Datos da conta e da organización
Nome, enderezo de correo electrónico, data de nacemento, país ou rexión, idioma, tipo de conta, nome da empresa, función organizativa, límite de idade e declaración do titor.
Sistema Operativo de Intelixencia ArtificialEfectivo: September 14, 2026 · Versión: 2026-09-14-v6
Condicións transparentes de xestión de datos persoais durante o rexistro, uso, tarefas de IA, comunicación e servizos de pago posteriores de AIOS Business.
O provedor de servizos só pode procesar datos para un propósito legal específico e na medida en que sexa necesario. A xestión de datos necesaria para o funcionamento da conta non é o mesmo que o envío de publicidade: só os que marquen a caixa de verificación voluntaria e separada recibirán unha mensaxe de marketing. O consentimento pode ser retirado en calquera momento.
Esta información aplícase aos visitantes, rexistrados, usuarios, contas da empresa e membros invitados do sitio web de AIOS Business. O prestador de servizos actúa segundo os principios de legalidade, procedemento xusto, transparencia, propósito, economía de datos, precisión, capacidade de almacenamento limitada, integridade e confidencialidade.
Os datos proporcionados durante o rexistro pódense utilizar para a creación da conta e do espazo de traballo, a realización do servizo, a seguridade, a medición de custos e as obrigas legais. O rexistro non significa permiso para usar os datos para un propósito ilimitado e non especificado.
Nome, enderezo de correo electrónico, data de nacemento, país ou rexión, idioma, tipo de conta, nome da empresa, función organizativa, límite de idade e declaración do titor.
Versión das políticas aceptadas, data de aceptación e recoñecemento do risco de IA e estado e data do consentimento de mercadotecnia.
Función utilizada, modelo seleccionado, token e cantidade de uso, custo, estado de operación e tempo; O enderezo IP, o navegador e os datos do dispositivo tamén poden aparecer nos rexistros de seguranza.
Paquete, saldo, cantidade, moeda, ID de transacción e recibos de facturación. AIOS Business non almacena o número completo da tarxeta bancaria e o código CVC/CVV.
Instrucións, documentos, imaxes, sons, vídeos, códigos e respostas xeradas a partir deles. Estes poden conter datos persoais ou empresariais só se se cargan legalmente.
Consultas de atención ao cliente, avisos de seguridade e contractuais, así como boletíns e comunicacións de mercadotecnia con consentimento separado.
Listas de destinatarios cargadas polo Usuario, probas sobre a fonte e a base legal dos enderezos, o remitente, o asunto, o contido da mensaxe, os anexos, o tempo de envío, a entrega, o rebote, a cancelación da subscrición e os datos das reclamacións; abrir e facer clic en eventos se se configura por separado.
Dominio propio, perfil de marca e socio, ID de referencia, clic e evento de rexistro, cliente asignado, regra de comisións, estado de liquidación e datos de pago bancarios ou de PayPal almacenados encriptados e máis tarde só mostrados enmascarados.
Nome da filial ou nome da empresa, enderezo, enderezo de correo electrónico, país, idioma, ID do socio, selección de comisións, método de pago, información de facturación, eventos de referencia, así como datos limitados de IP, dispositivo, sesión e rexistro de seguridade necesarios para detectar rexistros repetidos ou abusivos.
