← Sirius Social AI

Privaatsusteave

Versioon 2026-09-13 · viimati uuendatud 13.09.2026

Kes andmeid töötleb

Sirius Social AI teenust opereerib Syrenia OÜ (registrikood 16712323), registrijärgne aadress Võru maakond, Võru vald, Võrumõisa küla, Pärna, 56555, Eesti. Privaatsusküsimuste ja andmetaotluste kontakt: syrenia.tooted@gmail.com.

Kui ettevõte kasutab Sirius Social AI-d enda fotode, sisu ja sotsiaalmeedia töövoo töötlemiseks, määrab ettevõte tavaliselt selle töötlemise eesmärgi ning tegutseb vastutava töötlejana. Sirius Social AI töötleb sellist kliendisisu teenuse osutamiseks kliendi dokumenteeritud juhiste alusel volitatud töötlejana. Konto halduse, turvalisuse, pettuste ennetamise, arvelduse ja teenuse käitamisega seotud andmete puhul võib Syrenia OÜ olla vastutav töötleja.

Milliseid andmeid teenus kasutab

Teenuse kasutamiseks võime töödelda konto- ja tööruumiandmeid, ettevõtte/brändi seadeid, kasutaja poolt teenusesse saadetud fotosid, videoid ja failimetaandmeid, AI loodud mustandeid, kasutaja parandusi ja kinnitusi, ühendatud teenuste identifikaatoreid ning teenuse turva- ja auditikirjeid. Tasulise tellimuse korral töödeldakse ka plaani-, tellimuse-, arvelduse- ja makseviiteid.

Teenuse lepinguvärava jaoks säilitatakse tõend selle kohta, millise kasutustingimuste ja privaatsusteabe versiooni konkreetne kasutaja konkreetse tööruumi puhul kinnitas. Privaatsusteabega tutvumise märge ei ole GDPR-i nõusolek: töötlemine tugineb tegelikule kohaldatavale õiguslikule alusele.

Tasuta prooviperioodi puhul säilitatakse konto tasemel minimaalne märge selle kohta, et konto on prooviperioodi juba kasutanud, et sama konto ei saaks tööruumi kustutamise või uuesti loomisega uut tasuta perioodi. Iga ettevõtte tööruumi andmed on tenant-põhiselt eraldatud teiste klientide andmetest.

Miks andmeid töödeldakse ja millisel alusel

Andmeid kasutatakse teenuse osutamiseks ja lepingu täitmiseks, ühendatud töövoogude käitamiseks, konto ja turvalisuse haldamiseks, vigade ja kuritarvituste ennetamiseks, prooviperioodi tingimuste rakendamiseks, tellimuse ja arvelduse haldamiseks ning seadusest tulenevate kohustuste täitmiseks. Sõltuvalt töötlemisest võib õiguslikuks aluseks olla lepingu täitmine või lepingueelne tegevus, õigustatud huvi teenust turvaliselt ja töökindlalt käitada või seadusest tulenev kohustus. Nõusolekut kasutatakse ainult siis, kui konkreetne töötlemine seda päriselt eeldab. Kui Sirius Social AI tegutseb volitatud töötlejana, määrab kliendisisu töötlemise õigusliku aluse klient kui vastutav töötleja.

Autentimine, sessioonid ja küpsised

Sisselogimiseks kasutab teenus e-posti Magic Linki ja tehniliselt vajalikke sessiooniandmeid. Teenus võib kasutada ainult selliseid küpsiseid või samaväärset kohalikku salvestust, mis on vajalikud autentimiseks, turvalisuseks, tööruumi valiku säilitamiseks ja rakenduse põhifunktsioonide toimimiseks. Kui tulevikus lisatakse mittehädavajalik analüütika või turundustehnoloogia, rakendatakse sellele enne kasutuselevõttu eraldi nõusoleku- ja teavituskontroll.

Maksed ja Stripe

Kui tasuline Sirius Social AI tellimus on aktiveeritud, kasutatakse maksete ja korduvtellimuste töötlemiseks Stripe’i. Sirius Social AI võib Stripe’iga vahetada tellimuse loomiseks ja haldamiseks vajalikku kliendi-, ettevõtte-, plaani-, arve-, makseoleku- ja Stripe’i identifikaatorite infot. Täielikke maksekaardiandmeid ei ole Sirius Social AI rakendusel vaja enda andmebaasi salvestada: makseviis sisestatakse Stripe’i hallatud maksevoos.

