Persónuverndarstefna
Upplýsingar um vinnslu persónuupplýsinga hjá PostMaestro.ai
PostMaestro.ai tekur vernd persónuupplýsinga þinna mjög alvarlega. Þessi persónuverndarstefna upplýsir þig um eðli, umfang og tilgang vinnslu persónuupplýsinga á lendingarsíðu okkar, í forritinu okkar og í fréttabréfþjónustu okkar.
Table of Contents
01 ábyrgðaraðili
Sýslumaðurinn í skilningi almennrar persónuverndarreglugerðar (GDPR) er:
Nexaluna AI lausnir ehf.
Starfsemi undir nafninu: Nexaluna AI Solutions
23 Renkenvegur
83209 Prien
Þýskaland
Email:info@nexaluna.ai
Phone: +49 155 63429119
Website:www.nexaluna.ai
02 Upplýsingaverndarfulltrúi
Við erum ekki löglega skyldug til að tilnefna persónuverndarfulltrúa (37. gr. GDPR, 38. gr. BDSG). Fyrir allar fyrirspurnir varðandi persónuvernd, beitingu réttinda þinna eða gagnsæi og merkingu gervigreindar, vinsamlegast hafðu samband við okkur á info@nexaluna.ai. Við svörum yfirleitt fyrirspurnum innan 30 daga.
03 svið
Þessi persónuverndarstefna gildir um:
Landing page (postmaestro.ai): Upplýsingavefur um þjónustu okkar
Vefforrit: Fullkominn vettvangur fyrir skráða notendur
Fréttabréfþjónusta: tölvupóstmarkaðssetning og tilkynningar
Vinnsla gagna er misjöfn eftir svæðum. Þetta er útskýrt nánar hér að neðan.
04 Gagnavinnsla á lendingarsíðu
Eftirfarandi gögn eru unnin á lendingarsíðu okkar (postmaestro.ai):
4.1 Tæknileg gögn (skrár)
- Þegar þú heimsækir vefsíðu okkar eru eftirfarandi upplýsingar safnaðar sjálfkrafa:
- • IP-tala (nafnleynd eftir 7 daga)
- • Dagsetning og tími aðgangs
- • Skoðuðu síður og skrár
- • Magn gagnaflutnings
- • Vafragerð og útgáfa
- • Stýrikerfi
- • Tilvísunar-URL (áður heimsótt síða)
Purpose: Þessar upplýsingar eru safnaðar eingöngu í tæknilegum tilgangi (öryggi, villugreining, kerfisstöðugleiki) og eru ekki notaðar til að búa til notendaprófíla.
Legal basis: Lagalegur grundvöllur: 6. gr. 1. mgr. GDPR (lögmæt hagsmunamál í kerfisöryggi)
Storage period: Geymslutími: 7 dagar, síðan sjálfvirk nafnleyning
4.2 Hýsing og afhending efnis
- Vefsíðan okkar er hýst á Amazon Web Services (AWS) og afhent með Amazon CloudFront (efnisdreifikerfi).
- Þjónustustaður: ESB (Frankfurt/Írland)
- AWS vinnur úr tæknilegum gögnum fyrir hönd okkar og í samræmi við fyrirmæli okkar.
- Frekari upplýsingar: https://aws.amazon.com/de/privacy/
Legal basis: Lagalegur grundvöllur: 6. gr. 1. mgr. litur f GDPR (lögmæt hagsmunamál), 28. gr. GDPR (vinnsla samkvæmt samningi)
4.3 Smákökur og staðbundin geymsla
- Landingasíðan okkar notar smákökur og staðbundna geymslu:
- • Lotuköku: Til að vista tungumálastillingar þínar
- • Þemavalmöguleiki: Til að vista val þitt um dökka/ljósa stillingu
- • Staðbundin geymsla: Geymsla tungumáls og lands (ekki nákvæm staðsetning)
- Þessir smákökur innihalda engar persónuupplýsingar og eru eingöngu notaðir til virkni.
Notice: Kökuborði: Samþykkisborði er virkur fyrir valfrjálsar greiningar- og markaðskökur. Valfrjálsar kökur verða ekki settar fyrr en þú hefur gefið samþykki þitt. Þú getur veitt, breytt eða afturkallað þetta samþykki hvenær sem er með tenglinum í fótanótu.
Legal basis: Lagalegur grundvöllur: Fyrir tæknilega nauðsynlegar kökur og staðbundna geymslu, 25. gr. (2)(2) TDDDG í samspili við 6. gr. (1)(f) GDPR; fyrir valfrjálsar greiningar- og markaðsmökkur: 25. gr. (1) TDDDG í samspili við 6. gr. (1)(a) GDPR (samþykki).
4.4 Tilkynningar fyrir útgáfu
- Þegar þú skráir þig til að fá tilkynningar í glugga fyrir forútgáfu, geymum við:
- • Netfang
- • Tímastimpill skráningarinnar
- • Staða samþykkis
- Tilgangur: Upplýsingar um opinbera útgáfu PostMaestro.ai
- Eftir að sendingartilkynning hefur verið send verða gögnin eytt nema þú gerist áskrifandi að fréttabréfinu.
Legal basis: Lagalegur grundvöllur: 6. gr. 1. mgr. a. liður GDPR (samþykki)
Storage period: Geymsluþrif tímabil: Þangað til sendingarupplýsingar hafa verið sendar, að hámarki 12 mánuðir
05 Gagnavinnsla í forritinu
Í fullri PostMaestro.ai-umsókninni (eftir skráningu) eru unnar ítarlegri gögn:
5.1 Skráning og reikningsupplýsingar
- Þegar þú skráir þig, söfnum við:
- • Netfang (skilyrði)
- • Notandanafn (skilyrði)
- • Öryggisorð (dulkóðað með bcrypt, að minnsta kosti 8 stafir)
- • Reikningsgerð (Einkareikningur eða fyrirtækjareikningur)
- • Skráningardagur
- • Tvíþátta auðkenning (2FA) – valkvætt en mælt er með
- Tilgangur: Veiting og stjórnun reiknings þíns, auðkenning, öryggi
- 2FA-gögnin eru geymd eingöngu staðbundið á tækinu þínu (QR-kóðaskoðun). Við geymum aðeins virkjunarstöðu.
- Athugið: Að öðrum kosti geturðu einnig skráð þig eða skráð þig inn með Google, Meta (Facebook), LinkedIn, TikTok eða X – sjá kafla 5.1a fyrir nánari upplýsingar um hvaða gögn og heimildir eru óskað eftir í hverju tilviki.
- Til að vernda gegn sjálfvirkri skráningu (vélmenni) notum við Cloudflare Turnstile (sjá kafla 10a.2).
Legal basis: Lagalegur grundvöllur: 6. gr. 1. mgr. b. liður GDPR (framkvæmd samnings)
Storage period: Geymsluþrif: Þangað til reikningi er eytt
5.1a Skráning og innskráning í gegnum þriðja aðila (innskráning með samfélagsmiðlum)
- Auk hefðbundinnar skráningar með netfangi og lykilorði geturðu skráð þig eða skráð þig inn á PostMaestro.ai í gegnum eftirfarandi þriðja aðila. Þessar tengingar eru eingöngu notaðar til að stofna reikning og skrá sig inn og eru óháðar samfélagsmiðlatenglunum sem notuð eru til að birta færslur (sjá kafla 5.5) – í hverju tilviki eru óskað eftir aðskildum OAuth-heimildum (svæðum) með verulega takmörkuðum heimildum:
- • Google (Svið: openid, prófílur, netpóstur) – eftirfarandi gögn eru send: Google-auðkenni, netfang, fornafnið og eftirnafnið, prófílmynd og tungumál
- • Inngangur hjá Meta / Facebook (svið: public_profile, email) – eftirfarandi gögn eru send: Facebook-auðkenni, netfang, fornafnið og eftirnafnið, prófílmynd og tungumál
- • Innskráning í Instagram Business (Scope: instagram_business_basic) – eftirfarandi upplýsingar eru veittar: Instagram-auðkenni, notandanafn, birtingarnafn og prófílmynd (engin netfang – það er óskað eftir því sérstaklega við upphaflega innleiðingu)
- • LinkedIn (OpenID Connect, svið: openid, profile, email) – eftirfarandi gögn eru send: LinkedIn-auðkenni, netfang, fornafnið og eftirnafnið, prófílmynd og tungumál
- • TikTok innskráningarsett (heimildir: user.info.basic, user.info.profile) – eftirfarandi eru send: TikTok OpenID, notendanafn, birtingarnafn og prófílmynd (TikTok veitir ekki netfang – staðfyllingarnetfang er notað innanhúss þar til notandinn slær inn eigið netfang við upphaf notkunar)
- • X / Twitter (OAuth 2.0 með PKCE, svið: users.read, users.email, tweet.read) – eftirfarandi gögn eru send: X-auðkenni, notandanafn, birtingarnafn, prófílmynd og – þar sem heimild er veitt á X – staðfesta netfangið
- Þessir möguleikar leyfa aðeins að sækja grunnupplýsingar prófíls sem nauðsynlegar eru til að stofna reikning. Engar færslur eru birtar, engar skilaboð lesin og enginn aðgangur að tengiliðum þínum er veittur.
- Ef netfang sem þegar er skráð skráir sig aftur hjá öðrum þjónustuaðila, viðurkennum við núverandi reikning út frá netfanginu (óháð því hvort það er skrifað með stórum eða smáum stöfum) og tengjum nýja þjónustuaðilauðkennið afturvirkt (reikningstenging), í stað þess að búa til afrit af reikningi.
- Ef þetta er virkjað í öryggisstillingum þínum munum við senda tölvupósttilkynningu í hvert sinn sem þú skráir þig inn (þar með talið með innskráningu í gegnum samfélagsmiðla), með upplýsingum um tíma, tæki, vafrann og áætlaðan staðsetningu. Staðsetning þín er ákvörðuð út frá IP-tölu þinni með þjónustu þriðja aðila ipinfo.io (sjá kafla 10a.1).
- Eyðing Meta-reiknings: Fyrir innskráningu með Meta (Facebook/Instagram) bjóðum við upp á callback-endapunkta sem Meta krefst til afturköllunar heimilda og eyðingar gagna. Ef þú fjarlægir forritið úr stillingum Facebook-reikningsins þíns eða óskar eftir eyðingu gagna þar, fáum við sjálfkrafa samsvarandi beiðni og veitum meðferðarstöðu í gegnum stöðu-URL sem Meta birtir.
