खाते आणि संस्थेची माहिती
नाव, ईमेल पत्ता, जन्मतारीख, देश किंवा प्रदेश, भाषा, खात्याचा प्रकार, व्यवसायाचे नाव, संस्थेतील भूमिका, वयोमर्यादा आणि पालकांचे घोषणापत्र.
आर्टिफिशियल इंटेलिजेंस ऑपरेटिंग सिस्टमप्रभावी: १४ सप्टेंबर, २०२६ · आवृत्ती: 2026-09-14-v6
AIOS बिझनेसच्या नोंदणी, वापर, AI कार्ये, संवाद आणि त्यानंतरच्या पेमेंट सेवांदरम्यान वैयक्तिक डेटा व्यवस्थापनाच्या पारदर्शक अटी.
सेवा प्रदाता केवळ विशिष्ट, कायदेशीर उद्देशासाठी आणि आवश्यक मर्यादेपर्यंतच डेटावर प्रक्रिया करू शकतो. खात्याच्या कामकाजासाठी आवश्यक असलेले डेटा व्यवस्थापन हे जाहिरात पाठवण्यासारखे नाही: केवळ तेच लोक जे स्वतंत्र, ऐच्छिक चेकबॉक्सवर टिक करतील, त्यांनाच मार्केटिंग संदेश मिळेल. संमती कधीही मागे घेतली जाऊ शकते.
ही माहिती AIOS बिझनेस वेबसाइटचे अभ्यागत, नोंदणीकर्ते, वापरकर्ते, कंपनी खाती आणि आमंत्रित सदस्यांना लागू होते. सेवा प्रदाता कायदेशीरता, योग्य प्रक्रिया, पारदर्शकता, उद्देशपूर्णता, डेटाची काटकसर, अचूकता, मर्यादित साठवण क्षमता, अखंडता आणि गोपनीयता या तत्त्वांनुसार कार्य करतो.
नोंदणीदरम्यान दिलेला डेटा खाते आणि कार्यक्षेत्र तयार करण्यासाठी, सेवा पुरवण्यासाठी, सुरक्षा राखण्यासाठी, खर्च मोजण्यासाठी आणि कायदेशीर दायित्वे पूर्ण करण्यासाठी वापरला जाऊ शकतो. नोंदणी म्हणजे अमर्यादित किंवा अनिर्दिष्ट उद्देशांसाठी डेटा वापरण्याची परवानगी नव्हे.
नाव, ईमेल पत्ता, जन्मतारीख, देश किंवा प्रदेश, भाषा, खात्याचा प्रकार, व्यवसायाचे नाव, संस्थेतील भूमिका, वयोमर्यादा आणि पालकांचे घोषणापत्र.
स्वीकृत धोरणांची आवृत्ती, स्वीकृतीची तारीख आणि एआय (AI) जोखमीची कबुली, आणि विपणन संमतीची स्थिती व तारीख.
वापरलेले फंक्शन, निवडलेले मॉडेल, टोकन आणि वापराची रक्कम, खर्च, ऑपरेशनची स्थिती आणि वेळ; आयपी (IP) पत्ता, ब्राउझर आणि डिव्हाइस डेटा देखील सुरक्षा लॉगमध्ये दिसू शकतो.
पॅकेज, शिल्लक, रक्कम, चलन, व्यवहार आयडी आणि बिलिंग पावत्या. संपूर्ण बँक कार्ड क्रमांक आणि CVC/CVV कोड AIOS बिझनेसद्वारे संग्रहित केले जात नाहीत.
सूचना, दस्तऐवज, प्रतिमा, ध्वनी, व्हिडिओ, कोड आणि त्यातून निर्माण होणारे प्रतिसाद. कायदेशीररित्या अपलोड केले असल्यास, यामध्ये वैयक्तिक किंवा व्यावसायिक डेटा असू शकतो.
ग्राहक सेवा चौकशी, सुरक्षा आणि करारविषयक सूचना, तसेच स्वतंत्र संमतीने न्यूजलेटर आणि विपणन संवाद.
वापरकर्त्याने अपलोड केलेल्या प्राप्तकर्त्यांच्या याद्या, पत्त्यांचा स्रोत आणि कायदेशीर आधाराचा पुरावा, प्रेषक, विषय, संदेशाची सामग्री, संलग्नक, पाठवण्याची वेळ, वितरण, बाऊन्स, सदस्यता रद्द करणे आणि तक्रारीचा डेटा; स्वतंत्रपणे सेट केले असल्यास ओपन आणि क्लिक इव्हेंट्स.
