खाता र संगठन जानकारी
नाम, इमेल ठेगाना, जन्म मिति, देश वा क्षेत्र, भाषा, खाता प्रकार, व्यवसायको नाम, संगठनात्मक भूमिका, उमेर सीमा र अभिभावक घोषणा।
आर्टिफिशियल इंटेलिजेंस अपरेटिङ सिस्टमप्रभावकारी: September 14, 2026 · संस्करण: 2026-09-14-v6
AIOS Business को दर्ता, प्रयोग, AI कार्यहरू, सञ्चार र त्यसपछिका भुक्तानी सेवाहरूको समयमा व्यक्तिगत डेटा व्यवस्थापनका पारदर्शी सर्तहरू।
सेवा प्रदायकले केवल एक विशेष, कानूनी उद्देश्यको लागि र आवश्यक हदसम्म डाटा प्रक्रिया गर्न सक्छ। खाता सञ्चालनको लागि आवश्यक डाटा व्यवस्थापन विज्ञापन पठाउने जस्तै छैन: केवल अलग, स्वैच्छिक चेकबक्समा टिक गर्नेहरूले मार्केटिङ सन्देश प्राप्त गर्नेछन्। सहमति कुनै पनि समयमा फिर्ता लिन सकिन्छ।
यो जानकारी आगन्तुकहरू, दर्ताकर्ताहरू, प्रयोगकर्ताहरू, कम्पनी खाताहरू र AIOS व्यवसाय वेबसाइटका आमन्त्रित सदस्यहरूमा लागू हुन्छ। सेवा प्रदायकले वैधानिकता, निष्पक्ष कार्यविधि, पारदर्शिता, उद्देश्यपूर्णता, डाटा अर्थतन्त्र, शुद्धता, सीमित भण्डारण क्षमता, अखण्डता र गोपनीयताको सिद्धान्त अनुसार कार्य गर्दछ।
दर्ताको समयमा प्रदान गरिएको डाटा खाता र कार्यस्थानको निर्माण, सेवाको प्रदर्शन, सुरक्षा, लागत मापन र कानूनी दायित्वहरूको लागि प्रयोग गर्न सकिन्छ। दर्ताको मतलब असीमित, अनिर्दिष्ट उद्देश्यका लागि डाटा प्रयोग गर्ने अनुमति होइन।
नाम, इमेल ठेगाना, जन्म मिति, देश वा क्षेत्र, भाषा, खाता प्रकार, व्यवसायको नाम, संगठनात्मक भूमिका, उमेर सीमा र अभिभावक घोषणा।
स्वीकृत नीतिहरूको संस्करण, AI जोखिमको स्वीकृति र स्वीकृतिको मिति, र मार्केटिङ सहमतिको स्थिति र मिति।
प्रयोग गरिएको प्रकार्य, चयन गरिएको मोडेल, टोकन र उपयोग रकम, लागत, सञ्चालन स्थिति र समय; IP ठेगाना, ब्राउजर र उपकरण डेटा पनि सुरक्षा लग मा देखा पर्न सक्छ।
प्याकेज, ब्यालेन्स, रकम, मुद्रा, लेनदेन आईडी र बिलिङ रसिदहरू। पूर्ण बैंक कार्ड नम्बर र CVC/CVV कोड AIOS Business द्वारा भण्डारण गरिएको छैन।
निर्देशनहरू, कागजातहरू, छविहरू, ध्वनिहरू, भिडियोहरू, कोडहरू र तिनीहरूबाट उत्पन्न प्रतिक्रियाहरू। कानूनी रूपमा अपलोड भएमा मात्र यसमा व्यक्तिगत वा व्यापारिक डाटा समावेश हुन सक्छ।
ग्राहक सेवा सोधपुछ, सुरक्षा र अनुबंध सूचनाहरू, साथै समाचार पत्र र मार्केटिङ संचार अलग सहमति संग।
प्रयोगकर्ता द्वारा अपलोड गरिएको प्राप्तकर्ता सूचीहरू, ठेगानाहरूको स्रोत र कानुनी आधारको प्रमाण, प्रेषक, विषय, सन्देश सामग्री, संलग्नकहरू, पठाउने समय, डेलिभरी, बाउन्स, सदस्यता रद्द र उजुरी डेटा; यदि छुट्टै सेट गरिएको छ भने घटनाहरू खोल्नुहोस् र क्लिक गर्नुहोस्।
