Skip to main content

הצהרת פרטיות

מידע על עיבוד נתונים ב-PostMaestro.ai

מצב: 10 באוגוסט 2026 (גרסה 3.0)

PostMaestro.ai מתייחסת ברצינות רבה להגנה על המידע האישי שלך. הצהרת פרטיות זו מספקת לך מידע על אופי, היקף ומטרת עיבוד המידע האישי בדף הנחיתה שלנו, באפליקציה שלנו ובשירות הניוזלטר שלנו.

01 אחראי

האחראי על פי תקנת הגנת המידע הכללית (DSGVO) הוא:

Nexaluna AI Solutions UG (אחריות מוגבלת)

פועל תחת השם: Nexaluna AI Solutions

רנקנווג 23

83209 פריין

גרמניה

Email:info@nexaluna.ai

Phone: +49 155 63429119

Website:www.nexaluna.ai

02 איש הקשר לענייני הגנת נתונים

אין לנו חובה חוקית למנות ממונה על הגנת נתונים (סעיף 37 ל-GDPR, סעיף 38 ל-BDSG). לכל פניה בנושא הגנת נתונים, מימוש זכויותיכם וכן בנושא שקיפות וסימון בתחום הבינה המלאכותית, ניתן לפנות אלינו בכתובת info@nexaluna.ai. בדרך כלל אנו מטפלים בפניות תוך 30 ימים.

03 תחום תחולה

הצהרת פרטיות זו חלה על:

דף נחיתה (postmaestro.ai): אתר מידע אודות השירותים שלנו

יישום אינטרנט: פלטפורמה מלאה למשתמשים רשומים

שירות ניוזלטר: שיווק בדוא"ל והודעות

עיבוד הנתונים שונה בהתאם לתחום. להלן הסבר מפורט בנושא.

04 עיבוד נתונים בדף הנחיתה

בדף הנחיתה שלנו (postmaestro.ai) מעובדים הנתונים הבאים:

4.1 נתונים טכניים (קובצי יומן)

  • בעת ביקור באתר האינטרנט שלנו, המידע הבא נאסף באופן אוטומטי:
  • • כתובת IP (מוסתרת לאחר 7 ימים)
  • • תאריך ושעת הגישה
  • • דפים וקבצים שנצפו
  • • כמות הנתונים שהועברה
  • • סוג הדפדפן והגרסה
  • • מערכת הפעלה
  • • כתובת URL של המפנה (הדף שביקרת בו קודם)

Purpose: נתונים אלה נאספים למטרות טכניות בלבד (אבטחה, ניתוח תקלות, יציבות המערכת) ואינם משמשים ליצירת פרופילים של משתמשים.

Legal basis: בסיס משפטי: סעיף 6, פסקה 1, סעיף f של תקנת ה-GDPR (אינטרס לגיטימי באבטחת המערכת)

Storage period: משך האחסון: 7 ימים, ולאחר מכן אנונימיזציה אוטומטית

4.2 אירוח ותוכן

  • האתר שלנו מתארח ב-Amazon Web Services (AWS) ומועבר באמצעות Amazon CloudFront (רשת הפצת תוכן).
  • מיקום השרת: האיחוד האירופי (פרנקפורט/אירלנד)
  • AWS מעבדת נתונים טכניים מטעמנו ובהתאם להוראותינו.
  • מידע נוסף: https://aws.amazon.com/de/privacy/

Legal basis: בסיס משפטי: סעיף 6, פסקה 1, סעיף קטן f ל-GDPR (אינטרס לגיטימי), סעיף 28 ל-GDPR (עיבוד נתונים מטעם צד שלישי)

4.3 עוגיות ואחסון מקומי

  • דף הנחיתה שלנו משתמש בעוגיות ובאחסון מקומי:
  • • עוגיית הפעלה: לשמירת הגדרת השפה שלך
  • • העדפת ערכת נושא: לשמירת העדפת מצב כהה/בהיר
  • • אחסון מקומי: אחסון שפה ומדינה (ללא מיקום מדויק)
  • קובצי Cookie אלה אינם מכילים נתונים אישיים ומשמשים אך ורק לצורך תפקודיות.

Notice: באנר עוגיות: באנר הסכמה פעיל עבור עוגיות ניתוח נתונים ושיווק אופציונליות. עוגיות אופציונליות יוטמעו רק לאחר מתן הסכמתך. באפשרותך לתת, לשנות או לבטל הסכמה זו בכל עת באמצעות הקישור המופיע בתחתית העמוד.

Legal basis: הבסיס המשפטי: עבור עוגיות ואחסון מקומי הנחוצים מבחינה טכנית – סעיף 25, פסקה 2, סעיף קטן 2 לחוק TDDDG, בשילוב עם סעיף 6, פסקה 1, סעיף קטן (f) לתקנת ה-GDPR; עבור עוגיות ניתוח נתונים ושיווק אופציונליות: סעיף 25, פסקה 1 לחוק TDDDG, בשילוב עם סעיף 6, פסקה 1, סעיף קטן א' לתקנת ה-GDPR (הסכמה).

4.4 הודעות טרום-שחרור

  • כאשר אתה נרשם באמצעות מודל טרום-שחרור לקבלת הודעות, אנו שומרים:
  • • כתובת דואר אלקטרוני
  • • חותמת זמן של ההרשמה
  • • סטטוס אופט-אין
  • מטרה: מידע על ההשקה הפומבית של PostMaestro.ai
  • לאחר שליחת הודעת ההשקה, הנתונים יימחקו, אלא אם תירשם לניוזלטר.

Legal basis: בסיס משפטי: סעיף 6, פסקה 1, סעיף קטן א' ל-GDPR (הסכמה)

Storage period: משך האחסון: עד לשליחת הודעת ההשקה, 12 חודשים לכל היותר

05 עיבוד נתונים ביישום

ביישום PostMaestro.ai המלא (לאחר ההרשמה) מעובדים נתונים נרחבים יותר:

5.1 נתוני רישום וחשבון

  • בעת ההרשמה אנו אוספים את הפרטים הבאים:
  • • כתובת דוא"ל (שדה חובה)
  • • שם משתמש (שדה חובה)
  • • סיסמה (מוצפנת באמצעות bcrypt, 8 תווים לפחות)
  • • סוג החשבון (אישי או עסקי)
  • • מועד הרישום
  • • אימות דו-גורמי (2FA) – אופציונלי אך מומלץ
  • מטרה: הקמת החשבון שלך וניהולו, אימות זהות, אבטחה
  • נתוני ה-2FA נשמרים אך ורק באופן מקומי במכשיר שלך (סריקת קוד QR). אנו שומרים רק את מצב ההפעלה.
  • הערה: לחלופין, תוכלו להירשם או להתחבר גם באמצעות Google, Meta (Facebook), LinkedIn, TikTok או X – ראו סעיף 5.1א' לפרטים על הנתונים וההרשאות הנדרשים בכל אחד מהמקרים.
  • כדי להגן מפני הרשמות אוטומטיות (בוטים), אנו משתמשים ב-Cloudflare Turnstile (ראו סעיף 10א.2).

Legal basis: בסיס משפטי: סעיף 6, פסקה 1, סעיף ב' ל-GDPR (קיום חוזה)

Storage period: משך האחסון: עד למחיקת החשבון

5.1א רישום והתחברות באמצעות ספקים חיצוניים (כניסה דרך רשתות חברתיות)

  • בנוסף לרישום הקלאסי באמצעות דוא"ל וסיסמה, תוכלו להירשם או להתחבר ל-PostMaestro.ai באמצעות ספקי צד שלישי הבאים. קישורים אלה משמשים אך ורק ליצירת חשבון ולכניסה, והם נפרדים מהקישורים לרשתות החברתיות המשמשים לפרסום פוסטים (ראו סעיף 5.5) – בכל מקרה מתבקשות הרשאות OAuth (Scopes) נפרדות, שהיקפן מצומצם בהרבה:
  • • גוגל (Scopes: openid, profile, email) – מועברים מזהה גוגל, כתובת דוא"ל, שם פרטי ושם משפחה, תמונת פרופיל ושפה
  • • כניסה באמצעות Meta / Facebook (היקפי גישה: public_profile, email) – מועברים מזהה Facebook, כתובת דוא"ל, שם פרטי ושם משפחה, תמונת פרופיל ושפה
  • • כניסה ל-Instagram Business (היקף: instagram_business_basic) – מועברים מזהה Instagram, שם משתמש, שם תצוגה ותמונת פרופיל (לא כתובת דוא"ל – זו תתבקש בנפרד במהלך תהליך ההרשמה)
  • • LinkedIn (OpenID Connect, תחומי גישה: openid, profile, email) – מועברים מזהה LinkedIn, כתובת דוא"ל, שם פרטי ושם משפחה, תמונת פרופיל ושפה
  • • ערכת הכניסה ל-TikTok (היקפים: user.info.basic, user.info.profile) – מועברים ה-Open-ID של TikTok, שם המשתמש, שם התצוגה ותמונת הפרופיל (TikTok אינה מספקת כתובת דוא"ל – עד להזנתה בתהליך ההרשמה, נעשה שימוש בכתובת זמנית באופן פנימי)
  • • X / טוויטר (OAuth 2.0 עם PKCE, תחומי גישה: users.read, users.email, tweet.read) – מועברים ה-X-ID, שם המשתמש, שם התצוגה, תמונת הפרופיל וכן – במידה והדבר אושר ב-X – כתובת הדוא"ל המאומתת
  • ה-Scopes הללו מאפשרים אך ורק קריאת נתוני הפרופיל הבסיסיים לצורך יצירת החשבון. לא מתפרסמים פוסטים, לא נקראים הודעות ולא ניתנת גישה לאנשי הקשר שלך.
  • אם כתובת דוא"ל שכבר נרשמה נרשמת מחדש באמצעות ספק אחר, אנו מזהים את החשבון הקיים על סמך כתובת הדוא"ל (ללא תלות באותיות גדולות או קטנות) ומקשרים את מזהה הספק החדש בדיעבד (קישור חשבונות), במקום ליצור חשבון כפול.
  • במידה והאפשרות מופעלת בהגדרות האבטחה שלך, אנו שולחים בכל כניסה (כולל כניסה באמצעות רשתות חברתיות) הודעת דוא"ל הכוללת את השעה, המכשיר, הדפדפן והמיקום המשוער. המיקום נקבע על סמך כתובת ה-IP שלך באמצעות ספק צד שלישי בשם ipinfo.io (ראו סעיף 10א.1).
  • מחיקת חשבון Meta: עבור כניסה באמצעות Meta (פייסבוק/אינסטגרם), אנו מספקים את נקודות הקצה לקריאה חוזרת (callback) הנדרשות על ידי Meta לצורך ביטול ההרשאה ומחיקת הנתונים. אם תסיר את האפליקציה בהגדרות חשבון הפייסבוק שלך או תבקש שם מחיקת נתונים, נקבל באופן אוטומטי בקשה מתאימה ונציג את סטטוס הטיפול בבקשה תחת כתובת URL המציגה את הסטטוס, כפי שנקבעה על ידי Meta.