स्वतःचे डोमेन, ब्रँड आणि भागीदार प्रोफाइल, रेफरल आयडी, क्लिक आणि नोंदणी इव्हेंट, नेमलेला ग्राहक, कमिशन नियम, सेटलमेंट स्थिती, आणि बँक किंवा पेपल पेमेंट डेटा एनक्रिप्टेड स्वरूपात संग्रहित केला जातो आणि नंतर केवळ मास्क्ड स्वरूपात प्रदर्शित केला जातो.
अफिलिएटचे नाव किंवा कंपनीचे नाव, पत्ता, ई-मेल पत्ता, देश, भाषा, पार्टनर आयडी, कमिशन निवड, पेमेंट पद्धत, बिलिंग माहिती, रेफरल इव्हेंट्स, तसेच पुनरावृत्त किंवा गैर-नोंदणी शोधण्यासाठी आवश्यक असलेला मर्यादित आयपी, डिव्हाइस, सेशन आणि सुरक्षा लॉग डेटा.
| लक्ष्य | कायदेशीर आधार | जतन करा |
|---|---|---|
| खाते, कार्यक्षेत्र, सदस्यता आणि विनंती केलेल्या कार्यांची तरतूद | GDPR कलम 6 (1) ब) – कराराची पूर्तता | खाते अस्तित्वात असेपर्यंत, आणि त्यानंतर, नियमानुसार, 30 दिवसांपर्यंत; कायदेशीर विवाद झाल्यास किंवा अनिवार्य धारणा असल्यास पुढेही |
| वय नियंत्रण आणि अल्पवयीनांचे संरक्षण | सुरक्षित सेवेमधील करार, कायदेशीर बंधन आणि वैध हितसंबंध | खाते अस्तित्वात असेपर्यंत आणि दावे अंमलात आणण्यासाठी आवश्यक कालावधीपर्यंत |
| एआय कार्याची अंमलबजावणी करणे आणि ते मॉडेलकडे निर्देशित करणे | GDPR कलम 6 (1) b); विशेष डेटासाठी स्वतंत्र कायदेशीर आधार आवश्यक आहे | AIOS सध्या कायमस्वरूपी संभाषण संग्रह तयार करत नाही; निवडलेल्या AI सेवा प्रदात्याच्या अटी सेवा प्रदात्याच्या डेटा टिकवून ठेवण्यासंबंधी लागू आहेत |
| वापराचे मोजमाप, संतुलन आणि गैरवापर प्रतिबंध | GDPR च्या कलम 6 (1) f) नुसार कराराची पूर्तता, वैध हितसंबंध किंवा कायदेशीर बंधन | कराराचा कालावधी आणि त्यानंतरचा सामान्य दावा अंमलबजावणी कालावधी; लेखांकन डेटासाठी, अनिवार्य वेळ |
| बीजक, लेखांकन आणि कर दायित्व | GDPR कलम 6 (1) c) – कायदेशीर बंधन | लेखांकन आणि कर कायद्याच्या नियमांनुसार, साधारणपणे 8 वर्षे |
| सुरक्षा आणि अत्यावश्यक सेवा सूचना | करार, कायदेशीर बंधन किंवा वैध हितसंबंधांची पूर्तता | खाते अस्तित्वात असेपर्यंत; संबंधित लॉग आवश्यक कालावधीपर्यंत |
| जाहिराती, ऑफर्स आणि न्यूजलेटर्स पाठवणे | GDPR कलम 6 (1) अ) – स्वतंत्र, ऐच्छिक आणि रद्द करण्यायोग्य संमती | सदस्यत्व रद्द करेपर्यंत; दाव्याच्या पडताळणी कालावधीच्या समाप्तीपर्यंत संमतीचा पुरावा |
| वापरकर्त्याच्या स्वतःच्या प्राप्तकर्त्यांसाठी सुरू केलेल्या वृत्तपत्रिकेची आणि जाहिरात मोहिमेची तांत्रिक तरतूद | डेटा व्यवस्थापक म्हणून वापरकर्त्याची सूचना; सेवा करार आणि डेटा प्रक्रिया अटींवर आधारित डेटा प्रोसेसर म्हणून AIOS बिझनेस. प्राप्तकर्त्यांसाठी कायदेशीर आधार वापरकर्त्याद्वारे परिभाषित आणि सत्यापित केला जातो. | जोपर्यंत वापरकर्ता हटवला जात नाही किंवा खाते बंद झाल्यानंतर जास्तीत जास्त 30 दिवसांपर्यंत; कायदेशीर दाव्यांसाठी आवश्यक असलेल्या मर्यादित कालावधीसाठी निवड रद्द केल्याचा (ऑप्ट-आउट) आणि संमतीचा पुरावा जपून ठेवला जाऊ शकतो. |
