دادههای حساب و سازمانی
نام، آدرس ایمیل، تاریخ تولد، کشور یا منطقه، زبان، نوع حساب، نام کسبوکار، نقش سازمانی، مقررات سنی و تاییدیه سرپرستی.
سیستمعامل هوش مصنوعیقابل اجرا: ۲۳ شهریور ۱۴۰۵ · نسخه: 2026-09-14-v6
شرایط شفاف مدیریت دادههای شخصی در طی ثبتنام، استفاده، وظایف AI، ارتباطات و خدمات پرداخت آینده AIOS Business.
ارائهدهنده فقط میتواند دادهها را برای اهداف مشخص و قانونی و به میزان لازم مدیریت کند. مدیریت دادههای لازم برای عملکرد حساب با ارسال تبلیغات یکسان نیست: تنها افرادی که کادر انتخابی جداگانه و داوطلبانه را علامتگذاری میکنند، پیامهای بازاریابی را دریافت خواهند کرد. رضایت میتواند در هر زمان پس گرفته شود.
این اطلاعیه به بازدیدکنندگان، ثبتنامکنندگان، کاربران، حسابهای شرکتی و اعضای دعوتشده وبسایت AIOS Business مربوط میشود. ارائهدهنده با رعایت اصول قانونی بودن، رفتار منصفانه، شفافیت، هدفمندی، صرفهجویی در دادهها، دقت، محدودیت در ذخیرهسازی، یکپارچگی و محرمانگی عمل میکند.
اطلاعات ارائهشده در هنگام ثبتنام برای ایجاد حساب و فضای کاری، ارائه خدمات، امنیت، اندازهگیری هزینهها و رعایت الزامات قانونی قابل استفاده است. ثبتنام به معنای اعطای مجوز نامحدود و بدون هدف مشخص برای استفاده از دادهها نیست.
نام، آدرس ایمیل، تاریخ تولد، کشور یا منطقه، زبان، نوع حساب، نام کسبوکار، نقش سازمانی، مقررات سنی و تاییدیه سرپرستی.
نسخهای از سیاستهای پذیرفتهشده، زمان پذیرش و آگاهی از ریسکهای AI، و وضعیت و تاریخ رضایت بازاریابی.
عملکردهای استفادهشده، مدل انتخابشده، تعداد توکنها و میزان استفاده، هزینه، وضعیت عملیاتی و تاریخ؛ در لاگهای امنیتی ممکن است IP، دادههای مرورگر و دستگاه نیز نمایش داده شود.
بسته، موجودی، مبلغ، ارز، شناسه تراکنش و رسیدهای صورتحساب. AIOS Business تمام شماره کارت بانکی و کد CVC/CVV را ذخیره نمیکند.
دستورات، مدارک، تصاویر، صداها، ویدیوها، کدها و پاسخهای تولیدشده از آنها. اینها تنها در صورت بارگذاری قانونی میتوانند شامل دادههای شخصی یا تجاری باشند.
درخواستهای خدمات مشتری، اطلاع رسانیهای امنیتی و قراردادی، و همچنین در صورت دریافت موافقت جداگانه، ارتباطات خبری و بازاریابی.
لیستهای دریافتکنندگان بارگذاری شده توسط کاربر، شواهد مربوط به منبع و مبنای قانونی آدرسها، فرستنده، موضوع، محتوای پیام، پیوستها، زمان ارسال، دادههای تحویل، بازگشت، انصراف و شکایات؛ در صورت تنظیمات خاص، رویدادهای باز شدن و کلیک.
دامنه شخصی، برند و پروفایل شریک، شناسه معرف، رویدادهای کلیک و ثبتنام، مشتری مرتبط، قوانین کمیسیون، وضعیت تسویه حساب، و همچنین اطلاعات پرداخت بانکی یا PayPal که بهصورت رمزنگاری شده ذخیره شده و بعداً بهصورت ماسک شده نمایش داده میشود.
