Seguridad y privacidad de datos
Mira cómo se cifran los datos de tu negocio antes de salir de tu teléfono
Cómo se cifran tus datos
Tus clientes, pedidos, citas y notas se cifran en tu dispositivo antes de que nada se guarde, se sincronice o se respalde. Lo que cambia de una configuración a otra es quién puede abrir ese cifrado — por eso esta página lo dice sin rodeos.
Cómo funciona el cifrado
- 1 Cuando configuras la app por primera vez, se genera una clave maestra aleatoria en tu dispositivo
- 2 Todo lo sensible — clientes, pedidos, citas, notas — se cifra con esa clave (AES-256-GCM)
- 3 Los registros se cifran antes de salir de tu teléfono, así que todo lo que se sincroniza o se respalda ya viaja y se almacena de forma ilegible
- 4 La propia clave maestra queda protegida por una frase de contraseña que solo tú conoces o por una clave que gestionamos nosotros — tú eliges durante la configuración
- 5 Tu frase de contraseña nunca se nos envía y nunca la almacenamos
Quién tiene la clave
El cifrado es tan privado como la clave que lo abre. MyPink Party ofrece dos configuraciones que se diferencian en un único punto: si nosotros somos técnicamente capaces de recuperar tu clave. Eliges durante la configuración y puedes cambiar más tarde en Ajustes.
Frase de contraseña propia — «Zero-Knowledge»
Tu frase de contraseña nunca sale de tu dispositivo. De ella se deriva una clave (Argon2id) que abre tu clave maestra localmente. A nosotros solo nos llega la clave maestra cifrada, que sin tu frase de contraseña no sirve de nada — así que no podemos descifrar tus registros, y tampoco podría hacerlo quien consiguiera una copia de nuestra base de datos.
La recuperación queda en tus manos: guarda la clave de recuperación que te muestra la app. Sin la frase de contraseña ni esa clave de recuperación, nadie puede restaurar tus datos cifrados — nosotros tampoco.
Gestión automática de claves — la opción predeterminada
Si te saltas la frase de contraseña, tu dispositivo sigue cifrando todo localmente, pero una copia de tu clave maestra se guarda en nuestros servidores, envuelta por AWS KMS y vinculada a tu ID de usuario. Eso es precisamente lo que te permite reinstalar la app o cambiar de teléfono sin perder el acceso — y también significa que MyPink es técnicamente capaz de desenvolver esa clave.
La clave solo se entrega a una solicitud que haya iniciado sesión con tu propia cuenta, y cada desenvoltura queda registrada en AWS CloudTrail. Si prefieres que eso no sea posible en ningún caso, establece una frase de contraseña — la app convierte tus datos existentes sin volver a subirlos.
«Zero-Knowledge» se aplica a la configuración con frase de contraseña: con una frase establecida, una brecha en nuestros servidores solo expondría texto cifrado que no tenemos forma de descifrar. Con la gestión automática de claves, tus datos siguen cifrándose en tu dispositivo y son ilegibles en tránsito y en reposo, pero la vía de recuperación existe por diseño — esa es la contrapartida que estás eligiendo.
Tus datos de negocio permanecen privados
- Cifrado en tu dispositivo, antes de que se suba nada
- Tú eliges quién tiene la clave: solo tú, o una clave gestionada que hace posible la recuperación
- Con una frase de contraseña propia, ni siquiera nosotros podemos descifrar los datos de tu negocio
Modo solo local (predeterminado)
Cuando instalas la app por primera vez, todos tus datos permanecen en tu dispositivo. Nada se envía a nuestros servidores. Tus clientes, pedidos, citas y todo lo demás vive solo en tu teléfono — completamente offline y privado.
