隐私政策
PostMaestro.ai 的数据处理信息
PostMaestro.ai 非常重视保护您的个人数据。本隐私政策将告知您在我们的登陆页面、应用程序和时事通讯服务中处理个人数据的类型、范围和目的。
Table of Contents
01 负责人
一般数据保护条例》(GDPR)所指的控制者是
Nexaluna AI Solutions UG(有限责任公司)
Trading under:Nexaluna AI Solutions
Renkenweg 23
83209 普里恩
德国
Email:info@nexaluna.ai
Phone: +49 155 63429119
Website:www.nexaluna.ai
02 数据保护联系人
根据法律规定,我们没有义务任命数据保护官(《通用数据保护条例》(GDPR)第37条,《联邦数据保护法》(BDSG)第38条)。 如对数据保护、行使您的权利以及人工智能透明度和标识有任何疑问,请通过 info@nexaluna.ai 与我们联系。我们通常会在30天内处理您的咨询。
03 适用范围
本隐私政策适用于
登陆页面 (postmaestro.ai):有关我们服务的信息网站
网络应用:注册用户的完整平台
通讯服务:电子邮件营销和通知
数据处理因地区而异。下文将对此进行详细说明。
04 登陆页面的数据处理
我们的登陆页面 (postmaestro.ai) 会处理以下数据:
4.1 技术数据(日志文件)
- 当您访问我们的网站时,我们会自动收集以下信息:
- - IP 地址(7 天后匿名化)
- - 访问日期和时间
- - 访问的页面和文件
- - 传输的数据量
- - 浏览器类型和版本
- - 操作系统
- - 参考者 URL(之前访问过的页面)
Purpose: 收集这些数据仅用于技术目的(安全、错误分析、系统稳定性),不会用于创建用户配置文件。
Legal basis: 法律依据:《欧洲个人信息权公约》第 6 条第 1 款 f 项(系统安全方面的合法权益)
Storage period: 存储期:7 天,然后自动匿名化
4.2 托管和内容交付
- 我们的网站由亚马逊网络服务(AWS)托管,并通过亚马逊 CloudFront(内容交付网络)交付。
- 服务器位置:欧盟(法兰克福/爱尔兰)
- AWS 代表我们并按照我们的指示处理技术数据。
- 更多信息: https://aws.amazon.com/de/privacy/
Legal basis: 法律依据:GDPR 第 6 条第 1 款 f 项(合法利益),GDPR 第 28 条(订单处理)
4.3 Cookie 和本地存储
- 我们的登陆页面使用 cookie 和本地存储:
- - 会话 cookie:保存语言设置
- - 主题偏好:保存您的暗/亮模式偏好
- - 本地存储:存储语言和国家(无确切位置)
- 这些 cookie 不包含任何个人数据,仅用于实现功能。
Notice: Cookie 横幅:针对可选的分析与营销 Cookie,系统已启用同意横幅。只有在您同意后,才会设置这些可选 Cookie。您可以随时通过页脚中的链接给予、更改或撤回此同意。
Legal basis: 法律依据:对于技术上必要的Cookie和本地存储,依据《德国电信数据保护法》(TDDDG)第25条第2款第2项,结合《通用数据保护条例》(GDPR)第6条第1款f项; 对于可选的分析和营销Cookie,依据《德国电信数据保护法》(TDDDG)第25条第1款,结合《通用数据保护条例》(DSGVO)第6条第1款第a项(同意)。
4.4 发布前通知
- 如果您通过预发布模式注册接收通知,我们将保存您的数据:
- - 电子邮件地址
- - 申请的时间戳
- - 选择加入状态
- 目的:有关公开发布 PostMaestro.ai 的信息
- 在发送启动通知后,除非您订阅时事通讯,否则数据将被删除。
Legal basis: 法律依据:《欧洲个人信息权公约》第 6 条第 1 款 a 项(同意)
Storage period: 存储期:直至发送发射通知,最长 12 个月
05 应用程序中的数据处理
更多数据将在完整的 PostMaestro.ai 应用程序中处理(注册后):
5.1 注册和账户数据
- 在注册时,我们会收集以下信息:
- • 电子邮箱地址(必填)
- • 用户名(必填)
- • 密码(使用 bcrypt 加密,至少 8 个字符)
- • 账户类型(个人或企业)
- • 注册时间
- • 双因素认证(2FA)——可选但建议启用
- 目的:提供和管理您的账户、身份验证、安全保障
- 双因素认证(2FA)数据仅存储在您的设备本地(扫描二维码)。我们仅保存激活状态。
- 注意:您也可以通过Google、Meta(Facebook)、LinkedIn、TikTok或X进行注册/登录——有关各平台所请求的数据和权限,请参阅第5.1a节。
- 为防范自动化注册(机器人),我们采用了Cloudflare Turnstile(参见第10a.2节)。
Legal basis: 法律依据:GDPR 第 6 条第 1 款 b 项(履行合同)
Storage period: 存储期:直至删除账户
5.1a 通过第三方服务商进行注册与登录(社交登录)
- 除了通过电子邮件和密码进行的传统注册方式外,您还可以通过以下第三方服务在PostMaestro.ai上注册或登录。 这些连接仅用于创建账户和登录,与用于发布帖子的社交媒体链接(参见第 5.5 节)无关——系统会分别请求各自独立的、权限范围明显更窄的 OAuth 权限(Scopes):
- • Google(范围:openid、profile、email)——将传输 Google ID、电子邮箱地址、名字/姓氏、个人头像和语言
- • Meta / Facebook 登录(权限范围:public_profile、email)——将传输 Facebook ID、电子邮箱地址、名字、姓氏、个人头像和语言
- • Instagram 商业账户登录(权限范围:instagram_business_basic)——将传输 Instagram ID、用户名、显示名称和个人头像(不包含电子邮箱地址——该信息将在注册过程中另行收集)
- • LinkedIn(OpenID Connect,权限范围:openid、profile、email)——传输的信息包括 LinkedIn ID、电子邮箱地址、名、姓、个人头像和语言
- • TikTok 登录套件(权限范围:user.info.basic、user.info.profile)——将传输 TikTok Open-ID、用户名、显示名和个人头像(TikTok 不提供电子邮件地址——在用户完成注册流程并输入邮箱前,系统将内部使用一个占位符地址)
- • X / Twitter(OAuth 2.0 支持 PKCE,权限范围:users.read、users.email、tweet.read)——将传输 X-ID、用户名、显示名、个人头像以及(若已在 X 上授权)已验证的电子邮件地址
- 这些权限仅允许读取用于创建账户的基本个人资料信息。不会发布任何内容,不会阅读任何消息,也不会访问您的联系人。
- 如果一个已注册的电子邮箱地址通过其他服务商再次注册,我们会根据该电子邮箱地址(不区分大小写)识别出现有账户,并随后将新的服务商ID与之关联(账户关联),而非创建重复账户。
- 如果您在安全设置中启用了该功能,我们将在每次登录时(包括通过社交账号登录)发送一封电子邮件通知,其中包含登录时间、设备、浏览器及大致位置。 位置信息将通过第三方服务商 ipinfo.io 根据您的 IP 地址确定(参见第 10a.1 节)。
- Meta 账户删除:对于通过 Meta(Facebook/Instagram)登录的情况,我们提供了 Meta 规定的用于撤销授权和删除数据的回调端点。 如果您在 Facebook 账户设置中移除该应用或申请删除数据,我们将自动收到相应请求,并通过 Meta 显示的状态 URL 提供处理状态。
