Skip to main content

Politica de confidențialitate

Informații privind prelucrarea datelor la PostMaestro.ai

Stand: 23 septembrie 2026 (versiunea 3.2)

PostMaestro.ai ia foarte în serios protecția datelor dvs. personale. Această politică de confidențialitate vă informează cu privire la tipul, domeniul de aplicare și scopul prelucrării datelor cu caracter personal pe pagina noastră de destinație, în aplicația noastră și în serviciul nostru de newsletter.

01 Persoana responsabilă

Operatorul în sensul Regulamentului general privind protecția datelor (GDPR) este

Nexaluna AI Solutions UG (răspundere limitată)

Tranzacționare în cadrul: Nexaluna AI Solutions

Renkenweg 23

83209 Prien

Germania

Email:info@nexaluna.ai

Phone: +49 151 28858234

Website:www.nexaluna.ai

02 Persoană de contact pentru protecția datelor

Nu avem obligația legală de a numi un responsabil cu protecția datelor (art. 37 din RGPD, § 38 din BDSG). Pentru orice întrebări privind protecția datelor, exercitarea drepturilor dumneavoastră, precum și transparența și etichetarea în materie de IA, ne puteți contacta la adresa info@nexaluna.ai. De regulă, răspundem la solicitări în termen de 30 de zile.

03 Domeniul de aplicare

Această politică de confidențialitate se aplică

Pagina de aterizare (postmaestro.ai): Site de informare despre serviciile noastre

Aplicație web: Platformă completă pentru utilizatorii înregistrați

Serviciul de newsletter: marketing prin e-mail și notificări

Prelucrarea datelor diferă în funcție de domeniu. Acest lucru este explicat în detaliu mai jos.

04 Prelucrarea datelor pe pagina de destinație

Următoarele date sunt prelucrate pe pagina noastră de destinație (postmaestro.ai):

4.1 Date tehnice (fișiere jurnal)

  • Următoarele informații sunt colectate automat atunci când vizitați site-ul nostru:
  • - Adresa IP (anonimizată după 7 zile)
  • - Data și ora accesului
  • - Pagini și fișiere accesate
  • - Cantitatea de date transferate
  • - Tipul și versiunea browserului
  • - Sistemul de operare
  • - Referrer URL (pagina vizitată anterior)

Purpose: Aceste date sunt colectate exclusiv în scopuri tehnice (securitate, analiza erorilor, stabilitatea sistemului) și nu sunt utilizate pentru a crea profiluri de utilizator.

Legal basis: Temei juridic: Art. 6 alin. 1 lit. f GDPR (interes legitim în securitatea sistemului)

Storage period: Perioada de stocare: 7 zile, apoi anonimizare automată

4.2 Găzduire și furnizare de conținut

  • Site-ul nostru web este găzduit pe Amazon Web Services (AWS) și este distribuit prin Amazon CloudFront (rețea de distribuție a conținutului).
  • Serverele principale de origine și resursele de stocare se află într-o regiune din UE, în prezent în special la Frankfurt (eu-central-1).
  • CloudFront este o rețea globală de distribuție a conținutului. În cadrul procesului de distribuție, datele tehnice privind conexiunea, în special adresa IP, adresa URL solicitată, marca temporală și antetele HTTP, pot fi prelucrate în locațiile periferice, inclusiv în afara UE sau a SEE.
  • AWS prelucrează aceste date în numele nostru și conform instrucțiunilor noastre, în temeiul anexei privind prelucrarea datelor AWS (AWS DPA). Pentru transferurile către țări terțe se aplică clauzele contractuale standard ale UE incluse în Termenii și condițiile de utilizare AWS.

Legal basis: Temei juridic: Art. 6 alin. 1 lit. f GDPR (interes legitim), Art. 28 GDPR (prelucrarea comenzilor)

4.3 Module cookie și stocare locală

  • Pagina noastră de destinație utilizează module cookie și stocare locală:
  • - Cookie de sesiune: Pentru a vă salva setările de limbă
  • - Preferință temă: Pentru a vă salva preferința pentru modul întunecat/iluminat
  • - Stocare locală: Stocarea limbii și a țării (fără locație exactă)
  • Aceste module cookie nu conțin date cu caracter personal și sunt utilizate exclusiv pentru funcționalitate.

Notice: Bannerul pentru cookie-uri: Pentru cookie-urile opționale de analiză și marketing este activ un banner de consimțământ. Cookie-urile opționale sunt setate numai după ce vă dați consimțământul. Puteți acorda, modifica sau retrage acest consimțământ în orice moment prin intermediul linkului din subsolul paginii.

Legal basis: Temeiul juridic: pentru cookie-urile necesare din punct de vedere tehnic și stocarea locală, § 25 alin. 2 nr. 2 din TDDDG coroborat cu art. 6 alin. 1 lit. f din RGPD; pentru cookie-urile opționale de analiză și marketing, § 25 alin. 1 din TDDDG, coroborat cu art. 6 alin. 1 lit. a din RGPD (consimțământ).

4.4 Înscrierea la newsletter prin fereastra „Coming Soon”

  • Prin fereastra „Coming Soon” vă puteți abona la newsletter-ul nostru. Acesta vă informează, printre altele, despre lansarea publică a PostMaestro.ai.
  • Înregistrarea devine valabilă abia după ce faceți clic pe linkul din e-mailul nostru de confirmare (double-opt-in).
  • Secțiunea 6 descrie ce date prelucrăm în acest context, cum dovedim consimțământul dumneavoastră, cât timp stocăm datele și cum vă puteți dezabona.

Legal basis: Temei juridic: art. 6 alin. 1 lit. a din RGPD (consimțământ); detalii în secțiunea 6.

Storage period: Durata de stocare: conform descrierii din secțiunea 6.

05 Prelucrarea datelor în aplicație

Datele mai ample sunt prelucrate în aplicația completă PostMaestro.ai (după înregistrare):

5.1 Înregistrare și date de cont

  • La înregistrare, colectăm următoarele date:
  • • Adresă de e-mail (câmp obligatoriu)
  • • Numele de utilizator (câmp obligatoriu)
  • • Parolă (criptată cu bcrypt, cel puțin 8 caractere)
  • • Tipul contului (personal sau de companie)
  • • Data înregistrării
  • • Autentificarea în doi pași (2FA) – opțională, dar recomandată
  • Scop: Crearea și gestionarea contului dumneavoastră, autentificare, securitate
  • Datele 2FA sunt stocate doar local pe dispozitivul dumneavoastră (scanarea codului QR). Noi stocăm doar starea de activare.
  • Notă: Ca alternativă, vă puteți înregistra/autentifica și prin Google, Meta (Facebook), LinkedIn, TikTok sau X – consultați secțiunea 5.1a pentru a afla ce date și permisiuni sunt solicitate în fiecare caz.
  • Pentru a preveni înregistrările automate (boti), utilizăm Cloudflare Turnstile (a se vedea secțiunea 10a.2).

Legal basis: Temei juridic: Art. 6 alin. 1 lit. b GDPR (îndeplinirea contractului)

Storage period: Perioada de stocare: Până la ștergerea contului

5.1a Înregistrare și autentificare prin intermediul unor furnizori terți (autentificare prin rețele sociale)

  • Pe lângă înregistrarea clasică cu adresa de e-mail și parola, vă puteți înregistra sau autentifica pe PostMaestro.ai prin intermediul următoarelor servicii terțe. Aceste conexiuni servesc exclusiv la crearea contului și la autentificare și sunt independente de conexiunile cu rețelele sociale destinate publicării de postări (a se vedea secțiunea 5.5) – în fiecare caz sunt solicitate autorizații OAuth (Scopes) distincte, cu drepturi semnificativ mai restrânse:
  • • Google (domenii: openid, profile, email) – se transmit ID-ul Google, adresa de e-mail, prenumele și numele, fotografia de profil și limba
  • • Autentificare prin Meta / Facebook (domenii de acces: public_profile, email) – sunt transmise ID-ul Facebook, adresa de e-mail, prenumele și numele, fotografia de profil și limba
  • • Autentificare Instagram Business (domeniu de aplicare: instagram_business_basic) – se transmit ID-ul Instagram, numele de utilizator, numele afișat și fotografia de profil (nu se transmite adresa de e-mail – aceasta este solicitată separat în cadrul procesului de înregistrare)
  • • LinkedIn (OpenID Connect, domenii de aplicare: openid, profile, email) – sunt transmise ID-ul LinkedIn, adresa de e-mail, prenumele și numele, fotografia de profil și limba
  • • TikTok Login Kit (domenii de acces: user.info.basic, user.info.profile) – sunt transmise Open-ID-ul TikTok, numele de utilizator, numele afișat și fotografia de profil (TikTok nu furnizează o adresă de e-mail – până la introducerea acesteia în cadrul procesului de înregistrare, se utilizează intern o adresă provizorie)
  • • X / Twitter (OAuth 2.0 cu PKCE, domenii de acces: users.read, users.email, tweet.read) – sunt transmise ID-ul X, numele de utilizator, numele afișat, fotografia de profil, precum și – în cazul în care a fost autorizată pe X – adresa de e-mail confirmată
  • Aceste permisiuni permit exclusiv citirea datelor de profil de bază necesare pentru crearea contului. Nu se publică nicio postare, nu se citesc mesaje și nu se acordă acces la contactele dumneavoastră.
  • Dacă o adresă de e-mail deja înregistrată se înregistrează din nou prin intermediul unui alt furnizor, recunoaștem contul existent pe baza adresei de e-mail (indiferent de majuscule și minuscule) și asociem ulterior noul ID al furnizorului (asocierea conturilor), în loc să creăm un cont dublu.
  • În cazul în care această opțiune este activată în setările dvs. de securitate, la fiecare autentificare (inclusiv prin autentificare prin rețele sociale) vă trimitem o notificare prin e-mail care conține ora, dispozitivul, browserul și locația aproximativă. Locația este determinată pe baza adresei dvs. IP prin intermediul furnizorului terț ipinfo.io (a se vedea secțiunea 10a.1).
  • Ștergerea contului Meta: Pentru autentificarea prin Meta (Facebook/Instagram), punem la dispoziție punctele de apel de retur (callback) impuse de Meta pentru dezautorizare și ștergerea datelor. Dacă eliminați aplicația din setările contului dvs. de Facebook sau solicitați ștergerea datelor de acolo, vom primi automat o solicitare corespunzătoare și vom afișa starea procesării la o adresă URL de stare indicată de Meta.

Legal basis: Temei juridic: art. 6 alin. 1 lit. b din RGPD (îndeplinirea obligațiilor contractuale pentru crearea contului), art. 6 alin. 1 lit. f din RGPD (interes legitim în detectarea abuzurilor prin geolocalizarea adresei IP în cazul notificărilor de conectare)

Storage period: Durata de stocare: conform secțiunii 5.1 (Date de înregistrare) – până la ștergerea contului

5.2 Profiluri și date privind mărcile

  • Atunci când creăm un profil de brand, salvăm:
  • - Denumirea și descrierea mărcii
  • - URL-ul site-ului (pentru Brand Analyser)
  • - Încărcat orientări și documente de marcă
  • - Analiza datelor mărcii (culori, fonturi, tonul vocii)
  • - Logo și materiale vizuale
  • - Definiții ale grupului țintă
  • - Industrie și categorie
  • Scop: crearea de conținut conform pieței, gestionarea identității de marcă

Legal basis: Temei juridic: Art. 6 alin. 1 lit. b GDPR (îndeplinirea contractului)

Storage period: Perioada de stocare: Până la ștergerea profilului de marcă sau ștergerea contului

5.3 Date privind conținutul (postări, media, campanii)

  • Atunci când utilizați funcția de creare de conținut, stocăm:
  • • Postări pe rețelele sociale create și programate (text, descrieri, hashtag-uri)
  • • Imagini, videoclipuri și grafice încărcate și generate
  • • Date privind campaniile și șabloane
  • • Validarea ideilor (date de swipe în Idea Generator)
  • • Documente de cercetare
  • • Starea conținutului (Ciorne, În revizuire, Programat, Publicat)
  • • Date de publicare și platforme de publicare
  • • Date privind etichetarea și proveniența materialelor media generate (clasa de conținut, starea etichetării, starea metadatelor), precum și confirmarea dumneavoastră privind verificarea editorială a textelor generate
  • Scop: gestionarea conținutului, planificarea, automatizarea, arhivarea, precum și demonstrarea respectării obligațiilor de transparență privind IA
  • În măsura în care este posibil din punct de vedere tehnic, fișierele media generate conțin informații de identificare, metadate sau indicatori tehnici similari care indică faptul că este vorba de conținut generat de IA sau asistat de IA (a se vedea secțiunea 8.2).

