Sicurezza e privacy dei dati
Guarda come i tuoi dati aziendali vengono crittografati prima di lasciare il telefono
Come vengono crittografati i tuoi dati
I tuoi clienti, ordini, appuntamenti e note vengono crittografati sul tuo dispositivo prima che qualsiasi cosa venga salvata, sincronizzata o messa in backup. Le due configurazioni differiscono in un unico punto: chi può riaprire quella crittografia — perciò qui lo diciamo senza giri di parole.
Come funziona la crittografia
- 1 Alla prima configurazione dell'app viene generata sul tuo dispositivo una chiave principale casuale
- 2 Tutto ciò che è sensibile — clienti, ordini, appuntamenti, note — viene crittografato con quella chiave (AES-256-GCM)
- 3 La crittografia avviene prima che i dati lascino il telefono: ciò che viene sincronizzato o salvato è già illeggibile sia in transito sia a riposo
- 4 La chiave principale è protetta o da una passphrase che conosci solo tu, o da una chiave che gestiamo noi per te — scegli tu durante la configurazione
- 5 La tua passphrase non ci viene mai inviata e non la memorizziamo mai
Chi possiede la chiave
La crittografia è privata quanto lo è la chiave che la apre. MyPink Party offre due configurazioni, che differiscono in un unico aspetto: se siamo tecnicamente in grado di recuperare la tua chiave. Scegli durante la configurazione e puoi cambiare in seguito nelle Impostazioni.
Passphrase personale — Zero-Knowledge
La tua passphrase non lascia mai il tuo dispositivo. Da essa viene derivata una chiave (Argon2id) che sblocca localmente la tua chiave principale. A noi arriva soltanto la chiave principale crittografata, del tutto inutile senza la tua passphrase — quindi non possiamo decifrare i tuoi dati, e non potrebbe farlo nemmeno chi ottenesse una copia del nostro database.
Il recupero resta nelle tue mani: conserva la chiave di recupero che l'app ti mostra. Senza la passphrase o quella chiave di recupero nessuno può ripristinare i tuoi dati crittografati — noi compresi.
Gestione automatica della chiave — l'impostazione predefinita
Se salti la passphrase, il tuo dispositivo continua comunque a crittografare tutto in locale, ma una copia della tua chiave principale viene conservata sui nostri server, racchiusa da AWS KMS e legata al tuo ID utente. È proprio questo che ti permette di reinstallare l'app o di passare a un nuovo telefono senza perdere l'accesso — e significa anche che MyPink è tecnicamente in grado di aprire quella chiave.
La chiave viene rilasciata solo a una richiesta autenticata con il tuo stesso account, e ogni apertura viene registrata in AWS CloudTrail. Se preferisci che questo non sia mai possibile, imposta una passphrase — l'app converte i dati che hai già senza doverli ricaricare.
«Zero-Knowledge» vale per la configurazione con passphrase: se hai impostato una passphrase, una violazione dei nostri server esporrebbe solo testo cifrato che non abbiamo alcun modo di decifrare. Con la gestione automatica della chiave i tuoi dati restano crittografati sul dispositivo e illeggibili in transito e a riposo, ma la via di recupero esiste per scelta progettuale — è il compromesso che stai accettando.
I tuoi dati aziendali restano privati
- Crittografati sul tuo dispositivo, prima che qualcosa venga caricato
- Scegli tu chi possiede la chiave: solo tu, oppure una chiave gestita che rende possibile il recupero
- Con una passphrase personale, nemmeno noi possiamo decifrare i tuoi dati aziendali
Modalità solo locale (predefinita)
Quando installi l'app per la prima volta, tutti i tuoi dati rimangono sul tuo dispositivo. Nulla viene inviato ai nostri server. I tuoi clienti, ordini, appuntamenti e tutto il resto vivono solo sul tuo telefono — completamente offline e privato.
Cosa significa per te
- I tuoi dati non lasciano mai il tuo telefono
- Non è necessaria una connessione internet per usare l'app
- Non viene caricato nulla, quindi da noi non c'è nulla da leggere
- Hai il pieno controllo in ogni momento
- Funziona completamente offline
In modalità solo locale, se perdi il telefono o elimini l'app senza backup, i tuoi dati sono persi per sempre. Considera di attivare la sincronizzazione cloud o di usare la funzione di backup per mantenere i tuoi dati al sicuro.
