Податоци за сметката и организацијата
Име, адреса на е-пошта, датум на раѓање, земја или регион, јазик, тип на сметка, име на бизнис, организациска улога, старосна граница и изјава на старател.
Оперативен систем за вештачка интелигенцијаЕфективни: September 14, 2026 · Верзија: 2026-09-14-v6
Транспарентни услови за управување со лични податоци за време на регистрацијата, користењето, задачите за вештачка интелигенција, комуникацијата и последователните платежни услуги на AIOS Business.
Давателот на услуги може да обработува податоци само за специфична, законска цел и онолку колку што е потребно. Управувањето со податоците што е потребно за работењето на сметката не е исто како и испраќањето реклами: само оние што ќе го штиклираат посебното, доброволно поле за избор ќе добијат маркетинг порака. Согласноста може да се повлече во секое време.
Оваа информација се однесува на посетители, регистранти, корисници, компаниски сметки и поканети членови на веб-страницата на AIOS Business. Давателот на услуги постапува според принципите на законитост, правична постапка, транспарентност, целисходност, економичност на податоците, точност, ограничен капацитет за складирање, интегритет и доверливост.
Податоците дадени при регистрација може да се користат за креирање на сметката и работниот простор, извршувањето на услугата, безбедноста, мерењето на трошоците и законските обврски. Регистрацијата не значи дозвола за користење податоци за неограничена, неодредена цел.
Име, адреса на е-пошта, датум на раѓање, земја или регион, јазик, тип на сметка, име на бизнис, организациска улога, старосна граница и изјава на старател.
Верзија на прифатените политики, датум на прифаќање и потврдување на ризикот од вештачка интелигенција и статус и датум на маркетинг согласност.
Користена функција, избран модел, токен и износ на користење, цена, статус на работа и време; IP адресата, прелистувачот и податоците на уредот може да се појават и во безбедносните дневници.
Пакет, салдо, износ, валута, ID на трансакција и сметки за наплата. Целосниот број на банкарска картичка и кодот CVC/CVV не се зачувани од AIOS Business.
Инструкции, документи, слики, звуци, видеа, кодови и одговори генерирани од нив. Овие може да содржат лични или деловни податоци само ако се поставени легално.
Прашања за услуги на клиентите, безбедносни и договорни известувања, како и билтен и маркетинг комуникации со посебна согласност.
Списоци на примачи поставени од Корисникот, докази во врска со изворот и правната основа на адресите, испраќачот, предметот, содржината на пораката, прилозите, времето на испраќање, испораката, отскокнувањето, отпишувањето и податоците за поплаки; отворете и кликнете на настани ако е поставено посебно.
Сопствен домен, бренд и профил на партнер, ID на упатување, настан за кликнување и регистрација, доделен клиент, правило за провизија, статус на порамнување и податоци за плаќање од банка или PayPal зачувани шифрирани и подоцна прикажани само маскирани.
Име на подружница или име на компанија, адреса, адреса на е-пошта, земја, јазик, ID на партнер, избор на провизија, начин на плаќање, информации за наплата, настани за упатување, како и ограничени податоци за IP, уред, сесии и безбедносни дневници неопходни за откривање на повторена или навредлива регистрација.
