Перейти до вмісту

Реєстр операцій з обробки (ROPA)

QR Branding API — ст. 30 GDPR

ПолеЗначення
КонтролерQR Branding (Quartzon)
Дата2026-03-08
Версія1.0

Операція 1: Генерація QR-кодів

ПолеОпис
НазваГенерація персоналізованих QR-кодів
КонтролерQR Branding
МетаГенерація зображень QR (PNG/SVG/PDF/Base64) із вмісту та конфігурації, наданих користувачем
Правова підставаВиконання договору — ст. 6(1)(b)
Категорії суб’єктів данихКористувачі API (розробники, компанії) та контакти, включені до vCard
Категорії данихURL, довільний текст, облікові дані WiFi (SSID/пароль), контактні дані vCard (ім’я, email, телефон, адреса, організація), геолокація, адреси email, номери телефонів
ОдержувачіНемає: обробка відбувається виключно всередині; результат повертається користувачеві
Міжнародні передачіНі: обробка в Azure (регіон розміщення)
Строки видаленняНегайно: дані обробляються в пам’яті й видаляються після HTTP-відповіді
Заходи безпекиTLS 1.2+, перевірка вхідних даних (OWASP), захист від SSRF, видалення EXIF, обмеження частоти, автентифікація RapidAPI, анонімізація IP у журналах

Операція 2A: QR-коди, створені ШІ, з обліковими записами QR Branding у провайдерів

ПолеОпис
НазваГенерація дизайну QR за допомогою штучного інтелекту з власними обліковими записами QR Branding у провайдерів LLM
СфераДизайнер ШІ на qr-branding.com і керований ендпоінт маркетплейсу (POST /api/qr/ai/generate-managed)
КонтролерQR Branding
МетаГенерація конфігурації дизайну QR із промпту природною мовою
Правова підставаВиконання договору — ст. 6(1)(b)
Модель ключа APIВласні ключі API QR Branding. Кожен запит проходить через внутрішній ланцюжок резервування провайдерів (Groq, Google Gemini, OpenAI): якщо один провайдер не спрацьовує, пробується наступний
Категорії суб’єктів данихКористувачі сайту qr-branding.com і користувачі API
Категорії данихПромпт для дизайну (довільний текст) і параметри генерації (пресет стилю, креативність, сувора сканованість). Вміст QR не надсилається до LLM
ОдержувачіПровайдер LLM, який обслуговує запит у ланцюжку резервування
ОбробникиGroq, Inc., Google LLC (Gemini) і OpenAI, OpCo, LLC, як зазначено на сторінці субобробників
Міжнародні передачіТак: усі три провайдери розташовані в США. Передача ґрунтується на умовах обробки даних кожного провайдера, як зазначено на сторінці субобробників
Строки видаленняТекст промпту обробляється в пам’яті, і QR Branding його не зберігає. Згенерована конфігурація дизайну може зберігатися в кеші промптів до 30 днів під ключем, похідним від хешу SHA-256 промпту та параметрів. Зберігання даних провайдером регулюється його власними умовами
Заходи безпекиРозмежувачі промпту, інструкції проти витоку, обнулення полів URL/base64, очищення HTML, обмеження кількості вихідних токенів у кожному виклику LLM, обмеження розміру відповіді (1MB), маскування ключів API в журналах (SanitizeForLog). Провайдеру не надсилаються електронна пошта, платіжні дані, IP-адреса чи ідентифікатор клієнта

Операція 2B: QR-коди, створені ШІ, з власним ключем клієнта (BYOK)

ПолеОпис
НазваГенерація дизайну QR за допомогою штучного інтелекту з власним ключем API LLM клієнта
СфераЕндпоінт маркетплейсу POST /api/qr/ai/generate
КонтролерQR Branding (обробка промпту та рендеринг)
МетаГенерація конфігурації дизайну QR із промпту природною мовою
Правова підставаВиконання договору — ст. 6(1)(b)
Модель ключа APIBYOK (Bring Your Own Key): клієнт надає власний ключ API провайдера LLM (llmApiKey) у кожному запиті й вибирає провайдера: OpenAI, Anthropic, Google, Mistral, Cohere, Groq, xAI, DeepSeek чи Qwen або власний OpenAI-сумісний ендпоінт (local)
Категорії суб’єктів данихКористувачі API
Категорії данихПромпт для дизайну (довільний текст), ключ API клієнта (тимчасово, не зберігається), вміст QR (не надсилається до LLM)
ОдержувачіПровайдер LLM (або власний ендпоінт клієнта), вибраний користувачем, із використанням власного ключа API користувача
ОбробникиДля цієї операції немає: QR Branding діє як технічний посередник. Договірні відносини з провайдером LLM — це прямі відносини між клієнтом і провайдером
Міжнародні передачіЗа передачу даних провайдеру LLM відповідає клієнт, який має власні договірні відносини з провайдером. QR Branding лише технічно пересилає промпт
Строки видаленняТекст промпту обробляється в пам’яті й не зберігається. Згенерована конфігурація дизайну може зберігатися в кеші промптів до 30 днів під ключем, похідним від хешу SHA-256 промпту та параметрів. Ключ API клієнта не зберігається й не журналюється
Заходи безпекиРозмежувачі промпту, інструкції проти витоку, обнулення полів URL/base64, очищення HTML, обмеження кількості вихідних токенів у кожному виклику LLM, обмеження розміру відповіді (1MB), маскування ключів API в журналах (SanitizeForLog)

