Skip to main content

Zásady ochrany osobních údajů

Informace o zpracování dat v PostMaestro.ai

Stojan: 10. srpna 2026 (verze 3.0)

PostMaestro.ai bere ochranu vašich osobních údajů velmi vážně. Tyto zásady ochrany osobních údajů vás informují o typu, rozsahu a účelu zpracování osobních údajů na naší vstupní stránce, v naší aplikaci a v naší službě zasílání newsletterů.

01 Odpovědná osoba

Správcem ve smyslu obecného nařízení o ochraně osobních údajů (GDPR) je

Nexaluna AI Solutions UG (s ručením omezeným)

Obchodování pod: Nexaluna AI Solutions

Renkenweg 23

83209 Prien

Německo

Email:info@nexaluna.ai

Phone: +49 155 63429119

Website:www.nexaluna.ai

02 Kontaktní osoba pro ochranu osobních údajů

Ze zákona nemáme povinnost jmenovat pověřence pro ochranu osobních údajů (čl. 37 GDPR, § 38 BDSG). Ve všech záležitostech týkajících se ochrany osobních údajů, uplatňování vašich práv, jakož i transparentnosti a označování umělé inteligence nás můžete kontaktovat na adrese info@nexaluna.ai. Dotazy vyřizujeme zpravidla do 30 dnů.

03 Rozsah použití

Tyto zásady ochrany osobních údajů se vztahují na

Cílová stránka (postmaestro.ai): Informační web o našich službách

Webová aplikace: Kompletní platforma pro registrované uživatele

Služba zasílání novinek: e-mailový marketing a oznámení

Zpracování dat se liší v závislosti na oblasti. To je podrobně vysvětleno níže.

04 Zpracování dat na vstupní stránce

Na naší vstupní stránce (postmaestro.ai) se zpracovávají následující údaje:

4.1 Technické údaje (soubory protokolu)

  • Při návštěvě našich webových stránek jsou automaticky shromažďovány následující informace:
  • - IP adresa (anonymizovaná po 7 dnech)
  • - Datum a čas přístupu
  • - Stránky a soubory, ke kterým se přistupuje
  • - Množství přenesených dat
  • - Typ a verze prohlížeče
  • - Operační systém
  • - URL odkazu (dříve navštívená stránka)

Purpose: Tyto údaje se shromažďují výhradně pro technické účely (bezpečnost, analýza chyb, stabilita systému) a nepoužívají se k vytváření uživatelských profilů.

Legal basis: Právní základ: čl. 6 odst. 1 písm. f GDPR (oprávněný zájem na bezpečnosti systému)

Storage period: Doba uložení: 7 dní, poté automatická anonymizace

4.2 Hostování a poskytování obsahu

  • Naše webové stránky jsou umístěny na Amazon Web Services (AWS) a jsou poskytovány prostřednictvím služby Amazon CloudFront (Content Delivery Network).
  • Umístění serveru: EU (Frankfurt/Irsko)
  • Společnost AWS zpracovává technické údaje naším jménem a v souladu s našimi pokyny.
  • Další informace: https://aws.amazon.com/de/privacy/

Legal basis: Právní základ: čl. 6 odst. 1 písm. f GDPR (oprávněný zájem), čl. 28 GDPR (zpracování objednávky).

4.3 Soubory cookie a místní úložiště

  • Naše vstupní stránka používá soubory cookie a místní úložiště:
  • - Soubor cookie relace: Uložení nastavení jazyka
  • - Předvolba motivu: Uložení předvoleb tmavého/světlého režimu.
  • - Místní úložiště: Uložení jazyka a země (bez přesné polohy)
  • Tyto soubory cookie neobsahují žádné osobní údaje a slouží výhradně k zajištění funkčnosti.

Notice: Banner s informacemi o souborech cookie: Pro volitelné analytické a marketingové soubory cookie je aktivován banner s žádostí o souhlas. Volitelné soubory cookie budou nastaveny až po vašem souhlasu. Tento souhlas můžete kdykoli udělit, změnit nebo odvolat prostřednictvím odkazu v zápatí.

Legal basis: Právní základ: Pro technicky nezbytné soubory cookie a lokální úložiště § 25 odst. 2 bod 2 TDDDG ve spojení s čl. 6 odst. 1 písm. f) GDPR; pro volitelné analytické a marketingové soubory cookie § 25 odst. 1 TDDDG ve spojení s čl. 6 odst. 1 písm. a) GDPR (souhlas).

4.4 Oznámení před vydáním

  • Pokud se zaregistrujete k odběru oznámení prostřednictvím modálního okna před vydáním, uložíme vaše údaje:
  • - E-mailová adresa
  • - Časové razítko žádosti
  • - Stav přihlášení
  • Účel: Informace o veřejném spuštění PostMaestro.ai
  • Po odeslání oznámení o spuštění budou údaje vymazány, pokud se nepřihlásíte k odběru newsletteru.

Legal basis: Právní základ: čl. 6 odst. 1 písm. a GDPR (souhlas)

Storage period: Doba skladování: Do odeslání oznámení o zahájení, maximálně 12 měsíců.

05 Zpracování dat v aplikaci

Rozsáhlejší údaje jsou zpracovány v plné aplikaci PostMaestro.ai (po registraci):

5.1 Údaje o registraci a účtu

  • Při registraci shromažďujeme:
  • • E-mailová adresa (povinné pole)
  • • Uživatelské jméno (povinné pole)
  • • Heslo (zašifrované pomocí bcrypt, minimálně 8 znaků)
  • • Typ účtu (osobní nebo firemní)
  • • Datum registrace
  • • Dvoufaktorová autentizace (2FA) – volitelná, ale doporučená
  • Účel: Zřízení a správa vašeho účtu, ověřování, bezpečnost
  • Údaje pro dvoufaktorové ověření (2FA) se ukládají pouze lokálně na vašem zařízení (naskenování QR kódu). My ukládáme pouze stav aktivace.
  • Poznámka: Můžete se také zaregistrovat/přihlásit prostřednictvím Google, Meta (Facebook), LinkedIn, TikTok nebo X – informace o údajích a oprávněních, které jsou při tom vyžadovány, najdete v oddíle 5.1a.
  • K ochraně před automatizovanými registracemi (boty) využíváme službu Cloudflare Turnstile (viz bod 10a.2).

Legal basis: Právní základ: čl. 6 odst. 1 písm. b GDPR (plnění smlouvy)

Storage period: Doba uložení: Do vymazání účtu

5.1a Registrace a přihlášení prostřednictvím třetích stran (přihlášení přes sociální sítě)

  • Kromě klasické registrace pomocí e-mailu a hesla se můžete na PostMaestro.ai zaregistrovat nebo přihlásit prostřednictvím následujících externích služeb. Tyto propojení slouží výhradně k vytvoření účtu a přihlášení a jsou nezávislá na propojení se sociálními sítěmi určenými k publikování příspěvků (viz bod 5.5) – v každém případě jsou vyžadována samostatná oprávnění OAuth (Scopes) s výrazně omezeným rozsahem:
  • • Google (Scopes: openid, profile, email) – předávají se Google ID, e-mailová adresa, jméno a příjmení, profilová fotka a jazyk
  • • Přihlášení přes Meta / Facebook (rozsahy oprávnění: public_profile, email) – předávají se ID na Facebooku, e-mailová adresa, jméno a příjmení, profilová fotka a jazyk
  • • Přihlášení do Instagram Business (rozsah: instagram_business_basic) – předávají se ID Instagramu, uživatelské jméno, zobrazované jméno a profilová fotka (ne e-mailová adresa – ta se vyžaduje samostatně v rámci registrace)
  • • LinkedIn (OpenID Connect, rozsahy: openid, profile, email) – předávají se ID na LinkedIn, e-mailová adresa, jméno a příjmení, profilová fotografie a jazyk
  • • TikTok Login Kit (rozsahy: user.info.basic, user.info.profile) – předávají se TikTok Open-ID, uživatelské jméno, zobrazované jméno a profilová fotka (TikTok neposkytuje e-mailovou adresu – dokud není zadána při registraci, používá se interně náhradní adresa)
  • • X / Twitter (OAuth 2.0 s PKCE, rozsahy oprávnění: users.read, users.email, tweet.read) – předávají se X-ID, uživatelské jméno, zobrazované jméno, profilová fotka a – pokud je to na X povoleno – ověřená e-mailová adresa
  • Tyto oprávnění umožňují výhradně načtení základních profilových údajů pro vytvoření účtu. Nezveřejňují se žádné příspěvky, nečtou se žádné zprávy a není poskytován přístup k vašim kontaktům.
  • Pokud se již registrovaná e-mailová adresa znovu zaregistruje u jiného poskytovatele, rozpoznáme stávající účet na základě e-mailové adresy (bez ohledu na velká a malá písmena) a nové ID poskytovatele k němu dodatečně přiřadíme (propojení účtů), místo abychom vytvářeli duplicitní účet.
  • Pokud máte tuto funkci aktivovanou ve svých nastaveních zabezpečení, zasíláme při každém přihlášení (včetně přihlášení přes sociální sítě) e-mailové oznámení s časem, zařízením, prohlížečem a přibližnou polohou. Poloha se určuje na základě vaší IP adresy prostřednictvím třetí strany ipinfo.io (viz bod 10a.1).
  • Vymazání účtu Meta: Pro přihlášení přes Meta (Facebook/Instagram) poskytujeme koncové body pro zpětné volání předepsané společností Meta pro zrušení autorizace a vymazání údajů. Pokud aplikaci odstraníte v nastavení svého účtu na Facebooku nebo tam požádáte o smazání údajů, obdržíme automaticky příslušnou žádost a stav zpracování zveřejníme na statusové URL adrese uvedené společností Meta.

