Tratamiento y conservación de datos
Qué conserva el servicio, durante cuánto tiempo, dónde, quién puede leerlo y qué controla usted.
No conservamos nada salvo mientras lo procesamos
Su contenido permanece con nosotros solo durante una solicitud, o durante la vida de un trabajo o una sesión que usted inicia. Las plantillas y diccionarios que guarda permanecen hasta que los elimine. No tenemos ningún interés en sus datos. No los usamos para entrenar modelos ni para fines propios.
Qué conservamos y durante cuánto tiempo
La tabla indica qué almacena la API alojada, dónde y durante cuánto tiempo.
| Datos | Dónde | Duración |
|---|---|---|
| Solicitudes directas: textos, imágenes, audio y mapas | Memoria de los servidores de procesamiento | Solo durante la solicitud. Una solicitud que indica una sesión API añade sus nuevas sustituciones a esa sesión. |
| Fuente y solicitud del trabajo: la entrada que lee el trabajo y las opciones que usted envía | Almacenamiento cifrado de trabajos | Hasta que termina la ejecución del trabajo |
| Carga | Almacenamiento cifrado de trabajos | Hasta que termina el último trabajo que la lee. Con la opción keep: 24 horas, ampliadas por cada trabajo que la lee. Una carga que ningún trabajo lee: 24 horas. |
| Resultados de los trabajos: salida protegida, entidades, archivos censurados y, si se solicita, el mapa | Almacenamiento cifrado de trabajos | 24 horas después de iniciar el trabajo, o hasta que lo elimine |
| Sesión API: un mapa de sustitución con los valores originales | Almacenamiento cifrado de sesiones | El tiempo de vida que usted fija: una hora por defecto, como máximo 24 horas desde la creación, o 7 días con sesiones ampliadas |
| Huella de reintento: un hash de la Idempotency-Key y de la solicitud, sin contenido legible | Memoria del servidor API; para los trabajos, almacenamiento cifrado de trabajos | Solicitudes directas: como máximo hasta el siguiente reinicio del servicio. Trabajos: como máximo 24 horas después de iniciar el trabajo. |
| Recibo de una herramienta MCP alojada: un hash con clave del identificador de solicitud y de la entrada, sin contenido legible | Base de datos del servicio | Con los registros de uso, para evitar un doble cobro |
| Plantillas y diccionarios guardados | Cifrados en la base de datos del servicio | Hasta que los elimine; las copias de respaldo desaparecen en 14 días |
| Registros de uso: referencia de solicitud, cantidades, nivel y hora, sin contenido | Base de datos del servicio | Mientras la cuenta los necesite para saldos, facturación y obligaciones legales |
| Copias de seguridad: datos de cuenta y configuraciones guardadas, sin contenido de solicitudes | Almacenamiento cifrado de copias de seguridad | 14 días |
Los registros del servicio no contienen contenido de solicitudes, mapas ni secretos API. Las estadísticas cuentan las solicitudes por categoría y no guardan contenido.
Dónde lo procesamos
- La API alojada funciona en STACKIT, en Alemania.
- El reconocimiento de voz y la ocultación de audio se ejecutan en un segundo servidor de STACKIT en Alemania. Sus contenedores de procesamiento no tienen acceso a la red y no guarda ninguna copia de una grabación.
- No sacamos su contenido del Espacio Económico Europeo. Las conexiones que usted configura, por ejemplo con su propio almacenamiento o servicio de claves, siguen sus instrucciones.
- Con una instalación sin conexión, todo el procesamiento permanece en su infraestructura.
Quién puede leerlo
- Solo su cuenta puede leer sus trabajos, cargas y sesiones a través de la API. Otra cuenta recibe 404.
- Las cargas, fuentes y resultados de los trabajos de la API nativa v2 se cifran con una clave distinta para cada cliente. Un archivo de un cliente no puede descifrarse con la clave de otro cliente.
- La solicitud del trabajo, los trabajos de las demás API y las sesiones usan cifrado autenticado vinculado al trabajo o a la sesión y a su cuenta. Las plantillas y diccionarios guardados están cifrados.
- El personal de Innovius no lee el contenido de los clientes en la operación habitual. El acceso administrativo a los servidores está restringido y el personal está sujeto a confidencialidad.
- Los proveedores de facturación y correo electrónico no reciben su contenido API.
Qué controla usted
| Objetivo | Cómo |
|---|---|
| No dejar nada en el servidor | Envíe solicitudes directas sin sesión API. Solo la respuesta lleva el resultado. |
| Eliminar los resultados antes de que pasen las 24 horas | DELETE /v2/jobs/{id} |
| Leer una carga en varios trabajos | POST /v2/uploads?keep=true |
| Terminar una sesión antes | DELETE /v2/sessions/{id} |
| Mantener una sesión más de 24 horas | Pida al soporte (info@innovius.ai) que active las sesiones ampliadas para su cuenta. Las nuevas sesiones pueden durar entonces hasta 7 días. |
| Restaurar valores sin un mapa en el servidor | Solicite el mapa en la respuesta y guárdelo en su aplicación. |
| Eliminar plantillas y diccionarios guardados | Elimínelos mediante la API de compatibilidad con la que los creó. |
| Mantener todo el contenido en sus propios servidores | Use la instalación sin conexión. |
Documentos legales
El acuerdo de tratamiento de datos y el aviso de privacidad son vinculantes. Esta página los resume.