Πολιτική απορρήτου
Πληροφορίες σχετικά με την επεξεργασία δεδομένων στο PostMaestro.ai
Η PostMaestro.ai λαμβάνει πολύ σοβαρά υπόψη την προστασία των προσωπικών σας δεδομένων. Η παρούσα πολιτική απορρήτου σας ενημερώνει για τον τύπο, το πεδίο εφαρμογής και τον σκοπό της επεξεργασίας των προσωπικών δεδομένων στη σελίδα προορισμού μας, στην εφαρμογή μας και στην υπηρεσία ενημερωτικών δελτίων.
Table of Contents
01 Υπεύθυνος
Ο υπεύθυνος επεξεργασίας κατά την έννοια του Γενικού Κανονισμού για την Προστασία Δεδομένων (GDPR) είναι
Nexaluna AI Solutions UG (περιορισμένης ευθύνης)
Διαπραγμάτευση υπό: Nexaluna AI Solutions
Renkenweg 23
83209 Prien
Γερμανία
Email:info@nexaluna.ai
Phone: +49 155 63429119
Website:www.nexaluna.ai
02 Επικοινωνία για θέματα προστασίας δεδομένων
Δεν είμαστε νομικά υποχρεωμένοι να ορίσουμε υπεύθυνο προστασίας δεδομένων (άρθρο 37 του ΓΚΠΔ, § 38 του BDSG). Για οποιοδήποτε θέμα σχετικά με την προστασία δεδομένων, την άσκηση των δικαιωμάτων σας, καθώς και τη διαφάνεια και την επισήμανση της τεχνητής νοημοσύνης, μπορείτε να επικοινωνήσετε μαζί μας στη διεύθυνση info@nexaluna.ai. Συνήθως απαντάμε στα αιτήματά σας εντός 30 ημερών.
03 Πεδίο εφαρμογής
Η παρούσα πολιτική απορρήτου ισχύει για
Σελίδα προορισμού (postmaestro.ai): Πληροφορίες για τις υπηρεσίες μας
Εφαρμογή Web: Πλήρης πλατφόρμα για εγγεγραμμένους χρήστες
Υπηρεσία ενημερωτικού δελτίου: μάρκετινγκ και ειδοποιήσεις μέσω ηλεκτρονικού ταχυδρομείου
Η επεξεργασία δεδομένων διαφέρει ανάλογα με την περιοχή. Αυτό εξηγείται λεπτομερώς παρακάτω.
04 Επεξεργασία δεδομένων στη σελίδα προορισμού
Τα ακόλουθα δεδομένα υποβάλλονται σε επεξεργασία στη σελίδα προορισμού μας (postmaestro.ai):
4.1 Τεχνικά δεδομένα (αρχεία καταγραφής)
- Οι ακόλουθες πληροφορίες συλλέγονται αυτόματα όταν επισκέπτεστε την ιστοσελίδα μας:
- - Διεύθυνση IP (ανώνυμη μετά από 7 ημέρες)
- - Ημερομηνία και ώρα πρόσβασης
- - Σελίδες και αρχεία στα οποία αποκτήθηκε πρόσβαση
- - Ποσότητα μεταφερόμενων δεδομένων
- - Τύπος και έκδοση προγράμματος περιήγησης
- - Λειτουργικό σύστημα
- - URL παραπομπής (σελίδα που επισκέφθηκε προηγουμένως)
Purpose: Τα δεδομένα αυτά συλλέγονται αποκλειστικά για τεχνικούς σκοπούς (ασφάλεια, ανάλυση σφαλμάτων, σταθερότητα του συστήματος) και δεν χρησιμοποιούνται για τη δημιουργία προφίλ χρηστών.
Legal basis: Νομική βάση: άρθρο 6 παράγραφος 1 στοιχείο στ ΓΚΠΔ (έννομο συμφέρον για την ασφάλεια του συστήματος)
Storage period: Περίοδος αποθήκευσης: 7 ημέρες, στη συνέχεια αυτόματη ανωνυμοποίηση
4.2 Φιλοξενία και παράδοση περιεχομένου
- Ο ιστότοπός μας φιλοξενείται στις υπηρεσίες Amazon Web Services (AWS) και παραδίδεται μέσω του Amazon CloudFront (Δίκτυο παράδοσης περιεχομένου).
- Τοποθεσία διακομιστή: ΕΕ (Φρανκφούρτη/Ιρλανδία)
- Η AWS επεξεργάζεται τεχνικά δεδομένα για λογαριασμό μας και σύμφωνα με τις οδηγίες μας.
- Περισσότερες πληροφορίες: https://aws.amazon.com/de/privacy/
Legal basis: Νομική βάση: άρθρο 6 παράγραφος 1 στοιχείο στ ΓΚΠΔ (έννομο συμφέρον), άρθρο 28 ΓΚΠΔ (επεξεργασία παραγγελιών)
4.3 Cookies και τοπική αποθήκευση
- Η σελίδα προορισμού μας χρησιμοποιεί cookies και τοπική αποθήκευση:
- - Cookie συνεδρίας: Για να αποθηκεύσετε τη ρύθμιση γλώσσας σας
- - Προτίμηση θέματος: Για να αποθηκεύσετε την προτίμησή σας για σκοτεινή/φωτεινή λειτουργία
- - Τοπική αποθήκευση: Αποθήκευση γλώσσας και χώρας (χωρίς ακριβή τοποθεσία)
- Αυτά τα cookies δεν περιέχουν προσωπικά δεδομένα και χρησιμοποιούνται αποκλειστικά για τη λειτουργικότητα.
Notice: Banner cookies: Για τα προαιρετικά cookies ανάλυσης και μάρκετινγκ, εμφανίζεται ένα banner συγκατάθεσης. Τα προαιρετικά cookies τοποθετούνται μόνο μετά τη συγκατάθεσή σας. Μπορείτε να δώσετε, να τροποποιήσετε ή να ανακαλέσετε αυτή τη συγκατάθεση ανά πάσα στιγμή μέσω του συνδέσμου στο υποσέλιδο.
Legal basis: Νομική βάση: Για τα τεχνικά απαραίτητα cookies και την τοπική αποθήκευση, § 25 παρ. 2 αριθ. 2 του TDDDG σε συνδυασμό με το άρθρο 6 παρ. 1 στοιχείο στ) του ΓΚΠΔ· για τα προαιρετικά cookies ανάλυσης και μάρκετινγκ: § 25 παρ. 1 του TDDDG σε συνδυασμό με το άρθρο 6 παρ. 1 στοιχείο α) του ΓΚΠΔ (συγκατάθεση).
4.4 Ειδοποιήσεις πριν από την κυκλοφορία
- Εάν εγγραφείτε για ειδοποιήσεις μέσω της προδημοσίευσης, θα αποθηκεύσουμε τα δεδομένα σας:
- - Διεύθυνση ηλεκτρονικού ταχυδρομείου
- - Χρονοσφραγίδα της αίτησης
- - Κατάσταση Opt-in
- Σκοπός: Ενημέρωση σχετικά με τη δημόσια παρουσίαση του PostMaestro.ai
- Μετά την αποστολή της ειδοποίησης έναρξης, τα δεδομένα θα διαγραφούν, εκτός εάν εγγραφείτε στο ενημερωτικό δελτίο.
Legal basis: Νομική βάση: άρθρο 6 παράγραφος 1 στοιχείο α) ΓΚΠΔ (συγκατάθεση)
Storage period: Περίοδος αποθήκευσης: Μέχρι την αποστολή της ειδοποίησης εκκίνησης, το πολύ 12 μήνες
05 Επεξεργασία δεδομένων στην εφαρμογή
Πιο εκτεταμένα δεδομένα επεξεργάζονται στην πλήρη εφαρμογή PostMaestro.ai (μετά από εγγραφή):
5.1 Δεδομένα εγγραφής και λογαριασμού
- Κατά την εγγραφή συλλέγουμε:
- • Διεύθυνση ηλεκτρονικού ταχυδρομείου (υποχρεωτικό πεδίο)
- • Όνομα χρήστη (υποχρεωτικό πεδίο)
- • Κωδικός πρόσβασης (κρυπτογραφημένος με bcrypt, τουλάχιστον 8 χαρακτήρες)
- • Τύπος λογαριασμού (προσωπικός ή εταιρικός)
- • Ημερομηνία εγγραφής
- • Έλεγχος ταυτότητας δύο παραγόντων (2FA) – προαιρετικός, αλλά συνιστάται
- Σκοπός: Παροχή και διαχείριση του λογαριασμού σας, έλεγχος ταυτότητας, ασφάλεια
- Τα δεδομένα της 2FA αποθηκεύονται αποκλειστικά τοπικά στη συσκευή σας (σάρωση κωδικού QR). Εμείς αποθηκεύουμε μόνο την κατάσταση ενεργοποίησης.
- Σημείωση: Εναλλακτικά, μπορείτε επίσης να εγγραφείτε/να συνδεθείτε μέσω Google, Meta (Facebook), LinkedIn, TikTok ή X – ανατρέξτε στην ενότητα 5.1α για τα δεδομένα και τις εξουσιοδοτήσεις που ζητούνται σε κάθε περίπτωση.
- Για την προστασία από τις αυτοματοποιημένες εγγραφές (bots), χρησιμοποιούμε το Cloudflare Turnstile (βλ. ενότητα 10α.2).
Legal basis: Νομική βάση: άρθρο 6 παράγραφος 1 στοιχείο β ΓΚΠΔ (εκπλήρωση της σύμβασης)
Storage period: Περίοδος αποθήκευσης: Μέχρι τη διαγραφή του λογαριασμού
5.1α Εγγραφή και σύνδεση μέσω τρίτων παρόχων (Social Login)
- Εκτός από την κλασική εγγραφή με διεύθυνση ηλεκτρονικού ταχυδρομείου και κωδικό πρόσβασης, μπορείτε να εγγραφείτε ή να συνδεθείτε στο PostMaestro.ai μέσω των παρακάτω υπηρεσιών τρίτων παρόχων. Αυτές οι συνδέσεις χρησιμεύουν αποκλειστικά για τη δημιουργία λογαριασμού και τη σύνδεση και είναι ανεξάρτητες από τις συνδέσεις με τα μέσα κοινωνικής δικτύωσης για τη δημοσίευση αναρτήσεων (βλ. ενότητα 5.5) — σε κάθε περίπτωση ζητούνται ξεχωριστές εξουσιοδοτήσεις OAuth (Scopes) με σαφώς περιορισμένα δικαιώματα:
- • Google (πεδία: openid, profile, email) – διαβιβάζονται το αναγνωριστικό Google, η διεύθυνση ηλεκτρονικού ταχυδρομείου, το όνομα και το επώνυμο, η φωτογραφία προφίλ και η γλώσσα
- • Σύνδεση μέσω Meta / Facebook (πεδία πρόσβασης: public_profile, email) – διαβιβάζονται το αναγνωριστικό Facebook, η διεύθυνση ηλεκτρονικού ταχυδρομείου, το όνομα και το επώνυμο, η φωτογραφία προφίλ και η γλώσσα
- • Σύνδεση στο Instagram Business (πεδίο εφαρμογής: instagram_business_basic) – διαβιβάζονται το αναγνωριστικό Instagram, το όνομα χρήστη, το όνομα εμφάνισης και η φωτογραφία προφίλ (όχι η διεύθυνση ηλεκτρονικού ταχυδρομείου – αυτή ζητείται ξεχωριστά κατά τη διαδικασία εγγραφής)
- • LinkedIn (OpenID Connect, πεδία: openid, profile, email) – διαβιβάζονται το αναγνωριστικό LinkedIn, η διεύθυνση ηλεκτρονικού ταχυδρομείου, το όνομα και το επώνυμο, η φωτογραφία προφίλ και η γλώσσα
- • TikTok Login Kit (πεδία: user.info.basic, user.info.profile) – διαβιβάζονται το TikTok Open-ID, το όνομα χρήστη, το εμφανιζόμενο όνομα και η φωτογραφία προφίλ (το TikTok δεν παρέχει διεύθυνση ηλεκτρονικού ταχυδρομείου – έως ότου εισαχθεί κατά τη διαδικασία εγγραφής, χρησιμοποιείται εσωτερικά μια προσωρινή διεύθυνση)
- • X / Twitter (OAuth 2.0 με PKCE, πεδία πρόσβασης: users.read, users.email, tweet.read) – διαβιβάζονται το X-ID, το όνομα χρήστη, το εμφανιζόμενο όνομα, η φωτογραφία προφίλ καθώς και – εφόσον έχει δηλωθεί στο X – η επαληθευμένη διεύθυνση ηλεκτρονικού ταχυδρομείου
- Αυτά τα Scopes επιτρέπουν αποκλειστικά την ανάγνωση των βασικών στοιχείων προφίλ για τη δημιουργία λογαριασμού. Δεν δημοσιεύονται αναρτήσεις, δεν διαβάζονται μηνύματα και δεν παρέχεται πρόσβαση στις επαφές σας.
- Εάν μια ήδη καταχωρημένη διεύθυνση ηλεκτρονικού ταχυδρομείου εγγραφεί εκ νέου μέσω άλλου παρόχου, αναγνωρίζουμε τον υπάρχοντα λογαριασμό με βάση τη διεύθυνση ηλεκτρονικού ταχυδρομείου (ανεξάρτητα από τη χρήση κεφαλαίων ή μικρών γραμμάτων) και συνδέουμε εκ των υστέρων τον νέο αναγνωριστικό του παρόχου (σύνδεση λογαριασμών), αντί να δημιουργήσουμε διπλό λογαριασμό.
- Εφόσον έχει ενεργοποιηθεί στις ρυθμίσεις ασφαλείας σας, στέλνουμε σε κάθε σύνδεση (ακόμη και μέσω σύνδεσης μέσω κοινωνικών δικτύων) μια ειδοποίηση μέσω email με την ώρα, τη συσκευή, το πρόγραμμα περιήγησης και την κατά προσέγγιση τοποθεσία. Η τοποθεσία προσδιορίζεται με βάση τη διεύθυνση IP σας μέσω του τρίτου παρόχου ipinfo.io (βλ. ενότητα 10α.1).
- Διαγραφή λογαριασμού Meta: Για τη σύνδεση μέσω της Meta (Facebook/Instagram), παρέχουμε τα σημεία επιστροφής κλήσης (callback endpoints) που απαιτούνται από τη Meta για την ανάκληση εξουσιοδότησης και τη διαγραφή δεδομένων. Εάν διαγράψετε την εφαρμογή από τις ρυθμίσεις του λογαριασμού σας στο Facebook ή ζητήσετε εκεί τη διαγραφή των δεδομένων σας, λαμβάνουμε αυτόματα το αντίστοιχο αίτημα και παρέχουμε την κατάσταση επεξεργασίας μέσω μιας διεύθυνσης URL κατάστασης που εμφανίζεται από τη Meta.
