Skip to main content

Konfidencialitātes politika

Informācija par datu apstrādi vietnē PostMaestro.ai

Stends: 2026. gada 23. septembris (versija 3.2)

PostMaestro.ai ļoti nopietni izturas pret jūsu personas datu aizsardzību. Šajā privātuma politikā jūs informējam par personas datu apstrādes veidu, apjomu un mērķi mūsu mērķlapā, mūsu lietotnē un mūsu biļetenu pakalpojumā.

01 Atbildīgā persona

Pārzinis Vispārīgās datu aizsardzības regulas (VDAR) izpratnē ir

Nexaluna AI Solutions UG (ar ierobežotu atbildību)

Tirdzniecība saskaņā ar: Nexaluna AI Solutions

Renkenweg 23

83209 Pieene

Vācija

Email:info@nexaluna.ai

Phone: +49 151 28858234

Website:www.nexaluna.ai

02 Kontakti datu aizsardzības jautājumos

Mums nav likumā noteiktas saistības iecelt datu aizsardzības speciālistu (VDAR 37. pants, BDSG 38. §). Visos jautājumos par datu aizsardzību, jūsu tiesību izmantošanu, kā arī par mākslīgā intelekta pārredzamību un marķēšanu varat sazināties ar mums, rakstot uz info@nexaluna.ai. Pieprasījumus mēs parasti izskatām 30 dienu laikā.

03 Piemērošanas joma

Šī konfidencialitātes politika attiecas uz

Izsaukuma lapa (postmaestro.ai): Informācijas vietne par mūsu pakalpojumiem

Tīmekļa lietojumprogramma: pilnīga platforma reģistrētiem lietotājiem

Biļetena pakalpojums: e-pasta mārketings un paziņojumi

Datu apstrāde atšķiras atkarībā no jomas. Tas ir sīkāk izskaidrots turpmāk.

04 Datu apstrāde nolaišanās lapā

Mūsu mērķlapā (postmaestro.ai) tiek apstrādāti šādi dati:

4.1 Tehniskie dati (log faili)

  • Apmeklējot mūsu vietni, automātiski tiek apkopota šāda informācija:
  • - IP adrese (anonimizēta pēc 7 dienām)
  • - Piekļuves datums un laiks
  • - Piekļuve lapām un failiem
  • - Pārsūtīto datu apjoms
  • - Pārlūkprogrammas tips un versija
  • - Operētājsistēma
  • - Atsauces URL (iepriekš apmeklētā lapa)

Purpose: Šie dati tiek vākti tikai tehniskiem mērķiem (drošība, kļūdu analīze, sistēmas stabilitāte) un netiek izmantoti lietotāju profilu izveidei.

Legal basis: Juridiskais pamats: VDAR 6. panta 1. punkta f) apakšpunkts (leģitīmas intereses attiecībā uz sistēmas drošību).

Storage period: Uzglabāšanas periods: 7 dienas, pēc tam - automātiska anonimizācija.

4.2 Uzturēšana un satura piegāde

  • Mūsu tīmekļa vietne tiek hostēta Amazon Web Services (AWS) platformā un tiek piegādāta, izmantojot Amazon CloudFront (satura piegādes tīklu).
  • Galvenie izcelsmes serveri un uzglabāšanas resursi atrodas kādā no ES reģioniem, pašlaik galvenokārt Frankfurtē (eu-central-1).
  • CloudFront ir globāls satura piegādes tīkls. Piegādes procesā tehniskie savienojuma dati, jo īpaši IP adrese, pieprasītā URL, laika zīmogs un HTTP galvenes, var tikt apstrādāti malnodaļās, kas atrodas arī ārpus ES vai EEZ.
  • AWS apstrādā šos datus mūsu uzdevumā un saskaņā ar mūsu norādījumiem, pamatojoties uz AWS datu apstrādes papildinājumu (AWS DPA). Attiecībā uz datu nosūtīšanu uz trešām valstīm tiek piemērotas ES standarta līguma klauzulas, kas iekļautas AWS pakalpojumu noteikumos.

Legal basis: Juridiskais pamats: VDAR 6. panta 1. punkta f) apakšpunkts (likumīgās intereses), VDAR 28. pants (pasūtījuma apstrāde).

4.3 Sīkfaili un vietējā glabāšana

  • Mūsu mērķlapā tiek izmantoti sīkfaili un vietēja krātuve:
  • - Sesijas sīkfails: lai saglabātu valodas iestatījumus
  • - Tēmas preferences: lai saglabātu tumšā/gaismā režīma preferences.
  • - Vietējā krātuve: valodas un valsts glabāšana (bez precīzas atrašanās vietas)
  • Šīs sīkdatnes nesatur nekādus personas datus un tiek izmantotas tikai funkcionalitātes nodrošināšanai.

Notice: Sīkdatņu banneris: attiecībā uz fakultatīvajām analītikas un mārketinga sīkdatnēm ir aktīvs piekrišanas banneris. Fakultatīvās sīkdatnes tiek iestatītas tikai pēc jūsu piekrišanas saņemšanas. Jūs varat jebkurā brīdī sniegt, mainīt vai atsaukt šo piekrišanu, izmantojot saiti lapas apakšdaļā.

Legal basis: Juridiskais pamats: attiecībā uz tehniski nepieciešamajām sīkdatnēm un vietējo uzglabāšanu — TDDDG 25. panta 2. punkta 2. apakšpunkts saistībā ar Vispārīgās datu aizsardzības regulas (GDPR) 6. panta 1. punkta f) apakšpunktu; attiecībā uz fakultatīvajām analītikas un mārketinga sīkdatnēm – TDDDG 25. panta 1. punkts saistībā ar GDPR 6. panta 1. punkta a) apakšpunktu (piekrišana).

4.4 Biļetena reģistrācija, izmantojot „Coming Soon“ logu

  • Izmantojot „Coming Soon” logu, jūs varat abonēt mūsu jaunumrakstu. Tas jūs informēs, cita starpā, par PostMaestro.ai publisko palaišanu.
  • Reģistrācija stāsies spēkā tikai tad, kad jūs noklikšķināsiet uz saites mūsu apstiprinājuma e-pastā (Double-Opt-in).
  • 6. sadaļā ir aprakstīts, kādus datus mēs šajā procesā apstrādājam, kā mēs pierādām jūsu piekrišanu, cik ilgi mēs glabājam datus un kā jūs varat atteikties no biļetena saņemšanas.

Legal basis: Juridiskais pamats: VDAR 6. panta 1. punkta a) apakšpunkts (piekrišana); sīkāka informācija 6. sadaļā.

Storage period: Uzglabāšanas ilgums: kā aprakstīts 6. sadaļā.

05 Datu apstrāde lietojumprogrammā

Plašāki dati tiek apstrādāti pilnajā PostMaestro.ai lietojumprogrammā (pēc reģistrācijas):

5.1 Reģistrācijas un konta dati

  • Reģistrācijas laikā mēs vācam:
  • • E-pasta adrese (obligāts lauks)
  • • Lietotājvārds (obligāts lauks)
  • • Parole (šifrēta ar bcrypt, vismaz 8 rakstzīmes)
  • • Konta veids (privāts vai uzņēmuma)
  • • Reģistrācijas brīdis
  • • Divpakāpju autentifikācija (2FA) — nav obligāta, bet ieteicama
  • Mērķis: jūsu konta izveide un pārvaldība, autentifikācija, drošība
  • 2FA dati tiek saglabāti tikai lokāli jūsu ierīcē (QR koda skenēšana). Mēs saglabājam tikai aktivizācijas statusu.
  • Piezīme: Alternatīvi varat reģistrēties/pieslēgties arī, izmantojot Google, Meta (Facebook), LinkedIn, TikTok vai X — skatiet 5.1.a. sadaļu, lai uzzinātu, kādi dati un atļaujas tiek pieprasīti katrā no šiem gadījumiem.
  • Lai aizsargātos pret automatizētu reģistrāciju (botiem), mēs izmantojam Cloudflare Turnstile (sk. 10.a.2. punktu).

Legal basis: Juridiskais pamats: VDAR 6. panta 1. punkta b) apakšpunkts (līguma izpilde).

Storage period: Uzglabāšanas periods: līdz konta dzēšanai

5.1a Reģistrācija un pieteikšanās, izmantojot trešo pušu pakalpojumus (pieteikšanās ar sociālo tīklu kontu)

  • Papildus klasiskajai reģistrācijai, izmantojot e-pastu un paroli, PostMaestro.ai vietnē varat reģistrēties vai pieteikties, izmantojot šādus trešo pušu pakalpojumus. Šīs saites kalpo vienīgi konta izveidei un pieteikšanās nolūkos un nav saistītas ar sociālo tīklu saiknēm, kas paredzētas ierakstu publicēšanai (skatīt 5.5. punktu) — katrā gadījumā tiek pieprasītas atsevišķas OAuth pilnvaras (Scopes) ar ievērojami ierobežotāku darbības jomu:
  • • Google (darbības jomas: openid, profile, email) — tiek nosūtīts Google ID, e-pasta adrese, vārds un uzvārds, profila attēls un valoda
  • • Meta / Facebook pieteikšanās (piekļuves tiesības: public_profile, email) — tiek nosūtīts Facebook ID, e-pasta adrese, vārds un uzvārds, profila attēls un valoda
  • • Pieslēgšanās Instagram Business (darbības joma: instagram_business_basic) — tiek nosūtīts Instagram ID, lietotājvārds, parādītais vārds un profila attēls (e-pasta adrese netiek nosūtīta — tā tiek pieprasīta atsevišķi reģistrācijas procesā)
  • • LinkedIn (OpenID Connect, darbības jomas: openid, profile, email) — tiek nosūtīts LinkedIn ID, e-pasta adrese, vārds un uzvārds, profila attēls un valoda
  • • TikTok pieteikšanās komplekts (darbības jomas: user.info.basic, user.info.profile) — tiek nosūtīts TikTok Open-ID, lietotājvārds, parādītais vārds un profila attēls (TikTok nenodrošina e-pasta adresi — līdz brīdim, kad tā tiek ievadīta reģistrācijas procesā, iekšēji tiek izmantota pagaidu adrese)
  • • X / Twitter (OAuth 2.0 ar PKCE, darbības jomas: users.read, users.email, tweet.read) — tiek nosūtīts X-ID, lietotājvārds, parādītais vārds, profila attēls, kā arī — ja tas ir atļauts X — apstiprinātais e-pasta adrese
  • Šie piekļuves apjomi ļauj tikai iegūt pamata profila datus konta izveidei. Netiek publicēti ieraksti, netiek lasītas ziņas un netiek piešķirta piekļuve jūsu kontaktiem.
  • Ja jau reģistrēta e-pasta adrese tiek reģistrēta atkārtoti, izmantojot citu pakalpojuma sniedzēju, mēs atpazīstam esošo kontu pēc e-pasta adreses (neatkarīgi no lielajiem un mazajiem burtiem) un vēlāk piesaistām jauno pakalpojuma sniedzēja identifikatoru (konta piesaistīšana), nevis izveidojam dublētu kontu.
  • Ja tas ir aktivizēts jūsu drošības iestatījumos, katras pieteikšanās reizes gadījumā (arī, izmantojot pieteikšanos ar sociālo tīklu kontu) mēs nosūtām e-pasta paziņojumu, kurā norādīts laiks, ierīce, pārlūks un aptuvenā atrašanās vieta. Atrašanās vieta tiek noteikta, izmantojot jūsu IP adresi ar trešās puses pakalpojuma sniedzēja ipinfo.io palīdzību (skatīt 10.a.1. punktu).
  • Meta konta dzēšana: Piesakoties caur Meta (Facebook/Instagram), mēs nodrošinām Meta noteiktos atgriezeniskās saites galapunktus atļaujas atcelšanai un datu dzēšanai. Ja jūs savos Facebook konta iestatījumos izdzēsīsiet lietotni vai tur pieprasīsiet datu dzēšanu, mēs automātiski saņemsim attiecīgu pieprasījumu un publicēsim apstrādes statusu kādā no Meta norādītajām statusa URL adresēm.

Legal basis: Juridiskais pamats: VDAR 6. panta 1. punkta b) apakšpunkts (līguma izpilde saistībā ar konta izveidi), VDAR 6. panta 1. punkta f) apakšpunkts (leģitīma interese par ļaunprātīgas izmantošanas atklāšanu, izmantojot IP ģeolokāciju, saistībā ar pieteikšanās paziņojumiem)

Storage period: Uzglabāšanas ilgums: kā norādīts 5.1. sadaļā (Reģistrācijas dati) – līdz konta dzēšanai

5.2 Zīmolu profili un zīmola dati

  • Veidojot zīmola profilu, mēs saglabājam:
  • - Zīmola nosaukums un apraksts
  • - Tīmekļa vietnes URL (zīmola analizatoram)
  • - Augšupielādētas zīmola vadlīnijas un dokumenti
  • - Analizēti zīmola dati (krāsas, fonti, balss tonis).
  • - Logotips un vizuālie līdzekļi
  • - Mērķa grupas definīcijas
  • - Nozare un kategorija
  • Mērķis: Tirgum atbilstoša satura izveide, zīmola identitātes pārvaldība.

Legal basis: Juridiskais pamats: VDAR 6. panta 1. punkta b) apakšpunkts (līguma izpilde).

Storage period: Glabāšanas periods: līdz zīmola profila dzēšanai vai konta dzēšanai.

5.3 Satura dati (ziņojumi, plašsaziņas līdzekļi, kampaņas)

  • Veidojot saturu, mēs saglabājam:
  • • Izveidoti un plānoti sociālo tīklu ieraksti (teksts, apraksti, hashtagi)
  • • Augšupielādēti un ģenerēti attēli, videoklipi, grafiki
  • • Kampaņu dati un veidnes
  • • Ideju validēšana (svīpēšanas dati programmā „Idea Generator”)
  • • Pētniecības dokumenti
  • • Satura statuss (uzmetums, pārskatīšana, plānots, publicēts)
  • • Publicēšanas laiki un platformas
  • • ģenerēto mediju marķējuma un izcelsmes dati (satura klase, marķējuma statuss, metadatu statuss), kā arī jūsu apstiprinājums par ģenerēto tekstu redakcionālo pārbaudi
  • Mērķis: satura pārvaldība, plānošana, automatizācija, arhivēšana, kā arī AI pārredzamības pienākumu izpildes pierādīšana
  • Ciktāl tas ir tehniski iespējams, ģenerētajos multivides failos ir iekļauta marķējuma informācija, metadati vai līdzīgi tehniskie rādītāji, kas norāda, ka tas ir ar mākslīgā intelekta palīdzību ģenerēts vai atbalstīts saturs (sk. 8.2. punktu).

