Politika zasebnosti
Informacije o obdelavi podatkov v PostMaestro.ai
PostMaestro.ai zelo resno jemlje zaščito vaših osebnih podatkov. Ta politika zasebnosti vas obvešča o vrsti, obsegu in namenu obdelave osebnih podatkov na naši pristajalni strani, v naši aplikaciji in v naši storitvi pošiljanja novic.
Table of Contents
01 Odgovorna oseba
Upravljavec v smislu Splošne uredbe o varstvu podatkov (GDPR) je
Nexaluna AI Solutions UG (z omejeno odgovornostjo)
Trgovanje pod: Nexaluna AI Solutions
Renkenweg 23
83209 Prien
Nemčija
Email:info@nexaluna.ai
Phone: +49 155 63429119
Website:www.nexaluna.ai
02 Kontaktna oseba za varstvo osebnih podatkov
Zakon nas ne obvezuje k imenovanju pooblaščenca za varstvo podatkov (člen 37 Splošne uredbe o varstvu podatkov, § 38 Z Zakona o varstvu podatkov). Za vsa vprašanja v zvezi z varstvom osebnih podatkov, uveljavljanjem vaših pravic ter preglednostjo in označevanjem umetne inteligence nas lahko kontaktirate na naslovu info@nexaluna.ai. Zahtevke običajno obravnavamo v roku 30 dni.
03 Področje uporabe
Ta pravilnik o zasebnosti velja za
Ciljna stran (postmaestro.ai): (Informacijska spletna stran o naših storitvah)
Spletna aplikacija: popolna platforma za registrirane uporabnike
Storitev pošiljanja e-novic: trženje po e-pošti in obvestila
Obdelava podatkov se razlikuje glede na območje. To je podrobno pojasnjeno v nadaljevanju.
04 Obdelava podatkov na pristajalni strani
Na naši pristajalni strani (postmaestro.ai) se obdelujejo naslednji podatki:
4.1 Tehnični podatki (dnevniške datoteke)
- Ko obiščete naše spletno mesto, se samodejno zberejo naslednji podatki:
- - naslov IP (anonimiziran po 7 dneh)
- - Datum in čas dostopa
- - Dostopne strani in datoteke
- - Količina prenesenih podatkov
- - Vrsta in različica brskalnika
- - Operacijski sistem
- - URL napotitelja (predhodno obiskana stran)
Purpose: Ti podatki se zbirajo izključno v tehnične namene (varnost, analiza napak, stabilnost sistema) in se ne uporabljajo za ustvarjanje uporabniških profilov.
Legal basis: Pravna podlaga: člen 6(1)(f) GDPR (zakoniti interes za varnost sistema)
Storage period: Čas shranjevanja: 7 dni, nato samodejna anonimizacija
4.2 Gostovanje in zagotavljanje vsebine
- Naše spletno mesto gostuje v Amazonovih spletnih storitvah (AWS) in se dostavlja prek omrežja za dostavo vsebine (Amazon CloudFront).
- Lokacija strežnika: EU (Frankfurt/Irska)
- AWS obdeluje tehnične podatke v našem imenu in v skladu z našimi navodili.
- Dodatne informacije: https://aws.amazon.com/de/privacy/
Legal basis: Pravna podlaga: člen 6(1)(f) SUVP (zakoniti interes), člen 28 SUVP (obdelava naročila)
4.3 Piškotki in lokalno shranjevanje
- Naša pristajalna stran uporablja piškotke in lokalno shranjevanje:
- - Sejni piškotek: za shranjevanje jezikovne nastavitve
- - Nastavitve teme: shranjevanje nastavitev temnega/svetlega načina
- - Lokalno shranjevanje: shranjevanje jezika in države (brez natančne lokacije)
- Ti piškotki ne vsebujejo nobenih osebnih podatkov in se uporabljajo izključno za funkcionalnost.
Notice: Pasica za piškotke: Za neobvezne analitične in marketinške piškotke je aktivna pasica za soglasje. Neobvezni piškotki se shranijo šele po vašem soglasju. To soglasje lahko kadarkoli podate, spremenite ali prekličete prek povezave v nogi spletne strani.
Legal basis: Pravna podlaga: za tehnično nujne piškotke in lokalno shranjevanje § 25(2)(2) TDDDG v povezavi s členom 6(1)(f) GDPR; za neobvezne piškotke za analitiko in trženje § 25(1) TDDDG v povezavi s členom 6(1)(a) GDPR (soglasje).
4.4 Obvestila pred izdajo
- Če se na obvestila prijavite prek modalnega okna pred izdajo, bomo shranili vaše podatke:
- - E-poštni naslov
- - Časovni žig aplikacije
- - Status prijave
- Namen: Informacije o javnem zagonu PostMaestro.ai
- Po poslanem obvestilu o uvedbi bodo podatki izbrisani, razen če se naročite na e-novice.
Legal basis: Pravna podlaga: člen 6(1)(a) Splošne uredbe o varstvu podatkov (privolitev)
Storage period: Obdobje shranjevanja: Do pošiljanja obvestila o začetku, največ 12 mesecev.
05 Obdelava podatkov v aplikaciji
Obsežnejši podatki so obdelani v celotni aplikaciji PostMaestro.ai (po registraciji):
5.1 Registracija in podatki o računu
- Ob registraciji zbiramo naslednje podatke:
- • E-poštni naslov (obvezno)
- • Uporabniško ime (obvezno)
- • Geslo (šifrirano z bcrypt, najmanj 8 znakov)
- • Vrsta računa (osebni ali poslovni)
- • Datum registracije
- • Dvostopenjska avtentifikacija (2FA) – neobvezna, vendar priporočljiva
- Namen: vzpostavitev in upravljanje vašega računa, avtentifikacija, varnost
- Podatki za 2FA se shranijo izključno lokalno na vaši napravi (skeniranje QR-kode). Mi shranjujemo le status aktivacije.
- Opomba: Alternativno se lahko registrirate/prijavite tudi prek Googla, Meta (Facebook), LinkedIn, TikTok ali X – glejte poglavje 5.1a za podatke in pooblastila, ki se pri tem zahtevajo.
- Za zaščito pred avtomatiziranimi registracijami (boti) uporabljamo Cloudflare Turnstile (glej točko 10a.2).
Legal basis: Pravna podlaga: člen 6(1)(b) Splošne uredbe o varstvu podatkov (izpolnjevanje pogodbe)
Storage period: Obdobje shranjevanja: Do izbrisa računa
5.1a Registracija in prijava prek tretjih ponudnikov (prijava prek družbenih omrežij)
- Poleg klasične registracije z e-poštnim naslovom in geslom se lahko na PostMaestro.ai registrirate oziroma prijavite prek naslednjih zunanjih ponudnikov. Te povezave služijo izključno za ustvarjanje računa in prijavo ter so neodvisne od povezav z družbenimi omrežji za objavljanje prispevkov (glej poglavje 5.5) – v vsakem primeru se zahtevajo ločena OAuth-pooblastila (Scopes) z bistveno manjšimi pravicami:
- • Google (področja: openid, profile, email) – posredujejo se Google ID, e-poštni naslov, ime in priimek, profilna slika ter jezik
- • Prijava prek Meta / Facebook (obsegi: public_profile, email) – posredujejo se Facebook ID, e-poštni naslov, ime in priimek, profilna slika ter jezik
- • Prijava v Instagram Business (obseg: instagram_business_basic) – posredujejo se Instagram ID, uporabniško ime, prikazno ime in profilna slika (brez e-poštnega naslova – ta se zahteva ločeno med postopkom registracije)
- • LinkedIn (OpenID Connect, obsegi: openid, profile, email) – posredujejo se LinkedIn-ID, e-poštni naslov, ime in priimek, profilna slika ter jezik
- • TikTok Login Kit (obsegi: user.info.basic, user.info.profile) – posredujejo se TikTok Open-ID, uporabniško ime, prikazno ime in profilna slika (TikTok ne zagotavlja e-poštnega naslova – dokler ga uporabnik ne vnese med registracijo, se notranje uporablja začasni naslov)
- • X / Twitter (OAuth 2.0 s PKCE, obsegi: users.read, users.email, tweet.read) – posredujejo se X-ID, uporabniško ime, prikazno ime, profilna slika ter – če je to v X omogočeno – potrjen e-poštni naslov
- Ti obsegi pooblastil omogočajo izključno branje osnovnih podatkov profila za ustvarjanje računa. Ne objavljajo se nobeni prispevki, ne berejo se nobena sporočila in ni omogočen dostop do vaših stikov.
- Če se že registrirani e-poštni naslov ponovno registrira prek drugega ponudnika, prepoznamo obstoječi račun na podlagi e-poštnega naslova (ne glede na velike in male črke) in naknadno povežemo novo ID ponudnika (povezovanje računov), namesto da bi ustvarili dvojni račun.
- Če je to omogočeno v vaših varnostnih nastavitvah, vam ob vsakem prijavi (tudi prek prijave prek družbenih omrežij) pošljemo obvestilo po e-pošti z navedbo časa, naprave, brskalnika in približne lokacije. Lokacija se določi na podlagi vaše IP-naslova prek zunanjega ponudnika ipinfo.io (glej točko 10a.1).
- Izbris računa Meta: Za prijavo prek Meta (Facebook/Instagram) zagotavljamo končne točke za povratni klic, ki jih predpisuje Meta za preklic pooblastila in izbris podatkov. Če aplikacijo odstranite v nastavitvah svojega Facebookovega računa ali tam zahtevate izbris podatkov, bomo samodejno prejeli ustrezno zahtevo in stanje obdelave objavili na statusnem URL-ju, ki ga prikaže Meta.
