Podaci o računu i organizaciji
Ime, adresa e-pošte, datum rođenja, država ili regija, jezik, vrsta računa, naziv tvrtke, organizacijska uloga, dobna granica i izjava skrbnika.
Operacijski sustav umjetne inteligencijeNa snazi: 14. rujna 2026. · Verzija: 2026-09-14-v6
Transparentni uvjeti upravljanja osobnim podacima tijekom registracije, korištenja, AI zadataka, komunikacije i naknadnih usluga plaćanja AIOS Business.
Pružatelj usluge može obrađivati podatke samo za određenu, zakonsku svrhu i u potrebnoj mjeri. Upravljanje podacima potrebnim za rad računa nije isto što i slanje oglasa: samo oni koji kvačicom označe poseban, dobrovoljni potvrdni okvir dobit će marketinšku poruku. Suglasnost se može povući u bilo kojem trenutku.
Ove se informacije odnose na posjetitelje, registrante, korisnike, račune tvrtki i pozvane članove web stranice AIOS Business. Pružatelj usluga postupa u skladu s načelima zakonitosti, poštenog postupka, transparentnosti, svrhovitosti, ekonomičnosti podataka, točnosti, ograničenog kapaciteta pohrane, integriteta i povjerljivosti.
Podaci navedeni prilikom registracije mogu se koristiti za kreiranje računa i radnog prostora, obavljanje usluge, sigurnost, mjerenje troškova i pravne obveze. Registracija ne znači dopuštenje korištenja podataka u neograničenu, neodređenu svrhu.
Ime, adresa e-pošte, datum rođenja, država ili regija, jezik, vrsta računa, naziv tvrtke, organizacijska uloga, dobna granica i izjava skrbnika.
Verzija prihvaćenih pravila, datum prihvaćanja i potvrde rizika od umjetne inteligencije te status i datum pristanka za stavljanje u promet.
Korištena funkcija, odabrani model, token i iznos upotrebe, trošak, status rada i vrijeme; Podaci o IP adresi, pregledniku i uređaju također se mogu pojaviti u sigurnosnim zapisima.
Paket, stanje, iznos, valuta, ID transakcije i potvrde o naplati. AIOS Business ne pohranjuje puni broj bankovne kartice i CVC/CVV kod.
Upute, dokumenti, slike, zvukovi, videozapisi, kodovi i odgovori generirani iz njih. Oni mogu sadržavati osobne ili poslovne podatke samo ako su legalno učitani.
Upiti korisničke službe, sigurnosne i ugovorne obavijesti, kao i bilten i marketinške komunikacije uz poseban pristanak.
Popisi primatelja koje je učitao Korisnik, dokazi o izvoru i pravnoj osnovi adresa, pošiljatelj, predmet, sadržaj poruke, privici, vrijeme slanja, isporuka, podaci o odbijanju, odjavi i pritužbama; otvorite i kliknite događaje ako su zasebno postavljeni.
Vlastita domena, robna marka i profil partnera, ID preporuke, klik i događaj registracije, dodijeljeni kupac, pravilo provizije, status poravnanja i podaci o plaćanju banke ili PayPala pohranjeni šifrirani i kasnije prikazani samo maskirani.
Ime affiliate partnera ili naziv njegove tvrtke, adresa, adresa e-pošte, država, jezik, ID partnera, odabir provizije, način isplate, podaci za obračun i događaji preporuke, kao i ograničeni podaci o IP-u, uređaju, sesiji i sigurnosnom zapisniku potrebni za otkrivanje ponovljenih ili zlouporabnih registracija.
