Informações da conta e da organização
Nome, endereço de e-mail, data de nascimento, país ou região, idioma, tipo de conta, nome comercial, função organizacional, limite de idade e declaração do responsável.
Sistema Operacional de Inteligência ArtificialEfetivo: 14 de setembro de 2026 · Versão: 2026-09-14-v6
Condições transparentes para o tratamento de dados pessoais efetuado no âmbito do registo, da utilização, das tarefas de IA, das comunicações e dos futuros serviços de pagamento do AIOS Business.
O Prestador de Serviços só poderá processar dados para uma finalidade legal específica e na medida do necessário. A gestão de dados necessária ao funcionamento da conta não é a mesma que o envio de publicidade: apenas aqueles que assinalarem a caixa de verificação voluntária separada receberão uma mensagem de marketing. O consentimento pode ser retirado a qualquer momento.
Estas informações se aplicam a visitantes, registrantes, usuários, contas de empresas e membros convidados do site AIOS Business. O Prestador de Serviços atua de acordo com os princípios de legalidade, procedimento justo, transparência, finalidade, economia de dados, precisão, capacidade limitada de armazenamento, integridade e confidencialidade.
Os dados fornecidos durante o registo podem ser utilizados para a criação da conta e do espaço de trabalho, execução do serviço, segurança, medição de custos e obrigações legais. O registo não significa permissão para utilizar os dados para uma finalidade ilimitada e não especificada.
Nome, endereço de e-mail, data de nascimento, país ou região, idioma, tipo de conta, nome comercial, função organizacional, limite de idade e declaração do responsável.
Versão das políticas aceitas, data de aceitação e reconhecimento do risco de IA e status e data do consentimento de marketing.
Função utilizada, modelo selecionado, token e quantidade de uso, custo, status e tempo da operação; O endereço IP, o navegador e os dados do dispositivo também podem aparecer nos registros de segurança.
Pacote, Saldo, Valor, Moeda, ID da Transação e Recibos de Cobrança. O número completo do cartão bancário e o código CVC/CVV não são armazenados pelo AIOS Business.
Instruções, documentos, imagens, sons, vídeos, códigos e respostas gerados a partir deles. Eles podem conter dados pessoais ou comerciais somente se carregados legalmente.
Consultas de atendimento ao cliente, avisos contratuais e de segurança, bem como newsletter e comunicações de marketing com consentimento separado.
Listas de destinatários carregadas pelo Usuário, comprovação da origem e base legal dos endereços, remetente, assunto, conteúdo da mensagem, anexos, horário de envio, dados de entrega, devolução, cancelamento de assinatura e reclamação; abra e clique em eventos se definidos separadamente.
Domínio próprio, perfil de marca e parceiro, ID de referência, evento de clique e registro, cliente atribuído, regra de comissão, status de liquidação e dados de pagamento bancário ou PayPal armazenados criptografados e posteriormente exibidos apenas mascarados.
Nome do afiliado ou nome da empresa, endereço, endereço de e-mail, país, idioma, ID do parceiro, seleção de comissão, método de pagamento, informações de cobrança, eventos de referência, bem como dados limitados de IP, dispositivo, sessão e registro de segurança necessários para detectar registros repetidos ou abusivos.
