Data akun lan organisasi
Jeneng, alamat email, tanggal lair, negara utawa wilayah, basa, jinis akun, jeneng bisnis, peran organisasi, watesan umur lan statement wali.
Sistem Operasi Artificial IntelligenceEfektif: September 14, 2026 · Versi: 2026-09-14-v6
Ketentuan transparan manajemen data pribadhi sajrone registrasi, panggunaan, tugas AI, komunikasi lan layanan pembayaran sabanjure AIOS Business.
Panyedhiya Layanan mung bisa ngolah data kanggo tujuan legal tartamtu lan nganti perlu. Manajemen data sing dibutuhake kanggo operasi akun ora padha karo ngirim pariwara: mung sing menehi tandha ing kothak centhang sing kapisah lan sukarela bakal nampa pesen marketing. Idin bisa ditarik kapan wae.
Informasi iki ditrapake kanggo pengunjung, pendaftar, pangguna, akun perusahaan lan anggota sing diundang ing situs web AIOS Business. Panyedhiya Layanan tumindak miturut prinsip legalitas, prosedur sing adil, transparansi, tujuan, ekonomi data, akurasi, kapasitas panyimpenan winates, integritas lan rahasia.
Data sing diwenehake nalika ndhaptar bisa digunakake kanggo nggawe akun lan ruang kerja, kinerja layanan, keamanan, pangukuran biaya lan kewajiban hukum. Registrasi ora ateges ijin kanggo nggunakake data kanggo tujuan sing ora winates lan ora ditemtokake.
Jeneng, alamat email, tanggal lair, negara utawa wilayah, basa, jinis akun, jeneng bisnis, peran organisasi, watesan umur lan statement wali.
Versi kabijakan sing ditampa, tanggal ditampa lan ngakoni risiko AI, lan status lan tanggal idin marketing.
Fungsi sing digunakake, model sing dipilih, token lan jumlah panggunaan, biaya, status operasi lan wektu; Alamat IP, data browser lan piranti bisa uga katon ing log keamanan.
Paket, saldo, jumlah, mata uang, ID transaksi lan kuitansi tagihan. Nomer kertu bank lengkap lan kode CVC / CVV ora disimpen dening AIOS Business.
Pandhuan, dokumen, gambar, swara, video, kode lan respon sing diasilake. Iki bisa ngemot data pribadhi utawa bisnis mung yen diunggah kanthi sah.
Pitakonan layanan pelanggan, kabar keamanan lan kontrak, uga buletin lan komunikasi pemasaran kanthi idin sing kapisah.
Dhaptar panampa sing diunggah dening Pangguna, bukti babagan sumber lan basis legal alamat, pangirim, subyek, isi pesen, lampiran, wektu ngirim, pangiriman, bouncing, unsubscribe lan data keluhan; mbukak lan klik acara yen disetel kanthi kapisah.
Domain dhewe, profil merek lan mitra, ID rujukan, klik lan acara registrasi, klien sing ditugasake, aturan komisi, status pemukiman, lan data pembayaran bank utawa PayPal sing disimpen kanthi ndhelik lan mung ditampilake kanthi topeng.
Jeneng afiliasi utawa jeneng perusahaan, alamat, alamat e-mail, negara, basa, ID partner, pilihan komisi, cara pembayaran, informasi tagihan, acara rujukan, uga IP winates, piranti, sesi lan data log keamanan sing perlu kanggo ndeteksi registrasi ulang utawa kasar.
