Biztonság & adatvédelem
Nézd meg, hogyan titkosítjuk a vállalkozásod adatait, még mielőtt elhagynák a telefonodat
Hogyan titkosítjuk az adataidat
Az ügyfeleid, megrendeléseid, időpontjaid és jegyzeteid még az eszközödön titkosítódnak, mielőtt bármi is mentésre, szinkronizálásra vagy biztonsági mentésre kerülne. A két beállítás egyetlen dologban tér el: ki tudja feloldani ezt a titkosítást — ezért mondja ki ez az oldal kertelés nélkül.
Hogyan működik a titkosítás
- 1 Az alkalmazás első beállításakor véletlenszerű mesterkulcs jön létre az eszközödön
- 2 Minden érzékeny adat — ügyfelek, megrendelések, időpontok, jegyzetek — ezzel a kulccsal titkosítódik (AES-256-GCM)
- 3 A rekordok még azelőtt titkosítódnak, hogy elhagynák a telefonodat, így minden szinkronizált és mentett adat már az átvitel közben és tárolva is olvashatatlan
- 4 Magát a mesterkulcsot vagy egy jelmondat védi, amelyet csak te ismersz, vagy egy kulcs, amelyet mi kezelünk helyetted — a beállításnál te döntesz
- 5 A jelmondatod soha nem jut el hozzánk, és soha nem tároljuk
Kinél van a kulcs
A titkosítás csak annyira magánügy, amennyire az azt nyitó kulcs az. A MyPink Party két beállítást kínál, és pontosan egyetlen dologban különböznek: technikailag képesek vagyunk-e visszaállítani a kulcsodat. A beállításnál te döntesz, és később a Beállításokban válthatsz.
Saját jelmondat — „Zero-Knowledge”
A jelmondatod soha nem hagyja el az eszközödet. Belőle származtatunk egy kulcsot (Argon2id), amely helyben oldja fel a mesterkulcsodat. Hozzánk kizárólag a titkosított mesterkulcs jut el, ami a jelmondatod nélkül használhatatlan — így nem tudjuk visszafejteni az adataidat, és nem tudná az sem, aki másolatot szerezne az adatbázisunkról.
A helyreállítás a te kezedben van: őrizd meg a helyreállítási kulcsot, amelyet az alkalmazás megmutat. A jelmondat vagy ez a helyreállítási kulcs nélkül senki nem tudja visszaállítani a titkosított adataidat — mi sem.
Automatikus kulcskezelés — az alapértelmezés
Ha kihagyod a jelmondatot, az eszközöd akkor is helyben titkosít mindent, de a mesterkulcsod egy másolata a szervereinken marad, AWS KMS-sel becsomagolva és a felhasználói azonosítódhoz kötve. Éppen ez teszi lehetővé, hogy újratelepítsd az alkalmazást vagy új telefonra válts anélkül, hogy elveszítenéd a hozzáférést — és egyben azt is jelenti, hogy a MyPink technikailag képes kicsomagolni ezt a kulcsot.
A kulcsot csak olyan kérésnek adjuk ki, amely a saját fiókodba van bejelentkezve, és minden kicsomagolás bekerül az AWS CloudTrail naplójába. Ha inkább azt szeretnéd, hogy ez soha ne legyen lehetséges, állíts be jelmondatot — az alkalmazás a meglévő adataidat újratöltés nélkül állítja át.
A „Zero-Knowledge” a jelmondatos beállításra vonatkozik: ha van beállított jelmondat, a szervereink feltörése csak olyan titkosított adatot tárna fel, amelyet sehogy sem tudunk visszafejteni. Automatikus kulcskezelésnél az adataid továbbra is az eszközödön titkosítódnak, és az átvitel közben és tárolva is olvashatatlanok, de a helyreállítás útja szándékosan létezik — ez az a kompromisszum, amit választasz.
Vállalkozásod adatai megmaradnak privátan
- Az eszközödön titkosítva, még mielőtt bármi feltöltődne
- Te döntöd el, kinél van a kulcs: csak nálad, vagy egy kezelt kulcsnál, amely lehetővé teszi a helyreállítást
- Saját jelmondattal még mi sem tudjuk visszafejteni a vállalkozásod adatait
Csak helyi mód (alapértelmezett)
Amikor először telepíted az alkalmazást, minden adatod az eszközödön marad. Semmi sem kerül elküldésre a szervereinkre. Az ügyfeleid, megrendeléseid, időpontjaid és minden más csak a telefonodon él — teljesen offline és privát módon.
