FAQAccountRights & ComplianceAdvanced

FAQ de revisión enterprise y de seguridad: DPA, datos, accesos

Qué obtienen de verdad los equipos de procurement y seguridad de una revisión de Klip Kanvas — cuestionarios, tratamiento de datos, retención, control de acceso, DPA, soporte y política de entrenamiento de modelos.

Actualizado 2026-02-1714 min de lectura

Los equipos de seguridad y procurement que revisan un vendor de UGC IA preguntan las mismas siete cosas: cómo funciona la revisión, qué almacenamos, cuánto lo guardamos, quién puede acceder, si existe un DPA, cómo es el soporte y si tus assets entrenan modelos. Aquí va la versión cándida, límites incluidos.

01

Revisión de seguridad

1.¿Cómo empieza de verdad una revisión de seguridad o procurement?

Empieza con sales, no con un ticket de soporte. Las revisiones enterprise existen para requisitos que el checkout self-serve no puede expresar: un DPA firmado, una lista de subprocesadores, un cuestionario, facturación por purchase order, o un compromiso de soporte definido. Envía el cuestionario y la lista de controles must-have en un solo pack. No inventaremos certificaciones que no publicamos actualmente, y no rellenaremos una hoja de 200 filas desde una inbox de plan gratuito. Si solo necesitas más créditos y seats, un nivel agency es más rápido que un contrato custom y te pone a renderizar el mismo día — revisa /pricing antes de abrir una revisión de seis semanas solo por capacidad.

#Revisión de seguridad

2.¿Tienen certificación SOC 2 o ISO 27001?

Actualmente no publicamos un informe SOC 2 Type II ni un certificado ISO 27001 en materiales de producto, y esta FAQ no inventará ninguno. Si una certificación nombrada es un hard gate en vuestra política de vendors, trátelo como una pregunta live para sales en vez de un sí en una landing. Lo que podemos describir sin over-claim es la postura operativa: cifrado en tránsito, acceso scoped a las personas que operan el servicio, y términos contractuales para procesadores. Una revisión que exige un número de informe concreto debería pedir por escrito la lista actual de artefactos. No trates el copy de marketing como una carta de auditoría.

#Revisión de seguridad

3.¿Hay un trust centre self-serve con informes descargables?

No. No hay un portal público donde un prospecto pueda descargar cartas de auditoría, resúmenes de penetration-test o un inventario live de subprocesadores sin hablarnos. Es una limitación real para equipos acostumbrados a un login de Trust Centre. El camino viable es una revisión nominada: sales comparte los documentos que existen para el periodo actual bajo NDA si hace falta, y legal comparte los borradores de DPA y MSA. Presupuesta tiempo de calendario para ese intercambio en vez de asumir una descarga el mismo día. Si vuestro proceso no puede arrancar sin un pack self-serve, dilo en el primer email para que nadie desperdicie un mes descubriendo el hueco.

#Revisión de seguridad

4.¿Cuánto tarda una revisión enterprise típica?

Presupuesta de dos a seis semanas desde un cuestionario completo hasta un pack de papel firmado, según cuántos de vuestros controles sean must-have frente a nice-to-have. Las revisiones se atascan cuando el primer envío es una hoja de 200 filas sin ranking, o cuando legal, seguridad y media viven en hilos separados. Envía un pack, marca los blockers en negrita y nombra un único counterpart de vuestro lado. El render no tiene que esperar al MSA si un plan de pago estándar ya cubre el trabajo — muchos equipos generan en un workspace de pago mientras el papel está en vuelo, luego migran los términos comerciales cuando aterriza el contrato. El volumen inusual sigue pasando por sales.

#Revisión de seguridad

5.¿Qué debería revisar seguridad frente a qué debería revisar legal?

Divide el pack. Seguridad posee flujos de datos, acceso, retención, aviso de incidente, subprocesadores y si vuestros assets pueden entrenar modelos. Legal posee el DPA, el MSA, la ley aplicable, la indemnidad, y si el uso publicitario de performers sintéticos está descrito con honestidad en vuestros contratos con clientes. Mezclar ambos en un cuestionario produce respuestas lentas y contradictorias. Klip Kanvas puede apoyar ambas vías; no podemos ser vuestro counsel sobre si un anuncio dado es lícito en un mercado dado. El anunciante sigue poseyendo el cumplimiento publicitario, la disclosure y las claims. Pon esa frase en el brief interno para que la revisión no intente comprar una opinión legal a un vendor de software.