Legal basis: Lagalegur grundvöllur: 6. gr. 1. mgr. b. liður GDPR (framkvæmd samnings um reikningsstofnun), 6. gr. 1. mgr. f. liður GDPR (lögmæt hagsmunamál í að greina misnotkun með IP-staðsetningu til innskráningarviðvörunar)
Storage period: Geymslutími: samkvæmt kafla 5.1 (skráningargögn) – þar til reikningnum er eytt
5.2 Vörumerkjaprófílar og vörumerkjagögn
- Þegar búið er til vörumerkjaprófíl geymum við:
- • Vörumerni og lýsing
- • Vefslóð (fyrir Brand Analyzer)
- • Upphleðslur vörumerkisleiðbeininga og skjala
- • Greind gögn um vörumerki (liti, leturgerðir, tónfall)
- • Merki og sjónrænt efni
- • Skilgreiningar á markhópum
- • Iðnaður og flokkur
- Markmið: Sköpun markaðs-samræmds efnis, stjórnun vörumerkjavitundar
Legal basis: Lagalegur grundvöllur: 6. gr. 1. mgr. b. liður GDPR (framkvæmd samnings)
Storage period: Geymsluþrif tímabil: Þangað til vörumerksprófíllinn er eytt eða reikningurinn er eytt
5.3 Innihaldsgögn (færslur, miðlar, herferðir)
- Þegar þú notar eiginleikann til efnisgerðar, geymum við:
- • Færslur á samfélagsmiðlum búnar til og tímasettar (texti, myndatextar, myllumerki)
- • Hlaðið upp og búið til myndir, myndbönd og grafík
- • Herferðargögn og sniðmát
- • Hugmyndastaðfesting (gögn um flettingar í Hugmyndagerðartólinu)
- • Rannsóknargögn
- • Staða efnis (Drög, Yfirferð, Áætlað, Birt)
- • Útgáfudagar og vettvangar
- • Merkingar- og upprunaupplýsingar fyrir framleiddan miðlaefni (efnisflokkur, stöðu merkingu, stöðu lýsigagna), sem og staðfesting þín á að þú hafir framkvæmt ritstjórnarskoðun á framleiddu textunum
- Tilgangur: Innihaldsstjórnun, áætlanagerð, sjálfvirkni, skjalasafn og sönnun á samræmi við skyldur um gagnsæi gervigreindar
- Þar sem tæknilega er mögulegt innihalda framleidda miðlunarskrár merkjaupplýsingar, lýsigögn eða svipuð tæknileg merki sem gefa til kynna að efnið sé gervigreindarframleitt eða gervigreindaraðstoðað (sjá kafla 8.2).
Important: Aðeins markaðssetning með samþykki: Við munum eingöngu nota efnið sem þú hefur búið til í eigin markaðssetningarskyni ef þú hefur virkt samþykkt það fyrirfram. Viðeigandi rofi í reikningsstillingum er sjálfgefið óvirkur (þarf virkt samþykki). Lögmætisgrundvöllurinn í þessu tilviki er 6. gr. 1. mgr. a. liðar í GDPR. Þú getur afturkallað samþykki þitt hvenær sem er með virkni til framtíðar; af tæknilegum ástæðum getum við ekki alltaf dregið til baka markaðsefni sem þegar hefur verið framleitt og birt. Engin markaðsnोटkun fer fram án samþykkis þíns (sjá Notkumsskilmála, kafli 7.2).
Legal basis: Lagalegur grundvöllur: 6. gr. 1. mgr. b. liður GDPR (framkvæmd samnings)
Storage period: Geymslutími: Þangað til handvirk eyðing eða reikningi er eytt. Birt færslur verða áfram á samfélagsmiðlaplattformum.
5.4 Notkunargögn og greining
- Til að bæta vettvanginn geymum við:
- • Inngöngutími og lotulengd
- • Aðgerðir og virkni sem notaðar voru
- • Gagnaumferð og reikningsgögn
- • Villuskýrslur og frammistöðugögn
- • Endurgjöf og stuðningsbeiðnir
- Tilgangur: Vettvangsbæting, villugreining, þjónustustuðningur, gjaldtaka
Legal basis: Lagalegur grundvöllur: 6. gr. 1. mgr. b. og f. liður GDPR (framkvæmd samnings, lögmætur hagsmunir)
Storage period: Geymslutími: Þangað til reikningi er eytt (notkunargögn), reikningsgögn í samræmi við lagalegar varðveislukröfur (10 ár)
5.5 Tenglar á samfélagsmiðla (útgáfa)
- Þegar þú tengir samfélagsmiðlareikninga til birtingar (Instagram, Facebook, Threads, WhatsApp Business, LinkedIn, X, YouTube, TikTok, Wix, WordPress, eigin vefsíðu), notar hver vettvangur OAuth til að biðja um einungis þær heimildir (svæði) sem nauðsynlegar eru í því skyni. Þessar tengingar eru óháðar samfélagsinnskráningu sem notuð er við reikningsskráningu (sjá kafla 5.1a). Með því geymum við:
- • OAuth-aðgangs- og endurnýjunartokön fyrir hvern vettvang, geymd í gagnagrunninum dulkóðuð með AES-256-GCM (sjá kafla 10)
- • Auðkenni reiknings, síðu og rásar á vettvangi, sem og birtingarnafn, prófílmynd eða lógó
- • Á LinkedIn, auk þess: fyrirtækjasíður sem þú stýrir (auðkenni, nafn, lógó) til að velja birtingarstað
- • Á Facebook/Instagram/WhatsApp: sjálfvirk greining tengla milli Facebook-síðu, Instagram-viðskiptareiknings og WhatsApp-viðskiptareiknings (tengdir reikningar eru "fluttir yfir" þegar tenging er stofnuð)
- • Gildistími aðgangslykils fyrir sjálfvirka endurnýjun (t.d. fyrir X og Wix)
- • Fyrir WordPress eða eigin vefsíðu: innskráningarupplýsingarnar sem þú hefur gefið upp (forritslásorð eða endpoint-URL og leyndarorð) í stað OAuth-merkis
- Þessar upplýsingar eru eingöngu notaðar til að birta færslur á tengdu reikningunum fyrir hönd þitt og til að birta viðeigandi tölfræði (greiningar) í PostMaestro.ai. Aðgangur að einkaskilaboðum eða tengiliðum er veittur eingöngu innan ramma Community Manager-virkni sem þú hefur virkjað (Facebook Messenger, Instagram Direct, WhatsApp).
- Þú getur aftengst hvaða tengingu sem er hvenær sem er í stillingunum. Við mælum einnig með að afturkalla heimild forritsins beint í gegnum viðeigandi vettvang (t.d. í stillingum Meta-reikningsins þíns).
| Platform | Permissions (Scopes) | Purpose |
|---|---|---|
| Facebook-síður | síðusýningarlisti, lestrarvirkni síða, stjórnun færslna síða, skilaboðasíður, viðskiptaumsjón | Búa til síður, birta færslur, skoða tölfræði um þátttöku, senda skilaboð í Messenger (samfélagsstjóri) |
| Instagram fyrirtæki | instagram_basic, instagram_content_publish, instagram_manage_comments, instagram_manage_insights, instagram_manage_messages (+ Facebook Page svið) | Birta færslur, stjórna athugasemdum, skoða innsýn, svara beinum skilaboðum |
| Þræðir | threads_basic, threads_content_publish, threads_manage_insights | Birta á Threads, skoða tölfræði |
| WhatsApp Fyrir Fyrirtæki | Stjórnun WhatsApp Business, skilaboð á WhatsApp Business, fyrirtækjastjórnun | Tengja WhatsApp Business-reikning, senda og taka á móti skilaboðum (samfélagsstjóri) |
| LinkedIn (samfélagsstjórnunar-API) | r_basicprofile, w_member_social, w_member_social_feed, r_member_postAnalytics, r_member_profileAnalytics, r_1st_connections_size, rw_organization_admin, r_organization_social, r_organization_social_feed, w_organization_social, w_organization_social_feed, r_organization_followers | Birta í gegnum persónulegar prófílar og stýrðar fyrirtækjasíður, þar á meðal tölfræði |
| X / Twitter | tweet.read, tweet.write, users.read, media.write, offline.access | Birta færslur með fjölmiðlum; offline.access gerir kleift sjálfvirka endurnýjun tokena |
| YouTube (Google) | youtube.upload, youtube.readonly, youtube.force-ssl | Upphleðsla myndbanda, lestur rásargagna |
| TikTok | notanda.upplýsingar.grunn, notanda.upplýsingar.prófíll, notanda.upplýsingar.tölfræði, myndbands.listi, myndbands.hleðsla, myndbands.útgáfa | Birta myndbönd, skoða prófíl og tölfræðigögn |
| Wix | Forretilgangsaðgangsheimildir í gegnum Wix App Installer (ekki hefðbundna umfangsgerðina) | Birta bloggfærslur á Wix-vefsíðunni þinni |
| WordPress | Notkunarorð sem þú bjóst til (ekki OAuth) | Birta bloggfærslur á sjálfgefinni WordPress-vefsíðu þinni |
| Eigin vefsíða | Webhook-URL-ið og leyndarorðið sem þú hefur stillt (engin OAuth) | Aflögn framlaga í eigið kerfi |
Legal basis: Lagalegur grundvöllur: 6. gr. 1. mgr. GDPR (framkvæmd samnings)
Storage period: Geymslutími: Þangað til tengingunni er lokið eða reikningnum eytt. Útrunnin, óendurnýjanleg tokenar eru sjálfkrafa ógild gerð.
5.6 Gögn teymis- og fyrirtækjaaðila
- Fyrir fyrirtækjaaðganga með mörgum notendum geymum við einnig:
- • Teymismeðlimir og hlutverk þeirra
- • Leyfi og aðgangsstýring
- • Samþykkisferlar og athugasemdir
- • Virkni- og endurskoðunarskrár
- Tilgangur: Teymissamvinna, aðgangsstýring, reglufylgni
Legal basis: Lagalegur grundvöllur: 6. gr. 1. mgr. b- og f-liðar GDPR (framkvæmd samnings, lögmætur hagsmunir)
Storage period: Geymslutími: Þangað til fyrirtækjaaðgangurinn er eytt
5.7 Pússtilkynningar (farsímaforrit)
- Ef þú notar farsímaforritið okkar og virkjar push-tilkynningar, vinnum við úr:
- • Tækjatokен til að senda tilkynningar
- • Valkostir tilkynninga
- Við notum Firebase Cloud Messaging (Google) til að senda push-tilkynningar.
