Beveiliging en gegevensbescherming
Zie hoe je bedrijfsgegevens worden versleuteld voordat ze je telefoon verlaten
Hoe je gegevens worden versleuteld
Je klanten, bestellingen, afspraken en notities worden op je apparaat versleuteld voordat er ook maar iets wordt opgeslagen, gesynchroniseerd of geback-upt. De twee instellingen verschillen op precies één punt: wie die versleuteling weer kan openen — daarom staat het hier onomwonden.
Hoe versleuteling werkt
- 1 Bij het eerste instellen van de app wordt op je apparaat een willekeurige hoofdsleutel gegenereerd
- 2 Alles wat gevoelig is — klanten, bestellingen, afspraken, notities — wordt met die sleutel versleuteld (AES-256-GCM)
- 3 Er wordt versleuteld voordat de gegevens je telefoon verlaten: wat wordt gesynchroniseerd of geback-upt, is onderweg én in opslag al onleesbaar
- 4 De hoofdsleutel zelf wordt beschermd door een wachtwoordzin die alleen jij kent, of door een sleutel die wij voor je beheren — jij kiest tijdens het instellen
- 5 Je wachtwoordzin wordt nooit naar ons verstuurd en wij slaan hem nooit op
Wie heeft de sleutel
Versleuteling is maar zo privé als de sleutel die haar opent. MyPink Party biedt twee instellingen, en die verschillen op precies één punt: of wij technisch in staat zijn je sleutel te herstellen. Je kiest tijdens het instellen en kunt later wisselen in Instellingen.
Eigen wachtwoordzin — Zero-Knowledge
Je wachtwoordzin verlaat je apparaat nooit. Daaruit wordt met Argon2id een sleutel afgeleid die je hoofdsleutel lokaal opent. Bij ons komt uitsluitend de versleutelde hoofdsleutel terecht, en die is waardeloos zonder je wachtwoordzin — wij kunnen je gegevens dus niet ontsleutelen, en wie een kopie van onze database zou bemachtigen evenmin.
Herstel houd je zelf in de hand: bewaar de herstelsleutel die de app je toont. Zonder de wachtwoordzin of die herstelsleutel kan niemand je versleutelde gegevens terughalen — wij ook niet.
Automatisch sleutelbeheer — de standaard
Stel je geen wachtwoordzin in, dan versleutelt je apparaat nog steeds alles lokaal, maar staat er een kopie van je hoofdsleutel op onze servers, ingepakt door AWS KMS en gekoppeld aan je gebruikers-ID. Juist dat maakt het mogelijk om de app opnieuw te installeren of naar een nieuwe telefoon over te stappen zonder je toegang kwijt te raken — en het betekent tegelijk dat MyPink die sleutel technisch gezien kan uitpakken.
De sleutel wordt alleen vrijgegeven aan een verzoek dat is ingelogd als je eigen account, en elk uitpakken wordt vastgelegd in AWS CloudTrail. Wil je dat dit nooit mogelijk is, stel dan een wachtwoordzin in — de app zet je bestaande gegevens om zonder ze opnieuw te uploaden.
“Zero-Knowledge” geldt voor de opzet met wachtwoordzin: is er een wachtwoordzin ingesteld, dan zou een inbraak op onze servers alleen cijfertekst prijsgeven die wij op geen enkele manier kunnen ontsleutelen. Bij automatisch sleutelbeheer blijven je gegevens op je apparaat versleuteld en onleesbaar onderweg en in opslag, maar het herstelpad bestaat met opzet — dat is de afweging die je maakt.
Je bedrijfsgegevens blijven privé
- Op je apparaat versleuteld, voordat er iets wordt geüpload
- Jij kiest wie de sleutel heeft: jij alleen, of een beheerde sleutel die herstel mogelijk maakt
- Met een eigen wachtwoordzin kunnen zelfs wij je bedrijfsgegevens niet ontsleutelen
Alleen-lokale modus (standaard)
Wanneer je de app voor het eerst installeert, blijven al je gegevens op je apparaat. Er wordt niets naar onze servers gestuurd. Je klanten, bestellingen, afspraken en al het andere leven alleen op je telefoon — volledig offline en privé.
