Dasar privasi
Maklumat mengenai pemprosesan data di PostMaestro.ai
PostMaestro.ai mengambil perlindungan data peribadi anda dengan sangat serius. Dasar privasi ini memaklumkan anda tentang sifat, skop dan tujuan pemprosesan data peribadi di halaman pendaratan kami, dalam aplikasi kami dan dalam perkhidmatan buletin kami.
Table of Contents
01 orang yang bertanggungjawab
Pengawal selia menurut maksud Peraturan Perlindungan Data Umum (GDPR) ialah:
Nexaluna Penyelesaian AI Syarikat Liabiliti Terhad
Beroperasi di bawah: Nexaluna AI Solutions
23 Renkenweg
83209 Prien
Jerman
Email:info@nexaluna.ai
Phone: +49 155 63429119
Website:www.nexaluna.ai
02 Hubungi Perlindungan Data
Kami tidak diwajibkan secara undang-undang untuk melantik pegawai perlindungan data (Artikel 37 GDPR, Seksyen 38 BDSG). Untuk sebarang pertanyaan mengenai perlindungan data, pelaksanaan hak anda, atau ketelusan dan pelabelan AI, sila hubungi kami di info@nexaluna.ai. Kami biasanya memproses pertanyaan dalam masa 30 hari.
03 skop
Dasar privasi ini terpakai kepada:
Halaman pendaratan (postmaestro.ai): Laman web maklumat mengenai perkhidmatan kami
Aplikasi web: Platform lengkap untuk pengguna berdaftar
Perkhidmatan buletin: pemasaran e-mel dan pemberitahuan
Pemprosesan data berbeza-beza mengikut kawasan. Ini dijelaskan dengan terperinci di bawah.
04 Pemprosesan data pada halaman pendaratan
Data berikut diproses di halaman pendaratan kami (postmaestro.ai):
4.1 Data teknikal (fail log)
- Apabila anda melawat laman web kami, maklumat berikut dikumpul secara automatik:
- • Alamat IP (dianonimkan selepas 7 hari)
- • Tarikh dan masa capaian
- • Laman dan fail yang diakses
- • Jumlah data yang dipindahkan
- • Jenis dan versi pelayar
- • Sistem pengendalian
- • URL Pengarah (halaman yang dilawati sebelum ini)
Purpose: Data ini dikumpul secara eksklusif untuk tujuan teknikal (keselamatan, analisis ralat, kestabilan sistem) dan tidak digunakan untuk mencipta profil pengguna.
Legal basis: Dasar undang-undang: Art. 6(1)(f) GDPR (kepentingan sah dalam keselamatan sistem)
Storage period: Tempoh penyimpanan: 7 hari, diikuti dengan penganoniman automatik
4.2 Penghosan dan penghantaran kandungan
- Laman web kami dihoskan di Amazon Web Services (AWS) dan disampaikan melalui Amazon CloudFront (rangkaian penghantaran kandungan).
- Lokasi pelayan: EU (Frankfurt/Ireland)
- AWS memproses data teknikal bagi pihak kami dan mengikut arahan kami.
- Maklumat lanjut: https://aws.amazon.com/de/privacy/
Legal basis: Dasar perundangan: Art. 6(1)(f) GDPR (kepentingan sah), Art. 28 GDPR (pemprosesan kontrak)
4.3 Kuki dan penyimpanan tempatan
- Halaman pendaratan kami menggunakan kuki dan penyimpanan tempatan:
- • Kuki sesi: Untuk menyimpan tetapan bahasa anda
- • Keutamaan Tema: Untuk menyimpan keutamaan mod gelap/cerah anda
- • Penyimpanan tempatan: penyimpanan bahasa dan negara (tiada lokasi tepat)
- Kuki ini tidak mengandungi sebarang data peribadi dan digunakan semata-mata untuk tujuan fungsi.
Notice: Banner kuki: Banner persetujuan aktif untuk kuki analitik dan pemasaran pilihan. Kuki pilihan hanya akan ditetapkan setelah anda memberi persetujuan. Anda boleh memberi, mengubah atau menarik balik persetujuan ini pada bila-bila masa melalui pautan di bahagian bawah halaman.
Legal basis: Dasar undang-undang: Bagi kuki yang diperlukan secara teknikal dan penyimpanan tempatan, Seksyen 25(2)(2) TDDDG selari dengan Artikel 6(1)(f) GDPR; untuk kuki analitik dan pemasaran pilihan: Seksyen 25(1) TDDDG bersama Artikel 6(1)(a) GDPR (persetujuan).
4.4 Pemberitahuan pra-pelepasan
- Apabila anda mendaftar untuk pemberitahuan melalui modal pra-pelepasan, kami menyimpan:
- • Alamat e-mel
- • Cap masa pendaftaran
- • Status opt-in
- Tujuan: Maklumat mengenai pelancaran awam PostMaestro.ai
- Selepas pemberitahuan pelancaran dihantar, data akan dipadam melainkan anda melanggan buletin.
Legal basis: Dasar undang-undang: Art. 6(1)(a) GDPR (persetujuan)
Storage period: Tempoh penyimpanan: Sehingga pemberitahuan pelancaran dihantar, maksimum 12 bulan
05 Pemprosesan data dalam aplikasi
Dalam aplikasi penuh PostMaestro.ai (selepas pendaftaran), data yang lebih meluas diproses:
5.1 Pendaftaran dan butiran akaun
- Apabila anda mendaftar, kami mengumpul:
- • Alamat e-mel (diperlukan)
- • Nama pengguna (diperlukan)
- • Kata laluan (disulit menggunakan bcrypt, sekurang-kurangnya 8 aksara)
- • Jenis akaun (Peribadi atau Syarikat)
- • Tarikh pendaftaran
- • Pengesahan dua faktor (2FA) – pilihan tetapi disyorkan
- Tujuan: Penyediaan dan pengurusan akaun anda, pengesahan, keselamatan
- Data 2FA hanya disimpan secara tempatan pada peranti anda (imbasan kod QR). Kami hanya menyimpan status pengaktifan.
- Nota: Sebagai alternatif, anda juga boleh mendaftar atau log masuk melalui Google, Meta (Facebook), LinkedIn, TikTok atau X – lihat seksyen 5.1a untuk butiran data dan kebenaran yang diminta dalam setiap kes.
- Untuk melindungi daripada pendaftaran automatik (bot), kami menggunakan Cloudflare Turnstile (lihat seksyen 10a.2).
Legal basis: Dasar perundangan: Art. 6(1)(b) GDPR (pelaksanaan kontrak)
Storage period: Tempoh penyimpanan: Sehingga pemadaman akaun
5.1a Pendaftaran & log masuk melalui penyedia pihak ketiga (log masuk sosial)
- Selain kaedah pendaftaran standard menggunakan alamat e-mel dan kata laluan, anda boleh mendaftar atau log masuk ke PostMaestro.ai melalui penyedia pihak ketiga berikut. Sambungan ini digunakan secara eksklusif untuk penciptaan akaun dan log masuk dan tidak bergantung pada pautan media sosial yang digunakan untuk menerbitkan pos (lihat seksyen 5.5) – dalam setiap kes, kebenaran OAuth berasingan (skop) dengan kebenaran yang jauh lebih terhad diminta:
- • Google (Skop: openid, profil, e-mel) – data berikut dihantar: ID Google, alamat e-mel, nama pertama dan nama keluarga, gambar profil dan bahasa
- • Log masuk Meta / Facebook (Skop: public_profile, email) – data berikut dihantar: ID Facebook, alamat e-mel, nama pertama dan nama keluarga, gambar profil dan bahasa
- • Log masuk Perniagaan Instagram (Skop: instagram_business_basic) – butiran berikut disediakan: ID Instagram, nama pengguna, nama paparan dan gambar profil (tiada alamat e-mel – ini diminta secara berasingan semasa pendaftaran)
- • LinkedIn (OpenID Connect, skop: openid, profile, email) – data berikut dihantar: ID LinkedIn, alamat e-mel, nama pertama dan nama keluarga, gambar profil dan bahasa
- • Kit Log Masuk TikTok (Skop: user.info.basic, user.info.profile) – yang berikut dihantar: TikTok OpenID, nama pengguna, nama paparan dan gambar profil (TikTok tidak menyediakan alamat e-mel – alamat penanda tempat digunakan secara dalaman sehingga satu alamat dimasukkan semasa pendaftaran)
- • X / Twitter (OAuth 2.0 dengan PKCE, skop: users.read, users.email, tweet.read) – data berikut dihantar: ID X, nama pengguna, nama paparan, gambar profil dan – jika dibenarkan di X – alamat e-mel yang disahkan
- Skop ini hanya membenarkan data profil asas yang diperlukan untuk penciptaan akaun diambil. Tiada kiriman diterbitkan, tiada mesej dibaca, dan tiada akses kepada kenalan anda diberikan.
- Jika alamat e-mel yang sudah didaftarkan mendaftar semula melalui penyedia lain, kami mengiktiraf akaun sedia ada berdasarkan alamat e-mel tersebut (tanpa mengira huruf besar atau kecil) dan memautkan ID penyedia baru secara retrospektif (pautan akaun), bukannya mencipta akaun dwi.
- Sekiranya ini diaktifkan dalam tetapan keselamatan anda, kami akan menghantar pemberitahuan e-mel setiap kali anda log masuk (termasuk melalui log masuk sosial), yang memperincikan masa, peranti, pelayar dan lokasi anggaran. Lokasi anda ditentukan berdasarkan alamat IP anda melalui penyedia pihak ketiga ipinfo.io (lihat seksyen 10a.1).
- Pembuangan akaun Meta: Untuk log masuk melalui Meta (Facebook/Instagram), kami menyediakan titik akhir callback yang diperlukan oleh Meta untuk penamatan kebenaran dan pemadaman data. Jika anda membuang aplikasi daripada tetapan akaun Facebook anda atau meminta pemadaman data di sana, kami secara automatik menerima permintaan yang sepadan dan menyediakan status pemprosesan melalui URL status yang dipaparkan oleh Meta.
