Безпека та конфіденційність даних
Подивіться, як ваші бізнес-дані шифруються ще до того, як покинуть телефон
Як шифруються ваші дані
Ваші клієнти, замовлення, зустрічі та нотатки шифруються на вашому пристрої ще до того, як щось буде збережено, синхронізовано чи занесено до резервної копії. Два варіанти налаштування різняться лише одним: хто здатен зняти це шифрування — тому тут про це сказано прямо.
Як працює шифрування
- 1 Під час першого налаштування застосунку на вашому пристрої створюється випадковий головний ключ
- 2 Усе конфіденційне — клієнти, замовлення, зустрічі, нотатки — шифрується цим ключем (AES-256-GCM)
- 3 Записи шифруються ще до того, як покинуть телефон, тож усе, що синхронізується чи потрапляє в резервну копію, уже нечитабельне під час передавання та у сховищі
- 4 Сам головний ключ захищено або парольною фразою, яку знаєте лише ви, або ключем, яким керуємо ми, — ви обираєте під час налаштування
- 5 Ваша парольна фраза ніколи не надсилається нам, і ми її ніколи не зберігаємо
У кого ключ
Шифрування настільки приватне, наскільки приватний ключ, що його відмикає. MyPink Party пропонує два варіанти налаштування, і різняться вони рівно в одному: чи здатні ми технічно відновити ваш ключ. Ви обираєте під час налаштування і можете змінити вибір пізніше в налаштуваннях.
Особиста парольна фраза — Zero-Knowledge
Ваша парольна фраза ніколи не залишає пристрій. З неї виводиться ключ (Argon2id), який локально відмикає ваш головний ключ. До нас потрапляє лише зашифрований головний ключ, а без вашої парольної фрази він марний — тож ми не можемо розшифрувати ваші записи, як не зміг би й той, хто отримав би копію нашої бази даних.
Відновлення — ваша справа: збережіть ключ відновлення, який показує застосунок. Без парольної фрази або цього ключа відновити ваші зашифровані дані не зможе ніхто — зокрема й ми.
Автоматичне керування ключем — варіант за замовчуванням
Якщо ви не задаєте парольну фразу, ваш пристрій усе одно шифрує все локально, але копія вашого головного ключа зберігається на наших серверах — запечатана засобами AWS KMS і прив'язана до вашого ідентифікатора користувача. Саме це дає змогу перевстановити застосунок або перейти на новий телефон, не втративши доступ, — і водночас означає, що MyPink технічно здатна відкрити цей ключ.
Ключ видається лише на запит, виконаний від імені вашого власного облікового запису, і кожне відкриття фіксується в AWS CloudTrail. Якщо ви хочете, щоб це було неможливо взагалі, задайте парольну фразу — застосунок переведе наявні дані, не завантажуючи їх повторно.
«Zero-Knowledge» стосується варіанта з парольною фразою: якщо її задано, зламавши наші сервери, зловмисник отримав би лише шифротекст, який ми не маємо чим розшифрувати. За автоматичного керування ключем ваші дані так само зашифровані на пристрої та нечитабельні під час передавання й у сховищі, але шлях до відновлення існує навмисно — це і є компроміс, який ви обираєте.
Ваші бізнес-дані залишаються приватними
- Шифрується на вашому пристрої, ще до того як щось буде завантажено
- Ви обираєте, у кого ключ: лише у вас або керований ключ, який робить відновлення можливим
- З особистою парольною фразою навіть ми не можемо розшифрувати ваші бізнес-записи
Локальний режим (за замовчуванням)
При першому встановленні додатку всі ваші дані залишаються на вашому пристрої. Нічого не надсилається на наші сервери. Ваші клієнти, замовлення, зустрічі та все інше знаходиться лише на вашому телефоні — повністю офлайн та приватно.
