Informace o účtu a organizaci
Jméno, e-mailová adresa, datum narození, země nebo region, jazyk, typ účtu, obchodní název, organizační role, věkový limit a prohlášení opatrovníka.
Operační systém umělé inteligenceÚčinné: 14. září 2026 · Verze: 2026-09-14-v6
Transparentní podmínky správy osobních údajů při registraci, používání, AI úlohách, komunikaci a následných platebních službách AIOS Business.
Poskytovatel služeb může zpracovávat údaje pouze pro konkrétní zákonný účel a v nezbytném rozsahu. Správa dat potřebná pro provoz účtu není stejná jako zasílání reklamy: marketingové sdělení obdrží pouze ten, kdo zaškrtne samostatné dobrovolné zaškrtávací políčko. Souhlas lze vzít kdykoliv zpět.
Tento informační dokument se vztahuje na návštěvníky, registrující se osoby, uživatele, firemní účty a pozvané členy webu AIOS Business. Poskytovatel postupuje podle zásad zákonnosti, korektnosti, transparentnosti, omezení účelu, minimalizace údajů, přesnosti, omezení uložení, integrity a důvěrnosti.
Údaje poskytnuté při registraci lze použít pro vytvoření účtu a pracovního prostoru, výkon služby, zabezpečení, měření nákladů a zákonné povinnosti. Registrace neznamená povolení používat data pro neomezený, blíže nespecifikovaný účel.
Jméno, e-mailová adresa, datum narození, země nebo region, jazyk, typ účtu, obchodní název, organizační role, věkový limit a prohlášení opatrovníka.
Verze přijatých zásad, datum přijetí a uznání rizika AI a stav a datum marketingového souhlasu.
Použitá funkce, vybraný model, token a množství využití, náklady, provozní stav a čas; V protokolech zabezpečení se také mohou objevit údaje o IP adrese, prohlížeči a zařízení.
Balíček, Zůstatek, Částka, Měna, ID transakce a Potvrzení o vyúčtování. AIOS Business neukládá celé číslo bankovní karty a CVC/CVV kód.
Instrukce, dokumenty, obrázky, zvuky, videa, kódy a z nich generované odpovědi. Tyto mohou obsahovat osobní nebo obchodní údaje, pouze pokud jsou nahrány legálně.
Dotazy na zákaznický servis, bezpečnostní a smluvní oznámení, jakož i newsletter a marketingová sdělení se samostatným souhlasem.
Seznamy příjemců nahrané Uživatelem, doklady o zdroji a právním základu adres, odesílatel, předmět, obsah zprávy, přílohy, čas odeslání a údaje o doručení, nedoručení, odhlášení a stížnostech; při samostatném nastavení události otevření a kliknutí.
Vlastní doména, profil značky a partnera, ID doporučení, událost kliknutí a registrace, přiřazený zákazník, pravidlo provize, stav vypořádání a údaje o platbě banky nebo PayPal uložené zašifrované a později pouze maskované.
Název affiliate partnera nebo název společnosti, adresa, e-mailová adresa, země, jazyk, ID partnera, výběr provize, způsob platby, fakturační údaje, události doporučení a také omezené údaje o IP, zařízení, relaci a bezpečnostním protokolu nezbytné k detekci opakované nebo zneužití registrace.
