Skip to main content

Политика за поверителност

Информация за обработката на данни в PostMaestro.ai

Стойка: 23 септември 2026 г. (версия 3.2)

PostMaestro.ai се отнася много сериозно към защитата на вашите лични данни. Настоящата политика за поверителност ви информира за вида, обхвата и целта на обработката на лични данни на нашата целева страница, в нашето приложение и в услугата ни за бюлетини.

Table of Contents

1. Отговорно лице2. Контакт за защита на личните данни3. Обхват на приложение4. Обработка на данни на целевата страница5. Обработка на данни в приложението6. Услуга за бюлетинОтписване от бюлетина7. Обработка на данни с помощта на AI и доставчици на AI8. Прозрачност и етикетиране при използването на изкуствен интелект (член 50 от Закона на ЕС за изкуствения интелект)9. Обработка на плащания (Stripe)10. Съхранение на данни и база данни11. Сигурност на данните12. Услуги по поддръжка, сигурност и автоматизация13. Вашите права като субект на данни14. Автоматизирани решения и профилиране15. Преглед: Всички използвани доставчици от трети страни (подпроцесори)16. Международни трансфери на данни17. Периоди на съхранение и изтриване на данни18. Бисквитки и проследяване19. Деца и младежи20. Промени в настоящата декларация за защита на личните данни21. Контакти и въпроси относно защитата на данните

01 Отговорно лице

Администраторът по смисъла на Общия регламент относно защитата на данните (ОРЗД) е

Nexaluna AI Solutions UG (с ограничена отговорност)

Търговия под: Nexaluna AI Solutions

Renkenweg 23

83209 Приен

Германия

Email:info@nexaluna.ai

Phone: +49 151 28858234

Website:www.nexaluna.ai

02 Контакт за защита на личните данни

По закон не сме задължени да назначим длъжностно лице по защита на личните данни (чл. 37 от ОРЗД, § 38 от Федералния закон за защита на личните данни). За всички въпроси, свързани със защитата на личните данни, упражняването на вашите права, както и с прозрачността и обозначаването на изкуствения интелект, можете да се свържете с нас на адрес info@nexaluna.ai. Обикновено отговаряме на запитванията в срок от 30 дни.

03 Обхват на приложение

Тази политика за поверителност се отнася за

Целева страница (postmaestro.ai): Информационен уебсайт за нашите услуги

Уеб приложение: пълна платформа за регистрирани потребители

Услуга за информационен бюлетин: маркетинг по електронна поща и известия

Обработката на данни се различава в зависимост от областта. Това е обяснено подробно по-долу.

04 Обработка на данни на целевата страница

Следните данни се обработват на нашата целева страница (postmaestro.ai):

4.1 Технически данни (регистрационни файлове)

  • Следната информация се събира автоматично, когато посещавате нашия уебсайт:
  • - IP адрес (анонимизиран след 7 дни)
  • - Дата и час на достъп
  • - Достъпни страници и файлове
  • - Обем на прехвърлените данни
  • - Тип и версия на браузъра
  • - Операционна система
  • - URL адрес на препращача (предишно посетена страница)

Purpose: Тези данни се събират изключително за технически цели (сигурност, анализ на грешки, стабилност на системата) и не се използват за създаване на потребителски профили.

Legal basis: Правно основание: член 6, параграф 1, буква е) от ОРЗД (легитимен интерес за сигурност на системата)

Storage period: Период на съхранение: 7 дни, след това автоматично анонимизиране

4.2 Хостинг и доставка на съдържание

  • Нашият уебсайт се хоства на Amazon Web Services (AWS) и се предоставя чрез Amazon CloudFront (мрежа за доставка на съдържание).
  • Основните сървъри за хостинг и ресурсите за съхранение се намират в регион на ЕС, понастоящем предимно във Франкфурт (eu-central-1).
  • CloudFront е глобална мрежа за доставка на съдържание. При доставката техническите данни за връзката, по-специално IP-адресът, заявката за URL, времевата марка и HTTP-заглавките, могат да бъдат обработвани в крайни точки, намиращи се извън ЕС или ЕИП.
  • AWS обработва тези данни от наше име и съгласно нашите указания въз основа на Допълнението за обработка на данни на AWS (AWS DPA). За предаването на данни към трети държави се прилагат стандартните договорни клаузи на ЕС, включени в Условията за ползване на AWS.

Legal basis: Правно основание: чл. 6, ал. 1, буква "е" от ОРЗД (законен интерес), чл. 28 от ОРЗД (обработка на поръчки)

4.3 Бисквитки и локално съхранение

  • Нашата целева страница използва бисквитки и локално съхранение:
  • - Бисквитка за сесия: за запазване на настройките на езика
  • - Предпочитания на темата: За да запазите предпочитанията си за тъмен/светъл режим
  • - Местно съхранение: съхранение на езика и страната (без точно местоположение)
  • Тези "бисквитки" не съдържат никакви лични данни и се използват изключително за функционалност.

Notice: Банер за бисквитки: За опционалните бисквитки за анализи и маркетинг е активиран банер за съгласие. Опционалните бисквитки се запаметяват едва след като дадете съгласието си. Можете да дадете, промените или оттеглите това съгласие по всяко време чрез линка в долната част на страницата.

Legal basis: Правна основа: За технически необходимите „бисквитки“ и локално съхранение – § 25, ал. 2, т. 2 от TDDDG във връзка с чл. 6, ал. 1, буква „е“ от ОРЗД; за опционалните бисквитки за анализи и маркетинг – § 25, ал. 1 от TDDDG във връзка с чл. 6, ал. 1, буква а) от Общия регламент за защита на данните (GDPR) (съгласие).

4.4 Регистрация за бюлетин чрез прозореца „Coming Soon“

  • Чрез прозореца „Coming Soon“ можете да се абонирате за нашия бюлетин. Той ще ви информира, наред с другото, за публичния старт на PostMaestro.ai.
  • Регистрацията влиза в сила едва след като кликнете върху линка в потвърдителния ни имейл (Double-Opt-in).
  • В раздел 6 е описано какви данни обработваме при това, как доказваме вашето съгласие, колко дълго съхраняваме данните и как можете да се отпишете.

Legal basis: Правна основа: чл. 6, ал. 1, буква а) от Общия регламент за защита на данните (GDPR) (съгласие); подробности в раздел 6.

Storage period: Срок на съхранение: както е описано в раздел 6.

05 Обработка на данни в приложението

По-обширни данни се обработват в пълното приложение PostMaestro.ai (след регистрация):

5.1 Данни за регистрация и акаунт

  • При регистрацията събираме:
  • • Имейл адрес (задължително поле)
  • • Потребителско име (задължително поле)
  • • Парола (криптирана с bcrypt, минимум 8 символа)
  • • Тип на акаунта (личен или фирмен)
  • • Дата на регистрация
  • • Двуфакторна автентификация (2FA) – по избор, но се препоръчва
  • Цел: Предоставяне и управление на Вашия акаунт, удостоверяване на самоличността, сигурност
  • Данните за двуфакторната автентификация (2FA) се съхраняват само локално на вашето устройство (сканиране на QR-код). Ние съхраняваме само статуса на активиране.
  • Забележка: Като алтернатива можете да се регистрирате/влизате и чрез Google, Meta (Facebook), LinkedIn, TikTok или X – вижте раздел 5.1а за данните и разрешенията, които се изискват при всяка от тези опции.
  • За да се предпазим от автоматизирани регистрации (ботове), използваме Cloudflare Turnstile (вж. раздел 10а.2).

Legal basis: Правно основание: чл. 6, ал. 1, б. "б" от ОРЗД (изпълнение на договора)

Storage period: Период на съхранение: До изтриване на акаунта

5.1а Регистрация и влизане чрез трети страни (влизане чрез социални мрежи)

  • В допълнение към класическата регистрация с имейл и парола, можете да се регистрирате или да влезете в PostMaestro.ai чрез следните външни услуги. Тези връзки служат изключително за създаване на профил и влизане в системата и са независими от връзките със социалните медии за публикуване на постове (вижте раздел 5.5) – във всеки случай се изискват отделни OAuth разрешения (Scopes) с значително по-ограничени права:
  • • Google (области: openid, profile, email) – предават се Google ID, имейл адрес, име и фамилия, снимка на профила и език
  • • Вход чрез Meta / Facebook (обхват: public_profile, email) – предават се Facebook ID, имейл адрес, име и фамилия, снимка на профила и език
  • • Вход в Instagram Business (обхват: instagram_business_basic) – предават се Instagram ID, потребителско име, име за показване и профилна снимка (без имейл адрес – той се изисква отделно по време на регистрацията)
  • • LinkedIn (OpenID Connect, обхвати: openid, profile, email) – предават се LinkedIn ID, имейл адрес, име и фамилия, снимка на профила и език
  • • TikTok Login Kit (обхвати: user.info.basic, user.info.profile) – предават се TikTok Open-ID, потребителско име, име за показване и профилна снимка (TikTok не предоставя имейл адрес – докато не бъде въведен по време на регистрацията, вътрешно се използва временен адрес)
  • • X / Twitter (OAuth 2.0 с PKCE, обхвати: users.read, users.email, tweet.read) – предават се X-ID, потребителско име, име за показване, профилна снимка, както и – ако е разрешено в X – потвърденият имейл адрес
  • Тези обхвати позволяват единствено извличането на основните данни от профила за създаване на акаунт. Не се публикуват публикации, не се четат съобщения и не се предоставя достъп до вашите контакти.
  • Ако вече регистриран имейл адрес се регистрира отново чрез друг доставчик, ние разпознаваме съществуващия акаунт по имейл адреса (независимо от това дали буквите са с главни или малки) и свързваме новия идентификатор на доставчика впоследствие (свързване на акаунти), вместо да създаваме дублиращ се акаунт.
  • Ако тази опция е активирана във Вашите настройки за сигурност, при всяко влизане в профила (включително чрез вход чрез социална мрежа) изпращаме известие по имейл с информация за времето, устройството, браузъра и приблизителното местоположение. Местоположението се определя въз основа на Вашия IP адрес чрез третата страна ipinfo.io (вж. раздел 10а.1).
  • Изтриване на профил в Meta: За влизане чрез Meta (Facebook/Instagram) предоставяме изискваните от Meta крайни точки за обратно извикване (callback) за отмяна на разрешението и изтриване на данни. Ако премахнете приложението от настройките на своя Facebook профил или поискате изтриване на данните там, ние автоматично получаваме съответното искане и предоставяме статуса на обработката на URL адреса за статус, посочен от Meta.

Legal basis: Правна основа: чл. 6, ал. 1, буква б) от ОРЗД (изпълнение на договор за създаване на профил), чл. 6, ал. 1, буква е) от ОРЗД (легитимен интерес от разкриване на злоупотреби чрез геолокация по IP адрес при известия за вход)

Storage period: Срок на съхранение: както е посочено в раздел 5.1 (Регистрационни данни) – до изтриването на акаунта

5.2 Профили на марките и данни за марките

  • Когато създаваме профил на марката, запазваме:
  • - Наименование на марката и описание
  • - URL адрес на уебсайта (за Brand Analyser)
  • - Качване на насоки и документи за марката
  • - Анализ на данните за марката (цветове, шрифтове, тон на гласа)
  • - Лого и визуални активи
  • - Определения на целевата група
  • - Промишленост и категория
  • Цел: Създаване на пазарно съвместимо съдържание, управление на идентичността на марката

Legal basis: Правно основание: чл. 6, ал. 1, б. "б" от ОРЗД (изпълнение на договора)

Storage period: Период на съхранение: До изтриване на профила на марката или изтриване на профила

5.3 Данни за съдържанието (публикации, медии, кампании)

  • При използването на функцията за създаване на съдържание ние съхраняваме:
  • • Създадени и планирани публикации в социалните медии (текст, описания, хаштагове)
  • • Качени и създадени изображения, видеоклипове, графики
  • • Данни за кампаниите и шаблони
  • • Проверка на идеите (данни от „Swipe“ в „Idea Generator“)
  • • Документи от проучването
  • • Статус на съдържанието (Чернова, Преглед, Планирано, Публикувано)
  • • Дати и платформи на публикуване
  • • Данни за маркировката и произхода на създадените медийни файлове (клас на съдържанието, статус на маркировката, статус на метаданните), както и Вашето потвърждение за редакционната проверка на създадените текстове
  • Цел: Управление на съдържанието, планиране, автоматизация, архивиране, както и доказване на спазването на задълженията за прозрачност в областта на изкуствения интелект
  • Доколкото това е технически възможно, генерираните мултимедийни файлове съдържат информация за маркиране, метаданни или подобни технически показатели, които указват, че става въпрос за съдържание, генерирано или подпомогнато от изкуствен интелект (вж. раздел 8.2).