| Tujuan | Dasar hukum | Pengawetan |
|---|---|---|
| Penyediaan akun, ruang kerja, langganan lan fungsi sing dijaluk | GDPR Artikel 6 (1) b) - kinerja kontrak | Nganti orane akun, banjur, minangka aturan umum, nganti 30 dina; luwih ing cilik saka regejegan legal utawa penylametan prentah |
| Kontrol umur lan perlindungan bocah cilik | Kontrak, kewajiban legal lan kapentingan sah ing layanan aman | Nganti orane akun lan periode validasi klaim sing dibutuhake |
| Jalanake tugas AI lan rute menyang model | GDPR Pasal 6 (1) b); basis legal kapisah dibutuhake kanggo data khusus | AIOS saiki ora nggawe arsip obrolan sing terus-terusan; kahanan panyedhiya layanan AI sing dipilih ditrapake kanggo retensi panyedhiya layanan |
| Pangukuran panggunaan, keseimbangan lan pencegahan penyalahgunaan | Pemenuhan kontrak, kapentingan sing sah utawa kewajiban hukum miturut GDPR Pasal 6 (1) f) | Suwene kontrak lan periode penegakan klaim umum sabanjure; kanggo data akuntansi, wektu wajib |
| Invoice, accounting lan tax liability | GDPR Artikel 6 (1) c) - kewajiban hukum | Miturut aturan hukum akuntansi lan pajak, biasane 8 taun |
| Kabar keamanan lan layanan penting | Kinerja kontrak, kewajiban hukum utawa kapentingan sing sah | Nganti anane akun; log sing digandhengake kanggo wektu sing dibutuhake |
| Ngirim pariwara, tawaran lan buletin | GDPR Artikel 6 (1) a) – persetujuan kapisah, sukarela lan bisa dibatalake | Nganti ora langganan; bukti persetujuan nganti pungkasan periode validasi klaim |
| Penyediaan teknis buletin lan kampanye iklan sing diluncurake kanggo panampa pangguna dhewe | Instruksi Pangguna minangka manajer data; AIOS Business minangka prosesor data adhedhasar kontrak layanan lan kahanan pangolahan data. Basis hukum kanggo panampa ditemtokake lan diverifikasi dening Pangguna. | Nganti Panganggo dibusak utawa maksimal 30 dina sawise mandap akun; bukti milih-metu lan idin bisa katahan kanggo wektu winates wektu perlu kanggo claims legal. |
| Operasi program mitra pangguna dhewe, penugasan referer lan klien, cathetan akuntansi lan pembayaran | Pemenuhan kontrak; instruksi sing didokumentasi saka pangguna sing ngoperasikake program; ing kasus keamanan lan pencegahan penipuan, kapentingan sing sah miturut GDPR Artikel 6 (1) f). | Nganti anane kemitraan lan penyelesaian, lan banjur kanggo periode miturut kewajiban akuntansi, perpajakan lan penegakan klaim |
| Registrasi afiliasi AIOS, pelacakan rujukan individu, pitungan komisi, pambayaran lan pencegahan penyalahgunaan | Kinerja kontrak; kewajiban legal invoice lan perpajakan; kapentingan sing sah miturut Artikel 6 (1) f) GDPR ing kasus pencegahan penipuan lan pengecualian sawetara penugasan | Nganti hubungan afiliasi ana; kanggo dokumen finansial nganti periode retensi wajib; ing kasus gendera lan log keamanan, kanggo wektu proporsional sing dibutuhake kanggo diselidiki lan validasi klaim |
Program sing dioperasikake pelanggan: ing program partner digawe kanggo domain dhewe, Pangguna nemtokake tujuan, basis legal, informasi, remunerasi lan pembayaran saka manajemen data saka partners lan angsal pelanggan. Sajrone panentu teknis fungsi kasebut, AIOS Business bisa tumindak minangka prosesor data ing kerangka instruksi sing didokumentasikake.
Program Afiliasi AIOS: operator AIOS Business nangani data sing dibutuhake kanggo aplikasi, identifikasi rujukan unik, penyelesaian komisi, pembayaran, pajak, kontak lan pencegahan penipuan minangka pengontrol data independen.
Nyegah penyalahgunaan nyimpen data: alamat IP, piranti lan pengenal sesi ora mutusake pengecualian dhewe. Kanthi ngevaluasi sawetara sinyal bebarengan, sistem bisa mblokir pengulangan sing jelas utawa njaluk mriksa manual. Riwayat browsing lengkap sing ora perlu ora diklumpukake dening AIOS Business.
