Skip to main content

Konfidencialitātes politika

Informācija par datu apstrādi vietnē PostMaestro.ai

Stends: 2026. gada 10. augusts (versija 3.0)

PostMaestro.ai ļoti nopietni izturas pret jūsu personas datu aizsardzību. Šajā privātuma politikā jūs informējam par personas datu apstrādes veidu, apjomu un mērķi mūsu mērķlapā, mūsu lietotnē un mūsu biļetenu pakalpojumā.

01 Atbildīgā persona

Pārzinis Vispārīgās datu aizsardzības regulas (VDAR) izpratnē ir

Nexaluna AI Solutions UG (ar ierobežotu atbildību)

Tirdzniecība saskaņā ar: Nexaluna AI Solutions

Renkenweg 23

83209 Pieene

Vācija

Email:info@nexaluna.ai

Phone: +49 155 63429119

Website:www.nexaluna.ai

02 Kontakti datu aizsardzības jautājumos

Mums nav likumā noteiktas saistības iecelt datu aizsardzības speciālistu (VDAR 37. pants, BDSG 38. §). Visos jautājumos par datu aizsardzību, jūsu tiesību izmantošanu, kā arī par mākslīgā intelekta pārredzamību un marķēšanu varat sazināties ar mums, rakstot uz info@nexaluna.ai. Pieprasījumus mēs parasti izskatām 30 dienu laikā.

03 Piemērošanas joma

Šī konfidencialitātes politika attiecas uz

Izsaukuma lapa (postmaestro.ai): Informācijas vietne par mūsu pakalpojumiem

Tīmekļa lietojumprogramma: pilnīga platforma reģistrētiem lietotājiem

Biļetena pakalpojums: e-pasta mārketings un paziņojumi

Datu apstrāde atšķiras atkarībā no jomas. Tas ir sīkāk izskaidrots turpmāk.

04 Datu apstrāde nolaišanās lapā

Mūsu mērķlapā (postmaestro.ai) tiek apstrādāti šādi dati:

4.1 Tehniskie dati (log faili)

  • Apmeklējot mūsu vietni, automātiski tiek apkopota šāda informācija:
  • - IP adrese (anonimizēta pēc 7 dienām)
  • - Piekļuves datums un laiks
  • - Piekļuve lapām un failiem
  • - Pārsūtīto datu apjoms
  • - Pārlūkprogrammas tips un versija
  • - Operētājsistēma
  • - Atsauces URL (iepriekš apmeklētā lapa)

Purpose: Šie dati tiek vākti tikai tehniskiem mērķiem (drošība, kļūdu analīze, sistēmas stabilitāte) un netiek izmantoti lietotāju profilu izveidei.

Legal basis: Juridiskais pamats: VDAR 6. panta 1. punkta f) apakšpunkts (leģitīmas intereses attiecībā uz sistēmas drošību).

Storage period: Uzglabāšanas periods: 7 dienas, pēc tam - automātiska anonimizācija.

4.2 Uzturēšana un satura piegāde

  • Mūsu vietne tiek izvietota Amazon Web Services (AWS) un piegādāta, izmantojot Amazon CloudFront (satura piegādes tīklu).
  • Servera atrašanās vieta: ES (Frankfurte/Īrija)
  • AWS apstrādā tehniskos datus mūsu vārdā un saskaņā ar mūsu norādījumiem.
  • Papildu informācija: https://aws.amazon.com/de/privacy/

Legal basis: Juridiskais pamats: VDAR 6. panta 1. punkta f) apakšpunkts (likumīgās intereses), VDAR 28. pants (pasūtījuma apstrāde).

4.3 Sīkfaili un vietējā glabāšana

  • Mūsu mērķlapā tiek izmantoti sīkfaili un vietēja krātuve:
  • - Sesijas sīkfails: lai saglabātu valodas iestatījumus
  • - Tēmas preferences: lai saglabātu tumšā/gaismā režīma preferences.
  • - Vietējā krātuve: valodas un valsts glabāšana (bez precīzas atrašanās vietas)
  • Šīs sīkdatnes nesatur nekādus personas datus un tiek izmantotas tikai funkcionalitātes nodrošināšanai.

Notice: Sīkdatņu banneris: attiecībā uz fakultatīvajām analītikas un mārketinga sīkdatnēm ir aktīvs piekrišanas banneris. Fakultatīvās sīkdatnes tiek iestatītas tikai pēc jūsu piekrišanas saņemšanas. Jūs varat jebkurā brīdī sniegt, mainīt vai atsaukt šo piekrišanu, izmantojot saiti lapas apakšdaļā.

Legal basis: Juridiskais pamats: attiecībā uz tehniski nepieciešamajām sīkdatnēm un vietējo uzglabāšanu — TDDDG 25. panta 2. punkta 2. apakšpunkts saistībā ar Vispārīgās datu aizsardzības regulas (GDPR) 6. panta 1. punkta f) apakšpunktu; attiecībā uz fakultatīvajām analītikas un mārketinga sīkdatnēm – TDDDG 25. panta 1. punkts saistībā ar GDPR 6. panta 1. punkta a) apakšpunktu (piekrišana).

4.4 Paziņojumi pirms izlaišanas

  • Ja reģistrēsieties paziņojumu saņemšanai, izmantojot pirmsizlaides modālu, mēs saglabāsim jūsu datus:
  • - E-pasta adrese
  • - Pieteikuma laika zīmogs
  • - Pieteikšanās statuss
  • Mērķis: Informācija par PostMaestro.ai publisko palaišanu
  • Pēc tam, kad būs nosūtīts paziņojums par uzsākšanu, dati tiks dzēsti, ja vien jūs nepiesakīsieties uz biļetenu.

Legal basis: Juridiskais pamats: VDAR 6. panta 1. punkta a) apakšpunkts (piekrišana).

Storage period: Uzglabāšanas periods: līdz brīdim, kad tiek nosūtīts paziņojums par darbības uzsākšanu, ne ilgāk kā 12 mēnešus.

05 Datu apstrāde lietojumprogrammā

Plašāki dati tiek apstrādāti pilnajā PostMaestro.ai lietojumprogrammā (pēc reģistrācijas):

5.1 Reģistrācijas un konta dati

  • Reģistrācijas laikā mēs vācam:
  • • E-pasta adrese (obligāts lauks)
  • • Lietotājvārds (obligāts lauks)
  • • Parole (šifrēta ar bcrypt, vismaz 8 rakstzīmes)
  • • Konta veids (privāts vai uzņēmuma)
  • • Reģistrācijas brīdis
  • • Divpakāpju autentifikācija (2FA) — nav obligāta, bet ieteicama
  • Mērķis: jūsu konta izveide un pārvaldība, autentifikācija, drošība
  • 2FA dati tiek saglabāti tikai lokāli jūsu ierīcē (QR koda skenēšana). Mēs saglabājam tikai aktivizācijas statusu.
  • Piezīme: Alternatīvi varat reģistrēties/pieslēgties arī, izmantojot Google, Meta (Facebook), LinkedIn, TikTok vai X — skatiet 5.1.a. sadaļu, lai uzzinātu, kādi dati un atļaujas tiek pieprasīti katrā no šiem gadījumiem.
  • Lai aizsargātos pret automatizētu reģistrāciju (botiem), mēs izmantojam Cloudflare Turnstile (sk. 10.a.2. punktu).

Legal basis: Juridiskais pamats: VDAR 6. panta 1. punkta b) apakšpunkts (līguma izpilde).

Storage period: Uzglabāšanas periods: līdz konta dzēšanai

5.1a Reģistrācija un pieteikšanās, izmantojot trešo pušu pakalpojumus (pieteikšanās ar sociālo tīklu kontu)

  • Papildus klasiskajai reģistrācijai, izmantojot e-pastu un paroli, PostMaestro.ai vietnē varat reģistrēties vai pieteikties, izmantojot šādus trešo pušu pakalpojumus. Šīs saites kalpo vienīgi konta izveidei un pieteikšanās nolūkos un nav saistītas ar sociālo tīklu saiknēm, kas paredzētas ierakstu publicēšanai (skatīt 5.5. punktu) — katrā gadījumā tiek pieprasītas atsevišķas OAuth pilnvaras (Scopes) ar ievērojami ierobežotāku darbības jomu:
  • • Google (darbības jomas: openid, profile, email) — tiek nosūtīts Google ID, e-pasta adrese, vārds un uzvārds, profila attēls un valoda
  • • Meta / Facebook pieteikšanās (piekļuves tiesības: public_profile, email) — tiek nosūtīts Facebook ID, e-pasta adrese, vārds un uzvārds, profila attēls un valoda
  • • Pieslēgšanās Instagram Business (darbības joma: instagram_business_basic) — tiek nosūtīts Instagram ID, lietotājvārds, parādītais vārds un profila attēls (e-pasta adrese netiek nosūtīta — tā tiek pieprasīta atsevišķi reģistrācijas procesā)
  • • LinkedIn (OpenID Connect, darbības jomas: openid, profile, email) — tiek nosūtīts LinkedIn ID, e-pasta adrese, vārds un uzvārds, profila attēls un valoda
  • • TikTok pieteikšanās komplekts (darbības jomas: user.info.basic, user.info.profile) — tiek nosūtīts TikTok Open-ID, lietotājvārds, parādītais vārds un profila attēls (TikTok nenodrošina e-pasta adresi — līdz brīdim, kad tā tiek ievadīta reģistrācijas procesā, iekšēji tiek izmantota pagaidu adrese)
  • • X / Twitter (OAuth 2.0 ar PKCE, darbības jomas: users.read, users.email, tweet.read) — tiek nosūtīts X-ID, lietotājvārds, parādītais vārds, profila attēls, kā arī — ja tas ir atļauts X — apstiprinātais e-pasta adrese
  • Šie piekļuves apjomi ļauj tikai iegūt pamata profila datus konta izveidei. Netiek publicēti ieraksti, netiek lasītas ziņas un netiek piešķirta piekļuve jūsu kontaktiem.
  • Ja jau reģistrēta e-pasta adrese tiek reģistrēta atkārtoti, izmantojot citu pakalpojuma sniedzēju, mēs atpazīstam esošo kontu pēc e-pasta adreses (neatkarīgi no lielajiem un mazajiem burtiem) un vēlāk piesaistām jauno pakalpojuma sniedzēja identifikatoru (konta piesaistīšana), nevis izveidojam dublētu kontu.
  • Ja tas ir aktivizēts jūsu drošības iestatījumos, katras pieteikšanās reizes gadījumā (arī, izmantojot pieteikšanos ar sociālo tīklu kontu) mēs nosūtām e-pasta paziņojumu, kurā norādīts laiks, ierīce, pārlūks un aptuvenā atrašanās vieta. Atrašanās vieta tiek noteikta, izmantojot jūsu IP adresi ar trešās puses pakalpojuma sniedzēja ipinfo.io palīdzību (skatīt 10.a.1. punktu).
  • Meta konta dzēšana: Piesakoties caur Meta (Facebook/Instagram), mēs nodrošinām Meta noteiktos atgriezeniskās saites galapunktus atļaujas atcelšanai un datu dzēšanai. Ja jūs savos Facebook konta iestatījumos izdzēsīsiet lietotni vai tur pieprasīsiet datu dzēšanu, mēs automātiski saņemsim attiecīgu pieprasījumu un publicēsim apstrādes statusu kādā no Meta norādītajām statusa URL adresēm.

