アカウントおよび組織情報
名前、電子メール アドレス、生年月日、国または地域、言語、アカウントの種類、ビジネス名、組織の役割、年齢制限、および保護者の声明。
人工知能オペレーティングシステム発効日: 2026年9月14日 · バージョン: 2026-09-14-v6
AIOS Business の登録、使用、AI タスク、通信およびその後の支払いサービスにおける個人データ管理の透明性のある条件。
サービスプロバイダーは、特定の法的目的のために必要な範囲でのみデータを処理できます。アカウントの運用に必要なデータ管理は、広告の送信とは異なります。個別の任意のチェックボックスにチェックを入れたユーザーのみがマーケティング メッセージを受け取ります。同意はいつでも撤回できます。
この情報は、AIOS Business Web サイトの訪問者、登録者、ユーザー、企業アカウント、および招待されたメンバーに適用されます。サービスプロバイダーは、合法性、公正な手順、透明性、目的性、データエコノミー、正確性、限られたストレージ容量、完全性および機密性の原則に従って行動します。
登録時に提供されたデータは、アカウントとワークスペースの作成、サービスの実行、セキュリティ、コスト測定、および法的義務に使用できます。登録は、無制限かつ不特定の目的でデータを使用する許可を意味するものではありません。
名前、電子メール アドレス、生年月日、国または地域、言語、アカウントの種類、ビジネス名、組織の役割、年齢制限、および保護者の声明。
承認されたポリシーのバージョン、AI リスクの承認と承認の日付、マーケティング同意のステータスと日付。
使用する機能、選択したモデル、トークンと使用量、コスト、動作状況と時間。 IP アドレス、ブラウザ、デバイスのデータもセキュリティ ログに記録される場合があります。
パッケージ、残高、金額、通貨、トランザクション ID、請求書受領書。 AIOS Business では、完全な銀行カード番号と CVC/CVV コードは保存されません。
指示、文書、画像、音声、ビデオ、コード、およびそれらから生成された回答。これらには、合法的にアップロードされた場合にのみ、個人データまたはビジネス データが含まれる場合があります。
顧客サービスに関する問い合わせ、セキュリティおよび契約上の通知、ならびに別途同意を得たニュースレターおよびマーケティング コミュニケーション。
ユーザーによってアップロードされた受信者のリスト、アドレス、送信者、件名、メッセージの内容、添付ファイル、送信時刻、配信、返送、購読解除および苦情データのソースおよび法的根拠の証拠。個別に設定されている場合は、イベントを開いてクリックします。
ドメイン、ブランドおよびパートナーのプロフィール、紹介 ID、クリックおよび登録イベント、割り当てられた顧客、手数料ルール、決済ステータス、銀行または PayPal の支払いデータは暗号化されて保存され、後でマスクされた方法でのみ表示されます。
アフィリエイト名または会社名、住所、電子メール アドレス、国、言語、パートナー ID、コミッションの選択、支払い方法、請求情報、紹介イベント、および反復または不正な登録を検出するために必要な限定的な IP、デバイス、セッション、およびセキュリティ ログ データ。
| ターゲット | 法的根拠 | 保存 |
|---|---|---|
| アカウント、ワークスペース、サブスクリプションおよび要求された機能の提供 | GDPR 第 6 条 (1) b) – 契約の履行 | アカウントが存在するまで、その後は原則として 30 日間まで。さらに、法的紛争または強制的な保持の場合には |
| 年齢管理と未成年者の保護 | 安全なサービスに対する契約、法的義務、および正当な利益 | アカウントの存在および必要な請求の有効期間が経過するまで |
| AI タスクを実行してモデルに指示する | GDPR 第 6 条 (1) b);特殊なデータには別途法的根拠が必要です | AIOS は現在、永続的な会話アーカイブを構築していません。選択した AI サービス プロバイダーの条件がサービス プロバイダーの維持に適用されます |
| 使用状況の測定、残高および乱用防止 | GDPR 第 6 条 (1) f) に基づく契約、正当な利益、または法的義務の履行 | 契約の期間とその後の一般請求の執行期間。会計データの必須時間 |
| 請求書発行、会計および納税義務 | GDPR 第 6 条 (1) c) – 法的義務 | 会計および税法の規則によると、通常は 8 年です |
| セキュリティと重要なサービスの通知 | 契約、法的義務、または正当な利益の履行 | アカウントの存続期間中。必要な期間の関連ログ |
| 広告、オファー、ニュースレターを送信する | GDPR 第 6 条 (1) a) – 個別の自発的かつ取消可能な同意 | 購読を解除するまで;請求の検証期間が終了するまでの同意の証明 |
| ユーザー自身の受信者向けに開始されるニュースレターおよび広告キャンペーンの技術的提供 | データ管理者であるユーザーの指示に基づき、AIOS Businessはサービス契約およびデータ処理条件に従ってデータ処理者として行為します。受信者に関する法的根拠は、ユーザーが定め、証明します。 | ユーザーが削除されるまで、またはアカウントの終了後最大 30 日間。オプトアウトと同意の証拠は、法的請求に必要な限られた期間保持される場合があります。 |
