Data ng account at organisasyon
Pangalan, email address, petsa ng kapanganakan, bansa o rehiyon, wika, uri ng account, pangalan ng negosyo, tungkulin ng organisasyon, limitasyon sa edad at pahayag ng tagapag-alaga.
Operating System ng Artificial IntelligenceEpektibo: Setyembre 14, 2026 · Bersyon: 2026-09-14-v6
Mga malinaw na tuntunin ng pamamahala ng personal na data sa panahon ng pagpaparehistro, paggamit, mga gawain sa AI, komunikasyon at kasunod na mga serbisyo sa pagbabayad ng AIOS Business.
Ang Service Provider ay maaari lamang magproseso ng data para sa isang partikular, legal na layunin at sa lawak na kinakailangan. Ang pangangasiwa ng data na kinakailangan para sa pagpapatakbo ng account ay hindi katulad ng pagpapadala ng advertising: tanging ang mga nag-tick sa hiwalay at boluntaryong checkbox ang makakatanggap ng mensahe sa marketing. Maaaring bawiin ang pahintulot anumang oras.
Nalalapat ang impormasyong ito sa mga bisita, nagparehistro, user, account ng kumpanya at mga inimbitahang miyembro ng website ng AIOS Business. Ang Service Provider ay kumikilos ayon sa mga prinsipyo ng legalidad, patas na pamamaraan, transparency, purposefulness, data economy, katumpakan, limitadong storage capacity, integridad at confidentiality.
Ang data na ibinigay sa panahon ng pagpaparehistro ay maaaring gamitin para sa paglikha ng account at ang workspace, ang pagganap ng serbisyo, seguridad, pagsukat ng gastos at mga legal na obligasyon. Ang pagpaparehistro ay hindi nangangahulugang pahintulot na gumamit ng data para sa isang walang limitasyon, hindi tinukoy na layunin.
Pangalan, email address, petsa ng kapanganakan, bansa o rehiyon, wika, uri ng account, pangalan ng negosyo, tungkulin ng organisasyon, limitasyon sa edad at pahayag ng tagapag-alaga.
Bersyon ng mga tinatanggap na patakaran, petsa ng pagtanggap at pagkilala sa panganib ng AI, at status at petsa ng pahintulot sa marketing.
Function na ginamit, napiling modelo, token at halaga ng paggamit, gastos, katayuan ng operasyon at oras; Ang IP address, data ng browser at device ay maaari ding lumabas sa mga log ng seguridad.
Package, balanse, halaga, pera, transaction ID at mga resibo sa pagsingil. Ang buong numero ng bank card at CVC/CVV code ay hindi iniimbak ng AIOS Business.
Mga tagubilin, dokumento, larawan, tunog, video, code at tugon na nabuo mula sa kanila. Ang mga ito ay maaaring maglaman lamang ng personal o data ng negosyo kung legal na na-upload.
Mga katanungan sa serbisyo sa customer, mga abiso sa seguridad at kontraktwal, pati na rin ang mga newsletter at komunikasyon sa marketing na may hiwalay na pahintulot.
Mga listahan ng tatanggap na na-upload ng User, ebidensya tungkol sa pinagmulan at legal na batayan ng mga address, nagpadala, paksa, nilalaman ng mensahe, mga attachment, oras ng pagpapadala, paghahatid, bounce, unsubscribe at data ng reklamo; buksan at i-click ang mga kaganapan kung itinakda nang hiwalay.
Sariling domain, profile ng brand at partner, referral ID, kaganapan sa pag-click at pagpaparehistro, nakatalagang kliyente, panuntunan ng komisyon, status ng settlement, at data ng pagbabayad sa bangko o PayPal na naka-imbak na naka-encrypt at pagkatapos ay ipinapakita lamang na naka-mask.
