Podaci o nalogu i organizaciji
Ime, adresa e-pošte, datum rođenja, zemlja ili region, jezik, tip naloga, naziv preduzeća, organizaciona uloga, starosna granica i izjava staratelja.
Operativni sistem veštačke inteligencijeEfektivno: 14. septembar 2026. · Verzija: 2026-09-14-v6
Transparentni uslovi upravljanja ličnim podacima tokom registracije, korišćenja, AI zadataka, komunikacije i naknadnih usluga plaćanja AIOS Business-a.
Dobavljač usluga može da obrađuje podatke samo u određene, zakonske svrhe iu meri u kojoj je to neophodno. Upravljanje podacima potrebnim za rad naloga nije isto što i slanje reklama: samo oni koji označite odvojeno, dobrovoljno polje za potvrdu dobiće marketinšku poruku. Saglasnost se može povući u bilo kom trenutku.
Ove informacije se odnose na posetioce, registrante, korisnike, račune kompanije i pozvane članove veb-sajta AIOS Business. Pružalac usluga postupa u skladu sa principima zakonitosti, pravične procedure, transparentnosti, svrsishodnosti, ekonomičnosti podataka, tačnosti, ograničenog kapaciteta skladištenja, integriteta i poverljivosti.
Podaci dati prilikom registracije mogu se koristiti za kreiranje naloga i radnog prostora, obavljanje usluge, bezbednost, merenje troškova i zakonske obaveze. Registracija ne znači dozvolu za korišćenje podataka u neograničene, neodređene svrhe.
Ime, adresa e-pošte, datum rođenja, zemlja ili region, jezik, tip naloga, naziv preduzeća, organizaciona uloga, starosna granica i izjava staratelja.
Verzija prihvaćenih politika, datum prihvatanja i potvrde rizika od veštačke inteligencije i status i datum marketinške saglasnosti.
Korišćena funkcija, izabrani model, token i količina korišćenja, cena, status rada i vreme; IP adresa, podaci o pretraživaču i uređaju se takođe mogu pojaviti u sigurnosnim evidencijama.
Paket, stanje, iznos, valuta, ID transakcije i računi. AIOS Business ne čuva pun broj bankovne kartice i CVC/CVV kod.
Instrukcije, dokumenti, slike, zvukovi, video snimci, kodovi i odgovori generisani od njih. Oni mogu da sadrže lične ili poslovne podatke samo ako su učitani legalno.
Pitanja korisničke službe, obaveštenja o bezbednosti i ugovoru, kao i bilten i marketinška komunikacija uz posebnu saglasnost.
Liste primalaca koje je postavio korisnik, dokaz o izvoru i pravnom osnovu adresa, pošiljaoca, predmeta, sadržaja poruke, priloga, vremena slanja, isporuke, odbijanja, otkazivanja pretplate i podataka o žalbi; otvorite i kliknite na događaje ako su odvojeno podešeni.
Vlastiti domen, brend i profil partnera, ID preporuke, klik i događaj registracije, dodeljeni klijent, pravilo provizije, status poravnanja i podaci o plaćanju banke ili PaiPal-a koji se čuvaju šifrovani i kasnije se prikazuju samo maskirani.
Ime podružnice ili naziv kompanije, adresa, adresa e-pošte, zemlja, jezik, ID partnera, izbor provizije, način plaćanja, informacije o obračunu, referalni događaji, kao i ograničeni IP, uređaj, podaci o sesijama i bezbednosnim evidencijama neophodnim za otkrivanje ponovljene ili uvredljive registracije.
