Podaci o računu i organizaciji
Ime, adresa e-pošte, datum rođenja, država ili region, jezik, tip naloga, naziv preduzeća, organizaciona uloga, starosna granica i izjava staratelja.
Operativni sistem umjetne inteligencijeEfektivno: 2026 M09 14 · Verzija: 2026-09-14-v6
Transparentni uslovi upravljanja ličnim podacima tokom registracije, korišćenja, AI zadataka, komunikacije i naknadnih usluga plaćanja AIOS Business-a.
Dobavljač usluga može obraditi podatke samo za određenu, zakonsku svrhu iu mjeri u kojoj je to neophodno. Upravljanje podacima potrebnim za rad naloga nije isto što i slanje reklama: samo oni koji označe poseban, dobrovoljni kvadratić će dobiti marketinšku poruku. Saglasnost se može povući u bilo kom trenutku.
Ove informacije se odnose na posjetitelje, registrante, korisnike, račune kompanije i pozvane članove AIOS Business web stranice. Pružalac usluga postupa u skladu sa principima zakonitosti, poštenog postupka, transparentnosti, svrsishodnosti, ekonomičnosti podataka, tačnosti, ograničenog kapaciteta skladištenja, integriteta i povjerljivosti.
Podaci dati prilikom registracije mogu se koristiti za kreiranje naloga i radnog prostora, obavljanje usluge, sigurnost, mjerenje troškova i zakonske obaveze. Registracija ne znači dozvolu za korištenje podataka u neograničene, neodređene svrhe.
Ime, adresa e-pošte, datum rođenja, država ili region, jezik, tip naloga, naziv preduzeća, organizaciona uloga, starosna granica i izjava staratelja.
Verzija prihvaćenih politika, datum prihvatanja i potvrde rizika od veštačke inteligencije i status i datum marketinške saglasnosti.
Korištena funkcija, odabrani model, token i količina upotrebe, cijena, status rada i vrijeme; IP adresa, podaci o pretraživaču i uređaju se također mogu pojaviti u sigurnosnim evidencijama.
Paket, stanje, iznos, valuta, ID transakcije i računi. AIOS Business ne pohranjuje puni broj bankovne kartice i CVC/CVV kod.
Instrukcije, dokumenti, slike, zvukovi, video zapisi, kodovi i odgovori generisani iz njih. Oni mogu sadržavati lične ili poslovne podatke samo ako su učitani legalno.
Upiti korisničke službe, sigurnosna i ugovorna obavještenja, kao i bilten i marketinške komunikacije uz poseban pristanak.
Liste primalaca koje je postavio Korisnik, dokaz u vezi sa izvorom i pravnom osnovom adresa, pošiljaoca, predmeta, sadržaja poruke, priloga, vremena slanja, isporuke, odbijanja, odjave i podataka o žalbi; otvorite i kliknite na događaje ako je postavljeno zasebno.
Vlastiti domen, brend i profil partnera, ID preporuke, klik i događaj registracije, dodijeljeni klijent, pravilo provizije, status poravnanja i podaci o bankovnom ili PayPal plaćanju pohranjeni su šifrirani i kasnije samo maskirani.
Ime pridruženog partnera ili naziv kompanije, adresa, adresa e-pošte, država, jezik, ID partnera, izbor provizije, način plaćanja, informacije o naplati, referalni događaji, kao i ograničeni IP, uređaj, podaci o sesiji i sigurnosnom dnevniku potrebni za otkrivanje ponovljene ili uvredljive registracije.
