Të dhënat e llogarisë dhe organizatës
Emri, adresa e emailit, data e lindjes, shteti ose rajoni, gjuha, lloji i llogarisë, emri i biznesit, roli në organizatë, kufiri i moshës dhe deklarata e kujdestarit.
Sistemi Operativ i Inteligjencës ArtificialeNë fuqi: September 14, 2026 · Versioni: 2026-09-14-v6
Kushte transparente për përpunimin e të dhënave personale gjatë regjistrimit, përdorimit, detyrave të AI-së, komunikimit dhe shërbimeve të mëvonshme të pagesave të AIOS Business.
Ofruesi i Shërbimit mund të përpunojë të dhëna vetëm për një qëllim të caktuar dhe të ligjshëm dhe në masën e nevojshme. Përpunimi i të dhënave që nevojitet për funksionimin e llogarisë nuk është i njëjtë me dërgimin e reklamave: mesazh marketingu marrin vetëm personat që zgjedhin kutinë e veçantë dhe vullnetare. Pëlqimi mund të tërhiqet në çdo kohë.
Ky njoftim zbatohet për vizitorët, personat e regjistruar, përdoruesit, llogaritë e kompanive dhe anëtarët e ftuar të faqes AIOS Business. Ofruesi i Shërbimit vepron sipas parimeve të ligjshmërisë, drejtësisë, transparencës, kufizimit të qëllimit, minimizimit të të dhënave, saktësisë, kufizimit të ruajtjes, integritetit dhe konfidencialitetit.
Të dhënat e dhëna gjatë regjistrimit mund të përdoren për krijimin e llogarisë dhe hapësirës së punës, ofrimin e shërbimit, sigurinë, matjen e kostos dhe përmbushjen e detyrimeve ligjore. Regjistrimi nuk nënkupton leje për përdorimin e të dhënave për një qëllim të pakufizuar dhe të papërcaktuar.
Emri, adresa e emailit, data e lindjes, shteti ose rajoni, gjuha, lloji i llogarisë, emri i biznesit, roli në organizatë, kufiri i moshës dhe deklarata e kujdestarit.
Versioni i politikave të pranuara, koha e pranimit dhe e konfirmimit të rrezikut të AI-së, si dhe statusi dhe koha e pëlqimit për marketing.
Funksioni i përdorur, modeli i zgjedhur, sasia e tokenëve dhe e përdorimit, kostoja, statusi dhe koha e veprimit; adresa IP, të dhënat e shfletuesit dhe pajisjes mund të shfaqen gjithashtu në regjistrat e sigurisë.
Paketa, bilanci, shuma, monedha, ID-ja e transaksionit dhe faturat. AIOS Business nuk ruan numrin e plotë të kartës bankare ose kodin CVC/CVV.
Udhëzimet, dokumentet, imazhet, zërat, videot, kodet dhe përgjigjet e gjeneruara prej tyre. Këto mund të përmbajnë të dhëna personale ose biznesi vetëm nëse janë ngarkuar në mënyrë të ligjshme.
Kërkesat për shërbimin e klientit, njoftimet e sigurisë dhe kontraktore, si dhe komunikimet e buletinit dhe marketingut me pëlqim të veçantë.
Listat e marrësve të ngarkuara nga Përdoruesi, provat për burimin dhe bazën ligjore të adresave, dërguesi, subjekti, përmbajtja e mesazhit, bashkëngjitjet, koha e dërgimit, të dhënat e dorëzimit, kthimit, çregjistrimit dhe ankesave; si dhe ngjarjet e hapjes dhe klikimit, nëse janë caktuar veçmas.
Domeni vetjak, profili i markës dhe partnerit, ID-ja e referuesit, ngjarja e klikimit dhe regjistrimit, klienti i caktuar, rregulli i komisionit, statusi i shlyerjes dhe të dhënat bankare ose PayPal për pagesën, të ruajtura të enkriptuara dhe më pas të shfaqura vetëm të maskuara.
