Data cyfrif a sefydliad
Enw, cyfeiriad e-bost, dyddiad geni, gwlad neu ranbarth, iaith, math o gyfrif, enw busnes, rôl sefydliadol, terfyn oedran a datganiad gwarcheidwad.
System Weithredu Deallusrwydd ArtiffisialYn effeithiol: September 14, 2026 · Fersiwn: 2026-09-14-v6
Telerau tryloyw o reoli data personol yn ystod cofrestru, defnydd, tasgau AI, cyfathrebu a gwasanaethau talu dilynol Busnes AIOS.
Ni chaiff y Darparwr Gwasanaeth brosesu data ond at ddiben penodol, cyfreithiol ac i'r graddau sy'n angenrheidiol. Nid yw'r rheolaeth data sy'n ofynnol ar gyfer gweithredu'r cyfrif yr un peth ag anfon hysbysebion: dim ond y rhai sy'n ticio'r blwch ticio gwirfoddol ar wahân fydd yn derbyn neges farchnata. Gellir tynnu caniatâd yn ôl unrhyw bryd.
Mae'r wybodaeth hon yn berthnasol i ymwelwyr, cofrestreion, defnyddwyr, cyfrifon cwmni ac aelodau gwahoddedig o wefan Busnes AIOS. Mae'r Darparwr Gwasanaeth yn gweithredu yn unol ag egwyddorion cyfreithlondeb, gweithdrefn deg, tryloywder, pwrpas, economi data, cywirdeb, cynhwysedd storio cyfyngedig, cywirdeb a chyfrinachedd.
Gellir defnyddio'r data a ddarperir yn ystod cofrestru ar gyfer creu'r cyfrif a'r gweithle, perfformiad y gwasanaeth, diogelwch, mesur costau a rhwymedigaethau cyfreithiol. Nid yw cofrestru yn golygu caniatâd i ddefnyddio data at ddiben diderfyn, amhenodol.
Enw, cyfeiriad e-bost, dyddiad geni, gwlad neu ranbarth, iaith, math o gyfrif, enw busnes, rôl sefydliadol, terfyn oedran a datganiad gwarcheidwad.
Fersiwn o bolisïau a dderbyniwyd, dyddiad derbyn a chydnabod risg AI, a statws a dyddiad caniatâd marchnata.
Swyddogaeth a ddefnyddiwyd, model dethol, tocyn a swm defnydd, cost, statws gweithredu ac amser; Gall data cyfeiriad IP, porwr a dyfais hefyd ymddangos mewn logiau diogelwch.
Pecyn, balans, swm, arian cyfred, ID trafodion a derbynebau bilio. Nid yw Busnes AIOS yn storio rhif cerdyn banc llawn a chod CVC/CVV.
Cyfarwyddiadau, dogfennau, delweddau, synau, fideos, codau ac ymatebion a gynhyrchir ganddynt. Gall y rhain gynnwys data personol neu fusnes dim ond os cânt eu huwchlwytho'n gyfreithlon.
Ymholiadau gwasanaeth cwsmeriaid, rhybuddion diogelwch a chytundebol, yn ogystal â chylchlythyr a chyfathrebu marchnata gyda chaniatâd ar wahân.
Rhestrau derbynwyr a uwchlwythwyd gan y Defnyddiwr, tystiolaeth ynglŷn â ffynhonnell a sail gyfreithiol y cyfeiriadau, anfonwr, pwnc, cynnwys y neges, atodiadau, amser anfon, danfoniad, bownsio, dad-danysgrifio a data cwynion; agor a chliciwch ar ddigwyddiadau os cânt eu gosod ar wahân.
Parth, brand a phroffil partner eich hun, ID cyfeirio, digwyddiad clicio a chofrestru, cleient a neilltuwyd, rheol comisiwn, statws setliad, a data talu banc neu PayPal wedi'i storio wedi'i amgryptio ac yn ddiweddarach yn unig yn cael ei arddangos wedi'i guddio.
