Konta un organizācijas dati
Vārds, e-pasta adrese, dzimšanas datums, valsts vai reģions, valoda, konta veids, uzņēmuma nosaukums, loma organizācijā, apliecinājums par vecumu un aizbildni.
Mākslīgā intelekta operētājsistēmaSpēkā no: 2026. gada 14. septembris · Versija: 2026-09-14-v6
Pārredzami personas datu apstrādes noteikumi AIOS Business reģistrācijas, lietošanas, AI uzdevumu, saziņas un turpmāko maksājumu pakalpojumu laikā.
Pakalpojumu sniedzējs drīkst apstrādāt datus tikai noteiktam, likumīgam mērķim un nepieciešamajā apjomā. Konta darbībai nepieciešamā datu apstrāde nav tas pats, kas reklāmas sūtīšana: mārketinga ziņojumu saņem tikai persona, kura atzīmē atsevišķu brīvprātīgu izvēles rūtiņu. Piekrišanu var atsaukt jebkurā laikā.
Šis paziņojums attiecas uz AIOS Business tīmekļvietnes apmeklētājiem, reģistrētājiem, lietotājiem, uzņēmumu kontiem un uzaicinātajiem dalībniekiem. Pakalpojumu sniedzējs ievēro likumības, godprātības, pārredzamības, nolūka ierobežojuma, datu minimizēšanas, precizitātes, glabāšanas ierobežojuma, integritātes un konfidencialitātes principus.
Reģistrācijas laikā sniegtos datus var izmantot konta un darbvietas izveidei, Pakalpojuma sniegšanai, drošībai, izmaksu uzskaitei un juridisko pienākumu izpildei. Reģistrācija nav neierobežota atļauja izmantot datus nenoteiktiem mērķiem.
Vārds, e-pasta adrese, dzimšanas datums, valsts vai reģions, valoda, konta veids, uzņēmuma nosaukums, loma organizācijā, apliecinājums par vecumu un aizbildni.
Pieņemto politiku versija, pieņemšanas un AI riska apzināšanās laiks, kā arī mārketinga piekrišanas statuss un laiks.
Izmantotā funkcija, atlasītais modelis, marķieru un lietojuma apjoms, izmaksas, darbības statuss un laiks; drošības žurnālos var tikt parādīta arī IP adrese, pārlūkprogrammas un ierīces dati.
Plāns, atlikums, summa, valūta, transakcijas identifikators un norēķinu dokumenti. AIOS Business neglabā pilnu maksājumu kartes numuru un CVC/CVV kodu.
Norādījumi, dokumenti, attēli, audio, video, kodi un no tiem izveidotās atbildes. Tie drīkst saturēt personas vai uzņēmuma datus tikai tad, ja augšupielāde ir likumīga.
Klientu atbalsta pieprasījumi, drošības un līguma paziņojumi, kā arī ar atsevišķu piekrišanu informatīvo izdevumu un mārketinga saziņa.
Lietotāja augšupielādētie adresātu saraksti, pierādījumi par adrešu avotu un juridisko pamatu, sūtītājs, temats, ziņojuma saturs, pielikumi, nosūtīšanas laiks, piegādes, atlēcienu, atteikšanās un sūdzību dati; ja tas ir atsevišķi iestatīts — atvēršanas un klikšķu notikumi.
Savs domēns, zīmola un partnera profils, ieteicēja identifikators, klikšķu un reģistrācijas notikumi, piesaistītais klients, komisijas noteikums, norēķinu statuss, kā arī šifrēti glabāti bankas vai PayPal izmaksas dati, kas vēlāk tiek rādīti tikai maskētā veidā.