- Þú getur slökkt á push-tilkynningum hvenær sem er í stillingum tækisins þíns.
Legal basis: Lagalegur grundvöllur: 6. gr. 1. mgr. a. liður GDPR (samþykki). Flutningur tækjatákna til Firebase Cloud Messaging (Google) fer fram á grundvelli 28. gr. GDPR (vinnsla persónuupplýsinga fyrir hönd ábyrgðaraðila); fyrir flutninga til Bandaríkjanna treystum við á ákvörðun um viðunandi verndarstig varðandi EU-US Data Privacy Framework (Google LLC er vottað) og, auk þess, á staðlaðar samningsákvæði ESB samkvæmt 46. gr. (2. mgr. c-liðar) GDPR.
Storage period: Geymslutími: Þangað til tilkynningar eru slökktar eða reikningurinn eyttur
5.8 Fréttir, rannsóknir og RSS-fóðrar
- Vettvangurinn býður upp á fréttirafrit sem sjálfgefið notar gervigreindardrifna rannsókn (í gegnum Perplexity AI) til að veita viðeigandi iðnaðartengdar fréttir. Þú getur einnig bætt við eigin RSS-fóðrum. Með því vinnum við úr:
- • Leitarfyrirspurnir og val á efnisflokkum fyrir fréttaleit knúna áfram af gervigreind
- • Slóðirnar á RSS-fóðrunum sem þú hefur bætt við
- • Óskir þínar og flokkanir fyrir þessar færslur
- • Greinar sem þú hefur lesið eða vistað
- Vettvangurinn sækir efni úr fóðrum þriðja aðila í gegnum netþjóna okkar, svo IP-tala þín er ekki send til rekstraraðila RSS-fóðranna. Þegar þú notar fréttaleit knúna áfram af gervigreind eru leitarspurningar þínar sendar til Perplexity AI (sjá kafla 7.3).
- Markmið: Að veita persónulegar fréttir úr greininni, rannsóknir og innblástur fyrir efni
Legal basis: Lagalegur grundvöllur: 6. gr. 1. mgr. GDPR (framkvæmd samnings)
Storage period: Geymslutímabil: Þangað til þú fjarlægir fóðrið/valkostina eða þar til reikningnum þínum er eytt
5.9 Gögn um persónu, avatar og raddaeftirmyndun
- Ef þú notar eiginleika til að búa til sýndarpersónur, gerviröddir, avatara eða aðra svipaða gervigreindarbundna auðkeniseiginleika, munum við vinna úr gögnum sem eru nauðsynleg í því skyni:
- • hlaðið upp ljósmyndum, andlitsmyndum og myndskrám
- • Hljóðupptökur, talúrtök og önnur talgögn
- • tæknilegar einkenni sem dregin eru úr þessum upptökum fyrir raddarvinnslu eða til að búa til avatar
- • persónan, avatarinn eða gerviraddarlíkönin sem af þessu eru búin til
- • tengd verkefnis-, notkunar- og stöðuupplýsingar, sem og sönnun samþykkis (dagsetning og tími, útgáfa samþykkistexta, notendareikningur)
- Tilgangur: Að veita, búa til, stjórna og nota persónu- eða raddfærni sem þú hefur óskað eftir innan vettvangsins.
- Áður en myndir eða raddbrot eru hlaðin upp munum við afla skýrrar samþykkis þíns og birta þér lýsingu á tilganginum. Án þessa samþykkis er ekki hægt að nota þessar aðgerðir.
- Þú mátt eingöngu nota efni sem þú átt öll nauðsynleg réttindi að og – þar sem þess er krafist – gilda samþykki þess sem er sýndur eða heyrist rödd hans. Það er bannað að klóna rödd eða mynd þriðja aðila án þeirra fyrirliggjandi skýrrar samþykkis (sjá notkunarskilmála, kafli 6.6).
- Dæmi um þessar aðgerðir eru merkt sem gerviefni og ber skýr merking. Ekki er hægt að slökkva á þessari merking fyrir þessar efnisflokka (sjá kafla 8.2 og 8.3).
- Þú getur hvenær sem er látið eyða viðmiðunarmyndum, tungumálagögnum og líkönum sem búin hafa verið til úr þeim. Eydingarfyrirkomulagið nær til upprunagagna, afleiddra eiginleika og líkana.
Legal basis: Lagalegur grundvöllur: 6. gr. 1. mgr. b. liður GDPR (framkvæmd samnings) og 6. gr. 1. mgr. a. liður GDPR (samþykki) fyrir ljósmyndir, hljóðupptökur og persónuupplýsingar sem þú hefur hlaðið upp. Þar sem þessi gögn innihalda lífkennagögn til einstaklingsbundinnar auðkenningar, byggist vinnslan einnig á 9. gr. 2. mgr. stafsliði a í GDPR (skýr samþykki).
Storage period: Geymslutími: Aðeins svo lengi sem nauðsynlegt er til að nota viðkomandi virkni – þar til þú eyðir gögnum, afturkallar samþykki þitt eða eyðir reikningnum þínum, að því gefnu að ekki sé um að ræða lagalegar skyldur til varðveislu gagna.
Withdrawal: Afturköllun samþykkis: Ef vinnslan byggist á samþykki þínu geturðu afturkallað það hvenær sem er með virkni til framtíðar. Eftir afturköllun verða viðeigandi Persona- og Voice-aðgerðir ekki lengur aðgengilegar, hvorki að öllu leyti né að hluta.
07 Gagnavinnsla studd af gervigreind og þjónustuaðilar gervigreindar
PostMaestro.ai notar ýmsa gervigreindarveitendur til að búa til efni. Þegar þú notar viðeigandi virkni virkt eru innsláttur þinn og efnið sem búið er til úr honum send til þessara veitenda. Kafli 8 útskýrir gagnsæis- og merkiskröfur sem gilda um búið efni.
7.1 OpenAI (textaframleiðsla)
- Þjónustuaðili: OpenAI Ireland Limited, 1. hæð, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Dublin 1, D01 YC43, Írland; Vinnsla er að hluta til framkvæmd af OpenAI OpCo, LLC, 1455 Third Street, San Francisco, CA 94158, Bandaríkjunum
- Notkun: Að búa til texta, myndatexta, lýsingar og hugmyndir með GPT-líkönum
- Gögn sem send hafa verið inn: inntakstexti þinn, fyrirspurnir og vörumerkjagögn (til samhengiöflunar)
- Persónuvernd: Aðgangur er í gegnum API. OpenAI notar ekki API-gögn til að þjálfa líkön sín.
- Staðsetning: Bandaríkin. OpenAI er ekki vottað samkvæmt EU-US Data Privacy Framework; gögnum er miðlað á grundvelli staðlaðra samningsákvæða ESB (2. mgr. 46. gr. GDPR).
- Frekari upplýsingar: https://openai.com/policies/privacy-policy
Legal basis: Lagalegur grundvöllur: 1. mgr. 6. gr. GDPR (framkvæmd samnings); Færsla til þriðja lands á grundvelli 28. gr. GDPR (samningur um vinnslu persónuupplýsinga) í samspili við 46. gr. GDPR (staðlaðar samningsákvæði ESB)
7.2 Google Gemini (myndgerð)
- Þjónustuaðili: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, Bandaríkin
- Notkun: Búa til myndir með Google Gemini 2.5 Flash
- Veitt gögn: myndbeiðnir þínar, vörumerkjaupplýsingar, stílmynstur
- Persónuvernd: Google vinnur úr gögnum í samræmi við persónuverndarstefnu Google Cloud.
- Staðsetning: Bandaríkin/ESB (fer eftir netþjónasvæði)
- Frekari upplýsingar: https://policies.google.com/privacy
- Tæknibrot: Fer eftir framboði verður beiðni þín afgreidd í gegnum annan af tveimur möguleikum – Google AI Studio eða Google Cloud Vertex AI (báðir reknir af Google). Ef valkosturinn fyrir vefleit er virkjaður getur Google einnig notað rauntímavefleit til aðstoðar við myndagerð.
Legal basis: Lagalegur grundvöllur: 6. gr. 1. mgr. GDPR (framkvæmd samnings)
7.3 OpenRouter (gervigreindarstýrt leiðakerfi fyrir myndagerð)
- Þjónustuaðili: OpenRouter, Inc., Bandaríkin
- Notkun: OpenRouter er notað sem valfrjáls leiðarstjórnarlag fyrir myndagerð og sendir beiðni þína á viðeigandi stillta gervigreindarlíkan (nú Google Gemini-myndlíkön). OpenRouter veitir þannig aðra leið til að nálgast sömu líkön sem einnig eru tengd beint í gegnum Google (sjá kafla 7.2)
- Send gögn: myndbeiðnir þínar, tilvísunarmyndir þegar þú breytir núverandi myndum (sem myndgögn), æskilegt hlutfall breiddar og hæðar og upplausn
- Persónuvernd: OpenRouter vinnur úr fyrirspurninni og sendir hana áfram til veitanda undirliggjandi líkans; persónuverndarstefna þess veitanda gildir einnig.
- Staðsetning: Bandaríkin
- Frekari upplýsingar: https://openrouter.ai/privacy
Legal basis: Lagalegur grundvöllur: 1. mgr. 6. gr. GDPR (framkvæmd samnings); Færsla til þriðja lands á grundvelli 28. gr. GDPR (samningur um vinnslu persónuupplýsinga) í samspili við 46. gr. GDPR (staðlaðar samningsákvæði ESB)
7.4 Mistral AI (OCR og textaviðurkenning)
- Þjónustuaðili: Mistral AI, 15 Rue des Halles, 75001 París, Frakkland
- Notkun: OCR (ljósræn stafagreining) til að lesa texta úr myndum og skjölum
- Send gögn: hlaðnar upp myndir, skannanir og skjámyndir fyrir textarýningu
- Gagnavernd: Mistral AI er staðsett í ESB og uppfyllir GDPR.
