Skip to main content

Политика за поверителност

Информация за обработката на данни в PostMaestro.ai

Стойка: 10 август 2026 г. (версия 3.0)

PostMaestro.ai се отнася много сериозно към защитата на вашите лични данни. Настоящата политика за поверителност ви информира за вида, обхвата и целта на обработката на лични данни на нашата целева страница, в нашето приложение и в услугата ни за бюлетини.

Table of Contents

1. Отговорно лице2. Контакт за защита на личните данни3. Обхват на приложение4. Обработка на данни на целевата страница5. Обработка на данни в приложението6. Услуга за бюлетин7. Обработка на данни с помощта на AI и доставчици на AI8. Прозрачност и етикетиране при използването на изкуствен интелект (член 50 от Закона на ЕС за изкуствения интелект)9. Обработка на плащания (Stripe)10. Съхранение на данни и база данни11. Сигурност на данните12. Услуги по поддръжка, сигурност и автоматизация13. Вашите права като субект на данни14. Автоматизирани решения и профилиране15. Преглед: Всички използвани доставчици от трети страни (подпроцесори)16. Международни трансфери на данни17. Периоди на съхранение и изтриване на данни18. Бисквитки и проследяване19. Деца и младежи20. Промени в тази политика за поверителност21. Контакти и въпроси относно защитата на данните

01 Отговорно лице

Администраторът по смисъла на Общия регламент относно защитата на данните (ОРЗД) е

Nexaluna AI Solutions UG (с ограничена отговорност)

Търговия под: Nexaluna AI Solutions

Renkenweg 23

83209 Приен

Германия

Email:info@nexaluna.ai

Phone: +49 155 63429119

Website:www.nexaluna.ai

02 Контакт за защита на личните данни

По закон не сме задължени да назначим длъжностно лице по защита на личните данни (чл. 37 от ОРЗД, § 38 от Федералния закон за защита на личните данни). За всички въпроси, свързани със защитата на личните данни, упражняването на вашите права, както и с прозрачността и обозначаването на изкуствения интелект, можете да се свържете с нас на адрес info@nexaluna.ai. Обикновено отговаряме на запитванията в срок от 30 дни.

03 Обхват на приложение

Тази политика за поверителност се отнася за

Целева страница (postmaestro.ai): Информационен уебсайт за нашите услуги

Уеб приложение: пълна платформа за регистрирани потребители

Услуга за информационен бюлетин: маркетинг по електронна поща и известия

Обработката на данни се различава в зависимост от областта. Това е обяснено подробно по-долу.

04 Обработка на данни на целевата страница

Следните данни се обработват на нашата целева страница (postmaestro.ai):

4.1 Технически данни (регистрационни файлове)

  • Следната информация се събира автоматично, когато посещавате нашия уебсайт:
  • - IP адрес (анонимизиран след 7 дни)
  • - Дата и час на достъп
  • - Достъпни страници и файлове
  • - Обем на прехвърлените данни
  • - Тип и версия на браузъра
  • - Операционна система
  • - URL адрес на препращача (предишно посетена страница)

Purpose: Тези данни се събират изключително за технически цели (сигурност, анализ на грешки, стабилност на системата) и не се използват за създаване на потребителски профили.

Legal basis: Правно основание: член 6, параграф 1, буква е) от ОРЗД (легитимен интерес за сигурност на системата)

Storage period: Период на съхранение: 7 дни, след това автоматично анонимизиране

4.2 Хостинг и доставка на съдържание

  • Нашият уебсайт се хоства в Amazon Web Services (AWS) и се предоставя чрез Amazon CloudFront (мрежа за доставка на съдържание).
  • Местоположение на сървъра: ЕС (Франкфурт/Ирландия)
  • AWS обработва технически данни от наше име и в съответствие с нашите инструкции.
  • Допълнителна информация: https://aws.amazon.com/de/privacy/

Legal basis: Правно основание: чл. 6, ал. 1, буква "е" от ОРЗД (законен интерес), чл. 28 от ОРЗД (обработка на поръчки)

4.3 Бисквитки и локално съхранение

  • Нашата целева страница използва бисквитки и локално съхранение:
  • - Бисквитка за сесия: за запазване на настройките на езика
  • - Предпочитания на темата: За да запазите предпочитанията си за тъмен/светъл режим
  • - Местно съхранение: съхранение на езика и страната (без точно местоположение)
  • Тези "бисквитки" не съдържат никакви лични данни и се използват изключително за функционалност.

Notice: Банер за бисквитки: За опционалните бисквитки за анализи и маркетинг е активиран банер за съгласие. Опционалните бисквитки се запаметяват едва след като дадете съгласието си. Можете да дадете, промените или оттеглите това съгласие по всяко време чрез линка в долната част на страницата.

Legal basis: Правна основа: За технически необходимите „бисквитки“ и локално съхранение – § 25, ал. 2, т. 2 от TDDDG във връзка с чл. 6, ал. 1, буква „е“ от ОРЗД; за опционалните бисквитки за анализи и маркетинг – § 25, ал. 1 от TDDDG във връзка с чл. 6, ал. 1, буква а) от Общия регламент за защита на данните (GDPR) (съгласие).

4.4 Уведомления преди пускане на пазара

  • Ако се регистрирате за известия чрез модала за предварителна версия, ще запазим данните ви:
  • - Адрес на електронна поща
  • - Времева марка на приложението
  • - Статус на включване
  • Цел: Информация за публичното стартиране на PostMaestro.ai
  • След изпращането на известието за стартиране данните ще бъдат изтрити, освен ако не се абонирате за бюлетина.

Legal basis: Правно основание: член 6, параграф 1, буква а) от ОРЗД (съгласие)

Storage period: Период на съхранение: До изпращане на уведомление за стартиране, максимум 12 месеца

05 Обработка на данни в приложението

По-обширни данни се обработват в пълното приложение PostMaestro.ai (след регистрация):

5.1 Данни за регистрация и акаунт

  • При регистрацията събираме:
  • • Имейл адрес (задължително поле)
  • • Потребителско име (задължително поле)
  • • Парола (криптирана с bcrypt, минимум 8 символа)
  • • Тип на акаунта (личен или фирмен)
  • • Дата на регистрация
  • • Двуфакторна автентификация (2FA) – по избор, но се препоръчва
  • Цел: Предоставяне и управление на Вашия акаунт, удостоверяване на самоличността, сигурност
  • Данните за двуфакторната автентификация (2FA) се съхраняват само локално на вашето устройство (сканиране на QR-код). Ние съхраняваме само статуса на активиране.
  • Забележка: Като алтернатива можете да се регистрирате/влизате и чрез Google, Meta (Facebook), LinkedIn, TikTok или X – вижте раздел 5.1а за данните и разрешенията, които се изискват при всяка от тези опции.
  • За да се предпазим от автоматизирани регистрации (ботове), използваме Cloudflare Turnstile (вж. раздел 10а.2).

Legal basis: Правно основание: чл. 6, ал. 1, б. "б" от ОРЗД (изпълнение на договора)

Storage period: Период на съхранение: До изтриване на акаунта

5.1а Регистрация и влизане чрез трети страни (влизане чрез социални мрежи)

  • В допълнение към класическата регистрация с имейл и парола, можете да се регистрирате или да влезете в PostMaestro.ai чрез следните външни услуги. Тези връзки служат изключително за създаване на профил и влизане в системата и са независими от връзките със социалните медии за публикуване на постове (вижте раздел 5.5) – във всеки случай се изискват отделни OAuth разрешения (Scopes) с значително по-ограничени права:
  • • Google (области: openid, profile, email) – предават се Google ID, имейл адрес, име и фамилия, снимка на профила и език
  • • Вход чрез Meta / Facebook (обхват: public_profile, email) – предават се Facebook ID, имейл адрес, име и фамилия, снимка на профила и език
  • • Вход в Instagram Business (обхват: instagram_business_basic) – предават се Instagram ID, потребителско име, име за показване и профилна снимка (без имейл адрес – той се изисква отделно по време на регистрацията)
  • • LinkedIn (OpenID Connect, обхвати: openid, profile, email) – предават се LinkedIn ID, имейл адрес, име и фамилия, снимка на профила и език
  • • TikTok Login Kit (обхвати: user.info.basic, user.info.profile) – предават се TikTok Open-ID, потребителско име, име за показване и профилна снимка (TikTok не предоставя имейл адрес – докато не бъде въведен по време на регистрацията, вътрешно се използва временен адрес)
  • • X / Twitter (OAuth 2.0 с PKCE, обхвати: users.read, users.email, tweet.read) – предават се X-ID, потребителско име, име за показване, профилна снимка, както и – ако е разрешено в X – потвърденият имейл адрес
  • Тези обхвати позволяват единствено извличането на основните данни от профила за създаване на акаунт. Не се публикуват публикации, не се четат съобщения и не се предоставя достъп до вашите контакти.
  • Ако вече регистриран имейл адрес се регистрира отново чрез друг доставчик, ние разпознаваме съществуващия акаунт по имейл адреса (независимо от това дали буквите са с главни или малки) и свързваме новия идентификатор на доставчика впоследствие (свързване на акаунти), вместо да създаваме дублиращ се акаунт.
  • Ако тази опция е активирана във Вашите настройки за сигурност, при всяко влизане в профила (включително чрез вход чрез социална мрежа) изпращаме известие по имейл с информация за времето, устройството, браузъра и приблизителното местоположение. Местоположението се определя въз основа на Вашия IP адрес чрез третата страна ipinfo.io (вж. раздел 10а.1).
  • Изтриване на профил в Meta: За влизане чрез Meta (Facebook/Instagram) предоставяме изискваните от Meta крайни точки за обратно извикване (callback) за отмяна на разрешението и изтриване на данни. Ако премахнете приложението от настройките на своя Facebook профил или поискате изтриване на данните там, ние автоматично получаваме съответното искане и предоставяме статуса на обработката на URL адреса за статус, посочен от Meta.

