Потенциальные обработчики и получатели данных

Обновлено: 29 июля 2026 г.

Ниже перечислены внешние сервисы, поддержка или интеграционный код которых найдены в Rox. Это технический перечень потенциальных поставщиков, а не заявление, что каждый из них является действующим обработчиком или получателем в production-среде конкретного Пользователя.

Сервис становится фактическим получателем только если соответствующая функция включена, Пользователь её использует и Оператор до передачи подтвердил точное юридическое лицо, роль, договор, регион, категории данных, сроки, локализацию и законность возможной трансграничной передачи. Для сведений о фактической конфигурации можно направить запрос Оператору.

Оператор: ИП Барчук Игорь Вадимович, ИНН 772415014590, ОГРНИП 326774600421177. Вопросы: ask@rox.one.

1. Инфраструктура и хранение

СервисНазначениеВозможные данныеУсловия
NeonОблачная PostgreSQL-базааккаунты, метаданные, рабочие данные и контентАктивен только при соответствующей конфигурации базы; проверить точное юрлицо и регион
VercelХостинг веб-компонентов, serverless-функции, Blob/KVHTTP-запросы, IP, журналы, файлы и ключи KVЗависит от deployment; проверить регион и подключённые продукты
CloudflareПограничная сеть, почтовый worker, объектное хранилище R2IP и HTTP-метаданные, входящая почта, файлы DriveТолько для включённых компонентов; роли по CDN, worker и R2 различаются
ElectricSQLСинхронизация данныхсинхронизируемые строки, идентификаторы пользователя и организацииМожет работать через собственный прокси; проверить фактический upstream и регион
UpstashRedis, rate limiting и очереди QStashIP/ключи лимитов, задания, технические идентификаторыИспользуется отдельными функциями; не помещать в ключи лишние ПДн

2. Аутентификация и интеграции

СервисНазначениеВозможные данныеРоль
GitHubВход и подключение репозиториевпрофиль, e-mail при разрешении, идентификатор, репозитории и события интеграцииСамостоятельный оператор для аккаунта GitHub и получатель данных выбранной интеграции
Яндекс IDВходидентификатор, имя, e-mail и аватар при доступностиСамостоятельный оператор для аккаунта Яндекса
TelegramВход через Telegram Login WidgetTelegram ID, имя, username, аватар и данные проверкиСамостоятельный оператор для Telegram

Другие интеграции становятся получателями только после явного подключения Пользователем и в объёме выданных разрешений. Перед подключением интерфейс должен показать назначение доступа.

3. Коммуникации и совместная работа

СервисНазначениеВозможные данныеУсловия
ResendСлужебные письма, поддержка и исходящая почта Roxe-mail, имя, тема, текст и вложения письма, статус доставкиНе использовать для маркетинга без отдельного согласия
LiveblocksПрисутствие и совместное редактированиеидентификатор, отображаемое имя, комната, курсоры и синхронизируемый документФункция включается только при настроенных ключах
LiveKitГолосовые комнатыидентификатор комнаты и участника, аудиопоток, сетевые метаданныеФункция включается только при настроенном сервере/облаке
DeepgramПотоковое распознавание речиаудиопоток, язык, транскрипт и технические метаданныеТолько при запуске Пользователем голосовой функции
GroqРаспознавание и постобработка речи, отдельные ИИ-моделиаудио или транскрипт, запросы и контекстТолько для функций, где выбран или настроен этот провайдер

4. ИИ и веб-поиск

СервисНазначениеВозможные данныеУсловия
AnthropicВыполнение ИИ-запросовпромпт, история, прикреплённый контекст и технические метаданныеМожет использовать ключ Rox или подключённые Пользователем учётные данные
OpenAIВыполнение ИИ-запросов и создание embeddingsпромпт, история, прикреплённый контекст, фрагменты для embeddingМожет использовать ключ Rox или подключённые Пользователем учётные данные
GroqВыполнение ИИ-запросов и обработка голосазапрос, контекст, аудио или транскриптЗависит от выбранной модели и функции
TavilyВеб-поискпоисковый запрос и технические метаданныеИспользуется только при запуске функции поиска

Rox может поддерживать пользовательские и локальные провайдеры. Если Пользователь сам выбирает стороннего поставщика или вводит его ключ, поставщик действует по своим условиям. Передавать следует только контекст, необходимый для запроса.

5. Аналитика, реклама и ошибки

СервисНазначениеВозможные данныеОснование/режим
PostHogПотенциальная продуктовая аналитика, технические feature flags и опциональная запись сессииидентификатор, действия, устройство, источник перехода; пользовательский контент должен маскироватьсяБраузерная и серверная необязательная аналитика — только после согласия; строго технические flags должны быть отделены от профилирования
OpenPanelПотенциальная серверная продуктовая аналитикаидентификатор Пользователя, организация, название события и свойстваНеобязательные события нельзя отправлять в обход отказа от аналитики; активность зависит от production-конфигурации
Google AdsИзмерение рекламных конверсийcookie/рекламный идентификатор, IP, источник, конверсияСкрипт не загружается до отдельного рекламного согласия
SentryДиагностика ошибок и безопасностьstack trace, URL, устройство и технический контекстНеобходимый мониторинг с отключённым default PII; не прикладывать намеренно e-mail, имя и пользовательский контент

6. Платежи: ещё не подключены

На дату редакции Rox не принимает оплату через сайт. Планируемые Альфа-Банк и PayKeeper не являются действующими обработчиками или получателями только потому, что рассматриваются для будущего подключения. Stripe также не указан как действующий поставщик.

Перед запуском платежей этот перечень будет обновлён проверенными полными наименованиями банка-эквайера, облачной кассы, ОФД и иных участников, их ролями, категориями данных, регионами и сроками. Экспериментальная интеграция в исходном коде не считается публично доступным способом оплаты.

7. География и изменения

Многие потенциальные поставщики являются иностранными либо могут использовать инфраструктуру за пределами Российской Федерации. Перед трансграничной передачей Оператор обязан выполнить требования статьи 12 Федерального закона № 152-ФЗ и обеспечить локализацию первичного сбора в применимых случаях. Если это не подтверждено, соответствующую передачу нельзя включать.

Существенное добавление получателя публикуется до начала новой обработки. Если меняется обработка, основанная на согласии, Rox запрашивает новое согласие, когда это требуется. Для получения сведений о конкретной конфигурации направьте запрос на ask@rox.one.