Konto- og organisationsoplysninger
Navn, e-mailadresse, fødselsdato, land eller region, sprog, kontotype, firmanavn, organisationsrolle, aldersgrænse og værgeerklæring.
Operativsystem til kunstig intelligensGyldig fra: 14. september 2026 · Version: 2026-09-14-v6
Transparente vilkår for håndtering af personoplysninger under registrering, brug, AI-opgaver, kommunikation og efterfølgende betalingstjenester hos AIOS Business.
Tjenesteudbyderen må kun behandle data til et specifikt, lovligt formål og i det omfang, det er nødvendigt. Den datahåndtering, der kræves til driften af kontoen, er ikke den samme som afsendelse af reklame: kun de, der markerer det separate, frivillige afkrydsningsfelt, vil modtage en markedsføringsbesked. Samtykke kan til enhver tid trækkes tilbage.
Disse oplysninger gælder for besøgende, registrerede, brugere, virksomhedskonti og inviterede medlemmer af AIOS Business-webstedet. Tjenesteudbyderen handler i overensstemmelse med principperne om lovlighed, fair procedure, gennemsigtighed, formålstjenlighed, dataøkonomi, nøjagtighed, opbevaringsbegrænsning, integritet og fortrolighed.
De data, der gives under registreringen, kan bruges til oprettelse af kontoen og arbejdsområdet, udførelsen af tjenesten, sikkerhed, omkostningsmåling og juridiske forpligtelser. Registrering betyder ikke tilladelse til at bruge data til et ubegrænset, uspecificeret formål.
Navn, e-mailadresse, fødselsdato, land eller region, sprog, kontotype, firmanavn, organisationsrolle, aldersgrænse og værgeerklæring.
Version af accepterede politikker, dato for accept og anerkendelse af AI-risiko samt status og dato for markedsføringssamtykke.
Anvendt funktion, valgt model, token og brugsmængde, omkostninger, driftsstatus og tidspunkt; IP-adresse, browser- og enhedsdata kan også vises i sikkerhedslogfiler.
Pakke, saldo, beløb, valuta, transaktions-ID og fakturakvitteringer. Fuldt bankkortnummer og CVC/CVV-kode gemmes ikke af AIOS Business.
Instruktioner, dokumenter, billeder, lyde, videoer, koder og svar genereret ud fra dem. Disse kan kun indeholde personlige eller forretningsmæssige data, hvis de uploades lovligt.
Kundeserviceforespørgsler, sikkerheds- og kontraktlige meddelelser samt nyhedsbreve og marketingkommunikation med separat samtykke.
Modtagerlister uploadet af brugeren, dokumentation for kilde og retsgrundlag for adresser, afsender, emne, beskedindhold, vedhæftede filer, afsendelsestidspunkt, levering, afvisning, afmelding og klagedata; åbnings- og klikhændelser, hvis de er angivet separat.
Eget domæne, brand og partnerprofil, henvisnings-ID, klik- og registreringshændelse, tildelt kunde, provisionsregel, afregningsstatus og bank- eller PayPal-betalingsdata gemmes krypteret og vises senere kun maskeret.
Navn på partner eller virksomhedsnavn, adresse, e-mailadresse, land, sprog, partner-ID, valg af provision, betalingsmetode, faktureringsoplysninger, henvisningshændelser samt begrænsede IP-, enheds-, sessions- og sikkerhedslogdata, der er nødvendige for at opdage gentagen eller misbrugende registrering.
