Account- en organisaasjegegevens
Namme, e-postadres, bertedatum, lân of regio, taal, akkounttype, bedriuwsnamme, organisatoaryske rol, leeftydsgrins en feroardering.
Bestjoeringssysteem foar keunstmjittige yntelliginsjeEffektyf: September 14, 2026 · Ferzje: 2026-09-14-v6
Transparante betingsten foar behear fan persoanlike gegevens tidens de registraasje, gebrûk, AI-taken, kommunikaasje en folgjende betellingstsjinsten fan AIOS Business.
De tsjinstferliener mei gegevens allinich ferwurkje foar in spesifyk, juridysk doel en foarsafier't dat nedich is. It gegevensbehear dat nedich is foar de eksploitaasje fan it akkount is net itselde as it ferstjoeren fan reklame: allinich dejingen dy't it aparte, frijwillige karfakje oanvinkje, krije in marketingberjocht. Tastimming kin op elk momint ynlutsen wurde.
Dizze ynformaasje jildt foar besikers, registranten, brûkers, bedriuwsakkounts en útnoege leden fan 'e AIOS Business-webside. De tsjinstferliener hannelet neffens de prinsipes fan wettichheid, earlike proseduere, transparânsje, doelbewustheid, gegevensekonomy, krektens, beheinde opslachkapasiteit, yntegriteit en fertroulikens.
De gegevens levere by registraasje kinne brûkt wurde foar it oanmeitsjen fan it akkount en de wurkromte, de prestaasjes fan 'e tsjinst, feiligens, kostenmjitting en juridyske ferplichtingen. Registraasje betsjuttet gjin tastimming om gegevens te brûken foar in ûnbeheind, net spesifisearre doel.
Namme, e-postadres, bertedatum, lân of regio, taal, akkounttype, bedriuwsnamme, organisatoaryske rol, leeftydsgrins en feroardering.
Ferzje fan akseptearre belied, datum fan akseptaasje en erkenning fan AI risiko, en status en datum fan marketing tastimming.
Funksje brûkt, selektearre model, token en gebrûksbedrach, kosten, operaasjestatus en tiid; IP-adres, browser en apparaatgegevens kinne ek ferskine yn befeiligingslogs.
Pakket, saldo, bedrach, faluta, transaksje-ID en fakturearrings. Folsleine bankkaartnûmer en CVC / CVV-koade wurde net opslein troch AIOS Business.
Ynstruksjes, dokuminten, ôfbyldings, lûden, fideo's, koades en antwurden generearre dêrút. Dizze kinne allinich persoanlike of saaklike gegevens befetsje as se legaal uploade.
Klantentsjinstfragen, feiligens- en kontraktuele meidielings, lykas nijsbrief en marketingkommunikaasje mei aparte tastimming.
Untfangerlisten uploaded troch de brûker, bewiis oangeande de boarne en juridyske basis fan 'e adressen, stjoerder, ûnderwerp, berjochtynhâld, taheaksels, ferstjoertiid, levering, bounce, ôfmelde en klachtgegevens; iepenje en klik op eveneminten as apart ynsteld.
Eigen domein, merk- en partnerprofyl, ferwizings-ID, klik- en registraasjeevenemint, tawiisde klant, kommisjeregel, delsettingsstatus, en bank- of PayPal-betellingsgegevens fersifere opslein en letter allinich masker werjûn.
Affiliate namme as bedriuwsnamme, adres, e-postadres, lân, taal, partner-ID, kommisjeseleksje, betelmetoade, fakturearringynformaasje, ferwizingseveneminten, lykas beheinde IP-, apparaat-, sesje- en feiligensloggegevens dy't nedich binne om werhelle of misbrûkende registraasje te detektearjen.