Legal basis: Právní základ: čl. 6 odst. 1 písm. b) GDPR (plnění smlouvy za účelem založení účtu), čl. 6 odst. 1 písm. f) GDPR (oprávněný zájem na odhalování zneužití prostřednictvím geolokace IP adresy v případě oznámení o přihlášení)

Storage period: Doba uchovávání: viz bod 5.1 (Registrační údaje) – až do smazání účtu

5.2 Profily značek a údaje o značkách

  • Při vytváření profilu značky ukládáme:
  • - Název a popis značky
  • - Adresa URL webové stránky (pro Brand Analyser)
  • - Nahrané pokyny a dokumenty týkající se značky
  • - Analýza údajů o značce (barvy, písma, tón hlasu)
  • - Logo a vizuální prvky
  • - Definice cílové skupiny
  • - Odvětví a kategorie
  • Účel: Tvorba obsahu odpovídajícího trhu, správa identity značky

Legal basis: Právní základ: čl. 6 odst. 1 písm. b GDPR (plnění smlouvy)

Storage period: Doba uložení: Do smazání profilu značky nebo vymazání účtu.

5.3 Údaje o obsahu (příspěvky, média, kampaně)

  • Při tvorbě obsahu ukládáme:
  • • Vytvořené a naplánované příspěvky na sociálních sítích (text, popisky, hashtagy)
  • • Nahrané a vygenerované obrázky, videa, grafiky
  • • Údaje o kampaních a šablony
  • • Ověřování nápadů (data ze Swipe v nástroji Idea Generator)
  • • Dokumenty k výzkumu
  • • Stav obsahu (návrh, ke kontrole, naplánováno, zveřejněno)
  • • Termíny a platformy zveřejnění
  • • Údaje o označení a původu vygenerovaných médií (třída obsahu, stav označení, stav metadat) a vaše potvrzení redakční kontroly vygenerovaných textů
  • Účel: Správa obsahu, plánování, automatizace, archivace a prokazování povinností v oblasti transparentnosti umělé inteligence
  • Pokud je to technicky možné, obsahují generované mediální soubory identifikační údaje, metadata nebo podobné technické ukazatele, které označují, že se jedná o obsah generovaný umělou inteligencí nebo vytvořený s podporou umělé inteligence (viz oddíl 8.2).

Important: Využití pro marketingové účely pouze s vaším souhlasem: Vaše příspěvky využíváme pro vlastní marketingové účely výhradně v případě, že jste s tím předem aktivně souhlasili. Příslušný přepínač v nastavení účtu je ve výchozím nastavení deaktivován (opt-in). Právním základem je v tomto případě čl. 6 odst. 1 písm. a) GDPR. Svůj souhlas můžete kdykoli odvolat s účinkem do budoucna; již vytvořené a zveřejněné marketingové materiály však z technických důvodů nemůžeme vždy stáhnout. Bez vašeho souhlasu nedochází k žádnému marketingovému využití (viz VOP, bod 7.2).

Legal basis: Právní základ: čl. 6 odst. 1 písm. b GDPR (plnění smlouvy)

Storage period: Doba uložení: Do ručního vymazání nebo vymazání účtu. Zveřejněné příspěvky zůstávají na platformách sociálních médií.

5.4 Údaje o používání a analýza

  • Ukládáme data, abychom mohli platformu vylepšovat:
  • - Doba přihlášení a trvání relace
  • - Použité funkce a vlastnosti
  • - Spotřeba tokenů a fakturační údaje
  • - Hlášení o chybách a údaje o výkonu
  • - Zpětná vazba a žádosti o podporu
  • Účel: Zlepšení platformy, analýza chyb, podpora, fakturace

Legal basis: Právní základ: čl. 6 odst. 1 písm. b, f GDPR (plnění smlouvy, oprávněný zájem)

Storage period: Doba uchovávání: Do vymazání účtu (údaje o používání), fakturační údaje v souladu se zákonnou povinností uchovávání (10 let).

5.5 Propojení s platformami sociálních médií (zveřejnění)

  • Pokud propojíte účty na sociálních sítích za účelem zveřejňování příspěvků (Instagram, Facebook, Threads, WhatsApp Business, LinkedIn, X, YouTube, TikTok, Wix, WordPress, vlastní webové stránky), každá platforma prostřednictvím OAuth vyžádá pouze oprávnění (scopes), která jsou k tomu nezbytná. Tato propojení jsou nezávislá na přihlášení přes sociální sítě (viz bod 5.1a). Při tom ukládáme:
  • • Přístupové a obnovovací tokeny OAuth pro každou platformu, uložené v databázi v šifrované podobě pomocí AES-256-GCM (viz oddíl 10)
  • • ID účtu, stránky a kanálu na platformě, stejně jako zobrazovaný název, profilová fotka nebo logo
  • • Na LinkedIn navíc: firemní stránky, které spravujete (ID, název, logo), pro výběr cíle zveřejnění
  • • Na Facebooku/Instagramu/WhatsAppu: automaticky rozpoznané propojení mezi stránkou na Facebooku, firemním účtem na Instagramu a firemním účtem na WhatsAppu („přenos“ propojených účtů při navázání spojení)
  • • Čas vypršení platnosti přístupového tokenu pro automatické obnovení (např. u X a Wix)
  • • V případě WordPressu a vlastního webu: přihlašovací údaje, které jste zadali (heslo aplikace, resp. URL koncového bodu a tajný klíč) namísto tokenu OAuth
  • Tyto údaje se používají výhradně k tomu, aby se z vašeho pověření zveřejňovaly příspěvky na propojených účtech a zobrazovaly se související statistiky (Analytics) v rámci služby PostMaestro.ai. Přístup k soukromým zprávám nebo kontaktům se uskutečňuje výhradně v rámci funkce správce komunity, kterou jste aktivovali (Facebook Messenger, Instagram Direct, WhatsApp).
  • Každé propojení můžete kdykoli zrušit v nastavení. Dále doporučujeme odebrat oprávnění aplikace přímo na příslušné platformě (např. v nastavení účtu Meta).
Platform Permissions (Scopes) Purpose
Stránky na Facebooku pages_show_list, pages_read_engagement, pages_manage_posts, pages_messaging, business_management Zobrazit seznam stránek, publikovat příspěvky, prohlížet statistiky interakcí, posílat zprávy přes Messenger (správce komunity)
Instagram pro firmy instagram_basic, instagram_content_publish, instagram_manage_comments, instagram_manage_insights, instagram_manage_messages (+ rozsahy pro stránky na Facebooku) Publikovat příspěvky, spravovat komentáře, prohlížet statistiky, odpovídat na soukromé zprávy
Vlákna threads_basic, threads_content_publish, threads_manage_insights Publikovat příspěvky v Threads, zobrazit statistiky
WhatsApp Business správa_WhatsApp_Business, zasílání_zpráv_WhatsApp_Business, správa_podnikání Propojení účtu WhatsApp Business, odesílání a přijímání zpráv (správce komunity)
LinkedIn (rozhraní API pro správu komunity) r_basicprofile, w_member_social, w_member_social_feed, r_member_postAnalytics, r_member_profileAnalytics, r_1st_connections_size, rw_organization_admin, r_organization_social, r_organization_social_feed, w_organization_social, w_organization_social_feed, r_organization_followers Zveřejňování příspěvků prostřednictvím osobního profilu i spravovaných firemních stránek včetně statistik
X / Twitter tweet.read, tweet.write, users.read, media.write, offline.access Zveřejňovat příspěvky včetně médií; offline.access umožňuje automatickou obnovu tokenů
YouTube (Google) youtube.upload, youtube.readonly, youtube.force-ssl Nahrávání videí, čtení údajů o kanálu
TikTok user.info.basic, user.info.profile, user.info.stats, video.list, video.upload, video.publish Zveřejňovat videa, načítat údaje z profilu a statistiky
Wix Oprávnění aplikací prostřednictvím instalačního programu aplikací Wix (nejedná se o klasický model rozsahu) Publikování příspěvků na blogu na vašem webu Wix
WordPress vámi vytvořené heslo pro aplikaci (ne OAuth) Publikování příspěvků na blogu na vašem vlastním webu WordPress
Vlastní webové stránky Vámi nakonfigurovaná adresa URL webhooku + tajný klíč (bez OAuth) Přenos příspěvků do vlastního systému

Legal basis: Právní základ: čl. 6 odst. 1 písm. b) GDPR (plnění smlouvy)

Storage period: Doba uchovávání: Až do přerušení připojení nebo smazání účtu. Tokeny, jejichž platnost vypršela a které nelze obnovit, jsou automaticky zneplatněny.

5.6 Údaje o týmu a firemním účtu

  • U firemních účtů s více uživateli ukládáme také data:
  • - Členové týmu a jejich role
  • - Autorizace a řízení přístupu
  • - Pracovní postupy schvalování a komentáře
  • - Protokoly o činnosti (protokol auditu)
  • Účel: Týmová spolupráce, řízení přístupu, dodržování předpisů

Legal basis: Právní základ: čl. 6 odst. 1 písm. b, f GDPR (plnění smlouvy, oprávněný zájem)

Storage period: Doba uložení: Do smazání firemního účtu

5.7 Push oznámení (mobilní aplikace)

  • Pokud používáte naši mobilní aplikaci a aktivujete push oznámení, zpracováváme:
  • • Token zařízení (Device Token) pro odesílání oznámení
  • • Nastavení oznámení
  • K odesílání push notifikací využíváme službu Firebase Cloud Messaging (Google).
  • Pushová oznámení můžete kdykoli deaktivovat v nastavení svého zařízení.

Legal basis: Právní základ: čl. 6 odst. 1 písm. a) GDPR (souhlas). Přenos tokenů zařízení do služby Firebase Cloud Messaging (Google) se uskutečňuje na základě čl. 28 GDPR (zpracování na základě pověření); v případě předávání do USA se opíráme o rozhodnutí o přiměřenosti týkající se rámce EU-USA pro ochranu osobních údajů (společnost Google LLC je certifikována) a doplňkově o standardní smluvní doložky EU podle čl. 46 odst. 2 písm. c) GDPR.

