Konto- og organisasjonsinformasjon
Navn, e-postadresse, fødselsdato, land eller region, språk, kontotype, firmanavn, organisasjonsrolle, aldersgrense og vergerklæring.
Operativsystem for kunstig intelligensGyldig fra: 14. september 2026 · Versjon: 2026-09-14-v6
Gjennomsiktige vilkår for håndtering av personopplysninger under registrering, bruk, AI-oppgaver, kommunikasjon og påfølgende betalingstjenester for AIOS Business.
Tjenesteleverandøren kan kun behandle data for et spesifikt, lovlig formål og i den grad det er nødvendig. Datahåndteringen som kreves for drift av kontoen er ikke det samme som sending av reklame: bare de som krysser av i den separate, frivillige avmerkingsboksen vil motta en markedsføringsmelding. Samtykke kan trekkes tilbake når som helst.
Denne informasjonen gjelder besøkende, registrerte, brukere, firmakontoer og inviterte medlemmer av AIOS Business-nettstedet. Tjenesteleverandøren handler i henhold til prinsippene om lovlighet, rettferdig prosedyre, åpenhet, formålstjenlighet, dataøkonomi, nøyaktighet, begrenset lagringskapasitet, integritet og konfidensialitet.
Dataene som oppgis under registreringen kan brukes til opprettelse av kontoen og arbeidsområdet, utførelsen av tjenesten, sikkerhet, kostnadsmåling og juridiske forpliktelser. Registrering betyr ikke tillatelse til å bruke data til et ubegrenset, uspesifisert formål.
Navn, e-postadresse, fødselsdato, land eller region, språk, kontotype, firmanavn, organisasjonsrolle, aldersgrense og vergerklæring.
Versjon av aksepterte retningslinjer, dato for aksept og bekreftelse av AI-risiko, samt status og dato for markedsføringssamtykke.
Funksjon brukt, valgt modell, token og bruksmengde, kostnad, driftsstatus og tidspunkt; IP-adresse, nettleser- og enhetsdata kan også vises i sikkerhetslogger.
Pakke, saldo, beløp, valuta, transaksjons-ID og fakturakvitteringer. Fullstendig bankkortnummer og CVC/CVV-kode lagres ikke av AIOS Business.
Instruksjoner, dokumenter, bilder, lyder, videoer, koder og svar generert fra dem. Disse kan inneholde personlige eller forretningsmessige data bare hvis de lastes opp lovlig.
Kundeservicehenvendelser, sikkerhets- og kontraktsvarsler, samt nyhetsbrev og markedsføringskommunikasjon med separat samtykke.
Mottakerlister lastet opp av brukeren, bevis på kilde og juridisk grunnlag for adressene, avsender, emne, meldingsinnhold, vedlegg, sendetidspunkt, levering, avvisning, avmelding og klagedata; åpnings- og klikkhendelser hvis angitt separat.
Eget domene, merkevare- og partnerprofil, henvisnings-ID, klikk- og registreringshendelse, tildelt kunde, provisjonsregel, oppgjørsstatus og bank- eller PayPal-betalingsdata lagret kryptert og senere kun vist maskert.
Navn på tilknyttet selskap eller firmanavn, adresse, e-postadresse, land, språk, partner-ID, valg av provisjon, betalingsmåte, faktureringsinformasjon, henvisningshendelser, samt begrensede IP-, enhets-, økt- og sikkerhetsloggdata som er nødvendige for å oppdage gjentatt eller misbrukende registrering.