| Cíl | Právní základ | Uchovávání |
|---|---|---|
| Poskytování účtu, pracovního prostoru, předplatného a požadovaných funkcí | GDPR čl. 6 odst. 1 písm. b) – plnění smlouvy | Do doby existence účtu a poté zpravidla až 30 dnů; dále v případě soudního sporu nebo povinného uchovávání |
| Kontrola věku a ochrana nezletilých | Smlouva, zákonná povinnost a oprávněný zájem na bezpečné službě | Po dobu existence účtu a po dobu nezbytnou k uplatnění nároků |
| Provedení úlohy AI a její nasměrování na model | GDPR článek 6 (1) b); pro zvláštní údaje je vyžadován samostatný právní základ | AIOS v současnosti nevytváří trvalý archiv konverzací; uchovávání u poskytovatele se řídí podmínkami vybraného poskytovatele AI |
| Měření využití, zůstatek a prevence zneužití | Plnění smlouvy, oprávněného zájmu nebo zákonné povinnosti dle čl. 6 odst. 1 písm. f) GDPR | Doba trvání smlouvy a následné obecné období vymáhání pohledávek; u účetních údajů povinný čas |
| Fakturace, účetnictví a daňová povinnost | GDPR článek 6 (1) c) – zákonná povinnost | Podle účetních a daňových zákonů obvykle 8 let |
| Oznámení o zabezpečení a základních službách | Plnění smlouvy, právní povinnosti nebo oprávněného zájmu | Dokud účet existuje; příslušný protokol na nezbytně nutnou dobu |
| Zasílání reklam, nabídek a newsletterů | GDPR článek 6 (1) a) – samostatný, dobrovolný a odvolatelný souhlas | Do odhlášení; doklad o souhlasu do konce doby pro uplatnění nároků |
| Technické zajištění newsletteru a reklamní kampaně spuštěné pro vlastní příjemce Uživatele | Pokyn Uživatele jako správce dat; AIOS Business jako zpracovatel dat na základě servisní smlouvy a podmínek zpracování dat. Právní základ pro příjemce definuje a ověřuje Uživatel. | Do výmazu Uživatelem nebo zpravidla nejvýše 30 dnů po zániku účtu; doklady o odhlášení a souhlasu lze omezeně uchovávat po dobu nezbytnou pro právní nároky. |
| Provoz vlastního partnerského programu Uživatele, přidělování refererů a klientů, účetní a platební evidence | Plnění smlouvy; dokumentované pokyny Uživatele k obsluze programu; v případě bezpečnosti a předcházení podvodům oprávněný zájem dle čl. 6 odst. 1 písm. f) GDPR). | Po dobu trvání partnerského vztahu a vyúčtování a poté po dobu stanovenou účetními, daňovými a nárokovými povinnostmi |
| Registrace affiliate partnera AIOS, sledování individuálních doporučení, výpočet provize, platby a prevence zneužití | Plnění smlouvy; právní povinnost fakturace a daní; v případě prevence podvodů a vyloučení vícenásobného postoupení oprávněný zájem dle čl. 6 odst. 1 písm. f) GDPR) | Po dobu trvání affiliate vztahu; u finančních dokladů po povinnou dobu uchovávání; u bezpečnostních signálů a protokolů po přiměřenou dobu nezbytnou pro vyšetření a uplatnění nároků |
Zákazníkem řízený program: v partnerském programu vytvořeném pro vlastní doménu Uživatel definuje účel, právní základ, informace, odměnu a úhradu správy dat partnerů a získaných zákazníků. Během technického zajištění funkce může AIOS Business vystupovat jako zpracovatel dat v rámci dokumentovaných pokynů.
Affiliate program AIOS: provozovatel AIOS Business jako samostatný správce zpracovává údaje potřebné pro přihlášku, jedinečnou identifikaci doporučení, vyúčtování provize, výplatu, zdanění, kontakt a prevenci podvodů.
Prevence zneužití s minimalizací údajů: IP adresa, zařízení a identifikátory relace samy o sobě neurčují vyloučení. Společným vyhodnocením několika signálů může systém zablokovat zjevné opakování nebo požádat o ruční kontrolu. AIOS Business neshromažďuje zbytečnou kompletní historii procházení.
Platební údaje: celé číslo bankovního účtu, IBAN nebo PayPal ID lze uložit zašifrovaně a lze je později zobrazit pouze v maskované podobě na autorizovaném uživatelském rozhraní. Export hromadných plateb lze provést pouze pro oprávněné operátory, omezený na nezbytné údaje.
Povinné upozornění: žadatel o registraci prohlašuje, že si tyto informace přečetl, a žádá o vytvoření účtu. Primárním právním základem pro správu údajů, která je k tomu nezbytná, je uzavření a plnění smlouvy, nikoli obecný, neomezený souhlas.
Dobrovolný marketingový souhlas: „Chci obchodní novinky, nabídky a reklamní materiály AIOS“ lze zadat zaškrtnutím samostatného, ve výchozím nastavení prázdného políčka. Odmítnutí není překážkou registrace a nemůže způsobit nevýhodu při používání služby.
Odvolání souhlasu: souhlas lze kdykoli bez udání důvodu nebo poplatku odvolat pomocí odhlašovacího odkazu v zaslané zprávě, v nastavení účtu popř. support@aios-business.com. Odvolání nemá vliv na zákonnost předchozí správy dat.
Odpovědnost uživatele: Uživatel je obvykle správcem údajů, pokud jde o jeho vlastní seznam příjemců, cíl kampaně a sdělení. Je povinen příjemce řádně informovat, ověřit si právní základ a případně souhlas, vyřídit žádosti subjektů údajů a bezodkladně potvrdit odhlášení a námitky.
