Skip to main content

Privacybeleid

Informatie over gegevensverwerking bij PostMaestro.ai

Stand: 10 augustus 2026 (versie 3.0)

PostMaestro.ai neemt de bescherming van uw persoonlijke gegevens zeer serieus. Dit privacybeleid informeert je over het type, de omvang en het doel van de verwerking van persoonsgegevens op onze landingspagina, in onze applicatie en in onze nieuwsbriefservice.

01 Verantwoordelijke

De verantwoordelijke voor de verwerking in de zin van de Algemene Verordening Gegevensbescherming (GDPR) is

Nexaluna AI Solutions UG (beperkte aansprakelijkheid)

Handelen onder: Nexaluna AI-oplossingen

Renkenweg 23

83209 Prien

Duitsland

Email:info@nexaluna.ai

Phone: +49 155 63429119

Website:www.nexaluna.ai

02 Contactpersoon voor gegevensbescherming

Wij zijn wettelijk niet verplicht om een functionaris voor gegevensbescherming aan te stellen (art. 37 AVG, § 38 BDSG). Voor alle vragen over gegevensbescherming, de uitoefening van uw rechten en transparantie en etikettering met betrekking tot AI kunt u contact met ons opnemen via info@nexaluna.ai. Wij behandelen verzoeken doorgaans binnen 30 dagen.

03 Toepassingsgebied

Dit privacybeleid is van toepassing op

Landingspagina (postmaestro.ai): Informatie website over onze diensten

Webtoepassing: Compleet platform voor geregistreerde gebruikers

Nieuwsbriefservice: e-mailmarketing en -meldingen

Gegevensverwerking verschilt per gebied. Dit wordt hieronder in detail uitgelegd.

04 Gegevensverwerking op de landingspagina

De volgende gegevens worden verwerkt op onze landingspagina (postmaestro.ai):

4.1 Technische gegevens (logbestanden)

  • De volgende informatie wordt automatisch verzameld wanneer u onze website bezoekt:
  • - IP-adres (geanonimiseerd na 7 dagen)
  • - Datum en tijd van toegang
  • - Geraadpleegde pagina's en bestanden
  • - Hoeveelheid overgedragen gegevens
  • - Browser type en versie
  • - Besturingssysteem
  • - Referrer URL (eerder bezochte pagina)

Purpose: Deze gegevens worden uitsluitend verzameld voor technische doeleinden (beveiliging, foutenanalyse, systeemstabiliteit) en worden niet gebruikt om gebruikersprofielen aan te maken.

Legal basis: Rechtsgrondslag: Art. 6 para. 1 lit. f GDPR (legitiem belang in systeembeveiliging)

Storage period: Opslagperiode: 7 dagen, daarna automatische anonimisering

4.2 Hosting en levering van inhoud

  • Onze website wordt gehost op Amazon Web Services (AWS) en geleverd via Amazon CloudFront (Content Delivery Network).
  • Serverlocatie: EU (Frankfurt/Ierland)
  • AWS verwerkt technische gegevens namens ons en in overeenstemming met onze instructies.
  • Meer informatie: https://aws.amazon.com/de/privacy/

Legal basis: Rechtsgrondslag: Art. 6 para. 1 lit. f GDPR (legitiem belang), Art. 28 GDPR (orderverwerking)

4.3 Cookies en lokale opslag

  • Onze landingspagina maakt gebruik van cookies en lokale opslag:
  • - Sessiecookie: om uw taalinstelling op te slaan
  • - Themavoorkeur: om uw voorkeur voor donker/lichtmodus op te slaan
  • - Lokale opslag: Opslag van taal en land (geen exacte locatie)
  • Deze cookies bevatten geen persoonlijke gegevens en worden uitsluitend gebruikt voor functionaliteit.

Notice: Cookiebanner: Voor optionele analytics- en marketingcookies is een toestemmingsbanner actief. Optionele cookies worden pas geplaatst nadat u toestemming hebt gegeven. U kunt deze toestemming te allen tijde verlenen, wijzigen of intrekken via de link in de voettekst.

Legal basis: Rechtsgrondslag: voor technisch noodzakelijke cookies en lokale opslag: § 25, lid 2, nr. 2 TDDDG in samenhang met art. 6, lid 1, onder f) AVG; voor optionele analyse- en marketingcookies: § 25, lid 1, TDDDG in combinatie met artikel 6, lid 1, onder a), AVG (toestemming).

4.4 Kennisgevingen voorafgaand aan de release

  • Als je je aanmeldt voor meldingen via de pre-releasemodal, slaan we je gegevens op:
  • - E-mailadres
  • - Tijdstempel van de toepassing
  • - Opt-in status
  • Doel: Informatie over de publieke lancering van PostMaestro.ai
  • Nadat de startmelding is verzonden, worden de gegevens verwijderd, tenzij u zich inschrijft voor de nieuwsbrief.

Legal basis: Rechtsgrondslag: Art. 6 lid 1 letter a GDPR (toestemming)

Storage period: Bewaartermijn: Tot de lanceringsmelding is verstuurd, maximaal 12 maanden

05 Gegevensverwerking in de applicatie

Uitgebreidere gegevens worden verwerkt in de volledige PostMaestro.ai applicatie (na registratie):

5.1 Registratie en accountgegevens

  • Bij de registratie verzamelen wij:
  • • E-mailadres (verplicht)
  • • Gebruikersnaam (verplicht)
  • • Wachtwoord (versleuteld met bcrypt, minimaal 8 tekens)
  • • Accounttype (persoonlijk of zakelijk)
  • • Tijdstip van registratie
  • • Tweefactorauthenticatie (2FA) – optioneel, maar aanbevolen
  • Doel: het aanmaken en beheren van uw account, authenticatie, beveiliging
  • De 2FA-gegevens worden uitsluitend lokaal op uw apparaat opgeslagen (scannen van de QR-code). Wij slaan alleen de activeringsstatus op.
  • Opmerking: U kunt zich ook registreren of aanmelden via Google, Meta (Facebook), LinkedIn, TikTok of X – zie paragraaf 5.1a voor de gegevens en machtigingen die daarbij worden gevraagd.
  • Om ons te beschermen tegen geautomatiseerde registraties (bots) maken we gebruik van Cloudflare Turnstile (zie paragraaf 10a.2).

Legal basis: Rechtsgrondslag: Art. 6 para. 1 lit. b GDPR (nakoming van contract)

Storage period: Opslagperiode: Tot accountverwijdering

5.1a Registratie en aanmelding via derde partijen (social login)

  • Naast de klassieke registratie met e-mailadres en wachtwoord kunt u zich bij PostMaestro.ai registreren of aanmelden via de volgende externe diensten. Deze koppelingen dienen uitsluitend voor het aanmaken van een account en het inloggen en staan los van de koppelingen met sociale media voor het publiceren van berichten (zie paragraaf 5.5) – er worden telkens aparte, aanzienlijk beperktere OAuth-machtigingen (scopes) aangevraagd:
  • • Google (Scopes: openid, profile, email) – de volgende gegevens worden doorgegeven: Google-ID, e-mailadres, voor- en achternaam, profielfoto en taal
  • • Meta / Facebook-login (Scopes: public_profile, email) – de volgende gegevens worden doorgegeven: Facebook-ID, e-mailadres, voor- en achternaam, profielfoto en taal
  • • Instagram Business-login (Scope: instagram_business_basic) – de volgende gegevens worden doorgegeven: Instagram-ID, gebruikersnaam, weergavenaam en profielfoto (geen e-mailadres – dit wordt apart gevraagd tijdens de onboarding)
  • • LinkedIn (OpenID Connect, scopes: openid, profile, email) – de volgende gegevens worden doorgegeven: LinkedIn-ID, e-mailadres, voor- en achternaam, profielfoto en taal
  • • TikTok Login Kit (Scopes: user.info.basic, user.info.profile) – de volgende gegevens worden doorgegeven: TikTok Open-ID, gebruikersnaam, weergavenaam en profielfoto (TikTok verstrekt geen e-mailadres – totdat dit tijdens de onboarding wordt ingevoerd, wordt intern een tijdelijk adres gebruikt)
  • • X / Twitter (OAuth 2.0 met PKCE, scopes: users.read, users.email, tweet.read) – de volgende gegevens worden doorgegeven: X-ID, gebruikersnaam, weergavenaam, profielfoto en – indien bij X vrijgegeven – het bevestigde e-mailadres
  • Met deze scopes kunnen uitsluitend de basisprofielgegevens worden uitgelezen voor het aanmaken van een account. Er worden geen berichten gepubliceerd, geen berichten gelezen en er wordt geen toegang tot uw contacten verleend.
  • Als een reeds geregistreerd e-mailadres zich via een andere provider opnieuw aanmeldt, herkennen we het bestaande account aan de hand van het e-mailadres (ongeacht hoofdletters en kleine letters) en koppelen we de nieuwe provider-ID achteraf (accountkoppeling), in plaats van een dubbel account aan te maken.
  • Indien dit in uw beveiligingsinstellingen is ingeschakeld, sturen wij bij elke aanmelding (ook via social login) een e-mailmelding met het tijdstip, het apparaat, de browser en de geschatte locatie. De locatie wordt op basis van uw IP-adres bepaald via de derde partij ipinfo.io (zie paragraaf 10a.1).
  • Verwijdering van een Meta-account: Voor het inloggen via Meta (Facebook/Instagram) stellen wij de door Meta voorgeschreven callback-eindpunten voor het intrekken van de autorisatie en het verwijderen van gegevens ter beschikking. Als u de app verwijdert in uw Facebook-accountinstellingen of daar een verzoek indient om uw gegevens te verwijderen, ontvangen wij automatisch een desbetreffend verzoek en maken wij de verwerkingsstatus beschikbaar via een door Meta weergegeven status-URL.

