Reiknings- og skipulagsgögn
Nafn, netfang, fæðingardagur, land eða svæði, tungumál, gerð reiknings, nafn fyrirtækis, skipulagshlutverk, aldurstakmark og yfirlýsing forráðamanna.
GervigreindarstýrikerfiGildir: September 14, 2026 · Útgáfa: 2026-09-14-v6
Gagnsæir skilmálar um stjórnun persónuupplýsinga við skráningu, notkun, gervigreind verkefni, samskipti og síðari greiðsluþjónustu AIOS Business.
Þjónustuveitan má aðeins vinna úr gögnum í sérstökum, lagalegum tilgangi og að því marki sem nauðsynlegt er. Gagnastjórnunin sem þarf til að reka reikninginn er ekki sú sama og að senda auglýsingar: Aðeins þeir sem haka við aðskilda, frjálsa gátreitinn fá markaðsskilaboð. Hægt er að afturkalla samþykki hvenær sem er.
Þessar upplýsingar eiga við um gesti, skráningaraðila, notendur, fyrirtækjareikninga og boðna meðlimi AIOS Business vefsíðunnar. Þjónustuveitan starfar samkvæmt meginreglum um lögmæti, sanngjarna málsmeðferð, gagnsæi, markvissu, gagnahagkvæmni, nákvæmni, takmarkaða geymslugetu, heilindi og trúnað.
Gögnin sem gefin eru upp við skráningu er hægt að nota við stofnun reiknings og vinnusvæðis, framkvæmd þjónustunnar, öryggi, kostnaðarmælingar og lagalegar skyldur. Skráning þýðir ekki leyfi til að nota gögn í ótakmarkaðan, ótilgreindan tilgang.
Nafn, netfang, fæðingardagur, land eða svæði, tungumál, gerð reiknings, nafn fyrirtækis, skipulagshlutverk, aldurstakmark og yfirlýsing forráðamanna.
Útgáfa af samþykktum stefnum, dagsetning samþykktar og staðfestingar á gervigreindaráhættu og stöðu og dagsetning markaðsleyfis.
Aðgerð notuð, valin gerð, auðkenni og notkunarupphæð, kostnaður, rekstrarstaða og tími; IP-tala, vafra og tækisgögn geta einnig birst í öryggisskrám.
Pakki, jafnvægi, upphæð, gjaldmiðill, auðkenni færslu og innheimtukvittanir. Fullt bankakortanúmer og CVC/CVV kóða eru ekki geymd af AIOS Business.
Leiðbeiningar, skjöl, myndir, hljóð, myndbönd, kóðar og svör sem myndast úr þeim. Þetta getur aðeins innihaldið persónuleg eða viðskiptagögn ef þeim er hlaðið upp á löglegan hátt.
Fyrirspurnir um þjónustu við viðskiptavini, öryggis- og samningstilkynningar, svo og fréttabréf og markaðssamskipti með sérstöku samþykki.
Viðtakendalistar sem notandinn hefur hlaðið upp, sönnunargögn varðandi uppruna og lagalegan grundvöll heimilisfönganna, sendanda, efnisatriði, innihald skilaboða, viðhengi, sendingartíma, afhendingu, hopp, afskráningu og kvörtunargögn; opna og smella á atburði ef stillt er sérstaklega.
Eigin lén, vörumerki og prófílur samstarfsaðila, tilvísunarauðkenni, smelli og skráningaratburður, úthlutaður viðskiptavinur, þóknunarregla, uppgjörsstaða og banka- eða PayPal greiðslugögn geymd dulkóðuð og birt síðar aðeins með grímu.
Nafn hlutdeildarfélaga eða fyrirtækis, heimilisfang, netfang, land, tungumál, auðkenni samstarfsaðila, val á þóknun, greiðslumáta, greiðsluupplýsingar, tilvísunarviðburði, auk takmarkaðra IP-, tækis-, lotu- og öryggisskrárgagna sem eru nauðsynlegar til að greina endurtekna eða misþyrmandi skráningu.
