Последнее обновление: 23 сентября 2026 г.
Основные потоки данных
Данные учетной записи и рабочего пространства
Supabase предоставляет основную базу данных, аутентификацию, сервисы в реальном времени и Edge Functions. Записи могут включать пользователей, рабочие пространства, разрешения, контакты, сообщения, конфигурацию и оперативные метаданные.
Файлы
Загруженные файлы чата и рабочего пространства могут храниться в Cloudflare R2 или хранилище Supabase. Имена файлов, MIME-типы, владение и метаданные доступа хранятся вместе с сервисом.
AI текст и знания
Когда включены функции AI, соответствующие инструкции, сообщения клиентов, контекст беседы, контент сайта/справки и встраивания могут быть отправлены в OpenAI для генерации ответов, переводов, резюме или индексов.
Голос и аватары
Когда включено, Vapi координирует голосовые вызовы; ElevenLabs может обрабатывать текстовые или голосовые образцы; Simli может обрабатывать аватарные данные. Метаданные вызовов, транскрипты, аудио и идентификаторы провайдеров могут генерироваться в зависимости от конфигурации.
Электронная почта и подключенные каналы
Resend обрабатывает выбранную транзакционную почту. Google/Gmail/Календарь, Meta/WhatsApp, Telegram и Slack обрабатывают данные только когда клиент подключает или использует эти каналы.
Платежи и доставка
Stripe обрабатывает данные о выставлении счетов и платежах. Cloudflare обслуживает трафик приложений и веб-сайтов. GitLab хранит исходный код и артефакты CI; он не является основной базой данных контента клиентов.
Обязанности клиентов
- Сообщайте посетителям, какая организация контролирует их данные и почему они обрабатываются.
- Выберите законное основание и включите только тех поставщиков и каналы, которые необходимы для этой цели.
- Предоставляйте доступ к рабочей области, боту, почтовому ящику и файлам только уполномоченным лицам; своевременно отзывайте доступ.
- Не отправляйте пароли, полные данные платежных карт, приватные ключи или ненужные конфиденциальные данные.
- Установите процедуры хранения и удаления, соответствующие юридическим обязанностям клиента.
- Подпишите DPA и ознакомьтесь с списком субподрядчиков перед использованием в регулируемом производстве.
Требования только для ЕС
Клиентам, которые требуют, чтобы все персональные данные в рамках области применения оставались в ЕЭЗ, не следует полагать, что стандартный сервис удовлетворяет этому требованию. Свяжитесь с [email protected] перед развертыванием. Архитектура только для ЕС потребует отдельной инфраструктуры в регионе ЕС и настроек допустимых поставщиков, миграции и проверки; её нельзя активировать просто выбрав язык или добавив GDPR формулировку.
Хранение и удаление
Данные рабочего пространства остаются доступными, пока они нужны активной учетной записи, если только уполномоченный пользователь не удалит их или не применяется процесс завершения по контракту. Журналы безопасности, платежные записи, журналы поставщика и резервные копии могут следовать отдельным графикам. Проверенные запросы на удаление обрабатываются в соответствии с применимыми инструкциями контролера, контрактом, техническими зависимостями и юридическими обязательствами.