Rekening- en organisasiedata
Naam, e-posadres, geboortedatum, land of streek, taal, rekeningtipe, besigheidsnaam, organisatoriese rol, ouderdomsperk en voogstaat.
Kunsmatige Intelligensie BedryfstelselEffektief: 14 September 2026 · Weergawe: 2026-09-14-v6
Deursigtige bepalings van persoonlike databestuur tydens die registrasie, gebruik, KI-take, kommunikasie en daaropvolgende betalingsdienste van AIOS Business.
Die Diensverskaffer mag slegs data verwerk vir 'n spesifieke, wettige doel en in die mate wat nodig is. Die databestuur wat nodig is vir die bedryf van die rekening is nie dieselfde as die stuur van advertensies nie: slegs diegene wat die afsonderlike, vrywillige merkblokkie afmerk sal 'n bemarkingsboodskap ontvang. Toestemming kan enige tyd teruggetrek word.
Hierdie inligting is van toepassing op besoekers, geregistreerde, gebruikers, maatskappyrekeninge en genooide lede van die AIOS Business-webwerf. Die Diensverskaffer tree op volgens die beginsels van wettigheid, billike prosedure, deursigtigheid, doelgerigtheid, data-ekonomie, akkuraatheid, beperkte bergingskapasiteit, integriteit en vertroulikheid.
Die data wat tydens registrasie verskaf word, kan gebruik word vir die skep van die rekening en die werkspasie, die uitvoering van die diens, sekuriteit, kostemeting en wetlike verpligtinge. Registrasie beteken nie toestemming om data vir 'n onbeperkte, ongespesifiseerde doel te gebruik nie.
Naam, e-posadres, geboortedatum, land of streek, taal, rekeningtipe, besigheidsnaam, organisatoriese rol, ouderdomsperk en voogstaat.
Weergawe van aanvaarde beleide, datum van aanvaarding en erkenning van KI-risiko, en status en datum van bemarkingstoestemming.
Funksie gebruik, geselekteerde model, teken en gebruiksbedrag, koste, operasiestatus en tyd; IP-adres, blaaier en toesteldata kan ook in sekuriteitloglêers verskyn.
Pakket, saldo, bedrag, geldeenheid, transaksie-ID en faktuurkwitansies. Volle bankkaartnommer en CVC/CVV-kode word nie deur AIOS Business gestoor nie.
Instruksies, dokumente, beelde, klanke, video's, kodes en antwoorde wat daaruit gegenereer word. Dit mag slegs persoonlike of besigheidsdata bevat as dit wettig opgelaai is.
Kliëntediensnavrae, sekuriteit en kontraktuele kennisgewings, asook nuusbrief en bemarkingskommunikasie met aparte toestemming.
Ontvangerlyste wat deur die Gebruiker opgelaai is, bewyse rakende die bron en wetlike basis van die adresse, sender, onderwerp, boodskapinhoud, aanhegsels, stuurtyd, aflewering, weiering, uitteken en klagtedata; maak oop en klik gebeurtenisse as dit afsonderlik gestel is.
Eie domein, handelsmerk en vennootprofiel, verwysings-ID, klik- en registrasiegebeurtenis, toegewysde kliënt, kommissiereël, vereffeningstatus en bank- of PayPal-betalingsdata wat geënkripteer gestoor is en later slegs gemaskerde vertoon word.
Geaffilieerde naam of maatskappynaam, adres, e-posadres, land, taal, vennoot-ID, kommissiekeuse, betaalmetode, faktuurinligting, verwysingsgebeure, sowel as beperkte IP-, toestel-, sessie- en sekuriteitlogdata wat nodig is om herhaalde of beledigende registrasie op te spoor.
