GDPR og datahåndtering FAQ: opbevaring, DPA, overførsler, sletning
Hvad Klip Kanvas gemmer, hvordan vi taler om retsligt grundlag, DPA’er og underdatabehandlere, overførsler, sletning, træning på dine data, og de forpligtelser, der stadig sidder hos annoncøren. Ikke juridisk rådgivning.
GDPR-spørgsmål på et AI-UGC-værktøj er egentlig syv spørgsmål: hvad vi gemmer, hvorfor, hvem ellers behandler det, hvor det går hen, hvordan sletning virker, om dine assets træner modeller, og hvad du stadig skylder dine egne brugere. Her er et hedget, operativt kort — ikke et compliance-certifikat.
01
Hvad vi gemmer
1.Hvilke personoplysninger gemmer I i en konto?
Kontoidentitet og fakturering: navn, e-mail, credentials, betalingsreferencer via en processor og forretningsoplysninger, du skrev. Produktionsdata, der kan omfatte personoplysninger: scripts, uploadede ansigter og stemmer, custom-klon-optagelser, produktside-pulls, brand-kit-filer, genereringshistorik og renderede videoer. Vi har ikke brug for dit kunde-CRM, dine supporttickets eller dit medarbejderkatalog for at rendere en 30-sekunders annonce, og du bør ikke uploade dem. Hvis et felt ikke er påkrævet for at lave kreativiteten, bør det ikke ligge i workspace. Den live liste hører hjemme på /privacy, som slår denne FAQ, når de to nogen sinde divergerer. Hold workspace kedeligt. Kedeligt er nemmere at slette senere.
#Hvad vi gemmer
2.Gemmer I indholdet af selve annoncerne?
Ja. Genererede videoer, udkast og de inputs, der lavede dem, sidder i workspace, så du kan iterere, sammenligne en 6-kreativ-test og re-eksportere 9:16, 1:1 eller 16:9. Den historik er produktet. Det betyder også, at en talking-head af en klonet founder er personoplysninger, der sidder i et produktionsværktøj, ikke kun en MP4 på en DSP. Behandl godkendte masters som noget, du kopierer til din egen storage den dag, de godkendes. Der er ingen self-serve «gem ingenting»-tilstand, der stadig lader dig køre en kreativ pipeline. Det er en reel begrænsning. Hvis en kunde forbyder opbevaring af likeness-filer, er dit operative svar kort opbevaring plus en sletteanmodning, ikke en magisk toggle, vi lader som findes i denne artikel.
#Hvad vi gemmer
3.Indsamler I slutkundedata fra Meta eller Shopify?
Ikke som et stille overlay. At forbinde en butik eller lime en produkt-URL ind henter katalogindhold, du pegede os på — titler, billeder, beskrivelser — så scriptmodellen har produktdata. Det bør ikke være et rør af jeres køberes identiteter, købshistorik eller pixel-events. Hvis en integrationsflade beder om en tilladelse, der er bredere end katalog, giv minimum. Måling lever stadig i jeres annoncekonti og jeres shop; vi er ikke jeres CAPI-server. Teams, der dumper CSV-eksporter af kunder «til personalisering», skaber et GDPR-problem, generatoren ikke har brug for. Gør det ikke. En UGC-annonce har brug for et produkt og en claim, ikke et segment på 50,000 e-mails.
#Hvad vi gemmer
02
Retligt grundlag
4.Hvad er jeres retslige grundlag under GDPR?
For konto- og faktureringsdata er de sædvanlige grundlag i denne slags SaaS-forhold at opfylde kontrakten og, hvor det er nødvendigt, legitime interesser eller retlig forpligtelse — men den live /privacy-ordlyd og en underskrevet DPA er de dokumenter, der tæller, ikke en parafrase i en FAQ. Til en custom-klon-optagelse har du også brug for en lovlig vej til at behandle den persons likeness og stemme, som ofte er samtykke plus din egen ansættelses- eller talentkontrakt. Vi vælger ikke et grundlag for dit medarbejderprogram i en knowledge-base-artikel. Hvis du ikke kan navngive et grundlag for en klon, upload ikke klippet. At hedge dette er det ærlige træk: grundlag er fact-specific, og den, der giver dig et globalt svar på én linje, gætter.
#Retligt grundlag
5.Er I dataansvarlig eller databehandler?
