Перейти до вмісту

Аналіз правових підстав обробки даних

QR Branding API — ст. 6 GDPR

ПолеЗначення
КонтролерQR Branding (Quartzon)
Дата2026-03-08
Версія1.0

1. Принцип законності (ст. 6)

Будь-яка обробка персональних даних має ґрунтуватися щонайменше на одній із правових підстав, передбачених ст. 6(1) GDPR. Нижче проаналізовано кожну операцію обробки в QR Branding і відповідну правову підставу.


2. Аналіз за операціями обробки

2.1 Генерація QR-кодів, що містять персональні дані

АспектАналіз
ОпераціяКористувач надсилає вміст QR, який може містити персональні дані (vCard з ім’ям, email, телефоном і адресою; геолокацію; адреси email)
Правова підставаСт. 6(1)(b) — виконання договору
ОбґрунтуванняОбробка необхідна для надання послуги, яку користувач замовив через RapidAPI. Без обробки вмісту неможливо згенерувати запитаний QR-код
ПропорційністьМінімальна: обробляється лише суворо необхідний вміст, у пам’яті, без зберігання
Менш інвазивна альтернативаНемає: вміст QR і Є тими даними, які потрібно закодувати

2.2 QR-коди, створені ШІ

Генерація ШІ працює у двох режимах:

  • Власні облікові записи QR Branding (дизайнер ШІ на qr-branding.com і керований ендпоінт POST /api/qr/ai/generate-managed): QR Branding надсилає промпт для дизайну провайдеру LLM зі свого внутрішнього ланцюжка резервування (Groq, Google Gemini, OpenAI), використовуючи власні ключі API. Ці провайдери діють як обробники QR Branding і зазначені на сторінці субобробників.
  • BYOK (Bring Your Own Key) (ендпоінт POST /api/qr/ai/generate): клієнт надає власний ключ API і вибирає провайдера; QR Branding не використовує власні облікові записи для цих запитів.
АспектАналіз
ОпераціяКористувач надсилає промпт для дизайну. QR Branding пересилає промпт провайдеру LLM: із власними ключами (сайт і керований ендпоінт) або з ключем клієнта (llmApiKey, ендпоінт BYOK)
МодельВласні облікові записи QR Branding у Groq, Google (Gemini) і OpenAI або BYOK (Bring Your Own Key) із провайдером, вибраним клієнтом
Правова підставаСт. 6(1)(b) — виконання договору
ОбґрунтуванняКористувач явно запитує дизайн, створений ШІ: на сайті та в керованому ендпоінті — запускаючи генерацію ШІ; в ендпоінті BYOK — також вибираючи провайдера й надаючи власний ключ API. Обробка необхідна для виконання цього конкретного запиту
ПропорційністьДо LLM надсилаються лише промпт для дизайну та параметри генерації. Вміст QR, IP-адреси та ідентифікаційні дані НІКОЛИ не передаються. В ендпоінті BYOK ключ API клієнта не зберігається й не журналюється
ПриміткаКористувач активно обирає використання генерації ШІ та промпт, який надсилає. В ендпоінті BYOK він також обирає провайдера LLM і надає власний ключ API, а відносини з провайдером LLM — це прямі відносини між клієнтом і провайдером

2.3 Обмеження частоти запитів

АспектАналіз
ОпераціяПідрахунок запитів за ідентифікатором (користувач RapidAPI, ID підписки, анонімізована IP-адреса) для обмеження частоти використання
Правова підставаСт. 6(1)(f) — законний інтерес
Законний інтересЗахист доступності сервісу для всіх користувачів і запобігання зловживанням і надмірним витратам
Тест балансу
— Інтерес контролераВисокий: без обмеження частоти один користувач може вичерпати ресурси або спричинити непомірні витрати
— Вплив на суб’єкта данихМінімальний: для підрахунку запитів використовується лише псевдонімний ідентифікатор, дані зберігаються в оперативній пам’яті (2 хв), IP-адреси анонімізовано
— Розумні очікуванняТак: користувачі API очікують обмеження частоти як стандартної галузевої практики
— ГарантіїТимчасові дані (2 хв), анонімізація IP, обмеження відстеження (50 тис. IP), ідентифікатори не журналюються
ВисновокЗаконний інтерес явно переважає з огляду на мінімальний вплив на суб’єкта даних

2.4 Телеметрія та діагностика (Application Insights)

