खाता और संगठन डेटा
नाम, ईमेल पता, जन्मतिथि, देश या क्षेत्र, भाषा, खाता प्रकार, व्यवसाय का नाम, संगठनात्मक भूमिका, आयु सीमा और अभिभावक का विवरण।
आर्टिफिशियल इंटेलिजेंस ऑपरेटिंग सिस्टमप्रभावी: 14 सितंबर 2026 · संस्करण: 2026-09-14-v6
एआईओएस बिजनेस के पंजीकरण, उपयोग, एआई कार्यों, संचार और उसके बाद की भुगतान सेवाओं के दौरान व्यक्तिगत डेटा प्रबंधन की पारदर्शी शर्तें।
सेवा प्रदाता केवल विशिष्ट, कानूनी उद्देश्य और आवश्यक सीमा तक ही डेटा संसाधित कर सकता है। खाते के संचालन के लिए आवश्यक डेटा प्रबंधन विज्ञापन भेजने के समान नहीं है: केवल अलग, स्वैच्छिक चेकबॉक्स पर टिक करने वालों को ही मार्केटिंग संदेश प्राप्त होगा। सहमति किसी भी समय वापस ली जा सकती है।
यह जानकारी एआईओएस बिजनेस वेबसाइट के आगंतुकों, पंजीकरणकर्ताओं, उपयोगकर्ताओं, कंपनी खातों और आमंत्रित सदस्यों पर लागू होती है। सेवा प्रदाता वैधता, निष्पक्ष प्रक्रिया, पारदर्शिता, उद्देश्यपूर्णता, डेटा अर्थव्यवस्था, सटीकता, सीमित भंडारण क्षमता, अखंडता और गोपनीयता के सिद्धांतों के अनुसार कार्य करता है।
पंजीकरण के दौरान प्रदान किए गए डेटा का उपयोग खाता और कार्यक्षेत्र के निर्माण, सेवा के प्रदर्शन, सुरक्षा, लागत माप और कानूनी दायित्वों के लिए किया जा सकता है। पंजीकरण का मतलब असीमित, अनिर्दिष्ट उद्देश्य के लिए डेटा का उपयोग करने की अनुमति नहीं है।
नाम, ईमेल पता, जन्मतिथि, देश या क्षेत्र, भाषा, खाता प्रकार, व्यवसाय का नाम, संगठनात्मक भूमिका, आयु सीमा और अभिभावक का विवरण।
स्वीकृत नीतियों का संस्करण, एआई जोखिम की स्वीकृति और स्वीकृति की तारीख, और विपणन सहमति की स्थिति और तारीख।
प्रयुक्त फ़ंक्शन, चयनित मॉडल, टोकन और उपयोग राशि, लागत, संचालन स्थिति और समय; सुरक्षा लॉग में आईपी पता, ब्राउज़र और डिवाइस डेटा भी दिखाई दे सकता है।
पैकेज, शेष राशि, राशि, मुद्रा, लेनदेन आईडी और बिलिंग रसीदें। पूर्ण बैंक कार्ड नंबर और सीवीसी/सीवीवी कोड एआईओएस बिजनेस द्वारा संग्रहीत नहीं किए जाते हैं।
निर्देश, दस्तावेज़, चित्र, ध्वनियाँ, वीडियो, कोड और उनसे उत्पन्न प्रतिक्रियाएँ। इनमें व्यक्तिगत या व्यावसायिक डेटा तभी शामिल हो सकता है जब इसे कानूनी रूप से अपलोड किया गया हो।
ग्राहक सेवा पूछताछ, सुरक्षा और संविदात्मक नोटिस, साथ ही न्यूज़लेटर और विपणन संचार अलग सहमति के साथ।
उपयोगकर्ता द्वारा अपलोड की गई प्राप्तकर्ता सूचियां, पते, प्रेषक, विषय, संदेश सामग्री, संलग्नक, भेजने का समय, वितरण, बाउंस, सदस्यता समाप्त करना और शिकायत डेटा के स्रोत और कानूनी आधार के बारे में साक्ष्य; यदि इवेंट अलग से सेट हैं तो खोलें और क्लिक करें।
स्वयं का डोमेन, ब्रांड और भागीदार प्रोफ़ाइल, रेफरल आईडी, क्लिक और पंजीकरण ईवेंट, निर्दिष्ट ग्राहक, कमीशन नियम, निपटान स्थिति, और बैंक या पेपैल भुगतान डेटा एन्क्रिप्टेड संग्रहीत और बाद में केवल छिपाकर प्रदर्शित किया गया।
