Անվտանգություն և տվյալների գաղտնիություն
Տեսեք, թե ինչպես են ձեր բիզնեսի տվյալները գաղտնագրվում՝ նախքան ձեր հեռախոսից դուրս գալը
Ինչպես են գաղտնագրվում ձեր տվյալները
Ձեր հաճախորդները, պատվերները, հանդիպումները և նշումները գաղտնագրվում են ձեր սարքում՝ նախքան որևէ բան պահվելը, համաժամանեցվելը կամ պահուստավորվելը։ Կարգավորումների միջև տարբերությունը մեկն է՝ ո՞վ կարող է բացել այդ գաղտնագրումը — այդ պատճառով այս էջն այն ասում է ուղիղ։
Ինչպես է աշխատում գաղտնագրումը
- 1 Հավելվածն առաջին անգամ կարգավորելիս ձեր սարքում ստեղծվում է պատահական գլխավոր բանալի
- 2 Ամեն զգայուն բան — հաճախորդներ, պատվերներ, հանդիպումներ, նշումներ — գաղտնագրվում է այդ բանալիով (AES-256-GCM)
- 3 Գրառումները գաղտնագրվում են նախքան ձեր հեռախոսից դուրս գալը, ուստի այն ամենը, ինչ համաժամանեցվում կամ պահուստավորվում է, արդեն անընթեռնելի է թե՛ փոխանցման ընթացքում, թե՛ պահեստում
- 4 Գլխավոր բանալին ինքը պաշտպանված է կա՛մ միայն ձեզ հայտնի գաղտնաբառով, կա՛մ բանալիով, որը մենք ենք կառավարում ձեզ համար — դուք ընտրում եք կարգավորման ժամանակ
- 5 Ձեր գաղտնաբառը երբեք չի ուղարկվում մեզ, և մենք այն երբեք չենք պահում
Ո՞վ է պահում բանալին
Գաղտնագրումն այնքան գաղտնի է, որքան այն բանալին, որ բացում է այն։ MyPink Party-ն առաջարկում է երկու կարգավորում, և դրանք տարբերվում են ուղիղ մեկ բանով՝ արդյոք մենք տեխնիկապես ի վիճակի ենք վերականգնել ձեր բանալին։ Դուք ընտրում եք կարգավորման ժամանակ և կարող եք ավելի ուշ փոխել Կարգավորումներում։
Անձնական գաղտնաբառ — զրոյական իմացություն
Ձեր գաղտնաբառը երբեք չի հեռանում ձեր սարքից։ Դրանից Argon2id-ով բխեցվում է բանալի, որը տեղում բացում է ձեր գլխավոր բանալին։ Մեզ հասնում է միայն գաղտնագրված գլխավոր բանալին, որն առանց ձեր գաղտնաբառի անօգուտ է — ուստի մենք չենք կարող վերծանել ձեր գրառումները, ինչպես չէր կարողանա նաև նա, ով ձեռք բերեր մեր տվյալների բազայի պատճենը։
Վերականգնումը ձեր ձեռքում է՝ պահեք վերականգնման բանալին, որը ցույց է տալիս հավելվածը։ Առանց գաղտնաբառի կամ այդ վերականգնման բանալու ոչ ոք չի կարող վերականգնել ձեր գաղտնագրված տվյալները — մենք նույնպես։
Բանալիների ավտոմատ կառավարում — կանխադրված տարբերակը
Եթե գաղտնաբառ չսահմանեք, ձեր սարքը միևնույնն է ամեն ինչ գաղտնագրում է տեղում, բայց ձեր գլխավոր բանալու պատճենը պահվում է մեր սերվերներում՝ փաթեթավորված AWS KMS-ով և կապված ձեր օգտատիրոջ ID-ին։ Հենց դա է թույլ տալիս վերատեղադրել հավելվածը կամ անցնել նոր հեռախոսի՝ առանց հասանելիությունը կորցնելու — և դա նաև նշանակում է, որ MyPink-ը տեխնիկապես ի վիճակի է բացել այդ բանալին։
Բանալին տրվում է միայն այն հարցմանը, որը մուտք է գործած ձեր իսկ հաշվով, և յուրաքանչյուր բացում գրանցվում է AWS CloudTrail-ում։ Եթե նախընտրում եք, որ դա երբեք հնարավոր չլինի, սահմանեք գաղտնաբառ — հավելվածը փոխարկում է ձեր առկա տվյալները՝ առանց դրանք նորից վերբեռնելու։
«Զրոյական իմացությունը» վերաբերում է գաղտնաբառով կարգավորմանը. սահմանված գաղտնաբառի դեպքում մեր սերվերների ներխուժումը կբացահայտեր միայն գաղտնագրված տեքստ, որը վերծանելու ոչ մի միջոց մենք չունենք։ Բանալիների ավտոմատ կառավարման դեպքում ձեր տվյալները դարձյալ գաղտնագրված են ձեր սարքում և անընթեռնելի են փոխանցման ու պահման ընթացքում, բայց վերականգնման ուղին առկա է միտումնավոր — դա այն զիջումն է, որ դուք ընտրում եք։