Storage period: Doba uchovávání: Do deaktivace oznámení nebo smazání účtu

5.8 Zprávy, výzkum a kanály RSS

  • Platforma nabízí zpravodajskou funkci, která standardně využívá výzkum podporovaný umělou inteligencí (prostřednictvím Perplexity AI) a poskytuje relevantní zprávy z oboru. Můžete si také přidat vlastní kanály RSS. Přitom zpracováváme:
  • - Vyhledávací dotazy a preference témat pro vyhledávání zpráv s podporou umělé inteligence
  • - Adresy URL přidaných kanálů RSS
  • - Vaše preference a kategorizace těchto kanálů
  • - Přečtené nebo uložené články
  • Platforma načítá obsah kanálů třetích stran prostřednictvím našich serverů, takže vaše IP adresa není předávána provozovatelům kanálů RSS. Při použití vyhledávání zpráv s podporou umělé inteligence jsou vaše vyhledávací dotazy předávány společnosti Perplexity AI (viz část 7.3).
  • Účel: Poskytování personalizovaných zpráv z oboru, výzkumů a inspirace obsahem.

Legal basis: Právní základ: čl. 6 odst. 1 písm. b GDPR (plnění smlouvy)

Storage period: Doba uložení: Dokud kanál/předvolby neodstraníte nebo dokud nebude účet smazán.

5.9 Údaje o klonování osobností, avatarů a hlasů

  • Pokud využíváte funkce pro vytváření virtuálních osobností, syntetických hlasů, avatarů nebo podobných funkcí založených na umělé inteligenci, zpracováváme údaje nezbytné k tomuto účelu:
  • • nahrané fotografie, portréty a obrazové soubory
  • • zvukové nahrávky, jazykové ukázky a další jazykové údaje
  • • technické charakteristiky odvozené z těchto záznamů pro syntézu hlasu nebo tvorbu avatarů
  • • z nich vygenerované modely osobností, avatarů nebo syntetických hlasů
  • • související údaje o projektu, využití a stavu, jakož i doklady o udělení souhlasu (datum, verze textu souhlasu, uživatelský účet)
  • Účel: Poskytování, generování, správa a využívání funkcí „Persona“ nebo „Voice“, o které jste požádali, v rámci platformy.
  • Před nahráním fotografií nebo hlasových ukázek si vyžádáme výslovný souhlas a zobrazíme vám popis účelu. Bez tohoto souhlasu nelze tyto funkce využívat.
  • Smíte používat výhradně materiál, k němuž vlastníte všechna nezbytná práva a – je-li to nutné – platný souhlas osoby zobrazené nebo slyšitelné. Klonování hlasu nebo obrazu třetích osob bez jejich předchozího výslovného souhlasu je zakázáno (viz VOP, bod 6.6).
  • Výstupy těchto funkcí jsou označeny jako syntetický obsah a jsou viditelně označeny. Toto označení nelze u těchto tříd obsahu deaktivovat (viz oddíly 8.2 a 8.3).
  • Referenční obrázky, jazykové údaje a modely z nich vytvořené můžete kdykoli nechat smazat. Proces mazání zahrnuje výchozí materiál, odvozené vlastnosti i modely.

Legal basis: Právní základ: čl. 6 odst. 1 písm. b) GDPR (plnění smlouvy) a čl. 6 odst. 1 písm. a) GDPR (souhlas) pro vámi nahrané výchozí fotografické, zvukové a osobní údaje. Jedná-li se o biometrické údaje sloužící k jednoznačné identifikaci, opírá se zpracování navíc o čl. 9 odst. 2 písm. a) GDPR (výslovný souhlas).

Storage period: Doba uchovávání: Pouze po dobu nezbytnou pro využívání dané funkce – až do jejího smazání z vaší strany, do odvolání vašeho souhlasu nebo do smazání vašeho účtu, pokud tomu nebrání žádné zákonné povinnosti týkající se uchovávání údajů.

Withdrawal: Odvolání souhlasu: Pokud je zpracování založeno na vašem souhlasu, můžete jej kdykoli odvolat s účinkem do budoucna. Po odvolání souhlasu již nebudou příslušné funkce týkající se osobních údajů a hlasu zcela nebo částečně k dispozici.

06 Služba zasílání novinek

  • Když se zaregistrujete k odběru našeho newsletteru, uložíme vaše údaje:
  • - E-mailová adresa
  • - Čas registrace
  • - IP adresa v době registrace (dvojité ověření opt-in).
  • - Potvrzení přihlášení
  • - Preference jazyka
  • Účel: Zasílání aktualizací, tipů, novinek a marketingových informací o PostMaestro.ai.
  • Zpravodaj je odesílán prostřednictvím Strapi (náš backendový systém) a SendGrid (služba pro rozesílání e-mailů).

6.1 Postup dvojitého přihlášení

Po registraci k odběru newsletteru obdržíte potvrzovací e-mail.

Do seznamu adresátů newsletteru budete zařazeni až po kliknutí na potvrzovací odkaz.

Slouží k ochraně před zneužitím vaší e-mailové adresy.

6.2 SendGrid (odesílání e-mailů)

K zasílání newsletterů používáme SendGrid (Twilio Inc., USA).

SendGrid zpracovává vaši e-mailovou adresu naším jménem za účelem zasílání newsletteru.

Se společností SendGrid jsme uzavřeli smlouvu o zpracování objednávek (AVV) v souladu s čl. 28 GDPR.

SendGrid je certifikován podle rámce EU a USA pro ochranu osobních údajů.

Další informace: https://www.twilio.com/legal/privacy

Zásady ochrany osobních údajů společnosti Twilio (SendGrid)

6.3 Sledování newsletteru

Současný stav: Žádné sledování míry otevření nebo kliknutí

Plánované: Opt-in pro statistiky newsletteru (míra otevření, sledování kliknutí)

Před aktivací sledování budete informováni a můžete dát nebo odmítnout svůj souhlas.

6.4 Zrušení

Z odběru newsletteru se můžete kdykoli odhlásit:

- prostřednictvím odkazu pro odhlášení v každém e-mailu s newsletterem.

- E-mailem na adresu newsletter@nexaluna.ai

- V nastavení svého účtu (je-li k dispozici)

Po zrušení budou vaše údaje ze seznamu pro rozesílání newsletteru vymazány.

Legal basis: Právní základ: čl. 6 odst. 1 písm. a GDPR (souhlas)

Storage period: Doba skladování: Do zrušení registrace nebo po 24 měsících nečinnosti (bez otevření).

07 Zpracování dat s podporou AI a poskytovatelé AI

PostMaestro.ai využívá k tvorbě obsahu různé poskytovatele umělé inteligence. Při aktivním používání příslušné funkce jsou vaše zadání a na jejich základě vytvořený obsah předávány těmto poskytovatelům. Jaké povinnosti týkající se transparentnosti a označování se vztahují na vytvořený obsah, je vysvětleno v oddíle 8.

7.1 OpenAI (generování textu)

  • Poskytovatel: OpenAI Ireland Limited, 1. patro, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Dublin 1, D01 YC43, Irsko; Zpracování částečně provádí společnost OpenAI OpCo, LLC, 1455 Third Street, San Francisco, CA 94158, USA
  • Použití: Generování textů, popisků, popisů a nápadů pomocí modelů GPT
  • Přenesená data: Vaše zadané texty, podněty a údaje o značkách (pro generování kontextu)
  • Ochrana osobních údajů: Využívání probíhá prostřednictvím API. Společnost OpenAI nepoužívá data z API k trénování svých modelů.
  • Umístění: USA. Společnost OpenAI není certifikována v rámci rámce pro ochranu osobních údajů mezi EU a USA; předávání údajů se uskutečňuje na základě standardních smluvních doložek EU (čl. 46 odst. 2 písm. c) GDPR).
  • Další informace: https://openai.com/policies/privacy-policy

Legal basis: Právní základ: čl. 6 odst. 1 písm. b) GDPR (plnění smlouvy); předávání údajů do třetích zemí na základě čl. 28 GDPR (smlouva o zpracování osobních údajů) ve spojení s čl. 46 odst. 2 písm. c) GDPR (standardní smluvní doložky EU)

Prohlášení o ochraně osobních údajů společnosti OpenAI

7.2 Google Gemini (generování obrázků)

  • Poskytovatel: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
  • Použití: Generování obrázků pomocí Google Gemini 2.5 Flash
  • Předané údaje: vaše obrazové podněty, údaje o značce, šablony stylů
  • Ochrana osobních údajů: Společnost Google zpracovává údaje v souladu se zásadami ochrany osobních údajů služby Google Cloud
  • Umístění: USA/EU (v závislosti na regionu serveru)
  • Další informace: https://policies.google.com/privacy
  • Technická poznámka: V závislosti na dostupnosti bude váš dotaz zpracován prostřednictvím jednoho ze dvou kanálů – Google AI Studio nebo Google Cloud Vertex AI (oba provozované společností Google). Je-li aktivována možnost vyhledávání na webu, může Google navíc k podpoře generování obrázků využít živé vyhledávání na webu.