संबद्ध नाम या कंपनी का नाम, पता, ई-मेल पता, देश, भाषा, भागीदार आईडी, कमीशन चयन, भुगतान विधि, बिलिंग जानकारी, रेफरल ईवेंट, साथ ही सीमित आईपी, डिवाइस, सत्र और सुरक्षा लॉग डेटा, जो दोहराव या अपमानजनक पंजीकरण का पता लगाने के लिए आवश्यक है।
| उद्देश्य | कानूनी आधार | संरक्षण |
|---|---|---|
| खाता, कार्यक्षेत्र, सदस्यता और अनुरोधित कार्यों का प्रावधान | जीडीपीआर अनुच्छेद 6 (1) बी) - अनुबंध प्रदर्शन | खाते की अवधि तक और फिर सामान्यतः अधिकतम 30 दिनों तक; कानूनी विवाद या अनिवार्य संरक्षण की स्थिति में इससे अधिक समय तक। |
| आयु नियंत्रण और नाबालिगों की सुरक्षा | सुरक्षित सेवा में अनुबंध, कानूनी दायित्व और वैध हित | खाते की अवधि तक और दावों के प्रवर्तन हेतु आवश्यक अवधि तक। |
| एक एआई कार्य निष्पादित करें और इसे एक मॉडल पर रूट करें | जीडीपीआर अनुच्छेद 6 (1) बी); विशेष डेटा के लिए एक अलग कानूनी आधार की आवश्यकता होती है | एआईओएस वर्तमान में एक स्थायी वार्तालाप संग्रह नहीं बनाता है; चयनित एआई सेवा प्रदाता की शर्तें सेवा प्रदाता प्रतिधारण पर लागू होती हैं |
| उपयोग माप, संतुलन और दुरुपयोग की रोकथाम | जीडीपीआर अनुच्छेद 6 (1) एफ के अनुसार अनुबंध, वैध हित या कानूनी दायित्व की पूर्ति) | अनुबंध की अवधि और उसके बाद सामान्य दावा प्रवर्तन अवधि; लेखांकन डेटा के लिए, अनिवार्य समय |
| चालान, लेखांकन और कर दायित्व | जीडीपीआर अनुच्छेद 6 (1) सी) - कानूनी दायित्व | लेखांकन और कर कानून के नियमों के अनुसार, आमतौर पर 8 वर्ष |
| सुरक्षा और आवश्यक सेवा सूचनाएं | किसी अनुबंध, कानूनी दायित्व या वैध हित का प्रदर्शन | खाते के अस्तित्व तक; आवश्यक समय के लिए संबंधित लॉग |
| विज्ञापन, ऑफ़र और न्यूज़लेटर भेजना | जीडीपीआर अनुच्छेद 6 (1) ए) - अलग, स्वैच्छिक और प्रतिसंहरणीय सहमति | सदस्यता समाप्त होने तक; सहमति का प्रमाण दावों के प्रवर्तन की अवधि के अंत तक। |
| उपयोगकर्ता के स्वयं के प्राप्तकर्ताओं के लिए लॉन्च किए गए न्यूज़लेटर और विज्ञापन अभियान का तकनीकी प्रावधान | डेटा नियंत्रक के रूप में उपयोगकर्ता के निर्देश; सेवा अनुबंध और डेटा-प्रसंस्करण शर्तों के आधार पर डेटा प्रोसेसर के रूप में AIOS Business। प्राप्तकर्ताओं के संबंध में कानूनी आधार उपयोगकर्ता निर्धारित करता और प्रमाणित करता है। | उपयोगकर्ता के हटाए जाने तक या खाते की समाप्ति के बाद अधिकतम 30 दिनों तक; कानूनी दावों के लिए आवश्यक सीमित समय के लिए ऑप्ट-आउट और सहमति का प्रमाण रखा जा सकता है। |
| उपयोगकर्ता के स्वयं के भागीदार कार्यक्रम का संचालन, संदर्भकर्ताओं और ग्राहकों का असाइनमेंट, लेखांकन और भुगतान रिकॉर्ड | अनुबंध की पूर्ति; प्रोग्राम को संचालित करने वाले उपयोगकर्ता के प्रलेखित निर्देश; सुरक्षा और धोखाधड़ी की रोकथाम के मामले में, जीडीपीआर अनुच्छेद 6 (1) एफ के अनुसार वैध हित)। | साझेदारी और निपटान के अस्तित्व तक, और फिर लेखांकन, कराधान और दावा प्रवर्तन दायित्वों के अनुसार अवधि के लिए |
