Kontu- og stovnsdátur
Navn, teldupostadressa, føðingardagur, land ella øki, mál, kontuslag, virkisnavn, skipanarligur leiklutur, aldursmark og verjayvirlýsing.
Stýrisskipan fyri kunstig intelligensVirknað: September 14, 2026 · Útgáva: 2026-09-14-v6
Gjøgnumskygdar treytir um persónsupplýsingar umsiting undir skráseting, nýtslu, AI uppgávum, samskifti og eftirfylgjandi gjaldstænastum hjá AIOS Business.
Tænastuveitarin kann bert viðgera dátur til eitt ávíst, lógarbundið endamál og í tann mun, tað er neyðugt. Dátuumsitingin, sum krevst til raksturin av kontuni, er ikki tann sama sum at senda lýsingar: bert tey, sum merkja serstaka, sjálvbodna avmerkingarkassan, fáa marknaðarføringsboð. Samtykki kann til eina og hvørja tíð takast aftur.
Hesar upplýsingar eru galdandi fyri vitjandi, tilmeldarar, brúkarar, fyritøkukontur og innbodnar limir á heimasíðuni hjá AIOS Business. Tænastuveitarin virkar eftir meginreglunum um lógligheit, rættvísa mannagongd, gjøgnumskygni, endamálsrætt, dátubúskap, neyvleika, avmarkaðan goymslukapasitet, integritet og tagnarskyldu.
Dáturnar, sum verða veittar undir skrásetingini, kunnu nýtast til stovnan av kontu og arbeiðsøki, útinning av tænastuni, trygd, kostnaðarmáting og lógarbundnar skyldur. Skráseting merkir ikki loyvi at nýta dátur til eitt óavmarkað, ótilskilað endamál.
Navn, teldupostadressa, føðingardagur, land ella øki, mál, kontuslag, virkisnavn, skipanarligur leiklutur, aldursmark og verjayvirlýsing.
Útgáva av góðkendum politikki, dagfesting av góðkenning og viðurkenning av AI váða, og støða og dagfesting av marknaðarføringsstuðli.
Funktión nýtt, valt modell, token og nýtsluupphædd, kostnaður, rakstrarstøða og tíð; IP-adressa, kaga- og tóldátur kunnu eisini síggjast í trygdarloggum.
Pakki, salda, upphædd, gjaldoyra, transaktións-ID og rokningarkvittanir. Fullt bankakortsnummar og CVC/CVV-koda eru ikki goymd av AIOS Business.
Vegleiðingar, skjøl, myndir, ljóð, video, kotur og svar, sum eru framleidd úr teimum. Hesar kunnu bert innihalda persónligar ella virkisdátur, um tær eru lagdar upp lógliga.
Kundatænastufyrispurningar, trygdar- og sáttmálafráboðanir, umframt tíðindabræv og marknaðarføringssamskifti við serligum samtykki.
Móttakaralistar, sum Brúkarin hevur lagt upp, prógv viðvíkjandi keldu og lógargrundarlagi undir adressunum, sendarum, evni, boðinnihaldi, viðheftum, sendingartíð, avhending, hopping, avmelding og klagudátum; opna og trýst á hendingar um tær eru settar hvør sær.
Egið øki, merki og samstarvsfelagaprofilur, tilvísingar-ID, klikk- og skrásetingartilburður, tilskilaður kundi, provisjónsregla, avrokningarstøða, umframt banka- ella PayPal gjaldsdátur goymdar dulnevndar og seinni bert vístar maskeraðar.
Samstarvsfelagsnavn ella fyritøkunavn, bústaður, teldupostadressa, land, mál, samstarvsfelaga-ID, provisjónsval, gjaldsháttur, faktureringsupplýsingar, tilvísingarhendingar, umframt avmarkað IP, tól, setu og trygdarloggdátur, sum eru neyðugar fyri at uppdaga endurtøku ella misnýtslu av skráseting.