| Tilgangur | Lagagrundvöllur | Varðveisla |
|---|---|---|
| Útvegun reiknings, vinnusvæðis, áskriftar og umbeðinna aðgerða | GDPR 6. gr. (1) b) – efndir samnings | Þar til reikningurinn er til, og þá, að jafnaði, allt að 30 dagar; frekar ef upp kemur lagalegur ágreiningur eða skylduvarðveisla |
| Aldurseftirlit og vernd ólögráða barna | Samningur, lagaskylda og lögmætir hagsmunir af öruggri þjónustu | Þar til reikningurinn er til staðar og nauðsynlegur löggildingartími krafna |
| Framkvæma gervigreind verkefni og beina því til líkans | GDPR 6. gr. (1) b); þarf sérstakan lagastoð fyrir sérstök gögn | AIOS byggir ekki upp viðvarandi samtalasafn eins og er; skilyrði valins gervigreindarþjónustuveitanda eiga við um varðveislu þjónustuveitenda |
| Notkunarmælingar, jafnvægi og forvarnir gegn misnotkun | Uppfylling samnings, lögmætra hagsmuna eða lagalegrar skyldu samkvæmt GDPR 6 (1) f) | Lengd samnings og síðari almenna fullnustutímabil kröfu; fyrir bókhaldsgögn, lögboðinn tími |
| Reikningar, bókhald og skattskylda | GDPR 6. gr. (1) c) – lagaleg skylda | Samkvæmt reglum bókhalds og skattaréttar, venjulega 8 ár |
| Tilkynningar um öryggi og nauðsynlegar þjónustur | Efndir samnings, lagaskyldu eða lögmætra hagsmuna | Þar til reikningurinn er til staðar; tilheyrandi annál fyrir nauðsynlegan tíma |
| Sendi auglýsingar, tilboð og fréttabréf | GDPR 6. gr. (1) a) – sérstakt, frjálst og afturkallanlegt samþykki | Þangað til afskrifað er; sönnun fyrir samþykki til loka gildistíma kröfu |
| Tæknileg útvegun fréttabréfs og auglýsingaherferðar sem hleypt var af stokkunum fyrir eigin viðtakendur notandans | Kennsla notanda sem gagnastjóra; AIOS Business sem gagnavinnsluaðili byggt á þjónustusamningi og gagnavinnsluskilyrðum. Lagagrundvöllur viðtakenda er ákveðinn og staðfestur af notanda. | Þar til notandanum er eytt eða í að hámarki 30 daga eftir lok reikningsins; sönnun um undanþágu og samþykki er hægt að geyma í takmarkaðan tíma sem nauðsynlegur er vegna lagakröfu. |
| Rekstur eigin samstarfsáætlunar notandans, úthlutun tilvísenda og viðskiptavina, bókhalds- og greiðsluskrár | Efndir samnings; skjalfestar leiðbeiningar frá notanda sem notar forritið; þegar um er að ræða öryggi og forvarnir gegn svikum, lögmæta hagsmuni samkvæmt GDPR 6. gr. 1) f). | Þar til sameign og uppgjör er til staðar, og þá fyrir tímabilið samkvæmt bókhalds-, skatta- og fullnustuskyldu. |
| AIOS hlutdeildarskráning, rakning einstaklingsbundinna tilvísana, útreikningur þóknunar, greiðslur og forvarnir gegn misnotkun | Framkvæmd samnings; reikningagerð og skattlagning lagaleg skylda; lögmætra hagsmuni samkvæmt 6. gr. | Þar til tengt sambandið er til staðar; fyrir fjárhagsskjöl fram að lögboðnum varðveislutíma; þegar um er að ræða öryggisfána og -logga, í hlutfallslegan tíma sem þarf til rannsóknar og fullgildingar kröfu |
Viðskiptavinastýrt forrit: í samstarfsáætluninni sem búið er til fyrir eigið lén, skilgreinir notandinn tilgang, lagagrundvöll, upplýsingar, þóknun og greiðslu gagnastjórnunar samstarfsaðila og keyptra viðskiptavina. Meðan á tæknilegri útfærslu aðgerðarinnar stendur getur AIOS Business starfað sem gagnavinnsluaðili innan ramma skjalfestra leiðbeininga.
AIOS samstarfsverkefni: rekstraraðili AIOS Business meðhöndlar gögnin sem krafist er fyrir umsókn, einstök tilvísunarauðkenning, þóknunaruppgjör, greiðslu, skattlagningu, snertingu og varnir gegn svikum sem óháður ábyrgðaraðili gagna.