| Formål | Retsgrundlag | Opbevaring |
|---|---|---|
| Tilvejebringelse af konto, arbejdsområde, abonnement og ønskede funktioner | GDPR artikel 6 (1) b) – opfyldelse af kontrakt | Indtil kontoen eksisterer, og derefter som regel op til 30 dage; yderligere i tilfælde af juridisk tvist eller obligatorisk opbevaring |
| Alderskontrol og beskyttelse af mindreårige | Kontrakt, juridisk forpligtelse og legitim interesse i sikker tjeneste | Indtil kontoen eksisterer og den nødvendige kravvalideringsperiode er overstået |
| Udførelse af en AI-opgave og dirigering af den til en model | GDPR artikel 6 (1) b); et separat juridisk grundlag er påkrævet for særlige data | AIOS opbygger i øjeblikket ikke et permanent samtalearkiv; betingelserne for den valgte AI-tjenesteudbyder gælder for tjenesteudbyderopbevaring |
| Brugsmåling, balance og misbrugsforebyggelse | Opfyldelse af kontrakt, legitim interesse eller juridisk forpligtelse i henhold til artikel 6 (1) f) GDPR | Kontraktens varighed og den efterfølgende generelle kravsinddrivelsesperiode; For regnskabsdata, den obligatoriske tid |
| Fakturering, regnskab og skattepligt | GDPR Artikel 6 (1) c) – juridisk forpligtelse | I henhold til regnskabs- og skatteretlige regler, typisk 8 år |
| Sikkerheds- og vigtige servicemeddelelser | Opfyldelse af en kontrakt, juridisk forpligtelse eller legitim interesse | Så længe kontoen eksisterer; den tilhørende log i den nødvendige tid |
| Afsendelse af reklamer, tilbud og nyhedsbreve | GDPR Artikel 6 (1) a) – separat, frivilligt og tilbagekaldeligt samtykke | Indtil afmelding; bevis for samtykke indtil udgangen af kravets valideringsperiode |
| Teknisk levering af nyhedsbrevet og reklamekampagnen, der lanceres til brugerens egne modtagere | Instruktion af brugeren som dataansvarlig; AIOS Business som databehandler baseret på servicekontrakten og databehandlingsbetingelserne. Retsgrundlaget for modtagere defineres og verificeres af brugeren. | Indtil brugeren slettes eller i højst 30 dage efter kontoens ophør; bevis for framelding og samtykke kan opbevares i en begrænset periode, der er nødvendig for juridiske krav. |
| Drift af brugerens eget partnerprogram, tildeling af henvisere og klienter, regnskabs- og betalingsregistreringer | Opfyldelse af kontrakt; dokumenterede instruktioner fra brugeren om betjening af programmet; i tilfælde af sikkerhed og forebyggelse af svindel, legitim interesse i henhold til GDPR artikel 6 (1) f). | Indtil partnerskabet og afviklingen eksisterer, og derefter i perioden i henhold til regnskabs-, beskatnings- og kravsinddrivelsesforpligtelser |
| Registrering af AIOS-partner, individuel henvisningssporing, provisionsberegning, betaling og misbrugsforebyggelse | Opfyldelse af kontrakt; fakturerings- og beskatningsretlig forpligtelse; I tilfælde af forebyggelse af bedrageri og udelukkelse af flere overdragelser, legitim interesse i henhold til GDPR artikel 6 (1) f) | Indtil affiliateforholdet eksisterer; for finansielle dokumenter indtil den obligatoriske opbevaringsperiode; i tilfælde af sikkerhedsflag og logfiler, i den forholdsmæssige tid, der kræves til undersøgelse og validering af krav |
Kundedrevet program: I det partnerprogram, der er oprettet for brugerens eget domæne, definerer brugeren formålet, det juridiske grundlag, information, honorar og betaling for datahåndteringen af partnere og erhvervede kunder. Under den tekniske levering af funktionen kan AIOS Business fungere som databehandler inden for rammerne af de dokumenterede instruktioner.
AIOS Affiliate Program: Operatøren af AIOS Business håndterer de data, der kræves til ansøgning, unik henvisningsidentifikation, provisionsafregning, betaling, beskatning, kontakt og forebyggelse af svindel som en uafhængig dataansvarlig.
