ანგარიშის და ორგანიზაციის მონაცემები
სახელი, ელექტრონული ფოსტის მისამართი, დაბადების თარიღი, ქვეყანა ან რეგიონი, ენა, ანგარიშის ტიპი, ბიზნესის სახელი, ორგანიზაციული როლი, ასაკობრივი ზღვარი და მეურვის განცხადება.
ხელოვნური ინტელექტის ოპერაციული სისტემაეფექტური: September 14, 2026 · ვერსია: 2026-09-14-v6
პერსონალური მონაცემების მართვის გამჭვირვალე პირობები AIOS Business-ის რეგისტრაციის, გამოყენების, AI ამოცანების, კომუნიკაციისა და შემდგომი გადახდის სერვისების დროს.
სერვისის პროვაიდერს შეუძლია მონაცემების დამუშავება მხოლოდ კონკრეტული, ლეგალური მიზნით და საჭიროებისამებრ. ანგარიშის ფუნქციონირებისთვის საჭირო მონაცემთა მენეჯმენტი არ არის იგივე, რაც რეკლამის გაგზავნა: მხოლოდ ისინი, ვინც მონიშნავენ ცალკეულ, ნებაყოფლობით ჩამრთველს, მიიღებენ მარკეტინგულ შეტყობინებას. თანხმობის გაუქმება შესაძლებელია ნებისმიერ დროს.
ეს ინფორმაცია ეხება ვიზიტორებს, რეგისტრატორებს, მომხმარებლებს, კომპანიის ანგარიშებს და AIOS Business ვებსაიტის მოწვეულ წევრებს. სერვისის პროვაიდერი მოქმედებს კანონიერების, სამართლიანი პროცედურის, გამჭვირვალობის, მიზანმიმართულობის, მონაცემთა ეკონომიის, სიზუსტის, შენახვის შეზღუდული შესაძლებლობის, მთლიანობისა და კონფიდენციალურობის პრინციპების შესაბამისად.
რეგისტრაციისას მოწოდებული მონაცემები შეიძლება გამოყენებულ იქნას ანგარიშისა და სამუშაო სივრცის შესაქმნელად, მომსახურების შესრულების, უსაფრთხოების, ხარჯების გაზომვისა და სამართლებრივი ვალდებულებებისთვის. რეგისტრაცია არ ნიშნავს მონაცემების შეუზღუდავი, დაუზუსტებელი მიზნით გამოყენების ნებართვას.
სახელი, ელექტრონული ფოსტის მისამართი, დაბადების თარიღი, ქვეყანა ან რეგიონი, ენა, ანგარიშის ტიპი, ბიზნესის სახელი, ორგანიზაციული როლი, ასაკობრივი ზღვარი და მეურვის განცხადება.
მიღებული პოლიტიკის ვერსია, AI რისკის მიღებისა და აღიარების თარიღი და მარკეტინგული თანხმობის სტატუსი და თარიღი.
გამოყენებული ფუნქცია, არჩეული მოდელი, ჟეტონი და გამოყენების ოდენობა, ღირებულება, ოპერაციის სტატუსი და დრო; IP მისამართი, ბრაუზერი და მოწყობილობის მონაცემები შეიძლება ასევე გამოჩნდეს უსაფრთხოების ჟურნალებში.
პაკეტი, ბალანსი, თანხა, ვალუტა, ტრანზაქციის ID და ბილინგის ქვითრები. საბანკო ბარათის სრული ნომერი და CVC/CVV კოდი არ ინახება AIOS Business-ის მიერ.
მათგან გენერირებული ინსტრუქციები, დოკუმენტები, სურათები, ხმები, ვიდეოები, კოდები და პასუხები. ეს შეიძლება შეიცავდეს პერსონალურ ან ბიზნეს მონაცემებს მხოლოდ ლეგალურად ატვირთულის შემთხვევაში.
მომხმარებელთა მომსახურების მოთხოვნები, უსაფრთხოებისა და საკონტრაქტო შეტყობინებები, აგრეთვე საინფორმაციო ბიულეტენი და მარკეტინგული კომუნიკაციები ცალკე თანხმობით.
მომხმარებლის მიერ ატვირთული მიმღების სიები, მტკიცებულებები მისამართების წყაროსა და იურიდიულ საფუძველთან დაკავშირებით, გამომგზავნი, თემა, შეტყობინების შინაარსი, დანართები, გაგზავნის დრო, მიწოდება, გადახტომა, გამოწერის გაუქმება და საჩივრის მონაცემები; გახსენით და დააწკაპუნეთ მოვლენებზე, თუ ცალკე დაყენებულია.
