Seus dados e privacidade
Maio de 2026
Sua privacidade é importante para nós. Veja exatamente como seus dados são tratados — sem surpresas, sem detalhes ocultos.
Modo somente local (padrão)
Ao instalar o app pela primeira vez, todos os seus dados permanecem no seu dispositivo. Nada é enviado aos nossos servidores. Seus clientes, pedidos, compromissos e tudo mais vivem apenas no seu celular — completamente offline e privado.
O que isso significa para você
- Seus dados nunca saem do seu celular
- Não é necessária conexão com a internet para usar o app
- Nada é enviado, então não há nada do nosso lado para ler
- Você tem controle total o tempo todo
- Funciona completamente offline
No modo somente local, se você perder o celular ou excluir o app sem backup, seus dados serão perdidos para sempre. Considere ativar a sincronização em nuvem ou usar o recurso de backup.
Como seus dados são criptografados
Seus clientes, pedidos, compromissos e anotações são criptografados no seu dispositivo antes que qualquer coisa seja salva, sincronizada ou copiada. As duas configurações diferem em um único ponto: quem consegue abrir essa criptografia — por isso dizemos aqui sem rodeios.
Como funciona a criptografia
- 1 Na primeira configuração do app, uma chave mestra aleatória é gerada no seu dispositivo
- 2 Tudo o que é sensível — clientes, pedidos, compromissos, anotações — é criptografado com essa chave (AES-256-GCM)
- 3 A criptografia acontece antes de os dados saírem do celular, então o que é sincronizado ou copiado já está ilegível tanto em trânsito quanto em repouso
- 4 A própria chave mestra é protegida por uma frase-senha que só você conhece ou por uma chave que gerenciamos para você — você escolhe durante a configuração
- 5 Sua frase-senha nunca é enviada para nós e nunca é armazenada por nós
Quem tem a chave
A criptografia só é tão privada quanto a chave que a abre. O MyPink Party oferece duas configurações, e elas diferem em exatamente um aspecto: se somos tecnicamente capazes de recuperar a sua chave. Você escolhe durante a configuração e pode trocar depois nas Configurações.
Frase-senha pessoal — Zero-Knowledge
Sua frase-senha nunca sai do seu dispositivo. Dela é derivada uma chave (Argon2id) que destrava sua chave mestra localmente. Até nós chega apenas a chave mestra criptografada, que é inútil sem a sua frase-senha — ou seja, não conseguimos descriptografar seus registros, e nem conseguiria quem obtivesse uma cópia do nosso banco de dados.
A recuperação fica com você: guarde a chave de recuperação que o app mostra. Sem a frase-senha ou essa chave de recuperação, ninguém consegue restaurar seus dados criptografados — nem nós.
Gerenciamento automático de chave — o padrão
Se você pular a frase-senha, seu dispositivo continua criptografando tudo localmente, mas uma cópia da sua chave mestra fica nos nossos servidores, envolvida pelo AWS KMS e vinculada ao seu ID de usuário. É justamente isso que permite reinstalar o app ou mudar de celular sem perder o acesso — e também significa que o MyPink é tecnicamente capaz de abrir essa chave.
A chave só é liberada para uma solicitação autenticada com a sua própria conta, e cada abertura é registrada no AWS CloudTrail. Se você prefere que isso nunca seja possível, defina uma frase-senha — o app converte os dados que você já tem sem precisar enviá-los de novo.
“Zero-Knowledge” vale para a configuração com frase-senha: com uma frase-senha definida, uma invasão aos nossos servidores exporia apenas texto cifrado que não temos como descriptografar. Com o gerenciamento automático de chave, seus dados continuam criptografados no seu dispositivo e ilegíveis em trânsito e em repouso, mas o caminho de recuperação existe por design — é essa a troca que você está escolhendo.
Sincronização em nuvem (opcional)
Se você optar por ativar a sincronização em nuvem, seus dados são salvos com segurança na nuvem. Isso permite recuperar seus dados se perder o celular, ou usá-los em vários dispositivos.