| Цел | Правна основа | Зачувување |
|---|---|---|
| Обезбедување на сметка, работен простор, претплата и бараните функции | GDPR Член 6 (1) б) – извршување на договорот | До постоењето на сметката, а потоа, како општо правило, до 30 дена; понатаму во случај на правен спор или задолжително задржување |
| Контрола на возраста и заштита на малолетници | Договор, законска обврска и легитимен интерес за безбедна услуга | До постоењето на сметката и потребниот период за валидација на побарувањето |
| Извршете задача со вештачка интелигенција и пренасочете ја кон модел | GDPR член 6 (1) b); потребна е посебна правна основа за посебни податоци | AIOS во моментов не гради постојана архива за разговор; условите на избраниот давател на услуги со вештачка интелигенција се применливи за задржување на давателот на услугата |
| Мерење на употреба, рамнотежа и превенција од злоупотреба | Исполнување на договорот, легитимен интерес или законска обврска според GDPR член 6 (1) f) | Времетраењето на договорот и последователниот општ период на извршување на побарувањето; за сметководствени податоци задолжителното време |
| Фактурирање, сметководствена и даночна обврска | GDPR Член 6 (1) в) – законска обврска | Според правилата за сметководствено и даночно право, обично 8 години |
| Известувања за безбедност и основни услуги | Извршување на договор, законска обврска или легитимен интерес | До постоењето на сметката; поврзаниот дневник за потребното време |
| Испраќање реклами, понуди и билтени | GDPR Член 6 (1) а) – посебна, доброволна и отповиклива согласност | До отпишување; доказ за согласност до крајот на периодот на валидација на побарувањето |
| Техничко обезбедување на билтенот и рекламната кампања започната за сопствените примачи на Корисникот | Упатство за корисникот како менаџер на податоци; AIOS Business како процесор на податоци врз основа на договорот за услуги и условите за обработка на податоците. Правната основа за примачите ја одредува и верификува Корисникот. | Се додека не се избрише Корисникот или најмногу 30 дена по завршувањето на сметката; доказ за откажување и согласност може да се чуваат за ограничен временски период неопходен за правни барања. |
| Работење на сопствената партнерска програма на корисникот, доделување на упатувачи и клиенти, сметководствена и платежна евиденција | Исполнување на договорот; документирани упатства на Корисникот кој работи со програмата; во случај на безбедност и спречување измами, легитимен интерес според член 6 (1) ѓ од GDPR. | До постоењето на партнерството и порамнувањето, а потоа за периодот според сметководствените, даночните и обврските за извршување на побарувањата |
| Регистрација на партнери на AIOS, следење на индивидуални упатувања, пресметка на провизија, плаќање и спречување злоупотреба | Извршување на договорот; законска обврска за фактурирање и оданочување; легитимен интерес според член 6 (1) ѓ) GDPR во случај на спречување измама и исклучување на повеќекратно доделување | Сè додека не постои поврзаната врска; за финансиски документи до задолжителниот период на чување; во случај на безбедносни знамиња и дневници, за пропорционалното време потребно за истрагата и валидацијата на барањата |
Програма управувана од клиенти: во партнерската програма создадена за свој домен, Корисникот ја дефинира целта, правната основа, информациите, наградувањето и плаќањето на управувањето со податоците на партнерите и стекнатите клиенти. За време на техничкото обезбедување на функцијата, AIOS Business може да дејствува како обработувач на податоци во рамките на документираните упатства.
Придружна програма AIOS: операторот на AIOS Business се справува со податоците потребни за апликација, единствена идентификација на упатување, порамнување провизија, плаќање, оданочување, контакт и спречување измами како независен контролор на податоци.
Спречување на злоупотреба за заштеда на податоци: ИП адресата, идентификаторите на уредот и сесиите сами не одлучуваат за исклучување. Со проценување на неколку сигнали заедно, системот може да блокира очигледно повторување или да побара рачна проверка. Непотребната целосна историја на прелистување не ја собира AIOS Business.
Детали за плаќање: целиот број на банкарска сметка, IBAN или PayPal ID може да се складира шифрирано и може да се прикаже само подоцна во маскирана форма на овластениот кориснички интерфејс. Извозот на масовно плаќање може да се изврши само за овластени оператори, ограничени на потребните податоци.
Задолжителна потврда: регистрантот изјавува дека ги прочитал овие информации и бара создавање на сметка. Примарната правна основа за управување со податоците потребна за ова е склучувањето и извршувањето на договорот, а не општа, неограничена согласност.
Доброволен придонес за маркетинг: „Побарајте деловни вести, понуди и рекламни материјали за AIOS“ може да се внесе со штиклирање на посебно, стандардно празно поле за избор. Одбивањето да го стори тоа не е пречка за регистрација и не може да предизвика неповолност при користењето на услугата.
Отповикување: во согласноста може да се отповика во секое време, без причина или наплата, со користење на врската за отпишување во испратената порака, во поставките на сметката или support@aios-business.com. Отповикувањето не влијае на законитоста на претходното управување со податоците.
Одговорност на корисникот: Корисникот обично е контролор на податоци во однос на неговата листа на примачи, цел на кампањата и порака. Тој е должен соодветно да ги информира примателите, да ја потврди правната основа и, доколку е потребно, согласноста, да постапува со барањата на субјектите на податоците и без одлагање да ги потврди исклучувањата и приговорите.
