Политика конфиденциальности
Информация об обработке данных в PostMaestro.ai
PostMaestro.ai очень серьезно относится к защите ваших персональных данных. Эта политика конфиденциальности информирует вас о типе, объеме и целях обработки персональных данных на нашей целевой странице, в нашем приложении и в нашей службе рассылки.
Table of Contents
01 Ответственное лицо
Контролером в соответствии с Общим регламентом по защите данных (GDPR) является
Nexaluna AI Solutions UG (с ограниченной ответственностью)
Торговля под: Nexaluna AI Solutions
Ренкенвег 23
83209 Приен
Германия
Email:info@nexaluna.ai
Phone: +49 155 63429119
Website:www.nexaluna.ai
02 Контактное лицо по вопросам защиты данных
По закону мы не обязаны назначать уполномоченного по вопросам защиты данных (ст. 37 ОРЗД, § 38 BDSG). По всем вопросам, касающимся защиты данных, реализации ваших прав, а также прозрачности и маркировки ИИ, вы можете связаться с нами по адресу info@nexaluna.ai. Как правило, мы рассматриваем запросы в течение 30 дней.
03 Область применения
Эта политика конфиденциальности распространяется на
Посадочная страница (postmaestro.ai): Информационный сайт о наших услугах
Веб-приложение: полная платформа для зарегистрированных пользователей
Служба рассылки: маркетинг и уведомления по электронной почте
Обработка данных различается в зависимости от области. Это подробно описано ниже.
04 Обработка данных на целевой странице
На нашей целевой странице (postmaestro.ai) обрабатываются следующие данные:
4.1 Технические данные (файлы журналов)
- Следующая информация автоматически собирается при посещении нашего сайта:
- - IP-адрес (анонимизируется через 7 дней)
- - Дата и время доступа
- - Доступ к страницам и файлам
- - Количество переданных данных
- - Тип и версия браузера
- - Операционная система
- - URL-адрес ссылки (ранее посещенная страница)
Purpose: Эти данные собираются исключительно для технических целей (безопасность, анализ ошибок, стабильность системы) и не используются для создания профилей пользователей.
Legal basis: Правовая основа: ст. 6 п. 1 лит. f GDPR (законный интерес к безопасности системы)
Storage period: Срок хранения: 7 дней, затем автоматическая анонимизация
4.2 Хостинг и доставка контента
- Наш сайт размещен на сайте Amazon Web Services (AWS) и доставляется через Amazon CloudFront (сеть доставки контента).
- Расположение сервера: ЕС (Франкфурт/Ирландия)
- AWS обрабатывает технические данные от нашего имени и в соответствии с нашими инструкциями.
- Дополнительная информация: https://aws.amazon.com/de/privacy/
Legal basis: Правовая основа: ст. 6 п. 1 лит. f GDPR (законный интерес), ст. 28 GDPR (обработка заказов)
4.3 Файлы cookie и локальное хранилище
- На нашей целевой странице используются файлы cookie и локальные хранилища:
- - Сессионный файл cookie: для сохранения языковых настроек
- - Предпочтения темы: сохранение предпочтений темного/светлого режима
- - Локальное хранилище: хранение языка и страны (без точного местоположения)
- Эти файлы cookie не содержат никаких личных данных и используются исключительно для обеспечения функциональности.
Notice: Баннер с информацией о файлах cookie: для дополнительных аналитических и маркетинговых файлов cookie активирован баннер с запросом согласия. Дополнительные файлы cookie устанавливаются только после получения вашего согласия. Вы можете в любой момент дать, изменить или отозвать это согласие, перейдя по ссылке в нижнем колонтитуле.
Legal basis: Правовая основа: для технически необходимых файлов cookie и локального хранилища — § 25, п. 2, пп. 2 TDDDG в совокупности со ст. 6, п. 1, лит. f GDPR; для файл-коки аналитики и маркетинга, использование которых не является обязательным, — § 25, п. 1 TDDDG в совокупности со ст. 6, п. 1, п. а) Общего регламента по защите данных (GDPR) (согласие).
4.4 Уведомления перед выпуском
- Если вы зарегистрируетесь для получения уведомлений с помощью модала предварительного выпуска, мы сохраним ваши данные:
- - Адрес электронной почты
- - Временная метка приложения
- - Статус регистрации
- Цель: Информация о публичном запуске PostMaestro.ai
- После отправки уведомления о запуске рассылки данные будут удалены, если только вы не подпишетесь на рассылку.
Legal basis: Правовая основа: ст. 6 п. 1 лит. a GDPR (согласие)
Storage period: Срок хранения: до отправки уведомления о запуске, не более 12 месяцев
05 Обработка данных в приложении
Более подробные данные обрабатываются в полном приложении PostMaestro.ai (после регистрации):
5.1 Регистрация и учетные данные
- При регистрации мы собираем следующие данные:
- • Адрес электронной почты (обязательное поле)
- • Имя пользователя (обязательное поле)
- • Пароль (зашифрован с помощью bcrypt, не менее 8 символов)
- • Тип учетной записи (личная или корпоративная)
- • Дата регистрации
- • Двухфакторная аутентификация (2FA) — не обязательна, но рекомендуется
- Цель: предоставление и управление вашей учетной записью, аутентификация, обеспечение безопасности
- Данные двухфакторной аутентификации (2FA) хранятся исключительно локально на вашем устройстве (сканирование QR-кода). Мы сохраняем только статус активации.
- Примечание: в качестве альтернативы вы также можете зарегистрироваться или войти через Google, Meta (Facebook), LinkedIn, TikTok или X — см. раздел 5.1a, где указаны данные и разрешения, запрашиваемые в каждом из этих случаев.
- Для защиты от автоматической регистрации (ботов) мы используем Cloudflare Turnstile (см. раздел 10a.2).
Legal basis: Правовая основа: ст. 6, п. 1, лит. b GDPR (исполнение договора)
Storage period: Срок хранения: до удаления учетной записи
5.1a Регистрация и вход через сторонние сервисы (вход через социальные сети)
- Помимо классической регистрации с помощью электронной почты и пароля, вы можете зарегистрироваться или войти в систему PostMaestro.ai через следующие сторонние сервисы. Эти подключения служат исключительно для создания учетной записи и входа в систему и не связаны с подключениями к социальным сетям для публикации постов (см. раздел 5.5) — в каждом случае запрашиваются отдельные, значительно более ограниченные полномочия OAuth (Scopes):
- • Google (области доступа: openid, profile, email) — передаются идентификатор Google, адрес электронной почты, имя и фамилия, аватар и язык
- • Вход через Meta / Facebook (области доступа: public_profile, email) — передаются идентификатор Facebook, адрес электронной почты, имя и фамилия, аватар и язык
- • Вход в Instagram Business (область доступа: instagram_business_basic) — передаются ID Instagram, имя пользователя, отображаемое имя и аватар (адрес электронной почты не передается — его запрашивают отдельно в процессе регистрации)
- • LinkedIn (OpenID Connect, области доступа: openid, profile, email) — передаются идентификатор LinkedIn, адрес электронной почты, имя и фамилия, фотография профиля и язык
- • TikTok Login Kit (области доступа: user.info.basic, user.info.profile) — передаются TikTok Open-ID, имя пользователя, отображаемое имя и аватар (TikTok не предоставляет адрес электронной почты — до его ввода в процессе регистрации внутренне используется временный адрес)
- • X / Twitter (OAuth 2.0 с PKCE, области доступа: users.read, users.email, tweet.read) — передаются X-ID, имя пользователя, отображаемое имя, аватар, а также — при условии, что эта информация разрешена в X — подтвержденный адрес электронной почты
- Эти области доступа позволяют исключительно считывать базовые данные профиля для создания учетной записи. При этом не публикуются посты, не читаются сообщения и не предоставляется доступ к вашим контактам.
- Если уже зарегистрированный адрес электронной почты повторно регистрируется через другого провайдера, мы распознаем существующую учетную запись по адресу электронной почты (независимо от регистра) и впоследствии связываем с ней новый идентификатор провайдера (связывание учетных записей), вместо того чтобы создавать дубликат учетной записи.
- Если эта функция включена в ваших настройках безопасности, при каждом входе в систему (в том числе через социальные сети) мы отправляем уведомление по электронной почте с указанием времени, устройства, браузера и приблизительного местоположения. Местоположение определяется на основе вашего IP-адреса с помощью стороннего сервиса ipinfo.io (см. раздел 10a.1).
- Удаление учетной записи Meta: для входа через Meta (Facebook/Instagram) мы предоставляем конечные точки обратного вызова, предписанные Meta, для отмены авторизации и удаления данных. Если вы удалите приложение в настройках своей учетной записи Facebook или запросите там удаление данных, мы автоматически получим соответствующий запрос и предоставим информацию о статусе обработки по URL-адресу, указанному Meta.
Legal basis: Правовая основа: ст. 6, п. 1, подп. b Общего регламента по защите данных (GDPR) (исполнение договора в целях создания учетной записи), ст. 6, п. 1, подп. f Общего регламента по защите данных (GDPR) (законный интерес в выявлении злоупотреблений посредством геолокации по IP-адресу при отправке уведомлений о входе в систему)
Storage period: Срок хранения: как указано в разделе 5.1 (Регистрационные данные) — до удаления учетной записи
5.2 Профили брендов и данные о брендах
- При создании профиля бренда мы экономим:
- - Название и описание бренда
- - URL веб-сайта (для Brand Analyser)
- - Загруженные руководства и документы по бренду
- - Анализ данных о бренде (цвета, шрифты, тон голоса).
