FAQAccountRights & ComplianceAdvanced

FAQ enterprise e security review: DPA, gestione dati, accessi

Cosa ottengono davvero i team di procurement e security da una review di Klip Kanvas — questionari, gestione dei dati, retention, controllo accessi, DPA, supporto e policy di addestramento dei modelli.

Aggiornato 2026-02-1714 min di lettura

I team di security e procurement che valutano un vendor di UGC IA chiedono le stesse sette cose: come funziona la review, cosa memorizziamo, per quanto lo teniamo, chi può accedervi, se esiste un DPA, com'è il supporto e se i tuoi asset addestrano modelli. Ecco la versione candida, limiti inclusi.

01

Revisione di sicurezza

1.Come parte davvero una security o procurement review?

Parti da sales, non da un ticket di supporto. Le review enterprise esistono per requisiti che il checkout self-serve non può esprimere: un DPA firmato, una lista di sub-processor, un questionario, fatturazione su purchase order, o un impegno di supporto definito. Invia il questionario e la lista dei controlli must-have in un unico pacchetto. Non inventeremo certificazioni che non pubblichiamo attualmente, e non compileremo un foglio da 200 righe da una inbox di piano gratuito. Se ti servono solo più crediti e seat, un tier agency è più veloce di un contratto custom e ti fa renderizzare lo stesso giorno — controlla /pricing prima di aprire una review di sei settimane solo per capacità.

#Revisione di sicurezza

2.Avete la certificazione SOC 2 o ISO 27001?

Al momento non pubblichiamo un report SOC 2 Type II né un certificato ISO 27001 nei materiali di prodotto, e questa FAQ non ne inventerà nessuno. Se una certificazione nominata è un hard gate nella vostra vendor policy, trattatela come una domanda live per sales piuttosto che come un sì su una landing. Quello che possiamo descrivere senza over-claim è la postura operativa: cifratura in transito, accesso scoped alle persone che gestiscono il servizio, e termini contrattuali per i processor. Una review che richiede un numero di report specifico dovrebbe chiedere per iscritto la lista attuale degli artefatti. Non trattate il copy di marketing come una lettera di audit.

#Revisione di sicurezza

3.C'è un trust centre self-serve con report scaricabili?

No. Non c'è un portale pubblico da cui un prospect può scaricare lettere di audit, sintesi di penetration test o un inventario live di sub-processor senza parlarci. È un limite reale per i team abituati a un login Trust Centre. Il percorso praticabile è una review nominata: sales condivide i documenti che esistono per il periodo corrente sotto NDA se necessario, e legal condivide le bozze di DPA e MSA. Mettete in calendario tempo per quello scambio invece di assumere un download in giornata. Se il vostro processo non può partire senza un pacchetto self-serve, ditelo nella prima email così nessuno spreca un mese scoprendo il gap.

#Revisione di sicurezza

4.Quanto dura una tipica enterprise review?

Mettete in budget da due a sei settimane da un questionario completo a un pacchetto cartaceo firmato, a seconda di quanti dei vostri controlli sono must-have rispetto a nice-to-have. Le review si bloccano quando il primo invio è un foglio da 200 righe senza ranking, o quando legal, security e media stanno in thread separati. Inviate un pacchetto, evidenziate i blocker in grassetto, e nominate un unico counterpart dal vostro lato. Il rendering non deve aspettare l'MSA se un piano a pagamento standard copre già il lavoro — molti team generano su un workspace a pagamento mentre la carta è in volo, poi migrano i termini commerciali quando arriva il contratto. I volumi insoliti passano comunque da sales.

#Revisione di sicurezza

5.Cosa dovrebbe rivedere security rispetto a cosa dovrebbe rivedere legal?

Dividete il pacchetto. Security possiede i data flow, gli accessi, la retention, la notice di incidente, i sub-processor e se i vostri asset possono addestrare modelli. Legal possiede il DPA, l'MSA, la legge applicabile, l'indennizzo, e se l'uso pubblicitario di performer sintetici è descritto onestamente nei vostri contratti con i clienti. Mischiare i due in un solo questionario produce risposte lente e contraddittorie. Klip Kanvas può supportare entrambi i binari; non possiamo essere il vostro counsel su se un dato ad è lecito in un dato mercato. L'inserzionista possiede ancora compliance pubblicitaria, disclosure e claim. Mettete quella frase nel brief interno così la review non cerca di comprare un parere legale da un vendor di software.

#Revisione di sicurezza#Contratti e DPA

6.Una security review rende i nostri ads legalmente compliant?

