Пропустити до основного вмісту

Ми дбаємо про безпеку, щоб твоя команда не переймалася цим

Зображення з API видаляються після кожного запиту, ніколи не використовуються для навчання без твоєї згоди. Сертифіковано за стандартом SOC 2 Type 2, є живий Trust Center для ознайомлення.
Що ти отримуєш

Створено для реальної роботи команд Enterprise

SOC 2 Type 2, застосовується до нашого API

Останній звіт опубліковано у квітні 2026 року, доступний у Trust Center разом із нашими поточними контролями та політиками.

Ти контролюєш, що ми робимо з твоїми даними

За замовчуванням контракти Enterprise не передбачають навчання моделей. У тарифах із самостійним керуванням ти можеш самостійно відмовитися від участі. У будь-якому випадку зображення видаляються після кожної обробки, а навчальні дані зберігаються окремо від робочих даних.

Задокументовано та готово до перегляду

Угода про обробку даних, актуальний список субпроцесорів, політика шифрування та задокументований процес реагування на інциденти. Доступно для закупівельної та юридичної перевірки.

Захист даних

Зашифровано на кожному етапі, на надійній інфраструктурі

Синхронізувати

Синхронізувати API виклики

Зображення, надіслані на кінцеві точки синхронізації, обробляються в реальному часі та одразу видаляються після отримання відповіді.

Асинхронний

Асинхронні API-завдання

Асинхронні кінцеві точки зберігають вхідне зображення лише на час виконання завдання, після чого видаляють його. Довготривале зберігання не здійснюється.

Журнал

Визначений життєвий цикл журналу

Операційні журнали видаляються через 15 днів. Журнали доступу до API зберігаються протягом одного року та доступні для підтримки розслідувань безпеки й аудиторських запитів.

Керування

Навчання моделі за типом контракту

Контракти Enterprise за замовчуванням не використовуються для навчання; тарифи самообслуговування та додатків — так, але можна відмовитися в налаштуваннях. Навчальні та робочі дані зберігаються окремо, а всі дані, що використовуються для покращення моделей, анонімізуються, і доступ до них має лише команда ML.

Робочий процес

Як ми обробляємо твої дані

  • Зображення, надіслані на точки синхронізації, обробляються в реальному часі та одразу видаляються після отримання відповіді.

  • Асинхронні кінцеві точки зберігають вхідне зображення лише на час виконання завдання, після чого видаляють його. Довготривале зберігання не здійснюється.

  • Операційні журнали видаляються через 15 днів. Журнали доступу до API зберігаються протягом одного року та доступні для підтримки розслідувань безпеки й аудиту.

    • Контракти Enterprise: за замовчуванням навчання не проводиться. Можна підключити через свою команду акаунта.

    • Плани API самообслуговування: за замовчуванням навчання увімкнено, але можна вимкнути в налаштуваннях акаунта.

    • У всіх тарифах: навчальні дані та робочі дані зберігаються окремо. Доступ до навчальних даних мають лише учасники ML-команди, і кожен доступ фіксується.

Синхронізуй виклики API
Управління та реагування на інциденти

Документоване реагування на інциденти, бездоганна історія

Угода про обробку даних

Угода про обробку даних

Задокументований процес, що охоплює негайну локалізацію, повідомлення про порушення GDPR і аналіз після інциденту.

Історія інцидентів

Історія інцидентів

Один зафіксований інцидент (жовтень 2024): 30-хвилинне порушення доступності сервісу. Дані клієнтів не були скомпрометовані. Інцидент задокументовано та перевірено відповідно до нашого процесу реагування на інциденти.

Прозоре звітування про порушення

Прозоре звітування про порушення

Якщо станеться витік даних, що стосується твоїх персональних даних, у нас є процес повідомлення відповідно до GDPR, і ми суворо дотримуємося наших інформаційних зобов'язань.

Довіра та безпека

Нам довіряють маркетингові команди по всьому світу

Photoroom відповідає стандартам SOC 2 Type 2 для свого API та повністю відповідає вимогам GDPR, забезпечуючи надійну безпеку, доступність і конфіденційність даних.

Поширені запитання

Чи має Photoroom сертифікацію SOC 2 і що входить у сферу дії?

Чи відповідає Photoroom вимогам GDPR? І чи доступна угода про обробку даних (DPA)?

Чи використовуються зображення API клієнтів для навчання моделей Photoroom?

Де зберігаються дані та як вони шифруються?

Скільки часу зберігаються дані?

Хто є субпроцесорами Photoroom?

Чи траплялися у Photoroom інциденти з безпекою?

Чи можуть користувачі додатка відмовитися від використання їхніх даних для навчання?

Почни продавати з першого погляду

Отримуй готові до розміщення фото товарів за секунди.