Ձեր բիզնեսի տվյալները մնում են մասնավոր
- Գաղտնագրվում է ձեր սարքում՝ նախքան որևէ բան վերբեռնվելը
- Դուք եք ընտրում, թե ով է պահում բանալին՝ միայն դուք, թե կառավարվող բանալի, որը հնարավոր է դարձնում վերականգնումը
- Անձնական գաղտնաբառի դեպքում նույնիսկ մենք չենք կարող վերծանել ձեր բիզնեսի գրառումները
Միայն տեղական ռեժիմ (լրացանելի)
Երբ առաջին անգամ տեղադրեք հավելվածը, ձեր բոլոր տվյալները մնում են ձեր սարքում: Մեր սերվերներին ոչինչ չի ուղարկվում: Ձեր հաճախորդները, պատվերները, հանդիպումները և ամեն ինչ գտնվում են միայն ձեր հեռախոսում — լիովին անցգիծ և գաղտնի:
Ինչ դա նշանակում է ձեզ համար
- Ձեր տվյալները երբեք չեն դուրս գալիս ձեր հեռախոսից
- Հավելվածը օգտագործելու համար ինտերնետ կապ չի պահանջվում
- Ոչինչ չի վերբեռնվում, ուստի մեր կողմում կարդալու բան էլ չկա
- Դուք միշտ լիովին հսկողություն ունեք
- Աշխատում է լիովին անցգից
Միայն տեղական ռեժիմում, եթե կորցնեք ձեր հեռախոսը կամ ջնջեք հավելվածը առանց պահուստային պատճենի, ձեր տվյալները կկորսվեն ընդմիշտ: Մտածեք ամպային համաժամանեցումը միացնելու կամ պահուստային պատճենի գործառույթը օգտագործելու համար:
Միացված գործառույթներ (ըստ ցանկության)
Մի քանի ընտրովի գործառույթ որոշակի տվյալներ են ուղարկում հստակ նշված, ԵՄ-ում տեղակայված ծառայություններին — բայց միայն այն դեպքում, երբ դուք ակտիվորեն օգտագործում եք դրանք, և միայն այն տվյալները, որ անհրաժեշտ են տվյալ գործառույթին։ Ի տարբերություն ձեր գաղտնագրված հիմնական տվյալների՝ այս բովանդակությունը մշակվում է սերվերներում, որպեսզի գործառույթն աշխատի:
Ինչ է սա ընդգրկում
- WhatsApp հաղորդագրություններ — երբ միացնում եք WhatsApp, հաղորդագրությունների բովանդակությունը և հաճախորդների համաձայնության գրառումները մշակվում են Meta-ի կողմից և պահվում մեր սերվերներում՝ առաքման և համապատասխանության նպատակով։
- Փաստաթղթերի սկանավորում արհեստական բանականությամբ — երբ սկանավորում եք հարցաթերթիկ, հաշիվ-ապրանքագիր կամ ապրանքների կատալոգ, պատկերը վերլուծվում է AWS Textract-ի և Bedrock-ի կողմից (ԵՄ-ում)՝ տվյալները հանելու համար։ Այն երբեք չի օգտագործվում արհեստական բանականության մոդելներ ուսուցանելու համար։
Այս գործառույթները միշտ ընտրովի են և հստակ նշված։ Ձեր ամենօրյա հաճախորդների, պատվերների և հանդիպումների տվյալները մնում են ծայրից ծայր գաղտնագրված, ինչպես նկարագրված է վերևում։
Ինչ կարող ենք և ինչ չենք կարող տեսնել
Լիարժեք թափանցիկություն. ահա թե ինչ է հասնում մեր սերվերներին, ինչ կարող ենք կարդալ, ինչ՝ ոչ, և ինչ է մշակվում միայն այն պատճառով, որ դուք միացրել եք որևէ գործառույթ։
Գաղտնագրված բիզնես գրառումներ, որոնք մենք չենք կարող կարդալ
- Ձեր հաճախորդների անունները, հեռախոսահամարները և մանրամասները
- Ձեր պատվերները, եկամուտները և ֆինանսական գրառումները
- Ձեր հանդիպումները և օրացույցը
- Ձեր նշումները և բիզնես գրառումները, որ պահում եք հավելվածում
- Ձեր գաղտնաբառը — այն երբեք չի փոխանցվում և չի պահվում
Անձնական գաղտնաբառի դեպքում սա գործում է անվերապահորեն՝ մենք ունենք գաղտնագրված տեքստ և ոչ մի բանալի։ Բանալիների ավտոմատ կառավարման դեպքում գրառումները գաղտնագրված են ճիշտ նույն կերպ, բայց մենք պահում ենք ձեր բանալու փաթեթավորված պատճենը՝ հաշիվը վերականգնելու համար, ուստի «չենք կարող կարդալ»-ը այնտեղ հասանելիության վերահսկման, ոչ թե մաթեմատիկայի հարց է։
