Privatumo politika
Informacija apie duomenų tvarkymą PostMaestro.ai
"PostMaestro.ai" labai rimtai rūpinasi jūsų asmens duomenų apsauga. Šioje privatumo politikoje informuojame jus apie asmens duomenų tvarkymo tipą, apimtį ir tikslą mūsų nukreipimo puslapyje, programėlėje ir naujienlaiškio paslaugoje.
Table of Contents
01 Atsakingas asmuo
Duomenų valdytojas, kaip apibrėžta Bendrajame duomenų apsaugos reglamente (BDAR), yra
"Nexaluna AI Solutions UG" (ribota atsakomybė)
Prekyba pagal: "Nexaluna AI Solutions
Renkenweg 23
83209 Prienai
Vokietija
Email:info@nexaluna.ai
Phone: +49 155 63429119
Website:www.nexaluna.ai
02 Kontaktinis asmuo duomenų apsaugos klausimais
Pagal įstatymą mes neprivalome skirti duomenų apsaugos pareigūno (BDAR 37 straipsnis, Vokietijos duomenų apsaugos įstatymo (BDSG) 38 straipsnis). Dėl visų klausimų, susijusių su duomenų apsauga, jūsų teisių įgyvendinimu, taip pat dirbtinio intelekto skaidrumu ir ženklinimu, galite susisiekti su mumis el. paštu info@nexaluna.ai. Paprastai užklausas išnagrinėjame per 30 dienų.
03 Taikymo sritis
Ši privatumo politika taikoma
Nukreipimo puslapis (postmaestro.ai): Informacinė svetainė apie mūsų paslaugas
Interneto programa: išsami platforma registruotiems naudotojams
Naujienlaiškio paslauga: el. pašto rinkodara ir pranešimai
Duomenų apdorojimas skiriasi priklausomai nuo srities. Tai išsamiai paaiškinta toliau.
04 Duomenų tvarkymas nukreipimo puslapyje
Šie duomenys tvarkomi mūsų nukreipimo puslapyje (postmaestro.ai):
4.1 Techniniai duomenys (žurnalo failai)
- Kai lankotės mūsų svetainėje, automatiškai renkama ši informacija:
- - IP adresas (anonimizuotas po 7 dienų)
- - Prieigos data ir laikas
- - Puslapiai ir failai, prie kurių prieita
- - Perduotų duomenų kiekis
- - Naršyklės tipas ir versija
- - Operacinė sistema
- - Nuorodos URL (anksčiau aplankytas puslapis)
Purpose: Šie duomenys renkami tik techniniais tikslais (saugumo, klaidų analizės, sistemos stabilumo) ir nenaudojami naudotojų profiliams kurti.
Legal basis: Teisinis pagrindas: BDAR 6 straipsnio 1 dalies f punktas (teisėtas sistemos saugumo interesas).
Storage period: Saugojimo laikotarpis: 7 dienos, po to - automatinis anonimizavimas
4.2 Priegloba ir turinio pristatymas
- Mūsų interneto svetainė talpinama "Amazon Web Services" (AWS) ir pristatoma per "Amazon CloudFront" (turinio pristatymo tinklą).
- Serverio buvimo vieta: ES (Frankfurtas / Airija)
- AWS tvarko techninius duomenis mūsų vardu ir pagal mūsų nurodymus.
- Daugiau informacijos: https://aws.amazon.com/de/privacy/
Legal basis: Teisinis pagrindas: BDAR 6 straipsnio 1 dalies f punktas (teisėtas interesas), BDAR 28 straipsnis (užsakymų tvarkymas).
4.3 Slapukai ir vietinė saugykla
- Mūsų nukreipimo puslapyje naudojami slapukai ir vietinė saugykla:
- - Sesijos slapukas: kalbos nustatymams išsaugoti
- - Temos parinktis: norėdami išsaugoti tamsųjį / šviesųjį režimą.
- - Vietinė saugykla: kalbos ir šalies saugykla (be tikslios vietos)
- Šiuose slapukuose nėra jokių asmens duomenų ir jie naudojami tik funkcijoms atlikti.
Notice: Slapukų juosta: Pasirenkamiesiems analizės ir rinkodaros slapukams yra aktyvuota sutikimo juosta. Pasirenkamieji slapukai įdiegiami tik gavus jūsų sutikimą. Šį sutikimą galite bet kada suteikti, pakeisti arba atšaukti naudodamiesi nuoroda, esančia puslapio apačioje.
Legal basis: Teisinis pagrindas: techniniu požiūriu būtiniems slapukams ir vietinei saugyklai – TDDDG 25 straipsnio 2 dalies 2 punktas, susijęs su BDAR 6 straipsnio 1 dalies f punktu; pasirinktiniems analizės ir rinkodaros slapukams – TDDDG 25 straipsnio 1 dalis kartu su BDAR 6 straipsnio 1 dalies a punktu (sutikimas).
4.4 Pranešimai prieš išleidimą
- Jei užsiregistruosite pranešimams gauti per išankstinio išleidimo modalą, išsaugosime jūsų duomenis:
- - El. pašto adresas
- - Paraiškos laiko žyma
- - Atsisakymo statusas
- Tikslas: informacija apie viešą "PostMaestro.ai" paleidimą
- Išsiuntus pranešimą apie pradžią, duomenys bus ištrinti, nebent užsiprenumeruosite naujienlaiškį.
Legal basis: Teisinis pagrindas: BDAR 6 straipsnio 1 dalies a punktas (sutikimas)
Storage period: Saugojimo laikotarpis: iki pranešimo apie paleidimą išsiuntimo, ne ilgiau kaip 12 mėnesių.
05 Duomenų apdorojimas programoje
Išsamesni duomenys apdorojami pilnoje PostMaestro.ai programoje (po registracijos):
5.1 Registracijos ir paskyros duomenys
- Registruojantis mes renkame šiuos duomenis:
- • El. pašto adresas (privaloma nurodyti)
- • Vartotojo vardas (privaloma)
- • Slaptažodis (užšifruotas naudojant „bcrypt“, ne mažiau kaip 8 simboliai)
- • Paskyros tipas (asmeninė arba įmonės)
- • Registracijos data
- • Dviejų veiksnių autentifikavimas (2FA) – neprivalomas, tačiau rekomenduojamas
- Tikslas: jūsų paskyros sukūrimas ir tvarkymas, autentifikavimas, saugumas
- 2FA duomenys saugomi tik lokaliai jūsų įrenginyje (QR kodo nuskaitymas). Mes saugome tik aktyvacijos būseną.
- Pastaba: taip pat galite užsiregistruoti arba prisijungti per „Google“, „Meta“ („Facebook“), „LinkedIn“, „TikTok“ arba „X“ – informaciją apie kiekvienu atveju prašomus duomenis ir leidimus rasite 5.1a skyriuje.
- Siekiant apsisaugoti nuo automatizuotų registracijų (botų), naudojame „Cloudflare Turnstile“ (žr. 10a.2 skyrių).
Legal basis: Teisinis pagrindas: BDAR 6 straipsnio 1 dalies b punktas (sutarties vykdymas)
Storage period: Saugojimo laikotarpis: iki paskyros ištrynimo
5.1a Registracija ir prisijungimas per trečiųjų šalių paslaugų teikėjus (prisijungimas per socialinius tinklus)
- Be klasikinės registracijos naudojant el. paštą ir slaptažodį, „PostMaestro.ai“ svetainėje galite užsiregistruoti arba prisijungti naudodamiesi šiais trečiųjų šalių paslaugų teikėjais. Šios sąsajos skirtos išskirtinai paskyros sukūrimui ir prisijungimui ir yra nepriklausomos nuo socialinių tinklų sąsajų, skirtų įrašų publikavimui (žr. 5.5 skyrių) – kiekvienu atveju prašoma suteikti atskirus, žymiai siauresnius OAuth leidimus (Scopes):
- • „Google“ (apimtis: „openid“, „profile“, „email“) – perduodami „Google“ ID, el. pašto adresas, vardas ir pavardė, profilio nuotrauka bei kalba
- • Prisijungimas per „Meta“ / „Facebook“ (apimtis: public_profile, email) – perduodami „Facebook“ ID, el. pašto adresas, vardas ir pavardė, profilio nuotrauka bei kalba
- • „Instagram Business“ prisijungimas (apimtis: instagram_business_basic) – perduodami „Instagram“ ID, vartotojo vardas, rodomasis vardas ir profilio nuotrauka (el. pašto adresas neperduodamas – jo bus paprašyta atskirai registracijos metu)
- • „LinkedIn“ (OpenID Connect, apimtis: openid, profile, email) – perduodami „LinkedIn“ ID, el. pašto adresas, vardas ir pavardė, profilio nuotrauka bei kalba
- • „TikTok“ prisijungimo rinkinys (apimtis: user.info.basic, user.info.profile) – perduodami „TikTok“ Open-ID, vartotojo vardas, rodomasis vardas ir profilio nuotrauka (TikTok nepateikia el. pašto adreso – kol jis nebus įvestas registracijos metu, viduje naudojamas laikinasis adresas)
- • X / Twitter (OAuth 2.0 su PKCE, srities: users.read, users.email, tweet.read) – perduodami X-ID, vartotojo vardas, rodomasis vardas, profilio nuotrauka, taip pat – jei tai leidžiama „X“ – patvirtintas el. pašto adresas
- Šios prieigos teisės leidžia tik gauti pagrindinius profilio duomenis, reikalingus paskyros sukūrimui. Nėra skelbiami jokie įrašai, neskaitomi jokie pranešimai ir nesuteikiama prieiga prie jūsų kontaktų.
- Jei jau užregistruotas el. pašto adresas vėl registruojamas per kitą paslaugų teikėją, mes atpažįstame esamą paskyrą pagal el. pašto adresą (neatsižvelgiant į didžiųjų ir mažųjų raidžių skirtumą) ir vėliau susiejame naują paslaugų teikėjo ID (paskyros susiejimas), o ne sukuriame dvigubą paskyrą.
- Jei tai įjungta jūsų saugumo nustatymuose, kiekvieną kartą, kai prisijungiate (įskaitant prisijungimą per socialinius tinklus), siunčiame pranešimą el. paštu, kuriame nurodoma prisijungimo data ir laikas, įrenginys, naršyklė bei apytikslė buvimo vieta. Vieta nustatoma pagal jūsų IP adresą naudojant trečiosios šalies paslaugų teikėją „ipinfo.io“ (žr. 10a.1 skyrių).
- „Meta“ paskyros ištrinimas: prisijungimui per „Meta“ (Facebook/Instagram) mes teikiame „Meta“ nustatytus atgalinio skambučio taškus, skirtus autorizacijos atšaukimui ir duomenų ištrinimui. Jei savo „Facebook“ paskyros nustatymuose pašalinsite programėlę arba ten paprašysite ištrinti duomenis, mes automatiškai gausime atitinkamą užklausą ir pateiksime apdorojimo būseną viename iš „Meta“ nurodytų būsenos URL adresų.