Legal basis: Правна основа: чл. 6, ал. 1, буква б) от ОРЗД (изпълнение на договор за създаване на профил), чл. 6, ал. 1, буква е) от ОРЗД (легитимен интерес от разкриване на злоупотреби чрез геолокация по IP адрес при известия за вход)

Storage period: Срок на съхранение: както е посочено в раздел 5.1 (Регистрационни данни) – до изтриването на акаунта

5.2 Профили на марките и данни за марките

  • Когато създаваме профил на марката, запазваме:
  • - Наименование на марката и описание
  • - URL адрес на уебсайта (за Brand Analyser)
  • - Качване на насоки и документи за марката
  • - Анализ на данните за марката (цветове, шрифтове, тон на гласа)
  • - Лого и визуални активи
  • - Определения на целевата група
  • - Промишленост и категория
  • Цел: Създаване на пазарно съвместимо съдържание, управление на идентичността на марката

Legal basis: Правно основание: чл. 6, ал. 1, б. "б" от ОРЗД (изпълнение на договора)

Storage period: Период на съхранение: До изтриване на профила на марката или изтриване на профила

5.3 Данни за съдържанието (публикации, медии, кампании)

  • При използването на функцията за създаване на съдържание ние съхраняваме:
  • • Създадени и планирани публикации в социалните медии (текст, описания, хаштагове)
  • • Качени и създадени изображения, видеоклипове, графики
  • • Данни за кампаниите и шаблони
  • • Проверка на идеите (данни от „Swipe“ в „Idea Generator“)
  • • Документи от проучването
  • • Статус на съдържанието (Чернова, Преглед, Планирано, Публикувано)
  • • Дати и платформи на публикуване
  • • Данни за маркировката и произхода на създадените медийни файлове (клас на съдържанието, статус на маркировката, статус на метаданните), както и Вашето потвърждение за редакционната проверка на създадените текстове
  • Цел: Управление на съдържанието, планиране, автоматизация, архивиране, както и доказване на спазването на задълженията за прозрачност в областта на изкуствения интелект
  • Доколкото това е технически възможно, генерираните мултимедийни файлове съдържат информация за маркиране, метаданни или подобни технически показатели, които указват, че става въпрос за съдържание, генерирано или подпомогнато от изкуствен интелект (вж. раздел 8.2).

Important: Използване за маркетингови цели само с Вашето съгласие: Използваме публикациите, които сте създали, за наши собствени маркетингови цели единствено ако сте дали предварително изрично съгласие за това. Съответният превключвател в настройките на профила е деактивиран по подразбиране (opt-in). Правната основа в този случай е чл. 6, ал. 1, буква а) от Общия регламент за защита на данните (GDPR). Можете да оттеглите съгласието си по всяко време с действие за в бъдеще; вече създадените и публикувани маркетингови материали не можем да изтеглим във всички случаи поради технически причини. Без Вашето съгласие не се извършва използване за маркетингови цели (вж. Общи условия, раздел 7.2).

Legal basis: Правно основание: чл. 6, ал. 1, б. "б" от ОРЗД (изпълнение на договора)

Storage period: Период на съхранение: До ръчно изтриване или изтриване на акаунта. Публикуваните публикации остават в платформите на социалните медии.

5.4 Данни за използване и анализи

  • Съхраняваме данни, за да подобрим платформата:
  • - Време за влизане и продължителност на сесията
  • - Използвани характеристики и функции
  • - Данни за потреблението на токени и фактуриране
  • - Доклади за грешки и данни за производителността
  • - Отзиви и заявки за поддръжка
  • Цел: Подобряване на платформата, анализ на грешки, поддръжка, фактуриране

Legal basis: Правно основание: чл. 6, ал. 1, б. "е" от ОРЗД (изпълнение на договор, легитимен интерес)

Storage period: Период на съхранение: До изтриване на профила (данни за използването), данни за фактуриране в съответствие със законовото задължение за съхранение (10 години).

5.5 Връзки към платформи за социални медии (публикуване)

  • Когато свържете профили в социалните медии за публикуване (Instagram, Facebook, Threads, WhatsApp Business, LinkedIn, X, YouTube, TikTok, Wix, WordPress, собствен уебсайт), всяка платформа изисква чрез OAuth само необходимите за целта разрешения (Scopes). Тези връзки са независими от влизането чрез социални мрежи за достъп до акаунта (вж. раздел 5.1а). При това ние съхраняваме:
  • • Токени за достъп и обновяване по OAuth за всяка платформа, съхранявани в базата данни с AES-256-GCM криптиране (вж. раздел 10)
  • • Идентификатори на акаунти, страници и канали в платформата, както и име за показване, профилна снимка или лого
  • • В LinkedIn допълнително: управляваните от вас фирмени профили (ИД, име, лого) за избор на местоназначението на публикацията
  • • Във Facebook/Instagram/WhatsApp: автоматично разпознаване на връзки между страница във Facebook, бизнес профил в Instagram и бизнес профил в WhatsApp („пренасяне“ на свързаните профили при установяване на връзката)
  • • Дата на изтичане на токена за достъп за автоматично подновяване (например при X и Wix)
  • • При WordPress, собствен уебсайт: предоставените от вас данни за достъп (парола за приложението или URL на крайната точка и секретен ключ) вместо OAuth токен
  • Тези данни се използват изключително за публикуване на публикации от ваше име в свързаните профили и за показване на съответните статистически данни (Analytics) в PostMaestro.ai. Достъпът до лични съобщения или контакти се осъществява единствено в рамките на активираната от Вас функция „Community Manager“ (Facebook Messenger, Instagram Direct, WhatsApp).
  • Можете да прекъснете всяка връзка по всяко време в настройките. Освен това ви препоръчваме да отмените разрешението на приложението директно в съответната платформа (например в настройките на профила ви в Meta).
Platform Permissions (Scopes) Purpose
Страници във Facebook pages_show_list, pages_read_engagement, pages_manage_posts, pages_messaging, business_management Изброяване на страници, публикуване на публикации, преглед на статистиките за активността, съобщения в Messenger (управител на общността)
Instagram Business instagram_basic, instagram_content_publish, instagram_manage_comments, instagram_manage_insights, instagram_manage_messages (+ обхвати за Facebook-страници) Публикуване на публикации, управление на коментари, преглед на статистиката, отговаряне на лични съобщения
Теми threads_basic, threads_content_publish, threads_manage_insights Публикуване на постове в Threads, преглед на статистиките
WhatsApp Business whatsapp_business_management, whatsapp_business_messaging, business_management Свързване на профил в WhatsApp Business, изпращане/получаване на съобщения (мениджър на общността)
LinkedIn (API за управление на общности) r_basicprofile, w_member_social, w_member_social_feed, r_member_postAnalytics, r_member_profileAnalytics, r_1st_connections_size, rw_organization_admin, r_organization_social, r_organization_social_feed, w_organization_social, w_organization_social_feed, r_organization_followers Публикации чрез личния профил И управляваните фирмени страници, включително статистически данни
X / Twitter tweet.read, tweet.write, users.read, media.write, offline.access Публикуване на публикации, включително мултимедийни файлове; offline.access позволява автоматично подновяване на токените
YouTube (Google) youtube.upload, youtube.readonly, youtube.force-ssl Качване на видеоклипове, четене на данни за канала
TikTok user.info.basic, user.info.profile, user.info.stats, video.list, video.upload, video.publish Публикуване на видеоклипове, четене на данни от профила и статистиката
Wix Права за достъп на приложенията чрез Wix App Installer (без класически модел на обхват) Публикуване на блог публикации на вашия уебсайт в Wix
WordPress парола за приложение, създадена от вас (не е OAuth) Публикуване на блог публикации на вашия собствен WordPress сайт
Собствен уебсайт URL адресът на уебхука и тайният ключ, които сте конфигурирали (без OAuth) Прехвърляне на вноски към собствената ви система

Legal basis: Правна основа: чл. 6, ал. 1, буква б) от ОРЗД (изпълнение на договор)

Storage period: Срок на съхранение: До прекъсване на връзката или изтриване на профила. Изтеклите токени, които не могат да бъдат подновени, автоматично се анулират.

5.6 Данни за акаунта на екипа и компанията

  • За фирмени акаунти с множество потребители също съхраняваме данни:
  • - Членове на екипа и техните роли
  • - Оторизации и контрол на достъпа
  • - Работни потоци за одобрение и коментари
  • - Дневници за дейността (одитен дневник)
  • Предназначение: Сътрудничество в екип, контрол на достъпа, съответствие

Legal basis: Правно основание: чл. 6, ал. 1, б. "е" от ОРЗД (изпълнение на договор, законен интерес)

Storage period: Период на съхранение: До изтриване на фирмения акаунт

5.7 Известия чрез push (мобилно приложение)

  • Ако използвате мобилното ни приложение и активирате известията „push“, ние обработваме:
  • • Токен на устройството (Device Token) за изпращане на известия
  • • Настройки за известия
  • За изпращането на известия чрез „push“ използваме Firebase Cloud Messaging (Google).
  • Можете да деактивирате известията „push“ по всяко време в настройките на вашето устройство.

Legal basis: Правна основа: чл. 6, ал. 1, буква а) от ОРЗД (съгласие). Предаването на токените на устройствата към Firebase Cloud Messaging (Google) се извършва въз основа на чл. 28 от ОРЗД (обработка по поръчка); за предаването на данни към САЩ се позоваваме на решението за адекватност по отношение на Рамката за защита на личните данни между ЕС и САЩ (Google LLC е сертифицирана) и допълнително на стандартните договорни клаузи на ЕС съгласно чл. 46, ал. 2, буква в) от ОРЗД.

