Данные учетной записи и организации
Имя, адрес электронной почты, дата рождения, страна или регион, язык, тип учетной записи, название компании, организационная роль, возрастные ограничения и заявление опекуна.
Операционная система искусственного интеллектаВступает в силу: 14 сентября 2026 г. · Версия: 2026-09-14-v6
Прозрачные условия управления персональными данными при регистрации, использовании, задачах AI, связи и последующей оплате услуг AIOS Business.
Поставщик услуг может обрабатывать данные только для конкретной, законной цели и в той степени, в которой это необходимо. Управление данными, необходимое для работы учетной записи, отличается от отправки рекламы: маркетинговое сообщение получит только тот, кто отметит отдельный добровольный флажок. Согласие может быть отозвано в любое время.
Эта информация относится к посетителям, зарегистрированным лицам, пользователям, учетным записям компаний и приглашенным участникам веб-сайта AIOS Business. Поставщик услуг действует в соответствии с принципами законности, справедливой процедуры, прозрачности, целенаправленности, экономии данных, точности, ограниченной емкости хранилища, целостности и конфиденциальности.
Данные, предоставленные при регистрации, могут быть использованы для создания учетной записи и рабочего пространства, выполнения услуги, безопасности, измерения затрат и юридических обязательств. Регистрация не означает разрешение использовать данные в неограниченных, неуказанных целях.
Имя, адрес электронной почты, дата рождения, страна или регион, язык, тип учетной записи, название компании, организационная роль, возрастные ограничения и заявление опекуна.
Версия принятых политик, дата принятия и подтверждения риска ИИ, а также статус и дата маркетингового согласия.
Используемая функция, выбранная модель, токен и объем использования, стоимость, статус операции и время; IP-адрес, данные браузера и устройства также могут отображаться в журналах безопасности.
Пакет, баланс, сумма, валюта, идентификатор транзакции и квитанции об оплате. Полный номер банковской карты и код CVC/CVV не сохраняются AIOS Business.
Инструкции, документы, изображения, звуки, видео, коды и ответы, генерируемые из них. Они могут содержать личные или деловые данные только в том случае, если они загружены легально.
Запросы в службу поддержки клиентов, уведомления о безопасности и договорные уведомления, а также информационные бюллетени и маркетинговые коммуникации с отдельного согласия.
Списки получателей, загруженные Пользователем, доказательства источника и правового основания адресов, отправителя, темы, содержания сообщения, вложений, времени отправки, доставки, возврата, отказа от подписки и данных о жалобах; открывать и щелкать события, если они настроены отдельно.
Собственный домен, бренд и профиль партнера, реферальный идентификатор, событие клика и регистрации, назначенный клиент, правило комиссии, статус расчета, а также платежные данные банка или PayPal, которые хранятся в зашифрованном виде и позже отображаются только в маске.
Имя партнера или название компании, адрес, адрес электронной почты, страна, язык, идентификатор партнера, выбор комиссии, способ оплаты, платежная информация, реферальные события, а также ограниченный IP-адрес, устройство, сеанс и данные журнала безопасности, необходимые для обнаружения повторной или неправомерной регистрации.