For dine kontodata som kunde af tjenesten bestemmer vi, hvordan den konto drives. For de personoplysninger, du skriver ind i workspace for at lave annoncer — medarbejderansigter, kundeoptagelser, du som regel ikke burde have uploadet, scripts, der navngiver personer — er du typisk dataansvarlig, og vi behandler det for at levere tjenesten. Den split er, hvorfor en DPA findes. Bureauer sidder i midten: du kan være databehandler for din kunde og dataansvarlig for dit eget personale. Map det på en whiteboard, før du sender et spørgeskema. Vi tager ikke anstød, hvis jeres counsel bruger andre labels i et review, og vi underskriver ikke et papir, der siger, at vi er annoncøren. Roller følger virkeligheden, ikke et sales deck.
#Retligt grundlag
6.Bruger I legitime interesser til at træne modeller på mine annoncer?
Tag ikke et ét-ords ja fra denne side. Trænings- og serviceforbedringsbrug, hvis nogen, er beskrevet på /privacy og begrænset — eller ikke — i den DPA, du faktisk underskriver. Hensigten i vores operating policy er, at private produktassets ikke bruges til at træne offentlige foundation-modeller; det er stadig en policyhensigt, indtil det er en klausul. Hvis din DPIA ikke kan leve med forbedringsbrug, sig det i reviewet og hold ureleaset assets ude af workspace, indtil papiret matcher. Legitime interesser, hvor de overhovedet bruges, kræver stadig en balancing test, du ikke bør kopiere fra en blog. Dette er præcis den slags sætning, der bør sende dig til counsel snarere end til en renderkø.
#Retligt grundlag#Træning på dine data
03
DPA og underdatabehandlere
7.Kan vi få en DPA?
Ja, på anmodning gennem sales som del af et procurement-review, ikke som en automatisk PDF på hver self-serve checkout. Hvis du ikke kan transakte uden DPA, underdatabehandlerliste og MSA, er det enterprise-ruten. DPA’en er en behandlingskontrakt. Den er ikke et certifikat for, at dine annoncer er lovlige, at Meta-disclosure er korrekt, eller at en klon er gyldig i Illinois. Lad counsel læse roller, overførselssprog, sletteassistance og underdatabehandlere. Standardplan-kunder, der har brug for en DPA, bør stadig spørge i stedet for at opfinde én ud fra denne FAQ. Vi vil hellere sende et ægte dokument end at se en wiki fylde med gættede klausuler. Detaljer lever i det underskrevne papir.
#DPA og underdatabehandlere
8.Hvor er underdatabehandlerlisten?
Anmod om den aktuelle liste gennem sales. Den vil dække de kategorier, du allerede forventer i et AI-videoprodukt: cloud hosting, betalinger, e-mail og specialiserede genererings- eller storage-providers. Vi fryser ikke en vendortabel i denne artikel, fordi lister ændrer sig, og en gammel FAQ er værre end ingen. Hvis en navngivet underdatabehandler er en blocker, rejs den, før du uploader en founders samtykkevideo. Bureauer bør liste os som et værktøj eller en processor i deres eget register snarere end som en underleverandør, der udfører services for slutbrandet. Hvis din kunde forbyder en kategori af processor, er det dit constraint at håndhæve ved ikke at lægge deres data i workspace. Papir uden operativ disciplin er dekoration.
Genereringspipelines inkluderer almindeligvis specialiserede model- og cloud-providers. Det er derfor, listen findes som et levende dokument snarere end som et slogan om, at «alt kører på vores metal». Hvis din politik forbyder en navngivet modelvendor, skal reviewet ske før produktionsannoncer, fordi at bytte en model ikke er en customer-facing toggle. Spørg om formål, datakategorier og lokation i den aktuelle liste. Beslut derefter, om en stock-avatar-kampagne på ikke-sensitiv produktcopy er acceptabel, mens en founder-klon ikke er det. Den split er en fornuftig midlertidig kontrol. At lade som om der ikke er underdatabehandlere er det ikke. Delt infrastruktur er også, hvorfor rendertider holder sig i 3–5-minuttersområdet for en typisk 30-sekunders annonce.
#DPA og underdatabehandlere
10.Er I certificeret under GDPR, ISO eller UK ICO?
Vi publicerer i øjeblikket ikke en GDPR-certificering, et ISO 27001-certifikat eller et ICO-godkendt code-of-conduct-badge i produktmateriale, og denne FAQ opfinder dem ikke. Certificering er alligevel ikke, hvordan GDPR virker for de fleste processors; kontrakter, minimering og faktisk håndtering er det. Hvis et navngivet certifikat er en hard gate, bed sales om den aktuelle artefaktliste og behandl stilhed som fravær. Sikkerhedsspørgeskemaer hører hjemme på enterprise-review-sporet. Privacy-spørgeskemaer hører hjemme her, med samme ærlighed. Begrænsningen er reel: teams, der kun kan onboarde certificerede vendors, kan måske ikke onboarde os på den tidslinje, de håbede. Bedre at lære det fra en ærlig side end fra et fiktivt badge.
