Konto ja organisatsiooni andmed
Nimi, e-posti aadress, sünniaeg, riik või piirkond, keel, konto tüüp, ettevõtte nimi, organisatsiooniline roll, vanus ja eestkoste deklaratsioon.
Tehisintellekti operatsioonisüsteemKehtiv: 14. september 2026 · Versioon: 2026-09-14-v6
Läbipaistvad tingimused isikuandmete töötlemiseks AIOS Businessi registreerimise, kasutamise, tehisintellektiga seotud ülesannete, suhtluse ja hilisemate makseteenuste osutamise ajal.
Teenusepakkuja võib andmeid töödelda ainult konkreetsetel, õigustatud eesmärkidel ja vajalikus ulatuses. Konto toimimiseks vajalik andmetöötlus ei ole sama mis reklaami saatmine: turundussõnumeid saavad ainult need, kes on märkinud eraldi vabatahtliku märkeruudu. Nõusoleku saab igal ajal tagasi võtta.
Käesolev teavitus kehtib AIOS Businessi veebisaidi külastajatele, registreerujatele, kasutajatele, ettevõttekontodele ja kutsutud liikmetele. Teenusepakkuja järgib seaduslikkuse, õigluse, läbipaistvuse, eesmärgi piirangu, võimalikult väheste andmete kogumise, täpsuse, säilitamise piirangu, tervikluse ja konfidentsiaalsuse põhimõtteid.
Registreerimisel esitatud andmeid võib kasutada konto ja tööruumi loomiseks, teenuse osutamiseks, turvalisuse tagamiseks, kulude mõõtmiseks ja juriidiliste kohustuste täitmiseks. Registreerimine ei anna piiramatut ja määratlemata luba andmete kasutamiseks mis tahes eesmärgil.
Nimi, e-posti aadress, sünniaeg, riik või piirkond, keel, konto tüüp, ettevõtte nimi, organisatsiooniline roll, vanus ja eestkoste deklaratsioon.
Nõustutud poliitikate versioon, vastuvõtmise kuupäev ja tehisintellekti riskide tunnistamine ning turundusnõusoleku olek ja kuupäev.
Kasutatud funktsioon, valitud mudel, token ja kasutuskogus, maksumus, toimingu olek ja kuupäev; turvalogid võivad sisaldada ka IP-aadressi, brauseri ja seadme teavet.
Pakett, saldo, summa, valuuta, tehingu ID ja arvelduskviitungid. AIOS Business ei salvesta täielikke pangakaardi numbreid ja CVC/CVV-koode.
Juhised, dokumendid, pildid, helid, videod, koodid ja nendest genereeritud vastused. Need võivad sisaldada isikuandmeid või äriandmeid ainult siis, kui need on seaduslikult üles laaditud.
Klienditeeninduse päringud, turva- ja lepinguteated ning uudiskirjad ja turunduskommunikatsioonid eraldi nõusolekul.
Kasutaja üleslaaditud saajate loendid, tõendid aadresside allika ja õigusliku aluse kohta, saatja, teema, sõnumi sisu, manused, saatmisaeg, kohaletoimetamine, tagasipõrkamine, tellimuse tühistamine ja kaebuste andmed; kui need on eraldi seadistatud, avamis- ja klõpsamissündmused.
Minu domeen, brändi ja partneri profiil, suunamis-ID, klõpsamis- ja registreerimissündmus, määratud klient, vahendustasu reegel, arveldusstaatus ning panga- või PayPali makseandmed, mis on salvestatud krüpteeritult ja hiljem kuvatud ainult maskeeritult.
Partneri nimi või ettevõtte nimi, aadress, e-posti aadress, riik, keel, partneri ID, komisjonitasu valik, makseviis, arveldusinfo, suunamissündmused, samuti piiratud IP-aadressi, seadme, seansi ja turvalisuse logiandmed, mis on vajalikud korduva või kuritahtliku registreerimise tuvastamiseks.
