Безопасность и конфиденциальность данных
Посмотрите, как ваши бизнес-данные шифруются ещё до того, как покинут телефон
Как шифруются ваши данные
Ваши клиенты, заказы, встречи и заметки шифруются на вашем устройстве ещё до того, как что-либо будет сохранено, синхронизировано или помещено в резервную копию. Два варианта настройки отличаются лишь одним: кто может снять это шифрование — поэтому здесь об этом сказано прямо.
Как работает шифрование
- 1 При первой настройке приложения на вашем устройстве создаётся случайный мастер-ключ
- 2 Всё конфиденциальное — клиенты, заказы, встречи, заметки — шифруется этим ключом (AES-256-GCM)
- 3 Записи шифруются до того, как покинут телефон, поэтому всё, что синхронизируется или попадает в резервную копию, уже нечитаемо при передаче и при хранении
- 4 Сам мастер-ключ защищён либо парольной фразой, которую знаете только вы, либо ключом, которым управляем мы, — вы выбираете при настройке
- 5 Ваша парольная фраза никогда не передаётся нам, и мы её никогда не храним
У кого находится ключ
Шифрование настолько приватно, насколько приватен ключ, который его открывает. MyPink Party предлагает два варианта настройки, и различаются они ровно в одном: можем ли мы технически восстановить ваш ключ. Вы выбираете при настройке и можете изменить выбор позже в настройках.
Личная парольная фраза — Zero-Knowledge
Ваша парольная фраза никогда не покидает устройство. Из неё выводится ключ (Argon2id), который локально открывает ваш мастер-ключ. К нам попадает только зашифрованный мастер-ключ, а без вашей парольной фразы он бесполезен — поэтому мы не можем расшифровать ваши записи, как не смог бы и тот, кто получил бы копию нашей базы данных.
Восстановление остаётся за вами: сохраните ключ восстановления, который показывает приложение. Без парольной фразы или этого ключа восстановить ваши зашифрованные данные не сможет никто — в том числе мы.
Автоматическое управление ключом — вариант по умолчанию
Если вы не задаёте парольную фразу, устройство всё равно шифрует всё локально, но копия вашего мастер-ключа хранится на наших серверах, запечатанная средствами AWS KMS и привязанная к вашему идентификатору пользователя. Именно это позволяет переустановить приложение или перейти на новый телефон, не потеряв доступ, — и это же означает, что MyPink технически способна открыть этот ключ.
Ключ выдаётся только по запросу, выполненному от имени вашей собственной учётной записи, и каждое такое открытие фиксируется в AWS CloudTrail. Если вы хотите полностью исключить такую возможность, задайте парольную фразу — приложение переведёт уже имеющиеся данные, не загружая их заново.
«Zero-Knowledge» относится к варианту с парольной фразой: если она задана, взлом наших серверов раскрыл бы лишь шифротекст, который мы не в состоянии расшифровать. При автоматическом управлении ключом ваши данные по-прежнему шифруются на устройстве и нечитаемы при передаче и хранении, но путь восстановления существует намеренно — это и есть компромисс, на который вы соглашаетесь.
Ваши бизнес-данные остаются конфиденциальными
- Шифруется на вашем устройстве, до того как что-либо будет загружено
- Вы выбираете, у кого ключ: только у вас или управляемый ключ, который делает восстановление возможным
- С личной парольной фразой даже мы не можем расшифровать ваши деловые записи
Локальный режим (по умолчанию)
При первой установке приложения все ваши данные остаются на вашем устройстве. Ничего не отправляется на наши серверы. Ваши клиенты, заказы, встречи и всё остальное хранится только на вашем телефоне — полностью офлайн и приватно.
Что это значит для вас
- Ваши данные никогда не покидают ваш телефон
- Для использования приложения не нужен интернет
- Ничего не загружается, поэтому и читать на нашей стороне нечего
- Вы полностью контролируете ситуацию в любой момент
- Работает полностью офлайн
В локальном режиме, если вы потеряете телефон или удалите приложение без резервной копии, ваши данные исчезнут навсегда. Рассмотрите возможность включения облачной синхронизации или использования функции резервного копирования.
Подключённые функции (опционально)
Некоторые дополнительные функции отправляют определённые данные в чётко указанные сервисы, размещённые в ЕС, — но только когда вы активно их используете, и только те данные, которые нужны этой функции. В отличие от ваших зашифрованных основных данных, этот контент обрабатывается на серверах, чтобы функция работала:
Что сюда входит
- Сообщения WhatsApp — когда вы подключаете WhatsApp, содержимое сообщений и записи о согласии клиентов обрабатываются Meta и хранятся на наших серверах для доставки и соблюдения требований.
- Сканирование документов с помощью ИИ — когда вы сканируете анкету, счёт или каталог товаров, изображение анализируется сервисами AWS Textract и Bedrock (в ЕС) для извлечения данных. Оно никогда не используется для обучения моделей ИИ.
Эти функции всегда опциональны и чётко обозначены. Ваши повседневные данные о клиентах, заказах и встречах остаются зашифрованными сквозным шифрованием, как описано выше.
Что мы можем и не можем видеть
Полная прозрачность: вот что попадает на наши серверы, что мы можем прочитать, что не можем и что обрабатывается только потому, что вы включили ту или иную функцию.
Зашифрованные деловые записи, которые мы не можем прочитать
- Имена, номера телефонов и данные ваших клиентов
- Ваши заказы, выручку и финансовые записи
- Ваши встречи и календарь
- Ваши заметки и деловые записи, которые вы ведёте в приложении
- Вашу парольную фразу — она никогда не передаётся и не сохраняется
С личной парольной фразой это верно безоговорочно: у нас есть шифротекст и нет ключа. При автоматическом управлении ключом записи зашифрованы точно так же, но у нас хранится запечатанная копия вашего ключа для восстановления аккаунта, поэтому «не можем прочитать» здесь — вопрос контроля доступа, а не математики.
