Información de cuenta y organización
Nombre, dirección de correo electrónico, fecha de nacimiento, país o región, idioma, tipo de cuenta, nombre comercial, función organizativa, límite de edad y declaración de tutor.
Sistema Operativo de Inteligencia ArtificialEfectivo: 14 de septiembre de 2026 · Versión: 2026-09-14-v6
Términos transparentes de gestión de datos personales durante el registro, uso, tareas de IA, comunicación y posteriores servicios de pago de AIOS Business.
El Proveedor de servicios solo puede procesar datos para un propósito legal específico y en la medida necesaria. La gestión de datos necesaria para el funcionamiento de la cuenta no es lo mismo que el envío de publicidad: sólo aquellos que marcan la casilla voluntaria separada recibirán un mensaje de marketing. El consentimiento puede retirarse en cualquier momento.
Esta información se aplica a visitantes, registrantes, usuarios, cuentas de empresas y miembros invitados del sitio web de AIOS Business. El Proveedor de Servicios actúa de acuerdo con los principios de legalidad, procedimiento justo, transparencia, intencionalidad, economía de datos, exactitud, capacidad de almacenamiento limitada, integridad y confidencialidad.
Los datos proporcionados durante el registro se pueden utilizar para la creación de la cuenta y el espacio de trabajo, la prestación del servicio, la seguridad, la medición de costos y las obligaciones legales. El registro no significa permiso para utilizar datos para un propósito ilimitado y no especificado.
Nombre, dirección de correo electrónico, fecha de nacimiento, país o región, idioma, tipo de cuenta, nombre comercial, función organizativa, límite de edad y declaración de tutor.
Versión de las políticas aceptadas, fecha de aceptación y reconocimiento del riesgo de IA, y estado y fecha del consentimiento de marketing.
Función utilizada, modelo seleccionado, token y cantidad de uso, costo, estado de operación y tiempo; La dirección IP, el navegador y los datos del dispositivo también pueden aparecer en los registros de seguridad.
Paquete, Saldo, Monto, Moneda, ID de transacción y Recibos de facturación. AIOS Business no almacena el número completo de la tarjeta bancaria ni el código CVC/CVV.
Instrucciones, documentos, imágenes, sonidos, vídeos, códigos y respuestas generadas a partir de ellos. Estos pueden contener datos personales o comerciales solo si se cargan legalmente.
Consultas de servicio al cliente, avisos contractuales y de seguridad, así como newsletter y comunicaciones de marketing con consentimiento por separado.
Listas de destinatarios cargadas por el Usuario, evidencia de la fuente y base legal de las direcciones, remitente, asunto, contenido del mensaje, archivos adjuntos, tiempo de envío, entrega, rebote, baja y datos de queja; abra y haga clic en eventos si se configuran por separado.
Dominio propio, perfil de marca y socio, ID de referencia, evento de clic y registro, cliente asignado, regla de comisión, estado de liquidación y datos de pago bancario o PayPal almacenados encriptados y luego solo mostrados enmascarados.
Nombre del afiliado o nombre de la empresa, dirección, dirección de correo electrónico, país, idioma, ID de socio, selección de comisiones, método de pago, información de facturación, eventos de referencia, así como IP limitada, dispositivo, sesión y datos de registro de seguridad necesarios para detectar registros repetidos o abusivos.
