Skip to main content

Zásady ochrany osobních údajů

Informace o zpracování dat v PostMaestro.ai

Stojan: 23. září 2026 (verze 3.2)

PostMaestro.ai bere ochranu vašich osobních údajů velmi vážně. Tyto zásady ochrany osobních údajů vás informují o typu, rozsahu a účelu zpracování osobních údajů na naší vstupní stránce, v naší aplikaci a v naší službě zasílání newsletterů.

01 Odpovědná osoba

Správcem ve smyslu obecného nařízení o ochraně osobních údajů (GDPR) je

Nexaluna AI Solutions UG (s ručením omezeným)

Obchodování pod: Nexaluna AI Solutions

Renkenweg 23

83209 Prien

Německo

Email:info@nexaluna.ai

Phone: +49 151 28858234

Website:www.nexaluna.ai

02 Kontaktní osoba pro ochranu osobních údajů

Ze zákona nemáme povinnost jmenovat pověřence pro ochranu osobních údajů (čl. 37 GDPR, § 38 BDSG). Ve všech záležitostech týkajících se ochrany osobních údajů, uplatňování vašich práv, jakož i transparentnosti a označování umělé inteligence nás můžete kontaktovat na adrese info@nexaluna.ai. Dotazy vyřizujeme zpravidla do 30 dnů.

03 Rozsah použití

Tyto zásady ochrany osobních údajů se vztahují na

Cílová stránka (postmaestro.ai): Informační web o našich službách

Webová aplikace: Kompletní platforma pro registrované uživatele

Služba zasílání novinek: e-mailový marketing a oznámení

Zpracování dat se liší v závislosti na oblasti. To je podrobně vysvětleno níže.

04 Zpracování dat na vstupní stránce

Na naší vstupní stránce (postmaestro.ai) se zpracovávají následující údaje:

4.1 Technické údaje (soubory protokolu)

  • Při návštěvě našich webových stránek jsou automaticky shromažďovány následující informace:
  • - IP adresa (anonymizovaná po 7 dnech)
  • - Datum a čas přístupu
  • - Stránky a soubory, ke kterým se přistupuje
  • - Množství přenesených dat
  • - Typ a verze prohlížeče
  • - Operační systém
  • - URL odkazu (dříve navštívená stránka)

Purpose: Tyto údaje se shromažďují výhradně pro technické účely (bezpečnost, analýza chyb, stabilita systému) a nepoužívají se k vytváření uživatelských profilů.

Legal basis: Právní základ: čl. 6 odst. 1 písm. f GDPR (oprávněný zájem na bezpečnosti systému)

Storage period: Doba uložení: 7 dní, poté automatická anonymizace

4.2 Hostování a poskytování obsahu

  • Naše webové stránky jsou hostovány na Amazon Web Services (AWS) a poskytovány prostřednictvím Amazon CloudFront (sítě pro doručování obsahu).
  • Primární původní servery a úložné zdroje se nacházejí v jedné z regionů EU, v současné době především ve Frankfurtu (eu-central-1).
  • CloudFront je globální síť pro doručování obsahu. Při doručování mohou být technické údaje o připojení, zejména IP adresa, požadovaná URL, časové razítko a hlavičky HTTP, zpracovávány v okrajových lokalitách i mimo EU či EHP.
  • Společnost AWS zpracovává tyto údaje naším jménem a podle našich pokynů na základě dodatku o zpracování údajů AWS (AWS DPA). Pro předávání údajů do třetích zemí platí standardní smluvní doložky EU, které jsou součástí podmínek služeb AWS.

Legal basis: Právní základ: čl. 6 odst. 1 písm. f GDPR (oprávněný zájem), čl. 28 GDPR (zpracování objednávky).

4.3 Soubory cookie a místní úložiště

  • Naše vstupní stránka používá soubory cookie a místní úložiště:
  • - Soubor cookie relace: Uložení nastavení jazyka
  • - Předvolba motivu: Uložení předvoleb tmavého/světlého režimu.
  • - Místní úložiště: Uložení jazyka a země (bez přesné polohy)
  • Tyto soubory cookie neobsahují žádné osobní údaje a slouží výhradně k zajištění funkčnosti.

Notice: Banner s informacemi o souborech cookie: Pro volitelné analytické a marketingové soubory cookie je aktivován banner s žádostí o souhlas. Volitelné soubory cookie budou nastaveny až po vašem souhlasu. Tento souhlas můžete kdykoli udělit, změnit nebo odvolat prostřednictvím odkazu v zápatí.

Legal basis: Právní základ: Pro technicky nezbytné soubory cookie a lokální úložiště § 25 odst. 2 bod 2 TDDDG ve spojení s čl. 6 odst. 1 písm. f) GDPR; pro volitelné analytické a marketingové soubory cookie § 25 odst. 1 TDDDG ve spojení s čl. 6 odst. 1 písm. a) GDPR (souhlas).

4.4 Přihlášení k odběru newsletteru prostřednictvím okna „Coming Soon“

  • Prostřednictvím okna „Coming Soon“ se můžete přihlásit k odběru našeho newsletteru. Ten vás mimo jiné informuje o veřejném spuštění aplikace PostMaestro.ai.
  • Registrace nabude platnosti teprve poté, co kliknete na odkaz v našem potvrzovacím e-mailu (double-opt-in).
  • Jaké údaje při tom zpracováváme, jak prokazujeme váš souhlas, jak dlouho údaje uchováváme a jak se můžete odhlásit, popisuje oddíl 6.

Legal basis: Právní základ: čl. 6 odst. 1 písm. a) GDPR (souhlas); podrobnosti v oddíle 6.

Storage period: Doba uchovávání: jak je popsáno v oddílu 6.

05 Zpracování dat v aplikaci

Rozsáhlejší údaje jsou zpracovány v plné aplikaci PostMaestro.ai (po registraci):

5.1 Údaje o registraci a účtu

  • Při registraci shromažďujeme:
  • • E-mailová adresa (povinné pole)
  • • Uživatelské jméno (povinné pole)
  • • Heslo (zašifrované pomocí bcrypt, minimálně 8 znaků)
  • • Typ účtu (osobní nebo firemní)
  • • Datum registrace
  • • Dvoufaktorová autentizace (2FA) – volitelná, ale doporučená
  • Účel: Zřízení a správa vašeho účtu, ověřování, bezpečnost
  • Údaje pro dvoufaktorové ověření (2FA) se ukládají pouze lokálně na vašem zařízení (naskenování QR kódu). My ukládáme pouze stav aktivace.
  • Poznámka: Můžete se také zaregistrovat/přihlásit prostřednictvím Google, Meta (Facebook), LinkedIn, TikTok nebo X – informace o údajích a oprávněních, které jsou při tom vyžadovány, najdete v oddíle 5.1a.
  • K ochraně před automatizovanými registracemi (boty) využíváme službu Cloudflare Turnstile (viz bod 10a.2).

Legal basis: Právní základ: čl. 6 odst. 1 písm. b GDPR (plnění smlouvy)

Storage period: Doba uložení: Do vymazání účtu

5.1a Registrace a přihlášení prostřednictvím třetích stran (přihlášení přes sociální sítě)

  • Kromě klasické registrace pomocí e-mailu a hesla se můžete na PostMaestro.ai zaregistrovat nebo přihlásit prostřednictvím následujících externích služeb. Tyto propojení slouží výhradně k vytvoření účtu a přihlášení a jsou nezávislá na propojení se sociálními sítěmi určenými k publikování příspěvků (viz bod 5.5) – v každém případě jsou vyžadována samostatná oprávnění OAuth (Scopes) s výrazně omezeným rozsahem:
  • • Google (Scopes: openid, profile, email) – předávají se Google ID, e-mailová adresa, jméno a příjmení, profilová fotka a jazyk
  • • Přihlášení přes Meta / Facebook (rozsahy oprávnění: public_profile, email) – předávají se ID na Facebooku, e-mailová adresa, jméno a příjmení, profilová fotka a jazyk
  • • Přihlášení do Instagram Business (rozsah: instagram_business_basic) – předávají se ID Instagramu, uživatelské jméno, zobrazované jméno a profilová fotka (ne e-mailová adresa – ta se vyžaduje samostatně v rámci registrace)
  • • LinkedIn (OpenID Connect, rozsahy: openid, profile, email) – předávají se ID na LinkedIn, e-mailová adresa, jméno a příjmení, profilová fotografie a jazyk
  • • TikTok Login Kit (rozsahy: user.info.basic, user.info.profile) – předávají se TikTok Open-ID, uživatelské jméno, zobrazované jméno a profilová fotka (TikTok neposkytuje e-mailovou adresu – dokud není zadána při registraci, používá se interně náhradní adresa)
  • • X / Twitter (OAuth 2.0 s PKCE, rozsahy oprávnění: users.read, users.email, tweet.read) – předávají se X-ID, uživatelské jméno, zobrazované jméno, profilová fotka a – pokud je to na X povoleno – ověřená e-mailová adresa
  • Tyto oprávnění umožňují výhradně načtení základních profilových údajů pro vytvoření účtu. Nezveřejňují se žádné příspěvky, nečtou se žádné zprávy a není poskytován přístup k vašim kontaktům.
  • Pokud se již registrovaná e-mailová adresa znovu zaregistruje u jiného poskytovatele, rozpoznáme stávající účet na základě e-mailové adresy (bez ohledu na velká a malá písmena) a nové ID poskytovatele k němu dodatečně přiřadíme (propojení účtů), místo abychom vytvářeli duplicitní účet.
  • Pokud máte tuto funkci aktivovanou ve svých nastaveních zabezpečení, zasíláme při každém přihlášení (včetně přihlášení přes sociální sítě) e-mailové oznámení s časem, zařízením, prohlížečem a přibližnou polohou. Poloha se určuje na základě vaší IP adresy prostřednictvím třetí strany ipinfo.io (viz bod 10a.1).
  • Vymazání účtu Meta: Pro přihlášení přes Meta (Facebook/Instagram) poskytujeme koncové body pro zpětné volání předepsané společností Meta pro zrušení autorizace a vymazání údajů. Pokud aplikaci odstraníte v nastavení svého účtu na Facebooku nebo tam požádáte o smazání údajů, obdržíme automaticky příslušnou žádost a stav zpracování zveřejníme na statusové URL adrese uvedené společností Meta.

Legal basis: Právní základ: čl. 6 odst. 1 písm. b) GDPR (plnění smlouvy za účelem založení účtu), čl. 6 odst. 1 písm. f) GDPR (oprávněný zájem na odhalování zneužití prostřednictvím geolokace IP adresy v případě oznámení o přihlášení)

Storage period: Doba uchovávání: viz bod 5.1 (Registrační údaje) – až do smazání účtu

5.2 Profily značek a údaje o značkách

  • Při vytváření profilu značky ukládáme:
  • - Název a popis značky
  • - Adresa URL webové stránky (pro Brand Analyser)
  • - Nahrané pokyny a dokumenty týkající se značky
  • - Analýza údajů o značce (barvy, písma, tón hlasu)
  • - Logo a vizuální prvky
  • - Definice cílové skupiny
  • - Odvětví a kategorie
  • Účel: Tvorba obsahu odpovídajícího trhu, správa identity značky

Legal basis: Právní základ: čl. 6 odst. 1 písm. b GDPR (plnění smlouvy)

Storage period: Doba uložení: Do smazání profilu značky nebo vymazání účtu.

5.3 Údaje o obsahu (příspěvky, média, kampaně)

  • Při tvorbě obsahu ukládáme:
  • • Vytvořené a naplánované příspěvky na sociálních sítích (text, popisky, hashtagy)
  • • Nahrané a vygenerované obrázky, videa, grafiky
  • • Údaje o kampaních a šablony
  • • Ověřování nápadů (data ze Swipe v nástroji Idea Generator)
  • • Dokumenty k výzkumu
  • • Stav obsahu (návrh, ke kontrole, naplánováno, zveřejněno)
  • • Termíny a platformy zveřejnění
  • • Údaje o označení a původu vygenerovaných médií (třída obsahu, stav označení, stav metadat) a vaše potvrzení redakční kontroly vygenerovaných textů
  • Účel: Správa obsahu, plánování, automatizace, archivace a prokazování povinností v oblasti transparentnosti umělé inteligence
  • Pokud je to technicky možné, obsahují generované mediální soubory identifikační údaje, metadata nebo podobné technické ukazatele, které označují, že se jedná o obsah generovaný umělou inteligencí nebo vytvořený s podporou umělé inteligence (viz oddíl 8.2).