Rincian pembayaran: kabeh nomer akun bank, IBAN utawa PayPal ID bisa disimpen ndhelik lan mung bisa ditampilake mengko ing wangun masked ing antarmuka panganggo sah. Ekspor pembayaran massal mung bisa ditindakake kanggo operator sing sah, diwatesi karo data sing dibutuhake.
Pengakuan wajib: pandhaptar nyatakake yen dheweke wis maca informasi iki lan njaluk nggawe akun. Basis hukum utama kanggo manajemen data sing dibutuhake kanggo iki yaiku kesimpulan lan kinerja kontrak, dudu persetujuan umum tanpa wates.
Kontribusi Pemasaran Sukarela: "Nyuwun warta, tawaran lan materi iklan AIOS Business" bisa dilebokake kanthi mriksa kothak centhang sing kapisah lan kosong. Nolak nglakoni ora dadi alangan kanggo registrasi lan ora bisa nyebabake kerugian nalika nggunakake layanan kasebut.
Pembatalan: ing idin bisa dicabut sawayah-wayah, tanpa alesan utawa biaya, kanthi nggunakake link unsubscribe ing pesen sing dikirim, ing setelan akun utawa support@aios-business.com. Pembatalan ora mengaruhi legalitas manajemen data sadurunge.
Tanggung jawab pangguna: Pangguna biasane minangka pengontrol data babagan dhaptar panampa, tujuan kampanye lan pesen. Dheweke kapekso kanggo ngandhani panampa kanthi bener, kanggo verifikasi basis legal lan, yen perlu, idin, kanggo nangani panjalukan saka subyek data, lan kanggo ngesyahke opt-out lan bantahan tanpa wektu tundha.
Peran Bisnis AIOS: nangani data sing dibutuhake kanggo nggawe, alamat, jadwal, ngirim lan ngukur asil kampanye miturut pandhuan pangguna sing didokumentasikake. Dhaptar panampa ora digunakake dening AIOS Business kanggo iklan, profil, dodolan utawa tujuan bisnis independen.
Panyedhiya layanan pengiriman lan pangukuran: bener dikirim, pangirim, panampa, isi, lampiran lan metadata pangiriman bisa dikirim menyang panyedhiya layanan sing disambungake dening Pangguna. Pangukuran mbukak utawa klik mung bisa diaktifake yen basis hukum lan kahanan miturut aturan komunikasi elektronik wis diwenehake dening Pangguna. Jeneng panyedhiya layanan, negara tujuan lan kahanan ditampilake sadurunge sambungan diaktifake.
AIOS Business ora ngirim kabeh data kanthi otomatis menyang kabeh panyedhiya AI sing kadhaptar. Isi tugas mung bisa dikirim menyang siji utawa luwih panyedhiya layanan sing dipilih pangguna utawa sing ditunjuk AI-router kanggo nindakake tugas sing diwenehake. Transmisi diwatesi kanggo data sing dibutuhake, lan sistem kasebut nuduhake sambungan model aktif ing antarmuka.
Pangguna kudu ngindhari ngunggah data pribadhi sing ora perlu, data khusus, rahasia bisnis, rahasia pengacara, data kertu bank, sandhi utawa data otentikasi liyane. Sampeyan mung bisa ngunggah data saka pihak katelu kanthi basis legal lan informasi sing cocog.
Kahanan panyedhiya layanan eksternal ditrapake kanggo pangolahan data. Lembar informasi lan dokumen panyedhiya layanan AIOS kudu diwaca bebarengan. Sadurunge ngaktifake panyedhiya layanan, Panyedhiya Layanan wajib mriksa kontrak, keamanan lan jaminan transfer data internasional sing cocog.
Login lan pangolahan tugas AI API. Miturut komitmen proteksi data bisnis OpenAI, data bisnis API ora digunakake kanggo latihan model kanthi standar.
Petunjuk Pangreksan Data Eropa · dianyari: 4 Juni 2026OpenAI Enterprise Privacy · dianyari: 8 Januari 2026Ing EGT, mung sambungan sing tundhuk karo kondisi layanan mbayar API Gemini lan kahanan Processing data Google bisa diaktifake.
