Data akun dan organisasi
Nama, alamat email, tanggal lahir, negara atau wilayah, bahasa, jenis akun, nama bisnis, peran organisasi, batas usia, dan pernyataan wali.
Sistem Operasi Kecerdasan BuatanBerlaku: 14 September 2026 · Versi: 2026-09-14-v6
Persyaratan transparan pengelolaan data pribadi selama pendaftaran, penggunaan, tugas AI, komunikasi, dan layanan pembayaran selanjutnya dari AIOS Business.
Penyedia Layanan hanya dapat memproses data untuk tujuan hukum tertentu dan sejauh diperlukan. Manajemen data yang diperlukan untuk pengoperasian akun tidak sama dengan pengiriman iklan: hanya mereka yang mencentang kotak terpisah dan sukarela yang akan menerima pesan pemasaran. Persetujuan dapat ditarik kapan saja.
Informasi ini berlaku untuk pengunjung, pendaftar, pengguna, akun perusahaan, dan anggota yang diundang di situs web AIOS Business. Penyedia Layanan bertindak berdasarkan prinsip legalitas, prosedur yang adil, transparansi, tujuan, penghematan data, akurasi, kapasitas penyimpanan terbatas, integritas dan kerahasiaan.
Data yang diberikan saat pendaftaran dapat digunakan untuk pembuatan akun dan ruang kerja, kinerja layanan, keamanan, pengukuran biaya, dan kewajiban hukum. Pendaftaran tidak berarti izin untuk menggunakan data untuk tujuan yang tidak terbatas dan tidak ditentukan.
Nama, alamat email, tanggal lahir, negara atau wilayah, bahasa, jenis akun, nama bisnis, peran organisasi, batas usia, dan pernyataan wali.
Versi kebijakan yang diterima, tanggal penerimaan dan pengakuan risiko AI, serta status dan tanggal persetujuan pemasaran.
Fungsi yang digunakan, model yang dipilih, token dan jumlah penggunaan, biaya, status operasi dan waktu; Alamat IP, browser, dan data perangkat juga dapat muncul di log keamanan.
Paket, saldo, jumlah, mata uang, ID transaksi, dan tanda terima penagihan. Nomor kartu bank lengkap dan kode CVC/CVV tidak disimpan oleh AIOS Business.
Instruksi, dokumen, gambar, suara, video, kode, dan respons yang dihasilkan darinya. Ini mungkin berisi data pribadi atau bisnis hanya jika diunggah secara sah.
Pertanyaan tentang layanan pelanggan, pemberitahuan keamanan dan kontrak, serta buletin dan komunikasi pemasaran dengan persetujuan terpisah.
Daftar penerima yang diunggah oleh Pengguna, bukti mengenai sumber dan dasar hukum alamat, pengirim, subjek, isi pesan, lampiran, waktu pengiriman, pengiriman, pentalan, berhenti berlangganan dan data pengaduan; buka dan klik acara jika diatur secara terpisah.
Domain sendiri, profil merek dan mitra, ID rujukan, peristiwa klik dan pendaftaran, klien yang ditetapkan, aturan komisi, status penyelesaian, dan data pembayaran bank atau PayPal disimpan terenkripsi dan kemudian hanya ditampilkan secara terselubung.
Nama afiliasi atau nama perusahaan, alamat, alamat email, negara, bahasa, ID mitra, pilihan komisi, metode pembayaran, informasi penagihan, acara rujukan, serta IP terbatas, perangkat, sesi, dan data log keamanan yang diperlukan untuk mendeteksi pendaftaran berulang atau penyalahgunaan.