Legal basis: הבסיס המשפטי: סעיף 6, פסקה 1, סעיף קטן ב' לתקנת הגנת המידע הכללית (GDPR) (קיום חוזה לצורך פתיחת חשבון), סעיף 6, פסקה 1, סעיף קטן ו' לתקנת הגנת המידע הכללית (GDPR) (אינטרס לגיטימי בזיהוי שימוש לרעה באמצעות מיקום גיאוגרפי של כתובת ה-IP בהודעות על כניסה)

Storage period: משך האחסון: כפי שצוין בסעיף 5.1 (נתוני רישום) – עד למחיקת החשבון

5.2 פרופילי מותגים ונתוני מותגים

  • בעת יצירת פרופיל מותג, אנו שומרים:
  • • שם המותג ותיאור
  • • כתובת אתר האינטרנט (עבור Brand Analyzer)
  • • הנחיות מותג ומסמכים שהועלו
  • • נתוני מותג מנותחים (צבעים, גופנים, טון דיבור)
  • • לוגו ונכסים חזותיים
  • • הגדרת קהלי יעד
  • • ענף ותחום
  • מטרה: יצירת תוכן תואם למותג, ניהול זהות המותג

Legal basis: בסיס משפטי: סעיף 6, פסקה 1, סעיף ב' ל-GDPR (ביצוע חוזה)

Storage period: משך האחסון: עד למחיקת פרופיל המותג או מחיקת החשבון

5.3 נתוני תוכן (פוסטים, מדיה, קמפיינים)

  • בעת השימוש בשירות יצירת התוכן, אנו שומרים:
  • • פוסטים ברשתות החברתיות שנכתבו ותוכננו (טקסט, כיתובים, האשטגים)
  • • תמונות, סרטונים וגרפיקות שהועלו ונוצרו
  • • נתוני קמפיינים ותבניות
  • • אימות רעיונות (נתוני Swipe ב-Idea Generator)
  • • מסמכי מחקר
  • • מצב התוכן (טיוטה, בבדיקה, מתוכנן, פורסם)
  • • מועדי פרסום ופלטפורמות פרסום
  • • נתוני תיוג ומקור של תכנים שנוצרו (קטגוריית תוכן, מצב התיוג, מצב המטא-נתונים), וכן אישורכם לגבי הבדיקה העריכתית של הטקסטים שנוצרו
  • מטרה: ניהול תוכן, תכנון, אוטומציה, ארכוב וכן הוכחת עמידה בחובות השקיפות בתחום הבינה המלאכותית
  • במידה והדבר אפשרי מבחינה טכנית, קבצי מדיה שנוצרו כוללים מידע מזהה, מטא-נתונים או אינדיקטורים טכניים דומים, המעידים כי מדובר בתוכן שנוצר באמצעות בינה מלאכותית או בתוכן הנתמך על ידי בינה מלאכותית (ראו סעיף 8.2).

Important: שימוש למטרות שיווק רק בהסכמה: אנו משתמשים בתכנים שיצרת למטרות שיווק שלנו אך ורק אם נתת לכך אישור מפורש מראש. המתג המתאים בהגדרות החשבון מושבת כברירת מחדל (Opt-in). הבסיס המשפטי במקרה זה הוא סעיף 6, פסקה 1, סעיף קטן א' לתקנת הגנת המידע הכללית (GDPR). תוכל לבטל את הסכמתך בכל עת, עם תוקף לעתיד; מסיבות טכניות, לא נוכל להסיר בכל מקרה חומרי שיווק שכבר הופקו ופורסמו. ללא הסכמתך לא ייעשה כל שימוש למטרות שיווק (ראו סעיף 7.2 בתנאי השימוש).

Legal basis: בסיס משפטי: סעיף 6, פסקה 1, סעיף ב' ל-GDPR (ביצוע חוזה)

Storage period: משך האחסון: עד למחיקה ידנית או מחיקת חשבון. פוסטים שפורסמו יישארו בפלטפורמות המדיה החברתית.

5.4 נתוני שימוש וניתוחים

  • כדי לשפר את הפלטפורמה, אנו שומרים:
  • • זמני כניסה ומשך הפעלה
  • • תכונות ופונקציות בשימוש
  • • צריכת אסימונים ונתוני חיוב
  • • דוחות שגיאות ונתוני ביצועים
  • • משוב ובקשות לתמיכה
  • מטרה: שיפור הפלטפורמה, ניתוח תקלות, תמיכה, חיוב

Legal basis: בסיס משפטי: סעיף 6, פסקה 1, סעיפים ב' ו-ו' ל-GDPR (קיום חוזה, אינטרס לגיטימי)

Storage period: משך האחסון: עד למחיקת החשבון (נתוני שימוש), נתוני חיוב בהתאם לחובת השמירה החוקית (10 שנים)

5.5 קישורים לפלטפורמות מדיה חברתית (פרסום)

  • כאשר אתם מחברים חשבונות מדיה חברתית לצורך פרסום (אינסטגרם, פייסבוק, Threads, WhatsApp Business, לינקדאין, X, יוטיוב, טיקטוק, Wix, וורדפרס, אתר אינטרנט משלכם), כל פלטפורמה מבקשת באמצעות OAuth רק את ההרשאות (Scopes) הדרושות לכך. חיבורים אלה אינם קשורים לכניסה לחשבון באמצעות רשתות חברתיות (ראו סעיף 5.1א). אנו שומרים את הפרטים הבאים:
  • • אסימוני גישה וריענון של OAuth לכל פלטפורמה, המאוחסנים במסד הנתונים כשהם מוצפנים ב-AES-256-GCM (ראו סעיף 10)
  • • מזהי חשבונות/דפים/ערוצים בפלטפורמה, וכן שם תצוגה, תמונת פרופיל או לוגו
  • • בנוסף, ב-LinkedIn: דפי חברה שאתה מנהל (מזהה, שם, לוגו) לבחירת יעד הפרסום
  • • בפייסבוק/אינסטגרם/ווטסאפ: קישורים המזוהים באופן אוטומטי בין דף פייסבוק, חשבון עסקי באינסטגרם וחשבון עסקי בווטסאפ ("העברה" של חשבונות מקושרים בעת יצירת החיבור)
  • • מועד פקיעת תוקף אסימון הגישה לצורך חידוש אוטומטי (למשל, ב-X וב-Wix)
  • • ב-WordPress, באתר אינטרנט עצמאי: פרטי הגישה שהזנתם (סיסמת יישום או כתובת URL של נקודת קצה ו-Secret) במקום אסימון OAuth
  • נתונים אלה משמשים אך ורק לפרסום פוסטים בחשבונות המקושרים מטעמך ולהצגת נתונים סטטיסטיים רלוונטיים (Analytics) בתוך PostMaestro.ai. הגישה להודעות פרטיות או לאנשי קשר מתבצעת אך ורק במסגרת פונקציית מנהל הקהילה שהפעלת (Facebook Messenger, Instagram Direct, WhatsApp).
  • ניתן לנתק כל חיבור בכל עת בהגדרות. בנוסף, אנו ממליצים לבטל את ההרשאה של האפליקציה ישירות בפלטפורמה הרלוונטית (למשל, בהגדרות החשבון ב-Meta).
Platform Permissions (Scopes) Purpose
דפי פייסבוק pages_show_list, pages_read_engagement, pages_manage_posts, pages_messaging, business_management לפרט דפים, לפרסם פוסטים, לעיין בנתוני המעורבות, לשלוח הודעות במסנג'ר (מנהל קהילה)
אינסטגרם לעסקים instagram_basic, instagram_content_publish, instagram_manage_comments, instagram_manage_insights, instagram_manage_messages (+ תחומי גישה לדפי פייסבוק) לפרסם פוסטים, לנהל תגובות, להציג נתונים סטטיסטיים, לענות על הודעות פרטיות
שרשורים threads_basic, threads_content_publish, threads_manage_insights פרסום פוסטים ב-Threads, צפייה בנתונים סטטיסטיים
WhatsApp Business ניהול_WhatsApp_Business, הודעות_ב-WhatsApp_Business, ניהול_עסקי חיבור חשבון WhatsApp Business, שליחת/קבלת הודעות (מנהל קהילה)
LinkedIn (ממשק ה-API לניהול קהילות) r_basicprofile, w_member_social, w_member_social_feed, r_member_postAnalytics, r_member_profileAnalytics, r_1st_connections_size, rw_organization_admin, r_organization_social, r_organization_social_feed, w_organization_social, w_organization_social_feed, r_organization_followers פרסום דרך הפרופיל האישי ודרך דפי החברה המנוהלים, כולל נתונים סטטיסטיים
X / טוויטר tweet.read, tweet.write, users.read, media.write, offline.access פרסום פוסטים כולל מדיה; offline.access מאפשר חידוש אוטומטי של האסימונים
YouTube (Google) youtube.upload, youtube.readonly, youtube.force-ssl העלאת סרטונים, קריאת נתוני הערוץ
TikTok user.info.basic, user.info.profile, user.info.stats, video.list, video.upload, video.publish פרסום סרטונים, קריאת נתוני פרופיל וסטטיסטיקה
Wix הרשאות אפליקציות באמצעות מתקין האפליקציות של Wix (לא מודל היקף קלאסי) פרסום פוסטים בבלוג באתר ה-Wix שלכם
וורדפרס סיסמת יישום שיצרתם (לא OAuth) פרסום פוסטים בבלוג באתר וורדפרס המארח בעצמכם
אתר אינטרנט משלנו כתובת ה-Webhook והסוד שהגדרתם (לא OAuth) העברת תשלומים למערכת שלכם

Legal basis: הבסיס המשפטי: סעיף 6, פסקה 1, סעיף קטן ב' לתקנת הגנת המידע הכללית (GDPR) (ביצוע חוזה)

Storage period: משך האחסון: עד לניתוק החיבור או מחיקת החשבון. אסימונים שפג תוקפם ואינם ניתנים לחידוש יבוטלו אוטומטית.

5.6 נתוני חשבון הצוות והחברה

  • בחשבונות חברה עם מספר משתמשים, אנו שומרים בנוסף:
  • • חברי הצוות ותפקידיהם
  • • הרשאות ובקרת גישה
  • • תהליכי אישור והערות
  • • יומני פעילות (Audit Log)
  • מטרה: שיתוף פעולה בצוות, בקרת גישה, תאימות

Legal basis: בסיס משפטי: סעיף 6, פסקה 1, סעיפים ב' ו-ו' ל-GDPR (קיום חוזה, אינטרס לגיטימי)

Storage period: משך האחסון: עד למחיקת חשבון החברה

5.7 התראות Push (אפליקציה לנייד)

  • אם אתם משתמשים באפליקציה הסלולרית שלנו ומפעילים התראות דחיפה, אנו מעבדים:
  • • אסימון מכשיר (Device Token) לשליחת ההתראות
  • • העדפות בנוגע להתראות
  • לצורך שליחת התראות הפוש אנו משתמשים ב-Firebase Cloud Messaging (Google).
  • תוכלו להשבית את ההתראות הדחופות בכל עת בהגדרות המכשיר שלכם.

Legal basis: הבסיס המשפטי: סעיף 6, פסקה 1, סעיף קטן א' לתקנת הגנת המידע הכללית (GDPR) (הסכמה). העברת אסימוני המכשירים ל-Firebase Cloud Messaging (Google) מתבצעת על בסיס סעיף 28 לתקנת הגנת המידע הכללית (GDPR) (עיבוד נתונים מטעם); לגבי העברות לארצות הברית, אנו מסתמכים על החלטת ההכרה בנאותות של מסגרת הגנת הפרטיות בין האיחוד האירופי לארצות הברית (Google LLC מוסמכת) ובנוסף על סעיפי החוזה הסטנדרטיים של האיחוד האירופי בהתאם לסעיף 46, פסקה 2, סעיף קטן (ג) ל-GDPR.