Kebijakan Privasi GoogleKetentuan Penggunaan Data Gemini API · 28 April 2026Nalika nggunakake API komersial, persetujuan pangolahan data lan kahanan bisnis ngatur; konten klien komersial ora bisa digunakake kanggo latihan model.
Kebijakan Privasi Anthropic · efektif: 8 Juli 2026Ketentuan Komersial AnthropicInformasi DeepSeek dhewe uga nuduhake kontrol lan panyimpenan data Cina ing Republik Rakyat China. Integrasi kasebut ora bisa diaktifake kanggo data pribadhi nganti basis legal kanggo transfer data miturut GDPR, jaminan lan penilaian risiko wis diverifikasi.
Kebijakan Privasi DeepSeek · dianyari: 10 Februari 2026Ing kasus pangolahan data bisnis, Mistral bisa tumindak minangka prosesor data; aktivasi didhisiki persetujuan pangolahan data lan setelan panyedhiya layanan.
Kebijakan Privasi Mistral · efektif: 27 Juli 2026Ketentuan Komersial MistralPanyedhiya layanan maya lan panyimpenan kerja sama ing operasi teknis situs web, database lan panyimpenan file. Mlebet bakal nyedhiyakake AIOS Business karo alamat email lan jeneng sing diverifikasi akun ChatGPT, yen kasedhiya. Email, CRM, ERP, akuntansi, analytics utawa integrasi liyane mung bisa ngakses data sawise pangguna wis nyambung lan menehi hak sing dibutuhake.
Dhaptar pemroses data aktual lan pemroses sub-data saiki dianyari dening Panyedhiya Layanan nalika ngaktifake layanan anyar. Adhedhasar undang-undang, data bisa diterusake menyang panguwasa, pengadilan utawa badan resmi liyane.
When Gmail newsletter sending is connected, AIOS Business requests only OpenID and email identity plus the gmail.send permission needed to send messages initiated by the user. The verified email address identifies the sender, and Gmail tokens are used solely to send messages approved by the user in AIOS. AIOS does not request access to read, download, modify or delete messages, drafts, contacts or Drive files.
OAuth tokens are encrypted, isolated by organization and user, cannot be displayed again, and may be used only by the server-side Gmail sending process. Only the sender, recipients, subject, content and attachments needed for the requested send are transferred to Google. AIOS does not sell Google user data or use it for advertising, profiling, credit decisions or AI-model training. The connection can be removed in AIOS, access can be revoked in the Google Account, and stored credentials are deleted when the connection or account is deleted.
AIOS uses two isolated Microsoft flows. Microsoft sign-in or registration for an AIOS account uses OAuth 2.0 Authorization Code with PKCE and OIDC and only openid, profile, email and User.Read; it does not create a Microsoft 365 data connection and no access or refresh token is retained. The separate Microsoft 365 Connector uses openid, profile, email, offline_access and User.Read, with individually selected Files.Read, Mail.Read, Calendars.Read and Contacts.Read permissions and, for work or school accounts, Chat.Read and Sites.Read.All. Files.ReadWrite, Mail.Send and Calendars.ReadWrite are optional. Selecting them never performs an action. The technical Microsoft scope of Files.ReadWrite and Calendars.ReadWrite can be broader than the actions AIOS exposes, but AIOS provides no delete operation. AIOS never asks for or stores a Microsoft password.
