FAQRights & ComplianceAccountPolicy

GDPR og datahåndtering FAQ: lagring, DPA, overføringer, sletting

Hva Klip Kanvas lagrer, hvordan vi snakker om rettslig grunnlag, DPA-er og underleverandører, overføringer, sletting, trening på dataene dine, og forpliktelsene som fortsatt sitter hos annonsøren. Ikke juridisk råd.

Oppdatert 2026-02-0314 min lesing

GDPR-spørsmål på et KI-UGC-verktøy er egentlig syv spørsmål: hva vi lagrer, hvorfor, hvem andre behandler det, hvor det går, hvordan sletting fungerer, om eiendelene dine trener modeller, og hva du fortsatt skylder dine egne brukere. Her er et hedget, operativt kart — ikke et compliance-sertifikat.

01

Hva vi lagrer

1.Hvilke personopplysninger lagrer dere i en konto?

Kontoidentitet og fakturering: navn, e-post, legitimasjon, betalingsreferanser via en behandler, og bedriftsopplysninger du skrev. Produksjonsdata som kan inneholde personopplysninger: manus, opplastede ansikter og stemmer, custom-klon-innspillinger, produktside-pulls, brand-kit-filer, genereringshistorikk og renderede videoer. Vi trenger ikke CRM-et ditt, supporttickets eller ansattkatalogen for å rendre en 30-sekunders annonse, og du bør ikke laste dem opp. Hvis et felt ikke trengs for å lage kreativiteten, bør det ikke ligge i workspace. Den live listen hører hjemme på /privacy, som slår denne FAQ-en når de to noensinne divergerer. Hold workspace kjedelig. Kjedelig er lettere å slette senere.

#Hva vi lagrer

2.Lagrer dere innholdet i selve annonsene?

Ja. Genererte videoer, utkast og inputene som laget dem sitter i workspace slik at du kan iterere, sammenligne en 6-kreativ-test, og re-eksportere 9:16, 1:1 eller 16:9. Den historikken er produktet. Det betyr også at en talking-head av en klonet founder er personopplysninger som sitter i et produksjonsverktøy, ikke bare en MP4 på en DSP. Behandle godkjente mastere som noe du kopierer til egen lagring den dagen de godkjennes. Det finnes ingen self-serve «lagre ingenting»-modus som fortsatt lar deg kjøre en kreativ pipeline. Det er en reell begrensning. Hvis en kunde forbyr lagring av likeness-filer, er det operative svaret kort lagring pluss en sletteforespørsel, ikke en magisk toggle vi later som finnes i denne artikkelen.

#Hva vi lagrer

3.Samler dere sluttkundedata fra Meta eller Shopify?

Ikke som et stille overlay. Å koble en butikk eller lime inn en produkt-URL henter kataloginnhold du pekte oss mot — titler, bilder, beskrivelser — slik at manusmodellen har produktdata. Det bør ikke være et rør av kjøpernes identiteter, kjøpshistorikk eller pixel-hendelser. Hvis en integrasjonsflate ber om en tillatelse som er bredere enn katalog, gi minimum. Måling lever fortsatt i annonsekontoene dine og butikken din; vi er ikke CAPI-serveren din. Team som dumper CSV-eksporter av kunder «for personalisering» lager et GDPR-problem generatoren ikke trenger. Ikke gjør det. En UGC-annonse trenger et produkt og en claim, ikke et segment på 50,000 e-poster.

#Hva vi lagrer
02

Rettslig grunnlag

4.Hva er det rettslige grunnlaget deres under GDPR?