| Endamál | Lógargrundarlag | Varðveitsla |
|---|---|---|
| Veiting av kontu, arbeiðsøki, haldi og umbidnum funkum | GDPR grein 6, stk. | Til kontan er til, og síðani sum almenn regla upp til 30 dagar; víðari í føri av rættarósemju ella skyldugari varðveitslu |
| Aldurseftirlit og vernd av ungdómi | Sáttmáli, lógarskylda og lóglig áhugi í tryggari tænastu | Til kontan er til og neyðuga krav umsiting tíðarskeiðið |
| At fremja eina AI uppgávu og beina hana til eitt modell | GDPR grein 6, stk. serstakt lógargrundarlag er kravt fyri serligum dátum . | AIOS byggir ikki í løtuni eitt áhaldandi samrøðarkiv; treytirnar hjá valda AI tænastuveitaranum eru galdandi fyri varðveitslu av tænastuveitara |
| Nýtslumáting, javnvág og misnýtslufyribyrging | Uppfylling av sáttmála, lógligum áhugamálum ella lógarbundnari skyldu sambært GDPR grein 6, stk. | Varandi sáttmálin og eftirfylgjandi almenna kravumsitingartíðarskeiðið; fyri roknskapardátur, skylduga tíðin |
| Fakturering, roknskapur og skattskylda | GDPR grein 6, stk. 1 c) – lógarskylda | Sambært roknskapar- og skattarættarreglum eru vanliga 8 ár |
| Trygdar- og neyðugar tænastufráboðanir | Fremjing av sáttmála, lógarbundnari skyldu ella lógligum áhuga | Til tilveruna av kontoini; tilhoyrandi loggin fyri neyðugu tíðina |
| Senda lýsingar, tilboð og tíðindabrøv | GDPR grein 6, stk.1 a) – serstakt, sjálvboðið og afturkallað samtykki | Til avmeldað; samtykkisprógv til kravgóðkenningartíðarskeiðið er liðugt |
| Tøknilig veiting av tíðindabrævinum og lýsingaherferðini, sum er sett í verk fyri egnar móttakarar hjá Brúkaranum | Vegleiðing av Brúkaranum sum dátueftirlitsfólk; AIOS Business sum dátuviðgerari grundað á tænastusáttmálan og dátuviðgerðartreytirnar. Lógargrundarlagið fyri móttakara er ásett og staðfest av Brúkaranum. | Til Brúkarin er strikaður ella í mesta lagi 30 dagar eftir at kontan er uppsagd; prógv um at sleppa undan og samtykki kunnu goymast í eitt avmarkað tíðarskeið, sum er neyðugt til rættarkrøv. |
| Rakstur av egnum samstarvsfelagaforriti hjá brúkaranum, tildeiling av tilvísarum og kundum, roknskapar- og gjaldsskráir | Framførsla av sáttmála; skjalprógvaðar leiðbeiningar hjá Brúkaranum, sum stýrir forritinum; tá talan er um trygd og svikafyribyrging, lóglig áhugamál sambært GDPR grein 6, stk. | Til samtakið og avrokningin eru til, og síðani fyri tíðarskeiðið sambært roknskapar-, skatta- og krav- umsitingarskyldum . |
| AIOS Affiliate skráseting, einkult tilvísingarfylgja, provisjónsrokning, gjald og misnýtslufyribyrging | Sáttmálaútførsla; fakturerings- og skattingarlógarskylda; lóglig áhugamál sambært grein 6, stk. | Til tilknýtissambandið er til; fyri fíggjarlig skjøl til skyldugu varðveitslutíðina; tá talan er um trygdarvísarar og loggar, fyri ta lutfalsligu tíðina, sum krevst til kanningina og kravváttanina |
Forrit, sum kundarnir reka: í samstarvsfelagaforritinum, sum er stovnað til sítt egna øki, ásetir Brúkarin endamálið, lógargrundarlagið, upplýsingar, endurgjald og gjald av dátuumsitingini hjá samstarvsfeløgum og ognaðum kundum. Undir tøkniligu veitingini av funktiónini kann AIOS Business virka sum dátuviðgerari innan karmarnar av skjalfestu vegleiðingunum.
AIOS-samstarvsforrit: AIOS Business operator umsitur dáturnar, sum krevjast til umsókn, einstaka tilvísingar-identifikatión, provisjóns-avrokning, gjald, skatting, samband og svikafyribyrging sum sjálvstøðugur dátueftirlitsfólk.