| Doel | Juridyske basis | Behâld |
|---|---|---|
| Fersoarging fan akkount, wurkromte, abonnemint en oanfrege funksjes | GDPR kêst 6 (1) b) - kontraktprestaasje | Oant it bestean fan 'e akkount, en dan, as algemiene regel, oant 30 dagen; fierder yn gefal fan juridysk skeel of ferplichte behâld |
| Leeftydskontrôle en beskerming fan minderjierrigen | Kontrakt, wetlike ferplichting en legitime belangstelling foar feilige tsjinst | Oant it bestean fan 'e rekken en de nedige claim falidaasje perioade |
| Fier in AI-taak út en rûte it nei in model | GDPR kêst 6 (1) b); in aparte wetlike basis is nedich foar spesjale gegevens | AIOS bout op it stuit gjin persistint konversaasjeargyf; de betingsten fan 'e selekteare AI-tsjinstferliener binne fan tapassing op behâld fan tsjinstferliener |
| Gebrûksmjitting, lykwicht en previnsje fan misbrûk | Ferfoljen fan kontrakt, legitime belang of juridyske ferplichting neffens GDPR kêst 6 (1) f) | De doer fan it kontrakt en de dêropfolgjende algemiene termyn foar hanthavenjen fan claims; foar boekhâlding gegevens, de ferplichte tiid |
| Faktueren, boekhâlding en belestingoanspraaklikens | GDPR kêst 6 (1) c) - wetlike ferplichting | Neffens boekhâlding en belesting wet regels, typysk 8 jier |
| Notifikaasjes foar feiligens en essensjele tsjinst | Utfiering fan in kontrakt, wetlike ferplichting of legitime belang | Oant it bestean fan it akkount; de byhearrende log foar de nedige tiid |
| Ferstjoeren fan reklame, oanbiedingen en nijsbrieven | GDPR kêst 6 (1) a) - aparte, frijwillige en herroepbare tastimming | Oant ôfmelde; bewiis fan ynstimming oant it ein fan 'e validaasjeperioade fan' e claim |
| Technyske foarsjenning fan de nijsbrief en reklamekampanje lansearre foar de eigen ûntfangers fan de brûker | Ynstruksje fan de brûker as gegevensbehearder; AIOS Business as gegevensferwurker basearre op it tsjinstkontrakt en betingsten foar gegevensferwurking. De juridyske basis foar ûntfangers wurdt bepaald en ferifiearre troch de brûker. | Oant de brûker is wiske of foar in maksimum fan 30 dagen nei it beëinigjen fan it akkount; bewiis fan opt-out en ynstimming kin bewarre wurde foar in beheinde tiid nedich foar juridyske oanspraken. |
| Operaasje fan it eigen partnerprogramma fan 'e brûker, tawize fan ferwizers en kliïnten, boekhâlding en betellingsrecords | Ferfoljen fan kontrakt; dokumintearre ynstruksjes fan de brûker dy't it programma betsjinnet; yn it gefal fan feiligens en fraude previnsje, legitime belang neffens GDPR kêst 6 (1) f). | Oant it bestean fan it gearwurkingsferbân en delsetting, en dan foar de perioade neffens boekhâlding, belesting en claim hanthavening ferplichtings |
| AIOS Affiliate registraasje, yndividuele ferwizing tracking, kommisje berekkening, betelling en misbrûk previnsje | Kontraktprestaasje; fakturearring en belesting wetlike ferplichting; rjochtmjittich belang neffens kêst 6 (1) f) GDPR yn gefal fan fraudeprevinsje en útsluting fan meardere opdracht | Oant de affiliate relaasje bestiet; foar finansjele dokuminten oant de ferplichte behâldperioade; yn it gefal fan feiligensflaggen en logs, foar de evenredige tiid dy't nedich is foar it ûndersyk en easkvalidaasje |
Klant-oandreaun programma: yn it partnerprogramma makke foar har eigen domein, definiearret de brûker it doel, juridyske basis, ynformaasje, fergoeding en betelling fan it gegevensbehear fan partners en oernommen klanten. Tidens de technyske foarsjenning fan 'e funksje kin AIOS Business fungearje as gegevensferwurker yn it ramt fan' e dokuminteare ynstruksjes.
AIOS Affiliate Program: de operator fan AIOS Business behannelet de gegevens dy't nedich binne foar tapassing, unike ferwizingsidentifikaasje, kommisjeregeling, betelling, belesting, kontakt en fraudeprevinsje as in ûnôfhinklike gegevenskontrôler.
Previnsje fan misbrûk opslaan fan gegevens: it IP-adres, apparaat- en sesje-identifikatoren beslute net sels útsluting. Troch ferskate sinjalen tegearre te evaluearjen, kin it systeem foar de hân lizzende werhelling blokkearje of in manuele kontrôle oanfreegje. Unnedige folsleine blêdzjenskiednis wurdt net sammele troch AIOS Business.