Important: Izmantošana mārketinga nolūkos: Pakalpojuma sniedzējs drīkst izmantot jūsu augšupielādētos, kā arī platformā izveidotos vai publicētos ierakstus un multivides failus savai reklāmai, paraugdemonstrācijām, prezentācijām, gadījumu izpētēm un sabiedrisko attiecību materiāliem. Attiecīgā atļauja ir noklusējumā aktivizēta, izveidojot kontu vai uzņēmuma profilu. Jūs jebkurā brīdī varat atspējot šo atļauju privātuma iestatījumos, un šī izmaiņa stāsies spēkā nākotnē. Pēc atspējošanas turpmāka izmantošana tiks pārtraukta 30 dienu laikā; jau izveidotus vai publicētus mārketinga materiālus tehnisku un organizatorisku iemeslu dēļ ne vienmēr ir iespējams atsaukt. Vārdi, kontaktinformācija vai citi personas dati netiks izmantoti mārketinga materiālos bez atsevišķa juridiska pamata vai skaidras piekrišanas (sk. Vispārīgos lietošanas noteikumus, 7.2. punktu).

Legal basis: Juridiskais pamats: VDAR 6. panta 1. punkta b) apakšpunkts (līguma izpilde).

Storage period: Uzglabāšanas periods: līdz manuālai dzēšanai vai konta dzēšanai. Publicētie ieraksti paliek sociālo mediju platformās.

5.4 Lietošanas dati un analītika

  • Mēs glabājam datus, lai uzlabotu platformu:
  • - Pieteikšanās laiki un sesijas ilgums
  • - Izmantotās funkcijas un līdzekļi
  • - Žetonu patēriņa un norēķinu dati
  • - Kļūdu ziņojumi un veiktspējas dati
  • - Atsauksmes un atbalsta pieprasījumi
  • Mērķis: Platformas uzlabošana, kļūdu analīze, atbalsts, rēķinu izrakstīšana.

Legal basis: Juridiskais pamats: VDAR 6. panta 1. punkta b, f apakšpunkts (līguma izpilde, likumīgās intereses).

Storage period: Glabāšanas periods: līdz konta dzēšanai (lietošanas dati), rēķinu dati saskaņā ar likumā noteikto glabāšanas pienākumu (10 gadi).

5.5 Sociālo tīklu platformu saites (publicēšana)

  • Ja jūs savienojat sociālo tīklu kontus, lai publicētu saturu (LinkedIn, Instagram, Facebook, Threads, WhatsApp Business, X, YouTube, TikTok, Wix, WordPress, savu tīmekļa vietni), katra platforma, izmantojot OAuth, pieprasa tikai tām nepieciešamās atļaujas (Scopes). Šie savienojumi ir neatkarīgi no sociālās pieteikšanās kontā (skatīt 5.1.a. sadaļu).
  • OAuth piekļuves un atjaunošanas žetoni tiek saglabāti datu bāzē, katrai platformai atsevišķi šifrējot ar AES-256-GCM (sk. 10. sadaļu). Beigušies un neatjaunojami žetoni tiek automātiski atzīti par nederīgiem.
  • Turpmākajās sadaļās katrai platformai atsevišķi ir aprakstīts, kādi dati tiek apstrādāti, kādam nolūkam tie tiek izmantoti un kad tie tiek dzēsti. Platformas dati tiek izmantoti vienīgi, lai pārvaldītu attiecīgā klienta saistīto klātbūtni.
  • Jūs jebkurā brīdī varat pārtraukt jebkuru savienojumu iestatījumos. Turklāt iesakām atsaukt lietotnes atļauju tieši attiecīgajā platformā (piemēram, LinkedIn vai Meta konta iestatījumos).

5.5.1 LinkedIn (profils un uzņēmuma lapas)

Apstrādātie dati

  • • Autorizācijas žetoni (OAuth piekļuves un atjaunošanas žetoni), saglabāti, izmantojot AES-256-GCM šifrēšanu
  • • Profila identifikatori un organizācijas identifikatori, kā arī parādītais vārds, profila attēls vai logotips
  • • Jūsu pārvaldītās uzņēmuma lapas (ID, nosaukums, logotips), lai izvēlētos publicēšanas mērķi
  • • Tikai tiktāl, ciktāl tas nepieciešams jūsu aktīvi izmantotajām funkcijām, un tiktāl, ciktāl attiecīgie izmantotie LinkedIn galapunkti sniedz šos datus: LinkedIn ieraksti, komentāri, reakcijas un apkopotie analītikas dati

Pilnvaras (Scopes): r_basicprofile, w_member_social, w_member_social_feed, r_member_postAnalytics, r_member_profileAnalytics, r_1st_connections_size, rw_organization_admin, r_organization_social, r_organization_social_feed, w_organization_social, w_organization_social_feed, r_organization_followers

Līdzekļu mērķa izmantošana: „LinkedIn“ dati tiek izmantoti vienīgi, lai pārvaldītu attiecīgā klienta saistīto „LinkedIn“ profilu. Tas ietver ierakstu izveidi, plānošanu un publicēšanu, komentāru apskatīšanu un atbildēšanu uz tiem, kā arī saistītā profila vai uzņēmuma lapas analītikas datu apstrādi.

Netiek izmantots: Mēs nepārdodam LinkedIn datus, neizmantojam tos reklāmas nolūkos, pārdošanai, profilu veidošanai vai datu papildināšanai, kā arī neizpaužam viena klienta LinkedIn datus citiem klientiem.

Datu dzēšana un atsaukšana: LinkedIn piekļuves dati un iegūtie LinkedIn dati tiek dzēsti, ja jūs pārtraucat savienojumu, dzēšat savu kontu vai ja LinkedIn mums to pieprasa, ņemot vērā obligātās likumā noteiktās datu glabāšanas prasības. Mēs ievērojam LinkedIn datu aizsardzības, drošības, uzticamības un datu glabāšanas prasības.

5.5.2 Facebook lapas

Apstrādātie dati

  • • Autorizācijas žetons, lapu identifikatori, parādītais nosaukums un logotips
  • • Automātiski atpazītas saiknes starp Facebook lapu, Instagram biznesa kontu un WhatsApp biznesa kontu (saistīto kontu „pārnešana” savienojuma izveides laikā)
  • • Tikai tiktāl, ciktāl tas nepieciešams aktīvi izmantotajām funkcijām: ieraksti, komentāri, iesaistīšanās statistika
  • • Privātās ziņas ir pieejamas tikai tad, ja esat aktivizējis kopienas pārvaldnieka funkciju (Facebook Messenger)

Pilnvaras (Scopes): pages_show_list, pages_read_engagement, pages_manage_posts, pages_messaging, business_management

Līdzekļu mērķa izmantošana: Facebook dati tiek izmantoti vienīgi, lai pārvaldītu attiecīgā klienta saistīto Facebook lapu, jo īpaši, lai izveidotu lapu sarakstu, izstrādātu, plānotu un publicētu ierakstus, apskatītu iesaistīšanās statistiku un – ja šī funkcija ir aktivizēta – atbildētu uz Messenger ziņojumiem.

Netiek izmantots: Mēs nepārdodam Facebook datus, neizmantojam tos reklāmas nolūkos, pārdošanai, profilu veidošanai vai datu papildināšanai, kā arī neizpaužam viena klienta Facebook datus citiem klientiem.

Datu dzēšana un atsaukšana: Facebook piekļuves dati un iegūtie Facebook dati tiek dzēsti, ja jūs pārtraucat savienojumu, dzēšat savu kontu vai ja Meta mums to pieprasa, ņemot vērā obligātās likumā noteiktās datu glabāšanas prasības.

5.5.3 Instagram Business

Apstrādātie dati

  • • Autorizācijas žetons, Instagram biznesa konta ID, parādītais vārds un profila attēls
  • • Tikai tiktāl, ciktāl tas nepieciešams aktīvi izmantotajām funkcijām: ieraksti, komentāri, statistika
  • • Tiešās ziņas ir pieejamas tikai tad, ja esat aktivizējis kopienas pārvaldnieka funkciju (Instagram Direct)

Pilnvaras (Scopes): instagram_basic, instagram_content_publish, instagram_manage_comments, instagram_manage_insights, instagram_manage_messages (+ Facebook lapu darbības jomas)

Līdzekļu mērķa izmantošana: Instagram dati tiek izmantoti vienīgi, lai pārvaldītu attiecīgā klienta saistīto Instagram Business kontu, jo īpaši, lai izveidotu, plānotu un publicētu ierakstus, pārvaldītu komentārus, iegūtu statistikas datus un – ja šī funkcija ir aktivizēta – atbildētu uz privātajām ziņām.

Netiek izmantots: Mēs nepārdodam Instagram datus, neizmantojam tos reklāmas nolūkos, pārdošanai, profilu veidošanai vai datu papildināšanai, kā arī neizpaužam viena klienta Instagram datus citiem klientiem.

Datu dzēšana un atsaukšana: Instagram piekļuves dati un lejupielādētie Instagram dati tiek dzēsti, ja jūs pārtraucat savienojumu, dzēšat savu kontu vai ja Meta mums to pieprasa, ņemot vērā obligātās likumā noteiktās datu glabāšanas prasības.

5.5.4 Threads

Apstrādātie dati

  • • Autorizācijas žetons, „Threads“ konta ID, parādītais vārds un profila attēls
  • • Tikai tiktāl, ciktāl tas nepieciešams aktīvi izmantotajām funkcijām: „Threads“ ieraksti un apkopotā statistika

Pilnvaras (Scopes): threads_basic, threads_content_publish, threads_manage_insights

Līdzekļu mērķa izmantošana: „Threads“ dati tiek izmantoti vienīgi, lai pārvaldītu attiecīgā klienta „Threads“ profilu, jo īpaši, lai izveidotu, plānotu un publicētu ierakstus, kā arī lai iegūtu statistikas datus.

Netiek izmantots: Mēs nepārdodam „Threads“ datus, neizmantojam tos reklāmas nolūkos, pārdošanai, profilu veidošanai vai datu papildināšanai, kā arī neizpaužam viena klienta „Threads“ datus citiem klientiem.

Datu dzēšana un atsaukšana: „Threads“ piekļuves dati un lejupielādētie „Threads“ dati tiek dzēsti, ja pārtraucat savienojumu, dzēšat savu kontu vai ja „Meta“ mums to pieprasa, ņemot vērā obligātās likumā noteiktās datu glabāšanas prasības.

5.5.5 WhatsApp Business

Apstrādātie dati

  • • Autorizācijas žetons, „WhatsApp Business“ konta ID un parādītais vārds
  • • Ziņojumu saturs ir pieejams tikai tad, ja esat aktivizējis kopienas pārvaldnieka funkciju (WhatsApp ziņojumu sūtīšana un saņemšana)

Pilnvaras (Scopes): whatsapp_business_management, whatsapp_business_messaging, business_management

Līdzekļu mērķa izmantošana: WhatsApp dati tiek izmantoti vienīgi, lai savienotu saistīto WhatsApp Business kontu un – ja šī funkcija ir aktivizēta – lai pārvaldītu sarunas ar klientiem Community Manager.

Netiek izmantots: Mēs nepārdodam WhatsApp datus, neizmantojam tos reklāmas nolūkos, pārdošanai, profilu veidošanai vai datu papildināšanai, kā arī neizpaužam viena klienta WhatsApp datus citiem klientiem.

Datu dzēšana un atsaukšana: WhatsApp piekļuves dati un lejupielādētie WhatsApp dati tiek dzēsti, ja jūs pārtraucat savienojumu, dzēšat savu kontu vai Meta mums to pieprasa, ņemot vērā obligātās likumā noteiktās datu glabāšanas prasības.

5.5.6 X / Twitter

Apstrādātie dati

  • • Autorizācijas žetons, ieskaitot derīguma termiņu automātiskai atjaunošanai (offline.access)
  • • Konta ID, parādītais vārds un profila attēls
  • • Tikai tiktāl, ciktāl tas nepieciešams aktīvi izmantotajām funkcijām: ieraksti, ieskaitot multivides failus

Pilnvaras (Scopes): tweet.read, tweet.write, users.read, media.write, offline.access

Līdzekļu mērķa izmantošana: X dati tiek izmantoti vienīgi attiecīgā klienta saistītās X klātbūtnes pārvaldībai, jo īpaši, lai izveidotu, plānotu un publicētu ierakstus, ieskaitot multivides materiālus.

Netiek izmantots: Mēs nepārdodam X-datus, neizmantojam tos reklāmas, pārdošanas, profilu veidošanas vai datu papildināšanas nolūkos, kā arī neizpaužam klienta X-datus citiem klientiem.

Datu dzēšana un atsaukšana: X piekļuves dati un lejupielādētie X dati tiek dzēsti, ja jūs pārtraucat savienojumu, dzēšat savu kontu vai ja X mums to pieprasa, ņemot vērā obligātās likumā noteiktās datu glabāšanas prasības.

5.5.7 YouTube (Google)

Apstrādātie dati

  • • Autorizācijas žetons, kanāla ID, parādītais nosaukums un kanāla attēls
  • • Tikai tiktāl, ciktāl tas nepieciešams aktīvi izmantotajām funkcijām: augšupielādētie video un ar tiem saistītie kanāla dati

Pilnvaras (Scopes): youtube.upload, youtube.readonly, youtube.force-ssl

Līdzekļu mērķa izmantošana: YouTube dati tiek izmantoti vienīgi, lai pārvaldītu attiecīgā klienta saistīto YouTube kanālu, jo īpaši, lai augšupielādētu videoklipus un nolasītu šim nolūkam nepieciešamos kanāla datus.

Netiek izmantots: Mēs nepārdodam YouTube datus, neizmantojam tos reklāmas nolūkos, pārdošanai, profilu veidošanai vai datu papildināšanai, kā arī neizpaužam viena klienta YouTube datus citiem klientiem.

Datu dzēšana un atsaukšana: YouTube piekļuves dati un lejupielādētie YouTube dati tiek dzēsti, ja jūs pārtraucat savienojumu, dzēšat savu kontu vai ja Google mums to pieprasa, ņemot vērā obligātās likumā noteiktās datu glabāšanas prasības.