- Staðsetning: ESB (Frakkland)
- Frekari upplýsingar: https://mistral.ai/terms/
Legal basis: Lagalegur grundvöllur: 6. gr. 1. mgr. GDPR (framkvæmd samnings), 28. gr. GDPR (vinnsla persónuupplýsinga fyrir hönd ábyrgðaraðila); vinnsla innan ESB
7.5 Perplexity AI (Rannsóknir, fréttir og textagerð)
- Þjónustuaðili: Perplexity AI, Inc., 115 Sansome Street, Suite 900, San Francisco, CA 94104, Bandaríkin
- Notkun: Netrannsóknir með rauntímavefleitum, staðreyndaskoðun, fréttir úr atvinnulífinu og textagerð
- Líkön: Ýmis Perplexity-líkön fyrir samhengi-bundna textagerð og rannsóknir
- Send gögn: leitarfyrirspurnir, efni, samhengi, textainnsláttur
- Persónuvernd: Perplexity vinnur úr fyrirspurnum til að veita leitarniðurstöður og efni
- Staðsetning: Bandaríkin. Perplexity AI er ekki vottað samkvæmt EU-US Data Privacy Framework; gögnum er miðlað á grundvelli staðlaðra samningsákvæða ESB (2. mgr. 46. gr. GDPR).
- Frekari upplýsingar: https://www.perplexity.ai/hub/legal/privacy-notice
Legal basis: Lagalegur grundvöllur: 1. mgr. 6. gr. GDPR (framkvæmd samnings); Færsla til þriðja lands á grundvelli 28. gr. GDPR (samningur um vinnslu persónuupplýsinga) í samspili við 46. gr. GDPR (staðlaðar samningsákvæði ESB)
7.6 Anthropic (textaframleiðsla)
- Þjónustuaðili: Anthropic PBC, 548 Market Street, pósthólf 42098, San Francisco, CA 94104, Bandaríkin
- Notkun: Að búa til texta, greiningar og hugmyndir að efni með Claude-líkönum
- Gögn sem lögð eru fram: inntakstexti þinn, fyrirspurnir og vörumerkjagögn (til samhengiöflunar)
- Persónuvernd: Aðgangur er í gegnum API. Anthropic notar ekki API-gögn til að þjálfa líkön sín.
- Staðsetning: Bandaríkin. Anthropic er ekki vottað samkvæmt EU-US Data Privacy Framework; gögnum er miðlað á grundvelli staðlaðra samningsákvæða ESB (2. mgr. 46. gr. GDPR).
- Frekari upplýsingar: https://www.anthropic.com/legal/privacy
Legal basis: Lagalegur grundvöllur: 1. mgr. 6. gr. GDPR (framkvæmd samnings); Færsla til þriðja lands á grundvelli 28. gr. GDPR (samningur um vinnslu persónuupplýsinga) í samspili við 46. gr. GDPR (staðlaðar samningsákvæði ESB)
7.7 Fal.ai (myndsköpunarlíkön)
- Birgir: fal – Features & Labels, Inc., 2261 Market Street, Suite 10467, San Francisco, CA 94114, Bandaríkin
- Notkun: Háþróuð myndagerð með ýmsum gervigreindarlíkönum (þar á meðal FLUX)
- Gögn sem send voru inn: myndbeiðnir, stílparametra, tilvísunarmyndir
- Persónuvernd: fal.ai vinnur úr gögnum til myndagerðar.
- Staðsetning: Bandaríkin. fal.ai er ekki vottað samkvæmt EU-US Data Privacy Framework; gögnum er miðlað á grundvelli staðlaðra samningsákvæða ESB (2. mgr. 46. gr. GDPR).
- Athugasemd um merkingu: Að því er við best vitum inniheldur fal.ai engin vatnsmerki frá þjónustuaðila. Við beitum því merkingu alfarið sjálf á úttak þessara líkana (auðkenni í lýsigögnum og efnisvottorð; sjá kafla 8.2).
- Auk myndagerðar er fal.ai einnig notað til sjálfvirkrar bakgrunnsfjarlægingar (líkönin 'BiRefNet v2' og 'Pixelcut', báðar hýst á fal.ai-vettvangi), til dæmis við sjálfvirka gerð forskoðunarmynda af vörum og 3D-líkönum.
- Frekari upplýsingar: https://fal.ai/legal/privacy-policy
Legal basis: Lagalegur grundvöllur: 1. mgr. 6. gr. GDPR (framkvæmd samnings); Færsla til þriðja lands á grundvelli 28. gr. GDPR (samningur um vinnslu persónuupplýsinga) í samspili við 46. gr. GDPR (staðlaðar samningsákvæði ESB)
7.8 Creatomate (búa til myndbönd og smámyndir)
- Birgir: Creatomate BV, Niðurlönd
- Notkun: Sjálfvirk myndun myndbandsþumbeina, grafíkur fyrir samfélagsmiðla, glærusýningar
- Send gögn: Myndir þínar, texti, hönnunarsniðmát
- Gagnavernd: Creatomate er staðsett í ESB og GDPR-samhæft.
- Staðsetning: ESB (Hollandi)
- Frekari upplýsingar: https://creatomate.com/privacy-policy
Legal basis: Lagalegur grundvöllur: 6. gr. 1. mgr. b. liður GDPR (framkvæmd samnings)
7.9 DeepL (Þýðing efnis)
- Þjónustuveitandi: DeepL SE, Maarweg 165, 50825 Köln, Þýskaland
- Notkun: Sjálfvirk þýðing greinateksta á önnur tungumál, sem og fréttabréfa- og kerfispósttexta
- Veitt gögn: Texti sem þarf að þýða (t.d. efni færslu), auk upprunamáls og markmáls.
- Persónuvernd: DeepL er þýsk/evrópsk fyrirtæki; vinnsla gagna fer fram innan ESB.
- Staðsetning: ESB (Þýskaland)
- Frekari upplýsingar: https://www.deepl.com/de/privacy
Legal basis: Lagalegur grundvöllur: 6. gr. 1. mgr. GDPR (framkvæmd samnings), 28. gr. GDPR (vinnsla persónuupplýsinga fyrir hönd ábyrgðaraðila)
7.10 LangSmith / LangChain (gæðatrygging og rekjanleiki gervigreindar)
- Veitandi: LangChain, Inc., Bandaríkin
- Notkun: Þar sem það er virkjað á þjónshliðinni skráir LangSmith ferlana sem gervigreindarfulltrúar okkar framkvæma (t.d. margstigs vinnuflæði við efnisframleiðslu) til gæðatryggingar, villugreiningar og frammistöðueftirlits.
- Send gögn: inntak, millistig og svör úr viðeigandi gervigreindarvinnsluvirkum – geta innihaldið efni og vörumerkjagögn
- Persónuvernd: Aðgangur að LangSmith-verkefninu er takmarkaður við heimilað starfsfólk.
- Staðsetning: Bandaríkin (eða ESB-endaþegi, ef hann er stilltur)
- Frekari upplýsingar: https://www.langchain.com/privacy-policy
Legal basis: Lagalegur grundvöllur: 1. mgr. 6. gr. GDPR (b) og (f) (framkvæmd samnings um gervigreindarvirkni, lögmætur hagsmunur í gæðatryggingu); Færslur til þriðju landa á grundvelli 28. gr. GDPR (samningur um vinnslu persónuupplýsinga) í samspili við 46. gr. GDPR (staðlaðir samningsákvæði ESB)
7.11 Tesseract.js (OCR fyrir myndir og skannanir)
- Notkun: Opin hugbúnaðar-OCR-vél til textagreiningar í hlaðnum myndum, skjámyndum og skönnunum
- Vinnsla: Fer fram staðbundið í vafranum eða á EU-þjónum okkar.
- Send gögn: Myndskrár fyrir textaviðun
- Persónuvernd: Tesseract er opinn hugbúnaður, engin gagnaflutningur til þriðja aðila.
- Staðsetning: Staðbundin vinnsla / ESB-þjónn
Legal basis: Lagalegur grundvöllur: 6. gr. 1. mgr. b. liður GDPR (framkvæmd samnings)
7.12 Skjalavinnsla (skrifstofuskrár, PDF-skrár o.s.frv.)
- Við notum ýmis tól til að vinna úr hlaðnum skjölum:
- • Skrifstofu-greini: Les Word (.docx), Excel (.xlsx) og PowerPoint (.pptx) skrár
- • Mammoth: Umbreyting Word-skjala
- • PDF-greining: útdráttur texta úr PDF-skjölum
- • XLSX: Vinnsla Excel-skráa
- • CSV-greining: Lesa CSV-gögn
- • Cheerio: Vefskrap fyrir vefsíðugreiningu (Vörumerkjagreini)
- Tilgangur: Greining á vörumerkisreglunum þínum, skjölum og vefsíðum fyrir Vörumerkisgreininn
- Vinnsla: Fer fram á EU-þjónum okkar (AWS)
- Persónuvernd: Öll verkfæri eru með opnum kóða eða keyra á eigin netþjónum okkar.
Legal basis: Lagalegur grundvöllur: 6. gr. 1. mgr. b. liður GDPR (framkvæmd samnings)
7.13 Google API-skilgreiningar (samþætting YouTube og Gmail)
- Notkun: Samþætting við Google-þjónustur (YouTube fyrir myndbandsfærslur, Gmail fyrir tölvupósttilkynningar)
- Send gögn: OAuth-tóken fyrir heimildagjöf, sendingargögn fyrir YouTube
- Persónuvernd: Google vinnur úr gögnum í samræmi við persónuverndarstefnu Google.
- Staðsetning: Bandaríkin/ESB
- Frekari upplýsingar: https://policies.google.com/privacy
- Staða: Í þróun fyrir samþættingu við YouTube
Legal basis: Lagalegur grundvöllur: 6. gr. 1. mgr. b. liður GDPR (framkvæmd samnings)
7.14 Mikilvægt athugasemd um vinnslu gervigreindar
Gögnin þín verða aðeins send til viðeigandi þjónustuveitenda þegar þú ert virkur að nota viðkomandi gervigreindarvirkni.
AI-veitendur vinna úr gögnum þínum eingöngu í þeim tilgangi að veita þá þjónustu sem óskað er eftir (efnisgerð, þýðing, textaviðurkenning, rannsóknir).
Samningar um vinnslu persónuupplýsinga í samræmi við 28. grein GDPR eru gerðir við alla gervigreindarveitendur; í tilviki veitenda frá þriðju löndum eru einnig gerðir staðalsamningsákvæði ESB í samræmi við 46. grein(2)(c) GDPR (sjá kafla 16).