| वापरकर्त्याच्या स्वतःच्या भागीदार कार्यक्रमाचे संचालन, रेफरर्स आणि क्लायंट्सची नेमणूक, लेखांकन आणि पेमेंट नोंदी. | कराराची पूर्तता; प्रोग्राम चालवणाऱ्या वापरकर्त्याच्या लेखी सूचना; सुरक्षा आणि फसवणूक प्रतिबंधाच्या बाबतीत, GDPR कलम 6 (1) f) नुसार कायदेशीर हितसंबंध. | भागीदार संबंध आणि हिशोब प्रक्रिया अस्तित्वात असेपर्यंत, आणि त्यानंतर लेखा, कर व दावा-अंमलबजावणीच्या दायित्वांनुसार आवश्यक कालावधीपर्यंत |
| AIOS अफिलिएट नोंदणी, वैयक्तिक रेफरल ट्रॅकिंग, कमिशनची गणना, पेमेंट आणि गैरवापर प्रतिबंध. | कराराची पूर्तता; बीजक आणि कर आकारणीचे कायदेशीर बंधन; फसवणूक प्रतिबंध आणि एकाधिक हस्तांतरण वगळण्याच्या बाबतीत, GDPR कलम 6 (1) f) नुसार वैध हितसंबंध | Affiliate संबंध अस्तित्वात असेपर्यंत; आर्थिक दस्तऐवजांसाठी अनिवार्य जतन कालावधी संपेपर्यंत; सुरक्षा संकेत आणि लॉगसाठी तपास व दावा-अंमलबजावणीस आवश्यक आणि प्रमाणबद्ध कालावधीपर्यंत |
ग्राहक-संचालित कार्यक्रम: स्वतःच्या डोमेनसाठी तयार केलेल्या पार्टनर प्रोग्राममध्ये, वापरकर्ता भागीदार आणि अधिग्रहित ग्राहकांच्या डेटा व्यवस्थापनाचा उद्देश, कायदेशीर आधार, माहिती, मोबदला आणि देय रक्कम परिभाषित करतो. कार्याची तांत्रिक तरतूद करताना, AIOS Business दस्तऐवजीकृत सूचनांच्या चौकटीत डेटा प्रोसेसर म्हणून कार्य करू शकते.
AIOS अफिलिएट प्रोग्राम: AIOS बिझनेसचा ऑपरेटर, एक स्वतंत्र डेटा नियंत्रक म्हणून अर्ज, अद्वितीय रेफरल ओळख, कमिशन सेटलमेंट, पेमेंट, कर आकारणी, संपर्क आणि फसवणूक प्रतिबंधासाठी आवश्यक असलेला डेटा हाताळतो.
डेटा-किमानिकरणावर आधारित गैरवापर प्रतिबंध: आयपी ॲड्रेस, डिव्हाइस आणि सेशन आयडेंटिफायर्स स्वतःहून वगळण्याचे ठरवत नाहीत. अनेक सिग्नल्सचे एकत्रितपणे मूल्यांकन करून, सिस्टम स्पष्ट पुनरावृत्ती ब्लॉक करू शकते किंवा मॅन्युअल तपासणीची विनंती करू शकते. AIOS बिझनेसद्वारे अनावश्यक संपूर्ण ब्राउझिंग हिस्ट्री गोळा केली जात नाही.
पेमेंट तपशील: संपूर्ण बँक खाते क्रमांक, IBAN किंवा PayPal ID एनक्रिप्टेड स्वरूपात संग्रहित केला जाऊ शकतो आणि नंतर केवळ अधिकृत वापरकर्ता इंटरफेसवर मास्क केलेल्या स्वरूपात प्रदर्शित केला जाऊ शकतो. मोठ्या प्रमाणात पेमेंटची निर्यात केवळ अधिकृत ऑपरेटर्ससाठी, आवश्यक डेटापुरती मर्यादित केली जाऊ शकते.
अनिवार्य नोंद घेणे: नोंदणीकर्ता घोषित करतो की त्याने ही माहिती वाचली आहे आणि खाते तयार करण्याची विनंती करतो. यासाठी आवश्यक असलेल्या डेटा व्यवस्थापनाचा प्राथमिक कायदेशीर आधार हा कराराचा निष्कर्ष आणि अंमलबजावणी आहे, सामान्य, अमर्याद संमती नाही.