For konto- og faktureringsdata er de vanlige grunnlagene i denne typen SaaS-forhold å utføre kontrakten og, der det trengs, berettigede interesser eller rettslig plikt — men den live /privacy-ordlyden og en signert DPA er dokumentene som teller, ikke en parafrase i en FAQ. For en custom-klon-innspilling trenger du også en lovlig vei til å behandle den personens likeness og stemme, som ofte er samtykke pluss din egen arbeids- eller talentkontrakt. Vi velger ikke et grunnlag for ansattprogrammet ditt i en knowledge-base-artikkel. Hvis du ikke kan navngi et grunnlag for en klon, ikke last opp klippet. Å hedge dette er det ærlige trekket: grunnlag er faktaspesifikt, og den som gir deg et globalt svar på én linje gjetter.

#Rettslig grunnlag

5.Er dere behandlingsansvarlig eller databehandler?

For kontodataene dine som kunde av tjenesten bestemmer vi hvordan den kontoen drives. For personopplysningene du skriver inn i workspace for å lage annonser — ansattansikter, kundefootage du vanligvis ikke burde lastet opp, manus som navngir folk — er du typisk behandlingsansvarlig og vi behandler det for å levere tjenesten. Den splittelsen er hvorfor en DPA finnes. Byråer sitter i midten: du kan være databehandler for kunden og behandlingsansvarlig for eget personale. Kartlegg det på en whiteboard før du sender et spørreskjema. Vi tar ikke illvilje hvis counsel bruker andre etiketter i en gjennomgang, og vi signerer ikke et papir som sier at vi er annonsøren. Roller følger virkeligheten, ikke et sales-deck.

#Rettslig grunnlag

6.Bruker dere berettigede interesser til å trene modeller på annonsene mine?

Ikke ta et ett-ords ja fra denne siden. Trening og tjenesteforbedringsbruk, hvis noen, er beskrevet på /privacy og begrenset — eller ikke — i DPA-en du faktisk signerer. Intensjonen i vår operating policy er at private produktassets ikke brukes til å trene offentlige foundation-modeller; det er fortsatt en policy-intensjon til det er en klausul. Hvis DPIA-en din ikke kan leve med forbedringsbruk, si det i gjennomgangen og hold ureleaset assets utenfor workspace til papiret matcher. Berettigede interesser, der de brukes i det hele tatt, krever fortsatt en avveiningstest du ikke bør kopiere fra en blogg. Dette er nøyaktig slags setning som bør sende deg til counsel snarere enn til en renderkø.

#Rettslig grunnlag#Trening på dataene dine
03

DPA og underleverandører

7.Kan vi få en DPA?

Ja, på forespørsel gjennom sales som del av en innkjøpsgjennomgang, ikke som en automatisk PDF på hver self-serve checkout. Hvis du ikke kan transakte uten DPA, underleverandørliste og MSA, er det enterprise-ruten. DPA er en behandlingskontrakt. Den er ikke et sertifikat på at annonsene dine er lovlige, at Meta-disclosure er korrekt, eller at en klon er gyldig i Illinois. La counsel lese rollene, overføringsspråket, slettestøtten og underleverandørene. Standardplan-kunder som trenger DPA bør fortsatt spørre i stedet for å finne opp én fra denne FAQ-en. Vi vil heller sende et ekte dokument enn å se en wiki fylles med gjettede klausuler. Detaljer lever i det signerte papiret.

#DPA og underleverandører

8.Hvor er underleverandørlisten?

Be om den gjeldende listen gjennom sales. Den vil dekke kategoriene du allerede forventer i et KI-videoprodukt: skyhosting, betalinger, e-post, og spesialiserte genererings- eller lagringsleverandører. Vi fryser ikke en vendortabell i denne artikkelen fordi lister endrer seg og en gammel FAQ er verre enn ingen. Hvis en navngitt underleverandør er en blocker, ta det opp før du laster opp en founders samtykkevideo. Byråer bør liste oss som et verktøy eller en behandler i eget register snarere enn som en underleverandør som utfører tjenester for sluttmerkevaren. Hvis kunden forbyr en kategori av behandler, er det constrainten din å håndheve ved å ikke legge dataene deres i workspace. Papir uten operativ disiplin er pynt.

#DPA og underleverandører

9.Inkluderer underleverandører foundation-modell-leverandører?