| एआईओएस संबद्ध पंजीकरण, व्यक्तिगत रेफरल ट्रैकिंग, कमीशन गणना, भुगतान और दुरुपयोग की रोकथाम | अनुबंध निष्पादन; चालान और कराधान कानूनी दायित्व; धोखाधड़ी की रोकथाम और एकाधिक असाइनमेंट के बहिष्कार के मामले में, जीडीपीआर अनुच्छेद 6 (1) एफ के अनुसार वैध हित) | एफ़िलिएट संबंध की अवधि तक; वित्तीय दस्तावेजों के लिए अनिवार्य संरक्षण अवधि तक; सुरक्षा संकेतों और लॉग के लिए जाँच तथा दावों के प्रवर्तन हेतु आवश्यक, आनुपातिक अवधि तक। |
ग्राहक-संचालित कार्यक्रम: अपने स्वयं के डोमेन के लिए बनाए गए भागीदार कार्यक्रम में, उपयोगकर्ता भागीदारों और अर्जित ग्राहकों के डेटा प्रबंधन के उद्देश्य, कानूनी आधार, जानकारी, पारिश्रमिक और भुगतान को परिभाषित करता है। फ़ंक्शन के तकनीकी प्रावधान के दौरान, एआईओएस बिजनेस प्रलेखित निर्देशों के ढांचे के भीतर डेटा प्रोसेसर के रूप में कार्य कर सकता है।
एआईओएस संबद्ध कार्यक्रम: एआईओएस बिजनेस का संचालक एक स्वतंत्र डेटा नियंत्रक के रूप में आवेदन, विशिष्ट रेफरल पहचान, कमीशन निपटान, भुगतान, कराधान, संपर्क और धोखाधड़ी की रोकथाम के लिए आवश्यक डेटा को संभालता है।
डेटा बचत दुरुपयोग रोकथाम: आईपी पता, डिवाइस और सत्र पहचानकर्ता स्वयं बहिष्करण का निर्धारण नहीं करते हैं। एक साथ कई संकेतों का मूल्यांकन करके, सिस्टम स्पष्ट पुनरावृत्ति को रोक सकता है या मैन्युअल जांच का अनुरोध कर सकता है। एआईओएस बिजनेस द्वारा अनावश्यक संपूर्ण ब्राउज़िंग इतिहास एकत्र नहीं किया जाता है।
भुगतान विवरण: संपूर्ण बैंक खाता संख्या, आईबीएएन या पेपैल आईडी को एन्क्रिप्टेड संग्रहीत किया जा सकता है और बाद में केवल अधिकृत उपयोगकर्ता इंटरफ़ेस पर एक छिपे हुए रूप में प्रदर्शित किया जा सकता है। थोक भुगतान निर्यात केवल अधिकृत ऑपरेटरों के लिए ही किया जा सकता है, जो आवश्यक डेटा तक सीमित है।
अनिवार्य पावती: पंजीकरणकर्ता घोषणा करता है कि उसने यह जानकारी पढ़ ली है और एक खाता बनाने का अनुरोध करता है। इसके लिए आवश्यक डेटा प्रबंधन का प्राथमिक कानूनी आधार अनुबंध का निष्कर्ष और निष्पादन है, न कि सामान्य, असीमित सहमति।
स्वैच्छिक मार्केटिंग सहमति: "एआईओएस बिजनेस समाचार, ऑफ़र और विज्ञापन सामग्री का अनुरोध करें" को एक अलग, डिफ़ॉल्ट रूप से खाली चेक बॉक्स को चेक करके दर्ज किया जा सकता है। इनकार पंजीकरण में बाधा नहीं है और सेवा का उपयोग करने में कोई नुकसान नहीं हो सकता है।
निरसन: सहमति किसी भी समय, बिना कारण बताए और बिना शुल्क के, भेजे गए संदेश के सदस्यता-समाप्ति लिंक से, खाते की सेटिंग में या support@aios-business.com पते पर वापस ली जा सकती है। सहमति वापस लेने से पूर्व डेटा-प्रसंस्करण की वैधता प्रभावित नहीं होती।
