Patakaran sa privacy
Impormasyon tungkol sa pagpoproseso ng datos sa PostMaestro.ai
Siniseryoso ng PostMaestro.ai ang proteksyon ng iyong personal na datos. Ipinapaalam sa iyo ng patakarang ito ang uri, saklaw, at layunin ng pagproseso ng personal na datos sa aming landing page, sa aming aplikasyon, at sa aming serbisyo ng newsletter.
Table of Contents
01 taong namamahala
Ang tagapangasiwa sa kahulugan ng Pangkalahatang Regulasyon sa Proteksyon ng Datos (GDPR) ay:
Nexaluna AI Solutions, Isang Kompanyang May Pananagutang Limitado
Nagtatrabaho sa ilalim ng: Nexaluna AI Solutions
23 Renkenweg
83209 Prien
Alemanya
Email:info@nexaluna.ai
Phone: +49 155 63429119
Website:www.nexaluna.ai
02 Makipag-ugnayan sa Proteksyon ng Datos
Hindi kami legal na obligado na magtalaga ng opisyal sa proteksyon ng datos (Artikulo 37 ng GDPR, Seksyon 38 ng BDSG). Para sa anumang katanungan tungkol sa proteksyon ng datos, sa paggamit ng iyong mga karapatan, o sa transparency at paglalagay ng label sa AI, mangyaring makipag-ugnayan sa amin sa info@nexaluna.ai. Karaniwan naming pinoproseso ang mga katanungan sa loob ng 30 araw.
03 saklaw
Ang patakarang ito sa privacy ay nalalapat sa:
Landing page (postmaestro.ai): Impormasyonal na website tungkol sa aming mga serbisyo
Web application: Kumpletong plataporma para sa mga nakarehistrong gumagamit
Serbisyo ng newsletter: pagmemerkado sa email at mga abiso
Nag-iiba ang pagproseso ng datos depende sa lugar. Ipinapaliwanag ito nang detalyado sa ibaba.
04 Pagpoproseso ng datos sa landing page
Ang mga sumusunod na datos ay pinoproseso sa aming landing page (postmaestro.ai):
4.1 Teknikal na datos (mga log file)
- Kapag binibisita mo ang aming website, ang mga sumusunod na impormasyon ay awtomatikong kinokolekta:
- • IP address (ginagawang hindi makikilala pagkatapos ng 7 araw)
- • Petsa at oras ng pag-access
- • Mga pahina at file na na-access
- • Dami ng naipadalang datos
- • Uri at bersyon ng browser
- • Sistema ng pagpapatakbo
- • URL ng nagre-refer (naunang binisitang pahina)
Purpose: Ang datos na ito ay kinokolekta nang eksklusibo para sa teknikal na layunin (seguridad, pagsusuri ng mga error, katatagan ng sistema) at hindi ginagamit upang lumikha ng mga profile ng gumagamit.
Legal basis: Legal na batayan: Art. 6(1)(f) GDPR (makatwirang interes sa seguridad ng sistema)
Storage period: Panahon ng pag-iimbak: 7 araw, na sinusundan ng awtomatikong pag-aalis ng pagkakakilanlan
4.2 Pagho-host at paghahatid ng nilalaman
- Ang aming website ay naka-host sa Amazon Web Services (AWS) at ipinapadala sa pamamagitan ng Amazon CloudFront (Content Delivery Network).
- Lokasyon ng server: EU (Frankfurt/Ireland)
- Pinoproseso ng AWS ang teknikal na datos para sa amin at alinsunod sa aming mga tagubilin.
- Karagdagang impormasyon: https://aws.amazon.com/de/privacy/
Legal basis: Batayan sa batas: Art. 6(1)(f) GDPR (makatwirang interes), Art. 28 GDPR (pagpoproseso ng kontrata)
4.3 Mga cookie at lokal na imbakan
- Ang aming landing page ay gumagamit ng cookies at local storage:
- • Session cookie: Upang maiimbak ang iyong mga setting ng wika
- • Paboritong Tema: Upang i-save ang iyong paboritong dark/light mode
- • Lokal na imbakan: imbakan ng wika at bansa (walang eksaktong lokasyon)
- Ang mga cookie na ito ay hindi naglalaman ng anumang personal na datos at ginagamit lamang para sa mga layunin ng pag-andar.
Notice: Banner ng cookie: May aktibong banner ng pahintulot para sa opsyonal na analytics at marketing cookies. Ang mga opsyonal na cookies ay itatakda lamang kapag naibigay mo na ang iyong pahintulot. Maaari mong ibigay, baguhin, o bawiin ang pahintulot na ito anumang oras sa pamamagitan ng link sa footer.
Legal basis: Legal na batayan: Para sa mga teknikal na kinakailangang cookies at lokal na imbakan, Seksyon 25(2)(2) ng TDDDG kasabay ng Artikulo 6(1)(f) ng GDPR; para sa opsyonal na analytics at marketing cookies: Seksyon 25(1) ng TDDDG kasabay ng Artikulo 6(1)(a) ng GDPR (pahintulot).
4.4 Mga paunang abiso ng paglabas
- Kapag nag-sign up ka para sa mga abiso sa pamamagitan ng modal na pre-release, iniimbak namin:
- • Address ng email
- • Selyo ng oras ng pagpaparehistro
- • Katayuan ng pag-opt-in
- Layunin: Impormasyon tungkol sa pampublikong paglulunsad ng PostMaestro.ai
- Pagkatapos maipadala ang abiso ng paglulunsad, tatanggalin ang datos maliban kung mag-subscribe ka sa newsletter.
Legal basis: Legal na batayan: Art. 6(1)(a) GDPR (pahintulot)
Storage period: Panahon ng pag-iimbak: Hanggang maipadala ang abiso ng paglulunsad, pinakamataas na 12 buwan
05 Pagpoproseso ng datos sa aplikasyon
Sa buong aplikasyon ng PostMaestro.ai (pagkatapos ng pagpaparehistro), mas malawak na datos ang pinoproseso:
5.1 Pagpaparehistro at mga detalye ng account
- Kapag nagparehistro ka, kinokolekta namin:
- • Email address (kinakailangan)
- • Pangalan ng gumagamit (kinakailangan)
- • Password (nakasulat sa bcrypt, hindi bababa sa 8 na karakter)
- • Uri ng account (Personal o Kumpanya)
- • Petsa ng pagpaparehistro
- • Dalawang-salik na pagpapatunay (2FA) – opsyonal ngunit inirerekomenda
- Layunin: Pagbibigay at pamamahala ng iyong account, pagpapatunay, seguridad
- Ang datos ng 2FA ay iniimbak lamang nang lokal sa iyong aparato (pagsusuri ng QR code). Iniimbak lamang namin ang katayuan ng pag-activate.
- Tala: Bilang alternatibo, maaari ka ring magrehistro o mag-log in gamit ang Google, Meta (Facebook), LinkedIn, TikTok o X – tingnan ang seksyon 5.1a para sa mga detalye ng datos at pahintulot na hinihiling sa bawat kaso.
- Upang maprotektahan laban sa mga awtomatikong pagpaparehistro (bots), ginagamit namin ang Cloudflare Turnstile (tingnan ang seksyon 10a.2).
Legal basis: Legal na batayan: Art. 6(1)(b) GDPR (pagsasagawa ng kontrata)
Storage period: Panahon ng pag-iimbak: Hanggang sa pagbura ng account
5.1a Pagpaparehistro at pag-login sa pamamagitan ng mga third-party provider (pag-login gamit ang social media)
- Bilang karagdagan sa karaniwang paraan ng pagpaparehistro gamit ang email address at password, maaari kang magparehistro o mag-log in sa PostMaestro.ai sa pamamagitan ng mga sumusunod na third-party provider. Ang mga koneksyong ito ay ginagamit lamang para sa paglikha ng account at pag-login at hindi nakadepende sa mga social media link na ginagamit para sa paglalathala ng mga post (tingnan ang seksyon 5.5) – sa bawat kaso, hiwalay na OAuth authorisations (scopes) na may mas limitadong pahintulot ang hinihiling:
- • Google (Saklaw: openid, profile, email) – ang mga sumusunod na datos ay ipinapadala: Google ID, email address, unang pangalan at apelyido, larawan ng profile at wika
- • Meta / Facebook login (Scopes: public_profile, email) – ang sumusunod na datos ay ipinapadala: Facebook ID, email address, unang pangalan at apelyido, larawan ng profile at wika
- • Pag-login sa Instagram Business (Saklaw: instagram_business_basic) – ang mga sumusunod na detalye ay ibinibigay: Instagram ID, username, display name at profile picture (walang email address – hiwalay itong hinihingi sa panahon ng onboarding)
- • LinkedIn (OpenID Connect, mga saklaw: openid, profile, email) – ang mga sumusunod na datos ay ipinapadala: LinkedIn ID, address ng email, unang pangalan at apelyido, larawan ng profile at wika
- • TikTok Login Kit (Saklaw: user.info.basic, user.info.profile) – ang mga sumusunod ang ipinapadala: TikTok OpenID, username, display name at profile picture (hindi nagbibigay ng email address ang TikTok – isang pansamantalang address ang ginagamit nang panloob hanggang sa maisama ito sa panahon ng onboarding)
- • X / Twitter (OAuth 2.0 na may PKCE, mga saklaw: users.read, users.email, tweet.read) – ang sumusunod na datos ay ipinapadala: X ID, username, pangalang ipinapakita, larawan ng profile at – kung pinahintulutan sa X – ang napatunayang email address
- Pinapayagan lamang ng mga saklaw na ito ang pagkuha ng pangunahing datos ng profile na kinakailangan para sa paglikha ng account. Walang mga post ang nai-publish, walang mga mensahe ang nababasa, at walang access sa iyong mga kontak.
- Kung ang isang email address na nakarehistro na ay muling magparehistro sa pamamagitan ng ibang provider, kinikilala namin ang umiiral na account batay sa email address (hindi alintana kung ito ay nasa malalaking titik o maliliit na titik) at iniuugnay namin ang bagong provider ID nang paurong (pag-uugnay ng account), sa halip na lumikha ng dobleng account.
- Kung naka-enable ito sa iyong mga setting ng seguridad, magpapadala kami ng abiso sa email sa tuwing mag-log in ka (kabilang ang sa pamamagitan ng social login), na naglalahad ng oras, aparato, browser, at tinatayang lokasyon. Ang iyong lokasyon ay tinutukoy batay sa iyong IP address sa pamamagitan ng third-party provider na ipinfo.io (tingnan ang seksyon 10a.1).
- Pagbura ng Meta account: Para sa pag-sign in gamit ang Meta (Facebook/Instagram), ibinibigay namin ang mga callback endpoint na kinakailangan ng Meta para sa pag-deauthorize at pagbura ng datos. Kung aalisin mo ang app mula sa iyong mga setting ng Facebook account o hihingin ang pagtanggal ng datos doon, awtomatiko naming matatanggap ang katugmang kahilingan at ibibigay ang katayuan ng pagproseso sa pamamagitan ng isang status URL na ipinapakita ng Meta.