Betelgegevens: it hiele bankrekkennûmer, IBAN of PayPal ID kin fersifere wurde opslein en kin pas letter werjûn wurde yn in maskere foarm op de autorisearre brûkersynterface. Bulk betelling eksport kin allinnich wurde makke foar autorisearre operators, beheind ta de nedige gegevens.
Ferplichte erkenning: de registrant ferklearret dat hy dizze ynformaasje hat lêzen en freget om it oanmeitsjen fan in akkount. De primêre juridyske basis foar it gegevensbehear dat hjirfoar nedich is is de konklúzje en útfiering fan it kontrakt, net in algemiene, ûnbeheinde tastimming.
Frijwillige marketingbydrage: "Fersykje AIOS Business nijs, oanbiedingen en advertinsjemateriaal" kinne wurde ynfierd troch in apart, standert leech karfakje oan te vinken. Wegerjen om dit te dwaan is gjin obstakel foar registraasje en kin gjin neidiel feroarsaakje by it brûken fan de tsjinst.
Herroeping: op tastimming kin op elk momint, sûnder reden of kosten, ynlutsen wurde troch de ôfmelde keppeling te brûken yn it ferstjoerde berjocht, yn 'e akkountynstellingen of support@aios-business.com. Ynlûking hat gjin ynfloed op de wettichheid fan eardere gegevensbehear.
De ferantwurdlikens fan de brûker: de brûker is normaal de gegevensbehearder oangeande syn eigen ûntfangerlist, kampanjedoel en berjocht. Hy is ferplichte om de ûntfangers goed te ynformearjen, de juridyske basis en, as it nedich is, de ynstimming te ferifiearjen, de fersiken fan de gegevenssubjekten te behanneljen en de opt-outs en beswieren sûnder fertraging te falidearjen.
De rol fan AIOS Business: behannelet de gegevens dy't nedich binne om de resultaten fan 'e kampanje te meitsjen, adres, planne, ferstjoere en mjitten neffens de dokuminteare ynstruksjes fan 'e brûker. De ûntfangerlist wurdt net brûkt troch AIOS Business foar har eigen advertinsjes, profilearring, ferkeap of ûnôfhinklike saaklike doelen.
Ferstjoer- en mjittingstsjinstferlieners: feitlik ferstjoerd is, kinne de metadata fan de stjoerder, ûntfanger, ynhâld, taheaksel en levering stjoerd wurde nei de tsjinstferliener ferbûn troch de brûker. Iepen- of klikmjitting kin allinich aktivearre wurde as de wetlike basis en de betingsten neffens de regels fan elektroanyske kommunikaasje binne levere troch de brûker. De namme fan de tsjinstferliener, it lân fan bestimming en betingsten wurde werjûn foardat de ferbining is aktivearre.
AIOS Business stjoert net automatysk alle gegevens oer nei alle neamde AI-oanbieders. De ynhâld fan 'e taak kin allinich stjoerd wurde nei ien of mear tsjinstferlieners dy't de brûker kiest of dy't de AI-router oanwiist om de opjûne taak út te fieren. Transmission is beheind ta de nedige gegevens, en it systeem jout aktive model ferbinings op de ynterface.
De brûker moat it uploaden fan ûnnedige persoanlike gegevens, spesjale gegevens, saaklike geheimen, advokaatgeheimen, bankkaartgegevens, wachtwurden of oare autentikaasjegegevens foarkomme. Jo kinne allinich de gegevens fan in tredde partij uploade mei in passende juridyske basis en mei ynformaasje.
De betingsten fan eksterne tsjinstferlieners jilde foar har gegevensferwurking. AIOS' eigen ynformaasjeblêd en dokuminten fan tsjinstferlieners moatte tegearre wurde lêzen. Foardat de tsjinstferliener aktivearret, is de tsjinstferliener ferplichte om de korrespondearjende kontraktuele, feiligens en ynternasjonale gegevensferfiergarânsjes te kontrolearjen.
Oanmelde en AI API taakferwurking. Neffens OpenAI's tasizzing foar beskerming fan saaklike gegevens, wurde API-bedriuwsgegevens standert net brûkt foar modeltraining.
