Informazioni sull'account e sull'organizzazione
Nome, indirizzo email, data di nascita, paese o regione, lingua, tipo di account, ragione sociale, ruolo organizzativo, limite di età e dichiarazione del tutore.
Sistema operativo di intelligenza artificialeEfficace: 14 settembre 2026 · Versione: 2026-09-14-v6
Condizioni trasparenti per il trattamento dei dati personali effettuato nell’ambito della registrazione, dell’utilizzo, delle attività di IA, delle comunicazioni e dei futuri servizi di pagamento di AIOS Business.
Il Fornitore di servizi può trattare i dati solo per uno scopo specifico e legale e nella misura necessaria. La gestione dei dati necessaria per il funzionamento dell'account non è la stessa dell'invio di pubblicità: solo chi spunta la casella separata e volontaria riceverà un messaggio di marketing. Il consenso può essere revocato in qualsiasi momento.
Queste informazioni si applicano a visitatori, registranti, utenti, account aziendali e membri invitati del sito Web AIOS Business. Il Fornitore di servizi agisce secondo i principi di legalità, correttezza procedurale, trasparenza, finalità, economia dei dati, accuratezza, capacità di archiviazione limitata, integrità e riservatezza.
I dati forniti in fase di registrazione potranno essere utilizzati per la creazione dell'account e dello spazio di lavoro, l'esecuzione del servizio, la sicurezza, la misurazione dei costi e gli obblighi di legge. La registrazione non implica l'autorizzazione all'utilizzo dei dati per uno scopo illimitato e non specificato.
Nome, indirizzo email, data di nascita, paese o regione, lingua, tipo di account, ragione sociale, ruolo organizzativo, limite di età e dichiarazione del tutore.
Versione delle politiche accettate, data di accettazione e riconoscimento del rischio AI, stato e data del consenso al marketing.
Funzione utilizzata, modello selezionato, token e importo di utilizzo, costo, stato e ora dell'operazione; Anche l'indirizzo IP, il browser e i dati del dispositivo possono essere visualizzati nei registri di sicurezza.
Pacchetto, saldo, importo, valuta, ID transazione e ricevute di fatturazione. Il numero completo della carta bancaria e il codice CVC/CVV non vengono memorizzati da AIOS Business.
Istruzioni, documenti, immagini, suoni, video, codici e risposte da essi generati. Questi possono contenere dati personali o aziendali solo se caricati legalmente.
Richieste di assistenza clienti, avvisi contrattuali e di sicurezza, nonché newsletter e comunicazioni di marketing con consenso separato.
Elenchi dei destinatari caricati dall'Utente, prova della fonte e base giuridica degli indirizzi, mittente, oggetto, contenuto del messaggio, allegati, orario di invio, recapito, mancato recapito, disiscrizione e dati di reclamo; aprire e fare clic sugli eventi se impostati separatamente.
Dominio proprio, profilo del marchio e del partner, ID referral, evento di clic e registrazione, cliente assegnato, regola di commissione, stato di liquidazione e dati di pagamento bancari o PayPal memorizzati crittografati e successivamente visualizzati solo mascherati.
Nome dell'affiliato o nome dell'azienda, indirizzo, indirizzo e-mail, paese, lingua, ID partner, selezione della commissione, metodo di pagamento, informazioni di fatturazione, eventi di riferimento, nonché IP limitati, dispositivo, sessione e dati di registro di sicurezza necessari per rilevare registrazioni ripetute o abusive.
