Skip to main content

Kebijakan privasi

Informasi tentang pemrosesan data di PostMaestro.ai

Berdiri: 23 September 2026 (Versi 3.2)

PostMaestro.ai menangani perlindungan data pribadi Anda dengan sangat serius. Kebijakan privasi ini memberi tahu Anda tentang jenis, ruang lingkup, dan tujuan pemrosesan data pribadi di halaman arahan kami, di aplikasi kami, dan di layanan buletin kami.

01 Orang yang bertanggung jawab

Pengontrol dalam arti Peraturan Perlindungan Data Umum (GDPR) adalah

Nexaluna AI Solutions UG (tanggung jawab terbatas)

Perdagangan di bawah: Solusi AI Nexaluna

Renkenweg 23

83209 Prien

Jerman

Email:info@nexaluna.ai

Phone: +49 151 28858234

Website:www.nexaluna.ai

02 Kontak terkait Perlindungan Data

Secara hukum, kami tidak diwajibkan untuk menunjuk seorang petugas perlindungan data (Pasal 37 GDPR, § 38 BDSG). Untuk semua pertanyaan terkait perlindungan data, pelaksanaan hak-hak Anda, serta transparansi dan pelabelan AI, Anda dapat menghubungi kami di info@nexaluna.ai. Permintaan biasanya akan kami proses dalam waktu 30 hari.

03 Lingkup aplikasi

Kebijakan privasi ini berlaku untuk

Halaman arahan (postmaestro.ai): Situs web informasi tentang layanan kami

Aplikasi web: Platform lengkap untuk pengguna terdaftar

Layanan nawala: pemasaran email dan pemberitahuan

Pemrosesan data berbeda tergantung pada area. Hal ini dijelaskan secara rinci di bawah ini.

04 Pemrosesan data di halaman arahan

Data berikut ini diproses di halaman arahan kami (postmaestro.ai):

4.1 Data teknis (file log)

  • Informasi berikut ini secara otomatis dikumpulkan ketika Anda mengunjungi situs web kami:
  • - Alamat IP (dianonimkan setelah 7 hari)
  • - Tanggal dan waktu akses
  • - Halaman dan file yang diakses
  • - Jumlah data yang ditransfer
  • - Jenis dan versi browser
  • - Sistem operasi
  • - URL perujuk (halaman yang dikunjungi sebelumnya)

Purpose: Data ini dikumpulkan secara eksklusif untuk tujuan teknis (keamanan, analisis kesalahan, stabilitas sistem) dan tidak digunakan untuk membuat profil pengguna.

Legal basis: Dasar hukum: Pasal 6 ayat 1 lit. f GDPR (kepentingan yang sah dalam keamanan sistem)

Storage period: Periode penyimpanan: 7 hari, kemudian anonimisasi otomatis

4.2 Hosting dan pengiriman konten

  • Situs web kami dihosting di Amazon Web Services (AWS) dan disajikan melalui Amazon CloudFront (Jaringan Pengiriman Konten).
  • Server asal utama dan sumber daya penyimpanan berlokasi di wilayah Uni Eropa, saat ini terutama di Frankfurt (eu-central-1).
  • CloudFront adalah jaringan pengiriman konten (Content Delivery Network) global. Selama proses pengiriman, data koneksi teknis—terutama alamat IP, URL yang diminta, cap waktu, dan header HTTP—dapat diproses di lokasi edge, termasuk yang berada di luar Uni Eropa (UE) atau Wilayah Ekonomi Eropa (EEA).
  • AWS memproses data ini atas nama kami dan sesuai dengan petunjuk kami berdasarkan Lampiran Pengolahan Data AWS (AWS DPA). Untuk pengiriman data ke negara ketiga, berlaku Klausul Kontrak Standar Uni Eropa yang tercantum dalam Ketentuan Layanan AWS.

Legal basis: Dasar hukum: Pasal 6 ayat 1 lit. f GDPR (kepentingan yang sah), Pasal 28 GDPR (pemrosesan pesanan)

4.3 Cookie dan penyimpanan lokal

  • Halaman arahan kami menggunakan cookie dan penyimpanan lokal:
  • - Cookie sesi: Untuk menyimpan pengaturan bahasa Anda
  • - Preferensi tema: Untuk menyimpan preferensi mode gelap/terang Anda
  • - Penyimpanan Lokal: Penyimpanan bahasa dan negara (tidak ada lokasi yang pasti)
  • Cookie ini tidak mengandung data pribadi apa pun dan digunakan secara eksklusif untuk fungsionalitas.

Notice: Spanduk Cookie: Spanduk persetujuan telah diaktifkan untuk cookie analitik dan pemasaran opsional. Cookie opsional hanya akan disimpan setelah Anda memberikan persetujuan. Anda dapat memberikan, mengubah, atau mencabut persetujuan ini kapan saja melalui tautan di bagian footer.

Legal basis: Dasar hukum: Untuk cookie dan penyimpanan lokal yang diperlukan secara teknis, Pasal 25 ayat (2) nomor 2 TDDDG sehubungan dengan Pasal 6 ayat (1) huruf f GDPR; untuk cookie analitik dan pemasaran opsional, Pasal 25 Ayat 1 TDDDG sehubungan dengan Pasal 6 Ayat 1 huruf a DSGVO (persetujuan).

4.4 Pendaftaran buletin melalui jendela ‘Coming Soon’

  • Melalui jendela “Coming Soon”, Anda dapat berlangganan buletin kami. Buletin ini akan memberi Anda informasi, antara lain, mengenai peluncuran publik PostMaestro.ai.
  • Pendaftaran baru akan berlaku setelah Anda mengklik tautan dalam email konfirmasi kami (Double-Opt-in).
  • Data apa saja yang kami olah dalam proses ini, bagaimana kami membuktikan persetujuan Anda, berapa lama kami menyimpan data tersebut, dan bagaimana cara Anda berhenti berlangganan, dijelaskan dalam Bagian 6.

Legal basis: Dasar hukum: Pasal 6 ayat 1 huruf a GDPR (persetujuan); rinciannya tercantum dalam Bagian 6.

Storage period: Lama penyimpanan: sebagaimana dijelaskan dalam Bagian 6.

05 Pemrosesan data dalam aplikasi

Data yang lebih luas diproses dalam aplikasi PostMaestro.ai lengkap (setelah pendaftaran):

5.1 Data pendaftaran dan akun

  • Saat pendaftaran, kami mengumpulkan:
  • • Alamat email (harus diisi)
  • • Nama pengguna (harus diisi)
  • • Kata sandi (dienkripsi dengan bcrypt, minimal 8 karakter)
  • • Jenis akun (Pribadi atau Perusahaan)
  • • Waktu pendaftaran
  • • Otentikasi dua faktor (2FA) — opsional, tetapi disarankan
  • Tujuan: Penyediaan dan pengelolaan akun Anda, otentikasi, keamanan
  • Data 2FA hanya disimpan secara lokal di perangkat Anda (pemindaian kode QR). Kami hanya menyimpan status aktivasi.
  • Catatan: Sebagai alternatif, Anda juga dapat mendaftar/masuk melalui Google, Meta (Facebook), LinkedIn, TikTok, atau X — lihat Bagian 5.1a untuk mengetahui data dan izin yang diminta dalam masing-masing proses tersebut.
  • Untuk melindungi dari pendaftaran otomatis (bot), kami menggunakan Cloudflare Turnstile (lihat Bagian 10a.2).

Legal basis: Dasar hukum: Pasal 6 ayat 1 huruf b GDPR (pemenuhan kontrak)

Storage period: Periode penyimpanan: Hingga penghapusan akun

5.1a Pendaftaran & Masuk melalui Penyedia Layanan Pihak Ketiga (Masuk melalui Media Sosial)

  • Selain pendaftaran konvensional dengan alamat email dan kata sandi, Anda dapat mendaftar atau masuk ke PostMaestro.ai melalui penyedia layanan pihak ketiga berikut ini. Koneksi ini semata-mata digunakan untuk pembuatan akun dan masuk, serta tidak terkait dengan tautan media sosial untuk mempublikasikan postingan (lihat Bagian 5.5) — masing-masing meminta izin OAuth (Scopes) tersendiri yang cakupannya jauh lebih terbatas:
  • • Google (Ruang Lingkup: openid, profile, email) — data yang dikirimkan meliputi ID Google, alamat email, nama depan/belakang, foto profil, dan bahasa
  • • Masuk melalui Meta / Facebook (Cakupan: public_profile, email) — data yang dikirimkan meliputi ID Facebook, alamat email, nama depan/belakang, foto profil, dan bahasa
  • • Masuk ke Instagram Business (Cakupan: instagram_business_basic) — data yang dikirimkan meliputi ID Instagram, nama pengguna, nama tampilan, dan foto profil (tidak termasuk alamat email — alamat email akan diminta secara terpisah selama proses onboarding)
  • • LinkedIn (OpenID Connect, Cakupan: openid, profile, email) — data yang dikirimkan meliputi ID LinkedIn, alamat email, nama depan/belakang, foto profil, dan bahasa
  • • TikTok Login Kit (Cakupan: user.info.basic, user.info.profile) — data yang dikirimkan meliputi TikTok Open-ID, nama pengguna, nama tampilan, dan foto profil (TikTok tidak menyediakan alamat email — hingga alamat email dimasukkan selama proses onboarding, alamat tempatholder akan digunakan secara internal)
  • • X / Twitter (OAuth 2.0 dengan PKCE, cakupan: users.read, users.email, tweet.read) — data yang dikirimkan meliputi X-ID, nama pengguna, nama tampilan, foto profil, serta — jika telah diizinkan di X — alamat email yang telah diverifikasi
  • Scope ini hanya memungkinkan pembacaan data profil dasar untuk pembuatan akun. Tidak ada postingan yang dipublikasikan, tidak ada pesan yang dibaca, dan tidak ada akses yang diberikan ke kontak Anda.
  • Jika alamat email yang sudah terdaftar mendaftar kembali melalui penyedia layanan lain, kami akan mengenali akun yang sudah ada berdasarkan alamat email tersebut (tanpa memandang huruf besar atau kecil) dan menghubungkan ID penyedia layanan yang baru secara retrospektif (penghubungan akun), alih-alih membuat akun ganda.
  • Jika fitur ini diaktifkan dalam pengaturan keamanan Anda, kami akan mengirimkan pemberitahuan melalui email setiap kali Anda masuk (termasuk melalui login media sosial) yang berisi waktu, perangkat, browser, dan lokasi perkiraan. Lokasi tersebut ditentukan berdasarkan alamat IP Anda melalui penyedia layanan pihak ketiga ipinfo.io (lihat Bagian 10a.1).
  • Penghapusan Akun Meta: Untuk proses masuk melalui Meta (Facebook/Instagram), kami menyediakan titik akhir callback yang ditentukan oleh Meta untuk pencabutan otorisasi dan penghapusan data. Jika Anda menghapus aplikasi ini di pengaturan akun Facebook Anda atau mengajukan permintaan penghapusan data di sana, kami akan secara otomatis menerima permintaan tersebut dan menampilkan status pemrosesannya melalui URL status yang ditampilkan oleh Meta.

Legal basis: Dasar hukum: Pasal 6 ayat 1 huruf b GDPR (pelaksanaan perjanjian untuk pembuatan akun), Pasal 6 ayat 1 huruf f GDPR (kepentingan sah dalam mendeteksi penyalahgunaan melalui geolokasi IP pada pemberitahuan saat login)

Storage period: Lama penyimpanan: sebagaimana disebutkan dalam Bagian 5.1 (Data pendaftaran) — hingga akun dihapus

5.2 Profil merek dan data merek

  • Saat membuat profil merek, kami menyimpan:
  • - Nama dan deskripsi merek
  • - URL Situs Web (untuk Analisis Merek)
  • - Mengunggah pedoman dan dokumen merek
  • - Menganalisis data merek (warna, jenis huruf, nada suara)
  • - Logo dan aset visual
  • - Definisi kelompok sasaran
  • - Industri dan kategori
  • Tujuan: Penciptaan konten yang sesuai dengan pasar, manajemen identitas merek

Legal basis: Dasar hukum: Pasal 6 ayat 1 huruf b GDPR (pemenuhan kontrak)

Storage period: Periode penyimpanan: Hingga penghapusan profil merek atau penghapusan akun

5.3 Data konten (postingan, media, kampanye)

  • Saat Anda menggunakan fitur pembuatan konten, kami menyimpan:
  • • Postingan media sosial yang telah dibuat dan dijadwalkan (teks, keterangan, tagar)
  • • Gambar, video, dan grafik yang diunggah dan dihasilkan
  • • Data kampanye dan templat
  • • Validasi ide (data swipe di Idea Generator)
  • • Dokumen penelitian
  • • Status konten (Draf, Dalam Peninjauan, Dijadwalkan, Telah Dipublikasikan)
  • • Waktu dan platform penerbitan
  • • Data penandaan dan asal-usul media yang dihasilkan (kelas konten, status penandaan, status metadata) serta konfirmasi Anda terkait pemeriksaan redaksional terhadap teks-teks yang dihasilkan
  • Tujuan: Manajemen konten, perencanaan, otomatisasi, pengarsipan, serta pembuktian kepatuhan terhadap kewajiban transparansi AI
  • Sejauh memungkinkan secara teknis, berkas media yang dihasilkan berisi informasi penandaan, metadata, atau indikator teknis serupa yang menunjukkan bahwa konten tersebut dihasilkan oleh AI atau didukung oleh AI (lihat Bagian 8.2).