Partnera vārds vai uzņēmuma nosaukums, adrese, e-pasta adrese, valsts, valoda, partnera identifikators, komisijas izvēle, izmaksas veids, norēķinu dati, ieteikumu notikumi, kā arī ierobežoti IP, ierīces, sesijas un drošības žurnāla dati, kas nepieciešami atkārtotas vai ļaunprātīgas reģistrācijas noteikšanai.
| Mērķis | Juridiskais pamats | Glabāšana |
|---|---|---|
| Konta, darbvietas, abonementa un pieprasīto funkciju nodrošināšana | GDPR 6. panta 1. punkta b) apakšpunkts — līguma izpilde | Konta pastāvēšanas laikā un pēc tam parasti ne ilgāk kā 30 dienas; strīda vai obligātas glabāšanas gadījumā — ilgāk |
| Vecuma pārbaude un nepilngadīgo aizsardzība | Līguma slēgšana, juridisks pienākums un leģitīma interese nodrošināt drošu pakalpojumu | Konta pastāvēšanas laikā un nepieciešamajā prasījumu īstenošanas periodā |
| AI uzdevuma izpilde un novirzīšana modelim | GDPR 6. panta 1. punkta b) apakšpunkts; īpašu kategoriju datiem nepieciešams atsevišķs juridiskais pamats | AIOS pašlaik neveido pastāvīgu sarunu arhīvu; pakalpojumu sniedzēja glabāšanu reglamentē atlasītā AI pakalpojumu sniedzēja noteikumi |
| Lietojuma uzskaite, atlikums un ļaunprātīgas izmantošanas novēršana | Līguma izpilde, leģitīma interese saskaņā ar GDPR 6. panta 1. punkta f) apakšpunktu vai juridisks pienākums | Līguma darbības laikā un vispārējā prasījumu īstenošanas periodā pēc tā; grāmatvedības datiem — obligātais termiņš |
| Rēķinu izrakstīšana, grāmatvedība un nodokļu pienākumi | GDPR 6. panta 1. punkta c) apakšpunkts — juridisks pienākums | Saskaņā ar grāmatvedības un nodokļu noteikumiem, parasti 8 gadi |
| Drošības un būtiski pakalpojuma paziņojumi | Līguma izpilde, juridisks pienākums vai leģitīma interese | Konta pastāvēšanas laikā; saistītais žurnāls — nepieciešamajā periodā |
| Reklāmu, piedāvājumu un informatīvo izdevumu sūtīšana | GDPR 6. panta 1. punkta a) apakšpunkts — atsevišķa, brīvprātīga un atsaucama piekrišana | Līdz atteikšanās brīdim; piekrišanas pierādījums — līdz prasījumu īstenošanas perioda beigām |
| Lietotāja informatīvo izdevumu un reklāmas kampaņu tehniska nodrošināšana viņa adresātiem | Lietotāja kā datu pārziņa norādījums; AIOS Business kā datu apstrādātājs, pamatojoties uz pakalpojuma līgumu un datu apstrādes noteikumiem. Lietotājs nosaka un pierāda juridisko pamatu attiecībā uz adresātiem. | Līdz Lietotāja veiktai dzēšanai vai parasti ne ilgāk kā 30 dienas pēc konta slēgšanas; atteikšanās un piekrišanas pierādījumu var ierobežotā veidā glabāt juridisku prasījumu vajadzībām nepieciešamajā periodā. |
| Lietotāja partnerprogrammas darbība, ieteicēju un klientu piesaistīšana, norēķinu un izmaksu uzskaite | Līguma izpilde; programmu pārvaldošā Lietotāja dokumentēts norādījums; drošības un krāpšanas novēršanas gadījumā — leģitīma interese saskaņā ar GDPR 6. panta 1. punkta f) apakšpunktu | Partnera attiecību un norēķinu pastāvēšanas laikā un pēc tam grāmatvedības, nodokļu un prasījumu īstenošanas pienākumiem noteiktajā periodā |
| AIOS Affiliate reģistrācija, unikāla ieteikumu izsekošana, komisijas aprēķins, izmaksa un ļaunprātīgas izmantošanas novēršana | Līguma izpilde; juridisks pienākums rēķinu izrakstīšanas un nodokļu jomā; krāpšanas novēršanai un vairākkārtējas piesaistes izslēgšanai — leģitīma interese saskaņā ar GDPR 6. panta 1. punkta f) apakšpunktu | Partnerattiecību pastāvēšanas laikā; finanšu dokumentiem — līdz obligātā glabāšanas termiņa beigām; drošības signāliem un žurnāliem — samērīgu laiku, kas nepieciešams izmeklēšanai un prasījumu īstenošanai |
Klienta pārvaldīta programma: partnerprogrammā, kas izveidota savam domēnam, Lietotājs nosaka partneru un iegūto klientu datu apstrādes mērķi, juridisko pamatu, informēšanu, atlīdzību un izmaksu. Funkcijas tehniskās nodrošināšanas laikā AIOS Business dokumentēto norādījumu ietvaros var darboties kā datu apstrādātājs.