Fyribyrging av misnýtslu av dátusparing: IP-adressan, tólið og setu-eyðkennini avgera ikki av sær sjálvum útihýsing. Við at meta um fleiri signal saman, kann skipanin forða fyri týðiligum endurtøkum ella biðja um manuella kanning. Óneyðug fullfíggjað kagasøga er ikki savnað inn av AIOS Business.
Gjaldsupplýsingar: alt bankakontonummarið, IBAN ella PayPal ID kann goymast dulnevnt og kann bert síggjast í maskeraðum formi seinni á heimildarbrúkaragrunninum. Bulkgjaldsútflutningur kann bert gerast fyri góðkendar aktørar, avmarkað til neyðugu dáturnar.
Tvingsilsviðurkenning: skrásetarin lýsir, at hann hevur lisið hesar upplýsingar og biður um at stovna kontu. Fremsta lógargrundarlagið undir tí dátuumsiting, sum krevst til hetta, er sáttmálagerð og uppfylling, ikki eitt alment, óavmarkað samtykki.
Sjálvboðið marknaðarføringsstuðul: "Bið um AIOS Vinnutíðindi, tilboð og lýsingartilfar" kann skrivast við at merkja ein serligan, tóman sum standard avmerkingarboks. At nokta at gera tað er ikki ein forðing fyri tilmelding og kann ikki elva til vansa við at brúka tænastuna.
Avtøka: á samtykki kann til eina og hvørja tíð takast aftur, uttan orsøk ella gjald, við at brúka leinkjuna til at melda seg úr í sendu boðunum, í kontuinnstillingunum ella support@aios-business.com. Afturtøka ávirkar ikki lógligheitina av undanfarnari dátuumsiting.
Ábyrgd brúkarans: Brúkarin er vanliga dátuumsitari viðvíkjandi sínum egna móttakaralista, átaksmáli og boðskapi. Hann hevur skyldu at kunna móttakararnar á rættan hátt, at kanna lógargrundarlagið og um neyðugt samtykkið, at avgreiða áheitanirnar hjá dátuábyrgdarunum, og uttan drál at staðfesta fráboðanir og mótmæli.
Leikluturin hjá AIOS Virksemi: umsitur tey dátu, sum krevjast fyri at stovna, adressa, skipa, senda og máta úrslitini av átakinum sambært skjalfestu vegleiðingunum hjá Brúkaranum. Móttakaralistin verður ikki brúktur av AIOS Business til egið lýsingar, profilering, sølu ella sjálvstøðug virkisendamáli.
Skipa- og mátingartænastuveitarar: við veruligari sending kunnu sendarin, móttakarin, innihaldið, viðhefti og avhendingarmetadata verða send til tænastuveitara, sum Brúkarin hevur samband við. Opna ella klikkmáting kann bert virkjast, um lógargrundarlagið og treytirnar sambært reglunum um fjarskifti hava verið veittar av Brúkaranum. Navnið á tænastuveitaranum, ferðalandið og treytirnar verða vístar, áðrenn sambandið verður virkjað.
AIOS Business sendir ikki sjálvvirkandi allar dátur til allar skrásettar AI veitarar. Innihaldið í uppgávuni kann bert sendast til ein ella fleiri tænastuveitarar, sum brúkarin velur ella sum AI-beinarin tilnevnir at røkja givnu uppgávuna. Sendingin er avmarkað til neyðugu dáturnar, og skipanin vísir virkin modellsamband á gjøgnumførinum.
Brúkarin skal sleppa undan at leggja óneyðugar persónsupplýsingar, serligar dátur, virkisloyndarmál, advokatloyndarmál, bankakortsdátur, loyniorð ella aðrar sannroyndardátur upp. Tú kanst bert leggja dátur hjá triðjaparti upp við hóskandi lógargrundarlagi og við upplýsingum.
Treytirnar hjá tænastuveitarunum uttanífrá eru galdandi fyri teirra dátuviðgerð. Egið kunningarark hjá AIOS og skjølini hjá tænastuveitaranum skulu lesast saman. Áðrenn tænastuveitarin virknar, hevur hann skyldu at kanna samsvarandi sáttmála-, trygdar- og altjóða dátuflytingartrygdir.
Innritan og AI API uppgávuviðgerð. Sambært virkisdátuverndarskylduni hjá OpenAI verða API virkisdátur ikki nýttar til modellvenjing sum standard.
