Skip to main content

Persónuverndarstefna

Upplýsingar um vinnslu persónuupplýsinga hjá PostMaestro.ai

staða: 23. september 2026 (útgáfa 3.2)

PostMaestro.ai tekur vernd persónuupplýsinga þinna mjög alvarlega. Þessi persónuverndarstefna upplýsir þig um eðli, umfang og tilgang vinnslu persónuupplýsinga á lendingarsíðu okkar, í forritinu okkar og í fréttabréfþjónustu okkar.

01 ábyrgðaraðili

Sýslumaðurinn í skilningi almennrar persónuverndarreglugerðar (GDPR) er:

Nexaluna AI lausnir ehf.

Starfsemi undir nafninu: Nexaluna AI Solutions

23 Renkenvegur

83209 Prien

Þýskaland

Email:info@nexaluna.ai

Phone: +49 151 28858234

Website:www.nexaluna.ai

02 Upplýsingaverndarfulltrúi

Við erum ekki löglega skyldug til að tilnefna persónuverndarfulltrúa (37. gr. GDPR, 38. gr. BDSG). Fyrir allar fyrirspurnir varðandi persónuvernd, beitingu réttinda þinna eða gagnsæi og merkingu gervigreindar, vinsamlegast hafðu samband við okkur á info@nexaluna.ai. Við svörum yfirleitt fyrirspurnum innan 30 daga.

03 svið

Þessi persónuverndarstefna gildir um:

Landing page (postmaestro.ai): Upplýsingavefur um þjónustu okkar

Vefforrit: Fullkominn vettvangur fyrir skráða notendur

Fréttabréfþjónusta: tölvupóstmarkaðssetning og tilkynningar

Vinnsla gagna er misjöfn eftir svæðum. Þetta er útskýrt nánar hér að neðan.

04 Gagnavinnsla á lendingarsíðu

Eftirfarandi gögn eru unnin á lendingarsíðu okkar (postmaestro.ai):

4.1 Tæknileg gögn (skrár)

  • Þegar þú heimsækir vefsíðu okkar eru eftirfarandi upplýsingar safnaðar sjálfkrafa:
  • • IP-tala (nafnleynd eftir 7 daga)
  • • Dagsetning og tími aðgangs
  • • Skoðuðu síður og skrár
  • • Magn gagnaflutnings
  • • Vafragerð og útgáfa
  • • Stýrikerfi
  • • Tilvísunar-URL (áður heimsótt síða)

Purpose: Þessar upplýsingar eru safnaðar eingöngu í tæknilegum tilgangi (öryggi, villugreining, kerfisstöðugleiki) og eru ekki notaðar til að búa til notendaprófíla.

Legal basis: Lagalegur grundvöllur: 6. gr. 1. mgr. GDPR (lögmæt hagsmunamál í kerfisöryggi)

Storage period: Geymslutími: 7 dagar, síðan sjálfvirk nafnleyning

4.2 Hýsing og afhending efnis

  • Vefsíðan okkar er hýst á Amazon Web Services (AWS) og afhent með Amazon CloudFront (efnisdreifikerfi).
  • Aðalupprunaþjónar og geymslurauðir eru staðsettir í ESB-svæði, nú aðallega í Frankfurt (eu-central-1).
  • CloudFront er alþjóðlegt efnisdreifikerfi. Við afhendingu efnis geta tæknileg tengingargögn – einkum IP-tölur, beiðsluslóðir (URL), tímastimplar og HTTP-hausar – verið unnin á jaðarsetjum, þar á meðal utan ESB eða EES.
  • AWS vinnur úr þessum gögnum fyrir hönd okkar og í samræmi við fyrirmæli okkar, byggt á viðbótarsamningi AWS um vinnslu gagna (AWS DPA). Fyrir flutninga til þriðju landa gilda staðlaðar samningsákvæði ESB sem innifalin eru í þjónustuskilmálum AWS.

Legal basis: Lagalegur grundvöllur: 6. gr. 1. mgr. litur f GDPR (lögmæt hagsmunamál), 28. gr. GDPR (vinnsla samkvæmt samningi)

4.3 Smákökur og staðbundin geymsla

  • Landingasíðan okkar notar smákökur og staðbundna geymslu:
  • • Lotuköku: Til að vista tungumálastillingar þínar
  • • Þemavalmöguleiki: Til að vista val þitt um dökka/ljósa stillingu
  • • Staðbundin geymsla: Geymsla tungumáls og lands (ekki nákvæm staðsetning)
  • Þessir smákökur innihalda engar persónuupplýsingar og eru eingöngu notaðir til virkni.

Notice: Köku­borði: Samþykkisborði er virkur fyrir valfrjálsar greiningar- og markaðskökur. Valfrjálsar kökur verða ekki settar fyrr en þú hefur gefið samþykki þitt. Þú getur veitt, breytt eða afturkallað þetta samþykki hvenær sem er með tenglinum í fótanótu.

Legal basis: Lagalegur grundvöllur: Fyrir tæknilega nauðsynlegar kökur og staðbundna geymslu, 25. gr. (2)(2) TDDDG í samspili við 6. gr. (1)(f) GDPR; fyrir valfrjálsar greiningar- og markaðsmökkur: 25. gr. (1) TDDDG í samspili við 6. gr. (1)(a) GDPR (samþykki).

4.4 Skráning í fréttabréf í gegnum "Brátt" gluggann

  • Þú getur áskrifað þig á fréttabréfið okkar í gegnum 'Coming Soon'-gluggann. Meðal annars mun það halda þér upplýstum um opinbera útgáfu PostMaestro.ai.
  • Skráning þín tekur gildi þegar þú smellir á hlekkinn í staðfestingarpóstinum okkar (tvöföld samþykkt).
  • 6. kafli lýsir hvaða gögnum við vinnum með í þessu samhengi, hvernig við skráum samþykki þitt, hversu lengi við geymum gögnin og hvernig þú getur afskráð þig.

Legal basis: Lagalegur grundvöllur: 6. gr. 1. mgr. GDPR (samþykki); nánari upplýsingar í kafla 6.

Storage period: Geymslutími: eins og lýst er í kafla 6.

05 Gagnavinnsla í forritinu

Í fullri PostMaestro.ai-umsókninni (eftir skráningu) eru unnar ítarlegri gögn:

5.1 Skráning og reikningsupplýsingar

  • Þegar þú skráir þig, söfnum við:
  • • Netfang (skilyrði)
  • • Notandanafn (skilyrði)
  • • Öryggisorð (dulkóðað með bcrypt, að minnsta kosti 8 stafir)
  • • Reikningsgerð (Einkareikningur eða fyrirtækjareikningur)
  • • Skráningardagur
  • • Tvíþátta auðkenning (2FA) – valkvætt en mælt er með
  • Tilgangur: Veiting og stjórnun reiknings þíns, auðkenning, öryggi
  • 2FA-gögnin eru geymd eingöngu staðbundið á tækinu þínu (QR-kóðaskoðun). Við geymum aðeins virkjunarstöðu.
  • Athugið: Að öðrum kosti geturðu einnig skráð þig eða skráð þig inn með Google, Meta (Facebook), LinkedIn, TikTok eða X – sjá kafla 5.1a fyrir nánari upplýsingar um hvaða gögn og heimildir eru óskað eftir í hverju tilviki.
  • Til að vernda gegn sjálfvirkri skráningu (vélmenni) notum við Cloudflare Turnstile (sjá kafla 10a.2).

Legal basis: Lagalegur grundvöllur: 6. gr. 1. mgr. b. liður GDPR (framkvæmd samnings)

Storage period: Geymsluþrif: Þangað til reikningi er eytt

5.1a Skráning og innskráning í gegnum þriðja aðila (innskráning með samfélagsmiðlum)

  • Auk hefðbundinnar skráningar með netfangi og lykilorði geturðu skráð þig eða skráð þig inn á PostMaestro.ai í gegnum eftirfarandi þriðja aðila. Þessar tengingar eru eingöngu notaðar til að stofna reikning og skrá sig inn og eru óháðar samfélagsmiðlatenglunum sem notuð eru til að birta færslur (sjá kafla 5.5) – í hverju tilviki eru óskað eftir aðskildum OAuth-heimildum (svæðum) með verulega takmörkuðum heimildum:
  • • Google (Svið: openid, prófílur, netpóstur) – eftirfarandi gögn eru send: Google-auðkenni, netfang, fornafnið og eftirnafnið, prófílmynd og tungumál
  • • Inngangur hjá Meta / Facebook (svið: public_profile, email) – eftirfarandi gögn eru send: Facebook-auðkenni, netfang, fornafnið og eftirnafnið, prófílmynd og tungumál
  • • Innskráning í Instagram Business (Scope: instagram_business_basic) – eftirfarandi upplýsingar eru veittar: Instagram-auðkenni, notandanafn, birtingarnafn og prófílmynd (engin netfang – það er óskað eftir því sérstaklega við upphaflega innleiðingu)
  • • LinkedIn (OpenID Connect, svið: openid, profile, email) – eftirfarandi gögn eru send: LinkedIn-auðkenni, netfang, fornafnið og eftirnafnið, prófílmynd og tungumál
  • • TikTok innskráningarsett (heimildir: user.info.basic, user.info.profile) – eftirfarandi eru send: TikTok OpenID, notendanafn, birtingarnafn og prófílmynd (TikTok veitir ekki netfang – staðfyllingarnetfang er notað innanhúss þar til notandinn slær inn eigið netfang við upphaf notkunar)
  • • X / Twitter (OAuth 2.0 með PKCE, svið: users.read, users.email, tweet.read) – eftirfarandi gögn eru send: X-auðkenni, notandanafn, birtingarnafn, prófílmynd og – þar sem heimild er veitt á X – staðfesta netfangið
  • Þessir möguleikar leyfa aðeins að sækja grunnupplýsingar prófíls sem nauðsynlegar eru til að stofna reikning. Engar færslur eru birtar, engar skilaboð lesin og enginn aðgangur að tengiliðum þínum er veittur.
  • Ef netfang sem þegar er skráð skráir sig aftur hjá öðrum þjónustuaðila, viðurkennum við núverandi reikning út frá netfanginu (óháð því hvort það er skrifað með stórum eða smáum stöfum) og tengjum nýja þjónustuaðilauðkennið afturvirkt (reikningstenging), í stað þess að búa til afrit af reikningi.
  • Ef þetta er virkjað í öryggisstillingum þínum munum við senda tölvupósttilkynningu í hvert sinn sem þú skráir þig inn (þar með talið með innskráningu í gegnum samfélagsmiðla), með upplýsingum um tíma, tæki, vafrann og áætlaðan staðsetningu. Staðsetning þín er ákvörðuð út frá IP-tölu þinni með þjónustu þriðja aðila ipinfo.io (sjá kafla 10a.1).
  • Eyðing Meta-reiknings: Fyrir innskráningu með Meta (Facebook/Instagram) bjóðum við upp á callback-endapunkta sem Meta krefst til afturköllunar heimilda og eyðingar gagna. Ef þú fjarlægir forritið úr stillingum Facebook-reikningsins þíns eða óskar eftir eyðingu gagna þar, fáum við sjálfkrafa samsvarandi beiðni og veitum meðferðarstöðu í gegnum stöðu-URL sem Meta birtir.

Legal basis: Lagalegur grundvöllur: 6. gr. 1. mgr. b. liður GDPR (framkvæmd samnings um reikningsstofnun), 6. gr. 1. mgr. f. liður GDPR (lögmæt hagsmunamál í að greina misnotkun með IP-staðsetningu til innskráningarviðvörunar)

Storage period: Geymslutími: samkvæmt kafla 5.1 (skráningargögn) – þar til reikningnum er eytt

5.2 Vörumerkjaprófílar og vörumerkjagögn

  • Þegar búið er til vörumerkjaprófíl geymum við:
  • • Vörumerni og lýsing
  • • Vefslóð (fyrir Brand Analyzer)
  • • Upphleðslur vörumerkisleiðbeininga og skjala
  • • Greind gögn um vörumerki (liti, leturgerðir, tónfall)
  • • Merki og sjónrænt efni
  • • Skilgreiningar á markhópum
  • • Iðnaður og flokkur
  • Markmið: Sköpun markaðs-samræmds efnis, stjórnun vörumerkjavitundar

Legal basis: Lagalegur grundvöllur: 6. gr. 1. mgr. b. liður GDPR (framkvæmd samnings)

Storage period: Geymsluþrif tímabil: Þangað til vörumerksprófíllinn er eytt eða reikningurinn er eytt

5.3 Innihaldsgögn (færslur, miðlar, herferðir)

  • Þegar þú notar eiginleikann til efnisgerðar, geymum við:
  • • Færslur á samfélagsmiðlum búnar til og tímasettar (texti, myndatextar, myllumerki)
  • • Hlaðið upp og búið til myndir, myndbönd og grafík
  • • Herferðargögn og sniðmát
  • • Hugmyndastaðfesting (gögn um flettingar í Hugmyndagerðartólinu)
  • • Rannsóknargögn
  • • Staða efnis (Drög, Yfirferð, Áætlað, Birt)
  • • Útgáfudagar og vettvangar
  • • Merkingar- og upprunaupplýsingar fyrir framleiddan miðlaefni (efnisflokkur, stöðu merkingu, stöðu lýsigagna), sem og staðfesting þín á að þú hafir framkvæmt ritstjórnarskoðun á framleiddu textunum
  • Tilgangur: Innihaldsstjórnun, áætlanagerð, sjálfvirkni, skjalasafn og sönnun á samræmi við skyldur um gagnsæi gervigreindar
  • Þar sem tæknilega er mögulegt innihalda framleidda miðlunarskrár merkjaupplýsingar, lýsigögn eða svipuð tæknileg merki sem gefa til kynna að efnið sé gervigreindarframleitt eða gervigreindaraðstoðað (sjá kafla 8.2).