Legal basis: Juridiskais pamats: VDAR 6. panta 1. punkta b) apakšpunkts (līguma izpilde saistībā ar konta izveidi), VDAR 6. panta 1. punkta f) apakšpunkts (leģitīma interese par ļaunprātīgas izmantošanas atklāšanu, izmantojot IP ģeolokāciju, saistībā ar pieteikšanās paziņojumiem)

Storage period: Uzglabāšanas ilgums: kā norādīts 5.1. sadaļā (Reģistrācijas dati) – līdz konta dzēšanai

5.2 Zīmolu profili un zīmola dati

  • Veidojot zīmola profilu, mēs saglabājam:
  • - Zīmola nosaukums un apraksts
  • - Tīmekļa vietnes URL (zīmola analizatoram)
  • - Augšupielādētas zīmola vadlīnijas un dokumenti
  • - Analizēti zīmola dati (krāsas, fonti, balss tonis).
  • - Logotips un vizuālie līdzekļi
  • - Mērķa grupas definīcijas
  • - Nozare un kategorija
  • Mērķis: Tirgum atbilstoša satura izveide, zīmola identitātes pārvaldība.

Legal basis: Juridiskais pamats: VDAR 6. panta 1. punkta b) apakšpunkts (līguma izpilde).

Storage period: Glabāšanas periods: līdz zīmola profila dzēšanai vai konta dzēšanai.

5.3 Satura dati (ziņojumi, plašsaziņas līdzekļi, kampaņas)

  • Veidojot saturu, mēs saglabājam:
  • • Izveidoti un plānoti sociālo tīklu ieraksti (teksts, apraksti, hashtagi)
  • • Augšupielādēti un ģenerēti attēli, videoklipi, grafiki
  • • Kampaņu dati un veidnes
  • • Ideju validēšana (svīpēšanas dati programmā „Idea Generator”)
  • • Pētniecības dokumenti
  • • Satura statuss (uzmetums, pārskatīšana, plānots, publicēts)
  • • Publicēšanas laiki un platformas
  • • ģenerēto mediju marķējuma un izcelsmes dati (satura klase, marķējuma statuss, metadatu statuss), kā arī jūsu apstiprinājums par ģenerēto tekstu redakcionālo pārbaudi
  • Mērķis: satura pārvaldība, plānošana, automatizācija, arhivēšana, kā arī AI pārredzamības pienākumu izpildes pierādīšana
  • Ciktāl tas ir tehniski iespējams, ģenerētajos multivides failos ir iekļauta marķējuma informācija, metadati vai līdzīgi tehniskie rādītāji, kas norāda, ka tas ir ar mākslīgā intelekta palīdzību ģenerēts vai atbalstīts saturs (sk. 8.2. punktu).

Important: Izmantošana mārketinga nolūkos tikai ar jūsu piekrišanu: mēs izmantojam jūsu izveidotos ierakstus saviem mārketinga nolūkiem tikai tad, ja jūs tam iepriekš esat aktīvi piekritis. Attiecīgais slēdzis konta iestatījumos pēc noklusējuma ir atspējots (opt-in). Šajā gadījumā tiesiskais pamats ir VDAR 6. panta 1. punkta a) apakšpunkts. Jūs varat jebkurā brīdī atsaukt savu piekrišanu ar spēkā stāšanos nākotnē; jau izveidotos un publicētos mārketinga materiālus tehnisku iemeslu dēļ mēs ne vienmēr varam atsaukt. Bez jūsu piekrišanas mārketinga nolūkos informācija netiek izmantota (sk. Vispārīgos lietošanas noteikumus, 7.2. punktu).

Legal basis: Juridiskais pamats: VDAR 6. panta 1. punkta b) apakšpunkts (līguma izpilde).

Storage period: Uzglabāšanas periods: līdz manuālai dzēšanai vai konta dzēšanai. Publicētie ieraksti paliek sociālo mediju platformās.

5.4 Lietošanas dati un analītika

  • Mēs glabājam datus, lai uzlabotu platformu:
  • - Pieteikšanās laiki un sesijas ilgums
  • - Izmantotās funkcijas un līdzekļi
  • - Žetonu patēriņa un norēķinu dati
  • - Kļūdu ziņojumi un veiktspējas dati
  • - Atsauksmes un atbalsta pieprasījumi
  • Mērķis: Platformas uzlabošana, kļūdu analīze, atbalsts, rēķinu izrakstīšana.

Legal basis: Juridiskais pamats: VDAR 6. panta 1. punkta b, f apakšpunkts (līguma izpilde, likumīgās intereses).

Storage period: Glabāšanas periods: līdz konta dzēšanai (lietošanas dati), rēķinu dati saskaņā ar likumā noteikto glabāšanas pienākumu (10 gadi).

5.5 Sociālo tīklu platformu saites (publicēšana)

  • Ja jūs savienojat sociālo tīklu kontus publicēšanai (Instagram, Facebook, Threads, WhatsApp Business, LinkedIn, X, YouTube, TikTok, Wix, WordPress, savu tīmekļa vietni), katra platforma, izmantojot OAuth, pieprasa tikai šim nolūkam nepieciešamās atļaujas (Scopes). Šie savienojumi ir neatkarīgi no sociālās pieteikšanās konta reģistrēšanai (skatīt 5.1.a. punktu). Šajā gadījumā mēs uzglabājam:
  • • OAuth piekļuves un atjaunošanas žetoni katrai platformai, kas datu bāzē tiek glabāti, izmantojot AES-256-GCM šifrēšanu (sk. 10. sadaļu)
  • • Platformas konta, lapas un kanāla identifikatori, kā arī parādītais nosaukums, profila attēls vai logotips
  • • Papildus LinkedIn: jūsu pārvaldītās uzņēmuma lapas (ID, nosaukums, logotips), lai izvēlētos publicēšanas mērķi
  • • Facebook/Instagram/WhatsApp: automātiski atpazītas saiknes starp Facebook lapu, Instagram biznesa kontu un WhatsApp biznesa kontu (saistīto kontu „pārnešana” savienojuma izveides brīdī)
  • • Piekļuves žetona derīguma termiņš automātiskai atjaunošanai (piemēram, X un Wix gadījumā)
  • • WordPress gadījumā, ja izmantojat savu tīmekļa vietni: jūsu ievadītie piekļuves dati (lietojumprogrammas parole vai galapunkta URL un slepenais kods) OAuth tokena vietā
  • Šie dati tiek izmantoti vienīgi, lai jūsu uzdevumā publicētu ierakstus saistītajos kontos un parādītu attiecīgos statistikas datus (Analytics) PostMaestro.ai platformā. Piekļuve privātajām ziņām vai kontaktiem notiek tikai saskaņā ar jūsu aktivizēto kopienas pārvaldnieka funkciju (Facebook Messenger, Instagram Direct, WhatsApp).
  • Jūs jebkurā brīdī varat pārtraukt jebkuru savienojumu iestatījumos. Turklāt iesakām atsaukt lietotnes atļauju tieši attiecīgajā platformā (piemēram, Meta konta iestatījumos).
Platform Permissions (Scopes) Purpose
Facebook lapas pages_show_list, pages_read_engagement, pages_manage_posts, pages_messaging, business_management Lapu saraksta apskatīšana, ierakstu publicēšana, iesaistīšanās statistikas pārskatīšana, ziņojumu apmaiņa Messengerā (kopienas pārvaldnieks)
Instagram Business instagram_basic, instagram_content_publish, instagram_manage_comments, instagram_manage_insights, instagram_manage_messages (+ Facebook lapu darbības jomas) Publicēt ierakstus, pārvaldīt komentārus, apskatīt statistiku, atbildēt uz privātajām ziņām
Tēmas threads_basic, threads_content_publish, threads_manage_insights Publicēt „Threads“ ierakstus, apskatīt statistiku
WhatsApp Business whatsapp_business_vadība, whatsapp_business_saziņa, uzņēmējdarbības_vadība WhatsApp Business konta pieslēgšana, ziņojumu sūtīšana/saņemšana (kopienas pārvaldnieks)
LinkedIn (Kopienas pārvaldības API) r_basicprofile, w_member_social, w_member_social_feed, r_member_postAnalytics, r_member_profileAnalytics, r_1st_connections_size, rw_organization_admin, r_organization_social, r_organization_social_feed, w_organization_social, w_organization_social_feed, r_organization_followers Publikācijas personīgajā profilā UN pārvaldītajās uzņēmuma lapās, ieskaitot statistiku
X / Twitter tweet.read, tweet.write, users.read, media.write, offline.access Publicēt ierakstus, ieskaitot multivides failus; „offline.access“ nodrošina automātisku žetona atjaunošanu
YouTube (Google) youtube.upload, youtube.readonly, youtube.force-ssl Video augšupielāde, kanāla datu nolasīšana
TikTok user.info.basic, user.info.profile, user.info.stats, video.list, video.upload, video.publish Publicēt videoklipus, apskatīt profila un statistikas datus
Wix Lietotņu atļaujas, izmantojot Wix lietotņu instalētāju (nav klasiskais darbības jomas modelis) Bloga ierakstu publicēšana savā Wix vietnē
WordPress Jūsu izveidotā lietotnes parole (nevis OAuth) Bloga ierakstu publicēšana jūsu pašas hostētā WordPress vietnē
Paša tīmekļa vietne Jūsu konfigurētā webhook URL adrese + slepenais kods (bez OAuth) Pārskaitīt iemaksas uz savu sistēmu

Legal basis: Juridiskais pamats: Vispārīgās datu aizsardzības regulas (GDPR) 6. panta 1. punkta b) apakšpunkts (līguma izpilde)

Storage period: Uzglabāšanas ilgums: līdz brīdim, kad tiek pārtraukta savienojuma vai dzēsts konts. Derīguma termiņš beigušies, neatjaunojami žetoni tiek automātiski atzīti par nederīgiem.

5.6 Komandas un uzņēmuma konta dati

  • Uzņēmumu kontos, kuros ir vairāki lietotāji, mēs arī glabājam datus:
  • - Komandas locekļi un viņu lomas
  • - Autorizācijas un piekļuves kontrole
  • - Apstiprināšanas darbplūsmas un komentāri
  • - Darbības žurnāli (audita žurnāls)
  • Mērķis: Komandas sadarbība, piekļuves kontrole, atbilstība.

Legal basis: Juridiskais pamats: VDAR 6. panta 1. punkta b, f apakšpunkts (līguma izpilde, likumīgās intereses).

Storage period: Uzglabāšanas periods: līdz uzņēmuma konta dzēšanai.

5.7 Push paziņojumi (mobilā lietotne)

  • Ja izmantojat mūsu mobilo lietotni un aktivizējat push paziņojumus, mēs apstrādājam:
  • • Ierīces tokens (Device Token) paziņojumu nosūtīšanai
  • • Paziņojumu iestatījumi
  • Push paziņojumu nosūtīšanai mēs izmantojam Firebase Cloud Messaging (Google).
  • Jūs jebkurā brīdī varat atspējot push paziņojumus savas ierīces iestatījumos.

Legal basis: Juridiskais pamats: VDAR 6. panta 1. punkta a) apakšpunkts (piekrišana). Ierīču žetonu nosūtīšana uz „Firebase Cloud Messaging“ (Google) notiek saskaņā ar VDAR 28. pantu (apstrāde kā apakšuzņēmējam); attiecībā uz datu nosūtīšanu uz ASV mēs balstāmies uz atbilstības lēmumu par ES un ASV datu aizsardzības sistēmu (Google LLC ir sertificēta) un papildus uz ES standarta līguma klauzulām saskaņā ar Vispārīgās datu aizsardzības regulas (GDPR) 46. panta 2. punkta c) apakšpunktu.

