Skip to main content

Politika zasebnosti

Informacije o obdelavi podatkov v PostMaestro.ai

Stojalo: 10. avgust 2026 (različica 3.0)

PostMaestro.ai zelo resno jemlje zaščito vaših osebnih podatkov. Ta politika zasebnosti vas obvešča o vrsti, obsegu in namenu obdelave osebnih podatkov na naši pristajalni strani, v naši aplikaciji in v naši storitvi pošiljanja novic.

01 Odgovorna oseba

Upravljavec v smislu Splošne uredbe o varstvu podatkov (GDPR) je

Nexaluna AI Solutions UG (z omejeno odgovornostjo)

Trgovanje pod: Nexaluna AI Solutions

Renkenweg 23

83209 Prien

Nemčija

Email:info@nexaluna.ai

Phone: +49 155 63429119

Website:www.nexaluna.ai

02 Kontaktna oseba za varstvo osebnih podatkov

Zakon nas ne obvezuje k imenovanju pooblaščenca za varstvo podatkov (člen 37 Splošne uredbe o varstvu podatkov, § 38 Z Zakona o varstvu podatkov). Za vsa vprašanja v zvezi z varstvom osebnih podatkov, uveljavljanjem vaših pravic ter preglednostjo in označevanjem umetne inteligence nas lahko kontaktirate na naslovu info@nexaluna.ai. Zahtevke običajno obravnavamo v roku 30 dni.

03 Področje uporabe

Ta pravilnik o zasebnosti velja za

Ciljna stran (postmaestro.ai): (Informacijska spletna stran o naših storitvah)

Spletna aplikacija: popolna platforma za registrirane uporabnike

Storitev pošiljanja e-novic: trženje po e-pošti in obvestila

Obdelava podatkov se razlikuje glede na območje. To je podrobno pojasnjeno v nadaljevanju.

04 Obdelava podatkov na pristajalni strani

Na naši pristajalni strani (postmaestro.ai) se obdelujejo naslednji podatki:

4.1 Tehnični podatki (dnevniške datoteke)

  • Ko obiščete naše spletno mesto, se samodejno zberejo naslednji podatki:
  • - naslov IP (anonimiziran po 7 dneh)
  • - Datum in čas dostopa
  • - Dostopne strani in datoteke
  • - Količina prenesenih podatkov
  • - Vrsta in različica brskalnika
  • - Operacijski sistem
  • - URL napotitelja (predhodno obiskana stran)

Purpose: Ti podatki se zbirajo izključno v tehnične namene (varnost, analiza napak, stabilnost sistema) in se ne uporabljajo za ustvarjanje uporabniških profilov.

Legal basis: Pravna podlaga: člen 6(1)(f) GDPR (zakoniti interes za varnost sistema)

Storage period: Čas shranjevanja: 7 dni, nato samodejna anonimizacija

4.2 Gostovanje in zagotavljanje vsebine

  • Naše spletno mesto gostuje v Amazonovih spletnih storitvah (AWS) in se dostavlja prek omrežja za dostavo vsebine (Amazon CloudFront).
  • Lokacija strežnika: EU (Frankfurt/Irska)
  • AWS obdeluje tehnične podatke v našem imenu in v skladu z našimi navodili.
  • Dodatne informacije: https://aws.amazon.com/de/privacy/

Legal basis: Pravna podlaga: člen 6(1)(f) SUVP (zakoniti interes), člen 28 SUVP (obdelava naročila)

4.3 Piškotki in lokalno shranjevanje

  • Naša pristajalna stran uporablja piškotke in lokalno shranjevanje:
  • - Sejni piškotek: za shranjevanje jezikovne nastavitve
  • - Nastavitve teme: shranjevanje nastavitev temnega/svetlega načina
  • - Lokalno shranjevanje: shranjevanje jezika in države (brez natančne lokacije)
  • Ti piškotki ne vsebujejo nobenih osebnih podatkov in se uporabljajo izključno za funkcionalnost.

Notice: Pasica za piškotke: Za neobvezne analitične in marketinške piškotke je aktivna pasica za soglasje. Neobvezni piškotki se shranijo šele po vašem soglasju. To soglasje lahko kadarkoli podate, spremenite ali prekličete prek povezave v nogi spletne strani.

Legal basis: Pravna podlaga: za tehnično nujne piškotke in lokalno shranjevanje § 25(2)(2) TDDDG v povezavi s členom 6(1)(f) GDPR; za neobvezne piškotke za analitiko in trženje § 25(1) TDDDG v povezavi s členom 6(1)(a) GDPR (soglasje).

4.4 Obvestila pred izdajo

  • Če se na obvestila prijavite prek modalnega okna pred izdajo, bomo shranili vaše podatke:
  • - E-poštni naslov
  • - Časovni žig aplikacije
  • - Status prijave
  • Namen: Informacije o javnem zagonu PostMaestro.ai
  • Po poslanem obvestilu o uvedbi bodo podatki izbrisani, razen če se naročite na e-novice.

Legal basis: Pravna podlaga: člen 6(1)(a) Splošne uredbe o varstvu podatkov (privolitev)

Storage period: Obdobje shranjevanja: Do pošiljanja obvestila o začetku, največ 12 mesecev.

05 Obdelava podatkov v aplikaciji

Obsežnejši podatki so obdelani v celotni aplikaciji PostMaestro.ai (po registraciji):

5.1 Registracija in podatki o računu

  • Ob registraciji zbiramo naslednje podatke:
  • • E-poštni naslov (obvezno)
  • • Uporabniško ime (obvezno)
  • • Geslo (šifrirano z bcrypt, najmanj 8 znakov)
  • • Vrsta računa (osebni ali poslovni)
  • • Datum registracije
  • • Dvostopenjska avtentifikacija (2FA) – neobvezna, vendar priporočljiva
  • Namen: vzpostavitev in upravljanje vašega računa, avtentifikacija, varnost
  • Podatki za 2FA se shranijo izključno lokalno na vaši napravi (skeniranje QR-kode). Mi shranjujemo le status aktivacije.
  • Opomba: Alternativno se lahko registrirate/prijavite tudi prek Googla, Meta (Facebook), LinkedIn, TikTok ali X – glejte poglavje 5.1a za podatke in pooblastila, ki se pri tem zahtevajo.
  • Za zaščito pred avtomatiziranimi registracijami (boti) uporabljamo Cloudflare Turnstile (glej točko 10a.2).

Legal basis: Pravna podlaga: člen 6(1)(b) Splošne uredbe o varstvu podatkov (izpolnjevanje pogodbe)

Storage period: Obdobje shranjevanja: Do izbrisa računa

5.1a Registracija in prijava prek tretjih ponudnikov (prijava prek družbenih omrežij)

  • Poleg klasične registracije z e-poštnim naslovom in geslom se lahko na PostMaestro.ai registrirate oziroma prijavite prek naslednjih zunanjih ponudnikov. Te povezave služijo izključno za ustvarjanje računa in prijavo ter so neodvisne od povezav z družbenimi omrežji za objavljanje prispevkov (glej poglavje 5.5) – v vsakem primeru se zahtevajo ločena OAuth-pooblastila (Scopes) z bistveno manjšimi pravicami:
  • • Google (področja: openid, profile, email) – posredujejo se Google ID, e-poštni naslov, ime in priimek, profilna slika ter jezik
  • • Prijava prek Meta / Facebook (obsegi: public_profile, email) – posredujejo se Facebook ID, e-poštni naslov, ime in priimek, profilna slika ter jezik
  • • Prijava v Instagram Business (obseg: instagram_business_basic) – posredujejo se Instagram ID, uporabniško ime, prikazno ime in profilna slika (brez e-poštnega naslova – ta se zahteva ločeno med postopkom registracije)
  • • LinkedIn (OpenID Connect, obsegi: openid, profile, email) – posredujejo se LinkedIn-ID, e-poštni naslov, ime in priimek, profilna slika ter jezik
  • • TikTok Login Kit (obsegi: user.info.basic, user.info.profile) – posredujejo se TikTok Open-ID, uporabniško ime, prikazno ime in profilna slika (TikTok ne zagotavlja e-poštnega naslova – dokler ga uporabnik ne vnese med registracijo, se notranje uporablja začasni naslov)
  • • X / Twitter (OAuth 2.0 s PKCE, obsegi: users.read, users.email, tweet.read) – posredujejo se X-ID, uporabniško ime, prikazno ime, profilna slika ter – če je to v X omogočeno – potrjen e-poštni naslov
  • Ti obsegi pooblastil omogočajo izključno branje osnovnih podatkov profila za ustvarjanje računa. Ne objavljajo se nobeni prispevki, ne berejo se nobena sporočila in ni omogočen dostop do vaših stikov.
  • Če se že registrirani e-poštni naslov ponovno registrira prek drugega ponudnika, prepoznamo obstoječi račun na podlagi e-poštnega naslova (ne glede na velike in male črke) in naknadno povežemo novo ID ponudnika (povezovanje računov), namesto da bi ustvarili dvojni račun.
  • Če je to omogočeno v vaših varnostnih nastavitvah, vam ob vsakem prijavi (tudi prek prijave prek družbenih omrežij) pošljemo obvestilo po e-pošti z navedbo časa, naprave, brskalnika in približne lokacije. Lokacija se določi na podlagi vaše IP-naslova prek zunanjega ponudnika ipinfo.io (glej točko 10a.1).
  • Izbris računa Meta: Za prijavo prek Meta (Facebook/Instagram) zagotavljamo končne točke za povratni klic, ki jih predpisuje Meta za preklic pooblastila in izbris podatkov. Če aplikacijo odstranite v nastavitvah svojega Facebookovega računa ali tam zahtevate izbris podatkov, bomo samodejno prejeli ustrezno zahtevo in stanje obdelave objavili na statusnem URL-ju, ki ga prikaže Meta.

