Skip to main content

Privacybeleid

Informatie over gegevensverwerking bij PostMaestro.ai

Stand: 23 september 2026 (versie 3.2)

PostMaestro.ai neemt de bescherming van uw persoonlijke gegevens zeer serieus. Dit privacybeleid informeert je over het type, de omvang en het doel van de verwerking van persoonsgegevens op onze landingspagina, in onze applicatie en in onze nieuwsbriefservice.

01 Verantwoordelijke

De verantwoordelijke voor de verwerking in de zin van de Algemene Verordening Gegevensbescherming (GDPR) is

Nexaluna AI Solutions UG (beperkte aansprakelijkheid)

Handelen onder: Nexaluna AI-oplossingen

Renkenweg 23

83209 Prien

Duitsland

Email:info@nexaluna.ai

Phone: +49 151 28858234

Website:www.nexaluna.ai

02 Contactpersoon voor gegevensbescherming

Wij zijn wettelijk niet verplicht om een functionaris voor gegevensbescherming aan te stellen (art. 37 AVG, § 38 BDSG). Voor alle vragen over gegevensbescherming, de uitoefening van uw rechten en transparantie en etikettering met betrekking tot AI kunt u contact met ons opnemen via info@nexaluna.ai. Wij behandelen verzoeken doorgaans binnen 30 dagen.

03 Toepassingsgebied

Dit privacybeleid is van toepassing op

Landingspagina (postmaestro.ai): Informatie website over onze diensten

Webtoepassing: Compleet platform voor geregistreerde gebruikers

Nieuwsbriefservice: e-mailmarketing en -meldingen

Gegevensverwerking verschilt per gebied. Dit wordt hieronder in detail uitgelegd.

04 Gegevensverwerking op de landingspagina

De volgende gegevens worden verwerkt op onze landingspagina (postmaestro.ai):

4.1 Technische gegevens (logbestanden)

  • De volgende informatie wordt automatisch verzameld wanneer u onze website bezoekt:
  • - IP-adres (geanonimiseerd na 7 dagen)
  • - Datum en tijd van toegang
  • - Geraadpleegde pagina's en bestanden
  • - Hoeveelheid overgedragen gegevens
  • - Browser type en versie
  • - Besturingssysteem
  • - Referrer URL (eerder bezochte pagina)

Purpose: Deze gegevens worden uitsluitend verzameld voor technische doeleinden (beveiliging, foutenanalyse, systeemstabiliteit) en worden niet gebruikt om gebruikersprofielen aan te maken.

Legal basis: Rechtsgrondslag: Art. 6 para. 1 lit. f GDPR (legitiem belang in systeembeveiliging)

Storage period: Opslagperiode: 7 dagen, daarna automatische anonimisering

4.2 Hosting en levering van inhoud

  • Onze website wordt gehost op Amazon Web Services (AWS) en wordt aangeboden via Amazon CloudFront (Content Delivery Network).
  • De primaire oorspronkelijke servers en opslagbronnen bevinden zich in een EU-regio, momenteel voornamelijk in Frankfurt (eu-central-1).
  • CloudFront is een wereldwijd Content Delivery Network. Bij de levering kunnen technische verbindingsgegevens, met name het IP-adres, de opgevraagde URL, het tijdstempel en de HTTP-headers, worden verwerkt op edge-locaties, ook buiten de EU of de EER.
  • AWS verwerkt deze gegevens in onze opdracht en volgens onze instructies op basis van het AWS-aanvullende akkoord inzake gegevensverwerking (AWS DPA). Voor doorgiften naar derde landen gelden de EU-modelcontractbepalingen die in de AWS-servicevoorwaarden zijn opgenomen.

Legal basis: Rechtsgrondslag: Art. 6 para. 1 lit. f GDPR (legitiem belang), Art. 28 GDPR (orderverwerking)

4.3 Cookies en lokale opslag

  • Onze landingspagina maakt gebruik van cookies en lokale opslag:
  • - Sessiecookie: om uw taalinstelling op te slaan
  • - Themavoorkeur: om uw voorkeur voor donker/lichtmodus op te slaan
  • - Lokale opslag: Opslag van taal en land (geen exacte locatie)
  • Deze cookies bevatten geen persoonlijke gegevens en worden uitsluitend gebruikt voor functionaliteit.

Notice: Cookiebanner: Voor optionele analytics- en marketingcookies is een toestemmingsbanner actief. Optionele cookies worden pas geplaatst nadat u toestemming hebt gegeven. U kunt deze toestemming te allen tijde verlenen, wijzigen of intrekken via de link in de voettekst.

Legal basis: Rechtsgrondslag: voor technisch noodzakelijke cookies en lokale opslag: § 25, lid 2, nr. 2 TDDDG in samenhang met art. 6, lid 1, onder f) AVG; voor optionele analyse- en marketingcookies: § 25, lid 1, TDDDG in combinatie met artikel 6, lid 1, onder a), AVG (toestemming).

4.4 Aanmelding voor de nieuwsbrief via het ‘Coming Soon’-venster

  • Via het ‘Coming Soon’-venster kunt u zich abonneren op onze nieuwsbrief. Deze informeert u onder andere over de officiële lancering van PostMaestro.ai.
  • De aanmelding wordt pas van kracht als u op de link in onze bevestigingsmail klikt (double opt-in).
  • In paragraaf 6 wordt beschreven welke gegevens we daarbij verwerken, hoe we uw toestemming aantonen, hoe lang we de gegevens bewaren en hoe u zich kunt afmelden.

Legal basis: Rechtsgrondslag: art. 6, lid 1, onder a) AVG (toestemming); details in paragraaf 6.

Storage period: Bewaartermijn: zoals beschreven in paragraaf 6.

05 Gegevensverwerking in de applicatie

Uitgebreidere gegevens worden verwerkt in de volledige PostMaestro.ai applicatie (na registratie):

5.1 Registratie en accountgegevens

  • Bij de registratie verzamelen wij:
  • • E-mailadres (verplicht)
  • • Gebruikersnaam (verplicht)
  • • Wachtwoord (versleuteld met bcrypt, minimaal 8 tekens)
  • • Accounttype (persoonlijk of zakelijk)
  • • Tijdstip van registratie
  • • Tweefactorauthenticatie (2FA) – optioneel, maar aanbevolen
  • Doel: het aanmaken en beheren van uw account, authenticatie, beveiliging
  • De 2FA-gegevens worden uitsluitend lokaal op uw apparaat opgeslagen (scannen van de QR-code). Wij slaan alleen de activeringsstatus op.
  • Opmerking: U kunt zich ook registreren of aanmelden via Google, Meta (Facebook), LinkedIn, TikTok of X – zie paragraaf 5.1a voor de gegevens en machtigingen die daarbij worden gevraagd.
  • Om ons te beschermen tegen geautomatiseerde registraties (bots) maken we gebruik van Cloudflare Turnstile (zie paragraaf 10a.2).

Legal basis: Rechtsgrondslag: Art. 6 para. 1 lit. b GDPR (nakoming van contract)

Storage period: Opslagperiode: Tot accountverwijdering

5.1a Registratie en aanmelding via derde partijen (social login)

  • Naast de klassieke registratie met e-mailadres en wachtwoord kunt u zich bij PostMaestro.ai registreren of aanmelden via de volgende externe diensten. Deze koppelingen dienen uitsluitend voor het aanmaken van een account en het inloggen en staan los van de koppelingen met sociale media voor het publiceren van berichten (zie paragraaf 5.5) – er worden telkens aparte, aanzienlijk beperktere OAuth-machtigingen (scopes) aangevraagd:
  • • Google (Scopes: openid, profile, email) – de volgende gegevens worden doorgegeven: Google-ID, e-mailadres, voor- en achternaam, profielfoto en taal
  • • Meta / Facebook-login (Scopes: public_profile, email) – de volgende gegevens worden doorgegeven: Facebook-ID, e-mailadres, voor- en achternaam, profielfoto en taal
  • • Instagram Business-login (Scope: instagram_business_basic) – de volgende gegevens worden doorgegeven: Instagram-ID, gebruikersnaam, weergavenaam en profielfoto (geen e-mailadres – dit wordt apart gevraagd tijdens de onboarding)
  • • LinkedIn (OpenID Connect, scopes: openid, profile, email) – de volgende gegevens worden doorgegeven: LinkedIn-ID, e-mailadres, voor- en achternaam, profielfoto en taal
  • • TikTok Login Kit (Scopes: user.info.basic, user.info.profile) – de volgende gegevens worden doorgegeven: TikTok Open-ID, gebruikersnaam, weergavenaam en profielfoto (TikTok verstrekt geen e-mailadres – totdat dit tijdens de onboarding wordt ingevoerd, wordt intern een tijdelijk adres gebruikt)
  • • X / Twitter (OAuth 2.0 met PKCE, scopes: users.read, users.email, tweet.read) – de volgende gegevens worden doorgegeven: X-ID, gebruikersnaam, weergavenaam, profielfoto en – indien bij X vrijgegeven – het bevestigde e-mailadres
  • Met deze scopes kunnen uitsluitend de basisprofielgegevens worden uitgelezen voor het aanmaken van een account. Er worden geen berichten gepubliceerd, geen berichten gelezen en er wordt geen toegang tot uw contacten verleend.
  • Als een reeds geregistreerd e-mailadres zich via een andere provider opnieuw aanmeldt, herkennen we het bestaande account aan de hand van het e-mailadres (ongeacht hoofdletters en kleine letters) en koppelen we de nieuwe provider-ID achteraf (accountkoppeling), in plaats van een dubbel account aan te maken.
  • Indien dit in uw beveiligingsinstellingen is ingeschakeld, sturen wij bij elke aanmelding (ook via social login) een e-mailmelding met het tijdstip, het apparaat, de browser en de geschatte locatie. De locatie wordt op basis van uw IP-adres bepaald via de derde partij ipinfo.io (zie paragraaf 10a.1).
  • Verwijdering van een Meta-account: Voor het inloggen via Meta (Facebook/Instagram) stellen wij de door Meta voorgeschreven callback-eindpunten voor het intrekken van de autorisatie en het verwijderen van gegevens ter beschikking. Als u de app verwijdert in uw Facebook-accountinstellingen of daar een verzoek indient om uw gegevens te verwijderen, ontvangen wij automatisch een desbetreffend verzoek en maken wij de verwerkingsstatus beschikbaar via een door Meta weergegeven status-URL.

Legal basis: Rechtsgrondslag: art. 6, lid 1, onder b), AVG (nakoming van de overeenkomst voor het aanmaken van een account), art. 6, lid 1, onder f), AVG (gerechtvaardigd belang bij het opsporen van misbruik door middel van IP-geolocatie bij inlogmeldingen)

Storage period: Bewaarperiode: zoals beschreven in paragraaf 5.1 (registratiegegevens) – totdat het account wordt verwijderd

5.2 Merkprofielen en merkgegevens

  • Bij het maken van een merkprofiel slaan we op:
  • - Merknaam en beschrijving
  • - Website URL (voor Merkanalysator)
  • - Upload merkrichtlijnen en documenten
  • - Merkgegevens geanalyseerd (kleuren, lettertypen, tone of voice)
  • - Logo en visuele middelen
  • - Doelgroepdefinities
  • - Industrie en categorie
  • Doel: Creëren van marktconforme inhoud, beheer van merkidentiteit

Legal basis: Rechtsgrondslag: Art. 6 para. 1 lit. b GDPR (nakoming van contract)

Storage period: Bewaartermijn: tot verwijdering van het merkprofiel of verwijdering van de account

5.3 Inhoudelijke gegevens (berichten, media, campagnes)

  • Bij het gebruik van de functie voor het aanmaken van content slaan we het volgende op:
  • • Opgestelde en geplande posts op sociale media (tekst, bijschriften, hashtags)
  • • Geüploade en gegenereerde afbeeldingen, video's en grafieken
  • • Campagnegegevens en sjablonen
  • • Validering van ideeën (swipe-gegevens in de Idea Generator)
  • • Onderzoeksdocumenten
  • • Status van de inhoud (concept, ter beoordeling, gepland, gepubliceerd)
  • • Publicatietijdstippen en -platforms
  • • Kenmerk- en herkomstgegevens van gegenereerde media (inhoudsklasse, kenmerkstatus, metadatastatus) en uw bevestiging van de redactionele controle van gegenereerde teksten
  • Doel: contentbeheer, planning, automatisering, archivering en het aantonen van de transparantieverplichtingen op het gebied van AI
  • Voor zover dit technisch haalbaar is, bevatten gegenereerde mediabestanden identificatiegegevens, metagegevens of vergelijkbare technische indicatoren die aangeven dat het om door AI gegenereerde of door AI ondersteunde inhoud gaat (zie paragraaf 8.2).