Við takmarkum flutning persónuupplýsinga til gervigreindarveitenda við það sem nauðsynlegt er fyrir viðkomandi virkni og flytjum ekki neinar tengiliðaupplýsingar, greiðsluupplýsingar né innskráningarupplýsingar úr reikningnum þínum. Hins vegar er ekki hægt að útiloka flutning persónuupplýsinga að fullu: inntaksbeiðnir, vörumerkjaprófílar, tilvísunartextar og hlaðnar myndir og skjöl geta innihaldið persónuupplýsingar ef þú slærð inn eða hleður upp slíkum upplýsingum.
Vinsamlegast sláið því ekki inn neinar persónuupplýsingar sem varða þriðja aðila, neinar sérstakar flokka persónuupplýsinga eins og skilgreint er í 9. gr. GDPR, né neinar trúnaðargögn í inntaki eða upphleðslum, nema það sé nauðsynlegt fyrir þá aðgerð sem óskað er eftir eða þið hafið nauðsynleg réttindi og samþykki.
Fyrir miðlaefni sem við framleiðum notum við tæknilegar upplýsingagjafartækni og merkjakerfi, svo sem lýsigögn, efnisvottanir, vatnsmerki og sýnilegar tilkynningar. Nánari upplýsingar og skipting ábyrgðar samkvæmt 50. gr. AI-reglugerðar ESB má finna í kafla 8.
Líkanin og þjónustuveitendurnir sem notuð eru geta breyst eftir því sem þróunin vindur fram. Við munum tilgreina allar verulegar breytingar í þessari persónuverndarstefnu (sjá kafla 20).
08 Gagnsæi og merkingu gervigreindar (50. grein gervigreindarlaga ESB)
PostMaestro.ai er gervigreindarkerfi sem býr til gerviefni: texta, myndir, myndbönd, grafík og – þar sem það er í boði – gerviröddir. Slík kerfi lúta skyldum um gagnsæi sem kveðið er á um í 50. gr. reglugerðar (ESB) 2024/1689 um gervigreind ("ESB gervigreindarlögin"). Þessi kafli útskýrir hvaða skyldur við, sem veitandi, uppfyllum og hvaða skyldur gilda um þig, sem rekstraraðila, þegar þú birtir framleitt efni.
8.1 Opinberun samskipta við gervigreindarkerfi
- Í PostMaestro.ai hefurðu beint samspil við gervigreindarkerfi. Öll þjónustustörf sem búa til, meta, draga saman, þýða eða parafrafera efni eru knúin af gervigreind og merkt sem slík í notendaviðmótinu.
- Tilkynningin skal veitt fyrir fyrstu samskipti og vera skýr, auðskiljanleg og greinilega aðgreind frá öðrum þáttum notendaviðmótsins (50. gr. 1. mgr. AI-reglugerðar ESB).
- Við bjóðum upp á þessar upplýsingar í aðgengilegu formi og tryggjum að þær uppfylli viðurkenndar kröfur um aðgengi (50. gr. liður 5 í AI-reglugerð ESB).
- Svarið og tillögurnar sem gervigreindin veitir geta verið ófullkomnar, úreltar eða staðreyndavilltar. Þær teljast ekki lögfræðiráðgjöf, skattaráðgjöf, læknisráðgjöf né fjármálaráðgjöf.
8.2 Vélrænt læsileg merking á framleiddum efni
- Samkvæmt 2. mgr. 50. gr. tilskipunar ESB um gervigreind skulu úttak gervigreindarkerfa sem búa til gervimyndir, hljóð-, mynd- eða textainnihald bera merkingu um að efnið sé gervilega búið til eða breytt, í vélrænt læsilegu sniði. Merkið skal vera áhrifaríkt, samhæft, traust og áreiðanlegt.
- Við innleiðum þetta skilyrði með nokkrum samverkandi aðferðum, þar sem, miðað við núverandi tækniþróun, engin ein aðferð ein og sér getur náð nauðsynlegri stöðugleika:
- • Uppruna-metagögn í skránni: Við útflutning skrifum við XMP- og IPTC-auðkenni í myndmiðlunarskrárnar sem búnar eru til, einkum IPTC-reitið 'Digital Source Type' með gildinu 'trainedAlgorithmicMedia', sem og upplýsingar um notuðu gervigreindarkerfið, útgáfu líkansins og tíma myndunar.
- • Innihalds-vottorð (C2PA): Fyrir mynd- og myndbandsskrár sem eru búnar til innleiðum við dulkóðað undirritaða upprunayfirlýsingu í samræmi við C2PA-staðalinn í úttaksferilinn.
- • Vatnsmerki frá þjónustuaðila: Þar sem viðeigandi líkanveitandi innlimar ósýnileg vatnsmerki, eru þau varðveitt og fjarlægð ekki. Fyrir Google Gemini myndlíkön er þetta SynthID vatnsmerkingaraðferðin.
- • Staðfesting: Eftir skrift lesum við merkjarað aftur og skráum stöðu hvers skráars (bíður, gilt, vantar, fjarlægt). Ef innlimun mistekst krefjumst við þess að viðkvæmar efnisflokkar séu merktir sýnilega.
- Merkið er sett á þjónshliðinni áður en skrá er vistuð eða afhent, svo að það haldist eftir birtingu, upphleðslu og niðurhali. Tæknilega séð er ekki hægt að útiloka að þriðju aðilar eða markpallar fjarlægi lýsigögn við endurhleðslu, þjöppun eða klippingu. Í því tilviki er sýnilegi merkið áfram þitt öryggisnet (sjá 8.3).
- Staða innleiðingar og lokadagur: Skýrsluskyldur samkvæmt 50. gr. AI-reglugerðar ESB hafa gilt frá 2. ágúst 2026. Fyrir gervigreindarkerfi sem – eins og PostMaestro.ai – voru þegar á markaði fyrir þennan dag, gildir aðlögunartímabilið til 2. desember 2026. Við munum innleiða að fullu þær aðferðir sem lýst er hér að ofan innan þessa tímabils og skrá innleiðingarstöðu innanhúss.
- Vísun í þessari persónuverndarstefnu ein og sér uppfyllir ekki kröfur 2. mgr. 50. gr. AI-reglugerðar ESB. Það sem skiptir máli er vélrænt lesanlegur merkimiði á skránni sjálfri.
8.3 Skyldur þínar sem rekstraraðila varðandi deepfakes
- Ef þú birtir efni sem búið er til með PostMaestro.ai, ert þú "rekstraraðili" í skilningi AI-reglugerðar ESB. Í þessu tilviki gildir upplýsingaskylda samkvæmt 50. gr. 4. mgr. AI-reglugerðar ESB um þig en ekki um okkur.
- Ef þú býrð til eða breytir mynd-, hljóð- eða myndbandsinnihaldi sem ber áberandi líkindi við raunverulega einstaklinga, hluti, staði, samtök eða atburði ("deepfakes"), þá verður þú við birtingu að upplýsa að efnið hafi verið gervilega búið til eða breytt.
- Samkvæmt leiðbeiningum framkvæmdastjórnar Evrópusambandsins gildir þessi skylda óháð því hvort nokkur ásetningur um villandi framsetningu sé til staðar og jafnvel þegar enginn tiltekinn raunverulegur einstaklingur er sýndur. Hún gildir því reglulega um færslur á samfélagsmiðlum.
- Til aðstoðar við þetta bjóðum við upp á: sýnilegan merkimiða sem sjálfgefna stillingu fyrir flokka viðkvæms efnis, tillögu að viðvörunarboði við útflutning og áminningu í útgáfuferlinu.
- Skilgreiningin sjálfgefin er alltaf "virk". Að slökkva á þessari aðgerð verður að skrá: við skráum tímann, notendanafn, vinnusvæði og útgáfu staðfestingartexta. Fyrir ljósmyndarækar framsetningar á fólki og gerviröddum er ekki heimilt að slökkva á þessari aðgerð.
- Þú mátt ekki fjarlægja, óvirkja, sniðganga eða skerða virkni merkjakerfa og upplýsingagjafarkerfa sem við bjóðum upp á (sjá kafla 6.4 í notkunarskilmálum).
- Þessi skylda gildir umfram merkiskröfur viðkomandi samfélagsmiðlapalla. Þú verður að kanna fyrir þig hvort upplýsingaskylda sé til staðar í hverju tilviki fyrir sig.
8.4 Gervigreindarunnin texti og ritstjórnarábyrgð
- Þegar um texta er að ræða er 50. grein gervigreindarlaga ESB mun þrengri en fyrir myndir, hljóð og myndband. Tilkynningarskylda gildir aðeins ef öll þrjú eftirfarandi skilyrði eru uppfyllt:
- 1. Texti var búinn til eða breyttur af gervigreind.
- 2. Textið verður birt.
- 3. Tilgangur útgáfunnar er að upplýsa almenning um málefni sem varða almannaheill – svo sem fréttir, pólitískar eða félagslegar umræður og framlög til opinberra umræðna.
- Merkingarkrafan gildir ekki ef efnið hefur verið undirorpið mannlegri yfirferð eða ritstjórn og náttúrulegur eða lagalegur aðili ber ritstjórnarábyrgð á útgáfunni.
- Ekki er almenn krafa um að merkja allt texta sem gervigreind hefur búið til. Sá sem notar gervigreind sem aðstoðartæki, fer yfir textana ritstjórnlega og ber sjálfur ábyrgð á þeim, er almennt ekki háður frekari merkinguarkröfum.
- PostMaestro.ai er hannað einmitt í þessum tilgangi: textinn sem það býr til er ætlaður sem tillaga. Áður en áætlun er sett eða birt krefjumst við skýrrar staðfestingar á því að þú hafir yfirfarið textann og samþykkir ritstjórnarlega ábyrgð á honum. Við skráum þessa staðfestingu, þar á meðal tíma, notendareikning og útgáfu textans, svo undantekningin haldist sönnunarhæf.
- Athugasemdin í umsókninni hljóðar svo: "Þessi texti er tillaga. Vinsamlegast athugaðu hann áður en hann er birt. Með því að athuga hann samþykkir þú ritstjórnarábyrgð."
- Án þessarar yfirferðar máttu ekki birta generuð texta sem efni sem þú berð ritstjórnarlega ábyrgð á; upplýsingaskylda samkvæmt 50. gr. lið 4 í EU AI Act gæti þá átt við.
8.5 Engin tilfinningaviðurkenning og engin lífkennishlutdeild
- PostMaestro.ai notar engin kerfi til að greina tilfinningar og álykur ekki tilfinningar, tilfinningalega stöðu né ásetning úr lífkennagögnum.