Storage period: Срок на съхранение: До деактивирането на известията или изтриването на профила

5.8 Новини, изследвания и RSS емисии

  • Платформата предлага новинарска функция, която стандартно използва изследвания с помощта на изкуствен интелект (чрез Perplexity AI), за да предоставя актуални новини от индустрията. Можете също така да добавяте свои собствени RSS емисии. По този начин ние обработваме:
  • - Запитвания за търсене и предпочитания по теми за търсене на новини с помощта на изкуствен интелект
  • - URL адресите на добавените RSS канали
  • - Вашите предпочитания и категоризации за тези емисии
  • - Прочетени или запазени статии
  • Платформата извлича съдържанието на каналите на трети страни чрез нашите сървъри, така че вашият IP адрес не се предава на операторите на RSS каналите. Когато използвате поддържаното от изкуствен интелект търсене на новини, заявките ви за търсене се предават на Perplexity AI (вж. раздел 7.3).
  • Цел: Предоставяне на персонализирани новини, изследвания и вдъхновение за съдържание в индустрията

Legal basis: Правно основание: чл. 6, ал. 1, б. "б" от ОРЗД (изпълнение на договора)

Storage period: Период на съхранение: До премахване на канала/предпочитанията от вас или до изтриване на профила.

5.9 Данни за клониране на персонажи, аватари и гласове

  • Ако използвате функции за създаване на виртуални персонажи, синтетични гласове, аватари или подобни функции за идентичност, базирани на изкуствен интелект, ние обработваме необходимите за това данни:
  • • качени фотографии, портрети и графични файлове
  • • Аудиозаписи, речеви проби и други речеви данни
  • • технически характеристики, изведени от тези записи, за синтез на глас или създаване на аватари
  • • генерираните от тях модели на персонажи, аватари или синтетични гласове
  • • свързани данни за проекта, ползването и състоянието, както и доказателства за дадено съгласие (дата, версия на текста на съгласието, потребителски акаунт)
  • Цел: Предоставяне, генериране, управление и използване на желаните от Вас функции „Persona“ или „Voice“ в рамките на платформата.
  • Преди да качите снимки или гласови записи, ние искаме изричното ви съгласие и ви показваме описанието на целта. Без това съгласие функциите не могат да се използват.
  • Можете да използвате единствено материал, за който притежавате всички необходими права и – доколкото е необходимо – валидно съгласие от страна на лицето, което се вижда или чува. Забранено е копирането на гласа или образа на трети лица без тяхното предварително изрично съгласие (вж. Общите условия, раздел 6.6).
  • Резултатите от тези функции се маркират като синтетично съдържание и се обозначават видимо. Маркирането не може да бъде деактивирано за тези класове съдържание (вж. раздели 8.2 и 8.3).
  • Можете да поискате изтриването на референтните изображения, езиковите данни и създадените въз основа на тях модели по всяко време. Процесът на изтриване обхваща изходния материал, производните характеристики и моделите.

Legal basis: Правна основа: чл. 6, ал. 1, буква б) от ОРЗД (изпълнение на договор), както и чл. 6, ал. 1, буква а) от ОРЗД (съгласие) за качените от Вас фото-, аудио- и лични данни. Ако става въпрос за биометрични данни за еднозначна идентификация, обработката се основава допълнително на чл. 9, ал. 2, буква а) от ОРЗД (изрично съгласие).

Storage period: Срок на съхранение: Само докато това е необходимо за използването на съответната функция – до изтриването от Ваша страна, до оттеглянето на Вашето съгласие или до изтриването на Вашия акаунт, при условие че това не противоречи на законовите изисквания за съхранение.

Withdrawal: Отмяна: Доколкото обработката се основава на Вашето съгласие, можете да го отмените по всяко време със сила за в бъдеще. След отмяната съответните функции за разпознаване на лица и глас вече няма да са достъпни изцяло или частично.

06 Услуга за бюлетин

  • Когато се регистрирате за нашия бюлетин, ние запазваме вашите данни:
  • - Адрес на електронна поща
  • - Време за регистрация
  • - IP адрес по време на регистрацията (двойна проверка)
  • - Потвърждение за включване
  • - Езикови предпочитания
  • Цел: Изпращане на актуализации, съвети, новини и маркетингова информация за PostMaestro.ai
  • Информационният бюлетин се изпраща чрез Strapi (нашата бекенд система) и SendGrid (услуга за изпращане на имейли).

6.1 Процедура за двойно съгласие

След като се регистрирате за бюлетина, ще получите имейл за потвърждение.

Ще бъдете добавени към списъка за изпращане на бюлетини само след като кликнете върху връзката за потвърждение.

Това служи за защита срещу злоупотреба с вашия имейл адрес.

6.2 SendGrid (изпращане на електронна поща)

Използваме SendGrid (Twilio Inc., САЩ) за изпращане на бюлетини.

SendGrid обработва вашия имейл адрес от наше име, за да изпрати бюлетина.

Сключихме споразумение за обработка на поръчки (AVV) със SendGrid в съответствие с член 28 от ОРЗД.

SendGrid е сертифициран по Рамката за поверителност на данните на ЕС и САЩ.

Допълнителна информация: https://www.twilio.com/legal/privacy

Политика за поверителност на Twilio (SendGrid)

6.3 Проследяване на бюлетина

Текущо: Няма проследяване на честотата на отваряне или на кликванията

Планирано: Включване за статистически данни за бюлетина (процент на отваряне, проследяване на кликванията)

Ще бъдете информирани преди активирането на проследяването и ще можете да дадете или откажете съгласието си.

6.4 Анулиране

Можете да се отпишете от бюлетина по всяко време:

- чрез връзката за отписване във всеки имейл с бюлетин

- По електронна поща на адрес newsletter@nexaluna.ai

- В настройките на профила си (ако има такива)

След отмяната данните ви ще бъдат изтрити от списъка за разпространение на бюлетини.

Legal basis: Правно основание: член 6, параграф 1, буква а) от ОРЗД (съгласие)

Storage period: Период на съхранение: До заличаване на регистрацията или след 24 месеца бездействие (без отваряне)

07 Обработка на данни с помощта на AI и доставчици на AI

PostMaestro.ai използва различни доставчици на изкуствен интелект за създаване на съдържание. Когато използвате съответната функция, въведените от вас данни и създаденото въз основа на тях съдържание се предават на тези доставчици. В раздел 8 се обясняват задълженията за прозрачност и обозначаване, приложими към създаденото съдържание.

7.1 OpenAI (генериране на текст)

  • Доставчик: OpenAI Ireland Limited, 1-ви етаж, The Liffey Trust Centre, 117-126 Sheriff Street Upper, Дъблин 1, D01 YC43, Ирландия; Обработката се извършва частично от OpenAI OpCo, LLC, 1455 Third Street, Сан Франциско, CA 94158, САЩ
  • Приложение: Създаване на текстове, надписи, описания и идеи с помощта на GPT-модели
  • Предадени данни: въведените от вас текстове, подсказки и данни за марката (за генериране на контекст)
  • Защита на личните данни: Използването се осъществява чрез API. OpenAI не използва данните от API за обучение на своите модели.
  • Местоположение: САЩ. OpenAI не е сертифицирана съгласно Рамката за защита на личните данни между ЕС и САЩ; предаването на данни се извършва въз основа на стандартните договорни клаузи на ЕС (чл. 46, ал. 2, буква в) от Общия регламент за защита на данните (GDPR)).
  • Допълнителна информация: https://openai.com/policies/privacy-policy

Legal basis: Правна основа: чл. 6, ал. 1, буква б) от ОРЗД (изпълнение на договор); Предаване на данни към трети държави въз основа на чл. 28 от ОРЗД (договор за обработка на данни) във връзка с чл. 46, ал. 2, буква в) от ОРЗД (стандартни договорни клаузи на ЕС)

Декларация за защита на личните данни на OpenAI

7.2 Google Gemini (генериране на изображения)

  • Доставчик: Google LLC, 1600 Amphitheatre Parkway, Маунтин Вю, CA 94043, САЩ
  • Приложение: Създаване на изображения с Google Gemini 2.5 Flash
  • Предадени данни: Вашите изображения-подсказки, данни за марката, шаблони за стил
  • Защита на личните данни: Google обработва данните в съответствие с Политиката за поверителност на Google Cloud
  • Местоположение: САЩ/ЕС (в зависимост от региона на сървъра)
  • Допълнителна информация: https://policies.google.com/privacy
  • Техническа бележка: В зависимост от наличността Вашето запитване ще бъде обработено чрез един от двата канала – Google AI Studio или Google Cloud Vertex AI (и двата се управляват от Google). Ако опцията за уеб търсене е активирана, Google може допълнително да използва търсене в реално време в интернет, за да подпомогне генерирането на изображения.

