Skip to main content

Πολιτική απορρήτου

Πληροφορίες σχετικά με την επεξεργασία δεδομένων στο PostMaestro.ai

Περίπτερο: 23 Σεπτεμβρίου 2026 (Έκδοση 3.2)

Η PostMaestro.ai λαμβάνει πολύ σοβαρά υπόψη την προστασία των προσωπικών σας δεδομένων. Η παρούσα πολιτική απορρήτου σας ενημερώνει για τον τύπο, το πεδίο εφαρμογής και τον σκοπό της επεξεργασίας των προσωπικών δεδομένων στη σελίδα προορισμού μας, στην εφαρμογή μας και στην υπηρεσία ενημερωτικών δελτίων.

Table of Contents

1. Υπεύθυνος2. Επικοινωνία για θέματα προστασίας δεδομένων3. Πεδίο εφαρμογής4. Επεξεργασία δεδομένων στη σελίδα προορισμού5. Επεξεργασία δεδομένων στην εφαρμογή6. Υπηρεσία ενημερωτικού δελτίουΑπεγγραφή από το ενημερωτικό δελτίο7. Επεξεργασία δεδομένων με υποστήριξη ΤΝ και πάροχοι ΤΝ8. Διαφάνεια και επισήμανση της τεχνητής νοημοσύνης (άρθρο 50 του νόμου της ΕΕ για την τεχνητή νοημοσύνη)9. Επεξεργασία πληρωμών (Stripe)10. Αποθήκευση δεδομένων και βάση δεδομένων11. Ασφάλεια δεδομένων12. Υπηρεσίες υποστήριξης, ασφάλειας και αυτοματισμού13. Τα δικαιώματά σας ως υποκείμενο των δεδομένων14. Αυτοματοποιημένες αποφάσεις και δημιουργία προφίλ15. Επισκόπηση: Όλοι οι τρίτοι πάροχοι που χρησιμοποιούνται (υποεπεξεργαστές)16. Διεθνείς μεταφορές δεδομένων17. Περίοδοι αποθήκευσης και διαγραφής δεδομένων18. Cookies και παρακολούθηση19. Παιδιά και νέοι20. Τροποποιήσεις της παρούσας δήλωσης προστασίας δεδομένων21. Επικοινωνία και ερωτήσεις σχετικά με την προστασία δεδομένων

01 Υπεύθυνος

Ο υπεύθυνος επεξεργασίας κατά την έννοια του Γενικού Κανονισμού για την Προστασία Δεδομένων (GDPR) είναι

Nexaluna AI Solutions UG (περιορισμένης ευθύνης)

Διαπραγμάτευση υπό: Nexaluna AI Solutions

Renkenweg 23

83209 Prien

Γερμανία

Email:info@nexaluna.ai

Phone: +49 151 28858234

Website:www.nexaluna.ai

02 Επικοινωνία για θέματα προστασίας δεδομένων

Δεν είμαστε νομικά υποχρεωμένοι να ορίσουμε υπεύθυνο προστασίας δεδομένων (άρθρο 37 του ΓΚΠΔ, § 38 του BDSG). Για οποιοδήποτε θέμα σχετικά με την προστασία δεδομένων, την άσκηση των δικαιωμάτων σας, καθώς και τη διαφάνεια και την επισήμανση της τεχνητής νοημοσύνης, μπορείτε να επικοινωνήσετε μαζί μας στη διεύθυνση info@nexaluna.ai. Συνήθως απαντάμε στα αιτήματά σας εντός 30 ημερών.

03 Πεδίο εφαρμογής

Η παρούσα πολιτική απορρήτου ισχύει για

Σελίδα προορισμού (postmaestro.ai): Πληροφορίες για τις υπηρεσίες μας

Εφαρμογή Web: Πλήρης πλατφόρμα για εγγεγραμμένους χρήστες

Υπηρεσία ενημερωτικού δελτίου: μάρκετινγκ και ειδοποιήσεις μέσω ηλεκτρονικού ταχυδρομείου

Η επεξεργασία δεδομένων διαφέρει ανάλογα με την περιοχή. Αυτό εξηγείται λεπτομερώς παρακάτω.

04 Επεξεργασία δεδομένων στη σελίδα προορισμού

Τα ακόλουθα δεδομένα υποβάλλονται σε επεξεργασία στη σελίδα προορισμού μας (postmaestro.ai):

4.1 Τεχνικά δεδομένα (αρχεία καταγραφής)

  • Οι ακόλουθες πληροφορίες συλλέγονται αυτόματα όταν επισκέπτεστε την ιστοσελίδα μας:
  • - Διεύθυνση IP (ανώνυμη μετά από 7 ημέρες)
  • - Ημερομηνία και ώρα πρόσβασης
  • - Σελίδες και αρχεία στα οποία αποκτήθηκε πρόσβαση
  • - Ποσότητα μεταφερόμενων δεδομένων
  • - Τύπος και έκδοση προγράμματος περιήγησης
  • - Λειτουργικό σύστημα
  • - URL παραπομπής (σελίδα που επισκέφθηκε προηγουμένως)

Purpose: Τα δεδομένα αυτά συλλέγονται αποκλειστικά για τεχνικούς σκοπούς (ασφάλεια, ανάλυση σφαλμάτων, σταθερότητα του συστήματος) και δεν χρησιμοποιούνται για τη δημιουργία προφίλ χρηστών.

Legal basis: Νομική βάση: άρθρο 6 παράγραφος 1 στοιχείο στ ΓΚΠΔ (έννομο συμφέρον για την ασφάλεια του συστήματος)

Storage period: Περίοδος αποθήκευσης: 7 ημέρες, στη συνέχεια αυτόματη ανωνυμοποίηση

4.2 Φιλοξενία και παράδοση περιεχομένου

  • Ο ιστότοπός μας φιλοξενείται στην Amazon Web Services (AWS) και διατίθεται μέσω του Amazon CloudFront (Δίκτυο Διανομής Περιεχομένου).
  • Οι κύριοι διακομιστές προέλευσης και οι πόροι αποθήκευσης βρίσκονται σε μια περιοχή της ΕΕ, προς το παρόν κυρίως στη Φρανκφούρτη (eu-central-1).
  • Το CloudFront είναι ένα παγκόσμιο δίκτυο διανομής περιεχομένου. Κατά τη διαδικασία διανομής, τεχνικά δεδομένα σύνδεσης —κυρίως η διεύθυνση IP, η ζητούμενη διεύθυνση URL, η χρονική σήμανση και οι κεφαλίδες HTTP— ενδέχεται να υποβληθούν σε επεξεργασία σε τοποθεσίες Edge, ακόμη και εκτός της ΕΕ ή του ΕΟΧ.
  • Η AWS επεξεργάζεται τα δεδομένα αυτά για λογαριασμό μας και σύμφωνα με τις οδηγίες μας, βάσει του Παραρτήματος Επεξεργασίας Δεδομένων της AWS (AWS DPA). Για τις διαβιβάσεις σε τρίτες χώρες ισχύουν οι τυποποιημένες συμβατικές ρήτρες της ΕΕ που ενσωματώνονται στους Όρους Παροχής Υπηρεσιών της AWS.

Legal basis: Νομική βάση: άρθρο 6 παράγραφος 1 στοιχείο στ ΓΚΠΔ (έννομο συμφέρον), άρθρο 28 ΓΚΠΔ (επεξεργασία παραγγελιών)

4.3 Cookies και τοπική αποθήκευση

  • Η σελίδα προορισμού μας χρησιμοποιεί cookies και τοπική αποθήκευση:
  • - Cookie συνεδρίας: Για να αποθηκεύσετε τη ρύθμιση γλώσσας σας
  • - Προτίμηση θέματος: Για να αποθηκεύσετε την προτίμησή σας για σκοτεινή/φωτεινή λειτουργία
  • - Τοπική αποθήκευση: Αποθήκευση γλώσσας και χώρας (χωρίς ακριβή τοποθεσία)
  • Αυτά τα cookies δεν περιέχουν προσωπικά δεδομένα και χρησιμοποιούνται αποκλειστικά για τη λειτουργικότητα.

Notice: Banner cookies: Για τα προαιρετικά cookies ανάλυσης και μάρκετινγκ, εμφανίζεται ένα banner συγκατάθεσης. Τα προαιρετικά cookies τοποθετούνται μόνο μετά τη συγκατάθεσή σας. Μπορείτε να δώσετε, να τροποποιήσετε ή να ανακαλέσετε αυτή τη συγκατάθεση ανά πάσα στιγμή μέσω του συνδέσμου στο υποσέλιδο.

Legal basis: Νομική βάση: Για τα τεχνικά απαραίτητα cookies και την τοπική αποθήκευση, § 25 παρ. 2 αριθ. 2 του TDDDG σε συνδυασμό με το άρθρο 6 παρ. 1 στοιχείο στ) του ΓΚΠΔ· για τα προαιρετικά cookies ανάλυσης και μάρκετινγκ: § 25 παρ. 1 του TDDDG σε συνδυασμό με το άρθρο 6 παρ. 1 στοιχείο α) του ΓΚΠΔ (συγκατάθεση).

4.4 Εγγραφή στο ενημερωτικό δελτίο μέσω του παραθύρου «Coming Soon»

  • Μέσω του παραθύρου «Coming Soon» μπορείτε να εγγραφείτε στο ενημερωτικό μας δελτίο. Μεταξύ άλλων, θα σας ενημερώνει για την επίσημη κυκλοφορία του PostMaestro.ai.
  • Η εγγραφή θα τεθεί σε ισχύ μόνο όταν κάνετε κλικ στον σύνδεσμο που περιλαμβάνεται στο email επιβεβαίωσης (Double-Opt-in).
  • Στην ενότητα 6 περιγράφεται ποια δεδομένα επεξεργαζόμαστε, πώς αποδεικνύουμε τη συγκατάθεσή σας, για πόσο χρονικό διάστημα αποθηκεύουμε τα δεδομένα και πώς μπορείτε να διαγραφείτε.

Legal basis: Νομική βάση: Άρθρο 6 παράγραφος 1 στοιχείο α) του ΓΚΠΔ (συγκατάθεση)· λεπτομέρειες στην ενότητα 6.

Storage period: Διάρκεια αποθήκευσης: όπως περιγράφεται στην ενότητα 6.

05 Επεξεργασία δεδομένων στην εφαρμογή

Πιο εκτεταμένα δεδομένα επεξεργάζονται στην πλήρη εφαρμογή PostMaestro.ai (μετά από εγγραφή):

5.1 Δεδομένα εγγραφής και λογαριασμού

  • Κατά την εγγραφή συλλέγουμε:
  • • Διεύθυνση ηλεκτρονικού ταχυδρομείου (υποχρεωτικό πεδίο)
  • • Όνομα χρήστη (υποχρεωτικό πεδίο)
  • • Κωδικός πρόσβασης (κρυπτογραφημένος με bcrypt, τουλάχιστον 8 χαρακτήρες)
  • • Τύπος λογαριασμού (προσωπικός ή εταιρικός)
  • • Ημερομηνία εγγραφής
  • • Έλεγχος ταυτότητας δύο παραγόντων (2FA) – προαιρετικός, αλλά συνιστάται
  • Σκοπός: Παροχή και διαχείριση του λογαριασμού σας, έλεγχος ταυτότητας, ασφάλεια
  • Τα δεδομένα της 2FA αποθηκεύονται αποκλειστικά τοπικά στη συσκευή σας (σάρωση κωδικού QR). Εμείς αποθηκεύουμε μόνο την κατάσταση ενεργοποίησης.
  • Σημείωση: Εναλλακτικά, μπορείτε επίσης να εγγραφείτε/να συνδεθείτε μέσω Google, Meta (Facebook), LinkedIn, TikTok ή X – ανατρέξτε στην ενότητα 5.1α για τα δεδομένα και τις εξουσιοδοτήσεις που ζητούνται σε κάθε περίπτωση.
  • Για την προστασία από τις αυτοματοποιημένες εγγραφές (bots), χρησιμοποιούμε το Cloudflare Turnstile (βλ. ενότητα 10α.2).

Legal basis: Νομική βάση: άρθρο 6 παράγραφος 1 στοιχείο β ΓΚΠΔ (εκπλήρωση της σύμβασης)

Storage period: Περίοδος αποθήκευσης: Μέχρι τη διαγραφή του λογαριασμού

5.1α Εγγραφή και σύνδεση μέσω τρίτων παρόχων (Social Login)

  • Εκτός από την κλασική εγγραφή με διεύθυνση ηλεκτρονικού ταχυδρομείου και κωδικό πρόσβασης, μπορείτε να εγγραφείτε ή να συνδεθείτε στο PostMaestro.ai μέσω των παρακάτω υπηρεσιών τρίτων παρόχων. Αυτές οι συνδέσεις χρησιμεύουν αποκλειστικά για τη δημιουργία λογαριασμού και τη σύνδεση και είναι ανεξάρτητες από τις συνδέσεις με τα μέσα κοινωνικής δικτύωσης για τη δημοσίευση αναρτήσεων (βλ. ενότητα 5.5) — σε κάθε περίπτωση ζητούνται ξεχωριστές εξουσιοδοτήσεις OAuth (Scopes) με σαφώς περιορισμένα δικαιώματα:
  • • Google (πεδία: openid, profile, email) – διαβιβάζονται το αναγνωριστικό Google, η διεύθυνση ηλεκτρονικού ταχυδρομείου, το όνομα και το επώνυμο, η φωτογραφία προφίλ και η γλώσσα
  • • Σύνδεση μέσω Meta / Facebook (πεδία πρόσβασης: public_profile, email) – διαβιβάζονται το αναγνωριστικό Facebook, η διεύθυνση ηλεκτρονικού ταχυδρομείου, το όνομα και το επώνυμο, η φωτογραφία προφίλ και η γλώσσα
  • • Σύνδεση στο Instagram Business (πεδίο εφαρμογής: instagram_business_basic) – διαβιβάζονται το αναγνωριστικό Instagram, το όνομα χρήστη, το όνομα εμφάνισης και η φωτογραφία προφίλ (όχι η διεύθυνση ηλεκτρονικού ταχυδρομείου – αυτή ζητείται ξεχωριστά κατά τη διαδικασία εγγραφής)
  • • LinkedIn (OpenID Connect, πεδία: openid, profile, email) – διαβιβάζονται το αναγνωριστικό LinkedIn, η διεύθυνση ηλεκτρονικού ταχυδρομείου, το όνομα και το επώνυμο, η φωτογραφία προφίλ και η γλώσσα
  • • TikTok Login Kit (πεδία: user.info.basic, user.info.profile) – διαβιβάζονται το TikTok Open-ID, το όνομα χρήστη, το εμφανιζόμενο όνομα και η φωτογραφία προφίλ (το TikTok δεν παρέχει διεύθυνση ηλεκτρονικού ταχυδρομείου – έως ότου εισαχθεί κατά τη διαδικασία εγγραφής, χρησιμοποιείται εσωτερικά μια προσωρινή διεύθυνση)
  • • X / Twitter (OAuth 2.0 με PKCE, πεδία πρόσβασης: users.read, users.email, tweet.read) – διαβιβάζονται το X-ID, το όνομα χρήστη, το εμφανιζόμενο όνομα, η φωτογραφία προφίλ καθώς και – εφόσον έχει δηλωθεί στο X – η επαληθευμένη διεύθυνση ηλεκτρονικού ταχυδρομείου
  • Αυτά τα Scopes επιτρέπουν αποκλειστικά την ανάγνωση των βασικών στοιχείων προφίλ για τη δημιουργία λογαριασμού. Δεν δημοσιεύονται αναρτήσεις, δεν διαβάζονται μηνύματα και δεν παρέχεται πρόσβαση στις επαφές σας.
  • Εάν μια ήδη καταχωρημένη διεύθυνση ηλεκτρονικού ταχυδρομείου εγγραφεί εκ νέου μέσω άλλου παρόχου, αναγνωρίζουμε τον υπάρχοντα λογαριασμό με βάση τη διεύθυνση ηλεκτρονικού ταχυδρομείου (ανεξάρτητα από τη χρήση κεφαλαίων ή μικρών γραμμάτων) και συνδέουμε εκ των υστέρων τον νέο αναγνωριστικό του παρόχου (σύνδεση λογαριασμών), αντί να δημιουργήσουμε διπλό λογαριασμό.
  • Εφόσον έχει ενεργοποιηθεί στις ρυθμίσεις ασφαλείας σας, στέλνουμε σε κάθε σύνδεση (ακόμη και μέσω σύνδεσης μέσω κοινωνικών δικτύων) μια ειδοποίηση μέσω email με την ώρα, τη συσκευή, το πρόγραμμα περιήγησης και την κατά προσέγγιση τοποθεσία. Η τοποθεσία προσδιορίζεται με βάση τη διεύθυνση IP σας μέσω του τρίτου παρόχου ipinfo.io (βλ. ενότητα 10α.1).
  • Διαγραφή λογαριασμού Meta: Για τη σύνδεση μέσω της Meta (Facebook/Instagram), παρέχουμε τα σημεία επιστροφής κλήσης (callback endpoints) που απαιτούνται από τη Meta για την ανάκληση εξουσιοδότησης και τη διαγραφή δεδομένων. Εάν διαγράψετε την εφαρμογή από τις ρυθμίσεις του λογαριασμού σας στο Facebook ή ζητήσετε εκεί τη διαγραφή των δεδομένων σας, λαμβάνουμε αυτόματα το αντίστοιχο αίτημα και παρέχουμε την κατάσταση επεξεργασίας μέσω μιας διεύθυνσης URL κατάστασης που εμφανίζεται από τη Meta.

Legal basis: Νομική βάση: Άρθρο 6 παράγραφος 1 στοιχείο β) του ΓΚΠΔ (εκπλήρωση σύμβασης για τη δημιουργία λογαριασμού), Άρθρο 6 παράγραφος 1 στοιχείο στ) του ΓΚΠΔ (έννομο συμφέρον για τον εντοπισμό καταχρήσεων μέσω γεωεντοπισμού IP στις ειδοποιήσεις σύνδεσης)

Storage period: Διάρκεια αποθήκευσης: όπως στην ενότητα 5.1 (Δεδομένα εγγραφής) – έως τη διαγραφή του λογαριασμού

5.2 Προφίλ μάρκας και δεδομένα μάρκας

  • Κατά τη δημιουργία ενός προφίλ μάρκας, αποθηκεύουμε:
  • - Ονομασία και περιγραφή της μάρκας
  • - Διεύθυνση ιστοτόπου (για το Brand Analyser)
  • - Ανεβασμένες κατευθυντήριες γραμμές και έγγραφα για το εμπορικό σήμα
  • - Ανάλυση δεδομένων για το εμπορικό σήμα (χρώματα, γραμματοσειρές, τόνος φωνής)
  • - Λογότυπο και οπτικά στοιχεία
  • - Ορισμοί ομάδων-στόχων
  • - Κλάδος και κατηγορία
  • Σκοπός: Δημιουργία περιεχομένου συμβατού με την αγορά, διαχείριση της ταυτότητας του εμπορικού σήματος

Legal basis: Νομική βάση: άρθρο 6 παράγραφος 1 στοιχείο β ΓΚΠΔ (εκπλήρωση της σύμβασης)

Storage period: Περίοδος αποθήκευσης: Μέχρι τη διαγραφή του προφίλ μάρκας ή τη διαγραφή λογαριασμού

5.3 Δεδομένα περιεχομένου (αναρτήσεις, μέσα ενημέρωσης, καμπάνιες)

  • Κατά τη χρήση της λειτουργίας δημιουργίας περιεχομένου, αποθηκεύουμε:
  • • Δημοσιεύσεις στα μέσα κοινωνικής δικτύωσης που δημιουργήθηκαν και προγραμματίστηκαν (κείμενο, λεζάντες, hashtag)
  • • Εικόνες, βίντεο και γραφικά που έχουν μεταφορτωθεί ή δημιουργηθεί
  • • Δεδομένα καμπάνιας και πρότυπα
  • • Επικύρωση ιδεών (δεδομένα «swipe» στο Idea Generator)
  • • Έγγραφα έρευνας
  • • Κατάσταση περιεχομένου (Πρόχειρο, Υπό έλεγχο, Προγραμματισμένο, Δημοσιευμένο)
  • • Ημερομηνίες και πλατφόρμες δημοσίευσης
  • • Στοιχεία χαρακτηρισμού και προέλευσης των δημιουργηθέντων πολυμέσων (κατηγορία περιεχομένου, κατάσταση χαρακτηρισμού, κατάσταση μεταδεδομένων), καθώς και η επιβεβαίωσή σας σχετικά με τον συντακτικό έλεγχο των δημιουργηθέντων κειμένων
  • Σκοπός: Διαχείριση περιεχομένου, προγραμματισμός, αυτοματοποίηση, αρχειοθέτηση, καθώς και απόδειξη της συμμόρφωσης με τις υποχρεώσεις διαφάνειας όσον αφορά την τεχνητή νοημοσύνη
  • Στο βαθμό που αυτό είναι τεχνικά εφικτό, τα αρχεία πολυμέσων που δημιουργούνται περιέχουν πληροφορίες επισήμανσης, μεταδεδομένα ή παρόμοιους τεχνικούς δείκτες που υποδεικνύουν ότι πρόκειται για περιεχόμενο που έχει δημιουργηθεί ή υποστηριχθεί από τεχνητή νοημοσύνη (βλ. ενότητα 8.2).

