Integritetspolicy
Information om databehandling hos PostMaestro.ai
PostMaestro.ai tar skyddet av dina personuppgifter på största allvar. Denna integritetspolicy informerar dig om typ, omfattning och syfte med behandlingen av personuppgifter på vår landningssida, i vår applikation och i vår nyhetsbrevstjänst.
Table of Contents
1. Ansvarig person
Personuppgiftsansvarig i den mening som avses i den allmänna dataskyddsförordningen (GDPR) är
Braune och Grebe GbR
Handlar under: Nexaluna AI Lösningar
Renkenweg 23
83209 Prien
Tyskland
Email:datenschutz@nexaluna.ai
Phone: +49 151 28858234
Website:www.nexaluna.ai
2. Dataskyddsombud
Om du har några frågor om dataskydd, vänligen kontakta oss på datenschutz@nexaluna.ai
3. Tillämpningsområde
Denna integritetspolicy gäller för
Landningssida (postmaestro.ai): Informationswebbplats om våra tjänster
Webbapplikation: Komplett plattform för registrerade användare
Nyhetsbrevstjänst: e-postmarknadsföring och meddelanden
Databehandlingen skiljer sig åt beroende på område. Detta förklaras i detalj nedan.
4. databehandling på landningssidan
Följande uppgifter behandlas på vår landningssida (postmaestro.ai):
4.1 Tekniska data (loggfiler)
- Följande information samlas in automatiskt när du besöker vår webbplats:
- - IP-adress (anonymiserad efter 7 dagar)
- - Datum och tid för åtkomst
- - Sidor och filer som besökts
- - Mängd data som överförs
- - Typ och version av webbläsare
- - Operativsystem
- - Referrer URL (tidigare besökt sida)
Purpose: Dessa uppgifter samlas in uteslutande för tekniska ändamål (säkerhet, felanalys, systemstabilitet) och används inte för att skapa användarprofiler.
Legal basis: Rättslig grund: Art. 6.1 f GDPR (berättigat intresse av systemsäkerhet)
Storage period: Lagringsperiod: 7 dagar, därefter automatisk anonymisering
4.2 Hosting och leverans av innehåll
- Vår webbplats är hostad på Amazon Web Services (AWS) och levereras via Amazon CloudFront (Content Delivery Network).
- Serverplats: EU (Frankfurt/Irland)
- AWS behandlar tekniska data för vår räkning och i enlighet med våra instruktioner.
- Ytterligare information: https://aws.amazon.com/de/privacy/
Legal basis: Rättslig grund: artikel 6.1 f i GDPR (berättigat intresse), artikel 28 i GDPR (orderbehandling)
4.3 Cookies och lokal lagring
- Vår landningssida använder för närvarande endast tekniskt nödvändiga cookies:
- - Session cookie: För att spara dina språkinställningar
- - Temapreferens: För att spara dina inställningar för mörkt/ljust läge
- Dessa cookies innehåller inga personuppgifter och används uteslutande för funktionalitet.
Planned: Planerad: Cookiebanner för valfria marknadsförings- och analyscookies. Du kommer att informeras innan implementeringen och kan ge eller vägra ditt samtycke.
Legal basis: Rättslig grund: Art. 6.1 f GDPR (tekniskt nödvändig)
4.4 Meddelanden före lansering
- Om du registrerar dig för meddelanden via modalrutan för förhandsversioner sparar vi dina uppgifter:
- - E-postadress
- - Tidsstämpel för ansökan
- - Opt-in status
- Syfte: Information om den offentliga lanseringen av PostMaestro.ai
- Efter att meddelandet om lansering har skickats raderas uppgifterna om du inte prenumererar på nyhetsbrevet.