Jeropeeske rjochtlinen foar gegevensbeskerming · bywurke: 4 juny 2026OpenAI Enterprise Privacy · bywurke: 8 jannewaris 2026Yn 'e EGT kin allinich in ferbining aktivearre wurde dy't foldocht oan' e betelle tsjinstbetingsten fan 'e Gemini API en de gegevensferwurkingsbetingsten fan Google.
Google PrivacybeliedGemini API-gebrûksbetingsten · 28 april 2026By it brûken fan in kommersjele API, regelje de gegevensferwurkingsoerienkomst en de bedriuwsbetingsten; kommersjele klant ynhâld kin net brûkt wurde foar model training.
Antropysk privacybelied · effektyf: 8 july 2026Antropyske kommersjele betingstenDeepSeek's eigen ynformaasje jout ek in Sineeske gegevenskontrôler en opslach yn 'e Folksrepublyk Sina oan. De yntegraasje kin net aktivearre wurde foar persoanlike gegevens oant de juridyske basis foar gegevensoerdracht neffens de GDPR, garânsjes en risiko-beoardieling binne ferifiearre.
DeepSeek Privacybelied · bywurke: 10 febrewaris 2026Yn it gefal fan saaklike gegevensferwurking kin Mistral fungearje as gegevensferwurker; aktivearring wurdt foarôfgien troch in gegevens ferwurkjen oerienkomst en tsjinst provider ynstellings.
Mistral Privacybelied · effektyf: 27 july 2026Mistral Commercial TermsIn wolk- en opslachtsjinstferliener wurket gear yn 'e technyske operaasje fan' e webside, databank en bestannen opslach. Oanmelde sil AIOS Business it ferifiearre e-mailadres en de namme fan jo ChatGPT-akkount leverje, as beskikber. E-post, CRM, ERP, boekhâlding, analytyk of oare yntegraasjes kinne allinich tagong krije ta gegevens nei't de brûker eksplisyt ferbûn is en de nedige rjochten ferliend hat.
De list mei aktuele feitlike gegevensferwurkers en subdataferwurkers wurdt bywurke troch de tsjinstferliener as it in nije tsjinst aktivearret. Op grûn fan wetjouwing kinne gegevens trochstjoerd wurde oan autoriteiten, rjochtbanken of oare autorisearre ynstânsjes.
When Gmail newsletter sending is connected, AIOS Business requests only OpenID and email identity plus the gmail.send permission needed to send messages initiated by the user. The verified email address identifies the sender, and Gmail tokens are used solely to send messages approved by the user in AIOS. AIOS does not request access to read, download, modify or delete messages, drafts, contacts or Drive files.
OAuth tokens are encrypted, isolated by organization and user, cannot be displayed again, and may be used only by the server-side Gmail sending process. Only the sender, recipients, subject, content and attachments needed for the requested send are transferred to Google. AIOS does not sell Google user data or use it for advertising, profiling, credit decisions or AI-model training. The connection can be removed in AIOS, access can be revoked in the Google Account, and stored credentials are deleted when the connection or account is deleted.
AIOS uses two isolated Microsoft flows. Microsoft sign-in or registration for an AIOS account uses OAuth 2.0 Authorization Code with PKCE and OIDC and only openid, profile, email and User.Read; it does not create a Microsoft 365 data connection and no access or refresh token is retained. The separate Microsoft 365 Connector uses openid, profile, email, offline_access and User.Read, with individually selected Files.Read, Mail.Read, Calendars.Read and Contacts.Read permissions and, for work or school accounts, Chat.Read and Sites.Read.All. Files.ReadWrite, Mail.Send and Calendars.ReadWrite are optional. Selecting them never performs an action. The technical Microsoft scope of Files.ReadWrite and Calendars.ReadWrite can be broader than the actions AIOS exposes, but AIOS provides no delete operation. AIOS never asks for or stores a Microsoft password.