Legal basis: Teisinis pagrindas: BDAR 6 straipsnio 1 dalies b punktas (sutarties vykdymas siekiant sukurti paskyrą), BDAR 6 straipsnio 1 dalies f punktas (teisėtas interesas nustatyti piktnaudžiavimus naudojant IP geolokaciją, kai siunčiami pranešimai apie prisijungimą)
Storage period: Saugojimo trukmė: kaip nurodyta 5.1 skyriuje (Registracijos duomenys) – iki paskyros ištrinimo
5.2 Prekės ženklo profiliai ir prekės ženklo duomenys
- Kurdami prekės ženklo profilį išsaugome:
- - Prekės ženklo pavadinimas ir aprašymas
- - Svetainės URL (prekės ženklo analizatoriaus)
- - Įkeltos prekės ženklo gairės ir dokumentai
- - išanalizuoti prekės ženklo duomenys (spalvos, šriftai, balso tonas)
- - Logotipas ir vaizdinis turtas
- - Tikslinės grupės apibrėžtys
- - Pramonė ir kategorija
- Paskirtis: rinkos reikalavimus atitinkančio turinio kūrimas, prekės ženklo tapatybės valdymas.
Legal basis: Teisinis pagrindas: BDAR 6 straipsnio 1 dalies b punktas (sutarties vykdymas)
Storage period: Saugojimo laikotarpis: iki prekės ženklo profilio ištrynimo arba paskyros ištrynimo
5.3 Turinio duomenys (pranešimai, žiniasklaida, kampanijos)
- Kuriant turinį, mes saugome:
- • Parengti ir suplanuoti socialinių tinklų įrašai (tekstas, antraštės, žymės)
- • Įkelti ir sukurti vaizdai, vaizdo įrašai, grafikos
- • Kampanijų duomenys ir šablonai
- • Idėjų patvirtinimas („Idea Generator“ programoje esantys „Swipe“ duomenys)
- • Tyrimo dokumentai
- • Turinio būsena (juodraštis, peržiūra, planuojama, paskelbta)
- • Paskelbimo datos ir platformos
- • Sukurtų medijos failų žymėjimo ir kilmės duomenys (turinio klasė, žymėjimo būsena, metaduomenų būsena), taip pat jūsų patvirtinimas, kad redakcinė sukurtų tekstų peržiūra buvo atlikta
- Tikslas: turinio valdymas, planavimas, automatizavimas, archyvavimas bei įsipareigojimų dėl dirbtinio intelekto skaidrumo įrodymas
- Jei tai techniškai įmanoma, sugeneruoti medijos failai turi žymėjimo informaciją, metaduomenis ar panašius techninius rodiklius, nurodančius, kad tai yra dirbtinio intelekto sugeneruotas arba dirbtinio intelekto palaikomas turinys (žr. 8.2 skyrių).
Important: Naudojimas rinkodaros tikslais tik gavus sutikimą: jūsų sukurtus įrašus savo rinkodaros tikslais naudojame tik tuo atveju, jei jūs iš anksto aktyviai davėte sutikimą. Atitinkamas jungiklis paskyros nustatymuose pagal numatytuosius nustatymus yra išjungtas (opt-in). Teisinis pagrindas šiuo atveju yra BDAR 6 straipsnio 1 dalies a punktas. Sutikimą galite bet kada atšaukti su poveikiu ateityje; dėl techninių priežasčių ne visais atvejais galime pašalinti jau parengtą ir paskelbtą rinkodaros medžiagą. Be jūsų sutikimo rinkodaros tikslais medžiaga nenaudojama (žr. Bendrųjų sąlygų 7.2 skyrių).
Legal basis: Teisinis pagrindas: BDAR 6 straipsnio 1 dalies b punktas (sutarties vykdymas)
Storage period: Saugojimo laikotarpis: iki rankinio ištrynimo arba paskyros ištrynimo. Paskelbtos žinutės lieka socialinės žiniasklaidos platformose.
5.4 Naudojimo duomenys ir analizė
- Saugome duomenis, kad galėtume tobulinti platformą:
- - Prisijungimo laikas ir sesijos trukmė
- - Naudojamos funkcijos ir ypatybės
- - Žetonų vartojimo ir atsiskaitymo duomenys
- - Klaidų ataskaitos ir veiklos duomenys
- - Atsiliepimai ir palaikymo užklausos
- Tikslas: platformos tobulinimas, klaidų analizė, palaikymas, sąskaitų išrašymas
Legal basis: Teisinis pagrindas: BDAR 6 straipsnio 1 dalies b, f punktai (sutarties vykdymas, teisėtas interesas)
Storage period: Saugojimo laikotarpis: iki paskyros ištrynimo (naudojimo duomenys), atsiskaitymo duomenys pagal teisės aktais nustatytą saugojimo prievolę (10 metų).
5.5 Nuorodos į socialinių tinklų platformas (paskelbimas)
- Jei susiejate socialinių tinklų paskyras, kad galėtumėte skelbti įrašus („Instagram“, „Facebook“, „Threads“, „WhatsApp Business“, „LinkedIn“, „X“, „YouTube“, „TikTok“, „Wix“, „WordPress“, savo svetainę), kiekviena platforma per OAuth prašo tik tam būtinų leidimų (apimčių). Šie susiejimai yra nepriklausomi nuo prisijungimo prie paskyros per socialinius tinklus (žr. 5.1a skyrių). Tuo metu mes saugome:
- • Kiekvienos platformos OAuth prieigos ir atnaujinimo žetonai, saugomi duomenų bazėje, užšifruoti naudojant AES-256-GCM algoritmą (žr. 10 skyrių)
- • Platformos paskyros, puslapio ir kanalo identifikatoriai, taip pat rodomasis vardas, profilio nuotrauka arba logotipas
- • „LinkedIn“ atveju papildomai: jūsų valdomi įmonių puslapiai (ID, pavadinimas, logotipas), kuriuos galima pasirinkti kaip skelbimo tikslą
- • „Facebook“/„Instagram“/„WhatsApp“: automatiškai atpažįstami ryšiai tarp „Facebook“ puslapio, „Instagram“ verslo paskyros ir „WhatsApp“ verslo paskyros (susietų paskyrų „perkėlimas“ užmezgant ryšį)
- • Prieigos žymos galiojimo pabaigos laikas, reikalingas automatiniam atnaujinimui (pvz., „X“ ir „Wix“ atveju)
- • Naudojant „WordPress“ ar savo svetainę: jūsų nurodyti prisijungimo duomenys (programos slaptažodis arba galinio taško URL ir raktas) vietoj OAuth žymos
- Šie duomenys naudojami išimtinai tam, kad jūsų vardu būtų skelbiami įrašai susijusiose paskyrose ir kad „PostMaestro.ai“ sistemoje būtų rodomi atitinkami statistiniai duomenys (analitika). Prieiga prie privačių žinučių ar kontaktų suteikiama tik pagal jūsų aktyvuotą „Community Manager“ funkciją („Facebook Messenger“, „Instagram Direct“, „WhatsApp“).
- Bet kurį ryšį galite nutraukti bet kuriuo metu nustatymuose. Be to, rekomenduojame atšaukti programėlės leidimą tiesiogiai atitinkamoje platformoje (pvz., „Meta“ paskyros nustatymuose).
| Platform | Permissions (Scopes) | Purpose |
|---|---|---|
| „Facebook“ puslapiai | pages_show_list, pages_read_engagement, pages_manage_posts, pages_messaging, business_management | Puslapių sąrašo peržiūra, įrašų publikavimas, aktyvumo statistikos peržiūra, „Messenger“ žinutės (bendruomenės valdytojas) |
| „Instagram Business“ | instagram_basic, instagram_content_publish, instagram_manage_comments, instagram_manage_insights, instagram_manage_messages (+ „Facebook“ puslapių apimtys) | Skelbti įrašus, tvarkyti komentarus, peržiūrėti statistinius duomenis, atsakyti į privačias žinutes |
| Temos | threads_basic, threads_content_publish, threads_manage_insights | „Threads“ įrašų publikavimas, statistikos peržiūra |
| „WhatsApp Business“ | „WhatsApp“ verslo valdymas, „WhatsApp“ verslo žinučių siuntimas, verslo valdymas | „WhatsApp Business“ paskyros susiejimas, pranešimų siuntimas ir gavimas (bendruomenės valdytojas) |
| „LinkedIn“ (Bendruomenės valdymo API) | r_basicprofile, w_member_social, w_member_social_feed, r_member_postAnalytics, r_member_profileAnalytics, r_1st_connections_size, rw_organization_admin, r_organization_social, r_organization_social_feed, w_organization_social, w_organization_social_feed, r_organization_followers | Publikavimas asmeniniame profilyje IR valdomuose įmonės puslapiuose, įskaitant statistinius duomenis |
| X / „Twitter“ | tweet.read, tweet.write, users.read, media.write, offline.access | Skelbti įrašus, įskaitant medijos failus; „offline.access“ leidžia automatiškai atnaujinti žetonus |
| „YouTube“ („Google“) | youtube.upload, youtube.readonly, youtube.force-ssl | Vaizdo įrašų įkėlimas, kanalo duomenų skaitymas |
| „TikTok“ | user.info.basic, user.info.profile, user.info.stats, video.list, video.upload, video.publish | Vaizdo įrašų skelbimas, profilio ir statistikos duomenų peržiūra |
| Wix | Programėlių leidimai naudojant „Wix“ programėlių diegimo priemonę (ne klasikinis „Scope“ modelis) | Tinklaraščio įrašų skelbimas jūsų „Wix“ svetainėje |
| WordPress | Jūsų sukurtas programos slaptažodis (ne OAuth) | Tinklaraščio įrašų skelbimas jūsų pačių prižiūrimoje „WordPress“ svetainėje |
| Savo svetainė | Jūsų sukonfigūruotas „webhook“ URL ir slaptažodis (be OAuth) | Perkelti įmokas į savo sistemą |
Legal basis: Teisinis pagrindas: BDAR 6 straipsnio 1 dalies b punktas (sutarties vykdymas)
Storage period: Saugojimo trukmė: iki ryšio nutraukimo arba paskyros ištrinimo. Pasibaigusio galiojimo, neatnaujinami žetonai automatiškai tampa negaliojantys.
5.6 Komandos ir įmonės paskyros duomenys
- Taip pat saugome kelių naudotojų įmonės paskyrų duomenis:
- - Komandos nariai ir jų vaidmenys
- - Leidimai ir prieigos kontrolė
- - Patvirtinimo darbo eigos ir komentarai
- - Veiklos žurnalai (audito žurnalas)
- Paskirtis: komandinis bendradarbiavimas, prieigos kontrolė, atitiktis
Legal basis: Teisinis pagrindas: BDAR 6 straipsnio 1 dalies b, f punktai (sutarties vykdymas, teisėtas interesas)
Storage period: Saugojimo laikotarpis: iki įmonės paskyros ištrynimo
5.7 „Push“ pranešimai (mobilioji programa)
- Jei naudojatės mūsų mobiliąja programėle ir įjungiate „push“ pranešimus, mes tvarkome:
- • Įrenginio žetonas (Device Token), skirtas pranešimams siųsti
- • Pranešimų nustatymai
- „Push“ pranešimams siųsti naudojame „Firebase Cloud Messaging“ (Google).
