Turvalisus & andmekaitse
Vaata, kuidas su äriandmed krüpteeritakse juba enne telefonist lahkumist
Kuidas sinu andmeid krüpteeritakse
Sinu kliendid, tellimused, kohtumised ja märkmed krüpteeritakse sinu seadmes juba enne, kui midagi salvestatakse, sünkroonitakse või varundatakse. Kaks seadistust erinevad ainult ühes: kes suudab selle krüpteeringu avada — ja see lehekülg ütleb selle otse välja.
Kuidas krüpteerimine toimib
- 1 Rakenduse esmakordsel seadistamisel luuakse sinu seadmes juhuslik peavõti
- 2 Kõik tundlik — kliendid, tellimused, kohtumised, märkmed — krüpteeritakse selle võtmega (AES-256-GCM)
- 3 Kirjed krüpteeritakse enne telefonist lahkumist, nii et kõik sünkroonitav ja varundatav on nii edastamisel kui ka salvestatuna juba loetamatu
- 4 Peavõtit ennast kaitseb kas paroolilause, mida tead ainult sina, või võti, mida haldame sinu eest — sina valid seadistamisel
- 5 Sinu paroolilauset ei saadeta kunagi meile ja me ei salvesta seda kunagi
Kelle käes on võti
Krüpteering on täpselt nii privaatne kui võti, mis selle avab. MyPink Party pakub kahte seadistust ja need erinevad täpselt ühes asjas: kas meil on tehniliselt võimalik sinu võti taastada. Sina valid seadistamisel ja saad hiljem seadetes vahetada.
Isiklik paroolilause — „Zero-Knowledge“
Sinu paroolilause ei lahku kunagi sinu seadmest. Sellest tuletatakse võti (Argon2id), mis avab sinu peavõtme kohapeal. Meieni jõuab ainult krüpteeritud peavõti, millest ilma sinu paroolilauseta pole mingit kasu — seega ei saa meie sinu kirjeid dekrüpteerida ja ei saaks ka keegi, kes meie andmebaasist koopia hangiks.
Taastamine jääb sinu kanda: hoia alles taastamisvõti, mille rakendus sulle näitab. Ilma paroolilauseta või selle taastamisvõtmeta ei saa sinu krüpteeritud andmeid taastada keegi — ka meie mitte.
Automaatne võtmehaldus — vaikevalik
Kui jätad paroolilause seadmata, krüpteerib sinu seade kõik ikkagi kohapeal, kuid koopia sinu peavõtmest asub meie serverites, AWS KMS-iga ümbritsetuna ja sinu kasutaja-ID külge seotuna. Just see lubab sul rakenduse uuesti installida või uue telefoni võtta ilma ligipääsu kaotamata — ja ühtlasi tähendab see, et MyPink on tehniliselt võimeline selle võtme avama.
Võti väljastatakse ainult päringule, mis on sisse logitud sinu enda kontoga, ja iga avamine jääb kirja AWS CloudTraili. Kui eelistad, et see poleks üldse võimalik, sea paroolilause — rakendus viib olemasolevad andmed üle ilma neid uuesti üles laadimata.
„Zero-Knowledge“ kehtib paroolilausega seadistuse kohta: kui paroolilause on seatud, paljastaks sissemurdmine meie serveritesse üksnes šifreeritud teksti, mida meil pole võimalik dekrüpteerida. Automaatse võtmehalduse puhul on sinu andmed endiselt seadmes krüpteeritud ning edastamisel ja salvestatuna loetamatud, kuid taastamistee on sihilikult olemas — see ongi kompromiss, mille kasuks otsustad.
Sinu äriandmed jäävad privaatseks
- Krüpteeritud sinu seadmes, enne kui midagi üles laaditakse
- Sina valid, kelle käes on võti: ainult sinu käes või hallataval võtmel, mis teeb taastamise võimalikuks
- Isikliku paroolilausega ei saa isegi meie sinu äriandmeid dekrüpteerida
Ainult kohalik režiim (vaikimisi)
Kui installid äpi esimest korda, jäävad kõik sinu andmed sinu seadmesse. Meie serveritesse ei saadeta midagi. Sinu kliendid, tellimused, kohtumised ja kõik muu elab ainult sinu telefonis — täielikult võrguühenduseta ja privaatselt.