| Mål | Rettslig grunnlag | Oppbevaring |
|---|---|---|
| Tilveiebringelse av konto, arbeidsområde, abonnement og forespurte funksjoner | GDPR artikkel 6 (1) b) – oppfyllelse av kontrakt | Inntil kontoen eksisterer, og deretter som regel opptil 30 dager; videre i tilfelle juridisk tvist eller obligatorisk oppbevaring |
| Alderskontroll og beskyttelse av mindreårige | Kontrakt, juridisk forpliktelse og legitim interesse i sikker tjeneste | Så lenge kontoen består og i den perioden som er nødvendig for å gjøre rettskrav gjeldende |
| Utførelse av en AI-oppgave og retting av den til en modell | GDPR artikkel 6 (1) b); et separat juridisk grunnlag kreves for spesielle data | AIOS bygger for øyeblikket ikke et permanent samtalearkiv; vilkårene til den valgte AI-tjenesteleverandøren gjelder for tjenesteleverandøroppbevaring |
| Bruksmåling, saldo og forebygging av misbruk | Oppfyllelse av avtale, berettiget interesse etter artikkel 6 nr. 1 bokstav f i GDPR, eller rettslig forpliktelse | Kontraktens varighet og den påfølgende generelle kravhåndhevelsesperioden; for regnskapsdata, obligatorisk tid |
| Fakturering, regnskap og skatteplikt | GDPR artikkel 6 (1) c) – juridisk forpliktelse | I henhold til regnskaps- og skatterettslige regler, vanligvis 8 år |
| Sikkerhets- og viktige tjenestevarsler | Oppfyllelse av en kontrakt, juridisk forpliktelse eller legitim interesse | Så lenge kontoen eksisterer; den tilhørende loggen i nødvendig tid |
| Sende reklame, tilbud og nyhetsbrev | GDPR artikkel 6 (1) a) – separat, frivillig og tilbakekallelig samtykke | Frem til avmelding; bevis på samtykke frem til utløpet av perioden for å gjøre rettskrav gjeldende |
| Teknisk levering av nyhetsbrev og reklamekampanje lansert for brukerens egne mottakere | Instruksjon av brukeren som dataansvarlig; AIOS Business som databehandler basert på tjenesteavtalen og databehandlingsvilkårene. Det juridiske grunnlaget for mottakere defineres og verifiseres av brukeren. | Frem til brukeren sletter opplysningene, eller som hovedregel senest 30 dager etter at kontoen opphører; bevis på avmelding og samtykke kan oppbevares i begrenset form så lenge det er nødvendig for rettskrav. |
| Drift av brukerens eget partnerprogram, tildeling av henvisere og kunder, regnskaps- og betalingsregistreringer | Oppfyllelse av kontrakt; dokumenterte instruksjoner fra brukeren om drift av programmet; i tilfelle sikkerhet og svindelforebygging, legitim interesse i henhold til GDPR artikkel 6 (1) f). | Inntil partnerskapet eksisterer og oppgjør, og deretter i perioden i henhold til regnskaps-, beskatnings- og kravhåndhevelsesforpliktelser |
| Registrering av AIOS-tilknyttede selskaper, individuell henvisningssporing, provisjonsberegning, betaling og misbruksforebygging | Oppfyllelse av kontrakt; juridisk forpliktelse knyttet til fakturering og beskatning; Ved svindelforebygging og utelukkelse av flergangsoverdragelse, legitim interesse i henhold til GDPR artikkel 6 (1) f) | Så lenge affiliateforholdet består; for regnskapsbilag frem til utløpet av den lovpålagte oppbevaringstiden; for sikkerhetsindikatorer og logger i den perioden som er nødvendig og forholdsmessig for undersøkelsen og for å gjøre rettskrav gjeldende |
Kundedrevet program: I partnerprogrammet som er opprettet for sitt eget domene, definerer brukeren formålet, det juridiske grunnlaget, informasjonen, godtgjørelsen og betalingen for datahåndteringen til partnere og ervervede kunder. Under den tekniske leveringen av funksjonen kan AIOS Business fungere som databehandler innenfor rammen av de dokumenterte instruksjonene.
AIOS-tilknyttet program: operatøren av AIOS Business behandler opplysningene som er nødvendige for søknaden, unik identifisering av henvisninger, provisjonsoppgjør, utbetaling, skatt, kontakt og forebygging av svindel som selvstendig behandlingsansvarlig.
