Kebijakan privasi
Informasi tentang pemrosesan data di PostMaestro.ai
PostMaestro.ai menangani perlindungan data pribadi Anda dengan sangat serius. Kebijakan privasi ini memberi tahu Anda tentang jenis, ruang lingkup, dan tujuan pemrosesan data pribadi di halaman arahan kami, di aplikasi kami, dan di layanan buletin kami.
Table of Contents
01 Orang yang bertanggung jawab
Pengontrol dalam arti Peraturan Perlindungan Data Umum (GDPR) adalah
Nexaluna AI Solutions UG (tanggung jawab terbatas)
Perdagangan di bawah: Solusi AI Nexaluna
Renkenweg 23
83209 Prien
Jerman
Email:info@nexaluna.ai
Phone: +49 155 63429119
Website:www.nexaluna.ai
02 Kontak terkait Perlindungan Data
Secara hukum, kami tidak diwajibkan untuk menunjuk seorang petugas perlindungan data (Pasal 37 GDPR, § 38 BDSG). Untuk semua pertanyaan terkait perlindungan data, pelaksanaan hak-hak Anda, serta transparansi dan pelabelan AI, Anda dapat menghubungi kami di info@nexaluna.ai. Permintaan biasanya akan kami proses dalam waktu 30 hari.
03 Lingkup aplikasi
Kebijakan privasi ini berlaku untuk
Halaman arahan (postmaestro.ai): Situs web informasi tentang layanan kami
Aplikasi web: Platform lengkap untuk pengguna terdaftar
Layanan nawala: pemasaran email dan pemberitahuan
Pemrosesan data berbeda tergantung pada area. Hal ini dijelaskan secara rinci di bawah ini.
04 Pemrosesan data di halaman arahan
Data berikut ini diproses di halaman arahan kami (postmaestro.ai):
4.1 Data teknis (file log)
- Informasi berikut ini secara otomatis dikumpulkan ketika Anda mengunjungi situs web kami:
- - Alamat IP (dianonimkan setelah 7 hari)
- - Tanggal dan waktu akses
- - Halaman dan file yang diakses
- - Jumlah data yang ditransfer
- - Jenis dan versi browser
- - Sistem operasi
- - URL perujuk (halaman yang dikunjungi sebelumnya)
Purpose: Data ini dikumpulkan secara eksklusif untuk tujuan teknis (keamanan, analisis kesalahan, stabilitas sistem) dan tidak digunakan untuk membuat profil pengguna.
Legal basis: Dasar hukum: Pasal 6 ayat 1 lit. f GDPR (kepentingan yang sah dalam keamanan sistem)
Storage period: Periode penyimpanan: 7 hari, kemudian anonimisasi otomatis
4.2 Hosting dan pengiriman konten
- Situs web kami dihosting di Amazon Web Services (AWS) dan dikirimkan melalui Amazon CloudFront (Jaringan Pengiriman Konten).
- Lokasi server: Uni Eropa (Frankfurt/Irlandia)
- AWS memproses data teknis atas nama kami dan sesuai dengan instruksi kami.
- Informasi lebih lanjut: https://aws.amazon.com/de/privacy/
Legal basis: Dasar hukum: Pasal 6 ayat 1 lit. f GDPR (kepentingan yang sah), Pasal 28 GDPR (pemrosesan pesanan)
4.3 Cookie dan penyimpanan lokal
- Halaman arahan kami menggunakan cookie dan penyimpanan lokal:
- - Cookie sesi: Untuk menyimpan pengaturan bahasa Anda
- - Preferensi tema: Untuk menyimpan preferensi mode gelap/terang Anda
- - Penyimpanan Lokal: Penyimpanan bahasa dan negara (tidak ada lokasi yang pasti)
- Cookie ini tidak mengandung data pribadi apa pun dan digunakan secara eksklusif untuk fungsionalitas.
Notice: Spanduk Cookie: Spanduk persetujuan telah diaktifkan untuk cookie analitik dan pemasaran opsional. Cookie opsional hanya akan disimpan setelah Anda memberikan persetujuan. Anda dapat memberikan, mengubah, atau mencabut persetujuan ini kapan saja melalui tautan di bagian footer.
Legal basis: Dasar hukum: Untuk cookie dan penyimpanan lokal yang diperlukan secara teknis, Pasal 25 ayat (2) nomor 2 TDDDG sehubungan dengan Pasal 6 ayat (1) huruf f GDPR; untuk cookie analitik dan pemasaran opsional, Pasal 25 Ayat 1 TDDDG sehubungan dengan Pasal 6 Ayat 1 huruf a DSGVO (persetujuan).
4.4 Pemberitahuan pra-rilis
- Jika Anda mendaftar untuk mendapatkan notifikasi melalui modal pra-rilis, kami akan menyimpan data Anda:
- - Alamat email
- - Stempel waktu aplikasi
- - Status keikutsertaan
- Tujuan: Informasi tentang peluncuran publik PostMaestro.ai
- Setelah notifikasi peluncuran dikirimkan, data akan dihapus kecuali Anda berlangganan buletin.
Legal basis: Dasar hukum: Pasal 6 ayat 1 huruf a GDPR (persetujuan)
Storage period: Periode penyimpanan: Hingga pemberitahuan peluncuran dikirim, maksimum 12 bulan
05 Pemrosesan data dalam aplikasi
Data yang lebih luas diproses dalam aplikasi PostMaestro.ai lengkap (setelah pendaftaran):
5.1 Data pendaftaran dan akun
- Saat pendaftaran, kami mengumpulkan:
- • Alamat email (harus diisi)
- • Nama pengguna (harus diisi)
- • Kata sandi (dienkripsi dengan bcrypt, minimal 8 karakter)
- • Jenis akun (Pribadi atau Perusahaan)
- • Waktu pendaftaran
- • Otentikasi dua faktor (2FA) — opsional, tetapi disarankan
- Tujuan: Penyediaan dan pengelolaan akun Anda, otentikasi, keamanan
- Data 2FA hanya disimpan secara lokal di perangkat Anda (pemindaian kode QR). Kami hanya menyimpan status aktivasi.
- Catatan: Sebagai alternatif, Anda juga dapat mendaftar/masuk melalui Google, Meta (Facebook), LinkedIn, TikTok, atau X — lihat Bagian 5.1a untuk mengetahui data dan izin yang diminta dalam masing-masing proses tersebut.
- Untuk melindungi dari pendaftaran otomatis (bot), kami menggunakan Cloudflare Turnstile (lihat Bagian 10a.2).
Legal basis: Dasar hukum: Pasal 6 ayat 1 huruf b GDPR (pemenuhan kontrak)
Storage period: Periode penyimpanan: Hingga penghapusan akun
5.1a Pendaftaran & Masuk melalui Penyedia Layanan Pihak Ketiga (Masuk melalui Media Sosial)
- Selain pendaftaran konvensional dengan alamat email dan kata sandi, Anda dapat mendaftar atau masuk ke PostMaestro.ai melalui penyedia layanan pihak ketiga berikut ini. Koneksi ini semata-mata digunakan untuk pembuatan akun dan masuk, serta tidak terkait dengan tautan media sosial untuk mempublikasikan postingan (lihat Bagian 5.5) — masing-masing meminta izin OAuth (Scopes) tersendiri yang cakupannya jauh lebih terbatas:
- • Google (Ruang Lingkup: openid, profile, email) — data yang dikirimkan meliputi ID Google, alamat email, nama depan/belakang, foto profil, dan bahasa
- • Masuk melalui Meta / Facebook (Cakupan: public_profile, email) — data yang dikirimkan meliputi ID Facebook, alamat email, nama depan/belakang, foto profil, dan bahasa
- • Masuk ke Instagram Business (Cakupan: instagram_business_basic) — data yang dikirimkan meliputi ID Instagram, nama pengguna, nama tampilan, dan foto profil (tidak termasuk alamat email — alamat email akan diminta secara terpisah selama proses onboarding)
- • LinkedIn (OpenID Connect, Cakupan: openid, profile, email) — data yang dikirimkan meliputi ID LinkedIn, alamat email, nama depan/belakang, foto profil, dan bahasa
- • TikTok Login Kit (Cakupan: user.info.basic, user.info.profile) — data yang dikirimkan meliputi TikTok Open-ID, nama pengguna, nama tampilan, dan foto profil (TikTok tidak menyediakan alamat email — hingga alamat email dimasukkan selama proses onboarding, alamat tempatholder akan digunakan secara internal)
- • X / Twitter (OAuth 2.0 dengan PKCE, cakupan: users.read, users.email, tweet.read) — data yang dikirimkan meliputi X-ID, nama pengguna, nama tampilan, foto profil, serta — jika telah diizinkan di X — alamat email yang telah diverifikasi
- Scope ini hanya memungkinkan pembacaan data profil dasar untuk pembuatan akun. Tidak ada postingan yang dipublikasikan, tidak ada pesan yang dibaca, dan tidak ada akses yang diberikan ke kontak Anda.
- Jika alamat email yang sudah terdaftar mendaftar kembali melalui penyedia layanan lain, kami akan mengenali akun yang sudah ada berdasarkan alamat email tersebut (tanpa memandang huruf besar atau kecil) dan menghubungkan ID penyedia layanan yang baru secara retrospektif (penghubungan akun), alih-alih membuat akun ganda.
- Jika fitur ini diaktifkan dalam pengaturan keamanan Anda, kami akan mengirimkan pemberitahuan melalui email setiap kali Anda masuk (termasuk melalui login media sosial) yang berisi waktu, perangkat, browser, dan lokasi perkiraan. Lokasi tersebut ditentukan berdasarkan alamat IP Anda melalui penyedia layanan pihak ketiga ipinfo.io (lihat Bagian 10a.1).
- Penghapusan Akun Meta: Untuk proses masuk melalui Meta (Facebook/Instagram), kami menyediakan titik akhir callback yang ditentukan oleh Meta untuk pencabutan otorisasi dan penghapusan data. Jika Anda menghapus aplikasi ini di pengaturan akun Facebook Anda atau mengajukan permintaan penghapusan data di sana, kami akan secara otomatis menerima permintaan tersebut dan menampilkan status pemrosesannya melalui URL status yang ditampilkan oleh Meta.
