This Privacy Policy explains how Safeguard Essentials (“we”, “us”, “our”) collects, uses, discloses, and protects personal information when you use our AI video production services, website, and client portal (collectively, the “Service”). We are headquartered in Woodbridge, Ontario, Canada and serve clients globally. It should be read together with our Terms of Service. If you do not agree with this Policy, please do not use the Service.
Two promises up front: we do not use your materials or finished films to train our own AI models, and we do not sell your personal information.
1. Scope
This Policy applies to information we process about prospective, current, and former clients and their authorized representatives, website visitors, and individuals whose information appears in materials clients submit to us (see Section 4).
2. Information We Collect
Information you provide:
Account and contact data — name, business name, email, phone, billing address, language preference.
Project brief data — your questionnaire responses: creative requirements, brand information, selling points, target platforms, style preferences, and any free-text instructions.
Client Materials — files you upload for production: logos, product images, reference images and videos, scripts, songs, lyrics, and brand assets.
Likeness and voice data (special category) — photographs, video, or voice recordings of identifiable individuals that you ask us to use in production (e.g., a spokesperson’s likeness or a cloned voice). See Section 4.
Communications — messages, review comments (including time-coded feedback on previews), and support requests.
Payment data: Payments are processed by Stripe. We do not collect or store full payment card numbers. We receive transaction metadata (amount, currency, payment status, last four digits, billing country) from Stripe. Stripe’s processing is governed by its own privacy policy.
Information collected automatically: device and browser type, IP address, pages viewed, referral source, and similar analytics data collected via cookies or comparable technologies (see Section 11).
We do not knowingly collect information from individuals under 18; the Service is a business service (see Section 13).
3. How We Use Information
Purpose
Examples
Legal basis (GDPR/UK GDPR, where applicable)
Provide the Service
Produce your videos; generate confirmation documents; operate the review portal; deliver files
Performance of a contract
AI production processing
Submit briefs and Client Materials to third-party AI models to generate images, video, and audio (Section 5)
Performance of a contract
Likeness / voice production
Create content using an identifiable person’s likeness or voice
Explicit consent (documented authorization)
Billing and accounting
Payments, invoices, taxes, fraud prevention
Contract; legal obligation; legitimate interests
Service communications
Order status, previews, delivery, support
Contract; legitimate interests
Service improvement
Aggregate quality metrics (e.g., retry rates, defect statistics) that do not rely on the content of your materials
Legitimate interests
Legal compliance
Content provenance labeling, tax, accounting, responding to lawful requests
Legal obligation
We do not use your Client Materials or Deliverables to train our own AI models, and we do not sell personal information.
4. Likeness, Voice, and Other Sensitive Content
We only produce content depicting an identifiable real person’s likeness or voice when the client provides a signed authorization from that person (or proof of equivalent legal authority). We may refuse or halt production where authorization is missing, appears invalid, or the request involves public figures, minors, or deceptive impersonation. Likeness and voice materials are used solely to produce the commissioned Deliverables and are deleted per Section 9 or upon verified request, whichever is earlier, subject to legal retention duties.
5. Third-Party AI Providers and Service Providers
To produce your videos we transmit relevant parts of your brief and Client Materials to third-party AI infrastructure providers via their commercial APIs, which may include (categories with current examples): video generation (BytePlus/ByteDance, Google, Runway, Kuaishou/Kling, ShengShu/Vidu), image generation (BytePlus Seedream, Google), speech and audio (ElevenLabs, MiniMax), language models (Anthropic), payment (Stripe), and cloud hosting/GPU providers. The current list is available on request.
We select commercial API tiers whose terms, to the best of our knowledge, do not permit the provider to use submitted content to train their models where such options are available, and we only transmit what is needed for your project. Each provider processes data under its own terms and safeguards; where required, we put data processing terms in place with providers.
We may also disclose information: to professional advisers (legal, accounting); in a business transfer (merger, acquisition), subject to this Policy; or where required by law.
6. International Data Transfers
We operate from Canada and use providers located in, among others, the United States, the European Union, Singapore, and other jurisdictions. Where we transfer personal data from the EEA/UK/Switzerland, we rely on adequacy decisions or appropriate safeguards (such as Standard Contractual Clauses). Canada is recognized by the European Commission as providing adequate protection for data transferred to organizations subject to PIPEDA. For Quebec residents: transfers of personal information outside Quebec are subject to our documented privacy-impact assessments under Law 25.
