Δεδομένα λογαριασμού και οργανισμού
Όνομα, διεύθυνση email, ημερομηνία γέννησης, χώρα ή περιοχή, γλώσσα, τύπος λογαριασμού, επωνυμία επιχείρησης, οργανωτικός ρόλος, δήλωση ηλικίας και κηδεμόνα.
Λειτουργικό Σύστημα Τεχνητής ΝοημοσύνηςΗμερομηνία ισχύος: 14 Σεπτεμβρίου 2026 · Έκδοση: 2026-09-14-v6
Οι διαφανείς όροι της επεξεργασίας προσωπικών δεδομένων κατά την εγγραφή, χρήση, AI-λειτουργίες, επικοινωνία και μελλοντικές υπηρεσίες πληρωμών του AIOS Business.
Ο πάροχος μπορεί να επεξεργάζεται δεδομένα μόνο για συγκεκριμένο, νόμιμο σκοπό και στο αναγκαίο μέτρο. Η επεξεργασία δεδομένων που απαιτείται για τη λειτουργία του λογαριασμού δεν είναι η ίδια με την αποστολή διαφημιστικών μηνυμάτων: το marketing μήνυμα το λαμβάνει μόνο αυτός που έχει επιλέξει το ξεχωριστό, εθελοντικό πλαίσιο. Η συγκατάθεση μπορεί να ανακληθεί ανά πάσα στιγμή.
Η παρούσα πληροφόρηση αφορά τους επισκέπτες της ιστοσελίδας AIOS Business, τους εγγεγραμμένους χρήστες, τους χρήστες, τους εταιρικούς λογαριασμούς και τα προσκαλούμενα μέλη. Ο Παροχέας ενεργεί σύμφωνα με τις αρχές της νομιμότητας, της δίκαιης διαδικασίας, της διαφάνειας, του σκοπού, της αποδοτικότητας δεδομένων, της ακρίβειας, της περιορισμένης δυνατότητας αποθήκευσης, της ακεραιότητας και του εμπιστευτικού χαρακτήρα.
Τα δεδομένα που παρέχονται κατά την εγγραφή μπορούν να χρησιμοποιηθούν για τη δημιουργία του λογαριασμού και του χώρου εργασίας, για την παροχή υπηρεσιών, για την ασφάλεια, την εκτίμηση κόστους και για νομικές υποχρεώσεις. Η εγγραφή δεν συνιστά απεριόριστη, αόριστη άδεια χρήσης δεδομένων.
Όνομα, διεύθυνση email, ημερομηνία γέννησης, χώρα ή περιοχή, γλώσσα, τύπος λογαριασμού, επωνυμία επιχείρησης, οργανωτικός ρόλος, δήλωση ηλικίας και κηδεμόνα.
Η έκδοση των αποδεκτών πολιτικών, η ημερομηνία της αποδοχής και της κατανόησης των κινδύνων της AI, καθώς και η κατάσταση και η ημερομηνία της συγκατάθεσης για marketing.
Λειτουργία που χρησιμοποιείται, επιλεγμένο μοντέλο, ποσότητα tokens και χρήσης, κόστος, κατάσταση και ημερομηνία λειτουργίας; οι διευθύνσεις IP, τα δεδομένα περιηγητή και συσκευής μπορεί επίσης να αποθηκευτούν στα αρχεία ασφαλείας.
Πακέτο, υπόλοιπο, ποσό, νόμισμα, αναγνωριστικό συναλλαγής και παραστατικά τιμολόγησης. Το AIOS Business δεν αποθηκεύει τον πλήρη αριθμό τραπεζικής κάρτας ούτε τον κωδικό CVC/CVV.
Οδηγίες, έγγραφα, εικόνες, ήχοι, βίντεο, κώδικες και οι απαντήσεις που προκύπτουν από αυτά. Αυτά μπορεί να περιέχουν προσωπικά ή επαγγελματικά δεδομένα μόνο σε περίπτωση νόμιμης μεταφόρτωσης.
Αιτήσεις πελατών, ειδοποιήσεις ασφαλείας και συμβάσεων, καθώς και ειδική συγκατάθεση για επικοινωνία μέσω newsletter και marketing.
Λίστες παραληπτών που έχει ανεβάσει ο Χρήστης, αποδεικτικά στοιχεία για την προέλευση και τη νομική βάση των διευθύνσεων, αποστολέας, θέμα, περιεχόμενο μηνύματος, συνημμένα, χρόνο αποστολής, δεδομένα παράδοσης, επιστροφής, απεγγραφής και παραπόνων; σε περίπτωση ειδικών ρυθμίσεων, γεγονότα ανοίγματος και κλικ.