Storage period: Uzglabāšanas ilgums: līdz brīdim, kad tiek atspējoti paziņojumi vai dzēsts konts

5.8 Ziņas, pētījumi un RSS plūsmas

  • Platforma piedāvā ziņu funkciju, kas izmanto mākslīgā intelekta atbalstītu izpēti (izmantojot Perplexity AI), lai nodrošinātu atbilstošas nozares ziņas. Varat pievienot arī savas RSS plūsmas. To darot, mēs apstrādājam:
  • - Meklēšanas vaicājumi un tēmu preferences mākslīgā intelekta atbalstītai ziņu meklēšanai
  • - Pievienoto RSS avotu URL adreses.
  • - Jūsu preferences un kategorizācija attiecībā uz šīm plūsmām
  • - Lasīt vai saglabātos rakstus
  • Platforma iegūst trešo pušu avotu saturu, izmantojot mūsu serverus, lai jūsu IP adrese netiktu nosūtīta RSS avotu operatoriem. Izmantojot mākslīgā intelekta atbalstīto ziņu meklēšanu, jūsu meklēšanas vaicājumi tiek pārsūtīti Perplexity AI (skatīt 7.3. sadaļu).
  • Mērķis: Sniegt personalizētus nozares jaunumus, pētījumus un satura iedvesmu.

Legal basis: Juridiskais pamats: VDAR 6. panta 1. punkta b) apakšpunkts (līguma izpilde).

Storage period: Uzglabāšanas periods: līdz brīdim, kad jūs dzēsīsit plūsmu/preferences vai dzēsīsiet kontu.

5.9 Personas, avatāru un balss klonēšanas dati

  • Ja izmantojat funkcijas virtuālo personu, sintētisko balsu, avatāru attēlojumu vai līdzīgu uz mākslīgo intelektu balstītu identitātes funkciju izveidei, mēs apstrādājam šim nolūkam nepieciešamos datus:
  • • augšupielādētas fotogrāfijas, portreti un attēlu faili
  • • Audioieraksti, valodas paraugi un citi valodas dati
  • • no šiem ierakstiem iegūtie tehniskie raksturlielumi balss sintēzei vai avatāra radīšanai
  • • no tiem izveidotie personu, avatāru vai sintētisko balsu modeļi
  • • saistītie projekta, lietošanas un statusa dati, kā arī piekrišanas apliecinājumi (laiks, piekrišanas teksta versija, lietotāja konts)
  • Mērķis: jūsu vēlamo „Persona” vai „Voice” funkciju nodrošināšana, ģenerēšana, pārvaldība un izmantošana platformā.
  • Pirms fotoattēlu vai balss paraugu augšupielādes mēs lūdzam jūsu skaidru piekrišanu un parādām jums mērķa aprakstu. Bez šīs piekrišanas šīs funkcijas nav pieejamas.
  • Jūs drīkstat izmantot tikai tādu materiālu, uz kuru jums pieder visas nepieciešamās tiesības un – ja nepieciešams – attēlā redzamās vai ierakstā dzirdamās personas derīga piekrišana. Trešo personu balss vai attēla kopēšana bez to iepriekšējas skaidras piekrišanas ir aizliegta (sk. Vispārīgos lietošanas noteikumus, 6.6. punktu).
  • Šo funkciju izvades tiek atzīmētas kā sintētisks saturs un redzami marķētas. Šīm satura klasēm marķējumu nevar atspējot (sk. 8.2. un 8.3. sadaļu).
  • Jūs jebkurā brīdī varat pieprasīt izdzēst atsauces attēlus, valodas datus un no tiem izveidotos modeļus. Dzēšanas process attiecas uz sākotnējo materiālu, no tā atvasinātajām pazīmēm un modeļiem.

Legal basis: Juridiskais pamats: VDAR 6. panta 1. punkta b) apakšpunkts (līguma izpilde), kā arī VDAR 6. panta 1. punkta a) apakšpunkts (piekrišana) attiecībā uz jūsu augšupielādētajiem fotoattēlu, audio un personas sākotnējiem datiem. Ja šie dati ir biometriskie dati, kas paredzēti viennozīmīgai identifikācijai, to apstrāde papildus pamatojas uz Vispārīgās datu aizsardzības regulas (GDPR) 9. panta 2. punkta a) apakšpunktu (skaidri izteikta piekrišana).

Storage period: Uzglabāšanas ilgums: Tik ilgi, cik to prasa attiecīgās funkcijas izmantošana – līdz brīdim, kad jūs to dzēsīsiet, atsaucīsiet savu piekrišanu vai dzēsīsiet savu kontu, ja vien tam nepretendē likumā noteiktās uzglabāšanas prasības.

Withdrawal: Atteikums: Ja datu apstrāde pamatojas uz jūsu piekrišanu, jūs to jebkurā brīdī varat atsaukt ar spēkā stāšanos nākotnē. Pēc atteikuma attiecīgās personas un balss funkcijas vairs nebūs pieejamas pilnībā vai daļēji.

06 Informatīvo biļetenu pakalpojums

  • Kad reģistrējaties mūsu biļetenam, mēs saglabājam jūsu datus:
  • - E-pasta adrese
  • - Reģistrācijas laiks
  • - IP adrese reģistrācijas brīdī (dubultā opt-in verifikācija).
  • - Opt-in apstiprinājums
  • - Valodas izvēle
  • Mērķis: Sūtīt jaunumus, padomus, ziņas un mārketinga informāciju par PostMaestro.ai.
  • Informatīvo biļetenu nosūta, izmantojot Strapi (mūsu atbalsta sistēma) un SendGrid (e-pasta nosūtīšanas pakalpojums).

6.1 Dubultās piekrišanas procedūra

Pēc reģistrēšanās biļetenam saņemsiet apstiprinājuma e-pastu.

Jūs tiksiet pievienots jaunumu sarakstam tikai pēc tam, kad noklikšķināsiet uz apstiprinājuma saites.

Tas kalpo aizsardzībai pret jūsu e-pasta adreses ļaunprātīgu izmantošanu.

6.2 SendGrid (e-pasta sūtīšana)

Mēs izmantojam SendGrid (Twilio Inc., ASV), lai nosūtītu jaunumus.

SendGrid mūsu vārdā apstrādā jūsu e-pasta adresi, lai nosūtītu biļetenu.

Mēs esam noslēguši pasūtījumu apstrādes līgumu (AVV) ar SendGrid saskaņā ar VDAR 28. pantu.

SendGrid ir sertificēts ES un ASV datu privātuma sistēmā.

Papildu informācija: https://www.twilio.com/legal/privacy

Twilio (SendGrid) konfidencialitātes politika

6.3 Biļetena izsekošana

Pašreizējais: nav atvēršanas rādītāju vai klikšķu izsekošanas.

Plānots: Parakstīšanās uz jaunumu biļetenu statistiku (atvēršanas rādītājs, klikšķu izsekošana)

Pirms izsekošanas aktivizēšanas jūs par to informēs, un jūs varēsiet dot vai atteikt savu piekrišanu.

6.4 Atcelšana

Jūs jebkurā laikā varat atteikties no biļetena saņemšanas:

- Izmantojot atteikšanās saiti katrā jaunumu e-pasta vēstulē.

- Pa e-pastu uz newsletter@nexaluna.ai

- Konta iestatījumos (ja pieejami)

Pēc atsaukšanas jūsu dati tiks dzēsti no biļetenu izplatīšanas saraksta.

Legal basis: Juridiskais pamats: VDAR 6. panta 1. punkta a) apakšpunkts (piekrišana).

Storage period: Uzglabāšanas periods: līdz reģistrācijas anulēšanai vai pēc 24 mēnešu neaktivitātes (bez atvēršanas).

07 Mākslīgā intelekta atbalstīta datu apstrāde un mākslīgā intelekta pakalpojumu sniedzēji

PostMaestro.ai izmanto dažādus mākslīgā intelekta pakalpojumu sniedzējus, lai radītu saturu. Aktīvi izmantojot attiecīgo funkciju, jūsu ievadītā informācija un no tās radītais saturs tiek nosūtīts šiem pakalpojumu sniedzējiem. 8. sadaļā ir izskaidrots, kādas pārredzamības un marķēšanas prasības attiecas uz radīto saturu.

7.1 OpenAI (teksta ģenerēšana)

  • Pakalpojuma sniedzējs: OpenAI Ireland Limited, 1. stāvs, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Dublin 1, D01 YC43, Īrija; Datu apstrādi daļēji veic OpenAI OpCo, LLC, 1455 Third Street, San Francisco, CA 94158, ASV
  • Lietošana: tekstu, attēlu parakstu, aprakstu un ideju ģenerēšana, izmantojot GPT modeļus
  • Nosūtītie dati: jūsu ievadītie teksti, norādes un zīmola dati (konteksta ģenerēšanai)
  • Datu aizsardzība: Izmantošana notiek, izmantojot API. OpenAI neizmanto API datus savu modeļu apmācībai.
  • Atrašanās vieta: ASV. OpenAI nav sertificēts saskaņā ar ES un ASV datu aizsardzības sistēmu; datu nodošana notiek, pamatojoties uz ES standarta līguma klauzulām (GDPR 46. panta 2. punkta c) apakšpunkts).
  • Papildu informācija: https://openai.com/policies/privacy-policy

Legal basis: Juridiskais pamats: VDAR 6. panta 1. punkta b) apakšpunkts (līguma izpilde); Datu nosūtīšana uz trešvalstīm, pamatojoties uz Vispārīgās datu aizsardzības regulas (GDPR) 28. pantu (datu apstrādes līgums) saistībā ar GDPR 46. panta 2. punkta c) apakšpunktu (ES standarta līguma klauzulas)

OpenAI privātuma politika

7.2 Google Gemini (attēlu ģenerēšana)

  • Pakalpojuma sniedzējs: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, ASV
  • Lietošana: attēlu ģenerēšana ar Google Gemini 2.5 Flash
  • Nosūtītie dati: jūsu attēlu norādes, zīmola dati, stila paraugi
  • Datu aizsardzība: „Google“ apstrādā datus saskaņā ar „Google Cloud“ privātuma politiku
  • Atrašanās vieta: ASV/ES (atkarībā no servera reģiona)
  • Papildu informācija: https://policies.google.com/privacy
  • Tehniska piezīme: atkarībā no pieejamības jūsu pieprasījums tiks apstrādāts, izmantojot vienu no diviem kanāliem — Google AI Studio vai Google Cloud Vertex AI (abus pārvalda Google). Ja ir aktivizēta tīmekļa meklēšanas opcija, Google var papildus izmantot tiešsaistes tīmekļa meklēšanu, lai atbalstītu attēlu ģenerēšanu.

Legal basis: Juridiskais pamats: VDAR 6. panta 1. punkta b) apakšpunkts (līguma izpilde).