Legal basis: Правно основание: чл. 6, ал. 1, б. "б" от ОРЗД (изпълнение на договора)

Политика за поверителност на Google

7.3 OpenRouter (маршрутизация чрез модели на изкуствен интелект за генериране на изображения)

  • Доставчик: OpenRouter, Inc., САЩ
  • Приложение: OpenRouter се използва като алтернативен маршрутизиращ слой за генериране на изображения и препраща вашето запитване към съответния конфигуриран ИИ-модел (понастоящем – модели за изображения на Google Gemini). По този начин OpenRouter представлява още един начин за достъп до същите модели, които са свързани и директно чрез Google (вижте раздел 7.2)
  • Предавани данни: Вашите текстови указания за изображенията, референтни изображения при редактиране на съществуващи изображения (като графични данни), желаното съотношение на страните и резолюцията
  • Защита на личните данни: OpenRouter обработва заявката и я препраща към съответния доставчик на модела; освен това се прилагат неговите правила за защита на личните данни
  • Местоположение: САЩ
  • Допълнителна информация: https://openrouter.ai/privacy

Legal basis: Правна основа: чл. 6, ал. 1, буква б) от ОРЗД (изпълнение на договор); Предаване на данни към трети държави въз основа на чл. 28 от ОРЗД (договор за обработка на данни) във връзка с чл. 46, ал. 2, буква в) от ОРЗД (стандартни договорни клаузи на ЕС)

Политика за защита на личните данни на OpenRouter

7.4 Mistral AI (OCR и разпознаване на текст)

  • Доставчик: Mistral AI, 15 Rue des Halles, 75001 Paris, France
  • Използване: OCR (оптично разпознаване на символи) за четене на текст от изображения и документи
  • Предадени данни: Качени изображения, сканирания, снимки на екрани за разпознаване на текст
  • Защита на данните: Mistral AI е базирана в ЕС и отговаря на изискванията на GDPR
  • Местоположение: ЕС (Франция)
  • Допълнителна информация: https://mistral.ai/terms/

Legal basis: Правна основа: чл. 6, ал. 1, буква б) от ОРЗД (изпълнение на договор), чл. 28 от ОРЗД (обработка по поръчка); обработка в рамките на ЕС

Политика за поверителност на Mistral AI

7.5 Perplexity AI (изследвания, новини и генериране на текст)

  • Доставчик: Perplexity AI, Inc., 115 Sansome Street, Suite 900, Сан Франциско, CA 94104, САЩ
  • Приложение: Изследвания в интернет чрез търсене в мрежата в реално време, проверка на факти, предоставяне на новини от бранша и генериране на текстове
  • Модели: Различни модели на Perplexity за генериране на текст въз основа на контекста и за търсене
  • Предадени данни: търсения, теми, контекст, текстови подсказки
  • Защита на личните данни: Perplexity обработва заявките с цел предоставяне на резултати от търсене и съдържание
  • Местоположение: САЩ. Perplexity AI не е сертифицирана съгласно Рамката за защита на личните данни между ЕС и САЩ; предаването на данни се извършва въз основа на стандартните договорни клаузи на ЕС (чл. 46, ал. 2, буква в) от Общия регламент за защита на данните (GDPR)).
  • Допълнителна информация: https://www.perplexity.ai/hub/legal/privacy-notice

Legal basis: Правна основа: чл. 6, ал. 1, буква б) от ОРЗД (изпълнение на договор); Предаване на данни към трети държави въз основа на чл. 28 от ОРЗД (договор за обработка на данни) във връзка с чл. 46, ал. 2, буква в) от ОРЗД (стандартни договорни клаузи на ЕС)

Политика за защита на личните данни на Perplexity

7.6 Anthropic (генериране на текст)

  • Доставчик: Anthropic PBC, 548 Market Street, PMB 42098, Сан Франциско, CA 94104, САЩ
  • Приложение: Създаване на текстове, анализи и идеи за съдържание с моделите на Claude
  • Предадени данни: въведените от вас текстове, подсказки и данни за марката (за генериране на контекст)
  • Защита на личните данни: Използването се осъществява чрез API. Anthropic не използва данни от API за обучение на своите модели.
  • Местоположение: САЩ. Anthropic не е сертифицирана съгласно Рамката за защита на личните данни между ЕС и САЩ; предаването на данни се извършва въз основа на стандартните договорни клаузи на ЕС (чл. 46, ал. 2, буква в) от Общия регламент за защита на данните (GDPR)).
  • Допълнителна информация: https://www.anthropic.com/legal/privacy

Legal basis: Правна основа: чл. 6, ал. 1, буква б) от ОРЗД (изпълнение на договор); Предаване на данни към трети държави въз основа на чл. 28 от ОРЗД (договор за обработка на данни) във връзка с чл. 46, ал. 2, буква в) от ОРЗД (стандартни договорни клаузи на ЕС)

Декларация за защита на личните данни на Anthropic

7.7 Fal.ai (модели за генериране на изображения)

  • Доставчик: fal – Features & Labels, Inc., 2261 Market Street, Suite 10467, Сан Франциско, CA 94114, САЩ
  • Приложение: Разширено генериране на изображения с различни модели на изкуствен интелект (включително FLUX)
  • Предадени данни: подсказки за изображения, параметри за стил, референтни изображения
  • Защита на личните данни: fal.ai обработва данните с цел генериране на изображения
  • Местоположение: САЩ. fal.ai не е сертифицирана съгласно Рамката за защита на личните данни между ЕС и САЩ; предаването на данни се извършва въз основа на стандартните договорни клаузи на ЕС (чл. 46, ал. 2, буква в) от Общия регламент за защита на данните (GDPR)).
  • Забележка относно маркирането: доколкото ни е известно, fal.ai не предоставя воден знак от страна на доставчика. Затова при извеждането на резултатите от тези модели ние сами поставяме маркировката изцяло (метаданни и Content Credentials, виж раздел 8.2).
  • Освен за генериране на изображения, fal.ai се използва и за автоматично изрязване на фона (моделите „BiRefNet v2“ и „Pixelcut“, и двете хоствани на платформата fal.ai), например при автоматичното създаване на прегледни изображения на продукти и 3D модели.
  • Допълнителна информация: https://fal.ai/legal/privacy-policy

Legal basis: Правна основа: чл. 6, ал. 1, буква б) от ОРЗД (изпълнение на договор); Предаване на данни към трети държави въз основа на чл. 28 от ОРЗД (договор за обработка на данни) във връзка с чл. 46, ал. 2, буква в) от ОРЗД (стандартни договорни клаузи на ЕС)

Политика за защита на личните данни на Fal.ai

7.8 Creatomate (създаване на видеоклипове и миниатюри)

  • Доставчик: Creatomate BV, Нидерландия
  • Използване: Автоматично създаване на миниатюри на видеоклипове, графики за социални медии, слайдшоу
  • Предадени данни: Вашите изображения, текстове, шаблони за дизайн
  • Защита на данните: Creatomate е базирана в ЕС и отговаря на изискванията на GDPR
  • Местоположение: ЕС (Нидерландия)
  • Допълнителна информация: https://creatomate.com/privacy-policy

Legal basis: Правно основание: чл. 6, ал. 1, б. "б" от ОРЗД (изпълнение на договора)

Политика за поверителност на Creatomate

7.9 DeepL (превод на съдържание)

  • Доставчик: DeepL SE, Maarweg 165, 50825 Кьолн, Германия
  • Приложение: Автоматичен превод на текстове на публикации на други езици, както и на текстове от бюлетини и системни имейли
  • Предадени данни: текстовете, които трябва да бъдат преведени (например съдържание на публикации), както и изходният и целевият език
  • Защита на личните данни: DeepL е немска/европейска компания, обработката се извършва в рамките на ЕС
  • Местоположение: ЕС (Германия)
  • Допълнителна информация: https://www.deepl.com/de/privacy

Legal basis: Правна основа: чл. 6, ал. 1, буква б) от ОРЗД (изпълнение на договор), чл. 28 от ОРЗД (обработка по поръчка)

Политика за защита на личните данни на DeepL

7.10 LangSmith / LangChain (осигуряване на качеството на ИИ и проследяване)

  • Доставчик: LangChain, Inc., САЩ
  • Приложение: Ако е активирана от страна на сървъра, LangSmith записва процесите на нашите ИИ-агенти (например многоетапни работни потоци за генериране на съдържание) с цел осигуряване на качеството, анализ на грешките и мониторинг на производителността
  • Предадени данни: подсказки, междинни стъпки и отговори от съответните ИИ-работни потоци – те могат да съдържат данни за съдържание и за марката
  • Защита на личните данни: Достъпът до проекта „LangSmith“ е ограничен до оторизирани служители
  • Местоположение: САЩ (или крайна точка в ЕС, ако е конфигурирана)
  • Допълнителна информация: https://www.langchain.com/privacy-policy

Legal basis: Правна основа: чл. 6, ал. 1, букви б) и е) от ОРЗД (изпълнение на договорните задължения, свързани с функциите на ИИ, законен интерес от осигуряване на качеството); Предаване на данни към трети държави въз основа на чл. 28 от ОРЗД (договор за обработка на данни) във връзка с чл. 46, ал. 2, букви в) от ОРЗД (стандартни договорни клаузи на ЕС)

Политика за защита на личните данни на LangChain

7.11 Tesseract.js (OCR за изображения и сканирани документи)

  • Използване: OCR двигател с отворен код за разпознаване на текст в качени изображения, снимки на екрана и сканирания
  • Обработка: Извършва се локално в браузъра или на нашите сървъри в ЕС.
  • Предадени данни: Файлове с изображения за разпознаване на текст
  • Защита на данните: Tesseract е с отворен код, няма прехвърляне на данни към трети страни
  • Местоположение: Местна обработка / сървър на ЕС

Legal basis: Правно основание: чл. 6, ал. 1, б. "б" от ОРЗД (изпълнение на договора)

7.12 Обработка на документи (файлове от Office, PDF и др.)

  • Използваме различни инструменти за обработка на качените документи:
  • - Officeparser: Четене на Word (.docx), Excel (.xlsx), PowerPoint (.pptx) файлове
  • - Mammoth: Конвертиране на документи на Word
  • - PDF-Parse: Извличане на текст от PDF документи
  • - XLSX: Обработка на файлове на Excel
  • - CSV-Parse: Четене на данни CSV
  • - Cheerio: Уеб скрепинг за анализ на уебсайтове (Brand Analyser)
  • Цел: Анализ на насоките, документите и уебсайтовете на вашата марка за Brand Analyzer
  • Обработка: Извършва се на нашите сървъри в ЕС (AWS).
  • Защита на данните: Всички инструменти са с отворен код или се изпълняват на наши собствени сървъри

Legal basis: Правно основание: чл. 6, ал. 1, б. "б" от ОРЗД (изпълнение на договора)

7.13 API-та на Google (интеграция с YouTube и Gmail)

  • Използване: Интеграция с услугите на Google (YouTube за видео публикации, Gmail за имейл известия)
  • Предадени данни: Токени на OAuth за оторизация, пощенски данни за YouTube
  • Защита на данните: Google обработва данните в съответствие с политиката за поверителност на Google
  • Местоположение: САЩ/ЕС
  • Допълнителна информация: https://policies.google.com/privacy
  • Състояние: В процес на разработка за интеграция с YouTube

Legal basis: Правно основание: чл. 6, ал. 1, б. "б" от ОРЗД (изпълнение на договора)

7.14 Важна бележка относно обработката с изкуствен интелект

Вашите данни се предават на съответните доставчици само при активно използване на съответната функция за изкуствен интелект.

