Sikkerhet & personvern
Se hvordan forretningsdataene dine krypteres før de forlater telefonen
Hvordan dataene dine krypteres
Kundene, bestillingene, avtalene og notatene dine krypteres på enheten din før noe som helst lagres, synkroniseres eller sikkerhetskopieres. Det som skiller de to oppsettene, er én ting: hvem som kan låse opp krypteringen — derfor sier vi det rett ut her.
Slik fungerer kryptering
- 1 Når du setter opp appen første gang, genereres det en tilfeldig hovednøkkel på enheten din
- 2 Alt sensitivt — kunder, bestillinger, avtaler, notater — krypteres med denne nøkkelen (AES-256-GCM)
- 3 Krypteringen skjer før dataene forlater telefonen, så alt som synkroniseres eller sikkerhetskopieres, er allerede uleselig både under overføring og ved lagring
- 4 Selve hovednøkkelen beskyttes enten av en passfrase bare du kjenner, eller av en nøkkel vi håndterer for deg — du velger under oppsettet
- 5 Passfrasen din sendes aldri til oss, og vi lagrer den aldri
Hvem har nøkkelen
Kryptering er bare så privat som nøkkelen som låser den opp. MyPink Party tilbyr to oppsett, og de skiller seg fra hverandre på nøyaktig ett punkt: om vi teknisk sett er i stand til å gjenopprette nøkkelen din. Du velger under oppsettet og kan bytte senere i Innstillinger.
Egen passfrase — Zero-Knowledge
Passfrasen din forlater aldri enheten. Fra den utledes en nøkkel (Argon2id) som låser opp hovednøkkelen din lokalt. Til oss kommer bare den krypterte hovednøkkelen, og den er verdiløs uten passfrasen din — vi kan altså ikke dekryptere dataene dine, og det kunne heller ikke noen som fikk tak i en kopi av databasen vår.
Gjenoppretting er ditt eget ansvar: ta vare på gjenopprettingsnøkkelen appen viser deg. Uten passfrasen eller den nøkkelen kan ingen hente tilbake de krypterte dataene dine — heller ikke vi.
Automatisk nøkkelhåndtering — standardvalget
Hopper du over passfrasen, krypterer enheten din fortsatt alt lokalt, men en kopi av hovednøkkelen din ligger på serverne våre, pakket inn av AWS KMS og knyttet til bruker-ID-en din. Det er nettopp dette som lar deg installere appen på nytt eller bytte til en ny telefon uten å miste tilgangen — og det betyr samtidig at MyPink teknisk sett kan pakke opp den nøkkelen.
Nøkkelen utleveres bare til en forespørsel som er innlogget som din egen konto, og hver oppakking logges i AWS CloudTrail. Vil du at det aldri skal være mulig, setter du en passfrase — appen legger om dataene du allerede har, uten å laste dem opp på nytt.
«Zero-Knowledge» gjelder oppsettet med passfrase: er en passfrase satt, ville et innbrudd på serverne våre bare avdekke chiffertekst vi ikke har noen mulighet til å dekryptere. Med automatisk nøkkelhåndtering er dataene dine fortsatt kryptert på enheten og uleselige både under overføring og ved lagring, men gjenopprettingsveien finnes med vilje — det er avveiningen du velger.
Forretningsdataene dine forblir private
- Kryptert på enheten din, før noe lastes opp
- Du velger hvem som har nøkkelen: bare du, eller en håndtert nøkkel som gjør gjenoppretting mulig
- Med egen passfrase kan ikke engang vi dekryptere forretningsdataene dine
Kun-lokal modus (standard)
Når du først installerer appen, forblir alle dataene dine på enheten din. Ingenting sendes til våre servere. Kundene, bestillingene, avtalene og alt annet lever kun på telefonen din — helt offline og privat.
