Privaatsuspoliitika
Teave andmetöötluse kohta PostMaestro.ai-s
PostMaestro.ai võtab teie isikuandmete kaitset väga tõsiselt. Käesolev privaatsuspoliitika teavitab teid isikuandmete töötlemise tüübist, ulatusest ja eesmärgist meie maandumislehel, meie rakenduses ja uudiskirjateenuses.
Table of Contents
01 Vastutav isik
Vastutav töötleja isikuandmete kaitse üldmääruse (GDPR) tähenduses on
Nexaluna AI Solutions UG (piiratud vastutusega)
Kauplemine all: Nexaluna AI Solutions
Renkenweg 23
83209 Prien
Saksamaa
Email:info@nexaluna.ai
Phone: +49 155 63429119
Website:www.nexaluna.ai
02 Andmekaitsealane kontaktisik
Meil ei ole seaduslikku kohustust määrata andmekaitseametnikku (GDPR artikkel 37, BDSG § 38). Kõigi andmekaitsega seotud küsimuste, oma õiguste teostamise ning tehisintellekti läbipaistvuse ja märgistamise osas võite meiega ühendust võtta aadressil info@nexaluna.ai. Päringud töötleme reeglina 30 päeva jooksul.
03 Kohaldamisala
Käesolevat privaatsuspoliitikat kohaldatakse
Maandumisleht (postmaestro.ai): Teave meie teenuste kohta
Veebirakendus: täielik platvorm registreeritud kasutajatele
Uudiskirja teenus: e-posti turundus ja teavitamine
Andmete töötlemine on sõltuvalt valdkonnast erinev. Seda selgitatakse üksikasjalikult allpool.
04 Andmete töötlemine maandumislehel
Järgmisi andmeid töödeldakse meie maandumislehel (postmaestro.ai):
4.1 Tehnilised andmed (logifailid)
- Meie veebisaidi külastamisel kogutakse automaatselt järgmist teavet:
- - IP-aadress (anonüümne 7 päeva pärast)
- - Juurdepääsu kuupäev ja kellaaeg
- - Käidud leheküljed ja failid
- - Edastatud andmete hulk
- - Brauseri tüüp ja versioon
- - Operatsioonisüsteem
- - Referrer URL (eelnevalt külastatud lehekülg)
Purpose: Neid andmeid kogutakse ainult tehnilistel eesmärkidel (turvalisus, veaanalüüs, süsteemi stabiilsus) ja neid ei kasutata kasutajate profiilide loomiseks.
Legal basis: Õiguslik alus: GDPR artikli 6 lõige 1 punkt f (õigustatud huvi süsteemi turvalisuse vastu).
Storage period: Säilitamisperiood: 7 päeva, seejärel automaatne anonümiseerimine
4.2 Hosting ja sisu edastamine
- Meie veebisait asub Amazon Web Services'is (AWS) ja seda edastatakse Amazon CloudFront'i (Content Delivery Network) kaudu.
- Serveri asukoht: EL (Frankfurt/Iirimaa)
- AWS töötleb tehnilisi andmeid meie nimel ja vastavalt meie juhistele.
- Lisateave: https://aws.amazon.com/de/privacy/
Legal basis: Õiguslik alus: GDPR artikli 6 lõige 1 punkt f (õigustatud huvi), GDPR artikkel 28 (tellimuste töötlemine).
4.3 Küpsised ja kohalik salvestamine
- Meie maandumisleht kasutab küpsiseid ja kohalikku salvestust:
- - Seansiküpsis: keeleseadete salvestamiseks
- - Teema eelistus: Oma tumeda/heleda režiimi eelistuse salvestamiseks
- - Kohalik ladustamine: keele ja riigi ladustamine (täpne asukoht puudub)
- Need küpsised ei sisalda isikuandmeid ja neid kasutatakse ainult funktsionaalsuse tagamiseks.
Notice: Küpsiste bänner: Valikuliste analüüsi- ja turundusküpsiste jaoks on aktiveeritud nõusoleku bänner. Valikulised küpsised salvestatakse alles pärast teie nõusoleku andmist. Saate seda nõusolekut igal ajal anda, muuta või tühistada jaluselehe lingi kaudu.
Legal basis: Õiguslik alus: tehniliselt vajalike küpsiste ja kohaliku salvestusruumi puhul TDDDG § 25 lõige 2 punkt 2 kooskõlas GDPRi artikli 6 lõike 1 punktiga f; valikuliste analüüsi- ja turundusküpsiste puhul § 25 lõige 1 TDDDG kooskõlas GDPRi artikli 6 lõike 1 punktiga a (nõusolek).
4.4 Väljaandmiseelsed teated
- Kui registreerute teavituste saamiseks eelregistreerimisvormi kaudu, salvestame teie andmed:
- - E-posti aadress
- - Taotluse ajatempel
- - Opt-in staatus
- Eesmärk: teave PostMaestro.ai avaliku käivitamise kohta
- Pärast käivitamisteate saatmist andmed kustutatakse, kui te ei telli uudiskirja.
Legal basis: Õiguslik alus: GDPR artikli 6 lõige 1 punkt a (nõusolek).
Storage period: Säilitamisperiood: kuni käivitamisteate saatmiseni, maksimaalselt 12 kuud.
05 Andmete töötlemine rakenduses
Laiemaid andmeid töödeldakse täies mahus PostMaestro.ai rakenduses (pärast registreerimist):
5.1 Registreerimis- ja kontoandmed
- Registreerimisel kogume järgmisi andmeid:
- • E-posti aadress (kohustuslik)
- • Kasutajanimi (kohustuslik)
- • Parool (krüpteeritud bcryptiga, vähemalt 8 tähemärki)
- • Kontotüüp (era- või ettevõttekonto)
- • Registreerimise aeg
- • Kahefaktoriline autentimine (2FA) – vabatahtlik, kuid soovitatav
- Eesmärk: teie konto loomine ja haldamine, autentimine, turvalisus
- 2FA-andmed salvestatakse ainult kohalikult teie seadmesse (QR-koodi skaneerimine). Me salvestame ainult aktiveerimisstaatuse.
- Märkus: alternatiivina saate registreeruda/sisse logida ka Google’i, Meta (Facebook), LinkedIn’i, TikTok’i või X kaudu – vaadake jaotist 5.1a, et teada saada, milliseid andmeid ja volitusi igaühe puhul küsitakse.
- Automatiseeritud registreerimiste (botid) vastu kaitsmiseks kasutame Cloudflare Turnstile’i (vt punkt 10a.2).
Legal basis: Õiguslik alus: GDPR artikli 6 lõige 1 punkt b (lepingu täitmine).
Storage period: Säilitamisperiood: Kuni konto kustutamiseni
5.1a Registreerimine ja sisselogimine kolmanda osapoole kaudu (sotsiaalmeedia kaudu sisselogimine)
- Lisaks klassikalisele registreerimisele e-posti aadressi ja parooliga saate PostMaestro.ai-s registreeruda või sisse logida järgmiste kolmandate osapoolte kaudu. Need ühendused on mõeldud ainult konto loomiseks ja sisselogimiseks ning on sõltumatud sotsiaalmeedia ühendustest postituste avaldamiseks (vt punkt 5.5) – igaühe puhul taotletakse eraldi, oluliselt piiratumaid OAuth-volitusi (Scopes):
- • Google (Scopes: openid, profile, email) – edastatakse Google’i ID, e-posti aadress, ees- ja perekonnanimi, profiilipilt ja keel
- • Meta / Facebooki sisselogimine (õigused: public_profile, email) – edastatakse Facebooki ID, e-posti aadress, ees- ja perekonnanimi, profiilipilt ja keel
- • Instagram Businessi sisselogimine (ulatus: instagram_business_basic) – edastatakse Instagrami ID, kasutajanimi, kuvanimi ja profiilipilt (mitte e-posti aadress – seda küsitakse eraldi registreerimise käigus)
- • LinkedIn (OpenID Connect, ulatused: openid, profile, email) – edastatakse LinkedIn-ID, e-posti aadress, ees- ja perekonnanimi, profiilipilt ja keel
- • TikTok Login Kit (Scopes: user.info.basic, user.info.profile) – edastatakse TikTok Open-ID, kasutajanimi, kuvanimi ja profiilipilt (TikTok ei paku e-posti aadressi – kuni selle sisestamiseni registreerimise käigus kasutatakse sisemiselt asendus-aadressi)
- • X / Twitter (OAuth 2.0 koos PKCE-ga, volitused: users.read, users.email, tweet.read) – edastatakse X-ID, kasutajanimi, kuvanimi, profiilipilt ning – kui see on X-is lubatud – kinnitatud e-posti aadress
- Need volitused võimaldavad ainult kontode loomiseks vajalike põhiprofiiliandmete lugemist. Postitusi ei avaldata, sõnumeid ei loeta ega antakse juurdepääsu teie kontaktidele.
- Kui juba registreeritud e-posti aadress registreeritakse uuesti mõne teise teenusepakkuja kaudu, tuvastame olemasoleva konto e-posti aadressi järgi (suurtähti ja väiketähti arvestamata) ning seostame uue teenusepakkuja ID hiljem (konto seostamine), selle asemel et luua topeltkonto.
- Kui see on teie turvasätetes aktiveeritud, saadame iga sisselogimise korral (sh sotsiaalmeedia kaudu sisselogimisel) e-posti teate, milles on märgitud aeg, seade, brauser ja ligikaudne asukoht. Asukoht määratakse kindlaks teie IP-aadressi alusel kolmanda osapoole teenusepakkuja ipinfo.io kaudu (vt punkt 10a.1).
- Meta-konto kustutamine: Meta (Facebook/Instagram) kaudu sisselogimise puhul pakume Meta poolt ettenähtud tagasikõne-lõpppunkte volituse tühistamiseks ja andmete kustutamiseks. Kui eemaldate rakenduse oma Facebooki konto seadetest või taotlete seal andmete kustutamist, saame me automaatselt vastava taotluse ja teavitame töötlemise staatusest Meta poolt kuvatava staatuse URL-i kaudu.