| ユーザー独自のパートナー プログラムの運営、紹介と顧客の割り当て、会計と支払いの記録 | 契約の履行;プログラムを操作するユーザーの文書化された指示。セキュリティおよび詐欺防止の場合、GDPR 第 6 条 (1) f) に基づく正当な利益。 | パートナー関係および精算が存続する期間、その後は会計、税務および請求権行使に関する義務に従う期間 |
| AIOS アフィリエイト登録、個人紹介追跡、コミッション計算、支払いおよび悪用防止 | 契約の履行;請求書発行および課税の法的義務。不正防止および多重譲渡の除外の場合、GDPR 第 6 条 (1) f) に基づく正当な利益 | アフィリエイト関係が存在するまで。財務書類については必須の保存期間まで。セキュリティフラグとログの場合、調査と申し立ての検証に必要な相応の時間 |
お客様が運営するプログラム: ユーザーは、独自のドメイン向けに作成されたパートナー プログラムにおいて、パートナーおよび獲得した顧客のデータ管理の目的、法的根拠、情報、報酬および支払いを決定します。機能の技術的な提供中、AIOS Business は文書化された指示の枠組み内でデータ処理者として機能する場合があります。
AIOS アフィリエイト プログラム: AIOS Businessの運営者は、独立したデータ管理者として、申請、個人紹介識別、手数料決済、支払い、課税、連絡、不正行為防止に必要なデータを管理します。
データ最小化に配慮した不正防止: IP アドレス、デバイス、セッション ID は、それ自体で除外を決定しません。いくつかの信号を一緒に評価することで、システムは明らかな繰り返しをブロックしたり、手動チェックを要求したりできます。 AIOS Business では、不必要な完全な閲覧履歴は収集されません。
支払いの詳細: 銀行口座番号全体、IBAN または PayPal ID は暗号化して保存でき、後から許可されたユーザー インターフェイス上でマスクされた形式でのみ表示できます。一括支払いエクスポートは、必要なデータに限定され、許可された事業者のみが行うことができます。
必須の確認: 登録者は、この情報を読んだことを宣言し、アカウントの作成を要求します。これに必要なデータ管理の主な法的根拠は、契約の締結と履行であり、一般的で無制限の同意ではありません。
任意のマーケティング同意: は、初期状態で未選択の個別チェックボックス「AIOS Businessのニュース、オファーおよび広告資料を受け取る」にチェックを入れることで付与できます。同意しないことを理由に登録を妨げたり、本サービスの利用で不利益を与えたりしてはなりません。
出金: 同意は、送信されたメッセージ内の購読解除リンク、アカウント設定、または support@aios-business.com で。取り消しは、以前のデータ管理の合法性に影響を与えません。
ユーザーの責任: ユーザーは通常、自分自身の受信者リスト、キャンペーンの目標、メッセージに関してデータ管理者となります。彼は、受信者に適切に通知し、法的根拠と必要に応じて同意を確認し、データ主体の要求に対処し、遅滞なくオプトアウトと異議を検証する義務があります。
AIOS Businessの役割: ユーザーの文書化された指示に従って、キャンペーンの作成、対処、スケジュール設定、送信および結果の測定に必要なデータを処理します。 AIOS Business は、独自の広告、プロファイリング、販売、または独立した事業目的で受信者リストを使用しません。
配送および測定サービスプロバイダー: 実際の送信時には、送信者、受信者、コンテンツ、添付ファイル、および配信メタデータが、ユーザーが接続したサービス プロバイダーに送信される場合があります。オープンまたはクリック測定は、電子通信の規則に従った法的根拠と条件がユーザーによって提供された場合にのみ有効になります。接続がアクティブになる前に、サービスプロバイダーの名前、接続先の国、および条件が表示されます。
AIOS Business は、リストされているすべての AI プロバイダーにすべてのデータを自動的に送信するわけではありません。タスクの内容は、ユーザーが選択した 1 つ以上のサービス プロバイダー、または AI ルーターが指定されたタスクを実行するように指定した 1 つ以上のサービス プロバイダーにのみ送信できます。送信は必要なデータに限定され、システムはインターフェイス上のアクティブなモデル接続を示します。
ユーザーは、不必要な個人データ、特殊データ、企業秘密、弁護士秘密、銀行カード データ、パスワード、またはその他の認証データをアップロードすることを避けなければなりません。適切な法的根拠と情報を備えた第三者のデータのみをアップロードできます。
データ処理には外部サービスプロバイダーの条件が適用されます。 AIOS 独自の情報シートとサービス プロバイダーのドキュメントを合わせて読む必要があります。サービス プロバイダーをアクティブにする前に、サービス プロバイダーは、対応する契約上の保証、セキュリティおよび国際データ転送の保証を確認する義務があります。
ログインと AI API タスクの処理。 OpenAI のビジネス データ保護への取り組みに従って、デフォルトでは API ビジネス データはモデル トレーニングに使用されません。
