Zum Inhalt springen

Wir kümmern uns um die Sicherheit, damit dein Team es nicht muss

API-Bilder werden nach jedem Aufruf gelöscht und niemals ohne deine Zustimmung für das Training verwendet. SOC 2 Typ 2 zertifiziert, mit einem Live Trust Center zur Einsicht.
Das bekommst du

Entwickelt für die Arbeitsweise von Enterprise-Teams

SOC 2 Typ 2, bezogen auf unsere API

Der aktuellste Bericht wurde im April 2026 veröffentlicht und ist im Trust Center zusammen mit unseren aktuellen Kontrollen und Richtlinien verfügbar.

Du bestimmst, was wir mit deinen Daten machen

Bei Enterprise-Verträgen ist standardmäßig kein Modelltraining vorgesehen. Selbstbedienungs-Tarife bieten eine vom Kunden gesteuerte Opt-out-Option. In beiden Fällen werden Bilder nach jedem Auftrag gelöscht und Trainingsdaten getrennt von Produktionsdaten gespeichert.

Dokumentiert und bereit zur Prüfung

Datenverarbeitungsvereinbarung, aktuelle Liste der Unterauftragsverarbeiter, Verschlüsselungsstatus und dokumentierter Prozess zur Vorfallreaktion. Für Beschaffungs- und Rechtsprüfungen verfügbar.

Ablauf

So gehen wir mit deinen Daten um

Synchronisieren

API-Aufrufe synchronisieren

Bilder, die an Sync-Endpunkte gesendet werden, werden in Echtzeit verarbeitet und direkt nach der Antwort gelöscht.

Asynchron

Asynchrone API-Aufträge

Gleiche Modelle, jede Oberfläche. Hintergrund in Sekunden entfernen, KI-Schatten, Größe anpassen, Format umwandeln und Markenvorlagen in einem Workflow.

Protokoll

Definierter Protokoll-Lebenszyklus

Betriebsprotokolle werden nach 15 Tagen gelöscht. API-Zugriffsprotokolle werden ein Jahr lang aufbewahrt und stehen für Sicherheitsuntersuchungen und Prüfungsanfragen zur Verfügung.

Steuerung

Modelltraining nach Vertragstyp

Enterprise-Tarife trainieren standardmäßig nicht; Self-Service-API-Tarife schon, mit Opt-out in den Einstellungen. Bei allen Tarifen bleiben Trainings- und Produktionsdaten getrennt, und der Zugriff auf Trainingsdaten ist auf das ML-Team beschränkt.

Datenschutz

Verschlüsselt in jeder Phase, auf vertrauenswürdiger Infrastruktur

  • Der gesamte Datenverkehr ist mit TLS 1.2 oder höher verschlüsselt und wird über Cloudflare verwaltet.

  • Daten im Ruhezustand werden auf Infrastrukturebene von unseren Cloud-Hosting-Anbietern verschlüsselt. (GCP und AWS)

  • Die aktuelle Liste der Subunternehmer wird für API-Kunden veröffentlicht und regelmäßig aktualisiert, sobald sich die Liste ändert. GCP und AWS werden für Hosting und Speicherung genutzt, Cloudflare für CDN, Sicherheit und DNS, Datadog für Ereignisprotokollierung und API-Parameterprotokolle sowie Vercel für Hosting.

  • Unsere Infrastruktur läuft in den US. Eine ausschließliche Datenhaltung in der EU ist derzeit nicht verfügbar. Wenn regionale Datenhaltung eine Vertragsvoraussetzung ist, sprich das bitte frühzeitig mit dem Vertrieb ab, damit wir prüfen können, was möglich ist.

API-Aufrufe synchronisieren
Governance und Vorfallreaktion

Dokumentierte Vorfallreaktion, einwandfreie Bilanz

Datenverarbeitungsvereinbarung

Datenverarbeitungsvereinbarung

Ein dokumentierter Prozess, der die sofortige Eindämmung, die Benachrichtigung bei DSGVO-Verstößen und die Analyse nach dem Vorfall abdeckt.

Erfolgsbilanz

Erfolgsbilanz

Ein Vorfall ist dokumentiert (Oktober 2024): eine 30-minütige Störung der Serviceverfügbarkeit. Es wurden keine Kundendaten kompromittiert. Der Vorfall wurde dokumentiert und gemäß unserem Incident-Response-Prozess überprüft.

Transparente Meldung von Datenschutzverletzungen

Transparente Meldung von Datenschutzverletzungen

Sollte es zu einer Datenpanne kommen, die deine persönlichen Daten betrifft, haben wir einen DSGVO-konformen Meldeprozess und halten uns strikt an unsere Informationspflichten.

Vertrauen & Sicherheit

Weltweit im Einsatz bei Marketing-Teams

Photoroom erfüllt die SOC 2 Typ 2 Standards für seine API und ist vollständig DSGVO-konform, sodass Sicherheit, Verfügbarkeit und Datenschutz gewährleistet sind.

Häufig gestellte Fragen

Ist Photoroom SOC 2-zertifiziert und was ist abgedeckt?

Ist Photoroom DSGVO-konform? Und gibt es eine AV-Vereinbarung?

Werden Kundenbilder aus der API verwendet, um die Modelle von Photoroom zu trainieren?

Wo werden Daten gespeichert und wie werden sie verschlüsselt?

Wie lange werden Daten aufbewahrt?

Wer sind die Unterauftragsverarbeiter von Photoroom?

Gab es bei Photoroom jemals einen Sicherheitsvorfall?

Können App-Nutzer das Training ablehnen?

Verkaufe schon beim ersten Eindruck

Erhalte in Sekunden verkaufsfertige Produktvisuals.