Drošība & datu privātums
Paskatieties, kā jūsu biznesa dati tiek šifrēti, pirms tie atstāj tālruni
Kā jūsu dati tiek šifrēti
Jūsu klienti, pasūtījumi, tikšanās un piezīmes tiek šifrēti jūsu ierīcē, pirms vēl kaut kas tiek saglabāts, sinhronizēts vai dublēts. Abi iestatījumi atšķiras tikai vienā ziņā: kas var šo šifrējumu atvērt — tāpēc šajā lapā tas ir pateikts tieši.
Kā darbojas šifrēšana
- 1 Pirmoreiz iestatot lietotni, jūsu ierīcē tiek ģenerēta nejauša galvenā atslēga
- 2 Viss sensitīvais — klienti, pasūtījumi, tikšanās, piezīmes — tiek šifrēts ar šo atslēgu (AES-256-GCM)
- 3 Šifrēšana notiek, pirms dati atstāj tālruni, tāpēc viss, kas tiek sinhronizēts vai dublēts, jau ir nelasāms gan pārsūtīšanas laikā, gan glabātuvē
- 4 Pašu galveno atslēgu aizsargā vai nu paroles frāze, ko zināt tikai jūs, vai atslēga, ko pārvaldām mēs — jūs izvēlaties iestatīšanas laikā
- 5 Jūsu paroles frāze nekad netiek nosūtīta mums, un mēs to nekad neglabājam
Kam pieder atslēga
Šifrēšana ir tikai tik privāta, cik privāta ir atslēga, kas to atver. MyPink Party piedāvā divus iestatījumus, un tie atšķiras vienā vienīgā ziņā: vai mēs tehniski spējam atjaunot jūsu atslēgu. Jūs izvēlaties iestatīšanas laikā un vēlāk varat pārslēgties iestatījumos.
Personīga paroles frāze — Zero-Knowledge
Jūsu paroles frāze nekad neatstāj jūsu ierīci. No tās tiek atvasināta atslēga (Argon2id), kas tepat ierīcē atslēdz jūsu galveno atslēgu. Pie mums nonāk vienīgi šifrētā galvenā atslēga, kas bez jūsu paroles frāzes ir bezvērtīga — tātad mēs nevaram atšifrēt jūsu ierakstus, un to nevarētu arī tas, kurš iegūtu mūsu datubāzes kopiju.
Atjaunošana paliek jūsu rokās: saglabājiet atkopšanas atslēgu, ko lietotne jums parāda. Bez paroles frāzes vai šīs atkopšanas atslēgas neviens nevar atjaunot jūsu šifrētos datus — arī mēs ne.
Automātiska atslēgu pārvaldība — noklusējums
Ja izlaižat paroles frāzi, jūsu ierīce joprojām šifrē visu lokāli, taču jūsu galvenās atslēgas kopija tiek glabāta mūsu serveros, ietverta AWS KMS un piesaistīta jūsu lietotāja ID. Tieši tas ļauj pārinstalēt lietotni vai pāriet uz jaunu tālruni, nezaudējot piekļuvi — un tas vienlaikus nozīmē, ka MyPink tehniski spēj šo atslēgu atvērt.
Atslēga tiek izsniegta tikai pieprasījumam, kas ir pieteicies ar jūsu paša kontu, un katra atvēršana tiek reģistrēta AWS CloudTrail. Ja vēlaties, lai tas nekad nebūtu iespējams, iestatiet paroles frāzi — lietotne pārslēdz jau esošos datus, tos no jauna neaugšupielādējot.
„Zero-Knowledge” attiecas uz iestatījumu ar paroles frāzi: ja paroles frāze ir iestatīta, ielaušanās mūsu serveros atklātu tikai šifrētu tekstu, ko mums nav nekādas iespējas atšifrēt. Ar automātisku atslēgu pārvaldību jūsu dati joprojām ir šifrēti ierīcē un nelasāmi gan pārsūtīšanas laikā, gan glabātuvē, taču atjaunošanas ceļš pastāv apzināti — tas ir kompromiss, ko izvēlaties.
Jūsu biznesa dati paliek privāti
- Šifrēts jūsu ierīcē, pirms kaut kas tiek augšupielādēts
- Jūs izvēlaties, kam pieder atslēga: tikai jums vai pārvaldītai atslēgai, kas padara atjaunošanu iespējamu
- Ar personīgu paroles frāzi pat mēs nevaram atšifrēt jūsu biznesa ierakstus
Tikai lokālais režīms (noklusējums)
Kad pirmo reizi instalējat lietotni, visi jūsu dati paliek jūsu ierīcē. Nekas netiek nosūtīts uz mūsu serveriem. Jūsu klienti, pasūtījumi, tikšanās un viss pārējais dzīvo tikai jūsu tālrunī — pilnībā bezsaistē un privāti.