| Cilj | Pravna osnova | Čuvanje |
|---|---|---|
| Pružanje računa, radnog prostora, pretplate i traženih funkcija | GDPR Članak 6 (1) b) – izvršenje ugovora | Do postojanja računa, a zatim u pravilu do 30 dana; dalje u slučaju sudskog spora ili obveznog zadržavanja |
| Kontrola dobi i zaštita maloljetnika | Ugovor, zakonska obveza i legitimni interes za sigurnu uslugu | Do postojanja računa i potrebnog razdoblja valjanosti zahtjeva |
| Izvršavanje AI zadatka i njegovo usmjeravanje na model | GDPR članak 6 (1) b); za posebne podatke potrebna je posebna pravna osnova | AIOS trenutno ne gradi trajnu arhivu razgovora; uvjeti odabranog pružatelja usluge AI primjenjivi su na zadržavanje pružatelja usluge |
| Mjerenje upotrebe, ravnoteža i prevencija zlouporabe | Ispunjenje ugovora, legitimnog interesa ili pravne obveze prema članku 6. stavku 1. točki f) GDPR-a | Trajanje ugovora i kasnije opće razdoblje naplate potraživanja; za računovodstvene podatke, obvezno vrijeme |
| Fakturiranje, računovodstvo i porezna obveza | GDPR članak 6 (1) c) – zakonska obveza | Prema pravilima računovodstvenog i poreznog zakona, obično 8 godina |
| Obavijesti o sigurnosti i bitnim uslugama | Izvršenje ugovora, zakonske obveze ili legitimnog interesa | Sve dok račun postoji; povezani dnevnik za potrebno vrijeme |
| Šaljite oglase, ponude i biltene | GDPR članak 6 (1) a) – odvojena, dobrovoljna i opoziva privola | Do otkazivanja pretplate; dokaz o suglasnosti do isteka roka valjanosti zahtjeva |
| Tehničko pružanje biltena i reklamne kampanje pokrenute za Korisnikove vlastite primatelje | Upute Korisnika kao voditelja obrade; AIOS Business kao izvršitelj obrade na temelju ugovora o usluzi i uvjeta obrade podataka. Korisnik određuje i dokazuje pravnu osnovu za primatelje. | Dok se Korisnik ne izbriše ili najviše 30 dana nakon ukidanja računa; dokaz o opt-outu i privoli može se zadržati ograničeno vremensko razdoblje potrebno za pravne zahtjeve. |
| Rad Korisnikovog vlastitog partnerskog programa, dodjela preporuka i klijenata, evidencija računovodstva i plaćanja | Ispunjenje ugovora; dokumentirane upute Korisnika za upravljanje programom; u slučaju sigurnosti i sprječavanja prijevara, legitimni interes prema GDPR članku 6 (1) f). | Dok traju partnerski odnos i obračun, a zatim tijekom razdoblja propisanog računovodstvenim, poreznim obvezama i obvezama ostvarivanja zahtjeva |
| AIOS Affiliate registracija, praćenje pojedinačnih preporuka, izračun provizije, plaćanje i sprječavanje zlouporabe | Ispunjenje ugovora; zakonska obveza fakturiranja i oporezivanja; u slučaju sprječavanja prijevare i isključenja višestrukog ustupanja, legitimni interes prema GDPR članku 6 (1) f) | Dok traje partnerski odnos; za financijske isprave do isteka obveznog razdoblja čuvanja; za sigurnosne oznake i zapise tijekom razmjernog razdoblja potrebnog za istragu i ostvarivanje zahtjeva |
Program kojim upravlja korisnik: u partnerskom programu kreiranom za vlastitu domenu, Korisnik definira svrhu, pravnu osnovu, informacije, naknade i plaćanje upravljanja podacima partnera i stečenih kupaca. Tijekom tehničkog pružanja funkcije, AIOS Business može djelovati kao obrađivač podataka u okviru dokumentiranih uputa.
AIOS partnerski program: operater AIOS Businessa kao neovisni voditelj obrade obrađuje podatke potrebne za prijavu, jedinstvenu identifikaciju preporuke, obračun provizije, isplatu, oporezivanje, kontakt i sprječavanje prijevara.
Sprečavanje zlouporabe uštede podataka: IP adresa, uređaj i identifikatori sesije ne određuju isključenje sami po sebi. Procjenjujući nekoliko signala zajedno, sustav može blokirati očito ponavljanje ili zatražiti ručnu provjeru. AIOS Business ne prikuplja nepotrebnu potpunu povijest pregledavanja.