Important: Gebruik voor marketingdoeleinden: De aanbieder mag door u geüploade en met het platform gecreëerde of gepubliceerde bijdragen en media gebruiken voor eigen reclame, showcases, presentaties, casestudy’s en PR-materiaal. De betreffende toestemming is standaard geactiveerd bij het aanmaken van een account of een bedrijfsprofiel. U kunt deze toestemming te allen tijde in de privacy-instellingen met werking voor de toekomst uitschakelen. Na uitschakeling wordt het verdere gebruik binnen 30 dagen beëindigd; reeds geproduceerd of gepubliceerd marketingmateriaal kan om technische en organisatorische redenen niet in alle gevallen achteraf worden teruggetrokken. Namen, contactgegevens of andere persoonsgegevens worden niet zonder een afzonderlijke rechtsgrondslag of uitdrukkelijke toestemming in marketingmateriaal gebruikt (zie Algemene Voorwaarden, paragraaf 7.2).

Legal basis: Rechtsgrondslag: Art. 6 para. 1 lit. b GDPR (nakoming van contract)

Storage period: Opslagperiode: Tot handmatige verwijdering of verwijdering van het account. Gepubliceerde berichten blijven op sociale mediaplatforms staan.

5.4 Gebruiksgegevens en analyses

  • We slaan gegevens op om het platform te verbeteren:
  • - Inlogtijden en duur van sessies
  • - Gebruikte functies en kenmerken
  • - Verbruiks- en factureringsgegevens van tokens
  • - Foutrapporten en prestatiegegevens
  • - Feedback en ondersteuningsverzoeken
  • Doel: Platformverbetering, foutenanalyse, ondersteuning, facturering

Legal basis: Rechtsgrondslag: Art. 6 para. 1 lit. b, f GDPR (nakoming van contract, legitiem belang)

Storage period: Bewaartermijn: tot accountverwijdering (gebruiksgegevens), factuurgegevens in overeenstemming met de wettelijke bewaarplicht (10 jaar)

5.5 Koppelingen naar sociale-mediaplatforms (publicatie)

  • Wanneer u sociale-media-accounts koppelt om berichten te publiceren (LinkedIn, Instagram, Facebook, Threads, WhatsApp Business, X, YouTube, TikTok, Wix, WordPress, eigen website), vraagt elk platform via OAuth alleen de daarvoor benodigde machtigingen (scopes) op. Deze koppelingen staan los van de sociale login voor het inloggen op uw account (zie paragraaf 5.1a).
  • OAuth-toegangs- en vernieuwingstokens worden per platform met AES-256-GCM-versleuteling in de database opgeslagen (zie paragraaf 10). Verlopen, niet-vernieuwbare tokens worden automatisch ongeldig gemaakt.
  • In de volgende paragrafen wordt per platform beschreven welke gegevens worden verwerkt, waarvoor ze worden gebruikt en wanneer ze worden gewist. Platformgegevens worden uitsluitend gebruikt voor het beheer van de bijbehorende online aanwezigheid van de betreffende klant.
  • U kunt elke koppeling op elk moment in de instellingen verbreken. Daarnaast raden we u aan om de app-toestemming rechtstreeks op het betreffende platform in te trekken (bijvoorbeeld in de accountinstellingen van LinkedIn of Meta).

5.5.1 LinkedIn (profiel & bedrijfspagina’s)

Verwerkte gegevens

  • • Autorisatietokens (OAuth-toegangs- en vernieuwingstokens), opgeslagen met AES-256-GCM-versleuteling
  • • Profiel-ID’s en organisatie-ID’s, evenals de weergavenaam, profielfoto of logo
  • • Door u beheerde bedrijfspagina’s (ID, naam, logo) voor het selecteren van de publicatiebestemming
  • • Alleen voor zover dit nodig is voor de functies die u actief gebruikt en voor zover de betreffende LinkedIn-eindpunten deze gegevens verstrekken: LinkedIn-berichten, reacties, likes en geaggregeerde analysegegevens

Rechten (Scopes): r_basicprofile, w_member_social, w_member_social_feed, r_member_postAnalytics, r_member_profileAnalytics, r_1st_connections_size, rw_organization_admin, r_organization_social, r_organization_social_feed, w_organization_social, w_organization_social_feed, r_organization_followers

Bestemmingsbinding: LinkedIn-gegevens worden uitsluitend gebruikt voor het beheer van de gekoppelde LinkedIn-profielen van de betreffende klanten. Dit omvat het opstellen, plannen en publiceren van berichten, het bekijken en beantwoorden van reacties, en het analyseren van de statistieken voor het gekoppelde profiel of de gekoppelde bedrijfspagina.

Niet gebruikt voor: Wij verkopen geen LinkedIn-gegevens, gebruiken deze niet voor reclame, verkoop, profielopbouw of gegevensverrijking en geven de LinkedIn-gegevens van een klant niet door aan andere klanten.

Verwijdering en intrekking: LinkedIn-inloggegevens en opgevraagde LinkedIn-gegevens worden verwijderd wanneer u de verbinding verbreekt, uw account verwijdert of wanneer LinkedIn ons hierom verzoekt, behoudens dwingende wettelijke bewaarplichten. Wij voldoen aan de vereisten van LinkedIn op het gebied van gegevensbescherming, beveiliging, vertrouwen en opslag.

5.5.2 Facebook pagina's

Verwerkte gegevens

  • • Autorisatietoken, pagina-ID's, weergavenaam en logo
  • • Automatisch herkende koppelingen tussen een Facebook-pagina, een Instagram-zakelijk account en een WhatsApp-zakelijk account (gekoppelde accounts worden automatisch meegenomen bij het tot stand brengen van de verbinding)
  • • Alleen voor zover dit nodig is voor de actief gebruikte functies: berichten, reacties, statistieken over betrokkenheid
  • • Privéberichten alleen in het kader van de door u geactiveerde Community Manager-functie (Facebook Messenger)

Rechten (Scopes): pages_show_list, pages_read_engagement, pages_manage_posts, pages_messaging, business_management

Bestemmingsbinding: Facebook-gegevens worden uitsluitend gebruikt voor het beheer van de bijbehorende Facebook-pagina van de betreffende klant, met name voor het weergeven van pagina’s, het opstellen, plannen en publiceren van berichten, het bekijken van statistieken over de betrokkenheid en – indien geactiveerd – het beantwoorden van Messenger-berichten.

Niet gebruikt voor: Wij verkopen geen Facebook-gegevens, gebruiken deze niet voor reclame, verkoop, het opstellen van profielen of het aanvullen van gegevens, en geven de Facebook-gegevens van een klant niet door aan andere klanten.

Verwijdering en intrekking: Facebook-inloggegevens en opgehaalde Facebook-gegevens worden verwijderd wanneer u de verbinding verbreekt, uw account verwijdert of wanneer Meta ons hiertoe verzoekt, behoudens dwingende wettelijke bewaarplichten.

5.5.3 Instagram Business

Verwerkte gegevens

  • • Autorisatietoken, Instagram-bedrijfsaccount-ID, weergavenaam en profielfoto
  • • Alleen voor zover dit nodig is voor de actief gebruikte functies: berichten, reacties, inzichten
  • • Directe berichten alleen binnen de door u geactiveerde Community Manager-functie (Instagram Direct)

Rechten (Scopes): instagram_basic, instagram_content_publish, instagram_manage_comments, instagram_manage_insights, instagram_manage_messages (+ Facebook-pagina-scopes)

Bestemmingsbinding: Instagram-gegevens worden uitsluitend gebruikt voor het beheer van het gekoppelde Instagram-zakelijke account van de betreffende klant, met name voor het opstellen, plannen en publiceren van berichten, het beheren van reacties, het opvragen van Insights en – indien geactiveerd – het beantwoorden van directe berichten.

Niet gebruikt voor: Wij verkopen geen Instagram-gegevens, gebruiken deze niet voor reclame, verkoop, profielopbouw of gegevensverrijking en geven de Instagram-gegevens van een klant niet door aan andere klanten.

Verwijdering en intrekking: Instagram-inloggegevens en opgehaalde Instagram-gegevens worden verwijderd wanneer u de verbinding verbreekt, uw account verwijdert of wanneer Meta ons hiertoe verzoekt, behoudens dwingende wettelijke bewaarplichten.

5.5.4 Threads

Verwerkte gegevens

  • • Autorisatietoken, Threads-account-ID, weergavenaam en profielfoto
  • • Alleen voor zover dit nodig is voor de actief gebruikte functies: Threads-berichten en geaggregeerde statistieken

Rechten (Scopes): threads_basic, threads_content_publish, threads_manage_insights

Bestemmingsbinding: Threads-gegevens worden uitsluitend gebruikt voor het beheer van de bijbehorende Threads-profielpagina van de betreffende klant, met name voor het opstellen, plannen en publiceren van berichten en voor het opvragen van statistieken.

Niet gebruikt voor: Wij verkopen geen Threads-gegevens, gebruiken deze niet voor reclame, verkoop, het opstellen van profielen of het aanvullen van gegevens, en geven de Threads-gegevens van een klant niet door aan andere klanten.

Verwijdering en intrekking: De inloggegevens voor Threads en de opgehaalde Threads-gegevens worden verwijderd wanneer u de verbinding verbreekt, uw account verwijdert of wanneer Meta ons hiertoe verzoekt, behoudens dwingende wettelijke bewaarplichten.

5.5.5 WhatsApp Business

Verwerkte gegevens

  • • Autorisatietoken, WhatsApp Business-account-ID en weergavenaam
  • • Berichteninhoud uitsluitend in het kader van de door u geactiveerde Community Manager-functie (verzenden en ontvangen van WhatsApp-berichten)

Rechten (Scopes): whatsapp_business_management, whatsapp_business_messaging, business_management

Bestemmingsbinding: WhatsApp-gegevens worden uitsluitend gebruikt voor de koppeling met het gekoppelde WhatsApp Business-account en – indien geactiveerd – voor het beheer van klantgesprekken in Community Manager.

Niet gebruikt voor: Wij verkopen geen WhatsApp-gegevens, gebruiken deze niet voor reclame, verkoop, profielvorming of gegevensverrijking en geven de WhatsApp-gegevens van een klant niet door aan andere klanten.

Verwijdering en intrekking: WhatsApp-inloggegevens en opgehaalde WhatsApp-gegevens worden verwijderd wanneer u de verbinding verbreekt, uw account verwijdert of wanneer Meta ons hiertoe verzoekt, behoudens dwingende wettelijke bewaarplichten.

5.5.6 X / Twitter

Verwerkte gegevens

  • • Autorisatietoken inclusief vervaldatum voor automatische verlenging (offline.access)
  • • Account-ID, weergavenaam en profielfoto
  • • Alleen voor zover dit nodig is voor de actief gebruikte functies: berichten inclusief media

Rechten (Scopes): tweet.read, tweet.write, users.read, media.write, offline.access

Bestemmingsbinding: X-gegevens worden uitsluitend gebruikt voor het beheer van de bijbehorende X-aanwezigheid van de betreffende klant, met name voor het opstellen, plannen en publiceren van berichten, inclusief media.

Niet gebruikt voor: Wij verkopen geen X-gegevens, gebruiken deze niet voor reclame, verkoop, het opstellen van profielen of het aanvullen van gegevens, en geven de X-gegevens van een klant niet door aan andere klanten.

Verwijdering en intrekking: X-inloggegevens en opgehaalde X-gegevens worden gewist wanneer u de verbinding verbreekt, uw account verwijdert of wanneer X ons hiertoe verzoekt, behoudens dwingende wettelijke bewaarplichten.

5.5.7 YouTube (Google)

Verwerkte gegevens

  • • Autorisatietoken, kanaal-ID, weergavenaam en kanaalafbeelding
  • • Alleen voor zover dit nodig is voor de actief gebruikte functies: geüploade video’s en bijbehorende kanaalgegevens

Rechten (Scopes): youtube.upload, youtube.readonly, youtube.force-ssl

Bestemmingsbinding: YouTube-gegevens worden uitsluitend gebruikt voor het beheer van het gekoppelde YouTube-kanaal van de betreffende klant, met name voor het uploaden van video’s en het inlezen van de daarvoor benodigde kanaalgegevens.

Niet gebruikt voor: Wij verkopen geen YouTube-gegevens, gebruiken deze niet voor reclame, verkoop, profielvorming of gegevensverrijking en geven de YouTube-gegevens van een klant niet door aan andere klanten.

Verwijdering en intrekking: YouTube-inloggegevens en opgehaalde YouTube-gegevens worden verwijderd wanneer u de verbinding verbreekt, uw account verwijdert of wanneer Google ons hiertoe verzoekt, behoudens dwingende wettelijke bewaarplichten.