Legal basis: 法律依据:《通用数据保护条例》(GDPR)第6条第1款b项(为创建账户而履行合同),《通用数据保护条例》(GDPR)第6条第1款f项(在登录通知中通过IP地理定位识别滥用行为的合法利益)
Storage period: 存储期限:同第5.1节(注册数据)——直至账户被删除
5.2 品牌简介和品牌数据
- 创建品牌档案时,我们要保存
- - 品牌名称和说明
- - 网站 URL(用于品牌分析器)
- - 上传品牌指南和文件
- - 分析品牌数据(颜色、字体、语音语调)
- - 徽标和视觉资产
- - 目标群体的定义
- - 行业和类别
- 目的:创建符合市场要求的内容、品牌标识管理
Legal basis: 法律依据:GDPR 第 6 条第 1 款 b 项(履行合同)
Storage period: 存储期:直至删除品牌档案或账户为止
5.3 内容数据(帖子、媒体、活动)
- 在您使用内容创作功能时,我们会保存以下信息:
- • 制作并策划了社交媒体帖子(文案、配文、话题标签)
- • 上传和生成的图片、视频、图表
- • 活动数据和模板
- • 创意验证(Idea Generator中的滑动数据)
- • 研究资料
- • 内容状态(草稿、审核中、计划发布、已发布)
- • 发布时间及发布平台
- • 生成的媒体内容的标记和来源数据(内容类别、标记状态、元数据状态),以及您对生成的文本进行编辑审核后的确认
- 目的:内容管理、规划、自动化、归档以及履行人工智能透明度义务
- 在技术上可行的范围内,生成的媒体文件将包含标识信息、元数据或类似的技术指标,以表明该内容是由人工智能生成或由人工智能辅助生成的(参见第8.2节)。
Important: 仅在获得同意的情况下用于营销:我们仅在您事先主动同意的情况下,才会将您发布的帖子用于自身的营销目的。账户设置中的相应开关默认处于关闭状态(需主动选择加入)。 此情况的法律依据为《通用数据保护条例》(GDPR)第6条第1款第a项。 您可以随时撤回同意,该撤回自撤回之日起生效;但出于技术原因,我们无法在所有情况下都撤回已制作并发布的营销材料。未经您的同意,我们不会将您的内容用于营销目的(参见《一般条款与条件》第7.2条)。
Legal basis: 法律依据:GDPR 第 6 条第 1 款 b 项(履行合同)
Storage period: 存储期:直至手动删除或账户删除。发布的帖子会保留在社交媒体平台上。
5.4 使用数据和分析
- 我们存储数据是为了改进平台:
- - 登录时间和会话持续时间
- - 使用的特点和功能
- - 令牌消耗和计费数据
- - 错误报告和性能数据
- - 反馈和支持请求
- 目的:平台改进、错误分析、支持、计费
Legal basis: 法律依据:《欧洲个人信息权公约》第 6 条第 1 款 b、f 项(履行合同、合法利益)
Storage period: 存储期限:直至账户删除(使用数据),账单数据按照法定义务保留(10 年)。
5.5 社交媒体平台链接(发布)
- 当您连接社交媒体账号用于发布内容(Instagram、Facebook、Threads、WhatsApp Business、LinkedIn、X、YouTube、TikTok、Wix、WordPress、自有网站)时,每个平台都会通过OAuth仅请求相关操作所需的权限(Scopes)。 这些连接与用于账户登录的社交登录功能(参见第 5.1a 节)相互独立。在此过程中,我们会存储以下信息:
- • 各平台的 OAuth 访问令牌和刷新令牌均采用 AES-256-GCM 加密后存储在数据库中(参见第 10 节)
- • 平台账号/页面/频道ID,以及显示名称、头像或徽标
- • 在 LinkedIn 上还包括:您管理的公司主页(ID、名称、徽标),用于选择发布目标
- • 在 Facebook/Instagram/WhatsApp 上:自动识别 Facebook 主页、Instagram 商业账号和 WhatsApp 商业账号之间的关联(在建立连接时“一并”关联相关账号)
- • 访问令牌的过期时间(用于自动续期,例如在 X 和 Wix 中)
- • 对于 WordPress 或自有网站:使用您提供的登录凭据(应用程序密码或端点 URL 和密钥),而非 OAuth 令牌
- 这些数据仅用于代表您在关联账户上发布内容,并在 PostMaestro.ai 内显示相关统计数据(分析)。 只有在您启用了社区管理员功能(Facebook Messenger、Instagram Direct、WhatsApp)的情况下,才会访问私信或联系人。
- 您随时可以在“设置”中解除任何连接。此外,我们建议您直接在相应平台上撤销该应用的权限(例如在Meta账户设置中)。
| Platform | Permissions (Scopes) | Purpose |
|---|---|---|
| Facebook 主页 | pages_show_list、pages_read_engagement、pages_manage_posts、pages_messaging、business_management | 列出页面、发布帖子、查看互动数据、查看Messenger消息(社区管理员) |
| Instagram 商业版 | instagram_basic、instagram_content_publish、instagram_manage_comments、instagram_manage_insights、instagram_manage_messages(+ Facebook 页面权限范围) | 发布帖子、管理评论、查看数据分析、回复私信 |
| 主题 | threads_basic、threads_content_publish、threads_manage_insights | 发布Threads帖子,查看统计数据 |
| WhatsApp Business | whatsapp_business_management、whatsapp_business_messaging、business_management | 绑定 WhatsApp 商业账户,发送/接收消息(社区经理) |
| LinkedIn(社区管理API) | r_basicprofile、w_member_social、w_member_social_feed、r_member_postAnalytics、r_member_profileAnalytics、r_1st_connections_size、rw_organization_admin、 r_organization_social、r_organization_social_feed、w_organization_social、w_organization_social_feed、r_organization_followers | 通过个人主页和所管理的企业主页发布内容,包括统计数据 |
| X / Twitter | tweet.read、tweet.write、users.read、media.write、offline.access | 发布包含多媒体内容的帖子;offline.access 支持自动令牌刷新 |
| YouTube(谷歌) | youtube.upload、youtube.readonly、youtube.force-ssl | 上传视频,读取频道数据 |
| TikTok | user.info.basic、user.info.profile、user.info.stats、video.list、video.upload、video.publish | 发布视频,读取个人资料和统计数据 |
| Wix | 通过 Wix 应用安装程序设置应用权限(非传统范围模型) | 在您的 Wix 网站上发布博客文章 |