AIOS Affiliate programma: AIOS Business operators kā neatkarīgs datu pārzinis apstrādā datus, kas nepieciešami pieteikumam, unikālai ieteicēja identificēšanai, komisijas norēķiniem, izmaksai, nodokļu piemērošanai, saziņai un krāpšanas novēršanai.
Datus minimizējoša ļaunprātīgas izmantošanas novēršana: IP adrese, ierīces un sesijas signāls pats par sevi nenosaka izslēgšanu. Sistēma, kopā izvērtējot vairākus signālus, var bloķēt acīmredzamu atkārtojumu vai pieprasīt manuālu pārbaudi. AIOS Business nevāc nevajadzīgu pilnu pārlūkošanas vēsturi.
Izmaksas dati: pilnu bankas konta numuru, IBAN vai PayPal identifikatoru var glabāt šifrēti un vēlāk pilnvarotajā pārvaldības saskarnē rādīt tikai maskētā veidā. Masveida izmaksu eksportu drīkst sagatavot tikai pilnvarots operators, ierobežojot to līdz nepieciešamajiem datiem.
Obligāts apliecinājums par iepazīšanos: persona, kas reģistrējas, apliecina, ka ir izlasījusi šo paziņojumu, un lūdz izveidot kontu. Šim nolūkam nepieciešamās datu apstrādes galvenais juridiskais pamats ir līguma noslēgšana un izpilde, nevis vispārīga, neierobežota piekrišana.
Brīvprātīga piekrišana mārketingam: to var sniegt, atzīmējot atsevišķu, pēc noklusējuma tukšu izvēles rūtiņu “Vēlos saņemt AIOS Business jaunumus, piedāvājumus un reklāmas materiālus”. Atteikums netraucē reģistrēties un nedrīkst radīt nelabvēlīgas sekas Pakalpojuma izmantošanā.
Atsaukšana: piekrišanu var atsaukt jebkurā laikā bez pamatojuma un maksas, izmantojot nosūtītajā ziņojumā ietverto atteikšanās saiti, konta iestatījumos vai support@aios-business.com adresē. Atsaukšana neietekmē iepriekšējās datu apstrādes likumību.
Lietotāja atbildība: attiecībā uz savu adresātu sarakstu, kampaņas mērķi un ziņojumu Lietotājs parasti ir datu pārzinis. Viņam atbilstoši jāinformē adresāti, jāpierāda juridiskais pamats un vajadzības gadījumā piekrišana, jāapstrādā datu subjektu pieprasījumi un nekavējoties jāīsteno atteikšanās un iebildumi.
AIOS Business loma: kampaņas izveidei, adresēšanai, plānošanai, sūtīšanai un rezultātu mērīšanai nepieciešamos datus tas apstrādā saskaņā ar Lietotāja dokumentētajiem norādījumiem. AIOS Business neizmanto adresātu sarakstu savu reklāmu sūtīšanai, profilēšanai, pārdošanai vai neatkarīgam uzņēmējdarbības mērķim.
