Skip to main content

Dasar privasi

Maklumat mengenai pemprosesan data di PostMaestro.ai

status: 23 September 2026 (Versi 3.2)

PostMaestro.ai mengambil perlindungan data peribadi anda dengan sangat serius. Dasar privasi ini memaklumkan anda tentang sifat, skop dan tujuan pemprosesan data peribadi di halaman pendaratan kami, dalam aplikasi kami dan dalam perkhidmatan buletin kami.

01 orang yang bertanggungjawab

Pengawal selia menurut maksud Peraturan Perlindungan Data Umum (GDPR) ialah:

Nexaluna Penyelesaian AI Syarikat Liabiliti Terhad

Beroperasi di bawah: Nexaluna AI Solutions

23 Renkenweg

83209 Prien

Jerman

Email:info@nexaluna.ai

Phone: +49 151 28858234

Website:www.nexaluna.ai

02 Hubungi Perlindungan Data

Kami tidak diwajibkan secara undang-undang untuk melantik pegawai perlindungan data (Artikel 37 GDPR, Seksyen 38 BDSG). Untuk sebarang pertanyaan mengenai perlindungan data, pelaksanaan hak anda, atau ketelusan dan pelabelan AI, sila hubungi kami di info@nexaluna.ai. Kami biasanya memproses pertanyaan dalam masa 30 hari.

03 skop

Dasar privasi ini terpakai kepada:

Halaman pendaratan (postmaestro.ai): Laman web maklumat mengenai perkhidmatan kami

Aplikasi web: Platform lengkap untuk pengguna berdaftar

Perkhidmatan buletin: pemasaran e-mel dan pemberitahuan

Pemprosesan data berbeza-beza mengikut kawasan. Ini dijelaskan dengan terperinci di bawah.

04 Pemprosesan data pada halaman pendaratan

Data berikut diproses di halaman pendaratan kami (postmaestro.ai):

4.1 Data teknikal (fail log)

  • Apabila anda melawat laman web kami, maklumat berikut dikumpul secara automatik:
  • • Alamat IP (dianonimkan selepas 7 hari)
  • • Tarikh dan masa capaian
  • • Laman dan fail yang diakses
  • • Jumlah data yang dipindahkan
  • • Jenis dan versi pelayar
  • • Sistem pengendalian
  • • URL Pengarah (halaman yang dilawati sebelum ini)

Purpose: Data ini dikumpul secara eksklusif untuk tujuan teknikal (keselamatan, analisis ralat, kestabilan sistem) dan tidak digunakan untuk mencipta profil pengguna.

Legal basis: Dasar undang-undang: Art. 6(1)(f) GDPR (kepentingan sah dalam keselamatan sistem)

Storage period: Tempoh penyimpanan: 7 hari, diikuti dengan penganoniman automatik

4.2 Penghosan dan penghantaran kandungan

  • Laman web kami dihoskan di Amazon Web Services (AWS) dan disampaikan melalui Amazon CloudFront (Rangkaian Penghantaran Kandungan).
  • Pelayan asal utama dan sumber storan terletak di rantau EU, pada masa ini kebanyakannya di Frankfurt (eu-central-1).
  • CloudFront adalah rangkaian penghantaran kandungan global. Semasa penghantaran kandungan, data sambungan teknikal – khususnya alamat IP, URL yang diminta, cap masa dan penanda aras HTTP – mungkin diproses di lokasi pinggir, termasuk yang di luar EU atau EES.
  • AWS memproses data ini bagi pihak kami dan mengikut arahan kami, berdasarkan Lampiran Pemprosesan Data AWS (AWS DPA). Bagi pemindahan ke negara ketiga, Klausa Kontrak Piawai EU yang dimasukkan ke dalam Terma Perkhidmatan AWS terpakai.

Legal basis: Dasar perundangan: Art. 6(1)(f) GDPR (kepentingan sah), Art. 28 GDPR (pemprosesan kontrak)

4.3 Kuki dan penyimpanan tempatan

  • Halaman pendaratan kami menggunakan kuki dan penyimpanan tempatan:
  • • Kuki sesi: Untuk menyimpan tetapan bahasa anda
  • • Keutamaan Tema: Untuk menyimpan keutamaan mod gelap/cerah anda
  • • Penyimpanan tempatan: penyimpanan bahasa dan negara (tiada lokasi tepat)
  • Kuki ini tidak mengandungi sebarang data peribadi dan digunakan semata-mata untuk tujuan fungsi.

Notice: Banner kuki: Banner persetujuan aktif untuk kuki analitik dan pemasaran pilihan. Kuki pilihan hanya akan ditetapkan setelah anda memberi persetujuan. Anda boleh memberi, mengubah atau menarik balik persetujuan ini pada bila-bila masa melalui pautan di bahagian bawah halaman.

Legal basis: Dasar undang-undang: Bagi kuki yang diperlukan secara teknikal dan penyimpanan tempatan, Seksyen 25(2)(2) TDDDG selari dengan Artikel 6(1)(f) GDPR; untuk kuki analitik dan pemasaran pilihan: Seksyen 25(1) TDDDG bersama Artikel 6(1)(a) GDPR (persetujuan).

4.4 Pendaftaran melalui tetingkap 'Coming Soon'

  • Anda boleh melanggan buletin kami melalui tetingkap 'Coming Soon'. Antara lain, ia akan memaklumkan anda tentang pelancaran awam PostMaestro.ai.
  • Pendaftaran anda hanya akan berkuat kuasa setelah anda mengklik pautan dalam e-mel pengesahan kami (pengesahan dua kali).
  • Seksyen 6 menerangkan data apa yang kami proses dalam konteks ini, bagaimana kami mendokumentasikan persetujuan anda, berapa lama kami menyimpan data tersebut dan bagaimana anda boleh berhenti melanggan.

Legal basis: Dasar undang-undang: Artikel 6(1)(a) GDPR (persetujuan); butiran dalam Seksyen 6.

Storage period: Tempoh pengekalan: seperti yang diterangkan dalam Seksyen 6.

05 Pemprosesan data dalam aplikasi

Dalam aplikasi penuh PostMaestro.ai (selepas pendaftaran), data yang lebih meluas diproses:

5.1 Pendaftaran dan butiran akaun

  • Apabila anda mendaftar, kami mengumpul:
  • • Alamat e-mel (diperlukan)
  • • Nama pengguna (diperlukan)
  • • Kata laluan (disulit menggunakan bcrypt, sekurang-kurangnya 8 aksara)
  • • Jenis akaun (Peribadi atau Syarikat)
  • • Tarikh pendaftaran
  • • Pengesahan dua faktor (2FA) – pilihan tetapi disyorkan
  • Tujuan: Penyediaan dan pengurusan akaun anda, pengesahan, keselamatan
  • Data 2FA hanya disimpan secara tempatan pada peranti anda (imbasan kod QR). Kami hanya menyimpan status pengaktifan.
  • Nota: Sebagai alternatif, anda juga boleh mendaftar atau log masuk melalui Google, Meta (Facebook), LinkedIn, TikTok atau X – lihat seksyen 5.1a untuk butiran data dan kebenaran yang diminta dalam setiap kes.
  • Untuk melindungi daripada pendaftaran automatik (bot), kami menggunakan Cloudflare Turnstile (lihat seksyen 10a.2).

Legal basis: Dasar perundangan: Art. 6(1)(b) GDPR (pelaksanaan kontrak)

Storage period: Tempoh penyimpanan: Sehingga pemadaman akaun

5.1a Pendaftaran & log masuk melalui penyedia pihak ketiga (log masuk sosial)

  • Selain kaedah pendaftaran standard menggunakan alamat e-mel dan kata laluan, anda boleh mendaftar atau log masuk ke PostMaestro.ai melalui penyedia pihak ketiga berikut. Sambungan ini digunakan secara eksklusif untuk penciptaan akaun dan log masuk dan tidak bergantung pada pautan media sosial yang digunakan untuk menerbitkan pos (lihat seksyen 5.5) – dalam setiap kes, kebenaran OAuth berasingan (skop) dengan kebenaran yang jauh lebih terhad diminta:
  • • Google (Skop: openid, profil, e-mel) – data berikut dihantar: ID Google, alamat e-mel, nama pertama dan nama keluarga, gambar profil dan bahasa
  • • Log masuk Meta / Facebook (Skop: public_profile, email) – data berikut dihantar: ID Facebook, alamat e-mel, nama pertama dan nama keluarga, gambar profil dan bahasa
  • • Log masuk Perniagaan Instagram (Skop: instagram_business_basic) – butiran berikut disediakan: ID Instagram, nama pengguna, nama paparan dan gambar profil (tiada alamat e-mel – ini diminta secara berasingan semasa pendaftaran)
  • • LinkedIn (OpenID Connect, skop: openid, profile, email) – data berikut dihantar: ID LinkedIn, alamat e-mel, nama pertama dan nama keluarga, gambar profil dan bahasa
  • • Kit Log Masuk TikTok (Skop: user.info.basic, user.info.profile) – yang berikut dihantar: TikTok OpenID, nama pengguna, nama paparan dan gambar profil (TikTok tidak menyediakan alamat e-mel – alamat penanda tempat digunakan secara dalaman sehingga satu alamat dimasukkan semasa pendaftaran)
  • • X / Twitter (OAuth 2.0 dengan PKCE, skop: users.read, users.email, tweet.read) – data berikut dihantar: ID X, nama pengguna, nama paparan, gambar profil dan – jika dibenarkan di X – alamat e-mel yang disahkan
  • Skop ini hanya membenarkan data profil asas yang diperlukan untuk penciptaan akaun diambil. Tiada kiriman diterbitkan, tiada mesej dibaca, dan tiada akses kepada kenalan anda diberikan.
  • Jika alamat e-mel yang sudah didaftarkan mendaftar semula melalui penyedia lain, kami mengiktiraf akaun sedia ada berdasarkan alamat e-mel tersebut (tanpa mengira huruf besar atau kecil) dan memautkan ID penyedia baru secara retrospektif (pautan akaun), bukannya mencipta akaun dwi.
  • Sekiranya ini diaktifkan dalam tetapan keselamatan anda, kami akan menghantar pemberitahuan e-mel setiap kali anda log masuk (termasuk melalui log masuk sosial), yang memperincikan masa, peranti, pelayar dan lokasi anggaran. Lokasi anda ditentukan berdasarkan alamat IP anda melalui penyedia pihak ketiga ipinfo.io (lihat seksyen 10a.1).
  • Pembuangan akaun Meta: Untuk log masuk melalui Meta (Facebook/Instagram), kami menyediakan titik akhir callback yang diperlukan oleh Meta untuk penamatan kebenaran dan pemadaman data. Jika anda membuang aplikasi daripada tetapan akaun Facebook anda atau meminta pemadaman data di sana, kami secara automatik menerima permintaan yang sepadan dan menyediakan status pemprosesan melalui URL status yang dipaparkan oleh Meta.

Legal basis: Dasar perundangan: Artikel 6(1)(b) GDPR (pelaksanaan kontrak untuk penciptaan akaun), Artikel 6(1)(f) GDPR (kepentingan sah dalam mengesan penyalahgunaan melalui geolokasi IP berkaitan pemberitahuan log masuk)

Storage period: Tempoh penyimpanan: seperti dalam Seksyen 5.1 (data pendaftaran) – sehingga akaun dipadamkan

5.2 Profil jenama dan data jenama

  • Apabila membuat profil jenama, kami menyimpan:
  • • Nama jenama dan keterangan
  • • URL Laman Web (untuk Penganalisis Jenama)
  • • Memuat naik garis panduan dan dokumen jenama
  • • Menganalisis data jenama (warna, fon, nada suara)
  • • Logo dan aset visual
  • • Definisi kumpulan sasaran
  • • Industri dan kategori
  • Tujuan: Penciptaan kandungan yang mematuhi pasaran, pengurusan identiti jenama

Legal basis: Dasar perundangan: Art. 6(1)(b) GDPR (pelaksanaan kontrak)

Storage period: Tempoh penyimpanan: Sehingga profil jenama dipadam atau akaun dipadam

5.3 Data kandungan (pos, media, kempen)

  • Apabila anda menggunakan ciri penciptaan kandungan, kami menyimpan:
  • • Pos media sosial dicipta dan dijadualkan (teks, kapsyen, hashtag)
  • • Memuat naik dan menjana imej, video dan grafik
  • • Data kempen dan templat
  • • Pengesahan idea (data sapuan dalam Penghasil Idea)
  • • Dokumen penyelidikan
  • • Status kandungan (Draf, Semakan, Dijadualkan, Diterbitkan)
  • • Tarikh penerbitan dan platform
  • • Data pelabelan dan asal usul bagi media yang dijana (kelas kandungan, status pelabelan, status metadata), serta pengesahan anda bahawa anda telah menjalankan semakan editorial ke atas teks yang dijana
  • Tujuan: Pengurusan kandungan, perancangan, automasi, arkib dan demonstrasi pematuhan terhadap kewajipan ketelusan AI
  • Di mana secara teknikalnya boleh dilaksanakan, fail media yang dijana mengandungi maklumat pelabelan, metadata atau penunjuk teknikal serupa yang menunjukkan bahawa kandungan itu dijana oleh AI atau dibantu oleh AI (lihat Seksyen 8.2).