Legal basis: Rättslig grund: Artikel 6.1 a i GDPR (samtycke)
Storage period: Lagringsperiod: Till dess att meddelande om lansering har skickats, högst 12 månader
5. Databehandling i applikationen
Mer omfattande data behandlas i den fullständiga PostMaestro.ai-applikationen (efter registrering):
5.1 Registrering och kontouppgifter
- Vi samlar in uppgifter under registreringen:
- - E-postadress (obligatorisk)
- - Användarnamn (obligatoriskt)
- - Lösenord (krypterat med bcrypt, minst 8 tecken)
- - Kontotyp (Privat eller Företag)
- - Tidpunkt för registrering
- - Tvåfaktorsautentisering (2FA) - valfritt men rekommenderas
- Syfte: Tillhandahållande och hantering av ditt konto, autentisering, säkerhet
- 2FA-data lagras endast lokalt på din enhet (skanning av QR-kod). Vi sparar endast aktiveringsstatusen.
Legal basis: Rättslig grund: Art. 6 para. 1 lit. b GDPR (fullgörande av avtal)
Storage period: Lagringsperiod: Till dess att kontot raderas
5.2 Varumärkesprofiler och varumärkesdata
- När vi skapar en varumärkesprofil sparar vi:
- - Varumärkesnamn och beskrivning
- - Webbplatsens URL (för Brand Analyser)
- - Uppladdade riktlinjer och dokument för varumärket
- - Analyserade varumärkesdata (färger, typsnitt, tonalitet)
- - Logotyp och visuella tillgångar
- - Målgruppsdefinitioner
- - Bransch och kategori
- Syfte: Skapande av marknadskompatibelt innehåll, hantering av varumärkesidentitet
Legal basis: Rättslig grund: Art. 6 para. 1 lit. b GDPR (fullgörande av avtal)
Storage period: Lagringsperiod: Till dess att varumärkesprofilen eller kontot har raderats
5.3 Innehållsdata (inlägg, media, kampanjer)
- När vi använder innehållsskapande lagrar vi:
- - Skapade och planerade inlägg i sociala medier (text, bildtexter, hashtags)
- - Uppladdade och genererade bilder, videor och grafik
- - Kampanjdata och mallar
- - Validering av idéer (swipe-data i idégeneratorn)
- - Sök i dokument
- - Innehållsstatus (utkast, granskning, planerad, publicerad)
- - Publiceringsdatum och plattformar
- Syfte: innehållshantering, planering, automatisering, arkivering
⚠️ Important: Viktigt: Dina bidrag kan användas av PostMaestro för marknadsföringsändamål (se GTC avsnitt 7.2). Du kan när som helst invända mot detta.
Legal basis: Rättslig grund: Art. 6 para. 1 lit. b GDPR (fullgörande av avtal)
Storage period: Lagringsperiod: Fram till manuell radering eller radering av konto. Publicerade inlägg ligger kvar på sociala medieplattformar.
5.4 Användningsdata och analys
- Vi lagrar data för att förbättra plattformen:
- - Inloggningstider och sessionslängd
- - Använda egenskaper och funktioner
- - Tokenförbrukning och faktureringsdata
- - Felrapporter och prestandadata
- - Feedback och supportförfrågningar
- Syfte: Förbättring av plattformen, felanalys, support, fakturering
Legal basis: Rättslig grund: Art. 6.1 b, f GDPR (fullgörande av avtal, berättigat intresse)
Storage period: Lagringsperiod: Till dess att kontot raderas (användningsdata), faktureringsdata i enlighet med lagstadgad lagringsskyldighet (10 år)
5.5 Länkar till plattformar för sociala medier
- Om du ansluter konton i sociala medier (Instagram, Facebook, LinkedIn, X, YouTube etc.) sparar vi dem:
- - OAuth-tokens och åtkomstbehörigheter
- - Konto-ID för plattform
- - Anslutningsstatus
- Dessa uppgifter kommer endast att användas för att publicera inlägg på dina konton.
- Du kan när som helst koppla bort anslutningarna i inställningarna.
