Tili- ja organisaatiotiedot
Nimi, sähköpostiosoite, syntymäaika, maa tai alue, kieli, tilin tyyppi, yrityksen nimi, organisaatiorooli, ikä ja huoltajuusilmoitus.
TekoälykäyttöjärjestelmäVoimassa: 14. syyskuuta 2026 · Versio: 2026-09-14-v6
Läpinäkyvät ehdot henkilötietojen käsittelylle AIOS Businessin rekisteröitymisen, käytön, tekoälytehtävien, viestinnän ja sitä seuraavien maksupalveluiden aikana.
Palveluntarjoaja saa käsitellä tietoja vain tiettyihin, laillisiin tarkoituksiin ja siinä laajuudessa kuin on tarpeen. Tilin toiminnan edellyttämä tietojenkäsittely ei ole sama asia kuin mainonnan lähettäminen: markkinointiviestejä vastaanottavat vain ne, jotka valitsevat erillisen, vapaaehtoisen valintaruudun. Suostumus voidaan peruuttaa milloin tahansa.
Tämä ilmoitus koskee AIOS Business -verkkosivuston vierailijoita, rekisteröityviä, käyttäjiä, yritystilejä ja kutsuttuja jäseniä. Palveluntarjoaja noudattaa lainmukaisuuden, kohtuullisuuden, läpinäkyvyyden, käyttötarkoitussidonnaisuuden, tietojen minimoinnin, täsmällisyyden, säilytyksen rajoittamisen, eheyden ja luottamuksellisuuden periaatteita.
Rekisteröitymisen yhteydessä annettuja tietoja voidaan käyttää tilin ja työtilan luomiseen, palvelun tarjoamiseen, turvallisuuteen, kustannusten mittaamiseen ja lakisääteisten velvoitteiden täyttämiseen. Rekisteröityminen ei anna rajoittamatonta, määrittelemätöntä lupaa käyttää tietoja mihinkään tarkoitukseen.
Nimi, sähköpostiosoite, syntymäaika, maa tai alue, kieli, tilin tyyppi, yrityksen nimi, organisaatiorooli, ikä ja huoltajuusilmoitus.
Hyväksyttyjen käytäntöjen versio, hyväksymispäivämäärä ja tekoälyriskien hyväksyntä sekä markkinointisuostumuksen tila ja päivämäärä.
Käytetty ominaisuus, valittu malli, tunnus ja käyttömäärä, kustannukset, toiminnan tila ja päivämäärä; suojauslokit voivat sisältää myös IP-osoitteen, selain- ja laitetiedot.
Paketti, saldo, summa, valuutta, tapahtumatunnus ja laskutuskuitit. AIOS Business ei tallenna luottokortin koko numeroa ja CVC/CVV-koodia.
Ohjeet, asiakirjat, kuvat, äänet, videot, koodit ja niistä luodut vastaukset. Nämä voivat sisältää henkilö- tai yritystietoja vain, jos ne on ladattu laillisesti.
Asiakaspalvelukyselyt, turvallisuus- ja sopimusilmoitukset sekä uutiskirje- ja markkinointiviestintä, johon on saatu nimenomainen suostumus.
Käyttäjän lataamat vastaanottajaluettelot, todisteet osoitteiden lähteestä ja oikeusperustasta, lähettäjä, aihe, viestin sisältö, liitteet, lähetysaika, toimitus, palautus, tilauksen peruutus ja valitustiedot; avaus- ja klikkaustapahtumat, jos ne on erikseen määritetty.
Verkkotunnukseni, brändini ja kumppaniprofiilini, viittaustunnus, klikkaus- ja rekisteröintitapahtuma, määritetty asiakas, provisiosääntö, maksutilanne sekä pankki- tai PayPal-maksutiedot, jotka on tallennettu salattuina ja myöhemmin näytetään vain peitettyinä.
