Säkerhet & datasekretess
Se hur dina affärsdata krypteras innan de ens lämnar telefonen
Hur dina data krypteras
Dina kunder, beställningar, bokningar och anteckningar krypteras på din enhet innan något lagras, synkroniseras eller säkerhetskopieras. Det som skiljer uppläggen åt är vem som kan låsa upp krypteringen — därför står det rakt ut här.
Hur kryptering fungerar
- 1 En slumpmässig huvudnyckel skapas på din enhet när du ställer in appen första gången
- 2 Allt känsligt — kunder, beställningar, bokningar, anteckningar — krypteras med den nyckeln (AES-256-GCM)
- 3 Posterna krypteras innan de lämnar telefonen, så allt som synkroniseras eller säkerhetskopieras är redan oläsbart under överföring och vid lagring
- 4 Själva huvudnyckeln skyddas antingen av en lösenfras som bara du känner till eller av en nyckel som vi hanterar åt dig — du väljer när du ställer in appen
- 5 Din lösenfras skickas aldrig till oss och vi lagrar den aldrig
Vem som har nyckeln
Kryptering är bara så privat som nyckeln som låser upp den. MyPink Party erbjuder två upplägg, och de skiljer sig åt i exakt en sak: om vi är tekniskt kapabla att återskapa din nyckel. Du väljer när du ställer in appen och kan byta senare under Inställningar.
Egen lösenfras — Zero-Knowledge
Din lösenfras lämnar aldrig din enhet. Ur den härleds en nyckel (Argon2id) som låser upp din huvudnyckel lokalt. Till oss kommer bara den krypterade huvudnyckeln, och den är värdelös utan din lösenfras — vi kan alltså inte dekryptera dina uppgifter, och det skulle inte heller den kunna som fick tag i en kopia av vår databas.
Återställningen är din egen: spara återställningsnyckeln som appen visar dig. Utan lösenfrasen eller den nyckeln kan ingen återställa dina krypterade data — inte vi heller.
Automatisk nyckelhantering — standardvalet
Om du hoppar över lösenfrasen krypterar din enhet ändå allt lokalt, men en kopia av din huvudnyckel ligger på våra servrar, inkapslad av AWS KMS och knuten till ditt användar-ID. Det är just det som gör att du kan installera om appen eller byta telefon utan att förlora åtkomsten — och det innebär samtidigt att MyPink tekniskt sett kan öppna den nyckeln.
Nyckeln lämnas bara ut till en begäran som är inloggad som ditt eget konto, och varje öppning loggas i AWS CloudTrail. Vill du att det aldrig ska vara möjligt sätter du en lösenfras — appen ställer om dina befintliga data utan att ladda upp dem på nytt.
”Zero-Knowledge” gäller upplägget med lösenfras: med en lösenfras satt skulle ett intrång i våra servrar bara blotta chiffertext som vi inte har någon möjlighet att dekryptera. Med automatisk nyckelhantering är dina data fortfarande krypterade på enheten och oläsbara under överföring och vid lagring, men återställningsvägen finns där med avsikt — det är avvägningen du väljer.
Din affärsdata förblir privat
- Krypterat på din enhet, innan något laddas upp
- Du väljer vem som har nyckeln: bara du, eller en hanterad nyckel som gör återställning möjlig
- Med en egen lösenfras kan inte ens vi dekryptera dina affärsuppgifter
Lokalt läge (standard)
När du först installerar appen stannar alla dina data på din enhet. Inget skickas till våra servrar. Dina kunder, beställningar, bokningar och allt annat finns bara på din telefon — helt offline och privat.
Vad detta innebär för dig
- Dina data lämnar aldrig din telefon
- Ingen internetanslutning krävs för att använda appen
- Inget laddas upp, så det finns inget hos oss att läsa
- Du har full kontroll hela tiden
- Fungerar helt offline
I lokalt läge, om du tappar din telefon eller avinstallerar appen utan säkerhetskopia, är dina data borta för alltid. Överväg att aktivera molnsynkronisering eller använda säkerhetskopieringsfunktionen.
Anslutna funktioner (valfritt)
Några få valfria funktioner skickar viss data till tydligt angivna tjänster som drivs inom EU — men bara när du aktivt använder dem, och bara den data som funktionen behöver. Till skillnad från dina krypterade kärndata behandlas det här innehållet på servrar för att funktionen ska fungera:
Vad detta omfattar
- WhatsApp-meddelanden — när du ansluter WhatsApp hanteras meddelandeinnehåll och kundernas samtyckesregister av Meta och lagras på våra servrar för leverans och efterlevnad.
- AI-dokumentskanning — när du skannar ett frågeformulär, en faktura eller en produktkatalog analyseras bilden av AWS Textract och Bedrock (inom EU) för att extrahera data. Den används aldrig för att träna AI-modeller.
Dessa funktioner är alltid valfria och tydligt märkta. Dina dagliga kund-, order- och bokningsdata förblir end-to-end-krypterade, som beskrivs ovan.
Vad vi kan och inte kan se
Full transparens: här är vad som når våra servrar, vad vi kan läsa, vad vi inte kan och vad som behandlas bara för att du slagit på en funktion.
Krypterade affärsuppgifter som vi inte kan läsa
- Dina kunders namn, telefonnummer och uppgifter
- Dina beställningar, intäkter och ekonomiska uppgifter
- Dina bokningar och din kalender
- Dina anteckningar och de affärsuppgifter du för i appen
- Din lösenfras — den överförs och lagras aldrig
Med en egen lösenfras gäller det utan förbehåll: vi har chiffertext och ingen nyckel. Med automatisk nyckelhantering är uppgifterna krypterade på samma sätt, men vi har en inkapslad kopia av din nyckel för kontoåterställning, så där handlar ”kan inte läsa” om åtkomstkontroll snarare än om matematik.