Important: Využití pro marketingové účely: Poskytovatel smí používat příspěvky a mediální soubory, které jste nahráli, nebo které jste vytvořili či zveřejnili prostřednictvím platformy, pro vlastní reklamu, ukázky, prezentace, případové studie a PR materiály. Příslušný souhlas je při vytvoření účtu nebo společnosti standardně aktivován. Tento souhlas můžete kdykoli deaktivovat v nastavení ochrany osobních údajů s účinkem do budoucna. Po deaktivaci bude další využívání ukončeno do 30 dnů; již vytvořené nebo zveřejněné marketingové materiály však z technických a organizačních důvodů nelze vždy dodatečně stáhnout. Jména, kontaktní údaje ani jiné osobní údaje nebudou v marketingových materiálech použity bez zvláštního právního základu nebo výslovného souhlasu (viz VOP, bod 7.2).

Legal basis: Právní základ: čl. 6 odst. 1 písm. b GDPR (plnění smlouvy)

Storage period: Doba uložení: Do ručního vymazání nebo vymazání účtu. Zveřejněné příspěvky zůstávají na platformách sociálních médií.

5.4 Údaje o používání a analýza

  • Ukládáme data, abychom mohli platformu vylepšovat:
  • - Doba přihlášení a trvání relace
  • - Použité funkce a vlastnosti
  • - Spotřeba tokenů a fakturační údaje
  • - Hlášení o chybách a údaje o výkonu
  • - Zpětná vazba a žádosti o podporu
  • Účel: Zlepšení platformy, analýza chyb, podpora, fakturace

Legal basis: Právní základ: čl. 6 odst. 1 písm. b, f GDPR (plnění smlouvy, oprávněný zájem)

Storage period: Doba uchovávání: Do vymazání účtu (údaje o používání), fakturační údaje v souladu se zákonnou povinností uchovávání (10 let).

5.5 Odkazy na platformy sociálních médií (zveřejnění)

  • Pokud propojíte účty na sociálních sítích za účelem publikování (LinkedIn, Instagram, Facebook, Threads, WhatsApp Business, X, YouTube, TikTok, Wix, WordPress, vlastní webové stránky), každá platforma prostřednictvím OAuth vyžádá pouze oprávnění (Scopes), která jsou k tomu nezbytná. Tato propojení jsou nezávislá na přihlášení přes sociální sítě pro přihlášení k účtu (viz oddíl 5.1a).
  • Přístupové a obnovovací tokeny OAuth se ukládají do databáze zašifrované algoritmem AES-256-GCM podle dané platformy (viz oddíl 10). Tokeny, jejichž platnost vypršela a které nelze obnovit, jsou automaticky zneplatněny.
  • V následujících oddílech je pro každou platformu popsáno, jaká data se zpracovávají, k čemu se používají a kdy se mažou. Data z platforem se používají výhradně ke správě souvisejícího profilu příslušného zákazníka.
  • Každé propojení můžete kdykoli zrušit v nastavení. Dále doporučujeme zrušit oprávnění aplikace přímo na příslušné platformě (např. v nastavení účtu na LinkedIn nebo Meta).

5.5.1 LinkedIn (profil a firemní stránky)

Zpracované údaje

  • • Autorizační tokeny (přístupové a obnovovací tokeny OAuth), uložené v šifrované podobě pomocí AES-256-GCM
  • • ID profilu a ID organizace, jakož i zobrazovaný název, profilová fotka nebo logo
  • • Firemní stránky, které spravujete (ID, název, logo), pro výběr cíle zveřejnění
  • • Pouze v rozsahu nezbytném pro funkce, které aktivně využíváte, a v rozsahu, v jakém příslušné koncové body služby LinkedIn tyto údaje poskytují: příspěvky na LinkedIn, komentáře, reakce a agregované analytické údaje

Oprávnění (Scopes): r_basicprofile, w_member_social, w_member_social_feed, r_member_postAnalytics, r_member_profileAnalytics, r_1st_connections_size, rw_organization_admin, r_organization_social, r_organization_social_feed, w_organization_social, w_organization_social_feed, r_organization_followers

Účelové vázání: Údaje ze služby LinkedIn se používají výhradně ke správě propojeného profilu daného zákazníka na LinkedIn. Patří sem tvorba, plánování a zveřejňování příspěvků, zobrazování a odpovídání na komentáře, jakož i analytika pro propojený profil nebo propojenou firemní stránku.

Nepoužívá se pro: Údaje z LinkedIn neprodáváme, nepoužíváme je k reklamním účelům, prodeji, vytváření profilů ani k obohacování dat a údaje zákazníka z LinkedIn nepředáváme jiným zákazníkům.

Vymazání a odvolání: Přihlašovací údaje k LinkedIn a data z LinkedIn, která jsme získali, budou smazána, jakmile přerušíte propojení, smažete svůj účet nebo nás k tomu vyzve LinkedIn, s výhradou závazných zákonných povinností týkajících se uchovávání údajů. Dodržujeme požadavky LinkedIn v oblasti ochrany osobních údajů, bezpečnosti, důvěry a ukládání dat.

5.5.2 Facebook Stránky na u

Zpracované údaje

  • • Autorizační token, ID stránek, zobrazovaný název a logo
  • • Automaticky rozpoznané propojení mezi stránkou na Facebooku, firemním účtem na Instagramu a firemním účtem na WhatsApp („přenos“ propojených účtů při navázání spojení)
  • • Pouze v rozsahu nezbytném pro aktivně využívané funkce: příspěvky, komentáře, statistiky interakcí
  • • Soukromé zprávy pouze v rámci funkce správce komunity, kterou jste si aktivovali (Facebook Messenger)

Oprávnění (Scopes): pages_show_list, pages_read_engagement, pages_manage_posts, pages_messaging, business_management

Účelové vázání: Údaje z Facebooku se používají výhradně ke správě příslušné stránky daného zákazníka na Facebooku, zejména k vytváření seznamů stránek, k tvorbě, plánování a zveřejňování příspěvků, ke sledování statistik interakcí a – je-li tato funkce aktivována – k odpovídání na zprávy v Messengeru.

Nepoužívá se pro: Údaje z Facebooku neprodáváme, nepoužíváme je k reklamním účelům, prodeji, vytváření profilů ani k obohacování dat a údaje zákazníka z Facebooku nepředáváme dalším zákazníkům.

Vymazání a odvolání: Přihlašovací údaje k Facebooku a data z Facebooku, která jste si stáhli, budou smazána, jakmile přerušíte připojení, smažete svůj účet nebo nás k tomu vyzve společnost Meta, s výhradou zákonem stanovených povinností uchovávání údajů.

5.5.3 Instagram Business

Zpracované údaje

  • • Autorizační token, ID firemního účtu na Instagramu, zobrazovaný název a profilová fotka
  • • Pouze v rozsahu nezbytném pro aktivně využívané funkce: příspěvky, komentáře, statistiky
  • • Soukromé zprávy pouze v rámci funkce správce komunity, kterou jste si aktivovali (Instagram Direct)

Oprávnění (Scopes): instagram_basic, instagram_content_publish, instagram_manage_comments, instagram_manage_insights, instagram_manage_messages (+ rozsahy oprávnění pro stránky na Facebooku)

Účelové vázání: Údaje z Instagramu se používají výhradně ke správě propojeného firemního účtu daného zákazníka na Instagramu, zejména k vytváření, plánování a zveřejňování příspěvků, ke správě komentářů, k získávání statistik a – pokud je tato funkce aktivována – k odpovídání na soukromé zprávy.

Nepoužívá se pro: Údaje z Instagramu neprodáváme, nepoužíváme je k reklamním účelům, prodeji, vytváření profilů ani k obohacování dat a údaje z Instagramu jednoho zákazníka nepředáváme jiným zákazníkům.

Vymazání a odvolání: Přihlašovací údaje k Instagramu a stažené údaje z Instagramu budou smazány, jakmile přerušíte připojení, smažete svůj účet nebo nás k tomu vyzve společnost Meta, s výhradou závazných zákonných povinností týkajících se uchovávání údajů.

5.5.4 Threads

Zpracované údaje

  • • Autorizační token, ID účtu na Threads, zobrazovaný název a profilová fotka
  • • Pouze v rozsahu nezbytném pro aktivně využívané funkce: příspěvky ve vláknech a souhrnné statistiky

Oprávnění (Scopes): threads_basic, threads_content_publish, threads_manage_insights

Účelové vázání: Údaje ze služby Threads se používají výhradně ke správě profilu daného zákazníka na platformě Threads, zejména k vytváření, plánování a zveřejňování příspěvků a k získávání statistik.

Nepoužívá se pro: Údaje ze služby Threads neprodáváme, nepoužíváme je k reklamním účelům, prodeji, vytváření profilů ani k obohacování dat a údaje ze služby Threads jednoho zákazníka nepředáváme jiným zákazníkům.

Vymazání a odvolání: Přihlašovací údaje ke službě Threads a data stažená ze služby Threads budou smazána, jakmile se odhlásíte, smažete svůj účet nebo nás k tomu vyzve společnost Meta, s výhradou závazných zákonných povinností týkajících se uchovávání údajů.

5.5.5 WhatsApp Business

Zpracované údaje

  • • Autorizační token, ID účtu WhatsApp Business a zobrazovaný název
  • • Obsah zpráv pouze v rámci funkce správce komunity, kterou jste aktivovali (odesílání a přijímání zpráv přes WhatsApp)

Oprávnění (Scopes): whatsapp_business_management, whatsapp_business_messaging, business_management

Účelové vázání: Údaje z aplikace WhatsApp se používají výhradně k propojení s připojeným účtem WhatsApp Business a – pokud je tato funkce aktivována – ke správě konverzací se zákazníky v nástroji Community Manager.

Nepoužívá se pro: Údaje z aplikace WhatsApp neprodáváme, nepoužíváme je k reklamním účelům, prodeji, vytváření profilů ani k obohacování dat a údaje z aplikace WhatsApp jednoho zákazníka nepředáváme jiným zákazníkům.

Vymazání a odvolání: Přihlašovací údaje k aplikaci WhatsApp a načtená data z aplikace WhatsApp budou smazána, jakmile se odpojíte, smažete svůj účet nebo nás k tomu vyzve společnost Meta, s výhradou závazných zákonných povinností týkajících se uchovávání údajů.

5.5.6 X / Twitter

Zpracované údaje

  • • Autorizační token včetně data vypršení platnosti pro automatické obnovení (offline.access)
  • • ID účtu, zobrazovaný název a profilová fotka
  • • Pouze v rozsahu nezbytném pro aktivně využívané funkce: příspěvky včetně médií

Oprávnění (Scopes): tweet.read, tweet.write, users.read, media.write, offline.access

Účelové vázání: Údaje X se používají výhradně ke správě souvisejícího profilu X daného zákazníka, zejména k vytváření, plánování a zveřejňování příspěvků včetně multimédií.

Nepoužívá se pro: Údaje X neprodáváme, nepoužíváme je k reklamním účelům, prodeji, vytváření profilů ani k obohacování dat a údaje X jednoho zákazníka nepředáváme jiným zákazníkům.

Vymazání a odvolání: Přihlašovací údaje k službě X a data ze služby X, která jste si vyžádali, budou smazána, jakmile se odhlásíte, smažete svůj účet nebo nás k tomu vyzvou ze strany služby X, s výhradou závazných zákonných povinností týkajících se uchovávání údajů.

5.5.7 YouTube (Google)

Zpracované údaje

  • • Autorizační token, ID kanálu, zobrazovaný název a obrázek kanálu
  • • Pouze v míře nezbytné pro aktivně využívané funkce: nahraná videa a související údaje o kanálu

Oprávnění (Scopes): youtube.upload, youtube.readonly, youtube.force-ssl

Účelové vázání: Údaje ze služby YouTube se používají výhradně ke správě příslušného kanálu daného zákazníka na YouTube, zejména k nahrávání videí a ke čtení údajů o kanálu, které jsou k tomu nezbytné.

Nepoužívá se pro: Údaje z YouTube neprodáváme, nepoužíváme je k reklamním účelům, prodeji, vytváření profilů ani k obohacování dat a údaje z YouTube jednoho zákazníka nepředáváme jiným zákazníkům.

Vymazání a odvolání: Přihlašovací údaje k YouTube a stažená data z YouTube budou smazána, jakmile přerušíte připojení, smažete svůj účet nebo nás k tomu vyzve společnost Google, s výhradou závazných zákonných povinností týkajících se uchovávání údajů.