Evropeiskar dátuverndarskipanir · dagført: 4. juni 2026Persónligur dátur hjá OpenAI fyritøkum · dagført: 8. januar 2026Í EGT kann bert eitt samband, sum er í samsvari við greiddu tænastutreytirnar hjá Gemini API og dátuviðgerðartreytirnar hjá Google, virkjast.
Persónligu rættarreglur hjá GoogleTvíburðar API dátunýtslutreytir · 28. apríl 2026Tá ið nýtt verður av einum handilsligum API, stýra dátuviðgerðaravtalan og virkisviðurskiftini; handilsligt kundainnihald kann ikki nýtast til modellútbúgving.
Antropiskur persónsverndarpolitikkur · Gildi: 8. juli 2026Antropisk handilslig hugtøkEgnu upplýsingar hjá DeepSeek vísa eisini á ein kinesiskan dátueftirlit og goymslu í Fólkalýðveldinum Kina. Integratiónin kann ikki virkjast fyri persónsupplýsingar, fyrr enn lógargrundarlagið undir dátuflyting sambært GDPR, ábyrgdir og váðameting eru staðfest.
Persónsverndarpolitikkur hjá DeepSeek · dagførdur: 10. februar 2026Tá talan er um virkisdátuviðgerð, kann Mistral virka sum dátuviðgerð; aktivering er frammanundan dátuviðgerðaravtala og tænastuveitarainnstillingum.
Mistral persónsverndarpolitikkur · galdandi: 27. juli 2026Mistral handilsligar treytirEin ský- og goymslutænastuveitari samstarvar um tøkniliga raksturin av heimasíðuni, dátugrunninum og fílugoymsluni. Við at rita inn fær AIOS Business váttaðu teldupostadressuna og navnið á tínari ChatGPT kontu, um tað er tøkt. Teldupostur, CRM, ERP, roknskapur, analytikkur ella aðrar integratiónir kunnu bert fáa atgongd til dátur, eftir at brúkarin beinleiðis hevur knýtt seg saman og givið neyðugu rættindini.
Listin yvir verandi veruligar dátuviðgerarar og undirdátuviðgerarar verður dagførdur av Tænastuveitaranum, tá hann virknar eina nýggja tænastu. Við støði í lóggávuni kunnu dátur sendast víðari til myndugleikar, dómstólar ella aðrar heimildarstovnar.
When Gmail newsletter sending is connected, AIOS Business requests only OpenID and email identity plus the gmail.send permission needed to send messages initiated by the user. The verified email address identifies the sender, and Gmail tokens are used solely to send messages approved by the user in AIOS. AIOS does not request access to read, download, modify or delete messages, drafts, contacts or Drive files.
OAuth tokens are encrypted, isolated by organization and user, cannot be displayed again, and may be used only by the server-side Gmail sending process. Only the sender, recipients, subject, content and attachments needed for the requested send are transferred to Google. AIOS does not sell Google user data or use it for advertising, profiling, credit decisions or AI-model training. The connection can be removed in AIOS, access can be revoked in the Google Account, and stored credentials are deleted when the connection or account is deleted.
AIOS uses two isolated Microsoft flows. Microsoft sign-in or registration for an AIOS account uses OAuth 2.0 Authorization Code with PKCE and OIDC and only openid, profile, email and User.Read; it does not create a Microsoft 365 data connection and no access or refresh token is retained. The separate Microsoft 365 Connector uses openid, profile, email, offline_access and User.Read, with individually selected Files.Read, Mail.Read, Calendars.Read and Contacts.Read permissions and, for work or school accounts, Chat.Read and Sites.Read.All. Files.ReadWrite, Mail.Send and Calendars.ReadWrite are optional. Selecting them never performs an action. The technical Microsoft scope of Files.ReadWrite and Calendars.ReadWrite can be broader than the actions AIOS exposes, but AIOS provides no delete operation. AIOS never asks for or stores a Microsoft password.
