Skip to main content

Patakaran sa privacy

Impormasyon tungkol sa pagpoproseso ng datos sa PostMaestro.ai

kalagayan: 23 Setyembre 2026 (Bersyon 3.2)

Siniseryoso ng PostMaestro.ai ang proteksyon ng iyong personal na datos. Ipinapaalam sa iyo ng patakarang ito ang uri, saklaw, at layunin ng pagproseso ng personal na datos sa aming landing page, sa aming aplikasyon, at sa aming serbisyo ng newsletter.

01 taong namamahala

Ang tagapangasiwa sa kahulugan ng Pangkalahatang Regulasyon sa Proteksyon ng Datos (GDPR) ay:

Nexaluna AI Solutions, Isang Kompanyang May Pananagutang Limitado

Nagtatrabaho sa ilalim ng: Nexaluna AI Solutions

23 Renkenweg

83209 Prien

Alemanya

Email:info@nexaluna.ai

Phone: +49 151 28858234

Website:www.nexaluna.ai

02 Makipag-ugnayan sa Proteksyon ng Datos

Hindi kami legal na obligado na magtalaga ng opisyal sa proteksyon ng datos (Artikulo 37 ng GDPR, Seksyon 38 ng BDSG). Para sa anumang katanungan tungkol sa proteksyon ng datos, sa paggamit ng iyong mga karapatan, o sa transparency at paglalagay ng label sa AI, mangyaring makipag-ugnayan sa amin sa info@nexaluna.ai. Karaniwan naming pinoproseso ang mga katanungan sa loob ng 30 araw.

03 saklaw

Ang patakarang ito sa privacy ay nalalapat sa:

Landing page (postmaestro.ai): Impormasyonal na website tungkol sa aming mga serbisyo

Web application: Kumpletong plataporma para sa mga nakarehistrong gumagamit

Serbisyo ng newsletter: pagmemerkado sa email at mga abiso

Nag-iiba ang pagproseso ng datos depende sa lugar. Ipinapaliwanag ito nang detalyado sa ibaba.

04 Pagpoproseso ng datos sa landing page

Ang mga sumusunod na datos ay pinoproseso sa aming landing page (postmaestro.ai):

4.1 Teknikal na datos (mga log file)

  • Kapag binibisita mo ang aming website, ang mga sumusunod na impormasyon ay awtomatikong kinokolekta:
  • • IP address (ginagawang hindi makikilala pagkatapos ng 7 araw)
  • • Petsa at oras ng pag-access
  • • Mga pahina at file na na-access
  • • Dami ng naipadalang datos
  • • Uri at bersyon ng browser
  • • Sistema ng pagpapatakbo
  • • URL ng nagre-refer (naunang binisitang pahina)

Purpose: Ang datos na ito ay kinokolekta nang eksklusibo para sa teknikal na layunin (seguridad, pagsusuri ng mga error, katatagan ng sistema) at hindi ginagamit upang lumikha ng mga profile ng gumagamit.

Legal basis: Legal na batayan: Art. 6(1)(f) GDPR (makatwirang interes sa seguridad ng sistema)

Storage period: Panahon ng pag-iimbak: 7 araw, na sinusundan ng awtomatikong pag-aalis ng pagkakakilanlan

4.2 Pagho-host at paghahatid ng nilalaman

  • Ang aming website ay naka-host sa Amazon Web Services (AWS) at ipinapadala sa pamamagitan ng Amazon CloudFront (Content Delivery Network).
  • Ang mga pangunahing origin server at mga pinagkukunan ng imbakan ay matatagpuan sa isang rehiyon ng EU, kasalukuyang karamihan ay nasa Frankfurt (eu-central-1).
  • Ang CloudFront ay isang pandaigdigang network para sa paghahatid ng nilalaman. Sa panahon ng paghahatid ng nilalaman, ang teknikal na datos ng koneksyon – partikular ang mga IP address, hiniling na URL, mga timestamp, at mga HTTP header – ay maaaring iproseso sa mga edge location, kabilang ang mga nasa labas ng EU o EEA.
  • Pinoproseso ng AWS ang datos na ito para sa amin at alinsunod sa aming mga tagubilin, batay sa AWS Data Processing Addendum (AWS DPA). Para sa mga paglilipat sa mga ikatlong bansa, ipinatutupad ang EU Standard Contractual Clauses na isinama sa AWS Terms of Service.

Legal basis: Batayan sa batas: Art. 6(1)(f) GDPR (makatwirang interes), Art. 28 GDPR (pagpoproseso ng kontrata)

4.3 Mga cookie at lokal na imbakan

  • Ang aming landing page ay gumagamit ng cookies at local storage:
  • • Session cookie: Upang maiimbak ang iyong mga setting ng wika
  • • Paboritong Tema: Upang i-save ang iyong paboritong dark/light mode
  • • Lokal na imbakan: imbakan ng wika at bansa (walang eksaktong lokasyon)
  • Ang mga cookie na ito ay hindi naglalaman ng anumang personal na datos at ginagamit lamang para sa mga layunin ng pag-andar.

Notice: Banner ng cookie: May aktibong banner ng pahintulot para sa opsyonal na analytics at marketing cookies. Ang mga opsyonal na cookies ay itatakda lamang kapag naibigay mo na ang iyong pahintulot. Maaari mong ibigay, baguhin, o bawiin ang pahintulot na ito anumang oras sa pamamagitan ng link sa footer.

Legal basis: Legal na batayan: Para sa mga teknikal na kinakailangang cookies at lokal na imbakan, Seksyon 25(2)(2) ng TDDDG kasabay ng Artikulo 6(1)(f) ng GDPR; para sa opsyonal na analytics at marketing cookies: Seksyon 25(1) ng TDDDG kasabay ng Artikulo 6(1)(a) ng GDPR (pahintulot).

4.4 Pagpaparehistro sa newsletter sa pamamagitan ng 'Coming Soon' na bintana

  • Maaari kang mag-subscribe sa aming newsletter sa pamamagitan ng bintanang 'Coming Soon'. Bukod sa iba pa, ipapaalam nito sa iyo ang pampublikong paglulunsad ng PostMaestro.ai.
  • Magiging epektibo lamang ang iyong pagpaparehistro kapag na-click mo ang link sa aming kumpirmasyon na email (dobleng opt-in).
  • Inilalarawan ng Seksyon 6 kung anong datos ang pinoproseso namin sa kontekstong ito, kung paano namin idinedokumento ang iyong pahintulot, gaano katagal namin itinatago ang datos, at kung paano ka makakapag-unsubscribe.

Legal basis: Legal na batayan: Artikulo 6(1)(a) ng GDPR (pahintulot); mga detalye sa Seksyon 6.

Storage period: Panahon ng pagpapanatili: gaya ng inilarawan sa Seksyon 6.

05 Pagpoproseso ng datos sa aplikasyon

Sa buong aplikasyon ng PostMaestro.ai (pagkatapos ng pagpaparehistro), mas malawak na datos ang pinoproseso:

5.1 Pagpaparehistro at mga detalye ng account

  • Kapag nagparehistro ka, kinokolekta namin:
  • • Email address (kinakailangan)
  • • Pangalan ng gumagamit (kinakailangan)
  • • Password (nakasulat sa bcrypt, hindi bababa sa 8 na karakter)
  • • Uri ng account (Personal o Kumpanya)
  • • Petsa ng pagpaparehistro
  • • Dalawang-salik na pagpapatunay (2FA) – opsyonal ngunit inirerekomenda
  • Layunin: Pagbibigay at pamamahala ng iyong account, pagpapatunay, seguridad
  • Ang datos ng 2FA ay iniimbak lamang nang lokal sa iyong aparato (pagsusuri ng QR code). Iniimbak lamang namin ang katayuan ng pag-activate.
  • Tala: Bilang alternatibo, maaari ka ring magrehistro o mag-log in gamit ang Google, Meta (Facebook), LinkedIn, TikTok o X – tingnan ang seksyon 5.1a para sa mga detalye ng datos at pahintulot na hinihiling sa bawat kaso.
  • Upang maprotektahan laban sa mga awtomatikong pagpaparehistro (bots), ginagamit namin ang Cloudflare Turnstile (tingnan ang seksyon 10a.2).

Legal basis: Legal na batayan: Art. 6(1)(b) GDPR (pagsasagawa ng kontrata)

Storage period: Panahon ng pag-iimbak: Hanggang sa pagbura ng account

5.1a Pagpaparehistro at pag-login sa pamamagitan ng mga third-party provider (pag-login gamit ang social media)

  • Bilang karagdagan sa karaniwang paraan ng pagpaparehistro gamit ang email address at password, maaari kang magparehistro o mag-log in sa PostMaestro.ai sa pamamagitan ng mga sumusunod na third-party provider. Ang mga koneksyong ito ay ginagamit lamang para sa paglikha ng account at pag-login at hindi nakadepende sa mga social media link na ginagamit para sa paglalathala ng mga post (tingnan ang seksyon 5.5) – sa bawat kaso, hiwalay na OAuth authorisations (scopes) na may mas limitadong pahintulot ang hinihiling:
  • • Google (Saklaw: openid, profile, email) – ang mga sumusunod na datos ay ipinapadala: Google ID, email address, unang pangalan at apelyido, larawan ng profile at wika
  • • Meta / Facebook login (Scopes: public_profile, email) – ang sumusunod na datos ay ipinapadala: Facebook ID, email address, unang pangalan at apelyido, larawan ng profile at wika
  • • Pag-login sa Instagram Business (Saklaw: instagram_business_basic) – ang mga sumusunod na detalye ay ibinibigay: Instagram ID, username, display name at profile picture (walang email address – hiwalay itong hinihingi sa panahon ng onboarding)
  • • LinkedIn (OpenID Connect, mga saklaw: openid, profile, email) – ang mga sumusunod na datos ay ipinapadala: LinkedIn ID, address ng email, unang pangalan at apelyido, larawan ng profile at wika
  • • TikTok Login Kit (Saklaw: user.info.basic, user.info.profile) – ang mga sumusunod ang ipinapadala: TikTok OpenID, username, display name at profile picture (hindi nagbibigay ng email address ang TikTok – isang pansamantalang address ang ginagamit nang panloob hanggang sa maisama ito sa panahon ng onboarding)
  • • X / Twitter (OAuth 2.0 na may PKCE, mga saklaw: users.read, users.email, tweet.read) – ang sumusunod na datos ay ipinapadala: X ID, username, pangalang ipinapakita, larawan ng profile at – kung pinahintulutan sa X – ang napatunayang email address
  • Pinapayagan lamang ng mga saklaw na ito ang pagkuha ng pangunahing datos ng profile na kinakailangan para sa paglikha ng account. Walang mga post ang nai-publish, walang mga mensahe ang nababasa, at walang access sa iyong mga kontak.
  • Kung ang isang email address na nakarehistro na ay muling magparehistro sa pamamagitan ng ibang provider, kinikilala namin ang umiiral na account batay sa email address (hindi alintana kung ito ay nasa malalaking titik o maliliit na titik) at iniuugnay namin ang bagong provider ID nang paurong (pag-uugnay ng account), sa halip na lumikha ng dobleng account.
  • Kung naka-enable ito sa iyong mga setting ng seguridad, magpapadala kami ng abiso sa email sa tuwing mag-log in ka (kabilang ang sa pamamagitan ng social login), na naglalahad ng oras, aparato, browser, at tinatayang lokasyon. Ang iyong lokasyon ay tinutukoy batay sa iyong IP address sa pamamagitan ng third-party provider na ipinfo.io (tingnan ang seksyon 10a.1).
  • Pagbura ng Meta account: Para sa pag-sign in gamit ang Meta (Facebook/Instagram), ibinibigay namin ang mga callback endpoint na kinakailangan ng Meta para sa pag-deauthorize at pagbura ng datos. Kung aalisin mo ang app mula sa iyong mga setting ng Facebook account o hihingin ang pagtanggal ng datos doon, awtomatiko naming matatanggap ang katugmang kahilingan at ibibigay ang katayuan ng pagproseso sa pamamagitan ng isang status URL na ipinapakita ng Meta.

Legal basis: Batayan sa batas: Artikulo 6(1)(b) ng GDPR (pagpapatupad ng kontrata para sa paglikha ng account), Artikulo 6(1)(f) ng GDPR (lehitimong interes sa pagtuklas ng maling paggamit sa pamamagitan ng geolokasyon ng IP kaugnay ng mga abiso sa pag-login)

Storage period: Panahon ng pagpapanatili: alinsunod sa Seksyon 5.1 (Datos ng pagpaparehistro) – hanggang sa mabura ang account

5.2 Mga profile ng tatak at datos ng tatak

  • Kapag lumilikha ng profile ng tatak, iniimbak namin:
  • • Pangalan ng tatak at paglalarawan
  • • URL ng Website (para sa Brand Analyzer)
  • • Na-upload ang mga patnubay at dokumento ng tatak
  • • Sinuri ang datos ng tatak (mga kulay, font, tono ng boses)
  • • Logo at mga visual na asset
  • • Mga depinisyon ng grupong target
  • • Industriya at kategorya
  • Layunin: Paglikha ng nilalamang naaayon sa pamilihan, pamamahala ng pagkakakilanlan ng tatak

Legal basis: Legal na batayan: Art. 6(1)(b) GDPR (pagsasagawa ng kontrata)

Storage period: Panahon ng pag-iimbak: Hanggang mabura ang profile ng tatak o mabura ang account

5.3 Datos ng nilalaman (mga post, media, kampanya)

  • Kapag ginagamit mo ang tampok na paglikha ng nilalaman, iniimbak namin:
  • • Mga post sa social media na nilikha at naka-iskedyul (teksto, mga caption, mga hashtag)
  • • Mga in-upload at nilikhang larawan, video, at grapiko
  • • Mga datos at template ng kampanya
  • • Pagpapatunay ng ideya (mga datos ng swipe sa Idea Generator)
  • • Mga dokumento ng pananaliksik
  • • Katayuan ng nilalaman (Borrador, Nire-review, Nakaiskedyul, Nai-publish)
  • • Mga petsa ng publikasyon at mga plataporma
  • • Mga datos ng pagba-label at pinagmulan para sa nabuo na media (uri ng nilalaman, katayuan ng pagba-label, katayuan ng metadata), pati na rin ang iyong kumpirmasyon na isinagawa mo na ang isang editoryal na pagsusuri sa mga nabuo na teksto
  • Layunin: Pamamahala ng nilalaman, pagpaplano, awtomasyon, pag-aarkibo, at pagpapakita ng pagsunod sa mga obligasyon sa transparency ng AI
  • Kung teknikal na posible, ang mga nabuo na file ng media ay naglalaman ng impormasyon sa paglalagay ng label, metadata, o katulad na teknikal na palatandaan na nagpapahiwatig na ang nilalaman ay nilikha o tinulungan ng AI (tingnan ang Seksyon 8.2).