| Svrha | Pravna osnova | Očuvanje |
|---|---|---|
| Obezbeđivanje naloga, radnog prostora, pretplate i zahtevanih funkcija | GDPR član 6 (1) b) – izvršenje ugovora | Do postojanja naloga, a zatim, po opštem pravilu, do 30 dana; dalje u slučaju pravnog spora ili obaveznog zadržavanja |
| Kontrola starosti i zaštita maloletnika | Ugovor, zakonska obaveza i legitimni interes za sigurnu uslugu | Do postojanja naloga i neophodnog perioda izvršenja potraživanja |
| Izvršavanje AI zadatka i usmeravanje na model | GDPR član 6 (1) b); za posebne podatke potreban je poseban pravni osnov | AIOS trenutno ne pravi stalnu arhivu razgovora; uslovi izabranog provajdera AI usluga su primenljivi na zadržavanje provajdera usluga |
| Merenje upotrebe, balans i sprečavanje zloupotrebe | Ispunjenje ugovora, legitimnog interesa ili pravne obaveze prema GDPR članu 6 (1) f) | Trajanje ugovora i naredni opšti period izvršenja potraživanja; za računovodstvene podatke, obavezno vreme |
| Fakturisanje, računovodstvo i poreska obaveza | GDPR član 6 (1) c) – zakonska obaveza | Prema pravilima računovodstva i poreskog zakona, obično 8 godina |
| Obaveštenja o bezbednosti i osnovnim uslugama | Izvršenje ugovora, pravne obaveze ili legitimnog interesa | Do postojanja naloga; povezani dnevnik za potrebno vreme |
| Šaljite reklame, ponude i biltene | GDPR, član 6 (1) a) – zasebna, dobrovoljna i opoziva saglasnost | Do otkazivanja pretplate; dokaz o saglasnosti do kraja perioda validacije potraživanja |
| Pokrenuto tehničko obezbeđenje biltena i reklamne kampanje za sopstvene primaoce korisnika | Uputstvo korisnika kao menadžera podataka; AIOS Business kao procesor podataka na osnovu ugovora o uslugama i uslova obrade podataka. Pravni osnov za primaoce definiše i verifikuje Korisnik. | Do brisanja Korisnika ili najviše 30 dana nakon ukidanja naloga; dokaz o odbijanju i saglasnosti se može zadržati u ograničenom vremenskom periodu neophodnom za pravne zahteve. |
| Rad korisničkog sopstvenog partnerskog programa, dodela upućivača i klijenata, evidencija računovodstva i plaćanja | Ispunjenje ugovora; dokumentovana uputstva Korisnika koji upravlja programom; u slučaju bezbednosti i prevencije prevara, legitimni interes prema GDPR članu 6 (1) f). | Do postojanja ortačkog društva i poravnanja, a zatim za period prema računovodstvenim, poreskim i obavezama naplate potraživanja |
| Registracija AIOS partnera, praćenje pojedinačnih preporuka, obračun provizije, plaćanje i sprečavanje zloupotrebe | Ispunjenje ugovora; fakturisanje i zakonska obaveza oporezivanja; u slučaju sprečavanja prevare i isključenja višestrukog ustupanja, legitimni interes prema GDPR članu 6 (1) f) | Sve dok partnerski odnos ne postoji; za finansijsku dokumentaciju do roka obaveznog čuvanja; u slučaju sigurnosnih zastavica i dnevnika, za srazmerno vreme potrebno za istragu i validaciju zahteva |
Program kojim upravlja korisnik: u partnerskom programu kreiranom za sopstveni domen, Korisnik definiše svrhu, pravni osnov, informacije, naknade i plaćanje za upravljanje podacima partnera i stečenih kupaca. Tokom tehničkog obezbeđivanja funkcije, AIOS Business može delovati kao procesor podataka u okviru dokumentovanih uputstava.
AIOS partnerski program: Operater AIOS Business-a rukuje podacima potrebnim za prijavu, jedinstvenu identifikaciju preporuke, poravnanje provizije, plaćanje, oporezivanje, kontakte i sprečavanje prevara kao nezavisni kontrolor podataka.
Sprečavanje zloupotrebe uštede podataka: IP adresa, uređaj i identifikatori sesije ne određuju isključivanje sami po sebi. Procenom nekoliko signala zajedno, sistem može blokirati očigledno ponavljanje ili zatražiti ručnu proveru. AIOS Business ne prikuplja nepotrebnu kompletnu istoriju pregledanja.
Detalji plaćanja: ceo broj bankovnog računa, IBAN ili PaiPal ID mogu se čuvati šifrovani i mogu se kasnije prikazati samo u maskiranom obliku na ovlašćenom korisničkom interfejsu. Izvoz masovnog plaćanja može se izvršiti samo za ovlašćene operatere, ograničeno na neophodne podatke.
Obavezno priznanje: registrant izjavljuje da je pročitao ove informacije i zahteva kreiranje naloga. Primarni pravni osnov za upravljanje podacima koji je potreban za ovo je zaključivanje i izvršenje ugovora, a ne opšta, neograničena saglasnost.
Dobrovoljni marketinški doprinos: „Zahtevajte AIOS poslovne vesti, ponude i reklamne materijale“ se može uneti tako što ćete označiti poseban, podrazumevano prazan kvadratić za potvrdu. Odbijanje da se to učini ne predstavlja prepreku za registraciju i ne može prouzrokovati nedostatak u korišćenju usluge.
Povlačenje: na saglasnost se može opozvati u bilo kom trenutku, bez razloga ili naplate, korišćenjem linka za odjavu u poslatoj poruci, u podešavanjima naloga ili support@aios-business.com. Opoziv ne utiče na zakonitost prethodnog upravljanja podacima.
Odgovornost korisnika: Korisnik je obično kontrolor podataka u pogledu sopstvene liste primalaca, cilja kampanje i poruke. On je dužan da propisno obavesti primaoce, da proveri pravni osnov i, ako je potrebno, saglasnost, da obradi zahteve subjekata podataka, i da bez odlaganja potvrdi isključenja i primedbe.
