Paskyros ir organizacijos duomenys
Vardas, el. pašto adresas, gimimo data, šalis ar regionas, kalba, paskyros tipas, įmonės pavadinimas, organizacijos vaidmuo, amžiaus apribojimai ir globėjo pareiškimas.
Dirbtinės Inteligencijos Operacinė SistemaGalioja: 2026 m. rugsėjo 14 d. · Versija: 2026-09-14-v6
AIOS Business registracijos, naudojimo, dirbtinio intelekto užduočių, bendravimo ir vėlesnių mokėjimo paslaugų metu atliekamos asmens duomenų tvarkymo aiškios sąlygos.
Teikėjas gali tvarkyti duomenis tik tam tikrais, teisėtais tikslais ir būtinu mastu. Duomenų tvarkymas, reikalingas paskyros veikimui, nėra tas pats, kas reklamos siuntimas: marketingo pranešimus gauna tik tie, kurie pažymi specialią, savanorišką žymėjimo langelį. Sutikimą bet kada galima atšaukti.
Šis informacinis dokumentas taikomas AIOS Business svetainės lankytojams, registruotiems vartotojams, verslo paskyroms ir pakviestiems nariams. Paslaugų teikėjas laikosi teisėtumo, sąžiningumo, skaidrumo, tikslumo, duomenų minimizavimo, kokybės užtikrinimo, riboto saugojimo, vientisumo ir konfidencialumo principų.
Registracijos metu pateikti duomenys gali būti naudojami paskyros ir darbo srities sukūrimo, paslaugų teikimo, saugumo užtikrinimo, išlaidų apskaičiavimo ir teisinių įsipareigojimų vykdymo tikslais. Registracija nereiškia neriboto, nesusijusio su tikslu, duomenų naudojimo leidimo.
Vardas, el. pašto adresas, gimimo data, šalis ar regionas, kalba, paskyros tipas, įmonės pavadinimas, organizacijos vaidmuo, amžiaus apribojimai ir globėjo pareiškimas.
Priimtų taisyklių versija, priėmimo ir AI rizikos pripažinimo laikas, taip pat marketingo sutikimo būsena ir laikas.
Naudojama funkcija, pasirinktasis modelis, tokenų ir naudojimo kiekis, kaina, operacijos būsena ir laikas; saugumo žurnaluose gali būti IP adresas, naršyklės ir įrenginio duomenys.
Planas, likutis, suma, valiuta, operacijos identifikatorius ir atsiskaitymo dokumentai. AIOS Business nesaugo viso banko kortelės numerio ir CVC/CVV kodo.
Instrukcijos, dokumentai, nuotraukos, garsai, vaizdo įrašai, kodai ir atsakymai, gauti iš jų. Šie duomenys gali apimti asmeninę ar verslo informaciją tik teisėtai įkėlus.
Klientų aptarnavimo užklausos, saugumo ir sutartiniai pranešimai, taip pat naujienlaiškių ir rinkodaros komunikacija, kai yra atskiras sutikimas.
Vartotojo įkeltos gavėjų sąrašai, įrodymų dėl adresų šaltinio ir teisinio pagrindo, siuntėjo, temos, žinutės turinio, priedų, siuntimo laikotarpio, pristatymo, atmetimo, atsisakymo ir skundų duomenys; pagal ypatingus nustatymus atidarymo ir paspaudimų įvykiai.
Nuosavas domenas, prekės ženklas ir partnerio profilis, rekomenduotojo identifikatorius, paspaudimų ir registracijos įvykiai, priskirtas klientas, komisinių taisyklė, atsiskaitymo būklė, taip pat užšifruoti ir vėliau tik maskuojami banko arba PayPal mokėjimo duomenys.
Partnerio vardas arba įmonės pavadinimas, adresas, el. pašto adresas, šalis, kalba, partnerio identifikatorius, komisijos pasirinkimas, mokėjimo metodas, faktūrinių duomenų, rekomenduotojo įvykių, taip pat riboti IP, įrenginio, sesijos ir saugumo žurnalo duomenys, būtini pakartotinės ar piktnaudžiavimo registracijos atpažinimui.