5.5.8 TikTok

Apstrādātie dati

  • • Autorizācijas žetons, „TikTok“ konta ID, parādītais vārds un profila attēls
  • • Tikai tiktāl, ciktāl tas nepieciešams aktīvi izmantotajām funkcijām: video, kā arī profila un statistikas dati

Pilnvaras (Scopes): user.info.basic, user.info.profile, user.info.stats, video.list, video.upload, video.publish

Līdzekļu mērķa izmantošana: TikTok dati tiek izmantoti vienīgi, lai pārvaldītu attiecīgā klienta saistīto TikTok profilu, jo īpaši, lai publicētu videoklipus, kā arī lai apskatītu profila un statistikas datus.

Netiek izmantots: Mēs nepārdodam TikTok datus, neizmantojam tos reklāmas nolūkos, pārdošanai, profilu veidošanai vai datu papildināšanai, kā arī neizpaužam viena klienta TikTok datus citiem klientiem.

Datu dzēšana un atsaukšana: TikTok piekļuves dati un iegūtie TikTok dati tiek dzēsti, ja jūs pārtraucat savienojumu, dzēšat savu kontu vai TikTok mums to pieprasa, ņemot vērā obligātās likumā noteiktās datu glabāšanas prasības.

5.5.9 Wix

Apstrādātie dati

  • • Autorizācijas dati, kas iegūti, izmantojot Wix lietotņu instalētāju, ieskaitot derīguma termiņu automātiskai atjaunošanai
  • • Tīmekļa vietnes/blogu identifikatori, ciktāl tas nepieciešams publicēšanai

Pilnvaras (Scopes): Lietotņu atļaujas, izmantojot Wix lietotņu instalētāju (nav klasiskā darbības jomas modeļa)

Līdzekļu mērķa izmantošana: Wix dati tiek izmantoti vienīgi, lai publicētu bloga ierakstus attiecīgā klienta saistītajā Wix tīmekļa vietnē.

Netiek izmantots: Mēs nepārdodam Wix datus, neizmantojam tos reklāmas nolūkos, pārdošanai, profilu veidošanai vai datu papildināšanai, kā arī neizpaužam viena klienta Wix datus citiem klientiem.

Datu dzēšana un atsaukšana: Wix piekļuves dati un iegūtie Wix dati tiek dzēsti, ja jūs pārtraucat savienojumu vai dzēšat savu kontu, ņemot vērā obligātās likumā noteiktās datu glabāšanas prasības.

5.5.10 WordPress

Apstrādātie dati

  • • Jūsu norādītā lietojumprogrammas parole OAuth tokena vietā
  • • Tīmekļa vietnes URL un, ja nepieciešams, lietotājvārds publicēšanai

Pilnvaras (Scopes): Jūsu izveidotā lietojumprogrammas parole (nevis OAuth)

Līdzekļu mērķa izmantošana: WordPress piekļuves dati tiek izmantoti vienīgi bloga ierakstu publicēšanai jūsu pašas hostētā WordPress vietnē.

Netiek izmantots: Mēs nepārdodam WordPress datus, neizmantojam tos reklāmas nolūkos, pārdošanai, profilu veidošanai vai datu papildināšanai, kā arī neizpaužam viena klienta WordPress datus citiem klientiem.

Datu dzēšana un atsaukšana: WordPress piekļuves dati tiek dzēsti, ja jūs pārtraucat savienojumu vai dzēšat savu kontu, ņemot vērā obligātās likumā noteiktās datu glabāšanas prasības.

5.5.11 Paša tīmekļa vietne

Apstrādātie dati

  • • Jūsu konfigurētā webhook URL un slepenais kods OAuth tokena vietā

Pilnvaras (Scopes): Jūsu konfigurētā webhook URL + slepenais kods (bez OAuth)

Līdzekļu mērķa izmantošana: Ievadītie galapunktu dati tiek izmantoti vienīgi, lai jūsu vārdā nosūtītu ierakstus uz jūsu pašu sistēmu.

Netiek izmantots: Mēs nepārdodam šos galapunktu datus, neizmantojam tos reklāmas nolūkos, pārdošanai, profilu veidošanai vai datu papildināšanai, kā arī neizpaužam tos citiem klientiem.

Datu dzēšana un atsaukšana: Webhook URL un slepenais kods tiks dzēsti, ja pārtrauksiet savienojumu vai dzēsīsiet savu kontu, ņemot vērā obligātās likumā noteiktās uzglabāšanas prasības.

Legal basis: Juridiskais pamats: Vispārīgās datu aizsardzības regulas (GDPR) 6. panta 1. punkta b) apakšpunkts (līguma izpilde)

Storage period: Uzglabāšanas ilgums: Līdz brīdim, kad tiek pārtraukta savienojums vai dzēsts konts. Beigušies un neatjaunojami žetoni tiek automātiski atzīti par nederīgiem. Turklāt platformas dati tiek dzēsti, ja attiecīgā platforma mums to pieprasa, ņemot vērā obligātās likumā noteiktās uzglabāšanas prasības.

5.6 Komandas un uzņēmuma konta dati

  • Uzņēmumu kontos, kuros ir vairāki lietotāji, mēs arī glabājam datus:
  • - Komandas locekļi un viņu lomas
  • - Autorizācijas un piekļuves kontrole
  • - Apstiprināšanas darbplūsmas un komentāri
  • - Darbības žurnāli (audita žurnāls)
  • Mērķis: Komandas sadarbība, piekļuves kontrole, atbilstība.

Legal basis: Juridiskais pamats: VDAR 6. panta 1. punkta b, f apakšpunkts (līguma izpilde, likumīgās intereses).

Storage period: Uzglabāšanas periods: līdz uzņēmuma konta dzēšanai.

5.7 Paziņojumi (lietotnē, push paziņojumi un e-pasts)

  • PostMaestro.ai informē jūs par notikumiem jūsu kontā, piemēram, komentāriem un pieminējumiem, pabeigtajām ģenerēšanām, publikācijām, komandas uzaicinājumiem, norēķiniem, drošību un apkopi. Šim nolūkam mēs apstrādājam:
  • • Paziņojumi jūsu iesūtņu kastē (zvaniņš), ieskaitot statusu „izlasīts” un „paslēpts”
  • • Jūsu paziņojumu iestatījumi katram kanālam, kategorijai, jomai un komandas grupai
  • • Attiecībā uz push paziņojumiem (mobilā lietotne un pārlūkprogramma): ierīces tokens, nejauši ģenerēts ierīces identifikators, ierīces nosaukums, platforma, lietotnes versija, kā arī pēdējās lietošanas laiks
  • • Vai lietotne pašlaik ir atvērta kādā ierīcē (redzamības signāls, derīgs 90 sekundes), lai jūs nesaņemtu papildu push paziņojumu ierīcē, kuru pašlaik izmantojat
  • Push paziņojumus mēs nosūtām, izmantojot Firebase Cloud Messaging (Google), bet e-pasta paziņojumus — izmantojot SendGrid (sk. 6.3. sadaļu).
  • Papildu paziņojumus varat ieslēgt vai izslēgt katram kanālam atsevišķi sadaļā „Iestatījumi“ → „Paziņojumi“; push paziņojumus varat iestatīt arī savas ierīces vai pārlūka iestatījumos.
  • Paziņojumus, kas nepieciešami jūsu konta lietošanai (piemēram, par maksājumu problēmām, divpakāpju autentifikācijas prasību, apkopi, izmaiņām lietošanas noteikumos), mēs nosūtām neatkarīgi no šiem iestatījumiem lietotnē un pa e-pastu. Izņēmums ir paziņojumi par pieteikšanos, un to saņemšana ir brīvprātīga (sk. 12.1. punktu). Izņēmuma gadījumos – piemēram, veicot apkopes darbus vai nosūtot ar drošību saistītus paziņojumus – mēs varam parādīt paziņojumus arī neatkarīgi no jūsu kategoriju iestatījumiem lietotnē un izmantojot push paziņojumus; šādi paziņojumi ir atzīmēti kā „Svarīgi”.
  • Reklāmas e-pastus (piemēram, par jaunām funkcijām) saņemsiet tikai tad, ja esat abonējuši jaunumus (6. sadaļa).

Legal basis: Juridiskais pamats: VDAR 6. panta 1. punkta b) apakšpunkts (līguma izpilde) attiecībā uz paziņojumiem par jūsu kontu; TDDDG 25. panta 2. punkta 2. apakšpunkts saistībā ar GDPR 6. panta 1. punkta f) apakšpunktu attiecībā uz ierīces identifikatoru un redzamības signālu; GDPR 6. panta 1. punkta a) apakšpunkts (piekrišana, atļaujot push paziņojumus jūsu ierīcē vai pārlūkprogrammā) attiecībā uz push paziņojumiem. Ierīču žetonu nosūtīšana uz Firebase Cloud Messaging (Google) notiek, pamatojoties uz GDPR 28. pantu; attiecībā uz datu nosūtīšanu uz ASV mēs balstāmies uz atbilstības lēmumu par ES un ASV datu aizsardzības sistēmu (Google LLC ir sertificēts) un papildus uz ES standarta līguma klauzulām saskaņā ar VDAR 46. panta 2. punkta c) apakšpunktu.

Storage period: Uzglabāšanas ilgums: izlasītie paziņojumi – 30 dienas, neizlasītie – 90 dienas, ja vien jūs tos neizdzēsīsiet agrāk; iestatījumi – līdz konta dzēšanai; Ierīces tokens tiek deaktivēts pēc 60 dienām bez lietošanas un izdzēsts 30 dienas pēc tam, kā arī tūlīt pēc izrakstīšanās no ierīces.

5.8 Ziņas, pētījumi un RSS plūsmas

  • Platforma piedāvā ziņu funkciju, kas izmanto mākslīgā intelekta atbalstītu izpēti (izmantojot Perplexity AI), lai nodrošinātu atbilstošas nozares ziņas. Varat pievienot arī savas RSS plūsmas. To darot, mēs apstrādājam:
  • - Meklēšanas vaicājumi un tēmu preferences mākslīgā intelekta atbalstītai ziņu meklēšanai
  • - Pievienoto RSS avotu URL adreses.
  • - Jūsu preferences un kategorizācija attiecībā uz šīm plūsmām
  • - Lasīt vai saglabātos rakstus
  • Platforma iegūst trešo pušu avotu saturu, izmantojot mūsu serverus, lai jūsu IP adrese netiktu nosūtīta RSS avotu operatoriem. Izmantojot mākslīgā intelekta atbalstīto ziņu meklēšanu, jūsu meklēšanas vaicājumi tiek pārsūtīti Perplexity AI (skatīt 7.3. sadaļu).
  • Mērķis: Sniegt personalizētus nozares jaunumus, pētījumus un satura iedvesmu.

Legal basis: Juridiskais pamats: VDAR 6. panta 1. punkta b) apakšpunkts (līguma izpilde).

Storage period: Uzglabāšanas periods: līdz brīdim, kad jūs dzēsīsit plūsmu/preferences vai dzēsīsiet kontu.

5.9 Personas, avatāru un balss klonēšanas dati

  • Ja izmantojat funkcijas virtuālo personu, sintētisko balsu, avatāru attēlojumu vai līdzīgu uz mākslīgo intelektu balstītu identitātes funkciju izveidei, mēs apstrādājam šim nolūkam nepieciešamos datus:
  • • augšupielādētas fotogrāfijas, portreti un attēlu faili
  • • Audioieraksti, valodas paraugi un citi valodas dati
  • • no šiem ierakstiem iegūtie tehniskie raksturlielumi balss sintēzei vai avatāra radīšanai
  • • no tiem izveidotie personu, avatāru vai sintētisko balsu modeļi
  • • saistītie projekta, lietošanas un statusa dati, kā arī piekrišanas apliecinājumi (laiks, piekrišanas teksta versija, lietotāja konts)
  • Mērķis: jūsu vēlamo „Persona” vai „Voice” funkciju nodrošināšana, ģenerēšana, pārvaldība un izmantošana platformā.
  • Pirms fotoattēlu vai balss paraugu augšupielādes mēs lūdzam jūsu skaidru piekrišanu un parādām jums mērķa aprakstu. Bez šīs piekrišanas šīs funkcijas nav pieejamas.
  • Jūs drīkstat izmantot tikai tādu materiālu, uz kuru jums pieder visas nepieciešamās tiesības un – ja nepieciešams – attēlā redzamās vai ierakstā dzirdamās personas derīga piekrišana. Trešo personu balss vai attēla kopēšana bez to iepriekšējas skaidras piekrišanas ir aizliegta (sk. Vispārīgos lietošanas noteikumus, 6.6. punktu).
  • Šo funkciju izvades tiek atzīmētas kā sintētisks saturs un redzami marķētas. Šīm satura klasēm marķējumu nevar atspējot (sk. 8.2. un 8.3. sadaļu).
  • Jūs jebkurā brīdī varat pieprasīt izdzēst atsauces attēlus, valodas datus un no tiem izveidotos modeļus. Dzēšanas process attiecas uz sākotnējo materiālu, no tā atvasinātajām pazīmēm un modeļiem.

Legal basis: Juridiskais pamats: VDAR 6. panta 1. punkta b) apakšpunkts (līguma izpilde), kā arī VDAR 6. panta 1. punkta a) apakšpunkts (piekrišana) attiecībā uz jūsu augšupielādētajiem fotoattēlu, audio un personas sākotnējiem datiem. Ja šie dati ir biometriskie dati, kas paredzēti viennozīmīgai identifikācijai, to apstrāde papildus pamatojas uz Vispārīgās datu aizsardzības regulas (GDPR) 9. panta 2. punkta a) apakšpunktu (skaidri izteikta piekrišana).

Storage period: Uzglabāšanas ilgums: Tik ilgi, cik to prasa attiecīgās funkcijas izmantošana – līdz brīdim, kad jūs to dzēsīsiet, atsaucīsiet savu piekrišanu vai dzēsīsiet savu kontu, ja vien tam nepretendē likumā noteiktās uzglabāšanas prasības.

Withdrawal: Atteikums: Ja datu apstrāde pamatojas uz jūsu piekrišanu, jūs to jebkurā brīdī varat atsaukt ar spēkā stāšanos nākotnē. Pēc atteikuma attiecīgās personas un balss funkcijas vairs nebūs pieejamas pilnībā vai daļēji.