Kumppanin nimi tai yrityksen nimi, osoite, sähköpostiosoite, maa, kieli, kumppanitunnus, provisiovalinta, maksutapa, laskutustiedot, viittaustapahtumat sekä rajoitetut IP-osoitteen, laitteen, istunnon ja tietoturvalokitiedot, jotka ovat tarpeen toistuvien tai väärinkäytösten havaitsemiseksi.
| Tarkoitus | Oikeusperusta | Säilytys |
|---|---|---|
| Tili, työtila, tilaus ja pyydettyjen toimintojen tarjoaminen | GDPR 6 artiklan 1 kohdan b alakohta – sopimuksen täytäntöönpano | Tilin olemassaolon ajan ja sen jälkeen pääsääntöisesti enintään 30 päivää; pidempään oikeusriidan tai pakollisen säilytysvelvoitteen yhteydessä |
| Iän varmentaminen ja alaikäisten suojelu | Sopimuksen tekeminen, lakisääteinen velvoite ja oikeutettu etu turvalliseen palveluun | Niin kauan kuin tili on olemassa ja vaatimusten täytäntöönpanon edellyttämän ajan |
| Tekoälytehtävän suorittaminen ja reitittäminen mallille | GDPR 6 artiklan 1 kohdan b alakohta); arkaluonteisten tietojen edellyttämä erityinen oikeusperusta | AIOS ei tällä hetkellä rakenna pysyvää keskusteluarkistoa; valitun tekoälypalveluntarjoajan ehdot säätelevät palveluntarjoajan suorittamaa tietojen säilyttämistä |
| Käytön mittaus, saldo ja petosten torjunta | Sopimuksen täytäntöönpano, oikeutettu etu GDPR:n 6 artiklan 1 kohdan f alakohdan mukaisesti tai lakisääteinen velvoite | Sopimuksen kesto ja sitä seuraava yleinen vaateiden esittämisaika; kirjanpitotietojen osalta pakollinen ajanjakso |
| Laskutus, kirjanpito ja verovelvollisuus | GDPR:n 6 artiklan 1 kohdan c alakohta – lakisääteinen velvoite | Tyypillisesti 8 vuotta kirjanpito- ja verosäännösten mukaisesti |
| Turvallisuus- ja välttämättömien palveluiden ilmoitukset | Sopimuksen, lakisääteisen velvoitteen tai oikeutetun edun täytäntöönpano | Niin kauan kuin tili on olemassa; siihen liittyvä loki vaaditun ajan |
| Mainosten, tarjousten ja uutiskirjeiden lähettäminen | GDPR:n 6 artiklan 1 kohdan a alakohta – erillinen, vapaaehtoinen ja peruutettavissa oleva suostumus | Tilauksen peruuttamiseen asti; näyttö suostumuksesta oikeudellisten vaateiden vanhentumisajan loppuun asti |
| Käyttäjän omille vastaanottajille suunnattujen uutiskirjeiden ja mainoskampanjoiden tekninen toteutus | Käyttäjän ohjeet rekisterinpitäjänä; AIOS Business tietojen käsittelijänä palvelusopimuksen ja tietojenkäsittelyehtojen perusteella. Käyttäjä määrittää ja vahvistaa vastaanottajien oikeusperustan. | Kunnes käyttäjä poistaa tiedot tai pääsääntöisesti enintään 30 päivää tilin päättymisestä; näyttö tilauksen peruutuksesta ja suostumuksesta voidaan säilyttää rajoitetusti niin kauan kuin oikeudelliset vaateet edellyttävät. |
| Käyttäjän oman kumppanuusohjelman toiminta, suosittelejien ja asiakkaiden määrittäminen, selvitys- ja maksutiedot | Sopimuksen täytäntöönpano; ohjelmaa ylläpitävän käyttäjän dokumentoidut ohjeet; oikeutettu etu GDPR:n 6 artiklan 1 kohdan f alakohdan mukaisesti turvallisuuden ja petosten estämiseksi | Kumppanisuhteen ja tilityksen ajan sekä sen jälkeen kirjanpito-, vero- ja oikeusvaateiden esittämistä koskevien velvoitteiden edellyttämän ajan |
| AIOS-kumppanirekisteröinti, yksittäisten suositusten seuranta, palkkioiden laskenta, maksut ja petosten ehkäisy | Sopimuksen täyttäminen; laskutus ja verovelvoite; oikeutettu etu GDPR:n 6 artiklan 1 kohdan f alakohdan mukaisesti petosten estämiseksi ja moninkertaisen attribuution poissulkemiseksi | Kunnes kumppanuussuhde on olemassa; taloudellisten asiakirjojen osalta pakollisen säilytysajan; turvalippujen ja lokien tapauksessa vaatimusten tutkimiseksi ja täytäntöönpanoksi tarvittavan suhteellisen ajan |
Asiakkaan ylläpitämä ohjelma: omalle verkkotunnukselleen luodussa kumppanuusohjelmassa käyttäjä määrittää kumppanien ja hankittujen asiakkaiden henkilötietojen käsittelyn tarkoituksen, oikeusperustan, heille annettavat tiedot, palkkiot ja maksut. AIOS Business voi toiminnon teknisen toteutuksen aikana toimia henkilötietojen käsittelijänä dokumentoitujen ohjeiden rajoissa.