उपयोगकर्ता की जिम्मेदारी: उपयोगकर्ता आमतौर पर अपनी प्राप्तकर्ता सूची, अभियान लक्ष्य और संदेश के संबंध में डेटा नियंत्रक होता है। वह प्राप्तकर्ताओं को उचित रूप से सूचित करने, कानूनी आधार को सत्यापित करने और यदि आवश्यक हो, तो सहमति, डेटा विषयों के अनुरोधों को संभालने और बिना किसी देरी के ऑप्ट-आउट और आपत्तियों को मान्य करने के लिए बाध्य है।
एआईओएस बिजनेस की भूमिका: उपयोगकर्ता के दस्तावेजी निर्देशों के अनुसार अभियान के परिणामों को बनाने, पता लगाने, शेड्यूल करने, भेजने और मापने के लिए आवश्यक डेटा को संभालता है। एआईओएस बिजनेस अपने स्वयं के विज्ञापन, प्रोफाइलिंग, बिक्री या स्वतंत्र व्यावसायिक उद्देश्यों के लिए प्राप्तकर्ता सूची का उपयोग नहीं करता है।
संदेश-प्रेषण और मापन सेवा प्रदाता: वास्तव में भेजा जाता है, तो प्रेषक, प्राप्तकर्ता, सामग्री, अनुलग्नक और वितरण मेटाडेटा उपयोगकर्ता द्वारा जुड़े सेवा प्रदाता को भेजा जा सकता है। ओपन या क्लिक माप को केवल तभी सक्रिय किया जा सकता है जब इलेक्ट्रॉनिक संचार के नियमों के अनुसार कानूनी आधार और शर्तें उपयोगकर्ता द्वारा प्रदान की गई हों। कनेक्शन सक्रिय होने से पहले सेवा प्रदाता का नाम, गंतव्य देश और शर्तें प्रदर्शित की जाती हैं।
एआईओएस बिजनेस सभी डेटा को सभी सूचीबद्ध एआई प्रदाताओं तक स्वचालित रूप से प्रसारित नहीं करता है। कार्य की सामग्री केवल एक या अधिक सेवा प्रदाताओं को भेजी जा सकती है जिन्हें उपयोगकर्ता चुनता है या जिसे एआई-राउटर दिए गए कार्य को करने के लिए नामित करता है। ट्रांसमिशन आवश्यक डेटा तक सीमित है, और सिस्टम इंटरफ़ेस पर सक्रिय मॉडल कनेक्शन इंगित करता है।
उपयोगकर्ता को अनावश्यक व्यक्तिगत डेटा, विशेष डेटा, व्यावसायिक रहस्य, वकील रहस्य, बैंक कार्ड डेटा, पासवर्ड या अन्य प्रमाणीकरण डेटा अपलोड करने से बचना चाहिए। आप किसी तीसरे पक्ष का डेटा केवल उपयुक्त कानूनी आधार और जानकारी के साथ ही अपलोड कर सकते हैं।
बाहरी सेवा प्रदाताओं की शर्तें उनके डेटा प्रोसेसिंग पर लागू होती हैं। एआईओएस की अपनी सूचना शीट और सेवा प्रदाता दस्तावेजों को एक साथ पढ़ा जाना चाहिए। सेवा प्रदाता को सक्रिय करने से पहले, सेवा प्रदाता संबंधित संविदात्मक, सुरक्षा और अंतर्राष्ट्रीय डेटा ट्रांसमिशन गारंटी की जांच करने के लिए बाध्य है।
लॉगिन और एआई एपीआई कार्य प्रसंस्करण। OpenAI की व्यावसायिक डेटा सुरक्षा प्रतिबद्धता के अनुसार, एपीआई व्यवसाय डेटा का उपयोग डिफ़ॉल्ट रूप से मॉडल प्रशिक्षण के लिए नहीं किया जाता है।
यूरोपीय डेटा सुरक्षा निर्देश · अद्यतन: 4 जून, 2026ओपनएआई एंटरप्राइज गोपनीयता · अद्यतन: 8 जनवरी, 2026ईजीटी में, केवल वही कनेक्शन सक्रिय किया जा सकता है जो जेमिनी एपीआई की भुगतान सेवा शर्तों और Google की डेटा प्रोसेसिंग शर्तों का अनुपालन करता है।