Legal basis: Rechtsgrondslag: art. 6, lid 1, onder b), AVG (nakoming van de overeenkomst voor het aanmaken van een account), art. 6, lid 1, onder f), AVG (gerechtvaardigd belang bij het opsporen van misbruik door middel van IP-geolocatie bij inlogmeldingen)

Storage period: Bewaarperiode: zoals beschreven in paragraaf 5.1 (registratiegegevens) – totdat het account wordt verwijderd

5.2 Merkprofielen en merkgegevens

  • Bij het maken van een merkprofiel slaan we op:
  • - Merknaam en beschrijving
  • - Website URL (voor Merkanalysator)
  • - Upload merkrichtlijnen en documenten
  • - Merkgegevens geanalyseerd (kleuren, lettertypen, tone of voice)
  • - Logo en visuele middelen
  • - Doelgroepdefinities
  • - Industrie en categorie
  • Doel: Creëren van marktconforme inhoud, beheer van merkidentiteit

Legal basis: Rechtsgrondslag: Art. 6 para. 1 lit. b GDPR (nakoming van contract)

Storage period: Bewaartermijn: tot verwijdering van het merkprofiel of verwijdering van de account

5.3 Inhoudelijke gegevens (berichten, media, campagnes)

  • Bij het gebruik van de functie voor het aanmaken van content slaan we het volgende op:
  • • Opgestelde en geplande posts op sociale media (tekst, bijschriften, hashtags)
  • • Geüploade en gegenereerde afbeeldingen, video's en grafieken
  • • Campagnegegevens en sjablonen
  • • Validering van ideeën (swipe-gegevens in de Idea Generator)
  • • Onderzoeksdocumenten
  • • Status van de inhoud (concept, ter beoordeling, gepland, gepubliceerd)
  • • Publicatietijdstippen en -platforms
  • • Kenmerk- en herkomstgegevens van gegenereerde media (inhoudsklasse, kenmerkstatus, metadatastatus) en uw bevestiging van de redactionele controle van gegenereerde teksten
  • Doel: contentbeheer, planning, automatisering, archivering en het aantonen van de transparantieverplichtingen op het gebied van AI
  • Voor zover dit technisch haalbaar is, bevatten gegenereerde mediabestanden identificatiegegevens, metagegevens of vergelijkbare technische indicatoren die aangeven dat het om door AI gegenereerde of door AI ondersteunde inhoud gaat (zie paragraaf 8.2).

Important: Gebruik voor marketingdoeleinden alleen met toestemming: wij gebruiken de door u gemaakte bijdragen uitsluitend voor onze eigen marketingdoeleinden als u hiervoor vooraf actief toestemming hebt gegeven. De betreffende schakelaar in de accountinstellingen is standaard uitgeschakeld (opt-in). De rechtsgrondslag hiervoor is in dit geval artikel 6, lid 1, onder a) van de AVG. U kunt uw toestemming te allen tijde met werking voor de toekomst intrekken; reeds geproduceerd en gepubliceerd marketingmateriaal kunnen wij om technische redenen niet in alle gevallen terugtrekken. Zonder uw toestemming vindt er geen marketinggebruik plaats (zie Algemene Voorwaarden, paragraaf 7.2).

Legal basis: Rechtsgrondslag: Art. 6 para. 1 lit. b GDPR (nakoming van contract)

Storage period: Opslagperiode: Tot handmatige verwijdering of verwijdering van het account. Gepubliceerde berichten blijven op sociale mediaplatforms staan.

5.4 Gebruiksgegevens en analyses

  • We slaan gegevens op om het platform te verbeteren:
  • - Inlogtijden en duur van sessies
  • - Gebruikte functies en kenmerken
  • - Verbruiks- en factureringsgegevens van tokens
  • - Foutrapporten en prestatiegegevens
  • - Feedback en ondersteuningsverzoeken
  • Doel: Platformverbetering, foutenanalyse, ondersteuning, facturering

Legal basis: Rechtsgrondslag: Art. 6 para. 1 lit. b, f GDPR (nakoming van contract, legitiem belang)

Storage period: Bewaartermijn: tot accountverwijdering (gebruiksgegevens), factuurgegevens in overeenstemming met de wettelijke bewaarplicht (10 jaar)

5.5 Koppelingen naar sociale-mediaplatforms (publicatie)

  • Wanneer u socialemedia-accounts koppelt om berichten te publiceren (Instagram, Facebook, Threads, WhatsApp Business, LinkedIn, X, YouTube, TikTok, Wix, WordPress, eigen website), vraagt elk platform via OAuth alleen de daarvoor benodigde machtigingen (scopes) op. Deze koppelingen staan los van de social login voor het inloggen op uw account (zie paragraaf 5.1a). Wij slaan daarbij het volgende op:
  • • OAuth-toegangs- en vernieuwingstokens per platform, versleuteld met AES-256-GCM en opgeslagen in de database (zie paragraaf 10)
  • • ID’s van platformaccounts, pagina’s en kanalen, evenals de weergavenaam, profielfoto of logo
  • • Op LinkedIn bovendien: door u beheerde bedrijfspagina’s (ID, naam, logo) voor het selecteren van de publicatiebestemming
  • • Op Facebook/Instagram/WhatsApp: automatisch herkende koppelingen tussen een Facebook-pagina, een Instagram-zakelijk account en een WhatsApp-zakelijk account (het ‘meenemen’ van gekoppelde accounts bij het tot stand brengen van de verbinding)
  • • Vervaldatum van het toegangstoken voor automatische verlenging (bijvoorbeeld bij X en Wix)
  • • Bij WordPress, eigen website: de door u opgegeven inloggegevens (applicatiewachtwoord of endpoint-URL en secret) in plaats van een OAuth-token
  • Deze gegevens worden uitsluitend gebruikt om namens u berichten op de gekoppelde accounts te publiceren en de bijbehorende statistieken (Analytics) binnen PostMaestro.ai weer te geven. Toegang tot privéberichten of contacten vindt uitsluitend plaats in het kader van de door u geactiveerde Community Manager-functie (Facebook Messenger, Instagram Direct, WhatsApp).
  • U kunt elke verbinding op elk moment in de instellingen verbreken. Daarnaast raden we u aan om de app-toestemming rechtstreeks op het betreffende platform in te trekken (bijvoorbeeld in de Meta-accountinstellingen).
Platform Permissions (Scopes) Purpose
Facebook-pagina's pages_show_list, pages_read_engagement, pages_manage_posts, pages_messaging, business_management Pagina’s weergeven, berichten publiceren, statistieken over betrokkenheid bekijken, Messenger-berichten (communitymanager)
Instagram voor bedrijven instagram_basic, instagram_content_publish, instagram_manage_comments, instagram_manage_insights, instagram_manage_messages (+ Facebook-pagina-scopes) Berichten publiceren, reacties beheren, inzichten bekijken, privéberichten beantwoorden
Discussies threads_basic, threads_content_publish, threads_manage_insights Threads-berichten publiceren, statistieken bekijken
WhatsApp Business whatsapp_business_beheer, whatsapp_business_berichtenverkeer, bedrijfsbeheer Een WhatsApp Business-account koppelen, berichten verzenden/ontvangen (Community Manager)
LinkedIn (Community Management API) r_basicprofile, w_member_social, w_member_social_feed, r_member_postAnalytics, r_member_profileAnalytics, r_1st_connections_size, rw_organization_admin, r_organization_social, r_organization_social_feed, w_organization_social, w_organization_social_feed, r_organization_followers Publicaties via het persoonlijke profiel EN beheerde bedrijfspagina's, inclusief statistieken
X / Twitter tweet.read, tweet.write, users.read, media.write, offline.access Berichten inclusief media publiceren; offline.access maakt automatische verlenging van tokens mogelijk
YouTube (Google) youtube.upload, youtube.readonly, youtube.force-ssl Video's uploaden, kanaalgegevens lezen
TikTok user.info.basic, user.info.profile, user.info.stats, video.list, video.upload, video.publish Video's publiceren, profiel- en statistische gegevens bekijken
Wix App-machtigingen via de Wix-app-installer (geen klassiek scope-model) Blogberichten op je Wix-website publiceren
WordPress door u aangemaakt applicatiewachtwoord (geen OAuth) Blogberichten publiceren op uw zelfgehoste WordPress-website
Eigen website de door u geconfigureerde webhook-URL + geheim (geen OAuth) Bijdragen overzetten naar uw eigen systeem

Legal basis: Rechtsgrondslag: art. 6, lid 1, onder b), AVG (nakoming van een overeenkomst)

Storage period: Bewaarperiode: totdat de verbinding wordt verbroken of het account wordt verwijderd. Verlopen, niet-hernieuwbare tokens worden automatisch ongeldig gemaakt.

5.6 Team- en bedrijfsaccountgegevens

  • Voor bedrijfsaccounts met meerdere gebruikers slaan we ook gegevens op:
  • - Teamleden en hun rollen
  • - Autorisaties en toegangscontrole
  • - Goedkeuringsworkflows en opmerkingen
  • - Activiteitenlogboeken (auditlogboek)
  • Doel: Teamsamenwerking, toegangscontrole, naleving

Legal basis: Rechtsgrondslag: Art. 6 para. 1 lit. b, f GDPR (nakoming van contract, legitiem belang)

Storage period: Opslagperiode: tot verwijdering van de bedrijfsaccount

5.7 Pushmeldingen (mobiele app)

  • Als u onze mobiele app gebruikt en pushmeldingen inschakelt, verwerken wij:
  • • Apparaattoken (Device Token) voor het verzenden van meldingen
  • • Voorkeuren voor meldingen
  • Voor het verzenden van pushmeldingen maken we gebruik van Firebase Cloud Messaging (Google).
  • U kunt pushmeldingen op elk moment uitschakelen in de instellingen van uw apparaat.

Legal basis: Rechtsgrondslag: art. 6, lid 1, onder a), AVG (toestemming). De doorgifte van de apparaattokens aan Firebase Cloud Messaging (Google) vindt plaats op grond van art. 28 AVG (verwerking in opdracht); voor doorgiften naar de VS baseren wij ons op het adequaatheidsbesluit inzake het EU-VS-kader voor gegevensbescherming (Google LLC is gecertificeerd) en aanvullend op de EU-modelcontractbepalingen overeenkomstig artikel 46, lid 2, onder c), AVG.

