सुरक्षा और डेटा प्राइवेसी
देखें कि आपका व्यावसायिक डेटा आपके फ़ोन से निकलने से पहले ही कैसे एन्क्रिप्ट हो जाता है।
आपका डेटा कैसे एन्क्रिप्ट होता है
आपके ग्राहक, ऑर्डर, अपॉइंटमेंट और नोट्स आपके डिवाइस पर एन्क्रिप्ट किए जाते हैं — कुछ भी संग्रहीत, सिंक या बैकअप होने से पहले। दोनों सेटअप में फ़र्क़ सिर्फ़ इतना है कि उस एन्क्रिप्शन को कौन खोल सकता है — इसलिए यह पेज इसे साफ़-साफ़ बताता है।
एन्क्रिप्शन कैसे काम करता है
- 1 ऐप को पहली बार सेट करते समय आपके डिवाइस पर एक रैंडम मास्टर कुंजी बनाई जाती है
- 2 हर संवेदनशील चीज़ — ग्राहक, ऑर्डर, अपॉइंटमेंट, नोट्स — इसी कुंजी से एन्क्रिप्ट होती है (AES-256-GCM)
- 3 रिकॉर्ड आपके फ़ोन से निकलने से पहले ही एन्क्रिप्ट हो जाते हैं, इसलिए जो कुछ सिंक या बैकअप होता है वह ट्रांसफ़र के दौरान और स्टोरेज में पहले से ही अपठनीय होता है
- 4 मास्टर कुंजी खुद या तो ऐसे पासफ़्रेज़ से सुरक्षित रहती है जो सिर्फ़ आप जानते हैं, या ऐसी कुंजी से जिसे हम आपके लिए प्रबंधित करते हैं — सेटअप के दौरान आप चुनते हैं
- 5 आपका पासफ़्रेज़ कभी हमें नहीं भेजा जाता और हम उसे कभी संग्रहीत नहीं करते
कुंजी किसके पास है
एन्क्रिप्शन उतना ही निजी होता है जितनी वह कुंजी जो उसे खोलती है। MyPink Party दो सेटअप देता है, और उनमें फ़र्क़ ठीक एक बात का है: क्या हम तकनीकी रूप से आपकी कुंजी वापस पा सकते हैं। सेटअप के दौरान आप चुनते हैं और बाद में सेटिंग में बदल सकते हैं।
निजी पासफ़्रेज़ — शून्य-ज्ञान
आपका पासफ़्रेज़ कभी आपके डिवाइस से बाहर नहीं जाता। उससे (Argon2id के ज़रिए) एक कुंजी बनती है जो आपकी मास्टर कुंजी को आपके ही डिवाइस पर खोलती है। हम तक सिर्फ़ एन्क्रिप्टेड मास्टर कुंजी पहुँचती है, जो आपके पासफ़्रेज़ के बिना बेकार है — इसलिए हम आपके रिकॉर्ड डिक्रिप्ट नहीं कर सकते, और न ही वह कोई जिसे हमारे डेटाबेस की कॉपी मिल जाए।
रिकवरी की ज़िम्मेदारी आपकी है: ऐप जो रिकवरी कुंजी दिखाता है, उसे सँभालकर रखें। पासफ़्रेज़ या उस रिकवरी कुंजी के बिना आपका एन्क्रिप्टेड डेटा कोई भी वापस नहीं ला सकता — हम भी नहीं।
स्वचालित कुंजी प्रबंधन — डिफ़ॉल्ट
अगर आप पासफ़्रेज़ नहीं सेट करते, तब भी आपका डिवाइस सब कुछ अपने ही यहाँ एन्क्रिप्ट करता है, लेकिन आपकी मास्टर कुंजी की एक कॉपी हमारे सर्वर पर रखी जाती है, जो AWS KMS से रैप की जाती है और आपकी यूज़र ID से जुड़ी होती है। इसी वजह से आप ऐप दोबारा इंस्टॉल कर सकते हैं या नए फ़ोन पर जा सकते हैं और आपका एक्सेस नहीं जाता — और इसका यह भी मतलब है कि MyPink तकनीकी रूप से उस कुंजी को अनरैप कर सकता है।