#DPA og underdatabehandlere
04
Overførsler
11.Hvor hostes data, og forlader de EU/UK?
Produktet kører på delt cloud-infrastruktur. Der er ingen self-serve kun-EU-residency-toggle, ingen on-premise-install og ingen customer-managed key i editoren. Overførsler er derfor et live emne for EU-, UK- og lignende regimer, ikke et løst checkbox. Overførselsværktøjet — standard contractual clauses, et UK-addendum, eller hvad der er aktuelt — hører hjemme i DPA’en, ikke i en FAQ, der ville blive gammel. Hvis «ingen extra-EØS-behandling nogensinde» er en hard gate, rejs det i uge ét af reviewet og vær forberedt på et nej på self-serve. Indien-baseret selskabsnærvær og US governing-law-sprog i /terms er ekstra grunde til ikke at antage en kun-EU-historie. Få det aktuelle footprint skriftligt.
#Overførsler
12.Hvordan håndterer I Indien, US og andre ikke-EU-overførsler?
Som en grænseoverskridende SaaS-virkelighed, ikke som en brochure om kun-lokal data. US, Indien og andre lokationer kan dukke op i selskabs-, support- eller infrastrukturkort; det nøjagtige billede er det, sales og DPA’en giver dig for den aktuelle periode. Adequacy, SCC’er og supplerende foranstaltninger er counsels analyse imod det billede. Vi certificerer ikke, at en given overførsel er «GDPR-godkendt». Hvis du er et indisk selskab, der sælger til EU-bosiddende, eller et EU-brand, der bruger et værktøj med ikke-EU-infrastruktur, hører begge fakta hjemme i din DPIA. At skjule nogen af dem er, hvordan DPIA’er fejler. Operativt, minimér det, du uploader, så overførselssamtalen handler om kontodata og annoncer, ikke om en kundedatabase, du aldrig havde brug for at gemme her.
#Overførsler
13.Har I en data-residency-option til enterprise?
Ikke som et publiceret plankort på /pricing. Isoleret hosting, hvis det findes for en given deal, forhandles. De fleste teams bør ikke åbne et seksugers residency-projekt for at køre 9:16-produktannoncer; de bør minimere personoplysninger og underskrive en DPA. Hvis residency virkelig er obligatorisk i din sektor, spørg tidligt og acceptér, at svaret kan være, at denne vendor har den forkerte form. Delt infrastruktur er det trade, der holder nye avatars sendt månedligt til hver konto og holder typiske renders i minutter. Vi opfinder ikke en region-pin i denne FAQ. Ærligt slår et fiktivt kort. Par hosting-spørgsmålet med enterprise-and-security-review-hubet, så security og privacy ikke svarer med to forskellige stemmer.
#Overførsler
05
Sletteanmodninger
14.Hvordan tilgår eller eksporterer jeg mine data?
Du kan allerede downloade genererede videoer, scripts og mange workspace-assets fra produktet — det er den praktiske adgangssti til produktionsfiler. Til konto-niveau-adgang eller en mere komplet pakke, anmod om det skriftligt via privacy-kontakten på /privacy. Sig, om du har brug for kontometadata, fakturaer, klon-optagelser eller renders. Byg kalendertid ind; dette er ikke en 3–5-minutters render. Bureauer, der spørger på vegne af en kunde, bør være kontoindehaveren eller have bemyndigelse, fordi vi ikke dumper et workspace til en tredjepart, der mailer og hævder at være «brandet». Portabilitet er en rettighed i mange regimer; det er heller ikke en erstatning for at holde dit eget arkiv af godkendte masters undervejs.
#Sletteanmodninger
15.Hvordan virker sletteanmodninger?
Download det, du har brug for, opsig, hvis du lukker kontoen, og anmod derefter om sletning, så live workspace-data — inklusive custom avatars — tages ud af produktionsbrug. Bekræft i anmodningen, om du mener en enkelt klon, et workspace eller hele kontoen. Backup-cyklusser betyder, at produktet, der går mørkt, ikke er det samme som at hver replica forsvinder på en time; hvis du har brug for skriftlig bekræftelse, bed om den. Vi lover ikke et opdigtet 24-timers lovbestemt ur i denne artikel. Identitetstjek den, der anmoder. Hvis en registreret, hvis ansigt du klonede, skriver til os, forventer vi stadig, at du, dataansvarlig for den talentrelation, er i loopet. Sæt privacy@klipkanvas.com i din egen ROPA som vendorkontakt, ikke som din eneste proces.