Legal basis: Dasar perundangan: Artikel 6(1)(b) GDPR (pelaksanaan kontrak untuk penciptaan akaun), Artikel 6(1)(f) GDPR (kepentingan sah dalam mengesan penyalahgunaan melalui geolokasi IP berkaitan pemberitahuan log masuk)
Storage period: Tempoh penyimpanan: seperti dalam Seksyen 5.1 (data pendaftaran) – sehingga akaun dipadamkan
5.2 Profil jenama dan data jenama
- Apabila membuat profil jenama, kami menyimpan:
- • Nama jenama dan keterangan
- • URL Laman Web (untuk Penganalisis Jenama)
- • Memuat naik garis panduan dan dokumen jenama
- • Menganalisis data jenama (warna, fon, nada suara)
- • Logo dan aset visual
- • Definisi kumpulan sasaran
- • Industri dan kategori
- Tujuan: Penciptaan kandungan yang mematuhi pasaran, pengurusan identiti jenama
Legal basis: Dasar perundangan: Art. 6(1)(b) GDPR (pelaksanaan kontrak)
Storage period: Tempoh penyimpanan: Sehingga profil jenama dipadam atau akaun dipadam
5.3 Data kandungan (pos, media, kempen)
- Apabila anda menggunakan ciri penciptaan kandungan, kami menyimpan:
- • Pos media sosial dicipta dan dijadualkan (teks, kapsyen, hashtag)
- • Memuat naik dan menjana imej, video dan grafik
- • Data kempen dan templat
- • Pengesahan idea (data sapuan dalam Penghasil Idea)
- • Dokumen penyelidikan
- • Status kandungan (Draf, Semakan, Dijadualkan, Diterbitkan)
- • Tarikh penerbitan dan platform
- • Data pelabelan dan asal usul bagi media yang dijana (kelas kandungan, status pelabelan, status metadata), serta pengesahan anda bahawa anda telah menjalankan semakan editorial ke atas teks yang dijana
- Tujuan: Pengurusan kandungan, perancangan, automasi, arkib dan demonstrasi pematuhan terhadap kewajipan ketelusan AI
- Di mana secara teknikalnya boleh dilaksanakan, fail media yang dijana mengandungi maklumat pelabelan, metadata atau penunjuk teknikal serupa yang menunjukkan bahawa kandungan itu dijana oleh AI atau dibantu oleh AI (lihat Seksyen 8.2).
Important: Penggunaan pemasaran hanya dengan persetujuan: Kami hanya akan menggunakan kandungan yang anda hasilkan untuk tujuan pemasaran kami sendiri jika anda telah secara aktif memberi persetujuan terlebih dahulu. Suis berkaitan dalam tetapan akaun dilumpuhkan secara lalai (opt-in). Dasar undang-undang dalam kes ini ialah Artikel 6(1)(a) GDPR. Anda boleh menarik balik persetujuan anda pada bila-bila masa dengan kesan pada masa hadapan; atas sebab teknikal, kami tidak dapat sentiasa menarik balik bahan pemasaran yang telah dihasilkan dan diterbitkan. Tiada penggunaan untuk tujuan pemasaran akan berlaku tanpa persetujuan anda (lihat Terma dan Syarat, Seksyen 7.2).
Legal basis: Dasar perundangan: Art. 6(1)(b) GDPR (pelaksanaan kontrak)
Storage period: Tempoh penyimpanan: Sehingga dipadam secara manual atau akaun dipadam. Pos yang diterbitkan kekal di platform media sosial.
5.4 Data penggunaan dan analitik
- Untuk memperbaiki platform, kami menyimpan:
- • Masa log masuk dan tempoh sesi
- • Ciri dan fungsi yang digunakan
- • Data penggunaan token dan pengebilan
- • Laporan ralat dan data prestasi
- • Maklum balas dan permintaan sokongan
- Tujuan: Penambahbaikan platform, analisis ralat, sokongan, pengebilan
Legal basis: Dasar perundangan: Art. 6(1)(b), (f) GDPR (pelaksanaan kontrak, kepentingan sah)
Storage period: Tempoh penyimpanan: Sehingga pemadaman akaun (data penggunaan), data pengebilan mengikut keperluan pengekalan statutori (10 tahun)
5.5 Pautan ke platform media sosial (penerbitan)
- Apabila anda menyambungkan akaun media sosial untuk tujuan penerbitan (Instagram, Facebook, Threads, WhatsApp Business, LinkedIn, X, YouTube, TikTok, Wix, WordPress, laman web anda sendiri), setiap platform menggunakan OAuth untuk meminta hanya kebenaran (scopes) yang diperlukan untuk tujuan tersebut. Sambungan ini bebas daripada log masuk sosial yang digunakan untuk pendaftaran akaun (lihat seksyen 5.1a). Dengan berbuat demikian, kami menyimpan:
- • Token akses dan pembaharuan OAuth untuk setiap platform, disimpan dalam pangkalan data yang disulit menggunakan AES-256-GCM (lihat Seksyen 10)
- • ID akaun, halaman dan saluran platform, serta nama paparan, gambar profil atau logo
- • Di LinkedIn, selain itu: halaman syarikat yang andaurus (ID, nama, logo) untuk memilih destinasi penerbitan
- • Di Facebook/Instagram/WhatsApp: pautan di antara Halaman Facebook, akaun Perniagaan Instagram dan akaun Perniagaan WhatsApp dikesan secara automatik (akaun yang dipautkan akan dibawa apabila sambungan dibuat)
- • Masa tamat token akses untuk pembaharuan automatik (contohnya untuk X dan Wix)
- • Untuk WordPress atau laman web anda sendiri: butiran log masuk yang anda berikan (kata laluan aplikasi atau URL hujung dan rahsia) sebagai ganti token OAuth
- Data ini digunakan semata-mata untuk menerbitkan pos pada akaun yang dipautkan bagi pihak anda dan untuk memaparkan statistik (analitik) yang berkaitan dalam PostMaestro.ai. Akses kepada mesej peribadi atau kenalan hanya diberikan dalam lingkungan fungsi Pengurus Komuniti yang telah anda aktifkan (Facebook Messenger, Instagram Direct, WhatsApp).
- Anda boleh memutuskan sebarang sambungan pada bila-bila masa dalam tetapan. Kami juga mengesyorkan agar anda mencabut kebenaran aplikasi secara langsung melalui platform yang berkaitan (contohnya, dalam tetapan akaun Meta anda).
| Platform | Permissions (Scopes) | Purpose |
|---|---|---|
| Halaman Facebook | senarai_tunjukkan, penglibatan_baca_halaman, urus_pos_halaman, mesej_halaman, pengurusan_perniagaan | Daftar halaman, terbitkan pos, lihat statistik penglibatan, hantar mesej Messenger (Pengurus Komuniti) |
| Perniagaan Instagram | instagram_basic, instagram_content_publish, instagram_manage_comments, instagram_manage_insights, instagram_manage_messages (+ skop Halaman Facebook) | Menerbitkan pos, mengurus komen, melihat wawasan, membalas mesej langsung |
| Benang | threads_basic, threads_content_publish, threads_manage_insights | Pos pada Threads, lihat statistik |
| WhatsApp Perniagaan | Pengurusan WhatsApp Business, Pemesejan WhatsApp Business, Pengurusan Perniagaan | Pautkan akaun WhatsApp Business, hantar dan terima mesej (Pengurus Komuniti) |
| LinkedIn (API Pengurusan Komuniti) | r_basicprofile, w_member_social, w_member_social_feed, r_member_postAnalytics, r_member_profileAnalytics, r_1st_connections_size, rw_organization_admin, r_organization_social, r_organization_social_feed, w_organization_social, w_organization_social_feed, r_organization_followers | Menyiarkan melalui profil peribadi DAN halaman perniagaan yang diurus, termasuk statistik |
| X / Twitter | baca.tweet, tulis.tweet, baca.pengguna, tulis.media, akses.luar talian | Terbitkan pos termasuk media; akses luar talian membolehkan pembaharuan token secara automatik |
| YouTube (Google) | youtube.upload, youtube.readonly, youtube.force-ssl | Memuat naik video, membaca data saluran |
| TikTok | user.info.basic, user.info.profile, user.info.stats, video.list, video.upload, video.publish | Menerbitkan video, melihat profil dan data statistik |
| Wix | Kebenaran aplikasi melalui Pemasang Aplikasi Wix (bukan model skop tradisional) | Menerbitkan catatan blog di laman web Wix anda |
| WordPress | Kata laluan aplikasi yang dicipta oleh anda (bukan OAuth) | Menerbitkan catatan blog pada laman web WordPress yang dihoskan sendiri |
| Laman web sendiri | URL webhook dan rahsia yang telah anda konfigurasikan (tanpa OAuth) | Memindahkan sumbangan ke skim anda sendiri |
Legal basis: Dasar perundangan: Artikel 6(1)(b) GDPR (pelaksanaan kontrak)
Storage period: Tempoh penyimpanan: Sehingga sambungan ditamatkan atau akaun dipadamkan. Token yang telah tamat tempoh dan tidak boleh diperbaharui akan secara automatik dinyahkan kesahihannya.
5.6 Data pasukan dan akaun syarikat
- Untuk akaun syarikat dengan pelbagai pengguna, kami juga menyimpan:
- • Ahli pasukan dan peranan mereka
- • Kebenaran dan kawalan akses
- • Aliran kerja kelulusan dan komen
- • Log aktiviti (log audit)
- Tujuan: Kerjasama pasukan, kawalan akses, pematuhan
Legal basis: Dasar perundangan: Art. 6(1)(b), (f) GDPR (pelaksanaan kontrak, kepentingan sah)
Storage period: Tempoh penyimpanan: Sehingga akaun syarikat dipadamkan
5.7 Pemberitahuan dorongan (aplikasi mudah alih)
- Jika anda menggunakan aplikasi mudah alih kami dan mengaktifkan pemberitahuan push, kami memproses:
- • Token peranti untuk menghantar pemberitahuan
- • Keutamaan pemberitahuan
- Kami menggunakan Firebase Cloud Messaging (Google) untuk menghantar pemberitahuan push.