Important: Utilizare în scopuri de marketing: Furnizorul are dreptul să utilizeze conținutul și materialele media încărcate de dvs., precum și cele create sau publicate prin intermediul platformei, pentru propriile campanii publicitare, prezentări, studii de caz și materiale de relații publice. Opțiunea corespunzătoare este activată în mod implicit la crearea unui cont sau a unei companii. Puteți dezactiva această autorizare în orice moment din setările de confidențialitate, cu efect pentru viitor. După dezactivare, utilizarea în continuare va fi întreruptă în termen de 30 de zile; din motive tehnice și organizatorice, materialele de marketing deja produse sau publicate nu pot fi retrase ulterior în toate cazurile. Numele, datele de contact sau alte date cu caracter personal nu vor fi utilizate în materialele de marketing fără un temei juridic specific sau fără consimțământul expres (a se vedea secțiunea 7.2 din Termenii și condițiile generale).

Legal basis: Temei juridic: Art. 6 alin. 1 lit. b GDPR (îndeplinirea contractului)

Storage period: Perioada de stocare: Până la ștergerea manuală sau ștergerea contului. Postările publicate rămân pe platformele social media.

5.4 Date de utilizare și analiză

  • Stocăm date pentru a îmbunătăți platforma:
  • - Timpul de conectare și durata sesiunii
  • - Caracteristici și funcții utilizate
  • - Token de consum și date de facturare
  • - Rapoarte de eroare și date de performanță
  • - Feedback și cereri de asistență
  • Scop: Îmbunătățirea platformei, analiza erorilor, asistență, facturare

Legal basis: Temei juridic: Art. 6 alin. 1 lit. b, f GDPR (îndeplinirea contractului, interes legitim)

Storage period: Perioada de stocare: Până la ștergerea contului (date de utilizare), date de facturare în conformitate cu obligația legală de păstrare (10 ani)

5.5 Legături către platformele de socializare (publicare)

  • Atunci când conectați conturi de social media pentru publicare (LinkedIn, Instagram, Facebook, Threads, WhatsApp Business, X, YouTube, TikTok, Wix, WordPress, site-ul propriu), fiecare platformă solicită prin OAuth doar autorizațiile (domeniile de aplicare) necesare în acest scop. Aceste conexiuni sunt independente de autentificarea prin rețelele sociale pentru conectarea la cont (a se vedea secțiunea 5.1a).
  • Tokenurile de acces și de reîmprospătare OAuth sunt stocate în baza de date, criptate cu algoritmul AES-256-GCM, în funcție de platformă (a se vedea secțiunea 10). Tokenurile expirate și care nu pot fi reînnoite sunt invalidate automat.
  • Secțiunile următoare descriu, pentru fiecare platformă în parte, ce date sunt prelucrate, în ce scop sunt utilizate și când sunt șterse. Datele referitoare la platforme sunt utilizate exclusiv pentru gestionarea prezenței online a clientului respectiv.
  • Puteți întrerupe orice conexiune în orice moment din setări. În plus, vă recomandăm să revocați autorizația aplicației direct de pe platforma respectivă (de exemplu, din setările contului LinkedIn sau Meta).

5.5.1 LinkedIn (profil și pagini de companie)

Date prelucrate

  • • Tokenuri de autorizare (tokenuri de acces și de reîmprospătare OAuth), stocate cu criptare AES-256-GCM
  • • ID-urile profilurilor și ale organizațiilor, precum și numele afișat, fotografia de profil sau logo-ul
  • • Paginile companiei pe care le administrați (ID, nume, logo) pentru selectarea destinației de publicare
  • • Numai în măsura în care este necesar pentru funcțiile pe care le utilizați în mod activ și în măsura în care punctele finale LinkedIn utilizate în fiecare caz furnizează aceste date: postări pe LinkedIn, comentarii, reacții și date analitice agregate

Autorizații (domenii de aplicare): r_basicprofile, w_member_social, w_member_social_feed, r_member_postAnalytics, r_member_profileAnalytics, r_1st_connections_size, rw_organization_admin, r_organization_social, r_organization_social_feed, w_organization_social, w_organization_social_feed, r_organization_followers

Destinare specifică: Datele de pe LinkedIn sunt utilizate exclusiv pentru gestionarea profilului de LinkedIn asociat al clientului respectiv. Printre aceste activități se numără crearea, planificarea și publicarea postărilor, vizualizarea și răspunsul la comentarii, precum și analizele referitoare la profilul asociat sau la pagina de companie asociată.

Nu se utilizează pentru: Nu vindem datele de pe LinkedIn, nu le folosim în scopuri publicitare, de vânzare, de creare a profilurilor sau de îmbogățire a datelor și nu transmitem datele de pe LinkedIn ale unui client către alți clienți.

Ștergere și revocare: Datele de autentificare pe LinkedIn și datele preluate de pe LinkedIn vor fi șterse atunci când vă deconectați, vă ștergeți contul sau când LinkedIn ne solicită acest lucru, sub rezerva obligațiilor legale imperative de păstrare a datelor. Respectăm cerințele LinkedIn privind protecția datelor, securitatea, încrederea și stocarea.

5.5.2 Facebook Pagini

Date prelucrate

  • • Token de autorizare, ID-uri de pagină, nume afișat și siglă
  • • Legături recunoscute automat între pagina de Facebook, contul de afaceri Instagram și contul de afaceri WhatsApp („preluarea” conturilor asociate la stabilirea conexiunii)
  • • Numai în măsura în care este necesar pentru funcțiile utilizate în mod activ: postări, comentarii, statistici privind interacțiunile
  • • Mesaje private numai în cadrul funcției de administrator de comunitate pe care ați activat-o (Facebook Messenger)

Autorizații (domenii de aplicare): pages_show_list, pages_read_engagement, pages_manage_posts, pages_messaging, business_management

Destinare specifică: Datele de pe Facebook sunt utilizate exclusiv pentru administrarea paginii de Facebook asociate fiecărui client, în special pentru listarea paginilor, crearea, planificarea și publicarea postărilor, consultarea statisticilor privind interacțiunile și – în cazul în care această funcție este activată – pentru a răspunde la mesajele din Messenger.

Nu se utilizează pentru: Nu vindem datele de pe Facebook, nu le folosim în scopuri publicitare, de vânzare, de creare a profilurilor sau de îmbogățire a datelor și nu transmitem datele de pe Facebook ale unui client către alți clienți.

Ștergere și revocare: Datele de acces la Facebook și datele preluate de pe Facebook vor fi șterse atunci când vă deconectați, vă ștergeți contul sau când Meta ne solicită acest lucru, sub rezerva obligațiilor legale imperative de păstrare a datelor.

5.5.3 Instagram Business

Date prelucrate

  • • Tokenul de autorizare, ID-ul contului Instagram Business, numele afișat și fotografia de profil
  • • Numai în măsura în care este necesar pentru funcțiile utilizate în mod activ: postări, comentarii, statistici
  • • Mesaje directe numai în cadrul funcției de administrator de comunitate pe care ați activat-o (Instagram Direct)

Autorizații (domenii de aplicare): instagram_basic, instagram_content_publish, instagram_manage_comments, instagram_manage_insights, instagram_manage_messages (+ domenii de aplicare pentru paginile Facebook)

Destinare specifică: Datele de pe Instagram sunt utilizate exclusiv pentru gestionarea contului Instagram Business asociat fiecărui client, în special pentru crearea, planificarea și publicarea postărilor, pentru gestionarea comentariilor, pentru consultarea statisticilor și – în cazul în care această funcție este activată – pentru a răspunde la mesajele directe.

Nu se utilizează pentru: Nu vindem datele de pe Instagram, nu le folosim în scopuri publicitare, de vânzare, de creare a profilurilor sau de îmbogățire a datelor și nu transmitem datele de pe Instagram ale unui client către alți clienți.

Ștergere și revocare: Datele de autentificare pe Instagram și datele preluate de pe Instagram vor fi șterse atunci când vă deconectați, vă ștergeți contul sau când Meta ne solicită acest lucru, sub rezerva obligațiilor legale imperative de păstrare a datelor.

5.5.4 Threads

Date prelucrate

  • • Token de autorizare, ID-ul contului Threads, numele afișat și fotografia de profil
  • • Numai în măsura în care este necesar pentru funcțiile utilizate în mod activ: postări din Threads și statistici agregate

Autorizații (domenii de aplicare): threads_basic, threads_content_publish, threads_manage_insights

Destinare specifică: Datele din Threads sunt utilizate exclusiv pentru gestionarea contului de Threads al clientului respectiv, în special pentru crearea, programarea și publicarea postărilor, precum și pentru consultarea statisticilor.

Nu se utilizează pentru: Nu vindem datele din Threads, nu le folosim în scopuri publicitare, de vânzare, de creare a profilurilor sau de îmbogățire a datelor și nu transmitem datele din Threads ale unui client către alți clienți.

Ștergere și revocare: Datele de acces la Threads și datele accesate din Threads vor fi șterse atunci când vă deconectați, vă ștergeți contul sau atunci când Meta ne solicită acest lucru, sub rezerva obligațiilor legale imperative de păstrare a datelor.

5.5.5 WhatsApp Business

Date prelucrate

  • • Tokenul de autorizare, ID-ul contului WhatsApp Business și numele afișat
  • • Conținutul mesajelor numai în cadrul funcției de administrator al comunității pe care ați activat-o (trimiterea și primirea mesajelor WhatsApp)

Autorizații (domenii de aplicare): whatsapp_business_management, whatsapp_business_messaging, business_management

Destinare specifică: Datele WhatsApp sunt utilizate exclusiv pentru conectarea contului WhatsApp Business asociat și – în cazul în care această funcție este activată – pentru gestionarea conversațiilor cu clienții în Community Manager.

Nu se utilizează pentru: Nu vindem datele WhatsApp, nu le folosim în scopuri publicitare, de vânzare, de creare a profilurilor sau de îmbogățire a datelor și nu transmitem datele WhatsApp ale unui client către alți clienți.

Ștergere și revocare: Datele de acces la WhatsApp și datele WhatsApp accesate vor fi șterse atunci când vă deconectați, vă ștergeți contul sau atunci când Meta ne solicită acest lucru, sub rezerva obligațiilor legale imperative de păstrare a datelor.

5.5.6 X / Twitter

Date prelucrate

  • • Token de autorizare, inclusiv data de expirare pentru reînnoirea automată (offline.access)
  • • ID-ul contului, numele afișat și fotografia de profil
  • • Numai în măsura în care este necesar pentru funcțiile utilizate în mod activ: postări, inclusiv fișiere media

Autorizații (domenii de aplicare): tweet.read, tweet.write, users.read, media.write, offline.access

Destinare specifică: Datele X sunt utilizate exclusiv pentru gestionarea prezenței online a clientului respectiv pe platformele X, în special pentru crearea, planificarea și publicarea de postări, inclusiv conținut media.

Nu se utilizează pentru: Nu vindem datele X, nu le utilizăm în scopuri publicitare, de vânzare, de creare a profilurilor sau de îmbogățire a datelor și nu transmitem datele X ale unui client către alți clienți.

Ștergere și revocare: Datele de acces la X și datele X accesate vor fi șterse atunci când vă deconectați, vă ștergeți contul sau când X ne solicită acest lucru, sub rezerva obligațiilor legale imperative de păstrare a datelor.

5.5.7 YouTube (Google)

Date prelucrate

  • • Tokenul de autorizare, ID-ul canalului, numele afișat și imaginea canalului
  • • Numai în măsura în care este necesar pentru funcțiile utilizate în mod activ: videoclipurile încărcate și datele asociate canalului

Autorizații (domenii de aplicare): youtube.upload, youtube.readonly, youtube.force-ssl

Destinare specifică: Datele de pe YouTube sunt utilizate exclusiv pentru administrarea canalului YouTube asociat clientului respectiv, în special pentru încărcarea videoclipurilor și pentru citirea datelor canalului necesare în acest scop.

Nu se utilizează pentru: Nu vindem datele de pe YouTube, nu le folosim în scopuri publicitare, de vânzare, de creare a profilurilor sau de îmbogățire a datelor și nu transmitem datele de pe YouTube ale unui client către alți clienți.

Ștergere și revocare: Datele de autentificare pe YouTube și datele accesate pe YouTube vor fi șterse atunci când vă deconectați, vă ștergeți contul sau când Google ne solicită acest lucru, sub rezerva obligațiilor legale imperative de păstrare a datelor.

5.5.8 TikTok

Date prelucrate

  • • Tokenul de autorizare, ID-ul contului TikTok, numele afișat și fotografia de profil
  • • Numai în măsura în care este necesar pentru funcțiile utilizate în mod activ: videoclipuri, precum și date de profil și statistici

Autorizații (domenii de aplicare): user.info.basic, user.info.profile, user.info.stats, video.list, video.upload, video.publish

Destinare specifică: Datele TikTok sunt utilizate exclusiv pentru gestionarea prezenței pe TikTok a clientului respectiv, în special pentru publicarea videoclipurilor, precum și pentru consultarea datelor din profil și a statisticilor.