Legal basis: Pravna podlaga: člen 6(1)(b) Splošne uredbe o varstvu podatkov (izpolnitev pogodbe za odprtje računa), člen 6(1)(f) Splošne uredbe o varstvu podatkov (upravičen interes za odkrivanje zlorab s pomočjo geografske lokacije IP-naslova pri obvestilih o prijavi)
Storage period: Trajanje hrambe: kot v točki 5.1 (podatki o registraciji) – do izbrisa računa
5.2 Profili blagovnih znamk in podatki o blagovnih znamkah
- Pri ustvarjanju profila blagovne znamke shranimo:
- - Ime blagovne znamke in opis
- - URL spletnega mesta (za Brand Analyser)
- - Naložene smernice in dokumenti o blagovni znamki
- - analizirali podatke o blagovni znamki (barve, pisave, ton glasu)
- - Logotip in vizualna sredstva
- - Opredelitve ciljne skupine
- - Industrija in kategorija
- Namen: Ustvarjanje tržno skladnih vsebin, upravljanje identitete blagovne znamke
Legal basis: Pravna podlaga: člen 6(1)(b) Splošne uredbe o varstvu podatkov (izpolnjevanje pogodbe)
Storage period: Obdobje shranjevanja: Do izbrisa profila blagovne znamke ali izbrisa računa
5.3 Podatki o vsebini (objave, mediji, kampanje)
- Pri uporabi funkcije za ustvarjanje vsebin shranjujemo:
- • Pripravljene in načrtovane objave na družbenih omrežjih (besedilo, opisi, oznake #)
- • Naložene in ustvarjene slike, videoposnetki, grafike
- • Podatki o kampanjah in predloge
- • Preverjanje idej (podatki o drsenju v Idea Generatorju)
- • Raziskovalni dokumenti
- • Stanje vsebine (osnutek, v pregledu, načrtovano, objavljeno)
- • Čas objave in platforme
- • Podatki o označevanju in poreklu ustvarjenih medijev (razred vsebine, stanje označevanja, stanje metapodatkov) ter vaša potrditev uredniškega pregleda ustvarjenih besedil
- Namen: upravljanje vsebin, načrtovanje, avtomatizacija, arhiviranje ter izpolnjevanje obveznosti glede preglednosti umetne inteligence
- Če je to tehnično izvedljivo, generirane medijske datoteke vsebujejo označevalne informacije, metapodatke ali podobne tehnične kazalnike, ki kažejo, da gre za vsebine, ki jih je ustvarila umetna inteligenca ali ki so bile ustvarjene s pomočjo umetne inteligence (glej točko 8.2).
Important: Uporaba za namene trženja le s privolitvijo: Vaše objave uporabljamo za lastne tržne namene izključno takrat, če ste to predhodno aktivno dovolili. Ustrezno stikalo v nastavitvah računa je privzeto onemogočeno (opt-in). Pravna podlaga v tem primeru je člen 6(1)(a) Splošne uredbe o varstvu podatkov (GDPR). Soglasje lahko kadarkoli prekličete z učinkom za prihodnost; že izdelanih in objavljenih marketinških gradiv zaradi tehničnih razlogov ne moremo v vseh primerih umakniti. Brez vašega soglasja ne poteka nobena marketinška uporaba (glej Splošne pogoje poslovanja, točka 7.2).
Legal basis: Pravna podlaga: člen 6(1)(b) Splošne uredbe o varstvu podatkov (izpolnjevanje pogodbe)
Storage period: Obdobje shranjevanja: Do ročnega izbrisa ali izbrisa računa. Objavljene objave ostanejo na platformah družbenih medijev.
5.4 Podatki o uporabi in analitika
- Podatke shranjujemo za izboljšanje platforme:
- - Čas prijave in trajanje seje
- - Lastnosti in uporabljene funkcije
- - Podatki o porabi žetonov in zaračunavanju
- - Poročila o napakah in podatki o delovanju
- - Povratne informacije in zahteve za podporo
- Namen: Izboljšanje platforme, analiza napak, podpora, zaračunavanje
Legal basis: Pravna podlaga: člen 6(1)(b) in (f) SUVP (izpolnjevanje pogodbe, zakoniti interes)
Storage period: Obdobje shranjevanja: Do izbrisa računa (podatki o uporabi), obračunski podatki v skladu z zakonsko obveznostjo hrambe (10 let).
5.5 Povezave do platform družbenih medijev (objave)
- Če za objavljanje povežete račune v družbenih omrežjih (Instagram, Facebook, Threads, WhatsApp Business, LinkedIn, X, YouTube, TikTok, Wix, WordPress, lastna spletna stran), vsaka platforma prek OAuth zahteva le tista pooblastila (obsege), ki so za to potrebna. Te povezave so neodvisne od prijave prek družbenih omrežij za dostop do računa (glej točko 5.1a). Pri tem shranjujemo:
- • OAuth-tokeni za dostop in osvežitev za vsako platformo, shranjeni v bazi podatkov s šifriranjem AES-256-GCM (glej poglavje 10)
- • ID-ji računov, strani in kanalov na platformi ter prikazno ime, profilna slika oziroma logotip
- • Na LinkedInu poleg tega: strani podjetij, ki jih upravljate (ID, ime, logotip), za izbiro cilja objave
- • Na Facebooku/Instagramu/WhatsAppu: samodejno prepoznane povezave med Facebookovo stranjo, poslovnim računom na Instagramu in poslovnim računom na WhatsAppu (»prenos« povezanih računov ob vzpostavitvi povezave)
- • Rok veljavnosti dostopnega žetona za samodejno podaljšanje (npr. pri X in Wix)
- • Pri WordPressu, lastni spletni strani: dostopni podatki, ki ste jih sami vnesli (geslo za aplikacijo oziroma URL končne točke in skrivni ključ) namesto OAuth-tokenov
- Ti podatki se uporabljajo izključno za objavljanje prispevkov na povezanih računih v vašem imenu ter za prikazovanje s tem povezanih statistik (Analytics) znotraj PostMaestro.ai. Dostop do zasebnih sporočil ali stikov poteka izključno v okviru funkcije upravitelja skupnosti, ki ste jo aktivirali (Facebook Messenger, Instagram Direct, WhatsApp).
- Vsako povezavo lahko kadarkoli prekinete v nastavitvah. Poleg tega priporočamo, da pooblastilo za aplikacijo prekličete neposredno na zadevni platformi (npr. v nastavitvah računa Meta).
| Platform | Permissions (Scopes) | Purpose |
|---|---|---|
| Facebook strani | pages_show_list, pages_read_engagement, pages_manage_posts, pages_messaging, business_management | Prikaz strani, objavljanje prispevkov, pregled statistik o aktivnosti, sporočila v Messengerju (upravitelj skupnosti) |
| Instagram za podjetja | instagram_basic, instagram_content_publish, instagram_manage_comments, instagram_manage_insights, instagram_manage_messages (+ obsegi za Facebookove strani) | Objavljajte prispevke, upravljajte s komentarji, pregledujte statistične podatke, odgovarjajte na zasebna sporočila |
| Niti | threads_basic, threads_content_publish, threads_manage_insights | Objavljanje prispevkov v Threads, pregledovanje statistik |
| WhatsApp Business | whatsapp_business_management, whatsapp_business_messaging, business_management | Povezava z računom WhatsApp Business, pošiljanje/sprejemanje sporočil (upravitelj skupnosti) |
| LinkedIn (API za upravljanje skupnosti) | r_basicprofile, w_member_social, w_member_social_feed, r_member_postAnalytics, r_member_profileAnalytics, r_1st_connections_size, rw_organization_admin, r_organization_social, r_organization_social_feed, w_organization_social, w_organization_social_feed, r_organization_followers | Objave prek osebnega profila IN upravljanih strani podjetja, vključno s statističnimi podatki |
| X / Twitter | tweet.read, tweet.write, users.read, media.write, offline.access | Objavljajte prispevke, vključno z medijskimi vsebinami; offline.access omogoča samodejno obnovitev žetonov |
| YouTube (Google) | youtube.upload, youtube.readonly, youtube.force-ssl | Prenos videoposnetkov, branje podatkov o kanalu |
| TikTok | user.info.basic, user.info.profile, user.info.stats, video.list, video.upload, video.publish | Objavljanje videoposnetkov, branje podatkov o profilu in statistikah |
| Wix | Dovoljenja za aplikacije prek namestitvenega programa Wix (brez klasičnega modela obsega) | Objavljanje blogovskih prispevkov na vaši spletni strani Wix |
| WordPress | geslo za aplikacijo, ki ste ga ustvarili sami (ne OAuth) | Objavljanje blogovskih prispevkov na vaši lastni spletni strani WordPress |
| Lastna spletna stran | URL in skrivni ključ za webhook, ki ste ju nastavili (brez OAuth) | Prenos prispevkov v vaš sistem |
Legal basis: Pravna podlaga: člen 6(1)(b) Splošne uredbe o varstvu podatkov (izpolnitev pogodbe)
Storage period: Trajanje shranjevanja: Do prekinitve povezave ali izbrisa računa. Potekli žetoni, ki jih ni mogoče obnoviti, se samodejno razveljavijo.
5.6 Podatki o ekipi in računu podjetja
- Za račune podjetij z več uporabniki prav tako shranjujemo podatke:
- - Člani ekipe in njihove vloge
- - Pooblastila in nadzor dostopa
- - Delovni tokovi odobritve in komentarji
- - dnevniki dejavnosti (revizijski dnevnik)
- Namen: Sodelovanje v skupini, nadzor dostopa, skladnost
Legal basis: Pravna podlaga: člen 6(1)(b) in (f) SUVP (izpolnjevanje pogodbe, zakoniti interes)
Storage period: Obdobje shranjevanja: Do izbrisa računa podjetja
5.7 Push-obvestila (mobilna aplikacija)
- Če uporabljate našo mobilno aplikacijo in vklopite obvestila »push«, obdelujemo:
- • Token naprave (Device Token) za pošiljanje obvestil
- • Nastavitve obvestil
- Za pošiljanje obvestil »push« uporabljamo storitev Firebase Cloud Messaging (Google).
- Push-obvestila lahko kadarkoli onemogočite v nastavitvah svoje naprave.
