Informations sur le compte et l'organisation
Nom, adresse e-mail, date de naissance, pays ou région, langue, type de compte, raison sociale, rôle organisationnel, limite d'âge et déclaration du tuteur.
Système d'exploitation d'intelligence artificielleEn vigueur : 14 septembre 2026 · Version : 2026-09-14-v6
Conditions transparentes de gestion des données personnelles lors de l'enregistrement, de l'utilisation, des tâches d'IA, de la communication et des services de paiement ultérieurs d'AIOS Business.
Le Prestataire de services ne peut traiter les données que dans un but légal spécifique et dans la mesure nécessaire. La gestion des données nécessaires au fonctionnement du compte n'est pas la même que l'envoi de publicité : seuls ceux qui cochent la case séparée et volontaire recevront un message marketing. Le consentement peut être retiré à tout moment.
Ces informations s'appliquent aux visiteurs, inscrits, utilisateurs, comptes d'entreprise et membres invités du site Web AIOS Business. Le Prestataire agit selon les principes de légalité, d’équité des procédures, de transparence, de finalité, d’économie des données, d’exactitude, de capacité de stockage limitée, d’intégrité et de confidentialité.
Les données fournies lors de l'inscription pourront être utilisées pour la création du compte et de l'espace de travail, l'exécution du service, la sécurité, la mesure des coûts et les obligations légales. L'inscription ne signifie pas l'autorisation d'utiliser les données dans un but illimité et non spécifié.
Nom, adresse e-mail, date de naissance, pays ou région, langue, type de compte, raison sociale, rôle organisationnel, limite d'âge et déclaration du tuteur.
Version des politiques acceptées, date d'acceptation et de reconnaissance du risque lié à l'IA, ainsi que statut et date du consentement marketing.
Fonction utilisée, modèle sélectionné, montant du jeton et de l'utilisation, coût, état et durée de l'opération ; L'adresse IP, les données du navigateur et de l'appareil peuvent également apparaître dans les journaux de sécurité.
Package, solde, montant, devise, ID de transaction et reçus de facturation. Le numéro complet de carte bancaire et le code CVC/CVV ne sont pas stockés par AIOS Business.
Instructions, documents, images, sons, vidéos, codes et réponses générés à partir de ceux-ci. Ceux-ci peuvent contenir des données personnelles ou professionnelles uniquement si elles sont téléchargées légalement.
Demandes de renseignements du service client, avis de sécurité et contractuels, ainsi que newsletters et communications marketing avec consentement séparé.
Listes de destinataires téléchargées par l'Utilisateur, preuves de la source et base juridique des adresses, expéditeur, objet, contenu du message, pièces jointes, heure d'envoi, livraison, rebond, désabonnement et données de réclamation ; ouvrez et cliquez sur les événements s'ils sont définis séparément.
Domaine propre, profil de marque et de partenaire, identifiant de référence, événement de clic et d'inscription, client attribué, règle de commission, statut de règlement et données de paiement bancaire ou PayPal stockées cryptées et ensuite affichées uniquement masquées.
Nom de l'affilié ou nom de l'entreprise, adresse, adresse e-mail, pays, langue, identifiant de partenaire, sélection de commission, mode de paiement, informations de facturation, événements de référence, ainsi que données limitées sur l'IP, l'appareil, la session et le journal de sécurité nécessaires pour détecter une inscription répétée ou abusive.