საკუთარი დომენი, ბრენდი და პარტნიორის პროფილი, რეფერალური ID, დაწკაპუნება და რეგისტრაციის მოვლენა, მინიჭებული კლიენტი, საკომისიოს წესი, ანგარიშსწორების სტატუსი და ბანკის ან PayPal გადახდის მონაცემები ინახება დაშიფრული და მოგვიანებით მხოლოდ ნიღბიანი.
შვილობილი კომპანიის სახელი ან კომპანიის სახელი, მისამართი, ელფოსტის მისამართი, ქვეყანა, ენა, პარტნიორის ID, საკომისიოს შერჩევა, გადახდის მეთოდი, ბილინგის ინფორმაცია, რეფერალური მოვლენები, ასევე შეზღუდული IP, მოწყობილობის, სესიისა და უსაფრთხოების ჟურნალის მონაცემები, რომლებიც აუცილებელია განმეორებითი ან შეურაცხმყოფელი რეგისტრაციის გამოსავლენად.
| დანიშნულება | სამართლებრივი საფუძველი | კონსერვაცია |
|---|---|---|
| ანგარიშის, სამუშაო სივრცის, გამოწერის და მოთხოვნილი ფუნქციების უზრუნველყოფა | GDPR მუხლი 6 (1) ბ) – ხელშეკრულების შესრულება | ანგარიშის არსებობამდე და შემდეგ, როგორც წესი, 30 დღემდე; შემდგომში სამართლებრივი დავის ან სავალდებულო შეკავების შემთხვევაში |
| არასრულწლოვანთა ასაკობრივი კონტროლი და დაცვა | კონტრაქტი, სამართლებრივი ვალდებულება და კანონიერი ინტერესი უსაფრთხო სერვისში | ანგარიშის არსებობამდე და საჭირო მოთხოვნის დადასტურების პერიოდამდე |
| შეასრულეთ AI დავალება და გადაიტანეთ იგი მოდელზე | GDPR მუხლი 6 (1) b); სპეციალური მონაცემებისთვის საჭიროა ცალკე სამართლებრივი საფუძველი | AIOS ამჟამად არ აშენებს მუდმივ საუბრის არქივს; შერჩეული AI სერვისის პროვაიდერის პირობები გამოიყენება სერვისის პროვაიდერის შენარჩუნებისთვის |
| გამოყენების გაზომვა, ბალანსი და ბოროტად გამოყენების პრევენცია | ხელშეკრულების, კანონიერი ინტერესის ან კანონიერი ვალდებულების შესრულება GDPR მუხლის 6(1) ვ) შესაბამისად. | ხელშეკრულების ხანგრძლივობა და შემდგომი ზოგადი მოთხოვნის აღსრულების პერიოდი; სააღრიცხვო მონაცემებისთვის სავალდებულო დრო |
| ინვოისის შედგენა, აღრიცხვა და საგადასახადო ვალდებულება | GDPR მუხლი 6 (1) გ) – სამართლებრივი ვალდებულება | ბუღალტრული აღრიცხვისა და საგადასახადო კანონმდებლობის წესების მიხედვით, ჩვეულებრივ 8 წელი |
| უსაფრთხოებისა და ძირითადი სერვისის შეტყობინებები | ხელშეკრულების შესრულება, სამართლებრივი ვალდებულება ან კანონიერი ინტერესი | ანგარიშის არსებობამდე; ასოცირებული ჟურნალი საჭირო დროის განმავლობაში |
| რეკლამის, შეთავაზებებისა და საინფორმაციო ბიულეტენების გაგზავნა | GDPR მუხლი 6 (1) ა) – ცალკე, ნებაყოფლობითი და გაუქმებადი თანხმობა | გამოწერის გაუქმებამდე; თანხმობის დამადასტურებელი საბუთი სარჩელის შემოწმების პერიოდის დასრულებამდე |
| საინფორმაციო ბიულეტენის ტექნიკური უზრუნველყოფა და სარეკლამო კამპანია დაიწყო მომხმარებლის საკუთარი მიმღებებისთვის | მომხმარებლის, როგორც მონაცემთა მენეჯერის ინსტრუქცია; AIOS Business, როგორც მონაცემთა დამმუშავებელი, ეფუძნება მომსახურების ხელშეკრულებას და მონაცემთა დამუშავების პირობებს. მიმღებთა სამართლებრივი საფუძველი განისაზღვრება და მოწმდება მომხმარებლის მიერ. | მომხმარებლის წაშლამდე ან ანგარიშის შეწყვეტიდან მაქსიმუმ 30 დღის განმავლობაში; უარის თქმის და თანხმობის დამადასტურებელი საბუთი შეიძლება ინახებოდეს იურიდიული პრეტენზიებისთვის საჭირო შეზღუდული დროის განმავლობაში. |