Podaci o plaćanju: cijeli broj bankovnog računa, IBAN ili PayPal ID mogu se pohraniti šifrirani i mogu se kasnije prikazati samo u maskiranom obliku na ovlaštenom korisničkom sučelju. Izvoz skupnog plaćanja može se izvršiti samo za ovlaštene operatere, ograničen na potrebne podatke.
Obavezna napomena: registrant izjavljuje da je pročitao ove informacije i traži kreiranje računa. Primarni pravni temelj za upravljanje podacima potrebnim za to je sklapanje i izvršenje ugovora, a ne opći, neograničeni pristanak.
Dobrovoljni marketinški doprinos: "Želim AIOS poslovne vijesti, ponude i reklamne materijale" možete unijeti označavanjem zasebnog, prema zadanim postavkama praznog okvira. Odbijanje nije zapreka za registraciju i ne može dovesti do nepovoljnog položaja u korištenju usluge.
Povlačenje privole: privolu je moguće opozvati u bilo kojem trenutku, bez razloga ili naknade, korištenjem linka za odjavu u poslanoj poruci, u postavkama računa ili support@aios-business.com. Opoziv ne utječe na zakonitost prethodnog upravljanja podacima.
Odgovornost korisnika: Korisnik je u pravilu voditelj obrade u pogledu vlastitog popisa primatelja, cilja kampanje i poruke. Dužan je primatelje propisno obavijestiti, dokazati pravnu osnovu i, prema potrebi, privolu, rješavati zahtjeve ispitanika te bez odgode provesti odjave i prigovore.
Uloga AIOS Businessa: obrađuje podatke potrebne za izradu, adresiranje, planiranje, slanje i mjerenje rezultata kampanje u skladu s dokumentiranim uputama Korisnika. AIOS Business ne koristi popis primatelja za vlastito oglašavanje, profiliranje, prodaju ili neovisne poslovne svrhe.
Pružatelji usluga dostave i mjerenja: stvarno pošalje, metapodaci o pošiljatelju, primatelju, sadržaju, privitku i isporuci mogu se poslati davatelju usluge kojeg povezuje Korisnik. Otvoreno ili klik mjerenje moguće je aktivirati samo ako je od strane Korisnika osigurana pravna osnova i uvjeti prema pravilima elektroničke komunikacije. Prije aktiviranja veze prikazuju se naziv davatelja usluge, odredišna država i uvjeti.
AIOS Business ne prenosi automatski sve podatke svim navedenim pružateljima AI usluga. Sadržaj zadatka može se poslati samo jednom ili više pružatelja usluga koje odabere korisnik ili koje AI-usmjerivač odredi za obavljanje zadanog zadatka. Prijenos je ograničen na potrebne podatke, a sustav na sučelju pokazuje aktivne veze modela.
Korisnik mora izbjegavati učitavanje nepotrebnih osobnih podataka, posebnih podataka, poslovnih tajni, odvjetničkih tajni, podataka o bankovnim karticama, lozinki ili drugih podataka za autentifikaciju. Podatke treće strane možete učitavati samo s odgovarajućom pravnom osnovom i informacijama.
Uvjeti vanjskih pružatelja usluga vrijede za obradu podataka koju provode. AIOS-ov vlastiti informativni list i dokumente pružatelja usluga treba čitati zajedno. Pružatelj usluga je dužan prije aktivacije usluge provjeriti odgovarajuća ugovorna, sigurnosna i međunarodna jamstva za prijenos podataka.
Prijava i obrada zadataka AI API-ja. Prema OpenAI-jevoj obvezi zaštite poslovnih podataka, API poslovni podaci ne koriste se prema zadanim postavkama za obuku modela.
Europske direktive o zaštiti podataka · ažurirano: 4. lipnja 2026.Privatnost OpenAI Enterprise · Ažurirano: 8. siječnja 2026.U EGT-u se može aktivirati samo veza koja je u skladu s uvjetima plaćene usluge Gemini API-ja i Googleovim uvjetima obrade podataka.