Що це означає для вас
- Ваші дані ніколи не покидають ваш телефон
- Для використання додатку не потрібен інтернет
- Нічого не завантажується, тож на нашому боці й читати нічого
- Ви повністю контролюєте ситуацію в будь-який момент
- Працює повністю офлайн
У локальному режимі, якщо ви втратите телефон або видалите додаток без резервної копії, ваші дані зникнуть назавжди. Розгляньте можливість увімкнення хмарної синхронізації або використання функції резервного копіювання.
Підключені функції (необов'язково)
Кілька необов'язкових функцій надсилають певні дані до чітко зазначених сервісів, розміщених у ЄС, — але лише тоді, коли ви активно ними користуєтеся, і лише ті дані, які потрібні цій функції. На відміну від ваших зашифрованих основних даних, цей контент обробляється на серверах, щоб функція працювала:
Що це охоплює
- Повідомлення WhatsApp — коли ви підключаєте WhatsApp, вміст повідомлень і записи про згоду клієнтів обробляє Meta, і вони зберігаються на наших серверах для доставки та відповідності вимогам.
- Сканування документів за допомогою ШІ — коли ви скануєте анкету, рахунок або каталог товарів, зображення аналізують AWS Textract і Bedrock (у ЄС), щоб отримати дані. Воно ніколи не використовується для навчання моделей ШІ.
Ці функції завжди необов'язкові та чітко позначені. Ваші щоденні дані про клієнтів, замовлення та зустрічі залишаються наскрізно зашифрованими, як описано вище.
Що ми можемо і не можемо бачити
Повна прозорість: ось що потрапляє на наші сервери, що ми можемо прочитати, що не можемо і що обробляється лише тому, що ви увімкнули певну функцію.
Зашифровані бізнес-записи, які ми не можемо прочитати
- Імена, номери телефонів і дані ваших клієнтів
- Ваші замовлення, доходи та фінансові записи
- Ваші зустрічі та календар
- Ваші нотатки та бізнес-записи, які ви ведете в застосунку
- Вашу парольну фразу — вона ніколи не передається і не зберігається
З особистою парольною фразою це справджується беззастережно: у нас є шифротекст і немає ключа. За автоматичного керування ключем записи зашифровані так само, але ми зберігаємо запечатану копію вашого ключа для відновлення облікового запису, тож «не можемо прочитати» тут — питання контролю доступу, а не математики.
Обробляється через функції, які ви ввімкнули
- WhatsApp — вміст повідомлень і записи про згоду клієнтів обробляє Meta, і вони зберігаються на наших серверах для доставки та підтвердження відповідності вимогам
- Сканування документів — анкети, рахунки та каталоги товарів, які ви скануєте, аналізують AWS Textract і Bedrock у межах ЄС; вони можуть містити персональні дані клієнтів і ніколи не використовуються для навчання моделей ШІ
- Автоматичне керування ключем — запечатана копія вашого головного ключа, яку наша інфраструктура може відкрити, коли ви відновлюєте обліковий запис
Дані облікового запису та роботи сервісу, які ми бачимо
- Вашу електронну адресу та дані облікового запису (для входу)
- Статус вашої підписки
- Аналітику використання застосунку (лише якщо ви погодилися)
- Коли ваші дані синхронізувалися востаннє (якщо синхронізацію ввімкнено)
Сторонні сервіси
Наш сервіс інтегрується з наступними сторонніми сервісами для автентифікації, зберігання даних, функцій із підтримкою AI, аналітики та відстеження помилок. Аналітика та відстеження помилок допомагають нам постійно покращувати додаток для вас:
Amazon Web Services (AWS)
Amazon Web Services (AWS): ми розміщуємо ваші дані на серверах AWS у Європейському Союзі (Франкфурт). Деякі функції надсилають ваш вміст до AWS для обробки: відскановані анкети, рахунки-фактури та каталоги продуктів аналізуються сервісами AI від AWS (Amazon Bedrock, Amazon Textract) для вилучення даних. Цей вміст може містити персональні дані про ваших клієнтів (такі як імена, контактні дані та суми). Він шифрується під час передавання та в стані спокою, обробляється в межах ЄС, не використовується для навчання моделей AI і не зберігається довше, ніж потрібно для повернення результату. Ці функції працюють лише тоді, коли ви їх активно запускаєте (наприклад, натиснувши кнопку сканування).