5.5.8 TikTok

Verwerkte gegevens

  • • Autorisatietoken, TikTok-account-ID, weergavenaam en profielfoto
  • • Alleen voor zover dit nodig is voor de actief gebruikte functies: video’s, profielgegevens en statistische gegevens

Rechten (Scopes): user.info.basic, user.info.profile, user.info.stats, video.list, video.upload, video.publish

Bestemmingsbinding: TikTok-gegevens worden uitsluitend gebruikt voor het beheer van de bijbehorende TikTok-account van de betreffende klant, met name voor het publiceren van video's en het inzien van profiel- en statistische gegevens.

Niet gebruikt voor: Wij verkopen geen TikTok-gegevens, gebruiken deze niet voor reclame, verkoop, profielvorming of gegevensverrijking en geven de TikTok-gegevens van een klant niet door aan andere klanten.

Verwijdering en intrekking: TikTok-inloggegevens en opgehaalde TikTok-gegevens worden verwijderd wanneer u de verbinding verbreekt, uw account verwijdert of TikTok ons hierom verzoekt, behoudens dwingende wettelijke bewaarplichten.

5.5.9 Wix

Verwerkte gegevens

  • • Autorisatiegegevens via de Wix-app-installer, inclusief vervaldatum voor automatische verlenging
  • • Website-/blog-identificatiegegevens, voor zover deze nodig zijn voor de publicatie

Rechten (Scopes): App-machtigingen via de Wix-app-installer (geen klassiek scope-model)

Bestemmingsbinding: Wix-gegevens worden uitsluitend gebruikt voor het publiceren van blogberichten op de gekoppelde Wix-website van de betreffende klant.

Niet gebruikt voor: Wij verkopen geen Wix-gegevens, gebruiken deze niet voor reclame, verkoop, het opstellen van profielen of het aanvullen van gegevens, en geven de Wix-gegevens van een klant niet door aan andere klanten.

Verwijdering en intrekking: Wix-inloggegevens en opgehaalde Wix-gegevens worden verwijderd wanneer u de verbinding verbreekt of uw account verwijdert, behoudens dwingende wettelijke bewaarplichten.

5.5.10 WordPress

Verwerkte gegevens

  • • Het door u opgegeven applicatiewachtwoord in plaats van een OAuth-token
  • • URL van de website en, indien nodig, gebruikersnaam voor de publicatie

Rechten (Scopes): door u aangemaakt applicatiewachtwoord (geen OAuth)

Bestemmingsbinding: WordPress-inloggegevens worden uitsluitend gebruikt voor het publiceren van blogberichten op uw zelfgehoste WordPress-website.

Niet gebruikt voor: Wij verkopen geen WordPress-gegevens, gebruiken deze niet voor reclame, verkoop, het opstellen van profielen of gegevensverrijking, en geven de WordPress-gegevens van een klant niet door aan andere klanten.

Verwijdering en intrekking: WordPress-inloggegevens worden verwijderd wanneer u de verbinding verbreekt of uw account verwijdert, behoudens dwingende wettelijke bewaarplichten.

5.5.11 Eigen website

Verwerkte gegevens

  • • De door u geconfigureerde webhook-URL en het geheim in plaats van een OAuth-token

Rechten (Scopes): de door u geconfigureerde webhook-URL + geheim (geen OAuth)

Bestemmingsbinding: De opgeslagen endpoint-gegevens worden uitsluitend gebruikt om namens u gegevens naar uw eigen systeem door te sturen.

Niet gebruikt voor: Wij verkopen deze endpointgegevens niet, gebruiken ze niet voor reclame, verkoop, het opstellen van profielen of gegevensverrijking en geven ze niet door aan andere klanten.

Verwijdering en intrekking: De webhook-URL en het geheim worden verwijderd wanneer u de verbinding verbreekt of uw account verwijdert, behoudens dwingende wettelijke bewaarplichten.

Legal basis: Rechtsgrondslag: art. 6, lid 1, onder b), AVG (nakoming van een overeenkomst)

Storage period: Bewaartermijn: totdat de verbinding wordt verbroken of het account wordt verwijderd. Verlopen, niet-hernieuwbare tokens worden automatisch ongeldig gemaakt. Platformgegevens worden bovendien verwijderd wanneer het betreffende platform ons hierom verzoekt, behoudens dwingende wettelijke bewaarplichten.

5.6 Team- en bedrijfsaccountgegevens

  • Voor bedrijfsaccounts met meerdere gebruikers slaan we ook gegevens op:
  • - Teamleden en hun rollen
  • - Autorisaties en toegangscontrole
  • - Goedkeuringsworkflows en opmerkingen
  • - Activiteitenlogboeken (auditlogboek)
  • Doel: Teamsamenwerking, toegangscontrole, naleving

Legal basis: Rechtsgrondslag: Art. 6 para. 1 lit. b, f GDPR (nakoming van contract, legitiem belang)

Storage period: Opslagperiode: tot verwijdering van de bedrijfsaccount

5.7 Meldingen (in de app, pushberichten en e-mail)

  • PostMaestro.ai houdt u op de hoogte van gebeurtenissen in uw account, zoals reacties en vermeldingen, voltooide generaties, publicaties, uitnodigingen voor het team, facturering, beveiliging en onderhoud. Hiervoor verwerken wij:
  • • Meldingen in uw inbox (belletje), inclusief de status ‘gelezen’ en ‘verborgen’
  • • Uw meldingsinstellingen per kanaal, categorie, gebied en teamgroep
  • • Voor pushmeldingen (mobiele app en browser): apparaattoken, een willekeurig apparaat-ID, apparaatnaam, platform, app-versie en het tijdstip van het laatste gebruik
  • • Of de app op een apparaat op dit moment geopend is (zichtbaarheidssignaal, geldig gedurende 90 seconden), zodat u op het apparaat dat u op dit moment gebruikt geen extra pushmelding ontvangt
  • Pushmeldingen versturen we via Firebase Cloud Messaging (Google), e-mailmeldingen via SendGrid (zie paragraaf 6.3).
  • U kunt optionele meldingen per kanaal in- en uitschakelen via Instellingen → Meldingen; pushmeldingen kunt u bovendien in de instellingen van uw apparaat of browser instellen.
  • Meldingen die nodig zijn voor het gebruik van je account (bijvoorbeeld betalingsproblemen, de verplichting tot tweefactorauthenticatie, onderhoud, wijzigingen in de algemene voorwaarden) versturen we, ongeacht deze instellingen, via de app en per e-mail. Meldingen over het inloggen vormen hierop een uitzondering en zijn optioneel (zie paragraaf 12.1). In uitzonderlijke gevallen – bijvoorbeeld bij onderhoudswerkzaamheden of veiligheidsgerelateerde mededelingen – kunnen wij mededelingen ook onafhankelijk van uw categorie-instellingen in de app en via pushmeldingen weergeven; dergelijke mededelingen worden gemarkeerd als „Belangrijk“.
  • U ontvangt alleen reclame-e-mails (bijvoorbeeld over nieuwe functies) als u zich op de nieuwsbrief hebt geabonneerd (paragraaf 6).

Legal basis: Rechtsgrondslag: art. 6, lid 1, onder b), AVG (nakoming van een overeenkomst) voor mededelingen over uw account; § 25, lid 2, nr. 2 TDDDG in samenhang met art. 6, lid 1, onder f AVG voor de apparaat-ID en het zichtbaarheidssignaal; Art. 6, lid 1, onder a) AVG (toestemming via de push-toestemming van uw apparaat of browser) voor pushmeldingen. De overdracht van de apparaattokens naar Firebase Cloud Messaging (Google) vindt plaats op basis van art. 28 AVG; voor doorgiften naar de VS baseren wij ons op het adequaatheidsbesluit inzake het EU-VS-kader voor gegevensbescherming (Google LLC is gecertificeerd) en aanvullend op de EU-modelcontractbepalingen overeenkomstig artikel 46, lid 2, onder c), van de AVG.

Storage period: Bewaarperiode: gelezen meldingen 30 dagen, ongelezen meldingen 90 dagen, tenzij u ze eerder verwijdert; instellingen tot het moment van verwijdering van het account; Apparaattokens worden na 60 dagen zonder gebruik gedeactiveerd en 30 dagen daarna verwijderd, of onmiddellijk bij het afmelden van het apparaat.

5.8 Nieuws, onderzoek en RSS-feeds

  • Het platform biedt een nieuwsfunctie die standaard gebruikmaakt van AI-ondersteund onderzoek (via Perplexity AI) om relevant nieuws uit de branche te bieden. Je kunt ook je eigen RSS-feeds toevoegen. Daarbij verwerken we:
  • - Zoekopdrachten en onderwerpvoorkeuren voor AI-ondersteunde nieuwszoekopdrachten
  • - De URL's van de RSS-feeds die je hebt toegevoegd
  • - Je voorkeuren en categorisaties voor deze feeds
  • - Artikelen lezen of opslaan
  • Het platform haalt de inhoud van de feeds van derden op via onze servers, zodat je IP-adres niet wordt doorgegeven aan de beheerders van de RSS-feeds. Als je de AI-ondersteunde nieuwszoekfunctie gebruikt, worden je zoekopdrachten doorgestuurd naar Perplexity AI (zie sectie 7.3).
  • Doel: Gepersonaliseerd nieuws, onderzoek en inspiratie bieden voor de sector

Legal basis: Rechtsgrondslag: Art. 6 para. 1 lit. b GDPR (nakoming van contract)

Storage period: Opslagperiode: Totdat de feed/voorkeuren door jou worden verwijderd of totdat de account wordt verwijderd.

5.9 Gegevens over persona’s, avatars en stemklonen

  • Als u gebruikmaakt van functies voor het creëren van virtuele persona’s, synthetische stemmen, avatarweergaven of vergelijkbare op AI gebaseerde identiteitsfuncties, verwerken wij de gegevens die hiervoor nodig zijn:
  • • geüploade foto’s, portretten en afbeeldingsbestanden
  • • Geluidsopnames, spraakvoorbeelden en overige spraakgegevens
  • • technische kenmerken die uit deze opnames zijn afgeleid voor stemsynthese of het genereren van avatars
  • • de daaruit gegenereerde persona-, avatar- of synthetische stemmodellen
  • • bijbehorende project-, gebruiks- en statusgegevens, alsmede bewijzen van toestemming (tijdstip, versie van de toestemmingstekst, gebruikersaccount)
  • Doel: het beschikbaar stellen, genereren, beheren en gebruiken van de door u gewenste persona- of spraakfuncties binnen het platform.
  • Voordat we foto's of spraakfragmenten uploaden, vragen we uitdrukkelijk om uw toestemming en tonen we u de beschrijving van het doel. Zonder deze toestemming kunt u geen gebruik maken van deze functies.
  • U mag uitsluitend materiaal gebruiken waarvoor u over alle benodigde rechten beschikt en – voor zover nodig – over een geldige toestemming van de persoon die in beeld of geluid te zien of te horen is. Het klonen van de stem of het beeld van derden zonder hun voorafgaande uitdrukkelijke toestemming is verboden (zie Algemene Voorwaarden, paragraaf 6.6).
  • Uitvoer van deze functies wordt gemarkeerd als synthetische inhoud en zichtbaar aangeduid. De markering kan voor deze inhoudsklassen niet worden uitgeschakeld (zie paragraaf 8.2 en 8.3).
  • U kunt referentieafbeeldingen, spraakgegevens en de daaruit gegenereerde modellen op elk moment laten verwijderen. Bij het verwijderen worden het bronmateriaal, de afgeleide kenmerken en de modellen meegenomen.

Legal basis: Rechtsgrondslag: artikel 6, lid 1, onder b), van de AVG (nakoming van een overeenkomst) en artikel 6, lid 1, onder a), van de AVG (toestemming) voor de door u geüploade foto-, audio- en persoonsgegevens. Indien het hierbij gaat om biometrische gegevens voor eenduidige identificatie, is de verwerking bovendien gebaseerd op artikel 9, lid 2, onder a, AVG (uitdrukkelijke toestemming).

Storage period: Bewaartermijn: Alleen zolang dit nodig is voor het gebruik van de betreffende functie – totdat u de gegevens verwijdert, uw toestemming intrekt of uw account verwijdert, mits er geen wettelijke bewaarplichten zijn die dit verhinderen.

Withdrawal: Intrekking: Voor zover de verwerking op uw toestemming berust, kunt u deze te allen tijde met werking voor de toekomst intrekken. Na de intrekking zijn de betreffende Persona- en Voice-functies geheel of gedeeltelijk niet meer beschikbaar.

