Segurança e privacidade de dados
Veja como os dados do seu negócio são criptografados antes de saírem do celular
Como seus dados são criptografados
Seus clientes, pedidos, compromissos e anotações são criptografados no seu dispositivo antes que qualquer coisa seja salva, sincronizada ou copiada. As duas configurações diferem em um único ponto: quem consegue abrir essa criptografia — por isso dizemos aqui sem rodeios.
Como funciona a criptografia
- 1 Na primeira configuração do app, uma chave mestra aleatória é gerada no seu dispositivo
- 2 Tudo o que é sensível — clientes, pedidos, compromissos, anotações — é criptografado com essa chave (AES-256-GCM)
- 3 A criptografia acontece antes de os dados saírem do celular, então o que é sincronizado ou copiado já está ilegível tanto em trânsito quanto em repouso
- 4 A própria chave mestra é protegida por uma frase-senha que só você conhece ou por uma chave que gerenciamos para você — você escolhe durante a configuração
- 5 Sua frase-senha nunca é enviada para nós e nunca é armazenada por nós
Quem tem a chave
A criptografia só é tão privada quanto a chave que a abre. O MyPink Party oferece duas configurações, e elas diferem em exatamente um aspecto: se somos tecnicamente capazes de recuperar a sua chave. Você escolhe durante a configuração e pode trocar depois nas Configurações.
Frase-senha pessoal — Zero-Knowledge
Sua frase-senha nunca sai do seu dispositivo. Dela é derivada uma chave (Argon2id) que destrava sua chave mestra localmente. Até nós chega apenas a chave mestra criptografada, que é inútil sem a sua frase-senha — ou seja, não conseguimos descriptografar seus registros, e nem conseguiria quem obtivesse uma cópia do nosso banco de dados.
A recuperação fica com você: guarde a chave de recuperação que o app mostra. Sem a frase-senha ou essa chave de recuperação, ninguém consegue restaurar seus dados criptografados — nem nós.
Gerenciamento automático de chave — o padrão
Se você pular a frase-senha, seu dispositivo continua criptografando tudo localmente, mas uma cópia da sua chave mestra fica nos nossos servidores, envolvida pelo AWS KMS e vinculada ao seu ID de usuário. É justamente isso que permite reinstalar o app ou mudar de celular sem perder o acesso — e também significa que o MyPink é tecnicamente capaz de abrir essa chave.
A chave só é liberada para uma solicitação autenticada com a sua própria conta, e cada abertura é registrada no AWS CloudTrail. Se você prefere que isso nunca seja possível, defina uma frase-senha — o app converte os dados que você já tem sem precisar enviá-los de novo.
“Zero-Knowledge” vale para a configuração com frase-senha: com uma frase-senha definida, uma invasão aos nossos servidores exporia apenas texto cifrado que não temos como descriptografar. Com o gerenciamento automático de chave, seus dados continuam criptografados no seu dispositivo e ilegíveis em trânsito e em repouso, mas o caminho de recuperação existe por design — é essa a troca que você está escolhendo.
Os Dados do Seu Negócio Ficam Privados
- Criptografados no seu dispositivo, antes de qualquer envio
- Você escolhe quem tem a chave: só você ou uma chave gerenciada que torna a recuperação possível
- Com uma frase-senha pessoal, nem nós conseguimos descriptografar os dados do seu negócio
Modo somente local (padrão)
Ao instalar o app pela primeira vez, todos os seus dados permanecem no seu dispositivo. Nada é enviado aos nossos servidores. Seus clientes, pedidos, compromissos e tudo mais vivem apenas no seu celular — completamente offline e privado.
O que isso significa para você
- Seus dados nunca saem do seu celular
- Não é necessária conexão com a internet para usar o app
- Nada é enviado, então não há nada do nosso lado para ler
- Você tem controle total o tempo todo
- Funciona completamente offline
No modo somente local, se você perder o celular ou excluir o app sem backup, seus dados serão perdidos para sempre. Considere ativar a sincronização em nuvem ou usar o recurso de backup.