कुंजी सिर्फ़ उसी अनुरोध को दी जाती है जो आपके अपने खाते से साइन इन हो, और हर अनरैप AWS CloudTrail में दर्ज होता है। अगर आप चाहते हैं कि यह कभी संभव ही न हो, तो पासफ़्रेज़ सेट करें — ऐप आपके मौजूदा डेटा को दोबारा अपलोड किए बिना बदल देता है।
"शून्य-ज्ञान" पासफ़्रेज़ वाले सेटअप पर लागू होता है: पासफ़्रेज़ सेट होने पर हमारे सर्वर में सेंध लगने से भी सिर्फ़ ऐसा एन्क्रिप्टेड टेक्स्ट सामने आएगा जिसे डिक्रिप्ट करने का हमारे पास कोई तरीका नहीं है। स्वचालित कुंजी प्रबंधन के साथ आपका डेटा फिर भी आपके डिवाइस पर एन्क्रिप्टेड और ट्रांसफ़र तथा स्टोरेज में अपठनीय रहता है, लेकिन रिकवरी का रास्ता जानबूझकर मौजूद है — यही वह समझौता है जो आप चुन रहे हैं।
आपका व्यावसायिक डेटा निजी रहता है
- अपलोड होने से पहले ही आपके डिवाइस पर एन्क्रिप्ट कर दिया जाता है।
- आप तय करते हैं कि कुंजी किसके पास हो: सिर्फ़ आपके, या एक प्रबंधित कुंजी जो रिकवरी संभव बनाती है।
- निजी पासफ़्रेज़ के साथ, हम भी आपके व्यावसायिक रिकॉर्ड डिक्रिप्ट नहीं कर सकते।
केवल-स्थानीय मोड (डिफ़ॉल्ट)
जब आप पहली बार ऐप इंस्टॉल करते हैं, तो आपका सारा डेटा आपके डिवाइस पर ही रहता है। हमारे सर्वर पर कुछ भी नहीं भेजा जाता। आपके ग्राहक, ऑर्डर, अपॉइंटमेंट और सब कुछ केवल आपके फ़ोन पर रहता है — पूरी तरह ऑफ़लाइन और निजी।
आपके लिए इसका क्या मतलब है
- आपका डेटा कभी आपके फ़ोन से बाहर नहीं जाता
- ऐप का उपयोग करने के लिए इंटरनेट कनेक्शन की आवश्यकता नहीं
- कुछ भी अपलोड नहीं होता, इसलिए हमारी तरफ़ पढ़ने को कुछ है ही नहीं
- आपका हर समय पूर्ण नियंत्रण है
- पूरी तरह ऑफ़लाइन काम करता है
केवल-स्थानीय मोड में, यदि आप अपना फ़ोन खो देते हैं या बिना बैकअप के ऐप हटा देते हैं, तो आपका डेटा हमेशा के लिए खो जाएगा। अपना डेटा सुरक्षित रखने के लिए क्लाउड सिंक चालू करने या बैकअप सुविधा का उपयोग करने पर विचार करें।
कनेक्टेड सुविधाएँ (वैकल्पिक)
कुछ वैकल्पिक सुविधाएँ विशिष्ट डेटा को स्पष्ट रूप से बताई गई, EU में होस्ट की गई सेवाओं को भेजती हैं — लेकिन केवल तभी जब आप उन्हें सक्रिय रूप से उपयोग करते हैं, और केवल वही डेटा जिसकी उस सुविधा को ज़रूरत होती है। आपके एन्क्रिप्टेड मुख्य डेटा के विपरीत, इस सामग्री को सुविधा के काम करने के लिए सर्वर पर संसाधित किया जाता है:
इसमें क्या शामिल है
- WhatsApp संदेश — जब आप WhatsApp कनेक्ट करते हैं, तो संदेश की सामग्री और ग्राहक की सहमति के रिकॉर्ड को Meta द्वारा संभाला जाता है और डिलीवरी तथा अनुपालन के लिए हमारे सर्वर पर संग्रहीत किया जाता है।