06 Biļetena pakalpojums

  • Ja Jūs abonējat mūsu biļetenu — izmantojot veidlapu šajā tīmekļa vietnē (lapas apakšdaļā vai „Drīzumā” logā) vai reģistrējoties lietotnē — mēs apstrādājam:
  • • E-pasta adrese un valoda
  • • Reģistrācijas avots (piem., tīmekļa vietnes veidlapa, reģistrācija)
  • • Reģistrācijas un apstiprināšanas brīdis
  • • IP adrese un pārlūka identifikators (User-Agent) reģistrācijas un apstiprināšanas brīdī
  • • Parādītā piekrišanas teksta un šīs privātuma politikas versija
  • • Reģistrētiem lietotājiem: saistība ar jūsu kontu, kā arī – mērķtiecīgas reklāmas nolūkos – valoda, valsts un izvēlētais abonements
  • Mērķis: nosūtīt atjauninājumus, padomus, jaunumus un reklāmas informāciju par PostMaestro.ai, tostarp paziņojumu par publisko palaišanu. Tas ietver arī e-pastus par jauniem ierakstiem mūsu blogā un ziņu sadaļā, kā arī e-pastus par jaunām funkcijām.
  • Biļetena tekstus mēs automātiski tulkojam ar DeepL (7.9. punkts); šajā procesā netiek nosūtīti saņēmēju dati.

6.1 Divkāršās piekrišanas procedūra

Pēc reģistrācijas tīmekļa vietnē Jūs saņemsiet e-pastu ar apstiprinājuma saiti. Tikai pēc tam, kad būsiet uz to noklikšķinājuši, mēs Jūs iekļausim adresātu sarakstā. Neapstiprinātās reģistrācijas mēs dzēšam pēc 30 dienām; atgādinājumu mēs nesūtām.

Reģistrējoties lietotnē, Jūs apstiprināt abonēšanu, noklikšķinot uz saites apstiprinājuma e-pastā, kas nosūtīts uz Jūsu kontu un kurā mēs uz to īpaši norādām.

Tas pasargā no svešu e-pasta adrešu reģistrācijas.

6.2 Jūsu piekrišanas apliecinājums

Lai varētu pierādīt, ka esat devis piekrišanu (GDPR 7. panta 1. punkts), mēs reģistrējam reģistrāciju, apstiprinājumu un atteikšanos, norādot laiku, izcelsmi, IP adresi, pārlūka identifikatoru un parādītā piekrišanas teksta versiju.

Šo protokolu mēs glabājam 3 gadus pēc jūsu atslēgšanās un pēc tam to automātiski dzēšam.

6.3 SendGrid (e-pasta sūtīšana)

Biļetena, kā arī pakalpojumu un paziņojumu e-pasta sūtīšanai mēs izmantojam SendGrid (Twilio Inc., ASV).

„SendGrid“ mūsu uzdevumā apstrādā jūsu e-pasta adresi un e-pasta saturu, kā arī mums paziņo par tehniskajiem piegādes notikumiem (piegādāts, nepiegādājams, ziņots kā surogātpasts, atslēgts). Mēs izmantojam šos notikumus, lai uzturētu adresātu sarakstu atjauninātu: nepiegādājamas adreses un ziņojumi par spamu izraisa adreses bloķēšanu.

Mēs esam noslēguši datu apstrādes līgumu (AVV) ar SendGrid saskaņā ar VDAR 28. pantu. SendGrid ir sertificēts saskaņā ar ES–ASV datu aizsardzības sistēmu.

Papildu informācija: https://www.twilio.com/legal/privacy

Twilio (SendGrid) privātuma politika

6.4 Biļetena izsekošana

Pašlaik mēs nemērām ne atvēršanas, ne klikšķu skaitu.

Pirms mēs ieviešam šādas statistikas, mēs Jūs par to iepriekš informēsim un – ja nepieciešams – lūgsim Jūsu piekrišanu.

6.5 Izrakstīšanās

Jūs varat jebkurā brīdī atteikties no jaunumiem:

• izmantojot atsakšanās saiti katrā e-pastā vai savas e-pasta programmas atsakšanās funkciju

• izmantojot veidlapu šīs sadaļas apakšā: ievadiet savu e-pasta adresi, mēs nosūtīsim jums saiti, lai apstiprinātu atteikšanos

• savā PostMaestro kontā sadaļā „Iestatījumi“ → „Paziņojumi“

• pa e-pastu uz support@postmaestro.ai

Pēc atslēgšanās jūs vairs nesaņemsiet biļetenus. Jūsu adrese vairs neatradīsies adresātu sarakstā; tiek saglabāts tikai apliecinājums saskaņā ar 6.2. punktu.

Atteikties no jaunumiem

Legal basis: Juridiskais pamats: VDAR 6. panta 1. punkta a) apakšpunkts (piekrišana); piekrišanas pierādīšanai — VDAR 6. panta 1. punkta c) un f) apakšpunkts saistībā ar VDAR 7. panta 1. punktu; piegādes notikumu apstrādei – Vispārīgās datu aizsardzības regulas (GDPR) 6. panta 1. punkta f) apakšpunkts (leģitīmas intereses nodrošināt funkcionējošu, ļaunprātīgas izmantošanas brīvu sūtīšanu).

Storage period: Uzglabāšanas ilgums: līdz brīdim, kad atceļat reģistrāciju; neapstiprinātas reģistrācijas — 30 dienas; piekrišanas apliecinājums — 3 gadus pēc reģistrācijas atcelšanas. Bloķētās adreses (neizsūtāmas, atzīmētas kā surogātpasts, dzēstas pēc pieprasījuma) mēs saglabājam tikai kā neatgriezenisku haša vērtību, lai uz tām vairs netiktu sūtīti ziņojumi.

07 Mākslīgā intelekta atbalstīta datu apstrāde un mākslīgā intelekta pakalpojumu sniedzēji

PostMaestro.ai izmanto dažādus mākslīgā intelekta pakalpojumu sniedzējus, lai radītu saturu. Aktīvi izmantojot attiecīgo funkciju, jūsu ievadītā informācija un no tās radītais saturs tiek nosūtīts šiem pakalpojumu sniedzējiem. 8. sadaļā ir izskaidrots, kādas pārredzamības un marķēšanas prasības attiecas uz radīto saturu.

7.1 OpenAI (teksta ģenerēšana)

  • Pakalpojuma sniedzējs: OpenAI Ireland Limited, 1. stāvs, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Dublin 1, D01 YC43, Īrija; Datu apstrādi daļēji veic OpenAI OpCo, LLC, 1455 Third Street, San Francisco, CA 94158, ASV
  • Lietošana: tekstu, attēlu parakstu, aprakstu un ideju ģenerēšana, izmantojot GPT modeļus
  • Nosūtītie dati: jūsu ievadītie teksti, norādes un zīmola dati (konteksta ģenerēšanai)
  • Datu aizsardzība: Izmantošana notiek, izmantojot API. OpenAI neizmanto API datus savu modeļu apmācībai.
  • Atrašanās vieta: ASV. OpenAI nav sertificēts saskaņā ar ES un ASV datu aizsardzības sistēmu; datu nodošana notiek, pamatojoties uz ES standarta līguma klauzulām (GDPR 46. panta 2. punkta c) apakšpunkts).
  • Papildu informācija: https://openai.com/policies/privacy-policy

Legal basis: Juridiskais pamats: VDAR 6. panta 1. punkta b) apakšpunkts (līguma izpilde); Datu nosūtīšana uz trešvalstīm, pamatojoties uz Vispārīgās datu aizsardzības regulas (GDPR) 28. pantu (datu apstrādes līgums) saistībā ar GDPR 46. panta 2. punkta c) apakšpunktu (ES standarta līguma klauzulas)

OpenAI privātuma politika

7.2 Google Gemini (attēlu ģenerēšana)

  • Pakalpojuma sniedzējs: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, ASV
  • Lietošana: attēlu ģenerēšana ar Google Gemini 2.5 Flash
  • Nosūtītie dati: jūsu attēlu norādes, zīmola dati, stila paraugi
  • Datu aizsardzība: „Google“ apstrādā datus saskaņā ar „Google Cloud“ privātuma politiku
  • Atrašanās vieta: ASV/ES (atkarībā no servera reģiona)
  • Papildu informācija: https://policies.google.com/privacy
  • Tehniska piezīme: atkarībā no pieejamības jūsu pieprasījums tiks apstrādāts, izmantojot vienu no diviem kanāliem — Google AI Studio vai Google Cloud Vertex AI (abus pārvalda Google). Ja ir aktivizēta tīmekļa meklēšanas opcija, Google var papildus izmantot tiešsaistes tīmekļa meklēšanu, lai atbalstītu attēlu ģenerēšanu.

Legal basis: Juridiskais pamats: VDAR 6. panta 1. punkta b) apakšpunkts (līguma izpilde).

Google konfidencialitātes politika

7.3 OpenRouter (mākslīgā intelekta modelis maršrutēšanai attēlu ģenerēšanai)

  • Piegādātājs: OpenRouter, Inc., ASV
  • Lietošana: OpenRouter tiek izmantots kā alternatīvs maršrutēšanas slānis attēlu ģenerēšanai un pārsūta jūsu pieprasījumu uz attiecīgi konfigurēto AI modeli (pašlaik Google Gemini attēlu modeļi). Tādējādi OpenRouter ir vēl viens piekļuves veids tiem pašiem modeļiem, kas ir pieejami arī tieši caur Google (skatīt 7.2. sadaļu)
  • Nosūtītie dati: jūsu attēlu apraksti, atsauces attēli, ja tiek rediģēti esoši attēli (kā attēlu dati), vēlamais attēla formāts un izšķirtspēja
  • Datu aizsardzība: OpenRouter apstrādā pieprasījumu un nosūta to attiecīgajam modeļa piegādātājam; turklāt tiek piemēroti šī piegādātāja datu aizsardzības noteikumi
  • Atrašanās vieta: ASV
  • Papildu informācija: https://openrouter.ai/privacy

Legal basis: Juridiskais pamats: VDAR 6. panta 1. punkta b) apakšpunkts (līguma izpilde); Datu nosūtīšana uz trešvalstīm, pamatojoties uz Vispārīgās datu aizsardzības regulas (GDPR) 28. pantu (datu apstrādes līgums) saistībā ar GDPR 46. panta 2. punkta c) apakšpunktu (ES standarta līguma klauzulas)

OpenRouter datu aizsardzības politika

7.4 Mistral AI (OCR un teksta atpazīšana)

  • Nodrošinātājs: Mistral AI, 15 Rue des Halles, 75001 Parīze, Francija
  • Lietošana: OCR (optiskā rakstzīmju atpazīšana) teksta lasīšanai no attēliem un dokumentiem.
  • Nosūtītie dati: Augšupielādēti attēli, skenējumi, ekrānšāviņi teksta atpazīšanai.
  • Datu aizsardzība: Mistral AI atrodas ES un atbilst GDPR prasībām
  • Atrašanās vieta: ES (Francija)
  • Papildu informācija: https://mistral.ai/terms/

Legal basis: Juridiskais pamats: VDAR 6. panta 1. punkta b) apakšpunkts (līguma izpilde), VDAR 28. pants (datu apstrāde uzdevuma izpildes nolūkā); apstrāde ES teritorijā

Mistral AI privātuma politika

7.5 Perplexity AI (pētniecība, jaunumi un teksta ģenerēšana)

  • Pakalpojuma sniedzējs: Perplexity AI, Inc., 115 Sansome Street, Suite 900, San Francisco, CA 94104, ASV
  • Lietošana: informācijas meklēšana internetā, izmantojot reāllaika tīmekļa meklēšanu, faktu pārbaude, nozares jaunumu nodrošināšana un teksta ģenerēšana
  • Modeļi: Dažādi Perplexity modeļi konteksta balstītai teksta ģenerēšanai un pētniecībai
  • Nosūtītie dati: meklēšanas pieprasījumi, tēmas, konteksts, teksta norādes
  • Datu aizsardzība: „Perplexity“ apstrādā pieprasījumus, lai nodrošinātu meklēšanas rezultātus un saturu
  • Atrašanās vieta: ASV. „Perplexity AI“ nav sertificēts saskaņā ar ES un ASV datu aizsardzības sistēmu; datu nodošana notiek, pamatojoties uz ES standarta līguma klauzulām (GDPR 46. panta 2. punkta c) apakšpunkts).
  • Papildu informācija: https://www.perplexity.ai/hub/legal/privacy-notice

Legal basis: Juridiskais pamats: VDAR 6. panta 1. punkta b) apakšpunkts (līguma izpilde); Datu nosūtīšana uz trešvalstīm, pamatojoties uz Vispārīgās datu aizsardzības regulas (GDPR) 28. pantu (datu apstrādes līgums) saistībā ar GDPR 46. panta 2. punkta c) apakšpunktu (ES standarta līguma klauzulas)

Perplexity privātuma politika

7.6 Anthropic (teksta ģenerēšana)

  • Pakalpojuma sniedzējs: Anthropic PBC, 548 Market Street, PMB 42098, San Francisco, CA 94104, ASV
  • Lietošana: tekstu, analīžu un satura ideju ģenerēšana, izmantojot „Claude“ modeļus
  • Nosūtītie dati: jūsu ievadītie teksti, norādes un zīmola dati (konteksta ģenerēšanai)
  • Datu aizsardzība: Izmantošana notiek, izmantojot API. Anthropic neizmanto API datus savu modeļu apmācībai.
  • Atrašanās vieta: ASV. Uzņēmums „Anthropic“ nav sertificēts saskaņā ar ES un ASV datu aizsardzības sistēmu; datu nodošana notiek, pamatojoties uz ES standarta līguma klauzulām (GDPR 46. panta 2. punkta c) apakšpunkts).
  • Papildu informācija: https://www.anthropic.com/legal/privacy

Legal basis: Juridiskais pamats: VDAR 6. panta 1. punkta b) apakšpunkts (līguma izpilde); Datu nosūtīšana uz trešvalstīm, pamatojoties uz Vispārīgās datu aizsardzības regulas (GDPR) 28. pantu (datu apstrādes līgums) saistībā ar GDPR 46. panta 2. punkta c) apakšpunktu (ES standarta līguma klauzulas)

Anthropic datu aizsardzības politika

7.7 Fal.ai (attēlu ģenerēšanas modeļi)

  • Piegādātājs: fal – Features & Labels, Inc., 2261 Market Street, Suite 10467, San Francisco, CA 94114, ASV
  • Lietošana: paplašināta attēlu ģenerēšana, izmantojot dažādus AI modeļus (tostarp FLUX)
  • Nosūtītie dati: attēlu apraksti, stila parametri, atsauces attēli
  • Datu aizsardzība: fal.ai apstrādā datus attēlu ģenerēšanai
  • Atrašanās vieta: ASV. fal.ai nav sertificēts saskaņā ar ES un ASV datu aizsardzības pamatnostādnēm; datu nodošana notiek, pamatojoties uz ES standarta līguma klauzulām (GDPR 46. panta 2. punkta c) apakšpunkts).
  • Piezīme par marķējumu: pēc mūsu rīcībā esošās informācijas fal.ai neiekļauj piegādātāja ūdenszīmes. Tāpēc šo modeļu izvades mēs marķējam pilnībā paši (metadati un satura apliecinājumi, skatīt 8.2. sadaļu).
  • Papildus attēlu ģenerēšanai fal.ai tiek izmantots arī automātiskai fona izgriešanai (modeļi „BiRefNet v2“ un „Pixelcut“, abi izvietoti fal.ai platformā), piemēram, automātiski izveidojot produktu priekšskatījuma attēlus.
  • Papildu informācija: https://fal.ai/legal/privacy-policy

Legal basis: Juridiskais pamats: VDAR 6. panta 1. punkta b) apakšpunkts (līguma izpilde); Datu nosūtīšana uz trešvalstīm, pamatojoties uz Vispārīgās datu aizsardzības regulas (GDPR) 28. pantu (datu apstrādes līgums) saistībā ar GDPR 46. panta 2. punkta c) apakšpunktu (ES standarta līguma klauzulas)

Fal.ai privātuma politika

7.8 Creatomate (video un sīktēlu izveide)

  • Nodrošinātājs: Creatomate BV, Nīderlande
  • Lietošana: Automātiska video sīktēlu, sociālo mediju grafikas, slaidšovu izveide
  • Nosūtītie dati: Jūsu attēli, teksti, dizaina veidnes
  • Datu aizsardzība: Creatomate atrodas ES un atbilst GDPR prasībām
  • Atrašanās vieta: ES (Nīderlande)
  • Papildu informācija: https://creatomate.com/privacy-policy

Legal basis: Juridiskais pamats: VDAR 6. panta 1. punkta b) apakšpunkts (līguma izpilde).