5.5.8 TikTok

Zpracované údaje

  • • Autorizační token, ID účtu TikTok, zobrazovaný název a profilová fotka
  • • Pouze v rozsahu nezbytném pro aktivně využívané funkce: videa, údaje z profilu a statistické údaje

Oprávnění (Scopes): user.info.basic, user.info.profile, user.info.stats, video.list, video.upload, video.publish

Účelové vázání: Údaje z TikToku se používají výhradně ke správě souvisejícího profilu daného zákazníka na TikToku, zejména k publikování videí a k prohlížení údajů o profilu a statistikách.

Nepoužívá se pro: Údaje z TikToku neprodáváme, nepoužíváme je k reklamním účelům, prodeji, vytváření profilů ani k obohacování dat a údaje z TikToku jednoho zákazníka nepředáváme jiným zákazníkům.

Vymazání a odvolání: Přihlašovací údaje k aplikaci TikTok a data z aplikace TikTok, která byla načtena, budou smazána, jakmile se odhlásíte, smažete svůj účet nebo nás k tomu vyzve společnost TikTok, s výhradou závazných zákonných povinností týkajících se uchovávání údajů.

5.5.9 Wix

Zpracované údaje

  • • Autorizační údaje prostřednictvím instalačního programu aplikací Wix, včetně data vypršení platnosti pro automatické obnovení
  • • Identifikátory webových stránek a blogů, pokud jsou nezbytné pro zveřejnění

Oprávnění (Scopes): Oprávnění aplikací prostřednictvím instalačního programu aplikací Wix (nejedná se o klasický model rozsahu)

Účelové vázání: Údaje ze služby Wix se používají výhradně k publikování blogových příspěvků na propojeném webu Wix příslušného zákazníka.

Nepoužívá se pro: Údaje ze služby Wix neprodáváme, nepoužíváme je k reklamním účelům, prodeji, vytváření profilů ani k obohacování dat a údaje ze služby Wix týkající se jednoho zákazníka nepředáváme jiným zákazníkům.

Vymazání a odvolání: Přihlašovací údaje k Wixu a data získaná ze služby Wix budou vymazána, jakmile se odhlásíte nebo smažete svůj účet, s výhradou zákonných povinností týkajících se uchovávání údajů.

5.5.10 WordPress

Zpracované údaje

  • • Heslo k aplikaci, které jste zadali, namísto tokenu OAuth
  • • URL webové stránky a, je-li to nutné, uživatelské jméno pro zveřejnění

Oprávnění (Scopes): Vámi vytvořené heslo k aplikaci (ne OAuth)

Účelové vázání: Přihlašovací údaje k WordPressu se používají výhradně k publikování blogových příspěvků na vašem vlastním hostovaném webu WordPress.

Nepoužívá se pro: Údaje z WordPressu neprodáváme, nepoužíváme je k reklamním účelům, prodeji, vytváření profilů ani k obohacování dat a údaje z WordPressu jednoho zákazníka nepředáváme jiným zákazníkům.

Vymazání a odvolání: Přihlašovací údaje k WordPressu budou smazány, jakmile ukončíte připojení nebo smažete svůj účet, s výhradou zákonných povinností týkajících se uchovávání údajů.

5.5.11 Vlastní webové stránky

Zpracované údaje

  • • Vámi nakonfigurovaná adresa URL webhooku a tajný klíč namísto tokenu OAuth

Oprávnění (Scopes): Vámi nakonfigurovaná adresa URL webhooku + tajný klíč (bez OAuth)

Účelové vázání: Uložené údaje o koncových bodech se používají výhradně k přenosu dat do vašeho vlastního systému vaším jménem.

Nepoužívá se pro: Tyto údaje z koncových zařízení neprodáváme, nepoužíváme je k reklamním účelům, prodeji, vytváření profilů ani k obohacování dat a nepředáváme je dalším zákazníkům.

Vymazání a odvolání: URL webhooku a tajný klíč budou smazány, jakmile přerušíte připojení nebo smažete svůj účet, s výhradou zákonných povinností týkajících se uchovávání údajů.

Legal basis: Právní základ: čl. 6 odst. 1 písm. b) GDPR (plnění smlouvy)

Storage period: Doba uchovávání: Až do ukončení připojení nebo smazání účtu. Tokeny, jejichž platnost vypršela a které nelze obnovit, jsou automaticky zneplatněny. Údaje o platformách jsou navíc smazány, pokud nás o to daná platforma požádá, s výhradou závazných zákonných povinností týkajících se uchovávání údajů.

5.6 Údaje o týmu a firemním účtu

  • U firemních účtů s více uživateli ukládáme také data:
  • - Členové týmu a jejich role
  • - Autorizace a řízení přístupu
  • - Pracovní postupy schvalování a komentáře
  • - Protokoly o činnosti (protokol auditu)
  • Účel: Týmová spolupráce, řízení přístupu, dodržování předpisů

Legal basis: Právní základ: čl. 6 odst. 1 písm. b, f GDPR (plnění smlouvy, oprávněný zájem)

Storage period: Doba uložení: Do smazání firemního účtu

5.7 Oznámení (v aplikaci, push zprávy a e-mail)

  • PostMaestro.ai vás informuje o událostech ve vašem účtu, např. o komentářích a zmínkách, dokončených generováních, publikacích, pozvánkách do týmu, vyúčtování, bezpečnosti a údržbě. Za tímto účelem zpracováváme:
  • • Oznámení ve vaší doručené poště (zvonek), včetně stavu „přečteno“ a „skryto“
  • • Vaše nastavení oznámení podle kanálu, kategorie, oblasti a týmové skupiny
  • • Pro push oznámení (mobilní aplikace a prohlížeč): token zařízení, náhodné ID zařízení, název zařízení, platforma, verze aplikace a čas posledního použití
  • • Zda je aplikace právě spuštěna na daném zařízení (signál viditelnosti, platný po dobu 90 sekund), abyste na zařízení, které právě používáte, nedostávali žádné další push zprávy
  • Push oznámení zasíláme prostřednictvím služby Firebase Cloud Messaging (Google), e-mailová oznámení pak prostřednictvím služby SendGrid (viz bod 6.3).
  • Volitelná oznámení můžete zapínat a vypínat v nabídce Nastavení → Oznámení pro jednotlivé kanály; push oznámení lze navíc nastavit v nastavení vašeho zařízení nebo prohlížeče.
  • Informace nezbytné pro používání vašeho účtu (např. problémy s platbami, povinnost dvoufaktorového ověření, údržba, změny obchodních podmínek) vám zasíláme v aplikaci a e-mailem bez ohledu na tato nastavení. Výjimkou jsou oznámení o přihlášení, která jsou dobrovolná (viz bod 12.1). Ve výjimečných případech – například při údržbě nebo v případě upozornění týkajících se bezpečnosti – můžeme oznámení zobrazovat v aplikaci a prostřednictvím push notifikací i bez ohledu na vaše nastavení kategorií; taková upozornění jsou označena jako „Důležité“.
  • Reklamní e-maily (např. o nových funkcích) budete dostávat pouze v případě, že jste se přihlásili k odběru zpravodaje (bod 6).

Legal basis: Právní základ: čl. 6 odst. 1 písm. b) GDPR (plnění smlouvy) pro oznámení týkající se vašeho účtu; § 25 odst. 2 bod 2 TDDDG ve spojení s čl. 6 odst. 1 písm. f) GDPR pro identifikátor zařízení a signál viditelnosti; čl. 6 odst. 1 písm. a) GDPR (souhlas s povolením push notifikací na vašem zařízení nebo v prohlížeči) pro push notifikace. Přenos tokenů zařízení do služby Firebase Cloud Messaging (Google) se uskutečňuje na základě čl. 28 GDPR; v případě předávání údajů do USA se opíráme o rozhodnutí o přiměřenosti týkající se rámce EU-US Data Privacy Framework (společnost Google LLC je certifikována) a doplňkově o standardní smluvní doložky EU podle čl. 46 odst. 2 písm. c) GDPR.

Storage period: Doba uchovávání: Přečtené oznámení 30 dní, nepřečtené 90 dní, pokud je předtím nesmažete; nastavení až do smazání účtu; Tokeny zařízení se po 60 dnech nečinnosti deaktivují a 30 dní poté smažou; okamžitě po odhlášení zařízení.

5.8 Zprávy, výzkum a kanály RSS

  • Platforma nabízí zpravodajskou funkci, která standardně využívá výzkum podporovaný umělou inteligencí (prostřednictvím Perplexity AI) a poskytuje relevantní zprávy z oboru. Můžete si také přidat vlastní kanály RSS. Přitom zpracováváme:
  • - Vyhledávací dotazy a preference témat pro vyhledávání zpráv s podporou umělé inteligence
  • - Adresy URL přidaných kanálů RSS
  • - Vaše preference a kategorizace těchto kanálů
  • - Přečtené nebo uložené články
  • Platforma načítá obsah kanálů třetích stran prostřednictvím našich serverů, takže vaše IP adresa není předávána provozovatelům kanálů RSS. Při použití vyhledávání zpráv s podporou umělé inteligence jsou vaše vyhledávací dotazy předávány společnosti Perplexity AI (viz část 7.3).
  • Účel: Poskytování personalizovaných zpráv z oboru, výzkumů a inspirace obsahem.

Legal basis: Právní základ: čl. 6 odst. 1 písm. b GDPR (plnění smlouvy)

Storage period: Doba uložení: Dokud kanál/předvolby neodstraníte nebo dokud nebude účet smazán.

5.9 Údaje o klonování osobností, avatarů a hlasů

  • Pokud využíváte funkce pro vytváření virtuálních osobností, syntetických hlasů, avatarů nebo podobných funkcí založených na umělé inteligenci, zpracováváme údaje nezbytné k tomuto účelu:
  • • nahrané fotografie, portréty a obrazové soubory
  • • zvukové nahrávky, jazykové ukázky a další jazykové údaje
  • • technické charakteristiky odvozené z těchto záznamů pro syntézu hlasu nebo tvorbu avatarů
  • • z nich vygenerované modely osobností, avatarů nebo syntetických hlasů
  • • související údaje o projektu, využití a stavu, jakož i doklady o udělení souhlasu (datum, verze textu souhlasu, uživatelský účet)
  • Účel: Poskytování, generování, správa a využívání funkcí „Persona“ nebo „Voice“, o které jste požádali, v rámci platformy.
  • Před nahráním fotografií nebo hlasových ukázek si vyžádáme výslovný souhlas a zobrazíme vám popis účelu. Bez tohoto souhlasu nelze tyto funkce využívat.
  • Smíte používat výhradně materiál, k němuž vlastníte všechna nezbytná práva a – je-li to nutné – platný souhlas osoby zobrazené nebo slyšitelné. Klonování hlasu nebo obrazu třetích osob bez jejich předchozího výslovného souhlasu je zakázáno (viz VOP, bod 6.6).
  • Výstupy těchto funkcí jsou označeny jako syntetický obsah a jsou viditelně označeny. Toto označení nelze u těchto tříd obsahu deaktivovat (viz oddíly 8.2 a 8.3).
  • Referenční obrázky, jazykové údaje a modely z nich vytvořené můžete kdykoli nechat smazat. Proces mazání zahrnuje výchozí materiál, odvozené vlastnosti i modely.

Legal basis: Právní základ: čl. 6 odst. 1 písm. b) GDPR (plnění smlouvy) a čl. 6 odst. 1 písm. a) GDPR (souhlas) pro vámi nahrané výchozí fotografické, zvukové a osobní údaje. Jedná-li se o biometrické údaje sloužící k jednoznačné identifikaci, opírá se zpracování navíc o čl. 9 odst. 2 písm. a) GDPR (výslovný souhlas).

Storage period: Doba uchovávání: Pouze po dobu nezbytnou pro využívání dané funkce – až do jejího smazání z vaší strany, do odvolání vašeho souhlasu nebo do smazání vašeho účtu, pokud tomu nebrání žádné zákonné povinnosti týkající se uchovávání údajů.

Withdrawal: Odvolání souhlasu: Pokud je zpracování založeno na vašem souhlasu, můžete jej kdykoli odvolat s účinkem do budoucna. Po odvolání souhlasu již nebudou příslušné funkce týkající se osobních údajů a hlasu zcela nebo částečně k dispozici.