Storage period: משך האחסון: עד לביטול ההתראות או מחיקת החשבון

5.8 חדשות, מחקרים וערוצי RSS

  • הפלטפורמה מציעה פונקציית חדשות המשתמשת כברירת מחדל בחיפושים המונעים על ידי בינה מלאכותית (באמצעות Perplexity AI) כדי לספק חדשות רלוונטיות לתעשייה. בנוסף, תוכלו להוסיף עדכוני RSS משלכם. במסגרת זו אנו מעבדים:
  • • שאילתות חיפוש והעדפות נושאיות לחיפוש חדשות מבוסס בינה מלאכותית
  • • כתובות ה-URL של עדכוני ה-RSS שהוספת
  • • ההעדפות והקטגוריות שלך עבור עדכונים אלה
  • • מאמרים שקראתי או ששמרתי
  • הפלטפורמה משיגה את התכנים מהעדכונים של ספקים חיצוניים דרך השרתים שלנו, כך שכתובת ה-IP שלך אינה מועברת למפעילי עדכוני ה-RSS. בעת השימוש בחיפוש החדשות המונחה על ידי בינה מלאכותית, שאילתות החיפוש שלך מועברות ל-Perplexity AI (ראו סעיף 7.3).
  • מטרה: אספקת חדשות מותאמות אישית מתחום הענף, מחקר והשראה לתוכן

Legal basis: הבסיס המשפטי: סעיף 6, פסקה 1, סעיף קטן ב' לתקנת הגנת המידע הכללית (GDPR) (ביצוע חוזה)

Storage period: משך האחסון: עד להסרת העדכון/ההעדפות על ידך או עד למחיקת החשבון

5.9 נתוני פרופיל, אווטאר ושכפול קול

  • אם אתם משתמשים בפונקציות ליצירת דמויות וירטואליות, קולות סינתטיים, ייצוגים באמצעות אווטרים או פונקציות זהות דומות המבוססות על בינה מלאכותית, אנו מעבדים את הנתונים הנדרשים לשם כך:
  • • תמונות, דיוקנאות וקבצי תמונה שהועלו
  • • הקלטות אודיו, דוגמאות דיבור ונתוני שפה אחרים
  • • מאפיינים טכניים המופקים מהקלטות אלה לצורך סינתזת קול או יצירת אווטאר
  • • מודלי הפרסונה, האווטאר או הקול הסינתטי שנוצרו מכך
  • • נתוני הפרויקט, השימוש והסטטוס הרלוונטיים, וכן תיעוד ההסכמה (תאריך, גרסת טקסט ההסכמה, חשבון המשתמש)
  • מטרה: אספקה, יצירה, ניהול ושימוש בפונקציות ה-Persona או ה-Voice שביקשת בתוך הפלטפורמה.
  • לפני העלאת תמונות או דוגמאות קול, אנו מבקשים את הסכמתכם המפורשת ומציגים בפניכם את תיאור המטרה. ללא הסכמה זו, לא ניתן להשתמש בפונקציות הללו.
  • מותר לכם להשתמש אך ורק בחומר שלגביו יש לכם את כל הזכויות הנדרשות, ובמידת הצורך – הסכמה תקפה של האדם המופיע בתמונה או נשמע בה. חל איסור על שכפול הקול או התמונה של צד שלישי ללא הסכמתו המפורשת מראש (ראו סעיף 6.6 בתנאי השימוש).
  • תוצרים של פונקציות אלה מסומנים כתכנים סינתטיים ומסומנים באופן גלוי. לא ניתן לבטל את הסימון עבור סוגי תוכן אלה (ראו סעיפים 8.2 ו-8.3).
  • ניתן לבקש למחוק תמונות ייחוס, נתוני שפה והמודלים שנוצרו מהם בכל עת. תהליך המחיקה כולל את חומר הגלם, המאפיינים הנגזרים והמודלים.

Legal basis: הבסיס המשפטי: סעיף 6, פסקה 1, סעיף קטן ב' לתקנת הגנת המידע הכללית (GDPR) (קיום חוזה) וכן סעיף 6, פסקה 1, סעיף קטן א' לתקנת הגנת המידע הכללית (GDPR) (הסכמה) לגבי נתוני המקור של תמונות, אודיו ונתונים אישיים שהעלית. אם מדובר בנתונים ביומטריים המשמשים לזיהוי חד-משמעי, העיבוד מתבסס בנוסף על סעיף 9, פסקה 2, סעיף קטן א' לתקנת ה-GDPR (הסכמה מפורשת).

Storage period: משך האחסון: רק כל עוד הדבר נדרש לצורך השימוש בפונקציה הרלוונטית – עד למחיקתה על ידך, עד לביטול הסכמתך או עד למחיקת חשבונך, כל עוד אין חובות שמירה חוקיות המונעות זאת.

Withdrawal: ביטול הסכמה: ככל שהעיבוד מבוסס על הסכמתך, תוכל לבטל אותה בכל עת, עם תוקף לעתיד. לאחר הביטול, פונקציות ה-Persona וה-Voice הרלוונטיות לא יהיו זמינות עוד, באופן מלא או חלקי.

06 שירות עלון

  • כאשר אתה נרשם לניוזלטר שלנו, אנו שומרים:
  • • כתובת דואר אלקטרוני
  • • מועד ההרשמה
  • • כתובת IP בזמן ההרשמה (אימות כפול)
  • • אישור הצטרפות
  • • העדפת שפה
  • מטרה: שליחת עדכונים, טיפים, חדשות ומידע שיווקי אודות PostMaestro.ai
  • הניוזלטר נשלח באמצעות Strapi (מערכת ה-backend שלנו) ו-SendGrid (שירות משלוח דוא"ל).

6.1 הליך אישור כפול

לאחר ההרשמה לניוזלטר, תקבלו דוא"ל אישור.

רק לאחר לחיצה על קישור האישור תתווסף לרשימת התפוצה של הניוזלטר.

זה נועד להגן על כתובת הדוא"ל שלך מפני שימוש לרעה.

6.2 SendGrid (שליחת דואר אלקטרוני)

לצורך שליחת הניוזלטר אנו משתמשים ב-SendGrid (Twilio Inc., ארה"ב).

SendGrid מעבד את כתובת הדוא"ל שלך לצורך שליחת הניוזלטר.

חתמנו עם SendGrid על הסכם עיבוד נתונים (AVV) בהתאם לסעיף 28 של תקנת ה-GDPR.

SendGrid מוסמכת על פי מסגרת הפרטיות של האיחוד האירופי-ארה"ב.

מידע נוסף: https://www.twilio.com/legal/privacy

הצהרת פרטיות של Twilio (SendGrid)

6.3 מעקב אחר ניוזלטר

עדכון: אין מעקב אחר שיעורי פתיחה או קליקים

מתוכנן: הצטרפות לסטטיסטיקות עלון (שיעור פתיחה, מעקב אחר קליקים)

תקבל הודעה לפני הפעלת המעקב ותוכל לתת או לסרב לתת את הסכמתך.

6.4 ביטול הרישום

ניתן לבטל את המנוי לניוזלטר בכל עת:

• באמצעות קישור ההסרה המופיע בכל דוא"ל של הניוזלטר

• בדוא"ל לכתובת newsletter@nexaluna.ai

• בהגדרות החשבון שלך (אם קיימות)

לאחר ההסרה, הנתונים שלך ימחקו מרשימת התפוצה של העלון.

Legal basis: בסיס משפטי: סעיף 6, פסקה 1, סעיף קטן א' ל-GDPR (הסכמה)

Storage period: משך האחסון: עד לביטול ההרשמה או לאחר 24 חודשי חוסר פעילות (ללא פתיחה)

07 עיבוד נתונים מבוסס בינה מלאכותית וספקי AI

PostMaestro.ai משתמשת בספקי בינה מלאכותית שונים ליצירת תוכן. בעת השימוש בפונקציה הרלוונטית, הקלדותיך והתכנים שנוצרו על פיהן מועברים לספקים אלה. בסעיף 8 מפורטות חובות השקיפות והסימון החלות על התכנים שנוצרו.

7.1 OpenAI (יצירת טקסט)

  • ספק: OpenAI Ireland Limited, קומה 1, The Liffey Trust Centre, 117-126 Sheriff Street Upper, דבלין 1, D01 YC43, אירלנד; העיבוד מתבצע בחלקו על ידי OpenAI OpCo, LLC, 1455 Third Street, San Francisco, CA 94158, ארה"ב
  • שימוש: יצירת טקסטים, כיתובים, תיאורים ורעיונות באמצעות מודלי GPT
  • נתונים שנשלחו: הטקסטים שהזנתם, ההנחיות ונתוני המותג (ליצירת הקשר)
  • הגנת נתונים: השימוש מתבצע באמצעות ה-API. OpenAI אינה משתמשת בנתוני ה-API לאימון המודלים שלה.
  • מיקום: ארה"ב. OpenAI אינה מוסמכת במסגרת הסכם הגנת הפרטיות בין האיחוד האירופי לארה"ב; העברת הנתונים מתבצעת על בסיס הסעיפים החוזיים הסטנדרטיים של האיחוד האירופי (סעיף 46, פסקה 2, סעיף קטן (ג) לתקנת ה-GDPR).
  • מידע נוסף: https://openai.com/policies/privacy-policy

Legal basis: הבסיס המשפטי: סעיף 6, פסקה 1, סעיף קטן ב' ל-GDPR (קיום חוזה); העברת נתונים למדינות שלישיות על בסיס סעיף 28 ל-GDPR (הסכם עיבוד נתונים) בשילוב עם סעיף 46, פסקה 2, סעיף קטן (ג) ל-GDPR (סעיפים חוזיים סטנדרטיים של האיחוד האירופי)

הצהרת פרטיות של OpenAI

7.2 Google Gemini (יצירת תמונות)

  • ספק: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, ארה"ב
  • שימוש: יצירת תמונות באמצעות Google Gemini 2.5 Flash
  • נתונים שנשלחו: הנחיות התמונה שלכם, נתוני המותג, תבניות הסגנון
  • הגנת נתונים: גוגל מעבדת נתונים בהתאם למדיניות הפרטיות של Google Cloud
  • מיקום: ארה"ב/האיחוד האירופי (בהתאם לאזור השרת)
  • מידע נוסף: https://policies.google.com/privacy
  • הערה טכנית: בהתאם לזמינות, בקשתך תטופל באמצעות אחד משני ערוצים – Google AI Studio או Google Cloud Vertex AI (שניהם מופעלים על ידי Google). כאשר האפשרות 'חיפוש באינטרנט' מופעלת, Google עשויה להשתמש בנוסף בחיפוש חי באינטרנט כדי לתמוך ביצירת התמונה.

Legal basis: בסיס משפטי: סעיף 6, פסקה 1, סעיף ב' ל-GDPR (ביצוע חוזה)

הצהרת פרטיות של Google

7.3 OpenRouter (ניתוב באמצעות מודל בינה מלאכותית ליצירת תמונות)

  • ספק: OpenRouter, Inc., ארה"ב
  • שימוש: OpenRouter משמש כשכבת ניתוב חלופית ליצירת תמונות ומעביר את בקשתך למודל ה-AI שהוגדר (כרגע, מודלי התמונה של Google Gemini). לפיכך, OpenRouter מהווה דרך גישה נוספת לאותם מודלים, שאליהם ניתן להתחבר גם ישירות דרך Google (ראו סעיף 7.2)
  • נתונים שנשלחו: הנחיות התמונה שלכם, תמונות ייחוס בעת עריכת תמונות קיימות (כקובצי תמונה), יחס גובה-רוחב רצוי ורזולוציה
  • הגנת נתונים: OpenRouter מעבד את הבקשה ומעביר אותה לספק המודל הרלוונטי; בנוסף, חלות מדיניות הגנת הנתונים של ספק זה
  • מיקום: ארה"ב
  • מידע נוסף: https://openrouter.ai/privacy

Legal basis: הבסיס המשפטי: סעיף 6, פסקה 1, סעיף קטן ב' ל-GDPR (ביצוע חוזה); העברת נתונים למדינות שלישיות על בסיס סעיף 28 ל-GDPR (הסכם עיבוד נתונים) בשילוב עם סעיף 46, פסקה 2, סעיף קטן (ג) ל-GDPR (סעיפים חוזיים סטנדרטיים של האיחוד האירופי)

הצהרת פרטיות של OpenRouter

7.4 Mistral AI (OCR וזיהוי טקסט)

  • ספק: Mistral AI, 15 Rue des Halles, 75001 פריז, צרפת
  • שימוש: OCR (זיהוי תווים אופטי) לקריאת טקסט מתמונות וממסמכים
  • נתונים המועברים: תמונות שהועלו, סריקות, צילומי מסך לזיהוי טקסט
  • הגנת נתונים: Mistral AI ממוקמת באיחוד האירופי ועומדת בתקן GDPR.
  • מיקום: האיחוד האירופי (צרפת)
  • מידע נוסף: https://mistral.ai/terms/

Legal basis: הבסיס המשפטי: סעיף 6, פסקה 1, סעיף קטן ב' לתקנת הגנת המידע הכללית (GDPR) (קיום חוזה), סעיף 28 לתקנת הגנת המידע הכללית (GDPR) (עיבוד נתונים מטעם); עיבוד נתונים בתוך האיחוד האירופי