Creatomate privātuma politika

7.9 DeepL (satura tulkošana)

  • Pakalpojuma sniedzējs: DeepL SE, Maarweg 165, 50825 Ķelne, Vācija
  • Lietošana: rakstu, bloga ierakstu, jaunumu vēstuļu, paziņojumu un sistēmas e-pasta tekstu automātiska tulkošana citās valodās
  • Nosūtītie dati: tulkojamie teksti (piemēram, ziņojumu saturs), kā arī avota un mērķa valoda
  • Datu aizsardzība: „DeepL“ ir Vācijas/Eiropas uzņēmums, datu apstrāde notiek ES teritorijā
  • Atrašanās vieta: ES (Vācija)
  • Papildu informācija: https://www.deepl.com/de/privacy

Legal basis: Juridiskais pamats: Vispārīgās datu aizsardzības regulas (GDPR) 6. panta 1. punkta b) apakšpunkts (līguma izpilde), GDPR 28. pants (datu apstrāde uz pasūtījuma pamata)

DeepL datu aizsardzības politika

7.10 LangSmith / LangChain (mākslīgā intelekta kvalitātes nodrošināšana un izsekojamība)

  • Piegādātājs: LangChain, Inc., ASV
  • Lietošana: Ja šī funkcija ir aktivizēta servera pusē, LangSmith reģistrē mūsu AI aģentu darbības (piemēram, daudzpakāpju satura ģenerēšanas darba plūsmas) kvalitātes nodrošināšanas, kļūdu analīzes un veiktspējas uzraudzības nolūkos
  • Nosūtītie dati: norādes, starpposmi un atbildes no attiecīgajām AI darba plūsmām — tās var ietvert satura un zīmola datus
  • Datu aizsardzība: piekļuve LangSmith projektam ir ierobežota tikai pilnvarotiem darbiniekiem
  • Atrašanās vieta: ASV (vai ES galapunkts, ja tas ir konfigurēts)
  • Papildu informācija: https://www.langchain.com/privacy-policy

Legal basis: Juridiskais pamats: VDAR 6. panta 1. punkta b) un f) apakšpunkts (līguma izpilde saistībā ar KI funkcijām, leģitīmas intereses kvalitātes nodrošināšanā); Datu nosūtīšana uz trešvalstīm, pamatojoties uz Vispārīgās datu aizsardzības regulas (GDPR) 28. pantu (apstrādes līgums) saistībā ar GDPR 46. panta 2. punkta c) apakšpunktu (ES standarta līguma klauzulas)

LangChain datu aizsardzības politika

7.11 Tesseract.js (OCR attēliem un skenētiem dokumentiem)

  • Lietošana: Atvērtā pirmkoda OCR dzinējs teksta atpazīšanai augšupielādētos attēlos, ekrānšāviņos un skenējumos.
  • Apstrāde: notiek lokāli pārlūkprogrammā vai mūsu ES serveros.
  • Nosūtītie dati: Attēlu faili teksta atpazīšanai
  • Datu aizsardzība: Tesseract ir atvērtais pirmkoda kods, dati netiek pārsūtīti trešām personām.
  • Atrašanās vieta: Vietējā apstrāde / ES serveris

Legal basis: Juridiskais pamats: VDAR 6. panta 1. punkta b) apakšpunkts (līguma izpilde).

7.12 Dokumentu apstrāde (Office faili, PDF faili utt.)

  • Lai apstrādātu augšupielādētos dokumentus, mēs izmantojam dažādus rīkus:
  • - Officeparser: Word (.docx), Excel (.xlsx), PowerPoint (.pptx) failu lasīšana.
  • - Mamut: Word dokumentu konvertēšana
  • - PDF-Parse: teksta ieguve no PDF dokumentiem
  • - XLSX: Excel failu apstrāde
  • - CSV-Parse: CSV datu lasīšana
  • - Cheerio: tīmekļa skrāpēšana tīmekļa vietņu analīzei (Brand Analyser)
  • Mērķis: Analizēt zīmola vadlīnijas, dokumentus un vietnes zīmola analizatoram.
  • Apstrāde: notiek mūsu ES serveros (AWS).
  • Datu aizsardzība: visi rīki ir atvērtā koda vai darbojas mūsu pašu serveros.

Legal basis: Juridiskais pamats: VDAR 6. panta 1. punkta b) apakšpunkts (līguma izpilde).

7.13 Google API (YouTube un Gmail integrācija)

  • Lietošana: Integrācija ar Google pakalpojumiem (YouTube - video ziņām, Gmail - e-pasta paziņojumiem).
  • Nosūtītie dati: OAuth žetoni autorizācijai, pasta dati pakalpojumam YouTube
  • Datu aizsardzība: Google apstrādā datus saskaņā ar Google konfidencialitātes politiku.
  • Atrašanās vieta: ASV/ES
  • Papildu informācija: https://policies.google.com/privacy
  • Statuss: Tiek izstrādāta YouTube integrācija

Legal basis: Juridiskais pamats: VDAR 6. panta 1. punkta b) apakšpunkts (līguma izpilde).

7.14 Svarīga piezīme par mākslīgā intelekta apstrādi

Jūsu dati tiek nosūtīti attiecīgajiem pakalpojumu sniedzējiem tikai tad, ja tiek aktīvi izmantota attiecīgā AI funkcija.

Mākslīgā intelekta pakalpojumu sniedzēji apstrādā jūsu datus vienīgi, lai nodrošinātu pieprasīto pakalpojumu (satura ģenerēšana, tulkošana, teksta atpazīšana, informācijas meklēšana).

Ar visiem mākslīgā intelekta pakalpojumu sniedzējiem ir noslēgti datu apstrādes līgumi saskaņā ar VDAR 28. pantu; attiecībā uz pakalpojumu sniedzējiem no trešām valstīm papildus tiek piemērotas ES standarta līguma klauzulas saskaņā ar VDAR 46. panta 2. punkta c) apakšpunktu (sk. 16. sadaļu).

Mēs ierobežojam personas datu nodošanu mākslīgā intelekta pakalpojumu sniedzējiem tikai līdz tam, kas nepieciešams konkrētajai funkcijai, un nenododam ne kontaktinformāciju, ne maksājumu datus, ne arī piekļuves datus no jūsu konta. Tomēr personas datu nosūtīšanu nevar pilnībā izslēgt: uzvednes, zīmolu profili, atsauces teksti, kā arī augšupielādētie attēli un dokumenti var saturēt personas datus, ja jūs tos ievadāt vai augšupielādējat.

Tāpēc lūdzu neievadiet trešo personu personas datus, GDPR 9. pantā minētās īpašās personas datu kategorijas, kā arī konfidenciālu informāciju komandu rindās vai augšupielādētajos failos, ja tas nav nepieciešams vēlamajai funkcijai vai ja jums nav nepieciešamo tiesību un piekrišanu.

Radītajam mediju saturam mēs izmantojam tehniskus atklāšanas un marķēšanas mehānismus, piemēram, metadatus, satura autentifikācijas datus, ūdenszīmes un redzamas norādes. Sīkāka informācija un pienākumu sadalījums saskaņā ar ES AI likuma 50. pantu ir atrodama 8. sadaļā.

Izmantotie modeļi un pakalpojumu sniedzēji var mainīties turpmākās attīstības gaitā. Būtiskas izmaiņas mēs atspoguļojam šajā datu aizsardzības paziņojumā (sk. 20. punktu).

08 Mākslīgā intelekta pārredzamība un marķēšana (ES Mākslīgā intelekta likuma 50. pants)

PostMaestro.ai ir mākslīgā intelekta sistēma, kas ģenerē sintētisku saturu: tekstus, attēlus, videoklipus, grafikus un – ja tas tiek piedāvāts – sintētiskas balsis. Šādām sistēmām piemēro pārredzamības pienākumus, kas noteikti Regulas (ES) 2024/1689 par mākslīgo intelektu („ES AI likums“) 50. pantā. Šajā sadaļā ir izskaidrots, kādas saistības mums kā pakalpojuma sniedzējam ir jāievēro un kādas saistības jums kā operatoram ir jāievēro, ja publicējat ģenerēto saturu.

8.1 Informācijas sniegšana par mijiedarbību ar mākslīgā intelekta sistēmu

  • PostMaestro.ai vidē jūs tieši mijiedarbojaties ar AI sistēmām. Visas funkcijas, kas ģenerē, novērtē, apkopoj, tulko vai pārfrāzē saturu, ir balstītas uz AI un lietotāja saskarnē ir atbilstoši marķētas.
  • Norāde tiek sniegta pirms pirmās mijiedarbības, tā ir skaidra, saprotama un skaidri atšķirama no pārējiem vadības elementiem (ES AI likuma 50. panta 1. punkts).
  • Mēs nodrošinām šo informāciju bez barjerām un pielāgojam to atzītajām pieejamības prasībām (ES AI likuma 50. panta 5. punkts).
  • Mākslīgā intelekta sniegtās atbildes un ieteikumi var būt nepilnīgi, novecojuši vai faktiski nepareizi. Tie nav uzskatāmi par juridisku, nodokļu, medicīnisku vai finanšu konsultāciju.

8.2 Ģenerētā satura mašīnlasāma marķējuma

  • Saskaņā ar ES AI likuma 50. panta 2. punktu izdevumos, kuros tiek izmantotas mākslīgā intelekta sistēmas, kas rada sintētisku attēlu, audio, video vai teksta saturu, šiem izdevumiem mašīnlasāmā formātā jābūt atzīmētiem kā mākslīgi radītiem vai manipulētiem. Šai atzīmei jābūt efektīvai, savietojamai, izturīgai un uzticamai.
  • Mēs šo prasību īstenojam, izmantojot vairākas savstarpēji papildinošas metodes, jo, ņemot vērā pašreizējo tehnoloģiju līmeni, neviena atsevišķa metode pati par sevi nespēj nodrošināt nepieciešamo izturību:
  • • Izcelsmes metadati failā: Eksportēšanas laikā mēs iekļaujam XMP un IPTC metadatus izveidotajos multivides failos, jo īpaši IPTC laukā „Digital Source Type“ ar vērtību „trainedAlgorithmicMedia“, kā arī informāciju par izmantoto AI sistēmu, modeļa versiju un izveides laiku.
  • • Content Credentials (C2PA): Izveidotajiem attēlu un video failiem mēs izvades procesā iekļaujam kriptogrāfiski parakstītu izcelsmes norādi saskaņā ar C2PA standartu.
  • • Piegādātāja ūdenszīmes: ja attiecīgais modeļu piegādātājs nodrošina neredzamas ūdenszīmes, tās tiek saglabātas un netiek noņemtas. Google Gemini attēlu modeļiem tiek izmantota ūdenszīmju tehnoloģija SynthID.
  • • Validācija: Pēc ierakstīšanas mēs atkārtoti nolasām marķējumu un katram failam reģistrējam statusu (gaida apstiprinājumu, derīgs, trūkst, izdzēsts). Ja iestrādāšana neizdodas, jutīgu satura kategoriju gadījumā mēs piemērojam redzamu marķējumu.
  • Marķējums tiek iestatīts servera pusē, pirms fails tiek saglabāts vai nosūtīts, lai tas izturētu attēlošanu, augšupielādi un lejupielādi. Tehniski nevar izslēgt iespēju, ka trešās personas vai mērķa platformas metadatus var noņemt, veicot atkārtotu augšupielādi, saspiešanu vai apgriešanu. Šādā gadījumā redzamais marķējums paliek jūsu drošības garantija (sk. 8.3).
  • Īstenošanas stāvoklis un termiņš: ES AI likuma 50. pantā noteiktās pārredzamības prasības ir spēkā no 2026. gada 2. augusta. Attiecībā uz KI sistēmām, kas – tāpat kā PostMaestro.ai – jau pirms šā datuma bija pieejamas tirgū, pārejas periods ir spēkā līdz 2026. gada 2. decembrim. Mēs šajā termiņā pilnībā īstenosim iepriekš aprakstītās procedūras un iekšēji dokumentēsim īstenošanas gaitu.
  • Vienīgi norāde šajā datu aizsardzības paziņojumā neatbilst ES AI likuma 50. panta 2. punktam. Izšķiroša nozīme ir mašīnlasāmajam marķējumam pašā failā.