Pangalan ng kaakibat o pangalan ng kumpanya, address, e-mail address, bansa, wika, partner ID, pagpili ng komisyon, paraan ng pagbabayad, impormasyon sa pagsingil, mga kaganapan sa referral, pati na rin ang limitadong IP, device, session at data ng log ng seguridad na kinakailangan upang matukoy ang paulit-ulit o mapang-abusong pagpaparehistro.
| Layunin | Legal na batayan | Pagpapanatili |
|---|---|---|
| Probisyon ng account, workspace, subscription at hiniling na mga function | GDPR Artikulo 6 (1) b) – pagganap ng kontrata | Hanggang sa pagkakaroon ng account, at pagkatapos, bilang pangkalahatang tuntunin, hanggang 30 araw; higit pa sa kaso ng legal na hindi pagkakaunawaan o ipinag-uutos na pagpapanatili |
| Kontrol sa edad at proteksyon ng mga menor de edad | Kontrata, legal na obligasyon at lehitimong interes sa ligtas na serbisyo | Habang umiiral ang account at sa kinakailangang panahon para sa pagpapatupad ng mga paghahabol |
| Magsagawa ng AI na gawain at iruta ito sa isang modelo | GDPR Artikulo 6 (1) b); ang isang hiwalay na legal na batayan ay kinakailangan para sa espesyal na data | Ang AIOS ay hindi kasalukuyang gumagawa ng isang patuloy na archive ng pag-uusap; ang mga kundisyon ng napiling AI service provider ay naaangkop sa pagpapanatili ng service provider |
| Pagsukat ng paggamit, balanse at pag-iwas sa pang-aabuso | Pagtupad sa kontrata, lehitimong interes o legal na obligasyon ayon sa GDPR Artikulo 6 (1) f) | Ang tagal ng kontrata at ang kasunod na panahon ng pagpapatupad ng pangkalahatang paghahabol; para sa data ng accounting, ang ipinag-uutos na oras |
| Pag-invoice, accounting at pananagutan sa buwis | GDPR Artikulo 6 (1) c) – legal na obligasyon | Ayon sa mga tuntunin sa accounting at tax law, karaniwang 8 taon |
| Mga abiso sa seguridad at mahahalagang serbisyo | Pagganap ng isang kontrata, legal na obligasyon o lehitimong interes | Hanggang sa pagkakaroon ng account; ang nauugnay na log para sa kinakailangang oras |
| Nagpapadala ng advertising, mga alok at mga newsletter | GDPR Artikulo 6 (1) a) – hiwalay, boluntaryo at maaaring bawiin na pahintulot | Hanggang sa mag-unsubscribe; pananatilihin ang ebidensya ng pahintulot hanggang sa matapos ang panahon para sa pagpapatupad ng mga paghahabol |
| Teknikal na probisyon ng newsletter at kampanya sa advertising na inilunsad para sa sariling mga tatanggap ng User | Mga tagubilin ng Gumagamit bilang Controller ng Data; ang AIOS Business bilang Processor ng Data batay sa kontrata ng serbisyo at mga tuntunin sa pagproseso ng data. Ang legal na batayan na nauukol sa mga tatanggap ay tinutukoy at pinatutunayan ng Gumagamit. | Hanggang sa tanggalin ng User ang data o, bilang pangkalahatang tuntunin, hanggang 30 araw pagkatapos wakasan ang account; maaaring panatilihin sa limitadong paraan ang ebidensya ng pag-unsubscribe at pahintulot sa panahong kinakailangan para sa mga legal na paghahabol. |
| Ang pagpapatakbo ng sariling programa ng kasosyo ng User, pagtatalaga ng mga referrer at kliyente, accounting at mga talaan ng pagbabayad | Pagtupad sa kontrata; mga dokumentadong tagubilin ng Gumagamit na nagpapatakbo ng programa; sa kaso ng seguridad at pag-iwas sa pandaraya, lehitimong interes ayon sa GDPR Artikulo 6 (1) f). | Hanggang sa pagkakaroon ng partnership at settlement, at pagkatapos ay para sa panahon ayon sa accounting, taxation at mga obligasyon sa pagpapatupad ng claim |
| AIOS Affiliate registration, indibidwal na pagsubaybay sa referral, pagkalkula ng komisyon, pagbabayad at pag-iwas sa pang-aabuso | Pagganap ng kontrata; ligal na obligasyon sa pag-invoice at pagbubuwis; sa kaso ng pag-iwas sa pandaraya at pagbubukod ng maramihang pagtatalaga, lehitimong interes ayon sa GDPR Artikulo 6 (1) f) | Hanggang sa umiral ang kaakibat na relasyon; para sa mga dokumentong pinansyal hanggang sa ipinag-uutos na panahon ng pagpapanatili; sa kaso ng mga flag at log ng seguridad, para sa proporsyonal na oras na kinakailangan para sa pagsisiyasat at pagpapatunay ng claim |
Programang pinapatakbo ng customer: sa programa ng kasosyo na nilikha para sa sarili nitong domain, tinutukoy ng User ang layunin, legal na batayan, impormasyon, kabayaran at pagbabayad ng pamamahala ng data ng mga kasosyo at nakuhang mga customer. Sa panahon ng teknikal na probisyon ng function, ang AIOS Business ay maaaring kumilos bilang isang processor ng data sa loob ng balangkas ng mga nakadokumentong tagubilin.