Legal basis: Õiguslik alus: GDPRi artikli 6 lõike 1 punkt b (lepingu täitmine seoses konto loomisega), GDPRi artikli 6 lõike 1 punkt f (õigustatud huvi kuritarvituste tuvastamiseks IP-geolokatsiooni abil sisselogimisteavituste puhul)
Storage period: Säilitusaeg: nagu punktis 5.1 (registreerimisandmed) – kuni konto kustutamiseni
5.2 Brändiprofiilid ja brändiandmed
- Brändiprofiili loomisel salvestame:
- - Kaubamärgi nimi ja kirjeldus
- - Veebisaidi URL (brändianalüsaatori jaoks)
- - Üleslaaditud kaubamärgi suunised ja dokumendid
- - Analüüsitud brändiandmed (värvid, kirjatüübid, hääletoon).
- - Logo ja visuaalsed vahendid
- - Sihtrühma määratlused
- - Tööstus ja kategooria
- Eesmärk: turukõlbliku sisu loomine, brändi identiteedi haldamine
Legal basis: Õiguslik alus: GDPR artikli 6 lõige 1 punkt b (lepingu täitmine).
Storage period: Säilitamisperiood: kuni kaubamärgi profiili kustutamiseni või konto kustutamiseni.
5.3 Sisuandmed (postitused, meedia, kampaaniad)
- Sisu loomisel salvestame järgmised andmed:
- • Koostatud ja planeeritud sotsiaalmeediapostitused (tekst, pildiallkirjad, hashtagi)
- • Üleslaaditud ja loodud pildid, videod, graafika
- • Kampaaniate andmed ja mallid
- • Ideede valideerimine (Swipe’i andmed Idea Generatoris)
- • Uurimisdokumendid
- • Sisu staatus (kavand, läbivaatamine, planeeritud, avaldatud)
- • Avaldamisajad ja -platvormid
- • Loodud meediumite märgistamis- ja päritoluandmed (sisu klass, märgistamise staatus, metaandmete staatus) ning teie kinnitus loodud tekstide toimetusliku kontrolli kohta
- Eesmärk: sisu haldamine, planeerimine, automatiseerimine, arhiveerimine ning tehisintellekti läbipaistvuskohustuste täitmise tõendamine
- Kui see on tehniliselt võimalik, sisaldavad genereeritud meediafailid märgistusandmeid, metaandmeid või sarnaseid tehnilisi näitajaid, mis viitavad sellele, et tegemist on tehisintellekti poolt genereeritud või tehisintellekti abil loodud sisuga (vt punkt 8.2).
Important: Turunduslik kasutamine ainult nõusoleku alusel: kasutame teie loodud postitusi oma turunduseesmärkidel ainult juhul, kui olete selleks eelnevalt aktiivselt nõusoleku andnud. Vastav lüliti konto seadetes on vaikimisi välja lülitatud (opt-in). Õiguslik alus on sel juhul GDPRi artikli 6 lõike 1 punkt a. Te võite oma nõusoleku igal ajal tulevikus kehtivaks tühistada; tehnilistel põhjustel ei ole meil alati võimalik juba loodud ja avaldatud turundusmaterjale tagasi võtta. Ilma teie nõusolekuta turunduslikku kasutamist ei toimu (vt kasutustingimuste punkt 7.2).
Legal basis: Õiguslik alus: GDPR artikli 6 lõige 1 punkt b (lepingu täitmine).
Storage period: Säilitamisperiood: kuni käsitsi kustutamiseni või konto kustutamiseni. Avaldatud postitused jäävad sotsiaalmeedia platvormidele.
5.4 Kasutusandmed ja analüüs
- Me salvestame andmeid platvormi täiustamiseks:
- - Sisselogimise aeg ja seansi kestus
- - Kasutatud omadused ja funktsioonid
- - Tokenite tarbimis- ja arveldusandmed
- - Veateated ja tulemuslikkuse andmed
- - Tagasiside ja toetustaotlused
- Eesmärk: platvormi täiustamine, veaanalüüs, tugi, arveldamine
Legal basis: Õiguslik alus: GDPR artikli 6 lõige 1 punkt b, f (lepingu täitmine, õigustatud huvi).
Storage period: Säilitamisperiood: kuni konto kustutamiseni (kasutusandmed), arveldusandmed vastavalt seadusest tulenevale säilitamiskohustusele (10 aastat).
5.5 Sotsiaalmeediaplatvormide lingid (avaldamine)
- Kui ühendate avaldamiseks sotsiaalmeedia kontosid (Instagram, Facebook, Threads, WhatsApp Business, LinkedIn, X, YouTube, TikTok, Wix, WordPress, oma veebisait), küsib iga platvorm OAuthi kaudu ainult selleks vajalikke volitusi (Scopes). Need ühendused on sõltumatud sotsiaalmeedia kaudu sisselogimisest (vt punkt 5.1a). Me salvestame selle käigus:
- • OAuth-juurdepääsu- ja uuendustokenid iga platvormi kohta, mis on andmebaasis salvestatud AES-256-GCM-krüpteeringuga (vt punkt 10)
- • Platvormi konto-, lehe- ja kanali-ID-d ning kuvanimi, profiilipilt või logo
- • Lisaks LinkedInis: teie hallatavad ettevõtte leheküljed (ID, nimi, logo) avaldamise sihtkoha valimiseks
- • Facebookis/Instagramis/WhatsAppis: automaatselt tuvastatud seosed Facebooki lehe, Instagrami ärikonto ja WhatsAppi ärikonto vahel (seotud kontode „kaasamine” ühenduse loomisel)
- • Juurdepääsutokeni kehtivusaja lõpp, mil see uuendatakse automaatselt (nt X ja Wix puhul)
- • WordPressi puhul, oma veebisaidil: teie poolt sisestatud juurdepääsuandmed (rakenduse parool või lõpppunkti URL ja salajane võti) OAuth-tokeni asemel
- Neid andmeid kasutatakse ainult selleks, et avaldada teie nimel postitusi seotud kontodel ja kuvada nendega seotud statistikat (Analytics) PostMaestro.ai-s. Juurdepääs privaatsõnumitele või kontaktidele toimub ainult teie poolt aktiveeritud kogukonna haldaja funktsiooni raames (Facebook Messenger, Instagram Direct, WhatsApp).
- Saate iga ühenduse igal ajal seadete kaudu katkestada. Soovitame lisaks tühistada rakenduse volitused otse vastaval platvormil (nt Meta konto seadetes).
| Platform | Permissions (Scopes) | Purpose |
|---|---|---|
| Facebooki leheküljed | pages_show_list, pages_read_engagement, pages_manage_posts, pages_messaging, business_management | Lehtede loetlemine, postituste avaldamine, kaasatuse statistika vaatamine, Messenger-sõnumid (kogukonna haldur) |
| Instagram Business | instagram_basic, instagram_content_publish, instagram_manage_comments, instagram_manage_insights, instagram_manage_messages (+ Facebooki lehekülgede ulatused) | Postituste avaldamine, kommentaaride haldamine, statistika vaatamine, otsesõnumitele vastamine |
| Teemad | threads_basic, threads_content_publish, threads_manage_insights | Threads-postituste avaldamine, statistika vaatamine |
| WhatsApp Business | whatsapp_business_juhtimine, whatsapp_business_sõnumivahetus, äri_juhtimine | WhatsApp Businessi konto ühendamine, sõnumite saatmine/vastuvõtmine (kogukonna haldur) |
| LinkedIn (kogukonna haldamise API) | r_basicprofile, w_member_social, w_member_social_feed, r_member_postAnalytics, r_member_profileAnalytics, r_1st_connections_size, rw_organization_admin, r_organization_social, r_organization_social_feed, w_organization_social, w_organization_social_feed, r_organization_followers | Postitused isiklikul profiilil JA hallatavatel ettevõtte lehtedel, sh statistika |
| X / Twitter | tweet.read, tweet.write, users.read, media.write, offline.access | Postituste avaldamine koos meediaga; offline.access võimaldab tokenite automaatset uuendamist |
| YouTube (Google) | youtube.upload, youtube.readonly, youtube.force-ssl | Videote üleslaadimine, kanali andmete lugemine |
| TikTok | user.info.basic, user.info.profile, user.info.stats, video.list, video.upload, video.publish | Videote avaldamine, profiili- ja statistikaandmete vaatamine |
| Wix | Rakenduse õigused Wixi rakenduste paigaldaja kaudu (ei ole klassikaline ulatusmudel) | Blogipostituste avaldamine oma Wix-veebisaidil |
| WordPress | teie poolt loodud rakenduse parool (mitte OAuth) | Blogipostituste avaldamine oma isehostitud WordPressi veebisaidil |
| Oma veebileht | Teie poolt konfigureeritud webhooki URL + salakood (mitte OAuth) | Panuste ülekandmine oma süsteemi |
Legal basis: Õiguslik alus: GDPRi artikli 6 lõike 1 punkt b (lepingu täitmine)
Storage period: Säilitamise kestus: kuni ühenduse katkestamiseni või konto kustutamiseni. Aegunud ja uuendamata tokenid muudetakse automaatselt kehtetuks.
5.6 Meeskonna ja ettevõtte konto andmed
- Mitme kasutajaga ettevõtte kontode puhul salvestame ka andmeid:
- - Meeskonnaliikmed ja nende rollid
- - Volitused ja juurdepääsukontroll
- - Heakskiitmise töövood ja kommentaarid
- - Tegevuslogid (auditilogi)
- Eesmärk: meeskonna koostöö, juurdepääsukontroll, nõuetele vastavus
Legal basis: Õiguslik alus: GDPR artikli 6 lõige 1 punkt b, f (lepingu täitmine, õigustatud huvi).
Storage period: Säilitamisperiood: kuni ettevõtte konto kustutamiseni.
5.7 Push-teated (mobiilirakendus)
- Kui kasutate meie mobiilirakendust ja aktiveerite push-teated, töötleme järgmisi andmeid:
- • Seadme token (Device Token) teavituste saatmiseks
- • Teavituste eelistused
- Push-teavituste saatmiseks kasutame Firebase Cloud Messagingut (Google).