הצהרת פרטיות של Mistral AI

7.5 Perplexity AI (מחקר, חדשות ויצירת טקסט)

  • ספק: Perplexity AI, Inc., 115 Sansome Street, Suite 900, San Francisco, CA 94104, ארה"ב
  • שימוש: מחקר באינטרנט באמצעות חיפוש ברשת בזמן אמת, אימות עובדות, אספקת חדשות ענפיות ויצירת טקסטים
  • מודלים: מודלים שונים של Perplexity ליצירת טקסט ולחיפוש מבוססי הקשר
  • נתונים שנמסרו: שאילתות חיפוש, נושאים, הקשר, הנחיות טקסט
  • הגנת נתונים: Perplexity מעבדת את הבקשות לצורך הצגת תוצאות חיפוש ותכנים
  • מיקום: ארה"ב. חברת Perplexity AI אינה מוסמכת במסגרת הסכם הגנת הפרטיות בין האיחוד האירופי לארה"ב (EU-US Data Privacy Framework); העברת הנתונים מתבצעת על בסיס הסעיפים החוזיים הסטנדרטיים של האיחוד האירופי (סעיף 46, פסקה 2, סעיף קטן (ג) לתקנת ה-GDPR).
  • מידע נוסף: https://www.perplexity.ai/hub/legal/privacy-notice

Legal basis: הבסיס המשפטי: סעיף 6, פסקה 1, סעיף קטן ב' ל-GDPR (קיום חוזה); העברת נתונים למדינות שלישיות על בסיס סעיף 28 ל-GDPR (הסכם עיבוד נתונים) בשילוב עם סעיף 46, פסקה 2, סעיף קטן (ג) ל-GDPR (סעיפים חוזיים סטנדרטיים של האיחוד האירופי)

הצהרת פרטיות של Perplexity

7.6 Anthropic (יצירת טקסט)

  • ספק: Anthropic PBC, 548 Market Street, PMB 42098, סן פרנסיסקו, CA 94104, ארה"ב
  • שימוש: יצירת טקסטים, ניתוחים ורעיונות לתוכן באמצעות מודלי Claude
  • נתונים שנשלחו: הטקסטים שהזנתם, ההנחיות ונתוני המותג (ליצירת הקשר)
  • הגנת נתונים: השימוש מתבצע באמצעות ה-API. Anthropic אינה משתמשת בנתוני ה-API לאימון המודלים שלה.
  • מיקום: ארה"ב. חברת Anthropic אינה מוסמכת במסגרת הסכם הגנת הפרטיות בין האיחוד האירופי לארה"ב (EU-US Data Privacy Framework); העברת הנתונים מתבצעת על בסיס הסעיפים החוזיים הסטנדרטיים של האיחוד האירופי (סעיף 46, פסקה 2, סעיף קטן (ג) לתקנת ה-GDPR).
  • מידע נוסף: https://www.anthropic.com/legal/privacy

Legal basis: הבסיס המשפטי: סעיף 6, פסקה 1, סעיף קטן ב' ל-GDPR (קיום חוזה); העברת נתונים למדינות שלישיות על בסיס סעיף 28 ל-GDPR (הסכם עיבוד נתונים) בשילוב עם סעיף 46, פסקה 2, סעיף קטן (ג) ל-GDPR (סעיפים חוזיים סטנדרטיים של האיחוד האירופי)

הצהרת פרטיות של Anthropic

7.7 Fal.ai (מודלים ליצירת תמונות)

  • ספק: fal – Features & Labels, Inc., 2261 Market Street, Suite 10467, סן פרנסיסקו, CA 94114, ארה"ב
  • שימוש: יצירת תמונות מתקדמת באמצעות מודלים שונים של בינה מלאכותית (בין היתר FLUX)
  • נתונים שנשלחו: הנחיות לתמונות, פרמטרים סגנוניים, תמונות ייחוס
  • הגנת נתונים: fal.ai מעבדת את הנתונים לצורך יצירת תמונות
  • מיקום: ארה"ב. fal.ai אינה מוסמכת במסגרת הסכם הגנת הפרטיות בין האיחוד האירופי לארה"ב; העברת הנתונים מתבצעת על בסיס הסעיפים החוזיים הסטנדרטיים של האיחוד האירופי (סעיף 46, פסקה 2, סעיף קטן (ג) לתקנת ה-GDPR).
  • הערה בנוגע לסימון: למיטב ידיעתנו, fal.ai אינו מספק סימני מים מטעם הספק. לפיכך, אנו קובעים את הסימון באופן עצמאי לחלוטין עבור התוצאות של מודלים אלה (מטא-נתונים ותעודות תוכן, ראו סעיף 8.2).
  • מלבד יצירת תמונות, fal.ai משמשת גם לחיתוך רקע אוטומטי (המודלים "BiRefNet v2" ו-"Pixelcut", שניהם מתארחים בפלטפורמת fal.ai), למשל ליצירה אוטומטית של תמונות תצוגה מקדימה של מוצרים ומודלים תלת-ממדיים.
  • מידע נוסף: https://fal.ai/legal/privacy-policy

Legal basis: הבסיס המשפטי: סעיף 6, פסקה 1, סעיף קטן ב' ל-GDPR (קיום חוזה); העברת נתונים למדינות שלישיות על בסיס סעיף 28 ל-GDPR (הסכם עיבוד נתונים) בשילוב עם סעיף 46, פסקה 2, סעיף קטן (ג) ל-GDPR (סעיפים חוזיים סטנדרטיים של האיחוד האירופי)

הצהרת פרטיות של Fal.ai

7.8 Creatomate (יצירת סרטונים ותמונות ממוזערות)

  • ספק: Creatomate BV, הולנד
  • שימוש: יצירה אוטומטית של תמונות ממוזערות לסרטונים, גרפיקה למדיה חברתית, מצגות
  • נתונים שנמסרו: התמונות, הטקסטים, תבניות העיצוב שלך
  • הגנת נתונים: Creatomate ממוקמת באיחוד האירופי ועומדת בתקן GDPR.
  • מיקום: האיחוד האירופי (הולנד)
  • מידע נוסף: https://creatomate.com/privacy-policy

Legal basis: בסיס משפטי: סעיף 6, פסקה 1, סעיף ב' ל-GDPR (ביצוע חוזה)

הצהרת פרטיות של Creatomate

7.9 DeepL (תרגום תוכן)

  • ספק: DeepL SE, Maarweg 165, 50825 קלן, גרמניה
  • שימוש: תרגום אוטומטי של טקסטים של פוסטים לשפות נוספות, וכן של טקסטים של עלוני מידע ושל הודעות דוא"ל מערכתיות
  • נתונים שנמסרו: הטקסטים המיועדים לתרגום (למשל, תוכן הודעות) וכן שפת המקור ושפת היעד
  • הגנת נתונים: DeepL היא חברה גרמנית/אירופית, והעיבוד מתבצע בתוך האיחוד האירופי
  • מיקום: האיחוד האירופי (גרמניה)
  • מידע נוסף: https://www.deepl.com/de/privacy

Legal basis: הבסיס המשפטי: סעיף 6, פסקה 1, סעיף קטן ב' לתקנת הגנת המידע הכללית (GDPR) (קיום חוזה), סעיף 28 לתקנת הגנת המידע הכללית (GDPR) (עיבוד נתונים מטעם)

מדיניות הפרטיות של DeepL

7.10 LangSmith / LangChain (בקרת איכות מבוססת בינה מלאכותית ומעקב)

  • ספק: LangChain, Inc., ארה"ב
  • שימוש: ככל שהאפשרות מופעלת בצד השרת, LangSmith מתעד את התהליכים של סוכני ה-AI שלנו (למשל, תהליכי עבודה רב-שלביים ליצירת תוכן) לצורך בקרת איכות, ניתוח תקלות וניטור ביצועים
  • נתונים שהועברו: הנחיות, שלבים ביניים ותשובות של תהליכי העבודה של הבינה המלאכותית הרלוונטיים – אלה עשויים לכלול נתוני תוכן ונתוני מותג
  • הגנת מידע: הגישה לפרויקט LangSmith מוגבלת לעובדים מורשים בלבד
  • מיקום: ארה"ב (או נקודת קצה באיחוד האירופי, אם הוגדרה)
  • מידע נוסף: https://www.langchain.com/privacy-policy

Legal basis: הבסיס המשפטי: סעיף 6, פסקה 1, סעיפים קטנים ב' ו-ו' ל-GDPR (ביצוע חוזה בנוגע לפונקציות ה-AI, אינטרס לגיטימי בהבטחת איכות); העברת נתונים למדינות שלישיות על בסיס סעיף 28 ל-GDPR (הסכם עיבוד נתונים) בשילוב עם סעיף 46, פסקה 2, סעיפים קטנים (c) ל-GDPR (סעיפים חוזיים סטנדרטיים של האיחוד האירופי)

הצהרת פרטיות של LangChain

7.11 Tesseract.js (זיהוי תווים אופטי לתמונות וסריקות)

  • שימוש: מנוע OCR בקוד פתוח לזיהוי טקסט בתמונות, צילומי מסך וסריקות שהועלו
  • עיבוד: מתבצע באופן מקומי בדפדפן או בשרתים שלנו באיחוד האירופי.
  • נתונים מועברים: קבצי תמונה לזיהוי טקסט
  • הגנת נתונים: Tesseract הוא קוד פתוח, אין העברת נתונים לצדדים שלישיים
  • מיקום: עיבוד מקומי / שרתים באיחוד האירופי

Legal basis: בסיס משפטי: סעיף 6, פסקה 1, סעיף ב' ל-GDPR (ביצוע חוזה)

7.12 עיבוד מסמכים (קובצי Office, קבצי PDF וכדומה)

  • אנו משתמשים בכלים שונים לעיבוד מסמכים שהועלו:
  • • Officeparser: קריאת קבצי Word (.docx), Excel (.xlsx), PowerPoint (.pptx)
  • • Mammoth: המרת מסמכי Word
  • • ניתוח PDF: חילוץ טקסט ממסמכי PDF
  • • XLSX: עיבוד קבצי Excel
  • • ניתוח CSV: קריאת נתוני CSV
  • • Cheerio: גרידת אינטרנט לניתוח אתרים (Brand Analyzer)
  • מטרה: ניתוח הנחיות המותג, המסמכים והאתרים שלך עבור Brand Analyzer
  • עיבוד: מתבצע בשרתים שלנו באיחוד האירופי (AWS)
  • הגנת נתונים: כל הכלים הם קוד פתוח או פועלים על השרתים שלנו.

Legal basis: בסיס משפטי: סעיף 6, פסקה 1, סעיף ב' ל-GDPR (ביצוע חוזה)

7.13 ממשקי ה-API של גוגל (שילוב YouTube ו-Gmail)

  • שימוש: שילוב עם שירותי Google (YouTube לפוסטים וידאו, Gmail להתראות דוא"ל)
  • נתונים המועברים: אסימוני OAuth לאישור, נתוני פוסט עבור YouTube
  • הגנת נתונים: גוגל מעבדת נתונים בהתאם למדיניות הפרטיות של גוגל.
  • מיקום: ארה"ב/האיחוד האירופי
  • מידע נוסף: https://policies.google.com/privacy
  • סטטוס: בפיתוח לשילוב YouTube

Legal basis: בסיס משפטי: סעיף 6, פסקה 1, סעיף ב' ל-GDPR (קיום חוזה)

7.14 הערה חשובה בנוגע לעיבוד באמצעות בינה מלאכותית

הנתונים שלך יועברו לספקים הרלוונטיים רק בעת שימוש פעיל בפונקציית ה-AI הרלוונטית.

ספקי ה-AI מעבדים את הנתונים שלך אך ורק לצורך מתן השירות המבוקש (יצירת תוכן, תרגום, זיהוי טקסט, מחקר).

