Sicherheit & Datenschutz
Sieh, wie deine Geschäftsdaten verschlüsselt werden, bevor sie dein Handy verlassen
Wie deine Daten verschlüsselt werden
Deine Kunden, Bestellungen, Termine und Notizen werden auf deinem Gerät verschlüsselt, bevor irgendetwas gespeichert, synchronisiert oder gesichert wird. Die beiden Einrichtungen unterscheiden sich nur in einem Punkt: wer diese Verschlüsselung wieder öffnen kann — deshalb steht es hier unmissverständlich.
Wie die Verschlüsselung funktioniert
- 1 Beim ersten Einrichten der App wird auf deinem Gerät ein zufälliger Hauptschlüssel erzeugt
- 2 Alles Sensible — Kunden, Bestellungen, Termine, Notizen — wird mit diesem Schlüssel verschlüsselt (AES-256-GCM)
- 3 Verschlüsselt wird, bevor die Daten dein Handy verlassen: Was synchronisiert oder gesichert wird, ist bei der Übertragung und im Speicher bereits unlesbar
- 4 Der Hauptschlüssel selbst wird entweder durch eine Passphrase geschützt, die nur du kennst, oder durch einen Schlüssel, den wir für dich verwalten — du entscheidest beim Einrichten
- 5 Deine Passphrase wird nie an uns übertragen und von uns nie gespeichert
Wer den Schlüssel hat
Verschlüsselung ist nur so privat wie der Schlüssel, der sie öffnet. MyPink Party bietet zwei Einrichtungen, und sie unterscheiden sich in genau einem Punkt: ob wir technisch in der Lage sind, deinen Schlüssel wiederherzustellen. Du wählst beim Einrichten und kannst später in den Einstellungen wechseln.
Eigene Passphrase — Zero-Knowledge
Deine Passphrase verlässt dein Gerät nie. Aus ihr wird mit Argon2id ein Schlüssel abgeleitet, der deinen Hauptschlüssel lokal öffnet. Bei uns landet ausschließlich der verschlüsselte Hauptschlüssel, und der ist ohne deine Passphrase wertlos — wir können deine Daten also nicht entschlüsseln, und wer eine Kopie unserer Datenbank hätte, ebenso wenig.
Die Wiederherstellung liegt bei dir: Bewahre den Wiederherstellungsschlüssel auf, den die App dir zeigt. Ohne Passphrase oder diesen Schlüssel kann niemand deine verschlüsselten Daten zurückholen — wir auch nicht.
Automatische Schlüsselverwaltung — der Standard
Wenn du keine Passphrase setzt, verschlüsselt dein Gerät trotzdem alles lokal, aber eine Kopie deines Hauptschlüssels liegt auf unseren Servern, eingeschlossen von AWS KMS und an deine Nutzer-ID gebunden. Genau das erlaubt dir, die App neu zu installieren oder auf ein neues Handy zu wechseln, ohne den Zugriff zu verlieren — und es bedeutet zugleich, dass MyPink diesen Schlüssel technisch öffnen kann.
Der Schlüssel wird nur an eine Anfrage herausgegeben, die als dein eigenes Konto angemeldet ist, und jedes Öffnen wird in AWS CloudTrail protokolliert. Wenn du das grundsätzlich ausschließen willst, setze eine Passphrase — die App stellt deine vorhandenen Daten um, ohne sie neu hochzuladen.
„Zero-Knowledge“ gilt für die Einrichtung mit Passphrase: Ist eine Passphrase gesetzt, würde ein Einbruch auf unseren Servern nur Chiffretext preisgeben, den wir nicht entschlüsseln können. Bei automatischer Schlüsselverwaltung sind deine Daten weiterhin auf dem Gerät verschlüsselt und bei Übertragung und Speicherung unlesbar, aber der Weg zur Wiederherstellung existiert bewusst — das ist der Kompromiss, für den du dich entscheidest.
Deine Geschäftsdaten bleiben privat
- Auf deinem Gerät verschlüsselt, bevor etwas hochgeladen wird
- Du entscheidest, wer den Schlüssel hat: nur du — oder ein verwalteter Schlüssel, der Wiederherstellung möglich macht
- Mit eigener Passphrase können nicht einmal wir deine Geschäftsdaten entschlüsseln
Nur-lokal-Modus (Standard)
Wenn du die App zum ersten Mal installierst, bleiben alle deine Daten auf deinem Gerät. Nichts wird an unsere Server gesendet. Deine Kunden, Bestellungen, Termine und alles andere lebt nur auf deinem Telefon — komplett offline und privat.