#Revisión de seguridad#Contratos y DPA

6.¿Una revisión de seguridad hace que nuestros anuncios sean legalmente compliant?

No. Una revisión de seguridad responde cómo el vendor trata los datos. No responde si hace falta una disclosure de Meta, si una claim de suplemento está sustentada, si un avatar puede presentarse como un cliente real, o si una landing coincide con el anuncio. Esos deberes recaen en el anunciante en cada mercado que vemos. Klip Kanvas provee tooling de generación, prompts de disclosure recomendados donde podemos, y avatares stock licenciados; no certificamos un anuncio, una claim o una cuenta como compliant. Si vuestro pack de procurement intenta comprar cobertura de derecho publicitario con un DPA de software, devolvedlo. Emparejad este hub con las FAQ de Meta, TikTok y derechos comerciales en vez de estirar el papel de seguridad para cubrir el riesgo creativo.

#Revisión de seguridad
02

Tratamiento de datos

7.¿Qué datos de cliente almacenáis realmente?

Datos de cuenta y datos de producción. Los datos de cuenta son lo que escribisteis en el alta y la facturación: nombre, email, credenciales, referencias de pago vía un procesador, datos de negocio. Los datos de producción son lo que ponéis en el workspace para hacer anuncios: URLs de producto y texto de página scrapeado, footage e imágenes subidos, guiones, brand kits, historial de generación, grabaciones de referencia de avatar custom, y los archivos renderizados. Procesamos esos inputs para generar el video que pedisteis. No necesitamos vuestras listas de clientes, vuestros eventos de pixel de Meta ni el historial de pedidos de Shopify para renderizar un anuncio de 30 segundos, y no deberíais subirlos. Si un campo no hace falta para hacer la creatividad, déjalo fuera del workspace.

#Tratamiento de datos

8.¿Cómo se protegen los datos en tránsito y en reposo?

El tráfico hacia el producto corre por conexiones cifradas, y los assets de producción almacenados viven en la infraestructura cloud que aloja el servicio, no en laptops. Es higiene industry-standard, no un control único, y no es lo mismo que un programa de information-security certificado. Los datos de tarjeta los maneja el procesador de pagos, no se almacenan como números crudos de tarjeta en el workspace. Ninguna transmisión por internet público es 100% segura, que es el límite honesto en vez de un eslogan. Si el cuestionario pide cipher suites nombradas, diagramas de key-management o una customer-managed key, esos detalles son un ítem de revisión de sales, no un toggle self-serve en el editor.

#Tratamiento de datos

9.¿Podemos elegir una región de data-residency?

No como toggle self-serve. La plataforma corre sobre infraestructura compartida, que es lo que mantiene un anuncio típico de 30 segundos en la ventana de render de 3–5 minutos y deja que los avatares nuevos lleguen cada mes a todas las cuentas a la vez. Una región dedicada, un private cloud o un install on-premise no es una feature de producto en la que hagas clic. Si la residency es un requisito contractual, plantéalo en la revisión enterprise y consigue por escrito el footprint de hosting actual. Si el requisito es «procesamiento solo UE sin excepciones», asume que es una negociación y no un checkbox, y no briefes al board de que la residency ya está garantizada porque una FAQ mencionó cifrado.

#Tratamiento de datos

10.¿Scrapeáis datos extra sobre nuestros clientes de la web abierta?

No. El import de página de producto tira el contenido público de la URL que nos dais — título, descripción, imágenes — para que el modelo de guion tenga contra qué escribir. Es un fetch que iniciasteis, no un dossier en segundo plano sobre vuestros compradores. No añadimos perfiles de data-broker, grafos sociales ni historiales de compra a vuestro workspace. Si el equipo de seguridad está mapeando «qué sabe el vendor de nuestros clientes», la respuesta precisa es: lo que hayáis subido o nos hayáis señalado, más registros de cuenta y facturación. Dejad PII de clientes, tickets de soporte y exports de CRM fuera de la biblioteca de assets. Cuanto menos pongáis, más pequeña será después la conversación de eliminación y transferencia.

#Tratamiento de datos

11.¿Hay proveedores de modelos o cloud de terceros en la pipeline de generación?

Sí. Render, almacenamiento, pagos y algunas llamadas a modelos corren en proveedores especializados en vez de en una sola caja que poseemos. Es normal en un producto de video IA y es por eso que existe una lista de subprocesadores como documento que podéis pedir, no como un secreto. Lo que no haremos en una FAQ es publicar una tabla de vendors congelada que se queda rancia la semana después de copiarse a un wiki. Pedid a sales la lista actual y el propósito de cada procesador. Si un subprocesador nombrado es un bloque duro para vosotros, pertenece a la revisión antes de generar anuncios de producción, porque cambiar un vendor de modelo no es un toggle customer-facing.

