Gültig ab 12. Mai 2026
Sicherheit und Datennutzung
Wie CutAgent Produktsicherheit, gehostete Verarbeitung, Schwachstellenberichte und AI-Datennutzung angeht.
Sicherheitsansatz
CutAgent ist als Desktop-Bearbeitungsassistent mit einer Trennung zwischen lokalen Desktop-Vorgängen und gehosteten Konto-, Abrechnungs-, AI-, Sprach- und Verifizierungsdiensten konzipiert.
Wir verwenden Zugriffskontrollen, bereichsbezogene Desktop-Autorisierung, Transportverschlüsselung, Betriebspraktiken mit den geringsten Privilegien, Abhängigkeitsprüfung, Release-Prüfungen und Sicherheitsheader, um das Risiko zu reduzieren.
Lokale und gehostete Verarbeitung
Viele DaVinci Resolve-Vorgänge werden lokal über die Desktop-App und Bridge ausgeführt. Gehostete Funktionen können bei Bedarf Eingabeaufforderungen, Kontext, Transkripte, Audio, Metadaten, Befehlsausgaben und Prüfergebnisse empfangen, um den angeforderten Arbeitsablauf bereitzustellen.
Benutzer sollten es vermeiden, Geheimnisse, unabhängige personenbezogene Daten, vertrauliches Material Dritter oder Medien, zu deren Verarbeitung sie nicht berechtigt sind, über gehostete Funktionen zu versenden.
AI Datennutzung
CutAgent verwendet AI, um Bearbeitungsabläufe zu planen und auszuführen, Kontext zusammenzufassen, Text zu generieren, Transkripte zu verarbeiten und bei der Überprüfung zu helfen. Die Ausgabe von AI sollte vor der Verwendung in der Produktion überprüft werden.
CutAgent verwendet nicht absichtlich private Kundeninhalte, um allgemeine AI-Modelle zu trainieren. Gehostete Anbieter können Anfragen zur Bereitstellung des konfigurierten Dienstes verarbeiten und ihre eigenen Aufbewahrungs-, Missbrauchsüberwachungs- oder Unternehmensdatenkontrollen anwenden.
Diagnose und Vorfalltelemetrie
CutAgent verwendet die erforderliche Betriebstelemetrie für Kostenspitzen, Anbieterausfälle, Authentifizierungs- und Webhook-Fehler, Updater-Fehler sowie Absturz- oder Panikberichte. Mithilfe dieser Signale können Ausfälle, Missbrauch, Sicherheitsprobleme und Release-Regressionen erkannt werden, bevor sie weitere Benutzer betreffen.
Vorfalltelemetriedaten werden standardmäßig minimiert und geschwärzt. Wir vermeiden das Sammeln von Eingabeaufforderungen, Medien, Projektdateien, API-Schlüsseln, Inhabertokens, vollständigen lokalen Pfaden und nicht verwandten Benutzerinhalten, es sei denn, Sie geben Details ausdrücklich in einem Support- oder Sicherheitsbericht an.
Schwachstellenberichte
Senden Sie Sicherheitsberichte an hey@cutagent.ai.. Schließen Sie betroffene Versionen, Reproduktionsschritte, Auswirkungen und relevante Protokolle ein, ohne Geheimnisse oder persönliche Daten Dritter preiszugeben.
Bitte greifen Sie nicht auf Daten zu, die nicht Ihnen gehören, und ändern, löschen oder exfiltrieren Sie sie nicht. Wir legen Wert auf eine verantwortungsvolle Offenlegung und werden Meldungen nach Schweregrad und Ausnutzbarkeit priorisieren.
Reaktion auf Vorfälle und Roadmap
Wir bewerten Sicherheits- und Datenschutzvorfälle anhand von Auswirkungen, betroffenen Daten, Eindämmung, Meldepflichten und Abhilfe. Wenn GDPR eine Benachrichtigung durch die Aufsichtsbehörde erfordert, werden meldepflichtige Verstöße gegen den Schutz personenbezogener Daten ohne unangemessene Verzögerung und, sofern möglich, innerhalb von 72 Stunden nach Bekanntwerden beurteilt.
Sicherheitspraktiken werden sich weiterentwickeln, wenn CutAgent wächst. Enterprise-Zertifizierungen, formelle Trust-Center-Materialien und zusätzliche Datenverarbeitungsbedingungen können hinzugefügt werden, wenn der Kunde und die Umsatzphase dies rechtfertigen.