Skip to main content

Privaatsuspoliitika

Teave andmetöötluse kohta PostMaestro.ai-s

Stend: 23. september 2026 (versioon 3.2)

PostMaestro.ai võtab teie isikuandmete kaitset väga tõsiselt. Käesolev privaatsuspoliitika teavitab teid isikuandmete töötlemise tüübist, ulatusest ja eesmärgist meie maandumislehel, meie rakenduses ja uudiskirjateenuses.

01 Vastutav isik

Vastutav töötleja isikuandmete kaitse üldmääruse (GDPR) tähenduses on

Nexaluna AI Solutions UG (piiratud vastutusega)

Kauplemine all: Nexaluna AI Solutions

Renkenweg 23

83209 Prien

Saksamaa

Email:info@nexaluna.ai

Phone: +49 151 28858234

Website:www.nexaluna.ai

02 Andmekaitsealane kontaktisik

Meil ei ole seaduslikku kohustust määrata andmekaitseametnikku (GDPR artikkel 37, BDSG § 38). Kõigi andmekaitsega seotud küsimuste, oma õiguste teostamise ning tehisintellekti läbipaistvuse ja märgistamise osas võite meiega ühendust võtta aadressil info@nexaluna.ai. Päringud töötleme reeglina 30 päeva jooksul.

03 Kohaldamisala

Käesolevat privaatsuspoliitikat kohaldatakse

Maandumisleht (postmaestro.ai): Teave meie teenuste kohta

Veebirakendus: täielik platvorm registreeritud kasutajatele

Uudiskirja teenus: e-posti turundus ja teavitamine

Andmete töötlemine on sõltuvalt valdkonnast erinev. Seda selgitatakse üksikasjalikult allpool.

04 Andmete töötlemine maandumislehel

Järgmisi andmeid töödeldakse meie maandumislehel (postmaestro.ai):

4.1 Tehnilised andmed (logifailid)

  • Meie veebisaidi külastamisel kogutakse automaatselt järgmist teavet:
  • - IP-aadress (anonüümne 7 päeva pärast)
  • - Juurdepääsu kuupäev ja kellaaeg
  • - Käidud leheküljed ja failid
  • - Edastatud andmete hulk
  • - Brauseri tüüp ja versioon
  • - Operatsioonisüsteem
  • - Referrer URL (eelnevalt külastatud lehekülg)

Purpose: Neid andmeid kogutakse ainult tehnilistel eesmärkidel (turvalisus, veaanalüüs, süsteemi stabiilsus) ja neid ei kasutata kasutajate profiilide loomiseks.

Legal basis: Õiguslik alus: GDPR artikli 6 lõige 1 punkt f (õigustatud huvi süsteemi turvalisuse vastu).

Storage period: Säilitamisperiood: 7 päeva, seejärel automaatne anonümiseerimine

4.2 Hosting ja sisu edastamine

  • Meie veebisait asub Amazon Web Services (AWS) serverites ja seda edastatakse Amazon CloudFronti (sisu edastamise võrgustik) kaudu.
  • Peamised päritoluserverid ja salvestusressursid asuvad ühes ELi piirkonnas, praegu peamiselt Frankfurdis (eu-central-1).
  • CloudFront on ülemaailmne sisu edastamise võrk. Sisu edastamisel võidakse tehnilisi ühendusandmeid, eelkõige IP-aadressi, päringule vastavat URL-i, ajamärgist ja HTTP-pealkirju, töödelda äärepunktides, mis asuvad ka väljaspool ELi või EMP-d.
  • AWS töötleb neid andmeid meie nimel ja meie juhiste kohaselt AWS-i andmetöötluse lisakokkuleppe (AWS DPA) alusel. Kolmandatesse riikidesse edastamise puhul kehtivad AWS-i teenusetingimustesse lisatud EL-i standardlepinguklauslid.

Legal basis: Õiguslik alus: GDPR artikli 6 lõige 1 punkt f (õigustatud huvi), GDPR artikkel 28 (tellimuste töötlemine).

4.3 Küpsised ja kohalik salvestamine

  • Meie maandumisleht kasutab küpsiseid ja kohalikku salvestust:
  • - Seansiküpsis: keeleseadete salvestamiseks
  • - Teema eelistus: Oma tumeda/heleda režiimi eelistuse salvestamiseks
  • - Kohalik ladustamine: keele ja riigi ladustamine (täpne asukoht puudub)
  • Need küpsised ei sisalda isikuandmeid ja neid kasutatakse ainult funktsionaalsuse tagamiseks.

Notice: Küpsiste bänner: Valikuliste analüüsi- ja turundusküpsiste jaoks on aktiveeritud nõusoleku bänner. Valikulised küpsised salvestatakse alles pärast teie nõusoleku andmist. Saate seda nõusolekut igal ajal anda, muuta või tühistada jaluselehe lingi kaudu.

Legal basis: Õiguslik alus: tehniliselt vajalike küpsiste ja kohaliku salvestusruumi puhul TDDDG § 25 lõige 2 punkt 2 kooskõlas GDPRi artikli 6 lõike 1 punktiga f; valikuliste analüüsi- ja turundusküpsiste puhul § 25 lõige 1 TDDDG kooskõlas GDPRi artikli 6 lõike 1 punktiga a (nõusolek).

4.4 Uudiskirja tellimine „Coming Soon“ akna kaudu

  • „Coming Soon“-akna kaudu saate tellida meie uudiskirja. See teavitab teid muu hulgas PostMaestro.ai avalikust turuletoomisest.
  • Registreerimine jõustub alles siis, kui klõpsate meie kinnituskirjas olevale lingile (double-opt-in).
  • Milliseid andmeid me selle käigus töötleme, kuidas tõendame teie nõusolekut, kui kaua andmeid säilitame ja kuidas saate uudiskirja tellimuse tühistada, on kirjeldatud punktis 6.

Legal basis: Õiguslik alus: GDPRi artikli 6 lõike 1 punkt a (nõusolek); üksikasjad on esitatud punktis 6.

Storage period: Säilitusaeg: nagu on kirjeldatud punktis 6.

05 Andmete töötlemine rakenduses

Laiemaid andmeid töödeldakse täies mahus PostMaestro.ai rakenduses (pärast registreerimist):

5.1 Registreerimis- ja kontoandmed

  • Registreerimisel kogume järgmisi andmeid:
  • • E-posti aadress (kohustuslik)
  • • Kasutajanimi (kohustuslik)
  • • Parool (krüpteeritud bcryptiga, vähemalt 8 tähemärki)
  • • Kontotüüp (era- või ettevõttekonto)
  • • Registreerimise aeg
  • • Kahefaktoriline autentimine (2FA) – vabatahtlik, kuid soovitatav
  • Eesmärk: teie konto loomine ja haldamine, autentimine, turvalisus
  • 2FA-andmed salvestatakse ainult kohalikult teie seadmesse (QR-koodi skaneerimine). Me salvestame ainult aktiveerimisstaatuse.
  • Märkus: alternatiivina saate registreeruda/sisse logida ka Google’i, Meta (Facebook), LinkedIn’i, TikTok’i või X kaudu – vaadake jaotist 5.1a, et teada saada, milliseid andmeid ja volitusi igaühe puhul küsitakse.
  • Automatiseeritud registreerimiste (botid) vastu kaitsmiseks kasutame Cloudflare Turnstile’i (vt punkt 10a.2).

Legal basis: Õiguslik alus: GDPR artikli 6 lõige 1 punkt b (lepingu täitmine).

Storage period: Säilitamisperiood: Kuni konto kustutamiseni

5.1a Registreerimine ja sisselogimine kolmanda osapoole kaudu (sotsiaalmeedia kaudu sisselogimine)

  • Lisaks klassikalisele registreerimisele e-posti aadressi ja parooliga saate PostMaestro.ai-s registreeruda või sisse logida järgmiste kolmandate osapoolte kaudu. Need ühendused on mõeldud ainult konto loomiseks ja sisselogimiseks ning on sõltumatud sotsiaalmeedia ühendustest postituste avaldamiseks (vt punkt 5.5) – igaühe puhul taotletakse eraldi, oluliselt piiratumaid OAuth-volitusi (Scopes):
  • • Google (Scopes: openid, profile, email) – edastatakse Google’i ID, e-posti aadress, ees- ja perekonnanimi, profiilipilt ja keel
  • • Meta / Facebooki sisselogimine (õigused: public_profile, email) – edastatakse Facebooki ID, e-posti aadress, ees- ja perekonnanimi, profiilipilt ja keel
  • • Instagram Businessi sisselogimine (ulatus: instagram_business_basic) – edastatakse Instagrami ID, kasutajanimi, kuvanimi ja profiilipilt (mitte e-posti aadress – seda küsitakse eraldi registreerimise käigus)
  • • LinkedIn (OpenID Connect, ulatused: openid, profile, email) – edastatakse LinkedIn-ID, e-posti aadress, ees- ja perekonnanimi, profiilipilt ja keel
  • • TikTok Login Kit (Scopes: user.info.basic, user.info.profile) – edastatakse TikTok Open-ID, kasutajanimi, kuvanimi ja profiilipilt (TikTok ei paku e-posti aadressi – kuni selle sisestamiseni registreerimise käigus kasutatakse sisemiselt asendus-aadressi)
  • • X / Twitter (OAuth 2.0 koos PKCE-ga, volitused: users.read, users.email, tweet.read) – edastatakse X-ID, kasutajanimi, kuvanimi, profiilipilt ning – kui see on X-is lubatud – kinnitatud e-posti aadress
  • Need volitused võimaldavad ainult kontode loomiseks vajalike põhiprofiiliandmete lugemist. Postitusi ei avaldata, sõnumeid ei loeta ega antakse juurdepääsu teie kontaktidele.
  • Kui juba registreeritud e-posti aadress registreeritakse uuesti mõne teise teenusepakkuja kaudu, tuvastame olemasoleva konto e-posti aadressi järgi (suurtähti ja väiketähti arvestamata) ning seostame uue teenusepakkuja ID hiljem (konto seostamine), selle asemel et luua topeltkonto.
  • Kui see on teie turvasätetes aktiveeritud, saadame iga sisselogimise korral (sh sotsiaalmeedia kaudu sisselogimisel) e-posti teate, milles on märgitud aeg, seade, brauser ja ligikaudne asukoht. Asukoht määratakse kindlaks teie IP-aadressi alusel kolmanda osapoole teenusepakkuja ipinfo.io kaudu (vt punkt 10a.1).
  • Meta-konto kustutamine: Meta (Facebook/Instagram) kaudu sisselogimise puhul pakume Meta poolt ettenähtud tagasikõne-lõpppunkte volituse tühistamiseks ja andmete kustutamiseks. Kui eemaldate rakenduse oma Facebooki konto seadetest või taotlete seal andmete kustutamist, saame me automaatselt vastava taotluse ja teavitame töötlemise staatusest Meta poolt kuvatava staatuse URL-i kaudu.

Legal basis: Õiguslik alus: GDPRi artikli 6 lõike 1 punkt b (lepingu täitmine seoses konto loomisega), GDPRi artikli 6 lõike 1 punkt f (õigustatud huvi kuritarvituste tuvastamiseks IP-geolokatsiooni abil sisselogimisteavituste puhul)

Storage period: Säilitusaeg: nagu punktis 5.1 (registreerimisandmed) – kuni konto kustutamiseni

5.2 Brändiprofiilid ja brändiandmed

  • Brändiprofiili loomisel salvestame:
  • - Kaubamärgi nimi ja kirjeldus
  • - Veebisaidi URL (brändianalüsaatori jaoks)
  • - Üleslaaditud kaubamärgi suunised ja dokumendid
  • - Analüüsitud brändiandmed (värvid, kirjatüübid, hääletoon).
  • - Logo ja visuaalsed vahendid
  • - Sihtrühma määratlused
  • - Tööstus ja kategooria
  • Eesmärk: turukõlbliku sisu loomine, brändi identiteedi haldamine

Legal basis: Õiguslik alus: GDPR artikli 6 lõige 1 punkt b (lepingu täitmine).

Storage period: Säilitamisperiood: kuni kaubamärgi profiili kustutamiseni või konto kustutamiseni.

5.3 Sisuandmed (postitused, meedia, kampaaniad)

  • Sisu loomisel salvestame järgmised andmed:
  • • Koostatud ja planeeritud sotsiaalmeediapostitused (tekst, pildiallkirjad, hashtagi)
  • • Üleslaaditud ja loodud pildid, videod, graafika
  • • Kampaaniate andmed ja mallid
  • • Ideede valideerimine (Swipe’i andmed Idea Generatoris)
  • • Uurimisdokumendid
  • • Sisu staatus (kavand, läbivaatamine, planeeritud, avaldatud)
  • • Avaldamisajad ja -platvormid
  • • Loodud meediumite märgistamis- ja päritoluandmed (sisu klass, märgistamise staatus, metaandmete staatus) ning teie kinnitus loodud tekstide toimetusliku kontrolli kohta
  • Eesmärk: sisu haldamine, planeerimine, automatiseerimine, arhiveerimine ning tehisintellekti läbipaistvuskohustuste täitmise tõendamine
  • Kui see on tehniliselt võimalik, sisaldavad genereeritud meediafailid märgistusandmeid, metaandmeid või sarnaseid tehnilisi näitajaid, mis viitavad sellele, et tegemist on tehisintellekti poolt genereeritud või tehisintellekti abil loodud sisuga (vt punkt 8.2).