Role AIOS Business: zpracovává údaje potřebné k vytvoření, adresování, plánování, odesílání a měření výsledků kampaně podle zdokumentovaných pokynů Uživatele. AIOS Business nepoužívá seznam příjemců pro své vlastní reklamní, profilovací, prodejní nebo nezávislé obchodní účely.
Poskytovatelé odesílání a měření: při skutečném odeslání mohou být odesílatel, příjemce, obsah, příloha a metadata doručení předány poskytovateli připojenému Uživatelem. Měření otevření nebo kliknutí lze aktivovat pouze tehdy, pokud Uživatel zajistil právní základ a podmínky podle pravidel elektronických komunikací. Název poskytovatele, cílová země a podmínky se zobrazí před aktivací připojení.
AIOS Business automaticky nepřenáší všechna data všem uvedeným poskytovatelům AI. Obsah úlohy lze odeslat pouze jednomu nebo více poskytovatelům služeb, které si uživatel vybere nebo které AI-router určí k provedení dané úlohy. Přenos je omezen na potřebná data a systém indikuje aktivní připojení modelu na rozhraní.
Uživatel se musí vyvarovat nahrávání zbytečných osobních údajů, zvláštních údajů, obchodních tajemství, advokátních tajemství, údajů o bankovních kartách, hesel nebo jiných autentizačních údajů. Údaje třetí strany můžete nahrát pouze s vhodným právním základem a informacemi.
Na zpracování dat, které provádějí, se vztahují podmínky externích poskytovatelů služeb. Vlastní informační list AIOS a dokumenty poskytovatele služeb by se měly číst společně. Před aktivací poskytovatele služeb je poskytovatel služeb povinen zkontrolovat odpovídající smluvní, bezpečnostní a mezinárodní záruky přenosu dat.
Přihlášení a zpracování úloh přes AI API. Podle závazku OpenAI k ochraně firemních údajů se firemní data z API ve výchozím nastavení nepoužívají k trénování modelů.
Evropské směrnice o ochraně údajů · aktualizováno: 4. června 2026OpenAI Enterprise Privacy · Aktualizováno: 8. ledna 2026V EGT lze aktivovat pouze připojení, které splňuje podmínky placených služeb Gemini API a podmínky zpracování dat společnosti Google.
Zásady ochrany osobních údajů společnosti GooglePodmínky používání dat rozhraní Gemini API · 28. dubna 2026Při používání komerčního rozhraní API platí smlouva o zpracování dat a obchodní podmínky; komerční klientský obsah nelze použít pro modelový trénink.
Anthropic Privacy Policy · účinné od: 8. července 2026Anthropic Commercial TermsVlastní zveřejnění DeepSeek také naznačuje čínského správce dat a úložiště v Čínské lidové republice. Integraci nelze aktivovat pro osobní údaje, dokud nebude ověřen právní základ pro přenos dat podle GDPR, záruky a posouzení rizik.
Zásady ochrany osobních údajů DeepSeek · aktualizováno: 10. února 2026V případě zpracování obchodních dat může Mistral vystupovat jako zpracovatel dat; aktivaci předchází smlouva o zpracování dat a nastavení poskytovatele služeb.
Zásady ochrany osobních údajů Mistral · účinné: 27. července 2026Obchodní podmínky MistralPoskytovatel cloudových a úložných služeb spolupracuje na technickém provozu webu, databáze a ukládání souborů. Přihlášením poskytnete AIOS Business ověřenou e-mailovou adresu a jméno vašeho účtu ChatGPT, pokud je k dispozici. E-mail, CRM, ERP, účetnictví, analytika nebo jiné integrace mohou přistupovat k datům pouze poté, co se uživatel výslovně připojí a udělí potřebná práva.
Seznam aktuálních skutečných zpracovatelů dat a dílčích zpracovatelů dat aktualizuje poskytovatel služeb, když aktivuje novou službu. Na základě legislativy mohou být údaje předávány úřadům, soudům nebo jiným oprávněným orgánům.
Při připojení odesílání newsletterů přes Gmail žádá AIOS Business pouze identitu OpenID a e-mailu a oprávnění gmail.send nutné k odesílání zpráv zahájených uživatelem. Ověřená e-mailová adresa identifikuje odesílatele a tokeny Gmailu se používají výhradně k odeslání zpráv schválených uživatelem v AIOS. AIOS nežádá přístup ke čtení, stahování, úpravám ani mazání zpráv, konceptů, kontaktů nebo souborů na Disku.