| Tikslas | Teisinis pagrindas | Išsaugojimas |
|---|---|---|
| Vartotojo paskyra, darbo erdvė, prenumerata ir prašomos funkcijos teikimas | GDPR 6 straipsnis (1) b) – sutarties vykdymas | Iki paskyros galiojimo pabaigos, o pagal bendrą taisyklę ne ilgiau kaip 30 dienų; ginčo ar privalomo saugojimo atveju ilgiau |
| Amžiaus patikrinimas ir nepilnamečių apsauga | Sutarties sudarymas, teisinė pareiga ir teisėtas interesas teikti saugias paslaugas | Iki paskyros galiojimo pabaigos ir tiek, kiek reikia reikalavimams patenkinti |
| Dirbtinio intelekto užduoties vykdymas ir modelio nukreipimas | GDPR 6 straipsnis (1) b); ypatingiems duomenims reikia specialaus teisinio pagrindo | AIOS šiuo metu nekuria nuolatinės pokalbių archyvų; paslaugų teikėjo saugojimo taisyklės taikomos pagal pasirinkto AI paslaugų tiekėjo sąlygas |
| Naudojimo analizė, likutis ir sukčiavimo prevencija | Sutarties vykdymas, teisėtas interesas pagal GDPR 6 straipsnio (1) f) nuostatas, taip pat teisinė pareiga | Sutarties galiojimas ir po to visuotinis reikalavimų patenkinimo laikotarpis; buhalterinė informacija privalomam laikotarpiui |
| Apskaita, buhalterija ir mokesčių prievolės | GDPR 6 straipsnis (1) c) – teisinė prievolė | Pagal savo apskaitos ir mokesčių teisės normas, paprastai 8 metai |
| Saugumo ir svarbūs paslaugų pranešimai | Sutarties vykdymas, teisinė prievolė ar teisėtas interesas | Iki vartotojo paskyros galiojimo; susijusi žurnalizacija būtinu laiku |
| Reklamos, pasiūlymų ir naujienlaiškių siuntimas | GDPR 6 straipsnis (1) a) – atskiras, savanoriškas ir atšaukiamas sutikimas | Iki atsisakymo; sutikimo įrodymas išlaikomas iki reikalavimų pateikimo laikotarpio pabaigos |
| Naudotojo savo gavėjams skirtų naujienlaiškių ir reklamos kampanijų techninis užtikrinimas | Vartotojo kaip duomenų valdytojo nurodymas; AIOS Business kaip duomenų apdorotojas pagal paslaugų sutartį ir duomenų apdorojimo sąlygas. Pagrindą, susijusį su gavėjais, nustato ir patvirtina vartotojas. | Iki vartotojo ištrynimo arba po paskyros nutraukimo pagrindinė taisyklė yra ne ilgiau kaip 30 dienų; atsisakymo ir sutikimo įrodymas gali būti saugomas ribotą laiką, kiek tai būtina teisiniams reikalavimams. |
| Naudotojas valdo savo partnerių programą, priskiria rekomendacijas ir klientus, tvarko atsiskaitymus ir mokėjimų registrą. | Sutarties vykdymas; dokumentuota Naudotojo instrukcija, vykdančiam programą; saugumas ir sukčiavimo prevencija pagal GDPR 6 straipsnio (1) f) dalies teisėtą interesą. | Fiksuojama partnerystės ir atsiskaitymo trukmė, o vėliau laikantis apskaitos, mokesčių ir teisių gynimo prievolių. |
| AIOS partnerių registracija, unikalus rekomendacijų sekimas, komisinių skaičiavimas, mokėjimai ir sukčiavimo prevencija. | Sutarties vykdymas; faktūrų ir mokesčių teisinių prievolių laikymasis; sukčiavimo prevencija ir daugybinių priskyrimų pašalinimas pagal GDPR 6 straipsnio (1) f) dalies teisėtą interesą. | Partnerių ryšio galiojimo laikotarpiu; finansiniuose dokumentuose privalomuoju saugojimo laikotarpiu; saugumo ženklams ir žurnalams, reikiamu laikotarpiu, proporcingu tyrimui ir teisių gynimui. |
Kliento valdomos programos: tinklalapui galite sukurti partnerių programą, kurioje vartotojas nustato partnerių ir įgytų klientų duomenų tvarkymo tikslą, teisėtumą, informavimą, atlyginimą ir mokėjimą. AIOS Business kaip duomenų tvarkytojas gali veikti, laikydamasis dokumentuotų nurodymų techninės funkcijos užtikrinimo rėmuose.
AIOS partnerių programa: AIOS Business operatorius kaip nepriklausomas duomenų valdytojas tvarko paraiškai, unikaliam rekomendavimo identifikavimui, komisinių apskaičiavimui, mokėjimui, apmokestinimui, bendravimui ir sukčiavimo prevencijai reikalingus duomenis.
