Turvallisuus & tietosuoja
Katso, miten liiketoimintatietosi salataan jo ennen kuin ne poistuvat puhelimestasi
Miten tietosi salataan
Asiakkaasi, tilauksesi, tapaamisesi ja muistiinpanosi salataan laitteellasi jo ennen kuin mitään tallennetaan, synkronoidaan tai varmuuskopioidaan. Asetustavat eroavat toisistaan vain yhdessä asiassa: kuka pystyy avaamaan tuon salauksen — ja tämä sivu sanoo sen suoraan.
Miten salaus toimii
- 1 Kun otat sovelluksen ensimmäistä kertaa käyttöön, laitteellasi luodaan satunnainen pääavain
- 2 Kaikki arkaluonteinen — asiakkaat, tilaukset, tapaamiset, muistiinpanot — salataan tällä avaimella (AES-256-GCM)
- 3 Tiedot salataan ennen kuin ne poistuvat puhelimestasi, joten kaikki synkronoitu ja varmuuskopioitu on jo siirron aikana ja levossa lukukelvotonta
- 4 Pääavainta itseään suojaa joko vain sinun tuntemasi tunnuslause tai avain, jota hallinnoimme puolestasi — valitset käyttöönoton yhteydessä
- 5 Tunnuslausettasi ei koskaan lähetetä meille emmekä me koskaan tallenna sitä
Kenellä avain on
Salaus on vain niin yksityinen kuin sen avaava avain. MyPink Party tarjoaa kaksi vaihtoehtoa, ja ne eroavat täsmälleen yhdessä kohdassa: pystymmekö teknisesti palauttamaan avaimesi. Valitset käyttöönoton yhteydessä ja voit vaihtaa myöhemmin asetuksista.
Oma tunnuslause — ”Zero-Knowledge”
Tunnuslauseesi ei poistu koskaan laitteeltasi. Siitä johdetaan avain (Argon2id), joka avaa pääavaimesi paikallisesti. Meille päätyy ainoastaan salattu pääavain, joka on ilman tunnuslausettasi hyödytön — emme siis voi purkaa tietojesi salausta, eikä sitä voisi tehdä kukaan, joka saisi kopion tietokannastamme.
Palautus on sinun vastuullasi: säilytä palautusavain, jonka sovellus näyttää sinulle. Ilman tunnuslausetta tai tuota palautusavainta kukaan ei voi palauttaa salattuja tietojasi — emme mekään.
Automaattinen avaintenhallinta — oletusvalinta
Jos ohitat tunnuslauseen, laitteesi salaa silti kaiken paikallisesti, mutta kopio pääavaimestasi on palvelimillamme AWS KMS:n kääriminä ja sidottuna käyttäjätunnukseesi. Juuri se antaa sinun asentaa sovelluksen uudelleen tai vaihtaa puhelinta ilman pääsyn menettämistä — ja samalla se tarkoittaa, että MyPink pystyy teknisesti avaamaan tuon avaimen.
Avain luovutetaan vain pyynnölle, joka on kirjautunut omalle tilillesi, ja jokainen avaus kirjautuu AWS CloudTrailiin. Jos haluat, ettei se ole koskaan mahdollista, aseta tunnuslause — sovellus siirtää nykyiset tietosi ilman, että niitä ladataan uudelleen.
”Zero-Knowledge” koskee tunnuslauseella tehtyä asetusta: kun tunnuslause on asetettu, murto palvelimillemme paljastaisi vain salakirjoitettua tietoa, jota emme mitenkään pysty purkamaan. Automaattisessa avaintenhallinnassa tietosi ovat edelleen laitteellasi salattuja ja lukukelvottomia siirrossa ja levossa, mutta palautusreitti on olemassa tarkoituksella — se on valitsemasi kompromissi.
Liiketoimintatietosi pysyvät yksityisinä
- Salattu laitteellasi, ennen kuin mitään lähetetään
- Sinä valitset, kenellä avain on: vain sinulla vai hallinnoidulla avaimella, joka tekee palautuksen mahdolliseksi
- Omalla tunnuslauseella edes me emme voi purkaa liiketoimintatietojesi salausta
Vain paikallinen -tila (oletus)
Kun asennat sovelluksen ensimmäistä kertaa, kaikki tietosi pysyvät laitteellasi. Mitään ei lähetetä palvelimillemme. Asiakkaasi, tilauksesi, tapaamisesi ja kaikki muu elää vain puhelimessasi — täysin offline ja yksityisesti.
Mitä tämä tarkoittaa sinulle
- Tietosi eivät koskaan poistu puhelimestasi
- Internetyhteyttä ei tarvita sovelluksen käyttöön
- Mitään ei lähetetä palvelimelle, joten meidän päässämme ei ole mitään luettavaa
- Sinulla on täysi hallinta koko ajan
- Toimii täysin offline
Vain paikallisessa tilassa, jos menetät puhelimesi tai poistat sovelluksen ilman varmuuskopiota, tietosi katoavat lopullisesti. Harkitse pilvisynkronoinnin käyttöönottoa tai varmuuskopiointitoiminnon käyttöä tietojesi turvaamiseksi.
