Retningslinjer for personvern
Informasjon om databehandling hos PostMaestro.ai
PostMaestro.ai tar beskyttelsen av dine personopplysninger svært alvorlig. Denne personvernerklæringen informerer deg om type, omfang og formål med behandlingen av personopplysninger på vår landingsside, i vår applikasjon og i vår nyhetsbrevtjeneste.
Table of Contents
1. Ansvarlig person
Behandlingsansvarlig i henhold til personvernforordningen (GDPR) er
Braune og Grebe GbR
Handler under: Nexaluna AI Solutions
Renkenweg 23
83209 Prien
Tyskland
Email:datenschutz@nexaluna.ai
Phone: +49 151 28858234
Website:www.nexaluna.ai
2. Personvernombud
Hvis du har spørsmål om personvern, kan du kontakte oss på datenschutz@nexaluna.ai
3. Anvendelsesområde
Denne personvernerklæringen gjelder for
Landingsside (postmaestro.ai): Nettsted med informasjon om tjenestene våre
Webapplikasjon: Komplett plattform for registrerte brukere
Nyhetsbrevtjeneste: markedsføring og varslinger via e-post
Databehandlingen varierer avhengig av område. Dette forklares i detalj nedenfor.
4. Databehandling på landingssiden
Følgende data behandles på landingssiden vår (postmaestro.ai):
4.1 Tekniske data (loggfiler)
- Følgende informasjon samles automatisk inn når du besøker nettstedet vårt:
- - IP-adresse (anonymisert etter 7 dager)
- - Dato og klokkeslett for tilgang
- - Sider og filer som er åpnet
- - Mengde data som overføres
- - Nettlesertype og -versjon
- - Operativsystem
- - Referrer URL (tidligere besøkt side)
Purpose: Disse dataene samles utelukkende inn for tekniske formål (sikkerhet, feilanalyse, systemstabilitet) og brukes ikke til å opprette brukerprofiler.
Legal basis: Rettslig grunnlag: Art. 6 nr. 1 bokstav f GDPR (berettiget interesse i systemsikkerhet)
Storage period: Lagringsperiode: 7 dager, deretter automatisk anonymisering
4.2 Hosting og levering av innhold
- Nettstedet vårt ligger hos Amazon Web Services (AWS) og leveres via Amazon CloudFront (Content Delivery Network).
- Serverplassering: EU (Frankfurt/Irland)
- AWS behandler tekniske data på våre vegne og i samsvar med våre instruksjoner.
- Mer informasjon: https://aws.amazon.com/de/privacy/
Legal basis: Rettslig grunnlag: Art. 6 nr. 1 bokstav f GDPR (berettiget interesse), art. 28 GDPR (ordrebehandling)
4.3 Informasjonskapsler og lokal lagring
- Landingssiden vår bruker for øyeblikket bare teknisk nødvendige informasjonskapsler:
- - Øktinformasjonskapsel: For å lagre språkinnstillingene dine
- - Temainnstilling: Slik lagrer du innstillingene for mørk/lys modus
- Disse informasjonskapslene inneholder ingen personopplysninger og brukes utelukkende til funksjonalitet.
Planned: Planlagt: Cookie-banner for valgfrie informasjonskapsler for markedsføring og analyse. Du vil bli informert før implementering og kan gi eller nekte ditt samtykke.
Legal basis: Rettslig grunnlag: Art. 6 nr. 1 bokstav f GDPR (teknisk nødvendig)
4.4 Varsler før utgivelse
- Hvis du registrerer deg for varslinger via modalen for forhåndsutgivelse, lagrer vi dataene dine:
- - E-postadresse
- - Tidsstempel for søknaden
- - Opt-in-status
- Formål: Informasjon om den offentlige lanseringen av PostMaestro.ai
- Etter at lanseringsvarselet er sendt, slettes opplysningene med mindre du abonnerer på nyhetsbrevet.