- Anda boleh menyahdayakan pemberitahuan push pada bila-bila masa dalam tetapan peranti anda.
Legal basis: Dasar undang-undang: Artikel 6(1)(a) GDPR (persetujuan). Pemindahan token peranti ke Firebase Cloud Messaging (Google) dilaksanakan berdasarkan Artikel 28 GDPR (pemprosesan data bagi pihak pengawal); untuk pemindahan ke Amerika Syarikat, kami bergantung pada Keputusan Kesesuaian berkaitan Rangka Kerja Privasi Data EU-AS (Google LLC disahkan) dan, di samping itu, pada Klausa Kontrak Piawai EU menurut Artikel 46(2)(c) GDPR.
Storage period: Tempoh penyimpanan: Sehingga pemberitahuan dilumpuhkan atau akaun dipadamkan
5.8 Berita, Penyelidikan dan Suapan RSS
- Platform ini menawarkan ciri berita yang secara lalai menggunakan penyelidikan berkuasa AI (melalui Perplexity AI) untuk menyediakan berita industri yang relevan. Anda juga boleh menambah suapan RSS anda sendiri. Dengan berbuat demikian, kami memproses:
- • Permintaan carian dan keutamaan topik untuk carian berita berkuasa AI
- • URL suapan RSS yang telah anda tambah
- • Keutamaan dan pengkategorian anda untuk suapan ini
- • Artikel yang telah anda baca atau simpan
- Platform ini mengambil kandungan daripada suapan pihak ketiga melalui pelayan kami, jadi alamat IP anda tidak dihantar kepada pengendali suapan RSS. Apabila menggunakan carian berita berkuasa AI, pertanyaan carian anda dihantar kepada Perplexity AI (lihat seksyen 7.3).
- Tujuan: Untuk menyediakan berita industri, penyelidikan dan inspirasi kandungan yang diperibadikan
Legal basis: Dasar perundangan: Artikel 6(1)(b) GDPR (pelaksanaan kontrak)
Storage period: Tempoh penyimpanan: Sehingga anda membuang suapan/keutamaan atau sehingga akaun anda dipadamkan
5.9 Data persona, avatar dan klon suara
- Jika anda menggunakan ciri untuk mencipta persona maya, suara sintetik, avatar atau ciri identiti berasaskan AI yang serupa, kami akan memproses data yang diperlukan untuk tujuan ini:
- • memuat naik gambar, potret dan fail imej
- • Rakaman audio, sampel ucapan dan data ucapan lain
- • ciri-ciri teknikal yang diperoleh daripada rakaman ini untuk sintesis suara atau penciptaan avatar
- • persona, avatar atau model suara sintetik yang dijana daripadanya
- • data projek, penggunaan dan status yang berkaitan, serta bukti persetujuan (tarikh dan masa, versi teks persetujuan, akaun pengguna)
- Tujuan: Untuk menyediakan, menjana, mengurus dan menggunakan fungsi persona atau suara yang anda minta dalam platform.
- Sebelum memuat naik foto atau sampel suara, kami akan mendapatkan persetujuan nyata anda dan memaparkan keterangan mengenai tujuannya. Tanpa persetujuan ini, ciri-ciri ini tidak dapat digunakan.
- Anda hanya boleh menggunakan bahan yang anda miliki semua hak yang diperlukan dan – apabila diperlukan – persetujuan sah daripada individu yang digambarkan atau suara mereka didengari. Menyalin suara atau imej pihak ketiga tanpa persetujuan nyata mereka terlebih dahulu adalah dilarang (lihat Terma dan Syarat, Seksyen 6.6).
- Instan fungsi-fungsi ini ditandakan sebagai kandungan sintetik dan dilabelkan dengan jelas. Pelabelan ini tidak boleh dilumpuhkan untuk kelas kandungan ini (lihat seksyen 8.2 dan 8.3).
- Anda boleh memadam imej rujukan, data bahasa dan model yang dijana daripadanya pada bila-bila masa. Proses pemadaman merangkumi bahan sumber, ciri terbitan dan model.
Legal basis: Dasar perundangan: Artikel 6(1)(b) GDPR (pelaksanaan kontrak) dan Artikel 6(1)(a) GDPR (persetujuan) bagi foto, audio dan data sumber peribadi yang telah anda muat naik. Apabila data ini terdiri daripada data biometrik untuk tujuan pengecaman unik, pemprosesannya juga berdasarkan Artikel 9(2)(a) GDPR (persetujuan nyata).
Storage period: Tempoh penyimpanan: Hanya untuk tempoh yang diperlukan bagi penggunaan fungsi berkaitan – sehingga anda memadam data, menarik balik persetujuan anda atau memadam akaun anda, selagi tiada kewajipan penyimpanan statutori yang bertentangan.
Withdrawal: Penarikan balik persetujuan: Apabila pemprosesan berdasarkan persetujuan anda, anda boleh menarik balik persetujuan ini pada bila-bila masa untuk masa hadapan. Selepas penarikan balik, fungsi Persona dan Suara yang berkaitan tidak akan lagi tersedia, sama ada sepenuhnya atau sebahagiannya.
07 Pemprosesan data disokong AI dan penyedia AI
PostMaestro.ai menggunakan pelbagai penyedia AI untuk menjana kandungan. Apabila anda secara aktif menggunakan fungsi yang berkaitan, input anda dan kandungan yang dijana daripadanya dihantar kepada penyedia-penyedia ini. Seksyen 8 menerangkan keperluan ketelusan dan pelabelan yang terpakai ke atas kandungan yang dijana.
7.1 OpenAI (generasi teks)
- Penyedia: OpenAI Ireland Limited, Tingkat 1, Pusat Amanah Liffey, 117–126 Sheriff Street Upper, Dublin 1, D01 YC43, Ireland; Pemprosesan sebahagiannya dijalankan oleh OpenAI OpCo, LLC, 1455 Third Street, San Francisco, CA 94158, Amerika Syarikat
- Kegunaan: Menghasilkan teks, kapsyen, keterangan dan idea menggunakan model GPT
- Data yang dihantar: Teks input anda, arahan dan data jenama (untuk penjanaan konteks)
- Pelindung data: Akses adalah melalui API. OpenAI tidak menggunakan data API untuk melatih modelnya.
- Lokasi: Amerika Syarikat. OpenAI tidak disahkan di bawah EU-US Data Privacy Framework; data dipindahkan berdasarkan Klausa Kontrak Piawai EU (Artikel 46(2)(c) GDPR).
- Maklumat lanjut: https://openai.com/policies/privacy-policy
Legal basis: Dasar perundangan: Artikel 6(1)(b) GDPR (pelaksanaan kontrak); Pemindahan ke negara ketiga berdasarkan Artikel 28 GDPR (perjanjian pemprosesan data) bersama Artikel 46(2)(c) GDPR (klausul kontrak piawai EU)
7.2 Google Gemini (generasi imej)
- Penyedia: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, Amerika Syarikat
- Penggunaan: Menghasilkan imej dengan Google Gemini 2.5 Flash
- Data yang disediakan: arahan imej anda, butiran jenama, templat gaya
- Pelindungan data: Google memproses data selaras dengan Dasar Privasi Google Cloud.
- Lokasi: Amerika Syarikat/EU (bergantung pada rantau pelayan)
- Maklumat lanjut: https://policies.google.com/privacy
- Nota teknikal: Bergantung pada ketersediaan, permintaan anda akan diproses melalui salah satu daripada dua saluran – Google AI Studio atau Google Cloud Vertex AI (kedua-duanya dikendalikan oleh Google). Jika pilihan carian web diaktifkan, Google juga mungkin menggunakan carian web langsung untuk membantu penjanaan imej.
Legal basis: Dasar perundangan: Art. 6(1)(b) GDPR (pelaksanaan kontrak)
7.3 OpenRouter (penghalaan berasaskan AI untuk penjanaan imej)
- Penyedia: OpenRouter, Inc., Amerika Syarikat
- Cara penggunaan: OpenRouter digunakan sebagai lapisan penjejakan alternatif untuk penjanaan imej dan meneruskan permintaan anda ke model AI yang relevan yang telah dikonfigurasikan (kini model imej Google Gemini). OpenRouter dengan itu menyediakan satu lagi cara untuk mengakses model yang sama yang juga disambungkan terus melalui Google (lihat seksyen 7.2)
- Data yang dihantar: arahan imej anda, imej rujukan apabila menyunting imej sedia ada (sebagai data imej), nisbah aspek dan resolusi yang diingini
- Pelindung data: OpenRouter memproses pertanyaan dan meneruskannya kepada penyedia model asas; dasar privasi penyedia tersebut juga terpakai.
- Lokasi: Amerika Syarikat
- Maklumat lanjut: https://openrouter.ai/privacy
Legal basis: Dasar perundangan: Artikel 6(1)(b) GDPR (pelaksanaan kontrak); Pemindahan ke negara ketiga berdasarkan Artikel 28 GDPR (perjanjian pemprosesan data) bersama Artikel 46(2)(c) GDPR (klausul kontrak piawai EU)
7.4 Mistral AI (pengesanan optik aksara dan pengecaman teks)
- Penyedia: Mistral AI, 15 Rue des Halles, 75001 Paris, Perancis
- Penggunaan: OCR (Pengecaman Aksara Optik) untuk membaca teks daripada imej dan dokumen
- Data yang dihantar: Imej, imbasan, tangkapan skrin yang dimuat naik untuk pengecaman teks
- Pelindung data: Mistral AI berpangkalan di EU dan mematuhi GDPR.