| მომხმარებლის საკუთარი პარტნიორული პროგრამის ფუნქციონირება, რეფერენტების და კლიენტების მინიჭება, ბუღალტრული აღრიცხვა და გადახდის ჩანაწერები | ხელშეკრულების შესრულება; პროგრამის მოქმედი მომხმარებლის დოკუმენტირებული ინსტრუქციები; უსაფრთხოებისა და თაღლითობის პრევენციის შემთხვევაში, კანონიერი ინტერესი GDPR-ის მე-6 მუხლის პირველი პუნქტის ვ). | ამხანაგობის არსებობამდე და ანგარიშსწორებამდე, შემდეგ კი პერიოდისთვის სააღრიცხვო, საგადასახადო და მოთხოვნათა აღსრულების ვალდებულებების მიხედვით. |
| AIOS შვილობილი რეგისტრაცია, ინდივიდუალური რეფერალური თვალთვალი, საკომისიოს გაანგარიშება, გადახდა და ბოროტად გამოყენების პრევენცია | კონტრაქტის შესრულება; ინვოისის შედგენა და დაბეგვრის სამართლებრივი ვალდებულება; კანონიერი ინტერესი მე-6 მუხლის 1 პუნქტის შესაბამისად, ვ) GDPR თაღლითობის აღკვეთისა და მრავალჯერადი დავალების გამორიცხვის შემთხვევაში | შვილობილი ურთიერთობის არსებობამდე; ფინანსური დოკუმენტებისთვის სავალდებულო შენახვის ვადამდე; უსაფრთხოების დროშებისა და ჟურნალების შემთხვევაში, პროპორციული დროის განმავლობაში, რომელიც საჭიროა გამოძიებისა და პრეტენზიის დადასტურებისთვის |
მომხმარებელთა მიერ მართული პროგრამა: საკუთარი დომენისთვის შექმნილ პარტნიორ პროგრამაში მომხმარებელი განსაზღვრავს პარტნიორებისა და შეძენილი მომხმარებლების მონაცემთა მართვის მიზანს, იურიდიულ საფუძველს, ინფორმაციას, ანაზღაურებას და გადახდას. ფუნქციის ტექნიკური უზრუნველყოფისას, AIOS Business-ს შეუძლია იმოქმედოს როგორც მონაცემთა დამმუშავებელი დოკუმენტირებული ინსტრუქციების ფარგლებში.
AIOS შვილობილი პროგრამა: AIOS Business-ის ოპერატორი ამუშავებს აპლიკაციის, უნიკალური რეფერალური იდენტიფიკაციის, საკომისიოს გადახდის, გადახდის, დაბეგვრის, კონტაქტისა და თაღლითობის პრევენციის საჭირო მონაცემებს, როგორც მონაცემთა დამოუკიდებელი მაკონტროლებელი.
მონაცემთა დაზოგვის ბოროტად გამოყენების პრევენცია: IP მისამართი, მოწყობილობა და სესიის იდენტიფიკატორები არ წყვეტენ გამორიცხვას. რამდენიმე სიგნალის ერთად შეფასებით, სისტემას შეუძლია დაბლოკოს აშკარა გამეორება ან მოითხოვოს ხელით შემოწმება. არასაჭირო სრული დათვალიერების ისტორია არ არის შეგროვებული AIOS Business-ის მიერ.
გადახდის დეტალები: მთელი საბანკო ანგარიშის ნომერი, IBAN ან PayPal ID შეიძლება შეინახოს დაშიფრული და შეიძლება მხოლოდ მოგვიანებით გამოჩნდეს ნიღბიანი სახით ავტორიზებულ მომხმარებლის ინტერფეისზე. მთლიანი გადახდის ექსპორტი შეიძლება განხორციელდეს მხოლოდ ავტორიზებული ოპერატორებისთვის, საჭირო მონაცემებით შემოიფარგლება.
