Данни за акаунта и организацията
Име, имейл адрес, дата на раждане, държава или регион, език, вид акаунт, наименование на предприятието, роля в организацията, декларация за възраст и настойник.
Операционна система за изкуствена интелигенцияВ сила: 14 септември 2026 г. · Версия: 2026-09-14-v6
Прозрачни условия за обработка на лични данни по време на регистрацията, употребата, AI задачите, комуникацията и последващите платежни услуги на AIOS Business.
Доставчикът може да обработва данни само за определена, законосъобразна цел и в необходимия обхват. Обработката на данни, необходима за функционирането на акаунта, не е равнозначна на изпращането на реклами: маркетингово съобщение получава само този, който маркира отделното, доброволно поле. Съгласие може да бъде оттеглено по всяко време.
Настоящото уведомление се прилага към посетителите, регистриращите се лица, потребителите, корпоративните акаунти и поканените членове на уебсайта AIOS Business. Доставчикът спазва принципите на законосъобразност, добросъвестност, прозрачност, ограничение на целите, свеждане на данните до минимум, точност, ограничение на съхранението, цялостност и поверителност.
Данните, предоставени по време на регистрацията, могат да се използват за създаване на акаунти и работни пространства, за изпълнение на услугите, за сигурност, оценка на разходите и за спазване на законовите задължения. Регистрацията не предоставя неограничено разрешение за използване на данни с неопределена цел.
Име, имейл адрес, дата на раждане, държава или регион, език, вид акаунт, наименование на предприятието, роля в организацията, декларация за възраст и настойник.
Версия на приетите политики, дата и час на приемането и осведомеността за AI рисковете, както и статуса и датата на съгласие за маркетинг.
Използвана функция, избран модел, количество токени и потребление, разходи, статус на операцията и време; в дневниците за сигурност могат да се покажат IP адрес, информация за браузъра и устройството.
Пакет, салдо, сума, валута, идентификатор на транзакцията и счетоводни документи. AIOS Business не съхранява пълния номер на банковата карта или CVC/CVV кода.
Инструкции, документи, изображения, звуци, видеа, кодове и отговори, генерирани от тях. Те могат да съдържат лични или бизнес данни само в случай на законно качване.
Запитвания на клиентска поддръжка, известия за безопасност и договорни уведомления, както и комуникация чрез бюлетини и маркетинг, при получено специално съгласие.
Списъци на получатели, качени от потребителя, доказателства за източника и правното основание на адресите, подател, тема, съдържание на съобщението, прикачени файлове, час на изпращане, данни за доставка, връщания, отписвания и оплаквания; при специални настройки, събития на отваряне и кликване.
Собствен домейн, марков и партньорски профил, идентификатор на реферал, събития на кликове и регистрации, приписан клиент, правила за комисионни, статус на отчитането, както и банкови или PayPal данни за плащане, които се съхраняват криптирано и след това се показват само маскирано.
Име или фирмено име на афилиата, адрес, имейл адрес, страна, език, идентификатор на партньора, избор на комисионна, начин на плащане, фактуриращи данни, събития на реферал, а също така ограничени IP, устройство, сесийни и лог данни за сигурност, необходими за разпознаване на повторна или злоупотребяваща регистрация.
