Bezpieczeństwo i ochrona danych
Zobacz, jak Twoje dane biznesowe są szyfrowane, zanim opuszczą telefon
Jak Twoje dane są szyfrowane
Twoi klienci, zamówienia, spotkania i notatki są szyfrowane na Twoim urządzeniu, zanim cokolwiek zostanie zapisane, zsynchronizowane lub skopiowane. Oba ustawienia różnią się dokładnie jednym: tym, kto może to szyfrowanie otworzyć — dlatego mówimy tu o tym wprost.
Jak działa szyfrowanie
- 1 Przy pierwszej konfiguracji aplikacji na Twoim urządzeniu generowany jest losowy klucz główny
- 2 Wszystko, co wrażliwe — klienci, zamówienia, spotkania, notatki — jest szyfrowane tym kluczem (AES-256-GCM)
- 3 Szyfrowanie następuje, zanim dane opuszczą telefon, więc to, co jest synchronizowane lub kopiowane, jest już nieczytelne zarówno w trakcie przesyłania, jak i w spoczynku
- 4 Sam klucz główny chroni albo hasło, które znasz tylko Ty, albo klucz, którym zarządzamy za Ciebie — wybierasz podczas konfiguracji
- 5 Twoje hasło nigdy nie jest do nas wysyłane i nigdy go nie przechowujemy
Kto ma klucz
Szyfrowanie jest dokładnie tak prywatne, jak klucz, który je otwiera. MyPink Party oferuje dwa ustawienia, a różnią się one dokładnie jednym: tym, czy jesteśmy technicznie w stanie odzyskać Twój klucz. Wybierasz podczas konfiguracji i możesz to później zmienić w Ustawieniach.
Własne hasło — Zero-Knowledge
Twoje hasło nigdy nie opuszcza urządzenia. Na jego podstawie wyprowadzany jest klucz (Argon2id), który lokalnie otwiera Twój klucz główny. Do nas trafia wyłącznie zaszyfrowany klucz główny, a ten bez Twojego hasła jest bezużyteczny — nie możemy więc odszyfrować Twoich danych i nie mógłby tego zrobić także ktoś, kto zdobyłby kopię naszej bazy danych.
Odzyskiwanie zostaje w Twoich rękach: zachowaj klucz odzyskiwania, który pokazuje aplikacja. Bez hasła lub tego klucza nikt nie przywróci Twoich zaszyfrowanych danych — my również nie.
Automatyczne zarządzanie kluczem — ustawienie domyślne
Jeśli pominiesz hasło, Twoje urządzenie nadal szyfruje wszystko lokalnie, ale kopia Twojego klucza głównego leży na naszych serwerach, opakowana przez AWS KMS i powiązana z Twoim identyfikatorem użytkownika. To właśnie dzięki temu możesz zainstalować aplikację ponownie albo przejść na nowy telefon bez utraty dostępu — i to jednocześnie oznacza, że MyPink jest technicznie w stanie ten klucz rozpakować.
Klucz jest wydawany wyłącznie żądaniu zalogowanemu na Twoje własne konto, a każde rozpakowanie jest zapisywane w AWS CloudTrail. Jeśli wolisz, żeby to nigdy nie było możliwe, ustaw hasło — aplikacja przełączy Twoje dotychczasowe dane bez ponownego ich przesyłania.
„Zero-Knowledge” dotyczy konfiguracji z hasłem: jeśli hasło jest ustawione, włamanie na nasze serwery ujawniłoby wyłącznie szyfrogram, którego nie mamy jak odszyfrować. Przy automatycznym zarządzaniu kluczem Twoje dane nadal są szyfrowane na urządzeniu i nieczytelne w trakcie przesyłania oraz w spoczynku, ale droga odzyskiwania istnieje z założenia — to kompromis, który wybierasz.
Twoje dane biznesowe pozostają prywatne
- Szyfrowane na Twoim urządzeniu, zanim cokolwiek zostanie wysłane
- To Ty decydujesz, kto ma klucz: tylko Ty albo zarządzany klucz, który umożliwia odzyskanie danych
- Z własnym hasłem nawet my nie odszyfrujemy Twoich danych biznesowych
Tryb tylko lokalny (domyślny)
Gdy po raz pierwszy instalujesz aplikację, wszystkie Twoje dane pozostają na Twoim urządzeniu. Nic nie jest wysyłane na nasze serwery. Twoi klienci, zamówienia, spotkania i wszystko inne żyje tylko na Twoim telefonie — całkowicie offline i prywatnie.