Important: Markaðssetningarnotkun: Þjónustuveitandi má nota efni og miðla sem þú hleður upp, sem og efni sem búið er til eða birt er í gegnum vettvanginn, í eigin auglýsingum, sýningum, kynningum, tilvikagreiningum og PR-efni. Viðeigandi samþykki er virkjað sjálfgefið þegar þú stofnar reikning eða fyrirtæki. Þú getur afturkallað þessa heimild hvenær sem er í persónuverndarstillingum, með virkni til framtíðar. Eftir afturköllun mun frekari notkun stöðvast innan 30 daga; þó er af tæknilegum og skipulagslegum ástæðum ekki alltaf hægt að taka markaðsefni sem þegar hefur verið framleitt eða birt úr umferð afturvirkt. Nöfn, tengiliðaupplýsingar eða aðrir persónuupplýsingar verða ekki notaðir í markaðsefni án sérstaks lagastoðs eða skýrrar samþykkis (sjá Notkunnarskilmála, kafli 7.2).

Legal basis: Lagalegur grundvöllur: 6. gr. 1. mgr. b. liður GDPR (framkvæmd samnings)

Storage period: Geymslutími: Þangað til handvirk eyðing eða reikningi er eytt. Birt færslur verða áfram á samfélagsmiðlaplattformum.

5.4 Notkunargögn og greining

  • Til að bæta vettvanginn geymum við:
  • • Inngöngutími og lotulengd
  • • Aðgerðir og virkni sem notaðar voru
  • • Gagnaumferð og reikningsgögn
  • • Villuskýrslur og frammistöðugögn
  • • Endurgjöf og stuðningsbeiðnir
  • Tilgangur: Vettvangsbæting, villugreining, þjónustustuðningur, gjaldtaka

Legal basis: Lagalegur grundvöllur: 6. gr. 1. mgr. b. og f. liður GDPR (framkvæmd samnings, lögmætur hagsmunir)

Storage period: Geymslutími: Þangað til reikningi er eytt (notkunargögn), reikningsgögn í samræmi við lagalegar varðveislu­kröfur (10 ár)

5.5 Tenglar á samfélagsmiðlapalla (útgáfa)

  • Þegar þú tengir samfélagsmiðlareikninga til birtingar (LinkedIn, Instagram, Facebook, Threads, WhatsApp Business, X, YouTube, TikTok, Wix, WordPress, eigin vefsíðu), notar hver vettvangur OAuth til að biðja um einungis þær heimildir (svæði) sem nauðsynlegar eru í því skyni. Þessar tengingar eru óháðar því samfélagslega innskráningarkerfi sem notað er til að skrá sig inn á reikninginn þinn (sjá kafla 5.1a).
  • OAuth-aðgangs- og endurnýjunartoknar eru geymdir í gagnagrunninum, dulkóðaðir með AES-256-GCM fyrir hvern vettvang (sjá kafla 10). Útfallnir, óendurnýjanlegir tokenar eru sjálfkrafa ógiltir.
  • Í eftirtöldum köflum er lýst, fyrir hvern vettvang, hvaða gögn eru unnin, hvað þau eru notuð til og hvenær þau eru eytt. Vettvangsgögn eru eingöngu notuð til stjórnunar á netveru viðkomandi viðskiptavinar.
  • Þú getur aftengst hvaða tengingu sem er hvenær sem er í stillingunum. Við mælum einnig með að afturkalla heimild forritsins beint í gegnum viðeigandi vettvang (t.d. í stillingum LinkedIn- eða Meta-reiknings þíns).

5.5.1 LinkedIn (prófíll og fyrirtækjasíður)

Gögn unnin

  • • Aðgangs- og endurnýjunartoknar (OAuth), geymdir með AES-256-GCM dulkóðun
  • • Auðkenni prófíla og auðkenni skipulagsheilda, sem og birtingarnafn, prófílmynd eða lógó
  • • Fyrirtækjasíður sem þú stjórnar (auðkenni, nafn, merki) til að velja birtingarstað
  • • Einungis að því marki sem nauðsynlegt er fyrir þær aðgerðir sem þú notar virkt, og að því marki sem viðeigandi LinkedIn-endapunktar veita þessi gögn: LinkedIn-færslur, athugasemdir, viðbrögð og samantektargögn um greiningu

Aðgangsheimildir (svið): r_basicprofile, w_member_social, w_member_social_feed, r_member_postAnalytics, r_member_profileAnalytics, r_1st_connections_size, rw_organization_admin, r_organization_social, r_organization_social_feed, w_organization_social, w_organization_social_feed, r_organization_followers

Ætla: LinkedIn-gögnum er eingöngu beitt til að stjórna tengdu LinkedIn-veru viðkomandi viðskiptavinar. Þetta felur í sér gerð, áætlun og birtingu færslna, skoðun og svörun athugasemda og greiningu á tengdu prófílnum eða fyrirtækjasíðunni.

Ekki notað til: Við seljum ekki LinkedIn-gögn, né notum við þau til auglýsinga, sölu, prófílgerðar eða gagnaríkunar, og við gefum ekki LinkedIn-gögn viðskiptavinarins til annarra viðskiptavina.

Eyðing og afturköllun: Inngönguupplýsingar fyrir LinkedIn og allar LinkedIn-gögn sem aflað er verða eytt þegar þú aftengir þig, eyðir reikningnum þínum eða þegar LinkedIn biður okkur um það, með fyrirvara um lögbundnar skyldur til varðveislu. Við fylgjum kröfum LinkedIn um gagnavernd, öryggi, traust og geymslu.

5.5.2 Facebook síður

Gögn unnin

  • • Auðkenningartákn, síðuauðkenni, birtingarnafn og merki
  • • Sjálfvirk uppgötvun tengsla milli Facebook-síðna, Instagram-viðskiptareikninga og WhatsApp-viðskiptareikninga (tengdir reikningar eru "fluttir yfir" við tengingu)
  • • Aðeins í þeirri mæli sem nauðsynlegt er fyrir virkni sem er í notkun: færslur, athugasemdir, þátttökutölfræði
  • • Einkskilaboð eingöngu innan ramma samfélagsstjóraaðgerðarinnar sem þú hefur virkjað (Facebook Messenger)

Aðgangsheimildir (svið): pages_show_list, pages_read_engagement, pages_manage_posts, pages_messaging, business_management

Ætla: Facebook-gögnum er eingöngu beint nýtt til stjórnunar tengds Facebook-síðu viðkomandi viðskiptavinar, einkum til að skrá síður, búa til, skipuleggja og birta færslur, skoða tölfræði um þátttöku og – þar sem það er virkjað – svara skilaboðum á Messenger.

Ekki notað til: Við seljum ekki Facebook-gögn, né notum við þau til auglýsinga, sölu, persónugreiningar eða gagnaríkunar, og við gefum ekki Facebook-gögn viðskiptavinarins til annarra viðskiptavina.

Eyðing og afturköllun: Inngangaupplýsingar fyrir Facebook og Facebook-gögn sem aflað er verða eytt þegar þú skráir þig út, eyðir reikningnum þínum eða Meta biður okkur um það, með fyrirvara um allar lögbundnar skyldur til varðveislu.

5.5.3 Instagram Business

Gögn unnin

  • • Staðfestingartákn, auðkenni Instagram-viðskiptareiknings, birtingarnafn og prófílmynd
  • • Einungis að því marki sem nauðsynlegt er fyrir virkni sem er virkt notuð: færslur, athugasemdir, innsýn
  • • Beinar skilaboð eingöngu í gegnum Community Manager-aðgerðina sem þú hefur virkjað (Instagram Direct)

Aðgangsheimildir (svið): instagram_basic, instagram_content_publish, instagram_manage_comments, instagram_manage_insights, instagram_manage_messages (+ Facebook Page svið)

Ætla: Instagram-gögnum er eingöngu safnað í þeim tilgangi að stjórna tengdu Instagram-viðskiptareikningi viðkomandi viðskiptavinar, einkum til að búa til, skipuleggja og birta færslur, stjórna athugasemdum, nálgast innsýn og – þar sem það er virkjað – svara beinum skilaboðum.

Ekki notað til: Við seljum ekki Instagram-gögn, né notum við þau til auglýsinga, sölu, persónugreiningar eða gagnaríkis, og við miðlum ekki Instagram-gögnum viðskiptavinar til annarra viðskiptavina.

Eyðing og afturköllun: Inngangaupplýsingar fyrir Instagram og gögn úr Instagram sem aflað er verða eytt þegar þú skráir þig út, eyðir reikningnum þínum eða Meta biður okkur um það, með fyrirvara um lögbundnar skyldur til varðveislu gagna.

5.5.4 Threads

Gögn unnin

  • • Staðfestingartákn, Threads-reikningsauðkenni, birtingarnafn og prófílmynd
  • • Aðeins í þeirri mæli sem nauðsynlegt er fyrir virkni sem er virkt notuð: Þræðir, færslur og samantektartölfræði

Aðgangsheimildir (svið): threads_basic, threads_content_publish, threads_manage_insights

Ætla: Gögn Threads eru eingöngu notuð í þeim tilgangi að stjórna Threads-reikningi viðkomandi viðskiptavinar, einkum til að búa til, skipuleggja og birta færslur, sem og til að sækja tölfræði.

Ekki notað til: Við seljum ekki gögn úr Threads, né notum við þau til auglýsinga, sölu, persónugreiningar eða gagnaríkunar, og við gefum ekki gögn viðskiptavinar úr Threads til annarra viðskiptavina.

Eyðing og afturköllun: Inngönguupplýsingar fyrir Threads og allar gögn úr Threads sem þú hefur fengið aðgang að verða eytt þegar þú skráir þig út, eyðir reikningnum þínum eða ef Meta biður okkur um það, með fyrirvara um lögbundnar skyldur til varðveislu gagna.

5.5.5 WhatsApp Business

Gögn unnin

  • • Auðkenningartákn, ID WhatsApp Business-reiknings og birtingarnafns
  • • Innihald skilaboða eingöngu innan ramma Community Manager-hlutverksins sem þú hefur virkjað (sending og móttaka WhatsApp-skilaboða)

Aðgangsheimildir (svið): whatsapp_business_management, whatsapp_business_messaging, business_management

Ætla: Gögn WhatsApp eru notuð eingöngu til að tengja viðeigandi WhatsApp Business-reikning og – þar sem það er virkjað – til að stjórna viðskiptavinasamræðum í Community Manager.

Ekki notað til: Við seljum ekki WhatsApp-gögn, né notum við þau til auglýsinga, sölu, persónugreiningar eða gagnaríkunar, og við miðlum ekki WhatsApp-gögnum viðskiptavinar til annarra viðskiptavina.

Eyðing og afturköllun: Inngönguupplýsingar fyrir WhatsApp og allar WhatsApp-upplýsingar sem þú hefur fengið aðgang að verða eytt þegar þú skráir þig út, eyðir reikningnum þínum eða ef Meta krefst þess, með fyrirvara um allar lögbundnar skyldur til varðveislu gagna.

5.5.6 X / Twitter

Gögn unnin

  • • Auðkenningartákn, þar með talið gildistími fyrir sjálfvirka endurnýjun (offline.access)
  • • Notendauðkenni, birtingarnafn og prófílmynd
  • • Einungis að því marki sem nauðsynlegt er fyrir þær aðgerðir sem nú eru í notkun: færslur, þar á meðal fjölmiðlaefni

Aðgangsheimildir (svið): tweet.read, tweet.write, users.read, media.write, offline.access

Ætla: X-gögnum er eingöngu beitt til stjórnunar á viðkomandi viðskiptavinarviðveru á X, einkum til að búa til, skipuleggja og birta færslur, þar á meðal fjölmiðlaefni.

Ekki notað til: Við seljum ekki X-gögn, né notum við þau til auglýsinga, sölu, persónugreiningar eða gagnaríkjunar, og við gefum ekki X-gögn viðskiptavinarins til annarra viðskiptavina.

Eyðing og afturköllun: X innskráningarupplýsingar og allar X-gögn sem þú hefur fengið aðgang að verða eytt þegar þú skráir þig út, eyðir reikningnum þínum eða þegar X biður okkur um það, með fyrirvara um öll lögbundin skylduskilmál um varðveislu gagna.

5.5.7 YouTube (Google)

Gögn unnin

  • • Auðkenningartákn, rásarauðkenni, birtingarnafn og rásarmynd
  • • Einungis að því marki sem nauðsynlegt er fyrir virkni sem er virkt notuð: hlaðnar upp myndbönd og tengdar rásargögn

Aðgangsheimildir (svið): youtube.upload, youtube.readonly, youtube.force-ssl

Ætla: Gögnum frá YouTube er eingöngu beint að stjórnun tengds YouTube-reiknings viðkomandi viðskiptavinar, einkum til að hlaða upp myndböndum og sækja þau reikningsgögn sem nauðsynleg eru í því skyni.

Ekki notað til: Við seljum ekki YouTube-gögn, né notum við þau til auglýsinga, sölu, persónugreiningar eða gagnaríkunar, og við miðlum ekki YouTube-gögnum viðskiptavinar til annarra viðskiptavina.

Eyðing og afturköllun: Inngangaupplýsingar fyrir YouTube og aðgangsgögn frá YouTube verða eytt þegar þú skráir þig út, eyðir reikningnum þínum eða Google biður okkur um það, með fyrirvara um lögbundnar skyldur til varðveislu gagna.