Important: Χρήση για σκοπούς μάρκετινγκ: Ο πάροχος δικαιούται να χρησιμοποιεί τις αναρτήσεις και τα πολυμέσα που έχετε ανεβάσει, καθώς και εκείνα που έχουν δημιουργηθεί ή δημοσιευτεί μέσω της πλατφόρμας, για δικούς του διαφημιστικούς σκοπούς, επιδείξεις, παρουσιάσεις, παραδείγματα εφαρμογών και υλικό δημοσίων σχέσεων. Η αντίστοιχη άδεια είναι ενεργοποιημένη εξ ορισμού κατά τη δημιουργία ενός λογαριασμού ή μιας εταιρείας. Μπορείτε να απενεργοποιήσετε την άδεια αυτή ανά πάσα στιγμή στις ρυθμίσεις προστασίας δεδομένων, με ισχύ για το μέλλον. Μετά την απενεργοποίηση, η περαιτέρω χρήση θα διακοπεί εντός 30 ημερών· ωστόσο, για τεχνικούς και οργανωτικούς λόγους, το υλικό μάρκετινγκ που έχει ήδη δημιουργηθεί ή δημοσιευθεί δεν μπορεί σε κάθε περίπτωση να αποσυρθεί εκ των υστέρων. Ονόματα, στοιχεία επικοινωνίας ή άλλα προσωπικά δεδομένα δεν χρησιμοποιούνται σε υλικό μάρκετινγκ χωρίς ξεχωριστή νομική βάση ή ρητή συγκατάθεση (βλ. Γενικοί Όροι Χρήσης, παράγραφος 7.2).

Legal basis: Νομική βάση: άρθρο 6 παράγραφος 1 στοιχείο β ΓΚΠΔ (εκπλήρωση της σύμβασης)

Storage period: Περίοδος αποθήκευσης: Μέχρι τη χειροκίνητη διαγραφή ή τη διαγραφή λογαριασμού. Οι δημοσιευμένες αναρτήσεις παραμένουν στις πλατφόρμες κοινωνικής δικτύωσης.

5.4 Δεδομένα χρήσης και αναλύσεις

  • Αποθηκεύουμε δεδομένα για να βελτιώσουμε την πλατφόρμα:
  • - Χρόνοι σύνδεσης και διάρκεια συνεδρίας
  • - Χαρακτηριστικά και λειτουργίες που χρησιμοποιούνται
  • - Δεδομένα κατανάλωσης Token και χρέωσης
  • - Αναφορές σφαλμάτων και δεδομένα επιδόσεων
  • - Ανατροφοδότηση και αιτήματα υποστήριξης
  • Σκοπός: Βελτίωση της πλατφόρμας, ανάλυση σφαλμάτων, υποστήριξη, τιμολόγηση

Legal basis: Νομική βάση: άρθρο 6 παράγραφος 1 στοιχείο β, στ ΓΚΠΔ (εκπλήρωση σύμβασης, έννομο συμφέρον)

Storage period: Περίοδος αποθήκευσης: Μέχρι τη διαγραφή του λογαριασμού (δεδομένα χρήσης), δεδομένα χρέωσης σύμφωνα με τη νόμιμη υποχρέωση διατήρησης (10 έτη).

5.5 Σύνδεσμοι προς πλατφόρμες κοινωνικών μέσων (δημοσίευση)

  • Όταν συνδέετε λογαριασμούς κοινωνικών δικτύων για δημοσίευση (LinkedIn, Instagram, Facebook, Threads, WhatsApp Business, X, YouTube, TikTok, Wix, WordPress, δικό σας ιστότοπο), κάθε πλατφόρμα ζητά μέσω OAuth μόνο τις απαραίτητες για τον σκοπό αυτό εξουσιοδοτήσεις (Scopes). Αυτές οι συνδέσεις είναι ανεξάρτητες από τη σύνδεση μέσω κοινωνικών δικτύων για την είσοδο στον λογαριασμό (βλ. ενότητα 5.1α).
  • Τα token πρόσβασης και ανανέωσης OAuth αποθηκεύονται στη βάση δεδομένων με κρυπτογράφηση AES-256-GCM ανά πλατφόρμα (βλ. ενότητα 10). Τα token που έχουν λήξει και δεν μπορούν να ανανεωθούν ακυρώνονται αυτόματα.
  • Στις παρακάτω ενότητες περιγράφεται, για κάθε πλατφόρμα, ποια δεδομένα υποβάλλονται σε επεξεργασία, για ποιο σκοπό χρησιμοποιούνται και πότε διαγράφονται. Τα δεδομένα της πλατφόρμας χρησιμοποιούνται αποκλειστικά για τη διαχείριση της σχετικής παρουσίας του εκάστοτε πελάτη.
  • Μπορείτε να διακόψετε οποιαδήποτε σύνδεση ανά πάσα στιγμή από τις ρυθμίσεις. Σας συνιστούμε επίσης να ανακαλέσετε την εξουσιοδότηση της εφαρμογής απευθείας από την αντίστοιχη πλατφόρμα (π.χ. στις ρυθμίσεις του λογαριασμού σας στο LinkedIn ή στο Meta).

5.5.1 LinkedIn (προφίλ & σελίδες επιχειρήσεων)

Επεξεργασμένα δεδομένα

  • • Διακριτικά εξουσιοδότησης (διακριτικά πρόσβασης και ανανέωσης OAuth), αποθηκευμένα με κρυπτογράφηση AES-256-GCM
  • • Αριθμοί αναγνώρισης προφίλ και οργανισμών, καθώς και όνομα εμφάνισης, φωτογραφία προφίλ ή λογότυπο
  • • Σελίδες επιχειρήσεων που διαχειρίζεστε (κωδικός, όνομα, λογότυπο) για την επιλογή του προορισμού δημοσίευσης
  • • Μόνο στο βαθμό που απαιτείται για τις λειτουργίες που χρησιμοποιείτε ενεργά και στο βαθμό που τα αντίστοιχα σημεία πρόσβασης του LinkedIn παρέχουν τα δεδομένα αυτά: αναρτήσεις, σχόλια, αντιδράσεις και συγκεντρωτικά δεδομένα ανάλυσης του LinkedIn

Δικαιώματα (πεδία εφαρμογής): r_basicprofile, w_member_social, w_member_social_feed, r_member_postAnalytics, r_member_profileAnalytics, r_1st_connections_size, rw_organization_admin, r_organization_social, r_organization_social_feed, w_organization_social, w_organization_social_feed, r_organization_followers

Ειδικός προορισμός: Τα δεδομένα του LinkedIn χρησιμοποιούνται αποκλειστικά για τη διαχείριση της συνδεδεμένης παρουσίας του εκάστοτε πελάτη στο LinkedIn. Σε αυτές τις δραστηριότητες περιλαμβάνονται η δημιουργία, ο προγραμματισμός και η δημοσίευση αναρτήσεων, η προβολή και η απάντηση σε σχόλια, καθώς και η ανάλυση στατιστικών στοιχείων για το συνδεδεμένο προφίλ ή τη συνδεδεμένη εταιρική σελίδα.

Δεν χρησιμοποιείται για: Δεν πωλούμε δεδομένα του LinkedIn, δεν τα χρησιμοποιούμε για διαφημιστικούς σκοπούς, πωλήσεις, δημιουργία προφίλ ή εμπλουτισμό δεδομένων και δεν διαβιβάζουμε τα δεδομένα ενός πελάτη από το LinkedIn σε άλλους πελάτες.

Διαγραφή και ανάκληση: Τα στοιχεία πρόσβασης στο LinkedIn και τα δεδομένα του LinkedIn που έχουν ανακτηθεί διαγράφονται όταν αποσυνδέεστε, διαγράφετε τον λογαριασμό σας ή όταν το LinkedIn μας ζητήσει να το πράξουμε, με την επιφύλαξη των υποχρεωτικών νομικών απαιτήσεων διατήρησης. Τηρούμε τις απαιτήσεις του LinkedIn όσον αφορά την προστασία δεδομένων, την ασφάλεια, την εμπιστοσύνη και την αποθήκευση.

5.5.2 Facebook Σελίδες στο

Επεξεργασμένα δεδομένα

  • • Διακριτικά εξουσιοδότησης, αναγνωριστικά σελίδων, όνομα εμφάνισης και λογότυπο
  • • Αυτόματη αναγνώριση των συνδέσεων μεταξύ της σελίδας στο Facebook, του επαγγελματικού λογαριασμού στο Instagram και του επαγγελματικού λογαριασμού στο WhatsApp («μεταφορά» των συνδεδεμένων λογαριασμών κατά τη δημιουργία της σύνδεσης)
  • • Μόνο στο βαθμό που απαιτείται για τις λειτουργίες που χρησιμοποιούνται ενεργά: αναρτήσεις, σχόλια, στατιστικά στοιχεία αλληλεπίδρασης
  • • Ιδιωτικά μηνύματα μόνο στο πλαίσιο της λειτουργίας «Community Manager» που έχετε ενεργοποιήσει (Facebook Messenger)

Δικαιώματα (πεδία εφαρμογής): pages_show_list, pages_read_engagement, pages_manage_posts, pages_messaging, business_management

Ειδικός προορισμός: Τα δεδομένα του Facebook χρησιμοποιούνται αποκλειστικά για τη διαχείριση της σχετικής σελίδας του Facebook του εκάστοτε πελάτη, ιδίως για την καταχώριση σελίδων, τη δημιουργία, τον προγραμματισμό και τη δημοσίευση αναρτήσεων, την ανάγνωση στατιστικών αλληλεπίδρασης και – εφόσον έχει ενεργοποιηθεί – την απάντηση σε μηνύματα του Messenger.

Δεν χρησιμοποιείται για: Δεν πωλούμε δεδομένα του Facebook, δεν τα χρησιμοποιούμε για διαφημιστικούς σκοπούς, πωλήσεις, δημιουργία προφίλ ή εμπλουτισμό δεδομένων και δεν διαβιβάζουμε τα δεδομένα ενός πελάτη από το Facebook σε άλλους πελάτες.

Διαγραφή και ανάκληση: Τα στοιχεία πρόσβασης στο Facebook και τα δεδομένα του Facebook που έχουν ανακτηθεί διαγράφονται όταν αποσυνδέεστε, διαγράψετε τον λογαριασμό σας ή όταν μας ζητηθεί από τη Meta, με την επιφύλαξη των υποχρεωτικών νομικών υποχρεώσεων διατήρησης.

5.5.3 Instagram Business

Επεξεργασμένα δεδομένα

  • • Διακριτικό εξουσιοδότησης, αναγνωριστικό λογαριασμού Instagram Business, όνομα εμφάνισης και φωτογραφία προφίλ
  • • Μόνο στο βαθμό που απαιτείται για τις λειτουργίες που χρησιμοποιούνται ενεργά: αναρτήσεις, σχόλια, στατιστικά στοιχεία
  • • Άμεσα μηνύματα μόνο στο πλαίσιο της λειτουργίας «Community Manager» που έχετε ενεργοποιήσει (Instagram Direct)

Δικαιώματα (πεδία εφαρμογής): instagram_basic, instagram_content_publish, instagram_manage_comments, instagram_manage_insights, instagram_manage_messages (+ πεδία εφαρμογής σελίδων Facebook)

Ειδικός προορισμός: Τα δεδομένα του Instagram χρησιμοποιούνται αποκλειστικά για τη διαχείριση του συνδεδεμένου επαγγελματικού λογαριασμού Instagram του εκάστοτε πελάτη, και συγκεκριμένα για τη δημιουργία, τον προγραμματισμό και τη δημοσίευση αναρτήσεων, τη διαχείριση σχολίων, την ανάκτηση στατιστικών στοιχείων (Insights) και – εφόσον έχει ενεργοποιηθεί η σχετική λειτουργία – την απάντηση σε άμεσα μηνύματα.

Δεν χρησιμοποιείται για: Δεν πωλούμε δεδομένα του Instagram, δεν τα χρησιμοποιούμε για διαφημιστικούς σκοπούς, πωλήσεις, δημιουργία προφίλ ή εμπλουτισμό δεδομένων και δεν διαβιβάζουμε τα δεδομένα ενός πελάτη από το Instagram σε άλλους πελάτες.

Διαγραφή και ανάκληση: Τα στοιχεία πρόσβασης στο Instagram και τα δεδομένα του Instagram που έχουν ανακτηθεί διαγράφονται όταν αποσυνδεθείτε, διαγράψετε τον λογαριασμό σας ή όταν μας ζητηθεί από την Meta, με την επιφύλαξη των υποχρεωτικών νομικών απαιτήσεων διατήρησης.

5.5.4 Threads

Επεξεργασμένα δεδομένα

  • • Διακριτικό εξουσιοδότησης, αναγνωριστικό λογαριασμού στο Threads, όνομα εμφάνισης και φωτογραφία προφίλ
  • • Μόνο στο βαθμό που απαιτείται για τις λειτουργίες που χρησιμοποιούνται ενεργά: αναρτήσεις στο Threads και συγκεντρωτικά στατιστικά στοιχεία

Δικαιώματα (πεδία εφαρμογής): threads_basic, threads_content_publish, threads_manage_insights

Ειδικός προορισμός: Τα δεδομένα του Threads χρησιμοποιούνται αποκλειστικά για τη διαχείριση του λογαριασμού Threads του εκάστοτε πελάτη, ιδίως για τη δημιουργία, τον προγραμματισμό και τη δημοσίευση αναρτήσεων, καθώς και για την ανάκτηση στατιστικών στοιχείων.

Δεν χρησιμοποιείται για: Δεν πωλούμε δεδομένα του Threads, δεν τα χρησιμοποιούμε για διαφημιστικούς σκοπούς, πωλήσεις, δημιουργία προφίλ ή εμπλουτισμό δεδομένων και δεν διαβιβάζουμε τα δεδομένα ενός πελάτη του Threads σε άλλους πελάτες.

Διαγραφή και ανάκληση: Τα στοιχεία σύνδεσης στο Threads και τα δεδομένα που έχετε ανακτήσει από το Threads διαγράφονται όταν αποσυνδεθείτε, διαγράψετε τον λογαριασμό σας ή όταν μας ζητηθεί από τη Meta, με την επιφύλαξη των υποχρεωτικών νομικών απαιτήσεων διατήρησης δεδομένων.

5.5.5 WhatsApp Business

Επεξεργασμένα δεδομένα

  • • Διακριτικό εξουσιοδότησης, αναγνωριστικό λογαριασμού WhatsApp Business και όνομα εμφάνισης
  • • Περιεχόμενο μηνυμάτων μόνο στο πλαίσιο της λειτουργίας «Διαχειριστής κοινότητας» που έχετε ενεργοποιήσει (αποστολή και λήψη μηνυμάτων WhatsApp)

Δικαιώματα (πεδία εφαρμογής): whatsapp_business_management, whatsapp_business_messaging, business_management

Ειδικός προορισμός: Τα δεδομένα του WhatsApp χρησιμοποιούνται αποκλειστικά για τη σύνδεση του σχετικού λογαριασμού WhatsApp Business και – εφόσον έχει ενεργοποιηθεί – για τη διαχείριση των συνομιλιών με τους πελάτες στο Community Manager.

Δεν χρησιμοποιείται για: Δεν πωλούμε δεδομένα του WhatsApp, δεν τα χρησιμοποιούμε για διαφημιστικούς σκοπούς, πωλήσεις, δημιουργία προφίλ ή εμπλουτισμό δεδομένων και δεν διαβιβάζουμε τα δεδομένα ενός πελάτη από το WhatsApp σε άλλους πελάτες.

Διαγραφή και ανάκληση: Τα στοιχεία πρόσβασης στο WhatsApp και τα δεδομένα του WhatsApp που έχουν ανακτηθεί διαγράφονται όταν αποσυνδέεστε, διαγράφετε τον λογαριασμό σας ή όταν μας ζητήσει η Meta να το πράξουμε, με την επιφύλαξη των υποχρεωτικών νομικών απαιτήσεων διατήρησης δεδομένων.

5.5.6 X / Twitter

Επεξεργασμένα δεδομένα

  • • Διακριτικό εξουσιοδότησης, συμπεριλαμβανομένης της ημερομηνίας λήξης για αυτόματη ανανέωση (offline.access)
  • • Αριθμός λογαριασμού, όνομα εμφάνισης και φωτογραφία προφίλ
  • • Μόνο στο βαθμό που απαιτείται για τις λειτουργίες που χρησιμοποιούνται ενεργά: αναρτήσεις, συμπεριλαμβανομένων των πολυμέσων

Δικαιώματα (πεδία εφαρμογής): tweet.read, tweet.write, users.read, media.write, offline.access

Ειδικός προορισμός: Τα δεδομένα X χρησιμοποιούνται αποκλειστικά για τη διαχείριση της σχετικής παρουσίας του εκάστοτε πελάτη στο X, και συγκεκριμένα για τη δημιουργία, τον προγραμματισμό και τη δημοσίευση αναρτήσεων, συμπεριλαμβανομένων των πολυμέσων.

Δεν χρησιμοποιείται για: Δεν πωλούμε τα δεδομένα X, δεν τα χρησιμοποιούμε για διαφημιστικούς σκοπούς, πωλήσεις, δημιουργία προφίλ ή εμπλουτισμό δεδομένων και δεν διαβιβάζουμε τα δεδομένα X ενός πελάτη σε άλλους πελάτες.

Διαγραφή και ανάκληση: Τα στοιχεία πρόσβασης στο X και τα δεδομένα του X που έχετε ανακτήσει διαγράφονται όταν αποσυνδεθείτε, διαγράψετε τον λογαριασμό σας ή όταν το X μας ζητήσει να το πράξουμε, με την επιφύλαξη των υποχρεωτικών νομικών υποχρεώσεων διατήρησης δεδομένων.

5.5.7 YouTube (Google)

Επεξεργασμένα δεδομένα

  • • Διακριτικό εξουσιοδότησης, αναγνωριστικό καναλιού, όνομα εμφάνισης και εικόνα καναλιού
  • • Μόνο στο βαθμό που απαιτείται για τις λειτουργίες που χρησιμοποιούνται ενεργά: βίντεο που έχουν αναρτηθεί και τα σχετικά δεδομένα του καναλιού

Δικαιώματα (πεδία εφαρμογής): youtube.upload, youtube.readonly, youtube.force-ssl

Ειδικός προορισμός: Τα δεδομένα του YouTube χρησιμοποιούνται αποκλειστικά για τη διαχείριση του συνδεδεμένου καναλιού YouTube του εκάστοτε πελάτη, και συγκεκριμένα για την ανάρτηση βίντεο και την ανάγνωση των δεδομένων του καναλιού που απαιτούνται για τον σκοπό αυτό.