Important: Penggunaan untuk Pemasaran: Penyedia berhak menggunakan konten dan media yang Anda unggah, serta yang dibuat atau dipublikasikan melalui platform ini, untuk keperluan iklan, pameran, presentasi, studi kasus, dan materi humas miliknya. Persetujuan terkait ini secara default diaktifkan saat Anda membuat akun atau perusahaan. Anda dapat menonaktifkan izin tersebut kapan saja di pengaturan privasi dengan efek berlaku ke depan. Setelah dinonaktifkan, penggunaan lebih lanjut akan dihentikan dalam waktu 30 hari; materi pemasaran yang telah diproduksi atau dipublikasikan mungkin tidak dapat ditarik kembali di kemudian hari dalam semua kasus karena alasan teknis dan organisasi. Nama, detail kontak, atau data pribadi lainnya tidak akan digunakan dalam materi pemasaran tanpa dasar hukum terpisah atau persetujuan eksplisit (lihat Ketentuan Layanan Bagian 7.2).

Legal basis: Dasar hukum: Pasal 6 ayat 1 huruf b GDPR (pemenuhan kontrak)

Storage period: Periode penyimpanan: Hingga penghapusan manual atau penghapusan akun. Postingan yang dipublikasikan tetap ada di platform media sosial.

5.4 Data penggunaan dan analisis

  • Kami menyimpan data untuk meningkatkan platform:
  • - Waktu masuk dan durasi sesi
  • - Fitur dan fungsi yang digunakan
  • - Konsumsi token dan data penagihan
  • - Laporan kesalahan dan data kinerja
  • - Umpan balik dan permintaan dukungan
  • Tujuan: Peningkatan platform, analisis kesalahan, dukungan, penagihan

Legal basis: Dasar hukum: Pasal 6 ayat 1 lit. b, f GDPR (pemenuhan kontrak, kepentingan yang sah)

Storage period: Periode penyimpanan: Hingga penghapusan akun (data penggunaan), data penagihan sesuai dengan kewajiban penyimpanan menurut undang-undang (10 tahun)

5.5 Tautan ke Platform Media Sosial (Publikasi)

  • Saat Anda menghubungkan akun media sosial untuk mempublikasikan konten (LinkedIn, Instagram, Facebook, Threads, WhatsApp Business, X, YouTube, TikTok, Wix, WordPress, situs web pribadi), setiap platform hanya akan meminta izin (scope) yang diperlukan melalui OAuth. Koneksi ini bersifat independen dari fitur masuk melalui media sosial untuk login ke akun (lihat Bagian 5.1a).
  • Token Akses dan Token Refresh OAuth disimpan dalam basis data dengan enkripsi AES-256-GCM sesuai dengan masing-masing platform (lihat Bagian 10). Token yang telah kedaluwarsa dan tidak dapat diperpanjang akan secara otomatis dinonaktifkan.
  • Bagian-bagian berikut ini menjelaskan, untuk setiap platform, data apa saja yang diproses, untuk apa data tersebut digunakan, dan kapan data tersebut dihapus. Data platform hanya digunakan untuk mengelola kehadiran online pelanggan yang bersangkutan.
  • Anda dapat memutuskan koneksi apa pun kapan saja melalui pengaturan. Selain itu, kami menyarankan Anda untuk mencabut izin aplikasi langsung di platform masing-masing (misalnya, di pengaturan akun LinkedIn atau Meta).

5.5.1 LinkedIn (Profil & Halaman Perusahaan)

Data yang diproses

  • • Token otorisasi (token akses dan token penyegaran OAuth), disimpan dengan enkripsi AES-256-GCM
  • • ID profil dan ID organisasi, serta nama tampilan, foto profil, atau logo
  • • Halaman perusahaan yang Anda kelola (ID, nama, logo) untuk memilih tujuan publikasi
  • • Hanya sejauh yang diperlukan untuk fungsi-fungsi yang Anda gunakan secara aktif dan sejauh titik akhir LinkedIn yang digunakan masing-masing menyediakan data tersebut: postingan LinkedIn, komentar, reaksi, dan data analitik agregat

Izin (Cakupan): r_basicprofile, w_member_social, w_member_social_feed, r_member_postAnalytics, r_member_profileAnalytics, r_1st_connections_size, rw_organization_admin, r_organization_social, r_organization_social_feed, w_organization_social, w_organization_social_feed, r_organization_followers

Pengalokasian dana untuk tujuan tertentu: Data LinkedIn hanya digunakan untuk mengelola akun LinkedIn yang terhubung milik masing-masing pelanggan. Hal ini mencakup pembuatan, perencanaan, dan publikasi postingan, meninjau dan menanggapi komentar, serta analisis data untuk profil atau halaman perusahaan yang terhubung.

Tidak digunakan untuk: Kami tidak menjual data LinkedIn, tidak menggunakannya untuk iklan, penjualan, pembuatan profil, atau pengayaan data, dan tidak membagikan data LinkedIn milik seorang pelanggan kepada pelanggan lain.

Penghapusan dan Pencabutan: Data akses LinkedIn dan data LinkedIn yang telah diunduh akan dihapus jika Anda memutuskan koneksi, menghapus akun Anda, atau jika LinkedIn meminta kami untuk melakukannya, dengan pengecualian kewajiban penyimpanan yang diwajibkan oleh undang-undang. Kami mematuhi persyaratan privasi, keamanan, kepercayaan, dan penyimpanan dari LinkedIn.

5.5.2 Facebook Halaman

Data yang diproses

  • • Token otorisasi, ID halaman, nama tampilan, dan logo
  • • Hubungan yang terdeteksi secara otomatis antara Halaman Facebook, Akun Bisnis Instagram, dan Akun Bisnis WhatsApp (“pengalihan” akun yang terhubung saat membuat koneksi)
  • • Hanya sejauh yang diperlukan untuk fungsi-fungsi yang digunakan secara aktif: posting, komentar, statistik keterlibatan
  • • Pesan pribadi hanya dapat dikirim melalui fitur Community Manager yang telah Anda aktifkan (Facebook Messenger)

Izin (Cakupan): pages_show_list, pages_read_engagement, pages_manage_posts, pages_messaging, business_management

Pengalokasian dana untuk tujuan tertentu: Data Facebook hanya digunakan untuk mengelola halaman Facebook yang terhubung milik masing-masing pelanggan, khususnya untuk menampilkan daftar halaman, membuat, menjadwalkan, dan mempublikasikan postingan, melihat statistik keterlibatan, serta—jika fitur tersebut diaktifkan—menjawab pesan Messenger.

Tidak digunakan untuk: Kami tidak menjual data Facebook, tidak menggunakannya untuk iklan, penjualan, pembuatan profil, atau pengayaan data, dan tidak membagikan data Facebook milik seorang pelanggan kepada pelanggan lain.

Penghapusan dan Pencabutan: Data akses Facebook dan data Facebook yang telah diakses akan dihapus jika Anda memutuskan koneksi, menghapus akun Anda, atau Meta meminta kami untuk melakukannya, dengan pengecualian kewajiban penyimpanan data yang diwajibkan oleh undang-undang.

5.5.3 Instagram Business

Data yang diproses

  • • Token otorisasi, ID Akun Bisnis Instagram, nama tampilan, dan foto profil
  • • Hanya sejauh yang diperlukan untuk fungsi-fungsi yang digunakan secara aktif: postingan, komentar, wawasan
  • • Pesan langsung hanya dapat dikirim melalui fitur Community Manager yang telah Anda aktifkan (Instagram Direct)

Izin (Cakupan): instagram_basic, instagram_content_publish, instagram_manage_comments, instagram_manage_insights, instagram_manage_messages (+ cakupan Halaman Facebook)

Pengalokasian dana untuk tujuan tertentu: Data Instagram hanya digunakan untuk mengelola Akun Bisnis Instagram yang terhubung milik masing-masing pelanggan, khususnya untuk membuat, menjadwalkan, dan mempublikasikan postingan, mengelola komentar, mengakses Insights, dan—jika diaktifkan—menjawab pesan langsung.

Tidak digunakan untuk: Kami tidak menjual data Instagram, tidak menggunakannya untuk iklan, penjualan, pembuatan profil, atau pelengkap data, dan tidak membagikan data Instagram milik seorang pelanggan kepada pelanggan lain.

Penghapusan dan Pencabutan: Kredensial Instagram dan data Instagram yang telah diakses akan dihapus saat Anda memutuskan koneksi, menghapus akun Anda, atau jika Meta meminta kami untuk melakukannya, dengan tetap tunduk pada kewajiban penyimpanan data yang diwajibkan oleh undang-undang.

5.5.4 Threads

Data yang diproses

  • • Token otorisasi, ID akun Threads, nama tampilan, dan foto profil
  • • Hanya sejauh yang diperlukan untuk fungsi-fungsi yang digunakan secara aktif: posting di Threads dan statistik agregat

Izin (Cakupan): threads_basic, threads_content_publish, threads_manage_insights

Pengalokasian dana untuk tujuan tertentu: Data Threads hanya digunakan untuk mengelola kehadiran pelanggan yang bersangkutan di Threads, khususnya untuk membuat, menjadwalkan, dan mempublikasikan postingan, serta untuk mengakses statistik.

Tidak digunakan untuk: Kami tidak menjual data Threads, tidak menggunakannya untuk iklan, penjualan, pembuatan profil, atau pengayaan data, dan tidak membagikan data Threads milik seorang pelanggan kepada pelanggan lain.

Penghapusan dan Pencabutan: Data login Threads dan data Threads yang telah diakses akan dihapus saat Anda memutuskan koneksi, menghapus akun Anda, atau jika Meta meminta kami untuk melakukannya, dengan pengecualian kewajiban penyimpanan data yang diwajibkan oleh undang-undang.

5.5.5 WhatsApp Business

Data yang diproses

  • • Token otorisasi, ID Akun WhatsApp Business, dan nama tampilan
  • • Konten pesan hanya dalam lingkup fungsi Manajer Komunitas yang telah Anda aktifkan (mengirim dan menerima pesan WhatsApp)

Izin (Cakupan): whatsapp_business_management, whatsapp_business_messaging, business_management

Pengalokasian dana untuk tujuan tertentu: Data WhatsApp hanya digunakan untuk menghubungkan akun WhatsApp Business yang tertaut dan—jika diaktifkan—untuk mengelola percakapan pelanggan di Community Manager.

Tidak digunakan untuk: Kami tidak menjual data WhatsApp, tidak menggunakannya untuk iklan, penjualan, pembuatan profil, atau pengayaan data, dan tidak membagikan data WhatsApp milik seorang pelanggan kepada pelanggan lain.

Penghapusan dan Pencabutan: Data akses WhatsApp dan data WhatsApp yang telah diakses akan dihapus jika Anda memutuskan koneksi, menghapus akun Anda, atau jika Meta meminta kami untuk melakukannya, dengan pengecualian kewajiban penyimpanan data yang diwajibkan oleh undang-undang.

5.5.6 X / Twitter

Data yang diproses

  • • Token otorisasi termasuk tanggal kedaluwarsa untuk perpanjangan otomatis (offline.access)
  • • ID Akun, Nama Tampilan, dan Foto Profil
  • • Hanya sejauh yang diperlukan untuk fungsi-fungsi yang sedang digunakan: postingan termasuk media

Izin (Cakupan): tweet.read, tweet.write, users.read, media.write, offline.access

Pengalokasian dana untuk tujuan tertentu: Data X hanya digunakan untuk mengelola kehadiran X terkait milik masing-masing pelanggan, khususnya untuk membuat, merencanakan, dan mempublikasikan postingan, termasuk media.

Tidak digunakan untuk: Kami tidak menjual data X, tidak menggunakannya untuk iklan, penjualan, pembuatan profil, atau pengayaan data, dan tidak membagikan data X milik seorang pelanggan kepada pelanggan lain.

Penghapusan dan Pencabutan: Data akses X dan data X yang telah diakses akan dihapus saat Anda memutuskan koneksi, menghapus akun Anda, atau jika X meminta kami untuk melakukannya, dengan tetap tunduk pada kewajiban penyimpanan data yang diwajibkan oleh hukum.

5.5.7 YouTube (Google)

Data yang diproses

  • • Token otorisasi, ID saluran, nama tampilan, dan gambar saluran
  • • Hanya sejauh yang diperlukan untuk fungsi-fungsi yang sedang digunakan: video yang diunggah dan data saluran terkait

Izin (Cakupan): youtube.upload, youtube.readonly, youtube.force-ssl

Pengalokasian dana untuk tujuan tertentu: Data YouTube hanya digunakan untuk mengelola saluran YouTube yang terhubung milik pelanggan yang bersangkutan, khususnya untuk mengunggah video dan membaca data saluran yang diperlukan untuk itu.

Tidak digunakan untuk: Kami tidak menjual data YouTube, tidak menggunakannya untuk iklan, penjualan, pembuatan profil, atau pengayaan data, dan tidak membagikan data YouTube milik seorang pelanggan kepada pelanggan lain.

Penghapusan dan Pencabutan: Data akses YouTube dan data YouTube yang telah diakses akan dihapus saat Anda memutuskan koneksi, menghapus akun Anda, atau jika Google meminta kami untuk melakukannya, dengan tetap tunduk pada kewajiban penyimpanan data yang diwajibkan oleh undang-undang.

5.5.8 TikTok

Data yang diproses

  • • Token otorisasi, ID Akun TikTok, nama tampilan, dan foto profil
  • • Hanya sejauh yang diperlukan untuk fungsi-fungsi yang sedang digunakan: video serta data profil dan statistik

Izin (Cakupan): user.info.basic, user.info.profile, user.info.stats, video.list, video.upload, video.publish

Pengalokasian dana untuk tujuan tertentu: Data TikTok hanya digunakan untuk mengelola akun TikTok milik pelanggan yang bersangkutan, khususnya untuk mempublikasikan video serta melihat data profil dan statistik.

