অ্যাকাউন্ট এবং সংস্থার ডেটা
নাম, ইমেল ঠিকানা, জন্ম তারিখ, দেশ বা অঞ্চল, ভাষা, অ্যাকাউন্টের ধরন, ব্যবসার নাম, সাংগঠনিক ভূমিকা, বয়স সীমা এবং অভিভাবক বিবৃতি।
কৃত্রিম বুদ্ধিমত্তা অপারেটিং সিস্টেমকার্যকরী: ১৪ সেপ্টেম্বর, ২০২৬ · সংস্করণ: 2026-09-14-v6
AIOS Businessের নিবন্ধন, ব্যবহার, এআই কাজ, যোগাযোগ এবং পরবর্তী পেমেন্ট পরিষেবার সময় ব্যক্তিগত ডেটা পরিচালনার স্বচ্ছ শর্তাবলী।
পরিষেবা প্রদানকারী শুধুমাত্র একটি নির্দিষ্ট, আইনি উদ্দেশ্যে এবং প্রয়োজনীয় পরিমাণে ডেটা প্রক্রিয়া করতে পারে। অ্যাকাউন্ট পরিচালনার জন্য প্রয়োজনীয় ডেটা ব্যবস্থাপনা বিজ্ঞাপন পাঠানোর মতো নয়: শুধুমাত্র যারা আলাদা, স্বেচ্ছাসেবী চেকবক্সে টিক চিহ্ন দেন তারাই একটি বিপণন বার্তা পাবেন। সম্মতি যেকোনো সময় প্রত্যাহার করা যেতে পারে।
এই তথ্য দর্শক, নিবন্ধনকারী, ব্যবহারকারী, কোম্পানির অ্যাকাউন্ট এবং AIOS Business ওয়েবসাইটের আমন্ত্রিত সদস্যদের জন্য প্রযোজ্য। পরিষেবা প্রদানকারী বৈধতা, ন্যায্য পদ্ধতি, স্বচ্ছতা, উদ্দেশ্যপূর্ণতা, ডেটা অর্থনীতি, নির্ভুলতা, সীমিত স্টোরেজ ক্ষমতা, সততা এবং গোপনীয়তার নীতি অনুসারে কাজ করে।
নিবন্ধনের সময় প্রদত্ত ডেটা অ্যাকাউন্ট তৈরি এবং কর্মক্ষেত্র, পরিষেবার কর্মক্ষমতা, নিরাপত্তা, খরচ পরিমাপ এবং আইনি বাধ্যবাধকতাগুলির জন্য ব্যবহার করা যেতে পারে। নিবন্ধন মানে সীমাহীন, অনির্দিষ্ট উদ্দেশ্যে ডেটা ব্যবহার করার অনুমতি নয়।
নাম, ইমেল ঠিকানা, জন্ম তারিখ, দেশ বা অঞ্চল, ভাষা, অ্যাকাউন্টের ধরন, ব্যবসার নাম, সাংগঠনিক ভূমিকা, বয়স সীমা এবং অভিভাবক বিবৃতি।
গৃহীত নীতির সংস্করণ, AI ঝুঁকির স্বীকৃতি ও স্বীকৃতির তারিখ এবং মার্কেটিং সম্মতির স্থিতি ও তারিখ।
ব্যবহৃত ফাংশন, নির্বাচিত মডেল, টোকেন এবং ব্যবহারের পরিমাণ, খরচ, অপারেশন স্থিতি এবং সময়; আইপি ঠিকানা, ব্রাউজার এবং ডিভাইস ডেটা নিরাপত্তা লগগুলিতেও উপস্থিত হতে পারে।
প্যাকেজ, ব্যালেন্স, পরিমাণ, মুদ্রা, লেনদেন আইডি এবং বিলিং রসিদ। সম্পূর্ণ ব্যাঙ্ক কার্ড নম্বর এবং CVC/CVV কোড AIOS Business দ্বারা সংরক্ষণ করা হয় না।
নির্দেশাবলী, নথি, ছবি, শব্দ, ভিডিও, কোড এবং তাদের থেকে তৈরি প্রতিক্রিয়া। আইনিভাবে আপলোড করা হলেই এতে ব্যক্তিগত বা ব্যবসায়িক তথ্য থাকতে পারে।
গ্রাহক পরিষেবা অনুসন্ধান, নিরাপত্তা এবং চুক্তির নোটিশ, পাশাপাশি নিউজলেটার এবং বিপণন যোগাযোগ পৃথক সম্মতি সহ।
ব্যবহারকারীর দ্বারা আপলোড করা প্রাপকের তালিকা, ঠিকানাগুলির উত্স এবং আইনি ভিত্তি সম্পর্কিত প্রমাণ, প্রেরক, বিষয়, বার্তা সামগ্রী, সংযুক্তি, পাঠানোর সময়, বিতরণ, বাউন্স, সদস্যতা ত্যাগ এবং অভিযোগের ডেটা; আলাদাভাবে সেট করা হলে ইভেন্ট খুলুন এবং ক্লিক করুন।
নিজের ডোমেন, ব্র্যান্ড এবং অংশীদার প্রোফাইল, রেফারেল আইডি, ক্লিক এবং রেজিস্ট্রেশন ইভেন্ট, অ্যাসাইন করা ক্লায়েন্ট, কমিশনের নিয়ম, সেটেলমেন্ট স্ট্যাটাস এবং ব্যাঙ্ক বা PayPal পেমেন্ট ডেটা এনক্রিপ্ট করা এবং পরে শুধুমাত্র মাস্ক করা হয়।
