Informacje o koncie i organizacji
Imię i nazwisko, adres e-mail, data urodzenia, kraj lub region, język, typ konta, nazwa firmy, rola organizacyjna, limit wieku i oświadczenie opiekuna.
System operacyjny sztucznej inteligencjiSkuteczne: 14 września 2026 · Wersja: 2026-09-14-v6
Przejrzyste zasady zarządzania danymi osobowymi podczas rejestracji, użytkowania, zadań AI, komunikacji i późniejszych usług płatniczych AIOS Business.
Usługodawca może przetwarzać dane wyłącznie w oznaczonym, zgodnym z prawem celu i w niezbędnym zakresie. Zarządzanie danymi niezbędnymi do obsługi konta nie jest tożsame z wysyłaniem reklam: wiadomość marketingową otrzymają jedynie osoby, które zaznaczą odrębny, dobrowolny checkbox. Zgodę można wycofać w dowolnym momencie.
Informacje te dotyczą osób odwiedzających, rejestrujących się, użytkowników, kont firmowych i zaproszonych członków witryny AIOS Business. Usługodawca działa zgodnie z zasadami legalności, uczciwego postępowania, przejrzystości, celowości, oszczędności danych, dokładności, ograniczonej pojemności, integralności i poufności.
Dane podane podczas rejestracji mogą być wykorzystane w celu założenia konta i przestrzeni do pracy, realizacji usługi, bezpieczeństwa, pomiaru kosztów oraz obowiązków prawnych. Rejestracja nie oznacza zgody na wykorzystanie danych w nieograniczonym, nieokreślonym celu.
Imię i nazwisko, adres e-mail, data urodzenia, kraj lub region, język, typ konta, nazwa firmy, rola organizacyjna, limit wieku i oświadczenie opiekuna.
Wersja zaakceptowanych polityk, data akceptacji i potwierdzenia ryzyka AI oraz status i data zgody marketingowej.
Wykorzystana funkcja, wybrany model, token i wielkość wykorzystania, koszt, status operacji i czas; Adres IP, dane przeglądarki i urządzenia mogą również pojawiać się w dziennikach bezpieczeństwa.
Pakiet, saldo, kwota, waluta, identyfikator transakcji i rachunki. Pełny numer karty bankowej oraz kod CVC/CVV nie są przechowywane przez AIOS Business.
Instrukcje, dokumenty, obrazy, dźwięki, filmy, kody i wygenerowane z nich odpowiedzi. Mogą one zawierać dane osobowe lub biznesowe tylko wtedy, gdy zostały przesłane zgodnie z prawem.
Zapytania dotyczące obsługi klienta, powiadomienia dotyczące bezpieczeństwa i umowy, a także biuletyn i komunikacja marketingowa za odrębną zgodą.
Listy odbiorców przesłane przez Użytkownika, dowód źródła i podstawy prawnej adresów, nadawca, temat, treść wiadomości, załączniki, czas wysłania, dostarczenie, zwrot, rezygnacja z subskrypcji i dane dotyczące reklamacji; otwieraj i klikaj zdarzenia, jeśli są ustawione osobno.
Własna domena, profil marki i partnera, identyfikator polecający, zdarzenie kliknięcia i rejestracji, przypisany klient, zasada prowizji, status rozliczenia oraz dane dotyczące płatności bankowych lub PayPal są przechowywane w postaci zaszyfrowanej, a później wyświetlane tylko zamaskowane.
Nazwa partnera lub nazwa firmy, adres, adres e-mail, kraj, język, identyfikator partnera, wybór prowizji, metoda płatności, informacje rozliczeniowe, zdarzenia polecające, a także ograniczone dane IP, urządzenia, sesji i dziennika bezpieczeństwa niezbędne do wykrycia powtarzającej się lub nadużycia rejestracji.