| Цел | Правно основание | Запазване |
|---|---|---|
| Предоставяне на акаунт, работно пространство, абонамент и заявени функции | GDPR чл. 6 (1) б) – изпълнение на договора | Докато акаунтът е активен, а след това по правило до 30 дни; в случай на правен спор или задължително съхранение - по-дълго |
| Контрол на възрастта и защита на непълнолетни лица | Сключване на договор, правно задължение и законен интерес за безопасно предоставяне на услуги | Докато акаунтът е активен и в необходимия период за предявяване на искове |
| Изпълнение на AI задача и насочване към модела | GDPR чл. 6 (1) б); за специални данни е необходимо отделно правно основание | AIOS в момента не изгражда постоянен архив на разговори; условията на избрания AI доставчик са приложими за задържане от страна на доставчика |
| Оценка на употребата, баланс и предотвратяване на злоупотреби | Изпълнение на договора, законен интерес по GDPR чл. 6 (1) ф) и правно задължение | Период на договора и последващият общ срок за предявяване на искове; за счетоводни данни задължителният срок |
| Фактуриране, счетоводство и данъчни задължения | GDPR член 6 (1) c) – правно задължение | Съгласно счетоводните и данъчните правила, обикновено 8 години |
| Сигнализации за сигурност и важни услуги | Изпълнение на договора, правно задължение или легитимен интерес | Дотогава, докато съществува акаунтът; свързаните записи за необходимия период |
| Изпращане на реклами, оферти и бюлетини | GDPR член 6 (1) a) – отделно, доброволно и оттегляемо съгласие | До отписване; доказателството за съгласие се съхранява до изтичане на срока за предявяване на правни претенции |
| Техническо осигуряване на кампании с бюлетини и рекламни съобщения, инициирани от Потребителя до неговите собствени получатели | Инструкция на Потребителя като администратор на данни; AIOS Business като обработвател на данни на база на договора за услуги и условията за обработка на данни. Правното основание за получателите се определя и доказва от Потребителя. | До изтриването на Потребителя или до максимум 30 дни след прекратяване на акаунта; доказателствата за отказ и съгласие могат да бъдат съхранени за ограничен период, необходим за правни претенции. |
| Потребителят управлява собствената си партньорска програма, свързване на рефери и клиенти, отчетност и регистрация на плащанията. | Изпълнение на договора; документирани инструкции от Потребителя, управляващ програмата; законен интерес съгласно член 6, параграф 1, буква f) от GDPR в случай на сигурност и предотвратяване на измами. | Докато съществува партньорството и отчетността, а след това за срока на счетоводните, данъчните и задълженията за предявяване на иск. |
| Регистрация за AIOS партньор, уникално проследяване на рефери, изчисляване на комисиони, плащания и предотвратяване на злоупотреби. | Изпълнение на договора; правни задължения за фактуриране и данъци; предотвратяване на измами и изключване на многократно свързване съгласно член 6, параграф 1, буква f) от GDPR. | Докато съществува партньорската връзка; за задължителния срок на съхранение при финансови документи; за сигнала за безопасност и дневниците, пропорционален срок, необходим за разследване и предявяване на иск. |
Програма, управлявана от клиента: в партньорската програма, създадена за собствен домейн, Потребителят определя целта, правното основание, информацията, възнаграждението и плащането за партньорите и придобитите клиенти. AIOS Business може да действа като обработващ данни в рамките на документирани инструкции по време на осигуряване на техническата функция.
AIOS Афилиейт програма: операторът на AIOS Business управлява данните, необходими за кандидатстване, индивидуална идентификация на партньори, изчисляване на комисионни, плащания, данъчно облагане, поддържане на връзка и предотвратяване на измами, като самостоятелен администратор на данни.
Икономия на данни за предотвратяване на злоупотреби: IP адрес, идентификатор на устройство и сесия сами по себе си не решават за изключване. Системата може да блокира очевидно повторение чрез оценка на множество индикатори или да поиска ръчна проверка. AIOS Business не събира ненужни пълни истории на браузъра.
Данни за плащане: пълният номер на банкова сметка, IBAN или идентификатор на PayPal може да се съхранява криптирано и по-късно да се показва единствено в маскирана форма на подходящия интерфейс. Масовият износ на плащания може да бъде изготвен само за упълномощен оператор и е ограничен до необходимите данни.
Задължително уведомление: Регистриращият заявява, че е прочел настоящата информация и иска създаването на акаунт. Първичната правна основа за необходимата обработка на данни е сключването и изпълнението на договора, а не общо, неограничено съгласие.
Доброволно маркетингово съгласие: може да бъде дадено чрез отделно поле за отметка „Желая да получавам новини, оферти и рекламни материали от AIOS Business“, което по подразбиране не е маркирано. Отказът не възпрепятства регистрацията и не може да води до неблагоприятни последици при използването на услугата.
Отмяна: съгласието може да бъде оттеглено по всяко време, без обосновка и без такса, чрез връзката за отписване в изпратеното съобщение, в настройките на акаунта или на адрес support@aios-business.com. Оттеглянето не засяга законосъобразността на обработването, извършено преди него.
Отговорността на потребителя: по отношение на собствения си списък с адресати, целта на кампанията и съобщението обикновено потребителят е администратор на данни. Той е длъжен да информира адресатите подходящо, да документира правната основа и при необходимост съгласието, да обработва исканията на субектите, както и незабавно да прилага отказванията и опозициите.