- Jūs bet kuriuo metu galite išjungti „push“ pranešimus savo įrenginio nustatymuose.
Legal basis: Teisinis pagrindas: BDAR 6 straipsnio 1 dalies a punktas (sutikimas). Įrenginių žetonų perdavimas į „Firebase Cloud Messaging“ (Google) vykdomas remiantis BDAR 28 straipsniu (duomenų tvarkymas užsakovo vardu); duomenų perdavimui į JAV remiamės sprendimu dėl ES ir JAV duomenų apsaugos sistemos tinkamumo (Google LLC yra sertifikuota) ir papildomai – ES standartinėmis sutartinėmis sąlygomis pagal BDAR 46 straipsnio 2 dalies c punktą.
Storage period: Saugojimo trukmė: iki pranešimų išjungimo arba paskyros ištrinimo
5.8 Naujienos, moksliniai tyrimai ir RSS kanalai
- Platformoje siūloma naujienų funkcija, kurioje, siekiant pateikti aktualias pramonės naujienas, standartiškai naudojami dirbtinio intelekto palaikomi tyrimai (pasitelkiant "Perplexity AI"). Taip pat galite pridėti savo RSS kanalus. Tai darydami mes apdorojame:
- - Paieškos užklausos ir temos pasirinkimai dirbtinio intelekto palaikomoms naujienų paieškoms
- - Pridėtų RSS kanalų URL adresai
- - Jūsų pageidavimai ir šių kanalų skirstymas į kategorijas
- - Perskaityti arba išsaugoti straipsniai
- Platforma trečiųjų šalių kanalų turinį gauna per mūsų serverius, todėl jūsų IP adresas nėra perduodamas RSS kanalų operatoriams. Naudojantis dirbtinio intelekto palaikoma naujienų paieška, jūsų paieškos užklausos perduodamos "Perplexity AI" (žr. 7.3 skirsnį).
- Tikslas: teikti asmenines pramonės naujienas, tyrimus ir turinio įkvėpimą.
Legal basis: Teisinis pagrindas: BDAR 6 straipsnio 1 dalies b punktas (sutarties vykdymas)
Storage period: Saugojimo laikotarpis: kol jūs pašalinsite kanalą/pageidavimus arba kol paskyra bus ištrinta.
5.9 Asmenybės, avataro ir balso klonavimo duomenys
- Jei naudojatės funkcijomis, skirtomis virtualių personažų, sintetinių balsų, avatarų atvaizdų ar panašių dirbtinio intelekto pagrįstų tapatybės nustatymo funkcijų kūrimui, mes tvarkome šiam tikslui reikalingus duomenis:
- • įkeltos nuotraukos, portretai ir vaizdo failai
- • Garso įrašai, kalbos pavyzdžiai ir kiti kalbos duomenys
- • iš šių įrašų nustatytos techninės charakteristikos, skirtos balso sintezei arba avatarų kūrimui
- • iš jų sukurti personažų, avatarų ar sintetinių balsų modeliai
- • susiję projekto, naudojimo ir būsenos duomenys, taip pat sutikimo įrodymai (data, sutikimo teksto versija, vartotojo paskyra)
- Tikslas: jūsų pageidaujamų „Persona“ arba „Voice“ funkcijų teikimas, generavimas, valdymas ir naudojimas platformoje.
- Prieš įkeliant nuotraukas ar balso įrašus, mes prašome jūsų aiškaus sutikimo ir pateikiame jums paskirties aprašymą. Be šio sutikimo šių funkcijų naudotis negalima.
- Jūs galite naudoti tik tą medžiagą, dėl kurios turite visas reikiamas teises ir – jei būtina – galiojantį vaizduojamo ar girdimo asmens sutikimą. Draudžiama kopijuoti trečiųjų asmenų balsą ar atvaizdą be jų išankstinio aiškaus sutikimo (žr. Bendrųjų sąlygų 6.6 skyrių).
- Šių funkcijų išvestys pažymimos kaip sintetinis turinys ir aiškiai atpažįstamos. Šių turinio klasių žymėjimo negalima išjungti (žr. 8.2 ir 8.3 skyrius).
- Jūs bet kuriuo metu galite paprašyti, kad būtų ištrinti etaloniniai vaizdai, kalbos duomenys ir iš jų sukurti modeliai. Ištrinimo procesas apima pradinę medžiagą, išvestinius požymius ir modelius.
Legal basis: Teisinis pagrindas: BDAR 6 straipsnio 1 dalies b punktas (sutarties vykdymas) bei BDAR 6 straipsnio 1 dalies a punktas (sutikimas) dėl jūsų įkeltų nuotraukų, garso įrašų ir asmens duomenų. Jei tai yra biometriniai duomenys, skirti vienareikšmiškai identifikuoti asmenį, jų tvarkymas papildomai grindžiamas BDAR 9 straipsnio 2 dalies a punktu (aiškus sutikimas).
Storage period: Saugojimo trukmė: tik tiek, kiek to reikalauja atitinkamos funkcijos naudojimas – iki tol, kol duomenis ištrinsite patys, atšauksite savo sutikimą arba bus panaikinta jūsų paskyra, jeigu tai neprieštarauja įstatymuose numatytiems saugojimo reikalavimams.
Withdrawal: Atšaukimas: Jei duomenų tvarkymas grindžiamas jūsų sutikimu, jį galite bet kuriuo metu atšaukti su poveikiu ateityje. Atšaukus sutikimą, atitinkamos asmenybės ir balso funkcijos nebeveiks visiškai arba iš dalies.
07 dirbtinio intelekto palaikomas duomenų apdorojimas ir dirbtinio intelekto paslaugų teikėjai
„PostMaestro.ai“ naudoja įvairius dirbtinio intelekto paslaugų teikėjus turiniui kurti. Aktyviai naudojant atitinkamą funkciją, jūsų įvestys ir pagal jas sukurtas turinys perduodami šiems paslaugų teikėjams. 8 skyriuje paaiškinama, kokie skaidrumo ir ženklinimo reikalavimai taikomi sukurtam turiniui.
7.1 „OpenAI“ (teksto generavimas)
- Paslaugos teikėjas: „OpenAI Ireland Limited“, 1st Floor, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Dublin 1, D01 YC43, Airija; Duomenų tvarkymą iš dalies atlieka „OpenAI OpCo, LLC“, 1455 Third Street, San Franciskas, CA 94158, JAV
- Naudojimas: tekstų, antraščių, aprašymų ir idėjų generavimas naudojant GPT modelius
- Pateikti duomenys: jūsų įvesties tekstai, užklausos ir prekės ženklo duomenys (konteksto generavimui)
- Duomenų apsauga: Naudojimas vyksta per API. „OpenAI“ nenaudoja API duomenų savo modelių mokymui.
- Vieta: JAV. „OpenAI“ nėra sertifikuota pagal ES ir JAV duomenų apsaugos sistemą; duomenų perdavimas vyksta remiantis ES standartinėmis sutartinėmis sąlygomis (BDAR 46 straipsnio 2 dalies c punktas).
- Daugiau informacijos: https://openai.com/policies/privacy-policy
Legal basis: Teisinis pagrindas: BDAR 6 straipsnio 1 dalies b punktas (sutarties vykdymas); Duomenų perdavimas į trečiąsias šalis remiantis BDAR 28 straipsniu (duomenų tvarkymo sutartis) kartu su BDAR 46 straipsnio 2 dalies c punktu (ES standartinės sutarties sąlygos)
7.2 „Google Gemini“ (vaizdų generavimas)
- Teikėjas: „Google LLC“, 1600 Amphitheatre Parkway, Mountain View, CA 94043, JAV
- Naudojimas: vaizdų kūrimas naudojant „Google Gemini 2.5 Flash“
- Pateikti duomenys: jūsų vaizdų užduotys, prekės ženklo duomenys, stiliaus šablonai
- Duomenų apsauga: „Google“ tvarko duomenis vadovaudamasi „Google Cloud“ privatumo politika
- Vieta: JAV/ES (priklausomai nuo serverio regiono)
- Daugiau informacijos: https://policies.google.com/privacy
- Techninė pastaba: priklausomai nuo prieinamumo, jūsų užklausa bus apdorojama vienu iš dviejų būdų – naudojant „Google AI Studio“ arba „Google Cloud Vertex AI“ (abu šiuos paslaugų teikėjus valdo „Google“). Jei įjungta internetinės paieškos parinktis, „Google“ taip pat gali naudoti tiesioginę internetinę paiešką, siekdama palengvinti vaizdų generavimą.
Legal basis: Teisinis pagrindas: BDAR 6 straipsnio 1 dalies b punktas (sutarties vykdymas)
7.3 „OpenRouter“ (maršrutizavimas naudojant dirbtinio intelekto modelį vaizdų generavimui)
- Tiekėjas: „OpenRouter, Inc.“, JAV
- Naudojimas: „OpenRouter“ naudojamas kaip alternatyvus maršrutizavimo lygis vaizdų generavimui ir persiunčia jūsų užklausą į atitinkamai sukonfigūruotą AI modelį (šiuo metu – „Google Gemini“ vaizdų modelius). Taigi „OpenRouter“ yra dar vienas būdas pasiekti tuos pačius modelius, kurie taip pat yra tiesiogiai prijungti per „Google“ (žr. 7.2 skyrių)
- Pateikti duomenys: jūsų vaizdų užduotys, pavyzdiniai vaizdai redaguojant esamus vaizdus (kaip vaizdo duomenys), pageidaujamas vaizdo santykis ir skiriamoji geba
- Duomenų apsauga: „OpenRouter“ apdoroja užklausą ir perduoda ją atitinkamam modelio teikėjui; be to, taikomos jo duomenų apsaugos nuostatos
- Vieta: JAV
- Daugiau informacijos: https://openrouter.ai/privacy
Legal basis: Teisinis pagrindas: BDAR 6 straipsnio 1 dalies b punktas (sutarties vykdymas); Duomenų perdavimas į trečiąsias šalis remiantis BDAR 28 straipsniu (duomenų tvarkymo sutartis) kartu su BDAR 46 straipsnio 2 dalies c punktu (ES standartinės sutarties sąlygos)
7.4 „Mistral AI“ (OCR ir teksto atpažinimas)
- Teikėjas: Mistral AI, 15 Rue des Halles, 75001 Paris, Prancūzija
- Naudojimas: OCR (optinis ženklų atpažinimas) tekstui skaityti iš vaizdų ir dokumentų
- Perduoti duomenys: Įkelti vaizdai, nuskaitymai, ekrano nuotraukos teksto atpažinimui
- Duomenų apsauga: "Mistral AI" veikia ES ir atitinka BDAR reikalavimus
- Vieta: ES (Prancūzija)
- Daugiau informacijos: https://mistral.ai/terms/
Legal basis: Teisinis pagrindas: BDAR 6 straipsnio 1 dalies b punktas (sutarties vykdymas), BDAR 28 straipsnis (duomenų tvarkymas užsakovo vardu); duomenų tvarkymas ES teritorijoje
7.5 „Perplexity AI“ (tyrimai, naujienos ir tekstų generavimas)
- Teikėjas: „Perplexity AI, Inc.“, 115 Sansome Street, Suite 900, San Franciskas, CA 94104, JAV
- Naudojimas: paieška internete naudojant realaus laiko paiešką, faktų tikrinimas, naujienų iš įvairių sričių teikimas ir tekstų generavimas
- Modeliai: įvairūs „Perplexity“ modeliai, skirti kontekstui pritaikytam tekstų generavimui ir paieškai
- Pateikti duomenys: paieškos užklausos, temos, kontekstas, teksto užduotys
- Duomenų apsauga: „Perplexity“ apdoroja užklausas, kad pateiktų paieškos rezultatus ir turinį
- Vieta: JAV. „Perplexity AI“ nėra sertifikuota pagal ES ir JAV duomenų apsaugos sistemą; duomenų perdavimas vyksta remiantis ES standartinėmis sutartinėmis sąlygomis (BDAR 46 straipsnio 2 dalies c punktas).