Доставчиците на изкуствен интелект обработват Вашите данни единствено с цел предоставяне на поисканата услуга (създаване на съдържание, превод, разпознаване на текст, проучване).

С всички доставчици на услуги в областта на изкуствения интелект са сключени договори за обработка на данни съгласно чл. 28 от ОРЗД; при доставчици от трети държави са приложени и стандартните договорни клаузи на ЕС съгласно чл. 46, ал. 2, буква в) от ОРЗД (вж. раздел 16).

Ние ограничаваме предаването на лични данни на доставчиците на изкуствен интелект до необходимото за съответната функция и не предоставяме контактни данни, данни за плащания или данни за достъп от Вашия акаунт. Предаването на лични данни обаче не може да бъде напълно изключено: подсказки, профили на марки, референтни текстове, както и качени изображения и документи могат да съдържат лични данни, ако въведете или качите такива.

Ето защо, моля, не въвеждайте лични данни на трети лица, специални категории лични данни съгласно чл. 9 от ОРЗД, нито поверителна информация в команди или качвани файлове, освен ако това не е необходимо за желаната функция или ако не разполагате с необходимите права и съгласия.

За създаденото медийно съдържание използваме технически механизми за разкриване и маркиране, като метаданни, удостоверения за съдържание, воден знак и видими указания. Подробности и разпределението на задълженията съгласно член 50 от Закона на ЕС за изкуствения интелект можете да намерите в раздел 8.

Използваните модели и доставчици могат да се променят в хода на по-нататъшното развитие. Съществените промени ще бъдат отразени в настоящата декларация за защита на личните данни (вж. раздел 20).

08 Прозрачност и етикетиране при използването на изкуствен интелект (член 50 от Закона на ЕС за изкуствения интелект)

PostMaestro.ai е система за изкуствен интелект, която генерира синтетично съдържание: текстове, изображения, видеоклипове, графики и – доколкото се предлагат – синтетични гласове. За такива системи се прилагат задълженията за прозрачност, предвидени в член 50 от Регламент (ЕС) 2024/1689 относно изкуствения интелект („Закон за ИИ на ЕС“). В този раздел се обяснява кои задължения изпълняваме ние като доставчик и кои задължения имате Вие като оператор, когато публикувате генерирано съдържание.

8.1 Разкриване на информацията за взаимодействието с система за изкуствен интелект

  • В PostMaestro.ai взаимодействате директно със системи за изкуствен интелект. Всички функции, които създават, оценяват, обобщават, превеждат или преформулират съдържание, са подкрепени от изкуствен интелект и са обозначени като такива в потребителския интерфейс.
  • Указанието се предоставя преди първото взаимодействие, като е ясно, разбираемо и ясно различимо от останалите елементи за управление (чл. 50, ал. 1 от Закона на ЕС за изкуствения интелект).
  • Предоставяме тези указания в достъпен формат и ги съобразяваме с признатите изисквания за достъпност (чл. 50, ал. 5 от Закона на ЕС за изкуствения интелект).
  • Отговорите и предложенията на изкуствения интелект могат да бъдат непълни, остарели или фактически неточни. Те не представляват правни, данъчни, медицински или финансови съвети.

8.2 Маркиране на генерираното съдържание, подходящо за машинно четене

  • Съгласно чл. 50, ал. 2 от Закона на ЕС за изкуствения интелект (EU AI Act) съдържанието, създадено от системи за изкуствен интелект, които генерират синтетични изображения, аудио, видео или текстови материали, трябва да бъде маркирано в машинно четим формат като изкуствено създадено или манипулирано. Маркировката трябва да бъде ефективна, съвместима, устойчива и надеждна.
  • Ние изпълняваме това изискване чрез няколко взаимно допълващи се процедури, тъй като според настоящото състояние на техниката нито една процедура сама по себе си не постига изискваната надеждност:
  • • Метаданни за произхода във файла: При експортирането записваме XMP- и IPTC-метаданни в създадените медийни файлове, по-специално IPTC-полето „Digital Source Type“ със стойността „trainedAlgorithmicMedia“, както и информация за използваната система за изкуствен интелект, версията на модела и момента на създаване.
  • • Content Credentials (C2PA): За създадените изображения и видеофайлове включваме криптографски подписана информация за произхода съгласно стандарта C2PA в процеса на извеждане.
  • • Водни знаци от страна на доставчика: Ако съответният доставчик на модели предоставя невидими водни знаци, те се запазват и не се премахват. При изображенията от Google Gemini това е методът за водни знаци SynthID.
  • • Валидиране: След записването четем отново маркировката и регистрираме статуса на всеки файл (в очакване, валиден, липсващ, премахнат). Ако вграждането се провали, налагаме видима маркировка за чувствителните категории съдържание.
  • Маркировката се поставя от страна на сървъра, преди файлът да бъде запазен в паметта или изпратен, за да може да преминат успешно процесите на рендериране, качване и изтегляне. От техническа гледна точка не може да се изключи възможността трети страни или целеви платформи да премахнат метаданните при повторно качване, компресиране или изрязване. В този случай видимата маркировка остава вашата гаранция (вж. 8.3).
  • Състояние на прилагането и краен срок: Задълженията за прозрачност по чл. 50 от Закона на ЕС за изкуствения интелект (EU AI Act) влизат в сила от 2 август 2026 г. За системите за изкуствен интелект, които – като PostMaestro.ai – вече са били на пазара преди тази дата, преходният срок е до 2 декември 2026 г. Ние ще приложим изцяло описаните по-горе процедури в рамките на този срок и ще документираме състоянието на прилагането им вътрешно.
  • Само едно упоменаване в настоящата декларация за защита на личните данни не отговаря на изискванията на чл. 50, ал. 2 от Закона за изкуствения интелект на ЕС. Решаващо значение има маркировката, която може да бъде прочетена от машина, върху самия файл.

8.3 Вашите задължения като оператор във връзка с „дипфейк“-овете

  • Когато публикувате съдържание, създадено с PostMaestro.ai, Вие сте „оператор“ по смисъла на Закона за изкуствения интелект на ЕС. В този случай задължението за разкриване на информация съгласно чл. 50, ал. 4 от Закона за изкуствения интелект на ЕС се отнася за Вас, а не за нас.
  • Ако създавате или редактирате изображения, аудио или видео съдържание, което прилича до неузнаваемост на реални лица, предмети, места, обекти или събития („дипфейкове“), при публикуването му трябва да посочите, че съдържанието е изкуствено създадено или манипулирано.
  • Съгласно насоките на Европейската комисия това задължение важи независимо от наличието на намерение за заблуда, както и в случаите, когато не е изобразено конкретно реално лице. Поради това то обикновено е приложимо за публикациите в социалните медии.
  • За подпомагане предоставяме: видима маркировка като подразбираща се настройка за чувствителни категории съдържание, предложение за предупредителен текст при експортиране и указание в процеса на публикуване.
  • По подразбиране опцията винаги е „активирана“. Деактивирането подлежи на документиране: ние записваме момента, потребителския акаунт, работната среда и версията на текста за потвърждение. За фотореалистични изображения на лица и синтетични гласове деактивирането е невъзможно.
  • Не трябва да премахвате, деактивирате, заобикаляте или нарушавате функционирането на предоставените от нас механизми за маркиране и разкриване (вж. Общите условия, раздел 6.4).
  • Това задължение е в допълнение към изискванията за обозначаване на съответната платформа за социални медии. Трябва сами да проверите дали в конкретния случай съществува задължение за разкриване на информация.

8.4 Текстове, създадени от изкуствен интелект, и редакционна отговорност

  • По отношение на текстовете обхватът на чл. 50 от Закона за изкуствения интелект на ЕС е значително по-тесен, отколкото при изображенията, аудиофайловете и видеоматериалите. Задължение за разкриване на информация съществува само ако са изпълнени едновременно и трите следни условия:
  • 1. Текстът е създаден или манипулиран с помощта на изкуствен интелект.
  • 2. Текстът се публикува.
  • 3. Публикацията има за цел да информира обществеността за въпроси от обществен интерес – като например новини, политически или обществени становища и участия в обществени дебати.
  • Задължението за обозначаване не се прилага, ако съдържанието е било подложено на човешка проверка или редакционен контрол и физическо или юридическо лице носи редакционната отговорност за публикуването.
  • Не съществува общо задължение за обозначаване на всеки текст, създаден с помощта на изкуствен интелект. Който използва изкуствения интелект като помощно средство, проверява текстовете от редакционна гледна точка и носи лично отговорност за тях, обикновено не е подчинен на допълнително задължение за обозначаване.
  • PostMaestro.ai е създаден именно за това: генерираните текстове са предложения. Преди планирането или публикуването изискваме изрично потвърждение, че сте проверили текста и поемате редакционната отговорност. Записваме това потвърждение заедно с датата и часа, потребителския акаунт и версията на текста, за да може изключението да бъде проследимо.
  • В указанията към приложението се посочва: „Този текст е предложение. Моля, проверете го преди публикуването. С проверката си поемате редакционната отговорност.“
  • Без тази проверка не можете да публикувате генерираните текстове като съдържание, за което носите редакционна отговорност; в такъв случай може да се приложи задължението за разкриване на информация съгласно чл. 50, ал. 4 от Закона за изкуствения интелект на ЕС.