Important: Kasutamine turunduseesmärkidel: Teenusepakkuja võib teie poolt üles laaditud ning platvormil loodud või avaldatud postitusi ja meediafailide kasutada oma reklaami, tutvustuste, esitluste, juhtumiuuringute ja PR-materjalide jaoks. Vastav luba on konto või ettevõtte loomisel vaikimisi aktiveeritud. Te võite selle loa igal ajal privaatsusseadetes tulevikus kehtivaks deaktiveerida. Pärast deaktiveerimist lõpetatakse edasine kasutamine 30 päeva jooksul; juba loodud või avaldatud turundusmaterjale ei ole tehnilistel ja organisatsioonilistel põhjustel alati võimalik tagantjärele eemaldada. Nimesid, kontaktandmeid ega muid isikuandmeid ei kasutata turundusmaterjalides ilma eraldi õigusliku aluseta või selgesõnalise nõusolekuta (vt kasutustingimuste punkt 7.2).

Legal basis: Õiguslik alus: GDPR artikli 6 lõige 1 punkt b (lepingu täitmine).

Storage period: Säilitamisperiood: kuni käsitsi kustutamiseni või konto kustutamiseni. Avaldatud postitused jäävad sotsiaalmeedia platvormidele.

5.4 Kasutusandmed ja analüüs

  • Me salvestame andmeid platvormi täiustamiseks:
  • - Sisselogimise aeg ja seansi kestus
  • - Kasutatud omadused ja funktsioonid
  • - Tokenite tarbimis- ja arveldusandmed
  • - Veateated ja tulemuslikkuse andmed
  • - Tagasiside ja toetustaotlused
  • Eesmärk: platvormi täiustamine, veaanalüüs, tugi, arveldamine

Legal basis: Õiguslik alus: GDPR artikli 6 lõige 1 punkt b, f (lepingu täitmine, õigustatud huvi).

Storage period: Säilitamisperiood: kuni konto kustutamiseni (kasutusandmed), arveldusandmed vastavalt seadusest tulenevale säilitamiskohustusele (10 aastat).

5.5 Sotsiaalmeediaplatvormide lingid (avaldamine)

  • Kui ühendate avaldamiseks sotsiaalmeedia kontosid (LinkedIn, Instagram, Facebook, Threads, WhatsApp Business, X, YouTube, TikTok, Wix, WordPress, oma veebisait), küsib iga platvorm OAuthi kaudu ainult selleks vajalikke volitusi (scopes). Need ühendused on sõltumatud sotsiaalmeedia kaudu sisselogimisest (vt punkt 5.1a).
  • OAuth-juurdepääsu- ja uuendustokenid salvestatakse andmebaasi platvormiti AES-256-GCM-krüpteerituna (vt punkt 10). Aegunud ja uuendamata tokenid muudetakse automaatselt kehtetuks.
  • Järgnevates lõikudes kirjeldatakse iga platvormi puhul, milliseid andmeid töödeldakse, milleks neid kasutatakse ja millal need kustutatakse. Platvormiandmeid kasutatakse ainult vastava kliendi seotud kontode haldamiseks.
  • Saate iga ühenduse igal ajal seadete kaudu katkestada. Soovitame lisaks tühistada rakenduse volitused otse vastaval platvormil (nt LinkedIn’i või Meta konto seadetes).

5.5.1 LinkedIn (profiil ja ettevõtte leheküljed)

Töödeldud andmed

  • • Autoriseerimistokenid (OAuth-juurdepääsu- ja värskendustokenid), salvestatud AES-256-GCM-krüpteeringuga
  • • Profiili- ja organisatsiooni-ID-d ning kuvanimi, profiilipilt või logo
  • • Teie hallatavad ettevõtte leheküljed (ID, nimi, logo) avaldamiskoha valimiseks
  • • Ainult sel määral, kui see on vajalik teie poolt aktiivselt kasutatavate funktsioonide jaoks ning sel määral, kui vastavad kasutatavad LinkedIn-liidesed neid andmeid edastavad: LinkedIn-postitused, kommentaarid, reaktsioonid ja koondatud analüütilised andmed

Õigused (Scopes): r_basicprofile, w_member_social, w_member_social_feed, r_member_postAnalytics, r_member_profileAnalytics, r_1st_connections_size, rw_organization_admin, r_organization_social, r_organization_social_feed, w_organization_social, w_organization_social_feed, r_organization_followers

Sihtotstarve: LinkedIn-andmeid kasutatakse ainult asjaomase kliendi seotud LinkedIn-kontoga seotud haldustööde tegemiseks. See hõlmab postituste koostamist, planeerimist ja avaldamist, kommentaaride kuvamist ja neile vastamist ning seotud profiili või ettevõtte lehe analüütikat.

Ei kasutata järgmistel juhtudel: Me ei müü LinkedIn-andmeid, ei kasuta neid reklaami, müügi, profiilide koostamise ega andmete täiendamise eesmärgil ning ei edasta ühegi kliendi LinkedIn-andmeid teistele klientidele.

Kustutamine ja tühistamine: LinkedIn-i juurdepääsuandmed ja alla laaditud LinkedIn-i andmed kustutatakse, kui katkestate ühenduse, kustutate oma konto või kui LinkedIn meilt seda nõuab, välja arvatud juhul, kui kehtivad kohustuslikud seadusega ettenähtud säilitamiskohustused. Me järgime LinkedIn-i andmekaitse-, turvalisus-, usaldus- ja salvestusnõudeid.

5.5.2 Facebook i leheküljed

Töödeldud andmed

  • • Autoriseerimistoken, lehekülje ID-d, kuvanimi ja logo
  • • Facebooki lehe, Instagrami ärikonto ja WhatsAppi ärikonto vahelised automaatselt tuvastatud seosed (seotud kontode „kaasamine” ühenduse loomisel)
  • • Ainult niivõrd, kui see on aktiivselt kasutatavate funktsioonide jaoks vajalik: postitused, kommentaarid, kaasatuse statistika
  • • Eraviisilised sõnumid ainult teie poolt aktiveeritud kogukonna haldaja funktsiooni raames (Facebook Messenger)

Õigused (Scopes): pages_show_list, pages_read_engagement, pages_manage_posts, pages_messaging, business_management

Sihtotstarve: Facebooki andmeid kasutatakse ainult asjaomase kliendi seotud Facebooki lehekülje haldamiseks, eelkõige lehekülgede loetlemiseks, postituste koostamiseks, planeerimiseks ja avaldamiseks, kaasatuse statistika vaatamiseks ning – kui see on aktiveeritud – Messengeri sõnumitele vastamiseks.

Ei kasutata järgmistel juhtudel: Me ei müü Facebooki andmeid, ei kasuta neid reklaami, müügi, profiilide koostamise ega andmete täiendamise eesmärgil ning ei edasta ühegi kliendi Facebooki andmeid teistele klientidele.

Kustutamine ja tühistamine: Facebooki sisselogimisandmed ja Facebookist alla laaditud andmed kustutatakse, kui katkestate ühenduse, kustutate oma konto või kui Meta meilt seda nõuab, välja arvatud juhul, kui kehtivad seadusega ette nähtud kohustuslikud säilitamisnõuded.

5.5.3 Instagram Business

Töödeldud andmed

  • • Autoriseerimistoken, Instagrami ärikonto ID, kuvanimi ja profiilipilt
  • • Ainult niivõrd, kui see on aktiivselt kasutatavate funktsioonide jaoks vajalik: postitused, kommentaarid, statistika
  • • Otse sõnumid ainult teie poolt aktiveeritud kogukonna haldaja funktsiooni raames (Instagram Direct)

Õigused (Scopes): instagram_basic, instagram_content_publish, instagram_manage_comments, instagram_manage_insights, instagram_manage_messages (+ Facebooki lehekülgede ulatused)

Sihtotstarve: Instagrami andmeid kasutatakse ainult asjaomase kliendi seotud Instagrami ärikonto haldamiseks, eelkõige postituste loomiseks, planeerimiseks ja avaldamiseks, kommentaaride haldamiseks, statistika vaatamiseks ning – kui see on aktiveeritud – otsesõnumitele vastamiseks.

Ei kasutata järgmistel juhtudel: Me ei müü Instagrami andmeid, ei kasuta neid reklaami, müügi, profiilide koostamise ega andmete täiendamise eesmärgil ning ei edasta ühegi kliendi Instagrami andmeid teistele klientidele.

Kustutamine ja tühistamine: Instagrami sisselogimisandmed ja Instagrami andmed, millele on juurdepääsu saadud, kustutatakse, kui katkestate ühenduse, kustutate oma konto või kui Meta meilt seda nõuab, välja arvatud juhul, kui kehtivad seadusega sätestatud kohustuslikud säilitamisnõuded.

5.5.4 Threads

Töödeldud andmed

  • • Autoriseerimistoken, Threads-konto ID, kuvanimi ja profiilipilt
  • • Ainult niivõrd, kui see on aktiivselt kasutatavate funktsioonide jaoks vajalik: Threads’i postitused ja koondstatistika

Õigused (Scopes): threads_basic, threads_content_publish, threads_manage_insights

Sihtotstarve: Threads-andmeid kasutatakse ainult asjaomase kliendi Threads-kontoga seotud tegevuse haldamiseks, eelkõige postituste loomiseks, planeerimiseks ja avaldamiseks ning statistika vaatamiseks.

Ei kasutata järgmistel juhtudel: Me ei müü Threads-andmeid, ei kasuta neid reklaami, müügi, profiilide koostamise ega andmete täiendamise eesmärgil ning ei edasta ühegi kliendi Threads-andmeid teistele klientidele.

Kustutamine ja tühistamine: Threadsi sisselogimisandmed ja alla laaditud Threadsi andmed kustutatakse, kui katkestate ühenduse, kustutate oma konto või kui Meta meilt seda nõuab, välja arvatud juhul, kui kehtivad kohustuslikud seadusjärgsed säilitamiskohustused.

5.5.5 WhatsApp Business

Töödeldud andmed

  • • Autoriseerimistoken, WhatsApp Businessi konto ID ja kuvanimi
  • • Sõnumite sisu on kättesaadav ainult teie poolt aktiveeritud kogukonna haldaja funktsiooni raames (WhatsAppi sõnumite saatmine ja vastuvõtmine)

Õigused (Scopes): whatsapp_business_management, whatsapp_business_messaging, business_management

Sihtotstarve: WhatsAppi andmeid kasutatakse ainult seotud WhatsApp Businessi konto ühendamiseks ja – kui see on aktiveeritud – klientide vestluste haldamiseks Community Manageris.

Ei kasutata järgmistel juhtudel: Me ei müü WhatsAppi andmeid, ei kasuta neid reklaami, müügi, profiilide koostamise ega andmete täiendamise eesmärgil ning ei edasta ühegi kliendi WhatsAppi andmeid teistele klientidele.

Kustutamine ja tühistamine: WhatsAppi sisselogimisandmed ja WhatsAppist alla laaditud andmed kustutatakse, kui katkestate ühenduse, kustutate oma konto või kui Meta meilt seda nõuab, välja arvatud juhul, kui kehtivad seadusega sätestatud kohustuslikud säilitamisnõuded.

5.5.6 X / Twitter

Töödeldud andmed

  • • Autoriseerimistoken, sealhulgas kehtivusaeg automaatseks uuendamiseks (offline.access)
  • • Konto ID, kuvanimi ja profiilipilt
  • • Ainult niivõrd, kui see on aktiivselt kasutatavate funktsioonide jaoks vajalik: postitused, sealhulgas meediafailid

Õigused (Scopes): tweet.read, tweet.write, users.read, media.write, offline.access

Sihtotstarve: X-andmeid kasutatakse ainult asjaomase kliendi seotud X-kontoga seotud haldusülesannete täitmiseks, eelkõige postituste, sealhulgas meediafailide loomiseks, planeerimiseks ja avaldamiseks.

Ei kasutata järgmistel juhtudel: Me ei müü X-andmeid, ei kasuta neid reklaami, müügi, profiilide koostamise ega andmete täiendamise eesmärgil ning ei edasta ühegi kliendi X-andmeid teistele klientidele.

Kustutamine ja tühistamine: X-kasutajatunnused ja X-andmed kustutatakse, kui katkestate ühenduse, kustutate oma konto või kui X meilt seda nõuab, välja arvatud juhul, kui kehtivad seadusega sätestatud kohustuslikud säilitamisnõuded.

5.5.7 YouTube (Google)

Töödeldud andmed

  • • Autoriseerimistoken, kanali ID, kuvanimi ja kanali pilt
  • • Ainult niivõrd, kui see on aktiivselt kasutatavate funktsioonide jaoks vajalik: üleslaaditud videod ja nendega seotud kanaliandmed

Õigused (Scopes): youtube.upload, youtube.readonly, youtube.force-ssl

Sihtotstarve: YouTube’i andmeid kasutatakse ainult asjaomase kliendi seotud YouTube’i kanali haldamiseks, eelkõige videote üleslaadimiseks ja selleks vajalike kanaliandmete lugemiseks.

Ei kasutata järgmistel juhtudel: Me ei müü YouTube’i andmeid, ei kasuta neid reklaami, müügi, profiilide koostamise ega andmete täiendamise eesmärgil ning ei edasta ühegi kliendi YouTube’i andmeid teistele klientidele.