Enw cyswllt neu enw cwmni, cyfeiriad, cyfeiriad e-bost, gwlad, iaith, ID partner, dewis comisiwn, dull talu, gwybodaeth bilio, digwyddiadau atgyfeirio, yn ogystal â data cyfyngedig IP, dyfais, sesiwn a log diogelwch sy'n angenrheidiol i ganfod cofrestriad ailadroddus neu ddifrïol.
| Pwrpas | Sail gyfreithiol | Cadw |
|---|---|---|
| Darparu cyfrif, lle gwaith, tanysgrifiad a swyddogaethau y gofynnwyd amdanynt | Erthygl 6 (1) b) GDPR – perfformiad contract | Hyd at fodolaeth y cyfrif, ac yna, fel rheol gyffredinol, hyd at 30 diwrnod; pellach mewn achos o anghydfod cyfreithiol neu gadw gorfodol |
| Rheoli oedran ac amddiffyn plant dan oed | Contract, rhwymedigaeth gyfreithiol a budd cyfreithlon mewn gwasanaeth diogel | Hyd at fodolaeth y cyfrif a'r cyfnod dilysu hawliad angenrheidiol |
| Cyflawni tasg AI a'i llwybro i fodel | Erthygl 6(1) b GDPR; mae angen sail gyfreithiol ar wahân ar gyfer data arbennig | Nid yw AIOS yn adeiladu archif sgyrsiau parhaus ar hyn o bryd; mae amodau'r darparwr gwasanaeth AI dethol yn berthnasol i gadw darparwr gwasanaeth |
| Mesur defnydd, cydbwysedd ac atal cam-drin | Cyflawni contract, budd cyfreithlon neu rwymedigaeth gyfreithiol yn unol ag Erthygl 6 (1) f) GDPR | Hyd y contract a'r cyfnod gorfodi hawliadau cyffredinol dilynol; ar gyfer data cyfrifo, yr amser gorfodol |
| Anfonebu, cyfrifo a rhwymedigaeth treth | Erthygl 6 (1) c) GDPR – rhwymedigaeth gyfreithiol | Yn ôl rheolau cyfrifeg a chyfraith treth, 8 mlynedd fel arfer |
| Hysbysiadau diogelwch a gwasanaethau hanfodol | Cyflawni contract, rhwymedigaeth gyfreithiol neu fudd cyfreithlon | Hyd at fodolaeth y cyfrif; y log cysylltiedig am yr amser angenrheidiol |
| Anfon hysbysebion, cynigion a chylchlythyrau | Erthygl 6 (1) a) GDPR – cydsyniad ar wahân, gwirfoddol a dirymadwy | Hyd nes heb danysgrifio; prawf o gydsyniad tan ddiwedd y cyfnod dilysu hawliad |
| Lansio darpariaeth dechnegol y cylchlythyr a'r ymgyrch hysbysebu ar gyfer derbynwyr y Defnyddiwr ei hun | Cyfarwyddo'r Defnyddiwr fel rheolwr data; AIOS Busnes fel prosesydd data yn seiliedig ar y contract gwasanaeth ac amodau prosesu data. Mae'r sail gyfreithiol ar gyfer derbynwyr yn cael ei phennu a'i gwirio gan y Defnyddiwr. | Hyd nes y bydd y Defnyddiwr yn cael ei ddileu neu am uchafswm o 30 diwrnod ar ôl terfynu'r cyfrif; gellir cadw prawf o optio allan a chaniatâd am gyfnod cyfyngedig o amser sydd ei angen ar gyfer hawliadau cyfreithiol. |
| Gweithredu rhaglen bartner y Defnyddiwr ei hun, aseinio atgyfeirwyr a chleientiaid, cofnodion cyfrifyddu a thalu | Cyflawni contract; cyfarwyddiadau dogfenedig y Defnyddiwr sy'n gweithredu'r rhaglen; yn achos diogelwch ac atal twyll, budd cyfreithlon yn unol ag Erthygl 6(1)f GDPR). | Tan fodolaeth y bartneriaeth a'r setliad, ac yna am y cyfnod yn unol â rhwymedigaethau cyfrifyddu, trethiant a gorfodi hawliadau |
| AIOS Cofrestriad cyswllt, olrhain cyfeiriadau unigol, cyfrifo comisiwn, atal talu ac atal cam-drin | Perfformiad contract; rhwymedigaeth gyfreithiol anfonebu a threthiant; buddiant cyfreithlon yn unol ag Erthygl 6(1) f) GDPR mewn achos o atal twyll ac eithrio aseiniad lluosog | Hyd nes bod y berthynas dadogi yn bodoli; ar gyfer dogfennau ariannol tan y cyfnod cadw gorfodol; yn achos baneri a logiau diogelwch, am yr amser cymesur sydd ei angen ar gyfer yr ymchwiliad a dilysu hawliad |
Rhaglen a weithredir gan gwsmeriaid: yn y rhaglen bartner a grëwyd ar gyfer ei barth ei hun, mae'r Defnyddiwr yn diffinio pwrpas, sail gyfreithiol, gwybodaeth, tâl a thaliad rheoli data partneriaid a chwsmeriaid caffaeledig. Yn ystod darpariaeth dechnegol y swyddogaeth, gall Busnes AIOS weithredu fel prosesydd data o fewn fframwaith y cyfarwyddiadau dogfenedig.