8.5 Липса на разпознаване на емоции и липса на биометрична класификация

  • PostMaestro.ai не използва системи за разпознаване на емоции и не извлича информация за емоции, емоционални състояния или намерения от биометрични данни.
  • Ние не извършваме биометрична категоризация, разпознаване на лица, биометрична идентификация, нито разпознаване на защитени характеристики като етнически произход, политически убеждения, религия, членство в профсъюзи, здравословно състояние или сексуална ориентация.
  • Функциите за оценка, като „Idea Validation“, „Brand Analyser“ или анализите на ефективността, се отнасят изключително до съдържание, данни за марки и обхват – а не до лица и не до биометрични характеристики.
  • Следователно задълженията за предоставяне на информация съгласно чл. 50, ал. 3 от Закона на ЕС за изкуствения интелект (EU AI Act) относно системите за разпознаване на емоции и биометрична категоризация не се прилагат в нашия случай.

8.6 Забранена употреба: изображения с интимен характер без съгласие и изображения на сексуално малтретиране на деца

  • Чл. 5 от Закона на ЕС за изкуствения интелект (EU AI Act) забранява системите за изкуствен интелект, чийто разумно предвидим резултат е изображения на интимни сцени без съгласие (NCII) или изображения на сексуално малтретиране на деца (CSAM). Като доставчик на универсален инструмент за генериране на изображения и видеоклипове, ние оценяваме този риск от злоупотреба още в етапа на проектиране и предвиждаме технически предпазни мерки.
  • Приложени защитни мерки:
  • • Филтри за въвеждане, които блокират неподходящи подсказки още преди извикването на моделите за изображения и видео
  • • Филтри за извеждане, както и настройките за сигурност на използваните доставчици на модели
  • • Блокиране на публикации, насочени към непълнолетни в сексуален контекст или към интимни изображения на лица, които могат да бъдат идентифицирани
  • • Блокиране на функциите „Persona“ и „Voice“ без документирано съгласие на засегнатото лице (вж. раздел 5.9)
  • • Записване на блокираните заявки с цел откриване на злоупотреби, както и възможност за блокиране на засегнатите акаунти
  • Всяко използване на платформата за тези цели е строго забранено и води до незабавно блокиране на акаунта, а при наличие на признаци за престъпления – до уведомяване на компетентните органи.
  • Сигнализиране на злоупотреби: Вие и трети лица можете по всяко време да сигнализирате за нарушения на адрес info@nexaluna.ai с тема „Сигнализиране на злоупотреба с ИИ“. Ние разглеждаме постъпилите сигнали с приоритет и потвърждаваме получаването им.
  • Документираме вътрешно нашата оценка на риска от етапа на проектиране, използваните филтри и обработката на сигналите и ги предоставяме при поискване от компетентните органи.

8.7 Разпределение на ролите: доставчици и оператори

  • Доставчик по смисъла на Закона за изкуствения интелект на ЕС е Nexaluna AI Solutions UG (с ограничена отговорност) за системата за изкуствен интелект PostMaestro.ai. Ние сме задължени да спазваме задълженията на доставчика, по-специално машинно четимото маркиране на резултатите съгласно чл. 50, ал. 2 и разкриването на взаимодействието с изкуствен интелект съгласно чл. 50, ал. 1.
  • Вие се считате за оператор, веднага щом използвате платформата под своя отговорност и публикувате създадено съдържание. Вие поемате задълженията на оператора, по-специално задължението за оповестяване съгласно чл. 50, ал. 4, при „дипфейкове“ и при текстове от обществен интерес.
  • Използваните базови модели са предоставени от трети страни (вж. раздел 7). Техните доставчици са доставчиците на съответните модели за изкуствен интелект; ние сме доставчици на изкуствения интелект, изграден въз основа на тях.
  • Вътрешно поддържаме регистър на всички използвани модели със съответното им предназначение и го актуализираме при промени.
  • По отношение на компетентността в областта на изкуствения интелект съгласно чл. 4 от Закона на ЕС за изкуствения интелект (EU AI Act) ние обучаваме нашите служители как да работят с използваните системи за изкуствен интелект и документираме проведените обучения.

8.8 Надзор и жалби

  • От 29 юли 2026 г. компетентният орган за надзор на пазара, централният контакт и органът за подаване на жалби във връзка със Закона за изкуствения интелект на ЕС в Германия е Федералната агенция по мрежите.
  • Федерална мрежова агенция, Tulpenfeld 4, 53113 Бон, https://www.bundesnetzagentur.de
  • Можете да подадете жалби относно прозрачността на изкуствения интелект по всяко време на този адрес. Молим ви да се свържете с нас предварително на info@nexaluna.ai, за да можем да разгледаме вашия случай незабавно.

09 Обработка на плащания (Stripe)

Използваме Stripe (Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA) за обработка на плащания.

Следните данни се предават на Stripe за плащания:

- Име и имейл адрес

- Данни за плащане (номер на кредитна карта, дата на валидност, CVV)

- Адрес за фактуриране (ако е посочен)

- Данни за сумата и транзакцията

Ние не съхраняваме никакви пълни данни за плащане (номера на кредитни карти, CVV). Те се съхраняват единствено от Stripe.

Получаваме само от Stripe:

- Идентификатор на транзакцията

- Статус на плащането (успешно/неуспешно)

- Последните 4 цифри на метода на плащане (за преглед)

- Идентификатор на клиента на Stripe (за периодични плащания)

Legal basis: Правно основание: чл. 6, ал. 1, б. "б" от ОРЗД (изпълнение на договора)

Third country: Stripe е сертифицирана по Рамката за поверителност на данните между ЕС и САЩ и предлага сървъри в ЕС.

Storage period: Период на съхранение: данни за транзакции 10 години (законово задължение за съхранение), методи на плащане до отмяната им от ваша страна

Допълнителна информация: https://stripe.com/de/privacy

10 Съхранение на данни и база данни

10.1 Система за управление на Strapi

  • Всички данни, съдържание и настройки на акаунта ви се съхраняват в нашата вътрешна система:
  • - Backend рамка: Strapi CMS (с отворен код)
  • - База данни: PostgreSQL
  • - Хостинг: AWS (регион на ЕС)
  • - Шифроване: SSL/TLS за предаване на данни, bcrypt за пароли
  • Достъп имат само оторизирани служители и системи.

Политика за поверителност на Strapi

10.2 Хостинг на AWS (ЕС)

  • Нашите сървъри са хоствани в Amazon Web Services (AWS) в ЕС:
  • - Местоположение на сървъра: Франкфурт и/или Ирландия (eu-central-1, eu-west-1)
  • - Кофи S3: За статични активи и мултимедийни файлове
  • - CloudFront: мрежа за доставка на съдържание за бърза доставка
  • - RDS PostgreSQL: За хостинг на бази данни
  • AWS обработва данни от името на чл. 28 от ОРЗД.
  • Допълнителна информация: https://aws.amazon.com/de/privacy/

Политика за поверителност на AWS

Legal basis: Правно основание: чл. 6, ал. 1, б. "е" от ОРЗД (изпълнение на договор, законен интерес)

Storage period: Период на съхранение: Вижте съответните типове данни (данни за сметка до изтриване, данни за фактуриране - 10 години и т.н.)

11 Сигурност на данните

Използваме цялостни технически и организационни мерки за защита на вашите данни:

  • • SSL/TLS криптиране за всички преноси на данни (HTTPS)
  • • Криптиране на пароли с Bcrypt (със „salt“)
  • • Двуфакторна автентификация (2FA) – предлага се като опция
  • • Редовни одити по сигурността и тестове за проникване
  • • Контрол на достъпа и удостоверяване на автентичността за всички системи
  • • Автоматични резервни копия (криптирани)
  • • Защитна стена и системи за откриване на прониквания
  • • Редовни актуализации на софтуера и кръпки за сигурност
  • • Контрол на достъпа въз основа на роли (RBAC) за екипни акаунти
  • • Регистри за одит на действия, свързани със сигурността
  • • AES-256-GCM криптиране за съхранени токени за достъп до социални медии (токени за достъп/обновяване)
  • • Подписани, ограничени във времето OAuth-State-параметри (HMAC-SHA256), както и PKCE (S256) в X/Twitter за защита срещу CSRF-атаки и атаки чрез прихващане на код
  • • Защита срещу ботове и спам при регистрация/влизане чрез Cloudflare Turnstile

Въпреки всички мерки за сигурност, не може да се гарантира абсолютна сигурност при предаването на данни по интернет. Моля, защитете данните си за достъп и сами.

12 Услуги по поддръжка, сигурност и автоматизация

За сигурността на акаунтите, защитата срещу злоупотреби, техническата поддръжка и вътрешната автоматизация използваме допълнително следните външни доставчици:

12.1 ipinfo.io (геолокация по IP за съвети за сигурност при влизане)

  • Доставчик: ipinfo.io / IPinfo LLC, САЩ
  • Приложение: Определяне на приблизителното местоположение (страна, континент, интернет доставчик) въз основа на IP адреса, за да Ви информираме в известията за сигурност при вход относно мястото, от което се извършва влизането
  • Предавани данни: Вашият IP-адрес към момента на влизане в системата. Частните/локалните IP-адреси се филтрират предварително и не се предават
  • Забележка: Запитът се извършва само ако сте активирали известията за вход в настройките си за сигурност
  • Местоположение: САЩ
  • Допълнителна информация: https://ipinfo.io/privacy-policy

Legal basis: Правна основа: чл. 6, ал. 1, буква е) от Общия регламент за защита на данните (ОРЗД) (легитимен интерес към сигурността на акаунта)

Политика за защита на личните данни на ipinfo.io

12.2 Cloudflare Turnstile (защита срещу ботове и спам)

  • Доставчик: Cloudflare, Inc., САЩ
  • Приложение: Защита на регистрацията и влизането в системата от автоматизиран достъп (ботове) чрез неинтрузивна CAPTCHA-процедура
  • Предавани данни: сигнали за взаимодействие и от браузъра за разпознаване на ботове, както и Вашият IP-адрес
  • Защита на личните данни: Cloudflare е сертифицирана по Рамката за защита на личните данни между ЕС и САЩ
  • Местоположение: САЩ/ЕС
  • Допълнителна информация: https://www.cloudflare.com/privacypolicy/