गूगल गोपनीयता नीतिजेमिनी एपीआई डेटा उपयोग की शर्तें · 28 अप्रैल, 2026वाणिज्यिक एपीआई का उपयोग करते समय, डेटा प्रोसेसिंग समझौता और व्यावसायिक स्थितियां नियंत्रित होती हैं; मॉडल प्रशिक्षण के लिए व्यावसायिक ग्राहक सामग्री का उपयोग नहीं किया जा सकता है।
एंथ्रोपिक गोपनीयता नीति · प्रभावी: 8 जुलाई, 2026मानवशास्त्रीय वाणिज्यिक शर्तेंडीपसीक की अपनी जानकारी पीपुल्स रिपब्लिक ऑफ चाइना में एक चीनी डेटा नियंत्रक और भंडारण का भी संकेत देती है। व्यक्तिगत डेटा के लिए एकीकरण को तब तक सक्रिय नहीं किया जा सकता जब तक कि जीडीपीआर, गारंटी और जोखिम मूल्यांकन के अनुसार डेटा स्थानांतरण के लिए कानूनी आधार सत्यापित नहीं हो जाता।
डीपसीक गोपनीयता नीति · अद्यतन: 10 फरवरी, 2026व्यावसायिक डेटा प्रोसेसिंग के मामले में, मिस्ट्रल डेटा प्रोसेसर के रूप में कार्य कर सकता है; सक्रियण डेटा प्रोसेसिंग अनुबंध और सेवा प्रदाता सेटिंग्स से पहले होता है।
मिस्ट्रल गोपनीयता नीति · प्रभावी: 27 जुलाई, 2026मिस्ट्रल वाणिज्यिक शर्तेंएक क्लाउड और स्टोरेज सेवा प्रदाता वेबसाइट, डेटाबेस और फ़ाइल स्टोरेज के तकनीकी संचालन में सहयोग करता है। साइन इन करने पर एआईओएस बिजनेस को आपके चैटजीपीटी खाते का सत्यापित ईमेल पता और नाम, यदि उपलब्ध हो, उपलब्ध कराया जाएगा। ईमेल, सीआरएम, ईआरपी, अकाउंटिंग, एनालिटिक्स या अन्य एकीकरण केवल उपयोगकर्ता द्वारा स्पष्ट रूप से कनेक्ट होने और आवश्यक अधिकार प्रदान करने के बाद ही डेटा तक पहुंच सकते हैं।
वर्तमान वास्तविक डेटा प्रोसेसर और उप-डेटा प्रोसेसर की सूची सेवा प्रदाता द्वारा तब अपडेट की जाती है जब वह एक नई सेवा सक्रिय करता है। कानून के आधार पर, डेटा अधिकारियों, अदालतों या अन्य अधिकृत निकायों को भेजा जा सकता है।
When Gmail newsletter sending is connected, AIOS Business requests only OpenID and email identity plus the gmail.send permission needed to send messages initiated by the user. The verified email address identifies the sender, and Gmail tokens are used solely to send messages approved by the user in AIOS. AIOS does not request access to read, download, modify or delete messages, drafts, contacts or Drive files.
OAuth tokens are encrypted, isolated by organization and user, cannot be displayed again, and may be used only by the server-side Gmail sending process. Only the sender, recipients, subject, content and attachments needed for the requested send are transferred to Google. AIOS does not sell Google user data or use it for advertising, profiling, credit decisions or AI-model training. The connection can be removed in AIOS, access can be revoked in the Google Account, and stored credentials are deleted when the connection or account is deleted.