Sūtīšanas un mērīšanas pakalpojumu sniedzēji: faktiskas sūtīšanas laikā sūtītāja, adresāta, satura, pielikuma un piegādes metadati var tikt nodoti Lietotāja pievienotajam pakalpojumu sniedzējam. Atvēršanas vai klikšķu mērīšanu drīkst ieslēgt tikai tad, ja Lietotājs ir nodrošinājis tās juridisko pamatu un elektronisko sakaru noteikumos paredzētos nosacījumus. Pakalpojumu sniedzēja nosaukums, mērķa valsts un noteikumi tiek parādīti pirms savienojuma aktivizēšanas.
AIOS Business automātiski nenosūta visus datus visiem uzskaitītajiem AI pakalpojumu sniedzējiem. Uzdevuma saturs var tikt nosūtīts tikai vienam vai vairākiem pakalpojumu sniedzējiem, kurus izvēlas Lietotājs vai kurus AI maršrutētājs izraugās attiecīgā uzdevuma izpildei. Nosūtīšana attiecas tikai uz nepieciešamajiem datiem, un sistēma saskarnē norāda aktīvos modeļu savienojumus.
Lietotājam jāizvairās augšupielādēt nevajadzīgus personas datus, īpašu kategoriju datus, komercnoslēpumu, advokāta noslēpumu, maksājumu kartes datus, paroli vai citus akreditācijas datus. Trešās personas datus drīkst augšupielādēt tikai ar atbilstošu tiesisko pamatu un pēc pienācīgas informēšanas.
Ārējo pakalpojumu sniedzēju noteikumi attiecas uz viņu veikto datu apstrādi. AIOS privātuma paziņojums jālasa kopā ar pakalpojumu sniedzēju dokumentiem. Pirms pakalpojumu sniedzēja aktivizēšanas Pārzinim jāpārbauda atbilstošās līgumiskās, drošības un starptautiskās datu pārsūtīšanas garantijas.
Pieteikšanās un AI API uzdevumu apstrāde. Saskaņā ar OpenAI uzņēmējdarbības datu privātuma saistībām API uzņēmējdarbības dati pēc noklusējuma netiek izmantoti modeļu apmācībai.
Eiropas privātuma politika · atjaunināta: 2026. gada 4. jūnijāOpenAI uzņēmumu privātums · atjaunināts: 2026. gada 8. janvārīEEZ drīkst aktivizēt tikai tādu savienojumu, kas atbilst Gemini API maksas pakalpojumu noteikumiem un Google datu apstrādes noteikumiem.
Google konfidencialitātes politikaGemini API datu izmantošanas noteikumi · 2026. gada 28. aprīlisIzmantojot komerciālo API, piemēro datu apstrādes līgumu un uzņēmējdarbības noteikumus; komerciālo klientu saturu nedrīkst izmantot modeļu apmācībai.
Anthropic Privacy Policy · spēkā no: 2026. gada 8. jūlijaAnthropic Commercial TermsDeepSeek paziņojumā ir norādīts Ķīnas datu pārzinis un glabāšana Ķīnas Tautas Republikā. Integrāciju nedrīkst aktivizēt personas datu apstrādei, kamēr nav pierādīts GDPR atbilstošs datu pārsūtīšanas tiesiskais pamats, garantijas un riska novērtējums.
DeepSeek Privacy Policy · atjaunināta: 2026. gada 10. februārīApstrādājot uzņēmējdarbības datus, Mistral var darboties kā datu apstrādātājs; pirms aktivizēšanas jānoslēdz datu apstrādes līgums un jāveic pakalpojumu sniedzēja iestatīšana.
