Informácie o účte a organizácii
Meno, e-mailová adresa, dátum narodenia, krajina alebo región, jazyk, typ účtu, obchodný názov, organizačná rola, veková hranica a vyhlásenie opatrovníka.
Operačný systém umelej inteligencieÚčinné: 14. septembra 2026 · Verzia: 2026-09-14-v6
Transparentné podmienky správy osobných údajov pri registrácii, používaní, úlohách AI, komunikácii a následných platobných službách AIOS Business.
Poskytovateľ služby môže spracúvať údaje len na konkrétny, zákonný účel a v nevyhnutnom rozsahu. Správa údajov potrebná na prevádzku účtu nie je totožná so zasielaním reklamy: marketingovú správu dostane len ten, kto zaškrtne samostatné, dobrovoľné zaškrtávacie políčko. Súhlas je možné kedykoľvek odvolať.
Tieto informácie sa vzťahujú na návštevníkov, registrujúcich sa, používateľov, firemné účty a pozvaných členov webovej stránky AIOS Business. Poskytovateľ služby koná podľa zásad zákonnosti, spravodlivého konania, transparentnosti, účelnosti, dátovej hospodárnosti, správnosti, obmedzenej úložnej kapacity, integrity a dôvernosti.
Údaje poskytnuté pri registrácii je možné použiť na vytvorenie účtu a pracovného priestoru, výkon služby, bezpečnosť, meranie nákladov a zákonné povinnosti. Registrácia neznamená povolenie používať údaje na neobmedzený, nešpecifikovaný účel.
Meno, e-mailová adresa, dátum narodenia, krajina alebo región, jazyk, typ účtu, obchodný názov, organizačná rola, veková hranica a vyhlásenie opatrovníka.
Verzia akceptovaných zásad, dátum prijatia a potvrdenia rizika AI a stav a dátum marketingového súhlasu.
Použitá funkcia, vybraný model, token a množstvo využitia, náklady, stav prevádzky a čas; IP adresa, údaje prehliadača a zariadenia sa môžu objaviť aj v protokoloch zabezpečenia.
Balík, Zostatok, Suma, Mena, ID transakcie a Potvrdenia o fakturácii. AIOS Business neukladá celé číslo bankovej karty a kód CVC/CVV.
Inštrukcie, dokumenty, obrázky, zvuky, videá, kódy a odpovede z nich generované. Tieto môžu obsahovať osobné alebo obchodné údaje, iba ak sú nahrané legálne.
Otázky zákazníckeho servisu, bezpečnostné a zmluvné oznámenia, ako aj newsletter a marketingová komunikácia so samostatným súhlasom.
Používateľom nahrané zoznamy príjemcov, dôkazy o zdroji a právnom základe adries, odosielateľa, predmetu, obsahu správy, príloh, času odoslania, doručenia, nedoručenia, odhlásenia a reklamačných údajov; otvoriť a kliknúť na udalosti, ak sú nastavené samostatne.
Vlastná doména, značka a profil partnera, ID odporúčania, udalosť kliknutia a registrácie, pridelený zákazník, pravidlo provízie, stav vyrovnania a bankové alebo PayPal platobné údaje uložené zašifrovane a neskôr len maskované.
Názov pridruženého subjektu alebo názov spoločnosti, adresa, e-mailová adresa, krajina, jazyk, ID partnera, výber provízie, spôsob platby, informácie o fakturácii, udalosti sprostredkovania, ako aj obmedzené údaje o IP, zariadení, relácii a protokole zabezpečenia potrebné na zistenie opakovanej alebo zneužívajúcej registrácie.