- Daugiau informacijos: https://www.perplexity.ai/hub/legal/privacy-notice
Legal basis: Teisinis pagrindas: BDAR 6 straipsnio 1 dalies b punktas (sutarties vykdymas); Duomenų perdavimas į trečiąsias šalis remiantis BDAR 28 straipsniu (duomenų tvarkymo sutartis) kartu su BDAR 46 straipsnio 2 dalies c punktu (ES standartinės sutarties sąlygos)
7.6 „Anthropic“ (teksto generavimas)
- Teikėjas: Anthropic PBC, 548 Market Street, PMB 42098, San Franciskas, CA 94104, JAV
- Naudojimas: tekstų, analizių ir turinio idėjų kūrimas naudojant „Claude“ modelius
- Pateikti duomenys: jūsų įvesties tekstai, užduočių aprašymai ir prekės ženklo duomenys (konteksto generavimui)
- Duomenų apsauga: Naudojimas vyksta per API. „Anthropic“ nenaudoja API duomenų savo modelių mokymui.
- Vieta: JAV. „Anthropic“ nėra sertifikuota pagal ES ir JAV duomenų apsaugos sistemą; duomenų perdavimas vyksta remiantis ES standartinėmis sutartinėmis sąlygomis (BDAR 46 straipsnio 2 dalies c punktas).
- Daugiau informacijos: https://www.anthropic.com/legal/privacy
Legal basis: Teisinis pagrindas: BDAR 6 straipsnio 1 dalies b punktas (sutarties vykdymas); Duomenų perdavimas į trečiąsias šalis remiantis BDAR 28 straipsniu (duomenų tvarkymo sutartis) kartu su BDAR 46 straipsnio 2 dalies c punktu (ES standartinės sutarties sąlygos)
7.7 Fal.ai (vaizdų generavimo modeliai)
- Teikėjas: fal – Features & Labels, Inc., 2261 Market Street, Suite 10467, San Franciskas, CA 94114, JAV
- Panaudojimas: Išplėstinis vaizdų generavimas naudojant įvairius AI modelius (tarp jų – FLUX)
- Pateikti duomenys: vaizdų užduotys, stiliaus parametrai, pavyzdiniai vaizdai
- Duomenų apsauga: „fal.ai“ apdoroja duomenis vaizdų generavimo tikslais
- Vieta: JAV. „fal.ai“ nėra sertifikuota pagal ES ir JAV duomenų apsaugos sistemą; duomenų perdavimas vyksta remiantis ES standartinėmis sutartinėmis sąlygomis (BDAR 46 straipsnio 2 dalies c punktas).
- Pastaba dėl žymėjimo: kiek mums žinoma, „fal.ai“ nepateikia jokių tiekėjo vandens ženklų. Todėl šių modelių rezultatams žymėjimą nustatome visiškai patys (metaduomenys ir turinio kredencialai, žr. 8.2 skyrių).
- Be vaizdų generavimo, „fal.ai“ taip pat naudojama automatiniam fono pašalinimui (modeliai „BiRefNet v2“ ir „Pixelcut“, abu talpinami „fal.ai“ platformoje), pvz., automatiškai kuriant produktų ir 3D modelių peržiūros paveikslėlius.
- Daugiau informacijos: https://fal.ai/legal/privacy-policy
Legal basis: Teisinis pagrindas: BDAR 6 straipsnio 1 dalies b punktas (sutarties vykdymas); Duomenų perdavimas į trečiąsias šalis remiantis BDAR 28 straipsniu (duomenų tvarkymo sutartis) kartu su BDAR 46 straipsnio 2 dalies c punktu (ES standartinės sutarties sąlygos)
7.8 „Creatomate“ (vaizdo įrašų ir miniatiūrų kūrimas)
- Teikėjas: Creatomate BV, Nyderlandai
- Naudojimas: Automatinis vaizdo įrašų miniatiūrų, socialinės medijos grafikos, skaidrių rodymų kūrimas
- Perduoti duomenys: Jūsų vaizdai, tekstai, dizaino šablonai
- Duomenų apsauga: "Creatomate" yra įsikūrusi ES ir atitinka BDAR reikalavimus
- Vieta: ES (Nyderlandai)
- Daugiau informacijos: https://creatomate.com/privacy-policy
Legal basis: Teisinis pagrindas: BDAR 6 straipsnio 1 dalies b punktas (sutarties vykdymas)
7.9 „DeepL“ (turinio vertimas)
- Paslaugos teikėjas: „DeepL SE“, Maarweg 165, 50825 Kelnis, Vokietija
- Panaudojimas: automatinis įrašų tekstų vertimas į kitas kalbas, taip pat naujienlaiškių ir sistemos el. laiškų tekstų vertimas
- Pateikti duomenys: verčiamieji tekstai (pvz., pašto turinys), taip pat šaltinio ir tikslinė kalba
- Duomenų apsauga: „DeepL“ yra Vokietijos/Europos įmonė, duomenų tvarkymas vyksta ES teritorijoje
- Vieta: ES (Vokietija)
- Daugiau informacijos: https://www.deepl.com/de/privacy
Legal basis: Teisinis pagrindas: BDAR 6 straipsnio 1 dalies b punktas (sutarties vykdymas), BDAR 28 straipsnis (duomenų tvarkymas užsakovo vardu)
7.10 „LangSmith“ / „LangChain“ (dirbtinio intelekto kokybės užtikrinimas ir sekimas)
- Tiekėjas: „LangChain, Inc.“, JAV
- Naudojimas: Jei ši funkcija įjungta serverio pusėje, „LangSmith“ registruoja mūsų AI agentų veiklos eigą (pvz., daugiapakopius turinio kūrimo procesus) kokybės užtikrinimo, klaidų analizės ir našumo stebėjimo tikslais.
- Perdaviami duomenys: užklausos, tarpiniai veiksmai ir atitinkamų AI darbo eigų atsakymai – juose gali būti turinio ir prekės ženklo duomenų
- Duomenų apsauga: prieiga prie „LangSmith“ projekto suteikta tik įgaliotiems darbuotojams
- Vieta: JAV (arba ES galinis taškas, jei taip sukonfigūruota)
- Daugiau informacijos: https://www.langchain.com/privacy-policy
Legal basis: Teisinis pagrindas: BDAR 6 straipsnio 1 dalies b ir f punktai (sutarties vykdymas, susijęs su AI funkcijomis, teisėtas interesas užtikrinti kokybę); Duomenų perdavimas į trečiąsias šalis remiantis BDAR 28 straipsniu (duomenų tvarkymo sutartis) kartu su BDAR 46 straipsnio 2 dalies c punktu (ES standartinės sutarties sąlygos)
7.11 „Tesseract.js“ (OCR vaizdams ir nuskaitytiems dokumentams)
- Naudojimas: Atvirojo kodo OCR variklis tekstui įkeltuose vaizduose, ekrano nuotraukose ir nuskaitymuose atpažinti.
- Apdorojimas: atliekamas naršyklėje arba mūsų ES serveriuose.
- Perduoti duomenys: Teksto atpažinimo vaizdų failai
- Duomenų apsauga: "Tesseract" yra atviro kodo, duomenys neperduodami trečiosioms šalims
- Vieta: Vietinis apdorojimas / ES serveris
Legal basis: Teisinis pagrindas: BDAR 6 straipsnio 1 dalies b punktas (sutarties vykdymas)
7.12 Dokumentų apdorojimas („Office“ failai, PDF ir pan.)
- Įkeltiems dokumentams apdoroti naudojame įvairias priemones:
- - Officeparser: "Word" (.docx), "Excel" (.xlsx), "PowerPoint" (.pptx) failų skaitymas
- - Mammoth: "Word" dokumentų konvertavimas
- - PDF-Parse: teksto išskyrimas iš PDF dokumentų
- - XLSX: "Excel" failų apdorojimas
- - CSV-Parse: CSV duomenų skaitymas
- - Cheerio: žiniatinklio duomenų nuskaitymas svetainių analizei (prekės ženklo analizatorius)
- Paskirtis: jūsų prekės ženklo gairių, dokumentų ir svetainių analizė, skirta prekės ženklo analizatoriui.
- Apdorojimas: vyksta mūsų ES serveriuose (AWS).
- Duomenų apsauga: visos priemonės yra atvirojo kodo arba veikia mūsų pačių serveriuose.
Legal basis: Teisinis pagrindas: BDAR 6 straipsnio 1 dalies b punktas (sutarties vykdymas)
7.13 „Google“ API (integravimas su „YouTube“ ir „Gmail“)
- Naudojimas: Integracija su "Google" paslaugomis ("YouTube" - vaizdo įrašams, "Gmail" - el. pašto pranešimams)
- Perduoti duomenys: OAuth žetonai autorizacijai gauti, "YouTube" pašto duomenys
- Duomenų apsauga: "Google" tvarko duomenis pagal "Google" privatumo politiką.
- Vieta: JAV/ES
- Daugiau informacijos: https://policies.google.com/privacy
- Būklė: kuriama "YouTube" integracija
Legal basis: Teisinis pagrindas: BDAR 6 straipsnio 1 dalies b punktas (sutarties vykdymas)
7.14 Svarbi pastaba dėl AI apdorojimo
Jūsų duomenys atitinkamiems paslaugų teikėjams perduodami tik tada, kai aktyviai naudojatės atitinkama AI funkcija.