Ролята на AIOS Business: Данните, необходими за създаването, адресирането, планирането, изпращането и измерването на резултатите от кампанията, се обработват в съответствие с документираните инструкции на Потребителя. Списъкът с получателите не се използва от AIOS Business за собствено изпращане на реклама, профилиране, продажби или други независими бизнес цели.
Доставчици на услуги за изпращане и измерване: При действително изпращане данните за подателя, получателя, съдържанието, прикачения файл и метаданните за доставянето могат да бъдат предадени на доставчика, свързан от Потребителя. Измерването на отваряния или кликвания може да бъде активирано само ако Потребителят е осигурил правното основание и условията съгласно правилата за електронните съобщения. Името, държавата на местоназначение и условията на доставчика се показват преди активирането на връзката.
AIOS Business не предава автоматично всички данни на всички изброени AI-доставчици. Съдържанието на задачата може да бъде предоставено само на единичния или на няколко доставчика, които Потребителят е избрал, или които AI-рутерът е определил за изпълнението на съответната задача. Предаването е ограничено до необходимите данни и системата уведомява на интерфейса за активните моделни връзки.
Потребителят е задължен да избягва качването на ненужни лични данни, специални данни, търговски тайни, адвокатска тайна, данни за банкова карта, пароли или други идентификационни данни. Данни на трети лица могат да се качват само с подходящо правно основание и след уведомление.
Условията на външните доставчици се прилагат към извършваното от тях обработване на данни. Собственото уведомление на AIOS и документите на доставчиците трябва да се четат заедно. Преди активирането на външен доставчик Доставчикът е длъжен да провери подходящите договорни гаранции, гаранциите за сигурност и за международно предаване на данни.
Вход и обработка на AI API задачи. Съгласно ангажимента за защита на данните на OpenAI, данните от API по подразбиране не се използват за обучение на модел.
Европейски указания за защита на данните · Актуализирано: 4 юни 2026 г.Корпоративна защита на данните на OpenAI · Актуализирано: 8 януари 2026 г.В ЕИП може да се активира само свързване, което отговаря на условията за платена услуга на Gemini API и условията за обработка на данни на Google.
Правила за защита на данните на GoogleGemini API условия за ползване на данни · 28 април 2026 г.При използване на търговския API, действа споразумението за обработка на данни и търговските условия; съдържанието на търговските клиенти не може да се използва за обучение на модели.
Политика за поверителност на Anthropic · в сила от: 8 юли 2026 г.Търговски условия на AnthropicDeepSeek посочва китайски оператор на данни и съхранение в Китайската народна република в собствената си информация. Интеграцията не може да бъде активирана за лични данни, докато правното основание, гаранциите и оценката на риска за прехвърляне на данни съгласно GDPR не бъдат потвърдени.
Политика за поверителност на DeepSeek · актуализирана: 10 февруари 2026 г.При обработка на бизнес данни, Mistral може да действа като обработчик на данни; активирането се предшества от споразумение за обработка на данни и настройки на доставчика.
Политика за поверителност на Mistral · в сила от: 27 юли 2026 г.Търговски условия на MistralУебсайтът, базата данни и техническото функциониране на съхранението на файлове разчитат на облачни и хостинг услуги. Входът предава удостоверения имейл адрес и - ако е налично - името на ChatGPT акаунта на AIOS Business. Достъп до данни за имейл, CRM, ERP, счетоводство, анализи или други интеграции се осигурява само след изричното свързване на потребителя и предоставяне на необходимите разрешения.
Списъкът на актуалните обработващи данни и под-обработващи данни се актуализира от Доставчика, когато бъде стартирана нова услуга. По закон данни могат да бъдат предавани на орган, съд или друг упълномощен орган.
When Gmail newsletter sending is connected, AIOS Business requests only OpenID and email identity plus the gmail.send permission needed to send messages initiated by the user. The verified email address identifies the sender, and Gmail tokens are used solely to send messages approved by the user in AIOS. AIOS does not request access to read, download, modify or delete messages, drafts, contacts or Drive files.