Legal basis: Pravna podlaga: člen 6(1)(a) Splošne uredbe o varstvu podatkov (SOP) (soglasje). Posredovanje žetonov naprav storitvi Firebase Cloud Messaging (Google) poteka na podlagi člena 28 SOP (obdelava v imenu); za prenose v ZDA se opiramo na sklep o ustreznosti v zvezi z okvirom za varstvo podatkov med EU in ZDA (Google LLC je certificiran) ter dodatno na standardne pogodbene klavzule EU v skladu s členom 46(2)(c) Splošne uredbe o varstvu podatkov.
Storage period: Trajanje shranjevanja: do deaktiviranja obvestil ali izbrisa računa
5.8 Novice, raziskave in viri RSS
- Platforma ponuja funkcijo novic, ki standardno uporablja raziskave, podprte z umetno inteligenco (prek Perplexity AI), za zagotavljanje ustreznih novic iz panoge. Dodate lahko tudi svoje vire RSS. Pri tem obdelujemo:
- - Iskalne poizvedbe in tematske preference za iskanje novic s pomočjo umetne inteligence
- - URL-ji virov RSS, ki ste jih dodali.
- - Vaše želje in razvrstitev v kategorije za te vire
- - Preberite ali shranite članke
- Platforma prek naših strežnikov pridobiva vsebino virov tretjih oseb, tako da se vaš naslov IP ne posreduje upravljavcem virov RSS. Pri uporabi iskanja novic, ki ga podpira umetna inteligenca, se vaše iskalne poizvedbe posredujejo podjetju Perplexity AI (glejte poglavje 7.3).
- Namen: Zagotavljanje prilagojenih novic, raziskav in vsebinskega navdiha.
Legal basis: Pravna podlaga: člen 6(1)(b) Splošne uredbe o varstvu podatkov (izpolnjevanje pogodbe)
Storage period: Obdobje shranjevanja: Dokler vi ne odstranite virov/priporočil ali dokler račun ni izbrisan.
5.9 Podatki o kloniranju osebnosti, avatarjev in glasov
- Če uporabljate funkcije za ustvarjanje virtualnih osebnosti, sintetičnih glasov, avatarjev ali podobnih funkcij identitete, ki temeljijo na umetni inteligenci, obdelujemo podatke, ki so za to potrebni:
- • naložene fotografije, portreti in slikovne datoteke
- • Avdio posnetki, jezikovni vzorci in drugi jezikovni podatki
- • tehnične značilnosti, izpeljane iz teh posnetkov, za sintezo glasu ali ustvarjanje avatarjev
- • na tej podlagi ustvarjeni modeli osebnosti, avatarji ali modeli sintetičnih glasov
- • z njimi povezani podatki o projektu, uporabi in statusu ter dokazila o soglasju (čas, različica besedila soglasja, uporabniški račun)
- Namen: zagotavljanje, ustvarjanje, upravljanje in uporaba funkcij »Persona« ali »Voice«, ki ste jih izbrali, znotraj platforme.
- Preden naložite fotografije ali zvočne posnetke, pridobimo vaše izrecno soglasje in vam prikažemo opis namena. Brez tega soglasja te funkcije niso na voljo.
- Uporabljate lahko izključno gradivo, za katerega imate vse potrebne pravice in – če je to potrebno – veljavno soglasje osebe, ki je prikazana ali slišna. Kopiranje glasu ali podobe tretjih oseb brez njihovega predhodnega izrecnega soglasja je prepovedano (glej Splošne pogoje poslovanja, točka 6.6).
- Izhodi teh funkcij so označeni kot sintetična vsebina in vidno označeni. Označevanja za te razrede vsebine ni mogoče onemogočiti (glej poglavji 8.2 in 8.3).
- Referenčne slike, jezikovne podatke in modele, ki so bili na njihovi podlagi ustvarjeni, lahko kadarkoli izbrišete. Postopek brisanja zajema izhodno gradivo, izpeljane značilnosti in modele.
Legal basis: Pravna podlaga: člen 6(1)(b) Splošne uredbe o varstvu podatkov (izpolnitev pogodbe) ter člen 6(1)(a) Splošne uredbe o varstvu podatkov (soglasje) za fotografske, avdio in osebne izhodne podatke, ki ste jih naložili. Če gre pri tem za biometrične podatke za nedvoumno identifikacijo, obdelava temelji dodatno na členu 9(2)(a) Splošne uredbe o varstvu podatkov (izrecna privolitev).
Storage period: Trajanje shranjevanja: Le toliko časa, kolikor je potrebno za uporabo zadevne funkcije – do vašega izbrisa, do preklica vaše privolitve ali do izbrisa vašega računa, če temu ne nasprotujejo zakonske obveznosti glede hrambe podatkov.
Withdrawal: Preklic: Če obdelava temelji na vaši privolitvi, jo lahko kadarkoli prekličete z učinkom za prihodnost. Po preklicu zadevne funkcije za prepoznavanje oseb in glasov ne bodo več na voljo, bodisi v celoti bodisi delno.
07 Obdelava podatkov, podprta z umetno inteligenco, in ponudniki storitev umetne inteligence
PostMaestro.ai za ustvarjanje vsebin uporablja različne ponudnike umetne inteligence. Ob aktivni uporabi zadevne funkcije se vaši vnosi in na njihovi podlagi ustvarjene vsebine posredujejo tem ponudnikom. V 8. točki je pojasnjeno, katere obveznosti glede preglednosti in označevanja veljajo za ustvarjene vsebine.
7.1 OpenAI (ustvarjanje besedila)
- Ponudnik: OpenAI Ireland Limited, 1. nadstropje, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Dublin 1, D01 YC43, Irska; Obdelavo delno izvaja OpenAI OpCo, LLC, 1455 Third Street, San Francisco, CA 94158, ZDA
- Uporaba: Ustvarjanje besedil, podnapisov, opisov in idej z modeli GPT
- Posredovani podatki: vaša vnesena besedila, navodila in podatki o blagovnih znamkah (za ustvarjanje konteksta)
- Varstvo podatkov: Uporaba poteka prek API-ja. OpenAI podatkov iz API-ja ne uporablja za usposabljanje svojih modelov.
- Lokacija: ZDA. Podjetje OpenAI ni certificirano v okviru Okvira za varstvo podatkov med EU in ZDA; prenos podatkov poteka na podlagi standardnih pogodbenih klavzul EU (člen 46(2)(c) Splošne uredbe o varstvu podatkov).
- Več informacij: https://openai.com/policies/privacy-policy
Legal basis: Pravna podlaga: člen 6(1)(b) Splošne uredbe o varstvu podatkov (izpolnitev pogodbe); posredovanje podatkov v tretje države na podlagi člena 28 Splošne uredbe o varstvu podatkov (pogodba o obdelavi podatkov) v povezavi s členom 46(2)(c) Splošne uredbe o varstvu podatkov (standardne pogodbene klavzule EU)
7.2 Google Gemini (ustvarjanje slik)
- Ponudnik: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, ZDA
- Uporaba: Ustvarjanje slik z Google Gemini 2.5 Flash
- Posredovani podatki: vaši slikovni navodili, podatki o blagovnih znamkah, predloge stilov
- Varstvo podatkov: Google obdeluje podatke v skladu s Politiko zasebnosti Google Cloud
- Lokacija: ZDA/EU (odvisno od regije strežnika)
- Več informacij: https://policies.google.com/privacy
- Tehnično opozorilo: Glede na razpoložljivost bo vaša zahteva obdelana prek enega od dveh kanalov – Google AI Studio ali Google Cloud Vertex AI (oba upravlja Google). Če je omogočena možnost spletnega iskanja, lahko Google za podporo pri ustvarjanju slik dodatno uporabi spletno iskanje v realnem času.
Legal basis: Pravna podlaga: člen 6(1)(b) Splošne uredbe o varstvu podatkov (izpolnjevanje pogodbe)
7.3 OpenRouter (usmerjanje na podlagi modelov umetne inteligence za generiranje slik)
- Ponudnik: OpenRouter, Inc., ZDA
- Uporaba: OpenRouter se uporablja kot alternativni usmerjevalni sloj za ustvarjanje slik in vašo zahtevo posreduje ustrezno nastavljenemu modelu umetne inteligence (trenutno so to modeli Google Gemini za slike). OpenRouter je tako še en način dostopa do istih modelov, ki so povezani tudi neposredno prek Googla (glej poglavje 7.2)
- Posredovani podatki: vaši slikovni navodili, referenčne slike pri urejanju obstoječih slik (kot slikovni podatki), želeno razmerje stranic in ločljivost
- Varstvo podatkov: OpenRouter obdela zahtevo in jo posreduje ponudniku modela, na katerem temelji; poleg tega veljajo tudi njegova pravila o varstvu podatkov
- Lokacija: ZDA
- Več informacij: https://openrouter.ai/privacy
Legal basis: Pravna podlaga: člen 6(1)(b) Splošne uredbe o varstvu podatkov (izpolnitev pogodbe); posredovanje podatkov v tretje države na podlagi člena 28 Splošne uredbe o varstvu podatkov (pogodba o obdelavi podatkov) v povezavi s členom 46(2)(c) Splošne uredbe o varstvu podatkov (standardne pogodbene klavzule EU)
7.4 Mistral AI (OCR in prepoznavanje besedila)
- Ponudnik: 15 Rue des Halles, 75001 Pariz, Francija
- Uporaba: OCR (optično prepoznavanje znakov) za branje besedila iz slik in dokumentov
- Poslani podatki: Prenesene slike, skeniranja, posnetki zaslona za prepoznavanje besedila
- Varstvo podatkov: Mistral AI ima sedež v EU in je skladen z uredbo GDPR
- Lokacija: EU (France)
- Dodatne informacije: https://mistral.ai/terms/
Legal basis: Pravna podlaga: člen 6(1)(b) Splošne uredbe o varstvu podatkov (izpolnitev pogodbe), člen 28 Splošne uredbe o varstvu podatkov (obdelava v imenu naročnika); obdelava znotraj EU
7.5 Perplexity AI (raziskave, novice in generiranje besedila)
- Ponudnik: Perplexity AI, Inc., 115 Sansome Street, Suite 900, San Francisco, CA 94104, ZDA
- Uporaba: raziskovanje na internetu s spletnim iskanjem v realnem času, preverjanje dejstev, zagotavljanje novic iz panoge in generiranje besedil
- Modeli: Različni modeli Perplexity za kontekstno generiranje besedila in iskanje
- Posredovani podatki: iskalne poizvedbe, teme, kontekst, besedilna navodila
- Varstvo osebnih podatkov: Perplexity obdeluje poizvedbe za prikazovanje rezultatov iskanja in vsebin
- Lokacija: ZDA. Podjetje Perplexity AI ni certificirano v okviru Okvira za varstvo podatkov med EU in ZDA; prenos podatkov poteka na podlagi standardnih pogodbenih klavzul EU (člen 46(2)(c) Splošne uredbe o varstvu podatkov).
