Je gegevens en privacy
Mei 2026
Je privacy is belangrijk voor ons. Hier is precies hoe je gegevens worden behandeld — geen verrassingen, geen verborgen details.
Alleen-lokale modus (standaard)
Wanneer je de app voor het eerst installeert, blijven al je gegevens op je apparaat. Er wordt niets naar onze servers gestuurd. Je klanten, bestellingen, afspraken en al het andere leven alleen op je telefoon — volledig offline en privé.
Wat dit voor je betekent
- Je gegevens verlaten nooit je telefoon
- Geen internetverbinding nodig om de app te gebruiken
- Er wordt niets geüpload, dus bij ons valt er ook niets te lezen
- Je hebt altijd volledige controle
- Werkt volledig offline
In alleen-lokale modus, als je je telefoon verliest of de app verwijdert zonder back-up, zijn je gegevens voor altijd verloren. Overweeg cloudsynchronisatie in te schakelen of de back-upfunctie te gebruiken.
Hoe je gegevens worden versleuteld
Je klanten, bestellingen, afspraken en notities worden op je apparaat versleuteld voordat er ook maar iets wordt opgeslagen, gesynchroniseerd of geback-upt. De twee instellingen verschillen op precies één punt: wie die versleuteling weer kan openen — daarom staat het hier onomwonden.
Hoe versleuteling werkt
- 1 Bij het eerste instellen van de app wordt op je apparaat een willekeurige hoofdsleutel gegenereerd
- 2 Alles wat gevoelig is — klanten, bestellingen, afspraken, notities — wordt met die sleutel versleuteld (AES-256-GCM)
- 3 Er wordt versleuteld voordat de gegevens je telefoon verlaten: wat wordt gesynchroniseerd of geback-upt, is onderweg én in opslag al onleesbaar
- 4 De hoofdsleutel zelf wordt beschermd door een wachtwoordzin die alleen jij kent, of door een sleutel die wij voor je beheren — jij kiest tijdens het instellen
- 5 Je wachtwoordzin wordt nooit naar ons verstuurd en wij slaan hem nooit op
Wie heeft de sleutel
Versleuteling is maar zo privé als de sleutel die haar opent. MyPink Party biedt twee instellingen, en die verschillen op precies één punt: of wij technisch in staat zijn je sleutel te herstellen. Je kiest tijdens het instellen en kunt later wisselen in Instellingen.
Eigen wachtwoordzin — Zero-Knowledge
Je wachtwoordzin verlaat je apparaat nooit. Daaruit wordt met Argon2id een sleutel afgeleid die je hoofdsleutel lokaal opent. Bij ons komt uitsluitend de versleutelde hoofdsleutel terecht, en die is waardeloos zonder je wachtwoordzin — wij kunnen je gegevens dus niet ontsleutelen, en wie een kopie van onze database zou bemachtigen evenmin.
Herstel houd je zelf in de hand: bewaar de herstelsleutel die de app je toont. Zonder de wachtwoordzin of die herstelsleutel kan niemand je versleutelde gegevens terughalen — wij ook niet.
Automatisch sleutelbeheer — de standaard
Stel je geen wachtwoordzin in, dan versleutelt je apparaat nog steeds alles lokaal, maar staat er een kopie van je hoofdsleutel op onze servers, ingepakt door AWS KMS en gekoppeld aan je gebruikers-ID. Juist dat maakt het mogelijk om de app opnieuw te installeren of naar een nieuwe telefoon over te stappen zonder je toegang kwijt te raken — en het betekent tegelijk dat MyPink die sleutel technisch gezien kan uitpakken.
De sleutel wordt alleen vrijgegeven aan een verzoek dat is ingelogd als je eigen account, en elk uitpakken wordt vastgelegd in AWS CloudTrail. Wil je dat dit nooit mogelijk is, stel dan een wachtwoordzin in — de app zet je bestaande gegevens om zonder ze opnieuw te uploaden.
“Zero-Knowledge” geldt voor de opzet met wachtwoordzin: is er een wachtwoordzin ingesteld, dan zou een inbraak op onze servers alleen cijfertekst prijsgeven die wij op geen enkele manier kunnen ontsleutelen. Bij automatisch sleutelbeheer blijven je gegevens op je apparaat versleuteld en onleesbaar onderweg en in opslag, maar het herstelpad bestaat met opzet — dat is de afweging die je maakt.