06 Služba zpravodaje

  • Pokud se přihlásíte k odběru našeho newsletteru – prostřednictvím formuláře na této webové stránce (v zápatí nebo v okně „Coming Soon“) nebo při registraci v aplikaci – zpracováváme:
  • • E-mailová adresa a jazyk
  • • Původ registrace (např. formulář na webu, registrace)
  • • Čas registrace a potvrzení
  • • IP adresa a identifikátor prohlížeče (User-Agent) v okamžiku registrace a potvrzení
  • • Verze zobrazeného textu souhlasu a těchto zásad ochrany osobních údajů
  • • U registrovaných uživatelů: propojení s vaším účtem a – pro cílené výdaje – jazyk, země a zakoupený tarif
  • Účel: Zasílání aktualizací, tipů, novinek a propagačních informací o PostMaestro.ai, včetně zprávy o veřejném spuštění. Patří sem také e-maily o nových příspěvcích v našem blogu a sekci novinek, stejně jako e-maily o nových funkcích.
  • Texty newsletterů překládáme automaticky pomocí DeepL (bod 7.9); při tom nedochází k předávání údajů o příjemcích.

6.1 Postup double opt-in

Po registraci přes webové stránky obdržíte e-mail s potvrzovacím odkazem. Teprve po kliknutí na tento odkaz vás zařadíme do seznamu odběratelů. Nepotvrzené registrace mažeme po 30 dnech; upomínku nezasíláme.

Při registraci v aplikaci potvrdíte odběr kliknutím na odkaz v potvrzovacím e-mailu k vašemu účtu, ve kterém na to zvlášť upozorňujeme.

Tím se zabraňuje registraci cizích e-mailových adres.

6.2 Důkaz o vašem souhlasu

Abychom mohli prokázat, že jste udělili souhlas (čl. 7 odst. 1 GDPR), zaznamenáváme přihlášení, potvrzení a odhlášení včetně času, zdroje, IP adresy, identifikátoru prohlížeče a verze zobrazeného textu souhlasu.

Tento záznam uchováváme po vašem odhlášení po dobu 3 let a poté jej automaticky smažeme.

6.3 SendGrid (odesílání e-mailů)

K zasílání newsletteru a servisních a oznamovacích e-mailů využíváme službu SendGrid (Twilio Inc., USA).

Společnost SendGrid zpracovává vaši e-mailovou adresu a obsah e-mailu v našem zastoupení a hlásí nám technické události týkající se doručení (doručeno, nedoručitelné, nahlášeno jako spam, odhlášení). Tyto události využíváme k aktualizaci distribučního seznamu: nedoručitelné adresy a hlášení o spamu vedou k zablokování dané adresy.

Se společností SendGrid jsme uzavřeli smlouvu o zpracování osobních údajů (AVV) v souladu s čl. 28 GDPR. SendGrid je certifikován podle rámce EU-US Data Privacy Framework.

Další informace: https://www.twilio.com/legal/privacy

Zásady ochrany osobních údajů společnosti Twilio (SendGrid)

6.4 Sledování odběru zpravodaje

V současné době neměříme ani počet otevření, ani počet kliknutí.

Než takové statistiky zavedeme, předem vás o tom informujeme a – je-li to nutné – vyžádáme si váš souhlas.

6.5 Odhlášení

Z odběru newsletteru se můžete kdykoli odhlásit:

• prostřednictvím odkazu pro odhlášení v každém e-mailu nebo pomocí funkce pro odhlášení ve vašem e-mailovém programu

• prostřednictvím formuláře v dolní části této sekce: Zadejte svou e-mailovou adresu, zašleme vám odkaz k potvrzení odhlášení

• ve vašem účtu PostMaestro v části Nastavení → Oznámení

• e-mailem na adresu support@postmaestro.ai

Po odhlášení již nebudete dostávat žádné newslettery. Vaše adresa již nebude uvedena v seznamu odběratelů; uchovává se pouze doklad podle bodu 6.2.

Odhlásit se z odběru newsletteru

Legal basis: Právní základ: čl. 6 odst. 1 písm. a) GDPR (souhlas); pro dokladování souhlasu čl. 6 odst. 1 písm. c) a f) GDPR ve spojení s čl. 7 odst. 1 GDPR; pro zpracování událostí doručení článek 6 odst. 1 písm. f) GDPR (oprávněný zájem na funkčním zasílání bez zneužití).

Storage period: Doba uchovávání: Do okamžiku odhlášení; nepotvrzené registrace 30 dní; doklad o souhlasu 3 roky po odhlášení. Zablokované adresy (nedoručitelné, nahlášené jako spam, smazané na žádost) ukládáme pouze jako nevratnou hash hodnotu, aby na ně již nebyly zasílány žádné e-maily.

07 Zpracování dat s podporou AI a poskytovatelé AI

PostMaestro.ai využívá k tvorbě obsahu různé poskytovatele umělé inteligence. Při aktivním používání příslušné funkce jsou vaše zadání a na jejich základě vytvořený obsah předávány těmto poskytovatelům. Jaké povinnosti týkající se transparentnosti a označování se vztahují na vytvořený obsah, je vysvětleno v oddíle 8.

7.1 OpenAI (generování textu)

  • Poskytovatel: OpenAI Ireland Limited, 1. patro, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Dublin 1, D01 YC43, Irsko; Zpracování částečně provádí společnost OpenAI OpCo, LLC, 1455 Third Street, San Francisco, CA 94158, USA
  • Použití: Generování textů, popisků, popisů a nápadů pomocí modelů GPT
  • Přenesená data: Vaše zadané texty, podněty a údaje o značkách (pro generování kontextu)
  • Ochrana osobních údajů: Využívání probíhá prostřednictvím API. Společnost OpenAI nepoužívá data z API k trénování svých modelů.
  • Umístění: USA. Společnost OpenAI není certifikována v rámci rámce pro ochranu osobních údajů mezi EU a USA; předávání údajů se uskutečňuje na základě standardních smluvních doložek EU (čl. 46 odst. 2 písm. c) GDPR).
  • Další informace: https://openai.com/policies/privacy-policy

Legal basis: Právní základ: čl. 6 odst. 1 písm. b) GDPR (plnění smlouvy); předávání údajů do třetích zemí na základě čl. 28 GDPR (smlouva o zpracování osobních údajů) ve spojení s čl. 46 odst. 2 písm. c) GDPR (standardní smluvní doložky EU)

Prohlášení o ochraně osobních údajů společnosti OpenAI

7.2 Google Gemini (generování obrázků)

  • Poskytovatel: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
  • Použití: Generování obrázků pomocí Google Gemini 2.5 Flash
  • Předané údaje: vaše obrazové podněty, údaje o značce, šablony stylů
  • Ochrana osobních údajů: Společnost Google zpracovává údaje v souladu se zásadami ochrany osobních údajů služby Google Cloud
  • Umístění: USA/EU (v závislosti na regionu serveru)
  • Další informace: https://policies.google.com/privacy
  • Technická poznámka: V závislosti na dostupnosti bude váš dotaz zpracován prostřednictvím jednoho ze dvou kanálů – Google AI Studio nebo Google Cloud Vertex AI (oba provozované společností Google). Je-li aktivována možnost vyhledávání na webu, může Google navíc k podpoře generování obrázků využít živé vyhledávání na webu.

Legal basis: Právní základ: čl. 6 odst. 1 písm. b GDPR (plnění smlouvy)

Zásady ochrany osobních údajů společnosti Google

7.3 OpenRouter (směrování pomocí modelů umělé inteligence pro generování obrázků)

  • Poskytovatel: OpenRouter, Inc., USA
  • Použití: OpenRouter se používá jako alternativní směrovací vrstva pro generování obrázků a přesměrovává váš dotaz na příslušný nakonfigurovaný model umělé inteligence (v současné době obrazové modely Google Gemini). OpenRouter tak představuje další způsob přístupu ke stejným modelům, které jsou připojeny také přímo přes Google (viz kapitola 7.2)
  • Přenášené údaje: Vaše obrazové podněty, referenční obrázky při úpravách stávajících obrázků (ve formě obrazových dat), požadovaný poměr stran a rozlišení
  • Ochrana osobních údajů: OpenRouter zpracovává dotaz a předává jej poskytovateli příslušného modelu; navíc platí jeho zásady ochrany osobních údajů
  • Umístění: USA
  • Další informace: https://openrouter.ai/privacy

Legal basis: Právní základ: čl. 6 odst. 1 písm. b) GDPR (plnění smlouvy); předávání údajů do třetích zemí na základě čl. 28 GDPR (smlouva o zpracování osobních údajů) ve spojení s čl. 46 odst. 2 písm. c) GDPR (standardní smluvní doložky EU)

Prohlášení o ochraně osobních údajů společnosti OpenRouter

7.4 Mistral AI (OCR a rozpoznávání textu)

  • Poskytovatel: Rue des Halles, 75001 Paříž, Francie
  • Použití: OCR (optické rozpoznávání znaků) pro čtení textu z obrázků a dokumentů
  • Přenášená data: Nahrané obrázky, skeny, snímky obrazovky pro rozpoznávání textu
  • Ochrana osobních údajů: Mistral AI sídlí v EU a splňuje požadavky GDPR
  • Umístění: EU (Francie)
  • Další informace: https://mistral.ai/terms/

Legal basis: Právní základ: čl. 6 odst. 1 písm. b) GDPR (plnění smlouvy), čl. 28 GDPR (zpracování na základě pověření); zpracování v rámci EU

Zásady ochrany osobních údajů společnosti Mistral AI

7.5 Perplexity AI (výzkum, novinky a generování textu)

  • Poskytovatel: Perplexity AI, Inc., 115 Sansome Street, Suite 900, San Francisco, CA 94104, USA
  • Využití: rešerše na internetu s vyhledáváním na webu v reálném čase, ověřování faktů, poskytování novinek z oboru a generování textů
  • Modely: Různé modely Perplexity pro generování textu a vyhledávání na základě kontextu
  • Přenesená data: vyhledávací dotazy, témata, kontext, textové podněty
  • Ochrana osobních údajů: Společnost Perplexity zpracovává dotazy za účelem poskytování výsledků vyhledávání a obsahu
  • Sídlo: USA. Společnost Perplexity AI není certifikována v rámci rámce pro ochranu osobních údajů mezi EU a USA; předávání údajů se uskutečňuje na základě standardních smluvních doložek EU (čl. 46 odst. 2 písm. c) GDPR).
  • Další informace: https://www.perplexity.ai/hub/legal/privacy-notice

Legal basis: Právní základ: čl. 6 odst. 1 písm. b) GDPR (plnění smlouvy); předávání údajů do třetích zemí na základě čl. 28 GDPR (smlouva o zpracování osobních údajů) ve spojení s čl. 46 odst. 2 písm. c) GDPR (standardní smluvní doložky EU)

Prohlášení o ochraně osobních údajů společnosti Perplexity

7.6 Anthropic (generování textu)

  • Poskytovatel: Anthropic PBC, 548 Market Street, PMB 42098, San Francisco, CA 94104, USA
  • Použití: Generování textů, analýz a námětů na obsah pomocí modelů Claude
  • Přenesená data: Vaše zadané texty, podněty a údaje o značkách (pro generování kontextu)
  • Ochrana osobních údajů: Využívání probíhá prostřednictvím API. Společnost Anthropic nepoužívá data z API k trénování svých modelů.
  • Sídlo: USA. Společnost Anthropic není certifikována v rámci rámce pro ochranu osobních údajů mezi EU a USA; předávání údajů se uskutečňuje na základě standardních smluvních doložek EU (čl. 46 odst. 2 písm. c) GDPR).
  • Další informace: https://www.anthropic.com/legal/privacy

Legal basis: Právní základ: čl. 6 odst. 1 písm. b) GDPR (plnění smlouvy); předávání údajů do třetích zemí na základě čl. 28 GDPR (smlouva o zpracování osobních údajů) ve spojení s čl. 46 odst. 2 písm. c) GDPR (standardní smluvní doložky EU)