Δικό σας domain, προφίλ μάρκας και συνεργάτη, αναγνωριστικό παραπομπής, γεγονότα κλικ και εγγραφής, συσχετισμένος πελάτης, κανόνας προμήθειας, κατάσταση εκκαθάρισης, καθώς και τραπεζικά ή PayPal δεδομένα πληρωμών που αποθηκεύονται κρυπτογραφημένα και εμφανίζονται μόνο με μάσκα αργότερα.
Όνομα ή επωνυμία affiliate, διεύθυνση, διεύθυνση email, χώρα, γλώσσα, αναγνωριστικό συνεργάτη, επιλογή προμήθειας, τρόπος πληρωμής, δεδομένα τιμολόγησης, γεγονότα παραπομπής, καθώς και περιορισμένα δεδομένα IP, συσκευής, συνεδρίας και ασφαλείας που απαιτούνται για την αναγνώριση επαναλαμβανόμενων ή κακόβουλων εγγραφών.
| Σκοπός | Νομική βάση | Διατήρηση |
|---|---|---|
| Παροχή λογαριασμού, χώρου εργασίας, συνδρομής και ζητούμενων λειτουργιών | GDPR Άρθρο 6 παράγραφος 1 β) – εκτέλεση σύμβασης | Μέχρι την ύπαρξη του λογαριασμού, και συνήθως το πολύ για 30 ημέρες; σε περιπτώσεις δικαστικής διαφοράς ή υποχρεωτικής διατήρησης, για περισσότερο χρόνο |
| Έλεγχος ηλικίας και προστασία ανηλίκων | Συμβατική εκτέλεση, νομική υποχρέωση και νόμιμο συμφέρον στην ασφαλή υπηρεσία | Μέχρι την ύπαρξη του λογαριασμού και για όσο διάστημα απαιτείται για την επιβολή απαιτήσεων |
| Εκτέλεση καθήκοντος AI και καθοδήγηση στο μοντέλο | GDPR Άρθρο 6 παράγραφος 1 β); απαιτείται ειδική νομική βάση για ειδικά δεδομένα | Η AIOS δεν δημιουργεί επί του παρόντος μόνιμο αρχείο συνομιλιών· για τη διατήρηση από τον πάροχο ισχύουν οι όροι του επιλεγμένου παρόχου AI |
| Μέτρηση χρήσης, υπόλοιπο και πρόληψη κατάχρησης | Εκτέλεση σύμβασης, νόμιμο συμφέρον σύμφωνα με το GDPR Άρθρο 6 παράγραφος 1 στ) ή νομική υποχρέωση | Διάρκεια της σύμβασης και η γενική προθεσμία επιβολής απαιτήσεων μετά από αυτήν; για λογιστικά δεδομένα η υποχρεωτική προθεσμία. |
| Τιμολόγηση, λογιστική και φορολογικές υποχρεώσεις | GDPR Άρθρο 6 παρ. 1 γ) – νομική υποχρέωση | Σύμφωνα με τους λογιστικούς και φορολογικούς κανόνες, συνήθως 8 χρόνια |
| Ειδοποιήσεις για ασφάλεια και κρίσιμες υπηρεσίες | Εκτέλεση σύμβασης, νομική υποχρέωση ή νόμιμο συμφέρον | Μέχρι την ύπαρξη του λογαριασμού; το σχετικό ημερολόγιο για τον απαραίτητο χρόνο |
| Αποστολή διαφημίσεων, προσφορών και ενημερωτικών δελτίων | GDPR Άρθρο 6 παρ. 1 α) – ξεχωριστή, εθελοντική και ανακαλέσιμη συγκατάθεση | Μέχρι την αποδοχή εκχώρησης; η απόδειξη συγκατάθεσης διατηρείται μέχρι το τέλος της προθεσμίας για επιβολή δικαιωμάτων |
| Τεχνική υποστήριξη των εκστρατειών ενημερωτικών δελτίων και διαφημίσεων που ξεκινούν από τους δικούς χρήστες | Ο χρήστης ως υπεύθυνος επεξεργασίας δεδομένων δίδει οδηγίες; το AIOS Business ως επεξεργαστής δεδομένων με βάση τη σύμβαση παροχής υπηρεσιών και τους όρους επεξεργασίας δεδομένων. Η νομική βάση για τους αποδέκτες καθορίζεται και αποδεικνύεται από τον χρήστη. | Μέχρι τη διαγραφή του χρήστη ή για το πολύ 30 ημέρες μετά την ακύρωση του λογαριασμού κατά κανόνα; η απόδειξη ακύρωσης και συγκατάθεσης μπορεί να διατηρηθεί περιορισμένα για τη διάρκεια που απαιτείται για νομικές αξιώσεις. |