სავალდებულო აღიარება: რეგისტრატორი აცხადებს, რომ წაიკითხა ეს ინფორმაცია და ითხოვს ანგარიშის შექმნას. ამისთვის საჭირო მონაცემთა მართვის პირველადი სამართლებრივი საფუძველი არის ხელშეკრულების დადება და შესრულება და არა ზოგადი, შეუზღუდავი თანხმობა.
ნებაყოფლობითი მარკეტინგული წვლილი: „მოითხოვეთ AIOS Business News, შეთავაზებები და სარეკლამო მასალები“ შეიძლება შეიყვანოთ ცალკე, ნაგულისხმევად ცარიელი ველის მონიშვნით. ამაზე უარის თქმა არ წარმოადგენს დაბრკოლებას რეგისტრაციისთვის და არ შეიძლება გამოიწვიოს მინუსი სერვისით სარგებლობისას.
გაუქმება: თანხმობის გაუქმება შესაძლებელია ნებისმიერ დროს, მიზეზის ან გადასახადის გარეშე, გაგზავნილ შეტყობინებაში გამოწერის გაუქმების ბმულის გამოყენებით, ანგარიშის პარამეტრებში ან support@aios-business.com -ზე. გაუქმება არ იმოქმედებს წინა მონაცემთა მართვის კანონიერებაზე.
მომხმარებლის პასუხისმგებლობა: მომხმარებელი, როგორც წესი, არის მონაცემთა მაკონტროლებელი საკუთარი მიმღებების სიის, კამპანიის მიზნისა და შეტყობინების მიმართ. იგი ვალდებულია სათანადოდ აცნობოს მიმღებებს, გადაამოწმოს სამართლებრივი საფუძველი და საჭიროების შემთხვევაში თანხმობა, განიხილოს მონაცემთა სუბიექტების მოთხოვნები და დაუყოვნებლად დაადასტუროს უარის თქმა და წინააღმდეგობები.
AIOS Business-ის როლი: ამუშავებს მონაცემებს, რომლებიც საჭიროა კამპანიის შექმნის, მისამართის, დაგეგმვის, გაგზავნისა და გაზომვისთვის მომხმარებლის დოკუმენტირებული ინსტრუქციების შესაბამისად. მიმღებთა სიას არ იყენებს AIOS Business საკუთარი რეკლამის, პროფილირების, გაყიდვების ან დამოუკიდებელი ბიზნეს მიზნებისთვის.
მიწოდებისა და გაზომვის სერვისის პროვაიდერები: რეალურად გაიგზავნება, გამგზავნი, მიმღები, შინაარსი, დანართი და მიწოდების მეტამონაცემები შეიძლება გაეგზავნოს მომხმარებლის მიერ დაკავშირებულ სერვის პროვაიდერს. ღია ან დაწკაპუნებით გაზომვის გააქტიურება შესაძლებელია მხოლოდ იმ შემთხვევაში, თუ მომხმარებლის მიერ არის მოწოდებული სამართლებრივი საფუძველი და ელექტრონული კომუნიკაციის წესების პირობები. კავშირის გააქტიურებამდე ნაჩვენებია სერვისის პროვაიდერის სახელი, დანიშნულების ქვეყანა და პირობები.
AIOS Business ავტომატურად არ გადასცემს ყველა მონაცემს ყველა ჩამოთვლილ AI პროვაიდერს. ამოცანის შინაარსი შეიძლება გაიგზავნოს მხოლოდ ერთ ან მეტ სერვის პროვაიდერს, რომელსაც მომხმარებელი ირჩევს ან რომელსაც AI-როუტერი განსაზღვრავს მოცემული დავალების შესასრულებლად. გადაცემა შემოიფარგლება საჭირო მონაცემებით და სისტემა მიუთითებს მოდელის აქტიურ კავშირებზე ინტერფეისზე.
მომხმარებელმა თავიდან უნდა აიცილოს არასაჭირო პერსონალური მონაცემების, სპეციალური მონაცემების, საქმიანი საიდუმლოების, ადვოკატის საიდუმლოების, საბანკო ბარათის მონაცემების, პაროლების ან სხვა ავთენტიფიკაციის მონაცემების ატვირთვა. თქვენ შეგიძლიათ ატვირთოთ მხოლოდ მესამე მხარის მონაცემები შესაბამისი სამართლებრივი საფუძვლით და ინფორმაციით.
