Dữ liệu & Quyền riêng tư
Tháng 5 năm 2026
Quyền riêng tư của bạn rất quan trọng với chúng tôi. Đây là cách dữ liệu của bạn được xử lý — không bất ngờ, không chi tiết ẩn.
Chế độ chỉ lưu trên máy (Mặc định)
Khi bạn cài đặt ứng dụng lần đầu, tất cả dữ liệu của bạn đều ở trên thiết bị. Không có gì được gửi đến máy chủ của chúng tôi. Khách hàng, đơn hàng, cuộc hẹn và mọi thứ khác chỉ tồn tại trên điện thoại của bạn — hoàn toàn ngoại tuyến và riêng tư.
Điều này có nghĩa gì với bạn
- Dữ liệu của bạn không bao giờ rời điện thoại
- Không cần kết nối internet để sử dụng ứng dụng
- Không có gì được tải lên, nên phía chúng tôi cũng không có gì để đọc
- Bạn hoàn toàn kiểm soát mọi lúc
- Hoạt động hoàn toàn ngoại tuyến
Ở chế độ chỉ lưu trên máy, nếu bạn mất điện thoại hoặc xóa ứng dụng mà không có bản sao lưu, dữ liệu sẽ mất vĩnh viễn. Hãy cân nhắc bật đồng bộ đám mây hoặc sử dụng tính năng sao lưu.
Dữ liệu của bạn được mã hóa như thế nào
Khách hàng, đơn hàng, cuộc hẹn và ghi chú của bạn được mã hóa ngay trên thiết bị trước khi bất cứ thứ gì được lưu, đồng bộ hay sao lưu. Điều khác biệt giữa hai cách thiết lập chỉ nằm ở một điểm: ai có thể mở khóa lớp mã hóa đó — nên trang này nói thẳng ra.
Mã hóa hoạt động như thế nào
- 1 Một khóa chính ngẫu nhiên được tạo trên thiết bị của bạn khi bạn thiết lập ứng dụng lần đầu
- 2 Mọi dữ liệu nhạy cảm — khách hàng, đơn hàng, cuộc hẹn, ghi chú — đều được mã hóa bằng khóa đó (AES-256-GCM)
- 3 Dữ liệu được mã hóa trước khi rời điện thoại, nên mọi thứ được đồng bộ hay sao lưu đều đã không thể đọc được cả khi truyền lẫn khi lưu trữ
- 4 Bản thân khóa chính được bảo vệ bằng cụm mật khẩu chỉ mình bạn biết, hoặc bằng khóa do chúng tôi quản lý thay bạn — bạn chọn khi thiết lập
- 5 Cụm mật khẩu của bạn không bao giờ được gửi đến chúng tôi và chúng tôi không bao giờ lưu nó
Ai giữ khóa
Mã hóa chỉ riêng tư đến mức mà khóa mở nó riêng tư. MyPink Party có hai cách thiết lập, và chúng khác nhau đúng một điều: liệu chúng tôi có khả năng kỹ thuật để khôi phục khóa của bạn hay không. Bạn chọn khi thiết lập và có thể đổi sau trong phần Cài đặt.
Cụm mật khẩu riêng — Zero-Knowledge
Cụm mật khẩu của bạn không bao giờ rời khỏi thiết bị. Từ đó, ứng dụng dẫn xuất ra một khóa (Argon2id) để mở khóa chính ngay trên máy. Thứ duy nhất đến được chỗ chúng tôi là khóa chính đã mã hóa, và nó vô dụng nếu không có cụm mật khẩu của bạn — vì vậy chúng tôi không thể giải mã dữ liệu của bạn, và ai đó có được bản sao cơ sở dữ liệu của chúng tôi cũng không thể.
Việc khôi phục thuộc về bạn: hãy cất giữ khóa khôi phục mà ứng dụng hiển thị. Nếu không có cụm mật khẩu hay khóa khôi phục đó, không ai khôi phục được dữ liệu đã mã hóa của bạn — kể cả chúng tôi.
Quản lý khóa tự động — mặc định
Nếu bạn bỏ qua cụm mật khẩu, thiết bị vẫn mã hóa mọi thứ ngay tại máy, nhưng một bản sao khóa chính của bạn được lưu trên máy chủ của chúng tôi, được bọc bằng AWS KMS và gắn với ID người dùng của bạn. Chính điều đó cho phép bạn cài lại ứng dụng hoặc chuyển sang điện thoại mới mà không mất quyền truy cập — và cũng có nghĩa là MyPink về mặt kỹ thuật có thể mở bản khóa đó.
Khóa chỉ được cấp cho yêu cầu đã đăng nhập bằng chính tài khoản của bạn, và mỗi lần mở đều được ghi lại trong AWS CloudTrail. Nếu bạn muốn điều đó không bao giờ xảy ra được, hãy đặt cụm mật khẩu — ứng dụng sẽ chuyển đổi dữ liệu hiện có mà không cần tải lên lại.
“Zero-Knowledge” áp dụng cho cách thiết lập có cụm mật khẩu: khi đã đặt cụm mật khẩu, một vụ xâm nhập máy chủ của chúng tôi chỉ để lộ dữ liệu đã mã hóa mà chúng tôi không có cách nào giải mã. Với quản lý khóa tự động, dữ liệu của bạn vẫn được mã hóa trên thiết bị và không đọc được khi truyền cũng như khi lưu trữ, nhưng đường khôi phục tồn tại một cách có chủ đích — đó là sự đánh đổi mà bạn đang chọn.