| Cible | Base juridique | Enregistrer |
|---|---|---|
| Mise à disposition du compte, de l'espace de travail, de l'abonnement et des fonctions demandées | RGPD Article 6 (1) b) – exécution du contrat | Jusqu'à l'existence du compte, puis, en règle générale, jusqu'à 30 jours ; plus en cas de litige ou de conservation obligatoire |
| Contrôle de l'âge et protection des mineurs | Contrat, obligation légale et intérêt légitime à un service sécurisé | Jusqu'à l'existence du compte et la durée nécessaire de validation de la réclamation |
| Exécuter une tâche IA et la diriger vers un modèle | RGPD Article 6 (1) b) ; une base juridique distincte est requise pour les données spéciales | AIOS ne crée actuellement pas d'archive de conversation persistante ; les conditions du fournisseur de services d'IA sélectionné sont applicables à la rétention du fournisseur de services |
| Mesure de l'usage, équilibre et prévention des abus | Exécution du contrat, intérêt légitime ou obligation légale conformément à l'article 6 (1) f) du RGPD | La durée du contrat et la période générale d'exécution des réclamations qui s'ensuit ; pour les données comptables, le délai obligatoire |
| Facturation, comptabilité et responsabilité fiscale | RGPD Article 6 (1) c) – obligation légale | Selon les règles comptables et fiscales, généralement 8 ans |
| Notifications de sécurité et de services essentiels | Exécution d'un contrat, d'une obligation légale ou d'un intérêt légitime | Tant que le compte existe ; le journal associé pendant le temps nécessaire |
| Envoyer de la publicité, des offres et des newsletters | RGPD Article 6 (1) a) – consentement séparé, volontaire et révocable | Jusqu'au désabonnement ; une preuve de consentement jusqu'à la fin de la période de validation de la demande |
| Fourniture technique de la newsletter et campagne publicitaire lancée à destination des propres destinataires de l'Utilisateur | Instruction de l'Utilisateur en tant que gestionnaire de données ; AIOS Business en tant que sous-traitant sur la base du contrat de service et des conditions de traitement des données. La base juridique des destinataires est définie et vérifiée par l'Utilisateur. | Jusqu'à la suppression de l'Utilisateur ou pendant un maximum de 30 jours après la résiliation du compte ; la preuve de désinscription et de consentement peut être conservée pendant une période limitée nécessaire aux réclamations légales. |
| Fonctionnement du propre programme de partenariat de l'Utilisateur, attribution de référents et de clients, relevés de comptabilité et de paiement | Exécution du contrat ; instructions documentées de l'utilisateur exploitant le programme ; dans le cas de la sécurité et de la prévention de la fraude, intérêt légitime selon l'article 6 (1) f) du RGPD. | Jusqu'à l'existence de la société et du règlement, puis pour la période selon les obligations comptables, fiscales et d'exécution des créances |
| Enregistrement des affiliés AIOS, suivi des références individuelles, calcul des commissions, paiement et prévention des abus | Exécution du contrat ; obligation légale de facturation et de fiscalité ; en cas de prévention de la fraude et d'exclusion de missions multiples, intérêt légitime selon l'article 6 (1) f) du RGPD | Jusqu'à ce que la relation d'affiliation existe ; pour les documents financiers jusqu’à la durée de conservation obligatoire ; dans le cas d'indicateurs et de journaux de sécurité, pour le temps proportionné requis pour l'enquête et la validation de la réclamation |
Programme exploité par le client : Dans le programme partenaire créé pour son propre domaine, l'Utilisateur définit la finalité, la base juridique, l'information, la rémunération et le paiement de la gestion des données des partenaires et des clients acquis. Lors de la fourniture technique de la fonction, AIOS Business peut agir en tant que sous-traitant dans le cadre des instructions documentées.
Programme d'affiliation AIOS : l'opérateur d'AIOS Business gère les données nécessaires à la candidature, à l'identification unique des références, au règlement des commissions, au paiement, à la fiscalité, aux contacts et à la prévention de la fraude en tant que contrôleur de données indépendant.
Prévention des abus liés à la sauvegarde des données : l'adresse IP, l'appareil et les identifiants de session ne déterminent pas l'exclusion par eux-mêmes. En évaluant plusieurs signaux ensemble, le système peut bloquer les répétitions évidentes ou demander un contrôle manuel. L’historique de navigation complet inutile n’est pas collecté par AIOS Business.
Détails du paiement : L'intégralité du numéro de compte bancaire, de l'IBAN ou de l'ID PayPal peut être stockée cryptée et ne peut être affichée ultérieurement que sous une forme masquée sur l'interface utilisateur autorisée. L’export de paiement groupé ne peut être effectué que pour les opérateurs agréés, limités aux données nécessaires.
Avis obligatoire : le inscrit déclare avoir pris connaissance de ces informations et demande à créer un compte. La base juridique principale pour la gestion des données nécessaire à cet effet est la conclusion et l'exécution du contrat, et non un consentement général et illimité.
Contribution marketing volontaire : « Je veux des actualités, des offres et du matériel publicitaire AIOS Business » peut être saisi en cochant une case distincte, vide par défaut. Un refus ne constitue pas un obstacle à l’inscription et ne peut entraîner un désavantage dans l’utilisation du service.
Annuler : le consentement peut être révoqué à tout moment, sans motif ni frais, en utilisant le lien de désabonnement présent dans le message envoyé, dans les paramètres du compte ou support@aios-business.com. La révocation n'affecte pas la légalité de la gestion antérieure des données.
Responsabilité de l'utilisateur : L'Utilisateur est généralement le responsable du traitement de sa propre liste de destinataires, de son objectif de campagne et de son message. Il est tenu d'informer correctement les destinataires, de vérifier la base juridique et, si nécessaire, le consentement, de traiter les demandes des personnes concernées et de valider sans délai les opt-outs et les objections.