स्वैच्छिक विपणन संमती: "मला AIOS बिझनेसच्या बातम्या, ऑफर्स आणि जाहिरात साहित्य हवे आहे" हे एका वेगळ्या, डीफॉल्टनुसार रिकाम्या असलेल्या चेकबॉक्सवर टिक करून नमूद केले जाऊ शकते. असे करण्यास नकार देणे हे नोंदणीसाठी अडथळा नाही आणि त्यामुळे सेवा वापरण्यात कोणताही तोटा होऊ शकत नाही.
संमती मागे घेणे: पाठवलेल्या संदेशातील सदस्यता रद्द करण्याच्या दुव्याद्वारे, खाते सेटिंग्जमध्ये किंवा support@aios-business.com या पत्त्यावर कोणतेही कारण न देता आणि कोणतेही शुल्क न भरता संमती कधीही मागे घेता येते. संमती मागे घेतल्याने पूर्वीच्या डेटा प्रक्रियेच्या कायदेशीरतेवर परिणाम होत नाही.
वापरकर्त्याची जबाबदारी: वापरकर्ता सामान्यतः त्याच्या स्वतःच्या प्राप्तकर्त्यांची यादी, मोहिमेचे उद्दिष्ट आणि संदेशाच्या संदर्भात डेटा नियंत्रक असतो. प्राप्तकर्त्यांना योग्यरित्या माहिती देणे, कायदेशीर आधार आणि आवश्यक असल्यास, संमती तपासणे, डेटा धारकांच्या विनंत्या हाताळणे आणि विलंब न करता ऑप्ट-आउट आणि आक्षेप त्वरित लागू करणे हे त्याचे कर्तव्य आहे.
AIOS बिझनेसची भूमिका: वापरकर्त्याच्या लेखी सूचनांनुसार मोहीम तयार करणे, संबोधित करणे, शेड्यूल करणे, पाठवणे आणि परिणामांचे मोजमाप करण्यासाठी आवश्यक डेटा हाताळते. AIOS बिझनेस प्राप्तकर्त्यांच्या यादीचा वापर स्वतःच्या जाहिरात, प्रोफाइलिंग, विक्री किंवा स्वतंत्र व्यावसायिक हेतूंसाठी करत नाही.
पाठवणी आणि मोजमाप सेवा प्रदाते: प्रत्यक्षात पाठवले जाते, तेव्हा प्रेषक, प्राप्तकर्ता, सामग्री, संलग्नक आणि वितरण मेटाडेटा वापरकर्त्याने जोडलेल्या सेवा प्रदात्याला पाठवले जाऊ शकतात. वापरकर्त्याने इलेक्ट्रॉनिक संप्रेषणाच्या नियमांनुसार कायदेशीर आधार आणि अटी प्रदान केल्या असतील तरच उघडणे किंवा क्लिक करणे मोजमाप सक्रिय केले जाऊ शकते. कनेक्शन सक्रिय करण्यापूर्वी सेवा प्रदात्याचे नाव, गंतव्य देश आणि अटी प्रदर्शित केल्या जातात.
AIOS बिझनेस सर्व सूचीबद्ध AI प्रदात्यांना सर्व डेटा आपोआप हस्तांतरित करत नाही. कार्याची सामग्री केवळ वापरकर्त्याने निवडलेल्या किंवा AI-राउटरने दिलेले कार्य करण्यासाठी नियुक्त केलेल्या एक किंवा अधिक सेवा प्रदात्यांनाच पाठवली जाऊ शकते. प्रसारण केवळ आवश्यक डेटापुरते मर्यादित असते आणि सिस्टम इंटरफेसवर सक्रिय मॉडेल कनेक्शन्स दर्शवते.
वापरकर्त्याने अनावश्यक वैयक्तिक डेटा, विशेष डेटा, व्यावसायिक गुपिते, वकिलांची गुपिते, बँक कार्ड डेटा, पासवर्ड किंवा इतर प्रमाणीकरण डेटा अपलोड करणे टाळावे. तुम्ही केवळ योग्य कायदेशीर आधार आणि माहितीसह तृतीय पक्षाचा डेटा अपलोड करू शकता.