অ্যাফিলিয়েট নাম বা কোম্পানির নাম, ঠিকানা, ই-মেইল ঠিকানা, দেশ, ভাষা, অংশীদার আইডি, কমিশন নির্বাচন, অর্থপ্রদানের পদ্ধতি, বিলিং তথ্য, রেফারেল ইভেন্ট, সেইসাথে সীমিত আইপি, ডিভাইস, সেশন এবং নিরাপত্তা লগ ডেটা পুনরাবৃত্তি বা অপমানজনক নিবন্ধন সনাক্ত করতে প্রয়োজনীয়।
| উদ্দেশ্য | আইনি ভিত্তি | সংরক্ষণ |
|---|---|---|
| অ্যাকাউন্ট, ওয়ার্কস্পেস, সাবস্ক্রিপশন এবং অনুরোধকৃত ফাংশনের বিধান | GDPR অনুচ্ছেদ 6 (1) b)- চুক্তির কার্যকারিতা | অ্যাকাউন্টটি যতদিন থাকে এবং এরপর সাধারণ নিয়মে সর্বোচ্চ 30 দিন; আইনি বিরোধ বা বাধ্যতামূলক সংরক্ষণের ক্ষেত্রে আরও দীর্ঘ সময়। |
| বয়স নিয়ন্ত্রণ এবং নাবালকদের সুরক্ষা | চুক্তি, আইনি বাধ্যবাধকতা এবং নিরাপদ পরিষেবাতে বৈধ আগ্রহ | অ্যাকাউন্টের অস্তিত্ব এবং প্রয়োজনীয় দাবির বৈধতা সময়কাল পর্যন্ত |
| একটি AI টাস্ক এক্সিকিউট করুন এবং এটিকে একটি মডেলে রুট করুন | GDPR অনুচ্ছেদ 6 (1) খ); বিশেষ তথ্যের জন্য একটি পৃথক আইনি ভিত্তি প্রয়োজন | AIOS বর্তমানে একটি স্থায়ী কথোপকথন সংরক্ষণাগার তৈরি করে না; নির্বাচিত AI পরিষেবা প্রদানকারীর শর্তাবলী পরিষেবা প্রদানকারী ধরে রাখার ক্ষেত্রে প্রযোজ্য |
| ব্যবহার পরিমাপ, ভারসাম্য এবং অপব্যবহার প্রতিরোধ | GDPR অনুচ্ছেদ 6 (1) চ অনুযায়ী চুক্তি, বৈধ সুদ বা আইনি বাধ্যবাধকতা পূরণ | চুক্তির সময়কাল এবং পরবর্তী সাধারণ দাবি প্রয়োগের সময়কাল; অ্যাকাউন্টিং ডেটার জন্য, বাধ্যতামূলক সময় |
| চালান, অ্যাকাউন্টিং এবং ট্যাক্স দায়বদ্ধতা | GDPR অনুচ্ছেদ 6 (1) গ)- আইনি বাধ্যবাধকতা | অ্যাকাউন্টিং এবং ট্যাক্স আইনের নিয়ম অনুসারে, সাধারণত 8 বছর |
| নিরাপত্তা এবং প্রয়োজনীয় পরিষেবা বিজ্ঞপ্তি | একটি চুক্তি সম্পাদন, আইনি বাধ্যবাধকতা বা বৈধ স্বার্থ | হিসাবের অস্তিত্ব পর্যন্ত; প্রয়োজনীয় সময়ের জন্য সংশ্লিষ্ট লগ |
| বিজ্ঞাপন, অফার এবং নিউজলেটার পাঠানো | GDPR অনুচ্ছেদ 6 (1) ক)- পৃথক, স্বেচ্ছায় এবং প্রত্যাহারযোগ্য সম্মতি | সদস্যতা বাতিল করা পর্যন্ত; সম্মতির প্রমাণ দাবি উত্থাপনের সীমাবদ্ধতার মেয়াদ শেষ হওয়া পর্যন্ত। |
| ব্যবহারকারীর নিজস্ব প্রাপকদের জন্য নিউজলেটার এবং বিজ্ঞাপন প্রচারের প্রযুক্তিগত বিধান চালু করা হয়েছে | ডেটা ম্যানেজার হিসাবে ব্যবহারকারীর নির্দেশনা; পরিষেবা চুক্তি এবং ডেটা প্রক্রিয়াকরণের শর্তগুলির উপর ভিত্তি করে ডেটা প্রসেসর হিসাবে AIOS Business। প্রাপকদের জন্য আইনি ভিত্তি ব্যবহারকারী দ্বারা নির্ধারিত এবং যাচাই করা হয়। | ব্যবহারকারী মুছে না দেওয়া পর্যন্ত অথবা অ্যাকাউন্ট বন্ধ হওয়ার পর সাধারণ নিয়মে সর্বোচ্চ 30 দিন; সদস্যতা বাতিল ও সম্মতির প্রমাণ আইনি দাবির জন্য যতদিন প্রয়োজন ততদিন সীমিতভাবে রাখা যেতে পারে। |