#Tratamiento de datos#Contratos y DPA
03

Retención y eliminación

12.¿Cuánto tiempo guardáis los videos generados y los uploads?

Los workspaces guardan historial de generación, uploads y archivos renderizados para que podáis re-exportar, iterar y comparar tests — eso es el producto, no un archivo oculto. Hoy no hay un slider self-serve «borra todo más viejo de 30 días», que es un hueco genuino para equipos con un calendario estricto de destrucción. La retención operativa de backups y logs se mide en necesidades del servicio, no en un número de marketing que podamos citar como garantía. Si necesitáis un periodo de retención nombrado en un contrato, es un término de sales. En la práctica, tratad el workspace como un entorno de producción: copiad los MP4 aprobados a vuestro propio almacenamiento el día que se aprueben, luego pedid la eliminación de lo que ya no necesitáis.

#Retención y eliminación

13.¿Cómo elimino una cuenta y los datos que hay en ella?

Cancelad la suscripción en el panel de billing para dejar de acumular cargos, descargad lo que aún necesitáis, luego pedid la eliminación por escrito para que los datos de producción salgan del workspace live. La eliminación quita avatares custom y assets de generaciones futuras; los videos que ya exportasteis y guardasteis en otro sitio siguen en vuestra posesión porque salieron de nuestro sistema cuando los descargasteis. Los ciclos de backup significan que «desaparecido del producto» no es lo mismo que «desaparecido de cada réplica en la misma hora». Si un regulador o un contrato de cliente exige confirmación escrita, pedidla como parte de la solicitud en vez de asumir un recibo de dashboard. Los contactos de privacidad y legal viven en /privacy y /terms.

#Retención y eliminación

14.¿Qué pasa con un clon custom si pedís que lo borremos?

La eliminación quita el avatar privado del workspace para que nadie en vuestros seats pueda generar con él otra vez. Ese es el control que queréis cuando un founder se va o termina un acuerdo de talento. No llega a cuentas de anuncios, CDNs ni carpetas donde ya hayáis puesto archivos terminados — esas copias son vuestras para bajarlas. Presupuestad el paso humano: decid a media que pause los anuncios que aún usan esa cara, luego reemplazad la creatividad en el siguiente ciclo de test de 48–72 horas. La clonación misma está en planes de nivel superior e incluye una review de consentimiento que no vamos a automatizar; la eliminación es el interruptor de apagado correspondiente y debería estar en vuestra checklist de offboarding, no descubrirse durante un incidente.

#Retención y eliminación
04

Control de acceso

15.¿Quién dentro de Klip Kanvas puede ver nuestro workspace?

El acceso está scoped a las personas que operan el servicio — soporte investigando un ticket que abristeis, engineering diagnosticando un render fallido, y los sistemas que realmente generan el video. No es una biblioteca de browsing para la empresa. No discutiremos el contenido de vuestro workspace con un tercero que escribe pretendiendo ser vuestro cliente; el soporte se da al titular de la cuenta. Ese límite es por qué las agencias deberían mantener a los clientes fuera del login si quieren una cadena limpia. Si el cuestionario necesita una política de access-control nombrada, pedid la descripción actual a través de la revisión. No subáis credenciales, financieros no publicados ni bases de clientes «por si soporte los necesita».

#Control de acceso

16.¿Soportáis SSO, SAML o SCIM?

El single sign-on y el aprovisionamiento automatizado no son features self-serve en planes estándar, y esta página no pretenderá que sean un toggle junto al selector de avatares. Los requisitos de identidad de ese tipo son un ítem de revisión enterprise: decid a sales si necesitáis SAML, qué identity provider usáis, y si SCIM es un must-have o una fase posterior. Muchos equipos envían su primer batch creativo en seats de email-y-contraseña mientras el papel de identidad está en vuelo; es una aceptación de riesgo que vuestro equipo de seguridad debería hacer de forma explícita, no un workaround que recomendemos como política. Si SSO es un hard gate antes de que nadie pueda entrar, dilo en el primer cuestionario para que el timeline sea honesto.

#Control de acceso

17.¿Puedo restringir lo que puede hacer cada seat?

