Informații despre cont și organizație
Nume, adresa de e-mail, data nașterii, țara sau regiunea, limba, tipul de cont, numele companiei, rolul organizațional, limita de vârstă și declarația tutorelui.
Sistem de operare cu inteligență artificialăÎn vigoare: 14 septembrie 2026 · Versiune: 2026-09-14-v6
Condiții transparente de gestionare a datelor cu caracter personal în timpul înregistrării, utilizării, sarcinilor AI, comunicarea și serviciile ulterioare de plată ale AIOS Business.
Furnizorul de servicii poate prelucra date numai pentru un scop legal specific și în măsura în care este necesar. Gestionarea datelor necesară pentru funcționarea contului nu este aceeași cu trimiterea de reclame: doar cei care bifează caseta de selectare separată, voluntară, vor primi un mesaj de marketing. Consimțământul poate fi retras în orice moment.
Aceste informații se aplică vizitatorilor, persoanelor înregistrate, utilizatorilor, conturilor companiei și membrilor invitați ai site-ului web AIOS Business. Furnizorul de servicii acționează conform principiilor legalității, procedurii echitabile, transparenței, scopului, economiei datelor, acurateței, capacității limitate de stocare, integrității și confidențialității.
Datele furnizate în timpul înregistrării pot fi folosite pentru crearea contului și a spațiului de lucru, efectuarea serviciului, securitate, măsurarea costurilor și obligații legale. Înregistrarea nu înseamnă permisiunea de a utiliza datele într-un scop nelimitat, nespecificat.
Nume, adresa de e-mail, data nașterii, țara sau regiunea, limba, tipul de cont, numele companiei, rolul organizațional, limita de vârstă și declarația tutorelui.
Versiunea politicilor acceptate, data acceptării și recunoașterii riscului AI și starea și data consimțământului de marketing.
Funcția utilizată, modelul selectat, simbolul și cantitatea de utilizare, costul, starea de funcționare și timpul; Adresa IP, browserul și datele dispozitivului pot apărea și în jurnalele de securitate.
Pachet, sold, sumă, monedă, ID tranzacție și chitanțe de facturare. Numărul complet al cardului bancar și codul CVC/CVV nu sunt stocate de AIOS Business.
Instrucțiuni, documente, imagini, sunete, videoclipuri, coduri și răspunsuri generate din acestea. Acestea pot conține date personale sau de afaceri numai dacă sunt încărcate legal.
Întrebări privind serviciile pentru clienți, notificări de securitate și contractuale, precum și buletine informative și comunicări de marketing cu consimțământ separat.
Liste de destinatari încărcate de Utilizator, dovezi ale sursei și temeiului juridic al adreselor, expeditorului, subiectului, conținutului mesajului, atașamentelor, timpul de trimitere, livrarea, respingerea, dezabonarea și datele reclamațiilor; deschideți și faceți clic pe evenimente dacă se setează separat.
Domeniu propriu, profil de marcă și partener, ID de recomandare, eveniment de clic și înregistrare, client alocat, regulă de comision, stare de decontare și datele de plată bancare sau PayPal stocate criptate și afișate ulterior doar mascate.
Numele afiliatului sau numele companiei, adresa, adresa de e-mail, țara, limba, ID-ul partenerului, selecția comisionului, metoda de plată, informațiile de facturare, evenimentele de recomandare, precum și date limitate de IP, dispozitiv, sesiune și jurnal de securitate necesare pentru a detecta înregistrările repetate sau abuzive.