Tokeny OAuth jsou šifrovány a uloženy odděleně podle organizace a uživatele, nelze je znovu zobrazit a může je používat pouze serverový proces odesílání Gmailu. Googlu se předává jen odesílatel, příjemci, předmět, obsah a přílohy potřebné pro požadované odeslání. AIOS uživatelská data Google neprodává ani je nepoužívá k reklamě, profilování, úvěrovému rozhodování nebo trénování modelů AI. Připojení lze odstranit v AIOS, přístup odvolat v účtu Google a uložené přihlašovací údaje se smažou při odstranění připojení nebo účtu.
AIOS uses two isolated Microsoft flows. Microsoft sign-in or registration for an AIOS account uses OAuth 2.0 Authorization Code with PKCE and OIDC and only openid, profile, email and User.Read; it does not create a Microsoft 365 data connection and no access or refresh token is retained. The separate Microsoft 365 Connector uses openid, profile, email, offline_access and User.Read, with individually selected Files.Read, Mail.Read, Calendars.Read and Contacts.Read permissions and, for work or school accounts, Chat.Read and Sites.Read.All. Files.ReadWrite, Mail.Send and Calendars.ReadWrite are optional. Selecting them never performs an action. The technical Microsoft scope of Files.ReadWrite and Calendars.ReadWrite can be broader than the actions AIOS exposes, but AIOS provides no delete operation. AIOS never asks for or stores a Microsoft password.
AIOS binds accounts using the Microsoft tenant and object identifiers; an existing AIOS account is never linked solely because its email matches a Microsoft email. Search terms and the necessary access token are sent to Microsoft Graph and permitted results are shown in the current task. Ordinary Connector search terms and result contents are not retained; this does not apply to separately selected Company Knowledge sources. Company Knowledge synchronizes only OneDrive or SharePoint files, or direct folder contents, explicitly selected by the user. Supported text, metadata and provenance links are stored in the AIOS knowledge store; unsupported or oversized Office formats are catalogued as metadata only. Sending mail, creating a calendar event and saving a OneDrive draft each require a complete preview, a short-lived one-use approval bound to the browser and session, AIOS password confirmation and a separate execution command. On successful or failed execution, AIOS immediately replaces the complete preview with a content-free marker. The digest, status, limited result or error code and security events may be retained for no more than 30 days; an unexecuted preview may also remain for no more than 30 days. A bounded hourly maintenance job deletes the record and its events at the 30-day boundary, with an additional deletion check on the next action; deletion is retried after a transient storage failure. Account or Connector deletion starts immediate removal. AIOS does not sell this data or use it for advertising, credit decisions or AI-model training.
Connector access and refresh tokens are encrypted, isolated by organization and user, cannot be displayed again and are used only server-side. ID tokens are never stored persistently. Security events may contain fixed identifiers, event type, outcome, error code and timestamp, but never tokens. A selected Company Knowledge source can be removed separately; its stored AIOS document and index are deleted only when no other active selection references them. Disconnecting the Connector deletes its credential and associated Microsoft knowledge sources; consent can also be revoked in the Microsoft account. Deleting the AIOS account removes Microsoft identity bindings, connection data, knowledge sources and logs.
Microsoft Privacy Statement · Work or school account permissions · Personal account permissions
Platba bankovní kartou momentálně není aktivována. Po aktivaci se celé číslo karty, datum expirace a CVC/CVV kód spravují na zabezpečeném rozhraní vybraného poskytovatele platebních služeb s příslušnou bezpečnostní certifikací. AIOS zaznamenává pouze ID transakce, částku, měnu, stav a fakturační údaje potřebné pro platbu. Jméno a informace o správě dat poskytovatele platebních služeb se zobrazí při aktivaci platby před platbou.
Poskytovatel služeb chrání data pomocí technických a organizačních opatření přiměřených riziku, jako je šifrovaný přenos dat, řízení přístupu, oddělení pracovního prostoru organizace, protokolování, klíče API považované za tajné proměnné, kontrola oprávnění, zálohování a postupy správy incidentů.
K osobním údajům mají přístup pouze oprávněné osoby a smluvní zpracovatelé údajů, pouze v rozsahu nezbytném pro plnění jejich úkolů a za důvěrnosti. Žádný internetový systém nemůže slíbit absolutní bezpečnost bez rizika; Poskytovatel služeb proto neustále vyhodnocuje a vyvíjí ochranná opatření.
Izolace obsahu pracovního prostoru. Při běžném používání může obsah pracovního prostoru Uživatele prohlížet pouze Uživatel a jím pověření členové pracovního prostoru. Zaměstnanci poskytovatele služeb nečtou ani nepoužívají obsah uložený v pracovním prostoru pro obchodní účely. Systém zároveň technicky zpracovává data k provedení služby a obsah potřebný k provedení vybraného úkolu může být podle těchto informací předán zpracovateli dat nebo poskytovateli služeb AI.