Dataminimerende forebygging av misbruk: IP-adressen, enheten og øktidentifikatorene bestemmer ikke utelukkelse av seg selv. Ved å evaluere flere signaler sammen kan systemet blokkere åpenbar repetisjon eller be om en manuell kontroll. Unødvendig fullstendig nettleserlogg samles ikke inn av AIOS Business.
Betalingsdetaljer: hele bankkontonummeret, IBAN eller PayPal-ID kan lagres kryptert og kan bare vises senere i maskert form på det autoriserte brukergrensesnittet. Eksport av massebetalinger kan kun gjøres for autoriserte operatører, begrenset til nødvendige data.
Obligatorisk varsel: den registrerte erklærer at han har lest denne informasjonen og ber om å opprette en konto. Det primære juridiske grunnlaget for datahåndteringen som kreves for dette er inngåelse og oppfyllelse av kontrakten, ikke et generelt, ubegrenset samtykke.
Frivillig samtykke til markedsføring: "Jeg ønsker AIOS Business-nyheter, tilbud og reklamemateriell" kan fylles ut ved å krysse av i en separat, tom avmerkingsboks som standard. Å nekte å gjøre dette er ikke et hinder for registrering og kan ikke forårsake en ulempe ved bruk av tjenesten.
Tilbaketrekking: samtykke kan når som helst trekkes tilbake uten grunn eller kostnad ved å bruke avmeldingslenken i den sendte meldingen, i kontoinnstillingene eller support@aios-business.com. Tilbakekalling påvirker ikke lovligheten av tidligere databehandling.
Brukerens ansvar: Brukeren er vanligvis behandlingsansvarlig for sin egen mottakerliste, kampanjemål og budskap. Brukeren er forpliktet til å informere mottakerne på riktig måte, verifisere det juridiske grunnlaget og om nødvendig samtykket, håndtere forespørsler fra de registrerte og validere avmeldinger og innsigelser uten forsinkelse.
AIOS Business sin rolle: håndterer dataene som kreves for å opprette, adressere, planlegge, sende og måle resultatene av kampanjen i henhold til brukerens dokumenterte instruksjoner. AIOS Business bruker ikke mottakerlisten til egen annonsering, profilering, salg eller uavhengige forretningsformål.
Leverandører av frakt- og måletjenester: faktisk sendes, kan avsender, mottaker, innhold, vedlegg og leveringsmetadata sendes til tjenesteleverandøren som er koblet til av brukeren. Åpen eller klikk-måling kan bare aktiveres dersom det juridiske grunnlaget og vilkårene i henhold til reglene for elektronisk kommunikasjon er oppgitt av brukeren. Tjenesteleverandørens navn, destinasjonsland og vilkår vises før tilkoblingen aktiveres.
AIOS Business overfører ikke automatisk alle data til alle listede AI-leverandører. Innholdet i oppgaven kan bare sendes til en eller flere tjenesteleverandører som brukeren velger eller som AI-ruteren utpeker for å utføre den gitte oppgaven. Overføringen er begrenset til nødvendige data, og systemet indikerer aktive modelltilkoblinger på grensesnittet.
Brukeren må unngå å laste opp unødvendige personopplysninger, spesielle data, forretningshemmeligheter, advokathemmeligheter, bankkortdata, passord eller andre autentiseringsdata. Du kan bare laste opp data fra en tredjepart med et egnet juridisk grunnlag og med informasjon.
Vilkårene til eksterne tjenesteleverandører gjelder for databehandlingen de utfører. AIOS' eget informasjonsark og tjenesteleverandørdokumenter bør leses sammen. Før tjenesteleverandøren aktiveres, er tjenesteleverandøren forpliktet til å kontrollere de tilsvarende kontraktsmessige, sikkerhetsmessige og internasjonale dataoverføringsgarantiene.
