Segurança e privacidade de dados
Vê como os teus dados de negócio são encriptados antes de saírem do teu telemóvel
Como os Seus Dados São Encriptados
Os seus clientes, encomendas, compromissos e notas são encriptados no seu dispositivo antes de qualquer coisa ser guardada, sincronizada ou copiada para segurança. O que difere entre as configurações é quem consegue abrir essa encriptação — por isso esta página di-lo sem rodeios.
Como Funciona a Encriptação
- 1 É gerada uma chave mestra aleatória no seu dispositivo quando configura a aplicação pela primeira vez
- 2 Tudo o que é sensível — clientes, encomendas, compromissos, notas — é encriptado com essa chave (AES-256-GCM)
- 3 Os registos são encriptados antes de saírem do seu telemóvel, por isso tudo o que é sincronizado ou copiado já vai ilegível em trânsito e em repouso
- 4 A própria chave mestra é protegida por uma frase-passe que só você conhece ou por uma chave que gerimos por si — escolhe durante a configuração
- 5 A sua frase-passe nunca nos é enviada e nunca a guardamos
Quem tem a chave
A encriptação é tão privada quanto a chave que a abre. A MyPink Party oferece duas configurações, e elas diferem em exatamente um aspeto: se somos tecnicamente capazes de recuperar a sua chave. Escolhe durante a configuração e pode mudar mais tarde nas Definições.
Frase-passe pessoal — Zero-Knowledge
A sua frase-passe nunca sai do seu dispositivo. A partir dela é derivada uma chave (Argon2id) que abre a sua chave mestra localmente. A nós chega apenas a chave mestra encriptada, que é inútil sem a sua frase-passe — por isso não conseguimos desencriptar os seus registos, e quem obtivesse uma cópia da nossa base de dados também não.
A recuperação fica nas suas mãos: guarde a chave de recuperação que a aplicação lhe mostra. Sem a frase-passe ou essa chave de recuperação, ninguém pode restaurar os seus dados encriptados — nós incluídos.
Gestão automática de chaves — a predefinição
Se dispensar a frase-passe, o seu dispositivo continua a encriptar tudo localmente, mas uma cópia da sua chave mestra fica guardada nos nossos servidores, selada pelo AWS KMS e associada ao seu ID de utilizador. É isso que lhe permite reinstalar a aplicação ou mudar de telemóvel sem perder o acesso — e significa também que a MyPink é tecnicamente capaz de abrir essa chave.
A chave só é entregue a um pedido autenticado na sua própria conta, e cada abertura fica registada no AWS CloudTrail. Se preferir que isso nunca seja possível, defina uma frase-passe — a aplicação converte os dados que já tem sem voltar a enviá-los.
«Zero-Knowledge» aplica-se à configuração com frase-passe: com uma frase-passe definida, uma invasão dos nossos servidores exporia texto cifrado que não temos como desencriptar. Com a gestão automática de chaves, os seus dados continuam encriptados no dispositivo e ilegíveis em trânsito e em repouso, mas o caminho de recuperação existe por desenho — é esse o compromisso que está a escolher.
Os Teus Dados de Negócio Ficam Privados
- Encriptado no teu dispositivo, antes de algo ser enviado
- Escolhes quem tem a chave: só tu, ou uma chave gerida que torna a recuperação possível
- Com uma frase-passe pessoal, nem nós conseguimos desencriptar os teus registos de negócio
Modo Local (Predefinição)
Quando instala a aplicação pela primeira vez, todos os seus dados ficam no seu dispositivo. Nada é enviado para os nossos servidores. Os seus clientes, encomendas, compromissos e tudo o resto vive apenas no seu telefone — completamente offline e privado.
O Que Isto Significa Para Si
- Os seus dados nunca saem do seu telefone
- Não é necessária ligação à internet para usar a aplicação
- Nada é enviado, por isso do nosso lado não há nada para ler
- Tem controlo total em todos os momentos
- Funciona completamente offline
No modo local, se perder o telefone ou eliminar a aplicação sem uma cópia de segurança, os seus dados desaparecem para sempre. Considere ativar a sincronização na nuvem ou usar a função de cópia de segurança.