| Ο χρήστης διαχειρίζεται το δικό του πρόγραμμα συνεργατών, αναθέτει προτεινόμενους και πελάτες, καταγράφει και παρακολουθεί τις πληρωμές. | Εκτέλεση της σύμβασης; τεκμηριωμένη εντολή του χρήστη που διαχειρίζεται το πρόγραμμα; νόμιμο συμφέρον σύμφωνα με το άρθρο 6 (1) (f) του GDPR σε περιπτώσεις ασφάλειας και πρόληψης απάτης. | Μέχρι την ύπαρξη της συνεργασίας και της εκκαθάρισης, και στη συνέχεια για τη διάρκεια των λογιστικών, φορολογικών και υποχρεώσεων αξίωσης. |
| Εγγραφή AIOS Affiliate, μοναδική παρακολούθηση προτάσεων, υπολογισμός προμηθειών, πληρωμές και πρόληψη κακής χρήσης. | Εκτέλεση της σύμβασης; νομικές υποχρεώσεις τιμολόγησης και φορολογίας; νόμιμο συμφέρον σύμφωνα με το άρθρο 6 (1) (f) του GDPR σε περιπτώσεις πρόληψης απάτης και αποκλεισμού πολλαπλών αναθέσεων. | Μέχρι την ύπαρξη της συνεργασίας; για την υποχρεωτική διάρκεια διατήρησης οικονομικών αποδεικτικών στοιχείων; για την απαιτούμενη, αναλογική διάρκεια σε περιπτώσεις σηματοδοσίας και καταγραφών ασφαλείας για έρευνες και επιβολές απαιτήσεων. |
Πρόγραμμα που διαχειρίζεται από τον πελάτη: στην πρόγραμμα συνεργατών που δημιουργήθηκε για τον δικό σας τομέα, ο Χρήστης καθορίζει τον σκοπό, τη νομική βάση, την ενημέρωση, την αμοιβή και την πληρωμή της επεξεργασίας των δεδομένων των συνεργατών και των αποκτηθέντων πελατών. Η AIOS Business μπορεί να ενεργήσει ως επεξεργαστής δεδομένων στο πλαίσιο των τεχνικών διασφαλίσεων της λειτουργίας, σύμφωνα με τις τεκμηριωμένες οδηγίες.
Πρόγραμμα Συνεργατών AIOS: ο διαχειριστής της AIOS Business διαχειρίζεται τα δεδομένα που απαιτούνται για την αίτηση, την ατομική αναγνωριστική παραπομπή, τον υπολογισμό προμηθειών, τις πληρωμές, τη φορολόγηση, την επικοινωνία και την πρόληψη απάτης ως αυτόνομος υπεύθυνος επεξεργασίας.
Προληπτική Αποτροπή Καταχρήσεων: η διεύθυνση IP, ο αναγνωριστικός αριθμός της συσκευής και της συνεδρίας δεν αποφασίζουν από μόνα τους για τον αποκλεισμό. Το σύστημα μπορεί να μπλοκάρει προφανείς επαναλήψεις με την αξιολόγηση πολλών σημείων ή να ζητήσει χειροκίνητο έλεγχο. Η AIOS Business δεν συλλέγει περιττές πλήρεις ιστορικές αναζητήσεις.
Δεδομένα Πληρωμής: ο πλήρης αριθμός τραπεζικού λογαριασμού, το IBAN ή ο αναγνωριστικός αριθμός PayPal μπορεί να αποθηκευτεί κρυπτογραφημένα και μπορεί να εμφανίζεται αργότερα μόνο σε κωδικοποιημένη μορφή στην κατάλληλη διεπαφή. Εξαγωγή μαζικών πληρωμών μπορεί να γίνει μόνο για εξουσιοδοτημένους διαχειριστές, περιορισμένη στα απαραίτητα δεδομένα.
Υποχρεωτική επιβεβαίωση: Ο εγγραφόμενος δηλώνει ότι έχει διαβάσει την παρούσα ενημέρωση και ζητά τη δημιουργία του λογαριασμού. Η κύρια νομική βάση για την επεξεργασία των δεδομένων που απαιτείται για αυτό είναι η σύναψη και εκτέλεση της σύμβασης και όχι μια γενική, απεριόριστη συγκατάθεση.