Recursos conectados (opcional)
Alguns recursos opcionais enviam dados específicos para serviços claramente indicados e hospedados na UE — mas apenas quando você os usa ativamente e apenas os dados de que aquele recurso precisa. Diferentemente dos seus dados principais criptografados, esse conteúdo é processado em servidores para que o recurso funcione:
O que isso abrange
- Mensagens do WhatsApp — quando você conecta o WhatsApp, o conteúdo das mensagens e os registros de consentimento dos clientes são tratados pela Meta e armazenados em nossos servidores para entrega e conformidade.
- Digitalização de documentos com IA — quando você digitaliza um questionário, uma nota fiscal ou um catálogo de produtos, a imagem é analisada pelo AWS Textract e pelo Bedrock (na UE) para extrair os dados. Ela nunca é usada para treinar modelos de IA.
Esses recursos são sempre opcionais e claramente identificados. Seus dados cotidianos de clientes, pedidos e agendamentos permanecem criptografados de ponta a ponta, conforme descrito acima.
O que podemos e não podemos ver
Transparência total: veja o que chega aos nossos servidores, o que conseguimos ler, o que não conseguimos e o que é processado só porque você ativou um recurso.
Registros comerciais criptografados que não conseguimos ler
- Nomes, telefones e detalhes dos seus clientes
- Seus pedidos, receitas e registros financeiros
- Seus compromissos e seu calendário
- Suas anotações e os registros comerciais que você mantém no app
- Sua frase-senha — ela nunca é transmitida nem armazenada
Com uma frase-senha pessoal, isso vale sem ressalvas: temos texto cifrado e nenhuma chave. Com o gerenciamento automático de chave, os registros são criptografados exatamente do mesmo jeito, mas guardamos uma cópia envolvida da sua chave para a recuperação da conta — ali, “não conseguimos ler” é uma questão de controle de acesso, não de matemática.
Processado pelos recursos que você ativa
- WhatsApp — o conteúdo das mensagens e os registros de consentimento dos clientes são tratados pela Meta e armazenados em nossos servidores para entrega e conformidade
- Digitalização de documentos — questionários, notas fiscais e catálogos de produtos que você digitaliza são analisados pelo AWS Textract e pelo Bedrock dentro da UE; eles podem conter dados pessoais de clientes e nunca são usados para treinar modelos de IA
- Gerenciamento automático de chave — a cópia envolvida da sua chave mestra, que nossa infraestrutura consegue abrir quando você restaura sua conta
Dados de conta e de operação que conseguimos ver
- Seu endereço de e-mail e informações da conta (para login)
- Seu status de assinatura
- Análise de uso do app (somente se você consentiu)
- Quando seus dados foram sincronizados pela última vez (se a sincronização estiver ativada)
Serviços de Terceiros
Nosso serviço integra-se com os seguintes serviços de terceiros para autenticação, armazenamento de dados, recursos assistidos por AI, análise e rastreamento de erros. Os serviços de análise e rastreamento de erros nos ajudam a melhorar continuamente o aplicativo para você:
Amazon Web Services (AWS)
Amazon Web Services (AWS): Hospedamos seus dados em servidores da AWS na União Europeia (Frankfurt). Alguns recursos enviam seu conteúdo à AWS para processamento: questionários, faturas e catálogos de produtos digitalizados são analisados por serviços de AI da AWS (Amazon Bedrock, Amazon Textract) para extrair dados. Esse conteúdo pode conter dados pessoais sobre seus clientes (como nomes, dados de contato e valores). Ele é criptografado em trânsito e em repouso, processado dentro da UE, não é usado para treinar modelos de AI e não é mantido por mais tempo do que o necessário para retornar o resultado. Esses recursos são executados somente quando você os aciona ativamente (por exemplo, ao clicar em digitalizar).