आफ्नै डोमेन, ब्रान्ड र साझेदार प्रोफाइल, रेफरल आईडी, क्लिक र दर्ता घटना, तोकिएको ग्राहक, आयोग नियम, सेटलमेन्ट स्थिति, र बैंक वा PayPal भुक्तानी डाटा ईन्क्रिप्टेड भण्डारण गरिएको छ र पछि मात्र मास्क गरिएको छ।
सम्बद्ध नाम वा कम्पनीको नाम, ठेगाना, इ-मेल ठेगाना, देश, भाषा, साझेदार ID, आयोग चयन, भुक्तानी विधि, बिलिङ जानकारी, रेफरल घटनाहरू, साथै सीमित IP, उपकरण, सत्र र सुरक्षा लग डेटा दोहोर्याइएको वा अपमानजनक दर्ता पत्ता लगाउन आवश्यक छ।
| लक्ष्य | कानूनी आधार | भण्डारण अवधि |
|---|---|---|
| खाता, कार्यस्थान, सदस्यता र अनुरोध गरिएका कार्यहरूको प्रावधान | GDPR धारा 6 (1) ख) – सम्झौताको कार्यसम्पादन | खाताको अस्तित्व सम्म, र त्यसपछि, एक नियमको रूपमा, 30 दिन सम्म; थप कानूनी विवाद वा अनिवार्य अवधारण को मामला मा |
| उमेर नियन्त्रण र नाबालिगहरूको संरक्षण | सम्झौता, कानूनी दायित्व र सुरक्षित सेवामा वैध चासो | खाताको अस्तित्व र आवश्यक दाबी प्रमाणीकरण अवधि सम्म |
| AI कार्य कार्यान्वयन गर्दै र यसलाई मोडेलमा निर्देशित गर्दै | GDPR धारा 6 (1) ख); विशेष डाटा को लागी एक अलग कानूनी आधार आवश्यक छ | AIOS ले हाल निरन्तर कुराकानी संग्रह निर्माण गर्दैन; चयन गरिएको एआई सेवा प्रदायकका सर्तहरू सेवा प्रदायकको अवधारणमा लागू हुन्छन् |
| प्रयोग मापन, ब्यालेन्स र दुरुपयोग रोकथाम | GDPR धारा 6 (1) f) अनुसार सम्झौताको पालना, वैध हित वा कानुनी दायित्व | सम्झौताको अवधि र त्यसपछिको सामान्य दावी प्रवर्तन अवधि; लेखा डेटा को लागी, अनिवार्य समय |
| इनभ्वाइसिङ, लेखा र कर दायित्व | GDPR धारा 6 (1) ग) – कानुनी दायित्व | लेखा र कर कानून नियमहरू अनुसार, सामान्यतया 8 वर्ष |
| सुरक्षा र आवश्यक सेवा सूचनाहरू | सम्झौता, कानूनी दायित्व वा वैध चासोको प्रदर्शन | जबसम्म खाता अवस्थित छ; आवश्यक समयको लागि सम्बन्धित लग |
| विज्ञापन, प्रस्ताव र न्यूजलेटरहरू पठाउनुहोस् | GDPR धारा 6 (1) क) - छुट्टै, स्वैच्छिक र रद्द गर्न मिल्ने सहमति | सदस्यता रद्द नगरेसम्म; दावी प्रमाणीकरण अवधिको अन्त्यसम्म सहमतिको प्रमाण |
| न्यूजलेटरको प्राविधिक प्रावधान र प्रयोगकर्ताका आफ्नै प्राप्तकर्ताहरूका लागि विज्ञापन अभियान सुरु गरियो। | डाटा प्रबन्धकको रूपमा प्रयोगकर्ताको निर्देशन; सेवा सम्झौता र डाटा प्रोसेसिङ सर्तहरूमा आधारित डाटा प्रोसेसरको रूपमा AIOS व्यवसाय। प्राप्तकर्ताहरूको लागि कानूनी आधार परिभाषित र प्रयोगकर्ता द्वारा प्रमाणित गरिएको छ। | प्रयोगकर्ताले डाटा नमेटेसम्म वा खाता समाप्त भएपछि सामान्यतया बढीमा 30 दिनसम्म; सदस्यता रद्द तथा सहमतिको प्रमाण कानुनी दाबीका लागि आवश्यक अवधिसम्म सीमित रूपमा राख्न सकिन्छ। |