06 Nieuwsbriefdienst

  • Wanneer u zich abonneert op onze nieuwsbrief – via een formulier op deze website (voettekst of ‘Coming Soon’-venster) of bij de registratie in de app – verwerken wij:
  • • E-mailadres en taal
  • • Herkomst van de aanmelding (bijv. websiteformulier, registratie)
  • • Tijdstip van aanmelding en bevestiging
  • • IP-adres en browser-ID (user-agent) op het moment van aanmelding en bevestiging
  • • Versie van de weergegeven toestemmingstekst en deze privacyverklaring
  • • Voor geregistreerde gebruikers: de koppeling met uw account en – voor gerichte uitgaven – taal, land en het geboekte abonnement
  • Doel: het versturen van updates, tips, nieuws en promotionele informatie over PostMaestro.ai, inclusief het bericht over de officiële lancering. Hieronder vallen ook e-mails over nieuwe berichten op onze blog en in onze nieuwssectie, evenals e-mails over nieuwe functies.
  • We vertalen nieuwsbriefteksten automatisch met DeepL (paragraaf 7.9); daarbij worden geen gegevens van ontvangers doorgegeven.

6.1 Double-opt-in-procedure

Na aanmelding via de website ontvangt u een e-mail met een bevestigingslink. Pas nadat u hierop hebt geklikt, voegen wij u toe aan de mailinglijst. Niet-bevestigde aanmeldingen verwijderen wij na 30 dagen; wij sturen geen herinnering.

Bij de registratie in de app bevestigt u het abonnement door op de link in de bevestigingsmail van uw account te klikken, waarin we hier apart op wijzen.

Dit voorkomt dat er vreemde e-mailadressen worden aangemeld.

6.2 Bewijs van uw toestemming

Om te kunnen aantonen dat u toestemming hebt gegeven (art. 7, lid 1 AVG), registreren wij de aanmelding, bevestiging en afmelding met tijdstip, herkomst, IP-adres, browser-ID en de versie van de weergegeven toestemmingstekst.

We bewaren dit logboek na uw uitschrijving 3 jaar en verwijderen het daarna automatisch.

6.3 SendGrid (e-mailverzending)

Voor het verzenden van de nieuwsbrief en van service- en meldings-e-mails maken we gebruik van SendGrid (Twilio Inc., VS).

SendGrid verwerkt uw e-mailadres en de inhoud van de e-mail in onze opdracht en rapporteert ons technische bezorgingsgebeurtenissen (bezorgd, onbezorgbaar, als spam gemeld, afgemeld). We gebruiken deze gebeurtenissen om de mailinglijst up-to-date te houden: onbestelbare adressen en spammeldingen leiden tot het blokkeren van het adres.

We hebben met SendGrid een verwerkersovereenkomst (AVV) gesloten overeenkomstig art. 28 AVG. SendGrid is gecertificeerd volgens het EU-VS Data Privacy Framework.

Meer informatie: https://www.twilio.com/legal/privacy

Privacyverklaring van Twilio (SendGrid)

6.4 Nieuwsbrief-tracking

We meten momenteel noch het aantal geopende e-mails, noch het aantal klikken.

Voordat we dergelijke statistieken invoeren, brengen we u hiervan vooraf op de hoogte en vragen we – indien nodig – uw toestemming.

6.5 Afmelden

U kunt zich op elk moment afmelden voor de nieuwsbrief:

• via de afmeldlink in elke e-mail of de afmeldfunctie van uw e-mailprogramma

• via het formulier onderaan dit gedeelte: voer uw e-mailadres in, wij sturen u een link om de uitschrijving te bevestigen

• in uw PostMaestro-account onder Instellingen → Meldingen

• per e-mail naar support@postmaestro.ai

Na het afmelden ontvangt u geen nieuwsbrieven meer. Uw adres staat dan niet meer op de verzendlijst; alleen het bewijs zoals bedoeld in paragraaf 6.2 wordt bewaard.

Nieuwsbrief opzeggen

Legal basis: Rechtsgrondslag: art. 6, lid 1, onder a) AVG (toestemming); voor het aantonen van de toestemming: art. 6, lid 1, onder c) en f) AVG in combinatie met art. 7, lid 1 AVG; voor de verwerking van verzendgegevens: artikel 6, lid 1, onder f, AVG (gerechtvaardigd belang bij een goed functionerende, misbruikvrije verzending).

Storage period: Bewaartermijn: totdat u zich afmeldt; niet-bevestigde aanmeldingen 30 dagen; het bewijs van toestemming 3 jaar na afmelding. Geblokkeerde adressen (onbestelbaar, als spam gemeld, op verzoek verwijderd) slaan we alleen op als onomkeerbare hashwaarde, zodat er niet opnieuw naar deze adressen wordt gemaild.

07 AI-ondersteunde gegevensverwerking en AI-aanbieders

PostMaestro.ai maakt gebruik van verschillende AI-aanbieders om inhoud te genereren. Wanneer u de betreffende functie actief gebruikt, worden uw invoergegevens en de daaruit gegenereerde inhoud naar deze aanbieders verzonden. In paragraaf 8 wordt uitgelegd welke transparantie- en vermeldingsverplichtingen van toepassing zijn op de gegenereerde inhoud.

7.1 OpenAI (tekstgeneratie)

  • Aanbieder: OpenAI Ireland Limited, 1st Floor, The Liffey Trust Centre, 117-126 Sheriff Street Upper, Dublin 1, D01 YC43, Ierland; Verwerking gedeeltelijk door OpenAI OpCo, LLC, 1455 Third Street, San Francisco, CA 94158, VS
  • Toepassing: het genereren van teksten, bijschriften, beschrijvingen en ideeën met GPT-modellen
  • Verzonden gegevens: uw ingevoerde teksten, prompts en merkgegevens (voor het genereren van context)
  • Gegevensbescherming: Het gebruik vindt plaats via de API. OpenAI gebruikt API-gegevens niet voor het trainen van zijn modellen.
  • Vestigingsplaats: VS. OpenAI is niet gecertificeerd onder het EU-VS-kader voor gegevensbescherming; de doorgifte vindt plaats op basis van de standaardcontractbepalingen van de EU (art. 46, lid 2, onder c), AVG).
  • Meer informatie: https://openai.com/policies/privacy-policy

Legal basis: Rechtsgrondslag: art. 6, lid 1, onder b), AVG (nakoming van een overeenkomst); Doorgifte naar derde landen op grond van artikel 28 AVG (verwerkersovereenkomst) in samenhang met artikel 46, lid 2, onder c), AVG (standaardcontractbepalingen van de EU)

Privacyverklaring van OpenAI

7.2 Google Gemini (beeldgeneratie)

  • Aanbieder: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, VS
  • Toepassing: het genereren van afbeeldingen met Google Gemini 2.5 Flash
  • Verzonden gegevens: uw beeldprompts, merkinformatie, stijlsjablonen
  • Gegevensbescherming: Google verwerkt gegevens in overeenstemming met het privacybeleid van Google Cloud
  • Locatie: VS/EU (afhankelijk van de serverregio)
  • Meer informatie: https://policies.google.com/privacy
  • Technische opmerking: Afhankelijk van de beschikbaarheid wordt uw verzoek via een van de twee kanalen verwerkt: Google AI Studio of Google Cloud Vertex AI (beide beheerd door Google). Als de optie voor zoeken op het web is ingeschakeld, kan Google bovendien gebruikmaken van een live-zoekopdracht op het web ter ondersteuning van het genereren van afbeeldingen.

Legal basis: Rechtsgrondslag: Art. 6 para. 1 lit. b GDPR (nakoming van contract)

Privacybeleid van Google

7.3 OpenRouter (AI-modelrouting voor het genereren van afbeeldingen)

  • Leverancier: OpenRouter, Inc., VS
  • Gebruik: OpenRouter wordt gebruikt als alternatieve routinglaag voor het genereren van afbeeldingen en stuurt uw verzoek door naar het betreffende geconfigureerde AI-model (momenteel Google Gemini-afbeeldingsmodellen). OpenRouter is daarmee een extra toegangsmogelijkheid tot dezelfde modellen die ook rechtstreeks via Google zijn gekoppeld (zie paragraaf 7.2)
  • Verzonden gegevens: uw beeldprompts, referentieafbeeldingen bij het bewerken van bestaande afbeeldingen (als afbeeldingsgegevens), gewenste beeldverhouding en resolutie
  • Gegevensbescherming: OpenRouter verwerkt het verzoek en stuurt het door naar de aanbieder van het betreffende model; daarnaast zijn diens privacybepalingen van toepassing
  • Locatie: VS
  • Meer informatie: https://openrouter.ai/privacy

Legal basis: Rechtsgrondslag: art. 6, lid 1, onder b), AVG (nakoming van een overeenkomst); Doorgifte naar derde landen op grond van art. 28 AVG (verwerkersovereenkomst) in samenhang met art. 46, lid 2, onder c), AVG (standaardcontractbepalingen van de EU)

Privacyverklaring van OpenRouter

7.4 Mistral AI (OCR en tekstherkenning)

  • Aanbieder: Mistral AI, 15 Rue des Halles, 75001 Parijs, Frankrijk
  • Gebruik: OCR (optische tekenherkenning) voor het lezen van tekst uit afbeeldingen en documenten
  • Verzonden gegevens: Geüploade afbeeldingen, scans, schermafbeeldingen voor tekstherkenning
  • Gegevensbescherming: Mistral AI is in de EU gevestigd en voldoet aan GDPR
  • Plaats: EU (Frankrijk)
  • Meer informatie: https://mistral.ai/terms/

Legal basis: Rechtsgrondslag: art. 6, lid 1, onder b), AVG (nakoming van een overeenkomst), art. 28 AVG (verwerking in opdracht); verwerking binnen de EU

Privacybeleid van Mistral AI

7.5 Perplexity AI (onderzoek, nieuws en tekstgeneratie)

  • Aanbieder: Perplexity AI, Inc., 115 Sansome Street, Suite 900, San Francisco, CA 94104, VS
  • Toepassingen: internetonderzoek met realtime zoekopdrachten op het web, feitencontrole, het aanbieden van nieuws uit de sector en het genereren van teksten
  • Modellen: Diverse Perplexity-modellen voor contextgebaseerde tekstgeneratie en onderzoek
  • Verzonden gegevens: zoekopdrachten, onderwerpen, context, tekstprompts
  • Gegevensbescherming: Perplexity verwerkt de verzoeken om zoekresultaten en inhoud te verstrekken
  • Vestigingsplaats: VS. Perplexity AI is niet gecertificeerd onder het EU-VS-kader voor gegevensbescherming; de doorgifte vindt plaats op basis van de standaardcontractbepalingen van de EU (art. 46, lid 2, onder c), AVG).
  • Meer informatie: https://www.perplexity.ai/hub/legal/privacy-notice

Legal basis: Rechtsgrondslag: art. 6, lid 1, onder b), AVG (nakoming van een overeenkomst); Doorgifte naar derde landen op grond van art. 28 AVG (verwerkersovereenkomst) juncto art. 46, lid 2, onder c), AVG (standaardcontractbepalingen van de EU)

Privacyverklaring van Perplexity

7.6 Anthropic (tekstgeneratie)

  • Aanbieder: Anthropic PBC, 548 Market Street, PMB 42098, San Francisco, CA 94104, VS
  • Toepassing: het genereren van teksten, analyses en ideeën voor content met behulp van Claude-modellen
  • Verzonden gegevens: uw ingevoerde teksten, prompts en merkgegevens (voor het genereren van context)
  • Gegevensbescherming: Het gebruik vindt plaats via de API. Anthropic gebruikt API-gegevens niet voor het trainen van zijn modellen.
  • Vestigingsplaats: VS. Anthropic is niet gecertificeerd onder het EU-VS-kader voor gegevensbescherming; de doorgifte vindt plaats op basis van de standaardcontractbepalingen van de EU (art. 46, lid 2, onder c, AVG).
  • Meer informatie: https://www.anthropic.com/legal/privacy

Legal basis: Rechtsgrondslag: art. 6, lid 1, onder b), AVG (nakoming van een overeenkomst); Doorgifte naar derde landen op grond van art. 28 AVG (verwerkersovereenkomst) in samenhang met art. 46, lid 2, onder c), AVG (standaardcontractbepalingen van de EU)