Legal basis: Pravna podlaga: člen 6(1)(b) Splošne uredbe o varstvu podatkov (izpolnitev pogodbe za odprtje računa), člen 6(1)(f) Splošne uredbe o varstvu podatkov (upravičen interes za odkrivanje zlorab s pomočjo geografske lokacije IP-naslova pri obvestilih o prijavi)

Storage period: Trajanje hrambe: kot v točki 5.1 (podatki o registraciji) – do izbrisa računa

5.2 Profili blagovnih znamk in podatki o blagovnih znamkah

  • Pri ustvarjanju profila blagovne znamke shranimo:
  • - Ime blagovne znamke in opis
  • - URL spletnega mesta (za Brand Analyser)
  • - Naložene smernice in dokumenti o blagovni znamki
  • - analizirali podatke o blagovni znamki (barve, pisave, ton glasu)
  • - Logotip in vizualna sredstva
  • - Opredelitve ciljne skupine
  • - Industrija in kategorija
  • Namen: Ustvarjanje tržno skladnih vsebin, upravljanje identitete blagovne znamke

Legal basis: Pravna podlaga: člen 6(1)(b) Splošne uredbe o varstvu podatkov (izpolnjevanje pogodbe)

Storage period: Obdobje shranjevanja: Do izbrisa profila blagovne znamke ali izbrisa računa

5.3 Podatki o vsebini (objave, mediji, kampanje)

  • Pri uporabi funkcije za ustvarjanje vsebin shranjujemo:
  • • Pripravljene in načrtovane objave na družbenih omrežjih (besedilo, opisi, oznake #)
  • • Naložene in ustvarjene slike, videoposnetki, grafike
  • • Podatki o kampanjah in predloge
  • • Preverjanje idej (podatki o drsenju v Idea Generatorju)
  • • Raziskovalni dokumenti
  • • Stanje vsebine (osnutek, v pregledu, načrtovano, objavljeno)
  • • Čas objave in platforme
  • • Podatki o označevanju in poreklu ustvarjenih medijev (razred vsebine, stanje označevanja, stanje metapodatkov) ter vaša potrditev uredniškega pregleda ustvarjenih besedil
  • Namen: upravljanje vsebin, načrtovanje, avtomatizacija, arhiviranje ter izpolnjevanje obveznosti glede preglednosti umetne inteligence
  • Če je to tehnično izvedljivo, generirane medijske datoteke vsebujejo označevalne informacije, metapodatke ali podobne tehnične kazalnike, ki kažejo, da gre za vsebine, ki jih je ustvarila umetna inteligenca ali ki so bile ustvarjene s pomočjo umetne inteligence (glej točko 8.2).

Important: Uporaba za namene trženja le s privolitvijo: Vaše objave uporabljamo za lastne tržne namene izključno takrat, če ste to predhodno aktivno dovolili. Ustrezno stikalo v nastavitvah računa je privzeto onemogočeno (opt-in). Pravna podlaga v tem primeru je člen 6(1)(a) Splošne uredbe o varstvu podatkov (GDPR). Soglasje lahko kadarkoli prekličete z učinkom za prihodnost; že izdelanih in objavljenih marketinških gradiv zaradi tehničnih razlogov ne moremo v vseh primerih umakniti. Brez vašega soglasja ne poteka nobena marketinška uporaba (glej Splošne pogoje poslovanja, točka 7.2).

Legal basis: Pravna podlaga: člen 6(1)(b) Splošne uredbe o varstvu podatkov (izpolnjevanje pogodbe)

Storage period: Obdobje shranjevanja: Do ročnega izbrisa ali izbrisa računa. Objavljene objave ostanejo na platformah družbenih medijev.

5.4 Podatki o uporabi in analitika

  • Podatke shranjujemo za izboljšanje platforme:
  • - Čas prijave in trajanje seje
  • - Lastnosti in uporabljene funkcije
  • - Podatki o porabi žetonov in zaračunavanju
  • - Poročila o napakah in podatki o delovanju
  • - Povratne informacije in zahteve za podporo
  • Namen: Izboljšanje platforme, analiza napak, podpora, zaračunavanje

Legal basis: Pravna podlaga: člen 6(1)(b) in (f) SUVP (izpolnjevanje pogodbe, zakoniti interes)

Storage period: Obdobje shranjevanja: Do izbrisa računa (podatki o uporabi), obračunski podatki v skladu z zakonsko obveznostjo hrambe (10 let).

5.5 Povezave do platform družbenih medijev (objave)

  • Če za objavljanje povežete račune v družbenih omrežjih (Instagram, Facebook, Threads, WhatsApp Business, LinkedIn, X, YouTube, TikTok, Wix, WordPress, lastna spletna stran), vsaka platforma prek OAuth zahteva le tista pooblastila (obsege), ki so za to potrebna. Te povezave so neodvisne od prijave prek družbenih omrežij za dostop do računa (glej točko 5.1a). Pri tem shranjujemo:
  • • OAuth-tokeni za dostop in osvežitev za vsako platformo, shranjeni v bazi podatkov s šifriranjem AES-256-GCM (glej poglavje 10)
  • • ID-ji računov, strani in kanalov na platformi ter prikazno ime, profilna slika oziroma logotip
  • • Na LinkedInu poleg tega: strani podjetij, ki jih upravljate (ID, ime, logotip), za izbiro cilja objave
  • • Na Facebooku/Instagramu/WhatsAppu: samodejno prepoznane povezave med Facebookovo stranjo, poslovnim računom na Instagramu in poslovnim računom na WhatsAppu (»prenos« povezanih računov ob vzpostavitvi povezave)
  • • Rok veljavnosti dostopnega žetona za samodejno podaljšanje (npr. pri X in Wix)
  • • Pri WordPressu, lastni spletni strani: dostopni podatki, ki ste jih sami vnesli (geslo za aplikacijo oziroma URL končne točke in skrivni ključ) namesto OAuth-tokenov
  • Ti podatki se uporabljajo izključno za objavljanje prispevkov na povezanih računih v vašem imenu ter za prikazovanje s tem povezanih statistik (Analytics) znotraj PostMaestro.ai. Dostop do zasebnih sporočil ali stikov poteka izključno v okviru funkcije upravitelja skupnosti, ki ste jo aktivirali (Facebook Messenger, Instagram Direct, WhatsApp).
  • Vsako povezavo lahko kadarkoli prekinete v nastavitvah. Poleg tega priporočamo, da pooblastilo za aplikacijo prekličete neposredno na zadevni platformi (npr. v nastavitvah računa Meta).
Platform Permissions (Scopes) Purpose
Facebook strani pages_show_list, pages_read_engagement, pages_manage_posts, pages_messaging, business_management Prikaz strani, objavljanje prispevkov, pregled statistik o aktivnosti, sporočila v Messengerju (upravitelj skupnosti)
Instagram za podjetja instagram_basic, instagram_content_publish, instagram_manage_comments, instagram_manage_insights, instagram_manage_messages (+ obsegi za Facebookove strani) Objavljajte prispevke, upravljajte s komentarji, pregledujte statistične podatke, odgovarjajte na zasebna sporočila
Niti threads_basic, threads_content_publish, threads_manage_insights Objavljanje prispevkov v Threads, pregledovanje statistik
WhatsApp Business whatsapp_business_management, whatsapp_business_messaging, business_management Povezava z računom WhatsApp Business, pošiljanje/sprejemanje sporočil (upravitelj skupnosti)
LinkedIn (API za upravljanje skupnosti) r_basicprofile, w_member_social, w_member_social_feed, r_member_postAnalytics, r_member_profileAnalytics, r_1st_connections_size, rw_organization_admin, r_organization_social, r_organization_social_feed, w_organization_social, w_organization_social_feed, r_organization_followers Objave prek osebnega profila IN upravljanih strani podjetja, vključno s statističnimi podatki
X / Twitter tweet.read, tweet.write, users.read, media.write, offline.access Objavljajte prispevke, vključno z medijskimi vsebinami; offline.access omogoča samodejno obnovitev žetonov
YouTube (Google) youtube.upload, youtube.readonly, youtube.force-ssl Prenos videoposnetkov, branje podatkov o kanalu
TikTok user.info.basic, user.info.profile, user.info.stats, video.list, video.upload, video.publish Objavljanje videoposnetkov, branje podatkov o profilu in statistikah
Wix Dovoljenja za aplikacije prek namestitvenega programa Wix (brez klasičnega modela obsega) Objavljanje blogovskih prispevkov na vaši spletni strani Wix
WordPress geslo za aplikacijo, ki ste ga ustvarili sami (ne OAuth) Objavljanje blogovskih prispevkov na vaši lastni spletni strani WordPress
Lastna spletna stran URL in skrivni ključ za webhook, ki ste ju nastavili (brez OAuth) Prenos prispevkov v vaš sistem

Legal basis: Pravna podlaga: člen 6(1)(b) Splošne uredbe o varstvu podatkov (izpolnitev pogodbe)

Storage period: Trajanje shranjevanja: Do prekinitve povezave ali izbrisa računa. Potekli žetoni, ki jih ni mogoče obnoviti, se samodejno razveljavijo.

5.6 Podatki o ekipi in računu podjetja

  • Za račune podjetij z več uporabniki prav tako shranjujemo podatke:
  • - Člani ekipe in njihove vloge
  • - Pooblastila in nadzor dostopa
  • - Delovni tokovi odobritve in komentarji
  • - dnevniki dejavnosti (revizijski dnevnik)
  • Namen: Sodelovanje v skupini, nadzor dostopa, skladnost

Legal basis: Pravna podlaga: člen 6(1)(b) in (f) SUVP (izpolnjevanje pogodbe, zakoniti interes)

Storage period: Obdobje shranjevanja: Do izbrisa računa podjetja

5.7 Push-obvestila (mobilna aplikacija)

  • Če uporabljate našo mobilno aplikacijo in vklopite obvestila »push«, obdelujemo:
  • • Token naprave (Device Token) za pošiljanje obvestil
  • • Nastavitve obvestil
  • Za pošiljanje obvestil »push« uporabljamo storitev Firebase Cloud Messaging (Google).
  • Push-obvestila lahko kadarkoli onemogočite v nastavitvah svoje naprave.

Legal basis: Pravna podlaga: člen 6(1)(a) Splošne uredbe o varstvu podatkov (SOP) (soglasje). Posredovanje žetonov naprav storitvi Firebase Cloud Messaging (Google) poteka na podlagi člena 28 SOP (obdelava v imenu); za prenose v ZDA se opiramo na sklep o ustreznosti v zvezi z okvirom za varstvo podatkov med EU in ZDA (Google LLC je certificiran) ter dodatno na standardne pogodbene klavzule EU v skladu s členom 46(2)(c) Splošne uredbe o varstvu podatkov.

Storage period: Trajanje shranjevanja: do deaktiviranja obvestil ali izbrisa računa

5.8 Novice, raziskave in viri RSS

  • Platforma ponuja funkcijo novic, ki standardno uporablja raziskave, podprte z umetno inteligenco (prek Perplexity AI), za zagotavljanje ustreznih novic iz panoge. Dodate lahko tudi svoje vire RSS. Pri tem obdelujemo:
  • - Iskalne poizvedbe in tematske preference za iskanje novic s pomočjo umetne inteligence
  • - URL-ji virov RSS, ki ste jih dodali.
  • - Vaše želje in razvrstitev v kategorije za te vire
  • - Preberite ali shranite članke
  • Platforma prek naših strežnikov pridobiva vsebino virov tretjih oseb, tako da se vaš naslov IP ne posreduje upravljavcem virov RSS. Pri uporabi iskanja novic, ki ga podpira umetna inteligenca, se vaše iskalne poizvedbe posredujejo podjetju Perplexity AI (glejte poglavje 7.3).
  • Namen: Zagotavljanje prilagojenih novic, raziskav in vsebinskega navdiha.