बाह्य सेवा प्रदात्यांद्वारे केल्या जाणाऱ्या डेटा प्रक्रियेला त्यांच्या अटी लागू होतात. AIOS चे स्वतःचे माहितीपत्रक आणि सेवा प्रदात्याची कागदपत्रे एकत्र वाचली पाहिजेत. सेवा प्रदात्याला सक्रिय करण्यापूर्वी, सेवा प्रदात्याने संबंधित करार, सुरक्षा आणि आंतरराष्ट्रीय डेटा हस्तांतरण हमी तपासणे बंधनकारक आहे.
लॉगिन आणि एआय एपीआय कार्य प्रक्रिया. ओपनएआयच्या व्यवसाय डेटा संरक्षण वचनबद्धतेनुसार, डीफॉल्टनुसार मॉडेल प्रशिक्षणासाठी एपीआय व्यवसाय डेटा वापरला जात नाही.
युरोपियन डेटा संरक्षण निर्देश · अद्यतनित: 4 जून, 2026ओपनएआय एंटरप्राइझ गोपनीयता · अद्यतनित: 8 जानेवारी, 2026EGT मध्ये, केवळ तेच कनेक्शन सक्रिय केले जाऊ शकते जे जेमिनी API च्या सशुल्क सेवा अटी आणि गूगलच्या डेटा प्रक्रिया अटींचे पालन करते.
गूगल गोपनीयता धोरणजेमिनी एपीआय डेटा वापराच्या अटी · 28 एप्रिल 2026व्यावसायिक API वापरताना, डेटा प्रक्रिया करार आणि व्यावसायिक अटी लागू होतात; मॉडेल प्रशिक्षणासाठी व्यावसायिक क्लायंट सामग्री वापरली जाऊ शकत नाही.
अँथ्रोपिक गोपनीयता धोरण · प्रभावी: 8 जुलै, 2026अँथ्रोपिक व्यावसायिक अटीडीपसीकच्या स्वतःच्या प्रकटीकरणानुसार डेटा नियंत्रक चीनी असून डेटा पीपल्स रिपब्लिक ऑफ चायनामध्ये संग्रहित आहे. GDPR नुसार डेटा हस्तांतरणाचा कायदेशीर आधार, हमी आणि जोखीम मूल्यांकन यांची पडताळणी होईपर्यंत वैयक्तिक डेटासाठी इंटिग्रेशन सक्रिय केले जाऊ शकत नाही.
डीपसीक गोपनीयता धोरण · अद्यतनित: 10 फेब्रुवारी, 2026व्यावसायिक डेटा प्रक्रियेच्या बाबतीत, मिस्ट्रल डेटा प्रोसेसर म्हणून काम करू शकते; सक्रिय करण्यापूर्वी डेटा प्रक्रिया करार आणि सेवा प्रदाता सेटिंग्ज करणे आवश्यक आहे.
मिस्ट्रल गोपनीयता धोरण · प्रभावी: 27 जुलै, 2026मिस्ट्रल व्यावसायिक अटीक्लाउड आणि स्टोरेज सेवा प्रदाता वेबसाइट, डेटाबेस आणि फाइल स्टोरेजच्या तांत्रिक कार्यामध्ये सहकार्य करतो. साइन इन केल्यावर, AIOS Business ला तुमच्या ChatGPT खात्याचा सत्यापित ईमेल पत्ता आणि नाव (उपलब्ध असल्यास) मिळेल. वापरकर्त्याने स्पष्टपणे कनेक्ट करून आवश्यक अधिकार दिल्यानंतरच ईमेल, CRM, ERP, अकाउंटिंग, ॲनालिटिक्स किंवा इतर इंटिग्रेशन्स डेटा ॲक्सेस करू शकतात.
जेव्हा सेवा प्रदाता नवीन सेवा सक्रिय करतो, तेव्हा तो सध्याच्या प्रत्यक्ष डेटा प्रोसेसर आणि उप-डेटा प्रोसेसरची यादी अद्ययावत करतो. कायद्यानुसार, डेटा प्राधिकरणांना, न्यायालयांना किंवा इतर अधिकृत संस्थांना पाठवला जाऊ शकतो.
When Gmail newsletter sending is connected, AIOS Business requests only OpenID and email identity plus the gmail.send permission needed to send messages initiated by the user. The verified email address identifies the sender, and Gmail tokens are used solely to send messages approved by the user in AIOS. AIOS does not request access to read, download, modify or delete messages, drafts, contacts or Drive files.
OAuth tokens are encrypted, isolated by organization and user, cannot be displayed again, and may be used only by the server-side Gmail sending process. Only the sender, recipients, subject, content and attachments needed for the requested send are transferred to Google. AIOS does not sell Google user data or use it for advertising, profiling, credit decisions or AI-model training. The connection can be removed in AIOS, access can be revoked in the Google Account, and stored credentials are deleted when the connection or account is deleted.
