Pular para o conteúdo

Cuidamos da segurança para que sua equipe não precise se preocupar

As imagens da API são descartadas após cada chamada e nunca usadas para treinamento sem seu consentimento. Certificação SOC 2 Tipo 2, com Trust Center ao vivo para consulta.
O que está incluso

Pensado para a forma como as equipes realmente trabalham

SOC 2 Tipo 2, aplicado à nossa API

Relatório mais recente publicado em abril de 2026, disponível no Trust Center junto com nossos controles e políticas atuais.

Você tem controle sobre o que fazemos com seus dados

Contratos Enterprise têm, por padrão, o não uso das imagens para treinamento de modelos. Planos self-service oferecem a opção de exclusão controlada pelo cliente. Em ambos os casos, as imagens são descartadas após cada uso e os dados de treinamento são armazenados separadamente dos dados de produção.

Documentado e pronto para análise

Acordo de Processamento de Dados, lista atual de subprocessadores, política de criptografia e processo documentado de resposta a incidentes. Disponível para revisão pelos setores de compras e jurídico.

Proteção de dados

Criptografado em todas as etapas, em infraestrutura confiável

Sincronizar

Sincronize chamadas de API

Imagens enviadas para os endpoints de sincronização são processadas em tempo real e descartadas imediatamente após a resposta.

Assíncrono

Tarefas assíncronas da API

Os endpoints assíncronos mantêm a imagem de entrada apenas durante o processamento e depois descartam. Não há retenção a longo prazo.

Registro

Ciclo de vida do log definido

Os registros operacionais são excluídos após 15 dias. Os registros de acesso à API são mantidos por um ano, disponíveis para investigações de segurança e solicitações de auditoria.

Controle

Treinamento de modelo por tipo de contrato

Contratos Enterprise não treinam por padrão; planos self-service e de aplicativo treinam, com opção de desativar nas configurações. Os dados de treinamento e produção ficam separados, e qualquer dado usado para melhorar os modelos é anonimizado, com acesso restrito à equipe de ML.

Fluxo de trabalho

Como os dados são tratados

  • Imagens enviadas para os endpoints de sincronização são processadas em tempo real e descartadas imediatamente após a resposta.

  • Os endpoints assíncronos mantêm a imagem de entrada apenas durante o processamento e depois descartam. Não há retenção a longo prazo.

  • Os registros operacionais são excluídos após 15 dias. Os registros de acesso à API são mantidos por um ano, disponíveis para investigações de segurança e solicitações de auditoria.

    • Contratos Enterprise: o padrão é sem treinamento. Ativação disponível por meio da equipe de conta.

    • Planos de API self-service: o padrão é com treinamento, com opção de desativação nas configurações da conta.

    • Todos os planos: dados de treinamento e dados de produção são armazenados separadamente. O acesso aos dados de treinamento é restrito aos membros da equipe de ML, com todos os acessos registrados.

Sincronize chamadas de API
Governança e resposta a incidentes

Resposta a incidentes documentada, histórico limpo

Acordo de Processamento de Dados

Acordo de Processamento de Dados

Um processo documentado que abrange contenção imediata, notificação de violação de dados conforme o GDPR e análise pós-incidente.

Histórico

Histórico

Um incidente registrado (outubro de 2024): interrupção de disponibilidade do serviço por 30 minutos. Nenhum dado de cliente foi comprometido. Documentado e revisado conforme nosso processo de resposta a incidentes.

Relato transparente de violação de dados

Relato transparente de violação de dados

Em caso de violação de dados que envolva seus dados pessoais, seguimos um processo de notificação em conformidade com o GDPR e cumprimos rigorosamente nossas obrigações de informação.

Confiança e segurança

Confiado por equipes de marketing no mundo todo

Photoroom atende aos padrões SOC 2 Tipo 2 para sua API e é totalmente compatível com o GDPR, garantindo segurança, disponibilidade e privacidade de dados.

Perguntas frequentes

O Photoroom possui certificação SOC 2? O que está incluído no escopo?

O Photoroom está em conformidade com o GDPR? E um DPA está disponível?

As imagens enviadas pela API dos clientes são usadas para treinar os modelos do Photoroom?

Onde os dados são armazenados e como são criptografados?

Por quanto tempo os dados são mantidos?

Quem são os sub-processadores do Photoroom?

O Photoroom já teve algum incidente de segurança?

Usuários do aplicativo podem optar por não participar do treinamento?

Venda mais logo no primeiro olhar

Crie visuais de produto prontos para anúncio em segundos.