- - Логотип и визуальные активы
- - Определения целевых групп
- - Отрасль и категория
- Цель: создание контента, соответствующего требованиям рынка, управление идентичностью бренда
Legal basis: Правовая основа: ст. 6, п. 1, лит. b GDPR (исполнение договора)
Storage period: Срок хранения: до удаления профиля бренда или удаления учетной записи
5.3 Данные о контенте (посты, медиа, кампании)
- При создании контента мы сохраняем следующие данные:
- • Созданные и запланированные публикации в социальных сетях (текст, подписи, хештеги)
- • Загруженные и сгенерированные изображения, видео, графические элементы
- • Данные кампаний и шаблоны
- • Проверка идей (данные Swipe в Idea Generator)
- • Документы по исследованию
- • Статус контента (Черновик, На рассмотрении, В планах, Опубликовано)
- • Сроки публикации и платформы
- • Данные о маркировке и происхождении сгенерированных медиафайлов (класс контента, статус маркировки, статус метаданных), а также ваше подтверждение редакционной проверки сгенерированных текстов
- Цель: управление контентом, планирование, автоматизация, архивирование, а также подтверждение соблюдения требований к прозрачности в области ИИ
- Насколько это технически возможно, сгенерированные медиафайлы содержат идентификационную информацию, метаданные или аналогичные технические индикаторы, указывающие на то, что речь идет о контенте, сгенерированном с помощью ИИ или созданном при поддержке ИИ (см. раздел 8.2).
Important: Использование в маркетинговых целях только с вашего согласия: мы используем созданные вами публикации в собственных маркетинговых целях исключительно в том случае, если вы предварительно дали на это активное согласие. Соответствующий переключатель в настройках учетной записи по умолчанию отключен (опция «opt-in»). Правовой основой в данном случае является ст. 6, п. 1, лит. a Общего регламента по защите данных (GDPR). Вы можете отозвать своё согласие в любое время с действием на будущее; однако по техническим причинам мы не всегда можем отозвать уже подготовленные и опубликованные маркетинговые материалы. Без вашего согласия использование в маркетинговых целях не осуществляется (см. Общие условия пользования, раздел 7.2).
Legal basis: Правовая основа: ст. 6, п. 1, лит. b GDPR (исполнение договора)
Storage period: Срок хранения: до ручного удаления или удаления аккаунта. Опубликованные сообщения остаются на платформах социальных сетей.
5.4 Данные об использовании и аналитика
- Мы храним данные, чтобы улучшить работу платформы:
- - Время входа в систему и продолжительность сеанса
- - Особенности и используемые функции
- - Данные о потреблении токенов и выставлении счетов
- - Отчеты об ошибках и данные о производительности
- - Отзывы и запросы на поддержку
- Цель: Улучшение платформы, анализ ошибок, поддержка, выставление счетов
Legal basis: Правовая основа: ст. 6 п. 1 лит. b, f GDPR (исполнение договора, законный интерес)
Storage period: Срок хранения: до удаления учетной записи (данные об использовании), данные для выставления счетов в соответствии с обязательством по хранению (10 лет).
5.5 Ссылки на платформы социальных сетей (публикация)
- Если вы подключаете аккаунты в социальных сетях для публикации (Instagram, Facebook, Threads, WhatsApp Business, LinkedIn, X, YouTube, TikTok, Wix, WordPress, собственный сайт), каждая платформа запрашивает через OAuth только те разрешения (Scopes), которые необходимы для данной цели. Эти подключения не связаны с входом через социальные сети для авторизации в учетной записи (см. раздел 5.1a). При этом мы сохраняем:
- • Токены доступа и обновления OAuth для каждой платформы, зашифрованные с использованием алгоритма AES-256-GCM и хранящиеся в базе данных (см. раздел 10)
- • Идентификаторы учетной записи, страницы и канала на платформе, а также отображаемое имя, аватар или логотип
- • В LinkedIn дополнительно: страницы компаний, которыми вы управляете (ID, название, логотип), для выбора места публикации
- • В Facebook/Instagram/WhatsApp: автоматическое распознавание связей между страницей в Facebook, бизнес-аккаунтом в Instagram и бизнес-аккаунтом в WhatsApp («перенос» связанных аккаунтов при установке соединения)
- • Срок действия токена доступа, по истечении которого происходит автоматическое обновление (например, в X и Wix)
- • В случае WordPress или собственного веб-сайта: указанные вами данные для входа (пароль приложения или URL-адрес конечной точки и секретный ключ) вместо токена OAuth
- Эти данные используются исключительно для публикации постов от вашего имени в связанных аккаунтах и отображения соответствующей статистики (аналитики) в PostMaestro.ai. Доступ к личным сообщениям или контактам осуществляется исключительно в рамках активированной вами функции «Менеджер сообщества» (Facebook Messenger, Instagram Direct, WhatsApp).
- Вы можете в любой момент отключить любое подключение в настройках. Кроме того, мы рекомендуем отозвать разрешение приложения непосредственно на соответствующей платформе (например, в настройках учетной записи Meta).
| Platform | Permissions (Scopes) | Purpose |
|---|---|---|
| Страницы в Facebook | pages_show_list, pages_read_engagement, pages_manage_posts, pages_messaging, business_management | Просмотр списка страниц, публикация постов, просмотр статистики вовлеченности, обмен сообщениями в мессенджере (менеджер сообщества) |
| Instagram для бизнеса | instagram_basic, instagram_content_publish, instagram_manage_comments, instagram_manage_insights, instagram_manage_messages (+ области доступа для страниц Facebook) | Публиковать посты, управлять комментариями, просматривать статистику, отвечать на личные сообщения |
| Темы | threads_basic, threads_content_publish, threads_manage_insights | Публиковать сообщения в Threads, просматривать статистику |
| WhatsApp Business | whatsapp_business_management, whatsapp_business_messaging, business_management | Подключение аккаунта WhatsApp Business, отправка/получение сообщений (менеджер сообщества) |
| LinkedIn (API управления сообществом) | r_basicprofile, w_member_social, w_member_social_feed, r_member_postAnalytics, r_member_profileAnalytics, r_1st_connections_size, rw_organization_admin, r_organization_social, r_organization_social_feed, w_organization_social, w_organization_social_feed, r_organization_followers | Публикации в личном профиле И на управляемых страницах компании, включая статистику |
| X / Twitter | tweet.read, tweet.write, users.read, media.write, offline.access | Публиковать записи, включая мультимедиа; offline.access обеспечивает автоматическое обновление токенов |
| YouTube (Google) | youtube.upload, youtube.readonly, youtube.force-ssl | Загрузка видео, чтение данных канала |
| TikTok | user.info.basic, user.info.profile, user.info.stats, video.list, video.upload, video.publish | Публиковать видео, просматривать данные профиля и статистику |
| Wix | Права доступа приложений через установщик приложений Wix (без классической модели областей действия) | Публикация записей в блоге на вашем сайте Wix |
| WordPress | Пароль приложения, созданный вами (не OAuth) | Публикация записей в блоге на вашем самостоятельно размещённом сайте WordPress |
| Свой веб-сайт | URL-адрес веб-хука и секретный ключ, настроенные вами (без OAuth) | Перенести взносы в свою собственную систему |
Legal basis: Правовая основа: ст. 6, п. 1, подп. b Общего регламента по защите данных (выполнение договора)
Storage period: Срок хранения: до момента разрыва соединения или удаления учетной записи. Истекшие токены, которые не подлежат продлению, автоматически аннулируются.
5.6 Данные о команде и счетах компании
- Для учетных записей компаний с несколькими пользователями мы также храним данные:
- - Члены команды и их роли
- - Полномочия и контроль доступа
- - Рабочие процессы утверждения и комментарии
- - Журналы действий (журнал аудита)
- Назначение: совместная работа в команде, контроль доступа, соответствие нормативным требованиям
Legal basis: Правовая основа: ст. 6 п. 1 лит. b, f GDPR (исполнение договора, законный интерес)
Storage period: Срок хранения: до удаления учетной записи компании
5.7 Push-уведомления (мобильное приложение)
- Если вы пользуетесь нашим мобильным приложением и включаете push-уведомления, мы обрабатываем:
- • Токен устройства (Device Token) для отправки уведомлений
- • Настройки уведомлений
- Для отправки push-уведомлений мы используем Firebase Cloud Messaging (Google).
- Вы можете в любой момент отключить push-уведомления в настройках своего устройства.
Legal basis: Правовая основа: ст. 6, п. 1, подп. а) Общего регламента по защите данных (GDPR) (согласие). Передача токенов устройств в Firebase Cloud Messaging (Google) осуществляется на основании ст. 28 Общего регламента по защите данных (GDPR) (обработка данных по поручению); в случае передачи данных в США мы опираемся на решение о достаточности защиты в рамках Рамочного соглашения о защите данных между ЕС и США (Google LLC прошла сертификацию) и, в дополнение к этому, на стандартные договорные условия ЕС в соответствии со ст. 46, п. 2, п. c Общего регламента по защите данных (GDPR).