8.3 Jūsu pienākumi kā operatora saistībā ar „deepfake“

  • Ja publicējat ar PostMaestro.ai radītu saturu, jūs esat „operators“ ES AI likuma izpratnē. Šajā gadījumā ES AI likuma 50. panta 4. punktā noteiktā informācijas sniegšanas pienākums attiecas uz jums, nevis uz mums.
  • Ja jūs radāt vai apstrādājat attēlu, audio vai video saturu, kas ir neizšķirami līdzīgs reālām personām, priekšmetiem, vietām, iestādēm vai notikumiem („deepfakes“), publicējot šo saturu, jums ir jānorāda, ka tas ir mākslīgi radīts vai manipulēts.
  • Saskaņā ar Eiropas Komisijas vadlīnijām šis pienākums ir spēkā neatkarīgi no krāpšanas nolūka un arī tad, ja attēlā nav redzama konkrēta reāla persona. Tāpēc tas regulāri attiecas uz publikācijām sociālajos tīklos.
  • Lai palīdzētu, mēs piedāvājam: redzamu marķējumu kā noklusējuma iestatījumu jutīgām satura kategorijām, ieteikumu par brīdinājuma tekstu eksportēšanas laikā un norādi publicēšanas procesā.
  • Noklusējuma iestatījums vienmēr ir „atzīmēts”. Šīs funkcijas atspējošana ir jāreģistrē: mēs reģistrējam laiku, lietotāja kontu, darba vidi un apstiprinājuma teksta versiju. Fotoreālistisku personu attēlojumiem un sintētiskajām balsīm šīs funkcijas atspējošana nav iespējama.
  • Jums ir aizliegts dzēst, atspējot, apiet vai traucēt mūsu nodrošināto marķēšanas un informācijas atklāšanas mehānismu darbību (sk. Lietošanas noteikumu 6.4. punktu).
  • Šis pienākums pastāv papildus attiecīgās sociālo tīklu platformas marķēšanas prasībām. Vai konkrētajā gadījumā pastāv informācijas atklāšanas pienākums, jums ir jāpārbauda pašiem.

8.4 Ar mākslīgo intelektu radīti teksti un redakcionālā atbildība

  • Attiecībā uz tekstiem ES AI likuma 50. pants ir formulēts ievērojami šaurāk nekā attiecībā uz attēliem, audio un video. Atklāšanas pienākums pastāv tikai tad, ja ir izpildīti visi trīs šādi nosacījumi:
  • 1. Teksts ir radīts vai pārveidots, izmantojot mākslīgo intelektu.
  • 2. Teksts tiek publicēts.
  • 3. Publikācijas mērķis ir informēt sabiedrību par jautājumiem, kas ir sabiedrības interesēs, — piemēram, ziņas, politiskie vai sabiedriskie viedokļi un ieraksti sabiedriskajās debatēs.
  • Marķēšanas pienākums neattiecas, ja saturs ir pārbaudīts manuāli vai redakcionāli un par publikāciju redakcionālo atbildību uzņemas fiziska vai juridiska persona.
  • Nav vispārējas marķēšanas prasības attiecībā uz katru ar mākslīgo intelektu radītu tekstu. Tiem, kas izmanto mākslīgo intelektu kā palīgrīku, redakcionāli pārbauda tekstus un paši uzņemas atbildību par tiem, parasti nav jāievēro papildu marķēšanas prasības.
  • PostMaestro.ai ir tieši tam paredzēts: ģenerētie teksti ir ieteikumi. Pirms plānošanas vai publicēšanas mēs pieprasām skaidru apstiprinājumu, ka esat pārbaudījis tekstu un uzņematies redakcionālo atbildību. Šo apstiprinājumu mēs reģistrējam, norādot laiku, lietotāja kontu un teksta versiju, lai izņēmums paliktu pierādāms.
  • Lietojumprogrammā ir šāds norādījums: „Šis teksts ir ieteikums. Lūdzu, pārbaudiet to pirms publicēšanas. Veicot pārbaudi, jūs uzņematies redakcionālo atbildību.“
  • Bez šīs pārbaudes jums nav atļauts publicēt ģenerētos tekstus kā saturu, par kuru redakcija uzņemas atbildību; šādā gadījumā var tikt piemērots ES AI likuma 50. panta 4. punktā noteiktais informācijas atklāšanas pienākums.

8.5 Nav emociju atpazīšanas un nav biometriskās klasifikācijas

  • PostMaestro.ai neizmanto emociju atpazīšanas sistēmas un no biometriskajiem datiem neizdara secinājumus par emocijām, emocionālo stāvokli vai nodomiem.
  • Mēs neveicam biometrisko klasifikāciju, sejas atpazīšanu, biometrisko identifikāciju, kā arī neidentificējam aizsargātās pazīmes, piemēram, etnisko izcelsmi, politiskos uzskatus, reliģiju, piederību arodbiedrībai, veselības stāvokli vai seksuālo orientāciju.
  • Novērtēšanas funkcijas, piemēram, „Idea Validation“, „Brand Analyser“ vai snieguma analīzes, attiecas vienīgi uz saturu, zīmolu un sasniedzamības datiem – nevis uz personām, nevis uz biometriskajām pazīmēm.
  • Tādēļ uz mums neattiecas ES AI likuma 50. panta 3. punktā noteiktās informācijas sniegšanas saistības attiecībā uz emociju atpazīšanas un biometrisko kategorizēšanas sistēmām.

8.6 Aizliegta izmantošana: intīmi attēli bez piekrišanas un attēli, kuros redzama bērnu seksuālā izmantošana

  • ES AI likuma 5. pants aizliedz izmantot KI sistēmas, kuru saprātīgi paredzamais rezultāts ir nebrīvprātīgi intīmi attēli (NCII) vai attēli, kuros redzama bērnu seksuālā izmantošana (CSAM). Kā vispārēja attēlu un video ģenerēšanas rīka piedāvātāji mēs šo ļaunprātīgas izmantošanas risku novērtējam jau izstrādes posmā un paredzam tehniskus aizsardzības pasākumus.
  • Īstenotie aizsardzības pasākumi:
  • • Ievades filtri, kas bloķē attiecīgos uzvedņus jau pirms attēlu un video modeļu izsaukšanas
  • • Izvades filtri, kā arī izmantoto modeļu piegādātāju drošības iestatījumi
  • • bloķēt ierakstus, kas vērsti uz nepilngadīgajiem seksuālā kontekstā vai uz identificējamu personu intīmiem attēliem
  • • „Persona” un „Voice” funkciju bloķēšana bez attiecīgās personas dokumentētas piekrišanas (sk. 5.9. punktu)
  • • bloķēto pieprasījumu reģistrēšana, lai atklātu ļaunprātīgu izmantošanu, kā arī iespēja bloķēt attiecīgos kontus
  • Jebkāda platformas izmantošana šādiem mērķiem ir stingri aizliegta un izraisa tūlītēju konta bloķēšanu, kā arī — ja ir pamats uzskatīt, ka ir izdarīts noziedzīgs nodarījums — ziņošanu kompetentajām iestādēm.
  • Ziņot par ļaunprātīgu izmantošanu: jūs un trešās personas jebkurā brīdī varat ziņot par pārkāpumiem, rakstot uz info@nexaluna.ai ar tematu „Ziņot par AI ļaunprātīgu izmantošanu“. Mēs prioritāri izskatām saņemtos ziņojumus un apstiprinām to saņemšanu.
  • Mēs iekšēji dokumentējam riska novērtējumu, kas veikts projektēšanas posmā, izmantotos filtrus un ziņojumu apstrādi, un pēc atbildīgo iestāžu pieprasījuma tos iesniedzam.

8.7 Lomu sadalījums: pakalpojumu sniedzēji un operatori

  • Pakalpojuma sniedzējs ES AI likuma izpratnē ir uzņēmums „Nexaluna AI Solutions UG“ (ar ierobežotu atbildību) attiecībā uz AI sistēmu „PostMaestro.ai“. Mums ir jāievēro pakalpojuma sniedzēja pienākumi, jo īpaši 50. panta 2. punktā noteiktā izdevumu marķēšana mašīnlasāmā formātā un 50. panta 1. punktā noteiktā informācijas atklāšana par mijiedarbību ar mākslīgo intelektu.
  • Jūs kļūstat par platformas operatoru, tiklīdz sākat izmantot platformu uz savu atbildību un publicējat radīto saturu. Jums ir jāievēro operatora pienākumi, jo īpaši 50. panta 4. punktā noteiktā informācijas atklāšanas prasība attiecībā uz „deepfake“ materiāliem un tekstiem, kas skar sabiedrības intereses.
  • Izmantotie bāzes modeļi ir trešo personu izstrādāti (sk. 7. sadaļu). To piegādātāji ir attiecīgo KI modeļu piegādātāji; mēs esam uz tiem balstītās KI sistēmas piegādātāji.
  • Mēs iekšēji uzturam reģistru, kurā iekļauti visi izmantotie modeļi ar attiecīgo lomu sadalījumu, un to atjauninām, ja rodas izmaiņas.
  • Attiecībā uz kompetenci mākslīgā intelekta jomā saskaņā ar ES Mākslīgā intelekta likuma 4. pantu mēs apmācām savus darbiniekus, kā rīkoties ar izmantotajām mākslīgā intelekta sistēmām, un dokumentējam šīs apmācības.

8.8 Uzraudzība un sūdzības

  • Kopš 2026. gada 29. jūlija Vācijā par atbildīgo tirgus uzraudzības iestādi, centrālo kontaktpunktu un sūdzību izskatīšanas iestādi saistībā ar ES AI likumu ir Federālā tīkla aģentūra.
  • Federālā tīkla aģentūra, Tulpenfeld 4, 53113 Bonn, https://www.bundesnetzagentur.de
  • Sūdzības par mākslīgā intelekta pārredzamību jūs varat iesniegt tur jebkurā brīdī. Lūdzam jūs iepriekš sazināties ar mums, rakstot uz info@nexaluna.ai, lai mēs varētu nekavējoties noskaidrot jūsu jautājumu.

09 Maksājumu apstrāde (Stripe)

Maksājumu apstrādei mēs izmantojam Stripe (Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, ASV).

Maksājumu veikšanai Stripe tiek nosūtīti šādi dati:

- Vārds, uzvārds un e-pasta adrese

- Maksājuma dati (kredītkartes numurs, derīguma termiņš, CVV).

- Norēķinu adrese (ja norādīta)

- Summu un darījumu dati

Mēs paši neglabājam nekādus pilnīgus maksājumu datus (kredītkaršu numurus, CVV). Tos glabā tikai Stripe.

Mēs saņemam tikai no Stripe:

- Darījuma ID

- Maksājuma statuss (veiksmīgs/neveiksmīgs)

- Maksājuma metodes pēdējie 4 cipari (pārskatam)

- Stripe klienta ID (periodiskiem maksājumiem)

Legal basis: Juridiskais pamats: VDAR 6. panta 1. punkta b) apakšpunkts (līguma izpilde).

Third country: Stripe ir sertificēta ES un ASV datu privātuma sistēmā un piedāvā ES serverus.

Storage period: Uzglabāšanas periods: darījumu dati 10 gadi (likumā noteiktais glabāšanas pienākums), maksājumu metodes - līdz brīdim, kad jūs tos atceļat.

Papildu informācija: https://stripe.com/de/privacy

10 Datu glabāšana un datu bāze

10.1 Strapi aizmugures sistēma

  • Visi jūsu konta dati, saturs un iestatījumi tiek glabāti mūsu atbalsta sistēmā:
  • - Backend ietvars: Strapi CMS (Open Source)
  • - Datu bāze: PostgreSQL
  • - Hostings: AWS (ES reģions)
  • - Šifrēšana: SSL/TLS datu pārraidei, bcrypt parolēm.
  • Piekļuve ir tikai autorizētiem darbiniekiem un sistēmām.

10.2 AWS hostings un satura piegāde

  • Mūsu reģionālie AWS resursi tiek ekspluatēti ES reģionos:
  • • Galvenā serveru un datu uzglabāšanas vieta: Frankfurte (eu-central-1); citi ES reģioni tiek izmantoti tikai tad, ja tas ir atbilstoši konfigurēts atsevišķiem pakalpojumiem
  • • S3 krātuves: statiskiem resursiem un multivides failiem
  • • RDS PostgreSQL: datubāzes hostings
  • • CloudFront: globāls satura piegādes tīkls; satura piegādes laikā saturs un tehniskie savienojuma dati var tikt apstrādāti caur Edge vietām ārpus ES vai EEZ
  • AWS apstrādā klientu datus kā datu apstrādātājs saskaņā ar Vispārīgās datu aizsardzības regulas (GDPR) 28. pantu, pamatojoties uz AWS datu apstrādes papildinājumu (AWS DPA).
  • Attiecībā uz jebkādu datu nodošanu uz trešām valstīm automātiski tiek piemērotas ES standarta līguma klauzulas, kas iekļautas AWS pakalpojumu lietošanas noteikumos. Reģionu un pakalpojumu izvēle un droša konfigurācija saskaņā ar dalītās atbildības modeli ir mūsu pienākums.

Legal basis: Juridiskais pamats: VDAR 6. panta 1. punkta b, f apakšpunkts (līguma izpilde, likumīgās intereses).

Storage period: Uzglabāšanas periods: skat. attiecīgos datu veidus (konta dati līdz dzēšanai, rēķinu dati 10 gadus utt.).

11 Datu drošība

Mēs izmantojam visaptverošus tehniskos un organizatoriskos pasākumus, lai aizsargātu jūsu datus:

  • • SSL/TLS šifrēšana visiem datu pārraides gadījumiem (HTTPS)
  • • Bcrypt šifrēšana parolēm (ar „salt”)
  • • Divu faktoru autentifikācija (2FA) ir pieejama pēc izvēles
  • • Regulāras drošības pārbaudes un iekļūšanas testi
  • • Piekļuves kontrole un autentifikācija visām sistēmām
  • • Automātiskās dublējumu kopijas (šifrētas)
  • • Ugunsmūris un iebrukuma atklāšanas sistēmas
  • • Regulāri programmatūras atjauninājumi un drošības labojumi
  • • Uz lomām balstīta piekļuves kontrole (RBAC) komandas kontiem
  • • Revīzijas žurnāli par darbībām, kas saistītas ar drošību
  • • AES-256-GCM šifrēšana saglabātajiem sociālo tīklu piekļuves žetoniem (piekļuves/atjaunošanas žetoniem)
  • • Parakstīti, laika ierobežoti OAuth stāvokļa parametri (HMAC-SHA256), kā arī PKCE (S256) platformā X/Twitter, lai aizsargātos pret CSRF un koda pārtveršanas uzbrukumiem
  • • Aizsardzība pret botiem un spamu reģistrācijas/pieslēgšanās laikā, izmantojot Cloudflare Turnstile

Neraugoties uz visiem drošības pasākumiem, datu pārraidei internetā nevar garantēt pilnīgu drošību. Lūdzu, aizsargājiet savus piekļuves datus arī paši.