- Võite push-teavitused igal ajal oma seadme sätetes välja lülitada.
Legal basis: Õiguslik alus: GDPR-i artikli 6 lõike 1 punkt a (nõusolek). Seadmetokeni edastamine Firebase Cloud Messagingule (Google) toimub GDPR-i artikli 28 alusel (töötlemine tellija nimel); USA-sse edastamise puhul tugineme ELi ja USA andmekaitseraamistiku piisavuse otsusele (Google LLC on sertifitseeritud) ning täiendavalt ELi standardlepingutingimustele vastavalt GDPRi artikli 46 lõike 2 punktile c.
Storage period: Säilitusaeg: kuni teavituste deaktiveerimiseni või konto kustutamiseni
5.8 Uudised, teadusuuringud ja RSS-veedid
- Platvorm pakub uudisfunktsiooni, mis kasutab tehisintellekti toetatud uuringuid (Perplexity AI kaudu) standardina, et pakkuda asjakohaseid tööstuse uudiseid. Samuti saate lisada oma RSS-veedid. Seejuures töötleme:
- - Otsingupäringud ja teemade eelistused tehisintellekti toetatud uudiste otsingute jaoks
- - Lisatud RSS-veebide URL-d.
- - Teie eelistused ja kategooriad nende kanalite jaoks
- - Lugeda või salvestada artikleid
- Platvorm hangib kolmandate osapoolte voogedastuste sisu meie serverite kaudu, nii et teie IP-aadressi ei edastata RSS-voogedastuste operaatoritele. Kui kasutate tehisintellekti toetatud uudiste otsingut, edastatakse teie otsingupäringud Perplexity AI-le (vt punkt 7.3).
- Eesmärk: pakkuda personaliseeritud uudiseid, uuringuid ja sisulist inspiratsiooni.
Legal basis: Õiguslik alus: GDPR artikli 6 lõige 1 punkt b (lepingu täitmine).
Storage period: Säilitamisperiood: kuni sööda/eelistuste eemaldamiseni või kuni konto kustutamiseni.
5.9 Persona-, avatari- ja hääle kloonimise andmed
- Kui kasutate funktsioone virtuaalsete isikuprofiilide, sünteetiliste häälte, avataride või sarnaste tehisintellekti põhinevate identiteedifunktsioonide loomiseks, töötleme selleks vajalikke andmeid:
- • üleslaaditud fotod, portreed ja pildifailid
- • Helisalvestised, kõnenäited ja muud keeleandmed
- • nendest salvestustest tuletatud tehnilised omadused häälesünteesi või avatari loomiseks
- • sellest loodud persona-, avatari- või sünteetilised häälemudelid
- • asjaomased projekti-, kasutus- ja staatusandmed ning nõusoleku tõendid (kuupäev, nõusoleku teksti versioon, kasutajakonto)
- Eesmärk: teie soovitud persona- või häälifunktsioonide pakkumine, loomine, haldamine ja kasutamine platvormi raames.
- Enne fotode või kõnenäidete üleslaadimist küsime teilt selgesõnalist nõusolekut ja näitame teile eesmärgi kirjeldust. Ilma selle nõusolekuta ei ole neid funktsioone võimalik kasutada.
- Te tohib kasutada ainult materjali, mille suhtes teil on kõik vajalikud õigused ja – vajaduse korral – pildil kujutatud või helisalvestisel kuuldava isiku kehtiv nõusolek. Kolmandate isikute hääle või pildi kopeerimine ilma nende eelneva selgesõnalise nõusolekuta on keelatud (vt kasutustingimuste punkt 6.6).
- Nende funktsioonide väljundid märgitakse sünteetilise sisuna ja tähistatakse nähtavalt. Seda märgistust ei saa nende sisuklasside puhul välja lülitada (vt jaotised 8.2 ja 8.3).
- Võite igal ajal lasta kustutada viitepildid, keeleandmed ja nendest loodud mudelid. Kustutamine hõlmab algmaterjali, sellest tuletatud tunnuseid ja mudeleid.
Legal basis: Õiguslik alus: GDPR-i artikli 6 lõike 1 punkt b (lepingu täitmine) ning GDPR-i artikli 6 lõike 1 punkt a (nõusolek) seoses teie poolt üles laaditud foto-, heli- ja isikuandmetega. Kui tegemist on selge identifitseerimise eesmärgil kasutatavate biomeetriliste andmetega, tugineb andmete töötlemine lisaks GDPR-i artikli 9 lõike 2 punktile a (selgesõnaline nõusolek).
Storage period: Säilitamise kestus: Ainult niikaua, kui seda nõuab vastava funktsiooni kasutamine – kuni teie poolt andmete kustutamiseni, teie nõusoleku tühistamiseni või teie konto kustutamiseni, kui seadusega sätestatud säilitamiskohustused seda ei takista.
Withdrawal: Taganemine: Kui andmete töötlemine põhineb teie nõusolekul, võite selle igal ajal tulevikus kehtivaks tagasi võtta. Taganemise järel ei ole vastavad isiku- ja häälefunktsioonid enam täielikult või osaliselt kättesaadavad.
07 Tehisintellekti toetatud andmetöötlus ja tehisintellekti pakkujad
PostMaestro.ai kasutab sisu loomiseks erinevaid tehisintellekti pakkujaid. Kui vastavat funktsiooni aktiivselt kasutate, edastatakse teie sisestatud andmed ja nendest loodud sisu nendele pakkujatele. Lõikes 8 selgitatakse, millised läbipaistvuse ja märgistamise kohustused kehtivad loodud sisu suhtes.
7.1 OpenAI (teksti genereerimine)
- Teenusepakkuja: OpenAI Ireland Limited, 1. korrus, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Dublin 1, D01 YC43, Iirimaa; Andmete töötlemist teostab osaliselt OpenAI OpCo, LLC, 1455 Third Street, San Francisco, CA 94158, USA
- Kasutamine: tekstide, pildiallkirjade, kirjelduste ja ideede genereerimine GPT-mudelite abil
- Edastatud andmed: teie sisestatud tekstid, juhised ja brändiandmed (konteksti genereerimiseks)
- Andmekaitse: Kasutamine toimub API kaudu. OpenAI ei kasuta API-andmeid oma mudelite treenimiseks.
- Asukoht: USA. OpenAI ei ole sertifitseeritud ELi ja USA andmekaitse raamistiku alusel; andmete edastamine toimub ELi standardlepingutingimuste alusel (GDPR artikli 46 lõike 2 punkt c).
- Lisateave: https://openai.com/policies/privacy-policy
Legal basis: Õiguslik alus: GDPRi artikli 6 lõike 1 punkt b (lepingu täitmine); Andmete edastamine kolmandatesse riikidesse vastavalt GDPR-i artiklile 28 (andmetöötleja leping) seoses GDPR-i artikli 46 lõike 2 punktiga c (EL-i standardlepingutingimused)
7.2 Google Gemini (piltide genereerimine)
- Teenusepakkuja: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
- Kasutamine: piltide loomine Google Gemini 2.5 Flashiga
- Edastatud andmed: teie pildipromptid, brändiandmed, stiilimallid
- Andmekaitse: Google töötleb andmeid vastavalt Google Cloudi privaatsuspoliitikale
- Asukoht: USA/EL (sõltuvalt serveri piirkonnast)
- Lisateave: https://policies.google.com/privacy
- Tehniline märkus: Sõltuvalt kättesaadavusest töödeldakse teie päringut ühe kahe kanali kaudu – Google AI Studio või Google Cloud Vertex AI (mõlemad haldab Google). Kui veebiootsingu valik on aktiveeritud, võib Google pildigenereerimise toetamiseks kasutada ka reaalajas veebiootsingut.
Legal basis: Õiguslik alus: GDPR artikli 6 lõige 1 punkt b (lepingu täitmine).
7.3 OpenRouter (tehisintellekti mudelipõhine marsruutimine piltide genereerimiseks)
- Pakkuja: OpenRouter, Inc., USA
- Kasutamine: OpenRouterit kasutatakse piltide genereerimise alternatiivse marsruutimiskihina ning see suunab teie päringu vastavalt konfigureeritud tehisintellekti mudelile (praegu Google Gemini pildimudelid). Seega on OpenRouter veel üks juurdepääsuvõimalus samadele mudelitele, millega on ühendus ka otse Google’i kaudu (vt punkt 7.2)
- Edastatud andmed: teie pildipromptid, võrdluspildid olemasolevate piltide töötlemisel (pildifailidena), soovitud kuvasuhe ja eraldusvõime
- Andmekaitse: OpenRouter töötleb päringu ja edastab selle vastavale mudeli pakkujale; lisaks kehtivad viimase andmekaitse-eeskirjad
- Asukoht: USA
- Lisateave: https://openrouter.ai/privacy
Legal basis: Õiguslik alus: GDPRi artikli 6 lõike 1 punkt b (lepingu täitmine); Andmete edastamine kolmandatesse riikidesse vastavalt GDPR-i artiklile 28 (andmetöötleja leping) seoses GDPR-i artikli 46 lõike 2 punktiga c (EL-i standardlepingutingimused)
7.4 Mistral AI (OCR ja tekstituvastus)
- Teenusepakkuja: Mistral AI, 15 Rue des Halles, 75001 Paris, Prantsusmaa
- Kasutamine: OCR (Optical Character Recognition) teksti lugemiseks piltidelt ja dokumentidelt.
- Edastatud andmed: Üleslaaditud pildid, skaneeringud, ekraanipildid tekstituvastuseks
- Andmekaitse: Mistral AI põhineb ELis ja vastab GDPR-le.