| Cieľ | Právny základ | Uložiť |
|---|---|---|
| Poskytnutie účtu, pracovného priestoru, predplatného a požadovaných funkcií | GDPR článok 6 ods. 1 písm. b) – plnenie zmluvy | Až do existencie účtu a potom spravidla do 30 dní; ďalej v prípade súdneho sporu alebo povinného uchovávania |
| Kontrola veku a ochrana maloletých | Zmluva, zákonná povinnosť a oprávnený záujem o zabezpečenú službu | Do doby existencie účtu a potrebnej doby overenia reklamácie |
| Vykonanie úlohy AI a jej nasmerovanie na model | GDPR článok 6 (1) b); pre osobitné údaje sa vyžaduje osobitný právny základ | AIOS momentálne nevytvára archív trvalých konverzácií; podmienky vybraného poskytovateľa služieb AI sa vzťahujú na uchovávanie poskytovateľa služieb |
| Meranie používania, vyváženie a prevencia zneužívania | Plnenie zmluvy, oprávneného záujmu alebo zákonnej povinnosti podľa článku 6 ods. 1 písm. f) GDPR | Trvanie zmluvy a následné všeobecné obdobie vymáhania pohľadávky; pre účtovné údaje povinný čas |
| Fakturácia, účtovníctvo a daňová povinnosť | GDPR článok 6 (1) c) – zákonná povinnosť | Podľa účtovných a daňových zákonov zvyčajne 8 rokov |
| Upozornenia týkajúce sa zabezpečenia a základných služieb | Plnenie zmluvy, zákonnej povinnosti alebo oprávneného záujmu | Pokiaľ účet existuje; príslušný denník na potrebný čas |
| Odosielajte reklamy, ponuky a bulletiny | GDPR Článok 6 (1) a) – samostatný, dobrovoľný a odvolateľný súhlas | Do odhlásenia; doklad o súhlase do konca doby platnosti reklamácie |
| Technické zabezpečenie newsletteru a reklamnej kampane spustenej pre vlastných príjemcov Užívateľa | Inštrukcia užívateľa ako správcu dát; AIOS Business ako spracovateľa údajov na základe zmluvy o poskytovaní služieb a podmienok spracovania údajov. Právny základ pre príjemcov definuje a overuje Používateľ. | Do vymazania Používateľa alebo maximálne 30 dní po zrušení účtu; dôkaz o odhlásení a súhlas možno uchovávať na obmedzený čas potrebný na právne nároky. |
| Prevádzka vlastného partnerského programu Užívateľa, prideľovanie odporúčateľov a klientov, účtovná a platobná evidencia | Plnenie zmluvy; zdokumentované pokyny Používateľa na obsluhu programu; v prípade bezpečnosti a predchádzania podvodom oprávnený záujem podľa článku 6 ods. 1 písm. f) GDPR). | Do vzniku spoločenskej zmluvy a vysporiadania a potom za obdobie podľa účtovných, daňových a vymáhacích povinností |
| Registrácia pridruženého subjektu AIOS, sledovanie individuálnych odporúčaní, výpočet provízií, platby a prevencia zneužitia | Plnenie zmluvy; fakturačná a daňová zákonná povinnosť; v prípade predchádzania podvodom a vylúčenia viacnásobného postúpenia oprávnený záujem podľa článku 6 ods. 1 písm. f) GDPR) | Kým nebude existovať pridružený vzťah; pre finančné dokumenty do doby povinnej uchovávania; v prípade bezpečnostných príznakov a protokolov na primeraný čas potrebný na vyšetrovanie a overenie nároku |
Zákazníkom ovládaný program: v partnerskom programe vytvorenom pre vlastnú doménu Užívateľ definuje účel, právny základ, informácie, odmenu a úhradu za správu dát partnerov a získaných zákazníkov. Počas technického zabezpečenia funkcie môže AIOS Business vystupovať ako spracovateľ údajov v rámci zdokumentovaných pokynov.
Partnerský program AIOS: Prevádzkovateľ AIOS Business spracováva údaje potrebné na aplikáciu, jedinečnú identifikáciu odporúčania, zúčtovanie provízií, platby, zdaňovanie, kontaktovanie a predchádzanie podvodom ako nezávislý kontrolór údajov.
Ochrana pred zneužitím pri ukladaní údajov: IP adresa, zariadenie a identifikátory relácie samy o sebe neurčujú vylúčenie. Spoločným vyhodnotením niekoľkých signálov môže systém zablokovať zrejmé opakovanie alebo požiadať o manuálnu kontrolu. AIOS Business nezhromažďuje nepotrebnú úplnú históriu prehliadania.