Đồng bộ đám mây (Tùy chọn)
Nếu bạn chọn bật đồng bộ đám mây, dữ liệu của bạn được sao lưu an toàn trên đám mây. Điều này cho phép bạn khôi phục dữ liệu nếu mất điện thoại hoặc sử dụng trên nhiều thiết bị.
Lợi ích của đồng bộ đám mây
- Sao lưu tự động — dữ liệu an toàn nếu mất điện thoại
- Sử dụng dữ liệu trên nhiều thiết bị
- Khôi phục dễ dàng khi đổi điện thoại
- Đồng bộ diễn ra ở nền — không cần thêm thao tác
Ngay cả khi bật đồng bộ đám mây, dữ liệu của bạn vẫn được mã hóa trên thiết bị trước khi tải lên — chúng tôi lưu dữ liệu đã mã hóa, không bao giờ lưu dữ liệu khách hàng, đơn hàng hay tài chính ở dạng đọc được. Việc chúng tôi có giải mã được hay không tùy thuộc vào cách thiết lập khóa của bạn: với cụm mật khẩu riêng, chúng tôi không giữ khóa nào cả; với quản lý khóa tự động, chúng tôi giữ một bản sao được KMS bọc lại để tài khoản của bạn có thể khôi phục được.
Tính năng được kết nối (Tùy chọn)
Một số tính năng tùy chọn gửi dữ liệu cụ thể đến các dịch vụ được nêu rõ ràng và lưu trữ tại EU — nhưng chỉ khi bạn chủ động sử dụng chúng, và chỉ dữ liệu mà tính năng đó cần. Không giống như dữ liệu cốt lõi đã mã hóa của bạn, nội dung này được xử lý trên máy chủ để tính năng hoạt động:
Những gì được bao gồm
- Nhắn tin WhatsApp — khi bạn kết nối WhatsApp, nội dung tin nhắn và hồ sơ đồng ý của khách hàng được Meta xử lý và lưu trên máy chủ của chúng tôi để phục vụ việc gửi và tuân thủ.
- Quét tài liệu bằng AI — khi bạn quét một bảng câu hỏi, hóa đơn hoặc danh mục sản phẩm, hình ảnh được AWS Textract và Bedrock (tại EU) phân tích để trích xuất dữ liệu. Nó không bao giờ được dùng để huấn luyện các mô hình AI.
Các tính năng này luôn là tùy chọn và được ghi nhãn rõ ràng. Dữ liệu khách hàng, đơn hàng và lịch hẹn hằng ngày của bạn vẫn được mã hóa đầu cuối, như đã mô tả ở trên.
Chúng tôi có thể và không thể thấy gì
Minh bạch hoàn toàn: đây là những gì đến được máy chủ của chúng tôi, những gì chúng tôi đọc được, những gì không, và những gì chỉ được xử lý vì bạn đã bật một tính năng.
Hồ sơ kinh doanh đã mã hóa mà chúng tôi không đọc được
- Tên, số điện thoại và thông tin khách hàng của bạn
- Đơn hàng, doanh thu và hồ sơ tài chính của bạn
- Cuộc hẹn và lịch của bạn
- Ghi chú và các hồ sơ kinh doanh bạn lưu trong ứng dụng
- Cụm mật khẩu của bạn — không bao giờ được truyền đi hay lưu lại
Với cụm mật khẩu riêng, điều này đúng tuyệt đối: chúng tôi chỉ có dữ liệu đã mã hóa và không có khóa. Với quản lý khóa tự động, dữ liệu vẫn được mã hóa y như vậy, nhưng chúng tôi giữ một bản sao khóa đã bọc để khôi phục tài khoản, nên “không đọc được” ở đây là vấn đề kiểm soát truy cập chứ không phải vấn đề toán học.
Được xử lý cho những tính năng bạn bật
- WhatsApp — nội dung tin nhắn và hồ sơ đồng ý của khách hàng do Meta xử lý và được lưu trên máy chủ của chúng tôi để phục vụ việc gửi tin và tuân thủ quy định
- Quét tài liệu — bảng câu hỏi, hóa đơn và danh mục sản phẩm bạn quét được AWS Textract và Bedrock phân tích trong phạm vi EU; chúng có thể chứa dữ liệu cá nhân của khách hàng và không bao giờ được dùng để huấn luyện mô hình AI
- Quản lý khóa tự động — bản sao đã bọc của khóa chính, thứ mà hạ tầng của chúng tôi có thể mở khi bạn khôi phục tài khoản
Dữ liệu tài khoản và vận hành mà chúng tôi thấy được
- Địa chỉ email và thông tin tài khoản của bạn (để đăng nhập)
- Trạng thái đăng ký của bạn
- Phân tích sử dụng ứng dụng (chỉ khi bạn đồng ý)
- Lần cuối dữ liệu của bạn được đồng bộ (nếu đồng bộ đang bật)
Bạn nắm quyền kiểm soát
Bạn quyết định cách dữ liệu được xử lý. Bạn có thể thay đổi cài đặt bất cứ lúc nào.
Lựa chọn của bạn
- Ở chế độ lưu trên máy — dữ liệu không bao giờ rời điện thoại
- Bật đồng bộ đám mây — sao lưu mã hóa với truy cập đa thiết bị
- Xuất dữ liệu — tải xuống tất cả dưới dạng tệp bất cứ lúc nào
- Xóa tài khoản — xóa vĩnh viễn tất cả dữ liệu khỏi máy chủ của chúng tôi