AIOS-kumppaniohjelma: AIOS Businessin ylläpitäjä käsittelee itsenäisenä rekisterinpitäjänä tietoja, joita tarvitaan hakemukseen, yksilölliseen suosittelijan tunnistamiseen, palkkioiden tilitykseen, maksuihin, verotukseen, yhteydenpitoon ja petosten ehkäisyyn.
Tietoja minimoiva väärinkäytösten ehkäisy: IP-osoite, laite ja istuntotunniste eivät yksinään päätä poissulkemisesta. Järjestelmä voi estää ilmeisiä toistoja tai pyytää manuaalista vahvistusta arvioimalla useita signaaleja yhdessä. AIOS Business ei kerää tarpeetonta täydellistä selaushistoriaa.
Maksutiedot: Koko pankkitilinumero, IBAN tai PayPal-tunnus voidaan tallentaa salattuna ja näyttää vain peitetyssä muodossa valtuutetulla käyttöliittymällä. Joukkomaksujen vienti on mahdollista vain valtuutetuille operaattoreille, ja tiedot rajoittuvat tarvittaviin tietoihin.
Pakollinen vahvistus: rekisteröitynyt vakuuttaa lukeneensa nämä tiedot ja pyytää tilin luomista. Tähän tarvittavan tietojenkäsittelyn ensisijainen oikeusperuste on sopimuksen tekeminen ja täytäntöönpano, ei yleinen, rajoittamaton suostumus.
Vapaaehtoinen markkinointisuostumus: "Haluan vastaanottaa AIOS Business -uutisia, tarjouksia ja mainosmateriaaleja" voidaan antaa valitsemalla erillinen, oletusarvoisesti tyhjä valintaruutu. Kieltäytyminen ei estä rekisteröitymistä eikä saa aiheuttaa haittoja palvelun käytössä.
Peruutus: suostumus voidaan peruuttaa milloin tahansa ilman syytä ja maksutta käyttämällä lähetetyssä viestissä olevaa tilauksen peruutuslinkkiä, tilin asetuksissa tai support@aios-business.com -osoitteeseen. Peruuttaminen ei vaikuta ennen peruuttamista suoritetun käsittelyn lainmukaisuuteen.
Käyttäjän vastuu: käyttäjä on yleensä rekisterinpitäjä oman vastaanottajaluettelonsa, kampanjan tarkoituksen ja viestin osalta. Hän on velvollinen tiedottamaan vastaanottajille asianmukaisesti, todistamaan oikeusperustan ja tarvittaessa suostumuksen, käsittelemään rekisteröityjen pyynnöt sekä panemaan täytäntöön tilauksen peruutukset ja vastalauseet viipymättä.