Kustutamine ja tühistamine: YouTube’i sisselogimisandmed ja YouTube’ist alla laaditud andmed kustutatakse, kui katkestate ühenduse, kustutate oma konto või kui Google meilt seda nõuab, välja arvatud juhul, kui kehtivad seadusega sätestatud kohustuslikud säilitamisnõuded.

5.5.8 TikTok

Töödeldud andmed

  • • Autoriseerimistoken, TikTok-konto ID, kuvanimi ja profiilipilt
  • • Ainult niivõrd, kui see on aktiivselt kasutatavate funktsioonide jaoks vajalik: videod ning profiili- ja statistikaandmed

Õigused (Scopes): user.info.basic, user.info.profile, user.info.stats, video.list, video.upload, video.publish

Sihtotstarve: TikToki andmeid kasutatakse ainult asjaomase kliendi seotud TikToki konto haldamiseks, eelkõige videote avaldamiseks ning profiili- ja statistikaandmete vaatamiseks.

Ei kasutata järgmistel juhtudel: Me ei müü TikTok-andmeid, ei kasuta neid reklaami, müügi, profiilide koostamise ega andmete täiendamise eesmärgil ning ei edasta ühegi kliendi TikTok-andmeid teistele klientidele.

Kustutamine ja tühistamine: TikToki sisselogimisandmed ja TikToki kaudu kättesaadud andmed kustutatakse, kui katkestate ühenduse, kustutate oma konto või kui TikTok meilt seda nõuab, välja arvatud juhul, kui kehtivad seadusega sätestatud kohustuslikud säilitamisnõuded.

5.5.9 Wix

Töödeldud andmed

  • • Autoriseerimisandmed Wix-i rakenduste paigaldaja kaudu, sh kehtivusaeg automaatseks uuendamiseks
  • • Veebisaidi/blogi tunnused, kui need on avaldamiseks vajalikud

Õigused (Scopes): Rakenduse õigused Wixi rakenduste paigaldaja kaudu (ei ole klassikaline ulatusmudel)

Sihtotstarve: Wixi andmeid kasutatakse ainult blogipostituste avaldamiseks asjaomase kliendi seotud Wixi veebisaidil.

Ei kasutata järgmistel juhtudel: Me ei müü Wixi andmeid, ei kasuta neid reklaami, müügi, profiilide koostamise ega andmete täiendamise eesmärgil ning ei edasta ühegi kliendi Wixi andmeid teistele klientidele.

Kustutamine ja tühistamine: Wixi juurdepääsuandmed ja Wixist alla laaditud andmed kustutatakse, kui katkestate ühenduse või kustutate oma konto, välja arvatud juhul, kui kehtivad seadusega ettenähtud kohustuslikud säilitamisnõuded.

5.5.10 WordPress

Töödeldud andmed

  • • Teie poolt salvestatud rakenduse parool OAuth-tokeni asemel
  • • Veebisaidi URL ja vajaduse korral kasutajanimi avaldamiseks

Õigused (Scopes): Teie poolt loodud rakenduse parool (mitte OAuth)

Sihtotstarve: WordPressi kasutajatunnuseid ja parooli kasutatakse ainult blogipostituste avaldamiseks teie enda hostitud WordPressi veebisaidil.

Ei kasutata järgmistel juhtudel: Me ei müü WordPressi andmeid, ei kasuta neid reklaami, müügi, profiilide koostamise ega andmete täiendamise eesmärgil ning ei edasta ühegi kliendi WordPressi andmeid teistele klientidele.

Kustutamine ja tühistamine: WordPressi juurdepääsuandmed kustutatakse, kui te lõpetate ühenduse või kustutate oma konto, välja arvatud juhul, kui kehtivad seadusega sätestatud kohustuslikud säilitamisnõuded.

5.5.11 Oma veebileht

Töödeldud andmed

  • • Teie poolt konfigureeritud webhooki URL ja salakood OAuth-tokeni asemel

Õigused (Scopes): Teie poolt konfigureeritud webhooki URL + salakood (mitte OAuth)

Sihtotstarve: Salvestatud lõppseadme andmeid kasutatakse ainult selleks, et edastada teie nimel andmeid teie enda süsteemi.

Ei kasutata järgmistel juhtudel: Me ei müü neid lõppseadmete andmeid, ei kasuta neid reklaami, müügi, profiilide koostamise ega andmete täiendamise eesmärgil ega edasta neid teistele klientidele.

Kustutamine ja tühistamine: Webhooki URL ja salakood kustutatakse, kui katkestate ühenduse või kustutate oma konto, välja arvatud juhul, kui kehtivad seadusega sätestatud kohustuslikud säilitamiskohustused.

Legal basis: Õiguslik alus: isikuandmete kaitse üldmääruse (GDPR) artikli 6 lõike 1 punkt b (lepingu täitmine)

Storage period: Säilitamise kestus: kuni ühenduse katkestamiseni või konto kustutamiseni. Aegunud ja uuendamatuid tokeneid tühistatakse automaatselt. Platvormiandmed kustutatakse ka siis, kui vastav platvorm meilt seda nõuab, välja arvatud juhul, kui kehtivad kohustuslikud seadusega sätestatud säilitamiskohustused.

5.6 Meeskonna ja ettevõtte konto andmed

  • Mitme kasutajaga ettevõtte kontode puhul salvestame ka andmeid:
  • - Meeskonnaliikmed ja nende rollid
  • - Volitused ja juurdepääsukontroll
  • - Heakskiitmise töövood ja kommentaarid
  • - Tegevuslogid (auditilogi)
  • Eesmärk: meeskonna koostöö, juurdepääsukontroll, nõuetele vastavus

Legal basis: Õiguslik alus: GDPR artikli 6 lõige 1 punkt b, f (lepingu täitmine, õigustatud huvi).

Storage period: Säilitamisperiood: kuni ettevõtte konto kustutamiseni.

5.7 Teated (rakenduses, push-teated ja e-kiri)

  • PostMaestro.ai teavitab teid teie kontol toimuvatest sündmustest, näiteks kommentaaridest ja mainimistest, lõpetatud genereerimistest, avaldamistest, meeskonnakutsetest, arveldamisest, turvalisusest ja hooldustöödest. Selleks töötleme järgmisi andmeid:
  • • Teated teie postkastis (kelluke), sealhulgas loetud ja peidetud staatus
  • • Teie teavituste seaded iga kanali, kategooria, valdkonna ja meeskonna rühma kaupa
  • • Push-teavituste jaoks (mobiilirakendus ja veebibrauser): seadme token, juhuslik seadme ID, seadme nimi, platvorm, rakenduse versioon ning viimase kasutamise aeg
  • • Kas rakendus on hetkel seadmes avatud (nähtavussignaal, kehtib 90 sekundit), et te ei saaks seadmes, mida hetkel kasutate, täiendavat push-teadet
  • Push-teateid saadame Firebase Cloud Messagingu (Google) kaudu, e-posti teateid SendGridi kaudu (vt punkt 6.3).
  • Valikulisi teateid saate sisse ja välja lülitada menüüs „Seaded“ → „Teated“ iga kanali puhul eraldi; push-teateid saate lisaks seadistada oma seadme või brauseri seadetest.
  • Teated, mis on vajalikud teie konto kasutamiseks (nt makseprobleemid, kahefaktorilise autentimise kohustus, hooldustööd, kasutustingimuste muudatused), saadame teile sõltumata nendest seadistustest rakenduses ja e-posti teel. Sisselogimisteated on sellest erandiks ja vabatahtlikud (vt punkt 12.1). Erandjuhtudel – näiteks hooldustööde või turvalisusega seotud teavituste korral – võime teateid kuvada ka sõltumata teie rakenduses valitud kategooriaseadetest ning push-teavitustena; sellised teated on märgistatud sõnaga „Oluline“.
  • Reklaamkirju (nt uute funktsioonide kohta) saate ainult juhul, kui olete uudiskirja tellinud (punkt 6).

Legal basis: Õiguslik alus: GDPR-i artikli 6 lõike 1 punkt b (lepingu täitmine) seoses teie kontot puudutavate teavitustega; TDDDG § 25 lõike 2 punkt 2 kooskõlas GDPRi artikli 6 lõike 1 punktiga f seoses seadme ID-ga ja nähtavussignaaliga; GDPRi artikli 6 lõike 1 punkt a (nõusolek seoses teie seadme või brauseri push-teavituste lubamisega) push-teavituste puhul. Seadme tokenite edastamine Firebase Cloud Messagingule (Google) toimub GDPRi artikli 28 alusel; andmete edastamisel Ameerika Ühendriikidesse tugineme ELi ja USA andmekaitse raamistiku asjakohasuse otsusele (Google LLC on sertifitseeritud) ning täiendavalt ELi standardlepingutingimustele vastavalt GDPRi artikli 46 lõike 2 punktile c.

Storage period: Säilitusaeg: loetud teated 30 päeva, loetamata teated 90 päeva, kui te neid varem ei kustuta; seaded kuni konto kustutamiseni; Seadme tokenid deaktiveeritakse 60 päeva pärast kasutamata olemist ja kustutatakse 30 päeva hiljem, kohe pärast seadmest väljalogimist.

5.8 Uudised, teadusuuringud ja RSS-veedid

  • Platvorm pakub uudisfunktsiooni, mis kasutab tehisintellekti toetatud uuringuid (Perplexity AI kaudu) standardina, et pakkuda asjakohaseid tööstuse uudiseid. Samuti saate lisada oma RSS-veedid. Seejuures töötleme:
  • - Otsingupäringud ja teemade eelistused tehisintellekti toetatud uudiste otsingute jaoks
  • - Lisatud RSS-veebide URL-d.
  • - Teie eelistused ja kategooriad nende kanalite jaoks
  • - Lugeda või salvestada artikleid
  • Platvorm hangib kolmandate osapoolte voogedastuste sisu meie serverite kaudu, nii et teie IP-aadressi ei edastata RSS-voogedastuste operaatoritele. Kui kasutate tehisintellekti toetatud uudiste otsingut, edastatakse teie otsingupäringud Perplexity AI-le (vt punkt 7.3).
  • Eesmärk: pakkuda personaliseeritud uudiseid, uuringuid ja sisulist inspiratsiooni.

Legal basis: Õiguslik alus: GDPR artikli 6 lõige 1 punkt b (lepingu täitmine).

Storage period: Säilitamisperiood: kuni sööda/eelistuste eemaldamiseni või kuni konto kustutamiseni.

5.9 Persona-, avatari- ja hääle kloonimise andmed

  • Kui kasutate funktsioone virtuaalsete isikuprofiilide, sünteetiliste häälte, avataride või sarnaste tehisintellekti põhinevate identiteedifunktsioonide loomiseks, töötleme selleks vajalikke andmeid:
  • • üleslaaditud fotod, portreed ja pildifailid
  • • Helisalvestised, kõnenäited ja muud keeleandmed
  • • nendest salvestustest tuletatud tehnilised omadused häälesünteesi või avatari loomiseks
  • • sellest loodud persona-, avatari- või sünteetilised häälemudelid
  • • asjaomased projekti-, kasutus- ja staatusandmed ning nõusoleku tõendid (kuupäev, nõusoleku teksti versioon, kasutajakonto)
  • Eesmärk: teie soovitud persona- või häälifunktsioonide pakkumine, loomine, haldamine ja kasutamine platvormi raames.
  • Enne fotode või kõnenäidete üleslaadimist küsime teilt selgesõnalist nõusolekut ja näitame teile eesmärgi kirjeldust. Ilma selle nõusolekuta ei ole neid funktsioone võimalik kasutada.
  • Te tohib kasutada ainult materjali, mille suhtes teil on kõik vajalikud õigused ja – vajaduse korral – pildil kujutatud või helisalvestisel kuuldava isiku kehtiv nõusolek. Kolmandate isikute hääle või pildi kopeerimine ilma nende eelneva selgesõnalise nõusolekuta on keelatud (vt kasutustingimuste punkt 6.6).
  • Nende funktsioonide väljundid märgitakse sünteetilise sisuna ja tähistatakse nähtavalt. Seda märgistust ei saa nende sisuklasside puhul välja lülitada (vt jaotised 8.2 ja 8.3).
  • Võite igal ajal lasta kustutada viitepildid, keeleandmed ja nendest loodud mudelid. Kustutamine hõlmab algmaterjali, sellest tuletatud tunnuseid ja mudeleid.

Legal basis: Õiguslik alus: GDPR-i artikli 6 lõike 1 punkt b (lepingu täitmine) ning GDPR-i artikli 6 lõike 1 punkt a (nõusolek) seoses teie poolt üles laaditud foto-, heli- ja isikuandmetega. Kui tegemist on selge identifitseerimise eesmärgil kasutatavate biomeetriliste andmetega, tugineb andmete töötlemine lisaks GDPR-i artikli 9 lõike 2 punktile a (selgesõnaline nõusolek).

Storage period: Säilitamise kestus: Ainult niikaua, kui seda nõuab vastava funktsiooni kasutamine – kuni teie poolt andmete kustutamiseni, teie nõusoleku tühistamiseni või teie konto kustutamiseni, kui seadusega sätestatud säilitamiskohustused seda ei takista.

Withdrawal: Taganemine: Kui andmete töötlemine põhineb teie nõusolekul, võite selle igal ajal tulevikus kehtivaks tagasi võtta. Taganemise järel ei ole vastavad isiku- ja häälefunktsioonid enam täielikult või osaliselt kättesaadavad.

