Skip to main content

Политика конфиденциальности

Информация об обработке данных в PostMaestro.ai

Подставка: 23 сентября 2026 года (версия 3.2)

PostMaestro.ai очень серьезно относится к защите ваших персональных данных. Эта политика конфиденциальности информирует вас о типе, объеме и целях обработки персональных данных на нашей целевой странице, в нашем приложении и в нашей службе рассылки.

Table of Contents

1. Ответственное лицо2. Контактное лицо по вопросам защиты данных3. Область применения4. Обработка данных на целевой странице5. Обработка данных в приложении6. Служба рассылки новостейОтписаться от новостной рассылки7. Обработка данных с поддержкой ИИ и поставщики услуг ИИ8. Прозрачность ИИ и маркировка (статья 50 Закона ЕС об ИИ)9. Обработка платежей (Stripe)10. Хранение данных и базы данных11. Безопасность данных12. Услуги по технической поддержке, обеспечению безопасности и автоматизации13. Ваши права как субъекта данных14. Автоматизированное принятие решений и профилирование15. Обзор: Все используемые сторонние провайдеры (субпроцессоры)16. Международная передача данных17. Сроки хранения и удаления данных18. Файлы cookie и отслеживание19. Дети и молодые люди20. Изменения в настоящей Политике конфиденциальности21. Контакты и вопросы о защите данных

01 Ответственное лицо

Контролером в соответствии с Общим регламентом по защите данных (GDPR) является

Nexaluna AI Solutions UG (с ограниченной ответственностью)

Торговля под: Nexaluna AI Solutions

Ренкенвег 23

83209 Приен

Германия

Email:info@nexaluna.ai

Phone: +49 151 28858234

Website:www.nexaluna.ai

02 Контактное лицо по вопросам защиты данных

По закону мы не обязаны назначать уполномоченного по вопросам защиты данных (ст. 37 ОРЗД, § 38 BDSG). По всем вопросам, касающимся защиты данных, реализации ваших прав, а также прозрачности и маркировки ИИ, вы можете связаться с нами по адресу info@nexaluna.ai. Как правило, мы рассматриваем запросы в течение 30 дней.

03 Область применения

Эта политика конфиденциальности распространяется на

Посадочная страница (postmaestro.ai): Информационный сайт о наших услугах

Веб-приложение: полная платформа для зарегистрированных пользователей

Служба рассылки: маркетинг и уведомления по электронной почте

Обработка данных различается в зависимости от области. Это подробно описано ниже.

04 Обработка данных на целевой странице

На нашей целевой странице (postmaestro.ai) обрабатываются следующие данные:

4.1 Технические данные (файлы журналов)

  • Следующая информация автоматически собирается при посещении нашего сайта:
  • - IP-адрес (анонимизируется через 7 дней)
  • - Дата и время доступа
  • - Доступ к страницам и файлам
  • - Количество переданных данных
  • - Тип и версия браузера
  • - Операционная система
  • - URL-адрес ссылки (ранее посещенная страница)

Purpose: Эти данные собираются исключительно для технических целей (безопасность, анализ ошибок, стабильность системы) и не используются для создания профилей пользователей.

Legal basis: Правовая основа: ст. 6 п. 1 лит. f GDPR (законный интерес к безопасности системы)

Storage period: Срок хранения: 7 дней, затем автоматическая анонимизация

4.2 Хостинг и доставка контента

  • Наш сайт размещен на Amazon Web Services (AWS) и доступен через Amazon CloudFront (сеть доставки контента).
  • Основные серверы и ресурсы хранения расположены в одном из регионов ЕС, в настоящее время — преимущественно во Франкфурте (eu-central-1).
  • CloudFront — это глобальная сеть доставки контента. В процессе доставки технические данные о соединении, в частности IP-адрес, запрашиваемый URL, временные метки и HTTP-заголовки, могут обрабатываться на периферийных узлах, в том числе за пределами ЕС или ЕЭЗ.
  • AWS обрабатывает эти данные по нашему поручению и в соответствии с нашими указаниями на основании Дополнения об обработке данных AWS (AWS DPA). В отношении передачи данных в третьи страны применяются стандартные договорные положения ЕС, включенные в Условия предоставления услуг AWS.

Legal basis: Правовая основа: ст. 6 п. 1 лит. f GDPR (законный интерес), ст. 28 GDPR (обработка заказов)

4.3 Файлы cookie и локальное хранилище

  • На нашей целевой странице используются файлы cookie и локальные хранилища:
  • - Сессионный файл cookie: для сохранения языковых настроек
  • - Предпочтения темы: сохранение предпочтений темного/светлого режима
  • - Локальное хранилище: хранение языка и страны (без точного местоположения)
  • Эти файлы cookie не содержат никаких личных данных и используются исключительно для обеспечения функциональности.

Notice: Баннер с информацией о файлах cookie: для дополнительных аналитических и маркетинговых файлов cookie активирован баннер с запросом согласия. Дополнительные файлы cookie устанавливаются только после получения вашего согласия. Вы можете в любой момент дать, изменить или отозвать это согласие, перейдя по ссылке в нижнем колонтитуле.

Legal basis: Правовая основа: для технически необходимых файлов cookie и локального хранилища — § 25, п. 2, пп. 2 TDDDG в совокупности со ст. 6, п. 1, лит. f GDPR; для файл-коки аналитики и маркетинга, использование которых не является обязательным, — § 25, п. 1 TDDDG в совокупности со ст. 6, п. 1, п. а) Общего регламента по защите данных (GDPR) (согласие).

4.4 Подписка на рассылку через окно «Скоро будет доступно»

  • Через окно «Скоро» вы можете подписаться на нашу рассылку. В ней вы, среди прочего, узнаете о публичном запуске PostMaestro.ai.
  • Регистрация вступает в силу только после того, как вы перейдёте по ссылке в нашем письме с подтверждением (Double-Opt-in).
  • В разделе 6 описано, какие данные мы обрабатываем в этом процессе, как мы подтверждаем ваше согласие, как долго мы храним данные и как вы можете отказаться от подписки.

Legal basis: Правовая основа: ст. 6, п. 1, лит. a Общего регламента по защите данных (GDPR) (согласие); подробности см. в разделе 6.

Storage period: Срок хранения: как описано в разделе 6.

05 Обработка данных в приложении

Более подробные данные обрабатываются в полном приложении PostMaestro.ai (после регистрации):

5.1 Регистрация и учетные данные

  • При регистрации мы собираем следующие данные:
  • • Адрес электронной почты (обязательное поле)
  • • Имя пользователя (обязательное поле)
  • • Пароль (зашифрован с помощью bcrypt, не менее 8 символов)
  • • Тип учетной записи (личная или корпоративная)
  • • Дата регистрации
  • • Двухфакторная аутентификация (2FA) — не обязательна, но рекомендуется
  • Цель: предоставление и управление вашей учетной записью, аутентификация, обеспечение безопасности
  • Данные двухфакторной аутентификации (2FA) хранятся исключительно локально на вашем устройстве (сканирование QR-кода). Мы сохраняем только статус активации.
  • Примечание: в качестве альтернативы вы также можете зарегистрироваться или войти через Google, Meta (Facebook), LinkedIn, TikTok или X — см. раздел 5.1a, где указаны данные и разрешения, запрашиваемые в каждом из этих случаев.
  • Для защиты от автоматической регистрации (ботов) мы используем Cloudflare Turnstile (см. раздел 10a.2).

Legal basis: Правовая основа: ст. 6, п. 1, лит. b GDPR (исполнение договора)

Storage period: Срок хранения: до удаления учетной записи

5.1a Регистрация и вход через сторонние сервисы (вход через социальные сети)

  • Помимо классической регистрации с помощью электронной почты и пароля, вы можете зарегистрироваться или войти в систему PostMaestro.ai через следующие сторонние сервисы. Эти подключения служат исключительно для создания учетной записи и входа в систему и не связаны с подключениями к социальным сетям для публикации постов (см. раздел 5.5) — в каждом случае запрашиваются отдельные, значительно более ограниченные полномочия OAuth (Scopes):
  • • Google (области доступа: openid, profile, email) — передаются идентификатор Google, адрес электронной почты, имя и фамилия, аватар и язык
  • • Вход через Meta / Facebook (области доступа: public_profile, email) — передаются идентификатор Facebook, адрес электронной почты, имя и фамилия, аватар и язык
  • • Вход в Instagram Business (область доступа: instagram_business_basic) — передаются ID Instagram, имя пользователя, отображаемое имя и аватар (адрес электронной почты не передается — его запрашивают отдельно в процессе регистрации)
  • • LinkedIn (OpenID Connect, области доступа: openid, profile, email) — передаются идентификатор LinkedIn, адрес электронной почты, имя и фамилия, фотография профиля и язык
  • • TikTok Login Kit (области доступа: user.info.basic, user.info.profile) — передаются TikTok Open-ID, имя пользователя, отображаемое имя и аватар (TikTok не предоставляет адрес электронной почты — до его ввода в процессе регистрации внутренне используется временный адрес)
  • • X / Twitter (OAuth 2.0 с PKCE, области доступа: users.read, users.email, tweet.read) — передаются X-ID, имя пользователя, отображаемое имя, аватар, а также — при условии, что эта информация разрешена в X — подтвержденный адрес электронной почты
  • Эти области доступа позволяют исключительно считывать базовые данные профиля для создания учетной записи. При этом не публикуются посты, не читаются сообщения и не предоставляется доступ к вашим контактам.
  • Если уже зарегистрированный адрес электронной почты повторно регистрируется через другого провайдера, мы распознаем существующую учетную запись по адресу электронной почты (независимо от регистра) и впоследствии связываем с ней новый идентификатор провайдера (связывание учетных записей), вместо того чтобы создавать дубликат учетной записи.
  • Если эта функция включена в ваших настройках безопасности, при каждом входе в систему (в том числе через социальные сети) мы отправляем уведомление по электронной почте с указанием времени, устройства, браузера и приблизительного местоположения. Местоположение определяется на основе вашего IP-адреса с помощью стороннего сервиса ipinfo.io (см. раздел 10a.1).
  • Удаление учетной записи Meta: для входа через Meta (Facebook/Instagram) мы предоставляем конечные точки обратного вызова, предписанные Meta, для отмены авторизации и удаления данных. Если вы удалите приложение в настройках своей учетной записи Facebook или запросите там удаление данных, мы автоматически получим соответствующий запрос и предоставим информацию о статусе обработки по URL-адресу, указанному Meta.

Legal basis: Правовая основа: ст. 6, п. 1, подп. b Общего регламента по защите данных (GDPR) (исполнение договора в целях создания учетной записи), ст. 6, п. 1, подп. f Общего регламента по защите данных (GDPR) (законный интерес в выявлении злоупотреблений посредством геолокации по IP-адресу при отправке уведомлений о входе в систему)

Storage period: Срок хранения: как указано в разделе 5.1 (Регистрационные данные) — до удаления учетной записи

5.2 Профили брендов и данные о брендах

  • При создании профиля бренда мы экономим:
  • - Название и описание бренда
  • - URL веб-сайта (для Brand Analyser)
  • - Загруженные руководства и документы по бренду
  • - Анализ данных о бренде (цвета, шрифты, тон голоса).
  • - Логотип и визуальные активы
  • - Определения целевых групп
  • - Отрасль и категория
  • Цель: создание контента, соответствующего требованиям рынка, управление идентичностью бренда

Legal basis: Правовая основа: ст. 6, п. 1, лит. b GDPR (исполнение договора)

Storage period: Срок хранения: до удаления профиля бренда или удаления учетной записи

5.3 Данные о контенте (посты, медиа, кампании)

  • При создании контента мы сохраняем следующие данные:
  • • Созданные и запланированные публикации в социальных сетях (текст, подписи, хештеги)
  • • Загруженные и сгенерированные изображения, видео, графические элементы
  • • Данные кампаний и шаблоны
  • • Проверка идей (данные Swipe в Idea Generator)
  • • Документы по исследованию
  • • Статус контента (Черновик, На рассмотрении, В планах, Опубликовано)
  • • Сроки публикации и платформы
  • • Данные о маркировке и происхождении сгенерированных медиафайлов (класс контента, статус маркировки, статус метаданных), а также ваше подтверждение редакционной проверки сгенерированных текстов
  • Цель: управление контентом, планирование, автоматизация, архивирование, а также подтверждение соблюдения требований к прозрачности в области ИИ
  • Насколько это технически возможно, сгенерированные медиафайлы содержат идентификационную информацию, метаданные или аналогичные технические индикаторы, указывающие на то, что речь идет о контенте, сгенерированном с помощью ИИ или созданном при поддержке ИИ (см. раздел 8.2).