| WordPress | 您创建的应用程序密码(非 OAuth) | 在您自主托管的 WordPress 网站上发布博客文章 |
| 自有网站 | 您配置的 Webhook URL + 密钥(非 OAuth) | 将缴费记录转移至您自己的系统 |
Legal basis: 法律依据:《通用数据保护条例》(GDPR)第6条第1款b项(履行合同)
Storage period: 存储期限:直至断开连接或删除账户为止。已过期且不可续期的令牌将自动失效。
5.6 团队和公司账户数据
- 对于有多个用户的公司账户,我们也会存储数据:
- - 团队成员及其作用
- - 授权和访问控制
- - 审批工作流程和意见
- - 活动日志(审计日志)
- 目的:团队协作、访问控制、合规性
Legal basis: 法律依据:《欧洲个人信息权公约》第 6 条第 1 款 b、f 项(履行合同、合法利益)
Storage period: 存储期:直至删除公司账户
5.7 推送通知(移动应用)
- 如果您使用我们的移动应用并启用了推送通知,我们将处理以下信息:
- • 用于发送通知的设备令牌(Device Token)
- • 通知偏好设置
- 我们使用 Firebase Cloud Messaging(Google)来发送推送通知。
- 您可以随时在设备的设置中关闭推送通知。
Legal basis: 法律依据:《通用数据保护条例》(GDPR)第6条第1款第a项(同意)。向Firebase Cloud Messaging(Google)传输设备令牌的行为依据《通用数据保护条例》(GDPR)第28条(委托处理); 对于向美国传输数据的情况,我们依据《欧盟-美国数据隐私框架》的充分性决定(Google LLC 已通过认证),并补充采用《通用数据保护条例》第46条第2款c项规定的欧盟标准合同条款。
Storage period: 存储期限:直至关闭通知或删除账户为止
5.8 新闻、研究和 RSS 订阅
- 该平台提供新闻功能,以人工智能支持的研究(通过 Perplexity AI)为标准,提供相关行业新闻。您还可以添加自己的 RSS 订阅。这样,我们就可以处理
- - 人工智能支持的新闻搜索的搜索查询和主题偏好
- - 您已添加的 RSS 源的 URL
- - 您对这些信息源的偏好和分类
- - 阅读或保存文章
- 平台通过我们的服务器检索第三方订阅内容,因此您的IP地址不会被传送给RSS订阅的运营商。在使用人工智能支持的新闻搜索时,您的搜索查询将被传送至 Perplexity AI(见第 7.3 节)。
- 目的:提供个性化的行业新闻、研究和内容灵感
Legal basis: 法律依据:《个人数据保护公约》第 6 条第 1 款 b 项(履行合同)
Storage period: 存储期:直到您删除供稿/首选项或删除账户为止
5.9 人物形象、虚拟形象和语音克隆数据
- 如果您使用创建虚拟角色、合成语音、虚拟形象或类似基于人工智能的身份识别功能,我们将处理为此所需的数据:
- • 上传的照片、肖像和图片文件
- • 音频录音、语音样本及其他语音数据
- • 基于这些录音推导出的、用于语音合成或虚拟形象生成的技术特征
- • 由此生成的用户画像、虚拟形象或合成语音模型
- • 相关项目、使用及状态数据,以及同意证明(时间、同意文本版本、用户账户)
- 目的:在平台内为您提供、生成、管理及使用您所需的“Persona”或“Voice”功能。
- 在上传照片或语音样本之前,我们会征得您的明确同意,并向您展示用途说明。若未获得此同意,则无法使用相关功能。
- 您仅可使用您已拥有所有必要权利,且(如有必要)已获得画面中或音频中出现的人员有效同意的材料。未经第三方事先明确同意,禁止克隆其声音或形象(参见《一般条款与条件》第6.6条)。
- 这些功能的输出将被标记为合成内容,并以可见方式进行标注。对于此类内容类别,无法禁用该标记(参见第8.2节和第8.3节)。
- 您可以随时要求删除参考图像、语音数据以及据此生成的模型。删除操作将涵盖原始材料、衍生特征和模型。
Legal basis: 法律依据:《通用数据保护条例》(GDPR)第6条第1款b项(履行合同)以及第6条第1款a项(同意),适用于您上传的照片、音频及个人原始数据。 如果涉及用于唯一身份识别的生物识别数据,则该数据的处理还依据《通用数据保护条例》(GDPR)第9条第2款第a项(明确同意)。
Storage period: 存储期限:仅在相关功能的使用所需期间内——直至您自行删除、撤回您的同意或注销您的账户为止,但法律规定的保存义务不在此限。
Withdrawal: 撤回同意:如果数据处理基于您的同意,您可以随时撤回该同意,且撤回自撤回之日起生效。撤回同意后,相应的“Persona”和“Voice”功能将全部或部分无法继续使用。
07 人工智能支持的数据处理和人工智能提供商
PostMaestro.ai 采用多家人工智能服务商来生成内容。当您使用相关功能时,您的输入内容及据此生成的内容将被传输至这些服务商。关于生成的内容应遵守哪些透明度及标识义务,请参阅第 8 节。
7.1 OpenAI(文本生成)
- 服务提供商:OpenAI Ireland Limited,地址:爱尔兰都柏林1区上警长街117-126号利菲信托中心1楼,邮编D01 YC43; 部分数据处理由 OpenAI OpCo, LLC 负责,地址:1455 Third Street, San Francisco, CA 94158, USA
- 用途:利用GPT模型生成文本、图注、描述及创意
- 传输的数据:您输入的文本、提示词和品牌数据(用于生成上下文)
- 隐私政策:本服务通过API提供。OpenAI不会将API数据用于其模型的训练。
- 所在地:美国。OpenAI 未获得欧盟-美国数据隐私框架的认证;数据传输依据《欧盟通用数据保护条例》(GDPR)第 46 条第 2 款 c 项规定的欧盟标准合同条款进行。
- 更多信息:https://openai.com/policies/privacy-policy
Legal basis: 法律依据:《通用数据保护条例》(GDPR)第6条第1款b项(履行合同); 依据《通用数据保护条例》(DSGVO)第28条(委托处理协议)结合第46条第2款c项(欧盟标准合同条款)向第三国传输数据
7.2 Google Gemini(图像生成)
- 服务提供商:Google LLC,地址:1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
- 用途:使用 Google Gemini 2.5 Flash 生成图片
- 提交的数据:您的图片提示、品牌数据、风格模板
- 数据保护:Google 根据《Google Cloud 隐私政策》处理数据
- 位置:美国/欧盟(取决于服务器所在区域)
- 更多信息:https://policies.google.com/privacy
- 技术说明:根据可用情况,您的请求将通过以下两个渠道之一进行处理——Google AI Studio 或 Google Cloud Vertex AI(均由 Google 运营)。如果启用了网络搜索选项,Google 还可能利用实时网络搜索来辅助图像生成。
Legal basis: 法律依据:GDPR 第 6 条第 1 款 b 项(履行合同)
7.3 OpenRouter(用于图像生成的基于AI模型的路由算法)
- 供应商:OpenRouter, Inc.,美国
- 用途:OpenRouter 作为图像生成的替代路由层,将您的请求转发至相应配置的 AI 模型(目前为 Google Gemini 图像模型)。 因此,OpenRouter 提供了访问这些模型的另一种途径,这些模型也可通过 Google 直接连接(参见第 7.2 节)
- 传输的数据:您的图像提示词、编辑现有图片时的参考图片(以图像数据形式)、所需的宽高比和分辨率