| Eesmärk | Õiguslik alus | Säilitamine |
|---|---|---|
| Konto, tööruum, tellimus ja taotletud funktsioonide pakkumine | GDPR artikli 6 lõike 1 punkt b – lepingu täitmine | Nii kaua kui konto on olemas ja seejärel üldreeglina maksimaalselt 30 päeva; vaidluse või kohustusliku säilitamise korral edasi |
| Vanuse kontrollimine ja alaealiste kaitse | Lepingu sõlmimine, juriidiline kohustus ja õigustatud huvi turvalise teenuse vastu | Kuni konto olemasoluni ja vajaliku nõudeperioodi lõpuni |
| Tehisintellekti ülesande täitmine ja modelleerimise juhendamine | GDPR artikli 6 lõike 1 punkt b); tundlike andmete puhul on vajalik eriline õiguslik alus | AIOS ei loo praegu püsivat vestluste arhiivi; teenuse säilitamist reguleerivad valitud tehisintellekti teenusepakkuja tingimused |
| Kasutuse mõõtmine, saldo ja kuritarvituste ennetamine | Lepingu täitmine, õigustatud huvi või juriidiline kohustus vastavalt GDPR artikli 6 lõike 1 punktile f | Lepingu kestus ja sellele järgnev üldine nõudeperiood; Raamatupidamisandmete puhul kohustuslik periood |
| Arveldus-, raamatupidamis- ja maksukohustused | GDPR artikli 6 lõike 1 punkt c – juriidiline kohustus | Raamatupidamis- ja maksueeskirjade kohaselt tavaliselt 8 aastat |
| Turvalisuse ja oluliste teenuste teated | Lepingu, juriidilise kohustuse või õigustatud huvi täitmine | Kuni konto on olemas; seotud logi vajaliku perioodi jooksul |
| Reklaami, pakkumiste ja uudiskirjade saatmine | GDPR artikli 6 lõike 1 punkt a – eraldi, vabatahtlik ja tagasivõetav nõusolek | Kuni tellimuse tühistamiseni; nõusoleku tõendamine kuni nõude esitamise perioodi lõpuni |
| Kasutaja poolt oma saajatele käivitatud uudiskirjade ja reklaamikampaaniate tehniline pakkumine | Kasutaja kui vastutava töötleja juhised; AIOS Business kui andmetöötleja vastavalt teenuselepingule ja andmetöötlustingimustele. Saajate õigusliku aluse määrab ja kontrollib Kasutaja. | Kuni Kasutaja kustutamiseni või üldreeglina maksimaalselt 30 päeva pärast konto sulgemist; tellimuse tühistamise ja nõusoleku tõendeid võib säilitada piiratud aja jooksul, mis on vajalik õiguslike nõuete esitamiseks. |
| Kasutaja enda partnerlusprogrammi haldamine, suunajate ja klientide määramine, arveldus- ja makseandmed | Lepingu täitmine; programmi haldava Kasutaja dokumenteeritud juhised; õigustatud huvi vastavalt isikuandmete kaitse üldmääruse artikli 6 lõike 1 punktile f turvalisuse ja pettuste ennetamise korral | Kuni partnerluse ja arvelduse olemasoluni ning seejärel perioodiks, mis on vajalik raamatupidamise, maksude ja nõuete täitmise kohustuste täitmiseks |
| AIOS-i partnerlusprogrammi registreerimine, individuaalsete suunamiste jälgimine, vahendustasude arvutamine, maksete ja kuritarvituste ennetamine | Lepingu täitmine; arveldus- ja maksuõiguslikud kohustused; pettuste ennetamine ja mitmekordse omistamise välistamine, õigustatud huvi vastavalt isikuandmete kaitse üldmääruse artikli 6 lõike 1 punktile f | Nii kaua, kui partnerlussuhe eksisteerib; finantsdokumentide puhul kuni kohustusliku säilitusperioodi lõpuni; turvamärkide ja logide puhul proportsionaalse perioodi jooksul, mis on vajalik uurimiseks ja nõuete esitamiseks |
Kliendi hallatav programm: oma domeeni jaoks loodud partnerprogrammis määrab kasutaja partnerite ja omandatud klientide andmetöötluse eesmärgi, õigusliku aluse, teabe, tasu ja maksmise. AIOS Business võib funktsiooni tehnilise osutamise käigus tegutseda andmetöötlejana dokumenteeritud juhiste raames.
AIOS-i partnerlusprogramm: AIOS Businessi haldaja töötleb iseseisva vastutava töötlejana andmeid, mis on vajalikud registreerumiseks, soovitaja kordumatuks tuvastamiseks, vahendustasude arvestamiseks, väljamakseteks, maksustamiseks, suhtlemiseks ja pettuste ennetamiseks.