Genereringspipelines inkluderer vanligvis spesialiserte modell- og skyleverandører. Det er derfor listen finnes som et levende dokument snarere enn som et slagord om at «alt kjører på vårt metall». Hvis policyen din forbyr en navngitt modellleverandør, må gjennomgangen skje før produksjonsannonser, fordi å bytte en modell ikke er en kundevendt toggle. Spør om formål, datakategorier og sted i den gjeldende listen. Avgjør deretter om en stock-avatar-kampanje på ikke-sensitiv produktkopi er akseptabel mens en founder-klon ikke er det. Den splittelsen er en fornuftig midlertidig kontroll. Å late som det ikke finnes underleverandører er det ikke. Delt infrastruktur er også hvorfor rendertider holder seg i 3–5-minuttersområdet for en typisk 30-sekunders annonse.

#DPA og underleverandører

10.Er dere sertifisert under GDPR, ISO eller UK ICO?

Vi publiserer for øyeblikket ikke en GDPR-sertifisering, et ISO 27001-sertifikat, eller et ICO-godkjent code-of-conduct-merke i produktmateriell, og denne FAQ-en finner dem ikke opp. Sertifisering er uansett ikke hvordan GDPR fungerer for de fleste databehandlere; kontrakter, minimering og faktisk håndtering er det. Hvis et navngitt sertifikat er en hard gate, be sales om gjeldende artefaktliste og behandle stillhet som fravær. Sikkerhetsspørreskjemaer hører hjemme på enterprise-review-sporet. Personvernspørreskjemaer hører hjemme her, med samme ærlighet. Begrensningen er reell: team som bare kan onboarde sertifiserte leverandører kan kanskje ikke onboarde oss på tidslinjen de håpet. Bedre å lære det fra en ærlig side enn fra et oppdiktet merke.

#DPA og underleverandører
04

Overføringer

11.Hvor hostes data, og forlater de EU/UK?

Produktet kjører på delt skylinfrastruktur. Det finnes ingen self-serve kun-EU-residency-toggle, ingen on-premise-installasjon, og ingen customer-managed key i editoren. Overføringer er derfor et live tema for EU, UK og lignende regimer, ikke en løst avkrysning. Overføringsverktøyet — standard contractual clauses, et UK-addendum, eller det som er gjeldende — hører hjemme i DPA, ikke i en FAQ som ville blitt gammel. Hvis «ingen extra-EØS-behandling noensinne» er en hard gate, ta det opp i uke én av gjennomgangen og vær forberedt på et nei på self-serve. India-basert selskapsnærvær og US governing-law-språk i /terms er ekstra grunner til ikke å anta en kun-EU-historie. Få gjeldende footprint skriftlig.

#Overføringer

12.Hvordan håndterer dere India, US og andre ikke-EU-overføringer?

Som en grenseoverskridende SaaS-realitet, ikke som en brosjyre om kun lokal data. US, India og andre steder kan dukke opp i selskaps-, support- eller infrastrukturkart; det nøyaktige bildet er det sales og DPA gir deg for inneværende periode. Adequacy, SCC-er og tilleggstiltak er counsels analyse mot det bildet. Vi sertifiserer ikke at en gitt overføring er «GDPR-godkjent». Hvis du er et indisk selskap som selger til EU-bosatte, eller et EU-merke som bruker et verktøy med ikke-EU-infrastruktur, hører begge fakta hjemme i DPIA. Å skjule enten er hvordan DPIA-er feiler. Operativt, minimer det du laster opp slik at overføringssamtalen handler om kontodata og annonser, ikke om en kundedatabase du aldri trengte å lagre her.

#Overføringer

13.Har dere et data-residency-alternativ for enterprise?