Important: Использование в маркетинговых целях: Провайдер имеет право использовать загруженные вами, а также созданные или опубликованные на платформе материалы и медиафайлы для собственной рекламы, демонстрационных презентаций, презентаций, примеров из практики и PR-материалов. Соответствующее разрешение по умолчанию активируется при создании учетной записи или компании. Вы можете в любой момент отключить это разрешение в настройках конфиденциальности с действием на будущее. После отключения дальнейшее использование будет прекращено в течение 30 дней; уже подготовленные или опубликованные маркетинговые материалы не всегда могут быть отозваны задним числом по техническим и организационным причинам. Имена, контактные данные или иные персональные данные не используются в маркетинговых материалах без отдельного правового основания или явного согласия (см. Общие условия, раздел 7.2).

Legal basis: Правовая основа: ст. 6, п. 1, лит. b GDPR (исполнение договора)

Storage period: Срок хранения: до ручного удаления или удаления аккаунта. Опубликованные сообщения остаются на платформах социальных сетей.

5.4 Данные об использовании и аналитика

  • Мы храним данные, чтобы улучшить работу платформы:
  • - Время входа в систему и продолжительность сеанса
  • - Особенности и используемые функции
  • - Данные о потреблении токенов и выставлении счетов
  • - Отчеты об ошибках и данные о производительности
  • - Отзывы и запросы на поддержку
  • Цель: Улучшение платформы, анализ ошибок, поддержка, выставление счетов

Legal basis: Правовая основа: ст. 6 п. 1 лит. b, f GDPR (исполнение договора, законный интерес)

Storage period: Срок хранения: до удаления учетной записи (данные об использовании), данные для выставления счетов в соответствии с обязательством по хранению (10 лет).

5.5 Ссылки на платформы социальных сетей (публикация)

  • Если вы подключаете аккаунты в социальных сетях для публикации (LinkedIn, Instagram, Facebook, Threads, WhatsApp Business, X, YouTube, TikTok, Wix, WordPress, собственный сайт), каждая платформа запрашивает через OAuth только те разрешения (Scopes), которые необходимы для данной цели. Эти подключения не связаны с входом через социальные сети для авторизации в учётной записи (см. раздел 5.1a).
  • Токены доступа и обновления OAuth хранятся в базе данных с шифрованием AES-256-GCM в зависимости от платформы (см. раздел 10). Истекшие токены, которые не подлежат обновлению, автоматически аннулируются.
  • В следующих разделах для каждой платформы описывается, какие данные обрабатываются, для каких целей они используются и когда удаляются. Данные платформы используются исключительно для управления профилем соответствующего клиента.
  • Вы можете в любой момент отключить любую связь в настройках. Кроме того, мы рекомендуем отозвать разрешение приложению непосредственно на соответствующей платформе (например, в настройках учетной записи LinkedIn или Meta).

5.5.1 LinkedIn (профиль и страницы компаний)

Обработанные данные

  • • Токены авторизации (токены доступа и обновления OAuth), хранящиеся в зашифрованном виде с использованием алгоритма AES-256-GCM
  • • Идентификаторы профилей и организаций, а также отображаемое имя, аватар или логотип
  • • Страницы компаний, которыми вы управляете (ID, название, логотип), для выбора места публикации
  • • Только в той мере, в какой это необходимо для функций, которыми вы активно пользуетесь, и при условии, что соответствующие конечные точки LinkedIn предоставляют эти данные: публикации в LinkedIn, комментарии, реакции и агрегированные аналитические данные

Права доступа (области действия): r_basicprofile, w_member_social, w_member_social_feed, r_member_postAnalytics, r_member_profileAnalytics, r_1st_connections_size, rw_organization_admin, r_organization_social, r_organization_social_feed, w_organization_social, w_organization_social_feed, r_organization_followers

Целевое назначение: Данные LinkedIn используются исключительно для управления связанным профилем данного клиента в LinkedIn. Сюда входят создание, планирование и публикация постов, просмотр комментариев и ответы на них, а также аналитика по связанному профилю или странице компании.

Не используется для: Мы не продаем данные LinkedIn, не используем их в рекламных целях, для продаж, формирования профилей или обогащения данных, а также не передаем данные LinkedIn одного клиента другим клиентам.

Удаление и отзыв: Учетные данные LinkedIn и полученные данные из LinkedIn удаляются при разрыве связи, удалении вашей учетной записи или по запросу LinkedIn, с учетом обязательных требований законодательства о хранении данных. Мы соблюдаем требования LinkedIn в отношении защиты данных, безопасности, доверия и хранения данных.

5.5.2 Facebook Страницы в

Обработанные данные

  • • Токен авторизации, идентификаторы страниц, отображаемое имя и логотип
  • • Автоматическое распознавание связей между страницей в Facebook, бизнес-аккаунтом в Instagram и бизнес-аккаунтом в WhatsApp («перенос» связанных аккаунтов при установке соединения)
  • • Только в той мере, в какой это необходимо для активно используемых функций: публикации, комментарии, статистика взаимодействия
  • • Личные сообщения — только в рамках активированной вами функции «Управляющий сообществом» (Facebook Messenger)

Права доступа (области действия): pages_show_list, pages_read_engagement, pages_manage_posts, pages_messaging, business_management

Целевое назначение: Данные Facebook используются исключительно для управления связанной страницей Facebook соответствующего клиента, в частности для просмотра списка страниц, создания, планирования и публикации постов, просмотра статистики вовлеченности и — при наличии соответствующей настройки — для ответа на сообщения в Messenger.

Не используется для: Мы не продаем данные Facebook, не используем их в рекламных целях, для продаж, формирования профилей или обогащения данных, а также не передаем данные клиента из Facebook другим клиентам.

Удаление и отзыв: Учетные данные Facebook и полученные данные из Facebook удаляются при отключении, удалении вашей учетной записи или по запросу компании Meta, с учетом обязательных требований законодательства о хранении данных.

5.5.3 Instagram Business

Обработанные данные

  • • Токен авторизации, идентификатор бизнес-аккаунта в Instagram, отображаемое имя и аватар
  • • Только в той мере, в какой это необходимо для активно используемых функций: публикации, комментарии, аналитика
  • • Личные сообщения — только в рамках активированной вами функции «Управление сообществом» (Instagram Direct)

Права доступа (области действия): instagram_basic, instagram_content_publish, instagram_manage_comments, instagram_manage_insights, instagram_manage_messages (+ области доступа для страниц Facebook)

Целевое назначение: Данные Instagram используются исключительно для управления связанным бизнес-аккаунтом клиента в Instagram, в частности для создания, планирования и публикации постов, управления комментариями, просмотра статистики Insights и — при наличии соответствующей функции — для ответа на личные сообщения.

Не используется для: Мы не продаем данные Instagram, не используем их в рекламных целях, для продаж, формирования профилей или обогащения данных, а также не передаем данные Instagram одного клиента другим клиентам.

Удаление и отзыв: Учетные данные Instagram и полученные данные Instagram удаляются при отключении, удалении вашей учетной записи или по запросу компании Meta, с учетом обязательных требований законодательства о хранении данных.

5.5.4 Threads

Обработанные данные

  • • Токен авторизации, идентификатор учетной записи в Threads, отображаемое имя и аватар
  • • Только в той мере, в какой это необходимо для активно используемых функций: сообщения в ветках и обобщенные статистические данные

Права доступа (области действия): threads_basic, threads_content_publish, threads_manage_insights

Целевое назначение: Данные Threads используются исключительно для управления профилем данного клиента в Threads, в частности для создания, планирования и публикации постов, а также для просмотра статистики.

Не используется для: Мы не продаем данные Threads, не используем их в рекламных целях, для продаж, формирования профилей или обогащения данных, а также не передаем данные Threads одного клиента другим клиентам.

Удаление и отзыв: Учетные данные Threads и полученные данные Threads удаляются при отключении, удалении вашей учетной записи или по запросу компании Meta, с учетом обязательных требований законодательства о хранении данных.

5.5.5 WhatsApp Business

Обработанные данные

  • • Токен авторизации, идентификатор аккаунта WhatsApp Business и отображаемое имя
  • • Содержание сообщений только в рамках активированной вами функции менеджера сообщества (отправка и получение сообщений в WhatsApp)

Права доступа (области действия): whatsapp_business_management, whatsapp_business_messaging, business_management

Целевое назначение: Данные WhatsApp используются исключительно для привязки связанной учетной записи WhatsApp Business и — при наличии соответствующей активации — для управления переписками с клиентами в Community Manager.

Не используется для: Мы не продаем данные WhatsApp, не используем их в рекламных целях, для продаж, формирования профилей или обогащения данных, а также не передаем данные WhatsApp одного клиента другим клиентам.

Удаление и отзыв: Учетные данные WhatsApp и полученные данные WhatsApp удаляются при отключении, удалении вашей учетной записи или по запросу компании Meta, за исключением случаев, когда законом предусмотрены обязательные требования к хранению данных.

5.5.6 X / Twitter

Обработанные данные

  • • Токен авторизации, включая срок действия для автоматического продления (offline.access)
  • • Идентификатор учетной записи, отображаемое имя и аватар
  • • Только в той мере, в какой это необходимо для активно используемых функций: публикации, включая мультимедийные материалы

Права доступа (области действия): tweet.read, tweet.write, users.read, media.write, offline.access

Целевое назначение: Данные X используются исключительно для управления связанным профилем данного клиента в X, в частности для создания, планирования и публикации постов, включая мультимедиа.

Не используется для: Мы не продаем данные X, не используем их в рекламных целях, для продаж, создания профилей или обогащения данных, а также не передаем данные X одного клиента другим клиентам.

Удаление и отзыв: Учетные данные X и полученные данные X удаляются при разрыве соединения, удалении вашей учетной записи или по запросу со стороны X, при условии соблюдения обязательных требований законодательства в отношении хранения данных.

5.5.7 YouTube (Google)

Обработанные данные

  • • Токен авторизации, идентификатор канала, отображаемое имя и изображение канала
  • • Только в той мере, в какой это необходимо для активно используемых функций: загруженные видео и соответствующие данные канала

Права доступа (области действия): youtube.upload, youtube.readonly, youtube.force-ssl

Целевое назначение: Данные YouTube используются исключительно для управления связанным каналом YouTube соответствующего клиента, в частности для загрузки видеороликов и считывания необходимых для этого данных канала.

Не используется для: Мы не продаем данные YouTube, не используем их в рекламных целях, для продаж, формирования профилей или обогащения данных, а также не передаем данные YouTube одного клиента другим клиентам.

Удаление и отзыв: Учетные данные YouTube и данные, полученные из YouTube, удаляются при отключении, удалении вашей учетной записи или по запросу Google, с учетом обязательных требований законодательства о хранении данных.

5.5.8 TikTok

Обработанные данные

  • • Токен авторизации, ID учетной записи TikTok, отображаемое имя и аватар
  • • Только в той мере, в какой это необходимо для активно используемых функций: видео, а также данные профиля и статистики

Права доступа (области действия): user.info.basic, user.info.profile, user.info.stats, video.list, video.upload, video.publish

Целевое назначение: Данные TikTok используются исключительно для управления связанным аккаунтом TikTok соответствующего клиента, в частности для публикации видеороликов, а также для просмотра данных профиля и статистики.

Не используется для: Мы не продаем данные TikTok, не используем их в рекламных целях, для продаж, формирования профилей или обогащения данных, а также не передаем данные TikTok одного клиента другим клиентам.

