Pular para o conteúdo

Cuidamos da segurança para que sua equipe não precise se preocupar

As imagens da API são descartadas após cada chamada e nunca usadas para treinamento sem seu consentimento. Certificação SOC 2 Tipo 2, com Trust Center ao vivo para consulta.
O que está incluso

Pensado para a forma como as equipes realmente trabalham

SOC 2 Tipo 2, aplicado à nossa API

Relatório mais recente publicado em abril de 2026, disponível no Trust Center junto com nossos controles e políticas atuais.

Você tem controle sobre o que fazemos com seus dados

Contratos Enterprise têm, por padrão, o não uso das imagens para treinamento de modelos. Planos self-service oferecem a opção de exclusão controlada pelo cliente. Em ambos os casos, as imagens são descartadas após cada uso e os dados de treinamento são armazenados separadamente dos dados de produção.

Documentado e pronto para análise

Acordo de Processamento de Dados, lista atual de subprocessadores, política de criptografia e processo documentado de resposta a incidentes. Disponível para revisão pelos setores de compras e jurídico.

Fluxo

Como cuidamos dos seus dados

Sincronizar

Sincronize chamadas de API

Imagens enviadas para os endpoints de sincronização são processadas em tempo real e descartadas imediatamente após a resposta.

Assíncrono

Tarefas assíncronas da API

Mesmos modelos, em qualquer superfície. Remoção de fundo em menos de um segundo, Sombras IA, redimensionar, conversão de formato e modelos de marca em um só fluxo de trabalho.

Registro

Ciclo de vida do log definido

Registros operacionais são excluídos após 15 dias. Os registros de acesso à API são mantidos por um ano, disponíveis para investigações de segurança e solicitações de auditoria.

Controle

Treinamento de modelo, por tipo de contrato

Contratos Enterprise não treinam por padrão; planos de API self-serve treinam, com opção de desativar nas configurações. Em todos os planos, os dados de treinamento e de produção ficam separados, e o acesso aos dados de treinamento é restrito à equipe de ML.

Proteção de dados

Criptografado em todas as etapas, em infraestrutura confiável

  • Todo o tráfego é criptografado com TLS 1.2 ou superior, gerenciado pelo Cloudflare.

  • Os dados em repouso são criptografados na camada de infraestrutura pelos nossos provedores de hospedagem em nuvem (GCP e AWS).

  • A lista atual de sub-processadores está disponível para clientes da API e é atualizada conforme evolui. GCP e AWS são usados para hospedagem e armazenamento, Cloudflare para CDN, segurança e DNS, Datadog para registro de eventos e logs de parâmetros da API, e Vercel para hospedagem.

  • Nossa infraestrutura opera nos Estados Unidos. No momento, não oferecemos residência de dados exclusiva na UE. Caso a exigência de residência regional seja um requisito contratual, entre em contato com o time de vendas o quanto antes para avaliarmos as possibilidades.

Sincronize chamadas de API
Governança e resposta a incidentes

Resposta a incidentes documentada, histórico limpo

Acordo de Processamento de Dados

Acordo de Processamento de Dados

Um processo documentado que abrange contenção imediata, notificação de violação de dados conforme o GDPR e análise pós-incidente.

Histórico

Histórico

Um incidente registrado (outubro de 2024): interrupção de disponibilidade do serviço por 30 minutos. Nenhum dado de cliente foi comprometido. Documentado e revisado conforme nosso processo de resposta a incidentes.

Relato transparente de violação de dados

Relato transparente de violação de dados

Em caso de violação de dados que envolva seus dados pessoais, seguimos um processo de notificação em conformidade com o GDPR e cumprimos rigorosamente nossas obrigações de informação.

Confiança e segurança

Confiado por equipes de marketing no mundo todo

Photoroom atende aos padrões SOC 2 Tipo 2 para sua API e é totalmente compatível com o GDPR, garantindo segurança, disponibilidade e privacidade de dados.

Perguntas frequentes

O Photoroom possui certificação SOC 2? O que está incluído no escopo?

O Photoroom está em conformidade com o GDPR? E um DPA está disponível?

As imagens enviadas pela API dos clientes são usadas para treinar os modelos do Photoroom?

Onde os dados são armazenados e como são criptografados?

Por quanto tempo os dados são mantidos?

Quem são os sub-processadores do Photoroom?

O Photoroom já teve algum incidente de segurança?

Usuários do aplicativo podem optar por não participar do treinamento?

Venda já no primeiro olhar

Obtenha visuais de produto prontos para listagem em segundos.