Storage period: Bewaarperiode: totdat de meldingen worden uitgeschakeld of het account wordt verwijderd

5.8 Nieuws, onderzoek en RSS-feeds

  • Het platform biedt een nieuwsfunctie die standaard gebruikmaakt van AI-ondersteund onderzoek (via Perplexity AI) om relevant nieuws uit de branche te bieden. Je kunt ook je eigen RSS-feeds toevoegen. Daarbij verwerken we:
  • - Zoekopdrachten en onderwerpvoorkeuren voor AI-ondersteunde nieuwszoekopdrachten
  • - De URL's van de RSS-feeds die je hebt toegevoegd
  • - Je voorkeuren en categorisaties voor deze feeds
  • - Artikelen lezen of opslaan
  • Het platform haalt de inhoud van de feeds van derden op via onze servers, zodat je IP-adres niet wordt doorgegeven aan de beheerders van de RSS-feeds. Als je de AI-ondersteunde nieuwszoekfunctie gebruikt, worden je zoekopdrachten doorgestuurd naar Perplexity AI (zie sectie 7.3).
  • Doel: Gepersonaliseerd nieuws, onderzoek en inspiratie bieden voor de sector

Legal basis: Rechtsgrondslag: Art. 6 para. 1 lit. b GDPR (nakoming van contract)

Storage period: Opslagperiode: Totdat de feed/voorkeuren door jou worden verwijderd of totdat de account wordt verwijderd.

5.9 Gegevens over persona’s, avatars en stemklonen

  • Als u gebruikmaakt van functies voor het creëren van virtuele persona’s, synthetische stemmen, avatarweergaven of vergelijkbare op AI gebaseerde identiteitsfuncties, verwerken wij de gegevens die hiervoor nodig zijn:
  • • geüploade foto’s, portretten en afbeeldingsbestanden
  • • Geluidsopnames, spraakvoorbeelden en overige spraakgegevens
  • • technische kenmerken die uit deze opnames zijn afgeleid voor stemsynthese of het genereren van avatars
  • • de daaruit gegenereerde persona-, avatar- of synthetische stemmodellen
  • • bijbehorende project-, gebruiks- en statusgegevens, alsmede bewijzen van toestemming (tijdstip, versie van de toestemmingstekst, gebruikersaccount)
  • Doel: het beschikbaar stellen, genereren, beheren en gebruiken van de door u gewenste persona- of spraakfuncties binnen het platform.
  • Voordat we foto's of spraakfragmenten uploaden, vragen we uitdrukkelijk om uw toestemming en tonen we u de beschrijving van het doel. Zonder deze toestemming kunt u geen gebruik maken van deze functies.
  • U mag uitsluitend materiaal gebruiken waarvoor u over alle benodigde rechten beschikt en – voor zover nodig – over een geldige toestemming van de persoon die in beeld of geluid te zien of te horen is. Het klonen van de stem of het beeld van derden zonder hun voorafgaande uitdrukkelijke toestemming is verboden (zie Algemene Voorwaarden, paragraaf 6.6).
  • Uitvoer van deze functies wordt gemarkeerd als synthetische inhoud en zichtbaar aangeduid. De markering kan voor deze inhoudsklassen niet worden uitgeschakeld (zie paragraaf 8.2 en 8.3).
  • U kunt referentieafbeeldingen, spraakgegevens en de daaruit gegenereerde modellen op elk moment laten verwijderen. Bij het verwijderen worden het bronmateriaal, de afgeleide kenmerken en de modellen meegenomen.

Legal basis: Rechtsgrondslag: artikel 6, lid 1, onder b), van de AVG (nakoming van een overeenkomst) en artikel 6, lid 1, onder a), van de AVG (toestemming) voor de door u geüploade foto-, audio- en persoonsgegevens. Indien het hierbij gaat om biometrische gegevens voor eenduidige identificatie, is de verwerking bovendien gebaseerd op artikel 9, lid 2, onder a, AVG (uitdrukkelijke toestemming).

Storage period: Bewaartermijn: Alleen zolang dit nodig is voor het gebruik van de betreffende functie – totdat u de gegevens verwijdert, uw toestemming intrekt of uw account verwijdert, mits er geen wettelijke bewaarplichten zijn die dit verhinderen.

Withdrawal: Intrekking: Voor zover de verwerking op uw toestemming berust, kunt u deze te allen tijde met werking voor de toekomst intrekken. Na de intrekking zijn de betreffende Persona- en Voice-functies geheel of gedeeltelijk niet meer beschikbaar.

06 Nieuwsbrief service

  • Wanneer u zich inschrijft voor onze nieuwsbrief, slaan we uw gegevens op:
  • - E-mailadres
  • - Registratietijd
  • - IP-adres op het moment van registratie (dubbele opt-in verificatie)
  • - Opt-in bevestiging
  • - Taalvoorkeur
  • Doel: Verzenden van updates, tips, nieuws en marketinginformatie over PostMaestro.ai
  • De nieuwsbrief wordt verzonden via Strapi (ons backendsysteem) en SendGrid (e-mailverzendservice).

6.1 Dubbele opt-in procedure

Nadat je je hebt ingeschreven voor de nieuwsbrief, ontvang je een bevestigingsmail.

Je wordt pas toegevoegd aan de mailinglijst voor de nieuwsbrief nadat je op de bevestigingslink hebt geklikt.

Dit dient ter bescherming tegen misbruik van uw e-mailadres.

6.2 SendGrid (e-mailverzending)

We gebruiken SendGrid (Twilio Inc., VS) om nieuwsbrieven te versturen.

SendGrid verwerkt uw e-mailadres namens ons voor het verzenden van de nieuwsbrief.

We hebben een orderverwerkingsovereenkomst (AVV) gesloten met SendGrid in overeenstemming met art. 28 GDPR.

SendGrid is EU-VS Data Privacy Framework gecertificeerd.

Meer informatie: https://www.twilio.com/legal/privacy

Privacybeleid van Twilio (SendGrid)

6.3 Nieuwsbrief bijhouden

Huidig: geen tracking van open rates of kliks

Gepland: Opt-in voor nieuwsbriefstatistieken (openingspercentage, klikken bijhouden)

U wordt geïnformeerd voordat tracking wordt geactiveerd en u kunt uw toestemming geven of weigeren.

6.4 Annulering

U kunt zich op elk gewenst moment afmelden voor de nieuwsbrief:

- Via de afmeldlink in elke nieuwsbriefmail

- Per e-mail naar newsletter@nexaluna.ai

- In de instellingen van je account (indien beschikbaar)

Na annulering worden uw gegevens verwijderd uit de distributielijst van de nieuwsbrief.

Legal basis: Rechtsgrondslag: Art. 6 lid 1 letter a GDPR (toestemming)

Storage period: Bewaartermijn: Tot uitschrijving of na 24 maanden inactiviteit (niet openen)

07 AI-ondersteunde gegevensverwerking en AI-aanbieders

PostMaestro.ai maakt gebruik van verschillende AI-aanbieders om inhoud te genereren. Wanneer u de betreffende functie actief gebruikt, worden uw invoergegevens en de daaruit gegenereerde inhoud naar deze aanbieders verzonden. In paragraaf 8 wordt uitgelegd welke transparantie- en vermeldingsverplichtingen van toepassing zijn op de gegenereerde inhoud.

7.1 OpenAI (tekstgeneratie)

  • Aanbieder: OpenAI Ireland Limited, 1st Floor, The Liffey Trust Centre, 117-126 Sheriff Street Upper, Dublin 1, D01 YC43, Ierland; Verwerking gedeeltelijk door OpenAI OpCo, LLC, 1455 Third Street, San Francisco, CA 94158, VS
  • Toepassing: het genereren van teksten, bijschriften, beschrijvingen en ideeën met GPT-modellen
  • Verzonden gegevens: uw ingevoerde teksten, prompts en merkgegevens (voor het genereren van context)
  • Gegevensbescherming: Het gebruik vindt plaats via de API. OpenAI gebruikt API-gegevens niet voor het trainen van zijn modellen.
  • Vestigingsplaats: VS. OpenAI is niet gecertificeerd onder het EU-VS-kader voor gegevensbescherming; de doorgifte vindt plaats op basis van de standaardcontractbepalingen van de EU (art. 46, lid 2, onder c), AVG).
  • Meer informatie: https://openai.com/policies/privacy-policy

Legal basis: Rechtsgrondslag: art. 6, lid 1, onder b), AVG (nakoming van een overeenkomst); Doorgifte naar derde landen op grond van artikel 28 AVG (verwerkersovereenkomst) in samenhang met artikel 46, lid 2, onder c), AVG (standaardcontractbepalingen van de EU)

Privacyverklaring van OpenAI

7.2 Google Gemini (beeldgeneratie)

  • Aanbieder: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, VS
  • Toepassing: het genereren van afbeeldingen met Google Gemini 2.5 Flash
  • Verzonden gegevens: uw beeldprompts, merkinformatie, stijlsjablonen
  • Gegevensbescherming: Google verwerkt gegevens in overeenstemming met het privacybeleid van Google Cloud
  • Locatie: VS/EU (afhankelijk van de serverregio)
  • Meer informatie: https://policies.google.com/privacy
  • Technische opmerking: Afhankelijk van de beschikbaarheid wordt uw verzoek via een van de twee kanalen verwerkt: Google AI Studio of Google Cloud Vertex AI (beide beheerd door Google). Als de optie voor zoeken op het web is ingeschakeld, kan Google bovendien gebruikmaken van een live-zoekopdracht op het web ter ondersteuning van het genereren van afbeeldingen.