Rhaglen Gysylltiedig AIOS: mae gweithredwr AIOS Business yn trin y data sydd ei angen ar gyfer cymhwyso, adnabod atgyfeirio unigryw, setliad comisiwn, talu, trethiant, cyswllt ac atal twyll fel rheolydd data annibynnol.
Atal cam-drin arbed data: nid yw'r cyfeiriad IP, y ddyfais a'r dynodwyr sesiwn yn penderfynu gwahardd ar eu pen eu hunain. Trwy werthuso sawl signal gyda'i gilydd, gall y system rwystro ailadrodd amlwg neu ofyn am wiriad â llaw. Nid yw AIOS Business yn casglu hanes pori cyflawn diangen.
Manylion talu: gellir storio rhif cyfan y cyfrif banc, IBAN neu PayPal ID wedi'u hamgryptio a dim ond yn nes ymlaen y gellir eu harddangos mewn ffurf gudd ar y rhyngwyneb defnyddiwr awdurdodedig. Dim ond ar gyfer gweithredwyr awdurdodedig y gellir allforio taliad swmp, wedi'i gyfyngu i'r data angenrheidiol.
Cydnabyddiaeth orfodol: mae'r aelod cofrestredig yn datgan ei fod wedi darllen y wybodaeth hon ac yn gofyn am greu cyfrif. Y brif sail gyfreithiol ar gyfer rheoli data sydd ei angen ar gyfer hyn yw casgliad a pherfformiad y contract, nid caniatâd cyffredinol, diderfyn.
Cyfraniad Marchnata Gwirfoddol: "Cais AIOS Newyddion busnes, cynigion a deunyddiau hysbysebu" drwy wirio blwch ticio ar wahân, gwag yn ddiofyn. Nid yw gwrthod gwneud hynny yn rhwystr i gofrestru ac ni all achosi anfantais wrth ddefnyddio'r gwasanaeth.
Diddymu: yn gellir dirymu caniatâd ar unrhyw adeg, heb reswm neu dâl, drwy ddefnyddio'r ddolen dad-danysgrifio yn y neges a anfonwyd, yng ngosodiadau'r cyfrif neu support@aios-business.com. Nid yw dirymu yn effeithio ar gyfreithlondeb rheoli data blaenorol.
Cyfrifoldeb y Defnyddiwr: y Defnyddiwr fel arfer yw'r rheolydd data o ran ei restr derbynwyr, nod ymgyrch a neges ei hun. Mae'n ofynnol iddo hysbysu'r derbynwyr yn briodol, i wirio'r sail gyfreithiol ac, os oes angen, y caniatâd, i ymdrin â cheisiadau gwrthrych y data, ac i ddilysu'r optio allan a'r gwrthwynebiadau yn ddi-oed.
Rôl Busnes AIOS: yn trin y data sydd ei angen i greu, mynd i'r afael, amserlennu, anfon a mesur canlyniadau'r ymgyrch yn unol â chyfarwyddiadau dogfenedig y Defnyddiwr. Ni ddefnyddir y rhestr derbynwyr gan AIOS Business at ei ddibenion hysbysebu, proffilio, gwerthu neu fusnes annibynnol ei hun.