AIOS uses two isolated Microsoft flows. Microsoft sign-in or registration for an AIOS account uses OAuth 2.0 Authorization Code with PKCE and OIDC and only openid, profile, email and User.Read; it does not create a Microsoft 365 data connection and no access or refresh token is retained. The separate Microsoft 365 Connector uses openid, profile, email, offline_access and User.Read, with individually selected Files.Read, Mail.Read, Calendars.Read and Contacts.Read permissions and, for work or school accounts, Chat.Read and Sites.Read.All. Files.ReadWrite, Mail.Send and Calendars.ReadWrite are optional. Selecting them never performs an action. The technical Microsoft scope of Files.ReadWrite and Calendars.ReadWrite can be broader than the actions AIOS exposes, but AIOS provides no delete operation. AIOS never asks for or stores a Microsoft password.
AIOS binds accounts using the Microsoft tenant and object identifiers; an existing AIOS account is never linked solely because its email matches a Microsoft email. Search terms and the necessary access token are sent to Microsoft Graph and permitted results are shown in the current task. Ordinary Connector search terms and result contents are not retained; this does not apply to separately selected Company Knowledge sources. Company Knowledge synchronizes only OneDrive or SharePoint files, or direct folder contents, explicitly selected by the user. Supported text, metadata and provenance links are stored in the AIOS knowledge store; unsupported or oversized Office formats are catalogued as metadata only. Sending mail, creating a calendar event and saving a OneDrive draft each require a complete preview, a short-lived one-use approval bound to the browser and session, AIOS password confirmation and a separate execution command. On successful or failed execution, AIOS immediately replaces the complete preview with a content-free marker. The digest, status, limited result or error code and security events may be retained for no more than 30 days; an unexecuted preview may also remain for no more than 30 days. A bounded hourly maintenance job deletes the record and its events at the 30-day boundary, with an additional deletion check on the next action; deletion is retried after a transient storage failure. Account or Connector deletion starts immediate removal. AIOS does not sell this data or use it for advertising, credit decisions or AI-model training.
Connector access and refresh tokens are encrypted, isolated by organization and user, cannot be displayed again and are used only server-side. ID tokens are never stored persistently. Security events may contain fixed identifiers, event type, outcome, error code and timestamp, but never tokens. A selected Company Knowledge source can be removed separately; its stored AIOS document and index are deleted only when no other active selection references them. Disconnecting the Connector deletes its credential and associated Microsoft knowledge sources; consent can also be revoked in the Microsoft account. Deleting the AIOS account removes Microsoft identity bindings, connection data, knowledge sources and logs.