Legal basis: Νομική βάση: Άρθρο 6 παράγραφος 1 στοιχείο β) του ΓΚΠΔ (εκπλήρωση σύμβασης για τη δημιουργία λογαριασμού), Άρθρο 6 παράγραφος 1 στοιχείο στ) του ΓΚΠΔ (έννομο συμφέρον για τον εντοπισμό καταχρήσεων μέσω γεωεντοπισμού IP στις ειδοποιήσεις σύνδεσης)
Storage period: Διάρκεια αποθήκευσης: όπως στην ενότητα 5.1 (Δεδομένα εγγραφής) – έως τη διαγραφή του λογαριασμού
5.2 Προφίλ μάρκας και δεδομένα μάρκας
- Κατά τη δημιουργία ενός προφίλ μάρκας, αποθηκεύουμε:
- - Ονομασία και περιγραφή της μάρκας
- - Διεύθυνση ιστοτόπου (για το Brand Analyser)
- - Ανεβασμένες κατευθυντήριες γραμμές και έγγραφα για το εμπορικό σήμα
- - Ανάλυση δεδομένων για το εμπορικό σήμα (χρώματα, γραμματοσειρές, τόνος φωνής)
- - Λογότυπο και οπτικά στοιχεία
- - Ορισμοί ομάδων-στόχων
- - Κλάδος και κατηγορία
- Σκοπός: Δημιουργία περιεχομένου συμβατού με την αγορά, διαχείριση της ταυτότητας του εμπορικού σήματος
Legal basis: Νομική βάση: άρθρο 6 παράγραφος 1 στοιχείο β ΓΚΠΔ (εκπλήρωση της σύμβασης)
Storage period: Περίοδος αποθήκευσης: Μέχρι τη διαγραφή του προφίλ μάρκας ή τη διαγραφή λογαριασμού
5.3 Δεδομένα περιεχομένου (αναρτήσεις, μέσα ενημέρωσης, καμπάνιες)
- Κατά τη χρήση της λειτουργίας δημιουργίας περιεχομένου, αποθηκεύουμε:
- • Δημοσιεύσεις στα μέσα κοινωνικής δικτύωσης που δημιουργήθηκαν και προγραμματίστηκαν (κείμενο, λεζάντες, hashtag)
- • Εικόνες, βίντεο και γραφικά που έχουν μεταφορτωθεί ή δημιουργηθεί
- • Δεδομένα καμπάνιας και πρότυπα
- • Επικύρωση ιδεών (δεδομένα «swipe» στο Idea Generator)
- • Έγγραφα έρευνας
- • Κατάσταση περιεχομένου (Πρόχειρο, Υπό έλεγχο, Προγραμματισμένο, Δημοσιευμένο)
- • Ημερομηνίες και πλατφόρμες δημοσίευσης
- • Στοιχεία χαρακτηρισμού και προέλευσης των δημιουργηθέντων πολυμέσων (κατηγορία περιεχομένου, κατάσταση χαρακτηρισμού, κατάσταση μεταδεδομένων), καθώς και η επιβεβαίωσή σας σχετικά με τον συντακτικό έλεγχο των δημιουργηθέντων κειμένων
- Σκοπός: Διαχείριση περιεχομένου, προγραμματισμός, αυτοματοποίηση, αρχειοθέτηση, καθώς και απόδειξη της συμμόρφωσης με τις υποχρεώσεις διαφάνειας όσον αφορά την τεχνητή νοημοσύνη
- Στο βαθμό που αυτό είναι τεχνικά εφικτό, τα αρχεία πολυμέσων που δημιουργούνται περιέχουν πληροφορίες επισήμανσης, μεταδεδομένα ή παρόμοιους τεχνικούς δείκτες που υποδεικνύουν ότι πρόκειται για περιεχόμενο που έχει δημιουργηθεί ή υποστηριχθεί από τεχνητή νοημοσύνη (βλ. ενότητα 8.2).
Important: Χρήση για σκοπούς μάρκετινγκ μόνο με τη συγκατάθεσή σας: Χρησιμοποιούμε τις αναρτήσεις που δημιουργείτε για δικούς μας σκοπούς μάρκετινγκ αποκλειστικά και μόνο εάν έχετε δώσει προηγουμένως τη ρητή συγκατάθεσή σας. Ο αντίστοιχος διακόπτης στις ρυθμίσεις του λογαριασμού είναι απενεργοποιημένος από προεπιλογή (opt-in). Νομική βάση σε αυτή την περίπτωση αποτελεί το άρθρο 6, παράγραφος 1, στοιχείο α) του ΓΚΠΔ. Μπορείτε να ανακαλέσετε τη συγκατάθεσή σας ανά πάσα στιγμή με ισχύ για το μέλλον· για τεχνικούς λόγους, δεν μπορούμε σε κάθε περίπτωση να ανακαλέσουμε υλικό μάρκετινγκ που έχει ήδη δημιουργηθεί και δημοσιευτεί. Χωρίς τη συγκατάθεσή σας δεν πραγματοποιείται καμία χρήση για σκοπούς μάρκετινγκ (βλ. Γενικοί Όροι Χρήσης, παράγραφος 7.2).
Legal basis: Νομική βάση: άρθρο 6 παράγραφος 1 στοιχείο β ΓΚΠΔ (εκπλήρωση της σύμβασης)
Storage period: Περίοδος αποθήκευσης: Μέχρι τη χειροκίνητη διαγραφή ή τη διαγραφή λογαριασμού. Οι δημοσιευμένες αναρτήσεις παραμένουν στις πλατφόρμες κοινωνικής δικτύωσης.
5.4 Δεδομένα χρήσης και αναλύσεις
- Αποθηκεύουμε δεδομένα για να βελτιώσουμε την πλατφόρμα:
- - Χρόνοι σύνδεσης και διάρκεια συνεδρίας
- - Χαρακτηριστικά και λειτουργίες που χρησιμοποιούνται
- - Δεδομένα κατανάλωσης Token και χρέωσης
- - Αναφορές σφαλμάτων και δεδομένα επιδόσεων
- - Ανατροφοδότηση και αιτήματα υποστήριξης
- Σκοπός: Βελτίωση της πλατφόρμας, ανάλυση σφαλμάτων, υποστήριξη, τιμολόγηση
Legal basis: Νομική βάση: άρθρο 6 παράγραφος 1 στοιχείο β, στ ΓΚΠΔ (εκπλήρωση σύμβασης, έννομο συμφέρον)
Storage period: Περίοδος αποθήκευσης: Μέχρι τη διαγραφή του λογαριασμού (δεδομένα χρήσης), δεδομένα χρέωσης σύμφωνα με τη νόμιμη υποχρέωση διατήρησης (10 έτη).
5.5 Σύνδεσμοι προς πλατφόρμες κοινωνικών μέσων (δημοσίευση)
- Όταν συνδέετε λογαριασμούς κοινωνικών δικτύων για δημοσίευση (Instagram, Facebook, Threads, WhatsApp Business, LinkedIn, X, YouTube, TikTok, Wix, WordPress, δικό σας ιστότοπο), κάθε πλατφόρμα ζητά μέσω OAuth μόνο τις απαραίτητες για τον σκοπό αυτό εξουσιοδοτήσεις (Scopes). Αυτές οι συνδέσεις είναι ανεξάρτητες από τη σύνδεση μέσω κοινωνικών δικτύων για την είσοδο στον λογαριασμό (βλ. ενότητα 5.1α). Σε αυτή την περίπτωση αποθηκεύουμε:
- • Τα token πρόσβασης και ανανέωσης OAuth για κάθε πλατφόρμα αποθηκεύονται στη βάση δεδομένων κρυπτογραφημένα με AES-256-GCM (βλ. ενότητα 10)
- • Αριθμοί αναγνώρισης λογαριασμού/σελίδας/καναλιού στην πλατφόρμα, καθώς και το όνομα εμφάνισης, η φωτογραφία προφίλ ή το λογότυπο
- • Στο LinkedIn επιπλέον: οι εταιρικές σελίδες που διαχειρίζεστε (ID, όνομα, λογότυπο) για την επιλογή του προορισμού δημοσίευσης
- • Στο Facebook/Instagram/WhatsApp: αυτόματη αναγνώριση συνδέσεων μεταξύ της σελίδας στο Facebook, του επαγγελματικού λογαριασμού στο Instagram και του επαγγελματικού λογαριασμού στο WhatsApp («μεταφορά» των συνδεδεμένων λογαριασμών κατά τη δημιουργία της σύνδεσης)
- • Ημερομηνία λήξης του διακριτικού πρόσβασης για αυτόματη ανανέωση (π.χ. στις πλατφόρμες X και Wix)
- • Στο WordPress, στον δικό σας ιστότοπο: τα στοιχεία πρόσβασης που έχετε καταχωρίσει (κωδικός πρόσβασης εφαρμογής ή διεύθυνση URL τερματικού σημείου και μυστικό κλειδί) αντί για το διακριτικό OAuth
- Τα δεδομένα αυτά χρησιμοποιούνται αποκλειστικά για τη δημοσίευση αναρτήσεων εκ μέρους σας στους συνδεδεμένους λογαριασμούς και για την προβολή των σχετικών στατιστικών (Analytics) εντός του PostMaestro.ai. Η πρόσβαση σε ιδιωτικά μηνύματα ή επαφές πραγματοποιείται αποκλειστικά στο πλαίσιο της λειτουργίας Community Manager που έχετε ενεργοποιήσει (Facebook Messenger, Instagram Direct, WhatsApp).
- Μπορείτε να διακόψετε οποιαδήποτε σύνδεση ανά πάσα στιγμή από τις ρυθμίσεις. Σας συνιστούμε επίσης να ανακαλέσετε την εξουσιοδότηση της εφαρμογής απευθείας από την αντίστοιχη πλατφόρμα (π.χ. στις ρυθμίσεις του λογαριασμού σας στο Meta).
| Platform | Permissions (Scopes) | Purpose |
|---|---|---|
| Σελίδες στο Facebook | pages_show_list, pages_read_engagement, pages_manage_posts, pages_messaging, business_management | Λίστα σελίδων, δημοσίευση αναρτήσεων, ανάγνωση στατιστικών αλληλεπίδρασης, μηνύματα στο Messenger (διαχειριστής κοινότητας) |
| Instagram για επιχειρήσεις | instagram_basic, instagram_content_publish, instagram_manage_comments, instagram_manage_insights, instagram_manage_messages (+ πεδία εφαρμογής σελίδων Facebook) | Δημοσίευση αναρτήσεων, διαχείριση σχολίων, πρόσβαση σε στατιστικά στοιχεία, απάντηση σε προσωπικά μηνύματα |
| Θέματα | threads_basic, threads_content_publish, threads_manage_insights | Δημοσίευση αναρτήσεων στο Threads, πρόσβαση στα στατιστικά στοιχεία |
| WhatsApp Business | διαχείριση_WhatsApp_Business, ανταλλαγή_μηνυμάτων_WhatsApp_Business, διαχείριση_επιχειρήσεων | Σύνδεση λογαριασμού WhatsApp Business, αποστολή/λήψη μηνυμάτων (Community Manager) |
| LinkedIn (API διαχείρισης κοινότητας) | r_basicprofile, w_member_social, w_member_social_feed, r_member_postAnalytics, r_member_profileAnalytics, r_1st_connections_size, rw_organization_admin, r_organization_social, r_organization_social_feed, w_organization_social, w_organization_social_feed, r_organization_followers | Δημοσίευση μέσω προσωπικού προφίλ ΚΑΙ διαχειριζόμενων εταιρικών σελίδων, συμπεριλαμβανομένων των στατιστικών |
| X / Twitter | tweet.read, tweet.write, users.read, media.write, offline.access | Δημοσίευση αναρτήσεων, συμπεριλαμβανομένων των πολυμέσων· το offline.access επιτρέπει την αυτόματη ανανέωση των token |
| YouTube (Google) | youtube.upload, youtube.readonly, youtube.force-ssl | Ανεβάζω βίντεο, διαβάζω τα στοιχεία του καναλιού |
| TikTok | user.info.basic, user.info.profile, user.info.stats, video.list, video.upload, video.publish | Δημοσίευση βίντεο, ανάγνωση δεδομένων προφίλ και στατιστικών |
| Wix | Δικαιώματα εφαρμογών μέσω του Wix App Installer (χωρίς το κλασικό μοντέλο Scope) | Δημοσίευση αναρτήσεων ιστολογίου στον ιστότοπό σας στο Wix |
| WordPress | Ο κωδικός πρόσβασης εφαρμογής που δημιουργήσατε (όχι OAuth) | Δημοσίευση αναρτήσεων ιστολογίου στον ιστότοπό σας που φιλοξενείται από εσάς στο WordPress |
| Δικός μας ιστότοπος | Η διεύθυνση URL και το μυστικό του webhook που έχετε ρυθμίσει (χωρίς OAuth) | Μεταφορά εισφορών στο δικό σας σύστημα |
Legal basis: Νομική βάση: Άρθρο 6, παράγραφος 1, στοιχείο β) του ΓΚΠΔ (εκτέλεση σύμβασης)
Storage period: Διάρκεια αποθήκευσης: Μέχρι τη διακοπή της σύνδεσης ή τη διαγραφή του λογαριασμού. Τα token που έχουν λήξει και δεν μπορούν να ανανεωθούν ακυρώνονται αυτόματα.
5.6 Δεδομένα λογαριασμού ομάδας και εταιρείας
- Για εταιρικούς λογαριασμούς με πολλούς χρήστες, αποθηκεύουμε επίσης δεδομένα:
- - Τα μέλη της ομάδας και οι ρόλοι τους
- - Εξουσιοδοτήσεις και έλεγχος πρόσβασης
- - Ροές εργασίας έγκρισης και σχόλια
- - Αρχεία καταγραφής δραστηριοτήτων (αρχείο καταγραφής ελέγχου)
- Σκοπός: Συνεργασία ομάδων, έλεγχος πρόσβασης, συμμόρφωση
Legal basis: Νομική βάση: άρθρο 6 παράγραφος 1 στοιχείο β, στ ΓΚΠΔ (εκπλήρωση σύμβασης, έννομο συμφέρον)
Storage period: Περίοδος αποθήκευσης: Μέχρι τη διαγραφή του εταιρικού λογαριασμού
5.7 Ειδοποιήσεις push (εφαρμογή για κινητά)
- Εάν χρησιμοποιείτε την εφαρμογή μας για κινητά και ενεργοποιήσετε τις ειδοποιήσεις push, επεξεργαζόμαστε:
- • Token συσκευής (Device Token) για την αποστολή των ειδοποιήσεων
- • Προτιμήσεις για τις ειδοποιήσεις
- Για την αποστολή των ειδοποιήσεων push χρησιμοποιούμε το Firebase Cloud Messaging (Google).
- Μπορείτε να απενεργοποιήσετε τις ειδοποιήσεις push ανά πάσα στιγμή από τις ρυθμίσεις της συσκευής σας.