Մշակվում է այն գործառույթների համար, որ դուք միացրել եք
- WhatsApp — հաղորդագրությունների բովանդակությունը և հաճախորդների համաձայնության գրառումները մշակվում են Meta-ի կողմից և պահվում մեր սերվերներում՝ առաքման և համապատասխանության նպատակով
- Փաստաթղթերի սկանավորում — ձեր սկանավորած հարցաթերթիկները, հաշիվ-ապրանքագրերը և ապրանքների կատալոգները վերլուծվում են AWS Textract-ի և Bedrock-ի կողմից ԵՄ-ի ներսում. դրանք կարող են պարունակել հաճախորդների անձնական տվյալներ և երբեք չեն օգտագործվում արհեստական բանականության մոդելներ ուսուցանելու համար
- Բանալիների ավտոմատ կառավարում — ձեր գլխավոր բանալու փաթեթավորված պատճենը, որը մեր ենթակառուցվածքը կարող է բացել, երբ վերականգնում եք ձեր հաշիվը
Հաշվի և գործառնական տվյալներ, որոնք մենք տեսնում ենք
- Ձեր էլ. փոստի հասցեն և հաշվի տեղեկությունները (մուտք գործելու համար)
- Ձեր բաժանորդագրության կարգավիճակը
- Հավելվածի օգտագործման վերլուծությունը (միայն եթե համաձայնել եք)
- Երբ վերջին անգամ համաժամանեցվել են ձեր տվյալները (եթե համաժամանեցումը միացված է)
Երրորդ կողմի ծառայություններ
Մեր ծառայությունը ինտեգրվում է երրորդ կողմի հետևյալ ծառայությունների հետ՝ նույնականացման, տվյալների պահպանման, AI-ի աջակցությամբ գործառույթների, վերլուծության և սխալների հետևման համար: Վերլուծությունը և սխալների հետագծումը օգնում են մեզ շարունակաբար բարելավել հավելվածը ձեզ համար:
Amazon Web Services (AWS)
Amazon Web Services (AWS)՝ Մենք ձեր տվյալները տեղակայում ենք AWS-ի սերվերներում Եվրոպական Միությունում (Ֆրանկֆուրտ): Որոշ գործառույթներ ուղարկում են ձեր բովանդակությունը AWS մշակման համար՝ սկանավորված հարցաթերթիկները, հաշիվ-ապրանքագրերը և ապրանքների կատալոգները վերլուծվում են AWS-ի AI ծառայությունների կողմից (Amazon Bedrock, Amazon Textract)՝ տվյալները դուրս բերելու համար: Այս բովանդակությունը կարող է պարունակել ձեր հաճախորդների անձնական տվյալներ (օրինակ՝ անուններ, կոնտակտային տվյալներ և գումարներ): Այն գաղտնագրվում է փոխանցման ընթացքում և հանգստի վիճակում, մշակվում է ԵՄ-ի սահմաններում, չի օգտագործվում AI մոդելներ վարժեցնելու համար և չի պահվում ավելի երկար, քան անհրաժեշտ է արդյունքը վերադարձնելու համար: Այս գործառույթներն աշխատում են միայն այն ժամանակ, երբ դուք ակտիվորեն գործարկում եք դրանք (օրինակ՝ սեղմելով «Սկանավորել»):
WhatsApp Cloud API (Meta)
WhatsApp Cloud API (Meta)՝ Եթե դուք միացնեք ձեր WhatsApp Business հաշիվը, մենք օգտագործում ենք Meta-ի WhatsApp Cloud API՝ ձեր անունից հաղորդագրություններ ուղարկելու և ստանալու համար։ Հեռախոսահամարները և հաղորդագրությունների բովանդակությունը փոխանցվում են Meta-ի սերվերներին առաքման համար։ Մենք ստանում ենք ձեր հաճախորդներից մուտքային հաղորդագրություններ webhook ծանուցումների միջոցով։ Մենք չենք կարող կարդալ կամ մուտք գործել ձեր անձնական WhatsApp-ը — միայն այն հաղորդագրությունները, որոնք հաճախորդները ուղարկում են ձեր միացված Business հաշվին, են ստացվում։ Հաճախորդի համաձայնությունը (opt-in) պահանջվում է նախքան ցանկացած մարկետինգային հաղորդագրություն ուղարկելուց, և համաձայնության բոլոր գրառումները գրանցվում են համաձայնեցության համար։