Legal basis: Dasar hukum: Pasal 6 ayat 1 huruf b GDPR (pelaksanaan perjanjian untuk pembuatan akun), Pasal 6 ayat 1 huruf f GDPR (kepentingan sah dalam mendeteksi penyalahgunaan melalui geolokasi IP pada pemberitahuan saat login)
Storage period: Lama penyimpanan: sebagaimana disebutkan dalam Bagian 5.1 (Data pendaftaran) — hingga akun dihapus
5.2 Profil merek dan data merek
- Saat membuat profil merek, kami menyimpan:
- - Nama dan deskripsi merek
- - URL Situs Web (untuk Analisis Merek)
- - Mengunggah pedoman dan dokumen merek
- - Menganalisis data merek (warna, jenis huruf, nada suara)
- - Logo dan aset visual
- - Definisi kelompok sasaran
- - Industri dan kategori
- Tujuan: Penciptaan konten yang sesuai dengan pasar, manajemen identitas merek
Legal basis: Dasar hukum: Pasal 6 ayat 1 huruf b GDPR (pemenuhan kontrak)
Storage period: Periode penyimpanan: Hingga penghapusan profil merek atau penghapusan akun
5.3 Data konten (postingan, media, kampanye)
- Saat Anda menggunakan fitur pembuatan konten, kami menyimpan:
- • Postingan media sosial yang telah dibuat dan dijadwalkan (teks, keterangan, tagar)
- • Gambar, video, dan grafik yang diunggah dan dihasilkan
- • Data kampanye dan templat
- • Validasi ide (data swipe di Idea Generator)
- • Dokumen penelitian
- • Status konten (Draf, Dalam Peninjauan, Dijadwalkan, Telah Dipublikasikan)
- • Waktu dan platform penerbitan
- • Data penandaan dan asal-usul media yang dihasilkan (kelas konten, status penandaan, status metadata) serta konfirmasi Anda terkait pemeriksaan redaksional terhadap teks-teks yang dihasilkan
- Tujuan: Manajemen konten, perencanaan, otomatisasi, pengarsipan, serta pembuktian kepatuhan terhadap kewajiban transparansi AI
- Sejauh memungkinkan secara teknis, berkas media yang dihasilkan berisi informasi penandaan, metadata, atau indikator teknis serupa yang menunjukkan bahwa konten tersebut dihasilkan oleh AI atau didukung oleh AI (lihat Bagian 8.2).
Important: Penggunaan untuk tujuan pemasaran hanya dengan persetujuan: Kami hanya akan menggunakan konten yang Anda buat untuk tujuan pemasaran kami sendiri jika Anda telah memberikan izin secara aktif sebelumnya. Tombol terkait di pengaturan akun dinonaktifkan secara default (opt-in). Dasar hukum dalam hal ini adalah Pasal 6 ayat 1 huruf a GDPR. Anda dapat menarik persetujuan tersebut kapan saja dengan efek berlaku ke depan; namun, karena alasan teknis, kami tidak selalu dapat menarik kembali materi pemasaran yang telah diproduksi dan dipublikasikan. Tanpa persetujuan Anda, tidak akan ada penggunaan untuk tujuan pemasaran (lihat Ketentuan Layanan Bagian 7.2).
Legal basis: Dasar hukum: Pasal 6 ayat 1 huruf b GDPR (pemenuhan kontrak)
Storage period: Periode penyimpanan: Hingga penghapusan manual atau penghapusan akun. Postingan yang dipublikasikan tetap ada di platform media sosial.
5.4 Data penggunaan dan analisis
- Kami menyimpan data untuk meningkatkan platform:
- - Waktu masuk dan durasi sesi
- - Fitur dan fungsi yang digunakan
- - Konsumsi token dan data penagihan
- - Laporan kesalahan dan data kinerja
- - Umpan balik dan permintaan dukungan
- Tujuan: Peningkatan platform, analisis kesalahan, dukungan, penagihan
Legal basis: Dasar hukum: Pasal 6 ayat 1 lit. b, f GDPR (pemenuhan kontrak, kepentingan yang sah)
Storage period: Periode penyimpanan: Hingga penghapusan akun (data penggunaan), data penagihan sesuai dengan kewajiban penyimpanan menurut undang-undang (10 tahun)
5.5 Tautan ke Platform Media Sosial (Publikasi)
- Jika Anda menghubungkan akun media sosial untuk mempublikasikan konten (Instagram, Facebook, Threads, WhatsApp Business, LinkedIn, X, YouTube, TikTok, Wix, WordPress, situs web pribadi), setiap platform hanya akan meminta izin (scope) yang diperlukan melalui OAuth. Koneksi ini terpisah dari fitur login media sosial untuk masuk ke akun (lihat Bagian 5.1a). Dalam hal ini, kami menyimpan:
- • Token Akses dan Refresh OAuth untuk setiap platform, disimpan dalam basis data dengan enkripsi AES-256-GCM (lihat Bagian 10)
- • ID akun, halaman, dan saluran di platform, serta nama tampilan, foto profil, atau logo
- • Di LinkedIn, terdapat tambahan: halaman perusahaan yang Anda kelola (ID, nama, logo) untuk memilih tujuan publikasi
- • Di Facebook/Instagram/WhatsApp: hubungan yang terdeteksi secara otomatis antara Halaman Facebook, Akun Bisnis Instagram, dan Akun Bisnis WhatsApp (akun-akun yang terhubung akan "diikutsertakan" saat membuat koneksi)
- • Waktu kedaluwarsa token akses untuk perpanjangan otomatis (misalnya pada X dan Wix)
- • Untuk WordPress atau situs web milik sendiri: data akses yang Anda masukkan (Kata Sandi Aplikasi atau URL Endpoint dan Kunci Rahasia) sebagai pengganti token OAuth
- Data ini hanya digunakan untuk mempublikasikan postingan atas nama Anda di akun-akun yang terhubung serta menampilkan statistik terkait (Analytics) di dalam PostMaestro.ai. Akses ke pesan pribadi atau kontak hanya dilakukan dalam rangka fungsi Community Manager yang telah Anda aktifkan (Facebook Messenger, Instagram Direct, WhatsApp).
- Anda dapat memutuskan koneksi apa pun kapan saja melalui pengaturan. Selain itu, kami menyarankan agar Anda mencabut izin aplikasi langsung di platform masing-masing (misalnya, di pengaturan akun Meta).
| Platform | Permissions (Scopes) | Purpose |
|---|---|---|
| Halaman Facebook | pages_show_list, pages_read_engagement, pages_manage_posts, pages_messaging, business_management | Menampilkan daftar halaman, mempublikasikan postingan, melihat statistik keterlibatan, mengirim pesan melalui Messenger (Manajer Komunitas) |
| Instagram Bisnis | instagram_basic, instagram_content_publish, instagram_manage_comments, instagram_manage_insights, instagram_manage_messages (+ cakupan Halaman Facebook) | Mempublikasikan postingan, mengelola komentar, melihat wawasan, membalas pesan langsung |
| Topik | threads_basic, threads_content_publish, threads_manage_insights | Memposting utas, melihat statistik |
| WhatsApp Bisnis | pengelolaan_WhatsApp_Business, pesan_WhatsApp_Business, pengelolaan_bisnis | Menghubungkan Akun WhatsApp Business, mengirim/menerima pesan (Community Manager) |
| LinkedIn (API Manajemen Komunitas) | r_basicprofile, w_member_social, w_member_social_feed, r_member_postAnalytics, r_member_profileAnalytics, r_1st_connections_size, rw_organization_admin, r_organization_social, r_organization_social_feed, w_organization_social, w_organization_social_feed, r_organization_followers | Posting melalui profil pribadi DAN halaman perusahaan yang dikelola, termasuk statistik |
| X / Twitter | tweet.read, tweet.write, users.read, media.write, offline.access | Menerbitkan postingan beserta media yang menyertainya; offline.access memungkinkan pembaruan token secara otomatis |
| YouTube (Google) | youtube.upload, youtube.readonly, youtube.force-ssl | Mengunggah video, membaca data saluran |
| TikTok | user.info.basic, user.info.profile, user.info.stats, video.list, video.upload, video.publish | Mempublikasikan video, membaca data profil dan statistik |
| Wix | Izin aplikasi melalui Penginstal Aplikasi Wix (bukan model cakupan klasik) | Mempublikasikan postingan blog di situs web Wix Anda |
| WordPress | Kata Sandi Aplikasi yang Anda buat (bukan OAuth) | Mempublikasikan postingan blog di situs WordPress yang Anda kelola sendiri |
| Situs web sendiri | URL webhook + rahasia yang Anda konfigurasikan (bukan OAuth) | Mentransfer kontribusi ke sistem Anda sendiri |
Legal basis: Dasar hukum: Pasal 6 ayat 1 huruf b GDPR (pelaksanaan perjanjian)
Storage period: Lama penyimpanan: Hingga koneksi terputus atau akun dihapus. Token yang telah kedaluwarsa dan tidak dapat diperpanjang akan secara otomatis dinonaktifkan.
5.6 Data akun tim dan perusahaan
- Untuk akun perusahaan dengan banyak pengguna, kami juga menyimpan data:
- - Anggota tim dan peran mereka
- - Otorisasi dan kontrol akses
- - Alur kerja persetujuan dan komentar
- - Log aktivitas (log audit)
- Tujuan: Kolaborasi tim, kontrol akses, kepatuhan
Legal basis: Dasar hukum: Pasal 6 ayat 1 lit. b, f GDPR (pemenuhan kontrak, kepentingan yang sah)
Storage period: Periode penyimpanan: Hingga penghapusan akun perusahaan
5.7 Pemberitahuan Push (Aplikasi Seluler)
- Jika Anda menggunakan Aplikasi Seluler kami dan mengaktifkan pemberitahuan push, kami akan memproses:
- • Token Perangkat (Device Token) untuk pengiriman pemberitahuan
- • Pengaturan notifikasi
- Untuk pengiriman pemberitahuan push, kami menggunakan Firebase Cloud Messaging (Google).
- Anda dapat menonaktifkan pemberitahuan push kapan saja melalui pengaturan perangkat Anda.