Privacyverklaring van Anthropic

7.7 Fal.ai (modellen voor het genereren van afbeeldingen)

  • Aanbieder: fal – Features & Labels, Inc., 2261 Market Street, Suite 10467, San Francisco, CA 94114, VS
  • Toepassing: Geavanceerde beeldgeneratie met verschillende AI-modellen (waaronder FLUX)
  • Verzonden gegevens: beeldprompts, stijlparameters, referentieafbeeldingen
  • Gegevensbescherming: fal.ai verwerkt de gegevens voor het genereren van afbeeldingen
  • Vestigingsplaats: VS. fal.ai is niet gecertificeerd onder het EU-VS-kader voor gegevensbescherming; de doorgifte vindt plaats op basis van de standaardcontractbepalingen van de EU (art. 46, lid 2, onder c, AVG).
  • Opmerking over de markering: voor zover wij weten, voegt fal.ai geen watermerken van de aanbieder toe. Voor de uitvoer van deze modellen zorgen wij daarom volledig zelf voor de markering (metadata en content credentials, zie paragraaf 8.2).
  • Naast het genereren van afbeeldingen wordt fal.ai ook gebruikt voor het automatisch uitsnijden van achtergronden (de modellen „BiRefNet v2“ en „Pixelcut“, die beide op het fal.ai-platform worden gehost), bijvoorbeeld bij het automatisch genereren van productvoorbeeldafbeeldingen.
  • Meer informatie: https://fal.ai/legal/privacy-policy

Legal basis: Rechtsgrondslag: art. 6, lid 1, onder b), AVG (nakoming van een overeenkomst); Doorgifte naar derde landen op grond van art. 28 AVG (verwerkersovereenkomst) juncto art. 46, lid 2, onder c), AVG (standaardcontractbepalingen van de EU)

Privacyverklaring van Fal.ai

7.8 Creatomate (video- en thumbnail-creatie)

  • Aanbieder: Creatomate BV, Nederland
  • Gebruik: Automatisch maken van videominiaturen, afbeeldingen voor sociale media, diavoorstellingen
  • Verzonden gegevens: Je afbeeldingen, teksten, ontwerpsjablonen
  • Gegevensbescherming: Creatomate is in de EU gevestigd en voldoet aan de GDPR-richtlijnen
  • Plaats: EU (Nederland)
  • Meer informatie: https://creatomate.com/privacy-policy

Legal basis: Rechtsgrondslag: Art. 6 para. 1 lit. b GDPR (nakoming van contract)

Privacybeleid van Creatomate

7.9 DeepL (vertaling van inhoud)

  • Aanbieder: DeepL SE, Maarweg 165, 50825 Keulen, Duitsland
  • Toepassing: automatische vertaling van artikelen, blogberichten, nieuwsbrieven, meldingen en systeem-e-mails naar andere talen
  • Verzonden gegevens: de te vertalen teksten (bijv. de inhoud van berichten) en de bron- en doeltaal
  • Gegevensbescherming: DeepL is een Duits/Europees bedrijf; de verwerking vindt plaats binnen de EU
  • Locatie: EU (Duitsland)
  • Meer informatie: https://www.deepl.com/de/privacy

Legal basis: Rechtsgrondslag: art. 6, lid 1, onder b), AVG (nakoming van een overeenkomst), art. 28 AVG (verwerking in opdracht)

Privacyverklaring van DeepL

7.10 LangSmith / LangChain (kwaliteitsborging en tracering met behulp van AI)

  • Aanbieder: LangChain, Inc., VS
  • Toepassing: Indien dit aan de serverzijde is geactiveerd, registreert LangSmith de processen van onze AI-agenten (bijvoorbeeld meerfasige workflows voor het genereren van content) met het oog op kwaliteitsborging, foutanalyse en prestatiebewaking
  • Verzonden gegevens: prompts, tussenstappen en antwoorden van de betreffende AI-workflows – deze kunnen inhouds- en merkgegevens bevatten
  • Gegevensbescherming: de toegang tot het LangSmith-project is voorbehouden aan bevoegde medewerkers
  • Locatie: VS (of EU-eindpunt, indien geconfigureerd)
  • Meer informatie: https://www.langchain.com/privacy-policy

Legal basis: Rechtsgrondslag: art. 6, lid 1, onder b) en f), AVG (uitvoering van de overeenkomst met betrekking tot de AI-functies, gerechtvaardigd belang bij kwaliteitsborging); Doorgifte naar derde landen op grond van art. 28 AVG (verwerkersovereenkomst) in samenhang met art. 46, lid 2, onder c, AVG (standaardcontractbepalingen van de EU)

Privacyverklaring van LangChain

7.11 Tesseract.js (OCR voor afbeeldingen en scans)

  • Gebruik: Open source OCR-engine voor tekstherkenning in geüploade afbeeldingen, schermafbeeldingen en scans
  • Verwerking: Vindt lokaal plaats in de browser of op onze EU-servers
  • Verzonden gegevens: Beeldbestanden voor tekstherkenning
  • Gegevensbescherming: Tesseract is open source, geen gegevensoverdracht aan derden
  • Locatie: Lokale verwerking / EU-server

Legal basis: Rechtsgrondslag: Art. 6 para. 1 lit. b GDPR (nakoming van contract)

7.12 Documentverwerking (Office-bestanden, PDF’s enz.)

  • We gebruiken verschillende tools om geüploade documenten te verwerken:
  • - Officeparser: Word (.docx), Excel (.xlsx), PowerPoint (.pptx) bestanden lezen
  • - Mammoet: conversie van Word-documenten
  • - PDF-Parse: Tekst extraheren uit PDF-documenten
  • - XLSX: Excel-bestanden verwerken
  • - CSV-Parse: CSV-gegevens lezen
  • - Cheerio: Web scraping voor website-analyse (Brand Analyser)
  • Doel: Analyseren van uw merkrichtlijnen, documenten en websites voor de Brand Analyzer
  • Verwerking: Vindt plaats op onze EU-servers (AWS)
  • Gegevensbescherming: alle tools zijn open source of draaien op onze eigen servers

Legal basis: Rechtsgrondslag: Art. 6 para. 1 lit. b GDPR (nakoming van contract)

7.13 Google-API's (integratie met YouTube en Gmail)

  • Gebruik: Integratie met Google-services (YouTube voor videoposts, Gmail voor e-mailmeldingen)
  • Verzonden gegevens: OAuth-tokens voor autorisatie, postgegevens voor YouTube
  • Gegevensbescherming: Google verwerkt gegevens in overeenstemming met het Privacybeleid van Google
  • Locatie: VS/EU
  • Meer informatie: https://policies.google.com/privacy
  • Status: In ontwikkeling voor YouTube-integratie

Legal basis: Rechtsgrondslag: Art. 6 para. 1 lit. b GDPR (nakoming van contract)

7.14 Belangrijke opmerking over de verwerking door AI

Uw gegevens worden alleen aan de betreffende aanbieders doorgegeven wanneer u de betreffende AI-functie actief gebruikt.

De AI-aanbieders verwerken uw gegevens uitsluitend om de gevraagde dienst te leveren (contentgeneratie, vertaling, tekstherkenning, onderzoek).

Met alle AI-aanbieders zijn er verwerkersovereenkomsten gesloten overeenkomstig artikel 28 van de AVG; bij aanbieders uit derde landen gelden bovendien de standaardcontractbepalingen van de EU overeenkomstig artikel 46, lid 2, onder c), van de AVG (zie paragraaf 16).

Wij beperken de doorgifte van persoonsgegevens aan AI-aanbieders tot hetgeen voor de betreffende functie noodzakelijk is en geven geen contactgegevens, betalingsgegevens of toegangsgegevens uit uw account door. Het doorgeven van persoonsgegevens kan echter niet volledig worden uitgesloten: prompts, merkprofielen, referentieteksten en geüploade afbeeldingen en documenten kunnen persoonsgegevens bevatten als u deze invoert of uploadt.

Voer daarom geen persoonsgegevens van derden, geen bijzondere categorieën persoonsgegevens zoals bedoeld in artikel 9 van de AVG en geen vertrouwelijke informatie in prompts of uploads in, voor zover dit niet noodzakelijk is voor de gewenste functie of u niet over de benodigde rechten en toestemmingen beschikt.

Voor geproduceerde media-inhoud maken we gebruik van technische mechanismen voor openbaarmaking en identificatie, zoals metadata, content credentials, watermerken en zichtbare vermeldingen. Details en de verdeling van de verplichtingen overeenkomstig artikel 50 van de EU AI Act vindt u in paragraaf 8.

De gebruikte modellen en aanbieders kunnen in de loop van de verdere ontwikkeling veranderen. We vermelden belangrijke wijzigingen in deze privacyverklaring (zie paragraaf 20).

08 Transparantie en etikettering van AI (art. 50 EU AI-wet)

PostMaestro.ai is een AI-systeem dat synthetische inhoud genereert: teksten, afbeeldingen, video’s, grafieken en – voor zover aangeboden – synthetische stemmen. Voor dergelijke systemen gelden de transparantieverplichtingen van artikel 50 van Verordening (EU) 2024/1689 inzake kunstmatige intelligentie („EU AI Act“). In dit gedeelte wordt uitgelegd aan welke verplichtingen wij als aanbieder voldoen en welke verplichtingen op u als exploitant rusten wanneer u gegenereerde inhoud publiceert.

8.1 Bekendmaking van de interactie met een AI-systeem

  • In PostMaestro.ai werkt u rechtstreeks met AI-systemen. Alle functies die inhoud genereren, beoordelen, samenvatten, vertalen of herschrijven, zijn AI-gestuurd en worden in de gebruikersinterface als zodanig aangeduid.
  • De mededeling wordt vóór de eerste interactie gegeven, is duidelijk, begrijpelijk en duidelijk te onderscheiden van de overige bedieningselementen (art. 50, lid 1, EU AI-wet).
  • Wij stellen deze informatie toegankelijk beschikbaar en stemmen deze af op de erkende toegankelijkheidseisen (art. 50, lid 5, EU AI Act).
  • Antwoorden en suggesties van de AI kunnen onvolledig, verouderd of feitelijk onjuist zijn. Ze vormen geen juridisch, fiscaal, medisch of financieel advies.

8.2 Machinaal leesbare markering van gegenereerde inhoud

  • Volgens artikel 50, lid 2, van de EU AI Act moeten de outputs van AI-systemen die synthetische beeld-, audio-, video- of tekstinhoud genereren, in een machinaal leesbaar formaat worden gemarkeerd als kunstmatig gegenereerd of gemanipuleerd. De markering moet doeltreffend, interoperabel, robuust en betrouwbaar zijn.
  • We voldoen aan deze eis door middel van meerdere, elkaar aanvullende procedures, aangezien volgens de huidige stand van de techniek geen enkele procedure op zichzelf de vereiste robuustheid bereikt:
  • • Metagegevens over de herkomst in het bestand: Bij het exporteren voegen we XMP- en IPTC-metadata toe aan de gegenereerde mediabestanden, met name het IPTC-veld „Digital Source Type“ met de waarde „trainedAlgorithmicMedia“, evenals informatie over het gebruikte AI-systeem, de modelversie en het tijdstip van generatie.
  • • Content Credentials (C2PA): Voor gegenereerde beeld- en videobestanden integreren we een cryptografisch ondertekende herkomstvermelding volgens de C2PA-standaard in de uitvoerpijplijn.
  • • Watermerken van de aanbieder: Voor zover de betreffende modelaanbieder onzichtbare watermerken meelevert, blijven deze behouden en worden ze niet verwijderd. Bij de beeldmodellen van Google Gemini gaat het om de SynthID-watermerkmethode.
  • • Validatie: Na het schrijven lezen we de markering opnieuw uit en registreren we per bestand een status (in behandeling, geldig, ontbreekt, verwijderd). Als het insluiten mislukt, zorgen we ervoor dat gevoelige inhoudsklassen zichtbaar worden gemarkeerd.
  • De markering wordt aan de serverzijde aangebracht voordat een bestand wordt opgeslagen of verzonden, zodat deze het renderen, uploaden en downloaden doorstaat. Technisch gezien kan niet worden uitgesloten dat derden of doelplatforms metadata verwijderen bij het opnieuw uploaden, comprimeren of bijsnijden. In dat geval blijft de zichtbare markering uw waarborg (zie 8.3).
  • Stand van zaken en termijn: De transparantieverplichtingen van artikel 50 van de EU AI-wet zijn van kracht sinds 2 augustus 2026. Voor AI-systemen die – zoals PostMaestro.ai – al vóór die datum op de markt waren, geldt een overgangsperiode tot 2 december 2026. Wij zullen de hierboven beschreven procedures binnen deze termijn volledig implementeren en de stand van zaken intern documenteren.
  • Een vermelding in deze privacyverklaring alleen voldoet niet aan artikel 50, lid 2, van de EU AI-wet. Doorslaggevend is de machinaal leesbare markering op het bestand zelf.