Darparwyr gwasanaethau cludo a mesur: mewn gwirionedd, mae'n bosibl y bydd yr anfonwr, y derbynnydd, y cynnwys, yr atodiad a'r metadata dosbarthu yn cael eu hanfon at y darparwr gwasanaeth sydd wedi'i gysylltu gan y Defnyddiwr. Dim ond os yw'r Defnyddiwr wedi darparu'r sail gyfreithiol a'r amodau yn unol â rheolau cyfathrebu electronig y gellir actifadu mesuriad agored neu glic. Mae enw'r darparwr gwasanaeth, gwlad gyrchfan ac amodau'n cael eu harddangos cyn i'r cysylltiad gael ei actifadu.
Nid yw AIOS Business yn trosglwyddo'r holl ddata yn awtomatig i'r holl ddarparwyr AI rhestredig. Dim ond at un neu fwy o ddarparwyr gwasanaeth y mae'r defnyddiwr yn eu dewis neu y mae'r llwybrydd AI yn ei ddynodi i gyflawni'r dasg benodol y gellir anfon cynnwys y dasg. Mae trosglwyddo wedi'i gyfyngu i'r data angenrheidiol, ac mae'r system yn nodi cysylltiadau model gweithredol ar y rhyngwyneb.
Rhaid i'r Defnyddiwr osgoi lanlwytho data personol diangen, data arbennig, cyfrinachau busnes, cyfrinachau cyfreithiwr, data cerdyn banc, cyfrineiriau neu ddata dilysu arall. Dim ond gyda sail gyfreithiol addas a gwybodaeth y gallwch uwchlwytho data trydydd parti.
Mae amodau darparwyr gwasanaethau allanol yn berthnasol i'w prosesu data. Dylid darllen taflen wybodaeth AIOS ei hun a dogfennau darparwr gwasanaeth gyda'i gilydd. Cyn actifadu'r darparwr gwasanaeth, mae'n ofynnol i'r Darparwr Gwasanaeth wirio'r gwarantau trosglwyddo data cytundebol, diogelwch a rhyngwladol cyfatebol.
Mewngofnodi a phrosesu tasg AI API. Yn ôl ymrwymiad diogelu data busnes OpenAI, ni ddefnyddir data busnes API ar gyfer hyfforddiant model yn ddiofyn.
Cyfarwyddebau Diogelu Data Ewropeaidd · wedi'u diweddaru: Mehefin 4, 2026OpenAI Enterprise Privacy · wedi'i ddiweddaru: Ionawr 8, 2026Yn yr EGT, dim ond cysylltiad sy'n cydymffurfio ag amodau gwasanaeth taledig yr API Gemini ac amodau prosesu data Google y gellir ei actifadu.
Polisi Preifatrwydd GoogleTermau Defnyddio Data Gemini API · Ebrill 28, 2026Wrth ddefnyddio API masnachol, mae'r cytundeb prosesu data a'r amodau busnes yn llywodraethu; ni ellir defnyddio cynnwys cleient masnachol ar gyfer hyfforddiant model.
Polisi Preifatrwydd Anthropig · effeithiol: Gorffennaf 8, 2026Termau Masnachol AnthropigMae gwybodaeth DeepSeek ei hun hefyd yn nodi rheolydd data Tsieineaidd a storfa yng Ngweriniaeth Pobl Tsieina. Ni ellir gweithredu'r integreiddio ar gyfer data personol nes bod y sail gyfreithiol ar gyfer trosglwyddo data yn unol â'r GDPR, gwarantau ac asesiad risg wedi'u dilysu.
Polisi Preifatrwydd DeepSeek · wedi'i ddiweddaru: Chwefror 10, 2026Yn achos prosesu data busnes, gall Mistral weithredu fel prosesydd data; rhagflaenir activation gan gytundeb prosesu data a gosodiadau darparwr gwasanaeth.