- Lokasi: EU (Perancis)
- Maklumat lanjut: https://mistral.ai/terms/
Legal basis: Dasar perundangan: Artikel 6(1)(b) GDPR (pelaksanaan kontrak), Artikel 28 GDPR (pemprosesan data bagi pihak pengawal); pemprosesan dalam EU
7.5 Perplexity AI (Penyelidikan, Berita dan Penghasilan Teks)
- Penyedia: Perplexity AI, Inc., 115 Sansome Street, Suite 900, San Francisco, CA 94104, Amerika Syarikat
- Kegunaan: Penyelidikan Internet dengan carian web masa nyata, pengesahan fakta, penyediaan berita industri dan penjanaan teks
- Model: Pelbagai model Perplexity untuk penjanaan teks berasaskan konteks dan penyelidikan
- Data yang dihantar: pertanyaan carian, topik, konteks, petunjuk teks
- Pelindung data: Perplexity memproses pertanyaan untuk menyediakan hasil carian dan kandungan
- Lokasi: Amerika Syarikat. Perplexity AI tidak disahkan di bawah EU-US Data Privacy Framework; data dipindahkan berdasarkan Klausa Kontrak Piawai EU (Artikel 46(2)(c) GDPR).
- Maklumat lanjut: https://www.perplexity.ai/hub/legal/privacy-notice
Legal basis: Dasar perundangan: Artikel 6(1)(b) GDPR (pelaksanaan kontrak); Pemindahan ke negara ketiga berdasarkan Artikel 28 GDPR (perjanjian pemprosesan data) bersama Artikel 46(2)(c) GDPR (klausul kontrak piawai EU)
7.6 Antropik (generasi teks)
- Penyedia: Anthropic PBC, 548 Market Street, PO Box 42098, San Francisco, CA 94104, Amerika Syarikat
- Kegunaan: Menghasilkan teks, analisis dan idea kandungan menggunakan model Claude
- Data yang dihantar: Teks input anda, arahan dan data jenama (untuk penjanaan konteks)
- Pelindung data: Akses adalah melalui API. Anthropic tidak menggunakan data API untuk melatih modelnya.
- Lokasi: Amerika Syarikat. Anthropic tidak disahkan di bawah Kerangka Privasi Data EU-AS; data dipindahkan berdasarkan Klausa Kontrak Piawai EU (Artikel 46(2)(c) GDPR).
- Maklumat lanjut: https://www.anthropic.com/legal/privacy
Legal basis: Dasar perundangan: Artikel 6(1)(b) GDPR (pelaksanaan kontrak); Pemindahan ke negara ketiga berdasarkan Artikel 28 GDPR (perjanjian pemprosesan data) bersama Artikel 46(2)(c) GDPR (klausul kontrak piawai EU)
7.7 Fal.ai (model penjanaan imej)
- Penyedia: fal – Features & Labels, Inc., 2261 Market Street, Suite 10467, San Francisco, CA 94114, Amerika Syarikat
- Cara guna: Penghasilan imej lanjutan menggunakan pelbagai model AI (termasuk FLUX)
- Data yang dihantar: arahan imej, parameter gaya, imej rujukan
- Pelindung data: fal.ai memproses data untuk penjanaan imej
- Lokasi: Amerika Syarikat. fal.ai tidak disahkan di bawah EU-US Data Privacy Framework; data dipindahkan berdasarkan Klausa Kontrak Piawai EU (Artikel 46(2)(c) GDPR).
- Nota mengenai pelabelan: Setakat pengetahuan kami, fal.ai tidak menyertakan sebarang tanda air pihak penyedia. Oleh itu, kami sendiri sepenuhnya menerapkan pelabelan untuk keluaran daripada model-model ini (metadata dan kelayakan kandungan; lihat seksyen 8.2).
- Selain penjanaan imej, fal.ai juga digunakan untuk penyingkiran latar belakang secara automatik (model 'BiRefNet v2' dan 'Pixelcut', kedua-duanya dihoskan di platform fal.ai), sebagai contoh, dalam penciptaan automatik imej pratonton produk dan model 3D.
- Maklumat lanjut: https://fal.ai/legal/privacy-policy
Legal basis: Dasar perundangan: Artikel 6(1)(b) GDPR (pelaksanaan kontrak); Pemindahan ke negara ketiga berdasarkan Artikel 28 GDPR (perjanjian pemprosesan data) bersama Artikel 46(2)(c) GDPR (klausul kontrak piawai EU)
7.8 Creatomate (penciptaan video dan gambar kecil)
- Penyedia: Creatomate BV, Belanda
- Penggunaan: Penghasilan automatik gambar kecil video, grafik media sosial, tayangan slaid
- Data yang dihantar: Imej anda, teks, templat reka bentuk
- Pelindungan data: Creatomate berpangkalan di EU dan mematuhi GDPR.
- Lokasi: EU (Belanda)
- Maklumat lanjut: https://creatomate.com/privacy-policy
Legal basis: Dasar perundangan: Art. 6(1)(b) GDPR (pelaksanaan kontrak)
7.9 DeepL (Terjemahan kandungan)
- Penyedia: DeepL SE, Maarweg 165, 50825 Cologne, Jerman
- Kegunaan: Terjemahan automatik teks artikel ke dalam bahasa lain, serta teks buletin dan e-mel sistem
- Data yang disediakan: Teks yang perlu diterjemahkan (contohnya kandungan pos), serta bahasa sumber dan bahasa sasaran.
- Pelindung data: DeepL adalah syarikat Jerman/Eropah; pemprosesan data dijalankan di dalam EU
- Lokasi: EU (Jerman)
- Maklumat lanjut: https://www.deepl.com/de/privacy
Legal basis: Dasar perundangan: Artikel 6(1)(b) GDPR (pelaksanaan kontrak), Artikel 28 GDPR (pemprosesan data bagi pihak pengawal)
7.10 LangSmith / LangChain (pengesahan kualiti dan penjejakan AI)
- Penyedia: LangChain, Inc., Amerika Syarikat
- Penggunaan: Apabila diaktifkan di pihak pelayan, LangSmith merekodkan proses yang dijalankan oleh ejen AI kami (contohnya aliran kerja penjanaan kandungan berbilang peringkat) untuk jaminan kualiti, analisis ralat dan pemantauan prestasi.
- Data yang dihantar: arahan, langkah-langkah pertengahan dan respons daripada aliran kerja AI yang berkaitan – ini mungkin mengandungi kandungan dan data jenama
- Pelindungan data: Akses kepada projek LangSmith terhad kepada kakitangan yang dibenarkan.
- Lokasi: Amerika Syarikat (atau hujung EU, jika dikonfigurasikan)
- Maklumat lanjut: https://www.langchain.com/privacy-policy
Legal basis: Dasar perundangan: Artikel 6(1)(b) dan (f) GDPR (pelaksanaan kontrak berkaitan fungsi AI; kepentingan sah dalam jaminan kualiti); Pemindahan ke negara ketiga berdasarkan Artikel 28 GDPR (perjanjian pemprosesan data) bersama Artikel 46(2)(c) GDPR (klausul kontrak piawai EU)
7.11 Tesseract.js (OCR untuk imej dan imbasan)
- Cara guna: Enjin OCR sumber terbuka untuk pengecaman teks dalam imej yang dimuat naik, tangkapan skrin dan imbasan
- Pemprosesan: Berlangsung secara tempatan dalam pelayar atau di pelayan EU kami
- Data yang dihantar: fail imej untuk pengecaman teks
- Pelindung data: Tesseract adalah sumber terbuka, tiada pemindahan data kepada pihak ketiga.
- Lokasi: Pemprosesan tempatan / Pelayan EU
Legal basis: Dasar perundangan: Art. 6(1)(b) GDPR (pelaksanaan kontrak)
7.12 Pemprosesan dokumen (fail pejabat, PDF, dan lain-lain)
- Kami menggunakan pelbagai alat untuk memproses dokumen yang dimuat naik:
- • Pemapar pejabat: Membaca fail Word (.docx), Excel (.xlsx), PowerPoint (.pptx)
- • Mammoth: Penukaran dokumen Word
- • Pemarseman PDF: Pengekstrakan teks daripada dokumen PDF
- • XLSX: Pemprosesan fail Excel
- • Pemaraman CSV: Membaca data CSV
- • Cheerio: Pengikisan web untuk analisis laman web (Penganalisis Jenama)
- Tujuan: Analisis garis panduan jenama anda, dokumen dan laman web untuk Penganalisis Jenama
- Pemprosesan: Berlangsung di pelayan EU kami (AWS)
- Pelindung data: Semua alat adalah sumber terbuka atau dijalankan pada pelayan kami sendiri.
Legal basis: Dasar perundangan: Art. 6(1)(b) GDPR (pelaksanaan kontrak)
7.13 API Google (integrasi YouTube dan Gmail)
- Penggunaan: Integrasi dengan perkhidmatan Google (YouTube untuk hantaran video, Gmail untuk pemberitahuan e-mel)
- Data yang dihantar: token OAuth untuk pengesahan, data pos untuk YouTube
- Pelindung data: Google memproses data selaras dengan Dasar Privasi Google.
- Lokasi: Amerika Syarikat/EU
- Maklumat lanjut: https://policies.google.com/privacy
- Status: Dalam pembangunan untuk integrasi YouTube
Legal basis: Dasar perundangan: Art. 6(1)(b) GDPR (pelaksanaan kontrak)
7.14 Nota penting mengenai pemprosesan AI
Data anda hanya akan dihantar kepada penyedia berkaitan apabila anda sedang menggunakan fungsi AI yang bersangkutan.
Penyedia AI memproses data anda semata-mata untuk tujuan menyediakan perkhidmatan yang diminta (penjana kandungan, terjemahan, pengecaman teks, penyelidikan).
Perjanjian pemprosesan data selaras dengan Artikel 28 GDPR telah dilaksanakan dengan semua penyedia AI; bagi penyedia dari negara ketiga, Klausa Kontrak Piawai EU selaras dengan Artikel 46(2)(c) GDPR juga telah dilaksanakan (lihat Seksyen 16).
Kami mengehadkan pemindahan data peribadi kepada penyedia AI kepada apa yang diperlukan untuk fungsi masing-masing dan tidak memindahkan sebarang butiran hubungan, butiran pembayaran atau butiran log masuk daripada akaun anda. Walau bagaimanapun, tidak mungkin untuk sepenuhnya mengecualikan pemindahan data peribadi: arahan, profil jenama, teks rujukan serta imej dan dokumen yang dimuat naik mungkin mengandungi data peribadi jika anda memasukkan atau memuat naik maklumat tersebut.
