Konto- und Organisationsinformationen
Name, E-Mail-Adresse, Geburtsdatum, Land oder Region, Sprache, Kontotyp, Firmenname, organisatorische Rolle, Altersgrenze und Erklärung zum Vormund.
Betriebssystem für künstliche IntelligenzEffektiv: 14. September 2026 · Version: 2026-09-14-v6
Transparente Bedingungen für die Verwaltung personenbezogener Daten bei der Registrierung, Nutzung, KI-Aufgaben, Kommunikation und anschließenden Zahlungsdiensten von AIOS Business.
Der Dienstleister darf Daten nur für einen bestimmten, rechtmäßigen Zweck und im erforderlichen Umfang verarbeiten. Die für den Betrieb des Accounts erforderliche Datenverwaltung entspricht nicht dem Versand von Werbung: Nur wer das gesonderte, freiwillige Kontrollkästchen ankreuzt, erhält eine Marketingbotschaft. Die Einwilligung kann jederzeit widerrufen werden.
Diese Informationen gelten für Besucher, Registranten, Benutzer, Unternehmenskonten und eingeladene Mitglieder der AIOS Business-Website. Der Dienstleister handelt nach den Grundsätzen der Rechtmäßigkeit, des fairen Verfahrens, der Transparenz, der Zweckmäßigkeit, der Datensparsamkeit, der Genauigkeit, der begrenzten Speicherkapazität, der Integrität und der Vertraulichkeit.
Die bei der Registrierung angegebenen Daten können für die Erstellung des Kontos und des Arbeitsbereichs, die Erbringung des Dienstes, die Sicherheit, die Kostenmessung und rechtliche Verpflichtungen verwendet werden. Die Registrierung bedeutet nicht die Erlaubnis, die Daten für einen unbegrenzten, nicht näher bezeichneten Zweck zu nutzen.
Name, E-Mail-Adresse, Geburtsdatum, Land oder Region, Sprache, Kontotyp, Firmenname, organisatorische Rolle, Altersgrenze und Erklärung zum Vormund.
Version der akzeptierten Richtlinien, Datum der Annahme und Anerkennung des KI-Risikos sowie Status und Datum der Marketinggenehmigung.
Verwendete Funktion, ausgewähltes Modell, Token und Nutzungsbetrag, Kosten, Betriebsstatus und Zeit; IP-Adresse, Browser- und Gerätedaten können auch in Sicherheitsprotokollen erscheinen.
Paket, Saldo, Betrag, Währung, Transaktions-ID und Rechnungsbelege. Die vollständige Bankkartennummer und der CVC/CVV-Code werden von AIOS Business nicht gespeichert.
Daraus generierte Anweisungen, Dokumente, Bilder, Töne, Videos, Codes und Antworten. Diese dürfen nur dann personenbezogene oder geschäftliche Daten enthalten, wenn sie rechtmäßig hochgeladen werden.
Kundendienstanfragen, Sicherheits- und Vertragsmitteilungen sowie Newsletter- und Marketingmitteilungen mit gesonderter Einwilligung.
Vom Nutzer hochgeladene Empfängerlisten, Nachweis der Quelle und Rechtsgrundlage der Adressen, Absender, Betreff, Nachrichteninhalt, Anhänge, Sendezeit, Zustell-, Bounce-, Abmelde- und Beschwerdedaten; Ereignisse öffnen und anklicken, wenn sie separat festgelegt werden.
Eigene Domain, Marken- und Partnerprofil, Empfehlungs-ID, Klick- und Registrierungsereignis, zugeordneter Kunde, Provisionsregel, Abrechnungsstatus sowie Bank- oder PayPal-Zahlungsdaten werden verschlüsselt gespeichert und später nur maskiert angezeigt.