Legal basis: Правна основа: чл. 6, ал. 1, буква е) от Общия регламент за защита на данните (ОРЗД) (легитимен интерес към ИТ-сигурността и предотвратяването на злоупотреби)

Политика за защита на личните данни на Cloudflare

12.3 Linear (система за обратна връзка и поддръжка)

  • Доставчик: Linear Orbit, Inc., САЩ
  • Приложение: Вътрешна обработка на обратна връзка, съобщения за грешки („Докладване на проблем“) и заявки за поддръжка под формата на тикети
  • Предоставени данни: Вашият имейл адрес, текстът на обратната връзка/описанието на проблема, който сте написали, засегнатата страница/функция, както и евентуално прикачените от Вас екранни снимки
  • Забележка: Коментарите и актуализациите на статуса от Linear ще ви бъдат изпращани по имейл за сведение
  • Местоположение: САЩ
  • Допълнителна информация: https://linear.app/privacy

Legal basis: Правна основа: чл. 6, ал. 1, букви б) и е) от Общия регламент за защита на данните (изпълнение на договор/поддръжка, законен интерес от подобряване на продукта)

Политика за защита на личните данни на Linear

12.4 GitHub (автоматизация на работния процес)

  • Доставчик: GitHub, Inc. (Microsoft), САЩ
  • Приложение: Изцяло техническа автоматизация – при публикуването на блог публикация се задейства работен поток в GitHub Actions, който, наред с другото, инициира изпращането на съответното уведомление в бюлетина
  • Предавани данни: метаданни за публикациите (slug, език, вътрешен идентификатор на документа) – без лични данни на потребителите
  • Местоположение: САЩ
  • Допълнителна информация: https://docs.github.com/en/site-policy/privacy-policies/github-privacy-statement

Legal basis: Правна основа: чл. 6, ал. 1, буква е) от Общия регламент за защита на данните (ОРЗД) (легитимен интерес към техническа автоматизация)

Политика за защита на личните данни на GitHub

13 Вашите права като субект на данни

Имате следните права по отношение на личните си данни:

11.1 Право на информация (чл. 15 от ОРЗД)

Можете да поискате информация за съхраняваните от нас лични данни по всяко време.

11.2 Право на коригиране (чл. 16 от ОРЗД)

Можете да поискате коригиране на неверни данни или попълване на непълни данни.

11.3 Право на изтриване (чл. 17 от ОРЗД)

Можете да поискате изтриване на личните си данни, при условие че не съществуват законови задължения за съхранение.

11.4 Право на ограничаване (чл. 18 от ОРЗД)

Можете да поискате ограничаване на обработката на вашите данни.

11.5 Право на преносимост на данните (чл. 20 от ОРЗД)

Можете да получите данните си в структуриран, широко използван и пригоден за машинно четене формат и да ги предадете на друг доставчик.

11.6 Право на възражение (чл. 21 от ОРЗД)

Можете да възразите срещу обработката на вашите данни, ако тя се основава на легитимен интерес (член 6, параграф 1, буква е) от ОРЗД).

11.7 Оттегляне на съгласието (чл. 7, ал. 3 от ОРЗД)

Ако обработката се основава на вашето съгласие, можете да го оттеглите по всяко време. Това не засяга законосъобразността на обработката, извършена до оттеглянето.

11.8 Право на подаване на жалба (чл. 77 от ОРЗД)

Имате право да подадете жалба до надзорен орган за защита на данните, по-специално в държавата членка, в която е обичайното ви местопребиваване, мястото на работа или мястото на предполагаемото нарушение.

Упражняване на правата ви

За да упражните правата си, моля, свържете се с нас на info@nexaluna.ai. Ние ще обработим искането ви в рамките на 30 дни.

14 Автоматизирани решения и профилиране

Ние не вземаме решения, основани изцяло на автоматизирана обработка, които имат правни последици за Вас или по подобен начин Ви засягат съществено (чл. 22, ал. 1 от ОРЗД).

Функциите на изкуствения интелект за оценка, като „Idea Validation“, „Brand Analyser“, „Content-Scoring“ или прогнозите за ефективността, генерират единствено необвързващи предложения и оценки относно съдържанието и марките. Те не оценяват лица и не водят до вземане на решения, засягащи лица.

Автоматизираните процеси, които оказват непосредствено въздействие върху профила ви, засягат единствено изпълнението на договора и сигурността: блокирането на платени действия при изчерпване на баланса на токените, автоматичното презареждане на токените след предварителната ви активация, защитата срещу ботове при регистрация и влизане в системата, както и блокирането на въвеждания чрез нашите филтри за злоупотреби (вж. раздел 8.6).

Ако автоматизирана проверка за сигурност или злоупотреба доведе до ограничаване на достъпа до профила ви, можете по всяко време да поискате ръчна проверка, да изложите своята гледна точка и да оспорите решението. За целта се свържете с info@nexaluna.ai.

Не се извършва оценка на кредитоспособността. Обработката на плащанията, включително предотвратяването на измами, се извършва от Stripe (вж. раздел 9) съгласно собствените му процедури.

15 Преглед: Всички използвани доставчици от трети страни (подпроцесори)

В следващата таблица е представен преглед на всички доставчици от трети страни, които обработват лични данни от наше име:

Provider Purpose Location Legal Basis
Amazon Web Services (AWS) Хостинг, сървърна инфраструктура, база данни (PostgreSQL) ЕС (Франкфурт/Ирландия) Чл. 28 от Общия регламент за защита на данните (GDPR)
Лента Обработка на плащанията САЩ/ЕС Чл. 28 от Общия регламент за защита на данните (GDPR), Споразумение за защита на личните данни между ЕС и САЩ
SendGrid (Twilio) Изпращане на имейли (бюлетин) САЩ Чл. 28 от Общия регламент за защита на данните (GDPR), Споразумение за защита на личните данни между ЕС и САЩ
OpenAI Генериране на текст (модели GPT) САЩ Чл. 28 от ОРЗД (AVV) във връзка с чл. 46, ал. 2, буква в) от ОРЗД (SCC)
Perplexity AI Изследвания, търсене в интернет, генериране на текст САЩ Чл. 28 от ОРЗД (AVV) във връзка с чл. 46, ал. 2, буква в) от ОРЗД (SCC)
Google Gemini Генериране на изображения САЩ/ЕС Чл. 28 от Общия регламент за защита на данните (GDPR), Споразумение за защита на личните данни между ЕС и САЩ
Mistral AI OCR (разпознаване на текст от изображения) ЕС (Франция) Чл. 28 от Общия регламент за защита на данните (GDPR)
Fal.ai Генериране на изображения, изрязване на фона САЩ Чл. 28 от ОРЗД (AVV) във връзка с чл. 46, ал. 2, буква в) от ОРЗД (SCC)
Creatomate Миниатюри на видеоклипове, визуално редактиране ЕС (Нидерландия) Чл. 28 от Общия регламент за защита на данните (GDPR)
Anthropic Генериране на текст (Claude) САЩ Чл. 28 от ОРЗД (AVV) във връзка с чл. 46, ал. 2, буква в) от ОРЗД (SCC)
Firebase (Google) Известия чрез push (мобилно приложение) САЩ/ЕС Чл. 28 от Общия регламент за защита на данните (GDPR), Споразумение за защита на личните данни между ЕС и САЩ
Tesseract.js OCR за изображения/сканирани документи (с отворен код) Местна преработка / ЕС Чл. 6, ал. 1, буква б) от Общия регламент за защита на данните (GDPR)
API-та на Google Интеграция с YouTube и Gmail САЩ/ЕС Чл. 28 от Общия регламент за защита на данните (GDPR), Споразумение за защита на личните данни между ЕС и САЩ
OpenRouter Маршрутизиране чрез модел на изкуствен интелект (генериране на изображения) САЩ Чл. 28 от ОРЗД (AVV) във връзка с чл. 46, ал. 2, буква в) от ОРЗД (SCC)
DeepL Превод на съдържание ЕС (Германия) Чл. 28 от Общия регламент за защита на данните (GDPR)
LangChain / LangSmith Осигуряване на качеството и проследяване в областта на изкуствения интелект САЩ Чл. 6, ал. 1, буква е) от ОРЗД, чл. 28 от ОРЗД (AVV) във връзка с чл. 46, ал. 2, буква в) от ОРЗД (SCC)
ipinfo.io Геолокация по IP за указания за сигурност при влизане САЩ Чл. 6, ал. 1, буква е) от ОРЗД, чл. 46, ал. 2, буква в) от ОРЗД (SCC)
Линеен Система за обратна връзка и билети за поддръжка САЩ Чл. 28 от ОРЗД (AVV) във връзка с чл. 46, ал. 2, буква в) от ОРЗД (SCC)
Cloudflare (Turnstile) Защита срещу ботове и спам (CAPTCHA) САЩ/ЕС Чл. 28 от Общия регламент за защита на данните (GDPR), Споразумение за защита на личните данни между ЕС и САЩ
GitHub (Microsoft) Автоматизация на работните процеси (публикуване в блог) САЩ Чл. 6, ал. 1, буква е) от Общия регламент за защита на данните (GDPR), Споразумение за защита на личните данни между ЕС и САЩ (Microsoft)

С всички обработващи лични данни са сключени договори съгласно чл. 28 от ОРЗД. За доставчици в трети държави, за които няма решение за адекватност, допълнително сме сключили стандартните договорни клаузи на ЕС съгласно чл. 46, ал. 2, буква в) от ОРЗД и сме документирали оценка на въздействието от предаването на данни (вж. раздел 16). Пълните наименования и адреси на доставчиците на изкуствен интелект можете да намерите в раздел 7. Поддържаме този списък актуален; актуалното състояние можете да видите от датата в началото на настоящата декларация.