Co to dla Ciebie oznacza
- Twoje dane nigdy nie opuszczają Twojego telefonu
- Do korzystania z aplikacji nie jest potrzebne połączenie z internetem
- Nic nie jest wysyłane, więc po naszej stronie nie ma czego czytać
- Masz pełną kontrolę przez cały czas
- Działa całkowicie offline
W trybie tylko lokalnym, jeśli zgubisz telefon lub usuniesz aplikację bez kopii zapasowej, Twoje dane zostaną utracone na zawsze. Rozważ włączenie synchronizacji w chmurze lub użycie funkcji kopii zapasowej.
Funkcje połączone (opcjonalne)
Kilka opcjonalnych funkcji wysyła określone dane do wyraźnie wskazanych usług hostowanych w UE — ale tylko wtedy, gdy aktywnie z nich korzystasz, i tylko te dane, których dana funkcja potrzebuje. W przeciwieństwie do Twoich zaszyfrowanych danych podstawowych, te treści są przetwarzane na serwerach, aby funkcja mogła działać:
Czego to dotyczy
- Wiadomości WhatsApp — gdy połączysz WhatsApp, treść wiadomości i rejestry zgód klientów są obsługiwane przez Meta i przechowywane na naszych serwerach na potrzeby dostarczania i zgodności z przepisami.
- Skanowanie dokumentów przez AI — gdy skanujesz ankietę, fakturę lub katalog produktów, obraz jest analizowany przez AWS Textract i Bedrock (w UE) w celu wyodrębnienia danych. Nigdy nie jest wykorzystywany do trenowania modeli AI.
Te funkcje są zawsze opcjonalne i wyraźnie oznaczone. Twoje codzienne dane o klientach, zamówieniach i wizytach pozostają szyfrowane end-to-end, jak opisano powyżej.
Co możemy, a czego nie możemy zobaczyć
Pełna przejrzystość: oto co dociera na nasze serwery, co możemy odczytać, czego nie — i co jest przetwarzane wyłącznie dlatego, że włączasz daną funkcję.
Zaszyfrowane dane biznesowe, których nie możemy odczytać
- Imion, numerów telefonów i szczegółów Twoich klientów
- Twoich zamówień, przychodów i danych finansowych
- Twoich spotkań i kalendarza
- Twoich notatek i danych biznesowych, które prowadzisz w aplikacji
- Twojego hasła — nigdy nie jest przesyłane ani przechowywane
Przy własnym haśle obowiązuje to bez zastrzeżeń: mamy szyfrogram i żadnego klucza. Przy automatycznym zarządzaniu kluczem dane są zaszyfrowane dokładnie tak samo, ale przechowujemy opakowaną kopię Twojego klucza na potrzeby odzyskiwania konta — tam „nie możemy odczytać” jest kwestią kontroli dostępu, a nie matematyki.
Przetwarzane, bo włączasz daną funkcję
- WhatsApp — treść wiadomości i rejestry zgód klientów są obsługiwane przez Meta i przechowywane na naszych serwerach na potrzeby dostarczania i zgodności z przepisami
- Skanowanie dokumentów — skanowane przez Ciebie ankiety, faktury i katalogi produktów są analizowane przez AWS Textract i Bedrock na terenie UE; mogą zawierać dane osobowe klientów i nigdy nie są wykorzystywane do trenowania modeli AI
- Automatyczne zarządzanie kluczem — opakowana kopia Twojego klucza głównego, którą nasza infrastruktura może rozpakować, gdy odzyskujesz konto
Dane konta i dane operacyjne, które widzimy
- Twój adres e-mail i informacje o koncie (do logowania)
- Status Twojej subskrypcji
- Analitykę użycia aplikacji (tylko jeśli wyrazisz zgodę)
- Kiedy ostatnio zsynchronizowano Twoje dane (jeśli synchronizacja jest włączona)
Usługi zewnętrzne
Nasza usługa integruje się z następującymi usługami zewnętrznymi w celu uwierzytelniania, przechowywania danych, funkcji wspomaganych przez AI, analityki i śledzenia błędów. Analityka i śledzenie błędów pomagają nam nieustannie ulepszać aplikację dla Ciebie:
Amazon Web Services (AWS)
Amazon Web Services (AWS): Przechowujemy Twoje dane na serwerach AWS w Unii Europejskiej (Frankfurt). Niektóre funkcje wysyłają Twoje treści do AWS w celu przetwarzania: zeskanowane ankiety, faktury i katalogi produktów są analizowane przez usługi AI firmy AWS (Amazon Bedrock, Amazon Textract) w celu wyodrębnienia danych. Treści te mogą zawierać dane osobowe Twoich klientów (takie jak imiona i nazwiska, dane kontaktowe oraz kwoty). Są one szyfrowane podczas przesyłania i w stanie spoczynku, przetwarzane na terenie UE, nie są wykorzystywane do trenowania modeli AI ani przechowywane dłużej, niż jest to konieczne do zwrócenia wyniku. Funkcje te działają wyłącznie wtedy, gdy aktywnie je uruchomisz (na przykład klikając opcję skanowania).