Podrobnosti o platbe: celé číslo bankového účtu, IBAN alebo PayPal ID môžu byť uložené zašifrované a môžu byť neskôr zobrazené iba v maskovanej podobe na autorizovanom používateľskom rozhraní. Export hromadnej platby je možné vykonať len pre oprávnených prevádzkovateľov, pričom sa obmedzia na nevyhnutné údaje.
Povinné upozornenie: registrujúci vyhlasuje, že si prečítal tieto informácie a žiada o vytvorenie účtu. Primárnym právnym základom na to potrebnú správu údajov je uzavretie a plnenie zmluvy, nie všeobecný, neobmedzený súhlas.
Dobrovoľný marketingový príspevok: „Chcem obchodné novinky, ponuky a reklamné materiály AIOS“ je možné zadať začiarknutím samostatného, predvolene prázdneho políčka. Odmietnutie nie je prekážkou registrácie a nemôže spôsobiť nevýhodu pri využívaní služby.
Späť: súhlas je možné kedykoľvek bez uvedenia dôvodu alebo poplatku odvolať použitím odhlasovacieho odkazu v odoslanej správe, v nastaveniach účtu resp. support@aios-business.com. Zrušenie nemá vplyv na zákonnosť predchádzajúcej správy údajov.
Zodpovednosť používateľa: Používateľ je zvyčajne správcom údajov, pokiaľ ide o jeho vlastný zoznam príjemcov, cieľ kampane a správu. Je povinný riadne informovať príjemcov, overiť si právny základ a v prípade potreby súhlas, vybaviť žiadosti dotknutých osôb a bezodkladne potvrdiť výnimku a námietky.
Úloha AIOS Business: spracováva údaje potrebné na vytvorenie, adresovanie, plánovanie, odosielanie a meranie výsledkov kampane podľa zdokumentovaných pokynov Používateľa. AIOS Business nepoužíva zoznam príjemcov na svoje vlastné reklamné, profilovacie, predajné alebo nezávislé obchodné účely.
Poskytovatelia prepravných a meracích služieb: skutočne odošle, odosielateľ, príjemca, obsah, príloha a metadáta doručenia môžu byť zaslané poskytovateľovi služby pripojenému používateľom. Meranie otvorenia alebo kliknutia je možné aktivovať len v prípade, že Používateľ poskytol právny základ a podmienky podľa pravidiel elektronickej komunikácie. Pred aktiváciou spojenia sa zobrazí názov poskytovateľa služieb, cieľová krajina a podmienky.
AIOS Business neprenáša automaticky všetky údaje všetkým uvedeným poskytovateľom AI. Obsah úlohy možno odoslať iba jednému alebo viacerým poskytovateľom služieb, ktorých si používateľ vyberie alebo ktorých AI-smerovač určí na vykonanie danej úlohy. Prenos je obmedzený na potrebné údaje a systém indikuje aktívne modelové spojenia na rozhraní.
Používateľ sa musí vyhýbať nahrávaniu nepotrebných osobných údajov, špeciálnych údajov, obchodných tajomstiev, advokátskych tajomstiev, údajov o bankových kartách, hesiel alebo iných autentifikačných údajov. Údaje tretej strany môžete nahrať len s vhodným právnym základom a s informáciami.
Na spracovanie údajov, ktoré vykonávajú, sa vzťahujú podmienky externých poskytovateľov služieb. Vlastný informačný list AIOS a dokumenty poskytovateľa služieb by sa mali čítať spolu. Pred aktiváciou poskytovateľa služby je poskytovateľ služby povinný skontrolovať zodpovedajúce zmluvné, bezpečnostné a medzinárodné záruky prenosu údajov.
Spracovanie úloh prihlásenia a AI API. Podľa záväzku OpenAI na ochranu obchodných údajov sa obchodné údaje API štandardne nepoužívajú na školenie modelov.
Európske smernice o ochrane údajov · aktualizované: 4. júna 2026OpenAI Enterprise Privacy · Aktualizované: 8. januára 2026V EGT je možné aktivovať iba pripojenie, ktoré je v súlade s podmienkami platenej služby Gemini API a podmienkami spracovania údajov spoločnosti Google.