Удаление и отзыв: Учетные данные TikTok и полученные данные TikTok удаляются при отключении, удалении вашей учетной записи или по запросу TikTok, с учетом обязательных требований законодательства о хранении данных.

5.5.9 Wix

Обработанные данные

  • • Данные авторизации через установщик приложений Wix, включая дату истечения срока действия для автоматического продления
  • • Идентификаторы веб-сайтов/блогов, если это необходимо для публикации

Права доступа (области действия): Права доступа приложений через установщик приложений Wix (без классической модели области действия)

Целевое назначение: Данные Wix используются исключительно для публикации записей в блоге на связанном с данным клиентом сайте Wix.

Не используется для: Мы не продаем данные Wix, не используем их в рекламных целях, для продаж, создания профилей или обогащения данных, а также не передаем данные Wix одного клиента другим клиентам.

Удаление и отзыв: Учетные данные Wix и полученные данные Wix удаляются при отключении или удалении вашей учетной записи, при условии соблюдения обязательных требований законодательства о хранении данных.

5.5.10 WordPress

Обработанные данные

  • • Указанный вами пароль приложения вместо токена OAuth
  • • URL-адрес веб-сайта и, при необходимости, имя пользователя для публикации

Права доступа (области действия): Пароль приложения, созданный вами (не OAuth)

Целевое назначение: Учетные данные WordPress используются исключительно для публикации записей в блоге на вашем самостоятельно размещённом сайте WordPress.

Не используется для: Мы не продаем данные WordPress, не используем их в рекламных целях, для продаж, создания профилей или обогащения данных, а также не передаем данные WordPress одного клиента другим клиентам.

Удаление и отзыв: Данные для входа в WordPress будут удалены, если вы выйдете из системы или удалите свою учетную запись, при условии соблюдения обязательных требований законодательства о хранении данных.

5.5.11 Собственный веб-сайт

Обработанные данные

  • • Настроенные вами URL-адрес веб-хука и секретный ключ вместо токена OAuth

Права доступа (области действия): URL-адрес веб-хука и секретный ключ, настроенные вами (без OAuth)

Целевое назначение: Сохраненные данные конечных точек используются исключительно для передачи сообщений от вашего имени в вашу собственную систему.

Не используется для: Мы не продаем эти данные конечных устройств, не используем их в рекламных целях, для продаж, создания профилей или обогащения данных, а также не передаем их другим клиентам.

Удаление и отзыв: URL-адрес веб-хука и секретный ключ будут удалены при разрыве связи или удалении вашей учетной записи, с учетом обязательных требований законодательства о хранении данных.

Legal basis: Правовая основа: ст. 6, п. 1, подп. b Общего регламента по защите данных (исполнение договора)

Storage period: Срок хранения: до момента разрыва соединения или удаления учетной записи. Истекшие токены, которые не подлежат продлению, автоматически аннулируются. Данные платформы также удаляются, если соответствующая платформа требует этого от нас, с учетом обязательных требований законодательства о хранении данных.

5.6 Данные о команде и счетах компании

  • Для учетных записей компаний с несколькими пользователями мы также храним данные:
  • - Члены команды и их роли
  • - Полномочия и контроль доступа
  • - Рабочие процессы утверждения и комментарии
  • - Журналы действий (журнал аудита)
  • Назначение: совместная работа в команде, контроль доступа, соответствие нормативным требованиям

Legal basis: Правовая основа: ст. 6 п. 1 лит. b, f GDPR (исполнение договора, законный интерес)

Storage period: Срок хранения: до удаления учетной записи компании

5.7 Уведомления (в приложении, push-уведомления и по электронной почте)

  • PostMaestro.ai информирует вас о событиях в вашей учетной записи, например о комментариях и упоминаниях, завершенных генерациях, публикациях, приглашениях в команду, выставлении счетов, безопасности и техническом обслуживании. Для этого мы обрабатываем:
  • • Уведомления в папке «Входящие» (колокольчик), включая статус «Прочитано» и «Скрыто»
  • • Ваши настройки уведомлений по каждому каналу, категории, разделу и группе команды
  • • Для push-уведомлений (мобильное приложение и браузер): токен устройства, случайный идентификатор устройства, название устройства, платформа, версия приложения, а также время последнего использования
  • • Открыто ли приложение на устройстве в данный момент (сигнал видимости, действительный в течение 90 секунд), чтобы вы не получали лишние push-уведомления на устройстве, которым вы сейчас пользуетесь
  • Push-уведомления мы отправляем через Firebase Cloud Messaging (Google), а уведомления по электронной почте — через SendGrid (см. раздел 6.3).
  • Дополнительные уведомления можно включать и отключать для каждого канала в разделе «Настройки» → «Уведомления»; push-уведомления также можно настроить в настройках вашего устройства или браузера.
  • Уведомления, необходимые для использования вашей учетной записи (например, проблемы с оплатой, требование двухфакторной аутентификации, техническое обслуживание, изменения в Условиях использования), мы отправляем независимо от этих настроек в приложении и по электронной почте. Уведомления о входе в систему не подпадают под это правило и являются добровольными (см. раздел 12.1). В исключительных случаях — например, при проведении технического обслуживания или при отправке уведомлений, касающихся безопасности, — мы можем отображать уведомления в приложении и посредством push-уведомлений независимо от ваших настроек категорий; такие уведомления помечаются как «Важно».
  • Рекламные электронные письма (например, о новых функциях) вы будете получать только в том случае, если подписались на рассылку (раздел 6).

Legal basis: Правовая основа: ст. 6 п. 1 лит. b Общего регламента по защите данных (GDPR) (исполнение договора) в отношении уведомлений, касающихся вашей учетной записи; § 25 п. 2 пп. 2 TDDDG в совокупности со ст. 6 п. 1 лит. f GDPR в отношении идентификатора устройства и сигнала видимости; ст. 6 п. 1 лит. а ОРЗД (согласие на разрешение push-уведомлений на вашем устройстве или в браузере) для push-уведомлений. Передача токенов устройств в Firebase Cloud Messaging (Google) осуществляется на основании ст. 28 ОРЗД; для передачи данных в США мы опираемся на решение о достаточности защиты в рамках Соглашения о защите данных между ЕС и США (Google LLC имеет соответствующий сертификат) и, в дополнение к этому, на стандартные договорные положения ЕС в соответствии со ст. 46, п. 2, пп. c) Общего регламента по защите данных (GDPR).

Storage period: Срок хранения: прочитанные уведомления — 30 дней, непрочитанные — 90 дней, если вы не удалите их раньше; настройки — до удаления учетной записи; Токены устройств деактивируются через 60 дней без использования и удаляются через 30 дней после этого, а также сразу же при выходе из системы на данном устройстве.

5.8 Новости, исследования и RSS-каналы

  • Платформа предлагает функцию новостей, которая стандартно использует исследования с поддержкой искусственного интеллекта (через Perplexity AI) для предоставления актуальных новостей отрасли. Вы также можете добавлять свои собственные RSS-каналы. При этом мы обрабатываем:
  • - Поисковые запросы и тематические предпочтения при поиске новостей с поддержкой ИИ
  • - URL-адреса добавленных вами RSS-каналов
  • - Ваши предпочтения и категоризация этих каналов
  • - Прочитанные или сохраненные статьи
  • Платформа получает содержимое сторонних каналов через наши серверы, поэтому ваш IP-адрес не передается операторам RSS-каналов. При использовании поиска новостей с поддержкой искусственного интеллекта ваши поисковые запросы передаются в Perplexity AI (см. раздел 7.3).
  • Цель: предоставлять персонализированные новости отрасли, исследования и вдохновляющий контент.

Legal basis: Правовая основа: ст. 6, п. 1, лит. b GDPR (исполнение договора)

Storage period: Срок хранения: до тех пор, пока лента/предпочтения не будут удалены вами или пока аккаунт не будет удален.

5.9 Данные о персонажах, аватарах и клонировании голоса

  • Если вы используете функции для создания виртуальных персонажей, синтетических голосов, аватаров или аналогичные функции идентификации на основе искусственного интеллекта, мы обрабатываем необходимые для этого данные:
  • • загруженные фотографии, портреты и графические файлы
  • • Аудиозаписи, образцы речи и прочие речевые данные
  • • технические характеристики, полученные на основе этих записей, для синтеза голоса или создания аватаров
  • • сгенерированные на их основе модели персонажей, аватаров или синтетических голосов
  • • соответствующие данные о проекте, использовании и статусе, а также подтверждения согласия (дата, версия текста согласия, учетная запись пользователя)
  • Цель: предоставление, создание, управление и использование выбранных вами функций «Персона» или «Голос» в рамках платформы.
  • Перед загрузкой фотографий или голосовых образцов мы запрашиваем ваше явно выраженное согласие и показываем вам описание цели. Без этого согласия эти функции недоступны.
  • Вы имеете право использовать исключительно те материалы, на которые у вас есть все необходимые права и — при необходимости — действительное согласие лица, изображение или голос которого используется. Клонирование голоса или изображения третьих лиц без их предварительного явного согласия запрещено (см. раздел 6.6 Общих условий).
  • Результаты выполнения этих функций помечаются как синтетический контент и отображаются с соответствующей пометкой. Для этих классов контента отключить такую маркировку невозможно (см. разделы 8.2 и 8.3).
  • Вы можете в любой момент удалить эталонные изображения, языковые данные и созданные на их основе модели. Процесс удаления охватывает исходные материалы, производные характеристики и модели.

Legal basis: Правовая основа: ст. 6, п. 1, подп. b Общего регламента по защите данных (GDPR) (исполнение договора), а также ст. 6, п. 1, подп. a Общего регламента по защите данных (GDPR) (согласие) в отношении загруженных вами исходных данных в виде фотографий, аудиозаписей и персональных данных. Если речь идет о биометрических данных, предназначенных для однозначной идентификации, обработка дополнительно основывается на ст. 9, п. 2, п. а) Общего регламента по защите данных (GDPR) (явно выраженное согласие).

Storage period: Срок хранения: только на время, необходимое для использования соответствующей функции — до тех пор, пока вы не удалите данные, не отзовете свое согласие или не удалите свою учетную запись, при условии, что это не противоречит установленным законом требованиям по хранению данных.

Withdrawal: Отзыв согласия: если обработка данных осуществляется на основании вашего согласия, вы можете отозвать его в любое время с действием на будущее. После отзыва согласия соответствующие функции «Persona» и «Voice» станут недоступны полностью или частично.

06 Служба рассылки новостей

  • Если вы подпишетесь на нашу рассылку — через форму на этом сайте (в нижнем колонтитуле или в окне «Скоро будет доступно») или при регистрации в приложении — мы обрабатываем:
  • • Адрес электронной почты и язык
  • • Источник регистрации (например, форма на сайте, регистрация)
  • • Время регистрации и подтверждения
  • • IP-адрес и идентификатор браузера (User-Agent) на момент регистрации и подтверждения
  • • Версия отображаемого текста согласия и настоящей политики конфиденциальности
  • • Для зарегистрированных пользователей: привязка к вашей учётной записи, а также — для таргетированной рекламы — язык, страна и выбранный тарифный план
  • Цель: рассылка обновлений, советов, новостей и рекламной информации о PostMaestro.ai, включая сообщение о публичном запуске. Сюда также входят электронные письма о новых публикациях в нашем блоге и разделе новостей, а также электронные письма о новых функциях.
  • Тексты новостной рассылки мы переводим автоматически с помощью DeepL (раздел 7.9); при этом данные получателей не передаются.

6.1 Процедура двойного подтверждения подписки

После регистрации на сайте вы получите электронное письмо со ссылкой для подтверждения. Только после перехода по этой ссылке мы добавим вас в список рассылки. Неподтвержденные регистрации удаляются через 30 дней; напоминания не отправляются.

При регистрации в приложении вы подтверждаете подписку, перейдя по ссылке в письме с подтверждением создания учетной записи, в котором мы отдельно указываем на это.

Это предотвращает регистрацию чужих адресов электронной почты.