Emri ose emri i kompanisë së partnerit të afiliimit, adresa, adresa e emailit, shteti, gjuha, ID-ja e partnerit, zgjedhja e komisionit, mënyra e pagesës, të dhënat e faturimit, ngjarjet e referimit, si dhe të dhëna të kufizuara IP-je, pajisjeje, sesioni dhe regjistri sigurie që nevojiten për të zbuluar regjistrimin e përsëritur ose abuziv.
| Qëllimi | Baza ligjore | Ruajtja |
|---|---|---|
| Ofrimi i llogarisë, hapësirës së punës, abonimit dhe funksioneve të kërkuara | Neni 6 paragrafi (1) pika b) i GDPR-së – përmbushja e kontratës | Gjatë ekzistencës së llogarisë dhe më pas, si rregull, deri në 30 ditë; më gjatë në rast mosmarrëveshjeje juridike ose ruajtjeje të detyrueshme |
| Kontrolli i moshës dhe mbrojtja e të miturve | Kontrata, detyrimi ligjor dhe interesi legjitim për shërbim të sigurt | Gjatë ekzistencës së llogarisë dhe periudhës së nevojshme për ushtrimin e kërkesave |
| Ekzekutimi i një detyre AI dhe drejtimi i saj te një model | Neni 6 paragrafi (1) pika b) i GDPR-së; për të dhënat e veçanta kërkohet bazë ligjore e veçantë | AIOS aktualisht nuk ndërton arkiv të përhershëm bisedash; për ruajtjen nga ofruesi zbatohen kushtet e ofruesit të zgjedhur të shërbimit AI |
| Matja e përdorimit, bilanci dhe parandalimi i abuzimit | Përmbushja e kontratës, interesi legjitim sipas nenit 6 paragrafi (1) pika f) të GDPR-së ose detyrimi ligjor | Kohëzgjatja e kontratës dhe periudha e mëpasshme e përgjithshme e ushtrimit të kërkesave; për të dhënat kontabël, periudha e detyrueshme |
| Faturimi, kontabiliteti dhe detyrimet tatimore | Neni 6 paragrafi (1) pika c) i GDPR-së – detyrimi ligjor | Sipas rregullave kontabël dhe tatimore, zakonisht 8 vjet |
| Njoftimet e sigurisë dhe të shërbimit thelbësor | Përmbushja e kontratës, detyrimi ligjor ose interesi legjitim | Për aq kohë sa ekziston llogaria; regjistri përkatës për periudhën e nevojshme |
| Dërgimi i reklamave, ofertave dhe buletineve | Neni 6 paragrafi (1) pika a) i GDPR-së – pëlqim i veçantë, vullnetar dhe i tërheqshëm | Deri në çregjistrim; prova e pëlqimit deri në fund të periudhës së ushtrimit të kërkesave |
| Ofrimi teknik i buletinit dhe fushatës reklamuese të nisur për marrësit vetjakë të Përdoruesit | Udhëzimi i Përdoruesit si kontrollues i të dhënave; AIOS Business si përpunues i të dhënave në bazë të kontratës së shërbimit dhe kushteve të përpunimit të të dhënave. Baza ligjore për marrësit përcaktohet dhe verifikohet nga Përdoruesi. | Derisa Përdoruesi t'i fshijë ose deri në një maksimum prej 30 ditësh pas mbylljes së llogarisë; prova e çregjistrimit dhe pëlqimit mund të ruhet për një periudhë të kufizuar që nevojitet për kërkesat juridike. |
| Funksionimi i programit vetjak të partnerëve të Përdoruesit, caktimi i referuesve dhe klientëve, regjistrimet kontabël dhe të pagesave | Përmbushja e kontratës; udhëzimet e dokumentuara të Përdoruesit që operon programin; për sigurinë dhe parandalimin e mashtrimit, interesi legjitim sipas nenit 6 paragrafi (1) pika f) të GDPR-së. | Gjatë ekzistencës së partneritetit dhe shlyerjes dhe më pas për periudhën sipas detyrimeve kontabël, tatimore dhe të ushtrimit të kërkesave |
| Regjistrimi në AIOS Affiliate, gjurmimi individual i referimeve, llogaritja e komisionit, pagesa dhe parandalimi i abuzimit | Përmbushja e kontratës; detyrimi ligjor për faturimin dhe tatimin; për parandalimin e mashtrimit dhe përjashtimin e caktimit të shumëfishtë, interesi legjitim sipas nenit 6 paragrafi (1) pika f) të GDPR-së | Gjatë ekzistencës së marrëdhënies së afiliimit; për dokumentet financiare deri në përfundimin e periudhës së detyrueshme të ruajtjes; për sinjalizimet dhe regjistrat e sigurisë, për kohën proporcionale që nevojitet për hetimin dhe ushtrimin e kërkesave |
Programi i operuar nga klienti: në programin e partnerëve të krijuar për domenin e vet, Përdoruesi përcakton qëllimin, bazën ligjore, informimin, shpërblimin dhe pagesën e përpunimit të të dhënave të partnerëve dhe klientëve të siguruar. Gjatë ofrimit teknik të funksionit, AIOS Business mund të veprojë si përpunues i të dhënave brenda kuadrit të udhëzimeve të dokumentuara.