5.5.8 TikTok

Gögn unnin

  • • Auðkenningartákn, TikTok-reikningsauðkenni, birtingarnafn og prófílmynd
  • • Einungis að því marki sem nauðsynlegt er fyrir virkni sem er virkt notuð: myndbönd, sem og prófíl- og tölfræðigögn

Aðgangsheimildir (svið): user.info.basic, user.info.profile, user.info.stats, video.list, video.upload, video.publish

Ætla: Gögnum TikTok er eingöngu beint nýtt í þeim tilgangi að stjórna TikTok-veru viðkomandi viðskiptavinar, einkum til að birta myndbönd og skoða prófíl- og tölfræðigögn.

Ekki notað til: Við seljum ekki TikTok-gögn, né notum við þau til auglýsinga, sölu, persónugreiningar eða gagnaríkis, og við gefum ekki TikTok-gögn viðskiptavinarins til annarra viðskiptavina.

Eyðing og afturköllun: Inngönguupplýsingar TikTok og allar TikTok-gögn sem aflað er verða eytt þegar þú skráir þig út, eyðir reikningnum þínum eða ef TikTok biður okkur um það, með fyrirvara um allar lögbundnar skyldur til varðveislu gagna.

5.5.9 Wix

Gögn unnin

  • • Upplýsingar um heimild veitt í gegnum Wix App Installer, þar á meðal gildistímabil sjálfvirkrar endurnýjunar
  • • Kennarar vefsíðu/bloggs, þar sem þörf krefur til birtingar

Aðgangsheimildir (svið): Forretilgangsaðgangsheimildir í gegnum Wix App Installer (ekki hefðbundna umfangsgerðina)

Ætla: Wix-gögnum er eingöngu beint nýtt í því skyni að birta bloggfærslur á tengdu Wix-vefsvæði viðkomandi viðskiptavinar.

Ekki notað til: Við seljum ekki Wix-gögn, né notum við þau til auglýsinga, sölu, persónugreiningar eða gagnaríkunar, og við gefum ekki Wix-gögn viðskiptavinarins til annarra viðskiptavina.

Eyðing og afturköllun: Inngangaupplýsingar fyrir Wix og allar Wix-gögn sem þú hefur fengið aðgang að verða eytt þegar þú skráir þig út eða eyðir reikningnum þínum, með fyrirvara um lögbundnar skyldur um varðveislu gagna.

5.5.10 WordPress

Gögn unnin

  • • Notkunarorð sem þú gefur upp, í stað OAuth-tákns
  • • Vefslóð og, ef þörf krefur, notendanafn til birtingar

Aðgangsheimildir (svið): Notkunarorð sem þú bjóst til (ekki OAuth)

Ætla: WordPress innskráningarupplýsingar eru eingöngu notaðar til að birta bloggfærslur á þinni eigin WordPress-vefsíðu.

Ekki notað til: Við seljum ekki WordPress-gögn, né notum við þau til auglýsinga, sölu, persónugreiningar eða gagnaríkunar, og við miðlum ekki WordPress-gögnum viðskiptavinar til annarra viðskiptavina.

Eyðing og afturköllun: Inngangaupplýsingar fyrir WordPress verða eytt þegar þú skráir þig út eða eyðir reikningnum þínum, með fyrirvara um öll lögbundin skylduskilmál um varðveislu gagna.

5.5.11 Eigið vefsvæði

Gögn unnin

  • • Webhook-URL-ið og leyndarorðið sem þú hefur stillt, frekar en OAuth-token

Aðgangsheimildir (svið): Webhook-URL-ið og leyndarorðið sem þú hefur stillt (engin OAuth)

Ætla: Gögnin sem vistuð eru á endapunkti eru eingöngu notuð til að flytja færslur yfir í eigið kerfi þitt fyrir hönd þitt.

Ekki notað til: Við seljum ekki þessi endapunkta-gögn, né notum við þau til auglýsinga, sölu, persónugreiningar eða gagnaauðgunar, né gefum við þau öðrum viðskiptavinum.

Eyðing og afturköllun: Webhook-slóðin og leyndarorðið verða eytt þegar þú aftengir eða eyðir reikningnum þínum, með fyrirvara um öll lögbundin skylduskilunarskilyrði.

Legal basis: Lagalegur grundvöllur: 6. gr. 1. mgr. GDPR (framkvæmd samnings)

Storage period: Geymslutími: Þangað til tengingunni er sagt upp eða reikningnum eytt. Útfallin og óendurnýjanleg auðkenni eru sjálfkrafa ógild gerð. Gögn vettvangsins eru einnig eytt ef viðeigandi vettvangur óskar þess, með fyrirvara um lögbundnar skyldur til varðveislu.

5.6 Gögn teymis- og fyrirtækjaaðila

  • Fyrir fyrirtækjaaðganga með mörgum notendum geymum við einnig:
  • • Teymismeðlimir og hlutverk þeirra
  • • Leyfi og aðgangsstýring
  • • Samþykkisferlar og athugasemdir
  • • Virkni- og endurskoðunarskrár
  • Tilgangur: Teymissamvinna, aðgangsstýring, reglufylgni

Legal basis: Lagalegur grundvöllur: 6. gr. 1. mgr. b- og f-liðar GDPR (framkvæmd samnings, lögmætur hagsmunir)

Storage period: Geymslutími: Þangað til fyrirtækjaaðgangurinn er eytt

5.7 Tilkynningar (í forritinu, push-tilkynningar og tölvupóstur)

  • PostMaestro.ai heldur þér upplýstum um atburði á reikningnum þínum, svo sem athugasemdir og tilvísanir, lokið kynslóðir, birtingar, teymisboð, reikningsskil, öryggi og viðhald. Til þess vinnum við úr:
  • • Tilkynningar í pósthólfinu þínu (bjalla), þar á meðal 'lesinn' og 'falið' stöður
  • • Tilkynningastillingar þínar eftir rás, flokki, kafla og teymishópi
  • • Fyrir push-tilkynningar (farsímaforrit og vafraviðbót): tækjatokk, handahófskennt tækjaauðkenni, tækjanafn, vettvangur, forritútgáfa og tími síðustu notkunar
  • • Hvort forritið sé nú opið á tæki (sýnileikamerki, gilt í 90 sekúndur), svo þú fáir ekki viðbótarpush-tilkynningu á því tæki sem þú ert nú að nota
  • Við sendum push-tilkynningar í gegnum Firebase Cloud Messaging (Google) og tölvupósttilkynningar í gegnum SendGrid (sjá kafla 6.3).
  • Þú getur virkjað eða afvirkjað valfrjálsar tilkynningar fyrir hvern rás undir Stillingar → Tilkynningar; þú getur einnig virkjað push-tilkynningar í stillingum tækisins þíns eða vafra.
  • Við munum senda þér tilkynningar sem nauðsynlegar eru til notkunar reikningsins þíns (t.d. greiðsluvandamál, krafa um tvíþætta auðkenningu, viðhald, breytingar á notkunarskilmálum) í gegnum appið og með tölvupósti, óháð þessum stillingum. Tilkynningar um innskráningu eru undanskildar þessu og eru valfrjálsar (sjá kafla 12.1). Í undantekningartilvikum – svo sem við viðhaldsvinnu eða öryggistengdar tilkynningar – getum við einnig birt tilkynningar í appinu og í push-tilkynningum óháð flokkunarstillingum þínum; slíkar tilkynningar eru merktar sem "Mikilvægt".
  • Þú færð aðeins kynningarpósta (t.d. um nýja eiginleika) ef þú hefur áskrifað þig að fréttabréfinu (kafli 6).

Legal basis: Lagalegur grundvöllur: 6. gr. 1. mgr. b. liður GDPR (framkvæmd samnings) fyrir tilkynningar sem tengjast reikningi þínum; 25. gr. 2. mgr. TDDDG í samspili við 6. gr. 1. mgr. GDPR um tækjaauðkenni og sýnileikamerki; Greinar 6.1.a í GDPR (samþykki í gegnum leyfi fyrir push-tilkynningar á tækinu þínu eða vafranum) fyrir push-tilkynningar. Flutningur tækjatókenna til Firebase Cloud Messaging (Google) er framkvæmdur á grundvelli 28. greinar GDPR; fyrir flutninga til Bandaríkjanna treystum við á ákvörðun um viðunandi verndarstig varðandi ESB-Bandaríkja Dataverndarrammann (Google LLC er vottað) og, auk þess, á staðlaðar samningsákvæði ESB samkvæmt 46. gr. lið c GDPR.

Storage period: Geymslutími: Lestu tilkynningar í 30 daga, ólesnar tilkynningar í 90 daga, nema þú eyðir þeim fyrr; stillingar þar til reikningnum er eytt; Tækjatoknar eru óvirkir eftir 60 daga án virkni og eytt 30 dögum síðar, eða strax þegar skráð er út úr tækinu.

5.8 Fréttir, rannsóknir og RSS-fóðrar

  • Vettvangurinn býður upp á fréttirafrit sem sjálfgefið notar gervigreindardrifna rannsókn (í gegnum Perplexity AI) til að veita viðeigandi iðnaðartengdar fréttir. Þú getur einnig bætt við eigin RSS-fóðrum. Með því vinnum við úr:
  • • Leitarfyrirspurnir og val á efnisflokkum fyrir fréttaleit knúna áfram af gervigreind
  • • Slóðirnar á RSS-fóðrunum sem þú hefur bætt við
  • • Óskir þínar og flokkanir fyrir þessar færslur
  • • Greinar sem þú hefur lesið eða vistað
  • Vettvangurinn sækir efni úr fóðrum þriðja aðila í gegnum netþjóna okkar, svo IP-tala þín er ekki send til rekstraraðila RSS-fóðranna. Þegar þú notar fréttaleit knúna áfram af gervigreind eru leitarspurningar þínar sendar til Perplexity AI (sjá kafla 7.3).
  • Markmið: Að veita persónulegar fréttir úr greininni, rannsóknir og innblástur fyrir efni

Legal basis: Lagalegur grundvöllur: 6. gr. 1. mgr. GDPR (framkvæmd samnings)

Storage period: Geymslutímabil: Þangað til þú fjarlægir fóðrið/valkostina eða þar til reikningnum þínum er eytt

5.9 Gögn um persónu, avatar og raddaeftirmyndun

  • Ef þú notar eiginleika til að búa til sýndarpersónur, gerviröddir, avatara eða aðra svipaða gervigreindarbundna auðkeniseiginleika, munum við vinna úr gögnum sem eru nauðsynleg í því skyni:
  • • hlaðið upp ljósmyndum, andlitsmyndum og myndskrám
  • • Hljóðupptökur, talúrtök og önnur talgögn
  • • tæknilegar einkenni sem dregin eru úr þessum upptökum fyrir raddarvinnslu eða til að búa til avatar
  • • persónan, avatarinn eða gerviraddarlíkönin sem af þessu eru búin til
  • • tengd verkefnis-, notkunar- og stöðuupplýsingar, sem og sönnun samþykkis (dagsetning og tími, útgáfa samþykkistexta, notendareikningur)
  • Tilgangur: Að veita, búa til, stjórna og nota persónu- eða raddfærni sem þú hefur óskað eftir innan vettvangsins.
  • Áður en myndir eða raddbrot eru hlaðin upp munum við afla skýrrar samþykkis þíns og birta þér lýsingu á tilganginum. Án þessa samþykkis er ekki hægt að nota þessar aðgerðir.
  • Þú mátt eingöngu nota efni sem þú átt öll nauðsynleg réttindi að og – þar sem þess er krafist – gilda samþykki þess sem er sýndur eða heyrist rödd hans. Það er bannað að klóna rödd eða mynd þriðja aðila án þeirra fyrirliggjandi skýrrar samþykkis (sjá notkunarskilmála, kafli 6.6).
  • Dæmi um þessar aðgerðir eru merkt sem gerviefni og ber skýr merking. Ekki er hægt að slökkva á þessari merking fyrir þessar efnisflokka (sjá kafla 8.2 og 8.3).
  • Þú getur hvenær sem er látið eyða viðmiðunarmyndum, tungumálagögnum og líkönum sem búin hafa verið til úr þeim. Eydingarfyrirkomulagið nær til upprunagagna, afleiddra eiginleika og líkana.

Legal basis: Lagalegur grundvöllur: 6. gr. 1. mgr. b. liður GDPR (framkvæmd samnings) og 6. gr. 1. mgr. a. liður GDPR (samþykki) fyrir ljósmyndir, hljóðupptökur og persónuupplýsingar sem þú hefur hlaðið upp. Þar sem þessi gögn innihalda lífkennagögn til einstaklingsbundinnar auðkenningar, byggist vinnslan einnig á 9. gr. 2. mgr. stafsliði a í GDPR (skýr samþykki).

Storage period: Geymslutími: Aðeins svo lengi sem nauðsynlegt er til að nota viðkomandi virkni – þar til þú eyðir gögnum, afturkallar samþykki þitt eða eyðir reikningnum þínum, að því gefnu að ekki sé um að ræða lagalegar skyldur til varðveislu gagna.

Withdrawal: Afturköllun samþykkis: Ef vinnslan byggist á samþykki þínu geturðu afturkallað það hvenær sem er með virkni til framtíðar. Eftir afturköllun verða viðeigandi Persona- og Voice-aðgerðir ekki lengur aðgengilegar, hvorki að öllu leyti né að hluta.