Legal basis: Νομική βάση: Άρθρο 6, παράγραφος 1, στοιχείο α) του ΓΚΠΔ (συγκατάθεση). Η διαβίβαση των token συσκευών στο Firebase Cloud Messaging (Google) πραγματοποιείται βάσει του άρθρου 28 του ΓΚΠΔ (επεξεργασία ως εκ μέρους τρίτου)· για διαβιβάσεις προς τις ΗΠΑ βασιζόμαστε στην απόφαση περί επαρκούς προστασίας στο πλαίσιο του EU-US Data Privacy Framework (η Google LLC είναι πιστοποιημένη) και, συμπληρωματικά, στις τυποποιημένες συμβατικές ρήτρες της ΕΕ σύμφωνα με το άρθρο 46 παράγραφος 2 στοιχείο γ) του ΓΚΠΔ.
Storage period: Διάρκεια αποθήκευσης: Μέχρι την απενεργοποίηση των ειδοποιήσεων ή τη διαγραφή του λογαριασμού
5.8 Νέα, έρευνα και ροές RSS
- Η πλατφόρμα προσφέρει μια λειτουργία ειδήσεων που χρησιμοποιεί έρευνα υποστηριζόμενη από τεχνητή νοημοσύνη (μέσω της Perplexity AI) ως πρότυπο για την παροχή σχετικών ειδήσεων του κλάδου. Μπορείτε επίσης να προσθέσετε τις δικές σας ροές RSS. Με τον τρόπο αυτό, επεξεργαζόμαστε:
- - Ερωτήματα αναζήτησης και θεματικές προτιμήσεις για αναζητήσεις ειδήσεων με τεχνητή νοημοσύνη
- - Οι διευθύνσεις URL των RSS feeds που έχετε προσθέσει
- - Οι προτιμήσεις και οι κατηγοριοποιήσεις σας για αυτές τις ροές
- - Διαβάστε ή αποθηκεύστε άρθρα
- Η πλατφόρμα ανακτά το περιεχόμενο των τροφοδοσιών τρίτων μέσω των διακομιστών μας, έτσι ώστε η διεύθυνση IP σας να μην διαβιβάζεται στους διαχειριστές των τροφοδοσιών RSS. Όταν χρησιμοποιείτε την αναζήτηση ειδήσεων με υποστήριξη τεχνητής νοημοσύνης, τα ερωτήματά σας διαβιβάζονται στην Perplexity AI (βλ. ενότητα 7.3).
- Σκοπός: Παροχή εξατομικευμένων ειδήσεων, ερευνών και έμπνευσης περιεχομένου του κλάδου
Legal basis: Νομική βάση: άρθρο 6 παράγραφος 1 στοιχείο β ΓΚΠΔ (εκπλήρωση της σύμβασης)
Storage period: Περίοδος αποθήκευσης: Μέχρι να καταργήσετε την τροφοδοσία/τις προτιμήσεις ή μέχρι να διαγραφεί ο λογαριασμός σας.
5.9 Δεδομένα που αφορούν την κλωνοποίηση προσωπικοτήτων, αβατάρ και φωνής
- Εάν χρησιμοποιείτε λειτουργίες για τη δημιουργία εικονικών προσωπικοτήτων, συνθετικών φωνών, απεικονίσεων με avatar ή παρόμοιων λειτουργιών ταυτότητας που βασίζονται στην τεχνητή νοημοσύνη, επεξεργαζόμαστε τα δεδομένα που απαιτούνται για τον σκοπό αυτό:
- • φωτογραφίες, πορτρέτα και αρχεία εικόνων που έχουν αναρτηθεί
- • Ηχογραφήσεις, δείγματα ομιλίας και άλλα γλωσσικά δεδομένα
- • τεχνικά χαρακτηριστικά που προκύπτουν από αυτές τις ηχογραφήσεις για τη σύνθεση φωνής ή τη δημιουργία αβατάρ
- • τα μοντέλα προσωπικοτήτων, τα avatar ή τα μοντέλα συνθετικής φωνής που δημιουργούνται από αυτά
- • τα σχετικά δεδομένα έργου, χρήσης και κατάστασης, καθώς και τα αποδεικτικά συγκατάθεσης (ημερομηνία, έκδοση του κειμένου συγκατάθεσης, λογαριασμός χρήστη)
- Σκοπός: Παροχή, δημιουργία, διαχείριση και χρήση των λειτουργιών «Persona» ή «Voice» που επιθυμείτε εντός της πλατφόρμας.
- Πριν από τη μεταφόρτωση φωτογραφιών ή ηχητικών δειγμάτων, ζητάμε τη ρητή συγκατάθεσή σας και σας παρουσιάζουμε την περιγραφή του σκοπού. Χωρίς αυτή τη συγκατάθεση, οι λειτουργίες δεν είναι διαθέσιμες.
- Επιτρέπεται να χρησιμοποιείτε αποκλειστικά υλικό για το οποίο διαθέτετε όλα τα απαραίτητα δικαιώματα και – όπου απαιτείται – την έγκυρη συγκατάθεση του προσώπου που εμφανίζεται στην εικόνα ή ακούγεται. Απαγορεύεται η αναπαραγωγή της φωνής ή της εικόνας τρίτων χωρίς την προηγούμενη ρητή συγκατάθεσή τους (βλ. Γενικοί Όροι Χρήσης, παράγραφος 6.6).
- Οι εκδόσεις αυτών των λειτουργιών επισημαίνονται ως συνθετικό περιεχόμενο και φέρουν ορατή επισήμανση. Η επισήμανση δεν μπορεί να απενεργοποιηθεί για αυτές τις κατηγορίες περιεχομένου (βλ. ενότητες 8.2 και 8.3).
- Μπορείτε να ζητήσετε τη διαγραφή των εικόνων αναφοράς, των δεδομένων ομιλίας και των μοντέλων που έχουν δημιουργηθεί από αυτά ανά πάσα στιγμή. Η διαδικασία διαγραφής περιλαμβάνει το αρχικό υλικό, τα παράγωγα χαρακτηριστικά και τα μοντέλα.
Legal basis: Νομική βάση: Άρθρο 6 παράγραφος 1 στοιχείο β) του ΓΚΠΔ (εκτέλεση σύμβασης) καθώς και άρθρο 6 παράγραφος 1 στοιχείο α) του ΓΚΠΔ (συγκατάθεση) για τα αρχικά δεδομένα φωτογραφιών, ήχου και προσωπικών στοιχείων που έχετε ανεβάσει. Σε περίπτωση που πρόκειται για βιομετρικά δεδομένα που χρησιμεύουν για την μοναδική ταυτοποίηση, η επεξεργασία βασίζεται επιπλέον στο άρθρο 9 παράγραφος 2 στοιχείο α) του ΓΚΠΔ (ρητή συγκατάθεση).
Storage period: Διάρκεια αποθήκευσης: Μόνο για όσο διάστημα απαιτείται για τη χρήση της εκάστοτε λειτουργίας – έως τη διαγραφή από εσάς, έως την ανάκληση της συγκατάθεσής σας ή έως τη διαγραφή του λογαριασμού σας, εφόσον δεν υφίστανται αντίθετες νομικές υποχρεώσεις διατήρησης.
Withdrawal: Ανάκληση: Εφόσον η επεξεργασία βασίζεται στη συγκατάθεσή σας, μπορείτε να την ανακαλέσετε ανά πάσα στιγμή με ισχύ για το μέλλον. Μετά την ανάκληση, οι αντίστοιχες λειτουργίες «Persona» και «Voice» δεν θα είναι πλέον διαθέσιμες, είτε εν όλω είτε εν μέρει.
07 Επεξεργασία δεδομένων με υποστήριξη ΤΝ και πάροχοι ΤΝ
Το PostMaestro.ai χρησιμοποιεί διάφορους παρόχους τεχνητής νοημοσύνης για τη δημιουργία περιεχομένου. Όταν χρησιμοποιείτε ενεργά τη σχετική λειτουργία, τα στοιχεία που εισάγετε και το περιεχόμενο που δημιουργείται από αυτά διαβιβάζονται στους εν λόγω παρόχους. Στην ενότητα 8 εξηγούνται οι υποχρεώσεις διαφάνειας και επισήμανσης που ισχύουν για το δημιουργούμενο περιεχόμενο.
7.1 OpenAI (Δημιουργία κειμένου)
- Πάροχος: OpenAI Ireland Limited, 1ος όροφος, The Liffey Trust Centre, 117-126 Sheriff Street Upper, Δουβλίνο 1, D01 YC43, Ιρλανδία· Η επεξεργασία πραγματοποιείται εν μέρει από την OpenAI OpCo, LLC, 1455 Third Street, Σαν Φρανσίσκο, CA 94158, ΗΠΑ
- Χρήση: Δημιουργία κειμένων, λεζάντων, περιγραφών και ιδεών με μοντέλα GPT
- Διαβιβαζόμενα δεδομένα: Τα κείμενα που εισάγετε, οι προτροπές και τα δεδομένα της επωνυμίας σας (για τη δημιουργία πλαισίου)
- Προστασία δεδομένων: Η χρήση πραγματοποιείται μέσω του API. Η OpenAI δεν χρησιμοποιεί δεδομένα του API για την εκπαίδευση των μοντέλων της.
- Έδρα: ΗΠΑ. Η OpenAI δεν είναι πιστοποιημένη στο πλαίσιο του πλαισίου προστασίας δεδομένων ΕΕ-ΗΠΑ· η διαβίβαση πραγματοποιείται βάσει των τυποποιημένων συμβατικών ρητρών της ΕΕ (άρθρο 46, παράγραφος 2, στοιχείο γ) του ΓΚΠΔ).
- Περισσότερες πληροφορίες: https://openai.com/policies/privacy-policy
Legal basis: Νομική βάση: Άρθρο 6 παράγραφος 1 στοιχείο β) του ΓΚΠΔ (εκτέλεση σύμβασης)· Διαβίβαση σε τρίτη χώρα βάσει του άρθρου 28 του ΓΚΠΔ (σύμβαση επεξεργασίας δεδομένων) σε συνδυασμό με το άρθρο 46, παράγραφος 2, στοιχείο γ) του ΓΚΠΔ (τυποποιημένες ρήτρες της ΕΕ)
7.2 Google Gemini (δημιουργία εικόνων)
- Πάροχος: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, ΗΠΑ
- Χρήση: Δημιουργία εικόνων με το Google Gemini 2.5 Flash
- Δεδομένα που διαβιβάζονται: οι περιγραφές εικόνων σας, τα δεδομένα της μάρκας, τα πρότυπα στυλ
- Προστασία δεδομένων: Η Google επεξεργάζεται τα δεδομένα σύμφωνα με την Πολιτική Απορρήτου του Google Cloud
- Τοποθεσία: ΗΠΑ/ΕΕ (ανάλογα με την περιοχή του διακομιστή)
- Περισσότερες πληροφορίες: https://policies.google.com/privacy
- Τεχνική σημείωση: Ανάλογα με τη διαθεσιμότητα, το αίτημά σας θα υποβληθεί σε επεξεργασία μέσω ενός από τα δύο κανάλια — το Google AI Studio ή το Google Cloud Vertex AI (και τα δύο λειτουργούν από την Google). Εάν είναι ενεργοποιημένη η επιλογή «Αναζήτηση στο Διαδίκτυο», η Google μπορεί επιπλέον να χρησιμοποιήσει μια ζωντανή αναζήτηση στο Διαδίκτυο για να υποστηρίξει τη δημιουργία εικόνων.
Legal basis: Νομική βάση: άρθρο 6 παράγραφος 1 στοιχείο β ΓΚΠΔ (εκπλήρωση της σύμβασης)
7.3 OpenRouter (δρομολόγηση με μοντέλα τεχνητής νοημοσύνης για τη δημιουργία εικόνων)
- Παροχέας: OpenRouter, Inc., ΗΠΑ
- Χρήση: Το OpenRouter χρησιμοποιείται ως εναλλακτικό επίπεδο δρομολόγησης για τη δημιουργία εικόνων και προωθεί το αίτημά σας στο αντίστοιχο διαμορφωμένο μοντέλο τεχνητής νοημοσύνης (επί του παρόντος, μοντέλα εικόνων Google Gemini). Το OpenRouter αποτελεί έτσι μια επιπλέον οδό πρόσβασης στα ίδια μοντέλα, τα οποία είναι επίσης συνδεδεμένα απευθείας μέσω της Google (βλ. ενότητα 7.2)
- Δεδομένα που διαβιβάζονται: οι περιγραφές εικόνων που παρέχετε, οι εικόνες αναφοράς κατά την επεξεργασία υφιστάμενων εικόνων (ως δεδομένα εικόνας), η επιθυμητή αναλογία διαστάσεων και η ανάλυση
- Προστασία δεδομένων: Η OpenRouter επεξεργάζεται το αίτημα και το διαβιβάζει στον αντίστοιχο πάροχο του μοντέλου· επιπλέον, ισχύουν οι δικές του διατάξεις περί προστασίας δεδομένων
- Τοποθεσία: ΗΠΑ
- Περισσότερες πληροφορίες: https://openrouter.ai/privacy
Legal basis: Νομική βάση: Άρθρο 6 παράγραφος 1 στοιχείο β) του ΓΚΠΔ (εκτέλεση σύμβασης)· Διαβίβαση σε τρίτη χώρα βάσει του άρθρου 28 του ΓΚΠΔ (σύμβαση επεξεργασίας δεδομένων) σε συνδυασμό με το άρθρο 46, παράγραφος 2, στοιχείο γ) του ΓΚΠΔ (τυποποιημένες ρήτρες της ΕΕ)
7.4 Mistral AI (OCR και αναγνώριση κειμένου)
- Πάροχος: 15 Rue des Halles, 75001 Παρίσι, Γαλλία
- Χρήση: OCR (οπτική αναγνώριση χαρακτήρων) για την ανάγνωση κειμένου από εικόνες και έγγραφα
- Μεταδιδόμενα δεδομένα: Στιγμιότυπα οθόνης για αναγνώριση κειμένου
- Προστασία δεδομένων: Η Mistral AI έχει έδρα στην ΕΕ και συμμορφώνεται με τον GDPR
- Τοποθεσία: ΕΕ (Γαλλία)
- Περισσότερες πληροφορίες: https://mistral.ai/terms/
Legal basis: Νομική βάση: Άρθρο 6 παράγραφος 1 στοιχείο β) του ΓΚΠΔ (εκτέλεση σύμβασης), άρθρο 28 του ΓΚΠΔ (επεξεργασία ως εκ μέρους τρίτου)· επεξεργασία εντός της ΕΕ
7.5 Perplexity AI (Έρευνα, ειδήσεις και δημιουργία κειμένων)
- Πάροχος: Perplexity AI, Inc., 115 Sansome Street, Suite 900, Σαν Φρανσίσκο, CA 94104, ΗΠΑ
- Χρήση: Έρευνα στο Διαδίκτυο με αναζήτηση σε ιστότοπους σε πραγματικό χρόνο, επαλήθευση στοιχείων, παροχή ειδήσεων του κλάδου και δημιουργία κειμένων
- Μοντέλα: Διάφορα μοντέλα Perplexity για τη δημιουργία κειμένου με βάση το πλαίσιο και την αναζήτηση
- Διαβιβαζόμενα δεδομένα: αναζητήσεις, θέματα, πλαίσιο, προτροπές κειμένου
- Προστασία δεδομένων: Η Perplexity επεξεργάζεται τα αιτήματα για την παροχή αποτελεσμάτων αναζήτησης και περιεχομένου
- Έδρα: ΗΠΑ. Η Perplexity AI δεν είναι πιστοποιημένη στο πλαίσιο του πλαισίου προστασίας δεδομένων ΕΕ-ΗΠΑ· η διαβίβαση πραγματοποιείται βάσει των τυποποιημένων συμβατικών ρητρών της ΕΕ (άρθρο 46, παράγραφος 2, στοιχείο γ) του ΓΚΠΔ).
