계정 및 조직 정보
이름, 이메일 주소, 생년월일, 국가 또는 지역, 언어, 계정 유형, 회사명, 조직 역할, 연령 제한 및 보호자 진술서.
인공지능 운영 체제시행일: 2026년 9월 14일 · 버전: 2026-09-14-v6
AIOS Business의 등록, 사용, AI 업무, 통신 및 후속 결제 서비스 과정에서 개인 데이터를 투명하게 관리합니다.
서비스 제공업체는 특정하고 법적 목적을 위해 필요한 범위 내에서만 데이터를 처리할 수 있습니다. 계정 운영에 필요한 데이터 관리는 광고 발송과 동일하지 않습니다. 별도의 자발적인 체크박스를 선택한 사람만이 마케팅 메시지를 받게 됩니다. 동의는 언제든지 철회될 수 있습니다.
본 개인정보 처리방침은 AIOS Business 웹사이트의 방문자, 등록자, 사용자, 기업 계정 및 초대된 구성원에게 적용됩니다. 서비스 제공자는 적법성, 공정성, 투명성, 목적 제한, 데이터 최소화, 정확성, 보관 제한, 무결성 및 기밀성의 원칙에 따라 처리합니다.
등록 시 제공된 데이터는 계정 및 작업 공간 생성, 서비스 수행, 보안, 비용 측정 및 법적 의무를 위해 사용될 수 있습니다. 등록은 불특정 목적에 따라 데이터를 무제한으로 사용할 수 있는 권한을 의미하지 않습니다.
이름, 이메일 주소, 생년월일, 국가 또는 지역, 언어, 계정 유형, 회사명, 조직 역할, 연령 제한 및 보호자 진술서.
승인된 정책 버전, AI 위험 승인 및 승인 날짜, 마케팅 동의 상태 및 날짜.
사용된 기능, 선택 모델, 토큰 및 사용량, 비용, 운영 상태 및 시간 IP 주소, 브라우저 및 장치 데이터도 보안 로그에 나타날 수 있습니다.
패키지, 잔액, 금액, 통화, 거래 ID 및 청구 영수증. 전체 은행 카드 번호와 CVC/CVV 코드는 AIOS Business에 저장되지 않습니다.
지침, 문서, 이미지, 사운드, 비디오, 코드 및 응답이 생성됩니다. 합법적으로 업로드된 경우에만 개인 또는 비즈니스 데이터가 포함될 수 있습니다.
고객 서비스 문의, 보안 및 계약 통지, 뉴스레터 및 마케팅 커뮤니케이션은 별도로 동의합니다.
사용자가 업로드한 수신자 목록, 주소, 발신자, 제목, 메시지 내용, 첨부 파일, 전송 시간, 배달, 반송, 구독 취소 및 불만 사항 데이터의 출처 및 법적 근거에 대한 증거 별도로 설정한 경우 이벤트를 열고 클릭합니다.
귀하의 도메인, 브랜드 및 파트너 프로필, 추천 ID, 클릭 및 등록 이벤트, 할당된 고객, 커미션 규칙, 정산 상태, 은행 또는 PayPal 결제 데이터가 암호화되어 저장되었으며 나중에는 마스크된 방식으로만 표시됩니다.
제휴사 이름 또는 회사명, 주소, 이메일 주소, 국가, 언어, 파트너 ID, 커미션 선택, 결제 방법, 청구 정보, 추천 이벤트는 물론 반복적이거나 악의적인 등록을 탐지하는 데 필요한 제한된 IP, 장치, 세션 및 보안 로그 데이터.