Εθελοντική συγκατάθεση για marketing: Η συγκατάθεση «Θέλω να λαμβάνω νέα, προσφορές και διαφημιστικό υλικό από το AIOS Business» μπορεί να δοθεί με την επιλογή του ξεχωριστού, προεπιλεγμένου άδειου πλαίσιου ελέγχου. Η άρνηση δεν εμποδίζει την εγγραφή και δεν μπορεί να προκαλέσει καμία επιβάρυνση στη χρήση της υπηρεσίας.
Ανάκληση: η συγκατάθεση μπορεί να ανακληθεί οποτεδήποτε, χωρίς αιτιολόγηση και χωρίς χρέωση, μέσω του συνδέσμου απεγγραφής στο αποσταλθέν μήνυμα, στις ρυθμίσεις του λογαριασμού ή στη διεύθυνση support@aios-business.com. Η ανάκληση δεν θίγει τη νομιμότητα της επεξεργασίας που πραγματοποιήθηκε πριν από αυτήν.
Η ευθύνη του χρήστη: Σε ό,τι αφορά τη λίστα παραληπτών, τον στόχο της καμπάνιας και το μήνυμα, συνήθως ο χρήστης είναι ο υπεύθυνος επεξεργασίας των δεδομένων. Έχει την υποχρέωση να ενημερώνει κατάλληλα τους παραλήπτες, να τεκμηριώνει τη νομική βάση και, εφόσον απαιτείται, τη συγκατάθεση, να διαχειρίζεται τα αιτήματα των υποκειμένων και να εφαρμόζει αμέσως τις διαγραφές και τις αντιρρήσεις.
Ο ρόλος του AIOS Business: Τα δεδομένα που απαιτούνται για τη δημιουργία, διεύθυνση, προγραμματισμό, αποστολή και μέτρηση αποτελεσμάτων της καμπάνιας διαχειρίζονται σύμφωνα με τις τεκμηριωμένες οδηγίες του Χρήστη. Η λίστα παραληπτών δεν χρησιμοποιείται από την AIOS Business για δική της αποστολή διαφημίσεων, δημιουργία προφίλ, πωλήσεις ή αυτόν τον ανεξάρτητο επιχειρηματικό σκοπό.
Πάροχοι υπηρεσιών αποστολής και μέτρησης: Κατά την πραγματική αποστολή, οι πληροφορίες του αποστολέα, παραλήπτη, περιεχομένου, συνημμένου και μεταδεδομένων παράδοσης μπορεί να μεταδοθούν στον πάροχο που έχει συνδεθεί από τον Χρήστη. Η μέτρηση κάθε άνοιγμα ή κλικ μπορεί να ενεργοποιηθεί μόνο αν ο Χρήστης έχει εξασφαλίσει τη νομική βάση και τις απαιτήσεις σύμφωνα με τους κανονισμούς για τις ηλεκτρονικές επικοινωνίες. Το όνομα του παρόχου, η χώρα προορισμού και οι όροι του θα εμφανιστούν πριν από την ενεργοποίηση της σύνδεσης.
Η AIOS Business δεν μεταφέρει αυτόματα όλα τα δεδομένα σε όλους τους καταχωρημένους παρόχους AI. Το περιεχόμενο της εργασίας μπορεί να μεταδοθεί μόνο στον έναν ή περισσότερους παρόχους που επιλέγει ο Χρήστης ή τους οποίους ο AI-router ορίζει για την εκτέλεση της συγκεκριμένης εργασίας. Η μετάδοση περιορίζεται στα απαραίτητα δεδομένα, και το σύστημα υποδεικνύει τις ενεργές συνδέσεις μοντέλου στην πλατφόρμα.
Ο Χρήστης υποχρεούται να αποφεύγει την ανάρτηση περιττών προσωπικών δεδομένων, ειδικών κατηγοριών δεδομένων, εμπορικών μυστικών, νομικών μυστικών, δεδομένων καρτών πληρωμής, κωδικών πρόσβασης ή άλλων πιστοποιητικών στοιχείων. Δεδομένα τρίτων μπορεί να αναρτηθούν μόνο με κατάλληλη νομική βάση και ενημέρωση.
