Потенциальные обработчики и получатели данных
Обновлено: 29 июля 2026 г.
Ниже перечислены внешние сервисы, поддержка или интеграционный код которых найдены в Rox. Это технический перечень потенциальных поставщиков, а не заявление, что каждый из них является действующим обработчиком или получателем в production-среде конкретного Пользователя.
Сервис становится фактическим получателем только если соответствующая функция включена, Пользователь её использует и Оператор до передачи подтвердил точное юридическое лицо, роль, договор, регион, категории данных, сроки, локализацию и законность возможной трансграничной передачи. Для сведений о фактической конфигурации можно направить запрос Оператору.
Оператор: ИП Барчук Игорь Вадимович, ИНН 772415014590, ОГРНИП 326774600421177. Вопросы: ask@rox.one.
1. Инфраструктура и хранение
| Сервис | Назначение | Возможные данные | Условия |
|---|---|---|---|
| Neon | Облачная PostgreSQL-база | аккаунты, метаданные, рабочие данные и контент | Активен только при соответствующей конфигурации базы; проверить точное юрлицо и регион |
| Vercel | Хостинг веб-компонентов, serverless-функции, Blob/KV | HTTP-запросы, IP, журналы, файлы и ключи KV | Зависит от deployment; проверить регион и подключённые продукты |
| Cloudflare | Пограничная сеть, почтовый worker, объектное хранилище R2 | IP и HTTP-метаданные, входящая почта, файлы Drive | Только для включённых компонентов; роли по CDN, worker и R2 различаются |
| ElectricSQL | Синхронизация данных | синхронизируемые строки, идентификаторы пользователя и организации | Может работать через собственный прокси; проверить фактический upstream и регион |
| Upstash | Redis, rate limiting и очереди QStash | IP/ключи лимитов, задания, технические идентификаторы | Используется отдельными функциями; не помещать в ключи лишние ПДн |
2. Аутентификация и интеграции
| Сервис | Назначение | Возможные данные | Роль |
|---|---|---|---|
| GitHub | Вход и подключение репозиториев | профиль, e-mail при разрешении, идентификатор, репозитории и события интеграции | Самостоятельный оператор для аккаунта GitHub и получатель данных выбранной интеграции |
| Яндекс ID | Вход | идентификатор, имя, e-mail и аватар при доступности | Самостоятельный оператор для аккаунта Яндекса |
| Telegram | Вход через Telegram Login Widget | Telegram ID, имя, username, аватар и данные проверки | Самостоятельный оператор для Telegram |
Другие интеграции становятся получателями только после явного подключения Пользователем и в объёме выданных разрешений. Перед подключением интерфейс должен показать назначение доступа.
3. Коммуникации и совместная работа
| Сервис | Назначение | Возможные данные | Условия |
|---|---|---|---|
| Resend | Служебные письма, поддержка и исходящая почта Rox | e-mail, имя, тема, текст и вложения письма, статус доставки | Не использовать для маркетинга без отдельного согласия |
| Liveblocks | Присутствие и совместное редактирование | идентификатор, отображаемое имя, комната, курсоры и синхронизируемый документ | Функция включается только при настроенных ключах |
| LiveKit | Голосовые комнаты | идентификатор комнаты и участника, аудиопоток, сетевые метаданные | Функция включается только при настроенном сервере/облаке |
| Deepgram | Потоковое распознавание речи | аудиопоток, язык, транскрипт и технические метаданные | Только при запуске Пользователем голосовой функции |
| Groq | Распознавание и постобработка речи, отдельные ИИ-модели | аудио или транскрипт, запросы и контекст | Только для функций, где выбран или настроен этот провайдер |
4. ИИ и веб-поиск
| Сервис | Назначение | Возможные данные | Условия |
|---|---|---|---|
| Anthropic | Выполнение ИИ-запросов | промпт, история, прикреплённый контекст и технические метаданные | Может использовать ключ Rox или подключённые Пользователем учётные данные |
| OpenAI | Выполнение ИИ-запросов и создание embeddings | промпт, история, прикреплённый контекст, фрагменты для embedding | Может использовать ключ Rox или подключённые Пользователем учётные данные |
| Groq | Выполнение ИИ-запросов и обработка голоса | запрос, контекст, аудио или транскрипт | Зависит от выбранной модели и функции |
| Tavily | Веб-поиск | поисковый запрос и технические метаданные | Используется только при запуске функции поиска |
Rox может поддерживать пользовательские и локальные провайдеры. Если Пользователь сам выбирает стороннего поставщика или вводит его ключ, поставщик действует по своим условиям. Передавать следует только контекст, необходимый для запроса.
5. Аналитика, реклама и ошибки
| Сервис | Назначение | Возможные данные | Основание/режим |
|---|---|---|---|
| PostHog | Потенциальная продуктовая аналитика, технические feature flags и опциональная запись сессии | идентификатор, действия, устройство, источник перехода; пользовательский контент должен маскироваться | Браузерная и серверная необязательная аналитика — только после согласия; строго технические flags должны быть отделены от профилирования |
| OpenPanel | Потенциальная серверная продуктовая аналитика | идентификатор Пользователя, организация, название события и свойства | Необязательные события нельзя отправлять в обход отказа от аналитики; активность зависит от production-конфигурации |
| Google Ads | Измерение рекламных конверсий | cookie/рекламный идентификатор, IP, источник, конверсия | Скрипт не загружается до отдельного рекламного согласия |
| Sentry | Диагностика ошибок и безопасность | stack trace, URL, устройство и технический контекст | Необходимый мониторинг с отключённым default PII; не прикладывать намеренно e-mail, имя и пользовательский контент |
6. Платежи: ещё не подключены
На дату редакции Rox не принимает оплату через сайт. Планируемые Альфа-Банк и PayKeeper не являются действующими обработчиками или получателями только потому, что рассматриваются для будущего подключения. Stripe также не указан как действующий поставщик.
Перед запуском платежей этот перечень будет обновлён проверенными полными наименованиями банка-эквайера, облачной кассы, ОФД и иных участников, их ролями, категориями данных, регионами и сроками. Экспериментальная интеграция в исходном коде не считается публично доступным способом оплаты.
7. География и изменения
Многие потенциальные поставщики являются иностранными либо могут использовать инфраструктуру за пределами Российской Федерации. Перед трансграничной передачей Оператор обязан выполнить требования статьи 12 Федерального закона № 152-ФЗ и обеспечить локализацию первичного сбора в применимых случаях. Если это не подтверждено, соответствующую передачу нельзя включать.
Существенное добавление получателя публикуется до начала новой обработки. Если меняется обработка, основанная на согласии, Rox запрашивает новое согласие, когда это требуется. Для получения сведений о конкретной конфигурации направьте запрос на ask@rox.one.