Los seats son la unidad de acceso: personas que generan, editan y exportan. No hay una matriz RBAC enterprise profunda con roles custom, permisos a nivel de campo y ACLs por carpeta. Es una limitación real si esperabais un modelo de entitlement de banco. El control práctico que de verdad evita daños es más grueso y más fiable: un workspace por marca o cliente, el mínimo de seats, y clientes en links de review en vez de logins. Los créditos se agrupan a nivel de workspace, así que un renderer pesado en un seat tira de la misma asignación que el resto. Dimensionad seats a las personas que realmente producen, no al headcount, y revisad los seats incluidos en /pricing.

#Control de acceso

18.¿Podemos correr Klip Kanvas on-premise o en una VPC dedicada?

No. No hay installer self-hosted, ni cluster gestionado por el cliente ni un deployment de dominio custom de la UI del producto. La infraestructura compartida es el trueque que mantiene los tiempos de render en el rango 3–5 minutos para un anuncio típico de 30 segundos. Si on-premise es un requisito duro en vuestro estándar de arquitectura, este es el vendor equivocado para forzar en esa forma, y deberíais enteraros en la semana uno de la revisión en vez de después de que legal haya redlineado un MSA. Los arreglos dedicados o aislados, si existen para un deal dado, se negocian — no son una card de plan en /pricing. No prometáis al board una granja de avatares air-gapped.

#Control de acceso
05

Contratos y DPA

19.¿Podemos obtener un DPA?

Sí, bajo petición a través de sales como parte de una revisión enterprise o de procurement, no como un PDF adjunto a cada checkout self-serve. Si vuestro proceso no puede transaccionar sin un DPA firmado, una lista de subprocesadores y un MSA, esa es exactamente la vía para la que existe el plan custom. El DPA es un contrato de procesamiento de datos; no es un certificado de que vuestros anuncios son lícitos, y no mueve el riesgo de política publicitaria hacia nosotros. Haced que vuestro counsel lo lea contra vuestros propios roles: vosotros sois típicamente el controller de los datos personales que escribís en la cuenta; nosotros los procesamos para prestar el servicio. No os salteis ese mapeo. Los detalles de transferencias y eliminación pertenecen al papel firmado, no a una paráfrasis de FAQ.

#Contratos y DPA

20.¿Dónde obtenemos la lista de subprocesadores?

Pedid la lista actual a través de sales durante la revisión. Nombrará categorías que ya esperáis — cloud hosting, pagos, email, y los proveedores especializados de una pipeline de generación — con un propósito para cada uno. No congelaremos una tabla de vendors dentro de este artículo porque las listas cambian y una FAQ rancia es peor que ninguna FAQ. Si un procesador nombrado es inaceptable, es un blocker para plantear antes de meter footage de producto no publicado en el workspace. Las agencias cuyos end-clients piden la lista deberían tratar Klip Kanvas como una herramienta o un procesador en su propio registro de vendors, no como un subcontratista que presta servicios al end-client. Hay un ángulo de agencia más completo en la FAQ white-label.

#Contratos y DPA

21.¿Podemos firmar un MSA custom y facturar por purchase order?

Sí, a través de sales en vez de a través del formulario de tarjeta self-serve. El papel custom existe para volumen de render inusual, términos de seguridad, facturación invoice-on-PO, y un compromiso de soporte definido. Es más lento y más caro que elegir un nivel publicado, por eso debería reservarse a requisitos que un plan público no puede expresar. Si solo necesitáis más créditos, seats o export 4K, comprad el nivel publicado en /pricing y saltad el MSA. Los términos comerciales anuales versus mensuales siguen la misma lógica que para todos: no os comprometáis anualmente en el mes uno antes de conocer vuestro recuento real de renders. Los términos custom a mitad de plazo son lo que realmente firméis, no lo que esta página implique.

#Contratos y DPA
06

Uptime y soporte

22.¿Qué SLA de uptime publicáis?

No publicamos un porcentaje de uptime público en esta FAQ, y no deberíais copiar un número del sitio de marketing de un competidor a vuestro contrato con el cliente y atribuírnoslo. Los planes estándar corren como servicio compartido; los compromisos de disponibilidad enterprise, si los hay, se negocian en procurement y se escriben en el MSA. Prometed a vuestros usuarios internos una ventana de entrega con holgura — por ejemplo un batch aprobado en un número declarado de días laborables — con un carve-out para outages de plataforma. Las agencias que pasan un SLA inventado lo descubren en el primer incidente. Si una cifra dura es un must-have, conseguid la posición actual de sales por escrito antes de firmar con vuestro propio cliente.