Οι όροι των εξωτερικών παρόχων αφορούν την δεδομένη επεξεργασία που πραγματοποιούν. Η ενημέρωση της AIOS και τα έγγραφα των παρόχων θα πρέπει να διαβάζονται από κοινού. Πριν από την ενεργοποίηση του παρόχου, ο Παροχέας υποχρεούται να ελέγξει τις κατάλληλες συμβατικές, ασφαλιστικές και διεθνείς εγγυήσεις μεταφοράς δεδομένων.
Σύνδεση και επεξεργασία εργασιών API AI. Σύμφωνα με την πολιτική απορρήτου επιχειρήσεων της OpenAI, τα επιχειρηματικά δεδομένα του API δεν χρησιμοποιούνται από προεπιλογή για εκπαίδευση μοντέλων.
Ευρωπαϊκές οδηγίες προστασίας δεδομένων · ενημερωμένο: 4 Ιουνίου 2026.Προστασία δεδομένων της OpenAI · ενημερωμένο: 8 Ιανουαρίου 2026.Στη ΕΕ μπορεί να ενεργοποιηθεί μόνο η σύνδεση σύμφωνα με τους όρους υπηρεσίας επι πληρωμή του Gemini API και τους όρους επεξεργασίας δεδομένων της Google.
Κατευθυντήριες γραμμές προστασίας δεδομένων GoogleGemini API όροι χρήσης δεδομένων · 28 Απριλίου 2026.Στην περίπτωση της εμπορικής χρήσης του API, ισχύουν η συμφωνία επεξεργασίας δεδομένων και οι εμπορικοί όροι; το περιεχόμενο των εμπορικών πελατών δεν μπορεί να χρησιμοποιηθεί για εκπαίδευση μοντέλων.
Policies Προστασίας Προσωπικών Δεδομένων της Anthropic · ισχύει από: 8 Ιουλίου 2026.Εμπορικοί Όροι της AnthropicΗ δική του πολιτική του DeepSeek καθορίζει ότι η αποθήκευση αφορά κινεζικό χειριστή δεδομένων και την Κίνα. Η ενσωμάτωση δεν μπορεί να ενεργοποιηθεί για προσωπικά δεδομένα μέχρι να επικυρωθεί η νομική βάση, οι εγγυήσεις και η εκτίμηση κινδύνων σύμφωνα με τον GDPR.
Policies Προστασίας Προσωπικών Δεδομένων του DeepSeek · ενημερώθηκε: 10 Φεβρουαρίου 2026.Στην περίπτωση επιχειρηματικής επεξεργασίας δεδομένων, η Mistral μπορεί να λειτουργήσει ως επεξεργαστής δεδομένων; η ενεργοποίηση προηγείται από την συμφωνία επεξεργασίας δεδομένων και τις ρυθμίσεις παροχής υπηρεσιών.
Policies Προστασίας Προσωπικών Δεδομένων της Mistral · ισχύει από: 27 Ιουλίου 2026.Εμπορικοί Όροι MistralΣτην τεχνική λειτουργία της ιστοσελίδας, της βάσης δεδομένων και της αποθήκευσης αρχείων συμμετέχει πάροχος υπηρεσιών σύννεφου και αποθήκευσης. Η σύνδεση μεταφέρει το πιστοποιημένο email και, εφόσον διατίθεται, το όνομα του λογαριασμού ChatGPT στον AIOS Business. Η πρόσβαση σε δεδομένα μέσω email, CRM, ERP, λογιστικών, αναλυτικών ή άλλων ενσωματώσεων επιτρέπεται μόνο μετά από τη ρητή σύνδεση του χρήστη και την παροχή των απαραίτητων δικαιωμάτων.
Η λίστα με τους τρέχοντες πραγματικούς επεξεργαστές δεδομένων και υπο-επεξεργαστές ανανεώνεται από τον Παροχέα όταν ενεργοποιείται νέα υπηρεσία. Σύμφωνα με τη νομοθεσία, δεδομένα μπορεί να μεταδοθούν σε αρχές, δικαστήρια ή άλλες αρμόδιες αρχές.
When Gmail newsletter sending is connected, AIOS Business requests only OpenID and email identity plus the gmail.send permission needed to send messages initiated by the user. The verified email address identifies the sender, and Gmail tokens are used solely to send messages approved by the user in AIOS. AIOS does not request access to read, download, modify or delete messages, drafts, contacts or Drive files.