8.3 Uw verplichtingen als exploitant met betrekking tot deepfakes

  • Als u met PostMaestro.ai gegenereerde inhoud publiceert, bent u de „exploitant“ in de zin van de EU-AI-wet. De openbaarmakingsplicht overeenkomstig artikel 50, lid 4, van de EU-AI-wet rust in dit geval op u en niet op ons.
  • Als u beeld-, audio- of videocontent maakt of bewerkt die tot op het eerste gezicht lijkt op echte personen, voorwerpen, plaatsen, instellingen of gebeurtenissen („deepfakes“), moet u bij de publicatie vermelden dat de content kunstmatig is gegenereerd of gemanipuleerd.
  • Volgens de richtsnoeren van de Europese Commissie geldt deze verplichting ongeacht of er sprake is van bedrieglijke opzet en ook wanneer er geen concrete, bestaande persoon wordt afgebeeld. Voor publicaties op sociale media is deze verplichting dan ook doorgaans van toepassing.
  • Ter ondersteuning bieden we het volgende aan: een zichtbare markering als standaardinstelling voor gevoelige inhoudsklassen, een voorstel voor een waarschuwingstekst bij het exporteren en een melding in het publicatieproces.
  • De standaardinstelling is altijd „gemarkeerd“. Het uitschakelen hiervan moet worden gedocumenteerd: we slaan het tijdstip, het gebruikersaccount, de werkruimte en de versie van de bevestigingstekst op. Voor fotorealistische afbeeldingen van personen en synthetische stemmen is uitschakeling uitgesloten.
  • U mag de door ons ter beschikking gestelde identificatie- en openbaarmakingsmechanismen niet verwijderen, uitschakelen, omzeilen of in hun werking belemmeren (zie Algemene Voorwaarden, paragraaf 6.4).
  • Deze verplichting geldt naast de etiketteringsvoorschriften van het betreffende sociale-mediaplatform. U moet zelf nagaan of er in een concreet geval sprake is van een openbaarmakingsverplichting.

8.4 Door AI gegenereerde teksten en redactionele verantwoordelijkheid

  • Voor teksten is artikel 50 van de EU AI Act aanzienlijk strakker geformuleerd dan voor beeld, audio en video. Er geldt alleen een openbaarmakingsplicht als aan alle drie de volgende voorwaarden is voldaan:
  • 1. De tekst is door AI gegenereerd of gemanipuleerd.
  • 2. De tekst wordt gepubliceerd.
  • 3. De publicatie heeft tot doel het publiek te informeren over zaken van algemeen belang – zoals nieuws, politieke of maatschappelijke standpunten en bijdragen aan publieke debatten.
  • De vermeldingsplicht vervalt wanneer de inhoud door een mens is gecontroleerd of redactioneel is beoordeeld en een natuurlijke of rechtspersoon de redactionele verantwoordelijkheid voor de publicatie draagt.
  • Er bestaat geen algemene verplichting om elke door AI gegenereerde tekst te markeren. Wie AI als hulpmiddel gebruikt, de teksten redactioneel controleert en daar zelf verantwoordelijkheid voor draagt, is in de regel niet onderworpen aan een aanvullende markeerverplichting.
  • PostMaestro.ai is precies daarop afgestemd: gegenereerde teksten zijn voorstellen. Voordat de tekst wordt ingepland of gepubliceerd, vragen wij om een uitdrukkelijke bevestiging dat u de tekst hebt gecontroleerd en de redactionele verantwoordelijkheid op u neemt. Deze bevestiging registreren wij met het tijdstip, het gebruikersaccount en de tekstversie, zodat de uitzondering aantoonbaar blijft.
  • De opmerking in de applicatie luidt: „Deze tekst is een voorstel. Controleer deze alstublieft vóór publicatie. Door deze te controleren neemt u de redactionele verantwoordelijkheid op u.”
  • Zonder deze controle mag u gegenereerde teksten niet publiceren als inhoud waarvoor u redactionele verantwoordelijkheid draagt; in dat geval kan de openbaarmakingsverplichting op grond van artikel 50, lid 4, van de EU AI Act van toepassing zijn.

8.5 Geen emotieherkenning en geen biometrische categorisering

  • PostMaestro.ai maakt geen gebruik van systemen voor emotieherkenning en leidt geen emoties, gemoedstoestanden of intenties af uit biometrische gegevens.
  • Wij maken geen gebruik van biometrische categorisering, gezichtsherkenning, biometrische identificatie of het herkennen van beschermde kenmerken zoals etnische afkomst, politieke overtuiging, religie, lidmaatschap van een vakbond, gezondheid of seksuele geaardheid.
  • Beoordelingsfuncties zoals Idea Validation, Brand Analyser of prestatieanalyses hebben uitsluitend betrekking op inhoud, merk- en bereikgegevens – niet op personen en niet op biometrische kenmerken.
  • De informatieverplichtingen op grond van artikel 50, lid 3, van de EU AI-wet voor systemen voor emotieherkenning en biometrische categorisering zijn bij ons dan ook niet van toepassing.

8.6 Verboden gebruik: intieme afbeeldingen zonder toestemming en afbeeldingen van kindermisbruik

  • Artikel 5 van de EU-AI-wet verbiedt AI-systemen waarvan het redelijkerwijs te verwachten resultaat niet-consensuele intieme afbeeldingen (NCII) of afbeeldingen van seksueel misbruik van kinderen (CSAM) is. Als aanbieder van een algemene tool voor het genereren van afbeeldingen en video's beoordelen wij dit risico op misbruik al in de ontwerpfase en voorzien wij in technische beschermingsmaatregelen.
  • Genomen beschermingsmaatregelen:
  • • Invoerfilters die relevante prompts al blokkeren voordat de beeld- en videomodellen worden aangeroepen
  • • Uitvoerfilters en de beveiligingsinstellingen van de gebruikte modelleveranciers
  • • Het blokkeren van bijdragen die gericht zijn op minderjarigen in een seksuele context of op intieme afbeeldingen van identificeerbare personen
  • • Het uitschakelen van de Persona- en Voice-functies zonder gedocumenteerde toestemming van de betrokkene (zie paragraaf 5.9)
  • • Het registreren van geblokkeerde verzoeken ter opsporing van misbruik, evenals de mogelijkheid om de betreffende accounts te blokkeren
  • Elk gebruik van het platform voor deze doeleinden is ten strengste verboden en leidt tot onmiddellijke blokkering van het account en, indien er aanwijzingen zijn voor strafbare feiten, tot inschakeling van de bevoegde autoriteiten.
  • Misbruik melden: u en derden kunnen overtredingen te allen tijde melden via info@nexaluna.ai met als onderwerp „AI-misbruik melden“. Wij behandelen binnenkomende meldingen met voorrang en bevestigen de ontvangst ervan.
  • Onze risicobeoordeling uit de ontwerpfase, de gebruikte filters en de afhandeling van meldingen documenteren we intern en leggen we op verzoek van de bevoegde autoriteiten voor.

8.7 Rolverdeling: aanbieder en exploitant

  • De aanbieder in de zin van de EU AI Act is Nexaluna AI Solutions UG (met beperkte aansprakelijkheid) voor het AI-systeem PostMaestro.ai. Wij zijn onderworpen aan de verplichtingen voor aanbieders, in het bijzonder de machinaal leesbare markering van uitgaven overeenkomstig artikel 50, lid 2, en de openbaarmaking van AI-interactie overeenkomstig artikel 50, lid 1.
  • U wordt als exploitant beschouwd zodra u het platform onder uw verantwoordelijkheid gebruikt en gegenereerde inhoud publiceert. U bent gehouden aan de verplichtingen van de exploitant, met name de openbaarmakingsverplichting overeenkomstig artikel 50, lid 4, met betrekking tot deepfakes en teksten van algemeen belang.
  • De gebruikte basismodellen zijn afkomstig van derden (zie paragraaf 7). De aanbieders daarvan zijn de aanbieders van de betreffende AI-modellen; wij zijn de aanbieder van het daarop gebaseerde AI-systeem.
  • We houden intern een register bij van alle gebruikte modellen met de bijbehorende roltoewijzing en werken dit bij wanneer er wijzigingen zijn.
  • Wat betreft AI-competentie overeenkomstig artikel 4 van de EU AI Act leiden wij onze medewerkers op in het omgaan met de gebruikte AI-systemen en leggen wij de opleidingen vast.

8.8 Toezicht en klachten

  • De bevoegde markttoezichtautoriteit, het centrale aanspreekpunt en de klachteninstantie voor de EU-AI-wet in Duitsland is sinds 29 juli 2026 het Bundesnetzagentur.
  • Bundesnetzagentur, Tulpenfeld 4, 53113 Bonn, https://www.bundesnetzagentur.de
  • Klachten over de transparantie van AI kunt u daar te allen tijde indienen. Wij verzoeken u om vooraf contact met ons op te nemen via info@nexaluna.ai, zodat wij uw kwestie direct kunnen afhandelen.

09 Betalingsverwerking (Stripe)

Wij gebruiken Stripe (Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, VS) voor het verwerken van betalingen.

De volgende gegevens worden doorgegeven aan Stripe voor betalingen:

- Naam en e-mailadres

- Betalingsgegevens (creditcardnummer, vervaldatum, CVV)

- Factuuradres (indien opgegeven)

- Bedrag en transactiegegevens

We slaan zelf geen volledige betalingsgegevens (creditcardnummers, CVV) op. Deze worden uitsluitend door Stripe opgeslagen.

We ontvangen alleen van Stripe:

- Transactie-ID

- Betalingsstatus (geslaagd/mislukt)

- Laatste 4 cijfers van de betaalmethode (voor uw overzicht)

- Stripe klant-ID (voor terugkerende betalingen)

Legal basis: Rechtsgrondslag: Art. 6 para. 1 lit. b GDPR (nakoming van contract)

Third country: Stripe is EU-VS Data Privacy Framework gecertificeerd en biedt EU-servers.

Storage period: Bewaartermijn: transactiegegevens 10 jaar (wettelijke bewaarplicht), betaalmethoden tot annulering door jou

Meer informatie: https://stripe.com/de/privacy

10 Gegevensopslag en database

10.1 Strapi-backendsysteem

  • Al je accountgegevens, inhoud en instellingen worden opgeslagen in ons backendsysteem:
  • - Backend framework: Strapi CMS (Open Source)
  • - Database: PostgreSQL
  • - Hosting: AWS (EU-regio)
  • - Encryptie: SSL/TLS voor gegevensoverdracht, bcrypt voor wachtwoorden
  • Alleen bevoegde medewerkers en systemen hebben toegang.

10.2 AWS-hosting en contentlevering

  • Onze regionale AWS-middelen worden in EU-regio’s beheerd:
  • • Primaire server- en opslaglocatie: Frankfurt (eu-central-1); andere EU-regio’s alleen voor zover dit voor afzonderlijke diensten dienovereenkomstig is geconfigureerd
  • • S3-buckets: voor statische bestanden en mediabestanden
  • • RDS PostgreSQL: voor databasehosting
  • • CloudFront: wereldwijd content delivery network; bij de levering kunnen inhoud en technische verbindingsgegevens worden verwerkt via edge-locaties buiten de EU of de EER
  • AWS verwerkt klantgegevens als verwerker overeenkomstig artikel 28 van de AVG op basis van het AWS-bijvoegsel inzake gegevensverwerking (AWS DPA).
  • Voor eventuele doorgiften naar derde landen zijn de EU-modelcontractbepalingen die in de AWS-servicevoorwaarden zijn opgenomen automatisch van toepassing. De keuze en veilige configuratie van de regio’s en diensten vallen, in het kader van het model van gedeelde verantwoordelijkheid, onder onze verantwoordelijkheid.

Legal basis: Rechtsgrondslag: Art. 6 para. 1 lit. b, f GDPR (nakoming van contract, legitiem belang)

Storage period: Opslagperiode: zie de respectieve gegevenstypen (accountgegevens tot verwijdering, factuurgegevens 10 jaar, enz.)

11 Gegevensbeveiliging

We gebruiken uitgebreide technische en organisatorische maatregelen om uw gegevens te beschermen:

  • • SSL/TLS-versleuteling voor alle gegevensoverdrachten (HTTPS)
  • • Bcrypt-versleuteling voor wachtwoorden (met salt)
  • • Tweefactorauthenticatie (2FA) is optioneel beschikbaar
  • • Regelmatige beveiligingsaudits en penetratietests
  • • Toegangscontrole en authenticatie voor alle systemen
  • • Automatische back-ups (versleuteld)
  • • Firewall en inbraakdetectiesystemen
  • • Regelmatige software-updates en beveiligingspatches
  • • Op rollen gebaseerde toegangscontrole (RBAC) voor teamaccounts
  • • Auditlogs voor beveiligingsgerelateerde acties
  • • AES-256-GCM-versleuteling voor opgeslagen toegangstokens voor sociale media (toegangs- en vernieuwingstokens)
  • • Ondertekende, tijdelijke OAuth-state-parameters (HMAC-SHA256) en PKCE (S256) bij X/Twitter ter bescherming tegen CSRF- en code-interceptie-aanvallen
  • • Bescherming tegen bots en spam bij registratie/inloggen via Cloudflare Turnstile

Ondanks alle veiligheidsmaatregelen kan geen absolute veiligheid worden gegarandeerd voor gegevensoverdracht via het internet. Bescherm uw toegangsgegevens ook zelf.