Pravidlá ochrany osobných údajov GooglePodmienky používania údajov rozhrania Gemini API · 28. apríla 2026Pri používaní komerčného API sa uplatňuje zmluva o spracovaní údajov a obchodné podmienky; komerčný obsah klientov nemožno použiť na modelové školenia.
Antropické zásady ochrany osobných údajov · účinné: 8. júla 2026Antropické obchodné podmienkyVlastné zverejnenie DeepSeek tiež naznačuje čínskeho správcu údajov a úložiska v Čínskej ľudovej republike. Integráciu nie je možné aktivovať pre osobné údaje, kým nebude overený právny základ pre prenos údajov podľa GDPR, záruky a posúdenie rizík.
Zásady ochrany osobných údajov DeepSeek · aktualizované: 10. februára 2026V prípade spracovania obchodných údajov môže spoločnosť Mistral vystupovať ako spracovateľ údajov; aktivácii predchádza zmluva o spracovaní údajov a nastavenie poskytovateľa služieb.
Zásady ochrany osobných údajov Mistral · účinné: 27. júla 2026Obchodné podmienky MistralPoskytovateľ cloudových a úložných služieb spolupracuje na technickej prevádzke webovej stránky, databázy a úložiska súborov. Prihlásením poskytnete AIOS Business overenú e-mailovú adresu a meno vášho účtu ChatGPT, ak sú k dispozícii. E-mail, CRM, ERP, účtovníctvo, analytika alebo iné integrácie môžu pristupovať k údajom len vtedy, keď sa používateľ explicitne pripojí a udelí potrebné práva.
Zoznam aktuálnych skutočných spracovateľov údajov a podriadených údajových procesorov aktualizuje Poskytovateľ služby, keď aktivuje novú službu. Na základe legislatívy môžu byť údaje postúpené úradom, súdom alebo iným oprávneným orgánom.
Pri pripojení odosielania newsletterov cez Gmail žiada AIOS Business iba identitu OpenID a e-mailu a oprávnenie gmail.send potrebné na odosielanie správ iniciovaných používateľom. Overená e-mailová adresa identifikuje odosielateľa a tokeny Gmailu sa používajú výhradne na odoslanie správ schválených používateľom v AIOS. AIOS nežiada prístup na čítanie, sťahovanie, úpravu ani vymazanie správ, konceptov, kontaktov alebo súborov na Disku.
Tokeny OAuth sú šifrované a uložené oddelene podľa organizácie a používateľa, nemožno ich znova zobraziť a môže ich používať iba serverový proces odosielania Gmailu. Googlu sa prenáša len odosielateľ, príjemcovia, predmet, obsah a prílohy potrebné na požadované odoslanie. AIOS údaje používateľa Google nepredáva ani ich nepoužíva na reklamu, profilovanie, úverové rozhodovanie alebo trénovanie modelov AI. Pripojenie možno odstrániť v AIOS, prístup odvolať v účte Google a uložené poverenia sa vymažú pri odstránení pripojenia alebo účtu.
AIOS uses two isolated Microsoft flows. Microsoft sign-in or registration for an AIOS account uses OAuth 2.0 Authorization Code with PKCE and OIDC and only openid, profile, email and User.Read; it does not create a Microsoft 365 data connection and no access or refresh token is retained. The separate Microsoft 365 Connector uses openid, profile, email, offline_access and User.Read, with individually selected Files.Read, Mail.Read, Calendars.Read and Contacts.Read permissions and, for work or school accounts, Chat.Read and Sites.Read.All. Files.ReadWrite, Mail.Send and Calendars.ReadWrite are optional. Selecting them never performs an action. The technical Microsoft scope of Files.ReadWrite and Calendars.ReadWrite can be broader than the actions AIOS exposes, but AIOS provides no delete operation. AIOS never asks for or stores a Microsoft password.
