 2 Alt følsomt — kunder, ordrer, aftaler, noter — krypteres med den nøgle (AES-256-GCM)
- 3 Data krypteres, før de forlader din telefon, så alt, der synkroniseres eller sikkerhedskopieres, allerede er ulæseligt under overførsel og i hvile
- 4 Selve hovednøglen beskyttes enten af en adgangssætning, som kun du kender, eller af en nøgle, vi håndterer for dig — du vælger under opsætningen
- 5 Din adgangssætning sendes aldrig til os, og vi gemmer den aldrig
Hvem har nøglen
Kryptering er kun så privat som den nøgle, der låser den op. MyPink Party tilbyder to opsætninger, og de adskiller sig på præcis ét punkt: om vi teknisk set kan gendanne din nøgle. Du vælger under opsætningen og kan skifte senere under Indstillinger.
Egen adgangssætning — »Zero-Knowledge«
Din adgangssætning forlader aldrig din enhed. Ud fra den udledes en nøgle (Argon2id), som låser din hovednøgle op lokalt. Vi modtager udelukkende den krypterede hovednøgle, og den er værdiløs uden din adgangssætning — vi kan altså ikke dekryptere dine data, og det kunne heller ikke nogen, der fik fat i en kopi af vores database.
Gendannelsen er dit eget ansvar: gem den gendannelsesnøgle, appen viser dig. Uden adgangssætningen eller den gendannelsesnøgle kan ingen genskabe dine krypterede data — heller ikke os.
Automatisk nøglehåndtering — standardvalget
Springer du adgangssætningen over, krypterer din enhed stadig alt lokalt, men en kopi af din hovednøgle ligger på vores servere, pakket ind af AWS KMS og bundet til dit bruger-id. Det er netop dét, der lader dig geninstallere appen eller skifte til en ny telefon uden at miste adgangen — og det betyder samtidig, at MyPink teknisk set kan pakke nøglen ud.
Nøglen udleveres kun til en forespørgsel, der er logget ind på din egen konto, og hver udpakning registreres i AWS CloudTrail. Vil du hellere have, at det aldrig kan lade sig gøre, så vælg en adgangssætning — appen lægger dine eksisterende data om uden at uploade dem igen.
»Zero-Knowledge« gælder opsætningen med adgangssætning: med en adgangssætning sat ville et indbrud på vores servere kun afsløre krypteret tekst, som vi ikke har nogen mulighed for at dekryptere. Med automatisk nøglehåndtering er dine data stadig krypteret på din enhed og ulæselige under overførsel og i hvile, men gendannelsesvejen findes med vilje — det er den afvejning, du vælger.
Dine forretningsdata forbliver private
- Krypteret på din enhed, før noget uploades
- Du vælger, hvem der har nøglen: dig alene eller en administreret nøgle, der gør gendannelse mulig
- Med en egen adgangssætning kan selv vi ikke dekryptere dine forretningsdata
Kun-lokal tilstand (standard)
Når du først installerer appen, forbliver alle dine data på din enhed. Intet sendes til vores servere. Dine kunder, ordrer, aftaler og alt andet lever kun på din telefon — helt offline og privat.
Hvad dette betyder for dig
- Dine data forlader aldrig din telefon
- Ingen internetforbindelse nødvendig for at bruge appen
- Intet uploades, så der er ikke noget at læse hos os
- Du har fuld kontrol til enhver tid
- Fungerer helt offline
I kun-lokal tilstand, hvis du mister din telefon eller sletter appen uden en sikkerhedskopi, er dine data væk for altid. Overvej at aktivere cloud-synkronisering eller brug sikkerhedskopifunktionen for at holde dine data sikre.
Forbundne funktioner (valgfrit)
Nogle få valgfrie funktioner sender bestemte data til klart oplyste tjenester, der hostes i EU — men kun når du aktivt bruger dem, og kun de data, som funktionen har brug for. I modsætning til dine krypterede kernedata behandles dette indhold på servere, for at funktionen kan virke:
Hvad dette omfatter
- WhatsApp-beskeder — når du forbinder WhatsApp, håndteres beskedindhold og kunders samtykkeregistreringer af Meta og gemmes på vores servere til levering og overholdelse af regler.
- AI-dokumentscanning — når du scanner et spørgeskema, en faktura eller et produktkatalog, analyseres billedet af AWS Textract og Bedrock (i EU) for at udtrække dataene. Det bruges aldrig til at træne AI-modeller.
Disse funktioner er altid valgfrie og tydeligt markeret. Dine daglige data om kunder, ordrer og aftaler forbliver end-to-end-krypteret, som beskrevet ovenfor.
Hvad vi kan og ikke kan se
Fuld gennemsigtighed: her er, hvad der når frem til vores servere, hvad vi kan læse, hvad vi ikke kan — og hvad der kun behandles, fordi du har slået en funktion til.
Krypterede forretningsdata, vi ikke kan læse
- Dine kunders navne, telefonnumre og detaljer
- Dine ordrer, indtægter og regnskabsdata
- Dine aftaler og din kalender
- Dine noter og de forretningsdata, du fører i appen
- Din adgangssætning — den sendes eller gemmes aldrig
Med en egen adgangssætning holder det uden forbehold: vi har krypteret tekst og ingen nøgle. Med automatisk nøglehåndtering er data krypteret på nøjagtig samme måde, men vi har en indpakket kopi af din nøgle til kontogendannelse, så »kan ikke læse« dér er et spørgsmål om adgangskontrol frem for matematik.