Affiliate-Name oder Firmenname, Adresse, E-Mail-Adresse, Land, Sprache, Partner-ID, Provisionsauswahl, Zahlungsmethode, Rechnungsinformationen, Empfehlungsereignisse sowie begrenzte IP-, Geräte-, Sitzungs- und Sicherheitsprotokolldaten, die zur Erkennung wiederholter oder missbräuchlicher Registrierung erforderlich sind.
| Ziel | Rechtsgrundlage | Speichern |
|---|---|---|
| Bereitstellung von Konto, Arbeitsbereich, Abonnement und angeforderten Funktionen | DSGVO Artikel 6 (1) b) – Vertragserfüllung | Bis zum Bestehen des Kontos, danach in der Regel bis zu 30 Tage; darüber hinaus im Falle eines Rechtsstreits oder einer Aufbewahrungspflicht |
| Alterskontrolle und Jugendschutz | Vertrag, rechtliche Verpflichtung und berechtigtes Interesse an einem sicheren Dienst | Bis zum Bestehen des Kontos und der erforderlichen Gültigkeitsdauer des Anspruchs |
| Eine KI-Aufgabe ausführen und an ein Modell weiterleiten | DSGVO Artikel 6 (1) b); Für besondere Daten bedarf es einer gesonderten Rechtsgrundlage | AIOS erstellt derzeit kein dauerhaftes Konversationsarchiv; Für die Dienstleisterbindung gelten die Bedingungen des gewählten KI-Dienstleisters |
| Nutzungsmessung, Ausgewogenheit und Missbrauchsprävention | Vertragserfüllung, berechtigtes Interesse oder rechtliche Verpflichtung gemäß Artikel 6 (1) f) DSGVO | Die Vertragsdauer und die anschließende allgemeine Anspruchsdurchsetzungsfrist; für Buchhaltungsdaten die obligatorische Zeit |
| Rechnungsstellung, Buchhaltung und Steuerpflicht | DSGVO Artikel 6 (1) c) – gesetzliche Verpflichtung | Nach buchhalterischen und steuerrechtlichen Vorschriften typischerweise 8 Jahre |
| Sicherheits- und wichtige Servicebenachrichtigungen | Erfüllung eines Vertrags, einer rechtlichen Verpflichtung oder eines berechtigten Interesses | Solange das Konto existiert; das zugehörige Protokoll für die erforderliche Zeit |
| Versenden Sie Werbung, Angebote und Newsletter | DSGVO Artikel 6 (1) a) – gesonderte, freiwillige und widerrufliche Einwilligung | Bis zum Abbestellen; Nachweis der Einwilligung bis zum Ende des Anspruchsvalidierungszeitraums |
| Technische Bereitstellung der für die eigenen Empfänger des Nutzers gestarteten Newsletter- und Werbekampagne | Beauftragung des Nutzers als Datenverwalter; AIOS Business als Datenverarbeiter auf Grundlage des Dienstleistungsvertrags und der Datenverarbeitungsbedingungen. Die Rechtsgrundlage für Empfänger wird vom Nutzer festgelegt und überprüft. | Bis zur Löschung des Nutzers oder maximal 30 Tage nach der Kündigung des Kontos; Der Nachweis des Widerspruchs und der Einwilligung kann für einen begrenzten Zeitraum aufbewahrt werden, der für Rechtsansprüche erforderlich ist. |
| Betrieb des eigenen Partnerprogramms des Nutzers, Zuordnung von Empfehlungsgebern und Kunden, Buchhaltung und Zahlungserfassung | Vertragserfüllung; dokumentierte Anweisungen des Benutzers, der das Programm bedient; im Falle der Sicherheit und Betrugsprävention berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO. | Bis zum Bestehen der Partnerschaft und Abwicklung, dann für den Zeitraum entsprechend der Buchführungs-, Besteuerungs- und Durchsetzungspflichten |
| AIOS Affiliate-Registrierung, individuelle Empfehlungsverfolgung, Provisionsberechnung, Zahlung und Missbrauchsprävention | Vertragserfüllung; Rechnungsstellungs- und Steuerpflicht; im Falle der Betrugsprävention und des Ausschlusses einer Mehrfachabtretung berechtigtes Interesse gem. Art. 6 Abs. 1 lit. f DSGVO) | Bis die Affiliate-Beziehung besteht; für Finanzdokumente bis zur vorgeschriebenen Aufbewahrungsfrist; im Falle von Sicherheitsmarkierungen und Protokollen für die anteilige Zeit, die für die Untersuchung und Anspruchsvalidierung erforderlich ist |
Vom Kunden betriebenes Programm: In dem für die eigene Domain erstellten Partnerprogramm legt der Nutzer Zweck, Rechtsgrundlage, Informationen, Vergütung und Bezahlung der Datenverwaltung von Partnern und gewonnenen Kunden fest. Bei der technischen Bereitstellung der Funktion kann AIOS Business im Rahmen der dokumentierten Weisungen als Auftragsverarbeiter tätig werden.