AIOS binds accounts using the Microsoft tenant and object identifiers; an existing AIOS account is never linked solely because its email matches a Microsoft email. Search terms and the necessary access token are sent to Microsoft Graph and permitted results are shown in the current task. Ordinary Connector search terms and result contents are not retained; this does not apply to separately selected Company Knowledge sources. Company Knowledge synchronizes only OneDrive or SharePoint files, or direct folder contents, explicitly selected by the user. Supported text, metadata and provenance links are stored in the AIOS knowledge store; unsupported or oversized Office formats are catalogued as metadata only. Sending mail, creating a calendar event and saving a OneDrive draft each require a complete preview, a short-lived one-use approval bound to the browser and session, AIOS password confirmation and a separate execution command. On successful or failed execution, AIOS immediately replaces the complete preview with a content-free marker. The digest, status, limited result or error code and security events may be retained for no more than 30 days; an unexecuted preview may also remain for no more than 30 days. A bounded hourly maintenance job deletes the record and its events at the 30-day boundary, with an additional deletion check on the next action; deletion is retried after a transient storage failure. Account or Connector deletion starts immediate removal. AIOS does not sell this data or use it for advertising, credit decisions or AI-model training.
Connector access and refresh tokens are encrypted, isolated by organization and user, cannot be displayed again and are used only server-side. ID tokens are never stored persistently. Security events may contain fixed identifiers, event type, outcome, error code and timestamp, but never tokens. A selected Company Knowledge source can be removed separately; its stored AIOS document and index are deleted only when no other active selection references them. Disconnecting the Connector deletes its credential and associated Microsoft knowledge sources; consent can also be revoked in the Microsoft account. Deleting the AIOS account removes Microsoft identity bindings, connection data, knowledge sources and logs.
Microsoft Privacy Statement · Work or school account permissions · Personal account permissions
Pembayaran kertu bank saiki ora diaktifake. Sawise aktifitas, kabeh nomer kertu, tanggal kadaluwarsa lan kode CVC / CVV dikelola ing antarmuka aman saka panyedhiya layanan pembayaran sing dipilih kanthi sertifikat keamanan sing cocog. AIOS mung nyathet ID transaksi, jumlah, mata uang, status lan data tagihan sing dibutuhake kanggo pembayaran. Jeneng lan informasi manajemen data panyedhiya layanan pembayaran ditampilake nalika pembayaran diaktifake, sadurunge pembayaran.
Panyedhiya Layanan nglindhungi data kanthi ukuran teknis lan organisasi sing proporsi risiko, kayata transmisi data sing dienkripsi, kontrol akses, pemisahan ruang kerja organisasi, logging, kunci API sing dianggep minangka variabel rahasia, review wewenang, serep lan prosedur manajemen insiden.
Mung wong sing sah lan pemroses data kontrak sing bisa ngakses data pribadhi, mung sacukupe kanggo tugas lan rahasia. Ora ana sistem internet sing bisa njanjeni keamanan mutlak, tanpa resiko; Mulane Panyedhiya Layanan tansah ngevaluasi lan ngembangake langkah-langkah perlindungan.
Pemisahan isi ruang kerja. Sajrone panggunaan normal, isi ruang kerja pangguna mung bisa dideleng dening pangguna lan anggota ruang kerja sing diwenehake dening dheweke. Karyawan Penyedia Layanan ora maca utawa nggunakake konten sing disimpen ing ruang kerja kanggo tujuan bisnis. Ing wektu sing padha, sistem kanthi teknis ngolah data kanggo nindakake layanan kasebut, lan konten sing dibutuhake kanggo nindakake tugas sing dipilih bisa diterusake menyang prosesor data utawa panyedhiya layanan AI miturut informasi kasebut.
Istiméwa, mung nganti perlu, kanthi wewenang sing cocog, rahasia lan, yen bisa, logging, wong sing sah bisa ngakses konten kasebut, yen perlu kanggo dhukungan teknis sing dijaluk pangguna, investigasi kedadeyan keamanan, pencegahan penyalahgunaan, pemulihan sistem utawa pranata resmi utawa wajib. Akses kasebut ora bisa digunakake kanggo pariwara, nggawe profil, utawa nggunakake konten pangguna kanggo tujuan bisnis mandiri.
Pengawetan sisih server lan kesinambungan proses kerja ora ngganti serep pangguna dhewe. Ekspor reguler karya lan dokumen penting sing wis rampung dianjurake, amarga mundhut data amarga server, panyimpenan serep, kesalahan jaringan utawa piranti lunak, pemadaman listrik, serangan cyber, kesalahan panyedhiya layanan eksternal utawa force majeure ora bisa dikalahake kanthi lengkap ing sistem IT.