| Obiettivo | Base giuridica | Salva |
|---|---|---|
| Fornitura di account, spazio di lavoro, abbonamento e funzioni richieste | GDPR Articolo 6 (1) b) – esecuzione del contratto | Fino all'esistenza del conto, e poi, di norma, fino a 30 giorni; ulteriormente in caso di controversia legale o di conservazione obbligatoria |
| Controllo dell'età e tutela dei minori | Contratto, obbligo legale e legittimo interesse alla sicurezza del servizio | Per la durata dell’account e per il periodo necessario a far valere eventuali diritti |
| Eseguire un'attività AI e indirizzarla a un modello | GDPR Articolo 6, paragrafo 1, lettera b); Per dati particolari è necessaria una base giuridica separata | AIOS attualmente non crea un archivio di conversazioni persistente; le condizioni del fornitore di servizi AI selezionato sono applicabili alla fidelizzazione del fornitore di servizi |
| Misurazione dell'utilizzo, equilibrio e prevenzione degli abusi | Adempimento del contratto, interesse legittimo o obbligo legale ai sensi dell'articolo 6, paragrafo 1, lettera f), GDPR | Per la durata del contratto e per il successivo termine ordinario di prescrizione; per i dati contabili, per il periodo di conservazione obbligatorio |
| Fatturazione, contabilità e responsabilità fiscale | GDPR Articolo 6 (1) c) – obbligo legale | Secondo le norme contabili e fiscali, normalmente 8 anni |
| Notifiche di sicurezza e servizi essenziali | Esecuzione di un contratto, obbligo legale o interesse legittimo | Finché l'account esiste; il log associato per il tempo necessario |
| Invio di pubblicità, offerte e newsletter | GDPR Articolo 6, paragrafo 1, lettera a) – consenso separato, volontario e revocabile | Fino alla revoca dell’iscrizione; la prova del consenso è conservata fino alla scadenza del termine necessario per far valere eventuali diritti |
| Fornitura tecnica della newsletter e della campagna pubblicitaria lanciata per i propri destinatari | Istruzioni dell’Utente in qualità di titolare del trattamento; AIOS Business opera quale responsabile del trattamento sulla base del contratto di servizio e delle condizioni sul trattamento dei dati. La base giuridica relativa ai destinatari è determinata e documentata dall’Utente. | Fino alla cancellazione dell'Utente o per un massimo di 30 giorni successivi alla chiusura dell'account; la prova della rinuncia e il consenso possono essere conservati per un periodo di tempo limitato necessario per azioni legali. |
| Gestione del programma partner dell'utente, assegnazione di referrer e clienti, registrazioni contabili e di pagamento | Adempimento del contratto; istruzioni documentate dell'Utente che utilizza il programma; in caso di sicurezza e prevenzione delle frodi, interesse legittimo ai sensi dell'articolo 6, paragrafo 1, lettera f) del GDPR. | Per la durata del rapporto di affiliazione e della relativa rendicontazione e, successivamente, per i periodi previsti dagli obblighi contabili e fiscali e dalla tutela di eventuali diritti |
| Registrazione affiliato AIOS, tracciamento dei referral individuali, calcolo delle commissioni, pagamento e prevenzione degli abusi | Adempimento del contratto; obbligo legale di fatturazione e tassazione; in caso di prevenzione delle frodi e di esclusione di affidamenti multipli, legittimo interesse ai sensi dell'articolo 6, paragrafo 1, lettera f) GDPR | Fino a quando esiste il rapporto di affiliazione; per i documenti finanziari fino al periodo di conservazione obbligatoria; nel caso di flag e registri di sicurezza, per il tempo proporzionato necessario per l'indagine e la convalida della richiesta |
Programma gestito dal cliente: nel programma partner creato per il proprio dominio, l'Utente definisce lo scopo, la base giuridica, le informazioni, la remunerazione e il pagamento della gestione dei dati dei partner e dei clienti acquisiti. Nel corso dell'erogazione tecnica della funzione, AIOS Business potrà agire in qualità di responsabile del trattamento nell'ambito delle istruzioni documentate.
Programma di affiliazione AIOS: l'operatore di AIOS Business tratta i dati necessari per la richiesta, l'identificazione univoca del referente, la liquidazione delle commissioni, il pagamento, la tassazione, il contatto e la prevenzione delle frodi in qualità di titolare del trattamento dei dati indipendente.
Prevenzione degli abusi sul salvataggio dei dati: l'indirizzo IP, il dispositivo e gli identificatori di sessione non determinano di per sé l'esclusione. Valutando insieme più segnali, il sistema può bloccare la ripetizione evidente o richiedere un controllo manuale. La cronologia di navigazione completa non necessaria non viene raccolta da AIOS Business.
