Politica de confidențialitate
Informații privind prelucrarea datelor la PostMaestro.ai
PostMaestro.ai ia foarte în serios protecția datelor dvs. personale. Această politică de confidențialitate vă informează cu privire la tipul, domeniul de aplicare și scopul prelucrării datelor cu caracter personal pe pagina noastră de destinație, în aplicația noastră și în serviciul nostru de newsletter.
Table of Contents
01 Persoana responsabilă
Operatorul în sensul Regulamentului general privind protecția datelor (GDPR) este
Nexaluna AI Solutions UG (răspundere limitată)
Tranzacționare în cadrul: Nexaluna AI Solutions
Renkenweg 23
83209 Prien
Germania
Email:info@nexaluna.ai
Phone: +49 155 63429119
Website:www.nexaluna.ai
02 Persoană de contact pentru protecția datelor
Nu avem obligația legală de a numi un responsabil cu protecția datelor (art. 37 din RGPD, § 38 din BDSG). Pentru orice întrebări privind protecția datelor, exercitarea drepturilor dumneavoastră, precum și transparența și etichetarea în materie de IA, ne puteți contacta la adresa info@nexaluna.ai. De regulă, răspundem la solicitări în termen de 30 de zile.
03 Domeniul de aplicare
Această politică de confidențialitate se aplică
Pagina de aterizare (postmaestro.ai): Site de informare despre serviciile noastre
Aplicație web: Platformă completă pentru utilizatorii înregistrați
Serviciul de newsletter: marketing prin e-mail și notificări
Prelucrarea datelor diferă în funcție de domeniu. Acest lucru este explicat în detaliu mai jos.
04 Prelucrarea datelor pe pagina de destinație
Următoarele date sunt prelucrate pe pagina noastră de destinație (postmaestro.ai):
4.1 Date tehnice (fișiere jurnal)
- Următoarele informații sunt colectate automat atunci când vizitați site-ul nostru:
- - Adresa IP (anonimizată după 7 zile)
- - Data și ora accesului
- - Pagini și fișiere accesate
- - Cantitatea de date transferate
- - Tipul și versiunea browserului
- - Sistemul de operare
- - Referrer URL (pagina vizitată anterior)
Purpose: Aceste date sunt colectate exclusiv în scopuri tehnice (securitate, analiza erorilor, stabilitatea sistemului) și nu sunt utilizate pentru a crea profiluri de utilizator.
Legal basis: Temei juridic: Art. 6 alin. 1 lit. f GDPR (interes legitim în securitatea sistemului)
Storage period: Perioada de stocare: 7 zile, apoi anonimizare automată
4.2 Găzduire și furnizare de conținut
- Site-ul nostru web este găzduit pe Amazon Web Services (AWS) și livrat prin Amazon CloudFront (Content Delivery Network).
- Locația serverului: UE (Frankfurt/Irlanda)
- AWS prelucrează datele tehnice în numele nostru și în conformitate cu instrucțiunile noastre.
- Informații suplimentare: https://aws.amazon.com/de/privacy/
Legal basis: Temei juridic: Art. 6 alin. 1 lit. f GDPR (interes legitim), Art. 28 GDPR (prelucrarea comenzilor)
4.3 Module cookie și stocare locală
- Pagina noastră de destinație utilizează module cookie și stocare locală:
- - Cookie de sesiune: Pentru a vă salva setările de limbă
- - Preferință temă: Pentru a vă salva preferința pentru modul întunecat/iluminat
- - Stocare locală: Stocarea limbii și a țării (fără locație exactă)
- Aceste module cookie nu conțin date cu caracter personal și sunt utilizate exclusiv pentru funcționalitate.
Notice: Bannerul pentru cookie-uri: Pentru cookie-urile opționale de analiză și marketing este activ un banner de consimțământ. Cookie-urile opționale sunt setate numai după ce vă dați consimțământul. Puteți acorda, modifica sau retrage acest consimțământ în orice moment prin intermediul linkului din subsolul paginii.
Legal basis: Temeiul juridic: pentru cookie-urile necesare din punct de vedere tehnic și stocarea locală, § 25 alin. 2 nr. 2 din TDDDG coroborat cu art. 6 alin. 1 lit. f din RGPD; pentru cookie-urile opționale de analiză și marketing, § 25 alin. 1 din TDDDG, coroborat cu art. 6 alin. 1 lit. a din RGPD (consimțământ).
4.4 Notificări înainte de lansare
- Dacă vă înregistrați pentru notificări prin modul de pre-lansare, vă vom salva datele:
- - Adresa de e-mail
- - Timestamp al aplicației
- - Statutul de opt-in
- Scop: Informații privind lansarea publică a PostMaestro.ai
- După trimiterea notificării de lansare, datele vor fi șterse, cu excepția cazului în care vă abonați la buletinul informativ.
Legal basis: Temei juridic: Art. 6 alin. 1 lit. a GDPR (consimțământ)
Storage period: Perioada de stocare: până la trimiterea notificării de lansare, maximum 12 luni
05 Prelucrarea datelor în aplicație
Datele mai ample sunt prelucrate în aplicația completă PostMaestro.ai (după înregistrare):
5.1 Înregistrare și date de cont
- La înregistrare, colectăm următoarele date:
- • Adresă de e-mail (câmp obligatoriu)
- • Numele de utilizator (câmp obligatoriu)
- • Parolă (criptată cu bcrypt, cel puțin 8 caractere)
- • Tipul contului (personal sau de companie)
- • Data înregistrării
- • Autentificarea în doi pași (2FA) – opțională, dar recomandată
- Scop: Crearea și gestionarea contului dumneavoastră, autentificare, securitate
- Datele 2FA sunt stocate doar local pe dispozitivul dumneavoastră (scanarea codului QR). Noi stocăm doar starea de activare.
- Notă: Ca alternativă, vă puteți înregistra/autentifica și prin Google, Meta (Facebook), LinkedIn, TikTok sau X – consultați secțiunea 5.1a pentru a afla ce date și permisiuni sunt solicitate în fiecare caz.
- Pentru a preveni înregistrările automate (boti), utilizăm Cloudflare Turnstile (a se vedea secțiunea 10a.2).
Legal basis: Temei juridic: Art. 6 alin. 1 lit. b GDPR (îndeplinirea contractului)
Storage period: Perioada de stocare: Până la ștergerea contului
5.1a Înregistrare și autentificare prin intermediul unor furnizori terți (autentificare prin rețele sociale)
- Pe lângă înregistrarea clasică cu adresa de e-mail și parola, vă puteți înregistra sau autentifica pe PostMaestro.ai prin intermediul următoarelor servicii terțe. Aceste conexiuni servesc exclusiv la crearea contului și la autentificare și sunt independente de conexiunile cu rețelele sociale destinate publicării de postări (a se vedea secțiunea 5.5) – în fiecare caz sunt solicitate autorizații OAuth (Scopes) distincte, cu drepturi semnificativ mai restrânse:
- • Google (domenii: openid, profile, email) – se transmit ID-ul Google, adresa de e-mail, prenumele și numele, fotografia de profil și limba
- • Autentificare prin Meta / Facebook (domenii de acces: public_profile, email) – sunt transmise ID-ul Facebook, adresa de e-mail, prenumele și numele, fotografia de profil și limba
- • Autentificare Instagram Business (domeniu de aplicare: instagram_business_basic) – se transmit ID-ul Instagram, numele de utilizator, numele afișat și fotografia de profil (nu se transmite adresa de e-mail – aceasta este solicitată separat în cadrul procesului de înregistrare)
- • LinkedIn (OpenID Connect, domenii de aplicare: openid, profile, email) – sunt transmise ID-ul LinkedIn, adresa de e-mail, prenumele și numele, fotografia de profil și limba
- • TikTok Login Kit (domenii de acces: user.info.basic, user.info.profile) – sunt transmise Open-ID-ul TikTok, numele de utilizator, numele afișat și fotografia de profil (TikTok nu furnizează o adresă de e-mail – până la introducerea acesteia în cadrul procesului de înregistrare, se utilizează intern o adresă provizorie)
- • X / Twitter (OAuth 2.0 cu PKCE, domenii de acces: users.read, users.email, tweet.read) – sunt transmise ID-ul X, numele de utilizator, numele afișat, fotografia de profil, precum și – în cazul în care a fost autorizată pe X – adresa de e-mail confirmată
- Aceste permisiuni permit exclusiv citirea datelor de profil de bază necesare pentru crearea contului. Nu se publică nicio postare, nu se citesc mesaje și nu se acordă acces la contactele dumneavoastră.
- Dacă o adresă de e-mail deja înregistrată se înregistrează din nou prin intermediul unui alt furnizor, recunoaștem contul existent pe baza adresei de e-mail (indiferent de majuscule și minuscule) și asociem ulterior noul ID al furnizorului (asocierea conturilor), în loc să creăm un cont dublu.
- În cazul în care această opțiune este activată în setările dvs. de securitate, la fiecare autentificare (inclusiv prin autentificare prin rețele sociale) vă trimitem o notificare prin e-mail care conține ora, dispozitivul, browserul și locația aproximativă. Locația este determinată pe baza adresei dvs. IP prin intermediul furnizorului terț ipinfo.io (a se vedea secțiunea 10a.1).
- Ștergerea contului Meta: Pentru autentificarea prin Meta (Facebook/Instagram), punem la dispoziție punctele de apel de retur (callback) impuse de Meta pentru dezautorizare și ștergerea datelor. Dacă eliminați aplicația din setările contului dvs. de Facebook sau solicitați ștergerea datelor de acolo, vom primi automat o solicitare corespunzătoare și vom afișa starea procesării la o adresă URL de stare indicată de Meta.