Storage period: Срок хранения: до отключения уведомлений или удаления учетной записи
5.8 Новости, исследования и RSS-каналы
- Платформа предлагает функцию новостей, которая стандартно использует исследования с поддержкой искусственного интеллекта (через Perplexity AI) для предоставления актуальных новостей отрасли. Вы также можете добавлять свои собственные RSS-каналы. При этом мы обрабатываем:
- - Поисковые запросы и тематические предпочтения при поиске новостей с поддержкой ИИ
- - URL-адреса добавленных вами RSS-каналов
- - Ваши предпочтения и категоризация этих каналов
- - Прочитанные или сохраненные статьи
- Платформа получает содержимое сторонних каналов через наши серверы, поэтому ваш IP-адрес не передается операторам RSS-каналов. При использовании поиска новостей с поддержкой искусственного интеллекта ваши поисковые запросы передаются в Perplexity AI (см. раздел 7.3).
- Цель: предоставлять персонализированные новости отрасли, исследования и вдохновляющий контент.
Legal basis: Правовая основа: ст. 6, п. 1, лит. b GDPR (исполнение договора)
Storage period: Срок хранения: до тех пор, пока лента/предпочтения не будут удалены вами или пока аккаунт не будет удален.
5.9 Данные о персонажах, аватарах и клонировании голоса
- Если вы используете функции для создания виртуальных персонажей, синтетических голосов, аватаров или аналогичные функции идентификации на основе искусственного интеллекта, мы обрабатываем необходимые для этого данные:
- • загруженные фотографии, портреты и графические файлы
- • Аудиозаписи, образцы речи и прочие речевые данные
- • технические характеристики, полученные на основе этих записей, для синтеза голоса или создания аватаров
- • сгенерированные на их основе модели персонажей, аватаров или синтетических голосов
- • соответствующие данные о проекте, использовании и статусе, а также подтверждения согласия (дата, версия текста согласия, учетная запись пользователя)
- Цель: предоставление, создание, управление и использование выбранных вами функций «Персона» или «Голос» в рамках платформы.
- Перед загрузкой фотографий или голосовых образцов мы запрашиваем ваше явно выраженное согласие и показываем вам описание цели. Без этого согласия эти функции недоступны.
- Вы имеете право использовать исключительно те материалы, на которые у вас есть все необходимые права и — при необходимости — действительное согласие лица, изображение или голос которого используется. Клонирование голоса или изображения третьих лиц без их предварительного явного согласия запрещено (см. раздел 6.6 Общих условий).
- Результаты выполнения этих функций помечаются как синтетический контент и отображаются с соответствующей пометкой. Для этих классов контента отключить такую маркировку невозможно (см. разделы 8.2 и 8.3).
- Вы можете в любой момент удалить эталонные изображения, языковые данные и созданные на их основе модели. Процесс удаления охватывает исходные материалы, производные характеристики и модели.
Legal basis: Правовая основа: ст. 6, п. 1, подп. b Общего регламента по защите данных (GDPR) (исполнение договора), а также ст. 6, п. 1, подп. a Общего регламента по защите данных (GDPR) (согласие) в отношении загруженных вами исходных данных в виде фотографий, аудиозаписей и персональных данных. Если речь идет о биометрических данных, предназначенных для однозначной идентификации, обработка дополнительно основывается на ст. 9, п. 2, п. а) Общего регламента по защите данных (GDPR) (явно выраженное согласие).
Storage period: Срок хранения: только на время, необходимое для использования соответствующей функции — до тех пор, пока вы не удалите данные, не отзовете свое согласие или не удалите свою учетную запись, при условии, что это не противоречит установленным законом требованиям по хранению данных.
Withdrawal: Отзыв согласия: если обработка данных осуществляется на основании вашего согласия, вы можете отозвать его в любое время с действием на будущее. После отзыва согласия соответствующие функции «Persona» и «Voice» станут недоступны полностью или частично.
07 Обработка данных с поддержкой ИИ и поставщики услуг ИИ
PostMaestro.ai использует различных поставщиков услуг искусственного интеллекта для генерации контента. При активном использовании соответствующей функции ваши вводные данные и сгенерированный на их основе контент передаются этим поставщикам. Требования к прозрачности и маркировке сгенерированного контента изложены в разделе 8.
7.1 OpenAI (генерация текста)
- Поставщик: OpenAI Ireland Limited, 1-й этаж, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Дублин 1, D01 YC43, Ирландия; Обработка данных частично осуществляется компанией OpenAI OpCo, LLC, 1455 Third Street, Сан-Франциско, CA 94158, США
- Применение: генерация текстов, подписей, описаний и идей с помощью моделей GPT
- Передаваемые данные: введенные вами тексты, подсказки и данные о брендах (для генерации контекста)
- Конфиденциальность: Использование осуществляется через API. OpenAI не использует данные API для обучения своих моделей.
- Местонахождение: США. Компания OpenAI не прошла сертификацию в рамках Соглашения о защите данных между ЕС и США; передача данных осуществляется на основании стандартных договорных условий ЕС (ст. 46, п. 2, подп. c Общего регламента по защите данных (GDPR)).
- Дополнительная информация: https://openai.com/policies/privacy-policy
Legal basis: Правовая основа: ст. 6, п. 1, подт. b Общего регламента по защите данных (GDPR) (исполнение договора); Передача данных в третьи страны на основании ст. 28 Общего регламента по защите данных (GDPR) (договор об обработке данных по поручению) в совокупности со ст. 46, п. 2, лит. c Общего регламента по защите данных (GDPR) (стандартные договорные условия ЕС)
7.2 Google Gemini (генерация изображений)
- Поставщик: Google LLC, 1600 Amphitheatre Parkway, Маунтин-Вью, CA 94043, США
- Использование: создание изображений с помощью Google Gemini 2.5 Flash
- Переданные данные: ваши текстовые подсказки для изображений, данные о бренде, шаблоны стилей
- Конфиденциальность: Google обрабатывает данные в соответствии с Политикой конфиденциальности Google Cloud
- Местоположение: США/ЕС (в зависимости от региона сервера)
- Дополнительная информация: https://policies.google.com/privacy
- Техническое примечание: в зависимости от доступности ваш запрос будет обработан через один из двух каналов — Google AI Studio или Google Cloud Vertex AI (оба управляются компанией Google). Если включена опция веб-поиска, Google может дополнительно использовать поиск в реальном времени в Интернете для поддержки генерации изображений.
Legal basis: Правовая основа: ст. 6, п. 1, лит. b GDPR (исполнение договора)
7.3 OpenRouter (маршрутизация на основе моделей искусственного интеллекта для генерации изображений)
- Поставщик: OpenRouter, Inc., США
- Использование: OpenRouter используется в качестве альтернативного уровня маршрутизации для генерации изображений и перенаправляет ваш запрос к соответствующей настроенной модели ИИ (в настоящее время — модели Google Gemini для генерации изображений). Таким образом, OpenRouter представляет собой ещё один способ доступа к тем же моделям, которые также подключены напрямую через Google (см. раздел 7.2)
- Передаваемые данные: ваши текстовые подсказки для создания изображений, эталонные изображения при редактировании существующих изображений (в виде графических данных), желаемое соотношение сторон и разрешение
- Конфиденциальность: OpenRouter обрабатывает запрос и перенаправляет его поставщику соответствующей модели; кроме того, действуют его правила конфиденциальности
- Местонахождение: США
- Дополнительная информация: https://openrouter.ai/privacy
Legal basis: Правовая основа: ст. 6, п. 1, подт. b Общего регламента по защите данных (GDPR) (исполнение договора); Передача данных в третьи страны на основании ст. 28 Общего регламента по защите данных (GDPR) (договор об обработке данных по поручению) в совокупности со ст. 46, п. 2, п. c Общего регламента по защите данных (GDPR) (стандартные договорные условия ЕС)
7.4 Mistral AI (OCR и распознавание текста)
- Поставщик: Mistral AI, 15 Rue des Halles, 75001 Paris, France
- Использование: OCR (оптическое распознавание символов) для чтения текста с изображений и документов
- Передаваемые данные: Загруженные изображения, сканы, скриншоты для распознавания текста
- Защита данных: Mistral AI находится в ЕС и соответствует требованиям GDPR
- Местонахождение: ЕС (Франция)
- Дополнительная информация: https://mistral.ai/terms/
Legal basis: Правовая основа: ст. 6, п. 1, подп. b Общего регламента по защите данных (ОРЗД) (исполнение договора), ст. 28 ОРЗД (обработка данных по поручению); обработка данных в пределах ЕС
7.5 Perplexity AI (исследования, новости и генерация текста)
- Поставщик: Perplexity AI, Inc., 115 Sansome Street, Suite 900, Сан-Франциско, CA 94104, США
- Использование: поиск информации в Интернете с помощью веб-поиска в режиме реального времени, проверка фактов, предоставление новостей отрасли и генерация текстов
- Модели: различные модели Perplexity для генерации текста на основе контекста и поиска информации
- Переданные данные: поисковые запросы, темы, контекст, текстовые подсказки
- Конфиденциальность: Perplexity обрабатывает запросы для предоставления результатов поиска и контента
- Местонахождение: США. Компания Perplexity AI не сертифицирована в рамках Соглашения о защите данных между ЕС и США; передача данных осуществляется на основании стандартных договорных условий ЕС (ст. 46, п. 2, подп. c Общего регламента по защите данных (GDPR)).