Stripe võib oma teenuste puhul tegutseda sõltuvalt konkreetsest töötlemisest nii volitatud töötleja kui ka eraldi vastutava töötlejana, näiteks maksevõrkude kasutamise, pettuste ennetamise, turvariskide vähendamise ning õigus- ja regulatiivsete kohustuste täitmise puhul. Stripe’i enda töötlemisele kehtivad Stripe’i lepingud ja privaatsustingimused. Sirius Social AI ei käsitle Stripe’i maksesüsteemides säilivaid andmeid tööruumi tavapärase kliendisisuna.

Google Drive

Production-vaikerežiimis ei küsi Sirius Social AI ligipääsu kogu kasutaja Google Drive’ile. Ettevõtte owner/admin jagab ühe konkreetse töökausta teenuse serveri identiteediga. Teenus kasutab ainult selle jagatud hierarhia töövooga seotud kaustu ja faile.

Google Workspace API Limited Use

Sirius Social AI kasutab Google Workspace API kaudu saadud andmeid ainult kliendi poolt nähtavalt tellitud Sirius Social AI funktsioonide pakkumiseks ja parandamiseks. Meie Google Workspace API andmete kasutus järgib Google API Services User Data Policy tingimusi, sealhulgas Limited Use nõudeid.

Google Workspace API kaudu saadud andmeid ei müüda, ei kasutata reklaamide sihtimiseks, andmevahenduseks, krediidivõime hindamiseks ega Sirius Social AI üldmudeli treenimiseks. Neid andmeid ei tehta inimesele loetavaks, välja arvatud kliendi selgesõnalise loa, turvalisuse/vea lahendamise või seadusest tuleneva kohustuse korral. Kliendi poolt valitud sisu võib edastada konfigureeritud AI teenusepakkujale või Meta platvormile ainult ulatuses, mis on vajalik kliendi tellitud ja nähtava funktsiooni täitmiseks ning kliendi volituse alusel.

AI töötlemine ja läbipaistvus

Postituse loomiseks võib teenus edastada kasutaja poolt teenusesse toodud fotosid või nende töötluseks vajalikku sisu konfigureeritud tehisintellekti teenusepakkujale. AI väljund on mustand ja automaatne avaldamine eeldab kasutaja eelnevat kinnitust või kasutaja määratud ajastust. Sirius Social AI ei kasuta ühe kliendi õppemälu teise kliendi sisu loomiseks ning kliendisisu ei kasutata Sirius Social AI ühise mudeli treenimiseks ilma eraldi õigusliku ja lepingulise aluseta.

Sirius Social AI on kasutajale selgelt AI-toega teenus. Teenus ei ole v1-s mõeldud biomeetriliseks tuvastamiseks, emotsioonituvastuseks, tundlike omaduste järeldamiseks ega deepfake-impersonatsiooniks. Kui konkreetsele AI-ga loodud või muudetud sisule kohaldub EL AI Acti või muu õiguse kohustuslik märgistus- või avalikustamisnõue, ei tohi klient seda nõuet teenuse abil teadlikult vältida. Inimese sisuline ülevaatus, muutmisvõimalus ja lõplik toimetusvastutus on Sirius Social AI tavapärase avaldamisvoo osa.

Meta

Kui owner/admin ühendab Meta konto, kasutatakse vajalikku ühendusinfot ainult valitud Facebook Page’i ja Instagram Professional konto töövoos. Teenuse saladused ja kasutatavad provider-tokenid peavad jääma serveripoolsesse kaitstud kihti.

Alltöötlejad ja rahvusvahelised edastused

Teenuse osutamiseks kasutatakse infrastruktuuri-, hosting-, AI-, makse- ja ühendatud teenuste pakkujaid. Nende õiguslik roll võib sõltuda konkreetsest töötlemisest; kliendi enda Google’i või Meta konto ning Stripe’i reguleeritud maksetöötluse osi ei kirjeldata automaatselt Siriuse alltöötlejana, kui tegelik roll on teistsugune. Kui isikuandmeid töödeldakse väljaspool Euroopa Majanduspiirkonda, kasutatakse kohaldatavat GDPR-i V peatüki edastusmehhanismi ja vajalikke kaitsemeetmeid, näiteks Euroopa Komisjoni lepingu tüüptingimusi, kui need on asjakohased. Sirius Social AI ei luba, et kogu töötlemine toimub ainult EL-is, kui kogu production-andmevoog pole seda tehniliselt ja lepinguliselt tõestanud.

Volitatud töötleja suhtes kehtiv standardne andmetöötlusleping on avaldatud lehel Andmetöötlusleping (DPA).

Säilitamine

Kliendisisu, mustandeid ja tööruumipõhist õppemälu hoitakse üldjuhul nii kaua, kui tööruum või vastav sisu on aktiivne, ning Siriuse hallatavad koopiad kustutatakse kontrollitud tööruumi kustutamise käigus, kui pikemaks säilitamiseks puudub eraldi õiguslik alus.