Mida see sinu jaoks tähendab
- Sinu andmed ei lahku kunagi sinu telefonist
- Äpi kasutamiseks pole internetiühendust vaja
- Midagi ei laadita üles, seega pole meie poolel ka midagi lugeda
- Sul on alati täielik kontroll
- Töötab täielikult võrguühenduseta
Ainult kohalikus režiimis, kui kaotad oma telefoni või kustutad äpi ilma varukoopiata, on sinu andmed igaveseks kadunud. Kaalu pilve sünkroniseerimise lubamist või varundamise funktsiooni kasutamist, et hoida oma andmed turvaliselt.
Ühendatud funktsioonid (valikuline)
Mõned valikulised funktsioonid saadavad kindlaid andmeid selgelt nimetatud, ELis hostitud teenustele — kuid ainult siis, kui te neid aktiivselt kasutate, ja ainult neid andmeid, mida funktsioon vajab. Erinevalt teie krüpteeritud põhiandmetest töödeldakse seda sisu serverites, et funktsioon töötaks:
Mida see hõlmab
- WhatsAppi sõnumid — kui ühendate WhatsApp, haldab Meta sõnumite sisu ja klientide nõusolekukirjeid ning need salvestatakse meie serveritesse edastamiseks ja nõuetele vastavuseks.
- Dokumentide skannimine tehisintellektiga — kui skannite küsimustiku, arve või tootekataloogi, analüüsivad pilti AWS Textract ja Bedrock (ELis), et andmed välja võtta. Seda ei kasutata kunagi tehisintellekti mudelite treenimiseks.
Need funktsioonid on alati valikulised ja selgelt tähistatud. Teie igapäevased kliendi-, tellimuse- ja kohtumisandmed jäävad täielikult krüpteerituks, nagu eespool kirjeldatud.
Mida me saame ja ei saa näha
Täielik läbipaistvus: siin on kirjas, mis meie serveritesse jõuab, mida me lugeda saame, mida mitte — ja mida töödeldakse üksnes seetõttu, et sa mõne funktsiooni sisse lülitasid.
Krüpteeritud äriandmed, mida me lugeda ei saa
- Sinu klientide nimed, telefoninumbrid ja andmed
- Sinu tellimused, tulud ja finantsandmed
- Sinu kohtumised ja kalender
- Sinu märkmed ja äriandmed, mida rakenduses hoiad
- Sinu paroolilause — seda ei edastata ega salvestata kunagi
Isikliku paroolilausega kehtib see piiranguteta: meil on šifreeritud tekst ja mitte ühtegi võtit. Automaatse võtmehalduse puhul on kirjed täpselt samamoodi krüpteeritud, kuid konto taastamiseks on meil sinu võtme ümbritsetud koopia, nii et „ei saa lugeda“ on seal pigem ligipääsu kontrolli kui matemaatika küsimus.
Töödeldakse, sest lülitasid funktsiooni sisse
- WhatsApp — sõnumite sisu ja klientide nõusolekukirjed liiguvad läbi Meta ning salvestatakse meie serveritesse kohaletoimetamise ja tõendatavuse tarbeks
- Dokumentide skannimine — küsimustikke, arveid ja tootekatalooge, mida skannid, analüüsivad AWS Textract ja Bedrock Euroopa Liidu sees; need võivad sisaldada sinu klientide isikuandmeid ega lähe kunagi tehisintellekti mudelite treenimiseks
- Automaatne võtmehaldus — sinu peavõtme ümbritsetud koopia, mille meie taristu saab avada, kui oma kontot taastad
Konto- ja tööandmed, mida me näeme
- Sinu e-posti aadress ja konto andmed (sisselogimiseks)
- Sinu tellimuse staatus
- Rakenduse kasutusstatistika (ainult siis, kui oled sellega nõustunud)
- Millal sinu andmeid viimati sünkrooniti (kui sünkroonimine on sisse lülitatud)
Kolmandate osapoolte teenused
Meie teenus on integreeritud järgmiste kolmandate osapoolte teenustega autentimiseks, andmete salvestamiseks, tehisintellekti abil toimivate funktsioonide jaoks, analüütikaks ja veajälgimiseks. Analüütika ja veajälgimine aitavad meil rakendust teie jaoks pidevalt täiustada:
Amazon Web Services (AWS)
Amazon Web Services (AWS): Majutame teie andmeid AWS-i serverites Euroopa Liidus (Frankfurt). Mõned funktsioonid saadavad teie sisu töötlemiseks AWS-i: skannitud küsimustikke, arveid ja tootekatalooge analüüsivad AWS-i tehisintellektiteenused (Amazon Bedrock, Amazon Textract), et neist andmeid eraldada. See sisu võib sisaldada teie klientide isikuandmeid (näiteks nimed, kontaktandmed ja summad). See on krüpteeritud edastamise ajal ja puhkeolekus, seda töödeldakse Euroopa Liidus, seda ei kasutata tehisintellektimudelite treenimiseks ega säilitata kauem, kui on vaja tulemuse tagastamiseks. Need funktsioonid käivituvad ainult siis, kui te need aktiivselt käivitate (näiteks skannimist puudutades).