AIOS binds accounts using the Microsoft tenant and object identifiers; an existing AIOS account is never linked solely because its email matches a Microsoft email. Search terms and the necessary access token are sent to Microsoft Graph and permitted results are shown in the current task. Ordinary Connector search terms and result contents are not retained; this does not apply to separately selected Company Knowledge sources. Company Knowledge synchronizes only OneDrive or SharePoint files, or direct folder contents, explicitly selected by the user. Supported text, metadata and provenance links are stored in the AIOS knowledge store; unsupported or oversized Office formats are catalogued as metadata only. Sending mail, creating a calendar event and saving a OneDrive draft each require a complete preview, a short-lived one-use approval bound to the browser and session, AIOS password confirmation and a separate execution command. On successful or failed execution, AIOS immediately replaces the complete preview with a content-free marker. The digest, status, limited result or error code and security events may be retained for no more than 30 days; an unexecuted preview may also remain for no more than 30 days. A bounded hourly maintenance job deletes the record and its events at the 30-day boundary, with an additional deletion check on the next action; deletion is retried after a transient storage failure. Account or Connector deletion starts immediate removal. AIOS does not sell this data or use it for advertising, credit decisions or AI-model training.
Connector access and refresh tokens are encrypted, isolated by organization and user, cannot be displayed again and are used only server-side. ID tokens are never stored persistently. Security events may contain fixed identifiers, event type, outcome, error code and timestamp, but never tokens. A selected Company Knowledge source can be removed separately; its stored AIOS document and index are deleted only when no other active selection references them. Disconnecting the Connector deletes its credential and associated Microsoft knowledge sources; consent can also be revoked in the Microsoft account. Deleting the AIOS account removes Microsoft identity bindings, connection data, knowledge sources and logs.
Microsoft Privacy Statement · Work or school account permissions · Personal account permissions
Gjald við bankakorti er ikki virkin í løtuni. Við aktivering verður alt kortnummarið, gildisdagur og CVC/CVV-kotan umsitin á trygga skerminum hjá valda gjaldstænastuveitaranum við hóskandi trygdargóðkenning. AIOS skrásetir bert transaktións-ID, upphædd, gjaldoyra, status og faktureringsdátur, sum krevjast til gjald. Navnið og dátuumsitingsupplýsingarnar hjá gjaldstænastuveitaranum verða vístar, tá gjaldið er virkjað, áðrenn gjaldið.
Tænastuveitarin verjir dátur við váðaproportionellum tøkniligum og skipanarligum tiltøkum, so sum dulnevndari dátuflyting, atgongdarstýring, skipanarligum arbeiðsøkisskilnaði, logging, API-lyklar, sum verða viðgjørdir sum loyniligar breytir, heimildargjøgnumgongd, backup og hendingarstýringar mannagongdir.
Einans heimildarfólk og sáttmálabundnir dátuviðgerarar kunnu fáa atgongd til persónsupplýsingar, bert í tann mun, sum er neyðugur til teirra uppgávur og undir tagnarskyldu. Eingin internetskipan kann lova absoluta, váðafría trygd; Tænastuveitarin metir tí støðugt og mennir verndartiltøk.
Skilnaður av arbeiðsøkisinnihaldi. Undir vanligari nýtslu kann innihaldið á arbeiðsøkinum hjá Brúkaranum bert síggjast av Brúkaranum og teimum arbeiðsøkislimum, sum hann hevur givið heimild til. Starvsfólk hjá Tænastuveitaranum lesa ella brúka ikki innihaldið, sum er goymt á arbeiðsøkinum, til vinnulig endamál. Samstundis viðger skipanin tøkniliga dáturnar til at útføra tænastuna, og innihaldið, sum krevst fyri at útinna valdu uppgávuna, kann víðarisendast til ein dátuviðgerð ella AI-tænastuveitara sambært hesum upplýsingum.
Undantaksliga, bert í tann mun, tað er neyðugt, við hóskandi heimild, tagnarskyldu og, um møguligt, logging, kann ein heimildarpersónur fáa atgongd til innihaldið, um hetta er neyðugt til tøkniligan stuðul, sum Brúkarin biður um, kanning av trygdartilburði, fyribyrging av misnýtslu ella lógarbundnari endurnýggjan av skipanum. Slík atgongd má ikki nýtast til lýsingar, profilering ella nýtslu av innihaldinum hjá Brúkaranum til sjálvstøðug vinnulig endamál.