- Več informacij: https://www.perplexity.ai/hub/legal/privacy-notice
Legal basis: Pravna podlaga: člen 6(1)(b) Splošne uredbe o varstvu podatkov (izpolnitev pogodbe); posredovanje podatkov v tretje države na podlagi člena 28 Splošne uredbe o varstvu podatkov (pogodba o obdelavi podatkov) v povezavi s členom 46(2)(c) Splošne uredbe o varstvu podatkov (standardne pogodbene klavzule EU)
7.6 Anthropic (ustvarjanje besedila)
- Ponudnik: Anthropic PBC, 548 Market Street, PMB 42098, San Francisco, CA 94104, ZDA
- Uporaba: Ustvarjanje besedil, analiz in idej za vsebine z modeli Claude
- Posredovani podatki: vaša vnesena besedila, navodila in podatki o blagovnih znamkah (za ustvarjanje konteksta)
- Varstvo podatkov: Uporaba poteka prek API-ja. Anthropic podatkov iz API-ja ne uporablja za usposabljanje svojih modelov.
- Lokacija: ZDA. Podjetje Anthropic ni certificirano v okviru Okvira za varstvo podatkov med EU in ZDA; prenos podatkov poteka na podlagi standardnih pogodbenih klavzul EU (člen 46(2)(c) Splošne uredbe o varstvu podatkov).
- Več informacij: https://www.anthropic.com/legal/privacy
Legal basis: Pravna podlaga: člen 6(1)(b) Splošne uredbe o varstvu podatkov (izpolnitev pogodbe); posredovanje podatkov v tretje države na podlagi člena 28 Splošne uredbe o varstvu podatkov (pogodba o obdelavi podatkov) v povezavi s členom 46(2)(c) Splošne uredbe o varstvu podatkov (standardne pogodbene klavzule EU)
7.7 Fal.ai (modeli za generiranje slik)
- Ponudnik: fal – Features & Labels, Inc., 2261 Market Street, Suite 10467, San Francisco, CA 94114, ZDA
- Uporaba: Razširjeno ustvarjanje slik z različnimi modeli umetne inteligence (med drugim FLUX)
- Posredovani podatki: navodila za slike, parametri sloga, referenčne slike
- Varstvo podatkov: fal.ai obdeluje podatke za ustvarjanje slik
- Lokacija: ZDA. fal.ai ni certificiran v okviru Okvira za varstvo podatkov med EU in ZDA; prenos podatkov poteka na podlagi standardnih pogodbenih klavzul EU (člen 46(2)(c) Splošne uredbe o varstvu podatkov).
- Opomba glede označevanja: po naših podatkih fal.ai ne priloži nobenih vodnih žigov ponudnika. Zato pri izhodnih podatkih teh modelov označevanje v celoti opravljamo sami (metapodatki in Content Credentials, glej poglavje 8.2).
- Poleg ustvarjanja slik se fal.ai uporablja tudi za samodejno izrezovanje ozadja (modela »BiRefNet v2« in »Pixelcut«, oba gostovana na platformi fal.ai), npr. pri avtomatskem ustvarjanju predoglednih slik izdelkov in 3D-modelov.
- Več informacij: https://fal.ai/legal/privacy-policy
Legal basis: Pravna podlaga: člen 6(1)(b) Splošne uredbe o varstvu podatkov (izpolnitev pogodbe); posredovanje podatkov v tretje države na podlagi člena 28 Splošne uredbe o varstvu podatkov (pogodba o obdelavi podatkov) v povezavi s členom 46(2)(c) Splošne uredbe o varstvu podatkov (standardne pogodbene klavzule EU)
7.8 Creatomate (ustvarjanje videoposnetkov in sličic)
- Ponudnik: Creatomate BV, Nizozemska
- Uporaba: Samodejno ustvarjanje sličic videoposnetkov, grafike za družbene medije, diaprojekcije
- Poslani podatki: Vaše slike, besedila, predloge za oblikovanje
- Varstvo podatkov: Creatomate ima sedež v EU in je skladen z GDPR
- Lokacija: EU (Nizozemska)
- Dodatne informacije: https://creatomate.com/privacy-policy
Legal basis: Pravna podlaga: člen 6(1)(b) Splošne uredbe o varstvu podatkov (izpolnjevanje pogodbe)
7.9 DeepL (prevod vsebin)
- Ponudnik: DeepL SE, Maarweg 165, 50825 Köln, Nemčija
- Uporaba: Avtomatski prevod besedil prispevkov v druge jezike ter besedil novic in sistemskih e-poštnih sporočil
- Posredovani podatki: besedila, ki jih je treba prevesti (npr. vsebina objav), ter izvorni in ciljni jezik
- Varstvo osebnih podatkov: DeepL je nemško/evropsko podjetje, obdelava podatkov poteka znotraj EU
- Lokacija: EU (Nemčija)
- Več informacij: https://www.deepl.com/de/privacy
Legal basis: Pravna podlaga: člen 6(1)(b) Splošne uredbe o varstvu podatkov (izpolnitev pogodbe), člen 28 Splošne uredbe o varstvu podatkov (obdelava v imenu naročnika)
7.10 LangSmith / LangChain (zagotavljanje kakovosti umetne inteligence in sledljivost)
- Ponudnik: LangChain, Inc., ZDA
- Uporaba: Če je ta funkcija aktivirana na strežniški strani, LangSmith beleži potek delovanja naših AI-agentov (npr. večstopenjske delovne tokove za ustvarjanje vsebin) za zagotavljanje kakovosti, analizo napak in spremljanje zmogljivosti.
- Posredovani podatki: navodila, vmesni koraki in odgovori zadevnih delovnih tokov umetne inteligence – ti lahko vsebujejo podatke o vsebini in blagovnih znamkah
- Varstvo podatkov: Dostop do projekta LangSmith je omejen na pooblaščene zaposlene
- Lokacija: ZDA (oziroma končna točka v EU, če je tako nastavljeno)
- Več informacij: https://www.langchain.com/privacy-policy
Legal basis: Pravna podlaga: člen 6(1)(b) in (f) Splošne uredbe o varstvu podatkov (izpolnjevanje pogodbenih obveznosti v zvezi s funkcijami umetne inteligence, upravičen interes za zagotavljanje kakovosti); posredovanje podatkov v tretje države na podlagi člena 28 Splošne uredbe o varstvu podatkov (pogodba o obdelavi podatkov v imenu naročnika) v povezavi s členom 46(2)(c) Splošne uredbe o varstvu podatkov (standardne pogodbene klavzule EU)
7.11 Tesseract.js (OCR za slike in skenirane dokumente)
- Uporaba: Odprtokodni motor OCR za prepoznavanje besedila v prenesenih slikah, posnetkih zaslona in skeniranjih
- Obdelava: poteka lokalno v brskalniku ali na naših strežnikih v EU.
- Poslani podatki: Slikovne datoteke za prepoznavanje besedila
- Varstvo podatkov: Tesseract je odprtokodni, podatki se ne prenašajo tretjim osebam
- Lokacija: Lokalna obdelava / strežnik EU
Legal basis: Pravna podlaga: člen 6(1)(b) Splošne uredbe o varstvu podatkov (izpolnjevanje pogodbe)
7.12 Obdelava dokumentov (datoteke Office, PDF-ji itd.)
- Za obdelavo naloženih dokumentov uporabljamo različna orodja:
- - Officeparser: branje datotek Word (.docx), Excel (.xlsx), PowerPoint (.pptx)
- - Mamut: Pretvorba dokumentov Word
- - PDF-Parse: Pridobivanje besedila iz dokumentov PDF
- - XLSX: Obdelava datotek Excel
- - CSV-Parse: branje podatkov CSV
- - Cheerio: Strganje spleta za analizo spletnih strani (Brand Analyser)
- Namen: Analiza vaših smernic, dokumentov in spletnih strani za Brand Analyzer
- Obdelava: poteka na naših strežnikih v EU (AWS).
- Zaščita podatkov: vsa orodja so odprtokodna ali delujejo na naših strežnikih
Legal basis: Pravna podlaga: člen 6(1)(b) Splošne uredbe o varstvu podatkov (izpolnjevanje pogodbe)
7.13 Google API-ji (integracija z YouTube in Gmailom)
- Uporaba: Integracija z Googlovimi storitvami (YouTube za video objave, Gmail za e-poštna obvestila)
- Poslani podatki: Podatki za avtorizacijo: žetoni OAuth za avtorizacijo, podatki o objavah za YouTube
- Varstvo podatkov: Google obdeluje podatke v skladu z Googlovim pravilnikom o zasebnosti.
- Lokacija: ZDA/EU
- Dodatne informacije: https://policies.google.com/privacy
- Status: V razvoju za integracijo v YouTube
Legal basis: Pravna podlaga: člen 6(1)(b) Splošne uredbe o varstvu podatkov (izpolnjevanje pogodbe)
7.14 Pomembno opozorilo glede obdelave z umetno inteligenco
Vaši podatki se posredujejo ustreznim ponudnikom le ob aktivni uporabi zadevne funkcije umetne inteligence.
Ponudniki umetne inteligence obdelujejo vaše podatke izključno za zagotavljanje zahtevane storitve (ustvarjanje vsebin, prevajanje, prepoznavanje besedila, raziskovanje).