欧州データ保護指令 · 更新日: 2026 年 6 月 4 日OpenAI Enterprise プライバシー · 更新日: 2026 年 1 月 8 日EGT では、Gemini API の有料サービス条件および Google のデータ処理条件に準拠した接続のみを有効にすることができます。
Google プライバシー ポリシーGemini API データ使用規約 · 2026 年 4 月 28 日商用 API を使用する場合、データ処理契約と取引条件が適用されます。商用クライアントのコンテンツをモデルのトレーニングに使用することはできません。
Anthropic プライバシー ポリシー · 発効日: 2026 年 7 月 8 日Anthropic Commercial TermsDeepSeek 自身の情報でも、中国のデータ管理者と中華人民共和国のストレージが示されています。 GDPR に従ったデータ転送の法的根拠、保証、リスク評価が検証されるまで、個人データの統合をアクティブ化することはできません。
DeepSeek プライバシー ポリシー · 更新日: 2026 年 2 月 10 日ビジネス データ処理の場合、Mistral はデータ プロセッサとして機能します。アクティベーションの前に、データ処理契約とサービス プロバイダーの設定が行われます。
Mistral Privacy Policy · 発効日:2026年7月27日Mistral Commercial Termsクラウドおよびストレージ サービス プロバイダーは、Web サイト、データベース、およびファイル ストレージの技術的な運用に協力しています。サインインすると、ChatGPT アカウントの確認済みの電子メール アドレスと名前 (利用可能な場合) が AIOS Business に提供されます。電子メール、CRM、ERP、会計、分析、またはその他の統合は、ユーザーが明示的に接続して必要な権限を付与した後にのみデータにアクセスできます。
現在の実際のデータ プロセッサおよびサブデータ プロセッサのリストは、新しいサービスをアクティブ化するときにサービス プロバイダーによって更新されます。法律に基づいて、データは当局、裁判所、またはその他の権限のある機関に転送される場合があります。
Gmail のニュースレター送信を接続する際、AIOS Business が要求するのは OpenID とメールアドレスによる本人確認、およびユーザーが開始したメールの送信に必要な gmail.send 権限だけです。確認済みメールアドレスは送信者の識別に、Gmail トークンはユーザーが AIOS で承認したメールの送信にのみ使用されます。AIOS はメール、下書き、連絡先、Drive ファイルの閲覧、ダウンロード、変更、削除の権限を要求しません。
OAuth トークンは暗号化され、組織およびユーザーごとに分離して保存されます。再表示はできず、サーバー側の Gmail 送信処理だけが使用できます。Google には、要求された送信に必要な送信者、宛先、件名、本文、添付ファイルだけが送信されます。AIOS は Google ユーザーデータを販売せず、広告、プロファイリング、与信判断、AI モデルの学習に使用しません。接続は AIOS で削除でき、Google アカウントでアクセスを取り消せます。保存済み認証情報は接続またはアカウントの削除時に削除されます。
AIOS uses two isolated Microsoft flows. Microsoft sign-in or registration for an AIOS account uses OAuth 2.0 Authorization Code with PKCE and OIDC and only openid, profile, email and User.Read; it does not create a Microsoft 365 data connection and no access or refresh token is retained. The separate Microsoft 365 Connector uses openid, profile, email, offline_access and User.Read, with individually selected Files.Read, Mail.Read, Calendars.Read and Contacts.Read permissions and, for work or school accounts, Chat.Read and Sites.Read.All. Files.ReadWrite, Mail.Send and Calendars.ReadWrite are optional. Selecting them never performs an action. The technical Microsoft scope of Files.ReadWrite and Calendars.ReadWrite can be broader than the actions AIOS exposes, but AIOS provides no delete operation. AIOS never asks for or stores a Microsoft password.