Funcionalidades ligadas (opcional)
Algumas funcionalidades opcionais enviam dados específicos para serviços claramente indicados e alojados na UE — mas apenas quando as utiliza ativamente e apenas os dados de que essa funcionalidade necessita. Ao contrário dos seus dados principais encriptados, este conteúdo é processado em servidores para que a funcionalidade funcione:
O que isto abrange
- Mensagens do WhatsApp — quando liga o WhatsApp, o conteúdo das mensagens e os registos de consentimento dos clientes são tratados pela Meta e armazenados nos nossos servidores para entrega e conformidade.
- Digitalização de documentos com IA — quando digitaliza um questionário, uma fatura ou um catálogo de produtos, a imagem é analisada pelo AWS Textract e pelo Bedrock (na UE) para extrair os dados. Nunca é utilizada para treinar modelos de IA.
Estas funcionalidades são sempre opcionais e claramente identificadas. Os seus dados diários de clientes, encomendas e marcações permanecem encriptados de ponta a ponta, conforme descrito acima.
O Que Podemos e Não Podemos Ver
Transparência total: eis o que chega aos nossos servidores, o que conseguimos ler, o que não conseguimos e o que é processado apenas porque ativou uma funcionalidade.
Registos comerciais encriptados que não conseguimos ler
- Os nomes, números de telefone e detalhes dos seus clientes
- As suas encomendas, receitas e registos financeiros
- Os seus compromissos e o seu calendário
- As suas notas e os registos comerciais que guarda na aplicação
- A sua frase-passe — nunca é transmitida nem armazenada
Com uma frase-passe pessoal isto vale sem reservas: temos texto cifrado e nenhuma chave. Com a gestão automática de chaves os registos são encriptados da mesma forma, mas guardamos uma cópia selada da sua chave para a recuperação da conta — nesse caso, «não conseguimos ler» é uma questão de controlo de acessos e não de matemática.
Processado por causa das funcionalidades que ativou
- WhatsApp — o conteúdo das mensagens e os registos de consentimento dos clientes são tratados pela Meta e guardados nos nossos servidores para entrega e conformidade
- Digitalização de documentos — os questionários, faturas e catálogos de produtos que digitaliza são analisados pelo AWS Textract e pelo Bedrock dentro da UE; podem conter dados pessoais de clientes e nunca são usados para treinar modelos de IA
- Gestão automática de chaves — a cópia selada da sua chave mestra, que a nossa infraestrutura consegue abrir quando restaura a sua conta
Dados de conta e de funcionamento que conseguimos ver
- O seu endereço de email e informações da conta (para iniciar sessão)
- O estado da sua subscrição
- Análise de utilização da aplicação (apenas se aceitou)
- Quando os seus dados foram sincronizados pela última vez (se a sincronização estiver ativa)
Serviços de Terceiros
O nosso serviço integra-se com os seguintes serviços de terceiros para autenticação, armazenamento de dados, funcionalidades assistidas por IA, análises e rastreio de erros. As análises e o rastreio de erros ajudam-nos a melhorar continuamente a aplicação para ti:
Amazon Web Services (AWS)
Amazon Web Services (AWS): Alojamos os teus dados em servidores da AWS na União Europeia (Frankfurt). Algumas funcionalidades enviam o teu conteúdo para a AWS para processamento: os questionários, as faturas e os catálogos de produtos que digitalizas são analisados por serviços de IA da AWS (Amazon Bedrock, Amazon Textract) para extrair dados. Este conteúdo pode conter dados pessoais dos teus clientes (como nomes, dados de contacto e montantes). É encriptado em trânsito e em repouso, processado dentro da UE, não é utilizado para treinar modelos de IA e não é conservado mais tempo do que o necessário para devolver o resultado. Estas funcionalidades só são executadas quando as acionas ativamente (por exemplo, ao tocar em digitalizar).