Mistral Privacy Policy · spēkā no: 2026. gada 27. jūlijaMistral Commercial TermsVietnes, datubāzes un failu glabāšanas tehniskajā darbībā piedalās mākoņpakalpojumu un mitināšanas pakalpojumu sniedzējs. Pieteikšanās nodod AIOS Business ChatGPT konta autentificēto e-pasta adresi un, ja pieejams, vārdu. E-pasta, CRM, ERP, grāmatvedības, analītikas vai cita integrācija datiem var piekļūt tikai pēc lietotāja nepārprotamas savienošanas un nepieciešamo atļauju piešķiršanas.
Pārzinis atjaunina faktisko datu apstrādātāju un apakšapstrādātāju sarakstu ikreiz, kad produkcijas vidē ievieš jaunu pakalpojumu. Datus var nodot iestādei, tiesai vai citai pilnvarotai struktūrai, ja to nosaka tiesību akti.
When Gmail newsletter sending is connected, AIOS Business requests only OpenID and email identity plus the gmail.send permission needed to send messages initiated by the user. The verified email address identifies the sender, and Gmail tokens are used solely to send messages approved by the user in AIOS. AIOS does not request access to read, download, modify or delete messages, drafts, contacts or Drive files.
OAuth tokens are encrypted, isolated by organization and user, cannot be displayed again, and may be used only by the server-side Gmail sending process. Only the sender, recipients, subject, content and attachments needed for the requested send are transferred to Google. AIOS does not sell Google user data or use it for advertising, profiling, credit decisions or AI-model training. The connection can be removed in AIOS, access can be revoked in the Google Account, and stored credentials are deleted when the connection or account is deleted.
AIOS uses two isolated Microsoft flows. Microsoft sign-in or registration for an AIOS account uses OAuth 2.0 Authorization Code with PKCE and OIDC and only openid, profile, email and User.Read; it does not create a Microsoft 365 data connection and no access or refresh token is retained. The separate Microsoft 365 Connector uses openid, profile, email, offline_access and User.Read, with individually selected Files.Read, Mail.Read, Calendars.Read and Contacts.Read permissions and, for work or school accounts, Chat.Read and Sites.Read.All. Files.ReadWrite, Mail.Send and Calendars.ReadWrite are optional. Selecting them never performs an action. The technical Microsoft scope of Files.ReadWrite and Calendars.ReadWrite can be broader than the actions AIOS exposes, but AIOS provides no delete operation. AIOS never asks for or stores a Microsoft password.
AIOS binds accounts using the Microsoft tenant and object identifiers; an existing AIOS account is never linked solely because its email matches a Microsoft email. Search terms and the necessary access token are sent to Microsoft Graph and permitted results are shown in the current task. Ordinary Connector search terms and result contents are not retained; this does not apply to separately selected Company Knowledge sources. Company Knowledge synchronizes only OneDrive or SharePoint files, or direct folder contents, explicitly selected by the user. Supported text, metadata and provenance links are stored in the AIOS knowledge store; unsupported or oversized Office formats are catalogued as metadata only. Sending mail, creating a calendar event and saving a OneDrive draft each require a complete preview, a short-lived one-use approval bound to the browser and session, AIOS password confirmation and a separate execution command. On successful or failed execution, AIOS immediately replaces the complete preview with a content-free marker. The digest, status, limited result or error code and security events may be retained for no more than 30 days; an unexecuted preview may also remain for no more than 30 days. A bounded hourly maintenance job deletes the record and its events at the 30-day boundary, with an additional deletion check on the next action; deletion is retried after a transient storage failure. Account or Connector deletion starts immediate removal. AIOS does not sell this data or use it for advertising, credit decisions or AI-model training.
Connector access and refresh tokens are encrypted, isolated by organization and user, cannot be displayed again and are used only server-side. ID tokens are never stored persistently. Security events may contain fixed identifiers, event type, outcome, error code and timestamp, but never tokens. A selected Company Knowledge source can be removed separately; its stored AIOS document and index are deleted only when no other active selection references them. Disconnecting the Connector deletes its credential and associated Microsoft knowledge sources; consent can also be revoked in the Microsoft account. Deleting the AIOS account removes Microsoft identity bindings, connection data, knowledge sources and logs.