AIOS Businessin rooli: käsittelee kampanjan luomiseen, osoittamiseen, ajoittamiseen, lähettämiseen ja tulosten mittaamiseen tarvittavia tietoja käyttäjän dokumentoitujen ohjeiden mukaisesti. AIOS Business ei käytä vastaanottajaluetteloa omaan mainontaan, profilointiin, myyntiin tai itsenäisiin liiketoimintatarkoituksiin.
Lähetys- ja mittauspalveluntarjoajat: Lähettäjän, vastaanottajan, sisällön, liitteen ja toimituksen metatiedot voidaan siirtää käyttäjän yhdistämälle palveluntarjoajalle todellisen lähetyksen yhteydessä. Avaus- tai klikkausmittaus voidaan aktivoida vain, jos käyttäjä on antanut sen oikeusperusteen ja ehdot sähköisen viestinnän sääntöjen mukaisesti. Palveluntarjoajan nimi, kohdemaa ja ehdot näytetään ennen yhteyden aktivointia.
AIOS Business ei automaattisesti siirrä kaikkia tietoja kaikille luetelluille tekoälypalveluntarjoajille. Tehtävän sisältö voidaan lähettää vain yhdelle tai useammalle käyttäjän valitsemalle tai tekoälyreitittimen nimeämälle palveluntarjoajalle annetun tehtävän suorittamista varten. Lähetys rajoittuu tarvittaviin tietoihin, ja järjestelmä ilmoittaa aktiivisista malliyhteyksistä rajapinnassa.
Käyttäjän on vältettävä tarpeettomien henkilötietojen, erityisiin henkilötietoryhmiin kuuluvien tietojen, liikesalaisuuksien, asianajajan salassapitovelvollisuuden alaisten tietojen, maksukorttitietojen, salasanojen tai muiden tunnistetietojen lataamista. Kolmannen osapuolen tietoja saa ladata vain asianmukaisella oikeusperusteella ja asianmukaisesti tiedottaen.
Ulkoisten palveluntarjoajien ehdot koskevat niiden suorittamaa henkilötietojen käsittelyä. AIOS:n omaa tietosuojailmoitusta ja palveluntarjoajien asiakirjoja on luettava yhdessä. Ennen palveluntarjoajan aktivointia Palveluntarjoajan on tarkistettava asianmukaiset sopimus-, turvallisuus- ja kansainvälisen tiedonsiirron takeet.
Kirjautuminen ja tekoäly-API-töiden käsittely. OpenAI:n liiketoiminnan yksityisyydensuojasitoumus toteaa, että API-liiketoimintatietoja ei oletusarvoisesti käytetä mallien koulutukseen.
Euroopan tietosuojakäytäntö · päivitetty: 4. kesäkuuta 2026OpenAI:n yritystason tietosuoja · päivitetty: 8. tammikuuta 2026ETA-alueella voidaan aktivoida vain yhteys, joka täyttää Gemini API:n maksullisten palveluehtojen ja Googlen tietojenkäsittelyehtojen vaatimukset.
Googlen tietosuojakäytäntöGemini API:n tietojenkäsittelyehdot · 28. huhtikuuta 2026Kaupallista API:a käytettäessä sovelletaan tietojenkäsittelysopimusta ja liiketoimintaehtoja; kaupallisten asiakkaiden sisältöä ei saa käyttää mallien koulutukseen.
Anthropic Privacy Policy · voimassa 8. heinäkuuta 2026 alkaenAnthropic Commercial TermsDeepSeekin omassa tiedotteessa mainitaan myös kiinalainen rekisterinpitäjä ja tallennustila Kiinan kansantasavallassa. Integraatiota ei voida aktivoida henkilötiedoille, ennen kuin tiedonsiirron oikeusperusta GDPR:n, suojatoimien ja riskinarvioinnin mukaisesti on varmistettu.
DeepSeek Privacy Policy · päivitetty: 10. helmikuuta 2026Liiketoiminnan tietojen käsittelyn tapauksessa Mistral voi toimia tietojen käsittelijänä; aktivointia edeltää tietojenkäsittelysopimus ja palveluntarjoajan asetukset.
