GDPR

EU 法

GDPR 第 28 条に基づくデータ処理契約。文書化された技術的・組織的措置。データ転送は EU/スイス内のみ。

ISO/IEC 27001

情報セキュリティ

認証された情報セキュリティ管理システム (ISMS)。リスク分析、インシデント対応、アクセス制御、暗号化。

ISO 9001

品質管理

認証された品質管理システム (QMS)。定義された開発、デプロイ、サポートプロセス。

ホスティング

Dawico Deutschland GmbH

Dawico Deutschland GmbH が Tier-IV データセンターで運用。地理冗長、BSI IT-Grundschutz、再生可能エネルギー。

CLOUD Act

適用外

スイス GmbH、米国親会社なし。米国当局からのアクセス権限なし。FISA 702 命令なし。

暗号化

保存時、転送時

転送時 TLS 1.3。保存時 AES-256。HSM キー管理。リクエスト時に CMK 提供。

データ処理

データはどう扱われるか。

処理

GDPR 第 6 条 1 項 (b) に基づき、契約および請求データのみを保存します。AI コンテンツ — プロンプト、入力、モデル出力 — は推論中に一時的に処理され、永続化されず、ログ記録もされません。

学習なし

お客様データはモデル学習に使用されません。第三者との共有なし。