AIOS uses two isolated Microsoft flows. Microsoft sign-in or registration for an AIOS account uses OAuth 2.0 Authorization Code with PKCE and OIDC and only openid, profile, email and User.Read; it does not create a Microsoft 365 data connection and no access or refresh token is retained. The separate Microsoft 365 Connector uses openid, profile, email, offline_access and User.Read, with individually selected Files.Read, Mail.Read, Calendars.Read and Contacts.Read permissions and, for work or school accounts, Chat.Read and Sites.Read.All. Files.ReadWrite, Mail.Send and Calendars.ReadWrite are optional. Selecting them never performs an action. The technical Microsoft scope of Files.ReadWrite and Calendars.ReadWrite can be broader than the actions AIOS exposes, but AIOS provides no delete operation. AIOS never asks for or stores a Microsoft password.
AIOS binds accounts using the Microsoft tenant and object identifiers; an existing AIOS account is never linked solely because its email matches a Microsoft email. Search terms and the necessary access token are sent to Microsoft Graph and permitted results are shown in the current task. Ordinary Connector search terms and result contents are not retained; this does not apply to separately selected Company Knowledge sources. Company Knowledge synchronizes only OneDrive or SharePoint files, or direct folder contents, explicitly selected by the user. Supported text, metadata and provenance links are stored in the AIOS knowledge store; unsupported or oversized Office formats are catalogued as metadata only. Sending mail, creating a calendar event and saving a OneDrive draft each require a complete preview, a short-lived one-use approval bound to the browser and session, AIOS password confirmation and a separate execution command. On successful or failed execution, AIOS immediately replaces the complete preview with a content-free marker. The digest, status, limited result or error code and security events may be retained for no more than 30 days; an unexecuted preview may also remain for no more than 30 days. A bounded hourly maintenance job deletes the record and its events at the 30-day boundary, with an additional deletion check on the next action; deletion is retried after a transient storage failure. Account or Connector deletion starts immediate removal. AIOS does not sell this data or use it for advertising, credit decisions or AI-model training.
Connector access and refresh tokens are encrypted, isolated by organization and user, cannot be displayed again and are used only server-side. ID tokens are never stored persistently. Security events may contain fixed identifiers, event type, outcome, error code and timestamp, but never tokens. A selected Company Knowledge source can be removed separately; its stored AIOS document and index are deleted only when no other active selection references them. Disconnecting the Connector deletes its credential and associated Microsoft knowledge sources; consent can also be revoked in the Microsoft account. Deleting the AIOS account removes Microsoft identity bindings, connection data, knowledge sources and logs.
Microsoft Privacy Statement · Work or school account permissions · Personal account permissions
बँक कार्ड पेमेंट सध्या सक्रिय केलेले नाही. सक्रिय झाल्यावर, संपूर्ण कार्ड नंबर, समाप्ती तारीख आणि CVC/CVV कोड निवडलेल्या पेमेंट सेवा प्रदात्याच्या सुरक्षित इंटरफेसवर योग्य सुरक्षा प्रमाणपत्रासह व्यवस्थापित केले जातात. AIOS फक्त पेमेंटसाठी आवश्यक असलेला व्यवहार आयडी, रक्कम, चलन, स्थिती आणि बिलिंग डेटा रेकॉर्ड करते. पेमेंट सक्रिय झाल्यावर, पेमेंट करण्यापूर्वी, पेमेंट सेवा प्रदात्याचे नाव आणि डेटा व्यवस्थापन माहिती प्रदर्शित केली जाते.
सेवा प्रदाता जोखमीच्या प्रमाणात तांत्रिक आणि संघटनात्मक उपाययोजना करून डेटाचे संरक्षण करतो, जसे की एनक्रिप्टेड डेटा ट्रान्समिशन, ॲक्सेस कंट्रोल, संघटनात्मक वर्कस्पेसचे विभाजन, लॉगिंग, गुप्त व्हेरिएबल्स म्हणून हाताळलेल्या API कीज, ऑथोरायझेशन रिव्ह्यू, बॅकअप आणि इन्सिडेंट मॅनेजमेंट प्रोसिजर्स.