| Svrha | Pravna osnova | Očuvanje |
|---|---|---|
| Pružanje naloga, radnog prostora, pretplate i traženih funkcija | GDPR Član 6 (1) b) – izvršenje ugovora | Do postojanja računa, a zatim, po pravilu, do 30 dana; dalje u slučaju pravnog spora ili obaveznog zadržavanja |
| Kontrola starosti i zaštita maloljetnika | Ugovor, zakonska obaveza i legitimni interes za sigurnu uslugu | Do postojanja naloga i potrebnog perioda validacije potraživanja |
| Izvršite AI zadatak i usmjerite ga na model | GDPR član 6 (1) b); za posebne podatke potrebna je posebna pravna osnova | AIOS trenutno ne gradi trajnu arhivu razgovora; uslovi odabranog provajdera AI usluga primjenjivi su na zadržavanje provajdera usluga |
| Merenje upotrebe, balans i prevencija zloupotrebe | Ispunjenje ugovora, legitimnog interesa ili pravne obaveze prema GDPR članu 6 (1) f) | Trajanje ugovora i naknadni opšti period izvršenja potraživanja; za računovodstvene podatke, obavezno vrijeme |
| Fakturisanje, računovodstvo i poreska obaveza | GDPR Član 6 (1) c) – zakonska obaveza | Prema pravilima računovodstva i poreza, obično 8 godina |
| Obavještenja o sigurnosti i bitnim uslugama | Izvršenje ugovora, pravne obaveze ili legitimnog interesa | Do postojanja naloga; povezani dnevnik za potrebno vrijeme |
| Slanje reklama, ponuda i biltena | GDPR, član 6 (1) a) – zasebna, dobrovoljna i opoziva saglasnost | Do otkazivanja pretplate; dokaz o saglasnosti do kraja perioda validacije reklamacije |
| Pokrenuta tehnička nabavka biltena i reklamne kampanje za korisnike korisnika | Instrukcija Korisnika kao menadžera podataka; AIOS Business kao procesor podataka na osnovu ugovora o uslugama i uslova obrade podataka. Pravni osnov za primaoce utvrđuje i provjerava Korisnik. | Do brisanja Korisnika ili maksimalno 30 dana nakon ukidanja naloga; dokaz o opt-out-u i pristanku može se čuvati ograničeni vremenski period neophodan za pravne zahtjeve. |
| Rad korisničkog vlastitog partnerskog programa, dodjela upućivača i klijenata, evidencija računovodstva i plaćanja | Ispunjenje ugovora; dokumentovana uputstva Korisnika koji upravlja programom; u slučaju sigurnosti i prevencije prevara, legitimni interes prema GDPR članu 6 (1) f). | Do postojanja ortačkog društva i nagodbe, a zatim za period prema računovodstvenim, poreskim i obavezama naplate potraživanja |
| AIOS Affiliate registracija, praćenje pojedinačnih preporuka, obračun provizije, plaćanje i prevencija zloupotrebe | Izvršenje ugovora; fakturisanje i zakonska obaveza oporezivanja; legitimni interes prema članu 6 (1) f) GDPR u slučaju sprječavanja prijevare i isključenja višestrukog ustupanja | Dok partnerski odnos ne postoji; za finansijske dokumente do perioda obaveznog čuvanja; u slučaju sigurnosnih zastavica i dnevnika, za proporcionalno vrijeme potrebno za istragu i validaciju zahtjeva |
Program kojim upravlja korisnik: u partnerskom programu kreiranom za vlastitu domenu, Korisnik definiše svrhu, pravni osnov, informacije, naknade i plaćanje upravljanja podacima partnera i stečenih kupaca. Tokom tehničkog obezbeđivanja funkcije, AIOS Business može delovati kao procesor podataka u okviru dokumentovanih uputstava.
AIOS Affiliate Program: Operater AIOS Businessa rukuje podacima potrebnim za prijavu, jedinstvenu identifikaciju preporuke, poravnanje provizije, plaćanje, oporezivanje, kontakte i prevenciju prevara kao nezavisni kontrolor podataka.
Sprečavanje zloupotrebe uštede podataka: IP adresa, identifikatori uređaja i sesije ne odlučuju sami o isključenju. Procjenom nekoliko signala zajedno, sistem može blokirati očito ponavljanje ili zatražiti ručnu provjeru. AIOS Business ne prikuplja nepotrebnu kompletnu historiju pretraživanja.
