本文へスキップ

処理活動の記録 (ROPA)

QR Branding API — GDPR第30条

項目内容
管理者QR Branding (Quartzon)
日付2026-03-08
バージョン1.0

活動1: QRコードの生成

項目説明
名称カスタマイズされたQRコードの生成
管理者QR Branding
目的ユーザーが提供したコンテンツと設定からQR画像(PNG/SVG/PDF/Base64)を生成すること
法的根拠契約の履行 — 第6条(1)(b)
データ主体の種類APIのユーザー(開発者、企業)およびvCardに含まれる連絡先
データの種類URL、自由記述のテキスト、WiFiの認証情報(SSID/パスワード)、vCardの連絡先情報(氏名、メールアドレス、電話番号、住所、組織)、位置情報、メールアドレス、電話番号
受領者なし: 処理はもっぱら内部で行われ、結果はユーザーに返される
国際移転なし: Azure(ホストリージョン)上で処理
消去期限即時: データはメモリ内で処理され、HTTPレスポンスの後に破棄される
セキュリティ措置TLS 1.2以上、入力の検証(OWASP)、SSRF対策、EXIFの除去、レート制限、RapidAPIによる認証、ログ内のIPの匿名化

活動2A: QR BrandingのプロバイダーアカウントによるAIでのQRコード生成

項目説明
名称QR Branding自社のLLMプロバイダーアカウントを用いた、人工知能によるQRデザインの生成
範囲qr-branding.comのAIデザイナーと、マーケットプレイスのマネージドエンドポイント(POST /api/qr/ai/generate-managed)
管理者QR Branding
目的自然言語のプロンプトからQRのデザイン設定を生成すること
法的根拠契約の履行 — 第6条(1)(b)
APIキーのモデルQR Branding自社のAPIキー。各リクエストはプロバイダー(Groq、Google Gemini、OpenAI)の内部フォールバックチェーンを通る: あるプロバイダーが失敗すると、次のプロバイダーが試される
データ主体の種類qr-branding.comサイトのユーザーとAPIのユーザー
データの種類デザインのプロンプト(自由記述)と生成パラメータ(スタイルのプリセット、創造性、厳格なスキャン可能性)。QRコンテンツはLLMに送信しない
受領者フォールバックチェーンでリクエストを処理するLLMプロバイダー
処理者Groq, Inc.、Google LLC(Gemini)、OpenAI, OpCo, LLC(副処理者のページに掲載)
国際移転あり: 3つのプロバイダーはいずれも米国に所在する。移転は、副処理者のページに記載のとおり、各プロバイダーのデータ処理規約に基づく
消去期限プロンプトのテキストはメモリ内で処理され、QR Brandingは保存しない。生成されたデザイン設定は、プロンプトとパラメータのSHA-256ハッシュから導出したキーのもとで、プロンプトのキャッシュに最大30日間保持されることがある。プロバイダーによる保持は、そのプロバイダー自身の規約に従う
セキュリティ措置プロンプトの区切り文字、漏洩防止の指示、URL/base64フィールドのnull化、HTMLのサニタイズ、すべてのLLM呼び出しでの出力トークン上限、レスポンスのサイズ制限(1MB)、ログ内のAPIキーのマスキング(SanitizeForLog)。メールアドレス、請求データ、IPアドレス、顧客の識別子はプロバイダーに送信しない

活動2B: 顧客自身のキーによるAIでのQRコード生成(BYOK)

項目説明
名称顧客自身のLLMのAPIキーを用いた、人工知能によるQRデザインの生成
範囲マーケットプレイスのエンドポイント POST /api/qr/ai/generate
管理者QR Branding(プロンプトの処理とレンダリング)
目的自然言語のプロンプトからQRのデザイン設定を生成すること
法的根拠契約の履行 — 第6条(1)(b)
APIキーのモデルBYOK(Bring Your Own Key): 顧客がリクエストごとに自身のLLMプロバイダーのAPIキー(llmApiKey)を提供し、プロバイダーを選択する: OpenAI、Anthropic、Google、Mistral、Cohere、Groq、xAI、DeepSeek、Qwen、または顧客自身のOpenAI互換エンドポイント(local)
データ主体の種類APIのユーザー
データの種類デザインのプロンプト(自由記述)、顧客のAPIキー(一時的、保存しない)、QRコンテンツ(LLMには送信しない)
受領者ユーザーが選択したLLMプロバイダー(または顧客自身のエンドポイント)(ユーザー自身のAPIキーを使用)
処理者この活動にはなし: QR Brandingは技術的な仲介者として行動する。LLMプロバイダーとの契約関係は、顧客とプロバイダーの間の直接の関係である
国際移転LLMプロバイダーへのデータの移転は、プロバイダーと独自の契約関係を持つ顧客の責任である。QR Brandingは技術的にプロンプトを転送するだけである
消去期限プロンプトのテキストはメモリ内で処理され、保存されない。生成されたデザイン設定は、プロンプトとパラメータのSHA-256ハッシュから導出したキーのもとで、プロンプトのキャッシュに最大30日間保持されることがある。顧客のAPIキーは保存もログ記録もされない
セキュリティ措置プロンプトの区切り文字、漏洩防止の指示、URL/base64フィールドのnull化、HTMLのサニタイズ、すべてのLLM呼び出しでの出力トークン上限、レスポンスのサイズ制限(1MB)、ログ内のAPIキーのマスキング(SanitizeForLog)