| ব্যবহারকারীর নিজস্ব অংশীদার প্রোগ্রামের অপারেশন, রেফারার এবং ক্লায়েন্টদের নিয়োগ, অ্যাকাউন্টিং এবং পেমেন্ট রেকর্ড | চুক্তি পূরণ; প্রোগ্রাম পরিচালনাকারী ব্যবহারকারীর নথিভুক্ত নির্দেশাবলী; নিরাপত্তা এবং জালিয়াতি প্রতিরোধের ক্ষেত্রে, GDPR অনুচ্ছেদ 6 (1) f অনুযায়ী বৈধ সুদ। | অংশীদারিত্ব এবং নিষ্পত্তির অস্তিত্ব পর্যন্ত, এবং তারপরে অ্যাকাউন্টিং, ট্যাক্সেশন এবং দাবি প্রয়োগের বাধ্যবাধকতা অনুযায়ী সময়ের জন্য |
| AIOS অ্যাফিলিয়েট নিবন্ধন, পৃথক রেফারেল ট্র্যাকিং, কমিশন গণনা, অর্থ প্রদান এবং অপব্যবহার প্রতিরোধ | চুক্তি কর্মক্ষমতা; চালান এবং কর আইনগত বাধ্যবাধকতা; জালিয়াতি প্রতিরোধের ক্ষেত্রে এবং একাধিক অ্যাসাইনমেন্ট বাদ দেওয়ার ক্ষেত্রে, GDPR অনুচ্ছেদ 6 (1) চ অনুযায়ী বৈধ সুদ | অ্যাফিলিয়েট সম্পর্ক যতদিন থাকে; আর্থিক নথির ক্ষেত্রে বাধ্যতামূলক সংরক্ষণকাল পর্যন্ত; নিরাপত্তা সংকেত ও লগের ক্ষেত্রে তদন্ত এবং দাবি প্রয়োগের জন্য প্রয়োজনীয় আনুপাতিক সময় পর্যন্ত। |
গ্রাহক-চালিত প্রোগ্রাম: তার নিজস্ব ডোমেনের জন্য তৈরি অংশীদার প্রোগ্রামে, ব্যবহারকারী অংশীদার এবং অর্জিত গ্রাহকদের ডেটা ব্যবস্থাপনার উদ্দেশ্য, আইনি ভিত্তি, তথ্য, পারিশ্রমিক এবং অর্থ প্রদানকে সংজ্ঞায়িত করে। ফাংশনের প্রযুক্তিগত বিধানের সময়, AIOS Business নথিভুক্ত নির্দেশাবলীর কাঠামোর মধ্যে একটি ডেটা প্রসেসর হিসাবে কাজ করতে পারে।
AIOS অ্যাফিলিয়েট প্রোগ্রাম: AIOS Businessর অপারেটর একটি স্বাধীন ডেটা নিয়ন্ত্রক হিসাবে আবেদন, অনন্য রেফারেল সনাক্তকরণ, কমিশন নিষ্পত্তি, অর্থপ্রদান, কর, যোগাযোগ এবং জালিয়াতি প্রতিরোধের জন্য প্রয়োজনীয় ডেটা পরিচালনা করে।
ডেটা-ন্যূনতমকরণভিত্তিক অপব্যবহার প্রতিরোধ: IP ঠিকানা, ডিভাইস, এবং সেশন শনাক্তকারীরা নিজেদের দ্বারা বর্জন নির্ধারণ করে না। একসাথে বেশ কয়েকটি সংকেত মূল্যায়ন করে, সিস্টেমটি সুস্পষ্ট পুনরাবৃত্তি ব্লক করতে পারে বা একটি ম্যানুয়াল চেকের অনুরোধ করতে পারে। অপ্রয়োজনীয় সম্পূর্ণ ব্রাউজিং ইতিহাস AIOS ব্যবসা দ্বারা সংগ্রহ করা হয় না।
অর্থপ্রদানের বিবরণ: সম্পূর্ণ ব্যাঙ্ক অ্যাকাউন্ট নম্বর, আইবিএএন বা পেপ্যাল আইডি এনক্রিপ্ট করে সংরক্ষণ করা যেতে পারে এবং শুধুমাত্র অনুমোদিত ইউজার ইন্টারফেসে একটি মুখোশ আকারে পরে প্রদর্শিত হতে পারে। বাল্ক পেমেন্ট এক্সপোর্ট শুধুমাত্র অনুমোদিত অপারেটরদের জন্য করা যেতে পারে, প্রয়োজনীয় ডেটার মধ্যে সীমাবদ্ধ।
বাধ্যতামূলক স্বীকৃতি: নিবন্ধক ঘোষণা করেন যে তিনি এই তথ্যটি পড়েছেন এবং একটি অ্যাকাউন্ট তৈরি করার অনুরোধ করেছেন। এর জন্য প্রয়োজনীয় ডেটা ব্যবস্থাপনার প্রাথমিক আইনি ভিত্তি হল চুক্তির উপসংহার এবং কার্য সম্পাদন, সাধারণ, সীমাহীন সম্মতি নয়।