06 Fréttabréfþjónusta

  • Þegar þú gerir þig áskrifanda að fréttabréfi okkar – í gegnum eyðublað á þessari vefsíðu (í fótanótu eða í "Brátt kemur" glugga) eða við skráningu í forritinu – vinnum við úr:
  • • Netfang og tungumál
  • • Uppspretta skráningar (t.d. vefskráningareyðublað, skráning)
  • • Tími skráningar og staðfestingar
  • • IP-tala og vafrarauðkenni (user agent) við skráningu og staðfestingu
  • • Útgáfa samþykkistexta sem birtist og þessarar persónuverndarstefnu
  • • Fyrir skráða notendur: hlekkur á aðganginn þinn og – fyrir markvissa auglýsingagerð – tungumál, land og áskriftaráætlun sem þú hefur skráð þig í
  • Tilgangur: Að senda uppfærslur, ráð, fréttir og kynningarefni um PostMaestro.ai, þar á meðal tilkynningu um opinbera útgáfu. Þetta felur einnig í sér tölvupósta um nýjar færslur á blogginu okkar og í fréttahlutanum, sem og tölvupósta um nýja eiginleika.
  • Við þýðum fréttabréfaefni sjálfkrafa með DeepL (kafli 7.9); engin gögn um móttakendur eru send í ferlinu.

6.1 Tvíþátt samþykkisferli

Eftir skráningu á vefsíðunni færðu tölvupóst með staðfestingartengli. Við bætum þér eingöngu á póstlista þegar þú hefur smellt á þetta tengil. Við eyðum óstaðfestum skráningum eftir 30 daga; við sendum ekki áminningu.

Þegar þú skráir þig í forritið staðfestir þú áskriftina með því að smella á hlekkinn í staðfestingarpósti reikningsins þíns, þar sem við vekjum sérstaka athygli þína á þessu.

Þetta kemur í veg fyrir að netföng frá þriðja aðila séu notuð til að skrá sig.

6.2 Sönnun samþykkis þíns

Til þess að geta sýnt fram á að þú hafir gefið samþykki þitt (1. mgr. 7. gr. GDPR) skráum við skráningu, staðfestingu og afskráningu, þar á meðal tíma, uppruna, IP-tölu, vafrarauðkenni og útgáfu samþykkistextans sem birtist.

Við geymum þessa skrá í 3 ár eftir að þú afskráir þig og eyðum henni síðan sjálfkrafa.

6.3 SendGrid (póstafhending)

Við notum SendGrid (Twilio Inc., Bandaríkin) til að senda fréttabréfið sem og þjónustu- og tilkynningarpósta.

SendGrid vinnur úr netfanginu þínu og innihaldi tölvupóstsins fyrir okkar hönd og tilkynnir okkur um tæknilega afhendingaratburði (afhent, óafhent, tilkynnt sem ruslpóstur, afskráð). Við notum þessi atvik til að halda póstlistanum uppfærðum: óafhentar netföng og tilkynningar um ruslpóst leiða til þess að netfangið er bannað.

Við höfum gert gagnsöfnunarsamning (DPA) við SendGrid í samræmi við 28. grein GDPR. SendGrid er vottað samkvæmt ESB-US gagnaverndarrammans.

Frekari upplýsingar: https://www.twilio.com/legal/privacy

Persónuverndarstefna Twilio (SendGrid)

6.4 Póstlista-eftirlit

Við fylgjumst ekki með opnunum né smellum.

Áður en við kynnum slíkar tölfræðiupplýsingar munum við tilkynna þér fyrirfram og, þar sem þörf krefur, afla samþykkis þíns.

6.5 Að afskrá sig

Þú getur afskráð þig af fréttabréfinu hvenær sem er:

• í gegnum afskráningartengil í hverri tölvupósti eða með afskráningarvirkni í póstforritinu þínu

• í gegnum eyðublaðið neðst í þessum hluta: Sláðu inn netfangið þitt og við sendum þér hlekk til að staðfesta afskráningu þína

• Í PostMaestro-reikningnum þínum undir Stillingar → Tilkynningar

• með tölvupósti á support@postmaestro.ai

Þegar þú hefur afskráð þig munt þú ekki lengur fá fréttabréf. Netfangið þitt verður þá ekki lengur á póstlistanum; aðeins færslan sem tilgreind er í kafla 6.2 verður varðveitt.

Að afskrá sig úr fréttabréfi

Legal basis: Lagalegur grundvöllur: 6. gr. 1. mgr. a-liður GDPR (samþykki); til sönnunar samþykkis, 6. gr. 1. mgr. c- og f-liður GDPR í samspili við 7. gr. 1. mgr. GDPR; fyrir vinnslu afhendingaratburða: 6. mgr. 1. gr. GDPR (lögmæt hagsmunamál í virku, svikalausu sendingarferli).

Storage period: Geymslutími: Þangað til þú afskráir þig; óstaðfestar skráningar í 30 daga; sönnun samþykkis í 3 ár eftir afskráningu. Við geymum lokaðar netföng (óafhentar, tilkynntar sem ruslpóstur eða eytt að beiðni) eingöngu sem óafturkræft hash-gildi til að tryggja að þeim verði ekki haft samband aftur.

07 Gagnavinnsla studd af gervigreind og þjónustuaðilar gervigreindar

PostMaestro.ai notar ýmsa gervigreindarveitendur til að búa til efni. Þegar þú notar viðeigandi virkni virkt eru innsláttur þinn og efnið sem búið er til úr honum send til þessara veitenda. Kafli 8 útskýrir gagnsæis- og merkiskröfur sem gilda um búið efni.

7.1 OpenAI (textaframleiðsla)

  • Þjónustuaðili: OpenAI Ireland Limited, 1. hæð, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Dublin 1, D01 YC43, Írland; Vinnsla er að hluta til framkvæmd af OpenAI OpCo, LLC, 1455 Third Street, San Francisco, CA 94158, Bandaríkjunum
  • Notkun: Að búa til texta, myndatexta, lýsingar og hugmyndir með GPT-líkönum
  • Gögn sem send hafa verið inn: inntakstexti þinn, fyrirspurnir og vörumerkjagögn (til samhengiöflunar)
  • Persónuvernd: Aðgangur er í gegnum API. OpenAI notar ekki API-gögn til að þjálfa líkön sín.
  • Staðsetning: Bandaríkin. OpenAI er ekki vottað samkvæmt EU-US Data Privacy Framework; gögnum er miðlað á grundvelli staðlaðra samningsákvæða ESB (2. mgr. 46. gr. GDPR).
  • Frekari upplýsingar: https://openai.com/policies/privacy-policy

Legal basis: Lagalegur grundvöllur: 1. mgr. 6. gr. GDPR (framkvæmd samnings); Færsla til þriðja lands á grundvelli 28. gr. GDPR (samningur um vinnslu persónuupplýsinga) í samspili við 46. gr. GDPR (staðlaðar samningsákvæði ESB)

Persónuverndarstefna OpenAI

7.2 Google Gemini (myndgerð)

  • Þjónustuaðili: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, Bandaríkin
  • Notkun: Búa til myndir með Google Gemini 2.5 Flash
  • Veitt gögn: myndbeiðnir þínar, vörumerkjaupplýsingar, stílmynstur
  • Persónuvernd: Google vinnur úr gögnum í samræmi við persónuverndarstefnu Google Cloud.
  • Staðsetning: Bandaríkin/ESB (fer eftir netþjónasvæði)
  • Frekari upplýsingar: https://policies.google.com/privacy
  • Tæknibrot: Fer eftir framboði verður beiðni þín afgreidd í gegnum annan af tveimur möguleikum – Google AI Studio eða Google Cloud Vertex AI (báðir reknir af Google). Ef valkosturinn fyrir vefleit er virkjaður getur Google einnig notað rauntímavefleit til aðstoðar við myndagerð.

Legal basis: Lagalegur grundvöllur: 6. gr. 1. mgr. GDPR (framkvæmd samnings)

Persónuverndarstefna Google

7.3 OpenRouter (gervigreindarstýrt leiðakerfi fyrir myndagerð)

  • Þjónustuaðili: OpenRouter, Inc., Bandaríkin
  • Notkun: OpenRouter er notað sem valfrjáls leiðarstjórnarlag fyrir myndagerð og sendir beiðni þína á viðeigandi stillta gervigreindarlíkan (nú Google Gemini-myndlíkön). OpenRouter veitir þannig aðra leið til að nálgast sömu líkön sem einnig eru tengd beint í gegnum Google (sjá kafla 7.2)
  • Send gögn: myndbeiðnir þínar, tilvísunarmyndir þegar þú breytir núverandi myndum (sem myndgögn), æskilegt hlutfall breiddar og hæðar og upplausn
  • Persónuvernd: OpenRouter vinnur úr fyrirspurninni og sendir hana áfram til veitanda undirliggjandi líkans; persónuverndarstefna þess veitanda gildir einnig.
  • Staðsetning: Bandaríkin
  • Frekari upplýsingar: https://openrouter.ai/privacy

Legal basis: Lagalegur grundvöllur: 1. mgr. 6. gr. GDPR (framkvæmd samnings); Færsla til þriðja lands á grundvelli 28. gr. GDPR (samningur um vinnslu persónuupplýsinga) í samspili við 46. gr. GDPR (staðlaðar samningsákvæði ESB)

Persónuverndarstefna OpenRouter

7.4 Mistral AI (OCR og textaviðurkenning)

  • Þjónustuaðili: Mistral AI, 15 Rue des Halles, 75001 París, Frakkland
  • Notkun: OCR (ljósræn stafagreining) til að lesa texta úr myndum og skjölum
  • Send gögn: hlaðnar upp myndir, skannanir og skjámyndir fyrir textarýningu
  • Gagnavernd: Mistral AI er staðsett í ESB og uppfyllir GDPR.
  • Staðsetning: ESB (Frakkland)
  • Frekari upplýsingar: https://mistral.ai/terms/

Legal basis: Lagalegur grundvöllur: 6. gr. 1. mgr. GDPR (framkvæmd samnings), 28. gr. GDPR (vinnsla persónuupplýsinga fyrir hönd ábyrgðaraðila); vinnsla innan ESB

Persónuverndarstefna Mistral AI

7.5 Perplexity AI (Rannsóknir, fréttir og textagerð)

  • Þjónustuaðili: Perplexity AI, Inc., 115 Sansome Street, Suite 900, San Francisco, CA 94104, Bandaríkin
  • Notkun: Netrannsóknir með rauntímavefleitum, staðreyndaskoðun, fréttir úr atvinnulífinu og textagerð
  • Líkön: Ýmis Perplexity-líkön fyrir samhengi-bundna textagerð og rannsóknir
  • Send gögn: leitarfyrirspurnir, efni, samhengi, textainnsláttur
  • Persónuvernd: Perplexity vinnur úr fyrirspurnum til að veita leitarniðurstöður og efni
  • Staðsetning: Bandaríkin. Perplexity AI er ekki vottað samkvæmt EU-US Data Privacy Framework; gögnum er miðlað á grundvelli staðlaðra samningsákvæða ESB (2. mgr. 46. gr. GDPR).
  • Frekari upplýsingar: https://www.perplexity.ai/hub/legal/privacy-notice

Legal basis: Lagalegur grundvöllur: 1. mgr. 6. gr. GDPR (framkvæmd samnings); Færsla til þriðja lands á grundvelli 28. gr. GDPR (samningur um vinnslu persónuupplýsinga) í samspili við 46. gr. GDPR (staðlaðar samningsákvæði ESB)

Persónuverndarstefna Perplexity

7.6 Anthropic (textaframleiðsla)

  • Þjónustuaðili: Anthropic PBC, 548 Market Street, pósthólf 42098, San Francisco, CA 94104, Bandaríkin
  • Notkun: Að búa til texta, greiningar og hugmyndir að efni með Claude-líkönum
  • Gögn sem lögð eru fram: inntakstexti þinn, fyrirspurnir og vörumerkjagögn (til samhengiöflunar)
  • Persónuvernd: Aðgangur er í gegnum API. Anthropic notar ekki API-gögn til að þjálfa líkön sín.
  • Staðsetning: Bandaríkin. Anthropic er ekki vottað samkvæmt EU-US Data Privacy Framework; gögnum er miðlað á grundvelli staðlaðra samningsákvæða ESB (2. mgr. 46. gr. GDPR).
  • Frekari upplýsingar: https://www.anthropic.com/legal/privacy

Legal basis: Lagalegur grundvöllur: 1. mgr. 6. gr. GDPR (framkvæmd samnings); Færsla til þriðja lands á grundvelli 28. gr. GDPR (samningur um vinnslu persónuupplýsinga) í samspili við 46. gr. GDPR (staðlaðar samningsákvæði ESB)

Persónuverndarstefna Anthropic

7.7 Fal.ai (myndsköpunarlíkön)

  • Birgir: fal – Features & Labels, Inc., 2261 Market Street, Suite 10467, San Francisco, CA 94114, Bandaríkin
  • Notkun: Háþróuð myndagerð með ýmsum gervigreindarlíkönum (þar á meðal FLUX)
  • Gögn sem send voru inn: myndbeiðnir, stílparametra, tilvísunarmyndir
  • Persónuvernd: fal.ai vinnur úr gögnum til myndagerðar.
  • Staðsetning: Bandaríkin. fal.ai er ekki vottað samkvæmt EU-US Data Privacy Framework; gögnum er miðlað á grundvelli staðlaðra samningsákvæða ESB (2. mgr. 46. gr. GDPR).
  • Athugasemd um merkingu: Að því er við best vitum inniheldur fal.ai engin vatnsmerki frá þjónustuveitanda. Við bætum því merkingu alfarið sjálf á úttak þessara líkana (auðkenni í lýsigögnum og innihaldsauðkenni; sjá kafla 8.2).
  • Auk myndagerðar er fal.ai einnig notað til sjálfvirkrar bakgrunnsfjarlægingar (líkönin 'BiRefNet v2' og 'Pixelcut', bæði hýst á fal.ai-vettvangi), til dæmis þegar búið er til sýnishluta af vörumyndum.
  • Frekari upplýsingar: https://fal.ai/legal/privacy-policy