Important: Използване за маркетингови цели: Доставчикът има право да използва качините от Вас, както и създадените или публикуваните чрез платформата материали и медийни файлове за собствени рекламни цели, демонстрации, презентации, примери за практиката и PR материали. Съответното разрешение е активирано по подразбиране при създаването на акаунт или профил на фирма. Можете да деактивирате това разрешение по всяко време в настройките за защита на личните данни, като промяната влиза в сила за в бъдеще. След деактивирането по-нататъшното използване ще бъде прекратено в рамките на 30 дни; вече създадените или публикувани маркетингови материали не могат да бъдат оттеглени впоследствие във всички случаи поради технически и организационни причини. Имена, данни за контакт или други лични данни не се използват в маркетингови материали без отделно правно основание или изрично съгласие (вж. Общи условия, раздел 7.2).

Legal basis: Правно основание: чл. 6, ал. 1, б. "б" от ОРЗД (изпълнение на договора)

Storage period: Период на съхранение: До ръчно изтриване или изтриване на акаунта. Публикуваните публикации остават в платформите на социалните медии.

5.4 Данни за използване и анализи

  • Съхраняваме данни, за да подобрим платформата:
  • - Време за влизане и продължителност на сесията
  • - Използвани характеристики и функции
  • - Данни за потреблението на токени и фактуриране
  • - Доклади за грешки и данни за производителността
  • - Отзиви и заявки за поддръжка
  • Цел: Подобряване на платформата, анализ на грешки, поддръжка, фактуриране

Legal basis: Правно основание: чл. 6, ал. 1, б. "е" от ОРЗД (изпълнение на договор, легитимен интерес)

Storage period: Период на съхранение: До изтриване на профила (данни за използването), данни за фактуриране в съответствие със законовото задължение за съхранение (10 години).

5.5 Връзки към платформи за социални медии (публикуване)

  • Когато свържете профили в социалните медии за публикуване (LinkedIn, Instagram, Facebook, Threads, WhatsApp Business, X, YouTube, TikTok, Wix, WordPress, собствен уебсайт), всяка платформа изисква чрез OAuth само необходимите за целта разрешения (Scopes). Тези връзки са независими от влизането чрез социална мрежа за регистрация в акаунта (вижте раздел 5.1а).
  • Токените за достъп и обновяване по OAuth се съхраняват в базата данни, криптирани по стандарта AES-256-GCM за всяка платформа (вж. раздел 10). Изтеклите токени, които не могат да бъдат подновени, автоматично се анулират.
  • В следващите раздели се описва за всяка платформа кои данни се обработват, за какво се използват и кога се изтриват. Данните от платформите се използват изключително за управление на свързаното присъствие на съответния клиент.
  • Можете да прекъснете всяка връзка по всяко време в настройките. Освен това ви препоръчваме да отмените разрешението на приложението директно в съответната платформа (например в настройките на профила ви в LinkedIn или Meta).

5.5.1 LinkedIn (профил и фирмени страници)

Обработени данни

  • • Токени за оторизация (OAuth токени за достъп и обновяване), съхранявани с AES-256-GCM криптиране
  • • Идентификатори на профили и организации, както и име за показване, снимка на профила или лого
  • • Управляваните от вас фирмени страници (ИД, име, лого) за избор на целта на публикацията
  • • Само доколкото това е необходимо за функциите, които активно използвате, и доколкото съответните използвани крайни точки на LinkedIn предоставят тези данни: публикации в LinkedIn, коментари, реакции и обобщени аналитични данни

Права (обхвати): r_basicprofile, w_member_social, w_member_social_feed, r_member_postAnalytics, r_member_profileAnalytics, r_1st_connections_size, rw_organization_admin, r_organization_social, r_organization_social_feed, w_organization_social, w_organization_social_feed, r_organization_followers

Целево предназначение: Данните от LinkedIn се използват изключително за управление на свързания профил в LinkedIn на съответния клиент. Това включва създаването, планирането и публикуването на публикации, прегледа и отговарянето на коментари, както и анализи за свързания профил или свързаната фирмена страница.

Не се използва за: Ние не продаваме данни от LinkedIn, не ги използваме за реклама, продажби, създаване на профили или обогатяване на данни и не предоставяме данните на клиент от LinkedIn на други клиенти.

Изтриване и отмяна: Данните за достъп до LinkedIn и извлечените данни от LinkedIn се изтриват, когато прекъснете връзката, изтриете профила си или LinkedIn ни поиска да го направим, при спазване на задължителните законови изисквания за съхранение. Ние спазваме изискванията на LinkedIn по отношение на защитата на личните данни, сигурността, доверието и съхранението.

5.5.2 Facebook Страници във

Обработени данни

  • • Токен за авторизация, идентификатори на страници, име за показване и лого
  • • Автоматично разпознаване на връзките между страницата във Facebook, бизнес профила в Instagram и бизнес профила в WhatsApp („пренасяне“ на свързаните профили при установяване на връзката)
  • • Само доколкото е необходимо за активно използваните функции: публикации, коментари, статистика за активността
  • • Лични съобщения само в рамките на активираната от вас функция „Community Manager“ (Facebook Messenger)

Права (обхвати): pages_show_list, pages_read_engagement, pages_manage_posts, pages_messaging, business_management

Целево предназначение: Данните от Facebook се използват изключително за управление на свързаната Facebook страница на съответния клиент, по-специално за изброяване на страници, за създаване, планиране и публикуване на публикации, за преглед на статистиките за ангажираността и – ако тази функция е активирана – за отговаряне на съобщения в Messenger.

Не се използва за: Ние не продаваме данни от Facebook, не ги използваме за реклама, продажби, създаване на профили или обогатяване на данни и не предоставяме данните от Facebook на даден клиент на други клиенти.

Изтриване и отмяна: Данните за достъп до Facebook и извлечените данни от Facebook се изтриват, когато прекъснете връзката, изтриете профила си или Meta ни поиска да го направим, при спазване на задължителните законови изисквания за съхранение.

5.5.3 Instagram Business

Обработени данни

  • • Токен за оторизация, идентификатор на бизнес профила в Instagram, име за показване и снимка на профила
  • • Само доколкото е необходимо за активно използваните функции: публикации, коментари, статистически данни
  • • Лични съобщения само в рамките на активираната от вас функция „Управител на общността“ (Instagram Direct)

Права (обхвати): instagram_basic, instagram_content_publish, instagram_manage_comments, instagram_manage_insights, instagram_manage_messages (+ обхвати за Facebook-страници)

Целево предназначение: Данните от Instagram се използват изключително за управление на свързания бизнес профил в Instagram на съответния клиент, по-специално за създаване, планиране и публикуване на публикации, за управление на коментари, за получаване на статистически данни и – ако е активирана тази функция – за отговаряне на директни съобщения.

Не се използва за: Ние не продаваме данни от Instagram, не ги използваме за реклама, продажби, създаване на профили или обогатяване на данни и не предоставяме данните от Instagram на даден клиент на други клиенти.

Изтриване и отмяна: Данните за достъп до Instagram и извлечените данни от Instagram се изтриват, когато прекъснете връзката, изтриете профила си или Meta ни поиска да го направим, при спазване на задължителните законови изисквания за съхранение.

5.5.4 Threads

Обработени данни

  • • Токен за удостоверяване, идентификатор на акаунта в Threads, име за показване и снимка на профила
  • • Само доколкото е необходимо за активно използваните функции: публикации в „Threads“ и обобщени статистически данни

Права (обхвати): threads_basic, threads_content_publish, threads_manage_insights

Целево предназначение: Данните от Threads се използват изключително за управление на профила на съответния клиент в Threads, по-специално за създаване, планиране и публикуване на публикации, както и за извличане на статистически данни.

Не се използва за: Ние не продаваме данни от Threads, не ги използваме за реклама, продажби, създаване на профили или обогатяване на данни и не предоставяме данните от Threads на даден клиент на други клиенти.

Изтриване и отмяна: Данните за достъп до Threads и извлечените данни от Threads се изтриват, когато прекъснете връзката, изтриете профила си или Meta ни поиска да го направим, при спазване на задължителните законови изисквания за съхранение.

5.5.5 WhatsApp Business

Обработени данни

  • • Токен за оторизация, идентификационен номер на акаунта в WhatsApp Business и име за показване
  • • Съдържанието на съобщенията е достъпно само в рамките на активираната от вас функция „Управител на общността“ (изпращане и получаване на съобщения в WhatsApp)

Права (обхвати): whatsapp_business_management, whatsapp_business_messaging, business_management

Целево предназначение: Данните от WhatsApp се използват изключително за свързване на свързания акаунт в WhatsApp Business и – ако е активирана – за управление на разговорите с клиенти в Community Manager.

Не се използва за: Ние не продаваме данни от WhatsApp, не ги използваме за реклама, продажби, създаване на профили или обогатяване на данни и не предоставяме данните от WhatsApp на даден клиент на други клиенти.

Изтриване и отмяна: Данните за достъп до WhatsApp и извлечените данни от WhatsApp се изтриват, когато прекъснете връзката, изтриете профила си или Meta ни поиска да го направим, при спазване на задължителните законови изисквания за съхранение.

5.5.6 X / Twitter

Обработени данни

  • • Токен за оторизация, включващ дата на изтичане за автоматично подновяване (offline.access)
  • • Идентификационен номер на профила, име за показване и снимка на профила
  • • Само доколкото е необходимо за активно използваните функции: публикации, включително мултимедия

Права (обхвати): tweet.read, tweet.write, users.read, media.write, offline.access

Целево предназначение: Данните за X се използват изключително за управление на свързаното присъствие на съответния клиент в X, по-специално за създаване, планиране и публикуване на публикации, включително мултимедийни материали.

Не се използва за: Ние не продаваме данните на X, не ги използваме за реклама, продажби, създаване на профили или обогатяване на данни и не предоставяме данните на X на даден клиент на други клиенти.

Изтриване и отмяна: Данните за достъп до X и извлечените данни от X се изтриват, когато прекъснете връзката, изтриете профила си или X ни поиска да го направим, при спазване на задължителните законови изисквания за съхранение.

5.5.7 YouTube (Google)

Обработени данни

  • • Токен за оторизация, идентификатор на канала, име на канала и изображение на канала
  • • Само доколкото е необходимо за активно използваните функции: качени видеоклипове и свързаните с тях данни за канала

Права (обхвати): youtube.upload, youtube.readonly, youtube.force-ssl

Целево предназначение: Данните от YouTube се използват изключително за управление на свързания YouTube канал на съответния клиент, по-специално за качване на видеоклипове и за четене на необходимите за това данни от канала.

Не се използва за: Ние не продаваме данни от YouTube, не ги използваме за реклама, продажби, създаване на профили или обогатяване на данни и не предоставяме данни от YouTube на даден клиент на други клиенти.

Изтриване и отмяна: Данните за достъп до YouTube и извлечените данни от YouTube се изтриват, когато прекъснете връзката, изтриете профила си или Google ни поиска да го направим, при условие че не съществуват задължителни законови изисквания за съхранение.