Was das für dich bedeutet
- Deine Daten verlassen niemals dein Telefon
- Keine Internetverbindung nötig, um die App zu nutzen
- Es wird nichts hochgeladen, also gibt es bei uns auch nichts zu lesen
- Du hast jederzeit die volle Kontrolle
- Funktioniert komplett offline
Im Nur-lokal-Modus: Wenn du dein Telefon verlierst oder die App ohne Backup löschst, sind deine Daten für immer verloren. Erwäge, die Cloud-Synchronisierung zu aktivieren oder die Backup-Funktion zu nutzen, um deine Daten sicher zu halten.
Verbundene Funktionen (optional)
Einige optionale Funktionen senden bestimmte Daten an klar benannte, in der EU gehostete Dienste — aber nur, wenn du sie aktiv nutzt, und nur die Daten, die die jeweilige Funktion benötigt. Anders als deine verschlüsselten Kerndaten werden diese Inhalte auf Servern verarbeitet, damit die Funktion arbeiten kann:
Was das umfasst
- WhatsApp-Nachrichten — wenn du WhatsApp verbindest, werden Nachrichteninhalte und Einwilligungsnachweise der Kunden von Meta verarbeitet und für Zustellung und Compliance auf unseren Servern gespeichert.
- KI-Dokumentenerkennung — wenn du einen Fragebogen, eine Rechnung oder einen Produktkatalog scannst, wird das Bild von AWS Textract und Bedrock (in der EU) analysiert, um die Daten auszulesen. Es wird niemals zum Trainieren von KI-Modellen verwendet.
Diese Funktionen sind immer optional und klar gekennzeichnet. Deine alltäglichen Kunden-, Bestell- und Termindaten bleiben Ende-zu-Ende verschlüsselt, wie oben beschrieben.
Was wir sehen können und was nicht
Volle Transparenz: Hier steht, was auf unseren Servern ankommt, was wir lesen können, was nicht — und was nur deshalb verarbeitet wird, weil du eine Funktion eingeschaltet hast.
Verschlüsselte Geschäftsdaten, die wir nicht lesen können
- Namen, Telefonnummern und Details deiner Kunden
- Deine Bestellungen, Umsätze und Finanzdaten
- Deine Termine und deinen Kalender
- Deine Notizen und die Geschäftsdaten, die du in der App führst
- Deine Passphrase — sie wird nie übertragen und nie gespeichert
Mit eigener Passphrase gilt das uneingeschränkt: Wir haben Chiffretext und keinen Schlüssel. Bei automatischer Schlüsselverwaltung sind die Daten genauso verschlüsselt, aber wir halten eine eingeschlossene Kopie deines Schlüssels für die Kontowiederherstellung — „nicht lesen können“ ist dort eine Frage der Zugriffskontrolle, nicht der Mathematik.
Wird verarbeitet, weil du die Funktion eingeschaltet hast
- WhatsApp — Nachrichteninhalte und Einwilligungen deiner Kunden laufen über Meta und werden für Zustellung und Nachweis auf unseren Servern gespeichert
- Dokumenten-Scan — Fragebögen, Rechnungen und Produktkataloge, die du scannst, werden von AWS Textract und Bedrock innerhalb der EU ausgewertet; sie können personenbezogene Daten deiner Kunden enthalten und werden nie zum Training von KI-Modellen verwendet
- Automatische Schlüsselverwaltung — die eingeschlossene Kopie deines Hauptschlüssels, die unsere Infrastruktur öffnen kann, wenn du dein Konto wiederherstellst
Konto- und Betriebsdaten, die wir sehen
- Deine E-Mail-Adresse und Kontoinformationen (für die Anmeldung)
- Deinen Abo-Status
- Nutzungsstatistiken der App (nur wenn du zugestimmt hast)
- Wann deine Daten zuletzt synchronisiert wurden (wenn Sync aktiv ist)
Drittanbieter-Dienste
Unser Dienst integriert die folgenden Drittanbieter-Dienste für Authentifizierung, Datenspeicherung, KI-gestützte Funktionen, Analyse und Fehlerverfolgung. Analyse und Fehlerverfolgung helfen uns, die App kontinuierlich für Sie zu verbessern:
Amazon Web Services (AWS)
Amazon Web Services (AWS): Wir speichern Ihre Daten auf AWS-Servern in der Europäischen Union (Frankfurt). Einige Funktionen senden Ihre Inhalte zur Verarbeitung an AWS: Gescannte Fragebögen, Rechnungen und Produktkataloge werden von den KI-Diensten von AWS (Amazon Bedrock, Amazon Textract) analysiert, um Daten zu extrahieren. Diese Inhalte können personenbezogene Daten Ihrer Kunden enthalten (wie Namen, Kontaktdaten und Beträge). Sie werden bei der Übertragung und im Ruhezustand verschlüsselt, innerhalb der EU verarbeitet, nicht zum Training von KI-Modellen verwendet und nicht länger gespeichert, als es zur Rückgabe des Ergebnisses erforderlich ist. Diese Funktionen werden nur ausgeführt, wenn Sie sie aktiv auslösen (zum Beispiel durch Klicken auf die Scan-Schaltfläche).