- Asukoht: EL (Prantsusmaa)
- Lisateave: https://mistral.ai/terms/
Legal basis: Õiguslik alus: GDPR-i artikli 6 lõike 1 punkt b (lepingu täitmine), GDPR-i artikkel 28 (töötlemine volituse alusel); andmete töötlemine EL-i piires
7.5 Perplexity AI (teadustöö, uudised ja teksti genereerimine)
- Teenusepakkuja: Perplexity AI, Inc., 115 Sansome Street, Suite 900, San Francisco, CA 94104, USA
- Kasutamine: internetiotsingud reaalajas veebis, faktide kontrollimine, valdkonna uudiste edastamine ja tekstide genereerimine
- Mudelid: Erinevad Perplexity-mudelid kontekstipõhise teksti genereerimiseks ja teabeotsinguks
- Edastatud andmed: otsingud, teemad, kontekst, tekstilised sisestused
- Andmekaitse: Perplexity töötleb päringuid otsingutulemuste ja sisu esitamiseks
- Asukoht: USA. Perplexity AI ei ole sertifitseeritud ELi ja USA andmekaitse raamistiku alusel; andmete edastamine toimub ELi standardlepingutingimuste alusel (GDPR artikli 46 lõike 2 punkt c).
- Lisateave: https://www.perplexity.ai/hub/legal/privacy-notice
Legal basis: Õiguslik alus: GDPRi artikli 6 lõike 1 punkt b (lepingu täitmine); Andmete edastamine kolmandatesse riikidesse vastavalt GDPR-i artiklile 28 (töötlemise leping) seoses GDPR-i artikli 46 lõike 2 punktiga c (EL-i standardlepingutingimused)
7.6 Anthropic (teksti genereerimine)
- Pakkuja: Anthropic PBC, 548 Market Street, PMB 42098, San Francisco, CA 94104, USA
- Kasutamine: tekstide, analüüside ja sisuideede loomine Claude’i mudelite abil
- Edastatud andmed: teie sisestatud tekstid, juhised ja brändiandmed (konteksti genereerimiseks)
- Andmekaitse: Kasutamine toimub API kaudu. Anthropic ei kasuta API-andmeid oma mudelite treenimiseks.
- Asukoht: USA. Anthropic ei ole sertifitseeritud ELi-USA andmekaitse raamistiku alusel; andmete edastamine toimub ELi standardlepingutingimuste alusel (GDPR artikli 46 lõike 2 punkt c).
- Lisateave: https://www.anthropic.com/legal/privacy
Legal basis: Õiguslik alus: GDPR-i artikli 6 lõike 1 punkt b (lepingu täitmine); Andmete edastamine kolmandatesse riikidesse vastavalt GDPR-i artiklile 28 (töötlemise leping) seoses GDPR-i artikli 46 lõike 2 punktiga c (EL-i standardlepingutingimused)
7.7 Fal.ai (pildigenereerimismudelid)
- Pakkuja: fal – Features & Labels, Inc., 2261 Market Street, Suite 10467, San Francisco, CA 94114, USA
- Kasutamine: täiustatud pildigenereerimine erinevate tehisintellekti mudelite abil (sh FLUX)
- Edastatud andmed: pildipromptid, stiiliparameetrid, viitepildid
- Andmekaitse: fal.ai töötleb andmeid piltide genereerimiseks
- Asukoht: USA. fal.ai ei ole sertifitseeritud ELi ja USA andmekaitse raamistiku alusel; andmete edastamine toimub ELi standardlepingutingimuste alusel (GDPRi artikli 46 lõike 2 punkt c).
- Märkus märgistamise kohta: meie teada ei lisa fal.ai tulemustele pakkuja poolt lisatud vesimärke. Seetõttu lisame nende mudelite väljunditele märgistuse täielikult ise (metadata ja sisuautentimisandmed, vt punkt 8.2).
- Lisaks piltide genereerimisele kasutatakse fal.ai-d ka taustast automaatseks eraldamiseks (mudelid „BiRefNet v2“ ja „Pixelcut“, mõlemad asuvad fal.ai-platvormil), näiteks toote- ja 3D-mudelite eelvaatepiltide automaatsel loomisel.
- Lisateave: https://fal.ai/legal/privacy-policy
Legal basis: Õiguslik alus: GDPRi artikli 6 lõike 1 punkt b (lepingu täitmine); Andmete edastamine kolmandatesse riikidesse vastavalt GDPR-i artiklile 28 (andmetöötleja leping) seoses GDPR-i artikli 46 lõike 2 punktiga c (EL-i standardlepingutingimused)
7.8 Creatomate (video- ja pisipiltide loomine)
- Teenusepakkuja: Creatomate BV, Madalmaad
- Kasutamine: Automaatne video pisipiltide, sotsiaalmeedia graafika, slaidiesitluste loomine.
- Edastatud andmed: Teie pildid, tekstid, kujundusmallid
- Andmekaitse: Creatomate asub ELis ja vastab GDPR-le.
- Asukoht: EL (Madalmaad)
- Lisateave: https://creatomate.com/privacy-policy
Legal basis: Õiguslik alus: GDPR artikli 6 lõige 1 punkt b (lepingu täitmine).
7.9 DeepL (sisu tõlkimine)
- Teenusepakkuja: DeepL SE, Maarweg 165, 50825 Köln, Saksamaa
- Kasutamine: postituste tekstide automaatne tõlkimine teistesse keeltesse ning uudiskirjade ja süsteemi e-kirjade tekstide tõlkimine
- Edastatud andmed: tõlgitavad tekstid (nt postituste sisu) ning lähte- ja sihtkeel
- Andmekaitse: DeepL on Saksa/Euroopa ettevõte, andmete töötlemine toimub ELi piires
- Asukoht: EL (Saksamaa)
- Lisateave: https://www.deepl.com/de/privacy
Legal basis: Õiguslik alus: GDPR-i artikli 6 lõike 1 punkt b (lepingu täitmine), GDPR-i artikkel 28 (andmetöötlus lepingulise töötlejana)
7.10 LangSmith / LangChain (tehisintellekti kvaliteedikontroll ja jälgimine)
- Pakkuja: LangChain, Inc., USA
- Kasutamine: Kui see on serveri poolel aktiveeritud, logib LangSmith meie tehisintellekti agentide protsesse (nt mitmeastmelised sisu loomise töövood) kvaliteedi tagamiseks, vigade analüüsimiseks ja jõudluse jälgimiseks
- Edastatud andmed: asjaomaste tehisintellekti töövoogude sisestuskäsud, vahe-etapid ja vastused – need võivad sisaldada sisu- ja brändiandmeid
- Andmekaitse: juurdepääs LangSmithi projektile on piiratud volitatud töötajatega
- Asukoht: USA (või ELi lõpppunkt, kui see on konfigureeritud)
- Lisateave: https://www.langchain.com/privacy-policy
Legal basis: Õiguslik alus: GDPRi artikli 6 lõike 1 punktid b ja f (tehisintellekti funktsioonide lepinguline täitmine, õigustatud huvi kvaliteedi tagamise vastu); Andmete edastamine kolmandatesse riikidesse vastavalt GDPR-i artiklile 28 (töötlemise leping) seoses GDPR-i artikli 46 lõike 2 punktiga c (EL-i standardlepingutingimused)
7.11 Tesseract.js (OCR piltide ja skaneeringute jaoks)
- Kasutamine: Avatud lähtekoodiga OCR-mootor üleslaetud piltide, ekraanipiltide ja skaneeringute tekstituvastuseks.
- Töötlemine: toimub lokaalselt brauseris või meie ELi serverites.
- Edastatud andmed: Pildifailid teksti tuvastamiseks
- Andmekaitse: Tesseract on avatud lähtekoodiga, andmeid ei edastata kolmandatele osapooltele.
- Asukoht: Kohalik töötlemine / ELi server
Legal basis: Õiguslik alus: GDPR artikli 6 lõige 1 punkt b (lepingu täitmine).
7.12 Dokumentide töötlemine (Office-failid, PDF-failid jne)
- Kasutame üleslaetud dokumentide töötlemiseks erinevaid vahendeid:
- - Officeparser: Word (.docx), Excel (.xlsx), PowerPoint (.pptx) failide lugemine.
- - Mammut: Wordi dokumentide konverteerimine
- - PDF-Parse: Teksti väljavõtmine PDF-dokumentidest
- - XLSX: Exceli failide töötlemine
- - CSV-Parse: CSV andmete lugemine
- - Cheerio: Veebi skreipimine veebilehtede analüüsiks (Brand Analyser)
- Eesmärk: analüüsida oma kaubamärgi suuniseid, dokumente ja veebisaite Brand Analyzer'i jaoks.
- Töötlemine: toimub meie ELi serverites (AWS).
- Andmekaitse: kõik tööriistad on avatud lähtekoodiga või töötavad meie enda serverites.
Legal basis: Õiguslik alus: GDPR artikli 6 lõige 1 punkt b (lepingu täitmine).
7.13 Google’i API-d (YouTube’i ja Gmaili integreerimine)
- Kasutamine: Google'i teenustega integreerimine (YouTube'i videopostituste jaoks, Gmaili e-posti teavituste jaoks).
- Edastatud andmed: OAuth-tokenid autoriseerimiseks, postitusandmed YouTube'i jaoks.
- Andmekaitse: Google töötleb andmeid vastavalt Google'i privaatsuspoliitikale.
- Asukoht: USA/EL
- Lisateave: https://policies.google.com/privacy
- Seisund: YouTube'i integreerimise väljatöötamisel
Legal basis: Õiguslik alus: GDPR artikli 6 lõige 1 punkt b (lepingu täitmine).
7.14 Oluline märkus tehisintellekti töötlemise kohta
Teie andmed edastatakse vastavatele teenusepakkujatele ainult siis, kui asjaomast tehisintellekti funktsiooni aktiivselt kasutatakse.
Tehisintellekti pakkujad töötlevad teie andmeid üksnes selleks, et osutada tellitud teenust (sisu loomine, tõlkimine, teksti tuvastamine, uurimistöö).
Kõigi tehisintellekti pakkujatega on sõlmitud andmetöötluslepingud vastavalt GDPR-i artiklile 28; kolmandatest riikidest pärit pakkujate puhul kehtivad lisaks EL-i standardlepingutingimused vastavalt GDPR-i artikli 46 lõike 2 punktile c (vt punkt 16).