- Дополнительная информация: https://www.perplexity.ai/hub/legal/privacy-notice
Legal basis: Правовая основа: ст. 6, п. 1, подп. b Общего регламента по защите данных (GDPR) (исполнение договора); Передача данных в третьи страны на основании ст. 28 Общего регламента по защите данных (GDPR) (договор об обработке данных по поручению) в совокупности со ст. 46, п. 2, п. c Общего регламента по защите данных (GDPR) (стандартные договорные условия ЕС)
7.6 Anthropic (генерация текста)
- Поставщик: Anthropic PBC, 548 Market Street, PMB 42098, Сан-Франциско, CA 94104, США
- Применение: создание текстов, аналитических материалов и идей для контента с помощью моделей Claude
- Передаваемые данные: введенные вами тексты, подсказки и данные о брендах (для генерации контекста)
- Конфиденциальность: Использование осуществляется через API. Anthropic не использует данные API для обучения своих моделей.
- Местонахождение: США. Компания Anthropic не прошла сертификацию в рамках Соглашения о защите данных между ЕС и США; передача данных осуществляется на основании стандартных договорных условий ЕС (ст. 46, п. 2, подп. c Общего регламента по защите данных (GDPR)).
- Дополнительная информация: https://www.anthropic.com/legal/privacy
Legal basis: Правовая основа: ст. 6, п. 1, подп. b Общего регламента по защите данных (GDPR) (исполнение договора); Передача данных в третьи страны на основании ст. 28 Общего регламента по защите данных (GDPR) (договор об обработке данных по поручению) в совокупности со ст. 46, п. 2, п. c Общего регламента по защите данных (GDPR) (стандартные договорные условия ЕС)
7.7 Fal.ai (модели генерации изображений)
- Поставщик: fal – Features & Labels, Inc., 2261 Market Street, Suite 10467, Сан-Франциско, CA 94114, США
- Применение: расширенное создание изображений с использованием различных моделей искусственного интеллекта (в том числе FLUX)
- Переданные данные: текстовые подсказки для изображений, параметры стиля, эталонные изображения
- Конфиденциальность: fal.ai обрабатывает данные для генерации изображений
- Местонахождение: США. Компания fal.ai не сертифицирована в рамках Соглашения о защите данных между ЕС и США; передача данных осуществляется на основании стандартных договорных условий ЕС (ст. 46, п. 2, подп. c Общего регламента по защите данных (GDPR)).
- Примечание по поводу маркировки: насколько нам известно, fal.ai не предоставляет водяных знаков со стороны поставщика. Поэтому для результатов, полученных с помощью этих моделей, мы полностью самостоятельно наносим маркировку (метаданные и Content Credentials, см. раздел 8.2).
- Помимо генерации изображений, fal.ai также используется для автоматического удаления фона (модели «BiRefNet v2» и «Pixelcut», обе размещены на платформе fal.ai), например, при автоматическом создании миниатюрных изображений продуктов и 3D-моделей.
- Дополнительная информация: https://fal.ai/legal/privacy-policy
Legal basis: Правовая основа: ст. 6, п. 1, подп. b Общего регламента по защите данных (GDPR) (исполнение договора); Передача данных в третьи страны на основании ст. 28 Общего регламента по защите данных (GDPR) (договор об обработке данных по поручению) в совокупности со ст. 46, п. 2, лит. c Общего регламента по защите данных (GDPR) (стандартные договорные условия ЕС)
7.8 Creatomate (создание видео и миниатюр)
- Поставщик: Creatomate BV, Нидерланды
- Использование: Автоматическое создание миниатюр видео, графики для социальных сетей, слайд-шоу
- Передаваемые данные: Ваши изображения, тексты, шаблоны дизайна
- Защита данных: Creatomate находится в ЕС и соответствует требованиям GDPR
- Местонахождение: ЕС (Нидерланды)
- Дополнительная информация: https://creatomate.com/privacy-policy
Legal basis: Правовая основа: ст. 6, п. 1, лит. b GDPR (исполнение договора)
7.9 DeepL (перевод контента)
- Поставщик: DeepL SE, Maarweg 165, 50825 Кёльн, Германия
- Использование: автоматический перевод текстов публикаций на другие языки, а также текстов информационных рассылок и системных писем
- Передаваемые данные: тексты, подлежащие переводу (например, содержание сообщений), а также исходный и целевой языки
- Конфиденциальность: DeepL — немецкая/европейская компания, обработка данных осуществляется на территории ЕС
- Местонахождение: ЕС (Германия)
- Дополнительная информация: https://www.deepl.com/de/privacy
Legal basis: Правовая основа: ст. 6, п. 1, подп. b Общего регламента по защите данных (GDPR) (исполнение договора), ст. 28 Общего регламента по защите данных (GDPR) (обработка данных по поручению)
7.10 LangSmith / LangChain (обеспечение качества с помощью ИИ и отслеживание)
- Поставщик: LangChain, Inc., США
- Использование: если эта функция активирована на стороне сервера, LangSmith регистрирует процессы, выполняемые нашими ИИ-агентами (например, многоэтапные рабочие процессы генерации контента), в целях обеспечения качества, анализа ошибок и мониторинга производительности
- Переданные данные: запросы, промежуточные шаги и ответы соответствующих ИИ-рабочих процессов — они могут содержать данные о контенте и бренде
- Конфиденциальность: доступ к проекту LangSmith ограничен только уполномоченными сотрудниками
- Местоположение: США (или конечная точка в ЕС, если она настроена)
- Дополнительная информация: https://www.langchain.com/privacy-policy
Legal basis: Правовая основа: ст. 6, п. 1, лит. b и f ОРЗД (исполнение договорных обязательств в отношении функций ИИ, законный интерес в обеспечении качества); Передача данных в третьи страны на основании ст. 28 ОРЗД (договор об обработке данных по поручению) в совокупности со ст. 46, п. 2, пп. c ОРЗД (стандартные договорные условия ЕС)
7.11 Tesseract.js (OCR для изображений и сканов)
- Использование: OCR-движок с открытым исходным кодом для распознавания текста на загруженных изображениях, скриншотах и сканах.
- Обработка: происходит локально в браузере или на наших серверах в ЕС.
- Передаваемые данные: Файлы изображений для распознавания текста
- Защита данных: Tesseract имеет открытый исходный код, данные не передаются третьим лицам
- Расположение: локальная обработка / сервер ЕС
Legal basis: Правовая основа: ст. 6, п. 1, лит. b GDPR (исполнение договора)
7.12 Работа с документами (файлы Office, PDF и т. д.)
- Мы используем различные инструменты для обработки загруженных документов:
- - Officeparser: чтение файлов Word (.docx), Excel (.xlsx), PowerPoint (.pptx)
- - Мамонт: преобразование документов Word
- - PDF-Parse: Извлечение текста из PDF-документов
- - XLSX: обработка файлов Excel
- - CSV-Parse: чтение данных в формате CSV
- - Cheerio: веб-скрепинг для анализа веб-сайтов (Brand Analyser)
- Цель: анализ руководящих принципов, документов и веб-сайтов вашего бренда для Brand Analyzer
- Обработка: происходит на наших серверах в ЕС (AWS).
- Защита данных: все инструменты имеют открытый исходный код или работают на наших собственных серверах
Legal basis: Правовая основа: ст. 6, п. 1, лит. b GDPR (исполнение договора)
7.13 API Google (интеграция с YouTube и Gmail)
- Использование: Интеграция с сервисами Google (YouTube для видеопостов, Gmail для уведомлений по электронной почте)
- Передаваемые данные: Токены OAuth для авторизации, данные постов для YouTube
- Защита данных: Google обрабатывает данные в соответствии с Политикой конфиденциальности Google.
- Местонахождение: США/ЕС
- Дополнительная информация: https://policies.google.com/privacy
- Статус: В разработке для интеграции с YouTube
Legal basis: Правовая основа: ст. 6, п. 1, лит. b GDPR (исполнение договора)
7.14 Важное примечание по обработке данных с использованием ИИ
Ваши данные передаются соответствующим поставщикам только при активном использовании той или иной функции искусственного интеллекта.
Поставщики услуг в области искусственного интеллекта обрабатывают ваши данные исключительно в целях предоставления запрошенной услуги (генерация контента, перевод, распознавание текста, поиск информации).
Со всеми поставщиками ИИ заключены договоры об обработке данных в соответствии со ст. 28 Общего регламента по защите данных (GDPR); в отношении поставщиков из третьих стран дополнительно применяются стандартные договорные условия ЕС в соответствии со ст. 46, п. 2, лит. c Общего регламента по защите данных (GDPR) (см. раздел 16).