Legal basis: Temei juridic: art. 6 alin. 1 lit. b din RGPD (îndeplinirea obligațiilor contractuale pentru crearea contului), art. 6 alin. 1 lit. f din RGPD (interes legitim în detectarea abuzurilor prin geolocalizarea adresei IP în cazul notificărilor de conectare)
Storage period: Durata de stocare: conform secțiunii 5.1 (Date de înregistrare) – până la ștergerea contului
5.2 Profiluri și date privind mărcile
- Atunci când creăm un profil de brand, salvăm:
- - Denumirea și descrierea mărcii
- - URL-ul site-ului (pentru Brand Analyser)
- - Încărcat orientări și documente de marcă
- - Analiza datelor mărcii (culori, fonturi, tonul vocii)
- - Logo și materiale vizuale
- - Definiții ale grupului țintă
- - Industrie și categorie
- Scop: crearea de conținut conform pieței, gestionarea identității de marcă
Legal basis: Temei juridic: Art. 6 alin. 1 lit. b GDPR (îndeplinirea contractului)
Storage period: Perioada de stocare: Până la ștergerea profilului de marcă sau ștergerea contului
5.3 Date privind conținutul (postări, media, campanii)
- Atunci când utilizați funcția de creare de conținut, stocăm:
- • Postări pe rețelele sociale create și programate (text, descrieri, hashtag-uri)
- • Imagini, videoclipuri și grafice încărcate și generate
- • Date privind campaniile și șabloane
- • Validarea ideilor (date de swipe în Idea Generator)
- • Documente de cercetare
- • Starea conținutului (Ciorne, În revizuire, Programat, Publicat)
- • Date de publicare și platforme de publicare
- • Date privind etichetarea și proveniența materialelor media generate (clasa de conținut, starea etichetării, starea metadatelor), precum și confirmarea dumneavoastră privind verificarea editorială a textelor generate
- Scop: gestionarea conținutului, planificarea, automatizarea, arhivarea, precum și demonstrarea respectării obligațiilor de transparență privind IA
- În măsura în care este posibil din punct de vedere tehnic, fișierele media generate conțin informații de identificare, metadate sau indicatori tehnici similari care indică faptul că este vorba de conținut generat de IA sau asistat de IA (a se vedea secțiunea 8.2).
Important: Utilizarea în scopuri de marketing numai cu consimțământul dumneavoastră: folosim postările create de dumneavoastră în scopuri proprii de marketing numai dacă ați acordat în prealabil consimțământul activ în acest sens. Opțiunea corespunzătoare din setările contului este dezactivată în mod implicit (opt-in). Temeiul juridic în acest caz este art. 6 alin. 1 lit. a din RGPD. Vă puteți retrage consimțământul în orice moment, cu efect pentru viitor; din motive tehnice, nu putem retrage în toate cazurile materialele de marketing deja produse și publicate. Fără consimțământul dumneavoastră, nu are loc nicio utilizare în scopuri de marketing (a se vedea Termenii și condițiile, secțiunea 7.2).
Legal basis: Temei juridic: Art. 6 alin. 1 lit. b GDPR (îndeplinirea contractului)
Storage period: Perioada de stocare: Până la ștergerea manuală sau ștergerea contului. Postările publicate rămân pe platformele social media.
5.4 Date de utilizare și analiză
- Stocăm date pentru a îmbunătăți platforma:
- - Timpul de conectare și durata sesiunii
- - Caracteristici și funcții utilizate
- - Token de consum și date de facturare
- - Rapoarte de eroare și date de performanță
- - Feedback și cereri de asistență
- Scop: Îmbunătățirea platformei, analiza erorilor, asistență, facturare
Legal basis: Temei juridic: Art. 6 alin. 1 lit. b, f GDPR (îndeplinirea contractului, interes legitim)
Storage period: Perioada de stocare: Până la ștergerea contului (date de utilizare), date de facturare în conformitate cu obligația legală de păstrare (10 ani)
5.5 Legături către platforme de socializare (publicare)
- Atunci când vă conectați conturile de pe rețelele sociale pentru a publica conținut (Instagram, Facebook, Threads, WhatsApp Business, LinkedIn, X, YouTube, TikTok, Wix, WordPress, site-ul propriu), fiecare platformă solicită prin OAuth doar autorizațiile (scopes) necesare în acest scop. Aceste conexiuni sunt independente de autentificarea prin rețelele sociale pentru accesarea contului (a se vedea secțiunea 5.1a). În acest context, stocăm:
- • Tokenurile de acces și de reîmprospătare OAuth pentru fiecare platformă, stocate în baza de date cu criptare AES-256-GCM (a se vedea secțiunea 10)
- • ID-urile contului, paginii și canalului de pe platformă, precum și numele afișat, fotografia de profil sau logo-ul
- • În plus, pe LinkedIn: paginile de companie pe care le administrați (ID, nume, logo) pentru selectarea destinației de publicare
- • Pe Facebook/Instagram/WhatsApp: legături recunoscute automat între pagina de Facebook, contul de afaceri Instagram și contul de afaceri WhatsApp („preluarea” conturilor asociate la stabilirea conexiunii)
- • Data de expirare a tokenului de acces pentru reînnoirea automată (de exemplu, în cazul X și Wix)
- • În cazul WordPress sau al unui site web propriu: datele de acces furnizate de dumneavoastră (parola de aplicație sau URL-ul punctului final și cheia secretă) în locul tokenului OAuth
- Aceste date sunt utilizate exclusiv pentru a publica, în numele dumneavoastră, postări pe conturile asociate și pentru a afișa statisticile corespunzătoare (Analytics) în cadrul PostMaestro.ai. Accesul la mesaje private sau contacte are loc exclusiv în cadrul funcției de administrator de comunitate pe care ați activat-o (Facebook Messenger, Instagram Direct, WhatsApp).
- Puteți întrerupe orice conexiune în orice moment din setări. În plus, vă recomandăm să revocați autorizația aplicației direct de pe platforma respectivă (de exemplu, din setările contului Meta).
| Platform | Permissions (Scopes) | Purpose |
|---|---|---|
| Pagini Facebook | pages_show_list, pages_read_engagement, pages_manage_posts, pages_messaging, business_management | Listarea paginilor, publicarea postărilor, consultarea statisticilor privind interacțiunile, mesaje prin Messenger (Community Manager) |
| Instagram pentru afaceri | instagram_basic, instagram_content_publish, instagram_manage_comments, instagram_manage_insights, instagram_manage_messages (+ domeniile de aplicare ale paginilor Facebook) | Publicarea postărilor, gestionarea comentariilor, consultarea statisticilor, răspunsul la mesajele directe |
| Subiecte | threads_basic, threads_content_publish, threads_manage_insights | Publicarea postărilor pe Threads, consultarea statisticilor |
| WhatsApp Business | whatsapp_business_management, whatsapp_business_messaging, business_management | Conectarea contului WhatsApp Business, trimiterea și primirea mesajelor (Community Manager) |
| LinkedIn (API de gestionare a comunității) | r_basicprofile, w_member_social, w_member_social_feed, r_member_postAnalytics, r_member_profileAnalytics, r_1st_connections_size, rw_organization_admin, r_organization_social, r_organization_social_feed, w_organization_social, w_organization_social_feed, r_organization_followers | Publicare prin profilul personal ȘI prin paginile de companie administrate, inclusiv statistici |
| X / Twitter | tweet.read, tweet.write, users.read, media.write, offline.access | Publicarea articolelor, inclusiv a materialelor media; offline.access permite reînnoirea automată a token-urilor |
| YouTube (Google) | youtube.upload, youtube.readonly, youtube.force-ssl | Încărcarea videoclipurilor, citirea datelor canalului |
| TikTok | user.info.basic, user.info.profile, user.info.stats, video.list, video.upload, video.publish | Publicarea videoclipurilor, consultarea datelor din profil și a statisticilor |
| Wix | Autorizațiile aplicațiilor prin intermediul programului de instalare a aplicațiilor Wix (fără modelul clasic de domeniu de aplicare) | Publicarea articolelor de blog pe site-ul dvs. Wix |
| WordPress | Parola de aplicație creată de dumneavoastră (nu este OAuth) | Publicarea articolelor de blog pe site-ul dvs. WordPress găzduit de dvs. |
| Site web propriu | URL-ul și codul secret pentru webhook configurate de dumneavoastră (fără OAuth) | Transferul contribuțiilor în propriul sistem |
Legal basis: Temei juridic: art. 6 alin. 1 lit. b din RGPD (îndeplinirea obligațiilor contractuale)
Storage period: Durata de stocare: până la întreruperea conexiunii sau la ștergerea contului. Token-urile expirate și care nu pot fi reînnoite sunt invalidate automat.
5.6 Date privind echipa și contul companiei
- Pentru conturile de companie cu mai mulți utilizatori, stocăm, de asemenea, date:
- - Membrii echipei și rolurile lor
- - Autorizații și controlul accesului
- - Fluxuri de lucru de aprobare și comentarii
- - Jurnale de activitate (jurnal de audit)
- Scop: Colaborarea în echipă, controlul accesului, conformitatea
Legal basis: Temei juridic: Art. 6 alin. 1 lit. b, f GDPR (îndeplinirea contractului, interes legitim)
Storage period: Perioada de stocare: Până la ștergerea contului companiei
5.7 Notificări push (aplicație mobilă)
- Dacă utilizați aplicația noastră mobilă și activați notificările push, prelucrăm:
- • Tokenul dispozitivului (Device Token) pentru trimiterea notificărilor
- • Preferințe privind notificările
- Pentru trimiterea notificărilor push, folosim Firebase Cloud Messaging (Google).