AIOS Affiliate Program: ang operator ng AIOS Business ang humahawak ng data na kinakailangan para sa aplikasyon, natatanging referral identification, commission settlement, pagbabayad, pagbubuwis, pakikipag-ugnayan at pag-iwas sa panloloko bilang isang independiyenteng data controller.
Pag-iwas sa pang-aabuso na sumusunod sa prinsipyo ng pagliit ng data: ang IP address, device identifier o session identifier ay hindi mag-isang nagpapasya sa pagbubukod. Sa pamamagitan ng sama-samang pagtatasa ng maraming indikasyon, maaaring harangan ng sistema ang malinaw na pag-uulit o humiling ng manu-manong pagsusuri. Hindi kinokolekta ng AIOS Business ang hindi kinakailangang buong kasaysayan ng pagba-browse.
Mga detalye ng pagbabayad: ang buong bank account number, IBAN o PayPal ID ay maaaring iimbak na naka-encrypt at maaari lamang ipakita sa ibang pagkakataon sa isang naka-mask na form sa awtorisadong user interface. Ang pag-export ng maramihang pagbabayad ay maaari lamang gawin para sa mga awtorisadong operator, na limitado sa kinakailangang data.
Mandatoryong pagkilala: ipinahayag ng nagparehistro na nabasa niya ang impormasyong ito at humiling ng paglikha ng isang account. Ang pangunahing legal na batayan para sa pamamahala ng data na kinakailangan para dito ay ang pagtatapos at pagganap ng kontrata, hindi isang pangkalahatan, walang limitasyong pahintulot.
Boluntaryong pahintulot sa marketing: "Humiling ng AIOS Business na balita, mga alok at mga materyales sa advertising" ay maaaring ilagay sa pamamagitan ng paglalagay ng check sa isang hiwalay, walang laman bilang default na check box. Ang pagtanggi ay hindi isang hadlang sa pagpaparehistro at maaaring hindi magdulot ng disbentaha sa paggamit ng serbisyo.
Pagbawi: maaaring bawiin ang pahintulot anumang oras, nang walang dahilan o bayad, sa pamamagitan ng link sa pag-unsubscribe sa ipinadalang mensahe, sa mga setting ng account o sa support@aios-business.com. Ang pagbawi ay hindi makakaapekto sa legalidad ng nakaraang pamamahala ng data.
Responsibilidad ng Gumagamit: ang User ay karaniwang ang data controller patungkol sa kanyang sariling listahan ng tatanggap, layunin ng kampanya at mensahe. Obligado siyang ipaalam nang maayos sa mga tatanggap, i-verify ang legal na batayan at, kung kinakailangan, ang pahintulot, pangasiwaan ang mga kahilingan ng mga paksa ng data, at patunayan ang mga pag-opt-out at pagtutol nang walang pagkaantala.