Google konfidencialitātes politika

7.3 OpenRouter (mākslīgā intelekta modelis maršrutēšanai attēlu ģenerēšanai)

  • Piegādātājs: OpenRouter, Inc., ASV
  • Lietošana: OpenRouter tiek izmantots kā alternatīvs maršrutēšanas slānis attēlu ģenerēšanai un pārsūta jūsu pieprasījumu uz attiecīgi konfigurēto AI modeli (pašlaik Google Gemini attēlu modeļi). Tādējādi OpenRouter ir vēl viens piekļuves veids tiem pašiem modeļiem, kas ir pieejami arī tieši caur Google (skatīt 7.2. sadaļu)
  • Nosūtītie dati: jūsu attēlu apraksti, atsauces attēli, ja tiek rediģēti esoši attēli (kā attēlu dati), vēlamais attēla formāts un izšķirtspēja
  • Datu aizsardzība: OpenRouter apstrādā pieprasījumu un nosūta to attiecīgajam modeļa piegādātājam; turklāt tiek piemēroti šī piegādātāja datu aizsardzības noteikumi
  • Atrašanās vieta: ASV
  • Papildu informācija: https://openrouter.ai/privacy

Legal basis: Juridiskais pamats: VDAR 6. panta 1. punkta b) apakšpunkts (līguma izpilde); Datu nosūtīšana uz trešvalstīm, pamatojoties uz Vispārīgās datu aizsardzības regulas (GDPR) 28. pantu (datu apstrādes līgums) saistībā ar GDPR 46. panta 2. punkta c) apakšpunktu (ES standarta līguma klauzulas)

OpenRouter datu aizsardzības politika

7.4 Mistral AI (OCR un teksta atpazīšana)

  • Nodrošinātājs: Mistral AI, 15 Rue des Halles, 75001 Parīze, Francija
  • Lietošana: OCR (optiskā rakstzīmju atpazīšana) teksta lasīšanai no attēliem un dokumentiem.
  • Nosūtītie dati: Augšupielādēti attēli, skenējumi, ekrānšāviņi teksta atpazīšanai.
  • Datu aizsardzība: Mistral AI atrodas ES un atbilst GDPR prasībām
  • Atrašanās vieta: ES (Francija)
  • Papildu informācija: https://mistral.ai/terms/

Legal basis: Juridiskais pamats: VDAR 6. panta 1. punkta b) apakšpunkts (līguma izpilde), VDAR 28. pants (datu apstrāde uzdevuma izpildes nolūkā); apstrāde ES teritorijā

Mistral AI privātuma politika

7.5 Perplexity AI (pētniecība, jaunumi un teksta ģenerēšana)

  • Pakalpojuma sniedzējs: Perplexity AI, Inc., 115 Sansome Street, Suite 900, San Francisco, CA 94104, ASV
  • Lietošana: informācijas meklēšana internetā, izmantojot reāllaika tīmekļa meklēšanu, faktu pārbaude, nozares jaunumu nodrošināšana un teksta ģenerēšana
  • Modeļi: Dažādi Perplexity modeļi konteksta balstītai teksta ģenerēšanai un pētniecībai
  • Nosūtītie dati: meklēšanas pieprasījumi, tēmas, konteksts, teksta norādes
  • Datu aizsardzība: „Perplexity“ apstrādā pieprasījumus, lai nodrošinātu meklēšanas rezultātus un saturu
  • Atrašanās vieta: ASV. „Perplexity AI“ nav sertificēts saskaņā ar ES un ASV datu aizsardzības sistēmu; datu nodošana notiek, pamatojoties uz ES standarta līguma klauzulām (GDPR 46. panta 2. punkta c) apakšpunkts).
  • Papildu informācija: https://www.perplexity.ai/hub/legal/privacy-notice

Legal basis: Juridiskais pamats: VDAR 6. panta 1. punkta b) apakšpunkts (līguma izpilde); Datu nosūtīšana uz trešvalstīm, pamatojoties uz Vispārīgās datu aizsardzības regulas (GDPR) 28. pantu (datu apstrādes līgums) saistībā ar GDPR 46. panta 2. punkta c) apakšpunktu (ES standarta līguma klauzulas)

Perplexity privātuma politika

7.6 Anthropic (teksta ģenerēšana)

  • Pakalpojuma sniedzējs: Anthropic PBC, 548 Market Street, PMB 42098, San Francisco, CA 94104, ASV
  • Lietošana: tekstu, analīžu un satura ideju ģenerēšana, izmantojot „Claude“ modeļus
  • Nosūtītie dati: jūsu ievadītie teksti, norādes un zīmola dati (konteksta ģenerēšanai)
  • Datu aizsardzība: Izmantošana notiek, izmantojot API. Anthropic neizmanto API datus savu modeļu apmācībai.
  • Atrašanās vieta: ASV. Uzņēmums „Anthropic“ nav sertificēts saskaņā ar ES un ASV datu aizsardzības sistēmu; datu nodošana notiek, pamatojoties uz ES standarta līguma klauzulām (GDPR 46. panta 2. punkta c) apakšpunkts).
  • Papildu informācija: https://www.anthropic.com/legal/privacy

Legal basis: Juridiskais pamats: VDAR 6. panta 1. punkta b) apakšpunkts (līguma izpilde); Datu nosūtīšana uz trešvalstīm, pamatojoties uz Vispārīgās datu aizsardzības regulas (GDPR) 28. pantu (datu apstrādes līgums) saistībā ar GDPR 46. panta 2. punkta c) apakšpunktu (ES standarta līguma klauzulas)

Anthropic datu aizsardzības politika

7.7 Fal.ai (attēlu ģenerēšanas modeļi)

  • Piegādātājs: fal – Features & Labels, Inc., 2261 Market Street, Suite 10467, San Francisco, CA 94114, ASV
  • Lietošana: paplašināta attēlu ģenerēšana, izmantojot dažādus AI modeļus (tostarp FLUX)
  • Nosūtītie dati: attēlu apraksti, stila parametri, atsauces attēli
  • Datu aizsardzība: fal.ai apstrādā datus attēlu ģenerēšanai
  • Atrašanās vieta: ASV. fal.ai nav sertificēts saskaņā ar ES un ASV datu aizsardzības sistēmu; datu nodošana notiek, pamatojoties uz ES standarta līguma klauzulām (GDPR 46. panta 2. punkta c) apakšpunkts).
  • Piezīme par marķējumu: pēc mūsu rīcībā esošās informācijas fal.ai neiekļauj piegādātāja ūdenszīmes. Tāpēc šo modeļu izvades mēs marķējam pilnībā paši (metadati un satura apliecinājumi, skatīt 8.2. sadaļu).
  • Papildus attēlu ģenerēšanai fal.ai tiek izmantots arī automātiskai fona izgriešanai (izmantojot modeļus „BiRefNet v2“ un „Pixelcut“, abi atrodas fal.ai platformā), piemēram, produktu un 3D modeļu priekšskatījuma attēlu automātiskai izveidei.
  • Papildu informācija: https://fal.ai/legal/privacy-policy

Legal basis: Juridiskais pamats: VDAR 6. panta 1. punkta b) apakšpunkts (līguma izpilde); Datu nosūtīšana uz trešvalstīm, pamatojoties uz Vispārīgās datu aizsardzības regulas (GDPR) 28. pantu (datu apstrādes līgums) saistībā ar GDPR 46. panta 2. punkta c) apakšpunktu (ES standarta līguma klauzulas)

Fal.ai privātuma politika

7.8 Creatomate (video un sīktēlu izveide)

  • Nodrošinātājs: Creatomate BV, Nīderlande
  • Lietošana: Automātiska video sīktēlu, sociālo mediju grafikas, slaidšovu izveide
  • Nosūtītie dati: Jūsu attēli, teksti, dizaina veidnes
  • Datu aizsardzība: Creatomate atrodas ES un atbilst GDPR prasībām
  • Atrašanās vieta: ES (Nīderlande)
  • Papildu informācija: https://creatomate.com/privacy-policy

Legal basis: Juridiskais pamats: VDAR 6. panta 1. punkta b) apakšpunkts (līguma izpilde).

Creatomate privātuma politika

7.9 DeepL (satura tulkošana)

  • Pakalpojuma sniedzējs: DeepL SE, Maarweg 165, 50825 Ķelne, Vācija
  • Izmantošana: rakstu tekstu automātiska tulkošana citās valodās, kā arī biļetena un sistēmas e-pasta tekstu tulkošana
  • Nosūtītie dati: tulkojamie teksti (piemēram, ziņojumu saturs), kā arī avota un mērķa valoda
  • Datu aizsardzība: „DeepL“ ir Vācijas/Eiropas uzņēmums, un datu apstrāde notiek ES teritorijā
  • Atrašanās vieta: ES (Vācija)
  • Papildu informācija: https://www.deepl.com/de/privacy

Legal basis: Juridiskais pamats: Vispārīgās datu aizsardzības regulas (GDPR) 6. panta 1. punkta b) apakšpunkts (līguma izpilde), GDPR 28. pants (datu apstrāde uz pasūtījuma pamata)

DeepL privātuma politika

7.10 LangSmith / LangChain (mākslīgā intelekta kvalitātes nodrošināšana un izsekojamība)

  • Piegādātājs: LangChain, Inc., ASV
  • Lietošana: Ja šī funkcija ir aktivizēta servera pusē, LangSmith reģistrē mūsu AI aģentu darbības (piemēram, daudzpakāpju satura ģenerēšanas darba plūsmas) kvalitātes nodrošināšanas, kļūdu analīzes un veiktspējas uzraudzības nolūkos
  • Nosūtītie dati: norādes, starpposmi un atbildes no attiecīgajām AI darba plūsmām — tās var ietvert satura un zīmola datus
  • Datu aizsardzība: piekļuve LangSmith projektam ir ierobežota tikai pilnvarotiem darbiniekiem
  • Atrašanās vieta: ASV (vai ES galapunkts, ja tas ir konfigurēts)
  • Papildu informācija: https://www.langchain.com/privacy-policy

Legal basis: Juridiskais pamats: VDAR 6. panta 1. punkta b) un f) apakšpunkts (līguma izpilde saistībā ar KI funkcijām, leģitīmas intereses kvalitātes nodrošināšanā); Datu nosūtīšana uz trešvalstīm, pamatojoties uz Vispārīgās datu aizsardzības regulas (GDPR) 28. pantu (apstrādes līgums) saistībā ar GDPR 46. panta 2. punkta c) apakšpunktu (ES standarta līguma klauzulas)

LangChain datu aizsardzības politika

7.11 Tesseract.js (OCR attēliem un skenētiem dokumentiem)

  • Lietošana: Atvērtā pirmkoda OCR dzinējs teksta atpazīšanai augšupielādētos attēlos, ekrānšāviņos un skenējumos.
  • Apstrāde: notiek lokāli pārlūkprogrammā vai mūsu ES serveros.
  • Nosūtītie dati: Attēlu faili teksta atpazīšanai
  • Datu aizsardzība: Tesseract ir atvērtais pirmkoda kods, dati netiek pārsūtīti trešām personām.
  • Atrašanās vieta: Vietējā apstrāde / ES serveris

Legal basis: Juridiskais pamats: VDAR 6. panta 1. punkta b) apakšpunkts (līguma izpilde).

7.12 Dokumentu apstrāde (Office faili, PDF faili utt.)

  • Lai apstrādātu augšupielādētos dokumentus, mēs izmantojam dažādus rīkus:
  • - Officeparser: Word (.docx), Excel (.xlsx), PowerPoint (.pptx) failu lasīšana.
  • - Mamut: Word dokumentu konvertēšana
  • - PDF-Parse: teksta ieguve no PDF dokumentiem
  • - XLSX: Excel failu apstrāde
  • - CSV-Parse: CSV datu lasīšana
  • - Cheerio: tīmekļa skrāpēšana tīmekļa vietņu analīzei (Brand Analyser)
  • Mērķis: Analizēt zīmola vadlīnijas, dokumentus un vietnes zīmola analizatoram.
  • Apstrāde: notiek mūsu ES serveros (AWS).
  • Datu aizsardzība: visi rīki ir atvērtā koda vai darbojas mūsu pašu serveros.

Legal basis: Juridiskais pamats: VDAR 6. panta 1. punkta b) apakšpunkts (līguma izpilde).

7.13 Google API (YouTube un Gmail integrācija)

  • Lietošana: Integrācija ar Google pakalpojumiem (YouTube - video ziņām, Gmail - e-pasta paziņojumiem).
  • Nosūtītie dati: OAuth žetoni autorizācijai, pasta dati pakalpojumam YouTube
  • Datu aizsardzība: Google apstrādā datus saskaņā ar Google konfidencialitātes politiku.
  • Atrašanās vieta: ASV/ES
  • Papildu informācija: https://policies.google.com/privacy
  • Statuss: Tiek izstrādāta YouTube integrācija

Legal basis: Juridiskais pamats: VDAR 6. panta 1. punkta b) apakšpunkts (līguma izpilde).

