Skip to main content

הצהרת פרטיות

מידע על עיבוד נתונים ב-PostMaestro.ai

מצב: 23 בספטמבר 2026 (גרסה 3.2)

PostMaestro.ai מתייחסת ברצינות רבה להגנה על המידע האישי שלך. הצהרת פרטיות זו מספקת לך מידע על אופי, היקף ומטרת עיבוד המידע האישי בדף הנחיתה שלנו, באפליקציה שלנו ובשירות הניוזלטר שלנו.

01 אחראי

האחראי על פי תקנת הגנת המידע הכללית (DSGVO) הוא:

Nexaluna AI Solutions UG (אחריות מוגבלת)

פועל תחת השם: Nexaluna AI Solutions

רנקנווג 23

83209 פריין

גרמניה

Email:info@nexaluna.ai

Phone: +49 151 28858234

Website:www.nexaluna.ai

02 איש הקשר לענייני הגנת נתונים

אין לנו חובה חוקית למנות ממונה על הגנת נתונים (סעיף 37 ל-GDPR, סעיף 38 ל-BDSG). לכל פניה בנושא הגנת נתונים, מימוש זכויותיכם וכן בנושא שקיפות וסימון בתחום הבינה המלאכותית, ניתן לפנות אלינו בכתובת info@nexaluna.ai. בדרך כלל אנו מטפלים בפניות תוך 30 ימים.

03 תחום תחולה

הצהרת פרטיות זו חלה על:

דף נחיתה (postmaestro.ai): אתר מידע אודות השירותים שלנו

יישום אינטרנט: פלטפורמה מלאה למשתמשים רשומים

שירות ניוזלטר: שיווק בדוא"ל והודעות

עיבוד הנתונים שונה בהתאם לתחום. להלן הסבר מפורט בנושא.

04 עיבוד נתונים בדף הנחיתה

בדף הנחיתה שלנו (postmaestro.ai) מעובדים הנתונים הבאים:

4.1 נתונים טכניים (קובצי יומן)

  • בעת ביקור באתר האינטרנט שלנו, המידע הבא נאסף באופן אוטומטי:
  • • כתובת IP (מוסתרת לאחר 7 ימים)
  • • תאריך ושעת הגישה
  • • דפים וקבצים שנצפו
  • • כמות הנתונים שהועברה
  • • סוג הדפדפן והגרסה
  • • מערכת הפעלה
  • • כתובת URL של המפנה (הדף שביקרת בו קודם)

Purpose: נתונים אלה נאספים למטרות טכניות בלבד (אבטחה, ניתוח תקלות, יציבות המערכת) ואינם משמשים ליצירת פרופילים של משתמשים.

Legal basis: בסיס משפטי: סעיף 6, פסקה 1, סעיף f של תקנת ה-GDPR (אינטרס לגיטימי באבטחת המערכת)

Storage period: משך האחסון: 7 ימים, ולאחר מכן אנונימיזציה אוטומטית

4.2 אירוח ותוכן

  • האתר שלנו מתארח ב-Amazon Web Services (AWS) ומופץ באמצעות Amazon CloudFront (רשת הפצת תוכן).
  • שרתי המקור העיקריים ומשאבי האחסון ממוקמים באזור של האיחוד האירופי, וכרגע בעיקר בפרנקפורט (eu-central-1).
  • CloudFront היא רשת הפצת תוכן עולמית. במהלך תהליך ההפצה, נתוני חיבור טכניים – ובפרט כתובת ה-IP, כתובת ה-URL המבוקשת, חותמת הזמן וכותרות ה-HTTP – עשויים לעבור עיבוד באתרי קצה, גם מחוץ לאיחוד האירופי או לאזור הכלכלי האירופי.
  • AWS מעבדת נתונים אלה מטעמנו ובהתאם להוראותינו, על בסיס נספח עיבוד הנתונים של AWS (AWS DPA). לגבי העברות למדינות שלישיות, חלים הסעיפים החוזיים הסטנדרטיים של האיחוד האירופי, המוכללים בתנאי השירות של AWS.

Legal basis: בסיס משפטי: סעיף 6, פסקה 1, סעיף קטן f ל-GDPR (אינטרס לגיטימי), סעיף 28 ל-GDPR (עיבוד נתונים מטעם צד שלישי)

4.3 עוגיות ואחסון מקומי

  • דף הנחיתה שלנו משתמש בעוגיות ובאחסון מקומי:
  • • עוגיית הפעלה: לשמירת הגדרת השפה שלך
  • • העדפת ערכת נושא: לשמירת העדפת מצב כהה/בהיר
  • • אחסון מקומי: אחסון שפה ומדינה (ללא מיקום מדויק)
  • קובצי Cookie אלה אינם מכילים נתונים אישיים ומשמשים אך ורק לצורך תפקודיות.

Notice: באנר עוגיות: באנר הסכמה פעיל עבור עוגיות ניתוח נתונים ושיווק אופציונליות. עוגיות אופציונליות יוטמעו רק לאחר מתן הסכמתך. באפשרותך לתת, לשנות או לבטל הסכמה זו בכל עת באמצעות הקישור המופיע בתחתית העמוד.

Legal basis: הבסיס המשפטי: עבור עוגיות ואחסון מקומי הנחוצים מבחינה טכנית – סעיף 25, פסקה 2, סעיף קטן 2 לחוק TDDDG, בשילוב עם סעיף 6, פסקה 1, סעיף קטן (f) לתקנת ה-GDPR; עבור עוגיות ניתוח נתונים ושיווק אופציונליות: סעיף 25, פסקה 1 לחוק TDDDG, בשילוב עם סעיף 6, פסקה 1, סעיף קטן א' לתקנת ה-GDPR (הסכמה).

4.4 הרשמה לניוזלטר דרך חלון "בקרוב"

  • באמצעות חלון ה-Coming Soon תוכלו להירשם לניוזלטר שלנו. הניוזלטר יעדכן אתכם, בין היתר, על ההשקה הציבורית של PostMaestro.ai.
  • ההרשמה תיכנס לתוקף רק לאחר שתלחצו על הקישור בהודעת הדוא"ל לאישור (Double-Opt-in).
  • סעיף 6 מתאר אילו נתונים אנו מעבדים בתהליך זה, כיצד אנו מוכיחים את הסכמתך, כמה זמן אנו שומרים את הנתונים וכיצד ניתן לבטל את הרישום.

Legal basis: הבסיס המשפטי: סעיף 6, פסקה 1, סעיף קטן א' לתקנת הגנת המידע הכללית (GDPR) (הסכמה); פרטים נוספים בסעיף 6.

Storage period: משך האחסון: כפי שתואר בסעיף 6.

05 עיבוד נתונים ביישום

ביישום PostMaestro.ai המלא (לאחר ההרשמה) מעובדים נתונים נרחבים יותר:

5.1 נתוני רישום וחשבון

  • בעת ההרשמה אנו אוספים את הפרטים הבאים:
  • • כתובת דוא"ל (שדה חובה)
  • • שם משתמש (שדה חובה)
  • • סיסמה (מוצפנת באמצעות bcrypt, 8 תווים לפחות)
  • • סוג החשבון (אישי או עסקי)
  • • מועד הרישום
  • • אימות דו-גורמי (2FA) – אופציונלי אך מומלץ
  • מטרה: הקמת החשבון שלך וניהולו, אימות זהות, אבטחה
  • נתוני ה-2FA נשמרים אך ורק באופן מקומי במכשיר שלך (סריקת קוד QR). אנו שומרים רק את מצב ההפעלה.
  • הערה: לחלופין, תוכלו להירשם או להתחבר גם באמצעות Google, Meta (Facebook), LinkedIn, TikTok או X – ראו סעיף 5.1א' לפרטים על הנתונים וההרשאות הנדרשים בכל אחד מהמקרים.
  • כדי להגן מפני הרשמות אוטומטיות (בוטים), אנו משתמשים ב-Cloudflare Turnstile (ראו סעיף 10א.2).

Legal basis: בסיס משפטי: סעיף 6, פסקה 1, סעיף ב' ל-GDPR (קיום חוזה)

Storage period: משך האחסון: עד למחיקת החשבון

5.1א רישום והתחברות באמצעות ספקים חיצוניים (כניסה דרך רשתות חברתיות)

  • בנוסף לרישום הקלאסי באמצעות דוא"ל וסיסמה, תוכלו להירשם או להתחבר ל-PostMaestro.ai באמצעות ספקי צד שלישי הבאים. קישורים אלה משמשים אך ורק ליצירת חשבון ולכניסה, והם נפרדים מהקישורים לרשתות החברתיות המשמשים לפרסום פוסטים (ראו סעיף 5.5) – בכל מקרה מתבקשות הרשאות OAuth (Scopes) נפרדות, שהיקפן מצומצם בהרבה:
  • • גוגל (Scopes: openid, profile, email) – מועברים מזהה גוגל, כתובת דוא"ל, שם פרטי ושם משפחה, תמונת פרופיל ושפה
  • • כניסה באמצעות Meta / Facebook (היקפי גישה: public_profile, email) – מועברים מזהה Facebook, כתובת דוא"ל, שם פרטי ושם משפחה, תמונת פרופיל ושפה
  • • כניסה ל-Instagram Business (היקף: instagram_business_basic) – מועברים מזהה Instagram, שם משתמש, שם תצוגה ותמונת פרופיל (לא כתובת דוא"ל – זו תתבקש בנפרד במהלך תהליך ההרשמה)
  • • LinkedIn (OpenID Connect, תחומי גישה: openid, profile, email) – מועברים מזהה LinkedIn, כתובת דוא"ל, שם פרטי ושם משפחה, תמונת פרופיל ושפה
  • • ערכת הכניסה ל-TikTok (היקפים: user.info.basic, user.info.profile) – מועברים ה-Open-ID של TikTok, שם המשתמש, שם התצוגה ותמונת הפרופיל (TikTok אינה מספקת כתובת דוא"ל – עד להזנתה בתהליך ההרשמה, נעשה שימוש בכתובת זמנית באופן פנימי)
  • • X / טוויטר (OAuth 2.0 עם PKCE, תחומי גישה: users.read, users.email, tweet.read) – מועברים ה-X-ID, שם המשתמש, שם התצוגה, תמונת הפרופיל וכן – במידה והדבר אושר ב-X – כתובת הדוא"ל המאומתת
  • ה-Scopes הללו מאפשרים אך ורק קריאת נתוני הפרופיל הבסיסיים לצורך יצירת החשבון. לא מתפרסמים פוסטים, לא נקראים הודעות ולא ניתנת גישה לאנשי הקשר שלך.
  • אם כתובת דוא"ל שכבר נרשמה נרשמת מחדש באמצעות ספק אחר, אנו מזהים את החשבון הקיים על סמך כתובת הדוא"ל (ללא תלות באותיות גדולות או קטנות) ומקשרים את מזהה הספק החדש בדיעבד (קישור חשבונות), במקום ליצור חשבון כפול.
  • במידה והאפשרות מופעלת בהגדרות האבטחה שלך, אנו שולחים בכל כניסה (כולל כניסה באמצעות רשתות חברתיות) הודעת דוא"ל הכוללת את השעה, המכשיר, הדפדפן והמיקום המשוער. המיקום נקבע על סמך כתובת ה-IP שלך באמצעות ספק צד שלישי בשם ipinfo.io (ראו סעיף 10א.1).
  • מחיקת חשבון Meta: עבור כניסה באמצעות Meta (פייסבוק/אינסטגרם), אנו מספקים את נקודות הקצה לקריאה חוזרת (callback) הנדרשות על ידי Meta לצורך ביטול ההרשאה ומחיקת הנתונים. אם תסיר את האפליקציה בהגדרות חשבון הפייסבוק שלך או תבקש שם מחיקת נתונים, נקבל באופן אוטומטי בקשה מתאימה ונציג את סטטוס הטיפול בבקשה תחת כתובת URL המציגה את הסטטוס, כפי שנקבעה על ידי Meta.

Legal basis: הבסיס המשפטי: סעיף 6, פסקה 1, סעיף קטן ב' לתקנת הגנת המידע הכללית (GDPR) (קיום חוזה לצורך פתיחת חשבון), סעיף 6, פסקה 1, סעיף קטן ו' לתקנת הגנת המידע הכללית (GDPR) (אינטרס לגיטימי בזיהוי שימוש לרעה באמצעות מיקום גיאוגרפי של כתובת ה-IP בהודעות על כניסה)

Storage period: משך האחסון: כפי שצוין בסעיף 5.1 (נתוני רישום) – עד למחיקת החשבון

5.2 פרופילי מותגים ונתוני מותגים

  • בעת יצירת פרופיל מותג, אנו שומרים:
  • • שם המותג ותיאור
  • • כתובת אתר האינטרנט (עבור Brand Analyzer)
  • • הנחיות מותג ומסמכים שהועלו
  • • נתוני מותג מנותחים (צבעים, גופנים, טון דיבור)
  • • לוגו ונכסים חזותיים
  • • הגדרת קהלי יעד
  • • ענף ותחום
  • מטרה: יצירת תוכן תואם למותג, ניהול זהות המותג

Legal basis: בסיס משפטי: סעיף 6, פסקה 1, סעיף ב' ל-GDPR (ביצוע חוזה)

Storage period: משך האחסון: עד למחיקת פרופיל המותג או מחיקת החשבון

5.3 נתוני תוכן (פוסטים, מדיה, קמפיינים)

  • בעת השימוש בשירות יצירת התוכן, אנו שומרים:
  • • פוסטים ברשתות החברתיות שנכתבו ותוכננו (טקסט, כיתובים, האשטגים)
  • • תמונות, סרטונים וגרפיקות שהועלו ונוצרו
  • • נתוני קמפיינים ותבניות
  • • אימות רעיונות (נתוני Swipe ב-Idea Generator)
  • • מסמכי מחקר
  • • מצב התוכן (טיוטה, בבדיקה, מתוכנן, פורסם)
  • • מועדי פרסום ופלטפורמות פרסום
  • • נתוני תיוג ומקור של תכנים שנוצרו (קטגוריית תוכן, מצב התיוג, מצב המטא-נתונים), וכן אישורכם לגבי הבדיקה העריכתית של הטקסטים שנוצרו
  • מטרה: ניהול תוכן, תכנון, אוטומציה, ארכוב וכן הוכחת עמידה בחובות השקיפות בתחום הבינה המלאכותית
  • במידה והדבר אפשרי מבחינה טכנית, קבצי מדיה שנוצרו כוללים מידע מזהה, מטא-נתונים או אינדיקטורים טכניים דומים, המעידים כי מדובר בתוכן שנוצר באמצעות בינה מלאכותית או בתוכן הנתמך על ידי בינה מלאכותית (ראו סעיף 8.2).