Dettagli del pagamento: l'intero numero di conto bancario, l'IBAN o l'ID PayPal possono essere memorizzati crittografati e possono essere visualizzati solo successivamente in forma mascherata sull'interfaccia utente autorizzata. L'esportazione in blocco può essere effettuata solo per gli operatori autorizzati, limitatamente ai dati necessari.
Avvertenza obbligatoria: il registrante dichiara di aver preso visione della presente informativa e richiede di creare un account. La base giuridica principale per la gestione dei dati a tal fine necessaria è la conclusione e l'esecuzione del contratto e non un consenso generale e illimitato.
Contributo volontario al marketing: È possibile inserire "Desidero notizie, offerte e materiale pubblicitario AIOS Business" selezionando una casella di controllo separata, vuota per impostazione predefinita. Il rifiuto di farlo non costituisce ostacolo alla registrazione e non può causare svantaggio nella fruizione del servizio.
Annulla: il consenso può essere revocato in qualsiasi momento, senza motivo né spese, utilizzando il link di cancellazione presente nel messaggio inviato, nelle impostazioni dell'account o support@aios-business.com. La revoca non pregiudica la liceità della precedente gestione dei dati.
Responsabilità dell'utente: Di norma, l’Utente è il titolare del trattamento per il proprio elenco di destinatari, la finalità della campagna e il relativo messaggio. È tenuto a informare adeguatamente i destinatari, a documentare la base giuridica e, ove necessario, il consenso, a gestire le richieste degli interessati e a dare immediata esecuzione alle revoche dell’iscrizione e alle opposizioni.
Il ruolo di AIOS Business: tratta i dati necessari per creare, indirizzare, programmare, inviare e misurare i risultati della campagna secondo le istruzioni documentate dell'Utente. AIOS Business non utilizza l'elenco dei destinatari per propri scopi pubblicitari, di profilazione, di vendita o aziendali indipendenti.
Fornitori di servizi di spedizione e misurazione: viene effettivamente inviato, i metadati del mittente, del destinatario, del contenuto, dell'allegato e della consegna potrebbero essere inviati al fornitore di servizi collegato dall'Utente. La misurazione dell'apertura o del clic può essere attivata solo se l'Utente ha fornito la base giuridica e le condizioni secondo le regole delle comunicazioni elettroniche. Il nome del fornitore di servizi, il paese di destinazione e le condizioni vengono visualizzati prima dell'attivazione della connessione.
AIOS Business non trasferisce automaticamente tutti i dati a tutti i fornitori di intelligenza artificiale elencati. Il contenuto dell'attività può essere inviato solo a uno o più fornitori di servizi scelti dall'utente o designati dal router AI per eseguire l'attività specifica. La trasmissione è limitata ai dati necessari e il sistema indica sull'interfaccia le connessioni del modello attivo.
L'Utente deve evitare di caricare dati personali non necessari, dati speciali, segreti aziendali, segreti legali, dati di carte bancarie, password o altri dati di autenticazione. È possibile caricare solo i dati di terzi con una base giuridica adeguata e con informazioni.
Per il trattamento dei dati da essi effettuato si applicano le condizioni dei fornitori di servizi esterni. La scheda informativa di AIOS e i documenti del fornitore di servizi dovrebbero essere letti insieme. Prima di attivare il fornitore di servizi, il fornitore di servizi è tenuto a verificare le corrispondenti garanzie contrattuali, di sicurezza e di trasferimento internazionale dei dati.
Elaborazione delle attività API AI e di accesso. In base all'impegno di protezione dei dati aziendali di OpenAI, i dati aziendali API non vengono utilizzati per l'addestramento del modello per impostazione predefinita.
Direttive europee sulla protezione dei dati · aggiornato: 4 giugno 2026OpenAI Enterprise Privacy · Aggiornato: 8 gennaio 2026In EGT è possibile attivare solo una connessione che rispetti le condizioni del servizio a pagamento dell'API Gemini e le condizioni di elaborazione dei dati di Google.