- Puteți dezactiva notificările push în orice moment din setările dispozitivului dumneavoastră.
Legal basis: Temei juridic: art. 6 alin. 1 lit. a din RGPD (consimțământ). Transmiterea token-urilor dispozitivelor către Firebase Cloud Messaging (Google) se realizează în temeiul art. 28 din RGPD (prelucrarea în subcontract); pentru transferurile către SUA, ne bazăm pe decizia de adecvare privind Cadrul UE-SUA privind protecția datelor (Google LLC este certificată) și, în plus, pe clauzele contractuale standard ale UE în conformitate cu art. 46 alin. 2 lit. c din RGPD.
Storage period: Durata de stocare: până la dezactivarea notificărilor sau la ștergerea contului
5.8 Știri, cercetare și fluxuri RSS
- Platforma oferă o funcție de știri care utilizează cercetarea susținută de AI (prin Perplexity AI) ca standard pentru a furniza știri relevante din industrie. De asemenea, puteți adăuga propriile dvs. fluxuri RSS. Procedând astfel, procesăm:
- - Întrebări de căutare și preferințe tematice pentru căutările de știri susținute de AI
- - URL-urile fluxurilor RSS pe care le-ați adăugat
- - Preferințele și categorisirile dvs. pentru aceste fluxuri
- - Articole citite sau salvate
- Platforma recuperează conținutul fluxurilor terțe prin intermediul serverelor noastre, astfel încât adresa dvs. de IP să nu fie transmisă operatorilor fluxurilor RSS. Atunci când utilizați căutarea de știri susținută de AI, interogările dvs. de căutare sunt transmise către Perplexity AI (a se vedea secțiunea 7.3).
- Scop: Oferirea de știri, cercetări și inspirație de conținut personalizate din industrie
Legal basis: Temei juridic: Art. 6 alin. 1 lit. b GDPR (îndeplinirea contractului)
Storage period: Perioada de stocare: Până când fluxul/preferințele sunt eliminate de dvs. sau până când contul este șters
5.9 Date privind clonarea personajelor, avatarelor și vocii
- Dacă utilizați funcții pentru crearea de personaje virtuale, voci sintetice, avatare sau funcții similare de identitate bazate pe IA, prelucrăm datele necesare în acest scop:
- • fotografii, portrete și fișiere imagine încărcate
- • Înregistrări audio, probe de vorbire și alte date lingvistice
- • caracteristici tehnice derivate din aceste înregistrări, destinate sintezei vocale sau generării de avatare
- • modelele de persona, avatar sau de voce sintetică generate pe baza acestora
- • datele aferente proiectului, utilizării și stării, precum și dovezile privind consimțământul (data, versiunea textului de consimțământ, contul de utilizator)
- Scop: punerea la dispoziție, generarea, gestionarea și utilizarea funcțiilor „Persona” sau „Voice” solicitate de dumneavoastră în cadrul platformei.
- Înainte de a încărca fotografii sau înregistrări vocale, solicităm consimțământul dvs. expres și vă prezentăm descrierea scopului. Fără acest consimțământ, funcțiile respective nu pot fi utilizate.
- Aveți dreptul să utilizați exclusiv materiale pentru care dețineți toate drepturile necesare și – în măsura în care este necesar – consimțământul valabil al persoanei care apare în imagine sau a cărei voce se aude. Este interzisă reproducerea vocii sau a imaginii unor terți fără consimțământul lor prealabil și expres (a se vedea Termenii și condițiile, secțiunea 6.6).
- Rezultatele acestor funcții sunt marcate ca conținut sintetic și sunt evidențiate vizual. Marcajul nu poate fi dezactivat pentru aceste clase de conținut (a se vedea secțiunile 8.2 și 8.3).
- Puteți solicita ștergerea imaginilor de referință, a datelor de limbaj și a modelelor generate pe baza acestora în orice moment. Procesul de ștergere include materialul sursă, caracteristicile derivate și modelele.
Legal basis: Temeiul juridic: art. 6 alin. 1 lit. b din RGPD (îndeplinirea obligațiilor contractuale), precum și art. 6 alin. 1 lit. a din RGPD (consimțământul) pentru datele inițiale de tip foto, audio și personale încărcate de dumneavoastră. În cazul în care este vorba de date biometrice destinate identificării unice, prelucrarea se bazează, în plus, pe art. 9 alin. 2 lit. a din RGPD (consimțământul expres).
Storage period: Durata de stocare: Doar atât timp cât este necesar pentru utilizarea funcției respective – până la ștergerea datelor de către dumneavoastră, până la revocarea consimțământului dumneavoastră sau până la ștergerea contului dumneavoastră, cu condiția să nu existe obligații legale de păstrare care să se opună acestui lucru.
Withdrawal: Revocarea consimțământului: În măsura în care prelucrarea se bazează pe consimțământul dumneavoastră, îl puteți revoca în orice moment, cu efect pentru viitor. După revocare, funcțiile Persona și Voice corespunzătoare nu vor mai fi disponibile, în totalitate sau parțial.
07 Prelucrarea datelor susținută de IA și furnizorii de IA
PostMaestro.ai utilizează diverși furnizori de servicii de inteligență artificială (IA) pentru a genera conținut. Atunci când utilizați funcția respectivă, datele introduse de dumneavoastră și conținutul generat pe baza acestora sunt transmise acestor furnizori. Secțiunea 8 explică obligațiile de transparență și de etichetare care se aplică conținutului generat.
7.1 OpenAI (generarea de text)
- Furnizor: OpenAI Ireland Limited, Etajul 1, The Liffey Trust Centre, 117-126 Sheriff Street Upper, Dublin 1, D01 YC43, Irlanda; Prelucrarea este efectuată parțial de OpenAI OpCo, LLC, 1455 Third Street, San Francisco, CA 94158, SUA
- Utilizare: Generarea de texte, legende, descrieri și idei cu ajutorul modelelor GPT
- Date transmise: textele introduse de dumneavoastră, instrucțiunile și datele referitoare la marcă (pentru generarea contextului)
- Protecția datelor: Utilizarea se realizează prin intermediul API-ului. OpenAI nu folosește datele API pentru antrenarea modelelor sale.
- Locație: SUA. OpenAI nu este certificată în cadrul Cadrului UE-SUA privind protecția datelor; transferul se efectuează în temeiul clauzelor contractuale standard ale UE (art. 46 alin. 2 lit. c din RGPD).
- Informații suplimentare: https://openai.com/policies/privacy-policy
Legal basis: Temei juridic: art. 6 alin. 1 lit. b din RGPD (îndeplinirea obligațiilor contractuale); Transferul către țări terțe în temeiul art. 28 din RGPD (contract de prelucrare a datelor) coroborat cu art. 46 alin. 2 lit. c din RGPD (clauzele contractuale standard ale UE)
7.2 Google Gemini (generarea de imagini)
- Furnizor: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, SUA
- Utilizare: Generarea de imagini cu Google Gemini 2.5 Flash
- Date transmise: prompturile dvs. vizuale, datele privind marca, șabloanele de stil
- Protecția datelor: Google prelucrează datele în conformitate cu Politica de confidențialitate Google Cloud
- Locație: SUA/UE (în funcție de regiunea serverului)
- Informații suplimentare: https://policies.google.com/privacy
- Notă tehnică: În funcție de disponibilitate, solicitarea dumneavoastră va fi procesată prin unul dintre cele două canale – Google AI Studio sau Google Cloud Vertex AI (ambele operate de Google). Dacă opțiunea de căutare pe web este activată, Google poate utiliza, în plus, o căutare live pe web pentru a sprijini generarea imaginilor.
Legal basis: Temei juridic: Art. 6 alin. 1 lit. b GDPR (îndeplinirea contractului)
7.3 OpenRouter (rutare bazată pe modele de IA pentru generarea de imagini)
- Furnizor: OpenRouter, Inc., SUA
- Utilizare: OpenRouter este folosit ca strat alternativ de rutare pentru generarea imaginilor și redirecționează solicitarea dvs. către modelul de IA configurat în fiecare caz (în prezent, modelele de imagini Google Gemini). Astfel, OpenRouter reprezintă o altă cale de acces la aceleași modele, care sunt conectate și direct prin Google (a se vedea secțiunea 7.2)
- Date transmise: instrucțiunile dvs. vizuale, imaginile de referință utilizate la editarea imaginilor existente (sub formă de date imagine), raportul de aspect dorit și rezoluția
- Protecția datelor: OpenRouter prelucrează solicitarea și o transmite furnizorului modelului respectiv; în plus, se aplică politica de confidențialitate a acestuia
- Locație: SUA
- Informații suplimentare: https://openrouter.ai/privacy
Legal basis: Temei juridic: art. 6 alin. 1 lit. b din RGPD (îndeplinirea obligațiilor contractuale); Transferul către țări terțe în temeiul art. 28 din RGPD (contract de prelucrare a datelor) coroborat cu art. 46 alin. 2 lit. c din RGPD (clauzele contractuale standard ale UE)
7.4 Mistral AI (OCR și recunoașterea textului)
- Furnizor: Mistral AI, 15 Rue des Halles, 75001 Paris, Franța
- Utilizare: OCR (Optical Character Recognition) pentru citirea textului din imagini și documente
- Transmiterea datelor: Imagini încărcate, scanări, capturi de ecran pentru recunoașterea textului
- Protecția datelor: Mistral AI are sediul în UE și respectă GDPR
- Locație: UE (Franța)
- Informații suplimentare: https://mistral.ai/terms/
Legal basis: Temei juridic: art. 6 alin. 1 lit. b din RGPD (îndeplinirea contractului), art. 28 din RGPD (prelucrarea în calitate de subcontractant); prelucrarea în cadrul UE
7.5 Perplexity AI (Cercetare, știri și generarea de text)
- Furnizor: Perplexity AI, Inc., 115 Sansome Street, Suite 900, San Francisco, CA 94104, SUA
- Utilizare: cercetare pe internet cu căutare web în timp real, verificare a informațiilor, furnizare de știri din domeniu și generare de text
- Modele: Diverse modele Perplexity pentru generarea de text și căutarea bazate pe context
- Date transmise: căutări, subiecte, context, prompturi textuale
- Protecția datelor: Perplexity prelucrează solicitările în vederea furnizării rezultatelor căutării și a conținutului
- Locație: SUA. Perplexity AI nu este certificată în cadrul Cadrului UE-SUA privind protecția datelor; transferul se efectuează în temeiul clauzelor contractuale standard ale UE (art. 46 alin. 2 lit. c din RGPD).