Mistral Privacy Policy · voimassa 27. heinäkuuta 2026 alkaenMistral Commercial TermsPilvi- ja hosting-palveluntarjoaja osallistuu verkkosivuston, tietokannan ja tiedostojen tallennuksen tekniseen toimintaan. Kirjautumisen yhteydessä AIOS Business saa todennetun sähköpostiosoitteen ja – jos saatavilla – ChatGPT-tilin nimen. Sähköposti-, CRM-, ERP-, kirjanpito-, analytiikka- tai muut integraatiot voivat käyttää tietoja vasta, kun käyttäjä on nimenomaisesti muodostanut yhteyden ja myöntänyt tarvittavat käyttöoikeudet.
Palveluntarjoaja päivittää luettelon varsinaisista tietojen käsittelijöistä ja alikäsittelijöistä, kun uusi palvelu aktivoidaan. Tietoja voidaan siirtää viranomaiselle, tuomioistuimelle tai muulle valtuutetulle taholle lainsäädännön mukaisesti.
When Gmail newsletter sending is connected, AIOS Business requests only OpenID and email identity plus the gmail.send permission needed to send messages initiated by the user. The verified email address identifies the sender, and Gmail tokens are used solely to send messages approved by the user in AIOS. AIOS does not request access to read, download, modify or delete messages, drafts, contacts or Drive files.
OAuth tokens are encrypted, isolated by organization and user, cannot be displayed again, and may be used only by the server-side Gmail sending process. Only the sender, recipients, subject, content and attachments needed for the requested send are transferred to Google. AIOS does not sell Google user data or use it for advertising, profiling, credit decisions or AI-model training. The connection can be removed in AIOS, access can be revoked in the Google Account, and stored credentials are deleted when the connection or account is deleted.
AIOS uses two isolated Microsoft flows. Microsoft sign-in or registration for an AIOS account uses OAuth 2.0 Authorization Code with PKCE and OIDC and only openid, profile, email and User.Read; it does not create a Microsoft 365 data connection and no access or refresh token is retained. The separate Microsoft 365 Connector uses openid, profile, email, offline_access and User.Read, with individually selected Files.Read, Mail.Read, Calendars.Read and Contacts.Read permissions and, for work or school accounts, Chat.Read and Sites.Read.All. Files.ReadWrite, Mail.Send and Calendars.ReadWrite are optional. Selecting them never performs an action. The technical Microsoft scope of Files.ReadWrite and Calendars.ReadWrite can be broader than the actions AIOS exposes, but AIOS provides no delete operation. AIOS never asks for or stores a Microsoft password.
AIOS binds accounts using the Microsoft tenant and object identifiers; an existing AIOS account is never linked solely because its email matches a Microsoft email. Search terms and the necessary access token are sent to Microsoft Graph and permitted results are shown in the current task. Ordinary Connector search terms and result contents are not retained; this does not apply to separately selected Company Knowledge sources. Company Knowledge synchronizes only OneDrive or SharePoint files, or direct folder contents, explicitly selected by the user. Supported text, metadata and provenance links are stored in the AIOS knowledge store; unsupported or oversized Office formats are catalogued as metadata only. Sending mail, creating a calendar event and saving a OneDrive draft each require a complete preview, a short-lived one-use approval bound to the browser and session, AIOS password confirmation and a separate execution command. On successful or failed execution, AIOS immediately replaces the complete preview with a content-free marker. The digest, status, limited result or error code and security events may be retained for no more than 30 days; an unexecuted preview may also remain for no more than 30 days. A bounded hourly maintenance job deletes the record and its events at the 30-day boundary, with an additional deletion check on the next action; deletion is retried after a transient storage failure. Account or Connector deletion starts immediate removal. AIOS does not sell this data or use it for advertising, credit decisions or AI-model training.
Connector access and refresh tokens are encrypted, isolated by organization and user, cannot be displayed again and are used only server-side. ID tokens are never stored persistently. Security events may contain fixed identifiers, event type, outcome, error code and timestamp, but never tokens. A selected Company Knowledge source can be removed separately; its stored AIOS document and index are deleted only when no other active selection references them. Disconnecting the Connector deletes its credential and associated Microsoft knowledge sources; consent can also be revoked in the Microsoft account. Deleting the AIOS account removes Microsoft identity bindings, connection data, knowledge sources and logs.
