セキュリティ対策はPhotoroomが担うので、チームの負担を減らせます
API画像は各コール後に破棄され、お客様の同意なしに学習目的で使用されることはありません。SOC 2 Type 2認証を取得し、リアルタイムで確認できるTrust Centerをご用意しています。


主な特長
実際のEnterpriseチームの業務に合わせて設計されています

SOC 2 Type 2(APIに限定)認証取得

お客様のデータの取り扱いはお客様が管理できます

必要な書類が整い、確認の準備ができています
データ保護
すべての段階で暗号化され、信頼できるインフラで運用されています
同期
API呼び出しを同期します
同期エンドポイントに送信された画像はリアルタイムで処理され、応答後すぐに破棄されます。
非同期
非同期APIジョブ
非同期エンドポイントでは、ジョブの処理中のみ入力画像を保持し、完了後は破棄します。長期保存は行いません。
ログ
ログのライフサイクルを定義済みです
運用ログは15日後に自動削除されます。APIアクセスログは1年間保存され、セキュリティ調査や監査対応のために利用できます。
コントロール
契約タイプ別のモデル学習
Enterpriseプランでは標準で学習は行われませんが、セルフサービスやアプリのプランでは設定からオプトアウト可能な形で学習が行われます。学習用データと本番データは分離されており、モデル改善に利用されるデータは匿名化され、アクセスはMLチームに限定されています。
ワークフロー
お客様のデータの取り扱いについて

ガバナンスとインシデント対応
インシデント対応の記録とクリーンな実績
データ処理契約
インシデント発生時の即時対応、GDPR違反の通知、事後分析までを網羅した文書化されたプロセスです。
実績
記録されているインシデント(2024年10月):30分間のサービス利用停止が発生しました。お客様のデータ漏洩はありませんでした。インシデント対応プロセスに基づき、記録・確認済みです。
透明性の高いデータ漏洩報告
お客様の個人データに関するデータ侵害が発生した場合でも、GDPRに準拠した報告体制を整え、情報開示義務を厳格に遵守しています。
信頼性とセキュリティ
世界中のマーケティングチームから信頼されています
PhotoroomはAPIにおいてSOC 2 Type 2基準を満たし、GDPRにも完全準拠。高いセキュリティ、可用性、データプライバシーを確保しています。