Le rôle d'AIOS Business : gère les données nécessaires pour créer, adresser, planifier, envoyer et mesurer les résultats de la campagne selon les instructions documentées de l'Utilisateur. AIOS Business n'utilise pas la liste de destinataires à des fins de publicité, de profilage, de vente ou à des fins commerciales indépendantes.
Prestataires de services d'expédition et de mesure : est effectivement envoyé, les métadonnées de l'expéditeur, du destinataire, du contenu, de la pièce jointe et de la livraison pourront être transmises au prestataire connecté par l'Utilisateur. La mesure d'ouverture ou de clic ne peut être activée que si la base légale et les conditions selon les règles des communications électroniques ont été fournies par l'Utilisateur. Le nom du fournisseur de services, le pays de destination et les conditions sont affichés avant l'activation de la connexion.
AIOS Business ne transfère pas automatiquement toutes les données à tous les fournisseurs d'IA répertoriés. Le contenu de la tâche ne peut être envoyé qu'à un ou plusieurs fournisseurs de services choisis par l'utilisateur ou désignés par le routeur AI pour effectuer la tâche donnée. La transmission est limitée aux données nécessaires et le système indique les connexions actives du modèle sur l'interface.
L'Utilisateur doit éviter de télécharger des données personnelles inutiles, des données spéciales, des secrets d'affaires, des secrets d'avocat, des données de carte bancaire, des mots de passe ou d'autres données d'authentification. Vous ne pouvez télécharger les données d'un tiers qu'avec une base juridique appropriée et avec des informations.
Les conditions des prestataires externes s'appliquent aux traitements de données qu'ils effectuent. La fiche d'information d'AIOS et les documents du fournisseur de services doivent être lus ensemble. Avant d'activer le prestataire, le prestataire est tenu de vérifier les garanties contractuelles, de sécurité et de transfert international de données correspondantes.
Traitement des tâches de connexion et de l'API AI. Conformément à l'engagement d'OpenAI en matière de protection des données commerciales, les données commerciales de l'API ne sont pas utilisées par défaut pour la formation des modèles.
Directives européennes sur la protection des données · mise à jour : 4 juin 2026Confidentialité OpenAI Enterprise · Mise à jour : 8 janvier 2026Dans EGT, seule une connexion conforme aux conditions de service payant de l'API Gemini et aux conditions de traitement des données de Google peut être activée.
Politique de confidentialité de GoogleConditions d'utilisation des données de l'API Gemini · 28 avril 2026Lors de l'utilisation d'une API commerciale, l'accord de traitement des données et les conditions commerciales s'appliquent ; le contenu des clients commerciaux ne peut pas être utilisé pour la formation de modèles.
Politique de confidentialité d'Anthropic · en vigueur : 8 juillet 2026Conditions commerciales anthropiquesLa propre divulgation de DeepSeek indique également un contrôleur de données chinois et un stockage en République populaire de Chine. L'intégration ne peut pas être activée pour les données personnelles tant que la base juridique du transfert de données selon le RGPD, les garanties et l'évaluation des risques n'ont pas été vérifiées.
Politique de confidentialité de DeepSeek · mise à jour : 10 février 2026Dans le cas de traitements de données professionnelles, Mistral peut agir en qualité de sous-traitant ; l'activation est précédée d'un accord de traitement des données et des paramètres du fournisseur de services.
Politique de confidentialité de Mistral · en vigueur : 27 juillet 2026Conditions Commerciales MistralUn fournisseur de services cloud et de stockage coopère au fonctionnement technique du site Web, de la base de données et du stockage de fichiers. La connexion fournira à AIOS Business l'adresse e-mail et le nom vérifiés de votre compte ChatGPT, si disponibles. La messagerie électronique, le CRM, l'ERP, la comptabilité, l'analyse ou d'autres intégrations ne peuvent accéder aux données qu'après que l'utilisateur s'est explicitement connecté et a accordé les droits nécessaires.
La liste des sous-traitants et sous-traitants de données actuels est mise à jour par le fournisseur de services lorsqu'il active un nouveau service. Sur la base de la législation, les données peuvent être transmises aux autorités, tribunaux ou autres organismes autorisés.
When Gmail newsletter sending is connected, AIOS Business requests only OpenID and email identity plus the gmail.send permission needed to send messages initiated by the user. The verified email address identifies the sender, and Gmail tokens are used solely to send messages approved by the user in AIOS. AIOS does not request access to read, download, modify or delete messages, drafts, contacts or Drive files.