| प्रयोगकर्ताको आफ्नै साझेदार कार्यक्रमको सञ्चालन, सन्दर्भकर्ता र ग्राहकहरूको असाइनमेन्ट, लेखा र भुक्तानी रेकर्डहरू | सम्झौताको पालना; कार्यक्रम सञ्चालन गर्ने प्रयोगकर्ताको दस्तावेजीकृत निर्देशन; सुरक्षा र ठगी रोकथामका हकमा GDPR धारा 6 (1) f) अनुसार वैध हित | साझेदार सम्बन्ध र हिसाबकिताब कायम रहँदासम्म, त्यसपछि लेखा, कर तथा दाबी प्रवर्तन दायित्वअनुसार आवश्यक अवधिसम्म |
| AIOS सम्बद्ध दर्ता, व्यक्तिगत रेफरल ट्र्याकिङ, आयोग गणना, भुक्तानी र दुरुपयोग रोकथाम | सम्झौताको पालना; इनभ्वाइस र करसम्बन्धी कानुनी दायित्व; ठगी रोकथाम र बहुविध असाइनमेन्ट रोक्ने हकमा GDPR धारा 6 (1) f) अनुसार वैध हित | Affiliate सम्बन्ध कायम रहँदासम्म; वित्तीय कागजातका लागि अनिवार्य संरक्षण अवधि समाप्त नभएसम्म; सुरक्षा संकेत र लगका लागि अनुसन्धान र दाबी कार्यान्वयनका लागि आवश्यक तथा समानुपातिक अवधिसम्म |
ग्राहक द्वारा संचालित कार्यक्रम: आफ्नै डोमेनको लागि सिर्जना गरिएको साझेदार कार्यक्रममा, प्रयोगकर्ताले साझेदार र प्राप्त ग्राहकहरूको डेटा व्यवस्थापनको उद्देश्य, कानूनी आधार, जानकारी, पारिश्रमिक र भुक्तानी परिभाषित गर्दछ। प्रकार्यको प्राविधिक प्रावधानको बखत, AIOS Business ले कागजात गरिएका निर्देशनहरूको ढाँचा भित्र डाटा प्रोसेसरको रूपमा काम गर्न सक्छ।
AIOS सम्बद्ध कार्यक्रम: AIOS Business को अपरेटरले एक स्वतन्त्र डेटा नियन्त्रकको रूपमा आवेदन, अद्वितीय रेफरल पहिचान, कमीशन सेटलमेन्ट, भुक्तानी, कर, सम्पर्क र धोखाधडी रोकथामका लागि आवश्यक डेटा ह्यान्डल गर्दछ।
डाटा बचत गर्ने दुरुपयोग रोकथाम: IP ठेगाना, यन्त्र, र सत्र पहिचानकर्ताहरूले आफैंले बहिष्कार निर्धारण गर्दैनन्। धेरै संकेतहरू सँगै मूल्याङ्कन गरेर, प्रणालीले स्पष्ट पुनरावृत्ति रोक्न वा म्यानुअल जाँच अनुरोध गर्न सक्छ। अनावश्यक पूर्ण ब्राउजिङ इतिहास AIOS व्यवसाय द्वारा सङ्कलन गरिएको छैन।
भुक्तानी विवरण: सम्पूर्ण बैंक खाता नम्बर, IBAN वा PayPal ID इन्क्रिप्टेड भण्डारण गर्न सकिन्छ र आधिकारिक प्रयोगकर्ता इन्टरफेसमा मास्क गरिएको फारममा पछि मात्र प्रदर्शन गर्न सकिन्छ। बल्क भुक्तान निर्यात आवश्यक डाटामा सीमित, अधिकृत अपरेटरहरूको लागि मात्र गर्न सकिन्छ।
अनिवार्य जानकारी स्वीकृति: दर्ताकर्ताले घोषणा गर्दछ कि उसले यो जानकारी पढेको छ र खाता सिर्जना गर्न अनुरोध गर्दछ। यसको लागि आवश्यक डेटा व्यवस्थापनको लागि प्राथमिक कानूनी आधार सम्झौताको निष्कर्ष र प्रदर्शन हो, सामान्य, असीमित सहमति होइन।
स्वैच्छिक मार्केटिङ सहमति: “AIOS Business का समाचार, प्रस्ताव र विज्ञापन सामग्री चाहन्छु” भन्ने छुट्टै, पूर्वनिर्धारित रूपमा खाली चेकबक्समा चिन्ह लगाएर सहमति दिन सकिन्छ। अस्वीकार गर्दा दर्तामा बाधा पर्दैन र सेवा प्रयोगमा कुनै हानि हुन सक्दैन।
सहमति फिर्ता: सहमति कुनै पनि समयमा, बिना कारण वा शुल्क, पठाइएको सन्देशमा, खाता सेटिङहरूमा वा सदस्यता रद्द गर्ने लिङ्क प्रयोग गरेर रद्द गर्न सकिन्छ। support@aios-business.com । रिभोकेशनले अघिल्लो डेटा व्यवस्थापनको वैधतालाई असर गर्दैन।