#Sletteanmodninger
16.Kan I slette en video, der allerede kører som annonce?
Vi kan fjerne den fra workspace, så du ikke kan re-eksportere fra os. Vi kan ikke nå ind i Meta, TikTok, YouTube, CDN’er eller dit Google Drive. At pause annoncer er et media-operations-trin på din side, og det bør stå i samme runbook som klon-revokation. Hvis en registreret beder om at blive taget ned, er det at stoppe spend den første time, ikke den femte dag. Hold annonce-ID’er mappet til avatars, så dette er et filter, ikke en forensisk jagt. Denne split — processor sletter det, den hoster, annoncør sletter det, den publicerede — er den forpligtelse, folk glemmer, når de siger «bare GDPR det». Generatoren styrer ikke internettet. Du styrer Ads Manager. Brug det.
#Sletteanmodninger#Dine forpligtelser
17.Hvordan kontakter vi jer om privacy?
Brug privacy-kontakten på /privacy — privacy@klipkanvas.com — og opgiv selskabets juridiske navn, workspace-e-mail, og om du beder om en DPA, en adgangspakke, en sletning eller en underdatabehandlerliste. Juridiske spørgsmål om vilkår går til kontakten på /terms. Supporttickets er til stuck renders, ikke til SCC-annexer. Hvis du er et bureau, sig det, og forvent ikke, at vi briefer din slutkunde uden kontoindehaveren. Vi er et New Delhi-baseret selskab med vilkår, der peger på Delaware-lov; de fakta hører hjemme i dit vendorregister. Svartider er operative, ikke en publiceret SLA i denne FAQ. Enterprise-notice-ure, hvis nogen, lever i MSA. Bed om det papir, du har brug for, én gang, komplet.
#Sletteanmodninger#DPA og underdatabehandlere
06
Træning på dine data
18.Træner I offentlige modeller på vores private produktassets?
Hensigten i vores operating policy er, at private produktassets — uploads, brand kits, produktside-pulls, custom-klon-optagelser — ikke bruges til at træne offentlige foundation-modeller. Det er en policyerklæring, ikke en certificeret garanti og ikke en erstatning for en kontraktuel restriktion. Den live /privacy-side beskriver i øjeblikket, at genereret indhold kan gemmes i forbindelse med at forbedre modeller, hvilket er en bredere serviceforbedringsudtalelse, du bør læse som skrevet. Hvis du har brug for et hårdt forbud, bed om det i DPA’en og hold ureleaset formler ude af workspace, indtil den er underskrevet. Upload ikke det, du ville være uvillig til, at en processor ser under den aktuelle politik. Hensigt plus papir slår hensigt alene.
#Træning på dine data
19.Kan vi opt-oute af trænings- og forbedringsbrug?
Spørg. Enterprise-papir er stedet, et opt-out eller et indsnævret formål skrives, hvis det er tilgængeligt for den deal. Der er ingen self-serve «forbedr aldrig noget fra min konto»-kontakt ved siden af render-knappen, hvilket er en ægte produktbegrænsning for teams, der forventede en consumer-stil toggle. Indtil papiret siger noget andet, antag, at privacy-politikken styrer. En praktisk delvis kontrol: brug stock-avatars og ikke-sensitiv katalogcopy under evaluering, og hold founder-kloner og ureleaset emballage, indtil klausulen findes. Halvtreds gratis credits er nok til at teste formatet uden at sende kronjuvelerne. Det er risikostyring, ikke et retsligt grundlag. Counsel bør stadig læse den klausul, du får.
#Træning på dine data
20.Sætter brug af 50+ stock-avatars skuespilleres personoplysninger i vores konto?
Du genererer med en licenseret karakter; du modtager ikke skuespillerens pas eller lønfil. Dit workspace gemmer det faktum, at du brugte den avatar, og de videoer, du lavede. Det er stadig produktionsdata. Det er en anden, lettere form end en custom-klon, som gemmer en optagelse af en person, du navngav. Hvis din DPIA triagerer risiko, er stock-bibliotek-kampagner startpunktet med lavere friktion, hvilket også er, hvorfor vi beder folk om ikke at gate måned ét på kloning. Skuespilleres licenser sidder på platformlaget. Din restpligt er ikke at bruge de ansigter på forbudte eller injurierende måder. En DPIA, der ignorerer klon-optagelsen og nørder over stock-cast-metadata, kigger på den forkerte bunke.
#Træning på dine data#Hvad vi gemmer
07
Dine forpligtelser
21.Hvilke GDPR-forpligtelser sidder stadig hos annoncøren?