Prohlášení o ochraně osobních údajů společnosti Anthropic

7.7 Fal.ai (modely pro generování obrázků)

  • Poskytovatel: fal – Features & Labels, Inc., 2261 Market Street, Suite 10467, San Francisco, CA 94114, USA
  • Použití: Rozšířené generování obrázků pomocí různých modelů umělé inteligence (mj. FLUX)
  • Přenášené údaje: obrazové podněty, parametry stylu, referenční obrázky
  • Ochrana osobních údajů: fal.ai zpracovává údaje za účelem generování obrázků
  • Sídlo: USA. Společnost fal.ai není certifikována v rámci rámce pro ochranu osobních údajů mezi EU a USA; předávání údajů se uskutečňuje na základě standardních smluvních doložek EU (čl. 46 odst. 2 písm. c) GDPR).
  • Poznámka k označování: Podle našich informací fal.ai neposkytuje žádná vodoznaky ze strany poskytovatele. U výstupů těchto modelů proto označení provádíme zcela sami (metadata a Content Credentials, viz oddíl 8.2).
  • Kromě generování obrázků se fal.ai používá také k automatickému ořezávání pozadí (modely „BiRefNet v2“ a „Pixelcut“, oba hostované na platformě fal.ai), například při automatickém vytváření náhledových obrázků produktů.
  • Další informace: https://fal.ai/legal/privacy-policy

Legal basis: Právní základ: čl. 6 odst. 1 písm. b) GDPR (plnění smlouvy); předávání údajů do třetích zemí na základě čl. 28 GDPR (smlouva o zpracování osobních údajů) ve spojení s čl. 46 odst. 2 písm. c) GDPR (standardní smluvní doložky EU)

Prohlášení o ochraně osobních údajů společnosti Fal.ai

7.8 Creatomate (tvorba videí a náhledů)

  • Poskytovatel: Creatomate BV, Nizozemsko
  • Použití: Automatické vytváření miniatur videí, grafiky pro sociální média, slideshow.
  • Přenášená data: Vaše obrázky, texty, šablony návrhů
  • Ochrana údajů: Creatomate sídlí v EU a splňuje požadavky GDPR
  • Umístění: EU (Nizozemsko)
  • Další informace: https://creatomate.com/privacy-policy

Legal basis: Právní základ: čl. 6 odst. 1 písm. b GDPR (plnění smlouvy)

Zásady ochrany osobních údajů společnosti Creatomate

7.9 DeepL (překlad obsahu)

  • Poskytovatel: DeepL SE, Maarweg 165, 50825 Kolín nad Rýnem, Německo
  • Použití: Automatický překlad textů příspěvků, blogových příspěvků, textů newsletterů, oznámení a systémových e-mailů do dalších jazyků
  • Předané údaje: Texty určené k překladu (např. obsah příspěvků) a zdrojový a cílový jazyk
  • Ochrana osobních údajů: DeepL je německá/evropská společnost, ke zpracování dochází v rámci EU
  • Místo: EU (Německo)
  • Další informace: https://www.deepl.com/de/privacy

Legal basis: Právní základ: čl. 6 odst. 1 písm. b) GDPR (plnění smlouvy), čl. 28 GDPR (zpracování na základě zmluvy)

Prohlášení o ochraně osobních údajů společnosti DeepL

7.10 LangSmith / LangChain (zajištění kvality pomocí umělé inteligence a sledování)

  • Poskytovatel: LangChain, Inc., USA
  • Použití: Je-li tato funkce aktivována na straně serveru, LangSmith zaznamenává průběh činností našich agentů umělé inteligence (např. vícestupňové pracovní postupy generování obsahu) za účelem zajištění kvality, analýzy chyb a sledování výkonu.
  • Přenášené údaje: zadání, mezikroky a odpovědi příslušných pracovních postupů umělé inteligence – ty mohou obsahovat údaje o obsahu a značkách
  • Ochrana osobních údajů: Přístup k projektu LangSmith je omezen na oprávněné zaměstnance
  • Umístění: USA (případně koncový bod v EU, je-li nakonfigurován)
  • Další informace: https://www.langchain.com/privacy-policy

Legal basis: Právní základ: čl. 6 odst. 1 písm. b) a f) GDPR (plnění smlouvy v souvislosti s funkcemi umělé inteligence, oprávněný zájem na zajištění kvality); Předávání údajů do třetích zemí na základě čl. 28 GDPR (smlouva o zpracování údajů) ve spojení s čl. 46 odst. 2 písm. c) GDPR (standardní smluvní doložky EU)

Prohlášení o ochraně osobních údajů společnosti LangChain

7.11 Tesseract.js (OCR pro obrázky a skeny)

  • Použití: Open source OCR engine pro rozpoznávání textu v nahraných obrázcích, snímcích obrazovky a skenech.
  • Zpracování: Probíhá lokálně v prohlížeči nebo na našich serverech v EU.
  • Přenášená data: Obrazové soubory pro rozpoznávání textu
  • Ochrana dat: Tesseract je open source, žádné předávání dat třetím stranám
  • Umístění: Místní zpracování / server EU

Legal basis: Právní základ: čl. 6 odst. 1 písm. b GDPR (plnění smlouvy)

7.12 Zpracování dokumentů (soubory Office, PDF atd.)

  • Ke zpracování nahraných dokumentů používáme různé nástroje:
  • - Officeparser: čtení souborů Word (.docx), Excel (.xlsx), PowerPoint (.pptx)
  • - Mamut: Převod dokumentů aplikace Word
  • - PDF-Parse: Extrakce textu z dokumentů PDF
  • - XLSX: Zpracování souborů aplikace Excel
  • - CSV-Parse: Čtení dat CSV
  • - Cheerio: Web scraping pro analýzu webových stránek (Brand Analyser)
  • Účel: Analýza vašich směrnic, dokumentů a webových stránek pro Analyzátor značky.
  • Zpracování: Probíhá na našich serverech v EU (AWS).
  • Ochrana dat: Všechny nástroje jsou open source nebo běží na našich vlastních serverech.

Legal basis: Právní základ: čl. 6 odst. 1 písm. b GDPR (plnění smlouvy)

7.13 Rozhraní API společnosti Google (integrace se službami YouTube a Gmail)

  • Použití: Integrace se službami Google (YouTube pro videopříspěvky, Gmail pro e-mailová oznámení)
  • Přenášená data: Tokeny OAuth pro autorizaci, poštovní data pro YouTube
  • Ochrana údajů: Google zpracovává údaje v souladu se zásadami ochrany osobních údajů společnosti Google.
  • Umístění: USA/EU
  • Další informace: https://policies.google.com/privacy
  • Stav: Ve vývoji pro integraci s YouTube

Legal basis: Právní základ: čl. 6 odst. 1 písm. b GDPR (plnění smlouvy)

7.14 Důležitá poznámka ke zpracování pomocí umělé inteligence

Vaše údaje budou předány příslušným poskytovatelům pouze v případě, že danou funkci umělé inteligence aktivně využíváte.

Poskytovatelé služeb umělé inteligence zpracovávají vaše údaje výhradně za účelem poskytnutí požadované služby (tvorba obsahu, překlad, rozpoznávání textu, rešerše).

Se všemi poskytovateli služeb v oblasti umělé inteligence jsou uzavřeny smlouvy o zpracování osobních údajů podle čl. 28 GDPR; v případě poskytovatelů ze třetích zemí navíc standardní smluvní doložky EU podle čl. 46 odst. 2 písm. c) GDPR (viz bod 16).

Předávání osobních údajů poskytovatelům umělé inteligence omezujeme na to, co je nezbytné pro danou funkci, a nepředáváme žádné kontaktní údaje, platební údaje ani přístupové údaje z vašeho účtu. Úplně však nelze vyloučit předávání osobních údajů: výzvy, profily značek, referenční texty i nahrané obrázky a dokumenty mohou obsahovat osobní údaje, pokud je zadáte nebo nahrajete.

Proto prosím do zadávacích řádků ani do nahraných souborů nezadávejte žádné osobní údaje třetích osob, žádné zvláštní kategorie osobních údajů podle čl. 9 GDPR ani žádné důvěrné informace, pokud to není nezbytné pro požadovanou funkci nebo pokud nemáte k tomu potřebná práva a souhlasy.

Pro vytvořené mediální obsahy využíváme technické mechanismy zveřejňování a označování, jako jsou metadata, Content Credentials, vodoznaky a viditelné poznámky. Podrobnosti a rozdělení povinností podle článku 50 zákona EU o umělé inteligenci (EU AI Act) naleznete v oddíle 8.

Používané modely a poskytovatelé se mohou v průběhu dalšího vývoje měnit. Zásadní změny uvádíme v tomto prohlášení o ochraně osobních údajů (viz bod 20).

08 Transparentnost a označování v souvislosti s umělou inteligencí (článek 50 zákona EU o umělé inteligenci)

PostMaestro.ai je systém umělé inteligence, který generuje syntetický obsah: texty, obrázky, videa, grafiku a – v případě, že je tato služba nabízena – syntetické hlasy. Na tyto systémy se vztahují povinnosti týkající se transparentnosti stanovené v článku 50 nařízení (EU) 2024/1689 o umělé inteligenci („EU AI Act“). V této části vysvětlujeme, jaké povinnosti plníme jako poskytovatel a jaké povinnosti máte vy jako provozovatel, pokud zveřejňujete generovaný obsah.

8.1 Zveřejnění informací o interakci se systémem umělé inteligence

  • V aplikaci PostMaestro.ai komunikujete přímo se systémy umělé inteligence. Všechny funkce, které vytvářejí, hodnotí, shrnují, překládají nebo parafrázují obsah, jsou založeny na umělé inteligenci a v uživatelském rozhraní jsou jako takové označeny.
  • Upozornění musí být zobrazeno před první interakcí, musí být jasné, srozumitelné a zřetelně odlišitelné od ostatních ovládacích prvků (čl. 50 odst. 1 směrnice EU o umělé inteligenci).
  • Tyto pokyny zveřejňujeme v bezbariérové podobě a přizpůsobujeme je uznaným požadavkům na bezbariérovost (čl. 50 odst. 5 směrnice EU o umělé inteligenci).
  • Odpovědi a návrhy generované umělou inteligencí mohou být neúplné, zastaralé nebo věcně nesprávné. Nepředstavují právní, daňové, lékařské ani finanční poradenství.

8.2 Strojově čitelné označení generovaného obsahu

  • Podle čl. 50 odst. 2 směrnice EU o umělé inteligenci musí být výstupy systémů umělé inteligence, které generují syntetický obrazový, zvukový, video nebo textový obsah, označeny v strojově čitelném formátu jako uměle vytvořené nebo upravené. Toto označení musí být účinné, interoperabilní, odolné a spolehlivé.
  • Tento požadavek realizujeme pomocí několika vzájemně se doplňujících postupů, protože podle současného stavu techniky žádný jednotlivý postup sám o sobě nedosahuje požadované odolnosti:
  • • Metadata o původu v souboru: Při exportu zapisujeme do vytvořených mediálních souborů metadata XMP a IPTC, zejména pole IPTC „Digital Source Type“ s hodnotou „trainedAlgorithmicMedia“, jakož i údaje o použitém systému umělé inteligence, verzi modelu a době vytvoření.
  • • Content Credentials (C2PA): U generovaných obrazových a video souborů začleňujeme do výstupního procesu kryptograficky podepsaný údaj o původu podle standardu C2PA.
  • • Vodoznaky poskytovatele: Pokud příslušný poskytovatel modelů dodává neviditelné vodoznaky, zůstávají tyto zachovány a nejsou odstraněny. U obrazových modelů Google Gemini se jedná o technologii vodoznaků SynthID.
  • • Ověření: Po zápisu znovu načteme označení a pro každý soubor zaznamenáme stav (čeká na zpracování, platný, chybí, odstraněn). Pokud se vložení nezdaří, u citlivých tříd obsahu vynutíme viditelné označení.
  • Označení se nastaví na straně serveru před uložením souboru do úložiště nebo před jeho doručením, aby vydrželo vykreslení, nahrání i stažení. Z technického hlediska nelze vyloučit, že třetí strany nebo cílové platformy odstraní metadata při opětovném nahrání, kompresi nebo oříznutí. V takovém případě zůstává viditelné označení vaší zárukou (viz 8.3).
  • Stav provádění a lhůta: Povinnosti týkající se transparentnosti podle článku 50 zákona EU o umělé inteligenci (EU AI Act) platí od 2. srpna 2026. Pro systémy umělé inteligence, které – stejně jako PostMaestro.ai – byly na trhu již před tímto datem, platí přechodná lhůta do 2. prosince 2026. V rámci této lhůty plně zavedeme výše popsané postupy a interně zdokumentujeme stav implementace.
  • Samotná zmínka v tomto prohlášení o ochraně osobních údajů nesplňuje požadavky čl. 50 odst. 2 zákona EU o umělé inteligenci. Rozhodující je strojově čitelné označení přímo v souboru.