| Alvo | Base Jurídica | Salvar |
|---|---|---|
| Fornecimento de conta, espaço de trabalho, assinatura e funções solicitadas | Artigo 6 (1) b) do GDPR – execução do contrato | Até à existência da conta, e depois, em regra, até 30 dias; ainda mais em caso de disputa legal ou retenção obrigatória |
| Controle de idade e proteção de menores | Contrato, obrigação legal e interesse legítimo em serviço seguro | Durante a existência da conta e pelo período necessário ao exercício ou à defesa de direitos |
| Executar uma tarefa de IA e direcioná-la para um modelo | Artigo 6 (1) b) do RGPD; é necessária uma base jurídica separada para dados especiais | Atualmente, o AIOS não cria um arquivo de conversação persistente; as condições do prestador de serviços de IA selecionado são aplicáveis à retenção do prestador de serviços |
| Medição de uso, equilíbrio e prevenção de abuso | Cumprimento de contrato, interesse legítimo ou obrigação legal de acordo com o Artigo 6 (1) f) do RGPD | Durante a vigência do contrato e pelo subsequente prazo geral de prescrição; para dados contabilísticos, pelo período de conservação obrigatório |
| Faturamento, contabilidade e responsabilidade fiscal | Artigo 6 (1) c) do GDPR – obrigação legal | De acordo com as regras contábeis e fiscais, normalmente 8 anos |
| Notificações de segurança e serviços essenciais | Execução de contrato, obrigação legal ou interesse legítimo | Enquanto a conta existir; o log associado pelo tempo necessário |
| Envie publicidade, ofertas e newsletters | Artigo 6 (1) a) do GDPR – consentimento separado, voluntário e revogável | Até ao cancelamento da subscrição; a prova do consentimento é conservada até ao fim do período necessário ao exercício ou à defesa de direitos |
| Fornecimento técnico da newsletter e campanha publicitária lançada para destinatários próprios do Utilizador | Instruções do Utilizador enquanto responsável pelo tratamento; o AIOS Business atua como subcontratante com base no contrato de serviço e nas condições de tratamento de dados. A base jurídica relativa aos destinatários é determinada e documentada pelo Utilizador. | Até a exclusão do Usuário ou por no máximo 30 dias após o encerramento da conta; a prova de cancelamento e consentimento pode ser retida por um período limitado de tempo necessário para reivindicações legais. |
| Operação do programa de parceria do próprio Usuário, atribuição de referenciadores e clientes, registros contábeis e de pagamento | Cumprimento de contrato; instruções documentadas do usuário que opera o programa; no caso de segurança e prevenção de fraude, interesse legítimo de acordo com o Artigo 6 (1) f) do GDPR. | Durante a relação de afiliação e a respetiva prestação de contas e, posteriormente, pelos períodos exigidos pelas obrigações contabilísticas e fiscais e pela defesa de direitos |
| Registro de afiliados AIOS, rastreamento de referências individuais, cálculo de comissão, pagamento e prevenção de abuso | Cumprimento de contrato; obrigação legal de faturação e tributação; em caso de prevenção de fraude e exclusão de cessão múltipla, interesse legítimo de acordo com o Artigo 6 (1) f) do GDPR | Até que exista o relacionamento de afiliado; para documentos financeiros até o período de retenção obrigatória; no caso de sinalizadores e registros de segurança, pelo tempo proporcional necessário para a investigação e validação da reclamação |
Programa operado pelo cliente: no programa de parceria criado para domínio próprio, o Usuário define a finalidade, base legal, informação, remuneração e pagamento da gestão de dados de parceiros e clientes adquiridos. Durante a prestação técnica da função, a AIOS Business poderá atuar como processador de dados no âmbito das instruções documentadas.
Programa de afiliados AIOS: o operador do AIOS Business trata os dados necessários para aplicação, identificação de referência única, liquidação de comissões, pagamento, tributação, contato e prevenção de fraudes como um controlador de dados independente.
Prevenção de abuso de economia de dados: o endereço IP, o dispositivo e os identificadores de sessão não determinam a exclusão por si só. Ao avaliar vários sinais em conjunto, o sistema pode bloquear repetições óbvias ou solicitar uma verificação manual. O histórico de navegação completo desnecessário não é coletado pelo AIOS Business.
Detalhes de pagamento: o número completo da conta bancária, IBAN ou ID do PayPal podem ser armazenados criptografados e só podem ser exibidos posteriormente de forma mascarada na interface do usuário autorizada. A exportação de pagamentos em massa só pode ser realizada para operadores autorizados, limitados aos dados necessários.
Aviso obrigatório: o registrante declara que leu esta informação e solicita a criação de uma conta. A principal base jurídica para a gestão de dados necessária para tal é a celebração e execução do contrato, e não um consentimento geral e ilimitado.
Contribuição voluntária de marketing: "Quero notícias, ofertas e materiais publicitários do AIOS Business" pode ser inserido marcando uma caixa de seleção separada e vazia por padrão. A recusa não constitui obstáculo ao registo e não pode causar desvantagem na utilização do serviço.
Desfazer: o consentimento pode ser revogado a qualquer momento, sem motivo ou cobrança, através do link de cancelamento na mensagem enviada, nas configurações da conta ou support@aios-business.com. A revogação não afeta a legalidade da gestão de dados anterior.
Responsabilidade do usuário: Em regra, o Utilizador é o responsável pelo tratamento da sua lista de destinatários, da finalidade da campanha e da respetiva mensagem. Deve informar adequadamente os destinatários, documentar a base jurídica e, quando necessário, o consentimento, tratar os pedidos dos titulares dos dados e dar execução imediata aos cancelamentos de subscrição e às oposições.