5.5.8 TikTok

Обработени данни

  • • Токен за оторизация, идентификационен номер на акаунта в TikTok, име за показване и снимка на профила
  • • Само доколкото е необходимо за активно използваните функции: видеоклипове, както и данни от профила и статистически данни

Права (обхвати): user.info.basic, user.info.profile, user.info.stats, video.list, video.upload, video.publish

Целево предназначение: Данните от TikTok се използват изключително за управление на свързаното присъствие на съответния клиент в TikTok, по-специално за публикуване на видеоклипове, както и за преглед на данни от профила и статистически данни.

Не се използва за: Ние не продаваме данни от TikTok, не ги използваме за реклама, продажби, създаване на профили или обогатяване на данни и не предоставяме данните от TikTok на даден клиент на други клиенти.

Изтриване и отмяна: Данните за достъп до TikTok и извлечените данни от TikTok се изтриват, когато прекъснете връзката, изтриете профила си или TikTok ни поиска да го направим, при спазване на задължителните законови изисквания за съхранение.

5.5.9 Wix

Обработени данни

  • • Данни за авторизация чрез инсталатора на приложения на Wix, включително дата на изтичане за автоматично подновяване
  • • Идентификатори на уебсайтове/блогове, доколкото това е необходимо за публикуването

Права (обхвати): Права за достъп на приложенията чрез инсталатора на приложения на Wix (без класически модел на обхват)

Целево предназначение: Данните от Wix се използват изключително за публикуване на блог публикации на свързания уебсайт на Wix на съответния клиент.

Не се използва за: Ние не продаваме данни от Wix, не ги използваме за реклама, продажби, създаване на профили или обогатяване на данни и не предоставяме данните на даден клиент от Wix на други клиенти.

Изтриване и отмяна: Данните за достъп до Wix и извлечените данни от Wix се изтриват, когато прекъснете връзката или изтриете профила си, при спазване на задължителните законови изисквания за съхранение.

5.5.10 WordPress

Обработени данни

  • • Зададена от вас парола за приложение вместо OAuth-токен
  • • URL адрес на уебсайта и, ако е необходимо, потребителско име за публикуване

Права (обхвати): парола за приложение, създадена от вас (не OAuth)

Целево предназначение: Данните за достъп до WordPress се използват единствено за публикуване на блог публикации на вашия самостоятелно хостван уебсайт на WordPress.

Не се използва за: Ние не продаваме данни от WordPress, не ги използваме за реклама, продажби, създаване на профили или обогатяване на данни и не предоставяме данните от WordPress на един клиент на други клиенти.

Изтриване и отмяна: Данните за достъп до WordPress се изтриват, когато прекъснете връзката или изтриете профила си, при спазване на задължителните законови изисквания за съхранение.

5.5.11 Собствен уебсайт

Обработени данни

  • • URL адресът и тайният ключ на уебхука, които сте конфигурирали, вместо OAuth токен

Права (обхвати): Конфигурираният от вас URL адрес на уебхука + тайният ключ (без OAuth)

Целево предназначение: Запазените данни за крайните точки се използват единствено за прехвърляне на данни към вашата система от ваше име.

Не се използва за: Ние не продаваме тези данни от крайни устройства, не ги използваме за реклама, продажби, създаване на профили или обогатяване на данни и не ги предоставяме на други клиенти.

Изтриване и отмяна: URL адресът и тайният ключ на уебхука се изтриват, когато прекъснете връзката или изтриете профила си, при спазване на задължителните законови изисквания за съхранение.

Legal basis: Правна основа: чл. 6, ал. 1, буква б) от Общия регламент за защита на данните (изпълнение на договор)

Storage period: Срок на съхранение: До прекъсване на връзката или изтриване на профила. Изтеклите токени, които не могат да бъдат подновени, автоматично се анулират. Данните от платформите също се изтриват, ако съответната платформа ни поиска това, при спазване на задължителните законови изисквания за съхранение.

5.6 Данни за акаунта на екипа и компанията

  • За фирмени акаунти с множество потребители също съхраняваме данни:
  • - Членове на екипа и техните роли
  • - Оторизации и контрол на достъпа
  • - Работни потоци за одобрение и коментари
  • - Дневници за дейността (одитен дневник)
  • Предназначение: Сътрудничество в екип, контрол на достъпа, съответствие

Legal basis: Правно основание: чл. 6, ал. 1, б. "е" от ОРЗД (изпълнение на договор, законен интерес)

Storage period: Период на съхранение: До изтриване на фирмения акаунт

5.7 Известия (в приложението, push известия и имейл)

  • PostMaestro.ai Ви информира за събития във Вашия акаунт, например коментари и споменавания, завършени генерирания, публикации, покани за присъединяване към екип, фактуриране, сигурност и поддръжка. За тази цел обработваме:
  • • Известия във вашата пощенска кутия (звънец), включително статус „Прочетено“ и „Скрито“
  • • Вашите настройки за известия по канал, категория, област и екипна група
  • • За известия от типа „push“ (мобилно приложение и браузър): токен на устройството, случаен идентификатор на устройството, име на устройството, платформа, версия на приложението, както и времето на последното използване
  • • Дали приложението е отворено в момента на дадено устройство (сигнал за видимост, валиден за 90 секунди), за да не получавате допълнителни известия на устройството, което използвате в момента
  • Изпращаме известия чрез Firebase Cloud Messaging (Google), а известията по имейл – чрез SendGrid (вж. раздел 6.3).
  • Можете да включвате и изключвате опционалните известия за всеки канал в „Настройки“ → „Известия“; известията чрез push можете да настроите допълнително в настройките на вашето устройство или браузър.
  • Уведомленията, които са необходими за използването на профила Ви (например проблеми с плащанията, изискване за двуфакторна автентификация, техническа поддръжка, промени в Общите условия), ще Ви изпращаме независимо от тези настройки – чрез приложението и по имейл. Изключение правят известията за вход, които са по избор (вж. раздел 12.1). В изключителни случаи – например при технически работи или съобщения, свързани със сигурността – можем да показваме съобщения независимо от Вашите настройки за категории в приложението и чрез push известия; такива съобщения са маркирани като „Важно“.
  • Ще получавате рекламни имейли (например за нови функции) само ако сте се абонирали за бюлетина (раздел 6).

Legal basis: Правна основа: чл. 6, ал. 1, буква б) от Общия регламент за защита на данните (изпълнение на договор) за уведомленията, свързани с Вашия акаунт; § 25, ал. 2, т. 2 от TDDDG във връзка с чл. 6, ал. 1, буква е) от ОРЗД за идентификатора на устройството и сигнала за видимост; член 6, алинея 1, буква а) от Общия регламент за защита на данните (съгласие за разрешаване на известия от типа „push“ на Вашето устройство или браузър) за известия от типа „push“. Предаването на токените на устройството към Firebase Cloud Messaging (Google) се извършва на основание член 28 от Общия регламент за защита на данните; за предаване на данни към САЩ се основаваме на решението за адекватност относно Рамката за защита на личните данни между ЕС и САЩ (Google LLC е сертифицирана) и допълнително на стандартните договорни клаузи на ЕС съгласно чл. 46, ал. 2, буква в) от ОРЗД.

Storage period: Срок на съхранение: Прочетени известия – 30 дни, непрочетени – 90 дни, освен ако не ги изтриете по-рано; настройки – до изтриването на профила; Токените на устройствата се деактивират след 60 дни без употреба и се изтриват 30 дни след това, веднага след излизане от устройството.

5.8 Новини, изследвания и RSS емисии

  • Платформата предлага новинарска функция, която стандартно използва изследвания с помощта на изкуствен интелект (чрез Perplexity AI), за да предоставя актуални новини от индустрията. Можете също така да добавяте свои собствени RSS емисии. По този начин ние обработваме:
  • - Запитвания за търсене и предпочитания по теми за търсене на новини с помощта на изкуствен интелект
  • - URL адресите на добавените RSS канали
  • - Вашите предпочитания и категоризации за тези емисии
  • - Прочетени или запазени статии
  • Платформата извлича съдържанието на каналите на трети страни чрез нашите сървъри, така че вашият IP адрес не се предава на операторите на RSS каналите. Когато използвате поддържаното от изкуствен интелект търсене на новини, заявките ви за търсене се предават на Perplexity AI (вж. раздел 7.3).
  • Цел: Предоставяне на персонализирани новини, изследвания и вдъхновение за съдържание в индустрията

Legal basis: Правно основание: чл. 6, ал. 1, б. "б" от ОРЗД (изпълнение на договора)

Storage period: Период на съхранение: До премахване на канала/предпочитанията от вас или до изтриване на профила.

5.9 Данни за клониране на персонажи, аватари и гласове

  • Ако използвате функции за създаване на виртуални персонажи, синтетични гласове, аватари или подобни функции за идентичност, базирани на изкуствен интелект, ние обработваме необходимите за това данни:
  • • качени фотографии, портрети и графични файлове
  • • Аудиозаписи, речеви проби и други речеви данни
  • • технически характеристики, изведени от тези записи, за синтез на глас или създаване на аватари
  • • генерираните от тях модели на персонажи, аватари или синтетични гласове
  • • свързани данни за проекта, ползването и състоянието, както и доказателства за дадено съгласие (дата, версия на текста на съгласието, потребителски акаунт)
  • Цел: Предоставяне, генериране, управление и използване на желаните от Вас функции „Persona“ или „Voice“ в рамките на платформата.
  • Преди да качите снимки или гласови записи, ние искаме изричното ви съгласие и ви показваме описанието на целта. Без това съгласие функциите не могат да се използват.
  • Можете да използвате единствено материал, за който притежавате всички необходими права и – доколкото е необходимо – валидно съгласие от страна на лицето, което се вижда или чува. Забранено е копирането на гласа или образа на трети лица без тяхното предварително изрично съгласие (вж. Общите условия, раздел 6.6).
  • Резултатите от тези функции се маркират като синтетично съдържание и се обозначават видимо. Маркирането не може да бъде деактивирано за тези класове съдържание (вж. раздели 8.2 и 8.3).
  • Можете да поискате изтриването на референтните изображения, езиковите данни и създадените въз основа на тях модели по всяко време. Процесът на изтриване обхваща изходния материал, производните характеристики и моделите.

Legal basis: Правна основа: чл. 6, ал. 1, буква б) от ОРЗД (изпълнение на договор), както и чл. 6, ал. 1, буква а) от ОРЗД (съгласие) за качените от Вас фото-, аудио- и лични данни. Ако става въпрос за биометрични данни за еднозначна идентификация, обработката се основава допълнително на чл. 9, ал. 2, буква а) от ОРЗД (изрично съгласие).

Storage period: Срок на съхранение: Само докато това е необходимо за използването на съответната функция – до изтриването от Ваша страна, до оттеглянето на Вашето съгласие или до изтриването на Вашия акаунт, при условие че това не противоречи на законовите изисквания за съхранение.

Withdrawal: Отмяна: Доколкото обработката се основава на Вашето съгласие, можете да го отмените по всяко време със сила за в бъдеще. След отмяната съответните функции за разпознаване на лица и глас вече няма да са достъпни изцяло или частично.

06 Услуга за бюлетин

  • Когато се абонирате за нашия бюлетин – чрез формуляр на този уебсайт (в долната част на страницата или в прозореца „Скоро“) или при регистрация в приложението – ние обработваме:
  • • Имейл адрес и език
  • • Източник на регистрацията (например формуляр на уебсайта, регистрация)
  • • Момент на регистрация и потвърждение
  • • IP-адрес и идентификатор на браузъра (User-Agent) към момента на регистрацията и потвърждението
  • • Версия на показания текст за съгласие и на настоящата декларация за защита на личните данни
  • • За регистрираните потребители: връзката с профила ви, както и – за целеви реклами – език, държава и избран план
  • Цел: Изпращане на актуализации, съвети, новини и рекламна информация за PostMaestro.ai, включително съобщение за официалното пускане на пазара. Това включва също така имейли за нови публикации в нашия блог и раздела с новини, както и имейли за нови функции.
  • Текстовете на бюлетина превеждаме автоматично с DeepL (раздел 7.9); при това не се предават данни на получателите.