8.3 Vaše povinnosti jako provozovatele v souvislosti s deepfaky

  • Pokud zveřejňujete obsah vytvořený pomocí služby PostMaestro.ai, jste „provozovatelem“ ve smyslu zákona EU o umělé inteligenci (EU AI Act). Povinnost zveřejnění podle čl. 50 odst. 4 zákona EU o umělé inteligenci se v tomto případě vztahuje na vás, nikoli na nás.
  • Pokud vytváříte nebo upravujete obrazový, zvukový či videoobsah, který se na první pohled podobá skutečným osobám, předmětům, místům, zařízením nebo událostem („deepfakes“), musíte při zveřejnění uvést, že se jedná o uměle vytvořený nebo upravený obsah.
  • Podle pokynů Evropské komise platí tato povinnost bez ohledu na to, zda existuje úmysl uvést v omyl, a to i v případě, že není zobrazena žádná konkrétní skutečná osoba. Pro příspěvky na sociálních sítích se proto tato povinnost pravidelně uplatňuje.
  • Jako podporu poskytujeme: viditelné označení jako výchozí nastavení pro citlivé třídy obsahu, návrh textu upozornění při exportu a upozornění v rámci procesu publikování.
  • Výchozí nastavení je vždy „označeno“. Vypnutí této funkce podléhá povinnosti dokumentace: ukládáme čas, uživatelský účet, pracovní prostor a verzi potvrzovacího textu. U fotorealistických zobrazení osob a syntetických hlasů není vypnutí možné.
  • Nesmíte odstraňovat, deaktivovat, obcházet ani narušovat fungování mechanismů označování a zveřejňování, které poskytujeme (viz VOP, bod 6.4).
  • Tato povinnost platí nad rámec požadavků na označování dané platformy sociálních médií. Zda v konkrétním případě existuje povinnost zveřejnění, si musíte ověřit sami.

8.4 Texty generované umělou inteligencí a redakční odpovědnost

  • V případě textů je článek 50 zákona EU o umělé inteligenci formulován výrazně užším způsobem než v případě obrázků, zvukových záznamů a videí. Povinnost zveřejnění vzniká pouze tehdy, jsou-li splněny všechny tři následující podmínky:
  • 1. Text byl vytvořen nebo upraven pomocí umělé inteligence.
  • 2. Text bude zveřejněn.
  • 3. Účelem zveřejnění je informovat veřejnost o záležitostech veřejného zájmu – například o zprávách, politických či společenských stanoviscích a příspěvcích do veřejných debat.
  • Povinnost označení neplatí, pokud byl obsah podroben lidské kontrole nebo redakční kontrole a za zveřejnění nese redakční odpovědnost fyzická nebo právnická osoba.
  • Obecná povinnost označovat každý text vygenerovaný umělou inteligencí neexistuje. Kdo používá umělou inteligenci jako pomocný nástroj, redakčně texty kontroluje a nese za ně vlastní odpovědnost, nepodléhá zpravidla žádné dodatečné povinnosti označování.
  • PostMaestro.ai je přesně na to navrženo: Generované texty jsou pouze návrhy. Před naplánováním nebo zveřejněním požadujeme výslovné potvrzení, že jste text zkontrolovali a přebíráte za něj redakční odpovědnost. Toto potvrzení zaznamenáváme spolu s časem, uživatelským účtem a verzí textu, aby byla tato výjimka prokazatelná.
  • V aplikaci je uvedeno: „Tento text je návrhem. Před zveřejněním jej prosím zkontrolujte. Touto kontrolou přebíráte redakční odpovědnost.“
  • Bez této kontroly nesmíte generované texty zveřejňovat jako obsah, za který nesete redakční odpovědnost; v takovém případě se může uplatnit povinnost zveřejnění podle čl. 50 odst. 4 zákona EU o umělé inteligenci.

8.5 Žádné rozpoznávání emocí a žádná biometrická kategorizace

  • PostMaestro.ai nepoužívá žádné systémy pro rozpoznávání emocí a z biometrických údajů nevyvozuje žádné emoce, citové stavy ani úmysly.
  • Neprovádíme žádnou biometrickou kategorizaci, žádné rozpoznávání obličeje, žádnou biometrickou identifikaci ani rozpoznávání chráněných znaků, jako je etnický původ, politické přesvědčení, náboženské vyznání, členství v odborech, zdravotní stav nebo sexuální orientace.
  • Hodnotící funkce, jako jsou Idea Validation, Brand Analyser nebo vyhodnocení výkonnosti, se vztahují výhradně na obsah, údaje o značkách a dosahu – nikoli na osoby ani na biometrické znaky.
  • Informační povinnosti podle čl. 50 odst. 3 směrnice EU o umělé inteligenci týkající se systémů rozpoznávání emocí a biometrické kategorizace se na nás proto nevztahují.

8.6 Zakázané použití: intimní snímky pořízené bez souhlasu a snímky znázorňující zneužívání dětí

  • Článek 5 zákona EU o umělé inteligenci zakazuje systémy umělé inteligence, jejichž rozumně předvídatelným výsledkem jsou intimní zobrazení bez souhlasu (NCII) nebo zobrazení sexuálního zneužívání dětí (CSAM). Jako poskytovatel obecného nástroje pro generování obrázků a videí toto riziko zneužití posuzujeme již ve fázi návrhu a zavádíme technická ochranná opatření.
  • Zavedená ochranná opatření:
  • • Vstupní filtry, které blokují nevhodné výzvy ještě před voláním obrazových a video modelů
  • • Výstupní filtry a bezpečnostní nastavení jednotlivých poskytovatelů modelů
  • • Blokování příspěvků zaměřených na nezletilé osoby v sexuálním kontextu nebo na intimní zobrazení identifikovatelných osob
  • • Blokování funkcí Persona a Voice bez zdokumentovaného souhlasu dotčené osoby (viz bod 5.9)
  • • Protokolování zablokovaných požadavků za účelem odhalování zneužití a možnost zablokovat dotčené účty
  • Jakékoli využití platformy k těmto účelům je přísně zakázáno a vede k okamžitému zablokování účtu a, v případě podezření na trestnou činnost, k zapojení příslušných orgánů.
  • Nahlášení zneužití: Vy i třetí strany můžete kdykoli nahlásit porušení pravidel na adrese info@nexaluna.ai s předmětem „Nahlášení zneužití AI“. Přijaté zprávy prověřujeme přednostně a potvrzujeme jejich přijetí.
  • Naše posouzení rizik z fáze návrhu, použité filtry a zpracování hlášení interně dokumentujeme a na žádost příslušných orgánů je předkládáme.

8.7 Rozdělení rolí: poskytovatel a provozovatel

  • Poskytovatelem ve smyslu zákona EU o umělé inteligenci (EU AI Act) je společnost Nexaluna AI Solutions UG (s ručením omezeným) pro systém umělé inteligence PostMaestro.ai. Na nás se vztahují povinnosti poskytovatele, zejména povinnost strojově čitelného označení výstupů podle čl. 50 odst. 2 a povinnost zveřejnění interakce s umělou inteligencí podle čl. 50 odst. 1.
  • Provozovatelem se stáváte v okamžiku, kdy platformu využíváte na vlastní odpovědnost a zveřejňujete vytvořený obsah. Jste povinni plnit povinnosti provozovatele, zejména povinnost zveřejnění podle čl. 50 odst. 4 v případě deepfaků a textů veřejného zájmu.
  • Použité základní modely pocházejí od třetích stran (viz oddíl 7). Jejich poskytovateli jsou poskytovatelé příslušných modelů umělé inteligence; my jsme poskytovateli systému umělé inteligence, který na nich staví.
  • Interně vedeme seznam všech používaných modelů s příslušným přiřazením rolí a v případě změn jej aktualizujeme.
  • V souvislosti s kompetencemi v oblasti umělé inteligence podle článku 4 zákona EU o umělé inteligenci školíme naše zaměstnance v zacházení s používanými systémy umělé inteligence a tato školení dokumentujeme.

8.8 Dohled a stížnosti

  • Od 29. července 2026 je v Německu příslušným orgánem pro dohled nad trhem, ústředním kontaktním místem a místem pro podávání stížností v souvislosti se zákonem EU o umělé inteligenci Spolková síťová agentura.
  • Spolková síťová agentura, Tulpenfeld 4, 53113 Bonn, https://www.bundesnetzagentur.de
  • Stížnosti týkající se transparentnosti umělé inteligence můžete kdykoli podat zde. Prosíme vás, abyste nás předem kontaktovali na adrese info@nexaluna.ai, abychom mohli vaši záležitost okamžitě vyřešit.

09 Zpracování plateb (Stripe)

Ke zpracování plateb používáme společnost Stripe (Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA).

Následující údaje jsou předávány společnosti Stripe pro platby:

- Jméno a e-mailová adresa

- Platební údaje (číslo kreditní karty, datum platnosti, CVV).

- Fakturační adresa (je-li uvedena)

- Údaje o částkách a transakcích

Sami neukládáme žádné kompletní platební údaje (čísla kreditních karet, CVV). Ty ukládá výhradně společnost Stripe.

Přijímáme pouze od společnosti Stripe:

- ID transakce

- Stav platby (úspěšná/neúspěšná)

- Poslední 4 číslice způsobu platby (pro přehled)

- ID zákazníka Stripe (pro opakované platby)

Legal basis: Právní základ: čl. 6 odst. 1 písm. b GDPR (plnění smlouvy)

Third country: Společnost Stripe je certifikována podle rámce EU a USA pro ochranu osobních údajů a nabízí servery v EU.

Storage period: Doba uchovávání: údaje o transakcích 10 let (zákonná povinnost uchovávání), platební metody až do zrušení z vaší strany.

Další informace: https://stripe.com/de/privacy

10 Ukládání dat a databáze

10.1 Backendový systém Strapi

  • Veškerá data, obsah a nastavení účtu jsou uloženy v našem backendovém systému:
  • - Backend framework: Strapi CMS (Open Source)
  • - Databáze: PostgreSQL
  • - Hosting: AWS (region EU)
  • - Šifrování: SSL/TLS pro přenos dat, bcrypt pro hesla
  • Přístup mají pouze oprávnění zaměstnanci a systémy.

10.2 Hosting na AWS a doručování obsahu

  • Naše regionální zdroje AWS jsou provozovány v regionech EU:
  • • Primární umístění serverů a úložišť: Frankfurt (eu-central-1); další regiony EU pouze v případě, že je to pro jednotlivé služby odpovídajícím způsobem nakonfigurováno
  • • Úložiště S3: Pro statické soubory a mediální soubory
  • • RDS PostgreSQL: Pro hosting databází
  • • CloudFront: globální síť pro doručování obsahu; při doručování mohou být obsah a technické údaje o připojení zpracovávány prostřednictvím okrajových uzlů mimo EU nebo EHP
  • Společnost AWS zpracovává údaje zákazníků jako zpracovatel údajů v souladu s článkem 28 GDPR na základě dodatku o zpracování údajů AWS (AWS DPA).
  • Pro případné přenosy do třetích zemí se automaticky uplatňují standardní smluvní doložky EU, které jsou součástí podmínek poskytování služeb AWS. V rámci modelu sdílené odpovědnosti je výběr a bezpečná konfigurace regionů a služeb v naší kompetenci.

Legal basis: Právní základ: čl. 6 odst. 1 písm. b, f GDPR (plnění smlouvy, oprávněný zájem)

Storage period: Doba uložení: viz příslušné typy dat (údaje o účtu do vymazání, fakturační údaje 10 let atd.)

11 Zabezpečení dat

K ochraně vašich údajů používáme komplexní technická a organizační opatření:

  • • Šifrování SSL/TLS pro veškerý přenos dat (HTTPS)
  • • Šifrování hesel pomocí algoritmu Bcrypt (s saltem)
  • • Dvoufaktorová autentizace (2FA) je k dispozici jako volitelná možnost
  • • Pravidelné bezpečnostní audity a penetrační testy
  • • Řízení přístupu a ověřování pro všechny systémy
  • • Automatické zálohy (šifrované)
  • • Firewall a systémy detekce narušení
  • • Pravidelné aktualizace softwaru a bezpečnostní záplaty
  • • Řízení přístupu na základě rolí (RBAC) pro týmové účty
  • • Protokoly auditu pro akce související s bezpečností
  • • Šifrování AES-256-GCM pro uložené přístupové tokeny sociálních médií (přístupové a obnovovací tokeny)
  • • Podepsané parametry OAuth State s časovým omezením (HMAC-SHA256) a PKCE (S256) na X/Twitteru jako ochrana před útoky typu CSRF a zachycením kódu
  • • Ochrana proti botům a spamu při registraci/přihlášení pomocí služby Cloudflare Turnstile

Přes veškerá bezpečnostní opatření nelze zaručit absolutní bezpečnost přenosu dat přes internet. Chraňte si prosím své přístupové údaje také sami.