Andmete salvestamise kuritarvitamise ennetamine: IP-aadress, seade ja seansi identifikaator ei otsusta välistamise üle iseseisvalt. Süsteem saab blokeerida ilmseid kordusi, hinnates mitut signaali koos või taotledes käsitsi kinnitamist. AIOS Business ei kogu mittevajalikku täielikku sirvimisajalugu.
Makseandmed: Täielikku pangakonto numbrit, IBAN-i või PayPali ID-d saab salvestada krüpteeritult ja kuvada ainult maskeeritud kujul volitatud kasutajaliidesel. Massmaksete eksporti saab teha ainult volitatud operaatoritele, piirdudes vajalike andmetega.
Kohustuslik kinnitus: registreerija kinnitab, et on selle teabe läbi lugenud ja taotleb konto loomist. Selleks vajaliku andmetöötluse peamine õiguslik alus on lepingu sõlmimine ja täitmine, mitte üldine ja piiramatu nõusolek.
Vabatahtlik turundusnõusolek: saab anda, märkides eraldi, vaikimisi tühja märkeruudu „Soovin AIOS Businessi uudiseid, pakkumisi ja reklaammaterjale“. Keeldumine ei takista registreerimist ega tohi teenuse kasutamisel põhjustada ebasoodsaid olukordi.
Taganemine: nõusoleku võib igal ajal ilma põhjenduseta ja tasuta tagasi võtta, kasutades saadetud sõnumis olevat tellimuse tühistamise linki, konto seadetes või support@aios-business.com aadressil. Taganemine ei mõjuta eelneva andmetöötluse seaduslikkust.
Kasutaja vastutus: Oma adressaatide loendi, kampaania eesmärgi ja sõnumi suhtes on vastutav töötleja üldjuhul Kasutaja. Ta peab adressaate nõuetekohaselt teavitama, tõendama õigusliku aluse ja vajaduse korral nõusoleku, käsitlema andmesubjektide taotlusi ning rakendama viivitamata tellimusest loobumised ja vastuväited.
AIOS Businessi roll: Kampaania loomiseks, adresseerimiseks, ajastamiseks, saatmiseks ja mõõtmiseks vajalikke andmeid töödeldakse vastavalt Kasutaja dokumenteeritud juhistele. AIOS Business ei kasuta saajate nimekirja oma reklaami, profileerimise, müügi ega iseseisva äritegevuse eesmärgil.
Saatmis- ja mõõtmisteenuse pakkujad: tegeliku saatmise korral võidakse saatja, saaja, sisu, manuse ja edastusmetaandmed edastada Kasutaja poolt ühendatud pakkujale. Avamis- või klõpsamismõõtmist saab aktiveerida ainult siis, kui Kasutaja on esitanud õigusliku aluse ja tingimused vastavalt elektroonilise side eeskirjadele. Enne ühenduse aktiveerimist kuvatakse teenusepakkuja nimi, sihtriik ja tingimused.
AIOS Business ei edasta kõiki andmeid automaatselt kõigile loetletud tehisintellekti teenusepakkujatele. Ülesande sisu saab edastada ainult ühele või mitmele teenusepakkujale, kelle kasutaja valib või kelle tehisintellekti ruuter määrab antud ülesande täitmiseks. Edastamine piirdub vajalike andmetega ja süsteem näitab liidesel aktiivseid mudeliühendusi.
Kasutaja on kohustatud vältima ebavajalike isikuandmete, tundlike andmete, ärisaladuste, advokaadi-kliendi privileegi, pangakaardi andmete, paroolide või muude autentimisandmete üleslaadimist. Kolmandate osapoolte andmeid võib üles laadida ainult sobiva õigusliku aluse ja teabe olemasolul.
Väliste teenusepakkujate tingimused kehtivad nende poolt tehtavale andmetöötlusele. AIOS-i enda teavitust ja teenusepakkujate dokumente tuleb lugeda koos. Enne välise teenusepakkuja aktiveerimist peab Teenusepakkuja kontrollima asjakohaseid lepingulisi ja turvagarantiisid ning rahvusvahelise andmeedastuse kaitsemeetmeid.