Tidak digunakan untuk: Kami tidak menjual data TikTok, tidak menggunakannya untuk iklan, penjualan, pembuatan profil, atau pengayaan data, dan tidak membagikan data TikTok milik seorang pelanggan kepada pelanggan lain.

Penghapusan dan Pencabutan: Data akses TikTok dan data TikTok yang telah diakses akan dihapus jika Anda memutuskan koneksi, menghapus akun Anda, atau TikTok meminta kami untuk melakukannya, dengan tetap tunduk pada kewajiban penyimpanan data yang diwajibkan oleh undang-undang.

5.5.9 Wix

Data yang diproses

  • • Data otorisasi melalui Wix App Installer, termasuk tanggal kedaluwarsa untuk perpanjangan otomatis
  • • Identitas situs web/blog, sejauh diperlukan untuk publikasi

Izin (Cakupan): Izin aplikasi melalui Penginstal Aplikasi Wix (bukan model cakupan klasik)

Pengalokasian dana untuk tujuan tertentu: Data Wix hanya digunakan untuk mempublikasikan postingan blog di situs web Wix milik masing-masing pelanggan yang terhubung.

Tidak digunakan untuk: Kami tidak menjual data Wix, tidak menggunakannya untuk iklan, penjualan, pembuatan profil, atau pengayaan data, dan tidak membagikan data Wix milik seorang pelanggan kepada pelanggan lain.

Penghapusan dan Pencabutan: Data akses Wix dan data Wix yang telah diakses akan dihapus jika Anda memutuskan koneksi atau menghapus akun Anda, dengan tetap tunduk pada kewajiban penyimpanan data yang diwajibkan oleh undang-undang.

5.5.10 WordPress

Data yang diproses

  • • Kata sandi aplikasi yang Anda masukkan, bukan token OAuth
  • • URL situs web dan, jika diperlukan, nama pengguna untuk publikasi

Izin (Cakupan): Kata sandi aplikasi yang Anda buat (bukan OAuth)

Pengalokasian dana untuk tujuan tertentu: Data akses WordPress hanya digunakan untuk mempublikasikan postingan blog di situs WordPress yang Anda kelola sendiri.

Tidak digunakan untuk: Kami tidak menjual data WordPress, tidak menggunakannya untuk iklan, penjualan, pembuatan profil, atau pengayaan data, dan tidak membagikan data WordPress milik seorang pelanggan kepada pelanggan lain.

Penghapusan dan Pencabutan: Data akses WordPress akan dihapus jika Anda memutuskan koneksi atau menghapus akun Anda, dengan tetap tunduk pada kewajiban penyimpanan data yang diwajibkan oleh undang-undang.

5.5.11 Situs web sendiri

Data yang diproses

  • • URL webhook dan rahasia yang Anda konfigurasikan, bukan token OAuth

Izin (Cakupan): URL webhook + rahasia yang Anda konfigurasikan (bukan OAuth)

Pengalokasian dana untuk tujuan tertentu: Data endpoint yang disimpan hanya akan digunakan untuk mentransfer data atas nama Anda ke sistem Anda sendiri.

Tidak digunakan untuk: Kami tidak menjual data endpoint ini, tidak menggunakannya untuk iklan, penjualan, pembuatan profil, atau pengayaan data, dan tidak menyebarkannya kepada pelanggan lain.

Penghapusan dan Pencabutan: URL dan kode rahasia webhook akan dihapus jika Anda memutuskan koneksi atau menghapus akun Anda, dengan tetap tunduk pada kewajiban penyimpanan data yang diwajibkan oleh undang-undang.

Legal basis: Dasar hukum: Pasal 6 ayat 1 huruf b GDPR (pelaksanaan perjanjian)

Storage period: Lama penyimpanan: Hingga koneksi terputus atau akun dihapus. Token yang telah kedaluwarsa dan tidak dapat diperpanjang akan secara otomatis dinonaktifkan. Data platform juga akan dihapus jika platform terkait meminta kami untuk melakukannya, dengan pengecualian kewajiban penyimpanan yang diwajibkan oleh undang-undang.

5.6 Data akun tim dan perusahaan

  • Untuk akun perusahaan dengan banyak pengguna, kami juga menyimpan data:
  • - Anggota tim dan peran mereka
  • - Otorisasi dan kontrol akses
  • - Alur kerja persetujuan dan komentar
  • - Log aktivitas (log audit)
  • Tujuan: Kolaborasi tim, kontrol akses, kepatuhan

Legal basis: Dasar hukum: Pasal 6 ayat 1 lit. b, f GDPR (pemenuhan kontrak, kepentingan yang sah)

Storage period: Periode penyimpanan: Hingga penghapusan akun perusahaan

5.7 Pemberitahuan (di dalam aplikasi, push, dan email)

  • PostMaestro.ai memberi tahu Anda mengenai berbagai peristiwa di akun Anda, misalnya komentar dan sebutan, proses pembuatan konten yang telah selesai, publikasi, undangan tim, penagihan, keamanan, dan pemeliharaan. Untuk itu, kami memproses:
  • • Pemberitahuan di kotak masuk Anda (lonceng), termasuk status telah dibaca dan disembunyikan
  • • Pengaturan notifikasi Anda berdasarkan saluran, kategori, area, dan grup tim
  • • Untuk pemberitahuan push (aplikasi seluler dan peramban): token perangkat, ID perangkat acak, nama perangkat, platform, versi aplikasi, serta waktu penggunaan terakhir
  • • Apakah aplikasi tersebut sedang terbuka di perangkat (sinyal visibilitas, berlaku selama 90 detik), sehingga Anda tidak menerima notifikasi push tambahan di perangkat yang sedang Anda gunakan
  • Kami mengirimkan pemberitahuan push melalui Firebase Cloud Messaging (Google), sedangkan pemberitahuan email melalui SendGrid (lihat Bagian 6.3).
  • Anda dapat mengaktifkan atau menonaktifkan pemberitahuan opsional di Pengaturan → Pemberitahuan untuk setiap saluran; sedangkan pemberitahuan push dapat diatur lebih lanjut di pengaturan perangkat atau browser Anda.
  • Pemberitahuan yang diperlukan untuk penggunaan akun Anda (misalnya, masalah pembayaran, kewajiban otentikasi dua faktor, pemeliharaan, perubahan Syarat dan Ketentuan) akan kami kirimkan melalui aplikasi dan email, terlepas dari pengaturan yang Anda tentukan. Pemberitahuan masuk tidak termasuk dalam hal ini dan bersifat opsional (lihat Bagian 12.1). Dalam kasus-kasus tertentu – seperti saat pemeliharaan atau pemberitahuan terkait keamanan – kami juga dapat menampilkan pengumuman terlepas dari pengaturan kategori Anda di aplikasi dan melalui notifikasi push; pemberitahuan semacam itu ditandai sebagai “Penting”.
  • Anda hanya akan menerima email promosi (misalnya tentang fitur-fitur baru) jika Anda telah berlangganan buletin (Bagian 6).

Legal basis: Dasar hukum: Pasal 6 ayat 1 huruf b GDPR (pelaksanaan perjanjian) untuk pemberitahuan terkait akun Anda; § 25 ayat 2 nomor 2 TDDDG sehubungan dengan Pasal 6 ayat 1 huruf f GDPR untuk ID perangkat dan sinyal visibilitas; Pasal 6 ayat 1 huruf a GDPR (persetujuan melalui pengaktifan notifikasi push pada perangkat atau browser Anda) untuk notifikasi push. Pengiriman token perangkat ke Firebase Cloud Messaging (Google) dilakukan berdasarkan Pasal 28 GDPR; untuk pengiriman data ke AS, kami mengacu pada Keputusan Kesesuaian terkait Kerangka Kerja Privasi Data UE-AS (Google LLC telah tersertifikasi) dan sebagai pelengkap, pada Klausul Kontrak Standar UE sesuai dengan Pasal 46 ayat 2 huruf c GDPR.

Storage period: Lama penyimpanan: Pemberitahuan yang sudah dibaca 30 hari, yang belum dibaca 90 hari, kecuali jika Anda menghapusnya lebih dulu; Pengaturan tetap berlaku hingga akun dihapus; Token perangkat akan dinonaktifkan setelah 60 hari tanpa penggunaan dan dihapus 30 hari setelahnya, serta segera setelah perangkat keluar dari sistem.

5.8 Berita, penelitian, dan umpan RSS

  • Platform ini menawarkan fungsi berita yang menggunakan penelitian yang didukung AI (melalui Perplexity AI) sebagai standar untuk menyediakan berita industri yang relevan. Anda juga dapat menambahkan feed RSS Anda sendiri. Dengan demikian, kami memprosesnya:
  • - Kueri penelusuran dan preferensi topik untuk penelusuran berita yang didukung AI
  • - URL feed RSS yang telah Anda tambahkan
  • - Preferensi dan kategorisasi Anda untuk feed ini
  • - Membaca atau menyimpan artikel
  • Platform ini mengambil konten feed pihak ketiga melalui server kami sehingga alamat IP Anda tidak dikirimkan ke operator feed RSS. Saat menggunakan pencarian berita yang didukung AI, permintaan pencarian Anda dikirimkan ke Perplexity AI (lihat bagian 7.3).
  • Tujuan: Untuk memberikan berita industri, penelitian, dan inspirasi konten yang dipersonalisasi

Legal basis: Dasar hukum: Pasal 6 ayat 1 huruf b GDPR (pemenuhan kontrak)

Storage period: Periode penyimpanan: Hingga feed/preferensi dihapus oleh Anda atau hingga akun dihapus

5.9 Data kloning persona, avatar, dan suara

  • Apabila Anda menggunakan fitur untuk membuat persona virtual, suara sintetis, tampilan avatar, atau fitur identitas berbasis AI serupa lainnya, kami akan memproses data yang diperlukan untuk tujuan tersebut:
  • • foto, potret, dan berkas gambar yang diunggah
  • • Rekaman audio, contoh ucapan, dan data bahasa lainnya
  • • karakteristik teknis yang diperoleh dari rekaman-rekaman tersebut untuk sintesis suara atau pembuatan avatar
  • • model persona, avatar, atau suara sintetis yang dihasilkan dari hal tersebut
  • • data terkait proyek, penggunaan, dan status, serta bukti persetujuan (waktu, versi teks persetujuan, akun pengguna)
  • Tujuan: Penyediaan, pembuatan, pengelolaan, dan penggunaan fitur Persona atau Voice yang Anda inginkan di dalam platform ini.
  • Sebelum mengunggah foto atau rekaman suara, kami akan meminta persetujuan tertulis dari Anda dan menampilkan penjelasan mengenai tujuannya. Tanpa persetujuan tersebut, fitur-fitur tersebut tidak dapat digunakan.
  • Anda hanya diperbolehkan menggunakan materi yang hak-haknya telah sepenuhnya Anda miliki dan—jika diperlukan—telah memperoleh persetujuan yang sah dari orang yang tampil dalam gambar atau suara tersebut. Dilarang meniru suara atau gambar pihak ketiga tanpa persetujuan tertulis sebelumnya dari pihak tersebut (lihat Ketentuan Umum Bagian 6.6).
  • Hasil dari fungsi-fungsi ini akan ditandai sebagai konten sintetis dan diberi label yang jelas. Penandaan ini tidak dapat dinonaktifkan untuk kelas-kelas konten ini (lihat Bagian 8.2 dan 8.3).
  • Anda dapat menghapus gambar referensi, data suara, dan model yang dihasilkan darinya kapan saja. Proses penghapusan ini mencakup bahan awal, ciri-ciri yang diturunkan, dan model-model tersebut.

Legal basis: Dasar hukum: Pasal 6 ayat 1 huruf b GDPR (pelaksanaan perjanjian) serta Pasal 6 ayat 1 huruf a GDPR (persetujuan) untuk data foto, audio, dan data pribadi awal yang Anda unggah. Apabila data tersebut merupakan data biometrik untuk identifikasi yang pasti, pemrosesan tersebut juga didasarkan pada Pasal 9 ayat 2 huruf a GDPR (persetujuan tegas).

Storage period: Lama penyimpanan: Hanya selama diperlukan untuk penggunaan fungsi yang bersangkutan – hingga Anda menghapusnya, hingga Anda menarik kembali persetujuan Anda, atau hingga akun Anda dihapus, asalkan tidak ada kewajiban penyimpanan berdasarkan hukum yang menghalangi hal tersebut.

Withdrawal: Penarikan Persetujuan: Sejauh pemrosesan data didasarkan pada persetujuan Anda, Anda dapat menarik persetujuan tersebut kapan saja dengan efek berlaku untuk masa mendatang. Setelah penarikan persetujuan, fungsi-fungsi Persona dan Voice yang bersangkutan tidak akan lagi tersedia, baik secara keseluruhan maupun sebagian.

06 Layanan Buletin

  • Jika Anda berlangganan buletin kami – melalui formulir di situs web ini (di bagian footer atau jendela “Coming Soon”) atau saat mendaftar di aplikasi – kami akan memproses:
  • • Alamat email dan bahasa
  • • Sumber pendaftaran (mis. formulir situs web, pendaftaran)
  • • Waktu pendaftaran dan konfirmasi
  • • Alamat IP dan pengenal peramban (User-Agent) pada saat pendaftaran dan konfirmasi
  • • Versi teks persetujuan yang ditampilkan dan kebijakan privasi ini
  • • Untuk pengguna terdaftar: keterkaitan dengan akun Anda serta – untuk pengeluaran yang ditargetkan – bahasa, negara, dan paket yang dipesan
  • Tujuan: Mengirimkan pembaruan, tips, berita, dan informasi promosi mengenai PostMaestro.ai, termasuk pemberitahuan mengenai peluncuran publik. Hal ini juga mencakup email mengenai postingan baru di blog dan bagian berita kami, serta email mengenai fitur-fitur baru.
  • Kami menerjemahkan teks buletin secara otomatis menggunakan DeepL (bagian 7.9); dalam proses ini, tidak ada data penerima yang dikirimkan.