Ang tungkulin ng AIOS Business: pinoproseso ng AIOS Business ang data na kinakailangan para sa paglikha ng campaign, pagtukoy sa mga tatanggap, pag-iiskedyul, pagpapadala at pagsukat ng mga resulta, alinsunod sa mga dokumentadong tagubilin ng User. Hindi ginagamit ng AIOS Business ang listahan ng mga tatanggap para sa sarili nitong pagpapadala ng advertising, pagbuo ng profile, pagbebenta o hiwalay na layunin sa negosyo.
Mga tagapagbigay ng serbisyo sa pagpapadala at pagsukat: Sa aktuwal na pagpapadala, maaaring ipadala sa provider na ikinonekta ng Gumagamit ang data tungkol sa nagpadala, tatanggap, nilalaman, attachment at paghahatid. Maaari lamang paganahin ang pagsukat ng pagbukas o pag-click kung tiniyak ng Gumagamit ang legal na batayan nito at ang mga kundisyon sa ilalim ng mga tuntunin sa elektronikong komunikasyon. Ipinapakita ang pangalan ng provider, bansang patutunguhan at mga tuntunin nito bago i-activate ang koneksiyon.
Ang AIOS Business ay hindi awtomatikong nagpapadala ng lahat ng data sa lahat ng nakalistang AI provider. Ang nilalaman ng gawain ay maaari lamang ipadala sa isa o higit pang mga service provider na pipiliin ng user o na itinalaga ng AI-router upang isagawa ang ibinigay na gawain. Limitado ang paghahatid sa kinakailangang data, at ipinapahiwatig ng system ang mga aktibong koneksyon ng modelo sa interface.
Dapat iwasan ng User ang pag-upload ng hindi kinakailangang personal na data, espesyal na data, mga lihim ng negosyo, mga lihim ng abogado, data ng bank card, mga password o iba pang data ng pagpapatunay. Maaari ka lamang mag-upload ng data ng isang third party na may naaangkop na legal na batayan at may impormasyon.
Ang mga kundisyon ng mga external na service provider ay nalalapat sa kanilang pagpoproseso ng data. Ang sariling sheet ng impormasyon ng AIOS at mga dokumento ng service provider ay dapat basahin nang magkasama. Bago i-activate ang service provider, obligado ang Service Provider na suriin ang kaukulang kontraktwal, seguridad at internasyonal na garantiya sa paghahatid ng data.
Pagproseso ng gawain sa pag-log in at AI API. Ayon sa pangako sa proteksyon ng data ng negosyo ng OpenAI, ang data ng negosyo ng API ay hindi ginagamit para sa pagsasanay ng modelo bilang default.
European Data Protection Directives · na-update: Hunyo 4, 2026OpenAI Enterprise Privacy · na-update: Enero 8, 2026Sa EGT, isang koneksyon lamang na sumusunod sa mga kondisyon ng bayad na serbisyo ng Gemini API at ang mga kundisyon sa pagpoproseso ng data ng Google ang maaaring i-activate.
Patakaran sa Privacy ng GoogleMga Tuntunin sa Paggamit ng Data ng Gemini API · Abril 28, 2026Kapag gumagamit ng komersyal na API, namamahala ang kasunduan sa pagpoproseso ng data at ang mga kundisyon ng negosyo; hindi magagamit ang nilalaman ng komersyal na kliyente para sa pagsasanay sa modelo.
Anthropic Privacy Policy · epektibo: Hulyo 8, 2026Anthropic Commercial TermsAng sariling impormasyon ng DeepSeek ay nagpapahiwatig din ng isang Chinese data controller at storage sa People's Republic of China. Ang pagsasama ay hindi maaaring i-activate para sa personal na data hanggang sa ang legal na batayan para sa paglipat ng data ayon sa GDPR, mga garantiya at pagtatasa ng panganib ay na-verify.
Patakaran sa Privacy ng DeepSeek · na-update: Pebrero 10, 2026Sa kaso ng pagpoproseso ng data ng negosyo, maaaring kumilos ang Mistral bilang tagaproseso ng data; Ang pag-activate ay nauuna sa isang kasunduan sa pagproseso ng data at mga setting ng service provider.
