Güvenlik & veri gizliliği
İş verilerinizin telefonunuzdan çıkmadan önce nasıl şifrelendiğini görün
Verileriniz Nasıl Şifrellenir
Müşterileriniz, siparişleriniz, randevularınız ve notlarınız; herhangi bir şey saklanmadan, senkronize edilmeden veya yedeklenmeden önce cihazınızda şifrelenir. İki kurulum arasındaki tek fark, bu şifrelemeyi kimin açabildiğidir — bu sayfa da bunu açıkça yazıyor.
Şifreleme Nasıl Çalışır
- 1 Uygulamayı ilk kurduğunuzda cihazınızda rastgele bir ana anahtar oluşturulur
- 2 Hassas olan her şey — müşteriler, siparişler, randevular, notlar — bu anahtarla şifrelenir (AES-256-GCM)
- 3 Kayıtlar telefonunuzdan çıkmadan önce şifrelenir; bu yüzden senkronize edilen veya yedeklenen her şey aktarım sırasında da depolamada da zaten okunamaz durumdadır
- 4 Ana anahtarın kendisi ya yalnızca sizin bildiğiniz bir parola cümlesiyle ya da sizin adınıza bizim yönettiğimiz bir anahtarla korunur — kurulum sırasında siz seçersiniz
- 5 Parola cümleniz bize hiçbir zaman gönderilmez ve tarafımızca hiçbir zaman saklanmaz
Anahtar kimde
Şifreleme, ancak onu açan anahtar kadar özeldir. MyPink Party iki kurulum sunar ve bunlar tam olarak tek bir noktada ayrışır: anahtarınızı teknik olarak kurtarabiliyor muyuz. Kurulumda siz seçersiniz, daha sonra Ayarlar'dan değiştirebilirsiniz.
Kişisel parola cümlesi — Zero-Knowledge
Parola cümleniz cihazınızdan hiç çıkmaz. Ondan türetilen bir anahtar (Argon2id), ana anahtarınızı yerel olarak açar. Bize yalnızca şifrelenmiş ana anahtar ulaşır ve o da parola cümleniz olmadan işe yaramaz — dolayısıyla kayıtlarınızı çözemeyiz; veritabanımızın bir kopyasını ele geçiren biri de çözemez.
Kurtarma tamamen size ait: uygulamanın gösterdiği kurtarma anahtarını saklayın. Parola cümlesi veya bu kurtarma anahtarı olmadan şifrelenmiş verilerinizi kimse geri getiremez — biz de dahil.
Otomatik anahtar yönetimi — varsayılan
Parola cümlesi belirlemezseniz cihazınız yine her şeyi yerel olarak şifreler, ancak ana anahtarınızın bir kopyası AWS KMS ile sarmalanmış ve kullanıcı kimliğinize bağlanmış hâlde sunucularımızda saklanır. Uygulamayı yeniden kurmanızı veya yeni bir telefona geçmenizi erişiminizi kaybetmeden mümkün kılan da budur — ve bu aynı zamanda MyPink'in bu anahtarı teknik olarak açabildiği anlamına gelir.
Anahtar yalnızca kendi hesabınızla oturum açmış bir isteğe verilir ve her açma işlemi AWS CloudTrail'e kaydedilir. Bunun hiçbir zaman mümkün olmamasını istiyorsanız bir parola cümlesi belirleyin — uygulama mevcut verilerinizi yeniden yüklemeden bu yönteme geçirir.
“Zero-Knowledge”, parola cümleli kurulum için geçerlidir: parola cümlesi belirlenmişse sunucularımıza yapılacak bir sızma yalnızca çözmemizin mümkün olmadığı şifreli veriyi açığa çıkarır. Otomatik anahtar yönetiminde verileriniz yine cihazınızda şifrelenir, aktarımda ve depolamada okunamaz kalır; ancak kurtarma yolu bilinçli olarak vardır — seçtiğiniz denge budur.
İş Verileriniz Gizli Kalır
- Hiçbir şey yüklenmeden önce cihazınızda şifrelenir
- Anahtarın kimde olacağını siz seçersiniz: yalnızca sizde ya da kurtarmayı mümkün kılan yönetilen bir anahtar
- Kişisel parola cümlesiyle iş kayıtlarınızı biz bile çözemeyiz
Yalnızca Yerel Mod (Varsayılan)
Uygulamayı ilk yüklediğinizde tüm verileriniz cihazınızda kalır. Sunucularımıza hiçbir şey gönderilmez. Müşterileriniz, siparişleriniz, randevularınız ve diğer her şey yalnızca telefonunuzda bulunur — tamamen çevrimdışı ve özel.