7.14 Svarīgs norādījums par mākslīgā intelekta apstrādi

Jūsu dati tiek nosūtīti attiecīgajiem pakalpojumu sniedzējiem tikai tad, ja tiek aktīvi izmantota attiecīgā AI funkcija.

Mākslīgā intelekta pakalpojumu sniedzēji apstrādā jūsu datus vienīgi, lai nodrošinātu pieprasīto pakalpojumu (satura ģenerēšana, tulkošana, teksta atpazīšana, informācijas meklēšana).

Ar visiem mākslīgā intelekta pakalpojumu sniedzējiem ir noslēgti datu apstrādes līgumi saskaņā ar VDAR 28. pantu; attiecībā uz pakalpojumu sniedzējiem no trešām valstīm papildus tiek piemērotas ES standarta līguma klauzulas saskaņā ar VDAR 46. panta 2. punkta c) apakšpunktu (sk. 16. sadaļu).

Mēs ierobežojam personas datu nodošanu mākslīgā intelekta pakalpojumu sniedzējiem tikai līdz tam, kas nepieciešams konkrētajai funkcijai, un nenododam ne kontaktinformāciju, ne maksājumu datus, ne arī piekļuves datus no jūsu konta. Tomēr personas datu nosūtīšanu nevar pilnībā izslēgt: uzvednes, zīmolu profili, atsauces teksti, kā arī augšupielādētie attēli un dokumenti var saturēt personas datus, ja jūs tos ievadāt vai augšupielādējat.

Tāpēc lūdzu neievadiet trešo personu personas datus, GDPR 9. pantā minētās īpašās personas datu kategorijas, kā arī konfidenciālu informāciju komandu rindās vai augšupielādētajos failos, ja tas nav nepieciešams vēlamajai funkcijai vai ja jums nav nepieciešamo tiesību un piekrišanu.

Radītajam mediju saturam mēs izmantojam tehniskus atklāšanas un marķēšanas mehānismus, piemēram, metadatus, satura autentifikācijas datus, ūdenszīmes un redzamas norādes. Sīkāka informācija un pienākumu sadalījums saskaņā ar ES AI likuma 50. pantu ir atrodama 8. sadaļā.

Izmantotie modeļi un pakalpojumu sniedzēji var mainīties turpmākās attīstības gaitā. Būtiskas izmaiņas mēs atspoguļojam šajā datu aizsardzības paziņojumā (sk. 20. punktu).

08 Mākslīgā intelekta pārredzamība un marķēšana (ES Mākslīgā intelekta likuma 50. pants)

PostMaestro.ai ir mākslīgā intelekta sistēma, kas ģenerē sintētisku saturu: tekstus, attēlus, videoklipus, grafikus un – ja tas tiek piedāvāts – sintētiskas balsis. Šādām sistēmām piemēro pārredzamības pienākumus, kas noteikti Regulas (ES) 2024/1689 par mākslīgo intelektu („ES AI likums“) 50. pantā. Šajā sadaļā ir izskaidrots, kādas saistības mums kā pakalpojuma sniedzējam ir jāievēro un kādas saistības jums kā operatoram ir jāievēro, ja publicējat ģenerēto saturu.

8.1 Informācijas sniegšana par mijiedarbību ar mākslīgā intelekta sistēmu

  • PostMaestro.ai vidē jūs tieši mijiedarbojaties ar AI sistēmām. Visas funkcijas, kas ģenerē, novērtē, apkopoj, tulko vai pārfrāzē saturu, ir balstītas uz AI un lietotāja saskarnē ir atbilstoši marķētas.
  • Norāde tiek sniegta pirms pirmās mijiedarbības, tā ir skaidra, saprotama un skaidri atšķirama no pārējiem vadības elementiem (ES AI likuma 50. panta 1. punkts).
  • Mēs nodrošinām šo informāciju bez barjerām un pielāgojam to atzītajām pieejamības prasībām (ES AI likuma 50. panta 5. punkts).
  • Mākslīgā intelekta sniegtās atbildes un ieteikumi var būt nepilnīgi, novecojuši vai faktiski nepareizi. Tie nav uzskatāmi par juridisku, nodokļu, medicīnisku vai finanšu konsultāciju.

8.2 Ģenerētā satura mašīnlasāma marķējuma

  • Saskaņā ar ES AI likuma 50. panta 2. punktu izdevumos, kuros tiek izmantotas mākslīgā intelekta sistēmas, kas rada sintētisku attēlu, audio, video vai teksta saturu, šiem izdevumiem mašīnlasāmā formātā jābūt atzīmētiem kā mākslīgi radītiem vai manipulētiem. Šai atzīmei jābūt efektīvai, savietojamai, izturīgai un uzticamai.
  • Mēs šo prasību īstenojam, izmantojot vairākas savstarpēji papildinošas metodes, jo, ņemot vērā pašreizējo tehnoloģiju līmeni, neviena atsevišķa metode pati par sevi nespēj nodrošināt nepieciešamo izturību:
  • • Izcelsmes metadati failā: Eksportēšanas laikā mēs iekļaujam XMP un IPTC metadatus izveidotajos multivides failos, jo īpaši IPTC laukā „Digital Source Type“ ar vērtību „trainedAlgorithmicMedia“, kā arī informāciju par izmantoto AI sistēmu, modeļa versiju un izveides laiku.
  • • Content Credentials (C2PA): Izveidotajiem attēlu un video failiem mēs izvades procesā iekļaujam kriptogrāfiski parakstītu izcelsmes norādi saskaņā ar C2PA standartu.
  • • Piegādātāja ūdenszīmes: ja attiecīgais modeļu piegādātājs nodrošina neredzamas ūdenszīmes, tās tiek saglabātas un netiek noņemtas. Google Gemini attēlu modeļiem tiek izmantota ūdenszīmju tehnoloģija SynthID.
  • • Validācija: Pēc ierakstīšanas mēs atkārtoti nolasām marķējumu un katram failam reģistrējam statusu (gaida apstiprinājumu, derīgs, trūkst, izdzēsts). Ja iestrādāšana neizdodas, jutīgu satura kategoriju gadījumā mēs piemērojam redzamu marķējumu.
  • Marķējums tiek iestatīts servera pusē, pirms fails tiek saglabāts vai nosūtīts, lai tas izturētu attēlošanu, augšupielādi un lejupielādi. Tehniski nevar izslēgt iespēju, ka trešās personas vai mērķa platformas metadatus var noņemt, veicot atkārtotu augšupielādi, saspiešanu vai apgriešanu. Šādā gadījumā redzamais marķējums paliek jūsu drošības garantija (sk. 8.3).
  • Īstenošanas stāvoklis un termiņš: ES AI likuma 50. pantā noteiktās pārredzamības prasības ir spēkā no 2026. gada 2. augusta. Attiecībā uz KI sistēmām, kas – tāpat kā PostMaestro.ai – jau pirms šā datuma bija pieejamas tirgū, pārejas periods ir spēkā līdz 2026. gada 2. decembrim. Mēs šajā termiņā pilnībā īstenosim iepriekš aprakstītās procedūras un iekšēji dokumentēsim īstenošanas gaitu.
  • Vienīgi norāde šajā datu aizsardzības paziņojumā neatbilst ES AI likuma 50. panta 2. punktam. Izšķiroša nozīme ir mašīnlasāmajam marķējumam pašā failā.

8.3 Jūsu pienākumi kā operatora saistībā ar „deepfake“

  • Ja publicējat ar PostMaestro.ai radītu saturu, jūs esat „operators“ ES AI likuma izpratnē. Šajā gadījumā ES AI likuma 50. panta 4. punktā noteiktā informācijas sniegšanas pienākums attiecas uz jums, nevis uz mums.
  • Ja jūs radāt vai apstrādājat attēlu, audio vai video saturu, kas ir neizšķirami līdzīgs reālām personām, priekšmetiem, vietām, iestādēm vai notikumiem („deepfakes“), publicējot šo saturu, jums ir jānorāda, ka tas ir mākslīgi radīts vai manipulēts.
  • Saskaņā ar Eiropas Komisijas vadlīnijām šis pienākums ir spēkā neatkarīgi no krāpšanas nolūka un arī tad, ja attēlā nav redzama konkrēta reāla persona. Tāpēc tas regulāri attiecas uz publikācijām sociālajos tīklos.
  • Lai palīdzētu, mēs piedāvājam: redzamu marķējumu kā noklusējuma iestatījumu jutīgām satura kategorijām, ieteikumu par brīdinājuma tekstu eksportēšanas laikā un norādi publicēšanas procesā.
  • Noklusējuma iestatījums vienmēr ir „atzīmēts”. Šīs funkcijas atspējošana ir jāreģistrē: mēs reģistrējam laiku, lietotāja kontu, darba vidi un apstiprinājuma teksta versiju. Fotoreālistisku personu attēlojumiem un sintētiskajām balsīm šīs funkcijas atspējošana nav iespējama.
  • Jums ir aizliegts dzēst, atspējot, apiet vai traucēt mūsu nodrošināto marķēšanas un informācijas atklāšanas mehānismu darbību (sk. Lietošanas noteikumu 6.4. punktu).
  • Šis pienākums pastāv papildus attiecīgās sociālo tīklu platformas marķēšanas prasībām. Vai konkrētajā gadījumā pastāv informācijas atklāšanas pienākums, jums ir jāpārbauda pašiem.

8.4 Ar mākslīgo intelektu radīti teksti un redakcionālā atbildība

  • Attiecībā uz tekstiem ES AI likuma 50. pants ir formulēts ievērojami šaurāk nekā attiecībā uz attēliem, audio un video. Atklāšanas pienākums pastāv tikai tad, ja ir izpildīti visi trīs šādi nosacījumi:
  • 1. Teksts ir radīts vai pārveidots, izmantojot mākslīgo intelektu.
  • 2. Teksts tiek publicēts.
  • 3. Publikācijas mērķis ir informēt sabiedrību par jautājumiem, kas ir sabiedrības interesēs, — piemēram, ziņas, politiskie vai sabiedriskie viedokļi un ieraksti sabiedriskajās debatēs.
  • Marķēšanas pienākums neattiecas, ja saturs ir pārbaudīts manuāli vai redakcionāli un par publikāciju redakcionālo atbildību uzņemas fiziska vai juridiska persona.
  • Nav vispārējas marķēšanas prasības attiecībā uz katru ar mākslīgo intelektu radītu tekstu. Tiem, kas izmanto mākslīgo intelektu kā palīgrīku, redakcionāli pārbauda tekstus un paši uzņemas atbildību par tiem, parasti nav jāievēro papildu marķēšanas prasības.
  • PostMaestro.ai ir tieši tam paredzēts: ģenerētie teksti ir ieteikumi. Pirms plānošanas vai publicēšanas mēs pieprasām skaidru apstiprinājumu, ka esat pārbaudījis tekstu un uzņematies redakcionālo atbildību. Šo apstiprinājumu mēs reģistrējam, norādot laiku, lietotāja kontu un teksta versiju, lai izņēmums paliktu pierādāms.
  • Lietojumprogrammā ir šāds norādījums: „Šis teksts ir ieteikums. Lūdzu, pārbaudiet to pirms publicēšanas. Veicot pārbaudi, jūs uzņematies redakcionālo atbildību.“
  • Bez šīs pārbaudes jums nav atļauts publicēt ģenerētos tekstus kā saturu, par kuru redakcija uzņemas atbildību; šādā gadījumā var tikt piemērots ES AI likuma 50. panta 4. punktā noteiktais informācijas atklāšanas pienākums.