Innlogging og AI API-oppgavebehandling. I henhold til OpenAIs forpliktelse til databeskyttelse for bedrifter brukes ikke API-forretningsdata som standard til modelltrening.
Europeiske personverndirektiver · oppdatert: 4. juni 2026OpenAI Enterprise Privacy · Oppdatert: 8. januar 2026I EGT kan bare en tilkobling som overholder de betalte tjenestevilkårene for Gemini API og Googles databehandlingsvilkår aktiveres.
Googles personvernreglerVilkår for bruk av Gemini API-data · 28. april 2026Ved bruk av et kommersielt API gjelder databehandleravtalen og forretningsvilkårene; innhold fra kommersielt klienter kan ikke brukes til modelltrening.
Anthropic Privacy Policy · gjelder fra: 8. juli 2026Anthropic Commercial TermsDeepSeeks egen erklæring angir også en kinesisk behandlingsansvarlig og lagring i Folkerepublikken Kina. Integrasjonen kan ikke aktiveres for personopplysninger før det rettslige grunnlaget for overføring etter GDPR, garantiene og risikovurderingen er dokumentert.
DeepSeek Privacy Policy · oppdatert: 10. februar 2026Ved behandling av forretningsdata kan Mistral fungere som databehandler; aktivering innledes av en databehandleravtale og innstillinger for tjenesteleverandøren.
Mistral Privacy Policy · gjelder fra: 27. juli 2026Mistral Commercial TermsEn leverandør av sky- og lagringstjenester samarbeider om den tekniske driften av nettstedet, databasen og fillagringen. Pålogging vil gi AIOS Business den bekreftede e-postadressen og navnet til ChatGPT-kontoen din, hvis tilgjengelig. E-post, CRM, ERP, regnskap, analyse eller andre integrasjoner kan bare få tilgang til data etter at brukeren eksplisitt har koblet seg til og gitt de nødvendige rettighetene.
Listen over nåværende databehandlere og underdatabehandlere oppdateres av tjenesteleverandøren når den aktiverer en ny tjeneste. Basert på lovgivningen kan data videresendes til myndigheter, domstoler eller andre autoriserte organer.
When Gmail newsletter sending is connected, AIOS Business requests only OpenID and email identity plus the gmail.send permission needed to send messages initiated by the user. The verified email address identifies the sender, and Gmail tokens are used solely to send messages approved by the user in AIOS. AIOS does not request access to read, download, modify or delete messages, drafts, contacts or Drive files.
OAuth tokens are encrypted, isolated by organization and user, cannot be displayed again, and may be used only by the server-side Gmail sending process. Only the sender, recipients, subject, content and attachments needed for the requested send are transferred to Google. AIOS does not sell Google user data or use it for advertising, profiling, credit decisions or AI-model training. The connection can be removed in AIOS, access can be revoked in the Google Account, and stored credentials are deleted when the connection or account is deleted.
AIOS uses two isolated Microsoft flows. Microsoft sign-in or registration for an AIOS account uses OAuth 2.0 Authorization Code with PKCE and OIDC and only openid, profile, email and User.Read; it does not create a Microsoft 365 data connection and no access or refresh token is retained. The separate Microsoft 365 Connector uses openid, profile, email, offline_access and User.Read, with individually selected Files.Read, Mail.Read, Calendars.Read and Contacts.Read permissions and, for work or school accounts, Chat.Read and Sites.Read.All. Files.ReadWrite, Mail.Send and Calendars.ReadWrite are optional. Selecting them never performs an action. The technical Microsoft scope of Files.ReadWrite and Calendars.ReadWrite can be broader than the actions AIOS exposes, but AIOS provides no delete operation. AIOS never asks for or stores a Microsoft password.