Wat dit voor je betekent
- Je gegevens verlaten nooit je telefoon
- Geen internetverbinding nodig om de app te gebruiken
- Er wordt niets geüpload, dus bij ons valt er ook niets te lezen
- Je hebt altijd volledige controle
- Werkt volledig offline
In alleen-lokale modus, als je je telefoon verliest of de app verwijdert zonder back-up, zijn je gegevens voor altijd verloren. Overweeg cloudsynchronisatie in te schakelen of de back-upfunctie te gebruiken.
Verbonden functies (optioneel)
Een paar optionele functies sturen specifieke gegevens naar duidelijk vermelde, in de EU gehoste diensten — maar alleen wanneer je ze actief gebruikt, en alleen de gegevens die die functie nodig heeft. Anders dan je versleutelde kerngegevens wordt deze inhoud op servers verwerkt om de functie te laten werken:
Wat dit omvat
- WhatsApp-berichten — wanneer je WhatsApp verbindt, worden de berichtinhoud en de toestemmingsregistraties van klanten verwerkt door Meta en op onze servers opgeslagen voor bezorging en naleving.
- AI-documentscanning — wanneer je een vragenlijst, factuur of productcatalogus scant, wordt de afbeelding geanalyseerd door AWS Textract en Bedrock (in de EU) om de gegevens eruit te halen. Ze wordt nooit gebruikt om AI-modellen te trainen.
Deze functies zijn altijd optioneel en duidelijk aangegeven. Je dagelijkse klant-, bestel- en afspraakgegevens blijven end-to-end versleuteld, zoals hierboven beschreven.
Wat we wel en niet kunnen zien
Volledige transparantie: dit is wat onze servers bereikt, wat we kunnen lezen, wat niet — en wat alleen wordt verwerkt omdat je een functie hebt aangezet.
Versleutelde bedrijfsgegevens die we niet kunnen lezen
- Namen, telefoonnummers en details van je klanten
- Je bestellingen, omzet en financiële gegevens
- Je afspraken en agenda
- Je notities en de bedrijfsgegevens die je in de app bijhoudt
- Je wachtwoordzin — die wordt nooit verstuurd en nooit opgeslagen
Met een eigen wachtwoordzin geldt dit onvoorwaardelijk: wij hebben cijfertekst en geen sleutel. Bij automatisch sleutelbeheer zijn de gegevens precies zo versleuteld, maar bewaren wij een ingepakte kopie van je sleutel voor accountherstel — daar is “niet kunnen lezen” een kwestie van toegangscontrole, niet van wiskunde.
Verwerkt omdat je de functie hebt aangezet
- WhatsApp — berichtinhoud en de toestemmingsregistraties van klanten worden verwerkt door Meta en op onze servers opgeslagen voor bezorging en naleving
- Documentscanning — vragenlijsten, facturen en productcatalogi die je scant, worden binnen de EU geanalyseerd door AWS Textract en Bedrock; ze kunnen persoonsgegevens van klanten bevatten en worden nooit gebruikt om AI-modellen te trainen
- Automatisch sleutelbeheer — de ingepakte kopie van je hoofdsleutel, die onze infrastructuur kan uitpakken wanneer je je account herstelt
Account- en gebruiksgegevens die we kunnen zien
- Je e-mailadres en accountinformatie (voor inloggen)
- Je abonnementsstatus
- App-gebruiksanalyse (alleen als je hebt ingestemd)
- Wanneer je gegevens voor het laatst zijn gesynchroniseerd (als synchronisatie aanstaat)
Diensten van derden
Onze service integreert met de volgende diensten van derden voor authenticatie, gegevensopslag, AI-ondersteunde functies, analyse en foutopsporing. Analyse en foutopsporing helpen ons de app continu voor je te verbeteren:
Amazon Web Services (AWS)
Amazon Web Services (AWS): We hosten je gegevens op AWS-servers in de Europese Unie (Frankfurt). Sommige functies sturen je inhoud naar AWS voor verwerking: gescande vragenlijsten, facturen en productcatalogi worden geanalyseerd door AI-diensten van AWS (Amazon Bedrock, Amazon Textract) om gegevens te extraheren. Deze inhoud kan persoonsgegevens over je klanten bevatten (zoals namen, contactgegevens en bedragen). De gegevens worden versleuteld tijdens overdracht en in rust, worden binnen de EU verwerkt, worden niet gebruikt om AI-modellen te trainen en worden niet langer bewaard dan nodig is om het resultaat terug te geven. Deze functies worden alleen uitgevoerd wanneer je ze zelf activeert (bijvoorbeeld door op scannen te tikken).