Mit jelent ez számodra
- Adataid soha nem hagyják el a telefonodat
- Nincs szükség internetkapcsolatra az alkalmazás használatához
- Semmi nem kerül feltöltésre, így nálunk nincs is mit elolvasni
- Mindig teljes kontroll a kezedben van
- Teljesen offline működik
Csak helyi módban, ha elveszíted a telefonodat vagy biztonsági mentés nélkül törlöd az alkalmazást, adataid örökre elvesznek. Fontold meg a felhőszinkronizálás engedélyezését vagy a biztonsági mentés funkció használatát adataid biztonságának megőrzéséhez.
Csatlakoztatott funkciók (opcionális)
Néhány opcionális funkció bizonyos adatokat küld egyértelműen megnevezett, az EU-ban tárolt szolgáltatásoknak — de csak akkor, ha aktívan használja őket, és csak azokat az adatokat, amelyekre az adott funkciónak szüksége van. A titkosított alapadataival ellentétben ezt a tartalmat szervereken dolgozzák fel, hogy a funkció működhessen:
Mire terjed ki
- WhatsApp-üzenetek — amikor csatlakoztatja a WhatsApp, az üzenetek tartalmát és az ügyfelek hozzájárulási nyilvántartásait a Meta kezeli, és a kézbesítés és a megfelelőség érdekében a szervereinken tárolódnak.
- Dokumentumok AI-alapú beolvasása — amikor beolvas egy kérdőívet, számlát vagy termékkatalógust, a képet az AWS Textract és a Bedrock (az EU-ban) elemzi az adatok kinyeréséhez. Soha nem használják AI-modellek betanítására.
Ezek a funkciók mindig opcionálisak és egyértelműen jelöltek. A mindennapi ügyfél-, rendelési és időpontadatai végponttól végpontig titkosítva maradnak, ahogyan azt fent leírtuk.
Mit láthatunk és mit nem
Teljes átláthatóság: itt van, mi érkezik meg a szervereinkre, mit tudunk elolvasni, mit nem, és mi az, amit csak azért dolgozunk fel, mert bekapcsoltál egy funkciót.
Titkosított üzleti adatok, amelyeket nem tudunk elolvasni
- Ügyfeleid nevét, telefonszámát és adatait
- Megrendeléseidet, bevételeidet és pénzügyi nyilvántartásaidat
- Időpontjaidat és a naptáradat
- Jegyzeteidet és az üzleti adatokat, amelyeket az alkalmazásban vezetsz
- A jelmondatodat — soha nem továbbítjuk és nem tároljuk
Saját jelmondattal ez korlátozás nélkül igaz: titkosított adat van nálunk, kulcs nincs. Automatikus kulcskezelésnél ugyanúgy titkosítottak a rekordok, de a fiók helyreállításához nálunk van a kulcsod becsomagolt másolata, így ott a „nem tudjuk elolvasni” a hozzáférés-szabályozás kérdése, nem a matematikáé.
Azért dolgozzuk fel, mert bekapcsoltad a funkciót
- WhatsApp — az üzenetek tartalmát és az ügyfelek hozzájárulási bejegyzéseit a Meta kezeli, és a kézbesítés és a megfelelőség igazolása miatt a szervereinken tároljuk
- Dokumentumbeolvasás — a beolvasott kérdőíveket, számlákat és termékkatalógusokat az AWS Textract és a Bedrock elemzi az EU-n belül; tartalmazhatnak ügyfeleid személyes adatait, és soha nem használjuk őket MI-modellek tanítására
- Automatikus kulcskezelés — a mesterkulcsod becsomagolt másolata, amelyet az infrastruktúránk ki tud csomagolni, amikor helyreállítod a fiókodat
Fiók- és működési adatok, amelyeket látunk
- Az e-mail címedet és a fiókadataidat (a bejelentkezéshez)
- Az előfizetésed állapotát
- Alkalmazáshasználati analitikát (csak ha hozzájárultál)
- Mikor szinkronizálódtak utoljára az adataid (ha a szinkronizálás be van kapcsolva)
Harmadik felek szolgáltatásai
Szolgáltatásunk a következő harmadik fél szolgáltatásaival integrálódik a hitelesítés, az adattárolás, az AI-alapú funkciók, az analitika és a hibanyomkövetés céljából. Az analitika és a hibanyomkövetés segít nekünk folyamatosan fejleszteni az alkalmazást az Ön számára:
Amazon Web Services (AWS)
Amazon Web Services (AWS): Az Ön adatait az Európai Unióban (Frankfurt) található AWS-szervereken tároljuk. Egyes funkciók az Ön tartalmát feldolgozás céljából elküldik az AWS-nek: a beolvasott kérdőíveket, számlákat és termékkatalógusokat az AWS AI-szolgáltatásai (Amazon Bedrock, Amazon Textract) elemzik az adatok kinyeréséhez. Ez a tartalom az ügyfeleire vonatkozó személyes adatokat tartalmazhat (például neveket, elérhetőségeket és összegeket). A tartalom átvitel közben és nyugalmi állapotban is titkosítva van, feldolgozása az EU-n belül történik, nem használjuk fel AI-modellek betanításához, és nem őrizzük meg tovább, mint amennyi az eredmény visszaadásához szükséges. Ezek a funkciók csak akkor futnak, amikor Ön aktívan elindítja őket (például a beolvasás gombra kattintva).