- Informații suplimentare: https://www.perplexity.ai/hub/legal/privacy-notice
Legal basis: Temei juridic: art. 6 alin. 1 lit. b din RGPD (îndeplinirea obligațiilor contractuale); Transferul către țări terțe în temeiul art. 28 din RGPD (contract de prelucrare a datelor) coroborat cu art. 46 alin. 2 lit. c din RGPD (clauzele contractuale standard ale UE)
7.6 Anthropic (generarea de text)
- Furnizor: Anthropic PBC, 548 Market Street, PMB 42098, San Francisco, CA 94104, SUA
- Utilizare: Generarea de texte, analize și idei de conținut cu ajutorul modelelor Claude
- Date transmise: textele introduse de dumneavoastră, instrucțiunile și datele referitoare la marcă (pentru generarea contextului)
- Protecția datelor: Utilizarea se realizează prin intermediul API-ului. Anthropic nu folosește datele din API pentru antrenarea modelelor sale.
- Locație: SUA. Anthropic nu este certificată în cadrul Cadrului UE-SUA privind protecția datelor; transferul se efectuează în temeiul clauzelor contractuale standard ale UE (art. 46 alin. 2 lit. c din RGPD).
- Informații suplimentare: https://www.anthropic.com/legal/privacy
Legal basis: Temei juridic: art. 6 alin. 1 lit. b din RGPD (îndeplinirea obligațiilor contractuale); Transferul către țări terțe în temeiul art. 28 din RGPD (contract de prelucrare a datelor) coroborat cu art. 46 alin. 2 lit. c din RGPD (clauzele contractuale standard ale UE)
7.7 Fal.ai (modele de generare a imaginilor)
- Furnizor: fal – Features & Labels, Inc., 2261 Market Street, Suite 10467, San Francisco, CA 94114, SUA
- Utilizare: Generare avansată de imagini cu ajutorul diverselor modele de IA (printre care FLUX)
- Date transmise: prompturi de imagine, parametri de stil, imagini de referință
- Protecția datelor: fal.ai prelucrează datele în scopul generării de imagini
- Locație: SUA. fal.ai nu este certificat în cadrul Cadrului UE-SUA privind protecția datelor; transferul se efectuează în temeiul clauzelor contractuale standard ale UE (art. 46 alin. 2 lit. c din RGPD).
- Notă privind marcarea: din câte știm, fal.ai nu include filigrane ale furnizorului. Prin urmare, pentru rezultatele obținute cu aceste modele, realizăm noi înșine marcarea în întregime (metadate și Content Credentials, a se vedea secțiunea 8.2).
- Pe lângă generarea de imagini, fal.ai este utilizat și pentru decuparea automată a fundalului (modelele „BiRefNet v2” și „Pixelcut”, ambele găzduite pe platforma fal.ai), de exemplu în cazul creării automate a imaginilor de previzualizare pentru produse și modele 3D.
- Informații suplimentare: https://fal.ai/legal/privacy-policy
Legal basis: Temei juridic: art. 6 alin. 1 lit. b din RGPD (îndeplinirea obligațiilor contractuale); Transferul către țări terțe în temeiul art. 28 din RGPD (contract de prelucrare a datelor) coroborat cu art. 46 alin. 2 lit. c din RGPD (clauzele contractuale standard ale UE)
7.8 Creatomate (crearea de videoclipuri și miniaturi)
- Furnizor: Creatomate BV, Țările de Jos
- Utilizare: Crearea automată de miniaturi video, grafică social media, prezentări de diapozitive
- Datele transmise: Imaginile, textele, modelele dvs. de design
- Protecția datelor: Creatomate are sediul în UE și respectă GDPR
- Locație: UE (Țările de Jos)
- Informații suplimentare: https://creatomate.com/privacy-policy
Legal basis: Temei juridic: Art. 6 alin. 1 lit. b GDPR (îndeplinirea contractului)
7.9 DeepL (traducerea conținutului)
- Furnizor: DeepL SE, Maarweg 165, 50825 Köln, Germania
- Utilizare: Traducerea automată a textelor articolelor în alte limbi, precum și a textelor din buletine informative și din e-mailurile de sistem
- Date transmise: textele care urmează să fie traduse (de exemplu, conținutul mesajelor) precum și limba sursă și limba țintă
- Protecția datelor: DeepL este o companie germană/europeană, prelucrarea datelor având loc în cadrul UE
- Locație: UE (Germania)
- Informații suplimentare: https://www.deepl.com/de/privacy
Legal basis: Temei juridic: art. 6 alin. 1 lit. b din RGPD (îndeplinirea contractului), art. 28 din RGPD (prelucrarea în numele altuia)
7.10 LangSmith / LangChain (asigurarea calității bazată pe IA și trasabilitate)
- Furnizor: LangChain, Inc., SUA
- Utilizare: În cazul în care această funcție este activată la nivel de server, LangSmith înregistrează procesele agenților noștri de IA (de exemplu, fluxuri de lucru în mai multe etape pentru generarea de conținut) în scopul asigurării calității, al analizei erorilor și al monitorizării performanței.
- Date transmise: instrucțiuni, etape intermediare și răspunsuri ale fluxurilor de lucru ale IA în cauză – acestea pot conține date referitoare la conținut și la marcă
- Protecția datelor: Accesul la proiectul LangSmith este limitat la angajații autorizați
- Locație: SUA (sau punctul final din UE, dacă este configurat)
- Informații suplimentare: https://www.langchain.com/privacy-policy
Legal basis: Temei juridic: art. 6 alin. 1 literele b și f din RGPD (îndeplinirea obligațiilor contractuale privind funcțiile de IA, interes legitim în asigurarea calității); Transferul către țări terțe în temeiul art. 28 din RGPD (contract de prelucrare a datelor) coroborat cu art. 46 alin. 2 lit. c din RGPD (clauzele contractuale standard ale UE)
7.11 Tesseract.js (OCR pentru imagini și scanări)
- Utilizare: Motor OCR open source pentru recunoașterea textului în imagini încărcate, capturi de ecran și scanări
- Prelucrare: are loc local în browser sau pe serverele noastre din UE
- Date transmise: Fișiere de imagine pentru recunoașterea textului
- Protecția datelor: Tesseract este open source, fără transfer de date către terți
- Locație: Procesare locală / server UE
Legal basis: Temei juridic: Art. 6 alin. 1 lit. b GDPR (îndeplinirea contractului)
7.12 Prelucrarea documentelor (fișiere Office, PDF-uri etc.)
- Utilizăm diverse instrumente pentru a procesa documentele încărcate:
- - Officeparser: Citirea fișierelor Word (.docx), Excel (.xlsx), PowerPoint (.pptx)
- - Mammoth: Conversia documentelor Word
- - PDF-Parse: Extragerea de text din documente PDF
- - XLSX: Procesarea fișierelor Excel
- - CSV-Parse: Citirea datelor CSV
- - Cheerio: Web scraping pentru analiza site-urilor (Brand Analyser)
- Scop: Analizarea ghidurilor, documentelor și site-urilor dvs. de brand pentru Brand Analyzer
- Prelucrare: are loc pe serverele noastre din UE (AWS)
- Protecția datelor: Toate instrumentele sunt open source sau rulează pe serverele noastre proprii
Legal basis: Temei juridic: Art. 6 alin. 1 lit. b GDPR (îndeplinirea contractului)
7.13 API-urile Google (integrarea cu YouTube și Gmail)
- Utilizare: Integrare cu serviciile Google (YouTube pentru postări video, Gmail pentru notificări prin e-mail)
- Date transmise: Jetoane OAuth pentru autorizare, date de post pentru YouTube
- Protecția datelor: Google prelucrează datele în conformitate cu Politica de confidențialitate Google
- Locație: USA/EU
- Informații suplimentare: https://policies.google.com/privacy
- Stare: În curs de dezvoltare pentru integrarea YouTube
Legal basis: Temei juridic: Art. 6 alin. 1 lit. b GDPR (îndeplinirea contractului)
7.14 Notă importantă privind procesarea cu ajutorul IA
Datele dumneavoastră vor fi transmise furnizorilor corespunzători numai atunci când utilizați în mod activ funcția respectivă de inteligență artificială.
Furnizorii de servicii de IA prelucrează datele dumneavoastră exclusiv în scopul furnizării serviciului solicitat (generarea de conținut, traducere, recunoașterea textului, cercetare).
