Реєстр операцій з обробки (ROPA)
QR Branding API — ст. 30 GDPR
| Поле | Значення |
|---|---|
| Контролер | QR Branding (Quartzon) |
| Дата | 2026-03-08 |
| Версія | 1.0 |
Операція 1: Генерація QR-кодів
| Поле | Опис |
|---|---|
| Назва | Генерація персоналізованих QR-кодів |
| Контролер | QR Branding |
| Мета | Генерація зображень QR (PNG/SVG/PDF/Base64) із вмісту та конфігурації, наданих користувачем |
| Правова підстава | Виконання договору — ст. 6(1)(b) |
| Категорії суб’єктів даних | Користувачі API (розробники, компанії) та контакти, включені до vCard |
| Категорії даних | URL, довільний текст, облікові дані WiFi (SSID/пароль), контактні дані vCard (ім’я, email, телефон, адреса, організація), геолокація, адреси email, номери телефонів |
| Одержувачі | Немає: обробка відбувається виключно всередині; результат повертається користувачеві |
| Міжнародні передачі | Ні: обробка в Azure (регіон розміщення) |
| Строки видалення | Негайно: дані обробляються в пам’яті й видаляються після HTTP-відповіді |
| Заходи безпеки | TLS 1.2+, перевірка вхідних даних (OWASP), захист від SSRF, видалення EXIF, обмеження частоти, автентифікація RapidAPI, анонімізація IP у журналах |
Операція 2A: QR-коди, створені ШІ, з обліковими записами QR Branding у провайдерів
| Поле | Опис |
|---|---|
| Назва | Генерація дизайну QR за допомогою штучного інтелекту з власними обліковими записами QR Branding у провайдерів LLM |
| Сфера | Дизайнер ШІ на qr-branding.com і керований ендпоінт маркетплейсу (POST /api/qr/ai/generate-managed) |
| Контролер | QR Branding |
| Мета | Генерація конфігурації дизайну QR із промпту природною мовою |
| Правова підстава | Виконання договору — ст. 6(1)(b) |
| Модель ключа API | Власні ключі API QR Branding. Кожен запит проходить через внутрішній ланцюжок резервування провайдерів (Groq, Google Gemini, OpenAI): якщо один провайдер не спрацьовує, пробується наступний |
| Категорії суб’єктів даних | Користувачі сайту qr-branding.com і користувачі API |
| Категорії даних | Промпт для дизайну (довільний текст) і параметри генерації (пресет стилю, креативність, сувора сканованість). Вміст QR не надсилається до LLM |
| Одержувачі | Провайдер LLM, який обслуговує запит у ланцюжку резервування |
| Обробники | Groq, Inc., Google LLC (Gemini) і OpenAI, OpCo, LLC, як зазначено на сторінці субобробників |
| Міжнародні передачі | Так: усі три провайдери розташовані в США. Передача ґрунтується на умовах обробки даних кожного провайдера, як зазначено на сторінці субобробників |
| Строки видалення | Текст промпту обробляється в пам’яті, і QR Branding його не зберігає. Згенерована конфігурація дизайну може зберігатися в кеші промптів до 30 днів під ключем, похідним від хешу SHA-256 промпту та параметрів. Зберігання даних провайдером регулюється його власними умовами |
| Заходи безпеки | Розмежувачі промпту, інструкції проти витоку, обнулення полів URL/base64, очищення HTML, обмеження кількості вихідних токенів у кожному виклику LLM, обмеження розміру відповіді (1MB), маскування ключів API в журналах (SanitizeForLog). Провайдеру не надсилаються електронна пошта, платіжні дані, IP-адреса чи ідентифікатор клієнта |
Операція 2B: QR-коди, створені ШІ, з власним ключем клієнта (BYOK)
| Поле | Опис |
|---|---|
| Назва | Генерація дизайну QR за допомогою штучного інтелекту з власним ключем API LLM клієнта |
| Сфера | Ендпоінт маркетплейсу POST /api/qr/ai/generate |
| Контролер | QR Branding (обробка промпту та рендеринг) |
| Мета | Генерація конфігурації дизайну QR із промпту природною мовою |
| Правова підстава | Виконання договору — ст. 6(1)(b) |
| Модель ключа API | BYOK (Bring Your Own Key): клієнт надає власний ключ API провайдера LLM (llmApiKey) у кожному запиті й вибирає провайдера: OpenAI, Anthropic, Google, Mistral, Cohere, Groq, xAI, DeepSeek чи Qwen або власний OpenAI-сумісний ендпоінт (local) |
| Категорії суб’єктів даних | Користувачі API |
| Категорії даних | Промпт для дизайну (довільний текст), ключ API клієнта (тимчасово, не зберігається), вміст QR (не надсилається до LLM) |
| Одержувачі | Провайдер LLM (або власний ендпоінт клієнта), вибраний користувачем, із використанням власного ключа API користувача |
| Обробники | Для цієї операції немає: QR Branding діє як технічний посередник. Договірні відносини з провайдером LLM — це прямі відносини між клієнтом і провайдером |