Z vsemi ponudniki umetne inteligence so sklenjene pogodbe o obdelavi podatkov v skladu s členom 28 Splošne uredbe o varstvu podatkov (GDPR); v primeru ponudnikov iz tretjih držav pa so dodatno sklenjene standardne pogodbene klavzule EU v skladu s členom 46(2)(c) GDPR (glej točko 16).
Prenos osebnih podatkov ponudnikom umetne inteligence omejujemo na tisto, kar je potrebno za posamezno funkcijo, in ne posredujemo nobenih kontaktnih podatkov, podatkov o plačilih ali podatkov za dostop iz vašega računa. Vendar pa prenosa osebnih podatkov ni mogoče popolnoma izključiti: navodila, profili blagovnih znamk, referenčni besedili ter naložene slike in dokumenti lahko vsebujejo osebne podatke, če jih vnesete ali naložite.
Zato v ukazih ali naloženih datotekah ne vnašajte osebnih podatkov tretjih oseb, posebnih kategorij osebnih podatkov v skladu s členom 9 Splošne uredbe o varstvu podatkov (GDPR) niti zaupnih informacij, če to ni potrebno za želeno funkcijo ali če nimate potrebnih pravic in soglasij.
Za ustvarjene medijske vsebine uporabljamo tehnične mehanizme za razkritje in označevanje, kot so metapodatki, Content Credentials, vodni žigi in vidna obvestila. Podrobnosti ter razdelitev obveznosti v skladu s členom 50 Zakona EU o umetni inteligenci najdete v poglavju 8.
Uporabljeni modeli in ponudniki se lahko v okviru nadaljnjega razvoja spremenijo. Pomembne spremembe bomo navedli v tej izjavi o varstvu osebnih podatkov (glej točko 20).
08 Preglednost in označevanje umetne inteligence (člen 50 Zakona EU o umetni inteligenci)
PostMaestro.ai je sistem umetne inteligence, ki ustvarja sintetične vsebine: besedila, slike, videoposnetke, grafike in – če je to na voljo – sintetične glasove. Za takšne sisteme veljajo obveznosti glede preglednosti iz člena 50 Uredbe (EU) 2024/1689 o umetni inteligenci („Zakon EU o umetni inteligenci“). V tem poglavju je pojasnjeno, katere obveznosti izpolnjujemo mi kot ponudnik in katere obveznosti imate vi kot upravljavec, če objavljate ustvarjene vsebine.
8.1 Razkritje interakcije s sistemom umetne inteligence
- V PostMaestro.ai neposredno sodelujete s sistemi umetne inteligence. Vse funkcije, ki ustvarjajo, ocenjujejo, povzemajo, prevajajo ali preoblikujejo vsebine, temeljijo na umetni inteligenci in so v uporabniškem vmesniku kot take označene.
- Opozorilo mora biti prikazano pred prvo interakcijo, jasno, razumljivo in se mora jasno razlikovati od ostalih upravljalnih elementov (člen 50(1) Zakona EU o umetni inteligenci).
- Te informacije objavljamo v obliki, ki omogoča dostopnost, in jih usklajujemo s priznanimi zahtevami glede dostopnosti (člen 50(5) Zakona EU o umetni inteligenci).
- Odgovori in predlogi umetne inteligence so lahko nepopolni, zastareli ali vsebinsko napačni. Ne predstavljajo pravnega, davčnega, zdravstvenega ali finančnega svetovanja.
8.2 Strojno berljiva označitev ustvarjenih vsebin
- V skladu s členom 50(2) Zakona EU o umetni inteligenci (EU AI Act) morajo biti vsebine, ki jih ustvarjajo sistemi umetne inteligence in vključujejo sintetične slike, avdio, videoposnetke ali besedila, v strojno berljivi obliki označene kot umetno ustvarjene ali manipulirane. Označba mora biti učinkovita, medsebojno združljiva, trdna in zanesljiva.
- To zahtevo izpolnjujemo z več dopolnjujočimi se postopki, saj po trenutnem stanju tehnike noben posamezen postopek sam po sebi ne dosega zahtevane robustnosti:
- • Metapodatki o izvoru v datoteki: Ob izvozu v ustvarjene medijske datoteke vpišemo metapodatke XMP in IPTC, zlasti polje IPTC »Digital Source Type« z vrednostjo »trainedAlgorithmicMedia« ter podatke o uporabljenem sistemu umetne inteligence, različici modela in času ustvarjanja.
- • Content Credentials (C2PA): V izhodni proces vključujemo kriptografsko podpisano navedbo izvora v skladu s standardom C2PA za ustvarjene slikovne in video datoteke.
- • Vodni žigi ponudnika: Če zadevni ponudnik modelov priloži nevidne vodne žige, ti ostanejo ohranjeni in se ne odstranijo. Pri slikovnih modelih Google Gemini gre za metodo vodnih žigov SynthID.
- • Preverjanje veljavnosti: Po pisanju ponovno preberemo oznako in za vsako datoteko zabeležimo status (v obravnavi, veljavno, manjka, odstranjeno). Če vgradnja ni uspešna, pri občutljivih razredih vsebine zahtevamo vidno označitev.
- Oznaka se nastavi na strežniku, preden se datoteka shrani v pomnilnik ali posreduje, da preživi upodabljanje, nalaganje in prenos. Tehnično ni mogoče izključiti, da tretje osebe ali ciljne platforme pri ponovnem nalaganju, stiskanju ali obrezovanju odstranijo metapodatke. V tem primeru vidna oznaka ostaja vaša zaščita (glej 8.3).
- Stanje izvajanja in rok: Obveznosti glede preglednosti iz člena 50 Zakona EU o umetni inteligenci veljajo od 2. avgusta 2026. Za sisteme umetne inteligence, ki so – tako kot PostMaestro.ai – na trgu že pred tem datumom, velja prehodno obdobje do 2. decembra 2026. V tem roku bomo v celoti izvedli zgoraj opisane postopke in notranje dokumentirali stanje izvajanja.
- Samo navedba v tej izjavi o varstvu osebnih podatkov ne izpolnjuje zahtev člena 50(2) Zakona EU o umetni inteligenci. Odločilna je strojno berljiva oznaka na sami datoteki.
8.3 Vaše obveznosti kot upravljavca v zvezi z deepfaki
- Če objavljate vsebine, ustvarjene s PostMaestro.ai, ste »upravljavec« v smislu Zakona EU o umetni inteligenci. Obveznost razkritja v skladu s členom 50(4) Zakona EU o umetni inteligenci v tem primeru velja za vas in ne za nas.
- Če ustvarjate ali urejate slikovne, zvočne ali video vsebine, ki so do poteze podobne resničnim osebam, predmetom, krajem, ustanovam ali dogodkom („deepfakes“), morate ob objavi navesti, da je bila vsebina umetno ustvarjena ali spremenjena.
- V skladu s smernicami Evropske komisije ta obveznost velja ne glede na namero zavajanja in tudi v primerih, ko ni upodobljena nobena konkretna resnična oseba. Zato se običajno nanaša na objave v družbenih medijih.
- Za lažje delo ponujamo: vidno označbo kot privzeto nastavitev za občutljive razrede vsebin, predlog besedila opozorila ob izvozu ter opozorilo v postopku objave.
- Privzeta nastavitev je vedno »označeno«. Izklop je treba dokumentirati: shranimo čas, uporabniški račun, delovno okolje in različico potrditvenega besedila. Pri fotorealističnih upodobitvah oseb in sintetičnih glasovih izklop ni mogoč.
- Mehanizmov za označevanje in razkritje, ki jih zagotavljamo, ne smete odstraniti, onemogočiti, zaobiti ali ovirati njihovega delovanja (glej Splošne pogoje poslovanja, točka 6.4).
- Ta obveznost velja poleg zahtev glede označevanja, ki jih predpisuje posamezna platforma družbenih medijev. Ali v posameznem primeru velja obveznost razkritja, morate preveriti sami.
8.4 Besedila, ki jih ustvari umetna inteligenca, in uredniška odgovornost
- Za besedila je 50. člen Zakona EU o umetni inteligenci opredeljen precej ožje kot za slike, avdio in video. Obveznost razkritja velja le, če so izpolnjeni vsi trije naslednji pogoji:
- 1. Besedilo je bilo ustvarjeno ali spremenjeno z umetno inteligenco.
- 2. Besedilo bo objavljeno.
- 3. Namen objave je obveščanje javnosti o zadevah javnega interesa – na primer novice, politična ali družbena stališča ter prispevki k javnim razpravam.
- Obveznost označevanja ne velja, če je bila vsebina pregledana s strani človeka ali uredniško preverjena in če za objavo nosi uredniško odgovornost fizična ali pravna oseba.
- Splošna obveznost označevanja za vsak tekst, ki ga ustvari umetna inteligenca, ne obstaja. Kdor uporablja umetno inteligenco kot pomožno orodje, besedila uredniško pregleda in zanje prevzame odgovornost, praviloma ni zavezan k dodatni obveznosti označevanja.
- PostMaestro.ai je zasnovan prav za to: ustvarjeni teksti so predlogi. Pred načrtovanjem objave ali objavo zahtevamo izrecno potrditev, da ste besedilo pregledali in prevzemate uredniško odgovornost. To potrditev zabeležimo skupaj z datumom in uro, uporabniškim računom ter različico besedila, da ostane izjema dokazljiva.
- V navodilih za uporabo je navedeno: »To besedilo je predlog. Prosimo, da ga pred objavo pregledate. S pregledom prevzemate uredniško odgovornost.«
- Brez tega pregleda ne smete objavljati ustvarjenih besedil kot uredniško odgovorne vsebine; v tem primeru se lahko uporabi obveznost razkritja v skladu s členom 50(4) Zakona EU o umetni inteligenci.
8.5 Brez prepoznavanja čustev in brez biometrične kategorizacije
- PostMaestro.ai ne uporablja sistemov za prepoznavanje čustev in iz biometričnih podatkov ne sklepa na čustva, čustvene stanje ali namere.