| 목표 | 법적 근거 | 보존 |
|---|---|---|
| 계정, 작업 공간, 구독 및 요청 기능 제공 | GDPR 제6조 (1) b) - 계약 이행 | 계정이 존재할 때까지, 그 이후에는 원칙적으로 30일까지. 법적 분쟁이 있거나 의무적으로 보관해야 하는 경우 |
| 연령 제한 및 미성년자 보호 | 안전한 서비스에 대한 계약체결, 법적 의무 및 정당한 이익 | 계정 존재 및 필요한 청구 유효 기간까지 |
| AI 작업을 실행하고 이를 모델로 라우팅 | GDPR 제6조 (1) b); 특수한 데이터에는 별도의 법적 근거가 필요합니다. | AIOS는 현재 지속적인 대화 아카이브를 구축하지 않습니다. 선택한 AI 서비스 제공업체의 조건은 서비스 제공업체 유지에 적용됩니다. |
| 사용량 측정, 균형 및 남용 방지 | GDPR 제6조 (1) f)에 따른 계약, 정당한 이익 또는 법적 의무의 이행 | 계약 기간 및 그에 따른 일반 청구 집행 기간 회계자료의 경우 필수시간 |
| 송장 발행, 회계 및 세금 책임 | GDPR 제6조 (1) c) – 법적 의무 | 회계 및 세법 규정에 따르면 일반적으로 8년입니다. |
| 보안 및 필수 서비스 안내 | 계약, 법적 의무 또는 정당한 이익의 이행 | 계정 기간 동안 필요한 시간 동안 관련 로그 |
| 광고, 제안 및 뉴스레터 보내기 | GDPR 제6조 (1) a) – 별도의 자발적이고 취소 가능한 동의 | 구독 취소 시까지; 청구 유효 기간이 끝날 때까지 동의 증명 |
| 사용자 자신의 수신자를 위한 뉴스레터 및 광고 캠페인의 기술 제공 | 개인정보처리자인 사용자의 지시에 따르며, AIOS Business는 서비스 계약 및 데이터 처리 조건에 따라 개인정보 수탁처리자로서 처리합니다. 수신자에 관한 법적 근거는 사용자가 정하고 입증합니다. | 사용자가 삭제될 때까지 또는 계정 종료 후 최대 30일 동안; 탈퇴 증명 및 동의는 법적 청구에 필요한 제한된 기간 동안 보관될 수 있습니다. |
| 사용자 자체 파트너 프로그램 운영, 추천 및 고객 배정, 회계 및 결제 기록 | 계약 이행 프로그램을 운영하는 사용자의 문서화된 지침 보안 및 사기 방지의 경우 GDPR 제6조 (1) f)에 따른 정당한 이익. | 파트너 관계와 정산이 유지되는 동안, 그 이후에는 회계·세무 및 권리행사 의무에 따른 기간 동안 |
| AIOS 가맹점 등록, 개인 추천 추적, 수수료 계산, 결제 및 남용 방지 | 계약 이행 송장 발행 및 과세 법적 의무; 사기 예방 및 다중 할당 배제의 경우 GDPR 제6조 (1) f)에 따른 정당한 이익 | 제휴관계가 존재할 때까지 필수 보관 기간까지 재무 문서의 경우 보안 플래그 및 로그의 경우 조사 및 주장 확인에 필요한 비례적인 시간 동안 |
고객 운영 프로그램: 자신의 도메인을 위해 만들어진 파트너 프로그램에서 사용자는 파트너 및 인수된 고객의 데이터 관리에 대한 목적, 법적 근거, 정보, 보상 및 지불을 결정합니다. 기능을 기술적으로 제공하는 동안 AIOS Business는 문서화된 지침의 틀 내에서 데이터 프로세서 역할을 할 수 있습니다.
AIOS 제휴 프로그램: AIOS Business의 운영자는 신청, 개인 추천 식별, 수수료 정산, 결제, 과세, 연락 및 사기 방지에 필요한 데이터를 독립적인 데이터 관리자로 관리합니다.
데이터 최소화 방식의 부정 이용 방지: IP 주소, 장치 및 세션 식별자는 자체적으로 제외를 결정하지 않습니다. 여러 신호를 함께 평가함으로써 시스템은 명백한 반복을 차단하거나 수동 확인을 요청할 수 있습니다. AIOS Business는 불필요한 전체 검색 기록을 수집하지 않습니다.
결제 세부정보: 전체 은행 계좌 번호, IBAN 또는 PayPal ID는 암호화되어 저장될 수 있으며 나중에 승인된 사용자 인터페이스에 마스크된 형식으로만 표시될 수 있습니다. 대량 결제 내보내기는 필요한 데이터에 한해 승인된 사업자에 대해서만 가능합니다.
