Data akun dan organisasi
Nama, alamat email, tanggal lahir, negara atau wilayah, bahasa, jenis akun, nama bisnis, peran organisasi, batas umur dan pernyataan wali.
Sistem Operasi Kecerdasan BuatanEfektif: September 14, 2026 · Versi: 2026-09-14-v6
Ketentuan transparan manajemen data pribadi selama pendaftaran, penggunaan, tugas AI, komunikasi dan layanan pembayaran selanjutnya dari AIOS Business.
Penyedia Layanan cuma boleh ngolah data untuk tujuan tertentu, legal dan sejauh yang diperlukan. Manajemen data yang dibutuhin buat operasi akun kagak sama kayak pengiriman iklan: cuma mereka yang nge-centang kotak centang sukarela yang terpisah yang bakal nerima pesan pemasaran. Persetujuan bisa ditarik kapan aja.
Informasi ini berlaku untuk pengunjung, pendaftar, pengguna, akun perusahaan dan anggota yang diundang dari situs web Bisnis AIOS. Penyedia layanan bertindak sesuai dengan prinsip-prinsip legalitas, prosedur yang adil, transparansi, tujuan, ekonomi data, akurasi, kapasitas penyimpanan terbatas, integritas dan kerahasiaan.
Data yang diberikan selama pendaftaran dapat digunakan untuk pembuatan akun dan ruang kerja, kinerja layanan, keamanan, pengukuran biaya dan kewajiban hukum. Pendaftaran bukan berarti izin untuk make data untuk tujuan yang kagak terbatas dan kagak ditentuin.
Nama, alamat email, tanggal lahir, negara atau wilayah, bahasa, jenis akun, nama bisnis, peran organisasi, batas umur dan pernyataan wali.
Versi kebijakan yang diterima, tanggal penerimaan dan pengakuan risiko AI, dan status dan tanggal persetujuan pemasaran.
Fungsi yang dipake, model yang dipilih, token dan jumlah penggunaan, biaya, status operasi dan waktu; Alamat IP, data peramban dan perangkat juga mungkin muncul di log keamanan.
Paket, saldo, jumlah, mata uang, ID transaksi dan struk penagihan. Nomor kartu bank lengkap dan kode CVC/CVV kagak disimpan oleh AIOS Business.
Instruksi, dokumen, gambar, suara, video, kode dan respon yang dihasilkan dari mereka. Ini mungkin berisi data pribadi atau bisnis cuma kalo diunggah secara legal.
Pertanyaan layanan pelanggan, pemberitahuan keamanan dan kontrak, serta buletin dan komunikasi pemasaran dengan persetujuan terpisah.
Daftar penerima yang diunggah oleh Pengguna, bukti mengenai sumber dan dasar hukum alamat, pengirim, subjek, isi pesan, lampiran, waktu pengiriman, pengiriman, penolakan, unsubscribe dan data keluhan; buka dan klik acara kalo diatur terpisah.
Domain sendiri, profil merek dan mitra, ID rujukan, acara klik dan pendaftaran, klien yang ditugasin, aturan komisi, status penyelesaian, dan data pembayaran bank atau PayPal disimpan terenkripsi dan kemudian hanya ditampilkan bertopeng.
Nama afiliasi atau nama perusahaan, alamat, alamat e-mail, negara, bahasa, ID mitra, pemilihan komisi, metode pembayaran, informasi penagihan, acara rujukan, serta IP terbatas, perangkat, sesi dan data log keamanan yang diperlukan untuk mendeteksi pendaftaran berulang atau menyalahgunakan.