Piirame isikuandmete edastamist tehisintellekti pakkujatele vaid sellega, mis on asjaomase funktsiooni jaoks vajalik, ning ei edasta teie kontolt kontaktandmeid, makseandmeid ega juurdepääsuandmeid. Isikuandmete edastamist ei ole siiski võimalik täielikult välistada: käsklused, brändiprofiilid, viitetekstid ning üleslaaditud pildid ja dokumendid võivad sisaldada isikuandmeid, kui te neid sisestate või üles laadite.
Seetõttu palume teil mitte sisestada kolmandate isikute isikuandmeid, GDPR-i artikli 9 kohaseid isikuandmete erikategooriaid ega konfidentsiaalset teavet käskudesse või üleslaaditud failidesse, kui see ei ole soovitud funktsiooni jaoks vajalik või kui teil puuduvad selleks vajalikud õigused ja nõusolekud.
Loomud meediasisu puhul kasutame tehnilisi avalikustamis- ja märgistamismehhanisme, nagu metaandmed, sisuautentimisandmed, vesimärgid ja nähtavad märkused. Täpsemad andmed ja kohustuste jaotus vastavalt ELi tehisintellekti seaduse artiklile 50 on esitatud 8. jaotises.
Kasutatavad mudelid ja teenusepakkujad võivad edasise arengu käigus muutuda. Olulised muudatused kajastame käesolevas andmekaitseteatises (vt punkt 20).
08 Tehisintellekti läbipaistvus ja märgistamine (ELi tehisintellekti seaduse artikkel 50)
PostMaestro.ai on tehisintellekti süsteem, mis loob sünteetilist sisu: tekste, pilte, videoid, graafikat ja – kui see on pakutud – sünteetilisi hääli. Selliste süsteemide suhtes kehtivad määruse (EL) 2024/1689 (tehisintellekti käsitlev määrus, „ELi tehisintellekti seadus“) artiklis 50 sätestatud läbipaistvuskohustused. Käesolevas jaotises selgitatakse, milliseid kohustusi me täidame teenusepakkujana ja millised kohustused lasuvad teil kui haldajal, kui avaldate loodud sisu.
8.1 Teave suhtlemise kohta tehisintellekti süsteemiga
- PostMaestro.ai-s suhtlete otse tehisintellekti süsteemidega. Kõik funktsioonid, mis loovad, hindavad, kokkuvõtavad, tõlgivad või ümber sõnastavad sisu, põhinevad tehisintellektil ja on kasutajaliideses vastavalt märgistatud.
- Teade esitatakse enne esimest kasutamishetke, see peab olema selge, arusaadav ja ülejäänud juhtnuppudest selgelt eristatav (ELi AI-seaduse artikli 50 lõige 1).
- Me teeme need juhised ligipääsetavaks ja viime need vastavusse tunnustatud ligipääsetavuse nõuetega (ELi puuetega inimeste õiguste seaduse artikli 50 lõige 5).
- Tehisintellekti vastused ja soovitused võivad olla puudulikud, aegunud või faktiliselt ebaõiged. Need ei kujuta endast õigus-, maksu-, meditsiini- ega finantsnõustamist.
8.2 Masinloetav märgistus loodud sisu kohta
- Vastavalt ELi tehisintellekti seaduse artikli 50 lõikele 2 tuleb tehisintellekti süsteemide poolt loodud sünteetilise pildi-, heli-, video- või tekstisisu märgistada masinloetavas vormingus kui tehislikult loodud või manipuleeritud. Märgistus peab olema tõhus, koostalitlusvõimeline, vastupidav ja usaldusväärne.
- Rakendame seda nõuet mitme üksteist täiendava meetodi abil, kuna praeguse tehnika taseme juures ei suuda ükski meetod eraldi saavutada nõutavat töökindlust:
- • Failis sisalduvad päritolu-metadandid: Eksportimisel kirjutame loodud meediafailidesse XMP- ja IPTC-metadandid, eelkõige IPTC-välja „Digital Source Type“ väärtusega „trainedAlgorithmicMedia“ ning andmed kasutatud tehisintellekti süsteemi, mudeli versiooni ja loomise aja kohta.
- • Content Credentials (C2PA): Loodud pildi- ja videofailide puhul lisame väljundprotsessi krüptograafiliselt allkirjastatud päritoluandmed vastavalt C2PA-standardile.
- • Pakkuja poolt lisatud vesimärgid: Kui asjaomane mudelipakkuja lisab piltidele nähtamatuid vesimärke, jäävad need alles ega eemaldata. Google Gemini pildimudelite puhul on tegemist vesimärgimismeetodiga SynthID.
- • Valideerimine: Pärast kirjutamist loeme märgistuse uuesti sisse ja registreerime iga faili kohta staatuse (ootel, kehtiv, puudub, eemaldatud). Kui sisseviimine ebaõnnestub, rakendame tundlike sisuklasside puhul nähtavat märgistust.
- Märge lisatakse serveri poolt enne faili salvestamist või edastamist, et see säiliks renderdamise, üleslaadimise ja allalaadimise käigus. Tehniliselt ei saa välistada, et kolmandad osapooled või sihtplatvormid eemaldavad metaandmed uuesti üleslaadimisel, pakkimisel või kärpimisel. Sellisel juhul on nähtav märge teie kindlustuseks (vt 8.3).
- Rakendamise seis ja tähtaeg: ELi tehisintellekti seaduse artiklis 50 sätestatud läbipaistvuskohustused kehtivad alates 2. augustist 2026. Tehisintellekti süsteemide puhul, mis – nagu PostMaestro.ai – olid turul juba enne seda kuupäeva, kehtib üleminekuperiood kuni 2. detsembrini 2026. Me rakendame eespool kirjeldatud menetlusi selle tähtaja jooksul täielikult ja dokumenteerime rakendamise seisundi sisemiselt.
- Ainult käesolevas andmekaitseteatises sisalduv viide ei vasta ELi AI-seaduse artikli 50 lõikele 2. Oluline on failil endal olev masinloetav märge.
8.3 Teie kohustused Deepfakes’i haldajana
- Kui avaldate PostMaestro.ai abil loodud sisu, olete te ELi tehisintellekti seaduse tähenduses „operaator”. ELi tehisintellekti seaduse artikli 50 lõikes 4 sätestatud avalikustamiskohustus lasub sel juhul teil, mitte meil.
- Kui loote või töötlete pildi-, heli- või videomaterjali, mis sarnaneb segadust tekitavalt tegelike isikute, esemete, kohtade, asutuste või sündmustega („deepfakes“), peate avaldamisel avalikustama, et tegemist on kunstlikult loodud või manipuleeritud sisuga.
- Euroopa Komisjoni suuniste kohaselt kehtib see kohustus sõltumata pettuse kavatsusest ning ka juhul, kui pildil ei ole kujutatud ühtegi konkreetset reaalset isikut. Seetõttu on see sotsiaalmeedias avaldatavate postituste puhul reeglina asjakohane.
- Abi pakkumiseks pakume järgmist: tundlike sisuklasside jaoks vaikimisi seadistatud nähtav märgistus, soovitus eksportimisel kuvatava teate teksti kohta ning märkus avaldamisprotsessis.
- Vaikimisi on funktsioon alati sisse lülitatud („märgistatud”). Selle väljalülitamine tuleb dokumenteerida: salvestame ajahetke, kasutajakonto, tööala ja kinnitusteksti versiooni. Fotorealistlike isikukujutiste ja sünteetiliste häälte puhul ei ole väljalülitamine võimalik.
- Te ei tohi meie poolt pakutavaid märgistamis- ja avalikustamismehhanisme eemaldada, deaktiveerida, mööda hiilida ega nende toimimist häirida (vt kasutustingimuste punkt 6.4).
- See kohustus kehtib lisaks asjaomase sotsiaalmeediaplatvormi märgistamisnõuetele. Kas konkreetsel juhul kehtib avalikustamiskohustus, peate ise kontrollima.
8.4 Tehisintellekti abil loodud tekstid ja toimetajavastutus
- Tekstide puhul on ELi AI-seaduse artikkel 50 sõnastatud märksa kitsamalt kui piltide, heli- ja videomaterjalide puhul. Avalikustamiskohustus kehtib ainult juhul, kui on täidetud kõik kolm järgmist tingimust:
- 1. Tekst on loodud või muudetud tehisintellekti abil.
- 2. Tekst avaldatakse.
- 3. Avalikustamise eesmärk on teavitada avalikkust avaliku huvi küsimustest – näiteks uudised, poliitilised või ühiskondlikud seisukohavõtud ning panused avalikesse aruteludesse.
- Märgistamiskohustus ei kehti, kui sisu on läbinud inimese poolt teostatud kontrolli või toimetajapoolse kontrolli ning avaldamise eest vastutab füüsiline või juriidiline isik.
- Üldist märgistamiskohustust iga tehisintellekti poolt loodud teksti puhul ei ole. Kes kasutab tehisintellekti abivahendina, kontrollib tekste toimetajana ja vastutab nende eest ise, ei ole reeglina kohustatud neid täiendavalt märgistama.
- PostMaestro.ai on just selleks loodud: genereeritud tekstid on soovitused. Enne teksti ajakavasse lisamist või avaldamist nõuame selgesõnalist kinnitust, et olete teksti läbi vaadanud ja võtate endale toimetamisvastutuse. Me registreerime selle kinnituse koos ajaga, kasutajakonto ja tekstiversiooniga, et erand oleks tõendatav.
- Rakenduses on järgmine märkus: „See tekst on ettepanek. Palun kontrollige seda enne avaldamist. Kontrollimisega võtate endale toimetamisvastutuse.“
- Ilma selle kontrollita ei tohi te genereeritud tekste avaldada toimetuse vastutusel olevana sisuna; sel juhul võib kohaldada ELi tehisintellekti seaduse artikli 50 lõikes 4 sätestatud avalikustamiskohustust.
8.5 Emotsioonide tuvastamise ja biomeetrilise liigitamise puudumine
- PostMaestro.ai ei kasuta emotsioonide tuvastamise süsteeme ega järelda biomeetriliste andmete põhjal emotsioone, emotsionaalseid seisundeid ega kavatsusi.