| Doel | Regsgrondslag | Bewaring |
|---|---|---|
| Voorsiening van rekening, werkspasie, intekening en gevraagde funksies | GDPR Artikel 6 (1) b) – kontrakuitvoering | Tot die bestaan van die rekening, en dan, as 'n algemene reël, tot 30 dae; verder in geval van regsdispuut of verpligte retensie |
| Ouderdomsbeheer en beskerming van minderjariges | Kontrak, wetlike verpligting en wettige belang in veilige diens | Tot die bestaan van die rekening en die nodige eis-valideringstydperk |
| Voer 'n KI-taak uit en stuur dit na 'n model | GDPR Artikel 6 (1) b); 'n aparte regsgrondslag word vereis vir spesiale data | AIOS bou nie tans 'n aanhoudende gesprek-argief nie; die voorwaardes van die gekose KI-diensverskaffer is van toepassing op diensverskafferbehoud |
| Gebruiksmeting, balans en voorkoming van misbruik | Nakoming van kontrak, wettige belang of wetlike verpligting volgens GDPR Artikel 6 (1) f) | Die duur van die kontrak en die daaropvolgende algemene eisafdwingingstydperk; vir rekeningkundige data, die verpligte tyd |
| Fakturering, rekeningkunde en belastingaanspreeklikheid | GDPR Artikel 6 (1) c) – wetlike verpligting | Volgens rekeningkundige en belastingwetlike reëls, tipies 8 jaar |
| Sekuriteit en noodsaaklike dienskennisgewings | Uitvoering van 'n kontrak, wetlike verpligting of wettige belang | Tot die bestaan van die rekening; die gepaardgaande log vir die nodige tyd |
| Stuur advertensies, aanbiedinge en nuusbriewe | GDPR Artikel 6 (1) a) – afsonderlike, vrywillige en herroepbare toestemming | Tot uitgeteken; bewys van toestemming tot die einde van die eisbekragtigingstydperk |
| Tegniese voorsiening van die nuusbrief en advertensieveldtog wat vir die gebruiker se eie ontvangers van stapel gestuur is | Opdrag van die Gebruiker as databestuurder; AIOS Business as 'n dataverwerker gebaseer op die dienskontrak en dataverwerkingsvoorwaardes. Die regsgrondslag vir ontvangers word deur die Gebruiker bepaal en geverifieer. | Totdat die Gebruiker uitgevee word of vir 'n maksimum van 30 dae na die beëindiging van die rekening; bewys van opt-out en toestemming kan gehou word vir 'n beperkte tydperk wat nodig is vir regseise. |
| Bedryf van die gebruiker se eie vennootprogram, toewysing van verwysers en kliënte, rekeningkundige en betalingsrekords | Nakoming van kontrak; gedokumenteerde instruksies van die gebruiker wat die program bestuur; in die geval van sekuriteit en bedrogvoorkoming, wettige belang volgens GDPR Artikel 6 (1) f). | Tot die bestaan van die vennootskap en skikking, en dan vir die tydperk volgens rekeningkundige, belasting- en eisafdwingingsverpligtinge |
| AIOS-geaffilieerde registrasie, individuele verwysingsopsporing, kommissieberekening, betaling en voorkoming van misbruik | Kontrakprestasie; fakturering en belasting wetlike verpligting; wettige belang volgens artikel 6 (1) f) GDPR in geval van bedrogvoorkoming en uitsluiting van meervoudige opdrag | Totdat die geaffilieerde verhouding bestaan; vir finansiële dokumente tot die verpligte bewaringstydperk; in die geval van sekuriteitsvlae en logs, vir die proporsionele tyd wat benodig word vir die ondersoek en eisbekragtiging |
Kliënt-aangedrewe program: in die vennootprogram wat vir sy eie domein geskep is, definieer die gebruiker die doel, wetlike basis, inligting, vergoeding en betaling van die databestuur van vennote en verkrygde kliënte. Tydens die tegniese voorsiening van die funksie kan AIOS Business as 'n dataverwerker optree binne die raamwerk van die gedokumenteerde instruksies.
AIOS Geaffilieerde Program: die operateur van AIOS Business hanteer die data wat benodig word vir aansoek, unieke verwysingsidentifikasie, kommissie-vereffening, betaling, belasting, kontak en bedrogvoorkoming as 'n onafhanklike databeheerder.
Voorkoming van databesparende misbruik: die IP-adres, toestel- en sessie-identifiseerders besluit nie self uitsluiting nie. Deur verskeie seine saam te evalueer, kan die stelsel ooglopende herhaling blokkeer of 'n handkontrole versoek. Onnodige volledige blaaigeskiedenis word nie deur AIOS Business ingesamel nie.