12 Služby v oblasti podpory, bezpečnosti a automatizace

Pro zabezpečení účtů, ochranu před zneužitím, technickou podporu a interní automatizaci využíváme navíc služby následujících externích poskytovatelů:

12.1 ipinfo.io (geolokace IP pro bezpečnostní upozornění při přihlášení)

  • Poskytovatel: ipinfo.io / IPinfo LLC, USA
  • Použití: Jsou-li aktivní oznámení o přihlášení, při každém přihlášení určíme na základě IP adresy přibližnou polohu (země, kontinent, operátor). Na základě těchto údajů a identifikátoru prohlížeče vytvoříme otisk zařízení, abychom mohli rozpoznat přihlášení z nových zařízení nebo z nových zemí. V takovém případě vás v aplikaci, prostřednictvím push notifikace a e-mailem informujeme o zařízení a přibližném místě přihlášení.
  • Předávané údaje: Vaše IP adresa v okamžiku přihlášení. Soukromé/lokální IP adresy jsou předem odfiltrovány a nejsou předávány.
  • Neukládáme IP adresu, ale u maximálně 20 naposledy použitých zařízení nevratnou hash hodnotu složenou z prohlížeče, operačního systému, typu zařízení a země, jakož i čas posledního přihlášení.
  • Při prvním přihlášení po zapnutí zařízení nezasíláme žádné upozornění.
  • Poznámka: Oznámení o přihlášení jsou ve výchozím nastavení vypnutá. Můžete je zapnout nebo vypnout ve svých nastaveních zabezpečení. U firemních účtů je může majitel účtu povinně zapnout pro všechny členy; bez aktivních oznámení o přihlášení se dotaz neprovede.
  • Umístění: USA
  • Další informace: https://ipinfo.io/privacy-policy

Legal basis: Právní základ: čl. 6 odst. 1 písm. f) GDPR (oprávněný zájem na zabezpečení účtu) a čl. 32 GDPR (bezpečnost zpracování). Pro předávání údajů do USA platí standardní smluvní doložky EU podle čl. 46 odst. 2 písm. c) GDPR.

Zásady ochrany osobních údajů ipinfo.io

12.2 Cloudflare Turnstile (ochrana proti botům a spamu)

  • Poskytovatel: Cloudflare, Inc., USA
  • Použití: Ochrana registrace a přihlášení do aplikace, jakož i formulářů pro přihlášení k odběru newsletteru a odhlášení na tomto webu před automatizovanými dotazy (boty) pomocí nenápadného CAPTCHA postupu
  • Předávané údaje: signály interakce a prohlížeče pro rozpoznávání botů a vaše IP adresa
  • Ochrana osobních údajů: Cloudflare je certifikován podle rámce EU-US Data Privacy Framework
  • Umístění: USA/EU
  • Další informace: https://www.cloudflare.com/privacypolicy/

Legal basis: Právní základ: čl. 6 odst. 1 písm. f) GDPR (oprávněný zájem na IT bezpečnosti a prevenci zneužití)

Zásady ochrany osobních údajů společnosti Cloudflare

12.3 Linear (systém pro správu žádostí o zpětnou vazbu a podporu)

  • Poskytovatel: Linear Orbit, Inc., USA
  • Využití: Interní zpracování zpětné vazby, hlášení chyb („Nahlásit problém“) a žádostí o podporu ve formě ticketů
  • Předané údaje: Vaše e-mailová adresa, text zpětné vazby či popisu problému, který jste zadali, dotčená stránka/funkce a případně vámi přiložené snímky obrazovky
  • Poznámka: Komentáře a aktualizace stavu z aplikace Linear vám budou zasílány e-mailem pro vaši informaci
  • Umístění: USA
  • Další informace: https://linear.app/privacy

Legal basis: Právní základ: čl. 6 odst. 1 písm. b) a f) GDPR (plnění smlouvy/podpora, oprávněný zájem na zlepšování produktu)

Prohlášení o ochraně osobních údajů společnosti Linear

12.4 GitHub (automatizace pracovních postupů)

  • Poskytovatel: GitHub, Inc. (Microsoft), USA
  • Použití: Čistě technická automatizace – při zveřejnění příspěvku na blogu se spustí pracovní postup GitHub Actions, který mimo jiné iniciuje odeslání příslušného oznámení v rámci newsletteru
  • Přenášené údaje: Metadata příspěvku (slug, jazyk, interní ID dokumentu) – žádné osobní údaje uživatelů
  • Umístění: USA
  • Další informace: https://docs.github.com/en/site-policy/privacy-policies/github-privacy-statement

Legal basis: Právní základ: čl. 6 odst. 1 písm. f) GDPR (oprávněný zájem na technické automatizaci)

Prohlášení o ochraně osobních údajů společnosti GitHub

13 Vaše práva jako subjektu údajů

V souvislosti s vašimi osobními údaji máte následující práva:

11.1 Právo na informace (čl. 15 GDPR)

Kdykoli si můžete vyžádat informace o námi uložených osobních údajích.

11.2 Právo na opravu (čl. 16 GDPR)

Můžete požádat o opravu nesprávných údajů nebo o doplnění neúplných údajů.

11.3 Právo na výmaz (čl. 17 GDPR)

Můžete požádat o vymazání svých osobních údajů, pokud neexistují zákonné povinnosti jejich uchovávání.

11.4 Právo na omezení (čl. 18 GDPR)

Můžete požádat o omezení zpracování svých údajů.

11.5 Právo na přenositelnost údajů (čl. 20 GDPR)

Data můžete získat ve strukturovaném, běžně používaném a strojově čitelném formátu a nechat je předat jinému poskytovateli.

11.6 Právo vznést námitku (čl. 21 GDPR)

Proti zpracování vašich údajů můžete vznést námitku, pokud je založeno na oprávněném zájmu (čl. 6 odst. 1 písm. f GDPR).

11.7 Odvolání souhlasu (čl. 7 odst. 3 GDPR)

Pokud je zpracování založeno na vašem souhlasu, můžete jej kdykoli odvolat. To nemá vliv na zákonnost zpracování prováděného do odvolání.

11.8 Právo podat stížnost (čl. 77 GDPR)

Máte právo podat stížnost u dozorového úřadu pro ochranu osobních údajů, zejména v členském státě svého obvyklého bydliště, pracoviště nebo místa údajného porušení.

Uplatňování vašich práv

Chcete-li uplatnit svá práva, kontaktujte nás na adrese info@nexaluna.ai. Vaši žádost vyřídíme do 30 dnů.

14 Automatizované rozhodování a profilování

Nepřijímáme žádná rozhodnutí založená výlučně na automatizovaném zpracování, která by vůči vám měla právní účinky nebo by vás podobným způsobem významně znevýhodňovala (čl. 22 odst. 1 GDPR).

Hodnotící funkce umělé inteligence, jako jsou Idea Validation, Brand Analyser, Content-Scoring nebo prognózy výkonnosti, generují výhradně nezávazné návrhy a hodnocení týkající se obsahu a značek. Nehodnotí žádné osoby a nevyvolávají žádná rozhodnutí týkající se osob.

Automatizované procesy s bezprostředním dopadem na váš účet se týkají výhradně plnění smlouvy a bezpečnosti: blokování placených akcí v případě vyčerpání zůstatku tokenů, automatické dobití tokenů po vaší předchozí aktivaci, ochrana proti botům při registraci a přihlášení a blokování zadávaných údajů našimi filtry proti zneužití (viz bod 8.6).

Pokud automatizovaná kontrola bezpečnosti nebo zneužití povede k omezení vašeho účtu, můžete kdykoli požádat o manuální přezkoumání, vysvětlit svůj postoj a napadnout dané rozhodnutí. V takovém případě se obraťte na info@nexaluna.ai.

K posouzení úvěruschopnosti v rámci hodnocení úvěrového rizika nedochází. Zpracování plateb včetně prevence podvodů zajišťuje společnost Stripe (viz bod 9) podle svých vlastních postupů.

15 Přehled: Všichni využívaní poskytovatelé třetích stran (dílčí zpracovatelé)

Následující tabulka obsahuje přehled všech poskytovatelů třetích stran, kteří zpracovávají osobní údaje naším jménem:

Provider Purpose Location Legal Basis
Amazon Web Services (AWS) Hosting, serverová infrastruktura, databáze (PostgreSQL) EU (primární úložiště, zejména Frankfurt); globálně při doručování přes CloudFront Čl. 28 GDPR (AVV)
Pruh Zpracování plateb USA/EU Čl. 28 GDPR (AVV), dohoda o ochraně osobních údajů mezi EU a USA (DPF)
SendGrid (Twilio) Rozesílání e-mailů (newslettery, servisní e-maily a oznámení) USA Čl. 28 GDPR (AVV), dohoda o ochraně osobních údajů mezi EU a USA (DPF)
OpenAI Generování textu (modely GPT) USA Čl. 28 GDPR (AVV) ve spojení s čl. 46 odst. 2 písm. c) GDPR (SCC)
Perplexity AI Výzkum, vyhledávání na webu, generování textu USA Čl. 28 GDPR (AVV) ve spojení s čl. 46 odst. 2 písm. c) GDPR (SCC)
Google Gemini Generování obrázků USA/EU Čl. 28 GDPR (AVV), dohoda EU–USA o ochraně osobních údajů
Mistral AI OCR (rozpoznávání textu z obrázků) EU (Francie) Čl. 28 GDPR (AVV)
Fal.ai Generování obrázků, ořezání pozadí USA Čl. 28 GDPR (AVV) ve spojení s čl. 46 odst. 2 písm. c) GDPR (SCC)
Creatomate Miniatury videí, vizuální úpravy EU (Nizozemsko) Čl. 28 GDPR (AVV)
Anthropic Generování textu (Claude) USA Čl. 28 GDPR (AVV) ve spojení s čl. 46 odst. 2 písm. c) GDPR (SCC)
Firebase (Google) Push oznámení (mobilní aplikace a prohlížeč) USA/EU Čl. 28 GDPR (AVV), rámcová dohoda o ochraně osobních údajů mezi EU a USA (DPF)
Tesseract.js OCR pro obrázky/skeny (open source) Místní zpracování / EU Čl. 6 odst. 1 písm. b) GDPR
Rozhraní API společnosti Google Integrace se službami YouTube a Gmail USA/EU Čl. 28 GDPR (AVV), rámcová dohoda o ochraně osobních údajů mezi EU a USA
OpenRouter Směrování pomocí modelu umělé inteligence (generování obrázků) USA Čl. 28 GDPR (AVV) ve spojení s čl. 46 odst. 2 písm. c) GDPR (SCC)
DeepL Překlad obsahu EU (Německo) Čl. 28 GDPR (AVV)
LangChain / LangSmith Zajištění kvality v oblasti umělé inteligence a sledování USA Čl. 6 odst. 1 písm. f) GDPR, čl. 28 GDPR (AVV) ve spojení s čl. 46 odst. 2 písm. c) GDPR (SCC)
ipinfo.io Geolokace IP pro bezpečnostní pokyny při přihlášení USA Čl. 6 odst. 1 písm. f) GDPR, čl. 46 odst. 2 písm. c) GDPR (SCC)
Lineární Systém pro zpětnou vazbu a podporu USA Čl. 28 GDPR (AVV) ve spojení s čl. 46 odst. 2 písm. c) GDPR (SCC)
Cloudflare (Turnstile) Ochrana proti botům a spamu (CAPTCHA) USA/EU Čl. 28 GDPR (AVV), dohoda o ochraně osobních údajů mezi EU a USA
GitHub (Microsoft) Automatizace pracovních postupů (zveřejnění na blogu) USA Čl. 6 odst. 1 písm. f) GDPR, dohoda o ochraně osobních údajů mezi EU a USA (Microsoft)

Se všemi zpracovateli údajů máme uzavřeny smlouvy podle čl. 28 GDPR. S poskytovateli ve třetích zemích, pro které neexistuje rozhodnutí o přiměřenosti, jsme navíc uzavřeli standardní smluvní doložky EU podle čl. 46 odst. 2 písm. c) GDPR a zdokumentovali posouzení dopadů předávání údajů (viz oddíl 16). Úplné názvy a adresy poskytovatelů služeb v oblasti umělé inteligence naleznete v oddílu 7. Tento seznam průběžně aktualizujeme; aktuální stav je uveden v datu na začátku tohoto prohlášení.

