跳转至内容

我们来负责安全,让你的团队无须操心

API 图片在每次调用后都会被删除,未经你的同意绝不会用于训练。已通过 SOC 2 Type 2 认证,并设有实时 Trust Center 供你查阅。
你将获得

专为企业团队的实际工作方式打造

SOC 2 Type 2,适用于我们的API

最新报告于2026年4月发布,可在信任中心与我们当前的控制措施和政策一同查阅。

你拥有我们对你的数据所做的一切处理

Enterprise 合同默认不用于模型训练。自助套餐允许你自主选择是否参与。无论哪种方式,图片在每次处理后都会被删除,训练数据也会与生产数据分开存储。

资料已整理,待审核

数据处理协议、当前的子处理方名单、加密措施以及有记录的事件响应流程,均可供采购和法务审核。

数据保护

全程加密,运行于可信基础设施

同步

同步 API 调用

发送到同步端点的图片会实时处理,并在响应后立即删除。

异步

异步API任务

异步端点在任务执行期间会保留输入图片,任务完成后即删除。不做长期保存。

日志

已定义的日志生命周期

操作日志会在15天后删除,API访问日志会保留一年,以支持安全调查和审计请求。

控制

按合同类型进行模型训练

Enterprise 套餐默认不参与训练;自助和应用套餐默认参与训练,可在设置中选择退出。训练数据与生产数据严格分离,所有用于模型优化的数据都会匿名处理,仅限机器学习团队访问。

工作流程

我们如何处理你的数据

  • 发送到同步端点的图片会实时处理,并在响应后立即删除。

  • 异步端点在任务执行期间保留输入图片,任务完成后即删除。不做长期保存。

  • 操作日志会在15天后删除。API访问日志会保留一年,以支持安全调查和审计需求。

    • Enterprise 合同:默认不进行训练。如需开启训练,请联系你的客户经理。

    • 自助 API 套餐:默认开启训练,你可以在账户设置中选择关闭。

    • 所有套餐:训练数据和生产数据分开存储。只有机器学习团队成员可访问训练数据,且每次访问都会被记录。

同步API调用
治理与事件响应

事件响应有据可查,记录清白

数据处理协议

数据处理协议

涵盖紧急处置、GDPR违规通报和事后分析的有据可查流程。

往绩

往绩

记录在案的事件(2024年10月):一次30分钟的服务可用性中断。没有客户数据受到影响。已按照我们的事件响应流程进行记录和审核。

透明的数据泄露通报

透明的数据泄露通报

如果发生影响你个人数据的数据泄露,我们有符合GDPR要求的报告流程,并严格履行信息披露义务。

信任与安全

全球营销团队的共同选择

Photoroom 的 API 符合 SOC 2 Type 2 标准,并完全遵守 GDPR,确保你的数据安全、可用性和隐私。

常见问题

Photoroom 是否通过了 SOC 2 认证,认证范围包括哪些内容?

Photoroom 是否符合 GDPR?是否提供 DPA?

客户通过 API 上传的图片会被用于训练 Photoroom 的模型吗?

数据存储在哪里,如何加密?

数据会被保留多久?

Photoroom 的子处理方有哪些?

Photoroom 曾经发生过安全事件吗?

应用用户可以选择不参与训练吗?

让产品一眼售出

秒级生成上架产品图。