AIOS-Partnerprogramm: Der Betreiber von AIOS Business verwaltet die für die Bewerbung, die eindeutige Empfehlungsidentifizierung, die Provisionsabrechnung, die Zahlung, die Besteuerung, die Kontaktaufnahme und die Betrugsprävention erforderlichen Daten als unabhängiger Datenverantwortlicher.
Schutz vor Datenmissbrauch: Die IP-Adresse, das Gerät und die Sitzungskennungen bestimmen nicht allein den Ausschluss. Durch die gemeinsame Auswertung mehrerer Signale kann das System offensichtliche Wiederholungen blockieren oder eine manuelle Überprüfung anfordern. Unnötiger vollständiger Browserverlauf wird von AIOS Business nicht erfasst.
Zahlungsdetails: Die gesamte Bankkontonummer, IBAN oder PayPal-ID kann verschlüsselt gespeichert werden und kann später nur noch in maskierter Form auf der autorisierten Benutzeroberfläche angezeigt werden. Der Export von Massenzahlungen ist nur für autorisierte Betreiber möglich und beschränkt sich auf die erforderlichen Daten.
Pflichthinweis: Der Registrant erklärt, dass er diese Informationen gelesen hat und beantragt die Erstellung eines Kontos. Rechtsgrundlage für die hierfür erforderliche Datenverwaltung ist in erster Linie der Abschluss und die Durchführung des Vertrages, nicht eine allgemeine, uneingeschränkte Einwilligung.
Freiwilliger Marketingbeitrag: „Ich möchte Neuigkeiten, Angebote und Werbematerialien von AIOS Business“ kann durch Aktivieren eines separaten, standardmäßig leeren Kontrollkästchens eingegeben werden. Eine Verweigerung stellt kein Registrierungshindernis dar und kann keinen Nachteil bei der Nutzung des Dienstes nach sich ziehen.
Rückgängig machen: Die Einwilligung kann jederzeit ohne Angabe von Gründen und Kosten widerrufen werden, indem Sie den Abmeldelink in der gesendeten Nachricht, in den Kontoeinstellungen oder verwenden support@aios-business.com. Durch den Widerruf wird die Rechtmäßigkeit der bisherigen Datenverwaltung nicht berührt.
Verantwortung des Nutzers: Der Nutzer ist in der Regel der Datenverantwortliche hinsichtlich seiner eigenen Empfängerliste, seines Kampagnenziels und seiner Nachricht. Er ist verpflichtet, die Empfänger ordnungsgemäß zu informieren, die Rechtsgrundlage und gegebenenfalls die Einwilligung zu prüfen, die Anfragen der betroffenen Personen zu bearbeiten und die Opt-Outs und Widersprüche unverzüglich zu validieren.
Die Rolle von AIOS Business: verarbeitet die Daten, die zum Erstellen, Adressieren, Planen, Senden und Messen der Ergebnisse der Kampagne gemäß den dokumentierten Anweisungen des Benutzers erforderlich sind. AIOS Business nutzt die Empfängerliste nicht für eigene Werbe-, Profiling-, Vertriebs- oder eigenständige Geschäftszwecke.