Dataminimerende forebyggelse af misbrug: IP-adressen, enheds- og sessionsidentifikatorerne bestemmer ikke udelukkelse i sig selv. Ved at evaluere flere signaler sammen kan systemet blokere åbenlys gentagelse eller anmode om en manuel kontrol. Unødvendig komplet browserhistorik indsamles ikke af AIOS Business.
Betalingsoplysninger: Hele bankkontonummeret, IBAN eller PayPal-ID kan gemmes krypteret og kan kun vises senere i maskeret form på den autoriserede brugergrænseflade. Eksport af massebetalinger kan kun foretages for autoriserede operatører, begrænset til de nødvendige data.
Obligatorisk bekræftelse: Den registrerede erklærer, at han har læst disse oplysninger og anmoder om at oprette en konto. Det primære retsgrundlag for den datahåndtering, der kræves til dette, er indgåelse og opfyldelse af kontrakten, ikke et generelt, ubegrænset samtykke.
Frivilligt markedsføringssamtykke: "Jeg ønsker AIOS Business-nyheder, tilbud og reklamemateriale" kan indtastes ved at markere et separat, tomt afkrydsningsfelt som standard. Afvisning af at gøre dette er ikke en hindring for registrering og kan ikke forårsage en ulempe ved brugen af tjenesten.
Tilbagekaldelse: samtykke kan til enhver tid tilbagekaldes uden begrundelse eller gebyr ved at bruge afmeldingslinket i den sendte besked, i kontoindstillingerne eller support@aios-business.com. Tilbagekaldelse påvirker ikke lovligheden af tidligere datahåndtering.
Brugerens ansvar: Brugeren er normalt dataansvarlig for sin egen modtagerliste, kampagnemål og budskab. Brugeren er forpligtet til at informere modtagerne korrekt, verificere retsgrundlaget og om nødvendigt samtykket, håndtere de registreredes anmodninger og straks validere frameldinger og indsigelser.
AIOS Business' rolle: håndterer de data, der kræves for at oprette, adressere, planlægge, sende og måle resultaterne af kampagnen i henhold til brugerens dokumenterede instruktioner. AIOS Business bruger ikke modtagerlisten til egen reklame, profilering, salg eller uafhængige forretningsformål.
Udbydere af afsendelses- og måletjenester: faktisk sendes, kan afsender, modtager, indhold, vedhæftet fil og leveringsmetadata sendes til den tjenesteudbyder, som brugeren har tilsluttet. Åbn eller klik-måling kan kun aktiveres, hvis brugeren har angivet det juridiske grundlag og betingelserne i henhold til reglerne for elektronisk kommunikation. Tjenesteudbyderens navn, destinationsland og betingelser vises, før forbindelsen aktiveres.
AIOS Business overfører ikke automatisk alle data til alle anførte AI-udbydere. Opgavens indhold kan kun sendes til en eller flere tjenesteudbydere, som brugeren vælger, eller som AI-routeren udpeger til at udføre den givne opgave. Overførsel er begrænset til de nødvendige data, og systemet angiver aktive modelforbindelser på grænsefladen.
Brugeren skal undgå at uploade unødvendige personoplysninger, særlige data, forretningshemmeligheder, advokathemmeligheder, bankkortoplysninger, adgangskoder eller andre godkendelsesdata. Du må kun uploade data fra en tredjepart med et passende juridisk grundlag og med information.
Vilkårene for eksterne tjenesteudbydere gælder for den databehandling, de udfører. AIOS' eget informationsblad og tjenesteudbyderdokumenter bør læses sammen. Før tjenesteudbyderen aktiveres, er tjenesteudbyderen forpligtet til at kontrollere de tilsvarende kontraktlige, sikkerhedsmæssige og internationale dataoverførselsgarantier.
Login og AI API-opgavebehandling. I henhold til OpenAI's forpligtelse til databeskyttelse for virksomheder bruges API-forretningsdata som standard ikke til modeltræning.