6.1 Prosedur Double-Opt-in

Setelah mendaftar melalui situs web, Anda akan menerima email berisi tautan konfirmasi. Baru setelah Anda mengklik tautan tersebut, kami akan memasukkan Anda ke dalam daftar penerima. Pendaftaran yang belum dikonfirmasi akan kami hapus setelah 30 hari; kami tidak akan mengirimkan pengingat.

Saat mendaftar di aplikasi, Anda mengonfirmasi langganan dengan mengklik tautan dalam email konfirmasi akun Anda, di mana kami secara khusus menandainya.

Hal ini mencegah pendaftaran alamat email orang lain.

6.2 Bukti Persetujuan Anda

Untuk membuktikan bahwa Anda telah memberikan persetujuan (Pasal 7 Ayat 1 GDPR), kami mencatat pendaftaran, konfirmasi, dan pencabutan langganan beserta waktu, asal, alamat IP, pengenal browser, dan versi teks persetujuan yang ditampilkan.

Kami menyimpan log ini selama 3 tahun setelah Anda berhenti berlangganan, dan kemudian menghapusnya secara otomatis.

6.3 SendGrid (Pengiriman Email)

Untuk pengiriman buletin serta email layanan dan pemberitahuan, kami menggunakan SendGrid (Twilio Inc., AS).

SendGrid memproses alamat email Anda dan isi email tersebut atas nama kami, serta melaporkan peristiwa pengiriman teknis kepada kami (terkirim, tidak dapat dikirim, dilaporkan sebagai spam, berhenti berlangganan). Kami menggunakan peristiwa-peristiwa ini untuk menjaga daftar distribusi tetap terkini: Alamat yang tidak dapat dikirimkan dan laporan spam akan mengakibatkan pemblokiran alamat tersebut.

Kami telah menandatangani Perjanjian Pemrosesan Data (AVV) dengan SendGrid sesuai dengan Pasal 28 GDPR. SendGrid telah tersertifikasi berdasarkan Kerangka Kerja Privasi Data UE-AS.

Informasi lebih lanjut: https://www.twilio.com/legal/privacy

Kebijakan Privasi Twilio (SendGrid)

6.4 Pelacakan Buletin

Saat ini, kami tidak mengukur baik jumlah pembukaan email maupun klik.

Sebelum kami menerapkan statistik semacam itu, kami akan memberi tahu Anda terlebih dahulu dan – jika diperlukan – meminta persetujuan Anda.

6.5 Keluar

Anda dapat berhenti berlangganan buletin kapan saja:

• melalui tautan berhenti berlangganan di setiap email atau fungsi berhenti berlangganan pada program email Anda

• melalui formulir di bagian bawah bagian ini: Masukkan alamat email Anda, kami akan mengirimkan tautan untuk mengonfirmasi pembatalan langganan

• di akun PostMaestro Anda di Pengaturan → Pemberitahuan

• melalui email ke support@postmaestro.ai

Setelah berhenti berlangganan, Anda tidak akan lagi menerima buletin. Alamat email Anda tidak lagi terdaftar dalam daftar distribusi; yang disimpan hanyalah bukti sesuai dengan Bagian 6.2.

Berhenti berlangganan buletin

Legal basis: Dasar hukum: Pasal 6 ayat 1 huruf a GDPR (persetujuan); untuk pembuktian persetujuan, Pasal 6 ayat 1 huruf c dan f GDPR sehubungan dengan Pasal 7 ayat 1 GDPR; untuk pemrosesan peristiwa pengiriman, Pasal 6 ayat 1 huruf f GDPR (kepentingan sah dalam pengiriman yang berfungsi dan bebas dari penyalahgunaan).

Storage period: Lama penyimpanan: Hingga Anda berhenti berlangganan; pendaftaran yang belum dikonfirmasi disimpan selama 30 hari; bukti persetujuan disimpan selama 3 tahun setelah berhenti berlangganan. Alamat yang diblokir (tidak dapat dikirim, laporan spam, penghapusan atas permintaan) hanya kami simpan sebagai nilai hash yang tidak dapat dibalik, agar alamat tersebut tidak dikirimi pesan lagi.

07 Pemrosesan data yang didukung AI dan penyedia AI

PostMaestro.ai menggunakan berbagai penyedia layanan kecerdasan buatan (AI) untuk menghasilkan konten. Saat Anda menggunakan fungsi terkait, masukan Anda dan konten yang dihasilkan darinya akan dikirimkan kepada penyedia layanan tersebut. Kewajiban transparansi dan pelabelan yang berlaku untuk konten yang dihasilkan dijelaskan dalam Bagian 8.

7.1 OpenAI (Pembuatan Teks)

  • Penyedia: OpenAI Ireland Limited, Lantai 1, The Liffey Trust Centre, 117-126 Sheriff Street Upper, Dublin 1, D01 YC43, Irlandia; Pengolahan data sebagian dilakukan oleh OpenAI OpCo, LLC, 1455 Third Street, San Francisco, CA 94158, AS
  • Penggunaan: Pembuatan teks, keterangan gambar, deskripsi, dan ide menggunakan model GPT
  • Data yang dikirimkan: Teks yang Anda masukkan, prompt, dan data merek (untuk menghasilkan konteks)
  • Privasi: Penggunaan dilakukan melalui API. OpenAI tidak menggunakan data API untuk melatih model-modelnya.
  • Lokasi: AS. OpenAI belum tersertifikasi berdasarkan Kerangka Kerja Privasi Data UE-AS; pengiriman data dilakukan berdasarkan Klausul Kontrak Standar UE (Pasal 46 ayat 2 huruf c GDPR).
  • Informasi lebih lanjut: https://openai.com/policies/privacy-policy

Legal basis: Dasar hukum: Pasal 6 ayat 1 huruf b GDPR (pelaksanaan perjanjian); Pengiriman data ke negara ketiga berdasarkan Pasal 28 GDPR (Perjanjian Pemrosesan Data) sehubungan dengan Pasal 46 ayat (2) huruf c GDPR (Klausul Kontrak Standar UE)

Kebijakan Privasi OpenAI

7.2 Google Gemini (Pembuatan Gambar)

  • Penyedia: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, AS
  • Penggunaan: Pembuatan gambar dengan Google Gemini 2.5 Flash
  • Data yang dikirimkan: Prompt gambar Anda, data merek, dan templat gaya
  • Privasi: Google memproses data sesuai dengan Kebijakan Privasi Google Cloud
  • Lokasi: AS/UE (tergantung pada wilayah server)
  • Informasi lebih lanjut: https://policies.google.com/privacy
  • Catatan teknis: Tergantung pada ketersediaan, permintaan Anda akan diproses melalui salah satu dari dua saluran berikut — Google AI Studio atau Google Cloud Vertex AI (keduanya dioperasikan oleh Google). Jika opsi pencarian web diaktifkan, Google juga dapat menggunakan pencarian web langsung untuk mendukung proses pembuatan gambar.

Legal basis: Dasar hukum: Pasal 6 ayat 1 huruf b GDPR (pemenuhan kontrak)

Kebijakan privasi Google

7.3 OpenRouter (Routing Model AI untuk Pembuatan Gambar)

  • Penyedia: OpenRouter, Inc., AS
  • Penggunaan: OpenRouter digunakan sebagai lapisan perutean alternatif untuk pembuatan gambar dan meneruskan permintaan Anda ke model AI yang telah dikonfigurasi (saat ini model gambar Google Gemini). Dengan demikian, OpenRouter merupakan jalur akses lain ke model-model yang sama, yang juga terhubung langsung melalui Google (lihat Bagian 7.2)
  • Data yang dikirimkan: Prompt gambar Anda, gambar referensi saat mengedit gambar yang sudah ada (dalam bentuk data gambar), rasio aspek yang diinginkan, dan resolusi
  • Privasi: OpenRouter memproses permintaan tersebut dan meneruskannya ke penyedia model yang bersangkutan; selain itu, kebijakan privasi penyedia model tersebut juga berlaku
  • Lokasi: AS
  • Informasi lebih lanjut: https://openrouter.ai/privacy

Legal basis: Dasar hukum: Pasal 6 ayat 1 huruf b GDPR (pelaksanaan perjanjian); Pengiriman data ke negara ketiga berdasarkan Pasal 28 GDPR (Perjanjian Pemrosesan Data) sehubungan dengan Pasal 46 ayat 2 huruf c GDPR (Klausul Kontrak Standar UE)

Kebijakan Privasi OpenRouter

7.4 Mistral AI (OCR dan pengenalan teks)

  • Penyedia Mistral AI, 15 Rue des Halles, 75001 Paris, Prancis
  • Penggunaan: OCR (Pengenalan Karakter Optik) untuk membaca teks dari gambar dan dokumen
  • Data yang dikirimkan: Gambar yang diunggah, pindaian, tangkapan layar untuk pengenalan teks
  • Perlindungan data: Mistral AI berbasis di Uni Eropa dan sesuai dengan GDPR
  • Lokasi: Uni Eropa (Prancis)
  • Informasi lebih lanjut: https://mistral.ai/terms/

Legal basis: Dasar hukum: Pasal 6 ayat 1 huruf b GDPR (pelaksanaan perjanjian), Pasal 28 GDPR (pemrosesan atas nama pihak lain); pemrosesan di dalam UE

Kebijakan privasi Mistral AI

7.5 Perplexity AI (Penelitian, Berita, dan Pembuatan Teks)

  • Penyedia: Perplexity AI, Inc., 115 Sansome Street, Suite 900, San Francisco, CA 94104, AS
  • Penggunaan: Penelusuran internet dengan pencarian web secara real-time, verifikasi fakta, penyediaan berita industri, dan pembuatan teks
  • Model: Berbagai model Perplexity untuk pembuatan teks berbasis konteks dan penelitian
  • Data yang dikirimkan: kueri pencarian, topik, konteks, prompt teks
  • Privasi: Perplexity memproses permintaan untuk menampilkan hasil pencarian dan konten
  • Lokasi: AS. Perplexity AI tidak bersertifikat berdasarkan Kerangka Kerja Perlindungan Data UE-AS; pengiriman data dilakukan berdasarkan Klausul Kontrak Standar UE (Pasal 46 ayat 2 huruf c GDPR).
  • Informasi lebih lanjut: https://www.perplexity.ai/hub/legal/privacy-notice

Legal basis: Dasar hukum: Pasal 6 ayat 1 huruf b GDPR (pelaksanaan perjanjian); Pengiriman data ke negara ketiga berdasarkan Pasal 28 GDPR (Perjanjian Pemrosesan Data) sehubungan dengan Pasal 46 ayat 2 huruf c GDPR (Klausul Kontrak Standar Uni Eropa)

Kebijakan Privasi Perplexity

7.6 Anthropic (Pembuatan Teks)

  • Penyedia: Anthropic PBC, 548 Market Street, PMB 42098, San Francisco, CA 94104, AS
  • Penggunaan: Pembuatan teks, analisis, dan ide konten menggunakan model Claude
  • Data yang dikirimkan: Teks yang Anda masukkan, prompt, dan data merek (untuk pembuatan konteks)
  • Privasi: Penggunaan dilakukan melalui API. Anthropic tidak menggunakan data API untuk melatih model-modelnya.
  • Lokasi: AS. Anthropic belum tersertifikasi berdasarkan Kerangka Kerja Perlindungan Data UE-AS; pengiriman data dilakukan berdasarkan Klausul Kontrak Standar UE (Pasal 46 ayat 2 huruf c GDPR).
  • Informasi lebih lanjut: https://www.anthropic.com/legal/privacy

Legal basis: Dasar hukum: Pasal 6 ayat 1 huruf b GDPR (pelaksanaan perjanjian); Pengiriman data ke negara ketiga berdasarkan Pasal 28 GDPR (Perjanjian Pemrosesan Data) sehubungan dengan Pasal 46 ayat (2) huruf c GDPR (Klausul Kontrak Standar UE)

Kebijakan Privasi Anthropic

7.7 Fal.ai (Model Pembuat Gambar)

  • Penyedia: fal – Features & Labels, Inc., 2261 Market Street, Suite 10467, San Francisco, CA 94114, AS
  • Penggunaan: Pembuatan gambar tingkat lanjut dengan berbagai model AI (antara lain FLUX)
  • Data yang dikirimkan: prompt gambar, parameter gaya, gambar referensi
  • Privasi: fal.ai memproses data untuk menghasilkan gambar
  • Lokasi: AS. fal.ai belum tersertifikasi berdasarkan Kerangka Kerja Perlindungan Data UE-AS; pengiriman data dilakukan berdasarkan Klausul Kontrak Standar UE (Pasal 46 ayat 2 huruf c GDPR).
  • Catatan mengenai penandaan: Sejauh yang kami ketahui, fal.ai tidak menyertakan tanda air dari penyedia layanan. Oleh karena itu, untuk hasil keluaran model-model ini, kami sepenuhnya menetapkan penandaan sendiri (metadata dan Content Credentials, lihat Bagian 8.2).
  • Selain untuk menghasilkan gambar, fal.ai juga digunakan untuk pemotongan latar belakang otomatis (model “BiRefNet v2” dan “Pixelcut”, yang keduanya dihosting di platform fal.ai), misalnya dalam pembuatan gambar pratinjau produk secara otomatis.
  • Informasi lebih lanjut: https://fal.ai/legal/privacy-policy