Мы ограничиваем передачу персональных данных поставщикам ИИ тем объемом, который необходим для выполнения соответствующей функции, и не передаем контактные данные, платежные данные или данные доступа к вашей учетной записи. Однако полностью исключить передачу персональных данных невозможно: запросы, профили брендов, тексты-ссылки, а также загруженные изображения и документы могут содержать персональные данные, если вы их вводите или загружаете.
Поэтому просим вас не вводить в запросы или загружаемые файлы персональные данные третьих лиц, особые категории персональных данных в соответствии со ст. 9 Общего регламента по защите данных (GDPR), а также конфиденциальную информацию, если это не требуется для выполнения желаемой функции или если у вас отсутствуют необходимые права и согласия.
В отношении создаваемого медиаконтента мы используем технические механизмы раскрытия информации и маркировки, такие как метаданные, Content Credentials, водяные знаки и видимые указания. Подробности и распределение обязанностей в соответствии со статьёй 50 Закона ЕС об искусственном интеллекте приведены в разделе 8.
Используемые модели и поставщики могут изменяться по мере дальнейшего развития. Существенные изменения будут отражены в настоящем Положении о защите данных (см. раздел 20).
08 Прозрачность ИИ и маркировка (статья 50 Закона ЕС об ИИ)
PostMaestro.ai — это система искусственного интеллекта, которая генерирует синтетический контент: тексты, изображения, видео, графику и — при наличии соответствующей функции — синтетические голоса. К таким системам применяются требования о прозрачности, предусмотренные статьёй 50 Регламента (ЕС) 2024/1689 об искусственном интеллекте («Закон ЕС об ИИ»). В данном разделе объясняется, какие обязательства мы выполняем как поставщик и какие обязательства возлагаются на вас как оператора при публикации сгенерированного контента.
8.1 Раскрытие информации о взаимодействии с системой искусственного интеллекта
- В PostMaestro.ai вы напрямую взаимодействуете с системами искусственного интеллекта. Все функции, которые создают, оценивают, обобщают, переводят или перефразируют контент, работают на основе искусственного интеллекта и обозначены как таковые в пользовательском интерфейсе.
- Указание должно отображаться до начала первого взаимодействия, быть ясным, понятным и чётко отличаться от остальных элементов управления (ст. 50, п. 1 Закона ЕС об искусственном интеллекте).
- Мы предоставляем эти указания в доступном формате и приводим их в соответствие с признанными требованиями к доступности (ст. 50, п. 5 Закона ЕС о защите прав людей с инвалидностью).
- Ответы и рекомендации ИИ могут быть неполными, устаревшими или содержать фактические неточности. Они не являются юридической, налоговой, медицинской или финансовой консультацией.
8.2 Машинно-читаемая маркировка сгенерированного контента
- В соответствии со ст. 50 п. 2 Закона ЕС об ИИ (EU AI Act) материалы, созданные системами искусственного интеллекта, которые генерируют синтетический графический, аудио-, видео- или текстовый контент, должны быть помечены в машиночитаемом формате как искусственно сгенерированные или подвергшиеся манипуляции. Такая маркировка должна быть эффективной, совместимой, устойчивой и надежной.
- Мы реализуем это требование с помощью нескольких взаимодополняющих методов, поскольку на современном этапе развития техники ни один отдельный метод не позволяет самостоятельно обеспечить требуемую отказоустойчивость:
- • Метаданные о происхождении в файле: При экспорте мы записываем метаданные XMP и IPTC в создаваемые медиафайлы, в частности, в поле IPTC «Digital Source Type» значение «trainedAlgorithmicMedia», а также информацию об используемой системе искусственного интеллекта, версии модели и времени создания.
- • Content Credentials (C2PA): для сгенерированных графических и видеофайлов мы включаем в конвейер вывода криптографически подписанную информацию о происхождении в соответствии со стандартом C2PA.
- • Водяные знаки, добавленные поставщиком: если поставщик моделей предоставляет изображения с невидимыми водяными знаками, они сохраняются и не удаляются. В случае с изображениями из модели Google Gemini речь идет о технологии водяных знаков SynthID.
- • Проверка: после записи мы повторно считываем метку и фиксируем статус каждого файла (ожидается, действителен, отсутствует, удален). Если встраивание не удается, для классов контента, содержащих конфиденциальную информацию, мы принудительно наносим видимую метку.
- Пометка устанавливается на стороне сервера до того, как файл будет сохранен в хранилище или отправлен, чтобы она сохранилась при рендеринге, загрузке и скачивании. С технической точки зрения нельзя исключить, что третьи лица или целевые платформы могут удалить метаданные при повторной загрузке, сжатии или обрезке. В этом случае видимая метка останется вашей гарантией (см. 8.3).
- Состояние внедрения и срок: Обязательства по обеспечению прозрачности, предусмотренные статьёй 50 Закона ЕС об ИИ, вступают в силу со 2 августа 2026 года. Для систем искусственного интеллекта, которые — как, например, PostMaestro.ai — уже присутствовали на рынке до этой даты, действует переходный период до 2 декабря 2026 года. Мы полностью внедряем описанные выше процедуры в течение этого срока и ведем внутреннюю документацию о ходе внедрения.
- Одной лишь ссылки в настоящем заявлении о защите данных недостаточно для соблюдения ст. 50 п. 2 Закона ЕС об искусственном интеллекте. Решающее значение имеет машиночитаемая метка, нанесенная непосредственно на сам файл.
8.3 Ваши обязанности как оператора в связи с дипфейками
- Если вы публикуете контент, созданный с помощью PostMaestro.ai, вы являетесь «оператором» в понимании Закона ЕС об искусственном интеллекте. В данном случае обязанность по раскрытию информации в соответствии со ст. 50, п. 4 Закона ЕС об искусственном интеллекте возлагается на вас, а не на нас.
- Если вы создаете или редактируете изображения, аудио- или видеоматериалы, которые до неузнаваемости похожи на реальных людей, предметы, места, учреждения или события («дипфейки»), при публикации вы обязаны указать, что данный контент был искусственно создан или подвергнут манипуляциям.
- Согласно руководящим принципам Европейской комиссии, эта обязанность действует независимо от наличия умысла ввести в заблуждение и даже в том случае, если на изображении не присутствует конкретное реальное лицо. Поэтому она, как правило, применима к публикациям в социальных сетях.
- В качестве поддержки мы предоставляем: наглядную маркировку в качестве настройки по умолчанию для классов контента, требующих особого внимания, предложение текста предупреждения при экспорте и соответствующее уведомление в процессе публикации.
- По умолчанию всегда установлен флажок «Отмечено». Отключение этой функции подлежит документированию: мы сохраняем время, учетную запись пользователя, рабочую область и версию текста подтверждения. Для фотореалистичных изображений людей и синтетических голосов отключение этой функции невозможно.
- Вы не имеете права удалять, отключать, обходить или нарушать работоспособность предоставляемых нами механизмов маркировки и раскрытия информации (см. раздел 6.4 Общих условий использования).
- Данная обязанность действует в дополнение к требованиям по маркировке, установленным соответствующей социальной сетью. Вы должны самостоятельно проверить, существует ли в конкретном случае обязанность по раскрытию информации.
8.4 Тексты, сгенерированные искусственным интеллектом, и редакционная ответственность
- В отношении текстов статья 50 Закона ЕС об искусственном интеллекте сформулирована значительно более узко, чем в отношении изображений, аудио- и видеоматериалов. Обязанность раскрытия информации возникает только при соблюдении всех трех следующих условий:
- 1. Текст был сгенерирован или подделан с помощью искусственного интеллекта.
- 2. Текст публикуется.
- 3. Публикация служит для информирования общественности о вопросах, представляющих общественный интерес, — например, о новостях, политических или общественных заявлениях, а также о материалах, посвященных общественным дискуссиям.
- Требование о маркировке не применяется, если содержание прошло проверку человеком или редакционный контроль, и ответственность за публикацию несет физическое или юридическое лицо.
- Общего требования о маркировке каждого текста, сгенерированного ИИ, не существует. Лица, использующие ИИ в качестве вспомогательного инструмента, которые проводят редакционную проверку текстов и несут за них ответственность, как правило, не подпадают под дополнительные требования о маркировке.
- PostMaestro.ai разработан именно с этой целью: сгенерированные тексты являются лишь предложениями. Перед планированием публикации или самой публикацией мы требуем явного подтверждения того, что вы проверили текст и берете на себя редакционную ответственность. Мы фиксируем это подтверждение с указанием времени, учетной записи пользователя и версии текста, чтобы данное исключение оставалось документально подтвержденным.
- В приложении содержится следующее примечание: «Данный текст является предложением. Пожалуйста, проверьте его перед публикацией. Проверяя текст, вы принимаете на себя ответственность за его редакционное оформление».
- Без проведения этой проверки вы не имеете права публиковать сгенерированные тексты в качестве контента, за который несет редакционную ответственность; в таком случае может быть применена обязанность раскрытия информации в соответствии со ст. 50, п. 4 Закона ЕС об искусственном интеллекте.
8.5 Отсутствие распознавания эмоций и биометрической классификации
- PostMaestro.ai не использует системы распознавания эмоций и не делает выводов об эмоциях, психологических состояниях или намерениях на основе биометрических данных.