7. AI Transparency
Deliverables are AI-generated or AI-assisted synthetic media. In line with applicable law (including EU AI Act transparency obligations) and platform policies, Deliverables embed machine-readable provenance markers (e.g., content credentials/metadata), and certain upstream providers embed their own imperceptible watermarks. We do not remove these markers, and clients must not remove them (see Terms of Service).
8. Security
We use commercially reasonable technical and organizational measures: encryption in transit, access controls, project-level data isolation, least-privilege API keys, and audit logs of production steps. No method of transmission or storage is 100% secure; we cannot guarantee absolute security. We will notify affected clients and regulators of data breaches where required by law (including PIPEDA breach reporting and, where applicable, GDPR Articles 33–34).
9. Retention
Project files (briefs, Client Materials, intermediate assets, Deliverables): retained for 90 days after final delivery to support revisions and re-exports, then deleted on a rolling basis; deleted earlier upon verified request (except where retention is legally required).
Likeness/voice source materials: deleted upon project completion plus 30 days, or upon verified request, whichever is earlier, unless the signed authorization provides otherwise.
Financial and tax records: retained per Canadian legal requirements (generally 6–7 years).
Account data: retained while your account is active and for a reasonable period thereafter.
10. Your Rights
Depending on your location, you may have rights to access, correct, delete, or receive a copy of your personal information; to object to or restrict certain processing; to withdraw consent (without affecting prior processing); and to lodge a complaint with a supervisory authority.
Canada (PIPEDA / provincial laws incl. Quebec Law 25): you may request access and correction, and complain to the Office of the Privacy Commissioner of Canada or the Commission d’accès à l’information du Québec. Quebec residents additionally have rights under Law 25, including the right to request that dissemination of their personal information cease and rights regarding automated decision-making.
EEA/UK: rights under GDPR/UK GDPR Articles 15–22; complaints to your local supervisory authority or the UK ICO.
California (CCPA/CPRA): rights to know, delete, correct, and opt out of “sale”/“sharing” (we do not sell or share personal information as defined); non-discrimination.
To exercise rights, contact [email protected]. We will verify your identity and respond within the timelines required by applicable law. Individuals whose information appears in Client Materials may contact us directly; we may refer requests to the relevant client where they are the data controller.
11. Cookies and Analytics
We use strictly necessary cookies (session, security, payment) and, where enabled, privacy-respecting analytics. Where required by law, non-essential cookies load only after consent, and you can withdraw consent at any time via the cookie settings link on our website.
12. Roles
For website visitors and direct clients, we act as the data controller (or equivalent). Where a client submits personal information about third parties (e.g., a spokesperson’s likeness), the client is responsible for having a lawful basis to share it, and we process it to fulfil the client’s order.
13. Children
The Service is intended for business users aged 18+. We do not knowingly collect personal information from children. Content depicting minors is only produced with verifiable parental/guardian authorization and is subject to heightened review.
14. Changes to This Policy
We may update this Policy from time to time. Material changes will be notified via the website or email. The “Last updated” date reflects the latest revision.
15. Contact, Privacy Officer, and Representatives
Safeguard Essentials — 300 Village Green Dr, Woodbridge, ON L4L 9R3, Canada
Person in charge of the protection of personal information (Quebec Law 25): Chen Wantian (陈万田), Founder, Safeguard Essentials, reachable at [email protected].
EU/UK Representative (GDPR/UK GDPR Article 27): [TO BE APPOINTED — details published here before we actively market to EU/UK clients.]
Marketing communications: we send commercial electronic messages only with consent or as otherwise permitted by Canada’s Anti-Spam Legislation (CASL), and every message includes a working unsubscribe mechanism.
This Policy is available in English and French. A Chinese reference translation may be provided for convenience; the English and French versions prevail.
Mentions légales
Politique de confidentialité
Safeguard Essentials — Woodbridge (Ontario), Canada Dernière mise à jour : 2026-07-14 · Entrée en vigueur : 2026-07-14
La présente politique de confidentialité explique comment Safeguard Essentials (« nous ») recueille, utilise, communique et protège les renseignements personnels dans le cadre de nos services de production vidéo par intelligence artificielle, de notre site Web et de notre portail client (collectivement, le « Service »). Notre siège est situé à Woodbridge (Ontario), Canada, et nous servons une clientèle mondiale. Elle doit être lue avec nos Conditions d’utilisation.
Deux engagements d’emblée : nous n’utilisons pas vos documents ni les films finis pour entraîner nos propres modèles d’IA, et nous ne vendons pas vos renseignements personnels.