Ikke som et publisert plankort på /pricing. Isolert hosting, hvis det finnes for en gitt avtale, forhandles. De fleste team bør ikke åpne et seksukers residency-prosjekt for å kjøre 9:16-produktannonser; de bør minimere personopplysninger og signere en DPA. Hvis residency virkelig er obligatorisk i sektoren din, spør tidlig og aksepter at svaret kan være at denne leverandøren har feil form. Delt infrastruktur er byttet som holder nye avatarer sendt månedlig til hver konto og holder typiske renders i minutter. Vi finner ikke opp en region-pin i denne FAQ-en. Ærlig slår et oppdiktet kart. Par hosting-spørsmålet med enterprise-and-security-review-hubet slik at sikkerhet og personvern ikke svarer med to ulike stemmer.

#Overføringer
05

Sletteforespørsler

14.Hvordan får jeg tilgang til eller eksporterer dataene mine?

Du kan allerede laste ned genererte videoer, manus og mange workspace-assets fra produktet — det er den praktiske tilgangsstien for produksjonsfiler. For konto-nivå-tilgang eller en mer komplett pakke, be om det skriftlig via personvernkontakten på /privacy. Si om du trenger kontometadata, fakturaer, klon-innspillinger eller renders. Bygg inn kalendertid; dette er ikke en 3–5-minutters render. Byråer som spør på vegne av en kunde bør være kontoinnehaver eller ha fullmakt, fordi vi ikke dumper et workspace til en tredjepart som e-poster og hevder å være «merkevaren». Portabilitet er en rett i mange regimer; det er heller ikke en erstatning for å holde ditt eget arkiv av godkjente mastere underveis.

#Sletteforespørsler

15.Hvordan fungerer sletteforespørsler?

Last ned det du trenger, kanseller hvis du stenger kontoen, og be deretter om sletting slik at live workspace-data — inkludert custom-avatarer — tas ut av produksjonsbruk. Bekreft i forespørselen om du mener en enkelt klon, et workspace, eller hele kontoen. Backup-sykluser betyr at produktet som går mørkt ikke er det samme som at hver replika forsvinner på en time; hvis du trenger skriftlig bekreftelse, be om det. Vi lover ikke en oppdiktet 24-timers lovbestemt klokke i denne artikkelen. Identitetssjekk den som spør. Hvis en registrert hvis ansikt du klonet skriver til oss, forventer vi fortsatt at du, behandlingsansvarlig for den talentrelasjonen, er i loopen. Sett privacy@klipkanvas.com i din egen ROPA som leverandørkontakt, ikke som din eneste prosess.

#Sletteforespørsler

16.Kan dere slette en video som allerede kjører som annonse?

Vi kan fjerne den fra workspace slik at du ikke kan re-eksportere fra oss. Vi kan ikke nå inn i Meta, TikTok, YouTube, CDN-er eller Google Drive. Å pause annonser er et media-operations-steg på din side, og det bør ligge i samme runbook som klon-revokasjon. Hvis en registrert ber om å bli tatt ned, er det å stoppe spend den første timen, ikke den femte dagen. Hold annonse-ID-er mappet til avatarer slik at dette er et filter, ikke en forensisk jakt. Denne splittelsen — behandler sletter det den hoster, annonsør sletter det den publiserte — er plikten folk glemmer når de sier «bare GDPR det». Generatoren kontrollerer ikke internett. Du kontrollerer Ads Manager. Bruk den.

#Sletteforespørsler#Dine forpliktelser

17.Hvordan kontakter vi dere om personvern?

Bruk personvernkontakten på /privacy — privacy@klipkanvas.com — og oppgi selskaps juridiske navn, workspace-e-post, og om du ber om DPA, en tilgangspakke, sletting, eller en underleverandørliste. Juridiske spørsmål om vilkår går til kontakten på /terms. Supporttickets er for stuck renders, ikke for SCC-annexer. Hvis du er et byrå, si det, og forvent ikke at vi briefer sluttkunden uten kontoinnehaveren. Vi er et New Delhi-basert selskap med vilkår som peker mot Delaware-rett; de faktaene hører hjemme i leverandørregisteret ditt. Svartider er operative, ikke en publisert SLA i denne FAQ-en. Enterprise-varselklokker, hvis noen, lever i MSA. Be om papiret du trenger, én gang, komplett.