Important: שימוש למטרות שיווק: הספק רשאי להשתמש בתכנים ובמדיה שהעלית, וכן באלה שנוצרו או פורסמו באמצעות הפלטפורמה, לצורכי פרסום, תצוגות, מצגות, דוגמאות למקרים וחומרי יחסי ציבור. האישור לכך מופעל כברירת מחדל בעת יצירת חשבון או חברה. תוכל לבטל את האישור בכל עת בהגדרות הפרטיות, והביטול ייכנס לתוקף מעתה ואילך. לאחר הביטול, השימוש בתכנים יופסק תוך 30 ימים; חומרים שיווקיים שכבר הופקו או פורסמו לא יוכלו להיגרע בדיעבד בכל מקרה, מסיבות טכניות וארגוניות. שמות, פרטי קשר או נתונים אישיים אחרים לא ישמשו בחומרי שיווק ללא בסיס משפטי נפרד או הסכמה מפורשת (ראו סעיף 7.2 בתנאי השימוש).

Legal basis: בסיס משפטי: סעיף 6, פסקה 1, סעיף ב' ל-GDPR (ביצוע חוזה)

Storage period: משך האחסון: עד למחיקה ידנית או מחיקת חשבון. פוסטים שפורסמו יישארו בפלטפורמות המדיה החברתית.

5.4 נתוני שימוש וניתוחים

  • כדי לשפר את הפלטפורמה, אנו שומרים:
  • • זמני כניסה ומשך הפעלה
  • • תכונות ופונקציות בשימוש
  • • צריכת אסימונים ונתוני חיוב
  • • דוחות שגיאות ונתוני ביצועים
  • • משוב ובקשות לתמיכה
  • מטרה: שיפור הפלטפורמה, ניתוח תקלות, תמיכה, חיוב

Legal basis: בסיס משפטי: סעיף 6, פסקה 1, סעיפים ב' ו-ו' ל-GDPR (קיום חוזה, אינטרס לגיטימי)

Storage period: משך האחסון: עד למחיקת החשבון (נתוני שימוש), נתוני חיוב בהתאם לחובת השמירה החוקית (10 שנים)

5.5 קישורים לפלטפורמות מדיה חברתית (פרסום)

  • כאשר אתם מחברים חשבונות מדיה חברתית לצורך פרסום (LinkedIn, Instagram, Facebook, Threads, WhatsApp Business, X, YouTube, TikTok, Wix, WordPress, אתר אינטרנט משלכם), כל פלטפורמה מבקשת באמצעות OAuth רק את ההרשאות (Scopes) הדרושות לכך. חיבורים אלה אינם קשורים לכניסה באמצעות הרשת החברתית לצורך התחברות לחשבון (ראו סעיף 5.1א).
  • אסימוני הגישה והרענון של OAuth מאוחסנים במסד הנתונים כשהם מוצפנים ב-AES-256-GCM, בהתאם לפלטפורמה (ראו סעיף 10). אסימונים שפג תוקפם ואינם ניתנים לחידוש מבוטלים באופן אוטומטי.
  • הסעיפים הבאים מתארים, עבור כל פלטפורמה, אילו נתונים מעובדים, לאיזו מטרה הם משמשים ומתי הם נמחקים. נתוני הפלטפורמה משמשים אך ורק לניהול הנוכחות המקוונת של הלקוח הספציפי.
  • תוכלו לנתק כל חיבור בכל עת דרך ההגדרות. בנוסף, אנו ממליצים לבטל את הרשאת האפליקציה ישירות בפלטפורמה הרלוונטית (למשל, בהגדרות החשבון ב-LinkedIn או ב-Meta).

5.5.1 LinkedIn (פרופיל ודפי חברה)

נתונים מעובדים

  • • אסימוני אימות (אסימוני גישה וריענון של OAuth), המאוחסנים בהצפנה AES-256-GCM
  • • מזהי פרופיל ומזהי ארגון, וכן שם תצוגה, תמונת פרופיל או לוגו
  • • דפי חברה המנוהלים על ידכם (מזהה, שם, לוגו) לבחירת יעד הפרסום
  • • אך ורק במידה הנדרשת עבור הפונקציות שבהן אתה משתמש באופן פעיל, ובמידה שנקודות הקצה של LinkedIn שבהן נעשה שימוש מספקות נתונים אלה: פוסטים, תגובות, לייקים ונתוני ניתוח מצטברים ב-LinkedIn

הרשאות (Scopes): r_basicprofile, w_member_social, w_member_social_feed, r_member_postAnalytics, r_member_profileAnalytics, r_1st_connections_size, rw_organization_admin, r_organization_social, r_organization_social_feed, w_organization_social, w_organization_social_feed, r_organization_followers

ייעוד: נתוני LinkedIn משמשים אך ורק לניהול הנוכחות המקושרת של הלקוח ב-LinkedIn. זה כולל יצירת פוסטים, תכנונם ופרסומם, הצגת תגובות והתייחסות אליהן, וכן ניתוח נתונים עבור הפרופיל המקושר או דף החברה המקושר.

לא משמש ל-: אנו לא מוכרים נתוני LinkedIn, לא משתמשים בהם לצורכי פרסום, מכירה, יצירת פרופילים או העשרת נתונים, ואיננו מעבירים נתוני LinkedIn של לקוח כלשהו ללקוחות אחרים.

מחיקה וביטול: פרטי הכניסה ל-LinkedIn והנתונים שנשאבו מ-LinkedIn יימחקו כאשר תנתק את החיבור, תמחק את חשבונך או ש-LinkedIn תבקש מאיתנו לעשות זאת, בכפוף לחובות שמירה על נתונים המוטלות עלינו על פי חוק. אנו עומדים בדרישות של LinkedIn בנושאי הגנת נתונים, אבטחה, אמון ואחסון.

5.5.2 Facebook דפי פייסבוק

נתונים מעובדים

  • • אסימון אימות, מזהי דפים, שם תצוגה ולוגו
  • • זיהוי אוטומטי של קישורים בין דף פייסבוק, חשבון עסקי באינסטגרם וחשבון עסקי בווטסאפ ("העברה" של חשבונות מקושרים בעת יצירת החיבור)
  • • רק במידה הנדרשת עבור הפונקציות הנמצאות בשימוש פעיל: פוסטים, תגובות, סטטיסטיקות מעורבות
  • • הודעות פרטיות רק במסגרת פונקציית מנהל הקהילה שהפעלת (Facebook Messenger)

הרשאות (Scopes): pages_show_list, pages_read_engagement, pages_manage_posts, pages_messaging, business_management

ייעוד: נתוני פייסבוק משמשים אך ורק לניהול דף הפייסבוק המקושר של הלקוח הספציפי, ובפרט לרישום דפים, ליצירה, לתכנון ולפרסום פוסטים, לעיון בנתוני המעורבות, וכאשר האפשרות מופעלת – למענה על הודעות במסנג'ר.

לא משמש ל-: אנו לא מוכרים נתוני פייסבוק, לא משתמשים בהם לצורכי פרסום, מכירה, יצירת פרופילים או העשרת נתונים, ואיננו מעבירים נתוני פייסבוק של לקוח כלשהו ללקוחות אחרים.

מחיקה וביטול: פרטי הכניסה לפייסבוק והנתונים שנשאבו מפייסבוק יימחקו כאשר תנתק את החיבור, תמחק את חשבונך או כאשר Meta תבקש מאיתנו לעשות זאת, בכפוף לחובות שמירה על נתונים המחייבות על פי חוק.

5.5.3 Instagram Business

נתונים מעובדים

  • • אסימון אימות, מזהה חשבון עסקי באינסטגרם, שם תצוגה ותמונת פרופיל
  • • רק במידה הנדרשת עבור הפונקציות הנמצאות בשימוש פעיל: פוסטים, תגובות, תובנות
  • • הודעות ישירות רק במסגרת פונקציית מנהל הקהילה שהפעלת (Instagram Direct)

הרשאות (Scopes): instagram_basic, instagram_content_publish, instagram_manage_comments, instagram_manage_insights, instagram_manage_messages (+ תחומי גישה לדפי פייסבוק)

ייעוד: נתוני אינסטגרם משמשים אך ורק לניהול חשבון העסקים המקושר של הלקוח הרלוונטי באינסטגרם, ובפרט ליצירה, לתכנון ולפרסום פוסטים, לניהול תגובות, להפקת תובנות (Insights) וכאשר האפשרות מופעלת – למענה על הודעות ישירות.

לא משמש ל-: אנו לא מוכרים נתוני אינסטגרם, לא משתמשים בהם לצורכי פרסום, מכירה, בניית פרופילים או העשרת נתונים, ואיננו מעבירים נתוני אינסטגרם של לקוח כלשהו ללקוחות אחרים.

מחיקה וביטול: פרטי הכניסה לאינסטגרם והנתונים שנאספו מאינסטגרם יימחקו כאשר תנתק את החיבור, תמחק את חשבונך או כאשר Meta תבקש מאיתנו לעשות זאת, בכפוף לחובות שמירה על נתונים המחייבות על פי חוק.

5.5.4 Threads

נתונים מעובדים

  • • אסימון אישור, מזהה חשבון Threads, שם תצוגה ותמונת פרופיל
  • • רק במידה הנדרשת לצורך הפונקציות הנמצאות בשימוש פעיל: פוסטים ב-Threads וסטטיסטיקות מצטברות

הרשאות (Scopes): threads_basic, threads_content_publish, threads_manage_insights

ייעוד: נתוני Threads משמשים אך ורק לניהול הנוכחות של הלקוח ב-Threads, ובפרט ליצירה, לתזמון ולפרסום פוסטים, וכן לצפייה בנתונים סטטיסטיים.

לא משמש ל-: אנו לא מוכרים נתוני Threads, לא משתמשים בהם לצורכי פרסום, מכירה, יצירת פרופילים או העשרת נתונים, ואיננו מעבירים נתוני Threads של לקוח כלשהו ללקוחות אחרים.

מחיקה וביטול: פרטי הכניסה ל-Threads ונתוני Threads שנאבו ימחקו כאשר תנתק את החיבור, תמחק את חשבונך או שמטה תבקש מאיתנו לעשות זאת, בכפוף לחובות שמירה על נתונים המוטלות עלינו על פי חוק.

5.5.5 WhatsApp Business

נתונים מעובדים

  • • אסימון אימות, מזהה חשבון WhatsApp Business ושם תצוגה
  • • תוכן ההודעות רק במסגרת פונקציית מנהל הקהילה שהפעלת (שליחה וקבלה של הודעות WhatsApp)

הרשאות (Scopes): whatsapp_business_management, whatsapp_business_messaging, business_management

ייעוד: נתוני WhatsApp משמשים אך ורק לצורך חיבור חשבון WhatsApp Business המקושר, וכאשר האפשרות מופעלת – לניהול שיחות עם לקוחות ב-Community Manager.

לא משמש ל-: אנו לא מוכרים נתוני WhatsApp, לא משתמשים בהם לצורכי פרסום, מכירה, יצירת פרופילים או העשרת נתונים, ואיננו מעבירים נתוני WhatsApp של לקוח ללקוחות אחרים.

מחיקה וביטול: פרטי הכניסה ל-WhatsApp והנתונים שנשאבו מ-WhatsApp יימחקו כאשר תנתק את החיבור, תמחק את חשבונך או ש-Meta תבקש מאיתנו לעשות זאת, בכפוף לחובות שמירה על נתונים המוטלות עלינו על פי חוק.

5.5.6 X / Twitter

נתונים מעובדים

  • • אסימון אישור, כולל תאריך תפוגה לצורך חידוש אוטומטי (offline.access)
  • • מזהה חשבון, שם תצוגה ותמונת פרופיל
  • • רק במידה הנדרשת עבור הפונקציות הנמצאות בשימוש פעיל: פוסטים, כולל מדיה

הרשאות (Scopes): tweet.read, tweet.write, users.read, media.write, offline.access

ייעוד: נתוני X משמשים אך ורק לניהול הנוכחות המקוונת של הלקוח הספציפי ב-X, ובפרט ליצירה, לתכנון ולפרסום פוסטים, לרבות מדיה.

לא משמש ל-: אנו לא מוכרים נתוני X, לא משתמשים בהם לצורכי פרסום, מכירה, יצירת פרופילים או העשרת נתונים, ואיננו מעבירים נתוני X של לקוח כלשהו ללקוחות אחרים.

מחיקה וביטול: פרטי הכניסה ל-X והנתונים שנשאבו מ-X יימחקו כאשר תנתק את החיבור, תמחק את חשבונך או ש-X תבקש מאיתנו לעשות כן, בכפוף לחובות שמירה על נתונים המוטלות עלינו על פי חוק.

5.5.7 YouTube (Google)

נתונים מעובדים

  • • אסימון אישור, מזהה ערוץ, שם תצוגה ותמונת ערוץ
  • • רק במידה הנדרשת לצורך הפונקציות הנמצאות בשימוש פעיל: סרטונים שהועלו ונתוני הערוץ הנלווים

הרשאות (Scopes): youtube.upload, youtube.readonly, youtube.force-ssl

ייעוד: נתוני YouTube משמשים אך ורק לניהול ערוץ ה-YouTube המקושר של הלקוח הרלוונטי, ובפרט להעלאת סרטונים ולקריאת נתוני הערוץ הנדרשים לשם כך.

לא משמש ל-: אנו לא מוכרים נתוני YouTube, לא משתמשים בהם לצורכי פרסום, מכירה, יצירת פרופילים או העשרת נתונים, ואיננו מעבירים נתוני YouTube של לקוח כלשהו ללקוחות אחרים.

מחיקה וביטול: פרטי הכניסה ל-YouTube והנתונים שנאספו מ-YouTube יימחקו כאשר תנתק את החיבור, תמחק את חשבונך או ש-Google תבקש מאיתנו לעשות זאת, בכפוף לחובות שמירה על נתונים המוטלות עלינו על פי חוק.

5.5.8 TikTok

נתונים מעובדים

  • • אסימון אימות, מזהה חשבון TikTok, שם תצוגה ותמונת פרופיל
  • • רק במידה הנדרשת לצורך הפונקציות הנמצאות בשימוש פעיל: סרטונים, וכן נתוני פרופיל וסטטיסטיקה

הרשאות (Scopes): user.info.basic, user.info.profile, user.info.stats, video.list, video.upload, video.publish

ייעוד: נתוני TikTok משמשים אך ורק לניהול הנוכחות המקושרת של הלקוח ב-TikTok, ובפרט לפרסום סרטונים וכן לעיון בנתוני פרופיל וסטטיסטיקה.

לא משמש ל-: אנו לא מוכרים נתוני TikTok, לא משתמשים בהם לצורכי פרסום, מכירה, בניית פרופילים או העשרת נתונים, ואיננו מעבירים נתוני TikTok של לקוח כלשהו ללקוחות אחרים.