1. Portée
Cette politique s’applique aux renseignements des clients actuels, potentiels et anciens et de leurs représentants autorisés, des visiteurs du site Web, ainsi que des personnes dont les renseignements figurent dans les documents soumis par les clients (voir l’article 4).
2. Renseignements recueillis
Renseignements que vous fournissez :
Données de compte et de contact — nom, dénomination commerciale, courriel, téléphone, adresse de facturation, langue préférée.
Données du brief de projet — vos réponses au questionnaire : exigences créatives, informations de marque, arguments de vente, plateformes cibles, préférences de style et instructions libres.
Documents du client — fichiers téléversés pour la production : logos, images de produits, images et vidéos de référence, scénarios, chansons, paroles et éléments de marque.
Données d’image et de voix (catégorie sensible) — photographies, vidéos ou enregistrements vocaux de personnes identifiables destinés à la production (voir l’article 4).
Communications — messages, commentaires de révision (y compris les commentaires horodatés sur les aperçus) et demandes d’assistance.
Données de paiement : les paiements sont traités par Stripe. Nous ne recueillons ni ne conservons les numéros complets de cartes de paiement. Nous recevons de Stripe des métadonnées de transaction (montant, devise, statut, quatre derniers chiffres, pays de facturation).
Renseignements recueillis automatiquement : type d’appareil et de navigateur, adresse IP, pages consultées, source de référence et données analytiques similaires recueillies au moyen de témoins (voir l’article 11).
Nous ne recueillons pas sciemment de renseignements auprès de personnes de moins de 18 ans (voir l’article 13).
3. Utilisation des renseignements
Finalité
Exemples
Fondement juridique (RGPD, le cas échéant)
Fournir le Service
Produire vos vidéos ; générer les documents de confirmation ; exploiter le portail ; livrer les fichiers
Exécution d’un contrat
Traitement de production par IA
Transmettre les briefs et les documents du client à des modèles d’IA tiers (article 5)
Exécution d’un contrat
Production avec image ou voix
Créer du contenu utilisant l’image ou la voix d’une personne identifiable
Consentement explicite (autorisation documentée)
Facturation et comptabilité
Paiements, factures, taxes, prévention de la fraude
Contrat ; obligation légale ; intérêts légitimes
Communications de service
Statut de commande, aperçus, livraison, assistance
Contrat ; intérêts légitimes
Amélioration du Service
Mesures de qualité agrégées ne reposant pas sur le contenu de vos documents
Intérêts légitimes
Conformité légale
Marquage de provenance du contenu, fiscalité, demandes légales
Obligation légale
Nous n’utilisons pas vos documents ni les livrables pour entraîner nos propres modèles d’IA, et nous ne vendons pas de renseignements personnels.
4. Image, voix et contenus sensibles
Nous ne produisons du contenu représentant l’image ou la voix d’une personne réelle identifiable que sur présentation d’une autorisation signée de cette personne (ou d’une preuve d’autorité légale équivalente). Nous pouvons refuser ou interrompre la production en l’absence d’autorisation valide, ou lorsqu’il s’agit de personnalités publiques, de mineurs ou d’usurpation trompeuse. Ces documents ne servent qu’à produire les livrables commandés et sont supprimés conformément à l’article 9 ou sur demande vérifiée.
5. Fournisseurs d’IA tiers et prestataires de services
Pour produire vos vidéos, nous transmettons les éléments pertinents de votre brief et de vos documents à des fournisseurs d’infrastructure d’IA tiers par l’intermédiaire de leurs API commerciales, notamment (catégories avec exemples actuels) : génération vidéo (BytePlus/ByteDance, Google, Runway, Kuaishou/Kling, ShengShu/Vidu), génération d’images (BytePlus Seedream, Google), parole et audio (ElevenLabs, MiniMax), modèles de langage (Anthropic), paiement (Stripe), hébergement infonuagique et GPU. La liste à jour est disponible sur demande.
Nous privilégions les paliers d’API commerciaux dont les conditions n’autorisent pas, à notre connaissance, l’utilisation du contenu soumis pour entraîner leurs modèles, et nous ne transmettons que le nécessaire. Le cas échéant, des ententes de traitement des données sont conclues avec les fournisseurs.
6. Transferts internationaux et hors Québec
Nous exerçons nos activités depuis le Canada et faisons appel à des fournisseurs situés notamment aux États-Unis, dans l’Union européenne et à Singapour. Les transferts depuis l’EEE/le Royaume-Uni s’appuient sur des décisions d’adéquation ou des garanties appropriées (clauses contractuelles types). Pour les résidents du Québec : toute communication de renseignements personnels à l’extérieur du Québec fait l’objet d’une évaluation des facteurs relatifs à la vie privée, conformément à la Loi 25.