6.1 Процедура за двойно потвърждение (Double-Opt-in)

След регистрация чрез уебсайта ще получите имейл с линк за потвърждение. Едва след като кликнете върху него, ще ви добавим към списъка за разпращане. Непотвърдените регистрации изтриваме след 30 дни; не изпращаме напомняне.

При регистрацията в приложението потвърждавате абонамента, като кликнете върху линка в имейла за потвърждение на профила ви, в който изрично посочваме това.

Това предпазва от регистрация на чужди имейл адреси.

6.2 Доказателство за вашето съгласие

За да можем да докажем, че сте дали съгласие (чл. 7, ал. 1 от Общия регламент за защита на данните), ние регистрираме регистрацията, потвърждението и отписването с дата и час, източник, IP-адрес, идентификатор на браузъра и версията на показания текст за съгласие.

Ние съхраняваме този протокол в продължение на 3 години след отписването Ви и след това го изтриваме автоматично.

6.3 SendGrid (изпращане на имейли)

За изпращането на бюлетина, както и на имейли за услуги и уведомления, използваме SendGrid (Twilio Inc., САЩ).

SendGrid обработва Вашия имейл адрес и съдържанието на имейла от наше име и ни съобщава за технически събития, свързани с доставката (доставено, недоставимо, докладвано като спам, отписано). Използваме тези събития, за да поддържаме списъка с абонати актуален: адресите, към които не може да се изпрати съобщение, и сигналите за спам водят до блокиране на адреса.

Сключили сме договор за обработка на данни (AVV) със SendGrid съгласно чл. 28 от Общия регламент за защита на данните (GDPR). SendGrid е сертифициран съгласно Рамката за защита на данните между ЕС и САЩ.

Допълнителна информация: https://www.twilio.com/legal/privacy

Политика за защита на личните данни на Twilio (SendGrid)

6.4 Проследяване на бюлетина

В момента не измерваме нито отварянията, нито кликовете.

Преди да въведем такива статистики, ще Ви информираме предварително и ще поискаме – доколкото е необходимо – Вашето съгласие.

6.5 Отписване

Можете да се отпишете от бюлетина по всяко време:

• чрез линка за отписване във всеки имейл или чрез функцията за отписване на вашата програма за електронна поща

• чрез формуляра в долната част на този раздел: въведете своя имейл адрес и ние ще Ви изпратим линк за потвърждение на отписването

• във вашия акаунт в PostMaestro в „Настройки“ → „Уведомления“

• по имейл на support@postmaestro.ai

След отписването вече няма да получавате бюлетин. Вашият адрес вече няма да фигурира в списъка с абонати; запазва се само доказателството съгласно раздел 6.2.

Отписване от бюлетина

Legal basis: Правна основа: чл. 6, ал. 1, буква а) от ОРЗД (съгласие); за доказване на съгласието – чл. 6, ал. 1, букви в) и е) от ОРЗД във връзка с чл. 7, ал. 1 от ОРЗД; за обработката на събития, свързани с доставката – чл. 6, ал. 1, буква е) от ОРЗД (легитимен интерес към функционираща доставка, свободна от злоупотреби).

Storage period: Срок на съхранение: До отписването Ви; непотвърдени регистрации – 30 дни; доказателството за съгласие – 3 години след отписването. Блокираните адреси (недоставяеми, сигнали за спам, изтрити по желание) съхраняваме само като необратима хеш-стойност, за да не бъдат изпращани съобщения към тях отново.

07 Обработка на данни с помощта на AI и доставчици на AI

PostMaestro.ai използва различни доставчици на изкуствен интелект за създаване на съдържание. Когато използвате съответната функция, въведените от вас данни и създаденото въз основа на тях съдържание се предават на тези доставчици. В раздел 8 се обясняват задълженията за прозрачност и обозначаване, приложими към създаденото съдържание.

7.1 OpenAI (генериране на текст)

  • Доставчик: OpenAI Ireland Limited, 1-ви етаж, The Liffey Trust Centre, 117-126 Sheriff Street Upper, Дъблин 1, D01 YC43, Ирландия; Обработката се извършва частично от OpenAI OpCo, LLC, 1455 Third Street, Сан Франциско, CA 94158, САЩ
  • Приложение: Създаване на текстове, надписи, описания и идеи с помощта на GPT-модели
  • Предадени данни: въведените от вас текстове, подсказки и данни за марката (за генериране на контекст)
  • Защита на личните данни: Използването се осъществява чрез API. OpenAI не използва данните от API за обучение на своите модели.
  • Местоположение: САЩ. OpenAI не е сертифицирана съгласно Рамката за защита на личните данни между ЕС и САЩ; предаването на данни се извършва въз основа на стандартните договорни клаузи на ЕС (чл. 46, ал. 2, буква в) от Общия регламент за защита на данните (GDPR)).
  • Допълнителна информация: https://openai.com/policies/privacy-policy

Legal basis: Правна основа: чл. 6, ал. 1, буква б) от ОРЗД (изпълнение на договор); Предаване на данни към трети държави въз основа на чл. 28 от ОРЗД (договор за обработка на данни) във връзка с чл. 46, ал. 2, буква в) от ОРЗД (стандартни договорни клаузи на ЕС)

Декларация за защита на личните данни на OpenAI

7.2 Google Gemini (генериране на изображения)

  • Доставчик: Google LLC, 1600 Amphitheatre Parkway, Маунтин Вю, CA 94043, САЩ
  • Приложение: Създаване на изображения с Google Gemini 2.5 Flash
  • Предадени данни: Вашите изображения-подсказки, данни за марката, шаблони за стил
  • Защита на личните данни: Google обработва данните в съответствие с Политиката за поверителност на Google Cloud
  • Местоположение: САЩ/ЕС (в зависимост от региона на сървъра)
  • Допълнителна информация: https://policies.google.com/privacy
  • Техническа бележка: В зависимост от наличността Вашето запитване ще бъде обработено чрез един от двата канала – Google AI Studio или Google Cloud Vertex AI (и двата се управляват от Google). Ако опцията за уеб търсене е активирана, Google може допълнително да използва търсене в реално време в интернет, за да подпомогне генерирането на изображения.

Legal basis: Правно основание: чл. 6, ал. 1, б. "б" от ОРЗД (изпълнение на договора)

Политика за поверителност на Google

7.3 OpenRouter (маршрутизация чрез модели на изкуствен интелект за генериране на изображения)

  • Доставчик: OpenRouter, Inc., САЩ
  • Приложение: OpenRouter се използва като алтернативен маршрутизиращ слой за генериране на изображения и препраща вашето запитване към съответния конфигуриран ИИ-модел (понастоящем – модели за изображения на Google Gemini). По този начин OpenRouter представлява още един начин за достъп до същите модели, които са свързани и директно чрез Google (вижте раздел 7.2)
  • Предавани данни: Вашите текстови указания за изображенията, референтни изображения при редактиране на съществуващи изображения (като графични данни), желаното съотношение на страните и резолюцията
  • Защита на личните данни: OpenRouter обработва заявката и я препраща към съответния доставчик на модела; освен това се прилагат неговите правила за защита на личните данни
  • Местоположение: САЩ
  • Допълнителна информация: https://openrouter.ai/privacy

Legal basis: Правна основа: чл. 6, ал. 1, буква б) от ОРЗД (изпълнение на договор); Предаване на данни към трети държави въз основа на чл. 28 от ОРЗД (договор за обработка на данни) във връзка с чл. 46, ал. 2, буква в) от ОРЗД (стандартни договорни клаузи на ЕС)

Политика за защита на личните данни на OpenRouter

7.4 Mistral AI (OCR и разпознаване на текст)

  • Доставчик: Mistral AI, 15 Rue des Halles, 75001 Paris, France
  • Използване: OCR (оптично разпознаване на символи) за четене на текст от изображения и документи
  • Предадени данни: Качени изображения, сканирания, снимки на екрани за разпознаване на текст
  • Защита на данните: Mistral AI е базирана в ЕС и отговаря на изискванията на GDPR
  • Местоположение: ЕС (Франция)
  • Допълнителна информация: https://mistral.ai/terms/

Legal basis: Правна основа: чл. 6, ал. 1, буква б) от ОРЗД (изпълнение на договор), чл. 28 от ОРЗД (обработка по поръчка); обработка в рамките на ЕС

Политика за поверителност на Mistral AI

7.5 Perplexity AI (изследвания, новини и генериране на текст)

  • Доставчик: Perplexity AI, Inc., 115 Sansome Street, Suite 900, Сан Франциско, CA 94104, САЩ
  • Приложение: Изследвания в интернет чрез търсене в мрежата в реално време, проверка на факти, предоставяне на новини от бранша и генериране на текстове
  • Модели: Различни модели на Perplexity за генериране на текст въз основа на контекста и за търсене
  • Предадени данни: търсения, теми, контекст, текстови подсказки
  • Защита на личните данни: Perplexity обработва заявките с цел предоставяне на резултати от търсене и съдържание
  • Местоположение: САЩ. Perplexity AI не е сертифицирана съгласно Рамката за защита на личните данни между ЕС и САЩ; предаването на данни се извършва въз основа на стандартните договорни клаузи на ЕС (чл. 46, ал. 2, буква в) от Общия регламент за защита на данните (GDPR)).
  • Допълнителна информация: https://www.perplexity.ai/hub/legal/privacy-notice

Legal basis: Правна основа: чл. 6, ал. 1, буква б) от ОРЗД (изпълнение на договор); Предаване на данни към трети държави въз основа на чл. 28 от ОРЗД (договор за обработка на данни) във връзка с чл. 46, ал. 2, буква в) от ОРЗД (стандартни договорни клаузи на ЕС)

Политика за защита на личните данни на Perplexity

7.6 Anthropic (генериране на текст)

  • Доставчик: Anthropic PBC, 548 Market Street, PMB 42098, Сан Франциско, CA 94104, САЩ
  • Приложение: Създаване на текстове, анализи и идеи за съдържание с моделите на Claude
  • Предадени данни: въведените от вас текстове, подсказки и данни за марката (за генериране на контекст)
  • Защита на личните данни: Използването се осъществява чрез API. Anthropic не използва данни от API за обучение на своите модели.
  • Местоположение: САЩ. Anthropic не е сертифицирана съгласно Рамката за защита на личните данни между ЕС и САЩ; предаването на данни се извършва въз основа на стандартните договорни клаузи на ЕС (чл. 46, ал. 2, буква в) от Общия регламент за защита на данните (GDPR)).
  • Допълнителна информация: https://www.anthropic.com/legal/privacy

Legal basis: Правна основа: чл. 6, ал. 1, буква б) от ОРЗД (изпълнение на договор); Предаване на данни към трети държави въз основа на чл. 28 от ОРЗД (договор за обработка на данни) във връзка с чл. 46, ал. 2, буква в) от ОРЗД (стандартни договорни клаузи на ЕС)

Декларация за защита на личните данни на Anthropic

7.7 Fal.ai (модели за генериране на изображения)

  • Доставчик: fal – Features & Labels, Inc., 2261 Market Street, Suite 10467, Сан Франциско, CA 94114, САЩ
  • Приложение: Разширено генериране на изображения с различни модели на изкуствен интелект (включително FLUX)
  • Предадени данни: подсказки за изображения, параметри за стил, референтни изображения
  • Защита на личните данни: fal.ai обработва данните с цел генериране на изображения
  • Местоположение: САЩ. fal.ai не е сертифицирана съгласно Рамката за защита на личните данни между ЕС и САЩ; предаването на данни се извършва въз основа на стандартните договорни клаузи на ЕС (чл. 46, ал. 2, буква в) от Общия регламент за защита на данните (GDPR)).
  • Забележка относно маркирането: доколкото ни е известно, fal.ai не предоставя водни знаци от страна на доставчика. Затова при извеждането на резултатите от тези модели ние сами поставяме маркировката изцяло (метаданни и Content Credentials, виж раздел 8.2).
  • Освен за генериране на изображения, fal.ai се използва и за автоматично изрязване на фона (моделите „BiRefNet v2“ и „Pixelcut“, и двата хоствани на платформата fal.ai), например при автоматичното създаване на миниатюри на продукти.
  • Допълнителна информация: https://fal.ai/legal/privacy-policy