מחיקה וביטול: פרטי הכניסה ל-TikTok והנתונים שנאספו מ-TikTok יימחקו כאשר תנתק את החיבור, תמחק את חשבונך או ש-TikTok תבקש מאיתנו לעשות זאת, בכפוף לחובות שמירה על נתונים המוטלות עלינו על פי חוק.

5.5.9 Wix

נתונים מעובדים

  • • פרטי ההרשאה דרך מתקין האפליקציות של Wix, כולל תאריך התפוגה לצורך חידוש אוטומטי
  • • מזהי אתרים/בלוגים, ככל שנדרש לצורך הפרסום

הרשאות (Scopes): הרשאות אפליקציות באמצעות מתקין האפליקציות של Wix (לא מודל טווח קלאסי)

ייעוד: נתוני Wix משמשים אך ורק לפרסום פוסטים בבלוג באתר Wix המקושר של הלקוח הרלוונטי.

לא משמש ל-: אנו לא מוכרים נתוני Wix, לא משתמשים בהם לצורכי פרסום, מכירה, יצירת פרופילים או העשרת נתונים, ואיננו מעבירים נתוני Wix של לקוח כלשהו ללקוחות אחרים.

מחיקה וביטול: פרטי הכניסה ל-Wix והנתונים שנשאבו מ-Wix יימחקו כאשר תנתק את החיבור או תמחק את חשבונך, בכפוף לחובות שמירה על נתונים המחייבות על פי חוק.

5.5.10 WordPress

נתונים מעובדים

  • • סיסמת יישום שהזנתם במקום אסימון OAuth
  • • כתובת האתר (URL) ו, במידת הצורך, שם המשתמש לצורך הפרסום

הרשאות (Scopes): סיסמת יישום שיצרתם (לא OAuth)

ייעוד: פרטי הכניסה לוורדפרס משמשים אך ורק לפרסום פוסטים בבלוג באתר הוורדפרס שלכם, המארח באופן עצמאי.

לא משמש ל-: אנו לא מוכרים נתוני וורדפרס, לא משתמשים בהם לצורכי פרסום, מכירה, יצירת פרופילים או העשרת נתונים, ואיננו מעבירים נתוני וורדפרס של לקוח כלשהו ללקוחות אחרים.

מחיקה וביטול: פרטי הכניסה ל-WordPress יימחקו כאשר תנתק את החיבור או תמחק את חשבונך, בכפוף לחובות שמירה על נתונים המוטלות על פי חוק.

5.5.11 אתר אינטרנט עצמאי

נתונים מעובדים

  • • כתובת ה-Webhook והסוד שהגדרתם, במקום אסימון OAuth

הרשאות (Scopes): כתובת ה-Webhook והסוד שהגדרתם (לא OAuth)

ייעוד: נתוני נקודות הקצה שנשמרו משמשים אך ורק להעברת נתונים למערכת שלך מטעמך.

לא משמש ל-: אנו לא מוכרים את נתוני נקודות הקצה הללו, לא משתמשים בהם לצורכי פרסום, מכירה, יצירת פרופילים או העשרת נתונים, ואיננו מעבירים אותם ללקוחות אחרים.

מחיקה וביטול: כתובת ה-URL והסוד של ה-Webhook יימחקו אם תנתק את החיבור או תמחק את חשבונך, בכפוף לחובות שמירה על נתונים המחייבות על פי חוק.

Legal basis: הבסיס המשפטי: סעיף 6, פסקה 1, סעיף קטן ב' לתקנת הגנת המידע הכללית (GDPR) (קיום חוזה)

Storage period: משך האחסון: עד לניתוק החיבור או מחיקת החשבון. אסימונים שפג תוקפם ואינם ניתנים לחידוש יבוטלו אוטומטית. כמו כן, נתוני הפלטפורמה יימחקו אם הפלטפורמה הרלוונטית תבקש מאיתנו לעשות כן, בכפוף לחובות שמירה על נתונים המחייבות על פי חוק.

5.6 נתוני חשבון הצוות והחברה

  • בחשבונות חברה עם מספר משתמשים, אנו שומרים בנוסף:
  • • חברי הצוות ותפקידיהם
  • • הרשאות ובקרת גישה
  • • תהליכי אישור והערות
  • • יומני פעילות (Audit Log)
  • מטרה: שיתוף פעולה בצוות, בקרת גישה, תאימות

Legal basis: בסיס משפטי: סעיף 6, פסקה 1, סעיפים ב' ו-ו' ל-GDPR (קיום חוזה, אינטרס לגיטימי)

Storage period: משך האחסון: עד למחיקת חשבון החברה

5.7 התראות (באפליקציה, התראות דחיפה ודוא"ל)

  • PostMaestro.ai מעדכן אתכם על אירועים בחשבונכם, כגון תגובות ואזכורים, תהליכי יצירה שהושלמו, פרסומים, הזמנות להצטרף לצוות, חיובים, אבטחה ותחזוקה. לשם כך אנו מעבדים:
  • • התראות בתיבת הדואר הנכנס (פעמון), כולל מצב "נקרא" ו"מוסתר"
  • • הגדרות ההתראות שלך לפי ערוץ, קטגוריה, תחום וקבוצת צוות
  • • עבור התראות דחיפה (אפליקציה לנייד ודפדפן): אסימון המכשיר, מזהה מכשיר אקראי, שם המכשיר, הפלטפורמה, גרסת האפליקציה וכן מועד השימוש האחרון
  • • האם האפליקציה פתוחה כרגע במכשיר (אות נראות, תקף למשך 90 שניות), כדי שלא תקבלו התראה נוספת במכשיר שבו אתם משתמשים כרגע
  • אנו שולחים התראות Push באמצעות Firebase Cloud Messaging (Google), והתראות דוא"ל באמצעות SendGrid (ראו סעיף 6.3).
  • ניתן להפעיל או לכבות התראות אופציונליות תחת 'הגדרות' → 'התראות' עבור כל ערוץ; ניתן להגדיר התראות דחיפה (Push) גם בהגדרות המכשיר או הדפדפן שלכם.
  • הודעות הנדרשות לצורך השימוש בחשבונך (כגון בעיות תשלום, חובת אימות דו-שלבי, תחזוקה, שינויים בתנאי השימוש) יישלחו אליך באפליקציה ובדוא"ל, ללא תלות בהגדרות אלה. הודעות על כניסה לחשבון אינן נכללות בכך והן רשותיות (ראו סעיף 12.1). במקרים חריגים – כגון עבודות תחזוקה או הודעות הקשורות לאבטחה – אנו רשאים להציג הודעות גם ללא תלות בהגדרות הקטגוריות שלך באפליקציה ובאמצעות התראות דחיפה; הודעות אלו מסומנות כ"חשובות".
  • תקבלו מיילים פרסומיים (למשל, בנוגע לתכונות חדשות) רק אם נרשמתם לניוזלטר (סעיף 6).

Legal basis: הבסיס המשפטי: סעיף 6, פסקה 1, סעיף קטן ב' ל-GDPR (קיום חוזה) עבור הודעות הנוגעות לחשבונך; סעיף 25, פסקה 2, סעיף קטן 2 לחוק TDDDG, בשילוב עם סעיף 6, פסקה 1, סעיף קטן (f) ל-GDPR, עבור מזהה המכשיר ואות הנראות; סעיף 6, פסקה 1, סעיף קטן א' ל-GDPR (הסכמה באמצעות אישור הדחיפה במכשיר או בדפדפן שלכם) עבור הודעות דחיפה. העברת אסימוני המכשיר ל-Firebase Cloud Messaging (Google) מתבצעת על בסיס סעיף 28 ל-GDPR; לגבי העברות לארצות הברית, אנו מסתמכים על החלטת ההלימות בנוגע למסגרת הגנת הפרטיות בין האיחוד האירופי לארצות הברית (Google LLC מוסמכת) ובנוסף על סעיפי החוזה הסטנדרטיים של האיחוד האירופי בהתאם לסעיף 46, פסקה 2, סעיף קטן (ג) ל-GDPR.

Storage period: משך האחסון: הודעות שנקראו – 30 יום, הודעות שלא נקראו – 90 יום, אלא אם תמחק אותן לפני כן; הגדרות – עד למחיקת החשבון; אסימוני המכשירים יושבתו לאחר 60 ימים ללא שימוש ויימחקו 30 ימים לאחר מכן, מיד עם ניתוק המכשיר.

5.8 חדשות, מחקרים וערוצי RSS

  • הפלטפורמה מציעה פונקציית חדשות המשתמשת כברירת מחדל בחיפושים המונעים על ידי בינה מלאכותית (באמצעות Perplexity AI) כדי לספק חדשות רלוונטיות לתעשייה. בנוסף, תוכלו להוסיף עדכוני RSS משלכם. במסגרת זו אנו מעבדים:
  • • שאילתות חיפוש והעדפות נושאיות לחיפוש חדשות מבוסס בינה מלאכותית
  • • כתובות ה-URL של עדכוני ה-RSS שהוספת
  • • ההעדפות והקטגוריות שלך עבור עדכונים אלה
  • • מאמרים שקראתי או ששמרתי
  • הפלטפורמה משיגה את התכנים מהעדכונים של ספקים חיצוניים דרך השרתים שלנו, כך שכתובת ה-IP שלך אינה מועברת למפעילי עדכוני ה-RSS. בעת השימוש בחיפוש החדשות המונחה על ידי בינה מלאכותית, שאילתות החיפוש שלך מועברות ל-Perplexity AI (ראו סעיף 7.3).
  • מטרה: אספקת חדשות מותאמות אישית מתחום הענף, מחקר והשראה לתוכן

Legal basis: הבסיס המשפטי: סעיף 6, פסקה 1, סעיף קטן ב' לתקנת הגנת המידע הכללית (GDPR) (ביצוע חוזה)

Storage period: משך האחסון: עד להסרת העדכון/ההעדפות על ידך או עד למחיקת החשבון

5.9 נתוני פרופיל, אווטאר ושכפול קול

  • אם אתם משתמשים בפונקציות ליצירת דמויות וירטואליות, קולות סינתטיים, ייצוגים באמצעות אווטרים או פונקציות זהות דומות המבוססות על בינה מלאכותית, אנו מעבדים את הנתונים הנדרשים לשם כך:
  • • תמונות, דיוקנאות וקבצי תמונה שהועלו
  • • הקלטות אודיו, דוגמאות דיבור ונתוני שפה אחרים
  • • מאפיינים טכניים המופקים מהקלטות אלה לצורך סינתזת קול או יצירת אווטאר
  • • מודלי הפרסונה, האווטאר או הקול הסינתטי שנוצרו מכך
  • • נתוני הפרויקט, השימוש והסטטוס הרלוונטיים, וכן תיעוד ההסכמה (תאריך, גרסת טקסט ההסכמה, חשבון המשתמש)
  • מטרה: אספקה, יצירה, ניהול ושימוש בפונקציות ה-Persona או ה-Voice שביקשת בתוך הפלטפורמה.
  • לפני העלאת תמונות או דוגמאות קול, אנו מבקשים את הסכמתכם המפורשת ומציגים בפניכם את תיאור המטרה. ללא הסכמה זו, לא ניתן להשתמש בפונקציות הללו.
  • מותר לכם להשתמש אך ורק בחומר שלגביו יש לכם את כל הזכויות הנדרשות, ובמידת הצורך – הסכמה תקפה של האדם המופיע בתמונה או נשמע בה. חל איסור על שכפול הקול או התמונה של צד שלישי ללא הסכמתו המפורשת מראש (ראו סעיף 6.6 בתנאי השימוש).
  • תוצרים של פונקציות אלה מסומנים כתכנים סינתטיים ומסומנים באופן גלוי. לא ניתן לבטל את הסימון עבור סוגי תוכן אלה (ראו סעיפים 8.2 ו-8.3).
  • ניתן לבקש למחוק תמונות ייחוס, נתוני שפה והמודלים שנוצרו מהם בכל עת. תהליך המחיקה כולל את חומר הגלם, המאפיינים הנגזרים והמודלים.

Legal basis: הבסיס המשפטי: סעיף 6, פסקה 1, סעיף קטן ב' לתקנת הגנת המידע הכללית (GDPR) (קיום חוזה) וכן סעיף 6, פסקה 1, סעיף קטן א' לתקנת הגנת המידע הכללית (GDPR) (הסכמה) לגבי נתוני המקור של תמונות, אודיו ונתונים אישיים שהעלית. אם מדובר בנתונים ביומטריים המשמשים לזיהוי חד-משמעי, העיבוד מתבסס בנוסף על סעיף 9, פסקה 2, סעיף קטן א' לתקנת ה-GDPR (הסכמה מפורשת).

Storage period: משך האחסון: רק כל עוד הדבר נדרש לצורך השימוש בפונקציה הרלוונטית – עד למחיקתה על ידך, עד לביטול הסכמתך או עד למחיקת חשבונך, כל עוד אין חובות שמירה חוקיות המונעות זאת.

Withdrawal: ביטול הסכמה: ככל שהעיבוד מבוסס על הסכמתך, תוכל לבטל אותה בכל עת, עם תוקף לעתיד. לאחר הביטול, פונקציות ה-Persona וה-Voice הרלוונטיות לא יהיו זמינות עוד, באופן מלא או חלקי.

06 שירות הניוזלטר

  • כאשר אתם נרשמים לניוזלטר שלנו – באמצעות טופס באתר זה (בתחתית העמוד או בחלון "בקרוב") או בעת ההרשמה באפליקציה – אנו מעבדים:
  • • כתובת דוא"ל ושפה
  • • מקור ההרשמה (למשל, טופס באתר, רישום)
  • • מועד ההרשמה והאישור
  • • כתובת IP ומזהה הדפדפן (User-Agent) בעת ההרשמה והאישור
  • • גרסת טקסט ההסכמה המוצג ומדיניות פרטיות זו
  • • עבור משתמשים רשומים: הקישור לחשבונכם וכן – לצורך פרסום ממוקד – שפה, מדינה ותוכנית המנוי שנרכשה
  • מטרה: שליחת עדכונים, טיפים, חדשות ומידע פרסומי אודות PostMaestro.ai, כולל הודעה על ההשקה הציבורית. זה כולל גם מיילים על פוסטים חדשים בבלוג ובמדור החדשות שלנו, וכן מיילים על תכונות חדשות.
  • אנו מתרגמים את טקסטי הניוזלטר באופן אוטומטי באמצעות DeepL (סעיף 7.9); בתהליך זה לא מועברים נתוני הנמענים.

6.1 תהליך "Double-Opt-in"

לאחר ההרשמה דרך האתר, תקבלו דוא"ל עם קישור לאישור. רק לאחר לחיצה על הקישור נוסיף אתכם לרשימת התפוצה. הרשמות שלא אושרו יימחקו לאחר 30 יום; לא נשלח תזכורת.