Legal basis: Rettslig grunnlag: Art. 6 nr. 1 bokstav a GDPR (samtykke)
Storage period: Lagringsperiode: Inntil lanseringsvarsel er sendt, maksimalt 12 måneder
5. Databehandling i applikasjonen
Mer omfattende data behandles i den fullstendige PostMaestro.ai-applikasjonen (etter registrering):
5.1 Registrering og kontodata
- Vi samler inn data under registreringen:
- - E-postadresse (obligatorisk)
- - Brukernavn (obligatorisk)
- - Passord (kryptert med bcrypt, minst 8 tegn)
- - Kontotype (Privat eller Bedrift)
- - Tidspunkt for registrering
- - To-faktor autentisering (2FA) - valgfritt, men anbefalt
- Formål: Tilrettelegging og administrasjon av kontoen din, autentisering, sikkerhet
- 2FA-dataene lagres bare lokalt på enheten din (QR-kodeskanning). Vi lagrer bare aktiveringsstatusen.
Legal basis: Rettslig grunnlag: Art. 6 nr. 1 bokstav b GDPR (oppfyllelse av avtale)
Storage period: Lagringsperiode: Inntil kontoen slettes
5.2 Merkevareprofiler og merkevaredata
- Når vi oppretter en merkevareprofil, lagrer vi:
- - Merkenavn og beskrivelse
- - Nettstedets URL (for Brand Analyser)
- - Lastet opp retningslinjer og dokumenter for merkevaren
- - Analysert merkevaredata (farger, skrifttyper, tone of voice)
- - Logo og visuelle ressurser
- - Definisjoner av målgruppen
- - Bransje og kategori
- Formål: Opprettelse av markedskompatibelt innhold, forvaltning av merkevareidentitet
Legal basis: Rettslig grunnlag: Art. 6 nr. 1 bokstav b GDPR (oppfyllelse av avtale)
Storage period: Lagringsperiode: Inntil merkevareprofilen slettes eller kontoen slettes
5.3 Innholdsdata (innlegg, medier, kampanjer)
- Når du bruker innholdsoppretting, lagrer vi:
- - Laget og planla innlegg i sosiale medier (tekst, bildetekster, hashtags)
- - Lastet opp og generert bilder, videoer og grafikk
- - Kampanjedata og maler
- - Idévalidering (sveip data i idégeneratoren)
- - Søk i dokumenter
- - Innholdsstatus (Utkast, Gjennomgang, Planlagt, Publisert)
- - Publiseringsdatoer og plattformer
- Formål: innholdshåndtering, planlegging, automatisering, arkivering
⚠️ Important: Viktig: Bidragene dine kan bli brukt av PostMaestro til markedsføringsformål (se GTC avsnitt 7.2). Du kan når som helst protestere mot dette.
Legal basis: Rettslig grunnlag: Art. 6 nr. 1 bokstav b GDPR (oppfyllelse av avtale)
Storage period: Lagringsperiode: Inntil manuell sletting eller sletting av konto. Publiserte innlegg forblir på sosiale medieplattformer.
5.4 Bruksdata og analyse
- Vi lagrer data for å forbedre plattformen:
- - Innloggingstider og øktvarighet
- - Funksjoner og egenskaper som brukes
- - Tokenforbruk og faktureringsdata
- - Feilrapporter og ytelsesdata
- - Tilbakemeldinger og supportforespørsler
- Formål: Forbedring av plattformen, feilanalyse, support, fakturering
Legal basis: Rettslig grunnlag: Art. 6 nr. 1 bokstav b, f GDPR (oppfyllelse av avtale, berettiget interesse)
Storage period: Lagringsperiode: Inntil kontoen slettes (bruksdata), faktureringsdata i samsvar med lovbestemt oppbevaringsplikt (10 år)
5.5 Koblinger til sosiale medieplattformer
- Hvis du kobler til kontoer i sosiale medier (Instagram, Facebook, LinkedIn, X, YouTube osv.), lagrer vi dem:
- - OAuth-tokens og tilgangsautorisasjoner
- - Konto-ID-er på plattformen
- - Tilkoblingsstatus
- Disse dataene vil kun bli brukt til å publisere innlegg på kontoene dine.
- Du kan når som helst koble fra tilkoblingene i innstillingene.