AIOS binds accounts using the Microsoft tenant and object identifiers; an existing AIOS account is never linked solely because its email matches a Microsoft email. Search terms and the necessary access token are sent to Microsoft Graph and permitted results are shown in the current task. Ordinary Connector search terms and result contents are not retained; this does not apply to separately selected Company Knowledge sources. Company Knowledge synchronizes only OneDrive or SharePoint files, or direct folder contents, explicitly selected by the user. Supported text, metadata and provenance links are stored in the AIOS knowledge store; unsupported or oversized Office formats are catalogued as metadata only. Sending mail, creating a calendar event and saving a OneDrive draft each require a complete preview, a short-lived one-use approval bound to the browser and session, AIOS password confirmation and a separate execution command. On successful or failed execution, AIOS immediately replaces the complete preview with a content-free marker. The digest, status, limited result or error code and security events may be retained for no more than 30 days; an unexecuted preview may also remain for no more than 30 days. A bounded hourly maintenance job deletes the record and its events at the 30-day boundary, with an additional deletion check on the next action; deletion is retried after a transient storage failure. Account or Connector deletion starts immediate removal. AIOS does not sell this data or use it for advertising, credit decisions or AI-model training.
Connector access and refresh tokens are encrypted, isolated by organization and user, cannot be displayed again and are used only server-side. ID tokens are never stored persistently. Security events may contain fixed identifiers, event type, outcome, error code and timestamp, but never tokens. A selected Company Knowledge source can be removed separately; its stored AIOS document and index are deleted only when no other active selection references them. Disconnecting the Connector deletes its credential and associated Microsoft knowledge sources; consent can also be revoked in the Microsoft account. Deleting the AIOS account removes Microsoft identity bindings, connection data, knowledge sources and logs.
Microsoft Privacy Statement · Work or school account permissions · Personal account permissions