Cu toți furnizorii de servicii de IA există contracte de prelucrare a datelor în conformitate cu articolul 28 din RGPD; în cazul furnizorilor din țări terțe, se aplică în plus clauzele contractuale standard ale UE, în conformitate cu articolul 46 alineatul (2) litera (c) din RGPD (a se vedea secțiunea 16).
Limităm transmiterea datelor cu caracter personal către furnizorii de IA la ceea ce este necesar pentru funcția respectivă și nu transmitem date de contact, date de plată sau date de acces din contul dumneavoastră. Cu toate acestea, transmiterea datelor cu caracter personal nu poate fi exclusă în totalitate: prompturile, profilurile de marcă, textele de referință, precum și imaginile și documentele încărcate pot conține date cu caracter personal, în cazul în care introduceți sau încărcați astfel de informații.
Prin urmare, vă rugăm să nu introduceți date cu caracter personal ale unor terți, categorii speciale de date cu caracter personal în conformitate cu articolul 9 din RGPD și nici informații confidențiale în prompturi sau fișiere încărcate, în măsura în care acest lucru nu este necesar pentru funcția dorită sau în cazul în care nu dețineți drepturile și consimțământurile necesare.
Pentru conținutul media generat, utilizăm mecanisme tehnice de divulgare și etichetare, precum metadate, „Content Credentials”, filigrane și mențiuni vizibile. Detaliile și repartizarea obligațiilor în conformitate cu articolul 50 din Legea UE privind IA sunt prezentate în secțiunea 8.
Modelele și furnizorii utilizați se pot modifica pe măsură ce se produc evoluții ulterioare. Modificările semnificative vor fi reflectate în prezenta declarație de confidențialitate (a se vedea secțiunea 20).
08 Transparența și etichetarea IA (art. 50 din Legea UE privind IA)
PostMaestro.ai este un sistem bazat pe inteligență artificială care generează conținut sintetic: texte, imagini, videoclipuri, grafice și – în măsura în care sunt disponibile – voci sintetice. Pentru astfel de sisteme se aplică obligațiile de transparență prevăzute la articolul 50 din Regulamentul (UE) 2024/1689 privind inteligența artificială („Legea UE privind IA”). Această secțiune explică obligațiile pe care le îndeplinim noi, în calitate de furnizor, și obligațiile care vă revin dumneavoastră, în calitate de operator, atunci când publicați conținutul generat.
8.1 Dezvăluirea interacțiunii cu un sistem de inteligență artificială
- În PostMaestro.ai interacționați direct cu sistemele de IA. Toate funcțiile care generează, evaluează, rezumă, traduc sau reformulează conținutul sunt bazate pe IA și sunt marcate ca atare în interfața cu utilizatorul.
- Indicația este afișată înainte de prima interacțiune, fiind clară, ușor de înțeles și ușor de distins de celelalte elemente de comandă (art. 50 alin. 1 din Legea UE privind IA).
- Punem la dispoziție aceste informații într-un format accesibil și le aliniem la cerințele recunoscute privind accesibilitatea (art. 50 alin. 5 din Legea UE privind inteligența artificială).
- Răspunsurile și sugestiile oferite de IA pot fi incomplete, depășite sau incorecte din punct de vedere factual. Acestea nu constituie consultanță juridică, fiscală, medicală sau financiară.
8.2 Marcarea conținutului generat într-un format lizibil de mașini
- În conformitate cu articolul 50 alineatul (2) din Legea UE privind IA, conținuturile generate de sistemele de IA care produc imagini, fișiere audio, videoclipuri sau texte sintetice trebuie să fie marcate într-un format lizibil de mașini ca fiind generate sau manipulate artificial. Marcajul trebuie să fie eficient, interoperabil, robust și fiabil.
- Punem în aplicare această cerință prin intermediul mai multor proceduri complementare, întrucât, la stadiul actual al tehnicii, nicio procedură individuală nu poate atinge singură nivelul de robustețe necesar:
- • Metadate privind originea în fișier: La export, încorporăm metadate XMP și IPTC în fișierele media generate, în special câmpul IPTC „Digital Source Type” cu valoarea „trainedAlgorithmicMedia”, precum și informații privind sistemul de IA utilizat, versiunea modelului și data generării.
- • Content Credentials (C2PA): Pentru fișierele imagine și video generate, integrăm în fluxul de procesare o mențiune de proveniență semnată criptografic, conform standardului C2PA.
- • Filigrane ale furnizorului: În măsura în care furnizorul respectiv de modele include filigrane invizibile, acestea sunt păstrate și nu sunt eliminate. În cazul modelelor de imagini de la Google Gemini, este vorba de tehnologia de filigranare SynthID.
- • Validare: După scriere, citim din nou marcajul și înregistrăm o stare pentru fiecare fișier (în așteptare, valid, lipsă, eliminat). Dacă încorporarea eșuează, impunem o marcare vizibilă în cazul claselor de conținut sensibile.
- Marcajul este setat la nivel de server înainte ca un fișier să fie stocat sau livrat, astfel încât să reziste proceselor de redare, încărcare și descărcare. Din punct de vedere tehnic, nu se poate exclude posibilitatea ca terții sau platformele de destinație să elimine metadatele în momentul reîncărcării, comprimării sau decupării. În acest caz, marcajul vizibil rămâne garanția dumneavoastră (a se vedea 8.3).
- Stadiul transpunere și termenul: Obligațiile de transparență prevăzute la articolul 50 din Legea UE privind IA se aplică începând cu 2 august 2026. Pentru sistemele de IA care – precum PostMaestro.ai – se aflau deja pe piață înainte de această dată, perioada de tranziție se aplică până la 2 decembrie 2026. Vom implementa integral procedurile descrise mai sus în cadrul acestui termen și vom documenta intern stadiul de implementare.
- O simplă mențiune în prezenta declarație de confidențialitate nu îndeplinește, în sine, cerințele articolului 50 alineatul (2) din Legea UE privind inteligența artificială. Elementul decisiv este marcajul lizibil de către mașini aplicat direct pe fișier.
8.3 Obligațiile dumneavoastră în calitate de operator în ceea ce privește deepfake-urile
- Dacă publicați conținut generat cu PostMaestro.ai, sunteți „operator” în sensul Legii UE privind IA. În acest caz, obligația de divulgare prevăzută la articolul 50 alineatul (4) din Legea UE privind IA vă revine dumneavoastră, și nu nouă.
- Dacă creați sau editați conținut de tip imagine, audio sau video care seamănă în mod înșelător cu persoane, obiecte, locuri, instituții sau evenimente reale („deepfakes”), trebuie să precizați la publicare că respectivul conținut a fost generat sau manipulat artificial.
- Conform orientărilor Comisiei Europene, această obligație se aplică indiferent de existența unei intenții de înșelăciune și chiar și în cazul în care nu este reprezentată nicio persoană reală concretă. Prin urmare, aceasta se aplică în mod obișnuit publicațiilor de pe rețelele sociale.
- Pentru a vă oferi sprijin, punem la dispoziție: o marcare vizibilă ca setare implicită pentru categoriile de conținut sensibil, o propunere de text de avertizare la export și o notă în cadrul procesului de publicare.
- Setarea implicită este întotdeauna „marcată”. Dezactivarea acestei opțiuni trebuie înregistrată: salvăm ora, contul de utilizator, spațiul de lucru și versiunea textului de confirmare. În cazul reprezentărilor fotorealiste ale persoanelor și al vocilor sintetice, dezactivarea este imposibilă.
- Nu aveți dreptul să eliminați, să dezactivați, să eludați sau să afectați funcționalitatea mecanismelor de etichetare și de divulgare pe care le punem la dispoziție (a se vedea secțiunea 6.4 din Termenii și condițiile generale).
- Această obligație se adaugă cerințelor de etichetare ale platformei respective de social media. Trebuie să verificați dumneavoastră dacă, în fiecare caz în parte, există o obligație de divulgare.
8.4 Textele generate de IA și responsabilitatea editorială
- În ceea ce privește textele, articolul 50 din Legea UE privind drepturile de autor este formulat într-un mod mult mai restrictiv decât în cazul imaginilor, fișierelor audio și video. Obligația de divulgare există numai dacă sunt îndeplinite toate cele trei condiții următoare:
- 1. Textul a fost generat sau modificat cu ajutorul inteligenței artificiale.
- 2. Textul va fi publicat.
- 3. Publicarea are rolul de a informa publicul cu privire la chestiuni de interes public – cum ar fi știri, declarații politice sau sociale și contribuții la dezbaterile publice.
- Obligația de etichetare nu se aplică în cazul în care conținutul a fost supus unei verificări umane sau unui control editorial și o persoană fizică sau juridică își asumă responsabilitatea editorială pentru publicare.
- Nu există o obligație generală de a indica sursa pentru fiecare text generat de IA. Cei care utilizează IA ca instrument de asistență, verifică din punct de vedere redacțional textele și își asumă personal responsabilitatea pentru acestea, nu sunt, de regulă, supuși unei obligații suplimentare de a indica sursa.
- PostMaestro.ai este conceput exact în acest scop: textele generate sunt doar sugestii. Înainte de programare sau publicare, solicităm o confirmare expresă că ați verificat textul și că vă asumați responsabilitatea editorială. Înregistrăm această confirmare împreună cu data și ora, contul de utilizator și versiunea textului, astfel încât excepția să rămână verificabilă.
- Nota din aplicație precizează: „Acest text este o propunere. Vă rugăm să îl verificați înainte de publicare. Prin această verificare, vă asumați responsabilitatea editorială.”
- Fără această verificare, nu aveți dreptul să publicați textele generate ca conținuturi pentru care vă asumați responsabilitatea editorială; în acest caz, se poate aplica obligația de divulgare prevăzută la articolul 50 alineatul (4) din Legea UE privind inteligența artificială.