OAuth tokens are encrypted, isolated by organization and user, cannot be displayed again, and may be used only by the server-side Gmail sending process. Only the sender, recipients, subject, content and attachments needed for the requested send are transferred to Google. AIOS does not sell Google user data or use it for advertising, profiling, credit decisions or AI-model training. The connection can be removed in AIOS, access can be revoked in the Google Account, and stored credentials are deleted when the connection or account is deleted.
AIOS uses two isolated Microsoft flows. Microsoft sign-in or registration for an AIOS account uses OAuth 2.0 Authorization Code with PKCE and OIDC and only openid, profile, email and User.Read; it does not create a Microsoft 365 data connection and no access or refresh token is retained. The separate Microsoft 365 Connector uses openid, profile, email, offline_access and User.Read, with individually selected Files.Read, Mail.Read, Calendars.Read and Contacts.Read permissions and, for work or school accounts, Chat.Read and Sites.Read.All. Files.ReadWrite, Mail.Send and Calendars.ReadWrite are optional. Selecting them never performs an action. The technical Microsoft scope of Files.ReadWrite and Calendars.ReadWrite can be broader than the actions AIOS exposes, but AIOS provides no delete operation. AIOS never asks for or stores a Microsoft password.
AIOS binds accounts using the Microsoft tenant and object identifiers; an existing AIOS account is never linked solely because its email matches a Microsoft email. Search terms and the necessary access token are sent to Microsoft Graph and permitted results are shown in the current task. Ordinary Connector search terms and result contents are not retained; this does not apply to separately selected Company Knowledge sources. Company Knowledge synchronizes only OneDrive or SharePoint files, or direct folder contents, explicitly selected by the user. Supported text, metadata and provenance links are stored in the AIOS knowledge store; unsupported or oversized Office formats are catalogued as metadata only. Sending mail, creating a calendar event and saving a OneDrive draft each require a complete preview, a short-lived one-use approval bound to the browser and session, AIOS password confirmation and a separate execution command. On successful or failed execution, AIOS immediately replaces the complete preview with a content-free marker. The digest, status, limited result or error code and security events may be retained for no more than 30 days; an unexecuted preview may also remain for no more than 30 days. A bounded hourly maintenance job deletes the record and its events at the 30-day boundary, with an additional deletion check on the next action; deletion is retried after a transient storage failure. Account or Connector deletion starts immediate removal. AIOS does not sell this data or use it for advertising, credit decisions or AI-model training.
Connector access and refresh tokens are encrypted, isolated by organization and user, cannot be displayed again and are used only server-side. ID tokens are never stored persistently. Security events may contain fixed identifiers, event type, outcome, error code and timestamp, but never tokens. A selected Company Knowledge source can be removed separately; its stored AIOS document and index are deleted only when no other active selection references them. Disconnecting the Connector deletes its credential and associated Microsoft knowledge sources; consent can also be revoked in the Microsoft account. Deleting the AIOS account removes Microsoft identity bindings, connection data, knowledge sources and logs.
Microsoft Privacy Statement · Work or school account permissions · Personal account permissions
В момента плащането с банкова карта не е активирано. При активиране, целият номер на картата, датата на изтичане и кодът CVC/CVV ще бъдат обработвани на собствената сигурна платформа на избрания съответен платежен оператор с подходяща сертификатна безопасност. AIOS съхранява само идентификатора на транзакцията, сумата, валутата, състоянието и данните за фактуриране, необходими за плащането. Името на платежния оператор и уведомлението за обработка на данни ще се появят при активиране на плащането, преди самото плащане.
Доставчикът защитава данните с пропорционални на риска технически и организационни мерки, като особено използва криптирано предаване на данни, контрол на достъпа, организационно разделение на работните пространства, логване, API ключове, обработвани като секретни променливи, преглед на правомощията, архивиране и процедури за управление на инциденти.
До лични данни имат достъп само назначените лица и договорните обработвачи на данни, единствено в необходимия за изпълнение на задачата обем и под условие за конфиденциалност. Не може да се обещае абсолютна, безрискова безопасност при нито една интернет система; затова доставчикът постоянно оцени и подобрява защитните мерки.