Yhdistetyt ominaisuudet (valinnainen)
Muutamat valinnaiset ominaisuudet lähettävät tiettyjä tietoja selkeästi ilmoitettuihin, EU:ssa sijaitseviin palveluihin — mutta vain silloin, kun käytät niitä aktiivisesti, ja vain ne tiedot, joita kyseinen ominaisuus tarvitsee. Toisin kuin salatut ydintietosi, tätä sisältöä käsitellään palvelimilla, jotta ominaisuus toimii:
Mitä tämä kattaa
- WhatsApp-viestit — kun yhdistät WhatsApp, Meta käsittelee viestien sisällön ja asiakkaiden suostumustiedot, ja ne tallennetaan palvelimillemme toimitusta ja vaatimustenmukaisuutta varten.
- Asiakirjojen tekoälyskannaus — kun skannaat kyselylomakkeen, laskun tai tuoteluettelon, AWS Textract ja Bedrock (EU:ssa) analysoivat kuvan tietojen poimimiseksi. Sitä ei koskaan käytetä tekoälymallien kouluttamiseen.
Nämä ominaisuudet ovat aina valinnaisia ja selkeästi merkittyjä. Jokapäiväiset asiakas-, tilaus- ja tapaamistietosi pysyvät päästä päähän salattuina, kuten edellä on kuvattu.
Mitä voimme ja emme voi nähdä
Täysi läpinäkyvyys: tässä on, mikä päätyy palvelimillemme, mitä voimme lukea, mitä emme — ja mitä käsitellään vain siksi, että olet ottanut jonkin ominaisuuden käyttöön.
Salatut liiketoimintatiedot, joita emme voi lukea
- Asiakkaidesi nimet, puhelinnumerot ja tiedot
- Tilauksesi, tulosi ja taloustietosi
- Tapaamisesi ja kalenterisi
- Muistiinpanosi ja liiketoimintatiedot, joita pidät sovelluksessa
- Tunnuslauseesi — sitä ei koskaan lähetetä eikä tallenneta
Omalla tunnuslauseella tämä pätee varauksetta: meillä on salakirjoitettua tietoa eikä yhtään avainta. Automaattisessa avaintenhallinnassa tiedot on salattu täsmälleen samoin, mutta meillä on kääritty kopio avaimestasi tilin palautusta varten, joten ”emme voi lukea” on siinä pääsynhallinnan eikä matematiikan kysymys.
Käsitellään, koska otit ominaisuuden käyttöön
- WhatsApp — viestien sisältö ja asiakkaidesi suostumusmerkinnät kulkevat Metan kautta ja säilytetään palvelimillamme toimitusta ja todennettavuutta varten
- Asiakirjojen skannaus — skannaamasi kyselylomakkeet, laskut ja tuoteluettelot analysoidaan AWS Textractilla ja Bedrockilla EU:n sisällä; ne voivat sisältää asiakkaidesi henkilötietoja eikä niitä käytetä koskaan tekoälymallien kouluttamiseen
- Automaattinen avaintenhallinta — pääavaimesi kääritty kopio, jonka infrastruktuurimme voi avata, kun palautat tilisi
Tili- ja käyttötiedot, jotka näemme
- Sähköpostiosoitteesi ja tilitietosi (kirjautumista varten)
- Tilauksesi tilan
- Sovelluksen käyttöanalytiikan (vain jos olet antanut siihen luvan)
- Milloin tietosi viimeksi synkronoitiin (jos synkronointi on käytössä)
Kolmannen osapuolen palvelut
Palvelumme integroituu seuraaviin kolmannen osapuolen palveluihin todennusta, tietojen tallennusta, tekoälyavusteisia ominaisuuksia, analytiikkaa ja virheseurantaa varten. Analytiikka ja virheseuranta auttavat meitä kehittämään sovellusta jatkuvasti sinulle:
Amazon Web Services (AWS)
Amazon Web Services (AWS): Säilytämme tietosi AWS:n palvelimilla Euroopan unionissa (Frankfurt). Jotkin ominaisuudet lähettävät sisältösi AWS:ään käsittelyä varten: skannatut kyselylomakkeet, laskut ja tuoteluettelot analysoidaan AWS:n tekoälypalveluilla (Amazon Bedrock, Amazon Textract) tietojen poimimiseksi. Tämä sisältö voi sisältää asiakkaitasi koskevia henkilötietoja (kuten nimiä, yhteystietoja ja summia). Se salataan siirron aikana ja levossa, käsitellään EU:n sisällä, sitä ei käytetä tekoälymallien kouluttamiseen eikä säilytetä pidempään kuin tuloksen palauttamiseksi on tarpeen. Nämä ominaisuudet toimivat vain, kun käynnistät ne aktiivisesti (esimerkiksi napauttamalla skannausta).