Sisselogimine ja AI API tööde töötlemine. OpenAI äriprivaatsuse kohustus sätestab, et API äriandmeid ei kasutata vaikimisi mudeli treenimiseks.
Euroopa privaatsuspoliitika · Uuendatud: 4. juuni 2026OpenAI ettevõtte privaatsus · Uuendatud: 8. jaanuar 2026EMP-s saab aktiveerida ainult ühendusi, mis vastavad Gemini API tasuliste teenusetingimustele ja Google'i andmetöötlustingimustele.
Google'i privaatsuspoliitikaGemini API andmete kasutustingimused · 28. aprill 2026Kommerts-API kasutamisel kehtivad andmetöötlusleping ja äritingimused; kommertskliendi sisu ei saa mudeli treenimiseks kasutada.
Anthropici privaatsuspoliitika · jõustub: 8. juulil 2026Anthropici äritingimusedDeepSeeki enda teavituses nimetatakse ka Hiina vastutavat töötlejat ja andmete säilitamist Hiina Rahvavabariigis. Integratsiooni ei tohi isikuandmete jaoks aktiveerida enne, kui on tõendatud GDPR-i kohane andmeedastuse õiguslik alus, kaitsemeetmed ja riskihinnang.
DeepSeeki privaatsuspoliitika · uuendatud: 10. veebruar 2026Äriandmete töötlemise korral võib Mistral tegutseda andmetöötlejana; aktiveerimisele eelneb andmetöötlusleping ja teenusepakkuja seadistamine.
Mistrali privaatsuspoliitika · jõustub: 27. juulil 2026Mistrali äritingimusedVeebisaidi, andmebaasi ja failide salvestamise tehnilise toimimisega tegeleb pilve- ja majutusteenuse pakkuja. Sisselogimisel saab AIOS Business autentitud e-posti aadressi ja – kui see on olemas – ChatGPT konto nime. E-post, CRM, ERP, raamatupidamine, analüütika või muud integratsioonid saavad andmetele juurde pääseda alles pärast seda, kui kasutaja on selgesõnaliselt ühenduse loonud ja andnud vajalikud load.
Tegelike andmetöötlejate ja alamtöötlejate nimekirja uuendab teenusepakkuja uue teenuse aktiveerimisel. Andmeid võidakse edastada ametiasutusele, kohtule või muule volitatud organile õigusaktide alusel.
When Gmail newsletter sending is connected, AIOS Business requests only OpenID and email identity plus the gmail.send permission needed to send messages initiated by the user. The verified email address identifies the sender, and Gmail tokens are used solely to send messages approved by the user in AIOS. AIOS does not request access to read, download, modify or delete messages, drafts, contacts or Drive files.
OAuth tokens are encrypted, isolated by organization and user, cannot be displayed again, and may be used only by the server-side Gmail sending process. Only the sender, recipients, subject, content and attachments needed for the requested send are transferred to Google. AIOS does not sell Google user data or use it for advertising, profiling, credit decisions or AI-model training. The connection can be removed in AIOS, access can be revoked in the Google Account, and stored credentials are deleted when the connection or account is deleted.
AIOS uses two isolated Microsoft flows. Microsoft sign-in or registration for an AIOS account uses OAuth 2.0 Authorization Code with PKCE and OIDC and only openid, profile, email and User.Read; it does not create a Microsoft 365 data connection and no access or refresh token is retained. The separate Microsoft 365 Connector uses openid, profile, email, offline_access and User.Read, with individually selected Files.Read, Mail.Read, Calendars.Read and Contacts.Read permissions and, for work or school accounts, Chat.Read and Sites.Read.All. Files.ReadWrite, Mail.Send and Calendars.ReadWrite are optional. Selecting them never performs an action. The technical Microsoft scope of Files.ReadWrite and Calendars.ReadWrite can be broader than the actions AIOS exposes, but AIOS provides no delete operation. AIOS never asks for or stores a Microsoft password.