Legal basis: Pravna podlaga: člen 6(1)(b) Splošne uredbe o varstvu podatkov (izpolnjevanje pogodbe)

Storage period: Obdobje shranjevanja: Dokler vi ne odstranite virov/priporočil ali dokler račun ni izbrisan.

5.9 Podatki o kloniranju osebnosti, avatarjev in glasov

  • Če uporabljate funkcije za ustvarjanje virtualnih osebnosti, sintetičnih glasov, avatarjev ali podobnih funkcij identitete, ki temeljijo na umetni inteligenci, obdelujemo podatke, ki so za to potrebni:
  • • naložene fotografije, portreti in slikovne datoteke
  • • Avdio posnetki, jezikovni vzorci in drugi jezikovni podatki
  • • tehnične značilnosti, izpeljane iz teh posnetkov, za sintezo glasu ali ustvarjanje avatarjev
  • • na tej podlagi ustvarjeni modeli osebnosti, avatarji ali modeli sintetičnih glasov
  • • z njimi povezani podatki o projektu, uporabi in statusu ter dokazila o soglasju (čas, različica besedila soglasja, uporabniški račun)
  • Namen: zagotavljanje, ustvarjanje, upravljanje in uporaba funkcij »Persona« ali »Voice«, ki ste jih izbrali, znotraj platforme.
  • Preden naložite fotografije ali zvočne posnetke, pridobimo vaše izrecno soglasje in vam prikažemo opis namena. Brez tega soglasja te funkcije niso na voljo.
  • Uporabljate lahko izključno gradivo, za katerega imate vse potrebne pravice in – če je to potrebno – veljavno soglasje osebe, ki je prikazana ali slišna. Kopiranje glasu ali podobe tretjih oseb brez njihovega predhodnega izrecnega soglasja je prepovedano (glej Splošne pogoje poslovanja, točka 6.6).
  • Izhodi teh funkcij so označeni kot sintetična vsebina in vidno označeni. Označevanja za te razrede vsebine ni mogoče onemogočiti (glej poglavji 8.2 in 8.3).
  • Referenčne slike, jezikovne podatke in modele, ki so bili na njihovi podlagi ustvarjeni, lahko kadarkoli izbrišete. Postopek brisanja zajema izhodno gradivo, izpeljane značilnosti in modele.

Legal basis: Pravna podlaga: člen 6(1)(b) Splošne uredbe o varstvu podatkov (izpolnitev pogodbe) ter člen 6(1)(a) Splošne uredbe o varstvu podatkov (soglasje) za fotografske, avdio in osebne izhodne podatke, ki ste jih naložili. Če gre pri tem za biometrične podatke za nedvoumno identifikacijo, obdelava temelji dodatno na členu 9(2)(a) Splošne uredbe o varstvu podatkov (izrecna privolitev).

Storage period: Trajanje shranjevanja: Le toliko časa, kolikor je potrebno za uporabo zadevne funkcije – do vašega izbrisa, do preklica vaše privolitve ali do izbrisa vašega računa, če temu ne nasprotujejo zakonske obveznosti glede hrambe podatkov.

Withdrawal: Preklic: Če obdelava temelji na vaši privolitvi, jo lahko kadarkoli prekličete z učinkom za prihodnost. Po preklicu zadevne funkcije za prepoznavanje oseb in glasov ne bodo več na voljo, bodisi v celoti bodisi delno.

06 Storitev pošiljanja novic

  • Ko se prijavite na naše novice, shranimo vaše podatke:
  • - E-poštni naslov
  • - Čas registracije
  • - naslov IP ob registraciji (preverjanje z dvojno prijavo).
  • - Potrditev prijave
  • - Jezikovne preference
  • Namen: Pošiljanje posodobitev, nasvetov, novic in tržnih informacij o PostMaestro.ai
  • Glasilo se pošilja prek Strapi (naš zaledni sistem) in SendGrid (storitev pošiljanja e-pošte).

6.1 Postopek dvojne prijave

Po prijavi na e-novice boste prejeli potrditveno e-poštno sporočilo.

Na seznam prejemnikov novic boste dodani šele po kliku na potrditveno povezavo.

S tem se zaščitite pred zlorabo vašega e-poštnega naslova.

6.2 SendGrid (pošiljanje e-pošte)

Za pošiljanje novic uporabljamo SendGrid (Twilio Inc., ZDA).

SendGrid v našem imenu obdeluje vaš e-poštni naslov za pošiljanje glasila.

S podjetjem SendGrid smo sklenili pogodbo o obdelavi naročil (AVV) v skladu s členom 28 GDPR.

SendGrid ima certifikat EU-ZDA o zasebnosti podatkov.

Dodatne informacije: https://www.twilio.com/legal/privacy

Politika zasebnosti podjetja Twilio (SendGrid)

6.3 Spremljanje novic

Trenutno: Ni sledenja stopnji odprtosti ali klikov

Načrtovano: Opt-in za statistiko novic (stopnja odpiranja, sledenje klikom)

Pred aktiviranjem sledenja boste o tem obveščeni in boste lahko dali ali zavrnili svoje soglasje.

6.4 Preklic

Od prejemanja novic se lahko kadar koli odjavite:

- prek povezave za odjavo v vsakem e-poštnem sporočilu z novicami.

- Po e-pošti na naslov newsletter@nexaluna.ai

- V nastavitvah računa (če je na voljo)

Po preklicu bodo vaši podatki izbrisani s seznama za pošiljanje novic.

Legal basis: Pravna podlaga: člen 6(1)(a) Splošne uredbe o varstvu podatkov (privolitev)

Storage period: Obdobje hrambe: Do izbrisa iz registra ali po 24 mesecih nedejavnosti (brez odpiranja)

07 Obdelava podatkov, podprta z umetno inteligenco, in ponudniki storitev umetne inteligence

PostMaestro.ai za ustvarjanje vsebin uporablja različne ponudnike umetne inteligence. Ob aktivni uporabi zadevne funkcije se vaši vnosi in na njihovi podlagi ustvarjene vsebine posredujejo tem ponudnikom. V 8. točki je pojasnjeno, katere obveznosti glede preglednosti in označevanja veljajo za ustvarjene vsebine.

7.1 OpenAI (ustvarjanje besedila)

  • Ponudnik: OpenAI Ireland Limited, 1. nadstropje, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Dublin 1, D01 YC43, Irska; Obdelavo delno izvaja OpenAI OpCo, LLC, 1455 Third Street, San Francisco, CA 94158, ZDA
  • Uporaba: Ustvarjanje besedil, podnapisov, opisov in idej z modeli GPT
  • Posredovani podatki: vaša vnesena besedila, navodila in podatki o blagovnih znamkah (za ustvarjanje konteksta)
  • Varstvo podatkov: Uporaba poteka prek API-ja. OpenAI podatkov iz API-ja ne uporablja za usposabljanje svojih modelov.
  • Lokacija: ZDA. Podjetje OpenAI ni certificirano v okviru Okvira za varstvo podatkov med EU in ZDA; prenos podatkov poteka na podlagi standardnih pogodbenih klavzul EU (člen 46(2)(c) Splošne uredbe o varstvu podatkov).
  • Več informacij: https://openai.com/policies/privacy-policy

Legal basis: Pravna podlaga: člen 6(1)(b) Splošne uredbe o varstvu podatkov (izpolnitev pogodbe); posredovanje podatkov v tretje države na podlagi člena 28 Splošne uredbe o varstvu podatkov (pogodba o obdelavi podatkov) v povezavi s členom 46(2)(c) Splošne uredbe o varstvu podatkov (standardne pogodbene klavzule EU)

Izjava o varstvu osebnih podatkov podjetja OpenAI

7.2 Google Gemini (ustvarjanje slik)

  • Ponudnik: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, ZDA
  • Uporaba: Ustvarjanje slik z Google Gemini 2.5 Flash
  • Posredovani podatki: vaši slikovni navodili, podatki o blagovnih znamkah, predloge stilov
  • Varstvo podatkov: Google obdeluje podatke v skladu s Politiko zasebnosti Google Cloud
  • Lokacija: ZDA/EU (odvisno od regije strežnika)
  • Več informacij: https://policies.google.com/privacy
  • Tehnično opozorilo: Glede na razpoložljivost bo vaša zahteva obdelana prek enega od dveh kanalov – Google AI Studio ali Google Cloud Vertex AI (oba upravlja Google). Če je omogočena možnost spletnega iskanja, lahko Google za podporo pri ustvarjanju slik dodatno uporabi spletno iskanje v realnem času.

Legal basis: Pravna podlaga: člen 6(1)(b) Splošne uredbe o varstvu podatkov (izpolnjevanje pogodbe)

Googlov pravilnik o zasebnosti

7.3 OpenRouter (usmerjanje na podlagi modelov umetne inteligence za generiranje slik)

  • Ponudnik: OpenRouter, Inc., ZDA
  • Uporaba: OpenRouter se uporablja kot alternativni usmerjevalni sloj za ustvarjanje slik in vašo zahtevo posreduje ustrezno nastavljenemu modelu umetne inteligence (trenutno so to modeli Google Gemini za slike). OpenRouter je tako še en način dostopa do istih modelov, ki so povezani tudi neposredno prek Googla (glej poglavje 7.2)
  • Posredovani podatki: vaši slikovni navodili, referenčne slike pri urejanju obstoječih slik (kot slikovni podatki), želeno razmerje stranic in ločljivost
  • Varstvo podatkov: OpenRouter obdela zahtevo in jo posreduje ponudniku modela, na katerem temelji; poleg tega veljajo tudi njegova pravila o varstvu podatkov
  • Lokacija: ZDA
  • Več informacij: https://openrouter.ai/privacy

Legal basis: Pravna podlaga: člen 6(1)(b) Splošne uredbe o varstvu podatkov (izpolnitev pogodbe); posredovanje podatkov v tretje države na podlagi člena 28 Splošne uredbe o varstvu podatkov (pogodba o obdelavi podatkov) v povezavi s členom 46(2)(c) Splošne uredbe o varstvu podatkov (standardne pogodbene klavzule EU)

Izjava o varstvu osebnih podatkov podjetja OpenRouter

7.4 Mistral AI (OCR in prepoznavanje besedila)

  • Ponudnik: 15 Rue des Halles, 75001 Pariz, Francija
  • Uporaba: OCR (optično prepoznavanje znakov) za branje besedila iz slik in dokumentov
  • Poslani podatki: Prenesene slike, skeniranja, posnetki zaslona za prepoznavanje besedila
  • Varstvo podatkov: Mistral AI ima sedež v EU in je skladen z uredbo GDPR
  • Lokacija: EU (France)
  • Dodatne informacije: https://mistral.ai/terms/