| Tujuan | Dasar hukum | Pelestarian |
|---|---|---|
| Penyediaan akun, ruang kerja, langganan dan fungsi yang diminta | GDPR Pasal 6 (1) b) – pelaksanaan kontrak | Hingga keberadaan akun tersebut, dan kemudian, sebagai aturan umum, hingga 30 hari; lebih lanjut jika terjadi perselisihan hukum atau retensi wajib |
| Kontrol usia dan perlindungan anak di bawah umur | Kontrak, kewajiban hukum, dan kepentingan sah dalam layanan yang aman | Hingga keberadaan akun dan masa validasi klaim yang diperlukan |
| Jalankan tugas AI dan arahkan ke model | GDPR Pasal 6 (1) b); diperlukan dasar hukum tersendiri untuk data khusus | AIOS saat ini tidak membuat arsip percakapan persisten; ketentuan penyedia layanan AI yang dipilih berlaku untuk retensi penyedia layanan |
| Pengukuran penggunaan, keseimbangan dan pencegahan penyalahgunaan | Pemenuhan kontrak, kepentingan sah, atau kewajiban hukum menurut GDPR Pasal 6 (1) f) | Durasi kontrak dan periode penegakan klaim umum berikutnya; untuk data akuntansi, waktu wajib |
| Faktur, akuntansi dan kewajiban pajak | GDPR Pasal 6 (1) c) – kewajiban hukum | Menurut aturan hukum akuntansi dan perpajakan, biasanya 8 tahun |
| Pemberitahuan keamanan dan layanan penting | Kinerja kontrak, kewajiban hukum, atau kepentingan sah | Hingga keberadaan akun tersebut; log terkait untuk waktu yang diperlukan |
| Mengirim iklan, penawaran, dan buletin | GDPR Pasal 6 (1) a) – persetujuan terpisah, sukarela, dan dapat dibatalkan | Sampai berhenti berlangganan; bukti persetujuan sampai dengan berakhirnya masa validasi klaim |
| Penyediaan teknis buletin dan kampanye iklan diluncurkan untuk penerima Pengguna sendiri | Instruksi Pengguna sebagai pengelola data; AIOS Business sebagai pemroses data berdasarkan kontrak layanan dan kondisi pemrosesan data. Dasar hukum penerima ditentukan dan diverifikasi oleh Pengguna. | Sampai Pengguna dihapus atau paling lama 30 hari setelah penghentian akun; bukti penolakan dan persetujuan dapat disimpan untuk jangka waktu terbatas yang diperlukan untuk tuntutan hukum. |
| Pengoperasian program mitra Pengguna sendiri, penugasan perujuk dan klien, catatan akuntansi dan pembayaran | Pemenuhan kontrak; instruksi terdokumentasi dari Pengguna yang mengoperasikan program; dalam hal keamanan dan pencegahan penipuan, kepentingan sah menurut GDPR Pasal 6 (1) f). | Sampai dengan adanya persekutuan dan penyelesaian, dan kemudian untuk jangka waktu menurut kewajiban akuntansi, perpajakan dan penegakan klaim |
| Pendaftaran Afiliasi AIOS, pelacakan rujukan individu, perhitungan komisi, pembayaran dan pencegahan penyalahgunaan | Kinerja kontrak; kewajiban hukum penagihan dan perpajakan; dalam hal pencegahan penipuan dan pengecualian penugasan ganda, kepentingan yang sah menurut GDPR Pasal 6 (1) f) | Sampai ada hubungan afiliasi; untuk dokumen keuangan sampai dengan masa penyimpanan wajib; dalam hal bendera dan catatan keamanan, untuk waktu proporsional yang diperlukan untuk penyelidikan dan validasi klaim |
Program yang dioperasikan pelanggan: dalam program mitra yang dibuat untuk domainnya sendiri, Pengguna menentukan tujuan, dasar hukum, informasi, remunerasi, dan pembayaran pengelolaan data mitra dan pelanggan yang diakuisisi. Selama penyediaan fungsi teknis, AIOS Business dapat bertindak sebagai pemroses data dalam kerangka instruksi yang terdokumentasi.
Program AIOS Affiliate: operator AIOS Business menangani data yang diperlukan untuk aplikasi, identifikasi rujukan unik, penyelesaian komisi, pembayaran, perpajakan, kontak dan pencegahan penipuan sebagai pengontrol data independen.
Pencegahan penyalahgunaan penyimpanan data: alamat IP, perangkat, dan pengidentifikasi sesi tidak menentukan pengecualian dengan sendirinya. Dengan mengevaluasi beberapa sinyal secara bersamaan, sistem dapat memblokir pengulangan yang jelas atau meminta pemeriksaan manual. Riwayat penjelajahan lengkap yang tidak diperlukan tidak dikumpulkan oleh AIOS Business.