| Cel | Podstawa prawna | Zapisz |
|---|---|---|
| Udostępnienie konta, obszaru roboczego, subskrypcji i żądanych funkcji | RODO art. 6 ust. 1 lit. b) – wykonanie umowy | Do czasu istnienia konta, a potem z reguły do 30 dni; dalej w przypadku sporu prawnego lub obowiązkowego przechowywania |
| Kontrola wieku i ochrona nieletnich | Umowa, obowiązek prawny i uzasadniony interes w bezpiecznej usłudze | Do czasu istnienia konta i niezbędnego okresu rozpatrzenia roszczenia |
| Wykonanie zadania AI i skierowanie go do modelu | RODO art. 6 ust. 1 lit. b); Dla danych szczególnych wymagana jest odrębna podstawa prawna | AIOS obecnie nie tworzy trwałego archiwum konwersacji; do utrzymania dostawcy usług mają zastosowanie warunki wybranego dostawcy usług AI |
| Pomiar użytkowania, równowaga i zapobieganie nadużyciom | Wypełnienie umowy, prawnie uzasadniony interes lub obowiązek prawny zgodnie z art. 6 ust. 1 lit. f) RODO | Czas trwania umowy i następujący po nim ogólny okres dochodzenia roszczeń; dla danych księgowych – czas obowiązkowy |
| Fakturowanie, księgowość i odpowiedzialność podatkowa | RODO art. 6 ust. 1 lit. c) – obowiązek prawny | Zgodnie z przepisami prawa księgowego i podatkowego typowo 8 lat |
| Powiadomienia dotyczące bezpieczeństwa i niezbędnych usług | Wykonanie umowy, obowiązek prawny lub prawnie uzasadniony interes | Tak długo jak konto istnieje; powiązanego dziennika przez niezbędny czas |
| Wysyłaj reklamy, oferty i biuletyny | RODO art. 6 ust. 1 lit. a) – zgoda odrębna, dobrowolna i odwołalna | Do rezygnacji z subskrypcji; dowód wyrażenia zgody do końca okresu rozpatrzenia roszczenia |
| Zapewnienie techniczne newslettera i kampanii reklamowej uruchamianej dla własnych odbiorców Użytkownika | Instrukcja Użytkownika jako zarządcy danych; AIOS Business jako podmiot przetwarzający dane na podstawie umowy o świadczenie usług i warunków przetwarzania danych. Podstawa prawna odbiorców jest ustalana i weryfikowana przez Użytkownika. | Do czasu usunięcia Użytkownika lub maksymalnie przez 30 dni po zamknięciu konta; dowód rezygnacji i zgoda mogą być przechowywane przez ograniczony czas niezbędny do dochodzenia roszczeń prawnych. |
| Obsługa własnego programu partnerskiego Użytkownika, przypisywanie osób polecających i klientów, ewidencja księgowa i płatnicza | Wykonanie umowy; udokumentowane instrukcje Użytkownika obsługującego program; w przypadku bezpieczeństwa i zapobiegania oszustwom, prawnie uzasadniony interes zgodnie z art. 6 ust. 1 lit. f RODO). | Do czasu istnienia spółki i rozliczenia, a następnie przez okres wynikający z obowiązków rachunkowych, podatkowych i egzekucyjnych |
| Rejestracja partnera AIOS, śledzenie indywidualnych poleceń, obliczanie prowizji, zapobieganie płatnościom i nadużyciom | Wykonanie umowy; obowiązek prawny dotyczący fakturowania i opodatkowania; w przypadku zapobiegania oszustwom i wykluczenia cesji wielokrotnej, prawnie uzasadniony interes zgodnie z art. 6 ust. 1 lit. f RODO) | Do czasu istnienia relacji partnerskiej; dla dokumentów finansowych do upływu obowiązkowego okresu przechowywania; w przypadku flag i dzienników bezpieczeństwa – przez proporcjonalny czas wymagany na dochodzenie i potwierdzenie roszczenia |
Program obsługiwany przez klienta: w programie partnerskim stworzonym dla własnej domeny Użytkownik określa cel, podstawę prawną, informacje, wynagrodzenie i płatność za zarządzanie danymi partnerów i pozyskanych klientów. Podczas technicznego świadczenia funkcji AIOS Business może pełnić funkcję podmiotu przetwarzającego dane w ramach udokumentowanych instrukcji.
Program partnerski AIOS: Operator AIOS Business obsługuje dane wymagane do aplikacji, unikalnej identyfikacji poleceń, rozliczania prowizji, płatności, podatków, kontaktu i zapobiegania oszustwom jako niezależny administrator danych.
Zapobieganie nadużyciom związanym z oszczędzaniem danych: adres IP, urządzenie i identyfikatory sesji same w sobie nie określają wykluczenia. Oceniając jednocześnie kilka sygnałów, system może zablokować oczywiste powtórzenia lub zażądać ręcznego sprawdzenia. Niepotrzebna pełna historia przeglądania nie jest gromadzona przez AIOS Business.