Δεν χρησιμοποιείται για: Δεν πωλούμε δεδομένα του YouTube, δεν τα χρησιμοποιούμε για διαφημιστικούς σκοπούς, πωλήσεις, δημιουργία προφίλ ή εμπλουτισμό δεδομένων και δεν διαβιβάζουμε τα δεδομένα ενός πελάτη από το YouTube σε άλλους πελάτες.

Διαγραφή και ανάκληση: Τα στοιχεία πρόσβασης στο YouTube και τα δεδομένα του YouTube που έχουν ανακτηθεί διαγράφονται όταν αποσυνδέεστε, διαγράφετε τον λογαριασμό σας ή όταν μας το ζητήσει η Google, με την επιφύλαξη των υποχρεωτικών νομικών υποχρεώσεων διατήρησης.

5.5.8 TikTok

Επεξεργασμένα δεδομένα

  • • Διακριτικό εξουσιοδότησης, αναγνωριστικό λογαριασμού TikTok, όνομα εμφάνισης και φωτογραφία προφίλ
  • • Μόνο στο βαθμό που απαιτείται για τις λειτουργίες που χρησιμοποιούνται ενεργά: βίντεο, καθώς και δεδομένα προφίλ και στατιστικά στοιχεία

Δικαιώματα (πεδία εφαρμογής): user.info.basic, user.info.profile, user.info.stats, video.list, video.upload, video.publish

Ειδικός προορισμός: Τα δεδομένα του TikTok χρησιμοποιούνται αποκλειστικά για τη διαχείριση της σχετικής παρουσίας του εκάστοτε πελάτη στο TikTok, ιδίως για τη δημοσίευση βίντεο καθώς και για την ανάγνωση δεδομένων προφίλ και στατιστικών.

Δεν χρησιμοποιείται για: Δεν πωλούμε δεδομένα του TikTok, δεν τα χρησιμοποιούμε για διαφημιστικούς σκοπούς, πωλήσεις, δημιουργία προφίλ ή εμπλουτισμό δεδομένων και δεν διαβιβάζουμε τα δεδομένα ενός πελάτη από το TikTok σε άλλους πελάτες.

Διαγραφή και ανάκληση: Τα στοιχεία πρόσβασης στο TikTok και τα δεδομένα του TikTok που έχουν ανακτηθεί διαγράφονται όταν αποσυνδεθείτε, διαγράψετε τον λογαριασμό σας ή όταν το TikTok μας ζητήσει να το πράξουμε, με την επιφύλαξη των υποχρεωτικών νομικών απαιτήσεων διατήρησης.

5.5.9 Wix

Επεξεργασμένα δεδομένα

  • • Στοιχεία εξουσιοδότησης μέσω του προγράμματος εγκατάστασης εφαρμογών Wix, συμπεριλαμβανομένης της ημερομηνίας λήξης για την αυτόματη ανανέωση
  • • Αναγνωριστικά ιστοσελίδων/ιστολογίων, στο βαθμό που απαιτούνται για τη δημοσίευση

Δικαιώματα (πεδία εφαρμογής): Δικαιώματα εφαρμογών μέσω του Wix App Installer (χωρίς το κλασικό μοντέλο πεδίου εφαρμογής)

Ειδικός προορισμός: Τα δεδομένα της Wix χρησιμοποιούνται αποκλειστικά για τη δημοσίευση αναρτήσεων ιστολογίου στον συνδεδεμένο ιστότοπο της Wix του εκάστοτε πελάτη.

Δεν χρησιμοποιείται για: Δεν πωλούμε τα δεδομένα της Wix, δεν τα χρησιμοποιούμε για διαφημιστικούς σκοπούς, πωλήσεις, δημιουργία προφίλ ή εμπλουτισμό δεδομένων και δεν κοινοποιούμε τα δεδομένα της Wix ενός πελάτη σε άλλους πελάτες.

Διαγραφή και ανάκληση: Τα στοιχεία πρόσβασης στο Wix και τα δεδομένα του Wix που έχετε ανακτήσει διαγράφονται όταν αποσυνδεθείτε ή διαγράψετε τον λογαριασμό σας, με την επιφύλαξη των υποχρεωτικών νομικών απαιτήσεων διατήρησης.

5.5.10 WordPress

Επεξεργασμένα δεδομένα

  • • Ο κωδικός πρόσβασης εφαρμογής που έχετε ορίσει, αντί για το διακριτικό OAuth
  • • Η διεύθυνση URL του ιστότοπου και, όπου απαιτείται, το όνομα χρήστη για τη δημοσίευση

Δικαιώματα (πεδία εφαρμογής): Ο κωδικός πρόσβασης εφαρμογής που δημιουργήσατε (όχι OAuth)

Ειδικός προορισμός: Τα στοιχεία πρόσβασης στο WordPress χρησιμοποιούνται αποκλειστικά για τη δημοσίευση αναρτήσεων στο blog στον ιστότοπό σας που φιλοξενείται από εσάς.

Δεν χρησιμοποιείται για: Δεν πωλούμε δεδομένα WordPress, δεν τα χρησιμοποιούμε για διαφημιστικούς σκοπούς, πωλήσεις, δημιουργία προφίλ ή εμπλουτισμό δεδομένων και δεν διαβιβάζουμε τα δεδομένα WordPress ενός πελάτη σε άλλους πελάτες.

Διαγραφή και ανάκληση: Τα στοιχεία πρόσβασης στο WordPress διαγράφονται όταν αποσυνδεθείτε ή διαγράψετε τον λογαριασμό σας, με την επιφύλαξη των υποχρεωτικών νομικών απαιτήσεων σχετικά με τη διατήρηση δεδομένων.

5.5.11 Δικός μας ιστότοπος

Επεξεργασμένα δεδομένα

  • • Η διεύθυνση URL και το μυστικό του webhook που έχετε ρυθμίσει, αντί για το διακριτικό OAuth

Δικαιώματα (πεδία εφαρμογής): Η διεύθυνση URL του webhook και το μυστικό κλειδί που έχετε ρυθμίσει (χωρίς OAuth)

Ειδικός προορισμός: Τα αποθηκευμένα δεδομένα τερματικών χρησιμοποιούνται αποκλειστικά για τη μεταφορά δεδομένων στο δικό σας σύστημα εκ μέρους σας.

Δεν χρησιμοποιείται για: Δεν πωλούμε αυτά τα δεδομένα τερματικών συσκευών, δεν τα χρησιμοποιούμε για διαφημιστικούς σκοπούς, πωλήσεις, δημιουργία προφίλ ή εμπλουτισμό δεδομένων και δεν τα διαβιβάζουμε σε άλλους πελάτες.

Διαγραφή και ανάκληση: Η διεύθυνση URL και ο κωδικός πρόσβασης του webhook διαγράφονται όταν αποσυνδέεστε ή διαγράφετε τον λογαριασμό σας, με την επιφύλαξη των υποχρεωτικών νομικών απαιτήσεων διατήρησης δεδομένων.

Legal basis: Νομική βάση: Άρθρο 6, παράγραφος 1, στοιχείο β) του ΓΚΠΔ (εκτέλεση σύμβασης)

Storage period: Διάρκεια αποθήκευσης: Μέχρι τη διακοπή της σύνδεσης ή τη διαγραφή του λογαριασμού. Τα token που έχουν λήξει και δεν μπορούν να ανανεωθούν ακυρώνονται αυτόματα. Τα δεδομένα της πλατφόρμας διαγράφονται επίσης όταν η εκάστοτε πλατφόρμα μας το ζητήσει, με την επιφύλαξη των υποχρεωτικών νομικών απαιτήσεων διατήρησης.

5.6 Δεδομένα λογαριασμού ομάδας και εταιρείας

  • Για εταιρικούς λογαριασμούς με πολλούς χρήστες, αποθηκεύουμε επίσης δεδομένα:
  • - Τα μέλη της ομάδας και οι ρόλοι τους
  • - Εξουσιοδοτήσεις και έλεγχος πρόσβασης
  • - Ροές εργασίας έγκρισης και σχόλια
  • - Αρχεία καταγραφής δραστηριοτήτων (αρχείο καταγραφής ελέγχου)
  • Σκοπός: Συνεργασία ομάδων, έλεγχος πρόσβασης, συμμόρφωση

Legal basis: Νομική βάση: άρθρο 6 παράγραφος 1 στοιχείο β, στ ΓΚΠΔ (εκπλήρωση σύμβασης, έννομο συμφέρον)

Storage period: Περίοδος αποθήκευσης: Μέχρι τη διαγραφή του εταιρικού λογαριασμού

5.7 Ειδοποιήσεις (στην εφαρμογή, push και μέσω email)

  • Το PostMaestro.ai σας ενημερώνει για συμβάντα στον λογαριασμό σας, όπως σχόλια και αναφορές, ολοκληρωμένες δημιουργίες, δημοσιεύσεις, προσκλήσεις σε ομάδες, χρεώσεις, ασφάλεια και συντήρηση. Για τον σκοπό αυτό, επεξεργαζόμαστε:
  • • Ειδοποιήσεις στο φάκελο εισερχομένων σας (καμπανάκι), συμπεριλαμβανομένης της κατάστασης «διαβάστηκε» και «απόκρυψη»
  • • Οι ρυθμίσεις ειδοποιήσεών σας ανά κανάλι, κατηγορία, τομέα και ομάδα
  • • Για ειδοποιήσεις push (εφαρμογή για κινητά και πρόγραμμα περιήγησης): token συσκευής, τυχαίο αναγνωριστικό συσκευής, όνομα συσκευής, πλατφόρμα, έκδοση εφαρμογής καθώς και η ώρα της τελευταίας χρήσης
  • • Αν η εφαρμογή είναι ανοιχτή εκείνη τη στιγμή σε μια συσκευή (σήμα ορατότητας, ισχύει για 90 δευτερόλεπτα), ώστε να μην λάβετε επιπλέον ειδοποίηση push στη συσκευή που χρησιμοποιείτε εκείνη τη στιγμή
  • Οι ειδοποιήσεις push αποστέλλονται μέσω του Firebase Cloud Messaging (Google), ενώ οι ειδοποιήσεις μέσω email μέσω του SendGrid (βλ. ενότητα 6.3).
  • Μπορείτε να ενεργοποιήσετε ή να απενεργοποιήσετε τις προαιρετικές ειδοποιήσεις ανά κανάλι από τις «Ρυθμίσεις» → «Ειδοποιήσεις», ενώ τις ειδοποιήσεις push μπορείτε να τις ρυθμίσετε επιπλέον στις ρυθμίσεις της συσκευής ή του προγράμματος περιήγησής σας.
  • Οι ειδοποιήσεις που είναι απαραίτητες για τη χρήση του λογαριασμού σας (π.χ. προβλήματα πληρωμών, υποχρέωση διπλής επαλήθευσης ταυτότητας, εργασίες συντήρησης, αλλαγές στους Όρους Χρήσης) θα σας αποστέλλονται ανεξάρτητα από αυτές τις ρυθμίσεις, μέσω της εφαρμογής και μέσω ηλεκτρονικού ταχυδρομείου. Οι ειδοποιήσεις σύνδεσης εξαιρούνται από αυτό και είναι προαιρετικές (βλ. ενότητα 12.1). Σε εξαιρετικές περιπτώσεις – όπως σε εργασίες συντήρησης ή ειδοποιήσεις που αφορούν την ασφάλεια – μπορούμε επίσης να εμφανίζουμε ανακοινώσεις ανεξάρτητα από τις ρυθμίσεις κατηγοριών σας στην εφαρμογή και μέσω push notifications· τέτοιες ειδοποιήσεις επισημαίνονται ως «Σημαντικές».
  • Θα λαμβάνετε διαφημιστικά μηνύματα ηλεκτρονικού ταχυδρομείου (π.χ. σχετικά με νέες λειτουργίες) μόνο εάν έχετε εγγραφεί στο ενημερωτικό δελτίο (ενότητα 6).

Legal basis: Νομική βάση: Άρθρο 6 παράγραφος 1 στοιχείο β) του ΓΚΠΔ (εκτέλεση σύμβασης) για τις ειδοποιήσεις σχετικά με τον λογαριασμό σας· § 25, παρ. 2, αριθ. 2 του TDDDG σε συνδυασμό με το άρθρο 6, παρ. 1, στοιχείο στ) του ΓΚΠΔ για το αναγνωριστικό συσκευής και το σήμα ορατότητας· Άρθρο 6 παράγραφος 1 στοιχείο α) του ΓΚΠΔ (συγκατάθεση μέσω της ενεργοποίησης των ειδοποιήσεων push στη συσκευή ή τον περιηγητή σας) για τις ειδοποιήσεις push. Η διαβίβαση των διακριτικών συσκευών στο Firebase Cloud Messaging (Google) πραγματοποιείται βάσει του άρθρου 28 του ΓΚΠΔ· για διαβιβάσεις προς τις ΗΠΑ βασιζόμαστε στην απόφαση περί επαρκούς επιπέδου προστασίας στο πλαίσιο του Πλαισίου Προστασίας Δεδομένων ΕΕ-ΗΠΑ (η Google LLC είναι πιστοποιημένη) και, συμπληρωματικά, στις τυποποιημένες συμβατικές ρήτρες της ΕΕ σύμφωνα με το άρθρο 46 παράγραφος 2 στοιχείο γ) του ΓΚΠΔ.

Storage period: Διάρκεια αποθήκευσης: Αναγνωσμένες ειδοποιήσεις 30 ημέρες, μη αναγνωσμένες 90 ημέρες, εκτός αν τις διαγράψετε νωρίτερα· Ρυθμίσεις μέχρι τη διαγραφή του λογαριασμού· Τα διακριτικά συσκευών απενεργοποιούνται μετά από 60 ημέρες χωρίς χρήση και διαγράφονται 30 ημέρες αργότερα, αμέσως μετά την αποσύνδεση της συσκευής.

5.8 Νέα, έρευνα και ροές RSS

  • Η πλατφόρμα προσφέρει μια λειτουργία ειδήσεων που χρησιμοποιεί έρευνα υποστηριζόμενη από τεχνητή νοημοσύνη (μέσω της Perplexity AI) ως πρότυπο για την παροχή σχετικών ειδήσεων του κλάδου. Μπορείτε επίσης να προσθέσετε τις δικές σας ροές RSS. Με τον τρόπο αυτό, επεξεργαζόμαστε:
  • - Ερωτήματα αναζήτησης και θεματικές προτιμήσεις για αναζητήσεις ειδήσεων με τεχνητή νοημοσύνη
  • - Οι διευθύνσεις URL των RSS feeds που έχετε προσθέσει
  • - Οι προτιμήσεις και οι κατηγοριοποιήσεις σας για αυτές τις ροές
  • - Διαβάστε ή αποθηκεύστε άρθρα
  • Η πλατφόρμα ανακτά το περιεχόμενο των τροφοδοσιών τρίτων μέσω των διακομιστών μας, έτσι ώστε η διεύθυνση IP σας να μην διαβιβάζεται στους διαχειριστές των τροφοδοσιών RSS. Όταν χρησιμοποιείτε την αναζήτηση ειδήσεων με υποστήριξη τεχνητής νοημοσύνης, τα ερωτήματά σας διαβιβάζονται στην Perplexity AI (βλ. ενότητα 7.3).
  • Σκοπός: Παροχή εξατομικευμένων ειδήσεων, ερευνών και έμπνευσης περιεχομένου του κλάδου

Legal basis: Νομική βάση: άρθρο 6 παράγραφος 1 στοιχείο β ΓΚΠΔ (εκπλήρωση της σύμβασης)

Storage period: Περίοδος αποθήκευσης: Μέχρι να καταργήσετε την τροφοδοσία/τις προτιμήσεις ή μέχρι να διαγραφεί ο λογαριασμός σας.

5.9 Δεδομένα που αφορούν την κλωνοποίηση προσωπικοτήτων, αβατάρ και φωνής

  • Εάν χρησιμοποιείτε λειτουργίες για τη δημιουργία εικονικών προσωπικοτήτων, συνθετικών φωνών, απεικονίσεων με avatar ή παρόμοιων λειτουργιών ταυτότητας που βασίζονται στην τεχνητή νοημοσύνη, επεξεργαζόμαστε τα δεδομένα που απαιτούνται για τον σκοπό αυτό:
  • • φωτογραφίες, πορτρέτα και αρχεία εικόνων που έχουν αναρτηθεί
  • • Ηχογραφήσεις, δείγματα ομιλίας και άλλα γλωσσικά δεδομένα
  • • τεχνικά χαρακτηριστικά που προκύπτουν από αυτές τις ηχογραφήσεις για τη σύνθεση φωνής ή τη δημιουργία αβατάρ
  • • τα μοντέλα προσωπικοτήτων, τα avatar ή τα μοντέλα συνθετικής φωνής που δημιουργούνται από αυτά
  • • τα σχετικά δεδομένα έργου, χρήσης και κατάστασης, καθώς και τα αποδεικτικά συγκατάθεσης (ημερομηνία, έκδοση του κειμένου συγκατάθεσης, λογαριασμός χρήστη)
  • Σκοπός: Παροχή, δημιουργία, διαχείριση και χρήση των λειτουργιών «Persona» ή «Voice» που επιθυμείτε εντός της πλατφόρμας.
  • Πριν από τη μεταφόρτωση φωτογραφιών ή ηχητικών δειγμάτων, ζητάμε τη ρητή συγκατάθεσή σας και σας παρουσιάζουμε την περιγραφή του σκοπού. Χωρίς αυτή τη συγκατάθεση, οι λειτουργίες δεν είναι διαθέσιμες.
  • Επιτρέπεται να χρησιμοποιείτε αποκλειστικά υλικό για το οποίο διαθέτετε όλα τα απαραίτητα δικαιώματα και – όπου απαιτείται – την έγκυρη συγκατάθεση του προσώπου που εμφανίζεται στην εικόνα ή ακούγεται. Απαγορεύεται η αναπαραγωγή της φωνής ή της εικόνας τρίτων χωρίς την προηγούμενη ρητή συγκατάθεσή τους (βλ. Γενικοί Όροι Χρήσης, παράγραφος 6.6).
  • Οι εκδόσεις αυτών των λειτουργιών επισημαίνονται ως συνθετικό περιεχόμενο και φέρουν ορατή επισήμανση. Η επισήμανση δεν μπορεί να απενεργοποιηθεί για αυτές τις κατηγορίες περιεχομένου (βλ. ενότητες 8.2 και 8.3).
  • Μπορείτε να ζητήσετε τη διαγραφή των εικόνων αναφοράς, των δεδομένων ομιλίας και των μοντέλων που έχουν δημιουργηθεί από αυτά ανά πάσα στιγμή. Η διαδικασία διαγραφής περιλαμβάνει το αρχικό υλικό, τα παράγωγα χαρακτηριστικά και τα μοντέλα.

Legal basis: Νομική βάση: Άρθρο 6 παράγραφος 1 στοιχείο β) του ΓΚΠΔ (εκτέλεση σύμβασης) καθώς και άρθρο 6 παράγραφος 1 στοιχείο α) του ΓΚΠΔ (συγκατάθεση) για τα αρχικά δεδομένα φωτογραφιών, ήχου και προσωπικών στοιχείων που έχετε ανεβάσει. Σε περίπτωση που πρόκειται για βιομετρικά δεδομένα που χρησιμεύουν για την μοναδική ταυτοποίηση, η επεξεργασία βασίζεται επιπλέον στο άρθρο 9 παράγραφος 2 στοιχείο α) του ΓΚΠΔ (ρητή συγκατάθεση).

Storage period: Διάρκεια αποθήκευσης: Μόνο για όσο διάστημα απαιτείται για τη χρήση της εκάστοτε λειτουργίας – έως τη διαγραφή από εσάς, έως την ανάκληση της συγκατάθεσής σας ή έως τη διαγραφή του λογαριασμού σας, εφόσον δεν υφίστανται αντίθετες νομικές υποχρεώσεις διατήρησης.

Withdrawal: Ανάκληση: Εφόσον η επεξεργασία βασίζεται στη συγκατάθεσή σας, μπορείτε να την ανακαλέσετε ανά πάσα στιγμή με ισχύ για το μέλλον. Μετά την ανάκληση, οι αντίστοιχες λειτουργίες «Persona» και «Voice» δεν θα είναι πλέον διαθέσιμες, είτε εν όλω είτε εν μέρει.