WhatsApp Cloud API (Meta)
WhatsApp Cloud API (Meta): Jeśli połączysz swoje Konto WhatsApp Business, używamy WhatsApp Cloud API firmy Meta do wysyłania i odbierania wiadomości w Twoim imieniu. Numery telefonów i treść wiadomości są przesyłane na serwery Meta w celu dostarczenia. Otrzymujemy wiadomości przychodzące od Twoich klientów za pośrednictwem powiadomień webhook. Nie możemy czytać ani uzyskać dostępu do Twojego osobistego WhatsApp — odbierane są wyłącznie wiadomości, które klienci wysyłają na Twoje połączone Konto Business. Przed wysłaniem jakiejkolwiek wiadomości marketingowej wymagana jest zgoda klienta (opt-in), a wszystkie zapisy zgody są rejestrowane w celach zgodności.
Logowanie przez Google: Gdy logujesz się przez Google, otrzymujemy Twoje podstawowe informacje profilowe (imię i nazwisko oraz adres e-mail) zgodnie z ustawieniami Twojego konta Google. Integracja z Google Calendar: Jeśli połączysz swój Google Calendar, żądamy dostępu do Twoich wydarzeń kalendarza i listy kalendarzy (używając zakresów calendar.events i calendar.readonly). Uzyskujemy dostęp do tytułów wydarzeń, dat, godzin i nazw kalendarzy, aby wyświetlić Twoje zajęte terminy i pomóc Ci uniknąć konfliktów w harmonogramie. Wszystkie dane kalendarza są przechowywane lokalnie na Twoim urządzeniu i nie są przesyłane na nasze serwery ani udostępniane stronom trzecim. Możesz odłączyć swój Google Calendar i cofnąć dostęp w dowolnym momencie poprzez ustawienia aplikacji lub stronę uprawnień swojego konta Google. Dane Google Calendar są przechowywane na Twoim urządzeniu tylko tak długo, jak Twój Google Calendar pozostaje połączony. Gdy odłączysz swój Google Calendar lub usuniesz swoje konto, wszystkie powiązane dane kalendarza zostaną natychmiast usunięte z Twojego urządzenia. Nie sprzedajemy danych użytkowników Google. Dane użytkowników Google nie są wykorzystywane do wyświetlania reklam, trenowania modeli AI lub uczenia maszynowego, oceny zdolności kredytowej, decyzji pożyczkowych ani tworzenia profili użytkowników w jakimkolwiek celu niezwiązanym z podstawową funkcjonalnością planowania w aplikacji. Aby usunąć dane Google Calendar, odłącz swój Google Calendar w ustawieniach aplikacji — wszystkie dane kalendarza zostaną natychmiast usunięte.
Apple
Logowanie przez Apple: Gdy logujesz się przez Apple, otrzymujemy Twoje imię i nazwisko oraz adres e-mail (który może być adresem przekierowującym, jeśli zdecydujesz się ukryć swój e-mail).
PostHog
PostHog (Analityka): Za Twoją zgodą używamy PostHog do zbierania anonimowych analiz produktowych, w tym odsłon stron, użycia funkcji i zamaskowanych nagrań sesji. PostHog pomaga nam zrozumieć, jak aplikacja jest używana, abyśmy mogli ją ulepszać. Żadne dane osobowe klientów nie są wysyłane do PostHog.
Sentry
Sentry (Śledzenie błędów): Za Twoją zgodą używamy Sentry do zbierania raportów o błędach, danych o awariach i metryk wydajności. Cały tekst jest maskowany, a nagłówki autoryzacji są usuwane przed wysłaniem danych. Pomaga nam to szybciej identyfikować i naprawiać błędy.
Twoje prawa
W zależności od Twojej lokalizacji możesz mieć prawo do:
- Dostępu do danych osobowych, które przechowujemy na Twój temat
- Żądania poprawienia Twoich danych osobowych
- Żądania usunięcia Twoich danych osobowych
- Sprzeciwu wobec przetwarzania Twoich danych osobowych
- Żądania ograniczenia przetwarzania Twoich danych osobowych
- Żądania przeniesienia Twoich danych osobowych
- Wycofania zgody
- Wyłączenia analityki i śledzenia błędów w dowolnym momencie w Ustawienia → Preferencje
Jeśli jesteś mieszkańcem Europejskiego Obszaru Gospodarczego (EOG), przysługują Ci dodatkowe prawa na mocy Ogólnego Rozporządzenia o Ochronie Danych (RODO).