- Περισσότερες πληροφορίες: https://www.perplexity.ai/hub/legal/privacy-notice
Legal basis: Νομική βάση: Άρθρο 6 παράγραφος 1 στοιχείο β) του ΓΚΠΔ (εκτέλεση σύμβασης)· Διαβίβαση σε τρίτη χώρα βάσει του άρθρου 28 του ΓΚΠΔ (σύμβαση επεξεργασίας δεδομένων) σε συνδυασμό με το άρθρο 46, παράγραφος 2, στοιχείο γ) του ΓΚΠΔ (τυποποιημένες ρήτρες της ΕΕ)
7.6 Anthropic (Δημιουργία κειμένου)
- Παροχέας: Anthropic PBC, 548 Market Street, PMB 42098, Σαν Φρανσίσκο, CA 94104, ΗΠΑ
- Χρήση: Δημιουργία κειμένων, αναλύσεων και ιδεών για περιεχόμενο με τα μοντέλα Claude
- Διαβιβαζόμενα δεδομένα: Τα κείμενα που εισάγετε, οι προτροπές και τα δεδομένα της επωνυμίας σας (για τη δημιουργία πλαισίου)
- Προστασία δεδομένων: Η χρήση πραγματοποιείται μέσω του API. Η Anthropic δεν χρησιμοποιεί δεδομένα του API για την εκπαίδευση των μοντέλων της.
- Έδρα: ΗΠΑ. Η Anthropic δεν είναι πιστοποιημένη στο πλαίσιο του Πλαισίου Προστασίας Δεδομένων ΕΕ-ΗΠΑ· η διαβίβαση πραγματοποιείται βάσει των τυποποιημένων συμβατικών ρητρών της ΕΕ (άρθρο 46, παράγραφος 2, στοιχείο γ) του ΓΚΠΔ).
- Περισσότερες πληροφορίες: https://www.anthropic.com/legal/privacy
Legal basis: Νομική βάση: Άρθρο 6 παράγραφος 1 στοιχείο β) του ΓΚΠΔ (εκτέλεση σύμβασης)· Διαβίβαση σε τρίτες χώρες βάσει του άρθρου 28 του ΓΚΠΔ (σύμβαση επεξεργασίας δεδομένων) σε συνδυασμό με το άρθρο 46, παράγραφος 2, στοιχείο γ) του ΓΚΠΔ (τυποποιημένες ρήτρες της ΕΕ)
7.7 Fal.ai (Μοντέλα δημιουργίας εικόνων)
- Παροχέας: fal – Features & Labels, Inc., 2261 Market Street, Suite 10467, Σαν Φρανσίσκο, CA 94114, ΗΠΑ
- Χρήση: Προηγμένη δημιουργία εικόνων με διάφορα μοντέλα τεχνητής νοημοσύνης (μεταξύ άλλων το FLUX)
- Διαβιβαζόμενα δεδομένα: προτροπές εικόνας, παράμετροι στυλ, εικόνες αναφοράς
- Προστασία δεδομένων: Η fal.ai επεξεργάζεται τα δεδομένα για τη δημιουργία εικόνων
- Έδρα: ΗΠΑ. Η fal.ai δεν είναι πιστοποιημένη στο πλαίσιο του Πλαισίου Προστασίας Δεδομένων ΕΕ-ΗΠΑ· η διαβίβαση πραγματοποιείται βάσει των τυποποιημένων συμβατικών ρητρών της ΕΕ (άρθρο 46, παράγραφος 2, στοιχείο γ) του ΓΚΠΔ).
- Σημείωση σχετικά με τη σήμανση: Σύμφωνα με τις πληροφορίες που διαθέτουμε, το fal.ai δεν παρέχει υδατογραφήματα από τον πάροχο. Για τα αποτελέσματα αυτών των μοντέλων, επομένως, αναλαμβάνουμε εξ ολοκλήρου εμείς τη σήμανση (μεταδεδομένα και Content Credentials, βλ. ενότητα 8.2).
- Εκτός από τη δημιουργία εικόνων, το fal.ai χρησιμοποιείται επίσης για την αυτόματη απομόνωση φόντου (μοντέλα «BiRefNet v2» και «Pixelcut», και τα δύο φιλοξενούνται στην πλατφόρμα fal.ai), π.χ. για την αυτόματη δημιουργία εικόνων προεπισκόπησης προϊόντων και τρισδιάστατων μοντέλων.
- Περισσότερες πληροφορίες: https://fal.ai/legal/privacy-policy
Legal basis: Νομική βάση: Άρθρο 6 παράγραφος 1 στοιχείο β) του ΓΚΠΔ (εκτέλεση σύμβασης)· Διαβίβαση σε τρίτη χώρα βάσει του άρθρου 28 του ΓΚΠΔ (σύμβαση επεξεργασίας δεδομένων) σε συνδυασμό με το άρθρο 46, παράγραφος 2, στοιχείο γ) του ΓΚΠΔ (τυποποιημένες ρήτρες της ΕΕ)
7.8 Creatomate (Δημιουργία βίντεο και μικρογραφιών)
- Πάροχος: Creatomate BV, Ολλανδία
- Χρήση: γραφικά για τα μέσα κοινωνικής δικτύωσης, παρουσιάσεις διαφανειών
- Μεταδιδόμενα δεδομένα: Δεδομένα: Οι εικόνες σας, τα κείμενα, τα πρότυπα σχεδιασμού
- Προστασία δεδομένων: Η Creatomate εδρεύει στην ΕΕ και συμμορφώνεται με τον GDPR
- Τοποθεσία: ΕΕ (Κάτω Χώρες)
- Περισσότερες πληροφορίες: https://creatomate.com/privacy-policy
Legal basis: Νομική βάση: άρθρο 6 παράγραφος 1 στοιχείο β ΓΚΠΔ (εκπλήρωση της σύμβασης)
7.9 DeepL (Μετάφραση περιεχομένου)
- Πάροχος: DeepL SE, Maarweg 165, 50825 Κολωνία, Γερμανία
- Χρήση: Αυτόματη μετάφραση κειμένων δημοσιεύσεων σε άλλες γλώσσες, καθώς και κειμένων ενημερωτικών δελτίων και μηνυμάτων ηλεκτρονικού ταχυδρομείου του συστήματος
- Διαβιβαζόμενα δεδομένα: Τα κείμενα προς μετάφραση (π.χ. περιεχόμενο μηνυμάτων) καθώς και η γλώσσα προέλευσης και η γλώσσα προορισμού
- Προστασία δεδομένων: Η DeepL είναι μια γερμανική/ευρωπαϊκή εταιρεία, η επεξεργασία των δεδομένων πραγματοποιείται εντός της ΕΕ
- Τοποθεσία: ΕΕ (Γερμανία)
- Περισσότερες πληροφορίες: https://www.deepl.com/de/privacy
Legal basis: Νομική βάση: Άρθρο 6 παράγραφος 1 στοιχείο β) του ΓΚΠΔ (εκτέλεση σύμβασης), άρθρο 28 του ΓΚΠΔ (επεξεργασία για λογαριασμό τρίτων)
7.10 LangSmith / LangChain (διασφάλιση ποιότητας με τεχνητή νοημοσύνη και ιχνηλάτηση)
- Παροχέας: LangChain, Inc., ΗΠΑ
- Χρήση: Εφόσον έχει ενεργοποιηθεί από την πλευρά του διακομιστή, το LangSmith καταγράφει τις διαδικασίες των πράκτορων τεχνητής νοημοσύνης μας (π.χ. ροές εργασίας πολλαπλών σταδίων για τη δημιουργία περιεχομένου) για λόγους διασφάλισης ποιότητας, ανάλυσης σφαλμάτων και παρακολούθησης της απόδοσης
- Δεδομένα που διαβιβάζονται: προτροπές, ενδιάμεσα βήματα και απαντήσεις των σχετικών ροών εργασίας τεχνητής νοημοσύνης — τα οποία ενδέχεται να περιλαμβάνουν δεδομένα περιεχομένου και δεδομένα σχετικά με την επωνυμία
- Προστασία δεδομένων: Η πρόσβαση στο έργο LangSmith περιορίζεται σε εξουσιοδοτημένους υπαλλήλους
- Τοποθεσία: ΗΠΑ (ή τερματικό σημείο στην ΕΕ, εφόσον έχει ρυθμιστεί)
- Περισσότερες πληροφορίες: https://www.langchain.com/privacy-policy
Legal basis: Νομική βάση: Άρθρο 6, παράγραφος 1, στοιχεία β) και στ) του ΓΚΠΔ (εκτέλεση σύμβασης για τις λειτουργίες τεχνητής νοημοσύνης, έννομο συμφέρον για τη διασφάλιση της ποιότητας)· Διαβίβαση σε τρίτες χώρες βάσει του άρθρου 28 του ΓΚΠΔ (σύμβαση επεξεργασίας δεδομένων για λογαριασμό τρίτων) σε συνδυασμό με το άρθρο 46, παράγραφος 2, στοιχεία γ) του ΓΚΠΔ (τυποποιημένες ρήτρες της ΕΕ)
7.11 Tesseract.js (OCR για εικόνες και σαρώσεις)
- Χρήση: Μηχανή OCR ανοικτού κώδικα για αναγνώριση κειμένου σε εικόνες, στιγμιότυπα οθόνης και σαρώσεις που έχουν μεταφορτωθεί
- Επεξεργασία: Πραγματοποιείται τοπικά στο πρόγραμμα περιήγησης ή στους διακομιστές μας στην ΕΕ
- Μεταδιδόμενα δεδομένα: Αρχεία εικόνας για αναγνώριση κειμένου
- Προστασία δεδομένων: το Tesseract είναι ανοικτού κώδικα, δεν υπάρχει μεταφορά δεδομένων σε τρίτους
- Τοποθεσία: Τοπική επεξεργασία / διακομιστής ΕΕ
Legal basis: Νομική βάση: άρθρο 6 παράγραφος 1 στοιχείο β ΓΚΠΔ (εκπλήρωση της σύμβασης)
7.12 Επεξεργασία εγγράφων (αρχεία Office, PDF κ.λπ.)
- Χρησιμοποιούμε διάφορα εργαλεία για την επεξεργασία των αναρτημένων εγγράφων:
- - Officeparser: Ανάγνωση αρχείων Word (.docx), Excel (.xlsx), PowerPoint (.pptx)
- - Mammoth: Μετατροπή εγγράφων του Word
- - PDF-Parse: Εξαγωγή κειμένου από έγγραφα PDF
- - XLSX: Επεξεργασία αρχείων Excel
- - CSV-Parse: Ανάγνωση δεδομένων CSV
- - Cheerio: Web scraping για ανάλυση ιστότοπων (Brand Analyser)
- Σκοπός: Ανάλυση των κατευθυντήριων γραμμών, των εγγράφων και των ιστοτόπων της επωνυμίας σας για το Brand Analyzer
- Επεξεργασία: Πραγματοποιείται στους διακομιστές μας στην ΕΕ (AWS)
- Προστασία δεδομένων: Όλα τα εργαλεία είναι ανοικτού κώδικα ή εκτελούνται σε δικούς μας διακομιστές.
Legal basis: Νομική βάση: άρθρο 6 παράγραφος 1 στοιχείο β ΓΚΠΔ (εκπλήρωση της σύμβασης)
7.13 API της Google (ενσωμάτωση YouTube και Gmail)
- Χρήση: Gmail για ειδοποιήσεις ηλεκτρονικού ταχυδρομείου)
- Μεταδιδόμενα δεδομένα: για εξουσιοδότηση, δεδομένα δημοσίευσης για το YouTube
- Προστασία δεδομένων: Η Google επεξεργάζεται δεδομένα σύμφωνα με την Πολιτική απορρήτου της Google.
- Τοποθεσία: ΗΠΑ/ΕΕ
- Περισσότερες πληροφορίες: https://policies.google.com/privacy
- Κατάσταση: Σε εξέλιξη για ενσωμάτωση στο YouTube
Legal basis: Νομική βάση: άρθρο 6 παράγραφος 1 στοιχείο β ΓΚΠΔ (εκπλήρωση της σύμβασης)
7.14 Σημαντική σημείωση σχετικά με την επεξεργασία με τεχνητή νοημοσύνη
Τα δεδομένα σας διαβιβάζονται στους αντίστοιχους παρόχους μόνο όταν χρησιμοποιείτε ενεργά τη συγκεκριμένη λειτουργία τεχνητής νοημοσύνης.
Οι πάροχοι υπηρεσιών τεχνητής νοημοσύνης επεξεργάζονται τα δεδομένα σας αποκλειστικά για την παροχή της ζητούμενης υπηρεσίας (δημιουργία περιεχομένου, μετάφραση, αναγνώριση κειμένου, έρευνα).
Με όλους τους παρόχους υπηρεσιών τεχνητής νοημοσύνης έχουν συναφθεί συμβάσεις επεξεργασίας δεδομένων σύμφωνα με το άρθρο 28 του ΓΚΠΔ· όσον αφορά τους παρόχους από τρίτες χώρες, ισχύουν επιπλέον οι τυποποιημένες συμβατικές ρήτρες της ΕΕ σύμφωνα με το άρθρο 46 παράγραφος 2 στοιχείο γ) του ΓΚΠΔ (βλ. ενότητα 16).
Περιορίζουμε τη διαβίβαση προσωπικών δεδομένων σε παρόχους τεχνητής νοημοσύνης στο ελάχιστο απαραίτητο για την εκάστοτε λειτουργία και δεν διαβιβάζουμε στοιχεία επικοινωνίας, στοιχεία πληρωμής ή στοιχεία πρόσβασης από τον λογαριασμό σας. Ωστόσο, η διαβίβαση προσωπικών δεδομένων δεν μπορεί να αποκλειστεί πλήρως: οι προτροπές, τα προφίλ εμπορικών σημάτων, τα κείμενα αναφοράς, καθώς και οι εικόνες και τα έγγραφα που ανεβάζετε, ενδέχεται να περιέχουν προσωπικά δεδομένα, εφόσον τα εισάγετε ή τα ανεβάζετε.