- AI दस्तावेज़ स्कैनिंग — जब आप कोई प्रश्नावली, चालान या उत्पाद सूची स्कैन करते हैं, तो डेटा निकालने के लिए छवि का विश्लेषण AWS Textract और Bedrock (EU में) द्वारा किया जाता है। इसका उपयोग कभी भी AI मॉडल को प्रशिक्षित करने के लिए नहीं किया जाता।
ये सुविधाएँ हमेशा वैकल्पिक और स्पष्ट रूप से लेबल की गई होती हैं। आपके रोज़मर्रा के ग्राहक, ऑर्डर और अपॉइंटमेंट डेटा एंड-टू-एंड एन्क्रिप्टेड रहते हैं, जैसा कि ऊपर बताया गया है।
हम क्या देख सकते हैं और क्या नहीं
पूरी पारदर्शिता: यहाँ बताया गया है कि हमारे सर्वर तक क्या पहुँचता है, हम क्या पढ़ सकते हैं, क्या नहीं, और क्या सिर्फ़ इसलिए प्रोसेस होता है क्योंकि आपने कोई सुविधा चालू की है।
एन्क्रिप्टेड व्यावसायिक रिकॉर्ड जो हम नहीं पढ़ सकते
- आपके ग्राहकों के नाम, फ़ोन नंबर और विवरण
- आपके ऑर्डर, राजस्व और वित्तीय रिकॉर्ड
- आपकी अपॉइंटमेंट और कैलेंडर
- आपके नोट्स और वे व्यावसायिक रिकॉर्ड जो आप ऐप में रखते हैं
- आपका पासफ़्रेज़ — यह कभी भेजा या संग्रहीत नहीं किया जाता
निजी पासफ़्रेज़ के साथ यह पूरी तरह सच है: हमारे पास एन्क्रिप्टेड टेक्स्ट है और कोई कुंजी नहीं। स्वचालित कुंजी प्रबंधन के साथ रिकॉर्ड ठीक उसी तरह एन्क्रिप्टेड होते हैं, लेकिन खाता रिकवरी के लिए हमारे पास आपकी कुंजी की एक रैप की गई कॉपी होती है — इसलिए वहाँ "नहीं पढ़ सकते" गणित का नहीं, एक्सेस कंट्रोल का मामला है।
उन सुविधाओं के लिए प्रोसेस किया जाता है जो आपने चालू की हैं
- WhatsApp — संदेश की सामग्री और ग्राहक सहमति के रिकॉर्ड Meta द्वारा संभाले जाते हैं और डिलीवरी तथा अनुपालन के लिए हमारे सर्वर पर संग्रहीत होते हैं
- दस्तावेज़ स्कैनिंग — आप जो प्रश्नावली, चालान और उत्पाद सूची स्कैन करते हैं, उनका विश्लेषण EU के भीतर AWS Textract और Bedrock द्वारा किया जाता है; उनमें ग्राहकों का व्यक्तिगत डेटा हो सकता है और उनका उपयोग AI मॉडल को प्रशिक्षित करने के लिए कभी नहीं होता
- स्वचालित कुंजी प्रबंधन — आपकी मास्टर कुंजी की रैप की गई कॉपी, जिसे खाता बहाल करते समय हमारा इंफ़्रास्ट्रक्चर अनरैप कर सकता है
खाता और संचालन संबंधी डेटा जो हम देख सकते हैं
- आपका ईमेल पता और खाता जानकारी (लॉगिन के लिए)
- आपकी सदस्यता स्थिति
- ऐप उपयोग विश्लेषण (केवल यदि आपने सहमति दी)
- आपका डेटा आखिरी बार कब सिंक हुआ (यदि सिंक चालू है)
तृतीय-पक्ष सेवाएँ
हमारी सेवा प्रमाणीकरण, डेटा भंडारण, AI-सहायता प्राप्त सुविधाओं, विश्लेषण और त्रुटि ट्रैकिंग के लिए निम्नलिखित तृतीय-पक्ष सेवाओं के साथ एकीकृत है। विश्लेषण और त्रुटि ट्रैकिंग हमें आपके लिए ऐप को निरंतर बेहतर बनाने में मदद करते हैं:
Amazon Web Services (AWS)
Amazon Web Services (AWS): हम आपका डेटा यूरोपीय संघ (फ्रैंकफर्ट) में स्थित AWS सर्वर पर होस्ट करते हैं। कुछ सुविधाएँ प्रोसेसिंग के लिए आपकी सामग्री AWS को भेजती हैं: स्कैन की गई प्रश्नावली, इनवॉइस और उत्पाद कैटलॉग का विश्लेषण AWS AI सेवाओं (Amazon Bedrock, Amazon Textract) द्वारा डेटा निकालने के लिए किया जाता है। इस सामग्री में आपके ग्राहकों के बारे में व्यक्तिगत डेटा (जैसे नाम, संपर्क विवरण और राशियाँ) हो सकता है। यह ट्रांज़िट में और विराम अवस्था में एन्क्रिप्टेड होता है, EU के भीतर संसाधित किया जाता है, AI मॉडल को प्रशिक्षित करने के लिए उपयोग नहीं किया जाता, और परिणाम लौटाने के लिए आवश्यक समय से अधिक नहीं रखा जाता। ये सुविधाएँ केवल तभी चलती हैं जब आप उन्हें सक्रिय रूप से ट्रिगर करते हैं (उदाहरण के लिए, स्कैन पर टैप करना)।
WhatsApp Cloud API (Meta)
WhatsApp Cloud API (Meta): यदि आप अपना WhatsApp Business खाता कनेक्ट करते हैं, तो हम आपकी ओर से संदेश भेजने और प्राप्त करने के लिए Meta के WhatsApp Cloud API का उपयोग करते हैं। फ़ोन नंबर और संदेश सामग्री डिलीवरी के लिए Meta के सर्वर पर प्रेषित किए जाते हैं। हम webhook अधिसूचनाओं के माध्यम से आपके ग्राहकों से आने वाले संदेश प्राप्त करते हैं। हम आपके व्यक्तिगत WhatsApp को पढ़ या एक्सेस नहीं कर सकते — केवल वे संदेश प्राप्त होते हैं जो ग्राहक आपके कनेक्टेड Business खाते पर भेजते हैं। कोई भी मार्केटिंग संदेश भेजने से पहले ग्राहक की सहमति (ऑप्ट-इन) आवश्यक है, और अनुपालन के लिए सभी सहमति रिकॉर्ड लॉग किए जाते हैं।
Google साइन-इन: जब आप Google से साइन इन करते हैं, तो हमें आपके Google खाता सेटिंग्स द्वारा अधिकृत आपकी मूल प्रोफ़ाइल जानकारी (नाम और ईमेल पता) प्राप्त होती है। Google Calendar एकीकरण: यदि आप अपना Google Calendar कनेक्ट करते हैं, तो हम आपके कैलेंडर इवेंट और कैलेंडर सूची तक पहुँच का अनुरोध करते हैं (calendar.events और calendar.readonly scopes का उपयोग करके)। हम इवेंट शीर्षक, तिथियाँ, समय और कैलेंडर नाम तक पहुँचते हैं ताकि आपके व्यस्त समय प्रदर्शित किए जा सकें और शेड्यूलिंग विरोधों से बचने में आपकी सहायता की जा सके। सभी कैलेंडर डेटा आपके डिवाइस पर स्थानीय रूप से संग्रहीत होता है और हमारे सर्वर पर प्रेषित नहीं किया जाता या किसी तीसरे पक्ष के साथ साझा नहीं किया जाता। आप किसी भी समय अपनी ऐप सेटिंग्स या अपने Google Account