8.5 Fără recunoașterea emoțiilor și fără clasificarea biometrică
- PostMaestro.ai nu utilizează sisteme de recunoaștere a emoțiilor și nu deduce emoții, stări emoționale sau intenții pe baza datelor biometrice.
- Nu efectuăm nicio clasificare biometrică, nicio recunoaștere facială, nicio identificare biometrică și nicio recunoaștere a caracteristicilor protejate, cum ar fi originea etnică, orientarea politică, religia, apartenența la sindicate, starea de sănătate sau orientarea sexuală.
- Funcțiile de evaluare, precum „Idea Validation”, „Brand Analyser” sau analizele de performanță, se referă exclusiv la conținuturi, date privind mărcile și acoperirea – nu la persoane și nici la caracteristici biometrice.
- Prin urmare, obligațiile de informare prevăzute la articolul 50 alineatul (3) din Legea UE privind inteligența artificială (EU AI Act) referitoare la sistemele de recunoaștere a emoțiilor și de clasificare biometrică nu se aplică în cazul nostru.
8.6 Utilizare interzisă: imagini cu caracter intim fără consimțământ și imagini care prezintă abuzuri asupra copiilor
- Articolul 5 din Legea UE privind IA interzice sistemele de IA al căror rezultat, previzibil în mod rezonabil, constă în reprezentări intime fără consimțământ (NCII) sau reprezentări ale abuzului sexual asupra copiilor (CSAM). În calitate de furnizor al unui instrument general de generare de imagini și videoclipuri, evaluăm acest risc de abuz încă din faza de proiectare și prevedem măsuri tehnice de protecție.
- Măsuri de protecție implementate:
- • Filtre de intrare care blochează solicitările relevante încă înainte de apelarea modelelor de imagine și video
- • Filtrele de ieșire, precum și setările de securitate ale furnizorilor de modele utilizați
- • Blocarea conținuturilor care vizează minorii într-un context sexualizat sau reprezentări intime ale unor persoane identificabile
- • Blocarea funcțiilor „Persona” și „Voice” fără consimțământul documentat al persoanei în cauză (a se vedea secțiunea 5.9)
- • Înregistrarea cererilor blocate în scopul detectării abuzurilor, precum și posibilitatea de a bloca conturile afectate
- Orice utilizare a platformei în aceste scopuri este strict interzisă și duce la blocarea imediată a contului, precum și, în cazul în care există indicii privind comiterea unor infracțiuni, la sesizarea autorităților competente.
- Raportarea abuzurilor: dumneavoastră și terții puteți semnala încălcările în orice moment la adresa info@nexaluna.ai, cu subiectul „Raportare abuz IA”. Verificăm cu prioritate sesizările primite și confirmăm primirea acestora.
- Documentăm la nivel intern evaluarea riscurilor efectuată în faza de proiectare, filtrele utilizate și modul de gestionare a sesizărilor și le prezentăm la cererea autorităților competente.
8.7 Distribuția rolurilor: furnizori și operatori
- Furnizorul, în sensul Legii UE privind IA, este Nexaluna AI Solutions UG (cu răspundere limitată) pentru sistemul de IA PostMaestro.ai. Ne revin obligațiile furnizorului, în special marcarea în format lizibil de către mașini a rezultatelor, în conformitate cu articolul 50 alineatul (2), precum și divulgarea interacțiunii cu IA, în conformitate cu articolul 50 alineatul (1).
- Deveniți operator de îndată ce utilizați platforma sub propria responsabilitate și publicați conținutul generat. Aveți obligațiile care revin operatorului, în special obligația de divulgare prevăzută la art. 50 alin. 4 în cazul deepfake-urilor și al textelor de interes public.
- Modelele de bază utilizate provin de la terți (a se vedea secțiunea 7). Furnizorii acestora sunt furnizorii modelelor de IA respective; noi suntem furnizorii sistemului de IA bazat pe acestea.
- Ținem la nivel intern un registru al tuturor modelelor utilizate, cu atribuirea corespunzătoare a rolurilor, pe care îl actualizăm ori de câte ori apar modificări.
- În ceea ce privește competențele în domeniul IA, conform articolului 4 din Legea UE privind IA, îi instruim pe angajații noștri în utilizarea sistemelor de IA pe care le folosim și documentăm aceste sesiuni de instruire.
8.8 Supraveghere și reclamații
- Începând cu 29 iulie 2026, Autoritatea Federală pentru Rețele este autoritatea competentă în materie de supraveghere a pieței, punctul unic de contact și organismul de soluționare a reclamațiilor pentru Legea UE privind IA în Germania.
- Agenția Federală pentru Rețele, Tulpenfeld 4, 53113 Bonn, https://www.bundesnetzagentur.de
- Puteți depune oricând acolo reclamații privind transparența IA. Vă rugăm să ne contactați în prealabil la adresa info@nexaluna.ai, pentru a putea clarifica imediat problema dumneavoastră.
09 Procesarea plăților (Stripe)
Utilizăm Stripe (Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, SUA) pentru procesarea plăților.
Următoarele date sunt transmise către Stripe pentru plăți:
- Nume și adresă de e-mail
- Date de plată (numărul cardului de credit, data expirării, CVV)
- Adresa de facturare (dacă este specificată)
- Suma și datele tranzacției
Nu stocăm date de plată complete (numere de carduri de credit, CVV). Acestea sunt stocate exclusiv de Stripe.
Primim doar de la Stripe:
- ID-ul tranzacției
- Starea plății (reușită/eșuată)
- Ultimele 4 cifre ale metodei de plată (pentru prezentarea dvs. generală)
- ID client Stripe (pentru plăți recurente)
Legal basis: Temei juridic: Art. 6 alin. 1 lit. b GDPR (îndeplinirea contractului)
Third country: Stripe este certificată în cadrul UE-SUA privind confidențialitatea datelor și oferă servere din UE.
Storage period: Perioada de stocare: date privind tranzacțiile 10 ani (obligație legală de păstrare), metode de plată până la anularea de către dvs.
10 Stocarea datelor și baza de date
10.1 Sistemul backend Strapi
- Toate datele, conținutul și setările contului dvs. sunt stocate în sistemul nostru backend:
- - Cadru backend: Strapi CMS (Open Source)
- - Baza de date: PostgreSQL
- - Gazduire: AWS (regiunea UE)
- - Criptare: SSL/TLS pentru transmiterea datelor, bcrypt pentru parole
- Numai angajații și sistemele autorizate au acces.
10.2 Găzduire AWS (UE)
- Serverele noastre sunt găzduite pe Amazon Web Services (AWS) în UE:
- - Locația serverului: Frankfurt și/sau Irlanda (eu-central-1, eu-west-1)
- - Găleți S3: Pentru active statice și fișiere media
- - CloudFront: Rețea de livrare de conținut pentru livrare rapidă
- - RDS PostgreSQL: Pentru găzduirea bazelor de date
- AWS prelucrează datele în numele Art. 28 GDPR.
- Informații suplimentare: https://aws.amazon.com/de/privacy/
Legal basis: Temei juridic: Art. 6 alin. 1 lit. b, f GDPR (îndeplinirea contractului, interes legitim)
Storage period: Perioada de stocare: A se vedea tipurile de date respective (date de cont până la ștergere, date de facturare 10 ani etc.)
11 Securitatea datelor
Utilizăm măsuri tehnice și organizatorice cuprinzătoare pentru a vă proteja datele:
- • Criptare SSL/TLS pentru toate transferurile de date (HTTPS)
- • Criptare Bcrypt pentru parole (cu salt)
- • Autentificarea în doi pași (2FA) este disponibilă opțional
- • Audituri de securitate periodice și teste de penetrare
- • Controlul accesului și autentificarea pentru toate sistemele
- • Copii de rezervă automate (criptate)
- • Firewall și sisteme de detectare a intruziunilor
- • Actualizări periodice ale software-ului și patch-uri de securitate
- • Controlul accesului bazat pe roluri (RBAC) pentru conturile de echipă
- • Jurnale de audit pentru acțiunile relevante din punct de vedere al securității
- • Criptare AES-256-GCM pentru tokenurile de acces la rețelele sociale stocate (tokenuri de acces/reîmprospătare)
- • Parametri de stare OAuth semnați, cu durată limitată (HMAC-SHA256), precum și PKCE (S256) pe X/Twitter, pentru protecția împotriva atacurilor CSRF și de interceptare a codului
- • Protecție împotriva boturilor și spamului la înregistrare/autentificare prin Cloudflare Turnstile
În ciuda tuturor măsurilor de securitate, nu poate fi garantată o securitate absolută pentru transmiterea datelor prin internet. Vă rugăm să vă protejați și dumneavoastră datele de acces.
