> ## Knowledge Base Index
> Fetch the complete knowledge base index at: https://knowledge.autocut.com/sitemap.xml
> Use this file to discover available pages before exploring further.
> Pure-Markdown content can be obtained by appending a '.md' suffix to the content URLs listed in the sitemap (without the trailing slash).

# ¿Cuál es la política de seguridad de AutoCut?

*Última actualización: 14 de agosto de 2025*

AutoCut está diseñado para editores profesionales que valoran la velocidad **y** la protección de datos. En esta página se explica cómo protegemos tu contenido y los datos de tu cuenta en nuestro plugin, servicios y sitios web.

# Cómo AutoCut procesa tus datos (local vs. nube)
* **Local-first:** Muchas operaciones se ejecutan **directamente en tu equipo** dentro de Premiere Pro o DaVinci Resolve.
* **Procesamiento seguro en la nube (cuando es necesario):** Algunas funciones (por ejemplo, análisis con IA) pueden requerir un breve viaje cifrado a nuestros servidores.
* **Limpieza automática:** Cuando se utiliza el procesamiento en la nube, **los archivos temporales se eliminan una vez que el trabajo finaliza**. Solo conservamos metadatos operativos mínimos (por ejemplo, IDs de trabajo, marcas de tiempo) para garantizar la fiabilidad, soporte y prevención de abusos.

|| 💡 ¿Necesitas permitir el acceso a la red en dispositivos de la empresa? Consulta: [¿Qué dominios deben incluirse en la lista blanca para AutoCut?](https://knowledge.autocut.com/en/article/which-domains-should-be-whitelisted-for-autocut-1xc1elm/)

# Datos que podemos procesar
* **Medios que eliges procesar** (segmentos de audio/video)
* **Recursos generados** (por ejemplo, transcripciones, subtítulos, archivos de vista previa)
* **Metadatos de proyecto** (duración, idioma, información técnica básica)
* **Cuenta y facturación** (correo electrónico, plan; los pagos son gestionados por Stripe)
* **Registros de diagnóstico e informes de fallos** (anonimizados cuando es posible; utilizados para mejorar la estabilidad)
**Nunca vendemos** datos de clientes. **No** utilizamos datos de clientes para el entrenamiento de IA.

# Cifrado y seguridad de red
* **En tránsito:** Todas las conexiones utilizan **HTTPS (TLS 1.2+)**.
* **En reposo (nube):** Los datos almacenados en nuestros servicios en la nube están protegidos con **cifrado estándar de la industria**.
* **Puertos:** Se requiere salida por el puerto **443/TCP** para los servicios y actualizaciones de AutoCut.

# Control de acceso e identidad
* **Acceso de mínimo privilegio:** El acceso de empleados se otorga solo **cuando es necesario** y con permisos basados en roles.
* **Autenticación robusta:** Los sistemas administrativos requieren **autenticación multifactor**.

# Seguridad de la aplicación y SDLC
* **Ciclo de vida de desarrollo seguro:** Revisiones de código, análisis de dependencias y verificaciones CI antes de los despliegues en producción.
* **Gestión de vulnerabilidades:** Parcheo regular, análisis de seguridad y remediación rápida según la gravedad.

# Monitoreo, registros y copias de seguridad
* **Monitoreo y alertas:** Observabilidad 24/7 para disponibilidad, rendimiento y señales de seguridad.
* **Registros de auditoría:** Los cambios administrativos y de producción quedan registrados.
* **Copias de seguridad:** La configuración principal y los datos operativos se respaldan para soportar la recuperación ante desastres. Los archivos temporales de trabajos **no** se conservan después de completar el procesamiento.

# Respuesta ante incidentes y continuidad de negocio
Si detectamos un problema de seguridad que afecte a los datos de los clientes, procederemos a:
1. **Contener y remediar** (por ejemplo, revocar claves, rotar secretos, parchear sistemas).
2. **Notificar a los clientes afectados** con detalles y próximos pasos.
3. **Realizar un análisis de causa raíz** e implementar mejoras.
4. **Documentar y revisar** el incidente para prevenir recurrencias.
Nuestros procedimientos de continuidad de negocio y recuperación ante desastres se **actualizan regularmente**.

# Privacidad y cumplimiento
* Seguimos principios de **minimización de datos** y **limitación de propósito**.
* Atendemos **solicitudes de acceso y eliminación de usuarios** cuando corresponde.
* Trabajamos para apoyar las necesidades de cumplimiento organizacional (por ejemplo, principios GDPR) y podemos proporcionar detalles adicionales bajo NDA si es requerido por tu revisión de proveedores.

# Subprocesadores y servicios de terceros
Para operar AutoCut, utilizamos proveedores de confianza para funciones específicas, por ejemplo:
* **Stripe** – procesamiento de pagos
* **Sentry** – informes de errores y fallos
* **Alojamiento en la nube/CDN y almacenamiento de objetos** – infraestructura segura para actualizaciones, recursos y artefactos de procesamiento temporal
Una lista actual de dominios esenciales está disponible en: [¿Qué dominios deben incluirse en la lista blanca para AutoCut?](https://knowledge.autocut.com/en/article/which-domains-should-be-whitelisted-for-autocut-1xc1elm/)

# Responsabilidades del cliente (TI empresarial)
* Permitir salida HTTPS (443) a los dominios de servicio de AutoCut.
* Mantener **Premiere Pro / DaVinci Resolve** y el **plugin AutoCut** actualizados.
* Limitar el acceso local a las estaciones de trabajo solo a usuarios autorizados; habilitar el cifrado de disco a nivel de sistema operativo cuando sea posible.

# Reportar una vulnerabilidad
Si crees que has encontrado un problema de seguridad, por favor contáctanos:
* **Correo electrónico:** contact@autocut.com
* **Incluye:** una descripción detallada, pasos de reproducción, impacto, entornos afectados y cualquier registro/video que nos ayude a verificar el problema.
* **Divulgación responsable:** Por favor, otórganos un tiempo razonable para investigar y solucionar el problema antes de cualquier divulgación pública.