No. Una security review risponde a come il vendor gestisce i dati. Non risponde se è richiesta una disclosure Meta, se una claim su un integratore è sostanziale, se un avatar può essere presentato come un cliente reale, o se una landing matcha l'ad. Quei doveri stanno all'inserzionista in ogni mercato che vediamo. Klip Kanvas fornisce tooling di generazione, prompt di disclosure raccomandati dove possiamo, e avatar stock licenziati; non certifichiamo un ad, una claim o un account come compliant. Se il vostro pacchetto di procurement cerca di comprare copertura di advertising-law da un DPA software, rimandatelo indietro. Abbinate questo hub alle FAQ Meta, TikTok e commercial-rights invece di stirare la carta di security per coprire il rischio creativo.

#Revisione di sicurezza
02

Gestione dei dati

7.Quali dati del cliente memorizzate davvero?

Dati di account e dati di produzione. I dati di account sono ciò che avete digitato in sign-up e billing: nome, email, credenziali, riferimenti di pagamento via un processor, dettagli aziendali. I dati di produzione sono ciò che mettete nel workspace per fare ads: URL di prodotto e testo di pagina scrapato, footage e immagini caricati, script, brand kit, cronologia di generazione, registrazioni di riferimento per avatar custom, e i file renderizzati. Processiamo quei input per generare il video che avete chiesto. Non ci servono le vostre liste clienti, i vostri eventi pixel Meta o lo storico ordini Shopify per renderizzare un ad da 30 secondi, e non dovreste caricarli. Se un campo non è richiesto per fare la creatività, lasciatelo fuori dal workspace.

#Gestione dei dati

8.Come sono protetti i dati in transito e at rest?

Il traffico verso il prodotto gira su connessioni cifrate, e gli asset di produzione memorizzati stanno sull'infrastruttura cloud che ospita il servizio piuttosto che sui laptop. È igiene industry-standard, non un controllo unico, e non è la stessa cosa di un programma di information-security certificato. I dati delle carte di pagamento sono gestiti dal payment processor, non memorizzati come numeri di carta grezzi nel workspace. Nessuna trasmissione su internet pubblico è sicura al 100%, che è il limite onesto piuttosto che uno slogan. Se il questionario chiede cipher suite nominate, diagrammi di key-management o una customer-managed key, quei dettagli sono un item di sales-review, non un toggle self-serve nell'editor.

#Gestione dei dati

9.Possiamo scegliere una regione di data-residency?

Non come toggle self-serve. La piattaforma gira su infrastruttura condivisa, che è ciò che tiene un ad tipico da 30 secondi nella finestra di render di 3–5 minuti e fa arrivare nuovi avatar ogni mese a ogni account insieme. Una regione dedicata, un private cloud o un install on-premise non è una feature di prodotto su cui cliccare. Se la residency è un requisito contrattuale, sollevatela nella enterprise review e ottenete per iscritto il footprint di hosting attuale. Se il requisito è «processing solo UE senza eccezioni», assumete che sia una negoziazione piuttosto che una checkbox, e non briefate il board che la residency è già garantita perché una FAQ ha menzionato la cifratura.

#Gestione dei dati

10.Scrapate dati extra sui nostri clienti dal web aperto?

No. L'import della pagina prodotto tira il contenuto pubblico dell'URL che ci date — titolo, descrizione, immagini — così il modello di script ha qualcosa su cui scrivere. È un fetch che avete iniziato voi, non un dossier in background sui vostri acquirenti. Non appendiamo profili da data-broker, social graph o storici d'acquisto sul vostro workspace. Se il team security sta mappando «cosa sa il vendor dei nostri clienti», la risposta accurata è: qualunque cosa abbiate caricato o ci abbiate puntato, più i record di account e billing. Tenete PII dei clienti, ticket di supporto ed export CRM fuori dalla libreria asset. Meno mettete dentro, più piccola sarà dopo la conversazione su cancellazione e trasferimento.

#Gestione dei dati

11.Ci sono provider di modelli o cloud di terze parti nella pipeline di generazione?

Sì. Rendering, storage, pagamenti e alcune chiamate a modelli girano su provider specializzati piuttosto che su un singolo box di nostra proprietà. È normale per un prodotto di video IA ed è perché esiste una lista di sub-processor come documento che potete richiedere, non come un segreto. Quello che non faremo in una FAQ è pubblicare una tabella vendor congelata che diventa stantia la settimana dopo essere copiata in un wiki. Chiedete a sales la lista attuale e lo scopo di ciascun processor. Se un sub-processor nominato è un blocco duro per voi, appartiene alla review prima di generare ads di produzione, perché cambiare un vendor di modelli non è un toggle customer-facing.

