Ga naar inhoud

Wij regelen de security zodat jouw team dat niet hoeft te doen

API-afbeeldingen worden na elke call verwijderd en nooit zonder jouw toestemming gebruikt voor training. SOC 2 Type 2 gecertificeerd, met een live Trust Center om zelf te bekijken.
Wat je krijgt

Gemaakt voor de manier waarop Enterprise-teams echt werken

SOC 2 Type 2, van toepassing op onze API

Meest recent rapport gepubliceerd in april 2026, te vinden in het Trust Center samen met onze huidige controles en beleidsregels.

Jij bepaalt wat wij met jouw data doen

Enterprise-contracten staan standaard ingesteld op geen modeltraining. Zelfbedieningsabonnementen bieden een klantgestuurde opt-out. In beide gevallen worden afbeeldingen na elke taak verwijderd en wordt trainingsdata apart van productiedata opgeslagen.

Gedocumenteerd en klaar voor review

Data Processing Agreement, actuele lijst van subverwerkers, encryptiestatus en gedocumenteerd incident response-proces. Beschikbaar voor inkoop- en juridische beoordeling.

Gegevensbescherming

Versleuteld op elk niveau, op betrouwbare infrastructuur

Synchroniseren

API-calls synchroniseren

Afbeeldingen die naar sync-endpoints worden gestuurd, worden direct verwerkt en daarna meteen verwijderd.

Asynchroon

Asynchrone API-taken

Async endpoints bewaren de inputafbeelding alleen zolang de taak loopt en verwijderen deze daarna. Geen langdurige opslag.

Logboek

Gedefinieerde loglevenscyclus

Operationele logs worden na 15 dagen verwijderd. API-toegangslogs worden één jaar bewaard en zijn beschikbaar voor beveiligingsonderzoeken en auditverzoeken.

Bediening

Modeltraining per contracttype

Enterprise-abonnementen trainen standaard niet; self-serve en app-abonnementen wel, met een opt-out in de instellingen. Trainings- en productiedata blijven gescheiden, en alle data die wordt gebruikt om modellen te verbeteren is geanonimiseerd en alleen toegankelijk voor het ML-team.

Workflow

Hoe we met jouw gegevens omgaan

  • Afbeeldingen die naar sync-endpoints worden gestuurd, worden direct verwerkt en daarna meteen verwijderd.

  • Async endpoints bewaren de inputafbeelding alleen zolang de taak loopt en verwijderen deze daarna. Geen langdurige opslag.

  • Operationele logs worden na 15 dagen verwijderd. API-toegangslogs worden één jaar bewaard en zijn beschikbaar voor beveiligingsonderzoeken en auditverzoeken.

    • Enterprise-contracten: standaard geen training. Je kunt training inschakelen via je accountteam.

    • Self-serve API-abonnementen: standaard is training aan, met de optie om uit te schakelen in je accountinstellingen.

    • Alle abonnementen: trainingsdata en productiedata worden apart opgeslagen. Alleen ML-teamleden hebben toegang tot trainingsdata, en elke toegang wordt gelogd.

API-calls synchroniseren
Governance en incidentrespons

Gedocumenteerde incidentafhandeling, vlekkeloze staat van dienst

Verwerkersovereenkomst

Verwerkersovereenkomst

Een gedocumenteerd proces voor directe beheersing, GDPR-meldingen bij datalekken en analyse na het incident.

Staat van dienst

Staat van dienst

Eén incident geregistreerd (oktober 2024): een onderbreking van de servicebeschikbaarheid van 30 minuten. Er is geen klantdata in gevaar gekomen. Gedocumenteerd en geëvalueerd volgens ons incident response-proces.

Transparante datalekrapportage

Transparante datalekrapportage

Als er een datalek is dat jouw persoonlijke gegevens raakt, hebben we een GDPR-conform meldproces en houden we ons strikt aan onze informatieverplichtingen.

Vertrouwen & veiligheid

Vertrouwd door marketingteams wereldwijd

Photoroom voldoet aan SOC 2 Type 2-standaarden voor de API en is volledig GDPR-compliant, zodat je zeker bent van sterke beveiliging, beschikbaarheid en privacy van je data.

Veelgestelde vragen

Is Photoroom SOC 2 gecertificeerd en wat valt er onder de scope?

Voldoet Photoroom aan de AVG? En is er een verwerkersovereenkomst (DPA) beschikbaar?

Worden klant-API-afbeeldingen gebruikt om de modellen van Photoroom te trainen?

Waar worden gegevens gehost en hoe worden ze versleuteld?

Hoelang worden gegevens bewaard?

Wie zijn de subverwerkers van Photoroom?

Heeft Photoroom ooit een beveiligingsincident gehad?

Kunnen app-gebruikers zich afmelden voor training?

Begin direct met verkopen

Maak in seconden productvisuals die klaar zijn voor je advertentie.