Securitate & confidențialitatea datelor
Vedeți cum datele dvs. de afaceri sunt criptate înainte să vă părăsească telefonul
Cum Sunt Criptate Datele Tale
Clienții, comenzile, programările și notițele tale sunt criptate pe dispozitivul tău înainte ca ceva să fie salvat, sincronizat sau inclus într-o copie de siguranță. Cele două configurări diferă într-un singur punct: cine poate deschide această criptare — de aceea pagina o spune fără ocolișuri.
Cum Funcționează Criptarea
- 1 La prima configurare a aplicației, pe dispozitivul tău este generată o cheie principală aleatorie
- 2 Tot ce este sensibil — clienți, comenzi, programări, notițe — este criptat cu această cheie (AES-256-GCM)
- 3 Înregistrările sunt criptate înainte de a-ți părăsi telefonul, așa că tot ce este sincronizat sau salvat este deja ilizibil în timpul transferului și în stocare
- 4 Cheia principală în sine este protejată fie de o frază de acces pe care o știi doar tu, fie de o cheie pe care o gestionăm noi pentru tine — alegi la configurare
- 5 Fraza ta de acces nu ne este niciodată trimisă și nu o stocăm niciodată
Cine deține cheia
Criptarea este privată doar în măsura în care este privată cheia care o deschide. MyPink Party oferă două configurări, iar ele diferă exact printr-un singur lucru: dacă suntem sau nu capabili tehnic să îți recuperăm cheia. Alegi la configurare și poți schimba mai târziu din Setări.
Frază de acces personală — Zero-Knowledge
Fraza ta de acces nu îți părăsește niciodată dispozitivul. Din ea este derivată o cheie (Argon2id) care îți deschide local cheia principală. La noi ajunge doar cheia principală criptată, care fără fraza ta de acces este inutilă — așadar nu îți putem decripta înregistrările, iar cineva care ar obține o copie a bazei noastre de date nu ar putea nici el.
Recuperarea îți aparține: păstrează cheia de recuperare pe care ți-o arată aplicația. Fără fraza de acces sau fără acea cheie de recuperare, nimeni nu îți poate restaura datele criptate — nici noi.
Gestionarea automată a cheilor — varianta implicită
Dacă renunți la fraza de acces, dispozitivul tău criptează în continuare totul local, dar o copie a cheii tale principale este păstrată pe serverele noastre, sigilată cu AWS KMS și legată de ID-ul tău de utilizator. Tocmai asta îți permite să reinstalezi aplicația sau să treci pe un telefon nou fără să pierzi accesul — și tot asta înseamnă că MyPink poate desface tehnic acea cheie.
Cheia este eliberată doar unei cereri autentificate cu propriul tău cont, iar fiecare desfacere este consemnată în AWS CloudTrail. Dacă preferi ca acest lucru să nu fie posibil niciodată, setează o frază de acces — aplicația îți convertește datele existente fără să le încarce din nou.
„Zero-Knowledge” se aplică variantei cu frază de acces: dacă ai setat o frază de acces, o spargere a serverelor noastre ar expune un text criptat pe care nu avem cum să îl decriptăm. Cu gestionarea automată a cheilor, datele tale rămân criptate pe dispozitiv și ilizibile în tranzit și în stocare, dar calea de recuperare există în mod intenționat — acesta este compromisul pe care îl alegi.
Datele dvs. de afaceri rămân private
- Criptate pe dispozitivul dvs., înainte ca ceva să fie încărcat
- Dvs. alegeți cine deține cheia: doar dvs. sau o cheie gestionată care face posibilă recuperarea
- Cu o frază de acces personală, nici măcar noi nu vă putem decripta datele de afaceri
Modul Local (Implicit)
Când instalezi aplicația pentru prima dată, toate datele tale rămân pe dispozitivul tău. Nimic nu este trimis către serverele noastre. Clienții, comenzile, programările și tot restul există doar pe telefonul tău — complet offline și privat.