| Міжнародні передачі | За передачу даних провайдеру LLM відповідає клієнт, який має власні договірні відносини з провайдером. QR Branding лише технічно пересилає промпт |
| Строки видалення | Текст промпту обробляється в пам’яті й не зберігається. Згенерована конфігурація дизайну може зберігатися в кеші промптів до 30 днів під ключем, похідним від хешу SHA-256 промпту та параметрів. Ключ API клієнта не зберігається й не журналюється |
| Заходи безпеки | Розмежувачі промпту, інструкції проти витоку, обнулення полів URL/base64, очищення HTML, обмеження кількості вихідних токенів у кожному виклику LLM, обмеження розміру відповіді (1MB), маскування ключів API в журналах (SanitizeForLog) |
Операція 3: Обмеження частоти й запобігання зловживанням
| Поле | Опис |
|---|---|
| Назва | Контроль частоти запитів |
| Контролер | QR Branding |
| Мета | Запобігання зловживанням і захист доступності сервісу та операційних витрат |
| Правова підстава | Законний інтерес — ст. 6(1)(f) |
| Законний інтерес | Захист інфраструктури та доступності сервісу для всіх користувачів |
| Категорії суб’єктів даних | Усі користувачі API |
| Категорії даних | Ідентифікатор RapidAPI (псевдонімний), ідентифікатор підписки, IP-адреса (анонімізована) |
| Одержувачі | Немає: внутрішня обробка |
| Міжнародні передачі | Ні |
| Строки видалення | 2 хвилини (ковзне вікно в пам’яті з автоматичним витісненням) |
| Заходи безпеки | Дані зберігаються в оперативній пам’яті (без збереження на диск), анонімізація IP (останній октет), обмеження в 50 000 відстежуваних IP, періодичне очищення кожні 2 хвилини |
Операція 4: Телеметрія та діагностика
| Поле | Опис |
|---|---|
| Назва | Моніторинг продуктивності та діагностика помилок |
| Контролер | QR Branding |
| Мета | Підтримання надійності сервісу, діагностика помилок і моніторинг продуктивності |
| Правова підстава | Законний інтерес — ст. 6(1)(f) |
| Законний інтерес | Забезпечення стабільної роботи та швидкого реагування на інциденти |
| Категорії суб’єктів даних | Усі користувачі API |
| Категорії даних | Шляхи запитів (без вмісту QR), коди статусу HTTP, час відповіді, помилки (без PII), метрики продуктивності |
| Одержувачі | Microsoft (Azure Application Insights) як обробник |
| Міжнародні передачі | Можливі, залежно від налаштованого регіону Application Insights |
| Строки видалення | 90 днів (налаштування Application Insights за замовчуванням) |
| Заходи безпеки | Повідомлення про помилки без PII, маскування ключів API (SanitizeForLog), анонімізація IP, вміст QR і промпти ШІ не журналюються |
Операція 5: Автентифікація API
| Поле | Опис |
|---|---|
| Назва | Перевірка автентифікації RapidAPI |
| Контролер | QR Branding (middleware), RapidAPI (платформа) |
| Мета | Перевірка того, що запити надходять від авторизованого проксі RapidAPI |
| Правова підстава | Законний інтерес — ст. 6(1)(f) |
| Категорії суб’єктів даних | Усі користувачі API |
| Категорії даних | Заголовок X-RapidAPI-Proxy-Secret (секрет сервера, не персональні дані) |
| Одержувачі | Немає |
| Міжнародні передачі | Ні |
| Строки видалення | Не застосовується: секрет перевіряється в пам’яті й не зберігається |
| Заходи безпеки | Порівняння в middleware, секрет зберігається в Azure App Settings (зашифровано), ніколи не розкривається в журналах чи відповідях |
Зведення обробників
| Обробник | Операція | DPA | Розташування |
|---|---|---|---|
| Microsoft Azure | Хостинг, Application Insights | ✅ Стандартні OST/DPA | ЄС/США (налаштовується) |
| RapidAPI | Маркетплейс, білінг, автентифікація | ✅ Умови платформи | США |
| Groq | Генерація ШІ з обліковими записами QR Branding (Операція 2A) | ⚠️ Умови обробки даних провайдера, очікує підтвердження | США |
| Google (Gemini) | Генерація ШІ з обліковими записами QR Branding (Операція 2A) | ⚠️ Умови обробки даних провайдера, очікує підтвердження | США |
| OpenAI | Генерація ШІ з обліковими записами QR Branding (Операція 2A) | ⚠️ Умови обробки даних провайдера, очікує підтвердження | США |
Примітка щодо провайдерів LLM: Groq, Google (Gemini) і OpenAI є обробниками QR Branding лише для генерації ШІ з власними обліковими записами QR Branding (Операція 2A). В ендпоінті BYOK (Операція 2B) жоден провайдер LLM не є обробником QR Branding: клієнт надає власний ключ API, а договірні відносини та DPA з вибраним ним провайдером — пряма відповідальність клієнта.
Документ створено 2026-03-08. Оновлюйте його щоразу, коли змінюється будь-яка операція обробки.