Legal basis: Batayan sa batas: Artikulo 6(1)(b) ng GDPR (pagpapatupad ng kontrata para sa paglikha ng account), Artikulo 6(1)(f) ng GDPR (lehitimong interes sa pagtuklas ng maling paggamit sa pamamagitan ng geolokasyon ng IP kaugnay ng mga abiso sa pag-login)
Storage period: Panahon ng pagpapanatili: alinsunod sa Seksyon 5.1 (Datos ng pagpaparehistro) – hanggang sa mabura ang account
5.2 Mga profile ng tatak at datos ng tatak
- Kapag lumilikha ng profile ng tatak, iniimbak namin:
- • Pangalan ng tatak at paglalarawan
- • URL ng Website (para sa Brand Analyzer)
- • Na-upload ang mga patnubay at dokumento ng tatak
- • Sinuri ang datos ng tatak (mga kulay, font, tono ng boses)
- • Logo at mga visual na asset
- • Mga depinisyon ng grupong target
- • Industriya at kategorya
- Layunin: Paglikha ng nilalamang naaayon sa pamilihan, pamamahala ng pagkakakilanlan ng tatak
Legal basis: Legal na batayan: Art. 6(1)(b) GDPR (pagsasagawa ng kontrata)
Storage period: Panahon ng pag-iimbak: Hanggang mabura ang profile ng tatak o mabura ang account
5.3 Datos ng nilalaman (mga post, media, kampanya)
- Kapag ginagamit mo ang tampok na paglikha ng nilalaman, iniimbak namin:
- • Mga post sa social media na nilikha at naka-iskedyul (teksto, mga caption, mga hashtag)
- • Mga in-upload at nilikhang larawan, video, at grapiko
- • Mga datos at template ng kampanya
- • Pagpapatunay ng ideya (mga datos ng swipe sa Idea Generator)
- • Mga dokumento ng pananaliksik
- • Katayuan ng nilalaman (Borrador, Nire-review, Nakaiskedyul, Nai-publish)
- • Mga petsa ng publikasyon at mga plataporma
- • Mga datos ng pagba-label at pinagmulan para sa nabuo na media (uri ng nilalaman, katayuan ng pagba-label, katayuan ng metadata), pati na rin ang iyong kumpirmasyon na isinagawa mo na ang isang editoryal na pagsusuri sa mga nabuo na teksto
- Layunin: Pamamahala ng nilalaman, pagpaplano, awtomasyon, pag-aarkibo, at pagpapakita ng pagsunod sa mga obligasyon sa transparency ng AI
- Kung teknikal na posible, ang mga nabuo na file ng media ay naglalaman ng impormasyon sa paglalagay ng label, metadata, o katulad na teknikal na palatandaan na nagpapahiwatig na ang nilalaman ay nilikha o tinulungan ng AI (tingnan ang Seksyon 8.2).
Important: Paggamit sa marketing lamang kung may pahintulot: Gagamitin lamang namin ang nilalamang nilikha mo para sa aming sariling mga layunin sa marketing kung aktibo kang pumayag dito nang maaga. Ang kaukulang toggle sa mga setting ng account ay naka-disable nang default (opt-in). Ang legal na batayan sa kasong ito ay Artikulo 6(1)(a) ng GDPR. Maaari mong bawiin ang iyong pahintulot anumang oras na may bisa sa hinaharap; dahil sa teknikal na dahilan, hindi namin palaging maibabalik ang mga materyales sa marketing na naiprodyus at nailathala na. Hindi magaganap ang anumang paggamit para sa marketing nang walang iyong pahintulot (tingnan ang Mga Tuntunin at Kundisyon, Seksyon 7.2).
Legal basis: Legal na batayan: Art. 6(1)(b) GDPR (pagsasagawa ng kontrata)
Storage period: Panahon ng pag-iimbak: Hanggang manu-manong mabura o mabura ang account. Nanatili ang mga inilathalang post sa mga plataporma ng social media.
5.4 Datos ng paggamit at analitika
- Upang mapabuti ang plataporma, iniimbak namin:
- • Mga oras ng pag-login at tagal ng sesyon
- • Mga tampok at pag-andar na ginamit
- • Datos ng paggamit ng token at singil
- • Mga ulat ng error at datos ng pagganap
- • Mga puna at kahilingan para sa suporta
- Layunin: pagpapabuti ng plataporma, pagsusuri ng mga error, suporta, pagsingil
Legal basis: Batayan sa batas: Art. 6(1)(b), (f) ng GDPR (pagtupad ng kontrata, lehitimong interes)
Storage period: Panahon ng pag-iimbak: Hanggang sa pagtanggal ng account (mga datos ng paggamit), mga datos ng pagsingil alinsunod sa mga kinakailangang itago ayon sa batas (10 taon)
5.5 Mga link sa mga plataporma ng social media (paglathala)
- Kapag ikinonekta mo ang mga social media account para sa paglalathala (Instagram, Facebook, Threads, WhatsApp Business, LinkedIn, X, YouTube, TikTok, Wix, WordPress, ang sarili mong website), bawat platform ay gumagamit ng OAuth upang humiling lamang ng mga pahintulot (scopes) na kinakailangan para sa layuning iyon. Ang mga koneksyong ito ay independyente sa social login na ginamit para sa pagpaparehistro ng account (tingnan ang seksyon 5.1a). Sa paggawa nito, iniimbak namin:
- • Mga OAuth access at refresh token para sa bawat platform, na nakaimbak sa database na naka-encrypt gamit ang AES-256-GCM (tingnan ang Seksyon 10)
- • Mga ID ng account, pahina, at channel sa plataporma, pati na rin ang pangalan na ipinapakita, larawan ng profile, o logo
- • Sa LinkedIn, bukod pa rito: mga pahina ng kumpanya na pinamamahalaan mo (ID, pangalan, logo) para sa pagpili ng destinasyon ng publikasyon
- • Sa Facebook/Instagram/WhatsApp: awtomatikong natutukoy ang mga link sa pagitan ng isang Facebook Page, isang Instagram Business account, at isang WhatsApp Business account (ang mga naka-link na account ay naipapasa kapag naitatag ang koneksyon)
- • Panahon ng pag-expire ng access token para sa awtomatikong pag-renew (hal. para sa X at Wix)
- • Para sa WordPress o sa sarili mong website: ang mga detalye ng login na ibinigay mo (password ng aplikasyon o endpoint URL at secret) sa halip na OAuth token
- Ang datos na ito ay ginagamit lamang upang mag-post sa mga naka-link na account sa iyong ngalan at upang ipakita ang mga kaugnay na istatistika (analytics) sa loob ng PostMaestro.ai. Ang pag-access sa mga pribadong mensahe o kontak ay pinapayagan lamang sa saklaw ng Community Manager na function na inaktibo mo (Facebook Messenger, Instagram Direct, WhatsApp).
- Maaari mong ihinto ang anumang koneksyon anumang oras sa mga setting. Inirerekomenda rin naming bawiin nang direkta ang pahintulot ng app sa pamamagitan ng kaukulang plataporma (hal., sa iyong mga setting ng Meta account).
| Platform | Permissions (Scopes) | Purpose |
|---|---|---|
| Mga pahina ng Facebook | pagpapakita ng listahan ng mga pahina, pakikipag-ugnayan sa pagbabasa ng mga pahina, pamamahala ng mga post sa pahina, pagpapadala ng mensahe sa pahina, pamamahala ng negosyo | Maglista ng mga pahina, maglathala ng mga post, tingnan ang mga istatistika ng pakikipag-ugnayan, magpadala ng mga mensahe sa Messenger (Tagapamahala ng Komunidad) |
| Instagram Negosyo | instagram_basic, instagram_content_publish, instagram_manage_comments, instagram_manage_insights, instagram_manage_messages (+ mga saklaw ng Pahina ng Facebook) | Mag-publish ng mga post, mag-manage ng mga komento, mag-view ng mga insight, mag-reply sa mga direct message |
| Mga sinulid | threads_basic, threads_content_publish, threads_manage_insights | Mag-post sa Threads, tingnan ang mga istatistika |
| WhatsApp Negosyo | Pamamahala ng WhatsApp Business, Pagmemensahe ng WhatsApp Business, Pamamahala ng Negosyo | I-link ang isang WhatsApp Business account, magpadala at tumanggap ng mga mensahe (Tagapamahala ng Komunidad) |
| LinkedIn (API sa Pamamahala ng Komunidad) | r_basicprofile, w_member_social, w_member_social_feed, r_member_postAnalytics, r_member_profileAnalytics, r_1st_connections_size, rw_organization_admin, r_organization_social, r_organization_social_feed, w_organization_social, w_organization_social_feed, r_organization_followers | Pag-post sa pamamagitan ng mga personal na profile at mga pinamamahalaang pahina ng negosyo, kasama ang mga istatistika |
| X / Twitter | basahin ang tweet, isulat ang tweet, basahin ang mga gumagamit, isulat ang media, access habang offline | Maglathala ng mga post kasama ang media; pinapagana ng offline.access ang awtomatikong pag-renew ng token |
| YouTube (Google) | youtube.upload, youtube.readonly, youtube.force-ssl | Pag-upload ng mga video, pagbabasa ng datos ng channel |
| TikTok | user.info.basic, user.info.profile, user.info.stats, video.list, video.upload, video.publish | Mag-publish ng mga video, tingnan ang profile at datos ng estadistika |
| Wix | Mga pahintulot ng app sa pamamagitan ng Wix App Installer (hindi ang tradisyunal na modelo ng saklaw) | Pag-publish ng mga blog post sa iyong Wix website |
| WordPress | Password ng aplikasyon na nilikha mo (hindi OAuth) | Pag-publish ng mga blog post sa iyong self-hosted na WordPress na website |
| Sariling website | Ang webhook URL at lihim na iyong naka-configure (walang OAuth) | Paglilipat ng mga kontribusyon sa iyong sariling scheme |
Legal basis: Batayan sa batas: Artikulo 6(1)(b) ng GDPR (pagsasagawa ng kontrata)
Storage period: Panahon ng pagpapanatili: Hanggang sa matapos ang koneksyon o mabura ang account. Ang mga token na lipas na at hindi na mapapabago ay awtomatikong ina-invalidate.
5.6 Datos ng koponan at ng account ng kumpanya
- Para sa mga account ng kumpanya na may maraming gumagamit, iniimbak din namin:
- • Mga kasapi ng koponan at ang kanilang mga tungkulin
- • Mga pahintulot at kontrol sa pag-access
- • Mga daloy ng trabaho sa pag-apruba at mga komento
- • Mga tala ng aktibidad (audit log)
- Layunin: Pagtutulungan ng koponan, kontrol sa pag-access, pagsunod
Legal basis: Batayan sa batas: Art. 6(1)(b), (f) ng GDPR (pagtupad ng kontrata, lehitimong interes)
Storage period: Panahon ng pag-iimbak: Hanggang mabura ang account ng kumpanya
5.7 Mga push notification (mobile app)
- Kung gagamit ka ng aming mobile app at i-enable mo ang push notifications, pinoproseso namin:
- • Token ng aparato para sa pagpapadala ng mga abiso
- • Mga kagustuhan sa abiso
- Gumagamit kami ng Firebase Cloud Messaging (Google) upang magpadala ng mga push notification.
- Maaari mong i-disable ang mga push notification anumang oras sa mga setting ng iyong device.