Legal basis: Právní základ: čl. 6 odst. 1 písm. b GDPR (plnění smlouvy)

Zásady ochrany osobních údajů společnosti Google

7.3 OpenRouter (směrování pomocí modelů umělé inteligence pro generování obrázků)

  • Poskytovatel: OpenRouter, Inc., USA
  • Použití: OpenRouter se používá jako alternativní směrovací vrstva pro generování obrázků a přesměrovává váš dotaz na příslušný nakonfigurovaný model umělé inteligence (v současné době obrazové modely Google Gemini). OpenRouter tak představuje další způsob přístupu ke stejným modelům, které jsou připojeny také přímo přes Google (viz kapitola 7.2)
  • Přenášené údaje: Vaše obrazové podněty, referenční obrázky při úpravách stávajících obrázků (ve formě obrazových dat), požadovaný poměr stran a rozlišení
  • Ochrana osobních údajů: OpenRouter zpracovává dotaz a předává jej poskytovateli příslušného modelu; navíc platí jeho zásady ochrany osobních údajů
  • Umístění: USA
  • Další informace: https://openrouter.ai/privacy

Legal basis: Právní základ: čl. 6 odst. 1 písm. b) GDPR (plnění smlouvy); předávání údajů do třetích zemí na základě čl. 28 GDPR (smlouva o zpracování osobních údajů) ve spojení s čl. 46 odst. 2 písm. c) GDPR (standardní smluvní doložky EU)

Prohlášení o ochraně osobních údajů společnosti OpenRouter

7.4 Mistral AI (OCR a rozpoznávání textu)

  • Poskytovatel: Rue des Halles, 75001 Paříž, Francie
  • Použití: OCR (optické rozpoznávání znaků) pro čtení textu z obrázků a dokumentů
  • Přenášená data: Nahrané obrázky, skeny, snímky obrazovky pro rozpoznávání textu
  • Ochrana osobních údajů: Mistral AI sídlí v EU a splňuje požadavky GDPR
  • Umístění: EU (Francie)
  • Další informace: https://mistral.ai/terms/

Legal basis: Právní základ: čl. 6 odst. 1 písm. b) GDPR (plnění smlouvy), čl. 28 GDPR (zpracování na základě pověření); zpracování v rámci EU

Zásady ochrany osobních údajů společnosti Mistral AI

7.5 Perplexity AI (výzkum, novinky a generování textu)

  • Poskytovatel: Perplexity AI, Inc., 115 Sansome Street, Suite 900, San Francisco, CA 94104, USA
  • Využití: rešerše na internetu s vyhledáváním na webu v reálném čase, ověřování faktů, poskytování novinek z oboru a generování textů
  • Modely: Různé modely Perplexity pro generování textu a vyhledávání na základě kontextu
  • Přenesená data: vyhledávací dotazy, témata, kontext, textové podněty
  • Ochrana osobních údajů: Společnost Perplexity zpracovává dotazy za účelem poskytování výsledků vyhledávání a obsahu
  • Sídlo: USA. Společnost Perplexity AI není certifikována v rámci rámce pro ochranu osobních údajů mezi EU a USA; předávání údajů se uskutečňuje na základě standardních smluvních doložek EU (čl. 46 odst. 2 písm. c) GDPR).
  • Další informace: https://www.perplexity.ai/hub/legal/privacy-notice

Legal basis: Právní základ: čl. 6 odst. 1 písm. b) GDPR (plnění smlouvy); předávání údajů do třetích zemí na základě čl. 28 GDPR (smlouva o zpracování osobních údajů) ve spojení s čl. 46 odst. 2 písm. c) GDPR (standardní smluvní doložky EU)

Prohlášení o ochraně osobních údajů společnosti Perplexity

7.6 Anthropic (generování textu)

  • Poskytovatel: Anthropic PBC, 548 Market Street, PMB 42098, San Francisco, CA 94104, USA
  • Použití: Generování textů, analýz a námětů na obsah pomocí modelů Claude
  • Přenesená data: Vaše zadané texty, podněty a údaje o značkách (pro generování kontextu)
  • Ochrana osobních údajů: Využívání probíhá prostřednictvím API. Společnost Anthropic nepoužívá data z API k trénování svých modelů.
  • Sídlo: USA. Společnost Anthropic není certifikována v rámci rámce pro ochranu osobních údajů mezi EU a USA; předávání údajů se uskutečňuje na základě standardních smluvních doložek EU (čl. 46 odst. 2 písm. c) GDPR).
  • Další informace: https://www.anthropic.com/legal/privacy

Legal basis: Právní základ: čl. 6 odst. 1 písm. b) GDPR (plnění smlouvy); předávání údajů do třetích zemí na základě čl. 28 GDPR (smlouva o zpracování osobních údajů) ve spojení s čl. 46 odst. 2 písm. c) GDPR (standardní smluvní doložky EU)

Prohlášení o ochraně osobních údajů společnosti Anthropic

7.7 Fal.ai (modely pro generování obrázků)

  • Poskytovatel: fal – Features & Labels, Inc., 2261 Market Street, Suite 10467, San Francisco, CA 94114, USA
  • Použití: Rozšířené generování obrázků pomocí různých modelů umělé inteligence (mj. FLUX)
  • Přenesená data: obrazové podněty, parametry stylu, referenční obrázky
  • Ochrana osobních údajů: fal.ai zpracovává údaje za účelem generování obrázků
  • Sídlo: USA. Společnost fal.ai není certifikována v rámci rámce pro ochranu osobních údajů mezi EU a USA; předávání údajů se uskutečňuje na základě standardních smluvních doložek EU (čl. 46 odst. 2 písm. c) GDPR).
  • Poznámka k označení: Podle našich informací fal.ai nepřidává žádná vodoznaky ze strany poskytovatele. U výstupů těchto modelů proto označení provádíme zcela sami (metadata a Content Credentials, viz oddíl 8.2).
  • Kromě generování obrázků se fal.ai používá také k automatickému ořezávání pozadí (modely „BiRefNet v2“ a „Pixelcut“, oba hostované na platformě fal.ai), např. při automatickém vytváření náhledových obrázků produktů a 3D modelů.
  • Další informace: https://fal.ai/legal/privacy-policy

Legal basis: Právní základ: čl. 6 odst. 1 písm. b) GDPR (plnění smlouvy); předávání údajů do třetích zemí na základě čl. 28 GDPR (smlouva o zpracování osobních údajů) ve spojení s čl. 46 odst. 2 písm. c) GDPR (standardní smluvní doložky EU)

Prohlášení o ochraně osobních údajů společnosti Fal.ai

7.8 Creatomate (tvorba videí a náhledů)

  • Poskytovatel: Creatomate BV, Nizozemsko
  • Použití: Automatické vytváření miniatur videí, grafiky pro sociální média, slideshow.
  • Přenášená data: Vaše obrázky, texty, šablony návrhů
  • Ochrana údajů: Creatomate sídlí v EU a splňuje požadavky GDPR
  • Umístění: EU (Nizozemsko)
  • Další informace: https://creatomate.com/privacy-policy

Legal basis: Právní základ: čl. 6 odst. 1 písm. b GDPR (plnění smlouvy)

Zásady ochrany osobních údajů společnosti Creatomate

7.9 DeepL (překlad obsahu)

  • Poskytovatel: DeepL SE, Maarweg 165, 50825 Kolín nad Rýnem, Německo
  • Použití: Automatický překlad textů příspěvků do dalších jazyků, jakož i textů newsletterů a systémových e-mailů
  • Předané údaje: Texty určené k překladu (např. obsah příspěvků) a zdrojový a cílový jazyk
  • Ochrana osobních údajů: DeepL je německá/evropská společnost, ke zpracování dochází v rámci EU
  • Umístění: EU (Německo)
  • Další informace: https://www.deepl.com/de/privacy

Legal basis: Právní základ: čl. 6 odst. 1 písm. b) GDPR (plnění smlouvy), čl. 28 GDPR (zpracování na základě pověření)

Prohlášení o ochraně osobních údajů společnosti DeepL

7.10 LangSmith / LangChain (zajištění kvality pomocí umělé inteligence a sledování)

  • Poskytovatel: LangChain, Inc., USA
  • Použití: Je-li tato funkce aktivována na straně serveru, LangSmith zaznamenává průběh činností našich agentů umělé inteligence (např. vícestupňové pracovní postupy generování obsahu) za účelem zajištění kvality, analýzy chyb a sledování výkonu.
  • Přenášené údaje: zadání, mezikroky a odpovědi příslušných pracovních postupů umělé inteligence – ty mohou obsahovat údaje o obsahu a značkách
  • Ochrana osobních údajů: Přístup k projektu LangSmith je omezen na oprávněné zaměstnance
  • Umístění: USA (případně koncový bod v EU, je-li nakonfigurován)
  • Další informace: https://www.langchain.com/privacy-policy

Legal basis: Právní základ: čl. 6 odst. 1 písm. b) a f) GDPR (plnění smlouvy v souvislosti s funkcemi umělé inteligence, oprávněný zájem na zajištění kvality); Předávání údajů do třetích zemí na základě čl. 28 GDPR (smlouva o zpracování údajů) ve spojení s čl. 46 odst. 2 písm. c) GDPR (standardní smluvní doložky EU)

Prohlášení o ochraně osobních údajů společnosti LangChain

7.11 Tesseract.js (OCR pro obrázky a skeny)

  • Použití: Open source OCR engine pro rozpoznávání textu v nahraných obrázcích, snímcích obrazovky a skenech.
  • Zpracování: Probíhá lokálně v prohlížeči nebo na našich serverech v EU.
  • Přenášená data: Obrazové soubory pro rozpoznávání textu
  • Ochrana dat: Tesseract je open source, žádné předávání dat třetím stranám
  • Umístění: Místní zpracování / server EU

Legal basis: Právní základ: čl. 6 odst. 1 písm. b GDPR (plnění smlouvy)

7.12 Zpracování dokumentů (soubory Office, PDF atd.)

  • Ke zpracování nahraných dokumentů používáme různé nástroje:
  • - Officeparser: čtení souborů Word (.docx), Excel (.xlsx), PowerPoint (.pptx)
  • - Mamut: Převod dokumentů aplikace Word
  • - PDF-Parse: Extrakce textu z dokumentů PDF
  • - XLSX: Zpracování souborů aplikace Excel
  • - CSV-Parse: Čtení dat CSV
  • - Cheerio: Web scraping pro analýzu webových stránek (Brand Analyser)
  • Účel: Analýza vašich směrnic, dokumentů a webových stránek pro Analyzátor značky.
  • Zpracování: Probíhá na našich serverech v EU (AWS).
  • Ochrana dat: Všechny nástroje jsou open source nebo běží na našich vlastních serverech.

Legal basis: Právní základ: čl. 6 odst. 1 písm. b GDPR (plnění smlouvy)

7.13 Rozhraní API společnosti Google (integrace se službami YouTube a Gmail)

  • Použití: Integrace se službami Google (YouTube pro videopříspěvky, Gmail pro e-mailová oznámení)
  • Přenášená data: Tokeny OAuth pro autorizaci, poštovní data pro YouTube
  • Ochrana údajů: Google zpracovává údaje v souladu se zásadami ochrany osobních údajů společnosti Google.
  • Umístění: USA/EU
  • Další informace: https://policies.google.com/privacy
  • Stav: Ve vývoji pro integraci s YouTube

Legal basis: Právní základ: čl. 6 odst. 1 písm. b GDPR (plnění smlouvy)

7.14 Důležitá poznámka ke zpracování pomocí umělé inteligence

Vaše údaje budou předány příslušným poskytovatelům pouze v případě, že danou funkci umělé inteligence aktivně využíváte.