בעת ההרשמה לאפליקציה, אתם מאשרים את המנוי על ידי לחיצה על הקישור המופיע במייל האישור של חשבונכם, שבו אנו מציינים זאת בנפרד.

דבר זה מונע הרשמה של כתובות דוא"ל זרות.

6.2 הוכחת הסכמתך

כדי שנוכל להוכיח שהסכמתם (סעיף 7, פסקה 1 ל-GDPR), אנו מתעדים את ההרשמה, האישור והביטול, כולל השעה, המקור, כתובת ה-IP, מזהה הדפדפן והגרסה של טקסט ההסכמה שהוצג.

אנו שומרים את הרישום הזה למשך 3 שנים לאחר ביטול הרישום, ולאחר מכן מוחקים אותו באופן אוטומטי.

6.3 SendGrid (שליחת דוא"ל)

לצורך שליחת הניוזלטר וכן הודעות דוא"ל בנושאי שירות והודעות, אנו משתמשים ב-SendGrid (Twilio Inc., ארה"ב).

SendGrid מעבדת את כתובת הדוא"ל שלכם ואת תוכן הדוא"ל מטעמנו ומדווחת לנו על אירועי מסירה טכניים (נמסר, לא ניתן למסירה, דווח כספאם, ביטול מנוי). אנו משתמשים באירועים אלה כדי לעדכן את רשימת התפוצה: כתובות שלא ניתן למסור אליהן הודעות ודיווחים על ספאם מובילים לחסימת הכתובת.

חתמנו עם SendGrid על הסכם עיבוד נתונים (AVV) בהתאם לסעיף 28 של תקנת ה-GDPR. SendGrid מוסמכת על פי מסגרת הגנת הפרטיות בין האיחוד האירופי לארצות הברית (EU-US Data Privacy Framework).

מידע נוסף: https://www.twilio.com/legal/privacy

מדיניות הפרטיות של Twilio (SendGrid)

6.4 מעקב אחר עלון

כרגע איננו מודדים לא פתיחות ולא לחיצות.

לפני שנכניס לשימוש סטטיסטיקות מסוג זה, נודיע לכם על כך מראש ונבקש – במידת הצורך – את הסכמתכם.

6.5 ביטול הרשמה

ניתן לבטל את המנוי לניוזלטר בכל עת:

• באמצעות קישור ההסרה המופיע בכל דוא"ל או באמצעות פונקציית ההסרה בתוכנת הדוא"ל שלכם

• באמצעות הטופס המופיע בתחתית סעיף זה: הזן את כתובת הדוא"ל שלך, ואנו נשלח לך קישור לאישור ביטול ההרשמה

• בחשבון PostMaestro שלכם תחת הגדרות → התראות

• בדוא"ל לכתובת support@postmaestro.ai

לאחר ההסרה, לא תקבלו עוד עלונים. כתובתכם לא תופיע עוד ברשימת התפוצה; יישמר רק התיעוד בהתאם לסעיף 6.2.

ביטול המנוי לניוזלטר

Legal basis: הבסיס המשפטי: סעיף 6, פסקה 1, סעיף קטן א' ל-GDPR (הסכמה); לצורך הוכחת ההסכמה – סעיף 6, פסקה 1, סעיפים קטנים ג' ו-ו' ל-GDPR, בשילוב עם סעיף 7, פסקה 1 ל-GDPR; לצורך עיבוד אירועי משלוח – סעיף 6, פסקה 1, סעיף קטן (f) ל-GDPR (אינטרס לגיטימי במשלוח תקין ונטול ניצול לרעה).

Storage period: משך האחסון: עד לביטול הרישום; רישומים שלא אושרו – 30 יום; אישור ההסכמה – 3 שנים לאחר ביטול הרישום. כתובות חסומות (שאינן ניתנות למשלוח, דיווח על דואר זבל, מחיקה לפי בקשה) נשמרות אצלנו רק כערך hash בלתי הפיך, כדי שלא יישלחו אליהן הודעות נוספות.

07 עיבוד נתונים מבוסס בינה מלאכותית וספקי AI

PostMaestro.ai משתמשת בספקי בינה מלאכותית שונים ליצירת תוכן. בעת השימוש בפונקציה הרלוונטית, הקלדותיך והתכנים שנוצרו על פיהן מועברים לספקים אלה. בסעיף 8 מפורטות חובות השקיפות והסימון החלות על התכנים שנוצרו.

7.1 OpenAI (יצירת טקסט)

  • ספק: OpenAI Ireland Limited, קומה 1, The Liffey Trust Centre, 117-126 Sheriff Street Upper, דבלין 1, D01 YC43, אירלנד; העיבוד מתבצע בחלקו על ידי OpenAI OpCo, LLC, 1455 Third Street, San Francisco, CA 94158, ארה"ב
  • שימוש: יצירת טקסטים, כיתובים, תיאורים ורעיונות באמצעות מודלי GPT
  • נתונים שנשלחו: הטקסטים שהזנתם, ההנחיות ונתוני המותג (ליצירת הקשר)
  • הגנת נתונים: השימוש מתבצע באמצעות ה-API. OpenAI אינה משתמשת בנתוני ה-API לאימון המודלים שלה.
  • מיקום: ארה"ב. OpenAI אינה מוסמכת במסגרת הסכם הגנת הפרטיות בין האיחוד האירופי לארה"ב; העברת הנתונים מתבצעת על בסיס הסעיפים החוזיים הסטנדרטיים של האיחוד האירופי (סעיף 46, פסקה 2, סעיף קטן (ג) לתקנת ה-GDPR).
  • מידע נוסף: https://openai.com/policies/privacy-policy

Legal basis: הבסיס המשפטי: סעיף 6, פסקה 1, סעיף קטן ב' ל-GDPR (קיום חוזה); העברת נתונים למדינות שלישיות על בסיס סעיף 28 ל-GDPR (הסכם עיבוד נתונים) בשילוב עם סעיף 46, פסקה 2, סעיף קטן (ג) ל-GDPR (סעיפים חוזיים סטנדרטיים של האיחוד האירופי)

הצהרת פרטיות של OpenAI

7.2 Google Gemini (יצירת תמונות)

  • ספק: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, ארה"ב
  • שימוש: יצירת תמונות באמצעות Google Gemini 2.5 Flash
  • נתונים שנשלחו: הנחיות התמונה שלכם, נתוני המותג, תבניות הסגנון
  • הגנת נתונים: גוגל מעבדת נתונים בהתאם למדיניות הפרטיות של Google Cloud
  • מיקום: ארה"ב/האיחוד האירופי (בהתאם לאזור השרת)
  • מידע נוסף: https://policies.google.com/privacy
  • הערה טכנית: בהתאם לזמינות, בקשתך תטופל באמצעות אחד משני ערוצים – Google AI Studio או Google Cloud Vertex AI (שניהם מופעלים על ידי Google). כאשר האפשרות 'חיפוש באינטרנט' מופעלת, Google עשויה להשתמש בנוסף בחיפוש חי באינטרנט כדי לתמוך ביצירת התמונה.

Legal basis: בסיס משפטי: סעיף 6, פסקה 1, סעיף ב' ל-GDPR (ביצוע חוזה)

הצהרת פרטיות של Google

7.3 OpenRouter (ניתוב באמצעות מודל בינה מלאכותית ליצירת תמונות)

  • ספק: OpenRouter, Inc., ארה"ב
  • שימוש: OpenRouter משמש כשכבת ניתוב חלופית ליצירת תמונות ומעביר את בקשתך למודל ה-AI שהוגדר (כרגע, מודלי התמונה של Google Gemini). לפיכך, OpenRouter מהווה דרך גישה נוספת לאותם מודלים, שאליהם ניתן להתחבר גם ישירות דרך Google (ראו סעיף 7.2)
  • נתונים שנשלחו: הנחיות התמונה שלכם, תמונות ייחוס בעת עריכת תמונות קיימות (כקובצי תמונה), יחס גובה-רוחב רצוי ורזולוציה
  • הגנת נתונים: OpenRouter מעבד את הבקשה ומעביר אותה לספק המודל הרלוונטי; בנוסף, חלות מדיניות הגנת הנתונים של ספק זה
  • מיקום: ארה"ב
  • מידע נוסף: https://openrouter.ai/privacy

Legal basis: הבסיס המשפטי: סעיף 6, פסקה 1, סעיף קטן ב' ל-GDPR (ביצוע חוזה); העברת נתונים למדינות שלישיות על בסיס סעיף 28 ל-GDPR (הסכם עיבוד נתונים) בשילוב עם סעיף 46, פסקה 2, סעיף קטן (ג) ל-GDPR (סעיפים חוזיים סטנדרטיים של האיחוד האירופי)

הצהרת פרטיות של OpenRouter

7.4 Mistral AI (OCR וזיהוי טקסט)

  • ספק: Mistral AI, 15 Rue des Halles, 75001 פריז, צרפת
  • שימוש: OCR (זיהוי תווים אופטי) לקריאת טקסט מתמונות וממסמכים
  • נתונים המועברים: תמונות שהועלו, סריקות, צילומי מסך לזיהוי טקסט
  • הגנת נתונים: Mistral AI ממוקמת באיחוד האירופי ועומדת בתקן GDPR.
  • מיקום: האיחוד האירופי (צרפת)
  • מידע נוסף: https://mistral.ai/terms/

Legal basis: הבסיס המשפטי: סעיף 6, פסקה 1, סעיף קטן ב' לתקנת הגנת המידע הכללית (GDPR) (קיום חוזה), סעיף 28 לתקנת הגנת המידע הכללית (GDPR) (עיבוד נתונים מטעם); עיבוד נתונים בתוך האיחוד האירופי

הצהרת פרטיות של Mistral AI

7.5 Perplexity AI (מחקר, חדשות ויצירת טקסט)

  • ספק: Perplexity AI, Inc., 115 Sansome Street, Suite 900, San Francisco, CA 94104, ארה"ב
  • שימוש: מחקר באינטרנט באמצעות חיפוש ברשת בזמן אמת, אימות עובדות, אספקת חדשות ענפיות ויצירת טקסטים
  • מודלים: מודלים שונים של Perplexity ליצירת טקסט ולחיפוש מבוססי הקשר
  • נתונים שנמסרו: שאילתות חיפוש, נושאים, הקשר, הנחיות טקסט
  • הגנת נתונים: Perplexity מעבדת את הבקשות לצורך הצגת תוצאות חיפוש ותכנים
  • מיקום: ארה"ב. חברת Perplexity AI אינה מוסמכת במסגרת הסכם הגנת הפרטיות בין האיחוד האירופי לארה"ב (EU-US Data Privacy Framework); העברת הנתונים מתבצעת על בסיס הסעיפים החוזיים הסטנדרטיים של האיחוד האירופי (סעיף 46, פסקה 2, סעיף קטן (ג) לתקנת ה-GDPR).
  • מידע נוסף: https://www.perplexity.ai/hub/legal/privacy-notice

Legal basis: הבסיס המשפטי: סעיף 6, פסקה 1, סעיף קטן ב' ל-GDPR (קיום חוזה); העברת נתונים למדינות שלישיות על בסיס סעיף 28 ל-GDPR (הסכם עיבוד נתונים) בשילוב עם סעיף 46, פסקה 2, סעיף קטן (ג) ל-GDPR (סעיפים חוזיים סטנדרטיים של האיחוד האירופי)

הצהרת פרטיות של Perplexity

7.6 Anthropic (יצירת טקסט)

  • ספק: Anthropic PBC, 548 Market Street, PMB 42098, סן פרנסיסקו, CA 94104, ארה"ב
  • שימוש: יצירת טקסטים, ניתוחים ורעיונות לתוכן באמצעות מודלי Claude
  • נתונים שנשלחו: הטקסטים שהזנתם, ההנחיות ונתוני המותג (ליצירת הקשר)
  • הגנת נתונים: השימוש מתבצע באמצעות ה-API. Anthropic אינה משתמשת בנתוני ה-API לאימון המודלים שלה.
  • מיקום: ארה"ב. חברת Anthropic אינה מוסמכת במסגרת הסכם הגנת הפרטיות בין האיחוד האירופי לארה"ב (EU-US Data Privacy Framework); העברת הנתונים מתבצעת על בסיס הסעיפים החוזיים הסטנדרטיים של האיחוד האירופי (סעיף 46, פסקה 2, סעיף קטן (ג) לתקנת ה-GDPR).
  • מידע נוסף: https://www.anthropic.com/legal/privacy

Legal basis: הבסיס המשפטי: סעיף 6, פסקה 1, סעיף קטן ב' ל-GDPR (קיום חוזה); העברת נתונים למדינות שלישיות על בסיס סעיף 28 ל-GDPR (הסכם עיבוד נתונים) בשילוב עם סעיף 46, פסקה 2, סעיף קטן (ג) ל-GDPR (סעיפים חוזיים סטנדרטיים של האיחוד האירופי)

הצהרת פרטיות של Anthropic

7.7 Fal.ai (מודלים ליצירת תמונות)

  • ספק: fal – Features & Labels, Inc., 2261 Market Street, Suite 10467, סן פרנסיסקו, CA 94114, ארה"ב
  • שימוש: יצירת תמונות מתקדמת באמצעות מודלים שונים של בינה מלאכותית (בין היתר, FLUX)
  • נתונים שנשלחו: הנחיות לתמונות, פרמטרים סגנוניים, תמונות ייחוס
  • הגנת נתונים: fal.ai מעבדת את הנתונים לצורך יצירת תמונות
  • מיקום: ארה"ב. fal.ai אינה מוסמכת במסגרת הסכם הגנת הפרטיות בין האיחוד האירופי לארה"ב; העברת הנתונים מתבצעת על בסיס הסעיפים החוזיים הסטנדרטיים של האיחוד האירופי (סעיף 46, פסקה 2, סעיף קטן (ג) ל-GDPR).
  • הערה בנוגע לסימון: למיטב ידיעתנו, fal.ai אינו מספק סימני מים מטעם הספק. לפיכך, אנו קובעים את הסימון באופן עצמאי לחלוטין עבור התוצאות של מודלים אלה (מטא-נתונים ותעודות תוכן, ראו סעיף 8.2).
  • מלבד יצירת תמונות, fal.ai משמשת גם להפרדת רקע אוטומטית (המודלים "BiRefNet v2" ו-"Pixelcut", שניהם מתארחים בפלטפורמת fal.ai), למשל ביצירה אוטומטית של תמונות תצוגה מקדימה של מוצרים.
  • מידע נוסף: https://fal.ai/legal/privacy-policy