Behandles, fordi du har slået funktionen til
- WhatsApp — beskedindhold og dine kunders samtykker håndteres af Meta og gemmes på vores servere af hensyn til levering og dokumentation
- Dokumentscanning — spørgeskemaer, fakturaer og produktkataloger, du scanner, analyseres af AWS Textract og Bedrock inden for EU; de kan indeholde dine kunders personoplysninger og bruges aldrig til at træne AI-modeller
- Automatisk nøglehåndtering — den indpakkede kopi af din hovednøgle, som vores infrastruktur kan pakke ud, når du gendanner din konto
Konto- og driftsdata, vi kan se
- Din e-mailadresse og kontooplysninger (til login)
- Din abonnementsstatus
- App-brugsanalyse (kun hvis du har sagt ja)
- Hvornår dine data sidst blev synkroniseret (hvis synkronisering er slået til)
Tredjepartstjenester
Vores tjeneste integrerer med følgende tredjepartstjenester til autentificering, datalagring, AI-assisterede funktioner, analyse og fejlsporing. Analyse og fejlsporing hjælper os med løbende at forbedre appen for dig:
Amazon Web Services (AWS)
Amazon Web Services (AWS): Vi hoster dine data på AWS-servere i Den Europæiske Union (Frankfurt). Nogle funktioner sender dit indhold til AWS til behandling: scannede spørgeskemaer, fakturaer og produktkataloger analyseres af AWS' AI-tjenester (Amazon Bedrock, Amazon Textract) for at udtrække data. Dette indhold kan indeholde personoplysninger om dine kunder (såsom navne, kontaktoplysninger og beløb). Det krypteres under overførsel og i hvile, behandles inden for EU, bruges ikke til at træne AI-modeller og opbevares ikke længere, end det er nødvendigt for at returnere resultatet. Disse funktioner kører kun, når du aktivt igangsætter dem (for eksempel ved at trykke på scan).
WhatsApp Cloud API (Meta)
WhatsApp Cloud API (Meta): Hvis du forbinder din WhatsApp Business-konto, bruger vi Metas WhatsApp Cloud API til at sende og modtage beskeder på dine vegne. Telefonnumre og beskedindhold overføres til Metas servere med henblik på levering. Vi modtager indgående beskeder fra dine kunder via webhook-notifikationer. Vi kan ikke læse eller få adgang til din personlige WhatsApp — kun beskeder, som kunder sender til din forbundne Business-konto, modtages. Kundesamtykke (tilmelding) er påkrævet, før nogen markedsføringsbesked sendes, og alle samtykkeregistreringer logges med henblik på overholdelse.
Google Sign-In: Når du logger ind med Google, modtager vi dine grundlæggende profiloplysninger (navn og e-mailadresse) som autoriseret af dine Google-kontoindstillinger. Google Calendar-integration: Hvis du forbinder din Google Calendar, anmoder vi om adgang til dine kalenderbegivenheder og kalenderliste (ved brug af calendar.events og calendar.readonly tilladelserne). Vi tilgår begivenhedstitler, datoer, tidspunkter og kalendernavne for at vise dine optagne tider og hjælpe dig med at undgå planlægningskonflikter. Alle kalenderdata gemmes lokalt på din enhed og overføres ikke til vores servere eller deles med nogen tredjeparter. Du kan til enhver tid afbryde forbindelsen til din Google Calendar og tilbagekalde adgangen via dine appindstillinger eller din Google-kontos tilladelsesside. Google Calendar-data opbevares kun på din enhed, så længe din Google Calendar er forbundet. Når du afbryder forbindelsen til din Google Calendar eller sletter din konto, fjernes alle tilknyttede kalenderdata øjeblikkeligt fra din enhed. Vi sælger ikke Google-brugerdata. Google-brugerdata bruges ikke til at vise reklamer, træne AI- eller maskinlæringsmodeller, kreditvurderinger, lånebeslutninger eller til at opbygge brugerprofiler til formål, der ikke er relateret til appens grundlæggende planlægningsfunktionalitet. For at slette dine Google Calendar-data skal du afbryde forbindelsen til din Google Calendar i appindstillingerne — alle kalenderdata vil blive fjernet øjeblikkeligt.
Apple
Log ind med Apple: Når du logger ind med Apple, modtager vi dit navn og din e-mailadresse (som kan være en relayadresse, hvis du vælger at skjule din e-mail).
PostHog
PostHog (Analyse): Med dit samtykke bruger vi PostHog til at indsamle anonyme produktanalyser, herunder sidevisninger, funktionsbrug og maskerede sessionsoptagelser. PostHog hjælper os med at forstå, hvordan appen bruges, så vi kan forbedre den. Ingen personlige kundedata sendes til PostHog.
Sentry
Sentry (Fejlsporing): Med dit samtykke bruger vi Sentry til at indsamle fejlrapporter, nedbruddata og præstationsmålinger. Al tekst er maskeret, og autorisationshoveder fjernes, inden data sendes. Dette hjælper os med at identificere og rette fejl hurtigere.
Dine rettigheder
Afhængigt af din beliggenhed kan du have ret til at:
- Få adgang til de personoplysninger, vi har om dig
- Anmode om rettelse af dine personoplysninger
- Anmode om sletning af dine personoplysninger
- Gøre indsigelse mod behandling af dine personoplysninger
- Anmode om begrænsning af behandlingen af dine personoplysninger
- Anmode om overførsel af dine personoplysninger
- Trække samtykke tilbage
- Framelde analyse og fejlsporing til enhver tid via Indstillinger → Præferencer
Hvis du er bosiddende i Det Europæiske Økonomiske Samarbejdsområde (EØS), har du yderligere rettigheder i henhold til den generelle databeskyttelsesforordning (GDPR).