Patakaran sa Privacy ng Mistral · epektibo: Hulyo 27, 2026Mga Tuntunin sa Komersyal ng MistralAng isang cloud at storage service provider ay nakikipagtulungan sa teknikal na operasyon ng website, database at file storage. Ang pag-sign in ay magbibigay sa AIOS Business ng na-verify na email address at pangalan ng iyong ChatGPT account, kung available. Maa-access lang ng email, CRM, ERP, accounting, analytics o iba pang mga integrasyon ang data pagkatapos na tahasang kumonekta ang user at maibigay ang mga kinakailangang karapatan.
Ang listahan ng kasalukuyang aktwal na data processor at sub-data processor ay ina-update ng Service Provider kapag nag-activate ito ng bagong serbisyo. Batay sa batas, ang data ay maaaring ipasa sa mga awtoridad, korte o iba pang awtorisadong katawan.
When Gmail newsletter sending is connected, AIOS Business requests only OpenID and email identity plus the gmail.send permission needed to send messages initiated by the user. The verified email address identifies the sender, and Gmail tokens are used solely to send messages approved by the user in AIOS. AIOS does not request access to read, download, modify or delete messages, drafts, contacts or Drive files.
OAuth tokens are encrypted, isolated by organization and user, cannot be displayed again, and may be used only by the server-side Gmail sending process. Only the sender, recipients, subject, content and attachments needed for the requested send are transferred to Google. AIOS does not sell Google user data or use it for advertising, profiling, credit decisions or AI-model training. The connection can be removed in AIOS, access can be revoked in the Google Account, and stored credentials are deleted when the connection or account is deleted.
AIOS uses two isolated Microsoft flows. Microsoft sign-in or registration for an AIOS account uses OAuth 2.0 Authorization Code with PKCE and OIDC and only openid, profile, email and User.Read; it does not create a Microsoft 365 data connection and no access or refresh token is retained. The separate Microsoft 365 Connector uses openid, profile, email, offline_access and User.Read, with individually selected Files.Read, Mail.Read, Calendars.Read and Contacts.Read permissions and, for work or school accounts, Chat.Read and Sites.Read.All. Files.ReadWrite, Mail.Send and Calendars.ReadWrite are optional. Selecting them never performs an action. The technical Microsoft scope of Files.ReadWrite and Calendars.ReadWrite can be broader than the actions AIOS exposes, but AIOS provides no delete operation. AIOS never asks for or stores a Microsoft password.
AIOS binds accounts using the Microsoft tenant and object identifiers; an existing AIOS account is never linked solely because its email matches a Microsoft email. Search terms and the necessary access token are sent to Microsoft Graph and permitted results are shown in the current task. Ordinary Connector search terms and result contents are not retained; this does not apply to separately selected Company Knowledge sources. Company Knowledge synchronizes only OneDrive or SharePoint files, or direct folder contents, explicitly selected by the user. Supported text, metadata and provenance links are stored in the AIOS knowledge store; unsupported or oversized Office formats are catalogued as metadata only. Sending mail, creating a calendar event and saving a OneDrive draft each require a complete preview, a short-lived one-use approval bound to the browser and session, AIOS password confirmation and a separate execution command. On successful or failed execution, AIOS immediately replaces the complete preview with a content-free marker. The digest, status, limited result or error code and security events may be retained for no more than 30 days; an unexecuted preview may also remain for no more than 30 days. A bounded hourly maintenance job deletes the record and its events at the 30-day boundary, with an additional deletion check on the next action; deletion is retried after a transient storage failure. Account or Connector deletion starts immediate removal. AIOS does not sell this data or use it for advertising, credit decisions or AI-model training.
Connector access and refresh tokens are encrypted, isolated by organization and user, cannot be displayed again and are used only server-side. ID tokens are never stored persistently. Security events may contain fixed identifiers, event type, outcome, error code and timestamp, but never tokens. A selected Company Knowledge source can be removed separately; its stored AIOS document and index are deleted only when no other active selection references them. Disconnecting the Connector deletes its credential and associated Microsoft knowledge sources; consent can also be revoked in the Microsoft account. Deleting the AIOS account removes Microsoft identity bindings, connection data, knowledge sources and logs.
