Podatki o računu in organizaciji
Ime, e-poštni naslov, datum rojstva, država ali regija, jezik, tip računa, ime podjetja, vloga v organizaciji, starostna omejitev in izjava skrbnika.
Operacijski sistem umetne inteligenceVeljavnost: 14. september 2026 · različica: 2026-09-14-v6
Pogoji za pregledno obdelavo osebnih podatkov pri registraciji, uporabi, AI nalogah, komunikaciji ter prihodnjih plačilnih storitvah AIOS Business.
Zagotavljalec sme obdelovati podatke samo za določen, zakonit namen in v potrebni meri. Obdelava podatkov, potrebnih za delovanje računa, ni enaka pošiljanju oglasov: tržno sporočilo prejme le tisti, ki označi posebno, prostovoljno okvirček. Soglasje je mogoče kadarkoli preklicati.
To obvestilo se nanaša na obiskovalce, registrante, uporabnike, podjetniške račune in povabljene člane spletne strani AIOS Business. Ponudnik deluje v skladu z načeli zakonitosti, poštenega postopka, preglednosti, povezanosti namenov, varčevanja z podatki, natančnosti, omejene hrambe, celovitosti in zaupnosti.
Podatki, ki jih posredujete ob registraciji, se lahko uporabljajo za ustvarjanje računa in delovnega prostora, izpolnjevanje storitev, zagotavljanje varnosti, merjenje stroškov in izpolnjevanje zakonskih obveznosti. Registracija ne pomeni neomejenega, nedoločenega dovoljenja za uporabo podatkov.
Ime, e-poštni naslov, datum rojstva, država ali regija, jezik, tip računa, ime podjetja, vloga v organizaciji, starostna omejitev in izjava skrbnika.
Različica sprejetih pravil, datum sprejetja in obveščenosti o AI tveganju ter stanje in datum soglasja za trženje.
Uporabljena funkcija, izbrani model, količina tokenov in uporabe, strošek, stanje operacije in datum; v varnostnih dnevnikih se lahko prikažejo tudi IP naslov, podatki o brskalniku in napravi.
Paket, saldo, znesek, valuta, identifikator transakcije in računi za obračun. Celotne številke kreditnih kartic in CVC/CVV kode AIOS Business ne shranjuje.
Navodila, dokumenti, slike, zvoki, videoposnetki, koda in odgovori, ustvarjeni iz njih. Ti lahko vsebujejo osebne ali poslovne podatke le v primeru zakonitega nalaganja.
Povpraševanja o podpori strankam, obvestila o varnosti in pogodbah ter komunikacija v zvezi z novicami in marketinškimi aktivnostmi v primeru posebnega soglasja.
Seznami prejemnikov, ki jih je naložil uporabnik, dokazi o virih in pravnih podlagah naslovov, pošiljatelj, predmet, vsebina sporočila, priloge, datum pošiljanja, podatki o dostavi, neuspelem dostavljanju, odjavi in pritožbah; v primeru posebnih nastavitev dogodki odprtja in klika.
Lastna domena, blagovna znamka in partnerski profil, ID priporočitelja, dogodki klika in registracije, dodeljenemu kupcu, pravila o provizijah, stanje obračuna ter bančni ali PayPal podatki o izplačilih, ki so shranjeni šifrirano in se kasneje prikažejo samo maskirano.
Ime ali naziv podjetja affiliate, naslov, e-poštni naslov, država, jezik, ID partnerja, izbira provizije, način izplačila, podatki o fakturiranju, dogodki priporočiteljev ter omejeni IP, naprava, seje in dnevniški podatki o varnosti, potrebni za prepoznavanje ponovnih ali zlorabniških registracij.