WhatsApp Cloud API (Meta)
WhatsApp Cloud API (Meta): Ha összekapcsolja WhatsApp Business fiókját, a Meta WhatsApp Cloud API-ját használjuk az Ön nevében történő üzenetküldéshez és -fogadáshoz. A telefonszámokat és az üzenetek tartalmát a Meta szervereire továbbítjuk a kézbesítés érdekében. Az ügyfeleitől érkező üzeneteket webhook értesítéseken keresztül kapjuk meg. Nem tudjuk olvasni vagy elérni az Ön személyes WhatsApp-ját — csak azokat az üzeneteket kapjuk meg, amelyeket az ügyfelek az Ön összekapcsolt Business fiókjára küldenek. Az ügyfél hozzájárulása (feliratkozás) szükséges bármely marketing üzenet küldése előtt, és minden hozzájárulási nyilvántartás naplózásra kerül a megfelelőség érdekében.
Google bejelentkezés: Amikor Google-lal jelentkezik be, alapvető profiladatokat kapunk (név és e-mail-cím), ahogyan azt a Google-fiókja beállításai engedélyezik. Google Calendar integráció: Ha összekapcsolja Google Calendar-ját, hozzáférést kérünk a naptáreseményeihez és naptárlistájához (a calendar.events és calendar.readonly hatókörök használatával). Hozzáférünk az eseménycímekhez, dátumokhoz, időpontokhoz és naptárnevekhez, hogy megjelenítsük elfoglalt időszakait, és segítsünk elkerülni az időpontütközéseket. Minden naptáradat helyben, az Ön eszközén kerül tárolásra, és nem továbbítjuk szervereinkre, illetve nem osztjuk meg harmadik felekkel. Bármikor leválaszthatja Google Calendar-ját és visszavonhatja a hozzáférést az alkalmazás beállításaiban vagy a Google Account engedélyek oldalán. A Google Calendar adatai csak addig maradnak az eszközén, amíg a Google Calendar csatlakoztatva van. Amikor leválasztja a Google Calendar-ját vagy törli fiókját, az összes kapcsolódó naptáradat azonnal eltávolításra kerül az eszközéről. Nem értékesítjük a Google felhasználói adatokat. A Google felhasználói adatokat nem használjuk hirdetések megjelenítésére, AI vagy gépi tanulási modellek betanítására, hitelképességi döntésekre, hitelezési döntésekre, vagy az alkalmazás alapvető ütemezési funkciójától eltérő célú felhasználói profilok létrehozására. A Google Calendar adatainak törléséhez válassza le a Google Calendar-ját az alkalmazás beállításaiban — az összes naptáradat azonnal eltávolításra kerül.
Apple
Bejelentkezés Apple-lel: Amikor Apple-lel jelentkezik be, megkapjuk az Ön nevét és e-mail-címét (amely egy közvetítő cím lehet, ha úgy dönt, hogy elrejti az e-mail-címét).
PostHog
PostHog (Analitika): Az Ön hozzájárulásával a PostHog segítségével névtelen termékanalitikai adatokat gyűjtünk, beleértve az oldalmegtekintéseket, a funkciók használatát és a maszkolásos munkamenet-felvételeket. A PostHog segít megérteni, hogyan használják az alkalmazást, hogy fejleszthessük azt. Semmilyen személyes ügyféladata nem kerül a PostHog-hoz.
Sentry
Sentry (Hibanyomkövetés): Az Ön hozzájárulásával a Sentry segítségével hibajelentéseket, összeomlási adatokat és teljesítménymutatókat gyűjtünk. Minden szöveg maszkolva van, és az engedélyezési fejlécek törlődnek az adatok elküldése előtt. Ez segít a hibák gyorsabb azonosításában és kijavításában.
Az Ön jogai
Tartózkodási helyétől függően Önnek joga lehet:
- Hozzáférni az Önről tárolt személyes adatokhoz
- Kérni személyes adatainak helyesbítését
- Kérni személyes adatainak törlését
- Tiltakozni személyes adatainak kezelése ellen
- Kérni személyes adatai kezelésének korlátozását
- Kérni személyes adatainak továbbítását
- Visszavonni a hozzájárulást
- Bármikor leiratkozhat az analitikáról és hibanyomkövetésről a Beállítások → Preferenciák menüpontban
Ha Ön az Európai Gazdasági Térség (EGT) területén lakik, további jogai vannak az általános adatvédelmi rendelet (GDPR) értelmében.