Microsoft Privacy Statement · Work or school account permissions · Personal account permissions
Ang pagbabayad sa bank card ay kasalukuyang hindi aktibo. Sa pag-activate, ang buong numero ng card, petsa ng pag-expire at CVC/CVV code ay pinamamahalaan sa secure na interface ng napiling service provider ng pagbabayad na may naaangkop na sertipikasyon sa seguridad. Itinatala lamang ng AIOS ang transaction ID, halaga, currency, status at data ng pagsingil na kinakailangan para sa pagbabayad. Ang pangalan at impormasyon sa pamamahala ng data ng provider ng serbisyo sa pagbabayad ay ipinapakita kapag ang pagbabayad ay isinaaktibo, bago ang pagbabayad.
Pinoprotektahan ng Service Provider ang data gamit ang mga hakbang na teknikal at pang-organisasyon na katimbang ng panganib, tulad ng naka-encrypt na paghahatid ng data, kontrol sa pag-access, paghihiwalay ng workspace ng organisasyon, pag-log, mga API key na itinuturing bilang mga lihim na variable, pagsusuri ng awtorisasyon, backup at mga pamamaraan sa pamamahala ng insidente.
Tanging ang mga awtorisadong tao at mga tagaproseso ng kontraktwal na data ang maaaring mag-access ng personal na data, sa lawak lamang na kinakailangan para sa kanilang mga gawain at sa ilalim ng pagiging kumpidensyal. Walang sistema sa internet ang maaaring mangako ng ganap, walang panganib na seguridad; ang Service Provider samakatuwid ay patuloy na nagsusuri at bumubuo ng mga hakbang sa proteksyon.
Paghihiwalay ng nilalaman ng workspace. Sa panahon ng normal na paggamit, ang mga nilalaman ng workspace ng User ay maaari lamang matingnan ng User at ng mga miyembro ng workspace na pinahintulutan niya. Hindi binabasa o ginagamit ng mga empleyado ng Service Provider ang nilalamang nakaimbak sa workspace para sa mga layunin ng negosyo. Kasabay nito, teknikal na pinoproseso ng system ang data upang maisagawa ang serbisyo, at ang nilalamang kinakailangan upang maisagawa ang napiling gawain ay maaaring ipasa sa isang data processor o AI service provider ayon sa impormasyong ito.
Pambihira, hangga't kinakailangan lamang, na may naaangkop na awtorisasyon, pagiging kumpidensyal at, kung maaari, pag-log, maaaring ma-access ng awtorisadong tao ang nilalaman, kung kinakailangan ito para sa teknikal na suporta na hiniling ng User, pagsisiyasat sa isang insidente sa seguridad, pag-iwas sa pang-aabuso, pagpapanumbalik ng system o mandatoryong ayon sa batas o opisyal na probisyon. Ang nasabing pag-access ay hindi maaaring gamitin para sa pag-advertise, pag-profile, o paggamit ng nilalaman ng User para sa mga independiyenteng layunin ng negosyo.
Ang pangangalaga sa gilid ng server at ang pagpapatuloy ng mga proseso ng trabaho ay hindi pinapalitan ang sariling backup ng User. Ang regular na pag-export ng mahahalagang natapos na mga gawa at dokumento ay inirerekomenda, dahil ang pagkawala ng data dahil sa server, backup na storage, network o software error, power outages, cyber attacks, external service provider error o force majeure ay hindi maaaring ganap na maibukod sa anumang IT system.
Kung pinangangasiwaan ng isang processor ng data ang data sa labas ng European Economic Area, ang paghahatid ay maaari lamang isagawa gamit ang isang solusyon ayon sa Kabanata V ng GDPR, hal. sa batayan ng isang desisyon sa pagsunod, naaangkop na mga garantiya, pangkalahatang kontraktwal na kondisyon at, kung kinakailangan, isang pagtatasa ng epekto ng paglipat ng data. Kung hindi masisiguro ang sapat na proteksyon, ang ibinigay na pagsasama ay hindi ia-activate o paghihigpitan ng Service Provider.