| Namen | Pravna podlaga | Hramba |
|---|---|---|
| Zagotavljanje računa, delovnega prostora, naročnine in zahtevanih funkcij | GDPR 6. člen (1) b) – izpolnjevanje pogodbe | Dokler je račun aktiven, nato pa po splošnih pravilih največ 30 dni; v primeru pravnega spora ali obveznega ohranjanja dalj časa |
| Preverjanje starosti in zaščita mladoletnih oseb | Sklenitev pogodbe, pravna obveznost in upravičen interes za zagotavljanje varne storitve | Dokler je račun aktiven in za čas potrebnega uveljavljanja zahtevkov |
| Izvajanje AI nalog in usmerjanje k modelu | GDPR 6. člen (1) b); za posebne podatke je potrebna posebna pravna podlaga | AIOS trenutno ne gradi trajnega arhiva pogovorov; pogoji izbranega AI ponudnika veljajo za ohranjanje s strani ponudnika |
| Merjenje uporabe, stanje računa in preprečevanje zlorab | Izpolnjevanje pogodbe, upravičen interes v skladu z GDPR 6. členom (1) f), ter pravna obveznost | Trajanje pogodbe in splošni rok za uveljavljanje zahtevkov po njem; pri računovodskih podatkih obvezni rok |
| Fakturiranje, računovodstvo in davčne obveznosti | GDPR 6. člen (1) c) – pravna obveznost | Po pravilih o računovodstvu in davkih, običajno 8 let |
| Varnostna in bistvena obvestila o storitvah | Izvrševanje pogodbe, pravna obveznost ali upravičen interes | Dokler uporabniški račun obstaja; povezan dnevnik za potrebno obdobje |
| Pošiljanje oglasov, ponudb in novičnikov | GDPR 6. člen (1) a) – posebna, prostovoljna in preklicna privolitev | Dokler se uporabnik ne odjavi; dokaz o privolitvi do konca obdobja za uveljavljanje zahtevkov |
| Tehnično zagotavljanje oglasne in novičnik kampanje, ki jo je začel uporabnik za svoje prejemnike | Navodila uporabnika kot upravljavca podatkov; AIOS Business kot obdelovalec podatkov na podlagi pogodbe o storitvah in pogojev obdelave podatkov. Pravni temelj za prejemnike določi in dokaže uporabnik. | Dokler uporabnik ne izbriše podatkov ali največ 30 dni po prenehanju računa; dokazi o odjavi in privolitvi se lahko hranijo omejeno za čas, potreben za pravne zahtevke. |
| Uporabnikova lastna partner programa, dodeljevanje priporočiteljev in strank, obračunavanje in evidenca izplačil | Izvrševanje pogodbe; dokumentirana navodila uporabnika, ki obratjuje program; zakonit interes v skladu s členom 6(1)(f) GDPR v primerih varnosti in preprečevanja goljufij | Dokler obstaja partnerstvo in obračunavanje, nato pa še toliko časa, kolikor je potrebno glede na računovodske, davčne in obveznosti uveljavljanja pravic |
| AIOS affiliate registracija, edinstveno sledenje priporočiteljem, obračun provizij, izplačilo in preprečevanje zlorab | Izvrševanje pogodbe; pravne obveznosti na področju obračuna in davkov; zakonit interes v skladu s členom 6(1)(f) GDPR v primerih preprečevanja goljufij in izključitve večkratnega dodeljevanja | Dokler traja affiliate odnos; za obvezne dokumente finančnih računov do konca zakonsko določenega obdobja hrambe; ustrezno dolgo v primerih varnostnih signalov in dnevnikov potrebnih za preiskave in uveljavljanje pravic |
Program, ki ga upravlja stranka: v programu partnerskih odnosov, ustvarjenem za lastno domeno, uporabnik določi namen, pravno podlago, obveščanje, nagrajevanje in izplačilo obdelave podatkov partnerjev in pridobljenih strank. AIOS Business lahko deluje kot obdelovalec podatkov v okviru dokumentiranih navodil pri zagotavljanju tehničnih funkcij.
AIOS partnerski program: upravljavec AIOS Business obravnava podatke, potrebne za prijavo, edinstveno identifikacijo priporočevalcev, obračun provizij, izplačila, obdavčitev, komunikacijo in preprečevanje goljufij, kot samostojni upravljavec podatkov.
