Keamanan & privasi data
Lihat bagaimana data bisnis Anda dienkripsi sebelum meninggalkan ponsel Anda
Bagaimana Data Anda Dienkripsi
Pelanggan, pesanan, janji temu, dan catatan Anda dienkripsi di perangkat Anda sebelum apa pun disimpan, disinkronkan, atau dicadangkan. Yang membedakan kedua pengaturan hanyalah satu hal: siapa yang dapat membuka enkripsi itu — karena itu halaman ini menyatakannya secara terus terang.
Cara Kerja Enkripsi
- 1 Sebuah kunci utama acak dibuat di perangkat Anda saat pertama kali menyiapkan aplikasi
- 2 Semua yang bersifat sensitif — pelanggan, pesanan, janji temu, catatan — dienkripsi dengan kunci itu (AES-256-GCM)
- 3 Enkripsi dilakukan sebelum data meninggalkan ponsel Anda, sehingga apa pun yang disinkronkan atau dicadangkan sudah tidak terbaca, baik saat dikirim maupun saat tersimpan
- 4 Kunci utama itu sendiri dilindungi oleh frasa sandi yang hanya Anda ketahui, atau oleh kunci yang kami kelola untuk Anda — Anda yang memilih saat penyiapan
- 5 Frasa sandi Anda tidak pernah dikirim kepada kami dan tidak pernah kami simpan
Siapa yang memegang kunci
Enkripsi hanya seprivat kunci yang membukanya. MyPink Party menawarkan dua pengaturan, dan keduanya berbeda dalam satu hal saja: apakah secara teknis kami mampu memulihkan kunci Anda. Anda memilih saat penyiapan dan dapat berganti kapan saja di Pengaturan.
Frasa sandi pribadi — Zero-Knowledge
Frasa sandi Anda tidak pernah meninggalkan perangkat Anda. Dari frasa itu diturunkan sebuah kunci (Argon2id) yang membuka kunci utama Anda secara lokal. Yang sampai kepada kami hanyalah kunci utama dalam bentuk terenkripsi, dan itu tidak berguna tanpa frasa sandi Anda — jadi kami tidak dapat mendekripsi data Anda, dan siapa pun yang memperoleh salinan basis data kami juga tidak.
Pemulihan sepenuhnya ada di tangan Anda: simpan kunci pemulihan yang ditampilkan aplikasi. Tanpa frasa sandi atau kunci pemulihan itu, tidak seorang pun dapat mengembalikan data terenkripsi Anda — termasuk kami.
Pengelolaan kunci otomatis — pengaturan default
Jika Anda melewati frasa sandi, perangkat Anda tetap mengenkripsi semuanya secara lokal, tetapi salinan kunci utama Anda tersimpan di server kami, dibungkus oleh AWS KMS dan terikat pada ID pengguna Anda. Justru itulah yang memungkinkan Anda memasang ulang aplikasi atau pindah ke ponsel baru tanpa kehilangan akses — dan itu sekaligus berarti MyPink secara teknis mampu membuka bungkus kunci tersebut.
Kunci hanya diberikan kepada permintaan yang masuk sebagai akun Anda sendiri, dan setiap pembukaan bungkus tercatat di AWS CloudTrail. Jika Anda lebih suka hal itu sama sekali tidak mungkin terjadi, tetapkan frasa sandi — aplikasi akan mengalihkan data Anda yang sudah ada tanpa mengunggahnya kembali.
“Zero-Knowledge” berlaku untuk pengaturan dengan frasa sandi: jika frasa sandi ditetapkan, pembobolan server kami hanya akan mengungkap teks tersandi yang tidak punya cara kami dekripsi. Dengan pengelolaan kunci otomatis, data Anda tetap dienkripsi di perangkat Anda dan tidak terbaca saat dikirim maupun saat tersimpan, tetapi jalur pemulihan itu memang sengaja disediakan — itulah pertukaran yang Anda pilih.
Data Bisnis Anda Tetap Pribadi
- Dienkripsi di perangkat Anda, sebelum apa pun diunggah
- Anda memilih siapa yang memegang kunci: Anda sendiri, atau kunci terkelola yang memungkinkan pemulihan
- Dengan frasa sandi pribadi, bahkan kami tidak dapat mendekripsi data bisnis Anda
Mode Lokal Saja (Default)
Saat pertama kali menginstal aplikasi, semua data Anda tetap di perangkat Anda. Tidak ada yang dikirim ke server kami. Pelanggan, pesanan, janji temu, dan semua data Anda hanya ada di ponsel Anda — sepenuhnya offline dan pribadi.