| Obxecto | Base legal | Conservación |
|---|---|---|
| Prestación de conta, espazo de traballo, subscrición e funcións solicitadas | Artigo 6 (1) b) do RGPD – execución do contrato | Ata a existencia da conta, e despois, como norma xeral, ata 30 días; ademais en caso de disputa legal ou retención obrigatoria |
| Control de idade e protección dos menores | Contrato, obriga legal e interese lexítimo no servizo seguro | Ata a existencia da conta e o período de validación da reclamación necesario |
| Executar unha tarefa de IA e encamiñala a un modelo | GDPR artigo 6 (1) b); requírese unha base legal separada para os datos especiais | AIOS non constrúe actualmente un arquivo de conversa persistente; as condicións do provedor de servizos de IA seleccionado son aplicables á retención do provedor de servizos |
| Medición do uso, equilibrio e prevención de abusos | Cumprimento do contrato, interese lexítimo ou obriga legal segundo o artigo 6 (1) f) do RGPD | A duración do contrato e o período xeral de execución da reclamación posterior; para os datos contables, o tempo obrigatorio |
| Facturación, contabilidade e responsabilidade fiscal | GDPR Artigo 6 (1) c) – obriga legal | Segundo as normas de contabilidade e lexislación fiscal, normalmente 8 anos |
| Notificacións de seguridade e servizos esenciais | Cumprimento dun contrato, obriga legal ou interese lexítimo | Ata a existencia da conta; o rexistro asociado durante o tempo necesario |
| Envío de publicidade, ofertas e boletíns | Artigo 6 (1) a) do RGPD: consentimento separado, voluntario e revogable | Ata cancelar a subscrición; acreditación do consentimento ata a finalización do período de validación da reclamación |
| Prestación técnica do boletín informativo e da campaña publicitaria posta en marcha para os propios destinatarios do Usuario | Instrución do Usuario como xestor de datos; AIOS Business como procesador de datos en función do contrato de servizo e das condicións de tratamento de datos. A base legal dos destinatarios é determinada e verificada polo Usuario. | Ata que se elimine o Usuario ou durante un máximo de 30 días despois da cancelación da conta; a proba de exclusión e o consentimento pódense conservar durante un período de tempo limitado necesario para reclamacións legais. |
| Funcionamento do propio programa de socios do usuario, asignación de referentes e clientes, rexistros contables e de pago | Cumprimento do contrato; instrucións documentadas do usuario que opera o programa; no caso de seguridade e prevención da fraude, interese lexítimo segundo o artigo 6 (1) f) do GDPR. | Ata a existencia da sociedade e liquidación, e despois durante o período segundo as obrigas contables, tributarias e de execución de reclamacións |
| Rexistro de afiliados AIOS, seguimento de referencias individuais, cálculo de comisións, pago e prevención de abusos | Execución do contrato; obrigación legal de facturación e tributación; interese lexítimo segundo o artigo 6 (1) f) GDPR en caso de prevención de fraude e exclusión de cesión múltiple | Ata que exista a relación de afiliado; para os documentos financeiros ata o período de retención obrigatorio; no caso de bandeiras e rexistros de seguridade, durante o tempo proporcional necesario para a investigación e validación da reclamación |
Programa operado polo cliente: no programa de socios creado para o seu propio dominio, o Usuario define a finalidade, base legal, información, remuneración e pagamento da xestión de datos dos socios e clientes adquiridos. Durante a prestación técnica da función, AIOS Business poderá actuar como procesador de datos no marco das instrucións documentadas.
Programa de afiliados AIOS: o operador de AIOS Business manexa os datos necesarios para a solicitude, a identificación única de referencia, a liquidación de comisións, o pago, a fiscalidade, o contacto e a prevención da fraude como controlador de datos independente.
Prevención do uso indebido do aforro de datos: o enderezo IP, o dispositivo e os identificadores de sesión non deciden a exclusión por si mesmos. Ao avaliar varios sinais xuntos, o sistema pode bloquear a repetición obvia ou solicitar unha comprobación manual. AIOS Business non recolle o historial de navegación completo innecesario.
Detalles do pago: o número completo da conta bancaria, o IBAN ou o ID de PayPal pódese almacenar cifrado e só se pode mostrar máis tarde nun formulario enmascarado na interface de usuario autorizada. A exportación de pagos masivos só se pode realizar para operadores autorizados, limitada aos datos necesarios.
Recoñecemento obrigatorio: o rexistrado declara que leu esta información e solicita a creación dunha conta. A base legal principal para a xestión de datos necesaria para iso é a celebración e execución do contrato, non un consentimento xeral e ilimitado.
Contribución voluntaria de mercadotecnia: Pódese introducir "Solicitar noticias, ofertas e materiais publicitarios de empresas de AIOS" marcando unha caixa de verificación separada e baleira por defecto. Negarse a facelo non supón un obstáculo para o rexistro e non pode supoñer unha desvantaxe no uso do servizo.
Revogación: ás pódese revogar en calquera momento, sen motivo nin cargo, utilizando a ligazón para cancelar a subscrición na mensaxe enviada, na configuración da conta ou support@aios-business.com. A revogación non afecta á legalidade da xestión previa de datos.
Responsabilidade do Usuario: o Usuario adoita ser o controlador de datos con respecto á súa propia lista de destinatarios, obxectivo da campaña e mensaxe. Está obrigado a informar adecuadamente aos destinatarios, a verificar a base legal e, se é o caso, o consentimento, a atender as solicitudes dos interesados e a validar sen demora as exclusións e obxeccións.