Sizin İçin Ne Anlama Geliyor
- Verileriniz asla telefonunuzdan çıkmaz
- Uygulamayı kullanmak için internet bağlantısı gerekmez
- Hiçbir şey yüklenmez, dolayısıyla bizim tarafımızda okunacak bir şey de olmaz
- Her an tam kontrol sizdedir
- Tamamen çevrimdışı çalışır
Yalnızca yerel modda, telefonunuzu kaybeder veya yedek almadan uygulamayı silerseniz, verileriniz sonsuza kadar kaybolur. Bulut senkronizasyonunu etkinleştirmeyi veya yedekleme özelliğini kullanmayı düşünün.
Bağlı Özellikler (İsteğe Bağlı)
Birkaç isteğe bağlı özellik, açıkça belirtilen ve AB'de barındırılan hizmetlere belirli verileri gönderir — ancak yalnızca bunları etkin şekilde kullandığınızda ve yalnızca o özelliğin ihtiyaç duyduğu verileri. Şifrelenmiş temel verilerinizin aksine, bu içerik özelliğin çalışması için sunucularda işlenir:
Bunun kapsadıkları
- WhatsApp mesajlaşması — WhatsApp'ı bağladığınızda mesaj içeriği ve müşteri onay kayıtları Meta tarafından işlenir ve teslimat ile uyumluluk için sunucularımızda saklanır.
- Yapay zekâ ile belge tarama — bir anket, fatura veya ürün kataloğu taradığınızda görüntü, verileri çıkarmak için AWS Textract ve Bedrock (AB'de) tarafından analiz edilir. Bu, hiçbir zaman yapay zekâ modellerini eğitmek için kullanılmaz.
Bu özellikler her zaman isteğe bağlıdır ve açıkça etiketlenmiştir. Günlük müşteri, sipariş ve randevu verileriniz yukarıda açıklandığı gibi uçtan uca şifreli kalır.
Neleri Görebilir ve Göremeyiz
Tam şeffaflık: sunucularımıza ne ulaşıyor, neyi okuyabiliyoruz, neyi okuyamıyoruz ve yalnızca bir özelliği açtığınız için ne işleniyor — hepsi burada.
Okuyamadığımız şifreli iş kayıtları
- Müşterilerinizin adları, telefon numaraları ve bilgileri
- Siparişleriniz, cironuz ve finansal kayıtlarınız
- Randevularınız ve takviminiz
- Notlarınız ve uygulamada tuttuğunuz iş kayıtları
- Parola cümleniz — hiçbir zaman iletilmez ve saklanmaz
Kişisel parola cümlesiyle bu, istisnasız geçerlidir: elimizde şifreli veri vardır, anahtar yoktur. Otomatik anahtar yönetiminde kayıtlar aynı şekilde şifrelenir, ancak hesap kurtarma için anahtarınızın sarmalanmış bir kopyası bizde durur; orada “okuyamayız”, matematiğin değil erişim denetiminin meselesidir.
Açtığınız özellikler için işlenir
- WhatsApp — mesaj içerikleri ve müşteri onay kayıtları Meta tarafından işlenir ve teslimat ile uyumluluk için sunucularımızda saklanır
- Belge tarama — taradığınız anketler, faturalar ve ürün katalogları AB içinde AWS Textract ve Bedrock tarafından analiz edilir; müşterilere ait kişisel veriler içerebilir ve hiçbir zaman yapay zekâ modellerini eğitmek için kullanılmaz
- Otomatik anahtar yönetimi — hesabınızı geri yüklerken altyapımızın açabildiği, ana anahtarınızın sarmalanmış kopyası
Görebildiğimiz hesap ve işletim verileri
- E-posta adresiniz ve hesap bilgileriniz (giriş için)
- Abonelik durumunuz
- Uygulama kullanım analitiği (yalnızca onay verdiyseniz)
- Verilerinizin en son ne zaman senkronize edildiği (senkronizasyon açıksa)
Üçüncü Taraf Hizmetleri
Hizmetimiz kimlik doğrulama, veri depolama, yapay zeka destekli özellikler, analiz ve hata takibi için aşağıdaki üçüncü taraf hizmetlerle entegre olur. Analitik ve hata izleme, uygulamayı sizin için sürekli olarak geliştirmemize yardımcı olur:
Amazon Web Services (AWS)
Amazon Web Services (AWS): Verilerinizi Avrupa Birliği'ndeki (Frankfurt) AWS sunucularında barındırıyoruz. Bazı özellikler, işlenmek üzere içeriğinizi AWS'ye gönderir: taranan anketler, faturalar ve ürün katalogları, veri çıkarmak için AWS yapay zeka hizmetleri (Amazon Bedrock, Amazon Textract) tarafından analiz edilir. Bu içerik, müşterileriniz hakkında kişisel veriler (adlar, iletişim bilgileri ve tutarlar gibi) içerebilir. İçerik aktarım sırasında ve beklemede şifrelenir, AB içinde işlenir, yapay zeka modellerini eğitmek için kullanılmaz ve sonucu döndürmek için gerekenden daha uzun süre saklanmaz. Bu özellikler yalnızca siz aktif olarak başlattığınızda çalışır (örneğin, tarama düğmesine dokunduğunuzda).