Microsoft Privacy Statement · Work or school account permissions · Personal account permissions
Pankkikorttimaksua ei ole tällä hetkellä aktivoitu. Aktivoinnin jälkeen kortin koko numeron, voimassaoloajan ja CVC/CVV-koodin käsittelee valittu maksupalveluntarjoaja omassa suojatussa käyttöliittymässään asianmukaisen tietoturvasertifioinnin perusteella. AIOS säilyttää vain maksua varten tarvittavan tapahtumatunnuksen, summan, valuutan, tilan ja laskutustiedot. Maksupalveluntarjoajan nimi ja tietosuojailmoitus näytetään maksun käyttöönoton yhteydessä ennen maksamista.
Palveluntarjoaja suojaa tietoja riskisuhteisilla teknisillä ja organisatorisilla toimenpiteillä, erityisesti salatulla tiedonsiirrolla, käyttöoikeuksien hallinnalla, organisaation työtilan erottelulla, lokinnuksella, salaisina muuttujina käsiteltävillä API-avaimilla, valtuutusten tarkistuksella, varmuuskopioinnilla ja tapausten hallintamenettelyillä.
Henkilötietoihin on pääsy vain valtuutetuilla henkilöillä ja sopimusperusteisilla henkilötietojen käsittelijöillä, ainoastaan heidän tehtäviensä edellyttämässä laajuudessa ja salassapitovelvollisuutta noudattaen. Millekään internetjärjestelmälle ei voida luvata täysin riskitöntä turvallisuutta; siksi Palveluntarjoaja arvioi ja kehittää suojaustoimia jatkuvasti.
Työtilan sisällön erottelu. Käyttäjän työtilan sisältöä voivat tarkastella vain käyttäjä ja hänen valtuuttamansa työtilan jäsenet normaalin käytön aikana. Palveluntarjoajan työntekijät eivät lue tai käytä työtilaan tallennettua sisältöä liiketoimintatarkoituksiin. Järjestelmä kuitenkin käsittelee tiedot teknisesti palvelun suorittamiseksi, ja valitun tehtävän suorittamiseen tarvittava sisältö voidaan siirtää tietojen käsittelijälle tai tekoälypalveluntarjoajalle näiden tietojen mukaisesti.
Poikkeustapauksissa, vain välttämättömässä laajuudessa, asianmukaisella valtuutuksella, luottamuksellisesti ja mahdollisuuksien mukaan lokien avulla, valtuutettu henkilö voi käyttää sisältöä, jos käyttäjä sitä vaatii teknisen tuen, tietoturvahäiriöiden tutkinnan, väärinkäytösten estämisen, järjestelmän palauttamisen tai pakollisten laki- tai asetusmääräysten vuoksi. Tällaista pääsyä ei saa käyttää mainontaan, profilointiin tai käyttäjän sisällön itsenäiseen kaupalliseen käyttöön.
Palvelinpuolen tallennus ja työprosessien jatkamisen mahdollisuus eivät korvaa käyttäjän omaa varmuuskopiointia. On suositeltavaa viedä säännöllisesti tärkeitä valmiita töitä ja asiakirjoja, koska mikään IT-järjestelmä ei voi täysin sulkea pois tietojen menetystä palvelimen, tallennustilan, verkon tai ohjelmiston vian, sähkökatkon, kyberhyökkäyksen, ulkoisen palveluntarjoajan vian tai ylivoimaisen esteen vuoksi.
Jos tietojen käsittelijä käsittelee tietoja Euroopan talousalueen ulkopuolella, siirto voi tapahtua vain GDPR:n V luvun mukaisen ratkaisun, kuten riittävyyspäätöksen, asianmukaisten takeiden, yleisten sopimusehtojen ja tarvittaessa tiedonsiirron vaikutustenarvioinnin, perusteella. Jos riittävää suojaa ei voida taata, palveluntarjoaja ei aktivoi tai rajoita kyseistä integraatiota.
