Dades del compte i de l’organització
Nom, adreça electrònica, data de naixement, país o regió, idioma, tipus de compte, nom de l’empresa, funció dins l’organització i declaracions relatives a l’edat mínima i al representant legal.
Sistema operatiu d'intel·ligència artificialVigent des de: 14 de setembre del 2026 · Versió: 2026-09-14-v6
Condicions transparents per al tractament de dades personals durant el registre, l’ús, les tasques d’IA, les comunicacions i els futurs serveis de pagament d’AIOS Business.
El Proveïdor del Servei només pot tractar dades per a finalitats determinades i lícites i en la mesura necessària. El tractament necessari per al funcionament del compte no és el mateix que l’enviament de publicitat: només reben missatges de màrqueting les persones que marquen una casella independent i voluntària. El consentiment es pot retirar en qualsevol moment.
Aquest avís s’aplica als visitants, les persones registrades, els usuaris, els comptes d’empresa i els membres convidats del lloc web d’AIOS Business. El Proveïdor del Servei actua d’acord amb els principis de licitud, lleialtat, transparència, limitació de la finalitat, minimització de dades, exactitud, limitació del termini de conservació, integritat i confidencialitat.
Les dades facilitades durant el registre es poden utilitzar per crear el compte i l’espai de treball, prestar el Servei, garantir-ne la seguretat, mesurar-ne els costos i complir obligacions legals. El registre no constitueix una autorització il·limitada per utilitzar les dades amb finalitats indeterminades.
Nom, adreça electrònica, data de naixement, país o regió, idioma, tipus de compte, nom de l’empresa, funció dins l’organització i declaracions relatives a l’edat mínima i al representant legal.
Versió de les polítiques acceptades, data i hora de l’acceptació i del reconeixement del risc de la IA, i estat i data del consentiment de màrqueting.
Funció utilitzada, model seleccionat, volum de tokens i d’ús, cost, estat de l’operació i data i hora; els registres de seguretat també poden incloure l’adreça IP i dades del navegador i del dispositiu.
Pla, saldo, import, moneda, identificador de la transacció i justificants de facturació. AIOS Business no emmagatzema el número complet de la targeta bancària ni el codi CVC/CVV.
Instruccions, documents, imatges, àudio, vídeos, codi i les respostes que se’n generen. Només poden contenir dades personals o empresarials si s’han carregat lícitament.
Consultes al servei d’atenció al client, avisos contractuals i de seguretat i, si hi ha consentiment separat, butlletins i comunicacions de màrqueting.
Llistes de destinataris carregades per l’Usuari; proves de l’origen i la base jurídica de les adreces; remitent, assumpte, contingut del missatge, fitxers adjunts i moment de l’enviament; dades de lliurament, rebot, baixa i reclamacions i, si es configura per separat, esdeveniments d’obertura i de clic.
Domini propi, perfil de marca i d’afiliat, identificador del prescriptor, esdeveniments de clic i registre, client atribuït, regla de comissió, estat de liquidació i dades bancàries o de pagament de PayPal emmagatzemades de manera xifrada i mostrades posteriorment només de forma emmascarada.
Nom o denominació social de l’afiliat, adreça postal, adreça electrònica, país, idioma, identificador d’afiliat, opció de comissió, mètode de pagament, dades de facturació i esdeveniments de referència, així com les dades limitades d’IP, dispositiu, sessió i registres de seguretat necessàries per detectar registres repetits o abusius.
