Saugumas & duomenų privatumas
Pažiūrėkite, kaip jūsų verslo duomenys užšifruojami dar prieš paliekant telefoną
Kaip šifruojami jūsų duomenys
Jūsų klientai, užsakymai, susitikimai ir užrašai užšifruojami jūsų įrenginyje dar prieš tai, kai kas nors išsaugoma, sinchronizuojama ar kopijuojama. Abu nustatymai skiriasi tik vienu dalyku: kas gali tą šifrą atrakinti — todėl šiame puslapyje tai pasakome tiesiai.
Kaip veikia šifravimas
- 1 Pirmą kartą nustatant programėlę, jūsų įrenginyje sugeneruojamas atsitiktinis pagrindinis raktas
- 2 Viskas, kas jautru — klientai, užsakymai, susitikimai, užrašai — užšifruojama šiuo raktu (AES-256-GCM)
- 3 Šifruojama dar prieš duomenims paliekant telefoną, todėl viskas, kas sinchronizuojama ar kopijuojama, jau yra neperskaitoma tiek perduodant, tiek saugant
- 4 Patį pagrindinį raktą saugo arba tik jums žinoma slaptafrazė, arba raktas, kurį tvarkome mes — pasirenkate nustatymo metu
- 5 Jūsų slaptafrazė niekada mums nesiunčiama ir mes jos niekada nesaugome
Kas turi raktą
Šifravimas yra tiek privatus, kiek privatus yra jį atrakinantis raktas. MyPink Party siūlo du nustatymus, ir jie skiriasi vieninteliu dalyku: ar mes techniškai galime atkurti jūsų raktą. Pasirenkate nustatymo metu, o vėliau galite persijungti nustatymuose.
Asmeninė slaptafrazė — Zero-Knowledge
Jūsų slaptafrazė niekada nepalieka įrenginio. Iš jos išvedamas raktas (Argon2id), kuris jūsų pagrindinį raktą atrakina vietoje, pačiame įrenginyje. Pas mus patenka tik užšifruotas pagrindinis raktas, o jis be jūsų slaptafrazės yra bevertis — taigi mes negalime iššifruoti jūsų įrašų, ir to negalėtų padaryti net tas, kas gautų mūsų duomenų bazės kopiją.
Atkūrimas lieka jūsų rankose: išsaugokite atkūrimo raktą, kurį parodo programėlė. Be slaptafrazės arba to atkūrimo rakto niekas negali atkurti jūsų užšifruotų duomenų — įskaitant mus.
Automatinis raktų tvarkymas — numatytasis būdas
Jei slaptafrazės nenustatote, jūsų įrenginys vis tiek viską užšifruoja vietoje, tačiau jūsų pagrindinio rakto kopija saugoma mūsų serveriuose, apgaubta AWS KMS ir susieta su jūsų naudotojo ID. Būtent tai leidžia iš naujo įdiegti programėlę ar pereiti prie naujo telefono neprarandant prieigos — ir kartu reiškia, kad MyPink techniškai gali tą apvalkalą nuimti ir raktą atverti.
Raktas išduodamas tik užklausai, prisijungusiai jūsų pačių paskyra, o kiekvienas apvalkalo nuėmimas registruojamas AWS CloudTrail. Jei norite, kad tai apskritai būtų neįmanoma, nustatykite slaptafrazę — programėlė pertvarko jau turimus duomenis jų iš naujo neįkeldama.
„Zero-Knowledge“ galioja nustatymui su slaptafraze: jei slaptafrazė nustatyta, įsilaužimas į mūsų serverius atskleistų tik šifruotą tekstą, kurio mes niekaip negalime iššifruoti. Naudojant automatinį raktų tvarkymą jūsų duomenys taip pat lieka užšifruoti įrenginyje ir neperskaitomi perduodant bei saugant, tačiau atkūrimo kelias egzistuoja sąmoningai — tai kompromisas, kurį pasirenkate.
Jūsų verslo duomenys lieka privatūs
- Užšifruojama jūsų įrenginyje, dar prieš ką nors įkeliant
- Jūs pasirenkate, kas turi raktą: tik jūs arba mūsų tvarkomas raktas, leidžiantis atkurti prieigą
- Su asmenine slaptafraze net mes negalime iššifruoti jūsų verslo įrašų
Tik vietinis režimas (numatytasis)
Kai pirmą kartą įdiegiate programėlę, visi jūsų duomenys lieka jūsų įrenginyje. Į mūsų serverius niekas nesiunčiama. Jūsų klientai, užsakymai, susitikimai ir viskas kita gyvena tik jūsų telefone — visiškai neprisijungus ir privačiai.