Rekisteröity voi pyytää tietoja ja pääsyä tietoihin, tietojensa oikaisua tai poistamista, käsittelyn rajoittamista ja – jos edellytykset täyttyvät – tietojen siirrettävyyttä; hän voi vastustaa oikeutettuun etuun perustuvaa käsittelyä ja peruuttaa suostumuksensa. Pyynnön voi lähettää support@aios-business.com voidaan lähettää osoitteeseen. Palveluntarjoaja vastaa yleensä kuukauden kuluessa ja voi tarvittaessa varmistaa hakijan henkilöllisyyden.
Rekisteröitynyt käyttäjä voi aloittaa tilinsä ja työtilansa pysyvän poistamisen Tilin asetukset -valikossa. Vahvistetun poiston jälkeen tilin ja aktiivisen työtilan sisältöä ei voida palauttaa. Tämä ei vaikuta tietoihin, joita palveluntarjoajan on säilytettävä rajoitetun ajan lakisääteisten velvoitteiden, oikeudellisten vaatimusten tai tietoturvaloukkauksen dokumentoinnin vuoksi.
Valitus voidaan tehdä osoitteeseen Kansallinen tietosuoja- ja tiedonvapausviranomainen (1055 Budapest, Falk Miksa utca 9–11.; postiosoite: 1363 Budapest, Pf. 9.), ja voit myös ottaa yhteyttä toimivaltaiseen tuomioistuimeen. Toisessa maassa asuvat rekisteröidyt voivat myös ottaa yhteyttä asuinpaikkansa valvontaviranomaiseen.
Palvelua ei saa käyttää alle 13-vuotiaat. Jos kyseinen maa vaatii korkeampaa digitaalista ikärajaa, sovelletaan korkeampaa ikärajaa. Alle 18-vuotiailta vaaditaan vanhemman tai laillisen huoltajan suostumus. Jos palveluntarjoaja saa tietää, että lapsen tietoja on syötetty järjestelmään luvattomasti, se ryhtyy välittömästi tarvittaviin toimenpiteisiin.
Tekoälyreititin voi valita mallin teknisten näkökohtien perusteella, ja turvajärjestelmä voi ilmoittaa väärinkäytöksistä tai budjetin ylityksistä. AIOS Business ei tee pelkästään automatisoituja päätöksiä, joilla on oikeusvaikutuksia tai vastaavanlaista merkittävää vaikutusta luonnolliseen henkilöön. Tällainen päätös edellyttää ihmisen suorittamaa tarkistusta ja erillistä oikeusperustaa.
Palvelun toiminnan ja turvallisen kirjautumisen kannalta välttämättömiä evästeitä ja vastaavia tekniikoita voidaan käyttää. Ei-välttämättömät analyyttiset tai mainosevästeet voidaan aktivoida vain erillisellä etukäteissuostumuksella. Tekniset lokit palvelevat toimintaa, vianmääritystä, petosten ja hyökkäysten estämistä, ja niitä saa säilyttää vain tarvittavan ajan.
Palveluntarjoaja tutkii, dokumentoi ja ryhtyy lieventäviin toimenpiteisiin henkilötietojen turvallisuuteen vaikuttavan häiriön sattuessa. Jos GDPR edellyttää ilmoitusta tai tiedottamista rekisteröidylle, se tehdään lakisääteisessä määräajassa.
Palveluntarjoaja voi muuttaa tätä tietosuojailmoitusta lainsäädännön, palveluntarjoajien, integraatioiden tai toiminnan muuttuessa. Olennaisesta muutoksesta ilmoitetaan käyttäjälle tilillä tai sähköpostitse. Jos henkilötietojen käsittely uuteen tarkoitukseen edellyttää suostumusta, se pyydetään erikseen; aiempaa hyväksyntää ei voida automaattisesti ulottaa uuteen tarkoitukseen.