Vigente 12 de maio de 2026
Segurança e uso de dados
Como CutAgent aborda a segurança do produto, processamento hospedado, relatórios de vulnerabilidade e uso de dados AI.
Abordagem de segurança
CutAgent foi projetado como um assistente de edição de desktop com separação entre operações de desktop local e serviços de conta hospedada, faturamento, AI, fala e verificação.
Usamos controles de acesso, autorização de desktop com escopo definido, criptografia de transporte, práticas operacionais com privilégios mínimos, revisão de dependências, verificações de liberação e cabeçalhos de segurança para reduzir riscos.
Processamento local e hospedado
Muitas operações DaVinci Resolve são executadas localmente por meio do aplicativo de desktop e da ponte. Os recursos hospedados podem receber prompts, contexto, transcrições, áudio, metadados, saídas de comando e resultados do verificador quando necessário para fornecer o fluxo de trabalho solicitado.
Os usuários devem evitar enviar segredos, dados pessoais não relacionados, material confidencial de terceiros ou mídia que não estejam autorizados a processar por meio de recursos hospedados.
AI uso de dados
CutAgent usa AI para ajudar a planejar e executar fluxos de trabalho de edição, resumir contexto, gerar texto, processar transcrições e auxiliar na verificação. A saída de AI deve ser revisada antes do uso na produção.
CutAgent não usa intencionalmente conteúdo privado do cliente para treinar modelos AI de uso geral. Os provedores hospedados podem processar solicitações para fornecer o serviço configurado e aplicar sua própria retenção, monitoramento de abuso ou controles de dados corporativos.
Diagnóstico e telemetria de incidentes
CutAgent usa a telemetria operacional necessária para picos de custos, falhas de provedores, falhas de autenticação e webhook, falhas de atualizadores e relatórios de falhas ou pânico. Esses sinais ajudam a detectar interrupções, abusos, problemas de segurança e liberar regressões antes que afetem mais usuários.
A telemetria do incidente é minimizada e editada por padrão. Evitamos coletar prompts, mídia, arquivos de projeto, chaves de API, tokens de portador, caminhos locais completos e conteúdo de usuário não relacionado, a menos que você inclua explicitamente detalhes em um relatório de suporte ou segurança.
Relatórios de vulnerabilidade
Envie relatórios de segurança para hey@cutagent.ai. Inclua versões afetadas, etapas de reprodução, impacto e registros relevantes sem expor segredos de terceiros ou dados pessoais.
Não acesse, modifique, exclua ou exfiltre dados que não sejam seus. Agradecemos a divulgação responsável e priorizaremos os relatórios com base na gravidade e na capacidade de exploração.
Resposta a incidentes e roteiro
Avaliamos incidentes de segurança e privacidade com base no impacto, nos dados afetados, na contenção, nas obrigações de notificação e na remediação. Quando GDPR exigir notificação da autoridade supervisora, as violações de dados pessoais reportáveis serão avaliadas sem demora injustificada e, quando viável, dentro de 72 horas após o conhecimento.
As práticas de segurança evoluirão à medida que CutAgent crescer. Certificações Enterprise, materiais formais do centro de confiança e termos adicionais de processamento de dados podem ser adicionados quando o cliente e o estágio de receita os justificarem.