Apa Artinya untuk Anda
- Data Anda tidak pernah meninggalkan ponsel Anda
- Tidak perlu koneksi internet untuk menggunakan aplikasi
- Tidak ada yang diunggah, jadi di sisi kami tidak ada apa pun untuk dibaca
- Anda memiliki kontrol penuh setiap saat
- Bekerja sepenuhnya offline
Dalam mode lokal saja, jika Anda kehilangan ponsel atau menghapus aplikasi tanpa cadangan, data Anda hilang selamanya. Pertimbangkan untuk mengaktifkan sinkronisasi cloud atau menggunakan fitur cadangan untuk menjaga data Anda tetap aman.
Fitur Terhubung (Opsional)
Beberapa fitur opsional mengirimkan data tertentu ke layanan yang diungkapkan dengan jelas dan dihosting di UE — tetapi hanya saat Anda aktif menggunakannya, dan hanya data yang dibutuhkan fitur tersebut. Berbeda dengan data inti Anda yang terenkripsi, konten ini diproses di server agar fitur dapat berfungsi:
Apa yang tercakup
- Perpesanan WhatsApp — saat Anda menghubungkan WhatsApp, konten pesan dan catatan persetujuan pelanggan ditangani oleh Meta dan disimpan di server kami untuk pengiriman dan kepatuhan.
- Pemindaian dokumen dengan AI — saat Anda memindai kuesioner, faktur, atau katalog produk, gambar dianalisis oleh AWS Textract dan Bedrock (di UE) untuk mengekstrak datanya. Data itu tidak pernah digunakan untuk melatih model AI.
Fitur-fitur ini selalu opsional dan diberi label dengan jelas. Data pelanggan, pesanan, dan janji temu harian Anda tetap terenkripsi ujung ke ujung, seperti dijelaskan di atas.
Apa yang Dapat dan Tidak Dapat Kami Lihat
Transparansi penuh: inilah apa yang sampai ke server kami, apa yang dapat kami baca, apa yang tidak, dan apa yang diproses semata-mata karena Anda mengaktifkan sebuah fitur.
Data bisnis terenkripsi yang tidak dapat kami baca
- Nama, nomor telepon, dan detail pelanggan Anda
- Pesanan, pendapatan, dan catatan keuangan Anda
- Janji temu dan kalender Anda
- Catatan Anda dan rekaman bisnis yang Anda kelola di aplikasi
- Frasa sandi Anda — tidak pernah dikirim maupun disimpan
Dengan frasa sandi pribadi, ini berlaku mutlak: kami memegang teks tersandi dan tidak memegang kunci. Dengan pengelolaan kunci otomatis, datanya dienkripsi dengan cara yang persis sama, tetapi kami menyimpan salinan kunci Anda yang terbungkus untuk pemulihan akun — jadi di sana “tidak dapat kami baca” adalah soal kontrol akses, bukan soal matematika.
Diproses karena Anda mengaktifkan fiturnya
- WhatsApp — konten pesan dan catatan persetujuan pelanggan ditangani oleh Meta dan disimpan di server kami untuk pengiriman dan kepatuhan
- Pemindaian dokumen — kuesioner, faktur, dan katalog produk yang Anda pindai dianalisis oleh AWS Textract dan Bedrock di dalam UE; dokumen itu dapat memuat data pribadi pelanggan dan tidak pernah digunakan untuk melatih model AI
- Pengelolaan kunci otomatis — salinan terbungkus dari kunci utama Anda, yang dapat dibuka oleh infrastruktur kami saat Anda memulihkan akun
Data akun dan operasional yang dapat kami lihat
- Alamat email dan informasi akun Anda (untuk login)
- Status langganan Anda
- Analitik penggunaan aplikasi (hanya jika Anda menyetujuinya)
- Kapan data Anda terakhir disinkronkan (jika sinkronisasi diaktifkan)
Layanan Pihak Ketiga
Layanan kami terintegrasi dengan layanan pihak ketiga berikut ini untuk autentikasi, penyimpanan data, fitur berbantuan AI, analisis, dan pelacakan kesalahan. Analisis dan pelacakan kesalahan membantu kami untuk terus meningkatkan aplikasi untuk Anda:
Amazon Web Services (AWS)
Amazon Web Services (AWS): Kami menyimpan data Anda di server AWS di Uni Eropa (Frankfurt). Beberapa fitur mengirimkan konten Anda ke AWS untuk diproses: kuesioner, faktur, dan katalog produk yang dipindai dianalisis oleh layanan AI AWS (Amazon Bedrock, Amazon Textract) untuk mengekstrak data. Konten ini mungkin berisi data pribadi tentang pelanggan Anda (seperti nama, detail kontak, dan jumlah). Konten dienkripsi saat dikirim maupun saat disimpan, diproses di dalam UE, tidak digunakan untuk melatih model AI, dan tidak disimpan lebih lama dari yang diperlukan untuk mengembalikan hasil. Fitur-fitur ini hanya berjalan saat Anda mengaktifkannya secara aktif (misalnya, mengetuk pindai).