#Sletteforespørsler#DPA og underleverandører
06

Trening på dataene dine

18.Trener dere offentlige modeller på våre private produktassets?

Intensjonen i vår operating policy er at private produktassets — opplastinger, brand kits, produktside-pulls, custom-klon-innspillinger — ikke brukes til å trene offentlige foundation-modeller. Det er en policyerklæring, ikke en sertifisert garanti og ikke en erstatning for en kontraktsmessig restriksjon. Den live /privacy-siden beskriver for øyeblikket at generert innhold kan lagres i forbindelse med å forbedre modeller, som er en bredere tjenesteforbedringsuttalelse du bør lese som skrevet. Hvis du trenger et hardt forbud, be om det i DPA og hold ureleaset formler utenfor workspace til den er signert. Ikke last opp det du ville vært uvillig til at en behandler ser under gjeldende policy. Intensjon pluss papir slår intensjon alene.

#Trening på dataene dine

19.Kan vi reservere oss mot trening og forbedringsbruk?

Spør. Enterprise-papir er stedet et opt-out eller et innsnevret formål skrives, hvis det er tilgjengelig for den avtalen. Det finnes ingen self-serve «forbedre aldri noe fra kontoen min»-bryter ved siden av render-knappen, som er en ekte produktbegrensning for team som forventet en consumer-stil toggle. Inntil papiret sier noe annet, anta at personvernpolicyen styrer. En praktisk delvis kontroll: bruk stock-avatarer og ikke-sensitiv katalogkopi under evaluering, og hold founder-kloner og ureleaset emballasje til klausulen finnes. Femti gratiskreditter er nok til å teste formatet uten å sende kronjuvelene. Det er risikostyring, ikke et rettslig grunnlag. Counsel bør fortsatt lese klausulen du får.

#Trening på dataene dine

20.Setter bruk av 50+ stock-avatarer skuespilleres personopplysninger i kontoen vår?

Du genererer med en lisensiert karakter; du mottar ikke skuespillerens pass eller lønnsfil. Workspace lagrer det faktum at du brukte den avataren og videoene du laget. Det er fortsatt produksjonsdata. Det er en annen, lettere form enn en custom-klon, som lagrer en innspilling av en person du navnga. Hvis DPIA triagerer risiko, er stock-bibliotek-kampanjer startpunktet med lavere friksjon, som også er hvorfor vi ber folk om ikke å gate måned én på kloning. Skuespilleres lisenser sitter på plattformlaget. Din restplikt er å ikke bruke de ansiktene på forbudte eller injurierende måter. En DPIA som ignorerer klon-innspillingen og fester seg ved stock-cast-metadata ser på feil haug.

#Trening på dataene dine#Hva vi lagrer
07

Dine forpliktelser

21.Hvilke GDPR-forpliktelser sitter fortsatt hos annonsøren?

De fleste av de interessante. Du beslutter å kjøre annonser, samle leads, droppe pixels, sende hendelser via CAPI, klone en ansatt, laste opp kundefootage, og disclosure KI til plattformer. Du trenger et grunnlag for targeting, et varsel på nettstedet, et leverandørregister, og en prosess for folk som protesterer mot en likeness. Du må ikke laste opp barndata — tjenesten vår er ikke rettet mot barn under 13, og annonser som targeter barn er ikke et use case vi vil ha. Du trenger dokumentasjon for claims, som er reklamerett, og den sitter fortsatt ved siden av personvernrett snarere enn inni den. Å kjøpe en generator kjøper deg ikke en DPO. Hvis den setningen er uvelkommen, er du publikummet for den.

#Dine forpliktelser

22.Kan vi laste opp kundevitnesbyrd eller brukerbilder?