Programi AIOS Affiliate: operatori i AIOS Business i përpunon si kontrollues i pavarur i të dhënave të dhënat që nevojiten për aplikimin, identifikimin unik të referimit, shlyerjen e komisionit, pagesën, tatimin, kontaktin dhe parandalimin e mashtrimit.
Parandalimi i abuzimit me minimizim të të dhënave: adresa IP dhe identifikuesit e pajisjes e sesionit nuk e përcaktojnë vetë përjashtimin. Duke vlerësuar së bashku disa sinjale, sistemi mund të bllokojë përsëritjen e dukshme ose të kërkojë kontroll manual. AIOS Business nuk mbledh historik të plotë dhe të panevojshëm të shfletimit.
Të dhënat e pagesës: numri i plotë i llogarisë bankare, IBAN-i ose ID-ja PayPal mund të ruhen të enkriptuara dhe më pas mund të shfaqen vetëm të maskuara në ndërfaqen e autorizuar të përdoruesit. Eksporti për pagesa masive mund të bëhet vetëm për operatorë të autorizuar dhe kufizohet në të dhënat e nevojshme.
Konfirmimi i detyrueshëm i marrjes në dijeni: personi që regjistrohet deklaron se e ka lexuar këtë njoftim dhe kërkon krijimin e një llogarie. Baza kryesore ligjore për përpunimin e të dhënave që nevojitet për këtë është lidhja dhe përmbushja e kontratës, jo një pëlqim i përgjithshëm dhe i pakufizuar.
Pëlqimi vullnetar për marketing: "Dëshiroj lajme, oferta dhe materiale reklamuese nga AIOS Business" mund të zgjidhet me një kuti të veçantë, të pazgjedhur si parazgjedhje. Refuzimi nuk pengon regjistrimin dhe nuk mund të shkaktojë disavantazh në përdorimin e shërbimit.
Tërheqja: pëlqimi mund të tërhiqet në çdo kohë, pa arsye dhe pa pagesë, duke përdorur lidhjen e çregjistrimit në mesazhin e dërguar, në cilësimet e llogarisë ose support@aios-business.com. Tërheqja nuk prek ligjshmërinë e përpunimit të mëparshëm të të dhënave.
Përgjegjësia e Përdoruesit: Për listën e vet të marrësve, qëllimin e fushatës dhe mesazhin, Përdoruesi është zakonisht kontrolluesi i të dhënave. Ai duhet t’i informojë marrësit siç duhet, të dokumentojë bazën ligjore dhe, kur është e nevojshme, pëlqimin, të trajtojë kërkesat e subjekteve të të dhënave, si dhe t’u japë efekt pa vonesë çregjistrimeve dhe kundërshtimeve.
Roli i AIOS Business: përpunon të dhënat që nevojiten për krijimin, adresimin, planifikimin, dërgimin dhe matjen e rezultateve të fushatës sipas udhëzimeve të dokumentuara të Përdoruesit. AIOS Business nuk e përdor listën e marrësve për reklamat, profilizimin, shitjet ose qëllimet e veta të pavarura të biznesit.