Legal basis: הבסיס המשפטי: סעיף 6, פסקה 1, סעיף קטן ב' ל-GDPR (קיום חוזה); העברת נתונים למדינות שלישיות על בסיס סעיף 28 ל-GDPR (הסכם עיבוד נתונים) בשילוב עם סעיף 46, פסקה 2, סעיף קטן (ג) ל-GDPR (סעיפים חוזיים סטנדרטיים של האיחוד האירופי)

הצהרת פרטיות של Fal.ai

7.8 Creatomate (יצירת סרטונים ותמונות ממוזערות)

  • ספק: Creatomate BV, הולנד
  • שימוש: יצירה אוטומטית של תמונות ממוזערות לסרטונים, גרפיקה למדיה חברתית, מצגות
  • נתונים שנמסרו: התמונות, הטקסטים, תבניות העיצוב שלך
  • הגנת נתונים: Creatomate ממוקמת באיחוד האירופי ועומדת בתקן GDPR.
  • מיקום: האיחוד האירופי (הולנד)
  • מידע נוסף: https://creatomate.com/privacy-policy

Legal basis: בסיס משפטי: סעיף 6, פסקה 1, סעיף ב' ל-GDPR (ביצוע חוזה)

הצהרת פרטיות של Creatomate

7.9 DeepL (תרגום תוכן)

  • ספק: DeepL SE, Maarweg 165, 50825 קלן, גרמניה
  • שימוש: תרגום אוטומטי של טקסטים של פוסטים, פוסטים בבלוגים, טקסטים של ניוזלטרים, הודעות ודוא"ל מערכת לשפות נוספות
  • נתונים שנמסרו: הטקסטים המיועדים לתרגום (למשל, תוכן הודעות) וכן שפת המקור ושפת היעד
  • הגנת נתונים: DeepL היא חברה גרמנית/אירופית, והעיבוד מתבצע בתוך האיחוד האירופי
  • מיקום: האיחוד האירופי (גרמניה)
  • מידע נוסף: https://www.deepl.com/de/privacy

Legal basis: הבסיס המשפטי: סעיף 6, פסקה 1, סעיף קטן ב' לתקנת הגנת המידע הכללית (GDPR) (קיום חוזה), סעיף 28 לתקנת הגנת המידע הכללית (GDPR) (עיבוד נתונים מטעם)

הצהרת פרטיות של DeepL

7.10 LangSmith / LangChain (בקרת איכות מבוססת בינה מלאכותית ומעקב)

  • ספק: LangChain, Inc., ארה"ב
  • שימוש: ככל שהאפשרות מופעלת בצד השרת, LangSmith מתעד את התהליכים של סוכני ה-AI שלנו (למשל, תהליכי עבודה רב-שלביים ליצירת תוכן) לצורך בקרת איכות, ניתוח תקלות וניטור ביצועים
  • נתונים שהועברו: הנחיות, שלבים ביניים ותשובות של תהליכי העבודה של הבינה המלאכותית הרלוונטיים – אלה עשויים לכלול נתוני תוכן ונתוני מותג
  • הגנת מידע: הגישה לפרויקט LangSmith מוגבלת לעובדים מורשים בלבד
  • מיקום: ארה"ב (או נקודת קצה באיחוד האירופי, אם הוגדרה)
  • מידע נוסף: https://www.langchain.com/privacy-policy

Legal basis: הבסיס המשפטי: סעיף 6, פסקה 1, סעיפים קטנים ב' ו-ו' ל-GDPR (ביצוע חוזה בנוגע לפונקציות ה-AI, אינטרס לגיטימי בהבטחת איכות); העברת נתונים למדינות שלישיות על בסיס סעיף 28 ל-GDPR (הסכם עיבוד נתונים) בשילוב עם סעיף 46, פסקה 2, סעיפים קטנים (c) ל-GDPR (סעיפים חוזיים סטנדרטיים של האיחוד האירופי)

הצהרת פרטיות של LangChain

7.11 Tesseract.js (OCR לתמונות וסריקות)

  • שימוש: מנוע OCR בקוד פתוח לזיהוי טקסט בתמונות, צילומי מסך וסריקות שהועלו
  • עיבוד: מתבצע באופן מקומי בדפדפן או בשרתים שלנו באיחוד האירופי.
  • נתונים מועברים: קבצי תמונה לזיהוי טקסט
  • הגנת נתונים: Tesseract הוא קוד פתוח, אין העברת נתונים לצדדים שלישיים
  • מיקום: עיבוד מקומי / שרתים באיחוד האירופי

Legal basis: בסיס משפטי: סעיף 6, פסקה 1, סעיף ב' ל-GDPR (ביצוע חוזה)

7.12 עיבוד מסמכים (קובצי Office, קבצי PDF וכדומה)

  • אנו משתמשים בכלים שונים לעיבוד מסמכים שהועלו:
  • • Officeparser: קריאת קבצי Word (.docx), Excel (.xlsx), PowerPoint (.pptx)
  • • Mammoth: המרת מסמכי Word
  • • ניתוח PDF: חילוץ טקסט ממסמכי PDF
  • • XLSX: עיבוד קבצי Excel
  • • ניתוח CSV: קריאת נתוני CSV
  • • Cheerio: גרידת אינטרנט לניתוח אתרים (Brand Analyzer)
  • מטרה: ניתוח הנחיות המותג, המסמכים והאתרים שלך עבור Brand Analyzer
  • עיבוד: מתבצע בשרתים שלנו באיחוד האירופי (AWS)
  • הגנת נתונים: כל הכלים הם קוד פתוח או פועלים על השרתים שלנו.

Legal basis: בסיס משפטי: סעיף 6, פסקה 1, סעיף ב' ל-GDPR (ביצוע חוזה)

7.13 ממשקי API של גוגל (שילוב YouTube ו-Gmail)

  • שימוש: שילוב עם שירותי Google (YouTube לפוסטים וידאו, Gmail להתראות דוא"ל)
  • נתונים המועברים: אסימוני OAuth לאישור, נתוני פוסט עבור YouTube
  • הגנת נתונים: גוגל מעבדת נתונים בהתאם למדיניות הפרטיות של גוגל.
  • מיקום: ארה"ב/האיחוד האירופי
  • מידע נוסף: https://policies.google.com/privacy
  • סטטוס: בפיתוח לשילוב YouTube

Legal basis: בסיס משפטי: סעיף 6, פסקה 1, סעיף ב' ל-GDPR (קיום חוזה)

7.14 הערה חשובה בנוגע לעיבוד באמצעות בינה מלאכותית

הנתונים שלך יועברו לספקים הרלוונטיים רק בעת שימוש פעיל בפונקציית ה-AI הרלוונטית.

ספקי ה-AI מעבדים את הנתונים שלך אך ורק לצורך מתן השירות המבוקש (יצירת תוכן, תרגום, זיהוי טקסט, מחקר).

עם כל ספקי ה-AI קיימים הסכמי עיבוד נתונים בהתאם לסעיף 28 ל-GDPR; במקרה של ספקים ממדינות שלישיות, קיימים בנוסף סעיפים חוזיים סטנדרטיים של האיחוד האירופי בהתאם לסעיף 46, פסקה 2, סעיף קטן (ג) ל-GDPR (ראו סעיף 16).

אנו מגבילים את העברת הנתונים האישיים לספקי בינה מלאכותית למינימום הנדרש לצורך הפונקציה הספציפית, ואיננו מעבירים פרטי קשר, פרטי תשלום או פרטי גישה מחשבונך. עם זאת, לא ניתן לשלול לחלוטין את העברתם של נתונים אישיים: הנחיות, פרופילי מותגים, טקסטים להתייחסות, וכן תמונות ומסמכים שהועלו, עשויים להכיל נתונים אישיים אם תזין או תעלה אותם.

לפיכך, אנא אל תזינו נתונים אישיים של צדדים שלישיים, קטגוריות מיוחדות של נתונים אישיים לפי סעיף 9 לתקנת ה-GDPR, או מידע סודי בהנחיות או בקבצים המועלים, ככל שהדבר אינו נחוץ לצורך הפונקציה המבוקשת או שאין ברשותכם את הזכויות וההסכמות הנדרשות.

לגבי תכני מדיה שנוצרו, אנו משתמשים במנגנונים טכניים לחשיפה ולסימון, כגון מטא-נתונים, תעודות תוכן, סימני מים והערות גלויות. פרטים נוספים וחלוקת האחריות בהתאם לסעיף 50 לחוק ה-AI של האיחוד האירופי מופיעים בסעיף 8.

המודלים והספקים שבהם נעשה שימוש עשויים להשתנות במסגרת המשך הפיתוח. שינויים מהותיים יפורטו בהצהרת פרטיות זו (ראו סעיף 20).

08 שקיפות וסימון בתחום הבינה המלאכותית (סעיף 50 לחוק הבינה המלאכותית של האיחוד האירופי)

PostMaestro.ai היא מערכת בינה מלאכותית המייצרת תוכן סינתטי: טקסטים, תמונות, סרטונים, גרפיקה ו—במידה והדבר מוצע—קולות סינתטיים. על מערכות מסוג זה חלות חובות השקיפות הקבועות בסעיף 50 לתקנה (האיחוד האירופי) 2024/1689 בנושא בינה מלאכותית ("חוק ה-AI של האיחוד האירופי"). סעיף זה מסביר אילו חובות אנו, כספק, ממלאים ואילו חובות חלות עליכם, כמפעילים, כאשר אתם מפרסמים תוכן שנוצר על ידי המערכת.

8.1 גילוי נאות על האינטראקציה עם מערכת בינה מלאכותית

  • ב-PostMaestro.ai אתם מתקשרים ישירות עם מערכות בינה מלאכותית. כל הפונקציות שיוצרות, מעריכות, מסכמות, מתרגמות או מנסחות מחדש תוכן, נתמכות בבינה מלאכותית ומסומנות ככאלה בממשק המשתמש.
  • ההודעה תופיע לפני האינטראקציה הראשונה, תהיה ברורה, מובנת וניתנת להבחנה בבירור משאר רכיבי הממשק (סעיף 50, פסקה 1 לחוק הבינה המלאכותית של האיחוד האירופי).
  • אנו מספקים הנחיות אלו באופן נגיש, ובהתאם לדרישות הנגישות המוכרות (סעיף 50, פסקה 5 לחוק הנגישות של האיחוד האירופי).
  • התשובות וההצעות של הבינה המלאכותית עשויות להיות חלקיות, מיושנות או שגויות מבחינה עובדתית. הן אינן מהוות ייעוץ משפטי, מס, רפואי או פיננסי.

8.2 סימון הניתן לקריאה ממוחשבת של תוכן שנוצר

  • על פי סעיף 50(2) לחוק ה-AI של האיחוד האירופי, יש לסמן את התכנים המופקים על ידי מערכות בינה מלאכותית, המייצרות תוכן סינתטי של תמונות, אודיו, וידאו או טקסט, כ"נוצרו באופן מלאכותי" או "עברו מניפולציה", בפורמט הניתן לקריאה על ידי מחשב. הסימון חייב להיות יעיל, תואם בין מערכות, יציב ואמין.
  • אנו מיישמים דרישה זו באמצעות מספר תהליכים המשלימים זה את זה, שכן על פי המצב הנוכחי של הטכנולוגיה, אף תהליך בודד אינו מסוגל להשיג לבדו את העמידות הנדרשת:
  • • מטא-נתוני מקור בקובץ: בעת הייצוא, אנו כותבים מטא-נתוני XMP ו-IPTC לקבצי המדיה שנוצרו, ובפרט בשדה ה-IPTC "Digital Source Type" עם הערך "trainedAlgorithmicMedia", וכן פרטים על מערכת ה-AI ששימשה, גרסת המודל ומועד היצירה.
  • • Content Credentials (C2PA): עבור קבצי תמונה ווידאו שנוצרו, אנו משלבים בצינור הפלט מידע על מקור הקובץ, החתום קריפטוגרפית בהתאם לתקן C2PA.
  • • סימני מים מצד הספק: ככל שהספק הרלוונטי מספק סימני מים בלתי נראים, אלה יישמרו ולא יוסרו. במקרה של מודלי התמונות של Google Gemini, מדובר בשיטת סימני המים SynthID.
  • • אימות: לאחר הכתיבה, אנו קוראים שוב את הסימון ומתעדים את הסטטוס של כל קובץ (ממתין, תקין, חסר, הוסר). אם ההטמעה נכשלה, אנו מחייבים סימון גלוי עבור קטגוריות תוכן רגישות.
  • הסימון מוגדר בצד השרת לפני שהקובץ נשמר בזיכרון או מועבר, כדי שישמור על תקינותו במהלך העיבוד, ההעלאה וההורדה. מבחינה טכנית, לא ניתן לשלול את האפשרות שצדדים שלישיים או פלטפורמות יעד יסיר את המטא-נתונים בעת העלאה מחודשת, דחיסה או חיתוך. במקרה זה, הסימון הגלוי יישאר ההגנה שלכם (ראו 8.3).
  • מצב היישום ומועד היישום: חובות השקיפות הקבועות בסעיף 50 לחוק ה-AI של האיחוד האירופי חלות החל מה-2 באוגוסט 2026. לגבי מערכות בינה מלאכותית שכבר היו בשוק לפני מועד זה – כגון PostMaestro.ai – תקופת המעבר חלה עד ה-2 בדצמבר 2026. אנו מיישמים את הנהלים המתוארים לעיל במלואם בתוך פרק זמן זה ומתעדים את מצב היישום באופן פנימי.
  • הצהרה זו במדיניות הפרטיות כשלעצמה אינה עומדת בדרישות סעיף 50, פסקה 2 לחוק הבינה המלאכותית של האיחוד האירופי. הקריטריון המכריע הוא הסימון הניתן לקריאה ממוחשבת המופיע על הקובץ עצמו.

