GDPR и владение данными
NaviBot должен быть privacy-first по умолчанию. Widget публичный, но secrets и private rules должны оставаться server-side.
Категории данных
| Data | Где хранить |
|---|---|
| Visitor messages | backend database |
| Operator replies | backend database |
| OpenAI API keys | encrypted integration credentials или env |
| Notion API keys | encrypted integration credentials |
| Widget public config | только безопасные public values |
| RAG document content | backend database |
| Analytics events | backend analytics table |
Consent и disclosure
Сайт должен раскрывать:
- использование chat / assistant
- cookies или storage, если используются
- analytics events
- lead form consent
- retention rules
- кто владеет данными
Self-hosted boundary
В self-hosted deployments клиент контролирует:
- server location
- database
- Redis
- backups
- OpenAI key mode
- Notion / SeaTable integration credentials
Не раскрывайте secrets
Никогда не помещайте OpenAI, Notion, SeaTable, CRM или Telegram secrets в public widget config, page source или client-side environment variables.