Important: Penggunaan pemasaran: Penyedia boleh menggunakan kandungan dan media yang dimuat naik oleh anda, atau yang dicipta atau diterbitkan melalui platform, untuk iklan, pameran, pembentangan, kajian kes dan bahan PR mereka sendiri. Persetujuan yang berkaitan diaktifkan secara lalai apabila anda membuat akaun atau syarikat. Anda boleh membatalkan persetujuan ini pada bila-bila masa dalam tetapan privasi dengan kesan pada masa hadapan. Selepas pembatalan, penggunaan selanjutnya akan berhenti dalam tempoh 30 hari; bagaimanapun, atas sebab teknikal dan organisasi, bahan pemasaran yang telah dihasilkan atau diterbitkan tidak selalu boleh ditarik balik secara retrospektif. Nama, butiran hubungan atau data peribadi lain tidak akan digunakan dalam bahan pemasaran tanpa asas undang-undang berasingan atau kebenaran nyata (lihat Terma dan Syarat, Seksyen 7.2).

Legal basis: Dasar perundangan: Art. 6(1)(b) GDPR (pelaksanaan kontrak)

Storage period: Tempoh penyimpanan: Sehingga dipadam secara manual atau akaun dipadam. Pos yang diterbitkan kekal di platform media sosial.

5.4 Data penggunaan dan analitik

  • Untuk memperbaiki platform, kami menyimpan:
  • • Masa log masuk dan tempoh sesi
  • • Ciri dan fungsi yang digunakan
  • • Data penggunaan token dan pengebilan
  • • Laporan ralat dan data prestasi
  • • Maklum balas dan permintaan sokongan
  • Tujuan: Penambahbaikan platform, analisis ralat, sokongan, pengebilan

Legal basis: Dasar perundangan: Art. 6(1)(b), (f) GDPR (pelaksanaan kontrak, kepentingan sah)

Storage period: Tempoh penyimpanan: Sehingga pemadaman akaun (data penggunaan), data pengebilan mengikut keperluan pengekalan statutori (10 tahun)

5.5 Pautan ke platform media sosial (penerbitan)

  • Apabila anda menyambungkan akaun media sosial untuk tujuan penerbitan (LinkedIn, Instagram, Facebook, Threads, WhatsApp Business, X, YouTube, TikTok, Wix, WordPress, laman web anda sendiri), setiap platform menggunakan OAuth untuk meminta hanya kebenaran (scopes) yang diperlukan untuk tujuan tersebut. Sambungan ini bebas daripada log masuk sosial yang digunakan untuk pendaftaran akaun (lihat seksyen 5.1a).
  • Token akses dan pembaharuan OAuth disimpan dalam pangkalan data, disulitkan menggunakan AES-256-GCM untuk setiap platform (lihat Seksyen 10). Token yang telah tamat tempoh dan tidak boleh diperbaharui akan dibatalkan secara automatik.
  • Bahagian berikut menerangkan, bagi setiap platform, data apa yang diproses, untuk apa ia digunakan dan bila ia dipadamkan. Data platform digunakan secara eksklusif untuk pentadbiran kehadiran dalam talian pelanggan yang berkaitan.
  • Anda boleh memutuskan sebarang sambungan pada bila-bila masa dalam tetapan. Kami juga mengesyorkan agar anda mencabut kebenaran aplikasi secara langsung melalui platform berkaitan (contohnya, dalam tetapan akaun LinkedIn atau Meta anda).

5.5.1 LinkedIn (profil & halaman syarikat)

Data telah diproses

  • • Token kebenaran (token akses dan pembaharuan OAuth), disimpan menggunakan penyulitan AES-256-GCM
  • • ID profil dan ID organisasi, serta nama paparan, gambar profil atau logo
  • • Halaman syarikat yang diuruskan oleh anda (ID, nama, logo) untuk memilih destinasi penerbitan
  • • Hanya setakat yang diperlukan untuk fungsi yang anda gunakan secara aktif, dan setakat yang titik akhir LinkedIn berkaitan menyediakan data ini: kiriman LinkedIn, komen, reaksi dan data analitik terkumpul

Kebenaran (Skop): r_basicprofile, w_member_social, w_member_social_feed, r_member_postAnalytics, r_member_profileAnalytics, r_1st_connections_size, rw_organization_admin, r_organization_social, r_organization_social_feed, w_organization_social, w_organization_social_feed, r_organization_followers

Peruntukan khusus: Data LinkedIn digunakan secara eksklusif untuk pengurusan profil LinkedIn pelanggan yang berkaitan. Ini termasuk penciptaan, perancangan dan penerbitan pos, melihat dan membalas komen, serta analitik untuk profil yang dipautkan atau halaman syarikat.

Tidak digunakan untuk: Kami tidak menjual data LinkedIn, tidak menggunakannya untuk pengiklanan, jualan, profil atau pengayaan data, dan kami tidak memindahkan data LinkedIn pelanggan kepada pelanggan lain.

Pembuangan dan penarikan balik: Butiran log masuk LinkedIn dan sebarang data LinkedIn yang diperoleh akan dipadam apabila anda memutuskan sambungan, memadam akaun anda atau apabila LinkedIn meminta kami berbuat demikian, tertakluk kepada sebarang kewajipan pengekalan statutori yang mandatori. Kami mematuhi keperluan perlindungan data, keselamatan, kepercayaan dan penyimpanan LinkedIn.

5.5.2 Facebook Halaman

Data telah diproses

  • • Token kebenaran, ID halaman, nama paparan dan logo
  • • Mengesan secara automatik pautan antara Halaman Facebook, akaun Perniagaan Instagram dan akaun Perniagaan WhatsApp (akaun yang dipautkan akan dibawa apabila sambungan dibuat)
  • • Hanya setakat yang diperlukan untuk fungsi yang sedang digunakan: kiriman, komen, statistik penglibatan
  • • Mesej peribadi hanya melalui ciri Pengurus Komuniti yang telah anda aktifkan (Facebook Messenger)

Kebenaran (Skop): pages_show_list, pages_read_engagement, pages_manage_posts, pages_messaging, business_management

Peruntukan khusus: Data Facebook digunakan secara eksklusif untuk pentadbiran halaman Facebook pelanggan yang berkaitan, terutamanya untuk menyenaraikan halaman, mencipta, menjadualkan dan menerbitkan pos, menyemak statistik penglibatan dan – jika diaktifkan – membalas mesej Messenger.

Tidak digunakan untuk: Kami tidak menjual data Facebook, dan kami tidak menggunakannya untuk pengiklanan, jualan, profil atau pengayaan data, serta kami tidak memindahkan data Facebook pelanggan kepada pelanggan lain.

Pembuangan dan penarikan balik: Butiran log masuk Facebook dan sebarang data Facebook yang diperoleh akan dipadam apabila anda log keluar, memadam akaun anda atau Meta meminta kami berbuat demikian, tertakluk kepada sebarang kewajipan pengekalan statutori yang mandatori.

5.5.3 Instagram Business

Data telah diproses

  • • Token kebenaran, ID Akaun Perniagaan Instagram, nama paparan dan gambar profil
  • • Hanya setakat yang diperlukan untuk fungsi yang sedang digunakan: pos, komen, wawasan
  • • Mesej terus hanya melalui ciri Pengurus Komuniti yang telah anda aktifkan (Instagram Direct)

Kebenaran (Skop): instagram_basic, instagram_content_publish, instagram_manage_comments, instagram_manage_insights, instagram_manage_messages (+ skop Halaman Facebook)

Peruntukan khusus: Data Instagram digunakan secara eksklusif untuk pentadbiran akaun Perniagaan Instagram yang berkaitan bagi pelanggan, terutamanya untuk mencipta, menjadualkan dan menerbitkan pos, mengurus komen, mendapatkan maklum balas dan – jika diaktifkan – membalas mesej langsung.

Tidak digunakan untuk: Kami tidak menjual data Instagram, tidak menggunakannya untuk pengiklanan, jualan, profil atau pengayaan data, dan kami tidak memindahkan data Instagram pelanggan kepada pelanggan lain.

Pembuangan dan penarikan balik: Butiran log masuk Instagram dan sebarang data Instagram yang diperoleh akan dipadam apabila anda log keluar, memadam akaun anda atau jika Meta meminta kami berbuat demikian, tertakluk kepada sebarang keperluan pengekalan statutori wajib.

5.5.4 Threads

Data telah diproses

  • • Token kebenaran, ID akaun Threads, nama paparan dan gambar profil
  • • Hanya setakat yang diperlukan untuk fungsi yang sedang digunakan: Benang pos dan statistik terkumpul

Kebenaran (Skop): threads_basic, threads_content_publish, threads_manage_insights

Peruntukan khusus: Data Threads digunakan secara eksklusif untuk tujuan mengurus akaun Threads pelanggan masing-masing, khususnya untuk mencipta, menjadualkan dan menerbitkan pos, serta mendapatkan statistik.

Tidak digunakan untuk: Kami tidak menjual data Threads, dan kami tidak menggunakannya untuk pengiklanan, jualan, profil atau pengayaan data, serta kami tidak memindahkan data Threads pelanggan kepada pelanggan lain.

Pembuangan dan penarikan balik: Butiran log masuk Threads dan data Threads yang diperoleh akan dipadam apabila anda log keluar, memadam akaun anda atau Meta meminta kami berbuat demikian, tertakluk kepada sebarang kewajipan pengekalan statutori yang mandatori.

5.5.5 WhatsApp Business

Data telah diproses

  • • Token kebenaran, ID akaun WhatsApp Business dan nama paparan
  • • Kandungan mesej hanya dalam skop fungsi Pengurus Komuniti yang telah anda aktifkan (menghantar dan menerima mesej WhatsApp)

Kebenaran (Skop): whatsapp_business_management, whatsapp_business_messaging, business_management

Peruntukan khusus: Data WhatsApp digunakan semata-mata untuk menghubungkan akaun WhatsApp Business yang berkaitan dan – jika diaktifkan – untuk menguruskan perbualan pelanggan dalam Community Manager.

Tidak digunakan untuk: Kami tidak menjual data WhatsApp, dan kami tidak menggunakannya untuk pengiklanan, jualan, profil atau pengayaan data, serta kami tidak menyalurkan data WhatsApp pelanggan kepada pelanggan lain.

Pembuangan dan penarikan balik: Butiran log masuk WhatsApp dan sebarang data WhatsApp yang telah anda akses akan dipadam apabila anda log keluar, memadam akaun anda atau jika Meta meminta kami berbuat demikian, tertakluk kepada sebarang keperluan pengekalan statutori yang wajib.

5.5.6 X / Twitter

Data telah diproses

  • • Token kebenaran, termasuk tarikh luput untuk pembaharuan automatik (offline.access)
  • • ID Akaun, nama paparan dan gambar profil
  • • Hanya setakat yang diperlukan untuk fungsi yang sedang digunakan: pos, termasuk media

Kebenaran (Skop): tweet.read, tweet.write, users.read, media.write, offline.access

Peruntukan khusus: Data X digunakan secara eksklusif untuk pentadbiran kehadiran X pelanggan yang berkaitan, terutamanya untuk mencipta, menjadualkan dan menerbitkan pos, termasuk media.

Tidak digunakan untuk: Kami tidak menjual data X, dan kami tidak menggunakannya untuk pengiklanan, jualan, profil atau pengayaan data, dan kami tidak memindahkan data X pelanggan kepada pelanggan lain.

Pembuangan dan penarikan balik: Butiran log masuk X dan sebarang data X yang telah anda akses akan dipadam apabila anda log keluar, memadam akaun anda atau X meminta kami berbuat demikian, tertakluk kepada sebarang kewajipan pengekalan statutori yang mandatori.

5.5.7 YouTube (Google)

Data telah diproses

  • • Token kebenaran, ID saluran, nama paparan dan imej saluran
  • • Hanya setakat yang diperlukan untuk fungsi yang sedang digunakan: video yang dimuat naik dan data saluran berkaitan

Kebenaran (Skop): youtube.upload, youtube.readonly, youtube.force-ssl

Peruntukan khusus: Data YouTube digunakan secara eksklusif untuk pentadbiran saluran YouTube pelanggan yang berkaitan, terutamanya untuk memuat naik video dan mendapatkan data saluran yang diperlukan untuk tujuan ini.

Tidak digunakan untuk: Kami tidak menjual data YouTube, dan kami tidak menggunakannya untuk pengiklanan, jualan, profil atau pengayaan data, serta kami tidak memindahkan data YouTube pelanggan kepada pelanggan lain.

Pembuangan dan penarikan balik: Butiran log masuk YouTube dan data YouTube yang diakses akan dipadam apabila anda log keluar, memadam akaun anda atau Google meminta kami berbuat demikian, tertakluk kepada sebarang kewajipan pengekalan statutori yang mandatori.

5.5.8 TikTok

Data telah diproses

  • • Token kebenaran, ID akaun TikTok, nama paparan dan gambar profil
  • • Hanya setakat yang diperlukan untuk fungsi yang sedang digunakan: video, serta data profil dan statistik

Kebenaran (Skop): user.info.basic, user.info.profile, user.info.stats, video.list, video.upload, video.publish

Peruntukan khusus: Data TikTok digunakan secara eksklusif untuk tujuan mengurus akaun TikTok pelanggan yang berkaitan, terutamanya untuk menerbitkan video dan melihat data profil serta statistik.