Duomenų taupymas ir sukčiavimo prevencija: IP adresas, įrenginio ir sesijos identifikatorius patys nelemia pašalinimo. Sistema gali blokuoti akivaizdų pasikartojimą vertindama kelis ženklus kartu arba gali reikalauti rankinio patikrinimo. AIOS Business nesaugo nereikalingos visos naršymo istorijos.
Mokėjimo duomenys: Visas banko sąskaitos numeris, IBAN arba PayPal identifikatorius gali būti saugomas užšifruotas, o vėliau įgaliotoje valdymo sąsajoje rodomas tik užmaskuotas. Masinių mokėjimų eksportas gali būti parengtas tik įgaliotam operatoriui ir tik su būtinais duomenimis.
Privalomas patvirtinimas: Registruojantis asmuo pareiškia, kad perskaitė šį pranešimą, ir prašo sukurti paskyrą. Pagrindinis tam būtino duomenų tvarkymo teisinis pagrindas yra sutarties sudarymas ir vykdymas, o ne bendras ir neribotas sutikimas.
Pasirinktinė rinkodaros sutikimas: sutikimą galima suteikti pažymint atskirą, numatytą kaip tuščią, žymę „Noriu gauti AIOS Business naujienas, pasiūlymus ir reklaminę medžiagą“. Jo atsisakymas netrukdo registracijai ir nesukelia nepatogumų paslaugos naudojimui.
Atsisakymas: sutikimą galima bet kada, nenurodant priežasties ir nemokamai atšaukti naudojant išsiųsto pranešimo atsisakymo nuorodą, paskyros nustatymuose arba support@aios-business.com adresu. Sutikimo atšaukimas neturi įtakos iki atšaukimo atlikto duomenų tvarkymo teisėtumui.
Naudotojo atsakomybė: dėl savo adresatų sąrašo, kampanijos tikslo ir pranešimo, paprastai yra Naudotojas, kaip duomenų valdytojas. Jis privalo tinkamai informuoti adresatus, pagrįsti teisės pagrindą ir, jei reikia, sutikimą, tvarkyti suinteresuotųjų šalių prašymus, taip pat nedelsiant vykdyti atsisakymus ir protestus.
AIOS Business vaidmuo: Kampanijos sukūrimui, adresavimui, planavimui, siuntimui ir rezultatų matavimui reikalingi duomenys tvarkomi pagal Vartotojo dokumentuotas instrukcijas. AIOS Business nesinaudoja adresatų sąrašu savo reklaminio siuntimo, profilio formavimo, pardavimo ar nepriklausomoms verslo reikmėms.
Siuntimo ir matavimo paslaugų teikėjai: Faktinio siuntimo metu siuntėjo, gavėjo, turinio, priedo ir pristatymo metaduomenys gali būti perduoti Naudotojo prijungtam paslaugų teikėjui. Atidarymų ar paspaudimų matavimas gali būti įjungtas tik tada, kai Naudotojas užtikrina jo teisinį pagrindą ir elektroninių ryšių taisyklėse nustatytas sąlygas. Paslaugų teikėjo pavadinimas, paskirties šalis ir sąlygos parodomi prieš aktyvuojant ryšį.
AIOS Business automatiškai neperduoda visų duomenų visiems išvardytiems AI paslaugų teikėjams. Užduoties turinys gali būti perduodamas tik pasirinktai vienai arba daugiau paslaugų, kurias pasirinko vartotojas, arba kurias AI-router paskiria konkrečios užduoties atlikimui. Perdavimo procesas yra ribojamas iki būtinų duomenų, o sistema ekrane rodo aktyvius modelių ryšius.
Naudotojas privalo vengti įkelti nereikalingus asmens duomenis, specialių kategorijų duomenis, komercines ar advokato paslaptis, banko kortelės duomenis, slaptažodžius arba kitus autentifikavimo duomenis. Trečiojo asmens duomenis galima įkelti tik turint tinkamą teisinį pagrindą ir jį tinkamai informavus.
Išorinių paslaugų teikėjų sąlygos taikomos jų atliekamam duomenų tvarkymui. AIOS pranešimą ir paslaugų teikėjų dokumentus reikia skaityti kartu. Prieš aktyvuodamas paslaugų teikėją, Paslaugų teikėjas privalo patikrinti tinkamas sutartines, saugumo ir tarptautinio duomenų perdavimo garantijas.