De fleste af de interessante. Du beslutter at køre annoncer, indsamle leads, droppe pixels, sende events via CAPI, klone en medarbejder, uploade kundeoptagelser og disclosure AI til platforme. Du har brug for et grundlag for targeting, et varsel på dit site, et vendorregister og en proces for mennesker, der gør indsigelse mod en likeness. Du må ikke uploade børnedata — vores tjeneste er ikke rettet mod børn under 13, og annoncer, der targeter børn, er ikke et use case, vi vil have. Du har brug for dokumentation for claims, som er advertising law, og den sidder stadig ved siden af privacy law snarere end inde i den. At købe en generator køber dig ikke en DPO. Hvis den sætning er uvelkommen, er du publikummet til den.
#Dine forpligtelser
22.Kan vi uploade kundevitnesbyrd eller brugerfotos?
Kun hvis du allerede har rettighederne og et lovligt grundlag til at sætte de mennesker ind i et nyt behandlingsformål — at generere og køre annoncer — som en websiteanmeldelse eller et tagged Instagram-foto ofte ikke giver dig. Default til nej. Film et nyt samtykket vidnesbyrd, eller hold annoncen i product-explainer-sprog med licenserede stock-avatars. At uploade en mappe med «glade kunder» for at face-mappe på UGC er, hvordan du genskaber et deepfake-problem med ekstra GDPR ovenpå. Vores uploader er ikke et samtykkeorakel. Hvis du ikke kan fremvise releasen, upload ikke filen. Hybrid er stadig den voksne sti: licenseret avatar til hook, samtykket ægte optagelse til proof. Det performer også bedre, hvor hænder og produktdemo tæller.
#Dine forpligtelser
23.Hvem svarer på en registrerets anmodning om en annonce, de så?
Du gør, hvis du er annoncøren. En person, der vil vide, hvorfor de blev targetet, spørger om din Meta- eller Google-konto, ikke om vores renderer. En person, hvis ansigt du klonede, spørger om din talentbehandling, og vi bistår som processor på det, vi hoster. Auto-videresend ikke hver DSAR til privacy@klipkanvas.com og kald det en proces; triagér først. Hvis de vil have annoncen taget ned, paus den i Ads Manager samme eftermiddag. Hvis de vil have en kopi af deres samtykkevideo, bør det artefakt allerede ligge i dine juridiske filer. Byg denne runbook, før du kloner nogen. 48–72 timers kreativ readout er en medie-vane; sletning og adgang har brug for et lignende ur på din side.
#Dine forpligtelser#Sletteanmodninger
24.Gør en DPA vores Meta- og TikTok-annoncer GDPR-compliant?
Nej. En DPA styrer, hvordan denne vendor behandler workspace-data. Den styrer ikke dine pixels, dine lookalikes, dit samtykkebanner, dine børneindholdsflags, eller om en EU-bruger så en sundhedsclaim, de ikke burde. At blande de filer i en procurement-pakke er, hvordan virksomheder køber den forkerte trøst. Kør et privacy-review af annoncestakken og et separat vendor-review af generatoren. Kør derefter et policy-review af kreativiteten. Tre filer, tre ejere. Klip Kanvas kan hjælpe på den i midten. Vi kan ikke underskrive de to andre. Den, der tilbyder ét «compliant AI-annoncer»-stempel, sælger et fremtidigt argument med en tilsynsmyndighed eller en platform, og vi slutter os ikke til dem på det stempel.
#Dine forpligtelser
25.Hvad bør vi lægge i vores egen DPIA for dette værktøj?
Beskriv det reelle flow: kontodata, produktassets, valgfrie klon-optagelser, renders, underdatabehandlere, sandsynlig extra-EØS-infrastruktur, annoncer kørt på Meta/TikTok/YouTube, og det faktum, at du forbliver annoncøren. List de mitigations, du faktisk bruger: ingen CRM-dumps, stock-avatars medmindre en klon er nødvendig, sletning ved offboarding, disclosure af syntetisk media, menneskeligt claims-pass, speak i stedet for uncleared musik. Citér DPA’en, når du har den. Kopiér ikke marketingadjektiver ind i en DPIA. RestRisici at navngive: misbrug af likeness, over-opbevaring af renders, overførselskompleksitet og generatorens villighed til at sige et uforsigtigt script, du skrev. Den sidste er en produktbegrænsning med privacy-smag. Din kontrol er briefet.
#Dine forpligtelser#Retligt grundlag
Klar til at bruge det?
Lav din første AI UGC-videoannonce på minutter — uden optagelse, skuespillere eller klipning.