データ処理契約 (DPA): 分析
QR Branding API — GDPR第28条
| 項目 | 内容 |
|---|---|
| 管理者 | QR Branding (Quartzon) |
| 日付 | 2026-10-07 |
| バージョン | 3.0 |
1. AI生成: 2つのモデル
1.1 QR Branding自社のプロバイダーアカウント
qr-branding.comのAIデザイナーと、マーケットプレイスのマネージドエンドポイント(POST /api/qr/ai/generate-managed)は、内部のフォールバックチェーンを通じて、Groq、Google(Gemini)、OpenAIにおけるQR Branding自社のAPIキーを使用します。これらのリクエストについては:
- QR Brandingが管理者であり、これらのプロバイダーはその処理者として行動し、副処理者のページに掲載されています。
- プロバイダーに送信するのはデザインのプロンプトと生成パラメータのみであり、メールアドレス、請求データ、IPアドレス、顧客の識別子は送信しません。
1.2 BYOK(Bring Your Own Key)モデル
マーケットプレイスのエンドポイント POST /api/qr/ai/generate はBYOKモデルを採用しています。これは次のことを意味します。
- QR Brandingは、これらのリクエストに自社のアカウントやAPIキーを使用しません。
- 顧客が自身のAPIキー(
llmApiKey)をリクエストごとに提供し、プロバイダーを選択します: OpenAI、Anthropic、Google、Mistral、Cohere、Groq、xAI、DeepSeek、Qwen、または顧客自身のOpenAI互換エンドポイント(local)。 - QR Brandingは、顧客のキーを使ってデザインのプロンプトをプロバイダーに転送する技術的な仲介者として行動します。
- 顧客のAPIキーは保存もログ記録もされず、HTTPリクエストの終了時に破棄されます。
GDPR上の意味
BYOKモデルでは、LLMプロバイダーとの契約関係は顧客とプロバイダーの間の直接の関係です。したがって:
- BYOKリクエストについては、QR Brandingは、LLMプロバイダーとの関係において管理者ではありません。
- 個人データを処理する場合にLLMプロバイダーと独自のDPAを結ぶ必要があるのは、顧客です。
- BYOKリクエストについては、QR BrandingはプロバイダーとのDPAを必要としません。
2. QR Brandingに必要なDPA
QR Brandingは、直接利用するプロバイダーとのDPAを必要とします(完全な一覧は副処理者のページにあります)。APIとAI生成に関係するものは次のとおりです。
| プロバイダー | 役割 | DPA | 状況 |
|---|---|---|---|
| Microsoft Azure | ホスティング(Azure Functions)、テレメトリー(Application Insights) | DPAを含むOnline Services Terms(OST) | ✅ 有効(Azureのサブスクリプションにより自動) |
| RapidAPI | マーケットプレイス、認証、課金 | プラットフォームの規約 | ✅ 有効(APIの公開時に自動) |
| Groq | QR BrandingのアカウントによるAI生成 | プロバイダーのデータ処理規約 | ⚠️ 確認待ち |
| Google (Gemini) | QR BrandingのアカウントによるAI生成 | プロバイダーのデータ処理規約 | ⚠️ 確認待ち |
| OpenAI | QR BrandingのアカウントによるAI生成 | プロバイダーのデータ処理規約 | ⚠️ 確認待ち |
3. 顧客の責任(BYOKエンドポイント)
APIのドキュメントとプライバシーポリシーは、顧客に次のことを通知しています。
- BYOKのAIエンドポイントを使用すると、プロンプトは顧客自身のAPIキーを使って、顧客が選択したLLMプロバイダーに送信されること。
- LLMプロバイダーとの関係は、そのプロバイダーとの間の顧客自身の規約に従うこと。
- 顧客がBYOKのAIエンドポイントを通じて個人データを処理する場合、LLMプロバイダーとの適切な契約(DPA)を整えるのは顧客の責任であること。
- QR Brandingは、選択したLLMプロバイダーのプライバシーポリシーを確認するよう顧客に推奨すること。
対応プロバイダー(顧客向けの参考情報)
| プロバイダー | セルフサービスのDPA | 連絡先 |
|---|---|---|
| OpenAI | platform.openai.com → Settings → Legal | privacy@openai.com |
| Anthropic | Console → Legal | sales@anthropic.com |
| Google (Gemini) | Google Cloud Console → Security → DPA | cloud.google.com |
| Mistral AI | console.mistral.ai → Settings | privacy@mistral.ai |
| Cohere | 営業窓口に連絡 | privacy@cohere.com |
| Groq | 法務窓口に連絡 | legal@groq.com |
BYOKエンドポイントは、xAI、DeepSeek、Qwen、および顧客自身のOpenAI互換エンドポイントにも対応しています。これらのプロバイダーのデータ処理規約は、顧客が直接確認してください。
4. 顧客のAPIキーを保護する技術的措置
顧客のAPIキーは保存していませんが、次の保護措置を講じています。
| 措置 | 説明 |
|---|---|
| 保存なし | APIキーはHTTPリクエストの間だけ使用される |
| ログ記録なし | SanitizeForLog() がAPIキーのパターン(sk-、key-、Bearer、gsk_、AIza)を自動的にマスキングする |
| 永続化なし | データベース、キャッシュ、ディスクへの書き込みなし |
| 通信時のTLS | すべての通信はTLS 1.2以上で行われる |
| [JsonIgnore] | モデルの機密フィールドは、レスポンスのシリアライズから除外される |
2026-10-07に更新された文書。バージョン2.0はBYOKモデルのみを説明していました。このバージョンでは、QR Branding自社のプロバイダーアカウントによるAI生成(サイトとマネージドエンドポイント)を追加しています。