Παρακαλούμε, επομένως, να μην εισάγετε προσωπικά δεδομένα τρίτων, ειδικές κατηγορίες προσωπικών δεδομένων σύμφωνα με το άρθρο 9 του ΓΚΠΔ, ούτε εμπιστευτικές πληροφορίες σε εντολές ή αρχεία που ανεβάζετε, εφόσον αυτό δεν είναι απαραίτητο για την επιθυμητή λειτουργία ή δεν διαθέτετε τα απαραίτητα δικαιώματα και συγκαταθέσεις.
Για τα περιεχόμενα πολυμέσων που παράγουμε, χρησιμοποιούμε τεχνικούς μηχανισμούς γνωστοποίησης και επισήμανσης, όπως μεταδεδομένα, πιστοποιητικά περιεχομένου, υδατογραφήματα και ορατές ενδείξεις. Λεπτομέρειες και την κατανομή των υποχρεώσεων σύμφωνα με το άρθρο 50 του νόμου της ΕΕ για την τεχνητή νοημοσύνη (EU AI Act) θα βρείτε στην ενότητα 8.
Τα μοντέλα και οι πάροχοι που χρησιμοποιούνται ενδέχεται να αλλάξουν στο πλαίσιο της περαιτέρω ανάπτυξης. Οι ουσιώδεις αλλαγές θα αναφέρονται στην παρούσα δήλωση προστασίας δεδομένων (βλ. παράγραφο 20).
08 Διαφάνεια και επισήμανση της τεχνητής νοημοσύνης (άρθρο 50 του νόμου της ΕΕ για την τεχνητή νοημοσύνη)
Το PostMaestro.ai είναι ένα σύστημα τεχνητής νοημοσύνης που δημιουργεί συνθετικό περιεχόμενο: κείμενα, εικόνες, βίντεο, γραφικά και – όπου διατίθενται – συνθετικές φωνές. Για τα συστήματα αυτά ισχύουν οι υποχρεώσεις διαφάνειας του άρθρου 50 του κανονισμού (ΕΕ) 2024/1689 σχετικά με την τεχνητή νοημοσύνη («EU AI Act»). Στην ενότητα αυτή εξηγείται ποιες υποχρεώσεις εκπληρώνουμε ως πάροχοι και ποιες υποχρεώσεις έχετε εσείς ως διαχειριστές, όταν δημοσιεύετε το περιεχόμενο που δημιουργείται.
8.1 Γνωστοποίηση της αλληλεπίδρασης με ένα σύστημα τεχνητής νοημοσύνης
- Στο PostMaestro.ai αλληλεπιδράτε άμεσα με συστήματα τεχνητής νοημοσύνης. Όλες οι λειτουργίες που δημιουργούν, αξιολογούν, συνοψίζουν, μεταφράζουν ή αναδιατυπώνουν περιεχόμενο βασίζονται στην τεχνητή νοημοσύνη και επισημαίνονται ως τέτοιες στη διεπαφή χρήστη.
- Η ένδειξη εμφανίζεται πριν από την πρώτη αλληλεπίδραση, είναι σαφής, κατανοητή και διακρίνεται ξεκάθαρα από τα υπόλοιπα στοιχεία χειρισμού (άρθρο 50 παράγραφος 1 του νόμου της ΕΕ για την τεχνητή νοημοσύνη).
- Δημοσιεύουμε τις παρούσες οδηγίες με τρόπο που να εξασφαλίζει την προσβασιμότητα και τις προσαρμόζουμε στις αναγνωρισμένες απαιτήσεις προσβασιμότητας (άρθρο 50, παράγραφος 5 του νόμου της ΕΕ για την προσβασιμότητα).
- Οι απαντήσεις και οι προτάσεις της τεχνητής νοημοσύνης ενδέχεται να είναι ελλιπείς, παρωχημένες ή αντικειμενικά λανθασμένες. Δεν αποτελούν νομική, φορολογική, ιατρική ή χρηματοοικονομική συμβουλή.
8.2 Σήμανση περιεχομένου που έχει δημιουργηθεί με τρόπο αναγνώσιμο από μηχανές
- Σύμφωνα με το άρθρο 50 παράγραφος 2 του νόμου της ΕΕ για την τεχνητή νοημοσύνη (EU AI Act), τα αποτελέσματα των συστημάτων τεχνητής νοημοσύνης που παράγουν συνθετικό περιεχόμενο εικόνας, ήχου, βίντεο ή κειμένου πρέπει να φέρουν σήμανση, σε μορφή αναγνώσιμη από μηχανή, ότι έχουν δημιουργηθεί ή υποστεί επεξεργασία τεχνητά. Η σήμανση πρέπει να είναι αποτελεσματική, διαλειτουργική, ανθεκτική και αξιόπιστη.
- Εφαρμόζουμε αυτή την απαίτηση μέσω πολλαπλών, αλληλοσυμπληρούμενων διαδικασιών, καθώς, σύμφωνα με την τρέχουσα κατάσταση της τεχνολογίας, καμία μεμονωμένη διαδικασία δεν επιτυγχάνει από μόνη της την απαιτούμενη ανθεκτικότητα:
- • Μεταδεδομένα προέλευσης στο αρχείο: Κατά την εξαγωγή, εγγράφουμε μεταδεδομένα XMP και IPTC στα αρχεία πολυμέσων που δημιουργούνται, και συγκεκριμένα στο πεδίο IPTC «Digital Source Type» με την τιμή «trainedAlgorithmicMedia», καθώς και πληροφορίες σχετικά με το σύστημα τεχνητής νοημοσύνης που χρησιμοποιήθηκε, την έκδοση του μοντέλου και την ημερομηνία δημιουργίας.
- • Content Credentials (C2PA): Για τα αρχεία εικόνων και βίντεο που δημιουργούνται, ενσωματώνουμε στην αλυσίδα επεξεργασίας μια κρυπτογραφικά υπογεγραμμένη δήλωση προέλευσης σύμφωνα με το πρότυπο C2PA.
- • Υδατογραφήματα από τον πάροχο: Σε περίπτωση που ο εκάστοτε πάροχος μοντέλων παρέχει αόρατα υδατογραφήματα, αυτά διατηρούνται και δεν αφαιρούνται. Στα μοντέλα εικόνων του Google Gemini, πρόκειται για τη μέθοδο υδατογραφήματος SynthID.
- • Επικύρωση: Μετά την εγγραφή, διαβάζουμε εκ νέου τη σήμανση και καταγράφουμε για κάθε αρχείο μια κατάσταση (σε εκκρεμότητα, έγκυρο, λείπει, έχει αφαιρεθεί). Εάν η ενσωμάτωση αποτύχει, επιβάλλουμε ορατή σήμανση για τις ευαίσθητες κατηγορίες περιεχομένου.
- Η σήμανση τοποθετείται από τον διακομιστή πριν από την αποθήκευση ή τη διανομή ενός αρχείου, ώστε να διατηρηθεί κατά τη διάρκεια της απόδοσης, της μεταφόρτωσης και της λήψης. Από τεχνική άποψη, δεν μπορεί να αποκλειστεί το ενδεχόμενο τρίτοι ή οι πλατφόρμες προορισμού να αφαιρέσουν τα μεταδεδομένα κατά την εκ νέου μεταφόρτωση, συμπίεση ή περικοπή. Σε αυτή την περίπτωση, η ορατή σήμανση παραμένει η εγγύησή σας (βλ. 8.3).
- Κατάσταση εφαρμογής και προθεσμία: Οι υποχρεώσεις διαφάνειας του άρθρου 50 του νόμου της ΕΕ για την τεχνητή νοημοσύνη (EU AI Act) ισχύουν από τις 2 Αυγούστου 2026. Για τα συστήματα τεχνητής νοημοσύνης που – όπως το PostMaestro.ai – κυκλοφορούσαν ήδη στην αγορά πριν από την ημερομηνία αυτή, ισχύει μεταβατική περίοδος έως τις 2 Δεκεμβρίου 2026. Θα εφαρμόσουμε πλήρως τις διαδικασίες που περιγράφονται παραπάνω εντός της προθεσμίας αυτής και θα τεκμηριώσουμε εσωτερικά την πρόοδο της εφαρμογής.
- Μια απλή αναφορά στην παρούσα δήλωση προστασίας δεδομένων δεν αρκεί για την εκπλήρωση των απαιτήσεων του άρθρου 50, παράγραφος 2, του νόμου της ΕΕ για την τεχνητή νοημοσύνη. Καθοριστική σημασία έχει η μηχανικά αναγνώσιμη σήμανση στο ίδιο το αρχείο.
8.3 Οι υποχρεώσεις σας ως διαχειριστής σε σχέση με τα deepfakes
- Όταν δημοσιεύετε περιεχόμενο που έχει δημιουργηθεί με το PostMaestro.ai, θεωρείστε «διαχειριστής» κατά την έννοια του νόμου της ΕΕ για την τεχνητή νοημοσύνη (EU AI Act). Η υποχρέωση γνωστοποίησης σύμφωνα με το άρθρο 50 παράγραφος 4 του νόμου της ΕΕ για την τεχνητή νοημοσύνη (EU AI Act) βαρύνει σε αυτή την περίπτωση εσάς και όχι εμάς.
- Εάν δημιουργείτε ή επεξεργάζεστε περιεχόμενο εικόνας, ήχου ή βίντεο που μοιάζει εκπληκτικά με πραγματικά πρόσωπα, αντικείμενα, τόπους, εγκαταστάσεις ή γεγονότα («deepfakes»), πρέπει, κατά τη δημοσίευσή του, να δηλώσετε ρητά ότι το περιεχόμενο έχει δημιουργηθεί τεχνητά ή έχει υποστεί επεξεργασία.
- Σύμφωνα με τις κατευθυντήριες γραμμές της Ευρωπαϊκής Επιτροπής, η υποχρέωση αυτή ισχύει ανεξάρτητα από την ύπαρξη πρόθεσης εξαπάτησης και ακόμη και όταν δεν απεικονίζεται συγκεκριμένο πραγματικό πρόσωπο. Ως εκ τούτου, ισχύει συνήθως για τις δημοσιεύσεις στα μέσα κοινωνικής δικτύωσης.
- Για να σας βοηθήσουμε, παρέχουμε: μια ορατή επισήμανση ως προεπιλογή για τις ευαίσθητες κατηγορίες περιεχομένου, μια πρόταση για κείμενο ειδοποίησης κατά την εξαγωγή και μια ειδοποίηση στη διαδικασία δημοσίευσης.
- Η προεπιλεγμένη ρύθμιση είναι πάντα «ενεργοποιημένη». Η απενεργοποίηση υπόκειται σε υποχρέωση τεκμηρίωσης: καταγράφουμε την ώρα, τον λογαριασμό χρήστη, το περιβάλλον εργασίας και την έκδοση του κειμένου επιβεβαίωσης. Για τις φωτορεαλιστικές απεικονίσεις προσώπων και τις συνθετικές φωνές, η απενεργοποίηση δεν είναι δυνατή.
- Δεν επιτρέπεται να αφαιρέσετε, να απενεργοποιήσετε, να παρακάμψετε ή να παρεμποδίσετε τη λειτουργία των μηχανισμών επισήμανσης και γνωστοποίησης που παρέχουμε (βλ. Όροι Χρήσης, παράγραφος 6.4).
- Η υποχρέωση αυτή ισχύει επιπλέον των απαιτήσεων επισήμανσης της εκάστοτε πλατφόρμας κοινωνικής δικτύωσης. Εσείς οι ίδιοι πρέπει να ελέγξετε αν, σε κάθε συγκεκριμένη περίπτωση, υφίσταται υποχρέωση γνωστοποίησης.
8.4 Κείμενα που δημιουργούνται από τεχνητή νοημοσύνη και συντακτική ευθύνη
- Όσον αφορά τα κείμενα, το άρθρο 50 του νόμου της ΕΕ για την τεχνητή νοημοσύνη (EU AI Act) έχει σαφώς πιο περιοριστικό πεδίο εφαρμογής σε σύγκριση με τις εικόνες, τον ήχο και το βίντεο. Υπάρχει υποχρέωση γνωστοποίησης μόνο όταν πληρούνται και οι τρεις ακόλουθες προϋποθέσεις:
- 1. Το κείμενο δημιουργήθηκε ή τροποποιήθηκε με τη χρήση τεχνητής νοημοσύνης.
- 2. Το κείμενο δημοσιεύεται.
- 3. Σκοπός της δημοσίευσης είναι η ενημέρωση του κοινού για θέματα δημόσιου ενδιαφέροντος – όπως ειδήσεις, πολιτικές ή κοινωνικές τοποθετήσεις και συνεισφορές σε δημόσιες συζητήσεις.
- Η υποχρέωση επισήμανσης δεν ισχύει, εφόσον το περιεχόμενο έχει υποβληθεί σε ανθρώπινο έλεγχο ή συντακτικό έλεγχο και ένα φυσικό ή νομικό πρόσωπο φέρει τη συντακτική ευθύνη για τη δημοσίευση.
- Δεν υπάρχει γενική υποχρέωση επισήμανσης για κάθε κείμενο που δημιουργείται με τη χρήση τεχνητής νοημοσύνης. Όποιος χρησιμοποιεί την τεχνητή νοημοσύνη ως βοηθητικό εργαλείο, ελέγχει τα κείμενα από συντακτική άποψη και αναλαμβάνει ο ίδιος την ευθύνη για αυτά, δεν υπόκειται, κατά κανόνα, σε καμία πρόσθετη υποχρέωση επισήμανσης.
- Το PostMaestro.ai έχει σχεδιαστεί ακριβώς για αυτόν τον σκοπό: τα κείμενα που δημιουργούνται αποτελούν προτάσεις. Πριν από τον προγραμματισμό ή τη δημοσίευση, ζητάμε ρητή επιβεβαίωση ότι έχετε ελέγξει το κείμενο και αναλαμβάνετε την εκδοτική ευθύνη. Καταγράφουμε αυτή την επιβεβαίωση μαζί με την ώρα, τον λογαριασμό χρήστη και την έκδοση του κειμένου, ώστε η εξαίρεση να παραμένει τεκμηριωμένη.
- Η σχετική σημείωση στην εφαρμογή αναφέρει: «Το κείμενο αυτό αποτελεί πρόταση. Παρακαλούμε να το ελέγξετε πριν από τη δημοσίευση. Με τον έλεγχο αυτό αναλαμβάνετε την ευθύνη για τη σύνταξη του κειμένου.»
- Χωρίς αυτόν τον έλεγχο, δεν επιτρέπεται να δημοσιεύετε τα κείμενα που έχουν δημιουργηθεί ως περιεχόμενο για το οποίο φέρετε συντακτική ευθύνη· σε αυτή την περίπτωση, μπορεί να ισχύει η υποχρέωση γνωστοποίησης σύμφωνα με το άρθρο 50 παράγραφος 4 του νόμου της ΕΕ για την τεχνητή νοημοσύνη (EU AI Act).