স্বেচ্ছামূলক বিপণন সম্মতি: "অনুরোধ AIOS Businessর খবর, অফার এবং বিজ্ঞাপন সামগ্রী" একটি পৃথক, ডিফল্টভাবে খালি চেক বক্সে টিক দিয়ে প্রবেশ করা যেতে পারে। প্রত্যাখ্যান নিবন্ধকরণের ক্ষেত্রে বাধা নয় এবং পরিষেবাটি ব্যবহার করার ক্ষেত্রে কোনও অসুবিধার কারণ হতে পারে না।
প্রত্যাহার: সম্মতি যেকোনো সময় প্রত্যাহার করা যেতে পারে, কোনো কারণ বা চার্জ ছাড়াই, প্রেরিত বার্তায়, অ্যাকাউন্ট সেটিংসে বা সদস্যতা ত্যাগ করার লিঙ্কটি ব্যবহার করে support@aios-business.com এ। প্রত্যাহার পূর্ববর্তী ডেটা ব্যবস্থাপনার বৈধতাকে প্রভাবিত করে না।
ব্যবহারকারীর দায়িত্ব: নিজের প্রাপক তালিকা, ক্যাম্পেইনের উদ্দেশ্য ও বার্তার ক্ষেত্রে সাধারণত ব্যবহারকারীই ডেটা নিয়ন্ত্রক। তাকে প্রাপকদের যথাযথভাবে জানাতে, আইনি ভিত্তি এবং প্রয়োজন হলে সম্মতির প্রমাণ দিতে, ডেটা-সংশ্লিষ্ট ব্যক্তিদের অনুরোধ পরিচালনা করতে এবং সদস্যতা বাতিল ও আপত্তি অবিলম্বে কার্যকর করতে হবে।
AIOS Businessর ভূমিকা: ব্যবহারকারীর নথিভুক্ত নির্দেশাবলী অনুসারে প্রচারণার ফলাফল তৈরি, ঠিকানা, সময়সূচী, প্রেরণ এবং পরিমাপ করার জন্য প্রয়োজনীয় ডেটা পরিচালনা করে। AIOS বিজনেস তার নিজস্ব বিজ্ঞাপন, প্রোফাইলিং, বিক্রয় বা স্বাধীন ব্যবসার উদ্দেশ্যে প্রাপকের তালিকা ব্যবহার করে না।
শিপিং এবং পরিমাপ পরিষেবা প্রদানকারী: আসলে পাঠানো হয়, প্রেরক, প্রাপক, বিষয়বস্তু, সংযুক্তি এবং বিতরণ মেটাডেটা ব্যবহারকারীর দ্বারা সংযুক্ত পরিষেবা প্রদানকারীর কাছে পাঠানো হতে পারে। ওপেন বা ক্লিক পরিমাপ শুধুমাত্র সক্রিয় করা যেতে পারে যদি আইনি ভিত্তি এবং শর্তাবলী ইলেকট্রনিক যোগাযোগের নিয়ম অনুযায়ী ব্যবহারকারী দ্বারা প্রদান করা হয়। সংযোগ সক্রিয় করার আগে পরিষেবা প্রদানকারীর নাম, গন্তব্য দেশ এবং শর্তাবলী প্রদর্শিত হয়৷
AIOS Business স্বয়ংক্রিয়ভাবে সমস্ত তালিকাভুক্ত AI প্রদানকারীদের কাছে সমস্ত ডেটা প্রেরণ করে না। টাস্কের বিষয়বস্তু শুধুমাত্র এক বা একাধিক পরিষেবা প্রদানকারীর কাছে পাঠানো যেতে পারে যা ব্যবহারকারী বেছে নেয় বা AI-রাউটার প্রদত্ত কাজটি সম্পাদন করার জন্য মনোনীত করে। ট্রান্সমিশন প্রয়োজনীয় ডেটার মধ্যে সীমাবদ্ধ, এবং সিস্টেমটি ইন্টারফেসে সক্রিয় মডেল সংযোগ নির্দেশ করে।
ব্যবহারকারীকে অবশ্যই অপ্রয়োজনীয় ব্যক্তিগত ডেটা, বিশেষ ডেটা, ব্যবসায়িক গোপনীয়তা, আইনজীবীর গোপনীয়তা, ব্যাঙ্ক কার্ড ডেটা, পাসওয়ার্ড বা অন্যান্য প্রমাণীকরণ ডেটা আপলোড করা থেকে বিরত থাকতে হবে। আপনি শুধুমাত্র একটি উপযুক্ত আইনি ভিত্তি এবং তথ্য সহ তৃতীয় পক্ষের ডেটা আপলোড করতে পারেন।
বহিরাগত পরিষেবা প্রদানকারীদের শর্তগুলি তাদের ডেটা প্রক্রিয়াকরণের ক্ষেত্রে প্রযোজ্য। AIOS-এর নিজস্ব তথ্য পত্র এবং পরিষেবা প্রদানকারীর নথি একসাথে পড়তে হবে। পরিষেবা প্রদানকারী সক্রিয় করার আগে, পরিষেবা প্রদানকারী সংশ্লিষ্ট চুক্তি, নিরাপত্তা এবং আন্তর্জাতিক ডেটা ট্রান্সমিশন গ্যারান্টিগুলি পরীক্ষা করতে বাধ্য।