Legal basis: Legal na batayan: Artikulo 6(1)(a) ng GDPR (pahintulot). Ang paglilipat ng mga device token sa Firebase Cloud Messaging (Google) ay isinasagawa batay sa Artikulo 28 ng GDPR (pagpoproseso ng datos sa ngalan ng isang tagapangasiwa); para sa mga paglilipat sa USA, umaasa kami sa Desisyon sa Pagiging Adequate na may kaugnayan sa EU-US Data Privacy Framework (ang Google LLC ay sertipikado) at, bukod pa rito, sa EU Standard Contractual Clauses alinsunod sa Artikulo 46(2)(c) ng GDPR.
Storage period: Panahon ng pagpapanatili: Hanggang sa i-deactivate ang mga notification o mabura ang account
5.8 Balita at mga RSS feed
- Kung gagamitin mo ang tampok na balita at magdaragdag ng sarili mong RSS feed, iniimbak namin:
- • Ang mga URL ng mga RSS feed na idinagdag mo
- • Ang iyong mga kagustuhan at kategorya para sa mga feed na ito
- • Mga artikulong nabasa o na-save mula sa mga feed na ito
- Kinukuha ng plataporma ang nilalaman mula sa mga third-party feed upang maipakita ito sa iyo sa loob ng aplikasyon. Hindi ipinapadala ang iyong IP address sa mga operator ng RSS feed dahil kinukuha ang nilalaman sa pamamagitan ng aming mga server.
- Layunin: Magbigay ng personalisadong balita sa industriya at inspirasyon sa nilalaman
Legal basis: Legal na batayan: Artikulo 6(1)(b) ng GDPR (pagsasagawa ng kontrata)
Storage period: Panahon ng pagpapanatili: Hanggang sa alisin mo ang feed o hanggang sa mabura ang iyong account
5.9 Datos ng persona, avatar, at pag-klon ng boses
- Kung gagamit ka ng mga tampok para sa paglikha ng mga virtual na persona, sintetikong boses, avatar o katulad na mga tampok ng pagkakakilanlan na batay sa AI, ipoproseso namin ang datos na kinakailangan para sa layuning ito:
- • in-upload na mga larawan, portrait, at mga file ng imahe
- • Mga audio recording, mga halimbawa ng pagsasalita at iba pang datos ng pagsasalita
- • teknikal na katangian na hango sa mga pagrekord na ito para sa sintesis ng boses o paglikha ng avatar
- • ang persona, avatar o mga modelong sintetikong boses na nabuo mula rito
- • kaugnay na datos ng proyekto, paggamit at katayuan, pati na rin ang ebidensya ng pahintulot (petsa at oras, bersyon ng teksto ng pahintulot, account ng gumagamit)
- Layunin: Magbigay, lumikha, pamahalaan, at gamitin ang mga tungkulin ng persona o boses na inyong hiniling sa loob ng plataporma.
- Bago mag-upload ng mga larawan o voice sample, kukunin namin ang iyong tahasang pahintulot at ipapakita sa iyo ang paglalarawan ng layunin. Kung wala ang pahintulot na ito, hindi magagamit ang mga tampok na ito.
- Maaari mo lamang gamitin ang materyal na pag-aari mo ng lahat ng kinakailangang karapatan at – kung kinakailangan – may balidong pahintulot mula sa taong nakalarawan o ang tinig ay naririnig. Ipinagbabawal ang pagklona ng tinig o imahe ng ikatlong partido nang walang kanilang paunang tahasang pahintulot (tingnan ang Mga Tuntunin at Kundisyon, Seksyon 6.6).
- Ang mga instansya ng mga function na ito ay minamarkahan bilang sintetikong nilalaman at malinaw na nilalagyan ng etiketa. Hindi maaaring i-disable ang paglalagay ng etiketa para sa mga klaseng nilalaman na ito (tingnan ang mga seksyon 8.2 at 8.3).
- Maaari mong ipa-bura anumang oras ang mga larawang sanggunian, datos ng wika, at mga modelong nabuo mula rito. Saklaw ng proseso ng pagbura ang materyal na pinagmulan, mga tampok na hango rito, at mga modelo.
Legal basis: Legal na batayan: Artikulo 6(1)(b) ng GDPR (pagsasagawa ng kontrata) at Artikulo 6(1)(a) ng GDPR (pahintulot) para sa mga larawan, audio, at personal na datos ng pinagmulan na in-upload mo. Kung ang datos na ito ay binubuo ng biometric na datos para sa layunin ng natatanging pagkakakilanlan, ang pagproseso ay nakabatay din sa Artikulo 9(2)(a) ng GDPR (malinaw na pahintulot).
Storage period: Panahon ng pagpapanatili: Hanggang sa kinakailangan lamang para sa paggamit ng kaukulang tampok – hanggang sa burahin mo ang datos, bawiin ang iyong pahintulot, o burahin ang iyong account, hangga't walang salungat na obligasyong itinatadhana ng batas.
Withdrawal: Pag-urong ng pahintulot: Kung ang pagproseso ay nakabatay sa iyong pahintulot, maaari mong bawiin ang iyong pahintulot anumang oras para sa hinaharap. Pagkatapos ng pag-urong, ang mga kaugnay na Persona at Voice na mga function ay hindi na magiging magagamit, buo man o bahagya.
07 Pagpoproseso ng datos na sinusuportahan ng AI at mga tagapagbigay ng AI
Gumagamit ang PostMaestro.ai ng iba't ibang AI provider upang makabuo ng nilalaman. Kapag aktibong ginagamit mo ang kaukulang tampok, ang iyong input at ang nalikhang nilalaman mula rito ay ipinapadala sa mga provider na ito. Ipinapaliwanag ng Seksyon 8 ang mga kinakailangan sa transparency at paglalagay ng label na naaangkop sa nalikhang nilalaman.
7.1 OpenAI (paglikha ng teksto)
- Tagapagbigay: OpenAI Ireland Limited, Ikalawang Palapag, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Dublin 1, D01 YC43, Ireland; Ang pagproseso ay isinasagawa nang bahagya ng OpenAI OpCo, LLC, 1455 Third Street, San Francisco, CA 94158, USA
- Gamit: Paglikha ng teksto, mga caption, mga paglalarawan, at mga ideya gamit ang mga modelong GPT
- Isinumite ang datos: ang iyong teksto, mga prompt, at datos ng tatak (para sa paglikha ng konteksto)
- Proteksyon ng datos: Ang pag-access ay sa pamamagitan ng API. Hindi ginagamit ng OpenAI ang datos ng API upang sanayin ang mga modelo nito.
- Lokasyon: USA. Ang OpenAI ay hindi sertipikado sa ilalim ng EU-US Data Privacy Framework; ang datos ay inililipat batay sa EU Standard Contractual Clauses (Artikulo 46(2)(c) ng GDPR).
- Karagdagang impormasyon: https://openai.com/policies/privacy-policy
Legal basis: Legal na batayan: Artikulo 6(1)(b) ng GDPR (pagsasagawa ng kontrata); Paglilipat sa isang ikatlong bansa batay sa Artikulo 28 ng GDPR (kasunduan sa pagproseso ng datos) kasabay ng Artikulo 46(2)(c) ng GDPR (mga karaniwang kontraktwal na probisyon ng EU)
7.2 Google Gemini (paglikha ng imahe)
- Tagapagbigay: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
- Paggamit: Paglikha ng mga imahe gamit ang Google Gemini 2.5 Flash
- Mga datos na ibinigay: ang iyong mga prompt ng imahe, mga detalye ng tatak, mga template ng estilo
- Proteksyon ng datos: Pinoproseso ng Google ang datos alinsunod sa Patakaran sa Privacy ng Google Cloud.
- Lokasyon: USA/EU (depende sa rehiyon ng server)
- Karagdagang impormasyon: https://policies.google.com/privacy
- Paalala sa teknikal: Depende sa pagkakaroon, ipoproseso ang iyong kahilingan sa pamamagitan ng isa sa dalawang channel – Google AI Studio o Google Cloud Vertex AI (parehong pinapatakbo ng Google). Kung naka-enable ang opsyon sa paghahanap sa web, maaaring gumamit din ang Google ng live na paghahanap sa web upang tumulong sa paglikha ng imahe.
Legal basis: Legal na batayan: Art. 6(1)(b) GDPR (pagsasagawa ng kontrata)
7.3 OpenRouter (AI-based na pag-ruta para sa paglikha ng imahe)
- Tagapagbigay: OpenRouter, Inc., USA
- Paggamit: Ang OpenRouter ay ginagamit bilang alternatibong layer ng pag-ruta para sa paglikha ng imahe at ipinapasa ang iyong kahilingan sa naaangkop na naka-configure na AI model (kasalukuyang mga Google Gemini image model). Sa gayon, nagbibigay ang OpenRouter ng karagdagang paraan upang ma-access ang parehong mga modelo na direktang konektado rin sa pamamagitan ng Google (tingnan ang seksyon 7.2)
- Mga datos na ipinadala: ang iyong mga prompt ng imahe, mga sangguniang imahe kapag nag-e-edit ng umiiral na mga imahe (bilang datos ng imahe), nais na aspeto ng sukat at resolusyon
- Proteksyon ng datos: Pinoproseso ng OpenRouter ang kahilingan at ipinapasa ito sa tagapagbigay ng modelong nasa ilalim; naaangkop din ang patakaran sa privacy ng tagapagbigay na iyon.
- Lokasyon: Estados Unidos
- Karagdagang impormasyon: https://openrouter.ai/privacy
Legal basis: Legal na batayan: Artikulo 6(1)(b) ng GDPR (pagsasagawa ng kontrata); Paglilipat sa isang ikatlong bansa batay sa Artikulo 28 ng GDPR (kasunduan sa pagproseso ng datos) kasabay ng Artikulo 46(2)(c) ng GDPR (mga karaniwang kontraktwal na probisyon ng EU)
7.4 Mistral AI (OCR at pagkilala sa teksto)
- Tagapagbigay: Mistral AI, 15 Rue des Halles, 75001 Paris, Pransya
- Paggamit: OCR (Optical Character Recognition) para sa pagbabasa ng teksto mula sa mga larawan at dokumento
- Ipinadalang datos: Mga na-upload na larawan, mga scan, mga screenshot para sa pagkilala ng teksto
- Proteksyon ng datos: Ang Mistral AI ay nakabase sa EU at sumusunod sa GDPR.
- Lokasyon: EU (Pransya)
- Karagdagang impormasyon: https://mistral.ai/terms/
Legal basis: Batayan sa batas: Artikulo 6(1)(b) ng GDPR (pagsasakatuparan ng kontrata), Artikulo 28 ng GDPR (pagpoproseso ng datos sa ngalan ng tagapangasiwa); pagpoproseso sa loob ng EU
7.5 Perplexity AI (Pananaliksik, Balita at Paglikha ng Teksto)
- Tagapagbigay: Perplexity AI, Inc., 115 Sansome Street, Suite 900, San Francisco, CA 94104, USA
- Gamit: Pananaliksik sa Internet gamit ang real-time na paghahanap sa web, pagsusuri ng katotohanan, pagbibigay ng balitang pang-industriya, at paglikha ng teksto
- Mga modelo: Iba't ibang modelo ng Perplexity para sa kontekstuwal na paglikha ng teksto at pananaliksik
- Mga datos na ipinadala: mga query sa paghahanap, mga paksa, konteksto, mga prompt ng teksto
- Proteksyon ng datos: Pinoproseso ng Perplexity ang mga katanungan upang makapagbigay ng mga resulta ng paghahanap at nilalaman.