Autentifikacija ir AI API užduočių apdorojimas. Pagal OpenAI verslo duomenų apsaugos įsipareigojimą, API verslo duomenys pagal numatytuosius nustatymus nėra naudojami modelio mokymui.
Europos duomenų apsaugos gairės · atnaujinta: 2026 m. birželio 4 d.OpenAI įmonių duomenų apsauga · atnaujinta: 2026 m. sausio 8 d.Europos ekonominėje erdvėje galima aktyvuoti tik ryšį, atitinkantį Gemini API mokamų paslaugų teikimo sąlygas ir Google duomenų apdorojimo sąlygas.
Google Duomenų apsaugos gairėsGemini API naudojimo sąlygos · 2026 m. balandžio 28 d.Naudojantis komerciniu API, taikomos duomenų apdorojimo sutartis ir komercinės sąlygos; komercinio kliento turinys negali būti naudojamas modelių mokymui.
Anthropic Privatumo politika · galioja nuo: 2026 m. liepos 8 d.Anthropic Komercinės sąlygosDeepSeek nuostatuose nurodoma, kad ji taip pat pasitelkia Kinijos duomenų valdytoją ir saugo duomenis Kinijos Liaudies Respublikoje. Integracija negali būti aktyvuota asmeniniams duomenims, kol nebus patvirtinti atitinkami GDPR duomenų perdavimo teisiniai pagrindai, garantijos ir rizikos vertinimas.
DeepSeek Privatumo politika · atnaujinta: 2026 m. vasario 10 d.Verslo duomenų apdorojimo atveju Mistral gali veikti kaip duomenų tvarkytojas; aktyvacija vyksta po duomenų apdorojimo sutarties ir paslaugų teikimo nustatymo.
Mistral Privatumo politika · galioja nuo: 2026 m. liepos 27 d.Mistral komercinės sąlygosInterneto svetainės, duomenų bazės ir failų saugojimo techninėje veikloje dalyvauja debesų ir talpinimo paslaugų teikėjas. Jungiantis prie ChatGPT paskyros, AIOS Business gauna autentifikuotą el. pašto adresą ir – jei yra – vardą. El. pašto, CRM, ERP, apskaitos, analizės ar kitokios integracijos prieigai prie duomenų reikalaujama vartotojo aiškaus prijungimo ir būtinų teisių suteikimo.
Veikiantis duomenų tvarkytojų ir subduomenų tvarkytojų sąrašas yra atnaujinamas Paslaugų teikėjo, kai įvedamas naujas paslaugų teikimas. Pagal teisės aktus, duomenys gali būti perduodami valdžios, teismo ar kitai kompetentingai institucijai.
When Gmail newsletter sending is connected, AIOS Business requests only OpenID and email identity plus the gmail.send permission needed to send messages initiated by the user. The verified email address identifies the sender, and Gmail tokens are used solely to send messages approved by the user in AIOS. AIOS does not request access to read, download, modify or delete messages, drafts, contacts or Drive files.
OAuth tokens are encrypted, isolated by organization and user, cannot be displayed again, and may be used only by the server-side Gmail sending process. Only the sender, recipients, subject, content and attachments needed for the requested send are transferred to Google. AIOS does not sell Google user data or use it for advertising, profiling, credit decisions or AI-model training. The connection can be removed in AIOS, access can be revoked in the Google Account, and stored credentials are deleted when the connection or account is deleted.
AIOS uses two isolated Microsoft flows. Microsoft sign-in or registration for an AIOS account uses OAuth 2.0 Authorization Code with PKCE and OIDC and only openid, profile, email and User.Read; it does not create a Microsoft 365 data connection and no access or refresh token is retained. The separate Microsoft 365 Connector uses openid, profile, email, offline_access and User.Read, with individually selected Files.Read, Mail.Read, Calendars.Read and Contacts.Read permissions and, for work or school accounts, Chat.Read and Sites.Read.All. Files.ReadWrite, Mail.Send and Calendars.ReadWrite are optional. Selecting them never performs an action. The technical Microsoft scope of Files.ReadWrite and Calendars.ReadWrite can be broader than the actions AIOS exposes, but AIOS provides no delete operation. AIOS never asks for or stores a Microsoft password.