- Me ei kasuta biomeetrilist liigitamist, näotuvastust, biomeetrilist identifitseerimist ega tuvasta kaitstud tunnuseid, nagu etniline päritolu, poliitilised vaated, usutunnistus, ametiühingusse kuulumine, tervislik seisund või seksuaalne orientatsioon.
- Hindamisfunktsioonid, nagu „Idea Validation”, „Brand Analyser” või tulemuslikkuse analüüsid, põhinevad ainult sisul, brändi- ja ulatusandmetel – mitte isikutel ega biomeetrilistel tunnustel.
- Seetõttu ei kehti meie puhul ELi AI-seaduse artikli 50 lõikes 3 sätestatud teavitamiskohustused emotsioonide tuvastamise ja biomeetriliste kategooriatesse liigitamise süsteemide suhtes.
8.6 Keelatud kasutamine: intiimsed kujutised ilma nõusolekuta ja laste kuritarvitamist kujutavad materjalid
- ELi tehisintellekti seaduse artikkel 5 keelab tehisintellekti süsteemid, mille mõistlikult etteaimatav tulemus on nõusolekuta loodud intiimsed kujutised (NCII) või laste seksuaalse kuritarvitamise kujutised (CSAM). Üldise pildi- ja videogenereerimistööriista pakkujana hindame seda kuritarvitamise riski juba projekteerimisetapis ja näeme ette tehnilised kaitsemeetmed.
- Rakendatud kaitsemeetmed:
- • Sisestusfiltrid, mis blokeerivad asjakohased sisestusjuhised juba enne pildi- ja videomudelite käivitamist
- • väljundfiltrid ning kasutatavate mudelipakkujate turvasätted
- • Selliste sisestuste blokeerimine, mis on suunatud alaealistele seksuaalses kontekstis või mis kujutavad tuvastatavate isikute intiimseid stseene
- • Persona- ja Voice-funktsioonide blokeerimine ilma asjaomase isiku dokumenteeritud nõusolekuta (vt punkt 5.9)
- • Blokeeritud päringute logimine kuritarvituste tuvastamiseks ning võimalus blokeerida asjaomased kontod
- Platvormi kasutamine nendel eesmärkidel on rangelt keelatud ning toob kaasa konto viivitamatu blokeerimise ning, kui on alust kahtlustada kuritegu, asjaomaste ametiasutuste kaasamise.
- Kuritarvitamise teatamine: nii teie kui ka kolmandad isikud võivad rikkumistest igal ajal teatada aadressil info@nexaluna.ai, märkides teema reale „Teatada AI kuritarvitamisest”. Me vaatame saabunud teated esmajärjekorras läbi ja kinnitame nende kättesaamist.
- Dokumenteerime sisemiselt projekteerimisetapis läbi viidud riskianalüüsi, kasutatud filtreid ja teadete töötlemist ning esitame need pädevate asutuste nõudmisel.
8.7 Rollide jaotus: pakkuja ja operaator
- ELi tehisintellekti seaduse tähenduses on PostMaestro.ai tehisintellekti süsteemi pakkujaks Nexaluna AI Solutions UG (piiratud vastutusega). Meile kehtivad teenusepakkuja kohustused, eelkõige artikli 50 lõike 2 kohane väljundite masinloetav märgistamine ja artikli 50 lõike 1 kohane tehisintellekti kasutamise avalikustamine.
- Te olete platvormi haldaja niipea, kui kasutate platvormi oma vastutusel ja avaldate loodud sisu. Teil lasub haldaja kohustuste täitmine, eelkõige artikli 50 lõikes 4 sätestatud avalikustamise kohustus seoses deepfake’idega ja avaliku huvi pakkuvate tekstidega.
- Kasutatavad baasmudelid pärinevad kolmandatelt osapooltelt (vt punkt 7). Nende pakkujad on vastavate tehisintellekti mudelite pakkujad; meie oleme nendel põhineva tehisintellekti süsteemi pakkuja.
- Me peame sisemiselt registrit kõigi kasutusel olevate mudelite ja nende vastavate rollide kohta ning ajakohastame seda muudatuste korral.
- Seoses ELi tehisintellekti seaduse artiklis 4 sätestatud tehisintellekti alase pädevusega koolitame oma töötajaid kasutusel olevate tehisintellekti süsteemide kasutamisel ja dokumenteerime koolitused.
8.8 Järelevalve ja kaebused
- Alates 29. juulist 2026 on Saksamaal ELi tehisintellekti seaduse (EU AI Act) eest vastutav turujärelevalveasutus, keskne kontaktpunkt ja kaebuste vastuvõtja Saksamaa Liitvõrguamet.
- Saksamaa Võrguamet, Tulpenfeld 4, 53113 Bonn, https://www.bundesnetzagentur.de
- Kaebusi tehisintellekti läbipaistvuse kohta võite sinna esitada igal ajal. Palume teil eelnevalt võtta meiega ühendust aadressil info@nexaluna.ai, et saaksime teie küsimuse kohe lahendada.
09 Maksete töötlemine (Stripe)
Kasutame maksete töötlemiseks Stripe'i (Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA).
Järgmised andmed edastatakse maksete tegemiseks Stripe'ile:
- Nimi ja e-posti aadress
- makseandmed (krediitkaardi number, kehtivusaeg, CVV)
- Arveldusaadress (kui see on täpsustatud)
- Summa ja tehinguandmed
Me ei salvesta ise mingeid täielikke makseandmeid (krediitkaardi numbrid, CVV). Neid salvestab ainult Stripe.
Me saame ainult Stripe'ilt:
- Tehingu ID
- Maksmise staatus (edukas/ebaõnnestunud)
- Makseviisi 4 viimast numbrit (ülevaate saamiseks)
- Stripe'i kliendi ID (korduvate maksete puhul)
Legal basis: Õiguslik alus: GDPR artikli 6 lõige 1 punkt b (lepingu täitmine).
Third country: Stripe on sertifitseeritud ELi-USA andmekaitseraamistikuga ja pakub ELi servereid.
Storage period: Säilitamisperiood: tehinguandmed 10 aastat (seadusest tulenev säilitamiskohustus), makseviisid kuni teiepoolse tühistamiseni.
10 Andmete säilitamine ja andmebaas
10.1 Strapi tagapõhjasüsteem
- Kõik teie konto andmed, sisu ja seaded on salvestatud meie taustsüsteemis:
- - Backend raamistik: Strapi CMS (avatud lähtekoodiga)
- - Andmebaas: PostgreSQL
- - Hosting: AWS (ELi piirkond)
- - Krüpteerimine: SSL/TLS andmeedastuseks, bcrypt paroolide jaoks.
- Juurdepääs on ainult volitatud töötajatel ja süsteemidele.
10.2 AWS-i hosting (EL)
- Meie serverid asuvad ELis Amazon Web Services'is (AWS):
- - Serveri asukoht: Frankfurt ja/või Iirimaa (eu-central-1, eu-west-1)
- - S3-ämbrid: staatiliste varade ja meediafailide jaoks
- - CloudFront: sisu edastamise võrk kiireks edastamiseks
- - RDS PostgreSQL: andmebaaside majutamiseks
- AWS töötleb andmeid GDPRi artikli 28 alusel.
- Lisateave: https://aws.amazon.com/de/privacy/
Legal basis: Õiguslik alus: GDPR artikli 6 lõige 1 punkt b, f (lepingu täitmine, õigustatud huvi).
Storage period: Säilitamisperiood: vt vastavad andmetüübid (kontoandmed kuni kustutamiseni, arveldusandmed 10 aastat jne).
11 Andmete turvalisus
Me kasutame teie andmete kaitsmiseks põhjalikke tehnilisi ja korralduslikke meetmeid:
- • SSL/TLS-krüpteerimine kõigi andmeedastuste puhul (HTTPS)
- • Bcrypt-krüpteerimine paroolide jaoks (koos soolaga)
- • Kahefaktoriline autentimine (2FA) on valikuliselt saadaval
- • Regulaarsed turvaauditid ja sissetungitestid
- • Juurdepääsukontroll ja autentimine kõigi süsteemide puhul
- • Automaatsed varukoopiad (krüpteeritud)
- • Tulemüür ja sissetungijate tuvastamise süsteemid
- • Regulaarsed tarkvarauuendused ja turvaparandused
- • Rollipõhine juurdepääsukontroll (RBAC) meeskonna kontodele
- • Turvalisusega seotud toimingute auditeerimislogid
- • AES-256-GCM-krüpteerimine salvestatud sotsiaalmeedia juurdepääsutokenite (juurdepääsu- ja uuendustokenite) jaoks
- • Allkirjastatud, ajaliselt piiratud OAuth-State-parameetrid (HMAC-SHA256) ning PKCE (S256) X/Twitteris, et kaitsta CSRF- ja koodi pealtkuulamise rünnakute eest
- • Botide ja rämpsposti kaitse registreerimisel/sisselogimisel Cloudflare Turnstile’i abil
Vaatamata kõigile turvameetmetele ei ole võimalik tagada absoluutset turvalisust andmete edastamisel Interneti kaudu. Palun kaitske oma juurdepääsuandmeid ka ise.