- Lokasyon: USA. Ang Perplexity AI ay hindi sertipikado sa ilalim ng EU-US Data Privacy Framework; ang datos ay inililipat batay sa EU Standard Contractual Clauses (Artikulo 46(2)(c) ng GDPR).
- Karagdagang impormasyon: https://www.perplexity.ai/hub/legal/privacy-notice
Legal basis: Legal na batayan: Artikulo 6(1)(b) ng GDPR (pagsasagawa ng kontrata); Paglilipat sa isang ikatlong bansa batay sa Artikulo 28 ng GDPR (kasunduan sa pagproseso ng datos) kasabay ng Artikulo 46(2)(c) ng GDPR (mga karaniwang kontraktwal na probisyon ng EU)
7.6 Antropiko (pagbuo ng teksto)
- Tagapagbigay: Anthropic PBC, 548 Market Street, PMB 42098, San Francisco, CA 94104, USA
- Gamit: Paglikha ng teksto, pagsusuri, at mga ideya ng nilalaman gamit ang mga modelo ng Claude
- Isinumite na datos: ang iyong teksto, mga prompt, at datos ng tatak (para sa paglikha ng konteksto)
- Proteksyon ng datos: Ang pag-access ay sa pamamagitan ng API. Hindi ginagamit ng Anthropic ang datos ng API upang sanayin ang mga modelo nito.
- Lokasyon: USA. Ang Anthropic ay hindi sertipikado sa ilalim ng EU-US Data Privacy Framework; ang datos ay inililipat batay sa EU Standard Contractual Clauses (Artikulo 46(2)(c) ng GDPR).
- Karagdagang impormasyon: https://www.anthropic.com/legal/privacy
Legal basis: Legal na batayan: Artikulo 6(1)(b) ng GDPR (pagsasagawa ng kontrata); Paglilipat sa isang ikatlong bansa batay sa Artikulo 28 ng GDPR (kasunduan sa pagproseso ng datos) kasabay ng Artikulo 46(2)(c) ng GDPR (mga karaniwang kontraktwal na probisyon ng EU)
7.7 Fal.ai (mga modelo ng paglikha ng imahe)
- Tagapagbigay: fal – Features & Labels, Inc., 2261 Market Street, Suite 10467, San Francisco, CA 94114, USA
- Paggamit: Advanced na paglikha ng imahe gamit ang iba't ibang AI na modelo (kabilang ang FLUX)
- Naipasa na ang datos: mga prompt ng imahe, mga parameter ng estilo, mga larawang sanggunian
- Proteksyon ng datos: pinoproseso ng fal.ai ang datos para sa paglikha ng larawan.
- Lokasyon: USA. Ang fal.ai ay hindi sertipikado sa ilalim ng EU-US Data Privacy Framework; ang datos ay inililipat batay sa EU Standard Contractual Clauses (Artikulo 46(2)(c) ng GDPR).
- Tala sa paglalagay ng label: Sa aming kaalaman, walang provider-side watermarks ang fal.ai. Kaya't kami mismo ang ganap na naglalagay ng label sa mga output ng mga modelong ito (metadata at content credentials; tingnan ang seksyon 8.2).
- Bukod sa paglikha ng imahe, ginagamit din ang fal.ai para sa awtomatikong pagtanggal ng background (ang mga modelong 'BiRefNet v2' at 'Pixelcut', parehong naka-host sa fal.ai platform), halimbawa, sa awtomatikong paglikha ng mga paunang larawan ng produkto at 3D na modelo.
- Karagdagang impormasyon: https://fal.ai/legal/privacy-policy
Legal basis: Legal na batayan: Artikulo 6(1)(b) ng GDPR (pagsasagawa ng kontrata); Paglilipat sa isang ikatlong bansa batay sa Artikulo 28 ng GDPR (kasunduan sa pagproseso ng datos) kasabay ng Artikulo 46(2)(c) ng GDPR (mga karaniwang kontraktwal na probisyon ng EU)
7.8 Creatomate (paglilikha ng video at thumbnail)
- Tagapagbigay: Creatomate BV, Netherlands
- Paggamit: Awtomatikong paglikha ng mga thumbnail ng video, mga grapiko para sa social media, mga slideshow
- Ipinadalang datos: ang iyong mga larawan, teksto, at mga template ng disenyo
- Proteksyon ng datos: Ang Creatomate ay nakabase sa EU at sumusunod sa GDPR.
- Lokasyon: EU (Netherlands)
- Karagdagang impormasyon: https://creatomate.com/privacy-policy
Legal basis: Legal na batayan: Art. 6(1)(b) GDPR (pagpapatupad ng kontrata)
7.9 DeepL (Salin ng nilalaman)
- Tagapagbigay: DeepL SE, Maarweg 165, 50825 Cologne, Alemanya
- Gamit: Awtomatikong pagsasalin ng mga teksto ng artikulo sa ibang mga wika, pati na rin ng mga teksto ng newsletter at email ng sistema
- Ibinigay na datos: ang mga teksto na isasalin (hal. nilalaman ng post), pati na rin ang pinagmulan at patutunguhang wika.
- Proteksyon ng datos: Ang DeepL ay isang Aleman/Europyong kumpanya; ang pagproseso ng datos ay isinasagawa sa loob ng EU.
- Lokasyon: EU (Alemanya)
- Karagdagang impormasyon: https://www.deepl.com/de/privacy
Legal basis: Batayan sa batas: Artikulo 6(1)(b) ng GDPR (pagsasakatuparan ng kontrata), Artikulo 28 ng GDPR (pagpoproseso ng datos sa ngalan ng tagapangasiwa ng datos)
7.10 LangSmith / LangChain (AI na pagtiyak ng kalidad at pagsubaybay)
- Tagapagbigay: LangChain, Inc., USA
- Paggamit: Kapag naka-enable sa panig ng server, ini-log ng LangSmith ang mga prosesong isinasagawa ng aming mga AI agent (hal. mga multi-stage na workflow sa paglikha ng nilalaman) para sa pagtiyak ng kalidad, pagsusuri ng mga error, at pagmamanman ng pagganap.
- Ipinadalang datos: mga prompt, mga hakbang sa pagitan, at mga tugon mula sa mga kaugnay na AI na daloy ng trabaho – maaaring maglaman ito ng datos ng nilalaman at tatak
- Proteksyon ng datos: Ang pag-access sa proyekto ng LangSmith ay limitado sa mga awtorisadong kawani.
- Lokasyon: USA (o EU endpoint, kung naka-configure)
- Karagdagang impormasyon: https://www.langchain.com/privacy-policy
Legal basis: Legal na batayan: Artikulo 6(1)(b) at (f) ng GDPR (pagganap ng kontrata para sa mga AI na function, lehitimong interes sa pagtiyak ng kalidad); Paglilipat sa mga ikatlong bansa batay sa Artikulo 28 ng GDPR (kasunduan sa pagproseso ng datos) kasabay ng Artikulo 46(2)(c) ng GDPR (mga karaniwang kontraktwal na probisyon ng EU)
7.11 Tesseract.js (OCR para sa mga larawan at scan)
- Paggamit: Open-source na OCR engine para sa pagkilala ng teksto sa mga in-upload na larawan, mga screenshot, at mga scan
- Pagpoproseso: Isinasagawa nang lokal sa browser o sa aming mga server sa EU.
- Ipinadalang datos: mga file ng imahe para sa pagkilala ng teksto
- Proteksyon ng datos: Ang Tesseract ay bukas na pinagmulan, walang paglilipat ng datos sa mga ikatlong partido.
- Lokasyon: Lokal na pagpoproseso / EU server
Legal basis: Legal na batayan: Art. 6(1)(b) GDPR (pagpapatupad ng kontrata)
7.12 Pagpoproseso ng dokumento (mga file sa opisina, PDF, atbp.)
- Gumagamit kami ng iba't ibang kasangkapan upang iproseso ang mga na-upload na dokumento:
- • Parser ng opisina: Pagbabasa ng mga file ng Word (.docx), Excel (.xlsx) at PowerPoint (.pptx)
- • Mammoth: Pagkoconvert ng mga Word document
- • Pag-parse ng PDF: pagkuha ng teksto mula sa mga PDF na dokumento
- • XLSX: Pagpoproseso ng mga Excel file
- • Pag-parse ng CSV: Pagbabasa ng CSV na datos
- • Cheerio: Pag-scrape ng web para sa pagsusuri ng website (Brand Analyzer)
- Layunin: Pagsusuri ng iyong mga patnubay sa tatak, mga dokumento, at mga website para sa Brand Analyzer
- Pagpoproseso: Isinasagawa sa aming mga EU server (AWS)
- Proteksyon ng datos: Lahat ng mga kasangkapan ay bukas na mapagkukunan o tumatakbo sa aming sariling mga server.
Legal basis: Legal na batayan: Art. 6(1)(b) GDPR (pagpapatupad ng kontrata)
7.13 Google APIs (integrasyon ng YouTube at Gmail)
- Paggamit: Integrasyon sa mga serbisyo ng Google (YouTube para sa mga video post, Gmail para sa mga abiso sa email)
- Ipinadalang datos: mga OAuth token para sa awtorisasyon, datos ng post para sa YouTube
- Proteksyon ng datos: Pinoproseso ng Google ang datos alinsunod sa Patakaran sa Privacy ng Google.
- Lokasyon: USA/EU
- Karagdagang impormasyon: https://policies.google.com/privacy
- Katayuan: Kasalukuyang binubuo para sa integrasyon sa YouTube
Legal basis: Legal na batayan: Art. 6(1)(b) GDPR (pagsasagawa ng kontrata)
7.14 Mahalagang paalala tungkol sa pagpoproseso ng AI
Ang iyong datos ay ipapadala lamang sa mga kaukulang provider kapag aktibong ginagamit mo ang nasabing AI na function.
Pinoproseso ng mga tagapagbigay ng AI ang iyong datos para lamang sa layunin ng pagbibigay ng hinihinging serbisyo (paglikha ng nilalaman, pagsasalin, pagkilala ng teksto, pananaliksik).
May mga kasunduan sa pagproseso ng datos alinsunod sa Artikulo 28 ng GDPR na naipatupad sa lahat ng mga tagapagbigay ng AI; sa kaso ng mga tagapagbigay mula sa mga ikatlong bansa, mayroon ding EU Standard Contractual Clauses alinsunod sa Artikulo 46(2)(c) ng GDPR (tingnan ang Seksyon 16).
Pinipigilan namin ang paglilipat ng personal na datos sa mga tagapagbigay ng AI sa kung ano ang kinakailangan para sa kani-kanilang tungkulin at hindi namin inililipat ang anumang detalye ng kontak, detalye ng bayad, o detalye ng pag-login mula sa iyong account. Gayunpaman, hindi ganap na maiiwasan ang paglilipat ng personal na datos: ang mga prompt, profile ng tatak, teksto ng sanggunian, at mga na-upload na larawan at dokumento ay maaaring maglaman ng personal na datos kung ilalagay o ia-upload mo ang naturang impormasyon.