8.5 Χωρίς αναγνώριση συναισθημάτων και χωρίς βιομετρική κατηγοριοποίηση
- Η PostMaestro.ai δεν χρησιμοποιεί συστήματα αναγνώρισης συναισθημάτων και δεν εξάγει συμπεράσματα σχετικά με συναισθήματα, ψυχικές καταστάσεις ή προθέσεις από βιομετρικά δεδομένα.
- Δεν πραγματοποιούμε βιομετρική κατηγοριοποίηση, αναγνώριση προσώπου, βιομετρική ταυτοποίηση, ούτε αναγνώριση προστατευόμενων χαρακτηριστικών, όπως η εθνοτική καταγωγή, οι πολιτικές πεποιθήσεις, η θρησκεία, η συμμετοχή σε συνδικαλιστικές οργανώσεις, η υγεία ή ο σεξουαλικός προσανατολισμός.
- Οι λειτουργίες αξιολόγησης, όπως η «Idea Validation», το «Brand Analyser» ή οι αναλύσεις απόδοσης, αφορούν αποκλειστικά περιεχόμενο, δεδομένα σχετικά με μάρκες και εμβέλεια – και όχι άτομα ή βιομετρικά χαρακτηριστικά.
- Ως εκ τούτου, οι υποχρεώσεις παροχής πληροφοριών που προβλέπονται στο άρθρο 50 παράγραφος 3 του νόμου της ΕΕ για την τεχνητή νοημοσύνη (EU AI Act) όσον αφορά τα συστήματα αναγνώρισης συναισθημάτων και βιομετρικής κατηγοριοποίησης δεν ισχύουν στην περίπτωσή μας.
8.6 Απαγορευμένη χρήση: απεικονίσεις σεξουαλικού περιεχομένου χωρίς συγκατάθεση και απεικονίσεις κακοποίησης ανηλίκων
- Το άρθρο 5 του νόμου της ΕΕ για την τεχνητή νοημοσύνη (EU AI Act) απαγορεύει τα συστήματα τεχνητής νοημοσύνης των οποίων το λογικά προβλέψιμο αποτέλεσμα είναι απεικονίσεις μη συναινετικής σεξουαλικής φύσης (NCII) ή απεικονίσεις σεξουαλικής κακοποίησης παιδιών (CSAM). Ως πάροχος ενός γενικού εργαλείου δημιουργίας εικόνων και βίντεο, αξιολογούμε αυτόν τον κίνδυνο κατάχρησης ήδη από τη φάση του σχεδιασμού και προβλέπουμε τεχνικά μέτρα προστασίας.
- Μέτρα προστασίας που έχουν ληφθεί:
- • Φίλτρα εισόδου που αποκλείουν τις σχετικές προτροπές πριν ακόμη κληθούν τα μοντέλα εικόνων και βίντεο
- • Τα φίλτρα εξόδου καθώς και οι ρυθμίσεις ασφαλείας των παρόχων μοντέλων που χρησιμοποιούνται
- • Αποκλεισμός περιεχομένου που απευθύνεται σε ανηλίκους σε σεξουαλικό πλαίσιο ή που περιλαμβάνει ερωτικές απεικονίσεις αναγνωρίσιμων προσώπων
- • Απενεργοποίηση των λειτουργιών «Persona» και «Voice» χωρίς την τεκμηριωμένη συγκατάθεση του ενδιαφερόμενου προσώπου (βλ. ενότητα 5.9)
- • Καταγραφή των αιτημάτων που έχουν αποκλειστεί για τον εντοπισμό καταχρήσεων, καθώς και η δυνατότητα να αποκλείονται οι σχετικοί λογαριασμοί
- Οποιαδήποτε χρήση της πλατφόρμας για τους σκοπούς αυτούς απαγορεύεται αυστηρά και συνεπάγεται τον άμεσο αποκλεισμό του λογαριασμού, καθώς και, σε περίπτωση που υπάρχουν ενδείξεις για ποινικά αδικήματα, την ενημέρωση των αρμόδιων αρχών.
- Αναφορά κατάχρησης: Εσείς και τρίτα πρόσωπα μπορείτε να αναφέρετε παραβάσεις ανά πάσα στιγμή στη διεύθυνση info@nexaluna.ai με θέμα «Αναφορά κατάχρησης τεχνητής νοημοσύνης». Εξετάζουμε τις εισερχόμενες αναφορές κατά προτεραιότητα και επιβεβαιώνουμε τη λήψη τους.
- Την αξιολόγηση κινδύνου που πραγματοποιούμε κατά τη φάση του σχεδιασμού, τα φίλτρα που χρησιμοποιούμε και την επεξεργασία των αναφορών τα τεκμηριώνουμε εσωτερικά και τα υποβάλλουμε κατόπιν αιτήματος των αρμόδιων αρχών.
8.7 Κατανομή ρόλων: πάροχοι και διαχειριστές
- Πάροχος, κατά την έννοια του νόμου της ΕΕ για την τεχνητή νοημοσύνη (EU AI Act), είναι η Nexaluna AI Solutions UG (με περιορισμένη ευθύνη) για το σύστημα τεχνητής νοημοσύνης PostMaestro.ai. Είμαστε υπόχρεοι να τηρούμε τις υποχρεώσεις του παρόχου, ιδίως την μηχανικά αναγνώσιμη σήμανση των εκδόσεων σύμφωνα με το άρθρο 50 παράγραφος 2 και τη γνωστοποίηση της αλληλεπίδρασης με την τεχνητή νοημοσύνη σύμφωνα με το άρθρο 50 παράγραφος 1.
- Θεωρείστε διαχειριστής από τη στιγμή που χρησιμοποιείτε την πλατφόρμα υπό τη δική σας ευθύνη και δημοσιεύετε περιεχόμενο που δημιουργείτε. Έχετε τις υποχρεώσεις του διαχειριστή, ιδίως την υποχρέωση γνωστοποίησης σύμφωνα με το άρθρο 50 παράγραφος 4 σε περίπτωση deepfakes και κειμένων δημόσιου ενδιαφέροντος.
- Τα βασικά μοντέλα που χρησιμοποιούνται προέρχονται από τρίτους (βλ. ενότητα 7). Οι πάροχοι αυτών των μοντέλων είναι οι πάροχοι των αντίστοιχων μοντέλων τεχνητής νοημοσύνης· εμείς είμαστε οι πάροχοι του συστήματος τεχνητής νοημοσύνης που βασίζεται σε αυτά.
- Διατηρούμε εσωτερικά ένα μητρώο όλων των μοντέλων που χρησιμοποιούνται, με την αντίστοιχη κατανομή ρόλων, και το ενημερώνουμε όταν υπάρχουν αλλαγές.
- Όσον αφορά τις δεξιότητες στον τομέα της τεχνητής νοημοσύνης, σύμφωνα με το άρθρο 4 του νόμου της ΕΕ για την τεχνητή νοημοσύνη (EU AI Act), εκπαιδεύουμε τους υπαλλήλους μας στη χρήση των συστημάτων τεχνητής νοημοσύνης που χρησιμοποιούμε και καταγράφουμε τις εκπαιδεύσεις αυτές.
8.8 Εποπτεία και καταγγελίες
- Από τις 29 Ιουλίου 2026, η αρμόδια αρχή εποπτείας της αγοράς, το ενιαίο σημείο επαφής και το γραφείο υποβολής καταγγελιών για τον νόμο της ΕΕ για την τεχνητή νοημοσύνη (EU AI Act) στη Γερμανία είναι η Ομοσπονδιακή Υπηρεσία Δικτύων.
- Ομοσπονδιακή Υπηρεσία Δικτύων, Tulpenfeld 4, 53113 Βόννη, https://www.bundesnetzagentur.de
- Μπορείτε να υποβάλετε ανά πάσα στιγμή τα παράπονά σας σχετικά με τη διαφάνεια της τεχνητής νοημοσύνης εκεί. Σας παρακαλούμε να επικοινωνήσετε πρώτα μαζί μας στη διεύθυνση info@nexaluna.ai, ώστε να μπορέσουμε να διευκρινίσουμε άμεσα το αίτημά σας.
09 Επεξεργασία πληρωμών (Stripe)
Χρησιμοποιούμε την Stripe (Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA) για την επεξεργασία πληρωμών.
Τα ακόλουθα δεδομένα διαβιβάζονται στην Stripe για τις πληρωμές:
- Όνομα και διεύθυνση ηλεκτρονικού ταχυδρομείου
- Δεδομένα πληρωμής (αριθμός πιστωτικής κάρτας, ημερομηνία λήξης, CVV)
- Διεύθυνση χρέωσης (εάν έχει καθοριστεί)
- Ποσό και δεδομένα συναλλαγής
Δεν αποθηκεύουμε εμείς οι ίδιοι πλήρη δεδομένα πληρωμής (αριθμούς πιστωτικών καρτών, CVV). Αυτά αποθηκεύονται αποκλειστικά από την Stripe.
Λαμβάνουμε μόνο από την Stripe:
- Αναγνωριστικό συναλλαγής
- Κατάσταση πληρωμής (επιτυχής/αποτυχημένη)
- Τα 4 τελευταία ψηφία της μεθόδου πληρωμής (για την επισκόπησή σας)
- Αναγνωριστικό πελάτη Stripe (για επαναλαμβανόμενες πληρωμές)
Legal basis: Νομική βάση: άρθρο 6 παράγραφος 1 στοιχείο β ΓΚΠΔ (εκπλήρωση της σύμβασης)
Third country: Η Stripe είναι πιστοποιημένη με το πλαίσιο προστασίας προσωπικών δεδομένων ΕΕ-ΗΠΑ και προσφέρει διακομιστές ΕΕ.
Storage period: Περίοδος αποθήκευσης: δεδομένα συναλλαγών 10 έτη (νόμιμη υποχρέωση διατήρησης), μέθοδοι πληρωμής μέχρι την ακύρωσή τους από εσάς
10 Αποθήκευση δεδομένων και βάση δεδομένων
10.1 Σύστημα διαχείρισης Strapi
- Όλα τα δεδομένα, το περιεχόμενο και οι ρυθμίσεις του λογαριασμού σας αποθηκεύονται στο κεντρικό μας σύστημα:
- - Πλαίσιο backend: Strapi CMS (ανοικτού κώδικα)
- - Βάση δεδομένων: PostgreSQL
- - Φιλοξενία: AWS (περιοχή ΕΕ)
- - Κρυπτογράφηση: SSL/TLS για μετάδοση δεδομένων, bcrypt για κωδικούς πρόσβασης
- Μόνο εξουσιοδοτημένοι υπάλληλοι και συστήματα έχουν πρόσβαση.
10.2 Φιλοξενία AWS (ΕΕ)
- Οι διακομιστές μας φιλοξενούνται στην Amazon Web Services (AWS) στην ΕΕ:
- - Τοποθεσία διακομιστή: Φρανκφούρτη ή/και Ιρλανδία (eu-central-1, eu-west-1)
- - Κάδοι S3: Για στατικά περιουσιακά στοιχεία και αρχεία πολυμέσων
- - CloudFront: Δίκτυο παράδοσης περιεχομένου για γρήγορη παράδοση
- - RDS PostgreSQL: Για τη φιλοξενία βάσεων δεδομένων
- Η AWS επεξεργάζεται δεδομένα για λογαριασμό του άρθρου 28 ΓΚΠΔ.
- Περισσότερες πληροφορίες: https://aws.amazon.com/de/privacy/
Legal basis: Νομική βάση: άρθρο 6 παράγραφος 1 στοιχείο β, στ ΓΚΠΔ (εκπλήρωση σύμβασης, έννομο συμφέρον)
Storage period: Περίοδος αποθήκευσης: βλέπε αντίστοιχους τύπους δεδομένων (δεδομένα λογαριασμού μέχρι τη διαγραφή, δεδομένα χρέωσης 10 έτη κ.λπ.)
11 Ασφάλεια δεδομένων
Χρησιμοποιούμε ολοκληρωμένα τεχνικά και οργανωτικά μέτρα για την προστασία των δεδομένων σας:
- • Κρυπτογράφηση SSL/TLS για όλες τις μεταδόσεις δεδομένων (HTTPS)
- • Κρυπτογράφηση κωδικών πρόσβασης με Bcrypt (με salt)
- • Η επαλήθευση δύο παραγόντων (2FA) διατίθεται προαιρετικά
- • Τακτικοί έλεγχοι ασφάλειας και δοκιμές διείσδυσης
- • Έλεγχος πρόσβασης και έλεγχος ταυτότητας για όλα τα συστήματα
- • Αυτόματα αντίγραφα ασφαλείας (κρυπτογραφημένα)
- • Τείχος προστασίας και συστήματα ανίχνευσης εισβολών
- • Τακτικές ενημερώσεις λογισμικού και ενημερώσεις ασφαλείας
- • Έλεγχος πρόσβασης βάσει ρόλων (RBAC) για λογαριασμούς ομάδων
- • Αρχεία καταγραφής ελέγχου για ενέργειες που σχετίζονται με την ασφάλεια
- • Κρυπτογράφηση AES-256-GCM για τα αποθηκευμένα διακριτικά πρόσβασης στα μέσα κοινωνικής δικτύωσης (διακριτικά πρόσβασης/ανανέωσης)
- • Υπογεγραμμένες παράμετροι κατάστασης OAuth περιορισμένης διάρκειας (HMAC-SHA256) καθώς και PKCE (S256) στο X/Twitter για την προστασία από επιθέσεις CSRF και υποκλοπής κώδικα
- • Προστασία από bots και spam κατά την εγγραφή/σύνδεση μέσω του Cloudflare Turnstile
Παρά όλα τα μέτρα ασφαλείας, η απόλυτη ασφάλεια δεν μπορεί να εγγυηθεί για τη μετάδοση δεδομένων μέσω του Διαδικτύου. Προστατεύστε και εσείς οι ίδιοι τα δεδομένα πρόσβασής σας.