#Gestione dei dati#Contratti e DPA
03

Conservazione ed eliminazione

12.Per quanto tenete i video generati e gli upload?

I workspace tengono cronologia di generazione, upload e file renderizzati così potete ri-esportare, iterare e confrontare test — quello è il prodotto, non un archivio nascosto. Oggi non c'è uno slider self-serve «cancella tutto più vecchio di 30 giorni», che è un gap genuino per i team con uno schedule di distruzione stretto. La retention operativa per backup e log è misurata in esigenze di servizio, non in un numero di marketing che possiamo quotare come garanzia. Se vi serve un periodo di retention nominato in un contratto, è un termine di sales. In pratica, trattate il workspace come un ambiente di produzione: copiate gli MP4 approvati sul vostro storage il giorno in cui sono approvati, poi richiedete la cancellazione di ciò che non vi serve più.

#Conservazione ed eliminazione

13.Come cancello un account e i dati al suo interno?

Disdite l'abbonamento nel pannello di billing così smettete di accumulare addebiti, scaricate qualsiasi cosa vi serva ancora, poi richiedete la cancellazione per iscritto così i dati di produzione vengono tolti dal workspace live. La cancellazione rimuove avatar custom e asset dalle generazioni future; i video che avete già esportato e memorizzato altrove restano in vostro possesso perché hanno lasciato il nostro sistema quando li avete scaricati. I cicli di backup significano che «sparito dal prodotto» non è lo stesso di «sparito da ogni replica nella stessa ora». Se un regolatore o un contratto cliente richiede una conferma scritta, chiedetela come parte della richiesta invece di assumere una ricevuta da dashboard. I contatti privacy e legal vivono su /privacy e /terms.

#Conservazione ed eliminazione

14.Cosa succede a un clone custom se ci chiedete di cancellarlo?

La cancellazione rimuove l'avatar privato dal workspace così nessuno sui vostri seat può più generare con esso. È il controllo che volete quando un founder se ne va o un accordo talent finisce. Non arriva negli ad account, nei CDN o nelle cartelle dove avete già messo i file finiti — quelle copie sono vostre da togliere. Mettete in budget lo step umano: dite a media di mettere in pausa gli ads che usano ancora quel viso, poi sostituite la creatività nel prossimo ciclo di test di 48–72 ore. La clonazione stessa sta sui piani di fascia alta e include una review di consenso che non automatizzeremo via; la cancellazione è lo switch di spegnimento corrispondente e dovrebbe essere nella checklist di offboarding, non scoperta durante un incidente.

#Conservazione ed eliminazione
04

Controllo degli accessi

15.Chi all'interno di Klip Kanvas può vedere il nostro workspace?

L'accesso è scoped alle persone che operano il servizio — supporto che indaga un ticket che avete aperto, engineering che diagnostica un render fallito, e i sistemi che generano davvero il video. Non è una libreria di browsing per l'azienda. Non discuteremo i contenuti del vostro workspace con un terzo che scrive email pretendendo di essere il vostro cliente; il supporto è fornito al titolare dell'account. Quel confine è perché le agenzie dovrebbero tenere i clienti fuori dal login se vogliono una catena pulita. Se il questionario ha bisogno di una policy di access-control nominata, richiedete la descrizione attuale attraverso la review. Non caricate credenziali, financials non rilasciati o database clienti «nel caso il supporto ne abbia bisogno».

#Controllo degli accessi

16.Supportate SSO, SAML o SCIM?

Single sign-on e provisioning automatizzato non sono feature self-serve sui piani standard, e questa pagina non pretenderà che siano un toggle accanto al picker degli avatar. I requisiti di identity di quel tipo sono un item di enterprise-review: dite a sales se vi serve SAML, quale identity provider usate, e se SCIM è un must-have o una fase successiva. Molti team spediscono il primo batch creativo su seat email-e-password mentre la carta di identity è in volo; è una risk acceptance che il vostro team security dovrebbe fare esplicitamente, non un workaround che raccomandiamo come policy. Se SSO è un hard gate prima che qualcuno possa loggarsi, ditelo nel primo questionario così la timeline è onesta.

#Controllo degli accessi

17.Posso restringere cosa può fare ciascun seat?