16 Mezinárodní přenosy dat

Část našich poskytovatelů služeb má sídlo nebo umístění serverů v USA nebo v jiných třetích zemích mimo EU/EHP. Jedná se zejména o společnosti OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter, LangChain/LangSmith, Google/Firebase, Stripe, SendGrid (Twilio), Cloudflare, ipinfo.io, Linear a GitHub.

K těmto předáním dochází pravidelně a systematicky v rámci běžného provozu. Neopíráme je proto o výjimky pro jednotlivé případy, ale o vhodné záruky:

• Smlouva o zpracování osobních údajů podle čl. 28 GDPR s příslušným poskytovatelem

• Standardní smluvní doložky EU Evropské komise podle čl. 46 odst. 2 písm. c) GDPR, doplněné o další technická a organizační ochranná opatření (šifrování, kontrola přístupu, minimalizace údajů)

• Rozhodnutí o přiměřenosti podle čl. 45 GDPR, pokud je poskytovatel certifikován v rámci rámce EU-US Data Privacy Framework. To v současné době platí pro společnosti Stripe, SendGrid (Twilio), Cloudflare, Google/Firebase a Microsoft/GitHub.

Společnosti OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter a LangChain nejsou podle našich informací certifikovány v rámci rámce EU-USA pro ochranu osobních údajů. Předávání údajů těmto poskytovatelům se proto uskutečňuje na základě standardních smluvních doložek EU podle čl. 46 odst. 2 písm. c) GDPR.

U každého předání do třetí země, pro kterou neexistuje rozhodnutí o přiměřenosti, provádíme posouzení dopadů předání (Transfer Impact Assessment) a dokumentujeme jej. Aktuální stav smluv a posouzení vám na požádání poskytneme na adrese info@nexaluna.ai.

Na čl. 49 odst. 1 písm. b) GDPR se odvoláváme výhradně ve skutečných ojedinělých případech, kdy je předání nezbytné pro plnění smlouvy, o kterou jste konkrétně požádali, a nejedná se o opakující se záležitost.

I přes tyto záruky nelze zcela vyloučit, že orgány ve třetích zemích budou na základě tamních právních předpisů požadovat přístup k předaným údajům. Nepředávejte proto v zadávacích výzvách ani v nahraných souborech žádné osobní údaje třetích osob ani zvláště citlivé informace (viz bod 7.14).

Při globálním doručování prostřednictvím služby Amazon CloudFront může AWS zpracovávat technické údaje o připojení v okrajových lokalitách mimo EHP. V tomto případě platí dodatek o zpracování údajů AWS; standardní smluvní doložky schválené Evropskou komisí jsou pro příslušné přenosy do třetích zemí začleněny do podmínek služby AWS a platí automaticky.

17 Doba uchovávání a vymazání údajů

Vaše údaje uchováváme pouze po dobu, která je nezbytná pro příslušné účely:

  • • Údaje o účtu: až do smazání účtu
  • • Údaje o obsahu: Do ručního smazání nebo smazání účtu
  • • Údaje o newsletteru: Do odhlášení; nepotvrzené registrace 30 dní; doklad o souhlasu 3 roky po odhlášení (viz bod 6.2)
  • • Oznámení v doručené poště: přečtená 30 dní, nepřečtená 90 dní, pokud nebyla dříve smazána (viz bod 5.7)
  • • Token zařízení pro push notifikace: deaktivace po 60 dnech nečinnosti, smazání 30 dní poté
  • • Údaje o fakturaci: 10 let (zákonná povinnost uchovávání podle § 147 daňového řádu)
  • • Žádosti o podporu: 3 roky po uzavření smlouvy
  • • Soubory protokolů serveru: 7 dní, poté automatická anonymizace (viz bod 4.1)
  • • Osobní údaje a hlasové údaje: Až do jejich vymazání z vaší strany nebo do odvolání souhlasu (viz bod 5.9)
  • • Doklady týkající se označení AI (stav označení, potvrzení o kontrole, zdokumentované odchylky): 3 roky od data vytvoření, za účelem splnění povinnosti předkládat doklady podle zákona EU o AI

Odstranění účtu

Svůj účet můžete kdykoli smazat v nastavení.

Po smazání účtu budou všechny osobní údaje smazány do 30 dnů.

Výjimka: Údaje o vyúčtování se uchovávají po dobu 10 let v souladu se zákonnou povinností uchovávání.

Zveřejněné příspěvky na sociálních sítích zůstávají na příslušných platformách a je třeba je tam smazat samostatně.

U propojení s Meta (Facebook/Instagram) navíc podporujeme automatickou zpětnou vazbu od společnosti Meta ohledně mazání dat: Pokud odpojíte aplikaci v nastavení svého účtu na Facebooku, obdržíme automaticky žádost o smazání a stav zpracování zveřejníme na URL adrese poskytnuté společností Meta.

18 Soubory cookie a sledování

18.1 Technicky nezbytné soubory cookie

  • Používáme technicky nezbytné soubory cookie a s vaším souhlasem i nepovinné soubory cookie:
  • - Soubor cookie relace (nastavení jazyka)
  • - Předvolba motivu (tmavý/světlý režim)
  • - Relace přihlášení (po přihlášení do aplikace)
  • - Místní úložiště (jazyk/země, bez umístění)
  • Tyto technicky nezbytné údaje jsou nutné pro fungování webových stránek.

18.2 Volitelné soubory cookie (analytické a marketingové)

K analýze chování uživatelů a pro marketingové účely používáme službu Google Analytics a další nástroje:

- analytické soubory cookie (např. Google Analytics): Pro analýzu chování uživatelů

- Marketingové soubory cookie: K zobrazování personalizované reklamy

- Soubory cookie sociálních médií: Pro funkce sociálních médií

Souhlas můžete udělit nebo odmítnout prostřednictvím banneru se soubory cookie.

Bez vašeho souhlasu nebudou nastaveny žádné volitelné soubory cookie.

18.3 Správa souborů cookie

Soubory cookie můžete spravovat a mazat v nastavení prohlížeče.

Upozorňujeme, že deaktivace technicky nezbytných souborů cookie může omezit funkčnost webových stránek.

Nastavení souborů cookie můžete kdykoli upravit prostřednictvím odkazu v zápatí nebo banneru se soubory cookie.

Legal basis: Právní základ: Pro technicky nezbytné soubory cookie § 25 odst. 2 bod 2 TDDDG ve spojení s čl. 6 odst. 1 písm. f) GDPR; pro volitelné analytické a marketingové soubory cookie § 25 odst. 1 TDDDG ve spojení s čl. 6 odst. 1 písm. a) GDPR (souhlas). Bez vašeho souhlasu nebudou žádné volitelné soubory cookie ukládány.

19 Děti a mládež

PostMaestro.ai není určen pro osoby mladší 16 let.

Osoby mladší 16 let nesmí platformu používat.

Pokud zjistíme, že si účet vytvořila osoba mladší 16 let, okamžitě jej vymažeme.

Pokud máte podezření, že si účet vytvořila nezletilá osoba bez souhlasu rodičů, kontaktujte nás na adrese info@nexaluna.ai.

20 Změny v tomto prohlášení o ochraně osobních údajů

Vyhrazujeme si právo v případě potřeby tuto směrnici o ochraně osobních údajů upravit, aby odpovídala změnám v právních předpisech nebo změnám v našich službách.

O podstatných změnách vás budeme informovat e-mailem nebo prostřednictvím zřetelného oznámení na webových stránkách.

Toto prohlášení má verzi 3.2 ze dne 23. září 2026. Aktuální verzi vždy najdete na adrese postmaestro.ai/privacy.

Toto prohlášení o ochraně osobních údajů je k dispozici v několika jazycích. Překlady slouží výhradně pro vaši informaci; v případě rozporů je rozhodující německé znění.

20.1 Historie změn

  • Verze 3.2 (23.09.2026): Upřesnění bodu 12.1 (doplňující upozornění v aplikaci a prostřednictvím push notifikace, pouze v případě nového zařízení nebo země, otisk zařízení, povinné zapnutí ze strany majitele společnosti). Článek 4.4: Prostřednictvím okna „Coming Soon“ se přihlásíte k odběru zpravodaje, který vás také informuje o spuštění aplikace. Článek 5.7 rozšířen o „Oznámení (v aplikaci, push a e-mail)“ (push v prohlížeči, ID zařízení, signál viditelnosti, doručená pošta, servisní oznámení, upozornění označená jako „Důležité“). Část 6 přepracována: Způsoby přihlášení, double-opt-in na webových stránkách a při registraci, doklad o souhlasu (nová část 6.2), zpracování událostí doručení prostřednictvím SendGrid, odhlášení pomocí formuláře a e-mailového programu, doba uchovávání bez pravidla nečinnosti. Článek 12.2 doplněn o formuláře této webové stránky. Doplněn přehled služeb DeepL a třetích stran a doby uchovávání.
  • Verze 3.1 (14.09.2026): Ustanovení týkající se marketingového využití nahraného a vytvořeného obsahu byla přizpůsobena standardně aktivovanému sdílení, které lze kdykoli deaktivovat, a byla sladěna s oddílem 7.2 VOP. Údaje o hostingu AWS byly upřesněny s ohledem na primární ukládání dat v EU, globální doručování prostřednictvím CloudFront, jakož i na dohodu o zpracování údajů (AWS DPA) a standardní smluvní doložky EU.
  • Verze 3.0 (10.08.2026): Nová část 8 týkající se transparentnosti AI a označování podle čl. 50 zákona EU o AI – zveřejnění interakce s AI, strojově čitelné označení generovaného obsahu, povinnosti provozovatelů v souvislosti s deepfaky, texty vytvořené umělou inteligencí a redakční odpovědnost, zákaz rozpoznávání emocí, zakázané použití podle článku 5 zákona EU o umělé inteligenci, rozdělení rolí mezi poskytovatele a provozovatele, příslušný dozorový orgán. Nová kapitola 5.9 o údajích týkajících se klonování osob, avatarů a hlasů. Nová kapitola 14 o automatizovaném rozhodování podle čl. 22 GDPR.
  • Verze 3.0 (pokračování): Právní základ pro předávání údajů do třetích zemí byl změněn z čl. 49 odst. 1 písm. b) GDPR na čl. 28 GDPR ve spojení s čl. 46 odst. 2 písm. c) GDPR (standardní smluvní doložky EU) a byla opravena informace o certifikaci společnosti OpenAI v rámci rámce EU-USA pro ochranu osobních údajů. Odkaz na souhlas pouhým používáním byl odstraněn. Marketingové využití obsahu zákazníků bylo změněno na výslovný souhlas (opt-in). Právní základ pro soubory cookie byl doplněn o § 25 TDDDG. Byly doplněny adresy společností fal.ai a Perplexity AI. Byly odstraněny rozpory v informacích o logových souborech a banneru pro soubory cookie, oddíl „Pověřenec pro ochranu osobních údajů“ byl přejmenován na „Kontakt pro ochranu osobních údajů“ a obsah i číslování oddílů byly kompletně přepracovány.
  • Verze 2.0 (9. 7. 2026): Doplnění funkcí sociálního přihlášení, oprávnění OAuth specifických pro jednotlivé platformy, OpenRouter, DeepL a LangSmith, jakož i služeb podpory, zabezpečení a automatizace (ipinfo.io, Cloudflare Turnstile, Linear, GitHub).
  • Verze 1.0 (15. 3. 2026): První vydání.

21 Kontakt a dotazy týkající se ochrany údajů

Máte-li jakékoli dotazy týkající se ochrany údajů, uplatňování svých práv nebo stížností, obraťte se na:

E-mail: info@nexaluna.ai

Telefon: +49 151 28858234

Příspěvek: Nexaluna AI Solutions UG (haftungsbeschränkt) (Nexaluna AI Solutions), Renkenweg 23, 83209 Prien, Německo

Váš dotaz zpracujeme do 30 dnů.

Příslušný dozorový orgán

Bavorský zemský úřad pro dohled nad ochranou údajů (BayLDA)

Promenade 18, 91522 Ansbach

Telefon: +49 (0)981 180093-0

E-mail: poststelle@lda.bayern.de

Webové stránky: https://www.lda.bayern.de/