Перейти к основному содержимому

GDPR и владение данными

NaviBot должен быть privacy-first по умолчанию. Widget публичный, но secrets и private rules должны оставаться server-side.

Категории данных

DataГде хранить
Visitor messagesbackend database
Operator repliesbackend database
OpenAI API keysencrypted integration credentials или env
Notion API keysencrypted integration credentials
Widget public configтолько безопасные public values
RAG document contentbackend database
Analytics eventsbackend analytics table

Сайт должен раскрывать:

  • использование chat / assistant
  • cookies или storage, если используются
  • analytics events
  • lead form consent
  • retention rules
  • кто владеет данными

Self-hosted boundary

В self-hosted deployments клиент контролирует:

  • server location
  • database
  • Redis
  • backups
  • OpenAI key mode
  • Notion / SeaTable integration credentials
Не раскрывайте secrets

Никогда не помещайте OpenAI, Notion, SeaTable, CRM или Telegram secrets в public widget config, page source или client-side environment variables.