06 Uudiskirja teenus

  • Kui tellite meie uudiskirja – kas selle veebisaidi vormi kaudu (jalus või „Coming Soon“ aknas) või rakenduses registreerumisel –, töötleme järgmisi andmeid:
  • • E-posti aadress ja keel
  • • Registreerimise allikas (nt veebisaidi vorm, registreerimine)
  • • Registreerimise ja kinnitamise aeg
  • • IP-aadress ja brauseri identifikaator (User-Agent) registreerimise ja kinnitamise hetkel
  • • Näidatud nõusoleku teksti ja käesoleva privaatsuspoliitika versioon
  • • Registreeritud kasutajate puhul: seos teie kontoga ning – sihtotstarbeliste kulutuste jaoks – keel, riik ja valitud pakett
  • Eesmärk: PostMaestro.ai-ga seotud uuenduste, näpunäidete, uudiste ja reklaamteabe saatmine, sealhulgas teade avaliku turuletoomise kohta. See hõlmab ka e-kirju meie blogi ja uudiste rubriigi uute postituste kohta ning e-kirju uute funktsioonide kohta.
  • Uudiskirja tekste tõlgime automaatselt DeepL-i abil (punkt 7.9); selle käigus ei edastata ühtegi saaja andmeid.

6.1 Double-opt-in-protseduur

Pärast veebisaidil registreerumist saate e-kirja kinnituslingiga. Alles pärast selle lingi klõpsamist lisame teid meililistile. Kinnitamata registreerumised kustutame 30 päeva pärast; me ei saada meeldetuletust.

Rakendusse registreerumisel kinnitate tellimuse, klõpsates lingil, mis asub teie konto kinnitusmeilis, kus me sellele eraldi tähelepanu juhime.

See kaitseb võõraste e-posti aadresside registreerimise eest.

6.2 Teie nõusoleku tõendamine

Selleks et tõendada, et olete andnud nõusoleku (GDPR artikli 7 lõige 1), salvestame registreerumise, kinnitamise ja registreerumise tühistamise koos ajaga, päritoluga, IP-aadressiga, brauseri tunnusega ja kuvatud nõusolekuteeksti versiooniga.

Säilitame seda protokolli pärast teie väljalogimist 3 aastat ja kustutame selle seejärel automaatselt.

6.3 SendGrid (e-kirjade saatmine)

Uudiskirja ning teenuse- ja teavituskirjade saatmiseks kasutame SendGridi (Twilio Inc., USA).

SendGrid töötleb teie e-posti aadressi ja e-kirja sisu meie nimel ning teavitab meid tehnilistest kättetoimetamissündmustest (kättetoimetatud, kättetoimetamatu, märgitud rämpspostiks, registreeringust loobutud). Me kasutame neid sündmusi, et hoida meililisti ajakohasena: kättetoimetamatud aadressid ja rämpsposti märkimised toovad kaasa aadressi blokeerimise.

Oleme sõlminud SendGridiga andmetöötluslepingu (AVV) vastavalt GDPR-i artiklile 28. SendGrid on sertifitseeritud EL-USA andmekaitseraamistiku kohaselt.

Lisateave: https://www.twilio.com/legal/privacy

Twilio (SendGrid) privaatsuspoliitika

6.4 Uudiskirja jälgimine

Praegu ei mõõda me ei avamisi ega klõpse.

Enne selliste statistiliste andmete kasutuselevõttu teavitame teid sellest eelnevalt ja küsime – vajaduse korral – teie nõusolekut.

6.5 Väljalogimine

Uudiskirja tellimust saate igal ajal tühistada:

• iga e-kirjas oleva tühistamislingi kaudu või oma e-posti programmi tühistamisfunktsiooni abil

• selle jaotise allosas oleva vormi kaudu: sisestage oma e-posti aadress, saadame teile lingi, mille kaudu saate tühistamise kinnitada

• oma PostMaestro-kontos valikust „Seaded“ → „Teated“

• e-posti teel aadressile support@postmaestro.ai

Pärast registreerimisest loobumist ei saa te enam uudiskirju. Teie aadress ei ole siis enam meililistis; säilitatakse ainult tõend vastavalt punktile 6.2.

Uudiskirja tellimuse tühistamine

Legal basis: Õiguslik alus: GDPR artikli 6 lõike 1 punkt a (nõusolek); nõusoleku tõendamiseks GDPR artikli 6 lõike 1 punktid c ja f koos GDPR artikli 7 lõikega 1; kättetoimetamissündmuste töötlemise puhul GDPRi artikli 6 lõike 1 punkt f (õigustatud huvi toimiva ja kuritarvitusteta saatmise vastu).

Storage period: Säilitusaeg: kuni teie registreerumise tühistamiseni; kinnitamata registreerumised 30 päeva; nõusoleku tõend 3 aastat pärast registreerumise tühistamist. Blokeeritud aadresse (kättetoimetamatu, rämpsposti teade, soovi korral kustutatud) salvestame ainult pöördumatuna hash-väärtusena, et neile uuesti kirju ei saadetaks.

07 Tehisintellekti toetatud andmetöötlus ja tehisintellekti pakkujad

PostMaestro.ai kasutab sisu loomiseks erinevaid tehisintellekti pakkujaid. Kui vastavat funktsiooni aktiivselt kasutate, edastatakse teie sisestatud andmed ja nendest loodud sisu nendele pakkujatele. Lõikes 8 selgitatakse, millised läbipaistvuse ja märgistamise kohustused kehtivad loodud sisu suhtes.

7.1 OpenAI (teksti genereerimine)

  • Teenusepakkuja: OpenAI Ireland Limited, 1. korrus, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Dublin 1, D01 YC43, Iirimaa; Andmete töötlemist teostab osaliselt OpenAI OpCo, LLC, 1455 Third Street, San Francisco, CA 94158, USA
  • Kasutamine: tekstide, pildiallkirjade, kirjelduste ja ideede genereerimine GPT-mudelite abil
  • Edastatud andmed: teie sisestatud tekstid, juhised ja brändiandmed (konteksti genereerimiseks)
  • Andmekaitse: Kasutamine toimub API kaudu. OpenAI ei kasuta API-andmeid oma mudelite treenimiseks.
  • Asukoht: USA. OpenAI ei ole sertifitseeritud ELi ja USA andmekaitse raamistiku alusel; andmete edastamine toimub ELi standardlepingutingimuste alusel (GDPR artikli 46 lõike 2 punkt c).
  • Lisateave: https://openai.com/policies/privacy-policy

Legal basis: Õiguslik alus: GDPRi artikli 6 lõike 1 punkt b (lepingu täitmine); Andmete edastamine kolmandatesse riikidesse vastavalt GDPR-i artiklile 28 (andmetöötleja leping) seoses GDPR-i artikli 46 lõike 2 punktiga c (EL-i standardlepingutingimused)

OpenAI andmekaitseavaldus

7.2 Google Gemini (piltide genereerimine)

  • Teenusepakkuja: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
  • Kasutamine: piltide loomine Google Gemini 2.5 Flashiga
  • Edastatud andmed: teie pildipromptid, brändiandmed, stiilimallid
  • Andmekaitse: Google töötleb andmeid vastavalt Google Cloudi privaatsuspoliitikale
  • Asukoht: USA/EL (sõltuvalt serveri piirkonnast)
  • Lisateave: https://policies.google.com/privacy
  • Tehniline märkus: Sõltuvalt kättesaadavusest töödeldakse teie päringut ühe kahe kanali kaudu – Google AI Studio või Google Cloud Vertex AI (mõlemad haldab Google). Kui veebiootsingu valik on aktiveeritud, võib Google pildigenereerimise toetamiseks kasutada ka reaalajas veebiootsingut.

Legal basis: Õiguslik alus: GDPR artikli 6 lõige 1 punkt b (lepingu täitmine).

Google'i privaatsuspoliitika

7.3 OpenRouter (tehisintellekti mudelipõhine marsruutimine piltide genereerimiseks)

  • Pakkuja: OpenRouter, Inc., USA
  • Kasutamine: OpenRouterit kasutatakse piltide genereerimise alternatiivse marsruutimiskihina ning see suunab teie päringu vastavalt konfigureeritud tehisintellekti mudelile (praegu Google Gemini pildimudelid). Seega on OpenRouter veel üks juurdepääsuvõimalus samadele mudelitele, millega on ühendus ka otse Google’i kaudu (vt punkt 7.2)
  • Edastatud andmed: teie pildipromptid, võrdluspildid olemasolevate piltide töötlemisel (pildifailidena), soovitud kuvasuhe ja eraldusvõime
  • Andmekaitse: OpenRouter töötleb päringu ja edastab selle vastavale mudeli pakkujale; lisaks kehtivad viimase andmekaitse-eeskirjad
  • Asukoht: USA
  • Lisateave: https://openrouter.ai/privacy

Legal basis: Õiguslik alus: GDPRi artikli 6 lõike 1 punkt b (lepingu täitmine); Andmete edastamine kolmandatesse riikidesse vastavalt GDPR-i artiklile 28 (andmetöötleja leping) seoses GDPR-i artikli 46 lõike 2 punktiga c (EL-i standardlepingutingimused)

OpenRouteri privaatsuspoliitika

7.4 Mistral AI (OCR ja tekstituvastus)

  • Teenusepakkuja: Mistral AI, 15 Rue des Halles, 75001 Paris, Prantsusmaa
  • Kasutamine: OCR (Optical Character Recognition) teksti lugemiseks piltidelt ja dokumentidelt.
  • Edastatud andmed: Üleslaaditud pildid, skaneeringud, ekraanipildid tekstituvastuseks
  • Andmekaitse: Mistral AI põhineb ELis ja vastab GDPR-le.
  • Asukoht: EL (Prantsusmaa)
  • Lisateave: https://mistral.ai/terms/

Legal basis: Õiguslik alus: GDPR-i artikli 6 lõike 1 punkt b (lepingu täitmine), GDPR-i artikkel 28 (töötlemine volituse alusel); andmete töötlemine EL-i piires

Mistral AI privaatsuspoliitika

7.5 Perplexity AI (teadustöö, uudised ja teksti genereerimine)

  • Teenusepakkuja: Perplexity AI, Inc., 115 Sansome Street, Suite 900, San Francisco, CA 94104, USA
  • Kasutamine: internetiotsingud reaalajas veebis, faktide kontrollimine, valdkonna uudiste edastamine ja tekstide genereerimine
  • Mudelid: Erinevad Perplexity-mudelid kontekstipõhise teksti genereerimiseks ja teabeotsinguks
  • Edastatud andmed: otsingud, teemad, kontekst, tekstilised sisestused
  • Andmekaitse: Perplexity töötleb päringuid otsingutulemuste ja sisu esitamiseks
  • Asukoht: USA. Perplexity AI ei ole sertifitseeritud ELi ja USA andmekaitse raamistiku alusel; andmete edastamine toimub ELi standardlepingutingimuste alusel (GDPR artikli 46 lõike 2 punkt c).
  • Lisateave: https://www.perplexity.ai/hub/legal/privacy-notice

Legal basis: Õiguslik alus: GDPRi artikli 6 lõike 1 punkt b (lepingu täitmine); Andmete edastamine kolmandatesse riikidesse vastavalt GDPR-i artiklile 28 (töötlemise leping) seoses GDPR-i artikli 46 lõike 2 punktiga c (EL-i standardlepingutingimused)

Perplexity andmekaitseteatis

7.6 Anthropic (teksti genereerimine)

  • Pakkuja: Anthropic PBC, 548 Market Street, PMB 42098, San Francisco, CA 94104, USA
  • Kasutamine: tekstide, analüüside ja sisuideede loomine Claude’i mudelite abil
  • Edastatud andmed: teie sisestatud tekstid, juhised ja brändiandmed (konteksti genereerimiseks)
  • Andmekaitse: Kasutamine toimub API kaudu. Anthropic ei kasuta API-andmeid oma mudelite treenimiseks.
  • Asukoht: USA. Anthropic ei ole sertifitseeritud ELi-USA andmekaitse raamistiku alusel; andmete edastamine toimub ELi standardlepingutingimuste alusel (GDPR artikli 46 lõike 2 punkt c).
  • Lisateave: https://www.anthropic.com/legal/privacy

Legal basis: Õiguslik alus: GDPR-i artikli 6 lõike 1 punkt b (lepingu täitmine); Andmete edastamine kolmandatesse riikidesse vastavalt GDPR-i artiklile 28 (töötlemise leping) seoses GDPR-i artikli 46 lõike 2 punktiga c (EL-i standardlepingutingimused)

Anthropic’i andmekaitseavaldus

7.7 Fal.ai (pildigenereerimismudelid)

  • Pakkuja: fal – Features & Labels, Inc., 2261 Market Street, Suite 10467, San Francisco, CA 94114, USA
  • Kasutamine: täiustatud pildigenereerimine erinevate tehisintellekti mudelite abil (sh FLUX)
  • Edastatud andmed: pildipromptid, stiiliparameetrid, viitepildid
  • Andmekaitse: fal.ai töötleb andmeid piltide genereerimiseks
  • Asukoht: USA. fal.ai ei ole sertifitseeritud ELi ja USA andmekaitseraamistiku alusel; andmete edastamine toimub ELi standardlepingutingimuste alusel (GDPR artikli 46 lõike 2 punkt c).
  • Märkus märgistamise kohta: meie teada ei lisa fal.ai tulemustele pakkuja poolt lisatud vesimärke. Seetõttu lisame nende mudelite väljunditele märgistuse täielikult ise (metadata ja sisuautentimisandmed, vt punkt 8.2).
  • Lisaks piltide genereerimisele kasutatakse fal.ai-d ka taustast automaatseks eraldamiseks (mudelid „BiRefNet v2“ ja „Pixelcut“, mõlemad fal.ai-platvormil), näiteks toote eelvaatepiltide automaatseks loomiseks.
  • Lisateave: https://fal.ai/legal/privacy-policy

Legal basis: Õiguslik alus: GDPRi artikli 6 lõike 1 punkt b (lepingu täitmine); Andmete edastamine kolmandatesse riikidesse vastavalt GDPR-i artiklile 28 (andmetöötleja leping) seoses GDPR-i artikli 46 lõike 2 punktiga c (EL-i standardlepingutingimused)

Fal.ai andmekaitseavaldus

7.8 Creatomate (video- ja pisipiltide loomine)

  • Teenusepakkuja: Creatomate BV, Madalmaad
  • Kasutamine: Automaatne video pisipiltide, sotsiaalmeedia graafika, slaidiesitluste loomine.
  • Edastatud andmed: Teie pildid, tekstid, kujundusmallid
  • Andmekaitse: Creatomate asub ELis ja vastab GDPR-le.
  • Asukoht: EL (Madalmaad)
  • Lisateave: https://creatomate.com/privacy-policy

Legal basis: Õiguslik alus: GDPR artikli 6 lõige 1 punkt b (lepingu täitmine).