WhatsApp Cloud API (Meta)
WhatsApp Cloud API (Meta): Se você conectar sua Conta Comercial do WhatsApp, usamos a WhatsApp Cloud API da Meta para enviar e receber mensagens em seu nome. Números de telefone e conteúdo das mensagens são transmitidos aos servidores da Meta para entrega. Recebemos mensagens de seus clientes por meio de notificações de webhook. Não podemos ler ou acessar seu WhatsApp pessoal — apenas as mensagens que os clientes enviam para sua Conta Comercial conectada são recebidas. O consentimento do cliente (opt-in) é necessário antes do envio de qualquer mensagem de marketing, e todos os registros de consentimento são armazenados para conformidade.
Login do Google: Quando você faz login com o Google, recebemos suas informações básicas de perfil (nome e endereço de e-mail) conforme autorizado pelas configurações da sua conta Google. Integração com Google Calendar: Se você conectar seu Google Calendar, solicitamos acesso aos seus eventos de calendário e lista de calendários (usando os escopos calendar.events e calendar.readonly). Acessamos títulos de eventos, datas, horários e nomes de calendários para exibir seus horários ocupados e ajudá-lo a evitar conflitos de agendamento. Todos os dados do calendário são armazenados localmente no seu dispositivo e não são transmitidos aos nossos servidores nem compartilhados com terceiros. Você pode desconectar seu Google Calendar e revogar o acesso a qualquer momento através das configurações do aplicativo ou da página de permissões da sua Conta Google. Os dados do Google Calendar são mantidos no seu dispositivo apenas enquanto seu Google Calendar permanecer conectado. Quando você desconecta seu Google Calendar ou exclui sua conta, todos os dados de calendário associados são imediatamente removidos do seu dispositivo. Não vendemos dados de usuários do Google. Os dados de usuários do Google não são usados para exibir anúncios, treinar modelos de AI ou aprendizado de máquina, avaliações de crédito, decisões de empréstimo ou criação de perfis de usuários para qualquer finalidade não relacionada à funcionalidade principal de agendamento do aplicativo. Para excluir seus dados do Google Calendar, desconecte seu Google Calendar nas configurações do aplicativo — todos os dados do calendário serão removidos imediatamente.
Apple
Login com Apple: Quando você faz login com a Apple, recebemos seu nome e endereço de e-mail (que pode ser um endereço de retransmissão caso você opte por ocultar seu e-mail).
PostHog
PostHog (Análise): Com seu consentimento, usamos o PostHog para coletar análises anônimas de produto, incluindo visualizações de página, uso de recursos e gravações de sessão mascaradas. O PostHog nos ajuda a entender como o aplicativo é utilizado para que possamos melhorá-lo. Nenhum dado pessoal de clientes é enviado ao PostHog.
Sentry
Sentry (Rastreamento de Erros): Com seu consentimento, usamos o Sentry para coletar relatórios de erros, dados de falhas e métricas de desempenho. Todo o texto é mascarado e os cabeçalhos de autorização são removidos antes que os dados sejam enviados. Isso nos ajuda a identificar e corrigir bugs mais rapidamente.
Seus Direitos
Dependendo da sua localização, você pode ter o direito de:
- Acessar os dados pessoais que mantemos sobre você
- Solicitar a correção dos seus dados pessoais
- Solicitar a exclusão dos seus dados pessoais
- Opor-se ao tratamento dos seus dados pessoais
- Solicitar a restrição do tratamento dos seus dados pessoais
- Solicitar a transferência dos seus dados pessoais
- Retirar o consentimento
- Cancelar análises e rastreamento de erros a qualquer momento em Configurações → Preferências
Se você é residente do Espaço Econômico Europeu (EEE), você possui direitos adicionais sob o Regulamento Geral de Proteção de Dados (GDPR).