AIOS binds accounts using the Microsoft tenant and object identifiers; an existing AIOS account is never linked solely because its email matches a Microsoft email. Search terms and the necessary access token are sent to Microsoft Graph and permitted results are shown in the current task. Ordinary Connector search terms and result contents are not retained; this does not apply to separately selected Company Knowledge sources. Company Knowledge synchronizes only OneDrive or SharePoint files, or direct folder contents, explicitly selected by the user. Supported text, metadata and provenance links are stored in the AIOS knowledge store; unsupported or oversized Office formats are catalogued as metadata only. Sending mail, creating a calendar event and saving a OneDrive draft each require a complete preview, a short-lived one-use approval bound to the browser and session, AIOS password confirmation and a separate execution command. On successful or failed execution, AIOS immediately replaces the complete preview with a content-free marker. The digest, status, limited result or error code and security events may be retained for no more than 30 days; an unexecuted preview may also remain for no more than 30 days. A bounded hourly maintenance job deletes the record and its events at the 30-day boundary, with an additional deletion check on the next action; deletion is retried after a transient storage failure. Account or Connector deletion starts immediate removal. AIOS does not sell this data or use it for advertising, credit decisions or AI-model training.
Connector access and refresh tokens are encrypted, isolated by organization and user, cannot be displayed again and are used only server-side. ID tokens are never stored persistently. Security events may contain fixed identifiers, event type, outcome, error code and timestamp, but never tokens. A selected Company Knowledge source can be removed separately; its stored AIOS document and index are deleted only when no other active selection references them. Disconnecting the Connector deletes its credential and associated Microsoft knowledge sources; consent can also be revoked in the Microsoft account. Deleting the AIOS account removes Microsoft identity bindings, connection data, knowledge sources and logs.
Microsoft Privacy Statement · Work or school account permissions · Personal account permissions
Krediitkaardimakse pole hetkel aktiveeritud. Aktiveerimisel hallatakse täielikku kaardinumbrit, aegumiskuupäeva ja CVC/CVV-koodi valitud makseteenuse pakkuja turvalises liideses, millel on vastav turvasertifikaat. AIOS salvestab ainult tehingu identifikaatori, summa, valuuta, staatuse ja makseks vajaliku arveldusteabe. Makseteenuse pakkuja nimi ja tema andmetöötlusteave kuvatakse makse aktiveerimisel enne makse sooritamist.
Teenusepakkuja kaitseb andmeid riskiga proportsionaalsete tehniliste ja korralduslike meetmetega, eelkõige krüpteeritud andmeedastuse, juurdepääsukontrolli, organisatsioonilise tööruumi eraldamise, logimise, salajaste muutujatena käsitletavate API-võtmete, autoriseerimise läbivaatamise, varundamise ja intsidentide haldamise protseduuride abil.
Ainult volitatud isikutel ja lepingulistel andmetöötlejatel on juurdepääs isikuandmetele üksnes oma ülesannete täitmiseks vajalikus ulatuses ja konfidentsiaalsusnõudeid järgides. Ühelegi internetisüsteemile ei saa garanteerida absoluutset ja riskivaba turvalisust; seetõttu hindab ja arendab teenusepakkuja pidevalt kaitsemeetmeid.
Tööruumi sisu eraldamine. Kasutaja tööruumi sisu võivad vaadata ainult Kasutaja ja tema poolt volitatud tööruumi liikmed tavapärase kasutamise ajal. Teenusepakkuja töötajad ei loe ega kasuta tööruumis talletatud sisu ärilistel eesmärkidel. Süsteem töötleb aga andmeid tehniliselt teenuse osutamiseks ning valitud ülesande täitmiseks vajalikku sisu võidakse edastada andmetöötlejale või tehisintellekti teenusepakkujale vastavalt käesolevale teabele.
Erandkorras, ainult vajalikus ulatuses, asjakohase volituse, konfidentsiaalsuse ja võimaluse korral logimise korral, võib volitatud isik sisule juurde pääseda, kui seda nõuab Kasutaja tehnilise toe, turvaintsidendi uurimise, kuritarvituste ennetamise, süsteemi taastamise või kohustuslike seaduse- või regulatiivsete sätete täitmiseks. Sellist juurdepääsu ei tohi kasutada reklaami, profileerimise ega Kasutaja sisu iseseisvaks kasutamiseks ärilistel eesmärkidel.
