Перейти к содержанию

Мы берём безопасность на себя, чтобы твоя команда могла не беспокоиться

Изображения из API удаляются после каждого запроса и никогда не используются для обучения без твоего согласия. У нас есть сертификат SOC 2 Type 2 и действующий Trust Center, который ты можешь просмотреть в любое время.
Что ты получаешь

Создано для реальной работы команд Enterprise

SOC 2 Type 2, распространяется на наш API

Последний отчет опубликован в апреле 2026 года, доступен в Trust Center вместе с нашими актуальными мерами контроля и политиками.

Ты контролируешь, что мы делаем с твоими данными

По умолчанию в тарифе Enterprise обучение моделей не проводится. В самостоятельных тарифах ты можешь сам отказаться от участия. В любом случае изображения удаляются после каждого задания, а обучающие данные хранятся отдельно от рабочих данных.

Документировано и готово к проверке

Соглашение об обработке данных, актуальный список субпроцессоров, информация о состоянии шифрования и задокументированный процесс реагирования на инциденты. Доступно для рассмотрения отделом закупок и юридической службой.

Защита данных

Шифруется на каждом этапе, на надёжной инфраструктуре

Синхронизировать

Синхронизируй вызовы API

Изображения, отправленные на синхронизацию, обрабатываются в реальном времени и сразу удаляются после получения ответа.

Асинхронно

Асинхронные задания API

Асинхронные конечные точки хранят исходное изображение только на время выполнения задачи, затем удаляют его. Долговременное хранение не осуществляется.

Журнал

Определённый жизненный цикл журнала

Операционные журналы удаляются через 15 дней. Журналы доступа к API хранятся в течение одного года и доступны для проведения расследований по безопасности и аудита.

Управление

Обучение модели по типу контракта

Тариф Enterprise по умолчанию не участвует в обучении; тарифы самообслуживания и приложения обучаются автоматически, но это можно отключить в настройках. Данные для обучения и продакшена хранятся отдельно, а любые данные, используемые для улучшения моделей, анонимизируются и доступны только команде ML.

Рабочий процесс

Как мы работаем с твоими данными

  • Изображения, отправленные на синхронизирующие конечные точки, обрабатываются в реальном времени и сразу удаляются после получения ответа.

  • Асинхронные эндпоинты хранят исходное изображение только на время выполнения задачи, затем удаляют его. Долговременное хранение не осуществляется.

  • Операционные журналы удаляются через 15 дней. Журналы доступа к API хранятся в течение одного года и доступны для проведения расследований по вопросам безопасности и аудита.

    • Контракты Enterprise: по умолчанию обучение не проводится. Возможность подключения через вашу команду аккаунта.

    • Самостоятельные тарифы API: по умолчанию обучение включено, можно отключить в настройках аккаунта.

    • Все тарифы: обучающие данные и рабочие данные хранятся отдельно. Доступ к обучающим данным есть только у участников ML-команды, каждый доступ фиксируется.

Синхронизируй вызовы API
Управление и реагирование на инциденты

Документированное реагирование на инциденты, безупречная история

Соглашение об обработке данных

Соглашение об обработке данных

Документированный процесс, включающий немедленное сдерживание инцидента, уведомление о нарушении GDPR и последующий анализ.

Репутация

Репутация

Зарегистрирован один инцидент (октябрь 2024): 30-минутное нарушение доступности сервиса. Данные клиентов не пострадали. Инцидент задокументирован и проверен в соответствии с нашим процессом реагирования на инциденты.

Прозрачная отчетность о нарушениях

Прозрачная отчетность о нарушениях

Если произойдет утечка данных, затрагивающая твои персональные данные, у нас есть процесс уведомления в соответствии с требованиями GDPR, и мы строго соблюдаем все информационные обязательства.

Доверие и безопасность

Нам доверяют маркетинговые команды по всему миру

Photoroom соответствует стандарту SOC 2 Type 2 для своего API и полностью соответствует требованиям GDPR, обеспечивая высокий уровень безопасности, доступности и конфиденциальности данных.

Часто задаваемые вопросы

Photoroom имеет сертификат SOC 2? И что входит в область сертификации?

Photoroom соответствует требованиям GDPR? И доступно ли соглашение о обработке данных (DPA)?

Используются ли изображения клиентов из API для обучения моделей Photoroom?

Где хранятся данные и как они шифруются?

Как долго хранятся данные?

Кто является субпроцессорами Photoroom?

Бывали ли у Photoroom инциденты с безопасностью?

Могут ли пользователи приложения отказаться от использования их данных для обучения?

Начни продавать с первого взгляда

Готовь визуалы для объявлений за секунды.