Dirbtinio intelekto paslaugų teikėjai tvarko jūsų duomenis tik tam, kad suteiktų užsakytą paslaugą (turinio kūrimą, vertimą, teksto atpažinimą, paiešką).
Su visais AI paslaugų teikėjais yra sudarytos duomenų tvarkymo sutartys pagal BDAR 28 straipsnį; su trečiųjų šalių paslaugų teikėjais papildomai taikomos ES standartinės sutartinės sąlygos pagal BDAR 46 straipsnio 2 dalies c punktą (žr. 16 skyrių).
Asmens duomenų perdavimą dirbtinio intelekto paslaugų teikėjams apribojame tik tuo, kas būtina atitinkamai funkcijai atlikti, ir neperduodame jūsų paskyros kontaktinių duomenų, mokėjimo duomenų ar prisijungimo duomenų. Tačiau visiškai išvengti asmens duomenų perdavimo neįmanoma: užklausos, prekės ženklų profiliai, nuorodiniai tekstai, taip pat įkelti vaizdai ir dokumentai gali turėti asmens duomenų, jei juos įvedate arba įkeliate.
Todėl prašome į komandas ar įkeltus failus neįvesti trečiųjų asmenų asmens duomenų, specialių asmens duomenų kategorijų pagal BDAR 9 straipsnį ir konfidencialios informacijos, jei tai nėra būtina norimai funkcijai atlikti arba jei neturite reikiamų teisių ir sutikimų.
Sukurtam žiniasklaidos turiniui taikome techninius atskleidimo ir žymėjimo mechanizmus, pavyzdžiui, metaduomenis, turinio kredencialus, vandenženklius ir matomas nuorodas. Išsamią informaciją ir pareigų pasiskirstymą pagal ES AI akto 50 straipsnį rasite 8 skyriuje.
Naudojami modeliai ir paslaugų teikėjai gali keistis toliau plėtojant sistemą. Esminius pakeitimus pateikiame šioje privatumo politikoje (žr. 20 skyrių).
08 Dirbtinio intelekto skaidrumas ir ženklinimas (ES Dirbtinio intelekto akto 50 straipsnis)
„PostMaestro.ai“ yra dirbtinio intelekto sistema, kuri generuoja sintetinį turinį: tekstus, vaizdus, vaizdo įrašus, grafikus ir – jei siūloma – sintetinius balsus. Tokioms sistemoms taikomi Reglamentu (ES) 2024/1689 dėl dirbtinio intelekto („ES DI aktas“) 50 straipsnyje nustatyti skaidrumo reikalavimai. Šiame skyriuje paaiškinama, kokius įpareigojimus mes, kaip teikėjai, vykdome ir kokie įpareigojimai tenka jums, kaip operatoriams, kai skelbiate sukurtą turinį.
8.1 Informacijos apie sąveiką su dirbtinio intelekto sistema atskleidimas
- „PostMaestro.ai“ platformoje jūs tiesiogiai bendraujate su dirbtinio intelekto sistemomis. Visos funkcijos, kurios kuria, vertina, apibendrina, verčia ar perrašuoja turinį, yra paremtos dirbtiniu intelektu ir vartotojo sąsajoje atitinkamai pažymėtos.
- Šis įspėjimas pateikiamas prieš pirmąjį sąveikavimą, jis turi būti aiškus, suprantamas ir aiškiai atskiriamas nuo kitų valdymo elementų (ES AI akto 50 straipsnio 1 dalis).
- Šias gaires skelbiame taip, kad jos būtų prieinamos visiems, ir suderiname jas su pripažintais prieinamumo reikalavimais (ES AI akto 50 straipsnio 5 dalis).
- Dirbtinio intelekto pateikti atsakymai ir pasiūlymai gali būti neišsamūs, pasenę arba faktiniu požiūriu neteisingi. Jie nelaikomi teisinėmis, mokesčių, medicininėmis ar finansinėmis konsultacijomis.
8.2 Kompiuteriui suprantamas sukurtų turinio elementų žymėjimas
- Pagal ES AI akto 50 straipsnio 2 dalį, dirbtinio intelekto sistemų, kurios kuria sintetinius vaizdo, garso, vaizdo įrašų ar teksto turinius, sukurti turiniai turi būti pažymėti mašinai suprantamu formatu kaip dirbtinai sukurti arba manipuliuoti. Pažymėjimas turi būti veiksmingas, suderinamas, patikimas ir patikimas.
- Šį reikalavimą įgyvendiname taikydami keletą vienas kitą papildančių metodų, nes, atsižvelgiant į dabartinį technologijų lygį, nė vienas metodas atskirai neužtikrina reikiamo patikimumo:
- • Failo kilmės metaduomenys: Eksportuojant į sukurtus medijos failus įrašome XMP ir IPTC metaduomenis, ypač IPTC laukelį „Digital Source Type“ su verte „trainedAlgorithmicMedia“, taip pat informaciją apie naudotą AI sistemą, modelio versiją ir sukūrimo datą.
- • Turinio patikimumo duomenys (C2PA): Sukurtų vaizdo ir vaizdo įrašų failų atveju į išvesties procesą įtraukiame kriptografiškai pasirašytą kilmės informaciją pagal C2PA standartą.
- • Tiekėjo įterpti vandenženklai: jei atitinkamas modelio tiekėjas pateikia nematomus vandenženklus, jie išlieka ir nėra pašalinami. „Google Gemini“ vaizdų modelių atveju tai yra „SynthID“ vandenženklų technologija.
- • Patikrinimas: užbaigus rašymą, mes dar kartą nuskaitome žymes ir kiekvienam failui užregistruojame būseną („laukiama“, „galioja“, „trūksta“, „pašalinta“). Jei įterpimas nepavyksta, jautrių turinio klasių atveju priverčiame naudoti matomą žymėjimą.
- Žymė nustatoma serverio pusėje prieš įrašant failą į saugyklą ar jį pateikiant, kad ji išliktų per atvaizdavimą, įkėlimą ir atsisiuntimą. Techniniu požiūriu negalima atmesti galimybės, kad trečiosios šalys ar tikslinės platformos, pakartotinai įkeliant, suspaudžiant ar apkarpant failą, pašalins metaduomenis. Tokiu atveju matomas žymėjimas lieka jūsų apsauga (žr. 8.3).
- Įgyvendinimo būklė ir terminas: ES AI akto 50 straipsnyje numatytos skaidrumo prievolės galioja nuo 2026 m. rugpjūčio 2 d. Dirbtinio intelekto sistemoms, kurios – kaip antai „PostMaestro.ai“ – rinkoje buvo jau iki šios datos, taikomas pereinamasis laikotarpis iki 2026 m. gruodžio 2 d. Per šį laikotarpį visiškai įgyvendinsime pirmiau aprašytas procedūras ir viduje užfiksuosime įgyvendinimo pažangą.
- Vien tik nuoroda šioje privatumo politikoje neatitinka ES AI akto 50 straipsnio 2 dalies reikalavimų. Lemiamą reikšmę turi kompiuteriui suprantamas žymėjimas pačiame faile.
8.3 Jūsų, kaip operatoriaus, pareigos, susijusios su „deepfake“
- Jei skelbiate turinį, sukurtą naudojant „PostMaestro.ai“, esate „operatorius“ pagal ES AI akto nuostatas. Šiuo atveju atskleidimo pareiga pagal ES AI akto 50 straipsnio 4 dalį tenka jums, o ne mums.
- Jei kuriate ar redaguojate vaizdo, garso ar vaizdo įrašų turinį, kuris yra nepaprastai panašus į realius asmenis, daiktus, vietas, įstaigas ar įvykius („deepfakes“), paskelbdami šį turinį privalote atskleisti, kad jis buvo dirbtinai sukurtas arba pakeistas.
- Pagal Europos Komisijos gaires ši pareiga galioja nepriklausomai nuo ketinimo suklaidinti ir netgi tuo atveju, jei nuotraukoje nėra pavaizduotas konkretus realus asmuo. Todėl ji dažniausiai taikoma socialinės žiniasklaidos paskelbimams.
- Siekiant palengvinti šį procesą, siūlome: matomą žymėjimą kaip numatytąjį nustatymą jautrioms turinio klasėms, pasiūlymą dėl įspėjamojo teksto eksportavimo metu ir įspėjimą paskelbimo eigoje.
- Numatytasis nustatymas visada yra „pažymėtas“. Šios funkcijos išjungimas turi būti užregistruotas: mes išsaugome laiką, vartotojo paskyrą, darbo sritį ir patvirtinimo teksto versiją. Fotorealistinių asmenų atvaizdų ir sintetinių balsų atveju šią funkciją išjungti negalima.
- Jūs neturite pašalinti, išjungti, apeiti ar kitaip sutrikdyti mūsų pateiktų žymėjimo ir informacijos atskleidimo mechanizmų veikimą (žr. Naudojimo sąlygų 6.4 skyrių).
- Ši pareiga galioja papildomai prie atitinkamos socialinės medijos platformos ženklinimo reikalavimų. Ar konkrečiu atveju taikoma atskleidimo pareiga, turite patikrinti patys.
8.4 Dirbtinio intelekto sukurti tekstai ir redakcinė atsakomybė
- Tekstų atžvilgiu ES AI akto 50 straipsnis yra aiškiai siauresnis nei vaizdų, garso ir vaizdo įrašų atžvilgiu. Pareiga atskleisti informaciją taikoma tik tuomet, kai tenkinamos visos trys šios sąlygos:
- 1. Tekstas buvo sukurtas arba pakeistas naudojant dirbtinį intelektą.
- 2. Tekstas bus paskelbtas.
- 3. Šis leidinys skirtas informuoti visuomenę apie visuomenės interesą keliančius klausimus – pavyzdžiui, naujienas, politines ar visuomenines nuomones bei įnašus į viešas diskusijas.
- Privalomasis ženklinimas netaikomas, jeigu turinys buvo patikrintas žmogaus arba redaguotas, o už jo paskelbimą redakcinę atsakomybę prisiima fizinis arba juridinis asmuo.
- Bendrojo pobūdžio reikalavimo pažymėti kiekvieną dirbtinio intelekto sukurtą tekstą nėra. Asmenys, kurie naudoja dirbtinį intelektą kaip pagalbinę priemonę, redaguoja tekstus ir patys už juos atsako, paprastai nėra įpareigoti papildomai pažymėti tekstų.
- „PostMaestro.ai“ yra sukurta būtent šiam tikslui: sugeneruoti tekstai yra tik pasiūlymai. Prieš planuojant ar skelbiant tekstą, reikalaujame aiškaus patvirtinimo, kad jūs jį patikrinote ir prisiimate redakcinę atsakomybę. Šį patvirtinimą užregistruojame nurodydami laiką, vartotojo paskyrą ir teksto versiją, kad išimtis liktų įrodoma.