12 Servicii de asistență, securitate și automatizare
Pentru securitatea conturilor, protecția împotriva abuzurilor, asistența tehnică și automatizarea internă, apelăm, de asemenea, la următorii furnizori terți:
12.1 ipinfo.io (geolocalizare IP pentru recomandări privind securitatea autentificării)
- Furnizor: ipinfo.io / IPinfo LLC, SUA
- Utilizare: Determinarea locației aproximative (țară, continent, operator de rețea) pe baza adresei IP, pentru a vă informa, în cadrul notificărilor de securitate privind autentificarea, cu privire la locul de la care s-a efectuat autentificarea
- Date transmise: adresa dvs. IP la momentul conectării. Adresele IP private/locale sunt filtrate în prealabil și nu sunt transmise
- Notă: Solicitarea se efectuează numai dacă ați activat notificările de conectare în setările de securitate
- Locație: SUA
- Informații suplimentare: https://ipinfo.io/privacy-policy
Legal basis: Temei juridic: art. 6 alin. 1 lit. f din RGPD (interes legitim privind securitatea contului)
12.2 Cloudflare Turnstile (protecție împotriva boturilor și a spamului)
- Furnizor: Cloudflare, Inc., SUA
- Utilizare: Protejarea proceselor de înregistrare și autentificare împotriva accesului automatizat (boți) prin intermediul unei proceduri CAPTCHA neintruzive
- Date transmise: semnale de interacțiune și de navigare pentru detectarea bot-urilor, precum și adresa dvs. IP
- Protecția datelor: Cloudflare este certificat în conformitate cu Cadrul UE-SUA privind protecția datelor
- Locație: SUA/UE
- Informații suplimentare: https://www.cloudflare.com/privacypolicy/
Legal basis: Temei juridic: art. 6 alin. 1 lit. f din RGPD (interes legitim privind securitatea informatică și prevenirea abuzurilor)
12.3 Linear (sistem de tichete pentru feedback și asistență)
- Furnizor: Linear Orbit, Inc., SUA
- Utilizare: gestionarea internă a feedback-ului, a mesajelor de eroare („Raportează o problemă”) și a solicitărilor de asistență sub formă de tichete
- Date transmise: adresa dvs. de e-mail, textul feedback-ului sau al problemei redactat de dvs., pagina/funcția vizată, precum și, dacă este cazul, capturile de ecran atașate de dvs.
- Notă: Comentariile și actualizările de stare din Linear vă vor fi trimise prin e-mail, cu titlu informativ
- Locație: SUA
- Informații suplimentare: https://linear.app/privacy
Legal basis: Temei juridic: art. 6 alin. 1 lit. b, f din RGPD (îndeplinirea obligațiilor contractuale/asistență, interes legitim în îmbunătățirea produsului)
12.4 GitHub (automatizarea fluxului de lucru)
- Furnizor: GitHub, Inc. (Microsoft), SUA
- Utilizare: Automatizare pur tehnică – la publicarea unui articol pe blog se declanșează un flux de lucru GitHub Actions care, printre altele, inițiază trimiterea notificării corespunzătoare prin newsletter
- Date transmise: metadate ale articolului (slug, limbă, ID intern al documentului) – fără date cu caracter personal ale utilizatorilor
- Locație: SUA
- Informații suplimentare: https://docs.github.com/en/site-policy/privacy-policies/github-privacy-statement
Legal basis: Temei juridic: art. 6 alin. 1 lit. f din RGPD (interes legitim în automatizarea tehnică)
13 Drepturile dumneavoastră în calitate de persoană vizată
Aveți următoarele drepturi cu privire la datele dumneavoastră cu caracter personal:
11.1 Dreptul la informare (art. 15 din GDPR)
Puteți solicita în orice moment informații cu privire la datele cu caracter personal stocate de noi.
11.2 Dreptul la rectificare (art. 16 GDPR)
Puteți solicita corectarea datelor incorecte sau completarea datelor incomplete.
11.3 Dreptul la ștergere (art. 17 GDPR)
Puteți solicita ștergerea datelor dvs. cu caracter personal, cu condiția să nu existe obligații legale de păstrare.
11.4 Dreptul la restricționare (art. 18 din GDPR)
Puteți solicita restricționarea prelucrării datelor dumneavoastră.
11.5 Dreptul la portabilitatea datelor (art. 20 GDPR)
Puteți primi datele dvs. într-un format structurat, utilizat în mod obișnuit și care poate fi citit automat și le puteți transmite unui alt furnizor.
11.6 Dreptul la opoziție (art. 21 din GDPR)
Vă puteți opune prelucrării datelor dvs. dacă aceasta se bazează pe interesul legitim (art. 6 alin. 1 lit. f GDPR).
11.7 Retragerea consimțământului (art. 7 alin. 3 GDPR)
În cazul în care prelucrarea se bazează pe consimțământul dumneavoastră, îl puteți revoca în orice moment. Acest lucru nu afectează legalitatea prelucrării efectuate până la revocare.
11.8 Dreptul de a depune o plângere (art. 77 GDPR)
Aveți dreptul de a depune o plângere la o autoritate de supraveghere a protecției datelor, în special în statul membru în care vă aflați reședința obișnuită, locul de muncă sau locul presupusei încălcări.
Exercitarea drepturilor dumneavoastră
Pentru a vă exercita drepturile, vă rugăm să ne contactați la info@nexaluna.ai. Vă vom procesa cererea în termen de 30 de zile.
14 Decizii automatizate și profilare
Nu luăm decizii bazate exclusiv pe prelucrarea automatizată care să aibă efecte juridice asupra dumneavoastră sau care să vă afecteze în mod semnificativ într-un mod similar (art. 22 alin. 1 din RGPD).
Funcțiile de evaluare bazate pe IA, precum „Idea Validation”, „Brand Analyser”, „Content-Scoring” sau previziunile privind performanța, generează exclusiv sugestii și aprecieri fără caracter obligatoriu cu privire la conținuturi și mărci. Acestea nu evaluează persoane și nu determină luarea unor decizii cu privire la persoane.
Procesele automatizate cu efect imediat asupra contului dumneavoastră vizează exclusiv executarea contractului și securitatea: blocarea acțiunilor cu plată atunci când soldul de token-uri este epuizat, reîncărcarea automată a token-urilor după activarea prealabilă de către dumneavoastră, protecția împotriva bot-urilor la înregistrare și autentificare, precum și blocarea introducerii datelor de către filtrele noastre împotriva abuzurilor (a se vedea secțiunea 8.6).
În cazul în care o verificare automată de securitate sau de abuz duce la restricționarea contului dumneavoastră, puteți solicita oricând o verificare manuală, vă puteți expune punctul de vedere și puteți contesta decizia. Pentru aceasta, vă rugăm să ne contactați la adresa info@nexaluna.ai.
Nu se efectuează o evaluare a bonității în sensul unei verificări a capacității de rambursare. Procesarea plăților, inclusiv prevenirea fraudelor, este realizată de Stripe (a se vedea secțiunea 9) conform propriilor proceduri.
15 Prezentare generală: Toți furnizorii terți utilizați (subprocesatori)
Tabelul următor oferă o prezentare generală a tuturor furnizorilor terți care prelucrează date cu caracter personal în numele nostru:
| Provider | Purpose | Location | Legal Basis |
|---|---|---|---|
| Amazon Web Services (AWS) | Găzduire, infrastructură de servere, bază de date (PostgreSQL) | UE (Frankfurt/Irlanda) | Art. 28 din RGPD (AVV) |
| Stripe | Procesarea plăților | SUA/UE | Art. 28 din RGPD (AVV), Acordul UE-SUA privind protecția datelor |
| SendGrid (Twilio) | Trimiterea de e-mailuri (newsletter) | SUA | Art. 28 din RGPD (AVV), Acordul UE-SUA privind protecția datelor |
| OpenAI | Generarea de text (modele GPT) | SUA | Art. 28 din RGPD (AVV) coroborat cu art. 46 alin. (2) lit. c din RGPD (SCC) |
| Perplexity AI | Cercetare, căutare pe internet, generare de text | SUA | Art. 28 din RGPD (AVV) coroborat cu art. 46 alin. 2 lit. c din RGPD (SCC) |
| Google Gemini | Generarea imaginilor | SUA/UE | Art. 28 din RGPD (AVV), Acordul UE-SUA privind protecția datelor |
| Mistral AI | OCR (recunoașterea textului din imagini) | UE (Franța) | Art. 28 din RGPD (AVV) |
| Fal.ai | Generarea de imagini, decuparea fundalului | SUA | Art. 28 din RGPD (AVV) coroborat cu art. 46 alin. 2 lit. c din RGPD (SCC) |
| Creatomate | Miniaturi video, editare vizuală | UE (Olanda) | Art. 28 din RGPD (AVV) |
| Anthropic | Generarea de text (Claude) | SUA | Art. 28 din RGPD (AVV) coroborat cu art. 46 alin. (2) lit. c din RGPD (SCC) |
| Firebase (Google) | Notificări push (aplicație mobilă) | SUA/UE | Art. 28 din RGPD (AVV), Acordul UE-SUA privind protecția datelor |
| Tesseract.js | OCR pentru imagini/scanări (open source) | Prelucrare locală / UE | Art. 6 alin. 1 lit. b din RGPD |
| API-urile Google | Integrare cu YouTube și Gmail | SUA/UE | Art. 28 din RGPD (AVV), Acordul UE-SUA privind protecția datelor |
| OpenRouter | Rutare bazată pe modele de IA (generarea de imagini) | SUA | Art. 28 din RGPD (AVV) coroborat cu art. 46 alin. 2 lit. c din RGPD (SCC) |
| DeepL | Traducerea conținutului | UE (Germania) | Art. 28 din RGPD (AVV) |
| LangChain / LangSmith | Asigurarea calității IA și urmărirea | SUA | Art. 6 alin. 1 lit. f din RGPD, art. 28 din RGPD (AVV) coroborat cu art. 46 alin. 2 lit. c din RGPD (SCC) |
| ipinfo.io | Geolocalizarea IP pentru recomandări privind securitatea autentificării | SUA | Art. 6 alin. 1 lit. f din RGPD, art. 46 alin. 2 lit. c din RGPD (SCC) |
| Liniar | Sistemul de tickete pentru feedback și asistență | SUA | Art. 28 din RGPD (AVV) coroborat cu art. 46 alin. 2 lit. c din RGPD (SCC) |
| Cloudflare (Turnstile) | Protecție împotriva boturilor și spamului (CAPTCHA) | SUA/UE | Art. 28 din RGPD (AVV), Acordul UE-SUA privind protecția datelor |
| GitHub (Microsoft) | Automatizarea fluxurilor de lucru (publicarea pe blog) | SUA | Art. 6 alin. (1) lit. f din RGPD, Acordul UE-SUA privind protecția datelor (Microsoft) |
Cu toți procesatorii de date există contracte în conformitate cu articolul 28 din RGPD. Pentru furnizorii din țări terțe pentru care nu există o decizie de adecvare, am încheiat, în plus, clauzele contractuale standard ale UE în conformitate cu articolul 46 alineatul (2) litera (c) din RGPD și am documentat o evaluare a impactului transferului de date (a se vedea secțiunea 16). Denumirile complete și adresele furnizorilor de servicii de IA se regăsesc în secțiunea 7. Menținem această listă la zi; data de la începutul prezentei declarații indică starea actuală a acesteia.