Szczegóły płatności: cały numer rachunku bankowego, IBAN lub identyfikator PayPal może być przechowywany w postaci zaszyfrowanej i można go później wyświetlić jedynie w zamaskowanej formie w autoryzowanym interfejsie użytkownika. Eksport płatności zbiorczych może być dokonywany wyłącznie dla autoryzowanych operatorów, z ograniczeniem do niezbędnych danych.
Obowiązkowa informacja: abonent oświadcza, że zapoznał się z niniejszą informacją i prosi o założenie konta. Podstawową podstawą prawną wymaganego w tym celu zarządzania danymi jest zawarcie i wykonanie umowy, a nie ogólna, nieograniczona zgoda.
Dobrowolny wkład marketingowy: "Chcę aktualności, oferty i materiały reklamowe AIOS Business" można wpisać zaznaczając osobny, domyślnie pusty checkbox. Odmowa nie stanowi przeszkody w rejestracji i nie może powodować utrudnień w korzystaniu z usługi.
Cofnij: Zgodę można odwołać w każdej chwili, bez podania przyczyny i opłat, korzystając z linku rezygnacji z subskrypcji znajdującego się w wysłanej wiadomości, w ustawieniach konta lub support@aios-business.com. Wycofanie zgody nie ma wpływu na zgodność z prawem dotychczasowego zarządzania danymi.
Odpowiedzialność użytkownika: Użytkownik jest zazwyczaj administratorem danych w zakresie własnej listy odbiorców, celu kampanii i przekazu. Ma obowiązek należytego informowania odbiorców, weryfikacji podstawy prawnej i ewentualnie zgody, obsługi żądań osób, których dane dotyczą, oraz niezwłocznego zatwierdzania rezygnacji i sprzeciwów.
Rola AIOS Business: obsługuje dane niezbędne do tworzenia, adresowania, planowania, wysyłania i pomiaru wyników kampanii zgodnie z udokumentowanymi instrukcjami Użytkownika. AIOS Business nie wykorzystuje listy odbiorców do własnych celów reklamowych, profilowania, sprzedażowych lub niezależnych celów biznesowych.
Dostawcy usług spedycyjnych i pomiarowych: nadawca, odbiorca, treść, załącznik i metadane dostawy mogą zostać przesłane do usługodawcy połączonego przez Użytkownika. Aktywacja pomiaru Open lub Click możliwa jest wyłącznie w przypadku podania przez Użytkownika podstawy prawnej i warunków zgodnych z zasadami komunikacji elektronicznej. Nazwa usługodawcy, kraj docelowy i warunki zostaną wyświetlone przed aktywacją połączenia.
AIOS Business nie przesyła automatycznie wszystkich danych do wszystkich wymienionych dostawców AI. Treść zadania może zostać wysłana wyłącznie do jednego lub większej liczby usługodawców wybranych przez użytkownika lub wyznaczonych przez router AI do wykonania danego zadania. Transmisja ogranicza się do niezbędnych danych, a system wskazuje na interfejsie aktywne połączenia modelu.
Użytkownik musi unikać przesyłania niepotrzebnych danych osobowych, danych specjalnych, tajemnic handlowych, tajemnic adwokackich, danych kart bankowych, haseł lub innych danych uwierzytelniających. Dane strony trzeciej można przesyłać wyłącznie z odpowiednią podstawą prawną i informacjami.
Do przetwarzania danych przez nich stosowanego mają zastosowanie warunki zewnętrznych usługodawców. Własny arkusz informacyjny AIOS i dokumenty usługodawcy należy czytać łącznie. Przed aktywacją usługodawcy Usługodawca ma obowiązek sprawdzić odpowiednie gwarancje umowne, bezpieczeństwa i międzynarodowego transferu danych.
Przetwarzanie zadań logowania i API AI. Zgodnie ze zobowiązaniem OpenAI do ochrony danych biznesowych, dane biznesowe API nie są domyślnie wykorzystywane do uczenia modeli.
Europejskie dyrektywy o ochronie danych · aktualizacja: 4 czerwca 2026 rPrywatność w przedsiębiorstwie OpenAI · Aktualizacja: 8 stycznia 2026 rW EGT można aktywować jedynie połączenie spełniające warunki usługi płatnej Gemini API oraz warunki przetwarzania danych Google.