| Țintă | Temei juridic | Salvați |
|---|---|---|
| Furnizarea de cont, spațiu de lucru, abonament și funcții solicitate | GDPR Articolul 6 (1) b) – executarea contractului | Până la existența contului și apoi, de regulă, până la 30 de zile; mai departe în caz de litigiu legal sau reținere obligatorie |
| Controlul vârstei și protecția minorilor | Contract, obligație legală și interes legitim în serviciul securizat | Până la existența contului și perioada necesară de validare a cererii |
| Executarea unei sarcini AI și direcționarea acesteia către un model | GDPR articolul 6 alineatul (1) b); este necesar un temei juridic separat pentru datele speciale | AIOS nu creează în prezent o arhivă de conversație persistentă; condițiile furnizorului de servicii AI selectat sunt aplicabile pentru păstrarea furnizorului de servicii |
| Măsurarea utilizării, echilibrul și prevenirea abuzului | Îndeplinirea contractului, a interesului legitim sau a obligației legale în conformitate cu articolul 6 alineatul (1) f) GDPR | Durata contractului și perioada generală ulterioară de executare a cererii; pentru datele contabile, timpul obligatoriu |
| Facturare, contabilitate și răspundere fiscală | GDPR Articolul 6 (1) c) – obligație legală | Conform normelor contabile și fiscale, de obicei 8 ani |
| Notificări de securitate și servicii esențiale | Executarea unui contract, obligație legală sau interes legitim | Atâta timp cât există contul; jurnalul asociat pentru timpul necesar |
| Trimiteți reclame, oferte și buletine informative | GDPR Articolul 6 (1) a) – consimțământ separat, voluntar și revocabil | Până la dezabonare; dovada consimțământului până la sfârșitul perioadei de validare a cererii |
| Furnizare tehnică a newsletter-ului și a campaniei de publicitate lansate pentru destinatarii proprii ai Utilizatorului | Instruirea Utilizatorului ca administrator de date; AIOS Business ca procesator de date pe baza contractului de servicii și a condițiilor de prelucrare a datelor. Temeiul legal pentru destinatari este definit și verificat de către Utilizator. | Până când Utilizatorul este șters sau pentru maximum 30 de zile de la încetarea contului; dovada renunțării și consimțământul pot fi păstrate pentru o perioadă limitată de timp necesară pentru reclamațiile legale. |
| Operarea programului de parteneriat propriu al Utilizatorului, alocarea referenților și clienților, evidențele contabile și de plată | Îndeplinirea contractului; instrucțiuni documentate ale Utilizatorului care operează programul; în cazul securității și prevenirii fraudei, interes legitim conform GDPR articolul 6 alineatul (1) f). | Până la existența parteneriatului și a decontării, iar apoi pe perioada conform obligațiilor contabile, fiscale și de executare a creanțelor |
| Înregistrarea afiliaților AIOS, urmărirea recomandărilor individuale, calcularea comisiilor, plata și prevenirea abuzului | Îndeplinirea contractului; obligația legală de facturare și impozitare; în cazul prevenirii fraudei și excluderii cesiunii multiple, interes legitim conform articolului 6 alin. (1) f) din GDPR | Până la existența relației de afiliat; pentru documentele financiare până la perioada de păstrare obligatorie; în cazul steagurilor și jurnalelor de securitate, pentru timpul proporțional necesar pentru investigare și validare a revendicării |
Program operat de client: în programul de parteneriat creat pentru propriul domeniu, Utilizatorul definește scopul, temeiul legal, informarea, remunerarea și plata gestionării datelor partenerilor și clienților dobândiți. În timpul furnizării tehnice a funcției, AIOS Business poate acționa ca procesator de date în cadrul instrucțiunilor documentate.
Programul de afiliere AIOS: operatorul AIOS Business se ocupă de datele necesare pentru aplicare, identificarea unică a sesizării, decontarea comisiilor, plată, impozitare, contact și prevenirea fraudei în calitate de operator independent de date.
Prevenirea abuzului cu salvarea datelor: adresa IP, dispozitivul și identificatorii de sesiune nu determină excluderea de la sine. Evaluând împreună mai multe semnale, sistemul poate bloca repetarea evidentă sau poate solicita o verificare manuală. Istoricul complet inutil de navigare nu este colectat de AIOS Business.
