Datenverarbeitung und Aufbewahrung
Was der Dienst speichert, wie lange, wo, wer es lesen kann und was Sie steuern.
Ihre Inhalte bleiben nur für die Dauer einer Anfrage bei uns oder für die Lebensdauer eines Jobs oder einer Sitzung, die Sie starten. Vorlagen und Wörterbücher, die Sie speichern, bleiben, bis Sie sie löschen. Wir haben kein Interesse an Ihren Daten. Wir nutzen sie weder für Modelltraining noch für eigene Zwecke.
Was wir speichern und wie lange
Die Tabelle nennt, was die gehostete API speichert, wo und wie lange.
| Daten | Wo | Wie lange |
|---|---|---|
| Direkte Anfragen: Texte, Bilder, Audio und Zuordnungen | Arbeitsspeicher der Verarbeitungsserver | Nur während der Anfrage. Eine Anfrage, die eine API-Sitzung nennt, fügt ihre neuen Ersetzungen dieser Sitzung hinzu. |
| Jobquelle und Jobanfrage: die Eingabe, die ein Job liest, und die Optionen, die Sie senden | Verschlüsselter Jobspeicher | Bis der Joblauf endet |
| Upload | Verschlüsselter Jobspeicher | Bis der letzte Job endet, der ihn liest. Mit der Option keep: 24 Stunden, verlängert durch jeden Job, der ihn liest. Ein Upload, den kein Job liest: 24 Stunden. |
| Jobergebnisse: geschützte Ausgabe, Entitäten, geschwärzte Dateien und auf Wunsch die Zuordnung | Verschlüsselter Jobspeicher | 24 Stunden nach dem Start des Jobs oder bis Sie den Job löschen |
| API-Sitzung: eine Ersetzungszuordnung mit den Originalwerten | Verschlüsselter Sitzungsspeicher | Die von Ihnen gesetzte Lebensdauer: standardmäßig eine Stunde, höchstens 24 Stunden ab Erstellung oder 7 Tage mit verlängerten Sitzungen |
| Wiederholungs-Fingerabdruck: ein Hashwert aus Idempotency-Key und Anfrage, ohne lesbaren Inhalt | Arbeitsspeicher des API-Servers; bei Jobs verschlüsselter Jobspeicher | Direkte Anfragen: spätestens bis zum nächsten Neustart des Dienstes. Jobs: höchstens 24 Stunden nach dem Start des Jobs. |
| Beleg eines gehosteten MCP-Werkzeugs: ein schlüsselabhängiger Hashwert aus Anfragekennung und Eingabe, ohne lesbaren Inhalt | Dienstdatenbank | Mit den Nutzungsdatensätzen, um doppelte Abrechnung zu verhindern |
| Gespeicherte Vorlagen und Wörterbücher | Verschlüsselt in der Dienstdatenbank | Bis Sie sie löschen; Backup-Kopien entfallen innerhalb von 14 Tagen |
| Nutzungsdatensätze: Anfragereferenz, Mengen, Stufe und Zeitpunkt, ohne Inhalt | Dienstdatenbank | Solange das Konto sie für Guthaben, Abrechnung und gesetzliche Pflichten braucht |
| Backups: Kontodaten und gespeicherte Konfigurationen, keine Anfrageinhalte | Verschlüsselter Backup-Speicher | 14 Tage |
Dienstprotokolle enthalten keine Anfrageinhalte, keine Zuordnungen und keine API-Geheimnisse. Die Auswertung zählt Anfragen nach Kategorien und speichert keine Inhalte.
Wo wir verarbeiten
- Die gehostete API läuft auf STACKIT in Deutschland.
- Spracherkennung und Audioschwärzung laufen auf einem zweiten STACKIT-Server in Deutschland. Seine Verarbeitungscontainer haben keinen Netzwerkzugang, und er behält keine Kopie einer Aufnahme.
- Wir bringen Ihre Inhalte nicht aus dem Europäischen Wirtschaftsraum. Verbindungen, die Sie einrichten, zum Beispiel zu Ihrem eigenen Speicher oder Schlüsseldienst, folgen Ihren Weisungen.
- Mit einer Offline-Installation bleibt die gesamte Verarbeitung auf Ihrer Infrastruktur.
Wer es lesen kann
- Nur Ihr Konto kann Ihre Jobs, Uploads und Sitzungen über die API lesen. Ein anderes Konto erhält 404.
- Uploads, Jobquellen und Jobergebnisse der nativen API v2 werden je Kunde mit einem eigenen Schlüssel verschlüsselt. Eine Datei eines Kunden lässt sich mit dem Schlüssel eines anderen Kunden nicht entschlüsseln.
- Die Jobanfrage, Jobs der anderen APIs und Sitzungen nutzen authentifizierte Verschlüsselung, die an den Job oder die Sitzung und an Ihr Konto gebunden ist. Gespeicherte Vorlagen und Wörterbücher sind verschlüsselt.
- Innovius-Mitarbeiter lesen im regulären Betrieb keine Kundeninhalte. Der administrative Zugang zu den Servern ist beschränkt, und die Mitarbeiter sind zur Vertraulichkeit verpflichtet.
- Abrechnungs- und E-Mail-Anbieter erhalten Ihre API-Inhalte nicht.
Was Sie steuern
| Ziel | So geht es |
|---|---|
| Nichts auf dem Server behalten | Senden Sie direkte Anfragen ohne API-Sitzung. Nur die Antwort trägt das Ergebnis. |
| Jobergebnisse vor Ablauf der 24 Stunden entfernen | DELETE /v2/jobs/{id} |
| Einen Upload in mehreren Jobs lesen | POST /v2/uploads?keep=true |
| Eine Sitzung vorzeitig beenden | DELETE /v2/sessions/{id} |
| Eine Sitzung länger als 24 Stunden behalten | Bitten Sie den Support (info@innovius.ai), verlängerte Sitzungen für Ihr Konto zu aktivieren. Neue Sitzungen können dann bis zu 7 Tage bestehen. |
| Werte ohne Zuordnung auf dem Server wiederherstellen | Fordern Sie die Zuordnung in der Antwort an und speichern Sie sie in Ihrer Anwendung. |
| Gespeicherte Vorlagen und Wörterbücher entfernen | Löschen Sie sie über die Kompatibilitäts-API, mit der Sie sie angelegt haben. |
| Alle Inhalte auf eigenen Servern behalten | Betreiben Sie die Offline-Installation. |
Rechtliche Dokumente
Verbindlich sind der Auftragsverarbeitungsvertrag und die Datenschutzerklärung. Diese Seite fasst sie zusammen.
Vereinbarung zur Auftragsverarbeitung · Datenschutzerklärung