Legal basis: Lagalegur grundvöllur: 1. mgr. 6. gr. GDPR (framkvæmd samnings); Færsla til þriðja lands á grundvelli 28. gr. GDPR (samningur um vinnslu persónuupplýsinga) í samspili við 46. gr. GDPR (staðlaðar samningsákvæði ESB)

Fal.ai persónuverndarstefna

7.8 Creatomate (búa til myndbönd og smámyndir)

  • Birgir: Creatomate BV, Niðurlönd
  • Notkun: Sjálfvirk myndun myndbandsþumbeina, grafíkur fyrir samfélagsmiðla, glærusýningar
  • Send gögn: Myndir þínar, texti, hönnunarsniðmát
  • Gagnavernd: Creatomate er staðsett í ESB og GDPR-samhæft.
  • Staðsetning: ESB (Hollandi)
  • Frekari upplýsingar: https://creatomate.com/privacy-policy

Legal basis: Lagalegur grundvöllur: 6. gr. 1. mgr. b. liður GDPR (framkvæmd samnings)

Persónuverndarstefna Creatomate

7.9 DeepL (Þýðing á efni)

  • Þjónustuveitandi: DeepL SE, Maarweg 165, 50825 Köln, Þýskaland
  • Notkun: Sjálfvirk þýðing á greinatextum, bloggfærslum, fréttabréfum, tilkynningum og kerfispósttextum á önnur tungumál.
  • Veitt gögn: Texti sem þarf að þýða (t.d. efni færslu), auk upprunalegu og markmálanna.
  • Persónuvernd: DeepL er þýsk/evrópsk fyrirtæki; vinnsla gagna fer fram innan ESB.
  • Staðsetning: ESB (Þýskaland)
  • Frekari upplýsingar: https://www.deepl.com/de/privacy

Legal basis: Lagalegur grundvöllur: 6. gr. 1. mgr. GDPR (framkvæmd samnings), 28. gr. GDPR (vinnsla persónuupplýsinga fyrir hönd ábyrgðaraðila)

Persónuverndarstefna DeepL

7.10 LangSmith / LangChain (gæðatrygging og rekjanleiki gervigreindar)

  • Veitandi: LangChain, Inc., Bandaríkin
  • Notkun: Þar sem það er virkjað á þjónshliðinni skráir LangSmith ferlana sem gervigreindarfulltrúar okkar framkvæma (t.d. margstigs vinnuflæði við efnisframleiðslu) til gæðatryggingar, villugreiningar og frammistöðueftirlits.
  • Send gögn: inntak, millistig og svör úr viðeigandi gervigreindarvinnsluvirkum – geta innihaldið efni og vörumerkjagögn
  • Persónuvernd: Aðgangur að LangSmith-verkefninu er takmarkaður við heimilað starfsfólk.
  • Staðsetning: Bandaríkin (eða ESB-endaþegi, ef hann er stilltur)
  • Frekari upplýsingar: https://www.langchain.com/privacy-policy

Legal basis: Lagalegur grundvöllur: 1. mgr. 6. gr. GDPR (b) og (f) (framkvæmd samnings um gervigreindarvirkni, lögmætur hagsmunur í gæðatryggingu); Færslur til þriðju landa á grundvelli 28. gr. GDPR (samningur um vinnslu persónuupplýsinga) í samspili við 46. gr. GDPR (staðlaðir samningsákvæði ESB)

Persónuverndarstefna LangChain

7.11 Tesseract.js (OCR fyrir myndir og skannanir)

  • Notkun: Opin hugbúnaðar-OCR-vél til textagreiningar í hlaðnum myndum, skjámyndum og skönnunum
  • Vinnsla: Fer fram staðbundið í vafranum eða á EU-þjónum okkar.
  • Send gögn: Myndskrár fyrir textaviðun
  • Persónuvernd: Tesseract er opinn hugbúnaður, engin gagnaflutningur til þriðja aðila.
  • Staðsetning: Staðbundin vinnsla / ESB-þjónn

Legal basis: Lagalegur grundvöllur: 6. gr. 1. mgr. b. liður GDPR (framkvæmd samnings)

7.12 Skjalavinnsla (skrifstofuskrár, PDF-skrár o.s.frv.)

  • Við notum ýmis tól til að vinna úr hlaðnum skjölum:
  • • Skrifstofu-greini: Les Word (.docx), Excel (.xlsx) og PowerPoint (.pptx) skrár
  • • Mammoth: Umbreyting Word-skjala
  • • PDF-greining: útdráttur texta úr PDF-skjölum
  • • XLSX: Vinnsla Excel-skráa
  • • CSV-greining: Lesa CSV-gögn
  • • Cheerio: Vefskrap fyrir vefsíðugreiningu (Vörumerkjagreini)
  • Tilgangur: Greining á vörumerkisreglunum þínum, skjölum og vefsíðum fyrir Vörumerkisgreininn
  • Vinnsla: Fer fram á EU-þjónum okkar (AWS)
  • Persónuvernd: Öll verkfæri eru með opnum kóða eða keyra á eigin netþjónum okkar.

Legal basis: Lagalegur grundvöllur: 6. gr. 1. mgr. b. liður GDPR (framkvæmd samnings)

7.13 Google API-skjöl (samþætting YouTube og Gmail)

  • Notkun: Samþætting við Google-þjónustur (YouTube fyrir myndbandsfærslur, Gmail fyrir tölvupósttilkynningar)
  • Send gögn: OAuth-tóken fyrir heimildagjöf, sendingargögn fyrir YouTube
  • Persónuvernd: Google vinnur úr gögnum í samræmi við persónuverndarstefnu Google.
  • Staðsetning: Bandaríkin/ESB
  • Frekari upplýsingar: https://policies.google.com/privacy
  • Staða: Í þróun fyrir samþættingu við YouTube

Legal basis: Lagalegur grundvöllur: 6. gr. 1. mgr. b. liður GDPR (framkvæmd samnings)

7.14 Mikilvægt atriði varðandi vinnslu með gervigreind

Gögnin þín verða aðeins send til viðeigandi þjónustuveitenda þegar þú ert virkur að nota viðkomandi gervigreindarvirkni.

AI-veitendur vinna úr gögnum þínum eingöngu í þeim tilgangi að veita þá þjónustu sem óskað er eftir (efnisgerð, þýðing, textaviðurkenning, rannsóknir).

Samningar um vinnslu persónuupplýsinga í samræmi við 28. grein GDPR eru gerðir við alla gervigreindarveitendur; í tilviki veitenda frá þriðju löndum eru einnig gerðir staðalsamningsákvæði ESB í samræmi við 46. grein(2)(c) GDPR (sjá kafla 16).

Við takmarkum flutning persónuupplýsinga til gervigreindarveitenda við það sem nauðsynlegt er fyrir viðkomandi virkni og flytjum ekki neinar tengiliðaupplýsingar, greiðsluupplýsingar né innskráningarupplýsingar úr reikningnum þínum. Hins vegar er ekki hægt að útiloka flutning persónuupplýsinga að fullu: inntaksbeiðnir, vörumerkjaprófílar, tilvísunartextar og hlaðnar myndir og skjöl geta innihaldið persónuupplýsingar ef þú slærð inn eða hleður upp slíkum upplýsingum.

Vinsamlegast sláið því ekki inn neinar persónuupplýsingar sem varða þriðja aðila, neinar sérstakar flokka persónuupplýsinga eins og skilgreint er í 9. gr. GDPR, né neinar trúnaðargögn í inntaki eða upphleðslum, nema það sé nauðsynlegt fyrir þá aðgerð sem óskað er eftir eða þið hafið nauðsynleg réttindi og samþykki.

Fyrir miðlaefni sem við framleiðum notum við tæknilegar upplýsingagjafartækni og merkjakerfi, svo sem lýsigögn, efnisvottanir, vatnsmerki og sýnilegar tilkynningar. Nánari upplýsingar og skipting ábyrgðar samkvæmt 50. gr. AI-reglugerðar ESB má finna í kafla 8.

Líkanin og þjónustuveitendurnir sem notuð eru geta breyst eftir því sem þróunin vindur fram. Við munum tilgreina allar verulegar breytingar í þessari persónuverndarstefnu (sjá kafla 20).

08 Gagnsæi og merkingu gervigreindar (50. grein gervigreindarlaga ESB)

PostMaestro.ai er gervigreindarkerfi sem býr til gerviefni: texta, myndir, myndbönd, grafík og – þar sem það er í boði – gerviröddir. Slík kerfi lúta skyldum um gagnsæi sem kveðið er á um í 50. gr. reglugerðar (ESB) 2024/1689 um gervigreind ("ESB gervigreindarlögin"). Þessi kafli útskýrir hvaða skyldur við, sem veitandi, uppfyllum og hvaða skyldur gilda um þig, sem rekstraraðila, þegar þú birtir framleitt efni.

8.1 Opinberun samskipta við gervigreindarkerfi

  • Í PostMaestro.ai hefurðu beint samspil við gervigreindarkerfi. Öll þjónustustörf sem búa til, meta, draga saman, þýða eða parafrafera efni eru knúin af gervigreind og merkt sem slík í notendaviðmótinu.
  • Tilkynningin skal veitt fyrir fyrstu samskipti og vera skýr, auðskiljanleg og greinilega aðgreind frá öðrum þáttum notendaviðmótsins (50. gr. 1. mgr. AI-reglugerðar ESB).
  • Við bjóðum upp á þessar upplýsingar í aðgengilegu formi og tryggjum að þær uppfylli viðurkenndar kröfur um aðgengi (50. gr. liður 5 í AI-reglugerð ESB).
  • Svarið og tillögurnar sem gervigreindin veitir geta verið ófullkomnar, úreltar eða staðreyndavilltar. Þær teljast ekki lögfræðiráðgjöf, skattaráðgjöf, læknisráðgjöf né fjármálaráðgjöf.

8.2 Vélrænt læsileg merking á framleiddum efni

  • Samkvæmt 2. mgr. 50. gr. tilskipunar ESB um gervigreind skulu úttak gervigreindarkerfa sem búa til gervimyndir, hljóð-, mynd- eða textainnihald bera merkingu um að efnið sé gervilega búið til eða breytt, í vélrænt læsilegu sniði. Merkið skal vera áhrifaríkt, samhæft, traust og áreiðanlegt.
  • Við innleiðum þetta skilyrði með nokkrum samverkandi aðferðum, þar sem, miðað við núverandi tækniþróun, engin ein aðferð ein og sér getur náð nauðsynlegri stöðugleika:
  • • Uppruna-metagögn í skránni: Við útflutning skrifum við XMP- og IPTC-auðkenni í myndmiðlunarskrárnar sem búnar eru til, einkum IPTC-reitið 'Digital Source Type' með gildinu 'trainedAlgorithmicMedia', sem og upplýsingar um notuðu gervigreindarkerfið, útgáfu líkansins og tíma myndunar.
  • • Innihalds-vottorð (C2PA): Fyrir mynd- og myndbandsskrár sem eru búnar til innleiðum við dulkóðað undirritaða upprunayfirlýsingu í samræmi við C2PA-staðalinn í úttaksferilinn.
  • • Vatnsmerki frá þjónustuaðila: Þar sem viðeigandi líkanveitandi innlimar ósýnileg vatnsmerki, eru þau varðveitt og fjarlægð ekki. Fyrir Google Gemini myndlíkön er þetta SynthID vatnsmerkingaraðferðin.
  • • Staðfesting: Eftir skrift lesum við merkjarað aftur og skráum stöðu hvers skráars (bíður, gilt, vantar, fjarlægt). Ef innlimun mistekst krefjumst við þess að viðkvæmar efnisflokkar séu merktir sýnilega.
  • Merkið er sett á þjónshliðinni áður en skrá er vistuð eða afhent, svo að það haldist eftir birtingu, upphleðslu og niðurhali. Tæknilega séð er ekki hægt að útiloka að þriðju aðilar eða markpallar fjarlægi lýsigögn við endurhleðslu, þjöppun eða klippingu. Í því tilviki er sýnilegi merkið áfram þitt öryggisnet (sjá 8.3).
  • Staða innleiðingar og lokadagur: Skýrsluskyldur samkvæmt 50. gr. AI-reglugerðar ESB hafa gilt frá 2. ágúst 2026. Fyrir gervigreindarkerfi sem – eins og PostMaestro.ai – voru þegar á markaði fyrir þennan dag, gildir aðlögunartímabilið til 2. desember 2026. Við munum innleiða að fullu þær aðferðir sem lýst er hér að ofan innan þessa tímabils og skrá innleiðingarstöðu innanhúss.
  • Vísun í þessari persónuverndarstefnu ein og sér uppfyllir ekki kröfur 2. mgr. 50. gr. AI-reglugerðar ESB. Það sem skiptir máli er vélrænt lesanlegur merkimiði á skránni sjálfri.