12 Tugi-, turvalisus- ja automatiseerimisteenused
Konto turvalisuse, kuritarvitamise ennetamise, klienditoe ja sisemise automatiseerimise tagamiseks kasutame lisaks järgmisi kolmanda osapoole teenusepakkujaid:
12.1 ipinfo.io (IP-asukoha määramine sisselogimise turvalisuse soovituste jaoks)
- Pakkuja: ipinfo.io / IPinfo LLC, USA
- Kasutamine: IP-aadressi põhjal ligikaudse asukoha (riik, manner, võrguoperaator) kindlaksmääramine, et teavitada teid sisselogimise turvateadetes sisselogimise asukohast
- Edastatud andmed: teie IP-aadress sisselogimise hetkel. Era- ja kohalikud IP-aadressid filtreeritakse eelnevalt välja ja neid ei edastata
- Märkus: Küsimus kuvatakse ainult siis, kui olete oma turvasätetes sisselogimisteated aktiveerinud
- Asukoht: USA
- Lisateave: https://ipinfo.io/privacy-policy
Legal basis: Õiguslik alus: GDPRi artikli 6 lõike 1 punkt f (õigustatud huvi konto turvalisuse tagamiseks)
12.2 Cloudflare Turnstile (botide ja rämpsposti kaitse)
- Teenusepakkuja: Cloudflare, Inc., USA
- Kasutamine: registreerimise ja sisselogimise kaitsmine automatiseeritud juurdepääsu (botid) eest mittesegava CAPTCHA-meetodi abil
- Edastatud andmed: botite tuvastamiseks vajalikud interaktsiooni- ja brauseriandmed ning teie IP-aadress
- Andmekaitse: Cloudflare on sertifitseeritud ELi ja USA andmekaitse raamistiku kohaselt
- Asukoht: USA/EL
- Lisateave: https://www.cloudflare.com/privacypolicy/
Legal basis: Õiguslik alus: GDPRi artikli 6 lõike 1 punkt f (õigustatud huvi IT-turvalisuse ja kuritarvituste ennetamise vastu)
12.3 Linear (tagasiside- ja tugipiletisüsteem)
- Pakkuja: Linear Orbit, Inc., USA
- Kasutamine: tagasiside, veateadete („Teata probleemist”) ja tugipäringute sisemine töötlemine piletitena
- Edastatud andmed: teie e-posti aadress, teie koostatud tagasiside-/probleemikirjeldus, asjaomane lehekülg/funktsioon ning vajaduse korral teie poolt lisatud ekraanipildid
- Märkus: Linearist pärit kommentaarid ja staatuse uuendused saadetakse teile teavitamise eesmärgil e-posti teel
- Asukoht: USA
- Lisateave: https://linear.app/privacy
Legal basis: Õiguslik alus: GDPR artikli 6 lõike 1 punktid b ja f (lepingu täitmine/tugi, õigustatud huvi toote täiustamiseks)
12.4 GitHub (töövoo automatiseerimine)
- Pakkuja: GitHub, Inc. (Microsoft), USA
- Kasutamine: puhtalt tehniline automatiseerimine – blogipostituse avaldamisel käivitatakse GitHub Actionsi töövoog, mis muu hulgas käivitab vastava uudiskirja teate saatmise
- Edastatud andmed: postituse metaandmed (slug, keel, sisemine dokumendi-ID) – isikuandmeid ei edastata
- Asukoht: USA
- Lisateave: https://docs.github.com/en/site-policy/privacy-policies/github-privacy-statement
Legal basis: Õiguslik alus: GDPRi artikli 6 lõike 1 punkt f (õigustatud huvi tehnilise automatiseerimise vastu)
13 Teie õigused andmesubjektina
Teil on järgmised õigused seoses oma isikuandmetega:
11.1 Õigus saada teavet (GDPR artikkel 15)
Te võite igal ajal nõuda teavet meie poolt salvestatud isikuandmete kohta.
11.2 Õigus andmete parandamisele (GDPR artikkel 16)
Saate taotleda ebaõigete andmete parandamist või puudulike andmete täiendamist.
11.3 Õigus andmete kustutamisele (GDPR artikkel 17)
Te võite taotleda oma isikuandmete kustutamist, tingimusel, et teil ei ole seadusest tulenevaid säilitamiskohustusi.
11.4 Õigus piirangutele (GDPR artikkel 18)
Võite taotleda oma andmete töötlemise piiramist.
11.5 Õigus andmete ülekantavusele (GDPR artikkel 20)
Saate oma andmed struktureeritud, üldkasutatavas ja masinloetavas vormingus ning saate need edastada teisele teenusepakkujale.
11.6 Õigus esitada vastuväiteid (GDPR artikkel 21)
Te võite esitada vastuväiteid oma andmete töötlemisele, kui see põhineb õigustatud huvil (GDPR artikli 6 lõige 1 punkt f).
11.7 Nõusoleku tagasivõtmine (GDPR artikkel 7 lõige 3)
Kui töötlemine põhineb teie nõusolekul, võite selle igal ajal tagasi võtta. See ei mõjuta kuni tagasivõtmiseni teostatud töötlemise seaduslikkust.
11.8 Õigus esitada kaebus (GDPR artikkel 77)
Teil on õigus esitada kaebus andmekaitse järelevalveasutusele, eelkõige selles liikmesriigis, kus on teie alaline elukoht, töökoht või väidetav rikkumine.
Oma õiguste kasutamine
Oma õiguste kasutamiseks võtke meiega ühendust aadressil info@nexaluna.ai. Me käsitleme teie taotlust 30 päeva jooksul.
14 Automatiseeritud otsused ja profiilide koostamine
Me ei tee otsuseid, mis põhinevad ainult automatiseeritud töötlemisel ja millel on teie suhtes õiguslikud tagajärjed või mis mõjutavad teid sarnasel viisil oluliselt (GDPR artikli 22 lõige 1).
Hindavad tehisintellekti funktsioonid, nagu „Idea Validation”, „Brand Analyser”, „Content-Scoring” või tulemuslikkuse prognoosid, genereerivad ainult mittesiduvaid soovitusi ja hinnanguid sisu ja brändide kohta. Need ei hinda isikuid ega põhjusta isikute kohta otsuseid.
Automatiseeritud protsessid, mis mõjutavad vahetult teie kontot, puudutavad ainult lepingu täitmist ja turvalisust: tasuliste toimingute blokeerimine, kui tokenite saldo on ammendunud, tokenite automaatne laadimine pärast teie eelnevat aktiveerimist, botidevastane kaitse registreerimisel ja sisselogimisel ning sisestuste blokeerimine meie kuritarvituste filtrite abil (vt punkt 8.6).
Kui automatiseeritud turva- või kuritarvituse kontrolli tulemusena piiratakse teie kontot, võite igal ajal taotleda inimese poolt läbiviidavat kontrolli, esitada oma seisukoha ja vaidlustada otsuse. Selleks võtke ühendust aadressil info@nexaluna.ai.
Krediidivõime hindamise tähenduses skoorimist ei toimu. Maksete töötlemine, sealhulgas pettuste ennetamine, toimub Stripe’i kaudu (vt punkt 9) vastavalt nende enda protseduuridele.
15 Ülevaade: kõik kasutatud kolmandatest isikutest teenusepakkujad (alamtöötlejad)
Alljärgnevas tabelis on esitatud ülevaade kõigist kolmandatest isikutest, kes meie nimel isikuandmeid töötlevad:
| Provider | Purpose | Location | Legal Basis |
|---|---|---|---|
| Amazon Web Services (AWS) | Veebimajutus, serveri infrastruktuur, andmebaas (PostgreSQL) | EL (Frankfurt/Iirimaa) | GDPR-i (AVV) artikkel 28 |
| Stripe | Maksete töötlemine | USA/EL | GDPR-i (AVV) artikkel 28, ELi ja USA vaheline andmekaitse raamleping (DPF) |
| SendGrid (Twilio) | E-kirjade saatmine (uudiskiri) | USA | GDPR-i (AVV) artikkel 28, ELi ja USA vaheline andmekaitse raamleping (DPF) |
| OpenAI | Teksti genereerimine (GPT-mudelid) | USA | GDPR-i artikkel 28 (AVV) seoses GDPR-i artikli 46 lõike 2 punktiga c (SCC) |
| Perplexity AI | Teadustöö, veebipõhine otsing, teksti genereerimine | USA | GDPR-i artikkel 28 (AVV) seoses GDPR-i artikli 46 lõike 2 punktiga c (SCC) |
| Google Gemini | Piltide genereerimine | USA/EL | GDPR-i (AVV) artikkel 28, ELi ja USA vaheline andmekaitse raamleping (DPF) |
| Mistral AI | OCR (teksti tuvastamine piltidelt) | EL (Prantsusmaa) | GDPR-i (AVV) artikkel 28 |
| Fal.ai | Piltide loomine, taustast eraldamine | USA | GDPR-i artikkel 28 (AVV) seoses GDPR-i artikli 46 lõike 2 punktiga c (SCC) |
| Creatomate | Video pisipildid, visuaalne redigeerimine | EL (Madalmaad) | GDPR-i (AVV) artikkel 28 |
| Anthropic | Teksti genereerimine (Claude) | USA | GDPR-i artikkel 28 (AVV) seoses GDPR-i artikli 46 lõike 2 punktiga c (SCC) |
| Firebase (Google) | Push-teated (mobiilirakendus) | USA/EL | GDPR-i (AVV) artikkel 28, ELi ja USA vaheline andmekaitse raamleping (DPF) |
| Tesseract.js | OCR piltide/skannide jaoks (avatud lähtekoodiga) | Kohalik töötlemine / EL | GDPRi artikli 6 lõike 1 punkt b |
| Google'i API-d | YouTube’i ja Gmaili integreerimine | USA/EL | GDPR-i (AVV) artikkel 28, ELi ja USA vaheline andmekaitse raamleping (DPF) |
| OpenRouter | Tehisintellekti mudelipõhine marsruutimine (piltide genereerimine) | USA | GDPR-i artikkel 28 (AVV) seoses GDPR-i artikli 46 lõike 2 punktiga c (SCC) |
| DeepL | Sisu tõlkimine | EL (Saksamaa) | GDPR-i (AVV) artikkel 28 |
| LangChain / LangSmith | Tehisintellekti kvaliteeditagamine ja jälgimine | USA | GDPRi artikli 6 lõike 1 punkt f, GDPRi artikkel 28 (teenusleping) seoses GDPRi artikli 46 lõike 2 punktiga c (standardlepingutingimused) |
| ipinfo.io | IP-asukoha määramine sisselogimise turvalisuse juhiste jaoks | USA | GDPRi artikli 6 lõike 1 punkt f, GDPRi artikli 46 lõike 2 punkt c (SCC) |
| Lineaarne | Tagasiside- ja tugipiletite süsteem | USA | GDPR-i artikkel 28 (AVV) seoses GDPR-i artikli 46 lõike 2 punktiga c (SCC) |
| Cloudflare (Turnstile) | Botide ja rämpsposti kaitse (CAPTCHA) | USA/EL | GDPR-i (AVV) artikkel 28, ELi ja USA vaheline andmekaitse raamleping (DPF) |
| GitHub (Microsoft) | Töövoo automatiseerimine (blogipostitus) | USA | GDPRi artikli 6 lõike 1 punkt f, ELi ja USA vaheline andmekaitse raamleping (Microsoft) |
Kõigi andmetöötlejatega on sõlmitud lepingud vastavalt GDPR-i artiklile 28. Kolmandates riikides asuvate teenusepakkujate puhul, kelle suhtes ei ole vastu võetud piisavuse otsust, oleme lisaks sõlminud ELi standardlepingutingimused vastavalt GDPR-i artikli 46 lõike 2 punktile c ning dokumenteerinud andmete edastamise mõju hindamise (vt punkt 16). Tehisintellekti teenusepakkujate täielikud ärinimed ja aadressid on esitatud punktis 7. Me hoiame seda nimekirja ajakohasena; selle kehtivuse kohta leiate teavet käesoleva avalduse alguses märgitud kuupäevast.
