Dina data & integritet
Maj 2026
Din integritet är viktig för oss. Här är exakt hur dina data hanteras — inga överraskningar, inga dolda detaljer.
Lokalt läge (standard)
När du först installerar appen stannar alla dina data på din enhet. Inget skickas till våra servrar. Dina kunder, beställningar, bokningar och allt annat finns bara på din telefon — helt offline och privat.
Vad detta innebär för dig
- Dina data lämnar aldrig din telefon
- Ingen internetanslutning krävs för att använda appen
- Inget laddas upp, så det finns inget hos oss att läsa
- Du har full kontroll hela tiden
- Fungerar helt offline
I lokalt läge, om du tappar din telefon eller avinstallerar appen utan säkerhetskopia, är dina data borta för alltid. Överväg att aktivera molnsynkronisering eller använda säkerhetskopieringsfunktionen.
Hur dina data krypteras
Dina kunder, beställningar, bokningar och anteckningar krypteras på din enhet innan något lagras, synkroniseras eller säkerhetskopieras. Det som skiljer uppläggen åt är vem som kan låsa upp krypteringen — därför står det rakt ut här.
Hur kryptering fungerar
- 1 En slumpmässig huvudnyckel skapas på din enhet när du ställer in appen första gången
- 2 Allt känsligt — kunder, beställningar, bokningar, anteckningar — krypteras med den nyckeln (AES-256-GCM)
- 3 Posterna krypteras innan de lämnar telefonen, så allt som synkroniseras eller säkerhetskopieras är redan oläsbart under överföring och vid lagring
- 4 Själva huvudnyckeln skyddas antingen av en lösenfras som bara du känner till eller av en nyckel som vi hanterar åt dig — du väljer när du ställer in appen
- 5 Din lösenfras skickas aldrig till oss och vi lagrar den aldrig
Vem som har nyckeln
Kryptering är bara så privat som nyckeln som låser upp den. MyPink Party erbjuder två upplägg, och de skiljer sig åt i exakt en sak: om vi är tekniskt kapabla att återskapa din nyckel. Du väljer när du ställer in appen och kan byta senare under Inställningar.
Egen lösenfras — Zero-Knowledge
Din lösenfras lämnar aldrig din enhet. Ur den härleds en nyckel (Argon2id) som låser upp din huvudnyckel lokalt. Till oss kommer bara den krypterade huvudnyckeln, och den är värdelös utan din lösenfras — vi kan alltså inte dekryptera dina uppgifter, och det skulle inte heller den kunna som fick tag i en kopia av vår databas.
Återställningen är din egen: spara återställningsnyckeln som appen visar dig. Utan lösenfrasen eller den nyckeln kan ingen återställa dina krypterade data — inte vi heller.
Automatisk nyckelhantering — standardvalet
Om du hoppar över lösenfrasen krypterar din enhet ändå allt lokalt, men en kopia av din huvudnyckel ligger på våra servrar, inkapslad av AWS KMS och knuten till ditt användar-ID. Det är just det som gör att du kan installera om appen eller byta telefon utan att förlora åtkomsten — och det innebär samtidigt att MyPink tekniskt sett kan öppna den nyckeln.
Nyckeln lämnas bara ut till en begäran som är inloggad som ditt eget konto, och varje öppning loggas i AWS CloudTrail. Vill du att det aldrig ska vara möjligt sätter du en lösenfras — appen ställer om dina befintliga data utan att ladda upp dem på nytt.
”Zero-Knowledge” gäller upplägget med lösenfras: med en lösenfras satt skulle ett intrång i våra servrar bara blotta chiffertext som vi inte har någon möjlighet att dekryptera. Med automatisk nyckelhantering är dina data fortfarande krypterade på enheten och oläsbara under överföring och vid lagring, men återställningsvägen finns där med avsikt — det är avvägningen du väljer.