Tidak digunakan untuk: Kami tidak menjual data TikTok, dan kami tidak menggunakannya untuk pengiklanan, jualan, profil atau pengayaan data, serta kami tidak memindahkan data TikTok pelanggan kepada pelanggan lain.

Pembuangan dan penarikan balik: Butiran log masuk TikTok dan sebarang data TikTok yang diperoleh akan dipadam apabila anda log keluar, memadam akaun anda atau TikTok mengarahkan kami berbuat demikian, tertakluk kepada sebarang keperluan pengekalan undang-undang wajib.

5.5.9 Wix

Data telah diproses

  • • Butiran kebenaran melalui Pemasang Aplikasi Wix, termasuk tarikh luput untuk pembaharuan automatik
  • • Pengecam laman web/blog, apabila perlu untuk penerbitan

Kebenaran (Skop): Kebenaran aplikasi melalui Pemasang Aplikasi Wix (bukan model skop tradisional)

Peruntukan khusus: Data Wix digunakan secara eksklusif untuk penerbitan catatan blog di laman web Wix pelanggan yang berkaitan.

Tidak digunakan untuk: Kami tidak menjual data Wix, dan kami tidak menggunakannya untuk pengiklanan, jualan, profil atau pengayaan data, dan kami tidak memindahkan data Wix pelanggan kepada pelanggan lain.

Pembuangan dan penarikan balik: Butiran log masuk Wix dan sebarang data Wix yang telah anda akses akan dipadam apabila anda log keluar atau memadam akaun anda, tertakluk kepada sebarang keperluan pengekalan statutori yang wajib.

5.5.10 WordPress

Data telah diproses

  • • Kata laluan aplikasi yang anda berikan, bukannya token OAuth
  • • URL laman web dan, jika perlu, nama pengguna untuk penerbitan

Kebenaran (Skop): Kata laluan aplikasi yang dicipta oleh anda (bukan OAuth)

Peruntukan khusus: Butiran log masuk WordPress digunakan semata-mata untuk tujuan menerbitkan catatan blog di laman web WordPress yang dihoskan sendiri.

Tidak digunakan untuk: Kami tidak menjual data WordPress, tidak menggunakannya untuk pengiklanan, jualan, profil atau pengayaan data, dan kami tidak memindahkan data WordPress pelanggan kepada pelanggan lain.

Pembuangan dan penarikan balik: Butiran log masuk WordPress akan dipadam apabila anda log keluar atau memadam akaun anda, tertakluk kepada sebarang keperluan pengekalan statutori wajib.

5.5.11 Laman web sendiri

Data telah diproses

  • • URL webhook dan rahsia yang telah anda konfigurasi, bukannya token OAuth

Kebenaran (Skop): URL webhook dan rahsia yang telah anda konfigurasikan (bukan OAuth)

Peruntukan khusus: Data hujung yang disimpan digunakan semata-mata untuk memindahkan data ke sistem anda sendiri bagi pihak anda.

Tidak digunakan untuk: Kami tidak menjual data hujung ini, dan kami juga tidak menggunakannya untuk pengiklanan, jualan, penentuan profil atau pengayaan data, dan kami juga tidak menyalurkannya kepada pelanggan lain.

Pembuangan dan penarikan balik: URL webhook dan kata rahsia akan dipadam apabila anda memutuskan sambungan atau memadam akaun anda, tertakluk kepada sebarang keperluan pengekalan statutori yang wajib.

Legal basis: Dasar perundangan: Artikel 6(1)(b) GDPR (pelaksanaan kontrak)

Storage period: Tempoh penyimpanan: Sehingga sambungan ditamatkan atau akaun dipadamkan. Token yang telah tamat tempoh dan tidak boleh diperbaharui akan secara automatik dinyahaktifkan. Data platform juga akan dipadamkan jika platform berkenaan meminta kami berbuat demikian, tertakluk kepada sebarang kewajipan penyimpanan statutori yang mandatori.

5.6 Data pasukan dan akaun syarikat

  • Untuk akaun syarikat dengan pelbagai pengguna, kami juga menyimpan:
  • • Ahli pasukan dan peranan mereka
  • • Kebenaran dan kawalan akses
  • • Aliran kerja kelulusan dan komen
  • • Log aktiviti (log audit)
  • Tujuan: Kerjasama pasukan, kawalan akses, pematuhan

Legal basis: Dasar perundangan: Art. 6(1)(b), (f) GDPR (pelaksanaan kontrak, kepentingan sah)

Storage period: Tempoh penyimpanan: Sehingga akaun syarikat dipadamkan

5.7 Pemberitahuan (dalam aplikasi, pemberitahuan hantar dan e-mel)

  • PostMaestro.ai memaklumkan anda tentang peristiwa dalam akaun anda, seperti komen dan sebutan, generasi yang diselesaikan, penerbitan, jemputan pasukan, pengebilan, keselamatan dan penyelenggaraan. Untuk melakukan ini, kami memproses:
  • • Notifikasi dalam peti masuk anda (ikon loceng), termasuk status 'dibaca' dan 'sembunyikan'
  • • Tetapan pemberitahuan anda mengikut saluran, kategori, seksyen dan kumpulan pasukan
  • • Untuk pemberitahuan dorongan (aplikasi mudah alih dan pelayar): token peranti, ID peranti rawak, nama peranti, platform, versi aplikasi dan masa penggunaan terakhir
  • • Sama ada aplikasi sedang dibuka pada peranti (signal keterlihatan, sah selama 90 saat), supaya anda tidak menerima pemberitahuan hentakan tambahan pada peranti yang sedang anda gunakan
  • Kami menghantar pemberitahuan push melalui Firebase Cloud Messaging (Google) dan pemberitahuan e-mel melalui SendGrid (lihat seksyen 6.3).
  • Anda boleh mengaktifkan atau menyahaktifkan pemberitahuan pilihan untuk setiap saluran di Tetapan → Pemberitahuan; anda juga boleh mengaktifkan pemberitahuan hantar di tetapan peranti atau pelayar anda.
  • Kami akan menghantar pemberitahuan yang diperlukan untuk penggunaan akaun anda (contohnya isu pembayaran, keperluan pengesahan dua faktor, penyelenggaraan, perubahan Terma dan Syarat) melalui aplikasi dan e-mel, tanpa mengira tetapan ini. Notifikasi log masuk dikecualikan daripada perkara ini dan bersifat pilihan (lihat Seksyen 12.1). Dalam kes luar biasa – seperti semasa kerja penyelenggaraan atau untuk pemberitahuan berkaitan keselamatan – kami juga mungkin memaparkan pengumuman melalui aplikasi dan pemberitahuan push, tanpa mengira tetapan kategori anda; pemberitahuan tersebut ditandakan sebagai 'Penting'.
  • Anda hanya akan menerima e-mel promosi (contohnya mengenai ciri baharu) jika anda telah melanggan buletin (seksyen 6).

Legal basis: Dasar perundangan: Artikel 6(1)(b) GDPR (pelaksanaan kontrak) untuk pemberitahuan berkaitan akaun anda; Seksyen 25(2)(2) TDDDG bersama Artikel 6(1)(f) GDPR untuk ID peranti dan isyarat keterlihatan; Artikel 6(1)(a) GDPR (persetujuan melalui kebenaran pemberitahuan dorongan pada peranti atau pelayar anda) untuk pemberitahuan dorongan. Pemindahan token peranti ke Firebase Cloud Messaging (Google) dilakukan berdasarkan Artikel 28 GDPR; untuk pemindahan ke Amerika Syarikat, kami bergantung pada Keputusan Kecukupan berkaitan Rangka Kerja Privasi Data EU-AS (Google LLC disahkan) dan, selain itu, pada Klausa Kontrak Piawai EU menurut Artikel 46(2)(c) GDPR.

Storage period: Tempoh penyimpanan: notifikasi yang dibaca selama 30 hari, notifikasi yang belum dibaca selama 90 hari, melainkan anda memadamnya terlebih dahulu; tetapan sehingga akaun dipadam; Token peranti dilumpuhkan selepas 60 hari tidak aktif dan dipadam 30 hari kemudian, atau serta-merta apabila log keluar daripada peranti.

5.8 Berita, Penyelidikan dan Suapan RSS

  • Platform ini menawarkan ciri berita yang secara lalai menggunakan penyelidikan berkuasa AI (melalui Perplexity AI) untuk menyediakan berita industri yang relevan. Anda juga boleh menambah suapan RSS anda sendiri. Dengan berbuat demikian, kami memproses:
  • • Permintaan carian dan keutamaan topik untuk carian berita berkuasa AI
  • • URL suapan RSS yang telah anda tambah
  • • Keutamaan dan pengkategorian anda untuk suapan ini
  • • Artikel yang telah anda baca atau simpan
  • Platform ini mengambil kandungan daripada suapan pihak ketiga melalui pelayan kami, jadi alamat IP anda tidak dihantar kepada pengendali suapan RSS. Apabila menggunakan carian berita berkuasa AI, pertanyaan carian anda dihantar kepada Perplexity AI (lihat seksyen 7.3).
  • Tujuan: Untuk menyediakan berita industri, penyelidikan dan inspirasi kandungan yang diperibadikan

Legal basis: Dasar perundangan: Artikel 6(1)(b) GDPR (pelaksanaan kontrak)

Storage period: Tempoh penyimpanan: Sehingga anda membuang suapan/keutamaan atau sehingga akaun anda dipadamkan

5.9 Data persona, avatar dan klon suara

  • Jika anda menggunakan ciri untuk mencipta persona maya, suara sintetik, avatar atau ciri identiti berasaskan AI yang serupa, kami akan memproses data yang diperlukan untuk tujuan ini:
  • • memuat naik gambar, potret dan fail imej
  • • Rakaman audio, sampel ucapan dan data ucapan lain
  • • ciri-ciri teknikal yang diperoleh daripada rakaman ini untuk sintesis suara atau penciptaan avatar
  • • persona, avatar atau model suara sintetik yang dijana daripadanya
  • • data projek, penggunaan dan status yang berkaitan, serta bukti persetujuan (tarikh dan masa, versi teks persetujuan, akaun pengguna)
  • Tujuan: Untuk menyediakan, menjana, mengurus dan menggunakan fungsi persona atau suara yang anda minta dalam platform.
  • Sebelum memuat naik foto atau sampel suara, kami akan mendapatkan persetujuan nyata anda dan memaparkan keterangan mengenai tujuannya. Tanpa persetujuan ini, ciri-ciri ini tidak dapat digunakan.
  • Anda hanya boleh menggunakan bahan yang anda miliki semua hak yang diperlukan dan – apabila diperlukan – persetujuan sah daripada individu yang digambarkan atau suara mereka didengari. Menyalin suara atau imej pihak ketiga tanpa persetujuan nyata mereka terlebih dahulu adalah dilarang (lihat Terma dan Syarat, Seksyen 6.6).
  • Instan fungsi-fungsi ini ditandakan sebagai kandungan sintetik dan dilabelkan dengan jelas. Pelabelan ini tidak boleh dilumpuhkan untuk kelas kandungan ini (lihat seksyen 8.2 dan 8.3).
  • Anda boleh memadam imej rujukan, data bahasa dan model yang dijana daripadanya pada bila-bila masa. Proses pemadaman merangkumi bahan sumber, ciri terbitan dan model.

Legal basis: Dasar perundangan: Artikel 6(1)(b) GDPR (pelaksanaan kontrak) dan Artikel 6(1)(a) GDPR (persetujuan) bagi foto, audio dan data sumber peribadi yang telah anda muat naik. Apabila data ini terdiri daripada data biometrik untuk tujuan pengecaman unik, pemprosesannya juga berdasarkan Artikel 9(2)(a) GDPR (persetujuan nyata).

Storage period: Tempoh penyimpanan: Hanya untuk tempoh yang diperlukan bagi penggunaan fungsi berkaitan – sehingga anda memadam data, menarik balik persetujuan anda atau memadam akaun anda, selagi tiada kewajipan penyimpanan statutori yang bertentangan.

Withdrawal: Penarikan balik persetujuan: Apabila pemprosesan berdasarkan persetujuan anda, anda boleh menarik balik persetujuan ini pada bila-bila masa untuk masa hadapan. Selepas penarikan balik, fungsi Persona dan Suara yang berkaitan tidak akan lagi tersedia, sama ada sepenuhnya atau sebahagiannya.

06 Perkhidmatan surat berita

  • Apabila anda melanggan buletin kami – melalui borang di laman web ini (di bahagian bawah atau tetingkap 'Coming Soon') atau semasa mendaftar dalam aplikasi – kami memproses:
  • • Alamat e-mel dan bahasa
  • • Sumber pendaftaran (contohnya borang laman web, pendaftaran)
  • • Masa pendaftaran dan pengesahan
  • • Alamat IP dan pengecam pelayar (user agent) pada masa pendaftaran dan pengesahan
  • • Versi teks persetujuan yang dipaparkan dan dasar privasi ini
  • • Bagi pengguna berdaftar: pautan ke akaun anda dan – untuk pengiklanan disasarkan – bahasa, negara dan pelan langganan
  • Tujuan: Untuk menghantar kemas kini, petua, berita dan maklumat promosi mengenai PostMaestro.ai, termasuk pengumuman pelancaran awam. Ini juga merangkumi e-mel tentang catatan baru di blog kami dan di bahagian berita kami, serta e-mel tentang ciri baharu.
  • Kami menterjemahkan teks surat berita secara automatik menggunakan DeepL (seksyen 7.9); tiada data penerima dihantar dalam proses ini.