Ce Înseamnă Asta Pentru Tine
- Datele tale nu părăsesc niciodată telefonul
- Nu este necesară conexiune la internet pentru a folosi aplicația
- Nimic nu este încărcat, deci la noi nu există nimic de citit
- Ai control total în orice moment
- Funcționează complet offline
În modul local, dacă pierzi telefonul sau ștergi aplicația fără o copie de siguranță, datele tale dispar pentru totdeauna. Consideră activarea sincronizării în cloud sau folosirea funcției de backup.
Funcții conectate (opțional)
Câteva funcții opționale trimit anumite date către servicii clar indicate, găzduite în UE — dar numai atunci când le folosești activ și doar datele de care are nevoie funcția respectivă. Spre deosebire de datele tale principale criptate, acest conținut este procesat pe servere pentru ca funcția să funcționeze:
Ce include
- Mesageria WhatsApp — când conectezi WhatsApp, conținutul mesajelor și evidențele consimțământului clienților sunt gestionate de Meta și stocate pe serverele noastre pentru livrare și conformitate.
- Scanarea documentelor cu ajutorul IA — când scanezi un chestionar, o factură sau un catalog de produse, imaginea este analizată de AWS Textract și Bedrock (în UE) pentru a extrage datele. Nu este niciodată folosită pentru a antrena modele de IA.
Aceste funcții sunt întotdeauna opționale și clar etichetate. Datele tale zilnice despre clienți, comenzi și programări rămân criptate integral (end-to-end), așa cum este descris mai sus.
Ce Putem și Ce Nu Putem Vedea
Transparență totală: iată ce ajunge pe serverele noastre, ce putem citi, ce nu putem și ce este procesat doar pentru că ai activat o funcție.
Înregistrări de afaceri criptate pe care nu le putem citi
- Numele, numerele de telefon și detaliile clienților tăi
- Comenzile, veniturile și evidențele tale financiare
- Programările și calendarul tău
- Notițele tale și evidențele de afaceri pe care le păstrezi în aplicație
- Fraza ta de acces — nu este niciodată transmisă și nici stocată
Cu o frază de acces personală, acest lucru este valabil fără rezerve: deținem text criptat și nicio cheie. Cu gestionarea automată a cheilor, înregistrările sunt criptate la fel, dar deținem o copie sigilată a cheii tale pentru recuperarea contului, așa că „nu le putem citi” ține acolo de controlul accesului, nu de matematică.
Procesat pentru funcțiile pe care le activezi
- WhatsApp — conținutul mesajelor și evidențele consimțământului clienților sunt gestionate de Meta și stocate pe serverele noastre pentru livrare și conformitate
- Scanarea documentelor — chestionarele, facturile și cataloagele de produse pe care le scanezi sunt analizate de AWS Textract și Bedrock în interiorul UE; pot conține date personale ale clienților și nu sunt folosite niciodată pentru antrenarea modelelor de IA
- Gestionarea automată a cheilor — copia sigilată a cheii tale principale, pe care infrastructura noastră o poate desface atunci când îți restaurezi contul
Date de cont și de funcționare pe care le putem vedea
- Adresa ta de email și informațiile contului (pentru autentificare)
- Statusul abonamentului tău
- Analiza utilizării aplicației (doar dacă ai acceptat)
- Când au fost sincronizate ultima dată datele tale (dacă sincronizarea este activă)
Servicii de terță parte
Serviciul nostru se integrează cu următoarele servicii terțe pentru autentificare, stocarea datelor, funcții asistate de AI, analiză și urmărirea erorilor. Analizele și urmărirea erorilor ne ajută să îmbunătățim continuu aplicația pentru dvs:
Amazon Web Services (AWS)
Amazon Web Services (AWS): Găzduim datele dvs. pe servere AWS din Uniunea Europeană (Frankfurt). Unele funcții trimit conținutul dvs. către AWS pentru procesare: chestionarele scanate, facturile și cataloagele de produse sunt analizate de servicii AI AWS (Amazon Bedrock, Amazon Textract) pentru a extrage date. Acest conținut poate conține date personale despre clienții dvs. (cum ar fi nume, date de contact și sume). Este criptat în tranzit și în repaus, procesat în interiorul UE, nu este folosit pentru antrenarea modelelor AI și nu este păstrat mai mult decât este necesar pentru a returna rezultatul. Aceste funcții se execută doar atunci când le declanșați activ (de exemplu, apăsând pe scanare).