| Finalitat | Base jurídica | Conservació |
|---|---|---|
| Proporcionar el compte, l’espai de treball, la subscripció i les funcions sol·licitades | Article 6, apartat 1, lletra b), del RGPD — execució d’un contracte | Mentre el compte estigui actiu i, després, per regla general, durant un màxim de 30 dies; durant més temps en cas de litigi o de conservació obligatòria |
| Verificar l’edat i protegir els menors | Formalització del contracte, obligació legal i interès legítim a prestar un servei segur | Mentre el compte estigui actiu i durant el termini necessari per exercir o defensar reclamacions |
| Executar una tasca d’IA i dirigir-la a un model | Article 6, apartat 1, lletra b), del RGPD; les categories especials de dades requereixen una base jurídica específica | Actualment AIOS no crea cap arxiu permanent de converses; la conservació per part del proveïdor es regeix per les condicions del proveïdor d’IA seleccionat |
| Mesurar l’ús, gestionar el saldo i prevenir abusos | Execució d’un contracte, interès legítim de conformitat amb l’article 6, apartat 1, lletra f), del RGPD, o obligació legal | Durant la vigència del contracte i el termini general posterior per exercir o defensar reclamacions; per a les dades comptables, durant el termini obligatori |
| Facturació, comptabilitat i obligacions fiscals | Article 6, apartat 1, lletra c), del RGPD — obligació legal | Durant el termini establert per la normativa comptable i fiscal, habitualment 8 anys |
| Avisos de seguretat i comunicacions essencials del Servei | Execució d’un contracte, obligació legal o interès legítim | Mentre el compte estigui actiu; el registre associat, durant el termini necessari |
| Enviar publicitat, ofertes i butlletins | Article 6, apartat 1, lletra a), del RGPD — consentiment independent, voluntari i revocable | Fins a la baixa; la prova del consentiment, fins que finalitzi el termini per exercir o defensar reclamacions |
| Prestar tècnicament el servei de butlletins i campanyes publicitàries que l’Usuari adreça als seus propis destinataris | Instruccions de l’Usuari com a responsable del tractament; AIOS Business actua com a encarregat del tractament sobre la base del contracte de servei i de les condicions de l’encàrrec del tractament. L’Usuari determina i acredita la base jurídica aplicable als destinataris. | Fins que l’Usuari les suprimeixi o, per regla general, durant un màxim de 30 dies després de cancel·lar el compte; les proves de baixa i de consentiment es poden conservar de manera limitada durant el termini necessari per a reclamacions jurídiques. |
| Gestionar el programa d’afiliació propi de l’Usuari, atribuir prescriptors i clients, fer liquidacions i mantenir registres de pagament | Execució d’un contracte; instruccions documentades de l’Usuari que gestiona el programa; en matèria de seguretat i prevenció del frau, interès legítim de conformitat amb l’article 6, apartat 1, lletra f), del RGPD | Mentre durin la relació amb l’afiliat i la liquidació i, després, durant els terminis exigits per les obligacions comptables, fiscals i relatives a reclamacions |
| Registre a AIOS Affiliate, seguiment individual de prescriptors, càlcul de comissions, pagaments i prevenció del frau | Execució d’un contracte; obligació legal de facturació i fiscalitat; per prevenir el frau i excloure atribucions múltiples, interès legítim de conformitat amb l’article 6, apartat 1, lletra f), del RGPD | Mentre duri la relació d’afiliació; per als justificants financers, fins que finalitzi el termini de conservació obligatori; per als indicadors i registres de seguretat, durant el termini proporcional necessari per investigar i exercir o defensar reclamacions |
Programa gestionat pel client: en el programa d’afiliació creat per al seu domini, l’Usuari determina les finalitats i la base jurídica del tractament de les dades dels afiliats i dels clients adquirits, la informació que se’ls facilita, la remuneració i el pagament. Quan presta tècnicament aquesta funció, AIOS Business pot actuar com a encarregat del tractament dins dels límits de les instruccions documentades.
Programa AIOS Affiliate: l’operador d’AIOS Business tracta com a responsable independent del tractament les dades necessàries per a la sol·licitud, la identificació única del prescriptor, la liquidació de comissions, els pagaments, la fiscalitat, les comunicacions i la prevenció del frau.
