← CrateCore · Все документы · English version

CrateCore — Процессоры и сторонние сервисы (Subprocessors) Дата версии: 17 июля 2026 г. Оператор: индивидуальный разработчик сервиса CrateCore Контакт: [email protected] 1. Назначение Этот документ перечисляет сторонние сервисы, которые помогают CrateCore работать и могут обрабатывать данные. Указано, какие данные сервис видит и где они обрабатываются. 2. Сервисы, обрабатывающие пользовательские данные Сервис: Supabase Роль: база данных, аутентификация, хранилище файлов, серверные функции. Данные: идентификатор аккаунта, e-mail (при привязке аккаунта), имя профиля, настройки, коллекция, вишлист, заметки, состояния статей, профиль аудиотракта, CSV импорта (до 24 часов), push-токены, технические журналы. Регион: ЕС — Франкфурт (eu-central-1). Статус: активен. Сервис: Google Firebase (Google LLC) Роль: доставка push-уведомлений (FCM), аналитика (Firebase Analytics), отчёты о сбоях (Crashlytics), аттестация приложения (App Check). Данные: push-токены, псевдонимные технические идентификаторы, события использования без личного содержимого, отчёты о сбоях (модель устройства, версия ОС/приложения, стек ошибки). Рекламные идентификаторы не собираются; идентификатор пользователя в аналитику не передаётся. Регион: глобальная инфраструктура Google (включая США). Хранение: Analytics — до 2 месяцев (данные уровня пользователя/события, настройка по умолчанию); Crashlytics — 90 дней. Статус: активен. Сервис: Resend Роль: доставка служебных писем — кодов входа по e-mail. Данные: e-mail получателя, содержимое служебного письма, журналы доставки. Регион: США / глобально. Статус: активен. Сервис: Cloudflare Роль: хостинг и CDN сайта cratecore.app; маршрутизация входящей почты на [email protected]; генерация ИИ-иллюстраций для статей (Workers AI) — без персональных данных. Данные: технические данные посетителей сайта (IP-адрес, заголовки запроса) в объёме, необходимом для доставки страниц и защиты от атак; транзит писем на legal@. Регион: глобальная сеть. Статус: активен. Сервис: Google (вход и магазин) Роль: Google Sign-In, распространение через Google Play. Данные: идентификационный токен Google и e-mail при входе через Google; данные установки/обновлений — по правилам Google Play. Регион: по условиям Google. Статус: активен для Android. Сервис: Apple Роль: Sign in with Apple и распространение через App Store — с выходом iOS-версии. Данные: идентификационные токены Apple / relay-e-mail (когда появится iOS-версия). Регион: по условиям Apple. Статус: не активен (до выхода iOS-версии). Сервис: платёжный провайдер (например, RevenueCat) Роль: управление подписками, если платные функции будут включены. Данные: сейчас не обрабатываются. Статус: не активен; будет добавлен в этот список и в Политику конфиденциальности до включения платных функций. Сервис: хранилище резервных копий Роль: зашифрованные резервные копии базы данных. Данные: копия пользовательских и контентных таблиц. Хранение: до 30 дней. Статус: включается до продакшн-запуска; при включении здесь появится конкретный провайдер и регион. 3. Сервисы контент-конвейера (пользовательские данные не передаются) Сервис: OpenRouter + DeepSeek Роль: языковая модель для рерайта редакционных статей из проверяемых публичных фактов. Данные: только публичные факты, источники и черновики статей. Пользовательские заметки, коллекции, CSV, e-mail и идентификаторы не передаются. Статус: активен. Сервис: Contabo Роль: VPS-хостинг конвейера контента (n8n). Данные: публичные факты и операционные метаданные конвейера; пользовательские данные не передаются. Статус: активен. 4. Внешние источники данных и изображений Эти сервисы — источники контента, а не обработчики пользовательских данных. Исключение: когда устройство пользователя загружает изображение напрямую, источник видит IP-адрес устройства (как при загрузке любой картинки в интернете). - Discogs — метаданные релизов через серверные запросы CrateCore; персональные данные пользователей в Discogs не передаются, токен API хранится только на сервере. - MusicBrainz / MetaBrainz — планируемый источник CC0-метаданных (офлайн-ингест); живой публичный API в продакшн-пути не используется. - Cover Art Archive / Internet Archive — обложки релизов: приложение и сайт загружают изображение напрямую по URL. - Wikimedia (Wikidata, Wikipedia, Commons) — публичные факты и свободно лицензированные изображения; изображения статей загружаются напрямую с серверов Wikimedia. 5. Уведомление об изменениях Мы обновляем этот список при добавлении, удалении или существенном изменении сервисов. 6. Контакт Вопросы по этому списку: [email protected].