06 Υπηρεσία ενημερωτικού δελτίου

  • Όταν εγγράφεστε στο ενημερωτικό μας δελτίο – μέσω μιας φόρμας σε αυτόν τον ιστότοπο (υποσέλιδο ή παράθυρο «Coming Soon») ή κατά την εγγραφή σας στην εφαρμογή – επεξεργαζόμαστε:
  • • Διεύθυνση ηλεκτρονικού ταχυδρομείου και γλώσσα
  • • Προέλευση της εγγραφής (π.χ. φόρμα ιστότοπου, εγγραφή)
  • • Χρόνος εγγραφής και επιβεβαίωσης
  • • Διεύθυνση IP και αναγνωριστικό προγράμματος περιήγησης (User-Agent) κατά τη στιγμή της εγγραφής και της επιβεβαίωσης
  • • Έκδοση του εμφανιζόμενου κειμένου συγκατάθεσης και της παρούσας δήλωσης προστασίας δεδομένων
  • • Για τους εγγεγραμμένους χρήστες: η σύνδεση με τον λογαριασμό σας καθώς και – για στοχευμένες διαφημίσεις – η γλώσσα, η χώρα και το πακέτο που έχετε επιλέξει
  • Σκοπός: Αποστολή ενημερώσεων, συμβουλών, νέων και διαφημιστικών πληροφοριών σχετικά με το PostMaestro.ai, συμπεριλαμβανομένου του μηνύματος για την επίσημη κυκλοφορία. Σε αυτά περιλαμβάνονται επίσης μηνύματα ηλεκτρονικού ταχυδρομείου σχετικά με νέες αναρτήσεις στο ιστολόγιό μας και στην ενότητα «Νέα», καθώς και μηνύματα ηλεκτρονικού ταχυδρομείου σχετικά με νέες λειτουργίες.
  • Τα κείμενα του ενημερωτικού δελτίου τα μεταφράζουμε αυτόματα με το DeepL (ενότητα 7.9)· κατά τη διαδικασία αυτή δεν διαβιβάζονται δεδομένα παραληπτών.

6.1 Διαδικασία διπλής επιβεβαίωσης (Double-Opt-in)

Μετά την εγγραφή μέσω του ιστότοπου, θα λάβετε ένα email με έναν σύνδεσμο επιβεβαίωσης. Μόνο αφού κάνετε κλικ σε αυτόν, θα σας προσθέσουμε στη λίστα αποδεκτών. Οι μη επιβεβαιωμένες εγγραφές διαγράφονται μετά από 30 ημέρες· δεν στέλνουμε υπενθύμιση.

Κατά την εγγραφή στην εφαρμογή, επιβεβαιώνετε τη συνδρομή σας κάνοντας κλικ στον σύνδεσμο που περιλαμβάνεται στο email επιβεβαίωσης του λογαριασμού σας, στο οποίο το επισημαίνουμε ξεχωριστά.

Αυτό αποτρέπει την εγγραφή ξένων διευθύνσεων ηλεκτρονικού ταχυδρομείου.

6.2 Απόδειξη της συγκατάθεσής σας

Προκειμένου να μπορέσουμε να αποδείξουμε ότι έχετε δώσει τη συγκατάθεσή σας (άρθρο 7 παράγραφος 1 του ΓΚΠΔ), καταγράφουμε την εγγραφή, την επιβεβαίωση και τη διαγραφή, μαζί με την ώρα, την προέλευση, τη διεύθυνση IP, τον αναγνωριστικό του προγράμματος περιήγησης και την έκδοση του κειμένου συγκατάθεσης που εμφανίστηκε.

Διατηρούμε αυτό το αρχείο καταγραφής για 3 χρόνια μετά την αποεγγραφή σας και στη συνέχεια το διαγράφουμε αυτόματα.

6.3 SendGrid (αποστολή email)

Για την αποστολή του ενημερωτικού δελτίου, καθώς και των email εξυπηρέτησης και ειδοποιήσεων, χρησιμοποιούμε την υπηρεσία SendGrid (Twilio Inc., ΗΠΑ).

Η SendGrid επεξεργάζεται τη διεύθυνση ηλεκτρονικού ταχυδρομείου σας και το περιεχόμενο των μηνυμάτων εκ μέρους μας και μας γνωστοποιεί τεχνικά συμβάντα παράδοσης (παραδόθηκε, μη παραδοτέο, αναφέρθηκε ως ανεπιθύμητο, διαγραφή). Χρησιμοποιούμε αυτά τα συμβάντα για να διατηρούμε τη λίστα διανομής ενημερωμένη: οι μη παραδοτέες διευθύνσεις και οι αναφορές ως ανεπιθύμητο περιεχόμενο οδηγούν στον αποκλεισμό της διεύθυνσης.

Έχουμε συνάψει με την SendGrid σύμβαση επεξεργασίας δεδομένων (AVV) σύμφωνα με το άρθρο 28 του ΓΚΠΔ. Η SendGrid είναι πιστοποιημένη σύμφωνα με το Πλαίσιο Προστασίας Δεδομένων ΕΕ-ΗΠΑ.

Περισσότερες πληροφορίες: https://www.twilio.com/legal/privacy

Πολιτική απορρήτου της Twilio (SendGrid)

6.4 Παρακολούθηση ενημερωτικού δελτίου

Προς το παρόν δεν μετράμε ούτε τα ανοίγματα ούτε τα κλικ.

Πριν από την εισαγωγή τέτοιων στατιστικών στοιχείων, θα σας ενημερώνουμε εκ των προτέρων και θα ζητάμε – όπου απαιτείται – τη συγκατάθεσή σας.

6.5 Αποεγγραφή

Μπορείτε να διαγραφείτε από το ενημερωτικό δελτίο ανά πάσα στιγμή:

• μέσω του συνδέσμου διαγραφής που περιλαμβάνεται σε κάθε μήνυμα ηλεκτρονικού ταχυδρομείου ή της λειτουργίας διαγραφής του προγράμματος ηλεκτρονικού ταχυδρομείου σας

• μέσω της φόρμας στο κάτω μέρος αυτής της ενότητας: Εισάγετε τη διεύθυνση email σας και θα σας στείλουμε έναν σύνδεσμο για την επιβεβαίωση της διαγραφής

• Στον λογαριασμό σας στο PostMaestro, στην ενότητα «Ρυθμίσεις» → «Ειδοποιήσεις»

• μέσω email στη διεύθυνση support@postmaestro.ai

Μετά την διαγραφή, δεν θα λαμβάνετε πλέον το ενημερωτικό δελτίο. Η διεύθυνσή σας δεν θα περιλαμβάνεται πλέον στη λίστα διανομής· διατηρείται μόνο το αποδεικτικό σύμφωνα με την παράγραφο 6.2.

Απεγγραφή από το ενημερωτικό δελτίο

Legal basis: Νομική βάση: Άρθρο 6, παράγραφος 1, στοιχείο α) του ΓΚΠΔ (συγκατάθεση)· για την απόδειξη της συγκατάθεσης, άρθρο 6, παράγραφος 1, στοιχεία γ) και στ) του ΓΚΠΔ σε συνδυασμό με το άρθρο 7, παράγραφος 1 του ΓΚΠΔ· για την επεξεργασία των συμβάντων παράδοσης: άρθρο 6 παράγραφος 1 στοιχείο στ) του ΓΚΠΔ (έννομο συμφέρον για μια λειτουργική αποστολή χωρίς κατάχρηση).

Storage period: Διάρκεια αποθήκευσης: Μέχρι την αποεγγραφή σας· για τις μη επιβεβαιωμένες εγγραφές 30 ημέρες· η απόδειξη συγκατάθεσης 3 έτη μετά την αποεγγραφή. Τις αποκλεισμένες διευθύνσεις (απαράδεκτες, αναφορά ως spam, διαγραφή κατόπιν αιτήματος) τις αποθηκεύουμε μόνο ως μη αναστρέψιμη τιμή κατακερματισμού, ώστε να μην αποσταθούν εκ νέου μηνύματα σε αυτές.

07 Επεξεργασία δεδομένων με υποστήριξη ΤΝ και πάροχοι ΤΝ

Το PostMaestro.ai χρησιμοποιεί διάφορους παρόχους τεχνητής νοημοσύνης για τη δημιουργία περιεχομένου. Όταν χρησιμοποιείτε ενεργά τη σχετική λειτουργία, τα στοιχεία που εισάγετε και το περιεχόμενο που δημιουργείται από αυτά διαβιβάζονται στους εν λόγω παρόχους. Στην ενότητα 8 εξηγούνται οι υποχρεώσεις διαφάνειας και επισήμανσης που ισχύουν για το δημιουργούμενο περιεχόμενο.

7.1 OpenAI (Δημιουργία κειμένου)

  • Πάροχος: OpenAI Ireland Limited, 1ος όροφος, The Liffey Trust Centre, 117-126 Sheriff Street Upper, Δουβλίνο 1, D01 YC43, Ιρλανδία· Η επεξεργασία πραγματοποιείται εν μέρει από την OpenAI OpCo, LLC, 1455 Third Street, Σαν Φρανσίσκο, CA 94158, ΗΠΑ
  • Χρήση: Δημιουργία κειμένων, λεζάντων, περιγραφών και ιδεών με μοντέλα GPT
  • Διαβιβαζόμενα δεδομένα: Τα κείμενα που εισάγετε, οι προτροπές και τα δεδομένα της επωνυμίας σας (για τη δημιουργία πλαισίου)
  • Προστασία δεδομένων: Η χρήση πραγματοποιείται μέσω του API. Η OpenAI δεν χρησιμοποιεί δεδομένα του API για την εκπαίδευση των μοντέλων της.
  • Έδρα: ΗΠΑ. Η OpenAI δεν είναι πιστοποιημένη στο πλαίσιο του πλαισίου προστασίας δεδομένων ΕΕ-ΗΠΑ· η διαβίβαση πραγματοποιείται βάσει των τυποποιημένων συμβατικών ρητρών της ΕΕ (άρθρο 46, παράγραφος 2, στοιχείο γ) του ΓΚΠΔ).
  • Περισσότερες πληροφορίες: https://openai.com/policies/privacy-policy

Legal basis: Νομική βάση: Άρθρο 6 παράγραφος 1 στοιχείο β) του ΓΚΠΔ (εκτέλεση σύμβασης)· Διαβίβαση σε τρίτη χώρα βάσει του άρθρου 28 του ΓΚΠΔ (σύμβαση επεξεργασίας δεδομένων) σε συνδυασμό με το άρθρο 46, παράγραφος 2, στοιχείο γ) του ΓΚΠΔ (τυποποιημένες ρήτρες της ΕΕ)

Δήλωση προστασίας δεδομένων της OpenAI

7.2 Google Gemini (δημιουργία εικόνων)

  • Πάροχος: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, ΗΠΑ
  • Χρήση: Δημιουργία εικόνων με το Google Gemini 2.5 Flash
  • Δεδομένα που διαβιβάζονται: οι περιγραφές εικόνων σας, τα δεδομένα της μάρκας, τα πρότυπα στυλ
  • Προστασία δεδομένων: Η Google επεξεργάζεται τα δεδομένα σύμφωνα με την Πολιτική Απορρήτου του Google Cloud
  • Τοποθεσία: ΗΠΑ/ΕΕ (ανάλογα με την περιοχή του διακομιστή)
  • Περισσότερες πληροφορίες: https://policies.google.com/privacy
  • Τεχνική σημείωση: Ανάλογα με τη διαθεσιμότητα, το αίτημά σας θα υποβληθεί σε επεξεργασία μέσω ενός από τα δύο κανάλια — το Google AI Studio ή το Google Cloud Vertex AI (και τα δύο λειτουργούν από την Google). Εάν είναι ενεργοποιημένη η επιλογή «Αναζήτηση στο Διαδίκτυο», η Google μπορεί επιπλέον να χρησιμοποιήσει μια ζωντανή αναζήτηση στο Διαδίκτυο για να υποστηρίξει τη δημιουργία εικόνων.

Legal basis: Νομική βάση: άρθρο 6 παράγραφος 1 στοιχείο β ΓΚΠΔ (εκπλήρωση της σύμβασης)

Πολιτική απορρήτου της Google

7.3 OpenRouter (δρομολόγηση με μοντέλα τεχνητής νοημοσύνης για τη δημιουργία εικόνων)

  • Παροχέας: OpenRouter, Inc., ΗΠΑ
  • Χρήση: Το OpenRouter χρησιμοποιείται ως εναλλακτικό επίπεδο δρομολόγησης για τη δημιουργία εικόνων και προωθεί το αίτημά σας στο αντίστοιχο διαμορφωμένο μοντέλο τεχνητής νοημοσύνης (επί του παρόντος, μοντέλα εικόνων Google Gemini). Το OpenRouter αποτελεί έτσι μια επιπλέον οδό πρόσβασης στα ίδια μοντέλα, τα οποία είναι επίσης συνδεδεμένα απευθείας μέσω της Google (βλ. ενότητα 7.2)
  • Δεδομένα που διαβιβάζονται: οι περιγραφές εικόνων που παρέχετε, οι εικόνες αναφοράς κατά την επεξεργασία υφιστάμενων εικόνων (ως δεδομένα εικόνας), η επιθυμητή αναλογία διαστάσεων και η ανάλυση
  • Προστασία δεδομένων: Η OpenRouter επεξεργάζεται το αίτημα και το διαβιβάζει στον αντίστοιχο πάροχο του μοντέλου· επιπλέον, ισχύουν οι δικές του διατάξεις περί προστασίας δεδομένων
  • Τοποθεσία: ΗΠΑ
  • Περισσότερες πληροφορίες: https://openrouter.ai/privacy

Legal basis: Νομική βάση: Άρθρο 6 παράγραφος 1 στοιχείο β) του ΓΚΠΔ (εκτέλεση σύμβασης)· Διαβίβαση σε τρίτη χώρα βάσει του άρθρου 28 του ΓΚΠΔ (σύμβαση επεξεργασίας δεδομένων) σε συνδυασμό με το άρθρο 46, παράγραφος 2, στοιχείο γ) του ΓΚΠΔ (τυποποιημένες ρήτρες της ΕΕ)

Δήλωση προστασίας δεδομένων της OpenRouter

7.4 Mistral AI (OCR και αναγνώριση κειμένου)

  • Πάροχος: 15 Rue des Halles, 75001 Παρίσι, Γαλλία
  • Χρήση: OCR (οπτική αναγνώριση χαρακτήρων) για την ανάγνωση κειμένου από εικόνες και έγγραφα
  • Μεταδιδόμενα δεδομένα: Στιγμιότυπα οθόνης για αναγνώριση κειμένου
  • Προστασία δεδομένων: Η Mistral AI έχει έδρα στην ΕΕ και συμμορφώνεται με τον GDPR
  • Τοποθεσία: ΕΕ (Γαλλία)
  • Περισσότερες πληροφορίες: https://mistral.ai/terms/

Legal basis: Νομική βάση: Άρθρο 6 παράγραφος 1 στοιχείο β) του ΓΚΠΔ (εκτέλεση σύμβασης), άρθρο 28 του ΓΚΠΔ (επεξεργασία ως εκ μέρους τρίτου)· επεξεργασία εντός της ΕΕ

Πολιτική απορρήτου της Mistral AI

7.5 Perplexity AI (Έρευνα, ειδήσεις και δημιουργία κειμένων)

  • Πάροχος: Perplexity AI, Inc., 115 Sansome Street, Suite 900, Σαν Φρανσίσκο, CA 94104, ΗΠΑ
  • Χρήση: Έρευνα στο Διαδίκτυο με αναζήτηση σε ιστότοπους σε πραγματικό χρόνο, επαλήθευση στοιχείων, παροχή ειδήσεων του κλάδου και δημιουργία κειμένων
  • Μοντέλα: Διάφορα μοντέλα Perplexity για τη δημιουργία κειμένου με βάση το πλαίσιο και την αναζήτηση
  • Διαβιβαζόμενα δεδομένα: αναζητήσεις, θέματα, πλαίσιο, προτροπές κειμένου
  • Προστασία δεδομένων: Η Perplexity επεξεργάζεται τα αιτήματα για την παροχή αποτελεσμάτων αναζήτησης και περιεχομένου
  • Έδρα: ΗΠΑ. Η Perplexity AI δεν είναι πιστοποιημένη στο πλαίσιο του πλαισίου προστασίας δεδομένων ΕΕ-ΗΠΑ· η διαβίβαση πραγματοποιείται βάσει των τυποποιημένων συμβατικών ρητρών της ΕΕ (άρθρο 46, παράγραφος 2, στοιχείο γ) του ΓΚΠΔ).
  • Περισσότερες πληροφορίες: https://www.perplexity.ai/hub/legal/privacy-notice

Legal basis: Νομική βάση: Άρθρο 6 παράγραφος 1 στοιχείο β) του ΓΚΠΔ (εκτέλεση σύμβασης)· Διαβίβαση σε τρίτη χώρα βάσει του άρθρου 28 του ΓΚΠΔ (σύμβαση επεξεργασίας δεδομένων) σε συνδυασμό με το άρθρο 46, παράγραφος 2, στοιχείο γ) του ΓΚΠΔ (τυποποιημένες ρήτρες της ΕΕ)

Δήλωση προστασίας δεδομένων της Perplexity

7.6 Anthropic (Δημιουργία κειμένου)

  • Παροχέας: Anthropic PBC, 548 Market Street, PMB 42098, Σαν Φρανσίσκο, CA 94104, ΗΠΑ
  • Χρήση: Δημιουργία κειμένων, αναλύσεων και ιδεών για περιεχόμενο με τα μοντέλα Claude
  • Διαβιβαζόμενα δεδομένα: Τα κείμενα που εισάγετε, οι προτροπές και τα δεδομένα της επωνυμίας σας (για τη δημιουργία πλαισίου)
  • Προστασία δεδομένων: Η χρήση πραγματοποιείται μέσω του API. Η Anthropic δεν χρησιμοποιεί δεδομένα του API για την εκπαίδευση των μοντέλων της.
  • Έδρα: ΗΠΑ. Η Anthropic δεν είναι πιστοποιημένη στο πλαίσιο του Πλαισίου Προστασίας Δεδομένων ΕΕ-ΗΠΑ· η διαβίβαση πραγματοποιείται βάσει των τυποποιημένων συμβατικών ρητρών της ΕΕ (άρθρο 46, παράγραφος 2, στοιχείο γ) του ΓΚΠΔ).
  • Περισσότερες πληροφορίες: https://www.anthropic.com/legal/privacy

Legal basis: Νομική βάση: Άρθρο 6 παράγραφος 1 στοιχείο β) του ΓΚΠΔ (εκτέλεση σύμβασης)· Διαβίβαση σε τρίτες χώρες βάσει του άρθρου 28 του ΓΚΠΔ (σύμβαση επεξεργασίας δεδομένων) σε συνδυασμό με το άρθρο 46, παράγραφος 2, στοιχείο γ) του ΓΚΠΔ (τυποποιημένες ρήτρες της ΕΕ)