Microsoft Privacy Statement · Work or school account permissions · Personal account permissions
बैंक कार्ड भुगतान वर्तमान में सक्रिय नहीं है। सक्रियण पर, संपूर्ण कार्ड नंबर, समाप्ति तिथि और सीवीसी/सीवीवी कोड को उचित सुरक्षा प्रमाणीकरण के साथ चयनित भुगतान सेवा प्रदाता के सुरक्षित इंटरफ़ेस पर प्रबंधित किया जाता है। AIOS केवल भुगतान के लिए आवश्यक लेनदेन आईडी, राशि, मुद्रा, स्थिति और बिलिंग डेटा रिकॉर्ड करता है। भुगतान सक्रिय होने पर, भुगतान से पहले भुगतान सेवा प्रदाता का नाम और डेटा प्रबंधन जानकारी प्रदर्शित होती है।
सेवा प्रदाता जोखिम-आनुपातिक तकनीकी और संगठनात्मक उपायों से डेटा की सुरक्षा करता है, जैसे एन्क्रिप्टेड डेटा ट्रांसमिशन, एक्सेस नियंत्रण, संगठनात्मक कार्यक्षेत्र पृथक्करण, लॉगिंग, गुप्त चर के रूप में मानी जाने वाली एपीआई कुंजी, प्राधिकरण समीक्षा, बैकअप और घटना प्रबंधन प्रक्रियाएं।
केवल अधिकृत व्यक्ति और अनुबंधित डेटा प्रोसेसर ही व्यक्तिगत डेटा तक पहुंच सकते हैं, केवल अपने कार्यों के लिए आवश्यक सीमा तक और गोपनीयता के तहत। कोई भी इंटरनेट प्रणाली पूर्ण, जोखिम-मुक्त सुरक्षा का वादा नहीं कर सकती; इसलिए सेवा प्रदाता लगातार सुरक्षा उपायों का मूल्यांकन और विकास करता है।
कार्यक्षेत्र की सामग्री को अलग करना। सामान्य उपयोग के दौरान, उपयोगकर्ता के कार्यक्षेत्र की सामग्री केवल उपयोगकर्ता और उसके द्वारा अधिकृत कार्यक्षेत्र सदस्यों द्वारा ही देखी जा सकती है। सेवा प्रदाता के कर्मचारी कार्यस्थल में संग्रहीत सामग्री को व्यावसायिक उद्देश्यों के लिए नहीं पढ़ते हैं या उसका उपयोग नहीं करते हैं। साथ ही, सिस्टम सेवा को निष्पादित करने के लिए तकनीकी रूप से डेटा को संसाधित करता है, और चयनित कार्य को करने के लिए आवश्यक सामग्री को इस जानकारी के अनुसार डेटा प्रोसेसर या एआई सेवा प्रदाता को अग्रेषित किया जा सकता है।
असाधारण रूप से, केवल आवश्यक सीमा तक, उचित प्राधिकरण, गोपनीयता और, यदि संभव हो, लॉगिंग के साथ, एक अधिकृत व्यक्ति सामग्री तक पहुंच सकता है, यदि यह उपयोगकर्ता द्वारा अनुरोधित तकनीकी सहायता, सुरक्षा घटना की जांच, दुरुपयोग की रोकथाम, सिस्टम बहाली या अनिवार्य वैधानिक या आधिकारिक प्रावधान के लिए आवश्यक है। इस तरह की पहुंच का उपयोग विज्ञापन, प्रोफाइलिंग या स्वतंत्र व्यावसायिक उद्देश्यों के लिए उपयोगकर्ता की सामग्री के उपयोग के लिए नहीं किया जा सकता है।
सर्वर-साइड संरक्षण और कार्य प्रक्रियाओं की निरंतरता उपयोगकर्ता के स्वयं के बैकअप को प्रतिस्थापित नहीं करती है। महत्वपूर्ण पूर्ण किए गए कार्यों और दस्तावेज़ों के नियमित निर्यात की अनुशंसा की जाती है, क्योंकि किसी भी आईटी प्रणाली में सर्वर, बैकअप स्टोरेज, नेटवर्क या सॉफ़्टवेयर त्रुटियों, पावर आउटेज, साइबर हमलों, बाहरी सेवा प्रदाता त्रुटियों या अप्रत्याशित घटना के कारण डेटा हानि को पूरी तरह से बाहर नहीं किया जा सकता है।
यदि कोई डेटा प्रोसेसर यूरोपीय आर्थिक क्षेत्र के बाहर डेटा संसाधित करता है, तो स्थानांतरण केवल GDPR के अध्याय V के अनुरूप व्यवस्था—जैसे पर्याप्तता निर्णय, उपयुक्त सुरक्षा उपाय, मानक संविदात्मक खंड और आवश्यक होने पर डेटा-स्थानांतरण प्रभाव आकलन—के आधार पर हो सकता है। यदि पर्याप्त सुरक्षा सुनिश्चित नहीं की जा सकती, तो सेवा प्रदाता संबंधित इंटीग्रेशन को सक्रिय नहीं करेगा या उसका उपयोग सीमित करेगा।