Benefícios da sincronização em nuvem
- Backup automático — seus dados ficam seguros se você perder o celular
- Use seus dados em vários dispositivos
- Recuperação tranquila ao trocar de celular
- A sincronização acontece em segundo plano — sem trabalho extra
Mesmo com a sincronização em nuvem ativada, seus dados são criptografados no seu dispositivo antes de serem enviados — guardamos texto cifrado, nunca dados de clientes, pedidos ou financeiros em claro. Se poderíamos descriptografá-los depende da sua configuração de chave: com uma frase-senha pessoal não temos chave nenhuma; com o gerenciamento automático guardamos uma cópia envolvida pelo AWS KMS para que sua conta possa ser recuperada.
Recursos conectados (opcional)
Alguns recursos opcionais enviam dados específicos para serviços claramente indicados e hospedados na UE — mas apenas quando você os usa ativamente e apenas os dados de que aquele recurso precisa. Diferentemente dos seus dados principais criptografados, esse conteúdo é processado em servidores para que o recurso funcione:
O que isso abrange
- Mensagens do WhatsApp — quando você conecta o WhatsApp, o conteúdo das mensagens e os registros de consentimento dos clientes são tratados pela Meta e armazenados em nossos servidores para entrega e conformidade.
- Digitalização de documentos com IA — quando você digitaliza um questionário, uma nota fiscal ou um catálogo de produtos, a imagem é analisada pelo AWS Textract e pelo Bedrock (na UE) para extrair os dados. Ela nunca é usada para treinar modelos de IA.
Esses recursos são sempre opcionais e claramente identificados. Seus dados cotidianos de clientes, pedidos e agendamentos permanecem criptografados de ponta a ponta, conforme descrito acima.
O que podemos e não podemos ver
Transparência total: veja o que chega aos nossos servidores, o que conseguimos ler, o que não conseguimos e o que é processado só porque você ativou um recurso.
Registros comerciais criptografados que não conseguimos ler
- Nomes, telefones e detalhes dos seus clientes
- Seus pedidos, receitas e registros financeiros
- Seus compromissos e seu calendário
- Suas anotações e os registros comerciais que você mantém no app
- Sua frase-senha — ela nunca é transmitida nem armazenada
Com uma frase-senha pessoal, isso vale sem ressalvas: temos texto cifrado e nenhuma chave. Com o gerenciamento automático de chave, os registros são criptografados exatamente do mesmo jeito, mas guardamos uma cópia envolvida da sua chave para a recuperação da conta — ali, “não conseguimos ler” é uma questão de controle de acesso, não de matemática.
Processado pelos recursos que você ativa
- WhatsApp — o conteúdo das mensagens e os registros de consentimento dos clientes são tratados pela Meta e armazenados em nossos servidores para entrega e conformidade
- Digitalização de documentos — questionários, notas fiscais e catálogos de produtos que você digitaliza são analisados pelo AWS Textract e pelo Bedrock dentro da UE; eles podem conter dados pessoais de clientes e nunca são usados para treinar modelos de IA
- Gerenciamento automático de chave — a cópia envolvida da sua chave mestra, que nossa infraestrutura consegue abrir quando você restaura sua conta
Dados de conta e de operação que conseguimos ver
- Seu endereço de e-mail e informações da conta (para login)
- Seu status de assinatura
- Análise de uso do app (somente se você consentiu)
- Quando seus dados foram sincronizados pela última vez (se a sincronização estiver ativada)
Você está no controle
Você decide como seus dados são tratados. Pode alterar suas configurações a qualquer momento.
Suas opções
- Permanecer somente local — seus dados nunca saem do celular
- Ativar sincronização em nuvem — backup criptografado com acesso multidispositivo
- Exportar seus dados — baixar tudo como arquivo a qualquer momento
- Excluir sua conta — remove permanentemente todos os dados dos nossos servidores