Versand- und Messdienstleister: können Absender, Empfänger, Inhalt, Anhang und Zustellungsmetadaten an den vom Nutzer angeschlossenen Dienstleister übermittelt werden. Die Öffnungs- bzw. Klickmessung kann nur aktiviert werden, wenn die Rechtsgrundlage und die Voraussetzungen nach den Regeln der elektronischen Kommunikation durch den Nutzer vorliegen. Vor der Aktivierung der Verbindung werden der Name des Dienstanbieters, das Zielland und die Konditionen angezeigt.
AIOS Business überträgt nicht automatisch alle Daten an alle aufgeführten KI-Anbieter. Der Inhalt der Aufgabe kann nur an einen oder mehrere Dienstanbieter gesendet werden, die der Benutzer auswählt oder die der KI-Router mit der Ausführung der gegebenen Aufgabe beauftragt. Die Übertragung beschränkt sich auf die notwendigen Daten und das System zeigt aktive Modellverbindungen auf der Schnittstelle an.
Der Nutzer muss das Hochladen unnötiger persönlicher Daten, besonderer Daten, Geschäftsgeheimnisse, Anwaltsgeheimnisse, Bankkartendaten, Passwörter oder anderer Authentifizierungsdaten vermeiden. Das Hochladen von Daten Dritter ist nur mit geeigneter Rechtsgrundlage und Informationen möglich.
Für die von ihnen durchgeführte Datenverarbeitung gelten die Bedingungen externer Dienstleister. Das Informationsblatt von AIOS und die Dokumente des Dienstleisters sollten zusammen gelesen werden. Vor der Freischaltung des Diensteanbieters ist der Diensteanbieter verpflichtet, die entsprechenden vertraglichen, sicherheitsrelevanten und internationalen Datenübertragungsgarantien zu prüfen.
Anmeldung und AI API-Aufgabenverarbeitung. Gemäß der Geschäftsdatenschutzverpflichtung von OpenAI werden API-Geschäftsdaten standardmäßig nicht für das Modelltraining verwendet.
Europäische Datenschutzrichtlinien · aktualisiert: 4. Juni 2026OpenAI Enterprise Privacy · Aktualisiert: 8. Januar 2026In EGT kann nur eine Verbindung aktiviert werden, die den kostenpflichtigen Servicebedingungen der Gemini API und den Datenverarbeitungsbedingungen von Google entspricht.
Google-DatenschutzerklärungGemini API-Datennutzungsbedingungen · 28. April 2026Bei der Nutzung einer kommerziellen API gelten die Datenverarbeitungsvereinbarung und die Geschäftsbedingungen; Kommerzielle Kundeninhalte können nicht für die Modellschulung verwendet werden.
Anthropic-Datenschutzrichtlinie · gültig: 8. Juli 2026Anthropic Commercial TermsDie eigene Offenlegung von DeepSeek weist auch auf einen chinesischen Datenverantwortlichen und eine Speicherung in der Volksrepublik China hin. Die Integration kann für personenbezogene Daten erst aktiviert werden, wenn die Rechtsgrundlagen für die Datenübermittlung gemäß DSGVO, Garantien und Risikobewertung überprüft wurden.
DeepSeek-Datenschutzrichtlinie · aktualisiert: 10. Februar 2026Im Falle der geschäftlichen Datenverarbeitung kann Mistral als Datenverarbeiter tätig werden; Der Aktivierung gehen eine Datenverarbeitungsvereinbarung und Einstellungen des Dienstleisters voraus.
Mistral-Datenschutzrichtlinie · gültig: 27. Juli 2026Mistral-WerbebedingungenEin Cloud- und Speicherdienstleister arbeitet beim technischen Betrieb der Website, Datenbank und Dateispeicherung mit. Durch die Anmeldung erhält AIOS Business die bestätigte E-Mail-Adresse und den Namen Ihres ChatGPT-Kontos, sofern verfügbar. E-Mail-, CRM-, ERP-, Buchhaltungs-, Analyse- oder andere Integrationen können nur auf Daten zugreifen, nachdem der Benutzer sich explizit verbunden und die erforderlichen Rechte gewährt hat.