Ką tai reiškia jums
- Jūsų duomenys niekada nepalieka jūsų telefono
- Programėlei naudoti nereikia interneto ryšio
- Niekas neįkeliama, todėl pas mus paprasčiausiai nėra ko skaityti
- Visada turite visišką kontrolę
- Veikia visiškai neprisijungus
Tik vietiniame režime, jei prarasite telefoną arba ištrinsite programėlę be atsarginės kopijos, jūsų duomenys bus prarasti amžinai. Apsvarstykite debesų sinchronizavimo įjungimą arba atsarginės kopijos funkcijos naudojimą.
Prijungtos funkcijos (pasirinktinai)
Kelios pasirenkamos funkcijos siunčia tam tikrus duomenis aiškiai nurodytoms, ES priglobtoms paslaugoms — bet tik tada, kai jas aktyviai naudojate, ir tik tuos duomenis, kurių tai funkcijai reikia. Skirtingai nei jūsų užšifruoti pagrindiniai duomenys, šis turinys apdorojamas serveriuose, kad funkcija veiktų:
Ką tai apima
- WhatsApp žinutės — kai prijungiate WhatsApp, žinučių turinį ir klientų sutikimo įrašus tvarko Meta, o jie saugomi mūsų serveriuose pristatymo ir atitikties tikslais.
- Dokumentų nuskaitymas dirbtiniu intelektu — kai nuskaitote klausimyną, sąskaitą faktūrą ar produktų katalogą, vaizdą analizuoja AWS Textract ir Bedrock (ES), kad išgautų duomenis. Jis niekada nenaudojamas dirbtinio intelekto modeliams mokyti.
Šios funkcijos visada yra pasirenkamos ir aiškiai pažymėtos. Jūsų kasdieniai klientų, užsakymų ir susitikimų duomenys lieka nuo galo iki galo užšifruoti, kaip aprašyta pirmiau.
Ką galime ir ko negalime matyti
Visiškas skaidrumas: štai kas pasiekia mūsų serverius, ką galime perskaityti, ko negalime ir kas apdorojama vien todėl, kad įjungėte tam tikrą funkciją.
Užšifruoti verslo įrašai, kurių negalime perskaityti
- Jūsų klientų vardus, telefono numerius ir detales
- Jūsų užsakymus, pajamas ir finansinius įrašus
- Jūsų susitikimus ir kalendorių
- Jūsų užrašus ir verslo įrašus, kuriuos tvarkote programėlėje
- Jūsų slaptafrazę — ji niekada neperduodama ir nesaugoma
Su asmenine slaptafraze tai galioja besąlygiškai: turime šifruotą tekstą ir jokio rakto. Naudojant automatinį raktų tvarkymą įrašai šifruojami lygiai taip pat, tačiau paskyros atkūrimui saugome apgaubtą jūsų rakto kopiją — todėl ten „negalime perskaityti“ yra prieigos kontrolės, o ne matematikos klausimas.
Apdorojama dėl funkcijų, kurias įjungėte
- WhatsApp — žinučių turinį ir klientų sutikimo įrašus tvarko Meta, o jie saugomi mūsų serveriuose pristatymo ir atitikties tikslais
- Dokumentų nuskaitymas — jūsų nuskaitytus klausimynus, sąskaitas faktūras ir produktų katalogus analizuoja AWS Textract ir Bedrock ES viduje; juose gali būti klientų asmens duomenų, ir jie niekada nenaudojami dirbtinio intelekto modeliams mokyti
- Automatinis raktų tvarkymas — apgaubta jūsų pagrindinio rakto kopija, kurią mūsų infrastruktūra gali atverti, kai atkuriate paskyrą
Paskyros ir veiklos duomenys, kuriuos matome
- Jūsų el. pašto adresą ir paskyros informaciją (prisijungimui)
- Jūsų prenumeratos būseną
- Programėlės naudojimo analitiką (tik jei sutikote)
- Kada paskutinį kartą buvo sinchronizuoti jūsų duomenys (jei sinchronizavimas įjungtas)
Trečiųjų šalių paslaugos
Mūsų paslauga integruojama su šiomis trečiųjų šalių paslaugomis autentifikavimui, duomenų saugojimui, AI pagrįstoms funkcijoms, analitikai ir klaidų stebėjimui. Analitika ir klaidų stebėjimas padeda mums nuolat tobulinti programėlę jums:
Amazon Web Services (AWS)
Amazon Web Services (AWS): Jūsų duomenis talpiname AWS serveriuose Europos Sąjungoje (Frankfurte). Kai kurios funkcijos siunčia jūsų turinį apdoroti į AWS: nuskenuotos anketos, sąskaitos faktūros ir produktų katalogai analizuojami AWS AI paslaugomis (Amazon Bedrock, Amazon Textract), kad būtų išgauti duomenys. Šiame turinyje gali būti asmeninių jūsų klientų duomenų (pvz., vardų, kontaktinių duomenų ir sumų). Jie šifruojami perduodant ir saugant, apdorojami ES ribose, nenaudojami AI modeliams treniruoti ir saugomi ne ilgiau, nei reikia rezultatui pateikti. Šios funkcijos veikia tik tada, kai jas aktyviai suaktyvinate (pavyzdžiui, paliesdami skenavimą).