7. Transparence en matière d’IA
Les livrables constituent des médias synthétiques générés ou assistés par IA. Conformément au droit applicable (y compris les obligations de transparence du Règlement européen sur l’IA) et aux politiques des plateformes, les livrables intègrent des marqueurs de provenance lisibles par machine, et certains fournisseurs y intègrent leurs propres filigranes imperceptibles. Nous ne retirons pas ces marqueurs, et les clients ne doivent pas les retirer (voir les Conditions d’utilisation).
8. Sécurité
Nous appliquons des mesures techniques et organisationnelles commercialement raisonnables : chiffrement en transit, contrôles d’accès, cloisonnement des données par projet, clés d’API à privilèges minimaux et journaux d’audit. Aucune méthode n’est totalement sûre. Nous notifierons les atteintes à la protection des données lorsque la loi l’exige (y compris la LPRPDE et, au Québec, la Loi 25).
9. Conservation
Fichiers de projet : conservés 90 jours après la livraison finale (révisions et réexportations), puis supprimés ; suppression anticipée sur demande vérifiée, sous réserve des obligations légales.
Documents d’image/voix : supprimés 30 jours après la fin du projet, ou sur demande vérifiée, sauf stipulation contraire de l’autorisation signée.
Registres financiers et fiscaux : conservés selon les exigences légales canadiennes (généralement 6 à 7 ans).
Données de compte : conservées pendant la durée d’activité du compte et une période raisonnable par la suite.
10. Vos droits
Selon votre lieu de résidence, vous pouvez avoir le droit d’accéder à vos renseignements, de les faire rectifier ou supprimer, d’en recevoir copie, de vous opposer à certains traitements ou de les restreindre, et de retirer votre consentement.
Canada (LPRPDE / lois provinciales, dont la Loi 25 du Québec) : droits d’accès et de rectification ; les résidents du Québec disposent en outre du droit à la cessation de la diffusion et de droits relatifs aux décisions automatisées ; plaintes auprès du Commissariat à la protection de la vie privée du Canada ou de la Commission d’accès à l’information du Québec.
EEE/Royaume-Uni : droits des articles 15 à 22 du RGPD ; plaintes auprès de votre autorité de contrôle.
Californie (CCPA/CPRA) : droits de connaître, supprimer, rectifier et refuser la « vente »/le « partage » (nous ne vendons ni ne partageons de renseignements personnels au sens de ces lois).
Pour exercer vos droits : [email protected]. Nous vérifierons votre identité et répondrons dans les délais légaux.
11. Témoins (cookies) et analytique
Nous utilisons des témoins strictement nécessaires (session, sécurité, paiement) et, le cas échéant, une analytique respectueuse de la vie privée. Lorsque la loi l’exige, les témoins non essentiels ne sont déposés qu’après consentement, lequel peut être retiré à tout moment.
12. Rôles
À l’égard des visiteurs du site et des clients directs, nous agissons à titre de responsable du traitement (ou l’équivalent). Lorsqu’un client soumet des renseignements concernant des tiers, il lui incombe de disposer d’un fondement licite pour les partager.
13. Mineurs
Le Service s’adresse aux utilisateurs professionnels de 18 ans et plus. Le contenu représentant des mineurs n’est produit qu’avec une autorisation parentale vérifiable et fait l’objet d’un examen renforcé.
14. Modifications
Nous pouvons mettre à jour la présente politique. Les modifications importantes seront annoncées sur le site ou par courriel.
15. Coordonnées, Responsable et représentants
Safeguard Essentials — 300 Village Green Dr, Woodbridge (Ontario) L4L 9R3, Canada
Responsable de la protection des renseignements personnels (Loi 25) : Chen Wantian (陈万田), fondateur de Safeguard Essentials, joignable à [email protected].
Représentant UE/Royaume-Uni (article 27 RGPD) : [À DÉSIGNER — coordonnées publiées ici avant toute commercialisation active auprès de clients de l’UE/du Royaume-Uni.]
Communications commerciales : nous n’envoyons de messages électroniques commerciaux qu’avec consentement ou conformément à la Loi canadienne anti-pourriel (LCAP), avec mécanisme de désabonnement fonctionnel.
La présente politique est disponible en français et en anglais. Une traduction chinoise de référence peut être fournie à titre indicatif ; les versions française et anglaise prévalent.