Legal basis: Rettslig grunnlag: Art. 6 nr. 1 bokstav b GDPR (oppfyllelse av avtale)
Storage period: Lagringstid: Inntil frakobling eller sletting av konto
5.6 Team- og firmakontodata
- For bedriftskontoer med flere brukere lagrer vi også data:
- - Teammedlemmer og deres roller
- - Autorisasjoner og tilgangskontroll
- - Arbeidsflyt for godkjenning og kommentarer
- - Aktivitetslogger (revisjonslogg)
- Formål: Teamsamarbeid, tilgangskontroll, samsvar
Legal basis: Rettslig grunnlag: Art. 6 nr. 1 bokstav b, f GDPR (oppfyllelse av avtale, berettiget interesse)
Storage period: Lagringsperiode: Inntil bedriftskontoen slettes
7. AI-støttet databehandling og AI-leverandører
PostMaestro.ai bruker ulike AI-leverandører til å generere innhold. Dine innspill og generert innhold overføres til disse leverandørene:
7.1 OpenAI (tekstgenerering)
- Leverandør: OpenAI, L.L.C., 3180 18th Street, San Francisco, CA 94110, USA
- Bruk: Generering av tekster, bildetekster, beskrivelser, ideer med GPT-5.1-modeller
- Overførte data: Inndatatekster, ledetekster, merkevaredata (for generering av kontekst)
- Databeskyttelse: OpenAI lagrer ikke forespørslene dine i opplæringsøyemed (API-bruk med null datalagringspolicy)
- Sted: USA (EU-USAs rammeverk for personvern)
- Mer informasjon: https://openai.com/policies/privacy-policy
Legal basis: Rettslig grunnlag: Art. 6 nr. 1 bokstav b GDPR (oppfyllelse av avtale), art. 49 nr. 1 bokstav b GDPR (tredjelandsoverføring)
7.2 Google Gemini (bildegenerering)
- Leverandør: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
- Bruk: Generering av bilder med Google Gemini 2.5 Flash
- Overførte data: Dine bildemeldinger, merkevaredata, stilark
- Personvern: Google behandler data i samsvar med Googles personvernerklæring for Google Cloud
- Sted: USA/EU (avhengig av serverregion)
- Mer informasjon: https://policies.google.com/privacy
Legal basis: Rettslig grunnlag: Art. 6 nr. 1 bokstav b GDPR (oppfyllelse av avtale)
7.4 Mistral AI (OCR og tekstgjenkjenning)
- Leverandør: Mistral AI, 15 Rue des Halles, 75001 Paris, Frankrike
- Bruk: OCR (Optical Character Recognition) for å lese tekst fra bilder og dokumenter
- Overførte data: Opplastede bilder, skanninger, skjermbilder for tekstgjenkjenning
- Personvern: Mistral AI er EU-basert og GDPR-kompatibel
- Sted: EU (Frankrike)
- Mer informasjon: https://mistral.ai/terms/
Legal basis: Rettslig grunnlag: Art. 6 nr. 1 bokstav b GDPR (oppfyllelse av avtale)
7.3 Perplexity AI (forskning, nettsøk og tekstgenerering)
- Leverandør: Perplexity AI, Inc, USA
- Bruk: Internettresearch med nettsøk i sanntid, faktasjekk, innholdsresearch og tekstgenerering
- Modeller: Ulike forvirringsmodeller for kontekstbasert tekstgenerering og forskning
- Overførte data: søk, emner, kontekst, tekstmeldinger
- Personvern: Perplexity behandler forespørsler om å levere søkeresultater og generere innhold
- Sted: USA
- Mer informasjon: https://www.perplexity.ai/privacy
Legal basis: Rettslig grunnlag: Art. 6 nr. 1 bokstav b GDPR (oppfyllelse av avtale), art. 49 nr. 1 bokstav b GDPR (tredjelandsoverføring)
7.5 Fal.ai (modeller for bildegenerering)
- Leverandør: Fal.ai
- Bruksområde: Avansert bildegenerering med ulike AI-modeller (FLUX, Stable Diffusion osv.)