12 Υπηρεσίες υποστήριξης, ασφάλειας και αυτοματισμού
Για την ασφάλεια των λογαριασμών, την προστασία από καταχρήσεις, την υποστήριξη και την εσωτερική αυτοματοποίηση, χρησιμοποιούμε επιπλέον τους ακόλουθους τρίτους παρόχους:
12.1 ipinfo.io (γεωγραφικός προσδιορισμός IP για συμβουλές ασφαλείας κατά τη σύνδεση)
- Πάροχος: ipinfo.io / IPinfo LLC, ΗΠΑ
- Χρήση: Προσδιορισμός της κατά προσέγγιση τοποθεσίας (χώρα, ήπειρος, πάροχος διαδικτύου) με βάση τη διεύθυνση IP, προκειμένου να σας ενημερώνουμε, στο πλαίσιο των ειδοποιήσεων ασφαλείας σύνδεσης, σχετικά με τον τόπο από τον οποίο πραγματοποιείται η σύνδεση
- Δεδομένα που διαβιβάζονται: Η διεύθυνση IP σας κατά τη στιγμή της σύνδεσης. Οι ιδιωτικές/τοπικές διευθύνσεις IP φιλτράρονται εκ των προτέρων και δεν διαβιβάζονται
- Σημείωση: Η ερώτηση εμφανίζεται μόνο αν έχετε ενεργοποιήσει τις ειδοποιήσεις σύνδεσης στις ρυθμίσεις ασφαλείας σας
- Τοποθεσία: ΗΠΑ
- Περισσότερες πληροφορίες: https://ipinfo.io/privacy-policy
Legal basis: Νομική βάση: Άρθρο 6, παράγραφος 1, στοιχείο στ) του ΓΚΠΔ (έννομο συμφέρον για την ασφάλεια του λογαριασμού)
12.2 Cloudflare Turnstile (προστασία από bots και spam)
- Πάροχος: Cloudflare, Inc., ΗΠΑ
- Χρήση: Προστασία της εγγραφής και της σύνδεσης από αυτοματοποιημένες προσπάθειες πρόσβασης (bots) μέσω μιας μη παρεμβατικής μεθόδου CAPTCHA
- Δεδομένα που διαβιβάζονται: Σήματα αλληλεπίδρασης και του προγράμματος περιήγησης για την αναγνώριση bot, καθώς και η διεύθυνση IP σας
- Προστασία δεδομένων: Η Cloudflare διαθέτει πιστοποίηση σύμφωνα με το Πλαίσιο Προστασίας Δεδομένων ΕΕ-ΗΠΑ
- Τοποθεσία: ΗΠΑ/ΕΕ
- Περισσότερες πληροφορίες: https://www.cloudflare.com/privacypolicy/
Legal basis: Νομική βάση: Άρθρο 6, παράγραφος 1, στοιχείο στ) του ΓΚΠΔ (έννομο συμφέρον όσον αφορά την ασφάλεια των πληροφοριών και την πρόληψη της κατάχρησης)
12.3 Linear (Σύστημα εισιτηρίων ανατροφοδότησης και υποστήριξης)
- Παροχέας: Linear Orbit, Inc., ΗΠΑ
- Χρήση: Εσωτερική διαχείριση σχολίων, μηνυμάτων σφάλματος («Αναφορά προβλήματος») και αιτημάτων υποστήριξης ως αιτήματα (tickets)
- Δεδομένα που διαβιβάζονται: η διεύθυνση ηλεκτρονικού ταχυδρομείου σας, το κείμενο των σχολίων ή του προβλήματος που έχετε συντάξει, η σχετική σελίδα ή λειτουργία, καθώς και τυχόν συνημμένα στιγμιότυπα οθόνης που έχετε επισυνάψει
- Σημείωση: Τα σχόλια και οι ενημερώσεις κατάστασης από το Linear θα σας αποστέλλονται μέσω ηλεκτρονικού ταχυδρομείου για ενημερωτικούς σκοπούς
- Τοποθεσία: ΗΠΑ
- Περισσότερες πληροφορίες: https://linear.app/privacy
Legal basis: Νομική βάση: Άρθρο 6, παράγραφος 1, στοιχεία β) και στ) του ΓΚΠΔ (εκτέλεση σύμβασης/υποστήριξη, έννομο συμφέρον για τη βελτίωση του προϊόντος)
12.4 GitHub (αυτοματοποίηση ροών εργασίας)
- Πάροχος: GitHub, Inc. (Microsoft), ΗΠΑ
- Χρήση: Αμιγώς τεχνική αυτοματοποίηση — κατά τη δημοσίευση μιας ανάρτησης στο blog ενεργοποιείται μια ροή εργασιών του GitHub Actions, η οποία, μεταξύ άλλων, ενεργοποιεί την αποστολή της σχετικής ειδοποίησης μέσω του ενημερωτικού δελτίου
- Διαβιβαζόμενα δεδομένα: Μεταδεδομένα δημοσιεύσεων (slug, γλώσσα, εσωτερικός κωδικός εγγράφου) – δεν περιλαμβάνονται προσωπικά δεδομένα χρηστών
- Τοποθεσία: ΗΠΑ
- Περισσότερες πληροφορίες: https://docs.github.com/en/site-policy/privacy-policies/github-privacy-statement
Legal basis: Νομική βάση: Άρθρο 6, παράγραφος 1, στοιχείο στ) του ΓΚΠΔ (έννομο συμφέρον για τεχνική αυτοματοποίηση)
13 Τα δικαιώματά σας ως υποκείμενο των δεδομένων
Έχετε τα ακόλουθα δικαιώματα σχετικά με τα προσωπικά σας δεδομένα:
11.1 Δικαίωμα ενημέρωσης (άρθρο 15 ΓΚΠΔ)
Μπορείτε να ζητήσετε πληροφορίες σχετικά με τα προσωπικά δεδομένα που αποθηκεύουμε ανά πάσα στιγμή.
11.2 Δικαίωμα διόρθωσης (άρθρο 16 ΓΚΠΔ)
Μπορείτε να ζητήσετε τη διόρθωση εσφαλμένων δεδομένων ή τη συμπλήρωση ελλιπών δεδομένων.
11.3 Δικαίωμα διαγραφής (άρθρο 17 ΓΚΠΔ)
Μπορείτε να ζητήσετε τη διαγραφή των προσωπικών σας δεδομένων, υπό την προϋπόθεση ότι δεν υπάρχουν νόμιμες υποχρεώσεις διατήρησης.
11.4 Δικαίωμα περιορισμού (άρθρο 18 ΓΚΠΔ)
Μπορείτε να ζητήσετε τον περιορισμό της επεξεργασίας των δεδομένων σας.
11.5 Δικαίωμα στη φορητότητα των δεδομένων (άρθρο 20 ΓΚΠΔ)
Μπορείτε να λάβετε τα δεδομένα σας σε δομημένη, κοινώς χρησιμοποιούμενη και αναγνώσιμη από μηχανήματα μορφή και να τα διαβιβάσετε σε άλλον πάροχο.
11.6 Δικαίωμα αντίρρησης (άρθρο 21 ΓΚΠΔ)
Μπορείτε να αντιταχθείτε στην επεξεργασία των δεδομένων σας εάν αυτή βασίζεται σε έννομο συμφέρον (άρθρο 6 παράγραφος 1 στοιχείο στ) του ΓΚΠΔ).
11.7 Ανάκληση της συγκατάθεσης (άρθρο 7 παράγραφος 3 ΓΚΠΔ)
Εάν η επεξεργασία βασίζεται στη συγκατάθεσή σας, μπορείτε να την ανακαλέσετε ανά πάσα στιγμή. Αυτό δεν επηρεάζει τη νομιμότητα της επεξεργασίας που πραγματοποιήθηκε μέχρι την ανάκληση.
11.8 Δικαίωμα υποβολής καταγγελίας (άρθρο 77 ΓΚΠΔ)
Έχετε το δικαίωμα να υποβάλετε καταγγελία σε εποπτική αρχή προστασίας δεδομένων, ιδίως στο κράτος μέλος της συνήθους διαμονής σας, του τόπου εργασίας σας ή του τόπου της εικαζόμενης παράβασης.
Άσκηση των δικαιωμάτων σας
Για να ασκήσετε τα δικαιώματά σας, επικοινωνήστε μαζί μας στο info@nexaluna.ai. Θα επεξεργαστούμε το αίτημά σας εντός 30 ημερών.
14 Αυτοματοποιημένες αποφάσεις και δημιουργία προφίλ
Δεν λαμβάνουμε αποφάσεις που βασίζονται αποκλειστικά σε αυτοματοποιημένη επεξεργασία και οι οποίες έχουν νομικές συνέπειες για εσάς ή σας θίγουν σημαντικά με παρόμοιο τρόπο (άρθρο 22 παράγραφος 1 του ΓΚΠΔ).
Οι λειτουργίες τεχνητής νοημοσύνης που αξιολογούν, όπως η «Idea Validation», το «Brand Analyser», η «Content-Scoring» ή οι προβλέψεις απόδοσης, παράγουν αποκλειστικά μη δεσμευτικές προτάσεις και εκτιμήσεις σχετικά με περιεχόμενο και μάρκες. Δεν αξιολογούν άτομα και δεν οδηγούν σε αποφάσεις που αφορούν άτομα.
Οι αυτοματοποιημένες διαδικασίες που έχουν άμεση επίδραση στον λογαριασμό σας αφορούν αποκλειστικά την εκτέλεση της σύμβασης και την ασφάλεια: τον αποκλεισμό πράξεων επί πληρωμή όταν εξαντληθεί το υπόλοιπο των token, την αυτόματη ανανέωση των token μετά από προηγούμενη ενεργοποίησή σας, την προστασία από bots κατά την εγγραφή και τη σύνδεση, καθώς και τον αποκλεισμό εισόδων μέσω των φίλτρων κατά της κατάχρησης (βλ. ενότητα 8.6).
Εάν ένας αυτοματοποιημένος έλεγχος ασφάλειας ή κατάχρησης οδηγήσει σε περιορισμό του λογαριασμού σας, μπορείτε ανά πάσα στιγμή να ζητήσετε ανθρώπινη επανεξέταση, να εκθέσετε την άποψή σας και να αμφισβητήσετε την απόφαση. Για τον σκοπό αυτό, επικοινωνήστε με το info@nexaluna.ai.
Δεν πραγματοποιείται αξιολόγηση πιστοληπτικής ικανότητας. Η επεξεργασία των πληρωμών, συμπεριλαμβανομένης της πρόληψης της απάτης, πραγματοποιείται από την Stripe (βλ. παράγραφο 9) σύμφωνα με τις δικές της διαδικασίες.
15 Επισκόπηση: Όλοι οι τρίτοι πάροχοι που χρησιμοποιούνται (υποεπεξεργαστές)
Ο ακόλουθος πίνακας παρέχει μια επισκόπηση όλων των τρίτων παρόχων που επεξεργάζονται προσωπικά δεδομένα για λογαριασμό μας:
| Provider | Purpose | Location | Legal Basis |
|---|---|---|---|
| Amazon Web Services (AWS) | Φιλοξενία, υποδομή διακομιστών, βάση δεδομένων (PostgreSQL) | ΕΕ (Φρανκφούρτη/Ιρλανδία) | Άρθρο 28 του ΓΚΠΔ (AVV) |
| Stripe | Διαχείριση πληρωμών | ΗΠΑ/ΕΕ | Άρθρο 28 του ΓΚΠΔ (AVV), Συμφωνία ΕΕ-ΗΠΑ για την προστασία των δεδομένων |
| SendGrid (Twilio) | Αποστολή ηλεκτρονικού ταχυδρομείου (ενημερωτικό δελτίο) | ΗΠΑ | Άρθρο 28 του ΓΚΠΔ (AVV), Συμφωνία ΕΕ-ΗΠΑ για την προστασία των δεδομένων |
| OpenAI | Δημιουργία κειμένου (μοντέλα GPT) | ΗΠΑ | Άρθρο 28 του ΓΚΠΔ (AVV) σε συνδυασμό με το άρθρο 46 παράγραφος 2 στοιχείο γ) του ΓΚΠΔ (SCC) |
| Perplexity AI | Έρευνα, αναζήτηση στο διαδίκτυο, δημιουργία κειμένου | ΗΠΑ | Άρθρο 28 του ΓΚΠΔ (AVV) σε συνδυασμό με το άρθρο 46 παράγραφος 2 στοιχείο γ) του ΓΚΠΔ (SCC) |
| Google Gemini | Δημιουργία εικόνων | ΗΠΑ/ΕΕ | Άρθρο 28 του ΓΚΠΔ (AVV), Συμφωνία ΕΕ-ΗΠΑ για την προστασία των δεδομένων |
| Mistral AI | OCR (αναγνώριση κειμένου από εικόνες) | ΕΕ (Γαλλία) | Άρθρο 28 του ΓΚΠΔ (AVV) |
| Fal.ai | Δημιουργία εικόνων, απομόνωση φόντου | ΗΠΑ | Άρθρο 28 του ΓΚΠΔ (AVV) σε συνδυασμό με το άρθρο 46 παράγραφος 2 στοιχείο γ) του ΓΚΠΔ (SCC) |
| Creatomate | Μικρογραφίες βίντεο, οπτική επεξεργασία | ΕΕ (Ολλανδία) | Άρθρο 28 του ΓΚΠΔ (AVV) |
| Anthropic | Δημιουργία κειμένου (Claude) | ΗΠΑ | Άρθρο 28 του ΓΚΠΔ (AVV) σε συνδυασμό με το άρθρο 46 παράγραφος 2 στοιχείο γ) του ΓΚΠΔ (SCC) |
| Firebase (Google) | Ειδοποιήσεις push (εφαρμογή για κινητά) | ΗΠΑ/ΕΕ | Άρθρο 28 του ΓΚΠΔ (AVV), Συμφωνία ΕΕ-ΗΠΑ για την προστασία των δεδομένων |
| Tesseract.js | OCR για εικόνες/σαρώσεις (ανοιχτού κώδικα) | Τοπική μεταποίηση / ΕΕ | Άρθρο 6 παράγραφος 1 στοιχείο β) του ΓΚΠΔ |
| API της Google | Ενσωμάτωση YouTube και Gmail | ΗΠΑ/ΕΕ | Άρθρο 28 του ΓΚΠΔ (AVV), Συμφωνία ΕΕ-ΗΠΑ για την προστασία των δεδομένων |
| OpenRouter | Δρομολόγηση μοντέλου τεχνητής νοημοσύνης (δημιουργία εικόνων) | ΗΠΑ | Άρθρο 28 του ΓΚΠΔ (AVV) σε συνδυασμό με το άρθρο 46 παράγραφος 2 στοιχείο γ) του ΓΚΠΔ (SCC) |
| DeepL | Μετάφραση περιεχομένου | ΕΕ (Γερμανία) | Άρθρο 28 του ΓΚΠΔ (AVV) |
| LangChain / LangSmith | Διασφάλιση ποιότητας της τεχνητής νοημοσύνης και ιχνηλάτηση | ΗΠΑ | Άρθρο 6 παράγραφος 1 στοιχείο στ) του ΓΚΠΔ, άρθρο 28 του ΓΚΠΔ (Συμφωνία Παροχής Υπηρεσιών) σε συνδυασμό με το άρθρο 46 παράγραφος 2 στοιχείο γ) του ΓΚΠΔ (Τυποποιημένα Συμβόλαια) |
| ipinfo.io | Γεωεντοπισμός IP για οδηγίες ασφαλείας κατά τη σύνδεση | ΗΠΑ | Άρθρο 6 παράγραφος 1 στοιχείο στ) του ΓΚΠΔ, άρθρο 46 παράγραφος 2 στοιχείο γ) του ΓΚΠΔ (SCC) |
| Γραμμική | Σύστημα εισιτηρίων για σχόλια και υποστήριξη | ΗΠΑ | Άρθρο 28 του ΓΚΠΔ (AVV) σε συνδυασμό με το άρθρο 46 παράγραφος 2 στοιχείο γ) του ΓΚΠΔ (SCC) |
| Cloudflare (Turnstile) | Προστασία από bots και spam (CAPTCHA) | ΗΠΑ/ΕΕ | Άρθρο 28 του ΓΚΠΔ (AVV), Συμφωνία ΕΕ-ΗΠΑ για την προστασία των δεδομένων |
| GitHub (Microsoft) | Αυτοματοποίηση ροών εργασίας (Δημοσίευση στο blog) | ΗΠΑ | Άρθρο 6 παράγραφος 1 στοιχείο στ) του ΓΚΠΔ, Συμφωνία ΕΕ-ΗΠΑ για την προστασία των δεδομένων (Microsoft) |
Με όλους τους εκτελούντες την επεξεργασία έχουν συναφθεί συμβάσεις σύμφωνα με το άρθρο 28 του ΓΚΠΔ. Για τους παρόχους σε τρίτες χώρες για τις οποίες δεν έχει εκδοθεί απόφαση περί επαρκούς προστασίας, έχουμε επιπλέον συνάψει τις τυποποιημένες συμβατικές ρήτρες της ΕΕ σύμφωνα με το άρθρο 46 παράγραφος 2 στοιχείο γ) του ΓΚΠΔ και έχουμε καταγράψει μια εκτίμηση επιπτώσεων της διαβίβασης (βλ. ενότητα 16). Τις πλήρεις εταιρικές επωνυμίες και διευθύνσεις των παρόχων τεχνητής νοημοσύνης θα βρείτε στην ενότητα 7. Διατηρούμε τον κατάλογο αυτό ενημερωμένο· την τρέχουσα κατάσταση μπορείτε να διαπιστώσετε από την ημερομηνία που αναγράφεται στην αρχή της παρούσας δήλωσης.