O papel de AIOS Business: manexa os datos necesarios para crear, dirixir, programar, enviar e medir os resultados da campaña segundo as instrucións documentadas do Usuario. A lista de destinatarios non é utilizada por AIOS Business para a súa propia publicidade, creación de perfís, vendas ou fins comerciais independentes.
Provedores de servizos de envío e medición:, o remitente, o destinatario, o contido, os anexos e os metadatos de entrega pódense enviar ao fornecedor de servizos conectado polo Usuario. A medición aberta ou clic só se pode activar se a base legal e as condicións segundo as normas de comunicacións electrónicas foron facilitadas polo Usuario. O nome do fornecedor de servizos, o país de destino e as condicións móstranse antes de activar a conexión.
AIOS Business non transmite automaticamente todos os datos a todos os provedores de IA enumerados. O contido da tarefa só se pode enviar a un ou máis provedores de servizos que elixa o usuario ou que o enrutador AI designe para realizar a tarefa determinada. A transmisión está limitada aos datos necesarios e o sistema indica conexións de modelos activas na interface.
O Usuario debe evitar cargar datos persoais innecesarios, datos especiais, segredos comerciais, segredos de avogados, datos de tarxetas bancarias, contrasinais ou outros datos de autenticación. Só pode cargar os datos dun terceiro cunha base legal adecuada e con información.
As condicións dos provedores de servizos externos aplícanse ao tratamento dos seus datos. A folla de información da propia AIOS e os documentos do provedor de servizos deberían lerse xuntos. Antes de activar o prestador de servizos, este está obrigado a comprobar as correspondentes garantías contractuais, de seguridade e de transferencia internacional de datos.
Procesamento de tarefas de inicio de sesión e API AI. Segundo o compromiso de protección de datos empresariais de OpenAI, os datos empresariais da API non se usan para o adestramento de modelos de forma predeterminada.
Directivas europeas de protección de datos · actualizada: 4 de xuño de 2026Privacidade empresarial de OpenAI · actualizado: 8 de xaneiro de 2026No EGT só se pode activar unha conexión que cumpra coas condicións de servizo de pago da API Gemini e as condicións de tratamento de datos de Google.
Política de privacidade de GoogleTermos de uso de datos da API Gemini · 28 de abril de 2026Cando se utiliza unha API comercial, rexen o acordo de procesamento de datos e as condicións comerciais; O contido do cliente comercial non se pode utilizar para a formación de modelos.
Política de privacidade antrópica · en vigor: 8 de xullo de 2026Termos comerciais antrópicosA propia información de DeepSeek tamén indica un controlador e almacenamento de datos chinés na República Popular Chinesa. Non se poderá activar a integración para os datos persoais ata que non se comprobe a base legal para a transferencia de datos segundo o GDPR, as garantías e a avaliación de riscos.
Política de privacidade de DeepSeek · actualizada: 10 de febreiro de 2026No caso do procesamento de datos empresariais, Mistral pode actuar como procesador de datos; a activación vai precedida dun acordo de procesamento de datos e da configuración do fornecedor de servizos.
Política de privacidade de Mistral · vixente: 27 de xullo de 2026Condicións comerciais de MistralUn provedor de servizos de almacenamento e na nube colabora no funcionamento técnico do sitio web, a base de datos e o almacenamento de ficheiros. Ao iniciar sesión, AIOS Business proporcionará o enderezo de correo electrónico verificado e o nome da túa conta de ChatGPT, se está dispoñible. Correo electrónico, CRM, ERP, contabilidade, análise ou outras integracións só poden acceder aos datos despois de que o usuario se conecte explícitamente e outorgue os dereitos necesarios.
A lista dos procesadores de datos actuais e dos subprocesadores de datos é actualizada polo Provedor de servizos cando activa un novo servizo. En función da lexislación, os datos poden ser remitidos a autoridades, tribunais ou outros organismos autorizados.
When Gmail newsletter sending is connected, AIOS Business requests only OpenID and email identity plus the gmail.send permission needed to send messages initiated by the user. The verified email address identifies the sender, and Gmail tokens are used solely to send messages approved by the user in AIOS. AIOS does not request access to read, download, modify or delete messages, drafts, contacts or Drive files.
OAuth tokens are encrypted, isolated by organization and user, cannot be displayed again, and may be used only by the server-side Gmail sending process. Only the sender, recipients, subject, content and attachments needed for the requested send are transferred to Google. AIOS does not sell Google user data or use it for advertising, profiling, credit decisions or AI-model training. The connection can be removed in AIOS, access can be revoked in the Google Account, and stored credentials are deleted when the connection or account is deleted.
