データ処理
ShinrAIマネージドサービスに関するGDPR第28条に基づくデータ処理契約。
最終更新日:2026年9月30日
当事者、対象、期間
購入手続きまたは注文に記載された事業者は、管理者または委託元の処理者です。Innovius UG (haftungsbeschränkt), Elbestraße 1A, 14513 Teltow, Germanyは、クラウドAPIへ送信されたコンテンツの処理者です。本契約は必要な返却・削除を含むサービス契約期間に適用されます。顧客アカウントと請求の独立した管理についてはプライバシー通知に記載します。
処理と対象データ
処理目的と法的根拠はお客様が決定します。Innoviusは、注文された検出、分類、置換、マスキング、および関連する文書化されたAPI機能のために内容を処理します。対象は送信テキスト、対応する画像・文書・音声録音、一時的な非同期ジョブとそのアップロード、置換対応表を保持するサーバー側セッション、お客様が明示的に保存するテンプレートや辞書です。Innoviusはお客様の内容をモデルの学習や改善に使わず、自社の目的のために処理することもありません。対象者には従業員、顧客、見込み客、仕入先、連絡相手、録音内の話者などが含まれます。データの種類は入力により決まり、氏名、連絡先、識別子、住所、財務関連情報、機微情報などを含み得ます。特別な種類のデータには、お客様による適法な文書化された指示と適切な保護措置が必要です。
指示と機密保持
お客様は注文とAPIリクエストによって処理を指示します。追加の指示は文書形式でinfo@innovius.aiに送付できます。Innoviusは第三国移転を含め、法令で別途義務付けられる場合を除き、文書化された指示のみに従って処理します。法令上可能な限り事前にお客様へ通知します。データ保護法に反すると判断する指示は速やかに指摘します。アクセス権限者には機密保持または同等の法定義務を課します。
技術的・組織的措置
公開API接続にはTLSを使用します。アクセスは失効可能なAPIキー、所有者確認、制限された管理アクセスで保護し、キーのシークレットはアカウント記録に平文ではなく検証用ハッシュとして保存します。バックエンドはプライベートネットワークを使用し、音声認識サーバーへの接続は暗号化され、その処理コンテナはネットワークにアクセスできません。同期内容はメモリ内で処理します。ネイティブPII API v2の一時ジョブデータ(アップロード、ジョブの元データ、結果)は、インストールのジョブ鍵とお客様のアカウント識別子から導出した鍵でお客様ごとに暗号化し、鍵付きハッシュで命名したお客様ごとのディレクトリに保存します。そのため、あるお客様のファイルを別のお客様の鍵で復号することはできません。保存設定には認証付き暗号化を用います。ネイティブPII API v2のジョブリクエスト、ネイティブAPI v1のドキュメントジョブ、互換APIのジョブ、サーバー側セッションには、ジョブまたはセッションとその所有者に結び付けた認証付き暗号化を用います。運用バックアップを保護し、外部コピーを暗号化します。通常のログには入力・出力内容を含めません。アクセス境界、計量の整合性、復旧手順をテストします。保護を実質的に低下させることなく対策を維持・改善できます。
再委託処理
承認されたインフラ再処理者は、ドイツ国内のマネージド処理・保存を提供するSTACKIT(運営:Schwarz Digits Cloud GmbH & Co. KG、Am Campus 1, 74177 Bad Friedrichshall, Germany)です。音声認識と音声のマスキングは、ドイツにある2台目のSTACKITサーバーで実行します。これは同じ再処理者であり、追加の再処理者ではありません。お客様は再処理者の利用を一般的に承認します。内容を扱う再処理者の追加・変更前に、Innoviusはデータ保護上の異議を述べる十分な期間を設けて通知します。正当な異議には代替方法で対応し、解決できない場合は対象サービスを終了します。再処理者には同等の契約上の義務を課し、その履行についてInnoviusが責任を負います。