| Tujuan | Dasar hukum | Pelestarian |
|---|---|---|
| Penyediaan akun, ruang kerja, langganan dan fungsi yang diminta | GDPR Pasal 6 (1) b) – kinerja kontrak | Sampai adanya akun, dan kemudian, sebagai aturan umum, sampai 30 hari; lebih lanjut kalo ada sengketa hukum atau penahanan wajib |
| Kontrol umur dan perlindungan anak di bawah umur | Kontrak, kewajiban hukum dan kepentingan yang sah dalam layanan aman | Sampai adanya akun dan masa validasi klaim yang diperlukan |
| Jalanin tugas AI dan rutein ke model | GDPR Pasal 6 (1) b); dasar hukum yang terpisah dibutuhin buat data khusus | AIOS saat ini kagak ngebangun arsip percakapan yang terus-menerus; kondisi penyedia layanan AI yang dipilih berlaku untuk retensi penyedia layanan |
| Pengukuran penggunaan, keseimbangan dan pencegahan penyalahgunaan | Pemenuhan kontrak, kepentingan yang sah atau kewajiban hukum menurut GDPR Pasal 6 (1) f) | Durasi kontrak dan periode penegakan klaim umum berikutnya; untuk data akuntansi, waktu wajib |
| Faktur, akuntansi dan kewajiban pajak | GDPR Pasal 6 (1) c) – kewajiban hukum | Menurut aturan hukum akuntansi dan pajak, biasanya 8 tahun |
| Pemberitahuan keamanan dan layanan penting | Pelaksanaan kontrak, kewajiban hukum atau kepentingan yang sah | Sampai adanya akun; log yang terkait untuk waktu yang diperlukan |
| Ngirim iklan, penawaran dan buletin | GDPR Pasal 6 (1) a) – persetujuan terpisah, sukarela dan dapat dicabut | Sampe kagak langganan; bukti persetujuan sampe akhir masa validasi klaim |
| Penyediaan teknis buletin dan kampanye iklan diluncurkan untuk penerima Pengguna sendiri | Instruksi dari Pengguna sebagai manajer data; AIOS Business sebagai pemroses data berdasarkan kontrak layanan dan kondisi pemrosesan data. Dasar hukum untuk penerima ditentukan dan diverifikasi oleh Pengguna. | Sampai Pengguna dihapus atau selama maksimal 30 hari setelah pemutusan akun; bukti opt-out dan persetujuan bisa disimpan untuk jangka waktu terbatas yang diperlukan untuk klaim hukum. |
| Operasi program mitra Pengguna sendiri, penugasan referensi dan klien, catatan akuntansi dan pembayaran | Pemenuhan kontrak; instruksi yang didokumentasikan dari Pengguna yang mengoperasikan program; dalam kasus keamanan dan pencegahan penipuan, kepentingan yang sah menurut GDPR Pasal 6 (1) f). | Sampai adanya kemitraan dan penyelesaian, dan kemudian untuk periode sesuai dengan akuntansi, perpajakan dan kewajiban penegakan klaim |
| Pendaftaran afiliasi AIOS, pelacakan rujukan individu, perhitungan komisi, pembayaran dan pencegahan penyalahgunaan | Kinerja kontrak; kewajiban hukum faktur dan perpajakan; kepentingan yang sah menurut Pasal 6 (1) f) GDPR dalam kasus pencegahan penipuan dan pengecualian penugasan ganda | Sampe hubungan afiliasi ada; buat dokumen keuangan sampe masa penyimpanan wajib; dalam kasus bendera keamanan dan log, untuk waktu yang proporsional yang dibutuhkan untuk investigasi dan validasi klaim |
Program yang dioperasikan pelanggan: di program mitra yang dibuat untuk domainnya sendiri, Pengguna mendefinisikan tujuan, dasar hukum, informasi, remunerasi dan pembayaran manajemen data mitra dan pelanggan yang diperoleh. Selama penyediaan teknis fungsi, AIOS Business dapat bertindak sebagai pemroses data dalam kerangka instruksi yang didokumentasikan.
Program Afiliasi AIOS: operator AIOS Business menangani data yang dibutuhin buat aplikasi, identifikasi rujukan unik, penyelesaian komisi, pembayaran, perpajakan, kontak dan pencegahan penipuan sebagai pengontrol data independen.
Pencegahan penyalahgunaan penghematan data: alamat IP, perangkat dan pengenal sesi kagak mutusin pengecualian sendiri. Dengan ngevaluasi beberapa sinyal bareng-bareng, sistem bisa ngeblok pengulangan yang jelas atau minta pemeriksaan manual. Riwayat penjelajahan lengkap yang kagak perlu kagak dikumpulin sama AIOS Business.