Poskytovatelé služeb umělé inteligence zpracovávají vaše údaje výhradně za účelem poskytnutí požadované služby (tvorba obsahu, překlad, rozpoznávání textu, rešerše).

Se všemi poskytovateli služeb v oblasti umělé inteligence jsou uzavřeny smlouvy o zpracování osobních údajů podle čl. 28 GDPR; v případě poskytovatelů ze třetích zemí navíc standardní smluvní doložky EU podle čl. 46 odst. 2 písm. c) GDPR (viz bod 16).

Předávání osobních údajů poskytovatelům umělé inteligence omezujeme na to, co je nezbytné pro danou funkci, a nepředáváme žádné kontaktní údaje, platební údaje ani přístupové údaje z vašeho účtu. Úplně však nelze vyloučit předávání osobních údajů: výzvy, profily značek, referenční texty i nahrané obrázky a dokumenty mohou obsahovat osobní údaje, pokud je zadáte nebo nahrajete.

Proto prosím do zadávacích řádků ani do nahraných souborů nezadávejte žádné osobní údaje třetích osob, žádné zvláštní kategorie osobních údajů podle čl. 9 GDPR ani žádné důvěrné informace, pokud to není nezbytné pro požadovanou funkci nebo pokud nemáte k tomu potřebná práva a souhlasy.

Pro vytvořené mediální obsahy využíváme technické mechanismy zveřejňování a označování, jako jsou metadata, Content Credentials, vodoznaky a viditelné poznámky. Podrobnosti a rozdělení povinností podle článku 50 zákona EU o umělé inteligenci (EU AI Act) naleznete v oddíle 8.

Používané modely a poskytovatelé se mohou v průběhu dalšího vývoje měnit. Zásadní změny uvádíme v tomto prohlášení o ochraně osobních údajů (viz bod 20).

08 Transparentnost a označování v souvislosti s umělou inteligencí (článek 50 zákona EU o umělé inteligenci)

PostMaestro.ai je systém umělé inteligence, který generuje syntetický obsah: texty, obrázky, videa, grafiku a – v případě, že je tato služba nabízena – syntetické hlasy. Na tyto systémy se vztahují povinnosti týkající se transparentnosti stanovené v článku 50 nařízení (EU) 2024/1689 o umělé inteligenci („EU AI Act“). V této části vysvětlujeme, jaké povinnosti plníme jako poskytovatel a jaké povinnosti máte vy jako provozovatel, pokud zveřejňujete generovaný obsah.

8.1 Zveřejnění informací o interakci se systémem umělé inteligence

  • V aplikaci PostMaestro.ai komunikujete přímo se systémy umělé inteligence. Všechny funkce, které vytvářejí, hodnotí, shrnují, překládají nebo parafrázují obsah, jsou založeny na umělé inteligenci a v uživatelském rozhraní jsou jako takové označeny.
  • Upozornění musí být zobrazeno před první interakcí, musí být jasné, srozumitelné a zřetelně odlišitelné od ostatních ovládacích prvků (čl. 50 odst. 1 směrnice EU o umělé inteligenci).
  • Tyto pokyny zveřejňujeme v bezbariérové podobě a přizpůsobujeme je uznaným požadavkům na bezbariérovost (čl. 50 odst. 5 směrnice EU o umělé inteligenci).
  • Odpovědi a návrhy generované umělou inteligencí mohou být neúplné, zastaralé nebo věcně nesprávné. Nepředstavují právní, daňové, lékařské ani finanční poradenství.

8.2 Strojově čitelné označení generovaného obsahu

  • Podle čl. 50 odst. 2 směrnice EU o umělé inteligenci musí být výstupy systémů umělé inteligence, které generují syntetický obrazový, zvukový, video nebo textový obsah, označeny v strojově čitelném formátu jako uměle vytvořené nebo upravené. Toto označení musí být účinné, interoperabilní, odolné a spolehlivé.
  • Tento požadavek realizujeme pomocí několika vzájemně se doplňujících postupů, protože podle současného stavu techniky žádný jednotlivý postup sám o sobě nedosahuje požadované odolnosti:
  • • Metadata o původu v souboru: Při exportu zapisujeme do vytvořených mediálních souborů metadata XMP a IPTC, zejména pole IPTC „Digital Source Type“ s hodnotou „trainedAlgorithmicMedia“, jakož i údaje o použitém systému umělé inteligence, verzi modelu a době vytvoření.
  • • Content Credentials (C2PA): U generovaných obrazových a video souborů začleňujeme do výstupního procesu kryptograficky podepsaný údaj o původu podle standardu C2PA.
  • • Vodoznaky poskytovatele: Pokud příslušný poskytovatel modelů dodává neviditelné vodoznaky, zůstávají tyto zachovány a nejsou odstraněny. U obrazových modelů Google Gemini se jedná o technologii vodoznaků SynthID.
  • • Ověření: Po zápisu znovu načteme označení a pro každý soubor zaznamenáme stav (čeká na zpracování, platný, chybí, odstraněn). Pokud se vložení nezdaří, u citlivých tříd obsahu vynutíme viditelné označení.
  • Označení se nastaví na straně serveru před uložením souboru do úložiště nebo před jeho doručením, aby vydrželo vykreslení, nahrání i stažení. Z technického hlediska nelze vyloučit, že třetí strany nebo cílové platformy odstraní metadata při opětovném nahrání, kompresi nebo oříznutí. V takovém případě zůstává viditelné označení vaší zárukou (viz 8.3).
  • Stav provádění a lhůta: Povinnosti týkající se transparentnosti podle článku 50 zákona EU o umělé inteligenci (EU AI Act) platí od 2. srpna 2026. Pro systémy umělé inteligence, které – stejně jako PostMaestro.ai – byly na trhu již před tímto datem, platí přechodná lhůta do 2. prosince 2026. V rámci této lhůty plně zavedeme výše popsané postupy a interně zdokumentujeme stav implementace.
  • Samotná zmínka v tomto prohlášení o ochraně osobních údajů nesplňuje požadavky čl. 50 odst. 2 zákona EU o umělé inteligenci. Rozhodující je strojově čitelné označení přímo v souboru.

8.3 Vaše povinnosti jako provozovatele v souvislosti s deepfaky

  • Pokud zveřejňujete obsah vytvořený pomocí služby PostMaestro.ai, jste „provozovatelem“ ve smyslu zákona EU o umělé inteligenci (EU AI Act). Povinnost zveřejnění podle čl. 50 odst. 4 zákona EU o umělé inteligenci se v tomto případě vztahuje na vás, nikoli na nás.
  • Pokud vytváříte nebo upravujete obrazový, zvukový či videoobsah, který se na první pohled podobá skutečným osobám, předmětům, místům, zařízením nebo událostem („deepfakes“), musíte při zveřejnění uvést, že se jedná o uměle vytvořený nebo upravený obsah.
  • Podle pokynů Evropské komise platí tato povinnost bez ohledu na to, zda existuje úmysl uvést v omyl, a to i v případě, že není zobrazena žádná konkrétní skutečná osoba. Pro příspěvky na sociálních sítích se proto tato povinnost pravidelně uplatňuje.
  • Jako podporu poskytujeme: viditelné označení jako výchozí nastavení pro citlivé třídy obsahu, návrh textu upozornění při exportu a upozornění v rámci procesu publikování.
  • Výchozí nastavení je vždy „označeno“. Vypnutí této funkce podléhá povinnosti dokumentace: ukládáme čas, uživatelský účet, pracovní prostor a verzi potvrzovacího textu. U fotorealistických zobrazení osob a syntetických hlasů není vypnutí možné.
  • Nesmíte odstraňovat, deaktivovat, obcházet ani narušovat fungování mechanismů označování a zveřejňování, které poskytujeme (viz VOP, bod 6.4).
  • Tato povinnost platí nad rámec požadavků na označování dané platformy sociálních médií. Zda v konkrétním případě existuje povinnost zveřejnění, si musíte ověřit sami.

8.4 Texty generované umělou inteligencí a redakční odpovědnost

  • V případě textů je článek 50 zákona EU o umělé inteligenci formulován výrazně užším způsobem než v případě obrázků, zvukových záznamů a videí. Povinnost zveřejnění vzniká pouze tehdy, jsou-li splněny všechny tři následující podmínky:
  • 1. Text byl vytvořen nebo upraven pomocí umělé inteligence.
  • 2. Text bude zveřejněn.
  • 3. Účelem zveřejnění je informovat veřejnost o záležitostech veřejného zájmu – například o zprávách, politických či společenských stanoviscích a příspěvcích do veřejných debat.
  • Povinnost označení neplatí, pokud byl obsah podroben lidské kontrole nebo redakční kontrole a za zveřejnění nese redakční odpovědnost fyzická nebo právnická osoba.
  • Obecná povinnost označovat každý text vygenerovaný umělou inteligencí neexistuje. Kdo používá umělou inteligenci jako pomocný nástroj, redakčně texty kontroluje a nese za ně vlastní odpovědnost, nepodléhá zpravidla žádné dodatečné povinnosti označování.
  • PostMaestro.ai je přesně na to navrženo: Generované texty jsou pouze návrhy. Před naplánováním nebo zveřejněním požadujeme výslovné potvrzení, že jste text zkontrolovali a přebíráte za něj redakční odpovědnost. Toto potvrzení zaznamenáváme spolu s časem, uživatelským účtem a verzí textu, aby byla tato výjimka prokazatelná.
  • V aplikaci je uvedeno: „Tento text je návrhem. Před zveřejněním jej prosím zkontrolujte. Touto kontrolou přebíráte redakční odpovědnost.“
  • Bez této kontroly nesmíte generované texty zveřejňovat jako obsah, za který nesete redakční odpovědnost; v takovém případě se může uplatnit povinnost zveřejnění podle čl. 50 odst. 4 zákona EU o umělé inteligenci.