Δήλωση προστασίας δεδομένων της Anthropic

7.7 Fal.ai (Μοντέλα δημιουργίας εικόνων)

  • Παροχέας: fal – Features & Labels, Inc., 2261 Market Street, Suite 10467, Σαν Φρανσίσκο, CA 94114, ΗΠΑ
  • Χρήση: Προηγμένη δημιουργία εικόνων με διάφορα μοντέλα τεχνητής νοημοσύνης (μεταξύ άλλων το FLUX)
  • Διαβιβαζόμενα δεδομένα: προτροπές εικόνας, παράμετροι στυλ, εικόνες αναφοράς
  • Προστασία δεδομένων: Η fal.ai επεξεργάζεται τα δεδομένα για τη δημιουργία εικόνων
  • Έδρα: ΗΠΑ. Η fal.ai δεν είναι πιστοποιημένη στο πλαίσιο του Πλαισίου Προστασίας Δεδομένων ΕΕ-ΗΠΑ· η διαβίβαση πραγματοποιείται βάσει των τυποποιημένων συμβατικών ρητρών της ΕΕ (άρθρο 46 παράγραφος 2 στοιχείο γ) του ΓΚΠΔ).
  • Σημείωση σχετικά με τη σήμανση: Από ό,τι γνωρίζουμε, το fal.ai δεν παρέχει υδατογραφήματα από τον πάροχο. Επομένως, για τα αποτελέσματα αυτών των μοντέλων, αναλαμβάνουμε εξ ολοκλήρου εμείς τη σήμανση (μεταδεδομένα και Content Credentials, βλ. ενότητα 8.2).
  • Εκτός από τη δημιουργία εικόνων, το fal.ai χρησιμοποιείται επίσης για την αυτόματη απομόνωση του φόντου (μοντέλα «BiRefNet v2» και «Pixelcut», τα οποία φιλοξενούνται και τα δύο στην πλατφόρμα fal.ai), π.χ. κατά την αυτόματη δημιουργία εικόνων προεπισκόπησης προϊόντων.
  • Περισσότερες πληροφορίες: https://fal.ai/legal/privacy-policy

Legal basis: Νομική βάση: Άρθρο 6 παράγραφος 1 στοιχείο β) του ΓΚΠΔ (εκτέλεση σύμβασης)· Διαβίβαση σε τρίτη χώρα βάσει του άρθρου 28 του ΓΚΠΔ (σύμβαση επεξεργασίας δεδομένων) σε συνδυασμό με το άρθρο 46, παράγραφος 2, στοιχείο γ) του ΓΚΠΔ (τυποποιημένες ρήτρες της ΕΕ)

Δήλωση προστασίας δεδομένων της Fal.ai

7.8 Creatomate (Δημιουργία βίντεο και μικρογραφιών)

  • Πάροχος: Creatomate BV, Ολλανδία
  • Χρήση: γραφικά για τα μέσα κοινωνικής δικτύωσης, παρουσιάσεις διαφανειών
  • Μεταδιδόμενα δεδομένα: Δεδομένα: Οι εικόνες σας, τα κείμενα, τα πρότυπα σχεδιασμού
  • Προστασία δεδομένων: Η Creatomate εδρεύει στην ΕΕ και συμμορφώνεται με τον GDPR
  • Τοποθεσία: ΕΕ (Κάτω Χώρες)
  • Περισσότερες πληροφορίες: https://creatomate.com/privacy-policy

Legal basis: Νομική βάση: άρθρο 6 παράγραφος 1 στοιχείο β ΓΚΠΔ (εκπλήρωση της σύμβασης)

Πολιτική απορρήτου της Creatomate

7.9 DeepL (μετάφραση περιεχομένου)

  • Πάροχος: DeepL SE, Maarweg 165, 50825 Κολωνία, Γερμανία
  • Χρήση: Αυτόματη μετάφραση κειμένων δημοσιεύσεων, αναρτήσεων ιστολογίου, ενημερωτικών δελτίων, ειδοποιήσεων και μηνυμάτων ηλεκτρονικού ταχυδρομείου του συστήματος σε άλλες γλώσσες
  • Διαβιβαζόμενα δεδομένα: Τα κείμενα προς μετάφραση (π.χ. περιεχόμενο μηνυμάτων) καθώς και η γλώσσα προέλευσης και η γλώσσα προορισμού
  • Προστασία δεδομένων: Η DeepL είναι μια γερμανική/ευρωπαϊκή εταιρεία, η επεξεργασία των δεδομένων πραγματοποιείται εντός της ΕΕ
  • Τοποθεσία: ΕΕ (Γερμανία)
  • Περισσότερες πληροφορίες: https://www.deepl.com/de/privacy

Legal basis: Νομική βάση: Άρθρο 6 παράγραφος 1 στοιχείο β) του ΓΚΠΔ (εκτέλεση σύμβασης), άρθρο 28 του ΓΚΠΔ (επεξεργασία ως εντολοδόχος)

Δήλωση προστασίας προσωπικών δεδομένων της DeepL

7.10 LangSmith / LangChain (διασφάλιση ποιότητας με τεχνητή νοημοσύνη και ιχνηλάτηση)

  • Παροχέας: LangChain, Inc., ΗΠΑ
  • Χρήση: Εφόσον έχει ενεργοποιηθεί από την πλευρά του διακομιστή, το LangSmith καταγράφει τις διαδικασίες των πράκτορων τεχνητής νοημοσύνης μας (π.χ. ροές εργασίας πολλαπλών σταδίων για τη δημιουργία περιεχομένου) για λόγους διασφάλισης ποιότητας, ανάλυσης σφαλμάτων και παρακολούθησης της απόδοσης
  • Δεδομένα που διαβιβάζονται: προτροπές, ενδιάμεσα βήματα και απαντήσεις των σχετικών ροών εργασίας τεχνητής νοημοσύνης — τα οποία ενδέχεται να περιλαμβάνουν δεδομένα περιεχομένου και δεδομένα σχετικά με την επωνυμία
  • Προστασία δεδομένων: Η πρόσβαση στο έργο LangSmith περιορίζεται σε εξουσιοδοτημένους υπαλλήλους
  • Τοποθεσία: ΗΠΑ (ή τερματικό σημείο στην ΕΕ, εφόσον έχει ρυθμιστεί)
  • Περισσότερες πληροφορίες: https://www.langchain.com/privacy-policy

Legal basis: Νομική βάση: Άρθρο 6, παράγραφος 1, στοιχεία β) και στ) του ΓΚΠΔ (εκτέλεση σύμβασης για τις λειτουργίες τεχνητής νοημοσύνης, έννομο συμφέρον για τη διασφάλιση της ποιότητας)· Διαβίβαση σε τρίτες χώρες βάσει του άρθρου 28 του ΓΚΠΔ (σύμβαση επεξεργασίας δεδομένων για λογαριασμό τρίτων) σε συνδυασμό με το άρθρο 46, παράγραφος 2, στοιχεία γ) του ΓΚΠΔ (τυποποιημένες ρήτρες της ΕΕ)

Δήλωση προστασίας δεδομένων της LangChain

7.11 Tesseract.js (OCR για εικόνες και σαρώσεις)

  • Χρήση: Μηχανή OCR ανοικτού κώδικα για αναγνώριση κειμένου σε εικόνες, στιγμιότυπα οθόνης και σαρώσεις που έχουν μεταφορτωθεί
  • Επεξεργασία: Πραγματοποιείται τοπικά στο πρόγραμμα περιήγησης ή στους διακομιστές μας στην ΕΕ
  • Μεταδιδόμενα δεδομένα: Αρχεία εικόνας για αναγνώριση κειμένου
  • Προστασία δεδομένων: το Tesseract είναι ανοικτού κώδικα, δεν υπάρχει μεταφορά δεδομένων σε τρίτους
  • Τοποθεσία: Τοπική επεξεργασία / διακομιστής ΕΕ

Legal basis: Νομική βάση: άρθρο 6 παράγραφος 1 στοιχείο β ΓΚΠΔ (εκπλήρωση της σύμβασης)

7.12 Επεξεργασία εγγράφων (αρχεία Office, PDF κ.λπ.)

  • Χρησιμοποιούμε διάφορα εργαλεία για την επεξεργασία των αναρτημένων εγγράφων:
  • - Officeparser: Ανάγνωση αρχείων Word (.docx), Excel (.xlsx), PowerPoint (.pptx)
  • - Mammoth: Μετατροπή εγγράφων του Word
  • - PDF-Parse: Εξαγωγή κειμένου από έγγραφα PDF
  • - XLSX: Επεξεργασία αρχείων Excel
  • - CSV-Parse: Ανάγνωση δεδομένων CSV
  • - Cheerio: Web scraping για ανάλυση ιστότοπων (Brand Analyser)
  • Σκοπός: Ανάλυση των κατευθυντήριων γραμμών, των εγγράφων και των ιστοτόπων της επωνυμίας σας για το Brand Analyzer
  • Επεξεργασία: Πραγματοποιείται στους διακομιστές μας στην ΕΕ (AWS)
  • Προστασία δεδομένων: Όλα τα εργαλεία είναι ανοικτού κώδικα ή εκτελούνται σε δικούς μας διακομιστές.

Legal basis: Νομική βάση: άρθρο 6 παράγραφος 1 στοιχείο β ΓΚΠΔ (εκπλήρωση της σύμβασης)

7.13 API της Google (ενσωμάτωση YouTube και Gmail)

  • Χρήση: Gmail για ειδοποιήσεις ηλεκτρονικού ταχυδρομείου)
  • Μεταδιδόμενα δεδομένα: για εξουσιοδότηση, δεδομένα δημοσίευσης για το YouTube
  • Προστασία δεδομένων: Η Google επεξεργάζεται δεδομένα σύμφωνα με την Πολιτική απορρήτου της Google.
  • Τοποθεσία: ΗΠΑ/ΕΕ
  • Περισσότερες πληροφορίες: https://policies.google.com/privacy
  • Κατάσταση: Σε εξέλιξη για ενσωμάτωση στο YouTube

Legal basis: Νομική βάση: άρθρο 6 παράγραφος 1 στοιχείο β ΓΚΠΔ (εκπλήρωση της σύμβασης)

7.14 Σημαντική σημείωση σχετικά με την επεξεργασία με τεχνητή νοημοσύνη

Τα δεδομένα σας διαβιβάζονται στους αντίστοιχους παρόχους μόνο όταν χρησιμοποιείτε ενεργά τη συγκεκριμένη λειτουργία τεχνητής νοημοσύνης.

Οι πάροχοι υπηρεσιών τεχνητής νοημοσύνης επεξεργάζονται τα δεδομένα σας αποκλειστικά για την παροχή της ζητούμενης υπηρεσίας (δημιουργία περιεχομένου, μετάφραση, αναγνώριση κειμένου, έρευνα).

Με όλους τους παρόχους υπηρεσιών τεχνητής νοημοσύνης έχουν συναφθεί συμβάσεις επεξεργασίας δεδομένων σύμφωνα με το άρθρο 28 του ΓΚΠΔ· όσον αφορά τους παρόχους από τρίτες χώρες, ισχύουν επιπλέον οι τυποποιημένες συμβατικές ρήτρες της ΕΕ σύμφωνα με το άρθρο 46 παράγραφος 2 στοιχείο γ) του ΓΚΠΔ (βλ. ενότητα 16).

Περιορίζουμε τη διαβίβαση προσωπικών δεδομένων σε παρόχους τεχνητής νοημοσύνης στο ελάχιστο απαραίτητο για την εκάστοτε λειτουργία και δεν διαβιβάζουμε στοιχεία επικοινωνίας, στοιχεία πληρωμής ή στοιχεία πρόσβασης από τον λογαριασμό σας. Ωστόσο, η διαβίβαση προσωπικών δεδομένων δεν μπορεί να αποκλειστεί πλήρως: οι προτροπές, τα προφίλ εμπορικών σημάτων, τα κείμενα αναφοράς, καθώς και οι εικόνες και τα έγγραφα που ανεβάζετε, ενδέχεται να περιέχουν προσωπικά δεδομένα, εφόσον τα εισάγετε ή τα ανεβάζετε.

Παρακαλούμε, επομένως, να μην εισάγετε προσωπικά δεδομένα τρίτων, ειδικές κατηγορίες προσωπικών δεδομένων σύμφωνα με το άρθρο 9 του ΓΚΠΔ, ούτε εμπιστευτικές πληροφορίες σε εντολές ή αρχεία που ανεβάζετε, εφόσον αυτό δεν είναι απαραίτητο για την επιθυμητή λειτουργία ή δεν διαθέτετε τα απαραίτητα δικαιώματα και συγκαταθέσεις.

Για τα περιεχόμενα πολυμέσων που παράγουμε, χρησιμοποιούμε τεχνικούς μηχανισμούς γνωστοποίησης και επισήμανσης, όπως μεταδεδομένα, πιστοποιητικά περιεχομένου, υδατογραφήματα και ορατές ενδείξεις. Λεπτομέρειες και την κατανομή των υποχρεώσεων σύμφωνα με το άρθρο 50 του νόμου της ΕΕ για την τεχνητή νοημοσύνη (EU AI Act) θα βρείτε στην ενότητα 8.

Τα μοντέλα και οι πάροχοι που χρησιμοποιούνται ενδέχεται να αλλάξουν στο πλαίσιο της περαιτέρω ανάπτυξης. Οι ουσιώδεις αλλαγές θα αναφέρονται στην παρούσα δήλωση προστασίας δεδομένων (βλ. παράγραφο 20).

08 Διαφάνεια και επισήμανση της τεχνητής νοημοσύνης (άρθρο 50 του νόμου της ΕΕ για την τεχνητή νοημοσύνη)

Το PostMaestro.ai είναι ένα σύστημα τεχνητής νοημοσύνης που δημιουργεί συνθετικό περιεχόμενο: κείμενα, εικόνες, βίντεο, γραφικά και – όπου διατίθενται – συνθετικές φωνές. Για τα συστήματα αυτά ισχύουν οι υποχρεώσεις διαφάνειας του άρθρου 50 του κανονισμού (ΕΕ) 2024/1689 σχετικά με την τεχνητή νοημοσύνη («EU AI Act»). Στην ενότητα αυτή εξηγείται ποιες υποχρεώσεις εκπληρώνουμε ως πάροχοι και ποιες υποχρεώσεις έχετε εσείς ως διαχειριστές, όταν δημοσιεύετε το περιεχόμενο που δημιουργείται.

8.1 Γνωστοποίηση της αλληλεπίδρασης με ένα σύστημα τεχνητής νοημοσύνης

  • Στο PostMaestro.ai αλληλεπιδράτε άμεσα με συστήματα τεχνητής νοημοσύνης. Όλες οι λειτουργίες που δημιουργούν, αξιολογούν, συνοψίζουν, μεταφράζουν ή αναδιατυπώνουν περιεχόμενο βασίζονται στην τεχνητή νοημοσύνη και επισημαίνονται ως τέτοιες στη διεπαφή χρήστη.
  • Η ένδειξη εμφανίζεται πριν από την πρώτη αλληλεπίδραση, είναι σαφής, κατανοητή και διακρίνεται ξεκάθαρα από τα υπόλοιπα στοιχεία χειρισμού (άρθρο 50 παράγραφος 1 του νόμου της ΕΕ για την τεχνητή νοημοσύνη).
  • Δημοσιεύουμε τις παρούσες οδηγίες με τρόπο που να εξασφαλίζει την προσβασιμότητα και τις προσαρμόζουμε στις αναγνωρισμένες απαιτήσεις προσβασιμότητας (άρθρο 50, παράγραφος 5 του νόμου της ΕΕ για την προσβασιμότητα).
  • Οι απαντήσεις και οι προτάσεις της τεχνητής νοημοσύνης ενδέχεται να είναι ελλιπείς, παρωχημένες ή αντικειμενικά λανθασμένες. Δεν αποτελούν νομική, φορολογική, ιατρική ή χρηματοοικονομική συμβουλή.

8.2 Σήμανση περιεχομένου που έχει δημιουργηθεί με τρόπο αναγνώσιμο από μηχανές

  • Σύμφωνα με το άρθρο 50 παράγραφος 2 του νόμου της ΕΕ για την τεχνητή νοημοσύνη (EU AI Act), τα αποτελέσματα των συστημάτων τεχνητής νοημοσύνης που παράγουν συνθετικό περιεχόμενο εικόνας, ήχου, βίντεο ή κειμένου πρέπει να φέρουν σήμανση, σε μορφή αναγνώσιμη από μηχανή, ότι έχουν δημιουργηθεί ή υποστεί επεξεργασία τεχνητά. Η σήμανση πρέπει να είναι αποτελεσματική, διαλειτουργική, ανθεκτική και αξιόπιστη.
  • Εφαρμόζουμε αυτή την απαίτηση μέσω πολλαπλών, αλληλοσυμπληρούμενων διαδικασιών, καθώς, σύμφωνα με την τρέχουσα κατάσταση της τεχνολογίας, καμία μεμονωμένη διαδικασία δεν επιτυγχάνει από μόνη της την απαιτούμενη ανθεκτικότητα:
  • • Μεταδεδομένα προέλευσης στο αρχείο: Κατά την εξαγωγή, εγγράφουμε μεταδεδομένα XMP και IPTC στα αρχεία πολυμέσων που δημιουργούνται, και συγκεκριμένα στο πεδίο IPTC «Digital Source Type» με την τιμή «trainedAlgorithmicMedia», καθώς και πληροφορίες σχετικά με το σύστημα τεχνητής νοημοσύνης που χρησιμοποιήθηκε, την έκδοση του μοντέλου και την ημερομηνία δημιουργίας.
  • • Content Credentials (C2PA): Για τα αρχεία εικόνων και βίντεο που δημιουργούνται, ενσωματώνουμε στην αλυσίδα επεξεργασίας μια κρυπτογραφικά υπογεγραμμένη δήλωση προέλευσης σύμφωνα με το πρότυπο C2PA.
  • • Υδατογραφήματα από τον πάροχο: Σε περίπτωση που ο εκάστοτε πάροχος μοντέλων παρέχει αόρατα υδατογραφήματα, αυτά διατηρούνται και δεν αφαιρούνται. Στα μοντέλα εικόνων του Google Gemini, πρόκειται για τη μέθοδο υδατογραφήματος SynthID.
  • • Επικύρωση: Μετά την εγγραφή, διαβάζουμε εκ νέου τη σήμανση και καταγράφουμε για κάθε αρχείο μια κατάσταση (σε εκκρεμότητα, έγκυρο, λείπει, έχει αφαιρεθεί). Εάν η ενσωμάτωση αποτύχει, επιβάλλουμε ορατή σήμανση για τις ευαίσθητες κατηγορίες περιεχομένου.
  • Η σήμανση τοποθετείται από τον διακομιστή πριν από την αποθήκευση ή τη διανομή ενός αρχείου, ώστε να διατηρηθεί κατά τη διάρκεια της απόδοσης, της μεταφόρτωσης και της λήψης. Από τεχνική άποψη, δεν μπορεί να αποκλειστεί το ενδεχόμενο τρίτοι ή οι πλατφόρμες προορισμού να αφαιρέσουν τα μεταδεδομένα κατά την εκ νέου μεταφόρτωση, συμπίεση ή περικοπή. Σε αυτή την περίπτωση, η ορατή σήμανση παραμένει η εγγύησή σας (βλ. 8.3).
  • Κατάσταση εφαρμογής και προθεσμία: Οι υποχρεώσεις διαφάνειας του άρθρου 50 του νόμου της ΕΕ για την τεχνητή νοημοσύνη (EU AI Act) ισχύουν από τις 2 Αυγούστου 2026. Για τα συστήματα τεχνητής νοημοσύνης που – όπως το PostMaestro.ai – κυκλοφορούσαν ήδη στην αγορά πριν από την ημερομηνία αυτή, ισχύει μεταβατική περίοδος έως τις 2 Δεκεμβρίου 2026. Θα εφαρμόσουμε πλήρως τις διαδικασίες που περιγράφονται παραπάνω εντός της προθεσμίας αυτής και θα τεκμηριώσουμε εσωτερικά την πρόοδο της εφαρμογής.
  • Μια απλή αναφορά στην παρούσα δήλωση προστασίας δεδομένων δεν αρκεί για την εκπλήρωση των απαιτήσεων του άρθρου 50, παράγραφος 2, του νόμου της ΕΕ για την τεχνητή νοημοσύνη. Καθοριστική σημασία έχει η μηχανικά αναγνώσιμη σήμανση στο ίδιο το αρχείο.