Kaya naman, huwag maglagay ng anumang personal na datos na nauugnay sa ikatlong partido, anumang espesyal na kategorya ng personal na datos ayon sa Artikulo 9 ng GDPR, o anumang kumpidensyal na impormasyon sa mga prompt o pag-upload, maliban kung kinakailangan ito para sa nais na pag-andar o kung mayroon kang kinakailangang karapatan at pahintulot.
Para sa mga nilalamang midya na aming ginagawa, gumagamit kami ng mga mekanismong teknikal na pagsisiwalat at paglalagay ng etiketa gaya ng metadata, mga kredensyal ng nilalaman, mga watermark, at mga nakikitang paalala. Makikita ang mga detalye at ang paghahati ng mga responsibilidad sa ilalim ng Artikulo 50 ng EU AI Act sa Seksyon 8.
Maaaring magbago ang mga modelo at tagapagbigay na ginagamit habang umuusad ang pag-unlad. Ilalahad namin ang anumang makabuluhang pagbabago sa patakarang ito sa privacy (tingnan ang seksyon 20).
08 Pagiging bukas at paglalagay ng label sa AI (Artikulo 50 ng EU AI Act)
Ang PostMaestro.ai ay isang AI na sistema na lumilikha ng sintetikong nilalaman: teksto, mga larawan, mga video, mga grapiko at – kung magagamit – mga sintetikong boses. Ang mga ganitong sistema ay sakop ng mga obligasyong pangtransparensiya na nakasaad sa Artikulo 50 ng Regulation (EU) 2024/1689 hinggil sa Artipisyal na Intelihensiya ('EU AI Act'). Ipinapaliwanag ng seksyong ito kung aling mga obligasyon ang tinutupad namin bilang tagapagbigay, at alin ang naaangkop sa iyo bilang operator kapag naglathala ka ng nilalamang nabuo.
8.1 Pagsisiwalat ng pakikipag-ugnayan sa isang sistemang AI
- Sa PostMaestro.ai, nakikipag-ugnayan ka nang direkta sa mga sistemang AI. Lahat ng mga function na lumilikha, nag-e-evaluate, nagbubuod, nagsasalin, o nagpapalitan ng salita ng nilalaman ay pinapagana ng AI at nakalagay bilang ganoon sa user interface.
- Ang paunawa ay dapat ibigay bago ang unang pakikipag-ugnayan, at dapat itong malinaw, madaling maunawaan, at malinaw na naiiba sa iba pang mga elemento ng interface ng gumagamit (Artikulo 50(1) ng EU AI Act).
- Ibinibigay namin ang impormasyong ito sa isang madaling ma-access na anyo at tinitiyak naming sumusunod ito sa mga kinikilalang kinakailangan sa accessibility (Artikulo 50(5) ng EU AI Act).
- Maaaring hindi kumpleto, lipas na, o hindi tumpak sa katotohanan ang mga tugon at mungkahi na ibinigay ng AI. Hindi ito bumubuo ng legal, buwis, medikal, o pinansyal na payo.
8.2 Pagmamarka na mababasa ng makina ng nalikhang nilalaman
- Sa ilalim ng Artikulo 50(2) ng EU AI Act, ang output mula sa mga AI system na lumilikha ng sintetikong larawan, audio, video, o teksto ay dapat markahan bilang artipisyal na nilikha o hinimay sa isang format na nababasa ng makina. Ang pagmamarka ay dapat epektibo, interoperable, matatag, at maaasahan.
- Ipinapatupad namin ang kinakailangang ito gamit ang ilang magkakaugnay na pamamaraan, dahil, sa kasalukuyang antas ng teknolohiya, walang iisang pamamaraan na mag-isa ang makakamit ang kinakailangang katatagan:
- • Pinagmulan ng metadata sa file: Sa panahon ng pag-export, isinusulat namin ang XMP at IPTC metadata sa mga nabuo na media file, partikular sa IPTC field na 'Digital Source Type' na may halagang 'trainedAlgorithmicMedia', pati na rin ang mga detalye ng ginamit na AI system, ang bersyon ng modelo, at ang oras ng pagbuo.
- • Mga Kredensyal ng Nilalaman (C2PA): Para sa mga hiniwang larawan at video, isinasama namin sa pipeline ng output ang isang cryptographically na pinirmahang pahayag ng pinagmulan alinsunod sa pamantayang C2PA.
- • Mga watermark sa panig ng provider: Kung ang kaukulang provider ng modelo ay naglalagay ng mga hindi nakikitang watermark, ito ay pinananatili at hindi tinatanggal. Para sa mga modelong larawan ng Google Gemini, ito ang SynthID na pamamaraan ng pag-watermark.
- • Pagpapatunay: Pagkatapos magsulat, binabasa muli namin ang marker at itinatala ang katayuan ng bawat file (hindi pa tapos, wasto, nawawala, tinanggal). Kung mabigo ang pag-embed, ipinapatupad namin ang kitang-kitang paglalagay ng label para sa mga klaseng sensitibong nilalaman.
- Ang marker ay itinakda sa panig ng server bago maiimbak o maipadala ang isang file, kaya't nananatili ito kahit na ma-render, ma-upload, o ma-download. Sa teknikal na aspeto, hindi maiiwasan na maaaring alisin ng mga ikatlong partido o ng mga target na plataporma ang metadata sa panahon ng muling pag-upload, pagkompres, o pag-crop. Sa kasong ito, nananatiling iyong pananggalang ang nakikitang marka (tingnan ang 8.3).
- Katayuan ng pagpapatupad at takdang oras: Ang mga obligasyong pangkalinawan sa ilalim ng Artikulo 50 ng EU AI Act ay ipinatupad na simula 2 Agosto 2026. Para sa mga AI system na – tulad ng PostMaestro.ai – ay nasa merkado na bago ang petsang ito, ang panahon ng transisyon ay magtatagal hanggang 2 Disyembre 2026. Ganap naming ipatutupad ang mga pamamaraang inilarawan sa itaas sa loob ng panahong ito at idodokumento ang katayuan ng pagpapatupad nang panloob.
- Ang sanggunian sa paunawang ito sa privacy lamang ay hindi nakakatugon sa mga kinakailangan ng Artikulo 50(2) ng EU AI Act. Ang siyang mahalaga ay ang makinang mababasang tag sa mismong file.
8.3 Ang iyong mga obligasyon bilang isang operator kaugnay ng mga deepfake
- Kung ipinapubliko mo ang nilalamang nilikha ng PostMaestro.ai, ikaw ang 'operator' ayon sa kahulugan ng EU AI Act. Sa kasong ito, ang obligasyon sa pagsisiwalat sa ilalim ng Artikulo 50(4) ng EU AI Act ay naaangkop sa iyo at hindi sa amin.
- Kung lumikha o nag-eedit ka ng larawan, audio, o bidyo na may malinaw na pagkakatulad sa totoong tao, bagay, lugar, organisasyon, o pangyayari ('deepfakes'), kailangan mong ipahayag sa oras ng paglalathala na ang nilalaman ay artipisyal na nilikha o binago.
- Ayon sa mga patnubay ng Komisyon ng Europa, ang obligasyong ito ay nalalapat kahit na walang intensyon na maglinlang, at kahit na walang partikular na totoong tao na ipinapakita. Kaya naman, regular itong nalalapat sa mga post sa social media.
- Upang matulungan dito, nagbibigay kami ng: isang nakikitang label bilang default na setting para sa mga klase ng sensitibong nilalaman, isang mungkahing mensahe ng babala sa panahon ng pag-export, at isang paalala sa daloy ng trabaho ng publikasyon.
- Ang default na setting ay palaging naka-enable. Ang pag-disable sa tampok na ito ay dapat idokumento: itinatala namin ang oras, account ng gumagamit, workspace, at bersyon ng tekstong kumpirmasyon. Para sa mga photorealistikong paglalarawan ng mga tao at mga sintetikong boses, hindi pinapayagan ang pag-disable sa tampok na ito.
- Hindi mo dapat alisin, huwag paganahin, baluktutin, o sirain ang paggana ng mga mekanismong pang-label at pang-pagbubunyag na ibinibigay namin (tingnan ang Seksyon 6.4 ng Mga Tuntunin at Kundisyon).
- Ang obligasyong ito ay karagdagan sa mga kinakailangan sa paglalagay ng label ng kaukulang plataporma ng social media. Kailangan mong suriin mismo kung may obligasyong magbunyag sa bawat indibidwal na kaso.
8.4 Mga teksto na nilikha ng AI at pananagutang editoryal
- Pagdating sa mga teksto, ang Artikulo 50 ng EU AI Act ay mas makitid ang depinisyon kaysa sa mga imahe, audio, at video. Ang obligasyon sa pagsisiwalat ay ipinatutupad lamang kung natutugunan ang lahat ng tatlong sumusunod na kondisyon:
- 1. Ang teksto ay nilikha o hinawakan ng AI.
- 2. Ilalathala ang teksto.
- 3. Ang layunin ng publikasyon ay ipaalam sa publiko ang mga usaping may kaugnayan sa interes ng publiko – gaya ng balita, komentaryong pampulitika o panlipunan, at mga kontribusyon sa pampublikong debate.
- Hindi nalalapat ang kinakailangan sa paglalagay ng label kung ang nilalaman ay sumailalim sa pagsusuri ng tao o kontrol ng editoryal at may natural o legal na tao na may pananagutang editoryal para sa publikasyon.
- Walang pangkalahatang kinakailangan na lagyan ng label ang lahat ng teksto na nilikha ng AI. Ang sinumang gumagamit ng AI bilang pantulong na kasangkapan, sinusuri ang mga teksto nang editoryal, at siya mismo ang may pananagutan para rito, ay karaniwang hindi napapailalim sa anumang karagdagang kinakailangan sa paglalagay ng label.
- Ang PostMaestro.ai ay idinisenyo nang eksakto para sa layuning ito: ang teksto na nilikha nito ay inilaan bilang mungkahi. Bago mag-iskedyul o maglathala, hinihingi namin ang tahasang kumpirmasyon na nasuri mo na ang teksto at tinatanggap mo ang pananagutang editoryal dito. Itinatala namin ang kumpirmasyong ito, kasama ang oras, account ng gumagamit, at bersyon ng teksto, upang manatiling mapapatunayan ang eksepsyon.
- Ang tala sa aplikasyon ay nagsasabing: "Ang tekstong ito ay isang mungkahi. Mangyaring suriin ito bago ilathala. Sa pagsuri nito, tinatanggap mo ang pananagutang editoryal."
- Kung wala ang pagsusuring ito, hindi mo dapat ilathala ang mga hiniwang teksto bilang nilalaman na pinananagutan mo sa editoryal; maaaring ipatupad ang kinakailangan sa pagsisiwalat sa ilalim ng Artikulo 50(4) ng EU AI Act.
8.5 Walang pagkilala sa emosyon at walang kategoryalisasyon ng biometriko
- Ang PostMaestro.ai ay hindi gumagamit ng anumang sistema ng pagkilala sa emosyon at hindi nito hinuhulaan ang mga emosyon, emosyonal na kalagayan, o intensyon mula sa biometric na datos.
- Hindi namin isinasagawa ang kategoryalisasyon gamit ang biometriko, pagkilala sa mukha, biometric na pagkilala, o ang pagtukoy ng mga protektadong katangian tulad ng etnikong pinagmulan, opinyong pampulitika, relihiyon, pagiging kasapi sa unyon ng manggagawa, kalusugan, o oryentasyong sekswal.