Informativa sulla privacy di GoogleTermini di utilizzo dei dati dell'API Gemini · 28 aprile 2026Quando si utilizza un'API commerciale, si applicano l'accordo sul trattamento dei dati e i termini commerciali; il contenuto commerciale del cliente non può essere utilizzato per la formazione del modello.
Informativa sulla privacy di Anthropic · in vigore dall'8 luglio 2026Termini commerciali antropiciLa divulgazione stessa di DeepSeek indica anche un responsabile del trattamento dei dati cinese e l'archiviazione nella Repubblica popolare cinese. L’integrazione non potrà essere attivata per i dati personali finché non saranno state verificate le basi giuridiche per il trasferimento dei dati secondo il GDPR, le garanzie e la valutazione del rischio.
Informativa sulla privacy di DeepSeek · aggiornata: 10 febbraio 2026In caso di trattamento di dati aziendali, Mistral potrà agire in qualità di responsabile del trattamento; l'attivazione è preceduta da un accordo sul trattamento dei dati e dalle impostazioni del fornitore di servizi.
Informativa sulla privacy di Mistral · in vigore dal 27 luglio 2026Termini commerciali MistralUn fornitore di servizi cloud e di archiviazione collabora al funzionamento tecnico del sito Web, del database e dell'archiviazione di file. L'accesso fornirà ad AIOS Business l'indirizzo email verificato e il nome del tuo account ChatGPT, se disponibile. E-mail, CRM, ERP, contabilità, analisi o altre integrazioni possono accedere ai dati solo dopo che l'utente si è connesso esplicitamente e ha concesso i diritti necessari.
L'elenco degli attuali responsabili e sub-responsabili del trattamento viene aggiornato dal Fornitore del Servizio quando attiva un nuovo servizio. In base alla normativa i dati potranno essere comunicati ad autorità, tribunali o altri organismi autorizzati.
Quando viene collegato l’invio di newsletter con Gmail, AIOS Business richiede soltanto l’identità OpenID ed e-mail e l’autorizzazione gmail.send necessaria per inviare i messaggi avviati dall’utente. L’indirizzo e-mail verificato identifica il mittente e i token Gmail sono usati esclusivamente per inviare i messaggi approvati dall’utente in AIOS. AIOS non richiede accesso per leggere, scaricare, modificare o eliminare messaggi, bozze, contatti o file di Drive.
I token OAuth sono cifrati, separati per organizzazione e utente, non possono essere visualizzati di nuovo e possono essere usati solo dal processo server di invio Gmail. A Google vengono trasferiti soltanto mittente, destinatari, oggetto, contenuto e allegati necessari all’invio richiesto. AIOS non vende i dati utente Google e non li usa per pubblicità, profilazione, decisioni sul credito o addestramento di modelli di IA. Il collegamento può essere rimosso in AIOS, l’accesso revocato nell’Account Google e le credenziali archiviate vengono eliminate quando si elimina il collegamento o l’account.
AIOS uses two isolated Microsoft flows. Microsoft sign-in or registration for an AIOS account uses OAuth 2.0 Authorization Code with PKCE and OIDC and only openid, profile, email and User.Read; it does not create a Microsoft 365 data connection and no access or refresh token is retained. The separate Microsoft 365 Connector uses openid, profile, email, offline_access and User.Read, with individually selected Files.Read, Mail.Read, Calendars.Read and Contacts.Read permissions and, for work or school accounts, Chat.Read and Sites.Read.All. Files.ReadWrite, Mail.Send and Calendars.ReadWrite are optional. Selecting them never performs an action. The technical Microsoft scope of Files.ReadWrite and Calendars.ReadWrite can be broader than the actions AIOS exposes, but AIOS provides no delete operation. AIOS never asks for or stores a Microsoft password.
