Seguridad at privacy ng data
Tingnan kung paano ini-encrypt ang datos ng negosyo mo bago pa ito umalis sa telepono mo
Paano Ini-encrypt ang Iyong Data
Naka-encrypt na sa iyong device ang iyong mga customer, order, appointment, at tala bago pa man may ma-save, ma-sync, o ma-back up. Iisa lang ang pinagkaiba ng dalawang setup: kung sino ang makakapagbukas ng encryption na iyon — kaya malinaw itong sinasabi ng pahinang ito.
Paano gumagana ang encryption
- 1 May random na master key na nabubuo sa iyong device sa unang pag-set up mo ng app
- 2 Lahat ng sensitibong bagay — mga customer, order, appointment, tala — ay ini-encrypt gamit ang key na iyon (AES-256-GCM)
- 3 Ini-encrypt ang mga record bago pa umalis sa telepono mo, kaya ang anumang na-sync o na-back up ay hindi na mababasa habang inililipat at habang nakaimbak
- 4 Ang master key mismo ay pinoprotektahan ng passphrase na ikaw lang ang nakakaalam, o ng key na kami ang namamahala — ikaw ang pipili habang nagse-set up
- 5 Hindi kailanman ipinapadala sa amin ang iyong passphrase at hindi namin ito iniimbak
Sino ang may hawak ng key
Kasing-pribado lang ng key na nagbubukas nito ang isang encryption. Dalawang setup ang inaalok ng MyPink Party, at iisa lang ang pinagkaiba nila: kung kaya ba naming teknikal na mabawi ang key mo. Ikaw ang pipili habang nagse-set up, at puwede mong palitan mamaya sa Settings.
Sariling passphrase — “Zero-Knowledge”
Hindi kailanman umaalis sa device mo ang iyong passphrase. Dito kinukuha ang key (Argon2id) na lokal na nagbubukas ng master key mo. Ang naka-encrypt na master key lang ang nakakarating sa amin, at wala itong silbi nang wala ang passphrase mo — kaya hindi namin ma-decrypt ang mga record mo, at ganoon din ang sinumang makakakuha ng kopya ng database namin.
Sa iyo nakasalalay ang recovery: itago ang recovery key na ipinapakita sa iyo ng app. Kung wala ang passphrase o ang recovery key na iyon, walang makakapagbalik ng naka-encrypt mong data — pati kami.
Awtomatikong pamamahala ng key — ang default
Kung laktawan mo ang passphrase, lokal pa ring ini-encrypt ng device mo ang lahat, pero may kopya ng master key mo na nakaimbak sa aming mga server, nakabalot sa AWS KMS at nakatali sa user ID mo. Iyon mismo ang dahilan kung bakit puwede mong i-reinstall ang app o lumipat sa bagong telepono nang hindi nawawalan ng access — at ibig ding sabihin nito na teknikal na kayang buksan ng MyPink ang key na iyon.
Ibinibigay lang ang key sa request na naka-sign in sa sarili mong account, at nakatala sa AWS CloudTrail ang bawat pagbubukas. Kung mas gusto mong hindi na ito maging posible kailanman, magtakda ng passphrase — ililipat ng app ang kasalukuyan mong data nang hindi ito muling ina-upload.
Ang “Zero-Knowledge” ay para sa setup na may passphrase: kapag may nakatakdang passphrase, ang mabubunyag sa isang paglabag sa aming mga server ay puro naka-encrypt na teksto na wala kaming paraan para i-decrypt. Sa awtomatikong pamamahala ng key, naka-encrypt pa rin ang data mo sa device mo at hindi mababasa habang inililipat o nakaimbak, pero sadyang nariyan ang daan para sa recovery — iyon ang palitang pinipili mo.
Naniningat na Pribado ang Iyong Datos ng Negosyo
- Naka-encrypt sa device mo, bago pa may ma-upload
- Ikaw ang pipili kung sino ang may hawak ng key: ikaw lang, o isang pinamamahalaang key na nagpapaposible ng recovery
- Kapag may sariling passphrase, kahit kami ay hindi makakapag-decrypt ng mga business record mo
Lokal Lamang na Mode (Nakatakda)
Kapag unang in-install mo ang app, nananatili ang lahat ng data mo sa iyong device. Walang ipinapadala sa aming mga server. Ang iyong mga customer, order, appointment, at lahat ng iba pa ay nasa iyong telepono lamang — ganap na offline at pribado.
Ano ang ibig sabihin nito para sa iyo
- Hindi kailanman aalis ang iyong data sa iyong telepono
- Hindi kailangan ng internet connection para magamit ang app
- Walang ina-upload, kaya wala rin kaming mababasa sa aming panig
- Ikaw ang may buong kontrol sa lahat ng oras
- Gumagana nang ganap na offline
Sa local-only mode, kung mawala ang iyong telepono o burahin mo ang app nang walang backup, mawawala ang iyong data nang tuluyan. Pag-isipan ang pag-enable ng cloud sync o paggamit ng backup feature para mapanatiling ligtas ang iyong data.