Polityka prywatności GoogleWarunki korzystania z danych API Gemini · 28 kwietnia 2026 rW przypadku korzystania z komercyjnego API obowiązuje umowa powierzenia przetwarzania danych oraz warunki handlowe; komercyjnej zawartości klienta nie można używać do uczenia modeli.
Antropiczna polityka prywatności · obowiązuje: 8 lipca 2026 rAntropiczne warunki handloweUjawnienie własne DeepSeek wskazuje również na chińskiego administratora danych i ich przechowywanie w Chińskiej Republice Ludowej. Nie można aktywować integracji dla danych osobowych do czasu zweryfikowania podstawy prawnej przeniesienia danych zgodnie z RODO, gwarancji i oceny ryzyka.
Polityka prywatności DeepSeek · aktualizacja: 10 lutego 2026 rW przypadku przetwarzania danych biznesowych Mistral może pełnić funkcję podmiotu przetwarzającego dane; aktywacja poprzedzona jest umową powierzenia przetwarzania danych oraz ustawieniami usługodawcy.
Polityka prywatności Mistral · obowiązuje od 27 lipca 2026 rWarunki handlowe MistralDostawca usług chmury i przechowywania danych współpracuje w zakresie technicznej obsługi serwisu, bazy danych i przechowywania plików. Zalogowanie się zapewni AIOS Business zweryfikowany adres e-mail i nazwę Twojego konta ChatGPT, jeśli są dostępne. Poczta elektroniczna, CRM, ERP, księgowość, analityka lub inne integracje mogą uzyskać dostęp do danych dopiero po wyraźnym połączeniu się użytkownika i przyznaniu mu niezbędnych uprawnień.
Lista aktualnych faktycznych podmiotów przetwarzających dane i podprzetwarzających dane jest aktualizowana przez Usługodawcę w momencie aktywacji nowej usługi. Na podstawie przepisów prawa dane mogą być przekazywane organom, sądom lub innym uprawnionym organom.
Podczas łączenia wysyłki newslettera przez Gmail AIOS Business prosi wyłącznie o tożsamość OpenID i e-mail oraz uprawnienie gmail.send potrzebne do wysyłania wiadomości inicjowanych przez użytkownika. Zweryfikowany adres identyfikuje nadawcę, a tokeny Gmail służą wyłącznie do wysyłania wiadomości zatwierdzonych przez użytkownika w AIOS. AIOS nie prosi o dostęp do odczytu, pobierania, zmiany ani usuwania wiadomości, wersji roboczych, kontaktów lub plików na Dysku.
Tokeny OAuth są szyfrowane i przechowywane oddzielnie dla każdej organizacji i użytkownika, nie mogą być ponownie wyświetlane i korzysta z nich wyłącznie serwerowy proces wysyłki Gmail. Do Google trafiają tylko nadawca, odbiorcy, temat, treść i załączniki potrzebne do żądanej wysyłki. AIOS nie sprzedaje danych użytkownika Google ani nie używa ich do reklam, profilowania, decyzji kredytowych lub trenowania modeli AI. Połączenie można usunąć w AIOS, dostęp odwołać na koncie Google, a zapisane dane uwierzytelniające są usuwane wraz z połączeniem lub kontem.
AIOS uses two isolated Microsoft flows. Microsoft sign-in or registration for an AIOS account uses OAuth 2.0 Authorization Code with PKCE and OIDC and only openid, profile, email and User.Read; it does not create a Microsoft 365 data connection and no access or refresh token is retained. The separate Microsoft 365 Connector uses openid, profile, email, offline_access and User.Read, with individually selected Files.Read, Mail.Read, Calendars.Read and Contacts.Read permissions and, for work or school accounts, Chat.Read and Sites.Read.All. Files.ReadWrite, Mail.Send and Calendars.ReadWrite are optional. Selecting them never performs an action. The technical Microsoft scope of Files.ReadWrite and Calendars.ReadWrite can be broader than the actions AIOS exposes, but AIOS provides no delete operation. AIOS never asks for or stores a Microsoft password.