Europæiske databeskyttelsesdirektiver · opdateret: 4. juni 2026OpenAI Enterprise Privacy · Opdateret: 8. januar 2026I EGT kan kun en forbindelse, der overholder Gemini API'ens betalte servicebetingelser og Googles databehandlingsbetingelser, aktiveres.
Googles privatlivspolitikGemini API-databrugsbetingelser · 28. april 2026Ved brug af en kommerciel API gælder databehandlingsaftalen og forretningsbetingelserne; kommercielt klientindhold må ikke bruges til modeltræning.
Anthropics privatlivspolitik · gældende fra: 8. juli 2026Anthropics kommercielle betingelserDeepSeeks egen oplysning indikerer også en kinesisk dataansvarlig og opbevaring i Folkerepublikken Kina. Integrationen kan ikke aktiveres for personoplysninger, før det juridiske grundlag for dataoverførsel i henhold til GDPR, garantier og risikovurdering er blevet verificeret.
DeepSeeks privatlivspolitik · opdateret: 10. februar 2026I tilfælde af forretningsdatabehandling kan Mistral fungere som databehandler; aktivering forudgås af en databehandleraftale og indstillinger for tjenesteudbyderen.
Mistrals privatlivspolitik · gældende fra: 27. juli 2026Mistrals kommercielle vilkårEn cloud- og lagringsudbyder samarbejder om den tekniske drift af webstedet, databasen og fillagringen. Ved at logge ind får AIOS Business din ChatGPT-kontos verificerede e-mailadresse og navn, hvis tilgængeligt. E-mail, CRM, ERP, regnskab, analyse eller andre integrationer kan kun få adgang til data, efter at brugeren eksplicit har oprettet forbindelse og givet de nødvendige rettigheder.
Listen over aktuelle databehandlere og underdatabehandlere opdateres af tjenesteudbyderen, når en ny tjeneste aktiveres. Data kan i henhold til lovgivningen videresendes til myndigheder, domstole eller andre bemyndigede organer.
When Gmail newsletter sending is connected, AIOS Business requests only OpenID and email identity plus the gmail.send permission needed to send messages initiated by the user. The verified email address identifies the sender, and Gmail tokens are used solely to send messages approved by the user in AIOS. AIOS does not request access to read, download, modify or delete messages, drafts, contacts or Drive files.
OAuth tokens are encrypted, isolated by organization and user, cannot be displayed again, and may be used only by the server-side Gmail sending process. Only the sender, recipients, subject, content and attachments needed for the requested send are transferred to Google. AIOS does not sell Google user data or use it for advertising, profiling, credit decisions or AI-model training. The connection can be removed in AIOS, access can be revoked in the Google Account, and stored credentials are deleted when the connection or account is deleted.
AIOS uses two isolated Microsoft flows. Microsoft sign-in or registration for an AIOS account uses OAuth 2.0 Authorization Code with PKCE and OIDC and only openid, profile, email and User.Read; it does not create a Microsoft 365 data connection and no access or refresh token is retained. The separate Microsoft 365 Connector uses openid, profile, email, offline_access and User.Read, with individually selected Files.Read, Mail.Read, Calendars.Read and Contacts.Read permissions and, for work or school accounts, Chat.Read and Sites.Read.All. Files.ReadWrite, Mail.Send and Calendars.ReadWrite are optional. Selecting them never performs an action. The technical Microsoft scope of Files.ReadWrite and Calendars.ReadWrite can be broader than the actions AIOS exposes, but AIOS provides no delete operation. AIOS never asks for or stores a Microsoft password.