Legal basis: Dasar hukum: Pasal 6 ayat 1 huruf a GDPR (persetujuan). Pengiriman token perangkat ke Firebase Cloud Messaging (Google) dilakukan berdasarkan Pasal 28 GDPR (pemrosesan atas nama pihak ketiga); untuk pengiriman data ke AS, kami mengacu pada Keputusan Kesesuaian terkait Kerangka Kerja Privasi Data UE-AS (Google LLC telah tersertifikasi) dan sebagai pelengkap, pada Klausul Kontrak Standar UE sesuai dengan Pasal 46 ayat 2 huruf c GDPR.
Storage period: Lama penyimpanan: Hingga pemberitahuan dinonaktifkan atau akun dihapus
5.8 Berita, penelitian, dan umpan RSS
- Platform ini menawarkan fungsi berita yang menggunakan penelitian yang didukung AI (melalui Perplexity AI) sebagai standar untuk menyediakan berita industri yang relevan. Anda juga dapat menambahkan feed RSS Anda sendiri. Dengan demikian, kami memprosesnya:
- - Kueri penelusuran dan preferensi topik untuk penelusuran berita yang didukung AI
- - URL feed RSS yang telah Anda tambahkan
- - Preferensi dan kategorisasi Anda untuk feed ini
- - Membaca atau menyimpan artikel
- Platform ini mengambil konten feed pihak ketiga melalui server kami sehingga alamat IP Anda tidak dikirimkan ke operator feed RSS. Saat menggunakan pencarian berita yang didukung AI, permintaan pencarian Anda dikirimkan ke Perplexity AI (lihat bagian 7.3).
- Tujuan: Untuk memberikan berita industri, penelitian, dan inspirasi konten yang dipersonalisasi
Legal basis: Dasar hukum: Pasal 6 ayat 1 huruf b GDPR (pemenuhan kontrak)
Storage period: Periode penyimpanan: Hingga feed/preferensi dihapus oleh Anda atau hingga akun dihapus
5.9 Data kloning persona, avatar, dan suara
- Apabila Anda menggunakan fitur untuk membuat persona virtual, suara sintetis, tampilan avatar, atau fitur identitas berbasis AI serupa lainnya, kami akan memproses data yang diperlukan untuk tujuan tersebut:
- • foto, potret, dan berkas gambar yang diunggah
- • Rekaman audio, contoh ucapan, dan data bahasa lainnya
- • karakteristik teknis yang diperoleh dari rekaman-rekaman tersebut untuk sintesis suara atau pembuatan avatar
- • model persona, avatar, atau suara sintetis yang dihasilkan dari hal tersebut
- • data terkait proyek, penggunaan, dan status, serta bukti persetujuan (waktu, versi teks persetujuan, akun pengguna)
- Tujuan: Penyediaan, pembuatan, pengelolaan, dan penggunaan fitur Persona atau Voice yang Anda inginkan di dalam platform ini.
- Sebelum mengunggah foto atau rekaman suara, kami akan meminta persetujuan tertulis dari Anda dan menampilkan penjelasan mengenai tujuannya. Tanpa persetujuan tersebut, fitur-fitur tersebut tidak dapat digunakan.
- Anda hanya diperbolehkan menggunakan materi yang hak-haknya telah sepenuhnya Anda miliki dan—jika diperlukan—telah memperoleh persetujuan yang sah dari orang yang tampil dalam gambar atau suara tersebut. Dilarang meniru suara atau gambar pihak ketiga tanpa persetujuan tertulis sebelumnya dari pihak tersebut (lihat Ketentuan Umum Bagian 6.6).
- Hasil dari fungsi-fungsi ini akan ditandai sebagai konten sintetis dan diberi label yang jelas. Penandaan ini tidak dapat dinonaktifkan untuk kelas-kelas konten ini (lihat Bagian 8.2 dan 8.3).
- Anda dapat menghapus gambar referensi, data suara, dan model yang dihasilkan darinya kapan saja. Proses penghapusan ini mencakup bahan awal, ciri-ciri yang diturunkan, dan model-model tersebut.
Legal basis: Dasar hukum: Pasal 6 ayat 1 huruf b GDPR (pelaksanaan perjanjian) serta Pasal 6 ayat 1 huruf a GDPR (persetujuan) untuk data foto, audio, dan data pribadi awal yang Anda unggah. Apabila data tersebut merupakan data biometrik untuk identifikasi yang pasti, pemrosesan tersebut juga didasarkan pada Pasal 9 ayat 2 huruf a GDPR (persetujuan tegas).
Storage period: Lama penyimpanan: Hanya selama diperlukan untuk penggunaan fungsi yang bersangkutan – hingga Anda menghapusnya, hingga Anda menarik kembali persetujuan Anda, atau hingga akun Anda dihapus, asalkan tidak ada kewajiban penyimpanan berdasarkan hukum yang menghalangi hal tersebut.
Withdrawal: Penarikan Persetujuan: Sejauh pemrosesan data didasarkan pada persetujuan Anda, Anda dapat menarik persetujuan tersebut kapan saja dengan efek berlaku untuk masa mendatang. Setelah penarikan persetujuan, fungsi-fungsi Persona dan Voice yang bersangkutan tidak akan lagi tersedia, baik secara keseluruhan maupun sebagian.
07 Pemrosesan data yang didukung AI dan penyedia AI
PostMaestro.ai menggunakan berbagai penyedia layanan kecerdasan buatan (AI) untuk menghasilkan konten. Saat Anda menggunakan fungsi terkait, masukan Anda dan konten yang dihasilkan darinya akan dikirimkan kepada penyedia layanan tersebut. Kewajiban transparansi dan pelabelan yang berlaku untuk konten yang dihasilkan dijelaskan dalam Bagian 8.
7.1 OpenAI (Pembuatan Teks)
- Penyedia: OpenAI Ireland Limited, Lantai 1, The Liffey Trust Centre, 117-126 Sheriff Street Upper, Dublin 1, D01 YC43, Irlandia; Pengolahan data sebagian dilakukan oleh OpenAI OpCo, LLC, 1455 Third Street, San Francisco, CA 94158, AS
- Penggunaan: Pembuatan teks, keterangan gambar, deskripsi, dan ide menggunakan model GPT
- Data yang dikirimkan: Teks yang Anda masukkan, prompt, dan data merek (untuk menghasilkan konteks)
- Privasi: Penggunaan dilakukan melalui API. OpenAI tidak menggunakan data API untuk melatih model-modelnya.
- Lokasi: AS. OpenAI belum tersertifikasi berdasarkan Kerangka Kerja Privasi Data UE-AS; pengiriman data dilakukan berdasarkan Klausul Kontrak Standar UE (Pasal 46 ayat 2 huruf c GDPR).
- Informasi lebih lanjut: https://openai.com/policies/privacy-policy
Legal basis: Dasar hukum: Pasal 6 ayat 1 huruf b GDPR (pelaksanaan perjanjian); Pengiriman data ke negara ketiga berdasarkan Pasal 28 GDPR (Perjanjian Pemrosesan Data) sehubungan dengan Pasal 46 ayat (2) huruf c GDPR (Klausul Kontrak Standar UE)
7.2 Google Gemini (Pembuatan Gambar)
- Penyedia: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, AS
- Penggunaan: Pembuatan gambar dengan Google Gemini 2.5 Flash
- Data yang dikirimkan: Prompt gambar Anda, data merek, dan templat gaya
- Privasi: Google memproses data sesuai dengan Kebijakan Privasi Google Cloud
- Lokasi: AS/UE (tergantung pada wilayah server)
- Informasi lebih lanjut: https://policies.google.com/privacy
- Catatan teknis: Tergantung pada ketersediaan, permintaan Anda akan diproses melalui salah satu dari dua saluran berikut — Google AI Studio atau Google Cloud Vertex AI (keduanya dioperasikan oleh Google). Jika opsi pencarian web diaktifkan, Google juga dapat menggunakan pencarian web langsung untuk mendukung proses pembuatan gambar.
Legal basis: Dasar hukum: Pasal 6 ayat 1 huruf b GDPR (pemenuhan kontrak)
7.3 OpenRouter (Routing Model AI untuk Pembuatan Gambar)
- Penyedia: OpenRouter, Inc., AS
- Penggunaan: OpenRouter digunakan sebagai lapisan perutean alternatif untuk pembuatan gambar dan meneruskan permintaan Anda ke model AI yang telah dikonfigurasi (saat ini model gambar Google Gemini). Dengan demikian, OpenRouter merupakan jalur akses lain ke model-model yang sama, yang juga terhubung langsung melalui Google (lihat Bagian 7.2)
- Data yang dikirimkan: Prompt gambar Anda, gambar referensi saat mengedit gambar yang sudah ada (dalam bentuk data gambar), rasio aspek yang diinginkan, dan resolusi
- Privasi: OpenRouter memproses permintaan tersebut dan meneruskannya ke penyedia model yang bersangkutan; selain itu, kebijakan privasi penyedia model tersebut juga berlaku
- Lokasi: AS
- Informasi lebih lanjut: https://openrouter.ai/privacy
Legal basis: Dasar hukum: Pasal 6 ayat 1 huruf b GDPR (pelaksanaan perjanjian); Pengiriman data ke negara ketiga berdasarkan Pasal 28 GDPR (Perjanjian Pemrosesan Data) sehubungan dengan Pasal 46 ayat 2 huruf c GDPR (Klausul Kontrak Standar UE)
7.4 Mistral AI (OCR dan pengenalan teks)
- Penyedia Mistral AI, 15 Rue des Halles, 75001 Paris, Prancis
- Penggunaan: OCR (Pengenalan Karakter Optik) untuk membaca teks dari gambar dan dokumen
- Data yang dikirimkan: Gambar yang diunggah, pindaian, tangkapan layar untuk pengenalan teks
- Perlindungan data: Mistral AI berbasis di Uni Eropa dan sesuai dengan GDPR
- Lokasi: Uni Eropa (Prancis)
- Informasi lebih lanjut: https://mistral.ai/terms/
Legal basis: Dasar hukum: Pasal 6 ayat 1 huruf b GDPR (pelaksanaan perjanjian), Pasal 28 GDPR (pemrosesan atas nama pihak lain); pemrosesan di dalam UE
7.5 Perplexity AI (Penelitian, Berita, dan Pembuatan Teks)
- Penyedia: Perplexity AI, Inc., 115 Sansome Street, Suite 900, San Francisco, CA 94104, AS
- Penggunaan: Penelusuran internet dengan pencarian web secara real-time, verifikasi fakta, penyediaan berita industri, dan pembuatan teks
- Model: Berbagai model Perplexity untuk pembuatan teks berbasis konteks dan penelitian
- Data yang dikirimkan: kueri pencarian, topik, konteks, prompt teks
- Privasi: Perplexity memproses permintaan untuk menampilkan hasil pencarian dan konten
- Lokasi: AS. Perplexity AI tidak bersertifikat berdasarkan Kerangka Kerja Perlindungan Data UE-AS; pengiriman data dilakukan berdasarkan Klausul Kontrak Standar UE (Pasal 46 ayat 2 huruf c GDPR).
