Account- en organisatie-informatie
Naam, e-mailadres, geboortedatum, land of regio, taal, accounttype, bedrijfsnaam, organisatorische rol, leeftijdsgrens en verklaring van voogd.
Besturingssysteem voor kunstmatige intelligentieEffectief: 14 september 2026 · Versie: 2026-09-14-v6
Transparante voorwaarden voor het beheer van persoonlijke gegevens tijdens de registratie, het gebruik, de AI-taken, de communicatie en de daaropvolgende betalingsdiensten van AIOS Business.
De Dienstverlener mag alleen gegevens verwerken voor een specifiek, wettelijk doel en voor zover noodzakelijk. Het gegevensbeheer dat nodig is voor de werking van het account is niet hetzelfde als het verzenden van reclame: alleen degenen die het afzonderlijke, vrijwillige selectievakje aanvinken, ontvangen een marketingbericht. De toestemming kan op elk moment worden ingetrokken.
Deze informatie is van toepassing op bezoekers, registranten, gebruikers, bedrijfsaccounts en uitgenodigde leden van de AIOS Business-website. De Dienstverlener handelt volgens de beginselen van legaliteit, eerlijke procedure, transparantie, doelgerichtheid, datazuinigheid, nauwkeurigheid, beperkte opslagcapaciteit, integriteit en vertrouwelijkheid.
De tijdens de registratie verstrekte gegevens kunnen worden gebruikt voor het aanmaken van het account en de werkplek, het uitvoeren van de dienst, de beveiliging, de kostenmeting en wettelijke verplichtingen. Registratie betekent niet dat u toestemming heeft om gegevens voor een onbeperkt, niet nader gespecificeerd doel te gebruiken.
Naam, e-mailadres, geboortedatum, land of regio, taal, accounttype, bedrijfsnaam, organisatorische rol, leeftijdsgrens en verklaring van voogd.
Versie van geaccepteerd beleid, datum van acceptatie en erkenning van AI-risico, en status en datum van marketingtoestemming.
Gebruikte functie, geselecteerd model, token en gebruiksbedrag, kosten, werkingsstatus en tijd; IP-adres, browser- en apparaatgegevens kunnen ook in beveiligingslogboeken verschijnen.
Pakket, Saldo, Bedrag, Valuta, Transactie-ID en Factuurbewijzen. Het volledige bankkaartnummer en de CVC/CVV-code worden niet door AIOS Business opgeslagen.
Instructies, documenten, afbeeldingen, geluiden, video's, codes en reacties die daaruit worden gegenereerd. Deze kunnen alleen persoonlijke of zakelijke gegevens bevatten als ze legaal zijn geüpload.
Vragen over de klantenservice, veiligheids- en contractuele kennisgevingen, evenals nieuwsbrief- en marketingcommunicatie met afzonderlijke toestemming.
Door de Gebruiker geüploade ontvangerslijsten, bewijs van de bron en wettelijke basis van de adressen, afzender, onderwerp, berichtinhoud, bijlagen, verzendtijd, bezorging, bounce, afmelding en klachtgegevens; open en klik op gebeurtenissen indien afzonderlijk ingesteld.
Eigen domein, merk- en partnerprofiel, verwijzings-ID, klik- en registratiegebeurtenis, toegewezen klant, commissieregel, afwikkelingsstatus en bank- of PayPal-betalingsgegevens gecodeerd opgeslagen en later alleen gemaskeerd weergegeven.
Affiliatenaam of bedrijfsnaam, adres, e-mailadres, land, taal, partner-ID, commissieselectie, betalingsmethode, factureringsinformatie, verwijzingsgebeurtenissen, evenals beperkte IP-, apparaat-, sessie- en beveiligingsloggegevens die nodig zijn om herhaalde of onrechtmatige registratie te detecteren.