AIOS binds accounts using the Microsoft tenant and object identifiers; an existing AIOS account is never linked solely because its email matches a Microsoft email. Search terms and the necessary access token are sent to Microsoft Graph and permitted results are shown in the current task. Ordinary Connector search terms and result contents are not retained; this does not apply to separately selected Company Knowledge sources. Company Knowledge synchronizes only OneDrive or SharePoint files, or direct folder contents, explicitly selected by the user. Supported text, metadata and provenance links are stored in the AIOS knowledge store; unsupported or oversized Office formats are catalogued as metadata only. Sending mail, creating a calendar event and saving a OneDrive draft each require a complete preview, a short-lived one-use approval bound to the browser and session, AIOS password confirmation and a separate execution command. On successful or failed execution, AIOS immediately replaces the complete preview with a content-free marker. The digest, status, limited result or error code and security events may be retained for no more than 30 days; an unexecuted preview may also remain for no more than 30 days. A bounded hourly maintenance job deletes the record and its events at the 30-day boundary, with an additional deletion check on the next action; deletion is retried after a transient storage failure. Account or Connector deletion starts immediate removal. AIOS does not sell this data or use it for advertising, credit decisions or AI-model training.
Connector access and refresh tokens are encrypted, isolated by organization and user, cannot be displayed again and are used only server-side. ID tokens are never stored persistently. Security events may contain fixed identifiers, event type, outcome, error code and timestamp, but never tokens. A selected Company Knowledge source can be removed separately; its stored AIOS document and index are deleted only when no other active selection references them. Disconnecting the Connector deletes its credential and associated Microsoft knowledge sources; consent can also be revoked in the Microsoft account. Deleting the AIOS account removes Microsoft identity bindings, connection data, knowledge sources and logs.
Microsoft Privacy Statement · Work or school account permissions · Personal account permissions
Platba bankovou kartou momentálne nie je aktivovaná. Po aktivácii sa celé číslo karty, dátum exspirácie a CVC/CVV kód spravujú na zabezpečenom rozhraní vybraného poskytovateľa platobných služieb s príslušnou bezpečnostnou certifikáciou. AIOS zaznamenáva iba ID transakcie, sumu, menu, stav a fakturačné údaje potrebné na platbu. Meno a informácie o správe údajov poskytovateľa platobných služieb sa zobrazujú pri aktivácii platby pred platbou.
Poskytovateľ služby chráni údaje technickými a organizačnými opatreniami primeranými riziku, ako sú šifrovaný prenos údajov, riadenie prístupu, oddelenie pracovného priestoru organizácie, protokolovanie, kľúče API, ktoré sa považujú za tajné premenné, kontrola autorizácie, zálohovanie a postupy riadenia incidentov.
Prístup k osobným údajom majú iba oprávnené osoby a zmluvní spracovatelia údajov, a to len v rozsahu nevyhnutnom pre ich úlohy a pri zachovaní dôvernosti. Žiadny internetový systém nemôže sľúbiť absolútnu bezpečnosť bez rizika; Poskytovateľ služby preto neustále vyhodnocuje a vyvíja ochranné opatrenia.
Izolácia obsahu pracovného priestoru. Pri bežnom používaní si obsah pracovného priestoru Používateľa môže prezerať iba Používateľ a ním poverení členovia pracovného priestoru. Zamestnanci Poskytovateľa služieb nečítajú ani nepoužívajú obsah uložený v pracovnom priestore na obchodné účely. Systém zároveň technicky spracúva údaje na vykonanie služby a obsah potrebný na vykonanie vybranej úlohy môže byť podľa týchto informácií odovzdaný spracovateľovi údajov alebo poskytovateľovi služby AI.
Výnimočne, len v nevyhnutnom rozsahu, s príslušným oprávnením, dôvernosťou a ak je to možné, aj protokolovaním, môže oprávnená osoba pristupovať k obsahu, ak to vyžaduje technická podpora požadovaná Používateľom, vyšetrovanie bezpečnostného incidentu, zabránenie zneužitiu, obnovenie systému alebo povinné zákonné alebo úradné ustanovenie. Takýto prístup nesmie byť použitý na reklamu, profilovanie alebo využitie obsahu Používateľa na nezávislé obchodné účely.