Betalingsbesonderhede: die hele bankrekeningnommer, IBAN of PayPal ID kan geïnkripteer gestoor word en kan eers later in 'n gemaskerde vorm op die gemagtigde gebruikerskoppelvlak vertoon word. Grootmaat betalingsuitvoer kan slegs vir gemagtigde operateurs gedoen word, beperk tot die nodige data.
Verpligte erkenning: die geregistreerde verklaar dat hy hierdie inligting gelees het en versoek die skepping van 'n rekening. Die primêre regsgrondslag vir die databestuur wat hiervoor benodig word, is die sluiting en uitvoering van die kontrak, nie 'n algemene, onbeperkte toestemming nie.
Vrywillige Bemarkingsbydrae: "Versoek AIOS Besigheidsnuus, aanbiedinge en advertensiemateriaal" kan ingevoer word deur 'n aparte, leë by verstek-merkblokkie te merk. Om dit te weier, is nie 'n struikelblok vir registrasie nie en kan nie 'n nadeel in die gebruik van die diens veroorsaak nie.
Herroeping: by toestemming kan te eniger tyd, sonder rede of koste, herroep word deur die uittekenskakel in die gestuurde boodskap, in die rekeninginstellings of support@aios-business.com. Herroeping beïnvloed nie die wettigheid van vorige databestuur nie.
Die Gebruiker se verantwoordelikheid: die Gebruiker is gewoonlik die databeheerder met betrekking tot sy eie ontvangerslys, veldtogdoelwit en boodskap. Hy is verplig om die ontvangers behoorlik in te lig, om die regsgrondslag en, indien nodig, die toestemming te verifieer, om die versoeke van die datasubjekte te hanteer, en om die opt-outs en besware sonder versuim te bekragtig.
Die rol van AIOS Business: hanteer die data wat benodig word om die resultate van die veldtog te skep, aan te spreek, te skeduleer, te stuur en te meet volgens die Gebruiker se gedokumenteerde instruksies. Die ontvangerslys word nie deur AIOS Business vir sy eie advertensies, profilering, verkope of onafhanklike besigheidsdoeleindes gebruik nie.
Verskepings- en metingsdiensverskaffers: werklik gestuur word, kan die sender, ontvanger, inhoud, aanhegsel en aflewerings-metadata gestuur word aan die diensverskaffer wat deur die Gebruiker gekoppel is. Oop- of klikmeting kan slegs geaktiveer word indien die wetlike basis en die voorwaardes volgens die reëls van elektroniese kommunikasie deur die Gebruiker verskaf is. Die diensverskaffer se naam, bestemmingsland en voorwaardes word vertoon voordat die verbinding geaktiveer word.
AIOS Business stuur nie outomaties alle data aan alle gelyste KI-verskaffers nie. Die inhoud van die taak kan slegs gestuur word aan een of meer diensverskaffers wat die gebruiker kies of wat die KI-roeteerder aanwys om die gegewe taak uit te voer. Transmissie is beperk tot die nodige data, en die stelsel dui aktiewe modelverbindings op die koppelvlak aan.
Die Gebruiker moet die oplaai van onnodige persoonlike data, spesiale data, besigheidsgeheime, prokureursgeheime, bankkaartdata, wagwoorde of ander verifikasiedata vermy. U kan slegs die data van 'n derde party oplaai met 'n geskikte wetlike basis en met inligting.
Die voorwaardes van eksterne diensverskaffers is van toepassing op hul dataverwerking. AIOS se eie inligtingstuk en diensverskafferdokumente moet saam gelees word. Voordat die diensverskaffer geaktiveer word, is die diensverskaffer verplig om die ooreenstemmende kontraktuele, sekuriteits- en internasionale data-oordragwaarborge na te gaan.
Aanmelding en AI API-taakverwerking. Volgens OpenAI se verbintenis tot die beskerming van besigheidsdata word API-besigheidsdata by verstek nie vir modelopleiding gebruik nie.