WhatsApp Cloud API (Meta)
WhatsApp Cloud API (Meta): WhatsApp İş Hesabınızı bağlarsanız, sizin adınıza mesaj göndermek ve almak için Meta'nın WhatsApp Cloud API'sini kullanırız. Telefon numaraları ve mesaj içerikleri teslim için Meta'nın sunucularına iletilir. Müşterilerinizden gelen mesajları webhook bildirimleri aracılığıyla alırız. Kişisel WhatsApp'ınızı okuyamaz veya erişemeyiz — yalnızca müşterilerin bağlı İş Hesabınıza gönderdiği mesajlar alınır. Herhangi bir pazarlama mesajı gönderilmeden önce müşteri onayı (opt-in) gereklidir ve tüm onay kayıtları uyumluluk için saklanır.
Google Oturum Açma: Google ile oturum açtığınızda, Google hesap ayarlarınız tarafından yetkilendirildiği şekilde temel profil bilgilerinizi (ad ve e-posta adresi) alırız. Google Calendar Entegrasyonu: Google Calendar'ınızı bağlarsanız, takvim etkinliklerinize ve takvim listenize erişim talep ederiz (calendar.events ve calendar.readonly kapsamlarını kullanarak). Meşgul zamanlarınızı göstermek ve randevu çakışmalarını önlemenize yardımcı olmak için etkinlik başlıklarına, tarihlere, saatlere ve takvim adlarına erişiriz. Tüm takvim verileri cihazınızda yerel olarak saklanır ve sunucularımıza iletilmez veya üçüncü taraflarla paylaşılmaz. Google Calendar bağlantınızı istediğiniz zaman uygulama ayarlarınız veya Google Hesabı izinleri sayfanız aracılığıyla kesebilir ve erişimi iptal edebilirsiniz. Google Calendar verileri, yalnızca Google Calendar'ınız bağlı olduğu sürece cihazınızda tutulur. Google Calendar bağlantınızı kestiğinizde veya hesabınızı sildiğinizde, ilişkili tüm takvim verileri cihazınızdan derhal kaldırılır. Google kullanıcı verilerini satmıyoruz. Google kullanıcı verileri; reklam gösterimi, AI veya makine öğrenimi modellerinin eğitimi, kredi değerlendirmeleri, kredi kararları veya uygulamanın temel zamanlama işlevselliği ile ilgisi olmayan herhangi bir amaçla kullanıcı profilleri oluşturmak için kullanılmaz. Google Calendar verilerinizi silmek için uygulama ayarlarından Google Calendar bağlantınızı kesin — tüm takvim verileri derhal kaldırılacaktır.
Apple
Apple ile oturum açın: Apple ile oturum açtığınızda adınızı ve e-posta adresinizi alırız (e-postanızı gizlemeyi seçerseniz bu bir aktarma adresi olabilir).
PostHog
PostHog (Analitik): İzninizle, sayfa görüntülemeleri, özellik kullanımı ve maskelenmiş oturum kayıtları dahil olmak üzere anonim ürün analizlerini toplamak için PostHog'u kullanıyoruz. PostHog, uygulamayı geliştirebilmemiz için uygulamanın nasıl kullanıldığını anlamamıza yardımcı olur. PostHog'a hiçbir kişisel müşteri verisi gönderilmez.
Sentry
Sentry (Hata İzleme): İzninizle, hata raporlarını, çökme verilerini ve performans ölçümlerini toplamak için Sentry kullanıyoruz. Veri gönderilmeden önce tüm metinler maskelenir ve yetkilendirme başlıkları çıkarılır. Bu, hataları daha hızlı tespit etmemize ve düzeltmemize yardımcı olur.
Sizin Haklarınız
Bulunduğunuz yere bağlı olarak, şu haklara sahip olabilirsiniz:
- Hakkınızda tuttuğumuz kişisel verilere erişim
- Kişisel verilerinizin düzeltilmesini talep etme
- Kişisel verilerinizin silinmesini talep etme
- Kişisel verilerinizin işlenmesine itiraz etme
- Kişisel verilerinizin işlenmesinin kısıtlanmasını talep etme
- Kişisel verilerinizin aktarılmasını talep etme
- Onayınızı geri çekin
- Ayarlar → Tercihler aracılığıyla istediğiniz zaman analiz ve hata takibinden çıkın
Avrupa Ekonomik Alanı'nda (EEA) ikamet ediyorsanız, Genel Veri Koruma Yönetmeliği (GDPR) kapsamında ek haklara sahipsiniz.