עם כל ספקי ה-AI קיימים הסכמי עיבוד נתונים בהתאם לסעיף 28 ל-GDPR; במקרה של ספקים ממדינות שלישיות, קיימים בנוסף סעיפים חוזיים סטנדרטיים של האיחוד האירופי בהתאם לסעיף 46, פסקה 2, סעיף קטן (ג) ל-GDPR (ראו סעיף 16).

אנו מגבילים את העברת הנתונים האישיים לספקי בינה מלאכותית למינימום הנדרש לצורך הפונקציה הספציפית, ואיננו מעבירים פרטי קשר, פרטי תשלום או פרטי גישה מחשבונך. עם זאת, לא ניתן לשלול לחלוטין את העברתם של נתונים אישיים: הנחיות, פרופילי מותגים, טקסטים להתייחסות, וכן תמונות ומסמכים שהועלו, עשויים להכיל נתונים אישיים אם תזין או תעלה אותם.

לפיכך, אנא אל תזינו נתונים אישיים של צדדים שלישיים, קטגוריות מיוחדות של נתונים אישיים לפי סעיף 9 לתקנת ה-GDPR, או מידע סודי בהנחיות או בקבצים המועלים, ככל שהדבר אינו נחוץ לצורך הפונקציה המבוקשת או שאין ברשותכם את הזכויות וההסכמות הנדרשות.

לגבי תכני מדיה שנוצרו, אנו משתמשים במנגנונים טכניים לחשיפה ולסימון, כגון מטא-נתונים, תעודות תוכן, סימני מים והערות גלויות. פרטים נוספים וחלוקת האחריות בהתאם לסעיף 50 לחוק ה-AI של האיחוד האירופי מופיעים בסעיף 8.

המודלים והספקים שבהם נעשה שימוש עשויים להשתנות במסגרת המשך הפיתוח. שינויים מהותיים יפורטו בהצהרת פרטיות זו (ראו סעיף 20).

08 שקיפות וסימון בתחום הבינה המלאכותית (סעיף 50 לחוק הבינה המלאכותית של האיחוד האירופי)

PostMaestro.ai היא מערכת בינה מלאכותית המייצרת תוכן סינתטי: טקסטים, תמונות, סרטונים, גרפיקה ו—במידה והדבר מוצע—קולות סינתטיים. על מערכות מסוג זה חלות חובות השקיפות הקבועות בסעיף 50 לתקנה (האיחוד האירופי) 2024/1689 בנושא בינה מלאכותית ("חוק ה-AI של האיחוד האירופי"). סעיף זה מסביר אילו חובות אנו, כספק, ממלאים ואילו חובות חלות עליכם, כמפעילים, כאשר אתם מפרסמים תוכן שנוצר על ידי המערכת.

8.1 גילוי נאות על האינטראקציה עם מערכת בינה מלאכותית

  • ב-PostMaestro.ai אתם מתקשרים ישירות עם מערכות בינה מלאכותית. כל הפונקציות שיוצרות, מעריכות, מסכמות, מתרגמות או מנסחות מחדש תוכן, נתמכות בבינה מלאכותית ומסומנות ככאלה בממשק המשתמש.
  • ההודעה תופיע לפני האינטראקציה הראשונה, תהיה ברורה, מובנת וניתנת להבחנה בבירור משאר רכיבי הממשק (סעיף 50, פסקה 1 לחוק הבינה המלאכותית של האיחוד האירופי).
  • אנו מספקים הנחיות אלו באופן נגיש, ובהתאם לדרישות הנגישות המוכרות (סעיף 50, פסקה 5 לחוק הנגישות של האיחוד האירופי).
  • התשובות וההצעות של הבינה המלאכותית עשויות להיות חלקיות, מיושנות או שגויות מבחינה עובדתית. הן אינן מהוות ייעוץ משפטי, מס, רפואי או פיננסי.

8.2 סימון הניתן לקריאה ממוחשבת של תוכן שנוצר

  • על פי סעיף 50(2) לחוק ה-AI של האיחוד האירופי, יש לסמן את התכנים המופקים על ידי מערכות בינה מלאכותית, המייצרות תוכן סינתטי של תמונות, אודיו, וידאו או טקסט, כ"נוצרו באופן מלאכותי" או "עברו מניפולציה", בפורמט הניתן לקריאה על ידי מחשב. הסימון חייב להיות יעיל, תואם בין מערכות, יציב ואמין.
  • אנו מיישמים דרישה זו באמצעות מספר תהליכים המשלימים זה את זה, שכן על פי המצב הנוכחי של הטכנולוגיה, אף תהליך בודד אינו מסוגל להשיג לבדו את העמידות הנדרשת:
  • • מטא-נתוני מקור בקובץ: בעת הייצוא, אנו כותבים מטא-נתוני XMP ו-IPTC לקבצי המדיה שנוצרו, ובפרט בשדה ה-IPTC "Digital Source Type" עם הערך "trainedAlgorithmicMedia", וכן פרטים על מערכת ה-AI ששימשה, גרסת המודל ומועד היצירה.
  • • Content Credentials (C2PA): עבור קבצי תמונה ווידאו שנוצרו, אנו משלבים בצינור הפלט מידע על מקור הקובץ, החתום קריפטוגרפית בהתאם לתקן C2PA.
  • • סימני מים מצד הספק: ככל שהספק הרלוונטי מספק סימני מים בלתי נראים, אלה יישמרו ולא יוסרו. במקרה של מודלי התמונות של Google Gemini, מדובר בשיטת סימני המים SynthID.
  • • אימות: לאחר הכתיבה, אנו קוראים שוב את הסימון ומתעדים את הסטטוס של כל קובץ (ממתין, תקין, חסר, הוסר). אם ההטמעה נכשלה, אנו מחייבים סימון גלוי עבור קטגוריות תוכן רגישות.
  • הסימון מוגדר בצד השרת לפני שהקובץ נשמר בזיכרון או מועבר, כדי שישמור על תקינותו במהלך העיבוד, ההעלאה וההורדה. מבחינה טכנית, לא ניתן לשלול את האפשרות שצדדים שלישיים או פלטפורמות יעד יסיר את המטא-נתונים בעת העלאה מחודשת, דחיסה או חיתוך. במקרה זה, הסימון הגלוי יישאר ההגנה שלכם (ראו 8.3).
  • מצב היישום ומועד היישום: חובות השקיפות הקבועות בסעיף 50 לחוק ה-AI של האיחוד האירופי חלות החל מה-2 באוגוסט 2026. לגבי מערכות בינה מלאכותית שכבר היו בשוק לפני מועד זה – כגון PostMaestro.ai – תקופת המעבר חלה עד ה-2 בדצמבר 2026. אנו מיישמים את הנהלים המתוארים לעיל במלואם בתוך פרק זמן זה ומתעדים את מצב היישום באופן פנימי.
  • הצהרה זו במדיניות הפרטיות כשלעצמה אינה עומדת בדרישות סעיף 50, פסקה 2 לחוק הבינה המלאכותית של האיחוד האירופי. הקריטריון המכריע הוא הסימון הניתן לקריאה ממוחשבת המופיע על הקובץ עצמו.

8.3 חובותיכם כמפעילים בתחום ה-Deepfakes

  • כאשר אתם מפרסמים תוכן שנוצר באמצעות PostMaestro.ai, אתם נחשבים ל"מפעילים" כמשמעות המונח בחוק ה-AI של האיחוד האירופי. חובת הגילוי לפי סעיף 50, פסקה 4 לחוק ה-AI של האיחוד האירופי חלה במקרה זה עליכם ולא עלינו.
  • אם אתם יוצרים או עורכים תוכן תמונות, אודיו או וידאו הדומה באופן מטעה לאנשים, חפצים, מקומות, מוסדות או אירועים אמיתיים ("דיפ-פייקים"), עליכם לגלות בעת הפרסום כי התוכן נוצר באופן מלאכותי או עבר מניפולציה.
  • על פי ההנחיות של הנציבות האירופית, חובה זו חלה ללא תלות בכוונה להטעות, וגם כאשר לא מוצג אדם ממשי ספציפי. לפיכך, היא חלה בדרך כלל על פרסומים ברשתות החברתיות.
  • לצורך תמיכה, אנו מספקים: סימון בולט כברירת מחדל עבור קטגוריות תוכן רגישות, הצעה לטקסט אזהרה בעת הייצוא והודעה בתהליך הפרסום.
  • ההגדרה המוגדרת כברירת מחדל היא תמיד "מסומן". יש לתעד כל כיבוי של האפשרות: אנו שומרים את מועד הכיבוי, חשבון המשתמש, סביבת העבודה ואת גרסת טקסט האישור. לא ניתן לכבות את האפשרות עבור ייצוגים פוטוריאליסטיים של דמויות וקולות סינתטיים.
  • אסור לך להסיר, להשבית, לעקוף או לפגוע בתפקודם של מנגנוני הסימון והגילוי שאנו מספקים (ראו סעיף 6.4 בתנאי השימוש).
  • חובה זו מתווספת לדרישות הסימון של פלטפורמת המדיה החברתית הרלוונטית. עליכם לבדוק בעצמכם האם קיימת חובת גילוי במקרה הספציפי.

8.4 טקסטים שנוצרו על ידי בינה מלאכותית ואחריות עריכתית

  • בנוגע לטקסטים, סעיף 50 לחוק ה-AI של האיחוד האירופי מנוסח באופן מצומצם בהרבה מאשר בנוגע לתמונות, אודיו ווידאו. חובת הגילוי חלה רק כאשר מתקיימים שלושת התנאים הבאים:
  • 1. הטקסט נוצר או עבר מניפולציה באמצעות בינה מלאכותית.
  • 2. הטקסט יפורסם.
  • 3. מטרת הפרסום היא ליידע את הציבור בנושאים בעלי עניין ציבורי – כגון חדשות, עמדות פוליטיות או חברתיות, ותרומות לדיונים ציבוריים.
  • חובת הסימון אינה חלה אם התוכן עבר בדיקה אנושית או בקרה עריכתית, ואם אדם או תאגיד נושאים באחריות העריכתית לפרסום.
  • אין חובה כללית לציין שכל טקסט שנוצר באמצעות בינה מלאכותית. מי שמשתמש בבינה מלאכותית ככלי עזר, בודק את הטקסטים מבחינה עריכתית ונושא באחריות עליהם בעצמו, אינו כפוף בדרך כלל לחובת ציון נוספת.
  • PostMaestro.ai תוכנן בדיוק למטרה זו: הטקסטים שנוצרו הם הצעות בלבד. לפני תזמון או פרסום, אנו מבקשים אישור מפורש לכך שבדקתם את הטקסט ושאתם לוקחים על עצמכם את האחריות העריכתית. אנו מתעדים אישור זה, כולל התאריך והשעה, חשבון המשתמש וגרסת הטקסט, כדי שהחריגה תישאר ניתנת לאימות.
  • ההערה באפליקציה היא: "טקסט זה הוא הצעה. אנא בדקו אותו לפני הפרסום. עם בדיקתכם אתם נושאים באחריות העריכתית."
  • ללא בדיקה זו, אסור לכם לפרסם טקסטים שנוצרו באופן אוטומטי כתכנים שעליהם אתם נושאים באחריות עריכתית; במקרה כזה, חובת הגילוי לפי סעיף 50, פסקה 4 לחוק הבינה המלאכותית של האיחוד האירופי עשויה לחול.

8.5 אין זיהוי רגשות ואין סיווג ביומטרי

  • PostMaestro.ai אינה משתמשת במערכות לזיהוי רגשות ואינה מסיקה רגשות, מצבי רוח או כוונות מנתונים ביומטריים.
  • אנו לא מבצעים סיווג ביומטרי, זיהוי פנים, זיהוי ביומטרי או זיהוי של מאפיינים מוגנים כגון מוצא אתני, דעות פוליטיות, דת, חברות באיגוד מקצועי, מצב בריאותי או נטייה מינית.
  • פונקציות הערכה כגון "אימות רעיונות" (Idea Validation), "מנתח המותג" (Brand Analyser) או ניתוחי ביצועים מתייחסות אך ורק לתכנים, לנתוני מותגים ולנתוני חשיפה – ולא לאנשים ולא למאפיינים ביומטריים.
  • לפיכך, חובות הגילוי לפי סעיף 50, פסקה 3 לחוק ה-AI של האיחוד האירופי, הנוגעות למערכות לזיהוי רגשות ולסיווג ביומטרי, אינן חלות עלינו.