Oleh itu, sila jangan masukkan sebarang data peribadi berkaitan pihak ketiga, sebarang kategori khas data peribadi seperti yang ditakrifkan dalam Artikel 9 GDPR, atau sebarang maklumat sulit dalam arahan atau muat naik, melainkan ia diperlukan untuk fungsi yang diingini atau anda mempunyai hak dan persetujuan yang diperlukan.
Untuk kandungan media yang kami hasilkan, kami menggunakan mekanisme pendedahan teknikal dan pelabelan seperti metadata, kelayakan kandungan, tanda air dan notis yang boleh dilihat. Butiran dan peruntukan tanggungjawab di bawah Artikel 50 Akta Kecerdasan Buatan EU boleh didapati dalam Seksyen 8.
Model dan penyedia yang digunakan mungkin berubah seiring kemajuan pembangunan. Kami akan menyenaraikan sebarang perubahan ketara dalam polisi privasi ini (lihat seksyen 20).
08 Keterbukaan dan pelabelan AI (Artikel 50 Akta AI EU)
PostMaestro.ai adalah sistem AI yang menjana kandungan sintetik: teks, imej, video, grafik dan – jika tersedia – suara sintetik. Sistem sedemikian tertakluk kepada kewajipan ketelusan yang dinyatakan dalam Artikel 50 Peraturan (EU) 2024/1689 mengenai Kecerdasan Buatan ('EU AI Act'). Bahagian ini menerangkan kewajipan yang kami, sebagai penyedia, penuhi dan kewajipan yang terpakai kepada anda, sebagai pengendali, apabila anda menerbitkan kandungan yang dijana.
8.1 Pendedahan interaksi dengan sistem AI
- Dalam PostMaestro.ai, anda berinteraksi terus dengan sistem AI. Semua fungsi yang menjana, menilai, meringkaskan, menterjemahkan atau merangka semula kandungan dikuasakan oleh AI dan dilabelkan sedemikian dalam antara muka pengguna.
- Notis mesti diberikan sebelum interaksi pertama, dan mesti jelas, mudah difahami serta dapat dibezakan dengan jelas daripada elemen antaramuka pengguna yang lain (Artikel 50(1) Akta Kecerdasan Buatan EU).
- Kami menyediakan maklumat ini dalam format yang mudah diakses dan memastikan ia mematuhi keperluan kebolehaksesan yang diiktiraf (Artikel 50(5) Akta Kecerdasan Buatan EU).
- Tindak balas dan cadangan yang disediakan oleh AI mungkin tidak lengkap, lapuk atau tidak tepat dari segi fakta. Ia tidak merupakan nasihat undang-undang, cukai, perubatan atau kewangan.
8.2 Penandaan boleh-dibaca mesin bagi kandungan yang dijana
- Di bawah Artikel 50(2) Akta Kecerdasan Buatan EU, keluaran daripada sistem AI yang menjana kandungan imej, audio, video atau teks sintetik mesti dilabel sebagai dijana atau dimanipulasi secara buatan dalam format yang boleh dibaca oleh mesin. Pelabelan tersebut mesti berkesan, saling beroperasi, kukuh dan boleh dipercayai.
- Kami melaksanakan keperluan ini dengan menggunakan beberapa kaedah pelengkap, kerana, memandangkan tahap teknologi semasa, tiada satu kaedah sahaja dapat mencapai keteguhan yang diperlukan:
- • Metadata sumber dalam fail: Semasa eksport, kami menulis metadata XMP dan IPTC ke dalam fail media yang dijana, terutamanya medan IPTC 'Digital Source Type' dengan nilai 'trainedAlgorithmicMedia', serta butiran sistem AI yang digunakan, versi model dan masa penjanaan.
- • Kelayakan Kandungan (C2PA): Bagi fail imej dan video yang dijana, kami memasukkan kenyataan asal-usul yang disahkan secara kriptografi mengikut piawaian C2PA ke dalam saluran output.
- • Tanda air di pihak penyedia: Apabila penyedia model yang berkaitan memasukkan tanda air yang tidak kelihatan, ia akan dikekalkan dan tidak akan dialihkan. Bagi model imej Google Gemini, ini adalah kaedah tanda air SynthID.
- • Pengesahan: Selepas menulis, kami membaca penanda sekali lagi dan merekodkan status bagi setiap fail (tunggakan, sah, hilang, dipadam). Jika penyisipan gagal, kami mewajibkan pelabelan yang jelas untuk kelas kandungan sensitif.
- Penanda ditetapkan di pihak pelayan sebelum fail disimpan atau dihantar, supaya ia kekal wujud selepas proses penyampaian, pemunggahan dan pemuat turun. Secara teknikal, tidak dapat dikesampingkan bahawa pihak ketiga atau platform sasaran mungkin membuang metadata semasa memuat naik semula, pemampatan atau pemangkasan. Dalam kes ini, tanda yang kelihatan kekal sebagai perlindungan anda (lihat 8.3).
- Status pelaksanaan dan tarikh akhir: Kewajipan ketelusan di bawah Artikel 50 Akta Kecerdasan Buatan EU telah berkuat kuasa sejak 2 Ogos 2026. Bagi sistem AI yang – seperti PostMaestro.ai – sudah berada di pasaran sebelum tarikh ini, tempoh peralihan berlangsung sehingga 2 Disember 2026. Kami akan melaksanakan sepenuhnya prosedur yang diterangkan di atas dalam tempoh ini dan mendokumenkan status pelaksanaan secara dalaman.
- Rujukan dalam notis privasi ini sahaja tidak memenuhi keperluan Artikel 50(2) Akta Kecerdasan Buatan EU. Yang menjadi penentu ialah penanda boleh-dibaca mesin pada fail itu sendiri.
8.3 Kewajipan anda sebagai pengendali berkaitan deepfake
- Jika anda menerbitkan kandungan yang dijana menggunakan PostMaestro.ai, anda adalah 'operator' menurut maksud EU AI Act. Dalam kes ini, kewajipan mendedahkan di bawah Artikel 50(4) EU AI Act terpakai kepada anda dan bukan kepada kami.
- Jika anda mencipta atau menyunting kandungan imej, audio atau video yang menyerupai secara ketara orang, objek, tempat, organisasi atau peristiwa sebenar ('deepfakes'), anda mesti mendedahkan semasa penerbitan bahawa kandungan tersebut telah dijana atau dimanipulasi secara artifisial.
- Menurut garis panduan Suruhanjaya Eropah, kewajipan ini terpakai tanpa mengira sama ada terdapat niat untuk mengelirukan, dan walaupun tiada individu sebenar tertentu yang digambarkan. Oleh itu, ia sering terpakai pada kiriman di media sosial.
- Untuk membantu perkara ini, kami menyediakan: label yang jelas kelihatan sebagai tetapan lalai untuk kelas kandungan sensitif, mesej amaran yang dicadangkan semasa eksport, dan peringatan dalam aliran kerja penerbitan.
- Tetapan lalai sentiasa diaktifkan. Pemadaman ciri ini mesti didokumenkan: kami merekodkan masa, akaun pengguna, ruang kerja dan versi teks pengesahan. Bagi gambaran fotorealistik orang dan suara sintetik, pemadaman ciri ini tidak dibenarkan.
- Anda tidak boleh membuang, menyahdayakan, memintas atau menjejaskan fungsi mekanisme pelabelan dan pendedahan yang disediakan oleh kami (lihat Terma dan Syarat, Seksyen 6.4).
- Kewajipan ini terpakai di samping keperluan pelabelan platform media sosial yang berkenaan. Anda mesti menyemak sendiri sama ada terdapat kewajipan pendedahan dalam setiap kes individu.
8.4 Teks yang dijana oleh AI dan tanggungjawab penyuntingan
- Berkenaan teks, Artikel 50 Akta Kecerdasan Buatan EU ditakrifkan dengan lebih sempit berbanding imej, audio dan video. Kewajipan mendedahkan hanya terpakai jika ketiga-tiga syarat berikut dipenuhi:
- 1. Teks ini dijana atau diubah suai oleh AI.
- 2. Teks itu akan diterbitkan.
- 3. Tujuan penerbitan adalah untuk memaklumkan orang awam tentang perkara kepentingan awam – seperti berita, ulasan politik atau sosial, dan sumbangan kepada perdebatan awam.
- Keperluan pelabelan tidak terpakai jika kandungan telah menjalani semakan manusia atau kawalan editorial dan seorang individu semula jadi atau badan undang-undang memikul tanggungjawab editorial ke atas penerbitan tersebut.
- Tiada keperluan umum untuk melabel semua teks yang dijana oleh AI. Sesiapa yang menggunakan AI sebagai alat bantuan, menyemak teks tersebut secara editorial dan mengambil tanggungjawab ke atasnya sendiri, secara amnya tidak tertakluk kepada sebarang keperluan pelabelan tambahan.
- PostMaestro.ai direka khusus untuk tujuan ini: teks yang dijana adalah cadangan. Sebelum menjadualkan atau menerbitkan, kami memerlukan pengesahan nyata bahawa anda telah menyemak teks tersebut dan menerima tanggungjawab penyuntingan ke atasnya. Kami merekodkan pengesahan ini, termasuk masa, akaun pengguna dan versi teks, supaya pengecualian kekal boleh disahkan.
- Nota dalam aplikasi berbunyi: "Teks ini adalah cadangan. Sila semak sebelum penerbitan. Dengan menyemaknya, anda menerima tanggungjawab penyuntingan."
- Tanpa semakan ini, anda tidak boleh menerbitkan teks yang dijana sebagai kandungan yang anda tanggungjawabkan secara editorial; keperluan pendedahan di bawah Artikel 50(4) Akta Kecerdasan Buatan EU mungkin terpakai.