8.5 Nav emociju atpazīšanas un nav biometriskās klasifikācijas

  • PostMaestro.ai neizmanto emociju atpazīšanas sistēmas un no biometriskajiem datiem neizdara secinājumus par emocijām, emocionālo stāvokli vai nodomiem.
  • Mēs neveicam biometrisko klasifikāciju, sejas atpazīšanu, biometrisko identifikāciju, kā arī neidentificējam aizsargātās pazīmes, piemēram, etnisko izcelsmi, politiskos uzskatus, reliģiju, piederību arodbiedrībai, veselības stāvokli vai seksuālo orientāciju.
  • Novērtēšanas funkcijas, piemēram, „Idea Validation“, „Brand Analyser“ vai snieguma analīzes, attiecas vienīgi uz saturu, zīmolu un sasniedzamības datiem – nevis uz personām, nevis uz biometriskajām pazīmēm.
  • Tādēļ uz mums neattiecas ES AI likuma 50. panta 3. punktā noteiktās informācijas sniegšanas saistības attiecībā uz emociju atpazīšanas un biometrisko kategorizēšanas sistēmām.

8.6 Aizliegta izmantošana: intīmi attēli bez piekrišanas un attēli, kuros redzama bērnu seksuālā izmantošana

  • ES AI likuma 5. pants aizliedz izmantot KI sistēmas, kuru saprātīgi paredzamais rezultāts ir nebrīvprātīgi intīmi attēli (NCII) vai attēli, kuros redzama bērnu seksuālā izmantošana (CSAM). Kā vispārēja attēlu un video ģenerēšanas rīka piedāvātāji mēs šo ļaunprātīgas izmantošanas risku novērtējam jau izstrādes posmā un paredzam tehniskus aizsardzības pasākumus.
  • Īstenotie aizsardzības pasākumi:
  • • Ievades filtri, kas bloķē attiecīgos uzvedņus jau pirms attēlu un video modeļu izsaukšanas
  • • Izvades filtri, kā arī izmantoto modeļu piegādātāju drošības iestatījumi
  • • bloķēt ierakstus, kas vērsti uz nepilngadīgajiem seksuālā kontekstā vai uz identificējamu personu intīmiem attēliem
  • • „Persona” un „Voice” funkciju bloķēšana bez attiecīgās personas dokumentētas piekrišanas (sk. 5.9. punktu)
  • • bloķēto pieprasījumu reģistrēšana, lai atklātu ļaunprātīgu izmantošanu, kā arī iespēja bloķēt attiecīgos kontus
  • Jebkāda platformas izmantošana šādiem mērķiem ir stingri aizliegta un izraisa tūlītēju konta bloķēšanu, kā arī — ja ir pamats uzskatīt, ka ir izdarīts noziedzīgs nodarījums — ziņošanu kompetentajām iestādēm.
  • Ziņot par ļaunprātīgu izmantošanu: jūs un trešās personas jebkurā brīdī varat ziņot par pārkāpumiem, rakstot uz info@nexaluna.ai ar tematu „Ziņot par AI ļaunprātīgu izmantošanu“. Mēs prioritāri izskatām saņemtos ziņojumus un apstiprinām to saņemšanu.
  • Mēs iekšēji dokumentējam riska novērtējumu, kas veikts projektēšanas posmā, izmantotos filtrus un ziņojumu apstrādi, un pēc atbildīgo iestāžu pieprasījuma tos iesniedzam.

8.7 Lomu sadalījums: pakalpojumu sniedzēji un operatori

  • Pakalpojuma sniedzējs ES AI likuma izpratnē ir uzņēmums „Nexaluna AI Solutions UG“ (ar ierobežotu atbildību) attiecībā uz AI sistēmu „PostMaestro.ai“. Mums ir jāievēro pakalpojuma sniedzēja pienākumi, jo īpaši 50. panta 2. punktā noteiktā izdevumu marķēšana mašīnlasāmā formātā un 50. panta 1. punktā noteiktā informācijas atklāšana par mijiedarbību ar mākslīgo intelektu.
  • Jūs kļūstat par platformas operatoru, tiklīdz sākat izmantot platformu uz savu atbildību un publicējat radīto saturu. Jums ir jāievēro operatora pienākumi, jo īpaši 50. panta 4. punktā noteiktā informācijas atklāšanas prasība attiecībā uz „deepfake“ materiāliem un tekstiem, kas skar sabiedrības intereses.
  • Izmantotie bāzes modeļi ir trešo personu izstrādāti (sk. 7. sadaļu). To piegādātāji ir attiecīgo KI modeļu piegādātāji; mēs esam uz tiem balstītās KI sistēmas piegādātāji.
  • Mēs iekšēji uzturam reģistru, kurā iekļauti visi izmantotie modeļi ar attiecīgo lomu sadalījumu, un to atjauninām, ja rodas izmaiņas.
  • Attiecībā uz kompetenci mākslīgā intelekta jomā saskaņā ar ES Mākslīgā intelekta likuma 4. pantu mēs apmācām savus darbiniekus, kā rīkoties ar izmantotajām mākslīgā intelekta sistēmām, un dokumentējam šīs apmācības.

8.8 Uzraudzība un sūdzības

  • Kopš 2026. gada 29. jūlija Vācijā par atbildīgo tirgus uzraudzības iestādi, centrālo kontaktpunktu un sūdzību izskatīšanas iestādi saistībā ar ES AI likumu ir Federālā tīkla aģentūra.
  • Federālā tīkla aģentūra, Tulpenfeld 4, 53113 Bonn, https://www.bundesnetzagentur.de
  • Sūdzības par mākslīgā intelekta pārredzamību jūs varat iesniegt tur jebkurā brīdī. Lūdzam jūs iepriekš sazināties ar mums, rakstot uz info@nexaluna.ai, lai mēs varētu nekavējoties noskaidrot jūsu jautājumu.

09 Maksājumu apstrāde (Stripe)

Maksājumu apstrādei mēs izmantojam Stripe (Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, ASV).

Maksājumu veikšanai Stripe tiek nosūtīti šādi dati:

- Vārds, uzvārds un e-pasta adrese

- Maksājuma dati (kredītkartes numurs, derīguma termiņš, CVV).

- Norēķinu adrese (ja norādīta)

- Summu un darījumu dati

Mēs paši neglabājam nekādus pilnīgus maksājumu datus (kredītkaršu numurus, CVV). Tos glabā tikai Stripe.

Mēs saņemam tikai no Stripe:

- Darījuma ID

- Maksājuma statuss (veiksmīgs/neveiksmīgs)

- Maksājuma metodes pēdējie 4 cipari (pārskatam)

- Stripe klienta ID (periodiskiem maksājumiem)

Legal basis: Juridiskais pamats: VDAR 6. panta 1. punkta b) apakšpunkts (līguma izpilde).

Third country: Stripe ir sertificēta ES un ASV datu privātuma sistēmā un piedāvā ES serverus.

Storage period: Uzglabāšanas periods: darījumu dati 10 gadi (likumā noteiktais glabāšanas pienākums), maksājumu metodes - līdz brīdim, kad jūs tos atceļat.

Papildu informācija: https://stripe.com/de/privacy

10 Datu glabāšana un datu bāze

10.1 Strapi aizmugures sistēma

  • Visi jūsu konta dati, saturs un iestatījumi tiek glabāti mūsu atbalsta sistēmā:
  • - Backend ietvars: Strapi CMS (Open Source)
  • - Datu bāze: PostgreSQL
  • - Hostings: AWS (ES reģions)
  • - Šifrēšana: SSL/TLS datu pārraidei, bcrypt parolēm.
  • Piekļuve ir tikai autorizētiem darbiniekiem un sistēmām.

Strapi privātuma politika

10.2 AWS hostings (ES)

  • Mūsu serveri tiek izvietoti Amazon Web Services (AWS) Eiropas Savienībā:
  • - Servera atrašanās vieta: Frankfurte un/vai Īrija (eu-central-1, eu-west-1)
  • - S3 spaiņi: statiskiem aktīviem un multivides failiem.
  • - CloudFront: satura piegādes tīkls ātrai piegādei
  • - RDS PostgreSQL: datubāzes mitināšanai
  • AWS apstrādā datus VDAR 28. panta vārdā.
  • Papildu informācija: https://aws.amazon.com/de/privacy/

AWS konfidencialitātes politika

Legal basis: Juridiskais pamats: VDAR 6. panta 1. punkta b, f apakšpunkts (līguma izpilde, likumīgās intereses).

Storage period: Uzglabāšanas periods: skat. attiecīgos datu veidus (konta dati līdz dzēšanai, rēķinu dati 10 gadus utt.).

11 Datu drošība

Mēs izmantojam visaptverošus tehniskos un organizatoriskos pasākumus, lai aizsargātu jūsu datus:

  • • SSL/TLS šifrēšana visiem datu pārraides gadījumiem (HTTPS)
  • • Bcrypt šifrēšana parolēm (ar „salt”)
  • • Divu faktoru autentifikācija (2FA) ir pieejama pēc izvēles
  • • Regulāras drošības pārbaudes un iekļūšanas testi
  • • Piekļuves kontrole un autentifikācija visām sistēmām
  • • Automātiskās dublējumu kopijas (šifrētas)
  • • Ugunsmūris un iebrukuma atklāšanas sistēmas
  • • Regulāri programmatūras atjauninājumi un drošības labojumi
  • • Uz lomām balstīta piekļuves kontrole (RBAC) komandas kontiem
  • • Revīzijas žurnāli par darbībām, kas saistītas ar drošību
  • • AES-256-GCM šifrēšana saglabātajiem sociālo tīklu piekļuves žetoniem (piekļuves/atjaunošanas žetoniem)
  • • Parakstīti, laika ierobežoti OAuth stāvokļa parametri (HMAC-SHA256), kā arī PKCE (S256) platformā X/Twitter, lai aizsargātos pret CSRF un koda pārtveršanas uzbrukumiem
  • • Aizsardzība pret botiem un spamu reģistrācijas/pieslēgšanās laikā, izmantojot Cloudflare Turnstile

Neraugoties uz visiem drošības pasākumiem, datu pārraidei internetā nevar garantēt pilnīgu drošību. Lūdzu, aizsargājiet savus piekļuves datus arī paši.