- Naudojimo instrukcijoje nurodyta: „Šis tekstas yra pasiūlymas. Prašome jį patikrinti prieš skelbiant. Patikrinę tekstą, prisiimate redakcinę atsakomybę.“
- Be šio patikrinimo negalite skelbti sukurtų tekstų kaip redakciškai atsakingo turinio; tokiu atveju gali būti taikoma ES AI akto 50 straipsnio 4 dalyje numatyta atskleidimo prievolė.
8.5 Nėra emocijų atpažinimo ir biometrinio klasifikavimo
- „PostMaestro.ai“ nenaudoja jokių emocijų atpažinimo sistemų ir iš biometrinių duomenų nenustato jokių emocijų, jausmų būsenų ar ketinimų.
- Mes netaikome biometrinio klasifikavimo, veido atpažinimo, biometrinio identifikavimo ir nenaudojame apsaugotų požymių, tokių kaip etninė kilmė, politinės pažiūros, religija, narystė profesinėse sąjungose, sveikatos būklė ar seksualinė orientacija, atpažinimo.
- Vertinamosios funkcijos, tokios kaip „Idea Validation“, „Brand Analyser“ ar veiklos rezultatų analizė, susijusios tik su turiniu, prekės ženklo ir pasiekiamumo duomenimis – ne su asmenimis ir ne su biometriniais požymiais.
- Todėl mums netaikomi ES AI akto 50 straipsnio 3 dalyje numatyti informavimo įpareigojimai, susiję su emocijų atpažinimo ir biometrinio klasifikavimo sistemomis.
8.6 Draudžiamas naudojimas: intymūs vaizdai be sutikimo ir vaizdai, kuriuose vaizduojamas vaikų išnaudojimas
- ES AI akto 5 straipsnis draudžia dirbtinio intelekto sistemas, kurių pagrįstai numatomas rezultatas yra be sutikimo sukurtos intymios medžiagos (NCII) arba vaikų seksualinio išnaudojimo vaizdai (CSAM). Kaip bendrojo pobūdžio vaizdų ir vaizdo įrašų kūrimo įrankio teikėjas, mes įvertiname šį piktnaudžiavimo riziką jau projektavimo etape ir numatome technines apsaugos priemones.
- Įgyvendintos apsaugos priemonės:
- • Įvesties filtrai, kurie blokuoja atitinkamus užklausos tekstus dar prieš iškviesiant vaizdo ir vaizdo įrašų modelius
- • Išvesties filtrai ir naudojamų modelių teikėjų saugumo nustatymai
- • Blokuoti įrašus, kuriuose nepilnamečiai vaizduojami seksualizuotame kontekste arba kuriuose pateikiami atpažįstamų asmenų intymūs vaizdai
- • „Persona“ ir „Voice“ funkcijų blokavimas be atitinkamo asmens dokumentais patvirtinto sutikimo (žr. 5.9 skyrių)
- • Užblokuotų užklausų registravimas siekiant nustatyti piktnaudžiavimus, taip pat galimybė užblokuoti atitinkamas paskyras
- Bet koks platformos naudojimas šiais tikslais yra griežtai draudžiamas ir lemia nedelsiamą paskyros užblokavimą, o esant požymiams, kad buvo padaryti nusikaltimai, – kreipimąsi į kompetentingas institucijas.
- Pranešti apie piktnaudžiavimą: Jūs ir trečiosios šalys bet kuriuo metu galite pranešti apie pažeidimus el. paštu info@nexaluna.ai, nurodydami temą „Pranešti apie piktnaudžiavimą dirbtiniu intelektu“. Gaunamus pranešimus nagrinėjame prioritetine tvarka ir patvirtiname jų gavimą.
- Projekto etapo metu atliktą rizikos vertinimą, naudojamus filtrus ir pranešimų tvarkymą dokumentuojame viduje ir pateikiame juos kompetentingų institucijų prašymu.
8.7 Vaidmenų pasiskirstymas: teikėjai ir operatoriai
- Pagal ES AI įstatymą „Nexaluna AI Solutions UG“ (ribotos atsakomybės bendrovė) yra dirbtinio intelekto sistemos „PostMaestro.ai“ teikėjas. Mums taikomos paslaugų teikėjo pareigos, visų pirma – išlaidų žymėjimas mašinai suprantamu formatu pagal 50 straipsnio 2 dalį ir AI sąveikos atskleidimas pagal 50 straipsnio 1 dalį.
- Jūs laikomasite platformos operatoriumi, kai tik pradėsite naudotis platforma savo atsakomybe ir skelbsite sukurtą turinį. Jūs privalote vykdyti operatoriaus pareigas, ypač 50 straipsnio 4 dalyje numatytą informacijos atskleidimo pareigą, susijusią su „deepfake“ vaizdais ir visuomenės interesą atspindinčiais tekstais.
- Naudojami baziniai modeliai yra trečiųjų šalių (žr. 7 skyrių). Jų teikėjai yra atitinkamų AI modelių teikėjai; mes esame ant jų pagrįstos AI sistemos teikėjai.
- Visų naudojamų modelių sąrašą su atitinkamu vaidmenų paskirstymu tvarkome viduje ir atnaujiname, kai įvyksta pokyčiai.
- Siekiant užtikrinti dirbtinio intelekto kompetenciją pagal ES Dirbtinio intelekto akto 4 straipsnį, rengiame savo darbuotojus dirbti su naudojamomis dirbtinio intelekto sistemomis ir dokumentuojame šiuos mokymus.
8.8 Priežiūra ir skundai
- Nuo 2026 m. liepos 29 d. Vokietijoje už ES AI akto įgyvendinimą atsakinga rinkos priežiūros institucija, centrinis kontaktinis punktas ir skundų nagrinėjimo tarnyba yra Federalinė tinklų agentūra.
- Federalinė tinklų agentūra, Tulpenfeld 4, 53113 Bonna, https://www.bundesnetzagentur.de
- Skundus dėl dirbtinio intelekto skaidrumo galite pateikti ten bet kuriuo metu. Prašome iš anksto susisiekti su mumis el. paštu info@nexaluna.ai, kad galėtume nedelsiant išspręsti jūsų klausimą.
09 Mokėjimų apdorojimas ("Stripe")
Mokėjimams apdoroti naudojame "Stripe" ("Stripe, Inc.", 510 Townsend Street, San Francisco, CA 94103, JAV).
Mokėjimams atlikti "Stripe" perduodami šie duomenys:
- Vardas, pavardė ir el. pašto adresas
- Mokėjimo duomenys (kredito kortelės numeris, galiojimo data, CVV)
- Atsiskaitymo adresas (jei nurodytas)
- Sumos ir sandorio duomenys
Mes patys nesaugome jokių išsamių mokėjimo duomenų (kredito kortelių numerių, CVV). Juos saugo tik "Stripe".
Gauname tik iš "Stripe":
- Sandorio ID
- Mokėjimo būsena (sėkmingas / nesėkmingas)
- Paskutiniai 4 mokėjimo būdo skaitmenys (jūsų apžvalgai)
- "Stripe" kliento ID (pasikartojantiems mokėjimams)
Legal basis: Teisinis pagrindas: BDAR 6 straipsnio 1 dalies b punktas (sutarties vykdymas)
Third country: "Stripe" turi ES ir JAV duomenų privatumo pagrindų sertifikatą ir siūlo ES serverius.
Storage period: Saugojimo laikotarpis: sandorių duomenys - 10 metų (teisės aktais nustatyta saugojimo prievolė), mokėjimo būdai - iki jūsų atšaukimo.
10 Duomenų saugykla ir duomenų bazė
10.1 „Strapi“ užkulisinė sistema
- Visi jūsų paskyros duomenys, turinys ir nustatymai saugomi mūsų galinėje sistemoje:
- - Pagrindinė sistema: Strapi CMS (atviro kodo)
- - Duomenų bazė: PostgreSQL
- - Priegloba: AWS (ES regionas)
- - Šifravimas: SSL/TLS duomenų perdavimui, bcrypt slaptažodžiams
- Prieiga suteikiama tik įgaliotiems darbuotojams ir sistemoms.
10.2 „AWS“ hostingo paslaugos (ES)
- Mūsų serveriai prieglobą turi "Amazon Web Services" (AWS) ES:
- - Serverio vieta: Frankfurtas ir (arba) Airija (eu-central-1, eu-west-1)
- - S3 kibirėliai: statiniam turtui ir medijos failams
- - "CloudFront": greitas turinio pristatymo tinklas
- - "RDS PostgreSQL": duomenų bazių prieglobai
- AWS tvarko duomenis BDAR 28 straipsnio vardu.
- Daugiau informacijos: https://aws.amazon.com/de/privacy/
Legal basis: Teisinis pagrindas: BDAR 6 straipsnio 1 dalies b, f punktai (sutarties vykdymas, teisėtas interesas)
Storage period: Saugojimo laikotarpis: žr. atitinkamus duomenų tipus (sąskaitos duomenys - iki ištrynimo, sąskaitų duomenys - 10 metų ir t. t.)
11 Duomenų saugumas
Jūsų duomenims apsaugoti naudojame išsamias technines ir organizacines priemones:
- • SSL/TLS šifravimas visam duomenų perdavimui (HTTPS)
- • „Bcrypt“ slaptažodžių šifravimas (su „salt“)
- • Dviejų veiksnių autentifikavimas (2FA) – pasirenkama galimybė
- • Reguliarūs saugumo auditai ir įsilaužimo testai
- • Prieigos kontrolė ir autentiškumo patvirtinimas visose sistemose
- • Automatinės atsarginės kopijos (šifruotos)
- • Užkarda ir įsilaužimų aptikimo sistemos
- • Reguliarūs programinės įrangos atnaujinimai ir saugumo pataisos
- • Rolių pagrįsta prieigos kontrolė (RBAC) komandos paskyroms
- • Saugumo veiksmų audito žurnalai
- • AES-256-GCM šifravimas saugomiems socialinių tinklų prieigos žetonams (prieigos / atnaujinimo žetonams)
- • Pasirašyti, ribotos trukmės OAuth būsenos parametrai (HMAC-SHA256) bei PKCE (S256) „X/Twitter“ platformoje, skirti apsaugoti nuo CSRF ir kodo perėmimo atakų
- • Apsauga nuo botų ir šlamšto registruojantis ar prisijungiant naudojant „Cloudflare Turnstile“
Nepaisant visų saugumo priemonių, absoliutaus duomenų perdavimo internetu saugumo užtikrinti neįmanoma. Taip pat prašome patiems apsaugoti savo prieigos duomenis.