O papel do AIOS Business: trata os dados necessários para criar, endereçar, agendar, enviar e medir os resultados da campanha de acordo com as instruções documentadas do Usuário. AIOS Business não usa a lista de destinatários para fins de publicidade, criação de perfil, vendas ou negócios independentes.
Prestadores de serviços de remessa e medição: for efetivamente enviado, o remetente, o destinatário, o conteúdo, o anexo e os metadados de entrega poderão ser enviados ao provedor de serviços conectado pelo Usuário. A medição de abertura ou clique só pode ser ativada se a base legal e as condições de acordo com as regras das comunicações eletrónicas tiverem sido fornecidas pelo Utilizador. O nome do provedor de serviços, o país de destino e as condições são exibidos antes da conexão ser ativada.
O AIOS Business não transfere automaticamente todos os dados para todos os provedores de IA listados. O conteúdo da tarefa só pode ser enviado a um ou mais provedores de serviços escolhidos pelo usuário ou designados pelo roteador AI para executar a tarefa determinada. A transmissão é limitada aos dados necessários e o sistema indica conexões de modelo ativo na interface.
O Utilizador deve evitar carregar dados pessoais desnecessários, dados especiais, segredos comerciais, segredos de advogados, dados de cartões bancários, palavras-passe ou outros dados de autenticação. Você só pode fazer upload de dados de terceiros com base legal adequada e com informações.
As condições dos prestadores de serviços externos aplicam-se ao tratamento de dados que realizam. A ficha informativa da própria AIOS e os documentos dos prestadores de serviços devem ser lidos em conjunto. Antes de ativar o prestador de serviços, o prestador de serviços é obrigado a verificar as correspondentes garantias contratuais, de segurança e de transferência internacional de dados.
Login e processamento de tarefas da API AI. De acordo com o compromisso de proteção de dados comerciais da OpenAI, os dados comerciais da API não são usados para treinamento de modelo por padrão.
Diretivas Europeias de Proteção de Dados · atualizado: 4 de junho de 2026Privacidade empresarial OpenAI · Atualizado: 8 de janeiro de 2026No EGT, apenas uma conexão que cumpra as condições de serviço pago da API Gemini e as condições de processamento de dados do Google pode ser ativada.
Política de Privacidade do GoogleTermos de uso de dados da API Gemini · 28 de abril de 2026Ao usar uma API comercial, aplicam-se o contrato de processamento de dados e os termos comerciais; o conteúdo do cliente comercial não pode ser usado para treinamento de modelo.
Política de Privacidade da Antrópica · em vigor: 8 de julho de 2026Termos Comerciais AntrópicosA própria divulgação da DeepSeek também indica um controlador de dados chinês e armazenamento na República Popular da China. A integração não pode ser ativada para dados pessoais até que a base legal para a transferência de dados de acordo com o GDPR, as garantias e a avaliação de risco tenham sido verificadas.
Política de privacidade do DeepSeek · atualizado: 10 de fevereiro de 2026No caso de processamento de dados empresariais, a Mistral poderá atuar como processador de dados; a ativação é precedida por um acordo de processamento de dados e configurações do provedor de serviços.
Política de Privacidade Mistral · em vigor: 27 de julho de 2026Termos Comerciais MistralUm provedor de serviços de nuvem e armazenamento coopera na operação técnica do site, banco de dados e armazenamento de arquivos. O login fornecerá ao AIOS Business o endereço de e-mail verificado e o nome da sua conta ChatGPT, se disponível. Email, CRM, ERP, contabilidade, análise ou outras integrações só podem acessar os dados depois que o usuário se conectou explicitamente e concedeu os direitos necessários.
A lista de processadores de dados e subprocessadores de dados reais atuais é atualizada pelo Provedor de Serviços quando ele ativa um novo serviço. Com base na legislação, os dados poderão ser encaminhados para autoridades, tribunais ou outros órgãos autorizados.
Ao ligar o envio de newsletters pelo Gmail, o AIOS Business solicita apenas a identidade OpenID e de e-mail, bem como a autorização gmail.send necessária para enviar mensagens iniciadas pelo utilizador. O endereço verificado identifica o remetente e os tokens do Gmail são usados exclusivamente para enviar mensagens aprovadas pelo utilizador no AIOS. O AIOS não solicita acesso para ler, transferir, alterar ou eliminar mensagens, rascunhos, contactos ou ficheiros do Drive.