Varðveiting á ambætarasíðuni og samhaldsfesti í arbeiðsgongdum koma ikki í staðin fyri egna backup hjá Brúkaranum. Mælt verður til regluligan útflutning av týðandi lidnum verkum og skjølum, tí dátumiss orsakað av servara, backup-goymslu, net- ella ritbúnaðarfeilum, streymsliti, net-álop, feilum hjá uttanhýsis tænastuveitara ella force majeure kann ikki heilt útihýsast í nakrari KT-skipan.
Um ein dátuviðgerari handfarar dátur uttan fyri Evropeiska Búskaparøkið, kann sendingin bert fremjast við eini loysn sambært kapitli V í GDPR, so sum avgerð um at halda lógina, hóskandi ábyrgdir, almennar sáttmálatreytir og um neyðugt ávirkanarmeting av dátuflytingini. Um nøktandi vernd ikki kann tryggjast, verður tann givna integratiónin ikki virkin ella avmarkað av Tænastuveitaranum.
Dátuábyrgdarin kann biðja um upplýsingar og atgongd, biðja um rætting ella striking av sínum dátum, avmarking av dátuumsiting og - um treytirnar fyri hesum eru loknar - goymslu av sínum dátum; tú kanst mótmæla dátuviðgerð grundað á lógligan áhuga og taka títt samtykki aftur. Umsóknin er latin inn innan support@aios-business.com Tað kann sendast til . Sum almenn regla svarar Tænastuveitarin innan ein mánað og kann um neyðugt staðfesta samleikan hjá umsøkjaranum.
Skrásetti brúkarin kann sjálvur byrja varandi strikingina av síni kontu og arbeiðsøki í valmyndini Innstillingar á kontuni. Eftir staðfesta striking kann innihaldið á kontuni og virkna arbeiðsøkið ikki endurnýggjast. Hetta ávirkar ikki tær dátur, sum Tænastuveitarin hevur skyldu at goyma í eitt avmarkað tíðarskeið orsakað av lógarskyldu, lógarkravi ella skjalfesting av trygdartilburði.
Kæra kann gerast ein Landsdátuverndar- og upplýsingarfrælsismyndugleikin (1055 Budapest, Falk Miksa utca 9–11.; postbústaður: 1363 Budapest, Pf. 9.), kanst tú eisini søkja viðkomandi rætt. Ein dátuábyrgdur, sum býr í øðrum landi, kann eisini seta seg í samband við eftirlitsmyndugleikan á bústaðnum.
Tænastan má ikki nýtast av persónum undir 13 ár Um ávísa landið ásetir hægri talgilt aldursmark, er hægri aldursmark galdandi. Undir 18 ár krevst loyvi frá foreldrum ella lógligum umboði. Um Tænastuveitarin gerst varugur við, at dátur hjá einum barni eru førdar inn í skipanina uttan loyvi, ger hann neyðug tiltøk beinanvegin.
AI-beinarin kann velja eitt modell grundað á tøknilig atlit, og trygdarskipanin kann vísa á misnýtslu ella fíggjarætlanar yvirskot. AIOS Business tekur ikki einans sjálvvirkandi avgerðir við rættarligari ávirkan ella líknandi týðandi ávirkan á ein likamligan persón. Ein slík avgerð krevur menniskjaliga eftirmeting og eitt serstakt lógargrundarlag.
Farspor og líknandi tøkni, sum er neyðug til rakstur av tænastuni og trygga innritan, kunnu nýtast. Óneyðugar farspor til greiningar- ella lýsingarendamál kunnu bert virkjast eftir frammanundan, serligum samtykki. Teknisku loggarnir tæna endamálinum við rakstri, trupulleikaloysn, sviki og álopsfyribyrging og kunnu bert goymast so leingi, sum neyðugt er.
Tænastuveitarin kannar, skjalprógvar og ger avmarkingartiltøk fyri hendingar, sum ávirka trygdina á persónsupplýsingum. Um fráboðan ella upplýsingar um áhugapartar eru kravdar sambært GDPR, verða tær lidnar innan lógarfreistina.
Tænastuveitarin kann broyta upplýsingarnar, um broytingar henda í lóggávuni, tænastuveitarunum, integratiónini ella rakstrinum. Brúkarin fær at vita um týðandi broytingina á kontuni ella við telduposti. Um samtykki krevst til dátuumsiting til nýtt endamál, verður biðið um tað hvør sær; fyrri viðtøka kann ikki sjálvvirkandi víðkast til nýtt endamál.