12 Atbalsta, drošības un automatizācijas pakalpojumi

Lai nodrošinātu konta drošību, aizsardzību pret ļaunprātīgu izmantošanu, atbalstu un iekšējo automatizāciju, mēs papildus izmantojam šādus trešo pušu pakalpojumu sniedzējus:

12.1 ipinfo.io (IP ģeolokācija pieteikšanās drošības brīdinājumiem)

  • Pakalpojuma sniedzējs: ipinfo.io / IPinfo LLC, ASV
  • Lietošana: aptuvenās atrašanās vietas (valsts, kontinents, tīkla operators) noteikšana, izmantojot IP adresi, lai paziņotu jums par pieteikšanās vietu drošības paziņojumos par pieteikšanos
  • Nosūtītie dati: jūsu IP adrese reģistrācijas brīdī. Privātās/vietējās IP adreses tiek iepriekš atfiltrētas un netiek nosūtītas
  • Piezīme: Šis jautājums tiek uzdot tikai tad, ja savos drošības iestatījumos esat aktivizējuši paziņojumus par pieteikšanos
  • Atrašanās vieta: ASV
  • Papildu informācija: https://ipinfo.io/privacy-policy

Legal basis: Juridiskais pamats: Vispārīgās datu aizsardzības regulas (GDPR) 6. panta 1. punkta f) apakšpunkts (leģitīmas intereses saistībā ar konta drošību)

ipinfo.io privātuma politika

12.2 Cloudflare Turnstile (aizsardzība pret botiem un spamu)

  • Pakalpojuma sniedzējs: Cloudflare, Inc., ASV
  • Lietošana: reģistrācijas un pieteikšanās aizsardzība pret automatizētu piekļuvi (botiem), izmantojot neuzbāzīgu CAPTCHA metodi
  • Nosūtītie dati: mijiedarbības un pārlūka signāli botu atpazīšanai, kā arī jūsu IP adrese
  • Datu aizsardzība: Cloudflare ir sertificēts saskaņā ar ES–ASV datu aizsardzības sistēmu
  • Atrašanās vieta: ASV/ES
  • Papildu informācija: https://www.cloudflare.com/privacypolicy/

Legal basis: Juridiskais pamats: Vispārīgās datu aizsardzības regulas (GDPR) 6. panta 1. punkta f) apakšpunkts (leģitīmas intereses saistībā ar IT drošību un ļaunprātīgas izmantošanas novēršanu)

Cloudflare datu aizsardzības politika

12.3 Linear (atsauksmju un atbalsta biļešu sistēma)

  • Piegādātājs: Linear Orbit, Inc., ASV
  • Lietošana: atgriezeniskās saites, kļūdu ziņojumu („Ziņot par problēmu”) un atbalsta pieprasījumu apstrāde iekšējā sistēmā kā biļetes
  • Nosūtītie dati: jūsu e-pasta adrese, jūsu sastādītais atsauksmes/problēmas teksts, attiecīgā lapa/funkcija, kā arī, ja nepieciešams, jūsu pievienotie ekrānuzņēmumi
  • Piezīme: komentāri un statusa atjauninājumi no „Linear“ tiks nosūtīti jums informācijas nolūkā pa e-pastu
  • Atrašanās vieta: ASV
  • Papildu informācija: https://linear.app/privacy

Legal basis: Juridiskais pamats: Vispārīgās datu aizsardzības regulas (GDPR) 6. panta 1. punkta b) un f) apakšpunkts (līguma izpilde/atbalsts, leģitīma interese par produkta uzlabošanu)

Linear datu aizsardzības politika

12.4 GitHub (darba plūsmas automatizācija)

  • Pakalpojuma sniedzējs: GitHub, Inc. (Microsoft), ASV
  • Lietošana: Tīri tehniskā automatizācija — publicējot bloga ierakstu, tiek iedarbināts GitHub Actions darba plūsmas process, kas, cita starpā, iniciē attiecīgā biļetena paziņojuma nosūtīšanu
  • Nosūtītie dati: ieraksta metadati (slugs, valoda, iekšējais dokumenta identifikators) – nav lietotāju personas datu
  • Atrašanās vieta: ASV
  • Papildu informācija: https://docs.github.com/en/site-policy/privacy-policies/github-privacy-statement

Legal basis: Juridiskais pamats: Vispārīgās datu aizsardzības regulas (GDPR) 6. panta 1. punkta f) apakšpunkts (leģitīmas intereses saistībā ar tehnisko automatizāciju)

GitHub privātuma politika

13 Jūsu kā datu subjekta tiesības

Jums ir šādas tiesības attiecībā uz jūsu personas datiem:

11.1 Tiesības uz informāciju (VDAR 15. pants)

Jūs jebkurā laikā varat pieprasīt informāciju par mūsu glabātajiem personas datiem.

11.2 Tiesības uz labošanu (VDAR 16. pants)

Jūs varat pieprasīt nepareizu datu labošanu vai nepilnīgu datu papildināšanu.

11.3 Tiesības uz dzēšanu (VDAR 17. pants)

Jūs varat pieprasīt dzēst savus personas datus, ja nav ar likumu noteiktu datu glabāšanas pienākumu.

11.4 Tiesības uz ierobežojumiem (VDAR 18. pants)

Jūs varat pieprasīt ierobežot savu datu apstrādi.

11.5 Tiesības uz datu pārnesamību (VDAR 20. pants)

Jūs varat saņemt savus datus strukturētā, plaši izmantotā un mašīnlasāmā formātā un nosūtīt tos citam pakalpojumu sniedzējam.

11.6. Tiesības iebilst (VDAR 21. pants)

Jūs varat iebilst pret savu datu apstrādi, ja tās pamatā ir likumīgas intereses (VDAR 6. panta 1. punkta f) apakšpunkts).

11.7 Piekrišanas atsaukšana (VDAR 7. panta 3. punkts)

Ja apstrāde pamatojas uz jūsu piekrišanu, jūs varat to jebkurā laikā atsaukt. Tas neietekmē apstrādes, kas veikta līdz atsaukšanai, likumību.

11.8 Tiesības iesniegt sūdzību (VDAR 77. pants)

Jums ir tiesības iesniegt sūdzību datu aizsardzības uzraudzības iestādei, jo īpaši dalībvalstī, kurā ir jūsu pastāvīgā dzīvesvieta, darba vieta vai iespējamā pārkāpuma vieta.

Jūsu tiesību izmantošana

Lai izmantotu savas tiesības, lūdzu, sazinieties ar mums pa e-pastu info@nexaluna.ai. Mēs apstrādāsim jūsu pieprasījumu 30 dienu laikā.

14 Automatizēti lēmumi un profilēšana

Mēs nepieņemam lēmumus, kas balstās vienīgi uz automatizētu apstrādi un kuriem ir juridiskas sekas attiecībā uz jums vai kuri citā līdzīgā veidā būtiski ietekmē jūs (VDAR 22. panta 1. punkts).

Novērtējošas AI funkcijas, piemēram, „Idea Validation“, „Brand Analyser“, „Content-Scoring“ vai snieguma prognozes, sniedz vienīgi nesaistošus ieteikumus un novērtējumus par saturu un zīmoliem. Tās nenovērtē personas un neietekmē lēmumu pieņemšanu par personām.

Automatizētie procesi, kas tieši ietekmē jūsu kontu, attiecas vienīgi uz līguma izpildi un drošību: maksas darbību bloķēšana, ja žetonu atlikums ir izsmelts, automātiska žetonu papildināšana pēc jūsu iepriekšējas aktivizēšanas, aizsardzība pret botiem reģistrācijas un pieteikšanās laikā, kā arī ievadīto datu bloķēšana, izmantojot mūsu ļaunprātīgas izmantošanas filtrus (skatīt 8.6. punktu).

Ja automatizēta drošības vai ļaunprātīgas izmantošanas pārbaude izraisa jūsu konta ierobežojumus, jūs jebkurā brīdī varat pieprasīt manuālu pārbaudi, izklāstīt savu viedokli un apstrīdēt lēmumu. Šajā nolūkā lūdzu sazinieties ar info@nexaluna.ai.

Kredītspējas pārbaudes nolūkā netiek veikta kredītspējas novērtēšana. Maksājumu apstrādi, tostarp krāpšanas novēršanu, veic Stripe (sk. 9. punktu) saskaņā ar savām procedūrām.

15 Pārskats: Visi izmantotie trešo personu pakalpojumu sniedzēji (apakšapstrādātāji).

Šajā tabulā sniegts pārskats par visiem trešo pušu pakalpojumu sniedzējiem, kas mūsu vārdā apstrādā personas datus:

Provider Purpose Location Legal Basis
Amazon Web Services (AWS) Hostings, serveru infrastruktūra, datu bāze (PostgreSQL) ES (Frankfurte/Īrija) GDPR 28. pants (AVV)
Stripe Maksājumu apstrāde ASV/ES GDPR 28. pants (AVV), ES–ASV datu aizsardzības nolīgums
SendGrid (Twilio) E-pasta sūtīšana (ziņas) ASV GDPR 28. pants (AVV), ES–ASV datu aizsardzības nolīgums
OpenAI Teksta ģenerēšana (GPT modeļi) ASV GDPR 28. pants (AVV) saistībā ar GDPR 46. panta 2. punkta c) apakšpunktu (SCC)
Perplexity AI Pētniecība, meklēšana internetā, teksta ģenerēšana ASV GDPR 28. pants (AVV) saistībā ar GDPR 46. panta 2. punkta c) apakšpunktu (SCC)
Google Gemini Attēlu ģenerēšana ASV/ES GDPR 28. pants (AVV), ES–ASV datu aizsardzības nolīgums
Mistral AI OCR (teksta atpazīšana no attēliem) ES (Francija) GDPR 28. pants (AVV)
Fal.ai Attēlu ģenerēšana, fona izgriešana ASV GDPR 28. pants (AVV) saistībā ar GDPR 46. panta 2. punkta c) apakšpunktu (SCC)
Creatomate Video sīktēli, vizuālā montāža ES (Nīderlande) GDPR 28. pants (AVV)
Anthropic Teksta ģenerēšana (Claude) ASV GDPR 28. pants (AVV) saistībā ar GDPR 46. panta 2. punkta c) apakšpunktu (SCC)
Firebase (Google) Push paziņojumi (mobilā lietotne) ASV/ES GDPR 28. pants (AVV), ES–ASV datu aizsardzības nolīgums
Tesseract.js OCR attēliem/skenētiem dokumentiem (atvērtā koda) Pārstrāde vietējā līmenī / ES GDPR 6. panta 1. punkta b) apakšpunkts
Google API YouTube un Gmail integrācija ASV/ES GDPR 28. pants (AVV), ES–ASV datu aizsardzības nolīgums
OpenRouter Maršrutēšana, izmantojot mākslīgā intelekta modeli (attēlu ģenerēšana) ASV GDPR 28. pants (AVV) saistībā ar GDPR 46. panta 2. punkta c) apakšpunktu (SCC)
DeepL Satura tulkojums ES (Vācija) GDPR 28. pants (AVV)
LangChain / LangSmith Mākslīgā intelekta kvalitātes nodrošināšana un izsekošana ASV GDPR 6. panta 1. punkta f) apakšpunkts, GDPR 28. pants (AVV) saistībā ar GDPR 46. panta 2. punkta c) apakšpunktu (SCC)
ipinfo.io IP ģeolokācija pieteikšanās drošības norādēm ASV GDPR 6. panta 1. punkta f) apakšpunkts, GDPR 46. panta 2. punkta c) apakšpunkts (SCC)
Lineārs Atsauksmju un atbalsta biļešu sistēma ASV GDPR 28. pants (AVV) saistībā ar GDPR 46. panta 2. punkta c) apakšpunktu (SCC)
Cloudflare (Turnstile) Aizsardzība pret botiem un spamu (CAPTCHA) ASV/ES GDPR 28. pants (AVV), ES–ASV datu aizsardzības nolīgums
GitHub (Microsoft) Darba plūsmas automatizācija (blogā publicēts raksts) ASV GDPR 6. panta 1. punkta f) apakšpunkts, ES–ASV datu aizsardzības nolīgums (Microsoft)

Ar visiem datu apstrādātājiem ir noslēgti līgumi saskaņā ar VDAR 28. pantu. Attiecībā uz pakalpojumu sniedzējiem trešās valstīs, par kurām nav pieņemts atbilstības lēmums, mēs esam papildus noslēguši ES standarta līguma klauzulas saskaņā ar VDAR 46. panta 2. punkta c) apakšpunktu un dokumentējuši datu nodošanas ietekmes novērtējumu (sk. 16. punktu). AI pakalpojumu sniedzēju pilnīgie nosaukumi un adreses ir atrodami 7. punktā. Mēs šo sarakstu uzturam atjauninātu; tā aktuālo stāvokli varat pārbaudīt pēc datuma, kas norādīts šīs deklarācijas sākumā.

16 Starptautiskā datu pārsūtīšana

Daļai mūsu pakalpojumu sniedzēju ir reģistrācijas adrese vai serveru atrašanās vietas ASV vai citās trešās valstīs ārpus ES/EEZ. Tas jo īpaši attiecas uz OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter, LangChain/LangSmith, Google/Firebase, Stripe, SendGrid (Twilio), Cloudflare, ipinfo.io, Linear un GitHub.