Os tokens OAuth são cifrados, separados por organização e utilizador, não podem voltar a ser apresentados e só podem ser usados pelo processo de envio Gmail no servidor. Apenas o remetente, destinatários, assunto, conteúdo e anexos necessários ao envio solicitado são transferidos para a Google. O AIOS não vende dados de utilizador Google nem os usa para publicidade, definição de perfis, decisões de crédito ou treino de modelos de IA. A ligação pode ser removida no AIOS, o acesso revogado na Conta Google e as credenciais guardadas são eliminadas quando a ligação ou a conta é apagada.
AIOS uses two isolated Microsoft flows. Microsoft sign-in or registration for an AIOS account uses OAuth 2.0 Authorization Code with PKCE and OIDC and only openid, profile, email and User.Read; it does not create a Microsoft 365 data connection and no access or refresh token is retained. The separate Microsoft 365 Connector uses openid, profile, email, offline_access and User.Read, with individually selected Files.Read, Mail.Read, Calendars.Read and Contacts.Read permissions and, for work or school accounts, Chat.Read and Sites.Read.All. Files.ReadWrite, Mail.Send and Calendars.ReadWrite are optional. Selecting them never performs an action. The technical Microsoft scope of Files.ReadWrite and Calendars.ReadWrite can be broader than the actions AIOS exposes, but AIOS provides no delete operation. AIOS never asks for or stores a Microsoft password.
AIOS binds accounts using the Microsoft tenant and object identifiers; an existing AIOS account is never linked solely because its email matches a Microsoft email. Search terms and the necessary access token are sent to Microsoft Graph and permitted results are shown in the current task. Ordinary Connector search terms and result contents are not retained; this does not apply to separately selected Company Knowledge sources. Company Knowledge synchronizes only OneDrive or SharePoint files, or direct folder contents, explicitly selected by the user. Supported text, metadata and provenance links are stored in the AIOS knowledge store; unsupported or oversized Office formats are catalogued as metadata only. Sending mail, creating a calendar event and saving a OneDrive draft each require a complete preview, a short-lived one-use approval bound to the browser and session, AIOS password confirmation and a separate execution command. On successful or failed execution, AIOS immediately replaces the complete preview with a content-free marker. The digest, status, limited result or error code and security events may be retained for no more than 30 days; an unexecuted preview may also remain for no more than 30 days. A bounded hourly maintenance job deletes the record and its events at the 30-day boundary, with an additional deletion check on the next action; deletion is retried after a transient storage failure. Account or Connector deletion starts immediate removal. AIOS does not sell this data or use it for advertising, credit decisions or AI-model training.
Connector access and refresh tokens are encrypted, isolated by organization and user, cannot be displayed again and are used only server-side. ID tokens are never stored persistently. Security events may contain fixed identifiers, event type, outcome, error code and timestamp, but never tokens. A selected Company Knowledge source can be removed separately; its stored AIOS document and index are deleted only when no other active selection references them. Disconnecting the Connector deletes its credential and associated Microsoft knowledge sources; consent can also be revoked in the Microsoft account. Deleting the AIOS account removes Microsoft identity bindings, connection data, knowledge sources and logs.
Microsoft Privacy Statement · Work or school account permissions · Personal account permissions
O pagamento com cartão bancário não está ativado no momento. Após a ativação, o número completo do cartão, a data de validade e o código CVC/CVV são gerenciados na interface segura do provedor de serviços de pagamento selecionado com certificação de segurança apropriada. O AIOS registra apenas o ID da transação, valor, moeda, status e dados de cobrança necessários para o pagamento. O nome e as informações de gestão de dados do prestador de serviços de pagamento são apresentados quando o pagamento é ativado, antes do pagamento.
O Provedor de Serviços protege os dados com medidas técnicas e organizacionais proporcionais ao risco, como transmissão de dados criptografados, controle de acesso, separação do espaço de trabalho organizacional, registro em log, chaves de API tratadas como variáveis secretas, revisão de autorização, backup e procedimentos de gerenciamento de incidentes.
Apenas pessoas autorizadas e processadores de dados contratuais podem aceder aos dados pessoais, apenas na medida necessária para as suas tarefas e sob confidencialidade. Nenhum sistema de Internet pode prometer segurança absoluta e sem riscos; o Provedor de Serviços, portanto, avalia e desenvolve constantemente medidas de proteção.
Isolamento do conteúdo do espaço de trabalho. Durante o uso normal, o conteúdo do espaço de trabalho do Usuário só pode ser visualizado pelo Usuário e pelos membros do espaço de trabalho por ele autorizados. Os funcionários do Provedor de Serviços não leem nem usam o conteúdo armazenado no espaço de trabalho para fins comerciais. Ao mesmo tempo, o sistema processa tecnicamente os dados para executar o serviço, e o conteúdo necessário para executar a tarefa selecionada pode ser encaminhado para um processador de dados ou provedor de serviços de IA de acordo com essas informações.