Zachovanie a kontinuita pracovného toku na strane servera nenahrádzajú vlastnú zálohu používateľa. Odporúča sa pravidelný export dôležitých dokončených prác a dokumentov, pretože v žiadnom IT systéme nie je možné úplne vylúčiť stratu dát v dôsledku chýb servera, záložného úložiska, sieťových alebo softvérových chýb, výpadkov napájania, kybernetických útokov, chýb externých poskytovateľov služieb alebo vyššej moci.
Ak spracovateľ údajov narába s údajmi mimo Európskeho hospodárskeho priestoru, prenos možno uskutočniť len v súlade s kapitolou V GDPR, ako je rozhodnutie o súlade, vhodné záruky, všeobecné zmluvné podmienky a v prípade potreby posúdenie vplyvu prenosu údajov. Ak nie je možné zabezpečiť primeranú ochranu, daná integrácia nebude Poskytovateľom služby aktivovaná ani obmedzená.
Dotknutá osoba môže požiadať o informácie a prístup, požiadať o opravu alebo vymazanie svojich údajov, obmedzenie správy údajov a - ak sú na to splnené podmienky - uloženie svojich údajov; môžete namietať proti spracovaniu údajov na základe oprávneného záujmu a odvolať svoj súhlas. Žiadosť podáva do support@aios-business.com. Všeobecným pravidlom je, že Poskytovateľ služby odpovie do jedného mesiaca a v prípade potreby môže overiť totožnosť žiadateľa.
Registrovaný používateľ môže spustiť trvalé odstránenie svojho účtu a pracovného priestoru v ponuke Nastavenia účtu. Po potvrdenom odstránení nie je možné obnoviť obsah účtu a aktívny pracovný priestor. Tým nie sú dotknuté údaje, ktoré je Poskytovateľ služby povinný uchovávať po obmedzenú dobu z dôvodu zákonnej povinnosti, zákonnej požiadavky alebo dokumentácie bezpečnostného incidentu.
Sťažnosti možno podať a Národný úrad pre ochranu údajov a slobodu informácií (1055 Budapest, Falk Miksa utca 9–11.; poštová adresa: 1363 Budapest, Pf. 9.), môžete sa obrátiť aj na príslušný súd. Dotknutá osoba žijúca v inej krajine sa môže obrátiť aj na dozorný orgán v mieste svojho bydliska.
Službu nemôžu využívať osoby mladšie ako 13 rokov. Ak daná krajina stanovuje vyššiu digitálnu vekovú hranicu, platí vyššia veková hranica. Do veku 18 rokov je potrebný súhlas rodiča alebo zákonného zástupcu. Ak sa poskytovateľ služby dozvie o neoprávnenom zadaní údajov dieťaťa do systému, bezodkladne prijme potrebné opatrenia.
Smerovač AI si môže vybrať model na základe technických úvah a bezpečnostný systém môže indikovať zneužitie alebo prekročenie rozpočtu. AIOS Business nevykonáva výlučne automatizované rozhodnutia s právnym účinkom alebo podobne významným vplyvom na fyzickú osobu. Takéto rozhodnutie si vyžaduje ľudské preskúmanie a samostatný právny základ.
Je možné použiť súbory cookie a podobné technológie potrebné na fungovanie a bezpečné prihlásenie do služby. Nepotrebné analytické alebo reklamné cookies je možné aktivovať len po predchádzajúcom, samostatnom súhlase. Technické denníky slúžia na účely prevádzky, riešenia problémov, podvodov a prevencie útokov a môžu byť uchovávané len tak dlho, ako je to nevyhnutné.
Poskytovateľ služby vyšetruje, dokumentuje a prijíma opatrenia na zmiernenie incidentov ovplyvňujúcich bezpečnosť osobných údajov. Ak sa podľa GDPR vyžaduje oznámenie alebo informácie o zainteresovaných subjektoch, budú doplnené v zákonnej lehote.
Poskytovateľ služby môže upraviť informácie v prípade zmeny legislatívy, poskytovateľa služieb, integrácie alebo prevádzky. Používateľ je informovaný o významnej zmene na účte alebo e-mailom. Ak je na správu údajov potrebný súhlas na nový účel, vyžaduje sa samostatne; predchádzajúce prevzatie nemožno automaticky rozšíriť na nový účel.