Microsoft Privacy Statement · Work or school account permissions · Personal account permissions
Maksājumi ar karti pašlaik nav aktivizēti. Pēc aktivizēšanas pilnu kartes numuru, derīguma termiņu un CVC/CVV kodu izvēlētais maksājumu pakalpojumu sniedzējs ar atbilstošu drošības sertifikāciju apstrādā savā drošajā saskarnē. AIOS reģistrē tikai maksājumam nepieciešamo darījuma identifikatoru, summu, valūtu, statusu un norēķinu datus. Maksājumu pakalpojumu sniedzēja nosaukums un privātuma paziņojums tiks parādīts pirms maksājuma, kad maksājumu funkcija būs aktivizēta.
Pārzinis aizsargā datus ar riskam samērīgiem tehniskiem un organizatoriskiem pasākumiem, jo īpaši ar šifrētu datu pārsūtīšanu, piekļuves kontroli, organizāciju darbvietu nodalīšanu, žurnalēšanu, API atslēgu glabāšanu kā slepenus mainīgos, atļauju pārskatīšanu, dublēšanu un incidentu pārvaldības procedūru.
Personas datiem drīkst piekļūt tikai pilnvarotas personas un līgumiskie datu apstrādātāji, vienīgi savu uzdevumu veikšanai nepieciešamajā apjomā un ievērojot konfidencialitāti. Nevienai interneta sistēmai nevar apsolīt absolūtu drošību bez riska; tāpēc Pārzinis pastāvīgi izvērtē un pilnveido aizsardzības pasākumus.
Darbvietas satura nodalīšana. Parastas lietošanas laikā Lietotāja darbvietas saturu drīkst skatīt tikai Lietotājs un viņa pilnvarotie darbvietas dalībnieki. Pārziņa darbinieki darbvietā glabāto saturu nelasa un neizmanto uzņēmējdarbības nolūkiem. Tomēr sistēma tehniski apstrādā datus pakalpojuma sniegšanai, un izvēlētā uzdevuma izpildei nepieciešamo saturu saskaņā ar šo paziņojumu var nodot datu apstrādātājam vai AI pakalpojumu sniedzējam.
Izņēmuma kārtā pilnvarota persona drīkst piekļūt saturam tikai nepieciešamajā apjomā, ar atbilstošām atļaujām, ievērojot konfidencialitāti un, ja iespējams, veicot žurnalēšanu, ja tas vajadzīgs Lietotāja pieprasītam tehniskajam atbalstam, drošības incidenta izmeklēšanai, ļaunprātīgas izmantošanas novēršanai, sistēmas atjaunošanai vai obligātas tiesību normas vai iestādes rīkojuma izpildei. Šādu piekļuvi nedrīkst izmantot reklāmai, profilēšanai vai Lietotāja satura patstāvīgai komerciālai izmantošanai.
Saglabāšana servera pusē un iespēja turpināt darbplūsmas neaizstāj Lietotāja paša dublējumkopijas. Svarīgos pabeigtos darbus un dokumentus ieteicams regulāri eksportēt, jo nevienā IT sistēmā nevar pilnībā izslēgt datu zudumu servera, datu nesēja, tīkla vai programmatūras kļūmes, elektroapgādes pārtraukuma, kiberuzbrukuma, ārējā pakalpojumu sniedzēja kļūmes vai nepārvaramas varas dēļ.
Ja datu apstrādātājs datus apstrādā ārpus Eiropas Ekonomikas zonas, tos drīkst pārsūtīt tikai ar GDPR V nodaļai atbilstošu risinājumu, piemēram, pamatojoties uz lēmumu par aizsardzības līmeņa pietiekamību, atbilstošām garantijām, līguma standartklauzulām un, ja vajadzīgs, datu pārsūtīšanas ietekmes novērtējumu. Ja atbilstošu aizsardzību nevar nodrošināt, Pārzinis attiecīgo integrāciju neaktivizē vai ierobežo.