Разделяне на съдържанието на работната среда. При нормално използване съдържанието на работното пространство на Потребителя може да бъде преглеждано само от Потребителя и от членовете на работното пространство, които той е упълномощил. Служителите на Доставчика не четат и не използват за търговски цели съдържанието, съхранявано в работното пространство. Системата обаче технически обработва данните за предоставяне на услугата, а съдържанието, необходимо за изпълнение на избраната задача, може да бъде предадено на обработващ данни или доставчик на AI съгласно настоящото уведомление.
По изключение и само в необходимия обхват упълномощено лице може да получи достъп до съдържанието, при надлежни права, поверителност и, когато е възможно, регистриране, ако това е необходимо за поисканата от Потребителя техническа поддръжка, разследване на инцидент със сигурността, предотвратяване на злоупотреба, възстановяване на системата или изпълнение на императивна законова или административна разпоредба. Такъв достъп не може да се използва за реклама, профилиране или самостоятелно търговско използване на съдържанието на Потребителя.
Съхранението от страна на сървъра и възможността за продължаване на работните процеси не заменят собственото резервно копие на Потребителя. Препоръчва се важните завършени материали и документи да се експортират редовно, тъй като в нито една информационна система не може напълно да се изключи загуба на данни вследствие на повреда на сървър, носител, мрежа или софтуер, прекъсване на електрозахранването, кибератака, грешка на външен доставчик или непреодолима сила.
Ако обработващ данни обработва данни извън Европейското икономическо пространство, предаването може да се извърши само чрез механизъм по глава V от GDPR, например въз основа на решение относно адекватното ниво на защита, подходящи гаранции, стандартни договорни клаузи и, при необходимост, оценка на въздействието на предаването. Ако подходящата защита не може да бъде осигурена, Доставчикът не активира или ограничава съответната интеграция.
Субектът на данни може да поиска информация и достъп, коригиране или изтриване на данните си, ограничаване на обработването и — когато са изпълнени условията — преносимост на данните; може да възрази срещу обработването въз основа на легитимен интерес и да оттегли съгласието си. Искането може да бъде изпратено на адрес support@aios-business.com. Доставчикът отговаря по правило в срок от един месец и при необходимост може да провери самоличността на заявителя.
Регистрираният потребител може сам да инициира окончателното изтриване на своя акаунт и работна зона в менюто Настройки на акаунта. След потвърдено изтриване съдържанието на акаунта и активната работна зона не може да бъде възстановено. Това не засяга данните, които Доставчикът е задължен да съхранява за ограничен период от време поради законови задължения, юридически искове или документиране на инциденти със сигурността.
Жалба може да бъде подадена до унгарския Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) (1055 Budapest, Falk Miksa utca 9–11.; пощенски адрес: 1363 Budapest, Pf. 9.), както и към компетентния съд. Субект на данни, който живее в друга държава, може да се обърне и към надзорния орган по местоживеенето си.
Лицето под 13 години не може да ползва услугата. Ако конкретната страна предвижда по-висока цифрова възрастова граница, тя ще бъде приложима. Лицата под 18 години се нуждаят от разрешение на родител или законен представител. Ако Доставчикът разбере, че данни на дете са попаднали в системата неправомерно, незабавно ще предприеме необходимите мерки.
AI-router може да избере модел на база технически аспекти, а системата за сигурност може да сигнализира за злоупотреби или превишаване на бюджета. AIOS Business не взема решения, водещи до правни последици или подобно значително влияние върху физически лица, изцяло автоматично. Такова решение изисква човешки преглед и отделно правно основание.
За функционирането на услугата и сигурното влизане могат да се използват необходимите бисквитки и подобни технологии. Ненужните аналитични или рекламни бисквитки могат да бъдат активирани само след предварително, отделно съгласие. Техническите дневници служат за функциониране, отстраняване на грешки, предотвратяване на измами и атаки и могат да се съхраняват само за необходимия период.
Доставчикът ще разследва, документира и предприеме мерки за смекчаване на събития, засягащи сигурността на личните данни. Ако съгласно GDPR е необходимо уведомление или информация на субекта, това ще бъде извършено в законовия срок.
Доставчикът може да промени информацията при промяна на закони, доставчици, интеграция или операции. За съществени промени потребителят ще бъде уведомен в акаунта или по имейл. Ако за нова цел на обработка на данни е необходимо съгласие, то ще бъде поискано отделно; предишното приемане не може автоматично да се разпространи за нова цел.