Detalii de plată: întregul număr de cont bancar, IBAN sau ID-ul PayPal poate fi stocat criptat și poate fi afișat doar mai târziu într-o formă mascata pe interfața de utilizator autorizată. Exportul de plată în bloc se poate face doar pentru operatorii autorizați, limitat la datele necesare.
Notificare obligatorie: solicitantul înregistrării declară că a citit aceste informații și solicită crearea unui cont. Baza legală principală pentru gestionarea datelor necesară pentru aceasta este încheierea și executarea contractului, nu un consimțământ general, nelimitat.
Contribuție voluntară de marketing: „Vreau știri AIOS Business, oferte și materiale publicitare” pot fi introduse bifând o casetă de selectare separată, goală în mod implicit. Refuzul de a face acest lucru nu reprezintă un obstacol în calea înregistrării și nu poate cauza un dezavantaj în utilizarea serviciului.
Anulați: consimțământul poate fi revocat oricând, fără motiv sau taxă, folosind link-ul de dezabonare din mesajul trimis, în setările contului sau support@aios-business.com. Revocarea nu afectează legalitatea gestionării anterioare a datelor.
Responsabilitatea utilizatorului: Utilizatorul este de obicei operatorul de date în ceea ce privește propria listă de destinatari, obiectivul campaniei și mesajul său. El este obligat să informeze în mod corespunzător destinatarii, să verifice temeiul legal și, dacă este necesar, consimțământul, să gestioneze cererile persoanelor vizate și să valideze fără întârziere renunțările și obiecțiile.
Rolul AIOS Business: gestionează datele necesare pentru a crea, adresa, programa, trimite și măsura rezultatele campaniei conform instrucțiunilor documentate ale Utilizatorului. AIOS Business nu utilizează lista de destinatari pentru propriile scopuri de publicitate, creare de profiluri, vânzări sau afaceri independente.
Furnizori de servicii de livrare și măsurare: este efectiv trimis, expeditorul, destinatarul, conținutul, atașamentul și metadatele de livrare pot fi trimise furnizorului de servicii conectat de Utilizator. Măsurarea deschiderii sau clicurilor poate fi activată numai dacă temeiul legal și condițiile conform regulilor de comunicații electronice au fost furnizate de către Utilizator. Numele furnizorului de servicii, țara de destinație și condițiile sunt afișate înainte de activarea conexiunii.
AIOS Business nu transferă automat toate datele către toți furnizorii de AI enumerați. Conținutul sarcinii poate fi trimis doar unuia sau mai multor furnizori de servicii pe care utilizatorul îi alege sau pe care ruterul AI i-a desemnat pentru a îndeplini sarcina dată. Transmisia este limitată la datele necesare, iar sistemul indică pe interfață conexiunile modelului active.
Utilizatorul trebuie să evite încărcarea de date personale inutile, date speciale, secrete de afaceri, secrete de avocat, date de card bancar, parole sau alte date de autentificare. Puteți încărca datele unui terț numai cu un temei legal adecvat și cu informații.
Condițiile furnizorilor externi de servicii se aplică prelucrărilor de date pe care le efectuează. Fișa de informații a AIOS și documentele furnizorului de servicii ar trebui citite împreună. Înainte de a activa furnizorul de servicii, Furnizorul de servicii este obligat să verifice garanțiile contractuale, de securitate și de transfer internațional de date corespunzătoare.
Procesarea sarcinilor de conectare și AI API. Conform angajamentului OpenAI privind protecția datelor de afaceri, datele de afaceri API nu sunt utilizate în mod implicit pentru formarea modelului.
Directive europene privind protecția datelor · actualizate: 4 iunie 2026Confidențialitate OpenAI Enterprise · Actualizat: 8 ianuarie 2026În EGT, poate fi activată doar o conexiune care respectă condițiile de serviciu plătite ale Gemini API și condițiile de prelucrare a datelor Google.
Politica de confidențialitate GoogleTermenii de utilizare a datelor API Gemini · 28 aprilie 2026Când utilizați un API comercial, se aplică acordul de prelucrare a datelor și termenii de afaceri; Conținutul clienților comerciali nu poate fi utilizat pentru formarea modelelor.