Important: Paggamit sa pagmemerkado: Maaaring gamitin ng tagapagbigay ang nilalaman at media na in-upload mo, o nilikha o inilathala sa pamamagitan ng plataporma, para sa sarili nitong mga patalastas, showcase, presentasyon, pag-aaral ng kaso, at mga materyal sa PR. Ang kaukulang pahintulot ay naka-enable nang default kapag lumikha ka ng account o profile ng kumpanya. Maaari mong i-deactivate ang pahintulot na ito anumang oras sa mga setting ng privacy, na magkakabisa mula sa sandaling iyon. Pagkatapos ng pag-deactivate, titigil ang karagdagang paggamit sa loob ng 30 araw; gayunpaman, dahil sa teknikal at organisasyonal na mga dahilan, hindi palaging maaaring bawiin nang paurong ang mga materyal sa marketing na naiprodyus o nailathala na. Ang mga pangalan, detalye ng kontak o iba pang personal na datos ay hindi gagamitin sa mga materyales sa pagmemerkado nang walang hiwalay na legal na batayan o tahasang pahintulot (tingnan ang Mga Tuntunin at Kundisyon, Seksyon 7.2).

Legal basis: Legal na batayan: Art. 6(1)(b) GDPR (pagsasagawa ng kontrata)

Storage period: Panahon ng pag-iimbak: Hanggang manu-manong mabura o mabura ang account. Nanatili ang mga inilathalang post sa mga plataporma ng social media.

5.4 Datos ng paggamit at analitika

  • Upang mapabuti ang plataporma, iniimbak namin:
  • • Mga oras ng pag-login at tagal ng sesyon
  • • Mga tampok at pag-andar na ginamit
  • • Datos ng paggamit ng token at singil
  • • Mga ulat ng error at datos ng pagganap
  • • Mga puna at kahilingan para sa suporta
  • Layunin: pagpapabuti ng plataporma, pagsusuri ng mga error, suporta, pagsingil

Legal basis: Batayan sa batas: Art. 6(1)(b), (f) ng GDPR (pagtupad ng kontrata, lehitimong interes)

Storage period: Panahon ng pag-iimbak: Hanggang sa pagtanggal ng account (mga datos ng paggamit), mga datos ng pagsingil alinsunod sa mga kinakailangang itago ayon sa batas (10 taon)

5.5 Mga link sa plataporma ng social media (paglathala)

  • Kapag ikinokonekta mo ang mga social media account para sa paglalathala (LinkedIn, Instagram, Facebook, Threads, WhatsApp Business, X, YouTube, TikTok, Wix, WordPress, ang sarili mong website), bawat platform ay gumagamit ng OAuth upang hilingin lamang ang mga pahintulot (scopes) na kinakailangan para sa layuning iyon. Ang mga koneksyong ito ay independyente sa social login na ginamit para sa pagpaparehistro ng account (tingnan ang seksyon 5.1a).
  • Ang mga OAuth access at refresh token ay iniimbak sa database, naka-encrypt gamit ang AES-256-GCM para sa bawat platform (tingnan ang Seksyon 10). Ang mga token na nag-expire at hindi na mapapabago ay awtomatikong ina-invalidate.
  • Ang mga sumusunod na seksyon ay naglalarawan, para sa bawat plataporma, kung anong datos ang pinoproseso, kung para saan ito ginagamit, at kung kailan ito binubura. Ang datos ng plataporma ay ginagamit lamang para sa administrasyon ng kaukulang online na presensya ng kustomer.
  • Maaari mong ihinto ang anumang koneksyon anumang oras sa mga setting. Inirerekomenda rin namin na bawiin mo ang mga pahintulot ng app nang direkta sa kaukulang plataporma (hal. sa mga setting ng iyong LinkedIn o Meta account).

5.5.1 LinkedIn (profil at mga pahina ng kumpanya)

Naproseso ang datos

  • • Mga token ng awtorisasyon (OAuth access at refresh tokens), naka-imbak gamit ang AES-256-GCM na pag-encrypt
  • • Mga ID ng profile at ID ng organisasyon, pati na rin ang pangalan na ipapakita, larawan ng profile o logo
  • • Mga pahina ng kumpanya na pinamamahalaan mo (ID, pangalan, logo) para sa pagpili ng destinasyon ng publikasyon
  • • Sa lawak lamang na kinakailangan para sa mga tampok na aktibong ginagamit mo, at kung saan nagbibigay ang mga kaugnay na endpoint ng LinkedIn ng ganitong datos: mga post, komento, reaksyon, at pinagsama-samang datos ng analytics ng LinkedIn

Mga pahintulot (Saklaw): r_basicprofile, w_member_social, w_member_social_feed, r_member_postAnalytics, r_member_profileAnalytics, r_1st_connections_size, rw_organization_admin, r_organization_social, r_organization_social_feed, w_organization_social, w_organization_social_feed, r_organization_followers

Paglaan ng pondo para sa tiyak na gamit: Ang datos ng LinkedIn ay ginagamit lamang para sa pamamahala ng naka-link na LinkedIn profile ng kustomer. Kasama rito ang paglikha, pagpaplano, at paglalathala ng mga post, pagtingin at pagtugon sa mga komento, at pagsusuri para sa naka-link na profile o pahina ng kumpanya.

Hindi ginagamit para sa: Hindi namin ibinebenta ang datos ng LinkedIn, hindi rin namin ito ginagamit para sa pag-aanunsiyo, pagbebenta, pagpro-profile o pagpapayaman ng datos, at hindi rin namin ipinapasa ang datos ng LinkedIn ng isang customer sa ibang mga customer.

Pagtatanggal at pag-urong: Ang mga detalye ng pag-login sa LinkedIn at anumang datos ng LinkedIn na nakuha ay tatanggalin kapag nag-disconnect ka, binura mo ang iyong account, o kapag hiniling ng LinkedIn na gawin ito, alinsunod sa anumang sapilitang obligasyong itinatadhana ng batas para sa pagpapanatili ng datos. Sumusunod kami sa mga kinakailangan ng LinkedIn sa proteksyon ng datos, seguridad, tiwala, at pag-iimbak.

5.5.2 Facebook Mga pahina ng

Naproseso ang datos

  • • Mga token ng awtorisasyon, ID ng pahina, pangalan at logo na ipapakita
  • • Awtomatikong natutukoy ang mga koneksyon sa pagitan ng mga Facebook Page, Instagram Business Account, at WhatsApp Business Account (ang mga naka-link na account ay naipapasa kapag nag-uugnay)
  • • Tanging sa lawak na kinakailangan para sa mga aktibong ginagamit na function: mga post, komento, estadistika ng pakikipag-ugnayan
  • • Pribadong mensahe lamang sa pamamagitan ng Community Manager na tampok na naka-enable mo (Facebook Messenger)

Mga pahintulot (Saklaw): pages_show_list, pages_read_engagement, pages_manage_posts, pages_messaging, business_management

Paglaan ng pondo para sa tiyak na gamit: Ang datos ng Facebook ay ginagamit lamang para sa pamamahala ng kaukulang Facebook page ng kustomer, partikular para sa paglista ng mga pahina, paglikha, pag-iskedyul, at paglalathala ng mga post, pagsusuri ng estadistika ng pakikipag-ugnayan, at – kung naka-enable – pagsusagot sa mga mensahe sa Messenger.

Hindi ginagamit para sa: Hindi namin ibinebenta ang datos ng Facebook, hindi rin namin ito ginagamit para sa pag-aanunsiyo, pagbebenta, pag-profile o pagpapayaman ng datos, at hindi rin namin ipinapasa ang datos ng Facebook ng isang customer sa ibang mga customer.

Pagtatanggal at pag-urong: Ang mga detalye ng pag-login sa Facebook at anumang datos ng Facebook na nakuha ay tatanggalin kapag nag-log out ka, binura mo ang iyong account, o hinihiling sa amin ng Meta na gawin ito, alinsunod sa anumang sapilitang legal na obligasyon sa pagpapanatili.

5.5.3 Instagram Business

Naproseso ang datos

  • • Token ng awtorisasyon, ID ng Instagram Business Account, pangalang ipapakita at larawan ng profile
  • • Tanging sa lawak na kinakailangan para sa mga aktibong ginagamit na tampok: mga post, komento, insights
  • • Mga direktang mensahe lamang sa pamamagitan ng tampok na Community Manager (Instagram Direct) na iyong pinagana

Mga pahintulot (Saklaw): instagram_basic, instagram_content_publish, instagram_manage_comments, instagram_manage_insights, instagram_manage_messages (+ mga saklaw ng Pahina ng Facebook)

Paglaan ng pondo para sa tiyak na gamit: Ang datos ng Instagram ay ginagamit lamang para sa pamamahala ng kaukulang naka-link na Instagram Business Account ng kustomer, partikular para sa paglikha, pag-iskedyul, at paglalathala ng mga post, pamamahala ng mga komento, pagkuha ng mga insight, at – kung naka-enable – pag-reply sa mga direct message.

Hindi ginagamit para sa: Hindi namin ibinebenta ang datos ng Instagram, hindi rin namin ito ginagamit para sa pag-aanunsiyo, pagbebenta, pagpro-profile o pagpapayaman ng datos, at hindi rin namin ipinapasa ang datos ng Instagram ng isang customer sa ibang mga customer.

Pagtatanggal at pag-urong: Ang mga detalye ng pag-login sa Instagram at ang na-retrieve na datos mula rito ay tatanggalin kapag nag-log out ka, binura mo ang iyong account, o hinihiling ng Meta na gawin namin ito, alinsunod sa anumang sapilitang legal na kinakailangan sa pagpapanatili.

5.5.4 Threads

Naproseso ang datos

  • • Token ng awtorisasyon, ID ng account sa Threads, pangalan sa display at larawan ng profile
  • • Tanging sa lawak na kinakailangan para sa mga aktibong ginagamit na tungkulin: Mga thread ng post at pinagsama-samang estadistika

Mga pahintulot (Saklaw): threads_basic, threads_content_publish, threads_manage_insights

Paglaan ng pondo para sa tiyak na gamit: Ang datos ng Threads ay ginagamit nang eksklusibo para sa pamamahala ng Threads account ng kustomer, partikular para sa paglikha, pag-iskedyul, at paglalathala ng mga post, pati na rin para sa pagkuha ng mga istatistika.

Hindi ginagamit para sa: Hindi namin ibinebenta ang datos ng Threads, hindi rin namin ito ginagamit para sa pag-aanunsiyo, pagbebenta, pagpro-profile o pagpapayaman ng datos, at hindi rin namin ipinapasa ang datos ng Threads ng isang customer sa ibang mga customer.

Pagtatanggal at pag-urong: Ang mga detalye ng iyong pag-login sa Threads at anumang datos ng Threads na na-access mo ay tatanggalin kapag nag-log out ka, binura mo ang iyong account, o kung hihilingin sa amin ng Meta na gawin ito, alinsunod sa anumang sapilitang legal na kinakailangan sa pagpapanatili.

5.5.5 WhatsApp Business

Naproseso ang datos

  • • Token ng awtorisasyon, ID ng WhatsApp Business account at pangalang ipapakita
  • • Nilalaman ng mensahe lamang sa saklaw ng function ng Community Manager na inaktiba mo (paghahabol at pagtanggap ng mga mensahe sa WhatsApp)

Mga pahintulot (Saklaw): whatsapp_business_management, whatsapp_business_messaging, business_management

Paglaan ng pondo para sa tiyak na gamit: Ang datos ng WhatsApp ay ginagamit lamang upang iugnay sa kaukulang WhatsApp Business account at – kung naka-enable – upang pamahalaan ang mga pag-uusap ng mga customer sa Community Manager.

Hindi ginagamit para sa: Hindi namin ibinebenta ang datos ng WhatsApp, hindi rin namin ito ginagamit para sa pag-aanunsiyo, pagbebenta, pag-profile o pagpapayaman ng datos, at hindi rin namin ipinapasa ang datos ng WhatsApp ng isang customer sa ibang mga customer.

Pagtatanggal at pag-urong: Ang mga detalye ng pag-login sa WhatsApp at anumang datos ng WhatsApp na nakuha ay tatanggalin kapag nag-log out ka, binura mo ang iyong account, o kung hihingin ito sa amin ng Meta, alinsunod sa anumang sapilitang legal na kinakailangan sa pagpapanatili.

5.5.6 X / Twitter

Naproseso ang datos

  • • Token ng awtorisasyon, kasama ang petsa ng pag-expire para sa awtomatikong pag-renew (offline.access)
  • • ID ng Account, pangalang ipapakita at larawan ng profile
  • • Tanging sa lawak na kinakailangan para sa mga function na aktwal na ginagamit: mga post, kasama ang media

Mga pahintulot (Saklaw): tweet.read, tweet.write, users.read, media.write, offline.access

Paglaan ng pondo para sa tiyak na gamit: Ang X data ay ginagamit nang eksklusibo para sa pamamahala ng kaugnay na presensya ng customer sa X, partikular para sa paglikha, pag-iskedyul, at paglalathala ng mga post, kabilang ang media.

Hindi ginagamit para sa: Hindi namin ibinebenta ang X data, hindi rin namin ito ginagamit para sa pag-aanunsiyo, pagbebenta, pag-profile o pagpapayaman ng datos, at hindi namin ipinapasa ang X data ng isang customer sa ibang mga customer.

Pagtatanggal at pag-urong: Ang mga detalye ng iyong X login at anumang X data na na-access mo ay tatanggalin kapag nag-log out ka, binura mo ang iyong account, o hinihiling sa amin ng X na gawin ito, alinsunod sa anumang sapilitang obligasyong itinatadhana ng batas para sa pagpapanatili.

5.5.7 YouTube (Google)

Naproseso ang datos

  • • Token ng awtorisasyon, ID ng channel, pangalan sa display at icon ng channel
  • • Tanging sa lawak na kinakailangan para sa mga aktibong ginagamit na function: mga na-upload na video at kaugnay na datos ng channel

Mga pahintulot (Saklaw): youtube.upload, youtube.readonly, youtube.force-ssl

Paglaan ng pondo para sa tiyak na gamit: Ang datos ng YouTube ay ginagamit lamang para sa layunin ng pamamahala ng naka-link na YouTube channel ng kustomer, partikular para sa pag-upload ng mga video at pagkuha ng datos ng channel na kinakailangan para sa layuning ito.

Hindi ginagamit para sa: Hindi namin ibinebenta ang datos ng YouTube, hindi rin namin ito ginagamit para sa pag-aanunsiyo, pagbebenta, pagpro-profile o pagpapayaman ng datos, at hindi rin namin ipinapasa ang datos ng YouTube ng isang customer sa ibang mga customer.

Pagtatanggal at pag-urong: Ang mga detalye ng pag-login sa YouTube at ang mga datos ng YouTube na na-access ay tatanggalin kapag nag-log out ka, binura mo ang iyong account, o hinihiling ng Google na gawin namin ito, alinsunod sa anumang sapilitang legal na kinakailangan sa pagpapanatili.