نام یا نام تجاری همکار، آدرس، نشانی ایمیل، کشور، زبان، شناسه شریک، انتخاب کمیسیون، روش پرداخت، اطلاعات فواتیر، رویدادهای معرف، و همچنین دادههای محدود مربوط به IP، دستگاه، نشست، و گزارشهای امنیتی که برای شناسایی ثبتنامهای مکرر یا سوءاستفاده لازم است.
| هدف | مبنای قانونی | مدت نگهداری |
|---|---|---|
| تأمین حساب، فضای کاری، اشتراک و ویژگیهای درخواست شده | ماده 6 GDPR (1) ب) – اجرای قرارداد | تا زمان وجود حساب و سپس طبق قاعده کلی حداکثر به مدت 30 روز؛ در صورت وجود دعاوی یا الزامات قانونی بیشتر |
| بررسی سن و حفاظت از کودکان | انعقاد قرارداد، الزامات قانونی و منافع مشروع در ارائه خدمات ایمن | تا زمان وجود حساب و مدت لازم برای اجرای حقوق درخواست شده |
| اجرای وظایف AI و هدایت به مدل | ماده 6 GDPR (1) ب)؛ برای اطلاعات خاص نیاز به مبنای قانونی جداگانه است | AIOS در حال حاضر هیچ آرشیو گفتگوی دائمی ایجاد نمیکند؛ نگهداری به شرایط ارائهدهنده AI انتخاب شده بستگی دارد |
| اندازهگیری استفاده، مانده و پیشگیری از سوءاستفاده | اجرای قرارداد، منافع مشروع مطابق با ماده 6 GDPR (1) ف) و همچنین الزامات قانونی | مدت قرارداد و زمان معمول برای اجرای حقوق پس از آن؛ برای دادههای حسابداری دوره الزامی است |
| صورتحساب، حسابداری و الزامات مالیاتی | ماده 6 GDPR (1) c) – الزام قانونی | بر اساس قوانین حسابداری و مالیاتی، معمولاً 8 سال |
| اطلاعیههای خدمات امنیتی و اساسی | اجرای قرارداد، الزام قانونی یا منافع مشروع | تا زمانی که حساب وجود دارد؛ لاگهای مرتبط برای مدت زمان لازم نگهداری میشوند |
| ارسال تبلیغات، پیشنهادات و خبرنامهها | ماده 6 GDPR (1) a) – اجازهنامه جداگانه، داوطلبانه و قابل بازگشت | تا زمانی که کاربر لغو کند؛ شواهد اجازهنامه تا انتهای زمان ادعای قانونی نگهداری میشود |
| تضمین فنی کمپینهای خبرنامه و تبلیغاتی آغاز شده توسط کاربران خود | دستور کاربر به عنوان کنترلکننده دادهها؛ AIOS Business به عنوان پردازشکننده دادهها بر اساس توافق خدمات و شرایط پردازش دادهها. مبنای قانونی برای گیرندگان توسط کاربر تعیین و تایید میشود. | تا زمان حذف کاربر یا حداکثر به مدت 30 روز از تاریخ انحلال حساب؛ شواهد لغو و اجازهنامه به مدت لازم برای نیازهای قانونی به صورت محدود نگهداری میشود. |
| کاربر مسئولیت راهاندازی برنامه شریک خود را بر عهده دارد، شامل تخصیص معرفیکنندگان و مشتریان، حسابرسی و ثبت پرداختها | اجرای قرارداد؛ دستور مستند کاربری که برنامه را اداره میکند؛ و برای امنیت و پیشگیری از تقلب، منفعت مشروع طبق ماده 6(1)(f) GDPR. | تا زمان برقراری رابطه شراکتی و تسویه حساب، و سپس برای مدت زمان الزامات حسابداری، مالیاتی و وصول ادعاها |
| ثبتنام در AIOS Affiliate، پیگیری منحصر به فرد معرفان، محاسبه حقالزحمه، پرداخت و پیشگیری از سوءاستفاده | اجرای قرارداد؛ تعهد قانونی مربوط به صورتحساب و مالیات؛ و برای پیشگیری از تقلب و جلوگیری از انتساب چندگانه، منفعت مشروع طبق ماده 6(1)(f) GDPR. | تا زمان برقراری ارتباط وابسته؛ برای مدارک مالی به مدت نگهداری الزامی؛ در مورد نشانگرها و لاگهای امنیتی به مدت متناسبی که برای بررسی و وصول ادعا لازم است |
برنامهای که توسط مشتری راهاندازی شده است: در برنامهی همکاری که برای دامنهی شخصی ایجاد شده، کاربر هدف، مبنای حقوقی، اطلاعرسانی، پاداش و پرداخت دادههای شرکا و مشتریان بهدستآمده را تعیین میکند. AIOS Business در حین تأمین فنی این عملکرد، میتواند به عنوان پردازشگر داده طبق مدارک مستند عمل کند.