| Цель | Правовая основа | Сохранение |
|---|---|---|
| Предоставление учетной записи, рабочего пространства, подписки и запрошенных функций | Статья 6 (1) b) GDPR – исполнение договора | До момента существования аккаунта, а затем, как правило, до 30 дней; далее в случае юридического спора или принудительного сохранения |
| Контроль возраста и защита несовершеннолетних | Контракт, юридическое обязательство и законный интерес в безопасном обслуживании. | До существования аккаунта и необходимого срока исполнения претензии |
| Выполнение задачи ИИ и направление ее на модель | Статья 6 (1) b GDPR); для особых данных требуется отдельная правовая основа | В настоящее время AIOS не создаёт постоянный архив разговоров; сроки хранения данных у выбранного поставщика ИИ регулируются условиями этого поставщика. |
| Измерение использования, баланс и предотвращение злоупотреблений | Выполнение контракта, законного интереса или юридического обязательства в соответствии со статьей 6 (1) f) GDPR. | Срок действия договора и последующий общий период исполнения требования; для учетных данных обязательное время |
| Выставление счетов, бухгалтерский учет и налоговые обязательства | Статья 6 (1) c) GDPR – юридическое обязательство | Согласно правилам бухгалтерского и налогового законодательства, обычно 8 лет. |
| Уведомления о безопасности и основных услугах | Исполнение контракта, юридического обязательства или законного интереса | До момента существования аккаунта; связанный журнал за необходимое время |
| Отправка рекламы, предложений и информационных бюллетеней | Статья 6 (1) a) GDPR – отдельное, добровольное и отзывное согласие | До отказа от подписки; доказательство согласия — до окончания срока предъявления требований. |
| Техническое обеспечение информационного бюллетеня и рекламной кампании, запускаемой для собственных получателей Пользователя | Документированные указания Пользователя как контролёра данных; AIOS Business действует как обработчик данных на основании договора об оказании услуг и условий обработки данных. Пользователь определяет и подтверждает правовое основание в отношении получателей. | До момента удаления Пользователя или в течение максимум 30 дней после прекращения действия учетной записи; доказательства отказа и согласия могут храниться в течение ограниченного периода времени, необходимого для судебных исков. |
| Работа собственной партнерской программы Пользователя, присвоение рефералов и клиентов, учетный и платежный учет | Выполнение контракта; документированные инструкции Пользователя по работе с программой; в случае безопасности и предотвращения мошенничества — законный интерес в соответствии со статьей 6 (1) f) GDPR. | До прекращения партнёрских отношений и завершения расчётов, а затем — в течение срока, установленного требованиями бухгалтерского и налогового учёта и сроками предъявления требований |
| Регистрация в AIOS Affiliate, индивидуальное отслеживание рефералов, расчёт комиссий, выплаты и предотвращение злоупотреблений | Выполнение контракта; юридическое обязательство по выставлению счетов и налогообложению; в случае предотвращения мошенничества и исключения множественной уступки законный интерес в соответствии со статьей 6 (1) f) GDPR. | В течение срока действия партнёрских отношений; для финансовых документов — до истечения обязательного срока хранения; для индикаторов безопасности и журналов — в течение соразмерного срока, необходимого для расследования и предъявления требований |
Программа, управляемая клиентом: В партнерской программе, созданной для собственного домена, Пользователь определяет цель, правовую основу, информацию, вознаграждение и оплату управления данными партнеров и привлеченных клиентов. При техническом обеспечении функции AIOS Business может выступать в качестве обработчика данных в рамках документированных инструкций.
Партнерская программа AIOS: Оператор AIOS Business обрабатывает данные, необходимые для подачи заявки, уникальной реферальной идентификации, расчета комиссий, платежей, налогообложения, контактов и предотвращения мошенничества в качестве независимого контроллера данных.
Предотвращение злоупотреблений при сохранении данных: IP-адрес, идентификаторы устройства и сеанса сами по себе не определяют исключение. Оценивая несколько сигналов вместе, система может заблокировать явное повторение или запросить ручную проверку. AIOS Business не собирает ненужную полную историю просмотров.
Платежные реквизиты: Весь номер банковского счета, IBAN или идентификатор PayPal могут храниться в зашифрованном виде и могут отображаться только позже в замаскированной форме в авторизованном пользовательском интерфейсе. Экспорт массовых платежей может быть осуществлен только для авторизованных операторов, ограниченных необходимыми данными.
Обязательное подтверждение: регистрант заявляет, что он прочитал эту информацию, и запрашивает создание учетной записи. Основной правовой основой для необходимого для этого управления данными является заключение и исполнение договора, а не общее, неограниченное согласие.
Добровольное согласие на маркетинг: Согласие «Я хочу получать новости, предложения и рекламные материалы AIOS Business» может быть дано путём установки отдельного флажка, который по умолчанию не отмечен. Отказ не препятствует регистрации и не должен ставить пользователя в невыгодное положение при использовании сервиса.
Отзыв согласия: Согласие может быть отозвано в любое время без причины и оплаты, используя ссылку для отказа от подписки в отправленном сообщении, в настройках учетной записи или support@aios-business.com. Отзыв не влияет на законность предыдущего управления данными.
Ответственность пользователя: Пользователь обычно является контроллером данных в отношении своего списка получателей, цели кампании и сообщения. Он обязан надлежащим образом информировать получателей, проверять правовую основу и, при необходимости, согласие, обрабатывать запросы субъектов данных, а также безотлагательно подтверждать отказы и возражения.