AIOS binds accounts using the Microsoft tenant and object identifiers; an existing AIOS account is never linked solely because its email matches a Microsoft email. Search terms and the necessary access token are sent to Microsoft Graph and permitted results are shown in the current task. Ordinary Connector search terms and result contents are not retained; this does not apply to separately selected Company Knowledge sources. Company Knowledge synchronizes only OneDrive or SharePoint files, or direct folder contents, explicitly selected by the user. Supported text, metadata and provenance links are stored in the AIOS knowledge store; unsupported or oversized Office formats are catalogued as metadata only. Sending mail, creating a calendar event and saving a OneDrive draft each require a complete preview, a short-lived one-use approval bound to the browser and session, AIOS password confirmation and a separate execution command. On successful or failed execution, AIOS immediately replaces the complete preview with a content-free marker. The digest, status, limited result or error code and security events may be retained for no more than 30 days; an unexecuted preview may also remain for no more than 30 days. A bounded hourly maintenance job deletes the record and its events at the 30-day boundary, with an additional deletion check on the next action; deletion is retried after a transient storage failure. Account or Connector deletion starts immediate removal. AIOS does not sell this data or use it for advertising, credit decisions or AI-model training.
Connector access and refresh tokens are encrypted, isolated by organization and user, cannot be displayed again and are used only server-side. ID tokens are never stored persistently. Security events may contain fixed identifiers, event type, outcome, error code and timestamp, but never tokens. A selected Company Knowledge source can be removed separately; its stored AIOS document and index are deleted only when no other active selection references them. Disconnecting the Connector deletes its credential and associated Microsoft knowledge sources; consent can also be revoked in the Microsoft account. Deleting the AIOS account removes Microsoft identity bindings, connection data, knowledge sources and logs.
Microsoft Privacy Statement · Work or school account permissions · Personal account permissions
Bankkaartbetelling is op it stuit net aktivearre. By aktivearring wurdt it folsleine kaartnûmer, ferfaldatum en CVC/CVV-koade beheard op 'e feilige ynterface fan' e selektearre betellingstsjinstferliener mei passende feiligenssertifikaasje. AIOS registreart allinich de transaksje-ID, bedrach, faluta, status en faktuergegevens nedich foar betelling. De namme en gegevensbehearynformaasje fan 'e betellingstsjinstferliener wurdt werjûn as de betelling is aktivearre, foar de betelling.
De tsjinstferliener beskermet de gegevens mei risiko-evenredige technyske en organisatoaryske maatregels, lykas fersifere gegevensoerdracht, tagongskontrôle, skieding fan organisatoaryske wurkromte, logging, API-kaaien behannele as geheime fariabelen, autorisaasjebeoardieling, prosedueres foar backup en ynsidintbehear.
Allinich autorisearre persoanen en kontraktuele gegevensferwurkers kinne tagong krije ta persoanlike gegevens, allinich foar safier't it nedich is foar har taken en ûnder fertroulikens. Gjin ynternetsysteem kin absolute, risikofrije feiligens tasizze; de tsjinstferliener evaluearret en ûntwikkelet dêrom konstant beskermingsmaatregels.
Skieding fan wurkromte ynhâld. By normaal gebrûk kin de ynhâld fan de wurkromte fan de Meidogger allinnich besjoen wurde troch de Meidogger en de troch him autorisearre wurkromteleden. De meiwurkers fan de tsjinstferliener lêze of brûke de ynhâld dy't yn 'e wurkromte is opslein foar saaklike doelen. Tagelyk ferwurket it systeem technysk de gegevens om de tsjinst út te fieren, en de ynhâld dy't nedich is om de selektearre taak út te fieren kin neffens dizze ynformaasje trochstjoerd wurde nei in gegevensferwurker as AI-tsjinstferliener.
By útsûndering, allinich foar safier't it nedich is, mei passende autorisaasje, fertroulikens en, as mooglik, logging, kin in autorisearre persoan tagong krije ta de ynhâld, as dit nedich is foar technyske stipe oanfrege troch de Brûker, ûndersyk fan in feiligensynsidint, foarkommen fan misbrûk, systeemherstel of ferplichte wetlike of offisjele foarsjenning. Sokke tagong meie net brûkt wurde foar reklame, profilearring, of it brûken fan de ynhâld fan de brûker foar ûnôfhinklike saaklike doelen.
Serverside behâld en de kontinuïteit fan wurkprosessen ferfange de eigen reservekopy fan de brûker net. De reguliere eksport fan wichtige foltôge wurken en dokuminten wurdt oanrikkemandearre, om't gegevensferlies troch tsjinner, backup-opslach, netwurk- of softwareflaters, stroomûnderbrekkingen, cyberoanfallen, flaters fan eksterne tsjinstferlieners of oermacht net folslein útsletten wurde kinne yn elk IT-systeem.