Serveripoolne salvestusruum ja tööprotsesside jätkamise võimalus ei asenda Kasutaja enda varukoopiat. Soovitatav on regulaarne oluliste tehtud tööde ja dokumentide eksport, sest ükski IT-süsteem ei saa täielikult välistada andmete kadumist serveri, salvestusruumi, võrgu või tarkvara rikke, elektrikatkestuse, küberrünnaku, välise teenusepakkuja rikke või vääramatu jõu tõttu.
Kui andmetöötleja töötleb andmeid väljaspool Euroopa Majanduspiirkonda, võib andmeedastus toimuda ainult isikuandmete kaitse üldmääruse V peatüki kohase lahenduse alusel, näiteks piisavusotsuse, asjakohaste tagatiste, üldiste lepingutingimuste ja vajadusel andmeedastuse mõjuhinnangu alusel. Kui piisavat kaitset ei ole võimalik tagada, ei aktiveeri ega piira teenusepakkuja antud integratsiooni.
Andmesubjekt võib taotleda teavet ja juurdepääsu andmetele, taotleda andmete parandamist, kustutamist, töötlemise piiramist ja – kui selleks on tingimused täidetud – andmete ülekandmist; esitada vastuväiteid õigustatud huvil põhineva andmetöötluse vastu ja nõusolek tagasi võtta. Taotluse saab esitada aadressil support@aios-business.com saab saata aadressile Teenusepakkuja vastab üldjuhul ühe kuu jooksul ja võib vajadusel taotleja isikut kontrollida.
Registreeritud kasutaja saab oma konto ja tööruumi jäädavalt kustutada menüüs Konto seaded. Pärast kinnitatud kustutamist ei saa konto sisu ja aktiivset tööruumi taastada. See ei mõjuta andmeid, mida teenusepakkuja on kohustatud säilitama piiratud aja jooksul juriidiliste kohustuste, juriidiliste nõuete või turvaintsidendi dokumenteerimise tõttu.
Kaebuse saab esitada aadressil Riiklikus andmekaitse ja teabevabaduse ametis (1055 Budapest, Falk Miksa utca 9–11.; postiaadress: 1363 Budapest, Pf. 9.) ja samuti on võimalik pöörduda vastava kohtu poole. Teises riigis elavad andmesubjektid saavad pöörduda ka oma elukohajärgse järelevalveasutuse poole.
Teenust ei tohi kasutada alla 13-aastased isikud. Kui antud riik kehtestab kõrgema digitaalse vanusepiiri, kohaldatakse kõrgemat vanusepiiri. Alla 18-aastaste puhul on vaja vanema või seadusliku eestkostja nõusolekut. Kui teenusepakkuja saab teada, et lapse andmed on süsteemi sisestatud ilma loata, võtab ta viivitamatult vajalikud meetmed.
Tehisintellekti ruuter võib valida mudeli tehniliste kaalutluste põhjal ning turvasüsteem võib viidata kuritarvitusele või eelarve ületamisele. AIOS Business ei tee ainult automatiseeritud otsuseid, millel on õiguslik tagajärg või sarnane oluline mõju füüsilisele isikule. Sellised otsused vajavad inimese poolt läbivaatamist ja eraldi õiguslikku alust.
Kasutada võib küpsiseid ja sarnaseid tehnoloogiaid, mis on vajalikud teenuse toimimiseks ja turvaliseks sisselogimiseks. Mittevajalikke analüütilisi või reklaamiküpsiseid võib aktiveerida ainult pärast eelnevat eraldi nõusolekut. Tehnilised logid on mõeldud toimimise, tõrkeotsingu, pettuste ja rünnakute ennetamise eesmärgil ning neid võib säilitada ainult vajaliku aja jooksul.
Teenusepakkuja uurib, dokumenteerib ja võtab leevendavaid meetmeid juhtumite korral, mis mõjutavad isikuandmete turvalisust. Kui GDPR nõuab andmesubjektide teavitamist või teavitamist, esitatakse see seadusjärgse tähtaja jooksul.
Teenusepakkuja võib teavet muuta õigusaktide, teenusepakkujate, integratsiooni või tegevuse muutumise korral. Kasutajat teavitatakse kõigist olulistest muudatustest kontol või e-posti teel. Kui uue andmetöötluse eesmärgi jaoks on vaja nõusolekut, küsitakse seda eraldi; eelnevat nõusolekut ei saa automaatselt uuele eesmärgile laiendada.