8.5 Tiada pengecaman emosi dan tiada pengkategorian biometrik
- PostMaestro.ai tidak menggunakan sebarang sistem pengecaman emosi dan tidak membuat inferens emosi, keadaan emosi atau niat daripada data biometrik.
- Kami tidak menjalankan pengkategorian biometrik, pengecaman wajah, pengesahan biometrik atau pengesahan ciri-ciri yang dilindungi seperti asal etnik, pendapat politik, agama, keahlian kesatuan sekerja, kesihatan atau orientasi seksual.
- Fungsi penilaian seperti Pengesahan Idea, Penganalisis Jenama atau analisis prestasi berkaitan secara eksklusif dengan data kandungan, jenama dan capaian – bukan dengan individu dan bukan dengan ciri biometrik.
- Keperluan maklumat di bawah Artikel 50(3) Akta Kecerdasan Buatan EU bagi sistem pengecaman emosi dan pengkategorian biometrik oleh itu tidak terpakai kepada kami.
8.6 Penggunaan terlarang: penggambaran perbuatan intim tanpa kebenaran dan penggambaran penderaan kanak-kanak
- Artikel 5 Akta Kecerdasan Buatan EU mengharamkan sistem AI yang keluaran yang munasabah dijangka adalah imej intim tanpa persetujuan (NCII) atau bahan penderaan seksual kanak-kanak (CSAM). Sebagai penyedia alat penjanaan imej dan video guna umum, kami menilai risiko salah guna ini seawal peringkat reka bentuk dan melaksanakan langkah keselamatan teknikal.
- Langkah perlindungan yang dilaksanakan:
- • Penapis input yang menyekat arahan berkaitan walaupun sebelum model imej dan video dipanggil
- • Penapis keluaran dan tetapan keselamatan penyedia model yang digunakan
- • Menghalang kandungan yang menyasarkan kanak-kanak di bawah umur dalam konteks seksual atau memaparkan imej intim individu yang boleh dikenal pasti
- • Mematikan fungsi Persona dan Suara tanpa persetujuan bertulis subjek data (lihat seksyen 5.9)
- • Log permintaan yang dihalang untuk tujuan mengesan penyalahgunaan, dan pilihan untuk menggantung akaun yang terjejas
- Sebarang penggunaan platform untuk tujuan ini adalah dilarang sama sekali dan akan mengakibatkan penggantungan segera akaun tersebut serta, jika terdapat alasan untuk mengesyaki kesalahan jenayah, penglibatan pihak berkuasa yang berkenaan.
- Laporkan penyalahgunaan: Anda dan pihak ketiga boleh melaporkan pelanggaran pada bila-bila masa melalui info@nexaluna.ai, dengan baris subjek 'Laporkan penyalahgunaan AI'. Kami memprioritaskan semakan laporan yang diterima dan akan mengesahkan penerimaan.
- Kami mendokumentasikan penilaian risiko kami sejak peringkat reka bentuk, penapis yang digunakan dan pemprosesan laporan secara dalaman, serta menyediakan maklumat ini kepada pihak berkuasa berkaitan atas permintaan.
8.7 Peruntukan peranan: penyedia dan pengendali
- Penyedia, mengikut maksud Akta Kecerdasan Buatan EU, ialah Nexaluna AI Solutions UG (liabiliti terhad) bagi sistem AI PostMaestro.ai. Kami tertakluk kepada kewajipan penyedia, khususnya pelabelan boleh dibaca mesin pada keluaran selaras dengan Artikel 50(2) dan pendedahan interaksi AI selaras dengan Artikel 50(1).
- Anda dianggap sebagai pengendali sebaik sahaja anda menggunakan platform di bawah tanggungjawab anda sendiri dan menerbitkan kandungan yang telah anda hasilkan. Anda tertakluk kepada kewajipan pengendali, terutamanya keperluan pendedahan di bawah Artikel 50(4) bagi kes deepfake dan teks yang berkaitan kepentingan awam.
- Model asas yang digunakan diperoleh daripada pihak ketiga (lihat Seksyen 7). Mereka adalah penyedia model AI masing-masing; kami adalah penyedia sistem AI yang dibina di atasnya.
- Kami mengekalkan daftar dalaman bagi semua model yang digunakan, beserta penugasan peranan masing-masing, dan mengemas kinikannya setiap kali terdapat perubahan.
- Berkaitan dengan kompetensi AI seperti yang ditakrifkan dalam Artikel 4 Akta AI EU, kami melatih kakitangan kami dalam penggunaan sistem AI yang kami gunakan dan menyimpan rekod sesi latihan.
8.8 Pengawasan dan aduan
- Sejak 29 Julai 2026, Agensi Rangkaian Persekutuan telah menjadi pihak berkuasa pengawasan pasaran yang kompeten, titik hubungan pusat dan badan aduan bagi Akta Kecerdasan Buatan EU di Jerman.
- Agensi Rangkaian Persekutuan, Tulpenfeld 4, 53113 Bonn, https://www.bundesnetzagentur.de
- Anda boleh mengemukakan aduan mengenai ketelusan AI di sana pada bila-bila masa. Kami memohon agar anda menghubungi kami terlebih dahulu di info@nexaluna.ai supaya kami dapat menyelesaikan isu anda dengan segera.
09 Pemprosesan pembayaran (Stripe)
Kami menggunakan Stripe (Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA) untuk pemprosesan pembayaran.
Data berikut dihantar kepada Stripe apabila pembayaran dibuat:
• Nama dan alamat e-mel
• Butiran pembayaran (nombor kad kredit, tarikh luput, CVV)
• Alamat pengebilan (jika dinyatakan)
• Jumlah dan butiran transaksi
Kami tidak menyimpan sebarang butiran pembayaran lengkap (nombor kad kredit, CVV) sendiri. Butiran ini disimpan secara eksklusif oleh Stripe.
Kami hanya menerima perkara berikut daripada Stripe:
• ID Transaksi
• Status pembayaran (berjaya/gagal)
• 4 digit terakhir kaedah pembayaran (untuk rujukan anda)
• ID Pelanggan Stripe (untuk pembayaran berulang)
Legal basis: Dasar perundangan: Art. 6(1)(b) GDPR (pelaksanaan kontrak)
Third country: Stripe disahkan di bawah EU-US Data Privacy Framework dan menawarkan pelayan EU.
Storage period: Tempoh penyimpanan: Data transaksi 10 tahun (kewajipan pengekalan statutori), kaedah pembayaran sehingga dipadamkan oleh anda
10 Penyimpanan data dan pangkalan data
10.1 Sistem Backend Strapi
- Semua data akaun anda, kandungan dan tetapan disimpan dalam sistem belakang kami:
- • Rangka kerja backend: Strapi CMS (sumber terbuka)
- • Pangkalan data: PostgreSQL
- • Penghosan: AWS (kawasan EU)
- • Penyulitan: SSL/TLS untuk penghantaran data, bcrypt untuk kata laluan
- Hanya kakitangan dan sistem yang dibenarkan mempunyai akses.
10.2 Penghosan AWS (EU)
- Pelayan kami dihoskan di Amazon Web Services (AWS) di EU:
- • Lokasi pelayan: Frankfurt dan/atau Ireland (eu-central-1, eu-west-1)
- • Bucket S3: Untuk aset statik dan fail media
- • CloudFront: Rangkaian Penghantaran Kandungan untuk penghantaran pantas
- • RDS PostgreSQL: Untuk hosting pangkalan data
- AWS memproses data bagi pihak pengawal selia selaras dengan Artikel 28 GDPR.
- Maklumat lanjut: https://aws.amazon.com/de/privacy/
Legal basis: Dasar perundangan: Art. 6(1)(b), (f) GDPR (pelaksanaan kontrak, kepentingan sah)
Storage period: Tempoh penyimpanan: Rujuk jenis data masing-masing (data akaun sehingga dipadam, data pengebilan 10 tahun, dan sebagainya)
11 keselamatan data
Kami menggunakan langkah teknikal dan organisasi menyeluruh untuk melindungi data anda:
- • Penyulitan SSL/TLS untuk semua pemindahan data (HTTPS)
- • Penyulitan Bcrypt untuk kata laluan (dengan garam)
- • Pengesahan dua faktor (2FA) tersedia sebagai pilihan
- • Audit keselamatan dan ujian penembusan berkala
- • Kawalan akses dan pengesahan untuk semua sistem
- • Sandaran automatik (disulitkan)
- • Tembok api dan sistem pengesanan pencerobohan
- • Kemas kini perisian dan tampalan keselamatan secara berkala
- • Kawalan akses berasaskan peranan (RBAC) untuk akaun pasukan
- • Log audit untuk tindakan berkaitan keselamatan
- • Penyulitan AES-256-GCM untuk token akses media sosial yang disimpan (token akses/pembaharuan)
- • Parameter status OAuth yang ditandatangani dan terhad masa (HMAC-SHA256) serta PKCE (S256) di X/Twitter untuk melindungi daripada serangan CSRF dan pencerapan kod
- • Perlindungan bot dan spam semasa pendaftaran/log masuk melalui Cloudflare Turnstile
Walaupun semua langkah keselamatan diambil, keselamatan mutlak tidak dapat dijamin apabila memindahkan data melalui Internet. Sila juga melindungi data akses anda sendiri.
12 Perkhidmatan sokongan, keselamatan dan automasi
Kami juga menggunakan penyedia pihak ketiga berikut untuk keselamatan akaun, perlindungan penipuan, sokongan dan automasi dalaman:
12.1 ipinfo.io (Geolokasi IP untuk amaran keselamatan log masuk)
- Penyedia: ipinfo.io / IPinfo LLC, Amerika Syarikat
- Tujuan: Untuk menentukan lokasi anggaran anda (negara, benua, pengendali rangkaian) berdasarkan alamat IP anda, bagi memaklumkan lokasi log masuk melalui pemberitahuan keselamatan log masuk.
- Data yang dihantar: Alamat IP anda semasa pendaftaran. Alamat IP peribadi/tempatan ditapis terlebih dahulu dan tidak dihantar.