| Objetivo | Base jurídica | Guardar |
|---|---|---|
| Provisión de cuenta, espacio de trabajo, suscripción y funciones solicitadas | Artículo 6 (1) b) del RGPD – ejecución del contrato | Hasta la existencia de la cuenta y luego, por regla general, hasta 30 días; más en caso de disputa legal o retención obligatoria |
| Control de edad y protección de menores | Contrato, obligación legal e interés legítimo en un servicio seguro | Hasta la existencia de la cuenta y el período de validación de reclamo necesario |
| Ejecutar una tarea de IA y dirigirla a un modelo | Artículo 6 (1) b) del RGPD; se requiere una base legal separada para datos especiales | AIOS actualmente no crea un archivo de conversaciones persistente; las condiciones del proveedor de servicios de IA seleccionado son aplicables a la retención del proveedor de servicios |
| Medición de uso, equilibrio y prevención de abuso | Cumplimiento de contrato, interés legítimo u obligación legal según el artículo 6 (1) f) RGPD | La duración del contrato y el posterior período de ejecución de reclamaciones generales; para datos contables, el tiempo obligatorio |
| Facturación, contabilidad y responsabilidad fiscal | Artículo 6 (1) c) del RGPD – obligación legal | Según las normas contables y fiscales, normalmente 8 años |
| Notificaciones de seguridad y servicios esenciales | Ejecución de un contrato, obligación legal o interés legítimo | Mientras exista la cuenta; el registro asociado durante el tiempo necesario |
| Enviar publicidad, ofertas y newsletters | Artículo 6 (1) a) del RGPD – consentimiento separado, voluntario y revocable | Hasta darse de baja; prueba de consentimiento hasta el final del período de validación de la reclamación |
| Prestación técnica de la newsletter y campaña publicitaria lanzada para los propios destinatarios del Usuario | Instrucción del Usuario como responsable del tratamiento de datos; AIOS Business como encargado del tratamiento de datos en base al contrato de servicios y condiciones del tratamiento de datos. La base jurídica de los destinatarios la define y verifica el Usuario. | Hasta que el Usuario sea eliminado o por un máximo de 30 días siguientes a la cancelación de la cuenta; la prueba de exclusión voluntaria y el consentimiento se pueden conservar durante un período de tiempo limitado necesario para reclamaciones legales. |
| Operación del programa de socios propio del Usuario, asignación de referentes y clientes, registros contables y de pagos | Cumplimiento del contrato; instrucciones documentadas del Usuario que opera el programa; en el caso de seguridad y prevención de fraude, interés legítimo según el artículo 6 (1) f) del RGPD. | Hasta la existencia de la sociedad y la liquidación, y luego por el período conforme a las obligaciones contables, tributarias y de ejecución de reclamaciones. |
| Registro de afiliados de AIOS, seguimiento de referencias individuales, cálculo de comisiones, pagos y prevención de abusos | Cumplimiento del contrato; obligación legal de facturación y tributación; en caso de prevención de fraude y exclusión de cesión múltiple, interés legítimo según el artículo 6 (1) f) del RGPD | Hasta que exista la relación de afiliación; para documentos financieros hasta el período de retención obligatorio; en el caso de indicadores y registros de seguridad, durante el tiempo proporcional necesario para la investigación y validación de la reclamación |
Programa operado por el cliente: en el programa de socios creado para su propio dominio, el Usuario define la finalidad, base jurídica, información, remuneración y pago de la gestión de datos de los socios y clientes adquiridos. Durante la prestación técnica de la función, AIOS Business podrá actuar como encargado del tratamiento de datos en el marco de las instrucciones documentadas.
Programa de afiliados de AIOS: el operador de AIOS Business maneja los datos necesarios para la solicitud, la identificación única de referencia, la liquidación de comisiones, el pago, los impuestos, el contacto y la prevención del fraude como controlador de datos independiente.
Prevención de abuso de almacenamiento de datos: la dirección IP, el dispositivo y los identificadores de sesión no determinan la exclusión por sí solos. Al evaluar varias señales juntas, el sistema puede bloquear repeticiones obvias o solicitar una verificación manual. AIOS Business no recopila el historial de navegación completo innecesario.
Detalles de pago: el número completo de cuenta bancaria, IBAN o ID de PayPal se puede almacenar cifrado y solo se puede mostrar más adelante de forma enmascarada en la interfaz de usuario autorizada. La exportación con pago masivo solo se puede realizar para operadores autorizados, limitándose a los datos necesarios.
Aviso obligatorio: el registrante declara que ha leído esta información y solicita crear una cuenta. La base jurídica principal para la gestión de datos necesaria para ello es la celebración y ejecución del contrato, no un consentimiento general e ilimitado.
Contribución voluntaria de marketing: "Quiero noticias, ofertas y materiales publicitarios de AIOS Business" se puede ingresar marcando una casilla separada, vacía de forma predeterminada. Negarse a hacerlo no constituye un obstáculo para el registro y no puede suponer una desventaja en el uso del servicio.
Deshacer: El consentimiento se puede revocar en cualquier momento, sin motivo ni cargo, utilizando el enlace para darse de baja en el mensaje enviado, en la configuración de la cuenta o support@aios-business.com. La revocación no afecta a la licitud de la gestión de datos anterior.
Responsabilidad del usuario: el Usuario suele ser el responsable del tratamiento de datos con respecto a su propia lista de destinatarios, objetivo de campaña y mensaje. Está obligado a informar adecuadamente a los destinatarios, a verificar la base jurídica y, si es necesario, el consentimiento, a atender las solicitudes de los interesados y a validar las renuncias y las objeciones sin demora.
