Ir al contenido

Nosotros nos encargamos de la seguridad para que tu equipo no tenga que hacerlo

Las imágenes de la API se eliminan después de cada uso y nunca se usan para entrenamiento sin tu consentimiento. Certificación SOC 2 Tipo 2, con un Trust Center en vivo para que lo revises.
Lo que obtienes

Pensado para la forma en que los equipos Enterprise realmente trabajan

SOC 2 Tipo 2, aplicado a nuestra API

El informe más reciente se publicó en abril de 2026 y está disponible en el Trust Center junto con nuestros controles y políticas actuales.

Tú decides qué hacemos con tus datos

Los contratos Enterprise no usan entrenamiento de modelos por defecto. Los planes de autoservicio permiten que el cliente decida si quiere participar o no. En ambos casos, las imágenes se eliminan después de cada trabajo y los datos de entrenamiento se almacenan por separado de los datos de producción.

Documentado y listo para revisión

Acuerdo de procesamiento de datos, lista actual de subprocesadores, postura de cifrado y proceso documentado de respuesta a incidentes. Disponible para revisión de compras y legal.

Protección de datos

Cifrado en cada etapa, en infraestructura confiable

Sincronizar

Sincronizar llamadas API

Las imágenes enviadas a los endpoints de sincronización se procesan en tiempo real y se eliminan justo después de la respuesta.

Asíncrono

Trabajos API asíncronos

Los endpoints asíncronos conservan la imagen de entrada solo durante el proceso y luego la eliminan. No se guarda a largo plazo.

Registro

Ciclo de vida del registro definido

Los registros operativos se eliminan después de 15 días. Los registros de acceso a la API se conservan durante un año y están disponibles para investigaciones de seguridad y auditorías.

Control

Entrenamiento de modelos por tipo de contrato

Los planes Enterprise no entrenan por defecto; los planes de autoservicio y de la app sí, pero puedes desactivarlo en ajustes. Los datos de entrenamiento y de producción se mantienen separados, y cualquier dato usado para mejorar los modelos se anonimiza y solo el equipo de ML puede acceder a ellos.

Flujo de trabajo

Cómo manejamos tus datos

  • Las imágenes enviadas a los endpoints de sincronización se procesan en tiempo real y se eliminan justo después de la respuesta.

  • Los endpoints asíncronos conservan la imagen de entrada solo mientras dura el proceso y luego la eliminan. No hay retención a largo plazo.

  • Los registros operativos se eliminan después de 15 días. Los registros de acceso a la API se conservan durante un año y están disponibles para investigaciones de seguridad y auditorías.

    • Contratos Enterprise: por defecto no se usa para entrenamiento. Puedes activarlo con tu equipo de cuenta.

    • Planes API de autoservicio: por defecto se usa para entrenamiento, pero puedes desactivarlo en la configuración de tu cuenta.

    • Todos los planes: los datos de entrenamiento y los datos de producción se guardan por separado. Solo el equipo de ML puede acceder a los datos de entrenamiento y cada acceso queda registrado.

Sincroniza llamadas API
Gobernanza y respuesta a incidentes

Respuesta a incidentes documentada, historial limpio

Acuerdo de procesamiento de datos

Acuerdo de procesamiento de datos

Un proceso documentado que cubre la contención inmediata, la notificación de incumplimiento de GDPR y el análisis posterior al incidente.

Historial

Historial

Un incidente registrado (octubre de 2024): una interrupción del servicio de 30 minutos. Ningún dato de cliente se vio comprometido. Documentado y revisado según nuestro proceso de respuesta a incidentes.

Reporte transparente de brechas

Reporte transparente de brechas

Si ocurre una filtración de datos que afecte tus datos personales, contamos con un proceso de reporte conforme al GDPR y seguimos estrictamente nuestras obligaciones de información.

Confianza y seguridad

Equipos de marketing de todo el mundo confían en nosotros

Photoroom cumple con los estándares SOC 2 Tipo 2 para la API y es totalmente compatible con el RGPD, garantizando seguridad, disponibilidad y privacidad de datos.

Preguntas frecuentes

¿Photoroom cuenta con la certificación SOC 2 y qué incluye el alcance?

¿Photoroom cumple con el RGPD? ¿Y hay un DPA disponible?

¿Se usan las imágenes de la API de los clientes para entrenar los modelos de Photoroom?

¿Dónde se aloja la información y cómo se encripta?

¿Cuánto tiempo se conserva la información?

¿Quiénes son los subprocesadores de Photoroom?

¿Photoroom ha tenido algún incidente de seguridad?

¿Los usuarios de la app pueden optar por no participar en el entrenamiento?

Empieza a vender desde el primer vistazo

Obtén imágenes de producto listas para publicar en segundos.