Europese databeskermingsriglyne · opgedateer: 4 Junie 2026OpenAI Enterprise Privaatheid · opgedateer: 8 Januarie 2026In die EGT kan slegs 'n verbinding wat aan die betaalde diensvoorwaardes van die Gemini API en die dataverwerkingsvoorwaardes van Google voldoen, geaktiveer word.
Google se privaatheidsbeleidGemini API-datagebruikbepalings · 28 April 2026Wanneer 'n kommersiële API gebruik word, bepaal die dataverwerkingsooreenkoms en die besigheidsvoorwaardes; kommersiële kliëntinhoud kan nie vir modelopleiding gebruik word nie.
Antropiese Privaatheidsbeleid · effektief: 8 Julie 2026Antropiese Kommersiële TermeDeepSeek se eie inligting dui ook op 'n Chinese databeheerder en berging in die Volksrepubliek China. Die integrasie kan nie vir persoonlike data geaktiveer word totdat die wetlike basis vir data-oordrag volgens die GDPR, waarborge en risiko-assessering geverifieer is nie.
DeepSeek Privaatheidsbeleid · opgedateer: 10 Februarie 2026In die geval van besigheidsdataverwerking kan Mistral as 'n dataverwerker optree; aktivering word voorafgegaan deur 'n dataverwerkingsooreenkoms en diensverskafferinstellings.
Mistral Privaatheidsbeleid · effektief: 27 Julie 2026Mistral Kommersiële Bepalings'n Wolk- en bergingsdiensverskaffer werk saam in die tegniese werking van die webwerf, databasis en lêerberging. As u aanmeld, sal u ChatGPT-rekening se geverifieerde e-posadres en naam aan AIOS Business voorsien, indien beskikbaar. E-pos, CRM, ERP, rekeningkunde, analise of ander integrasies kan slegs toegang tot data kry nadat die gebruiker uitdruklik gekoppel en die nodige regte verleen het.
Die lys van huidige werklike dataverwerkers en subdataverwerkers word deur die Diensverskaffer opgedateer wanneer dit 'n nuwe diens aktiveer. Gebaseer op wetgewing, kan data aan owerhede, howe of ander gemagtigde liggame gestuur word.
When Gmail newsletter sending is connected, AIOS Business requests only OpenID and email identity plus the gmail.send permission needed to send messages initiated by the user. The verified email address identifies the sender, and Gmail tokens are used solely to send messages approved by the user in AIOS. AIOS does not request access to read, download, modify or delete messages, drafts, contacts or Drive files.
OAuth tokens are encrypted, isolated by organization and user, cannot be displayed again, and may be used only by the server-side Gmail sending process. Only the sender, recipients, subject, content and attachments needed for the requested send are transferred to Google. AIOS does not sell Google user data or use it for advertising, profiling, credit decisions or AI-model training. The connection can be removed in AIOS, access can be revoked in the Google Account, and stored credentials are deleted when the connection or account is deleted.
AIOS uses two isolated Microsoft flows. Microsoft sign-in or registration for an AIOS account uses OAuth 2.0 Authorization Code with PKCE and OIDC and only openid, profile, email and User.Read; it does not create a Microsoft 365 data connection and no access or refresh token is retained. The separate Microsoft 365 Connector uses openid, profile, email, offline_access and User.Read, with individually selected Files.Read, Mail.Read, Calendars.Read and Contacts.Read permissions and, for work or school accounts, Chat.Read and Sites.Read.All. Files.ReadWrite, Mail.Send and Calendars.ReadWrite are optional. Selecting them never performs an action. The technical Microsoft scope of Files.ReadWrite and Calendars.ReadWrite can be broader than the actions AIOS exposes, but AIOS provides no delete operation. AIOS never asks for or stores a Microsoft password.