Ofruesit e shërbimit të dërgimit dhe matjes: kur kryhet dërgimi faktik, dërguesi, marrësi, përmbajtja, bashkëngjitja dhe metadatat e dorëzimit mund t'i dërgohen ofruesit të shërbimit të lidhur nga Përdoruesi. Matja e hapjes ose klikimit mund të aktivizohet vetëm nëse Përdoruesi ka siguruar bazën ligjore dhe kushtet sipas rregullave të komunikimeve elektronike. Emri, shteti i destinacionit dhe kushtet e ofruesit të shërbimit shfaqen para aktivizimit të lidhjes.
AIOS Business nuk i transmeton automatikisht të gjitha të dhënat te të gjithë ofruesit e listuar të AI-së. Përmbajtja e detyrës mund t'i dërgohet vetëm një ose më shumë ofruesve të shërbimit që zgjedh përdoruesi ose që ruteri AI cakton për kryerjen e detyrës përkatëse. Transmetimi kufizohet në të dhënat e nevojshme dhe sistemi tregon lidhjet aktive të modeleve në ndërfaqe.
Përdoruesi duhet të shmangë ngarkimin e të dhënave personale të panevojshme, të dhënave të veçanta, sekreteve tregtare, sekreteve të avokatit, të dhënave të kartës bankare, fjalëkalimeve ose të dhënave të tjera të autentikimit. Të dhënat e një pale të tretë mund të ngarkohen vetëm me bazë të përshtatshme ligjore dhe me informim.
Kushtet e ofruesve të jashtëm zbatohen për përpunimin e të dhënave që kryejnë ata. Njoftimi vetjak i AIOS dhe dokumentet e ofruesit duhet të lexohen së bashku. Para aktivizimit të ofruesit, Ofruesi i Shërbimit është i detyruar të kontrollojë garancitë përkatëse kontraktore, të sigurisë dhe të transmetimit ndërkombëtar të të dhënave.
Hyrja dhe përpunimi i detyrave të AI API. Sipas angazhimit të OpenAI për mbrojtjen e të dhënave të biznesit, të dhënat e biznesit të API-së nuk përdoren si parazgjedhje për trajnimin e modeleve.
Direktivat Evropiane për Mbrojtjen e të Dhënave · përditësuar: 4 qershor 2026Privatësia për ndërmarrjet e OpenAI · përditësuar: 8 janar 2026Në EEA mund të aktivizohet vetëm një lidhje që përputhet me kushtet e shërbimit me pagesë të Gemini API dhe kushtet e përpunimit të të dhënave të Google.
Politika e privatësisë e GoogleKushtet e përdorimit të të dhënave të Gemini API · 28 prill 2026Kur përdoret një API komerciale, zbatohen marrëveshja e përpunimit të të dhënave dhe kushtet e biznesit; përmbajtja e klientit komercial nuk mund të përdoret për trajnimin e modelit.
Anthropic Privacy Policy · në fuqi: 8 korrik 2026Anthropic Commercial TermsNjoftimi vetjak i DeepSeek tregon gjithashtu një kontrollues kinez të të dhënave dhe ruajtje në Republikën Popullore të Kinës. Integrimi nuk mund të aktivizohet për të dhëna personale derisa të verifikohen baza ligjore për transmetimin e të dhënave sipas GDPR-së, garancitë dhe vlerësimi i rrezikut.
DeepSeek Privacy Policy · përditësuar: 10 shkurt 2026Në rastin e përpunimit të të dhënave të biznesit, Mistral mund të veprojë si përpunues i të dhënave; aktivizimit i paraprijnë marrëveshja e përpunimit të të dhënave dhe cilësimet e ofruesit të shërbimit.