प्रयोगकर्ताको जिम्मेवारी: प्रयोगकर्ता सामान्यतया आफ्नो प्राप्तकर्ता सूची, अभियान लक्ष्य र सन्देशको सन्दर्भमा डेटा नियन्त्रक हो। उहाँ प्राप्तकर्ताहरूलाई उचित रूपमा सूचित गर्न, कानुनी आधार प्रमाणित गर्न र आवश्यक भएमा, सहमति, डेटा विषयहरूको अनुरोधहरू ह्यान्डल गर्न, र ढिलाइ नगरी अप्ट-आउट र आपत्तिहरू मान्य गर्न बाध्य हुनुहुन्छ।
AIOS व्यवसायको भूमिका: प्रयोगकर्ताको दस्तावेज निर्देशन अनुसार अभियानको नतिजाहरू सिर्जना गर्न, ठेगाना, तालिका, पठाउन र मापन गर्न आवश्यक डाटा ह्यान्डल गर्दछ। AIOS Business ले आफ्नो विज्ञापन, प्रोफाइलिङ, बिक्री वा स्वतन्त्र व्यापार उद्देश्यका लागि प्रापक सूची प्रयोग गर्दैन।
पठाउने तथा मापन सेवा प्रदायकहरू: वास्तवमा पठाइएको छ, प्रेषक, प्राप्तकर्ता, सामग्री, संलग्न र डेलिभरी मेटाडेटा प्रयोगकर्ताद्वारा जडान गरिएको सेवा प्रदायकलाई पठाउन सकिन्छ। खुला वा क्लिक मापन मात्र सक्रिय गर्न सकिन्छ यदि कानूनी आधार र सर्तहरू इलेक्ट्रोनिक संचार नियमहरू अनुसार प्रयोगकर्ता द्वारा प्रदान गरिएको छ। जडान सक्रिय हुनु अघि सेवा प्रदायकको नाम, गन्तव्य देश र सर्तहरू प्रदर्शित हुन्छन्।
AIOS Business ले स्वचालित रूपमा सबै सूचीबद्ध AI प्रदायकहरूलाई सबै डाटा स्थानान्तरण गर्दैन। कार्यको सामग्री एक वा बढी सेवा प्रदायकहरूलाई मात्र पठाउन सकिन्छ जुन प्रयोगकर्ताले रोजेको छ वा AI-राउटरले दिइएको कार्य गर्न तोकिएको छ। ट्रान्समिशन आवश्यक डाटामा सीमित छ, र प्रणालीले इन्टरफेसमा सक्रिय मोडेल जडानहरू संकेत गर्दछ।
प्रयोगकर्ताले अनावश्यक व्यक्तिगत डाटा, विशेष डाटा, व्यापार गोप्य, वकिल गोप्य, बैंक कार्ड डाटा, पासवर्ड वा अन्य प्रमाणीकरण डाटा अपलोड गर्नबाट जोगिनै पर्छ। तपाइँ केवल एक उपयुक्त कानूनी आधार र जानकारी संग तेस्रो पक्ष को डाटा अपलोड गर्न सक्नुहुन्छ।
बाह्य सेवा प्रदायकहरूका सर्तहरू तिनीहरूले गर्ने डेटा प्रशोधनमा लागू हुन्छन्। AIOS को आफ्नै जानकारी पाना र सेवा प्रदायक कागजातहरू सँगै पढ्नुपर्छ। सेवा प्रदायक सक्रिय गर्नु अघि, सेवा प्रदायकले सम्बन्धित अनुबंध, सुरक्षा र अन्तर्राष्ट्रिय डाटा स्थानान्तरण ग्यारेन्टीहरू जाँच गर्न बाध्य छ।
लगइन र AI API कार्य प्रशोधन। OpenAI को व्यापार डेटा सुरक्षा प्रतिबद्धता अनुसार, API व्यापार डेटा पूर्वनिर्धारित रूपमा मोडेल प्रशिक्षणको लागि प्रयोग हुँदैन।
युरोपेली डेटा संरक्षण निर्देशन · अद्यावधिक गरिएको: जुन 4, 2026OpenAI Enterprise Privacy · अद्यावधिक गरिएको: जनवरी 8, 2026EGT मा, Gemini API को सशुल्क सेवा सर्तहरू र Google को डेटा प्रशोधन सर्तहरूको पालना गर्ने जडान मात्र सक्रिय गर्न सकिन्छ।