Detalji plaćanja: cijeli broj bankovnog računa, IBAN ili PayPal ID mogu se pohraniti šifrirani i mogu se kasnije prikazati samo u maskiranom obliku na ovlaštenom korisničkom interfejsu. Izvoz masovnog plaćanja može se izvršiti samo za ovlaštene operatere, ograničeno na potrebne podatke.
Obavezna potvrda: registrant izjavljuje da je pročitao ove informacije i traži kreiranje naloga. Primarni pravni osnov za upravljanje podacima koji je potreban za ovo je sklapanje i izvršenje ugovora, a ne opći, neograničeni pristanak.
Dobrovoljni marketinški doprinos: "Zahtjev za AIOS poslovne vijesti, ponude i reklamne materijale" se može unijeti tako što ćete označiti poseban, prazan kvadratić za potvrdu. Odbijanje da to učinite nije prepreka za registraciju i ne može uzrokovati nedostatak u korištenju usluge.
Opoziv: na pristanak se može opozvati u bilo kojem trenutku, bez razloga ili naknade, korištenjem linka za odjavu u poslanoj poruci, u postavkama naloga ili support@aios-business.com. Opoziv ne utiče na zakonitost prethodnog upravljanja podacima.
Odgovornost korisnika: Korisnik je obično kontrolor podataka s obzirom na svoju listu primatelja, cilj kampanje i poruku. On je dužan da propisno informiše primatelje, da provjeri pravni osnov i, ako je potrebno, pristanak, da obradi zahtjeve subjekata podataka i da bez odlaganja potvrdi isključenja i prigovore.
Uloga AIOS Businessa: rukuje podacima potrebnim za kreiranje, adresiranje, raspored, slanje i mjerenje rezultata kampanje prema dokumentovanim uputstvima korisnika. AIOS Business ne koristi listu primatelja za vlastito oglašavanje, profiliranje, prodaju ili nezavisne poslovne svrhe.
Dobavljači usluga otpreme i mjerenja: stvarno pošalje, metapodaci o pošiljaocu, primaocu, sadržaju, prilogu i isporuci mogu se poslati provajderu usluge povezanog od strane Korisnika. Otvoreno ili klikovno mjerenje može se aktivirati samo ako je korisnik obezbijedio pravni osnov i uslove u skladu sa pravilima elektronske komunikacije. Ime provajdera servisa, zemlja odredišta i uslovi se prikazuju pre nego što se veza aktivira.
AIOS Business ne prenosi automatski sve podatke svim navedenim AI provajderima. Sadržaj zadatka može biti poslat samo jednom ili više provajdera usluga koje korisnik odabere ili koje AI ruter odredi za obavljanje datog zadatka. Prijenos je ograničen na potrebne podatke, a sistem ukazuje na aktivne veze modela na interfejsu.
Korisnik mora izbjegavati postavljanje nepotrebnih ličnih podataka, posebnih podataka, poslovnih tajni, advokatskih tajni, podataka o bankovnim karticama, lozinki ili drugih podataka za autentifikaciju. Podatke treće strane možete učitavati samo sa odgovarajućom zakonskom osnovom i informacijama.
Uslovi eksternih provajdera usluga primenjuju se na njihovu obradu podataka. AIOS-ov informativni list i dokumente pružaoca usluga treba čitati zajedno. Prije aktiviranja pružatelja usluga, Pružalac usluge je dužan provjeriti odgovarajuće ugovorne, sigurnosne i međunarodne garancije za prijenos podataka.
Prijava i obrada zadataka AI API-ja. Prema OpenAI-ovoj opredijeljenosti za zaštitu poslovnih podataka, API poslovni podaci se prema zadanim postavkama ne koriste za obuku modela.
Evropske direktive o zaštiti podataka · ažurirano: 4. juna 2026.Privatnost OpenAI Enterprise · ažurirano: 8. januara 2026U EGT-u se može aktivirati samo veza koja je u skladu sa uslovima plaćene usluge Gemini API-ja i uslovima obrade podataka Google-a.