გარე სერვისის პროვაიდერების პირობები ვრცელდება მათი მონაცემების დამუშავებაზე. AIOS-ის საკუთარი საინფორმაციო ფურცელი და სერვისის პროვაიდერის დოკუმენტები ერთად უნდა წაიკითხოთ. სერვისის მიმწოდებლის გააქტიურებამდე მომსახურების მიმწოდებელი ვალდებულია შეამოწმოს შესაბამისი სახელშეკრულებო, უსაფრთხოების და მონაცემთა გადაცემის საერთაშორისო გარანტიები.
შესვლა და AI API დავალების დამუშავება. OpenAI-ის ბიზნეს მონაცემთა დაცვის ვალდებულების თანახმად, API ბიზნეს მონაცემები ნაგულისხმევად არ გამოიყენება მოდელის ტრენინგისთვის.
მონაცემთა დაცვის ევროპული დირექტივები · განახლებულია: 2026 წლის 4 ივნისიOpenAI Enterprise Privacy · განახლებულია: 2026 წლის 8 იანვარიEGT-ში შეიძლება გააქტიურდეს მხოლოდ კავშირი, რომელიც შეესაბამება Gemini API-ის ფასიანი მომსახურების პირობებს და Google-ის მონაცემთა დამუშავების პირობებს.
Google-ის კონფიდენციალურობის პოლიტიკაGemini API მონაცემთა გამოყენების პირობები · 2026 წლის 28 აპრილიკომერციული API-ის გამოყენებისას მონაცემთა დამუშავების ხელშეკრულება და ბიზნეს პირობები რეგულირდება; კომერციული კლიენტის შინაარსი არ შეიძლება გამოყენებულ იქნას მოდელის ტრენინგისთვის.
ანთროპიული კონფიდენციალურობის პოლიტიკა · ძალაშია: 2026 წლის 8 ივლისიAnthropic Commercial TermsDeepSeek-ის საკუთარი ინფორმაცია ასევე მიუთითებს ჩინურ მონაცემთა კონტროლერზე და შესანახად ჩინეთის სახალხო რესპუბლიკაში. ინტეგრაცია ვერ გააქტიურდება პერსონალურ მონაცემებზე, სანამ არ დადასტურდება GDPR-ის მიხედვით მონაცემთა გადაცემის სამართლებრივი საფუძველი, გარანტიები და რისკის შეფასება.
DeepSeek კონფიდენციალურობის პოლიტიკა · განახლებულია: 2026 წლის 10 თებერვალიბიზნეს მონაცემთა დამუშავების შემთხვევაში, მისტრალს შეუძლია იმოქმედოს როგორც მონაცემთა დამმუშავებელი; გააქტიურებას წინ უძღვის მონაცემთა დამუშავების ხელშეკრულება და სერვისის პროვაიდერის პარამეტრები.
მისტრალის კონფიდენციალურობის პოლიტიკა · ძალაშია: 2026 წლის 27 ივლისიმისტრალის კომერციული პირობებიღრუბელი და საცავის სერვისის პროვაიდერი თანამშრომლობს ვებსაიტის ტექნიკურ ფუნქციონირებაში, მონაცემთა ბაზაში და ფაილების შესანახად. შესვლისას AIOS Business მიაწვდის თქვენი ChatGPT ანგარიშის დადასტურებულ ელფოსტის მისამართს და სახელს, თუ ეს შესაძლებელია. ელ. ფოსტა, CRM, ERP, ბუღალტრული აღრიცხვა, ანალიტიკა ან სხვა ინტეგრაციები მონაცემებზე წვდომას მხოლოდ მას შემდეგ შეუძლია, რაც მომხმარებელს მკაფიოდ დაუკავშირდება და მიენიჭება საჭირო უფლებები.
მიმდინარე ფაქტობრივი მონაცემთა დამმუშავებლებისა და ქვემონაცემთა დამმუშავებლების სია განახლდება სერვის პროვაიდერის მიერ, როდესაც ის ააქტიურებს ახალ სერვისს. კანონმდებლობის საფუძველზე, მონაცემები შეიძლება გადაეგზავნოს ხელისუფლებას, სასამართლოს ან სხვა უფლებამოსილ ორგანოებს.
When Gmail newsletter sending is connected, AIOS Business requests only OpenID and email identity plus the gmail.send permission needed to send messages initiated by the user. The verified email address identifies the sender, and Gmail tokens are used solely to send messages approved by the user in AIOS. AIOS does not request access to read, download, modify or delete messages, drafts, contacts or Drive files.