Legal basis: Правна основа: чл. 6, ал. 1, буква б) от ОРЗД (изпълнение на договор); Предаване на данни към трети държави въз основа на чл. 28 от ОРЗД (договор за обработка на данни) във връзка с чл. 46, ал. 2, буква в) от ОРЗД (стандартни договорни клаузи на ЕС)

Политика за защита на личните данни на Fal.ai

7.8 Creatomate (създаване на видеоклипове и миниатюри)

  • Доставчик: Creatomate BV, Нидерландия
  • Използване: Автоматично създаване на миниатюри на видеоклипове, графики за социални медии, слайдшоу
  • Предадени данни: Вашите изображения, текстове, шаблони за дизайн
  • Защита на данните: Creatomate е базирана в ЕС и отговаря на изискванията на GDPR
  • Местоположение: ЕС (Нидерландия)
  • Допълнителна информация: https://creatomate.com/privacy-policy

Legal basis: Правно основание: чл. 6, ал. 1, б. "б" от ОРЗД (изпълнение на договора)

Политика за поверителност на Creatomate

7.9 DeepL (превод на съдържание)

  • Доставчик: DeepL SE, Maarweg 165, 50825 Кьолн, Германия
  • Приложение: Автоматичен превод на текстове на публикации, блог публикации, текстове на бюлетини, известия и системни имейли на други езици
  • Предоставени данни: текстовете, които трябва да бъдат преведени (например съдържание на публикации), както и изходният и целевият език
  • Защита на личните данни: DeepL е немска/европейска компания, а обработката на данните се извършва в рамките на ЕС
  • Местоположение: ЕС (Германия)
  • Допълнителна информация: https://www.deepl.com/de/privacy

Legal basis: Правна основа: чл. 6, ал. 1, буква б) от ОРЗД (изпълнение на договор), чл. 28 от ОРЗД (обработка по поръчка)

Политика за защита на личните данни на DeepL

7.10 LangSmith / LangChain (осигуряване на качеството на ИИ и проследяване)

  • Доставчик: LangChain, Inc., САЩ
  • Приложение: Ако е активирана от страна на сървъра, LangSmith записва процесите на нашите ИИ-агенти (например многоетапни работни потоци за генериране на съдържание) с цел осигуряване на качеството, анализ на грешките и мониторинг на производителността
  • Предадени данни: подсказки, междинни стъпки и отговори от съответните ИИ-работни потоци – те могат да съдържат данни за съдържание и за марката
  • Защита на личните данни: Достъпът до проекта „LangSmith“ е ограничен до оторизирани служители
  • Местоположение: САЩ (или крайна точка в ЕС, ако е конфигурирана)
  • Допълнителна информация: https://www.langchain.com/privacy-policy

Legal basis: Правна основа: чл. 6, ал. 1, букви б) и е) от ОРЗД (изпълнение на договорните задължения, свързани с функциите на ИИ, законен интерес от осигуряване на качеството); Предаване на данни към трети държави въз основа на чл. 28 от ОРЗД (договор за обработка на данни) във връзка с чл. 46, ал. 2, букви в) от ОРЗД (стандартни договорни клаузи на ЕС)

Политика за защита на личните данни на LangChain

7.11 Tesseract.js (OCR за изображения и сканирани документи)

  • Използване: OCR двигател с отворен код за разпознаване на текст в качени изображения, снимки на екрана и сканирания
  • Обработка: Извършва се локално в браузъра или на нашите сървъри в ЕС.
  • Предадени данни: Файлове с изображения за разпознаване на текст
  • Защита на данните: Tesseract е с отворен код, няма прехвърляне на данни към трети страни
  • Местоположение: Местна обработка / сървър на ЕС

Legal basis: Правно основание: чл. 6, ал. 1, б. "б" от ОРЗД (изпълнение на договора)

7.12 Работа с документи (файлове от Office, PDF файлове и др.)

  • Използваме различни инструменти за обработка на качените документи:
  • - Officeparser: Четене на Word (.docx), Excel (.xlsx), PowerPoint (.pptx) файлове
  • - Mammoth: Конвертиране на документи на Word
  • - PDF-Parse: Извличане на текст от PDF документи
  • - XLSX: Обработка на файлове на Excel
  • - CSV-Parse: Четене на данни CSV
  • - Cheerio: Уеб скрепинг за анализ на уебсайтове (Brand Analyser)
  • Цел: Анализ на насоките, документите и уебсайтовете на вашата марка за Brand Analyzer
  • Обработка: Извършва се на нашите сървъри в ЕС (AWS).
  • Защита на данните: Всички инструменти са с отворен код или се изпълняват на наши собствени сървъри

Legal basis: Правно основание: чл. 6, ал. 1, б. "б" от ОРЗД (изпълнение на договора)

7.13 API-та на Google (интеграция с YouTube и Gmail)

  • Използване: Интеграция с услугите на Google (YouTube за видео публикации, Gmail за имейл известия)
  • Предадени данни: Токени на OAuth за оторизация, пощенски данни за YouTube
  • Защита на данните: Google обработва данните в съответствие с политиката за поверителност на Google
  • Местоположение: САЩ/ЕС
  • Допълнителна информация: https://policies.google.com/privacy
  • Състояние: В процес на разработка за интеграция с YouTube

Legal basis: Правно основание: чл. 6, ал. 1, б. "б" от ОРЗД (изпълнение на договора)

7.14 Важна бележка относно обработката с изкуствен интелект

Вашите данни се предават на съответните доставчици само при активно използване на съответната функция за изкуствен интелект.

Доставчиците на изкуствен интелект обработват Вашите данни единствено с цел предоставяне на поисканата услуга (създаване на съдържание, превод, разпознаване на текст, проучване).

С всички доставчици на услуги в областта на изкуствения интелект са сключени договори за обработка на данни съгласно чл. 28 от ОРЗД; при доставчици от трети държави са приложени и стандартните договорни клаузи на ЕС съгласно чл. 46, ал. 2, буква в) от ОРЗД (вж. раздел 16).

Ние ограничаваме предаването на лични данни на доставчиците на изкуствен интелект до необходимото за съответната функция и не предоставяме контактни данни, данни за плащания или данни за достъп от Вашия акаунт. Предаването на лични данни обаче не може да бъде напълно изключено: подсказки, профили на марки, референтни текстове, както и качени изображения и документи могат да съдържат лични данни, ако въведете или качите такива.

Ето защо, моля, не въвеждайте лични данни на трети лица, специални категории лични данни съгласно чл. 9 от ОРЗД, нито поверителна информация в команди или качвани файлове, освен ако това не е необходимо за желаната функция или ако не разполагате с необходимите права и съгласия.

За създаденото медийно съдържание използваме технически механизми за разкриване и маркиране, като метаданни, удостоверения за съдържание, воден знак и видими указания. Подробности и разпределението на задълженията съгласно член 50 от Закона на ЕС за изкуствения интелект можете да намерите в раздел 8.

Използваните модели и доставчици могат да се променят в хода на по-нататъшното развитие. Съществените промени ще бъдат отразени в настоящата декларация за защита на личните данни (вж. раздел 20).

08 Прозрачност и етикетиране при използването на изкуствен интелект (член 50 от Закона на ЕС за изкуствения интелект)

PostMaestro.ai е система за изкуствен интелект, която генерира синтетично съдържание: текстове, изображения, видеоклипове, графики и – доколкото се предлагат – синтетични гласове. За такива системи се прилагат задълженията за прозрачност, предвидени в член 50 от Регламент (ЕС) 2024/1689 относно изкуствения интелект („Закон за ИИ на ЕС“). В този раздел се обяснява кои задължения изпълняваме ние като доставчик и кои задължения имате Вие като оператор, когато публикувате генерирано съдържание.

8.1 Разкриване на информацията за взаимодействието с система за изкуствен интелект

  • В PostMaestro.ai взаимодействате директно със системи за изкуствен интелект. Всички функции, които създават, оценяват, обобщават, превеждат или преформулират съдържание, са подкрепени от изкуствен интелект и са обозначени като такива в потребителския интерфейс.
  • Указанието се предоставя преди първото взаимодействие, като е ясно, разбираемо и ясно различимо от останалите елементи за управление (чл. 50, ал. 1 от Закона на ЕС за изкуствения интелект).
  • Предоставяме тези указания в достъпен формат и ги съобразяваме с признатите изисквания за достъпност (чл. 50, ал. 5 от Закона на ЕС за изкуствения интелект).
  • Отговорите и предложенията на изкуствения интелект могат да бъдат непълни, остарели или фактически неточни. Те не представляват правни, данъчни, медицински или финансови съвети.

8.2 Маркиране на генерираното съдържание, подходящо за машинно четене

  • Съгласно чл. 50, ал. 2 от Закона на ЕС за изкуствения интелект (EU AI Act) съдържанието, създадено от системи за изкуствен интелект, които генерират синтетични изображения, аудио, видео или текстови материали, трябва да бъде маркирано в машинно четим формат като изкуствено създадено или манипулирано. Маркировката трябва да бъде ефективна, съвместима, устойчива и надеждна.
  • Ние изпълняваме това изискване чрез няколко взаимно допълващи се процедури, тъй като според настоящото състояние на техниката нито една процедура сама по себе си не постига изискваната надеждност:
  • • Метаданни за произхода във файла: При експортирането записваме XMP- и IPTC-метаданни в създадените медийни файлове, по-специално IPTC-полето „Digital Source Type“ със стойността „trainedAlgorithmicMedia“, както и информация за използваната система за изкуствен интелект, версията на модела и момента на създаване.
  • • Content Credentials (C2PA): За създадените изображения и видеофайлове включваме криптографски подписана информация за произхода съгласно стандарта C2PA в процеса на извеждане.
  • • Водни знаци от страна на доставчика: Ако съответният доставчик на модели предоставя невидими водни знаци, те се запазват и не се премахват. При изображенията от Google Gemini това е методът за водни знаци SynthID.
  • • Валидиране: След записването четем отново маркировката и регистрираме статуса на всеки файл (в очакване, валиден, липсващ, премахнат). Ако вграждането се провали, налагаме видима маркировка за чувствителните категории съдържание.
  • Маркировката се поставя от страна на сървъра, преди файлът да бъде запазен в паметта или изпратен, за да може да преминат успешно процесите на рендериране, качване и изтегляне. От техническа гледна точка не може да се изключи възможността трети страни или целеви платформи да премахнат метаданните при повторно качване, компресиране или изрязване. В този случай видимата маркировка остава вашата гаранция (вж. 8.3).
  • Състояние на прилагането и краен срок: Задълженията за прозрачност по чл. 50 от Закона на ЕС за изкуствения интелект (EU AI Act) влизат в сила от 2 август 2026 г. За системите за изкуствен интелект, които – като PostMaestro.ai – вече са били на пазара преди тази дата, преходният срок е до 2 декември 2026 г. Ние ще приложим изцяло описаните по-горе процедури в рамките на този срок и ще документираме състоянието на прилагането им вътрешно.
  • Само едно упоменаване в настоящата декларация за защита на личните данни не отговаря на изискванията на чл. 50, ал. 2 от Закона за изкуствения интелект на ЕС. Решаващо значение има маркировката, която може да бъде прочетена от машина, върху самия файл.