- Sila ambil perhatian: Petunjuk ini hanya akan muncul jika anda telah mengaktifkan pemberitahuan log masuk dalam tetapan keselamatan anda.
- Lokasi: Amerika Syarikat
- Maklumat lanjut: https://ipinfo.io/privacy-policy
Legal basis: Dasar perundangan: Artikel 6(1)(f) GDPR (kepentingan sah dalam keselamatan akaun)
12.2 Cloudflare Turnstile (pelindung bot dan spam)
- Penyedia: Cloudflare, Inc., Amerika Syarikat
- Tujuan: Untuk melindungi proses pendaftaran dan log masuk daripada capaian automatik (bot) dengan menggunakan kaedah CAPTCHA yang tidak mengganggu.
- Data yang dihantar: isyarat interaksi dan pelayar untuk pengesanan bot, serta alamat IP anda
- Pelindungan data: Cloudflare disahkan di bawah EU-AS Data Privacy Framework
- Lokasi: Amerika Syarikat/EU
- Maklumat lanjut: https://www.cloudflare.com/privacypolicy/
Legal basis: Dasar perundangan: Artikel 6(1)(f) GDPR (kepentingan sah dalam keselamatan IT dan pencegahan penyalahgunaan)
12.3 Liniar (Sistem Tiket Maklum Balas dan Sokongan)
- Pembekal: Linear Orbit, Inc., Amerika Syarikat
- Penggunaan: Pemprosesan dalaman maklum balas, mesej ralat ("Laporkan masalah") dan pertanyaan sokongan sebagai tiket
- Data yang disediakan: alamat e-mel anda, teks maklum balas atau laporan masalah anda, halaman atau ciri yang berkaitan, dan sebarang tangkapan skrin yang mungkin anda lampirkan
- Sila ambil perhatian: Komen dan kemas kini status daripada Linear akan dihantar kepada anda melalui e-mel untuk makluman anda.
- Lokasi: Amerika Syarikat
- Maklumat lanjut: https://linear.app/privacy
Legal basis: Dasar perundangan: Artikel 6(1)(b) dan (f) GDPR (pelaksanaan kontrak/sokongan; kepentingan sah dalam penambahbaikan produk)
12.4 GitHub (otomatisasi aliran kerja)
- Penyedia: GitHub, Inc. (Microsoft), Amerika Syarikat
- Penggunaan: Automasi teknikal semata-mata – apabila catatan blog diterbitkan, aliran kerja GitHub Actions dicetuskan, yang antara lain memulakan penghantaran pemberitahuan surat berita yang sepadan.
- Data yang dihantar: Metadata pos (slug, bahasa, ID dokumen dalaman) – tiada data pengguna peribadi
- Lokasi: Amerika Syarikat
- Maklumat lanjut: https://docs.github.com/en/site-policy/privacy-policies/github-privacy-statement
Legal basis: Dasar perundangan: Artikel 6(1)(f) GDPR (kepentingan sah dalam automasi teknikal)
13 Hak anda sebagai subjek data
Anda mempunyai hak-hak berikut berkaitan data peribadi anda:
11.1 Hak akses (Art. 15 GDPR)
Anda boleh meminta maklumat mengenai data peribadi yang telah kami simpan pada bila-bila masa.
11.2 Hak untuk pembetulan (Art. 16 GDPR)
Anda boleh meminta pembetulan data yang tidak tepat atau penyempurnaan data yang tidak lengkap.
11.3 Hak pemadaman (Art. 17 GDPR)
Anda boleh meminta pemadaman data peribadi anda, dengan syarat tiada kewajipan pengekalan undang-undang.
11.4 Hak untuk mengehadkan (Art. 18 GDPR)
Anda boleh meminta agar pemprosesan data anda dihadkan.
11.5 Hak kebolehmindahan data (Art. 20 GDPR)
Anda boleh mendapatkan data anda dalam format berstruktur, biasa digunakan dan boleh dibaca oleh mesin serta memindahkannya ke penyedia lain.
11.6 Hak untuk membantah (Art. 21 GDPR)
Anda boleh membantah pemprosesan data anda jika ia berdasarkan kepentingan sah (Art. 6(1)(f) GDPR).
11.7 Penarikan persetujuan (Art. 7(3) GDPR)
Jika pemprosesan berdasarkan persetujuan anda, anda boleh menarik balik persetujuan ini pada bila-bila masa. Kesahan pemprosesan yang dijalankan sehingga penarikan balik kekal tidak terjejas.
11.8 Hak untuk mengemukakan aduan (Art. 77 GDPR)
Anda mempunyai hak untuk mengemukakan aduan kepada pihak berkuasa pengawasan perlindungan data, terutamanya di Negara Ahli tempat anda biasanya tinggal, tempat kerja anda atau tempat pelanggaran yang didakwa berlaku.
Menggunakan hak anda
Untuk menggunakan hak anda, sila hubungi kami di info@nexaluna.ai. Kami akan memproses permintaan anda dalam tempoh 30 hari.
14 Pembuatan keputusan automatik dan profil
Kami tidak membuat sebarang keputusan semata-mata berdasarkan pemprosesan automatik yang menghasilkan kesan undang-undang terhadap anda atau yang menjejaskan anda dengan ketara secara serupa (Artikel 22(1) GDPR).
Fungsi AI penilaian seperti Pengesahan Idea, Penganalisis Jenama, Penilaian Kandungan dan ramalan prestasi hanya menghasilkan cadangan dan penilaian tidak mengikat mengenai kandungan dan jenama. Ia tidak menilai individu dan tidak mencetuskan keputusan yang berkaitan dengan individu.
Proses automatik yang memberi kesan segera ke atas akaun anda hanya berkaitan dengan pelaksanaan kontrak dan keselamatan: penghalangan tindakan yang dikenakan bayaran apabila baki token anda habis, pengisian semula token secara automatik selepas pengaktifan awal anda, perlindungan bot semasa pendaftaran dan log masuk, serta penyekatan input oleh penapis penyalahgunaan kami (lihat seksyen 8.6).
Jika pemeriksaan keselamatan atau penyalahgunaan automatik mengakibatkan akaun anda dihadkan, anda boleh meminta semakan manual pada bila-bila masa, menjelaskan kedudukan anda dan merayu terhadap keputusan tersebut. Untuk berbuat demikian, sila hubungi info@nexaluna.ai.
Tiada pemarkahan kredit, dalam erti pemeriksaan kebolehpercayaan kredit, dijalankan. Pemprosesan pembayaran, termasuk pencegahan penipuan, dijalankan oleh Stripe (lihat seksyen 9) mengikut prosedurnya sendiri.
15 Rangkuman: Semua penyedia pihak ketiga (subprosesor) yang digunakan
Jadual berikut memberikan gambaran keseluruhan tentang semua penyedia pihak ketiga yang memproses data peribadi bagi pihak kami:
| Provider | Purpose | Location | Legal Basis |
|---|---|---|---|
| Amazon Web Services (AWS) | Hosting, infrastruktur pelayan, pangkalan data (PostgreSQL) | EU (Frankfurt/Ireland) | Artikel 28 GDPR (AVV) |
| Stripe | Pemprosesan pembayaran | AS/EU | Artikel 28 GDPR (AVV), DPF EU-AS |
| SendGrid (Twilio) | Pengedaran e-mel (buletin) | Amerika Syarikat | Artikel 28 GDPR (AVV), DPF EU-AS |
| OpenAI | Penghasilan teks (model GPT) | Amerika Syarikat | Artikel 28 GDPR (Klausul Kontrak Piawai) bersama Artikel 46(2)(c) GDPR (Klausul Kontrak Piawai) |
| Perplexity AI | Penyelidikan, carian web, penjanaan teks | Amerika Syarikat | Artikel 28 GDPR (Klausul Kontrak Piawai) bersama Artikel 46(2)(c) GDPR (Klausul Kontrak Piawai) |
| Google Gemini | Penghasilan imej | AS/EU | Artikel 28 GDPR (AVV), DPF EU-AS |
| Mistral AI | OCR (Pengecaman Aksara Optik) | EU (Perancis) | Artikel 28 GDPR (AVV) |
| Fal.ai | Penghasilan imej, penyingkiran latar belakang | Amerika Syarikat | Artikel 28 GDPR (Klausul Kontrak Piawai) bersama Artikel 46(2)(c) GDPR (Klausul Kontrak Piawai) |
| Kreatomate | Thumbnail video, suntingan visual | EU (Belanda) | Artikel 28 GDPR (AVV) |
| Antropik | Penghasilan teks (Claude) | Amerika Syarikat | Artikel 28 GDPR (Klausul Kontrak Piawai) bersama Artikel 46(2)(c) GDPR (Klausul Kontrak Piawai) |
| Firebase (Google) | Pemberitahuan push (aplikasi mudah alih) | AS/EU | Artikel 28 GDPR (AVV), DPF EU-AS |
| Tesseract.js | OCR untuk imej/imbasan (sumber terbuka) | Pemprosesan tempatan / EU | Artikel 6(1)(b) GDPR |
| API Google | Pengintegrasian YouTube dan Gmail | AS/EU | Artikel 28 GDPR (AVV), DPF EU-AS |
| OpenRouter | Penghalaan model AI (penghasilan imej) | Amerika Syarikat | Artikel 28 GDPR (Klausul Kontrak Piawai) bersama Artikel 46(2)(c) GDPR (Klausul Kontrak Piawai) |
| DeepL | Terjemahan kandungan | EU (Jerman) | Artikel 28 GDPR (AVV) |
| LangChain / LangSmith | Pengesahan kualiti dan penjejakan AI | Amerika Syarikat | Artikel 6(1)(f) GDPR, Artikel 28 GDPR (Perjanjian Pemprosesan Data) bersama Artikel 46(2)(c) GDPR (Klausul Kontrak Piawai) |
| ipinfo.io | Geolokasi IP untuk petunjuk keselamatan log masuk | Amerika Syarikat | Artikel 6(1)(f) GDPR, Artikel 46(2)(c) GDPR (SCC) |
| Lurus | Sistem tiket maklum balas dan sokongan | Amerika Syarikat | Artikel 28 GDPR (Klausul Kontrak Piawai) bersama Artikel 46(2)(c) GDPR (Klausul Kontrak Piawai) |
| Cloudflare (Turnstile) | Perlindungan Bot/Spam (CAPTCHA) | AS/EU | Artikel 28 GDPR (AVV), DPF EU-AS |
| GitHub (Microsoft) | Otomatisasi aliran kerja (pos blog) | Amerika Syarikat | Artikel 6(1)(f) GDPR, EU-AS DPF (Microsoft) |
Kami mempunyai kontrak dengan semua pemproses data selaras dengan Artikel 28 GDPR. Bagi penyedia di negara ketiga yang tiada keputusan kecukupan, kami juga telah memasukkan Klausa Kontrak Piawai EU selaras dengan Artikel 46(2)(c) GDPR dan mendokumentasikan penilaian impak pemindahan data (lihat Seksyen 16). Nama penuh syarikat dan alamat penyedia AI boleh didapati dalam Seksyen 7. Kami sentiasa mengemas kini senarai ini; sila rujuk tarikh di awal kenyataan ini untuk status semasa.