8.3 Skyldur þínar sem rekstraraðila varðandi deepfakes

  • Ef þú birtir efni sem búið er til með PostMaestro.ai, ert þú "rekstraraðili" í skilningi AI-reglugerðar ESB. Í þessu tilviki gildir upplýsingaskylda samkvæmt 50. gr. 4. mgr. AI-reglugerðar ESB um þig en ekki um okkur.
  • Ef þú býrð til eða breytir mynd-, hljóð- eða myndbandsinnihaldi sem ber áberandi líkindi við raunverulega einstaklinga, hluti, staði, samtök eða atburði ("deepfakes"), þá verður þú við birtingu að upplýsa að efnið hafi verið gervilega búið til eða breytt.
  • Samkvæmt leiðbeiningum framkvæmdastjórnar Evrópusambandsins gildir þessi skylda óháð því hvort nokkur ásetningur um villandi framsetningu sé til staðar og jafnvel þegar enginn tiltekinn raunverulegur einstaklingur er sýndur. Hún gildir því reglulega um færslur á samfélagsmiðlum.
  • Til aðstoðar við þetta bjóðum við upp á: sýnilegan merkimiða sem sjálfgefna stillingu fyrir flokka viðkvæms efnis, tillögu að viðvörunarboði við útflutning og áminningu í útgáfuferlinu.
  • Skilgreiningin sjálfgefin er alltaf "virk". Að slökkva á þessari aðgerð verður að skrá: við skráum tímann, notendanafn, vinnusvæði og útgáfu staðfestingartexta. Fyrir ljósmyndarækar framsetningar á fólki og gerviröddum er ekki heimilt að slökkva á þessari aðgerð.
  • Þú mátt ekki fjarlægja, óvirkja, sniðganga eða skerða virkni merkjakerfa og upplýsingagjafarkerfa sem við bjóðum upp á (sjá kafla 6.4 í notkunarskilmálum).
  • Þessi skylda gildir umfram merkiskröfur viðkomandi samfélagsmiðlapalla. Þú verður að kanna fyrir þig hvort upplýsingaskylda sé til staðar í hverju tilviki fyrir sig.

8.4 Gervigreindarunnin texti og ritstjórnarábyrgð

  • Þegar um texta er að ræða er 50. grein gervigreindarlaga ESB mun þrengri en fyrir myndir, hljóð og myndband. Tilkynningarskylda gildir aðeins ef öll þrjú eftirfarandi skilyrði eru uppfyllt:
  • 1. Texti var búinn til eða breyttur af gervigreind.
  • 2. Textið verður birt.
  • 3. Tilgangur útgáfunnar er að upplýsa almenning um málefni sem varða almannaheill – svo sem fréttir, pólitískar eða félagslegar umræður og framlög til opinberra umræðna.
  • Merkingarkrafan gildir ekki ef efnið hefur verið undirorpið mannlegri yfirferð eða ritstjórn og náttúrulegur eða lagalegur aðili ber ritstjórnarábyrgð á útgáfunni.
  • Ekki er almenn krafa um að merkja allt texta sem gervigreind hefur búið til. Sá sem notar gervigreind sem aðstoðartæki, fer yfir textana ritstjórnlega og ber sjálfur ábyrgð á þeim, er almennt ekki háður frekari merkinguarkröfum.
  • PostMaestro.ai er hannað einmitt í þessum tilgangi: textinn sem það býr til er ætlaður sem tillaga. Áður en áætlun er sett eða birt krefjumst við skýrrar staðfestingar á því að þú hafir yfirfarið textann og samþykkir ritstjórnarlega ábyrgð á honum. Við skráum þessa staðfestingu, þar á meðal tíma, notendareikning og útgáfu textans, svo undantekningin haldist sönnunarhæf.
  • Athugasemdin í umsókninni hljóðar svo: "Þessi texti er tillaga. Vinsamlegast athugaðu hann áður en hann er birt. Með því að athuga hann samþykkir þú ritstjórnarábyrgð."
  • Án þessarar yfirferðar máttu ekki birta generuð texta sem efni sem þú berð ritstjórnarlega ábyrgð á; upplýsingaskylda samkvæmt 50. gr. lið 4 í EU AI Act gæti þá átt við.

8.5 Engin tilfinningaviðurkenning og engin lífkennishlutdeild

  • PostMaestro.ai notar engin kerfi til að greina tilfinningar og álykur ekki tilfinningar, tilfinningalega stöðu né ásetning úr lífkennagögnum.
  • Við framkvæmum ekki flokkun með lífkennum, andlitsgreiningu, lífkennaupplýsingaauðkenningu né auðkenningu verndaðra einkenna, svo sem þjóðernisuppruna, pólitískra skoðana, trúarbragða, aðildar að stéttarfélagi, heilsu eða kynhneigðar.
  • Matsaðgerðir eins og hugmyndastaðfesting, vörumerkjanalýsa eða frammistöðugreiningar varða eingöngu efni-, vörumerkja- og námsgögn – ekki einstaklinga né lífkennatengd einkenni.
  • Upplýsingakröfur samkvæmt 50. gr. 3. mgr. laga ESB um gervigreind (EU AI Act) fyrir kerfi sem greina tilfinningar og flokka lífkennan gilda því ekki um okkur.

8.6 Bönnuð notkun: framsetningar á nánum athöfnum án samþykkis og framsetningar á kynferðisofbeldi gegn börnum

  • 5. grein laga ESB um gervigreind bannar gervigreindarkerfi sem með sanngjörnu tilliti má sjá fyrir að muni framleiða óumbeðnar náið myndir (NCII) eða barnakynferðislegt misnotkunarefni (CSAM). Sem veitandi alhliða tóls til mynd- og myndbandsgerðar metum við þessa misnotkunarhættu sem fyrst í hönnunarferlinu og innleiðum tæknilegar varúðarráðstafanir.
  • Varnarráðstafanir sem innleiddar voru:
  • • Inntakssíur sem hindra viðeigandi fyrirspurnir jafnvel áður en mynd- og myndbandslíkön eru kölluð
  • • Úttakssíur og öryggisstillingar þeirra líkanveitenda sem notaðir eru
  • • Að hindra efni sem beinist að börnum og ungmennum í kynferðislegu samhengi eða sýnir náið myndir af auðkennanlegum einstaklingum
  • • Að óvirkja Persona- og Voice-aðgerðirnar án skráðrar samþykkis gagnaðilans (sjá kafla 5.9)
  • • Skráning á lokuðum beiðnum til að greina misnotkun, og möguleiki á að stöðva viðkomandi aðgangsreikninga
  • Öll notkun vettvangsins í þessum tilgangi er stranglega bönnuð og mun leiða til tafarlausrar sviptingar aðgangsins og, ef ástæða er til að gruna refsiverða háttsemi, tilkynningu til viðeigandi yfirvalda.
  • Tilkynna misnotkun: Þú og þriðju aðilar getið tilkynnt brot hvenær sem er á info@nexaluna.ai með efnislínunni "Report AI misuse". Við forgangsröðum meðferð innkomandi tilkynninga og staðfestum móttöku.
  • Við skráum áhættumat okkar frá hönnunarstiginu, þau síur sem notuð eru og vinnslu skýrslna innan fyrirtækisins, og veitum þessar upplýsingar viðeigandi yfirvöldum eftir beiðni.

8.7 Skipting hlutverka: þjónustuveitendur og rekstraraðilar

  • Þjónustuveitandi, í skilningi reglugerðar ESB um gervigreind, er Nexaluna AI Solutions UG (takmörkuð ábyrgð) fyrir gervigreindarkerfið PostMaestro.ai. Við erum háð skyldum birgis, einkum vélrænt læsilegri merkingu á úttaki samkvæmt 2. mgr. 50. gr. og upplýsingagjöf um samskipti við gervigreind samkvæmt 1. mgr. 50. gr.
  • Þú telst rekstraraðili um leið og þú notar vettvanginn á eigin ábyrgð og birtir efni sem þú hefur búið til. Þú ert háður skyldum rekstraraðila, einkum upplýsingaskyldu samkvæmt 50. gr. 4. mgr. þegar um er að ræða deepfakes og texta sem varða almannaheill.
  • Grunnlíkönin sem notuð eru eru fengin frá þriðja aðilum (sjá kafla 7). Þeir eru birgjar viðkomandi gervigreindarlíkana; við erum birgir gervigreindarkerfisins sem byggt er ofan á þau.
  • Við viðhalda innra skrá yfir allar gerðir sem eru í notkun, ásamt hlutverkaskiptingum þeirra, og uppfærum hana þegar breytingar verða.
  • Varðandi AI-hæfni eins og hún er skilgreind í 4. gr. AI-reglugerðar ESB, þjálfum við starfsfólk okkar í notkun þeirra gervigreindarkerfa sem við notum og halda skrá yfir þjálfunarnámskeiðin.

8.8 Eftirlit og kvartanir

  • Frá 29. júlí 2026 hefur Sambandsnetstofnunin verið hæf markaðseftirlitsstofnun, miðlægur tengiliður og kvörtunaraðili fyrir AI-reglugerð ESB í Þýskalandi.
  • Alríkisnetstofnunin, Tulpenfeld 4, 53113 Bonn, https://www.bundesnetzagentur.de
  • Þú getur sent inn kvartanir varðandi gagnsæi gervigreindar þar hvenær sem er. Við biðjum þig um að hafa samband við okkur fyrirfram á info@nexaluna.ai svo við getum leyst málið strax.

09 Greiðslumeðferð (Stripe)

Við notum Stripe (Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA) til greiðslumeðferðar.

Eftirfarandi gögn eru send til Stripe þegar greiðslur eru gerðar:

• Nafn og netfang

• Greiðsluupplýsingar (kreditkortanúmer, gildistími, CVV)

• Reikningsheiti (ef tilgreint)

• Upphæð og viðskiptaupplýsingar

Við geymum ekki neinar heildstæðar greiðsluupplýsingar (kreditkortanúmer, CVV) sjálf. Þær eru eingöngu vistaðar hjá Stripe.

Við fáum aðeins eftirfarandi frá Stripe:

• Viðskiptanúmer

• Greiðslustaða (heppnuð/misheppnuð)

• Síustu 4 tölustafir greiðsluaðferðarinnar (fyrir þína eigin skráningu)

• Stripe viðskiptavinauðkenni (fyrir endurteknar greiðslur)

Legal basis: Lagalegur grundvöllur: 6. gr. 1. mgr. b. liður GDPR (framkvæmd samnings)

Third country: Stripe er vottað samkvæmt EU-US Data Privacy Framework og býður upp á netþjóna í ESB.

Storage period: Geymslutími: Viðskiptagögn 10 ár (lögbundna varðveislu skylda), greiðsluaðferðir þar til þú eyðir þeim

Frekari upplýsingar: https://stripe.com/de/privacy

10 Gagnageymsla og gagnagrunnur

10.1 Strapi bakenda kerfi

  • Öll reikningsgögnin þín, efnið og stillingarnar eru vistuð í bakenda kerfi okkar:
  • • Bakenda-rammi: Strapi CMS (opin hugbúnaður)
  • • gagnagrunnur: PostgreSQL
  • • Hýsing: AWS (ESB-svæðið)
  • • Dulkóðun: SSL/TLS fyrir gagnaflutning, bcrypt fyrir lykilorð
  • Aðeins heimilaðir starfsmenn og kerfi hafa aðgang.

10.2 AWS hýsing og efnisdreifing

  • Svæðisbundnar AWS-auðlindir okkar eru reknar í Evrópusvæðum:
  • • Aðalþjónn og geymslustaður: Frankfurt (eu-central-1); aðrar ESB-svæði eingöngu þar sem þetta hefur verið stillt í samræmi fyrir einstakar þjónustur
  • • S3-ílát: Fyrir kyrrstæðar eignir og fjölmiðlaskrár
  • • RDS PostgreSQL: Fyrir gagnagrunnshýsingu
  • • CloudFront: Alþjóðlegt efnisdreifikerfi; við afhendingu getur efni og tæknileg tengingargögn verið unnin í jaðarsetjum utan ESB eða EES
  • AWS vinnur með gögn viðskiptavina sem vinnsluaðili í samræmi við 28. grein GDPR, á grundvelli viðbótarsamnings AWS um gagnaúrvinnslu (AWS DPA).
  • Fyrir allar flutningar til þriðju landa gilda staðalsamningsákvæði ESB sem innifalin eru í AWS þjónustuskilmálum sjálfkrafa. Samkvæmt líkani um sameiginlega ábyrgð er val á svæðum og þjónustum og örugg uppsetning þeirra okkar ábyrgð.

Legal basis: Lagalegur grundvöllur: 6. gr. 1. mgr. b. og f. liður GDPR (framkvæmd samnings, lögmætur hagsmunir)

Storage period: Geymsluþrif: Sjá viðeigandi gagnategundir (reikningsgögn þar til eyðingu, reikningsgögn 10 ár o.s.frv.)

11 gagnatrygging

Við beitum víðtækum tæknilegum og skipulagslegum ráðstöfunum til að vernda gögnin þín:

  • • SSL/TLS-dulkóðun fyrir allar gagnaflutningar (HTTPS)
  • • Bcrypt-dulkóðun fyrir lykilorð (með salti)
  • • Tvíþáttastaðfesting (2FA) er í boði sem valkostur
  • • Reglulegar öryggisúttektir og innbrotaprófanir
  • • Aðgangsstýring og auðkenning fyrir öll kerfi
  • • Sjálfvirkar afritanir (dulkóðuð)
  • • Eldveggir og innbrotaskynjunarkerfi
  • • Reglulegar hugbúnaðaruppfærslur og öryggisplástrar
  • • Aðgangsstýring byggð á hlutverkum (RBAC) fyrir teymisreikninga
  • • Skoðunarskrár yfir öryggistengdar aðgerðir
  • • AES-256-GCM dulkóðun fyrir geymdar aðgangs- og endurnýjunartokena fyrir samfélagsmiðla
  • • Undirrituð, tímabundin OAuth-ríkisbreytur (HMAC-SHA256) og PKCE (S256) á X/Twitter til að verja gegn CSRF- og kóðamiðlunarárásum
  • • Vörn gegn botum og ruslpósti við skráningu/innskráningu í gegnum Cloudflare Turnstile

Þrátt fyrir allar öryggisráðstafanir er ekki hægt að tryggja algjört öryggi við flutning gagna um internetið. Vinsamlegast verndið einnig aðgangsauðkenni ykkar sjálf.