- 隐私政策:OpenRouter 将处理该请求并将其转发给相关模型提供商;此外,该提供商的隐私政策同样适用。
- 所在地:美国
- 更多信息:https://openrouter.ai/privacy
Legal basis: 法律依据:《通用数据保护条例》(GDPR)第6条第1款b项(履行合同); 依据《通用数据保护条例》(DSGVO)第28条(委托处理协议)结合第46条第2款c项(欧盟标准合同条款)向第三国传输数据
7.4 Mistral AI(OCR和文本识别)
- 提供者:Mistral AI, 15 Rue des Halles, 75001 Paris, FranceMistral AI, 15 Rue des Halles, 75001 Paris, France
- 用途:OCR(光学字符识别),用于从图像和文件中读取文本
- 传输数据:用于文本识别的上传图像、扫描、屏幕截图
- 数据保护:Mistral AI 位于欧盟,符合 GDPR 标准
- 地点: 欧盟(法国)
- 更多信息: https://mistral.ai/terms/
Legal basis: 法律依据:《通用数据保护条例》(GDPR)第6条第1款b项(履行合同)、第28条(委托处理);在欧盟境内进行数据处理
7.5 Perplexity AI(研究、新闻和文本生成)
- 服务提供商:Perplexity AI, Inc.,地址:115 Sansome Street, Suite 900, San Francisco, CA 94104, USA
- 用途:通过实时网络搜索进行互联网调研、事实核查、提供行业新闻以及文本生成
- 模型:用于基于上下文的文本生成和检索的各种Perplexity模型
- 传输的数据:搜索查询、主题、上下文、文本提示
- 隐私政策:Perplexity 会处理相关请求,以提供搜索结果和内容
- 所在地:美国。Perplexity AI 未获得《欧盟-美国数据隐私框架》的认证;数据传输依据《欧盟标准合同条款》(《通用数据保护条例》第 46 条第 2 款 c 项)进行。
- 更多信息:https://www.perplexity.ai/hub/legal/privacy-notice
Legal basis: 法律依据:《通用数据保护条例》(GDPR)第6条第1款b项(履行合同); 依据《通用数据保护条例》(DSGVO)第28条(委托处理协议)结合第46条第2款c项(欧盟标准合同条款)向第三国传输数据
7.6 Anthropic(文本生成)
- 服务提供商:Anthropic PBC,地址:548 Market Street, PMB 42098, San Francisco, CA 94104, USA
- 用途:利用Claude模型生成文本、分析报告和内容创意
- 传输的数据:您输入的文本、提示词和品牌数据(用于生成上下文)
- 隐私政策:数据通过API进行使用。Anthropic不会将API数据用于其模型的训练。
- 所在地:美国。Anthropic 未获得欧盟-美国数据隐私框架的认证;数据传输依据《欧盟标准合同条款》(《通用数据保护条例》第 46 条第 2 款 c 项)进行。
- 更多信息:https://www.anthropic.com/legal/privacy
Legal basis: 法律依据:《通用数据保护条例》(GDPR)第6条第1款b项(履行合同); 依据《通用数据保护条例》(DSGVO)第28条(委托处理协议)结合第46条第2款c项(欧盟标准合同条款)向第三国传输数据
7.7 Fal.ai(图像生成模型)
- 提供商:fal – Features & Labels, Inc.,地址:2261 Market Street, Suite 10467, San Francisco, CA 94114, USA
- 用途:利用多种AI模型(包括FLUX等)进行高级图像生成
- 传输的数据:图像提示、风格参数、参考图片
- 隐私政策:fal.ai 会处理用于生成图像的数据
- 所在地:美国。fal.ai 未获得《欧盟-美国数据隐私框架》的认证;数据传输依据《欧盟标准合同条款》(《通用数据保护条例》第 46 条第 2 款 c 项)进行。
- 关于标记的说明:据我们所知,fal.ai 不会附带任何来自提供方的水印。因此,对于这些模型的输出结果,我们完全由自己进行标记(元数据和内容凭证,参见第 8.2 节)。
- 除了图像生成外,fal.ai 还用于自动背景抠图(“BiRefNet v2”和“Pixelcut”模型, 均托管于 fal.ai 平台)中,例如在自动生成产品和 3D 模型预览图时。
- 更多信息:https://fal.ai/legal/privacy-policy
Legal basis: 法律依据:《通用数据保护条例》(GDPR)第6条第1款b项(履行合同); 依据《通用数据保护条例》(DSGVO)第28条(委托处理协议)结合第46条第2款c项(欧盟标准合同条款)向第三国传输数据
7.8 Creatomate(视频和缩略图制作)
- 提供者:荷兰 Creatomate BV
- 使用方法自动创建视频缩略图、社交媒体图形、幻灯片
- 传输数据:您的图像、文本、设计模板
- 数据保护:Creatomate 位于欧盟,符合 GDPR 标准
- 地点: 欧盟(荷兰)
- 更多信息: https://creatomate.com/privacy-policy
Legal basis: 法律依据:《个人数据保护公约》第 6 条第 1 款 b 项(履行合同)
7.9 DeepL(内容翻译)
- 服务提供商:DeepL SE,地址:Maarweg 165,50825 科隆,德国
- 用途:将文章内容以及新闻通讯和系统邮件内容自动翻译成其他语言
- 提交的数据:待翻译的文本(例如帖子内容)以及源语言和目标语言
- 数据保护:DeepL 是一家德国/欧洲公司,数据处理在欧盟境内进行
- 工作地点:欧盟(德国)
- 更多信息:https://www.deepl.com/de/privacy
Legal basis: 法律依据:《通用数据保护条例》(GDPR)第6条第1款b项(履行合同),《通用数据保护条例》(GDPR)第28条(受托处理)
7.10 LangSmith / LangChain(AI质量保证与溯源)
- 提供商:LangChain, Inc.,美国
- 用途:若在服务器端启用,LangSmith 会记录我们 AI 代理的运行流程(例如多阶段内容生成工作流),用于质量保证、故障分析和性能监控。
- 传输的数据:相关AI工作流的提示、中间步骤和响应——这些可能包含内容和品牌数据
- 数据保护:仅限授权员工访问LangSmith项目
- 位置:美国(或欧盟端点,如已配置)
- 更多信息:https://www.langchain.com/privacy-policy
Legal basis: 法律依据:《通用数据保护条例》(GDPR)第6条第1款b项和f项(履行AI功能的合同义务,质量保证的正当利益); 依据《通用数据保护条例》(DSGVO)第28条(委托处理协议)结合第46条第2款c项(欧盟标准合同条款)向第三国传输数据
7.11 Tesseract.js(图片和扫描件的OCR)
- 用途:开放源码 OCR 引擎,用于识别上传图像、截图和扫描件中的文本
- 处理:在浏览器本地或我们的欧盟服务器上进行
- 传输数据:用于文本识别的图像文件
- 数据保护:Tesseract 是开放源代码,不向第三方传输数据
- 位置:本地处理/欧盟服务器
Legal basis: 法律依据:GDPR 第 6 条第 1 款 b 项(履行合同)
7.12 文档处理(Office文件、PDF等)
- 我们使用各种工具来处理上传的文件:
- - Officeparser:读取 Word (.docx), Excel (.xlsx), PowerPoint (.pptx) 文件