As in gegevensferwurker gegevens bûten de Jeropeeske Ekonomyske Gebiet behannelet, kin de oerdracht allinnich útfierd wurde mei in oplossing neffens haadstik V fan de GDPR, bgl. op grûn fan in konformiteitsbeslút, passende garânsjes, algemiene kontraktuele betingsten en, as it nedich is, in beoardieling fan ynfloed op gegevensoerdracht. As adekwate beskerming net garandearre wurde kin, sil de opjûne yntegraasje net aktivearre of beheind wurde troch de tsjinstferliener.
De oanbelangjende persoan kin ynformaasje en tagong freegje, de korreksje of wiskjen fan har gegevens oanfreegje, de beheining fan gegevensbehear en - as de betingsten dêrfoar foldien binne - it opslaan fan har gegevens; jo kinne beswier meitsje tsjin gegevensferwurking basearre op legitime belangstelling en jo tastimming ynlûke. De oanfraach wurdt yntsjinne troch support@aios-business.com. As algemiene regel sil de tsjinstferliener binnen ien moanne reagearje en kin, as it nedich is, de identiteit fan de oanfreger ferifiearje.
De registrearre brûker kin it permaninte wiskjen fan syn akkount en wurkromte sels begjinne yn it ynstellingsmenu fan it akkount. Nei befêstige wiskjen kin de ynhâld fan it akkount en de aktive wurkromte net wersteld wurde. Dit hat gjin ynfloed op de gegevens dy't de tsjinstferliener ferplicht is foar in beheinde perioade te bewarjen fanwegen in wetlike ferplichting, wetlike eask of dokumintaasje fan in feiligensynsidint.
In klacht kin dien wurde a Nasjonale Autoriteit foar gegevensbeskerming en frijheid fan ynformaasje (1055 Budapest, Falk Miksa utca 9–11.; postadres: 1363 Budapest, Pf. 9.), Jo kinne ek oanfreegje by de oanbelangjende rjochtbank. In persoan dy't yn in oar lân wennet, kin ek kontakt opnimme mei de tafersjochautoriteit fan syn wenplak.
De tsjinst kin net brûkt wurde troch persoanen ûnder de âldens fan 13. As it opjûne lân in hegere digitale leeftydslimyt bepaalt, jildt de hegere leeftydsgrins. Under de leeftyd fan 18 is tastimming fan in âlder of juridyske fertsjintwurdiger nedich. As de tsjinstferliener bewust wurdt dat de gegevens fan in bern sûnder autorisaasje yn it systeem binne ynfierd, sil hy fuortendaliks de nedige maatregels nimme.
De AI-router kin in model selektearje op basis fan technyske oerwagings, en it befeiligingssysteem kin misbrûk as budzjetoerfallen oanjaan. AIOS Business makket gjin eksklusyf automatisearre besluten mei juridyske effekt as ferlykber signifikant effekt op in natuerlike persoan. Sa'n beslút fereasket minsklike beoardieling en in aparte juridyske basis.
Koekjes en ferlykbere technologyen dy't nedich binne foar de wurking fan 'e tsjinst en feilige oanmelding kinne wurde brûkt. Net-nedige analytyske of advertinsjekoekjes kinne allinich aktivearre wurde nei foarôfgeande, aparte ynstimming. Technyske logs tsjinje it doel fan operaasje, troubleshooting, fraude en oanfal previnsje, en kin allinnich wurde bewarre sa lang as nedich.
De tsjinstferliener ûndersiket, dokumintearret en nimt mitigaasjemaatregels foar ynsidinten dy't de feiligens fan persoanlike gegevens beynfloedzje. As notifikaasje of ynformaasje oer belanghawwenden fereaske is neffens de GDPR, sil it binnen de wetlike deadline wurde foltôge.
De tsjinstferliener kin it ynformaasjeblêd wizigje yn gefal fan in feroaring yn wetjouwing, tsjinstferliener, yntegraasje of operaasje. De brûker wurdt ynformearre oer de wichtige feroaring yn it akkount of fia e-post. As tastimming nedich is foar gegevensbehear foar in nij doel, wurdt it apart frege; foarige akseptaasje kin net automatysk útwreide wurde nei in nij doel.