AIOS binds accounts using the Microsoft tenant and object identifiers; an existing AIOS account is never linked solely because its email matches a Microsoft email. Search terms and the necessary access token are sent to Microsoft Graph and permitted results are shown in the current task. Ordinary Connector search terms and result contents are not retained; this does not apply to separately selected Company Knowledge sources. Company Knowledge synchronizes only OneDrive or SharePoint files, or direct folder contents, explicitly selected by the user. Supported text, metadata and provenance links are stored in the AIOS knowledge store; unsupported or oversized Office formats are catalogued as metadata only. Sending mail, creating a calendar event and saving a OneDrive draft each require a complete preview, a short-lived one-use approval bound to the browser and session, AIOS password confirmation and a separate execution command. On successful or failed execution, AIOS immediately replaces the complete preview with a content-free marker. The digest, status, limited result or error code and security events may be retained for no more than 30 days; an unexecuted preview may also remain for no more than 30 days. A bounded hourly maintenance job deletes the record and its events at the 30-day boundary, with an additional deletion check on the next action; deletion is retried after a transient storage failure. Account or Connector deletion starts immediate removal. AIOS does not sell this data or use it for advertising, credit decisions or AI-model training.
Connector access and refresh tokens are encrypted, isolated by organization and user, cannot be displayed again and are used only server-side. ID tokens are never stored persistently. Security events may contain fixed identifiers, event type, outcome, error code and timestamp, but never tokens. A selected Company Knowledge source can be removed separately; its stored AIOS document and index are deleted only when no other active selection references them. Disconnecting the Connector deletes its credential and associated Microsoft knowledge sources; consent can also be revoked in the Microsoft account. Deleting the AIOS account removes Microsoft identity bindings, connection data, knowledge sources and logs.
Microsoft Privacy Statement · Work or school account permissions · Personal account permissions
Bankkaartbetaling is tans nie geaktiveer nie. By aktivering word die hele kaartnommer, vervaldatum en CVC/CVV-kode op die veilige koppelvlak van die gekose betaaldiensverskaffer met toepaslike sekuriteitsertifisering bestuur. AIOS teken slegs die transaksie-ID, bedrag, geldeenheid, status en faktuurdata aan wat benodig word vir betaling. Die naam en databestuurinligting van die betaaldiensverskaffer word vertoon wanneer die betaling geaktiveer word, voor die betaling.
Die Diensverskaffer beskerm die data met risiko-proporsionele tegniese en organisatoriese maatreëls, soos geënkripteerde data-oordrag, toegangsbeheer, organisatoriese werkspasie-skeiding, aanteken, API-sleutels wat as geheime veranderlikes behandel word, magtigingsoorsig, rugsteun- en voorvalbestuurprosedures.
Slegs gemagtigde persone en kontraktuele dataverwerkers kan toegang tot persoonlike data verkry, slegs in die mate wat nodig is vir hul take en onder vertroulikheid. Geen internetstelsel kan absolute, risikovrye sekuriteit beloof nie; die Diensverskaffer evalueer en ontwikkel dus voortdurend beskermingsmaatreëls.
Skeiding van werkspasie-inhoud. Tydens normale gebruik kan die inhoud van die Gebruiker se werkspasie slegs deur die Gebruiker en die werkspasielede wat deur hom gemagtig is bekyk word. Die diensverskaffer se werknemers lees of gebruik nie die inhoud wat in die werkspasie gestoor is vir besigheidsdoeleindes nie. Terselfdertyd verwerk die stelsel die data tegnies om die diens uit te voer, en die inhoud wat nodig is om die geselekteerde taak uit te voer, kan volgens hierdie inligting aan 'n dataverwerker of KI-diensverskaffer aangestuur word.
Uitsonderlik, slegs in die mate wat nodig is, met toepaslike magtiging, vertroulikheid en, indien moontlik, aanteken, mag 'n gemagtigde persoon toegang tot die inhoud verkry, indien dit nodig is vir tegniese ondersteuning wat deur die Gebruiker versoek word, ondersoek van 'n sekuriteitsinsident, voorkoming van misbruik, stelselherstel of verpligte statutêre of amptelike voorsiening. Sodanige toegang mag nie vir advertensies, profilering of die gebruik van die gebruiker se inhoud vir onafhanklike besigheidsdoeleindes gebruik word nie.
Bedienerkant-bewaring en die kontinuïteit van werkprosesse vervang nie die gebruiker se eie rugsteun nie. Die gereelde uitvoer van belangrike voltooide werke en dokumente word aanbeveel, want dataverlies as gevolg van bediener, rugsteunberging, netwerk- of sagtewarefoute, kragonderbrekings, kuberaanvalle, eksterne diensverskafferfoute of force majeure kan nie heeltemal in enige IT-stelsel uitgesluit word nie.