برنامه همکاری AIOS: اپراتور AIOS Business به عنوان مدیر مستقل دادهها، اطلاعات لازم در خصوص درخواست، شناسایی منحصر به فرد معرف، تسویه کمیسیون، پرداخت، مالیات، ارتباط و جلوگیری از تقلب را مدیریت میکند.
جلوگیری از سوءاستفادهی صرفهجو در دادهها: آدرس IP، شناسه دستگاه و شناسه جلسه به تنهایی در مورد حذف تصمیم نمیگیرد. سیستم میتواند با ارزیابی همزمان چندین علامت، تکرارهای واضح را مسدود کند یا درخواست بررسی دستی کند. AIOS Business هیچ سابقه مرور غیرضروری را جمعآوری نمیکند.
اطلاعات پرداخت: شماره کامل حساب بانکی، IBAN یا شناسه PayPal به صورت رمزنگاری شده ذخیره میشود و تنها در نوار کاربردی مجاز بعداً به صورت مسدود شده قابل دیدن خواهد بود. صادرات پرداخت انبوه تنها برای اپراتورهای مجاز و محدود به اطلاعات لازم قابل تهیه است.
اطلاعرسانی اجباری: ثبتنامکننده اعلام میکند که این اطلاعیه را خوانده و درخواست ایجاد حساب کاربری دارد. پایه حقوقی اصلی برای پردازش دادههای مورد نیاز، انعقاد و اجرای قرارداد است و نه یک مجوز عمومی و نامحدود.
مجوز بازاریابی داوطلبانه: عبارت "من اخبار، پیشنهادات و مواد تبلیغاتی AIOS Business را میخواهم" با علامتگذاری جداگانه کادر خالی پیشفرض مشخص میشود. عدم صدور این مجوز مانع ثبتنام نخواهد شد و نباید موجب ضرر در استفاده از خدمات شود.
لغو: رضایت را می توان در هر زمان، بدون ذکر دلیل و بدون هزینه، از طریق پیوند لغو اشتراک در پیام ارسال شده، تنظیمات حساب یا با ارسال درخواست به نشانی support@aios-business.com پس گرفت. پس گرفتن رضایت بر قانونی بودن پردازش انجام شده پیش از آن تاثیری ندارد.
مسئولیت کاربر: در خصوص فهرست گیرندگان، هدف کمپین و پیام خود، کاربر معمولاً کنترلکننده داده است. او موظف است گیرندگان را بهدرستی مطلع کند، مبنای حقوقی و در صورت لزوم رضایت را اثبات کند، درخواستهای اشخاص موضوع داده را رسیدگی کند و لغو اشتراک و اعتراضها را بیدرنگ اعمال کند.
نقش AIOS Business: اطلاعات لازم برای ایجاد، نشانیدهی، زمانبندی، ارسال و اندازهگیری نتیجه کمپین طبق دستورات مستند کاربر مدیریت میشود. لیست گیرندگان توسط AIOS Business برای تبلیغنویسی، پروفایلسازی، فروش یا اهداف تجاری مستقل استفاده نمیشود.