Googleova politika privatnostiUslovi korištenja Gemini API podataka · 28. april 2026.Kada koristite komercijalni API, regulišu ugovor o obradi podataka i poslovni uslovi; sadržaj komercijalnog klijenta ne može se koristiti za obuku modela.
Antropska politika privatnosti · na snazi: 8. jula 2026.Antropski komercijalni usloviVlastite informacije DeepSeeka takođe ukazuju na kineskog kontrolora podataka i skladištenja podataka u Narodnoj Republici Kini. Integracija se ne može aktivirati za lične podatke dok se ne provjeri pravni osnov za prijenos podataka prema GDPR-u, garancije i procjena rizika.
Politika privatnosti DeepSeek · ažurirano: 10. februara 2026.U slučaju obrade poslovnih podataka, Mistral može djelovati kao procesor podataka; aktivaciji prethodi ugovor o obradi podataka i podešavanja provajdera usluga.
Politika privatnosti Mistrala · na snazi: 27. jula 2026.Komercijalni uslovi MistralaProvajder usluga oblaka i skladištenja sarađuje u tehničkom radu veb stranice, baze podataka i skladištenja datoteka. Prijavom će AIOS Business dobiti verifikovanu adresu e-pošte i ime vašeg ChatGPT naloga, ako je dostupno. Email, CRM, ERP, računovodstvo, analitika ili druge integracije mogu pristupiti podacima samo nakon što se korisnik eksplicitno poveže i odobri potrebna prava.
Dobavljač usluga ažurira listu trenutnih stvarnih procesora podataka i procesora pod-podataka kada aktivira novu uslugu. Na osnovu zakona, podaci se mogu proslijediti organima vlasti, sudovima ili drugim ovlaštenim tijelima.
When Gmail newsletter sending is connected, AIOS Business requests only OpenID and email identity plus the gmail.send permission needed to send messages initiated by the user. The verified email address identifies the sender, and Gmail tokens are used solely to send messages approved by the user in AIOS. AIOS does not request access to read, download, modify or delete messages, drafts, contacts or Drive files.
OAuth tokens are encrypted, isolated by organization and user, cannot be displayed again, and may be used only by the server-side Gmail sending process. Only the sender, recipients, subject, content and attachments needed for the requested send are transferred to Google. AIOS does not sell Google user data or use it for advertising, profiling, credit decisions or AI-model training. The connection can be removed in AIOS, access can be revoked in the Google Account, and stored credentials are deleted when the connection or account is deleted.
AIOS uses two isolated Microsoft flows. Microsoft sign-in or registration for an AIOS account uses OAuth 2.0 Authorization Code with PKCE and OIDC and only openid, profile, email and User.Read; it does not create a Microsoft 365 data connection and no access or refresh token is retained. The separate Microsoft 365 Connector uses openid, profile, email, offline_access and User.Read, with individually selected Files.Read, Mail.Read, Calendars.Read and Contacts.Read permissions and, for work or school accounts, Chat.Read and Sites.Read.All. Files.ReadWrite, Mail.Send and Calendars.ReadWrite are optional. Selecting them never performs an action. The technical Microsoft scope of Files.ReadWrite and Calendars.ReadWrite can be broader than the actions AIOS exposes, but AIOS provides no delete operation. AIOS never asks for or stores a Microsoft password.