6.1 Prosedur opt-in berganda

Selepas mendaftar melalui laman web, anda akan menerima e-mel yang mengandungi pautan pengesahan. Kami hanya akan menambah anda ke senarai mel setelah anda mengklik pautan ini. Kami memadam pendaftaran yang tidak disahkan selepas 30 hari; kami tidak menghantar peringatan.

Apabila mendaftar dalam aplikasi, anda mengesahkan langganan anda dengan mengklik pautan dalam e-mel pengesahan akaun anda, di mana kami secara khusus menarik perhatian anda kepada perkara ini.

Ini menghalang alamat e-mel pihak ketiga daripada didaftarkan.

6.2 Bukti persetujuan anda

Untuk membuktikan bahawa anda telah memberi persetujuan (Artikel 7(1) GDPR), kami merekodkan pendaftaran, pengesahan dan pembatalan langganan, termasuk masa, sumber, alamat IP, pengecam pelayar dan versi teks persetujuan yang dipaparkan.

Kami menyimpan log ini selama 3 tahun selepas anda berhenti melanggan dan kemudian memadamkannya secara automatik.

6.3 SendGrid (penghantaran e-mel)

Kami menggunakan SendGrid (Twilio Inc., USA) untuk menghantar buletin serta e-mel perkhidmatan dan pemberitahuan.

SendGrid memproses alamat e-mel anda dan kandungan e-mel bagi pihak kami dan melaporkan peristiwa penghantaran teknikal kepada kami (dihantar, tidak dapat dihantar, dilaporkan sebagai spam, dibatalkan langganan). Kami menggunakan peristiwa ini untuk memastikan senarai mel sentiasa dikemas kini: alamat yang tidak dapat dihantar dan laporan spam akan menyebabkan alamat tersebut disekat.

Kami telah menandatangani perjanjian pemprosesan data (DPA) dengan SendGrid selaras dengan Artikel 28 GDPR. SendGrid disahkan di bawah EU-US Data Privacy Framework.

Maklumat lanjut: https://www.twilio.com/legal/privacy

Dasar Privasi Twilio (SendGrid)

6.4 Penjejakan buletin

Pada masa ini kami tidak menjejaki sama ada pembukaan atau klik.

Sebelum kami memperkenalkan statistik seperti itu, kami akan memaklumkan anda terlebih dahulu dan, jika perlu, mendapatkan persetujuan anda.

6.5 Log keluar

Anda boleh berhenti melanggan buletin pada bila-bila masa:

• melalui pautan berhenti langganan dalam setiap e-mel atau fungsi berhenti langganan dalam program e-mel anda

• melalui borang di bahagian bawah seksyen ini: Masukkan alamat e-mel anda dan kami akan menghantar pautan untuk mengesahkan penyahlangganan anda

• dalam akaun PostMaestro anda di bawah Tetapan → Pemberitahuan

• melalui e-mel ke support@postmaestro.ai

Setelah anda berhenti melanggan, anda tidak akan lagi menerima sebarang surat berita. Alamat e-mel anda kemudiannya tidak akan lagi berada dalam senarai mel; hanya rekod yang dinyatakan dalam Seksyen 6.2 akan disimpan.

Membatalkan langganan buletin

Legal basis: Dasar perundangan: Artikel 6(1)(a) GDPR (persetujuan); untuk bukti persetujuan, Artikel 6(1)(c) dan (f) GDPR bersama Artikel 7(1) GDPR; untuk pemprosesan acara penghantaran: Artikel 6(1)(f) GDPR (kepentingan sah dalam perkhidmatan penghantaran yang berfungsi dan bebas penyalahgunaan).

Storage period: Tempoh penyimpanan: Sehingga anda berhenti melanggan; pendaftaran yang tidak disahkan selama 30 hari; bukti persetujuan selama 3 tahun selepas berhenti melanggan. Kami menyimpan alamat yang disekat (tidak dapat dihantar, dilaporkan sebagai spam, atau dipadam atas permintaan) hanya sebagai nilai hash yang tidak dapat dipulihkan untuk memastikan ia tidak dihubungi lagi.

07 Pemprosesan data disokong AI dan penyedia AI

PostMaestro.ai menggunakan pelbagai penyedia AI untuk menjana kandungan. Apabila anda secara aktif menggunakan fungsi yang berkaitan, input anda dan kandungan yang dijana daripadanya dihantar kepada penyedia-penyedia ini. Seksyen 8 menerangkan keperluan ketelusan dan pelabelan yang terpakai ke atas kandungan yang dijana.

7.1 OpenAI (generasi teks)

  • Penyedia: OpenAI Ireland Limited, Tingkat 1, Pusat Amanah Liffey, 117–126 Sheriff Street Upper, Dublin 1, D01 YC43, Ireland; Pemprosesan sebahagiannya dijalankan oleh OpenAI OpCo, LLC, 1455 Third Street, San Francisco, CA 94158, Amerika Syarikat
  • Kegunaan: Menghasilkan teks, kapsyen, keterangan dan idea menggunakan model GPT
  • Data yang dihantar: Teks input anda, arahan dan data jenama (untuk penjanaan konteks)
  • Pelindung data: Akses adalah melalui API. OpenAI tidak menggunakan data API untuk melatih modelnya.
  • Lokasi: Amerika Syarikat. OpenAI tidak disahkan di bawah EU-US Data Privacy Framework; data dipindahkan berdasarkan Klausa Kontrak Piawai EU (Artikel 46(2)(c) GDPR).
  • Maklumat lanjut: https://openai.com/policies/privacy-policy

Legal basis: Dasar perundangan: Artikel 6(1)(b) GDPR (pelaksanaan kontrak); Pemindahan ke negara ketiga berdasarkan Artikel 28 GDPR (perjanjian pemprosesan data) bersama Artikel 46(2)(c) GDPR (klausul kontrak piawai EU)

Dasar Privasi OpenAI

7.2 Google Gemini (generasi imej)

  • Penyedia: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, Amerika Syarikat
  • Penggunaan: Menghasilkan imej dengan Google Gemini 2.5 Flash
  • Data yang disediakan: arahan imej anda, butiran jenama, templat gaya
  • Pelindungan data: Google memproses data selaras dengan Dasar Privasi Google Cloud.
  • Lokasi: Amerika Syarikat/EU (bergantung pada rantau pelayan)
  • Maklumat lanjut: https://policies.google.com/privacy
  • Nota teknikal: Bergantung pada ketersediaan, permintaan anda akan diproses melalui salah satu daripada dua saluran – Google AI Studio atau Google Cloud Vertex AI (kedua-duanya dikendalikan oleh Google). Jika pilihan carian web diaktifkan, Google juga mungkin menggunakan carian web langsung untuk membantu penjanaan imej.

Legal basis: Dasar perundangan: Art. 6(1)(b) GDPR (pelaksanaan kontrak)

Dasar privasi Google

7.3 OpenRouter (penghalaan berasaskan AI untuk penjanaan imej)

  • Penyedia: OpenRouter, Inc., Amerika Syarikat
  • Cara penggunaan: OpenRouter digunakan sebagai lapisan penjejakan alternatif untuk penjanaan imej dan meneruskan permintaan anda ke model AI yang relevan yang telah dikonfigurasikan (kini model imej Google Gemini). OpenRouter dengan itu menyediakan satu lagi cara untuk mengakses model yang sama yang juga disambungkan terus melalui Google (lihat seksyen 7.2)
  • Data yang dihantar: arahan imej anda, imej rujukan apabila menyunting imej sedia ada (sebagai data imej), nisbah aspek dan resolusi yang diingini
  • Pelindung data: OpenRouter memproses pertanyaan dan meneruskannya kepada penyedia model asas; dasar privasi penyedia tersebut juga terpakai.
  • Lokasi: Amerika Syarikat
  • Maklumat lanjut: https://openrouter.ai/privacy

Legal basis: Dasar perundangan: Artikel 6(1)(b) GDPR (pelaksanaan kontrak); Pemindahan ke negara ketiga berdasarkan Artikel 28 GDPR (perjanjian pemprosesan data) bersama Artikel 46(2)(c) GDPR (klausul kontrak piawai EU)

Dasar Privasi OpenRouter

7.4 Mistral AI (pengesanan optik aksara dan pengecaman teks)

  • Penyedia: Mistral AI, 15 Rue des Halles, 75001 Paris, Perancis
  • Penggunaan: OCR (Pengecaman Aksara Optik) untuk membaca teks daripada imej dan dokumen
  • Data yang dihantar: Imej, imbasan, tangkapan skrin yang dimuat naik untuk pengecaman teks
  • Pelindung data: Mistral AI berpangkalan di EU dan mematuhi GDPR.
  • Lokasi: EU (Perancis)
  • Maklumat lanjut: https://mistral.ai/terms/

Legal basis: Dasar perundangan: Artikel 6(1)(b) GDPR (pelaksanaan kontrak), Artikel 28 GDPR (pemprosesan data bagi pihak pengawal); pemprosesan dalam EU

Dasar Privasi Mistral AI

7.5 Perplexity AI (Penyelidikan, Berita dan Penghasilan Teks)

  • Penyedia: Perplexity AI, Inc., 115 Sansome Street, Suite 900, San Francisco, CA 94104, Amerika Syarikat
  • Kegunaan: Penyelidikan Internet dengan carian web masa nyata, pengesahan fakta, penyediaan berita industri dan penjanaan teks
  • Model: Pelbagai model Perplexity untuk penjanaan teks berasaskan konteks dan penyelidikan
  • Data yang dihantar: pertanyaan carian, topik, konteks, petunjuk teks
  • Pelindung data: Perplexity memproses pertanyaan untuk menyediakan hasil carian dan kandungan
  • Lokasi: Amerika Syarikat. Perplexity AI tidak disahkan di bawah EU-US Data Privacy Framework; data dipindahkan berdasarkan Klausa Kontrak Piawai EU (Artikel 46(2)(c) GDPR).
  • Maklumat lanjut: https://www.perplexity.ai/hub/legal/privacy-notice

Legal basis: Dasar perundangan: Artikel 6(1)(b) GDPR (pelaksanaan kontrak); Pemindahan ke negara ketiga berdasarkan Artikel 28 GDPR (perjanjian pemprosesan data) bersama Artikel 46(2)(c) GDPR (klausul kontrak piawai EU)

Dasar Privasi Perplexity

7.6 Antropik (generasi teks)

  • Penyedia: Anthropic PBC, 548 Market Street, PO Box 42098, San Francisco, CA 94104, Amerika Syarikat
  • Kegunaan: Menghasilkan teks, analisis dan idea kandungan menggunakan model Claude
  • Data yang dihantar: Teks input anda, arahan dan data jenama (untuk penjanaan konteks)
  • Pelindung data: Akses adalah melalui API. Anthropic tidak menggunakan data API untuk melatih modelnya.
  • Lokasi: Amerika Syarikat. Anthropic tidak disahkan di bawah Kerangka Privasi Data EU-AS; data dipindahkan berdasarkan Klausa Kontrak Piawai EU (Artikel 46(2)(c) GDPR).
  • Maklumat lanjut: https://www.anthropic.com/legal/privacy

Legal basis: Dasar perundangan: Artikel 6(1)(b) GDPR (pelaksanaan kontrak); Pemindahan ke negara ketiga berdasarkan Artikel 28 GDPR (perjanjian pemprosesan data) bersama Artikel 46(2)(c) GDPR (klausul kontrak piawai EU)

Dasar Privasi Anthropic

7.7 Fal.ai (model penjanaan imej)

  • Penyedia: fal – Features & Labels, Inc., 2261 Market Street, Suite 10467, San Francisco, CA 94114, Amerika Syarikat
  • Cara penggunaan: Penghasilan imej lanjutan menggunakan pelbagai model AI (termasuk FLUX)
  • Data yang dihantar: arahan imej, parameter gaya, imej rujukan
  • Pelindung data: fal.ai memproses data untuk penjanaan imej
  • Lokasi: Amerika Syarikat. fal.ai tidak disahkan di bawah EU-US Data Privacy Framework; pemindahan data dijalankan berdasarkan Klausa Kontrak Piawai EU (Artikel 46(2)(c) GDPR).
  • Nota mengenai pelabelan: Setakat pengetahuan kami, fal.ai tidak menyertakan sebarang tanda air pihak penyedia. Oleh itu, kami sendiri menerapkan semua pelabelan pada keluaran model-model ini (metadata dan kelayakan kandungan; lihat seksyen 8.2).
  • Selain penjanaan imej, fal.ai juga digunakan untuk penyingkiran latar belakang secara automatik (model 'BiRefNet v2' dan 'Pixelcut', kedua-duanya dihoskan di platform fal.ai), contohnya apabila menjana imej pratonton produk secara automatik.
  • Maklumat lanjut: https://fal.ai/legal/privacy-policy