Rincian pembayaran: seluruh nomor rekening bank, IBAN atau PayPal ID bisa disimpan secara dienkripsi dan cuma bisa ditampilin nanti dalam bentuk tertutup di antarmuka pengguna resmi. Ekspor pembayaran massal cuma bisa dilakuin buat operator resmi, terbatas pada data yang dibutuhin.
Pengakuan wajib: pendaftar menyatakan bahwa dia telah membaca informasi ini dan meminta pembuatan akun. Dasar hukum utama untuk pengelolaan data yang dibutuhin untuk ini adalah kesimpulan dan kinerja kontrak, bukan persetujuan umum dan tanpa batas.
Kontribusi Pemasaran Sukarela: "Minta berita, penawaran, dan bahan iklan Bisnis AIOS" bisa dimasukin dengan ngecek kotak centang yang terpisah dan kosong. Nolak buat ngelakuin itu bukan halangan buat pendaftaran dan kagak bisa nyebabin kerugian dalam make layanan.
Pencabutan: di persetujuan bisa dicabut kapan aja, tanpa alasan atau biaya, dengan menggunakan tautan unsubscribe di pesan yang dikirim, di pengaturan akun atau support@aios-business.com. Pencabutan kagak ngaruh ke legalitas pengelolaan data sebelumnya.
Tanggung jawab Pengguna: Pengguna biasanya adalah pengontrol data terkait daftar penerima, tujuan kampanye, dan pesannya sendiri. Dia berkewajiban untuk menginformasikan penerima dengan benar, untuk memverifikasi dasar hukum dan, jika perlu, persetujuan, untuk menangani permintaan subjek data, dan untuk memvalidasi opt-out dan keberatan tanpa penundaan.
Peran Bisnis AIOS: menangani data yang dibutuhin buat bikin, alamat, jadwal, ngirim dan ngukur hasil kampanye sesuai dengan instruksi yang didokumentasikan Pengguna. Daftar penerima kagak dipake ama AIOS Business buat tujuan iklan, profiling, penjualan atau bisnis independennye sendiri.
Penyedia layanan pengiriman dan pengukuran: beneran dikirim, pengirim, penerima, konten, lampiran dan metadata pengiriman dapat dikirim ke penyedia layanan yang terhubung oleh Pengguna. Pengukuran buka atau klik cuma bisa diaktifin kalo dasar hukum dan kondisi sesuai aturan komunikasi elektronik udah disediain sama Pengguna. Nama penyedia layanan, negara tujuan dan kondisi ditampilkan sebelum koneksi diaktifkan.
AIOS Business kagak secara otomatis ngirim semua data ke semua penyedia AI yang terdaftar. Isi dari tugas cuma bisa dikirim ke satu atau lebih penyedia layanan yang dipilih pengguna atau yang ditunjuk AI-router untuk melakukan tugas yang diberikan. Transmisi terbatas pada data yang diperlukan, dan sistem menunjukkan koneksi model aktif di antarmuka.
Pengguna harus menghindari mengunggah data pribadi yang kagak perlu, data khusus, rahasia bisnis, rahasia pengacara, data kartu bank, kata sandi atau data otentikasi lainnya. Lu cuma bisa ngunggah data pihak ketiga dengan dasar hukum yang cocok dan dengan informasi.
Kondisi penyedia layanan eksternal berlaku untuk pemrosesan data mereka. Lembar informasi AIOS sendiri dan dokumen penyedia layanan harus dibaca bareng. Sebelum ngaktifin penyedia layanan, Penyedia Layanan wajib ngecek jaminan kontrak, keamanan, dan transfer data internasional yang sesuai.
Login dan pemrosesan tugas API AI. Menurut komitmen perlindungan data bisnis OpenAI, data bisnis API kagak dipake buat pelatihan model secara default.