8.3 Οι υποχρεώσεις σας ως διαχειριστής σε σχέση με τα deepfakes

  • Όταν δημοσιεύετε περιεχόμενο που έχει δημιουργηθεί με το PostMaestro.ai, θεωρείστε «διαχειριστής» κατά την έννοια του νόμου της ΕΕ για την τεχνητή νοημοσύνη (EU AI Act). Η υποχρέωση γνωστοποίησης σύμφωνα με το άρθρο 50 παράγραφος 4 του νόμου της ΕΕ για την τεχνητή νοημοσύνη (EU AI Act) βαρύνει σε αυτή την περίπτωση εσάς και όχι εμάς.
  • Εάν δημιουργείτε ή επεξεργάζεστε περιεχόμενο εικόνας, ήχου ή βίντεο που μοιάζει εκπληκτικά με πραγματικά πρόσωπα, αντικείμενα, τόπους, εγκαταστάσεις ή γεγονότα («deepfakes»), πρέπει, κατά τη δημοσίευσή του, να δηλώσετε ρητά ότι το περιεχόμενο έχει δημιουργηθεί τεχνητά ή έχει υποστεί επεξεργασία.
  • Σύμφωνα με τις κατευθυντήριες γραμμές της Ευρωπαϊκής Επιτροπής, η υποχρέωση αυτή ισχύει ανεξάρτητα από την ύπαρξη πρόθεσης εξαπάτησης και ακόμη και όταν δεν απεικονίζεται συγκεκριμένο πραγματικό πρόσωπο. Ως εκ τούτου, ισχύει συνήθως για τις δημοσιεύσεις στα μέσα κοινωνικής δικτύωσης.
  • Για να σας βοηθήσουμε, παρέχουμε: μια ορατή επισήμανση ως προεπιλογή για τις ευαίσθητες κατηγορίες περιεχομένου, μια πρόταση για κείμενο ειδοποίησης κατά την εξαγωγή και μια ειδοποίηση στη διαδικασία δημοσίευσης.
  • Η προεπιλεγμένη ρύθμιση είναι πάντα «ενεργοποιημένη». Η απενεργοποίηση υπόκειται σε υποχρέωση τεκμηρίωσης: καταγράφουμε την ώρα, τον λογαριασμό χρήστη, το περιβάλλον εργασίας και την έκδοση του κειμένου επιβεβαίωσης. Για τις φωτορεαλιστικές απεικονίσεις προσώπων και τις συνθετικές φωνές, η απενεργοποίηση δεν είναι δυνατή.
  • Δεν επιτρέπεται να αφαιρέσετε, να απενεργοποιήσετε, να παρακάμψετε ή να παρεμποδίσετε τη λειτουργία των μηχανισμών επισήμανσης και γνωστοποίησης που παρέχουμε (βλ. Όροι Χρήσης, παράγραφος 6.4).
  • Η υποχρέωση αυτή ισχύει επιπλέον των απαιτήσεων επισήμανσης της εκάστοτε πλατφόρμας κοινωνικής δικτύωσης. Εσείς οι ίδιοι πρέπει να ελέγξετε αν, σε κάθε συγκεκριμένη περίπτωση, υφίσταται υποχρέωση γνωστοποίησης.

8.4 Κείμενα που δημιουργούνται από τεχνητή νοημοσύνη και συντακτική ευθύνη

  • Όσον αφορά τα κείμενα, το άρθρο 50 του νόμου της ΕΕ για την τεχνητή νοημοσύνη (EU AI Act) έχει σαφώς πιο περιοριστικό πεδίο εφαρμογής σε σύγκριση με τις εικόνες, τον ήχο και το βίντεο. Υπάρχει υποχρέωση γνωστοποίησης μόνο όταν πληρούνται και οι τρεις ακόλουθες προϋποθέσεις:
  • 1. Το κείμενο δημιουργήθηκε ή τροποποιήθηκε με τη χρήση τεχνητής νοημοσύνης.
  • 2. Το κείμενο δημοσιεύεται.
  • 3. Σκοπός της δημοσίευσης είναι η ενημέρωση του κοινού για θέματα δημόσιου ενδιαφέροντος – όπως ειδήσεις, πολιτικές ή κοινωνικές τοποθετήσεις και συνεισφορές σε δημόσιες συζητήσεις.
  • Η υποχρέωση επισήμανσης δεν ισχύει, εφόσον το περιεχόμενο έχει υποβληθεί σε ανθρώπινο έλεγχο ή συντακτικό έλεγχο και ένα φυσικό ή νομικό πρόσωπο φέρει τη συντακτική ευθύνη για τη δημοσίευση.
  • Δεν υπάρχει γενική υποχρέωση επισήμανσης για κάθε κείμενο που δημιουργείται με τη χρήση τεχνητής νοημοσύνης. Όποιος χρησιμοποιεί την τεχνητή νοημοσύνη ως βοηθητικό εργαλείο, ελέγχει τα κείμενα από συντακτική άποψη και αναλαμβάνει ο ίδιος την ευθύνη για αυτά, δεν υπόκειται, κατά κανόνα, σε καμία πρόσθετη υποχρέωση επισήμανσης.
  • Το PostMaestro.ai έχει σχεδιαστεί ακριβώς για αυτόν τον σκοπό: τα κείμενα που δημιουργούνται αποτελούν προτάσεις. Πριν από τον προγραμματισμό ή τη δημοσίευση, ζητάμε ρητή επιβεβαίωση ότι έχετε ελέγξει το κείμενο και αναλαμβάνετε την εκδοτική ευθύνη. Καταγράφουμε αυτή την επιβεβαίωση μαζί με την ώρα, τον λογαριασμό χρήστη και την έκδοση του κειμένου, ώστε η εξαίρεση να παραμένει τεκμηριωμένη.
  • Η σχετική σημείωση στην εφαρμογή αναφέρει: «Το κείμενο αυτό αποτελεί πρόταση. Παρακαλούμε να το ελέγξετε πριν από τη δημοσίευση. Με τον έλεγχο αυτό αναλαμβάνετε την ευθύνη για τη σύνταξη του κειμένου.»
  • Χωρίς αυτόν τον έλεγχο, δεν επιτρέπεται να δημοσιεύετε τα κείμενα που έχουν δημιουργηθεί ως περιεχόμενο για το οποίο φέρετε συντακτική ευθύνη· σε αυτή την περίπτωση, μπορεί να ισχύει η υποχρέωση γνωστοποίησης σύμφωνα με το άρθρο 50 παράγραφος 4 του νόμου της ΕΕ για την τεχνητή νοημοσύνη (EU AI Act).

8.5 Χωρίς αναγνώριση συναισθημάτων και χωρίς βιομετρική κατηγοριοποίηση

  • Η PostMaestro.ai δεν χρησιμοποιεί συστήματα αναγνώρισης συναισθημάτων και δεν εξάγει συμπεράσματα σχετικά με συναισθήματα, ψυχικές καταστάσεις ή προθέσεις από βιομετρικά δεδομένα.
  • Δεν πραγματοποιούμε βιομετρική κατηγοριοποίηση, αναγνώριση προσώπου, βιομετρική ταυτοποίηση, ούτε αναγνώριση προστατευόμενων χαρακτηριστικών, όπως η εθνοτική καταγωγή, οι πολιτικές πεποιθήσεις, η θρησκεία, η συμμετοχή σε συνδικαλιστικές οργανώσεις, η υγεία ή ο σεξουαλικός προσανατολισμός.
  • Οι λειτουργίες αξιολόγησης, όπως η «Idea Validation», το «Brand Analyser» ή οι αναλύσεις απόδοσης, αφορούν αποκλειστικά περιεχόμενο, δεδομένα σχετικά με μάρκες και εμβέλεια – και όχι άτομα ή βιομετρικά χαρακτηριστικά.
  • Ως εκ τούτου, οι υποχρεώσεις παροχής πληροφοριών που προβλέπονται στο άρθρο 50 παράγραφος 3 του νόμου της ΕΕ για την τεχνητή νοημοσύνη (EU AI Act) όσον αφορά τα συστήματα αναγνώρισης συναισθημάτων και βιομετρικής κατηγοριοποίησης δεν ισχύουν στην περίπτωσή μας.

8.6 Απαγορευμένη χρήση: απεικονίσεις σεξουαλικού περιεχομένου χωρίς συγκατάθεση και απεικονίσεις κακοποίησης ανηλίκων

  • Το άρθρο 5 του νόμου της ΕΕ για την τεχνητή νοημοσύνη (EU AI Act) απαγορεύει τα συστήματα τεχνητής νοημοσύνης των οποίων το λογικά προβλέψιμο αποτέλεσμα είναι απεικονίσεις μη συναινετικής σεξουαλικής φύσης (NCII) ή απεικονίσεις σεξουαλικής κακοποίησης παιδιών (CSAM). Ως πάροχος ενός γενικού εργαλείου δημιουργίας εικόνων και βίντεο, αξιολογούμε αυτόν τον κίνδυνο κατάχρησης ήδη από τη φάση του σχεδιασμού και προβλέπουμε τεχνικά μέτρα προστασίας.
  • Μέτρα προστασίας που έχουν ληφθεί:
  • • Φίλτρα εισόδου που αποκλείουν τις σχετικές προτροπές πριν ακόμη κληθούν τα μοντέλα εικόνων και βίντεο
  • • Τα φίλτρα εξόδου καθώς και οι ρυθμίσεις ασφαλείας των παρόχων μοντέλων που χρησιμοποιούνται
  • • Αποκλεισμός περιεχομένου που απευθύνεται σε ανηλίκους σε σεξουαλικό πλαίσιο ή που περιλαμβάνει ερωτικές απεικονίσεις αναγνωρίσιμων προσώπων
  • • Απενεργοποίηση των λειτουργιών «Persona» και «Voice» χωρίς την τεκμηριωμένη συγκατάθεση του ενδιαφερόμενου προσώπου (βλ. ενότητα 5.9)
  • • Καταγραφή των αιτημάτων που έχουν αποκλειστεί για τον εντοπισμό καταχρήσεων, καθώς και η δυνατότητα να αποκλείονται οι σχετικοί λογαριασμοί
  • Οποιαδήποτε χρήση της πλατφόρμας για τους σκοπούς αυτούς απαγορεύεται αυστηρά και συνεπάγεται τον άμεσο αποκλεισμό του λογαριασμού, καθώς και, σε περίπτωση που υπάρχουν ενδείξεις για ποινικά αδικήματα, την ενημέρωση των αρμόδιων αρχών.
  • Αναφορά κατάχρησης: Εσείς και τρίτα πρόσωπα μπορείτε να αναφέρετε παραβάσεις ανά πάσα στιγμή στη διεύθυνση info@nexaluna.ai με θέμα «Αναφορά κατάχρησης τεχνητής νοημοσύνης». Εξετάζουμε τις εισερχόμενες αναφορές κατά προτεραιότητα και επιβεβαιώνουμε τη λήψη τους.
  • Την αξιολόγηση κινδύνου που πραγματοποιούμε κατά τη φάση του σχεδιασμού, τα φίλτρα που χρησιμοποιούμε και την επεξεργασία των αναφορών τα τεκμηριώνουμε εσωτερικά και τα υποβάλλουμε κατόπιν αιτήματος των αρμόδιων αρχών.

8.7 Κατανομή ρόλων: πάροχοι και διαχειριστές

  • Πάροχος, κατά την έννοια του νόμου της ΕΕ για την τεχνητή νοημοσύνη (EU AI Act), είναι η Nexaluna AI Solutions UG (με περιορισμένη ευθύνη) για το σύστημα τεχνητής νοημοσύνης PostMaestro.ai. Είμαστε υπόχρεοι να τηρούμε τις υποχρεώσεις του παρόχου, ιδίως την μηχανικά αναγνώσιμη σήμανση των εκδόσεων σύμφωνα με το άρθρο 50 παράγραφος 2 και τη γνωστοποίηση της αλληλεπίδρασης με την τεχνητή νοημοσύνη σύμφωνα με το άρθρο 50 παράγραφος 1.
  • Θεωρείστε διαχειριστής από τη στιγμή που χρησιμοποιείτε την πλατφόρμα υπό τη δική σας ευθύνη και δημοσιεύετε περιεχόμενο που δημιουργείτε. Έχετε τις υποχρεώσεις του διαχειριστή, ιδίως την υποχρέωση γνωστοποίησης σύμφωνα με το άρθρο 50 παράγραφος 4 σε περίπτωση deepfakes και κειμένων δημόσιου ενδιαφέροντος.
  • Τα βασικά μοντέλα που χρησιμοποιούνται προέρχονται από τρίτους (βλ. ενότητα 7). Οι πάροχοι αυτών των μοντέλων είναι οι πάροχοι των αντίστοιχων μοντέλων τεχνητής νοημοσύνης· εμείς είμαστε οι πάροχοι του συστήματος τεχνητής νοημοσύνης που βασίζεται σε αυτά.
  • Διατηρούμε εσωτερικά ένα μητρώο όλων των μοντέλων που χρησιμοποιούνται, με την αντίστοιχη κατανομή ρόλων, και το ενημερώνουμε όταν υπάρχουν αλλαγές.
  • Όσον αφορά τις δεξιότητες στον τομέα της τεχνητής νοημοσύνης, σύμφωνα με το άρθρο 4 του νόμου της ΕΕ για την τεχνητή νοημοσύνη (EU AI Act), εκπαιδεύουμε τους υπαλλήλους μας στη χρήση των συστημάτων τεχνητής νοημοσύνης που χρησιμοποιούμε και καταγράφουμε τις εκπαιδεύσεις αυτές.

8.8 Εποπτεία και καταγγελίες

  • Από τις 29 Ιουλίου 2026, η αρμόδια αρχή εποπτείας της αγοράς, το ενιαίο σημείο επαφής και το γραφείο υποβολής καταγγελιών για τον νόμο της ΕΕ για την τεχνητή νοημοσύνη (EU AI Act) στη Γερμανία είναι η Ομοσπονδιακή Υπηρεσία Δικτύων.
  • Ομοσπονδιακή Υπηρεσία Δικτύων, Tulpenfeld 4, 53113 Βόννη, https://www.bundesnetzagentur.de
  • Μπορείτε να υποβάλετε ανά πάσα στιγμή τα παράπονά σας σχετικά με τη διαφάνεια της τεχνητής νοημοσύνης εκεί. Σας παρακαλούμε να επικοινωνήσετε πρώτα μαζί μας στη διεύθυνση info@nexaluna.ai, ώστε να μπορέσουμε να διευκρινίσουμε άμεσα το αίτημά σας.

09 Επεξεργασία πληρωμών (Stripe)

Χρησιμοποιούμε την Stripe (Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA) για την επεξεργασία πληρωμών.

Τα ακόλουθα δεδομένα διαβιβάζονται στην Stripe για τις πληρωμές:

- Όνομα και διεύθυνση ηλεκτρονικού ταχυδρομείου

- Δεδομένα πληρωμής (αριθμός πιστωτικής κάρτας, ημερομηνία λήξης, CVV)

- Διεύθυνση χρέωσης (εάν έχει καθοριστεί)

- Ποσό και δεδομένα συναλλαγής

Δεν αποθηκεύουμε εμείς οι ίδιοι πλήρη δεδομένα πληρωμής (αριθμούς πιστωτικών καρτών, CVV). Αυτά αποθηκεύονται αποκλειστικά από την Stripe.

Λαμβάνουμε μόνο από την Stripe:

- Αναγνωριστικό συναλλαγής

- Κατάσταση πληρωμής (επιτυχής/αποτυχημένη)

- Τα 4 τελευταία ψηφία της μεθόδου πληρωμής (για την επισκόπησή σας)

- Αναγνωριστικό πελάτη Stripe (για επαναλαμβανόμενες πληρωμές)

Legal basis: Νομική βάση: άρθρο 6 παράγραφος 1 στοιχείο β ΓΚΠΔ (εκπλήρωση της σύμβασης)

Third country: Η Stripe είναι πιστοποιημένη με το πλαίσιο προστασίας προσωπικών δεδομένων ΕΕ-ΗΠΑ και προσφέρει διακομιστές ΕΕ.

Storage period: Περίοδος αποθήκευσης: δεδομένα συναλλαγών 10 έτη (νόμιμη υποχρέωση διατήρησης), μέθοδοι πληρωμής μέχρι την ακύρωσή τους από εσάς

Περισσότερες πληροφορίες: https://stripe.com/de/privacy

10 Αποθήκευση δεδομένων και βάση δεδομένων

10.1 Σύστημα διαχείρισης Strapi

  • Όλα τα δεδομένα, το περιεχόμενο και οι ρυθμίσεις του λογαριασμού σας αποθηκεύονται στο κεντρικό μας σύστημα:
  • - Πλαίσιο backend: Strapi CMS (ανοικτού κώδικα)
  • - Βάση δεδομένων: PostgreSQL
  • - Φιλοξενία: AWS (περιοχή ΕΕ)
  • - Κρυπτογράφηση: SSL/TLS για μετάδοση δεδομένων, bcrypt για κωδικούς πρόσβασης
  • Μόνο εξουσιοδοτημένοι υπάλληλοι και συστήματα έχουν πρόσβαση.

10.2 Φιλοξενία AWS και διανομή περιεχομένου

  • Οι περιφερειακοί πόροι AWS μας λειτουργούν σε περιοχές της ΕΕ:
  • • Κύρια τοποθεσία διακομιστών και αποθήκευσης: Φρανκφούρτη (eu-central-1)· άλλες περιοχές της ΕΕ μόνο εφόσον αυτό έχει ρυθμιστεί αντίστοιχα για συγκεκριμένες υπηρεσίες
  • • S3 Buckets: Για στατικά στοιχεία και αρχεία πολυμέσων
  • • RDS PostgreSQL: Για φιλοξενία βάσεων δεδομένων
  • • CloudFront: Παγκόσμιο δίκτυο διανομής περιεχομένου· κατά τη διανομή, το περιεχόμενο και τα τεχνικά δεδομένα σύνδεσης ενδέχεται να υποβληθούν σε επεξεργασία μέσω κόμβων Edge εκτός της ΕΕ ή του ΕΟΧ
  • Η AWS επεξεργάζεται τα δεδομένα των πελατών ως εκτελών την επεξεργασία σύμφωνα με το άρθρο 28 του ΓΚΠΔ, βάσει του Προσαρτήματος Επεξεργασίας Δεδομένων της AWS (AWS DPA).
  • Για τυχόν διαβιβάσεις σε τρίτες χώρες, ισχύουν αυτόματα οι τυποποιημένες συμβατικές ρήτρες της ΕΕ που περιλαμβάνονται στους Όρους Παροχής Υπηρεσιών της AWS. Η επιλογή και η ασφαλής διαμόρφωση των περιοχών και των υπηρεσιών εναπόκειται σε εμάς, στο πλαίσιο του μοντέλου της κατανεμημένης ευθύνης.

Legal basis: Νομική βάση: άρθρο 6 παράγραφος 1 στοιχείο β, στ ΓΚΠΔ (εκπλήρωση σύμβασης, έννομο συμφέρον)

Storage period: Περίοδος αποθήκευσης: βλέπε αντίστοιχους τύπους δεδομένων (δεδομένα λογαριασμού μέχρι τη διαγραφή, δεδομένα χρέωσης 10 έτη κ.λπ.)

11 Ασφάλεια δεδομένων

Χρησιμοποιούμε ολοκληρωμένα τεχνικά και οργανωτικά μέτρα για την προστασία των δεδομένων σας:

  • • Κρυπτογράφηση SSL/TLS για όλες τις μεταδόσεις δεδομένων (HTTPS)
  • • Κρυπτογράφηση κωδικών πρόσβασης με Bcrypt (με salt)
  • • Η επαλήθευση δύο παραγόντων (2FA) διατίθεται προαιρετικά
  • • Τακτικοί έλεγχοι ασφάλειας και δοκιμές διείσδυσης
  • • Έλεγχος πρόσβασης και έλεγχος ταυτότητας για όλα τα συστήματα
  • • Αυτόματα αντίγραφα ασφαλείας (κρυπτογραφημένα)
  • • Τείχος προστασίας και συστήματα ανίχνευσης εισβολών
  • • Τακτικές ενημερώσεις λογισμικού και ενημερώσεις ασφαλείας
  • • Έλεγχος πρόσβασης βάσει ρόλων (RBAC) για λογαριασμούς ομάδων
  • • Αρχεία καταγραφής ελέγχου για ενέργειες που σχετίζονται με την ασφάλεια
  • • Κρυπτογράφηση AES-256-GCM για τα αποθηκευμένα διακριτικά πρόσβασης στα μέσα κοινωνικής δικτύωσης (διακριτικά πρόσβασης/ανανέωσης)
  • • Υπογεγραμμένες παράμετροι κατάστασης OAuth περιορισμένης διάρκειας (HMAC-SHA256) καθώς και PKCE (S256) στο X/Twitter για την προστασία από επιθέσεις CSRF και υποκλοπής κώδικα
  • • Προστασία από bots και spam κατά την εγγραφή/σύνδεση μέσω του Cloudflare Turnstile

Παρά όλα τα μέτρα ασφαλείας, η απόλυτη ασφάλεια δεν μπορεί να εγγυηθεί για τη μετάδοση δεδομένων μέσω του Διαδικτύου. Προστατεύστε και εσείς οι ίδιοι τα δεδομένα πρόσβασής σας.