AIOS binds accounts using the Microsoft tenant and object identifiers; an existing AIOS account is never linked solely because its email matches a Microsoft email. Search terms and the necessary access token are sent to Microsoft Graph and permitted results are shown in the current task. Ordinary Connector search terms and result contents are not retained; this does not apply to separately selected Company Knowledge sources. Company Knowledge synchronizes only OneDrive or SharePoint files, or direct folder contents, explicitly selected by the user. Supported text, metadata and provenance links are stored in the AIOS knowledge store; unsupported or oversized Office formats are catalogued as metadata only. Sending mail, creating a calendar event and saving a OneDrive draft each require a complete preview, a short-lived one-use approval bound to the browser and session, AIOS password confirmation and a separate execution command. On successful or failed execution, AIOS immediately replaces the complete preview with a content-free marker. The digest, status, limited result or error code and security events may be retained for no more than 30 days; an unexecuted preview may also remain for no more than 30 days. A bounded hourly maintenance job deletes the record and its events at the 30-day boundary, with an additional deletion check on the next action; deletion is retried after a transient storage failure. Account or Connector deletion starts immediate removal. AIOS does not sell this data or use it for advertising, credit decisions or AI-model training.
Connector access and refresh tokens are encrypted, isolated by organization and user, cannot be displayed again and are used only server-side. ID tokens are never stored persistently. Security events may contain fixed identifiers, event type, outcome, error code and timestamp, but never tokens. A selected Company Knowledge source can be removed separately; its stored AIOS document and index are deleted only when no other active selection references them. Disconnecting the Connector deletes its credential and associated Microsoft knowledge sources; consent can also be revoked in the Microsoft account. Deleting the AIOS account removes Microsoft identity bindings, connection data, knowledge sources and logs.
Microsoft Privacy Statement · Work or school account permissions · Personal account permissions
Bankkortbetaling er i øjeblikket ikke aktiveret. Ved aktivering administreres hele kortnummeret, udløbsdatoen og CVC/CVV-koden på den sikre grænseflade hos den valgte betalingstjenesteudbyder med passende sikkerhedscertificering. AIOS registrerer kun transaktions-ID, beløb, valuta, status og faktureringsdata, der kræves til betaling. Navnet og datahåndteringsoplysningerne for betalingstjenesteudbyderen vises, når betalingen aktiveres, før betalingen.
Tjenesteudbyderen beskytter data med risikoforholdende tekniske og organisatoriske foranstaltninger, såsom krypteret dataoverførsel, adgangskontrol, adskillelse af organisatorisk arbejdsområde, logning, API-nøgler behandlet som hemmelige variabler, autorisationsgennemgang, sikkerhedskopiering og procedurer for hændelseshåndtering.
Kun autoriserede personer og kontraktlige databehandlere kan få adgang til personoplysninger, kun i det omfang det er nødvendigt for deres opgaver og under fortrolighed. Intet internetsystem kan love absolut, risikofri sikkerhed; Tjenesteudbyderen evaluerer og udvikler derfor løbende beskyttelsesforanstaltninger.
Isolering af arbejdsområdeindhold. Under normal brug kan indholdet af brugerens arbejdsområde kun ses af brugeren og de arbejdsområdemedlemmer, der er autoriseret af denne. Tjenesteudbyderens medarbejdere læser eller bruger ikke indholdet, der er gemt i arbejdsområdet, til forretningsmæssige formål. Samtidig behandler systemet teknisk set dataene for at udføre tjenesten, og det indhold, der kræves for at udføre den valgte opgave, kan videresendes til en databehandler eller AI-tjenesteudbyder i henhold til disse oplysninger.
Undtagelsesvis, kun i det nødvendige omfang, med passende autorisation, fortrolighed og, hvis muligt, logning, må en autoriseret person få adgang til indholdet, hvis dette er påkrævet af den tekniske support, som brugeren anmoder om, undersøgelse af en sikkerhedshændelse, forebyggelse af misbrug, systemgendannelse eller en obligatorisk lovbestemt eller officiel bestemmelse. Sådan adgang må ikke bruges til reklame, profilering eller udnyttelse af brugerens indhold til uafhængige forretningsmæssige formål.