Обрабатывается из-за функций, которые вы включили
- WhatsApp — содержимое сообщений и записи о согласии клиентов обрабатываются Meta и хранятся на наших серверах для доставки и подтверждения соблюдения требований
- Сканирование документов — анкеты, счета и каталоги товаров, которые вы сканируете, анализируются сервисами AWS Textract и Bedrock в пределах ЕС; они могут содержать персональные данные клиентов и никогда не используются для обучения моделей ИИ
- Автоматическое управление ключом — запечатанная копия вашего мастер-ключа, которую наша инфраструктура может открыть, когда вы восстанавливаете аккаунт
Данные аккаунта и работы сервиса, которые мы видим
- Ваш адрес электронной почты и данные аккаунта (для входа)
- Статус вашей подписки
- Аналитику использования приложения (только если вы дали согласие)
- Когда ваши данные синхронизировались в последний раз (если синхронизация включена)
Сторонние сервисы
Наш сервис интегрируется со следующими сторонними сервисами для аутентификации, хранения данных, функций с использованием AI, аналитики и отслеживания ошибок. Аналитика и отслеживание ошибок помогают нам постоянно улучшать приложение для вас:
Amazon Web Services (AWS)
Amazon Web Services (AWS): Мы размещаем ваши данные на серверах AWS в Европейском союзе (Франкфурт). Некоторые функции отправляют ваше содержимое в AWS для обработки: отсканированные анкеты, счета и каталоги товаров анализируются сервисами AI от AWS (Amazon Bedrock, Amazon Textract) для извлечения данных. Это содержимое может содержать персональные данные о ваших клиентах (такие как имена, контактные данные и суммы). Оно шифруется при передаче и в состоянии покоя, обрабатывается в пределах ЕС, не используется для обучения моделей AI и не хранится дольше, чем необходимо для получения результата. Эти функции работают только тогда, когда вы активно их запускаете (например, при нажатии кнопки сканирования).
WhatsApp Cloud API (Meta)
WhatsApp Cloud API (Meta): Если вы подключите свой бизнес-аккаунт WhatsApp, мы используем WhatsApp Cloud API от Meta для отправки и получения сообщений от вашего имени. Номера телефонов и содержание сообщений передаются на серверы Meta для доставки. Мы получаем входящие сообщения от ваших клиентов через уведомления webhook. Мы не можем читать или получать доступ к вашему личному WhatsApp — только сообщения, которые клиенты отправляют на ваш подключённый бизнес-аккаунт, принимаются. Согласие клиента (opt-in) требуется перед отправкой любого маркетингового сообщения, и все записи о согласии сохраняются для соблюдения нормативных требований.
Вход через Google: при входе через Google мы получаем базовую информацию вашего профиля (имя и адрес электронной почты) в соответствии с настройками вашего аккаунта Google. Интеграция с Google Calendar: если вы подключите свой Google Calendar, мы запрашиваем доступ к вашим событиям календаря и списку календарей (используя области доступа calendar.events и calendar.readonly). Мы получаем доступ к названиям событий, датам, времени и названиям календарей для отображения вашей занятости и помощи в избежании конфликтов расписания. Все данные календаря хранятся локально на вашем устройстве и не передаются на наши серверы и не предоставляются третьим лицам. Вы можете отключить Google Calendar и отозвать доступ в любое время через настройки приложения или страницу разрешений вашего аккаунта Google. Данные Google Calendar хранятся на вашем устройстве только до тех пор, пока ваш Google Calendar остаётся подключённым. Когда вы отключаете Google Calendar или удаляете свой аккаунт, все связанные данные календаря немедленно удаляются с вашего устройства. Мы не продаём данные пользователей Google. Данные пользователей Google не используются для показа рекламы, обучения моделей AI или машинного обучения, оценки кредитоспособности, принятия решений о кредитовании или создания профилей пользователей в любых целях, не связанных с основной функциональностью планирования в приложении. Чтобы удалить данные Google Calendar, отключите Google Calendar в настройках приложения — все данные календаря будут немедленно удалены.
Apple
Вход через Apple: при входе через Apple мы получаем ваше имя и адрес электронной почты (который может быть промежуточным адресом, если вы решите скрыть свою почту).
PostHog
PostHog (Аналитика): с вашего согласия мы используем PostHog для сбора анонимной продуктовой аналитики, включая просмотры страниц, использование функций и маскированные записи сессий. PostHog помогает нам понять, как используется приложение, чтобы мы могли его улучшать. Персональные данные клиентов в PostHog не передаются.
Sentry
Sentry (Отслеживание ошибок): с вашего согласия мы используем Sentry для сбора отчётов об ошибках, данных о сбоях и метрик производительности. Весь текст маскируется, а заголовки авторизации удаляются перед отправкой данных. Это помогает нам быстрее находить и исправлять ошибки.
Ваши права
В зависимости от вашего местоположения вы можете иметь право:
- На доступ к персональным данным, которые мы храним о вас
- На исправление ваших персональных данных
- На удаление ваших персональных данных
- На возражение против обработки ваших персональных данных
- На ограничение обработки ваших персональных данных
- На перенос ваших персональных данных
- На отзыв согласия
- На отказ от аналитики и отслеживания ошибок в любое время через Настройки → Предпочтения
Если вы являетесь резидентом Европейской экономической зоны (ЕЭЗ), у вас есть дополнительные права в соответствии с Общим регламентом по защите данных (GDPR).