信頼とセキュリティ
私たちはセキュリティの実践をオープンに公開しています。
データをどのように保護しているか
国際規格に準拠した6つのセキュリティの柱
AIの透明性
どのモデルが各レコードをレビューし、どのように投票し、なぜそうしたかを確認できます。ブラックボックスはありません。EU AI法第50条の透明性の原則に基づいて構築されています。モデルの完全なリストとその機能にアクセスできます。
データ保護
転送中(TLS)および保存中(AES-256)の暗号化。GDPRの原則を念頭に置いて構築されています。Delph-AIがあなたのデータをAIモデルのトレーニングに使用することはありません。指定された目的のためにのみデータを処理します。
データの保存場所
コアアプリケーションインフラストラクチャ(コンピューティング、データベース、ファイルストレージ)はGoogle Cloud europe-west1(ベルギー)でホストされています。Firebase AuthenticationはUSを拠点としています。AIモデルの評価は、プロバイダー固有のリージョンでサードパーティプロバイダーによって処理されます(サブプロセッサを参照)。
支払いのセキュリティ
Dodo Payments(Merchant of Record)を通じたPCI-DSS準拠。生のカードデータを閲覧、保存、または処理することはありません。すべての支払いは決済プロバイダーによって処理されます。
保持と削除
プロジェクト:60日間の猶予期間。スクリーニング:30日。アカウント:90日。猶予期間後、個人データは匿名化されます。請求データは法的な義務により7年間保持されます。
コンプライアンス
GDPRの原則、EU AI法、PCI-DSS(Dodo Payments経由)、LFPDPPP(メキシコ)、LGPD(ブラジル)。SOC 2はロードマップにあります。セキュリティの実践をオープンに公開しています。
サービスプロバイダー
インフラ、AI推論、決済、コミュニケーションのための検証済みプロバイダーと提携しています。
処理場所には、EU、米国、および選択されたAIモデルに応じたその他の開示された地域が含まれます。各プロバイダーとの関係に適した契約上および技術的な保護措置を使用し、該当する場合にはデータ処理契約も含まれます。