Останнє оновлення: 23 вересня 2026 року.
Основні потоки даних
Дані облікового запису та робочого простору
Supabase надає основну базу даних, аутентифікацію, сервіси реального часу та Edge Functions. Записи можуть включати користувачів, робочі простори, дозволи, контакти, повідомлення, конфігурації та операційні метадані.
Файли
Завантажені файли чатів та робочих просторів можуть зберігатися в Cloudflare R2 або у сховищі Supabase. Імена файлів, MIME-типи, власність та метадані доступу зберігаються разом із сервісом.
AI текст і знання
Коли увімкнено функції AI, відповідні інструкції, повідомлення клієнтів, контекст розмови, вміст сайту/допомоги та вбудовані дані можуть надсилатися до OpenAI для створення відповідей, перекладів, резюме або індексів.
Голос і аватари
Коли увімкнено, Vapi координує голосові дзвінки; ElevenLabs може обробляти текстові або голосові зразки; Simli може обробляти дані аватарів. Метадані дзвінків, транскрипти, аудіо та ідентифікатори провайдерів можуть створюватися залежно від конфігурації.
Електронна пошта та підключені канали
Resend обробляє вибрану транзакційну електронну пошту. Google/Gmail/Calendar, Meta/WhatsApp, Telegram та Slack обробляють дані тільки тоді, коли клієнт підключає або використовує ці канали.
Платежі та доставка
Stripe обробляє дані про рахунки та платежі. Cloudflare обслуговує трафік додатків і вебсайтів. GitLab зберігає вихідний код і CI-артефакти; він не є основною базою даних вмісту клієнта.
Відповідальність клієнта
- Повідомте відвідувачам, яка організація контролює їхні дані і чому вони обробляються.
- Виберіть законну підставу та увімкніть лише тих постачальників і канали, які потрібні для цієї мети.
- Надавайте доступ до робочого простору, бота, поштової скриньки та файлів лише авторизованим особам; видаляйте доступ без затримки.
- Не надсилайте паролі, повні дані платіжних карток, приватні ключі або непотрібні конфіденційні дані.
- Встановіть процедури зберігання та видалення, які відповідають юридичним обов’язкам клієнта.
- Підпишіть DPA та перегляньте список субпостачальників перед використанням у регульованому виробництві.
Вимоги лише для ЄС
Клієнти, яким потрібно, щоб усі персональні дані в межах сфери залишалися в ЕЕЗ, не повинні вважати, що стандартна послуга відповідає цій вимозі. Зверніться до [email protected] перед впровадженням. Архітектура лише для ЄС вимагатиме окремої інфраструктури в регіоні ЄС і відповідних налаштувань для постачальників, міграції та перевірки; її не активують лише вибором мови або додаванням формулювання GDPR.
Зберігання та видалення
Дані робочого простору залишаються доступними, поки вони потрібні активному обліковому запису, якщо уповноважений користувач їх не видалить або не застосовується процедура закриття за договором. Журнали безпеки, облікові записи біллінгу, журнали провайдера та резервні копії можуть дотримуватися окремих графіків. Перевірені запити на видалення обробляються відповідно до застосовних вказівок контролера, договору, технічних залежностей та правових зобов’язань.