5.5.8 TikTok

Naproseso ang datos

  • • Token ng awtorisasyon, ID ng TikTok account, pangalang ipapakita at larawan ng profile
  • • Tanging sa lawak na kinakailangan para sa mga aktibong ginagamit na function: mga video, pati na rin ang datos ng profile at estadistika

Mga pahintulot (Saklaw): user.info.basic, user.info.profile, user.info.stats, video.list, video.upload, video.publish

Paglaan ng pondo para sa tiyak na gamit: Ang datos ng TikTok ay ginagamit nang eksklusibo para sa pamamahala ng kaugnay na presensya ng kustomer sa TikTok, partikular para sa paglalathala ng mga video at para sa pagtingin sa datos ng profile at estadistika.

Hindi ginagamit para sa: Hindi namin ibinebenta ang datos ng TikTok, hindi rin namin ito ginagamit para sa pag-aanunsiyo, pagbebenta, pagpro-profile o pagpapayaman ng datos, at hindi rin namin ipinapasa ang datos ng TikTok ng isang customer sa ibang mga customer.

Pagtatanggal at pag-urong: Ang mga detalye ng pag-login sa TikTok at anumang datos ng TikTok na nakuha ay tatanggalin kapag nag-log out ka, binura mo ang iyong account, o hinihiling ng TikTok na gawin ito, alinsunod sa anumang sapilitang legal na obligasyon sa pagpapanatili.

5.5.9 Wix

Naproseso ang datos

  • • Mga detalye ng awtorisasyon sa pamamagitan ng Wix App Installer, kasama ang petsa ng pag-expire para sa awtomatikong pag-renew
  • • Mga tagapagkilala ng website/blog, kung kinakailangan para sa publikasyon

Mga pahintulot (Saklaw): Mga pahintulot ng app sa pamamagitan ng Wix App Installer (hindi ang tradisyunal na modelo ng saklaw)

Paglaan ng pondo para sa tiyak na gamit: Ang datos ng Wix ay ginagamit lamang para sa layunin ng paglalathala ng mga blog post sa naka-link na Wix website ng kaukulang customer.

Hindi ginagamit para sa: Hindi namin ibinebenta ang datos ng Wix, hindi rin namin ito ginagamit para sa pag-aanunsiyo, pagbebenta, pagpro-profile o pagpapayaman ng datos, at hindi rin namin ipinapasa ang datos ng Wix ng isang customer sa ibang mga customer.

Pagtatanggal at pag-urong: Ang mga detalye ng iyong Wix login at anumang datos ng Wix na na-access mo ay tatanggalin kapag nag-log out ka o binura mo ang iyong account, alinsunod sa anumang sapilitang legal na kinakailangan sa pagpapanatili.

5.5.10 WordPress

Naproseso ang datos

  • • Isang password ng aplikasyon na ibinigay mo, sa halip na isang OAuth token
  • • URL ng website at, kung kinakailangan, username para sa publikasyon

Mga pahintulot (Saklaw): Password ng aplikasyon na nilikha mo (hindi OAuth)

Paglaan ng pondo para sa tiyak na gamit: Ang mga detalye ng pag-login sa WordPress ay ginagamit lamang para sa layunin ng paglalathala ng mga blog post sa iyong sariling WordPress website.

Hindi ginagamit para sa: Hindi namin ibinebenta ang datos ng WordPress, hindi rin namin ito ginagamit para sa pag-aanunsiyo, pagbebenta, pagpro-profile o pagpapayaman ng datos, at hindi rin namin ipinapasa ang datos ng WordPress ng isang customer sa ibang mga customer.

Pagtatanggal at pag-urong: Ang mga detalye ng pag-login sa WordPress ay tatanggalin kapag nag-log out ka o binura mo ang iyong account, alinsunod sa anumang sapilitang legal na kinakailangan sa pagpapanatili.

5.5.11 Sariling website

Naproseso ang datos

  • • Ang webhook URL at lihim na iyong na-configure, sa halip na isang OAuth token

Mga pahintulot (Saklaw): Ang webhook URL at lihim na iyong na-configure (hindi OAuth)

Paglaan ng pondo para sa tiyak na gamit: Ang iniimbak na datos ng endpoint ay ginagamit lamang upang ilipat ang mga talaan sa iyong sariling sistema para sa iyo.

Hindi ginagamit para sa: Hindi namin ibinebenta ang datos ng endpoint na ito, hindi rin namin ito ginagamit para sa pag-aanunsiyo, pagbebenta, pag-profile o pagpapayaman ng datos, at hindi rin namin ito ipinapasa sa ibang mga customer.

Pagtatanggal at pag-urong: Ang webhook URL at lihim ay tatanggalin kapag nag-disconnect ka o binura mo ang iyong account, alinsunod sa anumang sapilitang legal na kinakailangan sa pagpapanatili.

Legal basis: Batayan sa batas: Artikulo 6(1)(b) ng GDPR (pagsasagawa ng kontrata)

Storage period: Panahon ng pagpapanatili: Hanggang sa matapos ang koneksyon o mabura ang account. Ang mga token na nag-expire at hindi na-renew ay awtomatikong ina-invalidate. Binubura rin ang datos ng platform kung hihingin ito ng kaukulang platform, alinsunod sa anumang sapilitang obligasyong itinatadhana ng batas para sa pagpapanatili.

5.6 Datos ng koponan at ng account ng kumpanya

  • Para sa mga account ng kumpanya na may maraming gumagamit, iniimbak din namin:
  • • Mga kasapi ng koponan at ang kanilang mga tungkulin
  • • Mga pahintulot at kontrol sa pag-access
  • • Mga daloy ng trabaho sa pag-apruba at mga komento
  • • Mga tala ng aktibidad (audit log)
  • Layunin: Pagtutulungan ng koponan, kontrol sa pag-access, pagsunod

Legal basis: Batayan sa batas: Art. 6(1)(b), (f) ng GDPR (pagtupad ng kontrata, lehitimong interes)

Storage period: Panahon ng pag-iimbak: Hanggang mabura ang account ng kumpanya

5.7 Mga Abiso (sa app, push notifications at email)

  • Pinapaalam ka ng PostMaestro.ai tungkol sa mga kaganapan sa iyong account, tulad ng mga komento at pagbanggit, natapos na mga henerasyon, mga publikasyon, mga imbitasyon sa koponan, pagsingil, seguridad, at pagpapanatili. Upang magawa ito, pinoproseso namin:
  • • Mga abiso sa iyong inbox (ikon na kampanilya), kasama ang mga katayuang 'nabasa' at 'nakatago'
  • • Ang iyong mga setting ng abiso ayon sa channel, kategorya, seksyon, at pangkat ng koponan
  • • Para sa push notifications (mobile app at browser): device token, isang random na device ID, pangalan ng device, platform, bersyon ng app at ang oras ng huling paggamit
  • • Kung bukas ang app sa isang device (signal ng pagiging nakikita, balido sa loob ng 90 segundo), upang hindi ka makatanggap ng karagdagang push notification sa device na kasalukuyan mong ginagamit
  • Nagpapadala kami ng mga push notification sa pamamagitan ng Firebase Cloud Messaging (Google) at mga email notification sa pamamagitan ng SendGrid (tingnan ang seksyon 6.3).
  • Maaari mong i-on o i-off ang mga opsyonal na abiso para sa bawat channel sa Lalam → Mga Abiso; maaari mo ring i-on ang mga push notification sa mga setting ng iyong device o browser.
  • Ipapadala namin sa iyo ang mga abiso na kinakailangan para sa paggamit ng iyong account (hal. mga isyu sa pagbabayad, pangangailangan para sa two-factor authentication, maintenance, mga pagbabago sa Mga Tuntunin at Kundisyon) sa pamamagitan ng app at email, anuman ang iyong mga setting. Hindi kasama rito ang mga abiso sa pag-login at opsyonal ang mga ito (tingnan ang seksyon 12.1). Sa mga pambihirang kaso – gaya ng sa panahon ng maintenance o para sa mga abiso na may kaugnayan sa seguridad – maaari rin kaming magpakita ng mga anunsyo sa pamamagitan ng app at push notifications kahit ano pa man ang iyong mga setting ng kategorya; ang mga ganitong abiso ay minarkahan bilang 'Mahalaga'.
  • Makakatanggap ka lamang ng mga promosyonal na email (hal. tungkol sa mga bagong tampok) kung nag-subscribe ka sa newsletter (seksyon 6).

Legal basis: Legal na batayan: Artikulo 6(1)(b) ng GDPR (pagpapatupad ng kontrata) para sa mga abiso na may kaugnayan sa iyong account; Seksyon 25(2)(2) ng TDDDG kasabay ng Artikulo 6(1)(f) ng GDPR para sa device ID at visibility signal; Artikulo 6(1)(a) ng GDPR (pahintulot sa pamamagitan ng awtorisasyon ng push notification sa iyong device o browser) para sa mga push notification. Ang paglilipat ng device tokens sa Firebase Cloud Messaging (Google) ay isinasagawa batay sa Artikulo 28 ng GDPR; para sa mga paglilipat sa USA, umaasa kami sa Adequacy Decision na may kaugnayan sa EU-US Data Privacy Framework (ang Google LLC ay sertipikado) at, karagdagan pa, sa EU Standard Contractual Clauses alinsunod sa Artikulo 46(2)(c) ng GDPR.

Storage period: Panahon ng pagpapanatili: Mga nabasang abiso, 30 araw; mga hindi nabasang abiso, 90 araw; maliban kung burahin mo ang mga ito nang mas maaga; mga setting hanggang sa mabura ang account; Ang mga device token ay ina-deactivate pagkatapos ng 60 araw ng kawalan ng aktibidad at binubura 30 araw pagkatapos noon, o agad kapag nag-log out sa device.

5.8 Balita at mga RSS feed

  • Nag-aalok ang platform ng tampok na balita na, sa default, gumagamit ng AI-powered na pananaliksik (sa pamamagitan ng Perplexity AI) upang magbigay ng mga kaugnay na balita sa industriya. Maaari ka ring magdagdag ng sarili mong RSS feed. Sa paggawa nito, pinoproseso namin:
  • • Mga query sa paghahanap at mga kagustuhan sa paksa para sa paghahanap ng balita na pinapagana ng AI
  • • Ang mga URL ng mga RSS feed na idinagdag mo
  • • Ang iyong mga kagustuhan at kategorya para sa mga feed na ito
  • • Mga artikulong nabasa o naisave mo
  • Kinukuha ng plataporma ang nilalaman mula sa mga third-party feed sa pamamagitan ng aming mga server, kaya hindi ipinapadala ang iyong IP address sa mga operator ng RSS feed. Kapag ginagamit mo ang AI-powered na paghahanap ng balita, ipinapadala ang iyong mga query sa paghahanap sa Perplexity AI (tingnan ang seksyon 7.3).
  • Layunin: Magbigay ng personalisadong balita sa industriya, pananaliksik, at inspirasyon sa nilalaman

Legal basis: Legal na batayan: Artikulo 6(1)(b) ng GDPR (pagsasagawa ng kontrata)

Storage period: Panahon ng pagpapanatili: Hanggang sa alisin mo ang feed o hanggang sa mabura ang iyong account

5.9 Datos ng persona, avatar, at pag-klon ng boses

  • Kung gagamit ka ng mga tampok para sa paglikha ng mga virtual na persona, sintetikong boses, avatar o katulad na mga tampok ng pagkakakilanlan na batay sa AI, ipoproseso namin ang datos na kinakailangan para sa layuning ito:
  • • in-upload na mga larawan, portrait, at mga file ng imahe
  • • Mga audio recording, mga halimbawa ng pagsasalita at iba pang datos ng pagsasalita
  • • teknikal na katangian na hango sa mga pagrekord na ito para sa sintesis ng boses o paglikha ng avatar
  • • ang persona, avatar o mga modelong sintetikong boses na nabuo mula rito
  • • kaugnay na datos ng proyekto, paggamit at katayuan, pati na rin ang ebidensya ng pahintulot (petsa at oras, bersyon ng teksto ng pahintulot, account ng gumagamit)
  • Layunin: Magbigay, lumikha, pamahalaan, at gamitin ang mga tungkulin ng persona o boses na inyong hiniling sa loob ng plataporma.
  • Bago mag-upload ng mga larawan o voice sample, kukunin namin ang iyong tahasang pahintulot at ipapakita sa iyo ang paglalarawan ng layunin. Kung wala ang pahintulot na ito, hindi magagamit ang mga tampok na ito.
  • Maaari mo lamang gamitin ang materyal na pag-aari mo ng lahat ng kinakailangang karapatan at – kung kinakailangan – may balidong pahintulot mula sa taong nakalarawan o ang tinig ay naririnig. Ipinagbabawal ang pagklona ng tinig o imahe ng ikatlong partido nang walang kanilang paunang tahasang pahintulot (tingnan ang Mga Tuntunin at Kundisyon, Seksyon 6.6).
  • Ang mga instansya ng mga function na ito ay minamarkahan bilang sintetikong nilalaman at malinaw na nilalagyan ng etiketa. Hindi maaaring i-disable ang paglalagay ng etiketa para sa mga klaseng nilalaman na ito (tingnan ang mga seksyon 8.2 at 8.3).
  • Maaari mong ipa-bura anumang oras ang mga larawang sanggunian, datos ng wika, at mga modelong nabuo mula rito. Saklaw ng proseso ng pagbura ang materyal na pinagmulan, mga tampok na hango rito, at mga modelo.

Legal basis: Legal na batayan: Artikulo 6(1)(b) ng GDPR (pagsasagawa ng kontrata) at Artikulo 6(1)(a) ng GDPR (pahintulot) para sa mga larawan, audio, at personal na datos ng pinagmulan na in-upload mo. Kung ang datos na ito ay binubuo ng biometric na datos para sa layunin ng natatanging pagkakakilanlan, ang pagproseso ay nakabatay din sa Artikulo 9(2)(a) ng GDPR (malinaw na pahintulot).

Storage period: Panahon ng pagpapanatili: Hanggang sa kinakailangan lamang para sa paggamit ng kaukulang tampok – hanggang sa burahin mo ang datos, bawiin ang iyong pahintulot, o burahin ang iyong account, hangga't walang salungat na obligasyong itinatadhana ng batas.

Withdrawal: Pag-urong ng pahintulot: Kung ang pagproseso ay nakabatay sa iyong pahintulot, maaari mong bawiin ang iyong pahintulot anumang oras para sa hinaharap. Pagkatapos ng pag-urong, ang mga kaugnay na Persona at Voice na mga function ay hindi na magiging magagamit, buo man o bahagya.

06 Serbisyo ng newsletter

  • Kapag nag-subscribe ka sa aming newsletter – sa pamamagitan ng form sa website na ito (sa footer o sa 'Coming Soon' na bintana) o kapag nagparehistro ka sa app – pinoproseso namin:
  • • Address ng email at wika
  • • Pinagmulan ng pagpaparehistro (hal. form sa website, pagpaparehistro)
  • • Oras ng pagpaparehistro at kumpirmasyon
  • • IP address at tagapagkilalang browser (user agent) sa oras ng pagpaparehistro at kumpirmasyon
  • • Bersyon ng ipinapakitang teksto ng pahintulot at ng patakaran sa privacy na ito
  • • Para sa mga nakarehistrong gumagamit: ang link sa iyong account at – para sa naka-target na pag-aanunsiyo – wika, bansa, at ang planong iyong sinalihan
  • Layunin: Magpadala ng mga update, tip, balita, at impormasyong pang-promosyon tungkol sa PostMaestro.ai, kabilang ang anunsyo ng pampublikong paglulunsad. Kasama rin dito ang mga email tungkol sa mga bagong post sa aming blog at sa seksyon ng balita, pati na rin ang mga email tungkol sa mga bagong tampok.
  • Awtomatiko naming isinasalin ang mga teksto ng newsletter gamit ang DeepL (seksyon 7.9); walang datos ng tumatanggap ang ipinapadala sa prosesong ito.