লগইন এবং AI API টাস্ক প্রসেসিং। OpenAI এর ব্যবসায়িক তথ্য সুরক্ষা প্রতিশ্রুতি অনুযায়ী, API ব্যবসার ডেটা ডিফল্টরূপে মডেল প্রশিক্ষণের জন্য ব্যবহার করা হয় না।
ইউরোপীয় ডেটা সুরক্ষা নির্দেশিকা · আপডেট করা হয়েছে: জুন 4, 2026OpenAI এন্টারপ্রাইজ গোপনীয়তা · আপডেট হয়েছে: 8 জানুয়ারী, 2026EGT-এ, শুধুমাত্র একটি সংযোগ যা Gemini API-এর অর্থপ্রদানের পরিষেবা শর্তাবলী এবং Google-এর ডেটা প্রক্রিয়াকরণ শর্তাবলী মেনে চলে তা সক্রিয় করা যেতে পারে।
Google গোপনীয়তা নীতিGemini API ডেটা ব্যবহারের শর্তাদি · এপ্রিল 28, 2026একটি বাণিজ্যিক API ব্যবহার করার সময়, ডেটা প্রসেসিং চুক্তি এবং ব্যবসার শর্তগুলি নিয়ন্ত্রণ করে; বাণিজ্যিক ক্লায়েন্ট সামগ্রী মডেল প্রশিক্ষণের জন্য ব্যবহার করা যাবে না।
Anthropic গোপনীয়তা নীতি · কার্যকর: জুলাই 8, 2026Anthropic বাণিজ্যিক শর্তাবলীDeepSeek-এর নিজস্ব বিজ্ঞপ্তিতে চীনা ডেটা কন্ট্রোলার এবং গণপ্রজাতন্ত্রী চীনে ডেটা সংরক্ষণের কথা বলা হয়েছে। GDPR অনুযায়ী আন্তর্জাতিক ডেটা স্থানান্তরের আইনি ভিত্তি, সুরক্ষা ও ঝুঁকি মূল্যায়ন প্রমাণিত না হওয়া পর্যন্ত ব্যক্তিগত ডেটার জন্য এই ইন্টিগ্রেশন সক্রিয় করা যাবে না।
DeepSeek গোপনীয়তা নীতি · আপডেট হয়েছে: ফেব্রুয়ারি 10, 2026ব্যবসায়িক তথ্য প্রক্রিয়াকরণের ক্ষেত্রে, Mistral একটি ডেটা প্রসেসর হিসাবে কাজ করতে পারে; সক্রিয়করণ একটি ডেটা প্রসেসিং চুক্তি এবং পরিষেবা প্রদানকারী সেটিংস দ্বারা পূর্বে হয়।
Mistral গোপনীয়তা নীতি · কার্যকর: জুলাই 27, 2026Mistral বাণিজ্যিক শর্তাবলীএকটি ক্লাউড এবং স্টোরেজ পরিষেবা প্রদানকারী ওয়েবসাইট, ডাটাবেস এবং ফাইল স্টোরেজের প্রযুক্তিগত অপারেশনে সহযোগিতা করে। সাইন ইন করলে AIOS Businessকে আপনার ChatGPT অ্যাকাউন্টের যাচাইকৃত ইমেল ঠিকানা এবং নাম দেওয়া হবে, যদি পাওয়া যায়। ইমেল, CRM, ERP, অ্যাকাউন্টিং, বিশ্লেষণ বা অন্যান্য ইন্টিগ্রেশন শুধুমাত্র ব্যবহারকারীর স্পষ্টভাবে সংযুক্ত এবং প্রয়োজনীয় অধিকার প্রদান করার পরেই ডেটা অ্যাক্সেস করতে পারে।
বর্তমান প্রকৃত ডেটা প্রসেসর এবং উপ-ডেটা প্রসেসরের তালিকা পরিষেবা প্রদানকারী দ্বারা আপডেট করা হয় যখন এটি একটি নতুন পরিষেবা সক্রিয় করে। আইনের উপর ভিত্তি করে, তথ্য কর্তৃপক্ষ, আদালত বা অন্যান্য অনুমোদিত সংস্থার কাছে পাঠানো যেতে পারে।
When Gmail newsletter sending is connected, AIOS Business requests only OpenID and email identity plus the gmail.send permission needed to send messages initiated by the user. The verified email address identifies the sender, and Gmail tokens are used solely to send messages approved by the user in AIOS. AIOS does not request access to read, download, modify or delete messages, drafts, contacts or Drive files.