Legal basis: Pravna podlaga: člen 6(1)(b) Splošne uredbe o varstvu podatkov (izpolnitev pogodbe), člen 28 Splošne uredbe o varstvu podatkov (obdelava v imenu naročnika); obdelava znotraj EU

Politika zasebnosti družbe Mistral AI

7.5 Perplexity AI (raziskave, novice in generiranje besedila)

  • Ponudnik: Perplexity AI, Inc., 115 Sansome Street, Suite 900, San Francisco, CA 94104, ZDA
  • Uporaba: raziskovanje na internetu s spletnim iskanjem v realnem času, preverjanje dejstev, zagotavljanje novic iz panoge in generiranje besedil
  • Modeli: Različni modeli Perplexity za kontekstno generiranje besedila in iskanje
  • Posredovani podatki: iskalne poizvedbe, teme, kontekst, besedilna navodila
  • Varstvo osebnih podatkov: Perplexity obdeluje poizvedbe za prikazovanje rezultatov iskanja in vsebin
  • Lokacija: ZDA. Podjetje Perplexity AI ni certificirano v okviru Okvira za varstvo podatkov med EU in ZDA; prenos podatkov poteka na podlagi standardnih pogodbenih klavzul EU (člen 46(2)(c) Splošne uredbe o varstvu podatkov).
  • Več informacij: https://www.perplexity.ai/hub/legal/privacy-notice

Legal basis: Pravna podlaga: člen 6(1)(b) Splošne uredbe o varstvu podatkov (izpolnitev pogodbe); posredovanje podatkov v tretje države na podlagi člena 28 Splošne uredbe o varstvu podatkov (pogodba o obdelavi podatkov) v povezavi s členom 46(2)(c) Splošne uredbe o varstvu podatkov (standardne pogodbene klavzule EU)

Izjava o varstvu osebnih podatkov podjetja Perplexity

7.6 Anthropic (ustvarjanje besedila)

  • Ponudnik: Anthropic PBC, 548 Market Street, PMB 42098, San Francisco, CA 94104, ZDA
  • Uporaba: Ustvarjanje besedil, analiz in idej za vsebine z modeli Claude
  • Posredovani podatki: vaša vnesena besedila, navodila in podatki o blagovnih znamkah (za ustvarjanje konteksta)
  • Varstvo podatkov: Uporaba poteka prek API-ja. Anthropic podatkov iz API-ja ne uporablja za usposabljanje svojih modelov.
  • Lokacija: ZDA. Podjetje Anthropic ni certificirano v okviru Okvira za varstvo podatkov med EU in ZDA; prenos podatkov poteka na podlagi standardnih pogodbenih klavzul EU (člen 46(2)(c) Splošne uredbe o varstvu podatkov).
  • Več informacij: https://www.anthropic.com/legal/privacy

Legal basis: Pravna podlaga: člen 6(1)(b) Splošne uredbe o varstvu podatkov (izpolnitev pogodbe); posredovanje podatkov v tretje države na podlagi člena 28 Splošne uredbe o varstvu podatkov (pogodba o obdelavi podatkov) v povezavi s členom 46(2)(c) Splošne uredbe o varstvu podatkov (standardne pogodbene klavzule EU)

Izjava o varstvu osebnih podatkov podjetja Anthropic

7.7 Fal.ai (modeli za generiranje slik)

  • Ponudnik: fal – Features & Labels, Inc., 2261 Market Street, Suite 10467, San Francisco, CA 94114, ZDA
  • Uporaba: Razširjeno ustvarjanje slik z različnimi modeli umetne inteligence (med drugim FLUX)
  • Posredovani podatki: navodila za slike, parametri sloga, referenčne slike
  • Varstvo podatkov: fal.ai obdeluje podatke za ustvarjanje slik
  • Lokacija: ZDA. fal.ai ni certificiran v okviru Okvira za varstvo podatkov med EU in ZDA; prenos podatkov poteka na podlagi standardnih pogodbenih klavzul EU (člen 46(2)(c) Splošne uredbe o varstvu podatkov).
  • Opomba glede označevanja: po naših podatkih fal.ai ne priloži nobenih vodnih žigov ponudnika. Zato pri izhodnih podatkih teh modelov označevanje v celoti opravljamo sami (metapodatki in Content Credentials, glej poglavje 8.2).
  • Poleg ustvarjanja slik se fal.ai uporablja tudi za samodejno izrezovanje ozadja (modela »BiRefNet v2« in »Pixelcut«, oba gostovana na platformi fal.ai), npr. pri avtomatskem ustvarjanju predoglednih slik izdelkov in 3D-modelov.
  • Več informacij: https://fal.ai/legal/privacy-policy

Legal basis: Pravna podlaga: člen 6(1)(b) Splošne uredbe o varstvu podatkov (izpolnitev pogodbe); posredovanje podatkov v tretje države na podlagi člena 28 Splošne uredbe o varstvu podatkov (pogodba o obdelavi podatkov) v povezavi s členom 46(2)(c) Splošne uredbe o varstvu podatkov (standardne pogodbene klavzule EU)

Izjava o varstvu osebnih podatkov podjetja Fal.ai

7.8 Creatomate (ustvarjanje videoposnetkov in sličic)

  • Ponudnik: Creatomate BV, Nizozemska
  • Uporaba: Samodejno ustvarjanje sličic videoposnetkov, grafike za družbene medije, diaprojekcije
  • Poslani podatki: Vaše slike, besedila, predloge za oblikovanje
  • Varstvo podatkov: Creatomate ima sedež v EU in je skladen z GDPR
  • Lokacija: EU (Nizozemska)
  • Dodatne informacije: https://creatomate.com/privacy-policy

Legal basis: Pravna podlaga: člen 6(1)(b) Splošne uredbe o varstvu podatkov (izpolnjevanje pogodbe)

Politika zasebnosti podjetja Creatomate

7.9 DeepL (prevod vsebin)

  • Ponudnik: DeepL SE, Maarweg 165, 50825 Köln, Nemčija
  • Uporaba: Avtomatski prevod besedil prispevkov v druge jezike ter besedil novic in sistemskih e-poštnih sporočil
  • Posredovani podatki: besedila, ki jih je treba prevesti (npr. vsebina objav), ter izvorni in ciljni jezik
  • Varstvo osebnih podatkov: DeepL je nemško/evropsko podjetje, obdelava podatkov poteka znotraj EU
  • Lokacija: EU (Nemčija)
  • Več informacij: https://www.deepl.com/de/privacy

Legal basis: Pravna podlaga: člen 6(1)(b) Splošne uredbe o varstvu podatkov (izpolnitev pogodbe), člen 28 Splošne uredbe o varstvu podatkov (obdelava v imenu naročnika)

Izjava o varstvu osebnih podatkov podjetja DeepL

7.10 LangSmith / LangChain (zagotavljanje kakovosti umetne inteligence in sledljivost)

  • Ponudnik: LangChain, Inc., ZDA
  • Uporaba: Če je ta funkcija aktivirana na strežniški strani, LangSmith beleži potek delovanja naših AI-agentov (npr. večstopenjske delovne tokove za ustvarjanje vsebin) za zagotavljanje kakovosti, analizo napak in spremljanje zmogljivosti.
  • Posredovani podatki: navodila, vmesni koraki in odgovori zadevnih delovnih tokov umetne inteligence – ti lahko vsebujejo podatke o vsebini in blagovnih znamkah
  • Varstvo podatkov: Dostop do projekta LangSmith je omejen na pooblaščene zaposlene
  • Lokacija: ZDA (oziroma končna točka v EU, če je tako nastavljeno)
  • Več informacij: https://www.langchain.com/privacy-policy

Legal basis: Pravna podlaga: člen 6(1)(b) in (f) Splošne uredbe o varstvu podatkov (izpolnjevanje pogodbenih obveznosti v zvezi s funkcijami umetne inteligence, upravičen interes za zagotavljanje kakovosti); posredovanje podatkov v tretje države na podlagi člena 28 Splošne uredbe o varstvu podatkov (pogodba o obdelavi podatkov v imenu naročnika) v povezavi s členom 46(2)(c) Splošne uredbe o varstvu podatkov (standardne pogodbene klavzule EU)

Izjava o varstvu osebnih podatkov podjetja LangChain

7.11 Tesseract.js (OCR za slike in skenirane dokumente)

  • Uporaba: Odprtokodni motor OCR za prepoznavanje besedila v prenesenih slikah, posnetkih zaslona in skeniranjih
  • Obdelava: poteka lokalno v brskalniku ali na naših strežnikih v EU.
  • Poslani podatki: Slikovne datoteke za prepoznavanje besedila
  • Varstvo podatkov: Tesseract je odprtokodni, podatki se ne prenašajo tretjim osebam
  • Lokacija: Lokalna obdelava / strežnik EU

Legal basis: Pravna podlaga: člen 6(1)(b) Splošne uredbe o varstvu podatkov (izpolnjevanje pogodbe)

7.12 Obdelava dokumentov (datoteke Office, PDF-ji itd.)

  • Za obdelavo naloženih dokumentov uporabljamo različna orodja:
  • - Officeparser: branje datotek Word (.docx), Excel (.xlsx), PowerPoint (.pptx)
  • - Mamut: Pretvorba dokumentov Word
  • - PDF-Parse: Pridobivanje besedila iz dokumentov PDF
  • - XLSX: Obdelava datotek Excel
  • - CSV-Parse: branje podatkov CSV
  • - Cheerio: Strganje spleta za analizo spletnih strani (Brand Analyser)
  • Namen: Analiza vaših smernic, dokumentov in spletnih strani za Brand Analyzer
  • Obdelava: poteka na naših strežnikih v EU (AWS).
  • Zaščita podatkov: vsa orodja so odprtokodna ali delujejo na naših strežnikih

Legal basis: Pravna podlaga: člen 6(1)(b) Splošne uredbe o varstvu podatkov (izpolnjevanje pogodbe)

7.13 Google API-ji (integracija z YouTube in Gmailom)

  • Uporaba: Integracija z Googlovimi storitvami (YouTube za video objave, Gmail za e-poštna obvestila)
  • Poslani podatki: Podatki za avtorizacijo: žetoni OAuth za avtorizacijo, podatki o objavah za YouTube
  • Varstvo podatkov: Google obdeluje podatke v skladu z Googlovim pravilnikom o zasebnosti.
  • Lokacija: ZDA/EU
  • Dodatne informacije: https://policies.google.com/privacy
  • Status: V razvoju za integracijo v YouTube

Legal basis: Pravna podlaga: člen 6(1)(b) Splošne uredbe o varstvu podatkov (izpolnjevanje pogodbe)

7.14 Pomembno opozorilo glede obdelave z umetno inteligenco

Vaši podatki se posredujejo ustreznim ponudnikom le ob aktivni uporabi zadevne funkcije umetne inteligence.