Šie datu nosūtījumi notiek regulāri un sistemātiski ikdienas darbības ietvaros. Tāpēc mēs tos nebalstām uz izņēmumiem atsevišķos gadījumos, bet gan uz atbilstošām garantijām:

• Datu apstrādes līgums saskaņā ar VDAR 28. pantu ar attiecīgo pakalpojumu sniedzēju

• Eiropas Komisijas ES standarta līguma klauzulas saskaņā ar VDAR 46. panta 2. punkta c) apakšpunktu, papildinātas ar papildu tehniskajiem un organizatoriskajiem aizsardzības pasākumiem (šifrēšana, piekļuves kontrole, datu minimizācija)

• Atbilstības lēmums saskaņā ar VDAR 45. pantu, ja pakalpojuma sniedzējs ir sertificēts saskaņā ar ES un ASV datu aizsardzības sistēmu. Pašlaik tas attiecas uz Stripe, SendGrid (Twilio), Cloudflare, Google/Firebase un Microsoft/GitHub.

Pēc mūsu rīcībā esošās informācijas, OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter un LangChain nav sertificēti saskaņā ar ES un ASV datu aizsardzības sistēmu. Tādēļ datu nosūtīšana šiem pakalpojumu sniedzējiem notiek, pamatojoties uz ES standarta līguma klauzulām saskaņā ar VDAR 46. panta 2. punkta c) apakšpunktu.

Par katru datu nosūtīšanu uz trešo valsti, ja nav pieņemts lēmums par atbilstību, mēs veicam datu nosūtīšanas ietekmes novērtējumu (Transfer Impact Assessment) un to dokumentējam. Pēc pieprasījuma, kas jānosūta uz info@nexaluna.ai, mēs jums nodrošināsim aktuālo informāciju par līgumiem un novērtējumiem.

Mēs atsaucamies uz VDAR 49. panta 1. punkta b) apakšpunktu tikai patiesi atsevišķos gadījumos, kad datu nodošana ir nepieciešama, lai izpildītu konkrētu līgumu, ko esat pieprasījis, un šāda nodošana nav atkārtojoša.

Neskatoties uz šīm garantijām, nevar pilnībā izslēgt iespēju, ka trešo valstu iestādes saskaņā ar turienes tiesību aktiem var pieprasīt piekļuvi nosūtītajiem datiem. Tāpēc lūdzu, neiesniedziet trešo personu personas datus un īpaši jutīgu informāciju uzvednēs vai augšupielādēs (skatīt 7.14. punktu).

17 Datu glabāšanas un dzēšanas periodi

Jūsu datus mēs glabājam tikai tik ilgi, cik nepieciešams attiecīgajiem mērķiem:

  • • Konta dati: līdz konta dzēšanai
  • • Satura dati: līdz brīdim, kad tie tiek manuāli dzēsti vai tiek dzēsts konts
  • • Biļetena dati: līdz brīdim, kad lietotājs atsakās no biļetena, vai 24 mēnešus pēc pēdējās darbības
  • • Norēķinu dati: 10 gadi (likumā noteiktais glabāšanas pienākums saskaņā ar Vācijas nodokļu kodeksa (AO) 147. pantu)
  • • Atbalsta pieprasījumi: 3 gadi pēc līguma noslēgšanas
  • • Servera žurnālu faili: 7 dienas, pēc tam notiek automātiska anonimizācija (sk. 4.1. punktu)
  • • Personas un balss dati: līdz brīdim, kad jūs tos dzēsīsiet vai atsauksiet piekrišanu (sk. 5.9. punktu)
  • • Dokumenti par AI marķējumu (marķējuma statuss, pārbaudes apstiprinājumi, dokumentētas novirzes): 3 gadi no izsniegšanas brīža, lai izpildītu dokumentācijas pienākumus saskaņā ar ES AI likumu
  • • Paziņojumi pirms izlaišanas: līdz izlaišanas brīdim vai ne ilgāk kā 12 mēnešus

Konta dzēšana

Jūs varat jebkurā brīdī dzēst savu kontu iestatījumos.

Pēc konta dzēšanas visi personas dati tiek dzēsti 30 dienu laikā.

Izņēmums: norēķinu dati tiek glabāti 10 gadus saskaņā ar likumā noteikto glabāšanas pienākumu.

Publicētie sociālo tīklu ieraksti paliek attiecīgajās platformās, un tie tur ir jādzēš atsevišķi.

Attiecībā uz Meta savienojumiem (Facebook/Instagram) mēs papildus atbalstām Meta automatizēto datu dzēšanas atgriezenisko izsaukumu: ja jūs atvienojat lietotni savos Facebook konta iestatījumos, mēs automātiski saņemam dzēšanas pieprasījumu un publicējam apstrādes statusu saskaņā ar Meta sniegto statusa URL.

18 Sīkfaili un izsekošana

18.1 Tehniski nepieciešamās sīkdatnes

  • Mēs izmantojam tehniski nepieciešamās sīkdatnes un, ar jūsu piekrišanu, neobligātās sīkdatnes:
  • - Sesijas sīkfails (valodas iestatījums)
  • - Tēmas izvēle (tumšs/gaismas režīms)
  • - Pieteikšanās sesija (pēc pieteikšanās lietotnē)
  • - Vietējā krātuve (valoda/valsts, nav atrašanās vietas)
  • Šie tehniski nepieciešamie dati ir nepieciešami tīmekļa vietnes funkcionalitātes nodrošināšanai.

18.2 Neobligātās sīkdatnes (analītika un mārketings)

Mēs izmantojam Google Analytics un citus rīkus, lai analizētu lietotāju uzvedību un mārketinga nolūkos:

- analītikas sīkfaili (piemēram, Google Analytics): Lietotāju uzvedības analīzei

- Mārketinga sīkfaili: lai rādītu personalizētu reklāmu

- Sociālo mediju sīkfaili: sociālo mediju funkcijām

Piekrišanu varat dot vai atteikt, izmantojot sīkfailu banneri.

Bez jūsu piekrišanas netiks iestatītas izvēles sīkdatnes.

18.3 Sīkdatņu pārvaldība

Sīkfailus varat pārvaldīt un dzēst pārlūkprogrammas iestatījumos.

Lūdzu, ņemiet vērā, ka tehniski nepieciešamo sīkfailu deaktivizēšana var ierobežot vietnes funkcionalitāti.

Sīkfailu iestatījumus jebkurā laikā varat pielāgot, izmantojot saiti teksta pēdiņā vai sīkfailu banneri.

Legal basis: Juridiskais pamats: tehniski nepieciešamajām sīkdatnēm — TDDDG 25. panta 2. punkta 2. apakšpunkts saistībā ar Vispārīgās datu aizsardzības regulas (GDPR) 6. panta 1. punkta f) apakšpunktu; attiecībā uz fakultatīvajām analītikas un mārketinga sīkdatnēm – TDDDG 25. panta 1. punkts saistībā ar GDPR 6. panta 1. punkta a) apakšpunktu (piekrišana). Bez jūsu piekrišanas fakultatīvās sīkdatnes netiek iestatītas.

19 Bērni un jaunieši

PostMaestro.ai nav paredzēts personām, kas jaunākas par 16 gadiem.

Platformu nedrīkst izmantot personas, kas jaunākas par 16 gadiem.

Ja uzzināsim, ka kontu ir izveidojusi persona, kas jaunāka par 16 gadiem, mēs to nekavējoties dzēsīsim.

Ja jums ir aizdomas, ka nepilngadīga persona ir izveidojusi kontu bez vecāku piekrišanas, lūdzu, sazinieties ar mums pa e-pastu info@nexaluna.ai.

20 Izmaiņas šajā konfidencialitātes politikā

Mēs paturam tiesības nepieciešamības gadījumā veikt izmaiņas šajā privātuma politikā, lai to pielāgotu izmaiņām tiesiskajā situācijā vai mūsu pakalpojumu izmaiņām.

Par būtiskām izmaiņām mēs jūs informēsim pa e-pastu vai ar skaidru paziņojumu mūsu tīmekļa vietnē.

Šai deklarācijai ir piešķirta versija 3.0, kas datēta ar 2026. gada 10. augustu. Aktuālāko versiju vienmēr varat atrast vietnē postmaestro.ai/privacy.

Šī privātuma politika ir pieejama vairākās valodās. Tulkojumi ir paredzēti vienīgi jūsu informācijai; ja rodas neatbilstības, par noteicošo tiek uzskatīta vācu valodas versija.

20.1 Izmaiņu vēsture

  • 3.0. versija (2026. gada 10. augusts): Jauna 8. sadaļa par AI pārredzamību un marķēšanu saskaņā ar ES AI likuma 50. pantu – AI mijiedarbības atklāšana, ģenerētā satura mašīnlasāma marķēšana, operatoru pienākumi saistībā ar „deepfake“, AI teksti un redakcionālā atbildība, emociju atpazīšanas aizliegums, aizliegta izmantošana saskaņā ar ES AI likuma 5. pantu, pakalpojumu sniedzēju un operatoru lomu sadalījums, kompetentā uzraudzības iestāde. Jauna 5.9. sadaļa par personas, avatāra un balss klonēšanas datiem. Jauna 14. sadaļa par automatizētiem lēmumiem saskaņā ar VDAR 22. pantu.
  • 3.0. versija (turpinājums): Juridiskais pamats datu nodošanai uz trešām valstīm — no VDAR 49. panta 1. punkta b) apakšpunkta uz VDAR 28. pantu saistībā ar VDAR 46. panta 2. punkta c) apakšpunktu (ES standarta līguma klauzulas), kā arī labota informācija par OpenAI sertifikāciju saskaņā ar ES–ASV datu aizsardzības sistēmu. Atsauce uz piekrišanu, kas izriet no vienkāršas lietošanas, ir svītrota. Klientu satura izmantošana mārketinga nolūkos tagad ir balstīta uz skaidru piekrišanu (opt-in). Sīkdatņu tiesiskais pamats ir papildināts ar TDDDG 25. §. Ir pievienotas fal.ai un Perplexity AI adreses. Ir novērstas pretrunīgas norādes par žurnāla failiem un sīkdatņu banneru, sadaļa „Datu aizsardzības pārstāvis“ pārdēvēta par „Kontakti datu aizsardzības jautājumos“, kā arī pilnībā pārstrādāts satura rādītājs un sadaļu numerācija.
  • Versija 2.0 (2026. gada 9. jūlijs): Pievienota sociālā pieteikšanās, platformas specifiskas OAuth atļaujas, OpenRouter, DeepL un LangSmith, kā arī atbalsta, drošības un automatizācijas pakalpojumi (ipinfo.io, Cloudflare Turnstile, Linear, GitHub).
  • Versija 1.0 (2026. gada 15. marts): Pirmā izlaide.

21 Saziņa un jautājumi par datu aizsardzību

Ja jums ir kādi jautājumi par datu aizsardzību, savu tiesību izmantošanu vai sūdzībām, lūdzu, sazinieties ar:

E-pasts: info@nexaluna.ai

Tālrunis: +49 155 63429119

Pasts: Nexaluna AI Solutions UG (haftungsbeschränkt) (Nexaluna AI Solutions), Renkenweg 23, 83209 Prien, Vācija.

Mēs apstrādāsim jūsu pieprasījumu 30 dienu laikā.

Kompetentā uzraudzības iestāde

Bavārijas Valsts datu aizsardzības uzraudzības birojs (BayLDA)

Promenade 18, 91522 Ansbach

Tālrunis: +49 (0)981 180093-0

E-pasts: poststelle@lda.bayern.de

Tīmekļa vietne: https://www.lda.bayern.de/