Google गोपनीयता नीतिGemini API डाटा प्रयोगका सर्तहरू · 2026 अप्रिल 28।व्यावसायिक API प्रयोग गर्दा, डाटा प्रोसेसिङ सम्झौता र व्यापार सर्तहरू लागू हुन्छन्; व्यावसायिक ग्राहक सामग्री मोडेल प्रशिक्षणको लागि प्रयोग गर्न सकिँदैन।
एन्थ्रोपिक गोपनीयता नीति · प्रभावकारी: जुलाई 8, 2026एन्थ्रोपिक वाणिज्य सर्तहरूDeepSeek को आफ्नै खुलासाले जनवादी गणतन्त्र चीनमा चिनियाँ डाटा नियन्त्रक र भण्डारणलाई पनि संकेत गर्दछ। GDPR, ग्यारेन्टी र जोखिम मूल्याङ्कन प्रमाणित नभएसम्म व्यक्तिगत डेटाको लागि एकीकरण सक्रिय गर्न सकिँदैन।
DeepSeek गोपनीयता नीति · अद्यावधिक गरियो: फेब्रुअरी 10, 2026व्यापार डेटा प्रशोधन को मामला मा, Mistral एक डाटा प्रोसेसर को रूप मा काम गर्न सक्छ; सक्रियता डेटा प्रशोधन सम्झौता र सेवा प्रदायक सेटिङहरू द्वारा अघि छ।
Mistral गोपनीयता नीति · प्रभावकारी: जुलाई 27, 2026Mistral वाणिज्य सर्तहरूक्लाउड र भण्डारण सेवा प्रदायकले वेबसाइट, डाटाबेस र फाइल भण्डारणको प्राविधिक सञ्चालनमा सहयोग गर्छ। साइन इन गर्नाले AIOS Business लाई तपाईंको ChatGPT खाताको प्रमाणित इमेल ठेगाना र नाम उपलब्ध छ भने उपलब्ध गराउनेछ। इमेल, CRM, ERP, लेखा, विश्लेषण वा अन्य एकीकरणहरूले प्रयोगकर्ताले स्पष्ट रूपमा जडान गरेपछि र आवश्यक अधिकारहरू प्रदान गरेपछि मात्र डेटा पहुँच गर्न सक्छ।
हालको वास्तविक डाटा प्रोसेसर र उप-डेटा प्रोसेसरहरूको सूची सेवा प्रदायकले नयाँ सेवा सक्रिय गर्दा अद्यावधिक गरिन्छ। कानूनको आधारमा, डाटा अधिकारीहरू, अदालतहरू वा अन्य अधिकृत निकायहरूलाई फर्वार्ड गर्न सकिन्छ।
When Gmail newsletter sending is connected, AIOS Business requests only OpenID and email identity plus the gmail.send permission needed to send messages initiated by the user. The verified email address identifies the sender, and Gmail tokens are used solely to send messages approved by the user in AIOS. AIOS does not request access to read, download, modify or delete messages, drafts, contacts or Drive files.
OAuth tokens are encrypted, isolated by organization and user, cannot be displayed again, and may be used only by the server-side Gmail sending process. Only the sender, recipients, subject, content and attachments needed for the requested send are transferred to Google. AIOS does not sell Google user data or use it for advertising, profiling, credit decisions or AI-model training. The connection can be removed in AIOS, access can be revoked in the Google Account, and stored credentials are deleted when the connection or account is deleted.