Prevenció del frau amb minimització de dades: l’adreça IP i els identificadors del dispositiu i de la sessió no determinen per si sols l’exclusió. El sistema pot bloquejar una repetició manifesta o sol·licitar una revisió manual després d’avaluar conjuntament diversos indicis. AIOS Business no recull historials de navegació complets que no siguin necessaris.
Dades de pagament: el número complet del compte bancari, l’IBAN o l’identificador de PayPal es poden emmagatzemar de manera xifrada i, posteriorment, només es poden mostrar emmascarats a la interfície autoritzada. Només un operador autoritzat pot generar una exportació massiva de pagaments, limitada a les dades necessàries.
Presa de coneixement obligatòria: la persona que es registra declara que ha llegit aquest avís i sol·licita la creació d’un compte. La base jurídica principal del tractament necessari és la formalització i l’execució del contracte, no pas un consentiment general i il·limitat.
Consentiment de màrqueting voluntari: es pot atorgar marcant una casella independent, desmarcada per defecte, amb el text «Vull rebre notícies, ofertes i material publicitari d’AIOS Business». Negar-s’hi no impedeix el registre ni pot comportar cap desavantatge en l’ús del Servei.
Retirada: el consentiment es pot retirar en qualsevol moment, sense haver d’indicar-ne el motiu i sense cap cost, mitjançant l’enllaç de baixa del missatge enviat, a la configuració del compte o escrivint a support@aios-business.com. La retirada no afecta la licitud del tractament efectuat anteriorment.
Responsabilitat de l’Usuari: normalment l’Usuari és el responsable del tractament pel que fa a la seva llista de destinataris, l’objectiu de la campanya i el missatge. Ha d’informar adequadament els destinataris, acreditar la base jurídica i, quan calgui, el consentiment, atendre les sol·licituds de les persones interessades i fer efectives sense demora les baixes i les oposicions.
Funció d’AIOS Business: tracta les dades necessàries per crear, adreçar, programar i enviar la campanya i mesurar-ne els resultats d’acord amb les instruccions documentades de l’Usuari. AIOS Business no utilitza la llista de destinataris per enviar publicitat pròpia, elaborar perfils, vendre-la ni per a cap finalitat empresarial independent.
Proveïdors d’enviament i mesurament: quan s’efectua l’enviament, el remitent, el destinatari, el contingut, els fitxers adjunts i les metadades de lliurament es poden transmetre al proveïdor que hagi connectat l’Usuari. El mesurament d’obertures o clics només es pot activar si l’Usuari ha garantit la base jurídica i les condicions exigides per les normes de comunicacions electròniques. Abans d’activar la connexió es mostren el nom del proveïdor, el país de destinació i les seves condicions.
AIOS Business no transfereix automàticament totes les dades a tots els proveïdors d’IA enumerats. El contingut de la tasca només es pot enviar al proveïdor o proveïdors que triï l’Usuari o que l’encaminador d’IA designi per executar-la. La transferència es limita a les dades necessàries, i el sistema indica a la interfície les connexions de models actives.
L’Usuari ha d’evitar carregar dades personals innecessàries, categories especials de dades, secrets empresarials, informació subjecta al secret professional de l’advocacia, dades de targetes bancàries, contrasenyes o altres credencials. Només pot carregar dades de tercers si disposa d’una base jurídica adequada i els ha facilitat la informació corresponent.
Les condicions dels proveïdors externs s’apliquen al tractament que duen a terme. L’avís propi d’AIOS i els documents dels proveïdors s’han de llegir conjuntament. Abans d’activar un proveïdor, el Proveïdor del Servei ha de comprovar que hi hagi les garanties contractuals, de seguretat i de transferència internacional de dades adequades.
Inici de sessió i tractament de tasques mitjançant l’API d’IA. Segons el compromís d’OpenAI sobre la privacitat empresarial, les dades empresarials de l’API no s’utilitzen per defecte per entrenar models.