OAuth tokens are encrypted, isolated by organization and user, cannot be displayed again, and may be used only by the server-side Gmail sending process. Only the sender, recipients, subject, content and attachments needed for the requested send are transferred to Google. AIOS does not sell Google user data or use it for advertising, profiling, credit decisions or AI-model training. The connection can be removed in AIOS, access can be revoked in the Google Account, and stored credentials are deleted when the connection or account is deleted.
AIOS uses two isolated Microsoft flows. Microsoft sign-in or registration for an AIOS account uses OAuth 2.0 Authorization Code with PKCE and OIDC and only openid, profile, email and User.Read; it does not create a Microsoft 365 data connection and no access or refresh token is retained. The separate Microsoft 365 Connector uses openid, profile, email, offline_access and User.Read, with individually selected Files.Read, Mail.Read, Calendars.Read and Contacts.Read permissions and, for work or school accounts, Chat.Read and Sites.Read.All. Files.ReadWrite, Mail.Send and Calendars.ReadWrite are optional. Selecting them never performs an action. The technical Microsoft scope of Files.ReadWrite and Calendars.ReadWrite can be broader than the actions AIOS exposes, but AIOS provides no delete operation. AIOS never asks for or stores a Microsoft password.
AIOS binds accounts using the Microsoft tenant and object identifiers; an existing AIOS account is never linked solely because its email matches a Microsoft email. Search terms and the necessary access token are sent to Microsoft Graph and permitted results are shown in the current task. Ordinary Connector search terms and result contents are not retained; this does not apply to separately selected Company Knowledge sources. Company Knowledge synchronizes only OneDrive or SharePoint files, or direct folder contents, explicitly selected by the user. Supported text, metadata and provenance links are stored in the AIOS knowledge store; unsupported or oversized Office formats are catalogued as metadata only. Sending mail, creating a calendar event and saving a OneDrive draft each require a complete preview, a short-lived one-use approval bound to the browser and session, AIOS password confirmation and a separate execution command. On successful or failed execution, AIOS immediately replaces the complete preview with a content-free marker. The digest, status, limited result or error code and security events may be retained for no more than 30 days; an unexecuted preview may also remain for no more than 30 days. A bounded hourly maintenance job deletes the record and its events at the 30-day boundary, with an additional deletion check on the next action; deletion is retried after a transient storage failure. Account or Connector deletion starts immediate removal. AIOS does not sell this data or use it for advertising, credit decisions or AI-model training.