Улогата на AIOS Business: се справува со податоците потребни за креирање, адресирање, распоред, испраќање и мерење на резултатите од кампањата според документираните инструкции на Корисникот. Списокот на примачи не го користи AIOS Business за сопствено рекламирање, профилирање, продажба или независни деловни цели.
Даватели на услуги за испорака и мерење: е навистина испратено, испраќачот, примачот, содржината, прилогот и метаподатоците за испорака може да се испратат до давателот на услугата поврзан од Корисникот. Мерењето со отворено или кликнување може да се активира само доколку правната основа и условите според правилата за електронски комуникации се обезбедени од Корисникот. Името на давателот на услугата, земјата на дестинација и условите се прикажани пред да се активира врската.
AIOS Business не ги пренесува автоматски сите податоци до сите наведени даватели на вештачка интелигенција. Содржината на задачата може да се испрати само до еден или повеќе даватели на услуги кои корисникот ги избира или кои AI-рутерот ги назначува за извршување на дадената задача. Преносот е ограничен на потребните податоци, а системот покажува активни конекции на моделот на интерфејсот.
Корисникот мора да избегнува да поставува непотребни лични податоци, специјални податоци, деловни тајни, адвокатски тајни, податоци од банкарска картичка, лозинки или други податоци за автентикација. Податоците на трето лице можете да ги прикачувате само со соодветна правна основа и со информации.
Условите на надворешните даватели на услуги важат за нивната обработка на податоци. Сопствениот информативен лист на AIOS и документите на давателот на услуги треба да се читаат заедно. Пред да го активира давателот на услугата, Давателот на услуги е должен да ги провери соодветните договорни, безбедносни и меѓународни гаранции за пренос на податоци.
Обработка на задачи за логирање и AI API. Според посветеноста на OpenAI за заштита на деловните податоци, деловните податоци на API стандардно не се користат за обука на модели.
Европски директиви за заштита на податоци · ажурирано: 4 јуни 2026 годинаOpenAI Enterprise Privacy · ажурирано: 8 јануари 2026 годинаВо EGT, може да се активира само врска што е во согласност со условите за платена услуга на Gemini API и условите за обработка на податоци на Google.
Политика за приватност на GoogleУслови за користење податоци на API на Gemini · 28 април 2026 годинаКога користите комерцијално API, владеат договорот за обработка на податоци и деловните услови; содржината на комерцијалниот клиент не може да се користи за обука на модели.
Антропска политика за приватност · во сила: 8 јули 2026 годинаАнтропски комерцијални условиСопствените информации на DeepSeek исто така укажуваат на кинески контролер и складирање на податоци во Народна Република Кина. Интеграцијата не може да се активира за лични податоци додека не се проверат правната основа за пренос на податоци според GDPR, гаранциите и проценката на ризикот.
Политика за приватност на DeepSeek · ажурирано: 10 февруари 2026 годинаВо случај на обработка на деловни податоци, Мистрал може да дејствува како обработувач на податоци; На активирањето му претходи договор за обработка на податоци и поставки на давателот на услуги.
Политика за приватност на Мистрал · ефективно: 27 јули 2026 годинаКомерцијални услови за МистралОблак и давател на услуги за складирање соработува во техничкото работење на веб-локацијата, базата на податоци и складирањето датотеки. Најавувањето ќе ги обезбеди AIOS Business со потврдената адреса на е-пошта и име на вашата сметка на ChatGPT, доколку е достапно. Е-пошта, CRM, ERP, сметководство, аналитика или други интеграции можат да пристапат до податоците само откако корисникот експлицитно ќе се поврзе и ќе ги даде потребните права.
Списокот на тековни реални процесори на податоци и процесори на подподатоци се ажурира од Давателот на услуги кога ќе активира нова услуга. Врз основа на законодавството, податоците може да се проследат до властите, судовите или други овластени тела.
When Gmail newsletter sending is connected, AIOS Business requests only OpenID and email identity plus the gmail.send permission needed to send messages initiated by the user. The verified email address identifies the sender, and Gmail tokens are used solely to send messages approved by the user in AIOS. AIOS does not request access to read, download, modify or delete messages, drafts, contacts or Drive files.