Funzionalità connesse (facoltative)
Alcune funzionalità facoltative inviano dati specifici a servizi chiaramente indicati e ospitati nell'UE — ma solo quando le usi attivamente e solo i dati di cui quella funzionalità ha bisogno. A differenza dei tuoi dati principali crittografati, questi contenuti vengono elaborati sui server affinché la funzionalità possa funzionare:
Cosa comprende
- Messaggistica WhatsApp — quando colleghi WhatsApp, il contenuto dei messaggi e i registri di consenso dei clienti sono gestiti da Meta e archiviati sui nostri server per la consegna e la conformità.
- Scansione di documenti con IA — quando scansioni un questionario, una fattura o un catalogo prodotti, l'immagine viene analizzata da AWS Textract e Bedrock (nell'UE) per estrarne i dati. Non viene mai usata per addestrare modelli di IA.
Queste funzionalità sono sempre facoltative e chiaramente indicate. I tuoi dati quotidiani di clienti, ordini e appuntamenti restano crittografati end-to-end, come descritto sopra.
Cosa possiamo e non possiamo vedere
Piena trasparenza: ecco cosa arriva sui nostri server, cosa possiamo leggere, cosa no e cosa viene elaborato solo perché hai attivato una funzionalità.
Dati aziendali crittografati che non possiamo leggere
- Nomi, numeri di telefono e dettagli dei tuoi clienti
- I tuoi ordini, ricavi e dati finanziari
- I tuoi appuntamenti e il tuo calendario
- Le tue note e i dati aziendali che tieni nell'app
- La tua passphrase — non viene mai trasmessa né memorizzata
Con una passphrase personale questo vale senza riserve: da noi c'è testo cifrato e nessuna chiave. Con la gestione automatica della chiave i dati sono crittografati allo stesso identico modo, ma conserviamo una copia racchiusa della tua chiave per il recupero dell'account: lì «non possiamo leggere» è una questione di controllo degli accessi, non di matematica.
Elaborato perché hai attivato la funzionalità
- WhatsApp — il contenuto dei messaggi e i registri di consenso dei clienti sono gestiti da Meta e archiviati sui nostri server per la consegna e la conformità
- Scansione di documenti — i questionari, le fatture e i cataloghi prodotti che scansioni vengono analizzati da AWS Textract e Bedrock all'interno dell'UE; possono contenere dati personali dei clienti e non vengono mai usati per addestrare modelli di IA
- Gestione automatica della chiave — la copia racchiusa della tua chiave principale, che la nostra infrastruttura può aprire quando ripristini il tuo account
Dati di account e di servizio che possiamo vedere
- Il tuo indirizzo email e le informazioni account (per il login)
- Lo stato del tuo abbonamento
- Analisi di utilizzo dell'app (solo se hai acconsentito)
- Quando i tuoi dati sono stati sincronizzati l'ultima volta (se la sincronizzazione è attiva)
Servizi di terze parti
Il nostro servizio si integra con i seguenti servizi di terze parti per l'autenticazione, l'archiviazione dei dati, le funzionalità assistite dall'AI, l'analisi e il tracciamento degli errori. L'analisi e il tracciamento degli errori ci aiutano a migliorare continuamente l'app per te:
Amazon Web Services (AWS)
Amazon Web Services (AWS): Ospitiamo i tuoi dati su server AWS nell'Unione Europea (Francoforte). Alcune funzionalità inviano i tuoi contenuti ad AWS per l'elaborazione: questionari, fatture e cataloghi di prodotti scansionati vengono analizzati dai servizi di AI di AWS (Amazon Bedrock, Amazon Textract) per estrarne i dati. Questi contenuti possono contenere dati personali dei tuoi clienti (come nomi, dati di contatto e importi). Vengono crittografati in transito e a riposo, elaborati all'interno dell'UE, non utilizzati per addestrare modelli di AI e non conservati più a lungo di quanto necessario per restituire il risultato. Queste funzionalità vengono eseguite solo quando le avvii attivamente (ad esempio, toccando Scansiona).