6.2 Подтверждение вашего согласия

Чтобы подтвердить, что вы дали согласие (ст. 7, п. 1 Общего регламента по защите данных), мы регистрируем регистрацию, подтверждение и отписку с указанием времени, источника, IP-адреса, идентификатора браузера и версии отображаемого текста согласия.

Мы храним этот журнал в течение 3 лет после вашей отписки, а затем автоматически удаляем его.

6.3 SendGrid (рассылка электронных писем)

Для рассылки информационного бюллетеня, а также служебных писем и уведомлений мы используем SendGrid (Twilio Inc., США).

SendGrid обрабатывает ваш адрес электронной почты и содержание письма по нашему поручению и сообщает нам о технических событиях, связанных с доставкой (доставлено, недоставлено, помечено как спам, отписано). Мы используем эти события для обновления списка рассылки: недоставленные адреса и отметки о спаме приводят к блокировке адреса.

Мы заключили с SendGrid договор об обработке данных (AVV) в соответствии со ст. 28 Общего регламента по защите данных (GDPR). SendGrid сертифицирован в соответствии с Рамочным соглашением о защите данных между ЕС и США.

Дополнительная информация: https://www.twilio.com/legal/privacy

Политика конфиденциальности Twilio (SendGrid)

6.4 Отслеживание рассылки новостей

В настоящее время мы не отслеживаем ни количество открытий, ни количество кликов.

Прежде чем мы начнём собирать такую статистику, мы заранее проинформируем вас об этом и, при необходимости, получим ваше согласие.

6.5 Отписка

Вы можете отказаться от подписки на информационную рассылку в любое время:

• через ссылку для отписки, содержащуюся в каждом электронном письме, или с помощью функции отписки в вашей почтовой программе

• через форму внизу этого раздела: введите свой адрес электронной почты, и мы вышлем вам ссылку для подтверждения отписки

• в вашей учётной записи PostMaestro в разделе «Настройки» → «Уведомления»

• по электронной почте на адрес support@postmaestro.ai

После отписки вы больше не будете получать информационные рассылки. Ваш адрес больше не будет фигурировать в списке рассылки; сохраняется только подтверждение в соответствии с разделом 6.2.

Отписаться от новостной рассылки

Legal basis: Правовая основа: ст. 6, п. 1, лит. a Общего регламента по защите данных (GDPR) (согласие); для подтверждения согласия — ст. 6, п. 1, лит. c и f Общего регламента по защите данных (GDPR) в совокупности со ст. 7, п. 1 Общего регламента по защите данных (GDPR); для обработки событий доставки — ст. 6, п. 1, лит. f Общего регламента по защите данных (законный интерес в обеспечении функционирования системы рассылки без злоупотреблений).

Storage period: Срок хранения: до момента отписки; неподтверждённые регистрации — 30 дней; подтверждение согласия — 3 года после отписки. Заблокированные адреса (недоставленные, отмеченные как спам, удалённые по запросу) мы сохраняем только в виде необратимого хеш-значения, чтобы на них больше не отправлялись письма.

07 Обработка данных с поддержкой ИИ и поставщики услуг ИИ

PostMaestro.ai использует различных поставщиков услуг искусственного интеллекта для генерации контента. При активном использовании соответствующей функции ваши вводные данные и сгенерированный на их основе контент передаются этим поставщикам. Требования к прозрачности и маркировке сгенерированного контента изложены в разделе 8.

7.1 OpenAI (генерация текста)

  • Поставщик: OpenAI Ireland Limited, 1-й этаж, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Дублин 1, D01 YC43, Ирландия; Обработка данных частично осуществляется компанией OpenAI OpCo, LLC, 1455 Third Street, Сан-Франциско, CA 94158, США
  • Применение: генерация текстов, подписей, описаний и идей с помощью моделей GPT
  • Передаваемые данные: введенные вами тексты, подсказки и данные о брендах (для генерации контекста)
  • Конфиденциальность: Использование осуществляется через API. OpenAI не использует данные API для обучения своих моделей.
  • Местонахождение: США. Компания OpenAI не прошла сертификацию в рамках Соглашения о защите данных между ЕС и США; передача данных осуществляется на основании стандартных договорных условий ЕС (ст. 46, п. 2, подп. c Общего регламента по защите данных (GDPR)).
  • Дополнительная информация: https://openai.com/policies/privacy-policy

Legal basis: Правовая основа: ст. 6, п. 1, подт. b Общего регламента по защите данных (GDPR) (исполнение договора); Передача данных в третьи страны на основании ст. 28 Общего регламента по защите данных (GDPR) (договор об обработке данных по поручению) в совокупности со ст. 46, п. 2, лит. c Общего регламента по защите данных (GDPR) (стандартные договорные условия ЕС)

Политика конфиденциальности OpenAI

7.2 Google Gemini (генерация изображений)

  • Поставщик: Google LLC, 1600 Amphitheatre Parkway, Маунтин-Вью, CA 94043, США
  • Использование: создание изображений с помощью Google Gemini 2.5 Flash
  • Переданные данные: ваши текстовые подсказки для изображений, данные о бренде, шаблоны стилей
  • Конфиденциальность: Google обрабатывает данные в соответствии с Политикой конфиденциальности Google Cloud
  • Местоположение: США/ЕС (в зависимости от региона сервера)
  • Дополнительная информация: https://policies.google.com/privacy
  • Техническое примечание: в зависимости от доступности ваш запрос будет обработан через один из двух каналов — Google AI Studio или Google Cloud Vertex AI (оба управляются компанией Google). Если включена опция веб-поиска, Google может дополнительно использовать поиск в реальном времени в Интернете для поддержки генерации изображений.

Legal basis: Правовая основа: ст. 6, п. 1, лит. b GDPR (исполнение договора)

Политика конфиденциальности Google

7.3 OpenRouter (маршрутизация на основе моделей искусственного интеллекта для генерации изображений)

  • Поставщик: OpenRouter, Inc., США
  • Использование: OpenRouter используется в качестве альтернативного уровня маршрутизации для генерации изображений и перенаправляет ваш запрос к соответствующей настроенной модели ИИ (в настоящее время — модели Google Gemini для генерации изображений). Таким образом, OpenRouter представляет собой ещё один способ доступа к тем же моделям, которые также подключены напрямую через Google (см. раздел 7.2)
  • Передаваемые данные: ваши текстовые подсказки для создания изображений, эталонные изображения при редактировании существующих изображений (в виде графических данных), желаемое соотношение сторон и разрешение
  • Конфиденциальность: OpenRouter обрабатывает запрос и перенаправляет его поставщику соответствующей модели; кроме того, действуют его правила конфиденциальности
  • Местонахождение: США
  • Дополнительная информация: https://openrouter.ai/privacy

Legal basis: Правовая основа: ст. 6, п. 1, подт. b Общего регламента по защите данных (GDPR) (исполнение договора); Передача данных в третьи страны на основании ст. 28 Общего регламента по защите данных (GDPR) (договор об обработке данных по поручению) в совокупности со ст. 46, п. 2, п. c Общего регламента по защите данных (GDPR) (стандартные договорные условия ЕС)

Политика конфиденциальности OpenRouter

7.4 Mistral AI (OCR и распознавание текста)

  • Поставщик: Mistral AI, 15 Rue des Halles, 75001 Paris, France
  • Использование: OCR (оптическое распознавание символов) для чтения текста с изображений и документов
  • Передаваемые данные: Загруженные изображения, сканы, скриншоты для распознавания текста
  • Защита данных: Mistral AI находится в ЕС и соответствует требованиям GDPR
  • Местонахождение: ЕС (Франция)
  • Дополнительная информация: https://mistral.ai/terms/

Legal basis: Правовая основа: ст. 6, п. 1, подп. b Общего регламента по защите данных (ОРЗД) (исполнение договора), ст. 28 ОРЗД (обработка данных по поручению); обработка данных в пределах ЕС

Политика конфиденциальности Mistral AI

7.5 Perplexity AI (исследования, новости и генерация текста)

  • Поставщик: Perplexity AI, Inc., 115 Sansome Street, Suite 900, Сан-Франциско, CA 94104, США
  • Использование: поиск информации в Интернете с помощью веб-поиска в режиме реального времени, проверка фактов, предоставление новостей отрасли и генерация текстов
  • Модели: различные модели Perplexity для генерации текста на основе контекста и поиска информации
  • Переданные данные: поисковые запросы, темы, контекст, текстовые подсказки
  • Конфиденциальность: Perplexity обрабатывает запросы для предоставления результатов поиска и контента
  • Местонахождение: США. Компания Perplexity AI не сертифицирована в рамках Соглашения о защите данных между ЕС и США; передача данных осуществляется на основании стандартных договорных условий ЕС (ст. 46, п. 2, подп. c Общего регламента по защите данных (GDPR)).
  • Дополнительная информация: https://www.perplexity.ai/hub/legal/privacy-notice

Legal basis: Правовая основа: ст. 6, п. 1, подп. b Общего регламента по защите данных (GDPR) (исполнение договора); Передача данных в третьи страны на основании ст. 28 Общего регламента по защите данных (GDPR) (договор об обработке данных по поручению) в совокупности со ст. 46, п. 2, п. c Общего регламента по защите данных (GDPR) (стандартные договорные условия ЕС)

Политика конфиденциальности компании Perplexity

7.6 Anthropic (генерация текста)

  • Поставщик: Anthropic PBC, 548 Market Street, PMB 42098, Сан-Франциско, CA 94104, США
  • Применение: создание текстов, аналитических материалов и идей для контента с помощью моделей Claude
  • Передаваемые данные: введенные вами тексты, подсказки и данные о брендах (для генерации контекста)
  • Конфиденциальность: Использование осуществляется через API. Anthropic не использует данные API для обучения своих моделей.
  • Местонахождение: США. Компания Anthropic не прошла сертификацию в рамках Соглашения о защите данных между ЕС и США; передача данных осуществляется на основании стандартных договорных условий ЕС (ст. 46, п. 2, подп. c Общего регламента по защите данных (GDPR)).
  • Дополнительная информация: https://www.anthropic.com/legal/privacy

Legal basis: Правовая основа: ст. 6, п. 1, подп. b Общего регламента по защите данных (GDPR) (исполнение договора); Передача данных в третьи страны на основании ст. 28 Общего регламента по защите данных (GDPR) (договор об обработке данных по поручению) в совокупности со ст. 46, п. 2, п. c Общего регламента по защите данных (GDPR) (стандартные договорные условия ЕС)

Политика конфиденциальности компании Anthropic

7.7 Fal.ai (модели генерации изображений)

  • Поставщик: fal – Features & Labels, Inc., 2261 Market Street, Suite 10467, Сан-Франциско, CA 94114, США
  • Применение: расширенное создание изображений с использованием различных моделей искусственного интеллекта (в том числе FLUX)
  • Переданные данные: текстовые подсказки для изображений, параметры стиля, эталонные изображения
  • Конфиденциальность: fal.ai обрабатывает данные для генерации изображений
  • Местонахождение: США. fal.ai не прошла сертификацию в рамках Соглашения о защите данных между ЕС и США; передача данных осуществляется на основании стандартных договорных условий ЕС (ст. 46, п. 2, подп. c Общего регламента по защите данных (GDPR)).
  • Примечание по поводу маркировки: насколько нам известно, fal.ai не предоставляет водяных знаков со стороны поставщика. Поэтому для результатов, полученных с помощью этих моделей, мы полностью самостоятельно наносим маркировку (метаданные и Content Credentials, см. раздел 8.2).
  • Помимо генерации изображений, fal.ai также используется для автоматического удаления фона (модели «BiRefNet v2» и «Pixelcut», обе размещенные на платформе fal.ai), например, при автоматическом создании миниатюр товаров.
  • Дополнительная информация: https://fal.ai/legal/privacy-policy

Legal basis: Правовая основа: ст. 6, п. 1, подп. b Общего регламента по защите данных (GDPR) (исполнение договора); Передача данных в третьи страны на основании ст. 28 Общего регламента по защите данных (GDPR) (договор об обработке данных по поручению) в совокупности со ст. 46, п. 2, лит. c Общего регламента по защите данных (GDPR) (стандартные договорные условия ЕС)