Googleova pravila o privatnostiUvjeti korištenja podataka za Gemini API · 28. travnja 2026.Kada koristite komercijalni API, primjenjuju se ugovor o obradi podataka i poslovni uvjeti; sadržaj komercijalnog klijenta ne može se koristiti za obuku modela.
Anthropic Pravila o privatnosti · na snazi: 8. srpnja 2026.Antropički komercijalni uvjetiDeepSeek-ovo vlastito otkrivanje također ukazuje na kineskog voditelja obrade podataka i pohranu u Narodnoj Republici Kini. Integracija se ne može aktivirati za osobne podatke dok se ne provjeri pravna osnova za prijenos podataka prema GDPR-u, jamstva i procjena rizika.
DeepSeek Pravila o privatnosti · ažurirano: 10. veljače 2026.U slučaju obrade poslovnih podataka Mistral može djelovati kao izvršitelj obrade podataka; aktivaciji prethodi ugovor o obradi podataka i postavke pružatelja usluga.
Mistral Pravila o privatnosti · na snazi: 27. srpnja 2026.Komercijalni uvjeti za MistralPružatelj usluge oblaka i pohrane podataka surađuje u tehničkom radu web stranice, baze podataka i pohrane datoteka. Prijava će AIOS Businessu dati potvrđenu adresu e-pošte i ime vašeg ChatGPT računa, ako je dostupno. E-pošta, CRM, ERP, računovodstvo, analitika ili druge integracije mogu pristupiti podacima tek nakon što se korisnik izričito poveže i dodijeli potrebna prava.
Popis trenutnih stvarnih procesora podataka i pomoćnih procesora podataka ažurira Davatelj usluge kada aktivira novu uslugu. Na temelju zakona podaci se mogu proslijediti tijelima, sudovima ili drugim ovlaštenim tijelima.
Pri povezivanju slanja newslettera putem Gmaila AIOS Business traži samo OpenID i identitet e-pošte te dopuštenje gmail.send potrebno za slanje poruka koje pokreće korisnik. Potvrđena adresa e-pošte identificira pošiljatelja, a Gmail tokeni koriste se isključivo za slanje poruka koje je korisnik odobrio u AIOS-u. AIOS ne traži pristup za čitanje, preuzimanje, izmjenu ili brisanje poruka, skica, kontakata ili datoteka na Driveu.
OAuth tokeni šifrirani su i odvojeni po organizaciji i korisniku, ne mogu se ponovno prikazati i smije ih koristiti samo poslužiteljski postupak slanja putem Gmaila. Googleu se prenose samo pošiljatelj, primatelji, predmet, sadržaj i privici potrebni za zatraženo slanje. AIOS ne prodaje Googleove korisničke podatke niti ih koristi za oglašavanje, profiliranje, kreditne odluke ili treniranje AI modela. Veza se može ukloniti u AIOS-u, pristup opozvati na Google računu, a spremljene vjerodajnice brišu se brisanjem veze ili računa.
AIOS uses two isolated Microsoft flows. Microsoft sign-in or registration for an AIOS account uses OAuth 2.0 Authorization Code with PKCE and OIDC and only openid, profile, email and User.Read; it does not create a Microsoft 365 data connection and no access or refresh token is retained. The separate Microsoft 365 Connector uses openid, profile, email, offline_access and User.Read, with individually selected Files.Read, Mail.Read, Calendars.Read and Contacts.Read permissions and, for work or school accounts, Chat.Read and Sites.Read.All. Files.ReadWrite, Mail.Send and Calendars.ReadWrite are optional. Selecting them never performs an action. The technical Microsoft scope of Files.ReadWrite and Calendars.ReadWrite can be broader than the actions AIOS exposes, but AIOS provides no delete operation. AIOS never asks for or stores a Microsoft password.