16 Pemindahan data antarabangsa
Sesetengah penyedia perkhidmatan kami berpangkalan di, atau mempunyai lokasi pelayan di, Amerika Syarikat atau negara ketiga lain di luar EU/EEA. Ini terutamanya terpakai kepada OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter, LangChain/LangSmith, Google/Firebase, Stripe, SendGrid (Twilio), Cloudflare, ipinfo.io, Linear dan GitHub.
Pemindahan ini berlaku secara berkala dan sistematik sebagai sebahagian daripada operasi harian. Oleh itu, kami tidak bergantung kepada pengecualian bagi kes individu, tetapi kepada langkah keselamatan yang sesuai:
• Perjanjian pemprosesan data menurut Artikel 28 GDPR dengan penyedia yang berkenaan
• Klausa Kontrak Piawai EU Suruhanjaya Eropah menurut Artikel 46(2)(c) GDPR, disokong oleh langkah perlindungan teknikal dan organisasi tambahan (penyulitan, kawalan akses, pengurangan data)
• Keputusan kecukupan menurut Artikel 45 GDPR, dengan syarat penyedia perkhidmatan disahkan di bawah Kerangka Privasi Data EU-AS. Ini kini berlaku untuk Stripe, SendGrid (Twilio), Cloudflare, Google/Firebase dan Microsoft/GitHub.
Setakat pengetahuan kami, OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter dan LangChain tidak disahkan di bawah EU-US Data Privacy Framework. Pemindahan kepada penyedia ini oleh itu dilaksanakan berdasarkan Klausa Kontrak Piawai EU menurut Artikel 46(2)(c) GDPR.
Untuk setiap pemindahan ke negara ketiga tanpa keputusan kecukupan, kami menjalankan Penilaian Impak Pemindahan dan mendokumentasikannya. Kami boleh memberikan anda status semasa kontrak dan penilaian atas permintaan di info@nexaluna.ai.
Kami hanya bergantung kepada Artikel 49(1)(b) GDPR dalam kes individu sebenar di mana pemindahan diperlukan untuk memenuhi kontrak yang anda minta secara khusus dan berlaku sekali sahaja.
Walaupun dengan jaminan ini, tidak dapat sepenuhnya dikecualikan bahawa pihak berkuasa di negara ketiga mungkin menuntut akses kepada data yang dipindahkan selaras dengan undang-undang kebangsaan mereka. Oleh itu, anda tidak seharusnya memasukkan sebarang data peribadi pihak ketiga atau maklumat yang amat sensitif dalam arahan atau muat naik (lihat seksyen 7.14).
17 Tempoh penyimpanan dan pemadaman data
Kami hanya menyimpan data anda selama yang diperlukan untuk tujuan masing-masing:
- • Butiran akaun: Sehingga akaun dipadamkan
- • Data kandungan: Sehingga ia dipadam secara manual atau akaun dipadam
- • Data surat berita: Sehingga anda berhenti melanggan atau selepas 24 bulan tidak aktif
- • Rekod perakaunan: 10 tahun (tempoh penyimpanan statutori mengikut Seksyen 147 Kanun Cukai Jerman (AO))
- • Siasatan sokongan: 3 tahun selepas siap
- • Fail log pelayan: 7 hari, diikuti dengan penganónimkan automatik (lihat seksyen 4.1)
- • Data peribadi dan suara: Sehingga anda memadamnya atau menarik balik persetujuan anda (lihat seksyen 5.9)
- • Rekod berkaitan pelabelan AI (status pelabelan, sijil ujian, penyimpangan yang didokumenkan): 3 tahun dari tarikh penciptaan, untuk memenuhi kewajipan penyimpanan rekod di bawah Akta AI EU
- • Pemberitahuan prapelancaran: Sehingga pelancaran atau untuk tempoh maksimum 12 bulan
Pembuangan akaun
Anda boleh memadam akaun anda pada bila-bila masa melalui tetapan.
Setelah akaun dipadamkan, semua data peribadi akan dipadamkan dalam tempoh 30 hari.
Pengecualian: Data perakaunan disimpan selama 10 tahun selaras dengan keperluan pengekalan statutori.
Pos media sosial yang telah diterbitkan kekal di platform masing-masing dan perlu dipadamkan di sana secara berasingan.
Untuk sambungan Meta (Facebook/Instagram), kami juga menyokong panggilan balik pemadaman data automatik Meta: jika anda memutuskan sambungan aplikasi dalam tetapan akaun Facebook anda, kami secara automatik menerima permintaan pemadaman dan menyediakan status pemprosesan melalui URL status yang disediakan oleh Meta.
19 Anak-anak dan orang muda
PostMaestro.ai tidak dimaksudkan untuk individu di bawah umur 16 tahun.
Orang yang berumur di bawah 16 tahun tidak dibenarkan menggunakan platform ini.
Sekiranya kami menyedari bahawa seseorang di bawah umur 16 tahun telah membuat akaun, kami akan memadamkannya dengan segera.
Jika anda mengesyaki bahawa seorang kanak-kanak di bawah umur telah membuat akaun tanpa kebenaran ibu bapa, sila hubungi kami di info@nexaluna.ai.
20 Perubahan kepada dasar privasi ini
Kami berhak untuk mengubah dasar privasi ini mengikut keperluan bagi menyelaraskannya dengan perubahan dalam landskap undang-undang atau perubahan pada perkhidmatan kami.
Kami akan memaklumkan anda tentang sebarang perubahan ketara melalui e-mel atau melalui notis jelas di laman web.
Dasar ini adalah versi 3.0, bertarikh 10 Ogos 2026. Anda sentiasa boleh menemui versi terkini di postmaestro.ai/privacy.
Dasar privasi ini tersedia dalam beberapa bahasa. Terjemahan disediakan semata-mata untuk makluman anda; sekiranya terdapat sebarang percanggahan, versi Jerman akan diguna pakai.
20.1 Sejarah semakan
- Versi 3.0 (10 Ogos 2026): Seksyen 8 baharu mengenai ketelusan dan pelabelan AI selaras dengan Artikel 50 Akta AI EU – pendedahan interaksi AI, pelabelan boleh dibaca mesin bagi kandungan yang dijana, kewajipan pengendali berkaitan deepfake, teks yang dijana AI dan tanggungjawab penyuntingan, tiada pengecaman emosi, penggunaan yang dilarang di bawah Artikel 5 Akta AI EU, pembahagian peranan antara penyedia dan pengendali, pihak berkuasa pengawasan yang kompeten. Bahagian 5.9 baharu mengenai data persona, avatar dan klon suara. Bahagian 14 baharu mengenai pembuatan keputusan automatik di bawah Artikel 22 GDPR.
- Versi 3.0 (Sambungan): Asas undang-undang untuk pemindahan ke negara ketiga telah diubah daripada Artikel 49(1)(b) GDPR kepada Artikel 28 GDPR bersama Artikel 46(2)(c) GDPR (Klausul Kontrak Piawai EU) dan maklumat mengenai pensijilan OpenAI di bawah Kerangka Privasi Data EU-AS telah diperbetulkan. Rujukan kepada persetujuan yang diimplisitkan melalui penggunaan semata-mata telah dihapuskan. Penggunaan kandungan pelanggan untuk tujuan pemasaran telah diubah supaya memerlukan persetujuan nyata (opt-in). Asas undang-undang bagi kuki telah dilengkapi dengan Seksyen 25 TDDDG. Alamat fal.ai dan Perplexity AI telah ditambah. Maklumat bercanggah mengenai fail log dan papan tanda kuki telah diselesaikan; seksyen 'Data Protection Officer' telah dinamakan semula sebagai 'Data Protection Contact'; dan jadual kandungan serta penomboran seksyen telah disemak semula sepenuhnya.
- Versi 2.0 (9 Julai 2026): Penambahan log masuk sosial, kebenaran OAuth khusus platform, OpenRouter, DeepL dan LangSmith, serta perkhidmatan sokongan, keselamatan dan automasi (ipinfo.io, Cloudflare Turnstile, Linear, GitHub).
- Versi 1.0 (15 Mac 2026): Pelancaran awal.
21 Hubungi dan pertanyaan mengenai perlindungan data
Jika anda mempunyai sebarang pertanyaan mengenai perlindungan data, penggunaan hak anda atau aduan, sila hubungi:
E-mel: info@nexaluna.ai
Telefon: +49 155 63429119
Alamat pos: Nexaluna AI Solutions UG (liabiliti terhad) (Nexaluna AI Solutions), Renkenweg 23, 83209 Prien, Jerman
Kami akan memproses permintaan anda dalam tempoh 30 hari.
Pihak berkuasa pengawasan yang kompeten
Pejabat Negeri Bavaria bagi Pengawasan Perlindungan Data (BayLDA)
Promenade 18, 91522 Ansbach
Telefon: +49 (0)981 180093-0
E-mel: poststelle@lda.bayern.de
Laman web: https://www.lda.bayern.de/