Mistral Privacy Policy · në fuqi: 27 korrik 2026Mistral Commercial TermsNjë ofrues cloud-i dhe ruajtjeje bashkëpunon në funksionimin teknik të faqes, bazës së të dhënave dhe ruajtjes së skedarëve. Gjatë hyrjes, AIOS Business merr adresën e verifikuar të emailit dhe emrin e llogarisë suaj ChatGPT, nëse janë të disponueshme. Integrimet e emailit, CRM-së, ERP-së, kontabilitetit, analizave ose integrime të tjera mund të kenë qasje në të dhëna vetëm pasi përdoruesi t'i ketë lidhur shprehimisht dhe t'u ketë dhënë të drejtat e nevojshme.
Lista e përpunuesve dhe nën-përpunuesve faktikë e aktualë të të dhënave përditësohet nga Ofruesi i Shërbimit kur aktivizon një shërbim të ri. Në bazë të legjislacionit, të dhënat mund t'u përcillen autoriteteve, gjykatave ose organeve të tjera të autorizuara.
When Gmail newsletter sending is connected, AIOS Business requests only OpenID and email identity plus the gmail.send permission needed to send messages initiated by the user. The verified email address identifies the sender, and Gmail tokens are used solely to send messages approved by the user in AIOS. AIOS does not request access to read, download, modify or delete messages, drafts, contacts or Drive files.
OAuth tokens are encrypted, isolated by organization and user, cannot be displayed again, and may be used only by the server-side Gmail sending process. Only the sender, recipients, subject, content and attachments needed for the requested send are transferred to Google. AIOS does not sell Google user data or use it for advertising, profiling, credit decisions or AI-model training. The connection can be removed in AIOS, access can be revoked in the Google Account, and stored credentials are deleted when the connection or account is deleted.
AIOS uses two isolated Microsoft flows. Microsoft sign-in or registration for an AIOS account uses OAuth 2.0 Authorization Code with PKCE and OIDC and only openid, profile, email and User.Read; it does not create a Microsoft 365 data connection and no access or refresh token is retained. The separate Microsoft 365 Connector uses openid, profile, email, offline_access and User.Read, with individually selected Files.Read, Mail.Read, Calendars.Read and Contacts.Read permissions and, for work or school accounts, Chat.Read and Sites.Read.All. Files.ReadWrite, Mail.Send and Calendars.ReadWrite are optional. Selecting them never performs an action. The technical Microsoft scope of Files.ReadWrite and Calendars.ReadWrite can be broader than the actions AIOS exposes, but AIOS provides no delete operation. AIOS never asks for or stores a Microsoft password.
AIOS binds accounts using the Microsoft tenant and object identifiers; an existing AIOS account is never linked solely because its email matches a Microsoft email. Search terms and the necessary access token are sent to Microsoft Graph and permitted results are shown in the current task. Ordinary Connector search terms and result contents are not retained; this does not apply to separately selected Company Knowledge sources. Company Knowledge synchronizes only OneDrive or SharePoint files, or direct folder contents, explicitly selected by the user. Supported text, metadata and provenance links are stored in the AIOS knowledge store; unsupported or oversized Office formats are catalogued as metadata only. Sending mail, creating a calendar event and saving a OneDrive draft each require a complete preview, a short-lived one-use approval bound to the browser and session, AIOS password confirmation and a separate execution command. On successful or failed execution, AIOS immediately replaces the complete preview with a content-free marker. The digest, status, limited result or error code and security events may be retained for no more than 30 days; an unexecuted preview may also remain for no more than 30 days. A bounded hourly maintenance job deletes the record and its events at the 30-day boundary, with an additional deletion check on the next action; deletion is retried after a transient storage failure. Account or Connector deletion starts immediate removal. AIOS does not sell this data or use it for advertising, credit decisions or AI-model training.
Connector access and refresh tokens are encrypted, isolated by organization and user, cannot be displayed again and are used only server-side. ID tokens are never stored persistently. Security events may contain fixed identifiers, event type, outcome, error code and timestamp, but never tokens. A selected Company Knowledge source can be removed separately; its stored AIOS document and index are deleted only when no other active selection references them. Disconnecting the Connector deletes its credential and associated Microsoft knowledge sources; consent can also be revoked in the Microsoft account. Deleting the AIOS account removes Microsoft identity bindings, connection data, knowledge sources and logs.