El papel de AIOS Business: maneja los datos necesarios para crear, abordar, programar, enviar y medir los resultados de la campaña de acuerdo con las instrucciones documentadas del Usuario. AIOS Business no utiliza la lista de destinatarios para su propia publicidad, elaboración de perfiles, ventas o fines comerciales independientes.
Proveedores de servicios de envío y medición: se envía realmente, los metadatos del remitente, el destinatario, el contenido, el archivo adjunto y la entrega pueden enviarse al proveedor de servicios conectado por el Usuario. La medición de apertura o clic sólo podrá activarse si la base legal y las condiciones según las normas de las comunicaciones electrónicas han sido proporcionadas por el Usuario. El nombre del proveedor de servicios, el país de destino y las condiciones se muestran antes de activar la conexión.
AIOS Business no transfiere automáticamente todos los datos a todos los proveedores de IA enumerados. El contenido de la tarea solo puede enviarse a uno o más proveedores de servicios que el usuario elija o que el enrutador AI designe para realizar la tarea determinada. La transmisión se limita a los datos necesarios y el sistema indica las conexiones del modelo activo en la interfaz.
El Usuario debe evitar cargar datos personales innecesarios, datos especiales, secretos comerciales, secretos de abogados, datos de tarjetas bancarias, contraseñas u otros datos de autenticación. Sólo podrás subir los datos de un tercero con una base jurídica adecuada y con información.
Las condiciones de los proveedores de servicios externos se aplican a los tratamientos de datos que realizan. La propia hoja de información de AIOS y los documentos del proveedor de servicios deben leerse juntos. Antes de activar el proveedor de servicios, el Prestador de Servicios está obligado a comprobar las correspondientes garantías contractuales, de seguridad y de transferencia internacional de datos.
Procesamiento de tareas de inicio de sesión y API AI. De acuerdo con el compromiso de protección de datos comerciales de OpenAI, los datos comerciales de API no se utilizan para el entrenamiento de modelos de forma predeterminada.
Directivas europeas de protección de datos · actualizado: 4 de junio de 2026Privacidad empresarial de OpenAI · Actualizado: 8 de enero de 2026En EGT, solo se puede activar una conexión que cumpla con las condiciones de servicio pago de Gemini API y las condiciones de procesamiento de datos de Google.
Política de privacidad de GoogleTérminos de uso de datos de la API de Gemini · 28 de abril de 2026Cuando se utiliza una API comercial, se aplican el acuerdo de procesamiento de datos y los términos comerciales; El contenido de clientes comerciales no se puede utilizar para la formación de modelos.
Política de privacidad de Anthropic · vigente: 8 de julio de 2026Términos Comerciales AntrópicosLa propia divulgación de DeepSeek también indica un controlador de datos chino y un almacenamiento en la República Popular China. La integración no se puede activar para datos personales hasta que se haya verificado la base legal para la transferencia de datos según el RGPD, las garantías y la evaluación de riesgos.
Política de privacidad de DeepSeek · actualizada: 10 de febrero de 2026En el caso del tratamiento de datos empresariales, Mistral podrá actuar como encargado del tratamiento; La activación está precedida por un acuerdo de procesamiento de datos y la configuración del proveedor de servicios.
Política de Privacidad de Mistral · vigente: 27 de julio de 2026Términos Comerciales de MistralUn proveedor de servicios de almacenamiento y nube coopera en el funcionamiento técnico del sitio web, la base de datos y el almacenamiento de archivos. Al iniciar sesión, AIOS Business recibirá la dirección de correo electrónico verificada y el nombre de su cuenta ChatGPT, si están disponibles. El correo electrónico, CRM, ERP, contabilidad, análisis u otras integraciones solo pueden acceder a los datos después de que el usuario se haya conectado explícitamente y haya otorgado los derechos necesarios.
El proveedor de servicios actualiza la lista de procesadores de datos y subprocesadores de datos reales actuales cuando activa un nuevo servicio. Según la legislación, los datos pueden transmitirse a autoridades, tribunales u otros organismos autorizados.
When Gmail newsletter sending is connected, AIOS Business requests only OpenID and email identity plus the gmail.send permission needed to send messages initiated by the user. The verified email address identifies the sender, and Gmail tokens are used solely to send messages approved by the user in AIOS. AIOS does not request access to read, download, modify or delete messages, drafts, contacts or Drive files.