Nu se utilizează pentru: Nu vindem datele TikTok, nu le folosim în scopuri publicitare, de vânzare, de creare a profilurilor sau de îmbogățire a datelor și nu transmitem datele TikTok ale unui client către alți clienți.

Ștergere și revocare: Datele de acces la TikTok și datele TikTok accesate vor fi șterse atunci când vă deconectați, vă ștergeți contul sau când TikTok ne solicită acest lucru, sub rezerva obligațiilor legale imperative de păstrare a datelor.

5.5.9 Wix

Date prelucrate

  • • Datele de autorizare prin intermediul programului de instalare a aplicațiilor Wix, inclusiv data de expirare pentru reînnoirea automată
  • • Identificatorii site-ului web/blogului, în măsura în care sunt necesari pentru publicare

Autorizații (domenii de aplicare): Autorizațiile aplicațiilor prin intermediul programului de instalare a aplicațiilor Wix (fără modelul clasic de domeniu de aplicare)

Destinare specifică: Datele Wix sunt utilizate exclusiv pentru publicarea articolelor de blog pe site-ul Wix asociat al clientului respectiv.

Nu se utilizează pentru: Nu vindem datele Wix, nu le utilizăm în scopuri publicitare, de vânzare, de creare a profilurilor sau de îmbogățire a datelor și nu transmitem datele Wix ale unui client către alți clienți.

Ștergere și revocare: Datele de acces la Wix și datele Wix accesate vor fi șterse atunci când vă deconectați sau vă ștergeți contul, sub rezerva obligațiilor legale imperative privind păstrarea datelor.

5.5.10 WordPress

Date prelucrate

  • • Parola de aplicație setată de dvs. în locul tokenului OAuth
  • • Adresa URL a site-ului web și, dacă este necesar, numele de utilizator pentru publicare

Autorizații (domenii de aplicare): Parola de aplicație creată de dumneavoastră (nu OAuth)

Destinare specifică: Datele de acces la WordPress sunt utilizate exclusiv pentru publicarea articolelor de blog pe site-ul dvs. WordPress găzduit de dvs.

Nu se utilizează pentru: Nu vindem datele WordPress, nu le folosim în scopuri publicitare, de vânzare, de creare a profilurilor sau de îmbogățire a datelor și nu transmitem datele WordPress ale unui client către alți clienți.

Ștergere și revocare: Datele de acces la WordPress vor fi șterse atunci când vă deconectați sau vă ștergeți contul, sub rezerva obligațiilor legale imperative privind păstrarea datelor.

5.5.11 Site-ul propriu

Date prelucrate

  • • URL-ul și codul secret al webhook-ului configurate de dvs., în locul tokenului OAuth

Autorizații (domenii de aplicare): URL-ul webhook-ului și cheia secretă configurate de dumneavoastră (fără OAuth)

Destinare specifică: Datele referitoare la dispozitivele finale stocate sunt utilizate exclusiv pentru a transmite, în numele dumneavoastră, informații către propriul dumneavoastră sistem.

Nu se utilizează pentru: Nu vindem aceste date de la dispozitivele finale, nu le utilizăm în scopuri publicitare, de vânzare, de creare de profiluri sau de îmbogățire a datelor și nu le transmitem altor clienți.

Ștergere și revocare: URL-ul și codul secret al webhook-ului vor fi șterse atunci când vă deconectați sau vă ștergeți contul, sub rezerva obligațiilor legale imperative privind păstrarea datelor.

Legal basis: Temei juridic: art. 6 alin. 1 lit. b din RGPD (îndeplinirea obligațiilor contractuale)

Storage period: Durata de stocare: până la întreruperea conexiunii sau la ștergerea contului. Token-urile expirate și care nu pot fi reînnoite sunt invalidate automat. Datele platformei sunt, de asemenea, șterse atunci când platforma respectivă ne solicită acest lucru, sub rezerva obligațiilor legale imperative de păstrare a datelor.

5.6 Date privind echipa și contul companiei

  • Pentru conturile de companie cu mai mulți utilizatori, stocăm, de asemenea, date:
  • - Membrii echipei și rolurile lor
  • - Autorizații și controlul accesului
  • - Fluxuri de lucru de aprobare și comentarii
  • - Jurnale de activitate (jurnal de audit)
  • Scop: Colaborarea în echipă, controlul accesului, conformitatea

Legal basis: Temei juridic: Art. 6 alin. 1 lit. b, f GDPR (îndeplinirea contractului, interes legitim)

Storage period: Perioada de stocare: Până la ștergerea contului companiei

5.7 Notificări (în aplicație, notificări push și e-mail)

  • PostMaestro.ai vă informează cu privire la evenimentele din contul dumneavoastră, cum ar fi comentariile și mențiunile, generările finalizate, publicațiile, invitațiile în echipă, facturarea, securitatea și întreținerea. În acest scop, prelucrăm:
  • • Notificări în căsuța de primire (clopoțel), inclusiv starea „citit” și „ascuns”
  • • Setările dvs. de notificări pentru fiecare canal, categorie, secțiune și grup de echipă
  • • Pentru notificările push (aplicația mobilă și browserul): tokenul dispozitivului, un ID aleatoriu al dispozitivului, numele dispozitivului, platforma, versiunea aplicației, precum și ora ultimei utilizări
  • • Dacă aplicația este deschisă în acel moment pe un dispozitiv (semnal de vizibilitate, valabil 90 de secunde), astfel încât să nu primiți nicio notificare push suplimentară pe dispozitivul pe care îl utilizați în acel moment
  • Trimitem notificările push prin Firebase Cloud Messaging (Google), iar notificările prin e-mail prin SendGrid (a se vedea secțiunea 6.3).
  • Puteți activa sau dezactiva notificările opționale pentru fiecare canal în parte din Setări → Notificări; notificările push pot fi configurate suplimentar din setările dispozitivului sau ale browserului dumneavoastră.
  • Notificările necesare pentru utilizarea contului dumneavoastră (de exemplu, probleme legate de plăți, obligația de autentificare în doi pași, lucrări de întreținere, modificări ale Termenilor și condițiilor) vor fi trimise prin aplicație și prin e-mail, indiferent de aceste setări. Notificările privind autentificarea fac excepție de la această regulă și sunt opționale (a se vedea secțiunea 12.1). În cazuri excepționale – de exemplu, în cazul lucrărilor de întreținere sau al notificărilor relevante pentru securitate – putem afișa anunțuri în aplicație și prin notificări push, indiferent de setările dvs. privind categoriile; astfel de notificări sunt marcate ca „Importante”.
  • Veți primi e-mailuri promoționale (de exemplu, despre funcții noi) numai dacă v-ați abonat la newsletter (secțiunea 6).

Legal basis: Temei juridic: art. 6 alin. 1 lit. b din RGPD (îndeplinirea obligațiilor contractuale) pentru notificările referitoare la contul dumneavoastră; § 25 alin. 2 nr. 2 din TDDDG coroborat cu art. 6 alin. 1 lit. f din RGPD pentru ID-ul dispozitivului și semnalul de vizibilitate; art. 6 alin. 1 lit. a RGPD (consimțământul privind autorizarea notificărilor push pe dispozitivul sau în browserul dumneavoastră) pentru notificările push. Transmiterea token-urilor dispozitivului către Firebase Cloud Messaging (Google) se efectuează în temeiul art. 28 RGPD; pentru transferurile către SUA, ne bazăm pe decizia de adecvare privind Cadrul UE-SUA privind protecția datelor (Google LLC este certificată) și, în plus, pe clauzele contractuale standard ale UE în conformitate cu articolul 46 alineatul (2) litera (c) din RGPD.

Storage period: Durata de stocare: notificările citite – 30 de zile, cele necitite – 90 de zile, cu excepția cazului în care le ștergeți înainte; setările – până la ștergerea contului; Tokenurile dispozitivelor sunt dezactivate după 60 de zile de inactivitate și șterse 30 de zile mai târziu, imediat după deconectarea dispozitivului.

5.8 Știri, cercetare și fluxuri RSS

  • Platforma oferă o funcție de știri care utilizează cercetarea susținută de AI (prin Perplexity AI) ca standard pentru a furniza știri relevante din industrie. De asemenea, puteți adăuga propriile dvs. fluxuri RSS. Procedând astfel, procesăm:
  • - Întrebări de căutare și preferințe tematice pentru căutările de știri susținute de AI
  • - URL-urile fluxurilor RSS pe care le-ați adăugat
  • - Preferințele și categorisirile dvs. pentru aceste fluxuri
  • - Articole citite sau salvate
  • Platforma recuperează conținutul fluxurilor terțe prin intermediul serverelor noastre, astfel încât adresa dvs. de IP să nu fie transmisă operatorilor fluxurilor RSS. Atunci când utilizați căutarea de știri susținută de AI, interogările dvs. de căutare sunt transmise către Perplexity AI (a se vedea secțiunea 7.3).
  • Scop: Oferirea de știri, cercetări și inspirație de conținut personalizate din industrie

Legal basis: Temei juridic: Art. 6 alin. 1 lit. b GDPR (îndeplinirea contractului)

Storage period: Perioada de stocare: Până când fluxul/preferințele sunt eliminate de dvs. sau până când contul este șters

5.9 Date privind clonarea personajelor, avatarelor și vocii

  • Dacă utilizați funcții pentru crearea de personaje virtuale, voci sintetice, avatare sau funcții similare de identitate bazate pe IA, prelucrăm datele necesare în acest scop:
  • • fotografii, portrete și fișiere imagine încărcate
  • • Înregistrări audio, probe de vorbire și alte date lingvistice
  • • caracteristici tehnice derivate din aceste înregistrări, destinate sintezei vocale sau generării de avatare
  • • modelele de persona, avatar sau de voce sintetică generate pe baza acestora
  • • datele aferente proiectului, utilizării și stării, precum și dovezile privind consimțământul (data, versiunea textului de consimțământ, contul de utilizator)
  • Scop: punerea la dispoziție, generarea, gestionarea și utilizarea funcțiilor „Persona” sau „Voice” solicitate de dumneavoastră în cadrul platformei.
  • Înainte de a încărca fotografii sau înregistrări vocale, solicităm consimțământul dvs. expres și vă prezentăm descrierea scopului. Fără acest consimțământ, funcțiile respective nu pot fi utilizate.
  • Aveți dreptul să utilizați exclusiv materiale pentru care dețineți toate drepturile necesare și – în măsura în care este necesar – consimțământul valabil al persoanei care apare în imagine sau a cărei voce se aude. Este interzisă reproducerea vocii sau a imaginii unor terți fără consimțământul lor prealabil și expres (a se vedea Termenii și condițiile, secțiunea 6.6).
  • Rezultatele acestor funcții sunt marcate ca conținut sintetic și sunt evidențiate vizual. Marcajul nu poate fi dezactivat pentru aceste clase de conținut (a se vedea secțiunile 8.2 și 8.3).
  • Puteți solicita ștergerea imaginilor de referință, a datelor de limbaj și a modelelor generate pe baza acestora în orice moment. Procesul de ștergere include materialul sursă, caracteristicile derivate și modelele.

Legal basis: Temeiul juridic: art. 6 alin. 1 lit. b din RGPD (îndeplinirea obligațiilor contractuale), precum și art. 6 alin. 1 lit. a din RGPD (consimțământul) pentru datele inițiale de tip foto, audio și personale încărcate de dumneavoastră. În cazul în care este vorba de date biometrice destinate identificării unice, prelucrarea se bazează, în plus, pe art. 9 alin. 2 lit. a din RGPD (consimțământul expres).

Storage period: Durata de stocare: Doar atât timp cât este necesar pentru utilizarea funcției respective – până la ștergerea datelor de către dumneavoastră, până la revocarea consimțământului dumneavoastră sau până la ștergerea contului dumneavoastră, cu condiția să nu existe obligații legale de păstrare care să se opună acestui lucru.

Withdrawal: Revocarea consimțământului: În măsura în care prelucrarea se bazează pe consimțământul dumneavoastră, îl puteți revoca în orice moment, cu efect pentru viitor. După revocare, funcțiile Persona și Voice corespunzătoare nu vor mai fi disponibile, în totalitate sau parțial.