Preprečevanje zlorab z najmanjšim obsegom podatkov: IP naslov, oznaka naprave in delovni znak sami po sebi ne odločajo o izključenju. Sistem lahko blokira očitne ponovitve z oceno več signalov skupaj ali zahteva ročno preverjanje. AIOS Business ne zbira nepotrebne celotne zgodovine brskanja.
Podatki za izplačilo: celotna številka bančnega računa, IBAN ali PayPal identifikator se lahko shranjujejo šifrirano in se na pravem uporabniškem vmesniku lahko kasneje prikažejo le v maskirani obliki. Izvoz množičnih izplačil je mogoč samo za pooblaščenega upravljavca, omejen na potrebne podatke.
Obvezno sprejetje na znanje: registrant izjavlja, da je prebral to obvestilo in zahteva ustvaritev računa. Primarna pravna podlaga za potrebno obdelavo podatkov je sklenitev in izvajanje pogodbe, ne splošna, neomejena privolitev.
Prostovoljno soglasje za trženje: „Zahtevam novice, ponudbe in oglasne materiale AIOS Business” lahko podate z ločenim, privzeto praznim potrditvenim poljem. Njegova zavrnitev ne ovira registracije in ne sme povzročiti nobene škode pri uporabi storitve.
Umik: Soglasje lahko kadarkoli umaknete brez obrazložitve in stroškov preko povezave za odjavo v poslanem sporočilu, v nastavitvah računa ali na support@aios-business.com naslov. Preklic privolitve ne vpliva na zakonitost prejšnje obdelave podatkov.
Odgovornost uporabnika: kar zadeva svojo seznam prejemnikov, cilje kampanje in sporočila je običajno uporabnik upravljavec podatkov. Dolžan je ustrezno obvestiti prejemnike, dokazati pravni temelj in, če je potrebno, pridobiti soglasje, obravnavati zahtevke posameznikov ter nemudoma uveljaviti odjave in ugovore.
Vloga AIOS Business: Podatke, potrebne za ustvarjanje, usmerjanje, načrtovanje, pošiljanje in merjenje rezultatov kampanje, obravnava v skladu z dokumentiranimi navodili uporabnika. Seznam prejemnikov AIOS Business ne uporablja za lastno pošiljanje oglasov, oblikovanje profilov, prodajo ali samostojne poslovne namene.
Storitve za pošiljanje in merjenje: Ob dejanskem pošiljanju lahko pošiljatelj, prejemnik, vsebina, priponka in podatki o dostavi pridejo do storitve, ki jo je uporabnik povezal. Merjenje odprtij ali klikov se lahko vklopi le, če je uporabnik zagotovil pravno podlago in pogoje v skladu z zakoni o elektronskem komuniciranju. Ime storitve, država cilja in pogoji bodo prikazani pred aktivacijo povezave.
AIOS Business ne prenaša samodejno vseh podatkov vsem navedenim AI storitvam. Vsebina naloge se lahko posreduje le tistim eno ali več storitvam, ki jih izbere uporabnik, ali ki jih AI-usmerjevalnik določi za izvedbo določene naloge. Prenos je omejen na potrebne podatke, sistem pa bo na vmesniku prikazal aktivne povezave z modeli.
Uporabnik se mora izogibati prenosu nepotrebnih osebnih podatkov, posebnih podatkov, poslovnih skrivnosti, odvetniških skrivnosti, podatkov o kreditni kartici, gesel ali drugih avtentikacijskih podatkov. Podatke tretjih oseb lahko prenesete le z ustrezno pravno podlago in obveščanjem.
Pogoji zunanjih ponudnikov se nanašajo na obdelavo podatkov, ki jo izvajajo. AIOS je treba brati skupaj z njihovimi obvestili in dokumenti ponudnikov. Pred aktivacijo ponudnika je ponudnik dolžan preveriti ustrezne pogodbeno, varnostne in mednarodne garancije za prenos podatkov.
Prijava in obdelava nalog AI API. Po zavezi o varstvu podatkov OpenAI se poslovni podatki API privzeto ne uporabljajo za usposabljanje modelov.
