Avançar para o conteúdo

Tratamos da segurança para que a sua equipa não tenha de o fazer

As imagens da API são eliminadas após cada chamada e nunca são usadas para treino sem o seu consentimento. Certificação SOC 2 Tipo 2, com um Trust Center ao vivo para sua consulta.
O que recebe

Desenvolvido para a forma como as equipas Enterprise realmente trabalham

SOC 2 Tipo 2, aplicado à nossa API

O relatório mais recente foi publicado em abril de 2026 e está disponível no Trust Center juntamente com os nossos controlos e políticas atuais.

Você tem controlo sobre o que fazemos com os seus dados

Os contratos Enterprise têm, por defeito, a não utilização dos dados para treino de modelos. Os planos self-serve incluem uma opção de exclusão controlada pelo cliente. Em ambos os casos, as imagens são eliminadas após cada tarefa e os dados de treino são armazenados separadamente dos dados de produção.

Documentado e pronto para revisão

Acordo de Processamento de Dados, lista atual de subcontratantes, política de encriptação e processo documentado de resposta a incidentes. Disponível para análise de compras e jurídica.

Fluxo de trabalho

Como tratamos os seus dados

Sincronizar

Sincronizar chamadas API

As imagens enviadas para os endpoints de sincronização são processadas em tempo real e eliminadas imediatamente após a resposta.

Assíncrono

Tarefas assíncronas de API

Os mesmos modelos, em todas as superfícies. Remoção de fundo em menos de um segundo, Sombras IA, redimensionar, conversão de formato e modelos de marca num só fluxo de trabalho.

Registo

Ciclo de vida do registo definido

Os registos operacionais são eliminados após 15 dias. Os registos de acesso à API são mantidos durante um ano, disponíveis para investigações de segurança e pedidos de auditoria.

Controlo

Treino de modelos, por tipo de contrato

Os contratos Enterprise não treinam por predefinição; os planos API self-serve treinam, com opção de exclusão nas definições. Em todos os planos, os dados de treino e de produção permanecem separados, e o acesso aos dados de treino é limitado à equipa de ML.

Proteção de dados

Encriptado em todas as fases, em infraestrutura de confiança

  • Todo o tráfego é encriptado com TLS 1.2 ou superior, gerido através da Cloudflare.

  • Os dados em repouso são encriptados ao nível da infraestrutura pelos nossos fornecedores de alojamento na cloud (GCP e AWS).

  • A lista atual de sub-processadores está publicada para clientes da API e é atualizada à medida que evolui. Utilizamos GCP e AWS para alojamento e armazenamento, Cloudflare para CDN, segurança e DNS, Datadog para registo de eventos e logs de parâmetros da API, e Vercel para alojamento.

  • A nossa infraestrutura funciona nos US. Atualmente, não está disponível a residência de dados exclusiva na UE. Se a residência regional for um requisito contratual, contacte a equipa de vendas o mais cedo possível para avaliarmos o que é viável.

Sincronizar chamadas API
Governança e resposta a incidentes

Resposta a incidentes documentada, histórico limpo

Acordo de Processamento de Dados

Acordo de Processamento de Dados

Um processo documentado que abrange a contenção imediata, a notificação de violação do RGPD e a análise pós-incidente.

Histórico

Histórico

Um incidente registado (outubro de 2024): uma interrupção de disponibilidade do serviço durante 30 minutos. Nenhum dado de cliente foi comprometido. Documentado e revisto de acordo com o nosso processo de resposta a incidentes.

Notificação transparente de violações de dados

Notificação transparente de violações de dados

Se ocorrer uma violação de dados que afete os seus dados pessoais, dispomos de um processo de notificação em conformidade com o RGPD e cumprimos rigorosamente as nossas obrigações de informação.

Confiança e segurança

Com a confiança de equipas de marketing em todo o mundo

A Photoroom cumpre os padrões SOC 2 Tipo 2 para a sua API e está totalmente em conformidade com o RGPD, garantindo elevada segurança, disponibilidade e privacidade dos dados.

Perguntas frequentes

A Photoroom tem certificação SOC 2 e qual é o âmbito dessa certificação?

A Photoroom está em conformidade com o RGPD? E existe um DPA disponível?

As imagens dos clientes enviadas através da API são usadas para treinar os modelos da Photoroom?

Onde estão alojados os dados e como são encriptados?

Durante quanto tempo os dados são conservados?

Quem são os subcontratantes da Photoroom?

A Photoroom já teve algum incidente de segurança?

Os utilizadores da aplicação podem recusar o uso dos seus dados para treino?

Comece a vender à primeira vista

Obtenha visuais de produto prontos para publicação em segundos.