AIOS binds accounts using the Microsoft tenant and object identifiers; an existing AIOS account is never linked solely because its email matches a Microsoft email. Search terms and the necessary access token are sent to Microsoft Graph and permitted results are shown in the current task. Ordinary Connector search terms and result contents are not retained; this does not apply to separately selected Company Knowledge sources. Company Knowledge synchronizes only OneDrive or SharePoint files, or direct folder contents, explicitly selected by the user. Supported text, metadata and provenance links are stored in the AIOS knowledge store; unsupported or oversized Office formats are catalogued as metadata only. Sending mail, creating a calendar event and saving a OneDrive draft each require a complete preview, a short-lived one-use approval bound to the browser and session, AIOS password confirmation and a separate execution command. On successful or failed execution, AIOS immediately replaces the complete preview with a content-free marker. The digest, status, limited result or error code and security events may be retained for no more than 30 days; an unexecuted preview may also remain for no more than 30 days. A bounded hourly maintenance job deletes the record and its events at the 30-day boundary, with an additional deletion check on the next action; deletion is retried after a transient storage failure. Account or Connector deletion starts immediate removal. AIOS does not sell this data or use it for advertising, credit decisions or AI-model training.
Connector access and refresh tokens are encrypted, isolated by organization and user, cannot be displayed again and are used only server-side. ID tokens are never stored persistently. Security events may contain fixed identifiers, event type, outcome, error code and timestamp, but never tokens. A selected Company Knowledge source can be removed separately; its stored AIOS document and index are deleted only when no other active selection references them. Disconnecting the Connector deletes its credential and associated Microsoft knowledge sources; consent can also be revoked in the Microsoft account. Deleting the AIOS account removes Microsoft identity bindings, connection data, knowledge sources and logs.
Microsoft Privacy Statement · Work or school account permissions · Personal account permissions
Banko kortelės mokėjimas šiuo metu nėra aktyvuotas. Aktyvavimo metu visas kortelės numeris, galiojimo laikas ir CVC/CVV kodas tvarkomi pasirinkto, atitinkamas saugumo sertifikatas turinčio mokėjimo paslaugų teikėjo saugioje platformoje. AIOS saugo tik mokėjimui reikalingą transakcijos identifikatorių, sumą, valiutą, būseną ir sąskaitos duomenis. Mokėjimo paslaugų teikėjo pavadinimas ir duomenų tvarkymo informacija bus rodomi aktyvavimo metu, prieš mokėjimą.
Teikėjas naudoja rizikai proporcingas technines ir organizacines priemones, kad apsaugotų duomenis, visų pirma, šifruotą duomenų perdavimą, prieigos kontrolę, organizacinius darbo erdvės atskyrimus, žurnalavimą, slaptais kintamaisiais laikomus API raktus, teisių peržiūrą, atsarginių kopijų darymą ir incidentų valdymo procedūras.
Prieigą prie asmens duomenų turi tik tam įgalioti asmenys ir sutartiniai duomenų tvarkytojai, tik tiek, kiek būtina jų užduotims atlikti, ir laikantis konfidencialumo. Nėra galima garantuoti absoliučios, be rizikos saugos jokiam interneto sistemai; todėl Teikėjas nuolat vertina ir tobulina apsaugos priemones.
Darbo erdvės turinio atskyrimas. Vartotojo darbo erdvės turinį įprasto naudojimosi metu gali peržiūrėti tik Vartotojas ir jo įgalioti darbo erdvės nariai. Paslaugų teikėjo darbuotojai neperskaitys ir nenaudos darbo erdvėje saugomų turinių komerciniais tikslais. Tačiau sistema technologiškai apdoroja duomenis, kad galėtų vykdyti paslaugą, ir turinys, reikalingas pasirinkto uždavinio vykdymui, remiantis šiuo pranešimu, gali būti perduotas duomenų tvarkytojui arba AI teikėjui.
Išimtiniais atvejais, tik tiek, kiek tai būtina, tinkamai įgalioti asmenys gali pasiekti turinį, jei tai daroma laikantis konfidencialumo ir, kai tai įmanoma, fiksuojant prieigą, nes to reikalauja techninė Vartotojo prašoma pagalba, saugumo incidento tyrimas, piktnaudžiavimo prevencija, sistemos atkūrimas arba privalomi teisiniai, valstybiniai reikalavimai. Toks prieiga negali būti naudojama reklamai, profiliavimui ar Vartotojo turinio savarankiškam komerciniam naudojimui.
