ShinrAISTACKITでホスティング

データの取り扱いと保持期間

サービスが何を、どのくらいの期間、どこに保存し、誰が読めるか、そしてお客様が何を管理できるか。

処理中以外は何も保持しません

お客様の内容が当社に残るのは、リクエストの処理中、またはお客様が開始したジョブやセッションの存続期間中だけです。お客様が保存したテンプレートと辞書は、削除するまで残ります。当社はお客様のデータに関心を持ちません。モデル学習や当社独自の目的には使いません。

保存するものと保持期間

ホスト型APIが何を、どこに、どのくらいの期間保存するかを表に示します。

データ保存場所期間
直接リクエスト:テキスト、画像、音声、対応表処理サーバーのメモリリクエストの処理中のみ。APIセッションを指定したリクエストは、新しい置換をそのセッションに追加します。
ジョブの元データとジョブリクエスト:ジョブが読み込む入力と、お客様が送るオプション暗号化されたジョブストレージジョブの実行終了まで
アップロード暗号化されたジョブストレージ読み込む最後のジョブが終了するまで。keepオプション付きの場合は24時間で、読み込むジョブごとに延長されます。どのジョブも読み込まないアップロードは24時間です。
ジョブ結果:保護済み出力、エンティティ、マスキング済みファイル、要求時の対応表暗号化されたジョブストレージジョブの開始から24時間、またはジョブを削除するまで
APIセッション:元の値を含む置換対応表暗号化されたセッションストレージお客様が設定する有効期間:標準は1時間、作成から最大24時間、延長セッションでは最大7日
再試行用フィンガープリント:Idempotency-Keyとリクエストのハッシュ値で、読み取れる内容は含みませんAPIサーバーのメモリ(ジョブの場合は暗号化されたジョブストレージ)直接リクエスト:遅くともサービスの次回再起動まで。ジョブ:ジョブの開始から最大24時間。
ホスト型MCPツールの受領記録:リクエスト識別子と入力の鍵付きハッシュ値で、読み取れる内容は含みませんサービスデータベース二重請求を防ぐため、利用記録とともに保持
保存したテンプレート・辞書サービスデータベース内で暗号化削除するまで。バックアップのコピーは14日以内に消去されます
利用記録:リクエスト参照、数量、処理区分、時刻(内容は含みません)サービスデータベース残高、請求、法的義務のためにアカウントが必要とする間
バックアップ:アカウント記録と保存設定(リクエスト内容は含みません)暗号化されたバックアップストレージ14日間

サービスログにはリクエスト内容、対応表、APIシークレットを含めません。集計はリクエストを区分ごとに数えるだけで、内容は保存しません。

処理する場所

  • ホスト型APIはドイツのSTACKIT上で動作します。
  • 音声認識と音声のマスキングは、ドイツにある2台目のSTACKITサーバーで実行します。その処理コンテナはネットワークにアクセスできず、録音のコピーを保持しません。
  • 当社がお客様の内容を欧州経済領域の外へ移すことはありません。お客様が設定する接続(独自のストレージや鍵管理サービスなど)は、お客様の指示に従います。
  • オフラインインストールでは、すべての処理がお客様のインフラ内で完結します。

読めるのは誰か

  • お客様のジョブ、アップロード、セッションをAPIで読めるのはお客様のアカウントだけです。他のアカウントには404が返ります。
  • ネイティブAPI v2のアップロード、ジョブの元データ、ジョブ結果は、お客様ごとに別の鍵で暗号化します。あるお客様のファイルを別のお客様の鍵で復号することはできません。
  • ジョブリクエスト、他のAPIのジョブ、セッションには、ジョブまたはセッションとお客様のアカウントに結び付けた認証付き暗号化を用います。保存したテンプレートと辞書も暗号化されています。
  • Innoviusの担当者は通常の運用でお客様の内容を読みません。サーバーへの管理アクセスは制限され、担当者は守秘義務を負います。
  • 請求・メールの事業者がお客様のAPI内容を受け取ることはありません。

お客様が管理できること

目的方法
サーバーに何も残さないAPIセッションを指定せずに直接リクエストを送信します。結果は応答でのみ返ります。
24時間が経過する前にジョブ結果を削除するDELETE /v2/jobs/{id}
1つのアップロードを複数のジョブで読むPOST /v2/uploads?keep=true
セッションを早めに終了するDELETE /v2/sessions/{id}
セッションを24時間より長く保持するサポート(info@innovius.ai)にアカウントの延長セッションの有効化を依頼してください。以後の新しいセッションは最大7日間存続できます。
サーバー上の対応表なしで値を復元する応答で対応表を要求し、お客様のアプリケーションに保存します。
保存したテンプレートと辞書を削除する作成に使った互換APIで削除します。
すべての内容を自社サーバーに置くオフラインインストールを運用します。

拘束力を持つのはデータ処理契約とプライバシー通知です。このページはその要約です。

データ処理契約 · プライバシー通知