- - 猛犸象:转换 Word 文档
- - PDF-Parse:从 PDF 文档中提取文本
- - XLSX: 处理 Excel 文件
- - CSV-Parse:读取 CSV 数据
- - Cheerio:用于网站分析的网络搜索(品牌分析器)
- 目的:为品牌分析器分析您的品牌准则、文件和网站
- 处理:在我们的欧盟服务器(AWS)上进行
- 数据保护:所有工具都是开源的,或在我们自己的服务器上运行
Legal basis: 法律依据:GDPR 第 6 条第 1 款 b 项(履行合同)
7.13 Google API(YouTube、Gmail 集成)
- 使用情况:与谷歌服务整合(YouTube 用于发布视频,Gmail 用于发送电子邮件通知)
- 传输数据:用于授权的 OAuth 标记、用于 YouTube 的发布数据
- 数据保护:谷歌根据谷歌隐私政策处理数据
- 地点: 美国/欧盟
- 更多信息: https://policies.google.com/privacy
- 状态: 正在开发与 YouTube 的集成
Legal basis: 法律依据:GDPR 第 6 条第 1 款 b 项(履行合同)
7.14 关于人工智能处理的重要提示
只有在您实际使用相关AI功能时,您的数据才会被传输给相应的服务提供商。
人工智能服务提供商仅为提供您所请求的服务(内容生成、翻译、文本识别、信息检索)而处理您的数据。
已与所有人工智能服务提供商签订了符合《通用数据保护条例》(GDPR)第28条规定的委托处理协议;对于来自第三国的提供商,还额外签订了符合《通用数据保护条例》(GDPR)第46条第2款c项规定的欧盟标准合同条款(参见第16节)。
我们将向人工智能服务商传输的个人数据限制在实现相应功能所必需的范围内,且不会传输您账户中的联系信息、支付信息或登录凭证。 但无法完全排除个人数据的传输:如果您输入或上传提示词、品牌简介、参考文本以及图片和文档,这些内容可能包含个人数据。
因此,请勿在提示词或上传内容中输入第三方的个人数据、《通用数据保护条例》(GDPR)第9条所指的特殊类别的个人数据以及任何机密信息——除非这些信息对于所需功能而言是必要的,或者您已获得必要的权限和同意。
对于生成的媒体内容,我们采用了元数据、内容凭证、水印和可见提示等技术披露与标识机制。有关详情以及根据《欧盟人工智能法案》第50条规定的责任划分,请参见第8节。
随着后续发展,所采用的模型和供应商可能会发生变化。重大变更将在此《隐私政策》中予以说明(参见第20节)。
08 人工智能的透明度与标识(《欧盟人工智能法案》第50条)
PostMaestro.ai 是一个生成合成内容的人工智能系统,包括文本、图片、视频、图形以及(在提供的情况下)合成语音。 此类系统须遵守《关于人工智能的(欧盟)2024/1689号条例》(“欧盟人工智能法案”)第50条规定的透明度义务。 本节将说明,作为服务提供商,我们需履行哪些义务;而当您发布生成的内容时,作为运营方,您又需承担哪些义务。
8.1 披露与人工智能系统的交互情况
- 在 PostMaestro.ai 中,您可以直接与人工智能系统进行交互。所有用于生成、评估、摘要、翻译或改写内容的功能均由人工智能支持,并在用户界面中明确标注。
- 该提示应在首次交互之前显示,且表述清晰、通俗易懂,并与其他操作元素有明显区分(《欧盟人工智能法案》第50条第1款)。
- 我们以无障碍形式提供这些说明,并使其符合公认的无障碍要求(《欧盟《人工智能法案》》第50条第5款)。
- 人工智能提供的回答和建议可能不完整、过时或存在事实错误。这些内容不构成法律、税务、医疗或财务建议。
8.2 生成的内容的机器可读标记
- 根据《欧盟人工智能法案》第50条第2款的规定,由人工智能系统生成的合成图像、音频、视频或文本内容,必须以机器可读格式标注为“人工生成”或“经过处理”。该标注必须有效、兼容、稳健且可靠。
- 我们通过多种互补的方法来实现这一要求,因为根据现有技术水平,没有任何单一方法能够单独达到所需的鲁棒性:
- • 文件中的源元数据: 在导出过程中,我们会将XMP和IPTC元数据写入生成的媒体文件中,特别是将IPTC字段“Digital Source Type”的值设为“trainedAlgorithmicMedia”,并记录所使用的AI系统、模型版本及生成时间等信息。
- • 内容凭证(C2PA):对于生成的图片和视频文件,我们会按照 C2PA 标准,在输出流程中嵌入经过加密签名的来源信息。
- • 供应商端的水印:如果相关模型供应商提供了不可见的水印,这些水印将予以保留,不会被移除。对于 Google Gemini 的图像模型,采用的是 SynthID 水印技术。
- • 验证:写入完成后,我们会重新读取标记信息,并为每个文件记录状态(待处理、有效、缺失、已删除)。如果嵌入操作失败,对于敏感内容类别,我们会强制进行可见标记。
- 该标记是在文件被存储或分发之前由服务器端设置的,以确保其在渲染、上传和下载过程中保持完整。 从技术上讲,不能排除第三方或目标平台在重新上传、压缩或裁剪时删除元数据的可能性。在这种情况下,可见标记仍是您的保障(参见8.3)。
- 实施进展与截止日期:《欧盟人工智能法案》第50条规定的透明度义务自2026年8月2日起生效。 对于像PostMaestro.ai这样在此日期之前已投放市场的AI系统,过渡期将持续至2026年12月2日。我们将在该期限内全面落实上述程序,并内部记录实施进展情况。
- 仅在本隐私政策中添加一条说明,并不符合《欧盟人工智能法案》第50条第2款的规定。关键在于文件本身所附的机器可读标记。
8.3 作为运营方,您在深度伪造(Deepfakes)方面的义务
- 如果您发布使用 PostMaestro.ai 生成的内容,则根据《欧盟人工智能法案》的规定,您即为“运营者”。在此情况下,《欧盟人工智能法案》第 50 条第 4 款规定的披露义务适用于您,而非我们。
- 如果您制作或编辑了与真实人物、物品、地点、机构或事件极为相似的图像、音频或视频内容(即“深度伪造”),则在发布时必须声明该内容系人工生成或经过篡改。
- 根据欧盟委员会的指导方针,该义务的适用与是否存在欺骗意图无关,即使所展示的内容未涉及具体真实人物,该义务依然适用。因此,对于社交媒体上的发布内容,该义务通常适用。
- 为此,我们提供了以下支持:将敏感内容类别的默认设置设为可见标记、在导出时提供提示文本建议,以及在发布流程中添加相关提示。
- 默认设置始终为“已标记”。若要关闭该功能,必须进行记录:我们会保存操作时间、用户账户、工作区域以及确认文本的版本。对于逼真的人物形象和合成语音,不得关闭该功能。
- 您不得删除、停用、规避或妨碍我们提供的标识和披露机制的正常运行(参见《一般条款与条件》第6.4条)。
- 该义务是在各社交媒体平台标注要求之外额外增加的。具体情况下是否存在披露义务,您需自行核查。
8.4 人工智能生成的文本与编辑责任
- 就文本而言,《欧盟人工智能法案》第50条的规定比针对图像、音频和视频的规定要严格得多。只有同时满足以下三个条件时,才存在披露义务:
- 1. 该文本由人工智能生成或经过篡改。
- 2. 该文本将予以发布。
- 3. 发布内容旨在向公众通报涉及公共利益的事项——例如新闻、政治或社会评论,以及关于公共辩论的论述。
- 如果内容经过人工审核或编辑把关,且由自然人或法人对发布内容承担编辑责任,则无需履行标识义务。
- 目前尚无针对所有人工智能生成的文本的普遍标注义务。对于将人工智能作为辅助工具使用、并对文本进行编辑审核并自行承担责任的人,通常无需履行额外的标注义务。
- PostMaestro.ai 正是为此而设计的:生成的文本仅供参考。在安排发布或正式发布之前,我们要求您明确确认已审核该文本并承担编辑责任。我们会将该确认记录在案,包括时间、用户账号及文本版本,以便该例外情况可追溯。
- 该应用程序中的提示如下:“本文仅供参考。发布前请务必审核。经您审核后,即表示您承担编辑责任。”