06 Serviciul de buletin informativ

  • Dacă vă abonați la newsletter-ul nostru – prin intermediul unui formular de pe acest site web (în subsolul paginii sau în fereastra „Coming Soon”) sau la înregistrarea în aplicație – prelucrăm:
  • • Adresa de e-mail și limba
  • • Sursa înregistrării (de exemplu, formularul de pe site, înregistrare)
  • • Momentul înscrierii și al confirmării
  • • Adresa IP și identificatorul browserului (User-Agent) la momentul înregistrării și al confirmării
  • • Versiunea textului de consimțământ afișat și a prezentei declarații de confidențialitate
  • • Pentru utilizatorii înregistrați: asocierea cu contul dumneavoastră, precum și – pentru cheltuieli țintite – limba, țara și planul achiziționat
  • Scop: trimiterea de actualizări, sfaturi, noutăți și informații promoționale despre PostMaestro.ai, inclusiv anunțul privind lansarea publică. Aceasta include, de asemenea, e-mailuri referitoare la postări noi pe blogul nostru și în secțiunea de știri, precum și e-mailuri referitoare la funcții noi.
  • Textele din buletinul informativ sunt traduse automat cu DeepL (secțiunea 7.9); în acest proces nu sunt transmise date ale destinatarilor.

6.1 Procedura de dublu opt-in

După înscriere prin intermediul site-ului web, veți primi un e-mail cu un link de confirmare. Abia după ce faceți clic pe acesta vă vom adăuga la lista de distribuție. Înscrierile neconfirmate le ștergem după 30 de zile; nu trimitem nicio notificare de reamintire.

La înregistrarea în aplicație, confirmați abonamentul făcând clic pe linkul din e-mailul de confirmare al contului dvs., în care vă atragem atenția în mod special asupra acestui aspect.

Aceasta împiedică înregistrarea adreselor de e-mail ale unor persoane străine.

6.2 Dovada consimțământului dumneavoastră

Pentru a putea dovedi că v-ați dat consimțământul (art. 7 alin. 1 din RGPD), înregistrăm înregistrarea, confirmarea și dezabonarea, împreună cu data și ora, originea, adresa IP, identificatorul browserului și versiunea textului de consimțământ afișat.

Păstrăm acest jurnal timp de 3 ani după dezabonarea dumneavoastră și îl ștergem automat după această perioadă.

6.3 SendGrid (trimiterea e-mailurilor)

Pentru trimiterea buletinului informativ, precum și a e-mailurilor de serviciu și de notificare, utilizăm SendGrid (Twilio Inc., SUA).

SendGrid prelucrează adresa dvs. de e-mail și conținutul e-mailului în numele nostru și ne raportează evenimentele tehnice legate de livrare (livrat, nelivrabil, raportat ca spam, dezabonat). Folosim aceste evenimente pentru a menține lista de distribuție actualizată: adresele la care nu se poate livra și raportările de spam duc la blocarea adresei.

Am încheiat cu SendGrid un contract de prelucrare a datelor (CPD) în conformitate cu art. 28 din RGPD. SendGrid este certificat în conformitate cu Cadrul UE-SUA privind protecția datelor.

Informații suplimentare: https://www.twilio.com/legal/privacy

Politica de confidențialitate a Twilio (SendGrid)

6.4 Urmărirea buletinului informativ

În prezent, nu măsurăm nici deschiderile, nici clicurile.

Înainte de a introduce astfel de statistici, vă vom informa în prealabil și vă vom solicita – dacă este necesar – consimțământul.

6.5 Dezabonare

Vă puteți dezabona de la buletinul informativ în orice moment:

• prin linkul de dezabonare din fiecare e-mail sau prin funcția de dezabonare a programului dvs. de e-mail

• prin formularul de mai jos din această secțiune: introduceți adresa dvs. de e-mail, iar noi vă vom trimite un link pentru confirmarea dezabonării

• în contul dvs. PostMaestro, la Setări → Notificări

• prin e-mail la support@postmaestro.ai

După dezabonare, nu veți mai primi buletine informative. Adresa dvs. nu va mai figura în lista de distribuție; se păstrează doar dovada prevăzută la secțiunea 6.2.

Dezabonare de la buletinul informativ

Legal basis: Temei juridic: art. 6 alin. 1 lit. a RGPD (consimțământ); pentru dovada consimțământului, art. 6 alin. 1 lit. c și f RGPD coroborate cu art. 7 alin. 1 RGPD; pentru prelucrarea evenimentelor de livrare: art. 6 alin. 1 lit. f din RGPD (interes legitim pentru o livrare funcțională și fără abuzuri).

Storage period: Durata de stocare: până la dezabonare; înscrierile neconfirmate, 30 de zile; dovada consimțământului, 3 ani de la dezabonare. Adresele blocate (cele la care nu se poate trimite, semnalate ca spam sau șterse la cerere) le stocăm doar sub formă de valoare hash ireversibilă, pentru a evita trimiterea de mesaje către acestea.

07 Prelucrarea datelor susținută de IA și furnizorii de IA

PostMaestro.ai utilizează diverși furnizori de servicii de inteligență artificială (IA) pentru a genera conținut. Atunci când utilizați funcția respectivă, datele introduse de dumneavoastră și conținutul generat pe baza acestora sunt transmise acestor furnizori. Secțiunea 8 explică obligațiile de transparență și de etichetare care se aplică conținutului generat.

7.1 OpenAI (generarea de text)

  • Furnizor: OpenAI Ireland Limited, Etajul 1, The Liffey Trust Centre, 117-126 Sheriff Street Upper, Dublin 1, D01 YC43, Irlanda; Prelucrarea este efectuată parțial de OpenAI OpCo, LLC, 1455 Third Street, San Francisco, CA 94158, SUA
  • Utilizare: Generarea de texte, legende, descrieri și idei cu ajutorul modelelor GPT
  • Date transmise: textele introduse de dumneavoastră, instrucțiunile și datele referitoare la marcă (pentru generarea contextului)
  • Protecția datelor: Utilizarea se realizează prin intermediul API-ului. OpenAI nu folosește datele API pentru antrenarea modelelor sale.
  • Locație: SUA. OpenAI nu este certificată în cadrul Cadrului UE-SUA privind protecția datelor; transferul se efectuează în temeiul clauzelor contractuale standard ale UE (art. 46 alin. 2 lit. c din RGPD).
  • Informații suplimentare: https://openai.com/policies/privacy-policy

Legal basis: Temei juridic: art. 6 alin. 1 lit. b din RGPD (îndeplinirea obligațiilor contractuale); Transferul către țări terțe în temeiul art. 28 din RGPD (contract de prelucrare a datelor) coroborat cu art. 46 alin. 2 lit. c din RGPD (clauzele contractuale standard ale UE)

Politica de confidențialitate a OpenAI

7.2 Google Gemini (generarea de imagini)

  • Furnizor: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, SUA
  • Utilizare: Generarea de imagini cu Google Gemini 2.5 Flash
  • Date transmise: prompturile dvs. vizuale, datele privind marca, șabloanele de stil
  • Protecția datelor: Google prelucrează datele în conformitate cu Politica de confidențialitate Google Cloud
  • Locație: SUA/UE (în funcție de regiunea serverului)
  • Informații suplimentare: https://policies.google.com/privacy
  • Notă tehnică: În funcție de disponibilitate, solicitarea dumneavoastră va fi procesată prin unul dintre cele două canale – Google AI Studio sau Google Cloud Vertex AI (ambele operate de Google). Dacă opțiunea de căutare pe web este activată, Google poate utiliza, în plus, o căutare live pe web pentru a sprijini generarea imaginilor.

Legal basis: Temei juridic: Art. 6 alin. 1 lit. b GDPR (îndeplinirea contractului)

Politica de confidențialitate a Google

7.3 OpenRouter (rutare bazată pe modele de IA pentru generarea de imagini)

  • Furnizor: OpenRouter, Inc., SUA
  • Utilizare: OpenRouter este folosit ca strat alternativ de rutare pentru generarea imaginilor și redirecționează solicitarea dvs. către modelul de IA configurat în fiecare caz (în prezent, modelele de imagini Google Gemini). Astfel, OpenRouter reprezintă o altă cale de acces la aceleași modele, care sunt conectate și direct prin Google (a se vedea secțiunea 7.2)
  • Date transmise: instrucțiunile dvs. vizuale, imaginile de referință utilizate la editarea imaginilor existente (sub formă de date imagine), raportul de aspect dorit și rezoluția
  • Protecția datelor: OpenRouter prelucrează solicitarea și o transmite furnizorului modelului respectiv; în plus, se aplică politica de confidențialitate a acestuia
  • Locație: SUA
  • Informații suplimentare: https://openrouter.ai/privacy

Legal basis: Temei juridic: art. 6 alin. 1 lit. b din RGPD (îndeplinirea obligațiilor contractuale); Transferul către țări terțe în temeiul art. 28 din RGPD (contract de prelucrare a datelor) coroborat cu art. 46 alin. 2 lit. c din RGPD (clauzele contractuale standard ale UE)

Politica de confidențialitate a OpenRouter

7.4 Mistral AI (OCR și recunoașterea textului)

  • Furnizor: Mistral AI, 15 Rue des Halles, 75001 Paris, Franța
  • Utilizare: OCR (Optical Character Recognition) pentru citirea textului din imagini și documente
  • Transmiterea datelor: Imagini încărcate, scanări, capturi de ecran pentru recunoașterea textului
  • Protecția datelor: Mistral AI are sediul în UE și respectă GDPR
  • Locație: UE (Franța)
  • Informații suplimentare: https://mistral.ai/terms/

Legal basis: Temei juridic: art. 6 alin. 1 lit. b din RGPD (îndeplinirea contractului), art. 28 din RGPD (prelucrarea în calitate de subcontractant); prelucrarea în cadrul UE

Politica de confidențialitate a Mistral AI

7.5 Perplexity AI (Cercetare, știri și generarea de text)

  • Furnizor: Perplexity AI, Inc., 115 Sansome Street, Suite 900, San Francisco, CA 94104, SUA
  • Utilizare: cercetare pe internet cu căutare web în timp real, verificare a informațiilor, furnizare de știri din domeniu și generare de text
  • Modele: Diverse modele Perplexity pentru generarea de text și căutarea bazate pe context
  • Date transmise: căutări, subiecte, context, prompturi textuale
  • Protecția datelor: Perplexity prelucrează solicitările în vederea furnizării rezultatelor căutării și a conținutului
  • Locație: SUA. Perplexity AI nu este certificată în cadrul Cadrului UE-SUA privind protecția datelor; transferul se efectuează în temeiul clauzelor contractuale standard ale UE (art. 46 alin. 2 lit. c din RGPD).
  • Informații suplimentare: https://www.perplexity.ai/hub/legal/privacy-notice

Legal basis: Temei juridic: art. 6 alin. 1 lit. b din RGPD (îndeplinirea obligațiilor contractuale); Transferul către țări terțe în temeiul art. 28 din RGPD (contract de prelucrare a datelor) coroborat cu art. 46 alin. 2 lit. c din RGPD (clauzele contractuale standard ale UE)

Politica de confidențialitate a Perplexity

7.6 Anthropic (generarea de text)

  • Furnizor: Anthropic PBC, 548 Market Street, PMB 42098, San Francisco, CA 94104, SUA
  • Utilizare: Generarea de texte, analize și idei de conținut cu ajutorul modelelor Claude
  • Date transmise: textele introduse de dumneavoastră, instrucțiunile și datele referitoare la marcă (pentru generarea contextului)
  • Protecția datelor: Utilizarea se realizează prin intermediul API-ului. Anthropic nu folosește datele din API pentru antrenarea modelelor sale.
  • Locație: SUA. Anthropic nu este certificată în cadrul Cadrului UE-SUA privind protecția datelor; transferul se efectuează în temeiul clauzelor contractuale standard ale UE (art. 46 alin. 2 lit. c din RGPD).
  • Informații suplimentare: https://www.anthropic.com/legal/privacy

Legal basis: Temei juridic: art. 6 alin. 1 lit. b din RGPD (îndeplinirea obligațiilor contractuale); Transferul către țări terțe în temeiul art. 28 din RGPD (contract de prelucrare a datelor) coroborat cu art. 46 alin. 2 lit. c din RGPD (clauzele contractuale standard ale UE)

Politica de confidențialitate a Anthropic

7.7 Fal.ai (modele de generare a imaginilor)

  • Furnizor: fal – Features & Labels, Inc., 2261 Market Street, Suite 10467, San Francisco, CA 94114, SUA
  • Utilizare: Generare avansată de imagini cu ajutorul diverselor modele de IA (printre care FLUX)
  • Date transmise: prompturi de imagine, parametri de stil, imagini de referință
  • Protecția datelor: fal.ai prelucrează datele în scopul generării de imagini
  • Locație: SUA. fal.ai nu este certificat în cadrul Cadrului UE-SUA privind protecția datelor; transferul se efectuează în temeiul clauzelor contractuale standard ale UE (art. 46 alin. 2 lit. c din RGPD).
  • Notă privind marcarea: din câte știm, fal.ai nu include filigrane ale furnizorului. Prin urmare, pentru rezultatele obținute cu aceste modele, realizăm noi înșine marcarea în întregime (metadate și Content Credentials, a se vedea secțiunea 8.2).
  • Pe lângă generarea de imagini, fal.ai este utilizat și pentru decuparea automată a fundalului (modelele „BiRefNet v2” și „Pixelcut”, ambele găzduite pe platforma fal.ai), de exemplu în cazul creării automate a imaginilor de previzualizare a produselor.
  • Informații suplimentare: https://fal.ai/legal/privacy-policy