Molnsynkronisering (valfri)
Om du väljer att aktivera molnsynkronisering säkerhetskopieras dina data säkert i molnet. Det låter dig återställa data om du tappar telefonen eller använda dem på flera enheter.
Fördelar med molnsynkronisering
- Automatisk säkerhetskopia — dina data är säkra om du tappar telefonen
- Använd dina data på flera enheter
- Smidig återställning vid telefonbyte
- Synkronisering sker i bakgrunden — inget extra arbete för dig
Även med molnsynkronisering aktiverad krypteras dina data på enheten innan de laddas upp — vi lagrar chiffertext, aldrig kund-, order- eller ekonomidata i klartext. Om vi skulle kunna dekryptera dem beror på ditt nyckelupplägg: med en egen lösenfras har vi ingen nyckel alls, med automatisk nyckelhantering har vi en KMS-inkapslad kopia så att ditt konto kan återställas.
Anslutna funktioner (valfritt)
Några få valfria funktioner skickar viss data till tydligt angivna tjänster som drivs inom EU — men bara när du aktivt använder dem, och bara den data som funktionen behöver. Till skillnad från dina krypterade kärndata behandlas det här innehållet på servrar för att funktionen ska fungera:
Vad detta omfattar
- WhatsApp-meddelanden — när du ansluter WhatsApp hanteras meddelandeinnehåll och kundernas samtyckesregister av Meta och lagras på våra servrar för leverans och efterlevnad.
- AI-dokumentskanning — när du skannar ett frågeformulär, en faktura eller en produktkatalog analyseras bilden av AWS Textract och Bedrock (inom EU) för att extrahera data. Den används aldrig för att träna AI-modeller.
Dessa funktioner är alltid valfria och tydligt märkta. Dina dagliga kund-, order- och bokningsdata förblir end-to-end-krypterade, som beskrivs ovan.
Vad vi kan och inte kan se
Full transparens: här är vad som når våra servrar, vad vi kan läsa, vad vi inte kan och vad som behandlas bara för att du slagit på en funktion.
Krypterade affärsuppgifter som vi inte kan läsa
- Dina kunders namn, telefonnummer och uppgifter
- Dina beställningar, intäkter och ekonomiska uppgifter
- Dina bokningar och din kalender
- Dina anteckningar och de affärsuppgifter du för i appen
- Din lösenfras — den överförs och lagras aldrig
Med en egen lösenfras gäller det utan förbehåll: vi har chiffertext och ingen nyckel. Med automatisk nyckelhantering är uppgifterna krypterade på samma sätt, men vi har en inkapslad kopia av din nyckel för kontoåterställning, så där handlar ”kan inte läsa” om åtkomstkontroll snarare än om matematik.
Behandlas för funktioner du slår på
- WhatsApp — meddelandeinnehåll och kundernas samtyckesregister hanteras av Meta och lagras på våra servrar för leverans och efterlevnad
- Dokumentskanning — frågeformulär, fakturor och produktkataloger som du skannar analyseras av AWS Textract och Bedrock inom EU; de kan innehålla kunders personuppgifter och används aldrig för att träna AI-modeller
- Automatisk nyckelhantering — den inkapslade kopian av din huvudnyckel, som vår infrastruktur kan öppna när du återställer ditt konto
Konto- och driftdata som vi kan se
- Din e-postadress och kontoinformation (för inloggning)
- Din prenumerationsstatus
- Appanvändningsanalys (bara om du samtyckt)
- När dina data senast synkroniserades (om synkronisering är aktiv)
Du har kontrollen
Du bestämmer hur dina data hanteras. Du kan ändra inställningarna när som helst.
Dina alternativ
- Stanna i lokalt läge — dina data lämnar aldrig telefonen
- Aktivera molnsynkronisering — krypterad säkerhetskopia med åtkomst på flera enheter
- Exportera dina data — ladda ner allt som fil när som helst
- Radera ditt konto — tar permanent bort all data från våra servrar