- Informasi lebih lanjut: https://www.perplexity.ai/hub/legal/privacy-notice
Legal basis: Dasar hukum: Pasal 6 ayat 1 huruf b GDPR (pelaksanaan perjanjian); Pengiriman data ke negara ketiga berdasarkan Pasal 28 GDPR (Perjanjian Pemrosesan Data) sehubungan dengan Pasal 46 ayat 2 huruf c GDPR (Klausul Kontrak Standar Uni Eropa)
7.6 Anthropic (Pembuatan Teks)
- Penyedia: Anthropic PBC, 548 Market Street, PMB 42098, San Francisco, CA 94104, AS
- Penggunaan: Pembuatan teks, analisis, dan ide konten menggunakan model Claude
- Data yang dikirimkan: Teks yang Anda masukkan, prompt, dan data merek (untuk pembuatan konteks)
- Privasi: Penggunaan dilakukan melalui API. Anthropic tidak menggunakan data API untuk melatih model-modelnya.
- Lokasi: AS. Anthropic belum tersertifikasi berdasarkan Kerangka Kerja Perlindungan Data UE-AS; pengiriman data dilakukan berdasarkan Klausul Kontrak Standar UE (Pasal 46 ayat 2 huruf c GDPR).
- Informasi lebih lanjut: https://www.anthropic.com/legal/privacy
Legal basis: Dasar hukum: Pasal 6 ayat 1 huruf b GDPR (pelaksanaan perjanjian); Pengiriman data ke negara ketiga berdasarkan Pasal 28 GDPR (Perjanjian Pemrosesan Data) sehubungan dengan Pasal 46 ayat (2) huruf c GDPR (Klausul Kontrak Standar UE)
7.7 Fal.ai (Model Pembuat Gambar)
- Penyedia: fal – Features & Labels, Inc., 2261 Market Street, Suite 10467, San Francisco, CA 94114, AS
- Penggunaan: Pembuatan gambar tingkat lanjut dengan berbagai model AI (antara lain FLUX)
- Data yang dikirimkan: prompt gambar, parameter gaya, gambar referensi
- Privasi: fal.ai memproses data untuk menghasilkan gambar
- Lokasi: AS. fal.ai tidak bersertifikat berdasarkan Kerangka Kerja Perlindungan Data UE-AS; pengiriman data dilakukan berdasarkan Klausul Kontrak Standar UE (Pasal 46 ayat 2 huruf c GDPR).
- Catatan mengenai penandaan: Sejauh yang kami ketahui, fal.ai tidak menyertakan tanda air dari penyedia layanan. Oleh karena itu, untuk hasil keluaran model-model ini, kami sepenuhnya menetapkan penandaan sendiri (metadata dan Content Credentials, lihat Bagian 8.2).
- Selain untuk menghasilkan gambar, fal.ai juga digunakan untuk pemotongan latar belakang otomatis (model “BiRefNet v2” dan “Pixelcut”, keduanya dihosting di platform fal.ai), misalnya dalam pembuatan otomatis gambar pratinjau produk dan model 3D.
- Informasi lebih lanjut: https://fal.ai/legal/privacy-policy
Legal basis: Dasar hukum: Pasal 6 ayat 1 huruf b GDPR (pelaksanaan perjanjian); Pengiriman data ke negara ketiga berdasarkan Pasal 28 GDPR (Perjanjian Pemrosesan Data) sehubungan dengan Pasal 46 ayat (2) huruf c GDPR (Klausul Kontrak Standar Uni Eropa)
7.8 Creatomate (Pembuatan Video dan Gambar Mini)
- Penyedia Creatomate BV, Belanda
- Penggunaan: Pembuatan thumbnail video, grafik media sosial, tayangan slide secara otomatis
- Data yang dikirimkan: Gambar, teks, templat desain Anda
- Perlindungan data: Creatomate berbasis di Uni Eropa dan sesuai dengan GDPR
- Lokasi: Uni Eropa (Belanda)
- Informasi lebih lanjut: https://creatomate.com/privacy-policy
Legal basis: Dasar hukum: Pasal 6 ayat 1 huruf b GDPR (pemenuhan kontrak)
7.9 DeepL (Terjemahan konten)
- Penyedia: DeepL SE, Maarweg 165, 50825 Köln, Jerman
- Penggunaan: Penerjemahan otomatis teks artikel ke dalam bahasa lain, serta teks buletin dan email sistem
- Data yang dikirimkan: Teks yang akan diterjemahkan (misalnya, isi postingan) serta bahasa sumber dan bahasa sasaran
- Perlindungan Data: DeepL adalah perusahaan asal Jerman/Eropa, dan pemrosesan data dilakukan di dalam wilayah Uni Eropa
- Lokasi: Uni Eropa (Jerman)
- Informasi lebih lanjut: https://www.deepl.com/de/privacy
Legal basis: Dasar hukum: Pasal 6 ayat 1 huruf b GDPR (pemenuhan kontrak), Pasal 28 GDPR (pemrosesan atas dasar penugasan)
7.10 LangSmith / LangChain (Jaminan Kualitas AI dan Pelacakan)
- Penyedia: LangChain, Inc., AS
- Penggunaan: Jika diaktifkan di sisi server, LangSmith mencatat alur kerja agen AI kami (misalnya, alur kerja pembuatan konten bertahap) untuk jaminan kualitas, analisis kesalahan, dan pemantauan kinerja
- Data yang dikirimkan: prompt, langkah-langkah antara, dan jawaban dari alur kerja AI yang bersangkutan — yang dapat berisi data konten dan merek
- Privasi: Akses ke Proyek LangSmith terbatas hanya untuk karyawan yang berwenang
- Lokasi: AS (atau titik akhir UE, jika telah dikonfigurasi)
- Informasi lebih lanjut: https://www.langchain.com/privacy-policy
Legal basis: Dasar hukum: Pasal 6 ayat 1 huruf b dan f GDPR (pelaksanaan kontrak terkait fungsi AI, kepentingan sah dalam jaminan kualitas); Pengiriman data ke negara ketiga berdasarkan Pasal 28 GDPR (Perjanjian Pemrosesan Data) sehubungan dengan Pasal 46 ayat 2 huruf c GDPR (Klausul Kontrak Standar UE)
7.11 Tesseract.js (OCR untuk gambar dan hasil pindaian)
- Penggunaan: Mesin OCR sumber terbuka untuk pengenalan teks pada gambar, tangkapan layar, dan pindaian yang diunggah
- Pemrosesan: Berlangsung secara lokal di browser atau di server UE kami
- Data yang ditransmisikan: File gambar untuk pengenalan teks
- Perlindungan data: Tesseract adalah sumber terbuka, tidak ada transfer data ke pihak ketiga
- Lokasi: Pemrosesan lokal / server UE
Legal basis: Dasar hukum: Pasal 6 ayat 1 huruf b GDPR (pemenuhan kontrak)
7.12 Pengolahan dokumen (berkas Office, PDF, dll.)
- Kami menggunakan berbagai alat bantu untuk memproses dokumen yang diunggah:
- - Pengolah Kata: Membaca file Word (.docx), Excel (.xlsx), PowerPoint (.pptx)
- - Mammoth: Konversi dokumen Word
- - PDF-Parse: Ekstraksi teks dari dokumen PDF
- - XLSX: Memproses file Excel
- - CSV-Parse: Membaca data CSV
- - Cheerio: Pengikisan web untuk analisis situs web (Analisis Merek)
- Tujuan: Menganalisis pedoman, dokumen, dan situs web merek Anda untuk Brand Analyzer
- Pemrosesan: Berlangsung di server kami di Uni Eropa (AWS)
- Perlindungan data: Semua alat adalah sumber terbuka atau dijalankan di server kami sendiri
Legal basis: Dasar hukum: Pasal 6 ayat 1 huruf b GDPR (pemenuhan kontrak)
7.13 API Google (Integrasi YouTube dan Gmail)
- Penggunaan: Integrasi dengan Layanan Google (YouTube untuk posting video, Gmail untuk pemberitahuan email)
- Data yang dikirimkan: Token OAuth untuk otorisasi, memposting data untuk YouTube
- Perlindungan data: Google memproses data sesuai dengan Kebijakan Privasi Google
- Lokasi: Amerika Serikat/Uni Eropa
- Informasi lebih lanjut: https://policies.google.com/privacy
- Status: Dalam pengembangan untuk integrasi YouTube
Legal basis: Dasar hukum: Pasal 6 ayat 1 huruf b GDPR (pemenuhan kontrak)
7.14 Catatan Penting Mengenai Pemrosesan AI
Data Anda hanya akan dikirimkan kepada penyedia layanan terkait jika fungsi AI yang bersangkutan sedang digunakan.
Penyedia layanan AI memproses data Anda semata-mata untuk menyediakan layanan yang diminta (pembuatan konten, penerjemahan, pengenalan teks, penelitian).
Telah ditandatangani perjanjian pemrosesan data dengan semua penyedia layanan AI sesuai dengan Pasal 28 GDPR; sedangkan untuk penyedia layanan dari negara ketiga, juga telah ditandatangani Klausul Kontrak Standar Uni Eropa sesuai dengan Pasal 46 ayat (2) huruf c GDPR (lihat Bagian 16).
Kami membatasi pengiriman data pribadi kepada penyedia AI hanya pada hal-hal yang diperlukan untuk fungsi yang bersangkutan dan tidak mengirimkan data kontak, data pembayaran, atau data akses dari akun Anda. Namun, pengiriman data pribadi tidak dapat sepenuhnya dihindari: prompt, profil merek, teks referensi, serta gambar dan dokumen yang diunggah dapat berisi data pribadi jika Anda memasukkan atau mengunggah data tersebut.