Legal basis: Dasar perundangan: Artikel 6(1)(b) GDPR (pelaksanaan kontrak); Pemindahan ke negara ketiga berdasarkan Artikel 28 GDPR (perjanjian pemprosesan data) bersama Artikel 46(2)(c) GDPR (klausul kontrak piawai EU)

Dasar Privasi Fal.ai

7.8 Creatomate (penciptaan video dan gambar kecil)

  • Penyedia: Creatomate BV, Belanda
  • Penggunaan: Penghasilan automatik gambar kecil video, grafik media sosial, tayangan slaid
  • Data yang dihantar: Imej anda, teks, templat reka bentuk
  • Pelindungan data: Creatomate berpangkalan di EU dan mematuhi GDPR.
  • Lokasi: EU (Belanda)
  • Maklumat lanjut: https://creatomate.com/privacy-policy

Legal basis: Dasar perundangan: Art. 6(1)(b) GDPR (pelaksanaan kontrak)

Dasar Privasi Creatomate

7.9 DeepL (terjemahan kandungan)

  • Penyedia: DeepL SE, Maarweg 165, 50825 Cologne, Jerman
  • Kegunaan: Terjemahan automatik teks artikel, catatan blog, surat berita, pemberitahuan dan e-mel sistem ke dalam bahasa lain
  • Data yang disediakan: Teks yang akan diterjemahkan (contohnya kandungan pos), serta bahasa sumber dan bahasa sasaran
  • Pelindung data: DeepL adalah syarikat Jerman/Eropah; pemprosesan data dijalankan di dalam EU
  • Lokasi: EU (Jerman)
  • Maklumat lanjut: https://www.deepl.com/de/privacy

Legal basis: Dasar perundangan: Artikel 6(1)(b) GDPR (pelaksanaan kontrak), Artikel 28 GDPR (pemprosesan data bagi pihak pengawal)

Dasar Privasi DeepL

7.10 LangSmith / LangChain (pengesahan kualiti dan penjejakan AI)

  • Penyedia: LangChain, Inc., Amerika Syarikat
  • Penggunaan: Apabila diaktifkan di pihak pelayan, LangSmith merekodkan proses yang dijalankan oleh ejen AI kami (contohnya aliran kerja penjanaan kandungan berbilang peringkat) untuk jaminan kualiti, analisis ralat dan pemantauan prestasi.
  • Data yang dihantar: arahan, langkah-langkah pertengahan dan respons daripada aliran kerja AI yang berkaitan – ini mungkin mengandungi kandungan dan data jenama
  • Pelindungan data: Akses kepada projek LangSmith terhad kepada kakitangan yang dibenarkan.
  • Lokasi: Amerika Syarikat (atau hujung EU, jika dikonfigurasikan)
  • Maklumat lanjut: https://www.langchain.com/privacy-policy

Legal basis: Dasar perundangan: Artikel 6(1)(b) dan (f) GDPR (pelaksanaan kontrak berkaitan fungsi AI; kepentingan sah dalam jaminan kualiti); Pemindahan ke negara ketiga berdasarkan Artikel 28 GDPR (perjanjian pemprosesan data) bersama Artikel 46(2)(c) GDPR (klausul kontrak piawai EU)

Dasar Privasi LangChain

7.11 Tesseract.js (OCR untuk imej dan imbasan)

  • Cara guna: Enjin OCR sumber terbuka untuk pengecaman teks dalam imej yang dimuat naik, tangkapan skrin dan imbasan
  • Pemprosesan: Berlangsung secara tempatan dalam pelayar atau di pelayan EU kami
  • Data yang dihantar: fail imej untuk pengecaman teks
  • Pelindung data: Tesseract adalah sumber terbuka, tiada pemindahan data kepada pihak ketiga.
  • Lokasi: Pemprosesan tempatan / Pelayan EU

Legal basis: Dasar perundangan: Art. 6(1)(b) GDPR (pelaksanaan kontrak)

7.12 Pemprosesan dokumen (fail pejabat, PDF, dan lain-lain)

  • Kami menggunakan pelbagai alat untuk memproses dokumen yang dimuat naik:
  • • Pemapar pejabat: Membaca fail Word (.docx), Excel (.xlsx), PowerPoint (.pptx)
  • • Mammoth: Penukaran dokumen Word
  • • Pemarseman PDF: Pengekstrakan teks daripada dokumen PDF
  • • XLSX: Pemprosesan fail Excel
  • • Pemaraman CSV: Membaca data CSV
  • • Cheerio: Pengikisan web untuk analisis laman web (Penganalisis Jenama)
  • Tujuan: Analisis garis panduan jenama anda, dokumen dan laman web untuk Penganalisis Jenama
  • Pemprosesan: Berlangsung di pelayan EU kami (AWS)
  • Pelindung data: Semua alat adalah sumber terbuka atau dijalankan pada pelayan kami sendiri.

Legal basis: Dasar perundangan: Art. 6(1)(b) GDPR (pelaksanaan kontrak)

7.13 API Google (integrasi YouTube dan Gmail)

  • Penggunaan: Integrasi dengan perkhidmatan Google (YouTube untuk hantaran video, Gmail untuk pemberitahuan e-mel)
  • Data yang dihantar: token OAuth untuk pengesahan, data pos untuk YouTube
  • Pelindung data: Google memproses data selaras dengan Dasar Privasi Google.
  • Lokasi: Amerika Syarikat/EU
  • Maklumat lanjut: https://policies.google.com/privacy
  • Status: Dalam pembangunan untuk integrasi YouTube

Legal basis: Dasar perundangan: Art. 6(1)(b) GDPR (pelaksanaan kontrak)

7.14 Nota penting mengenai pemprosesan AI

Data anda hanya akan dihantar kepada penyedia berkaitan apabila anda sedang menggunakan fungsi AI yang bersangkutan.

Penyedia AI memproses data anda semata-mata untuk tujuan menyediakan perkhidmatan yang diminta (penjana kandungan, terjemahan, pengecaman teks, penyelidikan).

Perjanjian pemprosesan data selaras dengan Artikel 28 GDPR telah dilaksanakan dengan semua penyedia AI; bagi penyedia dari negara ketiga, Klausa Kontrak Piawai EU selaras dengan Artikel 46(2)(c) GDPR juga telah dilaksanakan (lihat Seksyen 16).

Kami mengehadkan pemindahan data peribadi kepada penyedia AI kepada apa yang diperlukan untuk fungsi masing-masing dan tidak memindahkan sebarang butiran hubungan, butiran pembayaran atau butiran log masuk daripada akaun anda. Walau bagaimanapun, tidak mungkin untuk sepenuhnya mengecualikan pemindahan data peribadi: arahan, profil jenama, teks rujukan serta imej dan dokumen yang dimuat naik mungkin mengandungi data peribadi jika anda memasukkan atau memuat naik maklumat tersebut.

Oleh itu, sila jangan masukkan sebarang data peribadi berkaitan pihak ketiga, sebarang kategori khas data peribadi seperti yang ditakrifkan dalam Artikel 9 GDPR, atau sebarang maklumat sulit dalam arahan atau muat naik, melainkan ia diperlukan untuk fungsi yang diingini atau anda mempunyai hak dan persetujuan yang diperlukan.

Untuk kandungan media yang kami hasilkan, kami menggunakan mekanisme pendedahan teknikal dan pelabelan seperti metadata, kelayakan kandungan, tanda air dan notis yang boleh dilihat. Butiran dan peruntukan tanggungjawab di bawah Artikel 50 Akta Kecerdasan Buatan EU boleh didapati dalam Seksyen 8.

Model dan penyedia yang digunakan mungkin berubah seiring kemajuan pembangunan. Kami akan menyenaraikan sebarang perubahan ketara dalam polisi privasi ini (lihat seksyen 20).

08 Keterbukaan dan pelabelan AI (Artikel 50 Akta AI EU)

PostMaestro.ai adalah sistem AI yang menjana kandungan sintetik: teks, imej, video, grafik dan – jika tersedia – suara sintetik. Sistem sedemikian tertakluk kepada kewajipan ketelusan yang dinyatakan dalam Artikel 50 Peraturan (EU) 2024/1689 mengenai Kecerdasan Buatan ('EU AI Act'). Bahagian ini menerangkan kewajipan yang kami, sebagai penyedia, penuhi dan kewajipan yang terpakai kepada anda, sebagai pengendali, apabila anda menerbitkan kandungan yang dijana.

8.1 Pendedahan interaksi dengan sistem AI

  • Dalam PostMaestro.ai, anda berinteraksi terus dengan sistem AI. Semua fungsi yang menjana, menilai, meringkaskan, menterjemahkan atau merangka semula kandungan dikuasakan oleh AI dan dilabelkan sedemikian dalam antara muka pengguna.
  • Notis mesti diberikan sebelum interaksi pertama, dan mesti jelas, mudah difahami serta dapat dibezakan dengan jelas daripada elemen antaramuka pengguna yang lain (Artikel 50(1) Akta Kecerdasan Buatan EU).
  • Kami menyediakan maklumat ini dalam format yang mudah diakses dan memastikan ia mematuhi keperluan kebolehaksesan yang diiktiraf (Artikel 50(5) Akta Kecerdasan Buatan EU).
  • Tindak balas dan cadangan yang disediakan oleh AI mungkin tidak lengkap, lapuk atau tidak tepat dari segi fakta. Ia tidak merupakan nasihat undang-undang, cukai, perubatan atau kewangan.

8.2 Penandaan boleh-dibaca mesin bagi kandungan yang dijana

  • Di bawah Artikel 50(2) Akta Kecerdasan Buatan EU, keluaran daripada sistem AI yang menjana kandungan imej, audio, video atau teks sintetik mesti dilabel sebagai dijana atau dimanipulasi secara buatan dalam format yang boleh dibaca oleh mesin. Pelabelan tersebut mesti berkesan, saling beroperasi, kukuh dan boleh dipercayai.
  • Kami melaksanakan keperluan ini dengan menggunakan beberapa kaedah pelengkap, kerana, memandangkan tahap teknologi semasa, tiada satu kaedah sahaja dapat mencapai keteguhan yang diperlukan:
  • • Metadata sumber dalam fail: Semasa eksport, kami menulis metadata XMP dan IPTC ke dalam fail media yang dijana, terutamanya medan IPTC 'Digital Source Type' dengan nilai 'trainedAlgorithmicMedia', serta butiran sistem AI yang digunakan, versi model dan masa penjanaan.
  • • Kelayakan Kandungan (C2PA): Bagi fail imej dan video yang dijana, kami memasukkan kenyataan asal-usul yang disahkan secara kriptografi mengikut piawaian C2PA ke dalam saluran output.
  • • Tanda air di pihak penyedia: Apabila penyedia model yang berkaitan memasukkan tanda air yang tidak kelihatan, ia akan dikekalkan dan tidak akan dialihkan. Bagi model imej Google Gemini, ini adalah kaedah tanda air SynthID.
  • • Pengesahan: Selepas menulis, kami membaca penanda sekali lagi dan merekodkan status bagi setiap fail (tunggakan, sah, hilang, dipadam). Jika penyisipan gagal, kami mewajibkan pelabelan yang jelas untuk kelas kandungan sensitif.
  • Penanda ditetapkan di pihak pelayan sebelum fail disimpan atau dihantar, supaya ia kekal wujud selepas proses penyampaian, pemunggahan dan pemuat turun. Secara teknikal, tidak dapat dikesampingkan bahawa pihak ketiga atau platform sasaran mungkin membuang metadata semasa memuat naik semula, pemampatan atau pemangkasan. Dalam kes ini, tanda yang kelihatan kekal sebagai perlindungan anda (lihat 8.3).
  • Status pelaksanaan dan tarikh akhir: Kewajipan ketelusan di bawah Artikel 50 Akta Kecerdasan Buatan EU telah berkuat kuasa sejak 2 Ogos 2026. Bagi sistem AI yang – seperti PostMaestro.ai – sudah berada di pasaran sebelum tarikh ini, tempoh peralihan berlangsung sehingga 2 Disember 2026. Kami akan melaksanakan sepenuhnya prosedur yang diterangkan di atas dalam tempoh ini dan mendokumenkan status pelaksanaan secara dalaman.
  • Rujukan dalam notis privasi ini sahaja tidak memenuhi keperluan Artikel 50(2) Akta Kecerdasan Buatan EU. Yang menjadi penentu ialah penanda boleh-dibaca mesin pada fail itu sendiri.

