Passa al contenuto

Pensiamo noi alla sicurezza, così il tuo team non deve farlo

Le immagini API vengono eliminate dopo ogni richiesta e non vengono mai usate per l'addestramento senza il tuo consenso. Certificazione SOC 2 Type 2, con un Trust Center live sempre consultabile.
Cosa ottieni

Pensato per il modo in cui lavorano davvero i team aziendali

SOC 2 Type 2, con ambito sulla nostra API

L'ultimo report è stato pubblicato ad aprile 2026 ed è disponibile nel Trust Center insieme ai nostri controlli e alle nostre policy attuali.

Hai il controllo su come usiamo i tuoi dati

I contratti Enterprise prevedono di default che non venga effettuato alcun training dei modelli. I piani self-service includono la possibilità di disattivare questa opzione in autonomia. In ogni caso, le immagini vengono eliminate dopo ogni utilizzo e i dati di training sono conservati separatamente dai dati di produzione.

Documentato e pronto per la revisione

Accordo sul trattamento dei dati, elenco aggiornato dei sub-responsabili, stato della crittografia e procedura documentata di risposta agli incidenti. Disponibile per la revisione da parte degli uffici acquisti e legali.

Protezione dei dati

Crittografato in ogni fase, su infrastruttura affidabile

Sincronizza

Sincronizza le chiamate API

Le immagini inviate agli endpoint di sincronizzazione vengono elaborate in tempo reale e eliminate subito dopo la risposta.

Asincrono

Processi API asincroni

Gli endpoint asincroni conservano l'immagine di input solo per la durata dell'elaborazione, poi la eliminano. Nessuna conservazione a lungo termine.

Registro

Ciclo di vita del log definito

I log operativi vengono eliminati dopo 15 giorni. I log di accesso API vengono conservati per un anno e sono disponibili per indagini sulla sicurezza e richieste di audit.

Controllo

Addestramento del modello per tipo di contratto

I contratti Enterprise non prevedono l’addestramento dei modelli per impostazione predefinita; i piani self-serve e app invece sì, con possibilità di disattivare questa opzione nelle impostazioni. I dati di addestramento e quelli di produzione restano separati e qualsiasi dato usato per migliorare i modelli viene anonimizzato, con accesso limitato solo al team di machine learning.

Flusso di lavoro

Come gestiamo i tuoi dati

  • Le immagini inviate agli endpoint di sincronizzazione vengono elaborate in tempo reale e eliminate subito dopo la risposta.

  • Gli endpoint asincroni conservano l'immagine di input solo per la durata dell'elaborazione, poi la eliminano. Nessuna conservazione a lungo termine.

  • I log operativi vengono eliminati dopo 15 giorni. I log di accesso API vengono conservati per un anno e sono disponibili per indagini sulla sicurezza e richieste di audit.

    • Contratti Enterprise: per impostazione predefinita non viene effettuato alcun training. Puoi scegliere di attivarlo tramite il tuo team account.

    • Piani API self-serve: il training è attivo di default, ma puoi disattivarlo nelle impostazioni dell'account.

    • Tutti i piani: i dati di training e quelli di produzione vengono archiviati separatamente. L’accesso ai dati di training è riservato ai membri del team ML e ogni accesso viene registrato.

Sincronizza le chiamate API
Governance e risposta agli incidenti

Risposta agli incidenti documentata, storico impeccabile

Accordo sul trattamento dei dati

Accordo sul trattamento dei dati

Un processo documentato che copre il contenimento immediato, la notifica di violazione GDPR e l’analisi post-incidente.

Storico

Storico

Un solo incidente registrato (ottobre 2024): interruzione della disponibilità del servizio per 30 minuti. Nessun dato dei clienti è stato compromesso. Tutto documentato e verificato secondo la nostra procedura di risposta agli incidenti.

Segnalazione trasparente delle violazioni

Segnalazione trasparente delle violazioni

Se si verifica una violazione dei dati che riguarda i tuoi dati personali, abbiamo un processo di segnalazione conforme al GDPR e rispettiamo rigorosamente i nostri obblighi informativi.

Fiducia e sicurezza

Scelto dai team di marketing di tutto il mondo

Photoroom rispetta gli standard SOC 2 Type 2 per la sua API ed è pienamente conforme al GDPR, garantendo sicurezza, disponibilità e privacy dei dati ai massimi livelli.

Domande frequenti

Photoroom è certificato SOC 2 e cosa comprende la certificazione?

Photoroom è conforme al GDPR? E il DPA è disponibile?

Le immagini API dei clienti vengono utilizzate per addestrare i modelli di Photoroom?

Dove vengono ospitati i dati e come vengono criptati?

Per quanto tempo vengono conservati i dati?

Chi sono i sub-responsabili del trattamento di Photoroom?

Photoroom ha mai avuto un incidente di sicurezza?

Gli utenti dell'app possono scegliere di non partecipare all'addestramento?

Inizia a vendere al primo sguardo

Ottieni visual creativi pronti per l'inserzione in pochi secondi.