#Uptime y soporte

23.¿Cómo funciona el soporte en un deal enterprise?

El soporte se da al titular de la cuenta. Abrís un ticket, reproducís el fallo, e investigamos issues a nivel de workspace como renders atascados, exports fallidos o acceso a seats. No staffeamos una war room siempre encendida para cada workspace self-serve, y no nos unimos al Slack de vuestro cliente como un vendor innominado. Los compromisos de respuesta definidos son un término de sales, no un badge en el widget de ayuda. Un anuncio típico de 30 segundos sigue renderizando en 3–5 minutos cuando la cola está sana; el render prioritario es una feature de capacidad de niveles altos, no un SLA de incidente. Si vuestro calendario de media no puede absorber un batch fallido, guardad exports aprobados en vuestro propio almacenamiento para que un blip de plataforma no tire los anuncios live.

#Uptime y soporte

24.¿Se nos notificará un incidente de seguridad?

El aviso de incidente pertenece al DPA y al MSA, no a un párrafo de blog. No citaremos aquí un reloj inventado «en X horas» porque un número que no está en vuestro contrato no es un compromiso. En lo que debéis insistir en el papel es cómo se os contacta, quién de vuestro lado está nombrado, y qué contiene un aviso — naturaleza del incidente, categorías de datos y pasos dados — sin convertir la FAQ en un acuerdo sustituto. Internamente, decidid quién en la empresa recibe ese mail antes de necesitarlo. Si sois una agencia, las obligaciones de aviso a vuestro cliente son vuestras; nosotros notificamos al titular de la cuenta, no a cada end-brand de vuestra lista.

#Uptime y soporte#Contratos y DPA
07

Entrenamiento de modelos

25.¿Entrenáis modelos públicos con nuestros assets de producto privados?

La intención de nuestra operating policy es que los assets de producto privados — vuestros uploads, brand kits, pulls de páginas de producto y grabaciones de clon custom — no se usen para entrenar modelos foundation públicos. Es una declaración de política, no una garantía certificada y no un sustituto de una restricción contractual. La política de privacidad live en /privacy es el documento que gobierna cómo el contenido generado y los inputs pueden procesarse para operar y mejorar el servicio. Si el board necesita una cláusula de no-entrenamiento con derechos de auditoría, pedidla en el MSA en vez de subrayar una frase en una FAQ. No subáis material que no estaríais dispuestos a que un procesador vea bajo esa política.

#Entrenamiento de modelos

26.¿Usáis nuestros videos generados para mejorar el producto?

Operar y mejorar un producto de generación implica procesar inputs y outputs; la página live /privacy es la descripción precisa, incluido que el contenido generado puede almacenarse en conexión con la mejora de modelos. Es una afirmación más amplia que «entrenamos modelos públicos con vuestro footage de SKU no publicado», y no hay que colapsarlas. Si necesitáis un propósito de procesamiento más estrecho, eso es exactamente para lo que sirven un DPA más una restricción de entrenamiento negociada. Un control práctico que ya tenéis: dejad fórmulas no publicadas, packaging no anunciado y footage identificable de clientes fuera del workspace hasta que el papel coincida con vuestro apetito de riesgo, y usad avatares stock de la biblioteca 50+ en vez de clonar mientras la revisión está abierta.

#Entrenamiento de modelos

27.¿Podemos obtener una cláusula contractual que prohíba el entrenamiento con nuestros datos?

Podéis pedirla, y el papel enterprise es el lugar para pedirla. Si un deal dado incluye una prohibición dura, una limitación a la mejora del servicio, o un opt-out para clases concretas de assets depende de lo que realmente se firme, no de este artículo. Tratad «no entrenamos modelos públicos con vuestros assets de producto privados» como la intención de política por defecto que intentáis fijar, no como un certificado que agitar ante un regulador. Legal debería mapear esa cláusula también contra subprocesadores, no solo contra nosotros, porque una restricción que se detiene en nuestra puerta e ignora la pipeline de generación está incompleta. Plantéadlo en el primer cuestionario para que no aparezca como un blocker de última semana.

#Entrenamiento de modelos#Contratos y DPA

¿Listo para ponerlo en práctica?

Crea tu primer anuncio de video UGC con IA en minutos: sin rodajes, sin actores, sin edición.

Prueba Klip Kanvas gratis

Más en esta sección

Ready to make ads like these?

Paste a product link and Klip Kanvas writes the script, casts the creator and renders the ad — no filming, no actors, no editing.