Cloudsynchronisatie (optioneel)
Als je ervoor kiest cloudsynchronisatie in te schakelen, worden je gegevens veilig naar de cloud geback-upt. Hiermee kun je je gegevens herstellen als je je telefoon verliest, of ze op meerdere apparaten gebruiken.
Voordelen van cloudsynchronisatie
- Automatische back-up — je gegevens zijn veilig als je je telefoon verliest
- Gebruik je gegevens op meerdere apparaten
- Naadloos herstel bij het wisselen van telefoon
- Synchronisatie gebeurt op de achtergrond — geen extra werk voor jou
Ook met cloudsynchronisatie aan worden je gegevens op je apparaat versleuteld voordat ze worden geüpload — bij ons staat cijfertekst, nooit open klant-, bestel- of financiële gegevens. Of wij ze zouden kunnen ontsleutelen, hangt af van je sleutelinstelling: met een eigen wachtwoordzin hebben we helemaal geen sleutel, met automatisch sleutelbeheer een door AWS KMS ingepakte kopie, zodat je account hersteld kan worden.
Verbonden functies (optioneel)
Een paar optionele functies sturen specifieke gegevens naar duidelijk vermelde, in de EU gehoste diensten — maar alleen wanneer je ze actief gebruikt, en alleen de gegevens die die functie nodig heeft. Anders dan je versleutelde kerngegevens wordt deze inhoud op servers verwerkt om de functie te laten werken:
Wat dit omvat
- WhatsApp-berichten — wanneer je WhatsApp verbindt, worden de berichtinhoud en de toestemmingsregistraties van klanten verwerkt door Meta en op onze servers opgeslagen voor bezorging en naleving.
- AI-documentscanning — wanneer je een vragenlijst, factuur of productcatalogus scant, wordt de afbeelding geanalyseerd door AWS Textract en Bedrock (in de EU) om de gegevens eruit te halen. Ze wordt nooit gebruikt om AI-modellen te trainen.
Deze functies zijn altijd optioneel en duidelijk aangegeven. Je dagelijkse klant-, bestel- en afspraakgegevens blijven end-to-end versleuteld, zoals hierboven beschreven.
Wat we wel en niet kunnen zien
Volledige transparantie: dit is wat onze servers bereikt, wat we kunnen lezen, wat niet — en wat alleen wordt verwerkt omdat je een functie hebt aangezet.
Versleutelde bedrijfsgegevens die we niet kunnen lezen
- Namen, telefoonnummers en details van je klanten
- Je bestellingen, omzet en financiële gegevens
- Je afspraken en agenda
- Je notities en de bedrijfsgegevens die je in de app bijhoudt
- Je wachtwoordzin — die wordt nooit verstuurd en nooit opgeslagen
Met een eigen wachtwoordzin geldt dit onvoorwaardelijk: wij hebben cijfertekst en geen sleutel. Bij automatisch sleutelbeheer zijn de gegevens precies zo versleuteld, maar bewaren wij een ingepakte kopie van je sleutel voor accountherstel — daar is “niet kunnen lezen” een kwestie van toegangscontrole, niet van wiskunde.
Verwerkt omdat je de functie hebt aangezet
- WhatsApp — berichtinhoud en de toestemmingsregistraties van klanten worden verwerkt door Meta en op onze servers opgeslagen voor bezorging en naleving
- Documentscanning — vragenlijsten, facturen en productcatalogi die je scant, worden binnen de EU geanalyseerd door AWS Textract en Bedrock; ze kunnen persoonsgegevens van klanten bevatten en worden nooit gebruikt om AI-modellen te trainen
- Automatisch sleutelbeheer — de ingepakte kopie van je hoofdsleutel, die onze infrastructuur kan uitpakken wanneer je je account herstelt
Account- en gebruiksgegevens die we kunnen zien
- Je e-mailadres en accountinformatie (voor inloggen)
- Je abonnementsstatus
- App-gebruiksanalyse (alleen als je hebt ingestemd)
- Wanneer je gegevens voor het laatst zijn gesynchroniseerd (als synchronisatie aanstaat)
Jij hebt de controle
Jij bepaalt hoe je gegevens worden behandeld. Je kunt je instellingen op elk moment wijzigen.
Je opties
- Alleen-lokaal blijven — je gegevens verlaten nooit je telefoon
- Cloudsynchronisatie inschakelen — versleutelde back-up met toegang op meerdere apparaten
- Je gegevens exporteren — alles op elk moment downloaden als bestand
- Je account verwijderen — verwijdert alle gegevens permanent van onze servers