Qué significa esto para ti
- Tus datos nunca salen de tu teléfono
- No se necesita conexión a internet para usar la app
- No se sube nada, así que en nuestro lado no hay nada que leer
- Tienes el control total en todo momento
- Funciona completamente sin conexión
En modo solo local, si pierdes tu teléfono o eliminas la app sin una copia de seguridad, tus datos se pierden para siempre. Considera activar la sincronización en la nube o usar la función de copia de seguridad para mantener tus datos seguros.
Funciones conectadas (opcional)
Algunas funciones opcionales envían datos concretos a servicios claramente indicados y alojados en la UE — pero solo cuando las usas activamente y solo los datos que esa función necesita. A diferencia de tus datos principales cifrados, este contenido se procesa en servidores para que la función funcione:
Qué incluye esto
- Mensajería de WhatsApp — cuando conectas WhatsApp, Meta gestiona el contenido de los mensajes y los registros de consentimiento de los clientes, que se almacenan en nuestros servidores para la entrega y el cumplimiento normativo.
- Escaneo de documentos con IA — cuando escaneas un cuestionario, una factura o un catálogo de productos, la imagen es analizada por AWS Textract y Bedrock (en la UE) para extraer los datos. Nunca se utiliza para entrenar modelos de IA.
Estas funciones son siempre opcionales y están claramente identificadas. Tus datos cotidianos de clientes, pedidos y citas permanecen cifrados de extremo a extremo, como se describe arriba.
Qué podemos y qué no podemos ver
Transparencia total: esto es lo que llega a nuestros servidores, lo que podemos leer, lo que no, y lo que se procesa únicamente porque has activado una función.
Registros de negocio cifrados que no podemos leer
- Los nombres, números de teléfono y detalles de tus clientes
- Tus pedidos, ingresos y registros financieros
- Tus citas y tu calendario
- Tus notas y los registros de negocio que guardas en la app
- Tu frase de contraseña — nunca se transmite ni se almacena
Con una frase de contraseña propia esto se cumple sin matices: tenemos texto cifrado y ninguna clave. Con la gestión automática de claves los registros están cifrados igual, pero guardamos una copia envuelta de tu clave para poder recuperar tu cuenta, así que «no podemos leer» es ahí una cuestión de control de acceso, no de matemáticas.
Se procesa porque has activado la función
- WhatsApp — el contenido de los mensajes y los registros de consentimiento de tus clientes pasan por Meta y se guardan en nuestros servidores para la entrega y el cumplimiento normativo
- Escaneo de documentos — los cuestionarios, facturas y catálogos de productos que escaneas se analizan con AWS Textract y Bedrock dentro de la UE; pueden contener datos personales de tus clientes y nunca se usan para entrenar modelos de IA
- Gestión automática de claves — la copia envuelta de tu clave maestra, que nuestra infraestructura puede desenvolver cuando restauras tu cuenta
Datos de cuenta y de funcionamiento que sí vemos
- Tu dirección de correo electrónico e información de cuenta (para iniciar sesión)
- El estado de tu suscripción
- Análisis de uso de la app (solo si lo aceptaste)
- Cuándo se sincronizaron tus datos por última vez (si la sincronización está activada)
Servicios de terceros
Nuestro servicio se integra con los siguientes servicios de terceros para autenticación, almacenamiento de datos, funciones asistidas por IA, análisis y seguimiento de errores. El análisis y el seguimiento de errores nos ayudan a mejorar continuamente la aplicación para usted:
Amazon Web Services (AWS)
Amazon Web Services (AWS): Alojamos sus datos en servidores de AWS ubicados en la Unión Europea (Fráncfort). Algunas funciones envían su contenido a AWS para su procesamiento: los cuestionarios, las facturas y los catálogos de productos que usted escanea se analizan mediante los servicios de IA de AWS (Amazon Bedrock, Amazon Textract) para extraer datos. Este contenido puede incluir datos personales de sus clientes (como nombres, datos de contacto e importes). Se cifra en tránsito y en reposo, se procesa dentro de la UE, no se utiliza para entrenar modelos de IA y no se conserva más tiempo del necesario para devolver el resultado. Estas funciones solo se ejecutan cuando usted las activa de forma expresa (por ejemplo, al pulsar escanear).