OAuth tokens are encrypted, isolated by organization and user, cannot be displayed again, and may be used only by the server-side Gmail sending process. Only the sender, recipients, subject, content and attachments needed for the requested send are transferred to Google. AIOS does not sell Google user data or use it for advertising, profiling, credit decisions or AI-model training. The connection can be removed in AIOS, access can be revoked in the Google Account, and stored credentials are deleted when the connection or account is deleted.
AIOS uses two isolated Microsoft flows. Microsoft sign-in or registration for an AIOS account uses OAuth 2.0 Authorization Code with PKCE and OIDC and only openid, profile, email and User.Read; it does not create a Microsoft 365 data connection and no access or refresh token is retained. The separate Microsoft 365 Connector uses openid, profile, email, offline_access and User.Read, with individually selected Files.Read, Mail.Read, Calendars.Read and Contacts.Read permissions and, for work or school accounts, Chat.Read and Sites.Read.All. Files.ReadWrite, Mail.Send and Calendars.ReadWrite are optional. Selecting them never performs an action. The technical Microsoft scope of Files.ReadWrite and Calendars.ReadWrite can be broader than the actions AIOS exposes, but AIOS provides no delete operation. AIOS never asks for or stores a Microsoft password.
AIOS binds accounts using the Microsoft tenant and object identifiers; an existing AIOS account is never linked solely because its email matches a Microsoft email. Search terms and the necessary access token are sent to Microsoft Graph and permitted results are shown in the current task. Ordinary Connector search terms and result contents are not retained; this does not apply to separately selected Company Knowledge sources. Company Knowledge synchronizes only OneDrive or SharePoint files, or direct folder contents, explicitly selected by the user. Supported text, metadata and provenance links are stored in the AIOS knowledge store; unsupported or oversized Office formats are catalogued as metadata only. Sending mail, creating a calendar event and saving a OneDrive draft each require a complete preview, a short-lived one-use approval bound to the browser and session, AIOS password confirmation and a separate execution command. On successful or failed execution, AIOS immediately replaces the complete preview with a content-free marker. The digest, status, limited result or error code and security events may be retained for no more than 30 days; an unexecuted preview may also remain for no more than 30 days. A bounded hourly maintenance job deletes the record and its events at the 30-day boundary, with an additional deletion check on the next action; deletion is retried after a transient storage failure. Account or Connector deletion starts immediate removal. AIOS does not sell this data or use it for advertising, credit decisions or AI-model training.
Connector access and refresh tokens are encrypted, isolated by organization and user, cannot be displayed again and are used only server-side. ID tokens are never stored persistently. Security events may contain fixed identifiers, event type, outcome, error code and timestamp, but never tokens. A selected Company Knowledge source can be removed separately; its stored AIOS document and index are deleted only when no other active selection references them. Disconnecting the Connector deletes its credential and associated Microsoft knowledge sources; consent can also be revoked in the Microsoft account. Deleting the AIOS account removes Microsoft identity bindings, connection data, knowledge sources and logs.
Microsoft Privacy Statement · Work or school account permissions · Personal account permissions
Η πληρωμή μέσω τραπεζικής κάρτας δεν είναι προς το παρόν ενεργοποιημένη. Κατά την ενεργοποίησή της, ο πλήρης αριθμός κάρτας, η ημερομηνία λήξης και ο κωδικός CVC/CVV διαχειρίζονται στην ασφαλή πλατφόρμα του επιλεγμένου παρόχου πληρωμών που διαθέτει κατάλληλη ασφάλεια. Η AIOS διατηρεί μόνο τον αναγνωριστικό συναλλαγής που απαιτείται για την πληρωμή, το ποσό, το νόμισμα, την κατάσταση και τα στοιχεία χρέωσης. Το όνομα και οι πληροφορίες περί επεξεργασίας δεδομένων του παρόχου πληρωμών εμφανίζονται κατά την ενεργοποίηση της πληρωμής, πριν από την ολοκλήρωσή της.
Ο Πάροχος προστατεύει τα δεδομένα με αναλογικά μέτρα τεχνικής και οργανωτικής φύσης, όπως η κρυπτογραφημένη μετάδοση δεδομένων, ο έλεγχος πρόσβασης, η οργανωτική διαίρεση των χώρων εργασίας, η καταγραφή, οι κωδικοί API που διαχειρίζονται ως μυστικές μεταβλητές, η αναθεώρηση δικαιωμάτων, η δημιουργία αντιγράφων ασφαλείας και οι διαδικασίες διαχείρισης περιστατικών.