Hva dette betyr for deg
- Dataene dine forlater aldri telefonen din
- Ingen internettforbindelse nødvendig for å bruke appen
- Ingenting lastes opp, så det finnes ingenting hos oss å lese
- Du har full kontroll til enhver tid
- Fungerer helt offline
I kun-lokal modus, hvis du mister telefonen eller sletter appen uten sikkerhetskopi, er dataene dine borte for alltid. Vurder å aktivere skysynkronisering eller bruke sikkerhetskopifunksjonen.
Tilkoblede funksjoner (valgfritt)
Noen få valgfrie funksjoner sender bestemte data til tydelig oppgitte tjenester som driftes i EU — men bare når du aktivt bruker dem, og bare de dataene funksjonen trenger. I motsetning til dine krypterte kjernedata behandles dette innholdet på servere for at funksjonen skal virke:
Hva dette omfatter
- WhatsApp-meldinger — når du kobler til WhatsApp, håndteres meldingsinnhold og kundenes samtykkeregistreringer av Meta og lagres på våre servere for levering og etterlevelse.
- AI-dokumentskanning — når du skanner et spørreskjema, en faktura eller et produktkatalog, analyseres bildet av AWS Textract og Bedrock (i EU) for å hente ut dataene. Det brukes aldri til å trene AI-modeller.
Disse funksjonene er alltid valgfrie og tydelig merket. Dine daglige kunde-, ordre- og avtaledata forblir ende-til-ende-kryptert, som beskrevet ovenfor.
Hva vi kan og ikke kan se
Full åpenhet: her er hva som når serverne våre, hva vi kan lese, hva vi ikke kan lese — og hva som behandles bare fordi du har slått på en funksjon.
Krypterte forretningsdata vi ikke kan lese
- Kundenavn, telefonnumre og detaljer
- Bestillingene, inntektene og finansdataene dine
- Avtalene og kalenderen din
- Notatene dine og forretningsdataene du fører i appen
- Passfrasen din — den overføres aldri og lagres aldri
Med egen passfrase gjelder dette uten forbehold: vi har chiffertekst og ingen nøkkel. Med automatisk nøkkelhåndtering er dataene kryptert på nøyaktig samme måte, men vi har en innpakket kopi av nøkkelen din for kontogjenoppretting — der er «kan ikke lese» et spørsmål om tilgangskontroll, ikke om matematikk.
Behandles fordi du har slått på funksjonen
- WhatsApp — meldingsinnhold og kundenes samtykkeregistreringer håndteres av Meta og lagres på serverne våre for levering og etterlevelse
- Dokumentskanning — spørreskjemaer, fakturaer og produktkataloger du skanner, analyseres av AWS Textract og Bedrock innenfor EU; de kan inneholde personopplysninger om kunder og brukes aldri til å trene AI-modeller
- Automatisk nøkkelhåndtering — den innpakkede kopien av hovednøkkelen din, som infrastrukturen vår kan pakke opp når du gjenoppretter kontoen
Konto- og driftsdata vi kan se
- E-postadressen din og kontoinformasjon (for innlogging)
- Abonnementsstatusen din
- App-bruksanalyse (bare hvis du har samtykket)
- Når dataene dine sist ble synkronisert (hvis synkronisering er på)
Tredjepartstjenester
Tjenesten vår integreres med følgende tredjepartstjenester for autentisering, datalagring, AI-assisterte funksjoner, analyse og feilsporing. Analyse og feilsporing hjelper oss med å kontinuerlig forbedre appen for deg:
Amazon Web Services (AWS)
Amazon Web Services (AWS): Vi lagrer dataene dine på AWS-servere i Den europeiske union (Frankfurt). Noen funksjoner sender innholdet ditt til AWS for behandling: skannede spørreskjemaer, fakturaer og produktkataloger analyseres av AI-tjenester fra AWS (Amazon Bedrock, Amazon Textract) for å hente ut data. Dette innholdet kan inneholde personopplysninger om kundene dine (som navn, kontaktdetaljer og beløp). Det krypteres under overføring og i hvile, behandles innenfor EU, brukes ikke til å trene AI-modeller, og beholdes ikke lenger enn nødvendig for å returnere resultatet. Disse funksjonene kjører kun når du aktivt utløser dem (for eksempel ved å trykke på skann).