Die Liste der aktuellen tatsächlichen Datenverarbeiter und Unterdatenverarbeiter wird vom Dienstanbieter aktualisiert, wenn er einen neuen Dienst aktiviert. Aufgrund gesetzlicher Bestimmungen kann eine Weitergabe der Daten an Behörden, Gerichte oder andere zuständige Stellen erfolgen.
Bei der Verbindung des Gmail-Newsletterversands fordert AIOS Business nur OpenID- und E-Mail-Identität sowie die Berechtigung gmail.send an, die zum Senden der vom Nutzer veranlassten Nachrichten erforderlich ist. Die bestätigte E-Mail-Adresse dient zur Identifizierung des Absenders; Gmail-Tokens werden ausschließlich zum Versand der vom Nutzer in AIOS freigegebenen Nachrichten verwendet. AIOS fordert keinen Zugriff zum Lesen, Herunterladen, Ändern oder Löschen von Nachrichten, Entwürfen, Kontakten oder Drive-Dateien an.
OAuth-Tokens werden verschlüsselt und nach Organisation und Nutzer getrennt gespeichert, können nicht erneut angezeigt werden und dürfen nur vom serverseitigen Gmail-Versandprozess verwendet werden. An Google werden nur Absender, Empfänger, Betreff, Inhalt und Anhänge übertragen, die für den angeforderten Versand erforderlich sind. AIOS verkauft Google-Nutzerdaten nicht und verwendet sie nicht für Werbung, Profilbildung, Kreditentscheidungen oder das Training von KI-Modellen. Die Verbindung kann in AIOS entfernt, der Zugriff im Google-Konto widerrufen und die gespeicherte Berechtigung beim Löschen der Verbindung oder des Kontos gelöscht werden.
AIOS uses two isolated Microsoft flows. Microsoft sign-in or registration for an AIOS account uses OAuth 2.0 Authorization Code with PKCE and OIDC and only openid, profile, email and User.Read; it does not create a Microsoft 365 data connection and no access or refresh token is retained. The separate Microsoft 365 Connector uses openid, profile, email, offline_access and User.Read, with individually selected Files.Read, Mail.Read, Calendars.Read and Contacts.Read permissions and, for work or school accounts, Chat.Read and Sites.Read.All. Files.ReadWrite, Mail.Send and Calendars.ReadWrite are optional. Selecting them never performs an action. The technical Microsoft scope of Files.ReadWrite and Calendars.ReadWrite can be broader than the actions AIOS exposes, but AIOS provides no delete operation. AIOS never asks for or stores a Microsoft password.
AIOS binds accounts using the Microsoft tenant and object identifiers; an existing AIOS account is never linked solely because its email matches a Microsoft email. Search terms and the necessary access token are sent to Microsoft Graph and permitted results are shown in the current task. Ordinary Connector search terms and result contents are not retained; this does not apply to separately selected Company Knowledge sources. Company Knowledge synchronizes only OneDrive or SharePoint files, or direct folder contents, explicitly selected by the user. Supported text, metadata and provenance links are stored in the AIOS knowledge store; unsupported or oversized Office formats are catalogued as metadata only. Sending mail, creating a calendar event and saving a OneDrive draft each require a complete preview, a short-lived one-use approval bound to the browser and session, AIOS password confirmation and a separate execution command. On successful or failed execution, AIOS immediately replaces the complete preview with a content-free marker. The digest, status, limited result or error code and security events may be retained for no more than 30 days; an unexecuted preview may also remain for no more than 30 days. A bounded hourly maintenance job deletes the record and its events at the 30-day boundary, with an additional deletion check on the next action; deletion is retried after a transient storage failure. Account or Connector deletion starts immediate removal. AIOS does not sell this data or use it for advertising, credit decisions or AI-model training.