Politica de confidențialitate antropică · în vigoare: 8 iulie 2026Termeni comerciali antropiciDezvăluirea proprie a DeepSeek indică, de asemenea, un operator de date chinez și o stocare în Republica Populară Chineză. Integrarea nu poate fi activată pentru datele personale până când nu a fost verificată temeiul legal pentru transferul de date conform GDPR, garanții și evaluarea riscurilor.
Politica de confidențialitate DeepSeek · actualizată: 10 februarie 2026În cazul prelucrării datelor de afaceri, Mistral poate acționa ca procesator de date; activarea este precedată de un acord de prelucrare a datelor și de setări ale furnizorului de servicii.
Politica de confidențialitate Mistral · în vigoare: 27 iulie 2026Condiții comerciale MistralUn furnizor de servicii cloud și stocare cooperează la operarea tehnică a site-ului web, a bazei de date și a stocării fișierelor. Conectarea va oferi AIOS Business adresa de e-mail și numele verificate ale contului dvs. ChatGPT, dacă sunt disponibile. E-mailul, CRM, ERP, contabilitate, analiză sau alte integrări pot accesa date numai după ce utilizatorul s-a conectat în mod explicit și a acordat drepturile necesare.
Lista procesatorilor de date actuali și subprocesorilor de date actuale este actualizată de Furnizorul de servicii atunci când activează un serviciu nou. În baza legislației, datele pot fi transmise autorităților, instanțelor de judecată sau altor organisme abilitate.
La conectarea trimiterii de newslettere prin Gmail, AIOS Business solicită numai identitatea OpenID și de e-mail, plus permisiunea gmail.send necesară pentru mesajele inițiate de utilizator. Adresa verificată identifică expeditorul, iar tokenurile Gmail sunt folosite exclusiv pentru trimiterea mesajelor aprobate de utilizator în AIOS. AIOS nu solicită acces pentru citirea, descărcarea, modificarea sau ștergerea mesajelor, ciornelor, contactelor ori fișierelor din Drive.
Tokenurile OAuth sunt criptate și stocate separat pentru fiecare organizație și utilizator, nu pot fi afișate din nou și pot fi folosite numai de procesul server de trimitere Gmail. Către Google sunt transferate doar expeditorul, destinatarii, subiectul, conținutul și atașamentele necesare trimiterii solicitate. AIOS nu vinde datele utilizatorilor Google și nu le folosește pentru publicitate, profilare, decizii de credit sau antrenarea modelelor AI. Conexiunea poate fi eliminată din AIOS, accesul revocat din Contul Google, iar acreditările stocate sunt șterse odată cu conexiunea sau contul.
AIOS uses two isolated Microsoft flows. Microsoft sign-in or registration for an AIOS account uses OAuth 2.0 Authorization Code with PKCE and OIDC and only openid, profile, email and User.Read; it does not create a Microsoft 365 data connection and no access or refresh token is retained. The separate Microsoft 365 Connector uses openid, profile, email, offline_access and User.Read, with individually selected Files.Read, Mail.Read, Calendars.Read and Contacts.Read permissions and, for work or school accounts, Chat.Read and Sites.Read.All. Files.ReadWrite, Mail.Send and Calendars.ReadWrite are optional. Selecting them never performs an action. The technical Microsoft scope of Files.ReadWrite and Calendars.ReadWrite can be broader than the actions AIOS exposes, but AIOS provides no delete operation. AIOS never asks for or stores a Microsoft password.