Maaaring humiling ang paksa ng data ng impormasyon at akses, pagwawasto o pagbura ng data, paghihigpit sa pagproseso at—kapag natutugunan ang mga kundisyon—portability ng data; maaari siyang tumutol sa pagproseso batay sa lehitimong interes at bawiin ang kaniyang pahintulot. Maaaring ipadala ang kahilingan sa support@aios-business.com. Bilang pangkalahatang tuntunin, tutugon ang Service Provider sa loob ng isang buwan at, kung kinakailangan, mabe-verify ang pagkakakilanlan ng aplikante.
Maaaring simulan ng rehistradong user ang permanenteng pagtanggal ng kanyang account at workspace mismo sa menu ng Mga Setting ng account. Pagkatapos ng kumpirmadong pagtanggal, hindi na maibabalik ang mga nilalaman ng account at ang aktibong workspace. Hindi nito naaapektuhan ang data na obligadong panatilihin ng Service Provider sa loob ng limitadong panahon dahil sa isang legal na obligasyon, legal na demand o dokumentasyon ng isang insidente sa seguridad.
Maaaring magsampa ng reklamo sa Nemzeti Adatvédelmi és Információszabadság Hatóság (1055 Budapest, Falk Miksa utca 9–11.; postal address: 1363 Budapest, Pf. 9.), at maaari ring dumulog ang paksa ng data sa karampatang hukuman. Ang paksa ng data na nakatira sa ibang bansa ay maaari ding makipag-ugnayan sa awtoridad sa pangangasiwa sa kaniyang lugar ng paninirahan.
Ang serbisyo ay hindi maaaring gamitin ng mga taong wala pang 13 taong gulang. Kung ang ibinigay na bansa ay nagtatakda ng mas mataas na limitasyon sa digital na edad, ang mas mataas na limitasyon sa edad ay nalalapat. Sa ilalim ng edad na 18, kailangan ng pahintulot mula sa isang magulang o legal na kinatawan. Kung nalaman ng Service Provider na ang data ng isang bata ay naipasok sa system nang walang awtorisasyon, gagawin agad nito ang mga kinakailangang hakbang.
Ang AI-router ay maaaring pumili ng isang modelo batay sa mga teknikal na pagsasaalang-alang, at ang sistema ng seguridad ay maaaring magpahiwatig ng pag-abuso o pag-overrun sa badyet. Ang AIOS Business ay hindi gumagawa ng eksklusibong mga awtomatikong desisyon na may legal na epekto o katulad na makabuluhang epekto sa isang natural na tao. Ang nasabing desisyon ay nangangailangan ng pagsusuri ng tao at isang hiwalay na legal na batayan.
Maaaring gamitin ang cookies at mga katulad na teknolohiyang kinakailangan para sa pagpapatakbo ng serbisyo at secure na pag-login. Maa-activate lang ang hindi kinakailangang analytical o advertising cookies pagkatapos ng nauna, hiwalay na pahintulot. Ang mga teknikal na log ay nagsisilbi sa layunin ng pagpapatakbo, pag-troubleshoot, panloloko at pag-iwas sa pag-atake at maaari lamang itago hangga't kinakailangan.
Sinisiyasat at idinodokumento ng Tagapagbigay ng Serbisyo ang anumang insidenteng nakaaapekto sa seguridad ng personal na data, at nagsasagawa ito ng mga hakbang upang mabawasan ang pinsala. Kung kailangan sa ilalim ng GDPR ang pag-uulat sa awtoridad o pag-abiso sa mga paksa ng data, isasagawa ito sa loob ng itinakdang legal na panahon.
Maaaring baguhin ng Tagapagbigay ng Serbisyo ang paunawa kapag nagbago ang batas, provider, integrasyon o operasyon. Ipaaalam sa Gumagamit sa account o sa pamamagitan ng e-mail ang anumang makabuluhang pagbabago. Kung kailangan ang pahintulot para sa pagproseso ng data para sa isang bagong layunin, hihingin ito nang hiwalay; hindi maaaring awtomatikong palawakin sa bagong layunin ang naunang pagtanggap.