Legal basis: Rättslig grund: Art. 6 para. 1 lit. b GDPR (fullgörande av avtal)
Storage period: Lagringstid: Tills frånkoppling eller radering av konto
5.6 Uppgifter om team- och företagskonton
- För företagskonton med flera användare lagrar vi också data:
- - Teammedlemmar och deras roller
- - Behörigheter och åtkomstkontroll
- - Arbetsflöden för godkännande och kommentarer
- - Aktivitetsloggar (granskningslogg)
- Syfte: Teamsamarbete, åtkomstkontroll, efterlevnad
Legal basis: Rättslig grund: Art. 6.1 b, f GDPR (fullgörande av avtal, berättigat intresse)
Storage period: Lagringsperiod: Till dess att företagskontot raderas
7. AI-stödd databehandling och AI-leverantörer
PostMaestro.ai använder olika AI-leverantörer för att generera innehåll. Din inmatning och genererat innehåll överförs till dessa leverantörer:
7.1 OpenAI (generering av text)
- Leverantör: OpenAI, L.L.C., 3180 18th Street, San Francisco, CA 94110, USA
- Använda: Generera texter, bildtexter, beskrivningar, idéer med GPT-5.1-modeller
- Överförda data: Dina inmatningstexter, uppmaningar, varumärkesdata (för generering av sammanhang)
- Dataskydd: OpenAI lagrar inte dina förfrågningar i utbildningssyfte (API-användning med nollpolicy för datalagring)
- Plats: USA (EU-USA:s ramverk för datasekretess)
- Ytterligare information: https://openai.com/policies/privacy-policy
Legal basis: Rättslig grund: Art. 6 para. 1 lit. b GDPR (fullgörande av avtal), Art. 49 para. 1 lit. b GDPR (överföring till tredje land)
7.2 Google Gemini (bildgenerering)
- Leverantör: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
- Användning: Generering av bilder med Google Gemini 2.5 Flash
- Överförd data: Dina bildmeddelanden, varumärkesdata, stilmallar
- Dataskydd: Google behandlar data i enlighet med Google Cloud Privacy Policy
- Plats: USA/EU (beroende på serverregion)
- Ytterligare information: https://policies.google.com/privacy
Legal basis: Rättslig grund: Art. 6 para. 1 lit. b GDPR (fullgörande av avtal)
7.4 Mistral AI (OCR och textigenkänning)
- Leverantör: Mistral AI, 15 Rue des Halles, 75001 Paris, Frankrike
- Använd: OCR (Optical Character Recognition) för att läsa text från bilder och dokument
- Överförda data: Uppladdade bilder, skanningar, skärmdumpar för textigenkänning
- Dataskydd: Mistral AI är EU-baserat och GDPR-kompatibelt
- Plats: EU (Frankrike)
- Ytterligare information: https://mistral.ai/terms/
Legal basis: Rättslig grund: Art. 6 para. 1 lit. b GDPR (fullgörande av avtal)
7.3 Perplexity AI (forskning, webbsökning och textgenerering)
- Leverantör: Perplexity AI, Inc, USA
- Använda: Internetresearch med webbsökning i realtid, faktakontroll, innehållsresearch och textgenerering
- Modeller: Olika perplexitetsmodeller för kontextbaserad textgenerering och forskning
- Överförda data: sökfrågor, ämnen, sammanhang, textmeddelanden
- Dataskydd: Perplexity behandlar förfrågningar för att tillhandahålla sökresultat och innehållsgenerering
- Plats: USA
- Ytterligare information: https://www.perplexity.ai/privacy
Legal basis: Rättslig grund: Art. 6 para. 1 lit. b GDPR (fullgörande av avtal), Art. 49 para. 1 lit. b GDPR (överföring till tredje land)
7.5 Fal.ai (modeller för bildgenerering)
- Leverantör: Fal.ai
- Tillämpning: Avancerad bildgenerering med olika AI-modeller (FLUX, Stable Diffusion, etc.)