AIOS binds accounts using the Microsoft tenant and object identifiers; an existing AIOS account is never linked solely because its email matches a Microsoft email. Search terms and the necessary access token are sent to Microsoft Graph and permitted results are shown in the current task. Ordinary Connector search terms and result contents are not retained; this does not apply to separately selected Company Knowledge sources. Company Knowledge synchronizes only OneDrive or SharePoint files, or direct folder contents, explicitly selected by the user. Supported text, metadata and provenance links are stored in the AIOS knowledge store; unsupported or oversized Office formats are catalogued as metadata only. Sending mail, creating a calendar event and saving a OneDrive draft each require a complete preview, a short-lived one-use approval bound to the browser and session, AIOS password confirmation and a separate execution command. On successful or failed execution, AIOS immediately replaces the complete preview with a content-free marker. The digest, status, limited result or error code and security events may be retained for no more than 30 days; an unexecuted preview may also remain for no more than 30 days. A bounded hourly maintenance job deletes the record and its events at the 30-day boundary, with an additional deletion check on the next action; deletion is retried after a transient storage failure. Account or Connector deletion starts immediate removal. AIOS does not sell this data or use it for advertising, credit decisions or AI-model training.
Connector access and refresh tokens are encrypted, isolated by organization and user, cannot be displayed again and are used only server-side. ID tokens are never stored persistently. Security events may contain fixed identifiers, event type, outcome, error code and timestamp, but never tokens. A selected Company Knowledge source can be removed separately; its stored AIOS document and index are deleted only when no other active selection references them. Disconnecting the Connector deletes its credential and associated Microsoft knowledge sources; consent can also be revoked in the Microsoft account. Deleting the AIOS account removes Microsoft identity bindings, connection data, knowledge sources and logs.
Microsoft Privacy Statement · Work or school account permissions · Personal account permissions
Bankkortbetaling er for øyeblikket ikke aktivert. Ved aktivering administreres hele kortnummeret, utløpsdatoen og CVC/CVV-koden på det sikre grensesnittet til den valgte betalingstjenesteleverandøren med passende sikkerhetssertifisering. AIOS registrerer kun transaksjons-ID, beløp, valuta, status og faktureringsdata som kreves for betaling. Navnet og datahåndteringsinformasjonen til betalingstjenesteleverandøren vises når betalingen aktiveres, før betalingen.
Tjenesteleverandøren beskytter data med risikoforholdsmessige tekniske og organisatoriske tiltak, som kryptert dataoverføring, tilgangskontroll, separasjon av organisatorisk arbeidsområde, logging, API-nøkler behandlet som hemmelige variabler, autorisasjonsgjennomgang, sikkerhetskopiering og prosedyrer for hendelseshåndtering.
Kun autoriserte personer og kontraktsfestede databehandlere har tilgang til personopplysninger, kun i den grad det er nødvendig for deres oppgaver og under konfidensialitet. Ingen internettsystemer kan love absolutt, risikofri sikkerhet; Tjenesteleverandøren evaluerer og utvikler derfor kontinuerlig beskyttelsestiltak.
Isolering av arbeidsområdeinnhold. Ved normal bruk kan innholdet i brukerens arbeidsområde kun sees av brukeren og arbeidsområdemedlemmene som er autorisert av ham. Tjenesteleverandørens ansatte leser eller bruker ikke innholdet som er lagret i arbeidsområdet til forretningsformål. Samtidig behandler systemet teknisk dataene for å utføre tjenesten, og innholdet som kreves for å utføre den valgte oppgaven kan videresendes til en databehandler eller AI-tjenesteleverandør i henhold til denne informasjonen.
Unntaksvis, kun i den grad det er nødvendig, med passende autorisasjon, konfidensialitet og, om mulig, logging, kan en autorisert person få tilgang til innholdet, dersom dette kreves av den tekniske støtten som brukeren ber om, etterforskning av en sikkerhetshendelse, forebygging av misbruk, systemgjenoppretting eller en obligatorisk lovbestemt eller offentlig bestemmelse. Slik tilgang kan ikke brukes til reklame, profilering eller bruk av brukerens innhold til uavhengige forretningsformål.