WhatsApp Cloud API (Meta)
WhatsApp Cloud API (Meta): Als je je WhatsApp Business-account koppelt, gebruiken we de WhatsApp Cloud API van Meta om namens jou berichten te verzenden en te ontvangen. Telefoonnummers en berichtinhoud worden verzonden naar de servers van Meta voor bezorging. We ontvangen inkomende berichten van je klanten via webhook-meldingen. We kunnen je persoonlijke WhatsApp niet lezen of openen — alleen berichten die klanten naar je gekoppelde Business-account sturen, worden ontvangen. Toestemming van de klant (opt-in) is vereist voordat marketingberichten worden verzonden, en alle toestemmingsregistraties worden vastgelegd voor naleving.
Google Sign-In: wanneer je inlogt met Google, ontvangen we je basisprofielinformatie (naam en e-mailadres) zoals geautoriseerd door je Google-accountinstellingen. Google Calendar-integratie: als je je Google Calendar koppelt, vragen we toegang tot je agenda-evenementen en agendalijst (met behulp van de calendar.events- en calendar.readonly-bereiken). We hebben toegang tot evenementtitels, datums, tijden en agendanamen om je bezette tijden weer te geven en je te helpen planningsconflicten te vermijden. Alle agendagegevens worden lokaal op je apparaat opgeslagen en worden niet naar onze servers verzonden of met derden gedeeld. Je kunt je Google Calendar op elk moment ontkoppelen en de toegang intrekken via je app-instellingen of de machtigingenpagina van je Google-account. Google Calendar-gegevens worden alleen op je apparaat bewaard zolang je Google Calendar verbonden blijft. Wanneer je je Google Calendar ontkoppelt of je account verwijdert, worden alle bijbehorende agendagegevens onmiddellijk van je apparaat verwijderd. Wij verkopen geen Google-gebruikersgegevens. Google-gebruikersgegevens worden niet gebruikt voor het tonen van advertenties, het trainen van AI- of machine learning-modellen, kredietbeoordelingen, leningbeslissingen of het opbouwen van gebruikersprofielen voor enig doel dat geen verband houdt met de kernfunctionaliteit van de app voor het plannen van afspraken. Om je Google Calendar-gegevens te verwijderen, ontkoppel je Google Calendar in de app-instellingen — alle agendagegevens worden onmiddellijk verwijderd.
Apple
Inloggen met Apple: wanneer je inlogt met Apple, ontvangen we je naam en e-mailadres (dat een relaisadres kan zijn als je ervoor kiest je email te verbergen).
PostHog
PostHog (Analyse): met jouw toestemming gebruiken we PostHog om anonieme productanalyses te verzamelen, waaronder paginaweergaven, functiegebruik en gemaskeerde sessie-opnames. PostHog helpt ons te begrijpen hoe de app wordt gebruikt zodat we deze kunnen verbeteren. Er worden geen persoonlijke klantgegevens naar PostHog verzonden.
Sentry
Sentry (Foutopsporing): met jouw toestemming gebruiken we Sentry om foutrapporten, crashgegevens en prestatiecijfers te verzamelen. Alle tekst wordt gemaskeerd en autorisatieheaders worden verwijderd voordat gegevens worden verzonden. Dit helpt ons bugs sneller te vinden en op te lossen.
Jouw rechten
Afhankelijk van je locatie heb je mogelijk het recht om:
- Toegang te krijgen tot de persoonsgegevens die we over je bewaren
- Correctie van je persoonsgegevens te vragen
- Verwijdering van je persoonsgegevens te vragen
- Bezwaar te maken tegen de verwerking van je persoonsgegevens
- Beperking van de verwerking van je persoonsgegevens te vragen
- Overdracht van je persoonsgegevens te vragen
- Toestemming in te trekken
- Je op elk moment af te melden voor analyse en foutopsporing via Instellingen → Voorkeuren
Als je inwoner bent van de Europese Economische Ruimte (EER), heb je aanvullende rechten op grond van de Algemene Verordening Gegevensbescherming (AVG).