Detail pembayaran: seluruh nomor rekening bank, IBAN atau ID PayPal dapat disimpan terenkripsi dan hanya dapat ditampilkan nanti dalam bentuk terselubung pada antarmuka pengguna resmi. Ekspor pembayaran massal hanya dapat dilakukan untuk operator resmi, terbatas pada data yang diperlukan.
Pengakuan wajib: pendaftar menyatakan telah membaca informasi ini dan meminta pembuatan akun. Dasar hukum utama bagi pengelolaan data yang diperlukan untuk hal ini adalah kesimpulan dan pelaksanaan kontrak, bukan persetujuan umum dan tidak terbatas.
Kontribusi Pemasaran Sukarela: "Minta berita, penawaran, dan materi iklan AIOS Business" dapat dimasukkan dengan mencentang kotak terpisah yang kosong secara default. Penolakan tidak menjadi kendala dalam pendaftaran dan tidak boleh merugikan dalam menggunakan layanan.
Pencabutan: di persetujuan dapat dicabut kapan saja, tanpa alasan atau biaya, dengan menggunakan tautan berhenti berlangganan di pesan yang dikirim, di pengaturan akun atau support@aios-business.com. Pencabutan tidak mempengaruhi legalitas pengelolaan data sebelumnya.
Tanggung jawab Pengguna: Pengguna biasanya merupakan pengontrol data sehubungan dengan daftar penerima, tujuan kampanye, dan pesannya sendiri. Dia berkewajiban untuk memberi tahu penerima dengan benar, untuk memverifikasi dasar hukum dan, jika perlu, persetujuannya, untuk menangani permintaan subjek data, dan untuk memvalidasi penolakan dan keberatan tanpa penundaan.
Peran AIOS Business: menangani data yang diperlukan untuk membuat, menangani, menjadwalkan, mengirim, dan mengukur hasil kampanye sesuai dengan instruksi terdokumentasi Pengguna. AIOS Business tidak menggunakan daftar penerima untuk tujuan periklanan, pembuatan profil, penjualan, atau bisnis independennya sendiri.
Penyedia layanan pengiriman dan pengukuran: benar-benar terkirim, pengirim, penerima, konten, lampiran, dan metadata pengiriman dapat dikirim ke penyedia layanan yang terhubung oleh Pengguna. Pengukuran terbuka atau klik hanya dapat diaktifkan apabila dasar hukum dan ketentuan sesuai aturan komunikasi elektronik telah disediakan oleh Pengguna. Nama penyedia layanan, negara tujuan dan ketentuannya ditampilkan sebelum koneksi diaktifkan.
AIOS Business tidak secara otomatis mengirimkan semua data ke semua penyedia AI yang terdaftar. Konten tugas hanya dapat dikirim ke satu atau lebih penyedia layanan yang dipilih pengguna atau yang ditunjuk oleh router AI untuk melakukan tugas yang diberikan. Transmisi dibatasi pada data yang diperlukan, dan sistem menunjukkan koneksi model aktif pada antarmuka.
Pengguna harus menghindari pengunggahan data pribadi yang tidak perlu, data khusus, rahasia bisnis, rahasia pengacara, data kartu bank, kata sandi atau data otentikasi lainnya. Anda hanya dapat mengunggah data pihak ketiga yang memiliki dasar hukum dan informasi yang sesuai.
Ketentuan penyedia layanan eksternal berlaku untuk pemrosesan data mereka. Lembar informasi AIOS dan dokumen penyedia layanan harus dibaca bersama-sama. Sebelum mengaktifkan Penyedia Layanan, Penyedia Layanan wajib memeriksa jaminan kontrak, keamanan, dan transmisi data internasional yang sesuai.
Proses login dan tugas AI API. Menurut komitmen perlindungan data bisnis OpenAI, data bisnis API tidak digunakan untuk pelatihan model secara default.
Petunjuk Perlindungan Data Eropa · diperbarui: 4 Juni 2026Privasi Perusahaan OpenAI · diperbarui: 8 Januari 2026Di EGT, hanya koneksi yang mematuhi ketentuan layanan berbayar dari API Gemini dan ketentuan pemrosesan data Google yang dapat diaktifkan.