8.3 Kewajipan anda sebagai pengendali berkaitan deepfake

  • Jika anda menerbitkan kandungan yang dijana menggunakan PostMaestro.ai, anda adalah 'operator' menurut maksud EU AI Act. Dalam kes ini, kewajipan mendedahkan di bawah Artikel 50(4) EU AI Act terpakai kepada anda dan bukan kepada kami.
  • Jika anda mencipta atau menyunting kandungan imej, audio atau video yang menyerupai secara ketara orang, objek, tempat, organisasi atau peristiwa sebenar ('deepfakes'), anda mesti mendedahkan semasa penerbitan bahawa kandungan tersebut telah dijana atau dimanipulasi secara artifisial.
  • Menurut garis panduan Suruhanjaya Eropah, kewajipan ini terpakai tanpa mengira sama ada terdapat niat untuk mengelirukan, dan walaupun tiada individu sebenar tertentu yang digambarkan. Oleh itu, ia sering terpakai pada kiriman di media sosial.
  • Untuk membantu perkara ini, kami menyediakan: label yang jelas kelihatan sebagai tetapan lalai untuk kelas kandungan sensitif, mesej amaran yang dicadangkan semasa eksport, dan peringatan dalam aliran kerja penerbitan.
  • Tetapan lalai sentiasa diaktifkan. Pemadaman ciri ini mesti didokumenkan: kami merekodkan masa, akaun pengguna, ruang kerja dan versi teks pengesahan. Bagi gambaran fotorealistik orang dan suara sintetik, pemadaman ciri ini tidak dibenarkan.
  • Anda tidak boleh membuang, menyahdayakan, memintas atau menjejaskan fungsi mekanisme pelabelan dan pendedahan yang disediakan oleh kami (lihat Terma dan Syarat, Seksyen 6.4).
  • Kewajipan ini terpakai di samping keperluan pelabelan platform media sosial yang berkenaan. Anda mesti menyemak sendiri sama ada terdapat kewajipan pendedahan dalam setiap kes individu.

8.4 Teks yang dijana oleh AI dan tanggungjawab penyuntingan

  • Berkenaan teks, Artikel 50 Akta Kecerdasan Buatan EU ditakrifkan dengan lebih sempit berbanding imej, audio dan video. Kewajipan mendedahkan hanya terpakai jika ketiga-tiga syarat berikut dipenuhi:
  • 1. Teks ini dijana atau diubah suai oleh AI.
  • 2. Teks itu akan diterbitkan.
  • 3. Tujuan penerbitan adalah untuk memaklumkan orang awam tentang perkara kepentingan awam – seperti berita, ulasan politik atau sosial, dan sumbangan kepada perdebatan awam.
  • Keperluan pelabelan tidak terpakai jika kandungan telah menjalani semakan manusia atau kawalan editorial dan seorang individu semula jadi atau badan undang-undang memikul tanggungjawab editorial ke atas penerbitan tersebut.
  • Tiada keperluan umum untuk melabel semua teks yang dijana oleh AI. Sesiapa yang menggunakan AI sebagai alat bantuan, menyemak teks tersebut secara editorial dan mengambil tanggungjawab ke atasnya sendiri, secara amnya tidak tertakluk kepada sebarang keperluan pelabelan tambahan.
  • PostMaestro.ai direka khusus untuk tujuan ini: teks yang dijana adalah cadangan. Sebelum menjadualkan atau menerbitkan, kami memerlukan pengesahan nyata bahawa anda telah menyemak teks tersebut dan menerima tanggungjawab penyuntingan ke atasnya. Kami merekodkan pengesahan ini, termasuk masa, akaun pengguna dan versi teks, supaya pengecualian kekal boleh disahkan.
  • Nota dalam aplikasi berbunyi: "Teks ini adalah cadangan. Sila semak sebelum penerbitan. Dengan menyemaknya, anda menerima tanggungjawab penyuntingan."
  • Tanpa semakan ini, anda tidak boleh menerbitkan teks yang dijana sebagai kandungan yang anda tanggungjawabkan secara editorial; keperluan pendedahan di bawah Artikel 50(4) Akta Kecerdasan Buatan EU mungkin terpakai.

8.5 Tiada pengecaman emosi dan tiada pengkategorian biometrik

  • PostMaestro.ai tidak menggunakan sebarang sistem pengecaman emosi dan tidak membuat inferens emosi, keadaan emosi atau niat daripada data biometrik.
  • Kami tidak menjalankan pengkategorian biometrik, pengecaman wajah, pengesahan biometrik atau pengesahan ciri-ciri yang dilindungi seperti asal etnik, pendapat politik, agama, keahlian kesatuan sekerja, kesihatan atau orientasi seksual.
  • Fungsi penilaian seperti Pengesahan Idea, Penganalisis Jenama atau analisis prestasi berkaitan secara eksklusif dengan data kandungan, jenama dan capaian – bukan dengan individu dan bukan dengan ciri biometrik.
  • Keperluan maklumat di bawah Artikel 50(3) Akta Kecerdasan Buatan EU bagi sistem pengecaman emosi dan pengkategorian biometrik oleh itu tidak terpakai kepada kami.

8.6 Penggunaan terlarang: penggambaran perbuatan intim tanpa kebenaran dan penggambaran penderaan kanak-kanak

  • Artikel 5 Akta Kecerdasan Buatan EU mengharamkan sistem AI yang keluaran yang munasabah dijangka adalah imej intim tanpa persetujuan (NCII) atau bahan penderaan seksual kanak-kanak (CSAM). Sebagai penyedia alat penjanaan imej dan video guna umum, kami menilai risiko salah guna ini seawal peringkat reka bentuk dan melaksanakan langkah keselamatan teknikal.
  • Langkah perlindungan yang dilaksanakan:
  • • Penapis input yang menyekat arahan berkaitan walaupun sebelum model imej dan video dipanggil
  • • Penapis keluaran dan tetapan keselamatan penyedia model yang digunakan
  • • Menghalang kandungan yang menyasarkan kanak-kanak di bawah umur dalam konteks seksual atau memaparkan imej intim individu yang boleh dikenal pasti
  • • Mematikan fungsi Persona dan Suara tanpa persetujuan bertulis subjek data (lihat seksyen 5.9)
  • • Log permintaan yang dihalang untuk tujuan mengesan penyalahgunaan, dan pilihan untuk menggantung akaun yang terjejas
  • Sebarang penggunaan platform untuk tujuan ini adalah dilarang sama sekali dan akan mengakibatkan penggantungan segera akaun tersebut serta, jika terdapat alasan untuk mengesyaki kesalahan jenayah, penglibatan pihak berkuasa yang berkenaan.
  • Laporkan penyalahgunaan: Anda dan pihak ketiga boleh melaporkan pelanggaran pada bila-bila masa melalui info@nexaluna.ai, dengan baris subjek 'Laporkan penyalahgunaan AI'. Kami memprioritaskan semakan laporan yang diterima dan akan mengesahkan penerimaan.
  • Kami mendokumentasikan penilaian risiko kami sejak peringkat reka bentuk, penapis yang digunakan dan pemprosesan laporan secara dalaman, serta menyediakan maklumat ini kepada pihak berkuasa berkaitan atas permintaan.

8.7 Peruntukan peranan: penyedia dan pengendali

  • Penyedia, mengikut maksud Akta Kecerdasan Buatan EU, ialah Nexaluna AI Solutions UG (liabiliti terhad) bagi sistem AI PostMaestro.ai. Kami tertakluk kepada kewajipan penyedia, khususnya pelabelan boleh dibaca mesin pada keluaran selaras dengan Artikel 50(2) dan pendedahan interaksi AI selaras dengan Artikel 50(1).
  • Anda dianggap sebagai pengendali sebaik sahaja anda menggunakan platform di bawah tanggungjawab anda sendiri dan menerbitkan kandungan yang telah anda hasilkan. Anda tertakluk kepada kewajipan pengendali, terutamanya keperluan pendedahan di bawah Artikel 50(4) bagi kes deepfake dan teks yang berkaitan kepentingan awam.
  • Model asas yang digunakan diperoleh daripada pihak ketiga (lihat Seksyen 7). Mereka adalah penyedia model AI masing-masing; kami adalah penyedia sistem AI yang dibina di atasnya.
  • Kami mengekalkan daftar dalaman bagi semua model yang digunakan, beserta penugasan peranan masing-masing, dan mengemas kinikannya setiap kali terdapat perubahan.
  • Berkaitan dengan kompetensi AI seperti yang ditakrifkan dalam Artikel 4 Akta AI EU, kami melatih kakitangan kami dalam penggunaan sistem AI yang kami gunakan dan menyimpan rekod sesi latihan.

8.8 Pengawasan dan aduan

  • Sejak 29 Julai 2026, Agensi Rangkaian Persekutuan telah menjadi pihak berkuasa pengawasan pasaran yang kompeten, titik hubungan pusat dan badan aduan bagi Akta Kecerdasan Buatan EU di Jerman.
  • Agensi Rangkaian Persekutuan, Tulpenfeld 4, 53113 Bonn, https://www.bundesnetzagentur.de
  • Anda boleh mengemukakan aduan mengenai ketelusan AI di sana pada bila-bila masa. Kami memohon agar anda menghubungi kami terlebih dahulu di info@nexaluna.ai supaya kami dapat menyelesaikan isu anda dengan segera.

09 Pemprosesan pembayaran (Stripe)

Kami menggunakan Stripe (Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA) untuk pemprosesan pembayaran.

Data berikut dihantar kepada Stripe apabila pembayaran dibuat:

• Nama dan alamat e-mel

• Butiran pembayaran (nombor kad kredit, tarikh luput, CVV)

• Alamat pengebilan (jika dinyatakan)

• Jumlah dan butiran transaksi

Kami tidak menyimpan sebarang butiran pembayaran lengkap (nombor kad kredit, CVV) sendiri. Butiran ini disimpan secara eksklusif oleh Stripe.

Kami hanya menerima perkara berikut daripada Stripe:

• ID Transaksi

• Status pembayaran (berjaya/gagal)

• 4 digit terakhir kaedah pembayaran (untuk rujukan anda)

• ID Pelanggan Stripe (untuk pembayaran berulang)

Legal basis: Dasar perundangan: Art. 6(1)(b) GDPR (pelaksanaan kontrak)

Third country: Stripe disahkan di bawah EU-US Data Privacy Framework dan menawarkan pelayan EU.

Storage period: Tempoh penyimpanan: Data transaksi 10 tahun (kewajipan pengekalan statutori), kaedah pembayaran sehingga dipadamkan oleh anda

Maklumat lanjut: https://stripe.com/de/privacy

10 Penyimpanan data dan pangkalan data

10.1 Sistem Backend Strapi

  • Semua data akaun anda, kandungan dan tetapan disimpan dalam sistem belakang kami:
  • • Rangka kerja backend: Strapi CMS (sumber terbuka)
  • • Pangkalan data: PostgreSQL
  • • Penghosan: AWS (kawasan EU)
  • • Penyulitan: SSL/TLS untuk penghantaran data, bcrypt untuk kata laluan
  • Hanya kakitangan dan sistem yang dibenarkan mempunyai akses.

10.2 Penghosan AWS dan Penghantaran Kandungan

  • Sumber AWS serantau kami dioperasikan di rantau EU:
  • • Lokasi pelayan dan storan utama: Frankfurt (eu-central-1); rantau EU lain hanya apabila ini telah dikonfigurasikan dengan sewajarnya untuk perkhidmatan individu
  • • Tangkai S3: Untuk aset statik dan fail media
  • • RDS PostgreSQL: Untuk hosting pangkalan data
  • • CloudFront: Rangkaian penghantaran kandungan global; semasa penghantaran, kandungan dan data sambungan teknikal mungkin diproses melalui lokasi pinggir di luar EU atau EES
  • AWS memproses data pelanggan sebagai pemproses data selaras dengan Artikel 28 GDPR, berdasarkan Lampiran Pemprosesan Data AWS (AWS DPA).
  • Untuk sebarang pemindahan ke negara ketiga, Klausa Kontrak Piawai EU yang dimasukkan ke dalam Terma Perkhidmatan AWS terpakai secara automatik. Di bawah model tanggungjawab bersama, kami bertanggungjawab untuk pemilihan dan konfigurasi selamat rantau dan perkhidmatan.

Legal basis: Dasar perundangan: Art. 6(1)(b), (f) GDPR (pelaksanaan kontrak, kepentingan sah)

Storage period: Tempoh penyimpanan: Rujuk jenis data masing-masing (data akaun sehingga dipadam, data pengebilan 10 tahun, dan sebagainya)

11 keselamatan data

Kami menggunakan langkah teknikal dan organisasi menyeluruh untuk melindungi data anda:

  • • Penyulitan SSL/TLS untuk semua pemindahan data (HTTPS)
  • • Penyulitan Bcrypt untuk kata laluan (dengan garam)
  • • Pengesahan dua faktor (2FA) tersedia sebagai pilihan
  • • Audit keselamatan dan ujian penembusan berkala
  • • Kawalan akses dan pengesahan untuk semua sistem
  • • Sandaran automatik (disulitkan)
  • • Tembok api dan sistem pengesanan pencerobohan
  • • Kemas kini perisian dan tampalan keselamatan secara berkala
  • • Kawalan akses berasaskan peranan (RBAC) untuk akaun pasukan
  • • Log audit untuk tindakan berkaitan keselamatan
  • • Penyulitan AES-256-GCM untuk token akses media sosial yang disimpan (token akses/pembaharuan)
  • • Parameter status OAuth yang ditandatangani dan terhad masa (HMAC-SHA256) serta PKCE (S256) di X/Twitter untuk melindungi daripada serangan CSRF dan pencerapan kod
  • • Perlindungan bot dan spam semasa pendaftaran/log masuk melalui Cloudflare Turnstile

Walaupun semua langkah keselamatan diambil, keselamatan mutlak tidak dapat dijamin apabila memindahkan data melalui Internet. Sila juga melindungi data akses anda sendiri.