12 Υπηρεσίες υποστήριξης, ασφάλειας και αυτοματισμού

Για την ασφάλεια των λογαριασμών, την προστασία από καταχρήσεις, την υποστήριξη και την εσωτερική αυτοματοποίηση, χρησιμοποιούμε επιπλέον τους ακόλουθους τρίτους παρόχους:

12.1 ipinfo.io (γεωεντοπισμός IP για οδηγίες ασφαλείας κατά τη σύνδεση)

  • Πάροχος: ipinfo.io / IPinfo LLC, ΗΠΑ
  • Χρήση: Όταν οι ειδοποιήσεις σύνδεσης είναι ενεργές, κατά κάθε σύνδεση προσδιορίζουμε την κατά προσέγγιση τοποθεσία (χώρα, ήπειρος, πάροχος δικτύου) με βάση τη διεύθυνση IP. Με βάση αυτά τα στοιχεία και τον αναγνωριστικό του προγράμματος περιήγησης, δημιουργούμε ένα «αποτύπωμα» της συσκευής, προκειμένου να αναγνωρίζουμε συνδέσεις από νέες συσκευές ή από νέες χώρες. Σε αυτή την περίπτωση, σας ενημερώνουμε μέσα στην εφαρμογή, μέσω push και μέσω email, σχετικά με τη συσκευή και την κατά προσέγγιση τοποθεσία της σύνδεσης.
  • Δεδομένα που διαβιβάζονται: Η διεύθυνση IP σας κατά τη στιγμή της εγγραφής. Οι ιδιωτικές/τοπικές διευθύνσεις IP φιλτράρονται εκ των προτέρων και δεν διαβιβάζονται
  • Δεν αποθηκεύουμε τη διεύθυνση IP, αλλά, για έως και 20 συσκευές που χρησιμοποιήθηκαν πιο πρόσφατα, μια μη αναστρέψιμη τιμή κατακερματισμού που προκύπτει από τον περιηγητή, το λειτουργικό σύστημα, τον τύπο της συσκευής και τη χώρα, καθώς και την ώρα της τελευταίας εγγραφής.
  • Κατά την πρώτη σύνδεση μετά την ενεργοποίηση, δεν στέλνουμε καμία ειδοποίηση
  • Σημείωση: Οι ειδοποιήσεις σύνδεσης είναι απενεργοποιημένες από προεπιλογή. Μπορείτε να τις ενεργοποιήσετε ή να τις απενεργοποιήσετε στις ρυθμίσεις ασφαλείας σας. Σε εταιρικούς λογαριασμούς, ο κάτοχος του λογαριασμού μπορεί να τις ενεργοποιήσει υποχρεωτικά για όλα τα μέλη· χωρίς ενεργές ειδοποιήσεις σύνδεσης, δεν πραγματοποιείται καμία ερώτηση.
  • Τοποθεσία: ΗΠΑ
  • Περισσότερες πληροφορίες: https://ipinfo.io/privacy-policy

Legal basis: Νομική βάση: Άρθρο 6, παράγραφος 1, στοιχείο στ) του ΓΚΠΔ (έννομο συμφέρον για την ασφάλεια του λογαριασμού) και άρθρο 32 του ΓΚΠΔ (ασφάλεια της επεξεργασίας). Για τη διαβίβαση δεδομένων στις ΗΠΑ ισχύουν οι τυποποιημένες συμβατικές ρήτρες της ΕΕ σύμφωνα με το άρθρο 46, παράγραφος 2, στοιχείο γ) του ΓΚΠΔ.

Πολιτική απορρήτου του ipinfo.io

12.2 Cloudflare Turnstile (προστασία από bots και spam)

  • Πάροχος: Cloudflare, Inc., ΗΠΑ
  • Χρήση: Προστασία της εγγραφής και της σύνδεσης στην εφαρμογή, καθώς και των φορμών εγγραφής και διαγραφής από το ενημερωτικό δελτίο σε αυτόν τον ιστότοπο, από αυτοματοποιημένα αιτήματα (bots) μέσω μιας μη παρεμβατικής διαδικασίας CAPTCHA
  • Διαβιβαζόμενα δεδομένα: Σήματα αλληλεπίδρασης και του προγράμματος περιήγησης για την αναγνώριση bot, καθώς και η διεύθυνση IP σας
  • Προστασία δεδομένων: Η Cloudflare διαθέτει πιστοποίηση σύμφωνα με το Πλαίσιο Προστασίας Δεδομένων ΕΕ-ΗΠΑ
  • Τοποθεσία: ΗΠΑ/ΕΕ
  • Περισσότερες πληροφορίες: https://www.cloudflare.com/privacypolicy/

Legal basis: Νομική βάση: Άρθρο 6, παράγραφος 1, στοιχείο στ) του ΓΚΠΔ (έννομο συμφέρον για την ασφάλεια των πληροφοριών και την πρόληψη της κατάχρησης)

Πολιτική απορρήτου της Cloudflare

12.3 Linear (Σύστημα εισιτηρίων ανατροφοδότησης και υποστήριξης)

  • Παροχέας: Linear Orbit, Inc., ΗΠΑ
  • Χρήση: Εσωτερική διαχείριση σχολίων, μηνυμάτων σφάλματος («Αναφορά προβλήματος») και αιτημάτων υποστήριξης ως αιτήματα (tickets)
  • Δεδομένα που διαβιβάζονται: η διεύθυνση ηλεκτρονικού ταχυδρομείου σας, το κείμενο των σχολίων ή του προβλήματος που έχετε συντάξει, η σχετική σελίδα ή λειτουργία, καθώς και τυχόν συνημμένα στιγμιότυπα οθόνης που έχετε επισυνάψει
  • Σημείωση: Τα σχόλια και οι ενημερώσεις κατάστασης από το Linear θα σας αποστέλλονται μέσω ηλεκτρονικού ταχυδρομείου για ενημερωτικούς σκοπούς
  • Τοποθεσία: ΗΠΑ
  • Περισσότερες πληροφορίες: https://linear.app/privacy

Legal basis: Νομική βάση: Άρθρο 6, παράγραφος 1, στοιχεία β) και στ) του ΓΚΠΔ (εκτέλεση σύμβασης/υποστήριξη, έννομο συμφέρον για τη βελτίωση του προϊόντος)

Δήλωση προστασίας δεδομένων της Linear

12.4 GitHub (αυτοματοποίηση ροών εργασίας)

  • Πάροχος: GitHub, Inc. (Microsoft), ΗΠΑ
  • Χρήση: Αμιγώς τεχνική αυτοματοποίηση — κατά τη δημοσίευση μιας ανάρτησης στο blog ενεργοποιείται μια ροή εργασιών του GitHub Actions, η οποία, μεταξύ άλλων, ενεργοποιεί την αποστολή της σχετικής ειδοποίησης μέσω του ενημερωτικού δελτίου
  • Διαβιβαζόμενα δεδομένα: Μεταδεδομένα δημοσιεύσεων (slug, γλώσσα, εσωτερικός κωδικός εγγράφου) – δεν περιλαμβάνονται προσωπικά δεδομένα χρηστών
  • Τοποθεσία: ΗΠΑ
  • Περισσότερες πληροφορίες: https://docs.github.com/en/site-policy/privacy-policies/github-privacy-statement

Legal basis: Νομική βάση: Άρθρο 6, παράγραφος 1, στοιχείο στ) του ΓΚΠΔ (έννομο συμφέρον για τεχνική αυτοματοποίηση)

Δήλωση προστασίας προσωπικών δεδομένων του GitHub

13 Τα δικαιώματά σας ως υποκείμενο των δεδομένων

Έχετε τα ακόλουθα δικαιώματα σχετικά με τα προσωπικά σας δεδομένα:

11.1 Δικαίωμα ενημέρωσης (άρθρο 15 ΓΚΠΔ)

Μπορείτε να ζητήσετε πληροφορίες σχετικά με τα προσωπικά δεδομένα που αποθηκεύουμε ανά πάσα στιγμή.

11.2 Δικαίωμα διόρθωσης (άρθρο 16 ΓΚΠΔ)

Μπορείτε να ζητήσετε τη διόρθωση εσφαλμένων δεδομένων ή τη συμπλήρωση ελλιπών δεδομένων.

11.3 Δικαίωμα διαγραφής (άρθρο 17 ΓΚΠΔ)

Μπορείτε να ζητήσετε τη διαγραφή των προσωπικών σας δεδομένων, υπό την προϋπόθεση ότι δεν υπάρχουν νόμιμες υποχρεώσεις διατήρησης.

11.4 Δικαίωμα περιορισμού (άρθρο 18 ΓΚΠΔ)

Μπορείτε να ζητήσετε τον περιορισμό της επεξεργασίας των δεδομένων σας.

11.5 Δικαίωμα στη φορητότητα των δεδομένων (άρθρο 20 ΓΚΠΔ)

Μπορείτε να λάβετε τα δεδομένα σας σε δομημένη, κοινώς χρησιμοποιούμενη και αναγνώσιμη από μηχανήματα μορφή και να τα διαβιβάσετε σε άλλον πάροχο.

11.6 Δικαίωμα αντίρρησης (άρθρο 21 ΓΚΠΔ)

Μπορείτε να αντιταχθείτε στην επεξεργασία των δεδομένων σας εάν αυτή βασίζεται σε έννομο συμφέρον (άρθρο 6 παράγραφος 1 στοιχείο στ) του ΓΚΠΔ).

11.7 Ανάκληση της συγκατάθεσης (άρθρο 7 παράγραφος 3 ΓΚΠΔ)

Εάν η επεξεργασία βασίζεται στη συγκατάθεσή σας, μπορείτε να την ανακαλέσετε ανά πάσα στιγμή. Αυτό δεν επηρεάζει τη νομιμότητα της επεξεργασίας που πραγματοποιήθηκε μέχρι την ανάκληση.

11.8 Δικαίωμα υποβολής καταγγελίας (άρθρο 77 ΓΚΠΔ)

Έχετε το δικαίωμα να υποβάλετε καταγγελία σε εποπτική αρχή προστασίας δεδομένων, ιδίως στο κράτος μέλος της συνήθους διαμονής σας, του τόπου εργασίας σας ή του τόπου της εικαζόμενης παράβασης.

Άσκηση των δικαιωμάτων σας

Για να ασκήσετε τα δικαιώματά σας, επικοινωνήστε μαζί μας στο info@nexaluna.ai. Θα επεξεργαστούμε το αίτημά σας εντός 30 ημερών.

14 Αυτοματοποιημένες αποφάσεις και δημιουργία προφίλ

Δεν λαμβάνουμε αποφάσεις που βασίζονται αποκλειστικά σε αυτοματοποιημένη επεξεργασία και οι οποίες έχουν νομικές συνέπειες για εσάς ή σας θίγουν σημαντικά με παρόμοιο τρόπο (άρθρο 22 παράγραφος 1 του ΓΚΠΔ).

Οι λειτουργίες τεχνητής νοημοσύνης που αξιολογούν, όπως η «Idea Validation», το «Brand Analyser», η «Content-Scoring» ή οι προβλέψεις απόδοσης, παράγουν αποκλειστικά μη δεσμευτικές προτάσεις και εκτιμήσεις σχετικά με περιεχόμενο και μάρκες. Δεν αξιολογούν άτομα και δεν οδηγούν σε αποφάσεις που αφορούν άτομα.

Οι αυτοματοποιημένες διαδικασίες που έχουν άμεση επίδραση στον λογαριασμό σας αφορούν αποκλειστικά την εκτέλεση της σύμβασης και την ασφάλεια: τον αποκλεισμό πράξεων επί πληρωμή όταν εξαντληθεί το υπόλοιπο των token, την αυτόματη ανανέωση των token μετά από προηγούμενη ενεργοποίησή σας, την προστασία από bots κατά την εγγραφή και τη σύνδεση, καθώς και τον αποκλεισμό εισόδων μέσω των φίλτρων κατά της κατάχρησης (βλ. ενότητα 8.6).

Εάν ένας αυτοματοποιημένος έλεγχος ασφάλειας ή κατάχρησης οδηγήσει σε περιορισμό του λογαριασμού σας, μπορείτε ανά πάσα στιγμή να ζητήσετε ανθρώπινη επανεξέταση, να εκθέσετε την άποψή σας και να αμφισβητήσετε την απόφαση. Για τον σκοπό αυτό, επικοινωνήστε με το info@nexaluna.ai.

Δεν πραγματοποιείται αξιολόγηση πιστοληπτικής ικανότητας. Η επεξεργασία των πληρωμών, συμπεριλαμβανομένης της πρόληψης της απάτης, πραγματοποιείται από την Stripe (βλ. παράγραφο 9) σύμφωνα με τις δικές της διαδικασίες.

15 Επισκόπηση: Όλοι οι τρίτοι πάροχοι που χρησιμοποιούνται (υποεπεξεργαστές)

Ο ακόλουθος πίνακας παρέχει μια επισκόπηση όλων των τρίτων παρόχων που επεξεργάζονται προσωπικά δεδομένα για λογαριασμό μας:

Provider Purpose Location Legal Basis
Amazon Web Services (AWS) Φιλοξενία, υποδομή διακομιστών, βάση δεδομένων (PostgreSQL) ΕΕ (πρωτογενής αποθήκευση, ιδίως στη Φρανκφούρτη) · παγκοσμίως μέσω της διανομής CloudFront Άρθρο 28 του ΓΚΠΔ (AVV)
Stripe Διαχείριση πληρωμών ΗΠΑ/ΕΕ Άρθρο 28 του ΓΚΠΔ (AVV), Συμφωνία ΕΕ-ΗΠΑ για την προστασία των δεδομένων
SendGrid (Twilio) Αποστολή μηνυμάτων ηλεκτρονικού ταχυδρομείου (ενημερωτικά δελτία, μηνύματα σχετικά με τις υπηρεσίες και ειδοποιήσεις) ΗΠΑ Άρθρο 28 του ΓΚΠΔ (AVV), Συμφωνία ΕΕ-ΗΠΑ για την προστασία των δεδομένων
OpenAI Δημιουργία κειμένου (μοντέλα GPT) ΗΠΑ Άρθρο 28 του ΓΚΠΔ (AVV) σε συνδυασμό με το άρθρο 46 παράγραφος 2 στοιχείο γ) του ΓΚΠΔ (SCC)
Perplexity AI Έρευνα, αναζήτηση στο Διαδίκτυο, δημιουργία κειμένου ΗΠΑ Άρθρο 28 του ΓΚΠΔ (AVV) σε συνδυασμό με το άρθρο 46 παράγραφος 2 στοιχείο γ) του ΓΚΠΔ (SCC)
Google Gemini Δημιουργία εικόνων ΗΠΑ/ΕΕ Άρθρο 28 του ΓΚΠΔ (AVV), Συμφωνία προστασίας δεδομένων ΕΕ-ΗΠΑ
Mistral AI OCR (αναγνώριση κειμένου από εικόνες) ΕΕ (Γαλλία) Άρθρο 28 του ΓΚΠΔ (AVV)
Fal.ai Δημιουργία εικόνων, απομόνωση φόντου ΗΠΑ Άρθρο 28 του ΓΚΠΔ (AVV) σε συνδυασμό με το άρθρο 46 παράγραφος 2 στοιχείο γ) του ΓΚΠΔ (SCC)
Creatomate Μικρογραφίες βίντεο, οπτική επεξεργασία ΕΕ (Ολλανδία) Άρθρο 28 του ΓΚΠΔ (AVV)
Anthropic Δημιουργία κειμένου (Claude) ΗΠΑ Άρθρο 28 του ΓΚΠΔ (AVV) σε συνδυασμό με το άρθρο 46 παράγραφος 2 στοιχείο γ) του ΓΚΠΔ (SCC)
Firebase (Google) Ειδοποιήσεις push (εφαρμογή για κινητά και πρόγραμμα περιήγησης) ΗΠΑ/ΕΕ Άρθρο 28 του ΓΚΠΔ (AVV), Συμφωνία ΕΕ-ΗΠΑ για την προστασία των δεδομένων (DPF)
Tesseract.js OCR για εικόνες/σαρώσεις (ανοιχτού κώδικα) Τοπική μεταποίηση / ΕΕ Άρθρο 6 παράγραφος 1 στοιχείο β) του ΓΚΠΔ
API της Google Ενσωμάτωση YouTube και Gmail ΗΠΑ/ΕΕ Άρθρο 28 του ΓΚΠΔ (AVV), Συμφωνία προστασίας δεδομένων ΕΕ-ΗΠΑ (DPF)
OpenRouter Δρομολόγηση μοντέλου τεχνητής νοημοσύνης (δημιουργία εικόνων) ΗΠΑ Άρθρο 28 του ΓΚΠΔ (AVV) σε συνδυασμό με το άρθρο 46 παράγραφος 2 στοιχείο γ) του ΓΚΠΔ (SCC)
DeepL Μετάφραση περιεχομένου ΕΕ (Γερμανία) Άρθρο 28 του ΓΚΠΔ (AVV)
LangChain / LangSmith Διασφάλιση ποιότητας της τεχνητής νοημοσύνης και ιχνηλάτηση ΗΠΑ Άρθρο 6 παράγραφος 1 στοιχείο στ) του ΓΚΠΔ, άρθρο 28 του ΓΚΠΔ (Συμφωνία Παροχής Υπηρεσιών) σε συνδυασμό με το άρθρο 46 παράγραφος 2 στοιχείο γ) του ΓΚΠΔ (Τυποποιημένα Συμβόλαια)
ipinfo.io Γεωεντοπισμός IP για οδηγίες ασφαλείας κατά τη σύνδεση ΗΠΑ Άρθρο 6 παράγραφος 1 στοιχείο στ) του ΓΚΠΔ, άρθρο 46 παράγραφος 2 στοιχείο γ) του ΓΚΠΔ (SCC)
Γραμμική Σύστημα εισιτηρίων για σχόλια και υποστήριξη ΗΠΑ Άρθρο 28 του ΓΚΠΔ (AVV) σε συνδυασμό με το άρθρο 46 παράγραφος 2 στοιχείο γ) του ΓΚΠΔ (SCC)
Cloudflare (Turnstile) Προστασία από bots και spam (CAPTCHA) ΗΠΑ/ΕΕ Άρθρο 28 του ΓΚΠΔ (AVV), Συμφωνία ΕΕ-ΗΠΑ για την προστασία των δεδομένων
GitHub (Microsoft) Αυτοματοποίηση ροών εργασίας (Δημοσίευση στο blog) ΗΠΑ Άρθρο 6 παράγραφος 1 στοιχείο στ) του ΓΚΠΔ, Συμφωνία ΕΕ-ΗΠΑ για την προστασία των δεδομένων (Microsoft)

Με όλους τους εκτελούντες την επεξεργασία έχουν συναφθεί συμβάσεις σύμφωνα με το άρθρο 28 του ΓΚΠΔ. Για τους παρόχους σε τρίτες χώρες για τις οποίες δεν έχει εκδοθεί απόφαση περί επαρκούς προστασίας, έχουμε επιπλέον συνάψει τις τυποποιημένες συμβατικές ρήτρες της ΕΕ σύμφωνα με το άρθρο 46 παράγραφος 2 στοιχείο γ) του ΓΚΠΔ και έχουμε καταγράψει μια εκτίμηση επιπτώσεων της διαβίβασης (βλ. ενότητα 16). Τις πλήρεις εταιρικές επωνυμίες και διευθύνσεις των παρόχων τεχνητής νοημοσύνης θα βρείτε στην ενότητα 7. Διατηρούμε τον κατάλογο αυτό ενημερωμένο· την τρέχουσα κατάσταση μπορείτε να διαπιστώσετε από την ημερομηνία που αναγράφεται στην αρχή της παρούσας δήλωσης.