Kebijakan Privasi GoogleKetentuan Penggunaan Data API Gemini · 28 April 2026Saat menggunakan API komersial, perjanjian pemrosesan data dan ketentuan bisnis mengatur; konten klien komersial tidak dapat digunakan untuk pelatihan model.
Kebijakan Privasi Anthropic · berlaku: 8 Juli 2026Ketentuan Komersial AnthropicInformasi DeepSeek sendiri juga menunjukkan pengontrol dan penyimpanan data Tiongkok di Republik Rakyat Tiongkok. Integrasi tidak dapat diaktifkan untuk data pribadi sampai dasar hukum untuk transfer data menurut GDPR, jaminan dan penilaian risiko telah diverifikasi.
Kebijakan Privasi DeepSeek · diperbarui: 10 Februari 2026Dalam hal pemrosesan data bisnis, Mistral dapat bertindak sebagai pemroses data; aktivasi didahului dengan perjanjian pemrosesan data dan pengaturan penyedia layanan.
Kebijakan Privasi Mistral · berlaku: 27 Juli 2026Ketentuan Komersial MistralPenyedia layanan cloud dan penyimpanan bekerja sama dalam pengoperasian teknis situs web, database, dan penyimpanan file. Masuk akan memberi AIOS Business alamat email dan nama terverifikasi akun ChatGPT Anda, jika tersedia. Email, CRM, ERP, akuntansi, analitik, atau integrasi lainnya hanya dapat mengakses data setelah pengguna terhubung secara eksplisit dan memberikan hak yang diperlukan.
Daftar pemroses data aktual dan sub-pemroses data terkini diperbarui oleh Penyedia Layanan ketika Penyedia Layanan mengaktifkan layanan baru. Berdasarkan peraturan perundang-undangan, data dapat diteruskan kepada pihak yang berwenang, pengadilan atau badan berwenang lainnya.
When Gmail newsletter sending is connected, AIOS Business requests only OpenID and email identity plus the gmail.send permission needed to send messages initiated by the user. The verified email address identifies the sender, and Gmail tokens are used solely to send messages approved by the user in AIOS. AIOS does not request access to read, download, modify or delete messages, drafts, contacts or Drive files.
OAuth tokens are encrypted, isolated by organization and user, cannot be displayed again, and may be used only by the server-side Gmail sending process. Only the sender, recipients, subject, content and attachments needed for the requested send are transferred to Google. AIOS does not sell Google user data or use it for advertising, profiling, credit decisions or AI-model training. The connection can be removed in AIOS, access can be revoked in the Google Account, and stored credentials are deleted when the connection or account is deleted.
AIOS uses two isolated Microsoft flows. Microsoft sign-in or registration for an AIOS account uses OAuth 2.0 Authorization Code with PKCE and OIDC and only openid, profile, email and User.Read; it does not create a Microsoft 365 data connection and no access or refresh token is retained. The separate Microsoft 365 Connector uses openid, profile, email, offline_access and User.Read, with individually selected Files.Read, Mail.Read, Calendars.Read and Contacts.Read permissions and, for work or school accounts, Chat.Read and Sites.Read.All. Files.ReadWrite, Mail.Send and Calendars.ReadWrite are optional. Selecting them never performs an action. The technical Microsoft scope of Files.ReadWrite and Calendars.ReadWrite can be broader than the actions AIOS exposes, but AIOS provides no delete operation. AIOS never asks for or stores a Microsoft password.