12 Ondersteunings-, beveiligings- en automatiseringsdiensten

Voor accountbeveiliging, bescherming tegen misbruik, ondersteuning en interne automatisering maken we bovendien gebruik van de volgende externe dienstverleners:

12.1 ipinfo.io (IP-geolocatie voor beveiligingsadviezen bij het inloggen)

  • Aanbieder: ipinfo.io / IPinfo LLC, VS
  • Toepassing: wanneer inlogmeldingen actief zijn, bepalen we bij elke aanmelding aan de hand van het IP-adres de geschatte locatie (land, continent, netwerkprovider). Op basis daarvan en van de browser-ID stellen we een apparaatvingerafdruk samen om aanmeldingen vanaf nieuwe apparaten of vanuit nieuwe landen te herkennen. In dat geval informeren we u in de app, via een pushmelding en per e-mail over het apparaat en de geschatte locatie van de aanmelding.
  • Verzonden gegevens: uw IP-adres op het moment van aanmelding. Privé-/lokale IP-adressen worden vooraf gefilterd en niet verzonden
  • Wij slaan niet het IP-adres op, maar voor maximaal 20 recent gebruikte apparaten een niet-omkeerbare hashwaarde op basis van browser, besturingssysteem, apparaattype en land, evenals het tijdstip van de laatste aanmelding.
  • Bij de eerste aanmelding na het opstarten sturen we geen melding
  • Opmerking: inlogmeldingen zijn standaard uitgeschakeld. U kunt ze in uw beveiligingsinstellingen in- en uitschakelen. Bij bedrijfsaccounts kan de accounteigenaar ze voor alle leden verplicht inschakelen; zonder actieve inlogmeldingen vindt er geen verificatie plaats
  • Locatie: VS
  • Meer informatie: https://ipinfo.io/privacy-policy

Legal basis: Rechtsgrondslag: art. 6, lid 1, onder f) AVG (gerechtvaardigd belang bij accountbeveiliging) en art. 32 AVG (beveiliging van de verwerking). Voor de doorgifte naar de VS gelden de EU-modelcontractbepalingen overeenkomstig art. 46, lid 2, onder c, AVG.

Privacyverklaring van ipinfo.io

12.2 Cloudflare Turnstile (bescherming tegen bots en spam)

  • Aanbieder: Cloudflare, Inc., VS
  • Toepassing: bescherming van de registratie en aanmelding in de app, evenals van de nieuwsbrief- en afmeldingsformulieren op deze website tegen geautomatiseerde verzoeken (bots) door middel van een niet-opdringerige CAPTCHA-procedure
  • Verzonden gegevens: interactie- en browsersignalen voor het herkennen van bots, evenals uw IP-adres
  • Privacybeleid: Cloudflare is gecertificeerd volgens het EU-VS-kader voor gegevensbescherming
  • Locatie: VS/EU
  • Meer informatie: https://www.cloudflare.com/privacypolicy/

Legal basis: Rechtsgrondslag: art. 6, lid 1, onder f) AVG (gerechtvaardigd belang bij IT-beveiliging en het voorkomen van misbruik)

Privacyverklaring van Cloudflare

12.3 Linear (systeem voor feedback- en supporttickets)

  • Leverancier: Linear Orbit, Inc., VS
  • Toepassing: Interne afhandeling van feedback, foutmeldingen (“Probleem melden”) en supportverzoeken in de vorm van tickets
  • Verzonden gegevens: uw e-mailadres, de door u geschreven feedback/probleembeschrijving, de betreffende pagina/functie en eventueel door u bijgevoegde schermafbeeldingen
  • Opmerking: opmerkingen en statusupdates uit Linear worden u ter informatie per e-mail toegestuurd
  • Locatie: VS
  • Meer informatie: https://linear.app/privacy

Legal basis: Rechtsgrondslag: art. 6, lid 1, onder b) en f), AVG (nakoming van een overeenkomst/ondersteuning, gerechtvaardigd belang bij productverbetering)

Privacyverklaring van Linear

12.4 GitHub (automatisering van workflows)

  • Aanbieder: GitHub, Inc. (Microsoft), VS
  • Toepassing: puur technische automatisering – bij het publiceren van een blogbericht wordt een GitHub Actions-workflow geactiveerd, die onder andere het versturen van de bijbehorende nieuwsbriefmelding in gang zet
  • Verzonden gegevens: metagegevens van het bericht (slug, taal, interne document-ID) – geen persoonsgegevens van gebruikers
  • Locatie: VS
  • Meer informatie: https://docs.github.com/en/site-policy/privacy-policies/github-privacy-statement

Legal basis: Rechtsgrondslag: artikel 6, lid 1, onder f), AVG (gerechtvaardigd belang bij technische automatisering)

Privacyverklaring van GitHub

13 Uw rechten als betrokkene

U hebt de volgende rechten met betrekking tot uw persoonlijke gegevens:

11.1 Recht op informatie (Art. 15 GDPR)

U kunt te allen tijde informatie opvragen over de persoonlijke gegevens die door ons zijn opgeslagen.

11.2 Recht op rectificatie (Art. 16 GDPR)

U kunt verzoeken om onjuiste gegevens te corrigeren of onvolledige gegevens aan te vullen.

11.3 Recht op wissen (Art. 17 GDPR)

U kunt verzoeken om verwijdering van uw persoonlijke gegevens, mits er geen wettelijke bewaarplicht is.

11.4 Recht op beperking (Art. 18 GDPR)

U kunt vragen om de verwerking van uw gegevens te beperken.

11.5 Recht op gegevensoverdraagbaarheid (Art. 20 GDPR)

U kunt uw gegevens in een gestructureerd, algemeen gebruikt en machineleesbaar formaat ontvangen en naar een andere provider sturen.

11.6 Recht op bezwaar (Art. 21 GDPR)

U kunt bezwaar maken tegen de verwerking van uw gegevens als dit is gebaseerd op gerechtvaardigd belang (Art. 6 para. 1 lit. f GDPR).

11.7 Intrekking van toestemming (Art. 7 para. 3 GDPR)

Als de verwerking is gebaseerd op uw toestemming, kunt u deze te allen tijde intrekken. Dit heeft geen invloed op de rechtmatigheid van de verwerking die tot de herroeping is uitgevoerd.

11.8 Recht om een klacht in te dienen (Art. 77 GDPR)

U hebt het recht om een klacht in te dienen bij een toezichthoudende autoriteit voor gegevensbescherming, in het bijzonder in de lidstaat van uw gewone verblijfplaats, plaats van tewerkstelling of plaats van de vermeende inbreuk.

Uw rechten uitoefenen

Om uw rechten uit te oefenen, kunt u contact met ons opnemen via info@nexaluna.ai. We zullen uw verzoek binnen 30 dagen behandelen.

14 Geautomatiseerde besluitvorming en profilering

Wij nemen geen beslissingen die uitsluitend op geautomatiseerde verwerking zijn gebaseerd en die juridische gevolgen voor u hebben of u op een vergelijkbare wijze aanzienlijk benadelen (art. 22, lid 1, AVG).

Beoordelende AI-functies zoals Idea Validation, Brand Analyser, Content-Scoring of prestatieprognoses genereren uitsluitend vrijblijvende suggesties en beoordelingen met betrekking tot inhoud en merken. Ze beoordelen geen personen en leiden niet tot beslissingen over personen.

Geautomatiseerde processen die direct van invloed zijn op uw account hebben uitsluitend betrekking op de uitvoering van de overeenkomst en de beveiliging: het blokkeren van betaalde acties wanneer uw tokensaldo op is, het automatisch opladen van tokens na uw eerdere activering, de botbeveiliging bij registratie en aanmelding, en het blokkeren van invoer door onze misbruikfilters (zie paragraaf 8.6).

Als een geautomatiseerde veiligheids- of misbruikcontrole leidt tot een beperking van uw account, kunt u te allen tijde om een handmatige beoordeling vragen, uw standpunt toelichten en de beslissing aanvechten. Neem hiervoor contact op met info@nexaluna.ai.

Er vindt geen kredietbeoordeling plaats. De betalingsafhandeling, inclusief fraudepreventie, wordt verzorgd door Stripe (zie paragraaf 9) volgens diens eigen procedures.

15 Overzicht: alle gebruikte externe leveranciers (subverwerkers)

De volgende tabel geeft een overzicht van alle externe providers die namens ons persoonsgegevens verwerken:

Provider Purpose Location Legal Basis
Amazon Web Services (AWS) Hosting, serverinfrastructuur, database (PostgreSQL) EU (primaire opslag, met name Frankfurt); wereldwijd bij CloudFront-levering Art. 28 AVG (AVV)
Stripe Betalingsafhandeling VS/EU Art. 28 AVG (AVV), EU-VS DPF
SendGrid (Twilio) Verzending van e-mails (nieuwsbrieven, service- en meldingsmails) VS Art. 28 AVG (AVV), EU-VS DPF
OpenAI Tekstgeneratie (GPT-modellen) VS Art. 28 AVG (AVV) in samenhang met art. 46, lid 2, onder c), AVG (SCC)
Perplexity AI Onderzoek, zoeken op internet, tekstgeneratie VS Art. 28 AVG (AVV) in samenhang met art. 46, lid 2, onder c), AVG (SCC)
Google Gemini Beeldgeneratie VS/EU Art. 28 AVG (AVV), EU-VS DPF
Mistral AI OCR (tekstherkenning uit afbeeldingen) EU (Frankrijk) Art. 28 AVG (AVV)
Fal.ai Beeldgeneratie, achtergrondverwijdering VS Art. 28 AVG (AVV) in samenhang met art. 46, lid 2, onder c), AVG (SCC)
Creatomate Videominiaturen, visuele bewerking EU (Nederland) Art. 28 AVG (AVV)
Anthropic Tekstgeneratie (Claude) VS Art. 28 AVG (AVV) in samenhang met art. 46, lid 2, onder c), AVG (SCC)
Firebase (Google) Pushmeldingen (mobiele app en browser) VS/EU Art. 28 AVG (AVV), EU-VS DPF
Tesseract.js OCR voor afbeeldingen/scans (open source) Lokale verwerking / EU Art. 6, lid 1, onder b), AVG
Google-API's Integratie met YouTube en Gmail VS/EU Art. 28 AVG (AVV), EU-VS DPF
OpenRouter AI-modelrouting (beeldgeneratie) VS Art. 28 AVG (AVV) in samenhang met art. 46, lid 2, onder c), AVG (SCC)
DeepL Vertaling van inhoud EU (Duitsland) Art. 28 AVG (AVV)
LangChain / LangSmith Kwaliteitsborging en tracering op het gebied van AI VS Art. 6, lid 1, onder f), AVG, art. 28 AVG (AVV) in samenhang met art. 46, lid 2, onder c), AVG (SCC)
ipinfo.io IP-geolocatie voor beveiligingsrichtlijnen bij het inloggen VS Art. 6, lid 1, onder f), AVG, art. 46, lid 2, onder c), AVG (SCC)
Lineair Feedback- en ondersteuningssysteem VS Art. 28 AVG (AVV) in samenhang met art. 46, lid 2, onder c), AVG (SCC)
Cloudflare (Turnstile) Bescherming tegen bots en spam (CAPTCHA) VS/EU Art. 28 AVG (AVV), EU-VS DPF
GitHub (Microsoft) Workflow-automatisering (blogbericht) VS Art. 6, lid 1, onder f), AVG, EU-VS DPF (Microsoft)

Met alle verwerkers zijn overeenkomsten gesloten overeenkomstig artikel 28 van de AVG. Voor aanbieders in derde landen waarvoor geen adequaatheidsbesluit geldt, hebben we bovendien de EU-modelcontractbepalingen overeenkomstig artikel 46, lid 2, onder c), van de AVG overeengekomen en een effectbeoordeling inzake gegevensoverdracht gedocumenteerd (zie paragraaf 16). De volledige bedrijfsnamen en adressen van de AI-aanbieders vindt u in paragraaf 7. Wij houden deze lijst actueel; de actuele stand kunt u afleiden uit de datum aan het begin van deze verklaring.