필수 확인: 등록자는 이 정보를 읽었음을 선언하고 계정 생성을 요청합니다. 이에 필요한 데이터 관리의 일차적인 법적 근거는 일반적이고 무제한적인 동의가 아닌 계약의 체결 및 이행입니다.
자발적 마케팅 동의: 기본적으로 선택되어 있지 않은 별도의 ‘AIOS Business 뉴스, 혜택 및 광고 자료를 받고 싶습니다’ 확인란을 선택하여 동의할 수 있습니다. 동의하지 않아도 등록이 제한되지 않으며 서비스 이용에서 불이익을 받아서는 안 됩니다.
철수: 전송된 메시지의 구독 취소 링크를 사용하거나 계정 설정 또는 support@aios-business.com 주소에서. 철회는 이전 데이터 관리의 적법성에 영향을 미치지 않습니다.
사용자의 책임: 사용자는 일반적으로 자신의 수신자 목록, 캠페인 목표 및 메시지와 관련된 데이터 관리자입니다. 그는 수신자에게 적절하게 알리고, 법적 근거와 필요한 경우 동의를 확인하고, 데이터 주체의 요청을 처리하고, 거부 및 반대를 지체 없이 확인해야 할 의무가 있습니다.
AIOS Business의 역할: 사용자의 문서화된 지침에 따라 캠페인 결과를 생성, 처리, 예약, 전송 및 측정하는 데 필요한 데이터를 처리합니다. AIOS Business는 자체 광고, 프로파일링, 판매 또는 독립적인 사업 목적으로 수신자 목록을 사용하지 않습니다.
배송 및 측정 서비스 제공업체: 실제 전송 시 보낸 사람, 받는 사람, 콘텐츠, 첨부 파일 및 배달 메타데이터가 사용자가 연결한 서비스 제공자에게 전송될 수 있습니다. 오픈 또는 클릭 측정은 사용자가 전자 통신 규칙에 따른 법적 근거와 조건을 제공한 경우에만 활성화될 수 있습니다. 연결이 활성화되기 전에 서비스 제공업체 이름, 목적지 국가 및 조건이 표시됩니다.
AIOS Business는 나열된 모든 AI 제공자에게 모든 데이터를 자동으로 전송하지 않습니다. 작업 내용은 사용자가 선택하거나 AI 라우터가 지정된 작업을 수행하도록 지정한 하나 이상의 서비스 제공자에게만 전송될 수 있습니다. 전송은 필요한 데이터로 제한되며 시스템은 인터페이스에 활성 모델 연결을 표시합니다.
사용자는 불필요한 개인 데이터, 특수 데이터, 영업 비밀, 변호사 비밀, 은행 카드 데이터, 비밀번호 또는 기타 인증 데이터를 업로드하지 않아야 합니다. 적절한 법적 근거와 정보가 있는 제3자의 데이터만 업로드할 수 있습니다.
데이터 처리에는 외부 서비스 제공업체의 조건이 적용됩니다. AIOS 자체 정보 시트와 서비스 제공업체 문서를 함께 읽어보시기 바랍니다. 서비스 제공자를 활성화하기 전에 서비스 제공자는 해당 계약, 보안 및 국제 데이터 전송 보장을 확인해야 합니다.
로그인 및 AI API 작업 처리. OpenAI의 비즈니스 데이터 보호 약속에 따라 API 비즈니스 데이터는 기본적으로 모델 교육에 사용되지 않습니다.
유럽 데이터 보호 지침 · 업데이트: 2026년 6월 4일OpenAI Enterprise 개인정보 보호 · 업데이트: 2026년 1월 8일EGT에서는 Gemini API 유료 서비스 조건과 Google의 데이터 처리 조건을 준수하는 연결만 활성화될 수 있습니다.
Google 개인정보 보호정책Gemini API 데이터 사용 약관 · 2026년 4월 28일상용 API를 사용하는 경우 데이터 처리 계약 및 비즈니스 약관이 적용됩니다. 상업용 클라이언트 콘텐츠는 모델 교육에 사용할 수 없습니다.