8.3 חובותיכם כמפעילים בתחום ה-Deepfakes

  • כאשר אתם מפרסמים תוכן שנוצר באמצעות PostMaestro.ai, אתם נחשבים ל"מפעילים" כמשמעות המונח בחוק ה-AI של האיחוד האירופי. חובת הגילוי לפי סעיף 50, פסקה 4 לחוק ה-AI של האיחוד האירופי חלה במקרה זה עליכם ולא עלינו.
  • אם אתם יוצרים או עורכים תוכן תמונות, אודיו או וידאו הדומה באופן מטעה לאנשים, חפצים, מקומות, מוסדות או אירועים אמיתיים ("דיפ-פייקים"), עליכם לגלות בעת הפרסום כי התוכן נוצר באופן מלאכותי או עבר מניפולציה.
  • על פי ההנחיות של הנציבות האירופית, חובה זו חלה ללא תלות בכוונה להטעות, וגם כאשר לא מוצג אדם ממשי ספציפי. לפיכך, היא חלה בדרך כלל על פרסומים ברשתות החברתיות.
  • לצורך תמיכה, אנו מספקים: סימון בולט כברירת מחדל עבור קטגוריות תוכן רגישות, הצעה לטקסט אזהרה בעת הייצוא והודעה בתהליך הפרסום.
  • ההגדרה המוגדרת כברירת מחדל היא תמיד "מסומן". יש לתעד כל כיבוי של האפשרות: אנו שומרים את מועד הכיבוי, חשבון המשתמש, סביבת העבודה ואת גרסת טקסט האישור. לא ניתן לכבות את האפשרות עבור ייצוגים פוטוריאליסטיים של דמויות וקולות סינתטיים.
  • אסור לך להסיר, להשבית, לעקוף או לפגוע בתפקודם של מנגנוני הסימון והגילוי שאנו מספקים (ראו סעיף 6.4 בתנאי השימוש).
  • חובה זו מתווספת לדרישות הסימון של פלטפורמת המדיה החברתית הרלוונטית. עליכם לבדוק בעצמכם האם קיימת חובת גילוי במקרה הספציפי.

8.4 טקסטים שנוצרו על ידי בינה מלאכותית ואחריות עריכתית

  • בנוגע לטקסטים, סעיף 50 לחוק ה-AI של האיחוד האירופי מנוסח באופן מצומצם בהרבה מאשר בנוגע לתמונות, אודיו ווידאו. חובת הגילוי חלה רק כאשר מתקיימים שלושת התנאים הבאים:
  • 1. הטקסט נוצר או עבר מניפולציה באמצעות בינה מלאכותית.
  • 2. הטקסט יפורסם.
  • 3. מטרת הפרסום היא ליידע את הציבור בנושאים בעלי עניין ציבורי – כגון חדשות, עמדות פוליטיות או חברתיות, ותרומות לדיונים ציבוריים.
  • חובת הסימון אינה חלה אם התוכן עבר בדיקה אנושית או בקרה עריכתית, ואם אדם או תאגיד נושאים באחריות העריכתית לפרסום.
  • אין חובה כללית לציין שכל טקסט שנוצר באמצעות בינה מלאכותית. מי שמשתמש בבינה מלאכותית ככלי עזר, בודק את הטקסטים מבחינה עריכתית ונושא באחריות עליהם בעצמו, אינו כפוף בדרך כלל לחובת ציון נוספת.
  • PostMaestro.ai תוכנן בדיוק למטרה זו: הטקסטים שנוצרו הם הצעות בלבד. לפני תזמון או פרסום, אנו מבקשים אישור מפורש לכך שבדקתם את הטקסט ושאתם לוקחים על עצמכם את האחריות העריכתית. אנו מתעדים אישור זה, כולל התאריך והשעה, חשבון המשתמש וגרסת הטקסט, כדי שהחריגה תישאר ניתנת לאימות.
  • ההערה באפליקציה היא: "טקסט זה הוא הצעה. אנא בדקו אותו לפני הפרסום. עם בדיקתכם אתם נושאים באחריות העריכתית."
  • ללא בדיקה זו, אסור לכם לפרסם טקסטים שנוצרו באופן אוטומטי כתכנים שעליהם אתם נושאים באחריות עריכתית; במקרה כזה, חובת הגילוי לפי סעיף 50, פסקה 4 לחוק הבינה המלאכותית של האיחוד האירופי עשויה לחול.

8.5 אין זיהוי רגשות ואין סיווג ביומטרי

  • PostMaestro.ai אינה משתמשת במערכות לזיהוי רגשות ואינה מסיקה רגשות, מצבי רוח או כוונות מנתונים ביומטריים.
  • אנו לא מבצעים סיווג ביומטרי, זיהוי פנים, זיהוי ביומטרי או זיהוי של מאפיינים מוגנים כגון מוצא אתני, דעות פוליטיות, דת, חברות באיגוד מקצועי, מצב בריאותי או נטייה מינית.
  • פונקציות הערכה כגון "אימות רעיונות" (Idea Validation), "מנתח המותג" (Brand Analyser) או ניתוחי ביצועים מתייחסות אך ורק לתכנים, לנתוני מותגים ולנתוני חשיפה – ולא לאנשים ולא למאפיינים ביומטריים.
  • לפיכך, חובות הגילוי לפי סעיף 50, פסקה 3 לחוק ה-AI של האיחוד האירופי, הנוגעות למערכות לזיהוי רגשות ולסיווג ביומטרי, אינן חלות עלינו.

8.6 שימוש אסור: תמונות בעלות אופי מיני ללא הסכמה ותמונות של התעללות בילדים

  • סעיף 5 לחוק ה-AI של האיחוד האירופי אוסר על שימוש במערכות בינה מלאכותית שתוצאתן הצפויה באופן סביר היא ייצוגים אינטימיים ללא הסכמה (NCII) או ייצוגים של התעללות מינית בילדים (CSAM). כספק של כלי כללי ליצירת תמונות וסרטונים, אנו מעריכים את סיכון הניצול הזה כבר בשלב התכנון ומטמיעים אמצעי הגנה טכניים.
  • אמצעי הגנה שננקטו:
  • • מסנני קלט החוסמים הנחיות רלוונטיות עוד לפני הפעלת מודלי התמונה והווידאו
  • • מסנני פלט וכן הגדרות האבטחה של ספקי הדגמים המשמשים
  • • חסימת תכנים המכוונים לקטינים בהקשר מיני או המציגים תמונות אינטימיות של אנשים שניתן לזהותם
  • • חסימת פונקציות ה-Persona וה-Voice ללא הסכמה מתועדת של האדם הנוגע בדבר (ראו סעיף 5.9)
  • • תיעוד בקשות שנחסמו לצורך זיהוי שימוש לרעה, וכן האפשרות לחסום חשבונות מושפעים
  • כל שימוש בפלטפורמה למטרות אלה אסור בהחלט ויוביל לחסימת החשבון באופן מיידי, וכן – אם קיימים סימנים לעבירות פליליות – לפניה לרשויות המוסמכות.
  • דיווח על שימוש לרעה: אתם וצדדים שלישיים יכולים לדווח על הפרות בכל עת בכתובת info@nexaluna.ai, עם הכותרת „דיווח על שימוש לרעה ב-AI“. אנו בודקים את הדיווחים הנכנסים בעדיפות גבוהה ומאשרים את קבלתם.
  • אנו מתעדים באופן פנימי את הערכת הסיכונים שביצענו בשלב התכנון, את המסננים שבהם נעשה שימוש ואת הטיפול בדיווחים, ומציגים אותם לבקשת הרשויות המוסמכות.

8.7 חלוקת תפקידים: ספקים ומפעילים

  • הספק, כמשמעותו בחוק ה-AI של האיחוד האירופי, הוא חברת Nexaluna AI Solutions UG (בעלת אחריות מוגבלת) עבור מערכת ה-AI PostMaestro.ai. אנו מחויבים לעמוד בחובות הספק, ובפרט בסימון התוצרים באופן הניתן לקריאה ממוחשבת בהתאם לסעיף 50, פסקה 2, ובגילוי האינטראקציה עם הבינה המלאכותית בהתאם לסעיף 50, פסקה 1.
  • אתה נחשב למפעיל ברגע שאתה משתמש בפלטפורמה באחריותך ומפרסם תכנים שיצרת. עליך לעמוד בחובות המפעיל, ובפרט בחובת הגילוי לפי סעיף 50, פסקה 4, בכל הנוגע ל"דיפ-פייקים" ולטקסטים בעלי עניין ציבורי.
  • המודלים הבסיסיים שבהם נעשה שימוש מקורם בצד שלישי (ראו סעיף 7). ספקיהם הם ספקי מודלי ה-AI הרלוונטיים; אנו מספקים את מערכת ה-AI המבוססת עליהם.
  • אנו מנהלים באופן פנימי רישום של כל הדגמים הנמצאים בשימוש, כולל הקצאת התפקידים של כל אחד מהם, ומעדכנים אותו בכל שינוי.
  • בהתאם לסעיף 4 לחוק ה-AI של האיחוד האירופי, אנו מכשירים את עובדינו בשימוש במערכות ה-AI שבהן אנו משתמשים ומתעדים את ההדרכות.

8.8 פיקוח ותלונות

  • הרשות המוסמכת לפיקוח על השוק, נקודת הקשר המרכזית ומרכז הטיפול בתלונות בנוגע לחוק ה-AI של האיחוד האירופי בגרמניה היא, החל מ-29 ביולי 2026, הסוכנות הפדרלית לתקשורת.
  • הסוכנות הפדרלית לתשתיות, Tulpenfeld 4, 53113 בון, https://www.bundesnetzagentur.de
  • ניתן להגיש תלונות בנושא שקיפות הבינה המלאכותית בכל עת דרך האתר. אנו מבקשים מכם ליצור איתנו קשר מראש בכתובת info@nexaluna.ai, כדי שנוכל לטפל בבקשתכם באופן מיידי.

09 עיבוד תשלומים (Stripe)

לצורך עיבוד התשלומים אנו משתמשים בשירות Stripe (Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA).

בעת ביצוע תשלומים, הנתונים הבאים מועברים ל-Stripe:

• שם וכתובת דואר אלקטרוני

• פרטי תשלום (מספר כרטיס אשראי, תאריך תפוגה, CVV)

• כתובת למשלוח חשבוניות (אם צוינה)

• סכום ופרטי העסקה

אנו לא שומרים את פרטי התשלום המלאים (מספרי כרטיסי אשראי, CVV). אלה נשמרים אך ורק ב-Stripe.

אנו מקבלים מ-Stripe רק:

• מזהה העסקה

• סטטוס תשלום (הצלחה/כישלון)

• 4 הספרות האחרונות של אמצעי התשלום (לצורך תיעוד)

• מזהה לקוח Stripe (לתשלומים חוזרים)

Legal basis: בסיס משפטי: סעיף 6, פסקה 1, סעיף ב' ל-GDPR (קיום חוזה)

Third country: Stripe מוסמכת על ידי מסגרת פרטיות הנתונים של האיחוד האירופי-ארה"ב ומציעה שרתים באיחוד האירופי.

Storage period: תקופת אחסון: נתוני עסקאות 10 שנים (חובת שמירה חוקית), אמצעי תשלום עד למחיקתם על ידך

מידע נוסף: https://stripe.com/de/privacy

10 אחסון נתונים ומסד נתונים

10.1 מערכת ה-Backend של Strapi

  • כל נתוני החשבון, התכנים וההגדרות שלך נשמרים במערכת ה-backend שלנו:
  • • מסגרת אחורית: Strapi CMS (קוד פתוח)
  • • מסד נתונים: PostgreSQL
  • • אירוח: AWS (אזור האיחוד האירופי)
  • • הצפנה: SSL/TLS להעברת נתונים, bcrypt לסיסמאות
  • רק לעובדים ולמערכות מורשים יש גישה.

10.2 אירוח ב-AWS ואספקת תוכן

  • משאבי ה-AWS האזוריים שלנו מופעלים באזורים של האיחוד האירופי:
  • • מיקום השרת והאחסון הראשי: פרנקפורט (eu-central-1); אזורים נוספים באיחוד האירופי – רק במידה והדבר מוגדר בהתאם עבור שירותים ספציפיים
  • • דליי S3: עבור נכסים סטטיים וקבצי מדיה
  • • RDS PostgreSQL: לאירוח מסדי נתונים
  • • CloudFront: רשת הפצת תוכן עולמית; במהלך ההפצה, תוכן ונתוני חיבור טכניים עשויים לעבור עיבוד דרך אתרי קצה הממוקמים מחוץ לאיחוד האירופי או לאזור הכלכלי האירופי
  • AWS מעבדת נתוני לקוחות כמעבד נתונים בהתאם לסעיף 28 ל-GDPR, על בסיס נספח עיבוד הנתונים של AWS (AWS DPA).
  • במקרה של העברות למדינות שלישיות, הסעיפים החוזיים הסטנדרטיים של האיחוד האירופי, הכלולים בתנאי השירות של AWS, חלים באופן אוטומטי. הבחירה וההגדרה המאובטחת של האזורים והשירותים מוטלות עלינו, במסגרת מודל האחריות המשותפת.

Legal basis: בסיס משפטי: סעיף 6, פסקה 1, סעיפים ב' ו-ו' ל-GDPR (קיום חוזה, אינטרס לגיטימי)

Storage period: משך האחסון: ראה סוגי הנתונים הרלוונטיים (נתוני חשבון עד למחיקה, נתוני חיוב 10 שנים, וכו').

11 אבטחת מידע

אנו נוקטים באמצעים טכניים וארגוניים מקיפים כדי להגן על המידע שלך:

  • • הצפנת SSL/TLS לכל העברות הנתונים (HTTPS)
  • • הצפנת Bcrypt לסיסמאות (עם Salt)
  • • אימות דו-גורמי (2FA) זמין כאופציה
  • • ביקורות אבטחה ומבחני חדירה קבועים
  • • בקרת גישה ואימות עבור כל המערכות
  • • גיבויים אוטומטיים (מוצפנים)
  • • חומת אש ומערכות לזיהוי פריצות
  • • עדכוני תוכנה ותיקוני אבטחה קבועים
  • • בקרת גישה מבוססת תפקידים (RBAC) לחשבונות צוות
  • • יומני ביקורת עבור פעולות הקשורות לאבטחה
  • • הצפנה AES-256-GCM עבור אסימוני גישה לרשתות חברתיות המאוחסנים (אסימוני גישה/רענון)
  • • פרמטרי מצב OAuth חתומים ומוגבלים בזמן (HMAC-SHA256) וכן PKCE (S256) ב-X/Twitter להגנה מפני מתקפות CSRF ויירט קוד
  • • הגנה מפני בוטים ודואר זבל בעת ההרשמה/הכניסה באמצעות Cloudflare Turnstile

למרות כל אמצעי האבטחה, לא ניתן להבטיח אבטחה מוחלטת בעת העברת נתונים דרך האינטרנט. אנא הגן על פרטי הגישה שלך בעצמך.