Výjimečně, pouze v nezbytném rozsahu, s patřičným oprávněním, důvěrností a pokud možno protokolováním, může oprávněná osoba přistupovat k obsahu, pokud to vyžaduje technická podpora požadovaná Uživatelem, vyšetřování bezpečnostního incidentu, zabránění zneužití, obnovení systému nebo povinné zákonné nebo úřední ustanovení. Takový přístup nesmí být použit pro reklamu, profilování nebo využití obsahu Uživatele pro nezávislé obchodní účely.
Zachování na straně serveru a kontinuita pracovního postupu nenahrazují vlastní zálohu uživatele. Doporučuje se pravidelný export důležitých dokončených prací a dokumentů, protože v žádném IT systému nelze zcela vyloučit ztrátu dat v důsledku chyb serveru, zálohovacího úložiště, sítě nebo softwaru, výpadků proudu, kybernetických útoků, chyb externích poskytovatelů služeb nebo vyšší moci.
Pokud zpracovatel zpracovává údaje mimo Evropský hospodářský prostor, lze je předat pouze pomocí řešení podle kapitoly V GDPR, například na základě rozhodnutí o odpovídající ochraně, vhodných záruk, standardních smluvních doložek a případně posouzení dopadů předání. Pokud nelze zajistit odpovídající ochranu, Poskytovatel danou integraci neaktivuje nebo ji omezí.
Subjekt údajů může požádat o informace a přístup, opravu nebo výmaz svých údajů, omezení zpracování a — jsou-li splněny podmínky — přenositelnost údajů; může vznést námitku proti zpracování založenému na oprávněném zájmu a odvolat svůj souhlas. Žádost lze podat na adrese support@aios-business.com. Obecně platí, že Poskytovatel služeb odpoví do jednoho měsíce a v případě potřeby může ověřit totožnost žadatele.
Registrovaný uživatel může zahájit trvalé smazání svého účtu a pracovního prostoru v nabídce Nastavení účtu. Po potvrzení smazání nelze obsah účtu a aktivní pracovní prostor obnovit. Tím nejsou dotčeny údaje, které je poskytovatel služby povinen uchovávat po omezenou dobu z důvodu zákonné povinnosti, právního požadavku nebo dokumentace bezpečnostního incidentu.
Stížnost lze podat u Národní úřad pro ochranu údajů a svobodu informací (1055 Budapest, Falk Miksa utca 9–11.; poštovní adresa: 1363 Budapest, Pf. 9.), můžete se také obrátit na příslušný soud. Subjekt údajů žijící v jiné zemi se také může obrátit na dozorový úřad v místě svého bydliště.
Službu nemohou využívat osoby mladší 13 let. Pokud daná země stanoví vyšší digitální věkovou hranici, platí vyšší věková hranice. Do 18 let je nutný souhlas rodiče nebo zákonného zástupce. Pokud se Poskytovatel služby dozví, že údaje dítěte byly do systému neoprávněně vloženy, neprodleně přijme nezbytná opatření.
Směrovač AI si může vybrat model na základě technických úvah a bezpečnostní systém může indikovat zneužití nebo překročení rozpočtu. AIOS Business nečiní výlučně automatizovaná rozhodnutí s právním účinkem nebo obdobně významným dopadem na fyzickou osobu. Takové rozhodnutí vyžaduje lidskou kontrolu a samostatný právní základ.
Lze používat cookies a podobné technologie potřebné pro provoz a bezpečné přihlášení ke službě. Nepotřebné analytické nebo reklamní soubory cookie lze aktivovat pouze po předchozím samostatném souhlasu. Technické protokoly slouží k provozu, odstraňování problémů, podvodům a prevenci útoků a lze je uchovávat pouze po nezbytně nutnou dobu.
Poskytovatel služeb vyšetřuje, dokumentuje a přijímá opatření ke zmírnění incidentů ovlivňujících bezpečnost osobních údajů. Pokud je podle GDPR vyžadováno oznámení nebo informace o zainteresovaných subjektech, budou dokončeny v zákonné lhůtě.
Poskytovatel služeb může upravit informace v případě změny legislativy, poskytovatele služeb, integrace nebo provozu. Uživatel je informován o významné změně na účtu nebo e-mailem. Je-li ke správě údajů vyžadován souhlas pro nový účel, žádá se samostatně; předchozí akceptaci nelze automaticky rozšířit na nový účel.