Traitement des données
Accord de traitement des données au titre de l’article 28 RGPD pour le service ShinrAI géré.
Dernière mise à jour : 30 septembre 2026
Parties, objet et durée
Le client professionnel indiqué au paiement ou dans la commande est responsable du traitement ou sous-traitant donneur d’ordre. Innovius UG (haftungsbeschränkt), Elbestraße 1A, 14513 Teltow, Allemagne, est sous-traitant des contenus soumis à l’API cloud. Cet accord couvre la durée du contrat, y compris la restitution ou suppression nécessaire. La gestion indépendante des comptes et de la facturation est décrite dans la notice de confidentialité.
Traitement et données concernées
Le client détermine les finalités et la base juridique. Innovius traite les contenus pour les fonctions commandées de détection, catégorisation, remplacement, masquage et autres fonctions API documentées. Cela couvre les textes, images, documents et enregistrements audio pris en charge, les tâches asynchrones temporaires et leurs téléversements, les sessions conservées sur le serveur avec leurs tables de remplacement, ainsi que les modèles ou dictionnaires enregistrés explicitement. Innovius n’utilise pas les contenus du client pour entraîner ou améliorer des modèles et ne les traite pour aucune finalité propre. Les personnes concernées peuvent être salariés, clients, prospects, fournisseurs, correspondants et locuteurs des enregistrements. Les catégories dépendent des entrées : noms, coordonnées, identifiants, adresses, références financières et informations sensibles. Les catégories particulières exigent des instructions licites documentées et des garanties appropriées du client.
Instructions et confidentialité
Le client donne ses instructions via la commande et les requêtes API. D’autres instructions documentées peuvent être adressées à info@innovius.ai. Innovius traite les contenus uniquement sur instructions documentées, y compris pour les transferts vers des pays tiers, sauf obligation légale contraire. Nous informons le client au préalable si autorisé et signalons sans délai les instructions jugées contraires au droit des données. Le personnel autorisé est tenu à la confidentialité ou à une obligation légale équivalente.
Mesures techniques et organisationnelles
Les connexions API publiques utilisent TLS. L’accès repose sur des clés révocables, des contrôles de propriété et une administration restreinte ; les secrets des clés sont stockés sous forme d’empreintes de vérification, pas en clair dans les comptes. Les services internes utilisent des réseaux privés ; la connexion au serveur de reconnaissance vocale est chiffrée et ses conteneurs de traitement n’ont aucun accès réseau. Les contenus synchrones sont traités en mémoire. Les données temporaires des tâches de l’API PII native v2 (téléversements, sources et résultats des tâches) sont chiffrées par client avec une clé dérivée de la clé des tâches de l’installation et de l’identifiant de compte du client, et stockées dans un répertoire propre à chaque client, nommé par un hachage à clé ; un fichier d’un client ne peut donc pas être déchiffré avec la clé d’un autre client. Les configurations enregistrées utilisent un chiffrement authentifié. Les requêtes de tâche de l’API PII native v2, les tâches de documents de l’API native v1, les tâches des API de compatibilité et les sessions conservées sur le serveur utilisent un chiffrement authentifié lié à la tâche ou à la session et à son propriétaire. Les sauvegardes sont protégées et les copies hors site chiffrées. Les journaux courants excluent les entrées et sorties. Les contrôles d’accès, l’intégrité du comptage et la reprise sont testés. Les mesures sont maintenues et peuvent évoluer sans réduction substantielle de protection.
Sous-traitance ultérieure
Le sous-traitant d’infrastructure autorisé est STACKIT, exploité par Schwarz Digits Cloud GmbH & Co. KG, Am Campus 1, 74177 Bad Friedrichshall, Allemagne, pour le traitement et le stockage gérés en Allemagne. La reconnaissance vocale et le masquage audio s’exécutent sur un second serveur STACKIT en Allemagne ; il s’agit du même sous-traitant, et non d’un sous-traitant supplémentaire. Le client autorise généralement les sous-traitants ultérieurs. Innovius l’informe avant l’ajout ou le remplacement d’un prestataire traitant des contenus, avec un délai suffisant pour s’y opposer pour des motifs de protection des données. Les objections justifiées sont traitées par une solution alternative ou, à défaut, la fin du service concerné. Des obligations équivalentes s’appliquent et Innovius reste responsable de leur exécution.
Stripe, RevenueCat et le prestataire d’e-mail traitent les comptes, la facturation ou la correspondance selon la notice de confidentialité ; ils ne sous-traitent pas les contenus d’inférence courants. Les connexions externes de stockage et de gestion des clés demandées par le client suivent ses instructions documentées et les garanties de transfert applicables. Innovius ne transfère pas de sa propre initiative les contenus gérés hors de l’EEE.