Connector access and refresh tokens are encrypted, isolated by organization and user, cannot be displayed again and are used only server-side. ID tokens are never stored persistently. Security events may contain fixed identifiers, event type, outcome, error code and timestamp, but never tokens. A selected Company Knowledge source can be removed separately; its stored AIOS document and index are deleted only when no other active selection references them. Disconnecting the Connector deletes its credential and associated Microsoft knowledge sources; consent can also be revoked in the Microsoft account. Deleting the AIOS account removes Microsoft identity bindings, connection data, knowledge sources and logs.
Microsoft Privacy Statement · Work or school account permissions · Personal account permissions
Die Zahlung per Bankkarte ist derzeit nicht aktiviert. Bei der Aktivierung werden die gesamte Kartennummer, das Ablaufdatum und der CVC/CVV-Code auf der sicheren Schnittstelle des ausgewählten Zahlungsdienstleisters mit entsprechender Sicherheitszertifizierung verwaltet. AIOS erfasst lediglich die für die Zahlung erforderlichen Transaktions-ID, Betrag, Währung, Status und Abrechnungsdaten. Der Name und die Datenverwaltungsinformationen des Zahlungsdienstleisters werden bei der Aktivierung der Zahlung vor der Zahlung angezeigt.
Der Dienstleister schützt Daten durch risikogerechte technische und organisatorische Maßnahmen, wie z. B. verschlüsselte Datenübertragung, Zugriffskontrolle, organisatorische Arbeitsbereichstrennung, Protokollierung, Behandlung von API-Schlüsseln als geheime Variablen, Berechtigungsprüfung, Backup und Vorfallmanagementverfahren.
Nur autorisierte Personen und Auftragsdatenverarbeiter haben Zugriff auf personenbezogene Daten, nur im für ihre Aufgaben erforderlichen Umfang und unter Vertraulichkeit. Kein Internetsystem kann absolute, risikofreie Sicherheit versprechen; Der Dienstleister evaluiert und entwickelt daher ständig Schutzmaßnahmen.
Isolierung von Arbeitsbereichsinhalten. Bei normaler Nutzung können die Inhalte des Arbeitsbereichs des Benutzers nur vom Benutzer und den von ihm autorisierten Mitgliedern des Arbeitsbereichs eingesehen werden. Die Mitarbeiter des Dienstleisters lesen oder nutzen die im Arbeitsbereich gespeicherten Inhalte nicht für geschäftliche Zwecke. Gleichzeitig verarbeitet das System die Daten zur Leistungserbringung technisch und die zur Erfüllung der gewählten Aufgabe erforderlichen Inhalte können entsprechend dieser Informationen an einen Datenverarbeiter bzw. KI-Dienstleister weitergeleitet werden.
Ausnahmsweise, nur im erforderlichen Umfang, mit entsprechender Berechtigung, Vertraulichkeit und, wenn möglich, Protokollierung, darf eine autorisierte Person auf die Inhalte zugreifen, wenn dies für den vom Nutzer gewünschten technischen Support, die Untersuchung eines Sicherheitsvorfalls, die Verhinderung von Missbrauch, die Systemwiederherstellung oder eine zwingende gesetzliche oder behördliche Vorschrift erforderlich ist. Ein solcher Zugriff darf nicht für Werbung, Profiling oder die Nutzung der Inhalte des Nutzers für eigenständige Geschäftszwecke genutzt werden.
Serverseitige Aufbewahrung und Workflow-Kontinuität ersetzen nicht das eigene Backup des Benutzers. Der regelmäßige Export wichtiger abgeschlossener Arbeiten und Dokumente wird empfohlen, da Datenverluste aufgrund von Server-, Backup-Speicher-, Netzwerk- oder Softwarefehlern, Stromausfällen, Cyberangriffen, Fehlern externer Dienstleister oder höherer Gewalt in keinem IT-System vollständig ausgeschlossen werden können.
Wenn ein Datenverarbeiter Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet, kann die Übermittlung nur im Einklang mit Kapitel V der DSGVO erfolgen, etwa einer Compliance-Entscheidung, geeigneten Garantien, allgemeinen Vertragsbedingungen und gegebenenfalls einer Folgenabschätzung für die Datenübertragung. Sofern kein ausreichender Schutz gewährleistet werden kann, wird die jeweilige Integration vom Diensteanbieter nicht aktiviert oder eingeschränkt.