AIOS binds accounts using the Microsoft tenant and object identifiers; an existing AIOS account is never linked solely because its email matches a Microsoft email. Search terms and the necessary access token are sent to Microsoft Graph and permitted results are shown in the current task. Ordinary Connector search terms and result contents are not retained; this does not apply to separately selected Company Knowledge sources. Company Knowledge synchronizes only OneDrive or SharePoint files, or direct folder contents, explicitly selected by the user. Supported text, metadata and provenance links are stored in the AIOS knowledge store; unsupported or oversized Office formats are catalogued as metadata only. Sending mail, creating a calendar event and saving a OneDrive draft each require a complete preview, a short-lived one-use approval bound to the browser and session, AIOS password confirmation and a separate execution command. On successful or failed execution, AIOS immediately replaces the complete preview with a content-free marker. The digest, status, limited result or error code and security events may be retained for no more than 30 days; an unexecuted preview may also remain for no more than 30 days. A bounded hourly maintenance job deletes the record and its events at the 30-day boundary, with an additional deletion check on the next action; deletion is retried after a transient storage failure. Account or Connector deletion starts immediate removal. AIOS does not sell this data or use it for advertising, credit decisions or AI-model training.
Connector access and refresh tokens are encrypted, isolated by organization and user, cannot be displayed again and are used only server-side. ID tokens are never stored persistently. Security events may contain fixed identifiers, event type, outcome, error code and timestamp, but never tokens. A selected Company Knowledge source can be removed separately; its stored AIOS document and index are deleted only when no other active selection references them. Disconnecting the Connector deletes its credential and associated Microsoft knowledge sources; consent can also be revoked in the Microsoft account. Deleting the AIOS account removes Microsoft identity bindings, connection data, knowledge sources and logs.
Microsoft Privacy Statement · Work or school account permissions · Personal account permissions
Il pagamento con carta bancaria non è attualmente attivato. Al momento dell'attivazione, l'intero numero della carta, la data di scadenza e il codice CVC/CVV sono gestiti sull'interfaccia sicura del fornitore di servizi di pagamento selezionato con apposita certificazione di sicurezza. AIOS registra solo l'ID della transazione, l'importo, la valuta, lo stato e i dati di fatturazione necessari per il pagamento. Il nome e le informazioni sulla gestione dei dati del prestatore di servizi di pagamento vengono visualizzati al momento dell'attivazione del pagamento, prima dell'effettuazione del pagamento.
Il Fornitore di servizi protegge i dati con misure tecniche e organizzative proporzionate al rischio, come trasmissione di dati crittografati, controllo degli accessi, separazione dello spazio di lavoro organizzativo, registrazione, chiavi API trattate come variabili segrete, revisione delle autorizzazioni, procedure di backup e gestione degli incidenti.
Solo le persone autorizzate e i responsabili contrattuali del trattamento possono accedere ai dati personali, solo nella misura necessaria per i loro compiti e con riservatezza. Nessun sistema Internet può garantire una sicurezza assoluta e priva di rischi; il Fornitore di servizi pertanto valuta e sviluppa costantemente misure di protezione.
Isolamento del contenuto dell'area di lavoro. Durante il normale utilizzo, il contenuto dell'area di lavoro dell'Utente può essere visualizzato solo dall'Utente e dai membri dell'area di lavoro da lui autorizzati. I dipendenti del Fornitore di servizi non leggono né utilizzano i contenuti archiviati nello spazio di lavoro per scopi aziendali. Allo stesso tempo, il sistema elabora tecnicamente i dati per eseguire il servizio e il contenuto richiesto per eseguire l'attività selezionata può essere inoltrato a un responsabile del trattamento dei dati o a un fornitore di servizi AI in base a queste informazioni.
Eccezionalmente, solo nella misura necessaria, con adeguata autorizzazione, riservatezza e, se possibile, registrazione, una persona autorizzata può accedere al contenuto, se ciò è richiesto dal supporto tecnico richiesto dall'Utente, dall'indagine su un incidente di sicurezza, dalla prevenzione di abusi, dal ripristino del sistema o da una disposizione obbligatoria di legge o ufficiale. Tale accesso non può essere utilizzato per scopi pubblicitari, di profilazione o per l'utilizzo dei contenuti dell'Utente per scopi commerciali indipendenti.