16 Transferuri internaționale de date
O parte dintre furnizorii noștri de servicii au sediul sau centrele de date în SUA sau în alte țări terțe din afara UE/SEE. Printre aceștia se numără, în special, OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter, LangChain/LangSmith, Google/Firebase, Stripe, SendGrid (Twilio), Cloudflare, ipinfo.io, Linear și GitHub.
Aceste transferuri au loc în mod regulat și sistematic în cadrul activității curente. Prin urmare, nu ne bazăm pe excepții pentru cazuri individuale, ci pe garanții adecvate:
• Contract de prelucrare a datelor în conformitate cu articolul 28 din RGPD, încheiat cu furnizorul respectiv
• Clauzele contractuale standard ale UE elaborate de Comisia Europeană în temeiul articolului 46 alineatul (2) litera (c) din RGPD, completate cu măsuri suplimentare de protecție de natură tehnică și organizatorică (criptare, controlul accesului, minimizarea datelor)
• Decizie privind caracterul adecvat în temeiul articolului 45 din RGPD, în măsura în care furnizorul este certificat în cadrul Cadrului UE-SUA privind protecția datelor. Acesta este cazul, în prezent, pentru Stripe, SendGrid (Twilio), Cloudflare, Google/Firebase și Microsoft/GitHub.
Din câte știm, OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter și LangChain nu sunt certificate în conformitate cu Cadrul UE-SUA privind protecția datelor. Prin urmare, transferurile către acești furnizori se efectuează în temeiul clauzelor contractuale standard ale UE, în conformitate cu articolul 46 alineatul (2) litera (c) din RGPD.
Pentru fiecare transfer către o țară terță fără o decizie de adecvare, efectuăm o evaluare a impactului transferului (Transfer Impact Assessment) și o documentăm. La cerere, vă punem la dispoziție situația actuală a contractelor și a evaluărilor la adresa info@nexaluna.ai.
Ne bazăm pe articolul 49 alineatul (1) litera (b) din RGPD exclusiv în cazuri cu adevărat individuale, în care transmiterea datelor este necesară pentru îndeplinirea unui contract solicitat în mod concret de dumneavoastră și nu are caracter recurent.
În ciuda acestor garanții, nu se poate exclude în totalitate posibilitatea ca autoritățile din țări terțe să solicite accesul la datele transmise, în conformitate cu legislația locală. Prin urmare, nu transmiteți date cu caracter personal ale unor terți și nici informații deosebit de sensibile în câmpurile de introducere a datelor sau în fișierele încărcate (a se vedea secțiunea 7.14).
17 Perioadele de stocare și ștergere a datelor
Stocăm datele dumneavoastră doar atât timp cât este necesar pentru scopurile respective:
- • Datele contului: până la ștergerea contului
- • Date privind conținutul: până la ștergerea manuală sau la închiderea contului
- • Date privind buletinul informativ: până la dezabonare sau după 24 de luni de inactivitate
- • Date contabile: 10 ani (obligația legală de păstrare conform articolului 147 din Codul fiscal german)
- • Solicitări de asistență: 3 ani de la finalizare
- • Fișiere jurnal ale serverului: 7 zile, după care are loc anonimizarea automată (a se vedea secțiunea 4.1)
- • Date personale și de voce: până la ștergerea acestora de către dumneavoastră sau până la revocarea consimțământului (a se vedea secțiunea 5.9)
- • Documente justificative privind etichetarea IA (stadiul etichetării, confirmări de verificare, abateri documentate): 3 ani de la data întocmirii, în vederea îndeplinirii obligațiilor de documentare prevăzute de Legea UE privind IA
- • Notificări înainte de lansare: până la lansare sau maximum 12 luni
Ștergerea contului
Vă puteți șterge contul în orice moment din secțiunea Setări.
După ștergerea contului, toate datele cu caracter personal vor fi șterse în termen de 30 de zile.
Excepție: Datele contabile sunt păstrate timp de 10 ani, în conformitate cu obligația legală de păstrare a documentelor.
Postările publicate pe rețelele sociale rămân pe platformele respective și trebuie șterse separat de acolo.
Pentru conexiunile Meta (Facebook/Instagram), acceptăm, de asemenea, funcția automată de callback pentru ștergerea datelor oferită de Meta: dacă dezactivați aplicația din setările contului dvs. de Facebook, primim automat o solicitare de ștergere și afișăm starea procesării la o adresă URL de stare furnizată de Meta.
19 Copii și tineri
PostMaestro.ai nu este destinat persoanelor sub vârsta de 16 ani.
Persoanele sub vârsta de 16 ani nu pot utiliza platforma.
Dacă aflăm că o persoană sub vârsta de 16 ani a creat un cont, îl vom șterge imediat.
Dacă suspectați că un minor a creat un cont fără consimțământul părinților, vă rugăm să ne contactați la info@nexaluna.ai.
20 Modificări ale prezentei politici de confidențialitate
Ne rezervăm dreptul de a modifica prezenta politică de confidențialitate, dacă este necesar, pentru a o adapta la evoluțiile cadrului juridic sau la modificările aduse serviciilor noastre.
Vă vom comunica modificările semnificative prin e-mail sau printr-un anunț clar pe site-ul web.
Prezenta declarație este versiunea 3.0, cu data de 10 august 2026. Versiunea actuală poate fi consultată întotdeauna la adresa postmaestro.ai/privacy.
Prezenta politică de confidențialitate este disponibilă în mai multe limbi. Traducerile au caracter pur informativ; în cazul unor discrepanțe, versiunea în limba germană este cea care face dreptate.
20.1 Istoric al modificărilor
- Versiunea 3.0 (10.08.2026): Noua secțiune 8 privind transparența IA și etichetarea în conformitate cu articolul 50 din Legea UE privind IA – divulgarea interacțiunii cu IA, marcarea conținutului generat într-un format lizibil de mașini, obligațiile operatorilor privind deepfake-urile, textele generate de IA și responsabilitatea editorială, interzicerea recunoașterii emoțiilor, utilizarea interzisă conform art. 5 din Legea UE privind IA, repartizarea rolurilor între furnizori și operatori, autoritatea de supraveghere competentă. Noua secțiune 5.9 privind datele referitoare la clonarea persoanelor, a avatarelor și a vocii. Noua secțiune 14 privind deciziile automatizate în conformitate cu articolul 22 din RGPD.
- Versiunea 3.0 (continuare): Temeiul juridic pentru transferurile către țări terțe a fost modificat de la art. 49 alin. 1 lit. b RGPD la art. 28 RGPD coroborat cu art. 46 alin. 2 lit. c RGPD (clauzele contractuale standard ale UE) și s-a corectat mențiunea privind certificarea OpenAI în cadrul Cadrului UE-SUA privind protecția datelor. S-a eliminat mențiunea privind consimțământul prin simpla utilizare. Utilizarea în scopuri de marketing a conținutului clienților a fost modificată pentru a se baza pe un consimțământ expres (opt-in). Temeiul juridic pentru cookie-uri a fost completat cu § 25 din TDDDG. Au fost adăugate adresele fal.ai și Perplexity AI. Au fost clarificate informațiile contradictorii privind fișierele jurnal și bannerul pentru cookie-uri, secțiunea „Responsabilul cu protecția datelor” a fost redenumită „Contact pentru protecția datelor”, iar cuprinsul și numerotarea secțiunilor au fost revizuite în întregime.
- Versiunea 2.0 (09.07.2026): Adăugarea funcției de autentificare prin rețele sociale, a autorizațiilor OAuth specifice platformei, a OpenRouter, DeepL și LangSmith, precum și a serviciilor de asistență, securitate și automatizare (ipinfo.io, Cloudflare Turnstile, Linear, GitHub).
- Versiunea 1.0 (15.03.2026): Prima publicare.
21 Contact și întrebări privind protecția datelor
Dacă aveți întrebări cu privire la protecția datelor, exercitarea drepturilor dumneavoastră sau reclamații, vă rugăm să contactați:
E-mail: info@nexaluna.ai
Telefon: +49 155 63429119
Post: Nexaluna AI Solutions UG (haftungsbeschränkt) (Nexaluna AI Solutions), Renkenweg 23, 83209 Prien, Germania
Vom procesa cererea dvs. în termen de 30 de zile.
Autoritatea de supraveghere competentă
Oficiul de Stat Bavarez pentru Supravegherea Protecției Datelor (BayLDA)
Promenade 18, 91522 Ansbach
Telefon: +49 (0)981 180093-0
E-mail: poststelle@lda.bayern.de
Site web: https://www.lda.bayern.de/