डेटा विषय सूचना और पहुँच का अनुरोध कर सकता है, अपने डेटा में सुधार या उसे मिटाने, डेटा-प्रसंस्करण पर रोक लगाने और—शर्तें पूरी होने पर—डेटा पोर्टेबिलिटी का अनुरोध कर सकता है; वह वैध हित पर आधारित डेटा-प्रसंस्करण पर आपत्ति कर सकता है और अपनी सहमति वापस ले सकता है। अनुरोध support@aios-business.com पर भेजा जा सकता है। एक सामान्य नियम के रूप में, सेवा प्रदाता एक महीने के भीतर जवाब देगा और यदि आवश्यक हो, तो आवेदक की पहचान सत्यापित कर सकता है।
पंजीकृत उपयोगकर्ता खाते के सेटिंग्स मेनू में अपने खाते और कार्यक्षेत्र को स्थायी रूप से हटाने की पहल कर सकता है। पुष्टिकृत विलोपन के बाद, खाते की सामग्री और सक्रिय कार्यक्षेत्र को पुनर्स्थापित नहीं किया जा सकता है। यह उस डेटा को प्रभावित नहीं करता है जिसे सेवा प्रदाता किसी कानूनी दायित्व, कानूनी मांग या किसी सुरक्षा घटना के दस्तावेज़ीकरण के कारण सीमित समय के लिए रखने के लिए बाध्य है।
एक शिकायत की जा सकती है राष्ट्रीय डेटा संरक्षण एवं सूचना की स्वतंत्रता प्राधिकरण के समक्ष (1055 Budapest, Falk Miksa utca 9–11.; डाक पता: 1363 Budapest, Pf. 9.), इसके अतिरिक्त संबंधित न्यायालय में भी आवेदन किया जा सकता है। किसी अन्य देश में रहने वाला डेटा विषय अपने निवास स्थान के पर्यवेक्षी प्राधिकरण से भी संपर्क कर सकता है।
इस सेवा का उपयोग 13 वर्ष से कम आयु के व्यक्तियों द्वारा नहीं किया जा सकता है। यदि दिया गया देश उच्च डिजिटल आयु सीमा निर्धारित करता है, तो उच्च आयु सीमा लागू होती है। 18 वर्ष से कम आयु के लिए माता-पिता या कानूनी प्रतिनिधि की अनुमति आवश्यक है। यदि सेवा प्रदाता को पता चलता है कि किसी बच्चे का डेटा बिना प्राधिकरण के सिस्टम में दर्ज किया गया है, तो वह तुरंत आवश्यक उपाय करेगा।
एआई-राउटर तकनीकी विचारों के आधार पर एक मॉडल का चयन कर सकता है, और सुरक्षा प्रणाली दुरुपयोग या बजट ओवररन का संकेत दे सकती है। एआईओएस बिजनेस कानूनी प्रभाव वाले या किसी प्राकृतिक व्यक्ति पर समान रूप से महत्वपूर्ण प्रभाव वाले विशेष रूप से स्वचालित निर्णय नहीं लेता है। ऐसे निर्णय के लिए मानवीय समीक्षा और एक अलग कानूनी आधार की आवश्यकता होती है।
सेवा के संचालन और सुरक्षित लॉगिन के लिए आवश्यक कुकीज़ और समान तकनीकों का उपयोग किया जा सकता है। गैर-आवश्यक विश्लेषणात्मक या विज्ञापन कुकीज़ को केवल पूर्व, अलग सहमति के बाद ही सक्रिय किया जा सकता है। तकनीकी लॉग संचालन, समस्या निवारण, धोखाधड़ी और हमले की रोकथाम के उद्देश्य को पूरा करते हैं और इन्हें केवल तब तक ही रखा जा सकता है जब तक आवश्यक हो।
सेवा प्रदाता व्यक्तिगत डेटा की सुरक्षा को प्रभावित करने वाली घटना की जाँच और उसका दस्तावेजीकरण करता है तथा नुकसान कम करने के उपाय करता है। यदि GDPR के तहत अधिसूचना या डेटा विषयों को सूचना देना आवश्यक हो, तो वह इसे वैधानिक समय-सीमा के भीतर पूरा करता है।
सेवा प्रदाता कानून, सेवा प्रदाताओं, एकीकरण या संचालन में परिवर्तन की स्थिति में जानकारी को संशोधित कर सकता है। उपयोगकर्ता को खाते में महत्वपूर्ण परिवर्तन के बारे में या ई-मेल द्वारा सूचित किया जाता है। यदि किसी नए उद्देश्य के लिए डेटा प्रबंधन के लिए सहमति की आवश्यकता है, तो इसके लिए अलग से अनुरोध किया जाता है; पिछली स्वीकृति को स्वचालित रूप से किसी नए उद्देश्य के लिए विस्तारित नहीं किया जा सकता है।