Legal basis: Temei juridic: art. 6 alin. 1 lit. b din RGPD (îndeplinirea obligațiilor contractuale); Transferul către țări terțe în temeiul art. 28 din RGPD (contract de prelucrare a datelor) coroborat cu art. 46 alin. 2 lit. c din RGPD (clauzele contractuale standard ale UE)

Politica de confidențialitate a Fal.ai

7.8 Creatomate (crearea de videoclipuri și miniaturi)

  • Furnizor: Creatomate BV, Țările de Jos
  • Utilizare: Crearea automată de miniaturi video, grafică social media, prezentări de diapozitive
  • Datele transmise: Imaginile, textele, modelele dvs. de design
  • Protecția datelor: Creatomate are sediul în UE și respectă GDPR
  • Locație: UE (Țările de Jos)
  • Informații suplimentare: https://creatomate.com/privacy-policy

Legal basis: Temei juridic: Art. 6 alin. 1 lit. b GDPR (îndeplinirea contractului)

Politica de confidențialitate a Creatomate

7.9 DeepL (traducerea conținutului)

  • Furnizor: DeepL SE, Maarweg 165, 50825 Köln, Germania
  • Utilizare: Traducerea automată a textelor articolelor, postărilor de pe blog, buletinelor informative, notificărilor și e-mailurilor de sistem în alte limbi
  • Date transmise: textele care urmează să fie traduse (de exemplu, conținutul mesajelor) precum și limba sursă și limba țintă
  • Protecția datelor: DeepL este o companie germană/europeană, prelucrarea datelor având loc în cadrul UE
  • Locație: UE (Germania)
  • Informații suplimentare: https://www.deepl.com/de/privacy

Legal basis: Temei juridic: art. 6 alin. 1 lit. b din RGPD (îndeplinirea unui contract), art. 28 din RGPD (prelucrarea în numele altuia)

Politica de confidențialitate a DeepL

7.10 LangSmith / LangChain (asigurarea calității bazată pe IA și trasabilitate)

  • Furnizor: LangChain, Inc., SUA
  • Utilizare: În cazul în care această funcție este activată la nivel de server, LangSmith înregistrează procesele agenților noștri de IA (de exemplu, fluxuri de lucru în mai multe etape pentru generarea de conținut) în scopul asigurării calității, al analizei erorilor și al monitorizării performanței.
  • Date transmise: instrucțiuni, etape intermediare și răspunsuri ale fluxurilor de lucru ale IA în cauză – acestea pot conține date referitoare la conținut și la marcă
  • Protecția datelor: Accesul la proiectul LangSmith este limitat la angajații autorizați
  • Locație: SUA (sau punctul final din UE, dacă este configurat)
  • Informații suplimentare: https://www.langchain.com/privacy-policy

Legal basis: Temei juridic: art. 6 alin. 1 literele b și f din RGPD (îndeplinirea obligațiilor contractuale privind funcțiile de IA, interes legitim în asigurarea calității); Transferul către țări terțe în temeiul art. 28 din RGPD (contract de prelucrare a datelor) coroborat cu art. 46 alin. 2 lit. c din RGPD (clauzele contractuale standard ale UE)

Politica de confidențialitate a LangChain

7.11 Tesseract.js (OCR pentru imagini și scanări)

  • Utilizare: Motor OCR open source pentru recunoașterea textului în imagini încărcate, capturi de ecran și scanări
  • Prelucrare: are loc local în browser sau pe serverele noastre din UE
  • Date transmise: Fișiere de imagine pentru recunoașterea textului
  • Protecția datelor: Tesseract este open source, fără transfer de date către terți
  • Locație: Procesare locală / server UE

Legal basis: Temei juridic: Art. 6 alin. 1 lit. b GDPR (îndeplinirea contractului)

7.12 Prelucrarea documentelor (fișiere Office, PDF-uri etc.)

  • Utilizăm diverse instrumente pentru a procesa documentele încărcate:
  • - Officeparser: Citirea fișierelor Word (.docx), Excel (.xlsx), PowerPoint (.pptx)
  • - Mammoth: Conversia documentelor Word
  • - PDF-Parse: Extragerea de text din documente PDF
  • - XLSX: Procesarea fișierelor Excel
  • - CSV-Parse: Citirea datelor CSV
  • - Cheerio: Web scraping pentru analiza site-urilor (Brand Analyser)
  • Scop: Analizarea ghidurilor, documentelor și site-urilor dvs. de brand pentru Brand Analyzer
  • Prelucrare: are loc pe serverele noastre din UE (AWS)
  • Protecția datelor: Toate instrumentele sunt open source sau rulează pe serverele noastre proprii

Legal basis: Temei juridic: Art. 6 alin. 1 lit. b GDPR (îndeplinirea contractului)

7.13 API-urile Google (integrarea cu YouTube și Gmail)

  • Utilizare: Integrare cu serviciile Google (YouTube pentru postări video, Gmail pentru notificări prin e-mail)
  • Date transmise: Jetoane OAuth pentru autorizare, date de post pentru YouTube
  • Protecția datelor: Google prelucrează datele în conformitate cu Politica de confidențialitate Google
  • Locație: USA/EU
  • Informații suplimentare: https://policies.google.com/privacy
  • Stare: În curs de dezvoltare pentru integrarea YouTube

Legal basis: Temei juridic: Art. 6 alin. 1 lit. b GDPR (îndeplinirea contractului)

7.14 Mențiune importantă privind procesarea cu ajutorul IA

Datele dumneavoastră vor fi transmise furnizorilor corespunzători numai atunci când utilizați în mod activ funcția respectivă de inteligență artificială.

Furnizorii de servicii de IA prelucrează datele dumneavoastră exclusiv în scopul furnizării serviciului solicitat (generarea de conținut, traducere, recunoașterea textului, cercetare).

Cu toți furnizorii de servicii de IA există contracte de prelucrare a datelor în conformitate cu articolul 28 din RGPD; în cazul furnizorilor din țări terțe, se aplică în plus clauzele contractuale standard ale UE, în conformitate cu articolul 46 alineatul (2) litera (c) din RGPD (a se vedea secțiunea 16).

Limităm transmiterea datelor cu caracter personal către furnizorii de IA la ceea ce este necesar pentru funcția respectivă și nu transmitem date de contact, date de plată sau date de acces din contul dumneavoastră. Cu toate acestea, transmiterea datelor cu caracter personal nu poate fi exclusă în totalitate: prompturile, profilurile de marcă, textele de referință, precum și imaginile și documentele încărcate pot conține date cu caracter personal, în cazul în care introduceți sau încărcați astfel de informații.

Prin urmare, vă rugăm să nu introduceți date cu caracter personal ale unor terți, categorii speciale de date cu caracter personal în conformitate cu articolul 9 din RGPD și nici informații confidențiale în prompturi sau fișiere încărcate, în măsura în care acest lucru nu este necesar pentru funcția dorită sau în cazul în care nu dețineți drepturile și consimțământurile necesare.

Pentru conținutul media generat, utilizăm mecanisme tehnice de divulgare și etichetare, precum metadate, „Content Credentials”, filigrane și mențiuni vizibile. Detaliile și repartizarea obligațiilor în conformitate cu articolul 50 din Legea UE privind IA sunt prezentate în secțiunea 8.

Modelele și furnizorii utilizați se pot modifica pe măsură ce se produc evoluții ulterioare. Modificările semnificative vor fi reflectate în prezenta declarație de confidențialitate (a se vedea secțiunea 20).

08 Transparența și etichetarea IA (art. 50 din Legea UE privind IA)

PostMaestro.ai este un sistem bazat pe inteligență artificială care generează conținut sintetic: texte, imagini, videoclipuri, grafice și – în măsura în care sunt disponibile – voci sintetice. Pentru astfel de sisteme se aplică obligațiile de transparență prevăzute la articolul 50 din Regulamentul (UE) 2024/1689 privind inteligența artificială („Legea UE privind IA”). Această secțiune explică obligațiile pe care le îndeplinim noi, în calitate de furnizor, și obligațiile care vă revin dumneavoastră, în calitate de operator, atunci când publicați conținutul generat.

8.1 Dezvăluirea interacțiunii cu un sistem de inteligență artificială

  • În PostMaestro.ai interacționați direct cu sistemele de IA. Toate funcțiile care generează, evaluează, rezumă, traduc sau reformulează conținutul sunt bazate pe IA și sunt marcate ca atare în interfața cu utilizatorul.
  • Indicația este afișată înainte de prima interacțiune, fiind clară, ușor de înțeles și ușor de distins de celelalte elemente de comandă (art. 50 alin. 1 din Legea UE privind IA).
  • Punem la dispoziție aceste informații într-un format accesibil și le aliniem la cerințele recunoscute privind accesibilitatea (art. 50 alin. 5 din Legea UE privind inteligența artificială).
  • Răspunsurile și sugestiile oferite de IA pot fi incomplete, depășite sau incorecte din punct de vedere factual. Acestea nu constituie consultanță juridică, fiscală, medicală sau financiară.

8.2 Marcarea conținutului generat într-un format lizibil de mașini

  • În conformitate cu articolul 50 alineatul (2) din Legea UE privind IA, conținuturile generate de sistemele de IA care produc imagini, fișiere audio, videoclipuri sau texte sintetice trebuie să fie marcate într-un format lizibil de mașini ca fiind generate sau manipulate artificial. Marcajul trebuie să fie eficient, interoperabil, robust și fiabil.
  • Punem în aplicare această cerință prin intermediul mai multor proceduri complementare, întrucât, la stadiul actual al tehnicii, nicio procedură individuală nu poate atinge singură nivelul de robustețe necesar:
  • • Metadate privind originea în fișier: La export, încorporăm metadate XMP și IPTC în fișierele media generate, în special câmpul IPTC „Digital Source Type” cu valoarea „trainedAlgorithmicMedia”, precum și informații privind sistemul de IA utilizat, versiunea modelului și data generării.
  • • Content Credentials (C2PA): Pentru fișierele imagine și video generate, integrăm în fluxul de procesare o mențiune de proveniență semnată criptografic, conform standardului C2PA.
  • • Filigrane ale furnizorului: În măsura în care furnizorul respectiv de modele include filigrane invizibile, acestea sunt păstrate și nu sunt eliminate. În cazul modelelor de imagini de la Google Gemini, este vorba de tehnologia de filigranare SynthID.
  • • Validare: După scriere, citim din nou marcajul și înregistrăm o stare pentru fiecare fișier (în așteptare, valid, lipsă, eliminat). Dacă încorporarea eșuează, impunem o marcare vizibilă în cazul claselor de conținut sensibile.
  • Marcajul este setat la nivel de server înainte ca un fișier să fie stocat sau livrat, astfel încât să reziste proceselor de redare, încărcare și descărcare. Din punct de vedere tehnic, nu se poate exclude posibilitatea ca terții sau platformele de destinație să elimine metadatele în momentul reîncărcării, comprimării sau decupării. În acest caz, marcajul vizibil rămâne garanția dumneavoastră (a se vedea 8.3).
  • Stadiul transpunere și termenul: Obligațiile de transparență prevăzute la articolul 50 din Legea UE privind IA se aplică începând cu 2 august 2026. Pentru sistemele de IA care – precum PostMaestro.ai – se aflau deja pe piață înainte de această dată, perioada de tranziție se aplică până la 2 decembrie 2026. Vom implementa integral procedurile descrise mai sus în cadrul acestui termen și vom documenta intern stadiul de implementare.
  • O simplă mențiune în prezenta declarație de confidențialitate nu îndeplinește, în sine, cerințele articolului 50 alineatul (2) din Legea UE privind inteligența artificială. Elementul decisiv este marcajul lizibil de către mașini aplicat direct pe fișier.