Indien 'n dataverwerker data buite die Europese Ekonomiese Gebied hanteer, kan die oordrag slegs uitgevoer word met 'n oplossing volgens Hoofstuk V van die GDPR, bv. op grond van 'n voldoeningsbesluit, toepaslike waarborge, algemene kontraktuele voorwaardes en, indien nodig, 'n data-oordrag impakbeoordeling. Indien voldoende beskerming nie verseker kan word nie, sal die gegewe integrasie nie deur die Diensverskaffer geaktiveer of beperk word nie.
Die datasubjek kan inligting en toegang aanvra, die regstelling of uitvee van hul data versoek, die beperking van databestuur en - indien die voorwaardes hiervoor nagekom word - die berging van hul data; jy kan beswaar maak teen dataverwerking op grond van wettige belang en jou toestemming terugtrek. Die aansoek word ingedien deur support@aios-business.com gestuur word. As 'n algemene reël sal die Diensverskaffer binne een maand reageer en, indien nodig, die aansoeker se identiteit verifieer.
Die geregistreerde gebruiker kan die permanente verwydering van sy rekening en werkspasie self in die Instellings-kieslys van die rekening begin. Na bevestigde uitvee kan die inhoud van die rekening en die aktiewe werkspasie nie herstel word nie. Dit raak nie die data wat die Diensverskaffer verplig is om vir 'n beperkte tydperk te hou as gevolg van 'n wetlike verpligting, wetlike eis of dokumentasie van 'n sekuriteitsvoorval nie.
'n Klag kan gemaak word a Nasionale owerheid vir databeskerming en vryheid van inligting (1055 Budapest, Falk Miksa utca 9–11.; posadres: 1363 Budapest, Pf. 9.), kan u ook by die betrokke hof aansoek doen. ’n Datasubjek wat in ’n ander land woon, kan ook die toesighoudende owerheid van sy woonplek kontak.
Die diens kan nie deur persone onder die ouderdom van 13 gebruik word nie. Indien die gegewe land 'n hoër digitale ouderdomsperk bepaal, geld die hoër ouderdomsperk. Onder die ouderdom van 18 word toestemming van 'n ouer of regsverteenwoordiger vereis. Indien die Diensverskaffer bewus word daarvan dat 'n kind se data sonder magtiging in die stelsel ingevoer is, sal dit onmiddellik die nodige maatreëls tref.
Die KI-roeteerder kan 'n model kies op grond van tegniese oorwegings, en die sekuriteitstelsel kan misbruik of begrotingsoorskryding aandui. AIOS Business neem nie uitsluitlik geoutomatiseerde besluite met regsuitwerking of soortgelyke beduidende effek op 'n natuurlike persoon nie. So 'n besluit vereis menslike hersiening en 'n aparte regsgrondslag.
Koekies en soortgelyke tegnologieë wat nodig is vir die werking van die diens en veilige aanmelding kan gebruik word. Nie-nodige analitiese of advertensiekoekies kan slegs geaktiveer word na vooraf, afsonderlike toestemming. Tegniese logs dien die doel van operasie, probleemoplossing, bedrog en aanval voorkoming, en kan net gehou word vir so lank as wat nodig is.
Die diensverskaffer ondersoek, dokumenteer en neem versagtingsmaatreëls vir voorvalle wat die sekuriteit van persoonlike data raak. Indien kennisgewing of inligting oor belanghebbendes volgens die GDPR vereis word, sal dit binne die wetlike sperdatum voltooi word.
Die Diensverskaffer kan die inligtingstuk wysig in die geval van 'n verandering in wetgewing, diensverskaffer, integrasie of bedryf. Die gebruiker word ingelig oor die beduidende verandering in die rekening of per e-pos. Indien toestemming vereis word vir databestuur vir 'n nuwe doel, word dit afsonderlik aangevra; vorige aanvaarding kan nie outomaties na 'n nuwe doel uitgebrei word nie.