# Synthesia

Synthesia allows you to create videos directly in a web browser. Simply select an actor, type in the text and use AI to generate your video without the need for actors, film crew or expensive equipment and post-production. You can create stunning business videos in minutes.

## Resources

[Bulk download](https://security.synthesia.io/doc/trust-zip?r=bgaqilc1h4h1jme68icyq) Opens in new tab

### Reports

|     |
| --- |
| #### Futuresafe: Synthesia's 2025 Responsible Creation Report<br>Copy link for Futuresafe: Synthesia's 2025 Responsible Creation Report<br>Request access Futuresafe: Synthesia's 2025 Responsible Creation Report |

### Certificates

|     |
| --- |
| #### ISO/IEC 27001:2022 Certificate<br>Copy link for ISO/IEC 27001:2022 Certificate<br>View ISO/IEC 27001:2022 Certificate |
| #### ISO/IEC 27701:2019 Certificate<br>Copy link for ISO/IEC 27701:2019 Certificate<br>View ISO/IEC 27701:2019 Certificate |
| #### ISO/IEC 42001:2023 Certificate<br>Copy link for ISO/IEC 42001:2023 Certificate<br>View ISO/IEC 42001:2023 Certificate |
| #### SOC2 Bridge Letter - May 2026<br>Copy link for SOC2 Bridge Letter - May 2026<br>Request access SOC2 Bridge Letter - May 2026 |
| #### SOC 2 Type II report 2025<br>Copy link for SOC 2 Type II report 2025<br>Request access SOC 2 Type II report 2025 |
| #### CyberEssentials Certificate<br>Copy link for CyberEssentials Certificate<br>Cyber Essentials Certificate of Assurance<br>Request access CyberEssentials Certificate |
| #### ISO/IEC 27001:2022 Statement of Applicability<br>Copy link for ISO/IEC 27001:2022 Statement of Applicability<br>View ISO/IEC 27001:2022 Statement of Applicability |
| #### ISO/IEC 42001:2023 Statement of Applicability<br>Copy link for ISO/IEC 42001:2023 Statement of Applicability<br>View ISO/IEC 42001:2023 Statement of Applicability |

### Assessments

|     |
| --- |
| #### Synthesia_2026_Penetration_Test_Executive_summary_Report.pdf<br>Copy link for Synthesia_2026_Penetration_Test_Executive_summary_Report.pdf<br>Synthesia 2026 Penetration_Test_Executive summary Report<br>Request access Synthesia_2026_Penetration_Test_Executive_summary_Report.pdf |
| #### Synthesia_2026_Penetration_Test_Report.pdf<br>Copy link for Synthesia_2026_Penetration_Test_Report.pdf<br>Penetration Test Report<br>Request access Synthesia_2026_Penetration_Test_Report.pdf |
| #### Data Protection Impact Assessment<br>Copy link for Data Protection Impact Assessment<br>Request access Data Protection Impact Assessment |
| #### AI Impact Assessment<br>Copy link for AI Impact Assessment<br>Request access AI Impact Assessment |
| #### Transfer Impact Assessment (TIA) - US Processors<br>Copy link for Transfer Impact Assessment (TIA) - US Processors<br>Request access Transfer Impact Assessment (TIA) - US Processors |

### Questionnaires

|     |
| --- |
| #### CAIQv4.0.2 STAR Security Questionnaire<br>Copy link for CAIQv4.0.2 STAR Security Questionnaire<br>Request access CAIQv4.0.2 STAR Security Questionnaire |
| #### SIG Lite questionnaire<br>Copy link for SIG Lite questionnaire<br>Request access SIG Lite questionnaire |
| #### AI Governance FAQ<br>Copy link for AI Governance FAQ<br>See also https://www.synthesia.io/legal/ai-governance-practices<br>Request access AI Governance FAQ |
| #### Higher Education Community Vendor Assessment Toolkit<br>Copy link for Higher Education Community Vendor Assessment Toolkit<br>The Higher Education Community Vendor Assessment Toolkit™ (HECVAT) is a tool designed to help college and university professionals more easily measure vendor risk.<br>Request access Higher Education Community Vendor Assessment Toolkit |