Creatomate'i privaatsuspoliitika

7.9 DeepL (sisu tõlkimine)

  • Teenusepakkuja: DeepL SE, Maarweg 165, 50825 Köln, Saksamaa
  • Kasutamine: postituste, blogipostituste, uudiskirjade, teavituste ja süsteemi e-kirjade tekstide automaatne tõlkimine teistesse keeltesse
  • Edastatud andmed: tõlgitavad tekstid (nt postituste sisu) ning lähte- ja sihtkeel
  • Andmekaitse: DeepL on Saksa/Euroopa ettevõte, andmete töötlemine toimub ELi piires
  • Asukoht: EL (Saksamaa)
  • Lisateave: https://www.deepl.com/de/privacy

Legal basis: Õiguslik alus: GDPR-i artikli 6 lõike 1 punkt b (lepingu täitmine), GDPR-i artikkel 28 (andmetöötlus lepingulise töötlejana)

DeepL-i privaatsuspoliitika

7.10 LangSmith / LangChain (tehisintellekti kvaliteedi tagamine ja jälgitavus)

  • Pakkuja: LangChain, Inc., USA
  • Kasutamine: Kui see on serveri poolel aktiveeritud, logib LangSmith meie tehisintellekti agentide protsesse (nt mitmeastmelised sisu loomise töövood) kvaliteedi tagamiseks, vigade analüüsimiseks ja jõudluse jälgimiseks
  • Edastatud andmed: asjaomaste tehisintellekti töövoogude sisestuskäsud, vahe-etapid ja vastused – need võivad sisaldada sisu- ja brändiandmeid
  • Andmekaitse: juurdepääs LangSmithi projektile on piiratud volitatud töötajatega
  • Asukoht: USA (või ELi lõpppunkt, kui see on konfigureeritud)
  • Lisateave: https://www.langchain.com/privacy-policy

Legal basis: Õiguslik alus: GDPRi artikli 6 lõike 1 punktid b ja f (tehisintellekti funktsioonide lepinguline täitmine, õigustatud huvi kvaliteedi tagamise vastu); Andmete edastamine kolmandatesse riikidesse vastavalt GDPR-i artiklile 28 (töötlemise leping) seoses GDPR-i artikli 46 lõike 2 punktiga c (EL-i standardlepingutingimused)

LangChaini andmekaitseavaldus

7.11 Tesseract.js (piltide ja skaneeringute OCR)

  • Kasutamine: Avatud lähtekoodiga OCR-mootor üleslaetud piltide, ekraanipiltide ja skaneeringute tekstituvastuseks.
  • Töötlemine: toimub lokaalselt brauseris või meie ELi serverites.
  • Edastatud andmed: Pildifailid teksti tuvastamiseks
  • Andmekaitse: Tesseract on avatud lähtekoodiga, andmeid ei edastata kolmandatele osapooltele.
  • Asukoht: Kohalik töötlemine / ELi server

Legal basis: Õiguslik alus: GDPR artikli 6 lõige 1 punkt b (lepingu täitmine).

7.12 Dokumentide töötlemine (Office-failid, PDF-failid jne)

  • Kasutame üleslaetud dokumentide töötlemiseks erinevaid vahendeid:
  • - Officeparser: Word (.docx), Excel (.xlsx), PowerPoint (.pptx) failide lugemine.
  • - Mammut: Wordi dokumentide konverteerimine
  • - PDF-Parse: Teksti väljavõtmine PDF-dokumentidest
  • - XLSX: Exceli failide töötlemine
  • - CSV-Parse: CSV andmete lugemine
  • - Cheerio: Veebi skreipimine veebilehtede analüüsiks (Brand Analyser)
  • Eesmärk: analüüsida oma kaubamärgi suuniseid, dokumente ja veebisaite Brand Analyzer'i jaoks.
  • Töötlemine: toimub meie ELi serverites (AWS).
  • Andmekaitse: kõik tööriistad on avatud lähtekoodiga või töötavad meie enda serverites.

Legal basis: Õiguslik alus: GDPR artikli 6 lõige 1 punkt b (lepingu täitmine).

7.13 Google’i API-d (YouTube’i ja Gmaili integreerimine)

  • Kasutamine: Google'i teenustega integreerimine (YouTube'i videopostituste jaoks, Gmaili e-posti teavituste jaoks).
  • Edastatud andmed: OAuth-tokenid autoriseerimiseks, postitusandmed YouTube'i jaoks.
  • Andmekaitse: Google töötleb andmeid vastavalt Google'i privaatsuspoliitikale.
  • Asukoht: USA/EL
  • Lisateave: https://policies.google.com/privacy
  • Seisund: YouTube'i integreerimise väljatöötamisel

Legal basis: Õiguslik alus: GDPR artikli 6 lõige 1 punkt b (lepingu täitmine).

7.14 Oluline märkus tehisintellekti töötlemise kohta

Teie andmed edastatakse vastavatele teenusepakkujatele ainult siis, kui asjaomast tehisintellekti funktsiooni aktiivselt kasutatakse.

Tehisintellekti pakkujad töötlevad teie andmeid üksnes selleks, et osutada tellitud teenust (sisu loomine, tõlkimine, teksti tuvastamine, uurimistöö).

Kõigi tehisintellekti pakkujatega on sõlmitud andmetöötluslepingud vastavalt GDPR-i artiklile 28; kolmandatest riikidest pärit pakkujate puhul kehtivad lisaks EL-i standardlepingutingimused vastavalt GDPR-i artikli 46 lõike 2 punktile c (vt punkt 16).

Piirame isikuandmete edastamist tehisintellekti pakkujatele vaid sellega, mis on asjaomase funktsiooni jaoks vajalik, ning ei edasta teie kontolt kontaktandmeid, makseandmeid ega juurdepääsuandmeid. Isikuandmete edastamist ei ole siiski võimalik täielikult välistada: käsklused, brändiprofiilid, viitetekstid ning üleslaaditud pildid ja dokumendid võivad sisaldada isikuandmeid, kui te neid sisestate või üles laadite.

Seetõttu palume teil mitte sisestada kolmandate isikute isikuandmeid, GDPR-i artikli 9 kohaseid isikuandmete erikategooriaid ega konfidentsiaalset teavet käskudesse või üleslaaditud failidesse, kui see ei ole soovitud funktsiooni jaoks vajalik või kui teil puuduvad selleks vajalikud õigused ja nõusolekud.

Loomud meediasisu puhul kasutame tehnilisi avalikustamis- ja märgistamismehhanisme, nagu metaandmed, sisuautentimisandmed, vesimärgid ja nähtavad märkused. Täpsemad andmed ja kohustuste jaotus vastavalt ELi tehisintellekti seaduse artiklile 50 on esitatud 8. jaotises.

Kasutatavad mudelid ja teenusepakkujad võivad edasise arengu käigus muutuda. Olulised muudatused kajastame käesolevas andmekaitseteatises (vt punkt 20).

08 Tehisintellekti läbipaistvus ja märgistamine (ELi tehisintellekti seaduse artikkel 50)

PostMaestro.ai on tehisintellekti süsteem, mis loob sünteetilist sisu: tekste, pilte, videoid, graafikat ja – kui see on pakutud – sünteetilisi hääli. Selliste süsteemide suhtes kehtivad määruse (EL) 2024/1689 (tehisintellekti käsitlev määrus, „ELi tehisintellekti seadus“) artiklis 50 sätestatud läbipaistvuskohustused. Käesolevas jaotises selgitatakse, milliseid kohustusi me täidame teenusepakkujana ja millised kohustused lasuvad teil kui haldajal, kui avaldate loodud sisu.

8.1 Teave suhtlemise kohta tehisintellekti süsteemiga

  • PostMaestro.ai-s suhtlete otse tehisintellekti süsteemidega. Kõik funktsioonid, mis loovad, hindavad, kokkuvõtavad, tõlgivad või ümber sõnastavad sisu, põhinevad tehisintellektil ja on kasutajaliideses vastavalt märgistatud.
  • Teade esitatakse enne esimest kasutamishetke, see peab olema selge, arusaadav ja ülejäänud juhtnuppudest selgelt eristatav (ELi AI-seaduse artikli 50 lõige 1).
  • Me teeme need juhised ligipääsetavaks ja viime need vastavusse tunnustatud ligipääsetavuse nõuetega (ELi puuetega inimeste õiguste seaduse artikli 50 lõige 5).
  • Tehisintellekti vastused ja soovitused võivad olla puudulikud, aegunud või faktiliselt ebaõiged. Need ei kujuta endast õigus-, maksu-, meditsiini- ega finantsnõustamist.

8.2 Masinloetav märgistus loodud sisu kohta

  • Vastavalt ELi tehisintellekti seaduse artikli 50 lõikele 2 tuleb tehisintellekti süsteemide poolt loodud sünteetilise pildi-, heli-, video- või tekstisisu märgistada masinloetavas vormingus kui tehislikult loodud või manipuleeritud. Märgistus peab olema tõhus, koostalitlusvõimeline, vastupidav ja usaldusväärne.
  • Rakendame seda nõuet mitme üksteist täiendava meetodi abil, kuna praeguse tehnika taseme juures ei suuda ükski meetod eraldi saavutada nõutavat töökindlust:
  • • Failis sisalduvad päritolu-metadandid: Eksportimisel kirjutame loodud meediafailidesse XMP- ja IPTC-metadandid, eelkõige IPTC-välja „Digital Source Type“ väärtusega „trainedAlgorithmicMedia“ ning andmed kasutatud tehisintellekti süsteemi, mudeli versiooni ja loomise aja kohta.
  • • Content Credentials (C2PA): Loodud pildi- ja videofailide puhul lisame väljundprotsessi krüptograafiliselt allkirjastatud päritoluandmed vastavalt C2PA-standardile.
  • • Pakkuja poolt lisatud vesimärgid: Kui asjaomane mudelipakkuja lisab piltidele nähtamatuid vesimärke, jäävad need alles ega eemaldata. Google Gemini pildimudelite puhul on tegemist vesimärgimismeetodiga SynthID.
  • • Valideerimine: Pärast kirjutamist loeme märgistuse uuesti sisse ja registreerime iga faili kohta staatuse (ootel, kehtiv, puudub, eemaldatud). Kui sisseviimine ebaõnnestub, rakendame tundlike sisuklasside puhul nähtavat märgistust.
  • Märge lisatakse serveri poolt enne faili salvestamist või edastamist, et see säiliks renderdamise, üleslaadimise ja allalaadimise käigus. Tehniliselt ei saa välistada, et kolmandad osapooled või sihtplatvormid eemaldavad metaandmed uuesti üleslaadimisel, pakkimisel või kärpimisel. Sellisel juhul on nähtav märge teie kindlustuseks (vt 8.3).
  • Rakendamise seis ja tähtaeg: ELi tehisintellekti seaduse artiklis 50 sätestatud läbipaistvuskohustused kehtivad alates 2. augustist 2026. Tehisintellekti süsteemide puhul, mis – nagu PostMaestro.ai – olid turul juba enne seda kuupäeva, kehtib üleminekuperiood kuni 2. detsembrini 2026. Me rakendame eespool kirjeldatud menetlusi selle tähtaja jooksul täielikult ja dokumenteerime rakendamise seisundi sisemiselt.
  • Ainult käesolevas andmekaitseteatises sisalduv viide ei vasta ELi AI-seaduse artikli 50 lõikele 2. Oluline on failil endal olev masinloetav märge.