I seat sono l'unità di accesso: persone che generano, editano ed esportano. Non c'è una matrice RBAC enterprise profonda con ruoli custom, permessi a livello di campo e ACL per cartella. È un limite reale se vi aspettavate un modello di entitlement da banca. Il controllo pratico che davvero previene danni è più grosso e più affidabile: un workspace per brand o cliente, il minimo numero di seat, e i clienti tenuti su link di review piuttosto che su login. I crediti sono pooled a livello di workspace, quindi un renderer pesante su un seat attinge dalla stessa allowance del resto. Dimensionate i seat sulle persone che producono davvero, non sull'headcount, e controllate i seat inclusi su /pricing.

#Controllo degli accessi

18.Possiamo far girare Klip Kanvas on-premise o in una VPC dedicata?

No. Non c'è un installer self-hosted, nessun cluster gestito dal cliente e nessun deployment custom-domain della UI del prodotto. L'infrastruttura condivisa è lo scambio che tiene i tempi di render nella fascia 3–5 minuti per un ad tipico da 30 secondi. Se on-premise è un requisito duro nel vostro standard di architettura, questo è il vendor sbagliato da forzare in quella forma, e dovreste impararlo nella settimana uno della review piuttosto che dopo che legal ha redlinato un MSA. Arrangiamenti dedicati o isolati, se esistono del tutto per un dato deal, sono negoziati — non sono una card di piano su /pricing. Non promettete al board una farm di avatar air-gapped.

#Controllo degli accessi
05

Contratti e DPA

19.Possiamo ottenere un DPA?

Sì, su richiesta tramite sales come parte di una review enterprise o di procurement, non come un PDF attaccato a ogni checkout self-serve. Se il vostro processo non può transare senza un DPA firmato, una lista di sub-processor e un MSA, quella è esattamente la strada per cui esiste il piano custom. Il DPA è un contratto di data-processing; non è un certificato che i vostri ads sono leciti, e non sposta il rischio di advertising-policy su di noi. Fate leggere al vostro counsel i ruoli: voi siete tipicamente il controller dei dati personali che digitate nell'account; noi li processiamo per fornire il servizio. Non saltate quel mapping. I dettagli di trasferimenti e cancellazione appartengono alla carta firmata, non a una parafrasi di FAQ.

#Contratti e DPA

20.Dove otteniamo la lista dei sub-processor?

Richiedete la lista attuale tramite sales durante la review. Nomerà categorie che già vi aspettate — cloud hosting, pagamenti, email, e i provider specializzati in una pipeline di generazione — con uno scopo per ciascuno. Non congeleremo una tabella vendor dentro questo articolo perché le liste cambiano e una FAQ stantia è peggio di nessuna FAQ. Se un processor nominato è inaccettabile, è un blocker da sollevare prima di mettere footage di prodotto non rilasciato nel workspace. Le agenzie i cui end-client chiedono la lista dovrebbero trattare Klip Kanvas come un tool o un processor nel proprio vendor register, non come un subcontractor che esegue servizi per l'end-client. C'è un angolo agency più pieno nella FAQ white-label.

#Contratti e DPA

21.Possiamo firmare un MSA custom e fatturare su purchase order?

Sì, tramite sales piuttosto che tramite il form carta self-serve. La carta custom esiste per volumi di render insoliti, termini di security, fatturazione invoice-on-PO, e un impegno di supporto definito. È più lenta e più costosa che scegliere un tier pubblicato, ed è per questo che dovrebbe essere riservata a requisiti che un piano pubblico non può esprimere. Se vi servono solo più crediti, seat o export 4K, comprate il tier pubblicato su /pricing e saltate l'MSA. I termini commerciali annuali versus mensili seguono ancora la stessa logica di tutti gli altri: non impegatevi annualmente nel mese uno prima di conoscere il vostro vero conteggio di render. I termini custom a metà periodo sono qualunque cosa firmiate davvero, non qualunque cosa questa pagina implichi.

#Contratti e DPA
06

Uptime e supporto

22.Quale uptime SLA pubblicate?

Non pubblichiamo una percentuale di uptime pubblica in questa FAQ, e non dovreste copiare un numero dal sito marketing di un competitor nel vostro contratto cliente e attribuirlo a noi. I piani standard girano come servizio condiviso; gli impegni di availability enterprise, se ce ne sono, sono negoziati in procurement e scritti nell'MSA. Promettete ai vostri utenti interni una finestra di delivery con slack — per esempio un batch approvato entro un numero dichiarato di giorni lavorativi — con un carve-out per outage di piattaforma. Le agenzie che passano uno SLA inventato lo scoprono al primo incidente. Se una cifra dura è un must-have, ottenete la posizione attuale da sales per iscritto prima di firmare con il vostro cliente.