Peraturan Perlindungan Data Eropa · diperbarui: 4 Juni 2026OpenAI Enterprise Privacy · diperbarui: 8 Januari 2026Di EGT, cuma koneksi yang sesuai dengan kondisi layanan berbayar Gemini API dan kondisi pemrosesan data Google yang bisa diaktifin.
Kebijakan Privasi GoogleGemini API Data Usage Terms · 28 April 2026Pas make API komersial, perjanjian pemrosesan data dan kondisi bisnis yang ngatur; konten klien komersial kagak bisa dipake buat pelatihan model.
Kebijakan Privasi Antropik · efektif: 8 Juli 2026Istilah Komersial AntropikInformasi DeepSeek sendiri juga nunjukin pengontrol dan penyimpanan data Cina di Republik Rakyat Cina. Integrasi kagak bisa diaktifin buat data pribadi sampe dasar hukum buat transfer data menurut GDPR, jaminan, dan penilaian risiko udah diverifikasi.
Kebijakan Privasi DeepSeek · diperbarui: 10 Februari 2026Dalam kasus pemrosesan data bisnis, Mistral bisa bertindak sebagai pemroses data; aktivasi didahului oleh perjanjian pemrosesan data dan pengaturan penyedia layanan.
Kebijakan Privasi Mistral · efektif: 27 Juli 2026Istilah Komersial MistralPenyedia layanan cloud dan penyimpanan bekerja sama dalam operasi teknis situs web, database dan penyimpanan file. Masuk bakal ngasih AIOS Business alamat email dan nama akun ChatGPT lu yang udah diverifikasi, kalo ada. Email, CRM, ERP, akuntansi, analitik atau integrasi lainnya cuma bisa akses data setelah pengguna secara eksplisit terhubung dan memberikan hak yang diperlukan.
Daftar pemroses data aktual saat ini dan pemroses sub-data diperbarui oleh Penyedia Layanan ketika mengaktifkan layanan baru. Berdasarkan undang-undang, data dapat diteruskan ke otoritas, pengadilan atau badan resmi lainnya.
When Gmail newsletter sending is connected, AIOS Business requests only OpenID and email identity plus the gmail.send permission needed to send messages initiated by the user. The verified email address identifies the sender, and Gmail tokens are used solely to send messages approved by the user in AIOS. AIOS does not request access to read, download, modify or delete messages, drafts, contacts or Drive files.
OAuth tokens are encrypted, isolated by organization and user, cannot be displayed again, and may be used only by the server-side Gmail sending process. Only the sender, recipients, subject, content and attachments needed for the requested send are transferred to Google. AIOS does not sell Google user data or use it for advertising, profiling, credit decisions or AI-model training. The connection can be removed in AIOS, access can be revoked in the Google Account, and stored credentials are deleted when the connection or account is deleted.
AIOS uses two isolated Microsoft flows. Microsoft sign-in or registration for an AIOS account uses OAuth 2.0 Authorization Code with PKCE and OIDC and only openid, profile, email and User.Read; it does not create a Microsoft 365 data connection and no access or refresh token is retained. The separate Microsoft 365 Connector uses openid, profile, email, offline_access and User.Read, with individually selected Files.Read, Mail.Read, Calendars.Read and Contacts.Read permissions and, for work or school accounts, Chat.Read and Sites.Read.All. Files.ReadWrite, Mail.Send and Calendars.ReadWrite are optional. Selecting them never performs an action. The technical Microsoft scope of Files.ReadWrite and Calendars.ReadWrite can be broader than the actions AIOS exposes, but AIOS provides no delete operation. AIOS never asks for or stores a Microsoft password.
