Tietosi ja yksityisyytesi
Toukokuu 2026
Yksityisyytesi on meille tärkeää. Tässä kerrotaan tarkasti, miten tietojasi käsitellään — ei yllätyksiä eikä piilotettuja yksityiskohtia.
Vain paikallinen -tila (oletus)
Kun asennat sovelluksen ensimmäistä kertaa, kaikki tietosi pysyvät laitteellasi. Mitään ei lähetetä palvelimillemme. Asiakkaasi, tilauksesi, tapaamisesi ja kaikki muu elää vain puhelimessasi — täysin offline ja yksityisesti.
Mitä tämä tarkoittaa sinulle
- Tietosi eivät koskaan poistu puhelimestasi
- Internetyhteyttä ei tarvita sovelluksen käyttöön
- Mitään ei lähetetä palvelimelle, joten meidän päässämme ei ole mitään luettavaa
- Sinulla on täysi hallinta koko ajan
- Toimii täysin offline
Vain paikallisessa tilassa, jos menetät puhelimesi tai poistat sovelluksen ilman varmuuskopiota, tietosi katoavat lopullisesti. Harkitse pilvisynkronoinnin käyttöönottoa tai varmuuskopiointitoiminnon käyttöä tietojesi turvaamiseksi.
Miten tietosi salataan
Asiakkaasi, tilauksesi, tapaamisesi ja muistiinpanosi salataan laitteellasi jo ennen kuin mitään tallennetaan, synkronoidaan tai varmuuskopioidaan. Asetustavat eroavat toisistaan vain yhdessä asiassa: kuka pystyy avaamaan tuon salauksen — ja tämä sivu sanoo sen suoraan.
Miten salaus toimii
- 1 Kun otat sovelluksen ensimmäistä kertaa käyttöön, laitteellasi luodaan satunnainen pääavain
- 2 Kaikki arkaluonteinen — asiakkaat, tilaukset, tapaamiset, muistiinpanot — salataan tällä avaimella (AES-256-GCM)
- 3 Tiedot salataan ennen kuin ne poistuvat puhelimestasi, joten kaikki synkronoitu ja varmuuskopioitu on jo siirron aikana ja levossa lukukelvotonta
- 4 Pääavainta itseään suojaa joko vain sinun tuntemasi tunnuslause tai avain, jota hallinnoimme puolestasi — valitset käyttöönoton yhteydessä
- 5 Tunnuslausettasi ei koskaan lähetetä meille emmekä me koskaan tallenna sitä
Kenellä avain on
Salaus on vain niin yksityinen kuin sen avaava avain. MyPink Party tarjoaa kaksi vaihtoehtoa, ja ne eroavat täsmälleen yhdessä kohdassa: pystymmekö teknisesti palauttamaan avaimesi. Valitset käyttöönoton yhteydessä ja voit vaihtaa myöhemmin asetuksista.
Oma tunnuslause — ”Zero-Knowledge”
Tunnuslauseesi ei poistu koskaan laitteeltasi. Siitä johdetaan avain (Argon2id), joka avaa pääavaimesi paikallisesti. Meille päätyy ainoastaan salattu pääavain, joka on ilman tunnuslausettasi hyödytön — emme siis voi purkaa tietojesi salausta, eikä sitä voisi tehdä kukaan, joka saisi kopion tietokannastamme.
Palautus on sinun vastuullasi: säilytä palautusavain, jonka sovellus näyttää sinulle. Ilman tunnuslausetta tai tuota palautusavainta kukaan ei voi palauttaa salattuja tietojasi — emme mekään.
Automaattinen avaintenhallinta — oletusvalinta
Jos ohitat tunnuslauseen, laitteesi salaa silti kaiken paikallisesti, mutta kopio pääavaimestasi on palvelimillamme AWS KMS:n kääriminä ja sidottuna käyttäjätunnukseesi. Juuri se antaa sinun asentaa sovelluksen uudelleen tai vaihtaa puhelinta ilman pääsyn menettämistä — ja samalla se tarkoittaa, että MyPink pystyy teknisesti avaamaan tuon avaimen.
Avain luovutetaan vain pyynnölle, joka on kirjautunut omalle tilillesi, ja jokainen avaus kirjautuu AWS CloudTrailiin. Jos haluat, ettei se ole koskaan mahdollista, aseta tunnuslause — sovellus siirtää nykyiset tietosi ilman, että niitä ladataan uudelleen.
”Zero-Knowledge” koskee tunnuslauseella tehtyä asetusta: kun tunnuslause on asetettu, murto palvelimillemme paljastaisi vain salakirjoitettua tietoa, jota emme mitenkään pysty purkamaan. Automaattisessa avaintenhallinnassa tietosi ovat edelleen laitteellasi salattuja ja lukukelvottomia siirrossa ja levossa, mutta palautusreitti on olemassa tarkoituksella — se on valitsemasi kompromissi.