AIOS uses two isolated Microsoft flows. Microsoft sign-in or registration for an AIOS account uses OAuth 2.0 Authorization Code with PKCE and OIDC and only openid, profile, email and User.Read; it does not create a Microsoft 365 data connection and no access or refresh token is retained. The separate Microsoft 365 Connector uses openid, profile, email, offline_access and User.Read, with individually selected Files.Read, Mail.Read, Calendars.Read and Contacts.Read permissions and, for work or school accounts, Chat.Read and Sites.Read.All. Files.ReadWrite, Mail.Send and Calendars.ReadWrite are optional. Selecting them never performs an action. The technical Microsoft scope of Files.ReadWrite and Calendars.ReadWrite can be broader than the actions AIOS exposes, but AIOS provides no delete operation. AIOS never asks for or stores a Microsoft password.
AIOS binds accounts using the Microsoft tenant and object identifiers; an existing AIOS account is never linked solely because its email matches a Microsoft email. Search terms and the necessary access token are sent to Microsoft Graph and permitted results are shown in the current task. Ordinary Connector search terms and result contents are not retained; this does not apply to separately selected Company Knowledge sources. Company Knowledge synchronizes only OneDrive or SharePoint files, or direct folder contents, explicitly selected by the user. Supported text, metadata and provenance links are stored in the AIOS knowledge store; unsupported or oversized Office formats are catalogued as metadata only. Sending mail, creating a calendar event and saving a OneDrive draft each require a complete preview, a short-lived one-use approval bound to the browser and session, AIOS password confirmation and a separate execution command. On successful or failed execution, AIOS immediately replaces the complete preview with a content-free marker. The digest, status, limited result or error code and security events may be retained for no more than 30 days; an unexecuted preview may also remain for no more than 30 days. A bounded hourly maintenance job deletes the record and its events at the 30-day boundary, with an additional deletion check on the next action; deletion is retried after a transient storage failure. Account or Connector deletion starts immediate removal. AIOS does not sell this data or use it for advertising, credit decisions or AI-model training.