AIOS binds accounts using the Microsoft tenant and object identifiers; an existing AIOS account is never linked solely because its email matches a Microsoft email. Search terms and the necessary access token are sent to Microsoft Graph and permitted results are shown in the current task. Ordinary Connector search terms and result contents are not retained; this does not apply to separately selected Company Knowledge sources. Company Knowledge synchronizes only OneDrive or SharePoint files, or direct folder contents, explicitly selected by the user. Supported text, metadata and provenance links are stored in the AIOS knowledge store; unsupported or oversized Office formats are catalogued as metadata only. Sending mail, creating a calendar event and saving a OneDrive draft each require a complete preview, a short-lived one-use approval bound to the browser and session, AIOS password confirmation and a separate execution command. On successful or failed execution, AIOS immediately replaces the complete preview with a content-free marker. The digest, status, limited result or error code and security events may be retained for no more than 30 days; an unexecuted preview may also remain for no more than 30 days. A bounded hourly maintenance job deletes the record and its events at the 30-day boundary, with an additional deletion check on the next action; deletion is retried after a transient storage failure. Account or Connector deletion starts immediate removal. AIOS does not sell this data or use it for advertising, credit decisions or AI-model training.
Connector access and refresh tokens are encrypted, isolated by organization and user, cannot be displayed again and are used only server-side. ID tokens are never stored persistently. Security events may contain fixed identifiers, event type, outcome, error code and timestamp, but never tokens. A selected Company Knowledge source can be removed separately; its stored AIOS document and index are deleted only when no other active selection references them. Disconnecting the Connector deletes its credential and associated Microsoft knowledge sources; consent can also be revoked in the Microsoft account. Deleting the AIOS account removes Microsoft identity bindings, connection data, knowledge sources and logs.
Microsoft Privacy Statement · Work or school account permissions · Personal account permissions
Pembayaran kartu bank saat ini belom diaktifin. Setelah diaktifin, seluruh nomor kartu, tanggal kadaluarsa dan kode CVC/CVV dikelola di antarmuka aman dari penyedia layanan pembayaran yang dipilih dengan sertifikasi keamanan yang sesuai. AIOS cuma ngerekam ID transaksi, jumlah, mata uang, status dan data penagihan yang dibutuhin buat pembayaran. Nama dan informasi manajemen data dari penyedia layanan pembayaran ditampilkan ketika pembayaran diaktifkan, sebelum pembayaran.
Penyedia Layanan melindungi data dengan langkah-langkah teknis dan organisasi yang proporsional dengan resiko, seperti transmisi data terenkripsi, kontrol akses, pemisahan ruang kerja organisasi, pencatatan, kunci API diperlakukan sebagai variabel rahasia, tinjauan otorisasi, cadangan dan prosedur manajemen insiden.
Cuma orang yang berwenang dan pemroses data kontrak yang bisa mengakses data pribadi, cuma sejauh yang diperlukan untuk tugas mereka dan di bawah kerahasiaan. Gak ada sistem internet yang bisa menjanjikan keamanan mutlak dan bebas resiko; Penyedia Layanan karena itu terus mengevaluasi dan mengembangkan langkah-langkah perlindungan.
Pemisahan isi ruang kerja. Selama penggunaan normal, isi ruang kerja Pengguna cuma bisa dilihat oleh Pengguna dan anggota ruang kerja yang disahkan olehnya. Karyawan Penyedia Layanan kagak baca atau make konten yang disimpan di ruang kerja buat tujuan bisnis. Pada saat yang sama, sistem secara teknis memproses data untuk melakukan layanan, dan konten yang diperlukan untuk melakukan tugas yang dipilih dapat diteruskan ke pemroses data atau penyedia layanan AI sesuai dengan informasi ini.
Secara luar biasa, hanya sejauh yang diperlukan, dengan otorisasi yang tepat, kerahasiaan dan, jika memungkinkan, pencatatan, orang yang berwenang dapat mengakses konten, jika ini diperlukan untuk dukungan teknis yang diminta oleh Pengguna, penyelidikan insiden keamanan, pencegahan penyalahgunaan, pemulihan sistem atau ketentuan hukum atau resmi wajib. Akses tersebut kagak boleh dipake buat iklan, profiling, atau pemanfaatan konten Pengguna buat tujuan bisnis independen.
Pelestarian sisi server dan kelangsungan proses kerja kagak menggantikan cadangan Pengguna sendiri. Ekspor rutin dari karya dan dokumen penting yang udah selesai direkomendasikan, karena kehilangan data karena kesalahan server, penyimpanan cadangan, jaringan atau perangkat lunak, pemadaman listrik, serangan siber, kesalahan penyedia layanan eksternal atau kekuatan besar tidak dapat sepenuhnya dikecualikan dalam sistem IT manapun.