- Við framkvæmum ekki flokkun með lífkennum, andlitsgreiningu, lífkennaupplýsingaauðkenningu né auðkenningu verndaðra einkenna, svo sem þjóðernisuppruna, pólitískra skoðana, trúarbragða, aðildar að stéttarfélagi, heilsu eða kynhneigðar.
- Matsaðgerðir eins og hugmyndastaðfesting, vörumerkjanalýsa eða frammistöðugreiningar varða eingöngu efni-, vörumerkja- og námsgögn – ekki einstaklinga né lífkennatengd einkenni.
- Upplýsingakröfur samkvæmt 50. gr. 3. mgr. laga ESB um gervigreind (EU AI Act) fyrir kerfi sem greina tilfinningar og flokka lífkennan gilda því ekki um okkur.
8.6 Bönnuð notkun: framsetningar á nánum athöfnum án samþykkis og framsetningar á kynferðisofbeldi gegn börnum
- 5. grein laga ESB um gervigreind bannar gervigreindarkerfi sem með sanngjörnu tilliti má sjá fyrir að muni framleiða óumbeðnar náið myndir (NCII) eða barnakynferðislegt misnotkunarefni (CSAM). Sem veitandi alhliða tóls til mynd- og myndbandsgerðar metum við þessa misnotkunarhættu sem fyrst í hönnunarferlinu og innleiðum tæknilegar varúðarráðstafanir.
- Varnarráðstafanir sem innleiddar voru:
- • Inntakssíur sem hindra viðeigandi fyrirspurnir jafnvel áður en mynd- og myndbandslíkön eru kölluð
- • Úttakssíur og öryggisstillingar þeirra líkanveitenda sem notaðir eru
- • Að hindra efni sem beinist að börnum og ungmennum í kynferðislegu samhengi eða sýnir náið myndir af auðkennanlegum einstaklingum
- • Að óvirkja Persona- og Voice-aðgerðirnar án skráðrar samþykkis gagnaðilans (sjá kafla 5.9)
- • Skráning á lokuðum beiðnum til að greina misnotkun, og möguleiki á að stöðva viðkomandi aðgangsreikninga
- Öll notkun vettvangsins í þessum tilgangi er stranglega bönnuð og mun leiða til tafarlausrar sviptingar aðgangsins og, ef ástæða er til að gruna refsiverða háttsemi, tilkynningu til viðeigandi yfirvalda.
- Tilkynna misnotkun: Þú og þriðju aðilar getið tilkynnt brot hvenær sem er á info@nexaluna.ai með efnislínunni "Report AI misuse". Við forgangsröðum meðferð innkomandi tilkynninga og staðfestum móttöku.
- Við skráum áhættumat okkar frá hönnunarstiginu, þau síur sem notuð eru og vinnslu skýrslna innan fyrirtækisins, og veitum þessar upplýsingar viðeigandi yfirvöldum eftir beiðni.
8.7 Skipting hlutverka: þjónustuveitendur og rekstraraðilar
- Þjónustuveitandi, í skilningi reglugerðar ESB um gervigreind, er Nexaluna AI Solutions UG (takmörkuð ábyrgð) fyrir gervigreindarkerfið PostMaestro.ai. Við erum háð skyldum birgis, einkum vélrænt læsilegri merkingu á úttaki samkvæmt 2. mgr. 50. gr. og upplýsingagjöf um samskipti við gervigreind samkvæmt 1. mgr. 50. gr.
- Þú telst rekstraraðili um leið og þú notar vettvanginn á eigin ábyrgð og birtir efni sem þú hefur búið til. Þú ert háður skyldum rekstraraðila, einkum upplýsingaskyldu samkvæmt 50. gr. 4. mgr. þegar um er að ræða deepfakes og texta sem varða almannaheill.
- Grunnlíkönin sem notuð eru eru fengin frá þriðja aðilum (sjá kafla 7). Þeir eru birgjar viðkomandi gervigreindarlíkana; við erum birgir gervigreindarkerfisins sem byggt er ofan á þau.
- Við viðhalda innra skrá yfir allar gerðir sem eru í notkun, ásamt hlutverkaskiptingum þeirra, og uppfærum hana þegar breytingar verða.
- Varðandi AI-hæfni eins og hún er skilgreind í 4. gr. AI-reglugerðar ESB, þjálfum við starfsfólk okkar í notkun þeirra gervigreindarkerfa sem við notum og halda skrá yfir þjálfunarnámskeiðin.
8.8 Eftirlit og kvartanir
- Frá 29. júlí 2026 hefur Sambandsnetstofnunin verið hæf markaðseftirlitsstofnun, miðlægur tengiliður og kvörtunaraðili fyrir AI-reglugerð ESB í Þýskalandi.
- Alríkisnetstofnunin, Tulpenfeld 4, 53113 Bonn, https://www.bundesnetzagentur.de
- Þú getur sent inn kvartanir varðandi gagnsæi gervigreindar þar hvenær sem er. Við biðjum þig um að hafa samband við okkur fyrirfram á info@nexaluna.ai svo við getum leyst málið strax.
09 Greiðslumeðferð (Stripe)
Við notum Stripe (Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA) til greiðslumeðferðar.
Eftirfarandi gögn eru send til Stripe þegar greiðslur eru gerðar:
• Nafn og netfang
• Greiðsluupplýsingar (kreditkortanúmer, gildistími, CVV)
• Reikningsheiti (ef tilgreint)
• Upphæð og viðskiptaupplýsingar
Við geymum ekki neinar heildstæðar greiðsluupplýsingar (kreditkortanúmer, CVV) sjálf. Þær eru eingöngu vistaðar hjá Stripe.
Við fáum aðeins eftirfarandi frá Stripe:
• Viðskiptanúmer
• Greiðslustaða (heppnuð/misheppnuð)
• Síustu 4 tölustafir greiðsluaðferðarinnar (fyrir þína eigin skráningu)
• Stripe viðskiptavinauðkenni (fyrir endurteknar greiðslur)
Legal basis: Lagalegur grundvöllur: 6. gr. 1. mgr. b. liður GDPR (framkvæmd samnings)
Third country: Stripe er vottað samkvæmt EU-US Data Privacy Framework og býður upp á netþjóna í ESB.
Storage period: Geymslutími: Viðskiptagögn 10 ár (lögbundna varðveislu skylda), greiðsluaðferðir þar til þú eyðir þeim
10 Gagnageymsla og gagnagrunnur
10.1 Strapi bakenda kerfi
- Öll reikningsgögnin þín, efnið og stillingarnar eru vistuð í bakenda kerfi okkar:
- • Bakenda-rammi: Strapi CMS (opin hugbúnaður)
- • gagnagrunnur: PostgreSQL
- • Hýsing: AWS (ESB-svæðið)
- • Dulkóðun: SSL/TLS fyrir gagnaflutning, bcrypt fyrir lykilorð
- Aðeins heimilaðir starfsmenn og kerfi hafa aðgang.
10.2 AWS-hýsing (ESB)
- Þjónar okkar eru hýstir á Amazon Web Services (AWS) í ESB:
- • Staðsetning netþjóns: Frankfurt og/eða Írland (eu-central-1, eu-west-1)
- • S3-ílát: Fyrir kyrrstæðar auðlindir og fjölmiðlaskrár
- • CloudFront: Innihaldsdreifikerfi fyrir hraða afhendingu
- • RDS PostgreSQL: Fyrir gagnagrunnshýsingu
- AWS vinnur úr gögnum fyrir hönd gagnaðila í samræmi við 28. grein GDPR.
- Frekari upplýsingar: https://aws.amazon.com/de/privacy/
Legal basis: Lagalegur grundvöllur: 6. gr. 1. mgr. b. og f. liður GDPR (framkvæmd samnings, lögmætur hagsmunir)
Storage period: Geymsluþrif: Sjá viðeigandi gagnategundir (reikningsgögn þar til eyðingu, reikningsgögn 10 ár o.s.frv.)
11 gagnatrygging
Við beitum víðtækum tæknilegum og skipulagslegum ráðstöfunum til að vernda gögnin þín:
- • SSL/TLS-dulkóðun fyrir allar gagnaflutningar (HTTPS)
- • Bcrypt-dulkóðun fyrir lykilorð (með salti)
- • Tvíþáttastaðfesting (2FA) er í boði sem valkostur
- • Reglulegar öryggisúttektir og innbrotaprófanir
- • Aðgangsstýring og auðkenning fyrir öll kerfi
- • Sjálfvirkar afritanir (dulkóðuð)
- • Eldveggir og innbrotaskynjunarkerfi
- • Reglulegar hugbúnaðaruppfærslur og öryggisplástrar
- • Aðgangsstýring byggð á hlutverkum (RBAC) fyrir teymisreikninga
- • Skoðunarskrár yfir öryggistengdar aðgerðir
- • AES-256-GCM dulkóðun fyrir geymdar aðgangs- og endurnýjunartokena fyrir samfélagsmiðla
- • Undirrituð, tímabundin OAuth-ríkisbreytur (HMAC-SHA256) og PKCE (S256) á X/Twitter til að verja gegn CSRF- og kóðamiðlunarárásum
- • Vörn gegn botum og ruslpósti við skráningu/innskráningu í gegnum Cloudflare Turnstile
Þrátt fyrir allar öryggisráðstafanir er ekki hægt að tryggja algjört öryggi við flutning gagna um internetið. Vinsamlegast verndið einnig aðgangsauðkenni ykkar sjálf.
12 Þjónustu-, öryggis- og sjálfvirknilausnir
Við notum einnig eftirfarandi þriðja aðila fyrir reikningsöryggi, varnir gegn svikum, þjónustu og innri sjálfvirkni:
12.1 ipinfo.io (IP-staðsetning fyrir innskráningaröryggisviðvaranir)
- Veitandi: ipinfo.io / IPinfo LLC, Bandaríkin
- Tilgangur: Að ákvarða nálæga staðsetningu þína (land, heimsálfa, netkerfisaðili) út frá IP-tölu þinni, til að upplýsa þig um staðsetningu innskráningar í gegnum tilkynningar um innskráningaröryggi
- Gögn sem send eru: IP-tala þín við skráningu. Einka-/staðbundnar IP-tölur eru síaðar út fyrirfram og eru ekki sendar.
- Vinsamlegast athugið: Þessi beiðni birtist aðeins ef þú hefur virkjað innskráningarviðvaranir í öryggisstillingum þínum.