Ponudniki umetne inteligence obdelujejo vaše podatke izključno za zagotavljanje zahtevane storitve (ustvarjanje vsebin, prevajanje, prepoznavanje besedila, raziskovanje).

Z vsemi ponudniki umetne inteligence so sklenjene pogodbe o obdelavi podatkov v skladu s členom 28 Splošne uredbe o varstvu podatkov (GDPR); v primeru ponudnikov iz tretjih držav pa so dodatno sklenjene standardne pogodbene klavzule EU v skladu s členom 46(2)(c) GDPR (glej točko 16).

Prenos osebnih podatkov ponudnikom umetne inteligence omejujemo na tisto, kar je potrebno za posamezno funkcijo, in ne posredujemo nobenih kontaktnih podatkov, podatkov o plačilih ali podatkov za dostop iz vašega računa. Vendar pa prenosa osebnih podatkov ni mogoče popolnoma izključiti: navodila, profili blagovnih znamk, referenčni besedili ter naložene slike in dokumenti lahko vsebujejo osebne podatke, če jih vnesete ali naložite.

Zato v ukazih ali naloženih datotekah ne vnašajte osebnih podatkov tretjih oseb, posebnih kategorij osebnih podatkov v skladu s členom 9 Splošne uredbe o varstvu podatkov (GDPR) niti zaupnih informacij, če to ni potrebno za želeno funkcijo ali če nimate potrebnih pravic in soglasij.

Za ustvarjene medijske vsebine uporabljamo tehnične mehanizme za razkritje in označevanje, kot so metapodatki, Content Credentials, vodni žigi in vidna obvestila. Podrobnosti ter razdelitev obveznosti v skladu s členom 50 Zakona EU o umetni inteligenci najdete v poglavju 8.

Uporabljeni modeli in ponudniki se lahko v okviru nadaljnjega razvoja spremenijo. Pomembne spremembe bomo navedli v tej izjavi o varstvu osebnih podatkov (glej točko 20).

08 Preglednost in označevanje umetne inteligence (člen 50 Zakona EU o umetni inteligenci)

PostMaestro.ai je sistem umetne inteligence, ki ustvarja sintetične vsebine: besedila, slike, videoposnetke, grafike in – če je to na voljo – sintetične glasove. Za takšne sisteme veljajo obveznosti glede preglednosti iz člena 50 Uredbe (EU) 2024/1689 o umetni inteligenci („Zakon EU o umetni inteligenci“). V tem poglavju je pojasnjeno, katere obveznosti izpolnjujemo mi kot ponudnik in katere obveznosti imate vi kot upravljavec, če objavljate ustvarjene vsebine.

8.1 Razkritje interakcije s sistemom umetne inteligence

  • V PostMaestro.ai neposredno sodelujete s sistemi umetne inteligence. Vse funkcije, ki ustvarjajo, ocenjujejo, povzemajo, prevajajo ali preoblikujejo vsebine, temeljijo na umetni inteligenci in so v uporabniškem vmesniku kot take označene.
  • Opozorilo mora biti prikazano pred prvo interakcijo, jasno, razumljivo in se mora jasno razlikovati od ostalih upravljalnih elementov (člen 50(1) Zakona EU o umetni inteligenci).
  • Te informacije objavljamo v obliki, ki omogoča dostopnost, in jih usklajujemo s priznanimi zahtevami glede dostopnosti (člen 50(5) Zakona EU o umetni inteligenci).
  • Odgovori in predlogi umetne inteligence so lahko nepopolni, zastareli ali vsebinsko napačni. Ne predstavljajo pravnega, davčnega, zdravstvenega ali finančnega svetovanja.

8.2 Strojno berljiva označitev ustvarjenih vsebin

  • V skladu s členom 50(2) Zakona EU o umetni inteligenci (EU AI Act) morajo biti vsebine, ki jih ustvarjajo sistemi umetne inteligence in vključujejo sintetične slike, avdio, videoposnetke ali besedila, v strojno berljivi obliki označene kot umetno ustvarjene ali manipulirane. Označba mora biti učinkovita, medsebojno združljiva, trdna in zanesljiva.
  • To zahtevo izpolnjujemo z več dopolnjujočimi se postopki, saj po trenutnem stanju tehnike noben posamezen postopek sam po sebi ne dosega zahtevane robustnosti:
  • • Metapodatki o izvoru v datoteki: Ob izvozu v ustvarjene medijske datoteke vpišemo metapodatke XMP in IPTC, zlasti polje IPTC »Digital Source Type« z vrednostjo »trainedAlgorithmicMedia« ter podatke o uporabljenem sistemu umetne inteligence, različici modela in času ustvarjanja.
  • • Content Credentials (C2PA): V izhodni proces vključujemo kriptografsko podpisano navedbo izvora v skladu s standardom C2PA za ustvarjene slikovne in video datoteke.
  • • Vodni žigi ponudnika: Če zadevni ponudnik modelov priloži nevidne vodne žige, ti ostanejo ohranjeni in se ne odstranijo. Pri slikovnih modelih Google Gemini gre za metodo vodnih žigov SynthID.
  • • Preverjanje veljavnosti: Po pisanju ponovno preberemo oznako in za vsako datoteko zabeležimo status (v obravnavi, veljavno, manjka, odstranjeno). Če vgradnja ni uspešna, pri občutljivih razredih vsebine zahtevamo vidno označitev.
  • Oznaka se nastavi na strežniku, preden se datoteka shrani v pomnilnik ali posreduje, da preživi upodabljanje, nalaganje in prenos. Tehnično ni mogoče izključiti, da tretje osebe ali ciljne platforme pri ponovnem nalaganju, stiskanju ali obrezovanju odstranijo metapodatke. V tem primeru vidna oznaka ostaja vaša zaščita (glej 8.3).
  • Stanje izvajanja in rok: Obveznosti glede preglednosti iz člena 50 Zakona EU o umetni inteligenci veljajo od 2. avgusta 2026. Za sisteme umetne inteligence, ki so – tako kot PostMaestro.ai – na trgu že pred tem datumom, velja prehodno obdobje do 2. decembra 2026. V tem roku bomo v celoti izvedli zgoraj opisane postopke in notranje dokumentirali stanje izvajanja.
  • Samo navedba v tej izjavi o varstvu osebnih podatkov ne izpolnjuje zahtev člena 50(2) Zakona EU o umetni inteligenci. Odločilna je strojno berljiva oznaka na sami datoteki.

8.3 Vaše obveznosti kot upravljavca v zvezi z deepfaki

  • Če objavljate vsebine, ustvarjene s PostMaestro.ai, ste »upravljavec« v smislu Zakona EU o umetni inteligenci. Obveznost razkritja v skladu s členom 50(4) Zakona EU o umetni inteligenci v tem primeru velja za vas in ne za nas.
  • Če ustvarjate ali urejate slikovne, zvočne ali video vsebine, ki so do poteze podobne resničnim osebam, predmetom, krajem, ustanovam ali dogodkom („deepfakes“), morate ob objavi navesti, da je bila vsebina umetno ustvarjena ali spremenjena.
  • V skladu s smernicami Evropske komisije ta obveznost velja ne glede na namero zavajanja in tudi v primerih, ko ni upodobljena nobena konkretna resnična oseba. Zato se običajno nanaša na objave v družbenih medijih.
  • Za lažje delo ponujamo: vidno označbo kot privzeto nastavitev za občutljive razrede vsebin, predlog besedila opozorila ob izvozu ter opozorilo v postopku objave.
  • Privzeta nastavitev je vedno »označeno«. Izklop je treba dokumentirati: shranimo čas, uporabniški račun, delovno okolje in različico potrditvenega besedila. Pri fotorealističnih upodobitvah oseb in sintetičnih glasovih izklop ni mogoč.
  • Mehanizmov za označevanje in razkritje, ki jih zagotavljamo, ne smete odstraniti, onemogočiti, zaobiti ali ovirati njihovega delovanja (glej Splošne pogoje poslovanja, točka 6.4).
  • Ta obveznost velja poleg zahtev glede označevanja, ki jih predpisuje posamezna platforma družbenih medijev. Ali v posameznem primeru velja obveznost razkritja, morate preveriti sami.

8.4 Besedila, ki jih ustvari umetna inteligenca, in uredniška odgovornost

  • Za besedila je 50. člen Zakona EU o umetni inteligenci opredeljen precej ožje kot za slike, avdio in video. Obveznost razkritja velja le, če so izpolnjeni vsi trije naslednji pogoji:
  • 1. Besedilo je bilo ustvarjeno ali spremenjeno z umetno inteligenco.
  • 2. Besedilo bo objavljeno.
  • 3. Namen objave je obveščanje javnosti o zadevah javnega interesa – na primer novice, politična ali družbena stališča ter prispevki k javnim razpravam.
  • Obveznost označevanja ne velja, če je bila vsebina pregledana s strani človeka ali uredniško preverjena in če za objavo nosi uredniško odgovornost fizična ali pravna oseba.
  • Splošna obveznost označevanja za vsak tekst, ki ga ustvari umetna inteligenca, ne obstaja. Kdor uporablja umetno inteligenco kot pomožno orodje, besedila uredniško pregleda in zanje prevzame odgovornost, praviloma ni zavezan k dodatni obveznosti označevanja.
  • PostMaestro.ai je zasnovan prav za to: ustvarjeni teksti so predlogi. Pred načrtovanjem objave ali objavo zahtevamo izrecno potrditev, da ste besedilo pregledali in prevzemate uredniško odgovornost. To potrditev zabeležimo skupaj z datumom in uro, uporabniškim računom ter različico besedila, da ostane izjema dokazljiva.
  • V navodilih za uporabo je navedeno: »To besedilo je predlog. Prosimo, da ga pred objavo pregledate. S pregledom prevzemate uredniško odgovornost.«
  • Brez tega pregleda ne smete objavljati ustvarjenih besedil kot uredniško odgovorne vsebine; v tem primeru se lahko uporabi obveznost razkritja v skladu s členom 50(4) Zakona EU o umetni inteligenci.