8.3 Teie kohustused Deepfakes’i haldajana

  • Kui avaldate PostMaestro.ai abil loodud sisu, olete te ELi tehisintellekti seaduse tähenduses „operaator”. ELi tehisintellekti seaduse artikli 50 lõikes 4 sätestatud avalikustamiskohustus lasub sel juhul teil, mitte meil.
  • Kui loote või töötlete pildi-, heli- või videomaterjali, mis sarnaneb segadust tekitavalt tegelike isikute, esemete, kohtade, asutuste või sündmustega („deepfakes“), peate avaldamisel avalikustama, et tegemist on kunstlikult loodud või manipuleeritud sisuga.
  • Euroopa Komisjoni suuniste kohaselt kehtib see kohustus sõltumata pettuse kavatsusest ning ka juhul, kui pildil ei ole kujutatud ühtegi konkreetset reaalset isikut. Seetõttu on see sotsiaalmeedias avaldatavate postituste puhul reeglina asjakohane.
  • Abi pakkumiseks pakume järgmist: tundlike sisuklasside jaoks vaikimisi seadistatud nähtav märgistus, soovitus eksportimisel kuvatava teate teksti kohta ning märkus avaldamisprotsessis.
  • Vaikimisi on funktsioon alati sisse lülitatud („märgistatud”). Selle väljalülitamine tuleb dokumenteerida: salvestame ajahetke, kasutajakonto, tööala ja kinnitusteksti versiooni. Fotorealistlike isikukujutiste ja sünteetiliste häälte puhul ei ole väljalülitamine võimalik.
  • Te ei tohi meie poolt pakutavaid märgistamis- ja avalikustamismehhanisme eemaldada, deaktiveerida, mööda hiilida ega nende toimimist häirida (vt kasutustingimuste punkt 6.4).
  • See kohustus kehtib lisaks asjaomase sotsiaalmeediaplatvormi märgistamisnõuetele. Kas konkreetsel juhul kehtib avalikustamiskohustus, peate ise kontrollima.

8.4 Tehisintellekti abil loodud tekstid ja toimetajavastutus

  • Tekstide puhul on ELi AI-seaduse artikkel 50 sõnastatud märksa kitsamalt kui piltide, heli- ja videomaterjalide puhul. Avalikustamiskohustus kehtib ainult juhul, kui on täidetud kõik kolm järgmist tingimust:
  • 1. Tekst on loodud või muudetud tehisintellekti abil.
  • 2. Tekst avaldatakse.
  • 3. Avalikustamise eesmärk on teavitada avalikkust avaliku huvi küsimustest – näiteks uudised, poliitilised või ühiskondlikud seisukohavõtud ning panused avalikesse aruteludesse.
  • Märgistamiskohustus ei kehti, kui sisu on läbinud inimese poolt teostatud kontrolli või toimetajapoolse kontrolli ning avaldamise eest vastutab füüsiline või juriidiline isik.
  • Üldist märgistamiskohustust iga tehisintellekti poolt loodud teksti puhul ei ole. Kes kasutab tehisintellekti abivahendina, kontrollib tekste toimetajana ja vastutab nende eest ise, ei ole reeglina kohustatud neid täiendavalt märgistama.
  • PostMaestro.ai on just selleks loodud: genereeritud tekstid on soovitused. Enne teksti ajakavasse lisamist või avaldamist nõuame selgesõnalist kinnitust, et olete teksti läbi vaadanud ja võtate endale toimetamisvastutuse. Me registreerime selle kinnituse koos ajaga, kasutajakonto ja tekstiversiooniga, et erand oleks tõendatav.
  • Rakenduses on järgmine märkus: „See tekst on ettepanek. Palun kontrollige seda enne avaldamist. Kontrollimisega võtate endale toimetamisvastutuse.“
  • Ilma selle kontrollita ei tohi te genereeritud tekste avaldada toimetuse vastutusel olevana sisuna; sel juhul võib kohaldada ELi tehisintellekti seaduse artikli 50 lõikes 4 sätestatud avalikustamiskohustust.

8.5 Emotsioonide tuvastamise ja biomeetrilise liigitamise puudumine

  • PostMaestro.ai ei kasuta emotsioonide tuvastamise süsteeme ega järelda biomeetriliste andmete põhjal emotsioone, emotsionaalseid seisundeid ega kavatsusi.
  • Me ei kasuta biomeetrilist liigitamist, näotuvastust, biomeetrilist identifitseerimist ega tuvasta kaitstud tunnuseid, nagu etniline päritolu, poliitilised vaated, usutunnistus, ametiühingusse kuulumine, tervislik seisund või seksuaalne orientatsioon.
  • Hindamisfunktsioonid, nagu „Idea Validation”, „Brand Analyser” või tulemuslikkuse analüüsid, põhinevad ainult sisul, brändi- ja ulatusandmetel – mitte isikutel ega biomeetrilistel tunnustel.
  • Seetõttu ei kehti meie puhul ELi AI-seaduse artikli 50 lõikes 3 sätestatud teavitamiskohustused emotsioonide tuvastamise ja biomeetriliste kategooriatesse liigitamise süsteemide suhtes.

8.6 Keelatud kasutamine: intiimsed kujutised ilma nõusolekuta ja laste kuritarvitamist kujutavad materjalid

  • ELi tehisintellekti seaduse artikkel 5 keelab tehisintellekti süsteemid, mille mõistlikult etteaimatav tulemus on nõusolekuta loodud intiimsed kujutised (NCII) või laste seksuaalse kuritarvitamise kujutised (CSAM). Üldise pildi- ja videogenereerimistööriista pakkujana hindame seda kuritarvitamise riski juba projekteerimisetapis ja näeme ette tehnilised kaitsemeetmed.
  • Rakendatud kaitsemeetmed:
  • • Sisestusfiltrid, mis blokeerivad asjakohased sisestusjuhised juba enne pildi- ja videomudelite käivitamist
  • • väljundfiltrid ning kasutatavate mudelipakkujate turvasätted
  • • Selliste sisestuste blokeerimine, mis on suunatud alaealistele seksuaalses kontekstis või mis kujutavad tuvastatavate isikute intiimseid stseene
  • • Persona- ja Voice-funktsioonide blokeerimine ilma asjaomase isiku dokumenteeritud nõusolekuta (vt punkt 5.9)
  • • Blokeeritud päringute logimine kuritarvituste tuvastamiseks ning võimalus blokeerida asjaomased kontod
  • Platvormi kasutamine nendel eesmärkidel on rangelt keelatud ning toob kaasa konto viivitamatu blokeerimise ning, kui on alust kahtlustada kuritegu, asjaomaste ametiasutuste kaasamise.
  • Kuritarvitamise teatamine: nii teie kui ka kolmandad isikud võivad rikkumistest igal ajal teatada aadressil info@nexaluna.ai, märkides teema reale „Teatada AI kuritarvitamisest”. Me vaatame saabunud teated esmajärjekorras läbi ja kinnitame nende kättesaamist.
  • Dokumenteerime sisemiselt projekteerimisetapis läbi viidud riskianalüüsi, kasutatud filtreid ja teadete töötlemist ning esitame need pädevate asutuste nõudmisel.

8.7 Rollide jaotus: pakkuja ja operaator

  • ELi tehisintellekti seaduse tähenduses on PostMaestro.ai tehisintellekti süsteemi pakkujaks Nexaluna AI Solutions UG (piiratud vastutusega). Meile kehtivad teenusepakkuja kohustused, eelkõige artikli 50 lõike 2 kohane väljundite masinloetav märgistamine ja artikli 50 lõike 1 kohane tehisintellekti kasutamise avalikustamine.
  • Te olete platvormi haldaja niipea, kui kasutate platvormi oma vastutusel ja avaldate loodud sisu. Teil lasub haldaja kohustuste täitmine, eelkõige artikli 50 lõikes 4 sätestatud avalikustamise kohustus seoses deepfake’idega ja avaliku huvi pakkuvate tekstidega.
  • Kasutatavad baasmudelid pärinevad kolmandatelt osapooltelt (vt punkt 7). Nende pakkujad on vastavate tehisintellekti mudelite pakkujad; meie oleme nendel põhineva tehisintellekti süsteemi pakkuja.
  • Me peame sisemiselt registrit kõigi kasutusel olevate mudelite ja nende vastavate rollide kohta ning ajakohastame seda muudatuste korral.
  • Seoses ELi tehisintellekti seaduse artiklis 4 sätestatud tehisintellekti alase pädevusega koolitame oma töötajaid kasutusel olevate tehisintellekti süsteemide kasutamisel ja dokumenteerime koolitused.

8.8 Järelevalve ja kaebused

  • Alates 29. juulist 2026 on Saksamaal ELi tehisintellekti seaduse (EU AI Act) eest vastutav turujärelevalveasutus, keskne kontaktpunkt ja kaebuste vastuvõtja Saksamaa Liitvõrguamet.
  • Saksamaa Võrguamet, Tulpenfeld 4, 53113 Bonn, https://www.bundesnetzagentur.de
  • Kaebusi tehisintellekti läbipaistvuse kohta võite sinna esitada igal ajal. Palume teil eelnevalt võtta meiega ühendust aadressil info@nexaluna.ai, et saaksime teie küsimuse kohe lahendada.

09 Maksete töötlemine (Stripe)

Kasutame maksete töötlemiseks Stripe'i (Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA).

Järgmised andmed edastatakse maksete tegemiseks Stripe'ile:

- Nimi ja e-posti aadress

- makseandmed (krediitkaardi number, kehtivusaeg, CVV)

- Arveldusaadress (kui see on täpsustatud)

- Summa ja tehinguandmed

Me ei salvesta ise mingeid täielikke makseandmeid (krediitkaardi numbrid, CVV). Neid salvestab ainult Stripe.

Me saame ainult Stripe'ilt:

- Tehingu ID

- Maksmise staatus (edukas/ebaõnnestunud)

- Makseviisi 4 viimast numbrit (ülevaate saamiseks)

- Stripe'i kliendi ID (korduvate maksete puhul)

Legal basis: Õiguslik alus: GDPR artikli 6 lõige 1 punkt b (lepingu täitmine).

Third country: Stripe on sertifitseeritud ELi-USA andmekaitseraamistikuga ja pakub ELi servereid.

Storage period: Säilitamisperiood: tehinguandmed 10 aastat (seadusest tulenev säilitamiskohustus), makseviisid kuni teiepoolse tühistamiseni.

Lisateave: https://stripe.com/de/privacy

10 Andmete säilitamine ja andmebaas

10.1 Strapi tagapõhjasüsteem

  • Kõik teie konto andmed, sisu ja seaded on salvestatud meie taustsüsteemis:
  • - Backend raamistik: Strapi CMS (avatud lähtekoodiga)
  • - Andmebaas: PostgreSQL
  • - Hosting: AWS (ELi piirkond)
  • - Krüpteerimine: SSL/TLS andmeedastuseks, bcrypt paroolide jaoks.
  • Juurdepääs on ainult volitatud töötajatel ja süsteemidele.

10.2 AWS-hosting ja sisu edastamine

  • Meie piirkondlikud AWS-ressursid asuvad ELi piirkondades:
  • • Peamine serveri ja andmesalvestuse asukoht: Frankfurt (eu-central-1); muud ELi piirkonnad ainult juhul, kui see on vastavate teenuste jaoks vastavalt konfigureeritud
  • • S3-salvestusruumid: staatiliste ressursside ja meediafailide jaoks
  • • RDS PostgreSQL: andmebaaside majutamiseks
  • • CloudFront: ülemaailmne sisu edastamise võrk; sisu edastamisel võidakse sisu ja tehnilisi ühendusandmeid töödelda ELi või EMP väljaspool asuvates servapunktides
  • AWS töötleb kliendiandmeid andmetöötlejana vastavalt GDPR-i artiklile 28 AWS-i andmetöötlemise lisalepingu (AWS DPA) alusel.
  • Võimalike andmete edastamiste puhul kolmandatesse riikidesse kehtivad automaatselt AWS-i teenusetingimustesse lisatud ELi standardlepingutingimused. Piirkondade ja teenuste valik ning nende turvaline konfigureerimine on jagatud vastutuse mudeli raames meie ülesanne.

Legal basis: Õiguslik alus: GDPR artikli 6 lõige 1 punkt b, f (lepingu täitmine, õigustatud huvi).

Storage period: Säilitamisperiood: vt vastavad andmetüübid (kontoandmed kuni kustutamiseni, arveldusandmed 10 aastat jne).

11 Andmete turvalisus

Me kasutame teie andmete kaitsmiseks põhjalikke tehnilisi ja korralduslikke meetmeid:

  • • SSL/TLS-krüpteerimine kõigi andmeedastuste puhul (HTTPS)
  • • Bcrypt-krüpteerimine paroolide jaoks (koos soolaga)
  • • Kahefaktoriline autentimine (2FA) on valikuliselt saadaval
  • • Regulaarsed turvaauditid ja sissetungitestid
  • • Juurdepääsukontroll ja autentimine kõigi süsteemide puhul
  • • Automaatsed varukoopiad (krüpteeritud)
  • • Tulemüür ja sissetungijate tuvastamise süsteemid
  • • Regulaarsed tarkvarauuendused ja turvaparandused
  • • Rollipõhine juurdepääsukontroll (RBAC) meeskonna kontodele
  • • Turvalisusega seotud toimingute auditeerimislogid
  • • AES-256-GCM-krüpteerimine salvestatud sotsiaalmeedia juurdepääsutokenite (juurdepääsu- ja uuendustokenite) jaoks
  • • Allkirjastatud, ajaliselt piiratud OAuth-State-parameetrid (HMAC-SHA256) ning PKCE (S256) X/Twitteris, et kaitsta CSRF- ja koodi pealtkuulamise rünnakute eest
  • • Botide ja rämpsposti kaitse registreerimisel/sisselogimisel Cloudflare Turnstile’i abil

Vaatamata kõigile turvameetmetele ei ole võimalik tagada absoluutset turvalisust andmete edastamisel Interneti kaudu. Palun kaitske oma juurdepääsuandmeid ka ise.