Oleh karena itu, mohon jangan memasukkan data pribadi pihak ketiga, kategori khusus data pribadi sesuai Pasal 9 GDPR, maupun informasi rahasia dalam prompt atau unggahan, kecuali jika hal tersebut diperlukan untuk fungsi yang diinginkan atau Anda memiliki hak dan persetujuan yang diperlukan.
Untuk konten media yang dihasilkan, kami menerapkan mekanisme pengungkapan dan penandaan teknis seperti metadata, Content Credentials, tanda air, dan keterangan yang terlihat. Rincian serta pembagian kewajiban sesuai dengan Pasal 50 Undang-Undang AI Uni Eropa dapat Anda temukan di Bagian 8.
Model dan penyedia layanan yang digunakan dapat berubah seiring dengan perkembangan lebih lanjut. Perubahan-perubahan penting akan kami cantumkan dalam Kebijakan Privasi ini (lihat Bagian 20).
08 Transparansi dan Penandaan AI (Pasal 50 Undang-Undang AI Uni Eropa)
PostMaestro.ai adalah sistem kecerdasan buatan (AI) yang menghasilkan konten sintetis: teks, gambar, video, grafik, dan—jika tersedia—suara sintetis. Sistem semacam ini tunduk pada kewajiban transparansi sebagaimana diatur dalam Pasal 50 Peraturan (UE) 2024/1689 tentang Kecerdasan Buatan (“EU AI Act”). Bagian ini menjelaskan kewajiban apa saja yang harus kami penuhi sebagai penyedia layanan, serta kewajiban apa saja yang harus Anda penuhi sebagai pengelola saat mempublikasikan konten yang dihasilkan.
8.1 Pengungkapan Interaksi dengan Sistem Kecerdasan Buatan
- Di PostMaestro.ai, Anda berinteraksi langsung dengan sistem AI. Semua fitur yang menghasilkan, mengevaluasi, merangkum, menerjemahkan, atau menulis ulang konten didukung oleh AI dan ditandai sebagai demikian di antarmuka pengguna.
- Pemberitahuan tersebut ditampilkan sebelum interaksi pertama, dengan cara yang jelas, mudah dipahami, dan dapat dibedakan dengan jelas dari elemen-elemen antarmuka lainnya (Pasal 50 Ayat 1 Undang-Undang AI Uni Eropa).
- Kami menyediakan panduan ini secara inklusif dan menyesuaikannya dengan persyaratan aksesibilitas yang diakui (Pasal 50 Ayat 5 Undang-Undang AI Uni Eropa).
- Jawaban dan saran dari AI mungkin tidak lengkap, sudah ketinggalan zaman, atau secara faktual salah. Jawaban dan saran tersebut tidak dimaksudkan sebagai nasihat hukum, perpajakan, medis, atau keuangan.
8.2 Penandaan yang Dapat Dibaca Mesin pada Konten yang Dihasilkan
- Berdasarkan Pasal 50 Ayat (2) Undang-Undang AI Uni Eropa, konten yang dihasilkan oleh sistem kecerdasan buatan (AI) berupa gambar, audio, video, atau teks sintetis harus diberi label sebagai konten yang dihasilkan secara buatan atau dimanipulasi dalam format yang dapat dibaca mesin. Label tersebut harus efektif, dapat diintegrasikan, tangguh, dan andal.
- Kami menerapkan persyaratan ini melalui beberapa prosedur yang saling melengkapi, karena berdasarkan perkembangan teknologi terkini, tidak ada satu prosedur pun yang secara mandiri dapat mencapai tingkat ketahanan yang dibutuhkan:
- • Metadata asal dalam berkas: Saat mengekspor, kami menyertakan metadata XMP dan IPTC ke dalam berkas media yang dihasilkan, khususnya bidang IPTC “Digital Source Type” dengan nilai “trainedAlgorithmicMedia”, serta informasi mengenai sistem AI yang digunakan, versi model, dan waktu pembuatan.
- • Content Credentials (C2PA): Untuk file gambar dan video yang dihasilkan, kami menyertakan informasi asal yang ditandatangani secara kriptografis sesuai standar C2PA ke dalam alur kerja output.
- • Tanda air dari penyedia: Jika penyedia model yang bersangkutan menyertakan tanda air yang tidak terlihat, tanda air tersebut akan tetap ada dan tidak akan dihapus. Untuk model gambar dari Google Gemini, metode tanda air yang digunakan adalah SynthID.
- • Validasi: Setelah proses penulisan selesai, kami membaca kembali penandaan tersebut dan mencatat status untuk setiap berkas (menunggu, valid, hilang, dihapus). Jika proses penyisipan gagal, kami akan menerapkan penandaan yang terlihat pada kelas konten yang sensitif.
- Penandaan ini ditetapkan di sisi server sebelum sebuah berkas disimpan atau dikirimkan, agar tetap utuh selama proses rendering, unggah, dan unduh. Secara teknis, tidak dapat dikesampingkan bahwa pihak ketiga atau platform tujuan mungkin menghapus metadata saat mengunggah ulang, mengompres, atau memotong file. Dalam hal ini, penandaan yang terlihat tetap menjadi jaminan Anda (lihat 8.3).
- Status implementasi dan batas waktu: Kewajiban transparansi berdasarkan Pasal 50 Undang-Undang AI Uni Eropa berlaku sejak 2 Agustus 2026. Untuk sistem AI yang – seperti PostMaestro.ai – sudah ada di pasar sebelum tanggal tersebut, masa transisi berlaku hingga 2 Desember 2026. Kami akan menerapkan sepenuhnya prosedur yang dijelaskan di atas dalam jangka waktu tersebut dan mendokumentasikan status implementasinya secara internal.
- Pemberitahuan dalam Kebijakan Privasi ini saja tidak memenuhi ketentuan Pasal 50 ayat (2) Undang-Undang AI Uni Eropa. Yang menjadi acuan adalah penanda yang dapat dibaca mesin pada file itu sendiri.
8.3 Kewajiban Anda sebagai Pengelola terkait Deepfakes
- Apabila Anda mempublikasikan konten yang dihasilkan oleh PostMaestro.ai, Anda dianggap sebagai “Pengelola” sesuai dengan pengertian dalam Undang-Undang AI Uni Eropa. Dalam hal ini, kewajiban pengungkapan sesuai dengan Pasal 50 Ayat 4 Undang-Undang AI Uni Eropa berlaku bagi Anda, bukan bagi kami.
- Jika Anda membuat atau mengedit konten gambar, audio, atau video yang sangat mirip dengan orang, benda, tempat, institusi, atau peristiwa yang sebenarnya (“deepfakes”), Anda wajib mengungkapkan saat mempublikasikannya bahwa konten tersebut dibuat atau dimanipulasi secara buatan.
- Berdasarkan pedoman Komisi Eropa, kewajiban ini berlaku terlepas dari adanya niat untuk menipu dan juga meskipun tidak ada sosok orang nyata yang digambarkan. Oleh karena itu, ketentuan ini umumnya berlaku untuk konten yang dipublikasikan di media sosial.
- Sebagai dukungan, kami menyediakan: penandaan yang jelas sebagai pengaturan default untuk kategori konten sensitif, saran teks pemberitahuan saat ekspor, dan pemberitahuan dalam alur proses publikasi.
- Pengaturan default selalu “ditandai”. Penonaktifan fitur ini wajib didokumentasikan: Kami mencatat waktu, akun pengguna, ruang kerja, dan versi teks konfirmasi. Untuk penggambaran tokoh yang fotorealistik dan suara sintetis, penonaktifan fitur ini tidak dimungkinkan.
- Anda dilarang menghapus, menonaktifkan, mengelak, atau mengganggu fungsi mekanisme penandaan dan pengungkapan yang kami sediakan (lihat Ketentuan Layanan Bagian 6.4).
- Kewajiban ini berlaku di samping ketentuan penandaan yang ditetapkan oleh masing-masing platform media sosial. Anda harus memeriksa sendiri apakah dalam kasus tertentu terdapat kewajiban pengungkapan.
8.4 Teks yang dihasilkan oleh kecerdasan buatan dan tanggung jawab redaksional
- Untuk teks, Pasal 50 Undang-Undang Kecerdasan Buatan Uni Eropa (EU AI Act) memiliki cakupan yang jauh lebih sempit dibandingkan dengan gambar, audio, dan video. Kewajiban pengungkapan hanya berlaku jika ketiga syarat berikut terpenuhi secara bersamaan:
- 1. Teks ini dihasilkan atau dimanipulasi oleh kecerdasan buatan.
- 2. Teks tersebut akan dipublikasikan.
- 3. Publikasi ini bertujuan untuk memberi informasi kepada masyarakat mengenai hal-hal yang menjadi kepentingan umum – seperti berita, pernyataan politik atau sosial, serta kontribusi dalam perdebatan publik.
- Kewajiban penandaan tidak berlaku jika konten tersebut telah melalui proses peninjauan oleh manusia atau pengawasan redaksional, dan ada orang perseorangan atau badan hukum yang bertanggung jawab secara redaksional atas publikasi tersebut.
- Tidak ada kewajiban penandaan umum untuk setiap teks yang dihasilkan oleh AI. Siapa pun yang menggunakan AI sebagai alat bantu, memeriksa teks tersebut secara redaksional, dan bertanggung jawab atasnya, pada umumnya tidak diwajibkan untuk melakukan penandaan tambahan.
- PostMaestro.ai dirancang khusus untuk tujuan ini: Teks yang dihasilkan hanyalah usulan. Sebelum menjadwalkan atau mempublikasikan, kami meminta konfirmasi tegas bahwa Anda telah memeriksa teks tersebut dan bertanggung jawab atas isinya. Konfirmasi ini kami catat beserta waktu, akun pengguna, dan versi teks, agar pengecualian tersebut dapat dilacak.
- Catatan dalam aplikasi tersebut berbunyi: “Teks ini hanyalah usulan. Mohon periksa terlebih dahulu sebelum dipublikasikan. Dengan melakukan pemeriksaan ini, Anda bertanggung jawab atas isi redaksionalnya.”
