Avançar para o conteúdo

Tratamos da segurança para que a sua equipa não tenha de o fazer

As imagens da API são eliminadas após cada chamada e nunca são usadas para treino sem o seu consentimento. Certificação SOC 2 Tipo 2, com um Trust Center ao vivo para sua consulta.
O que recebe

Desenvolvido para a forma como as equipas Enterprise realmente trabalham

SOC 2 Tipo 2, aplicado à nossa API

O relatório mais recente foi publicado em abril de 2026 e está disponível no Trust Center juntamente com os nossos controlos e políticas atuais.

Você tem controlo sobre o que fazemos com os seus dados

Os contratos Enterprise têm, por defeito, a não utilização dos dados para treino de modelos. Os planos self-serve incluem uma opção de exclusão controlada pelo cliente. Em ambos os casos, as imagens são eliminadas após cada tarefa e os dados de treino são armazenados separadamente dos dados de produção.

Documentado e pronto para revisão

Acordo de Processamento de Dados, lista atual de subcontratantes, política de encriptação e processo documentado de resposta a incidentes. Disponível para análise de compras e jurídica.

Proteção de dados

Encriptado em todas as fases, em infraestrutura de confiança

Sincronizar

Sincronizar chamadas API

As imagens enviadas para os endpoints de sincronização são processadas em tempo real e eliminadas imediatamente após a resposta.

Assíncrono

Tarefas assíncronas da API

Os endpoints assíncronos mantêm a imagem de entrada durante o processamento e eliminam-na de seguida. Não há retenção a longo prazo.

Registo

Ciclo de vida do log definido

Os registos operacionais são eliminados após 15 dias. Os registos de acesso à API são mantidos durante um ano, disponíveis para investigações de segurança e pedidos de auditoria.

Controlo

Treino do modelo por tipo de contrato

Os contratos Enterprise não treinam por defeito; os planos self-serve e de aplicação treinam, com possibilidade de exclusão nas definições. Os dados de treino e de produção permanecem separados e quaisquer dados usados para melhorar os modelos são anonimizados, com acesso limitado à equipa de ML.

Fluxo de trabalho

Como tratamos os seus dados

  • As imagens enviadas para os endpoints de sincronização são processadas em tempo real e eliminadas imediatamente após a resposta.

  • Os endpoints assíncronos mantêm a imagem de entrada durante o processamento e eliminam-na de seguida. Não há retenção a longo prazo.

  • Os registos operacionais são eliminados após 15 dias. Os registos de acesso à API são conservados durante um ano, estando disponíveis para investigações de segurança e pedidos de auditoria.

    • Contratos Enterprise: por defeito, não há formação. A adesão está disponível através da sua equipa de conta.

    • Planos API self-serve: por defeito, há formação, com possibilidade de exclusão nas definições da conta.

    • Todos os planos: os dados de formação e os dados de produção são armazenados separadamente. O acesso aos dados de formação é restrito aos membros da equipa de ML, sendo cada acesso registado.

Sincronizar chamadas API
Governança e resposta a incidentes

Resposta a incidentes documentada, histórico limpo

Acordo de Processamento de Dados

Acordo de Processamento de Dados

Um processo documentado que abrange a contenção imediata, a notificação de violação do RGPD e a análise pós-incidente.

Histórico

Histórico

Um incidente registado (outubro de 2024): uma interrupção de disponibilidade do serviço durante 30 minutos. Nenhum dado de cliente foi comprometido. Documentado e revisto de acordo com o nosso processo de resposta a incidentes.

Notificação transparente de violações de dados

Notificação transparente de violações de dados

Se ocorrer uma violação de dados que afete os seus dados pessoais, dispomos de um processo de notificação em conformidade com o RGPD e cumprimos rigorosamente as nossas obrigações de informação.

Confiança e segurança

Com a confiança de equipas de marketing em todo o mundo

A Photoroom cumpre os padrões SOC 2 Tipo 2 para a sua API e está totalmente em conformidade com o RGPD, garantindo elevada segurança, disponibilidade e privacidade dos dados.

Perguntas frequentes

A Photoroom tem certificação SOC 2 e qual é o âmbito dessa certificação?

A Photoroom está em conformidade com o RGPD? E existe um DPA disponível?

As imagens dos clientes enviadas através da API são usadas para treinar os modelos da Photoroom?

Onde estão alojados os dados e como são encriptados?

Durante quanto tempo os dados são conservados?

Quem são os subcontratantes da Photoroom?

A Photoroom já teve algum incidente de segurança?

Os utilizadores da aplicação podem recusar o uso dos seus dados para treino?

Comece a vender à primeira vista

Obtenha visuais de produto prontos para anúncio em segundos.