8.5 Brez prepoznavanja čustev in brez biometrične kategorizacije

  • PostMaestro.ai ne uporablja sistemov za prepoznavanje čustev in iz biometričnih podatkov ne sklepa na čustva, čustvene stanje ali namere.
  • Ne izvajamo biometrične kategorizacije, prepoznavanja obrazov, biometrične identifikacije niti prepoznavanja zaščitenih značilnosti, kot so etnično poreklo, politično prepričanje, vera, članstvo v sindikatu, zdravstveno stanje ali spolna usmerjenost.
  • Ocenjevalne funkcije, kot so »Idea Validation«, »Brand Analyser« ali analize uspešnosti, se nanašajo izključno na vsebine, podatke o blagovnih znamkah in dosegu – ne pa na osebe ali biometrične značilnosti.
  • Zato za nas ne veljajo obveznosti obveščanja v skladu s členom 50(3) Zakona EU o umetni inteligenci v zvezi s sistemi za prepoznavanje čustev in biometrično kategorizacijo.

8.6 Prepovedana uporaba: intimne upodobitve brez soglasja in upodobitve zlorabe otrok

  • Člen 5 Zakona EU o umetni inteligenci prepoveduje sisteme umetne inteligence, katerih razumno predvidljiv rezultat so neprostovoljne intimne upodobitve (NCII) ali upodobitve spolnega zlorabljanja otrok (CSAM). Kot ponudnik splošnega orodja za ustvarjanje slik in videoposnetkov to tveganje zlorabe ocenjujemo že v fazi načrtovanja in predvidevamo tehnične zaščitne ukrepe.
  • Sprejeti zaščitni ukrepi:
  • • Filtri za vnos, ki ustrezne pozive blokirajo že pred klicem modelov za obdelavo slik in videov
  • • Filtri za izpis ter varnostne nastavitve ponudnikov modelov, ki se uporabljajo
  • • Blokiranje vsebin, ki so usmerjene v mladoletnike v seksualnem kontekstu ali v intimne upodobitve prepoznavnih oseb
  • • Onemogočanje funkcij »Persona« in »Voice« brez dokumentirane privolitve zadevne osebe (glej točko 5.9)
  • • Beleženje blokiranih zahtevkov za odkrivanje zlorab ter možnost blokiranja zadevnih računov
  • Vsaka uporaba platforme za te namene je strogo prepovedana in ima za posledico takojšnjo blokado računa ter, če obstajajo znaki kaznivih dejanj, obvestitev pristojnih organov.
  • Prijava zlorabe: Vi in tretje osebe lahko kršitve kadarkoli prijavite na naslovu info@nexaluna.ai z zadevo »Prijava zlorabe umetne inteligence«. Prejete prijave obravnavamo prednostno in potrdimo njihov prejem.
  • Našo oceno tveganja iz faze načrtovanja, uporabljene filtre in obdelavo prijav dokumentiramo interno ter jih na zahtevo pristojnih organov predložimo.

8.7 Razdelitev vlog: ponudniki in upravljavci

  • Ponudnik v smislu Zakona EU o umetni inteligenci (EU AI Act) za sistem umetne inteligence PostMaestro.ai je družba Nexaluna AI Solutions UG (z omejeno odgovornostjo). Za nas veljajo obveznosti ponudnika, zlasti obveznost strojno berljivega označevanja izdaj v skladu s členom 50(2) ter obveznost razkritja interakcije z umetno inteligenco v skladu s členom 50(1).
  • Postanete upravljavec takoj, ko platformo uporabljate pod svojo odgovornostjo in objavljate ustvarjene vsebine. Izpolnjujete obveznosti upravljavca, zlasti obveznost razkritja v skladu s členom 50(4) v primeru deepfakesov in besedil javnega interesa.
  • Uporabljeni osnovni modeli izvirajo od tretjih oseb (glej poglavje 7). Njihovi ponudniki so ponudniki posameznih modelov umetne inteligence; mi pa smo ponudniki sistema umetne inteligence, ki temelji na njih.
  • Notranji register vseh uporabljenih modelov z ustrezno dodelitvijo vlog vodimo in ga ob spremembah posodabljamo.
  • V skladu s členom 4 Zakona EU o umetni inteligenci (EU AI Act) izvajamo usposabljanja za naše zaposlene na področju kompetenc v zvezi z umetno inteligenco, da se naučijo ravnati z uporabljenimi sistemi umetne inteligence, ter ta usposabljanja dokumentiramo.

8.8 Nadzor in pritožbe

  • Od 29. julija 2026 je Zvezna agencija za omrežja pristojni organ za nadzor trga, centralna kontaktna točka in organ za pritožbe v zvezi z Zakonom EU o umetni inteligenci v Nemčiji.
  • Zvezna agencija za omrežja, Tulpenfeld 4, 53113 Bonn, https://www.bundesnetzagentur.de
  • Pritožbe v zvezi s preglednostjo umetne inteligence lahko kadarkoli vložite na tej strani. Prosimo vas, da se pred tem obrnete na nas na naslov info@nexaluna.ai, da bomo lahko vašo zadevo nemudoma razjasnili.

09 Obdelava plačil (Stripe)

Za obdelavo plačil uporabljamo storitev Stripe (Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, ZDA).

Pri plačilih se družbi Stripe posredujejo naslednji podatki:

- Ime in e-poštni naslov

- Podatki o plačilu (številka kreditne kartice, datum veljavnosti, CVV)

- Obračunski naslov (če je naveden)

- Podatki o znesku in transakciji

Sami ne shranjujemo popolnih podatkov o plačilu (številke kreditnih kartic, CVV). Te podatke hrani izključno družba Stripe.

Prejemamo samo od družbe Stripe:

- ID transakcije

- Status plačila (uspešno/neuspešno)

- Zadnje štiri številke načina plačila (za pregled)

- ID stranke Stripe (za ponavljajoča se plačila)

Legal basis: Pravna podlaga: člen 6(1)(b) Splošne uredbe o varstvu podatkov (izpolnjevanje pogodbe)

Third country: Stripe ima certifikat EU-ZDA o zasebnosti podatkov in ponuja strežnike v EU.

Storage period: Rok hrambe: podatki o transakcijah 10 let (zakonska obveznost hrambe), načini plačila do vašega preklica.

Dodatne informacije: https://stripe.com/de/privacy

10 Shranjevanje podatkov in zbirka podatkov

10.1 Sistem Strapi Backend

  • Vsi podatki o vašem računu, vsebina in nastavitve so shranjeni v našem zalednem sistemu:
  • - Backend okvir: Strapi CMS (odprta koda)
  • - Podatkovna baza: PostgreSQL
  • - Gostovanje: AWS (regija EU)
  • - Šifriranje: SSL/TLS za prenos podatkov, bcrypt za gesla
  • Dostop imajo samo pooblaščeni zaposleni in sistemi.

Politika zasebnosti družbe Strapi

10.2 Gostovanje AWS (EU)

  • Naši strežniki gostujejo v Amazonovih spletnih storitvah (AWS) v EU:
  • - Lokacija strežnika: Frankfurt in/ali Irska (eu-central-1, eu-west-1)
  • - Vedra S3: za statična sredstva in medijske datoteke
  • - CloudFront: omrežje za dostavo vsebine za hitro dostavo
  • - RDS PostgreSQL: za gostovanje podatkovne zbirke
  • AWS obdeluje podatke v imenu člena 28 GDPR.
  • Dodatne informacije: https://aws.amazon.com/de/privacy/

Politika zasebnosti družbe AWS

Legal basis: Pravna podlaga: člen 6(1)(b) in (f) SUVP (izpolnjevanje pogodbe, zakoniti interes)

Storage period: Obdobje shranjevanja: glejte ustrezne vrste podatkov (podatki o računu do izbrisa, podatki o obračunu 10 let itd.)

11 Varnost podatkov

Za zaščito vaših podatkov uporabljamo obsežne tehnične in organizacijske ukrepe:

  • • Šifriranje SSL/TLS za vse prenose podatkov (HTTPS)
  • • Šifriranje gesel z algoritmom Bcrypt (z soljo)
  • • Dvostopenjska avtentifikacija (2FA) je na voljo kot dodatna možnost
  • • Redni varnostni pregledi in testi penetracije
  • • Nadzor dostopa in avtentifikacija za vse sisteme
  • • Samodejne varnostne kopije (šifrirane)
  • • Požarni zid in sistemi za odkrivanje vdorov
  • • Redne posodobitve programske opreme in varnostne popravke
  • • Nadzor dostopa na podlagi vlog (RBAC) za račune ekip
  • • Revizijski dnevniki za dejanja, pomembna za varnost
  • • Šifriranje AES-256-GCM za shranjene dostopne žetone za družbena omrežja (žetoni za dostop/osvežitev)
  • • Podpisani, časovno omejeni parametri OAuth-State (HMAC-SHA256) ter PKCE (S256) na X/Twitterju za zaščito pred napadi CSRF in prestrezanjem kode
  • • Zaščita pred boti in spamom ob registraciji/prijavi prek storitve Cloudflare Turnstile

Kljub vsem varnostnim ukrepom pri prenosu podatkov prek interneta ni mogoče zagotoviti popolne varnosti. Prosimo, da tudi sami zaščitite svoje podatke za dostop.

12 Storitve podpore, varnosti in avtomatizacije

Za varnost računov, zaščito pred zlorabami, podporo uporabnikom in notranjo avtomatizacijo uporabljamo tudi naslednje zunanje ponudnike:

12.1 ipinfo.io (geolokacija IP-naslova za varnostna obvestila ob prijavi)

  • Ponudnik: ipinfo.io / IPinfo LLC, ZDA
  • Uporaba: Ugotavljanje približne lokacije (država, celina, ponudnik internetnih storitev) na podlagi IP-naslova, da vas v varnostnih obvestilih ob prijavi obvestimo o kraju prijave
  • Posredovani podatki: vaš IP-naslov v trenutku prijave. Zasebni/lokalni IP-naslovi se vnaprej izločijo in se ne posredujejo
  • Opomba: Vprašanje se prikaže le, če ste v nastavitvah varnosti omogočili obvestila o prijavi.
  • Lokacija: ZDA
  • Več informacij: https://ipinfo.io/privacy-policy

Legal basis: Pravna podlaga: člen 6(1)(f) Splošne uredbe o varstvu podatkov (upravičen interes za varnost računa)

Izjava o varstvu osebnih podatkov spletnega mesta ipinfo.io

12.2 Cloudflare Turnstile (zaščita pred boti in spamom)

  • Ponudnik: Cloudflare, Inc., ZDA
  • Uporaba: zaščita registracije in prijave pred avtomatiziranimi dostopi (boti) s pomočjo nevsiljivega postopka CAPTCHA
  • Posredovani podatki: signali o interakcijah in brskalniku za prepoznavanje botov ter vaš IP-naslov
  • Varstvo podatkov: Cloudflare je certificiran v skladu z okvirom za varstvo podatkov med EU in ZDA
  • Lokacija: ZDA/EU
  • Več informacij: https://www.cloudflare.com/privacypolicy/