WhatsApp Cloud API (Meta)
WhatsApp Cloud API (Meta): Dacă vă conectați Contul de Afaceri WhatsApp, folosim WhatsApp Cloud API de la Meta pentru a trimite și primi mesaje în numele dumneavoastră. Numerele de telefon și conținutul mesajelor sunt transmise către serverele Meta pentru livrare. Primim mesajele de la clienții dumneavoastră prin notificări webhook. Nu putem citi sau accesa WhatsApp-ul dumneavoastră personal — doar mesajele pe care clienții le trimit către Contul de Afaceri conectat sunt primite. Consimțământul clientului (opt-in) este necesar înainte de trimiterea oricărui mesaj de marketing, iar toate înregistrările de consimțământ sunt stocate pentru conformitate.
Conectare Google: Atunci când vă conectați cu Google, primim informațiile dvs. de profil de bază (numele și adresa de e-mail) autorizate prin setările contului dvs. Google. Integrare Google Calendar: Dacă vă conectați Google Calendar, solicităm acces la evenimentele din calendar și la lista de calendare (folosind domeniile calendar.events și calendar.readonly). Accesăm titlurile evenimentelor, datele, orele și numele calendarelor pentru a vă afișa perioadele ocupate și a vă ajuta să evitați conflictele de programare. Toate datele calendarului sunt stocate local pe dispozitivul dvs. și nu sunt transmise către serverele noastre sau partajate cu terțe părți. Puteți deconecta Google Calendar și revoca accesul în orice moment prin setările aplicației sau pagina de permisiuni a Contului dvs. Google. Datele Google Calendar sunt păstrate pe dispozitivul dvs. doar atât timp cât Google Calendar rămâne conectat. Când deconectați Google Calendar sau vă ștergeți contul, toate datele de calendar asociate sunt imediat eliminate de pe dispozitivul dvs. Nu vindem datele utilizatorilor Google. Datele utilizatorilor Google nu sunt folosite pentru afișarea reclamelor, antrenarea modelelor AI sau de învățare automată, evaluări de credit, decizii de împrumut sau crearea de profiluri de utilizatori în orice scop care nu are legătură cu funcționalitatea principală de programare a aplicației. Pentru a șterge datele Google Calendar, deconectați Google Calendar din setările aplicației — toate datele de calendar vor fi eliminate imediat.
Apple
Conectați-vă cu Apple: Când vă conectați cu Apple, primim numele și adresa dvs. de e-mail (care poate fi o adresă de retransmisie dacă alegeți să vă ascundeți e-mailul).
PostHog
PostHog (analiză): Cu consimțământul dumneavoastră, utilizăm PostHog pentru a colecta date analitice anonime despre produs, inclusiv vizualizări de pagini, utilizarea funcțiilor și înregistrări mascate ale sesiunilor. PostHog ne ajută să înțelegem cum este utilizată aplicația, astfel încât să o putem îmbunătăți. Nu sunt trimise date personale ale clienților către PostHog.
Sentry
Sentry (urmărirea erorilor): Cu consimțământul dvs., folosim Sentry pentru a colecta rapoarte de eroare, date despre accident și parametri de performanță. Tot textul este mascat și anteturile de autorizare sunt eliminate înainte de trimiterea datelor. Acest lucru ne ajută să identificăm și să reparăm erorile mai rapid.
Drepturile dumneavoastră
În funcție de locul în care vă aflați, ați putea avea dreptul la:
- Accesați datele personale pe care le deținem despre dumneavoastră
- Solicitați corectarea datelor dumneavoastră cu caracter personal
- Solicitați ștergerea datelor dvs. personale
- Opuneți-vă prelucrării datelor dumneavoastră cu caracter personal
- Solicitați restricționarea prelucrării datelor dumneavoastră cu caracter personal
- Solicitați transferul datelor dumneavoastră cu caracter personal
- Retragerea consimțământului
- Renunțați oricând la analiza și urmărirea erorilor prin Setări → Preferințe
Dacă sunteți rezident al Spațiului Economic European (SEE), aveți drepturi suplimentare în temeiul Regulamentului general privind protecția datelor (GDPR).