6.1 Pamamaraan ng dobleng pagpapatala

Pagkatapos mag-sign up sa website, makakatanggap ka ng email na naglalaman ng kumpirmasyon link. Idadagdag ka lang namin sa mailing list kapag na-click mo na ang link na ito. Binubura namin ang mga hindi nakumpirmang sign-up pagkatapos ng 30 araw; hindi kami nagpapadala ng paalala.

Kapag nagparehistro ka sa app, kinukumpirma mo ang iyong subscription sa pamamagitan ng pag-click sa link sa kumpirmasyon na email ng iyong account, kung saan partikular naming itinuturo ito sa iyo.

Ito ay pumipigil sa pagrerehistro ng mga email address mula sa ikatlong partido.

6.2 Patunay ng iyong pahintulot

Upang maipakita na ibinigay mo ang iyong pahintulot (Artikulo 7(1) ng GDPR), ini-log namin ang mga pag-sign up, kumpirmasyon, at pag-unsubscribe, kasama ang oras, pinagmulan, IP address, tagapagkilalang browser, at bersyon ng teksto ng pahintulot na ipinakita.

Ina-archive namin ang log na ito nang tatlong taon pagkatapos mong mag-unsubscribe at pagkatapos ay awtomatiko itong binubura.

6.3 SendGrid (pagpapadala ng email)

Gumagamit kami ng SendGrid (Twilio Inc., USA) para magpadala ng newsletter pati na rin ng mga email para sa serbisyo at abiso.

Pinoproseso ng SendGrid ang iyong email address at ang nilalaman ng email para sa amin at iniuulat sa amin ang mga teknikal na pangyayari sa paghahatid (nahatid, hindi maihahatid, naiulat bilang spam, nag-unsubscribe). Ginagamit namin ang mga kaganapang ito upang mapanatiling napapanahon ang mailing list: ang mga hindi maihatid na address at ulat ng spam ay nagreresulta sa pagba-block ng address.

Nakipagkasundo kami sa SendGrid sa isang kasunduan sa pagproseso ng datos (DPA) alinsunod sa Artikulo 28 ng GDPR. Ang SendGrid ay sertipikado sa ilalim ng EU-US Data Privacy Framework.

Karagdagang impormasyon: https://www.twilio.com/legal/privacy

Patakaran sa Privacy ng Twilio (SendGrid)

6.4 Pagsubaybay sa newsletter

Sa kasalukuyan, hindi namin sinusubaybayan ang pagbubukas o pag-click.

Bago namin ipakilala ang ganitong mga istatistika, ipapaalam namin ito sa iyo nang maaga at, kung kinakailangan, kukunin namin ang iyong pahintulot.

6.5 Pag-log out

Maaari kang mag-unsubscribe mula sa newsletter anumang oras:

• sa pamamagitan ng unsubscribe link sa bawat email o ng unsubscribe function sa iyong email programme

• sa pamamagitan ng form sa ibaba ng seksyong ito: Ipasok ang iyong email address at ipapadala namin sa iyo ang isang link upang kumpirmahin ang iyong pag-unsubscribe

• sa iyong PostMaestro account sa ilalim ng Settings → Notifications

• sa pamamagitan ng email sa support@postmaestro.ai

Kapag nakapag-unsubscribe ka na, hindi ka na makakatanggap ng mga newsletter. Hindi na mapapabilang ang iyong email address sa mailing list; tanging ang mga rekord na tinukoy sa seksyon 6.2 ang itatago.

Pag-unsubscribe mula sa newsletter

Legal basis: Legal na batayan: Artikulo 6(1)(a) ng GDPR (pahintulot); para sa patunay ng pahintulot, Artikulo 6(1)(c) at (f) ng GDPR kasabay ng Artikulo 7(1) ng GDPR; para sa pagproseso ng mga kaganapan sa paghahatid: Artikulo 6(1)(f) ng GDPR (lehitimong interes sa isang gumaganang, walang pandaraya na sistema ng pagpapadala).

Storage period: Panahon ng pagpapanatili: Hanggang mag-unsubscribe ka; hindi nakumpirmang pagpaparehistro sa loob ng 30 araw; patunay ng pahintulot sa loob ng 3 taon pagkatapos mag-unsubscribe. Iniimbak namin ang mga naka-block na address (hindi naipapadala, naiulat bilang spam, o tinanggal sa kahilingan) bilang isang hindi mababaliktad na hash value lamang upang matiyak na hindi na sila muling kokontakin.

07 Pagpoproseso ng datos na sinusuportahan ng AI at mga tagapagbigay ng AI

Gumagamit ang PostMaestro.ai ng iba't ibang AI provider upang makabuo ng nilalaman. Kapag aktibong ginagamit mo ang kaukulang tampok, ang iyong input at ang nalikhang nilalaman mula rito ay ipinapadala sa mga provider na ito. Ipinapaliwanag ng Seksyon 8 ang mga kinakailangan sa transparency at paglalagay ng label na naaangkop sa nalikhang nilalaman.

7.1 OpenAI (paglikha ng teksto)

  • Tagapagbigay: OpenAI Ireland Limited, Ikalawang Palapag, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Dublin 1, D01 YC43, Ireland; Ang pagproseso ay isinasagawa nang bahagya ng OpenAI OpCo, LLC, 1455 Third Street, San Francisco, CA 94158, USA
  • Gamit: Paglikha ng teksto, mga caption, mga paglalarawan, at mga ideya gamit ang mga modelong GPT
  • Isinumite ang datos: ang iyong teksto, mga prompt, at datos ng tatak (para sa paglikha ng konteksto)
  • Proteksyon ng datos: Ang pag-access ay sa pamamagitan ng API. Hindi ginagamit ng OpenAI ang datos ng API upang sanayin ang mga modelo nito.
  • Lokasyon: USA. Ang OpenAI ay hindi sertipikado sa ilalim ng EU-US Data Privacy Framework; ang datos ay inililipat batay sa EU Standard Contractual Clauses (Artikulo 46(2)(c) ng GDPR).
  • Karagdagang impormasyon: https://openai.com/policies/privacy-policy

Legal basis: Legal na batayan: Artikulo 6(1)(b) ng GDPR (pagsasagawa ng kontrata); Paglilipat sa isang ikatlong bansa batay sa Artikulo 28 ng GDPR (kasunduan sa pagproseso ng datos) kasabay ng Artikulo 46(2)(c) ng GDPR (mga karaniwang kontraktwal na probisyon ng EU)

Patakaran sa Pagkapribado ng OpenAI

7.2 Google Gemini (paglikha ng imahe)

  • Tagapagbigay: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
  • Paggamit: Paglikha ng mga imahe gamit ang Google Gemini 2.5 Flash
  • Mga datos na ibinigay: ang iyong mga prompt ng imahe, mga detalye ng tatak, mga template ng estilo
  • Proteksyon ng datos: Pinoproseso ng Google ang datos alinsunod sa Patakaran sa Privacy ng Google Cloud.
  • Lokasyon: USA/EU (depende sa rehiyon ng server)
  • Karagdagang impormasyon: https://policies.google.com/privacy
  • Paalala sa teknikal: Depende sa pagkakaroon, ipoproseso ang iyong kahilingan sa pamamagitan ng isa sa dalawang channel – Google AI Studio o Google Cloud Vertex AI (parehong pinapatakbo ng Google). Kung naka-enable ang opsyon sa paghahanap sa web, maaaring gumamit din ang Google ng live na paghahanap sa web upang tumulong sa paglikha ng imahe.

Legal basis: Legal na batayan: Art. 6(1)(b) GDPR (pagsasagawa ng kontrata)

Patakaran sa privacy ng Google

7.3 OpenRouter (AI-based na pag-ruta para sa paglikha ng imahe)

  • Tagapagbigay: OpenRouter, Inc., USA
  • Paggamit: Ang OpenRouter ay ginagamit bilang alternatibong layer ng pag-ruta para sa paglikha ng imahe at ipinapasa ang iyong kahilingan sa naaangkop na naka-configure na AI model (kasalukuyang mga Google Gemini image model). Sa gayon, nagbibigay ang OpenRouter ng karagdagang paraan upang ma-access ang parehong mga modelo na direktang konektado rin sa pamamagitan ng Google (tingnan ang seksyon 7.2)
  • Mga datos na ipinadala: ang iyong mga prompt ng imahe, mga sangguniang imahe kapag nag-e-edit ng umiiral na mga imahe (bilang datos ng imahe), nais na aspeto ng sukat at resolusyon
  • Proteksyon ng datos: Pinoproseso ng OpenRouter ang kahilingan at ipinapasa ito sa tagapagbigay ng modelong nasa ilalim; naaangkop din ang patakaran sa privacy ng tagapagbigay na iyon.
  • Lokasyon: Estados Unidos
  • Karagdagang impormasyon: https://openrouter.ai/privacy

Legal basis: Legal na batayan: Artikulo 6(1)(b) ng GDPR (pagsasagawa ng kontrata); Paglilipat sa isang ikatlong bansa batay sa Artikulo 28 ng GDPR (kasunduan sa pagproseso ng datos) kasabay ng Artikulo 46(2)(c) ng GDPR (mga karaniwang kontraktwal na probisyon ng EU)

Patakaran sa Pagkapribado ng OpenRouter

7.4 Mistral AI (OCR at pagkilala sa teksto)

  • Tagapagbigay: Mistral AI, 15 Rue des Halles, 75001 Paris, Pransya
  • Paggamit: OCR (Optical Character Recognition) para sa pagbabasa ng teksto mula sa mga larawan at dokumento
  • Ipinadalang datos: Mga na-upload na larawan, mga scan, mga screenshot para sa pagkilala ng teksto
  • Proteksyon ng datos: Ang Mistral AI ay nakabase sa EU at sumusunod sa GDPR.
  • Lokasyon: EU (Pransya)
  • Karagdagang impormasyon: https://mistral.ai/terms/

Legal basis: Batayan sa batas: Artikulo 6(1)(b) ng GDPR (pagsasakatuparan ng kontrata), Artikulo 28 ng GDPR (pagpoproseso ng datos sa ngalan ng tagapangasiwa); pagpoproseso sa loob ng EU

Patakaran sa Privacy ng Mistral AI

7.5 Perplexity AI (Pananaliksik, Balita at Paglikha ng Teksto)

  • Tagapagbigay: Perplexity AI, Inc., 115 Sansome Street, Suite 900, San Francisco, CA 94104, USA
  • Gamit: Pananaliksik sa Internet gamit ang real-time na paghahanap sa web, pagsusuri ng katotohanan, pagbibigay ng balitang pang-industriya, at paglikha ng teksto
  • Mga modelo: Iba't ibang modelo ng Perplexity para sa kontekstuwal na paglikha ng teksto at pananaliksik
  • Mga datos na ipinadala: mga query sa paghahanap, mga paksa, konteksto, mga prompt ng teksto
  • Proteksyon ng datos: Pinoproseso ng Perplexity ang mga katanungan upang makapagbigay ng mga resulta ng paghahanap at nilalaman.
  • Lokasyon: USA. Ang Perplexity AI ay hindi sertipikado sa ilalim ng EU-US Data Privacy Framework; ang datos ay inililipat batay sa EU Standard Contractual Clauses (Artikulo 46(2)(c) ng GDPR).
  • Karagdagang impormasyon: https://www.perplexity.ai/hub/legal/privacy-notice

Legal basis: Legal na batayan: Artikulo 6(1)(b) ng GDPR (pagsasagawa ng kontrata); Paglilipat sa isang ikatlong bansa batay sa Artikulo 28 ng GDPR (kasunduan sa pagproseso ng datos) kasabay ng Artikulo 46(2)(c) ng GDPR (mga karaniwang kontraktwal na probisyon ng EU)

Patakaran sa Pagkapribado ng Perplexity

7.6 Antropiko (pagbuo ng teksto)

  • Tagapagbigay: Anthropic PBC, 548 Market Street, PMB 42098, San Francisco, CA 94104, USA
  • Gamit: Paglikha ng teksto, pagsusuri, at mga ideya ng nilalaman gamit ang mga modelo ng Claude
  • Isinumite na datos: ang iyong teksto, mga prompt, at datos ng tatak (para sa paglikha ng konteksto)
  • Proteksyon ng datos: Ang pag-access ay sa pamamagitan ng API. Hindi ginagamit ng Anthropic ang datos ng API upang sanayin ang mga modelo nito.
  • Lokasyon: USA. Ang Anthropic ay hindi sertipikado sa ilalim ng EU-US Data Privacy Framework; ang datos ay inililipat batay sa EU Standard Contractual Clauses (Artikulo 46(2)(c) ng GDPR).
  • Karagdagang impormasyon: https://www.anthropic.com/legal/privacy

Legal basis: Legal na batayan: Artikulo 6(1)(b) ng GDPR (pagsasagawa ng kontrata); Paglilipat sa isang ikatlong bansa batay sa Artikulo 28 ng GDPR (kasunduan sa pagproseso ng datos) kasabay ng Artikulo 46(2)(c) ng GDPR (mga karaniwang kontraktwal na probisyon ng EU)

Patakaran sa Privacy ng Anthropic

7.7 Fal.ai (mga modelo ng paglikha ng imahe)

  • Tagapagbigay: fal – Features & Labels, Inc., 2261 Market Street, Suite 10467, San Francisco, CA 94114, USA
  • Paggamit: Advanced na paglikha ng imahe gamit ang iba't ibang AI na modelo (kabilang ang FLUX)
  • Isinumite ang datos: mga prompt ng larawan, mga parameter ng estilo, mga larawang sanggunian
  • Proteksyon ng datos: pinoproseso ng fal.ai ang datos para sa paglikha ng larawan.
  • Lokasyon: USA. Ang fal.ai ay hindi sertipikado sa ilalim ng EU–US Data Privacy Framework; ang datos ay inililipat batay sa EU Standard Contractual Clauses (Artikulo 46(2)(c) ng GDPR).
  • Tala sa paglalagay ng label: Sa aming kaalaman, walang provider-side watermarks ang fal.ai. Kaya naman kami mismo ang naglalagay ng lahat ng label sa output mula sa mga modelong ito (metadata at content credentials; tingnan ang seksyon 8.2).
  • Bukod sa paglikha ng imahe, ginagamit din ang fal.ai para sa awtomatikong pagtanggal ng background (ang mga modelong 'BiRefNet v2' at 'Pixelcut', pareho na naka-host sa fal.ai platform), halimbawa kapag awtomatikong gumagawa ng mga paunang larawan ng produkto.
  • Karagdagang impormasyon: https://fal.ai/legal/privacy-policy