WhatsApp Cloud API (Meta)
WhatsApp Cloud API (Meta): Якщо ви підключите свій бізнес-акаунт WhatsApp, ми використовуємо WhatsApp Cloud API від Meta для надсилання та отримання повідомлень від вашого імені. Номери телефонів та вміст повідомлень передаються на сервери Meta для доставки. Ми отримуємо вхідні повідомлення від ваших клієнтів через сповіщення webhook. Ми не можемо читати або отримувати доступ до вашого особистого WhatsApp — приймаються лише повідомлення, які клієнти надсилають на ваш підключений бізнес-акаунт. Згода клієнта (opt-in) потрібна перед надсиланням будь-якого маркетингового повідомлення, і всі записи про згоду зберігаються для дотримання нормативних вимог.
Вхід через Google: коли ви входите через Google, ми отримуємо базову інформацію вашого профілю (ім'я та адресу електронної пошти) відповідно до налаштувань вашого облікового запису Google. Інтеграція з Google Calendar: якщо ви підключите свій Google Calendar, ми запитуємо доступ до ваших подій календаря та списку календарів (використовуючи дозволи calendar.events та calendar.readonly). Ми отримуємо доступ до назв подій, дат, часу та назв календарів, щоб відображати ваш зайнятий час та допомагати вам уникати конфліктів у розкладі. Усі дані календаря зберігаються локально на вашому пристрої та не передаються на наші сервери і не поширюються третім особам. Ви можете відключити Google Calendar та скасувати доступ у будь-який час через налаштування додатку або сторінку дозволів вашого облікового запису Google. Дані Google Calendar зберігаються на вашому пристрої лише доки ваш Google Calendar залишається підключеним. Коли ви відключаєте Google Calendar або видаляєте свій обліковий запис, усі пов'язані дані календаря негайно видаляються з вашого пристрою. Ми не продаємо дані користувачів Google. Дані користувачів Google не використовуються для показу реклами, навчання моделей AI або машинного навчання, кредитних оцінок, рішень щодо кредитування або створення профілів користувачів для будь-яких цілей, не пов'язаних з основною функціональністю планування в додатку. Щоб видалити дані Google Calendar, відключіть Google Calendar у налаштуваннях додатку — усі дані календаря будуть видалені негайно.
Apple
Вхід через Apple: коли ви входите через Apple, ми отримуємо ваше ім'я та адресу електронної пошти (яка може бути адресою-посередником, якщо ви вирішите приховати свою електронну пошту).
PostHog
PostHog (Аналітика): за вашою згодою ми використовуємо PostHog для збору анонімної аналітики продукту, включаючи перегляди сторінок, використання функцій та замасковані записи сесій. PostHog допомагає нам зрозуміти, як використовується додаток, щоб ми могли його покращити. Жодні персональні дані клієнтів не передаються до PostHog.
Sentry
Sentry (Відстеження помилок): за вашою згодою ми використовуємо Sentry для збору звітів про помилки, даних про збої та метрик продуктивності. Весь текст маскується, а заголовки авторизації видаляються перед відправкою даних. Це допомагає нам швидше виявляти та виправляти помилки.
Ваші права
Залежно від вашого місцезнаходження, ви можете мати право:
- Отримати доступ до персональних даних, які ми зберігаємо про вас
- Вимагати виправлення ваших персональних даних
- Вимагати видалення ваших персональних даних
- Заперечити проти обробки ваших персональних даних
- Вимагати обмеження обробки ваших персональних даних
- Вимагати передачі ваших персональних даних
- Відкликати згоду
- Відмовитися від аналітики та відстеження помилок у будь-який час через Налаштування → Параметри
Якщо ви є резидентом Європейського економічного простору (ЄЕП), ви маєте додаткові права відповідно до Загального регламенту захисту даних (GDPR).