Traitement et conservation des données
Ce que le service conserve, combien de temps, où, qui peut le lire et ce que vous contrôlez.
Vos contenus ne restent chez nous que le temps d’une requête, ou pendant la durée de vie d’une tâche ou d’une session que vous lancez. Les modèles et dictionnaires que vous enregistrez restent jusqu’à ce que vous les supprimiez. Vos données ne nous intéressent pas. Nous ne les utilisons ni pour entraîner des modèles ni pour nos propres finalités.
Ce que nous conservons et combien de temps
Le tableau indique ce que l’API hébergée stocke, où et pendant combien de temps.
| Données | Où | Durée |
|---|---|---|
| Requêtes directes : textes, images, audio et correspondances | Mémoire des serveurs de traitement | Uniquement pendant la requête. Une requête qui désigne une session API ajoute ses nouveaux remplacements à cette session. |
| Source et requête de la tâche : l’entrée lue par la tâche et les options que vous envoyez | Stockage chiffré des tâches | Jusqu’à la fin de l’exécution de la tâche |
| Téléversement | Stockage chiffré des tâches | Jusqu’à la fin de la dernière tâche qui le lit. Avec l’option keep : 24 heures, prolongées par chaque tâche qui le lit. Un téléversement qu’aucune tâche ne lit : 24 heures. |
| Résultats des tâches : sortie protégée, entités, fichiers caviardés et, sur demande, la correspondance | Stockage chiffré des tâches | 24 heures après le lancement de la tâche, ou jusqu’à sa suppression |
| Session API : une table de remplacement avec les valeurs d’origine | Stockage chiffré des sessions | La durée de vie que vous fixez : une heure par défaut, au plus 24 heures après la création, ou 7 jours avec les sessions prolongées |
| Empreinte de nouvelle tentative : un hachage de l’Idempotency-Key et de la requête, sans contenu lisible | Mémoire du serveur API ; pour les tâches, stockage chiffré des tâches | Requêtes directes : au plus tard jusqu’au prochain redémarrage du service. Tâches : au plus 24 heures après le lancement de la tâche. |
| Reçu d’un outil MCP hébergé : un hachage à clé de l’identifiant de requête et de l’entrée, sans contenu lisible | Base de données du service | Avec les enregistrements d’utilisation, pour éviter une double facturation |
| Modèles et dictionnaires enregistrés | Chiffrés dans la base de données du service | Jusqu’à leur suppression ; les copies de sauvegarde disparaissent sous 14 jours |
| Enregistrements d’utilisation : référence de requête, quantités, niveau et heure, sans contenu | Base de données du service | Tant que le compte en a besoin pour les soldes, la facturation et les obligations légales |
| Sauvegardes : données de compte et configurations enregistrées, aucun contenu de requête | Stockage chiffré des sauvegardes | 14 jours |
Les journaux de service ne contiennent ni contenu de requête, ni correspondances, ni secrets API. Les statistiques comptent les requêtes par catégorie et ne stockent aucun contenu.
Où nous traitons les données
- L’API hébergée fonctionne sur STACKIT en Allemagne.
- La reconnaissance vocale et le masquage audio s’exécutent sur un second serveur STACKIT en Allemagne. Ses conteneurs de traitement n’ont aucun accès réseau et il ne garde aucune copie d’un enregistrement.
- Nous ne transférons pas vos contenus hors de l’Espace économique européen. Les connexions que vous configurez, par exemple vers votre propre stockage ou service de clés, suivent vos instructions.
- Avec une installation hors ligne, tout le traitement reste sur votre infrastructure.
Qui peut le lire
- Seul votre compte peut lire vos tâches, téléversements et sessions via l’API. Un autre compte reçoit 404.
- Les téléversements, sources et résultats des tâches de l’API native v2 sont chiffrés avec une clé distincte par client. Un fichier d’un client ne peut pas être déchiffré avec la clé d’un autre client.
- La requête de la tâche, les tâches des autres API et les sessions utilisent un chiffrement authentifié lié à la tâche ou à la session et à votre compte. Les modèles et dictionnaires enregistrés sont chiffrés.
- Le personnel d’Innovius ne lit pas les contenus des clients en exploitation courante. L’accès administratif aux serveurs est restreint et le personnel est tenu à la confidentialité.
- Les prestataires de facturation et d’e-mail ne reçoivent pas vos contenus API.
Ce que vous contrôlez
| Objectif | Comment |
|---|---|
| Ne rien laisser sur le serveur | Envoyez des requêtes directes sans session API. Seule la réponse contient le résultat. |
| Supprimer les résultats avant la fin des 24 heures | DELETE /v2/jobs/{id} |
| Lire un téléversement dans plusieurs tâches | POST /v2/uploads?keep=true |
| Terminer une session plus tôt | DELETE /v2/sessions/{id} |
| Garder une session plus de 24 heures | Demandez au support (info@innovius.ai) d’activer les sessions prolongées pour votre compte. Les nouvelles sessions peuvent alors durer jusqu’à 7 jours. |
| Restaurer des valeurs sans table sur le serveur | Demandez la correspondance dans la réponse et stockez-la dans votre application. |
| Supprimer les modèles et dictionnaires enregistrés | Supprimez-les via l’API de compatibilité qui les a créés. |
| Garder tous les contenus sur vos propres serveurs | Utilisez l’installation hors ligne. |
Documents juridiques
L’accord de traitement des données et la politique de confidentialité font foi. Cette page les résume.
Accord de traitement des données · Notice de confidentialité