Data akaun dan organisasi
Nama, alamat e-mel, tarikh lahir, negara atau wilayah, bahasa, jenis akaun, nama perniagaan, peranan organisasi, had umur dan penyata penjaga.
Sistem Operasi Kepintaran BuatanBerkesan: 14 September 2026 · Versi: 2026-09-14-v6
Syarat telus pengurusan data peribadi semasa pendaftaran, penggunaan, tugas AI, komunikasi dan perkhidmatan pembayaran seterusnya AIOS Business.
Pembekal Perkhidmatan hanya boleh memproses data untuk tujuan tertentu, undang-undang dan setakat yang diperlukan. Pengurusan data yang diperlukan untuk pengendalian akaun tidak sama dengan penghantaran pengiklanan: hanya mereka yang menandakan kotak pilihan yang berasingan dan sukarela akan menerima mesej pemasaran. Persetujuan boleh ditarik balik pada bila-bila masa.
Maklumat ini terpakai kepada pelawat, pendaftar, pengguna, akaun syarikat dan ahli jemputan tapak web AIOS Business. Pembekal Perkhidmatan bertindak mengikut prinsip kesahihan, prosedur adil, ketelusan, tujuan, ekonomi data, ketepatan, kapasiti storan terhad, integriti dan kerahsiaan.
Data yang diberikan semasa pendaftaran boleh digunakan untuk penciptaan akaun dan ruang kerja, prestasi perkhidmatan, keselamatan, pengukuran kos dan kewajipan undang-undang. Pendaftaran tidak bermakna kebenaran untuk menggunakan data untuk tujuan yang tidak terhad dan tidak ditentukan.
Nama, alamat e-mel, tarikh lahir, negara atau wilayah, bahasa, jenis akaun, nama perniagaan, peranan organisasi, had umur dan penyata penjaga.
Versi polisi yang diterima, tarikh penerimaan dan pengakuan risiko AI, serta status serta tarikh persetujuan pemasaran.
Fungsi digunakan, model terpilih, token dan jumlah penggunaan, kos, status operasi dan masa; Alamat IP, data penyemak imbas dan peranti juga mungkin muncul dalam log keselamatan.
Pakej, baki, amaun, mata wang, ID transaksi dan resit pengebilan. Nombor kad bank penuh dan kod CVC/CVV tidak disimpan oleh AIOS Business.
Arahan, dokumen, imej, bunyi, video, kod dan respons yang dihasilkan daripadanya. Ini mungkin mengandungi data peribadi atau perniagaan hanya jika dimuat naik secara sah.
Pertanyaan perkhidmatan pelanggan, notis keselamatan dan kontrak, serta surat berita dan komunikasi pemasaran dengan persetujuan berasingan.
Senarai penerima yang dimuat naik oleh Pengguna, bukti mengenai sumber dan asas undang-undang alamat, pengirim, subjek, kandungan mesej, lampiran, masa penghantaran, penghantaran, lantunan, berhenti melanggan dan data aduan; buka dan klik acara jika ditetapkan secara berasingan.
Domain sendiri, profil jenama dan rakan kongsi, ID rujukan, klik dan acara pendaftaran, pelanggan yang ditetapkan, peraturan komisen, status penyelesaian dan data pembayaran bank atau PayPal yang disimpan disulitkan dan kemudiannya hanya dipaparkan bertopeng.
Nama ahli gabungan atau nama syarikat, alamat, alamat e-mel, negara, bahasa, ID rakan kongsi, pemilihan komisen, kaedah pembayaran, maklumat pengebilan, acara rujukan, serta IP terhad, peranti, sesi dan data log keselamatan yang diperlukan untuk mengesan pendaftaran berulang atau penyalahgunaan.