AIOS uses two isolated Microsoft flows. Microsoft sign-in or registration for an AIOS account uses OAuth 2.0 Authorization Code with PKCE and OIDC and only openid, profile, email and User.Read; it does not create a Microsoft 365 data connection and no access or refresh token is retained. The separate Microsoft 365 Connector uses openid, profile, email, offline_access and User.Read, with individually selected Files.Read, Mail.Read, Calendars.Read and Contacts.Read permissions and, for work or school accounts, Chat.Read and Sites.Read.All. Files.ReadWrite, Mail.Send and Calendars.ReadWrite are optional. Selecting them never performs an action. The technical Microsoft scope of Files.ReadWrite and Calendars.ReadWrite can be broader than the actions AIOS exposes, but AIOS provides no delete operation. AIOS never asks for or stores a Microsoft password.
AIOS binds accounts using the Microsoft tenant and object identifiers; an existing AIOS account is never linked solely because its email matches a Microsoft email. Search terms and the necessary access token are sent to Microsoft Graph and permitted results are shown in the current task. Ordinary Connector search terms and result contents are not retained; this does not apply to separately selected Company Knowledge sources. Company Knowledge synchronizes only OneDrive or SharePoint files, or direct folder contents, explicitly selected by the user. Supported text, metadata and provenance links are stored in the AIOS knowledge store; unsupported or oversized Office formats are catalogued as metadata only. Sending mail, creating a calendar event and saving a OneDrive draft each require a complete preview, a short-lived one-use approval bound to the browser and session, AIOS password confirmation and a separate execution command. On successful or failed execution, AIOS immediately replaces the complete preview with a content-free marker. The digest, status, limited result or error code and security events may be retained for no more than 30 days; an unexecuted preview may also remain for no more than 30 days. A bounded hourly maintenance job deletes the record and its events at the 30-day boundary, with an additional deletion check on the next action; deletion is retried after a transient storage failure. Account or Connector deletion starts immediate removal. AIOS does not sell this data or use it for advertising, credit decisions or AI-model training.
Connector access and refresh tokens are encrypted, isolated by organization and user, cannot be displayed again and are used only server-side. ID tokens are never stored persistently. Security events may contain fixed identifiers, event type, outcome, error code and timestamp, but never tokens. A selected Company Knowledge source can be removed separately; its stored AIOS document and index are deleted only when no other active selection references them. Disconnecting the Connector deletes its credential and associated Microsoft knowledge sources; consent can also be revoked in the Microsoft account. Deleting the AIOS account removes Microsoft identity bindings, connection data, knowledge sources and logs.
Microsoft Privacy Statement · Work or school account permissions · Personal account permissions
O pago con tarxeta bancaria non está activado actualmente. Tras a activación, o número completo da tarxeta, a data de caducidade e o código CVC/CVV xestionaranse na interface segura do provedor de servizos de pago seleccionado coa certificación de seguridade adecuada. AIOS só rexistra o ID da transacción, o importe, a moeda, o estado e os datos de facturación necesarios para o pago. O nome e a información de xestión de datos do provedor de servizos de pago móstranse cando se activa o pago, antes do pago.
O provedor de servizos protexe os datos con medidas técnicas e organizativas proporcionadas ao risco, como a transmisión de datos cifrados, o control de acceso, a separación do espazo de traballo da organización, o rexistro, as claves API tratadas como variables secretas, a revisión da autorización, a copia de seguridade e os procedementos de xestión de incidentes.
Só as persoas autorizadas e os encargados do tratamento de datos contractuais poden acceder aos datos persoais, só na medida en que sexan necesarios para as súas tarefas e baixo confidencialidade. Ningún sistema de internet pode prometer unha seguridade absoluta e sen riscos; polo tanto, o Prestador de Servizos avalía e desenvolve constantemente medidas de protección.
Separación do contido do espazo de traballo. Durante o uso normal, o contido do espazo de traballo do Usuario só o pode ver o Usuario e os membros do espazo de traballo autorizados por el. Os empregados do provedor de servizos non len nin usan o contido almacenado no espazo de traballo con fins comerciais. Ao mesmo tempo, o sistema procesa tecnicamente os datos para realizar o servizo e o contido necesario para realizar a tarefa seleccionada pódese reenviar a un procesador de datos ou un provedor de servizos de intelixencia artificial segundo esta información.
