ShinrAIAuf STACKIT gehostet

Datenverarbeitung und Aufbewahrung

Was der Dienst speichert, wie lange, wo, wer es lesen kann und was Sie steuern.

Wir behalten nichts, außer während wir es verarbeiten

Ihre Inhalte bleiben nur für die Dauer einer Anfrage bei uns oder für die Lebensdauer eines Jobs oder einer Sitzung, die Sie starten. Vorlagen und Wörterbücher, die Sie speichern, bleiben, bis Sie sie löschen. Wir haben kein Interesse an Ihren Daten. Wir nutzen sie weder für Modelltraining noch für eigene Zwecke.

Was wir speichern und wie lange

Die Tabelle nennt, was die gehostete API speichert, wo und wie lange.

DatenWoWie lange
Direkte Anfragen: Texte, Bilder, Audio und ZuordnungenArbeitsspeicher der VerarbeitungsserverNur während der Anfrage. Eine Anfrage, die eine API-Sitzung nennt, fügt ihre neuen Ersetzungen dieser Sitzung hinzu.
Jobquelle und Jobanfrage: die Eingabe, die ein Job liest, und die Optionen, die Sie sendenVerschlüsselter JobspeicherBis der Joblauf endet
UploadVerschlüsselter JobspeicherBis der letzte Job endet, der ihn liest. Mit der Option keep: 24 Stunden, verlängert durch jeden Job, der ihn liest. Ein Upload, den kein Job liest: 24 Stunden.
Jobergebnisse: geschützte Ausgabe, Entitäten, geschwärzte Dateien und auf Wunsch die ZuordnungVerschlüsselter Jobspeicher24 Stunden nach dem Start des Jobs oder bis Sie den Job löschen
API-Sitzung: eine Ersetzungszuordnung mit den OriginalwertenVerschlüsselter SitzungsspeicherDie von Ihnen gesetzte Lebensdauer: standardmäßig eine Stunde, höchstens 24 Stunden ab Erstellung oder 7 Tage mit verlängerten Sitzungen
Wiederholungs-Fingerabdruck: ein Hashwert aus Idempotency-Key und Anfrage, ohne lesbaren InhaltArbeitsspeicher des API-Servers; bei Jobs verschlüsselter JobspeicherDirekte Anfragen: spätestens bis zum nächsten Neustart des Dienstes. Jobs: höchstens 24 Stunden nach dem Start des Jobs.
Beleg eines gehosteten MCP-Werkzeugs: ein schlüsselabhängiger Hashwert aus Anfragekennung und Eingabe, ohne lesbaren InhaltDienstdatenbankMit den Nutzungsdatensätzen, um doppelte Abrechnung zu verhindern
Gespeicherte Vorlagen und WörterbücherVerschlüsselt in der DienstdatenbankBis Sie sie löschen; Backup-Kopien entfallen innerhalb von 14 Tagen
Nutzungsdatensätze: Anfragereferenz, Mengen, Stufe und Zeitpunkt, ohne InhaltDienstdatenbankSolange das Konto sie für Guthaben, Abrechnung und gesetzliche Pflichten braucht
Backups: Kontodaten und gespeicherte Konfigurationen, keine AnfrageinhalteVerschlüsselter Backup-Speicher14 Tage

Dienstprotokolle enthalten keine Anfrageinhalte, keine Zuordnungen und keine API-Geheimnisse. Die Auswertung zählt Anfragen nach Kategorien und speichert keine Inhalte.

Wo wir verarbeiten

  • Die gehostete API läuft auf STACKIT in Deutschland.
  • Spracherkennung und Audioschwärzung laufen auf einem zweiten STACKIT-Server in Deutschland. Seine Verarbeitungscontainer haben keinen Netzwerkzugang, und er behält keine Kopie einer Aufnahme.
  • Wir bringen Ihre Inhalte nicht aus dem Europäischen Wirtschaftsraum. Verbindungen, die Sie einrichten, zum Beispiel zu Ihrem eigenen Speicher oder Schlüsseldienst, folgen Ihren Weisungen.
  • Mit einer Offline-Installation bleibt die gesamte Verarbeitung auf Ihrer Infrastruktur.

Wer es lesen kann

  • Nur Ihr Konto kann Ihre Jobs, Uploads und Sitzungen über die API lesen. Ein anderes Konto erhält 404.
  • Uploads, Jobquellen und Jobergebnisse der nativen API v2 werden je Kunde mit einem eigenen Schlüssel verschlüsselt. Eine Datei eines Kunden lässt sich mit dem Schlüssel eines anderen Kunden nicht entschlüsseln.
  • Die Jobanfrage, Jobs der anderen APIs und Sitzungen nutzen authentifizierte Verschlüsselung, die an den Job oder die Sitzung und an Ihr Konto gebunden ist. Gespeicherte Vorlagen und Wörterbücher sind verschlüsselt.
  • Innovius-Mitarbeiter lesen im regulären Betrieb keine Kundeninhalte. Der administrative Zugang zu den Servern ist beschränkt, und die Mitarbeiter sind zur Vertraulichkeit verpflichtet.
  • Abrechnungs- und E-Mail-Anbieter erhalten Ihre API-Inhalte nicht.

Was Sie steuern

ZielSo geht es
Nichts auf dem Server behaltenSenden Sie direkte Anfragen ohne API-Sitzung. Nur die Antwort trägt das Ergebnis.
Jobergebnisse vor Ablauf der 24 Stunden entfernenDELETE /v2/jobs/{id}
Einen Upload in mehreren Jobs lesenPOST /v2/uploads?keep=true
Eine Sitzung vorzeitig beendenDELETE /v2/sessions/{id}
Eine Sitzung länger als 24 Stunden behaltenBitten Sie den Support (info@innovius.ai), verlängerte Sitzungen für Ihr Konto zu aktivieren. Neue Sitzungen können dann bis zu 7 Tage bestehen.
Werte ohne Zuordnung auf dem Server wiederherstellenFordern Sie die Zuordnung in der Antwort an und speichern Sie sie in Ihrer Anwendung.
Gespeicherte Vorlagen und Wörterbücher entfernenLöschen Sie sie über die Kompatibilitäts-API, mit der Sie sie angelegt haben.
Alle Inhalte auf eigenen Servern behaltenBetreiben Sie die Offline-Installation.

Verbindlich sind der Auftragsverarbeitungsvertrag und die Datenschutzerklärung. Diese Seite fasst sie zusammen.

Vereinbarung zur Auftragsverarbeitung · Datenschutzerklärung