Перейти к основному содержанию

Вопросы

Сгенерированное приложение соответствует требованиям GDPR?

Следует чётко разделить два уровня. Blueprint Maker как разработчик обрабатывает данные вашей учётной записи в соответствии с GDPR: размещение в Европейском союзе (OVH, Франция), субподрядчики, связанные стандартными договорными положениями, право на переносимость данных. Сгенерированное приложение — это инструмент, который вы эксплуатируете самостоятельно: именно вы становитесь ответственным за обработку данных, которые ВАШЕ приложение собирает от ваших пользователей. Платформа упрощает выполнение этой роли (возможность размещения в ЕС, база данных принадлежит вам, отсутствие привязки к платформе), но не берёт её на себя вместо вас.

Что гарантирует Blueprint Maker как разработчик

Оператором персональных данных вашей учётной записи Blueprint Maker (учётные данные, отправленный контент, информация о платежах) является BEAM Consulting — разработчик сервиса. Сервис размещён у OVH во Франции, в Европейском союзе. Субподрядчики, задействованные в работе сервиса — поставщики ИИ-моделей для генерации, платформа обработки платежей, провайдеры аутентификации, сервисы рассылки транзакционных писем — перечислены в политике конфиденциальности; те из них, кто находится за пределами ЕС (в частности, поставщики ИИ-моделей), связаны стандартными договорными положениями Европейской комиссии.

Данные вашей учётной записи никогда не продаются, и вы имеете право на доступ к ним, их исправление, удаление и переносимость. Последнее прямо предусмотрено GDPR независимо от того, какой разработчик предоставляет вам сервис.

Что остаётся вашей ответственностью в отношении сгенерированного приложения

После генерации и запуска приложение собирает те данные, которые ВЫ указали ему собирать — клиентов, участников, дела — в зависимости от описания, которое вы предоставили. По отношению к этим лицам ОТВЕТСТВЕННЫМ за обработку данных являетесь ВЫ, точно так же, как если бы ваша команда разработала этот инструмент самостоятельно: информирование субъектов персональных данных, правовое основание обработки, сроки хранения, реагирование на запросы о реализации их прав.

Blueprint Maker упрощает выполнение этой роли, но не заменяет её. База данных принадлежит вам и может быть размещена в Европейском союзе (включённый URL обслуживается из Франции; возможность самостоятельного размещения у любого выбранного вами провайдера сохраняется в любое время). Поскольку код представляет собой стандартный и экспортируемый стек Next.js + Prisma, разработчик может добавить любые механизмы соответствия GDPR, необходимые вашему бизнесу — например, экспорт или удаление персональных данных конкретного человека по его запросу — если они ещё не предусмотрены тем, что вы описали.

Различие, которое нельзя игнорировать

Ни один инструмент генерации не может гарантировать, что приложение «соответствует GDPR» абстрактно: соответствие зависит от КОНКРЕТНОГО ИСПОЛЬЗОВАНИЯ — какие данные, для какой цели, с какими юридически обязательными информационными элементами (включая политику конфиденциальности, формулировки согласий и уведомления о передаче данных). То, что может гарантировать Blueprint Maker, это отсутствие технических препятствий: нет проприетарной привязки, нет принудительной передачи данных за пределы ЕС при размещении, код принадлежит вам и подлежит аудиту — как самостоятельно, так и с привлечением сторонних специалистов.

Узнать больше

Похожие вопросы

Опишите свою деятельность и сохраните полный контроль над своими данными