Datu subjekts var pieprasīt informāciju un piekļuvi, savu datu labošanu vai dzēšanu, apstrādes ierobežošanu un, ja ir izpildīti nosacījumi, datu pārnesamību; viņš var iebilst pret apstrādi, kas pamatota ar leģitīmām interesēm, un atsaukt piekrišanu. Pieprasījums jānosūta uz support@aios-business.com adresi. Pārzinis parasti atbild viena mēneša laikā un vajadzības gadījumā var pārbaudīt pieprasījuma iesniedzēja identitāti.
Reģistrēts lietotājs konta izvēlnē Iestatījumi pats var sākt sava konta un darbvietas neatgriezenisku dzēšanu. Pēc apstiprinātas dzēšanas kontu un aktīvās darbvietas saturu nevar atjaunot. Tas neattiecas uz datiem, kas Pārzinim ierobežotu laiku jāsaglabā juridiska pienākuma, tiesiska prasījuma vai drošības incidenta dokumentēšanas dēļ.
Sūdzību var iesniegt Nemzeti Adatvédelmi és Információszabadság Hatóság iestādei (1055 Budapest, Falk Miksa utca 9–11.; pasta adrese: 1363 Budapest, Pf. 9.), turklāt datu subjekts var vērsties tiesā. Citā valstī dzīvojošs datu subjekts var vērsties arī savas dzīvesvietas uzraudzības iestādē.
Pakalpojumu nedrīkst izmantot persona, kas jaunāka par 13 gadiem. Ja attiecīgā valsts nosaka lielāku digitālo pilngadības vecumu, piemēro lielāko vecuma robežu. Personai līdz 18 gadu vecumam nepieciešama vecāka vai likumiskā pārstāvja atļauja. Ja Pārzinis uzzina, ka sistēmā bez atļaujas nonākuši bērna dati, tas nekavējoties veic nepieciešamos pasākumus.
AI maršrutētājs var izvēlēties modeli pēc tehniskiem kritērijiem, bet drošības sistēma var norādīt uz ļaunprātīgu izmantošanu vai budžeta pārsniegšanu. AIOS Business nepieņem par fizisku personu tādus lēmumus, kas balstīti tikai uz automatizētu apstrādi un rada tiesiskas vai līdzīgi nozīmīgas sekas. Šādam lēmumam nepieciešama cilvēka pārbaude un atsevišķs tiesiskais pamats.
Pakalpojuma darbībai un drošai pieteikšanai var izmantot nepieciešamās sīkdatnes un līdzīgas tehnoloģijas. Analītikas vai reklāmas sīkdatni, kas nav nepieciešama, drīkst aktivizēt tikai pēc iepriekšējas, atsevišķas piekrišanas. Tehniskie žurnāli ir paredzēti darbības nodrošināšanai, kļūdu diagnosticēšanai, krāpšanas un uzbrukumu novēršanai, un tos drīkst glabāt tikai tik ilgi, cik nepieciešams.
Pārzinis izmeklē un dokumentē notikumu, kas skar personas datu drošību, un veic zaudējumu mazināšanas pasākumus. Ja saskaņā ar GDPR nepieciešams ziņojums vai datu subjektu informēšana, tas tiek izdarīts tiesību aktos noteiktajā termiņā.
Pārzinis var grozīt paziņojumu, ja mainās tiesību akti, pakalpojumu sniedzējs, integrācija vai darbība. Par būtiskām izmaiņām lietotāju informē kontā vai pa e-pastu. Ja datu apstrādei jaunam mērķim ir nepieciešama piekrišana, tā tiek lūgta atsevišķi; iepriekšēju apliecinājumu par iepazīšanos nedrīkst automātiski attiecināt uz jaunu mērķi.