AIOS binds accounts using the Microsoft tenant and object identifiers; an existing AIOS account is never linked solely because its email matches a Microsoft email. Search terms and the necessary access token are sent to Microsoft Graph and permitted results are shown in the current task. Ordinary Connector search terms and result contents are not retained; this does not apply to separately selected Company Knowledge sources. Company Knowledge synchronizes only OneDrive or SharePoint files, or direct folder contents, explicitly selected by the user. Supported text, metadata and provenance links are stored in the AIOS knowledge store; unsupported or oversized Office formats are catalogued as metadata only. Sending mail, creating a calendar event and saving a OneDrive draft each require a complete preview, a short-lived one-use approval bound to the browser and session, AIOS password confirmation and a separate execution command. On successful or failed execution, AIOS immediately replaces the complete preview with a content-free marker. The digest, status, limited result or error code and security events may be retained for no more than 30 days; an unexecuted preview may also remain for no more than 30 days. A bounded hourly maintenance job deletes the record and its events at the 30-day boundary, with an additional deletion check on the next action; deletion is retried after a transient storage failure. Account or Connector deletion starts immediate removal. AIOS does not sell this data or use it for advertising, credit decisions or AI-model training.
Connector access and refresh tokens are encrypted, isolated by organization and user, cannot be displayed again and are used only server-side. ID tokens are never stored persistently. Security events may contain fixed identifiers, event type, outcome, error code and timestamp, but never tokens. A selected Company Knowledge source can be removed separately; its stored AIOS document and index are deleted only when no other active selection references them. Disconnecting the Connector deletes its credential and associated Microsoft knowledge sources; consent can also be revoked in the Microsoft account. Deleting the AIOS account removes Microsoft identity bindings, connection data, knowledge sources and logs.
Microsoft Privacy Statement · Work or school account permissions · Personal account permissions
Pembayaran dengan kartu bank saat ini tidak diaktifkan. Setelah aktivasi, seluruh nomor kartu, tanggal kedaluwarsa, dan kode CVC/CVV dikelola pada antarmuka aman dari penyedia layanan pembayaran yang dipilih dengan sertifikasi keamanan yang sesuai. AIOS hanya mencatat ID transaksi, jumlah, mata uang, status dan data penagihan yang diperlukan untuk pembayaran. Nama dan informasi pengelolaan data penyedia layanan pembayaran ditampilkan pada saat pembayaran diaktifkan, sebelum pembayaran.
Penyedia Layanan melindungi data dengan tindakan teknis dan organisasi yang proporsional risiko, seperti transmisi data terenkripsi, kontrol akses, pemisahan ruang kerja organisasi, pencatatan, kunci API yang diperlakukan sebagai variabel rahasia, tinjauan otorisasi, pencadangan, dan prosedur manajemen insiden.
Hanya orang yang berwenang dan pemroses data kontrak yang dapat mengakses data pribadi, hanya sejauh diperlukan untuk tugas mereka dan dalam kerahasiaan. Tidak ada sistem internet yang bisa menjanjikan keamanan mutlak dan bebas risiko; oleh karena itu Penyedia Layanan terus-menerus mengevaluasi dan mengembangkan langkah-langkah perlindungan.
Pemisahan konten ruang kerja. Selama penggunaan normal, konten ruang kerja Pengguna hanya dapat dilihat oleh Pengguna dan anggota ruang kerja yang diberi wewenang olehnya. Karyawan Penyedia Layanan tidak membaca atau menggunakan konten yang disimpan di ruang kerja untuk tujuan bisnis. Pada saat yang sama, sistem secara teknis memproses data untuk menjalankan layanan, dan konten yang diperlukan untuk melakukan tugas yang dipilih dapat diteruskan ke pemroses data atau penyedia layanan AI sesuai dengan informasi ini.
Secara khusus, hanya sejauh diperlukan, dengan otorisasi yang sesuai, kerahasiaan dan, jika memungkinkan, pencatatan, orang yang berwenang dapat mengakses konten, jika hal ini diperlukan untuk dukungan teknis yang diminta oleh Pengguna, penyelidikan insiden keamanan, pencegahan penyalahgunaan, pemulihan sistem atau ketentuan wajib menurut undang-undang atau resmi. Akses tersebut tidak boleh digunakan untuk periklanan, pembuatan profil, atau pemanfaatan konten Pengguna untuk tujuan bisnis independen.
Pelestarian sisi server dan kelangsungan proses kerja tidak menggantikan cadangan milik Pengguna. Ekspor rutin atas pekerjaan dan dokumen penting yang telah selesai direkomendasikan, karena kehilangan data karena server, penyimpanan cadangan, kesalahan jaringan atau perangkat lunak, pemadaman listrik, serangan dunia maya, kesalahan penyedia layanan eksternal, atau force majeure tidak dapat sepenuhnya dikecualikan dalam sistem TI mana pun.