Роль AIOS Business: обрабатывает данные, необходимые для создания, адресации, планирования, отправки и измерения результатов кампании в соответствии с документированными инструкциями Пользователя. AIOS Business не использует список получателей для собственной рекламы, профилирования, продаж или независимых деловых целей.
Поставщики услуг по доставке и измерению: фактически отправляется, метаданные отправителя, получателя, контента, вложения и доставки могут быть отправлены поставщику услуг, подключенному Пользователем. Измерение открытия или щелчка может быть активировано только в том случае, если Пользователем предоставлены правовые основания и условия согласно правилам электронных коммуникаций. Имя поставщика услуг, страна назначения и условия отображаются перед активацией соединения.
AIOS Business не передает автоматически все данные всем перечисленным поставщикам ИИ. Содержимое задачи может быть отправлено только одному или нескольким поставщикам услуг, которых выбирает пользователь или которых AI-маршрутизатор назначает для выполнения данной задачи. Передача ограничивается необходимыми данными, а система указывает активные соединения модели на интерфейсе.
Пользователь должен избегать загрузки ненужных персональных данных, специальных данных, коммерческой тайны, адвокатской тайны, данных банковских карт, паролей или других аутентификационных данных. Вы можете загружать данные третьей стороны только при наличии подходящего юридического основания и информации.
К выполняемой ими обработке данных применяются условия внешних поставщиков услуг. Собственный информационный листок AIOS и документы поставщика услуг следует читать вместе. Прежде чем активировать поставщика услуг, поставщик услуг обязан проверить соответствующие договорные гарантии, гарантии безопасности и международную передачу данных.
Обработка задач входа и AI API. Согласно обязательствам OpenAI по защите бизнес-данных, бизнес-данные API по умолчанию не используются для обучения модели.
Европейские директивы по защите данных · обновлено: 4 июня 2026 г.Конфиденциальность OpenAI Enterprise · обновлено: 8 января 2026 г.В ЕЭЗ может быть активировано только соединение, соответствующее условиям платного предоставления сервисов Gemini API и условиям обработки данных Google.
Политика конфиденциальности GoogleУсловия использования данных Gemini API · 28 апреля 2026 г.При использовании коммерческого API преимущественную силу имеют соглашение об обработке данных и деловые условия; коммерческий клиентский контент нельзя использовать для обучения моделей.
Политика конфиденциальности Anthropic · действует с 8 июля 2026 г.Коммерческие условия AnthropicСобственная информация DeepSeek также указывает на китайского контроллера и хранилища данных в Китайской Народной Республике. Интеграцию для персональных данных нельзя активировать до тех пор, пока не будут проверены правовые основания для передачи данных в соответствии с GDPR, гарантии и оценка рисков.
Политика конфиденциальности DeepSeek · обновлено: 10 февраля 2026 г.В случае обработки бизнес-данных Mistral может выступать в качестве обработчика данных; активации предшествует соглашение об обработке данных и настройки поставщика услуг.
Политика конфиденциальности Mistral · вступает в силу: 27 июля 2026 г.Коммерческие условия MistralПоставщик облачных услуг и услуг хранения сотрудничает в технической эксплуатации веб-сайта, базы данных и хранилища файлов. При входе AIOS Business получит подтвержденный адрес электронной почты и имя вашей учетной записи ChatGPT, если они доступны. Электронная почта, CRM, ERP, бухгалтерский учет, аналитика или другие интеграции могут получить доступ к данным только после того, как пользователь явно подключился и предоставил необходимые права.
Список текущих фактических обработчиков данных и субобработчиков данных обновляется Поставщиком услуг, когда он активирует новую услугу. В соответствии с законодательством данные могут быть переданы в органы власти, суды или другие уполномоченные органы.
При подключении рассылки через Gmail AIOS Business запрашивает только идентификацию OpenID и электронной почты, а также разрешение gmail.send, необходимое для отправки сообщений, инициированных пользователем. Подтверждённый адрес определяет отправителя, а токены Gmail используются исключительно для отправки сообщений, одобренных пользователем в AIOS. AIOS не запрашивает доступ для чтения, скачивания, изменения или удаления сообщений, черновиков, контактов или файлов Drive.