| Tujuan | Asas undang-undang | Tempoh pengekalan |
|---|---|---|
| Peruntukan akaun, ruang kerja, langganan dan fungsi yang diminta | GDPR Perkara 6 (1) b) – prestasi kontrak | Sehingga kewujudan akaun, dan kemudian, sebagai peraturan am, sehingga 30 hari; selanjutnya sekiranya berlaku pertikaian undang-undang atau pengekalan mandatori |
| Kawalan umur dan perlindungan kanak-kanak bawah umur | Kontrak, kewajipan undang-undang dan kepentingan sah dalam perkhidmatan selamat | Sehingga kewujudan akaun dan tempoh pengesahan tuntutan yang diperlukan |
| Laksanakan tugas AI dan halakannya ke model | GDPR Perkara 6 (1) b); asas undang-undang yang berasingan diperlukan untuk data khas | AIOS tidak membina arkib perbualan berterusan pada masa ini; syarat pembekal perkhidmatan AI yang dipilih adalah terpakai untuk pengekalan pembekal perkhidmatan |
| Pengukuran penggunaan, baki dan pencegahan penyalahgunaan | Pemenuhan kontrak, kepentingan sah atau kewajipan undang-undang mengikut GDPR Perkara 6 (1) f) | Tempoh kontrak dan tempoh penguatkuasaan tuntutan am berikutnya; untuk data perakaunan, masa wajib |
| Invois, perakaunan dan liabiliti cukai | GDPR Perkara 6 (1) c) – kewajipan undang-undang | Mengikut peraturan undang-undang perakaunan dan cukai, biasanya 8 tahun |
| Keselamatan dan pemberitahuan perkhidmatan penting | Pelaksanaan kontrak, kewajipan undang-undang atau kepentingan yang sah | Sehingga kewujudan akaun; log yang berkaitan untuk masa yang diperlukan |
| Menghantar pengiklanan, tawaran dan surat berita | GDPR Perkara 6 (1) a) – persetujuan berasingan, sukarela dan boleh dibatalkan | Sehingga berhenti melanggan; bukti persetujuan sehingga tamat tempoh pengesahan tuntutan |
| Peruntukan teknikal surat berita dan kempen pengiklanan yang dilancarkan untuk penerima Pengguna sendiri | Arahan Pengguna sebagai Pengawal Data; AIOS Business bertindak sebagai Pemproses Data berdasarkan kontrak perkhidmatan dan syarat pemprosesan data. Asas undang-undang berkenaan penerima ditentukan dan dibuktikan oleh Pengguna. | Sehingga data dipadamkan oleh Pengguna atau, sebagai peraturan umum, sehingga 30 hari selepas penamatan akaun; bukti penyahlangganan dan persetujuan boleh disimpan secara terhad selama yang diperlukan bagi tuntutan undang-undang. |
| Pengendalian program rakan kongsi Pengguna sendiri, penugasan perujuk dan pelanggan, rekod perakaunan dan pembayaran | Pemenuhan kontrak; arahan yang didokumenkan oleh Pengguna yang mengendalikan program; dalam kes keselamatan dan pencegahan penipuan, kepentingan sah mengikut GDPR Perkara 6 (1) f). | Sehingga kewujudan perkongsian dan penyelesaian, dan kemudian untuk tempoh mengikut perakaunan, percukaian dan kewajipan penguatkuasaan tuntutan |
| Pendaftaran AIOS Affiliate, penjejakan rujukan unik, pengiraan komisen, pembayaran dan pencegahan penyalahgunaan | Prestasi kontrak; invois dan kewajipan undang-undang percukaian; dalam kes pencegahan penipuan dan pengecualian tugasan berganda, kepentingan sah mengikut GDPR Perkara 6 (1) f) | Sehingga hubungan ahli gabungan wujud; untuk dokumen kewangan sehingga tempoh pengekalan mandatori; dalam kes bendera keselamatan dan log, untuk masa berkadar yang diperlukan untuk penyiasatan dan pengesahan tuntutan |
Program kendalian pelanggan: dalam program rakan kongsi yang dibuat untuk domainnya sendiri, Pengguna mentakrifkan tujuan, asas undang-undang, maklumat, imbuhan dan pembayaran pengurusan data rakan kongsi dan pelanggan yang diperoleh. Semasa peruntukan teknikal fungsi tersebut, AIOS Business boleh bertindak sebagai pemproses data dalam rangka kerja arahan yang didokumenkan.
Program Gabungan AIOS: pengendali AIOS Business mengendalikan data yang diperlukan untuk permohonan, pengenalan rujukan unik, penyelesaian komisen, pembayaran, percukaian, hubungan dan pencegahan penipuan sebagai pengawal data bebas.
Pencegahan penyalahgunaan dengan peminimuman data: alamat IP, peranti dan pengecam sesi tidak menentukan pengecualian dengan sendirinya. Dengan menilai beberapa isyarat bersama-sama, sistem boleh menyekat pengulangan yang jelas atau meminta pemeriksaan manual. Sejarah penyemakan imbas lengkap yang tidak diperlukan tidak dikumpulkan oleh AIOS Business.