- Ne izvajamo biometrične kategorizacije, prepoznavanja obrazov, biometrične identifikacije niti prepoznavanja zaščitenih značilnosti, kot so etnično poreklo, politično prepričanje, vera, članstvo v sindikatu, zdravstveno stanje ali spolna usmerjenost.
- Ocenjevalne funkcije, kot so »Idea Validation«, »Brand Analyser« ali analize uspešnosti, se nanašajo izključno na vsebine, podatke o blagovnih znamkah in dosegu – ne pa na osebe ali biometrične značilnosti.
- Zato za nas ne veljajo obveznosti obveščanja v skladu s členom 50(3) Zakona EU o umetni inteligenci v zvezi s sistemi za prepoznavanje čustev in biometrično kategorizacijo.
8.6 Prepovedana uporaba: intimne upodobitve brez soglasja in upodobitve zlorabe otrok
- Člen 5 Zakona EU o umetni inteligenci prepoveduje sisteme umetne inteligence, katerih razumno predvidljiv rezultat so neprostovoljne intimne upodobitve (NCII) ali upodobitve spolnega zlorabljanja otrok (CSAM). Kot ponudnik splošnega orodja za ustvarjanje slik in videoposnetkov to tveganje zlorabe ocenjujemo že v fazi načrtovanja in predvidevamo tehnične zaščitne ukrepe.
- Sprejeti zaščitni ukrepi:
- • Filtri za vnos, ki ustrezne pozive blokirajo že pred klicem modelov za obdelavo slik in videov
- • Filtri za izpis ter varnostne nastavitve ponudnikov modelov, ki se uporabljajo
- • Blokiranje vsebin, ki so usmerjene v mladoletnike v seksualnem kontekstu ali v intimne upodobitve prepoznavnih oseb
- • Onemogočanje funkcij »Persona« in »Voice« brez dokumentirane privolitve zadevne osebe (glej točko 5.9)
- • Beleženje blokiranih zahtevkov za odkrivanje zlorab ter možnost blokiranja zadevnih računov
- Vsaka uporaba platforme za te namene je strogo prepovedana in ima za posledico takojšnjo blokado računa ter, če obstajajo znaki kaznivih dejanj, obvestitev pristojnih organov.
- Prijava zlorabe: Vi in tretje osebe lahko kršitve kadarkoli prijavite na naslovu info@nexaluna.ai z zadevo »Prijava zlorabe umetne inteligence«. Prejete prijave obravnavamo prednostno in potrdimo njihov prejem.
- Našo oceno tveganja iz faze načrtovanja, uporabljene filtre in obdelavo prijav dokumentiramo interno ter jih na zahtevo pristojnih organov predložimo.
8.7 Razdelitev vlog: ponudniki in upravljavci
- Ponudnik v smislu Zakona EU o umetni inteligenci (EU AI Act) za sistem umetne inteligence PostMaestro.ai je družba Nexaluna AI Solutions UG (z omejeno odgovornostjo). Za nas veljajo obveznosti ponudnika, zlasti obveznost strojno berljivega označevanja izdaj v skladu s členom 50(2) ter obveznost razkritja interakcije z umetno inteligenco v skladu s členom 50(1).
- Postanete upravljavec takoj, ko platformo uporabljate pod svojo odgovornostjo in objavljate ustvarjene vsebine. Izpolnjujete obveznosti upravljavca, zlasti obveznost razkritja v skladu s členom 50(4) v primeru deepfakesov in besedil javnega interesa.
- Uporabljeni osnovni modeli izvirajo od tretjih oseb (glej poglavje 7). Njihovi ponudniki so ponudniki posameznih modelov umetne inteligence; mi pa smo ponudniki sistema umetne inteligence, ki temelji na njih.
- Notranji register vseh uporabljenih modelov z ustrezno dodelitvijo vlog vodimo in ga ob spremembah posodabljamo.
- V skladu s členom 4 Zakona EU o umetni inteligenci (EU AI Act) izvajamo usposabljanja za naše zaposlene na področju kompetenc v zvezi z umetno inteligenco, da se naučijo ravnati z uporabljenimi sistemi umetne inteligence, ter ta usposabljanja dokumentiramo.
8.8 Nadzor in pritožbe
- Od 29. julija 2026 je Zvezna agencija za omrežja pristojni organ za nadzor trga, centralna kontaktna točka in organ za pritožbe v zvezi z Zakonom EU o umetni inteligenci v Nemčiji.
- Zvezna agencija za omrežja, Tulpenfeld 4, 53113 Bonn, https://www.bundesnetzagentur.de
- Pritožbe v zvezi s preglednostjo umetne inteligence lahko kadarkoli vložite na tej strani. Prosimo vas, da se pred tem obrnete na nas na naslov info@nexaluna.ai, da bomo lahko vašo zadevo nemudoma razjasnili.
09 Obdelava plačil (Stripe)
Za obdelavo plačil uporabljamo storitev Stripe (Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, ZDA).
Pri plačilih se družbi Stripe posredujejo naslednji podatki:
- Ime in e-poštni naslov
- Podatki o plačilu (številka kreditne kartice, datum veljavnosti, CVV)
- Obračunski naslov (če je naveden)
- Podatki o znesku in transakciji
Sami ne shranjujemo popolnih podatkov o plačilu (številke kreditnih kartic, CVV). Te podatke hrani izključno družba Stripe.
Prejemamo samo od družbe Stripe:
- ID transakcije
- Status plačila (uspešno/neuspešno)
- Zadnje štiri številke načina plačila (za pregled)
- ID stranke Stripe (za ponavljajoča se plačila)
Legal basis: Pravna podlaga: člen 6(1)(b) Splošne uredbe o varstvu podatkov (izpolnjevanje pogodbe)
Third country: Stripe ima certifikat EU-ZDA o zasebnosti podatkov in ponuja strežnike v EU.
Storage period: Rok hrambe: podatki o transakcijah 10 let (zakonska obveznost hrambe), načini plačila do vašega preklica.
10 Shranjevanje podatkov in zbirka podatkov
10.1 Sistem Strapi Backend
- Vsi podatki o vašem računu, vsebina in nastavitve so shranjeni v našem zalednem sistemu:
- - Backend okvir: Strapi CMS (odprta koda)
- - Podatkovna baza: PostgreSQL
- - Gostovanje: AWS (regija EU)
- - Šifriranje: SSL/TLS za prenos podatkov, bcrypt za gesla
- Dostop imajo samo pooblaščeni zaposleni in sistemi.
10.2 Gostovanje AWS (EU)
- Naši strežniki gostujejo v Amazonovih spletnih storitvah (AWS) v EU:
- - Lokacija strežnika: Frankfurt in/ali Irska (eu-central-1, eu-west-1)
- - Vedra S3: za statična sredstva in medijske datoteke
- - CloudFront: omrežje za dostavo vsebine za hitro dostavo
- - RDS PostgreSQL: za gostovanje podatkovne zbirke
- AWS obdeluje podatke v imenu člena 28 GDPR.
- Dodatne informacije: https://aws.amazon.com/de/privacy/
Legal basis: Pravna podlaga: člen 6(1)(b) in (f) SUVP (izpolnjevanje pogodbe, zakoniti interes)
Storage period: Obdobje shranjevanja: glejte ustrezne vrste podatkov (podatki o računu do izbrisa, podatki o obračunu 10 let itd.)
11 Varnost podatkov
Za zaščito vaših podatkov uporabljamo obsežne tehnične in organizacijske ukrepe:
- • Šifriranje SSL/TLS za vse prenose podatkov (HTTPS)
- • Šifriranje gesel z algoritmom Bcrypt (z soljo)
- • Dvostopenjska avtentifikacija (2FA) je na voljo kot dodatna možnost
- • Redni varnostni pregledi in testi penetracije
- • Nadzor dostopa in avtentifikacija za vse sisteme
- • Samodejne varnostne kopije (šifrirane)
- • Požarni zid in sistemi za odkrivanje vdorov
- • Redne posodobitve programske opreme in varnostne popravke
- • Nadzor dostopa na podlagi vlog (RBAC) za račune ekip
- • Revizijski dnevniki za dejanja, pomembna za varnost
- • Šifriranje AES-256-GCM za shranjene dostopne žetone za družbena omrežja (žetoni za dostop/osvežitev)
- • Podpisani, časovno omejeni parametri OAuth-State (HMAC-SHA256) ter PKCE (S256) na X/Twitterju za zaščito pred napadi CSRF in prestrezanjem kode
- • Zaščita pred boti in spamom ob registraciji/prijavi prek storitve Cloudflare Turnstile
Kljub vsem varnostnim ukrepom pri prenosu podatkov prek interneta ni mogoče zagotoviti popolne varnosti. Prosimo, da tudi sami zaščitite svoje podatke za dostop.
12 Storitve podpore, varnosti in avtomatizacije
Za varnost računov, zaščito pred zlorabami, podporo uporabnikom in notranjo avtomatizacijo uporabljamo tudi naslednje zunanje ponudnike:
12.1 ipinfo.io (geolokacija IP-naslova za varnostna obvestila ob prijavi)
- Ponudnik: ipinfo.io / IPinfo LLC, ZDA
- Uporaba: Ugotavljanje približne lokacije (država, celina, ponudnik internetnih storitev) na podlagi IP-naslova, da vas v varnostnih obvestilih ob prijavi obvestimo o kraju prijave
- Posredovani podatki: vaš IP-naslov v trenutku prijave. Zasebni/lokalni IP-naslovi se vnaprej izločijo in se ne posredujejo
- Opomba: Vprašanje se prikaže le, če ste v nastavitvah varnosti omogočili obvestila o prijavi.