8.5 Žádné rozpoznávání emocí a žádná biometrická kategorizace

  • PostMaestro.ai nepoužívá žádné systémy pro rozpoznávání emocí a z biometrických údajů nevyvozuje žádné emoce, citové stavy ani úmysly.
  • Neprovádíme žádnou biometrickou kategorizaci, žádné rozpoznávání obličeje, žádnou biometrickou identifikaci ani rozpoznávání chráněných znaků, jako je etnický původ, politické přesvědčení, náboženské vyznání, členství v odborech, zdravotní stav nebo sexuální orientace.
  • Hodnotící funkce, jako jsou Idea Validation, Brand Analyser nebo vyhodnocení výkonnosti, se vztahují výhradně na obsah, údaje o značkách a dosahu – nikoli na osoby ani na biometrické znaky.
  • Informační povinnosti podle čl. 50 odst. 3 směrnice EU o umělé inteligenci týkající se systémů rozpoznávání emocí a biometrické kategorizace se na nás proto nevztahují.

8.6 Zakázané použití: intimní snímky pořízené bez souhlasu a snímky znázorňující zneužívání dětí

  • Článek 5 zákona EU o umělé inteligenci zakazuje systémy umělé inteligence, jejichž rozumně předvídatelným výsledkem jsou intimní zobrazení bez souhlasu (NCII) nebo zobrazení sexuálního zneužívání dětí (CSAM). Jako poskytovatel obecného nástroje pro generování obrázků a videí toto riziko zneužití posuzujeme již ve fázi návrhu a zavádíme technická ochranná opatření.
  • Zavedená ochranná opatření:
  • • Vstupní filtry, které blokují nevhodné výzvy ještě před voláním obrazových a video modelů
  • • Výstupní filtry a bezpečnostní nastavení jednotlivých poskytovatelů modelů
  • • Blokování příspěvků zaměřených na nezletilé osoby v sexuálním kontextu nebo na intimní zobrazení identifikovatelných osob
  • • Blokování funkcí Persona a Voice bez zdokumentovaného souhlasu dotčené osoby (viz bod 5.9)
  • • Protokolování zablokovaných požadavků za účelem odhalování zneužití a možnost zablokovat dotčené účty
  • Jakékoli využití platformy k těmto účelům je přísně zakázáno a vede k okamžitému zablokování účtu a, v případě podezření na trestnou činnost, k zapojení příslušných orgánů.
  • Nahlášení zneužití: Vy i třetí strany můžete kdykoli nahlásit porušení pravidel na adrese info@nexaluna.ai s předmětem „Nahlášení zneužití AI“. Přijaté zprávy prověřujeme přednostně a potvrzujeme jejich přijetí.
  • Naše posouzení rizik z fáze návrhu, použité filtry a zpracování hlášení interně dokumentujeme a na žádost příslušných orgánů je předkládáme.

8.7 Rozdělení rolí: poskytovatel a provozovatel

  • Poskytovatelem ve smyslu zákona EU o umělé inteligenci (EU AI Act) je společnost Nexaluna AI Solutions UG (s ručením omezeným) pro systém umělé inteligence PostMaestro.ai. Na nás se vztahují povinnosti poskytovatele, zejména povinnost strojově čitelného označení výstupů podle čl. 50 odst. 2 a povinnost zveřejnění interakce s umělou inteligencí podle čl. 50 odst. 1.
  • Provozovatelem se stáváte v okamžiku, kdy platformu využíváte na vlastní odpovědnost a zveřejňujete vytvořený obsah. Jste povinni plnit povinnosti provozovatele, zejména povinnost zveřejnění podle čl. 50 odst. 4 v případě deepfaků a textů veřejného zájmu.
  • Použité základní modely pocházejí od třetích stran (viz oddíl 7). Jejich poskytovateli jsou poskytovatelé příslušných modelů umělé inteligence; my jsme poskytovateli systému umělé inteligence, který na nich staví.
  • Interně vedeme seznam všech používaných modelů s příslušným přiřazením rolí a v případě změn jej aktualizujeme.
  • V souvislosti s kompetencemi v oblasti umělé inteligence podle článku 4 zákona EU o umělé inteligenci školíme naše zaměstnance v zacházení s používanými systémy umělé inteligence a tato školení dokumentujeme.

8.8 Dohled a stížnosti

  • Od 29. července 2026 je v Německu příslušným orgánem pro dohled nad trhem, ústředním kontaktním místem a místem pro podávání stížností v souvislosti se zákonem EU o umělé inteligenci Spolková síťová agentura.
  • Spolková síťová agentura, Tulpenfeld 4, 53113 Bonn, https://www.bundesnetzagentur.de
  • Stížnosti týkající se transparentnosti umělé inteligence můžete kdykoli podat zde. Prosíme vás, abyste nás předem kontaktovali na adrese info@nexaluna.ai, abychom mohli vaši záležitost okamžitě vyřešit.

09 Zpracování plateb (Stripe)

Ke zpracování plateb používáme společnost Stripe (Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA).

Následující údaje jsou předávány společnosti Stripe pro platby:

- Jméno a e-mailová adresa

- Platební údaje (číslo kreditní karty, datum platnosti, CVV).

- Fakturační adresa (je-li uvedena)

- Údaje o částkách a transakcích

Sami neukládáme žádné kompletní platební údaje (čísla kreditních karet, CVV). Ty ukládá výhradně společnost Stripe.

Přijímáme pouze od společnosti Stripe:

- ID transakce

- Stav platby (úspěšná/neúspěšná)

- Poslední 4 číslice způsobu platby (pro přehled)

- ID zákazníka Stripe (pro opakované platby)

Legal basis: Právní základ: čl. 6 odst. 1 písm. b GDPR (plnění smlouvy)

Third country: Společnost Stripe je certifikována podle rámce EU a USA pro ochranu osobních údajů a nabízí servery v EU.

Storage period: Doba uchovávání: údaje o transakcích 10 let (zákonná povinnost uchovávání), platební metody až do zrušení z vaší strany.

Další informace: https://stripe.com/de/privacy

10 Ukládání dat a databáze

10.1 Backendový systém Strapi

  • Veškerá data, obsah a nastavení účtu jsou uloženy v našem backendovém systému:
  • - Backend framework: Strapi CMS (Open Source)
  • - Databáze: PostgreSQL
  • - Hosting: AWS (region EU)
  • - Šifrování: SSL/TLS pro přenos dat, bcrypt pro hesla
  • Přístup mají pouze oprávnění zaměstnanci a systémy.

Zásady ochrany osobních údajů společnosti Strapi

10.2 Hosting AWS (EU)

  • Naše servery jsou hostovány na Amazon Web Services (AWS) v EU:
  • - Umístění serveru: Frankfurt a/nebo Irsko (eu-central-1, eu-west-1)
  • - Kyblíky S3: Pro statické zdroje a mediální soubory
  • - CloudFront: Síť pro rychlé doručování obsahu
  • - RDS PostgreSQL: Pro hosting databází
  • AWS zpracovává údaje jménem čl. 28 GDPR.
  • Další informace: https://aws.amazon.com/de/privacy/

Zásady ochrany osobních údajů společnosti AWS

Legal basis: Právní základ: čl. 6 odst. 1 písm. b, f GDPR (plnění smlouvy, oprávněný zájem)

Storage period: Doba uložení: viz příslušné typy dat (údaje o účtu do vymazání, fakturační údaje 10 let atd.)

11 Zabezpečení dat

K ochraně vašich údajů používáme komplexní technická a organizační opatření:

  • • Šifrování SSL/TLS pro veškerý přenos dat (HTTPS)
  • • Šifrování hesel pomocí algoritmu Bcrypt (s saltem)
  • • Dvoufaktorová autentizace (2FA) je k dispozici jako volitelná možnost
  • • Pravidelné bezpečnostní audity a penetrační testy
  • • Řízení přístupu a ověřování pro všechny systémy
  • • Automatické zálohy (šifrované)
  • • Firewall a systémy detekce narušení
  • • Pravidelné aktualizace softwaru a bezpečnostní záplaty
  • • Řízení přístupu na základě rolí (RBAC) pro týmové účty
  • • Protokoly auditu pro akce související s bezpečností
  • • Šifrování AES-256-GCM pro uložené přístupové tokeny sociálních médií (přístupové a obnovovací tokeny)
  • • Podepsané parametry OAuth State s časovým omezením (HMAC-SHA256) a PKCE (S256) na X/Twitteru jako ochrana před útoky typu CSRF a zachycením kódu
  • • Ochrana proti botům a spamu při registraci/přihlášení pomocí služby Cloudflare Turnstile

Přes veškerá bezpečnostní opatření nelze zaručit absolutní bezpečnost přenosu dat přes internet. Chraňte si prosím své přístupové údaje také sami.