Evropske smernice o varstvu podatkov · posodobljeno: 4. junij 2026.Politika varstva podatkov OpenAI · posodobljeno: 8. januar 2026.V EGT lahko aktivirate povezavo, ki ustreza zgolj plačljivim pogojem Gemini API in pogojem obdelave podatkov Google.
Politika zasebnosti GoogleGemini API pogoji uporabe podatkov · 28. april 2026.Pri uporabi komercialnega API-ja so v veljavi dogovor o obdelavi podatkov in poslovni pogoji; komercialna vsebina strank se ne sme uporabljati za usposabljanje modela.
Politika zasebnosti Anthropic · veljavna: 8. julij 2026.Komercialni pogoji AnthropicV lastnem obvestilu DeepSeek navaja kitajskega upravljavca podatkov in tudi shranjevanje v Ljudski republiki Kitajski. Integracije za osebne podatke ni dovoljeno aktivirati, dokler niso dokazani pravna podlaga za prenos po GDPR, jamstva in ocena tveganja.
Politika zasebnosti DeepSeek · posodobljeno: 10. februar 2026.Pri obdelavi poslovnih podatkov lahko Mistral deluje kot obdelovalec podatkov; aktivacijo predhodno pogojuje dogovor o obdelavi podatkov in nastavitve ponudnika.
Politika zasebnosti Mistral · veljavna: 27. julij 2026.Mistral trgovinski pogojiPri tehničnem delovanju spletne strani, podatkovne baze in shranjevanja datotek sodeluje ponudnik oblačnih in shranjevalnih storitev. Prijava prenese verifikacijski e-poštni naslov in – če je na voljo – ime ChatGPT računa na AIOS Business. Dostop do podatkov za e-pošto, CRM, ERP, računovodstvo, analitiko ali druge integracije je mogoč le po izrecnem povezovanju uporabnika in dodelitvi potrebnih pravic.
Ponudnik posodablja seznam trenutno dejanskih obdelovalcev podatkov in pod-obdelovalcev, ko uvede novo storitev. Na podlagi zakonodaje se podatki lahko posredujejo pristojnemu organu, sodišču ali drugemu pooblaščenemu organu.
When Gmail newsletter sending is connected, AIOS Business requests only OpenID and email identity plus the gmail.send permission needed to send messages initiated by the user. The verified email address identifies the sender, and Gmail tokens are used solely to send messages approved by the user in AIOS. AIOS does not request access to read, download, modify or delete messages, drafts, contacts or Drive files.
OAuth tokens are encrypted, isolated by organization and user, cannot be displayed again, and may be used only by the server-side Gmail sending process. Only the sender, recipients, subject, content and attachments needed for the requested send are transferred to Google. AIOS does not sell Google user data or use it for advertising, profiling, credit decisions or AI-model training. The connection can be removed in AIOS, access can be revoked in the Google Account, and stored credentials are deleted when the connection or account is deleted.
AIOS uses two isolated Microsoft flows. Microsoft sign-in or registration for an AIOS account uses OAuth 2.0 Authorization Code with PKCE and OIDC and only openid, profile, email and User.Read; it does not create a Microsoft 365 data connection and no access or refresh token is retained. The separate Microsoft 365 Connector uses openid, profile, email, offline_access and User.Read, with individually selected Files.Read, Mail.Read, Calendars.Read and Contacts.Read permissions and, for work or school accounts, Chat.Read and Sites.Read.All. Files.ReadWrite, Mail.Send and Calendars.ReadWrite are optional. Selecting them never performs an action. The technical Microsoft scope of Files.ReadWrite and Calendars.ReadWrite can be broader than the actions AIOS exposes, but AIOS provides no delete operation. AIOS never asks for or stores a Microsoft password.