Assistance et incidents
Innovius assiste le client, compte tenu de la nature du traitement et des informations disponibles, pour les droits des personnes, la sécurité, les notifications de violations, les analyses d’impact et les consultations des autorités. Dès connaissance d’une violation de données personnelles touchant le contenu du client, nous l’informons sans délai indu, transmettons les informations disponibles et les complétons au fur et à mesure. Les demandes des personnes concernant ce contenu sont transmises au client et ne sont traitées que sur ses instructions ou si la loi l’exige.
Restitution, suppression et contrôle
Les résultats sont fournis par API. Innovius ne conserve les contenus que pendant leur traitement : le temps d’une requête, ou pendant la durée de vie d’une tâche ou d’une session lancée par le client. Les modèles et dictionnaires que le client enregistre restent jusqu’à ce que le client les supprime. Les contenus des requêtes directes, tables de remplacement comprises, ne sont pas conservés après la réponse, sauf si la requête désigne une session conservée sur le serveur ; cette session conserve alors les nouveaux remplacements. Les données temporaires sont supprimées automatiquement au plus tard aux délais du tableau ci-dessous ; le client peut supprimer plus tôt les tâches, sessions et configurations enregistrées via l’API. À la fin du service, Innovius restitue ou efface les contenus restants au choix du client, sauf conservation légale, et confirme sur demande. Le client récupère les résultats avant expiration et contrôle les copies dans son stockage.
| Données | Conservation |
|---|---|
| Requêtes directes : textes, images, audio et tables de remplacement | Traités en mémoire uniquement pour la requête ; aucun stockage. Une requête qui désigne une session API ajoute ses nouveaux remplacements à cette session. |
| Sources et requêtes des tâches | Supprimées à la fin de l’exécution de la tâche. |
| Téléversements des tâches | Supprimés à la fin de la dernière tâche qui lit le téléversement. Un téléversement créé avec l’option keep reste au plus 24 heures après le téléversement ou après la soumission de la dernière tâche qui le lit, selon la date la plus tardive. Un téléversement qu’aucune tâche ne lit est supprimé 24 heures après le téléversement. |
| Résultats des tâches | Au plus 24 heures après la soumission de la tâche ; plus tôt si le client supprime la tâche. |
| Sessions API (tables de remplacement conservées sur le serveur) | Jusqu’à la fin de la durée de vie fixée par le client (une heure par défaut), au plus 24 heures après la création, ou au plus 7 jours si le compte du client active les sessions prolongées. Le client peut supprimer une session à tout moment ; sinon, elle est supprimée automatiquement environ une heure après son expiration. |
| Empreintes de nouvelle tentative (Idempotency-Key) | Une empreinte est un hachage de la clé et de la requête et ne contient aucun contenu lisible. Pour les requêtes directes, elle reste uniquement en mémoire et disparaît au plus tard au prochain redémarrage du service. Pour les tâches, elle est conservée avec l’enregistrement de la tâche, au plus 24 heures après la soumission. |
| Modèles et dictionnaires enregistrés | Jusqu’à leur suppression par le client ou sur sa demande. Les copies résiduelles des sauvegardes disparaissent sous 14 jours. |
| Enregistrements d’utilisation | Référence de requête, quantités, niveau de traitement et heure, sans contenu. Ils sont conservés comme données de compte selon la politique de confidentialité. |
| Reçus des outils MCP hébergés | Un hachage à clé de l’identifiant de requête et de l’entrée, sans contenu lisible. Il est conservé avec les enregistrements d’utilisation pour éviter une double facturation. |
| Sauvegardes opérationnelles | Rotation sur 14 jours. Elles contiennent les données de compte et les configurations enregistrées, mais aucun contenu de requête, aucune donnée de tâche et aucune session. |
Traitement et conservation des données dans la documentation développeur
Innovius fournit les informations nécessaires pour démontrer le respect de cet accord et permet les audits, y compris les inspections, par le client ou son auditeur indépendant mandaté. Les modalités de calendrier et de confidentialité protègent les autres clients et la sécurité sans empêcher le droit légal d’audit. Cet accord prévaut sur les conditions de service contradictoires pour les traitements qu’il couvre.
Fonctionnement hors ligne
En fonctionnement entièrement local hors ligne, Innovius ne traite aucun contenu d’inférence. Le client exploite et sécurise l’installation. Si une prestation distincte d’assistance nécessite un accès aux contenus personnels, finalité, droits d’accès et garanties sont définis séparément au préalable.