- Lokacija: ZDA
- Več informacij: https://ipinfo.io/privacy-policy
Legal basis: Pravna podlaga: člen 6(1)(f) Splošne uredbe o varstvu podatkov (upravičen interes za varnost računa)
12.2 Cloudflare Turnstile (zaščita pred boti in spamom)
- Ponudnik: Cloudflare, Inc., ZDA
- Uporaba: zaščita registracije in prijave pred avtomatiziranimi dostopi (boti) s pomočjo nevsiljivega postopka CAPTCHA
- Posredovani podatki: signali o interakcijah in brskalniku za prepoznavanje botov ter vaš IP-naslov
- Varstvo podatkov: Cloudflare je certificiran v skladu z okvirom za varstvo podatkov med EU in ZDA
- Lokacija: ZDA/EU
- Več informacij: https://www.cloudflare.com/privacypolicy/
Legal basis: Pravna podlaga: člen 6(1)(f) Splošne uredbe o varstvu podatkov (upravičen interes na področju informacijske varnosti in preprečevanja zlorab)
12.3 Linear (sistem za obravnavo povratnih informacij in zahtevkov za podporo)
- Ponudnik: Linear Orbit, Inc., ZDA
- Uporaba: Notranja obdelava povratnih informacij, sporočil o napakah („Prijavi težavo“) in zahtevkov za podporo v obliki zahtevkov
- Posredovani podatki: vaš e-poštni naslov, besedilo povratne informacije oziroma opisa težave, ki ste ga napisali, zadevna stran/funkcija ter morebitne priložene posnetke zaslona
- Opomba: Komentarji in obvestila o stanju iz aplikacije Linear vam bodo v informativne namene poslani po e-pošti
- Lokacija: ZDA
- Več informacij: https://linear.app/privacy
Legal basis: Pravna podlaga: člen 6(1)(b) in (f) Splošne uredbe o varstvu podatkov (izpolnitev pogodbe/podpora, upravičen interes za izboljšanje izdelka)
12.4 GitHub (avtomatizacija delovnih tokov)
- Ponudnik: GitHub, Inc. (Microsoft), ZDA
- Uporaba: Izključno tehnična avtomatizacija – ob objavi prispevka na blogu se sproži delovni tok GitHub Actions, ki med drugim sproži pošiljanje ustreznega obvestila v e-novicah
- Posredovani podatki: metapodatki o prispevku (slug, jezik, notranja identifikacijska številka dokumenta) – nobenih osebnih podatkov uporabnikov
- Lokacija: ZDA
- Več informacij: https://docs.github.com/en/site-policy/privacy-policies/github-privacy-statement
Legal basis: Pravna podlaga: člen 6(1)(f) Splošne uredbe o varstvu podatkov (upravičen interes v zvezi s tehnično avtomatizacijo)
13 Vaše pravice kot posameznika, na katerega se nanašajo osebni podatki
V zvezi s svojimi osebnimi podatki imate naslednje pravice:
11.1 Pravica do informacij (člen 15 Splošne uredbe o varstvu podatkov)
Kadar koli lahko zahtevate informacije o osebnih podatkih, ki jih hranimo.
11.2 Pravica do popravka (16. člen GDPR)
Zahtevate lahko popravek napačnih podatkov ali dopolnitev nepopolnih podatkov.
11.3 Pravica do izbrisa (17. člen GDPR)
Zahtevate lahko izbris svojih osebnih podatkov, če ne obstajajo zakonske obveznosti hrambe.
11.4 Pravica do omejitve (18. člen GDPR)
Zahtevate lahko omejitev obdelave svojih podatkov.
11.5 Pravica do prenosljivosti podatkov (20. člen GDPR)
Podatke lahko prejmete v strukturirani, splošno uporabljani in strojno berljivi obliki ter jih posredujete drugemu ponudniku.
11.6 Pravica do ugovora (21. člen GDPR)
Obdelavi svojih podatkov lahko ugovarjate, če temelji na zakonitem interesu (člen 6(1)(f) GDPR).
11.7 Preklic privolitve (člen 7(3) GDPR)
Če obdelava temelji na vašem soglasju, ga lahko kadar koli prekličete. To ne vpliva na zakonitost obdelave, ki se je izvajala do preklica.
11.8 Pravica do pritožbe (77. člen GDPR)
Imate pravico vložiti pritožbo pri nadzornem organu za varstvo podatkov, zlasti v državi članici vašega običajnega prebivališča, kraja dela ali kraja domnevne kršitve.
Uveljavljanje pravic
Če želite uveljavljati svoje pravice, nam pišite na info@nexaluna.ai. Vašo zahtevo bomo obdelali v 30 dneh.
14 Avtomatizirano odločanje in profiliranje
Ne sprejemamo nobenih odločitev, ki temeljijo izključno na avtomatizirani obdelavi in imajo za vas pravne posledice ali vas na podoben način znatno omejujejo (člen 22(1) Splošne uredbe o varstvu podatkov).
Funkcije umetne inteligence za ocenjevanje, kot so Idea Validation, Brand Analyser, Content-Scoring ali napovedi uspešnosti, ustvarjajo izključno nezavezujoče predloge in ocene v zvezi z vsebinami in blagovnimi znamkami. Ne ocenjujejo posameznikov in ne sprožajo odločitev v zvezi z njimi.
Avtomatizirani postopki, ki neposredno vplivajo na vaš račun, se nanašajo izključno na izvajanje pogodbe in varnost: blokiranje plačljivih dejanj ob izčrpanem stanju žetonov, samodejno polnjenje žetonov po vaši predhodni aktivaciji, zaščita pred boti ob registraciji in prijavi ter blokiranje vnosov s pomočjo naših filtrov za preprečevanje zlorab (glejte točko 8.6).
Če avtomatizirani varnostni pregled ali pregled zaradi zlorabe povzroči omejitev vašega računa, lahko kadarkoli zahtevate pregled s strani osebja, pojasnite svoje stališče in izpodbijate odločitev. V ta namen se obrnite na info@nexaluna.ai.
Ocena kreditne sposobnosti v smislu preverjanja kreditne sposobnosti se ne izvaja. Obdelavo plačil, vključno s preprečevanjem goljufij, izvaja podjetje Stripe (glej točko 9) v skladu s svojimi lastnimi postopki.
15 Pregled: Vsi uporabljeni tretji ponudniki (podprocesorji)
Naslednja preglednica vsebuje pregled vseh tretjih ponudnikov, ki v našem imenu obdelujejo osebne podatke:
| Provider | Purpose | Location | Legal Basis |
|---|---|---|---|
| Amazon Web Services (AWS) | Gostovanje, strežniška infrastruktura, podatkovna baza (PostgreSQL) | EU (Frankfurt/Irska) | Člen 28 Splošne uredbe o varstvu podatkov (AVV) |
| Stripe | Obdelava plačil | ZDA/EU | Člen 28 Splošne uredbe o varstvu podatkov (GDPR), sporazum med EU in ZDA o varstvu podatkov |
| SendGrid (Twilio) | Pošiljanje e-pošte (novičnik) | ZDA | Člen 28 Splošne uredbe o varstvu podatkov (GDPR), sporazum med EU in ZDA o varstvu podatkov |
| OpenAI | Ustvarjanje besedila (modeli GPT) | ZDA | Člen 28 Splošne uredbe o varstvu podatkov (GDPR) v povezavi s členom 46(2)(c) Splošne uredbe o varstvu podatkov (GDPR) (SCC) |
| Perplexity AI | Raziskovanje, iskanje po spletu, ustvarjanje besedila | ZDA | Člen 28 Splošne uredbe o varstvu podatkov (GDPR) v povezavi s členom 46(2)(c) Splošne uredbe o varstvu podatkov (GDPR) (SCC) |
| Google Gemini | Ustvarjanje slik | ZDA/EU | Člen 28 Splošne uredbe o varstvu podatkov (GDPR), sporazum med EU in ZDA o varstvu podatkov |
| Mistral AI | OCR (prepoznavanje besedila iz slik) | EU (Francija) | Člen 28 Splošne uredbe o varstvu podatkov (AVV) |
| Fal.ai | Ustvarjanje slik, izrezovanje ozadja | ZDA | Člen 28 Splošne uredbe o varstvu podatkov (GDPR) v povezavi s členom 46(2)(c) Splošne uredbe o varstvu podatkov (GDPR) (SCC) |
| Creatomate | Miniature videoposnetkov, vizualno urejanje | EU (Nizozemska) | Člen 28 Splošne uredbe o varstvu podatkov (AVV) |
| Anthropic | Ustvarjanje besedila (Claude) | ZDA | Člen 28 Splošne uredbe o varstvu podatkov (GDPR) v povezavi s členom 46(2)(c) Splošne uredbe o varstvu podatkov (GDPR) (SCC) |
| Firebase (Google) | Push-obvestila (mobilna aplikacija) | ZDA/EU | Člen 28 Splošne uredbe o varstvu podatkov (GDPR), sporazum med EU in ZDA o varstvu podatkov |
| Tesseract.js | OCR za slike/skenirane dokumente (odprtokodno) | Lokalna predelava / EU | Člen 6(1)(b) Splošne uredbe o varstvu podatkov (GDPR) |
| Google API-ji | Integracija z YouTube in Gmailom | ZDA/EU | Člen 28 Splošne uredbe o varstvu podatkov (GDPR), sporazum med EU in ZDA o varstvu podatkov |
| OpenRouter | Usmerjanje z modelom umetne inteligence (ustvarjanje slik) | ZDA | Člen 28 Splošne uredbe o varstvu podatkov (GDPR) v povezavi s členom 46(2)(c) Splošne uredbe o varstvu podatkov (GDPR) (SCC) |
| DeepL | Prevod vsebin | EU (Nemčija) | Člen 28 Splošne uredbe o varstvu podatkov (AVV) |
| LangChain / LangSmith | Zagotavljanje kakovosti umetne inteligence in sledenje | ZDA | Člen 6(1)(f) Splošne uredbe o varstvu podatkov (GDPR), člen 28 GDPR (AVV) v povezavi s členom 46(2)(c) GDPR (SCC) |
| ipinfo.io | Geolokacija IP-naslova za varnostna obvestila ob prijavi | ZDA | Člen 6(1)(f) Splošne uredbe o varstvu podatkov (GDPR), člen 46(2)(c) Splošne uredbe o varstvu podatkov (GDPR) (SCC) |
| Linearno | Sistem za povratne informacije in podporo | ZDA | Člen 28 Splošne uredbe o varstvu podatkov (GDPR) v povezavi s členom 46(2)(c) Splošne uredbe o varstvu podatkov (GDPR) (SCC) |
| Cloudflare (Turnstile) | Zaščita pred boti in neželeno pošto (CAPTCHA) | ZDA/EU | Člen 28 Splošne uredbe o varstvu podatkov (GDPR), sporazum med EU in ZDA o varstvu podatkov |
| GitHub (Microsoft) | Avtomatizacija delovnih tokov (objave na blogu) | ZDA | Člen 6(1)(f) Splošne uredbe o varstvu podatkov (GDPR), sporazum o varstvu podatkov med EU in ZDA (Microsoft) |
Z vsemi izvajalci obdelave podatkov so sklenjene pogodbe v skladu s členom 28 Splošne uredbe o varstvu podatkov (GDPR). Za ponudnike v tretjih državah, za katere ni sprejet sklepa o ustreznosti, smo dodatno sklenili standardne pogodbene klavzule EU v skladu s členom 46(2)(c) GDPR ter dokumentirali oceno posledic prenosa podatkov (glej točko 16). Celotna imena in naslovi ponudnikov umetne inteligence so navedeni v točki 7. Ta seznam redno posodabljamo; trenutno stanje je razvidno iz datuma na začetku te izjave.