12 Atbalsta, drošības un automatizācijas pakalpojumi

Lai nodrošinātu konta drošību, aizsardzību pret ļaunprātīgu izmantošanu, atbalstu un iekšējo automatizāciju, mēs papildus izmantojam šādus trešo pušu pakalpojumu sniedzējus:

12.1 ipinfo.io (IP ģeolokācija pieteikšanās drošības norādēm)

  • Piegādātājs: ipinfo.io / IPinfo LLC, ASV
  • Lietošana: ja pieteikšanās paziņojumi ir ieslēgti, katrā pieteikšanās reizē mēs, izmantojot IP adresi, nosakām aptuvenu atrašanās vietu (valsti, kontinentu, tīkla operatoru). Pamatojoties uz to un pārlūka identifikatoru, mēs veidojam ierīces „pirkstu nospiedumu“, lai atpazītu pieteikumus no jaunām ierīcēm vai jaunām valstīm. Šādā gadījumā mēs lietotnē, izmantojot push paziņojumus un e-pastu, informēsim jūs par ierīci un aptuveno pieteikšanās atrašanās vietu.
  • Nosūtītie dati: jūsu IP adrese reģistrācijas brīdī. Privātās/vietējās IP adreses tiek iepriekš atfiltrētas un netiek nosūtītas
  • Mēs neuzglabājam IP adresi, bet gan ne vairāk kā 20 pēdējo izmantoto ierīču neatgriezenisku hash vērtību, kas veidota no pārlūkprogrammas, operētājsistēmas, ierīces tipa un valsts, kā arī pēdējās pieteikšanās laika.
  • Pirmajā reģistrēšanās reizē pēc ierīces ieslēgšanas mēs neizsūtām paziņojumu
  • Piezīme: Pieslēgšanās paziņojumi pēc noklusējuma ir atspējoti. Jūs varat tos ieslēgt vai izslēgt savos drošības iestatījumos. Uzņēmuma kontu gadījumā konta īpašnieks var tos obligāti ieslēgt visiem dalībniekiem; ja pieslēgšanās paziņojumi nav aktīvi, pieprasījums netiek veikts.
  • Atrašanās vieta: ASV
  • Papildu informācija: https://ipinfo.io/privacy-policy

Legal basis: Juridiskais pamats: VDAR 6. panta 1. punkta f) apakšpunkts (leģitīmas intereses attiecībā uz konta drošību) un VDAR 32. pants (apstrādes drošība). Datu nosūtīšanai uz ASV tiek piemērotas ES standarta līguma klauzulas saskaņā ar Vispārīgās datu aizsardzības regulas (GDPR) 46. panta 2. punkta c) apakšpunktu.

ipinfo.io privātuma politika

12.2 Cloudflare Turnstile (botu un surogātpasta aizsardzība)

  • Piegādātājs: Cloudflare, Inc., ASV
  • Lietošana: lietotnes reģistrācijas un pieteikšanās, kā arī šīs tīmekļa vietnes biļetena un atteikšanās veidlapu aizsardzība pret automatizētiem pieprasījumiem (botiem), izmantojot neuzbāzīgu CAPTCHA procedūru
  • Nosūtītie dati: mijiedarbības un pārlūka signāli botu atpazīšanai, kā arī jūsu IP adrese
  • Datu aizsardzība: Cloudflare ir sertificēts saskaņā ar ES–ASV datu aizsardzības sistēmu
  • Atrašanās vieta: ASV/ES
  • Papildu informācija: https://www.cloudflare.com/privacypolicy/

Legal basis: Juridiskais pamats: VDAR 6. panta 1. punkta f) apakšpunkts (leģitīmas intereses saistībā ar IT drošību un ļaunprātīgas izmantošanas novēršanu)

Cloudflare privātuma politika

12.3 Linear (atsauksmju un atbalsta biļešu sistēma)

  • Piegādātājs: Linear Orbit, Inc., ASV
  • Lietošana: atgriezeniskās saites, kļūdu ziņojumu („Ziņot par problēmu”) un atbalsta pieprasījumu apstrāde iekšējā sistēmā kā biļetes
  • Nosūtītie dati: jūsu e-pasta adrese, jūsu sastādītais atsauksmes/problēmas teksts, attiecīgā lapa/funkcija, kā arī, ja nepieciešams, jūsu pievienotie ekrānuzņēmumi
  • Piezīme: komentāri un statusa atjauninājumi no „Linear“ tiks nosūtīti jums informācijas nolūkā pa e-pastu
  • Atrašanās vieta: ASV
  • Papildu informācija: https://linear.app/privacy

Legal basis: Juridiskais pamats: Vispārīgās datu aizsardzības regulas (GDPR) 6. panta 1. punkta b) un f) apakšpunkts (līguma izpilde/atbalsts, leģitīma interese par produkta uzlabošanu)

Linear datu aizsardzības politika

12.4 GitHub (darba plūsmas automatizācija)

  • Pakalpojuma sniedzējs: GitHub, Inc. (Microsoft), ASV
  • Lietošana: Tīri tehniskā automatizācija — publicējot bloga ierakstu, tiek iedarbināts GitHub Actions darba plūsmas process, kas, cita starpā, iniciē attiecīgā biļetena paziņojuma nosūtīšanu
  • Nosūtītie dati: ieraksta metadati (slugs, valoda, iekšējais dokumenta identifikators) – nav lietotāju personas datu
  • Atrašanās vieta: ASV
  • Papildu informācija: https://docs.github.com/en/site-policy/privacy-policies/github-privacy-statement

Legal basis: Juridiskais pamats: Vispārīgās datu aizsardzības regulas (GDPR) 6. panta 1. punkta f) apakšpunkts (leģitīmas intereses saistībā ar tehnisko automatizāciju)

GitHub privātuma politika

13 Jūsu kā datu subjekta tiesības

Jums ir šādas tiesības attiecībā uz jūsu personas datiem:

11.1 Tiesības uz informāciju (VDAR 15. pants)

Jūs jebkurā laikā varat pieprasīt informāciju par mūsu glabātajiem personas datiem.

11.2 Tiesības uz labošanu (VDAR 16. pants)

Jūs varat pieprasīt nepareizu datu labošanu vai nepilnīgu datu papildināšanu.

11.3 Tiesības uz dzēšanu (VDAR 17. pants)

Jūs varat pieprasīt dzēst savus personas datus, ja nav ar likumu noteiktu datu glabāšanas pienākumu.

11.4 Tiesības uz ierobežojumiem (VDAR 18. pants)

Jūs varat pieprasīt ierobežot savu datu apstrādi.

11.5 Tiesības uz datu pārnesamību (VDAR 20. pants)

Jūs varat saņemt savus datus strukturētā, plaši izmantotā un mašīnlasāmā formātā un nosūtīt tos citam pakalpojumu sniedzējam.

11.6. Tiesības iebilst (VDAR 21. pants)

Jūs varat iebilst pret savu datu apstrādi, ja tās pamatā ir likumīgas intereses (VDAR 6. panta 1. punkta f) apakšpunkts).

11.7 Piekrišanas atsaukšana (VDAR 7. panta 3. punkts)

Ja apstrāde pamatojas uz jūsu piekrišanu, jūs varat to jebkurā laikā atsaukt. Tas neietekmē apstrādes, kas veikta līdz atsaukšanai, likumību.

11.8 Tiesības iesniegt sūdzību (VDAR 77. pants)

Jums ir tiesības iesniegt sūdzību datu aizsardzības uzraudzības iestādei, jo īpaši dalībvalstī, kurā ir jūsu pastāvīgā dzīvesvieta, darba vieta vai iespējamā pārkāpuma vieta.

Jūsu tiesību izmantošana

Lai izmantotu savas tiesības, lūdzu, sazinieties ar mums pa e-pastu info@nexaluna.ai. Mēs apstrādāsim jūsu pieprasījumu 30 dienu laikā.

14 Automatizēti lēmumi un profilēšana

Mēs nepieņemam lēmumus, kas balstās vienīgi uz automatizētu apstrādi un kuriem ir juridiskas sekas attiecībā uz jums vai kuri citā līdzīgā veidā būtiski ietekmē jūs (VDAR 22. panta 1. punkts).

Novērtējošas AI funkcijas, piemēram, „Idea Validation“, „Brand Analyser“, „Content-Scoring“ vai snieguma prognozes, sniedz vienīgi nesaistošus ieteikumus un novērtējumus par saturu un zīmoliem. Tās nenovērtē personas un neietekmē lēmumu pieņemšanu par personām.

Automatizētie procesi, kas tieši ietekmē jūsu kontu, attiecas vienīgi uz līguma izpildi un drošību: maksas darbību bloķēšana, ja žetonu atlikums ir izsmelts, automātiska žetonu papildināšana pēc jūsu iepriekšējas aktivizēšanas, aizsardzība pret botiem reģistrācijas un pieteikšanās laikā, kā arī ievadīto datu bloķēšana, izmantojot mūsu ļaunprātīgas izmantošanas filtrus (skatīt 8.6. punktu).

Ja automatizēta drošības vai ļaunprātīgas izmantošanas pārbaude izraisa jūsu konta ierobežojumus, jūs jebkurā brīdī varat pieprasīt manuālu pārbaudi, izklāstīt savu viedokli un apstrīdēt lēmumu. Šajā nolūkā lūdzu sazinieties ar info@nexaluna.ai.

Kredītspējas pārbaudes nolūkā netiek veikta kredītspējas novērtēšana. Maksājumu apstrādi, tostarp krāpšanas novēršanu, veic Stripe (sk. 9. punktu) saskaņā ar savām procedūrām.

15 Pārskats: Visi izmantotie trešo personu pakalpojumu sniedzēji (apakšapstrādātāji).

Šajā tabulā sniegts pārskats par visiem trešo pušu pakalpojumu sniedzējiem, kas mūsu vārdā apstrādā personas datus:

Provider Purpose Location Legal Basis
Amazon Web Services (AWS) Hostings, serveru infrastruktūra, datu bāze (PostgreSQL) ES (primārā uzglabāšana, jo īpaši Frankfurtē); globāli, izmantojot CloudFront piegādi GDPR 28. pants (AVV)
Stripe Maksājumu apstrāde ASV/ES GDPR 28. pants (AVV), ES–ASV datu aizsardzības nolīgums
SendGrid (Twilio) E-pasta sūtīšana (biļeteni, pakalpojumu un paziņojumu e-pasti) ASV GDPR 28. pants (AVV), ES–ASV datu aizsardzības nolīgums
OpenAI Teksta ģenerēšana (GPT modeļi) ASV GDPR 28. pants (AVV) saistībā ar GDPR 46. panta 2. punkta c) apakšpunktu (SCC)
Perplexity AI Pētniecība, meklēšana internetā, teksta ģenerēšana ASV GDPR 28. pants (AVV) saistībā ar GDPR 46. panta 2. punkta c) apakšpunktu (SCC)
Google Gemini Attēlu ģenerēšana ASV/ES GDPR 28. pants (AVV), ES–ASV DPF
Mistral AI OCR (teksta atpazīšana no attēliem) ES (Francija) GDPR 28. pants (Vispārīgā datu aizsardzības regula)
Fal.ai Attēlu ģenerēšana, fona izgriešana ASV GDPR 28. pants (AVV) saistībā ar GDPR 46. panta 2. punkta c) apakšpunktu (SCC)
Creatomate Video sīktēli, vizuālā rediģēšana ES (Nīderlande) GDPR 28. pants (AVV)
Anthropic Teksta ģenerēšana (Claude) ASV GDPR 28. pants (AVV) saistībā ar GDPR 46. panta 2. punkta c) apakšpunktu (SCC)
Firebase (Google) Push paziņojumi (mobilā lietotne un pārlūks) ASV/ES GDPR 28. pants (AVV), ES–ASV datu aizsardzības nolīgums
Tesseract.js OCR attēliem/skenētiem dokumentiem (atvērtā koda) Pārstrāde vietējā tirgū / ES GDPR 6. panta 1. punkta b) apakšpunkts
Google API YouTube un Gmail integrācija ASV/ES GDPR (AVV) 28. pants, ES–ASV datu aizsardzības nolīgums
OpenRouter Maršrutēšana, izmantojot mākslīgā intelekta modeli (attēlu ģenerēšana) ASV GDPR 28. pants (AVV) saistībā ar GDPR 46. panta 2. punkta c) apakšpunktu (SCC)
DeepL Satura tulkojums ES (Vācija) GDPR (AVV) 28. pants
LangChain / LangSmith AI kvalitātes nodrošināšana un izsekošana ASV GDPR 6. panta 1. punkta f) apakšpunkts, GDPR 28. pants (AVV) saistībā ar GDPR 46. panta 2. punkta c) apakšpunktu (SCC)
ipinfo.io IP ģeolokācija pieteikšanās drošības norādēm ASV GDPR 6. panta 1. punkta f) apakšpunkts, GDPR 46. panta 2. punkta c) apakšpunkts (SCC)
Lineārs Atsauksmju un atbalsta biļešu sistēma ASV GDPR 28. pants (AVV) saistībā ar GDPR 46. panta 2. punkta c) apakšpunktu (SCC)
Cloudflare (Turnstile) Aizsardzība pret robotiem un surogātpastu (CAPTCHA) ASV/ES GDPR 28. pants (AVV), ES–ASV datu aizsardzības nolīgums
GitHub (Microsoft) Darba plūsmas automatizācija (blogā publicēts raksts) ASV GDPR 6. panta 1. punkta f) apakšpunkts, ES–ASV datu aizsardzības nolīgums (Microsoft)

Ar visiem datu apstrādātājiem ir noslēgti līgumi saskaņā ar VDAR 28. pantu. Attiecībā uz pakalpojumu sniedzējiem trešās valstīs, par kurām nav pieņemts atbilstības lēmums, mēs esam papildus noslēguši ES standarta līguma klauzulas saskaņā ar VDAR 46. panta 2. punkta c) apakšpunktu un dokumentējuši datu nodošanas ietekmes novērtējumu (sk. 16. punktu). AI pakalpojumu sniedzēju pilnīgie nosaukumi un adreses ir atrodami 7. punktā. Mēs šo sarakstu uzturam atjauninātu; tā aktuālo stāvokli varat pārbaudīt pēc datuma, kas norādīts šīs deklarācijas sākumā.

16 Starptautiskā datu pārsūtīšana

Daļa no mūsu pakalpojumu sniedzējiem ir reģistrēti vai to serveri atrodas ASV vai citās trešās valstīs ārpus ES/EEZ. Tas jo īpaši attiecas uz OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter, LangChain/LangSmith, Google/Firebase, Stripe, SendGrid (Twilio), Cloudflare, ipinfo.io, Linear un GitHub.