12 Þjónustu-, öryggis- og sjálfvirknilausnir

Við notum einnig eftirfarandi þriðja aðila fyrir reikningsöryggi, varnir gegn svikum, þjónustu og innri sjálfvirkni:

12.1 ipinfo.io (IP-staðsetning fyrir innskráningaröryggisviðvaranir)

  • Veitandi: ipinfo.io / IPinfo LLC, Bandaríkin
  • Notkun: Þegar innskráningarviðvaranir eru virkjaðar notum við IP-tölu til að ákvarða nánasta staðsetningu (land, heimsálfa, netveitufyrirtæki) í hvert sinn sem notandi skráir sig inn. Með því að nota þessar upplýsingar og vafravið kennara búum við til tækjafingaför til að greina innskráningar frá nýjum tækjum eða frá nýjum löndum. Í þessu tilviki munum við tilkynna þér í appinu, með push-tilkynningu og með tölvupósti, um tækið og áætlaðan stað innskráningarinnar.
  • Gögn sem send eru: IP-tala þín við skráningu. Einkaneða staðbundnar IP-tölur eru síaðar út fyrirfram og eru ekki sendar.
  • Við geymum ekki IP-tölu; í staðinn geymum við fyrir allt að 20 nýlega notuð tæki óafturkræfan hash-gildi sem inniheldur vafragerð, stýrikerfi, tækjategund og land, auk tíma síðustu innskráningar.
  • Við sendum ekki tilkynningu í fyrsta sinn sem þú skráir þig inn eftir að hafa kveikt á tækinu
  • Athugið: Innskráningarviðvaranir eru óvirkar sem sjálfgefið. Þú getur virkjað eða slökkt á þeim í öryggis-stillingum þínum. Fyrir fyrirtækjaaðila getur aðilinn virkjað þær fyrir alla meðlimi; án virkra innskráningarviðvarana mun engin tilkynning birtast.
  • Staðsetning: Bandaríkin
  • Frekari upplýsingar: https://ipinfo.io/privacy-policy

Legal basis: Lagalegur grundvöllur: 6. mgr. 1. gr. GDPR (lögmæt hagsmunamál í tengslum við öryggi reiknings) og 32. gr. GDPR (öryggi vinnslunnar). Fyrir flutninga til Bandaríkjanna gilda staðlaðar samningsákvæði ESB samkvæmt 46. gr. lið c GDPR.

Persónuverndarstefna ipinfo.io

12.2 Cloudflare Turnstile (vörn gegn vélmennum og ruslpósti)

  • Veitandi: Cloudflare, Inc., Bandaríkin
  • Notkun: Til að vernda skráningar- og innskráningarferla innan forritsins, sem og fréttabréfs- og útskriftareyðublöð á þessari vefsíðu, gegn sjálfvirkum beiðnum (vélmennum) með óáberandi CAPTCHA-aðferð.
  • Gögn sem send eru: samskiptaviðbrögð og vaframerki til að greina vélmenni, auk IP-tölu þinnar
  • Persónuverndarstefna: Cloudflare er vottað samkvæmt EU-US Data Privacy Framework
  • Staðsetning: Bandaríkin/ESB
  • Frekari upplýsingar: https://www.cloudflare.com/privacypolicy/

Legal basis: Lögfræðilegur grundvöllur: 6. gr. 1. mgr. GDPR (lögmæt hagsmunamál í upplýsingatækniöryggi og til að koma í veg fyrir misnotkun)

Persónuverndarstefna Cloudflare

12.3 Línulegt (endurgjafarkerfi og stuðningsmiðakerfi)

  • Birgir: Linear Orbit, Inc., Bandaríkin
  • Notkun: Innri vinnsla á endurgjöf, villuskilaboðum ("Tilkynna vandamál") og stuðningsfyrirspurnum sem miðum
  • Veitt gögn: netfangið þitt, texti endurgjafar þinnar eða tilkynning um vandamál, viðeigandi síða eða aðgerð og skjámyndir sem þú gætir haft hengt við.
  • Vinsamlegast athugið: Athugasemdir og stöðuuppfærslur frá Linear verða sendar þér með tölvupósti til upplýsinga þinna.
  • Staðsetning: Bandaríkin
  • Frekari upplýsingar: https://linear.app/privacy

Legal basis: Lagalegur grundvöllur: 6. gr. 1. mgr. b- og f-liðar GDPR (framkvæmd samnings/stuðnings; lögmæt hagsmunamál í vöruþróun)

Persónuverndarstefna Linear

12.4 GitHub (vinnuflæðis sjálfvirkni)

  • Þjónustuaðili: GitHub, Inc. (Microsoft), Bandaríkin
  • Notkun: Hreint tæknileg sjálfvirkni – þegar bloggfærsla er birt er GitHub Actions vinnuflæði virkjað sem, meðal annars, sendir út tilkynningu í viðeigandi fréttabréfi.
  • Gögn send: Póstametalgögn (slug, tungumál, innra skjalaupplýsinganúmer) – engin persónuleg notendagögn
  • Staðsetning: Bandaríkin
  • Frekari upplýsingar: https://docs.github.com/en/site-policy/privacy-policies/github-privacy-statement

Legal basis: Lagalegur grundvöllur: 6. gr. 1. mgr. GDPR (lögmæt hagsmunamál í tæknilegri sjálfvirkni)

Persónuverndarstefna GitHub

13 Réttindi þín sem skráðs aðila

Þú hefur eftirfarandi réttindi varðandi persónuupplýsingar þínar:

11.1 Réttur til upplýsinga (15. gr. GDPR)

Þú getur hvenær sem er óskað eftir upplýsingum um persónuupplýsingarnar sem við höfum vistað.

11.2 Réttur til leiðréttingar (16. gr. GDPR)

Þú getur óskað eftir leiðréttingu á ónákvæmum gögnum eða viðbót við ófullkomna gögn.

11.3 Réttur til eyðingar (17. gr. GDPR)

Þú getur óskað eftir eyðingu persónuupplýsinga þinna, að því gefnu að engar lagalegar skyldur til varðveislu séu til staðar.

11.4 Réttur til takmarkana (18. gr. GDPR)

Þú getur óskað eftir því að vinnsla persónuupplýsinga þinna verði takmörkuð.

11.5 Réttur til gagnaflytjanleika (20. gr. GDPR)

Þú getur fengið gögnin þín í uppbyggðu, algengu og vélrænt læsibæru sniði og látið flytja þau til annars þjónustuveitanda.

11.6 Andmælaréttur (21. gr. GDPR)

Þú getur mótmælt vinnslu persónuupplýsinga þinna ef hún byggist á lögmætum hagsmunum (2. mgr. 6. gr. GDPR).

11.7 Afturköllun samþykkis (2. mgr. 7. gr. GDPR)

Ef vinnslan byggist á samþykki þínu geturðu afturkallað það hvenær sem er. Lögmæti vinnslunnar sem framkvæmd var fram að afturkölluninni verður óskert.

11.8 Réttur til að leggja fram kvörtun (2. mgr. 77. gr. GDPR)

Þú hefur rétt til að leggja fram kvörtun hjá persónuverndaryfirvöldum, einkum í aðildarríki þar sem þú dvelur venjulega, starfar eða þar sem meint brot á sér stað.

Að nýta réttindi þín

Til að beita réttindum þínum, vinsamlegast hafðu samband við okkur á info@nexaluna.ai. Við munum afgreiða beiðni þína innan 30 daga.

14 Vélræn ákvarðanataka og prófíllgerð

Við tökum engar ákvarðanir eingöngu á grundvelli sjálfvirkrar vinnslu sem hafa lagaleg áhrif á þig eða hafa sambærilega veruleg áhrif á þig (22. gr. GDPR).

Matsgerð gervigreindarvirkni, svo sem hugmyndastaðfesting, vörumerkjanalýsa, efnismat og frammistöðuspár, framleiða eingöngu óbindandi tillögur og mat varðandi efni og vörumerki. Þær meta ekki einstaklinga og leiða ekki til ákvarðana sem varða einstaklinga.

Vélvæddir ferlar sem hafa tafarlaus áhrif á reikninginn þinn varða eingöngu uppfyllingu samnings og öryggi: lokun gjaldskyldra aðgerða þegar token-jafnvægi þitt er uppurið, sjálfvirk endurhleðsla tokena eftir fyrri virkjun þína, vörn gegn botum við skráningu og innskráningu, og lokun inntaks af misnotkunarsíum okkar (sjá kafla 8.6).

Ef sjálfvirk öryggis- eða misnotkunarprófun leiðir til þess að reikningnum þínum er settur í takmörkun, geturðu hvenær sem er óskað eftir handvirkri yfirferð, útskýrt stöðu þína og kært ákvörðunina. Til þess skaltu hafa samband við info@nexaluna.ai.

Engin lánshæfismat, í skilningi athugunar á lánshæfi, fer fram. Greiðslumeðferð, þar með talin varnaraðgerðir gegn svikum, er framkvæmd af Stripe (sjá kafla 9) í samræmi við eigin verklagsreglur.

15 Yfirlit: Allir þriðja aðila þjónustuveitendur (undirvinnsluaðilar) sem notaðir eru

Í eftirfarandi töflu er yfirlit yfir alla þriðja aðila sem vinna með persónuupplýsingar fyrir hönd okkar:

Provider Purpose Location Legal Basis
Amazon Web Services (AWS) Hýsing, netþjónainnviðir, gagnagrunnur (PostgreSQL) ESB (aðalgeymsla, sérstaklega Frankfurt); um allan heim með CloudFront-dreifingu 28. grein GDPR (AVV)
Strípa Vinnsla greiðslna Bandaríkin/ESB 28. grein GDPR (almenn reglugerð um persónuvernd), ESB-Bandaríkjanna DPF
SendGrid (Twilio) Póstdreifing (fréttabréf, þjónustupóstar og tilkynningarpóstar) Bandaríkin 28. grein GDPR (AVV), ESB–Bandaríkjanna DPF
Opinn AI Textaframleiðsla (GPT-líkön) Bandaríkin 28. grein GDPR (staðlaðar samningsákvæði) í samspili við 46. grein, 2. mgr., staflið c í GDPR (staðlaðar samningsákvæði)
Perplexity AI Rannsóknir, vefleit, textagerð Bandaríkin 28. grein GDPR (skilmálar) í samspili við 46. grein, 2. mgr. c-liðar GDPR (staðlaðar samningsákvæði)
Google Gemini Myndagerð Bandaríkin/ESB 28. grein GDPR (AVV), ESB–Bandaríkjanna DPF
Mistral AI Óptísk stafagreining ESB (Frakkland) 28. grein GDPR (AVV)
Fal.ai Myndagerð, bakgrunnsfjarlæging Bandaríkin 28. grein GDPR (staðlaðar samningsákvæði) í samspili við 46. grein, 2. mgr. c-liðar GDPR (staðlaðar samningsákvæði)
Creatomate Myndbandssmámyndir, sjónræn ritstjórn ESB (Hollandi) 28. grein almennra persónuverndarreglugerðarinnar (GDPR)
Mannstæð Textaframleiðsla (Claude) Bandaríkin 28. grein GDPR (staðlaðar samningsákvæði) í samspili við 46. grein GDPR, 2. mgr. c-liðar (staðlaðar samningsákvæði)
Firebase (Google) Push-tilkynningar (farsímaforrit og vafraviðbót) Bandaríkin/ESB 28. grein GDPR (almenn reglugerð um persónuvernd), ESB–Bandaríkjanna DPF
Tesseract.js OCR fyrir myndir/skannanir (opin hugbúnaður) Staðbundin vinnsla / ESB 6. grein 1. mgr. b-liðar í GDPR
Google API-skilgreiningar Samþætting YouTube og Gmail Bandaríkin/ESB 28. grein GDPR (AVV), ESB-Bandaríkjanna DPF
Opinn leiðarvísir Leiðsögn AI-líkans (myndagerð) Bandaríkin 28. grein GDPR (TAC) í samspili við 46. grein GDPR, 2. mgr. c-liðar (SCC)
Djúpt L Þýðing á efni ESB (Þýskaland) 28. grein GDPR (AVV)
LangChain / LangSmith Gæðatrygging og rekjanleiki gervigreindar Bandaríkin 6. gr. 1. mgr. stafliður f í persónuverndarreglugerðinni, 28. gr. persónuverndarreglugerðarinnar (Vinnsla hjá þriðja aðila) í samspili við 46. gr. 2. mgr. stafliður c í persónuverndarreglugerðinni (staðlaðar samningsákvæði)
ipinfo.io IP-staðsetning fyrir innskráningaröryggisviðvaranir Bandaríkin 6. gr. 1. mgr. stafliður f í GDPR, 46. gr. 2. mgr. stafliður c í GDPR (SCC)
Línulegri Endurgjafarkerfi og stuðningsmiðakerfi Bandaríkin 28. grein GDPR (staðlaðar samningsákvæði) í samspili við 46. grein GDPR, 2. mgr. c-liðar (staðlaðar samningsákvæði)
Cloudflare (Turnstile) Vörn gegn vélum og ruslpósti (CAPTCHA) Bandaríkin/ESB 28. grein GDPR (AVV), ESB-Bandaríkjanna DPF
GitHub (Microsoft) Vinnuflæðissjálfvirkni (bloggfærsla) Bandaríkin 6. gr. 1. mgr. f-liðar í GDPR, EU-US DPF (Microsoft)

Við höfum gert samninga við alla gagnavinnsluaðila í samræmi við 28. grein GDPR. Fyrir þjónustuaðila í þriðju löndum sem ekki hafa nægjanleikaákvörðun höfum við auk þess gert ESB staðalsamningsákvæðin í samræmi við 46. grein (2)(c) GDPR og skráð áhrifamat á gagnaflutning (sjá kafla 16). Hægt er að finna full nöfn fyrirtækja og heimilisföng gervigreindarveitenda í kafla 7. Við höldum þessum lista uppfærðum; vinsamlegast vísaðu til dagsetningarinnar í upphafi þessarar yfirlýsingar til að sjá núverandi stöðu.