- Tanpa pemeriksaan ini, Anda tidak boleh mempublikasikan teks yang dihasilkan sebagai konten yang bertanggung jawab secara redaksional; kewajiban pengungkapan sesuai Pasal 50 Ayat 4 Undang-Undang AI Uni Eropa dapat berlaku dalam hal ini.
8.5 Tidak ada pengenalan emosi dan tidak ada pengelompokan biometrik
- PostMaestro.ai tidak menggunakan sistem pendeteksi emosi dan tidak menyimpulkan emosi, kondisi perasaan, atau niat apa pun berdasarkan data biometrik.
- Kami tidak melakukan pengelompokan biometrik, pengenalan wajah, identifikasi biometrik, maupun pengenalan ciri-ciri yang dilindungi seperti asal etnis, pandangan politik, agama, keanggotaan serikat pekerja, kondisi kesehatan, atau orientasi seksual.
- Fungsi evaluasi seperti Idea Validation, Brand Analyser, atau analisis kinerja hanya berfokus pada konten, data merek, dan jangkauan—bukan pada individu maupun ciri-ciri biometrik.
- Oleh karena itu, kewajiban pemberian informasi sesuai dengan Pasal 50 Ayat (3) Undang-Undang AI Uni Eropa untuk sistem pengenalan emosi dan sistem kategorisasi biometrik tidak berlaku bagi kami.
8.6 Penggunaan yang Dilarang: konten bermuatan seksual tanpa persetujuan dan konten yang menampilkan pelecehan terhadap anak
- Pasal 5 Undang-Undang AI Uni Eropa melarang sistem AI yang hasilnya dapat diprediksi secara wajar berupa penggambaran intim tanpa persetujuan (NCII) atau penggambaran pelecehan seksual terhadap anak (CSAM). Sebagai penyedia alat pembuat gambar dan video umum, kami telah mengevaluasi risiko penyalahgunaan ini sejak tahap perancangan dan menerapkan langkah-langkah perlindungan teknis.
- Langkah-langkah perlindungan yang telah diterapkan:
- • Filter masukan yang memblokir prompt yang relevan bahkan sebelum model gambar dan video dipanggil
- • Filter keluaran serta pengaturan keamanan dari penyedia model yang digunakan
- • Memblokir konten yang ditujukan kepada anak di bawah umur dalam konteks seksual atau yang menampilkan adegan intim dari orang-orang yang dapat diidentifikasi
- • Pemblokiran fungsi Persona dan Voice tanpa persetujuan tertulis dari pihak yang bersangkutan (lihat Bagian 5.9)
- • Pencatatan permintaan yang diblokir untuk mendeteksi penyalahgunaan, serta kemampuan untuk memblokir akun yang terkait
- Setiap penggunaan platform untuk tujuan tersebut dilarang keras dan akan mengakibatkan pemblokiran akun secara langsung serta, jika terdapat indikasi tindak pidana, dilaporkannya kasus tersebut kepada pihak berwenang yang berkompeten.
- Laporkan penyalahgunaan: Anda dan pihak ketiga dapat melaporkan pelanggaran kapan saja melalui info@nexaluna.ai dengan subjek “Laporkan Penyalahgunaan AI”. Kami akan memprioritaskan pemeriksaan laporan yang masuk dan akan mengonfirmasi penerimaannya.
- Penilaian risiko kami pada tahap perancangan, filter yang digunakan, serta penanganan laporan didokumentasikan secara internal dan akan kami serahkan kepada pihak berwenang yang berkompeten atas permintaan mereka.
8.7 Pembagian Peran: Penyedia dan Operator
- Penyedia sebagaimana dimaksud dalam Undang-Undang AI Uni Eropa adalah Nexaluna AI Solutions UG (perseroan terbatas) untuk sistem AI PostMaestro.ai. Kami tunduk pada kewajiban penyedia layanan, khususnya penandaan keluaran yang dapat dibaca mesin sesuai Pasal 50 ayat (2) dan pengungkapan interaksi AI sesuai Pasal 50 ayat (1).
- Anda dianggap sebagai pengelola begitu Anda menggunakan platform ini di bawah tanggung jawab Anda sendiri dan mempublikasikan konten yang Anda buat. Anda wajib memenuhi kewajiban sebagai pengelola, khususnya kewajiban pengungkapan sesuai Pasal 50 Ayat 4 terkait deepfake dan teks yang menjadi kepentingan publik.
- Model dasar yang digunakan berasal dari pihak ketiga (lihat Bagian 7). Penyedia model-model tersebut adalah penyedia masing-masing model AI; sedangkan kami adalah penyedia sistem AI yang dikembangkan berdasarkan model-model tersebut.
- Kami menyimpan daftar internal yang memuat semua model yang digunakan beserta penugasan perannya masing-masing, dan memperbaruinya setiap kali terjadi perubahan.
- Sehubungan dengan kompetensi AI sesuai Pasal 4 Undang-Undang AI Uni Eropa, kami memberikan pelatihan kepada karyawan kami mengenai cara menggunakan sistem AI yang diterapkan dan mendokumentasikan pelatihan tersebut.
8.8 Pengawasan dan Pengaduan
- Sejak tanggal 29 Juli 2026, Badan Jaringan Federal (Bundesnetzagentur) menjadi otoritas pengawasan pasar yang berwenang, pusat layanan terpadu, dan lembaga penanganan pengaduan untuk Undang-Undang AI Uni Eropa di Jerman.
- Badan Jaringan Federal, Tulpenfeld 4, 53113 Bonn, https://www.bundesnetzagentur.de
- Anda dapat mengajukan keluhan terkait transparansi AI di sana kapan saja. Kami mohon agar Anda menghubungi kami terlebih dahulu melalui info@nexaluna.ai agar kami dapat segera menangani keluhan Anda.
09 Pemrosesan pembayaran (Stripe)
Kami menggunakan Stripe (Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, AS) untuk pemrosesan pembayaran.
Data berikut dikirimkan ke Stripe untuk pembayaran:
- Nama dan alamat email
- Data pembayaran (nomor kartu kredit, tanggal kedaluwarsa, CVV)
- Alamat penagihan (jika ditentukan)
- Jumlah dan data transaksi
Kami tidak menyimpan data pembayaran lengkap (nomor kartu kredit, CVV) sendiri. Data ini disimpan secara eksklusif oleh Stripe.
Kami hanya menerima dari Stripe:
- ID Transaksi
- Status pembayaran (berhasil/gagal)
- 4 digit terakhir dari metode pembayaran (untuk tinjauan umum)
- ID Pelanggan Stripe (untuk pembayaran berulang)
Legal basis: Dasar hukum: Pasal 6 ayat 1 huruf b GDPR (pemenuhan kontrak)
Third country: Stripe bersertifikat Kerangka Kerja Privasi Data UE-AS dan menawarkan server-server UE.
Storage period: Jangka waktu penyimpanan: data transaksi 10 tahun (kewajiban penyimpanan menurut undang-undang), metode pembayaran hingga pembatalan oleh Anda
10 Penyimpanan data dan basis data
10.1 Sistem Backend Strapi
- Semua data, konten, dan pengaturan akun Anda disimpan dalam sistem backend kami:
- - Kerangka kerja backend: Strapi CMS (Sumber Terbuka)
- - Basis data: PostgreSQL
- - Hosting: AWS (wilayah Uni Eropa)
- - Enkripsi: SSL/TLS untuk transmisi data, bcrypt untuk kata sandi
- Hanya karyawan dan sistem yang berwenang yang memiliki akses.
10.2 Hosting AWS (UE)
- Server kami dihosting di Amazon Web Services (AWS) di Uni Eropa:
- - Lokasi server: Frankfurt dan/atau Irlandia (eu-central-1, eu-barat-1)
- - Bucket S3: Untuk aset statis dan file media
- - CloudFront: Jaringan pengiriman konten untuk pengiriman cepat
- - RDS PostgreSQL: Untuk hosting database
- AWS memproses data atas nama Pasal 28 GDPR.
- Informasi lebih lanjut: https://aws.amazon.com/de/privacy/
Legal basis: Dasar hukum: Pasal 6 ayat 1 lit. b, f GDPR (pemenuhan kontrak, kepentingan yang sah)
Storage period: Periode penyimpanan: Lihat masing-masing jenis data (data akun hingga penghapusan, data penagihan 10 tahun, dll.)
11 Keamanan data
Kami menggunakan langkah-langkah teknis dan organisasi yang komprehensif untuk melindungi data Anda:
- • Enkripsi SSL/TLS untuk semua transmisi data (HTTPS)
- • Enkripsi Bcrypt untuk kata sandi (dengan salt)
- • Otentikasi dua faktor (2FA) tersedia sebagai opsi
- • Audit keamanan dan uji penetrasi secara berkala
- • Kontrol akses dan otentikasi untuk semua sistem
- • Pencadangan otomatis (terenkripsi)
- • Firewall dan Sistem Deteksi Intrusi
- • Pembaruan perangkat lunak dan tambalan keamanan secara berkala
- • Kontrol Akses Berbasis Peran (RBAC) untuk Akun Tim
- • Catatan audit untuk tindakan yang berkaitan dengan keamanan
- • Enkripsi AES-256-GCM untuk token akses media sosial yang disimpan (token akses/pembaruan)
- • Parameter status OAuth yang ditandatangani dan berlaku terbatas (HMAC-SHA256) serta PKCE (S256) di X/Twitter untuk melindungi dari serangan CSRF dan intersepsi kode
- • Perlindungan terhadap bot dan spam saat pendaftaran/login melalui Cloudflare Turnstile
Terlepas dari semua tindakan keamanan, keamanan mutlak tidak dapat dijamin untuk transmisi data melalui Internet. Mohon lindungi juga data akses Anda sendiri.