OAuth tokens are encrypted, isolated by organization and user, cannot be displayed again, and may be used only by the server-side Gmail sending process. Only the sender, recipients, subject, content and attachments needed for the requested send are transferred to Google. AIOS does not sell Google user data or use it for advertising, profiling, credit decisions or AI-model training. The connection can be removed in AIOS, access can be revoked in the Google Account, and stored credentials are deleted when the connection or account is deleted.
AIOS uses two isolated Microsoft flows. Microsoft sign-in or registration for an AIOS account uses OAuth 2.0 Authorization Code with PKCE and OIDC and only openid, profile, email and User.Read; it does not create a Microsoft 365 data connection and no access or refresh token is retained. The separate Microsoft 365 Connector uses openid, profile, email, offline_access and User.Read, with individually selected Files.Read, Mail.Read, Calendars.Read and Contacts.Read permissions and, for work or school accounts, Chat.Read and Sites.Read.All. Files.ReadWrite, Mail.Send and Calendars.ReadWrite are optional. Selecting them never performs an action. The technical Microsoft scope of Files.ReadWrite and Calendars.ReadWrite can be broader than the actions AIOS exposes, but AIOS provides no delete operation. AIOS never asks for or stores a Microsoft password.
AIOS binds accounts using the Microsoft tenant and object identifiers; an existing AIOS account is never linked solely because its email matches a Microsoft email. Search terms and the necessary access token are sent to Microsoft Graph and permitted results are shown in the current task. Ordinary Connector search terms and result contents are not retained; this does not apply to separately selected Company Knowledge sources. Company Knowledge synchronizes only OneDrive or SharePoint files, or direct folder contents, explicitly selected by the user. Supported text, metadata and provenance links are stored in the AIOS knowledge store; unsupported or oversized Office formats are catalogued as metadata only. Sending mail, creating a calendar event and saving a OneDrive draft each require a complete preview, a short-lived one-use approval bound to the browser and session, AIOS password confirmation and a separate execution command. On successful or failed execution, AIOS immediately replaces the complete preview with a content-free marker. The digest, status, limited result or error code and security events may be retained for no more than 30 days; an unexecuted preview may also remain for no more than 30 days. A bounded hourly maintenance job deletes the record and its events at the 30-day boundary, with an additional deletion check on the next action; deletion is retried after a transient storage failure. Account or Connector deletion starts immediate removal. AIOS does not sell this data or use it for advertising, credit decisions or AI-model training.
Connector access and refresh tokens are encrypted, isolated by organization and user, cannot be displayed again and are used only server-side. ID tokens are never stored persistently. Security events may contain fixed identifiers, event type, outcome, error code and timestamp, but never tokens. A selected Company Knowledge source can be removed separately; its stored AIOS document and index are deleted only when no other active selection references them. Disconnecting the Connector deletes its credential and associated Microsoft knowledge sources; consent can also be revoked in the Microsoft account. Deleting the AIOS account removes Microsoft identity bindings, connection data, knowledge sources and logs.
Microsoft Privacy Statement · Work or school account permissions · Personal account permissions
Le paiement par carte bancaire n'est actuellement pas activé. Lors de l'activation, l'intégralité du numéro de carte, la date d'expiration et le code CVC/CVV sont gérés sur l'interface sécurisée du prestataire de services de paiement sélectionné avec une certification de sécurité appropriée. AIOS enregistre uniquement l'ID de transaction, le montant, la devise, le statut et les données de facturation nécessaires au paiement. Le nom et les informations de gestion des données du prestataire de services de paiement sont affichés lors de l'activation du paiement, avant le paiement.
Le fournisseur de services protège les données avec des mesures techniques et organisationnelles proportionnées aux risques, telles que la transmission de données cryptées, le contrôle d'accès, la séparation de l'espace de travail organisationnel, la journalisation, les clés API traitées comme des variables secrètes, la révision des autorisations, les procédures de sauvegarde et de gestion des incidents.
Seules les personnes autorisées et les sous-traitants contractuels peuvent accéder aux données personnelles, uniquement dans la mesure nécessaire à leurs tâches et sous confidentialité. Aucun système Internet ne peut promettre une sécurité absolue et sans risque ; le prestataire de services évalue et développe donc en permanence des mesures de protection.
Isolation du contenu de l'espace de travail. Lors d'une utilisation normale, le contenu de l'espace de travail de l'Utilisateur ne peut être consulté que par l'Utilisateur et les membres de l'espace de travail autorisés par lui. Les employés du Prestataire de services ne lisent ni n'utilisent le contenu stocké dans l'espace de travail à des fins professionnelles. Dans le même temps, le système traite techniquement les données pour exécuter le service, et le contenu requis pour exécuter la tâche sélectionnée peut être transmis à un processeur de données ou à un fournisseur de services d'IA en fonction de ces informations.