Legal basis: Rechtsgrondslag: Art. 6 para. 1 lit. b GDPR (nakoming van contract)

Privacybeleid van Google

7.3 OpenRouter (AI-modelrouting voor het genereren van afbeeldingen)

  • Leverancier: OpenRouter, Inc., VS
  • Gebruik: OpenRouter wordt gebruikt als alternatieve routinglaag voor het genereren van afbeeldingen en stuurt uw verzoek door naar het betreffende geconfigureerde AI-model (momenteel Google Gemini-afbeeldingsmodellen). OpenRouter is daarmee een extra toegangsmogelijkheid tot dezelfde modellen die ook rechtstreeks via Google zijn gekoppeld (zie paragraaf 7.2)
  • Verzonden gegevens: uw beeldprompts, referentieafbeeldingen bij het bewerken van bestaande afbeeldingen (als afbeeldingsgegevens), gewenste beeldverhouding en resolutie
  • Gegevensbescherming: OpenRouter verwerkt het verzoek en stuurt het door naar de aanbieder van het betreffende model; daarnaast zijn diens privacybepalingen van toepassing
  • Locatie: VS
  • Meer informatie: https://openrouter.ai/privacy

Legal basis: Rechtsgrondslag: art. 6, lid 1, onder b), AVG (nakoming van een overeenkomst); Doorgifte naar derde landen op grond van art. 28 AVG (verwerkersovereenkomst) in samenhang met art. 46, lid 2, onder c), AVG (standaardcontractbepalingen van de EU)

Privacyverklaring van OpenRouter

7.4 Mistral AI (OCR en tekstherkenning)

  • Aanbieder: Mistral AI, 15 Rue des Halles, 75001 Parijs, Frankrijk
  • Gebruik: OCR (optische tekenherkenning) voor het lezen van tekst uit afbeeldingen en documenten
  • Verzonden gegevens: Geüploade afbeeldingen, scans, schermafbeeldingen voor tekstherkenning
  • Gegevensbescherming: Mistral AI is in de EU gevestigd en voldoet aan GDPR
  • Plaats: EU (Frankrijk)
  • Meer informatie: https://mistral.ai/terms/

Legal basis: Rechtsgrondslag: art. 6, lid 1, onder b), AVG (nakoming van een overeenkomst), art. 28 AVG (verwerking in opdracht); verwerking binnen de EU

Privacybeleid van Mistral AI

7.5 Perplexity AI (onderzoek, nieuws en tekstgeneratie)

  • Aanbieder: Perplexity AI, Inc., 115 Sansome Street, Suite 900, San Francisco, CA 94104, VS
  • Toepassingen: internetonderzoek met realtime zoekopdrachten op het web, feitencontrole, het aanbieden van nieuws uit de sector en het genereren van teksten
  • Modellen: Diverse Perplexity-modellen voor contextgebaseerde tekstgeneratie en onderzoek
  • Verzonden gegevens: zoekopdrachten, onderwerpen, context, tekstprompts
  • Gegevensbescherming: Perplexity verwerkt de verzoeken om zoekresultaten en inhoud te verstrekken
  • Vestigingsplaats: VS. Perplexity AI is niet gecertificeerd onder het EU-VS-kader voor gegevensbescherming; de doorgifte vindt plaats op basis van de standaardcontractbepalingen van de EU (art. 46, lid 2, onder c), AVG).
  • Meer informatie: https://www.perplexity.ai/hub/legal/privacy-notice

Legal basis: Rechtsgrondslag: art. 6, lid 1, onder b), AVG (nakoming van een overeenkomst); Doorgifte naar derde landen op grond van art. 28 AVG (verwerkersovereenkomst) juncto art. 46, lid 2, onder c), AVG (standaardcontractbepalingen van de EU)

Privacyverklaring van Perplexity

7.6 Anthropic (tekstgeneratie)

  • Aanbieder: Anthropic PBC, 548 Market Street, PMB 42098, San Francisco, CA 94104, VS
  • Toepassing: het genereren van teksten, analyses en ideeën voor content met behulp van Claude-modellen
  • Verzonden gegevens: uw ingevoerde teksten, prompts en merkgegevens (voor het genereren van context)
  • Gegevensbescherming: Het gebruik vindt plaats via de API. Anthropic gebruikt API-gegevens niet voor het trainen van zijn modellen.
  • Vestigingsplaats: VS. Anthropic is niet gecertificeerd onder het EU-VS-kader voor gegevensbescherming; de doorgifte vindt plaats op basis van de standaardcontractbepalingen van de EU (art. 46, lid 2, onder c, AVG).
  • Meer informatie: https://www.anthropic.com/legal/privacy

Legal basis: Rechtsgrondslag: art. 6, lid 1, onder b), AVG (nakoming van een overeenkomst); Doorgifte naar derde landen op grond van art. 28 AVG (verwerkersovereenkomst) in samenhang met art. 46, lid 2, onder c), AVG (standaardcontractbepalingen van de EU)

Privacyverklaring van Anthropic

7.7 Fal.ai (modellen voor het genereren van afbeeldingen)

  • Aanbieder: fal – Features & Labels, Inc., 2261 Market Street, Suite 10467, San Francisco, CA 94114, VS
  • Toepassing: Geavanceerde beeldgeneratie met verschillende AI-modellen (waaronder FLUX)
  • Verzonden gegevens: beeldprompts, stijlparameters, referentieafbeeldingen
  • Gegevensbescherming: fal.ai verwerkt de gegevens voor het genereren van afbeeldingen
  • Vestigingsplaats: VS. fal.ai is niet gecertificeerd onder het EU-VS-kader voor gegevensbescherming; de doorgifte vindt plaats op basis van de standaardcontractbepalingen van de EU (art. 46, lid 2, onder c, AVG).
  • Opmerking over de markering: voor zover wij weten, voegt fal.ai geen watermerken van de aanbieder toe. Voor de uitvoer van deze modellen voeren wij de markering daarom volledig zelf aan (metadata en Content Credentials, zie paragraaf 8.2).
  • Naast het genereren van afbeeldingen wordt fal.ai ook gebruikt voor het automatisch verwijderen van de achtergrond (modellen „BiRefNet v2“ en „Pixelcut“, beide gehost op het fal.ai-platform), bijvoorbeeld bij het automatisch genereren van voorbeelden van product- en 3D-modellen.
  • Meer informatie: https://fal.ai/legal/privacy-policy

Legal basis: Rechtsgrondslag: art. 6, lid 1, onder b), AVG (nakoming van een overeenkomst); Doorgifte naar derde landen op grond van art. 28 AVG (verwerkersovereenkomst) juncto art. 46, lid 2, onder c), AVG (standaardcontractbepalingen van de EU)

Privacyverklaring van Fal.ai

7.8 Creatomate (video- en thumbnail-creatie)

  • Aanbieder: Creatomate BV, Nederland
  • Gebruik: Automatisch maken van videominiaturen, afbeeldingen voor sociale media, diavoorstellingen
  • Verzonden gegevens: Je afbeeldingen, teksten, ontwerpsjablonen
  • Gegevensbescherming: Creatomate is in de EU gevestigd en voldoet aan de GDPR-richtlijnen
  • Plaats: EU (Nederland)
  • Meer informatie: https://creatomate.com/privacy-policy

Legal basis: Rechtsgrondslag: Art. 6 para. 1 lit. b GDPR (nakoming van contract)

Privacybeleid van Creatomate

7.9 DeepL (vertaling van inhoud)

  • Aanbieder: DeepL SE, Maarweg 165, 50825 Keulen, Duitsland
  • Toepassing: automatische vertaling van artikelen naar andere talen, evenals van nieuwsbrieven en systeem-e-mails
  • Verzonden gegevens: de te vertalen teksten (bijv. de inhoud van berichten) en de bron- en doeltaal
  • Gegevensbescherming: DeepL is een Duits/Europees bedrijf; de gegevensverwerking vindt plaats binnen de EU
  • Locatie: EU (Duitsland)
  • Meer informatie: https://www.deepl.com/de/privacy

Legal basis: Rechtsgrondslag: art. 6, lid 1, onder b), AVG (nakoming van een overeenkomst), art. 28 AVG (verwerking in opdracht)

Privacyverklaring van DeepL

7.10 LangSmith / LangChain (kwaliteitsborging en tracering met behulp van AI)

  • Aanbieder: LangChain, Inc., VS
  • Toepassing: Indien dit aan de serverzijde is geactiveerd, registreert LangSmith de processen van onze AI-agenten (bijvoorbeeld meerfasige workflows voor het genereren van content) met het oog op kwaliteitsborging, foutanalyse en prestatiebewaking
  • Verzonden gegevens: prompts, tussenstappen en antwoorden van de betreffende AI-workflows – deze kunnen inhouds- en merkgegevens bevatten
  • Gegevensbescherming: de toegang tot het LangSmith-project is voorbehouden aan bevoegde medewerkers
  • Locatie: VS (of EU-eindpunt, indien geconfigureerd)
  • Meer informatie: https://www.langchain.com/privacy-policy

Legal basis: Rechtsgrondslag: art. 6, lid 1, onder b) en f), AVG (uitvoering van de overeenkomst met betrekking tot de AI-functies, gerechtvaardigd belang bij kwaliteitsborging); Doorgifte naar derde landen op grond van art. 28 AVG (verwerkersovereenkomst) in samenhang met art. 46, lid 2, onder c, AVG (standaardcontractbepalingen van de EU)

Privacyverklaring van LangChain

7.11 Tesseract.js (OCR voor afbeeldingen en scans)

  • Gebruik: Open source OCR-engine voor tekstherkenning in geüploade afbeeldingen, schermafbeeldingen en scans
  • Verwerking: Vindt lokaal plaats in de browser of op onze EU-servers
  • Verzonden gegevens: Beeldbestanden voor tekstherkenning
  • Gegevensbescherming: Tesseract is open source, geen gegevensoverdracht aan derden
  • Locatie: Lokale verwerking / EU-server

Legal basis: Rechtsgrondslag: Art. 6 para. 1 lit. b GDPR (nakoming van contract)

7.12 Documentverwerking (Office-bestanden, PDF's enz.)

  • We gebruiken verschillende tools om geüploade documenten te verwerken:
  • - Officeparser: Word (.docx), Excel (.xlsx), PowerPoint (.pptx) bestanden lezen
  • - Mammoet: conversie van Word-documenten
  • - PDF-Parse: Tekst extraheren uit PDF-documenten
  • - XLSX: Excel-bestanden verwerken
  • - CSV-Parse: CSV-gegevens lezen
  • - Cheerio: Web scraping voor website-analyse (Brand Analyser)
  • Doel: Analyseren van uw merkrichtlijnen, documenten en websites voor de Brand Analyzer
  • Verwerking: Vindt plaats op onze EU-servers (AWS)
  • Gegevensbescherming: alle tools zijn open source of draaien op onze eigen servers

Legal basis: Rechtsgrondslag: Art. 6 para. 1 lit. b GDPR (nakoming van contract)

7.13 Google-API's (integratie met YouTube en Gmail)

  • Gebruik: Integratie met Google-services (YouTube voor videoposts, Gmail voor e-mailmeldingen)
  • Verzonden gegevens: OAuth-tokens voor autorisatie, postgegevens voor YouTube
  • Gegevensbescherming: Google verwerkt gegevens in overeenstemming met het Privacybeleid van Google
  • Locatie: VS/EU
  • Meer informatie: https://policies.google.com/privacy
  • Status: In ontwikkeling voor YouTube-integratie

Legal basis: Rechtsgrondslag: Art. 6 para. 1 lit. b GDPR (nakoming van contract)

7.14 Belangrijke opmerking over de verwerking door AI

Uw gegevens worden alleen aan de betreffende aanbieders doorgegeven wanneer u de betreffende AI-functie actief gebruikt.