- Staðsetning: Bandaríkin
- Frekari upplýsingar: https://ipinfo.io/privacy-policy
Legal basis: Lagalegur grundvöllur: 6. gr. 1. mgr. GDPR (lögmæt hagsmunahagsmunir varðandi reikningsöryggi)
12.2 Cloudflare Turnstile (vörn gegn vélmennum og ruslpósti)
- Veitandi: Cloudflare, Inc., Bandaríkin
- Markmið: Að vernda skráningar- og innskráningarferla gegn sjálfvirkum aðgangi (vélmennum) með óáberandi CAPTCHA-aðferð.
- Gögn sem send eru: samskiptamerki og vaframerki til að greina vélmenni, auk IP-tölu þinnar.
- Persónuvernd: Cloudflare er vottað samkvæmt EU-US Data Privacy Framework.
- Staðsetning: Bandaríkin/ESB
- Frekari upplýsingar: https://www.cloudflare.com/privacypolicy/
Legal basis: Lagalegur grundvöllur: 6. gr. 1. mgr. GDPR (lögmæt hagsmunamál í upplýsingatækniöryggi og til að koma í veg fyrir misnotkun)
12.3 Línulegt (endurgjafarkerfi og stuðningsmiðakerfi)
- Birgir: Linear Orbit, Inc., Bandaríkin
- Notkun: Innri vinnsla á endurgjöf, villuskilaboðum ("Tilkynna vandamál") og stuðningsfyrirspurnum sem miðum
- Veitt gögn: netfangið þitt, texti endurgjafar þinnar eða tilkynning um vandamál, viðeigandi síða eða aðgerð og skjámyndir sem þú gætir haft hengt við.
- Vinsamlegast athugið: Athugasemdir og stöðuuppfærslur frá Linear verða sendar þér með tölvupósti til upplýsinga þinna.
- Staðsetning: Bandaríkin
- Frekari upplýsingar: https://linear.app/privacy
Legal basis: Lagalegur grundvöllur: 6. gr. 1. mgr. b- og f-liðar GDPR (framkvæmd samnings/stuðnings; lögmæt hagsmunamál í vöruþróun)
12.4 GitHub (vinnuflæðis sjálfvirkni)
- Þjónustuaðili: GitHub, Inc. (Microsoft), Bandaríkin
- Notkun: Hreint tæknileg sjálfvirkni – þegar bloggfærsla er birt er GitHub Actions vinnuflæði virkjað sem, meðal annars, sendir út tilkynningu í viðeigandi fréttabréfi.
- Gögn send: Póstametalgögn (slug, tungumál, innra skjalaupplýsinganúmer) – engin persónuleg notendagögn
- Staðsetning: Bandaríkin
- Frekari upplýsingar: https://docs.github.com/en/site-policy/privacy-policies/github-privacy-statement
Legal basis: Lagalegur grundvöllur: 6. gr. 1. mgr. GDPR (lögmæt hagsmunamál í tæknilegri sjálfvirkni)
13 Réttindi þín sem skráðs aðila
Þú hefur eftirfarandi réttindi varðandi persónuupplýsingar þínar:
11.1 Réttur til upplýsinga (15. gr. GDPR)
Þú getur hvenær sem er óskað eftir upplýsingum um persónuupplýsingarnar sem við höfum vistað.
11.2 Réttur til leiðréttingar (16. gr. GDPR)
Þú getur óskað eftir leiðréttingu á ónákvæmum gögnum eða viðbót við ófullkomna gögn.
11.3 Réttur til eyðingar (17. gr. GDPR)
Þú getur óskað eftir eyðingu persónuupplýsinga þinna, að því gefnu að engar lagalegar skyldur til varðveislu séu til staðar.
11.4 Réttur til takmarkana (18. gr. GDPR)
Þú getur óskað eftir því að vinnsla persónuupplýsinga þinna verði takmörkuð.
11.5 Réttur til gagnaflytjanleika (20. gr. GDPR)
Þú getur fengið gögnin þín í uppbyggðu, algengu og vélrænt læsibæru sniði og látið flytja þau til annars þjónustuveitanda.
11.6 Andmælaréttur (21. gr. GDPR)
Þú getur mótmælt vinnslu persónuupplýsinga þinna ef hún byggist á lögmætum hagsmunum (2. mgr. 6. gr. GDPR).
11.7 Afturköllun samþykkis (2. mgr. 7. gr. GDPR)
Ef vinnslan byggist á samþykki þínu geturðu afturkallað það hvenær sem er. Lögmæti vinnslunnar sem framkvæmd var fram að afturkölluninni verður óskert.
11.8 Réttur til að leggja fram kvörtun (2. mgr. 77. gr. GDPR)
Þú hefur rétt til að leggja fram kvörtun hjá persónuverndaryfirvöldum, einkum í aðildarríki þar sem þú dvelur venjulega, starfar eða þar sem meint brot á sér stað.
Að nýta réttindi þín
Til að beita réttindum þínum, vinsamlegast hafðu samband við okkur á info@nexaluna.ai. Við munum afgreiða beiðni þína innan 30 daga.
14 Vélræn ákvarðanataka og prófíllgerð
Við tökum engar ákvarðanir eingöngu á grundvelli sjálfvirkrar vinnslu sem hafa lagaleg áhrif á þig eða hafa sambærilega veruleg áhrif á þig (22. gr. GDPR).
Matsgerð gervigreindarvirkni, svo sem hugmyndastaðfesting, vörumerkjanalýsa, efnismat og frammistöðuspár, framleiða eingöngu óbindandi tillögur og mat varðandi efni og vörumerki. Þær meta ekki einstaklinga og leiða ekki til ákvarðana sem varða einstaklinga.
Vélvæddir ferlar sem hafa tafarlaus áhrif á reikninginn þinn varða eingöngu uppfyllingu samnings og öryggi: lokun gjaldskyldra aðgerða þegar token-jafnvægi þitt er uppurið, sjálfvirk endurhleðsla tokena eftir fyrri virkjun þína, vörn gegn botum við skráningu og innskráningu, og lokun inntaks af misnotkunarsíum okkar (sjá kafla 8.6).
Ef sjálfvirk öryggis- eða misnotkunarprófun leiðir til þess að reikningnum þínum er settur í takmörkun, geturðu hvenær sem er óskað eftir handvirkri yfirferð, útskýrt stöðu þína og kært ákvörðunina. Til þess skaltu hafa samband við info@nexaluna.ai.
Engin lánshæfismat, í skilningi athugunar á lánshæfi, fer fram. Greiðslumeðferð, þar með talin varnaraðgerðir gegn svikum, er framkvæmd af Stripe (sjá kafla 9) í samræmi við eigin verklagsreglur.
15 Yfirlit: Allir þriðja aðila þjónustuveitendur (undirvinnsluaðilar) sem notaðir eru
Í eftirfarandi töflu er yfirlit yfir alla þriðja aðila sem vinna með persónuupplýsingar fyrir hönd okkar:
| Provider | Purpose | Location | Legal Basis |
|---|---|---|---|
| Amazon Web Services (AWS) | Hýsing, netþjónainnviðir, gagnagrunnur (PostgreSQL) | ESB (Frankfurt/Írland) | 28. grein GDPR (AVV) |
| Stripe | Vinnsla greiðslna | Bandaríkin/ESB | 28. grein GDPR (AVV), ESB-Bandaríkjanna DPF |
| SendGrid (Twilio) | Póstdreifing (fréttabréf) | Bandaríkin | 28. grein GDPR (AVV), ESB-Bandaríkjanna DPF |
| OpenAI | Textaframleiðsla (GPT-líkön) | Bandaríkin | 28. grein GDPR (staðalsamningsákvæði) í samspili við 46. grein GDPR, 2. mgr. c-liðar (staðalsamningsákvæði) |
| Perplexity AI | Rannsóknir, vefleit, textagerð | Bandaríkin | 28. grein GDPR (staðlaðar samningsákvæði) í samspili við 46. grein, 2. mgr. c-liðar GDPR (staðlaðar samningsákvæði) |
| Google Gemini | Myndagerð | Bandaríkin/ESB | 28. grein GDPR (AVV), ESB-Bandaríkjanna DPF |
| Mistral AI | Óptísk stafagreining | ESB (Frakkland) | 28. grein GDPR (AVV) |
| Fal.ai | Myndagerð, bakgrunnsfjarlæging | Bandaríkin | 28. grein GDPR (staðlaðar samningsákvæði) í samspili við 46. grein GDPR, 2. mgr. c-liðar (staðlaðar samningsákvæði) |
| Creatomate | Myndbandssmámyndir, sjónræn ritstjórn | ESB (Hollandi) | 28. grein GDPR (AVV) |
| Mannstæð | Textaframleiðsla (Claude) | Bandaríkin | 28. grein GDPR (staðlaðar samningsákvæði) í samspili við 46. grein GDPR, 2. mgr. c-liðar (staðlaðar samningsákvæði) |
| Firebase (Google) | Tilkynningar (farsímaforrit) | Bandaríkin/ESB | 28. grein GDPR (AVV), ESB-Bandaríkjanna DPF |
| Tesseract.js | OCR fyrir myndir/skannanir (opin hugbúnaður) | Staðbundin vinnsla / ESB | 6. grein 1. mgr. b-liðar í GDPR |
| Google API-skilgreiningar | Samþætting YouTube og Gmail | Bandaríkin/ESB | 28. grein GDPR (AVV), ESB-Bandaríkjanna DPF |
| Opinn leiðarvísir | Leiðsögn AI-líkans (myndagerð) | Bandaríkin | 28. grein GDPR (staðlaðar samningsákvæði) í samspili við 46. grein GDPR, 2. mgr. c-liðar (staðlaðar samningsákvæði) |
| Djúpt L | Þýðing á efni | ESB (Þýskaland) | 28. grein GDPR (AVV) |
| LangChain / LangSmith | Gæðatrygging og rekjanleiki gervigreindar | Bandaríkin | 6. gr. 1. mgr. stafliður f í persónuverndarreglugerðinni (GDPR), 28. gr. persónuverndarreglugerðarinnar (samningur um vinnslu persónuupplýsinga) í samspili við 46. gr. 2. mgr. stafliður c í persónuverndarreglugerðinni (staðalsamningsákvæði) |
| ipinfo.io | IP-staðsetning fyrir innskráningaröryggisviðvaranir | Bandaríkin | 6. gr. 1. mgr. stafliður f í GDPR, 46. gr. 2. mgr. stafliður c í GDPR (SCC) |
| Línulegri | Endurgjafakerfi og stuðningsmiðakerfi | Bandaríkin | 28. grein GDPR (staðlaðar samningsákvæði) í samspili við 46. grein GDPR, 2. mgr. c-liðar (staðlaðar samningsákvæði) |
| Cloudflare (Turnstile) | Vörn gegn vélum og ruslpósti (CAPTCHA) | Bandaríkin/ESB | 28. grein GDPR (AVV), ESB-Bandaríkjanna DPF |
| GitHub (Microsoft) | Vinnuflæðissjálfvirkni (bloggfærsla) | Bandaríkin | 6. gr. 1. mgr. f-liðar í GDPR, EU-US DPF (Microsoft) |
Við höfum gert samninga við alla gagnavinnsluaðila í samræmi við 28. grein GDPR. Fyrir þjónustuaðila í þriðju löndum sem ekki hafa nægjanleikaákvörðun höfum við auk þess gert ESB staðalsamningsákvæðin í samræmi við 46. grein (2)(c) GDPR og skráð áhrifamat á gagnaflutning (sjá kafla 16). Hægt er að finna full nöfn fyrirtækja og heimilisföng gervigreindarveitenda í kafla 7. Við höldum þessum lista uppfærðum; vinsamlegast vísaðu til dagsetningarinnar í upphafi þessarar yfirlýsingar til að sjá núverandi stöðu.