La conservazione lato server e la continuità del flusso di lavoro non sostituiscono il backup dell'Utente. Si consiglia l'esportazione regolare di lavori e documenti importanti completati, poiché in nessun sistema IT non è possibile escludere completamente la perdita di dati dovuta a errori del server, dell'archivio di backup, della rete o del software, interruzioni di corrente, attacchi informatici, errori di fornitori di servizi esterni o cause di forza maggiore.
Se un responsabile del trattamento tratta dati al di fuori dello Spazio economico europeo, il trasferimento può avvenire soltanto mediante uno degli strumenti previsti dal capo V del GDPR, quali una decisione di adeguatezza, garanzie adeguate, clausole contrattuali standard e, ove necessario, una valutazione d’impatto sul trasferimento dei dati. Se non può essere garantito un livello di protezione adeguato, il Fornitore del Servizio non attiva l’integrazione interessata oppure ne limita l’utilizzo.
L’interessato può chiedere informazioni e accesso, la rettifica o la cancellazione dei propri dati, la limitazione del trattamento e, ove ne ricorrano i presupposti, la portabilità dei dati; può opporsi al trattamento basato sul legittimo interesse e revocare il proprio consenso. La richiesta può essere inviata all’indirizzo support@aios-business.com. Come regola generale, il Fornitore di servizi risponderà entro un mese e, se necessario, potrà verificare l'identità del richiedente.
L'utente registrato può avviare l'eliminazione permanente del proprio account e del proprio spazio di lavoro nel menu Impostazioni dell'account. Dopo la conferma dell'eliminazione, i contenuti dell'account e dell'area di lavoro attiva non possono essere ripristinati. Ciò non pregiudica i dati che il Fornitore di servizi è obbligato a conservare per un periodo di tempo limitato a causa di un obbligo legale, richiesta legale o documentazione di un incidente di sicurezza.
Si possono presentare reclami a Garante nazionale per la protezione dei dati personali e la libertà di informazione (1055 Budapest, Falk Miksa utca 9–11.; indirizzo postale: 1363 Budapest, Pf. 9.), potete rivolgervi anche al tribunale competente. L'interessato residente in un altro Paese può rivolgersi anche all'autorità di controllo del suo luogo di residenza.
Il servizio non può essere utilizzato da persone di età inferiore a 13 anni. Se il Paese in questione prevede un limite di età digitale più elevato, si applica il limite di età più elevato. Per i minori di 18 anni è necessaria l'autorizzazione di un genitore o di un rappresentante legale. Se il fornitore di servizi viene a conoscenza che i dati di un bambino sono stati inseriti nel sistema senza autorizzazione, adotterà immediatamente le misure necessarie.
Il router AI può scegliere un modello in base a considerazioni tecniche e il sistema di sicurezza può indicare abusi o superamenti del budget. AIOS Business non prende decisioni esclusivamente automatizzate con effetti giuridici o effetti similmente significativi su una persona fisica. Tale decisione richiede un controllo umano e una base giuridica separata.
È possibile utilizzare cookie e tecnologie simili necessari per il funzionamento e l'accesso sicuro al servizio. I cookie analitici o pubblicitari non necessari possono essere attivati solo previo e separato consenso. I registri tecnici servono allo scopo di funzionamento, risoluzione dei problemi, prevenzione di frodi e attacchi e possono essere conservati solo per il tempo necessario.
Il Fornitore del Servizio esamina e documenta ogni evento che incida sulla sicurezza dei dati personali e adotta le misure necessarie per mitigarne le conseguenze. Qualora il GDPR imponga una notifica o la comunicazione agli interessati, vi provvede entro il termine previsto dalla legge.
Il Fornitore del Servizio può modificare la presente informativa in caso di cambiamenti normativi, dei fornitori, delle integrazioni o del funzionamento del servizio. Le modifiche sostanziali sono comunicate all’utente tramite l’account o per e-mail. Se un trattamento per una nuova finalità richiede il consenso, questo viene richiesto separatamente; la precedente accettazione non può essere estesa automaticamente alla nuova finalità.