Anthropic Privacy Policy · 시행일: 2026년 7월 8일Anthropic Commercial TermsDeepSeek의 자체 정보는 또한 중국 데이터 관리자 및 중국 내 저장 장소를 나타냅니다. GDPR에 따른 데이터 전송에 대한 법적 근거, 보증 및 위험 평가가 확인될 때까지 개인 데이터에 대한 통합을 활성화할 수 없습니다.
DeepSeek 개인정보 보호정책 · 업데이트 날짜: 2026년 2월 10일비즈니스 데이터 처리의 경우 Mistral은 데이터 처리자 역할을 할 수 있습니다. 활성화하려면 데이터 처리 계약 및 서비스 제공업체 설정이 선행되어야 합니다.
Mistral Privacy Policy · 시행일: 2026년 7월 27일Mistral Commercial Terms클라우드 및 스토리지 서비스 제공업체는 웹사이트, 데이터베이스 및 파일 스토리지의 기술 운영에 협력합니다. 로그인하면 ChatGPT 계정의 확인된 이메일 주소와 이름(가능한 경우)이 AIOS Business에 제공됩니다. 이메일, CRM, ERP, 회계, 분석 또는 기타 통합은 사용자가 명시적으로 연결하고 필요한 권한을 부여한 후에만 데이터에 액세스할 수 있습니다.
현재 실제 데이터 처리자 및 하위 데이터 처리자의 목록은 서비스 제공자가 새로운 서비스를 활성화할 때 업데이트됩니다. 법률에 따라 데이터는 당국, 법원 또는 기타 승인된 기관으로 전달될 수 있습니다.
Gmail 뉴스레터 발송을 연결할 때 AIOS Business는 OpenID 및 이메일 신원 정보와 사용자가 시작한 메일을 보내는 데 필요한 gmail.send 권한만 요청합니다. 확인된 이메일 주소는 발신자 식별에 사용되며 Gmail 토큰은 사용자가 AIOS에서 승인한 메일을 보내는 데만 사용됩니다. AIOS는 메일, 임시보관함, 연락처 또는 Drive 파일을 읽거나 다운로드하거나 수정하거나 삭제할 권한을 요청하지 않습니다.
OAuth 토큰은 암호화되어 조직과 사용자별로 분리 보관되며 다시 표시할 수 없고 서버 측 Gmail 발송 절차에서만 사용할 수 있습니다. 요청한 발송에 필요한 발신자, 수신자, 제목, 내용 및 첨부파일만 Google로 전송됩니다. AIOS는 Google 사용자 데이터를 판매하지 않으며 광고, 프로파일링, 신용 결정 또는 AI 모델 학습에 사용하지 않습니다. 연결은 AIOS에서 삭제할 수 있고 Google 계정에서 접근 권한을 취소할 수 있으며 저장된 인증 정보는 연결 또는 계정을 삭제할 때 함께 삭제됩니다.
AIOS uses two isolated Microsoft flows. Microsoft sign-in or registration for an AIOS account uses OAuth 2.0 Authorization Code with PKCE and OIDC and only openid, profile, email and User.Read; it does not create a Microsoft 365 data connection and no access or refresh token is retained. The separate Microsoft 365 Connector uses openid, profile, email, offline_access and User.Read, with individually selected Files.Read, Mail.Read, Calendars.Read and Contacts.Read permissions and, for work or school accounts, Chat.Read and Sites.Read.All. Files.ReadWrite, Mail.Send and Calendars.ReadWrite are optional. Selecting them never performs an action. The technical Microsoft scope of Files.ReadWrite and Calendars.ReadWrite can be broader than the actions AIOS exposes, but AIOS provides no delete operation. AIOS never asks for or stores a Microsoft password.