OAuth tokens are encrypted, isolated by organization and user, cannot be displayed again, and may be used only by the server-side Gmail sending process. Only the sender, recipients, subject, content and attachments needed for the requested send are transferred to Google. AIOS does not sell Google user data or use it for advertising, profiling, credit decisions or AI-model training. The connection can be removed in AIOS, access can be revoked in the Google Account, and stored credentials are deleted when the connection or account is deleted.
AIOS uses two isolated Microsoft flows. Microsoft sign-in or registration for an AIOS account uses OAuth 2.0 Authorization Code with PKCE and OIDC and only openid, profile, email and User.Read; it does not create a Microsoft 365 data connection and no access or refresh token is retained. The separate Microsoft 365 Connector uses openid, profile, email, offline_access and User.Read, with individually selected Files.Read, Mail.Read, Calendars.Read and Contacts.Read permissions and, for work or school accounts, Chat.Read and Sites.Read.All. Files.ReadWrite, Mail.Send and Calendars.ReadWrite are optional. Selecting them never performs an action. The technical Microsoft scope of Files.ReadWrite and Calendars.ReadWrite can be broader than the actions AIOS exposes, but AIOS provides no delete operation. AIOS never asks for or stores a Microsoft password.
AIOS binds accounts using the Microsoft tenant and object identifiers; an existing AIOS account is never linked solely because its email matches a Microsoft email. Search terms and the necessary access token are sent to Microsoft Graph and permitted results are shown in the current task. Ordinary Connector search terms and result contents are not retained; this does not apply to separately selected Company Knowledge sources. Company Knowledge synchronizes only OneDrive or SharePoint files, or direct folder contents, explicitly selected by the user. Supported text, metadata and provenance links are stored in the AIOS knowledge store; unsupported or oversized Office formats are catalogued as metadata only. Sending mail, creating a calendar event and saving a OneDrive draft each require a complete preview, a short-lived one-use approval bound to the browser and session, AIOS password confirmation and a separate execution command. On successful or failed execution, AIOS immediately replaces the complete preview with a content-free marker. The digest, status, limited result or error code and security events may be retained for no more than 30 days; an unexecuted preview may also remain for no more than 30 days. A bounded hourly maintenance job deletes the record and its events at the 30-day boundary, with an additional deletion check on the next action; deletion is retried after a transient storage failure. Account or Connector deletion starts immediate removal. AIOS does not sell this data or use it for advertising, credit decisions or AI-model training.
Connector access and refresh tokens are encrypted, isolated by organization and user, cannot be displayed again and are used only server-side. ID tokens are never stored persistently. Security events may contain fixed identifiers, event type, outcome, error code and timestamp, but never tokens. A selected Company Knowledge source can be removed separately; its stored AIOS document and index are deleted only when no other active selection references them. Disconnecting the Connector deletes its credential and associated Microsoft knowledge sources; consent can also be revoked in the Microsoft account. Deleting the AIOS account removes Microsoft identity bindings, connection data, knowledge sources and logs.
Microsoft Privacy Statement · Work or school account permissions · Personal account permissions
El pago con tarjeta bancaria actualmente no está activado. Tras la activación, el número completo de la tarjeta, la fecha de vencimiento y el código CVC/CVV se administran en la interfaz segura del proveedor de servicios de pago seleccionado con la certificación de seguridad adecuada. AIOS solo registra el ID de la transacción, el monto, la moneda, el estado y los datos de facturación necesarios para el pago. El nombre y la información de gestión de datos del proveedor de servicios de pago se muestran cuando se activa el pago, antes del pago.
El proveedor de servicios protege los datos con medidas técnicas y organizativas proporcionadas al riesgo, como transmisión de datos cifrados, control de acceso, separación del espacio de trabajo organizacional, registro, claves API tratadas como variables secretas, revisión de autorizaciones, copias de seguridad y procedimientos de gestión de incidentes.
Sólo las personas autorizadas y los encargados del tratamiento de datos contractuales pueden acceder a los datos personales, sólo en la medida necesaria para sus tareas y bajo confidencialidad. Ningún sistema de Internet puede prometer una seguridad absoluta y libre de riesgos; Por lo tanto, el Proveedor de Servicios evalúa y desarrolla constantemente medidas de protección.
Aislamiento del contenido del espacio de trabajo. Durante el uso normal, el contenido del espacio de trabajo del Usuario solo puede ser visto por el Usuario y los miembros del espacio de trabajo autorizados por él. Los empleados del Proveedor de servicios no leen ni utilizan el contenido almacenado en el espacio de trabajo con fines comerciales. Al mismo tiempo, el sistema procesa técnicamente los datos para realizar el servicio y el contenido necesario para realizar la tarea seleccionada puede reenviarse a un procesador de datos o proveedor de servicios de IA de acuerdo con esta información.