12 Pagalbos, saugumo ir automatizavimo paslaugos
Sąskaitų saugumui, apsaugai nuo piktnaudžiavimo, techninei pagalbai ir vidinei automatizacijai užtikrinti mes taip pat naudojamės šių trečiųjų šalių paslaugomis:
12.1 ipinfo.io (IP geolokacija prisijungimo saugumo patarimams)
- Teikėjas: ipinfo.io / IPinfo LLC, JAV
- Naudojimas: apytikslės buvimo vietos (šalis, žemynas, tinklo operatorius) nustatymas pagal IP adresą, siekiant informuoti jus prisijungimo saugumo pranešimuose apie prisijungimo vietą
- Pateikti duomenys: jūsų IP adresas prisijungimo metu. Privatūs/vietiniai IP adresai iš anksto išfiltruojami ir nepateikiami
- Pastaba: užklausa atliekama tik tuo atveju, jei savo saugumo nustatymuose įjungėte prisijungimo pranešimus
- Vieta: JAV
- Daugiau informacijos: https://ipinfo.io/privacy-policy
Legal basis: Teisinis pagrindas: BDAR 6 straipsnio 1 dalies f punktas (teisėtas interesas užtikrinti paskyros saugumą)
12.2 „Cloudflare Turnstile“ (apsauga nuo botų ir šlamšto)
- Teikėjas: „Cloudflare, Inc.“, JAV
- Paskirtis: registracijos ir prisijungimo apsauga nuo automatizuotų prieigų (botų) naudojant netrukdantį CAPTCHA metodą
- Perdaviami duomenys: sąveikos ir naršyklės signalai, skirti botams atpažinti, taip pat jūsų IP adresas
- Duomenų apsauga: „Cloudflare“ yra sertifikuota pagal ES ir JAV duomenų apsaugos sistemą
- Vieta: JAV/ES
- Daugiau informacijos: https://www.cloudflare.com/privacypolicy/
Legal basis: Teisinis pagrindas: BDAR 6 straipsnio 1 dalies f punktas (teisėtas interesas užtikrinti IT saugumą ir užkirsti kelią piktnaudžiavimui)
12.3 „Linear“ (atgalinio ryšio ir pagalbos užklausų sistema)
- Tiekėjas: „Linear Orbit, Inc.“, JAV
- Naudojimas: vidinis atsiliepimų, klaidų pranešimų („Pranešti apie problemą“) ir pagalbos užklausų tvarkymas kaip užklausų bilietai
- Pateikti duomenys: jūsų el. pašto adresas, jūsų parašytas atsiliepimas ar problemos aprašymas, susijęs puslapis ar funkcija, taip pat, jei taikoma, jūsų pridėti ekrano vaizdai
- Pastaba: komentarai ir būsenos atnaujinimai iš „Linear“ jums bus siunčiami el. paštu informaciniais tikslais
- Vieta: JAV
- Daugiau informacijos: https://linear.app/privacy
Legal basis: Teisinis pagrindas: BDAR 6 straipsnio 1 dalies b ir f punktai (sutarties vykdymas / techninė pagalba, teisėtas interesas tobulinti produktą)
12.4 GitHub (darbo eigos automatizavimas)
- Teikėjas: GitHub, Inc. (Microsoft), JAV
- Panaudojimas: grynai techninė automatizacija – paskelbus tinklaraščio įrašą, paleidžiamas „GitHub Actions“ darbo srautas, kuris, be kita ko, inicijuoja atitinkamo naujienlaiškio pranešimo išsiuntimą
- Perduoti duomenys: įrašo metaduomenys (slug, kalba, vidinis dokumento ID) – jokių asmeninių vartotojo duomenų
- Vieta: JAV
- Daugiau informacijos: https://docs.github.com/en/site-policy/privacy-policies/github-privacy-statement
Legal basis: Teisinis pagrindas: BDAR 6 straipsnio 1 dalies f punktas (teisėtas interesas, susijęs su technine automatizacija)
13 Jūsų, kaip duomenų subjekto, teisės
Turite šias teises, susijusias su jūsų asmens duomenimis:
11.1 Teisė į informaciją (BDAR 15 straipsnis)
Bet kuriuo metu galite paprašyti informacijos apie mūsų saugomus asmens duomenis.
11.2 Teisė į ištaisymą (BDAR 16 straipsnis)
Galite prašyti ištaisyti neteisingus duomenis arba papildyti neišsamius duomenis.
11.3 Teisė ištrinti duomenis (BDAR 17 straipsnis)
Galite prašyti ištrinti savo asmens duomenis, jei nėra teisės aktais nustatytų saugojimo įpareigojimų.
11.4 Teisė į apribojimą (BDAR 18 straipsnis)
Galite prašyti apriboti savo duomenų tvarkymą.
11.5 Teisė į duomenų perkeliamumą (BDAR 20 straipsnis)
Duomenis galite gauti struktūrizuotu, įprastai naudojamu ir kompiuterio skaitomu formatu ir perduoti juos kitam paslaugų teikėjui.
11.6 Teisė nesutikti (BDAR 21 straipsnis)
Galite nesutikti, kad jūsų duomenys būtų tvarkomi, jei tai grindžiama teisėtu interesu (BDAR 6 straipsnio 1 dalies f punktas).
11.7 Sutikimo atšaukimas (BDAR 7 straipsnio 3 dalis)
Jei duomenų tvarkymas grindžiamas jūsų sutikimu, jį galite bet kada atšaukti. Tai neturi įtakos iki atšaukimo atlikto duomenų tvarkymo teisėtumui.
11.8 Teisė pateikti skundą (BDAR 77 straipsnis)
Turite teisę pateikti skundą duomenų apsaugos priežiūros institucijai, visų pirma valstybėje narėje, kurioje yra jūsų nuolatinė gyvenamoji vieta, darbo vieta arba įtariamo pažeidimo vieta.
Naudojimasis savo teisėmis
Norėdami pasinaudoti savo teisėmis, susisiekite su mumis adresu info@nexaluna.ai. Jūsų prašymą išnagrinėsime per 30 dienų.
14 Automatizuoti sprendimai ir profiliavimas
Mes nepriimame sprendimų, kurie būtų grindžiami vien automatizuotu duomenų tvarkymu ir kurie turėtų teisinį poveikį jums arba panašiu būdu jums padarytų didelę žalą (BDAR 22 straipsnio 1 dalis).
Vertinamosios dirbtinio intelekto funkcijos, tokios kaip „Idea Validation“, „Brand Analyser“, „Content-Scoring“ ar veiklos rezultatų prognozės, teikia tik neįpareigojančius pasiūlymus ir vertinimus apie turinį bei prekės ženklus. Jos nevertina asmenų ir neskatina priimti sprendimų dėl asmenų.
Automatizuoti procesai, turintys tiesioginį poveikį jūsų paskyrai, susiję tik su sutarties vykdymu ir saugumu: mokamų veiksmų blokavimas, kai baigiasi žetonų likutis, automatinis žetonų papildymas po jūsų ankstesnio aktyvavimo, apsauga nuo botų registracijos ir prisijungimo metu, taip pat įvesties blokavimas naudojant mūsų piktnaudžiavimo filtrus (žr. 8.6 skyrių).
Jei dėl automatizuotos saugumo ar piktnaudžiavimo patikros jūsų paskyra bus apribota, bet kuriuo metu galite paprašyti, kad patikrinimą atliktų žmogus, išdėstyti savo poziciją ir užginčyti sprendimą. Dėl to kreipkitės į info@nexaluna.ai.
Kreditingumo vertinimas, kaip kreditingumo patikrinimas, nevykdomas. Mokėjimų apdorojimą, įskaitant sukčiavimo prevenciją, atlieka „Stripe“ (žr. 9 skyrių) pagal savo procedūras.
15 Apžvalga: Visi naudojami trečiųjų šalių paslaugų teikėjai (subprocesoriai)
Toliau pateiktoje lentelėje apžvelgiami visi trečiųjų šalių paslaugų teikėjai, kurie mūsų vardu tvarko asmens duomenis:
| Provider | Purpose | Location | Legal Basis |
|---|---|---|---|
| „Amazon Web Services“ (AWS) | Hostingas, serverių infrastruktūra, duomenų bazė (PostgreSQL) | ES (Frankfurtas/Airija) | BDAR 28 straipsnis (AVV) |
| Juostelė | Mokėjimų tvarkymas | JAV/ES | BDAR 28 straipsnis (AVV), ES ir JAV duomenų apsaugos susitarimas (DPF) |
| SendGrid (Twilio) | Elektroninių laiškų siuntimas (naujienlaiškis) | JAV | BDAR 28 straipsnis (AVV), ES ir JAV duomenų apsaugos susitarimas |
| OpenAI | Teksto generavimas (GPT modeliai) | JAV | BDAR 28 straipsnis (AVV) kartu su BDAR 46 straipsnio 2 dalies c punktu (SCC) |
| „Perplexity AI“ | Tyrimai, paieška internete, teksto generavimas | JAV | BDAR 28 straipsnis (AVV) kartu su BDAR 46 straipsnio 2 dalies c punktu (SCC) |
| „Google Gemini“ | Vaizdų generavimas | JAV/ES | BDAR 28 straipsnis (AVV), ES ir JAV duomenų apsaugos susitarimas (DPF) |
| „Mistral AI“ | OCR (teksto atpažinimas iš vaizdų) | ES (Prancūzija) | BDAR 28 straipsnis (AVV) |
| Fal.ai | Vaizdų kūrimas, fono pašalinimas | JAV | BDAR 28 straipsnis (AVV) kartu su BDAR 46 straipsnio 2 dalies c punktu (SCC) |
| Creatomate | Vaizdo įrašų miniatiūros, vaizdo redagavimas | ES (Nyderlandai) | BDAR 28 straipsnis (AVV) |
| „Anthropic“ | Teksto generavimas (Claude) | JAV | BDAR 28 straipsnis (AVV) kartu su BDAR 46 straipsnio 2 dalies c punktu (SCC) |
| „Firebase“ („Google“) | „Push“ pranešimai (mobilioji programa) | JAV/ES | BDAR 28 straipsnis (AVV), ES ir JAV duomenų apsaugos susitarimas |
| Tesseract.js | OCR vaizdams ir nuskaitytiems dokumentams (atvirojo kodo) | Perdirbimas vietoje / ES | BDAR 6 straipsnio 1 dalies b punktas |
| „Google“ API | „YouTube“ ir „Gmail“ integracija | JAV/ES | BDAR 28 straipsnis (AVV), ES ir JAV duomenų apsaugos susitarimas |
| „OpenRouter“ | Maršruto nustatymas naudojant dirbtinio intelekto modelį (vaizdų generavimas) | JAV | BDAR 28 straipsnis (AVV) kartu su BDAR 46 straipsnio 2 dalies c punktu (SCC) |
| DeepL | Turinio vertimas | ES (Vokietija) | BDAR 28 straipsnis (AVV) |
| LangChain / LangSmith | Dirbtinio intelekto kokybės užtikrinimas ir sekimas | JAV | BDAR 6 straipsnio 1 dalies f punktas, BDAR 28 straipsnis (paslaugų teikimo sutartis) kartu su BDAR 46 straipsnio 2 dalies c punktu (standartinės sutartinės sąlygos) |
| ipinfo.io | IP geolokacija prisijungimo saugumo nurodymams | JAV | BDAR 6 straipsnio 1 dalies f punktas, BDAR 46 straipsnio 2 dalies c punktas (SCC) |
| Linijinis | Atsiliepimų ir pagalbos užklausų sistema | JAV | BDAR 28 straipsnis (AVV) kartu su BDAR 46 straipsnio 2 dalies c punktu (SCC) |
| „Cloudflare“ („Turnstile“) | Apsauga nuo botų ir šlamšto (CAPTCHA) | JAV/ES | BDAR 28 straipsnis (AVV), ES–JAV duomenų apsaugos susitarimas |
| GitHub (Microsoft) | Darbo eigos automatizavimas (įrašo paskelbimas tinklaraštyje) | JAV | BDAR 6 straipsnio 1 dalies f punktas, ES ir JAV duomenų apsaugos susitarimas (Microsoft) |
Su visais duomenų tvarkytojais sudarytos sutartys pagal BDAR 28 straipsnį. Su trečiųjų šalių paslaugų teikėjais, kurių atžvilgiu nėra priimtas sprendimas dėl tinkamumo, papildomai sudarėme ES standartines sutarties sąlygas pagal BDAR 46 straipsnio 2 dalies c punktą ir parengėme duomenų perdavimo poveikio vertinimą (žr. 16 skyrių). Visus AI paslaugų teikėjų pavadinimus ir adresus rasite 7 skyriuje. Šį sąrašą nuolat atnaujiname; jo galiojimo datą galite rasti šio pareiškimo pradžioje.