16 Международни трансфери на данни

Част от нашите доставчици на услуги имат седалище или сървърни центрове в САЩ или други трети държави извън ЕС/ЕИП. Това засяга по-специално OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter, LangChain/LangSmith, Google/Firebase, Stripe, SendGrid (Twilio), Cloudflare, ipinfo.io, Linear и GitHub.

Тези предавания се извършват редовно и систематично в рамките на текущата дейност. Ето защо ние не ги основаваме на изключения за отделни случаи, а на подходящи гаранции:

• Договор за обработка на данни съгласно чл. 28 от ОРЗД със съответния доставчик

• Стандартни договорни клаузи на ЕС, приети от Европейската комисия съгласно чл. 46, ал. 2, буква в) от Общия регламент за защита на данните (GDPR), допълнени с допълнителни технически и организационни мерки за защита (криптиране, контрол на достъпа, минимизиране на данните)

• Решение за адекватност съгласно чл. 45 от ОРЗД, доколкото доставчикът е сертифициран съгласно Рамката за защита на личните данни между ЕС и САЩ. Към момента това важи за Stripe, SendGrid (Twilio), Cloudflare, Google/Firebase и Microsoft/GitHub.

Доколкото ни е известно, OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter и LangChain не са сертифицирани съгласно Рамката за защита на личните данни между ЕС и САЩ. Поради това предаването на данни към тези доставчици се извършва въз основа на стандартните договорни клаузи на ЕС съгласно чл. 46, ал. 2, буква в) от Общия регламент за защита на данните (GDPR).

За всяко предаване на данни към трета държава, за която няма решение за адекватност, извършваме оценка на въздействието от предаването (Transfer Impact Assessment) и я документираме. Актуалното състояние на договорите и оценките ще Ви предоставим при поискване на адрес info@nexaluna.ai.

Позоваваме се на чл. 49, ал. 1, буква б) от ОРЗД единствено в действителни единични случаи, в които предаването на данни е необходимо за изпълнението на договор, за който сте отправили конкретно искане, и не е повтарящо се.

Въпреки тези гаранции не може да се изключи напълно възможността властите в трети държави да изискват достъп до предадените данни съгласно местното законодателство. Поради това не предоставяйте лични данни на трети лица, нито особено чувствителна информация в подсказките или качваните файлове (вж. раздел 7.14).

17 Периоди на съхранение и изтриване на данни

Съхраняваме вашите данни само толкова дълго, колкото е необходимо за съответните цели:

  • • Данни за профила: До изтриването на профила
  • • Данни за съдържанието: До ръчното им изтриване или изтриването на профила
  • • Данни от бюлетина: До отписване или 24 месеца без активност
  • • Данни за счетоводството: 10 години (законово задължение за съхранение съгласно § 147 от Данъчния кодекс)
  • • Заявки за поддръжка: 3 години след приключването
  • • Файлове с логове на сървъра: 7 дни, след което се извършва автоматична анонимизация (вж. раздел 4.1)
  • • Лични данни и данни за гласа: До момента на изтриването им от Ваша страна или до оттеглянето на съгласието (вж. раздел 5.9)
  • • Документи, свързани с маркировката за ИИ (статус на маркировката, удостоверения за проверка, документирани отклонения): 3 години от датата на изготвяне, с цел изпълнение на задълженията за предоставяне на доказателства съгласно Закона на ЕС за ИИ
  • • Известия за предварителна версия: до пускането на продукта или максимум 12 месеца

Изтриване на акаунт

Можете да изтриете профила си по всяко време от настройките.

След изтриването на профила всички лични данни се изтриват в рамките на 30 дни.

Изключение: Данните за отчитане се съхраняват в продължение на 10 години в съответствие със законовото задължение за съхранение.

Публикуваните постове в социалните медии остават на съответните платформи и трябва да бъдат изтрити отделно оттам.

За връзките с Meta (Facebook/Instagram) поддържаме и автоматизираната обратна връзка за изтриване на данни от Meta: ако прекъснете връзката с приложението в настройките на профила си във Facebook, ние автоматично получаваме заявка за изтриване и предоставяме статуса на обработката чрез URL адрес, предоставен от Meta.

18 Бисквитки и проследяване

18.1 Технически необходими бисквитки

  • Използваме технически необходими "бисквитки" и, с ваше съгласие, незадължителни "бисквитки":
  • - "бисквитка" на сесията (настройка на езика)
  • - Предпочитания за темата (тъмен/светъл режим)
  • - Сесия за влизане (след влизане в приложението)
  • - Местно съхранение (език/страна, без местоположение)
  • Тези технически необходими данни са необходими за функционирането на уебсайта.

18.2 Незадължителни бисквитки (анализ и маркетинг)

Използваме Google Analytics и други инструменти за анализ на поведението на потребителите и за маркетингови цели:

- Бисквитки за анализ (напр. Google Analytics): За анализ на поведението на потребителите

- Маркетингови бисквитки: За показване на персонализирани реклами

- Бисквитки за социални медии: За функции на социалните медии

Можете да дадете или откажете съгласието си чрез банера за бисквитки.

Без ваше съгласие няма да се задават допълнителни бисквитки.

18.3 Управление на „бисквитките“

Можете да управлявате и изтривате бисквитките в настройките на браузъра си.

Моля, имайте предвид, че деактивирането на технически необходимите бисквитки може да ограничи функционалността на уебсайта.

Можете да промените настройките си за бисквитките по всяко време чрез връзка в долния колонтитул или чрез банера за бисквитки.

Legal basis: Правна основа: За технически необходимите „бисквитки“ – § 25, ал. 2, т. 2 от TDDDG във връзка с чл. 6, ал. 1, буква „е“ от ОРЗД; за опционалните бисквитки за аналитични и маркетингови цели – § 25, ал. 1 от TDDDG във връзка с чл. 6, ал. 1, буква а) от Общия регламент за защита на данните (GDPR) (съгласие). Без Вашето съгласие не се поставят опционални бисквитки.

19 Деца и младежи

PostMaestro.ai не е предназначен за лица под 16-годишна възраст.

Лица под 16-годишна възраст не могат да използват платформата.

Ако разберем, че лице под 16-годишна възраст е създало акаунт, ще го изтрием незабавно.

Ако подозирате, че непълнолетно лице е създало акаунт без съгласието на родителите си, моля, свържете се с нас на info@nexaluna.ai.

20 Промени в тази политика за поверителност

Запазваме си правото да актуализираме настоящата декларация за защита на личните данни, ако е необходимо, с цел да я приведем в съответствие с промените в нормативната уредба или с промените в нашите услуги.

Ще Ви уведомяваме за съществени промени по електронна поща или чрез ясно съобщение на уебсайта.

Настоящата декларация е версия 3.0, актуализирана на 10 август 2026 г. Актуалната версия винаги можете да намерите на адрес postmaestro.ai/privacy.

Настоящата декларация за защита на личните данни се предоставя на няколко езика. Преводите са предназначени единствено за ваша информация; в случай на разминавания, определяща е версията на немски език.

20.1 История на промените

  • Версия 3.0 (10.08.2026): Нов раздел 8 относно прозрачността и маркирането на ИИ съгласно чл. 50 от Закона на ЕС за ИИ – разкриване на взаимодействието с ИИ, машинно четимо маркиране на генерираното съдържание, задължения на операторите по отношение на „дипфейк“, текстове, създадени от ИИ, и редакционна отговорност, забрана за разпознаване на емоции, забранено използване съгласно чл. 5 от Закона на ЕС за ИИ, разпределение на ролите между доставчици и оператори, компетентен надзорен орган. Нов раздел 5.9 относно данни за клониране на личности, аватари и глас. Нов раздел 14 относно автоматизираните решения съгласно чл. 22 от Общия регламент за защита на данните (GDPR).
  • Версия 3.0 (продължение): Правното основание за предаване на данни към трети държави е променено от чл. 49, ал. 1, буква б) от ОРЗД на чл. 28 от ОРЗД във връзка с чл. 46, ал. 2, буква в) от ОРЗД (стандартни договорни клаузи на ЕС) и е коригирана информацията относно сертифицирането на OpenAI съгласно Рамката за защита на личните данни между ЕС и САЩ. Позоваването на съгласие чрез самото ползване е премахнато. Използването на клиентско съдържание за маркетингови цели е преминало към изрично съгласие (opt-in). Правната основа за бисквитките е допълнена с § 25 от TDDDG. Добавени са адресите на fal.ai и Perplexity AI. Уточнени са противоречивите данни относно лог файловете и банера за бисквитките, разделът „Длъжностно лице по защита на данните“ е преименуван на „Контакт за защита на данните“, а съдържанието и номерирането на разделите са изцяло преработени.
  • Версия 2.0 (09.07.2026): Добавени са функции за вход чрез социални мрежи, специфични за платформата OAuth разрешения, OpenRouter, DeepL и LangSmith, както и услугите за поддръжка, сигурност и автоматизация (ipinfo.io, Cloudflare Turnstile, Linear, GitHub).
  • Версия 1.0 (15.03.2026): Първо издание.

21 Контакти и въпроси относно защитата на данните

Ако имате въпроси относно защитата на данните, упражняването на правата си или жалби, моля, свържете се с:

Електронна поща: info@nexaluna.ai

Телефон: +49 155 63429119

Поща: Nexaluna AI Solutions UG (haftungsbeschränkt) (Nexaluna AI Solutions), Renkenweg 23, 83209 Prien, Германия

Ще обработим вашето запитване в рамките на 30 дни.

Компетентен надзорен орган

Баварска държавна служба за надзор на защитата на данните (BayLDA)

Promenade 18, 91522 Ансбах

Телефон: +49 (0)981 180093-0

Електронна поща: poststelle@lda.bayern.de

Уебсайт: https://www.lda.bayern.de/