- 未经此项审核,您不得将生成的文本作为具有编辑责任的内容发布;届时,《欧盟人工智能法案》第50条第4款规定的披露义务将适用。
8.5 不进行情绪识别,也不进行生物特征分类
- PostMaestro.ai 不使用任何情绪识别系统,也不会根据生物识别数据推断情绪、情感状态或意图。
- 我们不进行生物特征分类、不进行人脸识别、不进行生物特征身份识别,也不识别受保护的特征,例如种族、政治立场、宗教信仰、工会会员身份、健康状况或性取向。
- 诸如“创意验证”(Idea Validation)、“品牌分析器”(Brand Analyser)或“绩效评估”等评估功能,仅针对内容、品牌及覆盖范围数据——不涉及个人,也不涉及生物特征。
- 因此,《欧盟人工智能法案》第50条第3款中关于情绪识别和生物特征分类系统的信息披露义务,在我方并不适用。
8.6 禁止用途:未经同意的私密内容以及涉及虐待儿童的内容
- 《欧盟人工智能法案》第5条禁止使用其合理可预见的结果为非自愿亲密图像(NCII)或儿童性虐待图像(CSAM)的人工智能系统。 作为通用图像和视频生成工具的提供商,我们在设计阶段就已对这一滥用风险进行了评估,并制定了相应的技术防护措施。
- 已采取的防护措施:
- • 在调用图像和视频模型之前,就能拦截相关提示的输入过滤器
- • 输出过滤器以及所用模型提供商的安全设置
- • 屏蔽针对未成年人的性化内容,以及针对可识别身份的个人所展示的私密内容
- • 在未获得相关人员书面同意的情况下,禁用“Persona”和“Voice”功能(参见第5.9节)
- • 记录被拦截的请求以检测滥用行为,并可对相关账户进行封禁
- 严禁出于上述目的使用本平台,否则将导致账户被立即封禁;若存在涉嫌犯罪的迹象,还将向主管部门报告。
- 举报滥用行为:您和第三方可随时通过 info@nexaluna.ai 提交举报,邮件主题请注明“举报AI滥用行为”。我们将优先处理收到的举报,并确认收到。
- 我们会在内部记录设计阶段的风险评估、所采用的过滤措施以及对报告的处理情况,并应主管部门的要求予以提供。
8.7 角色划分:服务提供商与运营商
- 根据《欧盟人工智能法案》的规定,Nexaluna AI Solutions UG(有限责任)是人工智能系统PostMaestro.ai的服务提供商。 我们须履行服务提供商的义务,特别是根据第50条第2款对输出结果进行机器可读标记,以及根据第50条第1款披露人工智能交互情况。
- 只要您在自身责任范围内使用该平台并发布所创建的内容,即被视为平台运营者。您须履行运营者义务,特别是针对深度伪造内容及涉及公共利益的文本,须按照第50条第4款的规定进行披露。
- 所使用的基础模型来自第三方(参见第7节)。这些模型的提供方是各人工智能模型的供应商;而我们则是基于这些模型构建的人工智能系统的提供方。
- 我们内部维护着一份包含所有已投入使用的模型及其对应角色分配的登记册,并在发生变更时及时更新。
- 根据《欧盟人工智能法案》第4条关于人工智能能力的要求,我们对员工进行使用现有人工智能系统的培训,并记录培训情况。
8.8 监督与投诉
- 自2026年7月29日起,德国负责《欧盟人工智能法案》的市场监管机构、统一联络点及投诉受理机构为联邦网络管理局。
- 联邦网络管理局,Tulpenfeld 4,53113 波恩,https://www.bundesnetzagentur.de
- 您可以随时在此提交关于人工智能透明度的投诉。请您事先通过 info@nexaluna.ai 与我们联系,以便我们能立即为您处理相关事宜。
09 付款处理(Stripe)
我们使用 Stripe (Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA) 进行支付处理。
以下数据将传输给 Stripe 用于付款:
- 姓名和电子邮件地址
- 支付数据(信用卡号、有效期、CVV)
- 账单地址(如有指定)
- 金额和交易数据
我们自己不存储任何完整的支付数据(信用卡号、CVV)。这些数据完全由 Stripe 保存。
我们只从 Stripe 接收:
- 交易 ID
- 付款状态(成功/失败)
- 付款方式的最后 4 位数字(供您概览)
- Stripe 客户 ID(用于定期付款)
Legal basis: 法律依据:GDPR 第 6 条第 1 款 b 项(履行合同)
Third country: Stripe 通过了欧盟-美国数据隐私框架认证,并提供欧盟服务器。
Storage period: 存储期:交易数据 10 年(法定保留义务),付款方式直至您取消付款为止
10 数据存储和数据库
10.1 Strapi 后端系统
- 您的所有账户数据、内容和设置都存储在我们的后台系统中:
- - 后台框架:Strapi CMS(开源)
- - 数据库: PostgreSQL
- - 托管:AWS(欧盟地区)
- - 加密:SSL/TLS 用于数据传输,bcrypt 用于密码加密
- 只有经过授权的员工和系统才能访问。
10.2 AWS 托管(欧盟)
- 我们的服务器托管在欧盟的亚马逊网络服务(AWS)上:
- - 服务器位置:法兰克福和/或爱尔兰(欧洲中部-1,欧洲西部-1)
- - S3 存储桶:用于静态资产和媒体文件
- - CloudFront:快速交付的内容交付网络
- - RDS PostgreSQL:用于数据库托管
- AWS 代表 GDPR 第 28 条处理数据。
- 更多信息: https://aws.amazon.com/de/privacy/
Legal basis: 法律依据:《欧洲个人信息权公约》第 6 条第 1 款 b、f 项(履行合同、合法利益)
Storage period: 存储期限:参见相应的数据类型(账户数据直至删除,账单数据 10 年等)
11 数据安全
我们采用全面的技术和组织措施来保护您的数据:
- • 所有数据传输均采用 SSL/TLS 加密(HTTPS)
- • 密码采用 Bcrypt 加密(带盐值)
- • 可选的双因素认证(2FA)
- • 定期进行安全审计和渗透测试
- • 所有系统的访问控制和身份验证
- • 自动备份(加密)
- • 防火墙和入侵检测系统
- • 定期的软件更新和安全补丁
- • 团队账户的角色基于访问控制(RBAC)
- • 与安全相关的操作的审计日志
- • 针对存储的社交媒体访问令牌(访问令牌/刷新令牌)采用 AES-256-GCM 加密
- • 在 X/Twitter 上采用带签名的、有限时效的 OAuth 状态参数(HMAC-SHA256)以及 PKCE(S256),以防范 CSRF 和代码拦截攻击
- • 通过 Cloudflare Turnstile 在注册/登录时提供防机器人和防垃圾信息保护
尽管采取了各种安全措施,但仍无法保证通过互联网传输数据的绝对安全。请自行保护您的访问数据。
12 支持、安全和自动化服务
为了保障账户安全、防范滥用、提供技术支持以及实现内部自动化,我们还采用了以下第三方服务提供商:
12.1 ipinfo.io(用于登录安全提示的IP地理定位)
- 提供商:ipinfo.io / IPinfo LLC,美国
- 用途:根据IP地址确定大致位置(国家、大洲、网络运营商),以便在登录安全通知中向您告知登录所在的位置
- 传输的数据:您登录时的IP地址。私有/本地IP地址会预先被过滤掉,不会被传输
- 注意:只有当您在安全设置中启用了登录通知时,系统才会进行此提示
- 所在地:美国
- 更多信息:https://ipinfo.io/privacy-policy
Legal basis: 法律依据:《通用数据保护条例》(GDPR)第6条第1款f项(对账户安全的正当利益)
12.2 Cloudflare Turnstile(机器人和垃圾信息防护)
- 服务提供商:Cloudflare, Inc.,美国