Forvarnir gegn misnotkun á gögnum: IP tölu, tæki og lotuauðkenni ákveða ekki útilokun af sjálfu sér. Með því að meta nokkur merki saman getur kerfið hindrað augljósar endurtekningar eða beðið um handvirka athugun. Óþarfa heill vafraferill er ekki safnað af AIOS Business.
Greiðsluupplýsingar: allt bankareikningsnúmerið, IBAN eða PayPal auðkenni er hægt að geyma dulkóðað og aðeins hægt að birta það síðar á grímuformi á viðurkenndu notendaviðmóti. Einungis er hægt að flytja út magngreiðslur fyrir viðurkennda rekstraraðila, takmarkað við nauðsynleg gögn.
Skylda viðurkenning: skráningaraðili lýsir því yfir að hann hafi lesið þessar upplýsingar og óskar eftir stofnun reiknings. Aðal lagagrundvöllur þeirrar gagnastjórnunar sem til þess þarf er gerð og efndir samnings en ekki almennt ótakmarkað samþykki.
Frjálst markaðsframlag: „Biðja um AIOS viðskiptafréttir, tilboð og auglýsingaefni“ er hægt að slá inn með því að haka við sérstakan, sjálfgefið tóman gátreit. Að neita því er ekki hindrun fyrir skráningu og getur ekki valdið óhagræði við notkun þjónustunnar.
Afturköllun: á samþykki er hægt að afturkalla hvenær sem er, án ástæðu eða gjalds, með því að nota afskráningartengilinn í sendu skilaboðum, í reikningsstillingunum eða support@aios-business.com. Afturköllun hefur ekki áhrif á lögmæti fyrri gagnastjórnunar.
Ábyrgð notandans: Notandinn er venjulega ábyrgðaraðili gagna hvað varðar eigin viðtakendalista, markmið herferðar og skilaboð. Honum er skylt að upplýsa viðtakendur á réttan hátt, sannreyna lagagrundvöll og, ef nauðsyn krefur, samþykki, sinna beiðnum skráðra aðila og staðfesta frávísanir og andmæli án tafar.
Hlutverk AIOS Business: meðhöndlar gögnin sem þarf til að búa til, takast á við, tímasetja, senda og mæla niðurstöður herferðarinnar samkvæmt skjalfestum leiðbeiningum notandans. Viðtakendalistinn er ekki notaður af AIOS Business fyrir eigin auglýsingar, kynningar, sölu eða sjálfstæða viðskipta.
Sendingar- og mælingarþjónustuveitendur: er raunverulega sent, er heimilt að senda lýsigögn sendanda, viðtakanda, efnis, viðhengis og afhendingu til þjónustuveitunnar sem notandinn tengir. Einungis er hægt að virkja opna eða smellimælingu að lagastoð og skilyrði samkvæmt fjarskiptareglum hafi legið fyrir af notanda. Nafn þjónustuveitunnar, ákvörðunarland og skilyrði birtast áður en tengingin er virkjuð.
AIOS Business sendir ekki sjálfkrafa öll gögn til allra skráðra gervigreindaraðila. Innihald verkefnisins er aðeins hægt að senda til einnar eða fleiri þjónustuveitenda sem notandinn velur eða gervigreindarbeininn tilnefnir til að framkvæma tiltekið verkefni. Sending er takmörkuð við nauðsynleg gögn og kerfið gefur til kynna virkar módeltengingar á viðmótinu.
Notandinn verður að forðast að hlaða upp óþarfa persónulegum gögnum, sérstökum gögnum, viðskiptaleyndarmálum, lögmannsleyndarmálum, bankakortagögnum, lykilorðum eða öðrum auðkenningargögnum. Þú getur aðeins hlaðið upp gögnum þriðja aðila með viðeigandi lagagrundvelli og með upplýsingum.
Um gagnavinnslu þeirra gilda skilyrði utanaðkomandi þjónustuaðila. Eigin upplýsingablað AIOS og skjöl þjónustuveitenda ætti að lesa saman. Áður en þjónustuveitan er virkjuð er þjónustuveitanda skylt að athuga samsvarandi samningsbundnar, öryggis- og alþjóðlegar gagnaflutningsábyrgðir.
Innskráning og AI API verkefnavinnsla. Samkvæmt skuldbindingu OpenAI um verndun viðskiptagagna eru API viðskiptagögn ekki sjálfgefið notuð fyrir líkanaþjálfun.