- Overførte data: Bildemeldinger, stilparametere, referansebilder
- Personvern: Fal.ai behandler data for bildegenerering
- Mer informasjon: https://fal.ai/privacy
Legal basis: Rettslig grunnlag: Art. 6 nr. 1 bokstav b GDPR (oppfyllelse av avtale)
7.6 Creatomate (oppretting av video og miniatyrbilder)
- Leverandør: Creatomate BV, Nederland
- Bruk: Automatisk oppretting av videominiatyrbilder, grafikk for sosiale medier, lysbildefremvisninger
- Overførte data: Dine bilder, tekster og designmaler
- Personvern: Creatomate er EU-basert og GDPR-kompatibel
- Sted: EU (Nederland)
- Mer informasjon: https://creatomate.com/privacy-policy
Legal basis: Rettslig grunnlag: Art. 6 nr. 1 bokstav b GDPR (oppfyllelse av avtale)
7.10 Viktig merknad om AI-behandling
Opplysningene dine overføres bare til de aktuelle leverandørene når de respektive AI-funksjonene brukes aktivt.
AI-leverandørene behandler opplysningene dine utelukkende for å levere de forespurte tjenestene (generering av innhold).
Vi har inngått avtaler med alle AI-leverandører som sikrer behandling i samsvar med GDPR.
Personopplysninger (navn, e-postadresser osv.) overføres ikke til AI-leverandører, kun innholdsrelevante data.
8. Betalingsbehandling (Stripe)
Vi bruker Stripe (Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA) til betalingsbehandling.
Følgende data overføres til Stripe for betalinger:
- Navn og e-postadresse
- Betalingsdata (kredittkortnummer, utløpsdato, CVV)
- Faktureringsadresse (hvis spesifisert)
- Beløp og transaksjonsdata
Vi lagrer ikke komplette betalingsdata (kredittkortnummer, CVV) selv. Disse lagres utelukkende av Stripe.
Vi mottar kun fra Stripe:
- Transaksjons-ID
- Betalingsstatus (vellykket/mislykket)
- De fire siste sifrene i betalingsmåten (for oversiktens skyld)
- Stripe Customer ID (for gjentatte betalinger)
Legal basis: Rettslig grunnlag: Art. 6 nr. 1 bokstav b GDPR (oppfyllelse av avtale)
Third country: Stripe er EU-US Data Privacy Framework-sertifisert og tilbyr servere i EU.
Storage period: Lagringsperiode: transaksjonsdata 10 år (lovbestemt oppbevaringsplikt), betalingsmåter inntil du sier opp avtalen
9. Datalagring og database
9.1 Strapi backend-system
- Alle kontodata, alt innhold og alle innstillinger lagres i backend-systemet vårt:
- - Rammeverk for backend: Strapi CMS (åpen kildekode)
- - Database: PostgreSQL
- - Hosting: AWS (EU-regionen)
- - Kryptering: SSL/TLS for dataoverføring, bcrypt for passord
- Bare autoriserte medarbeidere og systemer har tilgang.
9.2 AWS Hosting (EU)
- Serverne våre er lagret på Amazon Web Services (AWS) i EU:
- - Serverplassering: Frankfurt og/eller Irland (eu-central-1, eu-west-1)
- - S3-bøtter: For statiske ressurser og mediefiler
- - CloudFront: Innholdsleveringsnettverk for rask levering
- - RDS PostgreSQL: For databasehosting
- AWS behandler data på vegne av Art. 28 GDPR.
- Mer informasjon: https://aws.amazon.com/de/privacy/
Legal basis: Rettslig grunnlag: Art. 6 nr. 1 bokstav b, f GDPR (oppfyllelse av avtale, berettiget interesse)
Storage period: Lagringsperiode: Se respektive datatyper (kontodata til de slettes, faktureringsdata i 10 år osv.)