WhatsApp Cloud API (Meta)
WhatsApp Cloud API (Meta): Wenn Sie Ihr WhatsApp Business-Konto verbinden, nutzen wir die WhatsApp Cloud API von Meta, um in Ihrem Namen Nachrichten zu senden und zu empfangen. Telefonnummern und Nachrichteninhalte werden zur Zustellung an die Server von Meta übertragen. Wir empfangen eingehende Nachrichten Ihrer Kunden über Webhook-Benachrichtigungen. Wir können Ihr persönliches WhatsApp weder lesen noch darauf zugreifen — nur Nachrichten, die Kunden an Ihr verbundenes Business-Konto senden, werden empfangen. Eine Kundeneinwilligung (Opt-in) ist erforderlich, bevor eine Marketingnachricht gesendet wird, und alle Einwilligungsnachweise werden zur Einhaltung der Vorschriften protokolliert.
Google-Anmeldung: Wenn Sie sich mit Google anmelden, erhalten wir Ihre grundlegenden Profilinformationen (Name und E-Mail-Adresse) gemäß Ihren Google-Kontoeinstellungen. Google Calendar-Integration: Wenn Sie Ihren Google Calendar verbinden, fordern wir Zugriff auf Ihre Kalender-Ereignisse und Kalenderliste an (unter Verwendung der Berechtigungen calendar.events und calendar.readonly). Wir greifen auf Ereignistitel, Daten, Uhrzeiten und Kalendernamen zu, um Ihre belegten Zeiten anzuzeigen und Ihnen bei der Vermeidung von Terminüberschneidungen zu helfen. Alle Kalenderdaten werden lokal auf Ihrem Gerät gespeichert und weder an unsere Server übertragen noch an Dritte weitergegeben. Sie können Ihren Google Calendar jederzeit trennen und den Zugriff über Ihre App-Einstellungen oder die Berechtigungsseite Ihres Google-Kontos widerrufen. Google Calendar-Daten werden nur so lange auf Ihrem Gerät gespeichert, wie Ihr Google Calendar verbunden ist. Wenn Sie Ihren Google Calendar trennen oder Ihr Konto löschen, werden alle zugehörigen Kalenderdaten sofort von Ihrem Gerät entfernt. Wir verkaufen keine Google-Nutzerdaten. Google-Nutzerdaten werden nicht für die Schaltung von Werbung, das Training von KI- oder maschinellen Lernmodellen, Kreditentscheidungen, Kreditvergabeentscheidungen oder die Erstellung von Nutzerprofilen für Zwecke verwendet, die nicht mit der grundlegenden Planungsfunktionalität der App zusammenhängen. Um Ihre Google Calendar-Daten zu löschen, trennen Sie Ihren Google Calendar in den App-Einstellungen — alle Kalenderdaten werden sofort entfernt.
Apple
Mit Apple anmelden: Wenn Sie sich mit Apple anmelden, erhalten wir Ihren Namen und Ihre E-Mail-Adresse (die eine Relay-Adresse sein kann, wenn Sie Ihre E-Mail verbergen möchten).
PostHog
PostHog (Analyse): Mit Ihrer Zustimmung verwenden wir PostHog zur Erfassung anonymer Produktanalysen, einschließlich Seitenaufrufe, Funktionsnutzung und maskierter Sitzungsaufzeichnungen. PostHog hilft uns zu verstehen, wie die App genutzt wird, damit wir sie verbessern können. Keine persönlichen Kundendaten werden an PostHog gesendet.
Sentry
Sentry (Fehlerverfolgung): Mit Ihrer Zustimmung verwenden wir Sentry zur Erfassung von Fehlerberichten, Absturzdaten und Leistungsmetriken. Alle Texte werden maskiert und Autorisierungsheader werden entfernt, bevor Daten gesendet werden. Dies hilft uns, Fehler schneller zu identifizieren und zu beheben.
Ihre Rechte
Abhängig von Ihrem Standort haben Sie möglicherweise das Recht:
- Auf die personenbezogenen Daten zuzugreifen, die wir über Sie speichern
- Die Berichtigung Ihrer personenbezogenen Daten zu verlangen
- Die Löschung Ihrer personenbezogenen Daten zu verlangen
- Der Verarbeitung Ihrer personenbezogenen Daten zu widersprechen
- Die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen
- Die Übertragung Ihrer personenbezogenen Daten zu verlangen
- Die Einwilligung zu widerrufen
- Analyse und Fehlerverfolgung jederzeit über Einstellungen → Präferenzen zu deaktivieren
Wenn Sie im Europäischen Wirtschaftsraum (EWR) ansässig sind, haben Sie zusätzliche Rechte gemäß der Datenschutz-Grundverordnung (DSGVO).