Политика конфиденциальности Fal.ai

7.8 Creatomate (создание видео и миниатюр)

  • Поставщик: Creatomate BV, Нидерланды
  • Использование: Автоматическое создание миниатюр видео, графики для социальных сетей, слайд-шоу
  • Передаваемые данные: Ваши изображения, тексты, шаблоны дизайна
  • Защита данных: Creatomate находится в ЕС и соответствует требованиям GDPR
  • Местонахождение: ЕС (Нидерланды)
  • Дополнительная информация: https://creatomate.com/privacy-policy

Legal basis: Правовая основа: ст. 6, п. 1, лит. b GDPR (исполнение договора)

Политика конфиденциальности Creatomate

7.9 DeepL (перевод контента)

  • Поставщик: DeepL SE, Maarweg 165, 50825 Кёльн, Германия
  • Использование: автоматический перевод текстов публикаций, записей в блогах, текстов информационных рассылок, уведомлений и системных писем на другие языки
  • Передаваемые данные: тексты, подлежащие переводу (например, содержание сообщений), а также исходный и целевой языки
  • Конфиденциальность: DeepL — немецкая/европейская компания, обработка данных осуществляется на территории ЕС
  • Местонахождение: ЕС (Германия)
  • Дополнительная информация: https://www.deepl.com/de/privacy

Legal basis: Правовая основа: ст. 6, п. 1, подп. b Общего регламента по защите данных (ОРЗД) (исполнение договора), ст. 28 ОРЗД (обработка данных по поручению)

Политика конфиденциальности DeepL

7.10 LangSmith / LangChain (обеспечение качества ИИ и отслеживание)

  • Поставщик: LangChain, Inc., США
  • Использование: если эта функция активирована на стороне сервера, LangSmith регистрирует процессы, выполняемые нашими ИИ-агентами (например, многоэтапные рабочие процессы генерации контента), в целях обеспечения качества, анализа ошибок и мониторинга производительности
  • Переданные данные: запросы, промежуточные шаги и ответы соответствующих ИИ-рабочих процессов — они могут содержать данные о контенте и бренде
  • Конфиденциальность: доступ к проекту LangSmith ограничен только уполномоченными сотрудниками
  • Местоположение: США (или конечная точка в ЕС, если она настроена)
  • Дополнительная информация: https://www.langchain.com/privacy-policy

Legal basis: Правовая основа: ст. 6, п. 1, лит. b и f ОРЗД (исполнение договорных обязательств в отношении функций ИИ, законный интерес в обеспечении качества); Передача данных в третьи страны на основании ст. 28 ОРЗД (договор об обработке данных по поручению) в совокупности со ст. 46, п. 2, пп. c ОРЗД (стандартные договорные условия ЕС)

Политика конфиденциальности LangChain

7.11 Tesseract.js (OCR для изображений и сканов)

  • Использование: OCR-движок с открытым исходным кодом для распознавания текста на загруженных изображениях, скриншотах и сканах.
  • Обработка: происходит локально в браузере или на наших серверах в ЕС.
  • Передаваемые данные: Файлы изображений для распознавания текста
  • Защита данных: Tesseract имеет открытый исходный код, данные не передаются третьим лицам
  • Расположение: локальная обработка / сервер ЕС

Legal basis: Правовая основа: ст. 6, п. 1, лит. b GDPR (исполнение договора)

7.12 Работа с документами (файлы Office, PDF и т. д.)

  • Мы используем различные инструменты для обработки загруженных документов:
  • - Officeparser: чтение файлов Word (.docx), Excel (.xlsx), PowerPoint (.pptx)
  • - Мамонт: преобразование документов Word
  • - PDF-Parse: Извлечение текста из PDF-документов
  • - XLSX: обработка файлов Excel
  • - CSV-Parse: чтение данных в формате CSV
  • - Cheerio: веб-скрепинг для анализа веб-сайтов (Brand Analyser)
  • Цель: анализ руководящих принципов, документов и веб-сайтов вашего бренда для Brand Analyzer
  • Обработка: происходит на наших серверах в ЕС (AWS).
  • Защита данных: все инструменты имеют открытый исходный код или работают на наших собственных серверах

Legal basis: Правовая основа: ст. 6, п. 1, лит. b GDPR (исполнение договора)

7.13 API Google (интеграция с YouTube и Gmail)

  • Использование: Интеграция с сервисами Google (YouTube для видеопостов, Gmail для уведомлений по электронной почте)
  • Передаваемые данные: Токены OAuth для авторизации, данные постов для YouTube
  • Защита данных: Google обрабатывает данные в соответствии с Политикой конфиденциальности Google.
  • Местонахождение: США/ЕС
  • Дополнительная информация: https://policies.google.com/privacy
  • Статус: В разработке для интеграции с YouTube

Legal basis: Правовая основа: ст. 6, п. 1, лит. b GDPR (исполнение договора)

7.14 Важное примечание по обработке данных с использованием ИИ

Ваши данные передаются соответствующим поставщикам только при активном использовании той или иной функции искусственного интеллекта.

Поставщики услуг в области искусственного интеллекта обрабатывают ваши данные исключительно в целях предоставления запрошенной услуги (генерация контента, перевод, распознавание текста, поиск информации).

Со всеми поставщиками ИИ заключены договоры об обработке данных в соответствии со ст. 28 Общего регламента по защите данных (GDPR); в отношении поставщиков из третьих стран дополнительно применяются стандартные договорные условия ЕС в соответствии со ст. 46, п. 2, лит. c Общего регламента по защите данных (GDPR) (см. раздел 16).

Мы ограничиваем передачу персональных данных поставщикам ИИ тем объемом, который необходим для выполнения соответствующей функции, и не передаем контактные данные, платежные данные или данные доступа к вашей учетной записи. Однако полностью исключить передачу персональных данных невозможно: запросы, профили брендов, тексты-ссылки, а также загруженные изображения и документы могут содержать персональные данные, если вы их вводите или загружаете.

Поэтому просим вас не вводить в запросы или загружаемые файлы персональные данные третьих лиц, особые категории персональных данных в соответствии со ст. 9 Общего регламента по защите данных (GDPR), а также конфиденциальную информацию, если это не требуется для выполнения желаемой функции или если у вас отсутствуют необходимые права и согласия.

В отношении создаваемого медиаконтента мы используем технические механизмы раскрытия информации и маркировки, такие как метаданные, Content Credentials, водяные знаки и видимые указания. Подробности и распределение обязанностей в соответствии со статьёй 50 Закона ЕС об искусственном интеллекте приведены в разделе 8.

Используемые модели и поставщики могут изменяться по мере дальнейшего развития. Существенные изменения будут отражены в настоящем Положении о защите данных (см. раздел 20).

08 Прозрачность ИИ и маркировка (статья 50 Закона ЕС об ИИ)

PostMaestro.ai — это система искусственного интеллекта, которая генерирует синтетический контент: тексты, изображения, видео, графику и — при наличии соответствующей функции — синтетические голоса. К таким системам применяются требования о прозрачности, предусмотренные статьёй 50 Регламента (ЕС) 2024/1689 об искусственном интеллекте («Закон ЕС об ИИ»). В данном разделе объясняется, какие обязательства мы выполняем как поставщик и какие обязательства возлагаются на вас как оператора при публикации сгенерированного контента.

8.1 Раскрытие информации о взаимодействии с системой искусственного интеллекта

  • В PostMaestro.ai вы напрямую взаимодействуете с системами искусственного интеллекта. Все функции, которые создают, оценивают, обобщают, переводят или перефразируют контент, работают на основе искусственного интеллекта и обозначены как таковые в пользовательском интерфейсе.
  • Указание должно отображаться до начала первого взаимодействия, быть ясным, понятным и чётко отличаться от остальных элементов управления (ст. 50, п. 1 Закона ЕС об искусственном интеллекте).
  • Мы предоставляем эти указания в доступном формате и приводим их в соответствие с признанными требованиями к доступности (ст. 50, п. 5 Закона ЕС о защите прав людей с инвалидностью).
  • Ответы и рекомендации ИИ могут быть неполными, устаревшими или содержать фактические неточности. Они не являются юридической, налоговой, медицинской или финансовой консультацией.

8.2 Машинно-читаемая маркировка сгенерированного контента

  • В соответствии со ст. 50 п. 2 Закона ЕС об ИИ (EU AI Act) материалы, созданные системами искусственного интеллекта, которые генерируют синтетический графический, аудио-, видео- или текстовый контент, должны быть помечены в машиночитаемом формате как искусственно сгенерированные или подвергшиеся манипуляции. Такая маркировка должна быть эффективной, совместимой, устойчивой и надежной.
  • Мы реализуем это требование с помощью нескольких взаимодополняющих методов, поскольку на современном этапе развития техники ни один отдельный метод не позволяет самостоятельно обеспечить требуемую отказоустойчивость:
  • • Метаданные о происхождении в файле: При экспорте мы записываем метаданные XMP и IPTC в создаваемые медиафайлы, в частности, в поле IPTC «Digital Source Type» значение «trainedAlgorithmicMedia», а также информацию об используемой системе искусственного интеллекта, версии модели и времени создания.
  • • Content Credentials (C2PA): для сгенерированных графических и видеофайлов мы включаем в конвейер вывода криптографически подписанную информацию о происхождении в соответствии со стандартом C2PA.
  • • Водяные знаки, добавленные поставщиком: если поставщик моделей предоставляет изображения с невидимыми водяными знаками, они сохраняются и не удаляются. В случае с изображениями из модели Google Gemini речь идет о технологии водяных знаков SynthID.
  • • Проверка: после записи мы повторно считываем метку и фиксируем статус каждого файла (ожидается, действителен, отсутствует, удален). Если встраивание не удается, для классов контента, содержащих конфиденциальную информацию, мы принудительно наносим видимую метку.
  • Пометка устанавливается на стороне сервера до того, как файл будет сохранен в хранилище или отправлен, чтобы она сохранилась при рендеринге, загрузке и скачивании. С технической точки зрения нельзя исключить, что третьи лица или целевые платформы могут удалить метаданные при повторной загрузке, сжатии или обрезке. В этом случае видимая метка останется вашей гарантией (см. 8.3).
  • Состояние внедрения и срок: Обязательства по обеспечению прозрачности, предусмотренные статьёй 50 Закона ЕС об ИИ, вступают в силу со 2 августа 2026 года. Для систем искусственного интеллекта, которые — как, например, PostMaestro.ai — уже присутствовали на рынке до этой даты, действует переходный период до 2 декабря 2026 года. Мы полностью внедряем описанные выше процедуры в течение этого срока и ведем внутреннюю документацию о ходе внедрения.
  • Одной лишь ссылки в настоящем заявлении о защите данных недостаточно для соблюдения ст. 50 п. 2 Закона ЕС об искусственном интеллекте. Решающее значение имеет машиночитаемая метка, нанесенная непосредственно на сам файл.

8.3 Ваши обязанности как оператора в связи с дипфейками

  • Если вы публикуете контент, созданный с помощью PostMaestro.ai, вы являетесь «оператором» в понимании Закона ЕС об искусственном интеллекте. В данном случае обязанность по раскрытию информации в соответствии со ст. 50, п. 4 Закона ЕС об искусственном интеллекте возлагается на вас, а не на нас.
  • Если вы создаете или редактируете изображения, аудио- или видеоматериалы, которые до неузнаваемости похожи на реальных людей, предметы, места, учреждения или события («дипфейки»), при публикации вы обязаны указать, что данный контент был искусственно создан или подвергнут манипуляциям.
  • Согласно руководящим принципам Европейской комиссии, эта обязанность действует независимо от наличия умысла ввести в заблуждение и даже в том случае, если на изображении не присутствует конкретное реальное лицо. Поэтому она, как правило, применима к публикациям в социальных сетях.
  • В качестве поддержки мы предоставляем: наглядную маркировку в качестве настройки по умолчанию для классов контента, требующих особого внимания, предложение текста предупреждения при экспорте и соответствующее уведомление в процессе публикации.
  • По умолчанию всегда установлен флажок «Отмечено». Отключение этой функции подлежит документированию: мы сохраняем время, учетную запись пользователя, рабочую область и версию текста подтверждения. Для фотореалистичных изображений людей и синтетических голосов отключение этой функции невозможно.
  • Вы не имеете права удалять, отключать, обходить или нарушать работоспособность предоставляемых нами механизмов маркировки и раскрытия информации (см. раздел 6.4 Общих условий использования).
  • Данная обязанность действует в дополнение к требованиям по маркировке, установленным соответствующей социальной сетью. Вы должны самостоятельно проверить, существует ли в конкретном случае обязанность по раскрытию информации.