12 Služby v oblasti podpory, bezpečnosti a automatizace

Pro zabezpečení účtů, ochranu před zneužitím, technickou podporu a interní automatizaci využíváme navíc služby následujících externích poskytovatelů:

12.1 ipinfo.io (geolokace IP adresy pro bezpečnostní upozornění při přihlášení)

  • Poskytovatel: ipinfo.io / IPinfo LLC, USA
  • Použití: Zjištění přibližné polohy (země, kontinent, poskytovatel internetového připojení) na základě IP adresy, abychom vás v bezpečnostních oznámeních při přihlášení informovali o místě, odkud se přihlašujete
  • Přenášené údaje: Vaše IP adresa v okamžiku přihlášení. Soukromé/lokální IP adresy jsou předem odfiltrovány a nejsou přenášeny
  • Poznámka: K dotazu dojde pouze v případě, že jste si v nastavení zabezpečení aktivovali oznámení o přihlášení.
  • Umístění: USA
  • Další informace: https://ipinfo.io/privacy-policy

Legal basis: Právní základ: čl. 6 odst. 1 písm. f) GDPR (oprávněný zájem na zabezpečení účtu)

Prohlášení o ochraně osobních údajů společnosti ipinfo.io

12.2 Cloudflare Turnstile (ochrana proti botům a spamu)

  • Poskytovatel: Cloudflare, Inc., USA
  • Použití: Ochrana registrace a přihlášení před automatizovanými přístupy (boty) pomocí nenápadného CAPTCHA postupu
  • Přenášené údaje: signály interakce a prohlížeče pro rozpoznávání botů a vaše IP adresa
  • Ochrana osobních údajů: Společnost Cloudflare je držitelem certifikátu EU-US Data Privacy Framework
  • Umístění: USA/EU
  • Další informace: https://www.cloudflare.com/privacypolicy/

Legal basis: Právní základ: čl. 6 odst. 1 písm. f) GDPR (oprávněný zájem na kybernetické bezpečnosti a prevenci zneužití)

Prohlášení o ochraně osobních údajů společnosti Cloudflare

12.3 Linear (systém pro správu žádostí o zpětnou vazbu a podporu)

  • Poskytovatel: Linear Orbit, Inc., USA
  • Využití: Interní zpracování zpětné vazby, hlášení chyb („Nahlásit problém“) a žádostí o podporu ve formě ticketů
  • Předané údaje: Vaše e-mailová adresa, text zpětné vazby či popisu problému, který jste zadali, dotčená stránka/funkce a případně vámi přiložené snímky obrazovky
  • Poznámka: Komentáře a aktualizace stavu z aplikace Linear vám budou zasílány e-mailem pro vaši informaci
  • Umístění: USA
  • Další informace: https://linear.app/privacy

Legal basis: Právní základ: čl. 6 odst. 1 písm. b) a f) GDPR (plnění smlouvy/podpora, oprávněný zájem na zlepšování produktu)

Prohlášení o ochraně osobních údajů společnosti Linear

12.4 GitHub (automatizace pracovních postupů)

  • Poskytovatel: GitHub, Inc. (Microsoft), USA
  • Použití: Čistě technická automatizace – při zveřejnění příspěvku na blogu se spustí pracovní postup GitHub Actions, který mimo jiné iniciuje odeslání příslušného oznámení v rámci newsletteru
  • Přenášené údaje: Metadata příspěvku (slug, jazyk, interní ID dokumentu) – žádné osobní údaje uživatelů
  • Umístění: USA
  • Další informace: https://docs.github.com/en/site-policy/privacy-policies/github-privacy-statement

Legal basis: Právní základ: čl. 6 odst. 1 písm. f) GDPR (oprávněný zájem na technické automatizaci)

Prohlášení o ochraně osobních údajů společnosti GitHub

13 Vaše práva jako subjektu údajů

V souvislosti s vašimi osobními údaji máte následující práva:

11.1 Právo na informace (čl. 15 GDPR)

Kdykoli si můžete vyžádat informace o námi uložených osobních údajích.

11.2 Právo na opravu (čl. 16 GDPR)

Můžete požádat o opravu nesprávných údajů nebo o doplnění neúplných údajů.

11.3 Právo na výmaz (čl. 17 GDPR)

Můžete požádat o vymazání svých osobních údajů, pokud neexistují zákonné povinnosti jejich uchovávání.

11.4 Právo na omezení (čl. 18 GDPR)

Můžete požádat o omezení zpracování svých údajů.

11.5 Právo na přenositelnost údajů (čl. 20 GDPR)

Data můžete získat ve strukturovaném, běžně používaném a strojově čitelném formátu a nechat je předat jinému poskytovateli.

11.6 Právo vznést námitku (čl. 21 GDPR)

Proti zpracování vašich údajů můžete vznést námitku, pokud je založeno na oprávněném zájmu (čl. 6 odst. 1 písm. f GDPR).

11.7 Odvolání souhlasu (čl. 7 odst. 3 GDPR)

Pokud je zpracování založeno na vašem souhlasu, můžete jej kdykoli odvolat. To nemá vliv na zákonnost zpracování prováděného do odvolání.

11.8 Právo podat stížnost (čl. 77 GDPR)

Máte právo podat stížnost u dozorového úřadu pro ochranu osobních údajů, zejména v členském státě svého obvyklého bydliště, pracoviště nebo místa údajného porušení.

Uplatňování vašich práv

Chcete-li uplatnit svá práva, kontaktujte nás na adrese info@nexaluna.ai. Vaši žádost vyřídíme do 30 dnů.

14 Automatizované rozhodování a profilování

Nepřijímáme žádná rozhodnutí založená výlučně na automatizovaném zpracování, která by vůči vám měla právní účinky nebo by vás podobným způsobem významně znevýhodňovala (čl. 22 odst. 1 GDPR).

Hodnotící funkce umělé inteligence, jako jsou Idea Validation, Brand Analyser, Content-Scoring nebo prognózy výkonnosti, generují výhradně nezávazné návrhy a hodnocení týkající se obsahu a značek. Nehodnotí žádné osoby a nevyvolávají žádná rozhodnutí týkající se osob.

Automatizované procesy s bezprostředním dopadem na váš účet se týkají výhradně plnění smlouvy a bezpečnosti: blokování placených akcí v případě vyčerpání zůstatku tokenů, automatické dobití tokenů po vaší předchozí aktivaci, ochrana proti botům při registraci a přihlášení a blokování zadávaných údajů našimi filtry proti zneužití (viz bod 8.6).

Pokud automatizovaná kontrola bezpečnosti nebo zneužití povede k omezení vašeho účtu, můžete kdykoli požádat o manuální přezkoumání, vysvětlit svůj postoj a napadnout dané rozhodnutí. V takovém případě se obraťte na info@nexaluna.ai.

K posouzení úvěruschopnosti v rámci hodnocení úvěrového rizika nedochází. Zpracování plateb včetně prevence podvodů zajišťuje společnost Stripe (viz bod 9) podle svých vlastních postupů.

15 Přehled: Všichni využívaní poskytovatelé třetích stran (dílčí zpracovatelé)

Následující tabulka obsahuje přehled všech poskytovatelů třetích stran, kteří zpracovávají osobní údaje naším jménem:

Provider Purpose Location Legal Basis
Amazon Web Services (AWS) Hosting, serverová infrastruktura, databáze (PostgreSQL) EU (Frankfurt/Irsko) Čl. 28 GDPR (AVV)
Pruh Zpracování plateb USA/EU Čl. 28 GDPR (AVV), dohoda o ochraně osobních údajů mezi EU a USA
SendGrid (Twilio) Rozesílání e-mailů (newsletter) USA Čl. 28 GDPR (AVV), dohoda o ochraně osobních údajů mezi EU a USA
OpenAI Generování textu (modely GPT) USA Čl. 28 GDPR (AVV) ve spojení s čl. 46 odst. 2 písm. c) GDPR (SCC)
Perplexity AI Výzkum, vyhledávání na webu, generování textu USA Čl. 28 GDPR (AVV) ve spojení s čl. 46 odst. 2 písm. c) GDPR (SCC)
Google Gemini Generování obrázků USA/EU Čl. 28 GDPR (AVV), dohoda o ochraně osobních údajů mezi EU a USA (DPF)
Mistral AI OCR (rozpoznávání textu z obrázků) EU (Francie) Čl. 28 GDPR (AVV)
Fal.ai Generování obrázků, oříznutí pozadí USA Čl. 28 GDPR (AVV) ve spojení s čl. 46 odst. 2 písm. c) GDPR (SCC)
Creatomate Miniatury videí, vizuální úpravy EU (Nizozemsko) Čl. 28 GDPR (AVV)
Anthropic Generování textu (Claude) USA Čl. 28 GDPR (AVV) ve spojení s čl. 46 odst. 2 písm. c) GDPR (SCC)
Firebase (Google) Push notifikace (mobilní aplikace) USA/EU Čl. 28 GDPR (AVV), dohoda o ochraně osobních údajů mezi EU a USA
Tesseract.js OCR pro obrázky/skeny (open source) Místní zpracování / EU Čl. 6 odst. 1 písm. b) GDPR
Rozhraní API společnosti Google Integrace se službami YouTube a Gmail USA/EU Čl. 28 GDPR (AVV), dohoda o ochraně osobních údajů mezi EU a USA
OpenRouter Směrování pomocí modelu umělé inteligence (generování obrázků) USA Čl. 28 GDPR (AVV) ve spojení s čl. 46 odst. 2 písm. c) GDPR (SCC)
DeepL Překlad obsahu EU (Německo) Čl. 28 GDPR (AVV)
LangChain / LangSmith Zajištění kvality v oblasti umělé inteligence a sledování USA Čl. 6 odst. 1 písm. f) GDPR, čl. 28 GDPR (AVV) ve spojení s čl. 46 odst. 2 písm. c) GDPR (SCC)
ipinfo.io Geolokace IP pro bezpečnostní pokyny při přihlášení USA Čl. 6 odst. 1 písm. f) GDPR, čl. 46 odst. 2 písm. c) GDPR (SCC)
Lineární Systém pro zpětnou vazbu a podporu USA Čl. 28 GDPR (AVV) ve spojení s čl. 46 odst. 2 písm. c) GDPR (SCC)
Cloudflare (Turnstile) Ochrana proti robotům a spamu (CAPTCHA) USA/EU Čl. 28 GDPR (AVV), dohoda o ochraně osobních údajů mezi EU a USA
GitHub (Microsoft) Automatizace pracovních postupů (zveřejnění na blogu) USA Čl. 6 odst. 1 písm. f) GDPR, dohoda o ochraně osobních údajů mezi EU a USA (Microsoft)

Se všemi zpracovateli údajů máme uzavřeny smlouvy podle čl. 28 GDPR. S poskytovateli ve třetích zemích, pro které neexistuje rozhodnutí o přiměřenosti, jsme navíc uzavřeli standardní smluvní doložky EU podle čl. 46 odst. 2 písm. c) GDPR a zdokumentovali posouzení dopadů předávání údajů (viz oddíl 16). Úplné názvy a adresy poskytovatelů služeb v oblasti umělé inteligence naleznete v oddílu 7. Tento seznam průběžně aktualizujeme; aktuální stav je uveden v datu na začátku tohoto prohlášení.