| Doel | Rechtsgrondslag | Opslaan |
|---|---|---|
| Terbeschikkingstelling van account, werkruimte, abonnement en gevraagde functies | AVG Artikel 6 (1) b) – uitvoering van de overeenkomst | Tot het bestaan van het account, en daarna in de regel maximaal 30 dagen; verder in geval van een juridisch geschil of verplichte bewaring |
| Leeftijdscontrole en bescherming van minderjarigen | Contract, wettelijke verplichting en legitiem belang bij veilige dienstverlening | Tot het bestaan van het account en de noodzakelijke claimvalidatieperiode |
| Het uitvoeren van een AI-taak en deze naar een model sturen | AVG artikel 6, lid 1, b); Voor bijzondere gegevens is een aparte wettelijke grondslag nodig | AIOS bouwt momenteel geen permanent gespreksarchief; op het behoud van de dienstverlener zijn de voorwaarden van de geselecteerde AI-dienstverlener van toepassing |
| Gebruiksmeting, balans en preventie van misbruik | Vervulling van contract, legitiem belang of wettelijke verplichting volgens artikel 6, lid 1, f) AVG | De duur van het contract en de daaropvolgende algemene executieperiode; voor boekhoudgegevens: de verplichte tijd |
| Facturering, boekhouding en belastingplicht | AVG Artikel 6, lid 1, c) – wettelijke verplichting | Volgens de regels van de boekhoud- en belastingwetgeving doorgaans 8 jaar |
| Beveiligings- en essentiële servicemeldingen | Uitvoering van een overeenkomst, wettelijke verplichting of gerechtvaardigd belang | Zolang het account bestaat; het bijbehorende logboek gedurende de benodigde tijd |
| Verzend advertenties, aanbiedingen en nieuwsbrieven | AVG Artikel 6 (1) a) – afzonderlijke, vrijwillige en herroepbare toestemming | Tot uitschrijven; bewijs van toestemming tot het einde van de claimvalidatieperiode |
| Technische levering van de nieuwsbrief en reclamecampagne gelanceerd voor de eigen ontvangers van de Gebruiker | Instructie van de Gebruiker als databeheerder; AIOS Business als gegevensverwerker op basis van het servicecontract en de gegevensverwerkingsvoorwaarden. De wettelijke basis voor ontvangers wordt gedefinieerd en geverifieerd door de Gebruiker. | Totdat de Gebruiker wordt verwijderd of gedurende maximaal 30 dagen na de beëindiging van het account; Bewijs van opt-out en toestemming kunnen worden bewaard gedurende een beperkte periode die nodig is voor juridische claims. |
| Werking van het eigen partnerprogramma van de gebruiker, toewijzing van verwijzers en klanten, boekhoud- en betalingsgegevens | Uitvoering van contract; gedocumenteerde instructies van de gebruiker die het programma bedient; in het geval van veiligheid en fraudepreventie, legitiem belang volgens artikel 6, lid 1, f) van de AVG. | Tot het bestaan van het partnerschap en de schikking, en vervolgens voor de periode volgens verplichtingen op het gebied van boekhouding, belastingen en claimafdwinging |
| AIOS-partnerregistratie, individuele verwijzingen volgen, commissieberekening, betaling en misbruikpreventie | Uitvoering van contract; facturatie en fiscale wettelijke verplichting; in geval van fraudepreventie en uitsluiting van meervoudige overdracht, legitiem belang volgens artikel 6, lid 1, f) van de AVG | Totdat de affiliate-relatie bestaat; voor financiële documenten tot de verplichte bewaartermijn; in het geval van beveiligingsvlaggen en logbestanden, gedurende de evenredige tijd die nodig is voor het onderzoek en de validatie van claims |
Klantgestuurd programma: In het partnerprogramma dat voor zijn eigen domein is gemaakt, definieert de Gebruiker het doel, de wettelijke basis, de informatie, de vergoeding en de betaling van het gegevensbeheer van partners en verworven klanten. Tijdens de technische uitvoering van de functie kan AIOS Business optreden als gegevensverwerker binnen het kader van de gedocumenteerde instructies.
AIOS-partnerprogramma: De exploitant van AIOS Business behandelt de gegevens die nodig zijn voor aanmelding, unieke verwijzingsidentificatie, provisieafrekening, betaling, belastingheffing, contact- en fraudepreventie als een onafhankelijke gegevensbeheerder.
Preventie van misbruik van gegevens: Het IP-adres, het apparaat en de sessie-ID's bepalen op zichzelf niet de uitsluiting. Door meerdere signalen samen te evalueren, kan het systeem duidelijke herhalingen blokkeren of een handmatige controle aanvragen. Onnodige volledige browsegeschiedenis wordt niet verzameld door AIOS Business.