سرویسدهندگان ارسال و اندازهگیری: در زمان ارسال واقعی، اطلاعات فرستنده، گیرنده، محتوا، پیوست و متاداده تحویل به سرویسدهندهای که توسط کاربر متصل شده است، ارسال میشود. اندازهگیری باز شدن یا کلیک تنها در صورتی فعال میشود که کاربر مبنای قانونی و شرایط مربوط به قوانین ارتباطات الکترونیکی را فراهم کرده باشد. نام سرویسدهنده، کشور هدف و شرایط آن قبل از فعالسازی ارتباط نمایش داده میشوند.
AIOS Business بهطور خودکار همه دادهها را به هر سرویسدهنده AI فهرست شده منتقل نمیکند. محتوای وظیفه فقط به یک یا چند سرویسدهندهای که کاربر انتخاب کرده یا AI-router برای انجام وظیفه خاصی تعیین کرده است، منتقل میشود. انتقال به دادههای ضروری محدود شده و سیستم در رابط کاربری ارتباطات مدل فعال را نشان میدهد.
کاربر موظف است از بارگذاری هر گونه داده شخصی غیر ضروری، داده خاص، راز تجاری، راز وکالتی، اطلاعات کارت بانکی، رمز عبور یا سایر اطلاعات معتبر اجتناب کند. تنها در صورتی میتواند دادههای شخص سوم را بارگذاری کند که دارای مبنای قانونی مناسب و اطلاعات کافی باشد.
شرایط ارائهدهندگان خارجی به پردازش دادههایی که آنها انجام میدهند مربوط میشود. اطلاعیه AIOS و اسناد ارائهدهنده باید بهطور همزمان مطالعه شوند. قبل از فعالسازی ارائهدهنده، ارائهدهنده ملزم است ضمانتهای قراردادی، امنیتی و انتقال بینالمللی دادههای مناسب را بررسی کند.
ورود به سیستم و پردازش کارهای API AI. طبق تعهدات حریم خصوصی دادههای تجاری OpenAI، دادههای تجاری API به طور پیشفرض برای آموزش مدل استفاده نمیشود.
راهنماییهای حریم خصوصی اروپا · بهروز شده: 4 ژوئن 2026حریم خصوصی دادههای شرکتی OpenAI · بهروز شده: 8 ژانویه 2026فقط ارتباطاتی که مطابق شرایط خدمات پرداختی Gemini API و شرایط پردازش دادههای Google در EEA فعال میشوند، مجاز هستند.
راهنماییهای حریم خصوصی Googleشرایط استفاده از دادههای API Gemini · 28 آوریل 2026.در صورت استفاده از API تجاری، توافقنامه پردازش داده و شرایط کسبوکار حاکم است؛ محتوای مشتریان تجاری نمیتواند برای آموزش مدل استفاده شود.
سیاست حریم خصوصی Anthropic · معتبر: 8 ژوئیه 2026.شرایط تجاری Anthropicاطلاعیه خود DeepSeek یک کنترلکننده داده چینی و نگهداری داده در جمهوری خلق چین را ذکر میکند. تا زمانی که مبنای حقوقی انتقال داده، تضمینها و ارزیابی ریسک لازم طبق GDPR اثبات نشده باشد، این یکپارچهسازی برای دادههای شخصی فعال نمیشود.
سیاست حریم خصوصی DeepSeek · بهروز شده: 10 فوریه 2026.در پردازش دادههای تجاری، Mistral میتواند به عنوان پردازشکننده داده عمل کند؛ فعالسازی منوط به توافقنامه پردازش داده و تنظیمات خدماتدهنده است.
سیاست حریم خصوصی Mistral · معتبر: 27 ژوئیه 2026.شرایط تجاری میسترالدر عملکرد فنی وبسایت، پایگاه داده و ذخیرهسازی فایل، ارائهدهندگان خدمات ابری و فضای ذخیرهسازی همکاری میکنند. ورود به سیستم ایمیل معتبر حساب ChatGPT و - در صورت موجود بودن - نام را به AIOS Business منتقل میکند. دستیابی به دادهها فقط پس از اتصال صریح کاربر و اعطای مجوزهای لازم برای یکپارچگیهای ایمیل، CRM، ERP، حسابداری، تجزیه و تحلیل یا سایر موارد امکانپذیر است.