Evrópskar persónuverndartilskipanir · uppfært: 4. júní 2026OpenAI Enterprise Privacy · uppfært: 8. janúar 2026Í EGT er aðeins hægt að virkja tengingu sem er í samræmi við gjaldskylda þjónustuskilmála Gemini API og gagnavinnsluskilyrði Google.
Persónuverndarstefna GoogleNotkunarskilmálar Gemini API gagna · 28. apríl 2026Þegar viðskiptaleg API er notað, gilda gagnavinnslusamningurinn og viðskiptaskilyrðin; Ekki er hægt að nota efni viðskiptavina til fyrirmyndaþjálfunar.
Persónuverndarstefna Anthropic · gildir: 8. júlí 2026Anthropic Commercial TermsUpplýsingar DeepSeek sjálfs gefa einnig til kynna kínverskan gagnaeftirlit og geymslu í Alþýðulýðveldinu Kína. Ekki er hægt að virkja samþættinguna fyrir persónuupplýsingar fyrr en lagagrundvöllur gagnaflutnings samkvæmt GDPR, ábyrgðum og áhættumati hefur verið staðfestur.
Persónuverndarstefna DeepSeek · uppfærð: 10. febrúar 2026Þegar um er að ræða gagnavinnslu fyrirtækja getur Mistral starfað sem gagnavinnsla; Á undan virkjun er gagnavinnslusamningur og stillingar þjónustuveitunnar.
Persónuverndarstefna Mistral · gildir: 27. júlí 2026Mistral viðskiptaskilmálarSkýja- og geymsluþjónustuaðili vinnur saman að tæknilegum rekstri vefsíðunnar, gagnagrunns og skráageymslu. Innskráning mun veita AIOS Business staðfest netfang og nafn ChatGPT reikningsins þíns, ef það er til staðar. Tölvupóstur, CRM, ERP, bókhald, greiningar eða aðrar samþættingar geta aðeins fengið aðgang að gögnum eftir að notandinn hefur beinlínis tengst og veitt nauðsynleg réttindi.
Listinn yfir núverandi raunverulega gagnavinnsluaðila og undirgagnavinnsluaðila er uppfærður af þjónustuveitunni þegar hann virkjar nýja þjónustu. Samkvæmt lögum er heimilt að senda gögn til yfirvalda, dómstóla eða annarra viðurkenndra aðila.
When Gmail newsletter sending is connected, AIOS Business requests only OpenID and email identity plus the gmail.send permission needed to send messages initiated by the user. The verified email address identifies the sender, and Gmail tokens are used solely to send messages approved by the user in AIOS. AIOS does not request access to read, download, modify or delete messages, drafts, contacts or Drive files.
OAuth tokens are encrypted, isolated by organization and user, cannot be displayed again, and may be used only by the server-side Gmail sending process. Only the sender, recipients, subject, content and attachments needed for the requested send are transferred to Google. AIOS does not sell Google user data or use it for advertising, profiling, credit decisions or AI-model training. The connection can be removed in AIOS, access can be revoked in the Google Account, and stored credentials are deleted when the connection or account is deleted.
AIOS uses two isolated Microsoft flows. Microsoft sign-in or registration for an AIOS account uses OAuth 2.0 Authorization Code with PKCE and OIDC and only openid, profile, email and User.Read; it does not create a Microsoft 365 data connection and no access or refresh token is retained. The separate Microsoft 365 Connector uses openid, profile, email, offline_access and User.Read, with individually selected Files.Read, Mail.Read, Calendars.Read and Contacts.Read permissions and, for work or school accounts, Chat.Read and Sites.Read.All. Files.ReadWrite, Mail.Send and Calendars.ReadWrite are optional. Selecting them never performs an action. The technical Microsoft scope of Files.ReadWrite and Calendars.ReadWrite can be broader than the actions AIOS exposes, but AIOS provides no delete operation. AIOS never asks for or stores a Microsoft password.