De AI-aanbieders verwerken uw gegevens uitsluitend om de gevraagde dienst te leveren (contentgeneratie, vertaling, tekstherkenning, onderzoek).

Met alle AI-aanbieders zijn er verwerkersovereenkomsten gesloten overeenkomstig artikel 28 van de AVG; bij aanbieders uit derde landen gelden bovendien de standaardcontractbepalingen van de EU overeenkomstig artikel 46, lid 2, onder c), van de AVG (zie paragraaf 16).

Wij beperken de doorgifte van persoonsgegevens aan AI-aanbieders tot hetgeen voor de betreffende functie noodzakelijk is en geven geen contactgegevens, betalingsgegevens of toegangsgegevens uit uw account door. Het doorgeven van persoonsgegevens kan echter niet volledig worden uitgesloten: prompts, merkprofielen, referentieteksten en geüploade afbeeldingen en documenten kunnen persoonsgegevens bevatten als u deze invoert of uploadt.

Voer daarom geen persoonsgegevens van derden, geen bijzondere categorieën persoonsgegevens zoals bedoeld in artikel 9 van de AVG en geen vertrouwelijke informatie in prompts of uploads in, voor zover dit niet noodzakelijk is voor de gewenste functie of u niet over de benodigde rechten en toestemmingen beschikt.

Voor geproduceerde media-inhoud maken we gebruik van technische mechanismen voor openbaarmaking en identificatie, zoals metadata, content credentials, watermerken en zichtbare vermeldingen. Details en de verdeling van de verplichtingen overeenkomstig artikel 50 van de EU AI Act vindt u in paragraaf 8.

De gebruikte modellen en aanbieders kunnen in de loop van de verdere ontwikkeling veranderen. We vermelden belangrijke wijzigingen in deze privacyverklaring (zie paragraaf 20).

08 Transparantie en etikettering van AI (art. 50 EU AI-wet)

PostMaestro.ai is een AI-systeem dat synthetische inhoud genereert: teksten, afbeeldingen, video’s, grafieken en – voor zover aangeboden – synthetische stemmen. Voor dergelijke systemen gelden de transparantieverplichtingen van artikel 50 van Verordening (EU) 2024/1689 inzake kunstmatige intelligentie („EU AI Act“). In dit gedeelte wordt uitgelegd aan welke verplichtingen wij als aanbieder voldoen en welke verplichtingen op u als exploitant rusten wanneer u gegenereerde inhoud publiceert.

8.1 Bekendmaking van de interactie met een AI-systeem

  • In PostMaestro.ai werkt u rechtstreeks met AI-systemen. Alle functies die inhoud genereren, beoordelen, samenvatten, vertalen of herschrijven, zijn AI-gestuurd en worden in de gebruikersinterface als zodanig aangeduid.
  • De mededeling wordt vóór de eerste interactie gegeven, is duidelijk, begrijpelijk en duidelijk te onderscheiden van de overige bedieningselementen (art. 50, lid 1, EU AI-wet).
  • Wij stellen deze informatie toegankelijk beschikbaar en stemmen deze af op de erkende toegankelijkheidseisen (art. 50, lid 5, EU AI Act).
  • Antwoorden en suggesties van de AI kunnen onvolledig, verouderd of feitelijk onjuist zijn. Ze vormen geen juridisch, fiscaal, medisch of financieel advies.

8.2 Machinaal leesbare markering van gegenereerde inhoud

  • Volgens artikel 50, lid 2, van de EU AI Act moeten de outputs van AI-systemen die synthetische beeld-, audio-, video- of tekstinhoud genereren, in een machinaal leesbaar formaat worden gemarkeerd als kunstmatig gegenereerd of gemanipuleerd. De markering moet doeltreffend, interoperabel, robuust en betrouwbaar zijn.
  • We voldoen aan deze eis door middel van meerdere, elkaar aanvullende procedures, aangezien volgens de huidige stand van de techniek geen enkele procedure op zichzelf de vereiste robuustheid bereikt:
  • • Metagegevens over de herkomst in het bestand: Bij het exporteren voegen we XMP- en IPTC-metadata toe aan de gegenereerde mediabestanden, met name het IPTC-veld „Digital Source Type“ met de waarde „trainedAlgorithmicMedia“, evenals informatie over het gebruikte AI-systeem, de modelversie en het tijdstip van generatie.
  • • Content Credentials (C2PA): Voor gegenereerde beeld- en videobestanden integreren we een cryptografisch ondertekende herkomstvermelding volgens de C2PA-standaard in de uitvoerpijplijn.
  • • Watermerken van de aanbieder: Voor zover de betreffende modelaanbieder onzichtbare watermerken meelevert, blijven deze behouden en worden ze niet verwijderd. Bij de beeldmodellen van Google Gemini gaat het om de SynthID-watermerkmethode.
  • • Validatie: Na het schrijven lezen we de markering opnieuw uit en registreren we per bestand een status (in behandeling, geldig, ontbreekt, verwijderd). Als het insluiten mislukt, zorgen we ervoor dat gevoelige inhoudsklassen zichtbaar worden gemarkeerd.
  • De markering wordt aan de serverzijde aangebracht voordat een bestand wordt opgeslagen of verzonden, zodat deze het renderen, uploaden en downloaden doorstaat. Technisch gezien kan niet worden uitgesloten dat derden of doelplatforms metadata verwijderen bij het opnieuw uploaden, comprimeren of bijsnijden. In dat geval blijft de zichtbare markering uw waarborg (zie 8.3).
  • Stand van zaken en termijn: De transparantieverplichtingen van artikel 50 van de EU AI-wet zijn van kracht sinds 2 augustus 2026. Voor AI-systemen die – zoals PostMaestro.ai – al vóór die datum op de markt waren, geldt een overgangsperiode tot 2 december 2026. Wij zullen de hierboven beschreven procedures binnen deze termijn volledig implementeren en de stand van zaken intern documenteren.
  • Een vermelding in deze privacyverklaring alleen voldoet niet aan artikel 50, lid 2, van de EU AI-wet. Doorslaggevend is de machinaal leesbare markering op het bestand zelf.

8.3 Uw verplichtingen als exploitant met betrekking tot deepfakes

  • Als u met PostMaestro.ai gegenereerde inhoud publiceert, bent u de „exploitant“ in de zin van de EU-AI-wet. De openbaarmakingsplicht overeenkomstig artikel 50, lid 4, van de EU-AI-wet rust in dit geval op u en niet op ons.
  • Als u beeld-, audio- of videocontent maakt of bewerkt die tot op het eerste gezicht lijkt op echte personen, voorwerpen, plaatsen, instellingen of gebeurtenissen („deepfakes“), moet u bij de publicatie vermelden dat de content kunstmatig is gegenereerd of gemanipuleerd.
  • Volgens de richtsnoeren van de Europese Commissie geldt deze verplichting ongeacht of er sprake is van bedrieglijke opzet en ook wanneer er geen concrete, bestaande persoon wordt afgebeeld. Voor publicaties op sociale media is deze verplichting dan ook doorgaans van toepassing.
  • Ter ondersteuning bieden we het volgende aan: een zichtbare markering als standaardinstelling voor gevoelige inhoudsklassen, een voorstel voor een waarschuwingstekst bij het exporteren en een melding in het publicatieproces.
  • De standaardinstelling is altijd „gemarkeerd“. Het uitschakelen hiervan moet worden gedocumenteerd: we slaan het tijdstip, het gebruikersaccount, de werkruimte en de versie van de bevestigingstekst op. Voor fotorealistische afbeeldingen van personen en synthetische stemmen is uitschakeling uitgesloten.
  • U mag de door ons ter beschikking gestelde identificatie- en openbaarmakingsmechanismen niet verwijderen, uitschakelen, omzeilen of in hun werking belemmeren (zie Algemene Voorwaarden, paragraaf 6.4).
  • Deze verplichting geldt naast de etiketteringsvoorschriften van het betreffende sociale-mediaplatform. U moet zelf nagaan of er in een concreet geval sprake is van een openbaarmakingsverplichting.

8.4 Door AI gegenereerde teksten en redactionele verantwoordelijkheid

  • Voor teksten is artikel 50 van de EU AI Act aanzienlijk strakker geformuleerd dan voor beeld, audio en video. Er geldt alleen een openbaarmakingsplicht als aan alle drie de volgende voorwaarden is voldaan:
  • 1. De tekst is door AI gegenereerd of gemanipuleerd.
  • 2. De tekst wordt gepubliceerd.
  • 3. De publicatie heeft tot doel het publiek te informeren over zaken van algemeen belang – zoals nieuws, politieke of maatschappelijke standpunten en bijdragen aan publieke debatten.
  • De vermeldingsplicht vervalt wanneer de inhoud door een mens is gecontroleerd of redactioneel is beoordeeld en een natuurlijke of rechtspersoon de redactionele verantwoordelijkheid voor de publicatie draagt.
  • Er bestaat geen algemene verplichting om elke door AI gegenereerde tekst te markeren. Wie AI als hulpmiddel gebruikt, de teksten redactioneel controleert en daar zelf verantwoordelijkheid voor draagt, is in de regel niet onderworpen aan een aanvullende markeerverplichting.
  • PostMaestro.ai is precies daarop afgestemd: gegenereerde teksten zijn voorstellen. Voordat de tekst wordt ingepland of gepubliceerd, vragen wij om een uitdrukkelijke bevestiging dat u de tekst hebt gecontroleerd en de redactionele verantwoordelijkheid op u neemt. Deze bevestiging registreren wij met het tijdstip, het gebruikersaccount en de tekstversie, zodat de uitzondering aantoonbaar blijft.
  • De opmerking in de applicatie luidt: „Deze tekst is een voorstel. Controleer deze alstublieft vóór publicatie. Door deze te controleren neemt u de redactionele verantwoordelijkheid op u.”
  • Zonder deze controle mag u gegenereerde teksten niet publiceren als inhoud waarvoor u redactionele verantwoordelijkheid draagt; in dat geval kan de openbaarmakingsverplichting op grond van artikel 50, lid 4, van de EU AI Act van toepassing zijn.