فهرست پردازشگران دادههای واقعی و زیرپردازشگران در هر زمان توسط ارائهدهنده بهروز میشود، زمانی که یک خدمت جدید فعال میشود. طبق قانون، دادهها ممکن است به مقامات، دادگاهها یا سایر نهادهای مجاز منتقل شوند.
When Gmail newsletter sending is connected, AIOS Business requests only OpenID and email identity plus the gmail.send permission needed to send messages initiated by the user. The verified email address identifies the sender, and Gmail tokens are used solely to send messages approved by the user in AIOS. AIOS does not request access to read, download, modify or delete messages, drafts, contacts or Drive files.
OAuth tokens are encrypted, isolated by organization and user, cannot be displayed again, and may be used only by the server-side Gmail sending process. Only the sender, recipients, subject, content and attachments needed for the requested send are transferred to Google. AIOS does not sell Google user data or use it for advertising, profiling, credit decisions or AI-model training. The connection can be removed in AIOS, access can be revoked in the Google Account, and stored credentials are deleted when the connection or account is deleted.
AIOS uses two isolated Microsoft flows. Microsoft sign-in or registration for an AIOS account uses OAuth 2.0 Authorization Code with PKCE and OIDC and only openid, profile, email and User.Read; it does not create a Microsoft 365 data connection and no access or refresh token is retained. The separate Microsoft 365 Connector uses openid, profile, email, offline_access and User.Read, with individually selected Files.Read, Mail.Read, Calendars.Read and Contacts.Read permissions and, for work or school accounts, Chat.Read and Sites.Read.All. Files.ReadWrite, Mail.Send and Calendars.ReadWrite are optional. Selecting them never performs an action. The technical Microsoft scope of Files.ReadWrite and Calendars.ReadWrite can be broader than the actions AIOS exposes, but AIOS provides no delete operation. AIOS never asks for or stores a Microsoft password.
AIOS binds accounts using the Microsoft tenant and object identifiers; an existing AIOS account is never linked solely because its email matches a Microsoft email. Search terms and the necessary access token are sent to Microsoft Graph and permitted results are shown in the current task. Ordinary Connector search terms and result contents are not retained; this does not apply to separately selected Company Knowledge sources. Company Knowledge synchronizes only OneDrive or SharePoint files, or direct folder contents, explicitly selected by the user. Supported text, metadata and provenance links are stored in the AIOS knowledge store; unsupported or oversized Office formats are catalogued as metadata only. Sending mail, creating a calendar event and saving a OneDrive draft each require a complete preview, a short-lived one-use approval bound to the browser and session, AIOS password confirmation and a separate execution command. On successful or failed execution, AIOS immediately replaces the complete preview with a content-free marker. The digest, status, limited result or error code and security events may be retained for no more than 30 days; an unexecuted preview may also remain for no more than 30 days. A bounded hourly maintenance job deletes the record and its events at the 30-day boundary, with an additional deletion check on the next action; deletion is retried after a transient storage failure. Account or Connector deletion starts immediate removal. AIOS does not sell this data or use it for advertising, credit decisions or AI-model training.
Connector access and refresh tokens are encrypted, isolated by organization and user, cannot be displayed again and are used only server-side. ID tokens are never stored persistently. Security events may contain fixed identifiers, event type, outcome, error code and timestamp, but never tokens. A selected Company Knowledge source can be removed separately; its stored AIOS document and index are deleted only when no other active selection references them. Disconnecting the Connector deletes its credential and associated Microsoft knowledge sources; consent can also be revoked in the Microsoft account. Deleting the AIOS account removes Microsoft identity bindings, connection data, knowledge sources and logs.