OAuth tokens are encrypted, isolated by organization and user, cannot be displayed again, and may be used only by the server-side Gmail sending process. Only the sender, recipients, subject, content and attachments needed for the requested send are transferred to Google. AIOS does not sell Google user data or use it for advertising, profiling, credit decisions or AI-model training. The connection can be removed in AIOS, access can be revoked in the Google Account, and stored credentials are deleted when the connection or account is deleted.
AIOS uses two isolated Microsoft flows. Microsoft sign-in or registration for an AIOS account uses OAuth 2.0 Authorization Code with PKCE and OIDC and only openid, profile, email and User.Read; it does not create a Microsoft 365 data connection and no access or refresh token is retained. The separate Microsoft 365 Connector uses openid, profile, email, offline_access and User.Read, with individually selected Files.Read, Mail.Read, Calendars.Read and Contacts.Read permissions and, for work or school accounts, Chat.Read and Sites.Read.All. Files.ReadWrite, Mail.Send and Calendars.ReadWrite are optional. Selecting them never performs an action. The technical Microsoft scope of Files.ReadWrite and Calendars.ReadWrite can be broader than the actions AIOS exposes, but AIOS provides no delete operation. AIOS never asks for or stores a Microsoft password.
AIOS binds accounts using the Microsoft tenant and object identifiers; an existing AIOS account is never linked solely because its email matches a Microsoft email. Search terms and the necessary access token are sent to Microsoft Graph and permitted results are shown in the current task. Ordinary Connector search terms and result contents are not retained; this does not apply to separately selected Company Knowledge sources. Company Knowledge synchronizes only OneDrive or SharePoint files, or direct folder contents, explicitly selected by the user. Supported text, metadata and provenance links are stored in the AIOS knowledge store; unsupported or oversized Office formats are catalogued as metadata only. Sending mail, creating a calendar event and saving a OneDrive draft each require a complete preview, a short-lived one-use approval bound to the browser and session, AIOS password confirmation and a separate execution command. On successful or failed execution, AIOS immediately replaces the complete preview with a content-free marker. The digest, status, limited result or error code and security events may be retained for no more than 30 days; an unexecuted preview may also remain for no more than 30 days. A bounded hourly maintenance job deletes the record and its events at the 30-day boundary, with an additional deletion check on the next action; deletion is retried after a transient storage failure. Account or Connector deletion starts immediate removal. AIOS does not sell this data or use it for advertising, credit decisions or AI-model training.
Connector access and refresh tokens are encrypted, isolated by organization and user, cannot be displayed again and are used only server-side. ID tokens are never stored persistently. Security events may contain fixed identifiers, event type, outcome, error code and timestamp, but never tokens. A selected Company Knowledge source can be removed separately; its stored AIOS document and index are deleted only when no other active selection references them. Disconnecting the Connector deletes its credential and associated Microsoft knowledge sources; consent can also be revoked in the Microsoft account. Deleting the AIOS account removes Microsoft identity bindings, connection data, knowledge sources and logs.
Microsoft Privacy Statement · Work or school account permissions · Personal account permissions
Плаќањето со банкарска картичка во моментов не е активирано. По активирањето, целиот број на картичката, датумот на истекување и CVC/CVV кодот се управуваат на безбедниот интерфејс на избраниот давател на платежна услуга со соодветна безбедносна потврда. AIOS ги евидентира само ID на трансакцијата, износот, валутата, статусот и податоците за наплата потребни за плаќање. Името и информациите за управување со податоци на давателот на платежна услуга се прикажуваат кога плаќањето е активирано, пред плаќањето.
Давателот на услуги ги заштитува податоците со технички и организациски мерки сразмерни на ризик, како што се шифриран пренос на податоци, контрола на пристап, одвојување на организацискиот работен простор, евиденција, клучеви API третирани како тајни променливи, преглед на овластување, резервна копија и процедури за управување со инциденти.
Само овластени лица и договорни обработувачи на податоци можат да пристапат до личните податоци, само до степенот неопходен за нивните задачи и под доверливост. Ниту еден интернет систем не може да вети апсолутна безбедност без ризик; Затоа давателот на услуги постојано оценува и развива мерки за заштита.
Поделба на содржината на работниот простор. При нормална употреба, содржината на работниот простор на корисникот може да ја гледаат само Корисникот и членовите на работниот простор овластени од него. Вработените на Давателот на услуги не ја читаат или користат содржината зачувана во работниот простор за деловни цели. Во исто време, системот технички ги обработува податоците за извршување на услугата, а содржината потребна за извршување на избраната задача може да се проследи до процесор на податоци или до давател на услуги за вештачка интелигенција според оваа информација.