8.3 Obligațiile dumneavoastră în calitate de operator în ceea ce privește deepfake-urile

  • Dacă publicați conținut generat cu PostMaestro.ai, sunteți „operator” în sensul Legii UE privind IA. În acest caz, obligația de divulgare prevăzută la articolul 50 alineatul (4) din Legea UE privind IA vă revine dumneavoastră, și nu nouă.
  • Dacă creați sau editați conținut de tip imagine, audio sau video care seamănă în mod înșelător cu persoane, obiecte, locuri, instituții sau evenimente reale („deepfakes”), trebuie să precizați la publicare că respectivul conținut a fost generat sau manipulat artificial.
  • Conform orientărilor Comisiei Europene, această obligație se aplică indiferent de existența unei intenții de înșelăciune și chiar și în cazul în care nu este reprezentată nicio persoană reală concretă. Prin urmare, aceasta se aplică în mod obișnuit publicațiilor de pe rețelele sociale.
  • Pentru a vă oferi sprijin, punem la dispoziție: o marcare vizibilă ca setare implicită pentru categoriile de conținut sensibil, o propunere de text de avertizare la export și o notă în cadrul procesului de publicare.
  • Setarea implicită este întotdeauna „marcată”. Dezactivarea acestei opțiuni trebuie înregistrată: salvăm ora, contul de utilizator, spațiul de lucru și versiunea textului de confirmare. În cazul reprezentărilor fotorealiste ale persoanelor și al vocilor sintetice, dezactivarea este imposibilă.
  • Nu aveți dreptul să eliminați, să dezactivați, să eludați sau să afectați funcționalitatea mecanismelor de etichetare și de divulgare pe care le punem la dispoziție (a se vedea secțiunea 6.4 din Termenii și condițiile generale).
  • Această obligație se adaugă cerințelor de etichetare ale platformei respective de social media. Trebuie să verificați dumneavoastră dacă, în fiecare caz în parte, există o obligație de divulgare.

8.4 Textele generate de IA și responsabilitatea editorială

  • În ceea ce privește textele, articolul 50 din Legea UE privind drepturile de autor este formulat într-un mod mult mai restrictiv decât în cazul imaginilor, fișierelor audio și video. Obligația de divulgare există numai dacă sunt îndeplinite toate cele trei condiții următoare:
  • 1. Textul a fost generat sau modificat cu ajutorul inteligenței artificiale.
  • 2. Textul va fi publicat.
  • 3. Publicarea are rolul de a informa publicul cu privire la chestiuni de interes public – cum ar fi știri, declarații politice sau sociale și contribuții la dezbaterile publice.
  • Obligația de etichetare nu se aplică în cazul în care conținutul a fost supus unei verificări umane sau unui control editorial și o persoană fizică sau juridică își asumă responsabilitatea editorială pentru publicare.
  • Nu există o obligație generală de a indica sursa pentru fiecare text generat de IA. Cei care utilizează IA ca instrument de asistență, verifică din punct de vedere redacțional textele și își asumă personal responsabilitatea pentru acestea, nu sunt, de regulă, supuși unei obligații suplimentare de a indica sursa.
  • PostMaestro.ai este conceput exact în acest scop: textele generate sunt doar sugestii. Înainte de programare sau publicare, solicităm o confirmare expresă că ați verificat textul și că vă asumați responsabilitatea editorială. Înregistrăm această confirmare împreună cu data și ora, contul de utilizator și versiunea textului, astfel încât excepția să rămână verificabilă.
  • Nota din aplicație precizează: „Acest text este o propunere. Vă rugăm să îl verificați înainte de publicare. Prin această verificare, vă asumați responsabilitatea editorială.”
  • Fără această verificare, nu aveți dreptul să publicați textele generate ca conținuturi pentru care vă asumați responsabilitatea editorială; în acest caz, se poate aplica obligația de divulgare prevăzută la articolul 50 alineatul (4) din Legea UE privind inteligența artificială.

8.5 Fără recunoașterea emoțiilor și fără clasificarea biometrică

  • PostMaestro.ai nu utilizează sisteme de recunoaștere a emoțiilor și nu deduce emoții, stări emoționale sau intenții pe baza datelor biometrice.
  • Nu efectuăm nicio clasificare biometrică, nicio recunoaștere facială, nicio identificare biometrică și nicio recunoaștere a caracteristicilor protejate, cum ar fi originea etnică, orientarea politică, religia, apartenența la sindicate, starea de sănătate sau orientarea sexuală.
  • Funcțiile de evaluare, precum „Idea Validation”, „Brand Analyser” sau analizele de performanță, se referă exclusiv la conținuturi, date privind mărcile și acoperirea – nu la persoane și nici la caracteristici biometrice.
  • Prin urmare, obligațiile de informare prevăzute la articolul 50 alineatul (3) din Legea UE privind inteligența artificială (EU AI Act) referitoare la sistemele de recunoaștere a emoțiilor și de clasificare biometrică nu se aplică în cazul nostru.

8.6 Utilizare interzisă: imagini cu caracter intim fără consimțământ și imagini care prezintă abuzuri asupra copiilor

  • Articolul 5 din Legea UE privind IA interzice sistemele de IA al căror rezultat, previzibil în mod rezonabil, constă în reprezentări intime fără consimțământ (NCII) sau reprezentări ale abuzului sexual asupra copiilor (CSAM). În calitate de furnizor al unui instrument general de generare de imagini și videoclipuri, evaluăm acest risc de abuz încă din faza de proiectare și prevedem măsuri tehnice de protecție.
  • Măsuri de protecție implementate:
  • • Filtre de intrare care blochează solicitările relevante încă înainte de apelarea modelelor de imagine și video
  • • Filtrele de ieșire, precum și setările de securitate ale furnizorilor de modele utilizați
  • • Blocarea conținuturilor care vizează minorii într-un context sexualizat sau reprezentări intime ale unor persoane identificabile
  • • Blocarea funcțiilor „Persona” și „Voice” fără consimțământul documentat al persoanei în cauză (a se vedea secțiunea 5.9)
  • • Înregistrarea cererilor blocate în scopul detectării abuzurilor, precum și posibilitatea de a bloca conturile afectate
  • Orice utilizare a platformei în aceste scopuri este strict interzisă și duce la blocarea imediată a contului, precum și, în cazul în care există indicii privind comiterea unor infracțiuni, la sesizarea autorităților competente.
  • Raportarea abuzurilor: dumneavoastră și terții puteți semnala încălcările în orice moment la adresa info@nexaluna.ai, cu subiectul „Raportare abuz IA”. Verificăm cu prioritate sesizările primite și confirmăm primirea acestora.
  • Documentăm la nivel intern evaluarea riscurilor efectuată în faza de proiectare, filtrele utilizate și modul de gestionare a sesizărilor și le prezentăm la cererea autorităților competente.

8.7 Distribuția rolurilor: furnizori și operatori

  • Furnizorul, în sensul Legii UE privind IA, este Nexaluna AI Solutions UG (cu răspundere limitată) pentru sistemul de IA PostMaestro.ai. Ne revin obligațiile furnizorului, în special marcarea în format lizibil de către mașini a rezultatelor, în conformitate cu articolul 50 alineatul (2), precum și divulgarea interacțiunii cu IA, în conformitate cu articolul 50 alineatul (1).
  • Deveniți operator de îndată ce utilizați platforma sub propria responsabilitate și publicați conținutul generat. Aveți obligațiile care revin operatorului, în special obligația de divulgare prevăzută la art. 50 alin. 4 în cazul deepfake-urilor și al textelor de interes public.
  • Modelele de bază utilizate provin de la terți (a se vedea secțiunea 7). Furnizorii acestora sunt furnizorii modelelor de IA respective; noi suntem furnizorii sistemului de IA bazat pe acestea.
  • Ținem la nivel intern un registru al tuturor modelelor utilizate, cu atribuirea corespunzătoare a rolurilor, pe care îl actualizăm ori de câte ori apar modificări.
  • În ceea ce privește competențele în domeniul IA, conform articolului 4 din Legea UE privind IA, îi instruim pe angajații noștri în utilizarea sistemelor de IA pe care le folosim și documentăm aceste sesiuni de instruire.

8.8 Supraveghere și reclamații

  • Începând cu 29 iulie 2026, Autoritatea Federală pentru Rețele este autoritatea competentă în materie de supraveghere a pieței, punctul unic de contact și organismul de soluționare a reclamațiilor pentru Legea UE privind IA în Germania.
  • Agenția Federală pentru Rețele, Tulpenfeld 4, 53113 Bonn, https://www.bundesnetzagentur.de
  • Puteți depune oricând acolo reclamații privind transparența IA. Vă rugăm să ne contactați în prealabil la adresa info@nexaluna.ai, pentru a putea clarifica imediat problema dumneavoastră.

09 Procesarea plăților (Stripe)

Utilizăm Stripe (Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, SUA) pentru procesarea plăților.

Următoarele date sunt transmise către Stripe pentru plăți:

- Nume și adresă de e-mail

- Date de plată (numărul cardului de credit, data expirării, CVV)

- Adresa de facturare (dacă este specificată)

- Suma și datele tranzacției

Nu stocăm date de plată complete (numere de carduri de credit, CVV). Acestea sunt stocate exclusiv de Stripe.

Primim doar de la Stripe:

- ID-ul tranzacției

- Starea plății (reușită/eșuată)

- Ultimele 4 cifre ale metodei de plată (pentru prezentarea dvs. generală)

- ID client Stripe (pentru plăți recurente)

Legal basis: Temei juridic: Art. 6 alin. 1 lit. b GDPR (îndeplinirea contractului)

Third country: Stripe este certificată în cadrul UE-SUA privind confidențialitatea datelor și oferă servere din UE.

Storage period: Perioada de stocare: date privind tranzacțiile 10 ani (obligație legală de păstrare), metode de plată până la anularea de către dvs.

Informații suplimentare: https://stripe.com/de/privacy

10 Stocarea datelor și baza de date

10.1 Sistemul backend Strapi

  • Toate datele, conținutul și setările contului dvs. sunt stocate în sistemul nostru backend:
  • - Cadru backend: Strapi CMS (Open Source)
  • - Baza de date: PostgreSQL
  • - Gazduire: AWS (regiunea UE)
  • - Criptare: SSL/TLS pentru transmiterea datelor, bcrypt pentru parole
  • Numai angajații și sistemele autorizate au acces.

10.2 Găzduire AWS și distribuirea conținutului

  • Resursele noastre AWS regionale sunt operate în regiunile UE:
  • • Locația principală a serverului și a spațiului de stocare: Frankfurt (eu-central-1); alte regiuni din UE numai în măsura în care acest lucru este configurat corespunzător pentru anumite servicii
  • • Bucket-uri S3: Pentru resurse statice și fișiere media
  • • RDS PostgreSQL: Pentru găzduirea bazelor de date
  • • CloudFront: rețea globală de distribuire a conținutului; în cadrul procesului de distribuire, conținutul și datele tehnice privind conexiunea pot fi prelucrate prin intermediul unor locații periferice situate în afara UE sau a SEE
  • AWS prelucrează datele clienților în calitate de operator de date în conformitate cu articolul 28 din RGPD, pe baza anexei privind prelucrarea datelor AWS (AWS DPA).
  • În cazul eventualelor transferuri către țări terțe, se aplică automat clauzele contractuale standard ale UE incluse în Termenii și condițiile de utilizare AWS. În cadrul modelului de responsabilitate partajată, alegerea și configurarea în condiții de siguranță a regiunilor și serviciilor revine nouă.

Legal basis: Temei juridic: Art. 6 alin. 1 lit. b, f GDPR (îndeplinirea contractului, interes legitim)

Storage period: Perioada de stocare: A se vedea tipurile de date respective (date de cont până la ștergere, date de facturare 10 ani etc.)

11 Securitatea datelor

Utilizăm măsuri tehnice și organizatorice cuprinzătoare pentru a vă proteja datele:

  • • Criptare SSL/TLS pentru toate transferurile de date (HTTPS)
  • • Criptare Bcrypt pentru parole (cu salt)
  • • Autentificarea în doi pași (2FA) este disponibilă opțional
  • • Audituri de securitate periodice și teste de penetrare
  • • Controlul accesului și autentificarea pentru toate sistemele
  • • Copii de rezervă automate (criptate)
  • • Firewall și sisteme de detectare a intruziunilor
  • • Actualizări periodice ale software-ului și patch-uri de securitate
  • • Controlul accesului bazat pe roluri (RBAC) pentru conturile de echipă
  • • Jurnale de audit pentru acțiunile relevante din punct de vedere al securității
  • • Criptare AES-256-GCM pentru tokenurile de acces la rețelele sociale stocate (tokenuri de acces/reîmprospătare)
  • • Parametri de stare OAuth semnați, cu durată limitată (HMAC-SHA256), precum și PKCE (S256) pe X/Twitter, pentru protecția împotriva atacurilor CSRF și de interceptare a codului
  • • Protecție împotriva boturilor și spamului la înregistrare/autentificare prin Cloudflare Turnstile

În ciuda tuturor măsurilor de securitate, nu poate fi garantată o securitate absolută pentru transmiterea datelor prin internet. Vă rugăm să vă protejați și dumneavoastră datele de acces.