AIOS binds accounts using the Microsoft tenant and object identifiers; an existing AIOS account is never linked solely because its email matches a Microsoft email. Search terms and the necessary access token are sent to Microsoft Graph and permitted results are shown in the current task. Ordinary Connector search terms and result contents are not retained; this does not apply to separately selected Company Knowledge sources. Company Knowledge synchronizes only OneDrive or SharePoint files, or direct folder contents, explicitly selected by the user. Supported text, metadata and provenance links are stored in the AIOS knowledge store; unsupported or oversized Office formats are catalogued as metadata only. Sending mail, creating a calendar event and saving a OneDrive draft each require a complete preview, a short-lived one-use approval bound to the browser and session, AIOS password confirmation and a separate execution command. On successful or failed execution, AIOS immediately replaces the complete preview with a content-free marker. The digest, status, limited result or error code and security events may be retained for no more than 30 days; an unexecuted preview may also remain for no more than 30 days. A bounded hourly maintenance job deletes the record and its events at the 30-day boundary, with an additional deletion check on the next action; deletion is retried after a transient storage failure. Account or Connector deletion starts immediate removal. AIOS does not sell this data or use it for advertising, credit decisions or AI-model training.
Connector access and refresh tokens are encrypted, isolated by organization and user, cannot be displayed again and are used only server-side. ID tokens are never stored persistently. Security events may contain fixed identifiers, event type, outcome, error code and timestamp, but never tokens. A selected Company Knowledge source can be removed separately; its stored AIOS document and index are deleted only when no other active selection references them. Disconnecting the Connector deletes its credential and associated Microsoft knowledge sources; consent can also be revoked in the Microsoft account. Deleting the AIOS account removes Microsoft identity bindings, connection data, knowledge sources and logs.
Microsoft Privacy Statement · Work or school account permissions · Personal account permissions
Bankakortagreiðsla er ekki virkjuð. Við virkjun er öllu kortanúmeri, fyrningardagsetningu og CVC/CVV kóða stjórnað á öruggu viðmóti valins greiðsluþjónustuveitanda með viðeigandi öryggisvottun. AIOS skráir aðeins færsluauðkenni, upphæð, gjaldmiðil, stöðu og innheimtugögn sem þarf til greiðslu. Nafn og gagnastjórnunarupplýsingar greiðsluþjónustuveitunnar birtast þegar greiðslan er virkjuð, fyrir greiðslu.
Þjónustuveitan verndar gögnin með áhættuhóflegum tæknilegum og skipulagslegum ráðstöfunum, svo sem dulkóðuðum gagnaflutningi, aðgangsstýringu, aðskilnaði á vinnusvæði skipulagsheilda, skráningu, API lyklum sem eru meðhöndlaðir sem leynilegar breytur, endurskoðun heimilda, öryggisafrit og atvikastjórnunaraðferðir.
Aðeins viðurkenndir einstaklingar og samningsbundnir gagnavinnsluaðilar geta fengið aðgang að persónuupplýsingum, aðeins að því marki sem nauðsynlegt er fyrir verkefni þeirra og undir trúnaði. Ekkert internetkerfi getur lofað algjöru, áhættulausu öryggi; Þjónustuaðilinn metur því stöðugt og þróar verndarráðstafanir.
Aðskilnaður á innihaldi vinnusvæðis. Við venjulega notkun geta innihald vinnusvæðis notandans aðeins verið skoðað af notandanum og þeim vinnusvæðismeðlimum sem hann hefur heimild til. Starfsmenn Þjónustuveitunnar lesa ekki né nota efni sem geymt er á vinnusvæðinu í viðskiptalegum tilgangi. Á sama tíma vinnur kerfið tæknilega úr gögnunum til að framkvæma þjónustuna og hægt er að framsenda efni sem þarf til að framkvæma valið verkefni til gagnavinnsluaðila eða gervigreindarþjónustuaðila samkvæmt þessum upplýsingum.
Í undantekningartilvikum, aðeins að því marki sem nauðsynlegt er, með viðeigandi heimild, trúnaði og, ef mögulegt er, skráningu, getur viðurkenndur aðili fengið aðgang að efninu, ef það er nauðsynlegt vegna tækniaðstoðar sem notandi óskar eftir, rannsókn á öryggisatviki, fyrirbyggjandi misnotkun, endurheimt kerfis eða lögboðin laga- eða opinber ákvæði. Slíkan aðgang má ekki nota til auglýsinga, prófíls eða nýtingar á efni notandans í sjálfstæðum viðskiptalegum tilgangi.