8.6 שימוש אסור: תמונות בעלות אופי מיני ללא הסכמה ותמונות של התעללות בילדים

  • סעיף 5 לחוק ה-AI של האיחוד האירופי אוסר על שימוש במערכות בינה מלאכותית שתוצאתן הצפויה באופן סביר היא ייצוגים אינטימיים ללא הסכמה (NCII) או ייצוגים של התעללות מינית בילדים (CSAM). כספק של כלי כללי ליצירת תמונות וסרטונים, אנו מעריכים את סיכון הניצול הזה כבר בשלב התכנון ומטמיעים אמצעי הגנה טכניים.
  • אמצעי הגנה שננקטו:
  • • מסנני קלט החוסמים הנחיות רלוונטיות עוד לפני הפעלת מודלי התמונה והווידאו
  • • מסנני פלט וכן הגדרות האבטחה של ספקי הדגמים המשמשים
  • • חסימת תכנים המכוונים לקטינים בהקשר מיני או המציגים תמונות אינטימיות של אנשים שניתן לזהותם
  • • חסימת פונקציות ה-Persona וה-Voice ללא הסכמה מתועדת של האדם הנוגע בדבר (ראו סעיף 5.9)
  • • תיעוד בקשות שנחסמו לצורך זיהוי שימוש לרעה, וכן האפשרות לחסום חשבונות מושפעים
  • כל שימוש בפלטפורמה למטרות אלה אסור בהחלט ויוביל לחסימת החשבון באופן מיידי, וכן – אם קיימים סימנים לעבירות פליליות – לפניה לרשויות המוסמכות.
  • דיווח על שימוש לרעה: אתם וצדדים שלישיים יכולים לדווח על הפרות בכל עת בכתובת info@nexaluna.ai, עם הכותרת „דיווח על שימוש לרעה ב-AI“. אנו בודקים את הדיווחים הנכנסים בעדיפות גבוהה ומאשרים את קבלתם.
  • אנו מתעדים באופן פנימי את הערכת הסיכונים שביצענו בשלב התכנון, את המסננים שבהם נעשה שימוש ואת הטיפול בדיווחים, ומציגים אותם לבקשת הרשויות המוסמכות.

8.7 חלוקת תפקידים: ספקים ומפעילים

  • הספק, כמשמעותו בחוק ה-AI של האיחוד האירופי, הוא חברת Nexaluna AI Solutions UG (בעלת אחריות מוגבלת) עבור מערכת ה-AI PostMaestro.ai. אנו מחויבים לעמוד בחובות הספק, ובפרט בסימון התוצרים באופן הניתן לקריאה ממוחשבת בהתאם לסעיף 50, פסקה 2, ובגילוי האינטראקציה עם הבינה המלאכותית בהתאם לסעיף 50, פסקה 1.
  • אתה נחשב למפעיל ברגע שאתה משתמש בפלטפורמה באחריותך ומפרסם תכנים שיצרת. עליך לעמוד בחובות המפעיל, ובפרט בחובת הגילוי לפי סעיף 50, פסקה 4, בכל הנוגע ל"דיפ-פייקים" ולטקסטים בעלי עניין ציבורי.
  • המודלים הבסיסיים שבהם נעשה שימוש מקורם בצד שלישי (ראו סעיף 7). ספקיהם הם ספקי מודלי ה-AI הרלוונטיים; אנו מספקים את מערכת ה-AI המבוססת עליהם.
  • אנו מנהלים באופן פנימי רישום של כל הדגמים הנמצאים בשימוש, כולל הקצאת התפקידים של כל אחד מהם, ומעדכנים אותו בכל שינוי.
  • בהתאם לסעיף 4 לחוק ה-AI של האיחוד האירופי, אנו מכשירים את עובדינו בשימוש במערכות ה-AI שבהן אנו משתמשים ומתעדים את ההדרכות.

8.8 פיקוח ותלונות

  • הרשות המוסמכת לפיקוח על השוק, נקודת הקשר המרכזית ומרכז הטיפול בתלונות בנוגע לחוק ה-AI של האיחוד האירופי בגרמניה היא, החל מ-29 ביולי 2026, הסוכנות הפדרלית לתקשורת.
  • הסוכנות הפדרלית לתשתיות, Tulpenfeld 4, 53113 בון, https://www.bundesnetzagentur.de
  • ניתן להגיש תלונות בנושא שקיפות הבינה המלאכותית בכל עת דרך האתר. אנו מבקשים מכם ליצור איתנו קשר מראש בכתובת info@nexaluna.ai, כדי שנוכל לטפל בבקשתכם באופן מיידי.

09 עיבוד תשלומים (Stripe)

לצורך עיבוד התשלומים אנו משתמשים בשירות Stripe (Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA).

בעת ביצוע תשלומים, הנתונים הבאים מועברים ל-Stripe:

• שם וכתובת דואר אלקטרוני

• פרטי תשלום (מספר כרטיס אשראי, תאריך תפוגה, CVV)

• כתובת למשלוח חשבוניות (אם צוינה)

• סכום ופרטי העסקה

אנו לא שומרים את פרטי התשלום המלאים (מספרי כרטיסי אשראי, CVV). אלה נשמרים אך ורק ב-Stripe.

אנו מקבלים מ-Stripe רק:

• מזהה העסקה

• סטטוס תשלום (הצלחה/כישלון)

• 4 הספרות האחרונות של אמצעי התשלום (לצורך תיעוד)

• מזהה לקוח Stripe (לתשלומים חוזרים)

Legal basis: בסיס משפטי: סעיף 6, פסקה 1, סעיף ב' ל-GDPR (קיום חוזה)

Third country: Stripe מוסמכת על ידי מסגרת פרטיות הנתונים של האיחוד האירופי-ארה"ב ומציעה שרתים באיחוד האירופי.

Storage period: תקופת אחסון: נתוני עסקאות 10 שנים (חובת שמירה חוקית), אמצעי תשלום עד למחיקתם על ידך

מידע נוסף: https://stripe.com/de/privacy

10 אחסון נתונים ומסד נתונים

10.1 מערכת ה-Backend של Strapi

  • כל נתוני החשבון, התכנים וההגדרות שלך נשמרים במערכת ה-backend שלנו:
  • • מסגרת אחורית: Strapi CMS (קוד פתוח)
  • • מסד נתונים: PostgreSQL
  • • אירוח: AWS (אזור האיחוד האירופי)
  • • הצפנה: SSL/TLS להעברת נתונים, bcrypt לסיסמאות
  • רק לעובדים ולמערכות מורשים יש גישה.

הצהרת פרטיות של Strapi

10.2 אירוח ב-AWS (האיחוד האירופי)

  • השרתים שלנו מתארחים ב-Amazon Web Services (AWS) באיחוד האירופי:
  • • מיקום השרת: פרנקפורט ו/או אירלנד (eu-central-1, eu-west-1)
  • • S3 Buckets: עבור נכסים סטטיים וקבצי מדיה
  • • CloudFront: רשת הפצת תוכן לאספקה מהירה
  • • RDS PostgreSQL: לאירוח מסדי נתונים
  • AWS מעבדת נתונים מטעם הלקוח בהתאם לסעיף 28 של תקנת ה-GDPR.
  • מידע נוסף: https://aws.amazon.com/de/privacy/

הצהרת פרטיות של AWS

Legal basis: בסיס משפטי: סעיף 6, פסקה 1, סעיפים ב' ו-ו' ל-GDPR (קיום חוזה, אינטרס לגיטימי)

Storage period: משך האחסון: ראה סוגי הנתונים הרלוונטיים (נתוני חשבון עד למחיקה, נתוני חיוב 10 שנים, וכו').

11 אבטחת מידע

אנו נוקטים באמצעים טכניים וארגוניים מקיפים כדי להגן על המידע שלך:

  • • הצפנת SSL/TLS לכל העברות הנתונים (HTTPS)
  • • הצפנת Bcrypt לסיסמאות (עם Salt)
  • • אימות דו-גורמי (2FA) זמין כאופציה
  • • ביקורות אבטחה ומבחני חדירה קבועים
  • • בקרת גישה ואימות עבור כל המערכות
  • • גיבויים אוטומטיים (מוצפנים)
  • • חומת אש ומערכות לזיהוי פריצות
  • • עדכוני תוכנה ותיקוני אבטחה קבועים
  • • בקרת גישה מבוססת תפקידים (RBAC) לחשבונות צוות
  • • יומני ביקורת עבור פעולות הקשורות לאבטחה
  • • הצפנה AES-256-GCM עבור אסימוני גישה לרשתות חברתיות המאוחסנים (אסימוני גישה/רענון)
  • • פרמטרי מצב OAuth חתומים ומוגבלים בזמן (HMAC-SHA256) וכן PKCE (S256) ב-X/Twitter להגנה מפני מתקפות CSRF ויירט קוד
  • • הגנה מפני בוטים ודואר זבל בעת ההרשמה/הכניסה באמצעות Cloudflare Turnstile

למרות כל אמצעי האבטחה, לא ניתן להבטיח אבטחה מוחלטת בעת העברת נתונים דרך האינטרנט. אנא הגן על פרטי הגישה שלך בעצמך.

12 שירותי תמיכה, אבטחה ואוטומציה

לצורך אבטחת חשבונות, הגנה מפני שימוש לרעה, תמיכה ואוטומציה פנימית, אנו נעזרים בנוסף בספקי צד שלישי הבאים:

12.1 ipinfo.io (מיקום גיאוגרפי לפי כתובת IP לצורך הנחיות אבטחה בעת כניסה)

  • ספק: ipinfo.io / IPinfo LLC, ארה"ב
  • שימוש: זיהוי המיקום המשוער (מדינה, יבשת, ספק אינטרנט) על סמך כתובת ה-IP, כדי ליידע אותך בהודעות אבטחה בעת כניסה לגבי המיקום שממנו מתבצעת הכניסה
  • נתונים המועברים: כתובת ה-IP שלך בעת ההתחברות. כתובות IP פרטיות/מקומיות מסוננות מראש ואינן מועברות
  • הערה: הבקשה תופיע רק אם הפעלתם התראות כניסה בהגדרות האבטחה שלכם
  • מיקום: ארה"ב
  • מידע נוסף: https://ipinfo.io/privacy-policy

Legal basis: הבסיס המשפטי: סעיף 6, פסקה 1, סעיף קטן (f) לתקנת הגנת המידע הכללית (GDPR) (אינטרס לגיטימי באבטחת החשבון)

מדיניות הפרטיות של ipinfo.io

12.2 Cloudflare Turnstile (הגנה מפני בוטים ודואר זבל)

  • ספק: Cloudflare, Inc., ארה"ב
  • שימוש: הגנה על תהליכי הרישום והכניסה מפני גישה אוטומטית (בוטים) באמצעות שיטת CAPTCHA שאינה פולשנית
  • נתונים המועברים: אותות אינטראקציה ודפדפן לצורך זיהוי בוטים, וכן כתובת ה-IP שלך
  • הגנת נתונים: Cloudflare מוסמכת במסגרת הגנת הנתונים בין האיחוד האירופי לארצות הברית (EU-US Data Privacy Framework)
  • מיקום: ארה"ב/האיחוד האירופי
  • מידע נוסף: https://www.cloudflare.com/privacypolicy/

Legal basis: הבסיס המשפטי: סעיף 6, פסקה 1, סעיף קטן (f) לתקנת הגנת המידע הכללית (GDPR) (אינטרס לגיטימי באבטחת מידע ובמניעת שימוש לרעה)

הצהרת פרטיות של Cloudflare

12.3 ליניארי (מערכת כרטיסי משוב ותמיכה)

