Субпроцессоры
Версия 1.0 · Действует с 2026-04-20
1. Об этой странице
На этой странице перечислены сторонние поставщики услуг («субпроцессоры»), обрабатывающие персональные данные от имени ООО «Блоб Солюшнс» в ходе эксплуатации сервиса VCR.AM. Она дополняет нашу Политику конфиденциальности и опциональное Соглашение об обработке данных (DPA).
Субпроцессор — любой внешний провайдер, которого мы привлекаем для предоставления Сервиса и который при этом может обрабатывать персональные данные наших пользователей или их клиентов.
2. Как мы оцениваем субпроцессоров
Перед привлечением нового субпроцессора мы оцениваем:
- Уровень безопасности — опубликованные сертификации (SOC 2, ISO 27001, PCI DSS где применимо), шифрование в канале и при хранении, процедуры реагирования на инциденты.
- Условия защиты данных — наличие DPA, Стандартных договорных положений (SCCs) для международных передач, опубликованные практики хранения/удаления.
- Необходимость — является ли провайдер критическим для Сервиса, или заменим без существенной деградации.
- Прозрачность — публикует ли провайдер собственный список субпроцессоров, аудит-отчёты и отчёты о прозрачности.
3. Текущие субпроцессоры
Данные в таблице актуальны на «Дату вступления в силу» в начале страницы.
| Провайдер | Роль | Категории данных | Основной регион | DPA / SCCs |
|---|---|---|---|---|
| Vercel Inc. (vercel.com) | Хостинг приложения, edge-сеть, Vercel Analytics, Vercel Speed Insights | Все данные запросов/ответов, инфраструктурные логи, агрегированная телеметрия | США (глобальная edge-сеть) | Vercel DPA с SCCs |
| Neon Database Inc. (neon.tech) | Управляемая PostgreSQL база данных | Все постоянные данные приложения (аккаунты, юр. лица, транзакции, сессии) | Европейский Союз — Франкфурт (eu-central-1) | Neon DPA с SCCs |
| Amazon Web Services, Inc. — SES (aws.amazon.com/ses) | Отправка исходящей почты (чеки, аккаунт, уведомления) | Email получателя, тема и тело письма | США (us-east-1) | AWS DPA с SCCs |
| Amazon Web Services, Inc. — S3 (aws.amazon.com/s3) | Хранение документов (сертификаты КГД, PDF-чеки) | Зашифрованные файлы сертификатов, сгенерированные PDF-чеки | США (us-east-1) | AWS DPA с SCCs |
| Fly.io, Inc. (fly.io) | Сервисы SRC-шлюза и выпуска сертификатов | Зашифрованные учётные данные КГД в канале, метаданные запросов | США / региональные точки | Fly.io DPA с SCCs |
| Google LLC — Google Analytics 4 (analytics.google.com) | Псевдонимная аналитика использования публичных маркетинговых страниц | Обрезанный IP, user agent, события просмотра, анонимизированный client ID | США | Google Ads Data Processing Terms с SCCs |
| Google LLC — Cloud Translation (cloud.google.com/translate) | Машинный перевод по запросу для опциональных функций | Строки текста, отправленные пользователем на перевод | США | Google Cloud DPA с SCCs |
| Sentry (sentry.io) | Мониторинг ошибок и производительности приложения | Стек-трейсы ошибок, метаданные запросов (URL, user agent), опциональный user ID | США | Sentry DPA с SCCs |
4. Инфраструктурные сервисы, не являющиеся субпроцессорами
Следующие сервисы используются для работы Сервиса, но не считаются субпроцессорами персональных данных в смысле Политики конфиденциальности, поскольку они не обрабатывают персональные данные пользователей или клиентов:
- GitHub, Inc. — хостинг исходного кода, CI/CD. Продакшн-данные пользователей на GitHub не передаются.
- Cloudflare, Inc. — DNS и регистрация домена. В текущий момент данные приложения через Cloudflare не проходят.
- Pingdom / мониторинг аптайма — проверки доступности публичных эндпоинтов.
Мы добавим любой из этих сервисов в список субпроцессоров, если их роль изменится.
5. Комитет государственных доходов Республики Армения
КГД не является субпроцессором. Это получатель данных транзакций в силу юридической обязанности (Постановление Правительства N1976 от 03.12.2020). Отправка данных транзакций в КГД — основная цель Сервиса, см. Политику конфиденциальности.
6. Уведомление об изменениях
Мы объявляем о новых субпроцессорах и существенных изменениях (например, новый регион обработки персональных данных) не менее чем за 14 дней до вступления в силу:
- Обновление публикуется на этой странице с новым номером версии и «Датой вступления в силу».
- Если изменение существенно влияет на персональные данные, владельцам аккаунтов отправляется уведомление по email.
Если вы возражаете против нового субпроцессора, вы можете прекратить аккаунт без штрафа до вступления изменения в силу. Данные, подлежащие хранению по закону, будут храниться как описано в Политике конфиденциальности.
7. Права на аудит и информирование
Бизнес-клиенты могут запросить нашу последнюю версию отчётов SOC 2 / ISO 27001 и копии DPA/SCCs, написав на support@vcr.am с темой «Sub-processor audit request». Ответ — в течение 30 календарных дней.
8. Журнал изменений
- v1.0 — 2026-04-20 — первая публикация. Активные субпроцессоры: Vercel, Neon, AWS (SES + S3), Fly.io, Google (GA4 + Cloud Translation), Sentry.
9. Контакты
ООО «Блоб Солюшнс» · Email: support@vcr.am
Общая Политика конфиденциальности — /legal/privacy. Доступное бизнес-клиентам Соглашение об обработке данных — /legal/dpa.