Legal basis: Dasar hukum: Pasal 6 ayat 1 huruf b GDPR (pelaksanaan perjanjian); Pengiriman data ke negara ketiga berdasarkan Pasal 28 GDPR (Perjanjian Pemrosesan Data) sehubungan dengan Pasal 46 ayat (2) huruf c GDPR (Klausul Kontrak Standar Uni Eropa)

Kebijakan Privasi Fal.ai

7.8 Creatomate (Pembuatan Video dan Gambar Mini)

  • Penyedia Creatomate BV, Belanda
  • Penggunaan: Pembuatan thumbnail video, grafik media sosial, tayangan slide secara otomatis
  • Data yang dikirimkan: Gambar, teks, templat desain Anda
  • Perlindungan data: Creatomate berbasis di Uni Eropa dan sesuai dengan GDPR
  • Lokasi: Uni Eropa (Belanda)
  • Informasi lebih lanjut: https://creatomate.com/privacy-policy

Legal basis: Dasar hukum: Pasal 6 ayat 1 huruf b GDPR (pemenuhan kontrak)

Kebijakan privasi Creatomate

7.9 DeepL (Penerjemahan konten)

  • Penyedia: DeepL SE, Maarweg 165, 50825 Köln, Jerman
  • Penggunaan: Penerjemahan otomatis teks artikel, postingan blog, teks buletin, pemberitahuan, dan email sistem ke dalam bahasa lain
  • Data yang dikirimkan: Teks yang akan diterjemahkan (misalnya, isi postingan) serta bahasa sumber dan bahasa sasaran
  • Perlindungan data: DeepL adalah perusahaan asal Jerman/Eropa, dan pemrosesan data dilakukan di dalam wilayah Uni Eropa
  • Lokasi: Uni Eropa (Jerman)
  • Informasi lebih lanjut: https://www.deepl.com/de/privacy

Legal basis: Dasar hukum: Pasal 6 ayat (1) huruf b GDPR (pemenuhan kontrak), Pasal 28 GDPR (pemrosesan atas dasar penugasan)

Kebijakan Privasi DeepL

7.10 LangSmith / LangChain (Jaminan Kualitas AI dan Pelacakan)

  • Penyedia: LangChain, Inc., AS
  • Penggunaan: Jika diaktifkan di sisi server, LangSmith mencatat alur kerja agen AI kami (misalnya, alur kerja pembuatan konten bertahap) untuk jaminan kualitas, analisis kesalahan, dan pemantauan kinerja
  • Data yang dikirimkan: prompt, langkah-langkah antara, dan jawaban dari alur kerja AI yang bersangkutan — yang dapat berisi data konten dan merek
  • Privasi: Akses ke Proyek LangSmith terbatas hanya untuk karyawan yang berwenang
  • Lokasi: AS (atau titik akhir UE, jika telah dikonfigurasi)
  • Informasi lebih lanjut: https://www.langchain.com/privacy-policy

Legal basis: Dasar hukum: Pasal 6 ayat 1 huruf b dan f GDPR (pelaksanaan kontrak terkait fungsi AI, kepentingan sah dalam jaminan kualitas); Pengiriman data ke negara ketiga berdasarkan Pasal 28 GDPR (Perjanjian Pemrosesan Data) sehubungan dengan Pasal 46 ayat 2 huruf c GDPR (Klausul Kontrak Standar UE)

Kebijakan Privasi LangChain

7.11 Tesseract.js (OCR untuk gambar dan hasil pindaian)

  • Penggunaan: Mesin OCR sumber terbuka untuk pengenalan teks pada gambar, tangkapan layar, dan pindaian yang diunggah
  • Pemrosesan: Berlangsung secara lokal di browser atau di server UE kami
  • Data yang ditransmisikan: File gambar untuk pengenalan teks
  • Perlindungan data: Tesseract adalah sumber terbuka, tidak ada transfer data ke pihak ketiga
  • Lokasi: Pemrosesan lokal / server UE

Legal basis: Dasar hukum: Pasal 6 ayat 1 huruf b GDPR (pemenuhan kontrak)

7.12 Pengolahan dokumen (berkas Office, PDF, dll.)

  • Kami menggunakan berbagai alat bantu untuk memproses dokumen yang diunggah:
  • - Pengolah Kata: Membaca file Word (.docx), Excel (.xlsx), PowerPoint (.pptx)
  • - Mammoth: Konversi dokumen Word
  • - PDF-Parse: Ekstraksi teks dari dokumen PDF
  • - XLSX: Memproses file Excel
  • - CSV-Parse: Membaca data CSV
  • - Cheerio: Pengikisan web untuk analisis situs web (Analisis Merek)
  • Tujuan: Menganalisis pedoman, dokumen, dan situs web merek Anda untuk Brand Analyzer
  • Pemrosesan: Berlangsung di server kami di Uni Eropa (AWS)
  • Perlindungan data: Semua alat adalah sumber terbuka atau dijalankan di server kami sendiri

Legal basis: Dasar hukum: Pasal 6 ayat 1 huruf b GDPR (pemenuhan kontrak)

7.13 API Google (Integrasi YouTube dan Gmail)

  • Penggunaan: Integrasi dengan Layanan Google (YouTube untuk posting video, Gmail untuk pemberitahuan email)
  • Data yang dikirimkan: Token OAuth untuk otorisasi, memposting data untuk YouTube
  • Perlindungan data: Google memproses data sesuai dengan Kebijakan Privasi Google
  • Lokasi: Amerika Serikat/Uni Eropa
  • Informasi lebih lanjut: https://policies.google.com/privacy
  • Status: Dalam pengembangan untuk integrasi YouTube

Legal basis: Dasar hukum: Pasal 6 ayat 1 huruf b GDPR (pemenuhan kontrak)

7.14 Catatan Penting Mengenai Pemrosesan AI

Data Anda hanya akan dikirimkan kepada penyedia layanan terkait jika fungsi AI yang bersangkutan sedang digunakan.

Penyedia layanan AI memproses data Anda semata-mata untuk menyediakan layanan yang diminta (pembuatan konten, penerjemahan, pengenalan teks, penelitian).

Telah ditandatangani perjanjian pemrosesan data dengan semua penyedia layanan AI sesuai dengan Pasal 28 GDPR; sedangkan untuk penyedia layanan dari negara ketiga, juga telah ditandatangani Klausul Kontrak Standar Uni Eropa sesuai dengan Pasal 46 ayat (2) huruf c GDPR (lihat Bagian 16).

Kami membatasi pengiriman data pribadi kepada penyedia AI hanya pada hal-hal yang diperlukan untuk fungsi yang bersangkutan dan tidak mengirimkan data kontak, data pembayaran, atau data akses dari akun Anda. Namun, pengiriman data pribadi tidak dapat sepenuhnya dihindari: prompt, profil merek, teks referensi, serta gambar dan dokumen yang diunggah dapat berisi data pribadi jika Anda memasukkan atau mengunggah data tersebut.

Oleh karena itu, mohon jangan memasukkan data pribadi pihak ketiga, kategori khusus data pribadi sesuai Pasal 9 GDPR, maupun informasi rahasia dalam prompt atau unggahan, kecuali jika hal tersebut diperlukan untuk fungsi yang diinginkan atau Anda memiliki hak dan persetujuan yang diperlukan.

Untuk konten media yang dihasilkan, kami menerapkan mekanisme pengungkapan dan penandaan teknis seperti metadata, Content Credentials, tanda air, dan keterangan yang terlihat. Rincian serta pembagian kewajiban sesuai dengan Pasal 50 Undang-Undang AI Uni Eropa dapat Anda temukan di Bagian 8.

Model dan penyedia layanan yang digunakan dapat berubah seiring dengan perkembangan lebih lanjut. Perubahan-perubahan penting akan kami cantumkan dalam Kebijakan Privasi ini (lihat Bagian 20).

08 Transparansi dan Penandaan AI (Pasal 50 Undang-Undang AI Uni Eropa)

PostMaestro.ai adalah sistem kecerdasan buatan (AI) yang menghasilkan konten sintetis: teks, gambar, video, grafik, dan—jika tersedia—suara sintetis. Sistem semacam ini tunduk pada kewajiban transparansi sebagaimana diatur dalam Pasal 50 Peraturan (UE) 2024/1689 tentang Kecerdasan Buatan (“EU AI Act”). Bagian ini menjelaskan kewajiban apa saja yang harus kami penuhi sebagai penyedia layanan, serta kewajiban apa saja yang harus Anda penuhi sebagai pengelola saat mempublikasikan konten yang dihasilkan.

8.1 Pengungkapan Interaksi dengan Sistem Kecerdasan Buatan

  • Di PostMaestro.ai, Anda berinteraksi langsung dengan sistem AI. Semua fitur yang menghasilkan, mengevaluasi, merangkum, menerjemahkan, atau menulis ulang konten didukung oleh AI dan ditandai sebagai demikian di antarmuka pengguna.
  • Pemberitahuan tersebut ditampilkan sebelum interaksi pertama, dengan cara yang jelas, mudah dipahami, dan dapat dibedakan dengan jelas dari elemen-elemen antarmuka lainnya (Pasal 50 Ayat 1 Undang-Undang AI Uni Eropa).
  • Kami menyediakan panduan ini secara inklusif dan menyesuaikannya dengan persyaratan aksesibilitas yang diakui (Pasal 50 Ayat 5 Undang-Undang AI Uni Eropa).
  • Jawaban dan saran dari AI mungkin tidak lengkap, sudah ketinggalan zaman, atau secara faktual salah. Jawaban dan saran tersebut tidak dimaksudkan sebagai nasihat hukum, perpajakan, medis, atau keuangan.

8.2 Penandaan yang Dapat Dibaca Mesin pada Konten yang Dihasilkan

  • Berdasarkan Pasal 50 Ayat (2) Undang-Undang AI Uni Eropa, konten yang dihasilkan oleh sistem kecerdasan buatan (AI) berupa gambar, audio, video, atau teks sintetis harus diberi label sebagai konten yang dihasilkan secara buatan atau dimanipulasi dalam format yang dapat dibaca mesin. Label tersebut harus efektif, dapat diintegrasikan, tangguh, dan andal.
  • Kami menerapkan persyaratan ini melalui beberapa prosedur yang saling melengkapi, karena berdasarkan perkembangan teknologi terkini, tidak ada satu prosedur pun yang secara mandiri dapat mencapai tingkat ketahanan yang dibutuhkan:
  • • Metadata asal dalam berkas: Saat mengekspor, kami menyertakan metadata XMP dan IPTC ke dalam berkas media yang dihasilkan, khususnya bidang IPTC “Digital Source Type” dengan nilai “trainedAlgorithmicMedia”, serta informasi mengenai sistem AI yang digunakan, versi model, dan waktu pembuatan.
  • • Content Credentials (C2PA): Untuk file gambar dan video yang dihasilkan, kami menyertakan informasi asal yang ditandatangani secara kriptografis sesuai standar C2PA ke dalam alur kerja output.
  • • Tanda air dari penyedia: Jika penyedia model yang bersangkutan menyertakan tanda air yang tidak terlihat, tanda air tersebut akan tetap ada dan tidak akan dihapus. Untuk model gambar dari Google Gemini, metode tanda air yang digunakan adalah SynthID.
  • • Validasi: Setelah proses penulisan selesai, kami membaca kembali penandaan tersebut dan mencatat status untuk setiap berkas (menunggu, valid, hilang, dihapus). Jika proses penyisipan gagal, kami akan menerapkan penandaan yang terlihat pada kelas konten yang sensitif.
  • Penandaan ini ditetapkan di sisi server sebelum sebuah berkas disimpan atau dikirimkan, agar tetap utuh selama proses rendering, unggah, dan unduh. Secara teknis, tidak dapat dikesampingkan bahwa pihak ketiga atau platform tujuan mungkin menghapus metadata saat mengunggah ulang, mengompres, atau memotong file. Dalam hal ini, penandaan yang terlihat tetap menjadi jaminan Anda (lihat 8.3).
  • Status implementasi dan batas waktu: Kewajiban transparansi berdasarkan Pasal 50 Undang-Undang AI Uni Eropa berlaku sejak 2 Agustus 2026. Untuk sistem AI yang – seperti PostMaestro.ai – sudah ada di pasar sebelum tanggal tersebut, masa transisi berlaku hingga 2 Desember 2026. Kami akan menerapkan sepenuhnya prosedur yang dijelaskan di atas dalam jangka waktu tersebut dan mendokumentasikan status implementasinya secara internal.
  • Pemberitahuan dalam Kebijakan Privasi ini saja tidak memenuhi ketentuan Pasal 50 ayat (2) Undang-Undang AI Uni Eropa. Yang menjadi acuan adalah penanda yang dapat dibaca mesin pada file itu sendiri.

