Passer au contenu

Nous gérons la sécurité pour que votre équipe n'ait pas à le faire

Les images API sont supprimées après chaque appel et ne sont jamais utilisées pour l'entraînement sans votre consentement. Certification SOC 2 Type 2, avec un Trust Center en direct à votre disposition pour vérification.
Ce que vous obtenez

Conçu pour la réalité du travail en équipe en entreprise

SOC 2 Type 2, limité à notre API

Le rapport le plus récent a été publié en avril 2026 et est disponible dans le Trust Center, avec nos contrôles et politiques actuels.

Vous gardez le contrôle sur l’utilisation de vos données

Les contrats Enterprise prévoient par défaut l'absence d'entraînement des modèles. Les forfaits en libre-service incluent une option de refus contrôlée par le client. Dans tous les cas, les images sont supprimées après chaque traitement et les données d'entraînement sont stockées séparément des données de production.

Documenté et prêt pour examen

Accord de traitement des données, liste actuelle des sous-traitants, politique de chiffrement et procédure documentée de gestion des incidents. Disponibles pour examen par les services achats et juridiques.

Protection des données

Chiffré à chaque étape, sur une infrastructure de confiance

Synchroniser

Synchronisez les appels API

Les images envoyées aux points de synchronisation sont traitées en temps réel et supprimées immédiatement après la réponse.

Asynchrone

Tâches API asynchrones

Les points de terminaison asynchrones conservent l'image d'entrée pendant la durée du traitement, puis la suppriment. Aucun stockage à long terme.

Journal

Cycle de vie des journaux défini

Les journaux opérationnels sont supprimés après 15 jours. Les journaux d'accès à l'API sont conservés pendant un an, disponibles pour les enquêtes de sécurité et les demandes d'audit.

Contrôle

Entraînement du modèle par type de contrat

Les forfaits Enterprise ne forment pas les modèles par défaut ; les forfaits en libre-service et les forfaits via l'application le font, avec une option de désactivation dans les paramètres. Les données d'entraînement et de production restent séparées, et toutes les données utilisées pour améliorer les modèles sont anonymisées, avec un accès limité à l'équipe ML.

Workflow

Comment nous gérons vos données

  • Les images envoyées aux points de synchronisation sont traitées en temps réel et supprimées immédiatement après la réponse.

  • Les points de terminaison asynchrones conservent l'image d'entrée pendant la durée du traitement, puis la suppriment. Aucune conservation à long terme.

  • Les journaux d'activité sont supprimés après 15 jours. Les journaux d'accès à l'API sont conservés pendant un an et restent disponibles pour les enquêtes de sécurité et les demandes d'audit.

    • Contrats Enterprise : par défaut, aucune formation n'est effectuée. L'activation est possible via votre équipe de compte.

    • Forfaits API en libre-service : la formation est activée par défaut, avec la possibilité de la désactiver dans les paramètres du compte.

    • Tous les forfaits : les données d'entraînement et les données de production sont stockées séparément. L'accès aux données d'entraînement est réservé aux membres de l'équipe ML, chaque accès étant enregistré.

Synchronisez les appels API
Gouvernance et gestion des incidents

Réponse aux incidents documentée, historique irréprochable

Accord de traitement des données

Accord de traitement des données

Un processus documenté couvrant la mise en confinement immédiate, la notification de violation du RGPD et l'analyse post-incident.

Historique

Historique

Un incident enregistré (octobre 2024) : une interruption de service de 30 minutes. Aucune donnée client n’a été compromise. Incident documenté et examiné selon notre procédure de gestion des incidents.

Signalement des violations en toute transparence

Signalement des violations en toute transparence

En cas de violation de données concernant vos informations personnelles, nous disposons d'une procédure de signalement conforme au RGPD et nous respectons strictement nos obligations d'information.

Confiance et sécurité

Plébiscité par les équipes marketing du monde entier

Photoroom répond aux normes SOC 2 Type 2 pour son API et est entièrement conforme au RGPD, garantissant une sécurité, une disponibilité et une confidentialité des données renforcées.

Questions fréquemment posées

Photoroom est-il certifié SOC 2 et quel est le périmètre couvert ?

Photoroom est-il conforme au RGPD ? Et un accord de traitement des données (DPA) est-il disponible ?

Les images API des clients sont-elles utilisées pour entraîner les modèles de Photoroom ?

Où les données sont-elles hébergées et comment sont-elles chiffrées ?

Pendant combien de temps les données sont-elles conservées ?

Qui sont les sous-traitants de Photoroom ?

Photoroom a-t-il déjà connu un incident de sécurité ?

Les utilisateurs de l'application peuvent-ils refuser l'utilisation de leurs données pour l'entraînement ?

Vendez dès le premier regard

Obtenez des visuels produits prêts à être listés en quelques secondes.