Política europea de privacitat · actualitzada: 4 de juny de 2026Privacitat empresarial d’OpenAI · actualitzada: 8 de gener de 2026A l’EEE només es pot activar una connexió que compleixi les condicions del servei de pagament de l’API de Gemini i les condicions de tractament de dades de Google.
Política de privacitat de GoogleCondicions d’ús de dades de l’API de Gemini · 28 d’abril de 2026Quan s’utilitza una API comercial, s’apliquen el contracte d’encàrrec del tractament i les condicions comercials; el contingut de clients comercials no es pot utilitzar per entrenar models.
Anthropic Privacy Policy · vigent des de: 8 de juliol de 2026Anthropic Commercial TermsL’avís de DeepSeek identifica un responsable del tractament xinès i l’emmagatzematge a la República Popular de la Xina. La integració no es pot activar per a dades personals mentre no s’hagin acreditat la base jurídica de la transferència d’acord amb el RGPD, les garanties i l’avaluació de riscos.
DeepSeek Privacy Policy · actualitzat: 10 de febrer de 2026En el tractament de dades empresarials, Mistral pot actuar com a encarregat del tractament; abans d’activar-lo cal formalitzar un contracte d’encàrrec del tractament i configurar el proveïdor.
Mistral Privacy Policy · vigent des de: 27 de juliol de 2026Mistral Commercial TermsEn el funcionament tècnic del lloc web, la base de dades i l’emmagatzematge de fitxers intervenen proveïdors de serveis al núvol i d’allotjament. En iniciar sessió, es transmeten a AIOS Business l’adreça electrònica verificada del compte de ChatGPT i, si està disponible, el nom. Les integracions de correu electrònic, CRM, ERP, comptabilitat, analítica o d’altres tipus només poden accedir a dades després que l’Usuari les hagi connectat expressament i hagi concedit els permisos necessaris.
El Proveïdor del Servei actualitza la llista d’encarregats i subencarregats del tractament efectius quan posa en producció un servei nou. Es poden transmetre dades a una autoritat, un tribunal o un altre organisme competent quan la legislació ho exigeixi.
When Gmail newsletter sending is connected, AIOS Business requests only OpenID and email identity plus the gmail.send permission needed to send messages initiated by the user. The verified email address identifies the sender, and Gmail tokens are used solely to send messages approved by the user in AIOS. AIOS does not request access to read, download, modify or delete messages, drafts, contacts or Drive files.
OAuth tokens are encrypted, isolated by organization and user, cannot be displayed again, and may be used only by the server-side Gmail sending process. Only the sender, recipients, subject, content and attachments needed for the requested send are transferred to Google. AIOS does not sell Google user data or use it for advertising, profiling, credit decisions or AI-model training. The connection can be removed in AIOS, access can be revoked in the Google Account, and stored credentials are deleted when the connection or account is deleted.
AIOS uses two isolated Microsoft flows. Microsoft sign-in or registration for an AIOS account uses OAuth 2.0 Authorization Code with PKCE and OIDC and only openid, profile, email and User.Read; it does not create a Microsoft 365 data connection and no access or refresh token is retained. The separate Microsoft 365 Connector uses openid, profile, email, offline_access and User.Read, with individually selected Files.Read, Mail.Read, Calendars.Read and Contacts.Read permissions and, for work or school accounts, Chat.Read and Sites.Read.All. Files.ReadWrite, Mail.Send and Calendars.ReadWrite are optional. Selecting them never performs an action. The technical Microsoft scope of Files.ReadWrite and Calendars.ReadWrite can be broader than the actions AIOS exposes, but AIOS provides no delete operation. AIOS never asks for or stores a Microsoft password.