Exceptionnellement, uniquement dans la mesure nécessaire, avec l'autorisation appropriée, la confidentialité et, si possible, la journalisation, une personne autorisée peut accéder au contenu, si cela est requis par le support technique demandé par l'utilisateur, l'enquête sur un incident de sécurité, la prévention des abus, la récupération du système ou une disposition légale ou officielle obligatoire. Cet accès ne peut pas être utilisé à des fins de publicité, de profilage ou d'utilisation du contenu de l'utilisateur à des fins commerciales indépendantes.
La préservation côté serveur et la continuité du flux de travail ne remplacent pas la propre sauvegarde de l'utilisateur. L'exportation régulière des travaux et documents importants réalisés est recommandée, car la perte de données due à un serveur, au stockage de sauvegarde, à des erreurs de réseau ou de logiciel, à des pannes de courant, à des cyberattaques, à des erreurs de prestataires de services externes ou à un cas de force majeure ne peut être totalement exclue dans aucun système informatique.
Si un sous-traitant traite des données en dehors de l'Espace économique européen, le transfert ne peut être effectué que conformément au chapitre V du RGPD, comme une décision de conformité, des garanties appropriées, des conditions générales du contrat et, si nécessaire, une évaluation de l'impact du transfert de données. Si une protection adéquate ne peut pas être assurée, l'intégration donnée ne sera pas activée ou restreinte par le fournisseur de services.
La personne concernée peut demander des informations et un accès, demander la rectification ou la suppression de ses données, la limitation de la gestion des données et - si les conditions sont remplies - le stockage de ses données ; vous pouvez vous opposer au traitement des données sur la base d'un intérêt légitime et retirer votre consentement. La candidature est déposée par support@aios-business.com. En règle générale, le Prestataire répondra dans un délai d'un mois et pourra, le cas échéant, vérifier l'identité du demandeur.
L'utilisateur enregistré peut lancer la suppression définitive de son compte et de son espace de travail dans le menu Paramètres du compte. Après suppression confirmée, le contenu du compte et l'espace de travail actif ne peuvent pas être restaurés. Cela n'affecte pas les données que le prestataire de services est tenu de conserver pendant une période limitée en raison d'une obligation légale, d'une demande légale ou de la documentation d'un incident de sécurité.
Les plaintes peuvent être déposées Autorité nationale de protection des données et de liberté d'information (1055 Budapest, Falk Miksa utca 9–11.; adresse postale : 1363 Budapest, Pf. 9.), vous pouvez également vous adresser au tribunal compétent. Une personne concernée résidant dans un autre pays peut également s'adresser à l'autorité de contrôle de son lieu de résidence.
Le service ne peut pas être utilisé par des personnes de moins de 13 ans. Si le pays donné stipule une limite d'âge numérique plus élevée, la limite d'âge la plus élevée s'applique. Pour les moins de 18 ans, l'autorisation d'un parent ou d'un représentant légal est requise. Si le Prestataire constate que les données d'un enfant ont été saisies dans le système sans autorisation, il prendra immédiatement les mesures nécessaires.
Le routeur IA peut choisir un modèle basé sur des considérations techniques, et le système de sécurité peut indiquer des abus ou des dépassements de budget. AIOS Business ne prend pas exclusivement de décisions automatisées ayant un effet juridique ou un effet tout aussi important sur une personne physique. Une telle décision nécessite un examen humain et une base juridique distincte.
Des cookies et technologies similaires nécessaires au fonctionnement et à la connexion sécurisée du service peuvent être utilisés. Les cookies analytiques ou publicitaires non nécessaires ne peuvent être activés qu'après un consentement préalable et séparé. Les journaux techniques servent à l'exploitation, au dépannage, à la prévention des fraudes et des attaques et ne peuvent être conservés que le temps nécessaire.
Le Prestataire enquête, documente et prend des mesures d'atténuation pour les incidents affectant la sécurité des données personnelles. Si une notification ou des informations sur les parties prenantes sont requises conformément au RGPD, elles seront complétées dans le délai légal.
Le Prestataire pourra modifier les informations en cas de changement de législation, de prestataire, d'intégration ou d'exploitation. L'utilisateur est informé du changement significatif dans son compte ou par e-mail. Si le consentement est requis pour la gestion des données dans un nouveau but, il est demandé séparément ; l’acceptation antérieure ne peut pas être automatiquement étendue à un nouvel objectif.