- Överförd data: Bildmeddelanden, stilparametrar, referensbilder
- Dataskydd: Fal.ai behandlar data för bildgenerering
- Ytterligare information: https://fal.ai/privacy
Legal basis: Rättslig grund: Art. 6 para. 1 lit. b GDPR (fullgörande av avtal)
7.6 Creatomate (skapande av video och miniatyrbilder)
- Leverantör: Creatomate BV, Nederländerna
- Användning: Automatisk skapande av videominiatyrer, grafik för sociala medier, bildspel
- Överförd data: Dina bilder, texter, designmallar
- Dataskydd: Creatomate är EU-baserat och GDPR-kompatibelt
- Plats: EU (Nederländerna)
- Ytterligare information: https://creatomate.com/privacy-policy
Legal basis: Rättslig grund: Art. 6 para. 1 lit. b GDPR (fullgörande av avtal)
7.10 Viktig anmärkning om AI-bearbetning
Dina uppgifter kommer endast att överföras till relevanta leverantörer när respektive AI-funktioner används aktivt.
AI-leverantörerna behandlar dina uppgifter uteslutande för tillhandahållande av de begärda tjänsterna (innehållsgenerering).
Vi har ingått avtal med alla AI-leverantörer som säkerställer GDPR-kompatibel behandling.
Personuppgifter (namn, e-postadresser etc.) överförs inte till AI-leverantörer, utan endast innehållsrelevanta uppgifter.
8. betalningshantering (Stripe)
Vi använder Stripe (Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA) för betalningshantering.
Följande uppgifter överförs till Stripe för betalningar:
- Namn och e-postadress
- Betalningsuppgifter (kreditkortsnummer, utgångsdatum, CVV)
- Faktureringsadress (om sådan anges)
- Belopp och transaktionsdata
Vi lagrar inte några fullständiga betalningsuppgifter (kreditkortsnummer, CVV) själva. Dessa lagras uteslutande av Stripe.
Vi tar endast emot från Stripe:
- Transaktions-ID
- Betalningsstatus (lyckad/misslyckad)
- De sista 4 siffrorna i betalningsmetoden (för din översikt)
- Stripe Customer ID (för återkommande betalningar)
Legal basis: Rättslig grund: Art. 6 para. 1 lit. b GDPR (fullgörande av avtal)
Third country: Stripe är certifierat enligt EU-US Data Privacy Framework och erbjuder servrar inom EU.
Storage period: Lagringsperiod: transaktionsdata 10 år (lagstadgad lagringsskyldighet), betalningsmetoder tills du annullerar dem
9. Datalagring och databas
9.1 Strapi backend-system
- Alla dina kontouppgifter, allt innehåll och alla inställningar lagras i vårt backend-system:
- - Ramverk för backend: Strapi CMS (öppen källkod)
- - Databas: PostgreSQL
- - Hosting: AWS (EU-regionen)
- - Kryptering: SSL/TLS för dataöverföring, bcrypt för lösenord
- Endast behöriga medarbetare och system har åtkomst.
9.2 AWS Hosting (EU)
- Våra servrar finns hos Amazon Web Services (AWS) i EU:
- - Serverplats: Frankfurt och/eller Irland (eu-central-1, eu-west-1)
- - S3-buckets: För statiska tillgångar och mediefiler
- - CloudFront: Nätverk för innehållsleverans för snabb leverans
- - RDS PostgreSQL: För webbhotell för databaser
- AWS behandlar uppgifter på uppdrag av Art. 28 GDPR.
- Ytterligare information: https://aws.amazon.com/de/privacy/
Legal basis: Rättslig grund: Art. 6.1 b, f GDPR (fullgörande av avtal, berättigat intresse)
Storage period: Lagringsperiod: Se respektive datatyp (kontouppgifter tills de raderas, faktureringsuppgifter i 10 år osv.)