AIOS binds accounts using the Microsoft tenant and object identifiers; an existing AIOS account is never linked solely because its email matches a Microsoft email. Search terms and the necessary access token are sent to Microsoft Graph and permitted results are shown in the current task. Ordinary Connector search terms and result contents are not retained; this does not apply to separately selected Company Knowledge sources. Company Knowledge synchronizes only OneDrive or SharePoint files, or direct folder contents, explicitly selected by the user. Supported text, metadata and provenance links are stored in the AIOS knowledge store; unsupported or oversized Office formats are catalogued as metadata only. Sending mail, creating a calendar event and saving a OneDrive draft each require a complete preview, a short-lived one-use approval bound to the browser and session, AIOS password confirmation and a separate execution command. On successful or failed execution, AIOS immediately replaces the complete preview with a content-free marker. The digest, status, limited result or error code and security events may be retained for no more than 30 days; an unexecuted preview may also remain for no more than 30 days. A bounded hourly maintenance job deletes the record and its events at the 30-day boundary, with an additional deletion check on the next action; deletion is retried after a transient storage failure. Account or Connector deletion starts immediate removal. AIOS does not sell this data or use it for advertising, credit decisions or AI-model training.
Connector access and refresh tokens are encrypted, isolated by organization and user, cannot be displayed again and are used only server-side. ID tokens are never stored persistently. Security events may contain fixed identifiers, event type, outcome, error code and timestamp, but never tokens. A selected Company Knowledge source can be removed separately; its stored AIOS document and index are deleted only when no other active selection references them. Disconnecting the Connector deletes its credential and associated Microsoft knowledge sources; consent can also be revoked in the Microsoft account. Deleting the AIOS account removes Microsoft identity bindings, connection data, knowledge sources and logs.
Microsoft Privacy Statement · Work or school account permissions · Personal account permissions
Actualment el pagament amb targeta bancària no està activat. Quan s’activi, el número complet de la targeta, la data de caducitat i el codi CVC/CVV seran tractats a la interfície segura pròpia del proveïdor de pagaments seleccionat, que haurà de disposar de la certificació de seguretat adequada. AIOS només registrarà l’identificador de la transacció, l’import, la moneda, l’estat i les dades de facturació necessàries per al pagament. El nom del proveïdor de pagaments i el seu avís de privacitat es mostraran quan s’activin els pagaments i abans de pagar.
El Proveïdor del Servei protegeix les dades amb mesures tècniques i organitzatives proporcionades al risc, com ara la transmissió xifrada de dades, el control d’accés, la separació dels espais de treball de les organitzacions, el registre d’activitats, el tractament de les claus d’API com a variables secretes, la revisió de permisos, les còpies de seguretat i un procediment de gestió d’incidents.
Només poden accedir a les dades personals les persones autoritzades i els encarregats del tractament contractats, exclusivament en la mesura necessària per a les seves tasques i amb el deure de confidencialitat. Cap sistema d’Internet pot prometre una seguretat absoluta i lliure de riscos; per això, el Proveïdor del Servei avalua i millora contínuament les mesures de protecció.
Separació dels continguts de l’espai de treball. Durant l’ús normal, només poden veure els continguts de l’espai de treball de l’Usuari el mateix Usuari i els membres de l’espai que hagi autoritzat. El personal del Proveïdor del Servei no llegeix ni utilitza amb finalitats empresarials els continguts emmagatzemats a l’espai de treball. Tanmateix, el sistema tracta tècnicament les dades per prestar el Servei, i els continguts necessaris per executar la tasca seleccionada es poden transmetre a un encarregat del tractament o a un proveïdor d’IA d’acord amb aquest avís.
Excepcionalment, una persona autoritzada pot accedir als continguts només en la mesura necessària, amb els permisos adequats, subjecta a confidencialitat i, quan sigui possible, amb l’accés registrat, si cal per prestar l’assistència tècnica sol·licitada per l’Usuari, investigar un incident de seguretat, prevenir abusos, recuperar el sistema o complir una disposició legal o d’una autoritat de caràcter obligatori. Aquest accés no es pot utilitzar per a publicitat, elaboració de perfils ni explotació independent dels continguts de l’Usuari amb finalitats empresarials.