WhatsApp Cloud API (Meta)
WhatsApp Cloud API (Meta): Si conectas tu cuenta de WhatsApp Business, utilizamos la API de WhatsApp Cloud de Meta para enviar y recibir mensajes en tu nombre. Los números de teléfono y el contenido de los mensajes se transmiten a los servidores de Meta para su entrega. Recibimos los mensajes entrantes de tus clientes mediante notificaciones webhook. No podemos leer ni acceder a tu WhatsApp personal — solo se reciben los mensajes que los clientes envían a tu cuenta Business conectada. Se requiere el consentimiento del cliente (opt-in) antes de enviar cualquier mensaje de marketing, y todos los registros de consentimiento se archivan para el cumplimiento normativo.
Inicio de sesión con Google: Cuando inicia sesión con Google, recibimos su información básica del perfil (nombre y dirección de correo electrónico) según la configuración de su cuenta de Google. Integración de Google Calendar: Si conecta su Google Calendar, solicitamos acceso a sus eventos de calendario y lista de calendarios (utilizando los permisos calendar.events y calendar.readonly). Accedemos a los títulos de eventos, fechas, horas y nombres de calendarios para mostrar sus horarios ocupados y ayudarle a evitar conflictos de programación. Todos los datos del calendario se almacenan localmente en su dispositivo y no se transmiten a nuestros servidores ni se comparten con terceros. Puede desconectar su Google Calendar y revocar el acceso en cualquier momento a través de la configuración de la aplicación o la página de permisos de su cuenta de Google. Los datos de Google Calendar se conservan en su dispositivo únicamente mientras su Google Calendar permanezca conectado. Cuando desconecta su Google Calendar o elimina su cuenta, todos los datos de calendario asociados se eliminan inmediatamente de su dispositivo. No vendemos datos de usuarios de Google. Los datos de usuarios de Google no se utilizan para mostrar publicidad, entrenar modelos de AI o aprendizaje automático, determinaciones crediticias, decisiones de préstamos ni para crear perfiles de usuario con fines ajenos a la funcionalidad principal de programación de la aplicación. Para eliminar sus datos de Google Calendar, desconecte su Google Calendar en la configuración de la aplicación — todos los datos del calendario se eliminarán inmediatamente.
Apple
Iniciar sesión con Apple: Cuando inicia sesión con Apple, recibimos su nombre y dirección de correo electrónico (que puede ser una dirección de retransmisión si elige ocultar su correo electrónico).
PostHog
PostHog (Análisis): Con su consentimiento, utilizamos PostHog para recopilar análisis de producto anónimos, incluyendo vistas de página, uso de funciones y grabaciones de sesión enmascaradas. PostHog nos ayuda a comprender cómo se usa la aplicación para poder mejorarla. No se envían datos personales de clientes a PostHog.
Sentry
Sentry (Seguimiento de errores): Con su consentimiento, utilizamos Sentry para recopilar informes de errores, datos de fallos y métricas de rendimiento. Todo el texto se enmascara y los encabezados de autorización se eliminan antes de enviar los datos. Esto nos ayuda a identificar y corregir errores más rápidamente.
Sus derechos
Dependiendo de su ubicación, puede tener derecho a:
- Acceder a los datos personales que tenemos sobre usted
- Solicitar la corrección de sus datos personales
- Solicitar la eliminación de sus datos personales
- Oponerse al procesamiento de sus datos personales
- Solicitar la restricción del procesamiento de sus datos personales
- Solicitar la transferencia de sus datos personales
- Retirar el consentimiento
- Desactivar el análisis y el seguimiento de errores en cualquier momento a través de Configuración → Preferencias
Si es residente del Espacio Económico Europeo (EEE), tiene derechos adicionales según el Reglamento General de Protección de Datos (RGPD).