Microsoft Privacy Statement · Work or school account permissions · Personal account permissions
پرداخت با کارت بانکی در حال حاضر فعال نیست. در صورت فعالسازی، کاملترین شماره کارت، تاریخ انقضا و کد CVC/CVV توسط ارائهدهنده خدمات پرداخت منتخب و مناسب با گواهینامههای ایمنی در محیطی امن مدیریت میشود. AIOS تنها شناسه تراکنش، مبلغ، ارز، وضعیت و اطلاعات صورتحساب لازم برای پرداخت را نگهداری میکند. نام ارائهدهنده خدمات پرداخت و اطلاعیه مربوط به مدیریت دادهها در زمان فعالسازی پرداخت، قبل از انجام پرداخت نمایش داده میشود.
این ارائهدهنده با تدابیر فنی و سازمانی متناسب با ریسک، دادهها را محافظت میکند، به ویژه با انتقال دادههای رمزگذاری شده، کنترل دسترسی، تفکیک فضای کاری سازمانی، ثبتنام، کلیدهای API که بهعنوان متغیرهای محرمانه مدیریت میشوند، بررسی مجوزها، پشتیبانگیری و رویههای مدیریت حوادث.
فقط افراد مجاز و پیمانکاران پردازش دادهها به اطلاعات شخصی دسترسی دارند و تنها در حد لازم برای انجام وظایف خود و در چارچوب حفظ محرمانگی. هیچ سیستم اینترنتی نمیتواند امنیت مطلق و بدون ریسک را وعده دهد؛ بنابراین این ارائهدهنده بهطور مداوم اقدامات حفاظتی را ارزیابی و توسعه میدهد.
تفکیک محتوای فضای کاری. محتوای فضای کاری کاربر تنها توسط کاربر و اعضای مجاز فضای کاری او در حین استفاده عادی قابل مشاهده است. کارکنان ارائهدهنده خدمات، محتوای ذخیرهشده در فضای کاری را نمیخوانند و برای اهداف تجاری استفاده نمیکنند. با این حال، سیستم بهمنظور ارائه خدمات، دادهها را بهطور تکنیکی پردازش میکند و محتوای لازم برای انجام وظیفه انتخابشده ممکن است طبق این اطلاعیه به پردازشگر دادهها یا فراهمکننده خدمات AI منتقل شود.
بهطور استثنائی، تنها در حد نیاز، با دسترسی مناسب، تحت شرایط محرمانگی و در صورت ممکن تحت ثبتنام، افراد مجاز میتوانند به محتوا دسترسی پیدا کنند اگر این امر به علت نیاز به پشتیبانی فنی درخواستشده توسط کاربر، بررسی رویدادهای امنیتی، جلوگیری از سوء استفاده، بازگردانی سیستم یا اجرای الزامات قانونی و دستورات اداری ضروری باشد. دسترسیهای اینچنینی نمیتواند برای تبلیغات، ایجاد پروفایل یا بهرهبرداری تجاری مستقل از محتوای کاربر استفاده شود.
نگهداری سرور و تداوم جریان کار نمیتواند جایگزین نسخههای پشتیبان شخصی کاربر باشد. پیشنهاد میشود که کارها و اسناد مهم بهطور منظم صادر شوند زیرا در هیچ سامانه اطلاعاتی نمیتوان کاملاً از از دست رفتن دادهها به دلیل خطای سرور، خطای ذخیرهسازی، خطای شبکه، خطای نرمافزاری، قطعی برق، حملات سایبری، خطای ارائهدهنده خارجی یا بلایای طبیعی جلوگیری کرد.
اگر هر پردازشگر دادهای خارج از منطقه اقتصادی اروپا دادهها را مدیریت کند، انتقال باید تنها بر اساس راهحلهای مندرج در فصل پنجم GDPR انجام شود، مثلاً با تصمیمهای مناسب، ضمانتهای کافی، شرایط عمومی قرارداد و در صورت نیاز ارزیابی تأثیر انتقال داده. اگر امنیت مناسب فراهم نشود، ارائهدهنده، یکپارچگی مورد نظر را فعال نخواهد کرد یا محدودیتهایی برای آن وضع خواهد کرد.