10. Datasäkerhet
Vi använder omfattande tekniska och organisatoriska åtgärder för att skydda dina uppgifter:
- - SSL/TLS-kryptering för alla dataöverföringar (HTTPS)
- - Bcrypt-kryptering för lösenord (med Salt)
- - Tvåfaktorsautentisering (2FA) finns som tillval
- - Regelbundna säkerhetsrevisioner och penetrationstester
- - Åtkomstkontroll och autentisering för alla system
- - Automatisk säkerhetskopiering (krypterad)
- - Brandvägg och system för upptäckt av intrång
- - Regelbundna programuppdateringar och säkerhetsuppdateringar
- - Rollbaserad åtkomstkontroll (RBAC) för teamkonton
- - Granskningsloggar för säkerhetsrelevanta åtgärder
Trots alla säkerhetsåtgärder kan absolut säkerhet inte garanteras för dataöverföring via Internet. Vänligen skydda även dina åtkomstuppgifter själv.
11. dina rättigheter som registrerad
Du har följande rättigheter när det gäller dina personuppgifter:
11.1 Rätt till information (artikel 15 i GDPR)
Du kan när som helst begära information om de personuppgifter som lagras hos oss.
11.2 Rätt till rättelse (art. 16 GDPR)
Du kan begära att felaktiga uppgifter rättas eller att ofullständiga uppgifter kompletteras.
11.3 Rätt till radering (art. 17 GDPR)
Du kan begära att dina personuppgifter raderas, förutsatt att det inte finns några lagstadgade lagringsskyldigheter.
11.4 Rätt till begränsning (art. 18 GDPR)
Du kan begära att behandlingen av dina uppgifter begränsas.
11.5 Rätt till dataportabilitet (art. 20 GDPR)
Du kan få dina uppgifter i ett strukturerat, allmänt använt och maskinläsbart format och få dem överförda till en annan leverantör.
11.6 Rätt att göra invändningar (art. 21 GDPR)
Du kan invända mot behandlingen av dina uppgifter om den baseras på berättigat intresse (art. 6.1 f GDPR).
11.7 Återkallande av samtycke (artikel 7.3 i GDPR)
Om behandlingen grundar sig på ditt samtycke kan du när som helst återkalla det. Detta påverkar inte lagligheten av den behandling som utförts fram till återkallandet.
11.8 Rätt att lämna in klagomål (artikel 77 i GDPR)
Du har rätt att lämna in ett klagomål till en tillsynsmyndighet för dataskydd, särskilt i den medlemsstat där du har din vanliga vistelseort, arbetsplats eller där den påstådda överträdelsen ägde rum.
Utnyttja dina rättigheter
För att utöva dina rättigheter, vänligen kontakta oss på datenschutz@nexaluna.ai. Vi kommer att behandla din begäran inom 30 dagar.
12. Översikt: Alla tredjepartsleverantörer som används (underprocessorer)
Följande tabell ger en översikt över alla tredjepartsleverantörer som behandlar personuppgifter för vår räkning:
| Provider | Purpose | Location | Legal Basis |
|---|---|---|---|
| Amazon Web Services (AWS) | Hosting, serverinfrastruktur, databas (PostgreSQL) | EU (Frankfurt/Irland) | Art. 28 GDPR (AVV) |
| Randig | Betalningshantering | USA/EU | Art. 28 GDPR, EU-US DPF |
| SendGrid (Twilio) | Utskick av e-post (nyhetsbrev) | USA | Art. 28 GDPR, EU-US DPF |
| OpenAI | Generering av text (GPT-5.1) | USA | Artikel 49.1 b i GDPR |
| Perplexitet AI | Research, webbsökning, textgenerering | USA | Artikel 49.1 b i GDPR |
| Google Gemini | Bildgenerering (Gemini 2.5 Flash) | USA/EU | Artikel 28 i GDPR |
| Mistral AI | OCR (textigenkänning från bilder) | EU (Frankrike) | Artikel 28 i GDPR |
| Fal.ai | Bildgenerering (FLUX, stabil diffusion) | USA | Artikel 49.1 b i GDPR |
| Kreatomat | Miniatyrbilder av video, visuell redigering | EU (Nederländerna) | Artikel 28 i GDPR |
| Tesseract.js | OCR för bilder/skanningar (öppen källkod) | Lokal bearbetning / EU | Artikel 6.1 b i GDPR |
| Google API:er | Integration av YouTube och Gmail (planerad) | USA/EU | Artikel 28 i GDPR |
Vi har ingått databehandlingsavtal (DPA) med alla tredjepartsleverantörer i enlighet med artikel 28 i GDPR eller så sker behandlingen på grundval av andra rättsliga grunder.