WhatsApp Cloud API (Meta)
WhatsApp Cloud API (Meta): Se conectar a sua Conta Empresarial do WhatsApp, utilizamos a WhatsApp Cloud API da Meta para enviar e receber mensagens em seu nome. Os números de telefone e o conteúdo das mensagens são transmitidos para os servidores da Meta para entrega. Recebemos mensagens dos seus clientes através de notificações de webhook. Não podemos ler nem aceder ao seu WhatsApp pessoal — apenas as mensagens que os clientes enviam para a sua Conta Empresarial conectada são recebidas. O consentimento do cliente (opt-in) é necessário antes do envio de qualquer mensagem de marketing, e todos os registos de consentimento são armazenados para conformidade.
Início de Sessão com Google: Quando inicias sessão com o Google, recebemos as informações básicas do teu perfil (nome e endereço de e-mail) conforme autorizado pelas definições da tua conta Google. Integração com Google Calendar: Se conectares o teu Google Calendar, solicitamos acesso aos teus eventos de calendário e lista de calendários (usando os âmbitos calendar.events e calendar.readonly). Acedemos a títulos de eventos, datas, horários e nomes de calendários para apresentar os teus horários ocupados e ajudar-te a evitar conflitos de agendamento. Todos os dados do calendário são armazenados localmente no teu dispositivo e não são transmitidos para os nossos servidores nem partilhados com terceiros. Podes desconectar o teu Google Calendar e revogar o acesso a qualquer momento através das definições da aplicação ou da página de permissões da tua Conta Google. Os dados do Google Calendar são mantidos no teu dispositivo apenas enquanto o teu Google Calendar permanecer conectado. Quando desconectas o teu Google Calendar ou eliminares a tua conta, todos os dados de calendário associados são imediatamente removidos do teu dispositivo. Não vendemos dados de utilizadores do Google. Os dados de utilizadores do Google não são usados para apresentar anúncios, treinar modelos de AI ou aprendizagem automática, avaliações de crédito, decisões de empréstimo ou criação de perfis de utilizadores para qualquer finalidade não relacionada com a funcionalidade principal de agendamento da aplicação. Para eliminar os teus dados do Google Calendar, desconecta o teu Google Calendar nas definições da aplicação — todos os dados do calendário serão removidos imediatamente.
Apple
Iniciar Sessão com Apple: Quando inicias sessão com a Apple, recebemos o teu nome e endereço de e-mail (que pode ser um endereço de reencaminhamento se optares por ocultar o teu e-mail).
PostHog
PostHog (Análises): Com o teu consentimento, utilizamos o PostHog para recolher análises anónimas do produto, incluindo visualizações de página, utilização de funcionalidades e gravações de sessão mascaradas. O PostHog ajuda-nos a compreender como a aplicação é utilizada para que possamos melhorá-la. Nenhum dado pessoal de clientes é enviado para o PostHog.
Sentry
Sentry (Rastreio de Erros): Com o teu consentimento, utilizamos o Sentry para recolher relatórios de erros, dados de falhas e métricas de desempenho. Todo o texto é mascarado e os cabeçalhos de autorização são removidos antes do envio dos dados. Isto ajuda-nos a identificar e corrigir erros mais rapidamente.
Os Teus Direitos
Dependendo da tua localização, podes ter o direito de:
- Aceder aos dados pessoais que temos sobre ti
- Solicitar a correção dos teus dados pessoais
- Solicitar a eliminação dos teus dados pessoais
- Opor-te ao tratamento dos teus dados pessoais
- Solicitar a limitação do tratamento dos teus dados pessoais
- Solicitar a transferência dos teus dados pessoais
- Retirar o consentimento
- Desativar análises e rastreio de erros a qualquer momento através de Definições → Preferências
Se residires no Espaço Económico Europeu (EEE), tens direitos adicionais ao abrigo do Regulamento Geral sobre a Proteção de Dados (RGPD).