Varðveisla á netþjóni og samfelld vinnuferla koma ekki í stað eigin öryggisafrits notandans. Mælt er með reglubundnum útflutningi á mikilvægum fullgerðum verkum og skjölum, vegna þess að gagnatap vegna netþjóns, öryggisafritunar, net- eða hugbúnaðarvillna, rafmagnsleysis, netárása, villna utanaðkomandi þjónustuaðila eða óviðráðanlegra óviðráðanlegra verka er ekki hægt að útiloka algjörlega í neinu upplýsingatæknikerfi.
Ef gagnavinnsla meðhöndlar gögn utan Evrópska efnahagssvæðisins er sending aðeins hægt að framkvæma með lausn samkvæmt V. kafla GDPR, t.d. á grundvelli fylgniákvörðunar, viðeigandi trygginga, almennra samningsskilyrða og, ef þörf krefur, mats á áhrifum gagnaflutnings. Ef ekki er hægt að tryggja fullnægjandi vernd verður tiltekin samþætting ekki virkjuð eða takmörkuð af þjónustuveitunni.
Hinn skráði getur óskað eftir upplýsingum og aðgangi, óskað eftir leiðréttingu eða eyðingu gagna sinna, takmörkun á gagnastjórnun og - að skilyrðum fyrir því uppfylltum - varðveislu gagna sinna; þú getur andmælt gagnavinnslu á grundvelli lögmætra hagsmuna og afturkallað samþykki þitt. Umsókn er lögð fram af support@aios-business.com. Að jafnaði mun þjónustuaðili svara innan eins mánaðar og getur, ef þörf krefur, staðfest hver umsækjandi er.
Skráði notandinn getur hafið varanlega eyðingu reiknings síns og vinnusvæðis sjálfur í stillingarvalmynd reikningsins. Eftir staðfesta eyðingu er ekki hægt að endurheimta innihald reikningsins og virka vinnusvæðisins. Þetta hefur ekki áhrif á þau gögn sem þjónustuveitanda er skylt að varðveita í takmarkaðan tíma vegna lagaskyldu, lagalegrar kröfu eða skjalfestingar öryggisatviks.
Hægt er að kvarta a Persónuvernd og upplýsingafrelsi (1055 Budapest, Falk Miksa utca 9–11.; póstfang: 1363 Budapest, Pf. 9.), þú getur einnig leitað til viðkomandi dómstóls. Skráður einstaklingur búsettur í öðru landi getur einnig haft samband við eftirlitsyfirvald á búsetustað sínum.
The service cannot be used by persons under the age of 13. If the given country stipulates a higher digital age limit, the higher age limit applies. Undir 18 ára aldri þarf leyfi foreldris eða lögmanns. If the Service Provider becomes aware that a child's data has been entered into the system without authorization, it will take the necessary measures immediately.
AI-beini getur valið gerð út frá tæknilegum forsendum og öryggiskerfið getur gefið til kynna misnotkun eða offramkeyrslu á fjárhagsáætlun. AIOS Business tekur ekki eingöngu sjálfvirkar ákvarðanir sem hafa lagaleg áhrif eða álíka veruleg áhrif á einstakling. Slík ákvörðun krefst endurskoðunar manna og sérstakrar lagastoðar.
Hægt er að nota vafrakökur og svipaða tækni sem er nauðsynleg fyrir rekstur þjónustunnar og örugga innskráningu. Ónauðsynlegar greiningar- eða auglýsingakökur er aðeins hægt að virkja eftir fyrirfram, sérstakt samþykki. Tækniskrár þjóna þeim tilgangi að reka, bilanaleit, koma í veg fyrir svik og árásir og aðeins er hægt að geyma þær eins lengi og þörf krefur.
Þjónustuveitan rannsakar, skráir og grípur til mótvægisaðgerða vegna atvika sem hafa áhrif á öryggi persónuupplýsinga. Ef krafist er tilkynningar eða upplýsinga um hagsmunaaðila samkvæmt GDPR verður þeim lokið innan lögbundins frests.
Þjónustuveitunni er heimilt að breyta upplýsingablaðinu ef breytingar verða á lögum, þjónustuveitanda, samþættingu eða rekstri. Notandanum er tilkynnt um mikilvægar breytingar á reikningnum eða með tölvupósti. Ef samþykkis er krafist fyrir gagnastjórnun í nýjum tilgangi er þess óskað sérstaklega; fyrri samþykki er ekki hægt að framlengja sjálfkrafa í nýjan tilgang.