По исклучок, само доколку е потребно, со соодветно овластување, доверливост и, доколку е можно, евиденција, овластено лице може да пристапи до содржината, доколку тоа е неопходно за техничка поддршка што ја бара Корисникот, истрага за безбедносен инцидент, спречување на злоупотреба, обновување на системот или задолжителна законска или официјална одредба. Таквиот пристап не смее да се користи за рекламирање, профилирање или користење на содржината на Корисникот за независни деловни цели.
Зачувувањето од страна на серверот и континуитетот на работните процеси не ја заменуваат сопствената резервна копија на Корисникот. Се препорачува редовен извоз на важни завршени работи и документи, бидејќи загубата на податоци поради грешки на серверот, складирањето резервни копии, мрежни или софтверски грешки, прекини на струја, сајбер напади, грешки на надворешни даватели на услуги или виша сила не може целосно да се исклучи во ниту еден ИТ систем.
Ако процесорот на податоци ракува со податоци надвор од Европската економска област, преносот може да се изврши само со решение според Поглавје V од GDPR, на пр. врз основа на одлука за усогласеност, соодветни гаранции, општи договорни услови и, доколку е потребно, проценка на влијанието на преносот на податоци. Доколку не може да се обезбеди соодветна заштита, дадената интеграција нема да биде активирана или ограничена од Давателот на услуги.
Субјектот на податоците може да бара информации и пристап, да бара корекција или бришење на нивните податоци, ограничување на управувањето со податоците и - доколку се исполнети условите за тоа - складирање на нивните податоци; може да се спротивставите на обработката на податоците врз основа на легитимен интерес и да ја повлечете вашата согласност. Пријавата се поднесува од support@aios-business.com. Како општо правило, Давателот на услуги ќе одговори во рок од еден месец и, доколку е потребно, може да го потврди идентитетот на апликантот.
Регистрираниот корисник може сам да иницира трајно бришење на неговата сметка и работен простор во менито Поставки на сметката. По потврдено бришење, содржината на сметката и активниот работен простор не може да се обноват. Ова не влијае на податоците што Давателот на услуги е должен да ги чува во ограничен временски период поради законска обврска, законско барање или документација за безбедносен инцидент.
Приговор може да се поднесе а Национално тело за заштита на податоци и слобода на информации (1055 Будимпешта, Falk Miksa utca 9–11.; поштенска адреса: 1363 Будимпешта, Pf. 9.), можете да аплицирате и до соодветниот суд. Субјектот на податоци што живее во друга земја може да контактира и со надзорниот орган на неговото место на живеење.
Услугата не може да ја користат лица помлади од 13 години. Доколку дадената земја пропишува повисока дигитална старосна граница, се применува повисоката старосна граница. На возраст под 18 години, потребна е дозвола од родител или законски застапник. Доколку Давателот на услугата стане свесен дека податоците на детето се внесени во системот без овластување, веднаш ќе ги преземе потребните мерки.
AI-рутерот може да избере модел врз основа на технички размислувања, а безбедносниот систем може да укаже на злоупотреба или пречекорување на буџетот. AIOS Business не донесува исклучиво автоматизирани одлуки со правно дејство или слично значајно дејство врз физичко лице. Ваквата одлука бара човечки преглед и посебна правна основа.
Може да се користат колачиња и слични технологии неопходни за функционирање на услугата и безбедно најавување. Непотребните аналитички или рекламни колачиња може да се активираат само по претходна, посебна согласност. Техничките дневници служат за целта на работењето, отстранувањето на проблеми, спречувањето измами и напади и може да се чуваат само онолку долго колку што е потребно.
Давателот на услуги истражува, документира и презема мерки за ублажување на инциденти кои влијаат на безбедноста на личните податоци. Доколку се бара известување или информации за засегнатите страни според GDPR, тоа ќе биде завршено во законскиот рок.
Давателот на услуги може да го измени информативниот лист во случај на промена на законодавството, давателот на услуги, интеграцијата или работењето. Корисникот е информиран за значителната промена на сметката или преку е-пошта. Доколку е потребна согласност за управување со податоци за нова цел, таа се бара посебно; претходното прифаќање не може автоматски да се прошири на нова цел.