13. Internationella dataöverföringar
Vissa av våra tjänsteleverantörer (OpenAI, Perplexity, Fal.ai) är baserade i USA eller andra tredjeländer utanför EU/EES.
Vid överföring av uppgifter till tredje land säkerställer vi en lämplig nivå av dataskydd genom följande åtgärder:
- EU-US Data Privacy Framework-certifiering (Stripe, SendGrid, OpenAI)
- EU-kommissionens standardavtalsklausuler (artikel 46 i GDPR)
- Tekniska och organisatoriska åtgärder (kryptering, åtkomstkontroll)
Vid behov sker överföringen av uppgifter på grundval av artikel 49.1 b i GDPR (fullgörande av avtal).
Du samtycker till dessa dataöverföringar genom att använda motsvarande funktioner.
14 Lagrings- och raderingsperioder för data
Vi lagrar endast dina uppgifter så länge som det är nödvändigt för respektive ändamål:
- - Kontouppgifter: Till dess att kontot raderas
- - Innehållsdata: Fram till manuell radering eller radering av konto
- - Uppgifter om nyhetsbrev: Fram till uppsägning eller 24 månaders inaktivitet
- - Redovisningsuppgifter: 10 år (lagstadgad lagringsskyldighet enligt 147 § AO)
- - Supportförfrågningar: 3 år efter slutförandet
- - Loggfiler: 7 dagar (därefter anonymisering)
- - Meddelanden före lansering: Fram till lansering eller högst 12 månader
Radering av konto
Du kan när som helst radera ditt konto i inställningarna.
Efter radering av konto kommer alla personuppgifter att raderas inom 30 dagar.
Undantag: Faktureringsuppgifter lagras i 10 år i enlighet med den lagstadgade lagringsskyldigheten.
Publicerade inlägg i sociala medier ligger kvar på respektive plattform och måste raderas där separat.
16. barn och ungdomar
PostMaestro.ai är inte avsedd för personer under 16 år.
Personer under 16 år får inte använda plattformen.
Om vi får kännedom om att en person under 16 år har skapat ett konto, kommer vi att radera det omedelbart.
Om du misstänker att en minderårig har skapat ett konto utan föräldrarnas samtycke, vänligen kontakta oss på datenschutz@nexaluna.ai.
17. ändringar av denna integritetspolicy
Vi förbehåller oss rätten att ändra denna integritetspolicy om det behövs för att anpassa den till ändrade rättsliga förhållanden eller ändringar i våra tjänster.
Vi kommer att informera dig om alla väsentliga ändringar via e-post eller genom ett tydligt meddelande på webbplatsen.
Vi rekommenderar att du regelbundet kontrollerar denna integritetspolicy.
Du kan alltid hitta den senaste versionen på postmaestro.ai/privacy.
18 Kontakt och frågor om dataskydd
Om du har några frågor om dataskydd, utövande av dina rättigheter eller klagomål, vänligen kontakta:
E-post: datenschutz@nexaluna.ai
Telefon: +49 151 28858234
Post: Braune und Grebe GbR (Nexaluna AI Solutions), Renkenweg 23, 83209 Prien, Tyskland
Vi kommer att behandla din förfrågan inom 30 dagar.
Behörig tillsynsmyndighet
Bayerska delstatskontoret för dataskyddsövervakning (BayLDA)
Promenade 18, 91522 Ansbach
Telefon: +49 (0)981 180093-0
E-post: poststelle@lda.bayern.de
Webbplats: https://www.lda.bayern.de/