Serverio pusės išsaugojimas ir darbo srautų tęstinumas nepakeičia Vartotojo pačio sukurtos atsarginės kopijos. Svarbių užbaigtų darbų ir dokumentų reguliariai eksportuoti rekomenduojama, nes jokioje informacinių technologijų sistemoje negalima visiškai atmesti serverio, atminties, tinklo ar programinės įrangos klaidos, elektros tiekimo nutraukimo, kibernetinio išpuolio, išorinio paslaugų teikėjo klaidos ar force majeure sukelto duomenų praradimo.
Jei bet kuris duomenų tvarkytojas tvarko duomenis už Europos Ekonominės Erdvės ribų, perdavimas gali vykti tik pagal GDPR V skyriuje nustatytas priemones, pavyzdžiui, atitikties sprendimą, tinkamas garantijas, bendrąsias sutarties sąlygas ir, jei būtina, duomenų perdavimo poveikio vertinimą. Jei tinkama apsauga negali būti užtikrinta, teikėjas nenaudos šios integracijos arba ją ribos.
Duomenų subjektas gali prašyti informacijos ir prieigos, savo duomenų ištaisymo, ištrynimo, duomenų tvarkymo apribojimo ir, jei tenkinamos sąlygos, duomenų perkeliamumo; jis gali nesutikti su teisėtu interesu grindžiamu duomenų tvarkymu ir atšaukti sutikimą. Prašymą galima pateikti support@aios-business.com adresu. Paslaugų teikėjas paprastai atsako per vieną mėnesį ir prireikus gali patikrinti prašymą pateikusio asmens tapatybę.
Registruotas vartotojas gali inicijuoti savo paskyros ir darbo erdvės galutinį ištrinimą paskyros Nustatymai skiltyje. Patvirtinus ištrinimą, paskyra ir aktyvios darbo erdvės turinys nebus atkuriamas. Tai neturi įtakos tiems duomenims, kuriuos Paslaugų teikėjas privalo saugoti ribotą laiką dėl teisinių įpareigojimų, teisinio reikalavimo ar saugumo incidento.
Skundą galima pateikti Vengrijos nacionalinei duomenų apsaugos ir informacijos laisvės institucijai (Nemzeti Adatvédelmi és Információszabadság Hatóság) (1055 Budapeštas, Falk Miksa gatvė 9–11; pašto adresas: 1363 Budapeštas, Pf. 9), taip pat asmuo gali kreiptis į atitinkamą teismą. Kitose šalyse gyvenantis asmuo gali taip pat kreiptis į savo gyvenamosios vietos priežiūros instituciją.
Paslaugą negali naudoti asmenys, jaunesni nei 13 metų. Jei konkrečioje šalyje nustatyta aukštesnė skaitmeninė amžiaus riba, taikoma aukštesnė amžiaus riba. Asmenims iki 18 metų reikalingas tėvų arba teisėtų atstovų leidimas. Jei Paslaugų teikėjas sužino, kad į sistemą neteisėtai pateko vaiko duomenys, jis nedelsdamas imsis reikalingų priemonių.
AI-router gali pasirinkti modelį remdamasis techniniais kriterijais, o saugumo sistema gali pranešti apie piktnaudžiavimą ar biudžeto viršijimą. AIOS Business nesprendžia apie fizinį asmenį remdamasis tik automatizuotu, teisinius padarinius turinčiu arba panašiai reikšmingu sprendimu. Tokiam sprendimui reikalingas žmogiškasis peržiūros procesas ir konkretus teisinis pagrindas.
Paslaugos veikimui ir saugiam prisijungimui gali būti naudojami būtini slapukai ir panašios technologijos. Nebūtini analitiniai ar reklaminiai slapukai gali būti aktyvuojami tik gavus išankstinį atskirą sutikimą. Techniniai žurnalai naudojami veikimui, trikčių diagnostikai, sukčiavimo ir atakų prevencijai ir saugomi tik tiek laiko, kiek būtina.
Paslaugų teikėjas ištirs, dokumentuos ir imsis prevencinių priemonių atveju, kai bus pažeista asmens duomenų sauga. Jeigu pagal GDPR reikia pranešti ar informuoti suinteresuotas šalis, pranešimas bus atliktas per nustatytą teisės aktų terminą.
Paslaugų teikėjas gali keisti informaciją, jei pasikeičia teisės aktai, paslaugų teikėjas, integracija ar veikimo sąlygos. Apie esminius pokyčius vartotojas bus informuotas per paskyrą arba el. paštu. Jei yra reikalingas sutikimas naujam duomenų tvarkymo tikslui, jis bus prašomas atskirai; ankstesnis sutikimas automatiškai nebus taikomas naujam tikslui.