- 用途:通过一种非侵入式验证码(CAPTCHA)机制,保护注册和登录过程免受自动化访问(机器人)的干扰
- 传输的数据:用于识别机器人的交互和浏览器信号,以及您的IP地址
- 数据保护:Cloudflare 已通过欧盟-美国数据隐私框架认证
- 工作地点:美国/欧盟
- 更多信息:https://www.cloudflare.com/privacypolicy/
Legal basis: 法律依据:《通用数据保护条例》(GDPR)第6条第1款f项(在信息安全及防范滥用方面的正当利益)
12.3 Linear(反馈与支持工单系统)
- 供应商:Linear Orbit, Inc.,美国
- 用途:将反馈、错误报告(“报告问题”)和技术支持请求作为工单进行内部处理
- 提交的数据:您的电子邮箱地址、您撰写的反馈/问题内容、涉及的页面/功能,以及您可能附上的截图
- 注意:Linear 中的评论和状态更新将通过电子邮件发送给您,供您参考
- 所在地:美国
- 更多信息:https://linear.app/privacy
Legal basis: 法律依据:《通用数据保护条例》(GDPR)第6条第1款b项、f项(履行合同/提供支持,为改进产品而具有的正当利益)
12.4 GitHub(工作流自动化)
- 提供商:GitHub, Inc.(微软),美国
- 用途:纯技术自动化——发布博客文章时,会触发一个 GitHub Actions 工作流,该工作流会执行多项操作,其中包括发送相关的新闻通讯通知
- 传输的数据:文章元数据(短链接、语言、内部文档ID)——不包含用户的个人数据
- 所在地:美国
- 更多信息:https://docs.github.com/en/site-policy/privacy-policies/github-privacy-statement
Legal basis: 法律依据:《通用数据保护条例》(GDPR)第6条第1款f项(技术自动化的合法利益)
13 您作为数据主体的权利
对于您的个人数据,您享有以下权利:
11.1 知情权(《信息权保护条例》第 15 条)
您可以随时要求了解我们存储的个人数据信息。
11.2 更正权(《欧洲个人信息权公约》第 16 条)
您可以要求更正不正确的数据或填写不完整的数据。
11.3 删除权(《欧洲个人信息权公约》第 17 条)
在没有法定保留义务的情况下,您可以要求删除您的个人数据。
11.4 限制权(《欧盟信息权法案》第 18 条)
您可以要求限制对您数据的处理。
11.5 数据可携带权(《个人数据保护法》第 20 条)
您可以以结构化、常用和机器可读的格式接收数据,并将其传输给另一家提供商。
11.6 反对权(《欧洲个人信息权公约》第 21 条)
如果是基于合法利益,您可以反对对您的数据进行处理(GDPR 第 6 条第 1 款 f 项)。
11.7 撤回同意(《欧洲个人信息权公约》第 7 条第 3 款)
如果处理是基于您的同意,您可以随时撤销同意。这并不影响在撤销前进行的处理的合法性。
11.8 提出申诉的权利(《欧洲个人信息权公约》第 77 条)
您有权向数据保护监督机构投诉,尤其是在您的常住地、工作地或涉嫌侵权地所在的成员国。
行使您的权利
如需行使您的权利,请通过 info@nexaluna.ai 与我们联系。我们将在 30 天内处理您的请求。
14 自动化决策与用户画像
我们不会作出完全基于自动化处理、并对您产生法律效力或以类似方式对您造成重大影响的决定(《通用数据保护条例》(GDPR)第22条第1款)。
诸如“创意验证”(Idea Validation)、“品牌分析器”(Brand Analyser)、“内容评分”(Content-Scoring)或“表现预测”(Performance-Prognosen)等评估型AI功能,仅针对内容和品牌提供不具约束力的建议和评估。它们不会对个人进行评价,也不会引发针对个人的决策。
对您的账户产生直接影响的自动化流程仅涉及合同履行和安全方面: 当代币余额用尽时阻止付费操作;在您事先启用该功能后自动充值代币;注册和登录时的机器人防护;以及通过我们的滥用过滤器阻止输入操作(参见第8.6节)。
如果自动安全或滥用检测导致您的账户受到限制,您可以随时要求人工审核,陈述您的立场并对该决定提出异议。请联系 info@nexaluna.ai。
不会进行信用评估性质的评分。支付处理(包括防欺诈措施)由Stripe(参见第9节)根据其自身流程负责处理。
15 概述:使用的所有第三方提供商(子处理器)
下表概述了代表我们处理个人数据的所有第三方供应商:
| Provider | Purpose | Location | Legal Basis |
|---|---|---|---|
| 亚马逊网络服务(AWS) | 托管服务、服务器基础设施、数据库(PostgreSQL) | 欧盟(法兰克福/爱尔兰) | 《通用数据保护条例》(GDPR)第28条 |
| Stripe | 支付处理 | 美国/欧盟 | 《通用数据保护条例》(GDPR)第28条,欧盟-美国数据保护框架(DPF) |
| SendGrid(Twilio) | 电子邮件发送(新闻通讯) | 美国 | 《通用数据保护条例》(GDPR)第28条,欧盟-美国数据保护框架(DPF) |
| OpenAI | 文本生成(GPT模型) | 美国 | 《通用数据保护条例》(GDPR)第28条(AVV)结合第46条第2款c项(SCC) |
| Perplexity AI | 研究、网络搜索、文本生成 | 美国 | 《通用数据保护条例》(GDPR)第28条(AVV)结合《通用数据保护条例》(GDPR)第46条第2款c项(SCC) |
| 谷歌Gemini | 图像生成 | 美国/欧盟 | 《通用数据保护条例》(GDPR)第28条,欧盟-美国数据保护框架(DPF) |
| Mistral AI | OCR(图像文字识别) | 欧盟(法国) | 《通用数据保护条例》(GDPR)第28条 |
| Fal.ai | 图像生成、背景抠图 | 美国 | 《通用数据保护条例》(GDPR)第28条(AVV)结合《通用数据保护条例》(GDPR)第46条第2款c项(SCC) |
| Creatomate | 视频缩略图、视觉编辑 | 欧盟(荷兰) | 《通用数据保护条例》(GDPR)第28条 |
| Anthropic | 文本生成(Claude) | 美国 | 《通用数据保护条例》(GDPR)第28条(AVV)结合《通用数据保护条例》(GDPR)第46条第2款c项(SCC) |
| Firebase(谷歌) | 推送通知(移动应用) | 美国/欧盟 | 《通用数据保护条例》(GDPR)第28条,欧盟-美国数据保护框架(DPF) |
| Tesseract.js | 图片/扫描件的OCR(开源) | 本地加工 / 欧盟 | 《通用数据保护条例》(GDPR)第6条第1款b项 |
| Google API | YouTube、Gmail 集成 | 美国/欧盟 | 《通用数据保护条例》(GDPR)第28条,欧盟-美国数据保护框架(DPF) |
| OpenRouter | AI模型路由(图像生成) | 美国 | 《通用数据保护条例》(GDPR)第28条(AVV)结合《通用数据保护条例》(GDPR)第46条第2款c项(SCC) |
| DeepL | 内容翻译 | 欧盟(德国) | 《通用数据保护条例》(GDPR)第28条 |
| LangChain / LangSmith | 人工智能质量保证与溯源 | 美国 | 《通用数据保护条例》(GDPR)第6条第1款f项、《通用数据保护条例》(GDPR)第28条(服务提供商协议)结合《通用数据保护条例》(GDPR)第46条第2款c项(标准合同条款) |
| ipinfo.io | 用于登录安全提示的IP地理定位 | 美国 | 《通用数据保护条例》(GDPR)第6条第1款f项、《通用数据保护条例》(GDPR)第46条第2款c项(标准合同条款) |