Токены OAuth шифруются и хранятся отдельно для каждой организации и пользователя, не могут быть показаны повторно и используются только серверным процессом отправки Gmail. В Google передаются только отправитель, получатели, тема, содержимое и вложения, необходимые для запрошенной отправки. AIOS не продаёт данные пользователей Google и не использует их для рекламы, профилирования, кредитных решений или обучения моделей ИИ. Подключение можно удалить в AIOS, доступ отозвать в аккаунте Google, а сохранённые учётные данные удаляются вместе с подключением или аккаунтом.
AIOS uses two isolated Microsoft flows. Microsoft sign-in or registration for an AIOS account uses OAuth 2.0 Authorization Code with PKCE and OIDC and only openid, profile, email and User.Read; it does not create a Microsoft 365 data connection and no access or refresh token is retained. The separate Microsoft 365 Connector uses openid, profile, email, offline_access and User.Read, with individually selected Files.Read, Mail.Read, Calendars.Read and Contacts.Read permissions and, for work or school accounts, Chat.Read and Sites.Read.All. Files.ReadWrite, Mail.Send and Calendars.ReadWrite are optional. Selecting them never performs an action. The technical Microsoft scope of Files.ReadWrite and Calendars.ReadWrite can be broader than the actions AIOS exposes, but AIOS provides no delete operation. AIOS never asks for or stores a Microsoft password.
AIOS binds accounts using the Microsoft tenant and object identifiers; an existing AIOS account is never linked solely because its email matches a Microsoft email. Search terms and the necessary access token are sent to Microsoft Graph and permitted results are shown in the current task. Ordinary Connector search terms and result contents are not retained; this does not apply to separately selected Company Knowledge sources. Company Knowledge synchronizes only OneDrive or SharePoint files, or direct folder contents, explicitly selected by the user. Supported text, metadata and provenance links are stored in the AIOS knowledge store; unsupported or oversized Office formats are catalogued as metadata only. Sending mail, creating a calendar event and saving a OneDrive draft each require a complete preview, a short-lived one-use approval bound to the browser and session, AIOS password confirmation and a separate execution command. On successful or failed execution, AIOS immediately replaces the complete preview with a content-free marker. The digest, status, limited result or error code and security events may be retained for no more than 30 days; an unexecuted preview may also remain for no more than 30 days. A bounded hourly maintenance job deletes the record and its events at the 30-day boundary, with an additional deletion check on the next action; deletion is retried after a transient storage failure. Account or Connector deletion starts immediate removal. AIOS does not sell this data or use it for advertising, credit decisions or AI-model training.
Connector access and refresh tokens are encrypted, isolated by organization and user, cannot be displayed again and are used only server-side. ID tokens are never stored persistently. Security events may contain fixed identifiers, event type, outcome, error code and timestamp, but never tokens. A selected Company Knowledge source can be removed separately; its stored AIOS document and index are deleted only when no other active selection references them. Disconnecting the Connector deletes its credential and associated Microsoft knowledge sources; consent can also be revoked in the Microsoft account. Deleting the AIOS account removes Microsoft identity bindings, connection data, knowledge sources and logs.
Microsoft Privacy Statement · Work or school account permissions · Personal account permissions
Оплата банковской картой на данный момент не активирована. После активации весь номер карты, срок ее действия и код CVC/CVV управляются через безопасный интерфейс выбранного поставщика платежных услуг с соответствующей сертификацией безопасности. AIOS записывает только идентификатор транзакции, сумму, валюту, статус и платежные данные, необходимые для оплаты. Имя и информация управления данными поставщика платежных услуг отображаются при активации платежа, перед оплатой.
Поставщик услуг защищает данные с помощью технических и организационных мер, пропорциональных риску, таких как зашифрованная передача данных, контроль доступа, разделение организационного рабочего пространства, ведение журнала, ключи API, рассматриваемые как секретные переменные, проверка авторизации, процедуры резервного копирования и управления инцидентами.
Только уполномоченные лица и обработчики данных по контракту могут иметь доступ к персональным данным, только в той степени, в которой это необходимо для выполнения их задач и при условии соблюдения конфиденциальности. Ни одна интернет-система не может гарантировать абсолютную и безопасную безопасность; Поэтому Поставщик услуг постоянно оценивает и разрабатывает меры защиты.
Разделение содержимого рабочей области. При обычном использовании содержимое рабочей области Пользователя может просматриваться только Пользователем и авторизованными им участниками рабочей области. Сотрудники Поставщика услуг не читают и не используют контент, хранящийся в рабочей области, в деловых целях. В то же время система технически обрабатывает данные для выполнения услуги, и контент, необходимый для выполнения выбранной задачи, может быть перенаправлен обработчику данных или поставщику услуг ИИ в соответствии с этой информацией.