Kalo pemroses data menangani data di luar Wilayah Ekonomi Eropa, transmisi cuma bisa dilakuin dengan solusi sesuai Bab V GDPR, misalnya. atas dasar keputusan kepatuhan, jaminan yang tepat, kondisi kontrak umum dan, jika perlu, penilaian dampak transfer data. Kalo perlindungan yang memadai kagak bisa dipastikan, integrasi yang diberikan kagak bakal diaktifin atau dibatasin oleh Penyedia Layanan.
Subjek data bisa minta informasi dan akses, minta koreksi atau penghapusan data mereka, pembatasan manajemen data dan - kalo kondisi untuk ini terpenuhi - penyimpanan data mereka; lu bisa keberatan pemrosesan data berdasarkan kepentingan yang sah dan menarik persetujuan lu. Lamarannye diajuin ama support@aios-business.com. Sebagai aturan umum, Penyedia Layanan akan menanggapi dalam waktu satu bulan dan, jika perlu, dapat memverifikasi identitas pelamar.
Pengguna yang terdaftar dapat memulai penghapusan permanen akun dan ruang kerjanya sendiri di menu Pengaturan akun. Setelah penghapusan yang dikonfirmasi, isi akun dan ruang kerja aktif kagak bisa dibalikin. Ini kagak ngaruh ke data yang Penyedia Layanan wajib nyimpen untuk jangka waktu terbatas karena kewajiban hukum, tuntutan hukum atau dokumentasi insiden keamanan.
Keluhan bisa dibuat Otoritas Perlindungan Data dan Kebebasan Informasi Nasional (1055 Budapest, Falk Miksa utca 9–11.; alamat pos: 1363 Budapest, Pf. 9.), lu juga bisa ngajuin ke pengadilan yang bersangkutan. Subjek data yang tinggal di negara lain juga bisa menghubungi otoritas pengawas tempat tinggalnya.
Layanan ini kagak bisa dipake oleh orang di bawah umur 13. Kalo negara yang diberikan menetapkan batas usia digital yang lebih tinggi, batas usia yang lebih tinggi berlaku. Dibawah umur 18, izin dari orang tua atau perwakilan hukum dibutuhin. Kalo Penyedia Layanan sadar kalo data anak udah dimasukin ke sistem tanpa izin, dia bakal langsung ngambil langkah-langkah yang diperlukan.
AI-router bisa milih model berdasarkan pertimbangan teknis, dan sistem keamanan bisa nunjukin penyalahgunaan atau kelebihan anggaran. AIOS Business kagak membuat keputusan otomatis secara eksklusif dengan efek hukum atau efek yang signifikan pada orang asli. Keputusan kayak gitu butuh peninjauan manusia dan dasar hukum yang terpisah.
Cookie dan teknologi sejenis yang dibutuhin buat operasi layanan dan login aman bisa dipake. Cookie analitik atau iklan yang kagak perlu cuma bisa diaktifin setelah persetujuan terpisah. Log teknis berfungsi untuk tujuan operasi, pemecahan masalah, penipuan dan pencegahan serangan, dan cuma bisa disimpan selama diperlukan.
Penyedia Layanan menyelidiki, mendokumentasikan dan mengambil langkah-langkah mitigasi untuk insiden yang mempengaruhi keamanan data pribadi. Kalo pemberitahuan atau informasi pemangku kepentingan dibutuhin sesuai dengan GDPR, itu bakal diselesaikan dalam batas waktu hukum.
Penyedia Layanan dapat mengubah lembar informasi jika ada perubahan dalam undang-undang, penyedia layanan, integrasi atau operasi. Pengguna dikasih tau tentang perubahan signifikan di akun atau lewat e-mail. Kalo persetujuan dibutuhin buat manajemen data buat tujuan baru, itu diminta secara terpisah; penerimaan sebelumnya kagak bisa secara otomatis diperluas ke tujuan baru.