WhatsApp Cloud API (Meta)
WhatsApp Cloud API (Meta): Jika Anda menghubungkan Akun WhatsApp Business Anda, kami menggunakan WhatsApp Cloud API dari Meta untuk mengirim dan menerima pesan atas nama Anda. Nomor telepon dan konten pesan dikirimkan ke server Meta untuk pengiriman. Kami menerima pesan masuk dari pelanggan Anda melalui notifikasi webhook. Kami tidak dapat membaca atau mengakses WhatsApp pribadi Anda — hanya pesan yang dikirim pelanggan ke Akun Business Anda yang terhubung yang diterima. Persetujuan pelanggan (opt-in) diperlukan sebelum pesan pemasaran apa pun dikirim, dan semua catatan persetujuan dicatat untuk kepatuhan.
Masuk Google: Saat Anda masuk dengan Google, kami menerima informasi profil dasar Anda (nama dan alamat email) sebagaimana disahkan oleh pengaturan akun Google Anda. Integrasi Google Calendar: Jika Anda menghubungkan Google Calendar Anda, kami meminta akses ke acara kalender dan daftar kalender Anda (menggunakan cakupan calendar.events dan calendar.readonly). Kami mengakses judul acara, tanggal, waktu, dan nama kalender untuk menampilkan waktu sibuk Anda dan membantu Anda menghindari konflik penjadwalan. Semua data kalender disimpan secara lokal di perangkat Anda dan tidak dikirimkan ke server kami atau dibagikan dengan pihak ketiga mana pun. Anda dapat memutuskan Google Calendar Anda dan mencabut akses kapan saja melalui pengaturan aplikasi Anda atau halaman izin akun Google Anda. Data Google Calendar disimpan di perangkat Anda hanya selama Google Calendar Anda tetap terhubung. Ketika Anda memutuskan Google Calendar Anda atau menghapus akun Anda, semua data kalender terkait segera dihapus dari perangkat Anda. Kami tidak menjual data pengguna Google. Data pengguna Google tidak digunakan untuk menayangkan iklan, melatih model AI atau machine learning, penentuan kredit, keputusan pinjaman, atau membuat profil pengguna untuk tujuan apa pun yang tidak terkait dengan fungsi penjadwalan inti aplikasi. Untuk menghapus data Google Calendar Anda, putuskan Google Calendar Anda di pengaturan aplikasi — semua data kalender akan segera dihapus.
Apple
Masuk dengan Apple: Saat Anda masuk dengan Apple, kami menerima nama dan alamat email Anda (yang mungkin merupakan alamat relai jika Anda memilih untuk menyembunyikan email Anda).
PostHog
PostHog (Analisis): Dengan persetujuan Anda, kami menggunakan PostHog untuk mengumpulkan analisis produk anonim termasuk tampilan halaman, penggunaan fitur, dan rekaman sesi terselubung. PostHog membantu kami memahami bagaimana aplikasi ini digunakan sehingga kami dapat memperbaikinya. Tidak ada data pelanggan pribadi yang dikirim ke PostHog.
Sentry
Sentry (Pelacakan Kesalahan): Dengan persetujuan Anda, kami menggunakan Sentry untuk mengumpulkan laporan kesalahan, data kerusakan, dan metrik performa. Semua teks disamarkan dan header otorisasi dihapus sebelum data dikirim. Hal ini membantu kami mengidentifikasi dan memperbaiki bug dengan lebih cepat.
Hak-hak Anda
Tergantung pada lokasi Anda, Anda mungkin memiliki hak untuk melakukannya:
- Mengakses data pribadi yang kami miliki tentang Anda
- Meminta koreksi data pribadi Anda
- Meminta penghapusan data pribadi Anda
- Menolak untuk memproses data pribadi Anda
- Meminta pembatasan pemrosesan data pribadi Anda
- Meminta transfer data pribadi Anda
- Mencabut persetujuan
- Menyisih dari analisis dan pelacakan kesalahan kapan saja melalui Pengaturan → Preferensi
Jika Anda merupakan penduduk Wilayah Ekonomi Eropa (European Economic Area/EEA), Anda memiliki hak tambahan di bawah Peraturan Perlindungan Data Umum (General Data Protection Regulation/GDPR).