8.4 Тексты, сгенерированные искусственным интеллектом, и редакционная ответственность

  • В отношении текстов статья 50 Закона ЕС об искусственном интеллекте сформулирована значительно более узко, чем в отношении изображений, аудио- и видеоматериалов. Обязанность раскрытия информации возникает только при соблюдении всех трех следующих условий:
  • 1. Текст был сгенерирован или подделан с помощью искусственного интеллекта.
  • 2. Текст публикуется.
  • 3. Публикация служит для информирования общественности о вопросах, представляющих общественный интерес, — например, о новостях, политических или общественных заявлениях, а также о материалах, посвященных общественным дискуссиям.
  • Требование о маркировке не применяется, если содержание прошло проверку человеком или редакционный контроль, и ответственность за публикацию несет физическое или юридическое лицо.
  • Общего требования о маркировке каждого текста, сгенерированного ИИ, не существует. Лица, использующие ИИ в качестве вспомогательного инструмента, которые проводят редакционную проверку текстов и несут за них ответственность, как правило, не подпадают под дополнительные требования о маркировке.
  • PostMaestro.ai разработан именно с этой целью: сгенерированные тексты являются лишь предложениями. Перед планированием публикации или самой публикацией мы требуем явного подтверждения того, что вы проверили текст и берете на себя редакционную ответственность. Мы фиксируем это подтверждение с указанием времени, учетной записи пользователя и версии текста, чтобы данное исключение оставалось документально подтвержденным.
  • В приложении содержится следующее примечание: «Данный текст является предложением. Пожалуйста, проверьте его перед публикацией. Проверяя текст, вы принимаете на себя ответственность за его редакционное оформление».
  • Без проведения этой проверки вы не имеете права публиковать сгенерированные тексты в качестве контента, за который несет редакционную ответственность; в таком случае может быть применена обязанность раскрытия информации в соответствии со ст. 50, п. 4 Закона ЕС об искусственном интеллекте.

8.5 Отсутствие распознавания эмоций и биометрической классификации

  • PostMaestro.ai не использует системы распознавания эмоций и не делает выводов об эмоциях, психологических состояниях или намерениях на основе биометрических данных.
  • Мы не проводим биометрическую классификацию, не используем систему распознавания лиц, не осуществляем биометрическую идентификацию и не определяем защищенные признаки, такие как этническое происхождение, политические взгляды, вероисповедание, членство в профсоюзах, состояние здоровья или сексуальная ориентация.
  • Оценочные функции, такие как «Проверка идей», «Анализатор бренда» или «Анализ эффективности», относятся исключительно к контенту, данным о брендах и охвате аудитории — они не касаются ни людей, ни биометрических характеристик.
  • Поэтому обязательства по предоставлению информации, предусмотренные статьей 50, пунктом 3 Закона ЕС о искусственном интеллекте (EU AI Act) в отношении систем распознавания эмоций и биометрической классификации, к нам не применяются.

8.6 Запрещенное использование: изображения интимного характера без согласия и изображения насилия над детьми

  • Статья 5 Закона ЕС об ИИ запрещает системы искусственного интеллекта, разумно предсказуемым результатом которых являются изображения интимного характера, созданные без согласия (NCII), или изображения сексуального насилия над детьми (CSAM). Как поставщик универсального инструмента для генерации изображений и видео, мы оцениваем этот риск злоупотребления уже на этапе разработки и предусматриваем технические меры защиты.
  • Принятые меры защиты:
  • • Фильтры ввода, которые блокируют нежелательные подсказки ещё до вызова моделей обработки изображений и видео
  • • Фильтры вывода, а также настройки безопасности используемых поставщиков моделей
  • • Блокировка материалов, направленных на несовершеннолетних в сексуальном контексте или содержащих интимные изображения лиц, которых можно идентифицировать
  • • Блокировка функций «Persona» и «Voice» без задокументированного согласия заинтересованного лица (см. раздел 5.9)
  • • Ведение журнала заблокированных запросов для выявления злоупотреблений, а также возможность блокировки соответствующих учетных записей
  • Любое использование платформы в этих целях строго запрещено и влечет за собой немедленную блокировку учетной записи, а также, при наличии оснований полагать, что были совершены уголовные преступления, обращение в компетентные органы.
  • Сообщить о злоупотреблении: вы и третьи лица можете в любое время сообщать о нарушениях по адресу info@nexaluna.ai с темой письма «Сообщить о злоупотреблении ИИ». Мы в приоритетном порядке рассматриваем поступающие сообщения и подтверждаем их получение.
  • Мы ведем внутреннюю документацию по результатам оценки рисков, проведенной на этапе проектирования, по используемым фильтрам и по обработке сообщений, и предоставляем её по запросу компетентных органов.

8.7 Распределение ролей: поставщики и операторы

  • Поставщиком в понимании Закона ЕС об ИИ является компания Nexaluna AI Solutions UG (с ограниченной ответственностью) в отношении системы искусственного интеллекта PostMaestro.ai. На нас распространяются обязательства поставщика, в частности, требование о маркировке выпусков в машиночитаемом формате в соответствии со ст. 50, п. 2, а также требование о раскрытии информации о взаимодействии с ИИ в соответствии со ст. 50, п. 1.
  • Вы считаетесь оператором с того момента, как начинаете использовать платформу под свою ответственность и публиковать созданный контент. На вас возлагаются обязанности оператора, в частности, обязанность раскрытия информации в соответствии со ст. 50, п. 4 в случае с дипфейками и текстами, представляющими общественный интерес.
  • Используемые базовые модели разработаны третьими сторонами (см. раздел 7). Их поставщиками являются разработчики соответствующих моделей ИИ; мы являемся поставщиком построенной на их основе системы ИИ.
  • Мы ведем внутренний реестр всех используемых моделей с указанием соответствующих ролей и обновляем его при возникновении изменений.
  • В целях обеспечения компетентности в области ИИ в соответствии со ст. 4 Закона ЕС об ИИ мы проводим обучение наших сотрудников по работе с используемыми системами ИИ и ведем документацию по результатам этих тренингов.

8.8 Контроль и жалобы

  • С 29 июля 2026 года Федеральное сетевое агентство является компетентным органом по надзору за рынком, центральным контактным пунктом и органом по рассмотрению жалоб в связи с Законом ЕС об искусственном интеллекте в Германии.
  • Федеральное сетевое агентство, Tulpenfeld 4, 53113 Бонн, https://www.bundesnetzagentur.de
  • Вы можете в любое время подать жалобу по поводу прозрачности ИИ на этом сайте. Просим вас предварительно связаться с нами по адресу info@nexaluna.ai, чтобы мы могли незамедлительно разобраться в вашем вопросе.

09 Обработка платежей (Stripe)

Для обработки платежей мы используем систему Stripe (Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA).

Следующие данные передаются в компанию Stripe для осуществления платежей:

- Имя и адрес электронной почты

- Платежные данные (номер кредитной карты, срок действия, CVV)

- Адрес для выставления счетов (если указан)

- Данные о суммах и транзакциях

Мы сами не храним полные платежные данные (номера кредитных карт, CVV). Их хранит исключительно компания Stripe.

Мы получаем только от компании Stripe:

- Идентификатор транзакции

- Статус платежа (успешный/неудачный)

- Последние 4 цифры способа оплаты (для обзора)

- Идентификатор клиента Stripe (для повторяющихся платежей)

Legal basis: Правовая основа: ст. 6, п. 1, лит. b GDPR (исполнение договора)

Third country: Stripe сертифицирована в соответствии с рамочной программой конфиденциальности данных ЕС-США и предлагает серверы для стран ЕС.

Storage period: Срок хранения: данные о транзакциях - 10 лет (обязательство по хранению в соответствии с законодательством), способы оплаты - до отмены вами.

Дополнительная информация: https://stripe.com/de/privacy

10 Хранение данных и базы данных

10.1 Система бэкенда Strapi

  • Все данные вашей учетной записи, содержимое и настройки хранятся в нашей внутренней системе:
  • - Внутренний фреймворк: Strapi CMS (с открытым исходным кодом)
  • - База данных: PostgreSQL
  • - Хостинг: AWS (регион ЕС)
  • - Шифрование: SSL/TLS для передачи данных, bcrypt для паролей
  • Доступ имеют только уполномоченные сотрудники и системы.

10.2 Хостинг на AWS и доставка контента

  • Наши региональные ресурсы AWS размещены в регионах ЕС:
  • • Основное местоположение серверов и хранилищ: Франкфурт (eu-central-1); другие регионы ЕС — только в том случае, если это соответствующим образом настроено для отдельных сервисов
  • • Корзины S3: для статических ресурсов и медиафайлов
  • • RDS PostgreSQL: для хостинга баз данных
  • • CloudFront: глобальная сеть доставки контента; при доставке контента и технические данные о подключении могут обрабатываться через периферийные узлы, расположенные за пределами ЕС или ЕЭЗ
  • AWS обрабатывает данные клиентов в качестве обработчика данных в соответствии со ст. 28 Общего регламента по защите данных (GDPR) на основании Дополнения об обработке данных AWS (AWS DPA).
  • В случае передачи данных в третьи страны автоматически применяются стандартные договорные условия ЕС, включенные в Условия предоставления услуг AWS. В рамках модели разделенной ответственности выбор и безопасная настройка регионов и сервисов лежат на нас.

Legal basis: Правовая основа: ст. 6 п. 1 лит. b, f GDPR (исполнение договора, законный интерес)

Storage period: Срок хранения: см. соответствующие типы данных (данные учетной записи до удаления, биллинговые данные - 10 лет и т. д.).

11 Безопасность данных

Мы используем комплексные технические и организационные меры для защиты ваших данных:

  • • Шифрование SSL/TLS для всех передач данных (HTTPS)
  • • Шифрование паролей с помощью алгоритма Bcrypt (с использованием солевого ключа)
  • • Двухфакторная аутентификация (2FA) доступна по желанию
  • • Регулярные аудиты безопасности и тесты на проникновение
  • • Контроль доступа и аутентификация для всех систем
  • • Автоматическое резервное копирование (зашифрованное)
  • • Брандмауэр и системы обнаружения вторжений
  • • Регулярные обновления программного обеспечения и исправления безопасности
  • • Контроль доступа на основе ролей (RBAC) для командных учетных записей
  • • Журналы аудита для действий, связанных с безопасностью
  • • Шифрование AES-256-GCM для сохраненных токенов доступа к социальным сетям (токенов доступа и обновления)
  • • Подписанные параметры OAuth State с ограниченным сроком действия (HMAC-SHA256), а также PKCE (S256) в X/Twitter для защиты от атак CSRF и перехвата кода
  • • Защита от ботов и спама при регистрации/входе в систему с помощью Cloudflare Turnstile

Несмотря на все меры безопасности, при передаче данных через Интернет абсолютная безопасность не может быть гарантирована. Пожалуйста, защищайте свои данные доступа самостоятельно.