AIOS binds accounts using the Microsoft tenant and object identifiers; an existing AIOS account is never linked solely because its email matches a Microsoft email. Search terms and the necessary access token are sent to Microsoft Graph and permitted results are shown in the current task. Ordinary Connector search terms and result contents are not retained; this does not apply to separately selected Company Knowledge sources. Company Knowledge synchronizes only OneDrive or SharePoint files, or direct folder contents, explicitly selected by the user. Supported text, metadata and provenance links are stored in the AIOS knowledge store; unsupported or oversized Office formats are catalogued as metadata only. Sending mail, creating a calendar event and saving a OneDrive draft each require a complete preview, a short-lived one-use approval bound to the browser and session, AIOS password confirmation and a separate execution command. On successful or failed execution, AIOS immediately replaces the complete preview with a content-free marker. The digest, status, limited result or error code and security events may be retained for no more than 30 days; an unexecuted preview may also remain for no more than 30 days. A bounded hourly maintenance job deletes the record and its events at the 30-day boundary, with an additional deletion check on the next action; deletion is retried after a transient storage failure. Account or Connector deletion starts immediate removal. AIOS does not sell this data or use it for advertising, credit decisions or AI-model training.
Connector access and refresh tokens are encrypted, isolated by organization and user, cannot be displayed again and are used only server-side. ID tokens are never stored persistently. Security events may contain fixed identifiers, event type, outcome, error code and timestamp, but never tokens. A selected Company Knowledge source can be removed separately; its stored AIOS document and index are deleted only when no other active selection references them. Disconnecting the Connector deletes its credential and associated Microsoft knowledge sources; consent can also be revoked in the Microsoft account. Deleting the AIOS account removes Microsoft identity bindings, connection data, knowledge sources and logs.
Microsoft Privacy Statement · Work or school account permissions · Personal account permissions
Plata cu cardul bancar nu este activată în prezent. La activare, întregul număr al cardului, data de expirare și codul CVC/CVV sunt gestionate pe interfața securizată a furnizorului de servicii de plată selectat cu certificarea de securitate corespunzătoare. AIOS înregistrează doar ID-ul tranzacției, suma, moneda, starea și datele de facturare necesare pentru plată. Numele și informațiile de gestionare a datelor ale furnizorului de servicii de plată sunt afișate atunci când plata este activată, înainte de efectuarea plății.
Furnizorul de servicii protejează datele cu măsuri tehnice și organizaționale proporționale cu riscul, cum ar fi transmiterea datelor criptate, controlul accesului, separarea spațiului de lucru organizațional, înregistrarea în jurnal, cheile API tratate ca variabile secrete, revizuirea autorizației, backup și procedurile de gestionare a incidentelor.
Numai persoanele autorizate și procesatorii de date contractuali pot accesa datele cu caracter personal, numai în măsura necesară pentru sarcinile lor și în condiții de confidențialitate. Niciun sistem de internet nu poate promite securitate absolută, fără riscuri; Prin urmare, Furnizorul de Servicii evaluează și dezvoltă în mod constant măsuri de protecție.
Izolarea conținutului spațiului de lucru. În timpul utilizării normale, conținutul spațiului de lucru al Utilizatorului poate fi vizualizat numai de către Utilizator și membrii spațiului de lucru autorizați de acesta. Angajații Furnizorului de servicii nu citesc și nu folosesc conținutul stocat în spațiul de lucru în scopuri comerciale. În același timp, sistemul prelucrează din punct de vedere tehnic datele pentru a efectua serviciul, iar conținutul necesar pentru îndeplinirea sarcinii selectate poate fi transmis unui procesor de date sau furnizor de servicii AI în funcție de aceste informații.
În mod excepțional, numai în măsura în care este necesar, cu autorizarea corespunzătoare, confidențialitatea și, dacă este posibil, logare, o persoană autorizată poate accesa conținutul, dacă acest lucru este cerut de suportul tehnic solicitat de Utilizator, investigarea unui incident de securitate, prevenirea abuzului, recuperarea sistemului sau o prevedere obligatorie statutară sau oficială. Un astfel de acces nu poate fi utilizat pentru publicitate, profilare sau utilizarea conținutului Utilizatorului în scopuri comerciale independente.