Ko tas nozīmē jums
- Jūsu dati nekad neatstāj jūsu tālruni
- Lietotnes izmantošanai nav nepieciešams interneta savienojums
- Nekas netiek augšupielādēts, tāpēc mūsu pusē vienkārši nav nekā, ko lasīt
- Jums vienmēr ir pilnīga kontrole
- Darbojas pilnībā bezsaistē
Tikai lokālajā režīmā, ja pazaudējat tālruni vai izdzēšat lietotni bez dublējuma, jūsu dati tiks zaudēti uz visiem laikiem. Apsveriet mākoņa sinhronizācijas ieslēgšanu vai dublēšanas funkcijas izmantošanu.
Savienotās funkcijas (pēc izvēles)
Dažas neobligātas funkcijas nosūta noteiktus datus skaidri norādītiem, ES mitinātiem pakalpojumiem — bet tikai tad, kad tās aktīvi izmantojat, un tikai tos datus, kas šai funkcijai nepieciešami. Atšķirībā no jūsu šifrētajiem pamatdatiem šis saturs tiek apstrādāts serveros, lai funkcija darbotos:
Ko tas ietver
- WhatsApp ziņojumapmaiņa — kad savienojat WhatsApp, ziņojumu saturu un klientu piekrišanas ierakstus apstrādā Meta, un tie tiek glabāti mūsu serveros piegādes un atbilstības nolūkos.
- Dokumentu skenēšana ar MI — kad skenējat anketu, rēķinu vai produktu katalogu, attēlu analizē AWS Textract un Bedrock (ES), lai iegūtu datus. Tas nekad netiek izmantots MI modeļu apmācībai.
Šīs funkcijas vienmēr ir neobligātas un skaidri apzīmētas. Jūsu ikdienas klientu, pasūtījumu un tikšanās dati paliek pilnībā šifrēti (no gala līdz galam), kā aprakstīts iepriekš.
Ko mēs varam un nevaram redzēt
Pilnīga caurskatāmība: lūk, kas nonāk mūsu serveros, ko mēs varam lasīt, ko nevaram un kas tiek apstrādāts vienīgi tāpēc, ka esat ieslēguši kādu funkciju.
Šifrēti biznesa ieraksti, ko mēs nevaram lasīt
- Jūsu klientu vārdus, tālruņu numurus un detaļas
- Jūsu pasūtījumus, ieņēmumus un finanšu ierakstus
- Jūsu tikšanās un kalendāru
- Jūsu piezīmes un biznesa ierakstus, ko glabājat lietotnē
- Jūsu paroles frāzi — tā nekad netiek pārsūtīta un netiek glabāta
Ar personīgu paroles frāzi tas ir spēkā bez atrunām: mums ir šifrēts teksts un nav nekādas atslēgas. Ar automātisku atslēgu pārvaldību ieraksti tiek šifrēti tieši tāpat, taču konta atjaunošanai mēs glabājam ietvertu jūsu atslēgas kopiju, tāpēc tur „nevaram lasīt” ir piekļuves kontroles, nevis matemātikas jautājums.
Tiek apstrādāts funkcijām, ko esat ieslēguši
- WhatsApp — ziņojumu saturu un klientu piekrišanas ierakstus apstrādā Meta, un tie tiek glabāti mūsu serveros piegādes un atbilstības nolūkos
- Dokumentu skenēšana — anketas, rēķinus un produktu katalogus, ko skenējat, analizē AWS Textract un Bedrock ES robežās; tajos var būt klientu personas dati, un tie nekad netiek izmantoti MI modeļu apmācībai
- Automātiska atslēgu pārvaldība — jūsu galvenās atslēgas ietvertā kopija, ko mūsu infrastruktūra var atvērt, kad atjaunojat kontu
Konta un darbības dati, ko mēs redzam
- Jūsu e-pasta adresi un konta informāciju (pieteikšanās nolūkam)
- Jūsu abonēšanas statusu
- Lietotnes izmantošanas analītiku (tikai tad, ja esat piekrituši)
- Kad pēdējo reizi tika sinhronizēti jūsu dati (ja sinhronizācija ir ieslēgta)
Trešo pušu pakalpojumi
Mūsu pakalpojums ir integrēts ar šādiem trešo pušu pakalpojumiem autentifikācijai, datu glabāšanai, AI atbalstītām funkcijām, analītikai un kļūdu izsekošanai. Analītika un kļūdu izsekošana palīdz mums pastāvīgi uzlabot lietotni jūsu labā:
Amazon Web Services (AWS)
Amazon Web Services (AWS): Mēs glabājam jūsu datus AWS serveros Eiropas Savienībā (Frankfurtē). Dažas funkcijas nosūta jūsu saturu apstrādei uz AWS: skenētas anketas, rēķini un produktu katalogi tiek analizēti ar AWS AI pakalpojumiem (Amazon Bedrock, Amazon Textract), lai iegūtu datus. Šis saturs var ietvert personas datus par jūsu klientiem (piemēram, vārdus, kontaktinformāciju un summas). Tas tiek šifrēts pārsūtīšanas laikā un miera stāvoklī, apstrādāts ES ietvaros, netiek izmantots AI modeļu apmācībai un netiek glabāts ilgāk, nekā nepieciešams rezultāta atgriešanai. Šīs funkcijas darbojas tikai tad, kad jūs tās aktīvi aktivizējat (piemēram, pieskaroties skenēšanai).