- Ang mga function sa pagsusuri gaya ng Pagpapatunay ng Ideya, Tagasuri ng Tatak, o pagsusuri ng pagganap ay tumutukoy lamang sa datos ng nilalaman, tatak, at abot – hindi sa mga indibidwal at hindi rin sa mga biometric na katangian.
- Samakatuwid, ang mga kinakailangan sa impormasyon alinsunod sa Artikulo 50(3) ng EU AI Act para sa mga sistema ng pagkilala sa emosyon at kategorisasyon ng biometriko ay hindi naaangkop sa amin.
8.6 Ipinagbabawal na paggamit: paglalarawan ng mga pribadong gawaing sekswal nang walang pahintulot at paglalarawan ng pang-aabuso sa bata
- Artikulo 5 ng EU AI Act ay nagbabawal sa mga AI system na ang makatwirang inaasahang kinalabasan ay hindi kusang-loob na malalapit na larawan (NCII) o materyal ng sekswal na pang-aabuso sa bata (CSAM). Bilang tagapagbigay ng pangkalahatang-gamit na kasangkapang panglikha ng larawan at video, sinusuri namin ang panganib ng maling paggamit mula pa sa yugto ng disenyo at nagpapatupad kami ng mga teknikal na pananggalang.
- Mga panukalang pangprotekta na ipinatupad:
- • Mga filter sa input na humaharang sa mga kaugnay na prompt bago pa man tawagin ang mga modelo ng larawan at video
- • Mga filter sa output at ang mga setting ng seguridad ng mga ginagamit na tagapagbigay ng modelo
- • Pagharang sa nilalaman na nakatuon sa mga menor de edad sa isang sekswal na konteksto o nagpapakita ng mga intimate na larawan ng mga natutukoy na indibidwal
- • Pag-disable sa mga function ng Persona at Boses nang walang nakadokumentong pahintulot ng paksa ng datos (tingnan ang seksyon 5.9)
- • Pag-log ng mga na-block na kahilingan para matukoy ang pang-aabuso, at ang opsyon na pansamantalang suspindihin ang mga apektadong account
- Ang anumang paggamit ng plataporma para sa mga layuning ito ay mahigpit na ipinagbabawal at magreresulta sa agarang pagsuspinde ng account at, kung may batayan upang maghinala ng krimeng paglabag, sa pakikilahok ng mga kaukulang awtoridad.
- Iulat ang maling paggamit: Maaari mong iulat ang mga paglabag anumang oras sa info@nexaluna.ai, gamit ang linyang paksa na 'Report AI misuse'. Inuuna namin ang pagsusuri ng mga papasok na ulat at kikumpirmahin namin ang pagtanggap.
- Idodokumento namin ang aming pagtatasa ng panganib mula sa yugto ng disenyo, ang mga filter na ginamit, at ang pagproseso ng mga ulat sa loob ng organisasyon, at ibinibigay namin ang impormasyong ito sa mga kaukulang awtoridad kapag hiniling.
8.7 Pagtatalaga ng mga tungkulin: mga tagapagbigay at mga operator
- Ang tagapagbigay, alinsunod sa kahulugan ng EU AI Act, ay ang Nexaluna AI Solutions UG (limited liability) para sa PostMaestro.ai AI system. Nasasailalim kami sa mga obligasyon ng tagapagbigay, partikular sa makinang mababasang paglalagay ng etiketa sa mga kinalabasan alinsunod sa Artikulo 50(2) at sa pagsisiwalat ng pakikipag-ugnayan ng AI alinsunod sa Artikulo 50(1).
- Itinuturing kang operator sa sandaling gamitin mo ang plataporma sa iyong sariling pananagutan at maglathala ng nilalamang nilikha mo. Sumasailalim ka sa mga obligasyon ng isang operator, partikular sa kinakailangang pagsisiwalat ayon sa Artikulo 50(4) para sa mga deepfake at mga teksto na may pampublikong interes.
- Ang mga base model na ginagamit ay nagmula sa mga ikatlong partido (tingnan ang Seksyon 7). Sila ang mga tagapagbigay ng kani-kanilang AI model; kami naman ang tagapagbigay ng AI system na itinayo sa ibabaw nila.
- Pinananatili namin ang isang panloob na rehistro ng lahat ng mga modelo na ginagamit, kasama ang kanilang mga takdang tungkulin, at ina-update ito tuwing may pagbabago.
- Tungkol sa kakayahan sa AI na itinakda sa Artikulo 4 ng EU AI Act, sinasanay namin ang aming mga kawani sa paggamit ng mga sistemang AI na ginagamit namin at itinatala namin ang mga sesyon ng pagsasanay.
8.8 Pangangasiwa at mga reklamo
- Simula noong 29 Hulyo 2026, ang Federal Network Agency ang may-katungkulan na awtoridad sa pagbabantay sa merkado, sentral na punto ng pakikipag-ugnayan, at lupon para sa mga reklamo para sa EU AI Act sa Alemanya.
- Pederal na Ahensiya ng Network, Tulpenfeld 4, 53113 Bonn, https://www.bundesnetzagentur.de
- Maaari kang magsumite ng mga reklamo tungkol sa transparency ng AI doon anumang oras. Hinihiling namin na makipag-ugnayan ka muna sa amin sa info@nexaluna.ai upang agad naming maresolba ang iyong isyu.
09 Pagpoproseso ng bayad (Stripe)
Ginagamit namin ang Stripe (Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA) para sa pagproseso ng bayad.
Ang mga sumusunod na datos ay ipinapadala sa Stripe kapag may mga bayad na ginawa:
• Pangalan at email address
• Mga detalye ng bayad (numero ng credit card, petsa ng pag-expire, CVV)
• Tirahan para sa paniningil (kung tinukoy)
• Halaga at mga detalye ng transaksyon
Hindi namin iniimbak ang anumang kumpletong detalye ng pagbabayad (mga numero ng credit card, CVV). Iniimbak lamang ang mga ito ng Stripe.
Tumatanggap lamang kami ng mga sumusunod mula sa Stripe:
• ID ng Transaksyon
• Katayuan ng bayad (matagumpay/nabigo)
• Huling 4 na digit ng paraan ng pagbabayad (para sa iyong talaan)
• ID ng Customer ng Stripe (para sa paulit-ulit na bayad)
Legal basis: Legal na batayan: Art. 6(1)(b) GDPR (pagsasagawa ng kontrata)
Third country: Ang Stripe ay sertipikado sa EU-US Data Privacy Framework at nag-aalok ng mga server sa EU.
Storage period: Panahon ng pagtatago: datos ng transaksyon 10 taon (legal na obligasyong panatilihin), mga paraan ng pagbabayad hanggang sa burahin mo
10 Pag-iimbak ng datos at database
10.1 Sistema ng Backend ng Strapi
- Ang lahat ng datos ng iyong account, nilalaman, at mga setting ay nakaimbak sa aming backend system:
- • Backend na balangkas: Strapi CMS (bukas na pinagmulan)
- • Database: PostgreSQL
- • Pagho-host: AWS (rehiyon ng EU)
- • Pag-encrypt: SSL/TLS para sa paghahatid ng datos, bcrypt para sa mga password
- Tanging mga awtorisadong empleyado at sistema lamang ang may access.
10.2 AWS Hosting (EU)
- Ang aming mga server ay naka-host sa Amazon Web Services (AWS) sa EU:
- • Lokasyon ng server: Frankfurt at/o Ireland (eu-central-1, eu-west-1)
- • S3 Buckets: Para sa mga static na asset at mga file ng media
- • CloudFront: Content Delivery Network para sa mabilis na paghahatid
- • RDS PostgreSQL: Para sa pagho-host ng database
- Pinoproseso ng AWS ang datos para sa tagakontrol alinsunod sa Artikulo 28 ng GDPR.
- Karagdagang impormasyon: https://aws.amazon.com/de/privacy/
Legal basis: Batayan sa batas: Art. 6(1)(b), (f) ng GDPR (pagtupad ng kontrata, lehitimong interes)
Storage period: Panahon ng pag-iimbak: Tingnan ang kani-kaniyang uri ng datos (datos ng account hanggang sa pagtanggal, datos ng pagsingil 10 taon, atbp.)
11 seguridad ng datos
Gumagamit kami ng komprehensibong teknikal at organisasyonal na mga hakbang upang protektahan ang iyong datos:
- • Enkripsyon ng SSL/TLS para sa lahat ng paglilipat ng datos (HTTPS)
- • Bcrypt na pag-encrypt para sa mga password (na may salt)
- • Magagamit bilang opsyon ang Two-factor authentication (2FA)
- • Regular na pagsusuri sa seguridad at penetration test
- • Kontrol sa pag-access at pagpapatunay para sa lahat ng mga sistema
- • Awtomatikong mga backup (nakakodigo)
- • Mga firewall at mga sistema ng pagtuklas ng paglusob
- • Regular na pag-update ng software at mga security patch
- • Kontrol sa pag-access na nakabatay sa papel (RBAC) para sa mga account ng koponan
- • Mga tala ng audit para sa mga aksyong may kaugnayan sa seguridad
- • AES-256-GCM na pag-encrypt para sa mga naka-imbak na access token ng social media (access/refresh tokens)
- • Mga naka-pirma, pansamantalang parameter ng estado ng OAuth (HMAC-SHA256) at PKCE (S256) sa X/Twitter upang protektahan laban sa mga pag-atake ng CSRF at pag-agaw ng code
- • Proteksyon laban sa bot at spam sa pagrerehistro/pag-login gamit ang Cloudflare Turnstile
Sa kabila ng lahat ng mga hakbang sa seguridad, hindi matitiyak ang ganap na seguridad kapag naglilipat ng datos sa pamamagitan ng Internet. Mangyaring protektahan mo rin nang personal ang iyong mga detalye sa pag-access.
12 Mga serbisyo ng suporta, seguridad, at awtomasyon
Gumagamit din kami ng mga sumusunod na third-party provider para sa seguridad ng account, proteksyon laban sa pandaraya, suporta, at panloob na awtomasyon:
12.1 ipinfo.io (Geolokasyon ng IP para sa mga alerto sa seguridad ng pag-login)
- Tagapagbigay: ipinfo.io / IPinfo LLC, USA
- Layunin: Tukuyin ang iyong tinatayang lokasyon (bansa, kontinente, operator ng network) batay sa iyong IP address, upang ipaalam sa iyo ang lokasyon kung saan ginawa ang pagtatangkang mag-login sa pamamagitan ng mga abiso sa seguridad ng pag-login.
- Mga datos na ipinapadala: ang iyong IP address sa oras ng pagpaparehistro. Ang mga pribado o lokal na IP address ay na-filter muna at hindi ipinapadala.
- Pakitandaan: Lilitaw lamang ang prompt na ito kung naka-enable mo ang mga abiso sa pag-login sa iyong mga setting ng seguridad.
- Lokasyon: Estados Unidos
- Karagdagang impormasyon: https://ipinfo.io/privacy-policy
Legal basis: Batayan sa batas: Artikulo 6(1)(f) ng GDPR (makatwirang interes sa seguridad ng account)
12.2 Cloudflare Turnstile (proteksyon laban sa bot at spam)
- Tagapagbigay: Cloudflare, Inc., USA
- Layunin: Protektahan ang proseso ng pagpaparehistro at pag-login mula sa awtomatikong pag-access (bots) gamit ang isang hindi nakakaabala na CAPTCHA na pamamaraan.