16 Alþjóðlegar gagnaflutningar
Sumir þjónustuveitendur okkar eru staðsettir í Bandaríkjunum eða öðrum þriðju löndum utan ESB/EES, eða hafa netþjónastaðsetningar þar. Þetta á sérstaklega við um OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter, LangChain/LangSmith, Google/Firebase, Stripe, SendGrid (Twilio), Cloudflare, ipinfo.io, Linear og GitHub.
Þessar millifærslur fara reglulega og kerfisbundið fram sem hluti af daglegum rekstri. Við byggjum því ekki á undantekningum fyrir einstök tilvik, heldur á viðeigandi verndarráðstöfunum:
• Samningur um vinnslu persónuupplýsinga samkvæmt 28. grein GDPR við viðeigandi þjónustuveitanda
• Staðlaðar samningsákvæði ESB framkvæmdastjórnarinnar samkvæmt 46. gr. lið c GDPR, auk viðbótar tæknilegra og skipulagslegra öryggisráðstafana (dulkóðun, aðgangsstýring, gagnaminning)
• Ákvörðun um viðunandi verndarstig samkvæmt 45. gr. GDPR, að því gefnu að veitandinn sé vottaður samkvæmt EU-US Data Privacy Framework. Þetta á nú við um Stripe, SendGrid (Twilio), Cloudflare, Google/Firebase og Microsoft/GitHub.
Að því er við best vitum eru OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter og LangChain ekki vottaðir samkvæmt EU-US Data Privacy Framework. Flutningar til þessara þjónustuveitenda eru því framkvæmdir á grundvelli staðlaðra samningsákvæða ESB samkvæmt 46. gr. lið c GDPR.
Fyrir hverja flutning til þriðja lands án ákvörðunar um nægilega vernd framkvæmum við flutningsáhrifamat og skráum það. Við getum veitt þér yfirlit yfir stöðu samninga og áhrifamatsins að beiðni á info@nexaluna.ai.
Við treystum eingöngu á 49. gr. 1. mgr. GDPR í raunverulegum einstökum tilvikum þar sem flutningur er nauðsynlegur til að uppfylla samning sem þú hefur sérstaklega óskað eftir og er einnota atburður.
Þrátt fyrir þessar tryggingar er ekki hægt að útiloka alfarið að yfirvöld í þriðju ríkjum krefjist aðgangs að fluttum gögnum í samræmi við þjóðleg lög sín. Þess vegna ættir þú ekki að setja persónuupplýsingar þriðja aðila né sérstaklega viðkvæmar upplýsingar í inntak eða upphleðslur (sjá kafla 7.14).
17 Gagnageymslu- og eyðingartímabil
Við geymum gögnin þín aðeins svo lengi sem nauðsynlegt er fyrir viðkomandi tilgangi:
- • Upplýsingar um reikning: Þangað til reikningnum er eytt
- • Innihaldsgögn: Þangað til þau eru handvirkt eytt eða reikningnum er eytt
- • Póstlista-gögn: Þangað til þú afskráir þig eða eftir 24 mánuði án virkni
- • Bókhaldsskrá: 10 ár (lögbundinn varðveislutími samkvæmt 147. gr. þýsku skattalagabálksins (AO))
- • Stuðningsfyrirspurnir: 3 ár eftir lok
- • Þjónustulógar: 7 dagar, á eftir fer sjálfvirk nafnleyning (sjá kafla 4.1)
- • Persónuupplýsingar og radda- og talgögn: Þangað til þú eyðir þeim eða afturkallar samþykki þitt (sjá kafla 5.9)
- • Gögn sem tengjast gervigreindarmerkingu (merkingarstaða, prófunarvottorð, skjalfest frávik): 3 ár frá gerðardegi, til að uppfylla skráningarskyldu samkvæmt Gervigreindartilskipun ESB
- • Tilkynningar fyrir útgáfu: Frá upphafi til útgáfu eða í mesta lagi í 12 mánuði
Eyðing reiknings
Þú getur eytt reikningnum þínum hvenær sem er í stillingunum.
Þegar reikningur hefur verið eytt, verða allar persónuupplýsingar eyddar innan 30 daga.
Undantekning: Bókhaldsgögn eru varðveitt í 10 ár í samræmi við lagalegar varðveislukröfur.
Færslur á samfélagsmiðlum sem hafa verið birtar verða áfram á viðkomandi vettvangi og þarf að eyða þeim þar sérstaklega.
Fyrir Meta-tengingar (Facebook/Instagram) styðjum við einnig sjálfvirka gagnahreinsunar-kallbák Meta: ef þú aftengir forritið í stillingum Facebook-reikningsins þíns, fáum við sjálfkrafa beiðni um eyðingu og veitum vinnslustöðu í gegnum stöðu-URL sem Meta útvegar.
19 Börn og ungmenni
PostMaestro.ai er ekki ætlað persónum yngri en 16 ára.
Persónum yngri en 16 ára er ekki heimilt að nota vettvanginn.
Ef við verðum vör við að einstaklingur yngri en 16 ára hafi stofnað reikning, munum við eyða honum strax.
Ef þú grunar að unglingur hafi stofnað reikning án samþykkis foreldra, vinsamlegast hafðu samband við okkur á info@nexaluna.ai.
20 Breytingar á þessari persónuverndarstefnu
Við áskiljum okkur rétt til að breyta þessari persónuverndarstefnu eftir þörfum til að samræma hana breytingum á lagalegu umhverfi eða breytingum á þjónustu okkar.
Við munum tilkynna þér um allar verulegar breytingar með tölvupósti eða með skýrri tilkynningu á vefsíðunni.
Þessi stefna er útgáfa 3.0, dagsett 10. ágúst 2026. Þú getur alltaf fundið nýjustu útgáfuna á postmaestro.ai/privacy.
Þessi persónuverndarstefna er fáanleg á nokkrum tungumálum. Þýðingarnar eru eingöngu til upplýsinga þinna; ef einhverjar ósamræmi koma upp, gildir þýska útgáfan.
20.1 Sögulega yfirlit
- Útgáfa 3.0 (10. ágúst 2026): Nýtt ákvæði 8 um gagnsæi og merkingu gervigreindar í samræmi við 50. gr. AI-reglugerðar ESB – upplýsingagjöf um samskipti við gervigreind, vélrænt læsileg merking á framleiddu efni, skyldur rekstraraðila varðandi deepfakes, gervigreindartextann og ritstjórnarábyrgð, engin tilfinningagreining, bönnuð notkun samkvæmt 5. gr. AI-reglugerðar ESB, skipting hlutverka milli veitenda og rekstraraðila, hæf eftirlitsstofnun. Nýtt ákvæði 5.9 um gögn varðandi persónu, gerviperónu og raddaeftirmyndun. Nýtt ákvæði 14 um sjálfvirka ákvarðanatöku samkvæmt 22. gr. GDPR.
- Útgáfa 3.0 (Framhald): Lagagrundvöllur flutninga til þriðju landa var breyttur úr 49. gr. GDPR(1)(b) í 28. gr. GDPR í samspili við 46. gr. GDPR(2)(c) (staðlaðar samningsákvæði ESB) og upplýsingar um vottun OpenAI samkvæmt EU-US Data Privacy Framework hafa verið leiðréttar. Tilvísun í að samþykki sé gefið í skyn með notkun einni og sér hefur verið fjarlægð. Markaðsnotkun viðskiptavinaefnis hefur verið breytt þannig að hún krefst skýrs samþykkis (opt-in). Lögmætisgrunnur fyrir smákökur hefur verið bættur með 25. gr. TDDDG. Heimilisföng fal.ai og Perplexity AI hafa verið bætt við. Ósamræmdar upplýsingar um skráningarskrár (log files) og smákökubannerinn hafa verið leystar; kaflinn "Upplýsingafulltrúi um persónuvernd" hefur verið endurnefndur "Persónuverndarfulltrúi"; og efnisyfirlitið og kaflanúmerin hafa verið algjörlega endurskoðuð.
- Útgáfa 2.0 (9. júlí 2026): Bætt við samfélagsinnskráningu, vettvangsspesifískum OAuth-heimildum, OpenRouter, DeepL og LangSmith, auk stuðnings-, öryggis- og sjálfvirknilausna (ipinfo.io, Cloudflare Turnstile, Linear, GitHub).
- Útgáfa 1.0 (15. mars 2026): Upphafleg útgáfa.
21 Tengiliður og spurningar um persónuvernd
Ef þú hefur einhverjar spurningar um persónuvernd, um að nýta réttindi þín eða kvartanir, vinsamlegast hafðu samband við:
Netfang: info@nexaluna.ai
Sími: +49 155 63429119
Póstfang: Nexaluna AI Solutions UG (takmörkuð ábyrgð) (Nexaluna AI Solutions), Renkenweg 23, 83209 Prien, Þýskaland
Við munum afgreiða beiðni þína innan 30 daga.
Hæf eftirlitsyfirvald
Bayeríska ríkisstofnunin fyrir eftirlit með persónuvernd (BayLDA)
Promenade 18, 91522 Ansbach
Sími: +49 (0)981 180093-0
Netfang: poststelle@lda.bayern.de
Vefsíða: https://www.lda.bayern.de/