AIOS binds accounts using the Microsoft tenant and object identifiers; an existing AIOS account is never linked solely because its email matches a Microsoft email. Search terms and the necessary access token are sent to Microsoft Graph and permitted results are shown in the current task. Ordinary Connector search terms and result contents are not retained; this does not apply to separately selected Company Knowledge sources. Company Knowledge synchronizes only OneDrive or SharePoint files, or direct folder contents, explicitly selected by the user. Supported text, metadata and provenance links are stored in the AIOS knowledge store; unsupported or oversized Office formats are catalogued as metadata only. Sending mail, creating a calendar event and saving a OneDrive draft each require a complete preview, a short-lived one-use approval bound to the browser and session, AIOS password confirmation and a separate execution command. On successful or failed execution, AIOS immediately replaces the complete preview with a content-free marker. The digest, status, limited result or error code and security events may be retained for no more than 30 days; an unexecuted preview may also remain for no more than 30 days. A bounded hourly maintenance job deletes the record and its events at the 30-day boundary, with an additional deletion check on the next action; deletion is retried after a transient storage failure. Account or Connector deletion starts immediate removal. AIOS does not sell this data or use it for advertising, credit decisions or AI-model training.
Connector access and refresh tokens are encrypted, isolated by organization and user, cannot be displayed again and are used only server-side. ID tokens are never stored persistently. Security events may contain fixed identifiers, event type, outcome, error code and timestamp, but never tokens. A selected Company Knowledge source can be removed separately; its stored AIOS document and index are deleted only when no other active selection references them. Disconnecting the Connector deletes its credential and associated Microsoft knowledge sources; consent can also be revoked in the Microsoft account. Deleting the AIOS account removes Microsoft identity bindings, connection data, knowledge sources and logs.
Microsoft Privacy Statement · Work or school account permissions · Personal account permissions
현재 은행카드 결제가 활성화되어 있지 않습니다. 활성화되면 전체 카드 번호, 만료 날짜 및 CVC/CVV 코드가 적절한 보안 인증을 통해 선택한 결제 서비스 제공업체의 보안 인터페이스에서 관리됩니다. AIOS는 결제에 필요한 거래 ID, 금액, 통화, 상태 및 청구 데이터만 기록합니다. 결제 활성화 시, 결제 전, 결제 서비스 제공업체의 이름과 데이터 관리 정보가 표시됩니다.
서비스 제공업체는 암호화된 데이터 전송, 액세스 제어, 조직 작업 공간 분리, 로깅, 비밀 변수로 처리되는 API 키, 권한 검토, 백업 및 사고 관리 절차 등 위험에 비례하는 기술적, 조직적 조치를 통해 데이터를 보호합니다.
승인된 사람과 계약에 따른 데이터 처리자만이 업무에 필요한 범위 내에서 기밀 유지를 전제로 개인 데이터에 접근할 수 있습니다. 어떤 인터넷 시스템도 절대적이고 위험 없는 보안을 약속할 수 없습니다. 따라서 서비스 제공업체는 지속적으로 보호 조치를 평가하고 개발합니다.
작업 공간 콘텐츠의 분리. 정상적인 사용 중에 사용자 작업 공간의 내용은 해당 사용자와 해당 사용자가 승인한 작업 공간 구성원만 볼 수 있습니다. 서비스 제공업체의 직원은 업무상 목적으로 워크스페이스에 저장된 콘텐츠를 열람하거나 이용하지 않습니다. 동시에 시스템은 서비스를 수행하기 위해 데이터를 기술적으로 처리하고, 이 정보에 따라 선택된 작업을 수행하는 데 필요한 콘텐츠가 데이터 처리자 또는 AI 서비스 제공자에게 전달될 수 있습니다.
예외적으로, 사용자가 요청한 기술 지원, 보안 사고 조사, 남용 방지, 시스템 복원 또는 필수 법적 또는 공식 조항에 필요한 경우 적절한 권한 부여, 기밀 유지 및 가능한 경우 로깅을 통해 필요한 범위까지만 권한 있는 사람이 콘텐츠에 액세스할 수 있습니다. 이러한 액세스는 광고, 프로파일링 또는 독립적인 사업 목적으로 사용자 콘텐츠를 활용하는 데 사용될 수 없습니다.