活動3: レート制限と濫用の防止

項目説明
名称リクエスト頻度の制御
管理者QR Branding
目的濫用を防ぎ、サービスの可用性と運用コストを守ること
法的根拠正当な利益 — 第6条(1)(f)
正当な利益すべてのユーザーのためにインフラとサービスの可用性を守ること
データ主体の種類すべてのAPIユーザー
データの種類RapidAPIの識別子(仮名)、サブスクリプションの識別子、IPアドレス(匿名化)
受領者なし: 内部での処理
国際移転なし
消去期限2分(自動削除付きのメモリ内スライディングウィンドウ)
セキュリティ措置揮発性メモリでのデータ保持(永続化しない)、IPの匿名化(最後のオクテット)、追跡IP数の上限5万、2分ごとの定期的なクリーンアップ

活動4: テレメトリーと診断

項目説明
名称パフォーマンスの監視とエラーの診断
管理者QR Branding
目的サービスの信頼性を維持し、エラーを診断し、パフォーマンスを監視すること
法的根拠正当な利益 — 第6条(1)(f)
正当な利益運用の安定性と、インシデントへの迅速な対応を確保すること
データ主体の種類すべてのAPIユーザー
データの種類リクエストのパス(QRコンテンツなし)、HTTPステータスコード、応答時間、エラー(PIIなし)、パフォーマンス指標
受領者処理者としてのMicrosoft(Azure Application Insights)
国際移転設定されたApplication Insightsのリージョンによってはありうる
消去期限90日(Application Insightsのデフォルト設定)
セキュリティ措置PIIを含まないエラーメッセージ、APIキーのマスキング(SanitizeForLog)、IPの匿名化、QRコンテンツやAIプロンプトのログ記録なし

活動5: APIの認証

項目説明
名称RapidAPIによる認証の確認
管理者QR Branding(ミドルウェア)、RapidAPI(プラットフォーム)
目的リクエストが承認済みのRapidAPIプロキシから来たものであることを検証すること
法的根拠正当な利益 — 第6条(1)(f)
データ主体の種類すべてのAPIユーザー
データの種類X-RapidAPI-Proxy-Secretヘッダー(サーバーのシークレットであり、個人データではない)
受領者なし
国際移転なし
消去期限該当なし: シークレットはメモリ内で検証され、保存されない
セキュリティ措置ミドルウェアでの照合、Azure App Settingsへのシークレットの保存(暗号化)、ログやレスポンスへの露出なし

処理者の一覧

処理者活動DPA所在地
Microsoft Azureホスティング、Application Insights✅ 標準のOST/DPAEU/米国(設定可能)
RapidAPIマーケットプレイス、課金、認証✅ プラットフォームの規約米国
GroqQR BrandingのアカウントによるAI生成(活動2A)⚠️ プロバイダーのデータ処理規約、確認待ち米国
Google (Gemini)QR BrandingのアカウントによるAI生成(活動2A)⚠️ プロバイダーのデータ処理規約、確認待ち米国
OpenAIQR BrandingのアカウントによるAI生成(活動2A)⚠️ プロバイダーのデータ処理規約、確認待ち米国

LLMプロバイダーに関する注記: Groq、Google(Gemini)、OpenAIは、QR Branding自社のアカウントによるAI生成(活動2A)に限り、QR Brandingの処理者です。BYOKエンドポイント(活動2B)では、どのLLMプロバイダーもQR Brandingの処理者ではありません: 顧客が自身のAPIキーを提供し、選択したプロバイダーとの契約関係とDPAは顧客の直接の責任です。


2026-03-08に作成された文書。処理活動に変更があるたびに更新してください。