OAuth tokens are encrypted, isolated by organization and user, cannot be displayed again, and may be used only by the server-side Gmail sending process. Only the sender, recipients, subject, content and attachments needed for the requested send are transferred to Google. AIOS does not sell Google user data or use it for advertising, profiling, credit decisions or AI-model training. The connection can be removed in AIOS, access can be revoked in the Google Account, and stored credentials are deleted when the connection or account is deleted.
AIOS uses two isolated Microsoft flows. Microsoft sign-in or registration for an AIOS account uses OAuth 2.0 Authorization Code with PKCE and OIDC and only openid, profile, email and User.Read; it does not create a Microsoft 365 data connection and no access or refresh token is retained. The separate Microsoft 365 Connector uses openid, profile, email, offline_access and User.Read, with individually selected Files.Read, Mail.Read, Calendars.Read and Contacts.Read permissions and, for work or school accounts, Chat.Read and Sites.Read.All. Files.ReadWrite, Mail.Send and Calendars.ReadWrite are optional. Selecting them never performs an action. The technical Microsoft scope of Files.ReadWrite and Calendars.ReadWrite can be broader than the actions AIOS exposes, but AIOS provides no delete operation. AIOS never asks for or stores a Microsoft password.
AIOS binds accounts using the Microsoft tenant and object identifiers; an existing AIOS account is never linked solely because its email matches a Microsoft email. Search terms and the necessary access token are sent to Microsoft Graph and permitted results are shown in the current task. Ordinary Connector search terms and result contents are not retained; this does not apply to separately selected Company Knowledge sources. Company Knowledge synchronizes only OneDrive or SharePoint files, or direct folder contents, explicitly selected by the user. Supported text, metadata and provenance links are stored in the AIOS knowledge store; unsupported or oversized Office formats are catalogued as metadata only. Sending mail, creating a calendar event and saving a OneDrive draft each require a complete preview, a short-lived one-use approval bound to the browser and session, AIOS password confirmation and a separate execution command. On successful or failed execution, AIOS immediately replaces the complete preview with a content-free marker. The digest, status, limited result or error code and security events may be retained for no more than 30 days; an unexecuted preview may also remain for no more than 30 days. A bounded hourly maintenance job deletes the record and its events at the 30-day boundary, with an additional deletion check on the next action; deletion is retried after a transient storage failure. Account or Connector deletion starts immediate removal. AIOS does not sell this data or use it for advertising, credit decisions or AI-model training.
Connector access and refresh tokens are encrypted, isolated by organization and user, cannot be displayed again and are used only server-side. ID tokens are never stored persistently. Security events may contain fixed identifiers, event type, outcome, error code and timestamp, but never tokens. A selected Company Knowledge source can be removed separately; its stored AIOS document and index are deleted only when no other active selection references them. Disconnecting the Connector deletes its credential and associated Microsoft knowledge sources; consent can also be revoked in the Microsoft account. Deleting the AIOS account removes Microsoft identity bindings, connection data, knowledge sources and logs.
Microsoft Privacy Statement · Work or school account permissions · Personal account permissions
საბანკო ბარათით გადახდა ამჟამად არ არის გააქტიურებული. გააქტიურებისას, მთელი ბარათის ნომერი, ვადის გასვლის თარიღი და CVC/CVV კოდი იმართება შერჩეული გადახდის სერვისის პროვაიდერის უსაფრთხო ინტერფეისზე შესაბამისი უსაფრთხოების სერტიფიკატით. AIOS აღრიცხავს მხოლოდ გადახდისთვის საჭირო ტრანზაქციის ID-ს, თანხას, ვალუტას, სტატუსს და ბილინგის მონაცემებს. გადახდის სერვისის პროვაიდერის სახელი და მონაცემთა მართვის ინფორმაცია ნაჩვენებია გადახდის გააქტიურებისას, გადახდამდე.
სერვისის პროვაიდერი იცავს მონაცემებს რისკის პროპორციული ტექნიკური და ორგანიზაციული ზომებით, როგორიცაა დაშიფრული მონაცემების გადაცემა, წვდომის კონტროლი, ორგანიზაციული სამუშაო სივრცის განცალკევება, აღრიცხვა, API გასაღებები, რომლებიც განიხილება საიდუმლო ცვლადებად, ავტორიზაციის განხილვა, სარეზერვო და ინციდენტების მართვის პროცედურები.