16 Alþjóðlegar gagnaflutningar

Sumir þjónustuveitendur okkar eru staðsettir í Bandaríkjunum eða öðrum þriðju löndum utan ESB/EES, eða hafa netþjónastaðsetningar þar. Þetta á sérstaklega við um OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter, LangChain/LangSmith, Google/Firebase, Stripe, SendGrid (Twilio), Cloudflare, ipinfo.io, Linear og GitHub.

Þessar millifærslur fara reglulega og kerfisbundið fram sem hluti af daglegum rekstri. Við byggjum því ekki á undantekningum fyrir einstök tilvik, heldur á viðeigandi verndarráðstöfunum:

• Samningur um vinnslu persónuupplýsinga í samræmi við 28. grein GDPR við viðkomandi þjónustuveitanda

• Staðlaðar samningsákvæði ESB framkvæmdastjórnarinnar samkvæmt 46. gr. (2. mgr. c-liðar) GDPR, auk viðbótar tæknilegra og skipulagslegra öryggisráðstafana (dulkóðun, aðgangsstýring, gagnaminimering)

• Ákvörðun um fullnægandi vernd samkvæmt 45. gr. GDPR, að því gefnu að veitandinn sé vottaður samkvæmt EU-US Data Privacy Framework. Þetta á nú við um Stripe, SendGrid (Twilio), Cloudflare, Google/Firebase og Microsoft/GitHub.

Að því er við best vitum eru OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter og LangChain ekki vottaðir samkvæmt EU-US Data Privacy Framework. Flutningar til þessara veitenda eru því framkvæmdir á grundvelli staðlaðra samningsákvæða ESB samkvæmt 46. gr. lið c GDPR.

Fyrir hverja flutning til þriðja lands án ákvörðunar um nægjanleika framkvæmum við flutningsáhrifamat og skráum það. Við munum veita þér yfirlit yfir stöðu samninga og áhrifamatsins að beiðni á info@nexaluna.ai.

Við treystum eingöngu á 49. gr. 1. mgr. GDPR í raunverulegum einstökum tilvikum þar sem flutningur er nauðsynlegur til að uppfylla samning sem þú hefur sérstaklega óskað eftir og er einnota atvik.

Þrátt fyrir þessar tryggingar er ekki hægt að útiloka alfarið að yfirvöld í þriðju ríkjum krefjist aðgangs að sendum gögnum í samræmi við þjóðleg lög sín. Þess vegna ættir þú ekki að setja inn persónuupplýsingar þriðja aðila né sérstaklega viðkvæmar upplýsingar í fyrirspurnir eða upphleðslur (sjá kafla 7.14).

Þegar efni er afhent um allan heim með Amazon CloudFront getur AWS unnið úr tæknilegum tengingargögnum á jaðarsetjum utan EES. Viðbótarsamningur AWS um vinnslu gagna gildir í þessu tilliti; staðlaðar samningsákvæði sem Evrópu­komissionin hefur samþykkt eru innlögð í þjónustuskilmála AWS fyrir flutninga til þriðju landa og gilda sjálfkrafa.

17 Gagnageymslu- og eyðingartímabil

Við geymum gögnin þín aðeins svo lengi sem nauðsynlegt er fyrir viðkomandi tilgangi:

  • • Reikningsupplýsingar: Þangað til reikningnum er eytt
  • • Innihaldsgögn: Þangað til þeim er eytt handvirkt eða reikningnum er eytt
  • • Gögn fréttabréfs: Þangað til áskrift er afskráð; óstaðfestar áskriftir í 30 daga; sönnun samþykkis í 3 ár eftir afskráningu (sjá kafla 6.2)
  • • Tilkynningar í pósthólfinu: lesnar í 30 daga, ólesnar í 90 daga, nema þær séu eytt fyrr (sjá kafla 5.7)
  • • Tækjatokkar fyrir push-tilkynningar: óvirkjaðir eftir 60 daga án virkni, eytt 30 dögum síðar
  • • Reikningsgögn: 10 ár (lögbundin varðveislu skylda samkvæmt 147. gr. þýsku skattalagabálksins (AO))
  • • Stuðningsfyrirspurnir: 3 ár eftir lok verkefnisins
  • • Netþjónsdagskrárskrár: 7 dagar, síðan sjálfvirk nafnleyning (sjá kafla 4.1)
  • • Persónu- og raddatölur: Þangað til þú eyðir þeim eða afturkallar samþykki þitt (sjá kafla 5.9)
  • • Sönnunargögn varðandi vélanámseinkenni (staða merkingar, prófunarvottorð, skráðar frávik): 3 ár frá dagsetningu búnings, til að uppfylla skráningarskyldu samkvæmt EU AI Act

Eyðing reiknings

Þú getur eytt reikningnum þínum hvenær sem er í stillingunum.

Þegar reikningur hefur verið eytt, verða allar persónuupplýsingar eyddar innan 30 daga.

Undantekning: Bókhaldsgögn eru varðveitt í 10 ár í samræmi við lagalegar varðveislu­kröfur.

Færslur á samfélagsmiðlum sem hafa verið birtar verða áfram á viðkomandi vettvangi og þarf að eyða þeim þar sérstaklega.

Fyrir Meta-tengingar (Facebook/Instagram) styðjum við einnig sjálfvirka gagnahreinsunar-kallbák Meta: ef þú aftengir forritið í stillingum Facebook-reikningsins þíns, fáum við sjálfkrafa beiðni um eyðingu og veitum vinnslustöðu í gegnum stöðu-URL sem Meta útvegar.

18 Kökur og rekjanleiki

18.1 Tæknilega nauðsynlegar kökur

  • Við notum tæknilega nauðsynlegar kökur og, með samþykki þínu, valfrjálsar kökur:
  • • Lotuköku (tungumálastilling)
  • • Val á þema (dökkur/ljósur hamur)
  • • Inngöngusession (eftir skráningu í forritinu)
  • • Staðbundin geymsla (mál/land, engin staðsetning)
  • Þessi tæknilega nauðsynlegu gögn eru nauðsynleg fyrir virkni vefsíðunnar.

18.2 Valfrjáls smákökur (greiningar- og markaðssetningarsmákökur)

Við notum Google Analytics og önnur verkfæri til að greina hegðun notenda og í markaðssetningarskyni:

• Greiningarkökur (t.d. Google Analytics): Til að greina notendaviðhorf

• Markaðssetningarkökur: Til að birta persónulega auglýsingar

• Smákökur samfélagsmiðla: Fyrir virkni samfélagsmiðla

Þú getur veitt eða neitað samþykki þínu í gegnum smákökuborðanum.

Engar valfrjálsar kökur verða settar án samþykkis þíns.

18.3 Stjórnun smákökur

Þú getur stjórnað og eytt kökum í stillingum vafrans þíns.

Vinsamlegast athugið að óvirkjun tæknilega nauðsynlegra smákökur getur takmarkað virkni vefsins.

Þú getur breytt vafraköku-stillingum þínum hvenær sem er með tengli í fótanótu eða í vafraköku-borðanum.

Legal basis: Lagalegur grundvöllur: Fyrir tæknilega nauðsynlegar kökur, 25. gr. 2. mgr. TDDDG í samspili við 6. gr. 1. mgr. GDPR (lögmæt hagsmunamótmæli). fyrir valfrjálsar greiningar- og markaðskökur: 25. gr. (1) TDDDG í samspili við 6. gr. (1)(a) GDPR (samþykki). Engar valfrjálsar kökur verða settar án samþykkis þíns.

19 Börn og ungmenni

PostMaestro.ai er ekki ætlað persónum yngri en 16 ára.

Persónum yngri en 16 ára er ekki heimilt að nota vettvanginn.

Ef við verðum vör við að einstaklingur yngri en 16 ára hafi stofnað reikning, munum við eyða honum strax.

Ef þú grunar að unglingur hafi stofnað reikning án samþykkis foreldra, vinsamlegast hafðu samband við okkur á info@nexaluna.ai.

20 Breytingar á þessari persónuverndarstefnu

Við áskiljum okkur rétt til að breyta þessari persónuverndarstefnu eftir þörfum til að samræma hana breytingum á lagarammanum eða breytingum á þjónustu okkar.

Við munum tilkynna þér um allar verulegar breytingar með tölvupósti eða með skýrri tilkynningu á vefsíðunni.

Þessi yfirlýsing er útgáfa 3.2, dagsett 23. september 2026. Þú getur alltaf fundið nýjustu útgáfuna á postmaestro.ai/privacy.

Þessi persónuverndarstefna er fáanleg á nokkrum tungumálum. Þýðingarnar eru eingöngu til upplýsinga; ef ósamræmi kemur upp, gildir þýska útgáfan.

20.1 Sögulega þróun

  • Útgáfa 3.2 (23. september 2026): Kafli 12.1 skýrður (viðbótar tilkynning í forritinu og með push-tilkynningu, aðeins þegar notað er nýtt tæki eða í nýju landi; tækjafingrafar; skylduaktivering af hálfu fyrirtækiseiganda). Kafli 4.4: Notaðu gluggann "Koma fljótlega" til að gerast áskrifandi að fréttabréfinu, sem veitir einnig upplýsingar um útgáfuna. Kafli 5.7 stækkaður til að taka til "tilkynninga (í forriti, push og tölvupósti)" (vafra-push, tækjaauðkenni, sýnileikamerki, pósthólf, þjónustutilkynningar, tilkynningar merktar sem "Mikilvægt"). Kafli 6 endurskoðaður: Skráningaraðferðir, tvöföld staðfesting fyrir vefsíðuna og skráningu, sönnun samþykkis (nýr kafli 6.2), vinnsla afhendingaratburða af SendGrid, afskráning í gegnum eyðublað og tölvupóstforrit, geymslutími án reglu um kyrrsetu. Kafli 12.2 hefur verið uppfærður til að innihalda eyðublöðin á þessari vefsíðu. Yfirlit yfir DeepL og þriðja aðila þjónustuaðila, sem og varðveislu­tímabil, hefur verið bætt við.
  • Útgáfa 3.1 (14. september 2026): Ákvæðin um markaðsnýtingu hlaðinna og búinna efna hafa verið aðlögð að deilingarstillingunni, sem er virkjuð sjálfgefið en má slökkva hvenær sem er, og samræmd við 7.2. grein notkunarskilmála. Upplýsingar um AWS-hýsinguna hafa verið skýrðar til að tilgreina aðal gagnageymslu í ESB, alþjóðlega CloudFront-dreifingu, sem og AWS DPA og staðlaðar samningsákvæði ESB.
  • Útgáfa 3.0 (10. ágúst 2026): Nýtt kafli 8 um gagnsæi og merkingu gervigreindar í samræmi við 50. gr. AI-reglugerðar ESB – upplýsingagjöf um samskipti við gervigreind, vélrænt læsileg merking á framleiddu efni, skyldur rekstraraðila varðandi deepfakes, gervigreindartextar og ritstjórnarskyldu, engin tilfinningagreining, bönnuð notkun samkvæmt 5. gr. AI-reglugerðar ESB, skipting hlutverka milli þjónustuveitenda og rekstraraðila, viðeigandi eftirlitsaðili. Nýr kafli 5.9 um gögn varðandi persónu, avatar og raddaeftirmyndun. Nýr kafli 14 um sjálfvirka ákvarðanatöku samkvæmt 22. gr. GDPR.
  • Útgáfa 3.0 (framhald): Lagagrundvöllur flutninga til þriðju landa var breyttur úr 49. gr. (1)(b) í GDPR í 28. gr. GDPR í samspili við 46. gr. (2)(c) í GDPR (staðlaðar samningsákvæði ESB) og upplýsingar um vottun OpenAI samkvæmt EU-US Data Privacy Framework hafa verið leiðréttar. Tilvísun í að samþykki teljist gefið með notkun einni og sér hefur verið fjarlægð. Markaðsnोटkun viðskiptavinaefnis hefur verið breytt þannig að hún krefst skýrs samþykkis (opt-in). Lögheimild fyrir notkun smáköku hefur verið bætt með 25. gr. TDDDG. Heimilisföng fal.ai og Perplexity AI hafa verið bætt við. Ósamræmdar upplýsingar um skráarskrár og smákökubanner hafa verið leystar; kaflinn "Upplýsingafulltrúi um persónuvernd" hefur verið endurnefndur "Persónuverndar tengiliður"; og efnisyfirlitið og kaflanúmerin hafa verið algjörlega endurskoðuð.
  • Útgáfa 2.0 (9. júlí 2026): Bætt við innskráningu með samfélagsmiðlum, vettvangssértækum OAuth-heimildum, OpenRouter, DeepL og LangSmith, auk stuðnings-, öryggis- og sjálfvirknithjónustu (ipinfo.io, Cloudflare Turnstile, Linear, GitHub).
  • Útgáfa 1.0 (15. mars 2026): Upphafleg útgáfa.

21 Tengiliður og spurningar um persónuvernd

Ef þú hefur einhverjar spurningar um persónuvernd, um að nýta réttindi þín eða kvartanir, vinsamlegast hafðu samband við:

Netfang: info@nexaluna.ai

Sími: +49 151 28858234

Póstfang: Nexaluna AI Solutions UG (takmörkuð ábyrgð) (Nexaluna AI Solutions), Renkenweg 23, 83209 Prien, Þýskaland

Við munum afgreiða beiðni þína innan 30 daga.

Hæf eftirlitsyfirvald

Bayeríska ríkisstofnunin fyrir eftirlit með persónuvernd (BayLDA)

Promenade 18, 91522 Ansbach

Sími: +49 (0)981 180093-0

Netfang: poststelle@lda.bayern.de

Vefsíða: https://www.lda.bayern.de/