- Мы не проводим биометрическую классификацию, не используем систему распознавания лиц, не осуществляем биометрическую идентификацию и не определяем защищенные признаки, такие как этническое происхождение, политические взгляды, вероисповедание, членство в профсоюзах, состояние здоровья или сексуальная ориентация.
- Оценочные функции, такие как «Проверка идей», «Анализатор бренда» или «Анализ эффективности», относятся исключительно к контенту, данным о брендах и охвате аудитории — они не касаются ни людей, ни биометрических характеристик.
- Поэтому обязательства по предоставлению информации, предусмотренные статьей 50, пунктом 3 Закона ЕС о искусственном интеллекте (EU AI Act) в отношении систем распознавания эмоций и биометрической классификации, к нам не применяются.
8.6 Запрещенное использование: изображения интимного характера без согласия и изображения насилия над детьми
- Статья 5 Закона ЕС об ИИ запрещает системы искусственного интеллекта, разумно предсказуемым результатом которых являются изображения интимного характера, созданные без согласия (NCII), или изображения сексуального насилия над детьми (CSAM). Как поставщик универсального инструмента для генерации изображений и видео, мы оцениваем этот риск злоупотребления уже на этапе разработки и предусматриваем технические меры защиты.
- Принятые меры защиты:
- • Фильтры ввода, которые блокируют нежелательные подсказки ещё до вызова моделей обработки изображений и видео
- • Фильтры вывода, а также настройки безопасности используемых поставщиков моделей
- • Блокировка материалов, направленных на несовершеннолетних в сексуальном контексте или содержащих интимные изображения лиц, которых можно идентифицировать
- • Блокировка функций «Persona» и «Voice» без задокументированного согласия заинтересованного лица (см. раздел 5.9)
- • Ведение журнала заблокированных запросов для выявления злоупотреблений, а также возможность блокировки соответствующих учетных записей
- Любое использование платформы в этих целях строго запрещено и влечет за собой немедленную блокировку учетной записи, а также, при наличии оснований полагать, что были совершены уголовные преступления, обращение в компетентные органы.
- Сообщить о злоупотреблении: вы и третьи лица можете в любое время сообщать о нарушениях по адресу info@nexaluna.ai с темой письма «Сообщить о злоупотреблении ИИ». Мы в приоритетном порядке рассматриваем поступающие сообщения и подтверждаем их получение.
- Мы ведем внутреннюю документацию по результатам оценки рисков, проведенной на этапе проектирования, по используемым фильтрам и по обработке сообщений, и предоставляем её по запросу компетентных органов.
8.7 Распределение ролей: поставщики и операторы
- Поставщиком в понимании Закона ЕС об ИИ является компания Nexaluna AI Solutions UG (с ограниченной ответственностью) в отношении системы искусственного интеллекта PostMaestro.ai. На нас распространяются обязательства поставщика, в частности, требование о маркировке выпусков в машиночитаемом формате в соответствии со ст. 50, п. 2, а также требование о раскрытии информации о взаимодействии с ИИ в соответствии со ст. 50, п. 1.
- Вы считаетесь оператором с того момента, как начинаете использовать платформу под свою ответственность и публиковать созданный контент. На вас возлагаются обязанности оператора, в частности, обязанность раскрытия информации в соответствии со ст. 50, п. 4 в случае с дипфейками и текстами, представляющими общественный интерес.
- Используемые базовые модели разработаны третьими сторонами (см. раздел 7). Их поставщиками являются разработчики соответствующих моделей ИИ; мы являемся поставщиком построенной на их основе системы ИИ.
- Мы ведем внутренний реестр всех используемых моделей с указанием соответствующих ролей и обновляем его при возникновении изменений.
- В целях обеспечения компетентности в области ИИ в соответствии со ст. 4 Закона ЕС об ИИ мы проводим обучение наших сотрудников по работе с используемыми системами ИИ и ведем документацию по результатам этих тренингов.
8.8 Контроль и жалобы
- С 29 июля 2026 года Федеральное сетевое агентство является компетентным органом по надзору за рынком, центральным контактным пунктом и органом по рассмотрению жалоб в связи с Законом ЕС об искусственном интеллекте в Германии.
- Федеральное сетевое агентство, Tulpenfeld 4, 53113 Бонн, https://www.bundesnetzagentur.de
- Вы можете в любое время подать жалобу по поводу прозрачности ИИ на этом сайте. Просим вас предварительно связаться с нами по адресу info@nexaluna.ai, чтобы мы могли незамедлительно разобраться в вашем вопросе.
09 Обработка платежей (Stripe)
Для обработки платежей мы используем систему Stripe (Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA).
Следующие данные передаются в компанию Stripe для осуществления платежей:
- Имя и адрес электронной почты
- Платежные данные (номер кредитной карты, срок действия, CVV)
- Адрес для выставления счетов (если указан)
- Данные о суммах и транзакциях
Мы сами не храним полные платежные данные (номера кредитных карт, CVV). Их хранит исключительно компания Stripe.
Мы получаем только от компании Stripe:
- Идентификатор транзакции
- Статус платежа (успешный/неудачный)
- Последние 4 цифры способа оплаты (для обзора)
- Идентификатор клиента Stripe (для повторяющихся платежей)
Legal basis: Правовая основа: ст. 6, п. 1, лит. b GDPR (исполнение договора)
Third country: Stripe сертифицирована в соответствии с рамочной программой конфиденциальности данных ЕС-США и предлагает серверы для стран ЕС.
Storage period: Срок хранения: данные о транзакциях - 10 лет (обязательство по хранению в соответствии с законодательством), способы оплаты - до отмены вами.
10 Хранение данных и базы данных
10.1 Система бэкенда Strapi
- Все данные вашей учетной записи, содержимое и настройки хранятся в нашей внутренней системе:
- - Внутренний фреймворк: Strapi CMS (с открытым исходным кодом)
- - База данных: PostgreSQL
- - Хостинг: AWS (регион ЕС)
- - Шифрование: SSL/TLS для передачи данных, bcrypt для паролей
- Доступ имеют только уполномоченные сотрудники и системы.
10.2 Хостинг AWS (ЕС)
- Наши серверы размещены на Amazon Web Services (AWS) в ЕС:
- - Расположение сервера: Франкфурт и/или Ирландия (eu-central-1, eu-west-1)
- - Ведра S3: для статических активов и медиафайлов
- - CloudFront: сеть доставки контента для быстрой доставки
- - RDS PostgreSQL: для размещения баз данных
- AWS обрабатывает данные по поручению ст. 28 GDPR.
- Дополнительная информация: https://aws.amazon.com/de/privacy/
Legal basis: Правовая основа: ст. 6 п. 1 лит. b, f GDPR (исполнение договора, законный интерес)
Storage period: Срок хранения: см. соответствующие типы данных (данные учетной записи до удаления, биллинговые данные - 10 лет и т. д.).
11 Безопасность данных
Мы используем комплексные технические и организационные меры для защиты ваших данных:
- • Шифрование SSL/TLS для всех передач данных (HTTPS)
- • Шифрование паролей с помощью алгоритма Bcrypt (с использованием солевого ключа)
- • Двухфакторная аутентификация (2FA) доступна по желанию
- • Регулярные аудиты безопасности и тесты на проникновение
- • Контроль доступа и аутентификация для всех систем
- • Автоматическое резервное копирование (зашифрованное)
- • Брандмауэр и системы обнаружения вторжений
- • Регулярные обновления программного обеспечения и исправления безопасности
- • Контроль доступа на основе ролей (RBAC) для командных учетных записей
- • Журналы аудита для действий, связанных с безопасностью
- • Шифрование AES-256-GCM для сохраненных токенов доступа к социальным сетям (токенов доступа и обновления)
- • Подписанные параметры OAuth State с ограниченным сроком действия (HMAC-SHA256), а также PKCE (S256) в X/Twitter для защиты от атак CSRF и перехвата кода
- • Защита от ботов и спама при регистрации/входе в систему с помощью Cloudflare Turnstile
Несмотря на все меры безопасности, при передаче данных через Интернет абсолютная безопасность не может быть гарантирована. Пожалуйста, защищайте свои данные доступа самостоятельно.