Behandlas för funktioner du slår på
- WhatsApp — meddelandeinnehåll och kundernas samtyckesregister hanteras av Meta och lagras på våra servrar för leverans och efterlevnad
- Dokumentskanning — frågeformulär, fakturor och produktkataloger som du skannar analyseras av AWS Textract och Bedrock inom EU; de kan innehålla kunders personuppgifter och används aldrig för att träna AI-modeller
- Automatisk nyckelhantering — den inkapslade kopian av din huvudnyckel, som vår infrastruktur kan öppna när du återställer ditt konto
Konto- och driftdata som vi kan se
- Din e-postadress och kontoinformation (för inloggning)
- Din prenumerationsstatus
- Appanvändningsanalys (bara om du samtyckt)
- När dina data senast synkroniserades (om synkronisering är aktiv)
Tredjepartstjänster
Vår tjänst integrerar med följande tredjepartstjänster för autentisering, datalagring, AI-assisterade funktioner, analys och felspårning. Analys och felspårning hjälper oss att kontinuerligt förbättra appen åt dig:
Amazon Web Services (AWS)
Amazon Web Services (AWS): Vi lagrar dina data på AWS-servrar inom Europeiska unionen (Frankfurt). Vissa funktioner skickar ditt innehåll till AWS för behandling: skannade frågeformulär, fakturor och produktkataloger analyseras av AWS AI-tjänster (Amazon Bedrock, Amazon Textract) för att extrahera data. Detta innehåll kan innehålla personuppgifter om dina kunder (till exempel namn, kontaktuppgifter och belopp). Det krypteras under överföring och i vila, behandlas inom EU, används inte för att träna AI-modeller och sparas inte längre än vad som behövs för att returnera resultatet. Dessa funktioner körs endast när du aktivt utlöser dem (till exempel genom att trycka på skanna).
WhatsApp Cloud API (Meta)
WhatsApp Cloud API (Meta): Om du ansluter ditt WhatsApp Business-konto använder vi Metas WhatsApp Cloud API för att skicka och ta emot meddelanden å dina vägnar. Telefonnummer och meddelandeinnehåll överförs till Metas servrar för leverans. Vi tar emot inkommande meddelanden från dina kunder via webhook-notifieringar. Vi kan inte läsa eller komma åt din personliga WhatsApp — endast meddelanden som kunder skickar till ditt anslutna Business-konto tas emot. Kundens samtycke (opt-in) krävs innan något marknadsföringsmeddelande skickas, och alla samtyckeregistreringar lagras för efterlevnad.
Google-inloggning: När du loggar in med Google tar vi emot din grundläggande profilinformation (namn och e-postadress) enligt dina Google-kontoinställningar. Google Calendar-integration: Om du ansluter din Google Calendar begär vi åtkomst till dina kalenderhändelser och din kalenderlista (med hjälp av behörigheterna calendar.events och calendar.readonly). Vi får åtkomst till händelsetitlar, datum, tider och kalendernamn för att visa dina upptagna tider och hjälpa dig undvika schemaläggningskonflikter. All kalenderdata lagras lokalt på din enhet och överförs inte till våra servrar eller delas med tredje part. Du kan när som helst koppla bort din Google Calendar och återkalla åtkomst via dina appinställningar eller din sida för Google-kontobehörigheter. Google Calendar-data sparas på din enhet endast så länge din Google Calendar är ansluten. När du kopplar bort din Google Calendar eller raderar ditt konto tas all tillhörande kalenderdata omedelbart bort från din enhet. Vi säljer inte Google-användardata. Google-användardata används inte för att visa annonser, träna AI- eller maskininlärningsmodeller, kreditbedömningar, lånebeslut eller för att bygga användarprofiler för något ändamål som inte är relaterat till appens kärnfunktionalitet för schemaläggning. För att radera din Google Calendar-data, koppla bort din Google Calendar i appinställningarna – all kalenderdata tas bort omedelbart.
Apple
Logga in med Apple: När du loggar in med Apple tar vi emot ditt namn och din e-postadress (som kan vara en vidarebefordringsadress om du väljer att dölja din e-post).
PostHog
PostHog (Analys): Med ditt samtycke använder vi PostHog för att samla in anonym produktanalys inklusive sidvisningar, funktionsanvändning och maskerade sessionsinspelningar. PostHog hjälper oss förstå hur appen används så att vi kan förbättra den. Inga personliga kunddata skickas till PostHog.
Sentry
Sentry (Felspårning): Med ditt samtycke använder vi Sentry för att samla in felrapporter, kraschdata och prestandamätningar. All text maskeras och auktoriseringshuvuden tas bort innan data skickas. Detta hjälper oss att identifiera och åtgärda buggar snabbare.
Dina rättigheter
Beroende på din plats kan du ha rätt att:
- Få tillgång till de personuppgifter vi har om dig
- Begära rättelse av dina personuppgifter
- Begära radering av dina personuppgifter
- Invända mot behandling av dina personuppgifter
- Begära begränsning av behandling av dina personuppgifter
- Begära överföring av dina personuppgifter
- Återkalla samtycke
- Avslå analys och felspårning när som helst via Inställningar → Inställningar
Om du är bosatt inom Europeiska ekonomiska samarbetsområdet (EES) har du ytterligare rättigheter enligt den allmänna dataskyddsförordningen (GDPR).