16 Mezinárodní přenosy dat

Část našich poskytovatelů služeb má sídlo nebo servery v USA či jiných třetích zemích mimo EU/EHP. Jedná se zejména o společnosti OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter, LangChain/LangSmith, Google/Firebase, Stripe, SendGrid (Twilio), Cloudflare, ipinfo.io, Linear a GitHub.

K těmto předáním dochází pravidelně a systematicky v rámci běžného provozu. Neopíráme se proto o výjimky pro jednotlivé případy, nýbrž o vhodné záruky:

• Smlouva o zpracování osobních údajů podle čl. 28 GDPR s příslušným poskytovatelem

• Standardní smluvní doložky EU Evropské komise podle čl. 46 odst. 2 písm. c) GDPR, doplněné o další technická a organizační ochranná opatření (šifrování, kontrola přístupu, minimalizace údajů)

• Rozhodnutí o přiměřenosti podle čl. 45 GDPR, pokud je poskytovatel certifikován v rámci rámce EU-US Data Privacy Framework. To v současné době platí pro společnosti Stripe, SendGrid (Twilio), Cloudflare, Google/Firebase a Microsoft/GitHub.

Společnosti OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter a LangChain nejsou podle našich informací certifikovány v rámci rámce pro ochranu osobních údajů mezi EU a USA. Předávání údajů těmto poskytovatelům se proto uskutečňuje na základě standardních smluvních doložek EU podle čl. 46 odst. 2 písm. c) GDPR.

U každého předání do třetí země, pro kterou neexistuje rozhodnutí o přiměřenosti, provádíme posouzení dopadů předání (Transfer Impact Assessment) a dokumentujeme jej. Aktuální stav smluv a posouzení vám na požádání poskytneme na adrese info@nexaluna.ai.

Na čl. 49 odst. 1 písm. b) GDPR se odvoláváme výhradně ve skutečných ojedinělých případech, kdy je předání údajů nezbytné pro plnění smlouvy, o kterou jste konkrétně požádali, a nejedná se o opakující se záležitost.

I přes tyto záruky nelze zcela vyloučit, že orgány ve třetích zemích budou na základě tamních právních předpisů požadovat přístup k předaným údajům. Nepředávejte proto v zadávaných pokynech ani v nahraných souborech žádné osobní údaje třetích osob ani žádné zvláště citlivé informace (viz bod 7.14).

17 Doba uchovávání a vymazání údajů

Vaše údaje uchováváme pouze po dobu, která je nezbytná pro příslušné účely:

  • • Údaje o účtu: až do smazání účtu
  • • Údaje o obsahu: Do okamžiku ručního smazání nebo zrušení účtu
  • • Údaje o odběru zpravodaje: Do odhlášení nebo po uplynutí 24 měsíců nečinnosti
  • • Údaje o zúčtování: 10 let (zákonná povinnost uchovávání podle § 147 daňového řádu)
  • • Žádosti o podporu: 3 roky po uzavření smlouvy
  • • Soubory protokolů serveru: 7 dní, poté automatická anonymizace (viz bod 4.1)
  • • Údaje o osobě a hlasové údaje: Až do jejich vymazání z vaší strany nebo do odvolání souhlasu (viz bod 5.9)
  • • Doklady týkající se označování umělé inteligence (stav označení, potvrzení o kontrole, zdokumentované odchylky): 3 roky od data vystavení, za účelem splnění povinností týkajících se dokladování podle zákona EU o umělé inteligenci (EU AI Act)
  • • Oznámení před vydáním: Do data uvedení na trh nebo maximálně 12 měsíců

Odstranění účtu

Svůj účet můžete kdykoli smazat v nastavení.

Po smazání účtu budou všechny osobní údaje smazány do 30 dnů.

Výjimka: Údaje o vyúčtování se uchovávají po dobu 10 let v souladu se zákonnou povinností uchovávání.

Zveřejněné příspěvky na sociálních sítích zůstávají na příslušných platformách a je třeba je tam smazat samostatně.

U propojení s Meta (Facebook/Instagram) navíc podporujeme automatickou zpětnou vazbu od společnosti Meta ohledně mazání dat: Pokud odpojíte aplikaci v nastavení svého účtu na Facebooku, obdržíme automaticky žádost o smazání a stav zpracování zveřejníme na URL adrese poskytnuté společností Meta.

18 Soubory cookie a sledování

18.1 Technicky nezbytné soubory cookie

  • Používáme technicky nezbytné soubory cookie a s vaším souhlasem i nepovinné soubory cookie:
  • - Soubor cookie relace (nastavení jazyka)
  • - Předvolba motivu (tmavý/světlý režim)
  • - Relace přihlášení (po přihlášení do aplikace)
  • - Místní úložiště (jazyk/země, bez umístění)
  • Tyto technicky nezbytné údaje jsou nutné pro fungování webových stránek.

18.2 Volitelné soubory cookie (analytické a marketingové)

K analýze chování uživatelů a pro marketingové účely používáme službu Google Analytics a další nástroje:

- analytické soubory cookie (např. Google Analytics): Pro analýzu chování uživatelů

- Marketingové soubory cookie: K zobrazování personalizované reklamy

- Soubory cookie sociálních médií: Pro funkce sociálních médií

Souhlas můžete udělit nebo odmítnout prostřednictvím banneru se soubory cookie.

Bez vašeho souhlasu nebudou nastaveny žádné volitelné soubory cookie.

18.3 Správa souborů cookie

Soubory cookie můžete spravovat a mazat v nastavení prohlížeče.

Upozorňujeme, že deaktivace technicky nezbytných souborů cookie může omezit funkčnost webových stránek.

Nastavení souborů cookie můžete kdykoli upravit prostřednictvím odkazu v zápatí nebo banneru se soubory cookie.

Legal basis: Právní základ: Pro technicky nezbytné soubory cookie § 25 odst. 2 bod 2 TDDDG ve spojení s čl. 6 odst. 1 písm. f) GDPR; pro volitelné analytické a marketingové soubory cookie § 25 odst. 1 TDDDG ve spojení s čl. 6 odst. 1 písm. a) GDPR (souhlas). Bez vašeho souhlasu nebudou žádné volitelné soubory cookie ukládány.

19 Děti a mládež

PostMaestro.ai není určen pro osoby mladší 16 let.

Osoby mladší 16 let nesmí platformu používat.

Pokud zjistíme, že si účet vytvořila osoba mladší 16 let, okamžitě jej vymažeme.

Pokud máte podezření, že si účet vytvořila nezletilá osoba bez souhlasu rodičů, kontaktujte nás na adrese info@nexaluna.ai.

20 Změny těchto zásad ochrany osobních údajů

Vyhrazujeme si právo v případě potřeby tuto směrnici o ochraně osobních údajů upravit, aby odpovídala změnám v právních předpisech nebo změnám v našich službách.

O podstatných změnách vás budeme informovat e-mailem nebo prostřednictvím zřetelného oznámení na webových stránkách.

Toto prohlášení je ve verzi 3.0 ze dne 10. srpna 2026. Aktuální verzi najdete vždy na adrese postmaestro.ai/privacy.

Toto prohlášení o ochraně osobních údajů je k dispozici v několika jazycích. Překlady slouží výhradně pro vaši informaci; v případě rozporů je rozhodující německé znění.

20.1 Historie změn

  • Verze 3.0 (10. 8. 2026): Nová kapitola 8 o transparentnosti umělé inteligence a označování podle čl. 50 zákona EU o umělé inteligenci – zveřejňování interakcí s umělou inteligencí, strojově čitelné označení generovaného obsahu, povinnosti provozovatelů v souvislosti s deepfaky, texty vytvořené umělou inteligencí a redakční odpovědnost, zákaz rozpoznávání emocí, zakázané použití podle článku 5 zákona EU o umělé inteligenci, rozdělení rolí mezi poskytovatele a provozovatele, příslušný dozorový orgán. Nová kapitola 5.9 o datech týkajících se klonování osob, avatarů a hlasů. Nová kapitola 14 o automatizovaném rozhodování podle čl. 22 GDPR.
  • Verze 3.0 (pokračování): Právní základ pro předávání údajů do třetích zemí byl změněn z čl. 49 odst. 1 písm. b) GDPR na čl. 28 GDPR ve spojení s čl. 46 odst. 2 písm. c) GDPR (standardní smluvní doložky EU) a byla opravena informace o certifikaci společnosti OpenAI v rámci rámce pro ochranu osobních údajů mezi EU a USA. Odkaz na souhlas vyplývající z pouhého použití byl odstraněn. Marketingové využití obsahu zákazníků bylo změněno na výslovný souhlas (opt-in). Právní základ pro soubory cookie byl doplněn o § 25 TDDDG. Byly doplněny adresy společností fal.ai a Perplexity AI. Byly odstraněny rozpory v informacích o logových souborech a banneru pro soubory cookie, oddíl „Pověřenec pro ochranu osobních údajů“ byl přejmenován na „Kontakt pro ochranu osobních údajů“ a obsah i číslování oddílů byly kompletně přepracovány.
  • Verze 2.0 (9. 7. 2026): Přidání funkce přihlášení přes sociální sítě, oprávnění OAuth specifických pro jednotlivé platformy, OpenRouter, DeepL a LangSmith, jakož i služeb podpory, zabezpečení a automatizace (ipinfo.io, Cloudflare Turnstile, Linear, GitHub).
  • Verze 1.0 (15. 3. 2026): První vydání.

21 Kontakt a dotazy týkající se ochrany údajů

Máte-li jakékoli dotazy týkající se ochrany údajů, uplatňování svých práv nebo stížností, obraťte se na:

E-mail: info@nexaluna.ai

Telefon: +49 155 63429119

Příspěvek: Nexaluna AI Solutions UG (haftungsbeschränkt) (Nexaluna AI Solutions), Renkenweg 23, 83209 Prien, Německo

Váš dotaz zpracujeme do 30 dnů.

Příslušný dozorový orgán

Bavorský zemský úřad pro dohled nad ochranou údajů (BayLDA)

Promenade 18, 91522 Ansbach

Telefon: +49 (0)981 180093-0

E-mail: poststelle@lda.bayern.de

Webové stránky: https://www.lda.bayern.de/