AIOS binds accounts using the Microsoft tenant and object identifiers; an existing AIOS account is never linked solely because its email matches a Microsoft email. Search terms and the necessary access token are sent to Microsoft Graph and permitted results are shown in the current task. Ordinary Connector search terms and result contents are not retained; this does not apply to separately selected Company Knowledge sources. Company Knowledge synchronizes only OneDrive or SharePoint files, or direct folder contents, explicitly selected by the user. Supported text, metadata and provenance links are stored in the AIOS knowledge store; unsupported or oversized Office formats are catalogued as metadata only. Sending mail, creating a calendar event and saving a OneDrive draft each require a complete preview, a short-lived one-use approval bound to the browser and session, AIOS password confirmation and a separate execution command. On successful or failed execution, AIOS immediately replaces the complete preview with a content-free marker. The digest, status, limited result or error code and security events may be retained for no more than 30 days; an unexecuted preview may also remain for no more than 30 days. A bounded hourly maintenance job deletes the record and its events at the 30-day boundary, with an additional deletion check on the next action; deletion is retried after a transient storage failure. Account or Connector deletion starts immediate removal. AIOS does not sell this data or use it for advertising, credit decisions or AI-model training.
Connector access and refresh tokens are encrypted, isolated by organization and user, cannot be displayed again and are used only server-side. ID tokens are never stored persistently. Security events may contain fixed identifiers, event type, outcome, error code and timestamp, but never tokens. A selected Company Knowledge source can be removed separately; its stored AIOS document and index are deleted only when no other active selection references them. Disconnecting the Connector deletes its credential and associated Microsoft knowledge sources; consent can also be revoked in the Microsoft account. Deleting the AIOS account removes Microsoft identity bindings, connection data, knowledge sources and logs.
Microsoft Privacy Statement · Work or school account permissions · Personal account permissions
Plačilo s kreditno kartico trenutno ni aktivirano. Ob aktivaciji se celotna številka kartice, datum veljavnosti in CVC/CVV koda obdelujejo na varni platformi izbranega plačilnega ponudnika, ki ima ustrezno varnostno certifikacijo. AIOS hrani le transakcijsko identifikacijsko številko, znesek, valuto, stanje in podatke o obračunu, potrebne za plačilo. Ime plačilnega ponudnika in informacije o obdelavi podatkov se prikažejo pred aktivacijo plačila.
Ponudnik varuje podatke s tehničnimi in organizacijskimi ukrepi, sorazmernimi s tveganjem, zlasti s šifriranim prenosom podatkov, nadzorom dostopa, ločevanjem organizacijskih delovnih prostorov, beleženjem, API-ključi, obravnavanimi kot tajne spremenljivke, pregledom pravic, varnostnim kopiranjem in postopkom odzivanja na incidente.
Do osebnih podatkov smejo dostopati samo za to pooblaščene osebe in pogodbeni obdelovalci, izključno v obsegu, potrebnem za njihove naloge, ter ob zaupnosti. Za noben internetni sistem ni mogoče obljubiti absolutne varnosti brez tveganja; zato Ponudnik stalno ocenjuje in izboljšuje zaščitne ukrepe.
Ločevanje vsebine delovnega prostora. Vsebino delovnega prostora lahko med običajno uporabo ogledujejo izključno uporabnik in njegovi pooblaščeni člani delovnega prostora. Zaposleni ponudnika ne berejo in ne uporabljajo vsebine, shranjene v delovnem prostoru, za poslovne namene. Sistemsko pa se podatki tehnično obdelujejo za izpolnitev storitve, in vsebina potrebna za izvedbo izbrane naloge se lahko v skladu s tem obvestilom prenese obdelovalcu podatkov ali AI-storitev.
Izjemoma, izključno v potrebni meri, ob ustreznih pooblastilih, ob upoštevanju zaupnosti in, kjer je to mogoče, z beleženjem, lahko pooblaščena oseba dostopa do vsebine, če je to potrebno zaradi tehnične podpore, preiskave varnostnega dogodka, preprečevanja zlorab, obnovitve sistema ali zaradi obveznih zakonodajnih ali administrativnih zahtev. Tak dostop se ne sme uporabljati za oglaševanje, oblikovanje profilov ali samostojno poslovno uporabo vsebine uporabnika.