8.5 Geen emotieherkenning en geen biometrische categorisering

  • PostMaestro.ai maakt geen gebruik van systemen voor emotieherkenning en leidt geen emoties, gemoedstoestanden of intenties af uit biometrische gegevens.
  • Wij maken geen gebruik van biometrische categorisering, gezichtsherkenning, biometrische identificatie of het herkennen van beschermde kenmerken zoals etnische afkomst, politieke overtuiging, religie, lidmaatschap van een vakbond, gezondheid of seksuele geaardheid.
  • Beoordelingsfuncties zoals Idea Validation, Brand Analyser of prestatieanalyses hebben uitsluitend betrekking op inhoud, merk- en bereikgegevens – niet op personen en niet op biometrische kenmerken.
  • De informatieverplichtingen op grond van artikel 50, lid 3, van de EU AI-wet voor systemen voor emotieherkenning en biometrische categorisering zijn bij ons dan ook niet van toepassing.

8.6 Verboden gebruik: intieme afbeeldingen zonder toestemming en afbeeldingen van kindermisbruik

  • Artikel 5 van de EU-AI-wet verbiedt AI-systemen waarvan het redelijkerwijs te verwachten resultaat niet-consensuele intieme afbeeldingen (NCII) of afbeeldingen van seksueel misbruik van kinderen (CSAM) is. Als aanbieder van een algemene tool voor het genereren van afbeeldingen en video's beoordelen wij dit risico op misbruik al in de ontwerpfase en voorzien wij in technische beschermingsmaatregelen.
  • Genomen beschermingsmaatregelen:
  • • Invoerfilters die relevante prompts al blokkeren voordat de beeld- en videomodellen worden aangeroepen
  • • Uitvoerfilters en de beveiligingsinstellingen van de gebruikte modelleveranciers
  • • Het blokkeren van bijdragen die gericht zijn op minderjarigen in een seksuele context of op intieme afbeeldingen van identificeerbare personen
  • • Het uitschakelen van de Persona- en Voice-functies zonder gedocumenteerde toestemming van de betrokkene (zie paragraaf 5.9)
  • • Het registreren van geblokkeerde verzoeken ter opsporing van misbruik, evenals de mogelijkheid om de betreffende accounts te blokkeren
  • Elk gebruik van het platform voor deze doeleinden is ten strengste verboden en leidt tot onmiddellijke blokkering van het account en, indien er aanwijzingen zijn voor strafbare feiten, tot inschakeling van de bevoegde autoriteiten.
  • Misbruik melden: u en derden kunnen overtredingen te allen tijde melden via info@nexaluna.ai met als onderwerp „AI-misbruik melden“. Wij behandelen binnenkomende meldingen met voorrang en bevestigen de ontvangst ervan.
  • Onze risicobeoordeling uit de ontwerpfase, de gebruikte filters en de afhandeling van meldingen documenteren we intern en leggen we op verzoek van de bevoegde autoriteiten voor.

8.7 Rolverdeling: aanbieder en exploitant

  • De aanbieder in de zin van de EU AI Act is Nexaluna AI Solutions UG (met beperkte aansprakelijkheid) voor het AI-systeem PostMaestro.ai. Wij zijn onderworpen aan de verplichtingen voor aanbieders, in het bijzonder de machinaal leesbare markering van uitgaven overeenkomstig artikel 50, lid 2, en de openbaarmaking van AI-interactie overeenkomstig artikel 50, lid 1.
  • U wordt als exploitant beschouwd zodra u het platform onder uw verantwoordelijkheid gebruikt en gegenereerde inhoud publiceert. U bent gehouden aan de verplichtingen van de exploitant, met name de openbaarmakingsverplichting overeenkomstig artikel 50, lid 4, met betrekking tot deepfakes en teksten van algemeen belang.
  • De gebruikte basismodellen zijn afkomstig van derden (zie paragraaf 7). De aanbieders daarvan zijn de aanbieders van de betreffende AI-modellen; wij zijn de aanbieder van het daarop gebaseerde AI-systeem.
  • We houden intern een register bij van alle gebruikte modellen met de bijbehorende roltoewijzing en werken dit bij wanneer er wijzigingen zijn.
  • Wat betreft AI-competentie overeenkomstig artikel 4 van de EU AI Act leiden wij onze medewerkers op in het omgaan met de gebruikte AI-systemen en leggen wij de opleidingen vast.

8.8 Toezicht en klachten

  • De bevoegde markttoezichtautoriteit, het centrale aanspreekpunt en de klachteninstantie voor de EU-AI-wet in Duitsland is sinds 29 juli 2026 het Bundesnetzagentur.
  • Bundesnetzagentur, Tulpenfeld 4, 53113 Bonn, https://www.bundesnetzagentur.de
  • Klachten over de transparantie van AI kunt u daar te allen tijde indienen. Wij verzoeken u om vooraf contact met ons op te nemen via info@nexaluna.ai, zodat wij uw kwestie direct kunnen afhandelen.

09 Betalingsverwerking (Stripe)

Wij gebruiken Stripe (Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, VS) voor het verwerken van betalingen.

De volgende gegevens worden doorgegeven aan Stripe voor betalingen:

- Naam en e-mailadres

- Betalingsgegevens (creditcardnummer, vervaldatum, CVV)

- Factuuradres (indien opgegeven)

- Bedrag en transactiegegevens

We slaan zelf geen volledige betalingsgegevens (creditcardnummers, CVV) op. Deze worden uitsluitend door Stripe opgeslagen.

We ontvangen alleen van Stripe:

- Transactie-ID

- Betalingsstatus (geslaagd/mislukt)

- Laatste 4 cijfers van de betaalmethode (voor uw overzicht)

- Stripe klant-ID (voor terugkerende betalingen)

Legal basis: Rechtsgrondslag: Art. 6 para. 1 lit. b GDPR (nakoming van contract)

Third country: Stripe is EU-VS Data Privacy Framework gecertificeerd en biedt EU-servers.

Storage period: Bewaartermijn: transactiegegevens 10 jaar (wettelijke bewaarplicht), betaalmethoden tot annulering door jou

Meer informatie: https://stripe.com/de/privacy

10 Gegevensopslag en database

10.1 Strapi-backendsysteem

  • Al je accountgegevens, inhoud en instellingen worden opgeslagen in ons backendsysteem:
  • - Backend framework: Strapi CMS (Open Source)
  • - Database: PostgreSQL
  • - Hosting: AWS (EU-regio)
  • - Encryptie: SSL/TLS voor gegevensoverdracht, bcrypt voor wachtwoorden
  • Alleen bevoegde medewerkers en systemen hebben toegang.

Privacybeleid van Strapi

10.2 AWS-hosting (EU)

  • Onze servers worden gehost op Amazon Web Services (AWS) in de EU:
  • - Serverlocatie: Frankfurt en/of Ierland (eu-centraal-1, eu-west-1)
  • - S3-buckets: voor statische activa en mediabestanden
  • - CloudFront: Content delivery network voor snelle levering
  • - RDS PostgreSQL: voor database hosting
  • AWS verwerkt gegevens namens Art. 28 GDPR.
  • Meer informatie: https://aws.amazon.com/de/privacy/

Privacybeleid van AWS

Legal basis: Rechtsgrondslag: Art. 6 para. 1 lit. b, f GDPR (nakoming van contract, legitiem belang)

Storage period: Opslagperiode: zie de respectieve gegevenstypen (accountgegevens tot verwijdering, factuurgegevens 10 jaar, enz.)

11 Gegevensbeveiliging

We gebruiken uitgebreide technische en organisatorische maatregelen om uw gegevens te beschermen:

  • • SSL/TLS-versleuteling voor alle gegevensoverdrachten (HTTPS)
  • • Bcrypt-versleuteling voor wachtwoorden (met salt)
  • • Tweefactorauthenticatie (2FA) is optioneel beschikbaar
  • • Regelmatige beveiligingsaudits en penetratietests
  • • Toegangscontrole en authenticatie voor alle systemen
  • • Automatische back-ups (versleuteld)
  • • Firewall en inbraakdetectiesystemen
  • • Regelmatige software-updates en beveiligingspatches
  • • Op rollen gebaseerde toegangscontrole (RBAC) voor teamaccounts
  • • Auditlogs voor beveiligingsgerelateerde acties
  • • AES-256-GCM-versleuteling voor opgeslagen toegangstokens voor sociale media (toegangs- en vernieuwingstokens)
  • • Ondertekende, tijdelijke OAuth-state-parameters (HMAC-SHA256) en PKCE (S256) bij X/Twitter ter bescherming tegen CSRF- en code-interceptie-aanvallen
  • • Bescherming tegen bots en spam bij registratie/inloggen via Cloudflare Turnstile

Ondanks alle veiligheidsmaatregelen kan geen absolute veiligheid worden gegarandeerd voor gegevensoverdracht via het internet. Bescherm uw toegangsgegevens ook zelf.