Microsoft Privacy Statement · Work or school account permissions · Personal account permissions
Pagesa me kartë bankare aktualisht nuk është aktivizuar. Pas aktivizimit, numri i plotë i kartës, data e skadimit dhe kodi CVC/CVV përpunohen në ndërfaqen e sigurt të ofruesit të zgjedhur të pagesave, me certifikimin e duhur të sigurisë. AIOS regjistron vetëm ID-në e transaksionit, shumën, monedhën, statusin dhe të dhënat e faturimit që nevojiten për pagesën. Emri dhe njoftimi për përpunimin e të dhënave i ofruesit të pagesave shfaqen kur aktivizohet pagesa, para kryerjes së saj.
Ofruesi i Shërbimit i mbron të dhënat me masa teknike dhe organizative proporcionale me rrezikun, si transmetimi i enkriptuar i të dhënave, kontrolli i qasjes, ndarja e hapësirave të punës të organizatave, regjistrimi, trajtimi i çelësave API si ndryshore sekrete, shqyrtimi i autorizimeve, rezervimi dhe procedurat e menaxhimit të incidenteve.
Vetëm personat e autorizuar dhe përpunuesit kontraktorë të të dhënave mund të kenë qasje në të dhënat personale, vetëm në masën e nevojshme për detyrat e tyre dhe duke ruajtur konfidencialitetin. Asnjë sistem interneti nuk mund të premtojë siguri absolute dhe pa rrezik; prandaj Ofruesi i Shërbimit i vlerëson dhe zhvillon vazhdimisht masat mbrojtëse.
Izolimi i përmbajtjes së hapësirës së punës. Gjatë përdorimit normal, përmbajtja e hapësirës së punës të Përdoruesit mund të shihet vetëm nga Përdoruesi dhe anëtarët e hapësirës së punës të autorizuar prej tij. Punonjësit e Ofruesit të Shërbimit nuk e lexojnë dhe nuk e përdorin për qëllime biznesi përmbajtjen e ruajtur në hapësirën e punës. Megjithatë, sistemi i përpunon teknikisht të dhënat për të ofruar shërbimin dhe përmbajtja që nevojitet për kryerjen e detyrës së zgjedhur mund t'i përcillet një përpunuesi të të dhënave ose ofruesi të shërbimit AI sipas këtij njoftimi.
Në raste të jashtëzakonshme, vetëm në masën e nevojshme, me autorizimin e duhur, konfidencialitet dhe, kur është e mundur, regjistrim, një person i autorizuar mund të ketë qasje në përmbajtje nëse këtë e kërkon mbështetja teknike e kërkuar nga Përdoruesi, hetimi i një incidenti sigurie, parandalimi i abuzimit, rikthimi i sistemit ose një dispozitë detyruese ligjore apo zyrtare. Një qasje e tillë nuk mund të përdoret për reklama, profilizim ose shfrytëzim të përmbajtjes së Përdoruesit për qëllime të pavarura biznesi.
Ruajtja në anën e serverit dhe vazhdimësia e rrjedhës së punës nuk e zëvendësojnë rezervimin vetjak të Përdoruesit. Rekomandohet eksportimi i rregullt i punëve dhe dokumenteve të rëndësishme të përfunduara, sepse humbja e të dhënave për shkak të gabimeve të serverit, sistemit të ruajtjes, rrjetit ose softuerit, ndërprerjes së energjisë, sulmeve kibernetike, gabimeve të ofruesve të jashtëm ose forcës madhore nuk mund të përjashtohet plotësisht në asnjë sistem IT.
Nëse një përpunues i përpunon të dhënat jashtë Zonës Ekonomike Evropiane, transmetimi mund të bëhet vetëm në përputhje me Kapitullin V të GDPR-së, për shembull në bazë të një vendimi për përshtatshmërinë, garancive të duhura, klauzolave standarde kontraktore dhe, kur nevojitet, një vlerësimi të ndikimit të transmetimit të të dhënave. Nëse mbrojtja e përshtatshme nuk mund të sigurohet, Ofruesi i Shërbimit nuk e aktivizon ose e kufizon integrimin përkatës.