12 שירותי תמיכה, אבטחה ואוטומציה

לצורך אבטחת חשבונות, הגנה מפני שימוש לרעה, תמיכה ואוטומציה פנימית, אנו נעזרים בנוסף בספקי צד שלישי הבאים:

12.1 ipinfo.io (מיקום גיאוגרפי לפי כתובת IP לצורך אבטחת כניסה)

  • ספק: ipinfo.io / IPinfo LLC, ארה"ב
  • שימוש: כאשר התראות הכניסה פעילות, אנו קובעים את המיקום המשוער (מדינה, יבשת, ספק סלולרי) בכל כניסה על סמך כתובת ה-IP. על סמך מידע זה ומזהה הדפדפן, אנו יוצרים "טביעת אצבע" של המכשיר כדי לזהות התחברויות ממכשירים חדשים או ממדינות חדשות. במקרה כזה, אנו מודיעים לכם באפליקציה, באמצעות הודעת דחיפה ובדוא"ל, על המכשיר והמיקום המשוער של ההתחברות.
  • נתונים המועברים: כתובת ה-IP שלך בעת ההרשמה. כתובות IP פרטיות/מקומיות מסוננות מראש ואינן מועברות
  • אנו לא שומרים את כתובת ה-IP, אלא ערך hash בלתי הפיך של הדפדפן, מערכת ההפעלה, סוג המכשיר והמדינה, וכן את מועד הכניסה האחרונה, עבור עד 20 המכשירים האחרונים שבהם נעשה שימוש.
  • בהרשמה הראשונה לאחר ההפעלה, איננו שולחים הודעה
  • הערה: התראות כניסה מושבתות כברירת מחדל. ניתן להפעיל או להשבית אותן בהגדרות האבטחה. בחשבונות ארגוניים, בעל החשבון יכול להפעיל אותן באופן מחייב עבור כל החברים; ללא התראות כניסה פעילות, לא תתקיים בקשה לאישור.
  • מיקום: ארה"ב
  • מידע נוסף: https://ipinfo.io/privacy-policy

Legal basis: הבסיס המשפטי: סעיף 6, פסקה 1, סעיף קטן (f) ל-GDPR (אינטרס לגיטימי באבטחת החשבון) וסעיף 32 ל-GDPR (אבטחת העיבוד). לגבי העברת נתונים לארצות הברית חלים הסעיפים החוזיים הסטנדרטיים של האיחוד האירופי בהתאם לסעיף 46, פסקה 2, סעיף קטן (ג) ל-GDPR.

מדיניות הפרטיות של ipinfo.io

12.2 Cloudflare Turnstile (הגנה מפני בוטים וספאם)

  • ספק: Cloudflare, Inc., ארה"ב
  • שימוש: הגנה על תהליכי ההרשמה והכניסה לאפליקציה, וכן על טפסי הניוזלטר והביטול באתר זה, מפני בקשות אוטומטיות (בוטים) באמצעות תהליך CAPTCHA לא פולשני.
  • נתונים המועברים: אותות אינטראקציה ודפדפן לזיהוי בוטים, וכן כתובת ה-IP שלך
  • הגנת נתונים: Cloudflare מוסמכת על פי מסגרת הגנת הנתונים בין האיחוד האירופי לארצות הברית (EU-US Data Privacy Framework)
  • מיקום: ארה"ב/האיחוד האירופי
  • מידע נוסף: https://www.cloudflare.com/privacypolicy/

Legal basis: הבסיס המשפטי: סעיף 6, פסקה 1, סעיף קטן (f) לתקנת הגנת המידע הכללית (GDPR) (אינטרס לגיטימי באבטחת מידע ומניעת שימוש לרעה)

מדיניות הפרטיות של Cloudflare

12.3 ליניארי (מערכת כרטיסי משוב ותמיכה)

  • ספק: Linear Orbit, Inc., ארה"ב
  • שימוש: טיפול פנימי במשוב, הודעות שגיאה ("דווח על בעיה") ובקשות תמיכה ככרטיסים
  • נתונים שנמסרו: כתובת הדוא"ל שלך, טקסט המשוב או תיאור הבעיה שכתבת, הדף או הפונקציה הרלוונטיים, וכן צילומי מסך שצירפת, אם יש כאלה
  • הערה: הערות ועדכוני סטטוס מ-Linear יישלחו אליכם בדוא"ל לשם ידיעתכם
  • מיקום: ארה"ב
  • מידע נוסף: https://linear.app/privacy

Legal basis: הבסיס המשפטי: סעיף 6, פסקה 1, סעיפים קטנים ב' ו-ו' לתקנת הגנת המידע הכללית (GDPR) (קיום חוזה/תמיכה, אינטרס לגיטימי בשיפור המוצר)

הצהרת פרטיות של Linear

12.4 GitHub (אוטומציה של זרימת עבודה)

  • ספק: GitHub, Inc. (מיקרוסופט), ארה"ב
  • שימוש: אוטומציה טכנית גרידא – עם פרסום פוסט בבלוג, מופעל זרימת עבודה של GitHub Actions, אשר, בין היתר, מפעילה את שליחת הודעת הניוזלטר המתאימה
  • נתונים שנמסרו: מטא-נתונים של הפוסט (Slug, שפה, מזהה מסמך פנימי) – ללא נתוני משתמשים אישיים
  • מיקום: ארה"ב
  • מידע נוסף: https://docs.github.com/en/site-policy/privacy-policies/github-privacy-statement

Legal basis: הבסיס המשפטי: סעיף 6, פסקה 1, סעיף קטן (f) לתקנת הגנת המידע הכללית (GDPR) (אינטרס לגיטימי באוטומציה טכנית)

מדיניות הפרטיות של GitHub

13 זכויותיך כבעל עניין

יש לך את הזכויות הבאות לגבי המידע האישי שלך:

11.1 זכות לקבלת מידע (סעיף 15 ל-GDPR)

אתה יכול לבקש בכל עת מידע על הנתונים האישיים שאנו שומרים.

11.2 זכות לתיקון (סעיף 16 ל-GDPR)

אתה יכול לדרוש תיקון של נתונים שגויים או השלמת נתונים חסרים.

11.3 זכות למחיקה (סעיף 17 ל-GDPR)

אתה יכול לבקש למחוק את המידע האישי שלך, כל עוד אין חובות שמירה חוקיות.

11.4 הזכות להגבלת עיבוד (סעיף 18 ל-GDPR)

אתה יכול לדרוש להגביל את עיבוד הנתונים שלך.

11.5 הזכות לניידות נתונים (סעיף 20 ל-GDPR)

אתה יכול לקבל את הנתונים שלך בפורמט מובנה, נפוץ וקריא במכונה, ולהעביר אותם לספק אחר.

11.6 זכות התנגדות (סעיף 21 ל-GDPR)

אתה יכול להתנגד לעיבוד הנתונים שלך, ככל שהם מבוססים על אינטרס לגיטימי (סעיף 6, פסקה 1, סעיף f של תקנת ה-GDPR).

11.7 ביטול ההסכמה (סעיף 7, פסקה 3 ל-GDPR)

במידה והעיבוד מבוסס על הסכמתך, תוכל לבטל אותה בכל עת. חוקיות העיבוד שבוצע עד לביטול ההסכמה תישאר ללא שינוי.

11.8 זכות הערעור (סעיף 77 ל-GDPR)

יש לך הזכות להגיש תלונה לרשות הפיקוח על הגנת נתונים, במיוחד במדינה החברה שבה אתה מתגורר, עובד או במקום שבו אירעה ההפרה לכאורה.

מימוש זכויותיך

כדי לממש את זכויותיך, אנא פנה אלינו בכתובת info@nexaluna.ai. אנו נטפל בבקשתך תוך 30 יום.

14 החלטות אוטומטיות ופרופילציה

אנו לא מקבלים החלטות המבוססות אך ורק על עיבוד אוטומטי, שיש להן השלכות משפטיות עליך או הפוגעות בך באופן משמעותי באופן דומה (סעיף 22, פסקה 1 ל-GDPR).

פונקציות בינה מלאכותית (AI) המשמשות להערכה, כגון "אימות רעיונות" (Idea Validation), "מנתח מותגים" (Brand Analyser), "דירוג תוכן" (Content-Scoring) או "תחזיות ביצועים", מספקות אך ורק הצעות והערכות בלתי מחייבות בנוגע לתכנים ולמותגים. הן אינן מעריכות אנשים ואינן מובילות לקבלת החלטות הנוגעות לאנשים.

תהליכים אוטומטיים בעלי השפעה מיידית על חשבונך נוגעים אך ורק לביצוע החוזה ולאבטחה: חסימת פעולות בתשלום כאשר יתרת האסימונים אזלה, טעינת אסימונים אוטומטית לאחר הפעלה מוקדמת מצדך, הגנה מפני בוטים בעת ההרשמה והכניסה, וכן חסימת הזנות באמצעות מסנני השימוש לרעה שלנו (ראו סעיף 8.6).

אם בדיקת אבטחה או בדיקת שימוש לרעה אוטומטית מובילה להגבלת חשבונך, תוכל בכל עת לבקש בדיקה אנושית, להציג את עמדתך ולערער על ההחלטה. לשם כך, פנה לכתובת info@nexaluna.ai.

לא מתבצע דירוג אשראי במובן של בדיקת כושר אשראי. עיבוד התשלומים, לרבות מניעת הונאה, מתבצע באמצעות Stripe (ראו סעיף 9) בהתאם לנהלים שלה.

15 סקירה: כל ספקי צד שלישי (Subprocessors) המשמשים

הטבלה הבאה מספקת סקירה של כל ספקי הצד השלישי המעבדים נתונים אישיים מטעמנו:

Provider Purpose Location Legal Basis
Amazon Web Services (AWS) אחסון, תשתית שרתים, מסד נתונים (PostgreSQL) האיחוד האירופי (אחסון ראשוני, במיוחד בפרנקפורט); ברחבי העולם באמצעות CloudFront סעיף 28 לתקנות הגנת המידע (GDPR)
Stripe עיבוד תשלומים ארה"ב/האיחוד האירופי סעיף 28 ל-GDPR (AVV), הסכם הגנת נתונים בין האיחוד האירופי לארה"ב (DPF)
SendGrid (Twilio) משלוח דואר אלקטרוני (עלונים, הודעות שירות והודעות התראה) ארצות הברית סעיף 28 ל-GDPR (AVV), הסכם הגנה על נתונים בין האיחוד האירופי לארה"ב (DPF)
OpenAI יצירת טקסט (מודלים מסוג GPT) ארצות הברית סעיף 28 ל-GDPR (AVV) בהקשר לסעיף 46, פסקה 2, סעיף קטן (ג) ל-GDPR (SCC)
Perplexity AI מחקר, חיפוש באינטרנט, יצירת טקסט ארצות הברית סעיף 28 ל-GDPR (AVV) בשילוב עם סעיף 46, פסקה 2, סעיף קטן (ג) ל-GDPR (SCC)
Google Gemini יצירת תמונות ארה"ב/האיחוד האירופי סעיף 28 ל-GDPR (AVV), הסכם הגנת נתונים בין האיחוד האירופי לארה"ב (DPF)
Mistral AI OCR (זיהוי טקסט מתמונות) האיחוד האירופי (צרפת) סעיף 28 ל-GDPR (AVV)
Fal.ai יצירת תמונות, חיתוך רקע ארצות הברית סעיף 28 לתקנת הגנת המידע הכללית (GDPR) (AVV) בהקשר לסעיף 46, פסקה 2, סעיף קטן (ג) לתקנת הגנת המידע הכללית (GDPR) (SCC)
Creatomate תמונות ממוזערות של סרטונים, עריכה חזותית האיחוד האירופי (הולנד) סעיף 28 לתקנת הגנת המידע הכללית (GDPR)
אנתרופיק יצירת טקסט (Claude) ארצות הברית סעיף 28 לתקנת הגנת המידע הכללית (GDPR) (AVV) בהקשר לסעיף 46, פסקה 2, סעיף קטן (ג) לתקנת הגנת המידע הכללית (GDPR) (SCC)
Firebase (Google) התראות דחיפה (אפליקציה לנייד ודפדפן) ארה"ב/האיחוד האירופי סעיף 28 לתקנות הגנת המידע הכלליות (GDPR), הסכם הגנת הנתונים בין האיחוד האירופי לארצות הברית (EU-US DPF)
Tesseract.js OCR לתמונות/סריקות (קוד פתוח) עיבוד מקומי / האיחוד האירופי סעיף 6, פסקה 1, סעיף קטן ב' לתקנת הגנת המידע הכללית (GDPR)
ממשקי ה-API של גוגל שילוב YouTube ו-Gmail ארה"ב/האיחוד האירופי סעיף 28 ל-GDPR (AVV), הסכם הגנת נתונים בין האיחוד האירופי לארה"ב (DPF)
OpenRouter ניתוב באמצעות מודל בינה מלאכותית (יצירת תמונות) ארצות הברית סעיף 28 ל-GDPR (AVV) בהקשר לסעיף 46, פסקה 2, סעיף קטן (ג) ל-GDPR (SCC)
DeepL תרגום תוכן האיחוד האירופי (גרמניה) סעיף 28 לתקנות הגנת המידע (GDPR)
LangChain / LangSmith בקרת איכות בינה מלאכותית ומעקב ארצות הברית סעיף 6, פסקה 1, סעיף קטן (f) ל-GDPR, סעיף 28 ל-GDPR (AVV) בשילוב עם סעיף 46, פסקה 2, סעיף קטן (c) ל-GDPR (SCC)
ipinfo.io מיקום גיאוגרפי לפי כתובת IP לצורך הנחיות אבטחה בעת כניסה ארצות הברית סעיף 6, פסקה 1, סעיף קטן (f) ל-GDPR, סעיף 46, פסקה 2, סעיף קטן (c) ל-GDPR (SCC)
ליניארי מערכת כרטיסי משוב ותמיכה ארצות הברית סעיף 28 ל-GDPR (AVV) בשילוב עם סעיף 46, פסקה 2, סעיף קטן ג' ל-GDPR (SCC)
Cloudflare (Turnstile) הגנה מפני בוטים/דואר זבל (CAPTCHA) ארה"ב/האיחוד האירופי סעיף 28 ל-GDPR (AVV), הסכם הגנת הנתונים בין האיחוד האירופי לארצות הברית (EU-US DPF)
GitHub (מיקרוסופט) אוטומציה של זרימת עבודה (פרסום בבלוג) ארצות הברית סעיף 6, פסקה 1, סעיף קטן (f) לתקנת הגנת המידע הכללית (GDPR), הסכם הגנת נתונים בין האיחוד האירופי לארה"ב (DPF) (מיקרוסופט)

עם כל מעבדי הנתונים קיימים חוזים בהתאם לסעיף 28 ל-GDPR. עבור ספקים במדינות שלישיות שאין לגביהן החלטת התאמה, חתמנו בנוסף על הסעיפים החוזיים הסטנדרטיים של האיחוד האירופי בהתאם לסעיף 46, פסקה 2, סעיף קטן (ג) ל-GDPR, ותיעדנו הערכת השפעות של העברת נתונים (ראו סעיף 16). שמות החברות המלאים וכתובותיהם של ספקי ה-AI מפורטים בסעיף 7. אנו מעדכנים רשימה זו באופן שוטף; ניתן לראות את מצב העדכון לפי התאריך המופיע בתחילת הצהרה זו.