10. Datasikkerhet
Vi bruker omfattende tekniske og organisatoriske tiltak for å beskytte opplysningene dine:
- - SSL/TLS-kryptering for alle dataoverføringer (HTTPS)
- - Bcrypt-kryptering for passord (med Salt)
- - To-faktor autentisering (2FA) valgfritt tilgjengelig
- - Regelmessige sikkerhetsrevisjoner og penetrasjonstester
- - Tilgangskontroll og autentisering for alle systemer
- - Automatisk sikkerhetskopiering (kryptert)
- - Brannmur og systemer for deteksjon av inntrengning
- - Regelmessige programvareoppdateringer og sikkerhetsoppdateringer
- - Rollebasert tilgangskontroll (RBAC) for teamkontoer
- - Revisjonslogger for sikkerhetsrelevante handlinger
Til tross for alle sikkerhetstiltak kan absolutt sikkerhet ikke garanteres for dataoverføring via Internett. Vennligst beskytt også tilgangsdataene dine selv.
11. dine rettigheter som registrert
Du har følgende rettigheter når det gjelder personopplysningene dine:
11.1 Rett til informasjon (art. 15 GDPR)
Du kan når som helst be om informasjon om personopplysningene som er lagret hos oss.
11.2 Rett til retting (art. 16 GDPR)
Du kan be om korrigering av feilaktige opplysninger eller utfylling av ufullstendige opplysninger.
11.3 Rett til sletting (art. 17 GDPR)
Du kan be om at personopplysningene dine slettes, forutsatt at det ikke foreligger noen lovbestemt oppbevaringsplikt.
11.4 Rett til begrensning (art. 18 GDPR)
Du kan be om at behandlingen av opplysningene dine begrenses.
11.5 Rett til dataportabilitet (art. 20 GDPR)
Du kan motta dataene dine i et strukturert, vanlig og maskinlesbart format og få dem overført til en annen leverandør.
11.6 Rett til å protestere (art. 21 GDPR)
Du kan protestere mot behandlingen av opplysningene dine hvis den er basert på berettiget interesse (art. 6, nr. 1, bokstav f i GDPR).
11.7 Tilbaketrekking av samtykke (art. 7 nr. 3 GDPR)
Hvis behandlingen er basert på ditt samtykke, kan du når som helst tilbakekalle det. Dette påvirker ikke lovligheten av behandlingen som er utført frem til tilbakekallingen.
11.8 Rett til å inngi en klage (art. 77 GDPR)
Du har rett til å klage til en tilsynsmyndighet for databeskyttelse, særlig i den medlemsstaten der du har ditt vanlige bosted, arbeidssted eller der den påståtte overtredelsen har funnet sted.
Utøve dine rettigheter
For å utøve dine rettigheter, vennligst kontakt oss på datenschutz@nexaluna.ai. Vi vil behandle forespørselen din innen 30 dager.
12. Oversikt: Alle tredjepartsleverandører som brukes (underdatabehandlere)
Tabellen nedenfor gir en oversikt over alle tredjepartsleverandører som behandler personopplysninger på våre vegne:
| Provider | Purpose | Location | Legal Basis |
|---|---|---|---|
| Amazon Web Services (AWS) | Hosting, serverinfrastruktur, database (PostgreSQL) | EU (Frankfurt/Irland) | Art. 28 GDPR (AVV) |
| Stripe | Behandling av betalinger | USA/EU | Art. 28 GDPR, EU-US DPF |
| SendGrid (Twilio) | E-postutsendelse (nyhetsbrev) | USA | Art. 28 GDPR, EU-US DPF |
| OpenAI | Generering av tekst (GPT-5.1) | USA | Art. 49 para. 1 lit. b GDPR |
| Perplexity AI | Forskning, nettsøk, tekstgenerering | USA | Art. 49 para. 1 lit. b GDPR |
| Google Gemini | Bildegenerering (Gemini 2.5 Flash) | USA/EU | Art. 28 GDPR |
| Mistral AI | OCR (tekstgjenkjenning fra bilder) | EU (Frankrike) | Art. 28 GDPR |
| Fal.ai | Bildegenerering (FLUX, stabil diffusjon) | USA | Art. 49 para. 1 lit. b GDPR |
| Creatomate | Videominiatyrbilder, visuell redigering | EU (Nederland) | Art. 28 GDPR |
| Tesseract.js | OCR for bilder/skanninger (åpen kildekode) | Lokal bearbeiding / EU | Art. 6 nr. 1 bokstav b GDPR |
| Googles API-er | Integrering av YouTube og Gmail (planlagt) | USA/EU | Art. 28 GDPR |
Vi har inngått databehandleravtaler med alle tredjepartsleverandører i samsvar med art. 28 i GDPR, eller behandlingen utføres på grunnlag av andre rettslige grunnlag.