12 Servicii de asistență, securitate și automatizare

Pentru securitatea conturilor, protecția împotriva abuzurilor, asistența tehnică și automatizarea internă, apelăm, de asemenea, la următorii furnizori terți:

12.1 ipinfo.io (geolocalizare IP pentru sfaturi de securitate la autentificare)

  • Furnizor: ipinfo.io / IPinfo LLC, SUA
  • Utilizare: Dacă notificările de conectare sunt active, la fiecare conectare determinăm locația aproximativă (țară, continent, operator de rețea) pe baza adresei IP. Pe baza acestor informații și a identificatorului browserului, creăm o amprentă a dispozitivului pentru a recunoaște conectările de pe dispozitive noi sau din țări noi. În acest caz, vă informăm în aplicație, prin notificări push și prin e-mail, cu privire la dispozitivul și locația aproximativă a conectării.
  • Date transmise: adresa dvs. IP la momentul înscrierii. Adresele IP private/locale sunt filtrate în prealabil și nu sunt transmise
  • Nu stocăm adresa IP, ci, pentru cel mult 20 dintre cele mai recente dispozitive utilizate, o valoare hash ireversibilă generată din browser, sistemul de operare, tipul de dispozitiv și țara, precum și momentul ultimei autentificări.
  • La prima autentificare după pornire, nu trimitem nicio notificare
  • Notă: Notificările de autentificare sunt dezactivate în mod implicit. Le puteți activa sau dezactiva din setările de securitate. În cazul conturilor de companie, titularul contului le poate activa în mod obligatoriu pentru toți membrii; fără notificări de autentificare active, nu are loc nicio solicitare de autentificare.
  • Locație: SUA
  • Informații suplimentare: https://ipinfo.io/privacy-policy

Legal basis: Temei juridic: art. 6 alin. 1 lit. f din RGPD (interes legitim privind securitatea contului) și art. 32 din RGPD (securitatea prelucrării). Pentru transferul de date către SUA se aplică clauzele contractuale standard ale UE în conformitate cu art. 46 alin. 2 lit. c din RGPD.

Politica de confidențialitate a ipinfo.io

12.2 Cloudflare Turnstile (protecție împotriva boturilor și spamului)

  • Furnizor: Cloudflare, Inc., SUA
  • Utilizare: Protejarea procesului de înregistrare și autentificare în aplicație, precum și a formularelor de abonare la newsletter și de dezabonare de pe acest site web împotriva solicitărilor automatizate (boți) prin intermediul unei proceduri CAPTCHA neintruzive
  • Date transmise: semnale de interacțiune și de navigare pentru detectarea bot-urilor, precum și adresa dvs. IP
  • Protecția datelor: Cloudflare este certificat în conformitate cu Cadrul UE-SUA privind protecția datelor
  • Locație: SUA/UE
  • Informații suplimentare: https://www.cloudflare.com/privacypolicy/

Legal basis: Temei juridic: art. 6 alin. 1 lit. f din RGPD (interes legitim privind securitatea informatică și prevenirea abuzurilor)

Politica de confidențialitate a Cloudflare

12.3 Linear (sistem de tichete pentru feedback și asistență)

  • Furnizor: Linear Orbit, Inc., SUA
  • Utilizare: gestionarea internă a feedback-ului, a mesajelor de eroare („Raportează o problemă”) și a solicitărilor de asistență sub formă de tichete
  • Date transmise: adresa dvs. de e-mail, textul feedback-ului sau al problemei redactat de dvs., pagina/funcția vizată, precum și, dacă este cazul, capturile de ecran atașate de dvs.
  • Notă: Comentariile și actualizările de stare din Linear vă vor fi trimise prin e-mail, cu titlu informativ
  • Locație: SUA
  • Informații suplimentare: https://linear.app/privacy

Legal basis: Temei juridic: art. 6 alin. 1 lit. b, f din RGPD (îndeplinirea obligațiilor contractuale/asistență, interes legitim în îmbunătățirea produsului)

Politica de confidențialitate a Linear

12.4 GitHub (automatizarea fluxului de lucru)

  • Furnizor: GitHub, Inc. (Microsoft), SUA
  • Utilizare: Automatizare pur tehnică – la publicarea unui articol pe blog se declanșează un flux de lucru GitHub Actions care, printre altele, inițiază trimiterea notificării corespunzătoare prin newsletter
  • Date transmise: metadate ale articolului (slug, limbă, ID intern al documentului) – fără date cu caracter personal ale utilizatorilor
  • Locație: SUA
  • Informații suplimentare: https://docs.github.com/en/site-policy/privacy-policies/github-privacy-statement

Legal basis: Temei juridic: art. 6 alin. 1 lit. f din RGPD (interes legitim în automatizarea tehnică)

Politica de confidențialitate a GitHub

13 Drepturile dumneavoastră în calitate de persoană vizată

Aveți următoarele drepturi cu privire la datele dumneavoastră cu caracter personal:

11.1 Dreptul la informare (art. 15 din GDPR)

Puteți solicita în orice moment informații cu privire la datele cu caracter personal stocate de noi.

11.2 Dreptul la rectificare (art. 16 GDPR)

Puteți solicita corectarea datelor incorecte sau completarea datelor incomplete.

11.3 Dreptul la ștergere (art. 17 GDPR)

Puteți solicita ștergerea datelor dvs. cu caracter personal, cu condiția să nu existe obligații legale de păstrare.

11.4 Dreptul la restricționare (art. 18 din GDPR)

Puteți solicita restricționarea prelucrării datelor dumneavoastră.

11.5 Dreptul la portabilitatea datelor (art. 20 GDPR)

Puteți primi datele dvs. într-un format structurat, utilizat în mod obișnuit și care poate fi citit automat și le puteți transmite unui alt furnizor.

11.6 Dreptul la opoziție (art. 21 din GDPR)

Vă puteți opune prelucrării datelor dvs. dacă aceasta se bazează pe interesul legitim (art. 6 alin. 1 lit. f GDPR).

11.7 Retragerea consimțământului (art. 7 alin. 3 GDPR)

În cazul în care prelucrarea se bazează pe consimțământul dumneavoastră, îl puteți revoca în orice moment. Acest lucru nu afectează legalitatea prelucrării efectuate până la revocare.

11.8 Dreptul de a depune o plângere (art. 77 GDPR)

Aveți dreptul de a depune o plângere la o autoritate de supraveghere a protecției datelor, în special în statul membru în care vă aflați reședința obișnuită, locul de muncă sau locul presupusei încălcări.

Exercitarea drepturilor dumneavoastră

Pentru a vă exercita drepturile, vă rugăm să ne contactați la info@nexaluna.ai. Vă vom procesa cererea în termen de 30 de zile.

14 Decizii automatizate și profilare

Nu luăm decizii bazate exclusiv pe prelucrarea automatizată care să aibă efecte juridice asupra dumneavoastră sau care să vă afecteze în mod semnificativ într-un mod similar (art. 22 alin. 1 din RGPD).

Funcțiile de evaluare bazate pe IA, precum „Idea Validation”, „Brand Analyser”, „Content-Scoring” sau previziunile privind performanța, generează exclusiv sugestii și aprecieri fără caracter obligatoriu cu privire la conținuturi și mărci. Acestea nu evaluează persoane și nu determină luarea unor decizii cu privire la persoane.

Procesele automatizate cu efect imediat asupra contului dumneavoastră vizează exclusiv executarea contractului și securitatea: blocarea acțiunilor cu plată atunci când soldul de token-uri este epuizat, reîncărcarea automată a token-urilor după activarea prealabilă de către dumneavoastră, protecția împotriva bot-urilor la înregistrare și autentificare, precum și blocarea introducerii datelor de către filtrele noastre împotriva abuzurilor (a se vedea secțiunea 8.6).

În cazul în care o verificare automată de securitate sau de abuz duce la restricționarea contului dumneavoastră, puteți solicita oricând o verificare manuală, vă puteți expune punctul de vedere și puteți contesta decizia. Pentru aceasta, vă rugăm să ne contactați la adresa info@nexaluna.ai.

Nu se efectuează o evaluare a bonității în sensul unei verificări a capacității de rambursare. Procesarea plăților, inclusiv prevenirea fraudelor, este realizată de Stripe (a se vedea secțiunea 9) conform propriilor proceduri.

15 Prezentare generală: Toți furnizorii terți utilizați (subprocesatori)

Tabelul următor oferă o prezentare generală a tuturor furnizorilor terți care prelucrează date cu caracter personal în numele nostru:

Provider Purpose Location Legal Basis
Amazon Web Services (AWS) Găzduire, infrastructură de servere, bază de date (PostgreSQL) UE (stocare primară, în special la Frankfurt); la nivel global, prin distribuirea prin CloudFront Art. 28 din RGPD (AVV)
Stripe Procesarea plăților SUA/UE Art. 28 din RGPD (AVV), Acordul UE-SUA privind protecția datelor
SendGrid (Twilio) Trimiterea de e-mailuri (newsletter-uri, e-mailuri de service și de notificare) SUA Art. 28 RGPD (AVV), Acordul UE-SUA privind protecția datelor
OpenAI Generarea de text (modele GPT) SUA Art. 28 din RGPD (AVV) coroborat cu art. 46 alin. 2 lit. c din RGPD (SCC)
Perplexity AI Cercetare, căutare pe internet, generare de text SUA Art. 28 din RGPD (AVV) coroborat cu art. 46 alin. 2 lit. c din RGPD (SCC)
Google Gemini Generarea de imagini SUA/UE Art. 28 din RGPD (AVV), Acordul UE-SUA privind protecția datelor
Mistral AI OCR (recunoașterea textului din imagini) UE (Franța) Art. 28 din RGPD (AVV)
Fal.ai Generarea imaginilor, decuparea fundalului SUA Art. 28 din RGPD (AVV) coroborat cu art. 46 alin. 2 lit. c din RGPD (SCC)
Creatomate Miniaturi video, editare vizuală UE (Olanda) Art. 28 din RGPD (AVV)
Anthropic Generarea de text (Claude) SUA Art. 28 din RGPD (AVV) coroborat cu art. 46 alin. (2) lit. c din RGPD (SCC)
Firebase (Google) Notificări push (aplicație mobilă și browser) SUA/UE Art. 28 din RGPD (AVV), Acordul UE-SUA privind protecția datelor
Tesseract.js OCR pentru imagini/scanări (open source) Prelucrare locală / UE Art. 6 alin. (1) lit. b din RGPD
API-urile Google Integrare cu YouTube și Gmail SUA/UE Art. 28 din RGPD (AVV), Acordul UE-SUA privind protecția datelor
OpenRouter Rutare pe baza modelelor de IA (generarea de imagini) SUA Art. 28 din RGPD (AVV) coroborat cu art. 46 alin. (2) lit. c din RGPD (SCC)
DeepL Traducerea conținutului UE (Germania) Art. 28 din RGPD (AVV)
LangChain / LangSmith Asigurarea calității IA și urmărirea SUA Art. 6 alin. 1 lit. f din RGPD, art. 28 din RGPD (AVV) coroborat cu art. 46 alin. 2 lit. c din RGPD (SCC)
ipinfo.io Geolocalizarea IP pentru recomandări privind securitatea autentificării SUA Art. 6 alin. 1 lit. f din RGPD, art. 46 alin. 2 lit. c din RGPD (SCC)
Liniar Sistemul de tickete pentru feedback și asistență SUA Art. 28 din RGPD (AVV) coroborat cu art. 46 alin. (2) lit. c din RGPD (SCC)
Cloudflare (Turnstile) Protecție împotriva boturilor și spamului (CAPTCHA) SUA/UE Art. 28 din RGPD (AVV), Acordul UE-SUA privind protecția datelor
GitHub (Microsoft) Automatizarea fluxurilor de lucru (publicarea unui articol pe blog) SUA Art. 6 alin. 1 lit. f din RGPD, Acordul UE-SUA privind protecția datelor (Microsoft)

Cu toți procesatorii de date există contracte în conformitate cu articolul 28 din RGPD. Pentru furnizorii din țări terțe pentru care nu există o decizie de adecvare, am încheiat, în plus, clauzele contractuale standard ale UE în conformitate cu articolul 46 alineatul (2) litera (c) din RGPD și am documentat o evaluare a impactului transferului de date (a se vedea secțiunea 16). Denumirile complete și adresele furnizorilor de servicii de IA se regăsesc în secțiunea 7. Menținem această listă la zi; data de la începutul prezentei declarații indică starea actuală a acesteia.