მხოლოდ უფლებამოსილ პირებს და მონაცემთა ხელშეკრულებით დამმუშავებლებს შეუძლიათ წვდომა პერსონალურ მონაცემებზე, მხოლოდ იმდენად, რამდენადაც ეს აუცილებელია მათი ამოცანების შესასრულებლად და კონფიდენციალურობის პირობებში. ვერც ერთი ინტერნეტ სისტემა ვერ გპირდებათ აბსოლუტურ, რისკის გარეშე უსაფრთხოებას; ამიტომ სერვისის მიმწოდებელი მუდმივად აფასებს და შეიმუშავებს დაცვის ზომებს.
სამუშაო სივრცის შინაარსის გამოყოფა. ნორმალური გამოყენებისას მომხმარებლის სამუშაო სივრცის შიგთავსის ნახვა მხოლოდ მომხმარებელს და მის მიერ უფლებამოსილ სამუშაო სივრცის წევრებს შეუძლიათ. სერვისის პროვაიდერის თანამშრომლები არ კითხულობენ და არ იყენებენ სამუშაო სივრცეში შენახულ შინაარსს საქმიანი მიზნებისთვის. ამავდროულად, სისტემა ტექნიკურად ამუშავებს მონაცემებს სერვისის შესასრულებლად და არჩეული ამოცანის შესასრულებლად საჭირო კონტენტი შეიძლება გადაეგზავნოს მონაცემთა დამმუშავებელს ან AI სერვისის პროვაიდერს ამ ინფორმაციის მიხედვით.
გამონაკლისად, მხოლოდ საჭიროებისამებრ, შესაბამისი ავტორიზაციის, კონფიდენციალურობისა და, თუ ეს შესაძლებელია, ჟურნალის საშუალებით, უფლებამოსილ პირს შეუძლია წვდომა კონტენტზე, თუ ეს აუცილებელია მომხმარებლის მიერ მოთხოვნილი ტექნიკური მხარდაჭერისთვის, უსაფრთხოების ინციდენტის გამოძიებისთვის, ბოროტად გამოყენების თავიდან ასაცილებლად, სისტემის აღდგენისთვის ან სავალდებულო ნორმატიული ან ოფიციალური დებულებისთვის. ასეთი წვდომა არ შეიძლება გამოყენებულ იქნას რეკლამირებისთვის, პროფილირებისთვის ან მომხმარებლის შინაარსის დამოუკიდებელი ბიზნეს მიზნებისთვის გამოსაყენებლად.
სერვერის მხრიდან დაცვა და სამუშაო პროცესების უწყვეტობა არ ცვლის მომხმარებლის სარეზერვო ასლს. რეკომენდირებულია მნიშვნელოვანი დასრულებული სამუშაოებისა და დოკუმენტების რეგულარული ექსპორტი, რადგან მონაცემთა დაკარგვა სერვერის, სარეზერვო შენახვის, ქსელის ან პროგრამული უზრუნველყოფის შეცდომების, ელექტროენერგიის გათიშვის, კიბერშეტევების, გარე სერვისის პროვაიდერის შეცდომების ან ფორსმაჟორის გამო არ შეიძლება მთლიანად გამოირიცხოს არცერთ IT სისტემაში.
თუ მონაცემთა დამმუშავებელი ამუშავებს მონაცემებს ევროპის ეკონომიკური ზონის გარეთ, გადაცემა შეიძლება განხორციელდეს მხოლოდ GDPR-ის V თავის მიხედვით, მაგ. შესაბამისობის გადაწყვეტილების, შესაბამისი გარანტიების, ზოგადი სახელშეკრულებო პირობების და საჭიროების შემთხვევაში მონაცემთა გადაცემის ზემოქმედების შეფასების საფუძველზე. თუ ადეკვატური დაცვა ვერ იქნება უზრუნველყოფილი, მოცემული ინტეგრაცია არ გააქტიურდება ან შეიზღუდება სერვისის პროვაიდერის მიერ.
მონაცემთა სუბიექტს შეუძლია მოითხოვოს ინფორმაცია და წვდომა, მოითხოვოს მათი მონაცემების შესწორება ან წაშლა, მონაცემთა მართვის შეზღუდვა და - თუ ამის პირობები დაკმაყოფილებულია - მათი მონაცემების შენახვა; შეგიძლიათ გააპროტესტოთ მონაცემთა დამუშავება ლეგიტიმური ინტერესებიდან გამომდინარე და გააუქმოთ თქვენი თანხმობა. განაცხადს წარადგენს support@aios-business.com -ზე. როგორც წესი, სერვისის პროვაიდერი უპასუხებს ერთი თვის განმავლობაში და საჭიროების შემთხვევაში შეუძლია აპლიკანტის ვინაობის გადამოწმება.