AIOS binds accounts using the Microsoft tenant and object identifiers; an existing AIOS account is never linked solely because its email matches a Microsoft email. Search terms and the necessary access token are sent to Microsoft Graph and permitted results are shown in the current task. Ordinary Connector search terms and result contents are not retained; this does not apply to separately selected Company Knowledge sources. Company Knowledge synchronizes only OneDrive or SharePoint files, or direct folder contents, explicitly selected by the user. Supported text, metadata and provenance links are stored in the AIOS knowledge store; unsupported or oversized Office formats are catalogued as metadata only. Sending mail, creating a calendar event and saving a OneDrive draft each require a complete preview, a short-lived one-use approval bound to the browser and session, AIOS password confirmation and a separate execution command. On successful or failed execution, AIOS immediately replaces the complete preview with a content-free marker. The digest, status, limited result or error code and security events may be retained for no more than 30 days; an unexecuted preview may also remain for no more than 30 days. A bounded hourly maintenance job deletes the record and its events at the 30-day boundary, with an additional deletion check on the next action; deletion is retried after a transient storage failure. Account or Connector deletion starts immediate removal. AIOS does not sell this data or use it for advertising, credit decisions or AI-model training.
Connector access and refresh tokens are encrypted, isolated by organization and user, cannot be displayed again and are used only server-side. ID tokens are never stored persistently. Security events may contain fixed identifiers, event type, outcome, error code and timestamp, but never tokens. A selected Company Knowledge source can be removed separately; its stored AIOS document and index are deleted only when no other active selection references them. Disconnecting the Connector deletes its credential and associated Microsoft knowledge sources; consent can also be revoked in the Microsoft account. Deleting the AIOS account removes Microsoft identity bindings, connection data, knowledge sources and logs.
Microsoft Privacy Statement · Work or school account permissions · Personal account permissions
Płatność kartą bankową nie jest obecnie aktywowana. Po aktywacji cały numer karty, data ważności i kod CVC/CVV są zarządzane w bezpiecznym interfejsie wybranego dostawcy usług płatniczych z odpowiednim certyfikatem bezpieczeństwa. AIOS rejestruje jedynie identyfikator transakcji, kwotę, walutę, status i dane rozliczeniowe wymagane do płatności. Nazwa i informacje dotyczące zarządzania danymi dostawcy usług płatniczych są wyświetlane po aktywacji płatności, przed płatnością.
Usługodawca chroni dane środkami technicznymi i organizacyjnymi proporcjonalnymi do ryzyka, takimi jak szyfrowana transmisja danych, kontrola dostępu, separacja organizacyjnej przestrzeni roboczej, logowanie, klucze API traktowane jako tajne zmienne, przegląd autoryzacji, procedury tworzenia kopii zapasowych i zarządzania incydentami.
Dostęp do danych osobowych mają wyłącznie osoby upoważnione oraz umowni przetwarzający dane, jedynie w zakresie niezbędnym do wykonywania ich zadań i z zachowaniem poufności. Żaden system internetowy nie może zagwarantować absolutnego bezpieczeństwa wolnego od ryzyka; Dlatego Usługodawca stale ocenia i rozwija środki ochrony.
Izolacja zawartości obszaru roboczego. Podczas normalnego użytkowania zawartość przestrzeni roboczej Użytkownika może przeglądać jedynie Użytkownik i upoważnieni przez niego członkowie przestrzeni roboczej. Pracownicy Usługodawcy nie czytają ani nie wykorzystują treści zgromadzonych w przestrzeni roboczej w celach służbowych. Jednocześnie system technicznie przetwarza dane w celu realizacji usługi, a treści niezbędne do wykonania wybranego zadania mogą zostać zgodnie z tą informacją przekazane podmiotowi przetwarzającemu dane lub dostawcy usług AI.
Wyjątkowo, tylko w niezbędnym zakresie, przy odpowiedniej autoryzacji, zachowaniu poufności i, jeśli to możliwe, logowaniu, upoważniona osoba może uzyskać dostęp do treści, jeśli jest to wymagane ze względu na wsparcie techniczne wymagane przez Użytkownika, badanie incydentu bezpieczeństwa, zapobieganie nadużyciom, przywracanie systemu lub obowiązkowy przepis ustawowy lub urzędowy. Dostęp ten nie może być wykorzystywany do celów reklamowych, profilowania ani wykorzystywania treści Użytkownika do niezależnych celów biznesowych.