8.3 Вашите задължения като оператор във връзка с „дипфейк“-овете

  • Когато публикувате съдържание, създадено с PostMaestro.ai, Вие сте „оператор“ по смисъла на Закона за изкуствения интелект на ЕС. В този случай задължението за разкриване на информация съгласно чл. 50, ал. 4 от Закона за изкуствения интелект на ЕС се отнася за Вас, а не за нас.
  • Ако създавате или редактирате изображения, аудио или видео съдържание, което прилича до неузнаваемост на реални лица, предмети, места, обекти или събития („дипфейкове“), при публикуването му трябва да посочите, че съдържанието е изкуствено създадено или манипулирано.
  • Съгласно насоките на Европейската комисия това задължение важи независимо от наличието на намерение за заблуда, както и в случаите, когато не е изобразено конкретно реално лице. Поради това то обикновено е приложимо за публикациите в социалните медии.
  • За подпомагане предоставяме: видима маркировка като подразбираща се настройка за чувствителни категории съдържание, предложение за предупредителен текст при експортиране и указание в процеса на публикуване.
  • По подразбиране опцията винаги е „активирана“. Деактивирането подлежи на документиране: ние записваме момента, потребителския акаунт, работната среда и версията на текста за потвърждение. За фотореалистични изображения на лица и синтетични гласове деактивирането е невъзможно.
  • Не трябва да премахвате, деактивирате, заобикаляте или нарушавате функционирането на предоставените от нас механизми за маркиране и разкриване (вж. Общите условия, раздел 6.4).
  • Това задължение е в допълнение към изискванията за обозначаване на съответната платформа за социални медии. Трябва сами да проверите дали в конкретния случай съществува задължение за разкриване на информация.

8.4 Текстове, създадени от изкуствен интелект, и редакционна отговорност

  • По отношение на текстовете обхватът на чл. 50 от Закона за изкуствения интелект на ЕС е значително по-тесен, отколкото при изображенията, аудиофайловете и видеоматериалите. Задължение за разкриване на информация съществува само ако са изпълнени едновременно и трите следни условия:
  • 1. Текстът е създаден или манипулиран с помощта на изкуствен интелект.
  • 2. Текстът се публикува.
  • 3. Публикацията има за цел да информира обществеността за въпроси от обществен интерес – като например новини, политически или обществени становища и участия в обществени дебати.
  • Задължението за обозначаване не се прилага, ако съдържанието е било подложено на човешка проверка или редакционен контрол и физическо или юридическо лице носи редакционната отговорност за публикуването.
  • Не съществува общо задължение за обозначаване на всеки текст, създаден с помощта на изкуствен интелект. Който използва изкуствения интелект като помощно средство, проверява текстовете от редакционна гледна точка и носи лично отговорност за тях, обикновено не е подчинен на допълнително задължение за обозначаване.
  • PostMaestro.ai е създаден именно за това: генерираните текстове са предложения. Преди планирането или публикуването изискваме изрично потвърждение, че сте проверили текста и поемате редакционната отговорност. Записваме това потвърждение заедно с датата и часа, потребителския акаунт и версията на текста, за да може изключението да бъде проследимо.
  • В указанията към приложението се посочва: „Този текст е предложение. Моля, проверете го преди публикуването. С проверката си поемате редакционната отговорност.“
  • Без тази проверка не можете да публикувате генерираните текстове като съдържание, за което носите редакционна отговорност; в такъв случай може да се приложи задължението за разкриване на информация съгласно чл. 50, ал. 4 от Закона за изкуствения интелект на ЕС.

8.5 Липса на разпознаване на емоции и липса на биометрична класификация

  • PostMaestro.ai не използва системи за разпознаване на емоции и не извлича информация за емоции, емоционални състояния или намерения от биометрични данни.
  • Ние не извършваме биометрична категоризация, разпознаване на лица, биометрична идентификация, нито разпознаване на защитени характеристики като етнически произход, политически убеждения, религия, членство в профсъюзи, здравословно състояние или сексуална ориентация.
  • Функциите за оценка, като „Idea Validation“, „Brand Analyser“ или анализите на ефективността, се отнасят изключително до съдържание, данни за марки и обхват – а не до лица и не до биометрични характеристики.
  • Следователно задълженията за предоставяне на информация съгласно чл. 50, ал. 3 от Закона на ЕС за изкуствения интелект (EU AI Act) относно системите за разпознаване на емоции и биометрична категоризация не се прилагат в нашия случай.

8.6 Забранена употреба: изображения с интимен характер без съгласие и изображения на сексуално малтретиране на деца

  • Чл. 5 от Закона на ЕС за изкуствения интелект (EU AI Act) забранява системите за изкуствен интелект, чийто разумно предвидим резултат е изображения на интимни сцени без съгласие (NCII) или изображения на сексуално малтретиране на деца (CSAM). Като доставчик на универсален инструмент за генериране на изображения и видеоклипове, ние оценяваме този риск от злоупотреба още в етапа на проектиране и предвиждаме технически предпазни мерки.
  • Приложени защитни мерки:
  • • Филтри за въвеждане, които блокират неподходящи подсказки още преди извикването на моделите за изображения и видео
  • • Филтри за извеждане, както и настройките за сигурност на използваните доставчици на модели
  • • Блокиране на публикации, насочени към непълнолетни в сексуален контекст или към интимни изображения на лица, които могат да бъдат идентифицирани
  • • Блокиране на функциите „Persona“ и „Voice“ без документирано съгласие на засегнатото лице (вж. раздел 5.9)
  • • Записване на блокираните заявки с цел откриване на злоупотреби, както и възможност за блокиране на засегнатите акаунти
  • Всяко използване на платформата за тези цели е строго забранено и води до незабавно блокиране на акаунта, а при наличие на признаци за престъпления – до уведомяване на компетентните органи.
  • Сигнализиране на злоупотреби: Вие и трети лица можете по всяко време да сигнализирате за нарушения на адрес info@nexaluna.ai с тема „Сигнализиране на злоупотреба с ИИ“. Ние разглеждаме постъпилите сигнали с приоритет и потвърждаваме получаването им.
  • Документираме вътрешно нашата оценка на риска от етапа на проектиране, използваните филтри и обработката на сигналите и ги предоставяме при поискване от компетентните органи.

8.7 Разпределение на ролите: доставчици и оператори

  • Доставчик по смисъла на Закона за изкуствения интелект на ЕС е Nexaluna AI Solutions UG (с ограничена отговорност) за системата за изкуствен интелект PostMaestro.ai. Ние сме задължени да спазваме задълженията на доставчика, по-специално машинно четимото маркиране на резултатите съгласно чл. 50, ал. 2 и разкриването на взаимодействието с изкуствен интелект съгласно чл. 50, ал. 1.
  • Вие се считате за оператор, веднага щом използвате платформата под своя отговорност и публикувате създадено съдържание. Вие поемате задълженията на оператора, по-специално задължението за оповестяване съгласно чл. 50, ал. 4, при „дипфейкове“ и при текстове от обществен интерес.
  • Използваните базови модели са предоставени от трети страни (вж. раздел 7). Техните доставчици са доставчиците на съответните модели за изкуствен интелект; ние сме доставчици на изкуствения интелект, изграден въз основа на тях.
  • Вътрешно поддържаме регистър на всички използвани модели със съответното им предназначение и го актуализираме при промени.
  • По отношение на компетентността в областта на изкуствения интелект съгласно чл. 4 от Закона на ЕС за изкуствения интелект (EU AI Act) ние обучаваме нашите служители как да работят с използваните системи за изкуствен интелект и документираме проведените обучения.

8.8 Надзор и жалби

  • От 29 юли 2026 г. компетентният орган за надзор на пазара, централният контакт и органът за подаване на жалби във връзка със Закона за изкуствения интелект на ЕС в Германия е Федералната агенция по мрежите.
  • Федерална мрежова агенция, Tulpenfeld 4, 53113 Бон, https://www.bundesnetzagentur.de
  • Можете да подадете жалби относно прозрачността на изкуствения интелект по всяко време на този адрес. Молим ви да се свържете с нас предварително на info@nexaluna.ai, за да можем да разгледаме вашия случай незабавно.

09 Обработка на плащания (Stripe)

Използваме Stripe (Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA) за обработка на плащания.

Следните данни се предават на Stripe за плащания:

- Име и имейл адрес

- Данни за плащане (номер на кредитна карта, дата на валидност, CVV)

- Адрес за фактуриране (ако е посочен)

- Данни за сумата и транзакцията

Ние не съхраняваме никакви пълни данни за плащане (номера на кредитни карти, CVV). Те се съхраняват единствено от Stripe.

Получаваме само от Stripe:

- Идентификатор на транзакцията

- Статус на плащането (успешно/неуспешно)

- Последните 4 цифри на метода на плащане (за преглед)

- Идентификатор на клиента на Stripe (за периодични плащания)

Legal basis: Правно основание: чл. 6, ал. 1, б. "б" от ОРЗД (изпълнение на договора)

Third country: Stripe е сертифицирана по Рамката за поверителност на данните между ЕС и САЩ и предлага сървъри в ЕС.

Storage period: Период на съхранение: данни за транзакции 10 години (законово задължение за съхранение), методи на плащане до отмяната им от ваша страна

Допълнителна информация: https://stripe.com/de/privacy

10 Съхранение на данни и база данни

10.1 Система за управление на Strapi

  • Всички данни, съдържание и настройки на акаунта ви се съхраняват в нашата вътрешна система:
  • - Backend рамка: Strapi CMS (с отворен код)
  • - База данни: PostgreSQL
  • - Хостинг: AWS (регион на ЕС)
  • - Шифроване: SSL/TLS за предаване на данни, bcrypt за пароли
  • Достъп имат само оторизирани служители и системи.

10.2 Хостинг в AWS и доставка на съдържание

  • Нашите регионални AWS ресурси се експлоатират в региони на ЕС:
  • • Основно местоположение на сървърите и хранилището: Франкфурт (eu-central-1); други региони в ЕС – само ако това е съответно конфигурирано за отделни услуги
  • • S3 Buckets: За статични ресурси и мултимедийни файлове
  • • RDS PostgreSQL: За хостинг на бази данни
  • • CloudFront: глобална мрежа за доставка на съдържание; при доставката съдържанието и техническите данни за връзката могат да бъдат обработвани чрез периферни локации извън ЕС или ЕИП
  • AWS обработва данните на клиентите в качеството си на обработващ лични данни съгласно чл. 28 от Общия регламент за защита на данните (GDPR) въз основа на Допълнението за обработка на данни на AWS (AWS DPA).
  • За евентуални предавания на данни към трети държави автоматично се прилагат стандартните договорни клаузи на ЕС, включени в Условията за ползване на AWS. Изборът и сигурната конфигурация на регионите и услугите са наша отговорност в рамките на модела на споделена отговорност.

Legal basis: Правно основание: чл. 6, ал. 1, б. "е" от ОРЗД (изпълнение на договор, законен интерес)

Storage period: Период на съхранение: Вижте съответните типове данни (данни за сметка до изтриване, данни за фактуриране - 10 години и т.н.)

11 Сигурност на данните

Използваме цялостни технически и организационни мерки за защита на вашите данни:

  • • SSL/TLS криптиране за всички преноси на данни (HTTPS)
  • • Криптиране на пароли с Bcrypt (със „salt“)
  • • Двуфакторна автентификация (2FA) – предлага се като опция
  • • Редовни одити по сигурността и тестове за проникване
  • • Контрол на достъпа и удостоверяване на автентичността за всички системи
  • • Автоматични резервни копия (криптирани)
  • • Защитна стена и системи за откриване на прониквания
  • • Редовни актуализации на софтуера и кръпки за сигурност
  • • Контрол на достъпа въз основа на роли (RBAC) за екипни акаунти
  • • Регистри за одит на действия, свързани със сигурността
  • • AES-256-GCM криптиране за съхранени токени за достъп до социални медии (токени за достъп/обновяване)
  • • Подписани, ограничени във времето OAuth-State-параметри (HMAC-SHA256), както и PKCE (S256) в X/Twitter за защита срещу CSRF-атаки и атаки чрез прихващане на код
  • • Защита срещу ботове и спам при регистрация/влизане чрез Cloudflare Turnstile

Въпреки всички мерки за сигурност, не може да се гарантира абсолютна сигурност при предаването на данни по интернет. Моля, защитете данните си за достъп и сами.