Stripe、RevenueCat、メール事業者はプライバシー通知に基づいてアカウント・請求・連絡データを処理し、通常の推論内容の再処理者ではありません。お客様が指示する外部ストレージ・鍵管理接続には、文書化された指示と該当する移転保護措置が適用されます。Innoviusが独自の判断でマネージド処理の内容をEEA外に移転することはありません。
支援とインシデント
Innoviusは処理の性質と利用可能な情報を踏まえ、本人の権利、安全管理、漏えい通知、影響評価、監督機関との協議を支援します。お客様の内容に関する個人データ侵害を認識した場合、不当な遅延なくお客様に通知し、利用可能な情報を提供して判明した事項を追加します。内容に関する本人の請求はお客様に転送し、その指示または法的要件に基づいてのみ回答します。
返却、削除、監査
結果はAPIで返します。Innoviusは内容を処理する間だけ保持します。すなわち、リクエストの処理中、またはお客様が開始したジョブやセッションの存続期間中です。お客様が保存したテンプレートと辞書は、お客様が削除するまで保持します。直接リクエストの内容は置換対応表を含め、応答後に保持しません。ただし、リクエストがサーバー側セッションを指定した場合は、そのセッションが新しい置換を保持します。一時データは遅くとも下表の時点で自動削除し、お客様はAPIでジョブ、セッション、保存設定をそれより早く削除できます。サービス終了時、法的保存義務がない限り、残るお客様の内容を選択に従って返却または削除し、依頼に応じて完了を確認します。必要な結果は期限前に取得し、ご自身の保存先のコピーを管理してください。
| データ | 保持期間 |
|---|---|
| 直接リクエスト:テキスト、画像、音声、置換対応表 | リクエストのためにメモリ内でのみ処理し、保存しません。APIセッションを指定したリクエストは、新しい置換をそのセッションに追加します。 |
| ジョブの元データとジョブリクエスト | ジョブの実行終了時に削除します。 |
| ジョブのアップロード | アップロードを読み込む最後のジョブの終了時に削除します。keepオプション付きのアップロードは、アップロード後または読み込む最後のジョブの送信後のいずれか遅い方から最大24時間保持します。どのジョブも読み込まないアップロードは、アップロードの24時間後に削除します。 |
| ジョブ結果 | ジョブの送信から最大24時間。お客様がジョブを削除した場合はそれより早く削除します。 |
| APIセッション(サーバー側で保持する置換対応表) | お客様が設定した有効期間(標準1時間)の終了まで。作成から最大24時間、お客様のアカウントで延長セッションを有効にした場合は最大7日間です。お客様はいつでもセッションを削除でき、削除しない場合は失効の約1時間後に自動削除します。 |
| 再試行用フィンガープリント(Idempotency-Key) | フィンガープリントはキーとリクエストのハッシュ値で、読み取れる内容を含みません。直接リクエストではメモリ内だけに保持し、遅くともサービスの次回再起動で消えます。ジョブでは、ジョブの記録とともに送信から最大24時間保持します。 |
| 保存したテンプレート・辞書 | お客様が削除するか削除を依頼するまで。バックアップ内の残存コピーは14日以内に消去されます。 |
| 利用記録 | リクエスト参照、数量、処理区分、時刻で、内容は含みません。プライバシー通知に従いアカウント記録として保持します。 |
| ホスト型MCPツールの受領記録 | リクエスト識別子と入力の鍵付きハッシュ値で、読み取れる内容を含みません。二重請求を防ぐため、利用記録とともに保持します。 |
| 運用バックアップ | 14日間でローテーションします。アカウント記録と保存設定を含みますが、リクエスト内容、ジョブデータ、セッションは含みません。 |
Innoviusは本契約の遵守を示すために必要な情報を提供し、お客様または委任された独立監査人による検査を含む監査を認めます。日程・守秘の取り決めにより他のお客様とサービスの安全を保護しますが、法定の監査権を妨げません。本契約が対象とする処理について、サービス条件との矛盾がある場合は本データ処理契約を優先します。
オフライン運用
完全にローカルなオフライン運用では、Innoviusは推論内容を処理しません。お客様がインストールを運用・保護します。別途のサポート依頼で個人データへのアクセスが必要な場合、目的、アクセス権、保護措置を事前に別途定めます。