処理活動の記録 (ROPA)
QR Branding API — GDPR第30条
| 項目 | 内容 |
|---|---|
| 管理者 | QR Branding (Quartzon) |
| 日付 | 2026-03-08 |
| バージョン | 1.0 |
活動1: QRコードの生成
| 項目 | 説明 |
|---|---|
| 名称 | カスタマイズされたQRコードの生成 |
| 管理者 | QR Branding |
| 目的 | ユーザーが提供したコンテンツと設定からQR画像(PNG/SVG/PDF/Base64)を生成すること |
| 法的根拠 | 契約の履行 — 第6条(1)(b) |
| データ主体の種類 | APIのユーザー(開発者、企業)およびvCardに含まれる連絡先 |
| データの種類 | URL、自由記述のテキスト、WiFiの認証情報(SSID/パスワード)、vCardの連絡先情報(氏名、メールアドレス、電話番号、住所、組織)、位置情報、メールアドレス、電話番号 |
| 受領者 | なし: 処理はもっぱら内部で行われ、結果はユーザーに返される |
| 国際移転 | なし: Azure(ホストリージョン)上で処理 |
| 消去期限 | 即時: データはメモリ内で処理され、HTTPレスポンスの後に破棄される |
| セキュリティ措置 | TLS 1.2以上、入力の検証(OWASP)、SSRF対策、EXIFの除去、レート制限、RapidAPIによる認証、ログ内のIPの匿名化 |
活動2A: QR BrandingのプロバイダーアカウントによるAIでのQRコード生成
| 項目 | 説明 |
|---|---|
| 名称 | QR Branding自社のLLMプロバイダーアカウントを用いた、人工知能によるQRデザインの生成 |
| 範囲 | qr-branding.comのAIデザイナーと、マーケットプレイスのマネージドエンドポイント(POST /api/qr/ai/generate-managed) |
| 管理者 | QR Branding |
| 目的 | 自然言語のプロンプトからQRのデザイン設定を生成すること |
| 法的根拠 | 契約の履行 — 第6条(1)(b) |
| APIキーのモデル | QR Branding自社のAPIキー。各リクエストはプロバイダー(Groq、Google Gemini、OpenAI)の内部フォールバックチェーンを通る: あるプロバイダーが失敗すると、次のプロバイダーが試される |
| データ主体の種類 | qr-branding.comサイトのユーザーとAPIのユーザー |
| データの種類 | デザインのプロンプト(自由記述)と生成パラメータ(スタイルのプリセット、創造性、厳格なスキャン可能性)。QRコンテンツはLLMに送信しない |
| 受領者 | フォールバックチェーンでリクエストを処理するLLMプロバイダー |
| 処理者 | Groq, Inc.、Google LLC(Gemini)、OpenAI, OpCo, LLC(副処理者のページに掲載) |
| 国際移転 | あり: 3つのプロバイダーはいずれも米国に所在する。移転は、副処理者のページに記載のとおり、各プロバイダーのデータ処理規約に基づく |
| 消去期限 | プロンプトのテキストはメモリ内で処理され、QR Brandingは保存しない。生成されたデザイン設定は、プロンプトとパラメータのSHA-256ハッシュから導出したキーのもとで、プロンプトのキャッシュに最大30日間保持されることがある。プロバイダーによる保持は、そのプロバイダー自身の規約に従う |
| セキュリティ措置 | プロンプトの区切り文字、漏洩防止の指示、URL/base64フィールドのnull化、HTMLのサニタイズ、すべてのLLM呼び出しでの出力トークン上限、レスポンスのサイズ制限(1MB)、ログ内のAPIキーのマスキング(SanitizeForLog)。メールアドレス、請求データ、IPアドレス、顧客の識別子はプロバイダーに送信しない |
活動2B: 顧客自身のキーによるAIでのQRコード生成(BYOK)
| 項目 | 説明 |
|---|---|
| 名称 | 顧客自身のLLMのAPIキーを用いた、人工知能によるQRデザインの生成 |
| 範囲 | マーケットプレイスのエンドポイント POST /api/qr/ai/generate |
| 管理者 | QR Branding(プロンプトの処理とレンダリング) |
| 目的 | 自然言語のプロンプトからQRのデザイン設定を生成すること |
| 法的根拠 | 契約の履行 — 第6条(1)(b) |
| APIキーのモデル | BYOK(Bring Your Own Key): 顧客がリクエストごとに自身のLLMプロバイダーのAPIキー(llmApiKey)を提供し、プロバイダーを選択する: OpenAI、Anthropic、Google、Mistral、Cohere、Groq、xAI、DeepSeek、Qwen、または顧客自身のOpenAI互換エンドポイント(local) |
| データ主体の種類 | APIのユーザー |
| データの種類 | デザインのプロンプト(自由記述)、顧客のAPIキー(一時的、保存しない)、QRコンテンツ(LLMには送信しない) |
| 受領者 | ユーザーが選択したLLMプロバイダー(または顧客自身のエンドポイント)(ユーザー自身のAPIキーを使用) |
| 処理者 | この活動にはなし: QR Brandingは技術的な仲介者として行動する。LLMプロバイダーとの契約関係は、顧客とプロバイダーの間の直接の関係である |