AIOS binds accounts using the Microsoft tenant and object identifiers; an existing AIOS account is never linked solely because its email matches a Microsoft email. Search terms and the necessary access token are sent to Microsoft Graph and permitted results are shown in the current task. Ordinary Connector search terms and result contents are not retained; this does not apply to separately selected Company Knowledge sources. Company Knowledge synchronizes only OneDrive or SharePoint files, or direct folder contents, explicitly selected by the user. Supported text, metadata and provenance links are stored in the AIOS knowledge store; unsupported or oversized Office formats are catalogued as metadata only. Sending mail, creating a calendar event and saving a OneDrive draft each require a complete preview, a short-lived one-use approval bound to the browser and session, AIOS password confirmation and a separate execution command. On successful or failed execution, AIOS immediately replaces the complete preview with a content-free marker. The digest, status, limited result or error code and security events may be retained for no more than 30 days; an unexecuted preview may also remain for no more than 30 days. A bounded hourly maintenance job deletes the record and its events at the 30-day boundary, with an additional deletion check on the next action; deletion is retried after a transient storage failure. Account or Connector deletion starts immediate removal. AIOS does not sell this data or use it for advertising, credit decisions or AI-model training.
Connector access and refresh tokens are encrypted, isolated by organization and user, cannot be displayed again and are used only server-side. ID tokens are never stored persistently. Security events may contain fixed identifiers, event type, outcome, error code and timestamp, but never tokens. A selected Company Knowledge source can be removed separately; its stored AIOS document and index are deleted only when no other active selection references them. Disconnecting the Connector deletes its credential and associated Microsoft knowledge sources; consent can also be revoked in the Microsoft account. Deleting the AIOS account removes Microsoft identity bindings, connection data, knowledge sources and logs.
Microsoft Privacy Statement · Work or school account permissions · Personal account permissions
Plaćanje bankovnom karticom trenutno nije aktivirano. Nakon aktivacije, cijelim brojem kartice, datumom isteka i CVC/CVV kodom upravlja se na sigurnom interfejsu odabranog provajdera platnih usluga sa odgovarajućom sigurnosnom potvrdom. AIOS samo bilježi ID transakcije, iznos, valutu, status i podatke o naplati potrebne za plaćanje. Ime i informacije o upravljanju podacima pružaoca platnih usluga prikazuju se kada se plaćanje aktivira, prije plaćanja.
Dobavljač usluga štiti podatke tehničkim i organizacionim mjerama proporcionalnim riziku, kao što su šifrirani prijenos podataka, kontrola pristupa, odvajanje organizacionog radnog prostora, evidentiranje, API ključevi koji se tretiraju kao tajne varijable, pregled autorizacije, backup i procedure upravljanja incidentima.
Samo ovlaštene osobe i ugovorni obrađivači podataka mogu pristupiti ličnim podacima, samo u mjeri potrebnoj za njihove zadatke i uz povjerljivost. Nijedan internet sistem ne može obećati apsolutnu sigurnost bez rizika; Pružalac usluga stoga stalno procjenjuje i razvija mjere zaštite.
Odvajanje sadržaja radnog prostora. Tokom normalnog korišćenja, sadržaj radnog prostora korisnika može da vidi samo korisnik i članovi radnog prostora koje on ovlasti. Zaposlenici Pružaoca usluga ne čitaju niti koriste sadržaj pohranjen u radnom prostoru u poslovne svrhe. Istovremeno, sistem tehnički obrađuje podatke za obavljanje usluge, a sadržaj potreban za obavljanje odabranog zadatka može se proslijediti procesoru podataka ili AI servis provajderu prema ovim informacijama.
Izuzetno, samo u mjeri u kojoj je to potrebno, uz odgovarajuće ovlaštenje, povjerljivost i, ako je moguće, evidentiranje, ovlaštena osoba može pristupiti sadržaju, ako je to potrebno za tehničku podršku koju traži Korisnik, istragu sigurnosnog incidenta, sprječavanje zloupotrebe, restauraciju sistema ili obaveznu zakonsku ili službenu odredbu. Takav pristup se ne smije koristiti za oglašavanje, profiliranje ili korištenje sadržaja Korisnika u samostalne poslovne svrhe.