12 Layanan Dukungan, Keamanan, dan Otomatisasi
Untuk keamanan akun, perlindungan terhadap penyalahgunaan, layanan dukungan, dan otomatisasi internal, kami juga menggunakan penyedia layanan pihak ketiga berikut ini:
12.1 ipinfo.io (Geolokasi IP untuk panduan keamanan saat login)
- Penyedia: ipinfo.io / IPinfo LLC, AS
- Penggunaan: Menentukan lokasi perkiraan (negara, benua, penyedia layanan internet) berdasarkan alamat IP, untuk memberi tahu Anda dalam pemberitahuan keamanan saat login mengenai lokasi login tersebut
- Data yang dikirimkan: Alamat IP Anda pada saat masuk. Alamat IP pribadi/lokal akan disaring terlebih dahulu dan tidak dikirimkan
- Catatan: Permintaan ini hanya akan muncul jika Anda telah mengaktifkan pemberitahuan login di pengaturan keamanan Anda
- Lokasi: AS
- Informasi lebih lanjut: https://ipinfo.io/privacy-policy
Legal basis: Dasar hukum: Pasal 6 ayat 1 huruf f GDPR (kepentingan sah terkait keamanan akun)
12.2 Cloudflare Turnstile (Perlindungan terhadap bot dan spam)
- Penyedia: Cloudflare, Inc., AS
- Penggunaan: Melindungi proses pendaftaran dan masuk dari akses otomatis (bot) melalui metode CAPTCHA yang tidak mengganggu
- Data yang dikirimkan: Sinyal interaksi dan browser untuk mendeteksi bot, serta alamat IP Anda
- Perlindungan Data: Cloudflare telah mendapatkan sertifikasi EU-US Data Privacy Framework
- Lokasi: AS/UE
- Informasi lebih lanjut: https://www.cloudflare.com/privacypolicy/
Legal basis: Dasar hukum: Pasal 6 ayat 1 huruf f GDPR (kepentingan sah dalam hal keamanan TI dan pencegahan penyalahgunaan)
12.3 Linear (Sistem Tiket Umpan Balik dan Dukungan)
- Penyedia: Linear Orbit, Inc., AS
- Penggunaan: Penanganan internal terhadap umpan balik, pesan kesalahan ("Laporkan Masalah"), dan permintaan dukungan dalam bentuk tiket
- Data yang dikirimkan: Alamat email Anda, teks umpan balik/masalah yang Anda tulis, halaman/fitur yang bersangkutan, serta tangkapan layar yang Anda lampirkan (jika ada)
- Catatan: Komentar dan pembaruan status dari Linear akan dikirimkan kepada Anda melalui email sebagai informasi
- Lokasi: AS
- Informasi lebih lanjut: https://linear.app/privacy
Legal basis: Dasar hukum: Pasal 6 ayat 1 huruf b dan f GDPR (pelaksanaan perjanjian/dukungan, kepentingan sah dalam peningkatan produk)
12.4 GitHub (Otomatisasi alur kerja)
- Penyedia: GitHub, Inc. (Microsoft), AS
- Penggunaan: Otomatisasi murni secara teknis — saat sebuah postingan blog dipublikasikan, alur kerja GitHub Actions akan terpicu, yang antara lain memicu pengiriman pemberitahuan buletin terkait
- Data yang dikirimkan: Metadata artikel (slug, bahasa, ID dokumen internal) — tidak ada data pribadi pengguna
- Lokasi: AS
- Informasi lebih lanjut: https://docs.github.com/en/site-policy/privacy-policies/github-privacy-statement
Legal basis: Dasar hukum: Pasal 6 ayat 1 huruf f GDPR (kepentingan sah dalam otomatisasi teknis)
13 Hak Anda sebagai subjek data
Anda memiliki hak-hak berikut terkait data pribadi Anda:
11.1 Hak atas informasi (Pasal 15 GDPR)
Anda dapat meminta informasi tentang data pribadi yang kami simpan kapan saja.
11.2 Hak untuk melakukan perbaikan (Pasal 16 GDPR)
Anda dapat meminta koreksi data yang salah atau melengkapi data yang tidak lengkap.
11.3 Hak untuk menghapus (Pasal 17 GDPR)
Anda dapat meminta penghapusan data pribadi Anda, asalkan tidak ada kewajiban penyimpanan menurut undang-undang.
11.4 Hak atas pembatasan (Pasal 18 GDPR)
Anda dapat meminta pembatasan pemrosesan data Anda.
11.5 Hak atas portabilitas data (Pasal 20 GDPR)
Anda dapat menerima data Anda dalam format yang terstruktur, umum digunakan, dan dapat dibaca oleh mesin, serta mengirimkannya ke penyedia lain.
11.6 Hak untuk mengajukan keberatan (Pasal 21 GDPR)
Anda dapat menolak pemrosesan data Anda jika hal ini didasarkan pada kepentingan yang sah (Pasal 6 ayat 1 huruf f GDPR).
11.7 Pencabutan persetujuan (Pasal 7 ayat 3 GDPR)
Jika pemrosesan didasarkan pada persetujuan Anda, Anda dapat mencabutnya kapan saja. Hal ini tidak memengaruhi keabsahan pemrosesan yang dilakukan hingga pencabutan.
11.8 Hak untuk mengajukan keluhan (Pasal 77 GDPR)
Anda memiliki hak untuk mengajukan keluhan kepada otoritas pengawas perlindungan data, khususnya di Negara Anggota tempat tinggal, tempat kerja, atau tempat terjadinya dugaan pelanggaran.
Menggunakan hak-hak Anda
Untuk menggunakan hak Anda, silakan hubungi kami di info@nexaluna.ai. Kami akan memproses permintaan Anda dalam waktu 30 hari.
14 Pengambilan Keputusan Otomatis dan Profilasi
Kami tidak mengambil keputusan yang sepenuhnya didasarkan pada pemrosesan otomatis yang memiliki dampak hukum terhadap Anda atau yang secara serupa merugikan Anda secara signifikan (Pasal 22 Ayat 1 GDPR).
Fungsi AI yang bersifat evaluatif, seperti Idea Validation, Brand Analyser, Content-Scoring, atau perkiraan kinerja, hanya menghasilkan saran dan penilaian yang bersifat tidak mengikat terkait konten dan merek. Fungsi-fungsi tersebut tidak mengevaluasi individu dan tidak memicu pengambilan keputusan yang berkaitan dengan individu.
Proses otomatis yang berdampak langsung pada akun Anda hanya berkaitan dengan pelaksanaan kontrak dan keamanan: pemblokiran tindakan berbayar saat saldo token habis, pengisian ulang token secara otomatis setelah Anda mengaktifkannya sebelumnya, perlindungan terhadap bot saat pendaftaran dan masuk, serta pemblokiran input oleh filter penyalahgunaan kami (lihat Bagian 8.6).
Jika pemeriksaan keamanan atau penyalahgunaan otomatis mengakibatkan pembatasan pada akun Anda, Anda dapat meminta pemeriksaan manual kapan saja, menyampaikan pendapat Anda, dan mengajukan banding atas keputusan tersebut. Untuk itu, silakan hubungi info@nexaluna.ai.
Tidak dilakukan penilaian kredit dalam arti pemeriksaan kelayakan kredit. Pemrosesan pembayaran, termasuk pencegahan penipuan, dilakukan oleh Stripe (lihat Bagian 9) sesuai dengan prosedurnya sendiri.
15 Ikhtisar: Semua penyedia pihak ketiga yang digunakan (subpemrosesor)
Tabel berikut ini memberikan gambaran umum tentang semua penyedia pihak ketiga yang memproses data pribadi atas nama kami:
| Provider | Purpose | Location | Legal Basis |
|---|---|---|---|
| Amazon Web Services (AWS) | Hosting, infrastruktur server, basis data (PostgreSQL) | UE (Frankfurt/Irlandia) | Pasal 28 GDPR (AVV) |
| Stripe | Pemrosesan Pembayaran | AS/UE | Pasal 28 GDPR (AVV), Perjanjian Perlindungan Data UE-AS |
| SendGrid (Twilio) | Pengiriman email (buletin) | AS | Pasal 28 GDPR (AVV), Perjanjian Perlindungan Data UE-AS |
| OpenAI | Pembuatan Teks (Model GPT) | AS | Pasal 28 GDPR (AVV) sehubungan dengan Pasal 46 ayat (2) huruf c GDPR (SCC) |
| Perplexity AI | Penelitian, Pencarian di Web, Pembuatan Teks | AS | Pasal 28 GDPR (AVV) sehubungan dengan Pasal 46 ayat (2) huruf c GDPR (SCC) |
| Google Gemini | Pembuatan Gambar | AS/UE | Pasal 28 GDPR (AVV), Perjanjian Perlindungan Data UE-AS |
| Mistral AI | OCR (Pengenalan Teks dari Gambar) | Uni Eropa (Prancis) | Pasal 28 GDPR (AVV) |
| Fal.ai | Pembuatan gambar, pemotongan latar belakang | AS | Pasal 28 GDPR (AVV) sehubungan dengan Pasal 46 ayat (2) huruf c GDPR (SCC) |
| Creatomate | Gambar mini video, Pengeditan visual | Uni Eropa (Belanda) | Pasal 28 GDPR (AVV) |
| Anthropic | Pembuatan Teks (Claude) | AS | Pasal 28 GDPR (AVV) sehubungan dengan Pasal 46 ayat (2) huruf c GDPR (SCC) |
| Firebase (Google) | Pemberitahuan Push (Aplikasi Seluler) | AS/UE | Pasal 28 GDPR (AVV), Perjanjian Perlindungan Data UE-AS |
| Tesseract.js | OCR untuk Gambar/Pindaian (Sumber Terbuka) | Pengolahan lokal / UE | Pasal 6 ayat (1) huruf b GDPR |
| API Google | Integrasi YouTube dan Gmail | AS/UE | Pasal 28 GDPR (AVV), Perjanjian Perlindungan Data UE-AS |
| OpenRouter | Routing Model AI (Pembuatan Gambar) | AS | Pasal 28 GDPR (AVV) sehubungan dengan Pasal 46 ayat (2) huruf c GDPR (SCC) |
| DeepL | Penerjemahan konten | Uni Eropa (Jerman) | Pasal 28 GDPR (AVV) |
| LangChain / LangSmith | Jaminan Kualitas AI dan Pelacakan | AS | Pasal 6 ayat (1) huruf f GDPR, Pasal 28 GDPR (AVV) sehubungan dengan Pasal 46 ayat (2) huruf c GDPR (SCC) |
| ipinfo.io | Geolokasi IP untuk petunjuk keamanan saat login | AS | Pasal 6 ayat (1) huruf f GDPR, Pasal 46 ayat (2) huruf c GDPR (SCC) |
| Linier | Sistem Tiket Umpan Balik dan Dukungan | AS | Pasal 28 GDPR (AVV) sehubungan dengan Pasal 46 ayat (2) huruf c GDPR (SCC) |
| Cloudflare (Turnstile) | Perlindungan Bot/Spam (CAPTCHA) | AS/UE | Pasal 28 GDPR (AVV), Perjanjian Perlindungan Data UE-AS |
| GitHub (Microsoft) | Otomatisasi Alur Kerja (Publikasi Blog) | AS | Pasal 6 ayat (1) huruf f GDPR, Perjanjian Perlindungan Data UE-AS (Microsoft) |
Kami telah menandatangani perjanjian dengan semua pemroses data sesuai dengan Pasal 28 GDPR. Untuk penyedia layanan di negara ketiga yang tidak memiliki keputusan kesetaraan, kami juga telah menandatangani Klausul Kontrak Standar UE sesuai dengan Pasal 46 ayat 2 huruf c GDPR dan mendokumentasikan penilaian dampak transfer data (lihat Bagian 16). Nama lengkap dan alamat penyedia layanan AI dapat ditemukan di Bagian 7. Daftar ini selalu kami perbarui; informasi terkini dapat dilihat dari tanggal yang tertera di awal pernyataan ini.