В исключительных случаях, только в той степени, в которой это необходимо, при наличии соответствующего разрешения, конфиденциальности и, возможно, регистрации, уполномоченное лицо может получить доступ к контенту, если это необходимо для технической поддержки, запрошенной Пользователем, расследования инцидента безопасности, предотвращения злоупотреблений, восстановления системы или обязательного законодательного или официального обеспечения. Такой доступ не может быть использован для рекламы, профилирования или использования контента Пользователя в независимых деловых целях.
Сохранение на стороне сервера и непрерывность рабочих процессов не заменяют собственную резервную копию Пользователя. Рекомендуется регулярный экспорт важных завершенных работ и документов, поскольку потеря данных из-за ошибок сервера, резервного хранилища, сети или программного обеспечения, перебоев в подаче электроэнергии, кибератак, ошибок внешнего поставщика услуг или форс-мажорных обстоятельств не может быть полностью исключена в любой ИТ-системе.
Если обработчик обрабатывает данные за пределами Европейской экономической зоны, передача может осуществляться только с использованием механизма, предусмотренного главой V GDPR, например на основании решения об адекватности, надлежащих гарантий, стандартных договорных положений и, при необходимости, оценки воздействия передачи данных. Если надлежащий уровень защиты обеспечить невозможно, Поставщик услуг не активирует соответствующую интеграцию либо ограничивает её.
Субъект данных вправе запросить информацию и доступ, исправление или удаление своих данных, ограничение обработки, а при наличии соответствующих условий — переносимость данных; он вправе возразить против обработки на основании законного интереса и отозвать своё согласие. Запрос можно направить по адресу support@aios-business.com. Поставщик услуг, как правило, отвечает в течение одного месяца и при необходимости может проверить личность заявителя.
Зарегистрированный пользователь может сам инициировать безвозвратное удаление своей учетной записи и рабочего пространства в меню «Настройки» учетной записи. После подтвержденного удаления содержимое учетной записи и активной рабочей области невозможно восстановить. Это не влияет на данные, которые Поставщик услуг обязан хранить в течение ограниченного периода времени в связи с юридическим обязательством, юридическим требованием или документированием инцидента безопасности.
Жалобы могут быть поданы Национальное управление по защите данных и свободе информации (1055 Будапешт, Falk Miksa utca 9–11.; почтовый адрес: 1363 Будапешт, Pf. 9.), вы также можете обратиться в соответствующий суд. Субъект данных, проживающий в другой стране, также может обратиться в надзорный орган по месту своего жительства.
Услугой не могут пользоваться лица младше 13 лет. Если в данной стране предусмотрен более высокий цифровой возрастной предел, применяется более высокий возрастной предел. До 18 лет требуется разрешение родителя или законного представителя. Если Поставщику услуг станет известно, что данные ребенка были введены в систему без разрешения, он немедленно примет необходимые меры.
AI-маршрутизатор может выбрать модель исходя из технических соображений, а система безопасности может указать на злоупотребления или перерасход бюджета. AIOS Business не принимает исключительно автоматизированные решения, имеющие юридическую силу или столь же существенное влияние на физическое лицо. Такое решение требует человеческого рассмотрения и отдельной правовой основы.
Могут использоваться файлы cookie и аналогичные технологии, необходимые для работы сервиса и безопасного входа в систему. Необязательные аналитические или рекламные файлы cookie можно активировать только после предварительного отдельного согласия. Технические журналы служат целям эксплуатации, устранения неполадок, предотвращения мошенничества и атак и могут храниться только до тех пор, пока это необходимо.
Поставщик услуг расследует и документирует инцидент, затрагивающий безопасность персональных данных, и принимает меры по смягчению его последствий. Если GDPR требует уведомления надзорного органа или информирования субъектов данных, Поставщик услуг выполняет это в установленный законом срок.
Поставщик услуг может изменить информацию в случае изменения законодательства, поставщика услуг, интеграции или эксплуатации. Пользователь информируется о существенных изменениях в учетной записи или по электронной почте. Если для управления данными для новой цели требуется согласие, оно запрашивается отдельно; предыдущее принятие не может быть автоматически распространено на новую цель.