Mga Konektadong Feature (Opsyonal)
May ilang opsyonal na feature na nagpapadala ng partikular na datos sa malinaw na ipinaliwanag na mga serbisyong naka-host sa EU — ngunit tuwing aktibo mo lang itong ginagamit, at tanging ang datos na kailangan ng feature na iyon. Hindi tulad ng iyong naka-encrypt na pangunahing datos, pinoproseso ang nilalamang ito sa mga server upang gumana ang feature:
Ano ang saklaw nito
- Pagmemensahe sa WhatsApp — kapag ikinonekta mo ang WhatsApp, ang nilalaman ng mensahe at ang mga record ng pahintulot ng customer ay hinahawakan ng Meta at iniimbak sa aming mga server para sa paghahatid at pagsunod sa regulasyon.
- Pag-scan ng dokumento gamit ang AI — kapag nag-scan ka ng questionnaire, invoice, o katalogo ng produkto, sinusuri ang larawan ng AWS Textract at Bedrock (sa EU) upang kunin ang datos. Hindi ito kailanman ginagamit upang sanayin ang mga modelo ng AI.
Ang mga feature na ito ay palaging opsyonal at malinaw na nakalabel. Ang iyong pang-araw-araw na datos ng customer, order, at appointment ay nananatiling end-to-end encrypted, tulad ng inilarawan sa itaas.
Ano ang Nakikita at Hindi Namin Nakikita
Buong transparency: narito ang nakakarating sa aming mga server, ang kaya naming basahin, ang hindi namin kaya, at ang pinoproseso lang dahil may binuksan kang feature.
Naka-encrypt na business record na hindi namin mabasa
- Ang mga pangalan, numero ng telepono, at detalye ng mga customer mo
- Ang iyong mga order, kita, at talaan ng pananalapi
- Ang iyong mga appointment at kalendaryo
- Ang iyong mga tala at ang mga business record na itinatago mo sa app
- Ang iyong passphrase — hindi ito kailanman ipinapadala o iniimbak
Kapag may sariling passphrase, walang bawas ito: naka-encrypt na teksto ang hawak namin at walang key. Sa awtomatikong pamamahala ng key, ganoon din ka-encrypt ang mga record, pero may hawak kaming nakabalot na kopya ng key mo para sa pagbawi ng account, kaya ang “hindi namin mabasa” doon ay usapin ng access control, hindi ng matematika.
Pinoproseso dahil binuksan mo ang feature
- WhatsApp — ang laman ng mga mensahe at ang mga talaan ng pahintulot ng customer ay dumadaan sa Meta at iniimbak sa aming mga server para sa paghahatid at pagsunod sa regulasyon
- Pag-scan ng dokumento — ang mga questionnaire, invoice, at product catalog na ini-scan mo ay sinusuri ng AWS Textract at Bedrock sa loob ng EU; puwede itong maglaman ng personal na datos ng iyong mga customer at hindi kailanman ginagamit sa pagsasanay ng mga AI model
- Awtomatikong pamamahala ng key — ang nakabalot na kopya ng master key mo, na kayang buksan ng aming imprastraktura kapag ibinabalik mo ang account mo
Data ng account at operasyon na nakikita namin
- Ang iyong email address at account info (para sa login)
- Ang iyong subscription status
- App usage analytics (kung nag-opt in ka lang)
- Kailan huling na-sync ang data mo (kung naka-enable ang sync)
Mga Serbisyo ng Ikatlong Partido
Ang aming serbisyo ay nakikipag-integrate sa mga sumusunod na third-party na serbisyo para sa autentikasyon, imbakan ng datos, mga tampok na tinutulungan ng AI, analytics, at pagsubaybay sa mga error. Tinutulungan kami ng analytics at pagsubaybay sa mga error na patuloy na pagbutihin ang app para sa iyo:
Amazon Web Services (AWS)
Amazon Web Services (AWS): Iniimbak namin ang iyong datos sa mga server ng AWS sa European Union (Frankfurt). May ilang tampok na nagpapadala ng iyong nilalaman sa AWS para sa pagproseso: ang mga na-scan na questionnaire, invoice, at catalog ng produkto ay sinusuri ng mga serbisyong AI ng AWS (Amazon Bedrock, Amazon Textract) upang kunin ang datos. Ang nilalamang ito ay maaaring maglaman ng personal na datos tungkol sa iyong mga customer (tulad ng mga pangalan, mga detalye ng contact, at mga halaga). Ito ay naka-encrypt habang naililipat at habang nakaimbak, pinoproseso sa loob ng EU, hindi ginagamit upang sanayin ang mga modelo ng AI, at hindi itinatago nang mas matagal kaysa sa kinakailangan upang maibalik ang resulta. Ang mga tampok na ito ay gumagana lamang kapag aktibo mong sinimulan ang mga ito (halimbawa, kapag na-tap ang scan).