WhatsApp Cloud API (Meta)
WhatsApp Cloud API (Meta): Hvis du kobler til WhatsApp Business-kontoen din, bruker vi Metas WhatsApp Cloud API til å sende og motta meldinger på dine vegne. Telefonnumre og meldingsinnhold overføres til Metas servere for levering. Vi mottar innkommende meldinger fra kundene dine via webhook-varsler. Vi kan ikke lese eller få tilgang til din personlige WhatsApp — kun meldinger som kunder sender til din tilkoblede Business-konto mottas. Kundesamtykke (opt-in) kreves før markedsføringsmeldinger sendes, og alle samtykkeregistreringer logges for samsvar.
Google-pålogging: Når du logger inn med Google, mottar vi grunnleggende profilinformasjon (navn og e-postadresse) som autorisert av dine Google-kontoinnstillinger. Google Calendar-integrasjon: Hvis du kobler til Google Calendar, ber vi om tilgang til kalenderhendelsene og kalenderlisten din (ved hjelp av calendar.events- og calendar.readonly-omfangene). Vi får tilgang til hendelsestitler, datoer, tider og kalendernavn for å vise opptatte tider og hjelpe deg med å unngå planleggingskonflikter. Alle kalenderdata lagres lokalt på enheten din og overføres ikke til våre servere eller deles med tredjeparter. Du kan når som helst koble fra Google Calendar og tilbakekalle tilgang gjennom appinnstillingene eller Google-kontoens tillatelsesside. Google Calendar-data beholdes på enheten din bare så lenge Google Calendar forblir tilkoblet. Når du kobler fra Google Calendar eller sletter kontoen din, fjernes alle tilknyttede kalenderdata umiddelbart fra enheten din. Vi selger ikke Google-brukerdata. Google-brukerdata brukes ikke til å vise annonser, trene AI- eller maskinlæringsmodeller, kredittvurderinger, lånebeslutninger eller til å bygge brukerprofiler for noe formål som ikke er relatert til appens kjernefunksjonalitet for tidsplanlegging. For å slette Google Calendar-dataene dine, koble fra Google Calendar i appinnstillingene — alle kalenderdata vil bli fjernet umiddelbart.
Apple
Logg inn med Apple: Når du logger inn med Apple, mottar vi navn og e-postadresse (som kan være en reléadresse hvis du velger å skjule e-posten din).
PostHog
PostHog (Analyse): Med ditt samtykke bruker vi PostHog til å samle inn anonyme produktanalyser inkludert sidevisninger, funksjonsbruk og maskerte øktopptak. PostHog hjelper oss med å forstå hvordan appen brukes slik at vi kan forbedre den. Ingen personlige kundedata sendes til PostHog.
Sentry
Sentry (Feilsporing): Med ditt samtykke bruker vi Sentry til å samle inn feilrapporter, krasjdata og ytelsesmålinger. All tekst maskeres og autorisasjonshoder fjernes før data sendes. Dette hjelper oss med å identifisere og rette feil raskere.
Dine rettigheter
Avhengig av din lokasjon kan du ha rett til å:
- Få tilgang til personopplysningene vi oppbevarer om deg
- Be om korrigering av dine personopplysninger
- Be om sletting av dine personopplysninger
- Protestere mot behandling av dine personopplysninger
- Be om begrensning av behandlingen av dine personopplysninger
- Be om overføring av dine personopplysninger
- Trekke tilbake samtykke
- Melde deg av analyse og feilsporing når som helst via Innstillinger → Preferanser
Hvis du er bosatt i Det europeiske økonomiske samarbeidsområdet (EØS), har du ytterligere rettigheter under den generelle personvernforordningen (GDPR).