Перейти к содержанию

Мы берём безопасность на себя, чтобы твоя команда могла не беспокоиться

Изображения из API удаляются после каждого запроса и никогда не используются для обучения без твоего согласия. У нас есть сертификат SOC 2 Type 2 и действующий Trust Center, который ты можешь просмотреть в любое время.
Что ты получаешь

Создано для реальной работы команд Enterprise

SOC 2 Type 2, распространяется на наш API

Последний отчет опубликован в апреле 2026 года, доступен в Trust Center вместе с нашими актуальными мерами контроля и политиками.

Ты контролируешь, что мы делаем с твоими данными

По умолчанию в тарифе Enterprise обучение моделей не проводится. В самостоятельных тарифах ты можешь сам отказаться от участия. В любом случае изображения удаляются после каждого задания, а обучающие данные хранятся отдельно от рабочих данных.

Документировано и готово к проверке

Соглашение об обработке данных, актуальный список субпроцессоров, информация о состоянии шифрования и задокументированный процесс реагирования на инциденты. Доступно для рассмотрения отделом закупок и юридической службой.

Рабочий процесс

Как мы работаем с твоими данными

Синхронизировать

Синхронизируй вызовы API

Изображения, отправленные на синхронизируемые конечные точки, обрабатываются в реальном времени и сразу удаляются после получения ответа.

Асинхронно

Асинхронные задания API

Те же модели на любой поверхности. Мгновенное удаление фона, ИИ-тени, изменение размера, конвертация форматов и брендовые шаблоны — всё в одном рабочем процессе.

Лог

Жизненный цикл журнала определён

Операционные журналы удаляются через 15 дней. Журналы доступа к API хранятся в течение года и доступны для проведения расследований по вопросам безопасности и аудиторских запросов.

Управление

Обучение модели по типу контракта

Контракты Enterprise по умолчанию не используют данные для обучения; тарифы с самостоятельным подключением к API делают это, но можно отключить в настройках. Во всех тарифах данные для обучения и рабочие данные хранятся отдельно, а доступ к обучающим данным есть только у команды ML.

Защита данных

Шифруется на каждом этапе, на надёжной инфраструктуре

  • Весь трафик шифруется с помощью TLS 1.2 или выше и управляется через Cloudflare.

  • Данные в состоянии покоя шифруются на уровне инфраструктуры нашими облачными провайдерами (GCP и AWS).

  • Текущий список субпроцессоров опубликован для клиентов API и обновляется по мере изменений. Для хостинга и хранения используются GCP и AWS, Cloudflare обеспечивает CDN, безопасность и DNS, Datadog — ведение журналов событий и логов параметров API, а Vercel — хостинг.

  • Наша инфраструктура работает в США. Возможность хранения данных только в ЕС сейчас недоступна. Если региональное размещение данных требуется по контракту, сообщи об этом отделу продаж заранее, чтобы мы могли оценить возможности.

Синхронизируй вызовы API
Управление и реагирование на инциденты

Документированное реагирование на инциденты, безупречная история

Соглашение об обработке данных

Соглашение об обработке данных

Документированный процесс, включающий немедленное сдерживание инцидента, уведомление о нарушении GDPR и последующий анализ.

Репутация

Репутация

Зарегистрирован один инцидент (октябрь 2024): 30-минутное нарушение доступности сервиса. Данные клиентов не пострадали. Инцидент задокументирован и проверен в соответствии с нашим процессом реагирования на инциденты.

Прозрачная отчетность о нарушениях

Прозрачная отчетность о нарушениях

Если произойдет утечка данных, затрагивающая твои персональные данные, у нас есть процесс уведомления в соответствии с требованиями GDPR, и мы строго соблюдаем все информационные обязательства.

Доверие и безопасность

Нам доверяют маркетинговые команды по всему миру

Photoroom соответствует стандарту SOC 2 Type 2 для своего API и полностью соответствует требованиям GDPR, обеспечивая высокий уровень безопасности, доступности и конфиденциальности данных.

Часто задаваемые вопросы

Photoroom имеет сертификат SOC 2? И что входит в область сертификации?

Photoroom соответствует требованиям GDPR? И доступно ли соглашение о обработке данных (DPA)?

Используются ли изображения клиентов из API для обучения моделей Photoroom?

Где хранятся данные и как они шифруются?

Как долго хранятся данные?

Кто является субпроцессорами Photoroom?

Бывали ли у Photoroom инциденты с безопасностью?

Могут ли пользователи приложения отказаться от использования их данных для обучения?

Начни продавать с первого взгляда

Создавай фото товаров, готовые к размещению, за секунды.