Մուտք Google-ով. Երբ մուտք եք գործում Google-ով, մենք ստանում ենք ձեր հիմնական պրոֆիլի տեղեկությունները (անուն և էլ. հասցե), ինչպես թույլատրված է ձեր Google հաշվի կարգավորումներով: Google Calendar ինտեգրացիա. Եթե դուք միացնեք ձեր Google Calendar-ը, մենք հասանելիություն ենք խնդրում ձեր օրացույցի իրադարձություններին և օրացույցների ցանկին (calendar.events և calendar.readonly շրջանների օգտագործմամբ): Մենք հասանելիություն ենք ունենում իրադարձությունների վերնագրերին, ամսաթվերին, ժամերին և օրացույցների անուններին՝ ձեր զբաղված ժամանակահատվածները ցուցադրելու և ժամանակային հակասություններից խուսափելու օգնելու համար: Բոլոր օրացույցի տվյալները պահվում են տեղայնորեն ձեր սարքում և չեն փոխանցվում մեր սերվերներին կամ կիսվում երրորդ կողմերի հետ: Դուք կարող եք անջատել ձեր Google Calendar-ը և չեղարկել հասանելիությունը ցանկացած պահին ձեր հավելվածի կարգավորումների միջոցով կամ ձեր Google Account թույլտվությունների էջով: Google Calendar-ի տվյալները պահվում են ձեր սարքում միայն այնքան, քանի դեռ ձեր Google Calendar-ը միացված է: Երբ անջատեք եք ձեր Google Calendar-ը կամ ջնջեք եք ձեր հաշիվը, բոլոր հարակից օրացույցի տվյալները անմիջապես հեռացվում են ձեր սարքից: Մենք չենք վաճառում Google օգտագործի տվյալները: Google օգտագործի տվյալները չեն օգտագործվում գովազդներ ցուցադրելու, AI կամ մեքենայական ուսուցման մոդելներ վարժեցնելու, վարկային որոշումների, վարկատվության որոշումների, կամ հավելվածի հիմնական ժամանակացման գործառույթին չառակցված որևէ նպատակի համար օգտատերի պրոֆիլներ ստեղծելու համար: Ձեր Google Calendar-ի տվյալները ջնջելու համար անջատեք ձեր Google Calendar-ը հավելվածի կարգավորումներում — բոլոր օրացույցի տվյալները անմիջապես կհեռացվեն:
Apple
Մուտք գործեք Apple-ով. Երբ մուտք եք գործում Apple-ով, մենք ստանում ենք ձեր անունը և էլ. հասցեն (որը կարող է փոխանցման հասցե լինել, եթե որոշեք թաքցնել ձեր էլ. փոստը):
PostHog
PostHog (Analytics). Ձեր համաձայնությամբ մենք օգտագործում ենք PostHog-ը՝ ապրանքի անանուն վերլուծություններ հավաքելու համար, ներառյալ էջերի դիտումները, գործառույթների օգտագործումը և դիմակավորված նստաշրջանի ձայնագրությունները: PostHog-ն օգնում է մեզ հասկանալ, թե ինչպես է օգտագործվում հավելվածը, որպեսզի կարողանանք բարելավել այն: Հաճախորդի անձնական տվյալներ չեն ուղարկվում PostHog-ին:
Sentry
Sentry (Սխալների հետագծում). Ձեր համաձայնությամբ մենք օգտագործում ենք Sentry-ն սխալների մասին հաշվետվություններ, խափանումների տվյալներ և կատարողականի չափումներ հավաքելու համար: Ամբողջ տեքստը դիմակավորված է, և թույլտվության վերնագրերը հանվում են նախքան տվյալները ուղարկելը: Սա օգնում է մեզ ավելի արագ բացահայտել և շտկել սխալները:
Ձեր իրավունքները
Կախված ձեր գտնվելու վայրից, դուք կարող եք իրավունք ունենալ՝
- Մուտք գործեք ձեր մասին մեր պահած անձնական տվյալները
- Խնդրեք ուղղել ձեր անձնական տվյալները
- Խնդրեք ջնջել ձեր անձնական տվյալները
- Առարկեք ձեր անձնական տվյալների մշակմանը
- Պահանջեք սահմանափակել ձեր անձնական տվյալների մշակումը
- Խնդրեք փոխանցել ձեր անձնական տվյալները
- Չեղարկել համաձայնությունը
- Հրաժարվեք վերլուծությունից և սխալների հետևումից ցանկացած պահի Կարգավորումների → Նախապատվությունների միջոցով
Եթե դուք Եվրոպական տնտեսական տարածքի (ԵՏԳ) բնակիչ եք, դուք լրացուցիչ իրավունքներ ունեք՝ համաձայն Տվյալների պաշտպանության ընդհանուր կանոնակարգի (GDPR):