केवळ अधिकृत व्यक्ती आणि करारबद्ध डेटा प्रोसेसरच वैयक्तिक डेटा ॲक्सेस करू शकतात, तेही केवळ त्यांच्या कार्यासाठी आवश्यक असलेल्या मर्यादेपर्यंत आणि गोपनीयतेच्या अधीन राहून. कोणतीही इंटरनेट प्रणाली संपूर्ण, जोखीममुक्त सुरक्षिततेचे वचन देऊ शकत नाही; त्यामुळे सेवा प्रदाता संरक्षणात्मक उपायांचे सतत मूल्यांकन आणि विकास करत असतो.
वर्कस्पेस सामग्रीचे विलगीकरण. सामान्य वापरादरम्यान, वापरकर्त्याच्या वर्कस्पेसची सामग्री केवळ वापरकर्ता आणि त्याने अधिकृत केलेले वर्कस्पेस सदस्यच पाहू शकतात. सेवा प्रदात्याचे कर्मचारी व्यावसायिक हेतूंसाठी वर्कस्पेसमध्ये संग्रहित केलेली सामग्री वाचत नाहीत किंवा वापरत नाहीत. त्याच वेळी, सिस्टम सेवा देण्यासाठी डेटावर तांत्रिक प्रक्रिया करते आणि निवडलेले कार्य करण्यासाठी आवश्यक असलेली सामग्री या माहितीनुसार डेटा प्रोसेसर किंवा एआय सेवा प्रदात्याकडे पाठवली जाऊ शकते.
अपवादात्मक परिस्थितीत, केवळ आवश्यक मर्यादेपर्यंत, योग्य अधिकृतता, गोपनीयता आणि शक्य असल्यास लॉगिंगसह, एखादी अधिकृत व्यक्ती सामग्रीमध्ये प्रवेश करू शकते, जर वापरकर्त्याने विनंती केलेल्या तांत्रिक समर्थनासाठी, सुरक्षा घटनेच्या तपासासाठी, गैरवापर रोखण्यासाठी, सिस्टम पुनर्प्राप्तीसाठी किंवा अनिवार्य वैधानिक किंवा अधिकृत तरतुदीसाठी हे आवश्यक असेल. अशा प्रवेशाचा वापर जाहिरातबाजी, प्रोफाइलिंग किंवा वापरकर्त्याच्या सामग्रीचा स्वतंत्र व्यावसायिक हेतूंसाठी उपयोग करण्यासाठी केला जाऊ शकत नाही.
सर्व्हर-साइड जतन आणि कार्यप्रवाहाची सातत्यता वापरकर्त्याच्या स्वतःच्या बॅकअपची जागा घेत नाही. महत्त्वाची पूर्ण झालेली कामे आणि दस्तऐवज नियमितपणे निर्यात करण्याची शिफारस केली जाते, कारण कोणत्याही आयटी प्रणालीमध्ये सर्व्हर, बॅकअप स्टोरेज, नेटवर्क किंवा सॉफ्टवेअरमधील त्रुटी, वीज खंडित होणे, सायबर हल्ले, बाह्य सेवा प्रदात्याच्या त्रुटी किंवा अनपेक्षित आपत्तीमुळे डेटा गमावण्याची शक्यता पूर्णपणे टाळता येत नाही.
जर एखादा डेटा प्रोसेसर युरोपियन इकॉनॉमिक एरियाच्या बाहेर डेटा हाताळत असेल, तर हे हस्तांतरण केवळ GDPR च्या प्रकरण V नुसारच केले जाऊ शकते, जसे की अनुपालन निर्णय, योग्य हमी, कराराच्या सामान्य अटी आणि, आवश्यक असल्यास, डेटा हस्तांतरण परिणाम मूल्यांकन. जर पुरेसे संरक्षण सुनिश्चित केले जाऊ शकत नसेल, तर दिलेले इंटिग्रेशन सेवा प्रदात्याद्वारे सक्रिय केले जाणार नाही किंवा प्रतिबंधित केले जाईल.
डेटा विषय माहिती आणि प्रवेश मागू शकतो; आपल्या डेटाची दुरुस्ती, हटवणूक, प्रक्रियेवरील मर्यादा आणि—अटी पूर्ण असल्यास—डेटा पोर्टेबिलिटी मागू शकतो; वैध हितावर आधारित प्रक्रियेला आक्षेप घेऊ शकतो आणि संमती मागे घेऊ शकतो. विनंती support@aios-business.com येथे पाठवले जाऊ शकते. सर्वसाधारणपणे, सेवा प्रदाता एका महिन्याच्या आत प्रतिसाद देईल आणि, आवश्यक असल्यास, अर्जदाराच्या ओळखीची पडताळणी करू शकतो.