Polisi Preifatrwydd Mistral · effeithiol: Gorffennaf 27, 2026Termau Masnachol MistralMae darparwr gwasanaeth cwmwl a storio yn cydweithredu yng ngweithrediad technegol y wefan, cronfa ddata a storio ffeiliau. Bydd mewngofnodi yn rhoi cyfeiriad e-bost ac enw dilys eich cyfrif ChatGPT i AIOS Business, os yw ar gael. Dim ond ar ôl i'r defnyddiwr gysylltu'n benodol a rhoi'r hawliau angenrheidiol y gall e-bost, CRM, ERP, cyfrifeg, dadansoddeg neu integreiddiadau eraill gael mynediad at ddata.
Mae'r rhestr o broseswyr data gwirioneddol gyfredol a phroseswyr is-ddata yn cael ei diweddaru gan y Darparwr Gwasanaeth pan fydd yn actifadu gwasanaeth newydd. Yn seiliedig ar ddeddfwriaeth, gellir anfon data at awdurdodau, llysoedd neu gyrff awdurdodedig eraill.
When Gmail newsletter sending is connected, AIOS Business requests only OpenID and email identity plus the gmail.send permission needed to send messages initiated by the user. The verified email address identifies the sender, and Gmail tokens are used solely to send messages approved by the user in AIOS. AIOS does not request access to read, download, modify or delete messages, drafts, contacts or Drive files.
OAuth tokens are encrypted, isolated by organization and user, cannot be displayed again, and may be used only by the server-side Gmail sending process. Only the sender, recipients, subject, content and attachments needed for the requested send are transferred to Google. AIOS does not sell Google user data or use it for advertising, profiling, credit decisions or AI-model training. The connection can be removed in AIOS, access can be revoked in the Google Account, and stored credentials are deleted when the connection or account is deleted.
AIOS uses two isolated Microsoft flows. Microsoft sign-in or registration for an AIOS account uses OAuth 2.0 Authorization Code with PKCE and OIDC and only openid, profile, email and User.Read; it does not create a Microsoft 365 data connection and no access or refresh token is retained. The separate Microsoft 365 Connector uses openid, profile, email, offline_access and User.Read, with individually selected Files.Read, Mail.Read, Calendars.Read and Contacts.Read permissions and, for work or school accounts, Chat.Read and Sites.Read.All. Files.ReadWrite, Mail.Send and Calendars.ReadWrite are optional. Selecting them never performs an action. The technical Microsoft scope of Files.ReadWrite and Calendars.ReadWrite can be broader than the actions AIOS exposes, but AIOS provides no delete operation. AIOS never asks for or stores a Microsoft password.
AIOS binds accounts using the Microsoft tenant and object identifiers; an existing AIOS account is never linked solely because its email matches a Microsoft email. Search terms and the necessary access token are sent to Microsoft Graph and permitted results are shown in the current task. Ordinary Connector search terms and result contents are not retained; this does not apply to separately selected Company Knowledge sources. Company Knowledge synchronizes only OneDrive or SharePoint files, or direct folder contents, explicitly selected by the user. Supported text, metadata and provenance links are stored in the AIOS knowledge store; unsupported or oversized Office formats are catalogued as metadata only. Sending mail, creating a calendar event and saving a OneDrive draft each require a complete preview, a short-lived one-use approval bound to the browser and session, AIOS password confirmation and a separate execution command. On successful or failed execution, AIOS immediately replaces the complete preview with a content-free marker. The digest, status, limited result or error code and security events may be retained for no more than 30 days; an unexecuted preview may also remain for no more than 30 days. A bounded hourly maintenance job deletes the record and its events at the 30-day boundary, with an additional deletion check on the next action; deletion is retried after a transient storage failure. Account or Connector deletion starts immediate removal. AIOS does not sell this data or use it for advertising, credit decisions or AI-model training.
Connector access and refresh tokens are encrypted, isolated by organization and user, cannot be displayed again and are used only server-side. ID tokens are never stored persistently. Security events may contain fixed identifiers, event type, outcome, error code and timestamp, but never tokens. A selected Company Knowledge source can be removed separately; its stored AIOS document and index are deleted only when no other active selection references them. Disconnecting the Connector deletes its credential and associated Microsoft knowledge sources; consent can also be revoked in the Microsoft account. Deleting the AIOS account removes Microsoft identity bindings, connection data, knowledge sources and logs.