WhatsApp Cloud API (Meta)
WhatsApp Cloud API (Meta): Kui ühendate oma WhatsApp Business konto, kasutame Meta WhatsApp Cloud API-t teie nimel sõnumite saatmiseks ja vastuvõtmiseks. Telefoninumbrid ja sõnumite sisu edastatakse Meta serveritesse kohaletoimetamiseks. Saame teie klientidelt sissetulevaid sõnumeid veebipesade (webhook) teavituste kaudu. Me ei saa lugeda ega pääseda ligi teie isiklikule WhatsAppile — vastu võetakse ainult sõnumid, mille kliendid saadavad teie ühendatud Business kontole. Enne mis tahes turundussõnumi saatmist on nõutav kliendi nõusolek (registreerumine) ja kõik nõusolekuandmed logitakse vastavuse tagamiseks.
Google'i sisselogimine: Google'iga sisselogimisel saame teie Google'i konto seadetes lubatud põhilise profiiliteabe (nimi ja e-posti aadress). Google Calendar'i integratsioon: Kui ühendate oma Google Calendar'i, taotleme juurdepääsu teie kalendrisündmustele ja kalendrite loendile (kasutades calendar.events ja calendar.readonly õigusi). Pääseme juurde sündmuste pealkirjadele, kuupäevadele, kellaaegadele ja kalendrinimetele, et kuvada teie hõivatud aegu ja aidata teil vältida ajakava konflikte. Kõik kalendriandmed salvestatakse teie seadmesse kohapeal ega edastata meie serveritele ega jagata kolmandate osapooltega. Saate igal ajal Google Calendar'i lahti ühendada ja juurdepääsu tühistada oma rakenduse seadetest või Google'i konto õiguste lehelt. Google Calendar'i andmeid hoitakse teie seadmes ainult seni, kuni teie Google Calendar on ühendatud. Kui ühendate oma Google Calendar'i lahti või kustutate oma konto, eemaldatakse kõik seotud kalendriandmed teie seadmest viivitamatult. Me ei müü Google'i kasutajaandmeid. Google'i kasutajaandmeid ei kasutata reklaamide esitamiseks, AI- ega masinõppemudelite treenimiseks, krediidiotsuste tegemiseks, laenuotsuste tegemiseks ega kasutajaprofiilide loomiseks mis tahes eesmärgil, mis ei ole seotud rakenduse põhilise ajakava planeerimise funktsiooniga. Google Calendar'i andmete kustutamiseks ühendage oma Google Calendar rakenduse seadetes lahti — kõik kalendriandmed eemaldatakse viivitamatult.
Apple
Apple'iga sisselogimine: Apple'iga sisselogimisel saame teie nime ja e-posti aadressi (mis võib olla vahendusaadress, kui valite e-posti peitmise).
PostHog
PostHog (analüütika): Teie nõusolekul kasutame PostHogi anonüümsete tooteanалüütiliste andmete kogumiseks, sealhulgas lehevaatused, funktsioonide kasutus ja maskeeritud seansirekordid. PostHog aitab meil mõista, kuidas rakendust kasutatakse, et seda täiustada. PostHogi ei saadeta ühtegi isiklikku kliendiandmeid.
Sentry
Sentry (veajälgimine): Teie nõusolekul kasutame Sentryt veaaruannete, krahhiandmete ja toimivusmõõdikute kogumiseks. Kogu tekst on maskeeritud ja autoriseerimise päised eemaldatakse enne andmete saatmist. See aitab meil vigu kiiremini tuvastada ja parandada.
Teie õigused
Sõltuvalt teie asukohast võib teil olla õigus:
- Pääseda juurde meie käes olevatele isikuandmetele
- Nõuda oma isikuandmete parandamist
- Nõuda oma isikuandmete kustutamist
- Esitada vastuväide oma isikuandmete töötlemisele
- Nõuda oma isikuandmete töötlemise piiramist
- Nõuda oma isikuandmete üleandmist
- Võtta tagasi nõusolek
- Loobuda analüütikast ja veajälgimisest igal ajal Seaded → Eelistused kaudu
Kui olete Euroopa Majanduspiirkonna (EMP) resident, on teil isikuandmete kaitse üldmääruse (GDPR) alusel täiendavad õigused.