12 Ondersteunings-, beveiligings- en automatiseringsdiensten

Voor accountbeveiliging, bescherming tegen misbruik, ondersteuning en interne automatisering maken we bovendien gebruik van de volgende externe dienstverleners:

12.1 ipinfo.io (IP-geolocatie voor beveiligingsadviezen bij het inloggen)

  • Aanbieder: ipinfo.io / IPinfo LLC, VS
  • Toepassing: het bepalen van de geschatte locatie (land, continent, internetprovider) aan de hand van het IP-adres, om u in beveiligingsmeldingen bij het inloggen te informeren over de locatie van een inlogpoging
  • Verzonden gegevens: uw IP-adres op het moment van aanmelding. Privé-/lokale IP-adressen worden vooraf gefilterd en worden niet verzonden
  • Opmerking: deze vraag wordt alleen gesteld als u in uw beveiligingsinstellingen meldingen bij het inloggen hebt ingeschakeld
  • Locatie: VS
  • Meer informatie: https://ipinfo.io/privacy-policy

Legal basis: Rechtsgrondslag: art. 6, lid 1, onder f), AVG (gerechtvaardigd belang bij de beveiliging van het account)

Privacyverklaring van ipinfo.io

12.2 Cloudflare Turnstile (bescherming tegen bots en spam)

  • Aanbieder: Cloudflare, Inc., VS
  • Toepassing: bescherming van registratie en inloggen tegen geautomatiseerde toegang (bots) door middel van een niet-intrusieve CAPTCHA-methode
  • Verzonden gegevens: interactie- en browsersignalen voor het herkennen van bots, evenals uw IP-adres
  • Gegevensbescherming: Cloudflare is gecertificeerd volgens het EU-VS-kader voor gegevensbescherming
  • Locatie: VS/EU
  • Meer informatie: https://www.cloudflare.com/privacypolicy/

Legal basis: Rechtsgrondslag: artikel 6, lid 1, onder f), van de AVG (gerechtvaardigd belang bij IT-beveiliging en het voorkomen van misbruik)

Privacyverklaring van Cloudflare

12.3 Linear (systeem voor feedback- en supporttickets)

  • Leverancier: Linear Orbit, Inc., VS
  • Toepassing: Interne afhandeling van feedback, foutmeldingen (“Probleem melden”) en supportverzoeken in de vorm van tickets
  • Verzonden gegevens: uw e-mailadres, de door u geschreven feedback/probleembeschrijving, de betreffende pagina/functie en eventueel door u bijgevoegde schermafbeeldingen
  • Opmerking: opmerkingen en statusupdates uit Linear worden u ter informatie per e-mail toegestuurd
  • Locatie: VS
  • Meer informatie: https://linear.app/privacy

Legal basis: Rechtsgrondslag: art. 6, lid 1, onder b) en f), AVG (nakoming van een overeenkomst/ondersteuning, gerechtvaardigd belang bij productverbetering)

Privacyverklaring van Linear

12.4 GitHub (automatisering van workflows)

  • Aanbieder: GitHub, Inc. (Microsoft), VS
  • Toepassing: puur technische automatisering – bij het publiceren van een blogbericht wordt een GitHub Actions-workflow geactiveerd, die onder andere het versturen van de bijbehorende nieuwsbriefmelding in gang zet
  • Verzonden gegevens: metagegevens van het bericht (slug, taal, interne document-ID) – geen persoonsgegevens van gebruikers
  • Locatie: VS
  • Meer informatie: https://docs.github.com/en/site-policy/privacy-policies/github-privacy-statement

Legal basis: Rechtsgrondslag: artikel 6, lid 1, onder f), AVG (gerechtvaardigd belang bij technische automatisering)

Privacyverklaring van GitHub

13 Uw rechten als betrokkene

U hebt de volgende rechten met betrekking tot uw persoonlijke gegevens:

11.1 Recht op informatie (Art. 15 GDPR)

U kunt te allen tijde informatie opvragen over de persoonlijke gegevens die door ons zijn opgeslagen.

11.2 Recht op rectificatie (Art. 16 GDPR)

U kunt verzoeken om onjuiste gegevens te corrigeren of onvolledige gegevens aan te vullen.

11.3 Recht op wissen (Art. 17 GDPR)

U kunt verzoeken om verwijdering van uw persoonlijke gegevens, mits er geen wettelijke bewaarplicht is.

11.4 Recht op beperking (Art. 18 GDPR)

U kunt vragen om de verwerking van uw gegevens te beperken.

11.5 Recht op gegevensoverdraagbaarheid (Art. 20 GDPR)

U kunt uw gegevens in een gestructureerd, algemeen gebruikt en machineleesbaar formaat ontvangen en naar een andere provider sturen.

11.6 Recht op bezwaar (Art. 21 GDPR)

U kunt bezwaar maken tegen de verwerking van uw gegevens als dit is gebaseerd op gerechtvaardigd belang (Art. 6 para. 1 lit. f GDPR).

11.7 Intrekking van toestemming (Art. 7 para. 3 GDPR)

Als de verwerking is gebaseerd op uw toestemming, kunt u deze te allen tijde intrekken. Dit heeft geen invloed op de rechtmatigheid van de verwerking die tot de herroeping is uitgevoerd.

11.8 Recht om een klacht in te dienen (Art. 77 GDPR)

U hebt het recht om een klacht in te dienen bij een toezichthoudende autoriteit voor gegevensbescherming, in het bijzonder in de lidstaat van uw gewone verblijfplaats, plaats van tewerkstelling of plaats van de vermeende inbreuk.

Uw rechten uitoefenen

Om uw rechten uit te oefenen, kunt u contact met ons opnemen via info@nexaluna.ai. We zullen uw verzoek binnen 30 dagen behandelen.

14 Geautomatiseerde besluitvorming en profilering

Wij nemen geen beslissingen die uitsluitend op geautomatiseerde verwerking zijn gebaseerd en die juridische gevolgen voor u hebben of u op een vergelijkbare wijze aanzienlijk benadelen (art. 22, lid 1, AVG).

Beoordelende AI-functies zoals Idea Validation, Brand Analyser, Content-Scoring of prestatieprognoses genereren uitsluitend vrijblijvende suggesties en beoordelingen met betrekking tot inhoud en merken. Ze beoordelen geen personen en leiden niet tot beslissingen over personen.

Geautomatiseerde processen die direct van invloed zijn op uw account hebben uitsluitend betrekking op de uitvoering van de overeenkomst en de beveiliging: het blokkeren van betaalde acties wanneer uw tokensaldo op is, het automatisch opladen van tokens na uw eerdere activering, de botbeveiliging bij registratie en aanmelding, en het blokkeren van invoer door onze misbruikfilters (zie paragraaf 8.6).

Als een geautomatiseerde veiligheids- of misbruikcontrole leidt tot een beperking van uw account, kunt u te allen tijde om een handmatige beoordeling vragen, uw standpunt toelichten en de beslissing aanvechten. Neem hiervoor contact op met info@nexaluna.ai.

Er vindt geen kredietbeoordeling plaats. De betalingsafhandeling, inclusief fraudepreventie, wordt verzorgd door Stripe (zie paragraaf 9) volgens diens eigen procedures.

15 Overzicht: alle gebruikte externe leveranciers (subverwerkers)

De volgende tabel geeft een overzicht van alle externe providers die namens ons persoonsgegevens verwerken:

Provider Purpose Location Legal Basis
Amazon Web Services (AWS) Hosting, serverinfrastructuur, database (PostgreSQL) EU (Frankfurt/Ierland) Art. 28 AVG (AVV)
Stripe Betalingsafhandeling VS/EU Art. 28 AVG (AVV), EU-VS DPF
SendGrid (Twilio) Verzending van e-mails (nieuwsbrief) VS Art. 28 AVG (AVV), EU-VS DPF
OpenAI Tekstgeneratie (GPT-modellen) VS Art. 28 AVG (AVV) in samenhang met art. 46, lid 2, onder c), AVG (SCC)
Perplexity AI Onderzoek, zoeken op internet, tekstgeneratie VS Art. 28 AVG (AVV) in samenhang met art. 46, lid 2, onder c), AVG (SCC)
Google Gemini Beeldgeneratie VS/EU Art. 28 AVG (AVV), EU-VS DPF
Mistral AI OCR (tekstherkenning uit afbeeldingen) EU (Frankrijk) Art. 28 AVG (AVV)
Fal.ai Beeldgeneratie, achtergrondverwijdering VS Art. 28 AVG (AVV) in samenhang met art. 46, lid 2, onder c), AVG (SCC)
Creatomate Videominiaturen, visuele bewerking EU (Nederland) Art. 28 AVG (AVV)
Anthropic Tekstgeneratie (Claude) VS Art. 28 AVG (AVV) in samenhang met art. 46, lid 2, onder c), AVG (SCC)
Firebase (Google) Pushmeldingen (mobiele app) VS/EU Art. 28 AVG (AVV), EU-VS DPF
Tesseract.js OCR voor afbeeldingen/scans (open source) Lokale verwerking / EU Art. 6, lid 1, onder b), AVG
Google-API's Integratie met YouTube en Gmail VS/EU Art. 28 AVG (AVV), EU-VS DPF
OpenRouter Routing via AI-modellen (beeldgeneratie) VS Art. 28 AVG (AVV) in samenhang met art. 46, lid 2, onder c), AVG (SCC)
DeepL Vertaling van inhoud EU (Duitsland) Art. 28 AVG (AVV)
LangChain / LangSmith Kwaliteitsborging en tracering op het gebied van AI VS Art. 6, lid 1, onder f), AVG, art. 28 AVG (AVV) in samenhang met art. 46, lid 2, onder c), AVG (SCC)
ipinfo.io IP-geolocatie voor beveiligingsrichtlijnen bij het inloggen VS Art. 6, lid 1, onder f), AVG, art. 46, lid 2, onder c), AVG (SCC)
Lineair Feedback- en ondersteuningssysteem VS Art. 28 AVG (AVV) in samenhang met art. 46, lid 2, onder c), AVG (SCC)
Cloudflare (Turnstile) Bescherming tegen bots en spam (CAPTCHA) VS/EU Art. 28 AVG (AVV), EU-VS DPF
GitHub (Microsoft) Workflow-automatisering (blogpublicatie) VS Art. 6, lid 1, onder f), AVG, EU-VS DPF (Microsoft)

Met alle verwerkers zijn overeenkomsten gesloten overeenkomstig artikel 28 van de AVG. Voor aanbieders in derde landen waarvoor geen adequaatheidsbesluit geldt, hebben we bovendien de EU-modelcontractbepalingen overeenkomstig artikel 46, lid 2, onder c), van de AVG overeengekomen en een effectbeoordeling inzake gegevensoverdracht gedocumenteerd (zie paragraaf 16). De volledige bedrijfsnamen en adressen van de AI-aanbieders vindt u in paragraaf 7. Wij houden deze lijst actueel; de actuele stand kunt u afleiden uit de datum aan het begin van deze verklaring.