АспектАналіз
ОпераціяЗбір метрик продуктивності, помилок і метаданих запитів (без PII)
Правова підставаСт. 6(1)(f) — законний інтерес
Законний інтересПідтримання надійності й доступності сервісу та швидка діагностика проблем
Тест балансу
— Інтерес контролераВисокий: без телеметрії неможливо виявляти й усувати інциденти
— Вплив на суб’єкта данихМінімальний: PII вилучено з повідомлень про помилки, ключі API замасковано, IP-адреси анонімізовано
— Розумні очікуванняТак: моніторинг — стандартна практика для хмарних сервісів
— ГарантіїЗберігання 90 днів, журнали без PII, анонімізація IP, маскування ключів API
ВисновокЗаконний інтерес явно переважає

2.5 Автентифікація RapidAPI

АспектАналіз
ОпераціяПеревірка заголовка X-RapidAPI-Proxy-Secret у кожному запиті
Правова підставаСт. 6(1)(f) — законний інтерес
ОбґрунтуванняЗахист сервісу від несанкціонованого доступу
ПриміткаСекрет — це дані сервера, а не дані користувача. На цьому етапі персональні дані взагалі не обробляються

3. Правові підстави, на які ми НЕ спираємося

Правова підставаСт.Чому не використовується?
ЗгодаСт. 6(1)(a)Явна згода не збирається. Вона не потрібна: обробка ґрунтується на договорі й законному інтересі. Опора на згоду створила б додаткові обов’язки (можливість відкликання) без жодної користі
Юридичний обов’язокСт. 6(1)(c)Жоден юридичний обов’язок не вимагає обробки цих даних
Життєво важливі інтересиСт. 6(1)(d)Не застосовується: сервіс не обробляє дані для захисту життєво важливих інтересів
Суспільний інтересСт. 6(1)(e)Не застосовується: це приватний комерційний сервіс

4. Особливі категорії даних (ст. 9)

QR Branding не запитує й не потребує особливих категорій персональних даних (етнічне походження, здоров’я, сексуальна орієнтація тощо).

Проте користувач може включити такі дані до вмісту QR (наприклад, QR-код із медичними даними). У такому разі:

  • QR Branding діє як технічний обробник, що кодує дані, не інтерпретуючи їх.
  • Відповідальність за обробку особливих категорій даних несе користувач, який вирішив їх включити.
  • Правовою підставою в цьому сценарії буде явна згода суб’єкта даних, яку користувач має отримати до кодування даних.
  • QR Branding не зберігає ці дані й видаляє їх одразу після генерації.

5. Дані дітей (ст. 8)

  • QR Branding — це API-сервіс B2B/B2C, орієнтований на розробників і компанії.
  • Він не призначений для дітей віком до 16 років.
  • Дані про вік не збираються, перевірка віку не проводиться.
  • Якщо користувач включає дані дітей до вмісту QR, відповідальність за отримання згоди батьків несе користувач.

6. Міжнародні передачі (ст. 44–49)

НапрямПравова підстава передачіПровайдер
ЄС/США (Azure)Online Services Terms + SCCMicrosoft Azure
СШАУмови платформиRapidAPI
СШАУмови обробки даних кожного провайдера (див. сторінку субобробників)Groq, Google (Gemini), OpenAI: генерація ШІ з обліковими записами QR Branding

Примітка щодо провайдерів LLM: із власними обліковими записами QR Branding (сайт і керований ендпоінт) промпти для дизайну передаються Groq, Google (Gemini) або OpenAI, які діють як обробники QR Branding. В ендпоінті BYOK промпти передаються провайдеру, вибраному клієнтом (OpenAI, Anthropic, Google, Mistral, Cohere, Groq, xAI, DeepSeek чи Qwen або власний OpenAI-сумісний ендпоінт клієнта), з використанням власного ключа API клієнта. Відповідальність за цю передачу несе клієнт, який має прямі договірні відносини з провайдером; QR Branding діє як технічний посередник.

Використання стандартного ендпоінту генерації QR не передбачає жодної передачі провайдерам LLM (обробка відбувається виключно в Azure).


7. Перегляд

Цей аналіз правових підстав необхідно переглядати:

  • Коли додаються нові операції обробки
  • Коли змінюються дані, що обробляються в наявних операціях
  • Коли змінюються політики провайдерів LLM
  • Щонайменше раз на рік

Документ створено 2026-03-08.