8.3 Kewajiban Anda sebagai Pengelola terkait Deepfakes

  • Apabila Anda mempublikasikan konten yang dihasilkan oleh PostMaestro.ai, Anda dianggap sebagai “Pengelola” sesuai dengan pengertian dalam Undang-Undang AI Uni Eropa. Dalam hal ini, kewajiban pengungkapan sesuai dengan Pasal 50 Ayat 4 Undang-Undang AI Uni Eropa berlaku bagi Anda, bukan bagi kami.
  • Jika Anda membuat atau mengedit konten gambar, audio, atau video yang sangat mirip dengan orang, benda, tempat, institusi, atau peristiwa yang sebenarnya (“deepfakes”), Anda wajib mengungkapkan saat mempublikasikannya bahwa konten tersebut dibuat atau dimanipulasi secara buatan.
  • Berdasarkan pedoman Komisi Eropa, kewajiban ini berlaku terlepas dari adanya niat untuk menipu dan juga meskipun tidak ada sosok orang nyata yang digambarkan. Oleh karena itu, ketentuan ini umumnya berlaku untuk konten yang dipublikasikan di media sosial.
  • Sebagai dukungan, kami menyediakan: penandaan yang jelas sebagai pengaturan default untuk kategori konten sensitif, saran teks pemberitahuan saat ekspor, dan pemberitahuan dalam alur proses publikasi.
  • Pengaturan default selalu “ditandai”. Penonaktifan fitur ini wajib didokumentasikan: Kami mencatat waktu, akun pengguna, ruang kerja, dan versi teks konfirmasi. Untuk penggambaran tokoh yang fotorealistik dan suara sintetis, penonaktifan fitur ini tidak dimungkinkan.
  • Anda dilarang menghapus, menonaktifkan, mengelak, atau mengganggu fungsi mekanisme penandaan dan pengungkapan yang kami sediakan (lihat Ketentuan Layanan Bagian 6.4).
  • Kewajiban ini berlaku di samping ketentuan penandaan yang ditetapkan oleh masing-masing platform media sosial. Anda harus memeriksa sendiri apakah dalam kasus tertentu terdapat kewajiban pengungkapan.

8.4 Teks yang dihasilkan oleh kecerdasan buatan dan tanggung jawab redaksional

  • Untuk teks, Pasal 50 Undang-Undang Kecerdasan Buatan Uni Eropa (EU AI Act) memiliki cakupan yang jauh lebih sempit dibandingkan dengan gambar, audio, dan video. Kewajiban pengungkapan hanya berlaku jika ketiga syarat berikut terpenuhi secara bersamaan:
  • 1. Teks ini dihasilkan atau dimanipulasi oleh kecerdasan buatan.
  • 2. Teks tersebut akan dipublikasikan.
  • 3. Publikasi ini bertujuan untuk memberi informasi kepada masyarakat mengenai hal-hal yang menjadi kepentingan umum – seperti berita, pernyataan politik atau sosial, serta kontribusi dalam perdebatan publik.
  • Kewajiban penandaan tidak berlaku jika konten tersebut telah melalui proses peninjauan oleh manusia atau pengawasan redaksional, dan ada orang perseorangan atau badan hukum yang bertanggung jawab secara redaksional atas publikasi tersebut.
  • Tidak ada kewajiban penandaan umum untuk setiap teks yang dihasilkan oleh AI. Siapa pun yang menggunakan AI sebagai alat bantu, memeriksa teks tersebut secara redaksional, dan bertanggung jawab atasnya, pada umumnya tidak diwajibkan untuk melakukan penandaan tambahan.
  • PostMaestro.ai dirancang khusus untuk tujuan ini: Teks yang dihasilkan hanyalah usulan. Sebelum menjadwalkan atau mempublikasikan, kami meminta konfirmasi tegas bahwa Anda telah memeriksa teks tersebut dan bertanggung jawab atas isinya. Konfirmasi ini kami catat beserta waktu, akun pengguna, dan versi teks, agar pengecualian tersebut dapat dilacak.
  • Catatan dalam aplikasi tersebut berbunyi: “Teks ini hanyalah usulan. Mohon periksa terlebih dahulu sebelum dipublikasikan. Dengan melakukan pemeriksaan ini, Anda bertanggung jawab atas isi redaksionalnya.”
  • Tanpa pemeriksaan ini, Anda tidak boleh mempublikasikan teks yang dihasilkan sebagai konten yang bertanggung jawab secara redaksional; kewajiban pengungkapan sesuai Pasal 50 Ayat 4 Undang-Undang AI Uni Eropa dapat berlaku dalam hal ini.

8.5 Tidak ada pengenalan emosi dan tidak ada pengelompokan biometrik

  • PostMaestro.ai tidak menggunakan sistem pendeteksi emosi dan tidak menyimpulkan emosi, kondisi perasaan, atau niat apa pun berdasarkan data biometrik.
  • Kami tidak melakukan pengelompokan biometrik, pengenalan wajah, identifikasi biometrik, maupun pengenalan ciri-ciri yang dilindungi seperti asal etnis, pandangan politik, agama, keanggotaan serikat pekerja, kondisi kesehatan, atau orientasi seksual.
  • Fungsi evaluasi seperti Idea Validation, Brand Analyser, atau analisis kinerja hanya berfokus pada konten, data merek, dan jangkauan—bukan pada individu maupun ciri-ciri biometrik.
  • Oleh karena itu, kewajiban pemberian informasi sesuai dengan Pasal 50 Ayat (3) Undang-Undang AI Uni Eropa untuk sistem pengenalan emosi dan sistem kategorisasi biometrik tidak berlaku bagi kami.

8.6 Penggunaan yang Dilarang: konten bermuatan seksual tanpa persetujuan dan konten yang menampilkan pelecehan terhadap anak

  • Pasal 5 Undang-Undang AI Uni Eropa melarang sistem AI yang hasilnya dapat diprediksi secara wajar berupa penggambaran intim tanpa persetujuan (NCII) atau penggambaran pelecehan seksual terhadap anak (CSAM). Sebagai penyedia alat pembuat gambar dan video umum, kami telah mengevaluasi risiko penyalahgunaan ini sejak tahap perancangan dan menerapkan langkah-langkah perlindungan teknis.
  • Langkah-langkah perlindungan yang telah diterapkan:
  • • Filter masukan yang memblokir prompt yang relevan bahkan sebelum model gambar dan video dipanggil
  • • Filter keluaran serta pengaturan keamanan dari penyedia model yang digunakan
  • • Memblokir konten yang ditujukan kepada anak di bawah umur dalam konteks seksual atau yang menampilkan adegan intim dari orang-orang yang dapat diidentifikasi
  • • Pemblokiran fungsi Persona dan Voice tanpa persetujuan tertulis dari pihak yang bersangkutan (lihat Bagian 5.9)
  • • Pencatatan permintaan yang diblokir untuk mendeteksi penyalahgunaan, serta kemampuan untuk memblokir akun yang terkait
  • Setiap penggunaan platform untuk tujuan tersebut dilarang keras dan akan mengakibatkan pemblokiran akun secara langsung serta, jika terdapat indikasi tindak pidana, dilaporkannya kasus tersebut kepada pihak berwenang yang berkompeten.
  • Laporkan penyalahgunaan: Anda dan pihak ketiga dapat melaporkan pelanggaran kapan saja melalui info@nexaluna.ai dengan subjek “Laporkan Penyalahgunaan AI”. Kami akan memprioritaskan pemeriksaan laporan yang masuk dan akan mengonfirmasi penerimaannya.
  • Penilaian risiko kami pada tahap perancangan, filter yang digunakan, serta penanganan laporan didokumentasikan secara internal dan akan kami serahkan kepada pihak berwenang yang berkompeten atas permintaan mereka.

8.7 Pembagian Peran: Penyedia dan Operator

  • Penyedia sebagaimana dimaksud dalam Undang-Undang AI Uni Eropa adalah Nexaluna AI Solutions UG (perseroan terbatas) untuk sistem AI PostMaestro.ai. Kami tunduk pada kewajiban penyedia layanan, khususnya penandaan keluaran yang dapat dibaca mesin sesuai Pasal 50 ayat (2) dan pengungkapan interaksi AI sesuai Pasal 50 ayat (1).
  • Anda dianggap sebagai pengelola begitu Anda menggunakan platform ini di bawah tanggung jawab Anda sendiri dan mempublikasikan konten yang Anda buat. Anda wajib memenuhi kewajiban sebagai pengelola, khususnya kewajiban pengungkapan sesuai Pasal 50 Ayat 4 terkait deepfake dan teks yang menjadi kepentingan publik.
  • Model dasar yang digunakan berasal dari pihak ketiga (lihat Bagian 7). Penyedia model-model tersebut adalah penyedia masing-masing model AI; sedangkan kami adalah penyedia sistem AI yang dikembangkan berdasarkan model-model tersebut.
  • Kami menyimpan daftar internal yang memuat semua model yang digunakan beserta penugasan perannya masing-masing, dan memperbaruinya setiap kali terjadi perubahan.
  • Sehubungan dengan kompetensi AI sesuai Pasal 4 Undang-Undang AI Uni Eropa, kami memberikan pelatihan kepada karyawan kami mengenai cara menggunakan sistem AI yang diterapkan dan mendokumentasikan pelatihan tersebut.

8.8 Pengawasan dan Pengaduan

  • Sejak tanggal 29 Juli 2026, Badan Jaringan Federal (Bundesnetzagentur) menjadi otoritas pengawasan pasar yang berwenang, pusat layanan terpadu, dan lembaga penanganan pengaduan untuk Undang-Undang AI Uni Eropa di Jerman.
  • Badan Jaringan Federal, Tulpenfeld 4, 53113 Bonn, https://www.bundesnetzagentur.de
  • Anda dapat mengajukan keluhan terkait transparansi AI di sana kapan saja. Kami mohon agar Anda menghubungi kami terlebih dahulu melalui info@nexaluna.ai agar kami dapat segera menangani keluhan Anda.

09 Pemrosesan pembayaran (Stripe)

Kami menggunakan Stripe (Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, AS) untuk pemrosesan pembayaran.

Data berikut dikirimkan ke Stripe untuk pembayaran:

- Nama dan alamat email

- Data pembayaran (nomor kartu kredit, tanggal kedaluwarsa, CVV)

- Alamat penagihan (jika ditentukan)

- Jumlah dan data transaksi

Kami tidak menyimpan data pembayaran lengkap (nomor kartu kredit, CVV) sendiri. Data ini disimpan secara eksklusif oleh Stripe.

Kami hanya menerima dari Stripe:

- ID Transaksi

- Status pembayaran (berhasil/gagal)

- 4 digit terakhir dari metode pembayaran (untuk tinjauan umum)

- ID Pelanggan Stripe (untuk pembayaran berulang)

Legal basis: Dasar hukum: Pasal 6 ayat 1 huruf b GDPR (pemenuhan kontrak)

Third country: Stripe bersertifikat Kerangka Kerja Privasi Data UE-AS dan menawarkan server-server UE.

Storage period: Jangka waktu penyimpanan: data transaksi 10 tahun (kewajiban penyimpanan menurut undang-undang), metode pembayaran hingga pembatalan oleh Anda

Informasi lebih lanjut: https://stripe.com/de/privacy

10 Penyimpanan data dan basis data

10.1 Sistem Backend Strapi

  • Semua data, konten, dan pengaturan akun Anda disimpan dalam sistem backend kami:
  • - Kerangka kerja backend: Strapi CMS (Sumber Terbuka)
  • - Basis data: PostgreSQL
  • - Hosting: AWS (wilayah Uni Eropa)
  • - Enkripsi: SSL/TLS untuk transmisi data, bcrypt untuk kata sandi
  • Hanya karyawan dan sistem yang berwenang yang memiliki akses.

10.2 Hosting AWS dan Penyampaian Konten

  • Sumber daya AWS regional kami dioperasikan di wilayah-wilayah Uni Eropa:
  • • Lokasi utama server dan penyimpanan: Frankfurt (eu-central-1); wilayah UE lainnya hanya jika telah dikonfigurasi sesuai untuk layanan tertentu
  • • Bucket S3: Untuk aset statis dan berkas media
  • • RDS PostgreSQL: Untuk layanan hosting basis data
  • • CloudFront: Jaringan Pengiriman Konten global; selama proses pengiriman, konten dan data koneksi teknis dapat diproses melalui lokasi edge di luar Uni Eropa atau Wilayah Ekonomi Eropa
  • AWS memproses data pelanggan sebagai pihak yang memproses data atas nama pihak lain sesuai dengan Pasal 28 GDPR berdasarkan Adendum Pemrosesan Data AWS (AWS DPA).
  • Untuk setiap pengiriman data ke negara ketiga, Klausul Kontrak Standar Uni Eropa yang tercantum dalam Ketentuan Layanan AWS secara otomatis berlaku. Pemilihan dan konfigurasi yang aman atas wilayah dan layanan menjadi tanggung jawab kami dalam kerangka model tanggung jawab bersama.

Legal basis: Dasar hukum: Pasal 6 ayat 1 lit. b, f GDPR (pemenuhan kontrak, kepentingan yang sah)

Storage period: Periode penyimpanan: Lihat masing-masing jenis data (data akun hingga penghapusan, data penagihan 10 tahun, dll.)

11 Keamanan data

Kami menggunakan langkah-langkah teknis dan organisasi yang komprehensif untuk melindungi data Anda:

  • • Enkripsi SSL/TLS untuk semua transmisi data (HTTPS)
  • • Enkripsi Bcrypt untuk kata sandi (dengan salt)
  • • Otentikasi dua faktor (2FA) tersedia sebagai opsi
  • • Audit keamanan dan uji penetrasi secara berkala
  • • Kontrol akses dan otentikasi untuk semua sistem
  • • Pencadangan otomatis (terenkripsi)
  • • Firewall dan Sistem Deteksi Intrusi
  • • Pembaruan perangkat lunak dan tambalan keamanan secara berkala
  • • Kontrol Akses Berbasis Peran (RBAC) untuk Akun Tim
  • • Catatan audit untuk tindakan yang berkaitan dengan keamanan
  • • Enkripsi AES-256-GCM untuk token akses media sosial yang disimpan (token akses/pembaruan)
  • • Parameter status OAuth yang ditandatangani dan berlaku terbatas (HMAC-SHA256) serta PKCE (S256) di X/Twitter untuk melindungi dari serangan CSRF dan intersepsi kode
  • • Perlindungan terhadap bot dan spam saat pendaftaran/login melalui Cloudflare Turnstile

Terlepas dari semua tindakan keamanan, keamanan mutlak tidak dapat dijamin untuk transmisi data melalui Internet. Mohon lindungi juga data akses Anda sendiri.

