Passer au contenu

Nous gérons la sécurité pour que votre équipe n'ait pas à le faire

Les images API sont supprimées après chaque appel et ne sont jamais utilisées pour l'entraînement sans votre consentement. Certification SOC 2 Type 2, avec un Trust Center en direct à votre disposition pour vérification.
Ce que vous obtenez

Conçu pour la réalité du travail en équipe en entreprise

SOC 2 Type 2, limité à notre API

Le rapport le plus récent a été publié en avril 2026 et est disponible dans le Trust Center, avec nos contrôles et politiques actuels.

Vous gardez le contrôle sur l’utilisation de vos données

Les contrats Enterprise prévoient par défaut l'absence d'entraînement des modèles. Les forfaits en libre-service incluent une option de refus contrôlée par le client. Dans tous les cas, les images sont supprimées après chaque traitement et les données d'entraînement sont stockées séparément des données de production.

Documenté et prêt pour examen

Accord de traitement des données, liste actuelle des sous-traitants, politique de chiffrement et procédure documentée de gestion des incidents. Disponibles pour examen par les services achats et juridiques.

Flux de travail

Comment nous gérons vos données

Synchroniser

Synchronisez les appels API

Les images envoyées aux points de synchronisation sont traitées en temps réel et supprimées immédiatement après la réponse.

Asynchrone

Tâches API asynchrones

Les mêmes modèles, sur toutes les surfaces. Suppression de fond en moins d'une seconde, Ombres IA, redimensionnement, conversion de format et modèles de marque réunis dans un seul flux de travail.

Journal

Cycle de vie défini

Les journaux d'activité sont supprimés après 15 jours. Les journaux d'accès à l'API sont conservés pendant un an, disponibles pour les enquêtes de sécurité et les demandes d'audit.

Contrôle

Entraînement du modèle, par type de contrat

Les contrats Enterprise ne participent pas à l'entraînement par défaut ; les forfaits API en libre-service le font, avec possibilité de désactivation dans les paramètres. Sur tous les forfaits, les données d'entraînement et de production restent séparées, et l'accès aux données d'entraînement est limité à l'équipe ML.

Protection des données

Chiffré à chaque étape, sur une infrastructure de confiance

  • Tout le trafic est chiffré avec TLS 1.2 ou version supérieure, géré via Cloudflare.

  • Les données au repos sont chiffrées au niveau de l'infrastructure par nos fournisseurs d'hébergement cloud (GCP et AWS).

  • La liste actuelle des sous-traitants est publiée pour les clients API et mise à jour au fur et à mesure de son évolution. GCP et AWS sont utilisés pour l’hébergement et le stockage, Cloudflare pour le CDN, la sécurité et le DNS, Datadog pour la journalisation des événements et des paramètres API, et Vercel pour l’hébergement.

  • Notre infrastructure est basée aux États-Unis. La résidence des données limitée à l’UE n’est pas disponible actuellement. Si la localisation régionale des données est une exigence contractuelle, veuillez en informer l’équipe commerciale dès le début afin que nous puissions étudier les possibilités.

Synchronisez les appels API
Gouvernance et gestion des incidents

Réponse aux incidents documentée, historique irréprochable

Accord de traitement des données

Accord de traitement des données

Un processus documenté couvrant la mise en confinement immédiate, la notification de violation du RGPD et l'analyse post-incident.

Historique

Historique

Un incident enregistré (octobre 2024) : une interruption de service de 30 minutes. Aucune donnée client n’a été compromise. Incident documenté et examiné selon notre procédure de gestion des incidents.

Signalement des violations en toute transparence

Signalement des violations en toute transparence

En cas de violation de données concernant vos informations personnelles, nous disposons d'une procédure de signalement conforme au RGPD et nous respectons strictement nos obligations d'information.

Confiance et sécurité

Plébiscité par les équipes marketing du monde entier

Photoroom répond aux normes SOC 2 Type 2 pour son API et est entièrement conforme au RGPD, garantissant une sécurité, une disponibilité et une confidentialité des données renforcées.

Questions fréquemment posées

Photoroom est-il certifié SOC 2 et quel est le périmètre couvert ?

Photoroom est-il conforme au RGPD ? Et un accord de traitement des données (DPA) est-il disponible ?

Les images API des clients sont-elles utilisées pour entraîner les modèles de Photoroom ?

Où les données sont-elles hébergées et comment sont-elles chiffrées ?

Pendant combien de temps les données sont-elles conservées ?

Qui sont les sous-traitants de Photoroom ?

Photoroom a-t-il déjà connu un incident de sécurité ?

Les utilisateurs de l'application peuvent-ils refuser l'utilisation de leurs données pour l'entraînement ?

Vendez dès le premier regard

Obtenez des visuels produits prêts à être publiés en quelques secondes.