ShinrAIHébergé sur STACKIT

Traitement et conservation des données

Ce que le service conserve, combien de temps, où, qui peut le lire et ce que vous contrôlez.

Nous ne conservons rien en dehors du traitement

Vos contenus ne restent chez nous que le temps d’une requête, ou pendant la durée de vie d’une tâche ou d’une session que vous lancez. Les modèles et dictionnaires que vous enregistrez restent jusqu’à ce que vous les supprimiez. Vos données ne nous intéressent pas. Nous ne les utilisons ni pour entraîner des modèles ni pour nos propres finalités.

Ce que nous conservons et combien de temps

Le tableau indique ce que l’API hébergée stocke, où et pendant combien de temps.

DonnéesOùDurée
Requêtes directes : textes, images, audio et correspondancesMémoire des serveurs de traitementUniquement pendant la requête. Une requête qui désigne une session API ajoute ses nouveaux remplacements à cette session.
Source et requête de la tâche : l’entrée lue par la tâche et les options que vous envoyezStockage chiffré des tâchesJusqu’à la fin de l’exécution de la tâche
TéléversementStockage chiffré des tâchesJusqu’à la fin de la dernière tâche qui le lit. Avec l’option keep : 24 heures, prolongées par chaque tâche qui le lit. Un téléversement qu’aucune tâche ne lit : 24 heures.
Résultats des tâches : sortie protégée, entités, fichiers caviardés et, sur demande, la correspondanceStockage chiffré des tâches24 heures après le lancement de la tâche, ou jusqu’à sa suppression
Session API : une table de remplacement avec les valeurs d’origineStockage chiffré des sessionsLa durée de vie que vous fixez : une heure par défaut, au plus 24 heures après la création, ou 7 jours avec les sessions prolongées
Empreinte de nouvelle tentative : un hachage de l’Idempotency-Key et de la requête, sans contenu lisibleMémoire du serveur API ; pour les tâches, stockage chiffré des tâchesRequêtes directes : au plus tard jusqu’au prochain redémarrage du service. Tâches : au plus 24 heures après le lancement de la tâche.
Reçu d’un outil MCP hébergé : un hachage à clé de l’identifiant de requête et de l’entrée, sans contenu lisibleBase de données du serviceAvec les enregistrements d’utilisation, pour éviter une double facturation
Modèles et dictionnaires enregistrésChiffrés dans la base de données du serviceJusqu’à leur suppression ; les copies de sauvegarde disparaissent sous 14 jours
Enregistrements d’utilisation : référence de requête, quantités, niveau et heure, sans contenuBase de données du serviceTant que le compte en a besoin pour les soldes, la facturation et les obligations légales
Sauvegardes : données de compte et configurations enregistrées, aucun contenu de requêteStockage chiffré des sauvegardes14 jours

Les journaux de service ne contiennent ni contenu de requête, ni correspondances, ni secrets API. Les statistiques comptent les requêtes par catégorie et ne stockent aucun contenu.

Où nous traitons les données

  • L’API hébergée fonctionne sur STACKIT en Allemagne.
  • La reconnaissance vocale et le masquage audio s’exécutent sur un second serveur STACKIT en Allemagne. Ses conteneurs de traitement n’ont aucun accès réseau et il ne garde aucune copie d’un enregistrement.
  • Nous ne transférons pas vos contenus hors de l’Espace économique européen. Les connexions que vous configurez, par exemple vers votre propre stockage ou service de clés, suivent vos instructions.
  • Avec une installation hors ligne, tout le traitement reste sur votre infrastructure.

Qui peut le lire

  • Seul votre compte peut lire vos tâches, téléversements et sessions via l’API. Un autre compte reçoit 404.
  • Les téléversements, sources et résultats des tâches de l’API native v2 sont chiffrés avec une clé distincte par client. Un fichier d’un client ne peut pas être déchiffré avec la clé d’un autre client.
  • La requête de la tâche, les tâches des autres API et les sessions utilisent un chiffrement authentifié lié à la tâche ou à la session et à votre compte. Les modèles et dictionnaires enregistrés sont chiffrés.
  • Le personnel d’Innovius ne lit pas les contenus des clients en exploitation courante. L’accès administratif aux serveurs est restreint et le personnel est tenu à la confidentialité.
  • Les prestataires de facturation et d’e-mail ne reçoivent pas vos contenus API.

Ce que vous contrôlez

ObjectifComment
Ne rien laisser sur le serveurEnvoyez des requêtes directes sans session API. Seule la réponse contient le résultat.
Supprimer les résultats avant la fin des 24 heuresDELETE /v2/jobs/{id}
Lire un téléversement dans plusieurs tâchesPOST /v2/uploads?keep=true
Terminer une session plus tôtDELETE /v2/sessions/{id}
Garder une session plus de 24 heuresDemandez au support (info@innovius.ai) d’activer les sessions prolongées pour votre compte. Les nouvelles sessions peuvent alors durer jusqu’à 7 jours.
Restaurer des valeurs sans table sur le serveurDemandez la correspondance dans la réponse et stockez-la dans votre application.
Supprimer les modèles et dictionnaires enregistrésSupprimez-les via l’API de compatibilité qui les a créés.
Garder tous les contenus sur vos propres serveursUtilisez l’installation hors ligne.

L’accord de traitement des données et la politique de confidentialité font foi. Cette page les résume.

Accord de traitement des données · Notice de confidentialité