  • ספק: Linear Orbit, Inc., ארה"ב
  • שימוש: טיפול פנימי במשוב, הודעות שגיאה ("דווח על בעיה") ובקשות תמיכה ככרטיסים
  • נתונים שנמסרו: כתובת הדוא"ל שלך, טקסט המשוב או תיאור הבעיה שכתבת, הדף או הפונקציה הרלוונטיים, וכן צילומי מסך שצירפת, אם יש כאלה
  • הערה: הערות ועדכוני סטטוס מ-Linear יישלחו אליכם בדוא"ל לשם ידיעתכם
  • מיקום: ארה"ב
  • מידע נוסף: https://linear.app/privacy

Legal basis: הבסיס המשפטי: סעיף 6, פסקה 1, סעיפים קטנים ב' ו-ו' לתקנת הגנת המידע הכללית (GDPR) (קיום חוזה/תמיכה, אינטרס לגיטימי בשיפור המוצר)

הצהרת פרטיות של Linear

12.4 GitHub (אוטומציה של זרימת עבודה)

  • ספק: GitHub, Inc. (מיקרוסופט), ארה"ב
  • שימוש: אוטומציה טכנית גרידא – עם פרסום פוסט בבלוג, מופעל זרימת עבודה של GitHub Actions, אשר, בין היתר, מפעילה את שליחת הודעת הניוזלטר המתאימה
  • נתונים שנמסרו: מטא-נתונים של הפוסט (Slug, שפה, מזהה מסמך פנימי) – ללא נתוני משתמשים אישיים
  • מיקום: ארה"ב
  • מידע נוסף: https://docs.github.com/en/site-policy/privacy-policies/github-privacy-statement

Legal basis: הבסיס המשפטי: סעיף 6, פסקה 1, סעיף קטן (f) לתקנת הגנת המידע הכללית (GDPR) (אינטרס לגיטימי באוטומציה טכנית)

מדיניות הפרטיות של GitHub

13 זכויותיך כבעל עניין

יש לך את הזכויות הבאות לגבי המידע האישי שלך:

11.1 זכות לקבלת מידע (סעיף 15 ל-GDPR)

אתה יכול לבקש בכל עת מידע על הנתונים האישיים שאנו שומרים.

11.2 זכות לתיקון (סעיף 16 ל-GDPR)

אתה יכול לדרוש תיקון של נתונים שגויים או השלמת נתונים חסרים.

11.3 זכות למחיקה (סעיף 17 ל-GDPR)

אתה יכול לבקש למחוק את המידע האישי שלך, כל עוד אין חובות שמירה חוקיות.

11.4 הזכות להגבלת עיבוד (סעיף 18 ל-GDPR)

אתה יכול לדרוש להגביל את עיבוד הנתונים שלך.

11.5 הזכות לניידות נתונים (סעיף 20 ל-GDPR)

אתה יכול לקבל את הנתונים שלך בפורמט מובנה, נפוץ וקריא במכונה, ולהעביר אותם לספק אחר.

11.6 זכות התנגדות (סעיף 21 ל-GDPR)

אתה יכול להתנגד לעיבוד הנתונים שלך, ככל שהם מבוססים על אינטרס לגיטימי (סעיף 6, פסקה 1, סעיף f של תקנת ה-GDPR).

11.7 ביטול ההסכמה (סעיף 7, פסקה 3 ל-GDPR)

במידה והעיבוד מבוסס על הסכמתך, תוכל לבטל אותה בכל עת. חוקיות העיבוד שבוצע עד לביטול ההסכמה תישאר ללא שינוי.

11.8 זכות הערעור (סעיף 77 ל-GDPR)

יש לך הזכות להגיש תלונה לרשות הפיקוח על הגנת נתונים, במיוחד במדינה החברה שבה אתה מתגורר, עובד או במקום שבו אירעה ההפרה לכאורה.

מימוש זכויותיך

כדי לממש את זכויותיך, אנא פנה אלינו בכתובת info@nexaluna.ai. אנו נטפל בבקשתך תוך 30 יום.

14 החלטות אוטומטיות ופרופילציה

אנו לא מקבלים החלטות המבוססות אך ורק על עיבוד אוטומטי, שיש להן השלכות משפטיות עליך או הפוגעות בך באופן משמעותי באופן דומה (סעיף 22, פסקה 1 ל-GDPR).

פונקציות בינה מלאכותית (AI) המשמשות להערכה, כגון "אימות רעיונות" (Idea Validation), "מנתח מותגים" (Brand Analyser), "דירוג תוכן" (Content-Scoring) או "תחזיות ביצועים", מספקות אך ורק הצעות והערכות בלתי מחייבות בנוגע לתכנים ולמותגים. הן אינן מעריכות אנשים ואינן מובילות לקבלת החלטות הנוגעות לאנשים.

תהליכים אוטומטיים בעלי השפעה מיידית על חשבונך נוגעים אך ורק לביצוע החוזה ולאבטחה: חסימת פעולות בתשלום כאשר יתרת האסימונים אזלה, טעינת אסימונים אוטומטית לאחר הפעלה מוקדמת מצדך, הגנה מפני בוטים בעת ההרשמה והכניסה, וכן חסימת הזנות באמצעות מסנני השימוש לרעה שלנו (ראו סעיף 8.6).

אם בדיקת אבטחה או בדיקת שימוש לרעה אוטומטית מובילה להגבלת חשבונך, תוכל בכל עת לבקש בדיקה אנושית, להציג את עמדתך ולערער על ההחלטה. לשם כך, פנה לכתובת info@nexaluna.ai.

לא מתבצע דירוג אשראי במובן של בדיקת כושר אשראי. עיבוד התשלומים, לרבות מניעת הונאה, מתבצע באמצעות Stripe (ראו סעיף 9) בהתאם לנהלים שלה.

15 סקירה: כל ספקי צד שלישי (Subprocessors) המשמשים

הטבלה הבאה מספקת סקירה של כל ספקי הצד השלישי המעבדים נתונים אישיים מטעמנו:

Provider Purpose Location Legal Basis
Amazon Web Services (AWS) אחסון, תשתית שרתים, מסד נתונים (PostgreSQL) האיחוד האירופי (פרנקפורט/אירלנד) סעיף 28 לתקנות הגנת המידע הכלליות (GDPR)
Stripe עיבוד תשלומים ארה"ב/האיחוד האירופי סעיף 28 לתקנת הגנת המידע הכללית (GDPR), הסכם הגנת הנתונים בין האיחוד האירופי לארצות הברית (EU-US DPF)
SendGrid (Twilio) משלוח דוא"ל (עלון) ארצות הברית סעיף 28 לתקנת הגנת המידע הכללית (GDPR), הסכם הגנת הנתונים בין האיחוד האירופי לארצות הברית (EU-US DPF)
OpenAI יצירת טקסט (מודלים מסוג GPT) ארצות הברית סעיף 28 ל-GDPR (AVV) בשילוב עם סעיף 46, פסקה 2, סעיף קטן (ג) ל-GDPR (SCC)
Perplexity AI מחקר, חיפוש באינטרנט, יצירת טקסט ארצות הברית סעיף 28 ל-GDPR (AVV) בשילוב עם סעיף 46, פסקה 2, סעיף קטן (ג) ל-GDPR (SCC)
Google Gemini יצירת תמונות ארה"ב/האיחוד האירופי סעיף 28 לתקנת הגנת המידע הכללית (GDPR), הסכם הגנת הנתונים בין האיחוד האירופי לארצות הברית (EU-US DPF)
Mistral AI OCR (זיהוי טקסט מתמונות) האיחוד האירופי (צרפת) סעיף 28 לתקנות הגנת המידע הכלליות (GDPR)
Fal.ai יצירת תמונות, חיתוך רקע ארצות הברית סעיף 28 ל-GDPR (AVV) בשילוב עם סעיף 46, פסקה 2, סעיף קטן (ג) ל-GDPR (SCC)
Creatomate תמונות ממוזערות של סרטונים, עריכה חזותית האיחוד האירופי (הולנד) סעיף 28 לתקנות הגנת המידע הכלליות (GDPR)
אנתרופיק יצירת טקסט (Claude) ארצות הברית סעיף 28 ל-GDPR (AVV) בשילוב עם סעיף 46, פסקה 2, סעיף קטן (ג) ל-GDPR (SCC)
Firebase (Google) התראות Push (אפליקציה לנייד) ארה"ב/האיחוד האירופי סעיף 28 לתקנת הגנת המידע הכללית (GDPR), הסכם הגנת הנתונים בין האיחוד האירופי לארצות הברית (EU-US DPF)
Tesseract.js OCR לתמונות/סריקות (קוד פתוח) עיבוד מקומי / האיחוד האירופי סעיף 6, פסקה 1, סעיף קטן ב' לתקנת הגנת המידע הכללית (GDPR)
ממשקי ה-API של גוגל שילוב עם YouTube ו-Gmail ארה"ב/האיחוד האירופי סעיף 28 לתקנת הגנת המידע הכללית (GDPR), הסכם הגנת הנתונים בין האיחוד האירופי לארצות הברית (EU-US DPF)
OpenRouter ניתוב באמצעות מודל בינה מלאכותית (יצירת תמונות) ארצות הברית סעיף 28 ל-GDPR (AVV) בשילוב עם סעיף 46, פסקה 2, סעיף קטן (ג) ל-GDPR (SCC)
DeepL תרגום תוכן האיחוד האירופי (גרמניה) סעיף 28 לתקנות הגנת המידע הכלליות (GDPR)
LangChain / LangSmith בקרת איכות בינה מלאכותית ומעקב ארצות הברית סעיף 6, פסקה 1, סעיף קטן (f) לתקנת הגנת המידע הכללית (GDPR), סעיף 28 לתקנת הגנת המידע הכללית (GDPR) (AVV) בשילוב עם סעיף 46, פסקה 2, סעיף קטן (c) לתקנת הגנת המידע הכללית (GDPR) (SCC)
ipinfo.io מיקום גיאוגרפי לפי כתובת IP לצורך הנחיות אבטחה בעת כניסה ארצות הברית סעיף 6, פסקה 1, סעיף קטן (f) לתקנת הגנת המידע הכללית (GDPR), סעיף 46, פסקה 2, סעיף קטן (c) לתקנת הגנת המידע הכללית (GDPR) (SCC)
ליניארי מערכת כרטיסי משוב ותמיכה ארצות הברית סעיף 28 ל-GDPR (AVV) בשילוב עם סעיף 46, פסקה 2, סעיף קטן (ג) ל-GDPR (SCC)
Cloudflare (Turnstile) הגנה מפני בוטים/דואר זבל (CAPTCHA) ארה"ב/האיחוד האירופי סעיף 28 לתקנת הגנת המידע הכללית (GDPR), הסכם הגנת הנתונים בין האיחוד האירופי לארצות הברית (EU-US DPF)
GitHub (מיקרוסופט) אוטומציה של תהליכי עבודה (פרסום בבלוג) ארצות הברית סעיף 6, פסקה 1, סעיף קטן (f) לתקנת הגנת המידע הכללית (GDPR), הסכם הגנת נתונים בין האיחוד האירופי לארה"ב (DPF) (מיקרוסופט)

עם כל מעבדי הנתונים קיימים חוזים בהתאם לסעיף 28 ל-GDPR. עבור ספקים במדינות שלישיות שאין לגביהן החלטת התאמה, חתמנו בנוסף על הסעיפים החוזיים הסטנדרטיים של האיחוד האירופי בהתאם לסעיף 46, פסקה 2, סעיף קטן (ג) ל-GDPR, ותיעדנו הערכת השפעות של העברת נתונים (ראו סעיף 16). שמות החברות המלאים וכתובותיהם של ספקי ה-AI מפורטים בסעיף 7. אנו מעדכנים רשימה זו באופן שוטף; ניתן לראות את מצב העדכון לפי התאריך המופיע בתחילת הצהרה זו.

16 העברת נתונים בינלאומית

חלק מספקי השירותים שלנו ממוקמים או מפעילים שרתים בארצות הברית או במדינות שלישיות אחרות מחוץ לאיחוד האירופי (EU) או לאזור הכלכלי האירופי (EEA). בין היתר, מדובר ב-OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter, LangChain/LangSmith, Google/Firebase, Stripe, SendGrid (Twilio), Cloudflare, ipinfo.io, Linear ו-GitHub.