16 Διεθνείς μεταφορές δεδομένων

Μέρος των παρόχων υπηρεσιών μας έχει την έδρα ή τους διακομιστές του στις ΗΠΑ ή σε άλλες τρίτες χώρες εκτός της ΕΕ/του ΕΟΧ. Αυτό αφορά ιδίως τις εταιρείες OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter, LangChain/LangSmith, Google/Firebase, Stripe, SendGrid (Twilio), Cloudflare, ipinfo.io, Linear και GitHub.

Οι διαβιβάσεις αυτές πραγματοποιούνται τακτικά και συστηματικά στο πλαίσιο της τρέχουσας λειτουργίας. Ως εκ τούτου, δεν βασίζονται σε εξαιρέσεις για μεμονωμένες περιπτώσεις, αλλά σε κατάλληλες εγγυήσεις:

• Σύμβαση επεξεργασίας δεδομένων σύμφωνα με το άρθρο 28 του ΓΚΠΔ με τον εκάστοτε πάροχο

• Τυποποιημένες συμβατικές ρήτρες της Ευρωπαϊκής Επιτροπής σύμφωνα με το άρθρο 46 παράγραφος 2 στοιχείο γ) του ΓΚΠΔ, συμπληρωμένες με πρόσθετα τεχνικά και οργανωτικά μέτρα προστασίας (κρυπτογράφηση, έλεγχος πρόσβασης, ελαχιστοποίηση δεδομένων)

• Απόφαση καταλληλότητας σύμφωνα με το άρθρο 45 του ΓΚΠΔ, εφόσον ο πάροχος είναι πιστοποιημένος στο πλαίσιο του Πλαισίου Προστασίας Δεδομένων ΕΕ-ΗΠΑ. Αυτό ισχύει επί του παρόντος για τις εταιρείες Stripe, SendGrid (Twilio), Cloudflare, Google/Firebase και Microsoft/GitHub.

Σύμφωνα με τις πληροφορίες που διαθέτουμε, οι εταιρείες OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter και LangChain δεν είναι πιστοποιημένες στο πλαίσιο του Πλαισίου Προστασίας Δεδομένων ΕΕ-ΗΠΑ. Ως εκ τούτου, η διαβίβαση δεδομένων προς τους εν λόγω παρόχους πραγματοποιείται βάσει των τυποποιημένων συμβατικών ρητρών της ΕΕ, σύμφωνα με το άρθρο 46 παράγραφος 2 στοιχείο γ) του ΓΚΠΔ.

Για κάθε διαβίβαση σε τρίτη χώρα χωρίς απόφαση περί επαρκούς προστασίας, διενεργούμε αξιολόγηση επιπτώσεων της διαβίβασης (Transfer Impact Assessment) και την τεκμηριώνουμε. Κατόπιν αιτήματός σας, σας παρέχουμε την τρέχουσα κατάσταση των συμβάσεων και των αξιολογήσεων στη διεύθυνση info@nexaluna.ai.

Βασιζόμαστε στο άρθρο 49 παράγραφος 1 στοιχείο β) του ΓΚΠΔ αποκλειστικά σε πραγματικές μεμονωμένες περιπτώσεις, στις οποίες η διαβίβαση είναι απαραίτητη για την εκπλήρωση μιας σύμβασης που έχετε ζητήσει συγκεκριμένα και δεν έχει επαναλαμβανόμενο χαρακτήρα.

Παρά τις εγγυήσεις αυτές, δεν μπορεί να αποκλειστεί πλήρως το ενδεχόμενο οι αρχές τρίτων χωρών να απαιτήσουν πρόσβαση στα διαβιβαζόμενα δεδομένα, σύμφωνα με την ισχύουσα νομοθεσία των χωρών αυτών. Επομένως, μην διαβιβάζετε δεδομένα προσωπικού χαρακτήρα τρίτων ούτε ιδιαίτερα ευαίσθητες πληροφορίες σε προτροπές ή μεταφορτώσεις (βλ. ενότητα 7.14).

Κατά την παγκόσμια διανομή μέσω του Amazon CloudFront, η AWS μπορεί να επεξεργάζεται τεχνικά δεδομένα σύνδεσης σε τοποθεσίες Edge εκτός του ΕΟΧ. Για το σκοπό αυτό ισχύει το Προσάρτημα επεξεργασίας δεδομένων της AWS· οι τυποποιημένες συμβατικές ρήτρες που έχει εγκρίνει η Ευρωπαϊκή Επιτροπή έχουν ενσωματωθεί στους Όρους Παροχής Υπηρεσιών της AWS για τις αντίστοιχες διαβιβάσεις προς τρίτες χώρες και ισχύουν αυτόματα.

17 Περίοδοι αποθήκευσης και διαγραφής δεδομένων

Αποθηκεύουμε τα δεδομένα σας μόνο για όσο χρονικό διάστημα είναι απαραίτητο για τους αντίστοιχους σκοπούς:

  • • Δεδομένα λογαριασμού: Μέχρι τη διαγραφή του λογαριασμού
  • • Δεδομένα περιεχομένου: Μέχρι τη μη αυτόματη διαγραφή ή τη διαγραφή του λογαριασμού
  • • Δεδομένα ενημερωτικού δελτίου: Μέχρι την κατάργηση της εγγραφής· μη επιβεβαιωμένες εγγραφές 30 ημέρες· απόδειξη συγκατάθεσης 3 έτη μετά την κατάργηση της εγγραφής (βλ. ενότητα 6.2)
  • • Ειδοποιήσεις στο φάκελο εισερχομένων: διαβασμένες για 30 ημέρες, μη διαβασμένες για 90 ημέρες, εκτός αν διαγραφούν νωρίτερα (βλ. ενότητα 5.7)
  • • Token συσκευής για ειδοποιήσεις push: απενεργοποίηση μετά από 60 ημέρες χωρίς χρήση, διαγραφή 30 ημέρες μετά
  • • Δεδομένα τιμολόγησης: 10 έτη (νομική υποχρέωση διατήρησης σύμφωνα με το άρθρο 147 του Γερμανικού Φορολογικού Κώδικα (AO))
  • • Αιτήματα υποστήριξης: 3 έτη μετά την ολοκλήρωση
  • • Αρχεία καταγραφής διακομιστή: 7 ημέρες, μετά ακολουθεί αυτόματη ανωνυμοποίηση (βλ. ενότητα 4.1)
  • • Δεδομένα προσωπικού προφίλ και φωνής: Μέχρι τη διαγραφή τους από εσάς ή την ανάκληση της συγκατάθεσης (βλ. ενότητα 5.9)
  • • Αποδεικτικά στοιχεία σχετικά με την επισήμανση τεχνητής νοημοσύνης (κατάσταση επισήμανσης, βεβαιώσεις ελέγχου, τεκμηριωμένες αποκλίσεις): 3 έτη από την ημερομηνία σύνταξής τους, για την εκπλήρωση των υποχρεώσεων τεκμηρίωσης σύμφωνα με τον νόμο της ΕΕ για την τεχνητή νοημοσύνη (EU AI Act)

Διαγραφή λογαριασμού

Μπορείτε να διαγράψετε τον λογαριασμό σας ανά πάσα στιγμή από τις ρυθμίσεις.

Μετά τη διαγραφή του λογαριασμού, όλα τα προσωπικά δεδομένα διαγράφονται εντός 30 ημερών.

Εξαίρεση: Τα στοιχεία λογιστικής διατηρούνται για 10 χρόνια, σύμφωνα με τη νόμιμη υποχρέωση διατήρησης.

Οι δημοσιευμένες αναρτήσεις στα μέσα κοινωνικής δικτύωσης παραμένουν στις αντίστοιχες πλατφόρμες και πρέπει να διαγραφούν ξεχωριστά από εκεί.

Για τις συνδέσεις με τη Meta (Facebook/Instagram), υποστηρίζουμε επιπλέον την αυτοματοποιημένη διαδικασία επανακλήσης διαγραφής δεδομένων της Meta: αν αποσυνδέσετε την εφαρμογή από τις ρυθμίσεις του λογαριασμού σας στο Facebook, λαμβάνουμε αυτόματα ένα αίτημα διαγραφής και δημοσιοποιούμε την κατάσταση επεξεργασίας μέσω μιας διεύθυνσης URL κατάστασης που παρέχεται από τη Meta.

18 Cookies και παρακολούθηση

18.1 Τεχνικά απαραίτητα cookies

  • Χρησιμοποιούμε τεχνικά απαραίτητα cookies και, με τη συγκατάθεσή σας, προαιρετικά cookies:
  • - Cookie συνεδρίας (ρύθμιση γλώσσας)
  • - Προτίμηση θέματος (σκοτεινή/φωτεινή λειτουργία)
  • - Συνεδρία σύνδεσης (μετά τη σύνδεση στην εφαρμογή)
  • - Τοπική αποθήκευση (γλώσσα/χώρα, όχι τοποθεσία)
  • Αυτά τα τεχνικά απαραίτητα δεδομένα απαιτούνται για τη λειτουργία του ιστότοπου.

18.2 Προαιρετικά cookies (ανάλυσης και μάρκετινγκ)

Χρησιμοποιούμε το Google Analytics και άλλα εργαλεία για την ανάλυση της συμπεριφοράς των χρηστών και για σκοπούς μάρκετινγκ:

- Cookies ανάλυσης (π.χ. Google Analytics): Για την ανάλυση της συμπεριφοράς των χρηστών

- Cookies μάρκετινγκ: Για την προβολή εξατομικευμένης διαφήμισης

- Cookies κοινωνικής δικτύωσης: Για λειτουργίες κοινωνικής δικτύωσης

Μπορείτε να δώσετε ή να αρνηθείτε τη συγκατάθεσή σας μέσω του cookie banner.

Δεν θα τοποθετηθούν προαιρετικά cookies χωρίς τη συγκατάθεσή σας.

18.3 Διαχείριση cookies

Μπορείτε να διαχειριστείτε και να διαγράψετε τα cookies στις ρυθμίσεις του προγράμματος περιήγησής σας.

Σημειώστε ότι η απενεργοποίηση των τεχνικά απαραίτητων cookies μπορεί να περιορίσει τη λειτουργικότητα του ιστότοπου.

Μπορείτε να προσαρμόσετε τις ρυθμίσεις των cookies ανά πάσα στιγμή μέσω ενός συνδέσμου στο υποσέλιδο ή μέσω του cookie banner.

Legal basis: Νομική βάση: Για τα τεχνικά απαραίτητα cookies, § 25 παρ. 2 αριθ. 2 του TDDDG σε συνδυασμό με το άρθρο 6 παρ. 1 στοιχείο στ) του ΓΚΠΔ· για τα προαιρετικά cookies ανάλυσης και μάρκετινγκ: § 25 παρ. 1 του TDDDG σε συνδυασμό με το άρθρο 6 παρ. 1 στοιχείο α) του ΓΚΠΔ (συγκατάθεση). Χωρίς τη συγκατάθεσή σας δεν τοποθετούνται προαιρετικά cookies.

19 Παιδιά και νέοι

Το PostMaestro.ai δεν προορίζεται για άτομα κάτω των 16 ετών.

Άτομα κάτω των 16 ετών δεν μπορούν να χρησιμοποιούν την πλατφόρμα.

Εάν αντιληφθούμε ότι ένα άτομο κάτω των 16 ετών έχει δημιουργήσει λογαριασμό, θα τον διαγράψουμε αμέσως.

Εάν υποψιάζεστε ότι ένας ανήλικος έχει δημιουργήσει λογαριασμό χωρίς τη γονική συναίνεση, παρακαλούμε επικοινωνήστε μαζί μας στο info@nexaluna.ai.

20 Τροποποιήσεις της παρούσας δήλωσης προστασίας δεδομένων

Διατηρούμε το δικαίωμα να τροποποιήσουμε την παρούσα δήλωση προστασίας δεδομένων, όποτε κρίνεται απαραίτητο, προκειμένου να την προσαρμόσουμε σε μεταβολές του νομικού πλαισίου ή σε αλλαγές στις υπηρεσίες μας.

Θα σας ενημερώνουμε για τυχόν σημαντικές αλλαγές μέσω ηλεκτρονικού ταχυδρομείου ή με σαφή ανακοίνωση στον ιστότοπο.

Η παρούσα δήλωση φέρει την έκδοση 3.2 με ημερομηνία 23 Σεπτεμβρίου 2026. Μπορείτε πάντα να βρείτε την τρέχουσα έκδοση στη διεύθυνση postmaestro.ai/privacy.

Η παρούσα δήλωση προστασίας δεδομένων διατίθεται σε διάφορες γλώσσες. Οι μεταφράσεις παρέχονται αποκλειστικά για ενημερωτικούς σκοπούς· σε περίπτωση αποκλίσεων, η γερμανική έκδοση υπερισχύει.

20.1 Ιστορικό αλλαγών

  • Έκδοση 3.2 (23.09.2026): Διευκρίνιση της ενότητας 12.1 (επιπλέον ειδοποίηση στην εφαρμογή και μέσω push, μόνο σε περίπτωση νέας συσκευής ή χώρας, δακτυλικό αποτύπωμα συσκευής, υποχρεωτική ενεργοποίηση από τον ιδιοκτήτη της εταιρείας). Παράγραφος 4.4: Μέσω του παραθύρου «Coming Soon» μπορείτε να εγγραφείτε στο ενημερωτικό δελτίο, το οποίο σας ενημερώνει επίσης για την έναρξη λειτουργίας. Η ενότητα 5.7 σχετικά με τις «Ειδοποιήσεις (στην εφαρμογή, push και email)» έχει επεκταθεί (push μέσω προγράμματος περιήγησης, αναγνωριστικό συσκευής, σήμα ορατότητας, εισερχόμενα, ειδοποιήσεις υπηρεσίας, ειδοποιήσεις που έχουν επισημανθεί ως «Σημαντικές»). Αναδιατύπωση της ενότητας 6: Τρόποι εγγραφής, διαδικασία διπλής επιβεβαίωσης (double-opt-in) στον ιστότοπο και κατά την εγγραφή, απόδειξη συγκατάθεσης (νέα ενότητα 6.2), επεξεργασία συμβάντων παράδοσης μέσω SendGrid, διαγραφή μέσω φόρμας και προγράμματος ηλεκτρονικού ταχυδρομείου, διάρκεια αποθήκευσης χωρίς κανόνα αδράνειας. Η ενότητα 12.2 συμπληρώθηκε με τις φόρμες αυτού του ιστότοπου. Προστέθηκε επισκόπηση του DeepL και τρίτων παρόχων, καθώς και οι περίοδοι αποθήκευσης.
  • Έκδοση 3.1 (14.09.2026): Οι διατάξεις σχετικά με τη χρήση για σκοπούς μάρκετινγκ των περιεχομένων που έχουν μεταφορτωθεί και δημιουργηθεί προσαρμόστηκαν στην προεπιλεγμένη ενεργοποιημένη δυνατότητα κοινοποίησης, η οποία μπορεί να απενεργοποιηθεί ανά πάσα στιγμή, και εναρμονίστηκαν με την παράγραφο 7.2 των Γενικών Όρων Χρήσης. Οι πληροφορίες σχετικά με τη φιλοξενία στην AWS διευκρινίστηκαν ως προς την κύρια αποθήκευση δεδομένων στην ΕΕ, την παγκόσμια διανομή μέσω CloudFront, καθώς και τη Συμφωνία Επεξεργασίας Δεδομένων (DPA) της AWS και τις τυποποιημένες συμβατικές ρήτρες της ΕΕ.
  • Έκδοση 3.0 (10.08.2026): Νέα ενότητα 8 σχετικά με τη διαφάνεια και την επισήμανση της τεχνητής νοημοσύνης σύμφωνα με το άρθρο 50 του νόμου της ΕΕ για την τεχνητή νοημοσύνη – γνωστοποίηση της αλληλεπίδρασης με την τεχνητή νοημοσύνη, μηχανικά αναγνώσιμη επισήμανση των περιεχομένων που έχουν δημιουργηθεί, υποχρεώσεις των διαχειριστών σχετικά με τα deepfake, κείμενα τεχνητής νοημοσύνης και συντακτική ευθύνη, απαγόρευση της αναγνώρισης συναισθημάτων, απαγορευμένη χρήση σύμφωνα με το άρθρο 5 του νόμου της ΕΕ για την τεχνητή νοημοσύνη, κατανομή ρόλων μεταξύ παρόχου και διαχειριστή, αρμόδια εποπτική αρχή. Νέα ενότητα 5.9 σχετικά με δεδομένα κλωνοποίησης προσώπων, αβατάρ και φωνής. Νέα ενότητα 14 σχετικά με τις αυτοματοποιημένες αποφάσεις σύμφωνα με το άρθρο 22 του ΓΚΠΔ.
  • Έκδοση 3.0 (Συνέχεια): Η νομική βάση για τις διαβιβάσεις προς τρίτες χώρες τροποποιήθηκε από το άρθρο 49 παράγραφος 1 στοιχείο β) του ΓΚΠΔ στο άρθρο 28 του ΓΚΠΔ σε συνδυασμό με το άρθρο 46 παράγραφος 2 στοιχείο γ) του ΓΚΠΔ (Τυποποιημένες συμβατικές ρήτρες της ΕΕ) και διορθώθηκε η αναφορά σχετικά με την πιστοποίηση της OpenAI στο πλαίσιο προστασίας δεδομένων ΕΕ-ΗΠΑ. Η αναφορά σε συγκατάθεση μέσω της απλής χρήσης διαγράφηκε. Η χρήση περιεχομένου πελατών για σκοπούς μάρκετινγκ τροποποιήθηκε ώστε να απαιτείται ρητή συγκατάθεση (opt-in). Η νομική βάση για τα cookies συμπληρώθηκε με το § 25 του TDDDG. Προστέθηκαν οι διευθύνσεις της fal.ai και της Perplexity AI. Διορθώθηκαν οι αντιφατικές πληροφορίες σχετικά με τα αρχεία καταγραφής και το banner των cookies, η ενότητα «Υπεύθυνος προστασίας δεδομένων» μετονομάστηκε σε «Επικοινωνία για θέματα προστασίας δεδομένων» και ο πίνακας περιεχομένων καθώς και η αρίθμηση των ενοτήτων αναθεωρήθηκαν πλήρως.
  • Έκδοση 2.0 (09.07.2026): Προσθήκη της σύνδεσης μέσω κοινωνικών δικτύων, των εξουσιοδοτήσεων OAuth για συγκεκριμένες πλατφόρμες, των υπηρεσιών OpenRouter, DeepL και LangSmith, καθώς και των υπηρεσιών υποστήριξης, ασφάλειας και αυτοματοποίησης (ipinfo.io, Cloudflare Turnstile, Linear, GitHub).
  • Έκδοση 1.0 (15.03.2026): Πρώτη έκδοση.

21 Επικοινωνία και ερωτήσεις σχετικά με την προστασία δεδομένων

Εάν έχετε οποιεσδήποτε ερωτήσεις σχετικά με την προστασία των δεδομένων, την άσκηση των δικαιωμάτων σας ή τις καταγγελίες, παρακαλούμε επικοινωνήστε με:

E-mail: info@nexaluna.ai

Τηλέφωνο: +49 151 28858234

Post: Nexaluna AI Solutions UG (haftungsbeschränkt) (Nexaluna AI Solutions), Renkenweg 23, 83209 Prien, Γερμανία

Θα επεξεργαστούμε το αίτημά σας εντός 30 ημερών.

Αρμόδια εποπτική αρχή

Κρατικό Γραφείο Εποπτείας Προστασίας Δεδομένων της Βαυαρίας (BayLDA)

Promenade 18, 91522 Ansbach

Τηλέφωνο: +49 (0)981 180093-0

E-mail: poststelle@lda.bayern.de

Δικτυακός τόπος: https://www.lda.bayern.de/