12 Услуги по поддръжка, сигурност и автоматизация

За сигурността на акаунтите, защитата срещу злоупотреби, техническата поддръжка и вътрешната автоматизация използваме допълнително следните външни доставчици:

12.1 ipinfo.io (IP-геолокация за съвети за сигурност при влизане)

  • Доставчик: ipinfo.io / IPinfo LLC, САЩ
  • Приложение: Когато уведомленията за влизане са активирани, при всяко влизане ние определяме приблизителното местоположение (страна, континент, мобилен оператор) въз основа на IP адреса. Въз основа на това и на идентификатора на браузъра създаваме „отпечатък“ на устройството, за да разпознаваме влизания от нови устройства или от нови държави. В този случай Ви информираме в приложението, чрез известия „push“ и по имейл за устройството и приблизителното местоположение на влизането.
  • Предавани данни: Вашият IP-адрес към момента на регистрацията. Частните/локалните IP-адреси се филтрират предварително и не се предават
  • Ние не съхраняваме IP адреса, а за не повече от 20-те последни използвани устройства – необратима хеш-стойност, съставена от браузъра, операционната система, типа на устройството и държавата, както и момента на последната регистрация.
  • При първото влизане след включване не изпращаме уведомление
  • Забележка: Уведомленията за влизане са изключени по подразбиране. Можете да ги включвате и изключвате в настройките за сигурност. При фирмените акаунти титулярят на акаунта може да ги включи задължително за всички членове; без активни уведомления за влизане не се извършва проверка
  • Местоположение: САЩ
  • Допълнителна информация: https://ipinfo.io/privacy-policy

Legal basis: Правна основа: чл. 6, ал. 1, буква е) от ОРЗД (легитимен интерес към сигурността на акаунта) и чл. 32 от ОРЗД (сигурност на обработката). За предаването на данни в САЩ се прилагат стандартните договорни клаузи на ЕС съгласно чл. 46, ал. 2, буква в) от ОРЗД.

Политика за защита на личните данни на ipinfo.io

12.2 Cloudflare Turnstile (защита срещу ботове и спам)

  • Доставчик: Cloudflare, Inc., САЩ
  • Приложение: Защита на регистрацията и влизането в приложението, както и на формулярите за абонамент и отписване от бюлетина на този уебсайт, срещу автоматизирани заявки (ботове) посредством неинтрузивна CAPTCHA-процедура
  • Предавани данни: сигнали за взаимодействие и от браузъра за разпознаване на ботове, както и Вашият IP адрес
  • Политика за защита на личните данни: Cloudflare е сертифицирана по Рамката за защита на личните данни между ЕС и САЩ
  • Местоположение: САЩ/ЕС
  • Допълнителна информация: https://www.cloudflare.com/privacypolicy/

Legal basis: Правна основа: чл. 6, ал. 1, буква е) от Общия регламент за защита на данните (ОРЗД) (легитимен интерес към ИТ-сигурността и предотвратяването на злоупотреби)

Политика за поверителност на Cloudflare

12.3 Linear (система за обратна връзка и поддръжка)

  • Доставчик: Linear Orbit, Inc., САЩ
  • Приложение: Вътрешна обработка на обратна връзка, съобщения за грешки („Докладване на проблем“) и заявки за поддръжка под формата на тикети
  • Предоставени данни: Вашият имейл адрес, текстът на обратната връзка/описанието на проблема, който сте написали, засегнатата страница/функция, както и евентуално прикачените от Вас екранни снимки
  • Забележка: Коментарите и актуализациите на статуса от Linear ще ви бъдат изпращани по имейл за сведение
  • Местоположение: САЩ
  • Допълнителна информация: https://linear.app/privacy

Legal basis: Правна основа: чл. 6, ал. 1, букви б) и е) от Общия регламент за защита на данните (изпълнение на договор/поддръжка, законен интерес от подобряване на продукта)

Политика за защита на личните данни на Linear

12.4 GitHub (автоматизация на работния процес)

  • Доставчик: GitHub, Inc. (Microsoft), САЩ
  • Приложение: Изцяло техническа автоматизация – при публикуването на блог публикация се задейства работен поток в GitHub Actions, който, наред с другото, инициира изпращането на съответното уведомление в бюлетина
  • Предавани данни: метаданни за публикациите (slug, език, вътрешен идентификатор на документа) – без лични данни на потребителите
  • Местоположение: САЩ
  • Допълнителна информация: https://docs.github.com/en/site-policy/privacy-policies/github-privacy-statement

Legal basis: Правна основа: чл. 6, ал. 1, буква е) от Общия регламент за защита на данните (ОРЗД) (легитимен интерес към техническа автоматизация)

Политика за защита на личните данни на GitHub

13 Вашите права като субект на данни

Имате следните права по отношение на личните си данни:

11.1 Право на информация (чл. 15 от ОРЗД)

Можете да поискате информация за съхраняваните от нас лични данни по всяко време.

11.2 Право на коригиране (чл. 16 от ОРЗД)

Можете да поискате коригиране на неверни данни или попълване на непълни данни.

11.3 Право на изтриване (чл. 17 от ОРЗД)

Можете да поискате изтриване на личните си данни, при условие че не съществуват законови задължения за съхранение.

11.4 Право на ограничаване (чл. 18 от ОРЗД)

Можете да поискате ограничаване на обработката на вашите данни.

11.5 Право на преносимост на данните (чл. 20 от ОРЗД)

Можете да получите данните си в структуриран, широко използван и пригоден за машинно четене формат и да ги предадете на друг доставчик.

11.6 Право на възражение (чл. 21 от ОРЗД)

Можете да възразите срещу обработката на вашите данни, ако тя се основава на легитимен интерес (член 6, параграф 1, буква е) от ОРЗД).

11.7 Оттегляне на съгласието (чл. 7, ал. 3 от ОРЗД)

Ако обработката се основава на вашето съгласие, можете да го оттеглите по всяко време. Това не засяга законосъобразността на обработката, извършена до оттеглянето.

11.8 Право на подаване на жалба (чл. 77 от ОРЗД)

Имате право да подадете жалба до надзорен орган за защита на данните, по-специално в държавата членка, в която е обичайното ви местопребиваване, мястото на работа или мястото на предполагаемото нарушение.

Упражняване на правата ви

За да упражните правата си, моля, свържете се с нас на info@nexaluna.ai. Ние ще обработим искането ви в рамките на 30 дни.

14 Автоматизирани решения и профилиране

Ние не вземаме решения, основани изцяло на автоматизирана обработка, които имат правни последици за Вас или по подобен начин Ви засягат съществено (чл. 22, ал. 1 от ОРЗД).

Функциите на изкуствения интелект за оценка, като „Idea Validation“, „Brand Analyser“, „Content-Scoring“ или прогнозите за ефективността, генерират единствено необвързващи предложения и оценки относно съдържанието и марките. Те не оценяват лица и не водят до вземане на решения, засягащи лица.

Автоматизираните процеси, които оказват непосредствено въздействие върху профила ви, засягат единствено изпълнението на договора и сигурността: блокирането на платени действия при изчерпване на баланса на токените, автоматичното презареждане на токените след предварителната ви активация, защитата срещу ботове при регистрация и влизане в системата, както и блокирането на въвеждания чрез нашите филтри за злоупотреби (вж. раздел 8.6).

Ако автоматизирана проверка за сигурност или злоупотреба доведе до ограничаване на достъпа до профила ви, можете по всяко време да поискате ръчна проверка, да изложите своята гледна точка и да оспорите решението. За целта се свържете с info@nexaluna.ai.

Не се извършва оценка на кредитоспособността. Обработката на плащанията, включително предотвратяването на измами, се извършва от Stripe (вж. раздел 9) съгласно собствените му процедури.

15 Преглед: Всички използвани доставчици от трети страни (подпроцесори)

В следващата таблица е представен преглед на всички доставчици от трети страни, които обработват лични данни от наше име:

Provider Purpose Location Legal Basis
Amazon Web Services (AWS) Хостинг, сървърна инфраструктура, база данни (PostgreSQL) ЕС (първично съхранение, по-специално във Франкфурт); в световен мащаб при доставка чрез CloudFront Чл. 28 от Общия регламент за защита на данните (GDPR)
Лента Обработка на плащанията САЩ/ЕС Чл. 28 от ОРЗД (AVV), Споразумение за защита на личните данни между ЕС и САЩ
SendGrid (Twilio) Изпращане на имейли (бюлетини, имейли за услуги и известия) САЩ Чл. 28 от Общия регламент за защита на данните (GDPR), Споразумение за защита на личните данни между ЕС и САЩ
OpenAI Генериране на текст (модели GPT) САЩ Чл. 28 от ОРЗД (ОУ) във връзка с чл. 46, ал. 2, буква в) от ОРЗД (СЦК)
Perplexity AI Изследвания, търсене в интернет, генериране на текст САЩ Чл. 28 от ОРЗД (AVV) във връзка с чл. 46, ал. 2, буква в) от ОРЗД (SCC)
Google Gemini Генериране на изображения САЩ/ЕС Чл. 28 от Общия регламент за защита на данните (GDPR), Споразумение за пренос на данни между ЕС и САЩ
Mistral AI OCR (разпознаване на текст от изображения) ЕС (Франция) Чл. 28 от Общия регламент за защита на данните (GDPR)
Fal.ai Генериране на изображения, изрязване на фона САЩ Чл. 28 от ОРЗД (AVV) във връзка с чл. 46, ал. 2, буква в) от ОРЗД (SCC)
Creatomate Миниатюри на видеоклипове, визуално редактиране ЕС (Нидерландия) Чл. 28 от Общия регламент за защита на данните (GDPR)
Anthropic Генериране на текст (Claude) САЩ Чл. 28 от Общия регламент за защита на данните (GDPR) във връзка с чл. 46, ал. 2, буква в) от Общия регламент за защита на данните (GDPR) (SCC)
Firebase (Google) Известия чрез push (мобилно приложение и браузър) САЩ/ЕС Чл. 28 от Общия регламент за защита на данните (GDPR), Споразумение за защита на личните данни между ЕС и САЩ (EU-US DPF)
Tesseract.js OCR за изображения/сканирани документи (с отворен код) Местна преработка / ЕС Чл. 6, ал. 1, буква б) от Общия регламент за защита на данните (GDPR)
API-та на Google Интеграция с YouTube и Gmail САЩ/ЕС Чл. 28 от Общия регламент за защита на данните (GDPR), Споразумение за защита на личните данни между ЕС и САЩ (EU-US DPF)
OpenRouter Маршрутизиране на модели с изкуствен интелект (генериране на изображения) САЩ Чл. 28 от ОРЗД (ОУ) във връзка с чл. 46, ал. 2, буква в) от ОРЗД (СЦК)
DeepL Превод на съдържание ЕС (Германия) Чл. 28 от Общия регламент за защита на данните (GDPR)
LangChain / LangSmith Осигуряване на качеството и проследяване чрез изкуствен интелект САЩ Чл. 6, ал. 1, буква е) от ОРЗД, чл. 28 от ОРЗД (AVV) във връзка с чл. 46, ал. 2, буква в) от ОРЗД (SCC)
ipinfo.io Геолокация по IP адрес за съвети за сигурност при влизане САЩ Чл. 6, ал. 1, буква е) от ОРЗД, чл. 46, ал. 2, буква в) от ОРЗД (SCC)
Линеен Система за обратна връзка и билети за поддръжка САЩ Чл. 28 от ОРЗД (AVV) във връзка с чл. 46, ал. 2, буква в) от ОРЗД (SCC)
Cloudflare (Turnstile) Защита срещу ботове и спам (CAPTCHA) САЩ/ЕС Чл. 28 от Общия регламент за защита на данните (GDPR), Споразумение за трансфер на данни между ЕС и САЩ (EU-US DPF)
GitHub (Microsoft) Автоматизация на работните процеси (публикация в блога) САЩ Чл. 6, ал. 1, буква е) от ОРЗД, Споразумение за защита на личните данни между ЕС и САЩ (Microsoft)

С всички обработващи лични данни са сключени договори съгласно чл. 28 от ОРЗД. За доставчици в трети държави, за които няма решение за адекватност, допълнително сме сключили стандартните договорни клаузи на ЕС съгласно чл. 46, ал. 2, буква в) от ОРЗД и сме документирали оценка на въздействието от предаването на данни (вж. раздел 16). Пълните наименования и адреси на доставчиците на изкуствен интелект можете да намерите в раздел 7. Поддържаме този списък актуален; актуалното състояние можете да видите от датата в началото на настоящата декларация.