16 Transfer data internasional
Sebagian penyedia layanan kami berkantor pusat atau memiliki lokasi server di AS atau negara ketiga lainnya di luar UE/EEA. Yang terutama terdampak antara lain OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter, LangChain/LangSmith, Google/Firebase, Stripe, SendGrid (Twilio), Cloudflare, ipinfo.io, Linear, dan GitHub.
Pengiriman data ini dilakukan secara teratur dan sistematis dalam rangka kegiatan operasional sehari-hari. Oleh karena itu, kami tidak mendasarkannya pada pengecualian untuk kasus-kasus tertentu, melainkan pada jaminan yang sesuai:
• Perjanjian Pemrosesan Data sesuai Pasal 28 GDPR dengan penyedia layanan yang bersangkutan
• Klausul Kontrak Standar Uni Eropa dari Komisi Eropa sesuai dengan Pasal 46 ayat (2) huruf c GDPR, dilengkapi dengan langkah-langkah perlindungan teknis dan organisasi tambahan (enkripsi, pengendalian akses, minimisasi data)
• Keputusan kesesuaian berdasarkan Pasal 45 GDPR, sejauh penyedia layanan tersebut telah tersertifikasi di bawah Kerangka Kerja Perlindungan Data UE-AS. Hal ini saat ini berlaku untuk Stripe, SendGrid (Twilio), Cloudflare, Google/Firebase, dan Microsoft/GitHub.
Sejauh yang kami ketahui, OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter, dan LangChain belum tersertifikasi di bawah Kerangka Kerja Privasi Data UE-AS. Oleh karena itu, pengiriman data kepada penyedia layanan tersebut dilakukan berdasarkan Klausul Kontrak Standar UE sesuai dengan Pasal 46 ayat (2) huruf c GDPR.
Untuk setiap pengiriman data ke negara ketiga tanpa keputusan kesesuaian, kami melakukan Penilaian Dampak Pengiriman (Transfer Impact Assessment) dan mendokumentasikannya. Kami akan menyediakan informasi terkini mengenai perjanjian dan penilaian tersebut kepada Anda atas permintaan melalui info@nexaluna.ai.
Kami hanya mengacu pada Pasal 49 ayat 1 huruf b GDPR dalam kasus-kasus khusus yang sesungguhnya, di mana pengiriman data diperlukan untuk memenuhi perjanjian yang secara spesifik Anda minta dan bersifat tidak berulang.
Meskipun ada jaminan tersebut, tidak dapat sepenuhnya dikesampingkan bahwa otoritas di negara ketiga dapat meminta akses terhadap data yang dikirimkan berdasarkan hukum setempat. Oleh karena itu, jangan mengirimkan data pribadi pihak ketiga maupun informasi yang sangat sensitif dalam prompt atau unggahan (lihat Bagian 7.14).
17 Periode penyimpanan dan penghapusan data
Kami hanya menyimpan data Anda selama diperlukan untuk tujuan masing-masing:
- • Data akun: Hingga akun dihapus
- • Data konten: Hingga dihapus secara manual atau akun dihapus
- • Data buletin: Hingga pengguna berhenti berlangganan atau setelah 24 bulan tidak aktif
- • Data pembukuan: 10 tahun (kewajiban penyimpanan sesuai dengan § 147 AO)
- • Permintaan dukungan: 3 tahun setelah penyelesaian
- • File log server: 7 hari, setelah itu akan dianonimkan secara otomatis (lihat Bagian 4.1)
- • Data profil dan suara: Hingga Anda menghapusnya atau mencabut persetujuan Anda (lihat Bagian 5.9)
- • Dokumen terkait penandaan AI (status penandaan, konfirmasi pengujian, penyimpangan yang terdokumentasi): 3 tahun sejak dibuat, untuk memenuhi kewajiban dokumentasi sesuai dengan Undang-Undang AI Uni Eropa
- • Pemberitahuan Pra-Peluncuran: Hingga peluncuran atau maksimal 12 bulan
Penghapusan akun
Anda dapat menghapus akun Anda kapan saja melalui menu Pengaturan.
Setelah penghapusan akun, semua data pribadi akan dihapus dalam waktu 30 hari.
Pengecualian: Data penagihan disimpan selama 10 tahun sesuai dengan kewajiban penyimpanan yang diatur oleh undang-undang.
Postingan media sosial yang telah dipublikasikan tetap ada di platform masing-masing dan harus dihapus secara terpisah di sana.
Untuk koneksi Meta (Facebook/Instagram), kami juga mendukung fitur callback penghapusan data otomatis dari Meta: Jika Anda memutuskan hubungan aplikasi tersebut di pengaturan akun Facebook Anda, kami akan secara otomatis menerima permintaan penghapusan dan menampilkan status pemrosesannya melalui URL status yang disediakan oleh Meta.
19 Anak-anak dan remaja
PostMaestro.ai tidak ditujukan untuk orang yang berusia di bawah 16 tahun.
Orang yang berusia di bawah 16 tahun tidak boleh menggunakan platform ini.
Jika kami mengetahui bahwa seseorang yang berusia di bawah 16 tahun telah membuat akun, kami akan segera menghapusnya.
Jika Anda mencurigai ada anak di bawah umur yang membuat akun tanpa izin orang tua, silakan hubungi kami di info@nexaluna.ai.
20 Perubahan pada kebijakan privasi ini
Kami berhak untuk menyesuaikan Kebijakan Privasi ini jika diperlukan, guna menyesuaikannya dengan perubahan peraturan perundang-undangan atau perubahan pada layanan kami.
Perubahan penting akan kami sampaikan kepada Anda melalui email atau melalui pemberitahuan yang jelas di situs web.
Pernyataan ini merupakan versi 3.0 yang berlaku per tanggal 10 Agustus 2026. Versi terbaru selalu dapat Anda temukan di postmaestro.ai/privacy.
Kebijakan Privasi ini tersedia dalam beberapa bahasa. Terjemahan-terjemahan tersebut hanya disediakan sebagai informasi bagi Anda; jika terdapat perbedaan, versi bahasa Jermanlah yang berlaku.
20.1 Riwayat Perubahan
- Versi 3.0 (10 Agustus 2026): Bagian 8 baru mengenai transparansi dan penandaan AI sesuai Pasal 50 Undang-Undang AI Uni Eropa – Pengungkapan interaksi AI, penandaan yang dapat dibaca mesin pada konten yang dihasilkan, kewajiban operator terkait deepfake, teks AI dan tanggung jawab redaksional, larangan pengenalan emosi, penggunaan yang dilarang sesuai Pasal 5 Undang-Undang AI UE, pembagian peran antara penyedia dan operator, otoritas pengawas yang berwenang. Bagian baru 5.9 mengenai data kloning persona, avatar, dan suara. Bagian baru 14 mengenai keputusan otomatis sesuai Pasal 22 GDPR.
- Versi 3.0 (Lanjutan): Dasar hukum untuk pengalihan data ke negara ketiga diubah dari Pasal 49 ayat (1) huruf b GDPR menjadi Pasal 28 GDPR juncto Pasal 46 ayat (2) huruf c GDPR (Klausul Kontrak Standar UE) telah diubah, dan keterangan mengenai sertifikasi OpenAI di bawah Kerangka Kerja Privasi Data UE-AS telah dikoreksi. Referensi mengenai persetujuan melalui penggunaan semata telah dihapus. Penggunaan konten pelanggan untuk tujuan pemasaran telah diubah menjadi persetujuan eksplisit (opt-in). Dasar hukum untuk cookie telah ditambahkan dengan Pasal 25 TDDDG. Alamat fal.ai dan Perplexity AI telah ditambahkan. Informasi yang bertentangan mengenai file log dan spanduk cookie telah diperbaiki, bagian “Petugas Perlindungan Data” diganti namanya menjadi “Kontak untuk Perlindungan Data”, serta daftar isi dan penomoran bagian telah direvisi sepenuhnya.
- Versi 2.0 (09 Juli 2026): Penambahan fitur Social Login, otorisasi OAuth khusus platform, OpenRouter, DeepL, dan LangSmith, serta layanan dukungan, keamanan, dan otomatisasi (ipinfo.io, Cloudflare Turnstile, Linear, GitHub).
- Versi 1.0 (15 Maret 2026): Rilis pertama.
21 Kontak dan pertanyaan tentang perlindungan data
Jika Anda memiliki pertanyaan tentang perlindungan data, menggunakan hak atau keluhan Anda, silakan hubungi:
E-mail: info@nexaluna.ai
Telepon: +49 155 63429119
Pos: Nexaluna AI Solutions UG (haftungsbeschränkt) (Nexaluna AI Solutions), Renkenweg 23, 83209 Prien, Jerman
Kami akan memproses pertanyaan Anda dalam waktu 30 hari.
Otoritas pengawas yang kompeten
Kantor Negara Bagian Bavaria untuk Pengawasan Perlindungan Data (BayLDA)
Promenade 18, 91522 Ansbach
Telepon: +49 (0)981 180093-0
E-mail: poststelle@lda.bayern.de
Situs web: https://www.lda.bayern.de/