12 Услуги по технической поддержке, обеспечению безопасности и автоматизации
Для обеспечения безопасности учетных записей, защиты от злоупотреблений, технической поддержки и внутренней автоматизации мы также используем следующие сторонние сервисы:
12.1 ipinfo.io (геолокация по IP-адресу для обеспечения безопасности входа в систему)
- Поставщик: ipinfo.io / IPinfo LLC, США
- Использование: определение примерного местоположения (страна, континент, оператор связи) на основе IP-адреса, чтобы информировать вас в уведомлениях о безопасности входа в систему о месте входа в систему
- Передаваемые данные: ваш IP-адрес на момент входа в систему. Частные/локальные IP-адреса предварительно отфильтровываются и не передаются
- Примечание: запрос отправляется только в том случае, если вы включили уведомления о входе в систему в настройках безопасности
- Местонахождение: США
- Дополнительная информация: https://ipinfo.io/privacy-policy
Legal basis: Правовая основа: ст. 6, п. 1, подп. f Общего регламента по защите данных (ОРЗД) (законный интерес в обеспечении безопасности учетной записи)
12.2 Cloudflare Turnstile (защита от ботов и спама)
- Поставщик: Cloudflare, Inc., США
- Назначение: защита процессов регистрации и входа в систему от автоматизированных запросов (ботов) с помощью неинтрузивного метода CAPTCHA
- Передаваемые данные: сигналы взаимодействия и браузера для обнаружения ботов, а также ваш IP-адрес
- Защита данных: Cloudflare прошла сертификацию в рамках Соглашения о защите данных между ЕС и США
- Местонахождение: США/ЕС
- Дополнительная информация: https://www.cloudflare.com/privacypolicy/
Legal basis: Правовая основа: ст. 6, п. 1, подп. f Общего регламента по защите данных (ОРЗД) (законный интерес в обеспечении ИТ-безопасности и предотвращении злоупотреблений)
12.3 Linear (система обработки обратной связи и запросов в службу поддержки)
- Поставщик: Linear Orbit, Inc., США
- Использование: внутренняя обработка отзывов, сообщений об ошибках («Сообщить о проблеме») и запросов в службу поддержки в виде тикетов
- Переданные данные: ваш адрес электронной почты, текст отзыва или сообщения о проблеме, составленный вами, затронутая страница/функция, а также, при необходимости, прикрепленные вами скриншоты
- Примечание: комментарии и обновления статуса из Linear будут отправляться вам по электронной почте в информационных целях
- Местонахождение: США
- Дополнительная информация: https://linear.app/privacy
Legal basis: Правовая основа: ст. 6, п. 1, подпункты b) и f) Общего регламента по защите данных (исполнение договора/техническая поддержка, законный интерес в улучшении продукта)
12.4 GitHub (автоматизация рабочих процессов)
- Поставщик: GitHub, Inc. (Microsoft), США
- Использование: чисто техническая автоматизация — при публикации записи в блоге запускается рабочий процесс GitHub Actions, который, в частности, инициирует отправку соответствующего уведомления в рассылке
- Передаваемые данные: метаданные записи (слаг, язык, внутренний идентификатор документа) — никаких персональных данных пользователей
- Местонахождение: США
- Дополнительная информация: https://docs.github.com/en/site-policy/privacy-policies/github-privacy-statement
Legal basis: Правовая основа: ст. 6, п. 1, подп. f Общего регламента по защите данных (ОРЗД) (законный интерес в технической автоматизации)
13 Ваши права как субъекта данных
У вас есть следующие права в отношении ваших персональных данных:
11.1 Право на информацию (ст. 15 GDPR)
Вы можете в любое время запросить информацию о хранящихся у нас персональных данных.
11.2 Право на исправление (ст. 16 GDPR)
Вы можете запросить исправление неверных данных или заполнение неполных данных.
11.3 Право на стирание (ст. 17 GDPR)
Вы можете запросить удаление ваших личных данных, если нет установленных законом обязательств по их хранению.
11.4 Право на ограничение (ст. 18 GDPR)
Вы можете запросить ограничение на обработку ваших данных.
11.5 Право на перенос данных (ст. 20 GDPR)
Вы можете получить свои данные в структурированном, общепринятом и машиночитаемом формате и передать их другому поставщику.
11.6 Право на возражение (ст. 21 GDPR)
Вы можете возразить против обработки ваших данных, если она основана на законных интересах (ст. 6 п. 1 лит. f GDPR).
11.7 Отзыв согласия (ст. 7, п. 3 GDPR)
Если обработка основана на вашем согласии, вы можете отозвать его в любое время. Это не повлияет на законность обработки, осуществляемой до момента отзыва.
11.8 Право на подачу жалобы (ст. 77 GDPR)
Вы имеете право подать жалобу в орган по надзору за защитой данных, в частности, в государстве-члене ЕС, где вы обычно проживаете, работаете или где произошло предполагаемое нарушение.
Осуществление ваших прав
Чтобы воспользоваться своими правами, свяжитесь с нами по адресу info@nexaluna.ai. Мы обработаем ваш запрос в течение 30 дней.
14 Автоматизированное принятие решений и профилирование
Мы не принимаем решений, основанных исключительно на автоматизированной обработке данных, которые имеют для вас юридические последствия или аналогичным образом существенно ущемляют ваши права (ст. 22, п. 1 Общего регламента по защите данных).
Функции искусственного интеллекта, связанные с оценкой, такие как «Проверка идей», «Анализатор бренда», «Оценка контента» или «Прогнозы эффективности», генерируют исключительно необязательные рекомендации и оценки в отношении контента и брендов. Они не оценивают людей и не влияют на принятие решений, касающихся людей.
Автоматизированные процессы, непосредственно влияющие на ваш аккаунт, касаются исключительно исполнения условий договора и обеспечения безопасности: блокировка платных действий при исчерпании баланса токенов, автоматическое пополнение токенов после вашей предварительной активации, защита от ботов при регистрации и входе в систему, а также блокировка ввода данных нашими фильтрами злоупотреблений (см. раздел 8.6).
Если в результате автоматической проверки безопасности или на предмет злоупотреблений доступ к вашей учетной записи был ограничен, вы можете в любое время запросить проверку со стороны сотрудника, изложить свою позицию и обжаловать принятое решение. Для этого обратитесь по адресу info@nexaluna.ai.
Оценка кредитоспособности в смысле проверки платежеспособности не проводится. Обработка платежей, включая меры по предотвращению мошенничества, осуществляется компанией Stripe (см. раздел 9) в соответствии с её собственными процедурами.
15 Обзор: Все используемые сторонние провайдеры (субпроцессоры)
В следующей таблице представлен обзор всех сторонних поставщиков, которые обрабатывают персональные данные по нашему поручению:
| Provider | Purpose | Location | Legal Basis |
|---|---|---|---|
| Amazon Web Services (AWS) | Хостинг, серверная инфраструктура, база данных (PostgreSQL) | ЕС (Франкфурт/Ирландия) | Статья 28 Общего регламента по защите данных (GDPR) |
| Полоса | Обработка платежей | США/ЕС | Статья 28 Общего регламента по защите данных (GDPR), Соглашение о защите данных между ЕС и США |
| SendGrid (Twilio) | Рассылка электронных писем (информационный бюллетень) | США | Статья 28 Общего регламента по защите данных (GDPR), Соглашение о защите данных между ЕС и США |
| OpenAI | Генерация текста (модели GPT) | США | Статья 28 Общего регламента по защите данных (GDPR) в совокупности со статьей 46, пункт 2, подпункт c) Общего регламента по защите данных (GDPR) (SCC) |
| Perplexity AI | Исследования, поиск в Интернете, генерация текста | США | Статья 28 Общего регламента по защите данных (GDPR) в совокупности со статьей 46, пункт 2, подпункт c) Общего регламента по защите данных (GDPR) (Стандартные договорные условия) |
| Google Gemini | Генерация изображений | США/ЕС | Статья 28 Общего регламента по защите данных (GDPR), Соглашение о защите данных между ЕС и США |
| Mistral AI | OCR (распознавание текста с изображений) | ЕС (Франция) | Статья 28 Общего регламента по защите данных (GDPR) |
| Fal.ai | Генерация изображений, удаление фона | США | Статья 28 Общего регламента по защите данных (GDPR) в совокупности со статьей 46, пункт 2, подпункт c) Общего регламента по защите данных (GDPR) (SCC) |
| Creatomate | Миниатюры видео, визуальное редактирование | ЕС (Нидерланды) | Статья 28 Общего регламента по защите данных (GDPR) |
| Anthropic | Генерация текста (Claude) | США | Статья 28 Общего регламента по защите данных (GDPR) в совокупности со статьей 46, пункт 2, подпункт c) Общего регламента по защите данных (GDPR) (SCC) |
| Firebase (Google) | Push-уведомления (мобильное приложение) | США/ЕС | Статья 28 Общего регламента по защите данных (GDPR), Соглашение о защите данных между ЕС и США |
| Tesseract.js | OCR для изображений/сканов (с открытым исходным кодом) | Местная переработка / ЕС | Статья 6, пункт 1, подпункт b) Общего регламента по защите данных (GDPR) |
| API Google | Интеграция с YouTube и Gmail | США/ЕС | Статья 28 Общего регламента по защите данных (GDPR), Соглашение о защите данных между ЕС и США |
| OpenRouter | Маршрутизация с использованием моделей ИИ (генерация изображений) | США | Статья 28 Общего регламента по защите данных (GDPR) в совокупности со статьей 46, пункт 2, подпункт c) Общего регламента по защите данных (GDPR) (SCC) |
| DeepL | Перевод контента | ЕС (Германия) | Статья 28 Общего регламента по защите данных (GDPR) |
| LangChain / LangSmith | Обеспечение качества ИИ и отслеживание | США | Статья 6, пункт 1, подпункт f Общего регламента по защите данных (GDPR), статья 28 GDPR (соглашение об обработке данных) в совокупности со статьей 46, пункт 2, подпункт c GDPR (стандартные договорные условия) |
| ipinfo.io | Геолокация по IP-адресу для обеспечения безопасности входа в систему | США | Статья 6, пункт 1, подпункт f Общего регламента по защите данных (GDPR), статья 46, пункт 2, подпункт c Общего регламента по защите данных (GDPR) (Стандартные договорные условия (SCC)) |
| Линейный | Система обратной связи и поддержки | США | Статья 28 Общего регламента по защите данных (GDPR) в совокупности со статьей 46, пункт 2, подпункт c) Общего регламента по защите данных (GDPR) (SCC) |
| Cloudflare (Turnstile) | Защита от ботов и спама (CAPTCHA) | США/ЕС | Статья 28 Общего регламента по защите данных (GDPR), Соглашение о защите данных между ЕС и США |
| GitHub (Microsoft) | Автоматизация рабочих процессов (публикация в блоге) | США | Статья 6, пункт 1, подпункт f Общего регламента по защите данных (GDPR), Соглашение о передаче данных между ЕС и США (Microsoft) |
Со всеми обработчиками данных заключены договоры в соответствии со ст. 28 ОРЗД. В отношении поставщиков из третьих стран, в отношении которых не принято решение о достаточности защиты данных, мы дополнительно заключили стандартные договорные условия ЕС в соответствии со ст. 46, п. 2, лит. c ОРЗД и задокументировали оценку последствий передачи данных (см. раздел 16). Полные названия и адреса поставщиков ИИ приведены в разделе 7. Мы постоянно обновляем этот список; актуальную информацию можно найти по дате, указанной в начале настоящего заявления.