რეგისტრირებულ მომხმარებელს შეუძლია საკუთარი ანგარიშის და სამუშაო სივრცის მუდმივი წაშლის ინიცირება ანგარიშის პარამეტრების მენიუში. დადასტურებული წაშლის შემდეგ, ანგარიშის შინაარსი და აქტიური სამუშაო ადგილი ვერ აღდგება. ეს არ იმოქმედებს იმ მონაცემებზე, რომლებიც მომსახურების მიმწოდებელი ვალდებულია შეინახოს შეზღუდული დროით კანონიერი ვალდებულების, კანონიერი მოთხოვნის ან უსაფრთხოების ინციდენტის დოკუმენტაციის გამო.
საჩივრის შეტანა შესაძლებელია ა მონაცემთა დაცვისა და ინფორმაციის თავისუფლების ეროვნული ორგანო (1055 Budapest, Falk Miksa utca 9–11.; საფოსტო მისამართი: 1363 Budapest, Pf. 9.), ასევე შეგიძლიათ მიმართოთ შესაბამის სასამართლოს. სხვა ქვეყანაში მცხოვრებ მონაცემთა სუბიექტს ასევე შეუძლია დაუკავშირდეს მისი საცხოვრებელი ადგილის ზედამხედველობის ორგანოს.
სერვისით სარგებლობა არ შეიძლება 13 წლამდე ასაკის პირებისთვის. თუ მოცემული ქვეყანა ითვალისწინებს ციფრული ასაკის უფრო მაღალ ზღვარს, მოქმედებს უფრო მაღალი ასაკობრივი ზღვარი. 18 წლამდე, საჭიროა მშობლის ან კანონიერი წარმომადგენლის ნებართვა. თუ სერვისის მიმწოდებელი გაიგებს, რომ ბავშვის მონაცემები სისტემაში ავტორიზაციის გარეშეა შეყვანილი, ის დაუყოვნებლივ მიიღებს აუცილებელ ზომებს.
AI-როუტერს შეუძლია შეარჩიოს მოდელი ტექნიკური მოსაზრებებიდან გამომდინარე და უსაფრთხოების სისტემამ შეიძლება მიუთითოს ბოროტად გამოყენება ან ბიუჯეტის გადაჭარბება. AIOS Business არ ღებულობს ექსკლუზიურად ავტომატიზირებულ გადაწყვეტილებებს, რომლებსაც აქვთ იურიდიული ეფექტი ან მსგავსი მნიშვნელოვანი ეფექტი ფიზიკურ პირზე. ასეთი გადაწყვეტილება მოითხოვს ადამიანურ განხილვას და ცალკე სამართლებრივ საფუძველს.
სერვისის ფუნქციონირებისთვის და უსაფრთხო შესვლისთვის აუცილებელი ქუქი-ფაილების და მსგავსი ტექნოლოგიების გამოყენება შესაძლებელია. არასაჭირო ანალიტიკური ან სარეკლამო ქუქიების გააქტიურება შესაძლებელია მხოლოდ წინასწარი, ცალკეული თანხმობის შემდეგ. ტექნიკური ჟურნალები ემსახურება ოპერაციის, პრობლემების აღმოფხვრას, თაღლითობისა და თავდასხმის პრევენციას და მათი შენახვა შესაძლებელია მხოლოდ საჭიროებისამებრ.
სერვისის პროვაიდერი იძიებს, დოკუმენტაციას უკეთებს და იღებს შემარბილებელ ზომებს იმ ინციდენტების შემთხვევაში, რომლებიც გავლენას ახდენს პერსონალური მონაცემების უსაფრთხოებაზე. თუ საჭიროა შეტყობინება ან დაინტერესებული მხარეების შესახებ ინფორმაცია GDPR-ის მიხედვით, ის დასრულდება კანონიერ ვადაში.
სერვისის პროვაიდერს შეუძლია შეცვალოს საინფორმაციო ფურცელი კანონმდებლობის, მომსახურების მიმწოდებლის, ინტეგრაციის ან ოპერაციის ცვლილების შემთხვევაში. მომხმარებელი ეცნობება ანგარიშში მნიშვნელოვანი ცვლილების შესახებ ან ელექტრონული ფოსტით. თუ მონაცემთა მართვის ახალი მიზნით თანხმობაა საჭირო, იგი ცალკე ითხოვება; წინა მიღება არ შეიძლება ავტომატურად გავრცელდეს ახალ მიზნებზე.