WhatsApp Cloud API (Meta)
WhatsApp Cloud API (Meta): Kung ikinonekta mo ang iyong WhatsApp Business Account, ginagamit namin ang WhatsApp Cloud API ng Meta para magpadala at tumanggap ng mga mensahe sa ngalan mo. Ang mga numero ng telepono at nilalaman ng mensahe ay ipinapadala sa mga server ng Meta para sa paghahatid. Natatanggap namin ang mga papasok na mensahe mula sa iyong mga customer sa pamamagitan ng mga webhook notification. Hindi namin mababasa o ma-access ang iyong personal na WhatsApp — ang mga mensahe lamang na ipinapadala ng mga customer sa iyong nakakonektang Business Account ang natatanggap. Kinakailangan ang pahintulot ng customer (opt-in) bago magpadala ng anumang marketing na mensahe, at lahat ng talaan ng pahintulot ay nilo-log para sa pagsunod sa mga regulasyon.
Google Sign-In: Kapag nag-sign in ka gamit ang Google, natatanggap namin ang iyong pangunahing impormasyon sa profile (pangalan at email address) ayon sa inaprubahan ng iyong mga setting sa Google account. Google Calendar Integration: Kung ikokonekta mo ang iyong Google Calendar, humihiling kami ng access sa iyong mga calendar event at listahan ng calendar (gamit ang calendar.events at calendar.readonly scopes). Ina-access namin ang mga pamagat ng event, petsa, oras, at pangalan ng calendar upang ipakita ang iyong mga busy time at tulungan kang maiwasan ang mga salungatan sa iskedyul. Lahat ng calendar data ay naka-store nang lokal sa iyong device at hindi ipinapadala sa aming mga server o ibinabahagi sa anumang mga third party. Maaari mong idiskonekta ang iyong Google Calendar at bawiin ang access anumang oras sa pamamagitan ng iyong mga setting ng app o sa pahina ng mga pahintulot ng iyong Google Account. Ang data ng Google Calendar ay nananatili sa iyong device lamang habang nakakonekta ang iyong Google Calendar. Kapag diniskonekta mo ang iyong Google Calendar o binura mo ang iyong account, lahat ng nauugnay na data ng calendar ay agad na tinatanggal mula sa iyong device. Hindi namin ibinebenta ang data ng Google user. Ang data ng Google user ay hindi ginagamit para sa paghahatid ng mga advertisement, pagsasanay ng AI o mga modelo ng machine learning, mga pagpapasya sa kredito, mga desisyon sa pagpapautang, o pagbuo ng mga profile ng user para sa anumang layuning hindi nauugnay sa pangunahing functionality ng pag-iiskedyul ng app. Upang burahin ang iyong data ng Google Calendar, idiskonekta ang iyong Google Calendar sa mga setting ng app — lahat ng data ng calendar ay agad na tatanggalin.
Apple
Mag-sign in gamit ang Apple: Kapag nag-sign in ka gamit ang Apple, natatanggap namin ang iyong pangalan at email address (na maaaring relay address kung pipiliin mong itago ang iyong email).
PostHog
PostHog (Analytics): Sa iyong pahintulot, ginagamit namin ang PostHog upang mangalap ng anonimong analytics ng produkto kabilang ang mga pagtingin sa pahina, paggamit ng mga tampok, at naka-maskarang pagre-record ng mga sesyon. Tinutulungan kami ng PostHog na maunawaan kung paano ginagamit ang app upang mapabuti ito. Walang personal na datos ng customer ang ipinapadala sa PostHog.
Sentry
Sentry (Pagsubaybay sa Mga Error): Sa iyong pahintulot, ginagamit namin ang Sentry upang mangalap ng mga ulat ng error, datos ng pag-crash, at mga sukatan ng pagganap. Lahat ng teksto ay naka-maskara at tinatanggal ang mga authorization header bago ipadala ang datos. Nakakatulong ito sa amin na mas mabilis na matukoy at maayos ang mga bug.
Ang Iyong Mga Karapatan
Depende sa iyong lokasyon, maaaring may karapatan ka na:
- I-access ang personal na datos na hawak namin tungkol sa iyo
- Humiling ng pagwawasto ng iyong personal na datos
- Humiling ng pagtanggal ng iyong personal na datos
- Tutol sa pagproseso ng iyong personal na datos
- Humiling ng paghihigpit sa pagproseso ng iyong personal na datos
- Humiling ng paglilipat ng iyong personal na datos
- Bawiin ang pahintulot
- Maaari kang mag-opt out sa analytics at pagsubaybay ng mga error anumang oras sa Mga Setting → Mga Preferensya.
Kung ikaw ay residente ng European Economic Area (EEA), mayroon kang karagdagang mga karapatan sa ilalim ng General Data Protection Regulation (GDPR).