Legal basis: Legal na batayan: Artikulo 6(1)(b) ng GDPR (pagsasagawa ng kontrata); Paglilipat sa isang ikatlong bansa batay sa Artikulo 28 ng GDPR (kasunduan sa pagproseso ng datos) kasabay ng Artikulo 46(2)(c) ng GDPR (mga karaniwang kontraktwal na probisyon ng EU)

Patakaran sa Privacy ng Fal.ai

7.8 Creatomate (paglilikha ng video at thumbnail)

  • Tagapagbigay: Creatomate BV, Netherlands
  • Paggamit: Awtomatikong paglikha ng mga thumbnail ng video, mga grapiko para sa social media, mga slideshow
  • Ipinadalang datos: ang iyong mga larawan, teksto, at mga template ng disenyo
  • Proteksyon ng datos: Ang Creatomate ay nakabase sa EU at sumusunod sa GDPR.
  • Lokasyon: EU (Netherlands)
  • Karagdagang impormasyon: https://creatomate.com/privacy-policy

Legal basis: Legal na batayan: Art. 6(1)(b) GDPR (pagpapatupad ng kontrata)

Patakaran sa Pagkapribado ng Creatomate

7.9 DeepL (Salin ng nilalaman)

  • Tagapagbigay: DeepL SE, Maarweg 165, 50825 Cologne, Germany
  • Gamit: Awtomatikong pagsasalin ng mga teksto ng artikulo, mga post sa blog, mga newsletter, mga abiso, at mga teksto ng email ng sistema sa ibang mga wika.
  • Mga datos na ibinigay: ang mga teksto na isasalin (hal. nilalaman ng post) at ang pinagmulan at target na mga wika
  • Proteksyon ng datos: Ang DeepL ay isang Aleman/Europyong kumpanya; ang pagpoproseso ng datos ay isinasagawa sa loob ng EU.
  • Lokasyon: EU (Alemanya)
  • Karagdagang impormasyon: https://www.deepl.com/de/privacy

Legal basis: Batayan sa batas: Artikulo 6(1)(b) ng GDPR (pagsasakatuparan ng kontrata), Artikulo 28 ng GDPR (pagpoproseso ng datos sa ngalan ng tagapangasiwa ng datos)

Patakaran sa Privacy ng DeepL

7.10 LangSmith / LangChain (AI na pagtiyak ng kalidad at pagsubaybay)

  • Tagapagbigay: LangChain, Inc., USA
  • Paggamit: Kapag naka-enable sa panig ng server, ini-log ng LangSmith ang mga prosesong isinasagawa ng aming mga AI agent (hal. mga multi-stage na workflow sa paglikha ng nilalaman) para sa pagtiyak ng kalidad, pagsusuri ng mga error, at pagmamanman ng pagganap.
  • Ipinadalang datos: mga prompt, mga hakbang sa pagitan, at mga tugon mula sa mga kaugnay na AI na daloy ng trabaho – maaaring maglaman ito ng datos ng nilalaman at tatak
  • Proteksyon ng datos: Ang pag-access sa proyekto ng LangSmith ay limitado sa mga awtorisadong kawani.
  • Lokasyon: USA (o EU endpoint, kung naka-configure)
  • Karagdagang impormasyon: https://www.langchain.com/privacy-policy

Legal basis: Legal na batayan: Artikulo 6(1)(b) at (f) ng GDPR (pagganap ng kontrata para sa mga AI na function, lehitimong interes sa pagtiyak ng kalidad); Paglilipat sa mga ikatlong bansa batay sa Artikulo 28 ng GDPR (kasunduan sa pagproseso ng datos) kasabay ng Artikulo 46(2)(c) ng GDPR (mga karaniwang kontraktwal na probisyon ng EU)

Patakaran sa Privacy ng LangChain

7.11 Tesseract.js (OCR para sa mga larawan at scan)

  • Paggamit: Open-source na OCR engine para sa pagkilala ng teksto sa mga in-upload na larawan, mga screenshot, at mga scan
  • Pagpoproseso: Isinasagawa nang lokal sa browser o sa aming mga server sa EU.
  • Ipinadalang datos: mga file ng imahe para sa pagkilala ng teksto
  • Proteksyon ng datos: Ang Tesseract ay bukas na pinagmulan, walang paglilipat ng datos sa mga ikatlong partido.
  • Lokasyon: Lokal na pagpoproseso / EU server

Legal basis: Legal na batayan: Art. 6(1)(b) GDPR (pagpapatupad ng kontrata)

7.12 Pagpoproseso ng dokumento (mga file sa opisina, PDF, atbp.)

  • Gumagamit kami ng iba't ibang kasangkapan upang iproseso ang mga na-upload na dokumento:
  • • Parser ng opisina: Pagbabasa ng mga file ng Word (.docx), Excel (.xlsx) at PowerPoint (.pptx)
  • • Mammoth: Pagkoconvert ng mga Word document
  • • Pag-parse ng PDF: pagkuha ng teksto mula sa mga PDF na dokumento
  • • XLSX: Pagpoproseso ng mga Excel file
  • • Pag-parse ng CSV: Pagbabasa ng CSV na datos
  • • Cheerio: Pag-scrape ng web para sa pagsusuri ng website (Brand Analyzer)
  • Layunin: Pagsusuri ng iyong mga patnubay sa tatak, mga dokumento, at mga website para sa Brand Analyzer
  • Pagpoproseso: Isinasagawa sa aming mga EU server (AWS)
  • Proteksyon ng datos: Lahat ng mga kasangkapan ay bukas na mapagkukunan o tumatakbo sa aming sariling mga server.

Legal basis: Legal na batayan: Art. 6(1)(b) GDPR (pagpapatupad ng kontrata)

7.13 Google APIs (integrasyon ng YouTube at Gmail)

  • Paggamit: Integrasyon sa mga serbisyo ng Google (YouTube para sa mga video post, Gmail para sa mga abiso sa email)
  • Ipinadalang datos: mga OAuth token para sa awtorisasyon, datos ng post para sa YouTube
  • Proteksyon ng datos: Pinoproseso ng Google ang datos alinsunod sa Patakaran sa Privacy ng Google.
  • Lokasyon: USA/EU
  • Karagdagang impormasyon: https://policies.google.com/privacy
  • Katayuan: Kasalukuyang binubuo para sa integrasyon sa YouTube

Legal basis: Legal na batayan: Art. 6(1)(b) GDPR (pagsasagawa ng kontrata)

7.14 Mahalagang paalala tungkol sa pagpoproseso ng AI

Ang iyong datos ay ipapadala lamang sa mga kaukulang provider kapag aktibong ginagamit mo ang nasabing AI na function.

Pinoproseso ng mga tagapagbigay ng AI ang iyong datos para lamang sa layunin ng pagbibigay ng hinihinging serbisyo (paglikha ng nilalaman, pagsasalin, pagkilala ng teksto, pananaliksik).

May mga kasunduan sa pagproseso ng datos alinsunod sa Artikulo 28 ng GDPR na naipatupad sa lahat ng mga tagapagbigay ng AI; sa kaso ng mga tagapagbigay mula sa mga ikatlong bansa, mayroon ding EU Standard Contractual Clauses alinsunod sa Artikulo 46(2)(c) ng GDPR (tingnan ang Seksyon 16).

Pinipigilan namin ang paglilipat ng personal na datos sa mga tagapagbigay ng AI sa kung ano ang kinakailangan para sa kani-kanilang tungkulin at hindi namin inililipat ang anumang detalye ng kontak, detalye ng bayad, o detalye ng pag-login mula sa iyong account. Gayunpaman, hindi ganap na maiiwasan ang paglilipat ng personal na datos: ang mga prompt, profile ng tatak, teksto ng sanggunian, at mga na-upload na larawan at dokumento ay maaaring maglaman ng personal na datos kung ilalagay o ia-upload mo ang naturang impormasyon.

Kaya naman, huwag maglagay ng anumang personal na datos na nauugnay sa ikatlong partido, anumang espesyal na kategorya ng personal na datos ayon sa Artikulo 9 ng GDPR, o anumang kumpidensyal na impormasyon sa mga prompt o pag-upload, maliban kung kinakailangan ito para sa nais na pag-andar o kung mayroon kang kinakailangang karapatan at pahintulot.

Para sa mga nilalamang midya na aming ginagawa, gumagamit kami ng mga mekanismong teknikal na pagsisiwalat at paglalagay ng etiketa gaya ng metadata, mga kredensyal ng nilalaman, mga watermark, at mga nakikitang paalala. Makikita ang mga detalye at ang paghahati ng mga responsibilidad sa ilalim ng Artikulo 50 ng EU AI Act sa Seksyon 8.

Maaaring magbago ang mga modelo at tagapagbigay na ginagamit habang umuusad ang pag-unlad. Ilalahad namin ang anumang makabuluhang pagbabago sa patakarang ito sa privacy (tingnan ang seksyon 20).

08 Pagiging bukas at paglalagay ng label sa AI (Artikulo 50 ng EU AI Act)

Ang PostMaestro.ai ay isang AI na sistema na lumilikha ng sintetikong nilalaman: teksto, mga larawan, mga video, mga grapiko at – kung magagamit – mga sintetikong boses. Ang mga ganitong sistema ay sakop ng mga obligasyong pangtransparensiya na nakasaad sa Artikulo 50 ng Regulation (EU) 2024/1689 hinggil sa Artipisyal na Intelihensiya ('EU AI Act'). Ipinapaliwanag ng seksyong ito kung aling mga obligasyon ang tinutupad namin bilang tagapagbigay, at alin ang naaangkop sa iyo bilang operator kapag naglathala ka ng nilalamang nabuo.

8.1 Pagsisiwalat ng pakikipag-ugnayan sa isang sistemang AI

  • Sa PostMaestro.ai, nakikipag-ugnayan ka nang direkta sa mga sistemang AI. Lahat ng mga function na lumilikha, nag-e-evaluate, nagbubuod, nagsasalin, o nagpapalitan ng salita ng nilalaman ay pinapagana ng AI at nakalagay bilang ganoon sa user interface.
  • Ang paunawa ay dapat ibigay bago ang unang pakikipag-ugnayan, at dapat itong malinaw, madaling maunawaan, at malinaw na naiiba sa iba pang mga elemento ng interface ng gumagamit (Artikulo 50(1) ng EU AI Act).
  • Ibinibigay namin ang impormasyong ito sa isang madaling ma-access na anyo at tinitiyak naming sumusunod ito sa mga kinikilalang kinakailangan sa accessibility (Artikulo 50(5) ng EU AI Act).
  • Maaaring hindi kumpleto, lipas na, o hindi tumpak sa katotohanan ang mga tugon at mungkahi na ibinigay ng AI. Hindi ito bumubuo ng legal, buwis, medikal, o pinansyal na payo.

8.2 Pagmamarka na mababasa ng makina ng nalikhang nilalaman

  • Sa ilalim ng Artikulo 50(2) ng EU AI Act, ang output mula sa mga AI system na lumilikha ng sintetikong larawan, audio, video, o teksto ay dapat markahan bilang artipisyal na nilikha o hinimay sa isang format na nababasa ng makina. Ang pagmamarka ay dapat epektibo, interoperable, matatag, at maaasahan.
  • Ipinapatupad namin ang kinakailangang ito gamit ang ilang magkakaugnay na pamamaraan, dahil, sa kasalukuyang antas ng teknolohiya, walang iisang pamamaraan na mag-isa ang makakamit ang kinakailangang katatagan:
  • • Pinagmulan ng metadata sa file: Sa panahon ng pag-export, isinusulat namin ang XMP at IPTC metadata sa mga nabuo na media file, partikular sa IPTC field na 'Digital Source Type' na may halagang 'trainedAlgorithmicMedia', pati na rin ang mga detalye ng ginamit na AI system, ang bersyon ng modelo, at ang oras ng pagbuo.
  • • Mga Kredensyal ng Nilalaman (C2PA): Para sa mga hiniwang larawan at video, isinasama namin sa pipeline ng output ang isang cryptographically na pinirmahang pahayag ng pinagmulan alinsunod sa pamantayang C2PA.
  • • Mga watermark sa panig ng provider: Kung ang kaukulang provider ng modelo ay naglalagay ng mga hindi nakikitang watermark, ito ay pinananatili at hindi tinatanggal. Para sa mga modelong larawan ng Google Gemini, ito ang SynthID na pamamaraan ng pag-watermark.
  • • Pagpapatunay: Pagkatapos magsulat, binabasa muli namin ang marker at itinatala ang katayuan ng bawat file (hindi pa tapos, wasto, nawawala, tinanggal). Kung mabigo ang pag-embed, ipinapatupad namin ang kitang-kitang paglalagay ng label para sa mga klaseng sensitibong nilalaman.
  • Ang marker ay itinakda sa panig ng server bago maiimbak o maipadala ang isang file, kaya't nananatili ito kahit na ma-render, ma-upload, o ma-download. Sa teknikal na aspeto, hindi maiiwasan na maaaring alisin ng mga ikatlong partido o ng mga target na plataporma ang metadata sa panahon ng muling pag-upload, pagkompres, o pag-crop. Sa kasong ito, nananatiling iyong pananggalang ang nakikitang marka (tingnan ang 8.3).
  • Katayuan ng pagpapatupad at takdang oras: Ang mga obligasyong pangkalinawan sa ilalim ng Artikulo 50 ng EU AI Act ay ipinatupad na simula 2 Agosto 2026. Para sa mga AI system na – tulad ng PostMaestro.ai – ay nasa merkado na bago ang petsang ito, ang panahon ng transisyon ay magtatagal hanggang 2 Disyembre 2026. Ganap naming ipatutupad ang mga pamamaraang inilarawan sa itaas sa loob ng panahong ito at idodokumento ang katayuan ng pagpapatupad nang panloob.
  • Ang sanggunian sa paunawang ito sa privacy lamang ay hindi nakakatugon sa mga kinakailangan ng Artikulo 50(2) ng EU AI Act. Ang siyang mahalaga ay ang makinang mababasang tag sa mismong file.