Subjekti i të dhënave mund të kërkojë informacion dhe qasje, korrigjimin ose fshirjen e të dhënave të veta, kufizimin e përpunimit dhe — kur plotësohen kushtet — bartjen e të dhënave; mund të kundërshtojë përpunimin e bazuar në interes legjitim dhe të tërheqë pëlqimin. Kërkesa mund të dërgohet në adresën support@aios-business.com. Si rregull i përgjithshëm, Ofruesi i Shërbimit përgjigjet brenda një muaji dhe, kur nevojitet, mund të verifikojë identitetin e kërkuesit.
Përdoruesi i regjistruar mund të nisë fshirjen e përhershme të llogarisë dhe hapësirës së vet të punës në menynë Cilësimet të llogarisë. Pas fshirjes së konfirmuar, përmbajtjet e llogarisë dhe hapësirës aktive të punës nuk mund të rikthehen. Kjo nuk prek të dhënat që Ofruesi i Shërbimit është i detyruar t'i ruajë për një periudhë të kufizuar për shkak të një detyrimi ligjor, kërkese juridike ose dokumentimit të një incidenti sigurie.
Ankesa mund t'i paraqitet Autoriteti Kombëtar për Mbrojtjen e të Dhënave dhe Lirinë e Informacionit (1055 Budapest, Falk Miksa utca 9–11.; adresa postare: 1363 Budapest, Pf. 9.), dhe subjekti i të dhënave mund t’i drejtohet gjithashtu gjykatës. Një subjekt i të dhënave që banon në një shtet tjetër mund t’i drejtohet edhe autoritetit mbikëqyrës të vendbanimit të tij.
Shërbimi nuk mund të përdoret nga persona nën moshën 13 vjeç. Nëse shteti përkatës përcakton një kufi më të lartë të moshës digjitale, zbatohet kufiri më i lartë. Nën moshën 18 vjeç kërkohet leja e prindit ose përfaqësuesit ligjor. Nëse Ofruesi i Shërbimit merr dijeni se të dhënat e një fëmije janë futur në sistem pa autorizim, ai merr menjëherë masat e nevojshme.
Ruteri AI mund të zgjedhë një model bazuar në konsiderata teknike dhe sistemi i sigurisë mund të sinjalizojë abuzim ose tejkalim buxheti. AIOS Business nuk merr vendime ekskluzivisht të automatizuara me efekt juridik ose efekt po aq të rëndësishëm ndaj një personi fizik. Një vendim i tillë kërkon shqyrtim njerëzor dhe bazë të veçantë ligjore.
Mund të përdoren cookie dhe teknologji të ngjashme që nevojiten për funksionimin dhe hyrjen e sigurt në shërbim. Cookie-t analitike ose reklamuese që nuk janë të nevojshme mund të aktivizohen vetëm pas pëlqimit paraprak dhe të veçantë. Regjistrat teknikë u shërbejnë funksionimit, zgjidhjes së problemeve dhe parandalimit të mashtrimit e sulmeve dhe mund të ruhen vetëm për aq kohë sa nevojitet.
Ofruesi i Shërbimit heton dhe dokumenton çdo ngjarje që prek sigurinë e të dhënave personale dhe merr masat për zbutjen e dëmit. Nëse GDPR-ja kërkon njoftim ose informimin e subjekteve të të dhënave, Ofruesi i Shërbimit e kryen këtë brenda afatit ligjor.
Ofruesi i Shërbimit mund ta ndryshojë njoftimin në rast ndryshimi të legjislacionit, ofruesit të shërbimit, integrimit ose funksionimit. Përdoruesi informohet për ndryshimin e rëndësishëm në llogari ose me email. Nëse përpunimi i të dhënave për një qëllim të ri kërkon pëlqim, ai kërkohet veçmas; pranimi i mëparshëm nuk mund të zgjerohet automatikisht në një qëllim të ri.