Betalingsgegevens: het volledige bankrekeningnummer, IBAN of PayPal-ID kan gecodeerd worden opgeslagen en kan pas later in gemaskeerde vorm op de geautoriseerde gebruikersinterface worden weergegeven. Bulkbetalingsexport kan alleen worden gedaan voor geautoriseerde operators, beperkt tot de noodzakelijke gegevens.
Verplichte kennisgeving: De houder verklaart deze informatie gelezen te hebben en verzoekt een account aan te maken. De primaire wettelijke basis voor het hiervoor benodigde gegevensbeheer is het sluiten en uitvoeren van het contract, en niet een algemene, onbeperkte toestemming.
Vrijwillige marketingbijdrage: "Ik wil AIOS Zakelijk nieuws, aanbiedingen en reclamemateriaal" kunt u invoeren door een apart, standaard leeg selectievakje aan te vinken. Het weigeren hiervan vormt geen belemmering voor de registratie en kan geen nadeel opleveren bij het gebruik van de dienst.
Ongedaan maken: toestemming kan op elk moment worden ingetrokken, zonder reden of kosten, door gebruik te maken van de afmeldlink in het verzonden bericht, in de accountinstellingen of support@aios-business.com. Intrekking heeft geen invloed op de wettigheid van eerder gegevensbeheer.
Verantwoordelijkheid van de gebruiker: de Gebruiker is doorgaans de verwerkingsverantwoordelijke met betrekking tot zijn eigen ontvangerslijst, campagnedoel en boodschap. Hij is verplicht de ontvangers goed te informeren, de rechtsgrondslag en, indien nodig, de toestemming te verifiëren, de verzoeken van de betrokkenen te behandelen en de opt-outs en bezwaren onverwijld te valideren.
De rol van AIOS Business: verwerkt de gegevens die nodig zijn voor het aanmaken, adresseren, plannen, verzenden en meten van de resultaten van de campagne volgens de gedocumenteerde instructies van de Gebruiker. AIOS Business gebruikt de ontvangerslijst niet voor eigen reclame-, profilerings-, verkoop- of onafhankelijke zakelijke doeleinden.
Aanbieders van verzend- en meetdiensten: daadwerkelijk wordt verzonden, kunnen de metagegevens van de afzender, de ontvanger, de inhoud, de bijlage en de levering worden verzonden naar de door de Gebruiker verbonden serviceprovider. Open- of klikmeting kan alleen worden geactiveerd als de wettelijke basis en de voorwaarden volgens de regels van elektronische communicatie door de gebruiker zijn aangeleverd. De naam van de serviceprovider, het land van bestemming en de voorwaarden worden weergegeven voordat de verbinding wordt geactiveerd.
AIOS Business draagt niet automatisch alle gegevens over aan alle vermelde AI-providers. De inhoud van de taak kan alleen worden verzonden naar een of meer dienstverleners die de gebruiker kiest of die de AI-router aanwijst om de gegeven taak uit te voeren. De verzending is beperkt tot de noodzakelijke gegevens en het systeem geeft actieve modelverbindingen op de interface aan.
De Gebruiker dient te vermijden dat onnodige persoonlijke gegevens, bijzondere gegevens, bedrijfsgeheimen, advocatengeheimen, bankkaartgegevens, wachtwoorden of andere authenticatiegegevens worden geüpload. U kunt alleen de gegevens van een derde partij uploaden met een passende wettelijke basis en met informatie.
Op de gegevensverwerking die zij uitvoeren zijn de voorwaarden van externe dienstverleners van toepassing. Het eigen informatieblad van AIOS en de documenten van de dienstverlener moeten samen worden gelezen. Voordat de dienstverlener wordt geactiveerd, is de dienstverlener verplicht de overeenkomstige contractuele, veiligheids- en internationale garanties voor gegevensoverdracht te controleren.
Inloggen en AI API-taakverwerking. Volgens de belofte van OpenAI voor de bescherming van zakelijke gegevens worden API-bedrijfsgegevens niet standaard gebruikt voor modeltraining.
Europese richtlijnen voor gegevensbescherming · bijgewerkt: 4 juni 2026OpenAI Enterprise-privacy · Bijgewerkt: 8 januari 2026In EGT kan alleen een verbinding worden geactiveerd die voldoet aan de betaalde servicevoorwaarden van de Gemini API en de gegevensverwerkingsvoorwaarden van Google.