- Mga datos na ipinadala: mga senyales ng interaksyon at browser para sa pagtukoy ng bot, pati na rin ang iyong IP address.
- Proteksyon ng datos: Ang Cloudflare ay sertipikado sa ilalim ng EU-US Data Privacy Framework
- Lokasyon: USA/EU
- Karagdagang impormasyon: https://www.cloudflare.com/privacypolicy/
Legal basis: Batayan sa batas: Artikulo 6(1)(f) ng GDPR (makatuwirang interes sa seguridad ng IT at pag-iwas sa maling paggamit)
12.3 Linya (Sistema ng Pabalik-impormasyon at Suporta sa Ticket)
- Tagapagtustos: Linear Orbit, Inc., USA
- Gamit: Panloob na pagproseso ng puna, mga mensahe ng error ("Mag-ulat ng problema") at mga kahilingan para sa suporta bilang mga tiket
- Mga datos na ibinigay: ang iyong email address, ang teksto ng iyong puna o ulat ng isyu, ang pahina o tampok na kinauukulan, at anumang mga screenshot na maaaring nakalakip.
- Pakitandaan: Ang mga komento at status update mula sa Linear ay ipapadala sa iyo sa pamamagitan ng email para sa iyong kaalaman.
- Lokasyon: Estados Unidos
- Karagdagang impormasyon: https://linear.app/privacy
Legal basis: Batayan sa batas: Artikulo 6(1)(b) at (f) ng GDPR (pagsasakatuparan ng kontrata/suporta; lehitimong interes sa pagpapabuti ng produkto)
12.4 GitHub (awtomasyon ng daloy ng trabaho)
- Tagapagbigay: GitHub, Inc. (Microsoft), USA
- Gamit: Purong teknikal na awtomasyon – kapag na-publish ang isang blog post, na-trigger ang isang GitHub Actions workflow na, bukod sa iba pa, ay nagsisimula ng pagpapadala ng katugmang abiso sa newsletter.
- Ipinadalang datos: Metadata ng post (slug, wika, panloob na ID ng dokumento) – walang personal na datos ng gumagamit
- Lokasyon: Estados Unidos
- Karagdagang impormasyon: https://docs.github.com/en/site-policy/privacy-policies/github-privacy-statement
Legal basis: Batayan sa batas: Artikulo 6(1)(f) ng GDPR (lehitimong interes sa teknikal na awtomasyon)
13 Ang iyong mga karapatan bilang paksa ng datos
Mayroon kang mga sumusunod na karapatan kaugnay ng iyong personal na datos:
11.1 Karapatan sa impormasyon (Art. 15 GDPR)
Maaari mong hilingin ang impormasyon tungkol sa personal na datos na nakaimbak namin anumang oras.
11.2 Karapatan sa pagtama (Art. 16 GDPR)
Maaari mong hilingin ang pagwawasto ng hindi tumpak na datos o ang pagkumpleto ng hindi kumpletong datos.
11.3 Karapatan sa pagtanggal (Art. 17 GDPR)
Maaari mong hilingin ang pagtanggal ng iyong personal na datos, basta't walang legal na obligasyong panatilihin ito.
11.4 Karapatan sa paghihigpit (Art. 18 GDPR)
Maaari mong hilingin na limitahan ang pagproseso ng iyong datos.
11.5 Karapatan sa paglilipat ng datos (Art. 20 GDPR)
Maaari mong makuha ang iyong datos sa isang istrukturadong, karaniwang ginagamit at nababasang-makina na format at mailipat ito sa ibang tagapagbigay.
11.6 Karapatan na tumutol (Art. 21 GDPR)
Maaari kang tutol sa pagproseso ng iyong datos kung ito ay nakabatay sa lehitimong interes (Art. 6(1)(f) GDPR).
11.7 Pag-atras ng pahintulot (Art. 7(3) GDPR)
Kung ang pagproseso ay nakabatay sa iyong pahintulot, maaari mong bawiin ang pahintulot na ito anumang oras. Ang legalidad ng pagproseso na isinagawa hanggang sa pagbawi ay nananatiling hindi naaapektuhan.
11.8 Karapatan na maghain ng reklamo (Art. 77 GDPR)
May karapatan kang magsampa ng reklamo sa isang awtoridad sa pangangasiwa ng proteksyon ng datos, lalo na sa bansang Miyembro kung saan ka karaniwang nakatira, nagtatrabaho, o kung saan naganap ang diumano'y paglabag.
Paggamit ng iyong mga karapatan
Upang isagawa ang iyong mga karapatan, mangyaring makipag-ugnayan sa amin sa info@nexaluna.ai. Ipoproseso namin ang iyong kahilingan sa loob ng 30 araw.
14 Awtomatikong paggawa ng desisyon at pag-pro-profile
Hindi kami gumagawa ng anumang desisyon batay lamang sa awtomatikong pagproseso na nagdudulot ng legal na epekto sa iyo o sa katulad na paraan ay malaki ang epekto nito sa iyo (Artikulo 22(1) ng GDPR).
Ang mga evaluative AI na function tulad ng Pagpapatunay ng Ideya, Tagasuri ng Tatak, Pagmamarka ng Nilalaman, at mga pagtataya ng pagganap ay nagbibigay lamang ng mga hindi nakagagapos na mungkahi at pagtatasa tungkol sa nilalaman at mga tatak. Hindi nila sinusuri ang mga indibidwal at hindi nagdudulot ng mga desisyon na may kinalaman sa mga indibidwal.
Ang mga awtomatikong proseso na may agarang epekto sa iyong account ay nauugnay lamang sa pagtupad ng kontrata at seguridad: ang pagbabara sa mga singil na aksyon kapag nauubos na ang iyong balanse ng token, ang awtomatikong pag-top up ng token kasunod ng iyong naunang pag-aktibo, proteksyon laban sa bot sa panahon ng pagpaparehistro at pag-login, at ang pagbabara sa mga input ng aming mga filter para sa pang-aabuso (tingnan ang seksyon 8.6).
Kung ang awtomatikong pagsusuri sa seguridad o pang-aabuso ay magreresulta sa pagiging limitado ng iyong account, maaari kang humiling ng manwal na pagsusuri anumang oras, ipaliwanag ang iyong paninindigan at maghain ng apela laban sa desisyon. Upang gawin ito, mangyaring makipag-ugnayan sa info@nexaluna.ai.
Walang pag-iskor ng kredito, sa kahulugan ng pagsusuri ng kredibilidad sa utang, ang isinasagawa. Ang pagproseso ng bayad, kabilang ang pag-iwas sa pandaraya, ay isinasagawa ng Stripe (tingnan ang seksyon 9) alinsunod sa sarili nitong mga pamamaraan.
15 Pangkalahatang-ideya: Lahat ng ikatlong panig na tagapagbigay (mga subprocessor) na ginagamit
Ang sumusunod na talahanayan ay nagbibigay ng pangkalahatang-ideya ng lahat ng third-party provider na nagpoproseso ng personal na datos para sa amin:
| Provider | Purpose | Location | Legal Basis |
|---|---|---|---|
| Mga Serbisyo sa Web ng Amazon (AWS) | Pagho-host, imprastruktura ng server, database (PostgreSQL) | EU (Frankfurt/Ireland) | Artikulo 28 ng GDPR (AVV) |
| Guhit | Pagpoproseso ng bayad | Estados Unidos/Unyong Europeo | Artikulo 28 ng GDPR (AVV), EU-US DPF |
| SendGrid (Twilio) | Pamamahagi ng email (newsletter) | Estados Unidos | Artikulo 28 ng GDPR (AVV), EU-US DPF |
| OpenAI | Paglikha ng teksto (mga modelo ng GPT) | Estados Unidos | Artikulo 28 ng GDPR (Mga Pamantayang Kontraktwal na Klausula) kasabay ng Artikulo 46(2)(c) ng GDPR (Mga Pamantayang Kontraktwal na Klausula) |
| Pagkalito ng AI | Pananaliksik, paghahanap sa web, paglikha ng teksto | Estados Unidos | Artikulo 28 ng GDPR (Mga Karaniwang Klausula sa Kontrata) kasabay ng Artikulo 46(2)(c) ng GDPR (Mga Karaniwang Klausula sa Kontrata) |
| Google Gemini | Paglikha ng imahe | Estados Unidos/Unyong Europeo | Artikulo 28 ng GDPR (AVV), EU-US DPF |
| Mistral AI | OCR (Optical Character Recognition) | EU (Pransya) | Artikulo 28 ng GDPR (AVV) |
| Fal.ai | Paglikha ng imahe, pagtanggal ng background | Estados Unidos | Artikulo 28 ng GDPR (Mga Karaniwang Klausula sa Kontrata) kasabay ng Artikulo 46(2)(c) ng GDPR (Mga Karaniwang Klausula sa Kontrata) |
| Likha-maten | Mga thumbnail ng video, biswal na pag-edit | EU (Netherlands) | Artikulo 28 ng GDPR (AVV) |
| Antropiko | Paglikha ng teksto (Claude) | Estados Unidos | Artikulo 28 ng GDPR (Mga Pamantayang Kontraktwal na Klausula) kasabay ng Artikulo 46(2)(c) ng GDPR (Mga Pamantayang Kontraktwal na Klausula) |
| Firebase (Google) | Mga push notification (mobile app) | Estados Unidos/Unyong Europeo | Artikulo 28 ng GDPR (AVV), EU-US DPF |
| Tesseract.js | OCR para sa mga larawan/scan (bukas na pinagmulan) | Lokal na pagproseso / EU | Artikulo 6(1)(b) ng GDPR |
| Mga API ng Google | Pagsasama ng YouTube at Gmail | Estados Unidos/Unyong Europeo | Artikulo 28 ng GDPR (AVV), EU-US DPF |
| Buksan ang Router | Pag-ruta ng AI model (paglikha ng imahe) | Estados Unidos | Artikulo 28 ng GDPR (Mga Karaniwang Klausula sa Kontrata) kasabay ng Artikulo 46(2)(c) ng GDPR (Mga Karaniwang Klausula sa Kontrata) |
| Malalim na L | Salin ng nilalaman | EU (Alemanya) | Artikulo 28 ng GDPR (AVV) |
| LangChain / LangSmith | Asigurasyon ng kalidad at pagsubaybay ng AI | Estados Unidos | Artikulo 6(1)(f) ng GDPR, Artikulo 28 ng GDPR (Kasunduan sa Pagproseso ng Datos) kasabay ng Artikulo 46(2)(c) ng GDPR (Mga Pamantayang Kontraktwal na Tadhana) |
| ipinfo.io | Geolokasyon ng IP para sa mga paalala sa seguridad ng pag-login | Estados Unidos | Artikulo 6(1)(f) ng GDPR, Artikulo 46(2)(c) ng GDPR (SCC) |
| Liniyar | Sistema ng tiket para sa puna at suporta | Estados Unidos | Artikulo 28 ng GDPR (Mga Karaniwang Klausula sa Kontrata) kasabay ng Artikulo 46(2)(c) ng GDPR (Mga Karaniwang Klausula sa Kontrata) |
| Cloudflare (Turnstile) | Proteksyon laban sa Bot/Spam (CAPTCHA) | Estados Unidos/Unyong Europeo | Artikulo 28 ng GDPR (AVV), EU-US DPF |
| GitHub (Microsoft) | Awtomasyon ng daloy ng trabaho (post sa blog) | Estados Unidos | Artikulo 6(1)(f) ng GDPR, EU-US DPF (Microsoft) |
Nakapaloob kami sa mga kontrata sa lahat ng mga tagaproseso ng datos alinsunod sa Artikulo 28 ng GDPR. Para sa mga tagapagbigay sa mga ikatlong bansa na walang desisyon sa pagiging sapat, karagdagang pinagtibay namin ang EU Standard Contractual Clauses alinsunod sa Artikulo 46(2)(c) ng GDPR at idinokumento ang pagtatasa ng epekto sa paglilipat ng datos (tingnan ang Seksyon 16). Ang buong pangalan at address ng mga AI provider ay makikita sa Seksyon 7. Pinananatili naming napapanahon ang listahang ito; mangyaring sumangguni sa petsa sa simula ng pahayag na ito para sa kasalukuyang kalagayan.