Očuvanje na strani servera i kontinuitet radnih procesa ne zamjenjuju korisnikovu vlastitu sigurnosnu kopiju. Preporučuje se redovan izvoz važnih završenih radova i dokumenata, jer se gubitak podataka zbog serverskih, sigurnosnih kopija, grešaka u mreži ili softveru, nestanka struje, cyber napada, grešaka eksternog servis provajdera ili više sile ne može u potpunosti isključiti ni u jednom IT sistemu.
Ako procesor podataka rukuje podacima izvan Evropskog ekonomskog prostora, prijenos se može izvršiti samo pomoću rješenja prema poglavlju V GDPR-a, npr. na osnovu odluke o usklađenosti, odgovarajućih garancija, opštih uslova ugovora i, ako je potrebno, procene uticaja prenosa podataka. Ako se ne može osigurati odgovarajuća zaštita, Pružalac usluga neće aktivirati ili ograničiti datu integraciju.
Subjekt podataka može tražiti informacije i pristup, tražiti ispravku ili brisanje svojih podataka, ograničenje upravljanja podacima i - ako su uslovi za to ispunjeni - čuvanje svojih podataka; možete uložiti prigovor na obradu podataka na osnovu legitimnog interesa i povući svoj pristanak. Prijavu podnosi support@aios-business.com. Kao opšte pravilo, Pružalac usluga će odgovoriti u roku od mjesec dana i, ako je potrebno, može provjeriti identitet podnosioca zahtjeva.
Registrovani korisnik može sam inicirati trajno brisanje svog naloga i radnog prostora u meniju Podešavanja naloga. Nakon potvrđenog brisanja, sadržaj naloga i aktivnog radnog prostora nije moguće vratiti. Ovo ne utiče na podatke koje je Pružalac usluge dužan da čuva u ograničenom vremenskom periodu zbog zakonske obaveze, pravnog zahteva ili dokumentacije o bezbednosnom incidentu.
Žalba se može podnijeti a Nacionalna uprava za zaštitu podataka i slobodu informacija (1055 Budimpešta, Falk Miksa utca 9–11; poštanska adresa: 1363 Budapest, Pf. 9.), možete se obratiti i nadležnom sudu. Subjekt podataka koji živi u drugoj zemlji također može kontaktirati nadzorni organ svog mjesta prebivališta.
Uslugu ne mogu koristiti osobe mlađe od 13 godina. Ako data država propisuje višu digitalnu starosnu granicu, primjenjuje se viša starosna granica. Za mlađe od 18 godina potrebna je dozvola roditelja ili zakonskog zastupnika. Ukoliko Pružalac usluge sazna da su podaci o djetetu neovlašteno uneseni u sistem, odmah će preduzeti potrebne mjere.
AI-ruter može odabrati model na osnovu tehničkih razmatranja, a sigurnosni sistem može ukazati na zloupotrebu ili prekoračenje budžeta. AIOS Business ne donosi isključivo automatizovane odluke sa pravnim dejstvom ili sličnim značajnim učinkom na fizičko lice. Takva odluka zahtijeva ljudski pregled i posebnu pravnu osnovu.
Mogu se koristiti kolačići i slične tehnologije neophodne za rad usluge i sigurnu prijavu. Nepotrebni analitički ili reklamni kolačići mogu se aktivirati samo nakon prethodnog, zasebnog pristanka. Tehnički dnevnici služe u svrhu rada, rješavanja problema, sprječavanja prijevara i napada i mogu se čuvati samo onoliko koliko je potrebno.
Pružalac usluga istražuje, dokumentuje i preduzima mere za ublažavanje incidenata koji utiču na bezbednost ličnih podataka. Ako su prema GDPR-u potrebne obavijesti ili informacije o dionicima, to će biti dovršeno u zakonskom roku.
Pružalac usluga može izmijeniti informativni list u slučaju promjene zakona, pružaoca usluga, integracije ili rada. Korisnik se obavještava o značajnoj promjeni na računu ili putem e-maila. Ako je potrebna saglasnost za upravljanje podacima za novu svrhu, ona se traži posebno; prethodno prihvatanje ne može se automatski proširiti na novu svrhu.