Google-privacybeleidGemini API-gebruiksvoorwaarden voor gegevens · 28 april 2026Bij gebruik van een commerciële API zijn de gegevensverwerkingsovereenkomst en zakelijke voorwaarden van toepassing; commerciële klantinhoud kan niet worden gebruikt voor modeltraining.
Antropisch privacybeleid · van kracht: 8 juli 2026Antropische commerciële voorwaardenDe eigen openbaarmaking van DeepSeek duidt ook op een Chinese gegevensbeheerder en opslag in de Volksrepubliek China. De integratie voor persoonlijke gegevens kan pas worden geactiveerd als de wettelijke basis voor gegevensoverdracht volgens de AVG, garanties en risicobeoordeling zijn geverifieerd.
DeepSeek-privacybeleid · bijgewerkt: 10 februari 2026Bij zakelijke gegevensverwerking kan Mistral optreden als gegevensverwerker; activering wordt voorafgegaan door een gegevensverwerkingsovereenkomst en serviceproviderinstellingen.
Mistral-privacybeleid · van kracht: 27 juli 2026Commerciële voorwaarden van MistralEen cloud- en opslagdienstverlener werkt mee aan de technische werking van de website, database en bestandsopslag. Als u zich aanmeldt, krijgt AIOS Business het geverifieerde e-mailadres en de naam van uw ChatGPT-account, indien beschikbaar. E-mail, CRM, ERP, boekhouding, analytics of andere integraties hebben alleen toegang tot gegevens nadat de gebruiker expliciet verbinding heeft gemaakt en de benodigde rechten heeft verleend.
De lijst met huidige feitelijke gegevensverwerkers en subgegevensverwerkers wordt bijgewerkt door de Dienstverlener wanneer deze een nieuwe dienst activeert. Op grond van wetgeving kunnen gegevens worden doorgegeven aan autoriteiten, rechtbanken of andere bevoegde instanties.
Bij het koppelen van Gmail voor nieuwsbrieven vraagt AIOS Business alleen om OpenID- en e-mailidentiteit en de toestemming gmail.send die nodig is om door de gebruiker gestarte berichten te verzenden. Het geverifieerde e-mailadres identificeert de afzender en Gmail-tokens worden uitsluitend gebruikt voor berichten die de gebruiker in AIOS heeft goedgekeurd. AIOS vraagt geen toegang om berichten, concepten, contacten of Drive-bestanden te lezen, downloaden, wijzigen of verwijderen.
OAuth-tokens worden versleuteld en per organisatie en gebruiker gescheiden opgeslagen, kunnen niet opnieuw worden weergegeven en mogen alleen door het serverproces voor Gmail-verzending worden gebruikt. Alleen afzender, ontvangers, onderwerp, inhoud en bijlagen die nodig zijn voor de gevraagde verzending gaan naar Google. AIOS verkoopt Google-gebruikersgegevens niet en gebruikt ze niet voor reclame, profilering, kredietbeslissingen of training van AI-modellen. De koppeling kan in AIOS worden verwijderd, toegang kan in het Google-account worden ingetrokken en opgeslagen inloggegevens worden verwijderd wanneer de koppeling of het account wordt verwijderd.
AIOS uses two isolated Microsoft flows. Microsoft sign-in or registration for an AIOS account uses OAuth 2.0 Authorization Code with PKCE and OIDC and only openid, profile, email and User.Read; it does not create a Microsoft 365 data connection and no access or refresh token is retained. The separate Microsoft 365 Connector uses openid, profile, email, offline_access and User.Read, with individually selected Files.Read, Mail.Read, Calendars.Read and Contacts.Read permissions and, for work or school accounts, Chat.Read and Sites.Read.All. Files.ReadWrite, Mail.Send and Calendars.ReadWrite are optional. Selecting them never performs an action. The technical Microsoft scope of Files.ReadWrite and Calendars.ReadWrite can be broader than the actions AIOS exposes, but AIOS provides no delete operation. AIOS never asks for or stores a Microsoft password.