Connector access and refresh tokens are encrypted, isolated by organization and user, cannot be displayed again and are used only server-side. ID tokens are never stored persistently. Security events may contain fixed identifiers, event type, outcome, error code and timestamp, but never tokens. A selected Company Knowledge source can be removed separately; its stored AIOS document and index are deleted only when no other active selection references them. Disconnecting the Connector deletes its credential and associated Microsoft knowledge sources; consent can also be revoked in the Microsoft account. Deleting the AIOS account removes Microsoft identity bindings, connection data, knowledge sources and logs.
Microsoft Privacy Statement · Work or school account permissions · Personal account permissions
ব্যাঙ্ক কার্ডের অর্থপ্রদান বর্তমানে সক্রিয় নয়। সক্রিয় করার পরে, পুরো কার্ড নম্বর, মেয়াদ শেষ হওয়ার তারিখ এবং CVC/CVV কোড যথাযথ নিরাপত্তা শংসাপত্র সহ নির্বাচিত অর্থপ্রদান পরিষেবা প্রদানকারীর সুরক্ষিত ইন্টারফেসে পরিচালিত হয়। AIOS শুধুমাত্র পেমেন্টের জন্য প্রয়োজনীয় লেনদেন আইডি, পরিমাণ, মুদ্রা, স্থিতি এবং বিলিং ডেটা রেকর্ড করে। পেমেন্টের আগে পেমেন্ট সক্রিয় হলে পেমেন্ট পরিষেবা প্রদানকারীর নাম এবং ডেটা ম্যানেজমেন্ট তথ্য প্রদর্শিত হয়।
পরিষেবা প্রদানকারী ঝুঁকি-আনুপাতিক প্রযুক্তিগত এবং সাংগঠনিক ব্যবস্থা, যেমন এনক্রিপ্ট করা ডেটা ট্রান্সমিশন, অ্যাক্সেস কন্ট্রোল, সাংগঠনিক ওয়ার্কস্পেস বিচ্ছেদ, লগিং, গোপন ভেরিয়েবল হিসাবে বিবেচিত API কী, অনুমোদন পর্যালোচনা, ব্যাকআপ এবং ঘটনা ব্যবস্থাপনা পদ্ধতির সাথে ডেটা রক্ষা করে।
শুধুমাত্র অনুমোদিত ব্যক্তি এবং চুক্তিভিত্তিক ডেটা প্রসেসর ব্যক্তিগত ডেটা অ্যাক্সেস করতে পারে, শুধুমাত্র তাদের কাজের জন্য প্রয়োজনীয় পরিমাণে এবং গোপনীয়তার অধীনে। কোনো ইন্টারনেট সিস্টেম পরম, ঝুঁকিমুক্ত নিরাপত্তার প্রতিশ্রুতি দিতে পারে না; তাই পরিষেবা প্রদানকারী ক্রমাগত মূল্যায়ন করে এবং সুরক্ষা ব্যবস্থা বিকাশ করে।
কর্মক্ষেত্র বিষয়বস্তু পৃথকীকরণ. স্বাভাবিক ব্যবহারের সময়, ব্যবহারকারীর কর্মক্ষেত্রের বিষয়বস্তু শুধুমাত্র ব্যবহারকারী এবং তার দ্বারা অনুমোদিত কর্মক্ষেত্র সদস্যরা দেখতে পারেন। পরিষেবা প্রদানকারীর কর্মীরা ব্যবসায়িক উদ্দেশ্যে কর্মক্ষেত্রে সঞ্চিত বিষয়বস্তু পড়েন না বা ব্যবহার করেন না। একই সময়ে, পরিষেবাটি সম্পাদন করার জন্য সিস্টেমটি প্রযুক্তিগতভাবে ডেটা প্রক্রিয়া করে এবং নির্বাচিত কাজটি সম্পাদন করার জন্য প্রয়োজনীয় বিষয়বস্তু এই তথ্য অনুসারে ডেটা প্রসেসর বা AI পরিষেবা প্রদানকারীর কাছে ফরোয়ার্ড করা যেতে পারে।
ব্যতিক্রমীভাবে, শুধুমাত্র প্রয়োজনীয় পরিমাণে, যথাযথ অনুমোদন সহ, গোপনীয়তা এবং, যদি সম্ভব হয়, লগিং করে, একজন অনুমোদিত ব্যক্তি বিষয়বস্তু অ্যাক্সেস করতে পারেন, যদি এটি ব্যবহারকারীর অনুরোধ করা প্রযুক্তিগত সহায়তা, নিরাপত্তা ঘটনার তদন্ত, অপব্যবহার প্রতিরোধ, সিস্টেম পুনরুদ্ধার বা বাধ্যতামূলক সংবিধিবদ্ধ বা অফিসিয়াল বিধানের জন্য প্রয়োজন হয়। এই ধরনের অ্যাক্সেস বিজ্ঞাপন, প্রোফাইলিং, বা স্বাধীন ব্যবসার উদ্দেশ্যে ব্যবহারকারীর বিষয়বস্তু ব্যবহারের জন্য ব্যবহার করা যাবে না।
সার্ভার-সাইড সংরক্ষণ এবং কাজের প্রক্রিয়ার ধারাবাহিকতা ব্যবহারকারীর নিজস্ব ব্যাকআপ প্রতিস্থাপন করে না। গুরুত্বপূর্ণ সমাপ্ত কাজ এবং নথি নিয়মিত রপ্তানির সুপারিশ করা হয়, কারণ সার্ভার, ব্যাকআপ স্টোরেজ, নেটওয়ার্ক বা সফ্টওয়্যার ত্রুটি, পাওয়ার বিভ্রাট, সাইবার আক্রমণ, বাহ্যিক পরিষেবা প্রদানকারীর ত্রুটি বা ফোর্স ম্যাজিউরের কারণে ডেটা ক্ষতি যে কোনও আইটি সিস্টেমে সম্পূর্ণভাবে বাদ দেওয়া যায় না।
