Zum Inhalt springen

Wir kümmern uns um die Sicherheit, damit dein Team es nicht muss

API-Bilder werden nach jedem Aufruf gelöscht und niemals ohne deine Zustimmung für das Training verwendet. SOC 2 Typ 2 zertifiziert, mit einem Live Trust Center zur Einsicht.
Das bekommst du

Entwickelt für die Arbeitsweise von Enterprise-Teams

SOC 2 Typ 2, bezogen auf unsere API

Der aktuellste Bericht wurde im April 2026 veröffentlicht und ist im Trust Center zusammen mit unseren aktuellen Kontrollen und Richtlinien verfügbar.

Du bestimmst, was wir mit deinen Daten machen

Bei Enterprise-Verträgen ist standardmäßig kein Modelltraining vorgesehen. Selbstbedienungs-Tarife bieten eine vom Kunden gesteuerte Opt-out-Option. In beiden Fällen werden Bilder nach jedem Auftrag gelöscht und Trainingsdaten getrennt von Produktionsdaten gespeichert.

Dokumentiert und bereit zur Prüfung

Datenverarbeitungsvereinbarung, aktuelle Liste der Unterauftragsverarbeiter, Verschlüsselungsstatus und dokumentierter Prozess zur Vorfallreaktion. Für Beschaffungs- und Rechtsprüfungen verfügbar.

Datenschutz

Verschlüsselt in jeder Phase, auf vertrauenswürdiger Infrastruktur

Synchronisieren

API-Aufrufe synchronisieren

Bilder, die an Synchronisierungsendpunkte gesendet werden, werden in Echtzeit verarbeitet und direkt nach der Antwort gelöscht.

Asynchron

Asynchrone API-Aufträge

Asynchrone Endpunkte behalten das Eingabebild während des Jobs und löschen es danach. Keine langfristige Speicherung.

Protokoll

Definierter Protokoll-Lebenszyklus

Betriebsprotokolle werden nach 15 Tagen gelöscht. API-Zugriffsprotokolle werden ein Jahr lang aufbewahrt und stehen für Sicherheitsuntersuchungen und Prüfungsanfragen zur Verfügung.

Steuerung

Modelltraining nach Vertragstyp

Enterprise-Tarife trainieren standardmäßig nicht; Self-Service- und App-Tarife schon, mit Opt-out in den Einstellungen. Trainings- und Produktionsdaten bleiben getrennt, und alle Daten, die zur Verbesserung der Modelle verwendet werden, werden anonymisiert und sind nur für das ML-Team zugänglich.

Ablauf

So gehen wir mit deinen Daten um

  • Bilder, die an Synchronisierungsendpunkte gesendet werden, werden in Echtzeit verarbeitet und direkt nach der Antwort gelöscht.

  • Asynchrone Endpunkte behalten das Eingabebild nur für die Dauer des Jobs und löschen es danach. Es erfolgt keine langfristige Speicherung.

  • Betriebsprotokolle werden nach 15 Tagen gelöscht. API-Zugriffsprotokolle werden ein Jahr lang aufbewahrt und stehen für Sicherheitsuntersuchungen und Prüfungsanfragen zur Verfügung.

    • Enterprise-Verträge: Standardmäßig kein Training. Du kannst dich über dein Account-Team dafür entscheiden.

    • Self-Service-API-Tarife: Standardmäßig ist Training aktiviert, du kannst es in den Kontoeinstellungen deaktivieren.

    • Alle Tarife: Trainingsdaten und Produktionsdaten werden getrennt gespeichert. Auf Trainingsdaten haben nur Mitglieder des ML-Teams Zugriff, jeder Zugriff wird protokolliert.

API-Aufrufe synchronisieren
Governance und Vorfallreaktion

Dokumentierte Vorfallreaktion, einwandfreie Bilanz

Datenverarbeitungsvereinbarung

Datenverarbeitungsvereinbarung

Ein dokumentierter Prozess, der die sofortige Eindämmung, die Benachrichtigung bei DSGVO-Verstößen und die Analyse nach dem Vorfall abdeckt.

Erfolgsbilanz

Erfolgsbilanz

Ein Vorfall ist dokumentiert (Oktober 2024): eine 30-minütige Störung der Serviceverfügbarkeit. Es wurden keine Kundendaten kompromittiert. Der Vorfall wurde dokumentiert und gemäß unserem Incident-Response-Prozess überprüft.

Transparente Meldung von Datenschutzverletzungen

Transparente Meldung von Datenschutzverletzungen

Sollte es zu einer Datenpanne kommen, die deine persönlichen Daten betrifft, haben wir einen DSGVO-konformen Meldeprozess und halten uns strikt an unsere Informationspflichten.

Vertrauen & Sicherheit

Weltweit im Einsatz bei Marketing-Teams

Photoroom erfüllt die SOC 2 Typ 2 Standards für seine API und ist vollständig DSGVO-konform, sodass Sicherheit, Verfügbarkeit und Datenschutz gewährleistet sind.

Häufig gestellte Fragen

Ist Photoroom SOC 2-zertifiziert und was ist abgedeckt?

Ist Photoroom DSGVO-konform? Und gibt es eine AV-Vereinbarung?

Werden Kundenbilder aus der API verwendet, um die Modelle von Photoroom zu trainieren?

Wo werden Daten gespeichert und wie werden sie verschlüsselt?

Wie lange werden Daten aufbewahrt?

Wer sind die Unterauftragsverarbeiter von Photoroom?

Gab es bei Photoroom jemals einen Sicherheitsvorfall?

Können App-Nutzer das Training ablehnen?

Verkaufe auf den ersten Blick

Erstelle in Sekunden produktfertige Bilder.