← CrateCore · Все документы · English version
CrateCore — Процессоры и сторонние сервисы (Subprocessors)
Дата версии: 17 июля 2026 г.
Оператор: индивидуальный разработчик сервиса CrateCore
Контакт: [email protected]
1. Назначение
Этот документ перечисляет сторонние сервисы, которые помогают CrateCore работать и могут обрабатывать данные. Указано, какие данные сервис видит и где они обрабатываются.
2. Сервисы, обрабатывающие пользовательские данные
Сервис: Supabase
Роль: база данных, аутентификация, хранилище файлов, серверные функции.
Данные: идентификатор аккаунта, e-mail (при привязке аккаунта), имя профиля, настройки, коллекция, вишлист, заметки, состояния статей, профиль аудиотракта, CSV импорта (до 24 часов), push-токены, технические журналы.
Регион: ЕС — Франкфурт (eu-central-1).
Статус: активен.
Сервис: Google Firebase (Google LLC)
Роль: доставка push-уведомлений (FCM), аналитика (Firebase Analytics), отчёты о сбоях (Crashlytics), аттестация приложения (App Check).
Данные: push-токены, псевдонимные технические идентификаторы, события использования без личного содержимого, отчёты о сбоях (модель устройства, версия ОС/приложения, стек ошибки). Рекламные идентификаторы не собираются; идентификатор пользователя в аналитику не передаётся.
Регион: глобальная инфраструктура Google (включая США).
Хранение: Analytics — до 2 месяцев (данные уровня пользователя/события, настройка по умолчанию); Crashlytics — 90 дней.
Статус: активен.
Сервис: Resend
Роль: доставка служебных писем — кодов входа по e-mail.
Данные: e-mail получателя, содержимое служебного письма, журналы доставки.
Регион: США / глобально.
Статус: активен.
Сервис: Cloudflare
Роль: хостинг и CDN сайта cratecore.app; маршрутизация входящей почты на [email protected]; генерация ИИ-иллюстраций для статей (Workers AI) — без персональных данных.
Данные: технические данные посетителей сайта (IP-адрес, заголовки запроса) в объёме, необходимом для доставки страниц и защиты от атак; транзит писем на legal@.
Регион: глобальная сеть.
Статус: активен.
Сервис: Google (вход и магазин)
Роль: Google Sign-In, распространение через Google Play.
Данные: идентификационный токен Google и e-mail при входе через Google; данные установки/обновлений — по правилам Google Play.
Регион: по условиям Google.
Статус: активен для Android.
Сервис: Apple
Роль: Sign in with Apple и распространение через App Store — с выходом iOS-версии.
Данные: идентификационные токены Apple / relay-e-mail (когда появится iOS-версия).
Регион: по условиям Apple.
Статус: не активен (до выхода iOS-версии).
Сервис: платёжный провайдер (например, RevenueCat)
Роль: управление подписками, если платные функции будут включены.
Данные: сейчас не обрабатываются.
Статус: не активен; будет добавлен в этот список и в Политику конфиденциальности до включения платных функций.
Сервис: хранилище резервных копий
Роль: зашифрованные резервные копии базы данных.
Данные: копия пользовательских и контентных таблиц.
Хранение: до 30 дней.
Статус: включается до продакшн-запуска; при включении здесь появится конкретный провайдер и регион.
3. Сервисы контент-конвейера (пользовательские данные не передаются)
Сервис: OpenRouter + DeepSeek
Роль: языковая модель для рерайта редакционных статей из проверяемых публичных фактов.
Данные: только публичные факты, источники и черновики статей. Пользовательские заметки, коллекции, CSV, e-mail и идентификаторы не передаются.
Статус: активен.
Сервис: Contabo
Роль: VPS-хостинг конвейера контента (n8n).
Данные: публичные факты и операционные метаданные конвейера; пользовательские данные не передаются.
Статус: активен.
4. Внешние источники данных и изображений
Эти сервисы — источники контента, а не обработчики пользовательских данных. Исключение: когда устройство пользователя загружает изображение напрямую, источник видит IP-адрес устройства (как при загрузке любой картинки в интернете).
- Discogs — метаданные релизов через серверные запросы CrateCore; персональные данные пользователей в Discogs не передаются, токен API хранится только на сервере.
- MusicBrainz / MetaBrainz — планируемый источник CC0-метаданных (офлайн-ингест); живой публичный API в продакшн-пути не используется.
- Cover Art Archive / Internet Archive — обложки релизов: приложение и сайт загружают изображение напрямую по URL.
- Wikimedia (Wikidata, Wikipedia, Commons) — публичные факты и свободно лицензированные изображения; изображения статей загружаются напрямую с серверов Wikimedia.
5. Уведомление об изменениях
Мы обновляем этот список при добавлении, удалении или существенном изменении сервисов.
6. Контакт
Вопросы по этому списку: [email protected].