| 线性 | 反馈与支持工单系统 | 美国 | 《通用数据保护条例》(GDPR)第28条(AVV)结合第46条第2款c项(SCC) |
| Cloudflare(Turnstile) | 防机器人/反垃圾邮件(CAPTCHA) | 美国/欧盟 | 《通用数据保护条例》(GDPR)第28条,欧盟-美国数据保护框架(DPF) |
| GitHub(微软) | 工作流自动化(博客发布) | 美国 | 《通用数据保护条例》(GDPR)第6条第1款f项,欧盟-美国数据保护框架(DPF)(微软) |
我们已与所有数据处理方根据《通用数据保护条例》(GDPR)第28条签订了合同。对于位于未获得“充分性决定”的第三国的服务提供商,我们还根据《通用数据保护条例》(GDPR)第46条第2款c项签署了欧盟标准合同条款,并记录了数据传输影响评估 (参见第16节)。人工智能服务提供商的完整名称和地址详见第7节。我们将及时更新此列表;最新状态请参见本声明开头的日期。
16 国际数据传输
我们部分服务提供商的总部或服务器所在地位于美国或欧盟/欧洲经济区以外的其他第三国。 受影响的主要包括 OpenAI、Anthropic、Perplexity AI、fal.ai、OpenRouter、LangChain/LangSmith、Google/Firebase、Stripe、SendGrid(Twilio)、Cloudflare、ipinfo.io、Linear 和 GitHub。
此类数据传输是在日常运营过程中定期且有系统地进行的。因此,我们并非基于个别情况的例外情形,而是基于适当的保障措施:
• 根据《通用数据保护条例》(GDPR)第28条与相关服务提供商签订的数据处理协议
• 根据《通用数据保护条例》(GDPR)第46条第2款c项,采用欧盟委员会制定的欧盟标准合同条款,并辅以额外的技术和组织保护措施(加密、访问控制、数据最小化)
• 根据《通用数据保护条例》(GDPR)第45条作出的充分性决定,前提是服务提供商已获得欧盟-美国数据隐私框架的认证。目前,Stripe、SendGrid(Twilio)、Cloudflare、Google/Firebase和Microsoft/GitHub均符合这一条件。
据我们所知,OpenAI、Anthropic、Perplexity AI、fal.ai、OpenRouter 和 LangChain 均未获得欧盟-美国数据隐私框架的认证。 因此,向这些服务提供商传输数据是依据《通用数据保护条例》(GDPR)第46条第2款c项规定的欧盟标准合同条款进行的。
对于任何未获得“充分性决定”的向第三国数据传输,我们均会进行数据传输影响评估(Transfer Impact Assessment)并予以记录。如您提出请求,我们将通过 info@nexaluna.ai 向您提供相关合同及评估的最新情况。
我们仅在真正属于个别情况时依据《通用数据保护条例》(GDPR)第49条第1款b项,即在为履行您具体要求的合同而必须进行数据传输且该传输不具有重复性时。
尽管有这些保障措施,仍无法完全排除第三国主管机关依据当地法律要求获取所传输数据的可能性。因此,请勿在提示信息或上传内容中包含第三方的个人数据或特别敏感的信息(参见第7.14节)。
17 数据存储和删除期限
我们仅在必要时出于相应目的保存您的数据:
- • 账户数据:直至账户被删除
- • 内容数据:直至手动删除或账户注销为止
- • 电子报数据:直至取消订阅或连续24个月未活跃
- • 结算数据:10年(根据《德国税收基本法》第147条规定的法定保存义务)
- • 支持请求:合同签订后3年
- • 服务器日志文件:7天,之后自动进行匿名化处理(参见第4.1节)
- • 用户画像和语音数据:直至您将其删除或撤回同意为止(参见第5.9节)
- • 有关AI标识的证明文件(标识状态、测试确认书、已记录的偏差):自生成之日起3年,以履行《欧盟人工智能法案》规定的证明义务
- • 预发布通知:直至正式发布,或最长12个月
删除账户
您随时可以在“设置”中删除您的账户。
账户删除后,所有个人数据将在30天内被删除。
例外情况:根据法律规定的保存义务,结算数据将保存10年。
已发布的社交媒体帖子仍会保留在相应平台上,必须在该平台上单独删除。
对于 Meta 连接(Facebook/Instagram),我们还支持 Meta 的自动数据删除回调功能:如果您在 Facebook 账户设置中解除应用关联,我们将自动收到删除请求,并通过 Meta 提供的状态链接显示处理进度。
19 儿童和青少年
PostMaestro.ai 不适合 16 岁以下人士使用。
未满 16 岁者不得使用平台。
如果我们发现有未满 16 周岁的人创建了账户,我们将立即删除该账户。
如果您怀疑未成年人在未经父母同意的情况下创建了账户,请通过 info@nexaluna.ai 与我们联系。
20 本隐私政策的变更
我们保留根据需要调整本隐私政策的权利,以适应法律环境的变化或我们服务的变更。
如有重大变更,我们将通过电子邮件或在网站上发布醒目通知的方式告知您。
本声明版本号为3.0,更新于2026年8月10日。您可随时访问 postmaestro.ai/privacy 查阅最新版本。
本隐私政策提供多种语言版本。各语言版本仅供您参考;如各版本之间存在差异,以德语版本为准。
20.1 修订历史
- 3.0版(2026年8月10日):新增第8节,内容涉及根据《欧盟人工智能法案》第50条规定的人工智能透明度与标识要求——披露人工智能交互情况、生成内容的机器可读标记、 运营商在深度伪造(Deepfake)方面的义务、AI文本与编辑责任、禁止情绪识别、根据《欧盟人工智能法案》第5条规定的禁止用途、供应商/运营商的角色分工、主管监管机构。 新增第5.9节,涉及人物形象、虚拟形象和语音克隆数据。新增第14节,涉及《通用数据保护条例》(GDPR)第22条规定的自动化决策。
- 第3.0版(续):将向第三国传输数据的法律依据从《通用数据保护条例》(GDPR)第49条第1款b项调整为《通用数据保护条例》(GDPR)第28条结合第46条第2款c项 (欧盟标准合同条款)进行了调整,并更正了关于OpenAI在欧盟-美国数据隐私框架下获得认证的说明。 删除了关于“仅通过使用即视为同意”的说明。将客户内容的营销用途调整为需获得明确同意(选择加入)。关于Cookie的法律依据补充了《电信数据保护法》(TDDDG)第25条。补充了fal.ai和Perplexity AI的地址。 修正了日志文件和Cookie横幅中相互矛盾的表述,将“数据保护官”一节更名为“数据保护联系方式”,并全面修订了目录和章节编号。
- 2.0 版(2026年7月9日): 新增了社交登录、平台专属的 OAuth 授权、OpenRouter、DeepL 和 LangSmith,以及支持、安全和自动化服务(ipinfo.io、Cloudflare Turnstile、Linear、GitHub)。
- 1.0 版(2026年3月15日):首次发布。
21 有关数据保护的联系方式和问题
如果您对数据保护、行使权利或投诉有任何疑问,请联系我们:
电子邮件: info@nexaluna.ai
电话:+49 155 63429119
职位:Nexaluna AI Solutions UG (haftungsbeschränkt)Nexaluna AI Solutions UG (haftungsbeschränkt) (Nexaluna AI Solutions), Renkenweg 23, 83209 Prien, Germany
我们将在 30 天内处理您的查询。
主管监督机构
巴伐利亚州数据保护监督局 (BayLDA)
Promenade 18, 91522 Ansbach
电话:+49 (0)981 180093-0
电子邮件: poststelle@lda.bayern.de
网站: https://www.lda.bayern.de/