16 Rahvusvaheline andmeedastus
Osal meie teenusepakkujatest on peakontor või serverite asukohad Ameerika Ühendriikides või muudes kolmandates riikides väljaspool ELi/EMP-d. Eelkõige puudutab see järgmisi ettevõtteid: OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter, LangChain/LangSmith, Google/Firebase, Stripe, SendGrid (Twilio), Cloudflare, ipinfo.io, Linear ja GitHub.
Sellised andmeedastused toimuvad regulaarselt ja süstemaatiliselt igapäevase tegevuse raames. Seetõttu ei tugine me nende puhul üksikjuhtumite eranditele, vaid asjakohastele tagatistele:
• Andmetöötlemisleping vastavalt GDPR-i artiklile 28 asjaomase teenusepakkujaga
• Euroopa Komisjoni ELi standardlepingutingimused vastavalt isikuandmete kaitse üldmääruse (GDPR) artikli 46 lõike 2 punktile c, mida täiendavad täiendavad tehnilised ja organisatsioonilised kaitsemeetmed (krüpteerimine, juurdepääsukontroll, andmete miinimumini piiramine)
• Asjakohasuse otsus vastavalt GDPR-i artiklile 45, kui teenusepakkuja on sertifitseeritud ELi-USA andmekaitseraamistiku alusel. Praegu kehtib see Stripe’i, SendGridi (Twilio), Cloudflare’i, Google’i/Firebase’i ja Microsofti/GitHubi puhul.
Meie teada ei ole OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter ja LangChain sertifitseeritud ELi ja USA andmekaitse raamistiku alusel. Andmete edastamine nendele teenusepakkujatele toimub seetõttu ELi standardlepingutingimuste alusel vastavalt isikuandmete kaitse üldmääruse (GDPR) artikli 46 lõike 2 punktile c.
Iga kolmandasse riiki toimuva andmeedastuse puhul, mille suhtes puudub piisavuse otsus, viime läbi andmeedastuse mõju hindamise (Transfer Impact Assessment) ja dokumenteerime selle. Lepingute ja hindamiste praeguse seisuga tutvustame teile soovi korral aadressil info@nexaluna.ai.
Tugineme GDPR-i artikli 49 lõike 1 punktile b üksnes tõelistes erandjuhtudel, kus andmete edastamine on vajalik teie poolt konkreetselt taotletud lepingu täitmiseks ja ei ole korduv.
Hoolimata nendest tagatistest ei saa täielikult välistada, et kolmandate riikide ametiasutused võivad kohaliku õiguse alusel nõuda juurdepääsu edastatud andmetele. Seetõttu ärge edastage kolmandate isikute isikuandmeid ega eriti tundlikku teavet sisestusväljades ega üleslaadimistes (vt punkt 7.14).
17 Andmete säilitamise ja kustutamise tähtajad
Me säilitame teie andmeid ainult nii kaua, kui see on vajalik vastavatel eesmärkidel:
- • Kontod andmed: kuni konto kustutamiseni
- • Sisuandmed: kuni käsitsi kustutamiseni või konto kustutamiseni
- • Uudiskirja andmed: kuni tellimuse tühistamiseni või 24 kuu pikkuse tegevusetuse järel
- • Arveldusandmed: 10 aastat (seadusjärgne säilitamiskohustus vastavalt maksuseaduse (AO) §-le 147)
- • Tugiteenuse päringud: 3 aastat pärast lepingu sõlmimist
- • Serveri logifailid: 7 päeva, seejärel toimub automaatne anonümiseerimine (vt punkt 4.1)
- • Isiku- ja hääleandmed: kuni teie poolt andmete kustutamiseni või nõusoleku tühistamiseni (vt punkt 5.9)
- • Tõendid tehisintellekti märgistamise kohta (märgistamise staatus, kontrolli kinnitused, dokumenteeritud kõrvalekalded): 3 aastat alates koostamisest, et täita ELi tehisintellekti seaduse kohased tõendamisnõuded
- • Eelväljalaske teated: kuni toote turuletoomiseni või maksimaalselt 12 kuud
Konto kustutamine
Saate oma konto igal ajal seadete alt kustutada.
Pärast konto kustutamist kustutatakse kõik isikuandmed 30 päeva jooksul.
Erand: arveldusandmeid säilitatakse seadusega sätestatud säilitamiskohustuse kohaselt 10 aastat.
Avaldatud sotsiaalmeediapostitused jäävad vastavatele platvormidele alles ja need tuleb sealt eraldi kustutada.
Meta-ühenduste (Facebook/Instagram) puhul toetame lisaks Meta automaatset andmete kustutamise tagasisidet: kui te eemaldate rakenduse oma Facebooki konto seadetest, saame automaatselt kustutamistaotluse ja teavitame töötlemise staatusest Meta poolt pakutava staatuse URL-i kaudu.
19 Lapsed ja noored
PostMaestro.ai ei ole mõeldud alla 16-aastastele.
Alla 16-aastased isikud ei tohi platvormi kasutada.
Kui me saame teada, et alla 16-aastane isik on konto loonud, kustutame selle kohe.
Kui kahtlustate, et alaealine on loonud konto ilma vanemate nõusolekuta, võtke meiega ühendust aadressil info@nexaluna.ai.
20 Muudatused käesolevasse privaatsuspoliitikasse
Me jätame endale õiguse vajaduse korral käesolevat privaatsuspoliitikat muuta, et kohandada seda muutunud õiguslikule olukorrale või meie teenuste muudatustele.
Olulistest muudatustest teavitame teid e-posti teel või veebilehel avaldatava selge teate kaudu.
Käesolev avaldus on versioon 3.0, mis on koostatud 10. augustil 2026. Ajakohase versiooni leiate alati aadressilt postmaestro.ai/privacy.
Käesolev privaatsuspoliitika on kättesaadav mitmes keeles. Tõlked on mõeldud üksnes teie teavitamiseks; eriarvamuste korral on määravaks saksa keelne versioon.
20.1 Muudatuste ajalugu
- Versioon 3.0 (10.08.2026): Uus punkt 8, mis käsitleb tehisintellekti läbipaistvust ja märgistamist vastavalt ELi tehisintellekti seaduse artiklile 50 – tehisintellektiga suhtlemise avalikustamine, genereeritud sisu masinloetav märgistamine, operaatorite deepfake’idega seotud kohustused, tehisintellekti tekstid ja toimetajavastutus, emotsioonide tuvastamise keeld, keelatud kasutamine vastavalt ELi tehisintellekti seaduse artiklile 5, teenusepakkuja ja operaatori rollide jaotus, pädev järelevalveasutus. Uus punkt 5.9 isiku-, avatari- ja hääle kloonimise andmete kohta. Uus punkt 14 automatiseeritud otsuste kohta vastavalt GDPR-i artiklile 22.
- Versioon 3.0 (jätk): Kolmandatesse riikidesse suunatud andmeedastuse õiguslik alus on muudetud GDPRi artikli 49 lõike 1 punktist b GDPRi artiklile 28 seoses artikli 46 lõike 2 punktiga c (ELi standardlepingutingimused) ning parandatud on teavet OpenAI sertifitseerimise kohta ELi-USA andmekaitseraamistiku alusel. Viide nõusoleku andmisele pelgalt kasutamise kaudu on kustutatud. Kliendi sisu kasutamine turunduseesmärkidel on muudetud selgesõnaliseks nõusolekuks (opt-in). Küpsiste õiguslikku alust on täiendatud § 25 TDDDG-ga. Lisatud on fal.ai ja Perplexity AI aadressid. Kõrvaldati vastuolulised andmed logifailide ja küpsiste bänneri kohta, jaotis „Andmekaitseametnik“ nimetati ümber „Andmekaitsealane kontakt“ ning sisukord ja jaotiste nummerdamine vaadati täielikult üle.
- Versioon 2.0 (09.07.2026): Lisatud on sotsiaalmeedia sisselogimine, platvormispetsiifilised OAuth-volitused, OpenRouter, DeepL ja LangSmith ning tugi-, turvalisus- ja automatiseerimisteenused (ipinfo.io, Cloudflare Turnstile, Linear, GitHub).
- Versioon 1.0 (15.03.2026): Esmakordne avaldamine.
21 Kontakt ja küsimused andmekaitse kohta
Kui teil on küsimusi andmekaitse, õiguste kasutamise või kaebuste esitamise kohta, võtke palun ühendust:
E-post: info@nexaluna.ai
Telefon: +49 155 63429119
Post: Nexaluna AI Solutions UG (haftungsbeschränkt) (Nexaluna AI Solutions), Renkenweg 23, 83209 Prien, Saksamaa
Me töötleme teie päringut 30 päeva jooksul.
Pädev järelevalveasutus
Baieri andmekaitse järelevalveamet (BayLDA)
Promenaad 18, 91522 Ansbach
Telefon: +49 (0)981 180093-0
E-post: poststelle@lda.bayern.de
Veebileht: https://www.lda.bayern.de/