העברות אלה מתבצעות באופן קבוע ושיטתי במסגרת הפעילות השוטפת. לפיכך, איננו מסתמכים בהן על חריגים למקרים בודדים, אלא על ערבויות מתאימות:

• הסכם לעיבוד נתונים בהתאם לסעיף 28 לתקנת הגנת המידע הכללית (GDPR) עם הספק הרלוונטי

• סעיפי החוזה הסטנדרטיים של האיחוד האירופי, כפי שנקבעו על ידי הנציבות האירופית בהתאם לסעיף 46, פסקה 2, סעיף קטן (ג) לתקנת הגנת המידע הכללית (GDPR), בתוספת אמצעי הגנה טכניים וארגוניים נוספים (הצפנה, בקרת גישה, צמצום נתונים)

• החלטה על התאמה לפי סעיף 45 ל-GDPR, ככל שהספק מוסמך במסגרת הסכם הגנת הפרטיות בין האיחוד האירופי לארצות הברית (EU-US Data Privacy Framework). זהו המצב כרגע במקרה של Stripe, SendGrid (Twilio), Cloudflare, Google/Firebase ו-Microsoft/GitHub.

למיטב ידיעתנו, OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter ו-LangChain אינן מוסמכות במסגרת הגנת הפרטיות של האיחוד האירופי וארצות הברית (EU-US Data Privacy Framework). לפיכך, העברת נתונים לספקים אלה מתבצעת על בסיס הסעיפים החוזיים הסטנדרטיים של האיחוד האירופי, בהתאם לסעיף 46, פסקה 2, סעיף קטן (ג) לתקנת הגנת המידע הכללית (GDPR).

לגבי כל העברה למדינה שלישית ללא החלטת התאמה, אנו מבצעים הערכת השפעת העברה (Transfer Impact Assessment) ומתעדים אותה. אנו נספק לכם את המצב העדכני של החוזים וההערכות על פי בקשתכם בכתובת info@nexaluna.ai.

אנו מסתמכים על סעיף 49, פסקה 1, סעיף קטן ב' לתקנת הגנת המידע הכללית (GDPR) אך ורק במקרים פרטניים אמיתיים, שבהם העברת הנתונים נדרשת לצורך קיום חוזה שביקשת באופן ספציפי, ואינה מתרחשת באופן חוזר ונשנה.

למרות ההבטחות הללו, לא ניתן לשלול לחלוטין את האפשרות שרשויות במדינות שלישיות ידרשו גישה לנתונים שהועברו, בהתאם לחוק המקומי. לפיכך, אין להעביר נתונים אישיים של צדדים שלישיים או מידע רגיש במיוחד בהנחיות או בקבצים המועלים (ראו סעיף 7.14).

17 אחסון נתונים ותקופות מחיקה

אנו שומרים את הנתונים שלך רק כל עוד הדבר נדרש למטרות הרלוונטיות:

  • • נתוני החשבון: עד למחיקת החשבון
  • • נתוני תוכן: עד למחיקה ידנית או למחיקת החשבון
  • • נתוני הניוזלטר: עד לביטול המנוי או 24 חודשים של חוסר פעילות
  • • נתוני חשבונאות: 10 שנים (חובת שמירה על פי סעיף 147 לחוק מס ההכנסה)
  • • פניות לתמיכה: 3 שנים לאחר השלמת העסקה
  • • קבצי יומן השרת: 7 ימים, ולאחר מכן אנונימיזציה אוטומטית (ראו סעיף 4.1)
  • • נתוני פרופיל וקול: עד למחיקתם על ידך או לביטול ההסכמה (ראו סעיף 5.9)
  • • מסמכים הנוגעים לסימון בינה מלאכותית (סטטוס הסימון, אישורי בדיקה, חריגות מתועדות): 3 שנים מיום ההכנה, לצורך עמידה בחובות התיעוד בהתאם לחוק הבינה המלאכותית של האיחוד האירופי (EU AI Act)
  • • התראות לקראת השקה: עד למועד ההשקה או עד 12 חודשים לכל היותר

מחיקת חשבון

תוכל למחוק את החשבון שלך בכל עת דרך ההגדרות.

לאחר מחיקת החשבון, כל הנתונים האישיים יימחקו תוך 30 ימים.

יוצא מן הכלל: נתוני החיוב נשמרים למשך 10 שנים, בהתאם לחובת השמירה הקבועה בחוק.

פוסטים שפורסמו ברשתות החברתיות נשארים בפלטפורמות המתאימות, ויש למחוק אותם שם בנפרד.

לגבי חיבורים ל-Meta (פייסבוק/אינסטגרם), אנו תומכים בנוסף בפונקציית ה-callback האוטומטית למחיקת נתונים של Meta: אם תנתקו את האפליקציה בהגדרות חשבון הפייסבוק שלכם, נקבל באופן אוטומטי בקשת מחיקה ונציג את סטטוס הטיפול בבקשה בכתובת URL לסטטוס שמספקת Meta.

18 עוגיות ומעקב

18.1 עוגיות הנדרשות מבחינה טכנית

  • אנו משתמשים בעוגיות הנדרשות מבחינה טכנית, וכן, לאחר קבלת הסכמתך, בעוגיות אופציונליות:
  • • עוגיית הפעלה (הגדרת שפה)
  • • העדפת ערכת נושא (מצב כהה/בהיר)
  • • סשן כניסה (לאחר התחברות לאפליקציה)
  • • אחסון מקומי (שפה/מדינה, ללא מיקום)
  • נתונים טכניים אלה נחוצים לתפקודו התקין של האתר.

18.2 עוגיות אופציונליות (ניתוח נתונים ושיווק)

אנו משתמשים ב-Google Analytics ובכלים אחרים לניתוח התנהגות המשתמשים ולמטרות שיווק:

• עוגיות ניתוח (למשל, Google Analytics): לניתוח התנהגות המשתמשים

• עוגיות שיווק: להצגת פרסומות מותאמות אישית

• עוגיות מדיה חברתית: עבור פונקציות מדיה חברתית

באמצעות באנר העוגיות תוכלו לתת או לסרב לתת את הסכמתכם.

ללא הסכמתך, לא יותקנו קבצי Cookie אופציונליים.

18.3 ניהול קבצי Cookie

ניתן לנהל ולמחוק קובצי Cookie בהגדרות הדפדפן.

יש לשים לב כי השבתת קבצי Cookie הנחוצים מבחינה טכנית עלולה להגביל את תפקודו של האתר.

ניתן לשנות את הגדרות העוגיות בכל עת באמצעות קישור בתחתית העמוד או באמצעות באנר העוגיות.

Legal basis: הבסיס המשפטי: עבור עוגיות הנדרשות מבחינה טכנית – סעיף 25, פסקה 2, סעיף קטן 2 לחוק TDDDG, בשילוב עם סעיף 6, פסקה 1, סעיף קטן f לתקנת ה-GDPR; עבור עוגיות ניתוח נתונים ושיווק אופציונליות: סעיף 25, פסקה 1 לחוק TDDDG, בשילוב עם סעיף 6, פסקה 1, סעיף קטן א' לתקנת ה-DSGVO (הסכמה). ללא הסכמתך לא יותקנו עוגיות אופציונליות.

19 ילדים ובני נוער

PostMaestro.ai אינו מיועד לאנשים מתחת לגיל 16.

אנשים מתחת לגיל 16 אינם רשאים להשתמש בפלטפורמה.

אם נודע לנו כי אדם מתחת לגיל 16 פתח חשבון, נמחק אותו מיד.

אם אתה חושד שמישהו מתחת לגיל 18 פתח חשבון בלי אישור מההורים, אנא צור איתנו קשר בכתובת info@nexaluna.ai.

20 שינויים בהצהרת פרטיות זו

אנו שומרים לעצמנו את הזכות לעדכן את מדיניות הפרטיות הזו לפי הצורך, כדי להתאימה לשינויים במצב המשפטי או לשינויים בשירותינו.

נעדכן אתכם על שינויים מהותיים באמצעות דואר אלקטרוני או באמצעות הודעה בולטת באתר האינטרנט.

הצהרה זו היא בגרסה 3.0, בתאריך 10 באוגוסט 2026. את הגרסה העדכנית ביותר תוכלו למצוא תמיד בכתובת postmaestro.ai/privacy.

הצהרת פרטיות זו מוצגת במספר שפות. התרגומים נועדו אך ורק לשם ידיעתכם; במקרה של הבדלים, הגרסה הגרמנית היא הקובעת.

20.1 היסטוריית השינויים

  • גרסה 3.0 (10.08.2026): סעיף 8 חדש בנושא שקיפות וסימון בתחום הבינה המלאכותית בהתאם לסעיף 50 לחוק הבינה המלאכותית של האיחוד האירופי (EU AI Act) – גילוי האינטראקציה עם בינה מלאכותית, סימון הניתן לקריאה ממוחשבת של תכנים שנוצרו על ידי בינה מלאכותית, חובות מפעילי "דיפ-פייק", טקסטים שנוצרו על ידי בינה מלאכותית ואחריות עריכתית, אי-זיהוי רגשות, שימושים אסורים לפי סעיף 5 לחוק הבינה המלאכותית של האיחוד האירופי, חלוקת תפקידים בין ספקים למפעילי, הרשות המפקחת המוסמכת. סעיף חדש 5.9 בנושא נתוני שיבוט אישיות, אווטאר וקול. סעיף חדש 14 בנושא החלטות אוטומטיות לפי סעיף 22 ל-GDPR.
  • גרסה 3.0 (המשך): הבסיס המשפטי להעברת נתונים למדינות שלישיות הועבר מסעיף 49, פסקה 1, סעיף קטן ב' ל-GDPR לסעיף 28 ל-GDPR, בשילוב עם סעיף 46, פסקה 2, סעיף קטן ג' ל-GDPR (סעיפי חוזה סטנדרטיים של האיחוד האירופי) והתיקון של המידע בנוגע להסמכת OpenAI במסגרת מסגרת הגנת הפרטיות בין האיחוד האירופי לארה"ב. ההתייחסות להסכמה הנובעת משימוש בלבד נמחקה. השימוש בתכני לקוחות למטרות שיווק הוסב להסכמה מפורשת (Opt-in). הבסיס המשפטי לעוגיות הורחב על ידי הוספת סעיף 25 לחוק TDDDG. נוספו כתובות של fal.ai ו-Perplexity AI. תוקנו פרטים סותרים בנוגע לקבצי יומן ולבאנר העוגיות, הסעיף "ממונה על הגנת נתונים" שונה ל"אנשי קשר בנושא הגנת נתונים", וכן תוקנו לחלוטין תוכן העניינים ומספור הסעיפים.
  • גרסה 2.0 (09.07.2026): הוספת כניסה דרך רשתות חברתיות, הרשאות OAuth ספציפיות לפלטפורמות, OpenRouter, DeepL ו-LangSmith, וכן שירותי תמיכה, אבטחה ואוטומציה (ipinfo.io, Cloudflare Turnstile, Linear, GitHub).
  • גרסה 1.0 (15.03.2026): פרסום ראשון.

21 יצירת קשר ושאלות בנושא הגנת נתונים

במקרה של שאלות בנושא הגנת נתונים, מימוש זכויותיך או תלונות, אנא פנה אל:

דוא"ל: info@nexaluna.ai

טלפון: +49 155 63429119

כתובת: Nexaluna AI Solutions UG (אחריות מוגבלת) (Nexaluna AI Solutions), Renkenweg 23, 83209 Prien, גרמניה

אנו נטפל בבקשתך תוך 30 יום.

רשות הפיקוח המוסמכת

הרשות הבווארית לפיקוח על הגנת נתונים (BayLDA)

Promenade 18, 91522 אנסבאך

טלפון: +49 (0)981 180093-0

דוא"ל: poststelle@lda.bayern.de

אתר אינטרנט: https://www.lda.bayern.de/