12 Perkhidmatan sokongan, keselamatan dan automasi

Kami juga menggunakan penyedia pihak ketiga berikut untuk keselamatan akaun, perlindungan penipuan, sokongan dan automasi dalaman:

12.1 ipinfo.io (Geolokasi IP untuk petunjuk keselamatan log masuk)

  • Penyedia: ipinfo.io / IPinfo LLC, USA
  • Cara guna: Apabila pemberitahuan log masuk diaktifkan, kami menentukan lokasi anggaran (negara, benua, pengendali rangkaian) berdasarkan alamat IP setiap kali pengguna log masuk. Dengan menggunakan maklumat ini dan pengecam pelayar, kami mencipta cap jari peranti untuk mengesan log masuk dari peranti baharu atau dari negara baharu. Dalam kes ini, kami akan memaklumkan anda dalam aplikasi, melalui pemberitahuan dorong dan emel, mengenai peranti dan lokasi anggaran log masuk tersebut.
  • Data yang dihantar: Alamat IP anda semasa pendaftaran. Alamat IP peribadi/lokal ditapis terlebih dahulu dan tidak dihantar.
  • Kami tidak menyimpan alamat IP; sebaliknya, untuk maksimum 20 peranti yang paling baru digunakan, kami menyimpan nilai hash yang tidak boleh diterbalikkan yang merangkumi pelayar, sistem pengendalian, jenis peranti dan negara, serta masa log masuk terakhir.
  • Kami tidak menghantar pemberitahuan apabila anda log masuk buat pertama kali selepas mengaktifkan aplikasi
  • Nota: Pemberitahuan log masuk dilumpuhkan secara lalai. Anda boleh mengaktifkan atau melumpuhkan pemberitahuan tersebut dalam tetapan keselamatan anda. Bagi akaun syarikat, pemegang akaun boleh mengaktifkannya untuk semua ahli; tanpa pemberitahuan log masuk aktif, tiada sebarang pemberitahuan akan muncul.
  • Lokasi: Amerika Syarikat
  • Maklumat lanjut: https://ipinfo.io/privacy-policy

Legal basis: Dasar undang-undang: Artikel 6(1)(f) GDPR (kepentingan sah dalam keselamatan akaun) dan Artikel 32 GDPR (keselamatan pemprosesan). Untuk pemindahan ke Amerika Syarikat, Klausa Kontrak Piawai EU menurut Artikel 46(2)(c) GDPR terpakai.

Dasar Privasi ipinfo.io

12.2 Cloudflare Turnstile (pelindung bot dan spam)

  • Penyedia: Cloudflare, Inc., Amerika Syarikat
  • Cara penggunaan: Untuk melindungi proses pendaftaran dan log masuk dalam aplikasi, serta borang surat berita dan borang berhenti langganan di laman web ini, daripada permintaan automatik (bot) menggunakan kaedah CAPTCHA yang tidak mengganggu
  • Data yang dihantar: interaksi dan isyarat pelayar untuk pengesanan bot, serta alamat IP anda
  • Dasar Privasi: Cloudflare disahkan di bawah EU-US Data Privacy Framework
  • Lokasi: Amerika Syarikat/EU
  • Maklumat lanjut: https://www.cloudflare.com/privacypolicy/

Legal basis: Dasar undang-undang: Artikel 6(1)(f) GDPR (kepentingan sah dalam keselamatan IT dan pencegahan penyalahgunaan)

Dasar Privasi Cloudflare

12.3 Liniar (Sistem Tiket Maklum Balas dan Sokongan)

  • Pembekal: Linear Orbit, Inc., Amerika Syarikat
  • Penggunaan: Pemprosesan dalaman maklum balas, mesej ralat ("Laporkan masalah") dan pertanyaan sokongan sebagai tiket
  • Data yang disediakan: alamat e-mel anda, teks maklum balas atau laporan masalah anda, halaman atau ciri yang berkaitan, dan sebarang tangkapan skrin yang mungkin anda lampirkan
  • Sila ambil perhatian: Komen dan kemas kini status daripada Linear akan dihantar kepada anda melalui e-mel untuk makluman anda.
  • Lokasi: Amerika Syarikat
  • Maklumat lanjut: https://linear.app/privacy

Legal basis: Dasar perundangan: Artikel 6(1)(b) dan (f) GDPR (pelaksanaan kontrak/sokongan; kepentingan sah dalam penambahbaikan produk)

Dasar Privasi Linear

12.4 GitHub (otomatisasi aliran kerja)

  • Penyedia: GitHub, Inc. (Microsoft), Amerika Syarikat
  • Penggunaan: Automasi teknikal semata-mata – apabila catatan blog diterbitkan, aliran kerja GitHub Actions dicetuskan, yang antara lain memulakan penghantaran pemberitahuan surat berita yang sepadan.
  • Data yang dihantar: Metadata pos (slug, bahasa, ID dokumen dalaman) – tiada data pengguna peribadi
  • Lokasi: Amerika Syarikat
  • Maklumat lanjut: https://docs.github.com/en/site-policy/privacy-policies/github-privacy-statement

Legal basis: Dasar perundangan: Artikel 6(1)(f) GDPR (kepentingan sah dalam automasi teknikal)

Dasar Privasi GitHub

13 Hak anda sebagai subjek data

Anda mempunyai hak-hak berikut berkaitan data peribadi anda:

11.1 Hak akses (Art. 15 GDPR)

Anda boleh meminta maklumat mengenai data peribadi yang telah kami simpan pada bila-bila masa.

11.2 Hak untuk pembetulan (Art. 16 GDPR)

Anda boleh meminta pembetulan data yang tidak tepat atau penyempurnaan data yang tidak lengkap.

11.3 Hak pemadaman (Art. 17 GDPR)

Anda boleh meminta pemadaman data peribadi anda, dengan syarat tiada kewajipan pengekalan undang-undang.

11.4 Hak untuk mengehadkan (Art. 18 GDPR)

Anda boleh meminta agar pemprosesan data anda dihadkan.

11.5 Hak kebolehmindahan data (Art. 20 GDPR)

Anda boleh mendapatkan data anda dalam format berstruktur, biasa digunakan dan boleh dibaca oleh mesin serta memindahkannya ke penyedia lain.

11.6 Hak untuk membantah (Art. 21 GDPR)

Anda boleh membantah pemprosesan data anda jika ia berdasarkan kepentingan sah (Art. 6(1)(f) GDPR).

11.7 Penarikan persetujuan (Art. 7(3) GDPR)

Jika pemprosesan berdasarkan persetujuan anda, anda boleh menarik balik persetujuan ini pada bila-bila masa. Kesahan pemprosesan yang dijalankan sehingga penarikan balik kekal tidak terjejas.

11.8 Hak untuk mengemukakan aduan (Art. 77 GDPR)

Anda mempunyai hak untuk mengemukakan aduan kepada pihak berkuasa pengawasan perlindungan data, terutamanya di Negara Ahli tempat anda biasanya tinggal, tempat kerja anda atau tempat pelanggaran yang didakwa berlaku.

Menggunakan hak anda

Untuk menggunakan hak anda, sila hubungi kami di info@nexaluna.ai. Kami akan memproses permintaan anda dalam tempoh 30 hari.

14 Pembuatan keputusan automatik dan profil

Kami tidak membuat sebarang keputusan semata-mata berdasarkan pemprosesan automatik yang menghasilkan kesan undang-undang terhadap anda atau yang menjejaskan anda dengan ketara secara serupa (Artikel 22(1) GDPR).

Fungsi AI penilaian seperti Pengesahan Idea, Penganalisis Jenama, Penilaian Kandungan dan ramalan prestasi hanya menghasilkan cadangan dan penilaian tidak mengikat mengenai kandungan dan jenama. Ia tidak menilai individu dan tidak mencetuskan keputusan yang berkaitan dengan individu.

Proses automatik yang memberi kesan segera ke atas akaun anda hanya berkaitan dengan pelaksanaan kontrak dan keselamatan: penghalangan tindakan yang dikenakan bayaran apabila baki token anda habis, pengisian semula token secara automatik selepas pengaktifan awal anda, perlindungan bot semasa pendaftaran dan log masuk, serta penyekatan input oleh penapis penyalahgunaan kami (lihat seksyen 8.6).

Jika pemeriksaan keselamatan atau penyalahgunaan automatik mengakibatkan akaun anda dihadkan, anda boleh meminta semakan manual pada bila-bila masa, menjelaskan kedudukan anda dan merayu terhadap keputusan tersebut. Untuk berbuat demikian, sila hubungi info@nexaluna.ai.

Tiada pemarkahan kredit, dalam erti pemeriksaan kebolehpercayaan kredit, dijalankan. Pemprosesan pembayaran, termasuk pencegahan penipuan, dijalankan oleh Stripe (lihat seksyen 9) mengikut prosedurnya sendiri.

15 Rangkuman: Semua penyedia pihak ketiga (subprosesor) yang digunakan

Jadual berikut memberikan gambaran keseluruhan tentang semua penyedia pihak ketiga yang memproses data peribadi bagi pihak kami:

Provider Purpose Location Legal Basis
Amazon Web Services (AWS) Hosting, infrastruktur pelayan, pangkalan data (PostgreSQL) EU (penyimpanan utama, terutamanya Frankfurt); secara global melalui penghantaran CloudFront Artikel 28 GDPR (AVV)
Stripe Pemprosesan pembayaran AS/EU Artikel 28 GDPR (AVV), DPF EU-AS
SendGrid (Twilio) Pengedaran e-mel (mel berita, e-mel perkhidmatan dan pemberitahuan) Amerika Syarikat Artikel 28 GDPR (AVV), DPF EU-AS
OpenAI Penghasilan teks (model GPT) Amerika Syarikat Artikel 28 GDPR (Klausul Kontrak Piawai) bersama Artikel 46(2)(c) GDPR (Klausul Kontrak Piawai)
Perplexity AI Penyelidikan, carian web, penjanaan teks Amerika Syarikat Artikel 28 GDPR (T&C) bersama-sama dengan Artikel 46(2)(c) GDPR (SCC)
Google Gemini Penghasilan imej Amerika Syarikat/Kesatuan Eropah Artikel 28 GDPR (AVV), DPF EU-AS
Mistral AI OCR (Pengecaman Aksara Optik) EU (Perancis) Artikel 28 GDPR (AVV)
Fal.ai Penghasilan imej, penyingkiran latar belakang Amerika Syarikat Artikel 28 GDPR (T&C) bersama-sama dengan Artikel 46(2)(c) GDPR (SCC)
Kreatomate Thumbnail video, suntingan visual EU (Belanda) Artikel 28 GDPR (AVV)
Antropik Penghasilan teks (Claude) Amerika Syarikat Artikel 28 GDPR (Klausul Kontrak Piawai) bersama Artikel 46(2)(c) GDPR (Klausul Kontrak Piawai)
Firebase (Google) Notifikasi push (aplikasi mudah alih dan pelayar) AS/EU Artikel 28 GDPR (AVV), DPF EU-AS
Tesseract.js OCR untuk imej/imbasan (sumber terbuka) Pemprosesan tempatan / EU Artikel 6(1)(b) GDPR
API Google Pengintegrasian YouTube dan Gmail AS/EU Artikel 28 GDPR (AVV), DPF EU–AS
OpenRouter Penjejakan model AI (penghasilan imej) Amerika Syarikat Artikel 28 GDPR (Klausul Kontrak Piawai) bersama Artikel 46(2)(c) GDPR (Klausul Kontrak Piawai)
DeepL Terjemahan kandungan EU (Jerman) Artikel 28 Peraturan Perlindungan Data Umum (GDPR)
LangChain / LangSmith Pengesahan kualiti dan penjejakan AI Amerika Syarikat Artikel 6(1)(f) GDPR, Artikel 28 GDPR (Perjanjian Pemprosesan Data) bersama Artikel 46(2)(c) GDPR (Klausul Kontrak Piawai)
ipinfo.io Geolokasi IP untuk petunjuk keselamatan log masuk Amerika Syarikat Artikel 6(1)(f) GDPR, Artikel 46(2)(c) GDPR (SCC)
Lurus Sistem tiket maklum balas dan sokongan Amerika Syarikat Artikel 28 GDPR (Klausul Kontrak Piawai) bersama Artikel 46(2)(c) GDPR (Klausul Kontrak Piawai)
Cloudflare (Turnstile) Perlindungan bot/spam (CAPTCHA) AS/EU Artikel 28 GDPR (AVV), DPF EU-AS
GitHub (Microsoft) Automasyen aliran kerja (pos blog) Amerika Syarikat Artikel 6(1)(f) GDPR, EU–AS DPF (Microsoft)

Kami mempunyai kontrak dengan semua pemproses data selaras dengan Artikel 28 GDPR. Bagi penyedia di negara ketiga yang tiada keputusan kecukupan, kami juga telah memasukkan Klausa Kontrak Piawai EU selaras dengan Artikel 46(2)(c) GDPR dan mendokumentasikan penilaian impak pemindahan data (lihat Seksyen 16). Nama penuh syarikat dan alamat penyedia AI boleh didapati dalam Seksyen 7. Kami sentiasa mengemas kini senarai ini; sila rujuk tarikh di awal kenyataan ini untuk status semasa.

16 Pemindahan data antarabangsa

Sesetengah penyedia perkhidmatan kami berpangkalan di, atau mempunyai lokasi pelayan di, Amerika Syarikat atau negara ketiga lain di luar EU/EEA. Ini terpakai terutamanya kepada OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter, LangChain/LangSmith, Google/Firebase, Stripe, SendGrid (Twilio), Cloudflare, ipinfo.io, Linear dan GitHub.