銀行カードによる支払いは現在有効になっていません。アクティブ化すると、カード番号全体、有効期限、および CVC/CVV コードが、適切なセキュリティ認証を備えた選択された決済サービス プロバイダーの安全なインターフェイス上で管理されます。 AIOS は、支払いに必要なトランザクション ID、金額、通貨、ステータス、請求データのみを記録します。決済サービスプロバイダーの名前とデータ管理情報は、決済の開始時、決済前に表示されます。
サービスプロバイダーは、暗号化されたデータ送信、アクセス制御、組織ワークスペースの分離、ロギング、秘密変数として扱われる API キー、認可レビュー、バックアップおよびインシデント管理手順など、リスクに比例した技術的および組織的手段でデータを保護します。
権限を与えられた人物および契約上のデータ処理者のみが、業務に必要な範囲で機密保持の下でのみ個人データにアクセスできます。絶対的でリスクのないセキュリティを保証できるインターネット システムはありません。したがって、サービスプロバイダーは常に保護対策を評価および開発します。
ワークスペースコンテンツの分離。 通常の使用中、ユーザーのワークスペースのコンテンツは、ユーザーおよびユーザーによって許可されたワークスペース メンバーのみが表示できます。サービス プロバイダーの従業員は、ワークスペースに保存されているコンテンツをビジネス目的で読んだり使用したりすることはありません。同時に、システムはサービスを実行するためにデータを技術的に処理し、選択されたタスクの実行に必要なコンテンツをこの情報に従ってデータプロセッサまたは AI サービスプロバイダーに転送できます。
例外的に、ユーザーが要求した技術サポート、セキュリティインシデントの調査、悪用の防止、システムの復元、または強制的な法定または公式の規定に必要な場合、権限を与えられた人物は、適切な許可、機密保持、および可能であればロギングを行った上で、必要な範囲に限り、コンテンツにアクセスすることができます。このようなアクセスは、広告、プロファイリング、または独立したビジネス目的でのユーザーのコンテンツの利用に使用することはできません。
サーバー側の保存と作業プロセスの継続性は、ユーザー自身のバックアップに代わるものではありません。どのような IT システムでも、サーバー、バックアップ ストレージ、ネットワークまたはソフトウェアのエラー、停電、サイバー攻撃、外部サービス プロバイダーのエラー、または不可抗力によるデータ損失を完全に排除することはできないため、重要な完了した作業およびドキュメントを定期的にエクスポートすることをお勧めします。
データ プロセッサが欧州経済領域外のデータを処理する場合、送信は GDPR の第 V 章に従ったソリューションでのみ実行できます。コンプライアンスの決定、適切な保証、一般的な契約条件、および必要に応じてデータ転送の影響評価に基づいて行われます。適切な保護を確保できない場合、サービス プロバイダーは特定の統合をアクティブ化または制限しません。
データ主体は、情報提供およびアクセス、データの訂正・消去、処理の制限、ならびに要件を満たす場合はデータポータビリティを請求できます。また、正当な利益に基づく処理に異議を申し立て、同意を撤回できます。請求は support@aios-business.com に送信できます。サービス提供者は原則として1か月以内に回答し、必要に応じて申請者の本人確認を行うことができます。
登録ユーザーは、アカウントの設定メニューで自分のアカウントとワークスペースの完全な削除を開始できます。削除を確認した後は、アカウントの内容とアクティブなワークスペースを復元することはできません。これは、法的義務、法的要求、またはセキュリティ インシデントの文書化により、サービス プロバイダーが限られた期間保存する義務があるデータには影響しません。
苦情を申し立てることができます 国家データ保護および情報公開局 (1055 Budapest, Falk Miksa utca 9–11.; 郵便番号: 1363 Budapest, Pf. 9.)、関連する裁判所に申請することもできます。別の国に住んでいるデータ主体は、居住地の監督当局に連絡することもできます。
このサービスは 13 歳未満の方はご利用いただけません。特定の国でより高いデジタル年齢制限が規定されている場合は、より高い年齢制限が適用されます。 18 歳未満の場合は、親または法定代理人の許可が必要です。サービスプロバイダーは、子供のデータが許可なくシステムに入力されたことに気付いた場合、直ちに必要な措置を講じます。
AI ルーターは技術的な考慮事項に基づいてモデルを選択でき、セキュリティ システムは悪用や予算超過を示すことができます。 AIOS Business は、自然人に対して法的効果または同様に重大な影響を与える、独占的に自動化された意思決定を行うことはありません。このような決定には人による審査と別途の法的根拠が必要です。
サービスの動作や安全なログインに必要な Cookie および類似の技術を使用できます。不必要な分析 Cookie または広告 Cookie は、事前の個別の同意があった場合にのみアクティブ化できます。技術ログは、操作、トラブルシューティング、詐欺および攻撃の防止の目的に役立ち、必要な期間のみ保存できます。
サービス プロバイダーは、個人データのセキュリティに影響を与えるインシデントを調査し、文書化し、軽減措置を講じます。 GDPRに従って通知または利害関係者情報が必要な場合は、法定期限内に完了します。
サービスプロバイダーは、法律、サービスプロバイダー、統合または運営に変更が生じた場合に情報を修正することがあります。ユーザーには、アカウントの重大な変更が電子メールで通知されます。新たな目的でのデータ管理に同意が必要な場合は別途お申し出ください。以前の承認を自動的に新しい目的に拡張することはできません。