8.3 Ang iyong mga obligasyon bilang isang operator kaugnay ng mga deepfake

  • Kung ipinapubliko mo ang nilalamang nilikha ng PostMaestro.ai, ikaw ang 'operator' ayon sa kahulugan ng EU AI Act. Sa kasong ito, ang obligasyon sa pagsisiwalat sa ilalim ng Artikulo 50(4) ng EU AI Act ay naaangkop sa iyo at hindi sa amin.
  • Kung lumikha o nag-eedit ka ng larawan, audio, o bidyo na may malinaw na pagkakatulad sa totoong tao, bagay, lugar, organisasyon, o pangyayari ('deepfakes'), kailangan mong ipahayag sa oras ng paglalathala na ang nilalaman ay artipisyal na nilikha o binago.
  • Ayon sa mga patnubay ng Komisyon ng Europa, ang obligasyong ito ay nalalapat kahit na walang intensyon na maglinlang, at kahit na walang partikular na totoong tao na ipinapakita. Kaya naman, regular itong nalalapat sa mga post sa social media.
  • Upang matulungan dito, nagbibigay kami ng: isang nakikitang label bilang default na setting para sa mga klase ng sensitibong nilalaman, isang mungkahing mensahe ng babala sa panahon ng pag-export, at isang paalala sa daloy ng trabaho ng publikasyon.
  • Ang default na setting ay palaging naka-enable. Ang pag-disable sa tampok na ito ay dapat idokumento: itinatala namin ang oras, account ng gumagamit, workspace, at bersyon ng tekstong kumpirmasyon. Para sa mga photorealistikong paglalarawan ng mga tao at mga sintetikong boses, hindi pinapayagan ang pag-disable sa tampok na ito.
  • Hindi mo dapat alisin, huwag paganahin, baluktutin, o sirain ang paggana ng mga mekanismong pang-label at pang-pagbubunyag na ibinibigay namin (tingnan ang Seksyon 6.4 ng Mga Tuntunin at Kundisyon).
  • Ang obligasyong ito ay karagdagan sa mga kinakailangan sa paglalagay ng label ng kaukulang plataporma ng social media. Kailangan mong suriin mismo kung may obligasyong magbunyag sa bawat indibidwal na kaso.

8.4 Mga teksto na nilikha ng AI at pananagutang editoryal

  • Pagdating sa mga teksto, ang Artikulo 50 ng EU AI Act ay mas makitid ang depinisyon kaysa sa mga imahe, audio, at video. Ang obligasyon sa pagsisiwalat ay ipinatutupad lamang kung natutugunan ang lahat ng tatlong sumusunod na kondisyon:
  • 1. Ang teksto ay nilikha o hinawakan ng AI.
  • 2. Ilalathala ang teksto.
  • 3. Ang layunin ng publikasyon ay ipaalam sa publiko ang mga usaping may kaugnayan sa interes ng publiko – gaya ng balita, komentaryong pampulitika o panlipunan, at mga kontribusyon sa pampublikong debate.
  • Hindi nalalapat ang kinakailangan sa paglalagay ng label kung ang nilalaman ay sumailalim sa pagsusuri ng tao o kontrol ng editoryal at may natural o legal na tao na may pananagutang editoryal para sa publikasyon.
  • Walang pangkalahatang kinakailangan na lagyan ng label ang lahat ng teksto na nilikha ng AI. Ang sinumang gumagamit ng AI bilang pantulong na kasangkapan, sinusuri ang mga teksto nang editoryal, at siya mismo ang may pananagutan para rito, ay karaniwang hindi napapailalim sa anumang karagdagang kinakailangan sa paglalagay ng label.
  • Ang PostMaestro.ai ay idinisenyo nang eksakto para sa layuning ito: ang teksto na nilikha nito ay inilaan bilang mungkahi. Bago mag-iskedyul o maglathala, hinihingi namin ang tahasang kumpirmasyon na nasuri mo na ang teksto at tinatanggap mo ang pananagutang editoryal dito. Itinatala namin ang kumpirmasyong ito, kasama ang oras, account ng gumagamit, at bersyon ng teksto, upang manatiling mapapatunayan ang eksepsyon.
  • Ang tala sa aplikasyon ay nagsasabing: "Ang tekstong ito ay isang mungkahi. Mangyaring suriin ito bago ilathala. Sa pagsuri nito, tinatanggap mo ang pananagutang editoryal."
  • Kung wala ang pagsusuring ito, hindi mo dapat ilathala ang mga hiniwang teksto bilang nilalaman na pinananagutan mo sa editoryal; maaaring ipatupad ang kinakailangan sa pagsisiwalat sa ilalim ng Artikulo 50(4) ng EU AI Act.

8.5 Walang pagkilala sa emosyon at walang kategoryalisasyon ng biometriko

  • Ang PostMaestro.ai ay hindi gumagamit ng anumang sistema ng pagkilala sa emosyon at hindi nito hinuhulaan ang mga emosyon, emosyonal na kalagayan, o intensyon mula sa biometric na datos.
  • Hindi namin isinasagawa ang kategoryalisasyon gamit ang biometriko, pagkilala sa mukha, biometric na pagkilala, o ang pagtukoy ng mga protektadong katangian tulad ng etnikong pinagmulan, opinyong pampulitika, relihiyon, pagiging kasapi sa unyon ng manggagawa, kalusugan, o oryentasyong sekswal.
  • Ang mga function sa pagsusuri gaya ng Pagpapatunay ng Ideya, Tagasuri ng Tatak, o pagsusuri ng pagganap ay tumutukoy lamang sa datos ng nilalaman, tatak, at abot – hindi sa mga indibidwal at hindi rin sa mga biometric na katangian.
  • Samakatuwid, ang mga kinakailangan sa impormasyon alinsunod sa Artikulo 50(3) ng EU AI Act para sa mga sistema ng pagkilala sa emosyon at kategorisasyon ng biometriko ay hindi naaangkop sa amin.

8.6 Ipinagbabawal na paggamit: paglalarawan ng mga pribadong gawaing sekswal nang walang pahintulot at paglalarawan ng pang-aabuso sa bata

  • Artikulo 5 ng EU AI Act ay nagbabawal sa mga AI system na ang makatwirang inaasahang kinalabasan ay hindi kusang-loob na malalapit na larawan (NCII) o materyal ng sekswal na pang-aabuso sa bata (CSAM). Bilang tagapagbigay ng pangkalahatang-gamit na kasangkapang panglikha ng larawan at video, sinusuri namin ang panganib ng maling paggamit mula pa sa yugto ng disenyo at nagpapatupad kami ng mga teknikal na pananggalang.
  • Mga panukalang pangprotekta na ipinatupad:
  • • Mga filter sa input na humaharang sa mga kaugnay na prompt bago pa man tawagin ang mga modelo ng larawan at video
  • • Mga filter sa output at ang mga setting ng seguridad ng mga ginagamit na tagapagbigay ng modelo
  • • Pagharang sa nilalaman na nakatuon sa mga menor de edad sa isang sekswal na konteksto o nagpapakita ng mga intimate na larawan ng mga natutukoy na indibidwal
  • • Pag-disable sa mga function ng Persona at Boses nang walang nakadokumentong pahintulot ng paksa ng datos (tingnan ang seksyon 5.9)
  • • Pag-log ng mga na-block na kahilingan para matukoy ang pang-aabuso, at ang opsyon na pansamantalang suspindihin ang mga apektadong account
  • Ang anumang paggamit ng plataporma para sa mga layuning ito ay mahigpit na ipinagbabawal at magreresulta sa agarang pagsuspinde ng account at, kung may batayan upang maghinala ng krimeng paglabag, sa pakikilahok ng mga kaukulang awtoridad.
  • Iulat ang maling paggamit: Maaari mong iulat ang mga paglabag anumang oras sa info@nexaluna.ai, gamit ang linyang paksa na 'Report AI misuse'. Inuuna namin ang pagsusuri ng mga papasok na ulat at kikumpirmahin namin ang pagtanggap.
  • Idodokumento namin ang aming pagtatasa ng panganib mula sa yugto ng disenyo, ang mga filter na ginamit, at ang pagproseso ng mga ulat sa loob ng organisasyon, at ibinibigay namin ang impormasyong ito sa mga kaukulang awtoridad kapag hiniling.

8.7 Pagtatalaga ng mga tungkulin: mga tagapagbigay at mga operator

  • Ang tagapagbigay, alinsunod sa kahulugan ng EU AI Act, ay ang Nexaluna AI Solutions UG (limited liability) para sa PostMaestro.ai AI system. Nasasailalim kami sa mga obligasyon ng tagapagbigay, partikular sa makinang mababasang paglalagay ng etiketa sa mga kinalabasan alinsunod sa Artikulo 50(2) at sa pagsisiwalat ng pakikipag-ugnayan ng AI alinsunod sa Artikulo 50(1).
  • Itinuturing kang operator sa sandaling gamitin mo ang plataporma sa iyong sariling pananagutan at maglathala ng nilalamang nilikha mo. Sumasailalim ka sa mga obligasyon ng isang operator, partikular sa kinakailangang pagsisiwalat ayon sa Artikulo 50(4) para sa mga deepfake at mga teksto na may pampublikong interes.
  • Ang mga base model na ginagamit ay nagmula sa mga ikatlong partido (tingnan ang Seksyon 7). Sila ang mga tagapagbigay ng kani-kanilang AI model; kami naman ang tagapagbigay ng AI system na itinayo sa ibabaw nila.
  • Pinananatili namin ang isang panloob na rehistro ng lahat ng mga modelo na ginagamit, kasama ang kanilang mga takdang tungkulin, at ina-update ito tuwing may pagbabago.
  • Tungkol sa kakayahan sa AI na itinakda sa Artikulo 4 ng EU AI Act, sinasanay namin ang aming mga kawani sa paggamit ng mga sistemang AI na ginagamit namin at itinatala namin ang mga sesyon ng pagsasanay.

8.8 Pangangasiwa at mga reklamo

  • Simula noong 29 Hulyo 2026, ang Federal Network Agency ang may-katungkulan na awtoridad sa pagbabantay sa merkado, sentral na punto ng pakikipag-ugnayan, at lupon para sa mga reklamo para sa EU AI Act sa Alemanya.
  • Pederal na Ahensiya ng Network, Tulpenfeld 4, 53113 Bonn, https://www.bundesnetzagentur.de
  • Maaari kang magsumite ng mga reklamo tungkol sa transparency ng AI doon anumang oras. Hinihiling namin na makipag-ugnayan ka muna sa amin sa info@nexaluna.ai upang agad naming maresolba ang iyong isyu.

09 Pagpoproseso ng bayad (Stripe)

Ginagamit namin ang Stripe (Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA) para sa pagproseso ng bayad.

Ang mga sumusunod na datos ay ipinapadala sa Stripe kapag may mga bayad na ginawa:

• Pangalan at email address

• Mga detalye ng bayad (numero ng credit card, petsa ng pag-expire, CVV)

• Tirahan para sa paniningil (kung tinukoy)

• Halaga at mga detalye ng transaksyon

Hindi namin iniimbak ang anumang kumpletong detalye ng pagbabayad (mga numero ng credit card, CVV). Iniimbak lamang ang mga ito ng Stripe.

Tumatanggap lamang kami ng mga sumusunod mula sa Stripe:

• ID ng Transaksyon

• Katayuan ng bayad (matagumpay/nabigo)

• Huling 4 na digit ng paraan ng pagbabayad (para sa iyong talaan)

• ID ng Customer ng Stripe (para sa paulit-ulit na bayad)

Legal basis: Legal na batayan: Art. 6(1)(b) GDPR (pagsasagawa ng kontrata)

Third country: Ang Stripe ay sertipikado sa EU-US Data Privacy Framework at nag-aalok ng mga server sa EU.

Storage period: Panahon ng pagtatago: datos ng transaksyon 10 taon (legal na obligasyong panatilihin), mga paraan ng pagbabayad hanggang sa burahin mo

Karagdagang impormasyon: https://stripe.com/de/privacy

10 Pag-iimbak ng datos at database

10.1 Sistema ng Backend ng Strapi

  • Ang lahat ng datos ng iyong account, nilalaman, at mga setting ay nakaimbak sa aming backend system:
  • • Backend na balangkas: Strapi CMS (bukas na pinagmulan)
  • • Database: PostgreSQL
  • • Pagho-host: AWS (rehiyon ng EU)
  • • Pag-encrypt: SSL/TLS para sa paghahatid ng datos, bcrypt para sa mga password
  • Tanging mga awtorisadong empleyado at sistema lamang ang may access.

10.2 AWS Hosting at Paghahatid ng Nilalaman

  • Ang aming mga rehiyonal na mapagkukunan ng AWS ay pinapatakbo sa mga rehiyon ng EU:
  • • Pangunahing lokasyon ng server at imbakan: Frankfurt (eu-central-1); iba pang rehiyon sa EU lamang kung ito ay naaangkop na naka-configure para sa indibidwal na mga serbisyo
  • • S3 buckets: Para sa mga static na asset at mga file ng media
  • • RDS PostgreSQL: Para sa pagho-host ng database
  • • CloudFront: Pandaigdigang content delivery network; sa panahon ng paghahatid, ang nilalaman at datos ng teknikal na koneksyon ay maaaring iproseso sa mga edge location sa labas ng EU o EEA
  • Pinoproseso ng AWS ang datos ng mga customer bilang isang tagaproseso ng datos alinsunod sa Artikulo 28 ng GDPR, batay sa AWS Data Processing Addendum (AWS DPA).
  • Para sa anumang paglilipat sa mga ikatlong bansa, awtomatikong nalalapat ang EU Standard Contractual Clauses na isinama sa AWS Terms of Service. Sa ilalim ng shared responsibility model, ang pagpili at ligtas na pagsasaayos ng mga rehiyon at serbisyo ay aming responsibilidad.

Legal basis: Batayan sa batas: Art. 6(1)(b), (f) ng GDPR (pagtupad ng kontrata, lehitimong interes)

Storage period: Panahon ng pag-iimbak: Tingnan ang kani-kaniyang uri ng datos (datos ng account hanggang sa pagtanggal, datos ng pagsingil 10 taon, atbp.)

11 seguridad ng datos

Gumagamit kami ng komprehensibong teknikal at organisasyonal na mga hakbang upang protektahan ang iyong datos:

  • • Enkripsyon ng SSL/TLS para sa lahat ng paglilipat ng datos (HTTPS)
  • • Bcrypt na pag-encrypt para sa mga password (na may salt)
  • • Magagamit bilang opsyon ang Two-factor authentication (2FA)
  • • Regular na pagsusuri sa seguridad at penetration test
  • • Kontrol sa pag-access at pagpapatunay para sa lahat ng mga sistema
  • • Awtomatikong mga backup (nakakodigo)
  • • Mga firewall at mga sistema ng pagtuklas ng paglusob
  • • Regular na pag-update ng software at mga security patch
  • • Kontrol sa pag-access na nakabatay sa papel (RBAC) para sa mga account ng koponan
  • • Mga tala ng audit para sa mga aksyong may kaugnayan sa seguridad
  • • AES-256-GCM na pag-encrypt para sa mga naka-imbak na access token ng social media (access/refresh tokens)
  • • Mga naka-pirma, pansamantalang parameter ng estado ng OAuth (HMAC-SHA256) at PKCE (S256) sa X/Twitter upang protektahan laban sa mga pag-atake ng CSRF at pag-agaw ng code
  • • Proteksyon laban sa bot at spam sa pagrerehistro/pag-login gamit ang Cloudflare Turnstile

Sa kabila ng lahat ng mga hakbang sa seguridad, hindi matitiyak ang ganap na seguridad kapag naglilipat ng datos sa pamamagitan ng Internet. Mangyaring protektahan mo rin nang personal ang iyong mga detalye sa pag-access.