12 Tugi-, turvalisus- ja automatiseerimisteenused

Konto turvalisuse, kuritarvitamise ennetamise, klienditoe ja sisemise automatiseerimise tagamiseks kasutame lisaks järgmisi kolmanda osapoole teenusepakkujaid:

12.1 ipinfo.io (IP-geolokatsioon sisselogimise turvalisuse soovituste jaoks)

  • Pakkuja: ipinfo.io / IPinfo LLC, USA
  • Kasutamine: Kui sisselogimisteated on aktiveeritud, määrame iga sisselogimise korral IP-aadressi alusel ligikaudse asukoha (riik, kontinent, võrguoperaator). Selle ja brauseri identifikaatori põhjal koostame seadme sõrmejälje, et tuvastada sisselogimisi uutelt seadmetelt või uutest riikidest. Sel juhul teavitame teid rakenduses, push-teate ja e-kirja teel seadmest ning sisselogimise ligikaudsest asukohast.
  • Edastatavad andmed: teie IP-aadress registreerimise hetkel. Eraldi/kohalikud IP-aadressid filtreeritakse eelnevalt välja ja neid ei edastata.
  • Me ei salvesta IP-aadressi, vaid salvestame maksimaalselt 20 viimati kasutatud seadme puhul pöördumatu hash-väärtuse, mis koosneb brauseri, operatsioonisüsteemi, seadmetüübi ja riigi andmetest ning viimase sisselogimise ajast.
  • Esimese sisselogimise korral pärast seadme sisselülitamist me teadet ei saada
  • Märkus: sisselogimisteated on vaikimisi välja lülitatud. Neid saab sisse ja välja lülitada oma turvalisuse seadetes. Ettevõtte kontode puhul võib kontoomanik need kõigi liikmete jaoks kohustuslikult sisse lülitada; ilma aktiivseteta sisselogimisteadeteta ei toimu kinnituse küsimist.
  • Asukoht: USA
  • Lisateave: https://ipinfo.io/privacy-policy

Legal basis: Õiguslik alus: GDPRi artikli 6 lõike 1 punkt f (õigustatud huvi konto turvalisuse tagamiseks) ja GDPRi artikkel 32 (andmete töötlemise turvalisus). Andmete edastamisel Ameerika Ühendriikidesse kohaldatakse ELi standardlepingutingimusi vastavalt GDPRi artikli 46 lõike 2 punktile c.

ipinfo.io privaatsuspoliitika

12.2 Cloudflare Turnstile (botide ja rämpsposti kaitse)

  • Pakkuja: Cloudflare, Inc., USA
  • Kasutamine: rakenduse registreerimis- ja sisselogimisvormide ning käesoleva veebisaidi uudiskirja tellimise ja tellimuse tühistamise vormide kaitsmine automatiseeritud päringute (botid) eest mittesegava CAPTCHA-meetodi abil
  • Edastatavad andmed: botite tuvastamiseks vajalikud interaktsiooni- ja brauseriandmed ning teie IP-aadress
  • Andmekaitse: Cloudflare on sertifitseeritud ELi-USA andmekaitse raamistiku kohaselt
  • Asukoht: USA/EL
  • Lisateave: https://www.cloudflare.com/privacypolicy/

Legal basis: Õiguslik alus: GDPR-i artikli 6 lõike 1 punkt f (õigustatud huvi IT-turvalisuse ja kuritarvituste ennetamise vastu)

Cloudflare’i privaatsuspoliitika

12.3 Linear (tagasiside- ja tugipiletisüsteem)

  • Pakkuja: Linear Orbit, Inc., USA
  • Kasutamine: tagasiside, veateadete („Teata probleemist”) ja tugipäringute sisemine töötlemine piletitena
  • Edastatud andmed: teie e-posti aadress, teie koostatud tagasiside-/probleemikirjeldus, asjaomane lehekülg/funktsioon ning vajaduse korral teie poolt lisatud ekraanipildid
  • Märkus: Linearist pärit kommentaarid ja staatuse uuendused saadetakse teile teavitamise eesmärgil e-posti teel
  • Asukoht: USA
  • Lisateave: https://linear.app/privacy

Legal basis: Õiguslik alus: GDPR artikli 6 lõike 1 punktid b ja f (lepingu täitmine/tugi, õigustatud huvi toote täiustamiseks)

Lineari andmekaitseavaldus

12.4 GitHub (töövoo automatiseerimine)

  • Pakkuja: GitHub, Inc. (Microsoft), USA
  • Kasutamine: puhtalt tehniline automatiseerimine – blogipostituse avaldamisel käivitatakse GitHub Actionsi töövoog, mis muu hulgas käivitab vastava uudiskirja teate saatmise
  • Edastatud andmed: postituse metaandmed (slug, keel, sisemine dokumendi-ID) – isikuandmeid ei edastata
  • Asukoht: USA
  • Lisateave: https://docs.github.com/en/site-policy/privacy-policies/github-privacy-statement

Legal basis: Õiguslik alus: GDPRi artikli 6 lõike 1 punkt f (õigustatud huvi tehnilise automatiseerimise vastu)

GitHubi privaatsuspoliitika

13 Teie õigused andmesubjektina

Teil on järgmised õigused seoses oma isikuandmetega:

11.1 Õigus saada teavet (GDPR artikkel 15)

Te võite igal ajal nõuda teavet meie poolt salvestatud isikuandmete kohta.

11.2 Õigus andmete parandamisele (GDPR artikkel 16)

Saate taotleda ebaõigete andmete parandamist või puudulike andmete täiendamist.

11.3 Õigus andmete kustutamisele (GDPR artikkel 17)

Te võite taotleda oma isikuandmete kustutamist, tingimusel, et teil ei ole seadusest tulenevaid säilitamiskohustusi.

11.4 Õigus piirangutele (GDPR artikkel 18)

Võite taotleda oma andmete töötlemise piiramist.

11.5 Õigus andmete ülekantavusele (GDPR artikkel 20)

Saate oma andmed struktureeritud, üldkasutatavas ja masinloetavas vormingus ning saate need edastada teisele teenusepakkujale.

11.6 Õigus esitada vastuväiteid (GDPR artikkel 21)

Te võite esitada vastuväiteid oma andmete töötlemisele, kui see põhineb õigustatud huvil (GDPR artikli 6 lõige 1 punkt f).

11.7 Nõusoleku tagasivõtmine (GDPR artikkel 7 lõige 3)

Kui töötlemine põhineb teie nõusolekul, võite selle igal ajal tagasi võtta. See ei mõjuta kuni tagasivõtmiseni teostatud töötlemise seaduslikkust.

11.8 Õigus esitada kaebus (GDPR artikkel 77)

Teil on õigus esitada kaebus andmekaitse järelevalveasutusele, eelkõige selles liikmesriigis, kus on teie alaline elukoht, töökoht või väidetav rikkumine.

Oma õiguste kasutamine

Oma õiguste kasutamiseks võtke meiega ühendust aadressil info@nexaluna.ai. Me käsitleme teie taotlust 30 päeva jooksul.

14 Automatiseeritud otsused ja profiilide koostamine

Me ei tee otsuseid, mis põhinevad ainult automatiseeritud töötlemisel ja millel on teie suhtes õiguslikud tagajärjed või mis mõjutavad teid sarnasel viisil oluliselt (GDPR artikli 22 lõige 1).

Hindavad tehisintellekti funktsioonid, nagu „Idea Validation”, „Brand Analyser”, „Content-Scoring” või tulemuslikkuse prognoosid, genereerivad ainult mittesiduvaid soovitusi ja hinnanguid sisu ja brändide kohta. Need ei hinda isikuid ega põhjusta isikute kohta otsuseid.

Automatiseeritud protsessid, mis mõjutavad vahetult teie kontot, puudutavad ainult lepingu täitmist ja turvalisust: tasuliste toimingute blokeerimine, kui tokenite saldo on ammendunud, tokenite automaatne laadimine pärast teie eelnevat aktiveerimist, botidevastane kaitse registreerimisel ja sisselogimisel ning sisestuste blokeerimine meie kuritarvituste filtrite abil (vt punkt 8.6).

Kui automatiseeritud turva- või kuritarvituse kontrolli tulemusena piiratakse teie kontot, võite igal ajal taotleda inimese poolt läbiviidavat kontrolli, esitada oma seisukoha ja vaidlustada otsuse. Selleks võtke ühendust aadressil info@nexaluna.ai.

Krediidivõime hindamise tähenduses skoorimist ei toimu. Maksete töötlemine, sealhulgas pettuste ennetamine, toimub Stripe’i kaudu (vt punkt 9) vastavalt nende enda protseduuridele.

15 Ülevaade: kõik kasutatud kolmandatest isikutest teenusepakkujad (alamtöötlejad)

Alljärgnevas tabelis on esitatud ülevaade kõigist kolmandatest isikutest, kes meie nimel isikuandmeid töötlevad:

Provider Purpose Location Legal Basis
Amazon Web Services (AWS) Veebimajutus, serveri infrastruktuur, andmebaas (PostgreSQL) EL (esmane salvestus, eelkõige Frankfurt); ülemaailmselt CloudFronti kaudu edastamisel GDPR-i (AVV) artikkel 28
Stripe Maksete töötlemine USA/EL GDPR-i (AVV) artikkel 28, EL-USA andmekaitse raamleping (DPF)
SendGrid (Twilio) E-kirjade saatmine (uudiskirjad, teenindus- ja teavituskirjad) USA GDPR (AVV) artikkel 28, ELi ja USA vaheline andmekaitse raamleping (DPF)
OpenAI Teksti genereerimine (GPT-mudelid) USA GDPR-i artikkel 28 (AVV) seoses GDPR-i artikli 46 lõike 2 punktiga c (SCC)
Perplexity AI Teadustöö, veebipõhine otsing, teksti genereerimine USA GDPRi artikkel 28 (AVV) seoses GDPRi artikli 46 lõike 2 punktiga c (SCC)
Google Gemini Piltide genereerimine USA/EL GDPR-i (AVV) artikkel 28, ELi ja USA vaheline andmekaitse raamleping (DPF)
Mistral AI OCR (teksti tuvastamine piltidelt) EL (Prantsusmaa) GDPR-i (AVV) artikkel 28
Fal.ai Piltide loomine, taustast eraldamine USA GDPRi artikkel 28 (AVV) koos GDPRi artikli 46 lõike 2 punktiga c (SCC)
Creatomate Video pisipildid, visuaalne redigeerimine EL (Madalmaad) GDPR (AVV) artikkel 28
Anthropic Teksti genereerimine (Claude) USA GDPR-i artikkel 28 (AVV) seoses GDPR-i artikli 46 lõike 2 punktiga c (SCC)
Firebase (Google) Push-teated (mobiilirakendus ja veebibrauser) USA/EL GDPR-i (AVV) artikkel 28, EL-USA andmekaitse raamleping (DPF)
Tesseract.js OCR piltide ja skaneeringute jaoks (avatud lähtekoodiga) Kohalik töötlemine / EL GDPRi artikli 6 lõike 1 punkt b
Google'i API-d YouTube’i ja Gmaili integreerimine USA/EL GDPR-i (AVV) artikkel 28, ELi ja USA vaheline andmekaitse raamleping (DPF)
OpenRouter Tehisintellekti mudelipõhine marsruutimine (piltide genereerimine) USA GDPRi artikkel 28 (AVV) seoses GDPRi artikli 46 lõike 2 punktiga c (SCC)
DeepL Sisu tõlkimine EL (Saksamaa) GDPR-i (AVV) artikkel 28
LangChain / LangSmith Tehisintellekti kvaliteeditagamine ja jälgimine USA GDPRi artikli 6 lõike 1 punkt f, GDPRi artikkel 28 (teenusleping) seoses GDPRi artikli 46 lõike 2 punktiga c (standardlepingutingimused)
ipinfo.io IP-asukoha määramine sisselogimise turvalisuse juhiste jaoks USA GDPRi artikli 6 lõike 1 punkt f, GDPRi artikli 46 lõike 2 punkt c (SCC)
Lineaarne Tagasiside- ja tugipiletisüsteem USA GDPR-i artikkel 28 (AVV) seoses GDPR-i artikli 46 lõike 2 punktiga c (SCC)
Cloudflare (Turnstile) Botide ja rämpsposti kaitse (CAPTCHA) USA/EL GDPR (AVV) artikkel 28, ELi ja USA vaheline andmekaitseraamistik (DPF)
GitHub (Microsoft) Töövoo automatiseerimine (blogipostitus) USA GDPRi artikli 6 lõike 1 punkt f, ELi ja USA vaheline andmekaitse raamleping (Microsoft)

Kõigi andmetöötlejatega on sõlmitud lepingud vastavalt GDPR-i artiklile 28. Kolmandates riikides asuvate teenusepakkujate puhul, kelle suhtes ei ole vastu võetud piisavuse otsust, oleme lisaks sõlminud ELi standardlepingutingimused vastavalt GDPR-i artikli 46 lõike 2 punktile c ning dokumenteerinud andmete edastamise mõju hindamise (vt punkt 16). Tehisintellekti teenusepakkujate täielikud ärinimed ja aadressid on esitatud punktis 7. Me hoiame seda nimekirja ajakohasena; selle kehtivuse kohta leiate teavet käesoleva avalduse alguses märgitud kuupäevast.