Операція 3: Обмеження частоти й запобігання зловживанням

ПолеОпис
НазваКонтроль частоти запитів
КонтролерQR Branding
МетаЗапобігання зловживанням і захист доступності сервісу та операційних витрат
Правова підставаЗаконний інтерес — ст. 6(1)(f)
Законний інтересЗахист інфраструктури та доступності сервісу для всіх користувачів
Категорії суб’єктів данихУсі користувачі API
Категорії данихІдентифікатор RapidAPI (псевдонімний), ідентифікатор підписки, IP-адреса (анонімізована)
ОдержувачіНемає: внутрішня обробка
Міжнародні передачіНі
Строки видалення2 хвилини (ковзне вікно в пам’яті з автоматичним витісненням)
Заходи безпекиДані зберігаються в оперативній пам’яті (без збереження на диск), анонімізація IP (останній октет), обмеження в 50 000 відстежуваних IP, періодичне очищення кожні 2 хвилини

Операція 4: Телеметрія та діагностика

ПолеОпис
НазваМоніторинг продуктивності та діагностика помилок
КонтролерQR Branding
МетаПідтримання надійності сервісу, діагностика помилок і моніторинг продуктивності
Правова підставаЗаконний інтерес — ст. 6(1)(f)
Законний інтересЗабезпечення стабільної роботи та швидкого реагування на інциденти
Категорії суб’єктів данихУсі користувачі API
Категорії данихШляхи запитів (без вмісту QR), коди статусу HTTP, час відповіді, помилки (без PII), метрики продуктивності
ОдержувачіMicrosoft (Azure Application Insights) як обробник
Міжнародні передачіМожливі, залежно від налаштованого регіону Application Insights
Строки видалення90 днів (налаштування Application Insights за замовчуванням)
Заходи безпекиПовідомлення про помилки без PII, маскування ключів API (SanitizeForLog), анонімізація IP, вміст QR і промпти ШІ не журналюються

Операція 5: Автентифікація API

ПолеОпис
НазваПеревірка автентифікації RapidAPI
КонтролерQR Branding (middleware), RapidAPI (платформа)
МетаПеревірка того, що запити надходять від авторизованого проксі RapidAPI
Правова підставаЗаконний інтерес — ст. 6(1)(f)
Категорії суб’єктів данихУсі користувачі API
Категорії данихЗаголовок X-RapidAPI-Proxy-Secret (секрет сервера, не персональні дані)
ОдержувачіНемає
Міжнародні передачіНі
Строки видаленняНе застосовується: секрет перевіряється в пам’яті й не зберігається
Заходи безпекиПорівняння в middleware, секрет зберігається в Azure App Settings (зашифровано), ніколи не розкривається в журналах чи відповідях

Зведення обробників

ОбробникОпераціяDPAРозташування
Microsoft AzureХостинг, Application Insights✅ Стандартні OST/DPAЄС/США (налаштовується)
RapidAPIМаркетплейс, білінг, автентифікація✅ Умови платформиСША
GroqГенерація ШІ з обліковими записами QR Branding (Операція 2A)⚠️ Умови обробки даних провайдера, очікує підтвердженняСША
Google (Gemini)Генерація ШІ з обліковими записами QR Branding (Операція 2A)⚠️ Умови обробки даних провайдера, очікує підтвердженняСША
OpenAIГенерація ШІ з обліковими записами QR Branding (Операція 2A)⚠️ Умови обробки даних провайдера, очікує підтвердженняСША

Примітка щодо провайдерів LLM: Groq, Google (Gemini) і OpenAI є обробниками QR Branding лише для генерації ШІ з власними обліковими записами QR Branding (Операція 2A). В ендпоінті BYOK (Операція 2B) жоден провайдер LLM не є обробником QR Branding: клієнт надає власний ключ API, а договірні відносини та DPA з вибраним ним провайдером — пряма відповідальність клієнта.


Документ створено 2026-03-08. Оновлюйте його щоразу, коли змінюється будь-яка операція обробки.