Butiran pembayaran: keseluruhan nombor akaun bank, IBAN atau ID PayPal boleh disimpan secara disulitkan dan hanya boleh dipaparkan kemudian dalam bentuk bertopeng pada antara muka pengguna yang dibenarkan. Eksport pembayaran pukal hanya boleh dibuat untuk pengendali yang dibenarkan, terhad kepada data yang diperlukan.
Pengakuan wajib: pendaftar mengisytiharkan bahawa dia telah membaca maklumat ini dan meminta penciptaan akaun. Asas undang-undang utama untuk pengurusan data yang diperlukan untuk ini ialah kesimpulan dan prestasi kontrak, bukan persetujuan umum tanpa had.
Persetujuan pemasaran secara sukarela: Persetujuan boleh diberikan dengan menandai kotak pilihan berasingan yang kosong secara lalai: "Saya mahu menerima berita, tawaran dan bahan pengiklanan AIOS Business". Penolakan tidak menghalang pendaftaran dan tidak boleh menjejaskan penggunaan Perkhidmatan.
Penarikan balik: boleh dibatalkan pada bila-bila masa, tanpa sebab atau caj, dengan menggunakan pautan nyahlanggan dalam mesej yang dihantar, dalam tetapan akaun atau support@aios-business.com. Penarikan balik tidak menjejaskan kesahan pemprosesan data yang dilakukan sebelum penarikan balik.
Tanggungjawab Pengguna: Pengguna biasanya pengawal data berkenaan dengan senarai penerima, matlamat kempen dan mesejnya sendiri. Dia bertanggungjawab untuk memaklumkan penerima dengan betul, untuk mengesahkan asas undang-undang dan, jika perlu, persetujuan, untuk mengendalikan permintaan subjek data, dan untuk mengesahkan penyisihan dan bantahan tanpa berlengah-lengah.
Peranan AIOS Business: mengendalikan data yang diperlukan untuk membuat, menangani, menjadualkan, menghantar dan mengukur hasil kempen mengikut arahan yang didokumenkan Pengguna. AIOS Business tidak menggunakan senarai penerima untuk tujuan pengiklanan, pemprofilan, jualan atau perniagaan bebasnya sendiri.
Pembekal perkhidmatan penghantaran dan pengukuran: Semasa penghantaran sebenar, data pengirim, penerima, kandungan, lampiran dan metadata penghantaran boleh dihantar kepada penyedia perkhidmatan yang disambungkan oleh Pengguna. Pengukuran pembukaan atau klik hanya boleh diaktifkan jika Pengguna telah memastikan asas undang-undangnya dan memenuhi syarat di bawah peraturan komunikasi elektronik. Nama penyedia, negara destinasi dan syaratnya dipaparkan sebelum sambungan diaktifkan.
AIOS Business tidak menghantar semua data secara automatik kepada semua penyedia AI tersenarai. Kandungan tugas hanya boleh dihantar kepada satu atau lebih pembekal perkhidmatan yang dipilih oleh pengguna atau yang ditetapkan oleh penghala AI untuk melaksanakan tugas yang diberikan. Penghantaran adalah terhad kepada data yang diperlukan, dan sistem menunjukkan sambungan model aktif pada antara muka.
Pengguna mesti mengelak daripada memuat naik data peribadi yang tidak diperlukan, data khas, rahsia perniagaan, rahsia peguam, data kad bank, kata laluan atau data pengesahan lain. Anda hanya boleh memuat naik data pihak ketiga dengan asas undang-undang yang sesuai dan dengan maklumat.
Syarat pembekal perkhidmatan luaran dikenakan pada pemprosesan data mereka. Helaian maklumat AIOS sendiri dan dokumen pembekal perkhidmatan harus dibaca bersama. Sebelum mengaktifkan pembekal perkhidmatan, Pembekal Perkhidmatan bertanggungjawab menyemak kontrak, keselamatan dan jaminan penghantaran data antarabangsa yang sepadan.
Log masuk dan pemprosesan tugas API AI. Menurut komitmen perlindungan data perniagaan OpenAI, data perniagaan API tidak digunakan untuk latihan model secara lalai.