Šie datu nosūtījumi notiek regulāri un sistemātiski ikdienas darbības ietvaros. Tāpēc mēs tos pamatojam nevis ar izņēmumiem atsevišķos gadījumos, bet gan ar atbilstošām garantijām:

• Datu apstrādes līgums saskaņā ar VDAR 28. pantu ar attiecīgo pakalpojuma sniedzēju

• Eiropas Komisijas ES standarta līguma klauzulas saskaņā ar Vispārīgās datu aizsardzības regulas (GDPR) 46. panta 2. punkta c) apakšpunktu, papildinātas ar papildu tehniskajiem un organizatoriskajiem aizsardzības pasākumiem (šifrēšana, piekļuves kontrole, datu minimizācija)

• Atbilstības lēmums saskaņā ar VDAR 45. pantu, ja pakalpojuma sniedzējs ir sertificēts saskaņā ar ES–ASV datu aizsardzības sistēmu. Pašlaik tas attiecas uz Stripe, SendGrid (Twilio), Cloudflare, Google/Firebase un Microsoft/GitHub.

Pēc mūsu rīcībā esošās informācijas OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter un LangChain nav sertificēti saskaņā ar ES un ASV datu aizsardzības regulējumu. Tādēļ datu nosūtīšana šiem pakalpojumu sniedzējiem notiek, pamatojoties uz ES standarta līguma klauzulām saskaņā ar Vispārīgās datu aizsardzības regulas (GDPR) 46. panta 2. punkta c) apakšpunktu.

Par katru datu nosūtīšanu uz trešo valsti, ja nav pieņemts lēmums par atbilstību, mēs veicam datu nosūtīšanas ietekmes novērtējumu (Transfer Impact Assessment) un to dokumentējam. Pēc pieprasījuma, kas jānosūta uz info@nexaluna.ai, mēs jums nodrošināsim aktuālo informāciju par līgumiem un novērtējumiem.

Mēs balstāmies uz VDAR 49. panta 1. punkta b) apakšpunktu vienīgi patiesi atsevišķos gadījumos, kad datu nodošana ir nepieciešama, lai izpildītu līgumu, ko jūs konkrēti esat pieprasījis, un šāda nodošana nav atkārtojama.

Neskatoties uz šīm garantijām, nevar pilnībā izslēgt iespēju, ka trešo valstu iestādes saskaņā ar turienes tiesību aktiem var pieprasīt piekļuvi nosūtītajiem datiem. Tāpēc lūdzu, neiesniedziet trešo personu personas datus un īpaši jutīgu informāciju uzvednēs vai augšupielādēs (skatīt 7.14. punktu).

Veicot globālu satura piegādi, izmantojot „Amazon CloudFront“, AWS var apstrādāt tehniskos savienojuma datus malnodaļās ārpus EEZ. Šajā gadījumā tiek piemērots AWS datu apstrādes papildinājums; Eiropas Komisijas apstiprinātās standarta līguma klauzulas attiecībā uz šādiem datu pārsūtījumiem uz trešām valstīm ir iekļautas AWS pakalpojumu noteikumos un tiek piemērotas automātiski.

17 Datu glabāšanas un dzēšanas periodi

Jūsu datus mēs glabājam tikai tik ilgi, cik nepieciešams attiecīgajiem mērķiem:

  • • Konta dati: līdz konta dzēšanai
  • • Satura dati: līdz brīdim, kad tiek veikta manuāla dzēšana vai konta dzēšana
  • • Biļetena dati: līdz atslēgšanās brīdim; neapstiprinātas reģistrācijas – 30 dienas; piekrišanas apliecinājums – 3 gadus pēc atslēgšanās (sk. 6.2. punktu)
  • • Paziņojumi iesūtņu kastē: izlasīti – 30 dienas, neizlasīti – 90 dienas, ja vien tie nav iepriekš dzēsti (sk. 5.7. punktu)
  • • Ierīces tokens push paziņojumiem: deaktivizēšana pēc 60 dienām bez lietošanas, dzēšana 30 dienas pēc tam
  • • Norēķinu dati: 10 gadi (likumā noteiktais glabāšanas pienākums saskaņā ar § 147 AO)
  • • Atbalsta pieprasījumi: 3 gadi pēc darījuma noslēgšanas
  • • Servera žurnālu faili: 7 dienas, pēc tam automātiska anonimizācija (sk. 4.1. punktu)
  • • Personas un balss dati: līdz brīdim, kad jūs tos dzēsīsiet vai atsaucīsiet piekrišanu (sk. 5.9. punktu)
  • • Pierādījumi par AI marķējumu (marķējuma statuss, pārbaudes apstiprinājumi, dokumentētas novirzes): 3 gadi no izveides brīža, lai izpildītu pierādījumu sniegšanas pienākumus saskaņā ar ES AI likumu

Konta dzēšana

Jūs varat jebkurā brīdī dzēst savu kontu iestatījumos.

Pēc konta dzēšanas visi personas dati tiek dzēsti 30 dienu laikā.

Izņēmums: norēķinu dati tiek glabāti 10 gadus saskaņā ar likumā noteikto glabāšanas pienākumu.

Publicētie sociālo tīklu ieraksti paliek attiecīgajās platformās, un tie tur ir jādzēš atsevišķi.

Attiecībā uz Meta savienojumiem (Facebook/Instagram) mēs papildus atbalstām Meta automatizēto datu dzēšanas atgriezenisko izsaukumu: ja jūs atvienojat lietotni savos Facebook konta iestatījumos, mēs automātiski saņemam dzēšanas pieprasījumu un publicējam apstrādes statusu saskaņā ar Meta sniegto statusa URL.

18 Sīkfaili un izsekošana

18.1 Tehniski nepieciešamās sīkdatnes

  • Mēs izmantojam tehniski nepieciešamās sīkdatnes un, ar jūsu piekrišanu, neobligātās sīkdatnes:
  • - Sesijas sīkfails (valodas iestatījums)
  • - Tēmas izvēle (tumšs/gaismas režīms)
  • - Pieteikšanās sesija (pēc pieteikšanās lietotnē)
  • - Vietējā krātuve (valoda/valsts, nav atrašanās vietas)
  • Šie tehniski nepieciešamie dati ir nepieciešami tīmekļa vietnes funkcionalitātes nodrošināšanai.

18.2 Neobligātās sīkdatnes (analītika un mārketings)

Mēs izmantojam Google Analytics un citus rīkus, lai analizētu lietotāju uzvedību un mārketinga nolūkos:

- analītikas sīkfaili (piemēram, Google Analytics): Lietotāju uzvedības analīzei

- Mārketinga sīkfaili: lai rādītu personalizētu reklāmu

- Sociālo mediju sīkfaili: sociālo mediju funkcijām

Piekrišanu varat dot vai atteikt, izmantojot sīkfailu banneri.

Bez jūsu piekrišanas netiks iestatītas izvēles sīkdatnes.

18.3 Sīkdatņu pārvaldība

Sīkfailus varat pārvaldīt un dzēst pārlūkprogrammas iestatījumos.

Lūdzu, ņemiet vērā, ka tehniski nepieciešamo sīkfailu deaktivizēšana var ierobežot vietnes funkcionalitāti.

Sīkfailu iestatījumus jebkurā laikā varat pielāgot, izmantojot saiti teksta pēdiņā vai sīkfailu banneri.

Legal basis: Juridiskais pamats: tehniski nepieciešamajām sīkdatnēm — TDDDG 25. panta 2. punkta 2. apakšpunkts saistībā ar Vispārīgās datu aizsardzības regulas (GDPR) 6. panta 1. punkta f) apakšpunktu; attiecībā uz fakultatīvajām analītikas un mārketinga sīkdatnēm – TDDDG 25. panta 1. punkts saistībā ar GDPR 6. panta 1. punkta a) apakšpunktu (piekrišana). Bez jūsu piekrišanas fakultatīvās sīkdatnes netiek iestatītas.

19 Bērni un jaunieši

PostMaestro.ai nav paredzēts personām, kas jaunākas par 16 gadiem.

Platformu nedrīkst izmantot personas, kas jaunākas par 16 gadiem.

Ja uzzināsim, ka kontu ir izveidojusi persona, kas jaunāka par 16 gadiem, mēs to nekavējoties dzēsīsim.

Ja jums ir aizdomas, ka nepilngadīga persona ir izveidojusi kontu bez vecāku piekrišanas, lūdzu, sazinieties ar mums pa e-pastu info@nexaluna.ai.

20 Izmaiņas šajā privātuma politikā

Mēs paturam tiesības nepieciešamības gadījumā veikt izmaiņas šajā privātuma politikā, lai to pielāgotu izmaiņām tiesiskajā regulējumā vai mūsu pakalpojumos.

Par būtiskām izmaiņām mēs jūs informēsim pa e-pastu vai ar skaidru paziņojumu mūsu tīmekļa vietnē.

Šim paziņojumam ir piešķirta versija 3.2, kas datēta ar 2026. gada 23. septembri. Pašreizējo versiju vienmēr varat atrast vietnē postmaestro.ai/privacy.

Šī privātuma politika ir pieejama vairākās valodās. Tulkojumi ir paredzēti vienīgi jūsu informācijai; ja rodas neatbilstības, par noteicošo tiek uzskatīta vācu valodas versija.

20.1 Izmaiņu vēsture

  • Versija 3.2 (23.09.2026): precizēts 12.1. punkts (papildu paziņojums lietotnē un ar push paziņojumu, tikai jauna ierīce vai valsts gadījumā, ierīces pirkstu nospieduma identifikācija, obligāta ieslēgšana, ko veic uzņēmuma īpašnieks). 4.4. punkts: Izmantojot logu „Drīzumā”, jūs varat abonēt jaunumus, kas informē arī par lietotnes palaišanu. Papildināta 5.7. sadaļa par „Paziņojumiem (lietotnē, push paziņojumos un e-pastā)“ (paziņojumi pārlūkprogrammā, ierīces ID, redzamības signāls, iesūtne, pakalpojumu paziņojumi, kā „Svarīgi“ atzīmēti paziņojumi). 6. sadaļa pārstrādāta: reģistrācijas veidi, „double-opt-in“ tīmekļa vietnē un reģistrācijas laikā, piekrišanas apliecinājums (jaunā 6.2. sadaļa), piegādes notikumu apstrāde ar SendGrid, atteikšanās no abonēšanas, izmantojot veidlapu un e-pasta programmu, uzglabāšanas ilgums bez neaktivitātes noteikuma. 12.2. sadaļā iekļautas šīs tīmekļa vietnes veidlapas. Papildināts ar DeepL un trešo pušu pakalpojumu pārskatu, kā arī datu glabāšanas termiņiem.
  • Versija 3.1 (14.09.2026): Noteikumi par augšupielādētā un izveidotā satura izmantošanu mārketinga nolūkos tika pielāgoti standarta iestatījumos aktivizētajai, jebkurā brīdī deaktivizējamajai atļaujai un saskaņoti ar Vispārīgo lietošanas noteikumu 7.2. punktu. Informācija par AWS hostingu tika precizēta, norādot uz primāro datu glabāšanu ES, globālo CloudFront piegādi, kā arī AWS DPA un ES standarta līguma klauzulām.
  • Versija 3.0 (2026. gada 10. augusts): Jauna 8. sadaļa par AI pārredzamību un marķēšanu saskaņā ar ES AI likuma 50. pantu – AI mijiedarbības atklāšana, ģenerētā satura mašīnlasāma marķēšana, operatoru pienākumi saistībā ar „deepfake“, AI teksti un redakcionālā atbildība, emociju atpazīšanas aizliegums, aizliegta izmantošana saskaņā ar ES AI likuma 5. pantu, pakalpojuma sniedzēja un operatora lomu sadalījums, kompetentā uzraudzības iestāde. Jauna 5.9. sadaļa par personas, avatāra un balss klonēšanas datiem. Jauna 14. sadaļa par automatizētiem lēmumiem saskaņā ar Vispārīgās datu aizsardzības regulas (GDPR) 22. pantu.
  • 3.0. versija (turpinājums): juridiskais pamats datu pārsūtīšanai uz trešām valstīm ir mainīts no VDAR 49. panta 1. punkta b) apakšpunkta uz VDAR 28. pantu saistībā ar VDAR 46. panta 2. punkta c) apakšpunktu (ES standarta līguma klauzulas), kā arī labota informācija par OpenAI sertifikāciju saskaņā ar ES–ASV datu aizsardzības sistēmu. Atsauce uz piekrišanu, kas izriet no vienkāršas lietošanas, ir svītrota. Klientu satura izmantošana mārketinga nolūkos tagad ir pārveidota uz skaidru piekrišanu (opt-in). Sīkdatņu tiesiskais pamats ir papildināts ar TDDDG 25. §. Papildinātas fal.ai un Perplexity AI adreses. Ir novērstas pretrunīgas norādes par žurnāldatiem un sīkdatņu banneru, sadaļa „Datu aizsardzības pārstāvis“ pārdēvēta par „Kontakti datu aizsardzības jautājumos“, kā arī pilnībā pārstrādāts satura rādītājs un sadaļu numerācija.
  • Versija 2.0 (09.07.2026): Pievienota sociālā pieteikšanās, platformai specifiskas OAuth atļaujas, OpenRouter, DeepL un LangSmith, kā arī atbalsta, drošības un automatizācijas pakalpojumi (ipinfo.io, Cloudflare Turnstile, Linear, GitHub).
  • Versija 1.0 (15.03.2026): pirmā publikācija.

21 Saziņa un jautājumi par datu aizsardzību

Ja jums ir kādi jautājumi par datu aizsardzību, savu tiesību izmantošanu vai sūdzībām, lūdzu, sazinieties ar:

E-pasts: info@nexaluna.ai

Tālrunis: +49 151 28858234

Pasts: Nexaluna AI Solutions UG (haftungsbeschränkt) (Nexaluna AI Solutions), Renkenweg 23, 83209 Prien, Vācija.

Mēs apstrādāsim jūsu pieprasījumu 30 dienu laikā.

Kompetentā uzraudzības iestāde

Bavārijas Valsts datu aizsardzības uzraudzības birojs (BayLDA)

Promenade 18, 91522 Ansbach

Tālrunis: +49 (0)981 180093-0

E-pasts: poststelle@lda.bayern.de

Tīmekļa vietne: https://www.lda.bayern.de/