16 Internationale gegevensoverdracht

Een deel van onze dienstverleners heeft zijn hoofdkantoor of serverlocaties in de VS of andere derde landen buiten de EU/de EER. Het gaat met name om OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter, LangChain/LangSmith, Google/Firebase, Stripe, SendGrid (Twilio), Cloudflare, ipinfo.io, Linear en GitHub.

Deze doorgiften vinden regelmatig en systematisch plaats in het kader van de dagelijkse bedrijfsvoering. Wij baseren ze daarom niet op uitzonderingen voor individuele gevallen, maar op passende waarborgen:

• Verwerkersovereenkomst overeenkomstig artikel 28 van de AVG met de betreffende aanbieder

• Standaardcontractbepalingen van de Europese Commissie overeenkomstig artikel 46, lid 2, onder c), van de AVG, aangevuld met aanvullende technische en organisatorische beschermingsmaatregelen (versleuteling, toegangscontrole, gegevensminimalisatie)

• Besluit inzake gepastheid overeenkomstig artikel 45 AVG, voor zover de aanbieder gecertificeerd is onder het EU-VS-kader voor gegevensbescherming. Dit is momenteel het geval bij Stripe, SendGrid (Twilio), Cloudflare, Google/Firebase en Microsoft/GitHub.

Voor zover wij weten zijn OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter en LangChain niet gecertificeerd onder het EU-VS-kader voor gegevensbescherming. Overdrachten aan deze aanbieders vinden daarom plaats op basis van de EU-modelcontractbepalingen overeenkomstig artikel 46, lid 2, onder c), van de AVG.

Voor elke doorgifte naar een derde land waarvoor geen adequaatheidsbesluit geldt, voeren wij een effectbeoordeling van de doorgifte (Transfer Impact Assessment) uit en leggen deze vast. Op verzoek stellen wij u de actuele stand van zaken met betrekking tot de overeenkomsten en beoordelingen ter beschikking via info@nexaluna.ai.

Wij beroepen ons uitsluitend op artikel 49, lid 1, onder b), van de AVG in daadwerkelijke individuele gevallen waarin een doorgifte noodzakelijk is voor de uitvoering van een door u concreet aangevraagde overeenkomst en deze doorgifte eenmalig is.

Ondanks deze garanties kan niet volledig worden uitgesloten dat overheidsinstanties in derde landen op grond van de daar geldende wetgeving toegang eisen tot doorgegeven gegevens. Geef daarom geen persoonsgegevens van derden en geen bijzonder gevoelige informatie door in prompts of uploads (zie paragraaf 7.14).

17 Bewaar- en verwijderperioden van gegevens

We slaan uw gegevens niet langer op dan nodig is voor de betreffende doeleinden:

  • • Accountgegevens: totdat het account wordt verwijderd
  • • Contentgegevens: totdat ze handmatig worden verwijderd of het account wordt verwijderd
  • • Nieuwsbriefgegevens: tot het moment van uitschrijving of 24 maanden inactiviteit
  • • Factuurgegevens: 10 jaar (wettelijke bewaarplicht overeenkomstig § 147 AO)
  • • Supportverzoeken: 3 jaar na afsluiting
  • • Serverlogbestanden: 7 dagen, daarna automatische anonimisering (zie paragraaf 4.1)
  • • Persoons- en spraakgegevens: totdat u deze verwijdert of uw toestemming intrekt (zie paragraaf 5.9)
  • • Bewijsstukken met betrekking tot de AI-markering (markeringsstatus, testverklaringen, gedocumenteerde afwijkingen): 3 jaar vanaf de datum van opstelling, ter nakoming van de bewijsverplichtingen krachtens de EU AI Act
  • • Meldingen vóór de release: tot de lancering of maximaal 12 maanden

Account verwijderen

U kunt uw account op elk moment verwijderen via de instellingen.

Na het verwijderen van het account worden alle persoonsgegevens binnen 30 dagen gewist.

Uitzondering: factuurgegevens worden overeenkomstig de wettelijke bewaarplicht 10 jaar bewaard.

Gepubliceerde berichten op sociale media blijven op de betreffende platforms staan en moeten daar afzonderlijk worden verwijderd.

Voor Meta-koppelingen (Facebook/Instagram) ondersteunen we bovendien de geautomatiseerde callback voor gegevensverwijdering van Meta: als u de app in uw Facebook-accountinstellingen ontkoppelt, ontvangen wij automatisch een verzoek tot verwijdering en maken we de verwerkingsstatus beschikbaar via een door Meta verstrekte status-URL.

18 Cookies en tracking

18.1 Technisch noodzakelijke cookies

  • We gebruiken technisch noodzakelijke cookies en, met uw toestemming, optionele cookies:
  • - Sessiecookie (taalinstelling)
  • - Themavoorkeur (donkere/lichte modus)
  • - Inlogsessie (na inloggen op de app)
  • - Lokale opslag (taal/land, geen locatie)
  • Deze technisch noodzakelijke gegevens zijn nodig voor de functionaliteit van de website.

18.2 Optionele cookies (analyse en marketing)

We gebruiken Google Analytics en andere tools om gebruikersgedrag te analyseren en voor marketingdoeleinden:

- Analytics-cookies (bijv. Google Analytics): Voor de analyse van gebruikersgedrag

- Marketingcookies: om gepersonaliseerde reclame weer te geven

- Social media cookies: voor social media functies

U kunt uw toestemming geven of weigeren via de cookiebanner.

Er worden geen optionele cookies geplaatst zonder uw toestemming.

18.3 Cookiebeheer

U kunt cookies beheren en verwijderen via de instellingen van uw browser.

Houd er rekening mee dat het uitschakelen van technisch noodzakelijke cookies de functionaliteit van de website kan beperken.

U kunt uw cookie-instellingen op elk gewenst moment aanpassen via een link in de voettekst of via de cookiebanner.

Legal basis: Rechtsgrondslag: voor technisch noodzakelijke cookies § 25, lid 2, nr. 2 TDDDG in samenhang met art. 6, lid 1, onder f) AVG; voor optionele analyse- en marketingcookies: § 25, lid 1, TDDDG in combinatie met art. 6, lid 1, onder a), AVG (toestemming). Zonder uw toestemming worden er geen optionele cookies geplaatst.

19 Kinderen en jongeren

PostMaestro.ai is niet bedoeld voor personen jonger dan 16 jaar.

Personen jonger dan 16 jaar mogen het platform niet gebruiken.

Als we ontdekken dat een persoon jonger dan 16 jaar een account heeft aangemaakt, zullen we deze onmiddellijk verwijderen.

Als u vermoedt dat een minderjarige een account heeft aangemaakt zonder ouderlijke toestemming, neem dan contact met ons op via info@nexaluna.ai.

20 Wijzigingen in dit privacybeleid

Wij behouden ons het recht voor om dit privacybeleid indien nodig aan te passen aan gewijzigde wettelijke bepalingen of wijzigingen in onze diensten.

Belangrijke wijzigingen zullen wij u per e-mail of via een duidelijke mededeling op de website laten weten.

Deze verklaring is versie 3.0, gedateerd 10 augustus 2026. De meest recente versie vindt u altijd op postmaestro.ai/privacy.

Dit privacybeleid is beschikbaar in verschillende talen. De vertalingen zijn uitsluitend ter informatie; bij afwijkingen is de Duitse versie doorslaggevend.

20.1 Wijzigingsgeschiedenis

  • Versie 3.0 (10-08-2026): Nieuwe paragraaf 8 over AI-transparantie en -markering overeenkomstig artikel 50 van de EU AI Act – openbaarmaking van AI-interactie, machinaal leesbare markering van gegenereerde inhoud, verplichtingen van exploitanten inzake deepfakes, AI-teksten en redactionele verantwoordelijkheid, geen emotieherkenning, verboden gebruik volgens artikel 5 van de EU-AI-wet, rolverdeling tussen aanbieder en exploitant, bevoegde toezichthoudende autoriteit. Nieuwe paragraaf 5.9 over persona-, avatar- en stemkloneringsgegevens. Nieuwe paragraaf 14 over geautomatiseerde besluitvorming volgens artikel 22 AVG.
  • Versie 3.0 (vervolg): Rechtsgrondslag voor doorgiften naar derde landen gewijzigd van artikel 49, lid 1, onder b), AVG naar artikel 28 AVG in samenhang met artikel 46, lid 2, onder c), AVG (EU-modelcontractbepalingen) aangepast en de vermelding over de certificering van OpenAI onder het EU-VS-kader voor gegevensbescherming gecorrigeerd. De verwijzing naar toestemming door louter gebruik is geschrapt. Het gebruik van klantcontent voor marketingdoeleinden is aangepast naar uitdrukkelijke toestemming (opt-in). De rechtsgrondslag voor cookies is aangevuld met § 25 TDDDG. De adressen van fal.ai en Perplexity AI zijn toegevoegd. Tegenstrijdige informatie over logbestanden en de cookiebanner is aangepast, de paragraaf „Functionaris voor gegevensbescherming“ is hernoemd naar „Contactpersoon voor gegevensbescherming“ en de inhoudsopgave en paragraafnummering zijn volledig herzien.
  • Versie 2.0 (09-07-2026): Toevoeging van Social Login, platformspecifieke OAuth-machtigingen, OpenRouter, DeepL en LangSmith, evenals de ondersteunings-, beveiligings- en automatiseringsdiensten (ipinfo.io, Cloudflare Turnstile, Linear, GitHub).
  • Versie 1.0 (15 maart 2026): Eerste uitgave.

21 Contact en vragen over gegevensbescherming

Als u vragen hebt over gegevensbescherming, het uitoefenen van uw rechten of klachten, neem dan contact op met:

E-mail: info@nexaluna.ai

Telefoon: +49 155 63429119

Post: Nexaluna AI Solutions UG (haftungsbeschränkt) (Nexaluna AI Solutions), Renkenweg 23, 83209 Prien, Duitsland

We verwerken je vraag binnen 30 dagen.

Bevoegde toezichthoudende autoriteit

Beierse overheidsinstelling voor toezicht op gegevensbescherming (BayLDA)

Promenade 18, 91522 Ansbach

Telefoon: +49 (0)981 180093-0

E-mail: poststelle@lda.bayern.de

Website: https://www.lda.bayern.de/