Conservarea pe partea de server și continuitatea fluxului de lucru nu înlocuiesc propria copie de rezervă a utilizatorului. Se recomandă exportul regulat de lucrări și documente importante finalizate, deoarece pierderile de date din cauza serverului, stocării de rezervă, erori de rețea sau software, întreruperi de curent, atacuri cibernetice, erori ale furnizorului extern de servicii sau forță majoră nu pot fi excluse complet în niciun sistem informatic.
În cazul în care un procesator de date manipulează date în afara Spațiului Economic European, transferul poate fi efectuat numai în conformitate cu Capitolul V din GDPR, cum ar fi o decizie de conformitate, garanții corespunzătoare, condiții generale contractuale și, dacă este necesar, o evaluare a impactului transferului de date. Dacă nu poate fi asigurată o protecție adecvată, integrarea dată nu va fi activată sau restricționată de către Furnizorul de servicii.
Persoana vizată poate solicita informații și acces, solicita corectarea sau ștergerea datelor sale, limitarea gestionării datelor și – dacă sunt îndeplinite condițiile pentru aceasta – stocarea datelor sale; vă puteți opune prelucrării datelor pe baza unui interes legitim și vă puteți retrage consimțământul. Cererea este depusă de support@aios-business.com. Ca regulă generală, Furnizorul de Servicii va răspunde în termen de o lună și, dacă este necesar, poate verifica identitatea solicitantului.
Utilizatorul înregistrat poate iniția ștergerea permanentă a contului și a spațiului de lucru în meniul Setări al contului. După ștergerea confirmată, conținutul contului și spațiul de lucru activ nu pot fi restaurate. Acest lucru nu afectează datele pe care Furnizorul de servicii este obligat să le păstreze pentru o perioadă limitată de timp din cauza unei obligații legale, a unei cerințe legale sau a documentării unui incident de securitate.
Se pot depune plângeri a Autoritatea Națională pentru Protecția Datelor și Libertatea Informației (1055 Budapesta, Falk Miksa utca 9–11.; adresa poștală: 1363 Budapesta, Pf. 9.), vă puteți adresa și la instanța competentă. O persoană vizată care locuiește într-o altă țară poate contacta, de asemenea, autoritatea de supraveghere a locului său de reședință.
Serviciul nu poate fi utilizat de persoane sub 13 ani. Dacă țara dată prevede o limită de vârstă digitală mai mare, se aplică limita de vârstă mai mare. Sub vârsta de 18 ani, este necesară permisiunea unui părinte sau a unui reprezentant legal. In cazul in care Furnizorul de Servicii ia cunostinta ca datele unui copil au fost introduse in sistem fara autorizatie, va lua imediat masurile necesare.
Routerul AI poate alege un model pe baza considerentelor tehnice, iar sistemul de securitate poate indica abuz sau depășiri bugetare. AIOS Business nu ia decizii exclusiv automatizate cu efect juridic sau cu efect semnificativ similar asupra unei persoane fizice. O astfel de decizie necesită o revizuire umană și un temei juridic separat.
Pot fi utilizate cookie-uri și tehnologii similare necesare pentru funcționarea și autentificarea securizată a serviciului. Cookie-urile analitice sau de publicitate care nu sunt necesare pot fi activate numai după acordul prealabil, separat. Jurnalele tehnice servesc scopului operațiunii, depanării, prevenirii fraudei și atacurilor și pot fi păstrate doar atât timp cât este necesar.
Furnizorul de servicii investighează, documentează și ia măsuri de atenuare a incidentelor care afectează securitatea datelor cu caracter personal. Dacă în conformitate cu GDPR sunt necesare notificari sau informații despre părțile interesate, acestea vor fi completate în termenul legal.
Furnizorul de servicii poate modifica informațiile în cazul unei modificări a legislației, a furnizorului de servicii, a integrării sau a funcționării. Utilizatorul este informat cu privire la modificarea semnificativă a contului sau prin e-mail. Dacă este necesar consimțământul pentru gestionarea datelor într-un nou scop, acesta se solicită separat; acceptarea anterioară nu poate fi extinsă automat la un nou scop.