DRAEVADEVELOPERS
Güven ve destek
DRAEVA / Public API

Veri işleme ve güvenlik

DRAEVA endpoint'lerine gönderilen görsel, gardırop ve kullanıcı profili verilerini kendi güvenlik ve gizlilik sınıflandırmanıza uygun biçimde işleyin. Bu sayfa istemci sorumlulukla

DRAEVA endpoint'lerine gönderilen görsel, gardırop ve kullanıcı profili verilerini kendi güvenlik ve gizlilik sınıflandırmanıza uygun biçimde işleyin. Bu sayfa istemci sorumluluklarını, yönetim tarafından teyit edilen servis beyanlarını ve açık kalan konuları ayırır.

İstemci sorumlulukları

  • API anahtarını yalnız güvenilir server ortamında saklayın.
  • Browser veya mobil uygulamadan doğrudan DRAEVA API'ye secret göndermeyin.
  • Authorization, API secret, görsel/base64, gardırop payload'ı ve kullanıcı profilini loglamayın.
  • Upload boyutunu kendi backend'inizde DRAEVA limitine eşit veya daha düşük sınırlandırın.
  • Dosyanın uzantısına güvenmek yerine içerik türünü ve magic byte'larını doğrulayın.
  • Kalıcı sakladığınız input/output için kendi retention ve silme politikanızı uygulayın.
  • Destek talebinde payload yerine X-Request-Id, endpoint, status ve UTC zaman paylaşın.

Hassas veri

Look Engine profilleri termal tercih, gözlem ve kişiselleştirme alanları taşıyabilir. API yalnız gerekli alanları almalıdır. İsim, e-posta, açık konum veya başka doğrudan tanımlayıcıları şema gerektirmiyorsa göndermeyin.

Garment görsellerinde kişi, ev ortamı, etiket veya başka özel bilgi bulunabilir. Mümkünse yüklemeden önce yalnız kıyafeti içeren kadraj kullanın.

Yönetim tarafından teyit edilen veri işleme beyanları

  • Müşteri görselleri ve request body'leri saklanmaz ve loglanmaz.
  • İşleme Google europe-west3 (Frankfurt) bölgesinde yapılır.

Bunlar yönetim teyitleridir; bu dokümantasyon güncellemesi kapsamında teknik test veya altyapı denetimi yapılmamıştır. İşleme bölgesi teyidi, tüm alt işlemciler veya tüm veri türlerinin yerleşimi hakkında ek bir garanti değildir. Görsel ve request body saklanmaması/loglanmaması, müşteri içeriğinin eğitimde kullanılmadığını tek başına göstermez.

Servis tarafında onay bekleyen bilgiler

Aşağıdaki konular henüz netleşmemiştir:

  • Görsel ve request body dışındaki metadata için uygulama ve altyapı loglarının kapsamı ve saklama süreleri
  • Tam alt işlemci listesi
  • Müşteri içeriğinin model geliştirme veya eğitiminde kullanımı
  • DPA (veri işleme sözleşmesi) bulunabilirliği ve koşulları
  • Request ID üzerinden veri erişim veya silme taleplerinin prosedürü

Bu konularda sözleşmesel gereksiniminiz varsa production verisi göndermeden önce API erişimi ve destek üzerinden yazılı teyit alın.

Güncel yasal metinlerin kanonik kaynağı DRAEVA web sitesidir:

Developer docs bu metinlerin kopyasını tutmaz. API'ye özel bir hüküm ile kanonik legal metin arasında fark görürseniz yazılı destek teyidi alın.

Bu sayfada

Bir sorunuz mu var?API erişimi ve destek →