Shranjevanje na strežniku in nadaljevanje delovnih tokov ne nadomešča varnostne kopije, ki jo mora opraviti uporabnik sam. Priporočamo redno izvažanje pomembnih opravljenih del in dokumentov, saj v nobenem informatičnem sistemu ni mogoče v celoti izključiti izgube podatkov zaradi napake na strežniku, shranjevalnem mediju, omrežju ali programski opremi, izpada električne energije, kibernetskega napada, napake zunanjega ponudnika ali višje sile.
Če kateri koli obdelovalec podatkov obravnava podatke zunaj Evropskega gospodarskega prostora, je prenos mogoč le v skladu s poglavjem V GDPR, na primer na podlagi odločbe o ustreznosti, ustreznih jamstev, splošnih pogodbenih pogojev in po potrebi ocenitve vpliva na prenos podatkov. Če ustrezne zaščite ni mogoče zagotoviti, ponudnik te integracije ne aktivira ali jo omeji.
Posameznik, na katerega se nanašajo osebni podatki, lahko zahteva informacije in dostop, popravek ali izbris podatkov, omejitev obdelave in – če so izpolnjeni pogoji – prenosljivost podatkov; lahko ugovarja obdelavi na podlagi zakonitega interesa in prekliče privolitev. Zahtevo je mogoče poslati na support@aios-business.com naslov. Ponudnik praviloma odgovori v enem mesecu in lahko po potrebi preveri identiteto vlagatelja.
Registrirani uporabnik lahko v razdelku Nastavitve računa samostojno zahteva dokončno izbris svojega računa in delovnega prostora. Po potrjenem izbrisu računa in vsebine aktivnega delovnega prostora ni mogoče obnoviti. To ne vpliva na podatke, ki jih je ponudnik dolžan omejeno časovno obdobje hraniti zaradi zakonskih obveznosti, pravnih zahtevkov ali dokumentiranja varnostnih incidentov.
Pritožbo je mogoče vložiti pri madžarskem Nacionalnem organu za varstvo podatkov in svobodo informacij (Nemzeti Adatvédelmi és Információszabadság Hatóság) (1055 Budimpešta, ulica Falk Miksa 9–11; poštni naslov: 1363 Budimpešta, PF. 9.) ter se lahko obrnete na pristojno sodišče. Posameznik, ki živi v drugi državi, se lahko obrne tudi na nadzorni organ v svojem kraju prebivališča.
Storitev ne sme uporabljati oseba, mlajša od 13 let. Če država določa višjo digitalno starostno mejo, se uporablja ta višja starostna meja. Osebe, mlajše od 18 let, potrebujejo dovoljenje staršev ali zakonitega zastopnika. Če ponudnik izve, da so nedovoljeno v sistem vneseni podatki otroka, takoj sprejme potrebne ukrepe.
AI-usmerjevalnik lahko na podlagi tehničnih vidikov izbere model, varnostni sistem pa lahko označi zlorabo ali prekoračitev proračuna. AIOS Business ne sprejema odločitev, ki temeljijo izključno na avtomatizaciji in imajo pravne posledice ali podobno pomembne učinke za fizične osebe. Takšna odločitev zahteva človeški pregled in poseben pravni temelj.
Za delovanje storitve in varno prijavo se lahko uporabljajo piškotki in podobne tehnologije. Analitični ali oglaševalni piškotki niso potrebni, aktivirani pa so lahko le po predhodnem, posebnem soglasju. Tehnični dnevniki služijo namenom delovanja, odpravljanja napak, preprečevanja prevar in napadov in se lahko hranijo le toliko časa, kolikor je potrebno.
Nuditelj storitev bo raziskal, dokumentiral in sprejel ukrepe za omilitev dogodkov, ki vplivajo na varnost osebnih podatkov. Če je po Uredbi GDPR potrebna prijava ali obvestilo posameznikom, bo to storjeno v zakonskem roku.
Nuditelj storitev lahko obvestilo spremeni v primeru sprememb zakonodaje, sprememb pri ponudniku, integraciji ali delovanju. O pomembnih spremembah bo uporabnika obvestil preko računa ali e-pošte. Če je za novo obdelavo podatkov potrebno soglasje, to zahteva posebej; prejšnje soglasje se ne razteza avtomatsko na nov namen.