16 Rahvusvaheline andmeedastus

Osal meie teenusepakkujatest on peakontor või serverite asukohad Ameerika Ühendriikides või muudes kolmandates riikides väljaspool ELi/EMP-d. Eelkõige puudutab see OpenAI-d, Anthropic-ut, Perplexity AI-d, fal.ai-d, OpenRouter-it, LangChain/LangSmith-i, Google’it/Firebase’i, Stripe’i, SendGrid’i (Twilio), Cloudflare’i, ipinfo.io-d, Linear’it ja GitHub’i.

Sellised andmeedastused toimuvad regulaarselt ja süstemaatiliselt igapäevase tegevuse raames. Seetõttu ei tugine me nende puhul üksikjuhtumite eranditele, vaid asjakohastele tagatistele:

• Andmetöötlemisleping vastavalt GDPR-i artiklile 28 asjaomase teenusepakkujaga

• Euroopa Komisjoni ELi standardlepingutingimused vastavalt isikuandmete kaitse üldmääruse (GDPR) artikli 46 lõike 2 punktile c, mida täiendavad täiendavad tehnilised ja organisatsioonilised kaitsemeetmed (krüpteerimine, juurdepääsukontroll, andmete miinimumini viimine)

• Asjakohasuse otsus vastavalt GDPR-i artiklile 45, kui teenusepakkuja on sertifitseeritud ELi-USA andmekaitseraamistiku alusel. Praegu kehtib see Stripe’i, SendGridi (Twilio), Cloudflare’i, Google’i/Firebase’i ja Microsofti/GitHubi puhul.

Meie teada ei ole OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter ja LangChain sertifitseeritud ELi ja USA andmekaitse raamistiku alusel. Andmete edastamine nendele teenusepakkujatele toimub seetõttu ELi standardlepingutingimuste alusel vastavalt isikuandmete kaitse üldmääruse (GDPR) artikli 46 lõike 2 punktile c.

Iga kolmandasse riiki toimuva andmeedastuse puhul, mille suhtes puudub piisavuse otsus, viime läbi andmeedastuse mõju hindamise (Transfer Impact Assessment) ja dokumenteerime selle. Lepingute ja hindamiste praeguse seisuga tutvustame teile soovi korral aadressil info@nexaluna.ai.

Tugineme GDPR-i artikli 49 lõike 1 punktile b üksnes tõelistel erandjuhtudel, mil andmete edastamine on vajalik teie poolt konkreetselt taotletud lepingu täitmiseks ja ei ole korduv.

Hoolimata nendest tagatistest ei saa täielikult välistada, et kolmandate riikide ametiasutused võivad kohaliku õiguse alusel nõuda juurdepääsu edastatud andmetele. Seetõttu ärge edastage kolmandate isikute isikuandmeid ega eriti tundlikku teavet sisestusväljades ega üleslaadimistes (vt punkt 7.14).

Amazon CloudFronti kaudu toimuva ülemaailmse edastamise korral võib AWS töödelda tehnilisi ühendusandmeid Euroopa Majanduspiirkonna (EMP) välistes äärepiirkondades asuvates asukohtades. Selle suhtes kehtib AWS-i andmetöötluse lisaklausel; Euroopa Komisjoni poolt vastu võetud standardlepingutingimused on vastavate kolmandatesse riikidesse suunatud andmeedastuste puhul lisatud AWS-i teenusetingimustesse ja kehtivad automaatselt.

17 Andmete säilitamise ja kustutamise tähtajad

Me säilitame teie andmeid ainult nii kaua, kui see on vajalik vastavatel eesmärkidel:

  • • Kontod andmed: kuni konto kustutamiseni
  • • Sisuandmed: kuni käsitsi kustutamiseni või konto kustutamiseni
  • • Uudiskirja andmed: kuni uudiskirja tellimuse tühistamiseni; kinnitamata registreeringud 30 päeva; nõusoleku tõend 3 aastat pärast uudiskirja tellimuse tühistamist (vt punkt 6.2)
  • • Teated postkastis: loetud 30 päeva, loetamata 90 päeva, kui neid pole varem kustutatud (vt punkt 5.7)
  • • Push-teavituste seadmetoken: deaktiveeritakse 60 päeva pärast kasutamata jätmist, kustutatakse 30 päeva hiljem
  • • Arveldusandmed: 10 aastat (seadusjärgne säilitamiskohustus vastavalt § 147 AO-le)
  • • Tugipäringud: 3 aastat pärast tehingu lõpetamist
  • • Serveri logifailid: 7 päeva, seejärel automaatne anonümiseerimine (vt punkt 4.1)
  • • Isiku- ja hääleandmed: kuni teie poolt kustutamiseni või nõusoleku tühistamiseni (vt punkt 5.9)
  • • Tõendid tehisintellekti märgistamise kohta (märgistamise staatus, kontrollikinnitused, dokumenteeritud kõrvalekalded): 3 aastat alates koostamisest, et täita ELi tehisintellekti seaduse kohased tõendamisnõuded

Konto kustutamine

Saate oma konto igal ajal seadete alt kustutada.

Pärast konto kustutamist kustutatakse kõik isikuandmed 30 päeva jooksul.

Erand: arveldusandmeid säilitatakse seadusega sätestatud säilitamiskohustuse kohaselt 10 aastat.

Avaldatud sotsiaalmeediapostitused jäävad vastavatele platvormidele alles ja need tuleb sealt eraldi kustutada.

Meta-ühenduste (Facebook/Instagram) puhul toetame lisaks Meta automaatset andmete kustutamise tagasisidet: kui te eemaldate rakenduse oma Facebooki konto seadetest, saame automaatselt kustutamistaotluse ja teavitame töötlemise staatusest Meta poolt pakutava staatuse URL-i kaudu.

18 Küpsised ja jälgimine

18.1 Tehniliselt vajalikud küpsised

  • Me kasutame tehniliselt vajalikke küpsiseid ja teie nõusolekul valikulisi küpsiseid:
  • - Seansiküpsis (keeleseadistus)
  • - Teema eelistus (tume/valge režiim)
  • - Sisselogimise seanss (pärast rakendusse sisselogimist)
  • - Kohalik ladustamine (keel/riik, asukoht puudub)
  • Need tehniliselt vajalikud andmed on vajalikud veebisaidi toimimiseks.

18.2 Valikulised küpsised (analüütika ja turundus)

Kasutame Google Analytics'i ja muid vahendeid kasutajate käitumise analüüsimiseks ja turunduslikel eesmärkidel:

- Analüütikaküpsised (nt Google Analytics): Kasutaja käitumise analüüsimiseks

- Turundusküpsised: isikupärastatud reklaami kuvamiseks

- Sotsiaalmeedia küpsised: sotsiaalmeedia funktsioonide jaoks

Küpsisebänneri kaudu saate oma nõusoleku anda või sellest keelduda.

Ilma teie nõusolekuta ei seata valikulisi küpsiseid.

18.3 Küpsiste haldamine

Küpsiseid saate hallata ja kustutada oma brauseri seadetes.

Pange tähele, et tehniliselt vajalike küpsiste deaktiveerimine võib piirata veebisaidi funktsionaalsust.

Küpsiste seadeid saab igal ajal muuta jaluses oleva lingi või küpsiste bänneri kaudu.

Legal basis: Õiguslik alus: tehniliselt vajalike küpsiste puhul § 25 lõige 2 punkt 2 TDDDG kooskõlas GDPRi artikli 6 lõike 1 punktiga f; valikuliste analüüsi- ja turundusküpsiste puhul § 25 lõige 1 TDDDG kooskõlas GDPRi artikli 6 lõike 1 punktiga a (nõusolek). Ilma teie nõusolekuta ei paigaldata ühtegi valikulist küpsist.

19 Lapsed ja noored

PostMaestro.ai ei ole mõeldud alla 16-aastastele.

Alla 16-aastased isikud ei tohi platvormi kasutada.

Kui me saame teada, et alla 16-aastane isik on konto loonud, kustutame selle kohe.

Kui kahtlustate, et alaealine on loonud konto ilma vanemate nõusolekuta, võtke meiega ühendust aadressil info@nexaluna.ai.

20 Käesoleva andmekaitseteatise muudatused

Me jätame endale õiguse vajaduse korral käesolevat privaatsuspoliitikat muuta, et kohandada seda muutunud õiguslikule olukorrale või meie teenuste muudatustele.

Olulistest muudatustest teavitame teid e-posti teel või veebilehel avaldatava selge teadaandega.

Käesolev selgitus on versioonis 3.2, mis on koostatud 23. septembril 2026. Kõige uuem versioon on alati kättesaadav aadressil postmaestro.ai/privacy.

Käesolev andmekaitseteatis on kättesaadav mitmes keeles. Tõlked on mõeldud üksnes teie teavitamiseks; erinevuste korral on määravaks saksa keelne versioon.

20.1 Muudatuste ajalugu

  • Versioon 3.2 (23.09.2026): täpsustatud punkt 12.1 (täiendav teade rakenduses ja push-teate kaudu, ainult uue seadme või riigi korral, seadme sõrmejälg, kohustuslik sisselülitamine ettevõtte omaniku poolt). Punkt 4.4: „Coming Soon“-akna kaudu saate tellida uudiskirja, mis teavitab ka rakenduse käivitamisest. Punkt 5.7 on täiendatud teemaga „Teated (rakenduses, push-teated ja e-kiri)“ (brauseri push-teated, seadme ID, nähtavuse signaal, postkast, teenuste teated, „oluliseks“ märgitud teated). Jaotis 6 on ümber sõnastatud: registreerimisviisid, kahekordne kinnitus veebisaidil ja registreerimisel, nõusoleku tõend (uus jaotis 6.2), SendGridi poolt toimuva kättetoimetamise sündmuste töötlemine, tellimuse tühistamine vormi ja e-posti programmi kaudu, säilitamisaeg ilma tegevusetuse reeglita. Jaotis 12.2 täiendatud käesoleva veebisaidi vormidega. Lisatud DeepL-i ja kolmandate osapoolte ülevaade ning säilitustähtajad.
  • Versioon 3.1 (14.09.2026): Üleslaaditud ja loodud sisu turunduslikku kasutamist käsitlevad eeskirjad on kohandatud vaikimisi aktiveeritud, kuid igal ajal deaktiveeritava jagamisõigusega ning viidud kooskõlla kasutustingimuste punktiga 7.2. AWS-i hostingut käsitlevat teavet täpsustati, viidates peamisele andmete säilitamisele ELis, globaalsele CloudFronti edastamisele ning AWS DPA-le ja ELi standardlepingutingimustele.
  • Versioon 3.0 (10.08.2026): Uus punkt 8 tehisintellekti läbipaistvuse ja märgistamise kohta vastavalt ELi tehisintellekti seaduse artiklile 50 – tehisintellekti kasutamise avalikustamine, genereeritud sisu masinloetav märgistamine, operaatorite deepfake’ide alased kohustused, tehisintellekti tekstid ja toimetajavastutus, emotsioonide tuvastamise keeld, keelatud kasutamine vastavalt ELi tehisintellekti seaduse artiklile 5, teenusepakkuja ja operaatori rollide jaotus, pädev järelevalveasutus. Uus punkt 5.9 isiku-, avatari- ja hääle kloonimise andmete kohta. Uus punkt 14 automatiseeritud otsuste kohta vastavalt GDPR-i artiklile 22.
  • Versioon 3.0 (jätk): kolmandatesse riikidesse edastamise õiguslik alus on muudetud GDPRi artikli 49 lõike 1 punktist b GDPRi artiklile 28 seoses artikli 46 lõike 2 punktiga c (ELi standardlepingutingimused) ning parandatud on teave OpenAI sertifitseerimise kohta ELi-USA andmekaitseraamistiku alusel. Viide nõusoleku andmisele pelgalt kasutamise kaudu on kustutatud. Kliendi sisu kasutamine turunduseesmärkidel on muudetud selgesõnaliseks nõusolekuks (opt-in). Küpsiste õiguslikku alust on täiendatud § 25 TDDDG-ga. Lisatud on fal.ai ja Perplexity AI aadressid. Kõrvaldati vastuolulised andmed logifailide ja küpsiste bänneri kohta, jaotis „Andmekaitseametnik“ nimetati ümber „Andmekaitsealane kontakt“ ning sisukord ja jaotiste nummerdus vaadati täielikult üle.
  • Versioon 2.0 (09.07.2026): Lisati sotsiaalmeedia sisselogimine, platvormispetsiifilised OAuth-volitused, OpenRouter, DeepL ja LangSmith ning tugi-, turvalisus- ja automatiseerimisteenused (ipinfo.io, Cloudflare Turnstile, Linear, GitHub).
  • Versioon 1.0 (15.03.2026): esmakordne avaldamine.

21 Kontakt ja küsimused andmekaitse kohta

Kui teil on küsimusi andmekaitse, õiguste kasutamise või kaebuste esitamise kohta, võtke palun ühendust:

E-post: info@nexaluna.ai

Telefon: +49 151 28858234

Post: Nexaluna AI Solutions UG (haftungsbeschränkt) (Nexaluna AI Solutions), Renkenweg 23, 83209 Prien, Saksamaa

Me töötleme teie päringut 30 päeva jooksul.

Pädev järelevalveasutus

Baieri andmekaitse järelevalveamet (BayLDA)

Promenaad 18, 91522 Ansbach

Telefon: +49 (0)981 180093-0

E-post: poststelle@lda.bayern.de

Veebileht: https://www.lda.bayern.de/