16 Международная передача данных
Часть наших поставщиков услуг имеет головные офисы или серверные центры в США или других третьих странах за пределами ЕС/ЕЭЗ. В частности, это касается OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter, LangChain/LangSmith, Google/Firebase, Stripe, SendGrid (Twilio), Cloudflare, ipinfo.io, Linear и GitHub.
Такая передача данных осуществляется на регулярной и систематической основе в рамках текущей деятельности. Поэтому мы опираемся не на исключения для отдельных случаев, а на надлежащие гарантии:
• Договор об обработке данных в соответствии со ст. 28 Общего регламента по защите данных (GDPR) с соответствующим поставщиком
• Типовые договорные положения ЕС, утвержденные Европейской комиссией в соответствии со ст. 46, п. 2, подпункт c) Общего регламента по защите данных (GDPR), дополненные дополнительными техническими и организационными мерами защиты (шифрование, контроль доступа, минимизация данных)
• Решение об адекватности в соответствии со ст. 45 Общего регламента по защите данных (GDPR), если поставщик сертифицирован в рамках Соглашения о защите данных между ЕС и США. В настоящее время это относится к Stripe, SendGrid (Twilio), Cloudflare, Google/Firebase и Microsoft/GitHub.
Насколько нам известно, компании OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter и LangChain не сертифицированы в рамках Соглашения о защите данных между ЕС и США. Поэтому передача данных этим поставщикам осуществляется на основании стандартных договорных условий ЕС в соответствии со ст. 46, п. 2, лит. c Общего регламента по защите данных (GDPR).
При каждой передаче данных в третью страну, в отношении которой не принято решение о достаточном уровне защиты, мы проводим оценку последствий передачи данных (Transfer Impact Assessment) и документируем её результаты. Актуальную информацию о состоянии договоров и оценок мы предоставим вам по запросу по адресу info@nexaluna.ai.
Мы опираемся на ст. 49 п. 1 подп. b Общего регламента по защите данных (GDPR) исключительно в отдельных конкретных случаях, когда передача данных необходима для исполнения договора, который вы конкретно запросили, и носит разовый характер.
Несмотря на эти гарантии, нельзя полностью исключить, что органы власти в третьих странах могут потребовать доступ к переданным данным в соответствии с действующим там законодательством. Поэтому не передавайте персональные данные третьих лиц и особо конфиденциальную информацию в запросах или загружаемых файлах (см. раздел 7.14).
17 Сроки хранения и удаления данных
Мы храним ваши данные только до тех пор, пока это необходимо для соответствующих целей:
- • Данные учетной записи: до момента удаления учетной записи
- • Данные контента: до момента их удаления вручную или удаления учетной записи
- • Данные рассылки: до момента отказа от подписки или по истечении 24 месяцев бездействия
- • Данные бухгалтерского учета: 10 лет (обязательное хранение в соответствии с § 147 Налогового кодекса)
- • Запросы в службу поддержки: 3 года после завершения проекта
- • Файлы журналов сервера: 7 дней, после чего происходит автоматическая анонимизация (см. раздел 4.1)
- • Данные о личности и голосе: до момента их удаления вами или отзыва согласия (см. раздел 5.9)
- • Документация по маркировке ИИ (статус маркировки, подтверждения проверок, задокументированные отклонения): 3 года с момента составления, для выполнения обязательств по предоставлению документации в соответствии с Законом ЕС об ИИ
- • Уведомления о предрелизной версии: до запуска или максимум 12 месяцев
Удаление учетной записи
Вы можете удалить свою учетную запись в любое время в настройках.
После удаления учетной записи все персональные данные будут удалены в течение 30 дней.
Исключение: данные по расчетам хранятся в течение 10 лет в соответствии с установленным законом обязательством по хранению документов.
Опубликованные посты в социальных сетях остаются на соответствующих платформах и должны быть удалены там отдельно.
Для интеграций с Meta (Facebook/Instagram) мы также поддерживаем автоматический обратный вызов Meta по удалению данных: если вы отключите приложение в настройках своей учетной записи Facebook, мы автоматически получим запрос на удаление и предоставим информацию о статусе обработки по URL-адресу, предоставленному Meta.
19 Дети и молодые люди
PostMaestro.ai не предназначен для лиц моложе 16 лет.
Лица моложе 16 лет не могут пользоваться платформой.
Если нам станет известно, что учетную запись создало лицо, не достигшее 16-летнего возраста, мы немедленно удалим ее.
Если вы подозреваете, что несовершеннолетний создал учетную запись без согласия родителей, свяжитесь с нами по адресу info@nexaluna.ai.
20 Изменения в данной политике конфиденциальности
Мы оставляем за собой право вносить изменения в настоящую Политику конфиденциальности по мере необходимости с целью приведения её в соответствие с изменившимся законодательством или изменениями в наших услугах.
О существенных изменениях мы сообщим вам по электронной почте или посредством четкого уведомления на сайте.
Данное заявление о конфиденциальности соответствует версии 3.0 от 10 августа 2026 года. Актуальную версию всегда можно найти на сайте postmaestro.ai/privacy.
Настоящая Политика конфиденциальности представлена на нескольких языках. Переводы приведены исключительно для вашей информации; в случае расхождений определяющим является немецкая версия.
20.1 История изменений
- Версия 3.0 (10.08.2026): Новый раздел 8, посвящённый прозрачности ИИ и маркировке в соответствии со ст. 50 Закона ЕС об ИИ — раскрытие информации о взаимодействии с ИИ, маркировка сгенерированного контента в машиночитаемом формате, обязанности операторов в отношении дипфейков, тексты, сгенерированные ИИ, и редакционная ответственность, запрет на распознавание эмоций, запрещенное использование в соответствии со ст. 5 Закона ЕС об ИИ, распределение ролей между поставщиками и операторами, компетентный надзорный орган. Новый раздел 5.9, посвящённый данным о клонировании личности, аватаров и голоса. Новый раздел 14, посвящённый автоматизированным решениям в соответствии со ст. 22 Общего регламента по защите данных (GDPR).
- Версия 3.0 (продолжение): Правовая основа для передачи данных в третьи страны изменена с ст. 49, п. 1, подп. b Общего регламента по защите данных (GDPR) на ст. 28 GDPR в совокупности со ст. 46, п. 2, подп. c GDPR (стандартные договорные условия ЕС) и исправлена информация о сертификации OpenAI в рамках Рамочного соглашения о защите данных между ЕС и США. Указание на согласие, выраженное путем простого использования, было удалено. Использование контента клиентов в маркетинговых целях переведено на режим явного согласия (opt-in). Правовая основа для файлов cookie дополнена § 25 TDDDG. Добавлены адреса fal.ai и Perplexity AI. Устранены противоречия в информации о файлах журналов и баннере с уведомлением о файлах cookie, раздел «Уполномоченный по защите данных» переименован в «Контактное лицо по вопросам защиты данных», а также полностью переработаны оглавление и нумерация разделов.
- Версия 2.0 (09.07.2026): Добавлены функции входа через социальные сети, платформозависимые разрешения OAuth, OpenRouter, DeepL и LangSmith, а также службы поддержки, безопасности и автоматизации (ipinfo.io, Cloudflare Turnstile, Linear, GitHub).
- Версия 1.0 (15.03.2026): Первый выпуск.
21 Контакты и вопросы о защите данных
Если у вас есть вопросы о защите данных, осуществлении ваших прав или жалобах, пожалуйста, свяжитесь с нами:
E-mail: info@nexaluna.ai
Телефон: +49 155 63429119
Должность: Nexaluna AI Solutions UG (haftungsbeschränkt) (Nexaluna AI Solutions), Renkenweg 23, 83209 Prien, Germany
Мы обработаем ваш запрос в течение 30 дней.
Компетентный надзорный орган
Баварское государственное управление по надзору за защитой данных (BayLDA)
Променад 18, 91522 Ансбах
Телефон: +49 (0)981 180093-0
E-mail: poststelle@lda.bayern.de
Сайт: https://www.lda.bayern.de/