16 Tarptautinis duomenų perdavimas
Dalis mūsų paslaugų teikėjų turi buveines arba serverių vietas JAV ar kitose trečiosiose šalyse už ES/EEE ribų. Tai visų pirma taikoma „OpenAI“, „Anthropic“, „Perplexity AI“, „fal.ai“, „OpenRouter“, „LangChain/LangSmith“, „Google/Firebase“, „Stripe“, „SendGrid“ (Twilio), „Cloudflare“, „ipinfo.io“, „Linear“ ir „GitHub“.
Šie duomenų perdavimai vyksta reguliariai ir sistemingai vykdant įprastinę veiklą. Todėl mes juos grindžiame ne išimtimis, taikomomis atskirais atvejais, o tinkamomis garantijomis:
• Duomenų tvarkymo sutartis pagal BDAR 28 straipsnį su atitinkamu paslaugų teikėju
• Europos Komisijos parengtos ES standartinės sutartinės sąlygos pagal BDAR 46 straipsnio 2 dalies c punktą, papildytos papildomomis techninėmis ir organizacinėmis apsaugos priemonėmis (šifravimas, prieigos kontrolė, duomenų minimizavimas)
• Sprendimas dėl tinkamumo pagal BDAR 45 straipsnį, jeigu paslaugos teikėjas yra sertifikuotas pagal ES ir JAV duomenų apsaugos sistemą. Šiuo metu tai taikoma „Stripe“, „SendGrid“ (Twilio), „Cloudflare“, „Google/Firebase“ ir „Microsoft/GitHub“.
Kiek mums žinoma, „OpenAI“, „Anthropic“, „Perplexity AI“, „fal.ai“, „OpenRouter“ ir „LangChain“ nėra sertifikuoti pagal ES ir JAV duomenų apsaugos sistemą. Todėl duomenų perdavimas šiems paslaugų teikėjams vykdomas remiantis ES standartinėmis sutartinėmis sąlygomis pagal BDAR 46 straipsnio 2 dalies c punktą.
Kiekvieną kartą, kai duomenys perduodami į trečiąją šalį, kuriai netaikomas sprendimas dėl tinkamumo, atliekame duomenų perdavimo poveikio vertinimą (Transfer Impact Assessment) ir jį dokumentuojame. Jūsų prašymu pateiksime aktualią informaciją apie sutartis ir vertinimus el. paštu info@nexaluna.ai.
BDAR 49 straipsnio 1 dalies b punktu remiamės tik išimtiniais atvejais, kai duomenų perdavimas yra būtinas jūsų konkrečiai prašomai sutarčiai įvykdyti ir yra vienkartinis.
Nepaisant šių garantijų, negalima visiškai atmesti galimybės, kad trečiųjų šalių valdžios institucijos, remdamosi ten galiojančiais teisės aktais, pareikalautų suteikti prieigą prie perduotų duomenų. Todėl prašome neperduoti trečiųjų asmenų asmens duomenų ir ypač jautrios informacijos įvesties laukeliuose ar įkeltuose failuose (žr. 7.14 skyrių).
17 Duomenų saugojimo ir ištrynimo laikotarpiai
Jūsų duomenis saugome tik tiek laiko, kiek reikia atitinkamiems tikslams pasiekti:
- • Paskyros duomenys: iki paskyros ištrinimo
- • Turinio duomenys: iki tol, kol bus ištrinti rankiniu būdu arba panaikinta paskyra
- • Naujienlaiškio duomenys: iki atsisakymo arba 24 mėnesių neveiklumo
- • Atsiskaitymo duomenys: 10 metų (įstatymais nustatyta saugojimo prievolė pagal AO 147 straipsnį)
- • Prašymai dėl techninės pagalbos: 3 metai po sandorio užbaigimo
- • Serverio žurnalo failai: 7 dienos, po to – automatinis anonimizavimas (žr. 4.1 skyrių)
- • Asmens ir balso duomenys: iki tol, kol juos ištrinsite arba atšauksite sutikimą (žr. 5.9 skyrių)
- • Įrodymai, susiję su AI ženklinimu (ženklinimo statusas, bandymų patvirtinimai, užfiksuoti nukrypimai): 3 metai nuo parengimo dienos, siekiant įvykdyti įrodymų pateikimo prievoles pagal ES AI įstatymą
- • Pranešimai apie išankstinį išleidimą: iki išleidimo arba ne ilgiau kaip 12 mėnesių
Paskyros ištrynimas
Savo paskyrą galite bet kada ištrinti nustatymuose.
Ištrinus paskyrą, visi asmens duomenys bus ištrinti per 30 dienų.
Išimtis: atsiskaitymo duomenys saugomi 10 metų, kaip numatyta įstatymuose nustatyta saugojimo prievolė.
Paskelbti socialinių tinklų įrašai lieka atitinkamose platformose ir juos ten reikia ištrinti atskirai.
Meta jungčių (Facebook/Instagram) atveju taip pat palaikome automatinį „Meta“ duomenų ištrynimo atgalinį skambutį: jei atjungiate programėlę savo „Facebook“ paskyros nustatymuose, mes automatiškai gauname ištrynimo prašymą ir pateikiame apdorojimo būseną pagal „Meta“ pateiktą būsenos URL adresą.
19 Vaikai ir jaunimas
PostMaestro.ai nėra skirtas jaunesniems nei 16 metų asmenims.
Jaunesni nei 16 metų asmenys negali naudotis platforma.
Jei sužinosime, kad paskyrą sukūrė jaunesnis nei 16 metų asmuo, nedelsdami ją ištrinsime.
Jei įtariate, kad nepilnametis susikūrė paskyrą be tėvų sutikimo, susisiekite su mumis adresu info@nexaluna.ai.
20 Šios privatumo politikos pakeitimai
Mes pasiliekame teisę prireikus patikslinti šią privatumo politiką, siekdami ją suderinti su pasikeitusiais teisiniais reikalavimais arba mūsų paslaugų pakeitimais.
Apie esminius pakeitimus pranešime jums el. paštu arba aiškiai nurodydami apie juos svetainėje.
Ši politika yra 3.0 versija, galiojanti nuo 2026 m. rugpjūčio 10 d. Aktualią versiją visada rasite adresu postmaestro.ai/privacy.
Ši privatumo politika pateikiama keliomis kalbomis. Vertimai skirti tik jūsų informacijai; esant neatitikimams, lemiamą reikšmę turi vokiškasis variantas.
20.1 Pakeitimų istorija
- Versija 3.0 (2026 m. rugpjūčio 10 d.): Naujas 8 skyrius dėl AI skaidrumo ir ženklinimo pagal ES AI akto 50 straipsnį – AI sąveikos atskleidimas, mašinai suprantamas generuoto turinio ženklinimas, operatorių pareigos „deepfake“ atžvilgiu, AI tekstai ir redakcinė atsakomybė, emocijų atpažinimo draudimas, draudžiamas naudojimas pagal ES AI akto 5 straipsnį, paslaugų teikėjo ir operatoriaus vaidmenų pasiskirstymas, kompetentinga priežiūros institucija. Naujas 5.9 skyrius apie asmenybės, avataro ir balso klonavimo duomenis. Naujas 14 skyrius apie automatizuotus sprendimus pagal BDAR 22 straipsnį.
- 3.0 versija (tęsinys): Teisinis pagrindas duomenų perdavimui į trečiąsias šalis pakeistas iš BDAR 49 straipsnio 1 dalies b punkto į BDAR 28 straipsnį kartu su BDAR 46 straipsnio 2 dalies c punktu (ES standartinės sutarties sąlygos) ir pataisyta informacija apie „OpenAI“ sertifikavimą pagal ES ir JAV duomenų apsaugos sistemą. Nuoroda į sutikimą, suteiktą vien tik naudojantis paslauga, buvo išbraukta. Klientų turinio naudojimas rinkodaros tikslais pakeistas į aiškų sutikimą („opt-in“). Slapukų teisinis pagrindas papildytas TDDDG 25 straipsniu. Papildyti „fal.ai“ ir „Perplexity AI“ adresai. Ištaisyti prieštaringi teiginiai apie žurnalo failus ir slapukų juostą, skyrius „Duomenų apsaugos pareigūnas“ pervadintas į „Kontaktas duomenų apsaugos klausimais“, taip pat visiškai peržiūrėtas turinys ir skyrių numeracija.
- Versija 2.0 (2026 m. liepos 9 d.): Pridėta galimybė prisijungti per socialinius tinklus, platformoms būdingi OAuth leidimai, „OpenRouter“, „DeepL“ ir „LangSmith“, taip pat palaikymo, saugumo ir automatizavimo paslaugos (ipinfo.io, „Cloudflare Turnstile“, „Linear“, „GitHub“).
- Versija 1.0 (2026 m. kovo 15 d.): Pirmasis išleidimas.
21 Kontaktai ir klausimai apie duomenų apsaugą
Jei turite klausimų apie duomenų apsaugą, naudojimąsi savo teisėmis ar skundus, kreipkitės į:
El. paštas: info@nexaluna.ai
Telefonas: +49 155 63429119
Paštas: Nexaluna AI Solutions UG (haftungsbeschränkt) (Nexaluna AI Solutions), Renkenweg 23, 83209 Prien, Vokietija
Jūsų užklausą išnagrinėsime per 30 dienų.
Kompetentinga priežiūros institucija
Bavarijos valstybinė duomenų apsaugos priežiūros tarnyba (BayLDA)
Promenade 18, 91522 Ansbachas
Telefonas: +49 (0)981 180093-0
El. paštas: poststelle@lda.bayern.de
Interneto svetainė: https://www.lda.bayern.de/