Connector access and refresh tokens are encrypted, isolated by organization and user, cannot be displayed again and are used only server-side. ID tokens are never stored persistently. Security events may contain fixed identifiers, event type, outcome, error code and timestamp, but never tokens. A selected Company Knowledge source can be removed separately; its stored AIOS document and index are deleted only when no other active selection references them. Disconnecting the Connector deletes its credential and associated Microsoft knowledge sources; consent can also be revoked in the Microsoft account. Deleting the AIOS account removes Microsoft identity bindings, connection data, knowledge sources and logs.
Microsoft Privacy Statement · Work or school account permissions · Personal account permissions
बैंक कार्ड भुक्तानी हाल सक्रिय छैन। सक्रिय भएपछि, सम्पूर्ण कार्ड नम्बर, म्याद सकिने मिति र CVC/CVV कोड उपयुक्त सुरक्षा प्रमाणीकरणको साथ चयन गरिएको भुक्तानी सेवा प्रदायकको सुरक्षित इन्टरफेसमा व्यवस्थित गरिन्छ। AIOS ले भुक्तानीको लागि आवश्यक लेनदेन आईडी, रकम, मुद्रा, स्थिति र बिलिङ डेटा मात्र रेकर्ड गर्छ। भुक्तान सेवा प्रदायकको नाम र डेटा व्यवस्थापन जानकारी भुक्तानी सक्रिय हुँदा, भुक्तानी अघि प्रदर्शित हुन्छ।
सेवा प्रदायकले इन्क्रिप्टेड डाटा ट्रान्समिशन, पहुँच नियन्त्रण, संगठनात्मक कार्यस्थान विभाजन, लगिङ, गोप्य चर, प्राधिकरण समीक्षा, ब्याकअप र घटना व्यवस्थापन प्रक्रियाहरूको रूपमा व्यवहार गरिएको API कुञ्जीहरू जस्ता जोखिम-समानात्मक प्राविधिक र संगठनात्मक उपायहरूका साथ डेटा सुरक्षित गर्दछ।
केवल अधिकृत व्यक्तिहरू र अनुबंध डेटा प्रोसेसरहरूले व्यक्तिगत डेटा पहुँच गर्न सक्छन्, केवल उनीहरूको कार्यहरूको लागि आवश्यक हदसम्म र गोपनीयता अन्तर्गत। कुनै पनि इन्टरनेट प्रणालीले पूर्ण, जोखिम-रहित सुरक्षाको वाचा गर्न सक्दैन; त्यसैले सेवा प्रदायकले निरन्तर मूल्याङ्कन र सुरक्षा उपायहरू विकास गर्दछ।
कार्यस्थान सामग्रीको अलगाव। सामान्य प्रयोगको बखत, प्रयोगकर्ताको कार्यस्थानको सामग्री प्रयोगकर्ता र उहाँद्वारा अधिकृत कार्यस्थान सदस्यहरूले मात्र हेर्न सक्छन्। सेवा प्रदायकका कर्मचारीहरूले व्यापारिक उद्देश्यका लागि कार्यक्षेत्रमा भण्डारण गरिएको सामग्री पढ्दैनन् वा प्रयोग गर्दैनन्। एकै समयमा, प्रणालीले सेवा प्रदर्शन गर्नको लागि डाटालाई प्राविधिक रूपमा प्रशोधन गर्दछ, र चयन गरिएको कार्य गर्न आवश्यक सामग्री यस जानकारी अनुसार डाटा प्रोसेसर वा एआई सेवा प्रदायकलाई पठाउन सकिन्छ।
असाधारण रूपमा, केवल आवश्यक हदसम्म, उपयुक्त प्राधिकरण, गोपनीयता र, यदि सम्भव भएमा, लगिङ, एक अधिकृत व्यक्तिले सामग्री पहुँच गर्न सक्छ, यदि यो प्रयोगकर्ताद्वारा अनुरोध गरिएको प्राविधिक सहयोग, सुरक्षा घटनाको अनुसन्धान, दुरुपयोगको रोकथाम, प्रणाली रिकभरी वा अनिवार्य आधिकारिक अवस्था वा अनिवार्य आधिकारीक स्थिति। यस्तो पहुँच विज्ञापन, प्रोफाइल, वा स्वतन्त्र व्यापार उद्देश्यका लागि प्रयोगकर्ताको सामग्रीको उपयोगको लागि प्रयोग गर्न सकिँदैन।
सर्भर-साइड संरक्षण र कार्यप्रवाह जारी राख्न सकिने सुविधाले प्रयोगकर्ताको आफ्नै ब्याकअपलाई प्रतिस्थापन गर्दैन। महत्त्वपूर्ण तयार काम र कागजात नियमित रूपमा निर्यात गर्न सिफारिस गरिन्छ, किनकि कुनै पनि IT प्रणालीमा सर्भर, भण्डारण, सञ्जाल वा सफ्टवेयर त्रुटि, विद्युत अवरोध, साइबर आक्रमण, बाह्य सेवा प्रदायकको त्रुटि वा अपरिहार्य परिस्थितिका कारण डाटा गुम्ने जोखिम पूर्ण रूपमा हटाउन सकिँदैन।