WhatsApp Cloud API (Meta)
WhatsApp Cloud API (Meta): Se colleghi il tuo Account WhatsApp Business, utilizziamo l'API WhatsApp Cloud di Meta per inviare e ricevere messaggi per tuo conto. I numeri di telefono e il contenuto dei messaggi vengono trasmessi ai server di Meta per la consegna. Riceviamo i messaggi in arrivo dai tuoi clienti tramite notifiche webhook. Non possiamo leggere o accedere al tuo WhatsApp personale — vengono ricevuti solo i messaggi che i clienti inviano al tuo Account Business collegato. Il consenso del cliente (opt-in) è richiesto prima dell'invio di qualsiasi messaggio di marketing e tutti i record di consenso vengono registrati per la conformità.
Accesso con Google: Quando accedi con Google, riceviamo le tue informazioni di base del profilo (nome e indirizzo email) come autorizzato dalle impostazioni del tuo account Google. Integrazione Google Calendar: Se colleghi il tuo Google Calendar, richiediamo l'accesso ai tuoi eventi del calendario e alla lista dei calendari (utilizzando gli ambiti calendar.events e calendar.readonly). Accediamo ai titoli degli eventi, alle date, agli orari e ai nomi dei calendari per mostrare i tuoi momenti di impegno e aiutarti a evitare conflitti di programmazione. Tutti i dati del calendario vengono archiviati localmente sul tuo dispositivo e non vengono trasmessi ai nostri server né condivisi con terze parti. Puoi scollegare il tuo Google Calendar e revocare l'accesso in qualsiasi momento tramite le impostazioni dell'app o la pagina delle autorizzazioni del tuo account Google. I dati di Google Calendar vengono conservati sul tuo dispositivo solo finché il tuo Google Calendar rimane collegato. Quando scolleghi il tuo Google Calendar o elimini il tuo account, tutti i dati del calendario associati vengono immediatamente rimossi dal tuo dispositivo. Non vendiamo i dati utente Google. I dati utente Google non vengono utilizzati per pubblicare annunci pubblicitari, addestrare modelli di AI o apprendimento automatico, determinazioni creditizie, decisioni sui prestiti o creazione di profili utente per qualsiasi scopo non correlato alla funzionalità principale di pianificazione dell’app. Per eliminare i tuoi dati di Google Calendar, scollega il tuo Google Calendar nelle impostazioni dell’app — tutti i dati del calendario verranno rimossi immediatamente.
Apple
Accedi con Apple: Quando accedi con Apple, riceviamo il tuo nome e indirizzo email (che potrebbe essere un indirizzo relay se scegli di nascondere la tua email).
PostHog
PostHog (Analisi): Con il tuo consenso, utilizziamo PostHog per raccogliere analisi di prodotto anonime, incluse visualizzazioni di pagina, utilizzo delle funzionalità e registrazioni di sessione mascherate. PostHog ci aiuta a capire come viene utilizzata l'app per poterla migliorare. Nessun dato personale dei clienti viene inviato a PostHog.
Sentry
Sentry (Tracciamento errori): Con il tuo consenso, utilizziamo Sentry per raccogliere report di errori, dati di crash e metriche di performance. Tutto il testo viene mascherato e gli header di autorizzazione vengono rimossi prima dell'invio dei dati. Questo ci aiuta a identificare e correggere i bug più velocemente.
I tuoi diritti
A seconda della tua posizione, potresti avere il diritto di:
- Accedere ai dati personali che deteniamo su di te
- Richiedere la correzione dei tuoi dati personali
- Richiedere la cancellazione dei tuoi dati personali
- Opporti al trattamento dei tuoi dati personali
- Richiedere la limitazione del trattamento dei tuoi dati personali
- Richiedere il trasferimento dei tuoi dati personali
- Revocare il consenso
- Disattivare l'analisi e il tracciamento degli errori in qualsiasi momento tramite Impostazioni → Preferenze
Se sei residente nello Spazio Economico Europeo (SEE), hai diritti aggiuntivi ai sensi del Regolamento Generale sulla Protezione dei Dati (GDPR).