### Diagrams

|     |
| --- |
| #### Data flow & Architecture Diagrams<br>Copy link for Data flow & Architecture Diagrams<br>Request access Data flow & Architecture Diagrams |

### General

|     |
| --- |
| #### AI Screen Recorder - Security Overview.pdf<br>Copy link for AI Screen Recorder - Security Overview.pdf<br>Security overview of the Synthesia AI Screen Recorder Chrome extension<br>Request access AI Screen Recorder - Security Overview.pdf |

### Policies

|     |
| --- |
| #### Privacy and Information Security Policy (AUP)<br>Copy link for Privacy and Information Security Policy (AUP)<br>Request access Privacy and Information Security Policy (AUP) |
| #### Access Control Policy<br>Copy link for Access Control Policy<br>Request access Access Control Policy |
| #### Asset Management Policy<br>Copy link for Asset Management Policy<br>Request access Asset Management Policy |
| #### Business Continuity and Disaster Recovery Plan<br>Copy link for Business Continuity and Disaster Recovery Plan<br>Request access Business Continuity and Disaster Recovery Plan |
| #### Cryptography Policy<br>Copy link for Cryptography Policy<br>Request access Cryptography Policy |
| #### Incident Response Plan<br>Copy link for Incident Response Plan<br>Request access Incident Response Plan |
| #### Information Security Roles and Responsibilities<br>Copy link for Information Security Roles and Responsibilities<br>Request access Information Security Roles and Responsibilities |
| #### Secure Development Policy<br>Copy link for Secure Development Policy<br>Request access Secure Development Policy |
| #### Code of Conduct<br>Copy link for Code of Conduct<br>Request access Code of Conduct |
| #### Human Resource Security Policy<br>Copy link for Human Resource Security Policy<br>Request access Human Resource Security Policy |
| #### Physical Security Policy<br>Copy link for Physical Security Policy<br>Request access Physical Security Policy |
| #### Third-Party Management Policy<br>Copy link for Third-Party Management Policy<br>Request access Third-Party Management Policy |
| #### Anti-discrimination Policy<br>Copy link for Anti-discrimination Policy<br>Request access Anti-discrimination Policy |
| #### Anti-harassment Policy<br>Copy link for Anti-harassment Policy<br>Request access Anti-harassment Policy |
| #### Data Subject Request Policy<br>Copy link for Data Subject Request Policy<br>Request access Data Subject Request Policy |
| #### Operations Security Policy<br>Copy link for Operations Security Policy<br>Request access Operations Security Policy |
| #### Data Privacy and GDPR Compliance Policy<br>Copy link for Data Privacy and GDPR Compliance Policy<br>Request access Data Privacy and GDPR Compliance Policy |
| #### Data Management Policy<br>Copy link for Data Management Policy<br>Request access Data Management Policy |

### Other resources

|     |
| --- |
| #### Synthesia Assistant Security Data Privacy Overview<br>Copy link for Synthesia Assistant Security Data Privacy Overview<br>Synthesia Assistant is an AI-powered video creation feature integrated directly into Synthesia Studio. It enables creators to build, edit, and iterate on videos through natural language conversation — describe what you want, attach URLs or documents, and the Assistant orchestrates all the work automatically.<br>Request access Synthesia Assistant Security Data Privacy Overview |
| #### Scaling AI Avatars Responsibly - Template Avatar Governance Framework and Policy Template<br>Copy link for Scaling AI Avatars Responsibly - Template Avatar Governance Framework and Policy Template<br>A template to help Synthesia customers establish governance for the use of avatars.<br>Request access Scaling AI Avatars Responsibly - Template Avatar Governance Framework and Policy Template |
| #### Scaling Avatar's Responsibily - Template Avatar Use Policy<br>Copy link for Scaling Avatar's Responsibily - Template Avatar Use Policy<br>A template policy to help customers establish governance and provenance when using avatars.<br>Request access Scaling Avatar's Responsibily - Template Avatar Use Policy |
| #### Risk Management Policy<br>Copy link for Risk Management Policy<br>Request access Risk Management Policy |
| #### Synthesia Limited - 2026 - Type 2 SOC 2 - CoAO<br>Copy link for Synthesia Limited - 2026 - Type 2 SOC 2 - CoAO<br>View Synthesia Limited - 2026 - Type 2 SOC 2 - CoAO |