WhatsApp Cloud API (Meta)
WhatsApp Cloud API (Meta): Jei prijungsite savo WhatsApp Business paskyrą, naudojame Meta WhatsApp Cloud API, kad jūsų vardu siųstume ir gautume pranešimus. Telefono numeriai ir pranešimų turinys perduodami į Meta serverius pristatymui. Gauname įeinančius pranešimus iš jūsų klientų per webhook pranešimus. Negalime skaityti ar pasiekti jūsų asmeninio WhatsApp — gaunami tik tie pranešimai, kuriuos klientai siunčia į jūsų prijungtą Business paskyrą. Prieš siunčiant bet kokį rinkodaros pranešimą, reikalingas kliento sutikimas (opt-in), ir visi sutikimo įrašai registruojami atitikčiai.
Google prisijungimas: Kai prisijungiate per Google, gauname jūsų pagrindinę profilio informaciją (vardą ir el. pašto adresą), kaip leidžia jūsų Google paskyros nustatymai. Google Calendar integracija: Jei prijungiate savo Google Calendar, prašome prieigos prie jūsų kalendoriaus įvykių ir kalendorių sąrašo (naudojant calendar.events ir calendar.readonly leidimus). Mes pasiekiame įvykių pavadinimus, datas, laikus ir kalendorių pavadinimus, kad rodytume jūsų užimtą laiką ir padėtume išvengti tvarkaraščio konfliktų. Visi kalendoriaus duomenys saugomi tik jūsų įrenginyje ir nėra perduodami į mūsų serverius ar dalijami su trečiosiomis šalimis. Galite bet kada atjungti Google Calendar ir atšaukti prieigą per programėlės nustatymus arba Google paskyros leidimų puslapį. Google Calendar duomenys saugomi jūsų įrenginyje tik tol, kol Google Calendar yra prijungtas. Kai atjungiate Google Calendar arba ištrinate paskyrą, visi susiję kalendoriaus duomenys nedelsiant pašalinami iš jūsų įrenginio. Mes neparduodame Google naudotojų duomenų. Google naudotojų duomenys nėra naudojami reklamai rodyti, AI ar mašininio mokymosi modeliams treniruoti, kreditingumo vertinimams, paskolų sprendimams ar naudotojų profilių kūrimui bet kokiu tikslu, nesusijusiu su pagrindinėmis programėlės tvarkaraščio planavimo funkcijomis. Norėdami ištrinti Google Calendar duomenis, atjunkite Google Calendar programėlės nustatymuose — visi kalendoriaus duomenys bus nedelsiant pašalinti.
Apple
Prisijungimas per Apple: Kai prisijungiate per Apple, gauname jūsų vardą ir el. pašto adresą (kuris gali būti persiuntimo adresas, jei pasirenkate slėpti savo el. paštą).
PostHog
PostHog (Analitika): Gavę jūsų sutikimą, naudojame PostHog anoniminei produktų analitikai rinkti, įskaitant puslapių peržiūras, funkcijų naudojimą ir užmaskuotus sesijų įrašus. PostHog padeda mums suprasti, kaip programėlė naudojama, kad galėtume ją tobulinti. Jokie asmeniniai klientų duomenys nesiunčiami į PostHog.
Sentry
Sentry (Klaidų stebėjimas): Gavę jūsų sutikimą, naudojame Sentry klaidų ataskaitoms, strigčių duomenims ir našumo metrikoms rinkti. Visas tekstas užmaskuojamas ir autorizacijos antraštės pašalinamos prieš siunčiant duomenis. Tai padeda mums greičiau aptikti ir ištaisyti klaidas.
Jūsų teisės
Priklausomai nuo jūsų buvimo vietos, galite turėti teisę:
- Susipažinti su mūsų turimais jūsų asmens duomenimis
- Prašyti ištaisyti jūsų asmens duomenis
- Prašyti ištrinti jūsų asmens duomenis
- Nesutikti su jūsų asmens duomenų tvarkymu
- Prašyti apriboti jūsų asmens duomenų tvarkymą
- Prašyti perkelti jūsų asmens duomenis
- Atšaukti sutikimą
- Bet kuriuo metu atsisakyti analitikos ir klaidų stebėjimo per Nustatymai → Nuostatos
Jei esate Europos ekonominės erdvės (EEE) gyventojas, turite papildomų teisių pagal Bendrąjį duomenų apsaugos reglamentą (BDAR).