Pilvisynkronointi (valinnainen)
Jos päätät ottaa pilvisynkronoinnin käyttöön, tietosi varmuuskopioidaan turvallisesti pilveen. Tämä mahdollistaa tietojesi palauttamisen, jos menetät puhelimesi, tai niiden käytön useilla laitteilla.
Pilvisynkronoinnin edut
- Automaattinen varmuuskopiointi — tietosi ovat turvassa, jos menetät puhelimesi
- Käytä tietojasi useilla laitteilla
- Saumaton palautus puhelinta vaihtaessa
- Synkronointi tapahtuu taustalla — ei ylimääräistä työtä sinulle
Vaikka pilvisynkronointi olisi käytössä, tietosi salataan laitteellasi ennen lähettämistä — meillä on salakirjoitettua tietoa, ei koskaan avointa asiakas-, tilaus- tai talousdataa. Se, pystyisimmekö purkamaan salauksen, riippuu avainasetuksestasi: omalla tunnuslauseella meillä ei ole avainta lainkaan, automaattisessa avaintenhallinnassa meillä on KMS:llä kääritty kopio, jotta tilisi voidaan palauttaa.
Yhdistetyt ominaisuudet (valinnainen)
Muutamat valinnaiset ominaisuudet lähettävät tiettyjä tietoja selkeästi ilmoitettuihin, EU:ssa sijaitseviin palveluihin — mutta vain silloin, kun käytät niitä aktiivisesti, ja vain ne tiedot, joita kyseinen ominaisuus tarvitsee. Toisin kuin salatut ydintietosi, tätä sisältöä käsitellään palvelimilla, jotta ominaisuus toimii:
Mitä tämä kattaa
- WhatsApp-viestit — kun yhdistät WhatsApp, Meta käsittelee viestien sisällön ja asiakkaiden suostumustiedot, ja ne tallennetaan palvelimillemme toimitusta ja vaatimustenmukaisuutta varten.
- Asiakirjojen tekoälyskannaus — kun skannaat kyselylomakkeen, laskun tai tuoteluettelon, AWS Textract ja Bedrock (EU:ssa) analysoivat kuvan tietojen poimimiseksi. Sitä ei koskaan käytetä tekoälymallien kouluttamiseen.
Nämä ominaisuudet ovat aina valinnaisia ja selkeästi merkittyjä. Jokapäiväiset asiakas-, tilaus- ja tapaamistietosi pysyvät päästä päähän salattuina, kuten edellä on kuvattu.
Mitä voimme ja emme voi nähdä
Täysi läpinäkyvyys: tässä on, mikä päätyy palvelimillemme, mitä voimme lukea, mitä emme — ja mitä käsitellään vain siksi, että olet ottanut jonkin ominaisuuden käyttöön.
Salatut liiketoimintatiedot, joita emme voi lukea
- Asiakkaidesi nimet, puhelinnumerot ja tiedot
- Tilauksesi, tulosi ja taloustietosi
- Tapaamisesi ja kalenterisi
- Muistiinpanosi ja liiketoimintatiedot, joita pidät sovelluksessa
- Tunnuslauseesi — sitä ei koskaan lähetetä eikä tallenneta
Omalla tunnuslauseella tämä pätee varauksetta: meillä on salakirjoitettua tietoa eikä yhtään avainta. Automaattisessa avaintenhallinnassa tiedot on salattu täsmälleen samoin, mutta meillä on kääritty kopio avaimestasi tilin palautusta varten, joten ”emme voi lukea” on siinä pääsynhallinnan eikä matematiikan kysymys.
Käsitellään, koska otit ominaisuuden käyttöön
- WhatsApp — viestien sisältö ja asiakkaidesi suostumusmerkinnät kulkevat Metan kautta ja säilytetään palvelimillamme toimitusta ja todennettavuutta varten
- Asiakirjojen skannaus — skannaamasi kyselylomakkeet, laskut ja tuoteluettelot analysoidaan AWS Textractilla ja Bedrockilla EU:n sisällä; ne voivat sisältää asiakkaidesi henkilötietoja eikä niitä käytetä koskaan tekoälymallien kouluttamiseen
- Automaattinen avaintenhallinta — pääavaimesi kääritty kopio, jonka infrastruktuurimme voi avata, kun palautat tilisi
Tili- ja käyttötiedot, jotka näemme
- Sähköpostiosoitteesi ja tilitietosi (kirjautumista varten)
- Tilauksesi tilan
- Sovelluksen käyttöanalytiikan (vain jos olet antanut siihen luvan)
- Milloin tietosi viimeksi synkronoitiin (jos synkronointi on käytössä)
Sinä päätät
Sinä päätät, miten tietojasi käsitellään. Voit muuttaa asetuksiasi milloin tahansa.
Vaihtoehtosi
- Pysy vain paikallisena — tietosi eivät koskaan poistu puhelimestasi
- Ota pilvisynkronointi käyttöön — salattu varmuuskopio usean laitteen käytöllä
- Vie tietosi — lataa kaikki tiedostona milloin tahansa
- Poista tilisi — poistaa kaikki tiedot palvelimiltamme pysyvästi