Microsoft Privacy Statement · Work or school account permissions · Personal account permissions
Nid yw taliad cerdyn banc wedi'i weithredu ar hyn o bryd. Ar ôl ei actifadu, mae rhif cyfan y cerdyn, dyddiad dod i ben a chod CVC/CVV yn cael eu rheoli ar ryngwyneb diogel y darparwr gwasanaeth talu a ddewiswyd gydag ardystiad diogelwch priodol. Dim ond ID y trafodiad, swm, arian cyfred, statws a data bilio sy'n ofynnol ar gyfer talu y mae AIOS yn ei gofnodi. Mae enw a gwybodaeth rheoli data'r darparwr gwasanaeth talu yn cael eu harddangos pan fydd y taliad yn cael ei actifadu, cyn y taliad.
Mae'r Darparwr Gwasanaeth yn amddiffyn y data gyda mesurau technegol a threfniadol sy'n gymesur â risg, megis trosglwyddo data wedi'i amgryptio, rheoli mynediad, gwahanu gweithleoedd sefydliadol, logio, allweddi API sy'n cael eu trin fel newidynnau cyfrinachol, adolygu awdurdodiad, gweithdrefnau wrth gefn a rheoli digwyddiadau.
Dim ond personau awdurdodedig a phroseswyr data cytundebol all gael mynediad at ddata personol, dim ond i'r graddau sy'n angenrheidiol ar gyfer eu tasgau ac o dan gyfrinachedd. Ni all unrhyw system rhyngrwyd addo diogelwch absoliwt, di-risg; felly mae'r Darparwr Gwasanaeth yn gwerthuso ac yn datblygu mesurau amddiffyn yn gyson.
Gwahanu cynnwys gweithle. Yn ystod defnydd arferol, dim ond y Defnyddiwr a'r aelodau gweithle a awdurdodwyd ganddo sy'n gallu gweld cynnwys man gwaith y Defnyddiwr. Nid yw gweithwyr y Darparwr Gwasanaeth yn darllen nac yn defnyddio'r cynnwys sydd wedi'i storio yn y gweithle at ddibenion busnes. Ar yr un pryd, mae'r system yn dechnegol yn prosesu'r data i gyflawni'r gwasanaeth, a gellir anfon y cynnwys sydd ei angen i gyflawni'r dasg a ddewiswyd ymlaen at brosesydd data neu ddarparwr gwasanaeth AI yn ôl y wybodaeth hon.
Yn eithriadol, dim ond i'r graddau sy'n angenrheidiol, gydag awdurdodiad priodol, cyfrinachedd ac, os yn bosibl, logio, gall person awdurdodedig gael mynediad i'r cynnwys, os yw hyn yn angenrheidiol ar gyfer cymorth technegol y mae'r Defnyddiwr yn gofyn amdano, ymchwilio i ddigwyddiad diogelwch, atal cam-drin, adfer system neu ddarpariaeth statudol neu swyddogol orfodol. Ni cheir defnyddio mynediad o'r fath ar gyfer hysbysebu, proffilio, na defnyddio cynnwys y Defnyddiwr at ddibenion busnes annibynnol.
Nid yw cadwraeth ochr y gweinydd a pharhad prosesau gwaith yn disodli copi wrth gefn y Defnyddiwr ei hun. Argymhellir allforio gwaith a dogfennau gorffenedig pwysig yn rheolaidd, oherwydd ni all unrhyw system TG eithrio colli data oherwydd gweinydd, storfa wrth gefn, gwallau rhwydwaith neu feddalwedd, toriadau pŵer, ymosodiadau seiber, gwallau darparwr gwasanaeth allanol na force majeure yn llwyr mewn unrhyw system TG.
Os yw prosesydd data yn trin data y tu allan i’r Ardal Economaidd Ewropeaidd, dim ond gyda datrysiad yn ôl Pennod V o’r GDPR y gellir cyflawni’r trosglwyddiad, e.e. ar sail penderfyniad cydymffurfio, gwarantau priodol, amodau cytundebol cyffredinol ac, os oes angen, asesiad effaith trosglwyddo data. Os na ellir sicrhau amddiffyniad digonol, ni fydd yr integreiddiad a roddir yn cael ei weithredu na'i gyfyngu gan y Darparwr Gwasanaeth.