서버 측 보존 및 작업 프로세스의 연속성은 사용자 자신의 백업을 대체하지 않습니다. 서버, 백업 스토리지, 네트워크 또는 소프트웨어 오류, 정전, 사이버 공격, 외부 서비스 제공업체 오류 또는 불가항력으로 인한 데이터 손실은 어떤 IT 시스템에서도 완전히 배제될 수 없으므로 완성된 중요한 작업 및 문서를 정기적으로 내보내는 것이 좋습니다.
데이터 처리자가 유럽 경제 지역 외부에서 데이터를 처리하는 경우 규정 준수 결정, 적절한 보증, 일반 계약 조건 및 필요한 경우 데이터 전송 영향 평가와 같은 GDPR 제5장에 따른 솔루션을 기반으로만 전송이 이루어질 수 있습니다. 적절한 보호가 보장될 수 없는 경우 서비스 제공업체는 해당 통합을 활성화하거나 제한하지 않습니다.
정보주체는 정보 제공과 열람을 요청하고, 자신의 데이터 정정·삭제·처리 제한 및 그 요건이 충족되는 경우 데이터 이동권을 요청할 수 있으며, 정당한 이익에 근거한 처리에 이의를 제기하고 동의를 철회할 수 있습니다. 요청은 다음 주소로 support@aios-business.com 원칙적으로 서비스 제공업체는 1개월 이내에 답변을 드리며, 필요한 경우 신청자의 신원을 확인할 수 있습니다.
등록된 사용자는 계정의 설정 메뉴에서 자신의 계정과 작업공간의 영구 삭제를 시작할 수 있습니다. 삭제가 확인된 후에는 계정 및 활성 작업공간의 콘텐츠를 복원할 수 없습니다. 이는 법적 의무, 법적 요구 또는 보안 사고 문서로 인해 서비스 제공업체가 제한된 기간 동안 보관해야 하는 데이터에는 영향을 미치지 않습니다.
불만은 다음 기관에 제기할 수 있습니다: 국가정보보호 및 정보자유권한위원회에서 (1055 Budapest, Falk Miksa utca 9–11.; 우편 주소: 1363 Budapest, Pf. 9.)에 제기할 수 있으며, 정보주체는 법원에도 소를 제기할 수 있습니다. 다른 국가에 거주하는 정보주체는 거주지 관할 감독기관에도 불만을 제기할 수 있습니다.
13세 미만은 서비스를 이용할 수 없습니다. 해당 국가에서 더 높은 디지털 연령 제한을 규정하는 경우 더 높은 연령 제한이 적용됩니다. 18세 미만은 부모 또는 법정대리인의 동의가 필요합니다. 서비스 제공자는 아동의 데이터가 무단으로 시스템에 입력되었음을 인지한 경우 즉시 필요한 조치를 취합니다.
AI 라우터는 기술적 측면을 기반으로 모델을 선택할 수 있으며, 보안 시스템은 남용이나 예산 초과를 나타낼 수 있습니다. AIOS Business는 법적 효력이나 자연인에게 이와 유사한 중대한 영향을 미치는 독점적인 자동화된 결정을 내리지 않습니다. 그러한 결정에는 사람의 검토와 별도의 법적 근거가 필요합니다.
서비스 운영 및 보안 로그인에 필요한 쿠키 및 이와 유사한 기술을 사용할 수 있습니다. 필요하지 않은 분석 또는 광고 쿠키는 사전에 별도의 동의를 받은 후에만 활성화될 수 있습니다. 기술 로그는 운영, 문제 해결, 사기 및 공격 방지 목적으로 사용되며 필요한 기간 동안만 보관할 수 있습니다.
서비스 제공업체는 개인 데이터 보안에 영향을 미치는 사고를 조사하고 문서화하며 완화 조치를 취합니다. GDPR에 따라 통지 또는 이해관계자 정보가 필요한 경우 법적 기한 내에 완료됩니다.
서비스 제공자는 법률, 서비스 제공자, 통합 또는 운영이 변경되는 경우 정보 시트를 수정할 수 있습니다. 계정의 중요한 변경 사항이나 이메일을 통해 사용자에게 통보됩니다. 새로운 목적의 데이터 관리에 대한 동의가 필요한 경우에는 별도로 요청합니다. 이전 승인은 자동으로 새로운 목적으로 확장될 수 없습니다.