13. Internasjonale dataoverføringer
Noen av tjenesteleverandørene våre (OpenAI, Perplexity, Fal.ai) er basert i USA eller andre tredjeland utenfor EU/EØS.
Når det gjelder dataoverføringer til tredjeland, sikrer vi et passende nivå av databeskyttelse gjennom følgende tiltak:
- EU-US Data Privacy Framework-sertifisering (Stripe, SendGrid, OpenAI)
- EU-kommisjonens standard kontraktsklausuler (art. 46 GDPR)
- Tekniske og organisatoriske tiltak (kryptering, tilgangskontroll)
Hvis det er nødvendig, skjer dataoverføringer på grunnlag av art. 49 nr. 1 bokstav b i GDPR (oppfyllelse av kontrakt).
Du samtykker til disse dataoverføringene ved å bruke de aktuelle funksjonene.
14 Perioder for lagring og sletting av data
Vi lagrer bare opplysningene dine så lenge det er nødvendig for de respektive formålene:
- - Kontodata: Inntil kontoen slettes
- - Innholdsdata: Inntil manuell sletting eller sletting av konto
- - Data om nyhetsbrev: Inntil oppsigelse eller 24 måneders inaktivitet
- - Regnskapsdata: 10 år (lovbestemt oppbevaringsplikt i henhold til § 147 AO)
- - Supportforespørsler: 3 år etter ferdigstillelse
- - Loggfiler: 7 dager (deretter anonymisering)
- - Varsler før utgivelse: Frem til lansering eller maksimalt 12 måneder
Sletting av konto
Du kan når som helst slette kontoen din i innstillingene.
Etter at kontoen er slettet, vil alle personopplysninger slettes innen 30 dager.
Unntak: Faktureringsdata lagres i 10 år i samsvar med den lovbestemte oppbevaringsplikten.
Publiserte innlegg i sosiale medier forblir på de respektive plattformene og må slettes der separat.
16. barn og unge
PostMaestro.ai er ikke beregnet for personer under 16 år.
Personer under 16 år kan ikke bruke plattformen.
Hvis vi blir oppmerksomme på at en person under 16 år har opprettet en konto, vil vi slette den umiddelbart.
Hvis du mistenker at en mindreårig har opprettet en konto uten foreldrenes samtykke, kan du kontakte oss på datenschutz@nexaluna.ai.
17. endringer i denne personvernerklæringen
Vi forbeholder oss retten til å endre denne personvernerklæringen dersom det er nødvendig for å tilpasse den til endrede juridiske forhold eller endringer i tjenestene våre.
Vi vil informere deg om eventuelle vesentlige endringer via e-post eller via et tydelig varsel på nettstedet.
Vi anbefaler at du sjekker denne personvernerklæringen regelmessig.
Du kan alltid finne den nyeste versjonen på postmaestro.ai/privacy.
18 Kontakt og spørsmål om personvern
Hvis du har spørsmål om personvern, utøvelse av dine rettigheter eller klager, kan du kontakte oss:
E-post: datenschutz@nexaluna.ai
Telefon: +49 151 28858234
Postadresse Braune und Grebe GbR (Nexaluna AI Solutions), Renkenweg 23, 83209 Prien, Tyskland
Vi behandler henvendelsen din innen 30 dager.
Kompetent tilsynsmyndighet
Bayerns delstatlige datatilsyn (BayLDA)
Promenade 18, 91522 Ansbach
Telefon: +49 (0)981 180093-0
E-post: poststelle@lda.bayern.de
Nettsted: https://www.lda.bayern.de/