Jika pemroses data menangani data di luar Wilayah Ekonomi Eropa, transmisi hanya dapat dilakukan dengan solusi sesuai dengan Bab V GDPR, misalnya. berdasarkan keputusan kepatuhan, jaminan yang sesuai, ketentuan kontrak umum dan, jika perlu, penilaian dampak transfer data. Jika perlindungan yang memadai tidak dapat dipastikan, integrasi yang diberikan tidak akan diaktifkan atau dibatasi oleh Penyedia Layanan.
Subjek data dapat meminta informasi dan akses, pembetulan, penghapusan, pembatasan pemrosesan, serta—jika persyaratannya terpenuhi—portabilitas data; dapat mengajukan keberatan terhadap pemrosesan berdasarkan kepentingan yang sah dan menarik persetujuannya. Permohonan dapat dikirim ke support@aios-business.com. Pada prinsipnya, Penyedia Layanan akan menanggapi dalam waktu satu bulan dan, jika perlu, dapat memverifikasi identitas pemohon.
Pengguna terdaftar dapat memulai sendiri penghapusan permanen akun dan ruang kerjanya di menu Pengaturan akun. Setelah penghapusan dikonfirmasi, konten akun dan ruang kerja aktif tidak dapat dipulihkan. Hal ini tidak mempengaruhi data yang wajib disimpan oleh Penyedia Layanan untuk jangka waktu terbatas karena kewajiban hukum, tuntutan hukum, atau dokumentasi insiden keamanan.
Pengaduan dapat diajukan kepada Nemzeti Adatvédelmi és Információszabadság Hatóság (1055 Budapest, Falk Miksa utca 9–11.; alamat pos: 1363 Budapest, Pf. 9.); selain itu, subjek data dapat mengajukan gugatan ke pengadilan. Subjek data yang tinggal di negara lain juga dapat menghubungi otoritas pengawas di tempat tinggalnya.
Layanan ini tidak dapat digunakan oleh orang yang berusia di bawah 13 tahun. Jika negara tertentu menetapkan batas usia digital yang lebih tinggi, maka batas usia yang lebih tinggi tersebut akan berlaku. Di bawah usia 18 tahun, diperlukan izin dari orang tua atau perwakilan hukum. Jika Penyedia Layanan mengetahui bahwa data anak telah dimasukkan ke dalam sistem tanpa izin, maka Penyedia Layanan akan segera mengambil tindakan yang diperlukan.
Router AI dapat memilih model berdasarkan pertimbangan teknis, dan sistem keamanan dapat menunjukkan penyalahgunaan atau pembengkakan anggaran. AIOS Business tidak membuat keputusan otomatis secara eksklusif yang memiliki dampak hukum atau dampak signifikan serupa terhadap individu. Keputusan seperti itu memerlukan tinjauan manusia dan dasar hukum tersendiri.
Cookie dan teknologi serupa yang diperlukan untuk pengoperasian layanan dan login aman dapat digunakan. Cookie analitis atau periklanan yang tidak diperlukan hanya dapat diaktifkan setelah persetujuan terpisah sebelumnya. Log teknis melayani tujuan pengoperasian, pemecahan masalah, penipuan dan pencegahan serangan dan hanya dapat disimpan selama diperlukan.
Penyedia Layanan menyelidiki, mendokumentasikan, dan mengambil tindakan mitigasi atas insiden yang memengaruhi keamanan data pribadi. Jika pemberitahuan atau informasi pemangku kepentingan diperlukan sesuai dengan GDPR, hal itu akan diselesaikan dalam tenggat waktu yang sah.
Penyedia Layanan dapat mengubah informasi jika terjadi perubahan undang-undang, penyedia layanan, integrasi atau operasi. Pengguna diberitahu tentang perubahan signifikan pada akun atau melalui email. Jika persetujuan diperlukan untuk pengelolaan data untuk tujuan baru, maka diminta secara terpisah; penerimaan sebelumnya tidak dapat secara otomatis diperluas ke tujuan baru.