16 Mednarodni prenosi podatkov
Del naših ponudnikov storitev ima sedež ali lokacije strežnikov v ZDA ali drugih tretjih državah zunaj EU/EGP. To zlasti velja za OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter, LangChain/LangSmith, Google/Firebase, Stripe, SendGrid (Twilio), Cloudflare, ipinfo.io, Linear in GitHub.
Ta prenos podatkov poteka redno in sistematično v okviru tekočega poslovanja. Zato se pri tem ne opiramo na izjeme za posamezne primere, temveč na ustrezna jamstva:
• Pogodba o obdelavi podatkov v skladu s členom 28 Splošne uredbe o varstvu podatkov (GDPR) z zadevnim ponudnikom
• Standardne pogodbene klavzule EU Evropske komisije v skladu s členom 46(2)(c) Splošne uredbe o varstvu podatkov (GDPR), dopolnjene z dodatnimi tehničnimi in organizacijskimi zaščitnimi ukrepi (šifriranje, nadzor dostopa, omejevanje obsega podatkov)
• Sklep o ustreznosti v skladu s členom 45 Splošne uredbe o varstvu podatkov (GDPR), če je ponudnik certificiran v okviru okvira za varstvo podatkov med EU in ZDA. To trenutno velja za Stripe, SendGrid (Twilio), Cloudflare, Google/Firebase in Microsoft/GitHub.
Po naših podatkih podjetja OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter in LangChain niso certificirana v okviru okvira za varstvo podatkov med EU in ZDA. Prenos podatkov tem ponudnikom zato poteka na podlagi standardnih pogodbenih klavzul EU v skladu s členom 46(2)(c) Splošne uredbe o varstvu podatkov (GDPR).
Za vsak prenos podatkov v tretjo državo, za katero ni sprejet sklep o ustreznosti, izvedemo oceno vpliva prenosa (Transfer Impact Assessment) in jo dokumentiramo. Trenutno stanje pogodb in ocen vam na zahtevo posredujemo na naslovu info@nexaluna.ai.
Na člen 49(1)(b) Splošne uredbe o varstvu podatkov (GDPR) se sklicujemo izključno v resničnih posameznih primerih, v katerih je posredovanje podatkov potrebno za izpolnitev pogodbe, ki ste jo konkretno zahtevali, in ni ponavljajoče se.
Kljub tem zagotovilom ni mogoče v celoti izključiti možnosti, da bi organi v tretjih državah v skladu z njihovo zakonodajo zahtevali dostop do posredovanih podatkov. Zato v vnosnih poljih ali pri nalaganju datotek ne posredujte osebnih podatkov tretjih oseb niti posebej občutljivih informacij (glej točko 7.14).
17 Obdobja shranjevanja in brisanja podatkov
Vaše podatke hranimo le toliko časa, kolikor je potrebno za ustrezne namene:
- • Podatki o računu: do izbrisa računa
- • Podatki o vsebini: do ročnega izbrisa ali izbrisa računa
- • Podatki o e-novicah: do odjave ali 24 mesecev neaktivnosti
- • Podatki o obračunih: 10 let (zakonska obveznost hrambe v skladu s § 147 AO)
- • Zahtevki za podporo: 3 leta po sklenitvi pogodbe
- • Datoteke dnevnikov strežnika: 7 dni, nato sledi samodejna anonimizacija (glej točko 4.1)
- • Osebni podatki in podatki o glasu: do njihovega izbrisa s vaše strani ali do preklica soglasja (glej točko 5.9)
- • Dokazila o označevanju umetne inteligence (stanje označevanja, potrdila o pregledih, dokumentirana odstopanja): 3 leta od izdaje, za izpolnitev obveznosti dokazovanja v skladu z Zakonom EU o umetni inteligenci
- • Obvestila pred izidom: do izida ali največ 12 mesecev
Brisanje računa
Svoj račun lahko kadarkoli izbrišete v nastavitvah.
Po izbrisu računa se vsi osebni podatki izbrišejo v roku 30 dni.
Izjema: Podatki o obračunih se v skladu z zakonsko obveznostjo hranjenja hranijo 10 let.
Objavljeni prispevki na družbenih omrežjih ostanejo na posameznih platformah in jih je treba tam ločeno izbrisati.
Za povezave z Meta (Facebook/Instagram) dodatno podpiramo Meta-jev avtomatizirani povratni klic za izbris podatkov: če v nastavitvah svojega Facebook računa prekinete povezavo z aplikacijo, bomo samodejno prejeli zahtevo za izbris in stanje obdelave objavili na statusnem URL-ju, ki ga zagotovi Meta.
19 Otroci in mladi
PostMaestro.ai ni namenjen osebam, mlajšim od 16 let.
Osebe, mlajše od 16 let, platforme ne smejo uporabljati.
Če ugotovimo, da je račun ustvarila oseba, mlajša od 16 let, ga takoj izbrišemo.
Če sumite, da je mladoletna oseba ustvarila račun brez soglasja staršev, nam pišite na info@nexaluna.ai.
20 Spremembe tega pravilnika o zasebnosti
Pridržujemo si pravico, da to izjavo o varstvu osebnih podatkov po potrebi prilagodimo, da bo v skladu s spremenjenimi pravnimi okoliščinami ali spremembami naših storitev.
O bistvenih spremembah vas bomo obvestili po e-pošti ali z jasnim obvestilom na spletni strani.
Ta izjava je v različici 3.0 z dne 10. avgusta 2026. Najnovejšo različico lahko vedno najdete na postmaestro.ai/privacy.
Ta izjava o varstvu osebnih podatkov je na voljo v več jezikih. Prevajanja so namenjena izključno v informativne namene; v primeru neskladij je merodajna nemška različica.
20.1 Zgodovina sprememb
- Različica 3.0 (10.08.2026): Novi oddelek 8 o preglednosti umetne inteligence in označevanju v skladu s členom 50 Zakona EU o umetni inteligenci – razkritje interakcije z umetno inteligenco, strojno berljiva oznaka generiranih vsebin, obveznosti upravljavcev v zvezi z deepfake-i, besedila, ustvarjena z umetno inteligenco, in uredniška odgovornost, prepoved prepoznavanja čustev, prepovedana uporaba v skladu s členom 5 Zakona EU o umetni inteligenci, razdelitev vlog med ponudniki in upravljavci, pristojni nadzorni organ. Novi odstavek 5.9 o podatkih o kloniranju osebnosti, avatarjev in glasov. Novi odstavek 14 o avtomatiziranih odločitvah v skladu s členom 22 Splošne uredbe o varstvu podatkov (GDPR).
- Različica 3.0 (nadaljevanje): Pravna podlaga za prenos podatkov v tretje države je bila spremenjena iz člena 49(1)(b) Splošne uredbe o varstvu podatkov (GDPR) v člen 28 GDPR v povezavi s členom 46(2)(c) GDPR (standardne pogodbene klavzule EU) ter popravljena navedba o certifikaciji OpenAI v okviru okvira za varstvo podatkov med EU in ZDA. Opomba o privolitvi zgolj z uporabo je bila črtana. Uporaba vsebin strank v marketinške namene je bila spremenjena na izrecno privolitev (opt-in). Pravna podlaga za piškotke je bila dopolnjena s § 25 TDDDG. Dopolnjeni so bili naslovi podjetij fal.ai in Perplexity AI. Usklajene so bile nasprotujoče si navedbe o dnevniških datotekah in pasici za piškotke, poglavje »Pooblaščenec za varstvo podatkov« je bilo preimenovano v »Kontakt za varstvo podatkov«, prav tako pa sta bila popolnoma prenovljena kazalo in oštevilčenje poglavij.
- Različica 2.0 (09.07.2026): Dodano je bilo prijavljanje prek družbenih omrežij, platformno specifična pooblastila OAuth, OpenRouter, DeepL in LangSmith ter storitve za podporo, varnost in avtomatizacijo (ipinfo.io, Cloudflare Turnstile, Linear, GitHub).
- Različica 1.0 (15. 3. 2026): Prva izdaja.
21 Stiki in vprašanja o varstvu podatkov
Če imate vprašanja o varstvu podatkov, uveljavljanju pravic ali pritožbah, se obrnite na:
E-naslov: info@nexaluna.ai
Telefon: +49 155 63429119
Pošta: Nexaluna AI Solutions UG (haftungsbeschränkt) (Nexaluna AI Solutions), Renkenweg 23, 83209 Prien, Nemčija
Vašo poizvedbo bomo obdelali v 30 dneh.
Pristojni nadzorni organ
Bavarski državni urad za nadzor varstva podatkov (BayLDA)
Promenade 18, 91522 Ansbach
Telefon: +49 (0)981 180093-0
E-naslov: poststelle@lda.bayern.de
Spletna stran: https://www.lda.bayern.de/