16 Διεθνείς μεταφορές δεδομένων
Μέρος των παρόχων υπηρεσιών μας έχει την έδρα ή τους διακομιστές του στις ΗΠΑ ή σε άλλες τρίτες χώρες εκτός της ΕΕ/του ΕΟΧ. Αυτό αφορά ιδίως τις εταιρείες OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter, LangChain/LangSmith, Google/Firebase, Stripe, SendGrid (Twilio), Cloudflare, ipinfo.io, Linear και GitHub.
Οι διαβιβάσεις αυτές πραγματοποιούνται τακτικά και συστηματικά στο πλαίσιο της συνήθους λειτουργίας. Ως εκ τούτου, δεν βασίζονται σε εξαιρέσεις για μεμονωμένες περιπτώσεις, αλλά σε κατάλληλες εγγυήσεις:
• Σύμβαση επεξεργασίας δεδομένων σύμφωνα με το άρθρο 28 του ΓΚΠΔ με τον εκάστοτε πάροχο
• Τυποποιημένες συμβατικές ρήτρες της Ευρωπαϊκής Επιτροπής σύμφωνα με το άρθρο 46, παράγραφος 2, στοιχείο γ) του ΓΚΠΔ, συμπληρωμένες με πρόσθετα τεχνικά και οργανωτικά μέτρα προστασίας (κρυπτογράφηση, έλεγχος πρόσβασης, ελαχιστοποίηση δεδομένων)
• Απόφαση καταλληλότητας σύμφωνα με το άρθρο 45 του ΓΚΠΔ, εφόσον ο πάροχος είναι πιστοποιημένος στο πλαίσιο του Πλαισίου Προστασίας Δεδομένων ΕΕ-ΗΠΑ. Αυτό ισχύει επί του παρόντος για τις εταιρείες Stripe, SendGrid (Twilio), Cloudflare, Google/Firebase και Microsoft/GitHub.
Σύμφωνα με τις πληροφορίες που διαθέτουμε, οι εταιρείες OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter και LangChain δεν είναι πιστοποιημένες στο πλαίσιο του πλαισίου προστασίας δεδομένων ΕΕ-ΗΠΑ. Ως εκ τούτου, η διαβίβαση δεδομένων προς τους εν λόγω παρόχους πραγματοποιείται βάσει των τυποποιημένων συμβατικών ρητρών της ΕΕ, σύμφωνα με το άρθρο 46 παράγραφος 2 στοιχείο γ) του ΓΚΠΔ.
Για κάθε διαβίβαση σε τρίτη χώρα χωρίς απόφαση περί επαρκούς προστασίας, διενεργούμε αξιολόγηση επιπτώσεων της διαβίβασης (Transfer Impact Assessment) και την τεκμηριώνουμε. Κατόπιν αιτήματός σας, μπορούμε να σας παράσχουμε την τρέχουσα κατάσταση των συμβάσεων και των αξιολογήσεων στη διεύθυνση info@nexaluna.ai.
Βασιζόμαστε στο άρθρο 49 παράγραφος 1 στοιχείο β) του ΓΚΠΔ αποκλειστικά σε πραγματικές μεμονωμένες περιπτώσεις, στις οποίες η διαβίβαση είναι απαραίτητη για την εκπλήρωση μιας σύμβασης που έχετε ζητήσει συγκεκριμένα και δεν είναι επαναλαμβανόμενη.
Παρά τις εγγυήσεις αυτές, δεν μπορεί να αποκλειστεί πλήρως το ενδεχόμενο οι αρχές τρίτων χωρών να απαιτήσουν πρόσβαση στα διαβιβαζόμενα δεδομένα, σύμφωνα με την ισχύουσα νομοθεσία των χωρών αυτών. Επομένως, μην διαβιβάζετε δεδομένα προσωπικού χαρακτήρα τρίτων ούτε ιδιαίτερα ευαίσθητες πληροφορίες σε προτροπές ή μεταφορτώσεις (βλ. ενότητα 7.14).
17 Περίοδοι αποθήκευσης και διαγραφής δεδομένων
Αποθηκεύουμε τα δεδομένα σας μόνο για όσο χρονικό διάστημα είναι απαραίτητο για τους αντίστοιχους σκοπούς:
- • Δεδομένα λογαριασμού: Μέχρι τη διαγραφή του λογαριασμού
- • Δεδομένα περιεχομένου: Μέχρι τη μη αυτόματη διαγραφή ή τη διαγραφή του λογαριασμού
- • Δεδομένα ενημερωτικού δελτίου: Μέχρι την διαγραφή ή για 24 μήνες αδράνειας
- • Στοιχεία λογιστικής: 10 έτη (νόμιμη υποχρέωση διατήρησης σύμφωνα με το άρθρο 147 του AO)
- • Αιτήματα υποστήριξης: 3 έτη μετά την ολοκλήρωση
- • Αρχεία καταγραφής διακομιστή: 7 ημέρες, μετά ακολουθεί αυτόματη ανωνυμοποίηση (βλ. ενότητα 4.1)
- • Δεδομένα προσωπικού χαρακτήρα και φωνής: Μέχρι τη διαγραφή τους από εσάς ή την ανάκληση της συγκατάθεσής σας (βλ. ενότητα 5.9)
- • Δικαιολογητικά σχετικά με τη σήμανση τεχνητής νοημοσύνης (κατάσταση σήμανσης, βεβαιώσεις ελέγχου, τεκμηριωμένες αποκλίσεις): 3 έτη από την ημερομηνία έκδοσής τους, για την εκπλήρωση των υποχρεώσεων τεκμηρίωσης σύμφωνα με τον νόμο της ΕΕ για την τεχνητή νοημοσύνη (EU AI Act)
- • Ειδοποιήσεις πριν από την κυκλοφορία: Μέχρι την κυκλοφορία ή για 12 μήνες το πολύ
Διαγραφή λογαριασμού
Μπορείτε να διαγράψετε τον λογαριασμό σας ανά πάσα στιγμή από τις ρυθμίσεις.
Μετά τη διαγραφή του λογαριασμού, όλα τα προσωπικά δεδομένα διαγράφονται εντός 30 ημερών.
Εξαίρεση: Τα στοιχεία λογιστικής διατηρούνται για 10 χρόνια, σύμφωνα με τη νόμιμη υποχρέωση διατήρησης.
Οι δημοσιευμένες αναρτήσεις στα μέσα κοινωνικής δικτύωσης παραμένουν στις αντίστοιχες πλατφόρμες και πρέπει να διαγραφούν ξεχωριστά από εκεί.
Για τις συνδέσεις με τη Meta (Facebook/Instagram), υποστηρίζουμε επιπλέον την αυτοματοποιημένη διαδικασία επανακλήσης διαγραφής δεδομένων της Meta: αν αποσυνδέσετε την εφαρμογή από τις ρυθμίσεις του λογαριασμού σας στο Facebook, λαμβάνουμε αυτόματα ένα αίτημα διαγραφής και δημοσιοποιούμε την κατάσταση επεξεργασίας μέσω μιας διεύθυνσης URL κατάστασης που παρέχεται από τη Meta.
19 Παιδιά και νέοι
Το PostMaestro.ai δεν προορίζεται για άτομα κάτω των 16 ετών.
Άτομα κάτω των 16 ετών δεν μπορούν να χρησιμοποιούν την πλατφόρμα.
Εάν αντιληφθούμε ότι ένα άτομο κάτω των 16 ετών έχει δημιουργήσει λογαριασμό, θα τον διαγράψουμε αμέσως.
Εάν υποψιάζεστε ότι ένας ανήλικος έχει δημιουργήσει λογαριασμό χωρίς τη γονική συναίνεση, παρακαλούμε επικοινωνήστε μαζί μας στο info@nexaluna.ai.
20 Αλλαγές στην παρούσα πολιτική απορρήτου
Διατηρούμε το δικαίωμα να τροποποιήσουμε την παρούσα δήλωση προστασίας δεδομένων, όποτε κρίνεται απαραίτητο, προκειμένου να την προσαρμόσουμε σε μεταβολές του νομικού πλαισίου ή σε αλλαγές στις υπηρεσίες μας.
Θα σας ενημερώνουμε για τυχόν σημαντικές αλλαγές μέσω ηλεκτρονικού ταχυδρομείου ή με σαφή ανακοίνωση στον ιστότοπο.
Η παρούσα δήλωση φέρει την έκδοση 3.0 με ημερομηνία 10 Αυγούστου 2026. Μπορείτε πάντα να βρείτε την εκάστοτε τρέχουσα έκδοση στη διεύθυνση postmaestro.ai/privacy.
Η παρούσα δήλωση προστασίας δεδομένων διατίθεται σε διάφορες γλώσσες. Οι μεταφράσεις παρέχονται αποκλειστικά για ενημερωτικούς σκοπούς· σε περίπτωση αποκλίσεων, η γερμανική έκδοση είναι η έγκυρη.
20.1 Ιστορικό αλλαγών
- Έκδοση 3.0 (10.08.2026): Νέο κεφάλαιο 8 σχετικά με τη διαφάνεια και την επισήμανση της τεχνητής νοημοσύνης σύμφωνα με το άρθρο 50 του νόμου της ΕΕ για την τεχνητή νοημοσύνη (EU AI Act) – Γνωστοποίηση της αλληλεπίδρασης με την τεχνητή νοημοσύνη, επισήμανση των περιεχομένων που έχουν δημιουργηθεί με τεχνητή νοημοσύνη με τρόπο αναγνώσιμο από μηχανές, υποχρεώσεις των διαχειριστών σχετικά με τα deepfake, κείμενα τεχνητής νοημοσύνης και συντακτική ευθύνη, απαγόρευση αναγνώρισης συναισθημάτων, απαγορευμένη χρήση σύμφωνα με το άρθρο 5 του νόμου της ΕΕ για την τεχνητή νοημοσύνη, κατανομή ρόλων μεταξύ παρόχου και διαχειριστή, αρμόδια εποπτική αρχή. Νέα ενότητα 5.9 σχετικά με δεδομένα κλωνοποίησης προσώπων, αβατάρ και φωνής. Νέα ενότητα 14 σχετικά με τις αυτοματοποιημένες αποφάσεις σύμφωνα με το άρθρο 22 του ΓΚΠΔ.
- Έκδοση 3.0 (Συνέχεια): Η νομική βάση για τις διαβιβάσεις προς τρίτες χώρες τροποποιήθηκε από το άρθρο 49 παράγραφος 1 στοιχείο β) του ΓΚΠΔ στο άρθρο 28 του ΓΚΠΔ σε συνδυασμό με το άρθρο 46 παράγραφος 2 στοιχείο γ) του ΓΚΠΔ (Τυποποιημένες συμβατικές ρήτρες της ΕΕ) και διορθώθηκε η αναφορά σχετικά με την πιστοποίηση της OpenAI στο πλαίσιο του EU-US Data Privacy Framework. Διαγράφηκε η αναφορά σε συγκατάθεση μέσω της απλής χρήσης. Η χρήση περιεχομένου πελατών για σκοπούς μάρκετινγκ τροποποιήθηκε ώστε να απαιτείται ρητή συγκατάθεση (opt-in). Η νομική βάση για τα cookies συμπληρώθηκε με το άρθρο 25 του TDDDG. Προστέθηκαν οι διευθύνσεις της fal.ai και της Perplexity AI. Διορθώθηκαν οι αντιφατικές πληροφορίες σχετικά με τα αρχεία καταγραφής και το banner των cookies, η ενότητα «Υπεύθυνος προστασίας δεδομένων» μετονομάστηκε σε «Επικοινωνία για θέματα προστασίας δεδομένων» και ο πίνακας περιεχομένων καθώς και η αρίθμηση των ενοτήτων αναθεωρήθηκαν πλήρως.
- Έκδοση 2.0 (09/07/2026): Προσθήκη των λειτουργιών Social Login, των εξουσιοδοτήσεων OAuth για συγκεκριμένες πλατφόρμες, των υπηρεσιών OpenRouter, DeepL και LangSmith, καθώς και των υπηρεσιών υποστήριξης, ασφάλειας και αυτοματοποίησης (ipinfo.io, Cloudflare Turnstile, Linear, GitHub).
- Έκδοση 1.0 (15.03.2026): Πρώτη έκδοση.
21 Επικοινωνία και ερωτήσεις σχετικά με την προστασία δεδομένων
Εάν έχετε οποιεσδήποτε ερωτήσεις σχετικά με την προστασία των δεδομένων, την άσκηση των δικαιωμάτων σας ή τις καταγγελίες, παρακαλούμε επικοινωνήστε με:
E-mail: info@nexaluna.ai
Τηλέφωνο: +49 155 63429119
Post: Nexaluna AI Solutions UG (haftungsbeschränkt) (Nexaluna AI Solutions), Renkenweg 23, 83209 Prien, Γερμανία
Θα επεξεργαστούμε το αίτημά σας εντός 30 ημερών.
Αρμόδια εποπτική αρχή
Κρατικό Γραφείο Εποπτείας Προστασίας Δεδομένων της Βαυαρίας (BayLDA)
Promenade 18, 91522 Ansbach
Τηλέφωνο: +49 (0)981 180093-0
E-mail: poststelle@lda.bayern.de
Δικτυακός τόπος: https://www.lda.bayern.de/