Serversidebevaring og arbejdsgangskontinuitet erstatter ikke brugerens egen backup. Regelmæssig eksport af vigtige færdige arbejder og dokumenter anbefales, da datatab på grund af server-, backup-lagrings-, netværks- eller softwarefejl, strømafbrydelser, cyberangreb, fejl hos eksterne tjenesteudbydere eller force majeure ikke fuldstændigt kan udelukkes i noget IT-system.
Hvis en databehandler håndterer data uden for Det Europæiske Økonomiske Samarbejdsområde, kan overførslen kun ske i overensstemmelse med kapitel V i GDPR, såsom en compliance-beslutning, passende garantier, generelle kontraktvilkår og om nødvendigt en konsekvensanalyse af dataoverførslen. Hvis tilstrækkelig beskyttelse ikke kan sikres, vil tjenesteudbyderen ikke aktivere den pågældende integration eller vil begrænse den.
Den registrerede kan anmode om information og indsigt, berigtigelse eller sletning af sine oplysninger, begrænsning af behandlingen og – hvis betingelserne er opfyldt – dataportabilitet; den registrerede kan gøre indsigelse mod behandling baseret på legitime interesser og tilbagekalde sit samtykke. Anmodningen kan indsendes til support@aios-business.com. Som hovedregel vil tjenesteudbyderen svare inden for en måned og kan om nødvendigt verificere ansøgerens identitet.
Den registrerede bruger kan starte permanent sletning af sin konto og arbejdsområde i kontoens Indstillinger-menu. Efter bekræftet sletning kan indholdet af kontoen og det aktive arbejdsområde ikke gendannes. Dette påvirker ikke de data, som tjenesteudbyderen er forpligtet til at opbevare i en begrænset periode på grund af en juridisk forpligtelse, et juridisk krav eller dokumentation af en sikkerhedshændelse.
Klager kan indgives til National Databeskyttelses- og Informationsmyndighed (1055 Budapest, Falk Miksa utca 9–11.; postadresse: 1363 Budapest, Pf. 9.), du kan også ansøge til den relevante domstol. En registreret person, der bor i et andet land, kan også kontakte tilsynsmyndigheden på sin bopæl.
Tjenesten kan ikke bruges af personer under 13 år. Hvis det givne land fastsætter en højere digital aldersgrænse, gælder den højere aldersgrænse. Personer under 18 år kræver tilladelse fra en forælder eller juridisk repræsentant. Hvis tjenesteudbyderen bliver opmærksom på, at et barns data er blevet indtastet i systemet uden tilladelse, træffer vedkommende straks de nødvendige foranstaltninger.
AI-routeren kan vælge en model baseret på tekniske overvejelser, og sikkerhedssystemet kan indikere misbrug eller budgetoverskridelser. AIOS Business træffer ikke udelukkende automatiserede beslutninger med juridisk virkning eller tilsvarende betydelig virkning på en fysisk person. En sådan beslutning kræver menneskelig gennemgang og et separat retsgrundlag.
Cookies og lignende teknologier, der kræves til drift og sikker login af tjenesten, kan anvendes. Ikke-nødvendige analytiske eller reklamecookies kan kun aktiveres efter forudgående, separat samtykke. De tekniske logfiler tjener drift, fejlfinding, forebyggelse af svindel og angreb og kan kun opbevares så længe som nødvendigt.
Tjenesteudbyderen undersøger, dokumenterer og træffer afbødende foranstaltninger for hændelser, der påvirker sikkerheden af personoplysninger. Hvis der kræves underretning eller interessentinformation i henhold til GDPR, vil dette blive afsluttet inden for den lovpligtige frist.
Tjenesteudbyderen kan ændre oplysningerne i tilfælde af en ændring i lovgivning, tjenesteudbyder, integration eller drift. Brugeren informeres om den væsentlige ændring i kontoen eller via e-mail. Hvis samtykke er påkrævet til datahåndtering til et nyt formål, anmodes det separat; forudgående accept kan ikke automatisk udvides til et nyt formål.