12 Mga serbisyo ng suporta, seguridad, at awtomasyon

Gumagamit din kami ng mga sumusunod na third-party provider para sa seguridad ng account, proteksyon laban sa pandaraya, suporta, at panloob na awtomasyon:

12.1 ipinfo.io (geolokasyon ng IP para sa mga prompt ng seguridad sa pag-login)

  • Tagapagbigay: ipinfo.io / IPinfo LLC, USA
  • Paggamit: Kapag naka-enable ang mga abiso sa pag-login, tinutukoy namin ang tinatayang lokasyon (bansa, kontinente, operator ng network) batay sa IP address sa tuwing mag-login ang isang gumagamit. Gamit ang impormasyong ito at ang tagapagpakilala ng browser, gumagawa kami ng fingerprint ng device upang matukoy ang pag-log in mula sa mga bagong device o mula sa mga bagong bansa. Sa kasong ito, ipapaalam namin sa iyo sa app, sa pamamagitan ng push notification at email, tungkol sa device at sa tinatayang lokasyon ng pag-log in.
  • Mga datos na ipinapadala: ang iyong IP address sa oras ng pagpaparehistro. Ang mga pribado/lokal na IP address ay na-filter nang maaga at hindi ipinapadala.
  • Hindi namin iniimbak ang IP address; sa halip, para sa pinakamaraming 20 na pinakahuling ginamit na device, iniimbak namin ang isang hindi na mababalik na hash value na binubuo ng browser, operating system, uri ng device at bansa, pati na rin ang oras ng huling pag-login.
  • Hindi kami nagpapadala ng abiso sa unang beses mong mag-log in pagkatapos mong buksan ang device
  • Tandaan: Ang mga abiso ng pag-login ay naka-disable nang default. Maaari mo silang i-enable o i-disable sa iyong mga setting ng seguridad. Para sa mga account ng kumpanya, maaaring i-enable ng may-ari ng account ang mga ito para sa lahat ng miyembro; kung walang aktibong abiso ng pag-login, walang prompt na lilitaw.
  • Lokasyon: USA
  • Karagdagang impormasyon: https://ipinfo.io/privacy-policy

Legal basis: Legal na batayan: Artikulo 6(1)(f) ng GDPR (makatuwirang interes sa seguridad ng account) at Artikulo 32 ng GDPR (seguridad ng pagproseso). Para sa mga paglilipat sa USA, nalalapat ang EU Standard Contractual Clauses alinsunod sa Artikulo 46(2)(c) ng GDPR.

Patakaran sa Privacy ng ipinfo.io

12.2 Cloudflare Turnstile (proteksyon laban sa bot at spam)

  • Tagapagbigay: Cloudflare, Inc., USA
  • Gamit: Upang protektahan ang mga proseso ng pagpaparehistro at pag-login sa loob ng app, pati na rin ang mga form ng newsletter at pag-unsubscribe sa website na ito, mula sa mga awtomatikong kahilingan (bots) gamit ang isang hindi nakakaabala na CAPTCHA na pamamaraan
  • Mga datos na ipinapadala: mga interaksyon at mga signal ng browser para sa pagtukoy ng bot, pati na rin ang iyong IP address
  • Patakaran sa Privacy: Ang Cloudflare ay sertipikado sa ilalim ng EU-US Data Privacy Framework
  • Lokasyon: USA/EU
  • Karagdagang impormasyon: https://www.cloudflare.com/privacypolicy/

Legal basis: Legal na batayan: Artikulo 6(1)(f) ng GDPR (makatarungang interes sa seguridad ng IT at pag-iwas sa maling paggamit)

Patakaran sa Privacy ng Cloudflare

12.3 Linya (Sistema ng Pabalik-impormasyon at Suporta sa Ticket)

  • Tagapagtustos: Linear Orbit, Inc., USA
  • Gamit: Panloob na pagproseso ng puna, mga mensahe ng error ("Mag-ulat ng problema") at mga kahilingan para sa suporta bilang mga tiket
  • Mga datos na ibinigay: ang iyong email address, ang teksto ng iyong puna o ulat ng isyu, ang pahina o tampok na kinauukulan, at anumang mga screenshot na maaaring nakalakip.
  • Pakitandaan: Ang mga komento at status update mula sa Linear ay ipapadala sa iyo sa pamamagitan ng email para sa iyong kaalaman.
  • Lokasyon: Estados Unidos
  • Karagdagang impormasyon: https://linear.app/privacy

Legal basis: Batayan sa batas: Artikulo 6(1)(b) at (f) ng GDPR (pagsasakatuparan ng kontrata/suporta; lehitimong interes sa pagpapabuti ng produkto)

Patakaran sa Pagkapribado ng Linear

12.4 GitHub (awtomasyon ng daloy ng trabaho)

  • Tagapagbigay: GitHub, Inc. (Microsoft), USA
  • Gamit: Purong teknikal na awtomasyon – kapag na-publish ang isang blog post, na-trigger ang isang GitHub Actions workflow na, bukod sa iba pa, ay nagsisimula ng pagpapadala ng katugmang abiso sa newsletter.
  • Ipinadalang datos: Metadata ng post (slug, wika, panloob na ID ng dokumento) – walang personal na datos ng gumagamit
  • Lokasyon: Estados Unidos
  • Karagdagang impormasyon: https://docs.github.com/en/site-policy/privacy-policies/github-privacy-statement

Legal basis: Batayan sa batas: Artikulo 6(1)(f) ng GDPR (lehitimong interes sa teknikal na awtomasyon)

Patakaran sa Privacy ng GitHub

13 Ang iyong mga karapatan bilang paksa ng datos

Mayroon kang mga sumusunod na karapatan kaugnay ng iyong personal na datos:

11.1 Karapatan sa impormasyon (Art. 15 GDPR)

Maaari mong hilingin ang impormasyon tungkol sa personal na datos na nakaimbak namin anumang oras.

11.2 Karapatan sa pagtama (Art. 16 GDPR)

Maaari mong hilingin ang pagwawasto ng hindi tumpak na datos o ang pagkumpleto ng hindi kumpletong datos.

11.3 Karapatan sa pagtanggal (Art. 17 GDPR)

Maaari mong hilingin ang pagtanggal ng iyong personal na datos, basta't walang legal na obligasyong panatilihin ito.

11.4 Karapatan sa paghihigpit (Art. 18 GDPR)

Maaari mong hilingin na limitahan ang pagproseso ng iyong datos.

11.5 Karapatan sa paglilipat ng datos (Art. 20 GDPR)

Maaari mong makuha ang iyong datos sa isang istrukturadong, karaniwang ginagamit at nababasang-makina na format at mailipat ito sa ibang tagapagbigay.

11.6 Karapatan na tumutol (Art. 21 GDPR)

Maaari kang tutol sa pagproseso ng iyong datos kung ito ay nakabatay sa lehitimong interes (Art. 6(1)(f) GDPR).

11.7 Pag-atras ng pahintulot (Art. 7(3) GDPR)

Kung ang pagproseso ay nakabatay sa iyong pahintulot, maaari mong bawiin ang pahintulot na ito anumang oras. Ang legalidad ng pagproseso na isinagawa hanggang sa pagbawi ay nananatiling hindi naaapektuhan.

11.8 Karapatan na maghain ng reklamo (Art. 77 GDPR)

May karapatan kang magsampa ng reklamo sa isang awtoridad sa pangangasiwa ng proteksyon ng datos, lalo na sa bansang Miyembro kung saan ka karaniwang nakatira, nagtatrabaho, o kung saan naganap ang diumano'y paglabag.

Paggamit ng iyong mga karapatan

Upang isagawa ang iyong mga karapatan, mangyaring makipag-ugnayan sa amin sa info@nexaluna.ai. Ipoproseso namin ang iyong kahilingan sa loob ng 30 araw.

14 Awtomatikong paggawa ng desisyon at pag-pro-profile

Hindi kami gumagawa ng anumang desisyon batay lamang sa awtomatikong pagproseso na nagdudulot ng legal na epekto sa iyo o sa katulad na paraan ay malaki ang epekto nito sa iyo (Artikulo 22(1) ng GDPR).

Ang mga evaluative AI na function tulad ng Pagpapatunay ng Ideya, Tagasuri ng Tatak, Pagmamarka ng Nilalaman, at mga pagtataya ng pagganap ay nagbibigay lamang ng mga hindi nakagagapos na mungkahi at pagtatasa tungkol sa nilalaman at mga tatak. Hindi nila sinusuri ang mga indibidwal at hindi nagdudulot ng mga desisyon na may kinalaman sa mga indibidwal.

Ang mga awtomatikong proseso na may agarang epekto sa iyong account ay nauugnay lamang sa pagtupad ng kontrata at seguridad: ang pagbabara sa mga singil na aksyon kapag nauubos na ang iyong balanse ng token, ang awtomatikong pag-top up ng token kasunod ng iyong naunang pag-aktibo, proteksyon laban sa bot sa panahon ng pagpaparehistro at pag-login, at ang pagbabara sa mga input ng aming mga filter para sa pang-aabuso (tingnan ang seksyon 8.6).

Kung ang awtomatikong pagsusuri sa seguridad o pang-aabuso ay magreresulta sa pagiging limitado ng iyong account, maaari kang humiling ng manwal na pagsusuri anumang oras, ipaliwanag ang iyong paninindigan at maghain ng apela laban sa desisyon. Upang gawin ito, mangyaring makipag-ugnayan sa info@nexaluna.ai.

Walang pag-iskor ng kredito, sa kahulugan ng pagsusuri ng kredibilidad sa utang, ang isinasagawa. Ang pagproseso ng bayad, kabilang ang pag-iwas sa pandaraya, ay isinasagawa ng Stripe (tingnan ang seksyon 9) alinsunod sa sarili nitong mga pamamaraan.

15 Pangkalahatang-ideya: Lahat ng ikatlong panig na tagapagbigay (mga subprocessor) na ginagamit

Ang sumusunod na talahanayan ay nagbibigay ng pangkalahatang-ideya ng lahat ng third-party provider na nagpoproseso ng personal na datos para sa amin:

Provider Purpose Location Legal Basis
Amazon Web Services (AWS) Pagho-host, imprastruktura ng server, database (PostgreSQL) EU (pangunahing imbakan, partikular sa Frankfurt); pandaigdigang paghahatid sa pamamagitan ng CloudFront Artikulo 28 ng GDPR (AVV)
Guhit Pagpoproseso ng bayad Estados Unidos/Unyong Europeo Artikulo 28 ng GDPR (AVV), EU-US DPF
SendGrid (Twilio) Pamamahagi ng email (mga newsletter, mga email ng serbisyo at mga abiso) Estados Unidos Artikulo 28 ng GDPR (AVV), EU-US DPF
OpenAI Paglikha ng teksto (mga modelo ng GPT) Estados Unidos Artikulo 28 ng GDPR (Mga Karaniwang Klausula sa Kontrata) kasabay ng Artikulo 46(2)(c) ng GDPR (Mga Karaniwang Klausula sa Kontrata)
Pagkalito ng AI Pananaliksik, paghahanap sa web, paglikha ng teksto Estados Unidos Artikulo 28 ng GDPR (Mga Pamantayang Kontraktwal na Klausula) kasabay ng Artikulo 46(2)(c) ng GDPR (Mga Pamantayang Kontraktwal na Klausula)
Google Gemini Paglikha ng imahe Estados Unidos/Unyong Europeo Artikulo 28 ng GDPR (AVV), EU-US DPF
Mistral AI OCR (Optical Character Recognition) EU (Pransya) Artikulo 28 ng GDPR (AVV)
Fal.ai Paglikha ng imahe, pagtanggal ng background Estados Unidos Artikulo 28 ng GDPR (Mga Karaniwang Klausula sa Kontrata) kasabay ng Artikulo 46(2)(c) ng GDPR (Mga Karaniwang Klausula sa Kontrata)
Likha-mato Mga thumbnail ng video, biswal na pag-eedit EU (Netherlands) Artikulo 28 ng GDPR (AVV)
Antropiko Paglikha ng teksto (Claude) Estados Unidos Artikulo 28 ng GDPR (Mga Pamantayang Kontraktwal na Klausula) kasabay ng Artikulo 46(2)(c) ng GDPR (Mga Pamantayang Kontraktwal na Klausula)
Firebase (Google) Mga push notification (mobile app at browser) Estados Unidos/Unyong Europeo Artikulo 28 ng GDPR (Pangkalahatang Regulasyon sa Proteksyon ng Datos), EU-US DPF
Tesseract.js OCR para sa mga larawan/scan (bukas na pinagmulan) Lokal na pagproseso / EU Artikulo 6(1)(b) ng GDPR
Mga API ng Google Pagsasama ng YouTube at Gmail Estados Unidos/Unyong Europeo Artikulo 28 ng GDPR (AVV), EU-US DPF
Buksan ang Router Pag-ruta ng AI model (paglikha ng imahe) Estados Unidos Artikulo 28 ng GDPR (Mga Pamantayang Kontraktwal na Klausula) kasabay ng Artikulo 46(2)(c) ng GDPR (Mga Pamantayang Kontraktwal na Klausula)
Malalim na L Salin ng nilalaman EU (Alemanya) Artikulo 28 ng GDPR (AVV)
LangChain / LangSmith Asiguransiya ng kalidad at pagsubaybay ng AI Estados Unidos Artikulo 6(1)(f) ng GDPR, Artikulo 28 ng GDPR (Pagpoproseso ng Ikatlong Partido) kasabay ng Artikulo 46(2)(c) ng GDPR (Mga Pamantayang Kontraktwal na Tadhana)
ipinfo.io Geolokasyon ng IP para sa mga paalala sa seguridad ng pag-login Estados Unidos Artikulo 6(1)(f) ng GDPR, Artikulo 46(2)(c) ng GDPR (SCC)
Liniyar Sistema ng tiket para sa puna at suporta Estados Unidos Artikulo 28 ng GDPR (Mga Pamantayang Kontraktwal na Klausula) kasabay ng Artikulo 46(2)(c) ng GDPR (Mga Pamantayang Kontraktwal na Klausula)
Cloudflare (Turnstile) Proteksyon laban sa bot at spam (CAPTCHA) Estados Unidos/Unyong Europeo Artikulo 28 ng GDPR (Pangkalahatang Regulasyon sa Proteksyon ng Datos), EU-US DPF
GitHub (Microsoft) Awtomasyon ng daloy ng trabaho (post sa blog) Estados Unidos Artikulo 6(1)(f) ng GDPR, EU-US DPF (Microsoft)

Nakapaloob kami sa mga kontrata sa lahat ng mga tagaproseso ng datos alinsunod sa Artikulo 28 ng GDPR. Para sa mga tagapagbigay sa mga ikatlong bansa na walang desisyon sa pagiging sapat, karagdagang pinagtibay namin ang EU Standard Contractual Clauses alinsunod sa Artikulo 46(2)(c) ng GDPR at idinokumento ang pagtatasa ng epekto sa paglilipat ng datos (tingnan ang Seksyon 16). Ang buong pangalan at address ng mga AI provider ay makikita sa Seksyon 7. Pinananatili naming napapanahon ang listahang ito; mangyaring sumangguni sa petsa sa simula ng pahayag na ito para sa kasalukuyang kalagayan.