Arahan Perlindungan Data Eropah · dikemas kini: 4 Jun 2026OpenAI Enterprise Privacy · dikemas kini: 8 Januari 2026Di EEA, hanya sambungan yang mematuhi syarat perkhidmatan berbayar Gemini API dan syarat pemprosesan data Google boleh diaktifkan.
Dasar Privasi GoogleSyarat Penggunaan Data API Gemini · 28 April 2026Apabila menggunakan API komersil, perjanjian pemprosesan data dan syarat perniagaan ditadbir; kandungan pelanggan komersial tidak boleh digunakan untuk latihan model.
Dasar Privasi Anthropic · berkuat kuasa: 8 Julai 2026Syarat Komersial AnthropicMaklumat DeepSeek sendiri juga menunjukkan pengawal dan storan data China di Republik Rakyat China. Penyepaduan tidak boleh diaktifkan untuk data peribadi sehingga asas undang-undang untuk pemindahan data mengikut GDPR, jaminan dan penilaian risiko telah disahkan.
Dasar Privasi DeepSeek · dikemas kini: 10 Februari 2026Dalam kes pemprosesan data perniagaan, Mistral boleh bertindak sebagai pemproses data; pengaktifan didahului oleh perjanjian pemprosesan data dan tetapan pembekal perkhidmatan.
Dasar Privasi Mistral · berkuat kuasa: 27 Julai 2026Syarat Komersial MistralPembekal perkhidmatan awan dan storan bekerjasama dalam pengendalian teknikal tapak web, pangkalan data dan storan fail. Log masuk akan memberikan AIOS Business dengan alamat e-mel dan nama yang disahkan akaun ChatGPT anda, jika tersedia. E-mel, CRM, ERP, perakaunan, analitik atau penyepaduan lain hanya boleh mengakses data selepas pengguna telah berhubung secara eksplisit dan memberikan hak yang diperlukan.
Senarai pemproses data sebenar semasa dan pemproses sub-data dikemas kini oleh Pembekal Perkhidmatan apabila ia mengaktifkan perkhidmatan baharu. Berdasarkan perundangan, data boleh dimajukan kepada pihak berkuasa, mahkamah atau badan lain yang diberi kuasa.
When Gmail newsletter sending is connected, AIOS Business requests only OpenID and email identity plus the gmail.send permission needed to send messages initiated by the user. The verified email address identifies the sender, and Gmail tokens are used solely to send messages approved by the user in AIOS. AIOS does not request access to read, download, modify or delete messages, drafts, contacts or Drive files.
OAuth tokens are encrypted, isolated by organization and user, cannot be displayed again, and may be used only by the server-side Gmail sending process. Only the sender, recipients, subject, content and attachments needed for the requested send are transferred to Google. AIOS does not sell Google user data or use it for advertising, profiling, credit decisions or AI-model training. The connection can be removed in AIOS, access can be revoked in the Google Account, and stored credentials are deleted when the connection or account is deleted.
AIOS uses two isolated Microsoft flows. Microsoft sign-in or registration for an AIOS account uses OAuth 2.0 Authorization Code with PKCE and OIDC and only openid, profile, email and User.Read; it does not create a Microsoft 365 data connection and no access or refresh token is retained. The separate Microsoft 365 Connector uses openid, profile, email, offline_access and User.Read, with individually selected Files.Read, Mail.Read, Calendars.Read and Contacts.Read permissions and, for work or school accounts, Chat.Read and Sites.Read.All. Files.ReadWrite, Mail.Send and Calendars.ReadWrite are optional. Selecting them never performs an action. The technical Microsoft scope of Files.ReadWrite and Calendars.ReadWrite can be broader than the actions AIOS exposes, but AIOS provides no delete operation. AIOS never asks for or stores a Microsoft password.