16 Pang-internasyonal na paglilipat ng datos
Ang ilan sa aming mga tagapagbigay ng serbisyo ay nakabase sa, o may mga lokasyon ng server sa, Estados Unidos o iba pang ikatlong bansa sa labas ng EU/EEA. Ito ay partikular na naaangkop sa OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter, LangChain/LangSmith, Google/Firebase, Stripe, SendGrid (Twilio), Cloudflare, ipinfo.io, Linear at GitHub.
Ang mga paglilipat na ito ay isinasagawa nang regular at sistematiko bilang bahagi ng pang-araw-araw na operasyon. Kaya hindi namin ito ibinabatay sa mga eksepsiyon para sa indibidwal na kaso, kundi sa angkop na mga pananggalang:
• Kasunduan sa pagproseso ng datos alinsunod sa Artikulo 28 ng GDPR kasama ang kaukulang tagapagbigay
• Ang EU Standard Contractual Clauses ng European Commission alinsunod sa Artikulo 46(2)(c) ng GDPR, na sinamahan ng karagdagang teknikal at organisasyonal na mga pananggalang (pag-encrypt, kontrol sa pag-access, pagliit ng datos)
• Desisyon sa pagiging sapat alinsunod sa Artikulo 45 ng GDPR, basta ang tagapagbigay ay sertipikado sa ilalim ng EU-US Data Privacy Framework. Kasalukuyang ganito ang kaso para sa Stripe, SendGrid (Twilio), Cloudflare, Google/Firebase at Microsoft/GitHub.
Sa aming kaalaman, ang OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter at LangChain ay hindi sertipikado sa ilalim ng EU-US Data Privacy Framework. Ang paglilipat sa mga tagapagbigay na ito ay isinasagawa batay sa EU Standard Contractual Clauses alinsunod sa Artikulo 46(2)(c) ng GDPR.
Para sa bawat paglilipat sa ikatlong bansa na walang desisyon sa pagiging sapat, nagsasagawa kami ng Pagsusuri sa Epekto ng Paglilipat at idinedokumento ito. Ibibigay namin sa iyo ang kasalukuyang kalagayan ng mga kontrata at pagsusuri kapag hiniling sa info@nexaluna.ai.
Umaasa kami sa Artikulo 49(1)(b) ng GDPR nang eksklusibo sa tunay na indibidwal na mga kaso kung saan kinakailangan ang paglilipat upang matupad ang kontratang partikular mong hiniling at isang beses lamang nagaganap.
Sa kabila ng mga garantiyang ito, hindi ganap na maiiwasan na maaaring hilingin ng mga awtoridad sa ibang bansa ang pag-access sa naipadalang datos alinsunod sa kanilang pambansang batas. Kaya naman, hindi mo dapat isama ang anumang personal na datos ng ikatlong partido o partikular na sensitibong impormasyon sa mga prompt o pag-upload (tingnan ang seksyon 7.14).
17 Mga panahon ng pag-iimbak at pagtanggal ng datos
Ina-imbak lang namin ang iyong datos hangga't kinakailangan para sa kani-kanilang layunin:
- • Mga detalye ng account: Hanggang sa mabura ang account
- • Datos ng nilalaman: Hanggang sa manu-manong mabura ito o mabura ang account
- • Datos ng newsletter: Hanggang sa mag-unsubscribe ka o pagkatapos ng 24 na buwang inaktibidad
- • Mga talaan ng accounting: 10 taon (pampatalastas na panahon ng pagpapanatili alinsunod sa Seksyon 147 ng German Fiscal Code (AO))
- • Suporta sa mga katanungan: 3 taon pagkatapos ng pagkumpleto
- • Mga log file ng server: 7 araw, na sinusundan ng awtomatikong pag-aalis ng pagkakakilanlan (tingnan ang seksyon 4.1)
- • Personal na datos at datos ng boses: Hanggang sa burahin mo ang mga ito o bawiin ang iyong pahintulot (tingnan ang seksyon 5.9)
- • Mga talaan na may kaugnayan sa paglalagay ng etiketa sa AI (status ng paglalagay ng etiketa, mga sertipiko ng pagsusuri, mga naidokumentong paglihis): 3 taon mula sa petsa ng paglikha, upang matugunan ang mga obligasyon sa pagtatala sa ilalim ng EU AI Act
- • Mga paunang abiso ng paglulunsad: Hanggang sa paglulunsad o sa loob ng pinakamataas na 12 buwan
Pagtatanggal ng account
Maaari mong burahin ang iyong account anumang oras sa pamamagitan ng mga setting.
Kapag nabura na ang isang account, ang lahat ng personal na datos ay mabubura sa loob ng 30 araw.
Eksception: Ang datos ng accounting ay itinatago nang 10 taon alinsunod sa mga kinakailangang itinatadhana ng batas.
Ang mga na-publish na post sa social media ay nananatili sa kani-kanilang plataporma at kailangang burahin nang hiwalay doon.
Para sa mga koneksyon sa Meta (Facebook/Instagram), sinusuportahan din namin ang awtomatikong callback ng Meta para sa pagtanggal ng datos: kapag in-disconnect mo ang app sa mga setting ng iyong Facebook account, awtomatiko naming natatanggap ang kahilingan para sa pagtanggal at ibinibigay ang status ng pagproseso sa pamamagitan ng isang status URL na ibinigay ng Meta.
19 Mga bata at kabataan
Ang PostMaestro.ai ay hindi para sa mga taong wala pang 16 na taong gulang.
Ang mga taong wala pang 16 na taong gulang ay hindi pinapayagang gumamit ng plataporma.
Kapag nalaman naming may isang taong wala pang 16 na taong gulang ang nakagawa ng account, agad naming ito tatanggalin.
Kung pinaghihinalaan mong may menor de edad na naglikha ng account nang walang pahintulot ng magulang, mangyaring makipag-ugnayan sa amin sa info@nexaluna.ai.
20 Mga pagbabago sa patakarang ito sa privacy
Inilalaan namin ang karapatang baguhin ang patakaran sa privacy na ito kung kinakailangan upang maiayon ito sa mga pagbabago sa legal na kalagayan o sa aming mga serbisyo.
Aabisuhan ka namin ng anumang makabuluhang pagbabago sa pamamagitan ng email o sa pamamagitan ng isang malinaw na paunawa sa website.
Ang patakarang ito ay bersyon 3.0, na may petsang 10 Agosto 2026. Palagi mong mahahanap ang pinakabagong bersyon sa postmaestro.ai/privacy.
Ang patakaran sa privacy na ito ay magagamit sa ilang wika. Ang mga pagsasalin ay ibinibigay para sa iyong impormasyon lamang; kung sakaling may hindi pagkakatugma, ang bersyong Aleman ang mananaig.
20.1 Kasaysayan ng rebisyon
- Bersyon 3.0 (10 Agosto 2026): Bagong Seksyon 8 tungkol sa transparency at paglalagay ng label sa AI alinsunod sa Artikulo 50 ng EU AI Act – pagsisiwalat ng interaksyon ng AI, paglalagay ng label na nababasa ng makina sa nilikhang nilalaman, mga obligasyon ng mga operator kaugnay ng deepfakes, teksto na nilikha ng AI at pananagutang editoryal, walang pagkilala sa emosyon, mga ipinagbabawal na paggamit sa ilalim ng Artikulo 5 ng EU AI Act, paghahati ng mga tungkulin sa pagitan ng mga provider at operator, may kakayahang awtoridad sa pagsubaybay. Bagong Seksyon 5.9 tungkol sa datos ng persona, avatar, at pag-clone ng boses. Bagong Seksyon 14 tungkol sa awtomatikong paggawa ng desisyon sa ilalim ng Artikulo 22 ng GDPR.
- Bersyon 3.0 (Nagpapatuloy): Ang legal na batayan para sa paglilipat sa mga ikatlong bansa ay binago mula sa Artikulo 49(1)(b) ng GDPR patungo sa Artikulo 28 ng GDPR kasabay ng Artikulo 46(2)(c) ng GDPR (EU Standard Contractual Clauses) at inayos ang impormasyon tungkol sa sertipikasyon ng OpenAI sa ilalim ng EU-US Data Privacy Framework. Tinanggal ang sanggunian na ang pahintulot ay ipinahihiwatig lamang sa pamamagitan ng paggamit. Binago ang paggamit ng nilalaman ng customer para sa marketing upang mangailangan ng tahasang pahintulot (opt-in). Dinagdagan ang legal na batayan para sa mga cookie ng Seksyon 25 ng TDDDG. Idinagdag ang mga address ng fal.ai at Perplexity AI. Naayos ang magkasalungat na impormasyon tungkol sa mga log file at sa cookie banner; pinalitan ang seksyong 'Data Protection Officer' ng 'Data Protection Contact'; at ganap na binago ang talaan ng mga nilalaman at ang pagbilang ng mga seksyon.
- Bersyon 2.0 (9 Hulyo 2026): Pagdaragdag ng social login, mga OAuth na awtorisasyon para sa bawat plataporma, OpenRouter, DeepL at LangSmith, pati na rin ng mga serbisyo sa suporta, seguridad at awtomasyon (ipinfo.io, Cloudflare Turnstile, Linear, GitHub).
- Bersyon 1.0 (15 Marso 2026): Paunang paglulunsad.
21 Makipag-ugnayan at mga tanong tungkol sa proteksyon ng datos
Kung mayroon kang anumang mga katanungan tungkol sa proteksyon ng datos, paggamit ng iyong mga karapatan, o mga reklamo, mangyaring makipag-ugnayan sa:
Email: info@nexaluna.ai
Telepono: +49 155 63429119
Postal address: Nexaluna AI Solutions UG (limited liability) (Nexaluna AI Solutions), Renkenweg 23, 83209 Prien, Germany
Prosesuhin namin ang iyong kahilingan sa loob ng 30 araw.
Kumpleto at may kakayahang awtoridad sa pagsubaybay
Bavarian State Office para sa Superbisyon ng Proteksyon ng Datos (BayLDA)
Promenade 18, 91522 Ansbach
Telepono: +49 (0)981 180093-0
Email: poststelle@lda.bayern.de
Website: https://www.lda.bayern.de/