यदि कुनै डाटा प्रोसेसरले युरोपेली आर्थिक क्षेत्रबाहिर डाटा प्रशोधन गर्छ भने, स्थानान्तरण GDPR को अध्याय V बमोजिमको समाधान—जस्तै पर्याप्तता निर्णय, उपयुक्त सुरक्षा उपाय, मानक सम्झौता खण्ड र आवश्यक भए डाटा स्थानान्तरण प्रभाव मूल्याङ्कन—का आधारमा मात्र हुन सक्छ। पर्याप्त सुरक्षा सुनिश्चित गर्न नसकिएमा सेवा प्रदायकले सम्बन्धित एकीकरण सक्रिय गर्दैन वा त्यसलाई सीमित गर्छ।
डाटा विषयले जानकारी र पहुँच माग्न, आफ्नो डाटा सच्याउन वा मेटाउन, प्रशोधन सीमित गर्न र—सर्त पूरा भए—डाटा पोर्टेबिलिटी माग्न सक्छ; वैध हितमा आधारित प्रशोधनमा आपत्ति जनाउन र सहमति फिर्ता लिन सक्छ। अनुरोध support@aios-business.com । सामान्य नियमको रूपमा, सेवा प्रदायकले एक महिना भित्र जवाफ दिनेछ र आवश्यक भएमा, आवेदकको पहिचान प्रमाणित गर्न सक्छ।
दर्ता भएका प्रयोगकर्ताले खाताको सेटिङ मेनुमा गई आफ्नो खाता र कार्यस्थानलाई स्थायी रूपमा मेटाउन सुरु गर्न सक्छन्। मेटाउने पुष्टि गरेपछि, खाताको सामग्री र सक्रिय कार्यस्थान पुनर्स्थापित गर्न सकिँदैन। यसले कुनै कानूनी दायित्व, कानुनी माग वा सुरक्षा घटनाको कागजातका कारण सेवा प्रदायकले सीमित अवधिको लागि राख्न बाध्य भएको डाटालाई असर गर्दैन।
गुनासो गर्न सकिन्छ राष्ट्रिय डाटा संरक्षण र सूचनाको स्वतन्त्रता प्राधिकरण (1055 Budapest, Falk Miksa utca 9–11.; हुलाक ठेगाना: 1363 Budapest, Pf. 9.), साथै सम्बन्धित अदालतमा जान सकिन्छ। अर्को देशमा बस्ने डाटा विषयले आफ्नो बसोबासको पर्यवेक्षण प्राधिकरणमा पनि उजुरी दिन सक्छ।
13 वर्ष भन्दा कम उमेरका व्यक्तिहरूले सेवा प्रयोग गर्न सक्दैन। यदि दिइएको देशले उच्च डिजिटल उमेर सीमा तोकेको छ भने, उच्च उमेर सीमा लागू हुन्छ। 18 वर्ष भन्दा कम उमेरमा, अभिभावक वा कानुनी प्रतिनिधिबाट अनुमति आवश्यक छ। यदि सेवा प्रदायक सचेत हुन्छ कि बच्चाको डाटा प्राधिकरण बिना प्रणालीमा प्रविष्ट गरिएको छ, यसले तुरुन्तै आवश्यक उपायहरू लिनेछ।
AI राउटरले प्राविधिक विचारहरूमा आधारित मोडेल छनौट गर्न सक्छ, र सुरक्षा प्रणालीले दुरुपयोग वा बजेट ओभररन संकेत गर्न सक्छ। AIOS व्यवसायले कानुनी प्रभाव वा प्राकृतिक व्यक्तिमा समान रूपमा महत्त्वपूर्ण प्रभावको साथ विशेष रूपमा स्वचालित निर्णयहरू गर्दैन। यस्तो निर्णयलाई मानवीय समीक्षा र छुट्टै कानुनी आधार चाहिन्छ।
सेवाको सञ्चालन र सुरक्षित लगइनको लागि आवश्यक कुकीहरू र यस्तै प्रविधिहरू प्रयोग गर्न सकिन्छ। गैर-आवश्यक विश्लेषणात्मक वा विज्ञापन कुकीहरू पूर्व, अलग सहमति पछि मात्र सक्रिय गर्न सकिन्छ। प्राविधिक लगहरूले सञ्चालन, समस्या निवारण, जालसाजी र आक्रमण रोकथामको उद्देश्य पूरा गर्छन् र आवश्यक भएसम्म मात्रै राख्न सकिन्छ।
सेवा प्रदायकले व्यक्तिगत डाटाको सुरक्षालाई असर गर्ने घटनाको अनुसन्धान गर्छ, अभिलेख राख्छ र क्षति न्यूनीकरणका उपाय अपनाउँछ। GDPR अनुसार सूचना दिन वा डाटा विषयलाई जानकारी दिन आवश्यक भए कानुनी समयसीमाभित्र गरिन्छ।
सेवा प्रदायकले कानून, सेवा प्रदायक, एकीकरण वा सञ्चालनमा परिवर्तन भएमा जानकारी परिमार्जन गर्न सक्छ। प्रयोगकर्तालाई खातामा भएको महत्त्वपूर्ण परिवर्तन वा इ-मेल मार्फत सूचित गरिन्छ। यदि नयाँ उद्देश्यको लागि डेटा व्यवस्थापनको लागि सहमति आवश्यक छ भने, यो अलग अनुरोध गरिन्छ; अघिल्लो स्वीकृति स्वचालित रूपमा नयाँ उद्देश्यमा विस्तार गर्न सकिँदैन।