16 Internationale gegevensoverdracht

Een deel van onze dienstverleners heeft zijn hoofdkantoor of serverlocaties in de VS of andere derde landen buiten de EU/de EER. Het gaat met name om OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter, LangChain/LangSmith, Google/Firebase, Stripe, SendGrid (Twilio), Cloudflare, ipinfo.io, Linear en GitHub.

Deze doorgiften vinden regelmatig en systematisch plaats in het kader van de dagelijkse bedrijfsvoering. Wij baseren ze daarom niet op uitzonderingen voor individuele gevallen, maar op passende waarborgen:

• Verwerkersovereenkomst overeenkomstig artikel 28 van de AVG met de betreffende aanbieder

• Standaardcontractbepalingen van de Europese Commissie overeenkomstig artikel 46, lid 2, onder c), van de AVG, aangevuld met aanvullende technische en organisatorische beschermingsmaatregelen (versleuteling, toegangscontrole, gegevensminimalisatie)

• Besluit inzake gepastheid overeenkomstig artikel 45 van de AVG, voor zover de aanbieder gecertificeerd is onder het EU-VS-kader voor gegevensbescherming. Dit is momenteel het geval bij Stripe, SendGrid (Twilio), Cloudflare, Google/Firebase en Microsoft/GitHub.

Voor zover wij weten zijn OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter en LangChain niet gecertificeerd onder het EU-VS-kader voor gegevensbescherming. Overdrachten aan deze aanbieders vinden daarom plaats op basis van de standaardcontractbepalingen van de EU overeenkomstig artikel 46, lid 2, onder c), van de AVG.

Voor elke doorgifte naar een derde land waarvoor geen adequaatheidsbesluit geldt, voeren wij een effectbeoordeling van de doorgifte (Transfer Impact Assessment) uit en leggen deze vast. Op verzoek sturen wij u de actuele stand van zaken met betrekking tot de overeenkomsten en beoordelingen toe via info@nexaluna.ai.

Wij baseren ons uitsluitend op artikel 49, lid 1, onder b), van de AVG in daadwerkelijke individuele gevallen waarin een doorgifte noodzakelijk is voor de uitvoering van een door u concreet aangevraagde overeenkomst en deze doorgifte een eenmalig karakter heeft.

Ondanks deze garanties kan niet volledig worden uitgesloten dat overheidsinstanties in derde landen op grond van de daar geldende wetgeving toegang eisen tot doorgegeven gegevens. Geef daarom geen persoonsgegevens van derden en geen bijzonder gevoelige informatie door in prompts of uploads (zie paragraaf 7.14).

Bij wereldwijde levering via Amazon CloudFront kan AWS technische verbindingsgegevens verwerken op edge-locaties buiten de EER. Hiervoor geldt het AWS-aanvullingsdocument inzake gegevensverwerking; de door de Europese Commissie vastgestelde modelcontractbepalingen zijn opgenomen in de AWS-servicevoorwaarden voor dergelijke doorgiften naar derde landen en zijn automatisch van toepassing.

17 Bewaar- en verwijderperioden van gegevens

We slaan uw gegevens niet langer op dan nodig is voor de betreffende doeleinden:

  • • Accountgegevens: totdat het account wordt verwijderd
  • • Inhoudsgegevens: totdat deze handmatig worden verwijderd of het account wordt verwijderd
  • • Nieuwsbriefgegevens: tot het moment van afmelding; niet-bevestigde aanmeldingen 30 dagen; bewijs van toestemming 3 jaar na afmelding (zie paragraaf 6.2)
  • • Meldingen in de inbox: gelezen 30 dagen, ongelezen 90 dagen, tenzij eerder verwijderd (zie paragraaf 5.7)
  • • Apparaattoken voor pushmeldingen: deactivering na 60 dagen zonder gebruik, verwijdering 30 dagen daarna
  • • Factuurgegevens: 10 jaar (wettelijke bewaarplicht overeenkomstig § 147 AO)
  • • Supportverzoeken: 3 jaar na afsluiting
  • • Serverlogbestanden: 7 dagen, daarna automatische anonimisering (zie paragraaf 4.1)
  • • Persoons- en spraakgegevens: totdat u deze verwijdert of uw toestemming intrekt (zie paragraaf 5.9)
  • • Bewijsstukken met betrekking tot AI-markering (markeringsstatus, testbevestigingen, gedocumenteerde afwijkingen): 3 jaar vanaf de datum van opstelling, ter nakoming van de bewijsverplichtingen krachtens de EU AI-wet

Account verwijderen

U kunt uw account op elk moment verwijderen via de instellingen.

Na het verwijderen van het account worden alle persoonsgegevens binnen 30 dagen gewist.

Uitzondering: factuurgegevens worden overeenkomstig de wettelijke bewaarplicht 10 jaar bewaard.

Gepubliceerde berichten op sociale media blijven op de betreffende platforms staan en moeten daar afzonderlijk worden verwijderd.

Voor Meta-koppelingen (Facebook/Instagram) ondersteunen we bovendien de geautomatiseerde callback voor gegevensverwijdering van Meta: als u de app in uw Facebook-accountinstellingen ontkoppelt, ontvangen wij automatisch een verzoek tot verwijdering en maken we de verwerkingsstatus beschikbaar via een door Meta verstrekte status-URL.

18 Cookies en tracking

18.1 Technisch noodzakelijke cookies

  • We gebruiken technisch noodzakelijke cookies en, met uw toestemming, optionele cookies:
  • - Sessiecookie (taalinstelling)
  • - Themavoorkeur (donkere/lichte modus)
  • - Inlogsessie (na inloggen op de app)
  • - Lokale opslag (taal/land, geen locatie)
  • Deze technisch noodzakelijke gegevens zijn nodig voor de functionaliteit van de website.

18.2 Optionele cookies (analyse en marketing)

We gebruiken Google Analytics en andere tools om gebruikersgedrag te analyseren en voor marketingdoeleinden:

- Analytics-cookies (bijv. Google Analytics): Voor de analyse van gebruikersgedrag

- Marketingcookies: om gepersonaliseerde reclame weer te geven

- Social media cookies: voor social media functies

U kunt uw toestemming geven of weigeren via de cookiebanner.

Er worden geen optionele cookies geplaatst zonder uw toestemming.

18.3 Cookiebeheer

U kunt cookies beheren en verwijderen via de instellingen van uw browser.

Houd er rekening mee dat het uitschakelen van technisch noodzakelijke cookies de functionaliteit van de website kan beperken.

U kunt uw cookie-instellingen op elk gewenst moment aanpassen via een link in de voettekst of via de cookiebanner.

Legal basis: Rechtsgrondslag: voor technisch noodzakelijke cookies § 25, lid 2, nr. 2 TDDDG in samenhang met art. 6, lid 1, onder f) AVG; voor optionele analyse- en marketingcookies: § 25, lid 1, TDDDG in combinatie met art. 6, lid 1, onder a), AVG (toestemming). Zonder uw toestemming worden er geen optionele cookies geplaatst.

19 Kinderen en jongeren

PostMaestro.ai is niet bedoeld voor personen jonger dan 16 jaar.

Personen jonger dan 16 jaar mogen het platform niet gebruiken.

Als we ontdekken dat een persoon jonger dan 16 jaar een account heeft aangemaakt, zullen we deze onmiddellijk verwijderen.

Als u vermoedt dat een minderjarige een account heeft aangemaakt zonder ouderlijke toestemming, neem dan contact met ons op via info@nexaluna.ai.

20 Wijzigingen in dit privacybeleid

Wij behouden ons het recht voor om dit privacybeleid indien nodig aan te passen aan gewijzigde wettelijke bepalingen of wijzigingen in onze diensten.

We zullen u via e-mail of via een duidelijke mededeling op de website op de hoogte brengen van belangrijke wijzigingen.

Deze verklaring is versie 3.2, gedateerd 23 september 2026. De meest recente versie vindt u altijd op postmaestro.ai/privacy.

Dit privacybeleid is beschikbaar in verschillende talen. De vertalingen zijn uitsluitend ter informatie; in geval van afwijkingen is de Duitse versie doorslaggevend.

20.1 Wijzigingsgeschiedenis

  • Versie 3.2 (23-09-2026): paragraaf 12.1 verduidelijkt (extra melding in de app en via pushmelding, alleen bij een nieuw apparaat of een ander land, apparaatvingerafdruk, verplichte activering door de bedrijfseigenaar). Paragraaf 4.4: Via het ‘Coming Soon’-venster kunt u zich abonneren op de nieuwsbrief, die ook informatie geeft over de lancering. Paragraaf 5.7 uitgebreid met „Meldingen (in de app, pushberichten en e-mail)“ (browser-push, apparaat-ID, zichtbaarheidssignaal, inbox, servicemeldingen, als „Belangrijk“ gemarkeerde meldingen). Paragraaf 6 herzien: aanmeldingsmethoden, double opt-in bij de website en registratie, bewijs van toestemming (nieuwe paragraaf 6.2), verwerking van bezorggebeurtenissen door SendGrid, uitschrijven via formulier en e-mailprogramma, bewaartermijn zonder inactiviteitsregel. Paragraaf 12.2 aangevuld met de formulieren van deze website. Overzicht van DeepL en derde partijen toegevoegd, evenals bewaartermijnen.
  • Versie 3.1 (14-09-2026): De bepalingen inzake het gebruik voor marketingdoeleinden van geüploade en gecreëerde inhoud zijn aangepast aan de standaard geactiveerde, te allen tijde uitschakelbare vrijgave en afgestemd op paragraaf 7.2 van de algemene voorwaarden. De informatie over AWS-hosting is verduidelijkt met betrekking tot de primaire gegevensopslag in de EU, de wereldwijde CloudFront-distributie, de AWS DPA en de EU-modelcontractbepalingen.
  • Versie 3.0 (10-08-2026): Nieuwe paragraaf 8 over AI-transparantie en etikettering volgens art. 50 van de EU AI-wet – openbaarmaking van AI-interactie, machinaal leesbare markering van gegenereerde inhoud, deepfake-verplichtingen van exploitanten, AI-teksten en redactionele verantwoordelijkheid, geen emotieherkenning, verboden gebruik volgens art. 5 EU AI Act, rolverdeling aanbieder/exploitant, bevoegde toezichthoudende autoriteit. Nieuwe paragraaf 5.9 over persona-, avatar- en stemkloneringsgegevens. Nieuwe paragraaf 14 over geautomatiseerde besluitvorming volgens artikel 22 AVG.
  • Versie 3.0 (vervolg): Rechtsgrondslag voor doorgiften naar derde landen gewijzigd van art. 49, lid 1, onder b) AVG naar art. 28 AVG juncto art. 46, lid 2, onder c) AVG (EU-modelcontractbepalingen) aangepast en de vermelding over de certificering van OpenAI onder het EU-VS-kader voor gegevensbescherming gecorrigeerd. De verwijzing naar toestemming door louter gebruik is geschrapt. Het gebruik van klantcontent voor marketingdoeleinden is aangepast naar uitdrukkelijke toestemming (opt-in). De rechtsgrondslag voor cookies is aangevuld met § 25 TDDDG. De adressen van fal.ai en Perplexity AI zijn toegevoegd. Tegenstrijdige informatie over logbestanden en de cookiebanner is gecorrigeerd, de paragraaf „Functionaris voor gegevensbescherming“ is hernoemd naar „Contactpersoon voor gegevensbescherming“ en de inhoudsopgave en paragraafnummering zijn volledig herzien.
  • Versie 2.0 (09-07-2026): Toevoeging van Social Login, platformspecifieke OAuth-machtigingen, OpenRouter, DeepL en LangSmith, evenals de ondersteunings-, beveiligings- en automatiseringsdiensten (ipinfo.io, Cloudflare Turnstile, Linear, GitHub).
  • Versie 1.0 (15-03-2026): Eerste publicatie.

21 Contact en vragen over gegevensbescherming

Als u vragen hebt over gegevensbescherming, het uitoefenen van uw rechten of klachten, neem dan contact op met:

E-mail: info@nexaluna.ai

Telefoon: +49 151 28858234

Post: Nexaluna AI Solutions UG (haftungsbeschränkt) (Nexaluna AI Solutions), Renkenweg 23, 83209 Prien, Duitsland

We verwerken je vraag binnen 30 dagen.

Bevoegde toezichthoudende autoriteit

Beierse overheidsinstelling voor toezicht op gegevensbescherming (BayLDA)

Promenade 18, 91522 Ansbach

Telefoon: +49 (0)981 180093-0

E-mail: poststelle@lda.bayern.de

Website: https://www.lda.bayern.de/