नोंदणीकृत वापरकर्ता खात्याच्या सेटिंग्ज मेनूमध्ये आपले खाते आणि वर्कस्पेस कायमस्वरूपी हटवण्याची प्रक्रिया सुरू करू शकतो. हटवण्याची पुष्टी झाल्यानंतर, खात्यातील सामग्री आणि सक्रिय वर्कस्पेस पुनर्संचयित केले जाऊ शकत नाहीत. कायदेशीर बंधन, कायदेशीर मागणी किंवा सुरक्षा घटनेच्या दस्तऐवजीकरणामुळे सेवा प्रदात्याला मर्यादित कालावधीसाठी ठेवणे बंधनकारक असलेल्या डेटावर याचा परिणाम होत नाही.
येथे तक्रारी केल्या जाऊ शकतात राष्ट्रीय डेटा संरक्षण आणि माहिती स्वातंत्र्य प्राधिकरण (1055 बुडापेस्ट, फाल्क मिक्सा उत्का 9–11.; टपाल पत्ता: 1363 बुडापेस्ट, पीएफ. 9.), तुम्ही संबंधित न्यायालयात देखील अर्ज करू शकता. दुसऱ्या देशात राहणारी डेटा धारक व्यक्ती तिच्या निवासस्थानाच्या पर्यवेक्षक प्राधिकरणाशी देखील संपर्क साधू शकते.
ही सेवा 13 वर्षांखालील व्यक्ती वापरू शकत नाहीत. जर दिलेल्या देशाने उच्च डिजिटल वयोमर्यादा निश्चित केली असेल, तर ती उच्च वयोमर्यादा लागू होईल. 18 वर्षांखालील व्यक्तींसाठी, पालक किंवा कायदेशीर प्रतिनिधीची परवानगी आवश्यक आहे. जर सेवा प्रदात्याच्या लक्षात आले की मुलाचा डेटा अनधिकृतपणे सिस्टीममध्ये टाकला गेला आहे, तर तो तात्काळ आवश्यक उपाययोजना करेल.
एआय राउटर तांत्रिक बाबींच्या आधारावर मॉडेल निवडू शकतो आणि सुरक्षा प्रणाली गैरवापर किंवा बजेट ओलांडल्याचे सूचित करू शकते. AIOS बिझनेस एखाद्या नैसर्गिक व्यक्तीवर कायदेशीर परिणाम किंवा तत्सम महत्त्वपूर्ण परिणाम करणारे पूर्णपणे स्वयंचलित निर्णय घेत नाही. अशा निर्णयासाठी मानवी पुनरावलोकन आणि स्वतंत्र कायदेशीर आधाराची आवश्यकता असते.
सेवेच्या कार्यासाठी आणि सुरक्षित लॉगिनसाठी आवश्यक असलेल्या कुकीज आणि तत्सम तंत्रज्ञानाचा वापर केला जाऊ शकतो. अनावश्यक विश्लेषणात्मक किंवा जाहिरात कुकीज केवळ पूर्व, स्वतंत्र संमतीनंतरच सक्रिय केल्या जाऊ शकतात. तांत्रिक लॉग्स हे कार्यप्रणाली, समस्यानिवारण, फसवणूक आणि हल्ले रोखण्याच्या उद्देशाने वापरले जातात आणि ते केवळ आवश्यक असेपर्यंतच ठेवले जाऊ शकतात.
सेवा प्रदाता वैयक्तिक डेटाच्या सुरक्षेवर परिणाम करणाऱ्या घटनेची चौकशी व नोंद करतो आणि नुकसान कमी करण्यासाठी उपाय करतो. GDPR नुसार प्राधिकरणाला अहवाल देणे किंवा डेटा विषयांना सूचना देणे आवश्यक असल्यास, ते कायदेशीर मुदतीत करतो.
कायदा, सेवा प्रदाता, एकत्रीकरण किंवा कार्यप्रणालीमध्ये बदल झाल्यास सेवा प्रदाता माहितीमध्ये बदल करू शकतो. खात्यातील महत्त्वपूर्ण बदलाची माहिती वापरकर्त्याला ई-मेलद्वारे दिली जाते. नवीन उद्देशासाठी डेटा व्यवस्थापनाकरिता संमती आवश्यक असल्यास, ती स्वतंत्रपणे मागितली जाते; पूर्वी दिलेली स्वीकृती नवीन उद्देशासाठी आपोआप लागू केली जाऊ शकत नाही.