अनुमति पृष्ठ के माध्यम से अपना Google Calendar डिस्कनेक्ट कर सकते हैं और पहुँच रद्द कर सकते हैं। Google Calendar डेटा आपके डिवाइस पर केवल तब तक रखा जाता है जब तक आपका Google Calendar कनेक्ट रहता है। जब आप अपना Google Calendar डिस्कनेक्ट करते हैं या अपना खाता हटाते हैं, तो सभी संबंधित कैलेंडर डेटा आपके डिवाइस से तुरंत हटा दिया जाता है। हम Google उपयोगकर्ता डेटा नहीं बेचते हैं। Google उपयोगकर्ता डेटा का उपयोग विज्ञापन प्रदर्शित करने, AI या मशीन लर्निंग मॉडल को प्रशिक्षित करने, क्रेडिट निर्धारण, ऋण निर्णय, या ऐप की मूल शेड्यूलिंग कार्यक्षमता से असंबंधित किसी भी उद्देश्य के लिए उपयोगकर्ता प्रोफ़ाइल बनाने के लिए नहीं किया जाता है। अपना Google Calendar डेटा हटाने के लिए, ऐप सेटिंग्स में अपना Google Calendar डिस्कनेक्ट करें — सभी कैलेंडर डेटा तुरंत हटा दिया जाएगा।
Apple
Apple से साइन इन करें: जब आप Apple से साइन इन करते हैं, तो हमें आपका नाम और ईमेल पता प्राप्त होता है (यदि आप अपना ईमेल छिपाने का विकल्प चुनते हैं तो यह एक रिले पता हो सकता है)।
PostHog
PostHog (एनालिटिक्स): आपकी सहमति से, हम पेज व्यूज़, फ़ीचर उपयोग और मास्क्ड सत्र रिकॉर्डिंग सहित गुमनाम उत्पाद एनालिटिक्स एकत्र करने के लिए PostHog का उपयोग करते हैं। PostHog हमें यह समझने में मदद करता है कि ऐप का उपयोग कैसे किया जाता है ताकि हम इसे बेहतर बना सकें। कोई भी व्यक्तिगत ग्राहक डेटा PostHog को नहीं भेजा जाता।
Sentry
Sentry (त्रुटि ट्रैकिंग): आपकी सहमति से, हम त्रुटि रिपोर्ट, क्रैश डेटा और प्रदर्शन मेट्रिक्स एकत्र करने के लिए Sentry का उपयोग करते हैं। डेटा भेजे जाने से पहले सभी टेक्स्ट को मास्क किया जाता है और प्राधिकरण हेडर हटा दिए जाते हैं। इससे हमें बग्स को तेजी से पहचानने और ठीक करने में मदद मिलती है।
आपके अधिकार
आपके स्थान के आधार पर, आपको निम्नलिखित अधिकार हो सकते हैं:
- हमारे पास आपके बारे में मौजूद व्यक्तिगत डेटा तक पहुँचें
- अपने व्यक्तिगत डेटा में सुधार का अनुरोध करें
- आपके व्यक्तिगत डेटा को हटाने का अनुरोध करें
- आपके व्यक्तिगत डेटा की प्रसंस्करण का विरोध करें
- आपके व्यक्तिगत डेटा के प्रसंस्करण पर प्रतिबंध लगाने का अनुरोध करें
- अपने व्यक्तिगत डेटा के स्थानांतरण का अनुरोध करें
- सहमति वापस लें
- सेटिंग्स → प्राथमिकताएँ के माध्यम से किसी भी समय एनालिटिक्स और त्रुटि ट्रैकिंग से बाहर निकलें।
यदि आप यूरोपीय आर्थिक क्षेत्र (EEA) के निवासी हैं, तो आपके पास सामान्य डेटा संरक्षण विनियमन (GDPR) के तहत अतिरिक्त अधिकार हैं।