| 国際移転 | LLMプロバイダーへのデータの移転は、プロバイダーと独自の契約関係を持つ顧客の責任である。QR Brandingは技術的にプロンプトを転送するだけである |
| 消去期限 | プロンプトのテキストはメモリ内で処理され、保存されない。生成されたデザイン設定は、プロンプトとパラメータのSHA-256ハッシュから導出したキーのもとで、プロンプトのキャッシュに最大30日間保持されることがある。顧客のAPIキーは保存もログ記録もされない |
| セキュリティ措置 | プロンプトの区切り文字、漏洩防止の指示、URL/base64フィールドのnull化、HTMLのサニタイズ、すべてのLLM呼び出しでの出力トークン上限、レスポンスのサイズ制限(1MB)、ログ内のAPIキーのマスキング(SanitizeForLog) |
活動3: レート制限と濫用の防止
| 項目 | 説明 |
|---|---|
| 名称 | リクエスト頻度の制御 |
| 管理者 | QR Branding |
| 目的 | 濫用を防ぎ、サービスの可用性と運用コストを守ること |
| 法的根拠 | 正当な利益 — 第6条(1)(f) |
| 正当な利益 | すべてのユーザーのためにインフラとサービスの可用性を守ること |
| データ主体の種類 | すべてのAPIユーザー |
| データの種類 | RapidAPIの識別子(仮名)、サブスクリプションの識別子、IPアドレス(匿名化) |
| 受領者 | なし: 内部での処理 |
| 国際移転 | なし |
| 消去期限 | 2分(自動削除付きのメモリ内スライディングウィンドウ) |
| セキュリティ措置 | 揮発性メモリでのデータ保持(永続化しない)、IPの匿名化(最後のオクテット)、追跡IP数の上限5万、2分ごとの定期的なクリーンアップ |
活動4: テレメトリーと診断
| 項目 | 説明 |
|---|---|
| 名称 | パフォーマンスの監視とエラーの診断 |
| 管理者 | QR Branding |
| 目的 | サービスの信頼性を維持し、エラーを診断し、パフォーマンスを監視すること |
| 法的根拠 | 正当な利益 — 第6条(1)(f) |
| 正当な利益 | 運用の安定性と、インシデントへの迅速な対応を確保すること |
| データ主体の種類 | すべてのAPIユーザー |
| データの種類 | リクエストのパス(QRコンテンツなし)、HTTPステータスコード、応答時間、エラー(PIIなし)、パフォーマンス指標 |
| 受領者 | 処理者としてのMicrosoft(Azure Application Insights) |
| 国際移転 | 設定されたApplication Insightsのリージョンによってはありうる |
| 消去期限 | 90日(Application Insightsのデフォルト設定) |
| セキュリティ措置 | PIIを含まないエラーメッセージ、APIキーのマスキング(SanitizeForLog)、IPの匿名化、QRコンテンツやAIプロンプトのログ記録なし |
活動5: APIの認証
| 項目 | 説明 |
|---|---|
| 名称 | RapidAPIによる認証の確認 |
| 管理者 | QR Branding(ミドルウェア)、RapidAPI(プラットフォーム) |
| 目的 | リクエストが承認済みのRapidAPIプロキシから来たものであることを検証すること |
| 法的根拠 | 正当な利益 — 第6条(1)(f) |
| データ主体の種類 | すべてのAPIユーザー |
| データの種類 | X-RapidAPI-Proxy-Secretヘッダー(サーバーのシークレットであり、個人データではない) |
| 受領者 | なし |
| 国際移転 | なし |
| 消去期限 | 該当なし: シークレットはメモリ内で検証され、保存されない |
| セキュリティ措置 | ミドルウェアでの照合、Azure App Settingsへのシークレットの保存(暗号化)、ログやレスポンスへの露出なし |
処理者の一覧
| 処理者 | 活動 | DPA | 所在地 |
|---|---|---|---|
| Microsoft Azure | ホスティング、Application Insights | ✅ 標準のOST/DPA | EU/米国(設定可能) |
| RapidAPI | マーケットプレイス、課金、認証 | ✅ プラットフォームの規約 | 米国 |
| Groq | QR BrandingのアカウントによるAI生成(活動2A) | ⚠️ プロバイダーのデータ処理規約、確認待ち | 米国 |
| Google (Gemini) | QR BrandingのアカウントによるAI生成(活動2A) | ⚠️ プロバイダーのデータ処理規約、確認待ち | 米国 |
| OpenAI | QR BrandingのアカウントによるAI生成(活動2A) | ⚠️ プロバイダーのデータ処理規約、確認待ち | 米国 |
LLMプロバイダーに関する注記: Groq、Google(Gemini)、OpenAIは、QR Branding自社のアカウントによるAI生成(活動2A)に限り、QR Brandingの処理者です。BYOKエンドポイント(活動2B)では、どのLLMプロバイダーもQR Brandingの処理者ではありません: 顧客が自身のAPIキーを提供し、選択したプロバイダーとの契約関係とDPAは顧客の直接の責任です。
2026-03-08に作成された文書。処理活動に変更があるたびに更新してください。