WhatsApp Cloud API (Meta)
WhatsApp Cloud API (Meta): Jos yhdistät WhatsApp Business -tilisi, käytämme Metan WhatsApp Cloud API:a lähettääksemme ja vastaanottaaksemme viestejä puolestasi. Puhelinnumerot ja viestien sisältö välitetään Metan palvelimille toimitusta varten. Vastaanotamme asiakkaidesi saapuvat viestit webhook-ilmoitusten kautta. Emme voi lukea tai käyttää henkilökohtaista WhatsAppiasi — vain viestit, jotka asiakkaat lähettävät yhdistettyyn Business-tiliisi, vastaanotetaan. Asiakkaan suostumus (opt-in) vaaditaan ennen minkään markkinointiviestin lähettämistä, ja kaikki suostumustiedot kirjataan vaatimustenmukaisuuden varmistamiseksi.
Google-kirjautuminen: Kun kirjaudut Googlella, saamme Google-tilisi asetuksillesi valtuuttamat perustiedot profiilista (nimi ja sähköpostiosoite). Google Calendar -integraatio: Jos yhdistät Google Calendar -kalenterisi, pyydämme pääsyä kalenteritapahtumiisi ja kalenteriluetteloosi (käyttäen calendar.events- ja calendar.readonly-oikeuksia). Pääsemme käsiksi tapahtumien otsikoihin, päivämääriin, kellonaikoihin ja kalenterien nimiin näyttääksemme varattuja aikojasi ja auttaaksemme sinua välttämään aikatauluristiriitoja. Kaikki kalenteritiedot tallennetaan paikallisesti laitteellesi, eikä niitä siirretä palvelimillemme tai jaeta kolmansille osapuolille. Voit irrottaa Google Calendar -kalenterisi ja peruuttaa pääsyn milloin tahansa sovelluksen asetuksista tai Google-tilisi käyttöoikeussivulta. Google Calendar -tiedot säilytetään laitteellasi vain niin kauan kuin Google Calendar on yhdistettynä. Kun irrotat Google Calendar -kalenterisi tai poistat tilisi, kaikki siihen liittyvät kalenteritiedot poistetaan välittömästi laitteeltasi. Emme myy Google-käyttäjätietoja. Google-käyttäjätietoja ei käytetä mainosten näyttämiseen, AI- tai koneoppimismallien kouluttamiseen, luottopäätöksiin, lainapäätöksiin eikä käyttäjäprofiilien luomiseen mihinkään tarkoitukseen, joka ei liity sovelluksen keskeiseen ajanvaraustoiminnallisuuteen. Poistaaksesi Google Calendar -tietosi, irrota Google Calendar sovelluksen asetuksista — kaikki kalenteritiedot poistetaan välittömästi.
Apple
Kirjaudu Applella: Kun kirjaudut Applella, saamme nimesi ja sähköpostiosoitteesi (joka voi olla väliteosoite, jos valitset sähköpostiosoitteesi piilottamisen).
PostHog
PostHog (analytiikka): Suostumuksellasi käytämme PostHogia anonyymin tuoteanalytiikan keräämiseen, mukaan lukien sivukatselut, ominaisuuksien käyttö ja peitetyt istuntotallenteet. PostHog auttaa meitä ymmärtämään, miten sovellusta käytetään, jotta voimme parantaa sitä. Henkilökohtaisia asiakastietoja ei lähetetä PostHogille.
Sentry
Sentry (virheseuranta): Suostumuksellasi käytämme Sentrya virheraportien, kaatumistietojen ja suorituskykyarvioiden keräämiseen. Kaikki teksti on peitetty ja valtuutusotsikot poistettu ennen tietojen lähettämistä. Tämä auttaa meitä tunnistamaan ja korjaamaan virheitä nopeammin.
Sinun oikeutesi
Sijaintisi mukaan sinulla voi olla oikeus:
- Saada pääsy hallussapitämiimme henkilötietoihisi
- Pyytää henkilötietojesi korjaamista
- Pyytää henkilötietojesi poistamista
- Vastustaa henkilötietojesi käsittelyä
- Pyytää henkilötietojesi käsittelyn rajoittamista
- Pyytää henkilötietojesi siirtämistä
- Peruuttaa suostumus
- Kieltäytyä analytiikasta ja virheseurannasta milloin tahansa kohdassa Asetukset → Asetukset
Jos olet Euroopan talousalueen (ETA) asukas, sinulla on lisäoikeuksia yleisen tietosuoja-asetuksen (GDPR) nojalla.