#Uptime e supporto

23.Come funziona il supporto su un deal enterprise?

Il supporto è fornito al titolare dell'account. Aprite un ticket, riproducete il fault, e noi indaghiamo issue a livello di workspace come render bloccati, export falliti o accesso ai seat. Non staffiamo una war room sempre accesa per ogni workspace self-serve, e non entriamo nello Slack del vostro cliente come vendor innominato. Gli impegni di response definiti sono un termine di sales, non un badge sul widget di help. Un ad tipico da 30 secondi rende ancora in 3–5 minuti quando la coda è sana; il rendering prioritario è una feature di capacità dei tier alti, non un incident SLA. Se il calendario media non può assorbire un batch fallito, tenete gli export approvati sul vostro storage così un blip di piattaforma non abbatte gli ads live.

#Uptime e supporto

24.Verremo notificati di un incidente di sicurezza?

La notice di incidente appartiene al DPA e all'MSA, non a un paragrafo di blog. Non quoteremo qui un orologio inventato «entro X ore» perché un numero che non è nel vostro contratto non è un impegno. Quello su cui dovreste insistere nella carta è come venite contattati, chi dal vostro lato è nominato, e cosa contiene una notice — natura dell'incidente, categorie di dati, e passi fatti — senza trasformare la FAQ in un accordo sostitutivo. Internamente, decidete chi in azienda riceve quella mail prima di averne bisogno. Se siete un'agenzia, gli obblighi di notice verso i clienti sono vostri; noi notifichiamo il titolare dell'account, non ogni end-brand nel vostro roster.

#Uptime e supporto#Contratti e DPA
07

Addestramento dei modelli

25.Addestrate modelli pubblici sui nostri asset di prodotto privati?

L'intento della nostra operating policy è che gli asset di prodotto privati — i vostri upload, brand kit, pull di pagine prodotto e registrazioni di clone custom — non vengano usati per addestrare modelli foundation pubblici. È una dichiarazione di policy, non una garanzia certificata e non un sostituto di una restrizione contrattuale. La privacy policy live su /privacy è il documento che governa come i contenuti generati e gli input possono essere processati per operare e migliorare il servizio. Se il board ha bisogno di una clausola no-training con diritti di audit, chiedetela nell'MSA piuttosto che evidenziare una frase in una FAQ. Non caricate materiale che non sareste disposti a far vedere a un processor sotto quella policy.

#Addestramento dei modelli

26.Usate i nostri video generati per migliorare il prodotto?

Operare e migliorare un prodotto di generazione implica processare input e output; la pagina live /privacy è la descrizione accurata, incluso che i contenuti generati possono essere memorizzati in connessione con il miglioramento dei modelli. È un'affermazione più ampia di «addestriamo modelli pubblici sul vostro footage SKU non rilasciato», e le due non vanno collassate. Se vi serve uno scopo di processing più stretto, è esattamente a cosa servono un DPA più una restrizione di training negoziata. Un controllo pratico che avete già: tenete formule non rilasciate, packaging non annunciato e footage identificativo di clienti fuori dal workspace finché la carta non matcha il vostro risk appetite, e usate avatar stock dalla libreria 50+ invece di clonare mentre la review è aperta.

#Addestramento dei modelli

27.Possiamo ottenere una clausola contrattuale che vieta il training sui nostri dati?

Potete chiedere, e la carta enterprise è il posto per chiedere. Se un dato deal include un divieto duro, una limitazione al service improvement, o un opt-out per classi di asset specifiche dipende da ciò che è davvero firmato, non da questo articolo. Trattate «non addestriamo modelli pubblici sui vostri asset di prodotto privati» come l'intento di policy di default che state cercando di lockare, non come un certificato da sventolare a un regolatore. Legal dovrebbe mappare quella clausola anche contro i sub-processor, non solo contro di noi, perché una restrizione che si ferma alla nostra porta e ignora la pipeline di generazione è incompleta. Sollevatela nel primo questionario così non appare come un blocker dell'ultima settimana.

#Addestramento dei modelli#Contratti e DPA

Pronto a metterlo in pratica?

Crea il tuo primo video ad UGC con IA in minuti — senza riprese, senza attori, senza montaggio.

Prova Klip Kanvas gratis

Altro in questa sezione

Ready to make ads like these?

Paste a product link and Klip Kanvas writes the script, casts the creator and renders the ad — no filming, no actors, no editing.