AIOS binds accounts using the Microsoft tenant and object identifiers; an existing AIOS account is never linked solely because its email matches a Microsoft email. Search terms and the necessary access token are sent to Microsoft Graph and permitted results are shown in the current task. Ordinary Connector search terms and result contents are not retained; this does not apply to separately selected Company Knowledge sources. Company Knowledge synchronizes only OneDrive or SharePoint files, or direct folder contents, explicitly selected by the user. Supported text, metadata and provenance links are stored in the AIOS knowledge store; unsupported or oversized Office formats are catalogued as metadata only. Sending mail, creating a calendar event and saving a OneDrive draft each require a complete preview, a short-lived one-use approval bound to the browser and session, AIOS password confirmation and a separate execution command. On successful or failed execution, AIOS immediately replaces the complete preview with a content-free marker. The digest, status, limited result or error code and security events may be retained for no more than 30 days; an unexecuted preview may also remain for no more than 30 days. A bounded hourly maintenance job deletes the record and its events at the 30-day boundary, with an additional deletion check on the next action; deletion is retried after a transient storage failure. Account or Connector deletion starts immediate removal. AIOS does not sell this data or use it for advertising, credit decisions or AI-model training.
Connector access and refresh tokens are encrypted, isolated by organization and user, cannot be displayed again and are used only server-side. ID tokens are never stored persistently. Security events may contain fixed identifiers, event type, outcome, error code and timestamp, but never tokens. A selected Company Knowledge source can be removed separately; its stored AIOS document and index are deleted only when no other active selection references them. Disconnecting the Connector deletes its credential and associated Microsoft knowledge sources; consent can also be revoked in the Microsoft account. Deleting the AIOS account removes Microsoft identity bindings, connection data, knowledge sources and logs.
Microsoft Privacy Statement · Work or school account permissions · Personal account permissions
Betaling met bankkaart is momenteel niet geactiveerd. Bij activering worden het volledige kaartnummer, de vervaldatum en de CVC/CVV-code beheerd op de beveiligde interface van de geselecteerde betalingsdienstaanbieder met de juiste veiligheidscertificering. AIOS registreert alleen de transactie-ID, het bedrag, de valuta, de status en de factuurgegevens die nodig zijn voor de betaling. De naam en gegevensbeheerinformatie van de betalingsdienstaanbieder worden weergegeven wanneer de betaling wordt geactiveerd, vóór de betaling.
De serviceprovider beschermt gegevens met risicoevenredige technische en organisatorische maatregelen, zoals gecodeerde gegevensoverdracht, toegangscontrole, scheiding van organisatorische werkruimten, logboekregistratie, API-sleutels die worden behandeld als geheime variabelen, autorisatiebeoordeling, back-up- en incidentbeheerprocedures.
Alleen bevoegde personen en contractuele gegevensverwerkers hebben toegang tot persoonlijke gegevens, alleen voor zover dit noodzakelijk is voor hun taken en onder vertrouwelijkheid. Geen enkel internetsysteem kan absolute, risicovrije veiligheid beloven; de Dienstverlener evalueert en ontwikkelt daarom voortdurend beschermingsmaatregelen.
Isolatie van de inhoud van de werkruimte. Bij normaal gebruik kan de inhoud van de werkruimte van Gebruiker alleen worden bekeken door Gebruiker en door hem geautoriseerde werkruimteleden. De medewerkers van de Dienstverlener lezen of gebruiken de inhoud die is opgeslagen in de werkruimte niet voor zakelijke doeleinden. Tegelijkertijd verwerkt het systeem de gegevens technisch om de dienst uit te voeren, en de inhoud die nodig is om de geselecteerde taak uit te voeren, kan op basis van deze informatie worden doorgestuurd naar een gegevensverwerker of een AI-dienstverlener.
Uitzonderlijk, alleen voor zover nodig, met de juiste autorisatie, vertrouwelijkheid en, indien mogelijk, logging, kan een bevoegd persoon toegang krijgen tot de inhoud, als dit vereist is door de door de Gebruiker gevraagde technische ondersteuning, het onderzoek naar een beveiligingsincident, het voorkomen van misbruik, systeemherstel of een dwingende wettelijke of officiële bepaling. Dergelijke toegang mag niet worden gebruikt voor reclame, profilering of het gebruik van de inhoud van de Gebruiker voor onafhankelijke zakelijke doeleinden.