12 Layanan Dukungan, Keamanan, dan Otomatisasi

Untuk keamanan akun, perlindungan terhadap penyalahgunaan, layanan dukungan, dan otomatisasi internal, kami juga menggunakan penyedia layanan pihak ketiga berikut ini:

12.1 ipinfo.io (Geolokasi IP untuk petunjuk keamanan saat masuk)

  • Penyedia: ipinfo.io / IPinfo LLC, AS
  • Penggunaan: Jika pemberitahuan masuk diaktifkan, kami akan menentukan lokasi perkiraan (negara, benua, operator jaringan) berdasarkan alamat IP setiap kali pengguna melakukan pendaftaran. Berdasarkan informasi tersebut dan pengenal browser, kami membuat sidik jari perangkat untuk mengenali login dari perangkat baru atau dari negara baru. Dalam hal ini, kami akan memberi tahu Anda melalui aplikasi, notifikasi push, dan email mengenai perangkat serta lokasi perkiraan saat login.
  • Data yang dikirimkan: Alamat IP Anda pada saat pendaftaran. Alamat IP pribadi/lokal akan disaring terlebih dahulu dan tidak dikirimkan
  • Kami tidak menyimpan alamat IP, melainkan nilai hash yang tidak dapat diuraikan dari browser, sistem operasi, jenis perangkat, dan negara, serta waktu pendaftaran terakhir, untuk maksimal 20 perangkat yang terakhir digunakan.
  • Saat masuk pertama kali setelah mengaktifkan aplikasi, kami tidak akan mengirimkan pemberitahuan apa pun
  • Catatan: Pemberitahuan login dinonaktifkan secara default. Anda dapat mengaktifkan atau menonaktifkannya di pengaturan keamanan Anda. Untuk Akun Perusahaan, pemilik akun dapat mengaktifkannya secara wajib bagi semua anggota; tanpa pemberitahuan login yang aktif, tidak akan ada permintaan masuk.
  • Lokasi: AS
  • Informasi lebih lanjut: https://ipinfo.io/privacy-policy

Legal basis: Dasar hukum: Pasal 6 ayat 1 huruf f GDPR (kepentingan sah terkait keamanan akun) dan Pasal 32 GDPR (keamanan pemrosesan). Untuk pengiriman data ke AS, berlaku Klausul Kontrak Standar Uni Eropa sesuai dengan Pasal 46 ayat 2 huruf c GDPR.

Kebijakan Privasi ipinfo.io

12.2 Cloudflare Turnstile (Perlindungan terhadap bot dan spam)

  • Penyedia: Cloudflare, Inc., AS
  • Penggunaan: Melindungi proses pendaftaran dan masuk ke dalam aplikasi serta formulir buletin dan berhenti berlangganan di situs web ini dari permintaan otomatis (bot) menggunakan metode CAPTCHA yang tidak mengganggu
  • Data yang dikirimkan: Sinyal interaksi dan browser untuk mendeteksi bot, serta alamat IP Anda
  • Kebijakan Privasi: Cloudflare telah bersertifikat EU-US Data Privacy Framework
  • Lokasi: AS/UE
  • Informasi lebih lanjut: https://www.cloudflare.com/privacypolicy/

Legal basis: Dasar hukum: Pasal 6 ayat 1 huruf f GDPR (kepentingan sah dalam keamanan TI dan pencegahan penyalahgunaan)

Kebijakan Privasi Cloudflare

12.3 Linear (Sistem Tiket Umpan Balik dan Dukungan)

  • Penyedia: Linear Orbit, Inc., AS
  • Penggunaan: Penanganan internal terhadap umpan balik, pesan kesalahan ("Laporkan Masalah"), dan permintaan dukungan dalam bentuk tiket
  • Data yang dikirimkan: Alamat email Anda, teks umpan balik/masalah yang Anda tulis, halaman/fitur yang bersangkutan, serta tangkapan layar yang Anda lampirkan (jika ada)
  • Catatan: Komentar dan pembaruan status dari Linear akan dikirimkan kepada Anda melalui email sebagai informasi
  • Lokasi: AS
  • Informasi lebih lanjut: https://linear.app/privacy

Legal basis: Dasar hukum: Pasal 6 ayat 1 huruf b dan f GDPR (pelaksanaan perjanjian/dukungan, kepentingan sah dalam peningkatan produk)

Kebijakan Privasi Linear

12.4 GitHub (Otomatisasi alur kerja)

  • Penyedia: GitHub, Inc. (Microsoft), AS
  • Penggunaan: Otomatisasi murni secara teknis — saat sebuah postingan blog dipublikasikan, alur kerja GitHub Actions akan terpicu, yang antara lain memicu pengiriman pemberitahuan buletin terkait
  • Data yang dikirimkan: Metadata artikel (slug, bahasa, ID dokumen internal) — tidak ada data pribadi pengguna
  • Lokasi: AS
  • Informasi lebih lanjut: https://docs.github.com/en/site-policy/privacy-policies/github-privacy-statement

Legal basis: Dasar hukum: Pasal 6 ayat 1 huruf f GDPR (kepentingan sah dalam otomatisasi teknis)

Kebijakan Privasi GitHub

13 Hak Anda sebagai subjek data

Anda memiliki hak-hak berikut terkait data pribadi Anda:

11.1 Hak atas informasi (Pasal 15 GDPR)

Anda dapat meminta informasi tentang data pribadi yang kami simpan kapan saja.

11.2 Hak untuk melakukan perbaikan (Pasal 16 GDPR)

Anda dapat meminta koreksi data yang salah atau melengkapi data yang tidak lengkap.

11.3 Hak untuk menghapus (Pasal 17 GDPR)

Anda dapat meminta penghapusan data pribadi Anda, asalkan tidak ada kewajiban penyimpanan menurut undang-undang.

11.4 Hak atas pembatasan (Pasal 18 GDPR)

Anda dapat meminta pembatasan pemrosesan data Anda.

11.5 Hak atas portabilitas data (Pasal 20 GDPR)

Anda dapat menerima data Anda dalam format yang terstruktur, umum digunakan, dan dapat dibaca oleh mesin, serta mengirimkannya ke penyedia lain.

11.6 Hak untuk mengajukan keberatan (Pasal 21 GDPR)

Anda dapat menolak pemrosesan data Anda jika hal ini didasarkan pada kepentingan yang sah (Pasal 6 ayat 1 huruf f GDPR).

11.7 Pencabutan persetujuan (Pasal 7 ayat 3 GDPR)

Jika pemrosesan didasarkan pada persetujuan Anda, Anda dapat mencabutnya kapan saja. Hal ini tidak memengaruhi keabsahan pemrosesan yang dilakukan hingga pencabutan.

11.8 Hak untuk mengajukan keluhan (Pasal 77 GDPR)

Anda memiliki hak untuk mengajukan keluhan kepada otoritas pengawas perlindungan data, khususnya di Negara Anggota tempat tinggal, tempat kerja, atau tempat terjadinya dugaan pelanggaran.

Menggunakan hak-hak Anda

Untuk menggunakan hak Anda, silakan hubungi kami di info@nexaluna.ai. Kami akan memproses permintaan Anda dalam waktu 30 hari.

14 Pengambilan Keputusan Otomatis dan Profilasi

Kami tidak mengambil keputusan yang sepenuhnya didasarkan pada pemrosesan otomatis yang memiliki dampak hukum terhadap Anda atau yang secara serupa merugikan Anda secara signifikan (Pasal 22 Ayat 1 GDPR).

Fungsi AI yang bersifat evaluatif, seperti Idea Validation, Brand Analyser, Content-Scoring, atau perkiraan kinerja, hanya menghasilkan saran dan penilaian yang bersifat tidak mengikat terkait konten dan merek. Fungsi-fungsi tersebut tidak mengevaluasi individu dan tidak memicu pengambilan keputusan yang berkaitan dengan individu.

Proses otomatis yang berdampak langsung pada akun Anda hanya berkaitan dengan pelaksanaan kontrak dan keamanan: pemblokiran tindakan berbayar saat saldo token habis, pengisian ulang token secara otomatis setelah Anda mengaktifkannya sebelumnya, perlindungan terhadap bot saat pendaftaran dan masuk, serta pemblokiran input oleh filter penyalahgunaan kami (lihat Bagian 8.6).

Jika pemeriksaan keamanan atau penyalahgunaan otomatis mengakibatkan pembatasan pada akun Anda, Anda dapat meminta pemeriksaan manual kapan saja, menyampaikan pendapat Anda, dan mengajukan banding atas keputusan tersebut. Untuk itu, silakan hubungi info@nexaluna.ai.

Tidak dilakukan penilaian kredit dalam arti pemeriksaan kelayakan kredit. Pemrosesan pembayaran, termasuk pencegahan penipuan, dilakukan oleh Stripe (lihat Bagian 9) sesuai dengan prosedurnya sendiri.

15 Ikhtisar: Semua penyedia pihak ketiga yang digunakan (subpemrosesor)

Tabel berikut ini memberikan gambaran umum tentang semua penyedia pihak ketiga yang memproses data pribadi atas nama kami:

Provider Purpose Location Legal Basis
Amazon Web Services (AWS) Hosting, infrastruktur server, basis data (PostgreSQL) Uni Eropa (penyimpanan utama, khususnya Frankfurt); secara global melalui pengiriman CloudFront Pasal 28 GDPR (AVV)
Stripe Pemrosesan pembayaran AS/UE Pasal 28 GDPR (AVV), Perjanjian Perlindungan Data UE-AS
SendGrid (Twilio) Pengiriman email (buletin, email layanan, dan email pemberitahuan) AS Pasal 28 GDPR (AVV), Perjanjian Perlindungan Data UE-AS
OpenAI Pembuatan Teks (Model GPT) AS Pasal 28 GDPR (AVV) sebagaimana dikaitkan dengan Pasal 46 ayat (2) huruf c GDPR (SCC)
Perplexity AI Penelitian, Pencarian di Web, Pembuatan Teks AS Pasal 28 GDPR (AVV) sehubungan dengan Pasal 46 ayat (2) huruf c GDPR (SCC)
Google Gemini Pembuatan Gambar AS/UE Pasal 28 GDPR (AVV), Perjanjian Perlindungan Data UE-AS
Mistral AI OCR (Pengenalan Teks dari Gambar) Uni Eropa (Prancis) Pasal 28 GDPR (AVV)
Fal.ai Pembuatan gambar, pemotongan latar belakang AS Pasal 28 GDPR (AVV) sehubungan dengan Pasal 46 ayat (2) huruf c GDPR (SCC)
Creatomate Gambar mini video, Pengeditan visual Uni Eropa (Belanda) Pasal 28 GDPR (AVV)
Anthropic Pembuatan Teks (Claude) AS Pasal 28 GDPR (AVV) juncto Pasal 46 ayat (2) huruf c GDPR (SCC)
Firebase (Google) Pemberitahuan Push (Aplikasi Seluler dan Peramban) AS/UE Pasal 28 GDPR (AVV), Perjanjian Perlindungan Data UE-AS
Tesseract.js OCR untuk Gambar/Pindaian (Sumber Terbuka) Pengolahan lokal / Uni Eropa Pasal 6 ayat (1) huruf b GDPR
API Google Integrasi YouTube dan Gmail AS/UE Pasal 28 GDPR (AVV), Perjanjian Perlindungan Data UE-AS
OpenRouter Routing Model AI (Pembuatan Gambar) AS Pasal 28 GDPR (AVV) sehubungan dengan Pasal 46 ayat 2 huruf c GDPR (SCC)
DeepL Penerjemahan konten Uni Eropa (Jerman) Pasal 28 GDPR (AVV)
LangChain / LangSmith Jaminan Kualitas AI dan Pelacakan AS Pasal 6 ayat (1) huruf f GDPR, Pasal 28 GDPR (AVV) sehubungan dengan Pasal 46 ayat (2) huruf c GDPR (SCC)
ipinfo.io Geolokasi IP untuk petunjuk keamanan saat login AS Pasal 6 ayat (1) huruf f GDPR, Pasal 46 ayat (2) huruf c GDPR (SCC)
Linier Sistem Tiket Umpan Balik dan Dukungan AS Pasal 28 GDPR (AVV) sehubungan dengan Pasal 46 ayat (2) huruf c GDPR (SCC)
Cloudflare (Turnstile) Perlindungan dari Bot/Spam (CAPTCHA) AS/UE Pasal 28 GDPR (AVV), Perjanjian Perlindungan Data UE-AS
GitHub (Microsoft) Otomatisasi Alur Kerja (Publikasi Blog) AS Pasal 6 ayat (1) huruf f GDPR, Perjanjian Perlindungan Data UE-AS (Microsoft)

Kami telah menandatangani perjanjian dengan semua pemroses data sesuai dengan Pasal 28 GDPR. Untuk penyedia layanan di negara ketiga yang tidak memiliki keputusan kesetaraan, kami juga telah menandatangani Klausul Kontrak Standar UE sesuai dengan Pasal 46 ayat 2 huruf c GDPR dan mendokumentasikan penilaian dampak transfer data (lihat Bagian 16). Nama lengkap dan alamat penyedia layanan AI dapat ditemukan di Bagian 7. Daftar ini selalu kami perbarui; informasi terkini dapat dilihat dari tanggal yang tertera di awal pernyataan ini.