Gall gwrthrych y data ofyn am wybodaeth a mynediad, gofyn am gywiro neu ddileu eu data, cyfyngu ar reoli data ac - os bodlonir yr amodau ar gyfer hyn - storio eu data; gallwch wrthwynebu prosesu data ar sail budd cyfreithlon a thynnu eich caniatâd yn ôl. Cyflwynir y cais gan support@aios-business.com. Fel rheol gyffredinol, bydd y Darparwr Gwasanaeth yn ymateb o fewn mis ac, os oes angen, yn gallu gwirio hunaniaeth yr ymgeisydd.
Gall y defnyddiwr cofrestredig ddechrau dileu ei gyfrif a'i weithle ei hun yn barhaol yn newislen Gosodiadau'r cyfrif. Ar ôl cadarnhau dileu, ni ellir adfer cynnwys y cyfrif a'r man gwaith gweithredol. Nid yw hyn yn effeithio ar y data y mae'n ofynnol i'r Darparwr Gwasanaeth ei gadw am gyfnod cyfyngedig o amser oherwydd rhwymedigaeth gyfreithiol, gorchymyn cyfreithiol neu ddogfennaeth digwyddiad diogelwch.
Gellir gwneud cwyn a Awdurdod Cenedlaethol Diogelu Data a Rhyddid Gwybodaeth (1055 Budapest, Falk Miksa utca 9–11.; cyfeiriad post: 1363 Budapest, Pf. 9.), gallwch hefyd wneud cais i'r llys perthnasol. Gall gwrthrych data sy'n byw mewn gwlad arall hefyd gysylltu ag awdurdod goruchwylio ei breswylfa.
Ni all y gwasanaeth gael ei ddefnyddio gan bobl o dan 13 oed. Os yw'r wlad benodol yn pennu terfyn oedran digidol uwch, mae'r terfyn oedran uwch yn berthnasol. O dan 18 oed, mae angen caniatâd rhiant neu gynrychiolydd cyfreithiol. Os daw'r Darparwr Gwasanaeth yn ymwybodol bod data plentyn wedi'i fewnbynnu i'r system heb awdurdod, bydd yn cymryd y camau angenrheidiol ar unwaith.
Gall y llwybrydd AI ddewis model yn seiliedig ar ystyriaethau technegol, a gall y system ddiogelwch nodi cam-drin neu orwario cyllideb. Nid yw Busnes AIOS yn gwneud penderfyniadau awtomataidd yn unig sydd ag effaith gyfreithiol neu effaith sylweddol debyg ar berson naturiol. Mae angen adolygiad dynol a sail gyfreithiol ar wahân ar gyfer penderfyniad o'r fath.
Gellir defnyddio cwcis a thechnolegau tebyg sy'n angenrheidiol ar gyfer gweithredu'r gwasanaeth a mewngofnodi diogel. Dim ond ar ôl caniatâd ar wahân ymlaen llaw y gellir actifadu cwcis dadansoddol neu hysbysebu nad ydynt yn angenrheidiol. Mae logiau technegol yn gwasanaethu pwrpas gweithredu, datrys problemau, atal twyll ac ymosodiadau, a dim ond cyhyd ag y bo angen y gellir eu cadw.
Mae'r Darparwr Gwasanaeth yn ymchwilio, yn dogfennu ac yn cymryd mesurau lliniaru ar gyfer digwyddiadau sy'n effeithio ar ddiogelwch data personol. Os oes angen hysbysu neu wybodaeth rhanddeiliaid yn unol â’r GDPR, caiff ei gwblhau o fewn y terfyn amser cyfreithiol.
Gall y Darparwr Gwasanaeth ddiwygio'r daflen wybodaeth os bydd newid mewn deddfwriaeth, darparwr gwasanaeth, integreiddio neu weithrediad. Rhoddir gwybod i'r defnyddiwr am y newid sylweddol yn y cyfrif neu drwy e-bost. Os oes angen caniatâd ar gyfer rheoli data at ddiben newydd, gofynnir amdano ar wahân; ni ellir ymestyn derbyniad blaenorol yn awtomatig i ddiben newydd.