Pemindahan ini berlaku secara berkala dan sistematik sebagai sebahagian daripada operasi harian. Oleh itu, kami tidak menetapkannya berdasarkan pengecualian bagi kes individu, tetapi berdasarkan langkah keselamatan yang sesuai:

• Perjanjian pemprosesan data selaras dengan Artikel 28 GDPR dengan penyedia berkaitan

• Klausa Kontrak Piawai EU Suruhanjaya Eropah menurut Artikel 46(2)(c) GDPR, disokong oleh langkah keselamatan teknikal dan organisasi tambahan (penyulitan, kawalan akses, pengurangan data)

• Keputusan kecukupan menurut Artikel 45 GDPR, dengan syarat penyedia disahkan di bawah Kerangka Privasi Data EU-AS. Ini kini berlaku untuk Stripe, SendGrid (Twilio), Cloudflare, Google/Firebase dan Microsoft/GitHub.

Setakat pengetahuan kami, OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter dan LangChain tidak disahkan di bawah EU-US Data Privacy Framework. Pemindahan kepada penyedia ini oleh itu dilaksanakan berdasarkan Klausa Kontrak Piawai EU menurut Artikel 46(2)(c) GDPR.

Untuk setiap pemindahan ke negara ketiga tanpa keputusan kecukupan, kami menjalankan Penilaian Impak Pemindahan dan mendokumentasikannya. Kami boleh memberikan anda status semasa kontrak dan penilaian atas permintaan di info@nexaluna.ai.

Kami hanya bergantung kepada Artikel 49(1)(b) GDPR dalam kes individu sebenar di mana pemindahan diperlukan untuk memenuhi kontrak yang anda minta secara khusus dan berlaku sekali sahaja.

Walaupun dengan jaminan ini, tidak dapat sepenuhnya dikecualikan bahawa pihak berkuasa di negara ketiga mungkin menuntut akses kepada data yang dipindahkan selaras dengan undang-undang kebangsaan mereka. Oleh itu, anda tidak seharusnya memasukkan sebarang data peribadi pihak ketiga atau maklumat yang amat sensitif dalam arahan atau muat naik (lihat seksyen 7.14).

Apabila kandungan dihantar secara global melalui Amazon CloudFront, AWS mungkin memproses data sambungan teknikal di lokasi pinggir di luar Kawasan Ekonomi Eropah. Addendum Pemprosesan Data AWS terpakai dalam hal ini; Klausa Kontrak Piawai yang diadopsi oleh Suruhanjaya Eropah dimasukkan ke dalam Terma Perkhidmatan AWS untuk pemindahan sedemikian ke negara ketiga dan terpakai secara automatik.

17 Tempoh penyimpanan dan pemadaman data

Kami hanya menyimpan data anda selama yang diperlukan untuk tujuan masing-masing:

  • • Data akaun: Sehingga akaun dipadam
  • • Data kandungan: Sehingga dipadam secara manual atau akaun dipadam
  • • Data buletin: Sehingga pembatalan langganan; langganan yang belum disahkan selama 30 hari; bukti persetujuan selama 3 tahun selepas pembatalan langganan (lihat seksyen 6.2)
  • • Pemberitahuan dalam peti masuk: dibaca selama 30 hari, tidak dibaca selama 90 hari, melainkan dipadam lebih awal (lihat seksyen 5.7)
  • • Token peranti untuk pemberitahuan push: dilumpuhkan selepas 60 hari tidak aktif, dipadam 30 hari kemudian
  • • Data perakaunan: 10 tahun (kewajipan penyimpanan statutori mengikut Seksyen 147 Kanun Cukai Jerman (AO))
  • • Permintaan sokongan: 3 tahun selepas penyempurnaan
  • • Fail log pelayan: 7 hari, diikuti dengan penganoniman automatik (lihat seksyen 4.1)
  • • Data peribadi dan data suara: Sehingga anda memadamkannya atau menarik balik persetujuan anda (lihat seksyen 5.9)
  • • Bukti berkaitan pelabelan AI (status pelabelan, sijil ujian, penyimpangan yang didokumenkan): 3 tahun dari tarikh penciptaan, untuk memenuhi kewajipan penyimpanan rekod di bawah Akta AI EU

Pembuangan akaun

Anda boleh memadam akaun anda pada bila-bila masa melalui tetapan.

Setelah akaun dipadamkan, semua data peribadi akan dipadamkan dalam tempoh 30 hari.

Pengecualian: Data perakaunan disimpan selama 10 tahun selaras dengan keperluan pengekalan statutori.

Pos media sosial yang telah diterbitkan kekal di platform masing-masing dan perlu dipadamkan di sana secara berasingan.

Untuk sambungan Meta (Facebook/Instagram), kami juga menyokong panggilan balik pemadaman data automatik Meta: jika anda memutuskan sambungan aplikasi dalam tetapan akaun Facebook anda, kami secara automatik menerima permintaan pemadaman dan menyediakan status pemprosesan melalui URL status yang disediakan oleh Meta.

18 Kuki dan penjejakan

18.1 Kuki yang diperlukan secara teknikal

  • Kami menggunakan kuki yang diperlukan secara teknikal dan, dengan persetujuan anda, kuki pilihan:
  • • Kuki sesi (tetapan bahasa)
  • • Keutamaan tema (mod gelap/cerah)
  • • Sesi log masuk (selepas mendaftar dalam aplikasi)
  • • Penyimpanan tempatan (bahasa/negara, tiada lokasi)
  • Data yang secara teknikalnya diperlukan ini diperlukan untuk fungsi laman web.

18.2 Kuki pilihan (analitik dan pemasaran)

Kami menggunakan Google Analytics dan alat lain untuk menganalisis tingkah laku pengguna dan untuk tujuan pemasaran:

• Kuki analitik (contohnya Google Analytics): Untuk menganalisis tingkah laku pengguna

• Kuki pemasaran: Untuk memaparkan iklan yang diperibadikan

• Kuki media sosial: Untuk fungsi media sosial

Anda boleh memberi atau menahan persetujuan anda melalui papan iklan kuki.

Tiada kuki pilihan akan ditetapkan tanpa kebenaran anda.

18.3 Pengurusan kuki

Anda boleh mengurus dan memadam kuki dalam tetapan pelayar anda.

Sila ambil perhatian bahawa menyahdayakan kuki yang diperlukan secara teknikal mungkin mengehadkan fungsi laman web.

Anda boleh mengubah tetapan kuki anda pada bila-bila masa melalui pautan di bahagian bawah halaman atau melalui papan kuki.

Legal basis: Dasar undang-undang: Bagi kuki yang diperlukan secara teknikal, Seksyen 25(2)(2) TDDDG selari dengan Artikel 6(1)(f) GDPR; untuk kuki analitik dan pemasaran pilihan: Seksyen 25(1) TDDDG bersama Artikel 6(1)(a) GDPR (persetujuan). Tiada kuki pilihan akan ditetapkan tanpa persetujuan anda.

19 Anak-anak dan orang muda

PostMaestro.ai tidak dimaksudkan untuk individu di bawah umur 16 tahun.

Orang yang berumur di bawah 16 tahun tidak dibenarkan menggunakan platform ini.

Sekiranya kami menyedari bahawa seseorang di bawah umur 16 tahun telah membuat akaun, kami akan memadamkannya dengan segera.

Jika anda mengesyaki bahawa seorang kanak-kanak di bawah umur telah membuat akaun tanpa kebenaran ibu bapa, sila hubungi kami di info@nexaluna.ai.

20 Perubahan kepada dasar privasi ini

Kami berhak mengubah dasar privasi ini mengikut keperluan untuk menyelaruskannya dengan perubahan landskap undang-undang atau perubahan pada perkhidmatan kami.

Kami akan memaklumkan anda tentang sebarang perubahan ketara melalui e-mel atau melalui notis jelas di laman web.

Pernyataan ini adalah versi 3.2, bertarikh 23 September 2026. Anda sentiasa boleh mendapatkan versi terkini di postmaestro.ai/privacy.

Dasar privasi ini tersedia dalam beberapa bahasa. Terjemahan disediakan untuk tujuan maklumat sahaja; sekiranya terdapat sebarang percanggahan, versi Jerman akan diutamakan.

20.1 Sejarah semakan

  • Versi 3.2 (23 September 2026): Seksyen 12.1 dijelaskan (pemberitahuan tambahan dalam aplikasi dan melalui pemberitahuan dorong, hanya apabila menggunakan peranti baru atau di negara baru; cap jari peranti; pengaktifan wajib oleh pemilik syarikat). Seksyen 4.4: Gunakan tetingkap 'Coming Soon' untuk melanggan surat berita, yang juga memberikan maklumat tentang pelancaran. Seksyen 5.7 diperluas untuk merangkumi 'Notifikasi (dalam aplikasi, push dan e-mel)' (push pelayar, ID peranti, isyarat keterlihatan, peti masuk, notifikasi perkhidmatan, notifikasi yang ditandakan sebagai 'Penting'). Bahagian 6 disemak semula: Kaedah pendaftaran, pengesahan dua kali untuk laman web dan pendaftaran, bukti persetujuan (Bahagian 6.2 baru), pemprosesan acara penghantaran oleh SendGrid, pembatalan langganan melalui borang dan klien e-mel, tempoh pengekalan tanpa peraturan ketidakaktifan. Seksyen 12.2 telah dikemas kini untuk memasukkan borang di laman web ini. Satu gambaran keseluruhan tentang DeepL dan penyedia pihak ketiga, serta tempoh penyimpanan, telah ditambah.
  • Versi 3.1 (14 September 2026): Peruntukan berkaitan penggunaan pemasaran kandungan yang dimuat naik dan dicipta telah disesuaikan dengan pilihan perkongsian, yang diaktifkan secara lalai tetapi boleh dinyahaktifkan pada bila-bila masa, dan diselaraskan dengan Seksyen 7.2 Terma dan Syarat. Butiran mengenai hosting AWS telah diperjelas untuk menentukan penyimpanan data EU utama, penghantaran global CloudFront, serta AWS DPA dan Klausa Kontrak Piawai EU.
  • Versi 3.0 (10 Ogos 2026): Seksyen 8 baharu mengenai ketelusan dan pelabelan AI selaras dengan Artikel 50 Akta AI EU – pendedahan interaksi AI, pelabelan boleh dibaca mesin bagi kandungan yang dijana, kewajipan pengendali berkaitan deepfake, teks yang dijana AI dan tanggungjawab penyuntingan, tiada pengecaman emosi, penggunaan yang dilarang di bawah Artikel 5 Akta AI EU, pembahagian peranan antara penyedia dan pengendali, pihak berkuasa pengawasan yang kompeten. Bahagian 5.9 baharu mengenai data persona, avatar dan klon suara. Bahagian 14 baharu mengenai pembuatan keputusan automatik di bawah Artikel 22 GDPR.
  • Versi 3.0 (bersambung): Asas undang-undang untuk pemindahan ke negara ketiga telah diubah daripada Artikel 49(1)(b) GDPR kepada Artikel 28 GDPR bersama Artikel 46(2)(c) GDPR (Klausul Kontrak Piawai EU) dan maklumat mengenai pensijilan OpenAI di bawah Kerangka Privasi Data EU-AS telah diperbetulkan. Rujukan kepada persetujuan yang diimplisitkan melalui penggunaan semata-mata telah dialih keluar. Penggunaan kandungan pelanggan untuk tujuan pemasaran telah diubah supaya memerlukan persetujuan nyata (opt-in). Asas undang-undang bagi kuki telah dilengkapi dengan Seksyen 25 TDDDG. Alamat fal.ai dan Perplexity AI telah ditambah. Maklumat bercanggah mengenai fail log dan papan tanda kuki telah diperjelas; seksyen 'Data Protection Officer' telah dinamakan semula sebagai 'Data Protection Contact'; dan jadual kandungan serta penomboran seksyen telah disemak semula sepenuhnya.
  • Versi 2.0 (9 Julai 2026): Penambahan log masuk sosial, kebenaran OAuth khusus platform, OpenRouter, DeepL dan LangSmith, serta perkhidmatan sokongan, keselamatan dan automasi (ipinfo.io, Cloudflare Turnstile, Linear, GitHub).
  • Versi 1.0 (15 Mac 2026): Pelancaran awal.

21 Hubungi dan pertanyaan mengenai perlindungan data

Jika anda mempunyai sebarang pertanyaan mengenai perlindungan data, penggunaan hak anda atau aduan, sila hubungi:

E-mel: info@nexaluna.ai

Telefon: +49 151 28858234

Alamat pos: Nexaluna AI Solutions UG (liabiliti terhad) (Nexaluna AI Solutions), Renkenweg 23, 83209 Prien, Jerman

Kami akan memproses permintaan anda dalam tempoh 30 hari.

Pihak berkuasa pengawasan yang kompeten

Pejabat Negeri Bavaria bagi Pengawasan Perlindungan Data (BayLDA)

Promenade 18, 91522 Ansbach

Telefon: +49 (0)981 180093-0

E-mel: poststelle@lda.bayern.de

Laman web: https://www.lda.bayern.de/