Legal basis: Pravna podlaga: člen 6(1)(f) Splošne uredbe o varstvu podatkov (upravičen interes na področju informacijske varnosti in preprečevanja zlorab)

Izjava o varstvu osebnih podatkov podjetja Cloudflare

12.3 Linear (sistem za obravnavo povratnih informacij in zahtevkov za podporo)

  • Ponudnik: Linear Orbit, Inc., ZDA
  • Uporaba: Notranja obdelava povratnih informacij, sporočil o napakah („Prijavi težavo“) in zahtevkov za podporo v obliki zahtevkov
  • Posredovani podatki: vaš e-poštni naslov, besedilo povratne informacije oziroma opisa težave, ki ste ga napisali, zadevna stran/funkcija ter morebitne priložene posnetke zaslona
  • Opomba: Komentarji in obvestila o stanju iz aplikacije Linear vam bodo v informativne namene poslani po e-pošti
  • Lokacija: ZDA
  • Več informacij: https://linear.app/privacy

Legal basis: Pravna podlaga: člen 6(1)(b) in (f) Splošne uredbe o varstvu podatkov (izpolnitev pogodbe/podpora, upravičen interes za izboljšanje izdelka)

Izjava o varstvu osebnih podatkov podjetja Linear

12.4 GitHub (avtomatizacija delovnih tokov)

  • Ponudnik: GitHub, Inc. (Microsoft), ZDA
  • Uporaba: Izključno tehnična avtomatizacija – ob objavi prispevka na blogu se sproži delovni tok GitHub Actions, ki med drugim sproži pošiljanje ustreznega obvestila v e-novicah
  • Posredovani podatki: metapodatki o prispevku (slug, jezik, notranja identifikacijska številka dokumenta) – nobenih osebnih podatkov uporabnikov
  • Lokacija: ZDA
  • Več informacij: https://docs.github.com/en/site-policy/privacy-policies/github-privacy-statement

Legal basis: Pravna podlaga: člen 6(1)(f) Splošne uredbe o varstvu podatkov (upravičen interes v zvezi s tehnično avtomatizacijo)

Izjava o varstvu osebnih podatkov podjetja GitHub

13 Vaše pravice kot posameznika, na katerega se nanašajo osebni podatki

V zvezi s svojimi osebnimi podatki imate naslednje pravice:

11.1 Pravica do informacij (člen 15 Splošne uredbe o varstvu podatkov)

Kadar koli lahko zahtevate informacije o osebnih podatkih, ki jih hranimo.

11.2 Pravica do popravka (16. člen GDPR)

Zahtevate lahko popravek napačnih podatkov ali dopolnitev nepopolnih podatkov.

11.3 Pravica do izbrisa (17. člen GDPR)

Zahtevate lahko izbris svojih osebnih podatkov, če ne obstajajo zakonske obveznosti hrambe.

11.4 Pravica do omejitve (18. člen GDPR)

Zahtevate lahko omejitev obdelave svojih podatkov.

11.5 Pravica do prenosljivosti podatkov (20. člen GDPR)

Podatke lahko prejmete v strukturirani, splošno uporabljani in strojno berljivi obliki ter jih posredujete drugemu ponudniku.

11.6 Pravica do ugovora (21. člen GDPR)

Obdelavi svojih podatkov lahko ugovarjate, če temelji na zakonitem interesu (člen 6(1)(f) GDPR).

11.7 Preklic privolitve (člen 7(3) GDPR)

Če obdelava temelji na vašem soglasju, ga lahko kadar koli prekličete. To ne vpliva na zakonitost obdelave, ki se je izvajala do preklica.

11.8 Pravica do pritožbe (77. člen GDPR)

Imate pravico vložiti pritožbo pri nadzornem organu za varstvo podatkov, zlasti v državi članici vašega običajnega prebivališča, kraja dela ali kraja domnevne kršitve.

Uveljavljanje pravic

Če želite uveljavljati svoje pravice, nam pišite na info@nexaluna.ai. Vašo zahtevo bomo obdelali v 30 dneh.

14 Avtomatizirano odločanje in profiliranje

Ne sprejemamo nobenih odločitev, ki temeljijo izključno na avtomatizirani obdelavi in imajo za vas pravne posledice ali vas na podoben način znatno omejujejo (člen 22(1) Splošne uredbe o varstvu podatkov).

Funkcije umetne inteligence za ocenjevanje, kot so Idea Validation, Brand Analyser, Content-Scoring ali napovedi uspešnosti, ustvarjajo izključno nezavezujoče predloge in ocene v zvezi z vsebinami in blagovnimi znamkami. Ne ocenjujejo posameznikov in ne sprožajo odločitev v zvezi z njimi.

Avtomatizirani postopki, ki neposredno vplivajo na vaš račun, se nanašajo izključno na izvajanje pogodbe in varnost: blokiranje plačljivih dejanj ob izčrpanem stanju žetonov, samodejno polnjenje žetonov po vaši predhodni aktivaciji, zaščita pred boti ob registraciji in prijavi ter blokiranje vnosov s pomočjo naših filtrov za preprečevanje zlorab (glejte točko 8.6).

Če avtomatizirani varnostni pregled ali pregled zaradi zlorabe povzroči omejitev vašega računa, lahko kadarkoli zahtevate pregled s strani osebja, pojasnite svoje stališče in izpodbijate odločitev. V ta namen se obrnite na info@nexaluna.ai.

Ocena kreditne sposobnosti v smislu preverjanja kreditne sposobnosti se ne izvaja. Obdelavo plačil, vključno s preprečevanjem goljufij, izvaja podjetje Stripe (glej točko 9) v skladu s svojimi lastnimi postopki.

15 Pregled: Vsi uporabljeni tretji ponudniki (podprocesorji)

Naslednja preglednica vsebuje pregled vseh tretjih ponudnikov, ki v našem imenu obdelujejo osebne podatke:

Provider Purpose Location Legal Basis
Amazon Web Services (AWS) Gostovanje, strežniška infrastruktura, podatkovna baza (PostgreSQL) EU (Frankfurt/Irska) Člen 28 Splošne uredbe o varstvu podatkov (AVV)
Stripe Obdelava plačil ZDA/EU Člen 28 Splošne uredbe o varstvu podatkov (GDPR), sporazum med EU in ZDA o varstvu podatkov
SendGrid (Twilio) Pošiljanje e-pošte (novičnik) ZDA Člen 28 Splošne uredbe o varstvu podatkov (GDPR), sporazum med EU in ZDA o varstvu podatkov
OpenAI Ustvarjanje besedila (modeli GPT) ZDA Člen 28 Splošne uredbe o varstvu podatkov (GDPR) v povezavi s členom 46(2)(c) Splošne uredbe o varstvu podatkov (GDPR) (SCC)
Perplexity AI Raziskovanje, iskanje po spletu, ustvarjanje besedila ZDA Člen 28 Splošne uredbe o varstvu podatkov (GDPR) v povezavi s členom 46(2)(c) Splošne uredbe o varstvu podatkov (GDPR) (SCC)
Google Gemini Ustvarjanje slik ZDA/EU Člen 28 Splošne uredbe o varstvu podatkov (GDPR), sporazum med EU in ZDA o varstvu podatkov
Mistral AI OCR (prepoznavanje besedila iz slik) EU (Francija) Člen 28 Splošne uredbe o varstvu podatkov (AVV)
Fal.ai Ustvarjanje slik, izrezovanje ozadja ZDA Člen 28 Splošne uredbe o varstvu podatkov (GDPR) v povezavi s členom 46(2)(c) Splošne uredbe o varstvu podatkov (GDPR) (SCC)
Creatomate Miniature videoposnetkov, vizualno urejanje EU (Nizozemska) Člen 28 Splošne uredbe o varstvu podatkov (AVV)
Anthropic Ustvarjanje besedila (Claude) ZDA Člen 28 Splošne uredbe o varstvu podatkov (GDPR) v povezavi s členom 46(2)(c) Splošne uredbe o varstvu podatkov (GDPR) (SCC)
Firebase (Google) Push-obvestila (mobilna aplikacija) ZDA/EU Člen 28 Splošne uredbe o varstvu podatkov (GDPR), sporazum med EU in ZDA o varstvu podatkov
Tesseract.js OCR za slike/skenirane dokumente (odprtokodno) Lokalna predelava / EU Člen 6(1)(b) Splošne uredbe o varstvu podatkov (GDPR)
Google API-ji Integracija z YouTube in Gmailom ZDA/EU Člen 28 Splošne uredbe o varstvu podatkov (GDPR), sporazum med EU in ZDA o varstvu podatkov
OpenRouter Usmerjanje z modelom umetne inteligence (ustvarjanje slik) ZDA Člen 28 Splošne uredbe o varstvu podatkov (GDPR) v povezavi s členom 46(2)(c) Splošne uredbe o varstvu podatkov (GDPR) (SCC)
DeepL Prevod vsebin EU (Nemčija) Člen 28 Splošne uredbe o varstvu podatkov (AVV)
LangChain / LangSmith Zagotavljanje kakovosti umetne inteligence in sledenje ZDA Člen 6(1)(f) Splošne uredbe o varstvu podatkov (GDPR), člen 28 GDPR (AVV) v povezavi s členom 46(2)(c) GDPR (SCC)
ipinfo.io Geolokacija IP-naslova za varnostna obvestila ob prijavi ZDA Člen 6(1)(f) Splošne uredbe o varstvu podatkov (GDPR), člen 46(2)(c) Splošne uredbe o varstvu podatkov (GDPR) (SCC)
Linearno Sistem za povratne informacije in podporo ZDA Člen 28 Splošne uredbe o varstvu podatkov (GDPR) v povezavi s členom 46(2)(c) Splošne uredbe o varstvu podatkov (GDPR) (SCC)
Cloudflare (Turnstile) Zaščita pred boti in neželeno pošto (CAPTCHA) ZDA/EU Člen 28 Splošne uredbe o varstvu podatkov (GDPR), sporazum med EU in ZDA o varstvu podatkov
GitHub (Microsoft) Avtomatizacija delovnih tokov (objave na blogu) ZDA Člen 6(1)(f) Splošne uredbe o varstvu podatkov (GDPR), sporazum o varstvu podatkov med EU in ZDA (Microsoft)

Z vsemi izvajalci obdelave podatkov so sklenjene pogodbe v skladu s členom 28 Splošne uredbe o varstvu podatkov (GDPR). Za ponudnike v tretjih državah, za katere ni sprejet sklepa o ustreznosti, smo dodatno sklenili standardne pogodbene klavzule EU v skladu s členom 46(2)(c) GDPR ter dokumentirali oceno posledic prenosa podatkov (glej točko 16). Celotna imena in naslovi ponudnikov umetne inteligence so navedeni v točki 7. Ta seznam redno posodabljamo; trenutno stanje je razvidno iz datuma na začetku te izjave.

