Gültig ab 12. Mai 2026

Sicherheit und Datennutzung

Wie CutAgent Produktsicherheit, gehostete Verarbeitung, Schwachstellenberichte und AI-Datennutzung angeht.

Sicherheitsansatz

CutAgent ist als Desktop-Bearbeitungsassistent mit einer Trennung zwischen lokalen Desktop-Vorgängen und gehosteten Konto-, Abrechnungs-, AI-, Sprach- und Verifizierungsdiensten konzipiert.

Wir verwenden Zugriffskontrollen, bereichsbezogene Desktop-Autorisierung, Transportverschlüsselung, Betriebspraktiken mit den geringsten Privilegien, Abhängigkeitsprüfung, Release-Prüfungen und Sicherheitsheader, um das Risiko zu reduzieren.

Lokale und gehostete Verarbeitung

Viele DaVinci Resolve-Vorgänge werden lokal über die Desktop-App und Bridge ausgeführt. Gehostete Funktionen können bei Bedarf Eingabeaufforderungen, Kontext, Transkripte, Audio, Metadaten, Befehlsausgaben und Prüfergebnisse empfangen, um den angeforderten Arbeitsablauf bereitzustellen.

Benutzer sollten es vermeiden, Geheimnisse, unabhängige personenbezogene Daten, vertrauliches Material Dritter oder Medien, zu deren Verarbeitung sie nicht berechtigt sind, über gehostete Funktionen zu versenden.

AI Datennutzung

CutAgent verwendet AI, um Bearbeitungsabläufe zu planen und auszuführen, Kontext zusammenzufassen, Text zu generieren, Transkripte zu verarbeiten und bei der Überprüfung zu helfen. Die Ausgabe von AI sollte vor der Verwendung in der Produktion überprüft werden.

CutAgent verwendet nicht absichtlich private Kundeninhalte, um allgemeine AI-Modelle zu trainieren. Gehostete Anbieter können Anfragen zur Bereitstellung des konfigurierten Dienstes verarbeiten und ihre eigenen Aufbewahrungs-, Missbrauchsüberwachungs- oder Unternehmensdatenkontrollen anwenden.

Diagnose und Vorfalltelemetrie

CutAgent verwendet die erforderliche Betriebstelemetrie für Kostenspitzen, Anbieterausfälle, Authentifizierungs- und Webhook-Fehler, Updater-Fehler sowie Absturz- oder Panikberichte. Mithilfe dieser Signale können Ausfälle, Missbrauch, Sicherheitsprobleme und Release-Regressionen erkannt werden, bevor sie weitere Benutzer betreffen.

Vorfalltelemetriedaten werden standardmäßig minimiert und geschwärzt. Wir vermeiden das Sammeln von Eingabeaufforderungen, Medien, Projektdateien, API-Schlüsseln, Inhabertokens, vollständigen lokalen Pfaden und nicht verwandten Benutzerinhalten, es sei denn, Sie geben Details ausdrücklich in einem Support- oder Sicherheitsbericht an.

Schwachstellenberichte

Senden Sie Sicherheitsberichte an hey@cutagent.ai.. Schließen Sie betroffene Versionen, Reproduktionsschritte, Auswirkungen und relevante Protokolle ein, ohne Geheimnisse oder persönliche Daten Dritter preiszugeben.

Bitte greifen Sie nicht auf Daten zu, die nicht Ihnen gehören, und ändern, löschen oder exfiltrieren Sie sie nicht. Wir legen Wert auf eine verantwortungsvolle Offenlegung und werden Meldungen nach Schweregrad und Ausnutzbarkeit priorisieren.

Reaktion auf Vorfälle und Roadmap

Wir bewerten Sicherheits- und Datenschutzvorfälle anhand von Auswirkungen, betroffenen Daten, Eindämmung, Meldepflichten und Abhilfe. Wenn GDPR eine Benachrichtigung durch die Aufsichtsbehörde erfordert, werden meldepflichtige Verstöße gegen den Schutz personenbezogener Daten ohne unangemessene Verzögerung und, sofern möglich, innerhalb von 72 Stunden nach Bekanntwerden beurteilt.

Sicherheitspraktiken werden sich weiterentwickeln, wenn CutAgent wächst. Enterprise-Zertifizierungen, formelle Trust-Center-Materialien und zusätzliche Datenverarbeitungsbedingungen können hinzugefügt werden, wenn der Kunde und die Umsatzphase dies rechtfertigen.

Cookie-Einstellungen

Wir verwenden notwendigen Speicher für die Website und optionale Analysen nur mit deiner Zustimmung. Lesen Sie den Cookie-Richtlinie.