Bare hvis du allerede har rettighetene og et lovlig grunnlag til å sette de menneskene inn i et nytt behandlingsformål — å generere og kjøre annonser — som en nettsideanmeldelse eller et tagged Instagram-bilde ofte ikke gir deg. Default til nei. Film et nytt samtykket vitnesbyrd, eller hold annonsen i product-explainer-språk med lisensierte stock-avatarer. Å laste opp en mappe med «glade kunder» for å face-mappe på UGC er hvordan du gjenskaper et deepfake-problem med ekstra GDPR oppå. Opplasteren vår er ikke et samtykkeorakel. Hvis du ikke kan fremlegge releasen, ikke last opp filen. Hybrid er fortsatt den voksne stien: lisensiert avatar for hook, samtykket ekte opptak for proof. Det presterer også bedre der hender og produktdemo teller.

#Dine forpliktelser

23.Hvem svarer på en registrerts forespørsel om en annonse de så?

Du gjør det, hvis du er annonsøren. En person som vil vite hvorfor de ble targetet, spør om Meta- eller Google-kontoen din, ikke om renderereren vår. En person hvis ansikt du klonet, spør om din talentbehandling, og vi bistår som databehandler på det vi hoster. Ikke auto-videresend hver DSAR til privacy@klipkanvas.com og kall det en prosess; triager først. Hvis de vil ha annonsen tatt ned, pause den i Ads Manager samme ettermiddag. Hvis de vil ha en kopi av samtykkevideoen, bør det artefaktet allerede ligge i dine juridiske filer. Bygg denne runbooken før du kloner noen. 48–72 timers kreativ readout er en medie-vane; sletting og tilgang trenger en lignende klokke på din side.

#Dine forpliktelser#Sletteforespørsler

24.Gjør en DPA Meta- og TikTok-annonsene våre GDPR-compliant?

Nei. En DPA styrer hvordan denne leverandøren behandler workspace-data. Den styrer ikke pixels, lookalikes, samtykkebanner, barneinnholdsflagg, eller om en EU-bruker så en helseclaim de ikke burde. Å blande de filene i en innkjøpspakke er hvordan selskaper kjøper feil trøst. Kjør en personverngjennomgang av annonsestakken og en separat leverandørgjennomgang av generatoren. Kjør deretter en policygjennomgang av kreativiteten. Tre filer, tre eiere. Klip Kanvas kan hjelpe på den i midten. Vi kan ikke signere de to andre. Den som tilbyr ett «compliant KI-annonser»-stempel selger et fremtidig argument med en tilsynsmyndighet eller en plattform, og vi blir ikke med på det stempelet.

#Dine forpliktelser

25.Hva bør vi legge i vår egen DPIA for dette verktøyet?

Beskriv den reelle flyten: kontodata, produktassets, valgfrie klon-innspillinger, renders, underleverandører, sannsynlig extra-EØS-infrastruktur, annonser kjørt på Meta/TikTok/YouTube, og det faktum at du forblir annonsøren. List mitigeringene du faktisk bruker: ingen CRM-dumper, stock-avatarer med mindre en klon er nødvendig, sletting ved offboarding, disclosure av syntetisk media, menneskelig claims-pass, voiceover i stedet for uncleared musikk. Siter DPA når du har den. Ikke kopier markedsadjektiver inn i en DPIA. Restirisiko å navngi: misbruk av likeness, over-lagring av renders, overføringskompleksitet, og generatorens villighet til å si et uforsiktig manus du skrev. Den siste er en produktbegrensning med personvernsmak. Kontrollen din er briefet.

#Dine forpliktelser#Rettslig grunnlag

Klar til å ta det i bruk?

Lag din første AI UGC-videoannonse på minutter — uten filming, skuespillere eller klipping.

Prøv Klip Kanvas gratis

Mer i denne seksjonen

Ready to make ads like these?

Paste a product link and Klip Kanvas writes the script, casts the creator and renders the ad — no filming, no actors, no editing.