Zachowanie po stronie serwera i ciągłość przepływu pracy nie zastępują własnej kopii zapasowej Użytkownika. Zalecany jest regularny eksport ważnych, wykonanych prac i dokumentów, ponieważ w żadnym systemie informatycznym nie można całkowicie wykluczyć utraty danych na skutek awarii serwera, magazynu kopii zapasowych, błędów sieci lub oprogramowania, przerw w dostawie prądu, cyberataków, błędów zewnętrznego dostawcy usług lub siły wyższej.
Jeżeli podmiot przetwarzający dane przetwarza dane poza Europejskim Obszarem Gospodarczym, przekazanie może nastąpić wyłącznie zgodnie z rozdziałem V RODO, takim jak decyzja o zgodności, odpowiednie gwarancje, ogólne warunki umowy oraz, w razie potrzeby, ocena skutków przekazania danych. Jeżeli nie można zapewnić odpowiedniej ochrony, dana integracja nie zostanie aktywowana ani ograniczona przez Usługodawcę.
Osoba, której dane dotyczą, może żądać informacji i dostępu, żądać poprawienia lub usunięcia swoich danych, ograniczenia zarządzania danymi oraz – jeżeli spełnione są ku temu warunki – przechowywania swoich danych; możesz sprzeciwić się przetwarzaniu danych na podstawie prawnie uzasadnionego interesu i cofnąć zgodę. Wniosek składa support@aios-business.com. Co do zasady Usługodawca udzieli odpowiedzi w terminie jednego miesiąca iw razie potrzeby może zweryfikować tożsamość zgłaszającego.
Zarejestrowany użytkownik może zainicjować trwałe usunięcie swojego konta i obszaru roboczego w menu Ustawienia konta. Po potwierdzeniu usunięcia nie można przywrócić zawartości konta ani aktywnego obszaru roboczego. Nie ma to wpływu na dane, które Usługodawca zobowiązany jest przechowywać przez ograniczony okres czasu ze względu na obowiązek prawny, żądanie prawne lub dokumentację zdarzenia bezpieczeństwa.
Reklamacje można składać a Krajowy Urząd Ochrony Danych i Wolności Informacji (1055 Budapest, Falk Miksa utca 9–11.; adres pocztowy: 1363 Budapest, Pf. 9.), można także zwrócić się do właściwego sądu. Osoba, której dane dotyczą, mieszkająca w innym państwie, może również skontaktować się z organem nadzorczym właściwym dla jej miejsca zamieszkania.
Z usługi nie mogą korzystać osoby poniżej 13 roku życia. Jeżeli w danym kraju obowiązuje wyższa granica wieku cyfrowego, obowiązuje wyższa granica wieku. Poniżej 18 roku życia wymagana jest zgoda rodzica lub przedstawiciela prawnego. Jeżeli Usługodawca dowie się, że dane dziecka zostały wprowadzone do systemu bez upoważnienia, niezwłocznie podejmie niezbędne działania.
Router AI może wybrać model w oparciu o względy techniczne, a system bezpieczeństwa może sygnalizować nadużycia lub przekroczenia budżetu. AIOS Business nie podejmuje wyłącznie zautomatyzowanych decyzji wywołujących skutki prawne lub podobnie istotne skutki dla osoby fizycznej. Taka decyzja wymaga kontroli człowieka i odrębnej podstawy prawnej.
Można stosować pliki cookies i podobne technologie niezbędne do działania i bezpiecznego logowania się do serwisu. Niepotrzebne analityczne lub reklamowe pliki cookies można aktywować wyłącznie po uprzedniej, odrębnej zgodzie. Dzienniki techniczne służą do celów obsługi, rozwiązywania problemów, zapobiegania oszustwom i atakom i mogą być przechowywane tylko tak długo, jak to konieczne.
Usługodawca bada, dokumentuje i podejmuje działania łagodzące zdarzenia mające wpływ na bezpieczeństwo danych osobowych. Jeżeli zgodnie z RODO wymagane jest powiadomienie lub przekazanie informacji zainteresowanym stronom, zostaną one zrealizowane w przewidzianym prawem terminie.
Usługodawca może modyfikować informacje w przypadku zmiany przepisów prawnych, zmiany usługodawcy, integracji lub funkcjonowania. Użytkownik jest informowany o istotnej zmianie w koncie lub poprzez e-mail. Jeżeli na przetwarzanie danych w nowym celu wymagana jest zgoda, należy o nią wystąpić osobno; poprzednia akceptacja nie może zostać automatycznie rozszerzona na nowy cel.