16 Pang-internasyonal na paglilipat ng datos

Ang ilan sa aming mga tagapagbigay ng serbisyo ay nakabase sa, o may mga lokasyon ng server sa, USA o iba pang mga ikatlong bansa sa labas ng EU/EEA. Ito ay partikular na naaangkop sa OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter, LangChain/LangSmith, Google/Firebase, Stripe, SendGrid (Twilio), Cloudflare, ipinfo.io, Linear at GitHub.

Ang mga paglilipat na ito ay isinasagawa nang regular at sistematiko bilang bahagi ng pang-araw-araw na operasyon. Kaya hindi namin ito ibinabatay sa mga eksepsiyon para sa indibidwal na kaso, kundi sa angkop na mga pananggalang:

• Kasunduan sa pagproseso ng datos alinsunod sa Artikulo 28 ng GDPR kasama ang kaukulang tagapagbigay ng serbisyo

• Ang EU Standard Contractual Clauses ng European Commission alinsunod sa Artikulo 46(2)(c) ng GDPR, na sinamahan ng karagdagang teknikal at organisasyonal na mga pananggalang (pag-encrypt, kontrol sa pag-access, pagbabawas ng datos)

• Desisyon sa pagiging sapat alinsunod sa Artikulo 45 ng GDPR, basta ang tagapagbigay ay sertipikado sa ilalim ng EU-US Data Privacy Framework. Kasalukuyang ganito ang kaso para sa Stripe, SendGrid (Twilio), Cloudflare, Google/Firebase at Microsoft/GitHub.

Sa aming kaalaman, ang OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter at LangChain ay hindi sertipikado sa ilalim ng EU-US Data Privacy Framework. Ang paglilipat sa mga tagapagbigay na ito ay isinasagawa batay sa EU Standard Contractual Clauses alinsunod sa Artikulo 46(2)(c) ng GDPR.

Para sa bawat paglilipat sa ikatlong bansa na walang desisyon sa pagiging sapat, nagsasagawa kami ng Pagsusuri sa Epekto ng Paglilipat at idinedokumento ito. Maaari naming ibigay sa iyo ang kasalukuyang katayuan ng mga kontrata at pagsusuri kapag hiniling sa info@nexaluna.ai.

Umaasa kami sa Artikulo 49(1)(b) ng GDPR nang eksklusibo sa tunay na indibidwal na mga kaso kung saan kinakailangan ang paglilipat upang matupad ang kontratang partikular mong hiniling at isang beses lamang itong mangyayari.

Sa kabila ng mga garantiyang ito, hindi ganap na maiiwasan na maaaring hilingin ng mga awtoridad sa ibang bansa ang pag-access sa naipadalang datos alinsunod sa kanilang pambansang batas. Kaya naman, hindi mo dapat isama ang anumang personal na datos ng ikatlong partido o partikular na sensitibong impormasyon sa mga prompt o pag-upload (tingnan ang seksyon 7.14).

Kapag naihahatid ang nilalaman sa buong mundo gamit ang Amazon CloudFront, maaaring iproseso ng AWS ang teknikal na datos ng koneksyon sa mga edge na lokasyon sa labas ng EEA. Ang AWS Data Processing Addendum ang naaangkop dito; ang Standard Contractual Clauses na inaprubahan ng European Commission ay isinama sa AWS Terms of Service para sa mga naturang paglilipat sa ikatlong bansa at awtomatikong ipinatutupad.

17 Mga panahon ng pag-iimbak at pagtanggal ng datos

Ina-imbak lang namin ang iyong datos hangga't kinakailangan para sa kani-kanilang layunin:

  • • Datos ng account: Hanggang sa mabura ang account
  • • Mga datos ng nilalaman: Hanggang sa manu-manong pagtanggal o pagtanggal ng account
  • • Datos ng newsletter: Hanggang sa pag-unsubscribe; hindi nakumpirmang pag-subscribe sa loob ng 30 araw; patunay ng pahintulot sa loob ng 3 taon pagkatapos ng pag-unsubscribe (tingnan seksyon 6.2)
  • • Mga abiso sa inbox: mababasa sa loob ng 30 araw, hindi nabasa sa loob ng 90 araw, maliban kung mabura nang mas maaga (tingnan ang seksyon 5.7)
  • • Mga token ng device para sa push notifications: ina-deactivate pagkatapos ng 60 araw ng kawalan ng aktibidad, binubura 30 araw pagkatapos noon
  • • Mga datos sa accounting: 10 taon (legal na obligasyong panatilihin alinsunod sa Seksyon 147 ng German Fiscal Code (AO))
  • • Mga katanungan sa suporta: 3 taon pagkatapos ng pagkumpleto
  • • Mga log file ng server: 7 araw, sinundan ng awtomatikong pag-aalis ng pagkakakilanlan (tingnan ang seksyon 4.1)
  • • Personal na datos at datos ng boses: Hanggang sa burahin mo ito o bawiin ang iyong pahintulot (tingnan ang seksyon 5.9)
  • • Ebidensya kaugnay ng pag-label ng AI (status ng pag-label, mga sertipiko ng pagsubok, mga dokumentadong paglihis): 3 taon mula sa petsa ng paglikha, upang matugunan ang mga obligasyon sa pag-iingat ng talaan alinsunod sa EU AI Act

Pagtatanggal ng account

Maaari mong burahin ang iyong account anumang oras sa pamamagitan ng mga setting.

Kapag nabura na ang isang account, ang lahat ng personal na datos ay mabubura sa loob ng 30 araw.

Eksception: Ang datos ng accounting ay itinatago nang 10 taon alinsunod sa mga kinakailangang itinatadhana ng batas.

Ang mga na-publish na post sa social media ay nananatili sa kani-kanilang plataporma at kailangang burahin nang hiwalay doon.

Para sa mga koneksyon sa Meta (Facebook/Instagram), sinusuportahan din namin ang awtomatikong callback ng Meta para sa pagtanggal ng datos: kapag in-disconnect mo ang app sa mga setting ng iyong Facebook account, awtomatiko naming natatanggap ang kahilingan para sa pagtanggal at ibinibigay ang status ng pagproseso sa pamamagitan ng isang status URL na ibinigay ng Meta.

18 Mga cookies at pagsubaybay

18.1 Teknikal na kinakailangang cookies

  • Gumagamit kami ng mga teknikal na kinakailangang cookies at, sa iyong pahintulot, mga opsyonal na cookies:
  • • Session cookie (mga setting ng wika)
  • • Paboritong tema (madilim/magaan na mode)
  • • Sesyon ng pag-login (pagkatapos magparehistro sa app)
  • • Lokal na imbakan (wika/bansa, walang lokasyon)
  • Ang teknikal na kinakailangang datos na ito ay kailangan para sa paggana ng website.

18.2 Opsyonal na cookies (analytics at marketing)

Gumagamit kami ng Google Analytics at iba pang mga kasangkapan upang suriin ang pag-uugali ng mga gumagamit at para sa mga layunin ng pagmemerkado:

• Analytics cookies (hal. Google Analytics): Upang suriin ang pag-uugali ng gumagamit

• Mga cookie sa pagmemerkado: Upang magpakita ng personalisadong patalastas

• Mga cookie para sa social media: Para sa mga function ng social media

Maaari mong ibigay o huwag ibigay ang iyong pahintulot sa pamamagitan ng cookie banner.

Walang opsyonal na cookies ang itatakda nang walang iyong pahintulot.

18.3 Pamamahala ng cookie

Maaari mong pamahalaan at burahin ang mga cookie sa mga setting ng iyong browser.

Pakitandaan na ang pag-disable ng mga teknikal na kinakailangang cookies ay maaaring maglimita sa paggana ng website.

Maaari mong i-adjust ang iyong mga setting ng cookie anumang oras sa pamamagitan ng link sa footer o sa cookie banner.

Legal basis: Legal na batayan: Para sa mga teknikal na kinakailangang cookies, Seksyon 25(2)(2) ng TDDDG kasabay ng Artikulo 6(1)(f) ng GDPR; para sa opsyonal na analytics at marketing cookies: Seksyon 25(1) ng TDDDG kasabay ng Artikulo 6(1)(a) ng GDPR (pahintulot). Walang opsyonal na cookies ang itatakda nang walang iyong pahintulot.

19 Mga bata at kabataan

Ang PostMaestro.ai ay hindi para sa mga taong wala pang 16 na taong gulang.

Ang mga taong wala pang 16 na taong gulang ay hindi pinapayagang gumamit ng plataporma.

Kapag nalaman naming may isang taong wala pang 16 na taong gulang ang nakagawa ng account, agad naming ito tatanggalin.

Kung pinaghihinalaan mong may menor de edad na naglikha ng account nang walang pahintulot ng magulang, mangyaring makipag-ugnayan sa amin sa info@nexaluna.ai.

20 Mga pagbabago sa patakarang ito sa privacy

Inilalaan namin ang karapatang baguhin ang patakaran sa privacy na ito kung kinakailangan upang maiayon ito sa mga pagbabago sa legal na kalagayan o sa aming mga serbisyo.

Aabisuhan ka namin ng anumang makabuluhang pagbabago sa pamamagitan ng email o sa pamamagitan ng isang malinaw na paunawa sa website.

Ang pahayag na ito ay bersyon 3.2, na may petsang 23 Setyembre 2026. Palagi mong mahahanap ang pinakabagong bersyon sa postmaestro.ai/privacy.

Ang patakaran sa privacy na ito ay magagamit sa ilang wika. Ang mga pagsasalin ay ibinibigay para sa iyong impormasyon lamang; kung sakaling may hindi pagkakatugma, ang bersyong Aleman ang mananaig.

20.1 Kasaysayan ng rebisyon

  • Bersyon 3.2 (23 Setyembre 2026): Nilinaw ang Seksyon 12.1 (karagdagang abiso sa app at sa pamamagitan ng push notification, kapag gumagamit ng bagong device o nasa ibang bansa; fingerprint ng device; sapilitang pag-aktiba ng may-ari ng kumpanya). Seksyon 4.4: Maaari kang mag-subscribe sa newsletter sa pamamagitan ng bintanang 'Coming Soon'; nagbibigay din ang newsletter na ito ng impormasyon tungkol sa paglulunsad. Pinalawak ang Seksyon 5.7 upang saklawin ang 'Mga Abiso (in-app, push at email)' (browser push, device ID, visibility signal, inbox, service notifications, mga abisong minarkahang 'Mahalaga'). Binago ang Seksyon 6: Mga paraan ng pagpaparehistro, dobleng opt-in para sa website at pagpaparehistro, patunay ng pahintulot (bagong Seksyon 6.2), pagproseso ng mga kaganapan sa paghahatid ng SendGrid, pag-unsubscribe sa pamamagitan ng form at email client, panahon ng pagpapanatili nang walang patakaran sa kawalan ng aktibidad. Na-update ang Seksyon 12.2 upang isama ang mga form sa website na ito. Idinagdag ang isang pangkalahatang-ideya ng DeepL at mga third-party provider, pati na rin ang mga panahon ng pagpapanatili.
  • Bersyon 3.1 (14 Setyembre 2026): Ang mga probisyon hinggil sa paggamit sa pagmemerkado ng mga na-upload at nilikhang nilalaman ay inangkop sa opsyon sa pagbabahagi, na naka-enable nang default ngunit maaaring i-disable anumang oras, at iniaayon sa Seksyon 7.2 ng Mga Tuntunin at Kundisyon. Naipaliwanag ang impormasyon tungkol sa AWS hosting upang tukuyin ang pangunahing pag-iimbak ng datos sa loob ng EU, pandaigdigang paghahatid ng CloudFront, pati na rin ang AWS DPA at EU Standard Contractual Clauses.
  • Bersyon 3.0 (10 Agosto 2026): Bagong Seksyon 8 tungkol sa transparency at paglalagay ng label sa AI alinsunod sa Artikulo 50 ng EU AI Act – pagsisiwalat ng interaksyon ng AI, paglalagay ng label na mababasa ng makina sa nilikhang nilalaman, mga obligasyon ng mga operator kaugnay ng deepfakes, teksto na gawa ng AI at pananagutang editoryal, walang pagkilala sa emosyon, ipinagbabawal na paggamit sa ilalim ng Artikulo 5 ng EU AI Act, paghahati ng mga tungkulin sa pagitan ng mga provider at operator, may kakayahang awtoridad na nangangasiwa. Bagong Seksyon 5.9 tungkol sa datos ng persona, avatar, at voice cloning. Bagong Seksyon 14 tungkol sa awtomatikong paggawa ng desisyon sa ilalim ng Artikulo 22 ng GDPR.
  • Bersyon 3.0 (ipinagpapatuloy): Ang legal na batayan para sa paglilipat sa mga ikatlong bansa ay binago mula sa Artikulo 49(1)(b) ng GDPR patungo sa Artikulo 28 ng GDPR kasabay ng Artikulo 46(2)(c) ng GDPR (EU Standard Contractual Clauses) at naitama na ang impormasyon tungkol sa sertipikasyon ng OpenAI sa ilalim ng EU-US Data Privacy Framework. Tinanggal ang sanggunian na ang pahintulot ay ipinahihiwatig lamang sa pamamagitan ng paggamit. Binago ang paggamit ng nilalaman ng customer para sa marketing upang mangailangan ng tahasang pahintulot (opt-in). Dinagdagan ang legal na batayan para sa cookies ng Seksyon 25 ng TDDDG. Idinagdag ang mga address ng fal.ai at Perplexity AI. Naayos ang magkasalungat na impormasyon tungkol sa mga log file at sa cookie banner; pinalitan ang seksyong 'Data Protection Officer' ng 'Data Protection Contact'; at ganap na binago ang talaan ng mga nilalaman at pagbilang ng mga seksyon.
  • Bersyon 2.0 (9 Hulyo 2026): Pagdaragdag ng social login, mga OAuth authorisation na partikular sa platform, OpenRouter, DeepL at LangSmith, pati na rin ng mga serbisyo sa suporta, seguridad at awtomasyon (ipinfo.io, Cloudflare Turnstile, Linear, GitHub).
  • Bersyon 1.0 (15 Marso 2026): Paunang paglulunsad.

21 Makipag-ugnayan at mga tanong tungkol sa proteksyon ng datos

Kung mayroon kang anumang mga katanungan tungkol sa proteksyon ng datos, paggamit ng iyong mga karapatan, o mga reklamo, mangyaring makipag-ugnayan sa:

Email: info@nexaluna.ai

Telepono: +49 151 28858234

Postal address: Nexaluna AI Solutions UG (limited liability) (Nexaluna AI Solutions), Renkenweg 23, 83209 Prien, Germany

Prosesuhin namin ang iyong kahilingan sa loob ng 30 araw.

Kumpleto at may kakayahang awtoridad sa pagsubaybay

Bavarian State Office para sa Superbisyon ng Proteksyon ng Datos (BayLDA)

Promenade 18, 91522 Ansbach

Telepono: +49 (0)981 180093-0

Email: poststelle@lda.bayern.de

Website: https://www.lda.bayern.de/