> ## Knowledge Base Index
> Fetch the complete knowledge base index at: https://knowledge.autocut.com/sitemap.xml
> Use this file to discover available pages before exploring further.
> Pure-Markdown content can be obtained by appending a '.md' suffix to the content URLs listed in the sitemap (without the trailing slash).

# Wie lautet die Sicherheitsrichtlinie von AutoCut?

*Letzte Aktualisierung: 14. August 2025*

AutoCut ist für professionelle Editoren entwickelt, die Wert auf Geschwindigkeit **und** Datenschutz legen. Auf dieser Seite erklären wir, wie wir Ihre Inhalte und Kontodaten über unser Plugin, unsere Dienste und Websites hinweg schützen.

# Wie AutoCut Ihre Daten verarbeitet (lokal vs. Cloud)
* **Local-first:** Viele Vorgänge laufen **direkt auf Ihrem Rechner** innerhalb von Premiere Pro oder DaVinci Resolve.
* **Sichere Cloud-Verarbeitung (wenn erforderlich):** Einige Funktionen (z. B. KI-Analysen) benötigen möglicherweise eine kurze, verschlüsselte Übertragung zu unseren Servern und zurück.
* **Automatische Bereinigung:** Bei Nutzung der Cloud-Verarbeitung werden **temporäre Dateien nach Abschluss des Vorgangs gelöscht**. Wir speichern nur minimale operative Metadaten (z. B. Job-IDs, Zeitstempel) zur Gewährleistung der Zuverlässigkeit, für Support und Missbrauchsprävention.

|| 💡 Müssen Sie Netzwerkzugriff auf Unternehmensgeräten erlauben? Siehe: [Welche Domains sollten für AutoCut auf die Whitelist gesetzt werden](https://knowledge.autocut.com/en/article/which-domains-should-be-whitelisted-for-autocut-1xc1elm/)

# Daten, die wir ggf. verarbeiten
* **Medien, die Sie verarbeiten möchten** (Audio-/Videosegmente)
* **Generierte Assets** (z. B. Transkripte, Untertitel, Vorschau-Dateien)
* **Projekt-Metadaten** (Dauer, Sprache, grundlegende technische Infos)
* **Konto & Abrechnung** (E-Mail, Tarif; Zahlungen werden über Stripe abgewickelt)
* **Diagnoseprotokolle & Absturzberichte** (wo möglich anonymisiert; zur Verbesserung der Stabilität)
Wir **verkaufen Kundendaten niemals**. Wir **verwenden Kundendaten nicht** für KI-Training.

# Verschlüsselung & Netzwerksicherheit
* **Bei der Übertragung:** Alle Verbindungen nutzen **HTTPS (TLS 1.2+)**.
* **Im Ruhezustand (Cloud):** Daten, die in unseren Cloud-Diensten gespeichert werden, sind mit **branchenüblicher Verschlüsselung** geschützt.
* **Ports:** Ausgehender **443/TCP** ist für AutoCut-Dienste und Updates erforderlich.

# Zugriffskontrolle & Identität
* **Least-privilege access:** Mitarbeiterzugriffe werden nach dem **Need-to-know-Prinzip** mit rollenbasierten Berechtigungen vergeben.
* **Starke Authentifizierung:** Administrative Systeme erfordern **Multi-Faktor-Authentifizierung**.

# Anwendungssicherheit & SDLC
* **Sicherer Entwicklungszyklus:** Code-Reviews, Abhängigkeitsprüfungen und CI-Checks vor Produktivsetzung.
* **Schwachstellenmanagement:** Regelmäßige Updates, Sicherheitsscans und zeitnahe Behebung nach Schweregrad.

# Überwachung, Protokollierung & Backups
* **Überwachung & Alarmierung:** 24/7-Überwachung für Verfügbarkeit, Performance und Sicherheitssignale.
* **Audit-Logs:** Administrative und produktive Änderungen werden protokolliert.
* **Backups:** Zentrale Konfigurationen und operative Daten werden gesichert, um die Notfallwiederherstellung zu unterstützen. Temporäre Job-Artefakte werden **nach Abschluss der Verarbeitung nicht** aufbewahrt.

# Vorfallmanagement & Geschäftskontinuität
Wenn wir ein Sicherheitsproblem feststellen, das Kundendaten betrifft, werden wir:
1. **Eindämmen und beheben** (z. B. Schlüssel widerrufen, Geheimnisse rotieren, Systeme patchen).
2. **Betroffene Kunden benachrichtigen** mit Details und nächsten Schritten.
3. **Ursachenanalyse durchführen** und Verbesserungen umsetzen.
4. **Vorfall dokumentieren & überprüfen**, um Wiederholungen zu vermeiden.
Unsere Verfahren für Geschäftskontinuität und Notfallwiederherstellung werden**&#32;regelmäßig aktualisiert**.

# Datenschutz & Compliance
* Wir befolgen die Prinzipien der **Datenminimierung** und **Zweckbindung**.
* Wir erfüllen **Nutzeranfragen zu Auskunft & Löschung**, wo anwendbar.
* Wir unterstützen organisatorische Compliance-Anforderungen (z. B. GDPR-Prinzipien) und können bei Bedarf im Rahmen Ihrer Lieferantenprüfung weitere Informationen unter NDA bereitstellen.

# Subprozessoren & Drittanbieterdienste
Für den Betrieb von AutoCut nutzen wir renommierte Anbieter für bestimmte Funktionen, zum Beispiel:
* **Stripe** – Zahlungsabwicklung
* **Sentry** – Fehler- & Absturzberichte
* **Cloud-Hosting/CDN & Objektspeicher** – sichere Infrastruktur für Updates, Assets und kurzfristige Verarbeitungsdateien
Eine aktuelle Liste der wichtigsten Domains finden Sie unter: [Welche Domains sollten für AutoCut auf die Whitelist gesetzt werden?](https://knowledge.autocut.com/en/article/which-domains-should-be-whitelisted-for-autocut-1xc1elm/)

# Kundenverantwortung (Enterprise IT)
* Erlauben Sie ausgehendes HTTPS (443) zu den AutoCut-Service-Domains.
* Halten Sie **Premiere Pro / DaVinci Resolve** und das **AutoCut Plugin** aktuell.
* Beschränken Sie den lokalen Zugriff auf Arbeitsstationen auf autorisierte Nutzer; aktivieren Sie, wenn möglich, eine Betriebssystem-Festplattenverschlüsselung.

# Meldung einer Schwachstelle
Wenn Sie glauben, eine Sicherheitslücke gefunden zu haben, kontaktieren Sie uns bitte:
* **E-Mail:** contact@autocut.com
* **Bitte angeben:** eine detaillierte Beschreibung, Schritte zur Reproduktion, Auswirkungen, betroffene Umgebungen sowie alle Protokolle/Videos, die uns bei der Verifizierung helfen.
* **Responsible Disclosure:** Bitte geben Sie uns angemessen Zeit zur Überprüfung und Behebung, bevor Sie öffentlich darüber informieren.