Excepcionalmente, sólo en la medida necesaria, con la debida autorización, confidencialidad y, si es posible, registro, una persona autorizada podrá acceder al contenido, si así lo requiere el soporte técnico solicitado por el Usuario, la investigación de un incidente de seguridad, la prevención de abuso, la recuperación del sistema o una disposición legal u oficial obligatoria. Dicho acceso no podrá utilizarse para publicidad, elaboración de perfiles o la utilización del contenido del Usuario para fines comerciales independientes.
La preservación del lado del servidor y la continuidad del flujo de trabajo no reemplazan la propia copia de seguridad del Usuario. Se recomienda la exportación regular de trabajos y documentos importantes terminados, ya que en ningún sistema de TI no se puede excluir por completo la pérdida de datos debido a errores del servidor, almacenamiento de copias de seguridad, errores de red o software, cortes de energía, ataques cibernéticos, errores de proveedores de servicios externos o fuerza mayor.
Si un procesador de datos maneja datos fuera del Espacio Económico Europeo, la transferencia solo puede realizarse de acuerdo con el Capítulo V del RGPD, como una decisión de cumplimiento, garantías adecuadas, términos generales del contrato y, si es necesario, una evaluación del impacto de la transferencia de datos. Si no se puede garantizar una protección adecuada, el proveedor de servicios no activará ni restringirá la integración dada.
El interesado puede solicitar información y acceso, solicitar la rectificación o supresión de sus datos, la limitación del tratamiento de sus datos y - si se cumplen las condiciones para ello - el almacenamiento de sus datos; usted puede oponerse al tratamiento de datos basado en el interés legítimo y retirar su consentimiento. La solicitud es presentada por support@aios-business.com. Como norma general, el Proveedor de Servicios responderá en el plazo de un mes y, si es necesario, podrá verificar la identidad del solicitante.
El usuario registrado puede iniciar la eliminación permanente de su cuenta y espacio de trabajo en el menú Configuración de la cuenta. Después de la eliminación confirmada, el contenido de la cuenta y el espacio de trabajo activo no se pueden restaurar. Esto no afecta a los datos que el Prestador de Servicios esté obligado a conservar durante un período de tiempo limitado por obligación legal, exigencia legal o documentación de un incidente de seguridad.
Las quejas se pueden presentar a Autoridad Nacional de Protección de Datos y Libertad de Información (1055 Budapest, Falk Miksa utca 9–11.; dirección postal: 1363 Budapest, Pf. 9.), también puede dirigirse al tribunal competente. Un interesado que viva en otro país también puede dirigirse a la autoridad de control de su lugar de residencia.
El servicio no puede ser utilizado por personas menores de 13 años. Si el país determinado estipula un límite de edad digital más alto, se aplica el límite de edad más alto. Menores de 18 años se requiere autorización de uno de los padres o representante legal. Si el Proveedor de Servicios tiene conocimiento de que los datos de un niño han sido ingresados en el sistema sin autorización, tomará las medidas necesarias de inmediato.
El enrutador de IA puede elegir un modelo basándose en consideraciones técnicas, y el sistema de seguridad puede indicar abuso o exceso de presupuesto. AIOS Business no toma decisiones exclusivamente automatizadas con efectos jurídicos o efectos igualmente significativos para una persona física. Una decisión así requiere una revisión humana y una base jurídica separada.
Se pueden utilizar cookies y tecnologías similares necesarias para el funcionamiento y el inicio de sesión seguro del servicio. Las cookies analíticas o publicitarias no necesarias sólo se pueden activar previo consentimiento por separado. Los registros técnicos sirven para el funcionamiento, la resolución de problemas, la prevención de fraudes y ataques y solo se pueden conservar durante el tiempo necesario.
El Proveedor de Servicios investiga, documenta y toma medidas de mitigación de incidentes que afectan la seguridad de los datos personales. Si según el RGPD se requiere notificación o información de partes interesadas, se completará dentro del plazo legal.
El Proveedor de Servicios podrá modificar la información en caso de cambio de legislación, proveedor de servicios, integración u operación. Se informa al usuario del cambio significativo en la cuenta o por correo electrónico. Si se requiere consentimiento para el tratamiento de datos para una nueva finalidad, se solicita por separado; La aceptación anterior no puede extenderse automáticamente a un nuevo propósito.