16 Transferuri internaționale de date

O parte dintre furnizorii noștri de servicii își au sediul sau locațiile serverelor în SUA sau în alte țări terțe din afara UE/SEE. Printre aceștia se numără, în special, OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter, LangChain/LangSmith, Google/Firebase, Stripe, SendGrid (Twilio), Cloudflare, ipinfo.io, Linear și GitHub.

Aceste transferuri au loc în mod regulat și sistematic în cadrul activității curente. Prin urmare, nu ne bazăm pe excepții pentru cazuri individuale, ci pe garanții adecvate:

• Contract de prelucrare a datelor în conformitate cu articolul 28 din RGPD, încheiat cu furnizorul respectiv

• Clauzele contractuale standard ale UE elaborate de Comisia Europeană în conformitate cu articolul 46 alineatul (2) litera (c) din RGPD, completate cu măsuri suplimentare de protecție de natură tehnică și organizatorică (criptare, controlul accesului, minimizarea datelor)

• Decizia privind caracterul adecvat în temeiul articolului 45 din RGPD, în măsura în care furnizorul este certificat în cadrul Cadrului UE-SUA privind protecția datelor. Acesta este cazul, în prezent, pentru Stripe, SendGrid (Twilio), Cloudflare, Google/Firebase și Microsoft/GitHub.

Din câte știm, OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter și LangChain nu sunt certificate în conformitate cu Cadrul UE-SUA privind protecția datelor. Prin urmare, transferurile către acești furnizori se efectuează în temeiul clauzelor contractuale standard ale UE, în conformitate cu articolul 46 alineatul (2) litera (c) din RGPD.

Pentru fiecare transfer către o țară terță fără o decizie privind caracterul adecvat, efectuăm o evaluare a impactului transferului (Transfer Impact Assessment) și o documentăm. La cerere, vă punem la dispoziție situația actuală a contractelor și a evaluărilor la adresa info@nexaluna.ai.

Ne bazăm pe articolul 49 alineatul (1) litera (b) din RGPD exclusiv în cazuri cu adevărat individuale, în care transferul este necesar pentru îndeplinirea unui contract solicitat în mod concret de dumneavoastră și nu are caracter recurent.

În ciuda acestor garanții, nu se poate exclude în totalitate posibilitatea ca autoritățile din țări terțe să solicite accesul la datele transmise, în conformitate cu legislația locală. Prin urmare, nu transmiteți date cu caracter personal ale unor terți și nici informații deosebit de sensibile în solicitările de date sau în fișierele încărcate (a se vedea secțiunea 7.14).

În cazul distribuției globale prin Amazon CloudFront, AWS poate prelucra date tehnice de conectare în locații periferice situate în afara SEE. În acest sens se aplică anexa privind prelucrarea datelor AWS; clauzele contractuale standard adoptate de Comisia Europeană sunt incluse în Termenii și condițiile serviciului AWS pentru transferurile corespunzătoare către țări terțe și se aplică automat.

17 Perioadele de stocare și ștergere a datelor

Stocăm datele dumneavoastră doar atât timp cât este necesar pentru scopurile respective:

  • • Datele contului: până la ștergerea contului
  • • Date privind conținutul: până la ștergerea manuală sau la ștergerea contului
  • • Date privind newsletter-ul: până la dezabonare; înscrierile neconfirmate – 30 de zile; dovada consimțământului – 3 ani de la dezabonare (a se vedea secțiunea 6.2)
  • • Notificări în căsuța de e-mail: citite 30 de zile, necitite 90 de zile, cu excepția cazului în care sunt șterse înainte (a se vedea secțiunea 5.7)
  • • Token de dispozitiv pentru notificări push: dezactivare după 60 de zile de inactivitate, ștergere după încă 30 de zile
  • • Date de facturare: 10 ani (obligația legală de păstrare conform § 147 AO)
  • • Solicitări de asistență: 3 ani de la finalizare
  • • Fișiere jurnal de server: 7 zile, după care are loc anonimizarea automată (a se vedea secțiunea 4.1)
  • • Date personale și de voce: până la ștergerea acestora de către dumneavoastră sau până la revocarea consimțământului (a se vedea secțiunea 5.9)
  • • Dovezi privind etichetarea IA (starea etichetării, confirmări de verificare, abateri documentate): 3 ani de la întocmire, pentru îndeplinirea obligațiilor de documentare prevăzute de Legea UE privind IA

Ștergerea contului

Vă puteți șterge contul în orice moment din secțiunea Setări.

După ștergerea contului, toate datele cu caracter personal vor fi șterse în termen de 30 de zile.

Excepție: Datele contabile sunt păstrate timp de 10 ani, în conformitate cu obligația legală de păstrare a documentelor.

Postările publicate pe rețelele sociale rămân pe platformele respective și trebuie șterse separat de acolo.

Pentru conexiunile Meta (Facebook/Instagram), acceptăm, de asemenea, funcția automată de callback pentru ștergerea datelor oferită de Meta: dacă dezactivați aplicația din setările contului dvs. de Facebook, primim automat o solicitare de ștergere și afișăm starea procesării la o adresă URL de stare furnizată de Meta.

18 Cookie-uri și urmărire

18.1 Cookie-uri necesare din punct de vedere tehnic

  • Utilizăm module cookie necesare din punct de vedere tehnic și, cu consimțământul dumneavoastră, module cookie opționale:
  • - Cookie de sesiune (setarea limbii)
  • - Preferință temă (mod întunecat/luminos)
  • - Sesiunea de conectare (după conectarea la aplicație)
  • - Stocare locală (limbă/țară, fără locație)
  • Aceste date necesare din punct de vedere tehnic sunt necesare pentru funcționalitatea site-ului web.

18.2 Cookie-uri opționale (analiză și marketing)

Utilizăm Google Analytics și alte instrumente pentru a analiza comportamentul utilizatorilor și în scopuri de marketing:

- Module cookie de analiză (de exemplu, Google Analytics): Pentru analiza comportamentului utilizatorilor

- Module cookie de marketing: Pentru a afișa publicitate personalizată

- Cookie-uri pentru social media: Pentru funcții de social media

Vă puteți da sau refuza consimțământul prin intermediul bannerului cookie.

Nu se vor seta module cookie opționale fără consimțământul dumneavoastră.

18.3 Gestionarea cookie-urilor

Puteți gestiona și șterge modulele cookie în setările browserului dvs.

Vă rugăm să rețineți că dezactivarea modulelor cookie necesare din punct de vedere tehnic poate restricționa funcționalitatea site-ului.

Puteți ajusta setările cookie în orice moment prin intermediul unui link din subsolul paginii sau prin bannerul cookie.

Legal basis: Temei juridic: pentru cookie-urile necesare din punct de vedere tehnic, § 25 alin. 2 nr. 2 din TDDDG coroborat cu art. 6 alin. 1 lit. f din RGPD; pentru cookie-urile opționale de analiză și marketing: § 25 alin. 1 din TDDDG, coroborat cu art. 6 alin. 1 lit. a din RGPD (consimțământ). Fără consimțământul dumneavoastră, nu se vor instala cookie-uri opționale.

19 Copii și tineri

PostMaestro.ai nu este destinat persoanelor sub vârsta de 16 ani.

Persoanele sub vârsta de 16 ani nu pot utiliza platforma.

Dacă aflăm că o persoană sub vârsta de 16 ani a creat un cont, îl vom șterge imediat.

Dacă suspectați că un minor a creat un cont fără consimțământul părinților, vă rugăm să ne contactați la info@nexaluna.ai.

20 Modificări aduse prezentei declarații de confidențialitate

Ne rezervăm dreptul de a modifica prezenta politică de confidențialitate, dacă este necesar, pentru a o adapta la schimbările legislative sau la modificările aduse serviciilor noastre.

Vă vom comunica modificările semnificative prin e-mail sau printr-un anunț clar pe site-ul web.

Această declarație poartă numărul de versiune 3.2, cu data de 23 septembrie 2026. Versiunea actuală poate fi consultată întotdeauna la adresa postmaestro.ai/privacy.

Prezenta politică de confidențialitate este disponibilă în mai multe limbi. Traducerile au caracter pur informativ; în cazul unor discrepanțe, versiunea în limba germană este cea care face dreptate.

20.1 Istoric modificări

  • Versiunea 3.2 (23.09.2026): Secțiunea 12.1 a fost clarificată (notificare suplimentară în aplicație și prin notificări push, numai în cazul unui dispozitiv nou sau al schimbării țării, amprenta dispozitivului, activare obligatorie de către proprietarul companiei). Secțiunea 4.4: Prin fereastra „Coming Soon” vă abonați la buletinul informativ, care vă informează și despre lansare. Secțiunea 5.7 a fost extinsă cu privire la „Notificări (în aplicație, push și e-mail)” (notificări push în browser, ID-ul dispozitivului, semnal de vizibilitate, căsuța de e-mail, notificări de serviciu, notificări marcate ca „Importante”). Secțiunea 6 a fost reformulată: modalități de înregistrare, procedura „double-opt-in” pentru site-ul web și înregistrare, dovada consimțământului (noua secțiune 6.2), prelucrarea evenimentelor de livrare prin SendGrid, dezabonarea prin formular și program de e-mail, durata de stocare fără regula de inactivitate. Secțiunea 12.2 a fost completată cu formularele de pe acest site web. Au fost adăugate informații privind DeepL și furnizorii terți, precum și termenele de stocare.
  • Versiunea 3.1 (14.09.2026): Reglementările privind utilizarea în scopuri de marketing a conținuturilor încărcate și create au fost adaptate la opțiunea de partajare activată în mod implicit, care poate fi dezactivată oricând, și armonizate cu secțiunea 7.2 din Termenii și condițiile generale. Informațiile privind găzduirea AWS au fost precizate în ceea ce privește stocarea primară a datelor în UE, distribuția globală prin CloudFront, precum și AWS DPA și clauzele contractuale standard ale UE.
  • Versiunea 3.0 (10.08.2026): Noua secțiune 8 privind transparența IA și etichetarea în conformitate cu art. 50 din Legea UE privind IA – divulgarea interacțiunii cu IA, marcarea conținutului generat în format lizibil pentru mașini, obligațiile operatorilor privind deepfake-urile, textele generate de IA și responsabilitatea editorială, interzicerea recunoașterii emoțiilor, utilizarea interzisă conform art. 5 din Legea UE privind IA, repartizarea rolurilor între furnizor și operator, autoritatea de supraveghere competentă. Noua secțiune 5.9 privind datele referitoare la clonarea personalității, a avatarurilor și a vocii. Noua secțiune 14 privind deciziile automatizate în conformitate cu articolul 22 din RGPD.
  • Versiunea 3.0 (continuare): Temeiul juridic pentru transferurile către țări terțe a fost modificat de la art. 49 alin. 1 lit. b RGPD la art. 28 RGPD coroborat cu art. 46 alin. 2 lit. c RGPD (clauzele contractuale standard ale UE) și s-a corectat mențiunea privind certificarea OpenAI în cadrul Cadrului UE-SUA privind protecția datelor. S-a eliminat mențiunea privind consimțământul prin simpla utilizare. Utilizarea în scopuri de marketing a conținutului clienților a fost modificată pentru a necesita un consimțământ expres (opt-in). Temeiul juridic pentru cookie-uri a fost completat cu § 25 din TDDDG. Au fost adăugate adresele fal.ai și Perplexity AI. Au fost clarificate informațiile contradictorii privind fișierele jurnal și bannerul de cookie-uri, secțiunea „Responsabilul cu protecția datelor” a fost redenumită „Contact pentru protecția datelor”, iar cuprinsul și numerotarea secțiunilor au fost revizuite în întregime.
  • Versiunea 2.0 (09.07.2026): Adăugarea funcției de autentificare prin rețele sociale, a autorizațiilor OAuth specifice platformei, a OpenRouter, DeepL și LangSmith, precum și a serviciilor de asistență, securitate și automatizare (ipinfo.io, Cloudflare Turnstile, Linear, GitHub).
  • Versiunea 1.0 (15.03.2026): Prima publicare.

21 Contact și întrebări privind protecția datelor

Dacă aveți întrebări cu privire la protecția datelor, exercitarea drepturilor dumneavoastră sau reclamații, vă rugăm să contactați:

E-mail: info@nexaluna.ai

Telefon: +49 151 28858234

Post: Nexaluna AI Solutions UG (haftungsbeschränkt) (Nexaluna AI Solutions), Renkenweg 23, 83209 Prien, Germania

Vom procesa cererea dvs. în termen de 30 de zile.

Autoritatea de supraveghere competentă

Oficiul de Stat Bavarez pentru Supravegherea Protecției Datelor (BayLDA)

Promenade 18, 91522 Ansbach

Telefon: +49 (0)981 180093-0

E-mail: poststelle@lda.bayern.de

Site web: https://www.lda.bayern.de/