Prooviperioodi kasutamise minimaalne konto taseme märge koosneb kasutaja tehnilisest identifikaatorist, seotud tööruumi viitest (mis tööruumi kustutamisel eemaldatakse) ja prooviperioodi kasutamise ajast. See märge võib säilida aktiivse kasutajakonto eluea vältel prooviperioodi kuritarvitamise vältimiseks; kasutajakonto identiteedi kustutamisel eemaldatakse ka prooviperioodi claim.

Tööruumi tegevus- ja auditikirjete maksimaalne aktiivne säilitusaeg on 12 kuud ning vanemad kirjed eemaldatakse automaatselt. Kustutamise lõpuleviimise pseudonüümset tõendit hoitakse 12 kuud. Tavalist klienditoe kirjavahetust hoitakse 12 kuud pärast juhtumi sulgemist või viimast sisulist suhtlust. Privaatsustaotluste ja turvaintsidentide minimaalset compliance-tõendit võib hoida 24 kuud pärast juhtumi sulgemist, kui pikemat säilitamist ei nõua dokumenteeritud õiguslik või regulatiivne kohustus. Versioonitud lepingukinnituse tõendit hoitakse lepingu kehtivuse ajal ja mõistliku nõude- või tõendamistähtaja jooksul pärast lepingu lõppu.

Raamatupidamis- ja muud seadusega nõutavad dokumendid säilitatakse eraldi kohaldatava seadusliku tähtaja jooksul. Makse- ja arveldusandmete teenusepakkujapoolne säilitamine sõltub Stripe’i kohaldatavatest lepingutest, õiguslikest kohustustest ja tema enda rollist. Infrastruktuuri- ja välisteenuse pakkujate backup’ide ning logide jääkperioodid sõltuvad nende kontrollitud production-tingimustest; neid ei käsitleta Sirius Social AI aktiivse kliendisisuna ega lubata põhjendamatult tähtajatult säilitada.

Õppiv mälu

Kasutaja parandusi ja fotovalikuid kasutatakse ainult sama tööruumi järgmiste mustandite parandamiseks; ühe kliendi õppemälu ei kasutata teise kliendi sisu loomiseks.

Kasutaja õigused

Olenevalt olukorrast võib inimesel olla õigus küsida ligipääsu, parandamist, kustutamist, töötlemise piiramist, vastuväidet või andmete ülekandmist. Kui taotlus puudutab kliendi poolt Sirius Social AI-sse toodud sisu ja Sirius tegutseb volitatud töötlejana, tuleb taotlus tavaliselt esitada sellele kliendile kui vastutavale töötlejale; Sirius aitab kliendil taotlust täita. Siriuse enda vastutava töötleja tegevusi puudutava taotluse saab saata aadressile syrenia.tooted@gmail.com. Stripe’i enda vastutava töötleja tegevusi puudutavad õigused võivad kuuluda teostamisele otse Stripe’i kaudu vastavalt tema privaatsustingimustele.

Kui leiad, et sinu isikuandmeid on töödeldud õigusvastaselt, on sul õigus pöörduda Andmekaitse Inspektsiooni või muu pädeva järelevalveasutuse poole. Enne seda võid alati pöörduda meie poole aadressil syrenia.tooted@gmail.com, et saaksime küsimuse lahendada.

Kustutamine ja välisteenused

Tööruumi owner saab kasutada teenuse kustutamisvoogu või esitada kontrollitud kustutamistaotluse. Sirius Social AI kustutamine ei kustuta automaatselt kasutaja enda Google Drive’i originaale, Facebookis või Instagramis juba avaldatud postitusi ega Stripe’i süsteemides eraldi õigusliku või lepingulise aluse järgi säilitatavaid makse- ja arvelduskirjeid. Vaata täpsemalt andmete kustutamise juhiseid.

Turvalisus ja administraatori ligipääs

Klientide omavahelist ligipääsu piiratakse tenant-põhiste rakendusreeglite ja Supabase Row Level Security abil. Teenuse käitamiseks vajalik privilegeeritud administraatori ligipääs peab olema piiratud, eesmärgipärane ja võimalusel auditeeritav; RLS ei ole mõeldud production-andmebaasi volitatud administraatori eest andmete varjamiseks. Turvameetmete kokkuvõte on osa DPA-st.

Muudatused

Kui muudame privaatsusteavet sisuliselt, avaldame uue versiooni ja vajaduse korral palume rakenduses uuendatud teabega tutvumist. Uus teavitusversioon ei muuda tagasiulatuvalt varasema töötlemise õiguslikku alust.

Kasutustingimused · DPA · Andmete kustutamine