Die betroffene Person kann Auskunft und Zugang verlangen, die Berichtigung oder Löschung ihrer Daten, die Einschränkung der Datenverwaltung und – sofern die Voraussetzungen hierfür erfüllt sind – die Speicherung ihrer Daten verlangen; Sie können der Datenverarbeitung aufgrund berechtigten Interesses widersprechen und Ihre Einwilligung widerrufen. Der Antrag wird eingereicht von support@aios-business.com gesendet werden. In der Regel antwortet der Dienstleister innerhalb eines Monats und kann bei Bedarf die Identität des Antragstellers überprüfen.
Der registrierte Benutzer kann die dauerhafte Löschung seines Kontos und Arbeitsbereichs im Menü „Einstellungen“ des Kontos veranlassen. Nach bestätigter Löschung können die Inhalte des Kontos und des aktiven Arbeitsbereichs nicht wiederhergestellt werden. Davon unberührt bleiben die Daten, die der Dienstleister aufgrund einer gesetzlichen Verpflichtung, einer gesetzlichen Anforderung oder der Dokumentation eines Sicherheitsvorfalls für einen begrenzten Zeitraum aufbewahren muss.
Beschwerden können a Nationale Behörde für Datenschutz und Informationsfreiheit (1055 Budapest, Falk Miksa utca 9–11.; Postanschrift: 1363 Budapest, Pf. 9.), können Sie sich auch an das zuständige Gericht wenden. Eine im Ausland lebende betroffene Person kann sich auch an die Aufsichtsbehörde ihres Wohnsitzes wenden.
Der Dienst kann nicht von Personen unter 13 Jahren genutzt werden. Wenn das jeweilige Land eine höhere digitale Altersgrenze vorsieht, gilt die höhere Altersgrenze. Unter 18 Jahren ist die Erlaubnis eines Elternteils oder gesetzlichen Vertreters erforderlich. Erlangt der Dienstleister Kenntnis davon, dass Daten eines Kindes unbefugt in das System eingegeben wurden, wird er unverzüglich die erforderlichen Maßnahmen ergreifen.
Der KI-Router wählt möglicherweise ein Modell aufgrund technischer Überlegungen aus und das Sicherheitssystem weist möglicherweise auf Missbrauch oder Budgetüberschreitungen hin. AIOS Business trifft keine ausschließlich automatisierten Entscheidungen mit rechtlicher Wirkung oder ähnlich erheblicher Auswirkung auf eine natürliche Person. Eine solche Entscheidung erfordert eine menschliche Überprüfung und eine gesonderte Rechtsgrundlage.
Es können Cookies und ähnliche Technologien eingesetzt werden, die für den Betrieb und die sichere Anmeldung des Dienstes erforderlich sind. Nicht notwendige Analyse- oder Werbe-Cookies können nur nach vorheriger, gesonderter Einwilligung aktiviert werden. Die technischen Protokolle dienen dem Zweck des Betriebs, der Fehlerbehebung sowie der Betrugs- und Angriffsprävention und können nur so lange wie nötig aufbewahrt werden.
Der Dienstanbieter untersucht, dokumentiert und ergreift Abhilfemaßnahmen bei Vorfällen, die die Sicherheit personenbezogener Daten beeinträchtigen. Sofern nach der DSGVO eine Meldung oder Stakeholder-Information erforderlich ist, erfolgt diese innerhalb der gesetzlichen Frist.
Der Dienstanbieter kann die Informationen im Falle einer Änderung der Gesetzgebung, des Dienstanbieters, der Integration oder des Betriebs ändern. Über die wesentliche Änderung wird der Nutzer im Account oder per E-Mail informiert. Sofern für die Datenverwaltung zu einem neuen Zweck eine Einwilligung erforderlich ist, wird diese gesondert abgefragt; Eine vorherige Annahme kann nicht automatisch auf einen neuen Zweck ausgedehnt werden.