16 העברת נתונים בינלאומית

חלק מספקי השירותים שלנו ממוקמים או מפעילים שרתים בארצות הברית או במדינות שלישיות אחרות מחוץ לאיחוד האירופי/אזור הכלכלי האירופי. בין היתר, מדובר ב-OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter, LangChain/LangSmith, Google/Firebase, Stripe, SendGrid (Twilio), Cloudflare, ipinfo.io, Linear ו-GitHub.

העברות אלה מתבצעות באופן קבוע ושיטתי במסגרת הפעילות השוטפת. לפיכך, איננו מסתמכים עליהן על בסיס חריגים למקרים בודדים, אלא על בסיס ערבויות מתאימות:

• הסכם לעיבוד נתונים בהתאם לסעיף 28 לתקנת הגנת המידע הכללית (GDPR) עם הספק הרלוונטי

• סעיפי החוזה הסטנדרטיים של האיחוד האירופי מטעם הנציבות האירופית, בהתאם לסעיף 46, פסקה 2, סעיף קטן (ג) לתקנת הגנת המידע (GDPR), בתוספת אמצעי הגנה טכניים וארגוניים נוספים (הצפנה, בקרת גישה, צמצום נתונים)

• החלטה על התאמה לפי סעיף 45 ל-GDPR, ככל שהספק מוסמך במסגרת הסכם הגנת הפרטיות בין האיחוד האירופי לארצות הברית (EU-US Data Privacy Framework). זהו המצב כרגע במקרה של Stripe, SendGrid (Twilio), Cloudflare, Google/Firebase ו-Microsoft/GitHub.

למיטב ידיעתנו, OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter ו-LangChain אינן מוסמכות במסגרת הגנת הפרטיות של האיחוד האירופי וארצות הברית (EU-US Data Privacy Framework). לפיכך, העברת נתונים לספקים אלה מתבצעת על בסיס הסעיפים החוזיים הסטנדרטיים של האיחוד האירופי, בהתאם לסעיף 46, פסקה 2, סעיף קטן (ג) לתקנת ה-GDPR.

לגבי כל העברה למדינת שלישית ללא החלטת התאמה, אנו מבצעים הערכת השפעת העברה (Transfer Impact Assessment) ומתעדים אותה. אנו נספק לכם את המצב העדכני של החוזים וההערכות על פי בקשה בכתובת info@nexaluna.ai.

אנו מסתמכים על סעיף 49, פסקה 1, סעיף קטן ב' לתקנת הגנת המידע הכללית (GDPR) אך ורק במקרים פרטניים אמיתיים, שבהם העברת הנתונים נדרשת לצורך קיום חוזה שביקשת באופן ספציפי, ואינה מתרחשת באופן חוזר.

למרות ההבטחות הללו, לא ניתן לשלול לחלוטין את האפשרות שרשויות במדינות שלישיות ידרשו גישה לנתונים שהועברו, בהתאם לחוק המקומי. לפיכך, אין להעביר נתונים אישיים של צדדים שלישיים או מידע רגיש במיוחד בהנחיות או בקבצים המועלים (ראו סעיף 7.14).

במסגרת הפצה גלובלית באמצעות Amazon CloudFront, AWS עשויה לעבד נתוני חיבור טכניים במיקומים בקצה הרשת (Edge) שמחוץ לאזור הכלכלי האירופי (EEA). לצורך כך חל נספח עיבוד הנתונים של AWS; הסעיפים החוזיים הסטנדרטיים שאושרו על ידי הנציבות האירופית משולבים בתנאי השירות של AWS עבור העברות נתונים למדינות שלישיות, והם חלים באופן אוטומטי.

17 אחסון נתונים ותקופות מחיקה

אנו שומרים את הנתונים שלך רק כל עוד הדבר נדרש למטרות הרלוונטיות:

  • • נתוני חשבון: עד למחיקת החשבון
  • • נתוני תוכן: עד למחיקה ידנית או למחיקת החשבון
  • • נתוני הניוזלטר: עד לביטול ההרשמה; הרשמות שלא אושרו – 30 יום; הוכחת הסכמה – 3 שנים לאחר ביטול ההרשמה (ראו סעיף 6.2)
  • • התראות בתיבת הדואר הנכנס: נקראות במשך 30 יום, לא נקראות במשך 90 יום, אלא אם נמחקו קודם לכן (ראו סעיף 5.7)
  • • אסימון מכשיר עבור התראות דחיפה: השבתה לאחר 60 ימים ללא שימוש, מחיקה 30 ימים לאחר מכן
  • • נתוני חיוב: 10 שנים (חובת שמירה על פי חוק בהתאם לסעיף 147 לחוק המס האוסטרי (AO))
  • • פניות לתמיכה: 3 שנים לאחר השלמת העסקה
  • • קבצי יומן השרת: 7 ימים, ולאחר מכן אנונימיזציה אוטומטית (ראו סעיף 4.1)
  • • נתוני פרופיל וקול: עד למחיקתם על-ידיכם או לביטול ההסכמה (ראו סעיף 5.9)
  • • מסמכים המעידים על סימון AI (סטטוס הסימון, אישורי בדיקה, חריגות מתועדות): 3 שנים מיום יצירתם, לצורך עמידה בחובות התיעוד בהתאם לחוק ה-AI של האיחוד האירופי

מחיקת חשבון

תוכל למחוק את החשבון שלך בכל עת דרך ההגדרות.

לאחר מחיקת החשבון, כל הנתונים האישיים יימחקו תוך 30 ימים.

יוצא מן הכלל: נתוני החיוב נשמרים למשך 10 שנים, בהתאם לחובת השמירה הקבועה בחוק.

פוסטים שפורסמו ברשתות החברתיות נשארים בפלטפורמות המתאימות, ויש למחוק אותם שם בנפרד.

לגבי חיבורים ל-Meta (פייסבוק/אינסטגרם), אנו תומכים בנוסף בפונקציית ה-callback האוטומטית למחיקת נתונים של Meta: אם תנתקו את האפליקציה בהגדרות חשבון הפייסבוק שלכם, נקבל באופן אוטומטי בקשת מחיקה ונציג את סטטוס הטיפול בבקשה בכתובת URL לסטטוס שמספקת Meta.

18 עוגיות ומעקב

18.1 עוגיות הנדרשות מבחינה טכנית

  • אנו משתמשים בעוגיות הנדרשות מבחינה טכנית, וכן, לאחר קבלת הסכמתך, בעוגיות אופציונליות:
  • • עוגיית הפעלה (הגדרת שפה)
  • • העדפת ערכת נושא (מצב כהה/בהיר)
  • • סשן כניסה (לאחר התחברות לאפליקציה)
  • • אחסון מקומי (שפה/מדינה, ללא מיקום)
  • נתונים טכניים אלה נחוצים לתפקודו התקין של האתר.

18.2 עוגיות אופציונליות (ניתוח נתונים ושיווק)

אנו משתמשים ב-Google Analytics ובכלים אחרים לניתוח התנהגות המשתמשים ולמטרות שיווק:

• עוגיות ניתוח (למשל, Google Analytics): לניתוח התנהגות המשתמשים

• עוגיות שיווק: להצגת פרסומות מותאמות אישית

• עוגיות מדיה חברתית: עבור פונקציות מדיה חברתית

באמצעות באנר העוגיות תוכלו לתת או לסרב לתת את הסכמתכם.

ללא הסכמתך, לא יותקנו קבצי Cookie אופציונליים.

18.3 ניהול קבצי Cookie

ניתן לנהל ולמחוק קובצי Cookie בהגדרות הדפדפן.

יש לשים לב כי השבתת קבצי Cookie הנחוצים מבחינה טכנית עלולה להגביל את תפקודו של האתר.

ניתן לשנות את הגדרות העוגיות בכל עת באמצעות קישור בתחתית העמוד או באמצעות באנר העוגיות.

Legal basis: הבסיס המשפטי: עבור עוגיות הנדרשות מבחינה טכנית – סעיף 25, פסקה 2, סעיף קטן 2 לחוק TDDDG, בשילוב עם סעיף 6, פסקה 1, סעיף קטן f לתקנת ה-GDPR; עבור עוגיות ניתוח נתונים ושיווק אופציונליות: סעיף 25, פסקה 1 לחוק TDDDG, בשילוב עם סעיף 6, פסקה 1, סעיף קטן א' לתקנת ה-DSGVO (הסכמה). ללא הסכמתך לא יותקנו עוגיות אופציונליות.

19 ילדים ובני נוער

PostMaestro.ai אינו מיועד לאנשים מתחת לגיל 16.

אנשים מתחת לגיל 16 אינם רשאים להשתמש בפלטפורמה.

אם נודע לנו כי אדם מתחת לגיל 16 פתח חשבון, נמחק אותו מיד.

אם אתה חושד שמישהו מתחת לגיל 18 פתח חשבון בלי אישור מההורים, אנא צור איתנו קשר בכתובת info@nexaluna.ai.

20 שינויים במדיניות פרטיות זו

אנו שומרים לעצמנו את הזכות לעדכן את מדיניות הפרטיות הזו במידת הצורך, כדי להתאימה לשינויים בחוק או לשינויים בשירותינו.

נעדכן אתכם על שינויים מהותיים באמצעות דואר אלקטרוני או באמצעות הודעה בולטת באתר האינטרנט.

הצהרה זו היא בגרסה 3.2, בתאריך 23 בספטמבר 2026. את הגרסה העדכנית ביותר תוכלו למצוא תמיד באתר postmaestro.ai/privacy.

הצהרת פרטיות זו מוצגת במספר שפות. התרגומים נועדו אך ורק לשם ידיעתכם; במקרה של סתירות, הגרסה הגרמנית היא הקובעת.

20.1 היסטוריית השינויים

  • גרסה 3.2 (23.09.2026): הבהרה בסעיף 12.1 (הודעה נוספת באפליקציה ובאמצעות התראות דחיפה, רק במקרה של מכשיר חדש או מדינה חדשה, טביעת אצבע של המכשיר, הפעלה מחייבת על ידי בעל החברה). סעיף 4.4: דרך חלון ה-"Coming Soon" ניתן להירשם לניוזלטר, אשר גם יעדכן על ההשקה. סעיף 5.7 הורחב בנושא "התראות (באפליקציה, הודעות דחיפה ודוא"ל)" (הודעות דחיפה בדפדפן, מזהה מכשיר, אות נראות, תיבת דואר נכנס, התראות שירות, הודעות המסומנות כ"חשובות"). סעיף 6 נוסח מחדש: דרכי הרשמה, אימות כפול (Double-Opt-in) באתר ובתהליך הרישום, הוכחת הסכמה (סעיף 6.2 החדש), עיבוד אירועי משלוח באמצעות SendGrid, ביטול הרשמה באמצעות טופס ותוכנת דוא"ל, משך אחסון ללא כלל חוסר פעילות. סעיף 12.2 תוקן כדי לכלול את הטפסים באתר זה. נוספו סקירה של DeepL ושל ספקים חיצוניים, וכן תקופות אחסון.
  • גרסה 3.1 (14.09.2026): התקנות בנוגע לשימוש בשיווק של תוכן שהועלה ונוצר הותאמו לשיתוף המופעל כברירת מחדל, שניתן להשבית בכל עת, והותאמו לסעיף 7.2 בתנאי השימוש. הפרטים בנוגע לאחסון ב-AWS הובהרו כך שיכללו את אחסון הנתונים הראשי באיחוד האירופי, את הפצת התוכן הגלובלית באמצעות CloudFront, וכן את הסכם הגנת הנתונים (DPA) של AWS ואת הסעיפים החוזיים הסטנדרטיים של האיחוד האירופי.
  • גרסה 3.0 (10.08.2026): סעיף 8 חדש בנושא שקיפות וסימון בינה מלאכותית בהתאם לסעיף 50 לחוק ה-AI של האיחוד האירופי – גילוי האינטראקציה עם בינה מלאכותית, סימון קריא-מכונה של תוכן שנוצר, חובות מפעילי "דיפ-פייק", טקסטים שנוצרו על ידי בינה מלאכותית ואחריות עריכתית, אי-זיהוי רגשות, שימוש אסור לפי סעיף 5 לחוק הבינה המלאכותית של האיחוד האירופי, חלוקת תפקידים בין ספקים למפעילי, הרשות המפקחת המוסמכת. סעיף חדש 5.9 בנושא נתוני שיבוט אישיות, אווטאר וקול. סעיף חדש 14 בנושא החלטות אוטומטיות לפי סעיף 22 ל-GDPR.
  • גרסה 3.0 (המשך): הבסיס המשפטי להעברת נתונים למדינות שלישיות הועבר מסעיף 49(1)(ב) ל-GDPR לסעיף 28 ל-GDPR בשילוב עם סעיף 46(2)(ג) ל-GDPR (סעיפי חוזה סטנדרטיים של האיחוד האירופי) והתיקון של הפרט בנוגע להסמכת OpenAI במסגרת מסגרת הגנת הפרטיות בין האיחוד האירופי לארה"ב. ההתייחסות להסכמה באמצעות שימוש בלבד נמחקה. השימוש בתכני לקוחות למטרות שיווק הוסב להסכמה מפורשת (Opt-in). הבסיס המשפטי לעוגיות הורחב על ידי הוספת סעיף 25 לחוק TDDDG. נוספו כתובות של fal.ai ו-Perplexity AI. תוקנו פרטים סותרים בנוגע לקבצי יומן ולבאנר העוגיות, הסעיף "ממונה על הגנת נתונים" שונה ל"אנשי קשר בנושא הגנת נתונים", וכן תוקנו לחלוטין תוכן העניינים ומספור הסעיפים.
  • גרסה 2.0 (09.07.2026): תוספת של כניסה דרך רשתות חברתיות, הרשאות OAuth ספציפיות לפלטפורמה, OpenRouter, DeepL ו-LangSmith, וכן שירותי התמיכה, האבטחה והאוטומציה (ipinfo.io, Cloudflare Turnstile, Linear, GitHub).
  • גרסה 1.0 (15.03.2026): פרסום ראשון.

21 יצירת קשר ושאלות בנושא הגנת נתונים

במקרה של שאלות בנושא הגנת נתונים, מימוש זכויותיך או תלונות, אנא פנה אל:

דוא"ל: info@nexaluna.ai

טלפון: +49 151 28858234

כתובת: Nexaluna AI Solutions UG (אחריות מוגבלת) (Nexaluna AI Solutions), Renkenweg 23, 83209 Prien, גרמניה

אנו נטפל בבקשתך תוך 30 יום.

רשות הפיקוח המוסמכת

הרשות הבווארית לפיקוח על הגנת נתונים (BayLDA)

Promenade 18, 91522 אנסבאך

טלפון: +49 (0)981 180093-0

דוא"ל: poststelle@lda.bayern.de

אתר אינטרנט: https://www.lda.bayern.de/