AIOS binds accounts using the Microsoft tenant and object identifiers; an existing AIOS account is never linked solely because its email matches a Microsoft email. Search terms and the necessary access token are sent to Microsoft Graph and permitted results are shown in the current task. Ordinary Connector search terms and result contents are not retained; this does not apply to separately selected Company Knowledge sources. Company Knowledge synchronizes only OneDrive or SharePoint files, or direct folder contents, explicitly selected by the user. Supported text, metadata and provenance links are stored in the AIOS knowledge store; unsupported or oversized Office formats are catalogued as metadata only. Sending mail, creating a calendar event and saving a OneDrive draft each require a complete preview, a short-lived one-use approval bound to the browser and session, AIOS password confirmation and a separate execution command. On successful or failed execution, AIOS immediately replaces the complete preview with a content-free marker. The digest, status, limited result or error code and security events may be retained for no more than 30 days; an unexecuted preview may also remain for no more than 30 days. A bounded hourly maintenance job deletes the record and its events at the 30-day boundary, with an additional deletion check on the next action; deletion is retried after a transient storage failure. Account or Connector deletion starts immediate removal. AIOS does not sell this data or use it for advertising, credit decisions or AI-model training.
Connector access and refresh tokens are encrypted, isolated by organization and user, cannot be displayed again and are used only server-side. ID tokens are never stored persistently. Security events may contain fixed identifiers, event type, outcome, error code and timestamp, but never tokens. A selected Company Knowledge source can be removed separately; its stored AIOS document and index are deleted only when no other active selection references them. Disconnecting the Connector deletes its credential and associated Microsoft knowledge sources; consent can also be revoked in the Microsoft account. Deleting the AIOS account removes Microsoft identity bindings, connection data, knowledge sources and logs.
Microsoft Privacy Statement · Work or school account permissions · Personal account permissions
Pembayaran kad bank pada masa ini tidak diaktifkan. Selepas pengaktifan, keseluruhan nombor kad, tarikh tamat tempoh dan kod CVC/CVV diuruskan pada antara muka selamat penyedia perkhidmatan pembayaran yang dipilih dengan pensijilan keselamatan yang sesuai. AIOS hanya merekodkan ID transaksi, jumlah, mata wang, status dan data pengebilan yang diperlukan untuk pembayaran. Nama dan maklumat pengurusan data pembekal perkhidmatan pembayaran dipaparkan apabila pembayaran diaktifkan, sebelum pembayaran.
Pembekal Perkhidmatan melindungi data dengan langkah teknikal dan organisasi yang berkadar risiko, seperti penghantaran data yang disulitkan, kawalan akses, pengasingan ruang kerja organisasi, pengelogan, kunci API dianggap sebagai pembolehubah rahsia, semakan kebenaran, sandaran dan prosedur pengurusan insiden.
Hanya orang yang diberi kuasa dan pemproses data berkontrak boleh mengakses data peribadi, hanya setakat yang diperlukan untuk tugas mereka dan di bawah kerahsiaan. Tiada sistem internet boleh menjanjikan keselamatan mutlak dan bebas risiko; Oleh itu, Pembekal Perkhidmatan sentiasa menilai dan membangunkan langkah perlindungan.
Pengasingan kandungan ruang kerja. Semasa penggunaan biasa, kandungan ruang kerja Pengguna hanya boleh dilihat oleh Pengguna dan ahli ruang kerja yang dibenarkan olehnya. Pekerja Pembekal Perkhidmatan tidak membaca atau menggunakan kandungan yang disimpan dalam ruang kerja untuk tujuan perniagaan. Pada masa yang sama, sistem secara teknikal memproses data untuk melaksanakan perkhidmatan, dan kandungan yang diperlukan untuk melaksanakan tugas yang dipilih boleh dimajukan kepada pemproses data atau pembekal perkhidmatan AI mengikut maklumat ini.
Luar biasa, hanya setakat yang perlu, dengan kebenaran yang sesuai, kerahsiaan dan, jika boleh, pembalakan, orang yang diberi kuasa boleh mengakses kandungan, jika ini perlu untuk sokongan teknikal yang diminta oleh Pengguna, penyiasatan insiden keselamatan, pencegahan penyalahgunaan, pemulihan sistem atau peruntukan berkanun atau rasmi mandatori. Akses sedemikian tidak boleh digunakan untuk pengiklanan, pemprofilan, atau penggunaan kandungan Pengguna untuk tujuan perniagaan bebas.
Pemeliharaan bahagian pelayan dan kesinambungan proses kerja tidak menggantikan sandaran Pengguna sendiri. Eksport tetap bagi kerja-kerja dan dokumen penting yang telah siap adalah disyorkan, kerana kehilangan data disebabkan oleh pelayan, storan sandaran, ralat rangkaian atau perisian, gangguan bekalan elektrik, serangan siber, ralat pembekal perkhidmatan luaran atau force majeure tidak boleh dikecualikan sepenuhnya dalam mana-mana sistem IT.