Excepcionalmente, apenas na medida necessária, com a devida autorização, confidencialidade e, se possível, registo, uma pessoa autorizada poderá aceder ao conteúdo, se tal for exigido pelo suporte técnico solicitado pelo Utilizador, pela investigação de um incidente de segurança, pela prevenção de abusos, pela recuperação do sistema ou por uma disposição legal ou oficial obrigatória. Esse acesso não pode ser usado para publicidade, criação de perfil ou utilização do conteúdo do Usuário para fins comerciais independentes.
A preservação do lado do servidor e a continuidade do fluxo de trabalho não substituem o backup do próprio usuário. Recomenda-se a exportação regular de trabalhos e documentos importantes concluídos, pois a perda de dados devido a servidores, armazenamento de backup, erros de rede ou software, cortes de energia, ataques cibernéticos, erros de provedores de serviços externos ou força maior não podem ser completamente excluídos em nenhum sistema de TI.
Se um subcontratante tratar dados fora do Espaço Económico Europeu, a transferência só pode ocorrer através de um dos mecanismos previstos no capítulo V do RGPD, como uma decisão de adequação, garantias adequadas, cláusulas contratuais-tipo e, quando necessário, uma avaliação de impacto da transferência de dados. Se não puder ser assegurado um nível de proteção adequado, o Prestador de Serviços não ativará a integração em causa ou limitará a sua utilização.
O titular dos dados pode solicitar informação e acesso, a retificação ou o apagamento dos seus dados, a limitação do tratamento e, quando estejam reunidas as condições aplicáveis, a portabilidade dos dados; pode opor-se ao tratamento baseado no interesse legítimo e retirar o seu consentimento. O pedido pode ser enviado para o endereço support@aios-business.com. Regra geral, o Prestador de Serviços responderá no prazo de um mês e, se necessário, poderá verificar a identidade do requerente.
O usuário cadastrado pode iniciar a exclusão permanente de sua conta e espaço de trabalho no menu Configurações da conta. Após a exclusão confirmada, o conteúdo da conta e do espaço de trabalho ativo não poderá ser restaurado. Isto não afeta os dados que o Prestador de Serviços é obrigado a manter por um período limitado de tempo devido a uma obrigação legal, exigência legal ou documentação de um incidente de segurança.
As reclamações podem ser feitas Autoridade Nacional de Proteção de Dados e Liberdade de Informação (1055 Budapeste, Falk Miksa utca 9–11.; endereço postal: 1363 Budapeste, Pf. 9.), também pode recorrer ao tribunal competente. Um titular de dados que resida noutro país também pode contactar a autoridade de controlo do seu local de residência.
O serviço não pode ser utilizado por menores de 13 anos. Se o país estipular um limite de idade digital superior, o limite de idade superior será aplicado. Menores de 18 anos é necessária autorização dos pais ou representante legal. Caso o Prestador de Serviços tome conhecimento de que os dados de uma criança foram inseridos no sistema sem autorização, tomará imediatamente as medidas necessárias.
O roteador AI pode escolher um modelo com base em considerações técnicas, e o sistema de segurança pode indicar abuso ou estouro do orçamento. AIOS Business não toma decisões exclusivamente automatizadas com efeito legal ou efeito similarmente significativo sobre uma pessoa física. Tal decisão requer revisão humana e uma base jurídica separada.
Podem ser utilizados cookies e tecnologias similares necessárias ao funcionamento e login seguro do serviço. Cookies analíticos ou publicitários desnecessários só podem ser ativados após consentimento prévio e separado. Os registros técnicos servem para fins de operação, solução de problemas, prevenção de fraudes e ataques e só podem ser mantidos pelo tempo necessário.
O Prestador de Serviços investiga e documenta qualquer evento que afete a segurança dos dados pessoais e adota medidas para mitigar as respetivas consequências. Quando o RGPD exija uma notificação ou comunicação aos titulares dos dados, esta é efetuada dentro do prazo legal.
O Prestador de Serviços pode alterar a presente informação em caso de mudanças na legislação, nos fornecedores, nas integrações ou no funcionamento do serviço. As alterações substanciais são comunicadas ao utilizador através da conta ou por e-mail. Se o tratamento para uma nova finalidade exigir consentimento, este é solicitado separadamente; a aceitação anterior não pode ser automaticamente alargada à nova finalidade.