Serversidebevaring og arbeidsflytkontinuitet erstatter ikke brukerens egen sikkerhetskopiering. Regelmessig eksport av viktige ferdigstilte arbeider og dokumenter anbefales, fordi datatap på grunn av server-, sikkerhetskopierings-, nettverks- eller programvarefeil, strømbrudd, cyberangrep, feil hos eksterne tjenesteleverandører eller force majeure ikke kan utelukkes fullstendig i noe IT-system.
Hvis en databehandler håndterer data utenfor EØS, kan overføringen kun gjøres i samsvar med kapittel V i GDPR, for eksempel en samsvarsbeslutning, passende garantier, generelle kontraktsvilkår og, om nødvendig, en konsekvensvurdering av dataoverføring. Hvis tilstrekkelig beskyttelse ikke kan sikres, vil den gitte integrasjonen ikke bli aktivert eller begrenset av tjenesteleverandøren.
Den registrerte kan be om informasjon og innsyn, retting eller sletting av opplysninger, begrensning av behandlingen og – når vilkårene er oppfylt – dataportabilitet; den registrerte kan protestere mot behandling basert på berettiget interesse og trekke tilbake samtykket. Forespørselen kan sendes til support@aios-business.com -adressen. Som hovedregel svarer Tjenesteleverandøren innen én måned og kan om nødvendig bekrefte søkerens identitet.
Den registrerte brukeren kan starte permanent sletting av sin konto og arbeidsområde i Innstillinger-menyen til kontoen. Etter bekreftet sletting kan ikke innholdet i kontoen og det aktive arbeidsområdet gjenopprettes. Dette påvirker ikke dataene som tjenesteleverandøren er forpliktet til å oppbevare i en begrenset periode på grunn av en juridisk forpliktelse, et juridisk krav eller dokumentasjon av en sikkerhetshendelse.
Klager kan sendes inn til Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) (1055 Budapest, Falk Miksa utca 9–11.; postadresse: 1363 Budapest, Pf. 9.), du kan også søke til den aktuelle domstolen. En registrert person som bor i et annet land kan også kontakte tilsynsmyndigheten på sitt bosted.
Tjenesten kan ikke brukes av personer under 13 år. Hvis det gitte landet fastsetter en høyere digital aldersgrense, gjelder den høyere aldersgrensen. Under 18 år kreves tillatelse fra en forelder eller juridisk representant. Hvis tjenesteleverandøren blir oppmerksom på at et barns data har blitt lagt inn i systemet uten tillatelse, vil de umiddelbart iverksette nødvendige tiltak.
AI-ruteren kan velge en modell basert på tekniske hensyn, og sikkerhetssystemet kan indikere misbruk eller budsjettoverskridelser. AIOS Business tar ikke utelukkende automatiserte avgjørelser med rettslig virkning eller tilsvarende betydelig virkning på en fysisk person. En slik avgjørelse krever menneskelig gjennomgang og et separat rettslig grunnlag.
Informasjonskapsler og lignende teknologier som kreves for drift og sikker pålogging av tjenesten, kan brukes. Unødvendige analytiske eller reklameinformasjonskapsler kan bare aktiveres etter forutgående, separat samtykke. De tekniske loggene tjener til drift, feilsøking, svindel og angrepsforebygging, og kan bare oppbevares så lenge som nødvendig.
Tjenesteleverandøren undersøker, dokumenterer og tar avbøtende tiltak for hendelser som påvirker sikkerheten til personopplysninger. Hvis varsling eller interessentinformasjon er påkrevd i henhold til GDPR, vil dette bli fullført innen den lovbestemte fristen.
Tjenesteleverandøren kan endre informasjonen ved endring i lovgivning, tjenesteleverandør, integrasjon eller drift. Brukeren informeres om den vesentlige endringen i kontoen eller via e-post. Hvis samtykke er nødvendig for datahåndtering for et nytt formål, forespørres det separat; tidligere aksept kan ikke automatisk utvides til et nytt formål.