AIOS binds accounts using the Microsoft tenant and object identifiers; an existing AIOS account is never linked solely because its email matches a Microsoft email. Search terms and the necessary access token are sent to Microsoft Graph and permitted results are shown in the current task. Ordinary Connector search terms and result contents are not retained; this does not apply to separately selected Company Knowledge sources. Company Knowledge synchronizes only OneDrive or SharePoint files, or direct folder contents, explicitly selected by the user. Supported text, metadata and provenance links are stored in the AIOS knowledge store; unsupported or oversized Office formats are catalogued as metadata only. Sending mail, creating a calendar event and saving a OneDrive draft each require a complete preview, a short-lived one-use approval bound to the browser and session, AIOS password confirmation and a separate execution command. On successful or failed execution, AIOS immediately replaces the complete preview with a content-free marker. The digest, status, limited result or error code and security events may be retained for no more than 30 days; an unexecuted preview may also remain for no more than 30 days. A bounded hourly maintenance job deletes the record and its events at the 30-day boundary, with an additional deletion check on the next action; deletion is retried after a transient storage failure. Account or Connector deletion starts immediate removal. AIOS does not sell this data or use it for advertising, credit decisions or AI-model training.
Connector access and refresh tokens are encrypted, isolated by organization and user, cannot be displayed again and are used only server-side. ID tokens are never stored persistently. Security events may contain fixed identifiers, event type, outcome, error code and timestamp, but never tokens. A selected Company Knowledge source can be removed separately; its stored AIOS document and index are deleted only when no other active selection references them. Disconnecting the Connector deletes its credential and associated Microsoft knowledge sources; consent can also be revoked in the Microsoft account. Deleting the AIOS account removes Microsoft identity bindings, connection data, knowledge sources and logs.
Microsoft Privacy Statement · Work or school account permissions · Personal account permissions
Plaćanje bankovnom karticom trenutno nije aktivirano. Nakon aktivacije, cjelokupni broj kartice, datum isteka i CVC/CVV kod upravljaju se na sigurnom sučelju odabranog pružatelja platnih usluga uz odgovarajući sigurnosni certifikat. AIOS bilježi samo ID transakcije, iznos, valutu, status i podatke o naplati koji su potrebni za plaćanje. Ime i podaci o upravljanju podacima pružatelja usluge plaćanja prikazuju se kada je plaćanje aktivirano, prije plaćanja.
Pružatelj usluga štiti podatke tehničkim i organizacijskim mjerama proporcionalnim riziku, kao što su šifrirani prijenos podataka, kontrola pristupa, organizacijsko odvajanje radnog prostora, bilježenje, API ključevi koji se tretiraju kao tajne varijable, pregled autorizacije, sigurnosno kopiranje i procedure upravljanja incidentima.
Osobnim podacima mogu pristupiti samo ovlaštene osobe i ugovorni obrađivači podataka, samo u onoj mjeri u kojoj je to potrebno za obavljanje njihovih zadataka i pod povjerljivošću. Nijedan internetski sustav ne može obećati apsolutnu sigurnost bez rizika; Pružatelj usluga stoga stalno procjenjuje i razvija mjere zaštite.
Izolacija sadržaja radnog prostora. Tijekom normalne uporabe, sadržaj Korisničkog radnog prostora mogu pregledavati samo Korisnik i članovi radnog prostora koje on ovlasti. Zaposlenici Pružatelja usluge ne čitaju niti koriste sadržaj pohranjen u radnom prostoru u poslovne svrhe. Istodobno, sustav tehnički obrađuje podatke za izvođenje usluge, a sadržaj potreban za izvođenje odabranog zadatka može se prema tim informacijama proslijediti izvršitelju obrade podataka ili pružatelju AI usluge.
Iznimno, samo u mjeri u kojoj je to potrebno, uz odgovarajuću autorizaciju, povjerljivost i, ako je moguće, evidentiranje, ovlaštena osoba može pristupiti sadržaju, ako to zahtijeva tehnička podrška koju Korisnik traži, istraga sigurnosnog incidenta, sprječavanje zlouporabe, oporavak sustava ili obvezna zakonska ili službena odredba. Takav se pristup ne smije koristiti za oglašavanje, profiliranje ili korištenje sadržaja Korisnika u neovisne poslovne svrhe.