16 Mednarodni prenosi podatkov

Del naših ponudnikov storitev ima sedež ali lokacije strežnikov v ZDA ali drugih tretjih državah zunaj EU/EGP. To zlasti velja za OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter, LangChain/LangSmith, Google/Firebase, Stripe, SendGrid (Twilio), Cloudflare, ipinfo.io, Linear in GitHub.

Ta prenos podatkov poteka redno in sistematično v okviru tekočega poslovanja. Zato se pri tem ne opiramo na izjeme za posamezne primere, temveč na ustrezna jamstva:

• Pogodba o obdelavi podatkov v skladu s členom 28 Splošne uredbe o varstvu podatkov (GDPR) z zadevnim ponudnikom

• Standardne pogodbene klavzule EU Evropske komisije v skladu s členom 46(2)(c) Splošne uredbe o varstvu podatkov (GDPR), dopolnjene z dodatnimi tehničnimi in organizacijskimi zaščitnimi ukrepi (šifriranje, nadzor dostopa, omejevanje obsega podatkov)

• Sklep o ustreznosti v skladu s členom 45 Splošne uredbe o varstvu podatkov (GDPR), če je ponudnik certificiran v okviru okvira za varstvo podatkov med EU in ZDA. To trenutno velja za Stripe, SendGrid (Twilio), Cloudflare, Google/Firebase in Microsoft/GitHub.

Po naših podatkih podjetja OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter in LangChain niso certificirana v okviru okvira za varstvo podatkov med EU in ZDA. Prenos podatkov tem ponudnikom zato poteka na podlagi standardnih pogodbenih klavzul EU v skladu s členom 46(2)(c) Splošne uredbe o varstvu podatkov (GDPR).

Za vsak prenos podatkov v tretjo državo, za katero ni sprejet sklep o ustreznosti, izvedemo oceno vpliva prenosa (Transfer Impact Assessment) in jo dokumentiramo. Trenutno stanje pogodb in ocen vam na zahtevo posredujemo na naslovu info@nexaluna.ai.

Na člen 49(1)(b) Splošne uredbe o varstvu podatkov (GDPR) se sklicujemo izključno v resničnih posameznih primerih, v katerih je posredovanje podatkov potrebno za izpolnitev pogodbe, ki ste jo konkretno zahtevali, in ni ponavljajoče se.

Kljub tem zagotovilom ni mogoče v celoti izključiti možnosti, da bi organi v tretjih državah v skladu z njihovo zakonodajo zahtevali dostop do posredovanih podatkov. Zato v vnosnih poljih ali pri nalaganju datotek ne posredujte osebnih podatkov tretjih oseb niti posebej občutljivih informacij (glej točko 7.14).

17 Obdobja shranjevanja in brisanja podatkov

Vaše podatke hranimo le toliko časa, kolikor je potrebno za ustrezne namene:

  • • Podatki o računu: do izbrisa računa
  • • Podatki o vsebini: do ročnega izbrisa ali izbrisa računa
  • • Podatki o e-novicah: do odjave ali 24 mesecev neaktivnosti
  • • Podatki o obračunih: 10 let (zakonska obveznost hrambe v skladu s § 147 AO)
  • • Zahtevki za podporo: 3 leta po sklenitvi pogodbe
  • • Datoteke dnevnikov strežnika: 7 dni, nato sledi samodejna anonimizacija (glej točko 4.1)
  • • Osebni podatki in podatki o glasu: do njihovega izbrisa s vaše strani ali do preklica soglasja (glej točko 5.9)
  • • Dokazila o označevanju umetne inteligence (stanje označevanja, potrdila o pregledih, dokumentirana odstopanja): 3 leta od izdaje, za izpolnitev obveznosti dokazovanja v skladu z Zakonom EU o umetni inteligenci
  • • Obvestila pred izidom: do izida ali največ 12 mesecev

Brisanje računa

Svoj račun lahko kadarkoli izbrišete v nastavitvah.

Po izbrisu računa se vsi osebni podatki izbrišejo v roku 30 dni.

Izjema: Podatki o obračunih se v skladu z zakonsko obveznostjo hranjenja hranijo 10 let.

Objavljeni prispevki na družbenih omrežjih ostanejo na posameznih platformah in jih je treba tam ločeno izbrisati.

Za povezave z Meta (Facebook/Instagram) dodatno podpiramo Meta-jev avtomatizirani povratni klic za izbris podatkov: če v nastavitvah svojega Facebook računa prekinete povezavo z aplikacijo, bomo samodejno prejeli zahtevo za izbris in stanje obdelave objavili na statusnem URL-ju, ki ga zagotovi Meta.

18 Piškotki in sledenje

18.1 Tehnično nujni piškotki

  • Uporabljamo tehnično potrebne piškotke in z vašim soglasjem neobvezne piškotke:
  • - Sejni piškotek (nastavitev jezika)
  • - Nastavitve teme (temni/svetli način)
  • - Prijavna seja (po prijavi v aplikacijo)
  • - Lokalno shranjevanje (jezik/država, brez lokacije)
  • Ti tehnično potrebni podatki so potrebni za delovanje spletnega mesta.

18.2 Izbirni piškotki (analitika in trženje)

Uporabljamo Google Analytics in druga orodja za analizo vedenja uporabnikov in za namene trženja:

- analitični piškotki (npr. Google Analytics): Za analizo vedenja uporabnikov.

- Piškotki za trženje: za prikazovanje prilagojenega oglaševanja

- Piškotki družabnih medijev: Za funkcije družabnih medijev

Svojo privolitev lahko podate ali zavrnete v pasici s piškotki.

Brez vaše privolitve ne bodo nastavljeni nobeni neobvezni piškotki.

18.3 Upravljanje piškotkov

Piškotke lahko upravljate in izbrišete v nastavitvah brskalnika.

Upoštevajte, da lahko deaktiviranje tehnično potrebnih piškotkov omeji delovanje spletnega mesta.

Nastavitve piškotkov lahko kadar koli prilagodite prek povezave v nogi ali prek pasice s piškotki.

Legal basis: Pravna podlaga: za tehnično nujne piškotke § 25(2)(2) TDDDG v povezavi s členom 6(1)(f) GDPR; za neobvezne piškotke za analitiko in trženje § 25(1) TDDDG v povezavi s členom 6(1)(a) GDPR (soglasje). Brez vašega soglasja se neobvezni piškotki ne shranjujejo.

19 Otroci in mladi

PostMaestro.ai ni namenjen osebam, mlajšim od 16 let.

Osebe, mlajše od 16 let, platforme ne smejo uporabljati.

Če ugotovimo, da je račun ustvarila oseba, mlajša od 16 let, ga takoj izbrišemo.

Če sumite, da je mladoletna oseba ustvarila račun brez soglasja staršev, nam pišite na info@nexaluna.ai.

20 Spremembe tega pravilnika o zasebnosti

Pridržujemo si pravico, da to izjavo o varstvu osebnih podatkov po potrebi prilagodimo, da bo v skladu s spremenjenimi pravnimi okoliščinami ali spremembami naših storitev.

O bistvenih spremembah vas bomo obvestili po e-pošti ali z jasnim obvestilom na spletni strani.

Ta izjava je v različici 3.0 z dne 10. avgusta 2026. Najnovejšo različico lahko vedno najdete na postmaestro.ai/privacy.

Ta izjava o varstvu osebnih podatkov je na voljo v več jezikih. Prevajanja so namenjena izključno v informativne namene; v primeru neskladij je merodajna nemška različica.

20.1 Zgodovina sprememb

  • Različica 3.0 (10.08.2026): Novi oddelek 8 o preglednosti umetne inteligence in označevanju v skladu s členom 50 Zakona EU o umetni inteligenci – razkritje interakcije z umetno inteligenco, strojno berljiva oznaka generiranih vsebin, obveznosti upravljavcev v zvezi z deepfake-i, besedila, ustvarjena z umetno inteligenco, in uredniška odgovornost, prepoved prepoznavanja čustev, prepovedana uporaba v skladu s členom 5 Zakona EU o umetni inteligenci, razdelitev vlog med ponudniki in upravljavci, pristojni nadzorni organ. Novi odstavek 5.9 o podatkih o kloniranju osebnosti, avatarjev in glasov. Novi odstavek 14 o avtomatiziranih odločitvah v skladu s členom 22 Splošne uredbe o varstvu podatkov (GDPR).
  • Različica 3.0 (nadaljevanje): Pravna podlaga za prenos podatkov v tretje države je bila spremenjena iz člena 49(1)(b) Splošne uredbe o varstvu podatkov (GDPR) v člen 28 GDPR v povezavi s členom 46(2)(c) GDPR (standardne pogodbene klavzule EU) ter popravljena navedba o certifikaciji OpenAI v okviru okvira za varstvo podatkov med EU in ZDA. Opomba o privolitvi zgolj z uporabo je bila črtana. Uporaba vsebin strank v marketinške namene je bila spremenjena na izrecno privolitev (opt-in). Pravna podlaga za piškotke je bila dopolnjena s § 25 TDDDG. Dopolnjeni so bili naslovi podjetij fal.ai in Perplexity AI. Usklajene so bile nasprotujoče si navedbe o dnevniških datotekah in pasici za piškotke, poglavje »Pooblaščenec za varstvo podatkov« je bilo preimenovano v »Kontakt za varstvo podatkov«, prav tako pa sta bila popolnoma prenovljena kazalo in oštevilčenje poglavij.
  • Različica 2.0 (09.07.2026): Dodano je bilo prijavljanje prek družbenih omrežij, platformno specifična pooblastila OAuth, OpenRouter, DeepL in LangSmith ter storitve za podporo, varnost in avtomatizacijo (ipinfo.io, Cloudflare Turnstile, Linear, GitHub).
  • Različica 1.0 (15. 3. 2026): Prva izdaja.

21 Stiki in vprašanja o varstvu podatkov

Če imate vprašanja o varstvu podatkov, uveljavljanju pravic ali pritožbah, se obrnite na:

E-naslov: info@nexaluna.ai

Telefon: +49 155 63429119

Pošta: Nexaluna AI Solutions UG (haftungsbeschränkt) (Nexaluna AI Solutions), Renkenweg 23, 83209 Prien, Nemčija

Vašo poizvedbo bomo obdelali v 30 dneh.

Pristojni nadzorni organ

Bavarski državni urad za nadzor varstva podatkov (BayLDA)

Promenade 18, 91522 Ansbach

Telefon: +49 (0)981 180093-0

E-naslov: poststelle@lda.bayern.de

Spletna stran: https://www.lda.bayern.de/