16 Transfer data internasional

Sebagian penyedia layanan kami berkantor pusat atau memiliki lokasi server di AS atau negara ketiga lainnya di luar UE/EEA. Yang terutama terdampak adalah OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter, LangChain/LangSmith, Google/Firebase, Stripe, SendGrid (Twilio), Cloudflare, ipinfo.io, Linear, dan GitHub.

Pengiriman data ini dilakukan secara teratur dan sistematis dalam rangka kegiatan operasional sehari-hari. Oleh karena itu, kami tidak mendasarkannya pada pengecualian untuk kasus-kasus tertentu, melainkan pada jaminan yang sesuai:

• Perjanjian Pemrosesan Data sesuai Pasal 28 GDPR dengan penyedia layanan yang bersangkutan

• Klausul Kontrak Standar Uni Eropa dari Komisi Eropa berdasarkan Pasal 46 ayat (2) huruf c GDPR, dilengkapi dengan langkah-langkah perlindungan teknis dan organisasi tambahan (enkripsi, pengendalian akses, minimisasi data)

• Keputusan kesesuaian berdasarkan Pasal 45 GDPR, sejauh penyedia layanan tersebut telah tersertifikasi di bawah Kerangka Kerja Perlindungan Data UE-AS. Saat ini, hal tersebut berlaku untuk Stripe, SendGrid (Twilio), Cloudflare, Google/Firebase, dan Microsoft/GitHub.

Sejauh yang kami ketahui, OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter, dan LangChain belum tersertifikasi berdasarkan Kerangka Kerja Privasi Data UE-AS. Oleh karena itu, pengiriman data kepada penyedia layanan tersebut dilakukan berdasarkan Klausul Kontrak Standar UE sesuai dengan Pasal 46 ayat 2 huruf c Peraturan Perlindungan Data Umum (GDPR).

Untuk setiap pengiriman data ke negara ketiga tanpa keputusan kesesuaian, kami melakukan Penilaian Dampak Pengiriman (Transfer Impact Assessment) dan mendokumentasikannya. Kami akan menyediakan informasi terkini mengenai perjanjian dan penilaian tersebut kepada Anda atas permintaan melalui info@nexaluna.ai.

Kami hanya mengacu pada Pasal 49 ayat 1 huruf b GDPR dalam kasus-kasus khusus yang sesungguhnya, di mana pengiriman data diperlukan untuk memenuhi perjanjian yang secara konkret Anda minta dan bersifat satu kali saja.

Meskipun ada jaminan tersebut, tidak dapat sepenuhnya dikesampingkan bahwa otoritas di negara ketiga dapat meminta akses terhadap data yang dikirimkan berdasarkan hukum setempat. Oleh karena itu, jangan mengirimkan data pribadi pihak ketiga maupun informasi yang sangat sensitif dalam prompt atau unggahan (lihat Bagian 7.14).

Dalam pengiriman global melalui Amazon CloudFront, AWS dapat memproses data koneksi teknis di lokasi tepi (edge) di luar Wilayah Ekonomi Eropa (EEA). Hal ini diatur dalam Lampiran Pemrosesan Data AWS; klausul kontrak standar yang disahkan oleh Komisi Eropa telah dimasukkan ke dalam Ketentuan Layanan AWS untuk pengiriman data ke negara ketiga yang bersangkutan dan berlaku secara otomatis.

17 Periode penyimpanan dan penghapusan data

Kami hanya menyimpan data Anda selama diperlukan untuk tujuan masing-masing:

  • • Data akun: Hingga penghapusan akun
  • • Data konten: Hingga dihapus secara manual atau akun dihapus
  • • Data buletin: Sampai pengguna berhenti berlangganan; pendaftaran yang belum dikonfirmasi disimpan selama 30 hari; bukti persetujuan disimpan selama 3 tahun setelah pengguna berhenti berlangganan (lihat Bagian 6.2)
  • • Pemberitahuan di kotak masuk: yang sudah dibaca disimpan selama 30 hari, yang belum dibaca disimpan selama 90 hari, kecuali jika dihapus sebelumnya (lihat Bagian 5.7)
  • • Token perangkat untuk notifikasi push: dinonaktifkan setelah 60 hari tanpa penggunaan, dihapus 30 hari setelahnya
  • • Data penagihan: 10 tahun (kewajiban penyimpanan sesuai § 147 AO)
  • • Permintaan dukungan: 3 tahun setelah penyelesaian
  • • File log server: 7 hari, setelah itu akan dianonimkan secara otomatis (lihat Bagian 4.1)
  • • Data persona dan suara: Hingga Anda menghapusnya atau mencabut persetujuan Anda (lihat Bagian 5.9)
  • • Bukti terkait penandaan AI (status penandaan, konfirmasi pengujian, penyimpangan yang terdokumentasi): 3 tahun sejak dibuat, untuk memenuhi kewajiban pembuktian sesuai dengan Undang-Undang AI Uni Eropa

Penghapusan akun

Anda dapat menghapus akun Anda kapan saja melalui menu Pengaturan.

Setelah penghapusan akun, semua data pribadi akan dihapus dalam waktu 30 hari.

Pengecualian: Data penagihan disimpan selama 10 tahun sesuai dengan kewajiban penyimpanan yang diatur oleh undang-undang.

Postingan media sosial yang telah dipublikasikan tetap ada di platform masing-masing dan harus dihapus secara terpisah di sana.

Untuk koneksi Meta (Facebook/Instagram), kami juga mendukung fitur callback penghapusan data otomatis dari Meta: Jika Anda memutuskan hubungan aplikasi tersebut di pengaturan akun Facebook Anda, kami akan secara otomatis menerima permintaan penghapusan dan menampilkan status pemrosesannya melalui URL status yang disediakan oleh Meta.

18 Cookie dan pelacakan

18.1 Cookie yang diperlukan secara teknis

  • Kami menggunakan cookie yang diperlukan secara teknis dan, dengan persetujuan Anda, cookie opsional:
  • - Cookie sesi (pengaturan bahasa)
  • - Preferensi tema (mode gelap/terang)
  • - Sesi masuk (setelah masuk ke aplikasi)
  • - Penyimpanan Lokal (bahasa/negara, tanpa lokasi)
  • Data yang diperlukan secara teknis ini diperlukan untuk fungsionalitas situs web.

18.2 Cookie opsional (Analitik dan Pemasaran)

Kami menggunakan Google Analytics dan alat bantu lainnya untuk menganalisis perilaku pengguna dan untuk tujuan pemasaran:

- Cookie analitik (misalnya Google Analytics): Untuk analisis perilaku pengguna

- Cookie pemasaran: Untuk menampilkan iklan yang dipersonalisasi

- Cookie media sosial: Untuk fungsi media sosial

Anda dapat memberikan atau menolak persetujuan Anda melalui spanduk cookie.

Tidak ada cookie opsional yang akan dipasang tanpa persetujuan Anda.

18.3 Pengelolaan Cookie

Anda dapat mengelola dan menghapus cookie di pengaturan browser Anda.

Harap diperhatikan bahwa menonaktifkan cookie yang diperlukan secara teknis dapat membatasi fungsionalitas situs web.

Anda dapat menyesuaikan pengaturan cookie Anda kapan saja melalui tautan di bagian footer atau melalui spanduk cookie.

Legal basis: Dasar hukum: Untuk cookie yang diperlukan secara teknis, Pasal 25 ayat (2) nomor 2 TDDDG juncto Pasal 6 ayat (1) huruf f GDPR; untuk cookie analitik dan pemasaran opsional: Pasal 25 Ayat 1 TDDDG sehubungan dengan Pasal 6 Ayat 1 huruf a DSGVO (persetujuan). Tanpa persetujuan Anda, cookie opsional tidak akan dipasang.

19 Anak-anak dan remaja

PostMaestro.ai tidak ditujukan untuk orang yang berusia di bawah 16 tahun.

Orang yang berusia di bawah 16 tahun tidak boleh menggunakan platform ini.

Jika kami mengetahui bahwa seseorang yang berusia di bawah 16 tahun telah membuat akun, kami akan segera menghapusnya.

Jika Anda mencurigai ada anak di bawah umur yang membuat akun tanpa izin orang tua, silakan hubungi kami di info@nexaluna.ai.

20 Perubahan pada Kebijakan Privasi ini

Kami berhak untuk menyesuaikan Kebijakan Privasi ini jika diperlukan, guna menyesuaikannya dengan perubahan ketentuan hukum atau perubahan pada layanan kami.

Kami akan memberitahukan perubahan-perubahan penting kepada Anda melalui email atau melalui pemberitahuan yang jelas di situs web.

Pernyataan ini merupakan versi 3.2 yang diterbitkan pada tanggal 23 September 2026. Versi terbaru selalu dapat Anda temukan di postmaestro.ai/privacy.

Kebijakan Privasi ini tersedia dalam beberapa bahasa. Terjemahan-terjemahan tersebut hanya disediakan untuk informasi Anda; jika terdapat perbedaan, versi bahasa Jermanlah yang berlaku.

20.1 Riwayat Perubahan

  • Versi 3.2 (23 September 2026): Bagian 12.1 diperjelas (pemberitahuan tambahan di dalam aplikasi dan melalui notifikasi push, hanya berlaku untuk perangkat baru atau perubahan negara, sidik jari perangkat, serta pengaktifan wajib oleh pemilik perusahaan). Bagian 4.4: Melalui jendela “Coming Soon”, Anda dapat berlangganan buletin yang juga memberikan informasi mengenai peluncuran. Bagian 5.7 tentang “Pemberitahuan (di dalam aplikasi, push, dan email)” diperluas (push browser, ID perangkat, sinyal visibilitas, kotak masuk, pemberitahuan layanan, pemberitahuan yang ditandai sebagai “Penting”). Bagian 6 disusun ulang: Cara pendaftaran, double-opt-in di situs web dan pendaftaran, bukti persetujuan (bagian 6.2 yang baru), pemrosesan peristiwa pengiriman oleh SendGrid, berhenti berlangganan melalui formulir dan program email, jangka waktu penyimpanan tanpa aturan ketidakaktifan. Bagian 12.2 ditambahkan formulir-formulir dari situs web ini. Ditambahkan ikhtisar DeepL dan penyedia pihak ketiga serta jangka waktu penyimpanan.
  • Versi 3.1 (14 September 2026): Ketentuan mengenai penggunaan konten yang diunggah dan dibuat untuk tujuan pemasaran telah disesuaikan dengan pengaturan berbagi yang diaktifkan secara default dan dapat dinonaktifkan kapan saja, serta diselaraskan dengan Bagian 7.2 dari Ketentuan Layanan. Informasi mengenai hosting AWS telah diperjelas untuk mencakup penyimpanan data utama di UE, pengiriman global melalui CloudFront, serta AWS DPA dan Klausul Kontrak Standar UE.
  • Versi 3.0 (10 Agustus 2026): Bagian 8 baru mengenai transparansi AI dan pelabelan sesuai Pasal 50 Undang-Undang AI UE – pengungkapan interaksi AI, penandaan yang dapat dibaca mesin pada konten yang dihasilkan, kewajiban operator terkait deepfake, teks AI dan tanggung jawab redaksional, tidak ada pengenalan emosi, penggunaan yang dilarang sesuai Pasal 5 Undang-Undang AI UE, pembagian peran antara penyedia dan operator, otoritas pengawas yang berwenang. Bagian baru 5.9 mengenai data kloning persona, avatar, dan suara. Bagian baru 14 mengenai keputusan otomatis sesuai Pasal 22 GDPR.
  • Versi 3.0 (Lanjutan): Dasar hukum untuk pengalihan data ke negara ketiga diubah dari Pasal 49 ayat 1 huruf b GDPR menjadi Pasal 28 GDPR sehubungan dengan Pasal 46 ayat 2 huruf c GDPR (Klausul Kontrak Standar UE) telah diubah, dan keterangan mengenai sertifikasi OpenAI di bawah Kerangka Kerja Privasi Data UE-AS telah dikoreksi. Referensi mengenai persetujuan melalui penggunaan semata telah dihapus. Penggunaan konten pelanggan untuk tujuan pemasaran telah diubah menjadi persetujuan eksplisit (opt-in). Dasar hukum untuk cookie telah ditambahkan dengan Pasal 25 TDDDG. Alamat fal.ai dan Perplexity AI telah ditambahkan. Informasi yang saling bertentangan mengenai file log dan spanduk cookie telah diperbaiki, bagian “Petugas Perlindungan Data” telah diganti namanya menjadi “Kontak untuk Perlindungan Data”, serta daftar isi dan penomoran bagian telah direvisi sepenuhnya.
  • Versi 2.0 (09 Juli 2026): Penambahan fitur Social Login, otorisasi OAuth khusus platform, OpenRouter, DeepL, dan LangSmith, serta layanan dukungan, keamanan, dan otomatisasi (ipinfo.io, Cloudflare Turnstile, Linear, GitHub).
  • Versi 1.0 (15 Maret 2026): Rilis pertama.

21 Kontak dan pertanyaan tentang perlindungan data

Jika Anda memiliki pertanyaan tentang perlindungan data, menggunakan hak atau keluhan Anda, silakan hubungi:

E-mail: info@nexaluna.ai

Telepon: +49 151 28858234

Pos: Nexaluna AI Solutions UG (haftungsbeschränkt) (Nexaluna AI Solutions), Renkenweg 23, 83209 Prien, Jerman

Kami akan memproses pertanyaan Anda dalam waktu 30 hari.

Otoritas pengawas yang kompeten

Kantor Negara Bagian Bavaria untuk Pengawasan Perlindungan Data (BayLDA)

Promenade 18, 91522 Ansbach

Telepon: +49 (0)981 180093-0

E-mail: poststelle@lda.bayern.de

Situs web: https://www.lda.bayern.de/