Očuvanje na strani poslužitelja i kontinuitet tijeka rada ne zamjenjuju korisnikovu vlastitu sigurnosnu kopiju. Preporuča se redoviti izvoz važnih dovršenih radova i dokumenata, jer se gubitak podataka zbog poslužitelja, medija za pohranu, mrežnih ili softverskih grešaka, nestanka struje, kibernetičkih napada, pogrešaka vanjskog pružatelja usluga ili više sile ne može u potpunosti isključiti ni u jednom IT sustavu.
Ako izvršitelj obrade podataka obrađuje podatke izvan Europskog gospodarskog prostora, prijenos se može izvršiti samo u skladu s Poglavljem V. GDPR-a, kao što je odluka o usklađenosti, odgovarajuća jamstva, opći uvjeti ugovora i, ako je potrebno, procjena učinka prijenosa podataka. Ako se ne može osigurati odgovarajuća zaštita, Pružatelj usluga neće aktivirati ili ograničiti danu integraciju.
Ispitanik može zatražiti informacije i pristup, zatražiti ispravak ili brisanje svojih podataka, ograničenje upravljanja podacima i - ako su za to ispunjeni uvjeti - pohranu svojih podataka; možete prigovoriti obradi podataka na temelju legitimnog interesa i povući svoju privolu. Prijavu podnosi support@aios-business.com. Kao opće pravilo, Davatelj usluga će odgovoriti u roku od mjesec dana i, ako je potrebno, može provjeriti identitet podnositelja zahtjeva.
Registrirani korisnik može inicirati trajno brisanje svog računa i radnog prostora u izborniku Postavke računa. Nakon potvrđenog brisanja, sadržaj računa i aktivni radni prostor ne mogu se vratiti. To ne utječe na podatke koje je Davatelj usluga dužan čuvati ograničeno vremensko razdoblje zbog zakonske obveze, pravnog zahtjeva ili dokumentacije o sigurnosnom incidentu.
Prigovori se mogu podnijeti a Nacionalno tijelo za zaštitu podataka i slobodu informacija (1055 Budapest, Falk Miksa utca 9–11.; poštanska adresa: 1363 Budapest, Pf. 9.), također se možete obratiti nadležnom sudu. Subjekt podataka koji živi u drugoj državi također se može obratiti nadzornom tijelu u mjestu svog prebivališta.
Uslugu ne mogu koristiti osobe mlađe od 13 godina. Ako određena država propisuje višu digitalnu dobnu granicu, primjenjuje se viša dobna granica. Za mlađe od 18 godina potrebno je dopuštenje roditelja ili zakonskog zastupnika. Ukoliko Pružatelj usluge sazna da su podaci djeteta neovlašteno uneseni u sustav, odmah će poduzeti potrebne mjere.
AI usmjerivač može odabrati model na temelju tehničkih razmatranja, a sigurnosni sustav može ukazivati na zlouporabu ili prekoračenje proračuna. AIOS Business ne donosi isključivo automatizirane odluke s pravnim učinkom ili sličnim značajnim učinkom na fizičku osobu. Takva odluka zahtijeva ljudski pregled i zasebnu pravnu osnovu.
Mogu se koristiti kolačići i slične tehnologije potrebne za rad i sigurnu prijavu na uslugu. Nepotrebni analitički ili reklamni kolačići mogu se aktivirati samo nakon prethodnog, zasebnog pristanka. Tehnički dnevnici služe u svrhu rada, rješavanja problema, prijevare i sprječavanja napada i mogu se čuvati samo onoliko dugo koliko je potrebno.
Pružatelj usluga istražuje i dokumentira incident koji utječe na sigurnost osobnih podataka te poduzima mjere za ublažavanje štete. Ako je prema GDPR-u potrebna prijava ili obavještavanje ispitanika, to će učiniti u zakonskom roku.
Pružatelj usluga može izmijeniti informacije u slučaju promjene zakona, pružatelja usluga, integracije ili rada. Korisnik se obavještava o značajnoj promjeni na računu ili putem e-maila. Ako je privola potrebna za upravljanje podacima za novu svrhu, ona se traži posebno; prethodno prihvaćanje ne može se automatski proširiti na novu svrhu.