La conservació al servidor i la possibilitat de reprendre els fluxos de treball no substitueixen les còpies de seguretat pròpies de l’Usuari. Es recomana exportar periòdicament les feines acabades i els documents importants, perquè en cap sistema informàtic no es pot excloure completament la pèrdua de dades per errors de servidors, dispositius d’emmagatzematge, xarxes o programari, talls elèctrics, ciberatacs, errors de proveïdors externs o força major.
Si un encarregat del tractament tracta dades fora de l’Espai Econòmic Europeu, la transferència només es pot efectuar mitjançant un mecanisme conforme al capítol V del RGPD, com ara una decisió d’adequació, garanties adequades, clàusules contractuals tipus i, si cal, una avaluació d’impacte de la transferència. Si no es pot garantir una protecció adequada, el Proveïdor del Servei no activarà la integració corresponent o en limitarà l’ús.
La persona interessada pot sol·licitar informació i accés, la rectificació o supressió de les seves dades, la limitació del tractament i, quan es compleixin les condicions, la portabilitat de les dades; també pot oposar-se al tractament basat en l’interès legítim i retirar el consentiment. La sol·licitud es pot enviar a support@aios-business.com. Per regla general, el Proveïdor del Servei respon en el termini d’un mes i, si cal, pot verificar la identitat de la persona sol·licitant.
L’usuari registrat també pot sol·licitar la supressió definitiva del compte i de l’espai de treball a l’opció Configuració del compte. Un cop confirmada la supressió, no es poden recuperar el compte ni els continguts de l’espai de treball actiu. Això no afecta les dades que el Proveïdor del Servei hagi de conservar durant un termini limitat per complir una obligació legal, defensar una reclamació jurídica o documentar un incident de seguretat.
Es pot presentar una reclamació davant Autoritat Nacional de Protecció de Dades i Llibertat d’Informació d’Hongria (1055 Budapest, Falk Miksa utca 9–11.; adreça postal: 1363 Budapest, Pf. 9.), i la persona interessada també pot acudir als tribunals. Les persones interessades que resideixin en un altre país també poden adreçar-se a l’autoritat de control del seu lloc de residència.
Les persones menors de 13 anys no poden utilitzar el Servei. Si un país estableix una edat mínima digital superior, s’aplica aquesta edat més alta. Les persones menors de 18 anys necessiten l’autorització d’un progenitor o representant legal. Si el Proveïdor del Servei té coneixement que s’han introduït al sistema dades d’un infant sense autorització, adoptarà immediatament les mesures necessàries.
L’encaminador d’IA pot triar un model per criteris tècnics, i el sistema de seguretat pot detectar abusos o excessos del pressupost. AIOS Business no pren decisions sobre una persona física basades exclusivament en un tractament automatitzat que produeixin efectes jurídics o l’afectin de manera similarment significativa. Aquestes decisions requereixen revisió humana i una base jurídica específica.
Es poden utilitzar galetes i tecnologies similars necessàries per al funcionament i l’inici de sessió segur del Servei. Les galetes analítiques o publicitàries no necessàries només es poden activar amb un consentiment previ i independent. Els registres tècnics serveixen per al funcionament, la resolució d’errors i la prevenció del frau i dels atacs, i només es poden conservar durant el termini necessari.
El Proveïdor del Servei investiga i documenta els incidents que afecten la seguretat de les dades personals i adopta mesures per mitigar-ne els efectes. Si el RGPD exigeix notificar-los o informar-ne les persones interessades, ho farà dins del termini legal.
El Proveïdor del Servei pot modificar aquest avís quan canviïn la legislació, els proveïdors, les integracions o el funcionament. Informarà l’usuari de qualsevol canvi substancial al compte o per correu electrònic. Si el tractament per a una finalitat nova requereix consentiment, el sol·licitarà per separat; l’acceptació anterior no es pot estendre automàticament a una finalitat nova.