شخص موضوع داده می تواند اطلاعات و دسترسی بخواهد، اصلاح یا حذف داده های خود، محدود کردن پردازش و در صورت وجود شرایط، انتقال پذیری داده ها را درخواست کند؛ همچنین می تواند به پردازش مبتنی بر منفعت مشروع اعتراض کند و رضایت خود را پس بگیرد. درخواست را می توان به نشانی support@aios-business.com ارسال کرد. ارائه دهنده خدمات اصولا ظرف یک ماه پاسخ می دهد و در صورت لزوم می تواند هویت درخواست کننده را بررسی کند.
کاربر ثبتنام شده میتواند در قسمت تنظیمات حساب کاربری خود، درخواست حذف نهایی حساب و فضای کار خود را بدهد. پس از حذف تأیید شده، محتویات حساب و فضای کار فعال، قابل بازیابی نخواهد بود. این امر بر دادههایی که ارائهدهنده بهخاطر الزامات قانونی، ادعای حقوقی یا مستندات حادثه امنیتی موظف به نگهداری برای مدت محدود است تأثیری ندارد.
شکایت را می توان نزد سازمان ملی حفاظت از دادهها و آزادی اطلاعات (1055 Budapest, Falk Miksa utca 9–11.؛ نشانی پستی: 1363 Budapest, Pf. 9.) مطرح کرد؛ شخص موضوع داده همچنین می تواند به دادگاه مراجعه کند. شخصی که در کشور دیگری زندگی می کند می تواند به مرجع نظارتی محل اقامت خود نیز مراجعه کند.
استفاده از سرویس برای افراد زیر 13 سال مجاز نیست. اگر کشور خاصی حد بالاتری برای سن دیجیتال تعیین کند، آن حد بالاتر اعمال میشود. برای افراد زیر 18 سال نیاز به اجازه والدین یا نماینده قانونی است. اگر ارائهدهنده متوجه شود که بهطور غیرمجاز دادههای کودکانه به سیستم وارد شده است، اقدامات لازم را به سرعت انجام خواهد داد.
روتر AI بر اساس جنبههای فنی یک مدل انتخاب میکند و سیستم امنیتی میتواند موارد سوءاستفاده یا تجاوز به بودجه را گزارش دهد. AIOS Business هیچ تصمیمی که بهطور انحصاری خودکار باشد و آثار حقوقی یا تأثیرات قابل توجه مشابهی بر یک شخص طبیعی داشته باشد اتخاذ نمیکند. برای چنین تصمیمی، بازبینی انسانی و پایه قانونی خاص لازم است.
برای عملکرد خدمات و ورود امن، میتوان از کوکیهای ضروری و فناوریهای مشابه استفاده کرد. کوکی تحلیلی یا تبلیغاتی غیرضروری فقط پس از رضایت قبلی و جداگانه فعال میشود. گزارشهای فنی برای عملیات، عیبیابی و پیشگیری از تقلب و حمله استفاده میشوند و فقط تا مدت لازم نگهداری میشوند.
ارائهدهنده حادثهای که بر امنیت دادههای شخصی تأثیر میگذارد را بررسی، مستند و تدابیر کاهش خسارت را اتخاذ میکند. اگر طبق GDPR نیاز به گزارش یا اطلاعرسانی به ذینفع وجود داشته باشد، این کار را در مهلت قانونی انجام میدهد.
ارائهدهنده میتواند اطلاعیه را در صورت تغییرات قانونی، تغییرات در خدمات، ادغام یا تغییرات عملکردی ویرایش کند. در مورد تغییرات اساسی، کاربر از طریق حساب کاربری یا ایمیل مطلع خواهد شد. اگر برای پردازش دادهها به هدف جدیدی نیاز به مجوز باشد، درخواست جداگانهای برای آن انجام خواهد شد؛ پذیرش قبلی به طور خودکار به هدف جدید گسترش نخواهد یافت.