12 Услуги по технической поддержке, обеспечению безопасности и автоматизации

Для обеспечения безопасности учетных записей, защиты от злоупотреблений, технической поддержки и внутренней автоматизации мы также используем следующие сторонние сервисы:

12.1 ipinfo.io (геолокация по IP-адресу для обеспечения безопасности входа в систему)

  • Поставщик: ipinfo.io / IPinfo LLC, США
  • Использование: если уведомления о входе в систему включены, при каждом входе в систему мы определяем приблизительное местоположение (страна, континент, оператор мобильной связи) на основе IP-адреса. На основе этих данных и идентификатора браузера мы формируем «отпечаток» устройства, чтобы распознавать входы с новых устройств или из новых стран. В этом случае мы информируем вас в приложении, посредством push-уведомлений и по электронной почте об устройстве и примерном месте входа.
  • Передаваемые данные: ваш IP-адрес на момент регистрации. Частные/локальные IP-адреса предварительно отфильтровываются и не передаются.
  • Мы сохраняем не IP-адрес, а необратимый хеш-код, сгенерированный на основе данных о браузере, операционной системе, типе устройства и стране, а также времени последнего входа в систему, для не более чем 20 последних использованных устройств.
  • При первом входе в систему после включения устройства мы не отправляем уведомление
  • Примечание: уведомления о входе в систему по умолчанию отключены. Вы можете включить или отключить их в настройках безопасности. В случае корпоративных аккаунтов владелец аккаунта может включить их в обязательном порядке для всех участников; без активных уведомлений о входе в систему запрос не происходит.
  • Местоположение: США
  • Дополнительная информация: https://ipinfo.io/privacy-policy

Legal basis: Правовая основа: ст. 6, п. 1, лит. f Общего регламента по защите данных (ОРЗД) (законный интерес в обеспечении безопасности учетной записи) и ст. 32 ОРЗД (безопасность обработки данных). В отношении передачи данных в США применяются стандартные договорные положения ЕС в соответствии со ст. 46, п. 2, лит. c Общего регламента по защите данных (GDPR).

Политика конфиденциальности ipinfo.io

12.2 Cloudflare Turnstile (защита от ботов и спама)

  • Поставщик: Cloudflare, Inc., США
  • Использование: защита форм регистрации и входа в приложение, а также форм подписки на рассылку и отказа от подписки на этом веб-сайте от автоматизированных запросов (ботов) с помощью ненавязчивой системы CAPTCHA.
  • Передаваемые данные: сигналы взаимодействия и браузера для обнаружения ботов, а также ваш IP-адрес
  • Политика конфиденциальности: Cloudflare сертифицирована в соответствии с Рамочным соглашением о защите данных между ЕС и США
  • Местоположение: США/ЕС
  • Дополнительная информация: https://www.cloudflare.com/privacypolicy/

Legal basis: Правовая основа: ст. 6, п. 1, лит. f Общего регламента по защите данных (ОРЗД) (законный интерес в обеспечении ИТ-безопасности и предотвращении злоупотреблений)

Политика конфиденциальности Cloudflare

12.3 Linear (система обработки обратной связи и запросов в службу поддержки)

  • Поставщик: Linear Orbit, Inc., США
  • Использование: внутренняя обработка отзывов, сообщений об ошибках («Сообщить о проблеме») и запросов в службу поддержки в виде тикетов
  • Переданные данные: ваш адрес электронной почты, текст отзыва или сообщения о проблеме, составленный вами, затронутая страница/функция, а также, при необходимости, прикрепленные вами скриншоты
  • Примечание: комментарии и обновления статуса из Linear будут отправляться вам по электронной почте в информационных целях
  • Местонахождение: США
  • Дополнительная информация: https://linear.app/privacy

Legal basis: Правовая основа: ст. 6, п. 1, подпункты b) и f) Общего регламента по защите данных (исполнение договора/техническая поддержка, законный интерес в улучшении продукта)

Политика конфиденциальности компании Linear

12.4 GitHub (автоматизация рабочих процессов)

  • Поставщик: GitHub, Inc. (Microsoft), США
  • Использование: чисто техническая автоматизация — при публикации записи в блоге запускается рабочий процесс GitHub Actions, который, в частности, инициирует отправку соответствующего уведомления в рассылке
  • Передаваемые данные: метаданные записи (слаг, язык, внутренний идентификатор документа) — никаких персональных данных пользователей
  • Местонахождение: США
  • Дополнительная информация: https://docs.github.com/en/site-policy/privacy-policies/github-privacy-statement

Legal basis: Правовая основа: ст. 6, п. 1, подп. f Общего регламента по защите данных (ОРЗД) (законный интерес в технической автоматизации)

Политика конфиденциальности GitHub

13 Ваши права как субъекта данных

У вас есть следующие права в отношении ваших персональных данных:

11.1 Право на информацию (ст. 15 GDPR)

Вы можете в любое время запросить информацию о хранящихся у нас персональных данных.

11.2 Право на исправление (ст. 16 GDPR)

Вы можете запросить исправление неверных данных или заполнение неполных данных.

11.3 Право на стирание (ст. 17 GDPR)

Вы можете запросить удаление ваших личных данных, если нет установленных законом обязательств по их хранению.

11.4 Право на ограничение (ст. 18 GDPR)

Вы можете запросить ограничение на обработку ваших данных.

11.5 Право на перенос данных (ст. 20 GDPR)

Вы можете получить свои данные в структурированном, общепринятом и машиночитаемом формате и передать их другому поставщику.

11.6 Право на возражение (ст. 21 GDPR)

Вы можете возразить против обработки ваших данных, если она основана на законных интересах (ст. 6 п. 1 лит. f GDPR).

11.7 Отзыв согласия (ст. 7, п. 3 GDPR)

Если обработка основана на вашем согласии, вы можете отозвать его в любое время. Это не повлияет на законность обработки, осуществляемой до момента отзыва.

11.8 Право на подачу жалобы (ст. 77 GDPR)

Вы имеете право подать жалобу в орган по надзору за защитой данных, в частности, в государстве-члене ЕС, где вы обычно проживаете, работаете или где произошло предполагаемое нарушение.

Осуществление ваших прав

Чтобы воспользоваться своими правами, свяжитесь с нами по адресу info@nexaluna.ai. Мы обработаем ваш запрос в течение 30 дней.

14 Автоматизированное принятие решений и профилирование

Мы не принимаем решений, основанных исключительно на автоматизированной обработке данных, которые имеют для вас юридические последствия или аналогичным образом существенно ущемляют ваши права (ст. 22, п. 1 Общего регламента по защите данных).

Функции искусственного интеллекта, связанные с оценкой, такие как «Проверка идей», «Анализатор бренда», «Оценка контента» или «Прогнозы эффективности», генерируют исключительно необязательные рекомендации и оценки в отношении контента и брендов. Они не оценивают людей и не влияют на принятие решений, касающихся людей.

Автоматизированные процессы, непосредственно влияющие на ваш аккаунт, касаются исключительно исполнения условий договора и обеспечения безопасности: блокировка платных действий при исчерпании баланса токенов, автоматическое пополнение токенов после вашей предварительной активации, защита от ботов при регистрации и входе в систему, а также блокировка ввода данных нашими фильтрами злоупотреблений (см. раздел 8.6).

Если в результате автоматической проверки безопасности или на предмет злоупотреблений доступ к вашей учетной записи был ограничен, вы можете в любое время запросить проверку со стороны сотрудника, изложить свою позицию и обжаловать принятое решение. Для этого обратитесь по адресу info@nexaluna.ai.

Оценка кредитоспособности в смысле проверки платежеспособности не проводится. Обработка платежей, включая меры по предотвращению мошенничества, осуществляется компанией Stripe (см. раздел 9) в соответствии с её собственными процедурами.

15 Обзор: Все используемые сторонние провайдеры (субпроцессоры)

В следующей таблице представлен обзор всех сторонних поставщиков, которые обрабатывают персональные данные по нашему поручению:

Provider Purpose Location Legal Basis
Amazon Web Services (AWS) Хостинг, серверная инфраструктура, база данных (PostgreSQL) ЕС (первичное хранение, в частности во Франкфурте); по всему миру при доставке через CloudFront Статья 28 Общего регламента по защите данных (GDPR)
Полоса Обработка платежей США/ЕС Статья 28 Общего регламента по защите данных (GDPR), Соглашение о защите данных между ЕС и США (EU-US DPF)
SendGrid (Twilio) Рассылка электронных писем (информационные бюллетени, служебные письма и уведомления) США Статья 28 Общего регламента по защите данных (GDPR), Соглашение о защите данных между ЕС и США
OpenAI Генерация текста (модели GPT) США Статья 28 ОРЗД (AVV) в совокупности со статьёй 46, пунктом 2, подпунктом c ОРЗД (SCC)
Perplexity AI Исследования, поиск в Интернете, генерация текста США Статья 28 ОРЗД (AVV) в совокупности со статьей 46, пункт 2, подпункт c ОРЗД (SCC)
Google Gemini Генерация изображений США/ЕС Статья 28 Общего регламента по защите данных (GDPR), Соглашение о защите данных между ЕС и США
Mistral AI OCR (распознавание текста с изображений) ЕС (Франция) Статья 28 Общего регламента по защите данных (GDPR)
Fal.ai Генерация изображений, удаление фона США Статья 28 Общего регламента по защите данных (GDPR) в совокупности со статьей 46, пункт 2, подпункт c) Общего регламента по защите данных (GDPR) (SCC)
Creatomate Миниатюры видео, визуальный монтаж ЕС (Нидерланды) Статья 28 Общего регламента по защите данных (GDPR)
Anthropic Генерация текста (Claude) США Статья 28 Общего регламента по защите данных (GDPR) в совокупности со статьёй 46, пунктом 2, подпунктом c Общего регламента по защите данных (GDPR) (Стандартные договорные условия)
Firebase (Google) Push-уведомления (мобильное приложение и браузер) США/ЕС Статья 28 Общего регламента по защите данных (GDPR), Соглашение о защите данных между ЕС и США
Tesseract.js OCR для изображений/сканов (с открытым исходным кодом) Местная переработка / ЕС Статья 6, пункт 1, подпункт b) Общего регламента по защите данных (GDPR)
API Google Интеграция с YouTube и Gmail США/ЕС Статья 28 Общего регламента по защите данных (GDPR), Соглашение о передаче данных между ЕС и США
OpenRouter Маршрутизация с использованием моделей ИИ (генерация изображений) США Статья 28 Общего регламента по защите данных (GDPR) в совокупности со статьёй 46, пунктом 2, подпунктом c Общего регламента по защите данных (GDPR) (SCC)
DeepL Перевод контента ЕС (Германия) Статья 28 Общего регламента по защите данных (GDPR)
LangChain / LangSmith Обеспечение качества ИИ и отслеживание США Ст. 6, п. 1, подп. f Общего регламента по защите данных (GDPR), ст. 28 GDPR (соглашение об обработке данных) в совокупности со ст. 46, п. 2, подп. c GDPR (стандартные договорные условия)
ipinfo.io Геолокация по IP-адресу для обеспечения безопасности входа в систему США Статья 6, пункт 1, подпункт f Общего регламента по защите данных (ОРЗД), статья 46, пункт 2, подпункт c ОРЗД (Стандартные договорные условия)
Линейный Система обратной связи и поддержки США Статья 28 Общего регламента по защите данных (GDPR) в совокупности со статьей 46, пункт 2, подпункт c Общего регламента по защите данных (GDPR) (SCC)
Cloudflare (Turnstile) Защита от ботов и спама (CAPTCHA) США/ЕС Статья 28 Общего регламента по защите данных (GDPR), Соглашение между ЕС и США о защите персональных данных (DPF)
GitHub (Microsoft) Автоматизация рабочих процессов (публикация в блоге) США Статья 6, пункт 1, подпункт f Общего регламента по защите данных (GDPR), Соглашение о защите данных между ЕС и США (Microsoft)

Со всеми обработчиками данных заключены договоры в соответствии со ст. 28 ОРЗД. В отношении поставщиков из третьих стран, в отношении которых не принято решение о достаточности защиты данных, мы дополнительно заключили стандартные договорные условия ЕС в соответствии со ст. 46, п. 2, лит. c ОРЗД и задокументировали оценку последствий передачи данных (см. раздел 16). Полные названия и адреса поставщиков ИИ приведены в разделе 7. Мы постоянно обновляем этот список; актуальную информацию можно найти по дате, указанной в начале настоящего заявления.

