Veri işleme ve güvenlik
DRAEVA endpoint'lerine gönderilen görsel, gardırop ve kullanıcı profili verilerini kendi güvenlik ve gizlilik sınıflandırmanıza uygun biçimde işleyin. Bu sayfa istemci sorumlulukla
DRAEVA endpoint'lerine gönderilen görsel, gardırop ve kullanıcı profili verilerini kendi güvenlik ve gizlilik sınıflandırmanıza uygun biçimde işleyin. Bu sayfa istemci sorumluluklarını, yönetim tarafından teyit edilen servis beyanlarını ve açık kalan konuları ayırır.
İstemci sorumlulukları
- API anahtarını yalnız güvenilir server ortamında saklayın.
- Browser veya mobil uygulamadan doğrudan DRAEVA API'ye secret göndermeyin.
Authorization, API secret, görsel/base64, gardırop payload'ı ve kullanıcı profilini loglamayın.- Upload boyutunu kendi backend'inizde DRAEVA limitine eşit veya daha düşük sınırlandırın.
- Dosyanın uzantısına güvenmek yerine içerik türünü ve magic byte'larını doğrulayın.
- Kalıcı sakladığınız input/output için kendi retention ve silme politikanızı uygulayın.
- Destek talebinde payload yerine
X-Request-Id, endpoint, status ve UTC zaman paylaşın.
Hassas veri
Look Engine profilleri termal tercih, gözlem ve kişiselleştirme alanları taşıyabilir. API yalnız gerekli alanları almalıdır. İsim, e-posta, açık konum veya başka doğrudan tanımlayıcıları şema gerektirmiyorsa göndermeyin.
Garment görsellerinde kişi, ev ortamı, etiket veya başka özel bilgi bulunabilir. Mümkünse yüklemeden önce yalnız kıyafeti içeren kadraj kullanın.
Yönetim tarafından teyit edilen veri işleme beyanları
- Müşteri görselleri ve request body'leri saklanmaz ve loglanmaz.
- İşleme Google
europe-west3(Frankfurt) bölgesinde yapılır.
Bunlar yönetim teyitleridir; bu dokümantasyon güncellemesi kapsamında teknik test veya altyapı denetimi yapılmamıştır. İşleme bölgesi teyidi, tüm alt işlemciler veya tüm veri türlerinin yerleşimi hakkında ek bir garanti değildir. Görsel ve request body saklanmaması/loglanmaması, müşteri içeriğinin eğitimde kullanılmadığını tek başına göstermez.
Servis tarafında onay bekleyen bilgiler
Aşağıdaki konular henüz netleşmemiştir:
- Görsel ve request body dışındaki metadata için uygulama ve altyapı loglarının kapsamı ve saklama süreleri
- Tam alt işlemci listesi
- Müşteri içeriğinin model geliştirme veya eğitiminde kullanımı
- DPA (veri işleme sözleşmesi) bulunabilirliği ve koşulları
- Request ID üzerinden veri erişim veya silme taleplerinin prosedürü
Bu konularda sözleşmesel gereksiniminiz varsa production verisi göndermeden önce API erişimi ve destek üzerinden yazılı teyit alın.
Kanonik legal belgeler
Güncel yasal metinlerin kanonik kaynağı DRAEVA web sitesidir:
Developer docs bu metinlerin kopyasını tutmaz. API'ye özel bir hüküm ile kanonik legal metin arasında fark görürseniz yazılı destek teyidi alın.