Στα προσωπικά δεδομένα έχουν πρόσβαση μόνο τα εξουσιοδοτημένα πρόσωπα και οι συμβατικοί επεξεργαστές δεδομένων, αποκλειστικά στο βαθμό που είναι απαραίτητο για την εργασία τους και υπό την υποχρέωση της εχεμύθειας. Σε καμία περίπτωση δεν μπορεί να υποσχεθεί απόλυτη, χωρίς κίνδυνο ασφάλεια για κανένα διαδικτυακό σύστημα. Ως εκ τούτου, ο Πάροχος αξιολογεί και αναπτύσσει συνεχώς τα μέτρα προστασίας.
Η απομόνωση του περιεχομένου του χώρου εργασίας. Οι χρήστες του χώρου εργασίας μπορούν να δουν το περιεχόμενο αυτού αποκλειστικά οι ίδιοι και τα μέλη του χώρου εργασίας που έχουν εξουσιοδοτηθεί από αυτούς κατά τη διάρκεια κανονικής χρήσης. Οι υπάλληλοι της Υπηρεσίας δεν διαβάζουν ούτε χρησιμοποιούν το περιεχόμενο που αποθηκεύεται στον χώρο εργασίας για επιχειρηματικούς σκοπούς. Το σύστημα επεξεργάζεται τεχνικά τα δεδομένα για την εκτέλεση της υπηρεσίας και το περιεχόμενο που απαιτείται για την εκτέλεση της επιλεγμένης εργασίας μπορεί να διαβιβαστεί σε επεξεργαστή δεδομένων ή σε πάροχο AI σύμφωνα με αυτήν την ενημέρωση.
Εξαιρετικά, μόνο στον απαραίτητο βαθμό, με τη σωστή εξουσιοδότηση, υπό όρους εμπιστευτικότητας και, αν είναι δυνατόν, με καταγραφή, οι εξουσιοδοτημένα άτομα μπορούν να έχουν πρόσβαση στο περιεχόμενο, εάν αυτό απαιτείται για τεχνική υποστήριξη που ζητήθηκε από τον Χρήστη, για έρευνα ασφαλείας περιστατικών, για την αποτροπή καταχρήσεων, για αποκατάσταση συστημάτων ή για υποχρεωτικούς νομικούς ή κανονιστικούς λόγους. Αυτή η πρόσβαση δεν μπορεί να χρησιμοποιηθεί για διαφήμιση, δημιουργία προφίλ ή αυτόνομη επιχειρηματική εκμετάλλευση του περιεχομένου του Χρήστη.
Η διατήρηση δεδομένων στην πλευρά του διακομιστή και η συνέχιση των ροών εργασίας δεν υποκαθιστούν τα δικά σας αντίγραφα ασφαλείας. Συνιστάται η τακτική εξαγωγή σημαντικών ολοκληρωμένων εργασιών και εγγράφων, καθώς σε κανένα πληροφορικό σύστημα δεν μπορεί να αποκλειστεί εντελώς η απώλεια δεδομένων λόγω βλαβών σε διακομιστές, αποθηκευτικά μέσα, δίκτυα ή λογισμικό, διακοπών ρεύματος, κυβερνοεπιθέσεων, εξωτερικών σφαλμάτων παρόχων ή ανωτέρας βίας.
Εάν κάποιος επεξεργαστής δεδομένων επεξεργάζεται δεδομένα εκτός του Ευρωπαϊκού Οικονομικού Χώρου, η μετάδοση μπορεί να πραγματοποιηθεί μόνο με τις διατάξεις του Κεφαλαίου V του GDPR, όπως απόφαση καταλληλότητας, κατάλληλες εγγυήσεις, γενικούς όρους και προϋποθέσεις και, αν χρειαστεί, με βάση εκτίμηση επιπτώσεων στη μετάδοση δεδομένων. Εάν δεν μπορεί να διασφαλιστεί η κατάλληλη προστασία, ο πάροχος δεν θα ενεργοποιήσει την εν λόγω ολοκλήρωση ή θα την περιορίσει.
Το υποκείμενο των δεδομένων μπορεί να ζητήσει ενημέρωση και πρόσβαση, διόρθωση ή διαγραφή των δεδομένων του, περιορισμό της επεξεργασίας και — εφόσον πληρούνται οι προϋποθέσεις — φορητότητα· μπορεί να αντιταχθεί στην επεξεργασία βάσει έννομου συμφέροντος και να ανακαλέσει τη συγκατάθεσή του. Το αίτημα μπορεί να αποσταλεί στη διεύθυνση support@aios-business.com. Ο Πάροχος απαντά κατά κανόνα εντός ενός μήνα και, εφόσον απαιτείται, μπορεί να επαληθεύσει την ταυτότητα του αιτούντος.
