データの取り扱いと保持期間
サービスが何を、どのくらいの期間、どこに保存し、誰が読めるか、そしてお客様が何を管理できるか。
処理中以外は何も保持しません
お客様の内容が当社に残るのは、リクエストの処理中、またはお客様が開始したジョブやセッションの存続期間中だけです。お客様が保存したテンプレートと辞書は、削除するまで残ります。当社はお客様のデータに関心を持ちません。モデル学習や当社独自の目的には使いません。
保存するものと保持期間
ホスト型APIが何を、どこに、どのくらいの期間保存するかを表に示します。
| データ | 保存場所 | 期間 |
|---|---|---|
| 直接リクエスト:テキスト、画像、音声、対応表 | 処理サーバーのメモリ | リクエストの処理中のみ。APIセッションを指定したリクエストは、新しい置換をそのセッションに追加します。 |
| ジョブの元データとジョブリクエスト:ジョブが読み込む入力と、お客様が送るオプション | 暗号化されたジョブストレージ | ジョブの実行終了まで |
| アップロード | 暗号化されたジョブストレージ | 読み込む最後のジョブが終了するまで。keepオプション付きの場合は24時間で、読み込むジョブごとに延長されます。どのジョブも読み込まないアップロードは24時間です。 |
| ジョブ結果:保護済み出力、エンティティ、マスキング済みファイル、要求時の対応表 | 暗号化されたジョブストレージ | ジョブの開始から24時間、またはジョブを削除するまで |
| APIセッション:元の値を含む置換対応表 | 暗号化されたセッションストレージ | お客様が設定する有効期間:標準は1時間、作成から最大24時間、延長セッションでは最大7日 |
| 再試行用フィンガープリント:Idempotency-Keyとリクエストのハッシュ値で、読み取れる内容は含みません | APIサーバーのメモリ(ジョブの場合は暗号化されたジョブストレージ) | 直接リクエスト:遅くともサービスの次回再起動まで。ジョブ:ジョブの開始から最大24時間。 |
| ホスト型MCPツールの受領記録:リクエスト識別子と入力の鍵付きハッシュ値で、読み取れる内容は含みません | サービスデータベース | 二重請求を防ぐため、利用記録とともに保持 |
| 保存したテンプレート・辞書 | サービスデータベース内で暗号化 | 削除するまで。バックアップのコピーは14日以内に消去されます |
| 利用記録:リクエスト参照、数量、処理区分、時刻(内容は含みません) | サービスデータベース | 残高、請求、法的義務のためにアカウントが必要とする間 |
| バックアップ:アカウント記録と保存設定(リクエスト内容は含みません) | 暗号化されたバックアップストレージ | 14日間 |
サービスログにはリクエスト内容、対応表、APIシークレットを含めません。集計はリクエストを区分ごとに数えるだけで、内容は保存しません。
処理する場所
- ホスト型APIはドイツのSTACKIT上で動作します。
- 音声認識と音声のマスキングは、ドイツにある2台目のSTACKITサーバーで実行します。その処理コンテナはネットワークにアクセスできず、録音のコピーを保持しません。
- 当社がお客様の内容を欧州経済領域の外へ移すことはありません。お客様が設定する接続(独自のストレージや鍵管理サービスなど)は、お客様の指示に従います。
- オフラインインストールでは、すべての処理がお客様のインフラ内で完結します。
読めるのは誰か
- お客様のジョブ、アップロード、セッションをAPIで読めるのはお客様のアカウントだけです。他のアカウントには404が返ります。
- ネイティブAPI v2のアップロード、ジョブの元データ、ジョブ結果は、お客様ごとに別の鍵で暗号化します。あるお客様のファイルを別のお客様の鍵で復号することはできません。
- ジョブリクエスト、他のAPIのジョブ、セッションには、ジョブまたはセッションとお客様のアカウントに結び付けた認証付き暗号化を用います。保存したテンプレートと辞書も暗号化されています。
- Innoviusの担当者は通常の運用でお客様の内容を読みません。サーバーへの管理アクセスは制限され、担当者は守秘義務を負います。
- 請求・メールの事業者がお客様のAPI内容を受け取ることはありません。
お客様が管理できること
| 目的 | 方法 |
|---|---|
| サーバーに何も残さない | APIセッションを指定せずに直接リクエストを送信します。結果は応答でのみ返ります。 |
| 24時間が経過する前にジョブ結果を削除する | DELETE /v2/jobs/{id} |
| 1つのアップロードを複数のジョブで読む | POST /v2/uploads?keep=true |
| セッションを早めに終了する | DELETE /v2/sessions/{id} |
| セッションを24時間より長く保持する | サポート(info@innovius.ai)にアカウントの延長セッションの有効化を依頼してください。以後の新しいセッションは最大7日間存続できます。 |
| サーバー上の対応表なしで値を復元する | 応答で対応表を要求し、お客様のアプリケーションに保存します。 |
| 保存したテンプレートと辞書を削除する | 作成に使った互換APIで削除します。 |
| すべての内容を自社サーバーに置く | オフラインインストールを運用します。 |
法的文書
拘束力を持つのはデータ処理契約とプライバシー通知です。このページはその要約です。