16 Международни трансфери на данни

Част от нашите доставчици на услуги имат седалище или сървърни центрове в САЩ или други трети държави извън ЕС/ЕИП. Това засяга по-специално OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter, LangChain/LangSmith, Google/Firebase, Stripe, SendGrid (Twilio), Cloudflare, ipinfo.io, Linear и GitHub.

Тези предавания се извършват редовно и систематично в рамките на текущата дейност. Ето защо ние не ги основаваме на изключения за отделни случаи, а на подходящи гаранции:

• Договор за обработка на данни съгласно чл. 28 от Общия регламент за защита на данните (GDPR) със съответния доставчик

• Стандартни договорни клаузи на Европейската комисия съгласно чл. 46, ал. 2, буква в) от Общия регламент за защита на данните (GDPR), допълнени с допълнителни технически и организационни мерки за защита (криптиране, контрол на достъпа, минимизиране на данните)

• Решение за съответствие съгласно чл. 45 от ОРЗД, доколкото доставчикът е сертифициран по Рамката за защита на личните данни между ЕС и САЩ. Към момента това важи за Stripe, SendGrid (Twilio), Cloudflare, Google/Firebase и Microsoft/GitHub.

Доколкото ни е известно, OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter и LangChain не са сертифицирани съгласно Рамката за защита на личните данни между ЕС и САЩ. Поради това предаването на данни към тези доставчици се извършва въз основа на стандартните договорни клаузи на ЕС съгласно чл. 46, ал. 2, буква в) от Общия регламент за защита на данните (GDPR).

За всяко предаване на данни към трета държава, за която няма решение за адекватност, извършваме оценка на въздействието от предаването (Transfer Impact Assessment) и я документираме. Актуалното състояние на договорите и оценките ще Ви предоставим при поискване на адрес info@nexaluna.ai.

Позоваваме се на чл. 49, ал. 1, буква б) от ОРЗД единствено в действителни единични случаи, в които предаването на данни е необходимо за изпълнението на договор, за който сте отправили конкретно искане, и не е повтарящо се.

Въпреки тези гаранции не може да се изключи напълно възможността властите в трети държави да изискват достъп до предадените данни съгласно местното законодателство. Поради това не предоставяйте лични данни на трети лица, нито особено чувствителна информация в подсказки или качвани файлове (вж. раздел 7.14).

При глобалното предоставяне чрез Amazon CloudFront AWS може да обработва технически данни за връзката в периферни локации извън ЕИП. За тази цел се прилага Допълнението за обработка на данни на AWS; стандартните договорни клаузи, приети от Европейската комисия, са включени в Условията за ползване на AWS за съответните прехвърляния към трети държави и се прилагат автоматично.

17 Периоди на съхранение и изтриване на данни

Съхраняваме вашите данни само толкова дълго, колкото е необходимо за съответните цели:

  • • Данни за акаунта: до изтриването на акаунта
  • • Данни за съдържанието: До ръчното изтриване или изтриването на акаунта
  • • Данни за бюлетина: до отписването; непотвърдени регистрации – 30 дни; доказателство за съгласие – 3 години след отписването (вж. раздел 6.2)
  • • Известия в пощенската кутия: прочетени – 30 дни, непрочетени – 90 дни, освен ако не са били изтрити по-рано (вж. раздел 5.7)
  • • Токен на устройството за push известия: деактивиране след 60 дни без използване, изтриване 30 дни след това
  • • Данни за счетоводството: 10 години (законово задължение за съхранение съгласно § 147 AO)
  • • Заявки за поддръжка: 3 години след приключване
  • • Файлове с логове на сървъра: 7 дни, след което се извършва автоматична анонимизация (вж. раздел 4.1)
  • • Лични данни и данни за гласа: До изтриването им от Ваша страна или до оттегляне на съгласието (вж. раздел 5.9)
  • • Документация за маркировката на ИИ (статус на маркировката, удостоверения за проверка, документирани отклонения): 3 години от датата на създаване, за изпълнение на задълженията за доказване съгласно Закона за ИИ на ЕС

Изтриване на акаунт

Можете да изтриете профила си по всяко време от настройките.

След изтриването на профила всички лични данни се изтриват в рамките на 30 дни.

Изключение: Данните за отчитане се съхраняват в продължение на 10 години в съответствие със законовото задължение за съхранение.

Публикуваните постове в социалните медии остават на съответните платформи и трябва да бъдат изтрити отделно оттам.

За връзките с Meta (Facebook/Instagram) поддържаме и автоматизираната обратна връзка за изтриване на данни от Meta: ако прекъснете връзката с приложението в настройките на профила си във Facebook, ние автоматично получаваме заявка за изтриване и предоставяме статуса на обработката чрез URL адрес, предоставен от Meta.

18 Бисквитки и проследяване

18.1 Технически необходими бисквитки

  • Използваме технически необходими "бисквитки" и, с ваше съгласие, незадължителни "бисквитки":
  • - "бисквитка" на сесията (настройка на езика)
  • - Предпочитания за темата (тъмен/светъл режим)
  • - Сесия за влизане (след влизане в приложението)
  • - Местно съхранение (език/страна, без местоположение)
  • Тези технически необходими данни са необходими за функционирането на уебсайта.

18.2 Незадължителни бисквитки (анализ и маркетинг)

Използваме Google Analytics и други инструменти за анализ на поведението на потребителите и за маркетингови цели:

- Бисквитки за анализ (напр. Google Analytics): За анализ на поведението на потребителите

- Маркетингови бисквитки: За показване на персонализирани реклами

- Бисквитки за социални медии: За функции на социалните медии

Можете да дадете или откажете съгласието си чрез банера за бисквитки.

Без ваше съгласие няма да се задават допълнителни бисквитки.

18.3 Управление на „бисквитките“

Можете да управлявате и изтривате бисквитките в настройките на браузъра си.

Моля, имайте предвид, че деактивирането на технически необходимите бисквитки може да ограничи функционалността на уебсайта.

Можете да промените настройките си за бисквитките по всяко време чрез връзка в долния колонтитул или чрез банера за бисквитки.

Legal basis: Правна основа: За технически необходимите „бисквитки“ – § 25, ал. 2, т. 2 от TDDDG във връзка с чл. 6, ал. 1, буква „е“ от ОРЗД; за опционалните бисквитки за аналитични и маркетингови цели – § 25, ал. 1 от TDDDG във връзка с чл. 6, ал. 1, буква а) от Общия регламент за защита на данните (GDPR) (съгласие). Без Вашето съгласие не се поставят опционални бисквитки.

19 Деца и младежи

PostMaestro.ai не е предназначен за лица под 16-годишна възраст.

Лица под 16-годишна възраст не могат да използват платформата.

Ако разберем, че лице под 16-годишна възраст е създало акаунт, ще го изтрием незабавно.

Ако подозирате, че непълнолетно лице е създало акаунт без съгласието на родителите си, моля, свържете се с нас на info@nexaluna.ai.

20 Промени в настоящата декларация за защита на личните данни

Запазваме си правото да актуализираме настоящата декларация за защита на личните данни при необходимост, за да я приведем в съответствие с промени в нормативната уредба или с промени в нашите услуги.

За съществени промени ще Ви уведомяваме по електронна поща или чрез ясно съобщение на уебсайта.

Настоящата декларация е версия 3.2, актуална към 23 септември 2026 г. Актуалната версия винаги можете да намерите на postmaestro.ai/privacy.

Настоящата декларация за защита на личните данни се предоставя на няколко езика. Преводите са предназначени единствено за Ваша информация; в случай на разминавания, определяща е версията на немски език.

20.1 История на промените

  • Версия 3.2 (23.09.2026): Уточнение на раздел 12.1 (допълнително уведомление в приложението и чрез push известие, само при ново устройство или държава, „отпечатък“ на устройството, задължително активиране от собственика на компанията). Раздел 4.4: Чрез прозореца „Coming Soon“ можете да се абонирате за бюлетина, който също информира за старта. Раздел 5.7 е разширен с „Уведомления (в приложението, push и имейл)“ (push уведомления в браузъра, идентификационен номер на устройството, сигнал за видимост, входяща поща, уведомления за услуги, съобщения, маркирани като „Важно“). Раздел 6 е преработен: начини за регистрация, „double-opt-in“ при уебсайта и регистрацията, доказателство за съгласие (нов раздел 6.2), обработка на събития за доставка чрез SendGrid, отписване чрез формуляр и програма за електронна поща, срок на съхранение без правило за неактивност. Раздел 12.2 е допълнен с формулярите на този уебсайт. Добавен е преглед на DeepL и трети страни, както и срокове за съхранение.
  • Версия 3.1 (14.09.2026): Правилата за маркетинговото използване на качиното и създаденото съдържание бяха съобразени с по подразбиране активираното, но по всяко време деактивируемо споделяне и съгласувани с раздел 7.2 от Общите условия. Информацията за хостинга на AWS беше уточнена по отношение на основното съхранение на данни в ЕС, глобалното разпространение чрез CloudFront, както и споразумението за обработка на данни (DPA) с AWS и стандартните договорни клаузи на ЕС.
  • Версия 3.0 (10.08.2026): Нов раздел 8 относно прозрачността и маркирането на ИИ съгласно чл. 50 от Закона за ИИ на ЕС – разкриване на взаимодействието с ИИ, машинно четимо маркиране на генерираното съдържание, задължения на операторите по отношение на „дипфейк“, текстове, създадени с ИИ, и редакционна отговорност, липса на разпознаване на емоции, забранено използване съгласно чл. 5 от Закона за ИИ на ЕС, разпределение на ролите между доставчици и оператори, компетентен надзорен орган. Нов раздел 5.9 относно данни за клониране на личности, аватари и гласове. Нов раздел 14 относно автоматизираните решения съгласно чл. 22 от Общия регламент за защита на данните (GDPR).
  • Версия 3.0 (продължение): Правно основание за предаване на данни към трети държави – преминаване от чл. 49, ал. 1, буква б) от ОРЗД към чл. 28 от ОРЗД във връзка с чл. 46, ал. 2, буква в) от ОРЗД (стандартни договорни клаузи на ЕС) и е коригирана информацията относно сертифицирането на OpenAI съгласно Рамката за защита на личните данни между ЕС и САЩ. Позоваването на съгласие чрез самото ползване е премахнато. Маркетинговото използване на клиентско съдържание е преминало към изрично съгласие (opt-in). Правната основа за бисквитките е допълнена с § 25 от TDDDG. Добавени са адресите на fal.ai и Perplexity AI. Уточнени са противоречивите данни относно лог файловете и банера за бисквитките, разделът „Длъжностно лице по защита на данните“ е преименуван на „Контакт за защита на данните“, а съдържанието и номерирането на разделите са изцяло преработени.
  • Версия 2.0 (09.07.2026): Добавени са социален вход, специфични за платформата OAuth разрешения, OpenRouter, DeepL и LangSmith, както и услугите за поддръжка, сигурност и автоматизация (ipinfo.io, Cloudflare Turnstile, Linear, GitHub).
  • Версия 1.0 (15.03.2026): Първо издание.

21 Контакти и въпроси относно защитата на данните

Ако имате въпроси относно защитата на данните, упражняването на правата си или жалби, моля, свържете се с:

Електронна поща: info@nexaluna.ai

Телефон: +49 151 28858234

Поща: Nexaluna AI Solutions UG (haftungsbeschränkt) (Nexaluna AI Solutions), Renkenweg 23, 83209 Prien, Германия

Ще обработим вашето запитване в рамките на 30 дни.

Компетентен надзорен орган

Баварска държавна служба за надзор на защитата на данните (BayLDA)

Promenade 18, 91522 Ансбах

Телефон: +49 (0)981 180093-0

Електронна поща: poststelle@lda.bayern.de

Уебсайт: https://www.lda.bayern.de/