Jika pemproses memproses data di luar Kawasan Ekonomi Eropah, pemindahan hanya boleh dilakukan melalui mekanisme yang mematuhi Bab V GDPR, seperti keputusan kecukupan, perlindungan yang sesuai, Klausa Kontrak Standard dan, jika perlu, penilaian impak pemindahan data. Jika perlindungan yang mencukupi tidak dapat dipastikan, Pembekal Perkhidmatan tidak akan mengaktifkan atau akan mengehadkan integrasi berkenaan.
Subjek data boleh meminta maklumat dan akses, pembetulan atau pemadaman datanya, sekatan pemprosesan dan, jika syaratnya dipenuhi, kemudahalihan data; boleh membantah pemprosesan berdasarkan kepentingan sah dan boleh menarik balik persetujuan. Permohonan boleh dihantar ke support@aios-business.com. Sebagai peraturan umum, Pembekal Perkhidmatan akan menjawab dalam tempoh satu bulan dan, jika perlu, boleh mengesahkan identiti pemohon.
Pengguna berdaftar boleh memulakan pemadaman kekal akaun dan ruang kerjanya sendiri dalam menu Tetapan akaun. Selepas pemadaman disahkan, kandungan akaun dan ruang kerja aktif tidak boleh dipulihkan. Ini tidak menjejaskan data yang Pembekal Perkhidmatan wajib simpan untuk tempoh masa terhad disebabkan oleh kewajipan undang-undang, permintaan undang-undang atau dokumentasi insiden keselamatan.
Aduan boleh dibuat kepada Nemzeti Adatvédelmi és Információszabadság Hatóság (Pihak Berkuasa Kebangsaan Hungary bagi Perlindungan Data dan Kebebasan Maklumat) (1055 Budapest, Falk Miksa utca 9–11.; alamat pos: 1363 Budapest, Pf. 9.), anda juga boleh memohon kepada mahkamah yang berkaitan. Subjek data yang tinggal di negara lain juga boleh menghubungi pihak berkuasa penyeliaan tempat kediamannya.
Perkhidmatan ini tidak boleh digunakan oleh orang di bawah umur 13 tahun. Jika negara tertentu menetapkan had umur digital yang lebih tinggi, had umur yang lebih tinggi dikenakan. Di bawah umur 18 tahun, kebenaran daripada ibu bapa atau wakil sah diperlukan. Jika Pembekal Perkhidmatan menyedari bahawa data kanak-kanak telah dimasukkan ke dalam sistem tanpa kebenaran, ia akan mengambil langkah yang perlu serta-merta.
Penghala AI boleh memilih model berdasarkan pertimbangan teknikal, dan sistem keselamatan boleh menunjukkan penyalahgunaan atau lebihan belanjawan. AIOS Business tidak membuat keputusan automatik secara eksklusif dengan kesan undang-undang atau kesan ketara yang serupa ke atas orang asli. Keputusan sedemikian memerlukan semakan manusia dan asas undang-undang yang berasingan.
Kuki dan teknologi serupa yang diperlukan untuk pengendalian perkhidmatan dan log masuk selamat boleh digunakan. Kuki analisis atau pengiklanan yang tidak diperlukan hanya boleh diaktifkan selepas persetujuan berasingan yang terdahulu. Log teknikal berfungsi untuk tujuan operasi, penyelesaian masalah, penipuan dan pencegahan serangan dan hanya boleh disimpan selama yang diperlukan.
Pembekal Perkhidmatan menyiasat, mendokumenkan dan mengambil langkah mitigasi untuk insiden yang menjejaskan keselamatan data peribadi. Jika pemberitahuan atau maklumat pihak berkepentingan diperlukan mengikut GDPR, ia akan dilengkapkan dalam tarikh akhir undang-undang.
Pembekal Perkhidmatan boleh mengubah suai maklumat sekiranya berlaku perubahan dalam perundangan, penyedia perkhidmatan, penyepaduan atau operasi. Pengguna dimaklumkan tentang perubahan ketara dalam akaun atau melalui e-mel. Jika persetujuan diperlukan untuk pengurusan data untuk tujuan baharu, ia diminta secara berasingan; penerimaan sebelumnya tidak boleh diperluaskan secara automatik kepada tujuan baru.