Ένας εγγεγραμμένος χρήστης μπορεί να ζητήσει ο ίδιος τη μόνιμη διαγραφή του λογαριασμού και του χώρου εργασίας του από την επιλογή Ρυθμίσεις του λογαριασμού. Μετά την επιβεβαίωση της διαγραφής, ο λογαριασμός και το περιεχόμενο του ενεργού χώρου εργασίας δεν μπορούν να ανακτηθούν. Αυτό δεν επηρεάζει τα δεδομένα που ο Πάροχος είναι υποχρεωμένος να διατηρήσει για περιορισμένο χρονικό διάστημα λόγω νομικών υποχρεώσεων, νομικών απαιτήσεων ή καταγραφής συμβάντων ασφάλειας.
Καταγγελία μπορεί να υποβληθεί στην Αρχή Εθνικής Προστασίας Δεδομένων και Ελευθερίας της Πληροφορίας (1055 Budapest, Falk Miksa utca 9–11.· ταχυδρομική διεύθυνση: 1363 Budapest, Pf. 9.), και το υποκείμενο των δεδομένων μπορεί επίσης να προσφύγει στο δικαστήριο. Υποκείμενο δεδομένων που ζει σε άλλη χώρα μπορεί επίσης να απευθυνθεί στην εποπτική αρχή του τόπου κατοικίας του.
Η υπηρεσία δεν μπορεί να χρησιμοποιηθεί από άτομα κάτω των 13 ετών. Εάν η συγκεκριμένη χώρα απαιτεί υψηλότερο ψηφιακό όριο ηλικίας, θα εφαρμοστεί το υψηλότερο όριο. Για άτομα κάτω των 18 ετών απαιτείται η άδεια γονέα ή νόμιμου κηδεμόνα. Εάν ο Πάροχος ενημερωθεί ότι έχουν εισαχθεί παράνομα δεδομένα παιδιού στο σύστημα, θα λάβει άμεσα τις απαραίτητες ενέργειες.
Ο AI-router μπορεί να επιλέξει μοντέλο με βάση τεχνικούς παράγοντες, ενώ το σύστημα ασφαλείας μπορεί να αναφέρει καταχρήσεις ή υπερβάσεις προϋπολογισμού. Το AIOS Business δεν παίρνει αποκλειστικά αυτοματοποιημένες αποφάσεις που έχουν νομικές επιπτώσεις ή παρόμοια σημαντική επίδραση σε φυσικά πρόσωπα. Για τέτοιες αποφάσεις απαιτείται ανθρώπινη αναθεώρηση και ειδική νομική βάση.
Μπορούν να χρησιμοποιηθούν cookies και παρόμοιες τεχνολογίες που είναι απαραίτητες για τη λειτουργία της υπηρεσίας και για ασφαλή σύνδεση. Δεν απαιτούνται cookies για αναλύσεις ή διαφημιστικούς σκοπούς, εκτός εάν ενεργοποιηθούν μετά από προηγούμενη, ειδική συναίνεση. Τα τεχνικά αρχεία καταγραφής εξυπηρετούν τους σκοπούς της λειτουργίας, της αποσφαλμάτωσης, και της πρόληψης απάτης και επιθέσεων, και μπορούν να διατηρηθούν μόνο για όσο απαιτείται.
Ο Παροχέας θα διερευνήσει, θα καταγράψει και θα λάβει μέτρα για μετριασμό οποιουδήποτε συμβάντος που αφορά την ασφάλεια προσωπικών δεδομένων. Εάν απαιτείται αναφορά ή ενημέρωση των υποκειμένων σύμφωνα με τον GDPR, θα πραγματοποιηθεί εντός της νομικής προθεσμίας.
Ο Παροχέας μπορεί να τροποποιήσει την ενημέρωση σε περίπτωση αλλαγών στη νομοθεσία, τον πάροχο, την ενσωμάτωσή ή τη λειτουργία. Για οποιαδήποτε ουσιώδη αλλαγή, ο χρήστης θα ενημερωθεί μέσω του λογαριασμού του ή μέσω email. Εάν απαιτείται συναίνεση για τη νέα επεξεργασία δεδομένων, αυτή θα ζητηθεί ξεχωριστά; η προηγούμενη αποδοχή δεν επεκτείνεται αυτόματα σε νέο σκοπό.