Excepcionalmente, só na medida en que sexa necesario, coa debida autorización, confidencialidade e, se é posible, rexistro, unha persoa autorizada poderá acceder ao contido, se isto é necesario para a asistencia técnica solicitada polo Usuario, a investigación dun incidente de seguridade, a prevención de abusos, a restauración do sistema ou a disposición legal ou oficial obrigatoria. Dito acceso non se pode utilizar para a publicidade, a elaboración de perfiles ou a utilización do contido do Usuario con fins comerciais independentes.
A preservación do servidor e a continuidade dos procesos de traballo non substitúen a copia de seguridade do propio usuario. Recoméndase a exportación regular de obras e documentos importantes rematados, xa que a perda de datos por erros de servidor, almacenamento de copia de seguridade, rede ou software, cortes de enerxía, ataques cibernéticos, erros de provedores de servizos externos ou causas de forza maior non se poden excluír completamente en ningún sistema informático.
Se un procesador de datos trata datos fóra do Espazo Económico Europeo, a transmisión só se pode realizar cunha solución segundo o capítulo V do GDPR, p. sobre a base dunha decisión de cumprimento, garantías adecuadas, condicións xerais de contratación e, se é o caso, unha avaliación de impacto da transferencia de datos. Se non se pode garantir a protección adecuada, a integración dada non será activada nin restrinxida polo provedor de servizos.
O interesado pode solicitar información e acceso, solicitar a corrección ou supresión dos seus datos, a limitación da xestión dos datos e -se se dan as condicións para iso- o almacenamento dos seus datos; pode opoñerse ao tratamento de datos en base ao interese lexítimo e retirar o seu consentimento. A solicitude é presentada por support@aios-business.com. Como norma xeral, o Prestador do Servizo responderá no prazo dun mes e, se é o caso, poderá verificar a identidade do solicitante.
O usuario rexistrado pode iniciar el mesmo a eliminación permanente da súa conta e espazo de traballo no menú Configuración da conta. Despois da eliminación confirmada, o contido da conta e o espazo de traballo activo non se poden restaurar. Isto non afecta aos datos que o Prestador de Servizos estea obrigado a conservar durante un período de tempo limitado debido a unha obriga legal, demanda legal ou documentación dun incidente de seguridade.
Pódese facer unha reclamación a Autoridade Nacional de Protección de Datos e Liberdade de Información (1055 Budapest, Falk Miksa utca 9–11.; enderezo postal: 1363 Budapest, Pf. 9.), tamén pode solicitar a súa solicitude ante o tribunal correspondente. Un suxeito de datos que vive noutro país tamén pode poñerse en contacto coa autoridade de supervisión do seu lugar de residencia.
O servizo non pode ser usado por persoas menores de 13 anos. Se o país indicado estipula un límite de idade dixital máis alto, aplícase o límite de idade superior. Menores de 18 anos, é necesario o permiso dun pai ou dun representante legal. Se o Provedor de Servizos coñece que os datos dun neno foron introducidos no sistema sen autorización, tomará as medidas necesarias de inmediato.
O enrutador AI pode seleccionar un modelo en función de consideracións técnicas e o sistema de seguridade pode indicar abusos ou excesos de orzamento. AIOS Business non toma decisións exclusivamente automatizadas con efectos legais ou efectos significativos similares sobre unha persoa física. Tal decisión require unha revisión humana e unha base legal separada.
Pódense utilizar cookies e tecnoloxías similares necesarias para o funcionamento do servizo e o inicio de sesión seguro. As cookies analíticas ou publicitarias non necesarias só se poden activar tras o consentimento previo e separado. Os rexistros técnicos serven para a operación, a resolución de problemas, a prevención de fraudes e ataques, e só se poden conservar o tempo que sexa necesario.
O provedor de servizos investiga, documenta e adopta medidas de mitigación para os incidentes que afectan á seguridade dos datos persoais. Se se require a notificación ou a información dos interesados segundo o GDPR, completarase dentro do prazo legal.
O provedor de servizos pode modificar a folla de información en caso de cambio na lexislación, provedor de servizos, integración ou funcionamento. O usuario é informado do cambio significativo na conta ou por correo electrónico. Se é necesario o consentimento para a xestión de datos para unha nova finalidade, solicítase por separado; a aceptación anterior non se pode estender automaticamente a un novo propósito.