Yen prosesor data nangani data njaba Area Ekonomi Eropah, transmisi mung bisa digawa metu karo solusi miturut Bab V GDPR, f.eks. adhedhasar keputusan kepatuhan, jaminan sing cocog, kahanan kontrak umum lan, yen perlu, penilaian dampak transfer data. Yen proteksi sing nyukupi ora bisa dipesthekake, integrasi sing diwenehake ora bakal diaktifake utawa diwatesi dening Panyedhiya Layanan.
Subyek data bisa njaluk informasi lan akses, njaluk koreksi utawa mbusak data, watesan manajemen data lan - yen syarat kanggo iki ketemu - panyimpenan saka data; sampeyan bisa mbantah pangolahan data adhedhasar kapentingan sing sah lan mbatalake idin sampeyan. Aplikasi kasebut diajukake dening support@aios-business.com. Minangka aturan umum, Panyedhiya Layanan bakal nanggapi sajrone sewulan lan, yen perlu, bisa verifikasi identitas pelamar.
Pangguna sing kadhaptar bisa miwiti pambusakan permanen akun lan ruang kerja dhewe ing menu Setelan akun. Sawise pambusakan dikonfirmasi, isi akun lan ruang kerja sing aktif ora bisa dipulihake. Iki ora mengaruhi data sing Panyedhiya Layanan wajib disimpen sajrone wektu winates amarga kewajiban hukum, panjaluk hukum utawa dokumentasi kedadeyan keamanan.
A complaint bisa digawe a Perlindhungan Data Nasional lan Kebebasan Otoritas Informasi (1055 Budapest, Falk Miksa utca 9–11.; alamat pos: 1363 Budapest, Pf. 9.), sampeyan uga bisa nglamar menyang pengadilan sing cocog. Subjek data sing manggon ing negara liya uga bisa ngubungi panguwasa pengawas ing papan panggonane.
Layanan kasebut ora bisa digunakake dening wong sing umure kurang saka 13 taun. Yen negara kasebut nemtokake watesan umur digital sing luwih dhuwur, watesan umur sing luwih dhuwur ditrapake. Ing umur 18, ijin saka wong tuwa utawa wakil legal dibutuhake. Yen Panyedhiya Layanan ngerti manawa data bocah wis dilebokake ing sistem kasebut tanpa wewenang, mula bakal langsung njupuk langkah sing dibutuhake.
AI-router bisa milih model adhedhasar pertimbangan technical, lan sistem keamanan bisa nunjukaké penyalahgunaan utawa overruns budget. AIOS Business ora nggawe keputusan otomatis kanthi otomatis kanthi efek legal utawa efek sing padha karo wong alami. Kaputusan kasebut mbutuhake review manungsa lan basis hukum sing kapisah.
Cookie lan teknologi sing padha sing perlu kanggo operasi layanan lan login aman bisa digunakake. Cookie analitis utawa iklan sing ora perlu mung bisa diaktifake sawise idin sing kapisah sadurunge. Log teknis nyedhiyakake tujuan operasi, ngatasi masalah, penipuan lan pencegahan serangan, lan mung bisa disimpen nganti suwe.
Panyedhiya Layanan nyelidiki, nyathet lan njupuk langkah-langkah mitigasi kanggo kedadeyan sing mengaruhi keamanan data pribadi. Yen kabar utawa informasi stakeholder dibutuhake miturut GDPR, bakal rampung ing tenggat wektu legal.
Panyedhiya Layanan bisa ngowahi lembar informasi yen ana owah-owahan ing aturan, panyedhiya layanan, integrasi utawa operasi. Pangguna dilaporake babagan owah-owahan sing signifikan ing akun kasebut utawa liwat e-mail. Yen idin dibutuhake kanggo manajemen data kanggo tujuan anyar, dijaluk kanthi kapisah; acceptance sadurungé ora bisa otomatis lengkap kanggo tujuan anyar.