কোনো ডেটা প্রসেসর ইউরোপীয় অর্থনৈতিক এলাকার বাইরে ডেটা প্রক্রিয়া করলে, স্থানান্তর কেবল GDPR-এর অধ্যায় V অনুযায়ী ব্যবস্থা—যেমন পর্যাপ্ততার সিদ্ধান্ত, উপযুক্ত সুরক্ষা, স্ট্যান্ডার্ড চুক্তির ধারা এবং প্রয়োজন হলে ডেটা স্থানান্তর প্রভাব মূল্যায়ন—এর ভিত্তিতে হতে পারে। পর্যাপ্ত সুরক্ষা নিশ্চিত করা না গেলে পরিষেবা প্রদানকারী সংশ্লিষ্ট ইন্টিগ্রেশন সক্রিয় করবে না অথবা সেটি সীমিত করবে।
ডেটা বিষয় তথ্য ও প্রবেশাধিকার চাইতে পারেন; নিজের ডেটা সংশোধন বা মুছে ফেলা, প্রক্রিয়াকরণ সীমিত করা এবং শর্ত পূরণ হলে ডেটা বহনযোগ্যতা চাইতে পারেন; বৈধ স্বার্থের ভিত্তিতে প্রক্রিয়াকরণের বিরোধিতা করতে এবং সম্মতি প্রত্যাহার করতে পারেন। আবেদনটি support@aios-business.com এ পাঠানো যেতে পারে। একটি সাধারণ নিয়ম হিসাবে, পরিষেবা প্রদানকারী এক মাসের মধ্যে প্রতিক্রিয়া জানাবে এবং প্রয়োজনে আবেদনকারীর পরিচয় যাচাই করতে পারবে।
নিবন্ধিত ব্যবহারকারী অ্যাকাউন্টের সেটিংস মেনুতে নিজের অ্যাকাউন্ট এবং ওয়ার্কস্পেসের স্থায়ী মুছে ফেলা শুরু করতে পারেন। নিশ্চিত মুছে ফেলার পরে, অ্যাকাউন্টের বিষয়বস্তু এবং সক্রিয় কর্মক্ষেত্র পুনরুদ্ধার করা যাবে না। এটি কোনও আইনি বাধ্যবাধকতা, আইনি চাহিদা বা নিরাপত্তা ঘটনার নথিপত্রের কারণে পরিষেবা প্রদানকারী একটি সীমিত সময়ের জন্য রাখতে বাধ্য এমন ডেটাকে প্রভাবিত করে না।
একটি অভিযোগ করা যেতে পারে একটি জাতীয় তথ্য সুরক্ষা এবং তথ্য কর্তৃপক্ষের স্বাধীনতা (1055 Budapest, Falk Miksa utca 9–11.; ডাক ঠিকানা: 1363 Budapest, Pf. 9.), আপনি প্রাসঙ্গিক আদালতেও আবেদন করতে পারেন। অন্য দেশে বসবাসকারী একটি ডেটা বিষয় তার বসবাসের স্থানের তত্ত্বাবধায়ক কর্তৃপক্ষের সাথেও যোগাযোগ করতে পারে।
13 বছরের কম বয়সী ব্যক্তিরা পরিষেবাটি ব্যবহার করতে পারবেন না৷ যদি প্রদত্ত দেশটি একটি উচ্চতর ডিজিটাল বয়স সীমা নির্ধারণ করে, তবে উচ্চ বয়সের সীমা প্রযোজ্য হবে৷ 18 বছরের কম বয়সী, পিতামাতা বা আইনী প্রতিনিধির অনুমতি প্রয়োজন। যদি পরিষেবা প্রদানকারী সচেতন হয় যে কোনও শিশুর ডেটা অনুমোদন ছাড়াই সিস্টেমে প্রবেশ করা হয়েছে, তাহলে এটি অবিলম্বে প্রয়োজনীয় ব্যবস্থা গ্রহণ করবে।
AI-রাউটার প্রযুক্তিগত বিবেচনার উপর ভিত্তি করে একটি মডেল নির্বাচন করতে পারে এবং নিরাপত্তা ব্যবস্থা অপব্যবহার বা বাজেট বাড়ার ইঙ্গিত দিতে পারে। AIOS বিজনেস আইনগত প্রভাব বা স্বাভাবিক ব্যক্তির উপর একইভাবে উল্লেখযোগ্য প্রভাব সহ একচেটিয়াভাবে স্বয়ংক্রিয় সিদ্ধান্ত নেয় না। এই ধরনের সিদ্ধান্তের জন্য মানুষের পর্যালোচনা এবং একটি পৃথক আইনি ভিত্তি প্রয়োজন।
পরিষেবা এবং নিরাপদ লগইন পরিচালনার জন্য প্রয়োজনীয় কুকি এবং অনুরূপ প্রযুক্তি ব্যবহার করা যেতে পারে। অপ্রয়োজনীয় বিশ্লেষণাত্মক বা বিজ্ঞাপন কুকি শুধুমাত্র পূর্বে, পৃথক সম্মতির পরে সক্রিয় করা যেতে পারে। প্রযুক্তিগত লগগুলি অপারেশন, সমস্যা সমাধান, জালিয়াতি এবং আক্রমণ প্রতিরোধের উদ্দেশ্যে কাজ করে এবং যতক্ষণ প্রয়োজন ততক্ষণ রাখা যেতে পারে।
পরিষেবা প্রদানকারী ব্যক্তিগত তথ্যের নিরাপত্তাকে প্রভাবিত করে এমন ঘটনার জন্য তদন্ত করে, নথিপত্র তৈরি করে এবং প্রশমনের ব্যবস্থা নেয়। GDPR অনুযায়ী বিজ্ঞপ্তি বা স্টেকহোল্ডারের তথ্যের প্রয়োজন হলে, আইনি সময়সীমার মধ্যে এটি সম্পন্ন করা হবে।
পরিষেবা প্রদানকারী আইন, পরিষেবা প্রদানকারী, ইন্টিগ্রেশন বা অপারেশন পরিবর্তনের ক্ষেত্রে তথ্য পরিবর্তন করতে পারে। ব্যবহারকারীকে অ্যাকাউন্টে উল্লেখযোগ্য পরিবর্তন বা ই-মেইলের মাধ্যমে জানানো হয়। যদি একটি নতুন উদ্দেশ্যে ডেটা পরিচালনার জন্য সম্মতির প্রয়োজন হয়, তবে এটি আলাদাভাবে অনুরোধ করা হয়; পূর্ববর্তী গ্রহণ স্বয়ংক্রিয়ভাবে একটি নতুন উদ্দেশ্য প্রসারিত করা যাবে না.