Обробка даних та локації

Фактичний огляд стандартної архітектури виробництва CRM Software Pro та виборів, які клієнти повинні зробити перед обробкою персональних даних.

Останнє оновлення: 23 вересня 2026 року.

Стандартна служба CRM Software Pro не обмежується лише ЄС. Основна виробнича база даних та проект аутентифікації наразі розміщені в AWS US East (Північна Вірджинія) через Supabase. Виробничий файловий бакет наразі знаходиться в локації Cloudflare R2 Азіатсько-Тихоокеанського регіону. Підказка локації від Cloudflare не є гарантією юрисдикції. Додаткові постачальники можуть обробляти дані в інших країнах.

Основні потоки даних

Дані облікового запису та робочого простору

Supabase надає основну базу даних, аутентифікацію, сервіси реального часу та Edge Functions. Записи можуть включати користувачів, робочі простори, дозволи, контакти, повідомлення, конфігурації та операційні метадані.

Файли

Завантажені файли чатів та робочих просторів можуть зберігатися в Cloudflare R2 або у сховищі Supabase. Імена файлів, MIME-типи, власність та метадані доступу зберігаються разом із сервісом.

AI текст і знання

Коли увімкнено функції AI, відповідні інструкції, повідомлення клієнтів, контекст розмови, вміст сайту/допомоги та вбудовані дані можуть надсилатися до OpenAI для створення відповідей, перекладів, резюме або індексів.

Голос і аватари

Коли увімкнено, Vapi координує голосові дзвінки; ElevenLabs може обробляти текстові або голосові зразки; Simli може обробляти дані аватарів. Метадані дзвінків, транскрипти, аудіо та ідентифікатори провайдерів можуть створюватися залежно від конфігурації.

Електронна пошта та підключені канали

Resend обробляє вибрану транзакційну електронну пошту. Google/Gmail/Calendar, Meta/WhatsApp, Telegram та Slack обробляють дані тільки тоді, коли клієнт підключає або використовує ці канали.

Платежі та доставка

Stripe обробляє дані про рахунки та платежі. Cloudflare обслуговує трафік додатків і вебсайтів. GitLab зберігає вихідний код і CI-артефакти; він не є основною базою даних вмісту клієнта.

Відповідальність клієнта

Вимоги лише для ЄС

Клієнти, яким потрібно, щоб усі персональні дані в межах сфери залишалися в ЕЕЗ, не повинні вважати, що стандартна послуга відповідає цій вимозі. Зверніться до [email protected] перед впровадженням. Архітектура лише для ЄС вимагатиме окремої інфраструктури в регіоні ЄС і відповідних налаштувань для постачальників, міграції та перевірки; її не активують лише вибором мови або додаванням формулювання GDPR.

Зберігання та видалення

Дані робочого простору залишаються доступними, поки вони потрібні активному обліковому запису, якщо уповноважений користувач їх не видалить або не застосовується процедура закриття за договором. Журнали безпеки, облікові записи біллінгу, журнали провайдера та резервні копії можуть дотримуватися окремих графіків. Перевірені запити на видалення обробляються відповідно до застосовних вказівок контролера, договору, технічних залежностей та правових зобов’язань.