Behoud aan de serverzijde en continuïteit van de workflow vervangen de eigen back-up van de gebruiker niet. Het regelmatig exporteren van belangrijke voltooide werken en documenten wordt aanbevolen, omdat gegevensverlies als gevolg van server-, back-upopslag, netwerk- of softwarefouten, stroomuitval, cyberaanvallen, fouten van externe dienstverleners of overmacht in geen enkel IT-systeem volledig kan worden uitgesloten.
Als een gegevensverwerker gegevens buiten de Europese Economische Ruimte verwerkt, kan de overdracht alleen plaatsvinden in overeenstemming met Hoofdstuk V van de AVG, zoals een nalevingsbesluit, passende garanties, algemene contractvoorwaarden en, indien nodig, een gegevensoverdrachteffectbeoordeling. Als er geen adequate bescherming kan worden gegarandeerd, wordt de betreffende integratie niet geactiveerd of beperkt door de Dienstverlener.
De betrokkene kan informatie en inzage vragen, de correctie of verwijdering van zijn gegevens, de beperking van het gegevensbeheer en – indien aan de voorwaarden daarvoor is voldaan – de opslag van zijn gegevens verzoeken; U kunt bezwaar maken tegen de gegevensverwerking op basis van gerechtvaardigd belang en uw toestemming intrekken. De aanvraag wordt ingediend door support@aios-business.com. In de regel zal de Dienstverlener binnen een maand reageren en indien nodig de identiteit van de aanvrager verifiëren.
De geregistreerde gebruiker kan de permanente verwijdering van zijn account en werkruimte initiëren in het menu Instellingen van het account. Na bevestigde verwijdering kan de inhoud van het account en de actieve werkruimte niet worden hersteld. Dit heeft geen invloed op de gegevens die Dienstverlener verplicht is om gedurende een beperkte periode te bewaren vanwege een wettelijke verplichting, wettelijke eis of documentatie van een beveiligingsincident.
Klachten kunnen worden ingediend a Nationale autoriteit voor gegevensbescherming en vrijheid van informatie (1055 Boedapest, Falk Miksa utca 9–11.; postadres: 1363 Boedapest, Pf. 9.), kunt u ook een verzoek indienen bij de betreffende rechtbank. Een betrokkene die in een ander land woont, kan ook contact opnemen met de toezichthoudende autoriteit van zijn woonplaats.
De dienst kan niet worden gebruikt door personen jonger dan 13 jaar. Als het betreffende land een hogere digitale leeftijdsgrens hanteert, geldt de hogere leeftijdsgrens. Onder de 18 jaar is toestemming van een ouder of wettelijke vertegenwoordiger vereist. Als de Dienstverlener merkt dat de gegevens van een kind zonder toestemming in het systeem zijn ingevoerd, zal hij onmiddellijk de nodige maatregelen nemen.
De AI-router kan op basis van technische overwegingen een model kiezen en het beveiligingssysteem kan duiden op misbruik of budgetoverschrijdingen. AIOS Business neemt niet uitsluitend geautomatiseerde besluiten met rechtsgevolgen of vergelijkbare aanmerkelijke gevolgen voor een natuurlijk persoon. Een dergelijk besluit vereist menselijke toetsing en een afzonderlijke rechtsgrondslag.
Er kan gebruik worden gemaakt van cookies en soortgelijke technologieën die nodig zijn voor de werking en het veilig inloggen van de dienst. Niet-noodzakelijke analytische of advertentiecookies kunnen alleen worden geactiveerd na voorafgaande, afzonderlijke toestemming. De technische logboeken dienen voor de werking, het oplossen van problemen, fraude en aanvalspreventie en kunnen slechts zo lang worden bewaard als nodig is.
De Dienstverlener onderzoekt, documenteert en neemt mitigerende maatregelen voor incidenten die de beveiliging van persoonsgegevens aantasten. Als kennisgeving of informatie over belanghebbenden vereist is volgens de AVG, zal deze binnen de wettelijke termijn worden voltooid.
De Dienstverlener kan de informatie wijzigen bij wijziging van de wetgeving, dienstverlener, integratie of werking. De gebruiker wordt op de hoogte gebracht van de aanzienlijke wijziging in het account of per e-mail. Indien voor het gegevensbeheer voor een nieuw doel toestemming nodig is, wordt deze apart gevraagd; eerdere acceptatie kan niet automatisch worden uitgebreid naar een nieuw doel.