16 Международная передача данных

Часть наших поставщиков услуг имеет головные офисы или серверные центры в США или других странах, не входящих в ЕС/ЕЭЗ. В частности, это касается OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter, LangChain/LangSmith, Google/Firebase, Stripe, SendGrid (Twilio), Cloudflare, ipinfo.io, Linear и GitHub.

Такая передача данных осуществляется на регулярной и систематической основе в рамках текущей деятельности. Поэтому мы опираемся не на исключения для отдельных случаев, а на надлежащие гарантии:

• Договор об обработке данных в соответствии со ст. 28 Общего регламента по защите данных (GDPR) с соответствующим поставщиком

• Стандартные договорные положения ЕС, утвержденные Европейской комиссией в соответствии со ст. 46, п. 2, подпункт c Общего регламента по защите данных (GDPR), дополненные дополнительными техническими и организационными мерами защиты (шифрование, контроль доступа, минимизация данных)

• Решение об адекватности в соответствии со ст. 45 Общего регламента по защите данных (GDPR), если поставщик сертифицирован в рамках Соглашения о защите данных между ЕС и США (EU-US Data Privacy Framework). В настоящее время это относится к Stripe, SendGrid (Twilio), Cloudflare, Google/Firebase и Microsoft/GitHub.

Насколько нам известно, компании OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter и LangChain не сертифицированы в рамках Соглашения о защите данных между ЕС и США. Поэтому передача данных этим поставщикам осуществляется на основании стандартных договорных положений ЕС в соответствии со ст. 46, п. 2, лит. c Общего регламента по защите данных (GDPR).

При каждой передаче данных в третью страну, в отношении которой не принято решение о достаточном уровне защиты, мы проводим оценку последствий передачи данных (Transfer Impact Assessment) и документируем её результаты. Актуальную информацию о состоянии договоров и оценок мы предоставим вам по запросу по адресу info@nexaluna.ai.

Мы опираемся на ст. 49 п. 1 подп. b Общего регламента по защите данных (GDPR) исключительно в отдельных случаях, когда передача данных необходима для исполнения конкретного договора, заключения которого вы запросили, и носит разовый характер.

Несмотря на эти гарантии, нельзя полностью исключить, что органы власти в третьих странах могут потребовать доступ к переданным данным в соответствии с действующим там законодательством. Поэтому не передавайте персональные данные третьих лиц и особо конфиденциальную информацию в запросах или загружаемых файлах (см. раздел 7.14).

При глобальной доставке через Amazon CloudFront AWS может обрабатывать технические данные о подключениях на пограничных узлах, расположенных за пределами ЕЭЗ. В данном случае применяется Дополнение об обработке данных AWS; стандартные договорные положения, утвержденные Европейской комиссией, включены в Условия предоставления услуг AWS в отношении соответствующих передач данных в третьи страны и применяются автоматически.

17 Сроки хранения и удаления данных

Мы храним ваши данные только до тех пор, пока это необходимо для соответствующих целей:

  • • Данные учётной записи: до момента удаления учётной записи
  • • Данные контента: до момента ручного удаления или удаления учетной записи
  • • Данные рассылки: до момента отказа от подписки; неподтверждённые подписки — 30 дней; подтверждение согласия — 3 года после отказа от подписки (см. раздел 6.2)
  • • Уведомления в папке «Входящие»: прочитанные — 30 дней, непрочитанные — 90 дней, если они не были удалены ранее (см. раздел 5.7)
  • • Токен устройства для push-уведомлений: деактивация через 60 дней без использования, удаление через 30 дней после этого
  • • Данные о расчетах: 10 лет (обязательное хранение в соответствии с § 147 Налогового кодекса Германии (AO))
  • • Запросы в службу поддержки: 3 года после завершения
  • • Файлы журналов сервера: 7 дней, после чего происходит автоматическая анонимизация (см. раздел 4.1)
  • • Персональные данные и данные о голосе: до момента их удаления вами или отзыва согласия (см. раздел 5.9)
  • • Документация по маркировке ИИ (статус маркировки, подтверждения проверок, задокументированные отклонения): 3 года с момента создания, для выполнения обязательств по предоставлению документации в соответствии с Законом ЕС об ИИ

Удаление учетной записи

Вы можете удалить свою учетную запись в любое время в настройках.

После удаления учетной записи все персональные данные будут удалены в течение 30 дней.

Исключение: данные по расчетам хранятся в течение 10 лет в соответствии с установленным законом обязательством по хранению документов.

Опубликованные посты в социальных сетях остаются на соответствующих платформах и должны быть удалены там отдельно.

Для интеграций с Meta (Facebook/Instagram) мы также поддерживаем автоматический обратный вызов Meta по удалению данных: если вы отключите приложение в настройках своей учетной записи Facebook, мы автоматически получим запрос на удаление и предоставим информацию о статусе обработки по URL-адресу, предоставленному Meta.

18 Файлы cookie и отслеживание

18.1 Технически необходимые файлы cookie

  • Мы используем технически необходимые файлы cookie и, с вашего согласия, необязательные файлы cookie:
  • - Сессионный файл cookie (настройка языка)
  • - Предпочтение темы (темный/светлый режим)
  • - Сеанс входа в систему (после входа в приложение)
  • - Локальное хранение (язык/страна, без указания местоположения)
  • Эти технически необходимые данные требуются для обеспечения функциональности сайта.

18.2 Дополнительные файлы cookie (аналитика и маркетинг)

Мы используем Google Analytics и другие инструменты для анализа поведения пользователей и в маркетинговых целях:

- Аналитические файлы cookie (например, Google Analytics): Для анализа поведения пользователей

- Маркетинговые файлы cookie: для показа персонализированной рекламы

- Файлы cookie для социальных сетей: для функций социальных сетей

Вы можете дать или отказаться от своего согласия с помощью баннера cookie.

Никакие дополнительные файлы cookie не будут устанавливаться без вашего согласия.

18.3 Управление файлами cookie

Вы можете управлять и удалять файлы cookie в настройках вашего браузера.

Обратите внимание, что деактивация технически необходимых файлов cookie может ограничить функциональность сайта.

Вы можете в любой момент изменить настройки cookie-файлов с помощью ссылки в нижнем колонтитуле или баннера cookie.

Legal basis: Правовая основа: для технически необходимых файлов cookie — § 25, п. 2, пп. 2 TDDDG в совокупности со ст. 6, п. 1, лит. f GDPR; для дополнительных аналитических и маркетинговых файлов cookie — § 25, п. 1 TDDDG в совокупности со ст. 6, п. 1, лит. a Общего регламента по защите данных (GDPR) (согласие). Без вашего согласия дополнительные файлы cookie не устанавливаются.

19 Дети и молодые люди

PostMaestro.ai не предназначен для лиц моложе 16 лет.

Лица моложе 16 лет не могут пользоваться платформой.

Если нам станет известно, что учетную запись создало лицо, не достигшее 16-летнего возраста, мы немедленно удалим ее.

Если вы подозреваете, что несовершеннолетний создал учетную запись без согласия родителей, свяжитесь с нами по адресу info@nexaluna.ai.

20 Изменения в настоящей Политике конфиденциальности

Мы оставляем за собой право вносить изменения в настоящую Политику конфиденциальности при необходимости, с тем чтобы привести её в соответствие с изменившимся законодательством или изменениями в наших услугах.

О существенных изменениях мы сообщим вам по электронной почте или посредством четкого уведомления на сайте.

Данное заявление имеет версию 3.2 от 23 сентября 2026 года. Актуальную версию всегда можно найти на сайте postmaestro.ai/privacy.

Настоящая Политика конфиденциальности представлена на нескольких языках. Переводы приведены исключительно в информационных целях; в случае расхождений определяющим является немецкая версия.

20.1 История изменений

  • Версия 3.2 (23.09.2026): уточнён раздел 12.1 (дополнительное уведомление в приложении и посредством push-уведомлений, только при смене устройства или страны, «отпечаток» устройства, обязательное включение со стороны владельца компании). Раздел 4.4: Через окно «Скоро» вы можете подписаться на информационную рассылку, которая также сообщит о запуске. Раздел 5.7 «Уведомления (в приложении, push-уведомления и по электронной почте)» дополнен (push-уведомления в браузере, идентификатор устройства, сигнал видимости, почтовый ящик, сервисные уведомления, уведомления, помеченные как «Важно»). Раздел 6 переработан: способы регистрации, двойное подтверждение (double-opt-in) на веб-сайте и при регистрации, подтверждение согласия (новый раздел 6.2), обработка событий доставки с помощью SendGrid, отказ от подписки через форму и почтовую программу, срок хранения без правила бездействия. Раздел 12.2 дополнен формами данного веб-сайта. Добавлены обзор DeepL и сторонних поставщиков, а также сроки хранения данных.
  • Версия 3.1 (14.09.2026): Правила использования загруженного и созданного контента в маркетинговых целях были приведены в соответствие с настройкой «разрешение», которая активирована по умолчанию, но может быть отключена в любой момент, а также согласованы с разделом 7.2 Общих условий использования. Информация о хостинге AWS была уточнена с указанием основного хранилища данных в ЕС, глобальной доставки через CloudFront, а также соглашения о обработке данных AWS (AWS DPA) и стандартных договорных условий ЕС.
  • Версия 3.0 (10.08.2026): Новый раздел 8, посвящённый прозрачности ИИ и маркировке в соответствии со ст. 50 Закона ЕС об ИИ — раскрытие информации о взаимодействии с ИИ, машиночитаемая маркировка сгенерированного контента, обязанности операторов в отношении дипфейков, тексты, созданные ИИ, и редакционная ответственность, отсутствие распознавания эмоций, запрещённое использование в соответствии со ст. 5 Закона ЕС об ИИ, распределение ролей между поставщиком и оператором, компетентный надзорный орган. Новый раздел 5.9, посвящённый данным о клонировании личности, аватаров и голоса. Новый раздел 14, посвящённый автоматизированным решениям в соответствии со ст. 22 Общего регламента по защите данных (GDPR).
  • Версия 3.0 (продолжение): Правовая основа для передачи данных в третьи страны изменена со ст. 49 п. 1 лит. b GDPR на ст. 28 GDPR в совокупности со ст. 46 п. 2 лит. c GDPR (стандартные договорные условия ЕС), а также исправлена информация о сертификации OpenAI в рамках Рамочного соглашения о защите данных между ЕС и США. Указание на согласие, выраженное путем простого использования, было удалено. Использование контента клиентов в маркетинговых целях переведено на режим явного согласия (opt-in). Правовая основа для файлов cookie дополнена § 25 TDDDG. Добавлены адреса fal.ai и Perplexity AI. Устранены противоречия в информации о файлах журналов и баннере с уведомлением о файлах cookie, раздел «Уполномоченный по защите данных» переименован в «Контактное лицо по вопросам защиты данных», а также полностью переработаны оглавление и нумерация разделов.
  • Версия 2.0 (09.07.2026): Добавлены функции входа через социальные сети, платформенные разрешения OAuth, OpenRouter, DeepL и LangSmith, а также службы поддержки, безопасности и автоматизации (ipinfo.io, Cloudflare Turnstile, Linear, GitHub).
  • Версия 1.0 (15.03.2026): первая публикация.

21 Контакты и вопросы о защите данных

Если у вас есть вопросы о защите данных, осуществлении ваших прав или жалобах, пожалуйста, свяжитесь с нами:

E-mail: info@nexaluna.ai

Телефон: +49 151 28858234

Должность: Nexaluna AI Solutions UG (haftungsbeschränkt) (Nexaluna AI Solutions), Renkenweg 23, 83209 Prien, Germany

Мы обработаем ваш запрос в течение 30 дней.

Компетентный надзорный орган

Баварское государственное управление по надзору за защитой данных (BayLDA)

Променад 18, 91522 Ансбах

Телефон: +49 (0)981 180093-0

E-mail: poststelle@lda.bayern.de

Сайт: https://www.lda.bayern.de/