WhatsApp Cloud API (Meta)
WhatsApp Cloud API (Meta): Ja jūs pievienojat savu WhatsApp Business kontu, mēs izmantojam Meta WhatsApp Cloud API, lai jūsu vārdā sūtītu un saņemtu ziņojumus. Tālruņu numuri un ziņojumu saturs tiek pārsūtīts uz Meta serveriem piegādei. Mēs saņemam ienākošos ziņojumus no jūsu klientiem, izmantojot webhook paziņojumus. Mēs nevaram lasīt vai piekļūt jūsu personīgajam WhatsApp — tiek saņemti tikai tie ziņojumi, ko klienti nosūta uz jūsu pievienoto Business kontu. Pirms jebkāda mārketinga ziņojuma nosūtīšanas ir nepieciešama klienta piekrišana (opt-in), un visi piekrišanas ieraksti tiek reģistrēti atbilstības nodrošināšanai.
Google pierakstīšanās: kad pierakstāties ar Google, mēs saņemam jūsu pamata profila informāciju (vārdu un e-pasta adresi), ko atļāvuši jūsu Google konta iestatījumi. Google Calendar integrācija: ja savienojat savu Google Calendar, mēs pieprasām piekļuvi jūsu kalendāra notikumiem un kalendāru sarakstam (izmantojot calendar.events un calendar.readonly tvērumus). Mēs piekļūstam notikumu nosaukumiem, datumiem, laikiem un kalendāru nosaukumiem, lai parādītu jūsu aizņemtos laikus un palīdzētu izvairīties no grafiku konfliktiem. Visi kalendāra dati tiek glabāti lokāli jūsu ierīcē un netiek pārsūtīti uz mūsu serveriem vai kopīgoti ar trešajām pusēm. Jūs varat jebkurā laikā atvienot savu Google Calendar un atsaukt piekļuvi, izmantojot lietotnes iestatījumus vai Google konta atļauju lapu. Google Calendar dati tiek glabāti jūsu ierīcē tikai tik ilgi, kamēr jūsu Google Calendar ir savienots. Kad atvienojat savu Google Calendar vai dzēšat savu kontu, visi saistītie kalendāra dati tiek nekavējoties noņemti no jūsu ierīces. Mēs nepārdodam Google lietotāju datus. Google lietotāju dati netiek izmantoti reklāmu rādīšanai, AI vai mašīnmācīšanās modeļu apmācībai, kredītspējas novērtējumiem, aizdevumu lēmumiem vai lietotāju profilu veidošanai jebkādam mērķim, kas nav saistīts ar lietotnes galveno grafiku plānošanas funkcionalitāti. Lai dzēstu savus Google Calendar datus, atvienojiet savu Google Calendar lietotnes iestatījumos — visi kalendāra dati tiks nekavējoties noņemti.
Apple
Pierakstīšanās ar Apple: kad pierakstāties ar Apple, mēs saņemam jūsu vārdu un e-pasta adresi (kas var būt starpniekadrese, ja izvēlaties slēpt savu e-pastu).
PostHog
PostHog (Analītika): ar jūsu piekrišanu mēs izmantojam PostHog, lai vāktu anonīmu produktu analītiku, tostarp lapas skatījumus, funkciju izmantošanu un maskētus sesijas ierakstus. PostHog palīdz mums saprast, kā tiek izmantota lietotne, lai mēs to varētu uzlabot. PostHog netiek nosūtīti nekādi personas klientu dati.
Sentry
Sentry (Kļūdu izsekošana): ar jūsu piekrišanu mēs izmantojam Sentry, lai vāktu kļūdu pārskatus, avāriju datus un veiktspējas rādītājus. Viss teksts tiek maskēts un autorizācijas galvenes tiek noņemtas pirms datu nosūtīšanas. Tas palīdz mums ātrāk identificēt un labot kļūdas.
Jūsu tiesības
Atkarībā no jūsu atrašanās vietas jums var būt tiesības:
- Piekļūt personas datiem, ko mēs glabājam par jums
- Pieprasīt jūsu personas datu labošanu
- Pieprasīt jūsu personas datu dzēšanu
- Iebilst pret jūsu personas datu apstrādi
- Pieprasīt jūsu personas datu apstrādes ierobežošanu
- Pieprasīt jūsu personas datu pārsūtīšanu
- Atsaukt piekrišanu
- Jebkurā laikā atteikties no analītikas un kļūdu izsekošanas, izmantojot Iestatījumi → Preferences
Ja esat Eiropas Ekonomikas zonas (EEZ) iedzīvotājs, jums ir papildu tiesības saskaņā ar Vispārīgo datu aizsardzības regulu (VDAR).