Uloga AIOS Business-a: rukuje podacima potrebnim za kreiranje, adresiranje, zakazivanje, slanje i merenje rezultata kampanje u skladu sa dokumentovanim uputstvima korisnika. AIOS Business ne koristi listu primalaca u sopstvene reklamne, profilisane, prodajne ili nezavisne poslovne svrhe.
Dobavljači usluga isporuke i merenja: zaista pošalje, metapodaci o pošiljaocu, primaocu, sadržaju, prilogu i isporuci mogu biti poslati provajderu servisa koji povezuje Korisnik. Otvoreno ili klikovno merenje se može aktivirati samo ako je korisnik obezbedio pravni osnov i uslove u skladu sa pravilima elektronske komunikacije. Ime provajdera servisa, zemlja odredišta i uslovi se prikazuju pre nego što se veza aktivira.
AIOS Business ne prenosi automatski sve podatke svim navedenim AI provajderima. Sadržaj zadatka može biti poslat samo jednom ili više provajdera usluga koje korisnik odabere ili koje AI ruter odredi za obavljanje datog zadatka. Prenos je ograničen na potrebne podatke, a sistem ukazuje na aktivne veze modela na interfejsu.
Korisnik mora izbegavati postavljanje nepotrebnih ličnih podataka, posebnih podataka, poslovnih tajni, advokatskih tajni, podataka o bankovnim karticama, lozinki ili drugih podataka za autentifikaciju. Možete učitavati samo podatke treće strane sa odgovarajućom pravnom osnovom i informacijama.
Uslovi spoljnih provajdera usluga primenjuju se na obradu podataka koju sprovode. AIOS-ov informativni list i dokumente pružaoca usluga treba čitati zajedno. Pre aktiviranja provajdera usluga, Pružalac usluge je dužan da proveri odgovarajuće ugovorne, bezbednosne i međunarodne garancije za prenos podataka.
Prijava i obrada zadataka AI API-ja. Prema OpenAI-ovoj posvećenosti zaštiti poslovnih podataka, API poslovni podaci se podrazumevano ne koriste za obuku modela.
Evropske direktive o zaštiti podataka · ažurirano: 4. juna 2026.Privatnost OpenAI Enterprise · ažurirano: 8. januara 2026U EGT-u može da se aktivira samo veza koja je u skladu sa uslovima plaćene usluge Gemini API-ja i uslovima obrade podataka Google-a.
Google politika privatnostiUslovi korišćenja podataka Gemini API-ja · 28. april 2026.Kada koristite komercijalni API, regulišu ugovor o obradi podataka i poslovni uslovi; sadržaj komercijalnog klijenta ne može se koristiti za obuku modela.
Antropska politika privatnosti · Na snazi: 8. jula 2026.Antropski komercijalni usloviSopstvene informacije DeepSeek-a takođe ukazuju na kineskog kontrolora podataka i skladištenja u Narodnoj Republici Kini. Integracija se ne može aktivirati za lične podatke dok se ne proveri pravni osnov za prenos podataka prema GDPR-u, garancije i procena rizika.
Politika privatnosti DeepSeek · ažurirano: 10. februara 2026.U slučaju obrade poslovnih podataka, Mistral može delovati kao procesor podataka; aktivaciji prethodi ugovor o obradi podataka i podešavanja provajdera usluga.
Politika privatnosti Mistrala · na snazi: 27. jula 2026.Komercijalni uslovi MistralaDobavljač usluga oblaka i skladištenja sarađuje u tehničkom radu veb lokacije, baze podataka i skladištenja datoteka. Prijavljivanjem ćete AIOS Business-u dobiti verifikovanu adresu e-pošte i ime vašeg ChatGPT naloga, ako je dostupno. E-pošta, CRM, ERP, računovodstvo, analitika ili druge integracije mogu pristupiti podacima samo nakon što se korisnik eksplicitno poveže i dodeli potrebna prava.
Listu trenutnih stvarnih procesora podataka i procesora pod-podataka ažurira Provajder servisa kada aktivira novu uslugu. Na osnovu zakona, podaci se mogu prosleđivati organima, sudovima ili drugim ovlašćenim organima.
When Gmail newsletter sending is connected, AIOS Business requests only OpenID and email identity plus the gmail.send permission needed to send messages initiated by the user. The verified email address identifies the sender, and Gmail tokens are used solely to send messages approved by the user in AIOS. AIOS does not request access to read, download, modify or delete messages, drafts, contacts or Drive files.
OAuth tokens are encrypted, isolated by organization and user, cannot be displayed again, and may be used only by the server-side Gmail sending process. Only the sender, recipients, subject, content and attachments needed for the requested send are transferred to Google. AIOS does not sell Google user data or use it for advertising, profiling, credit decisions or AI-model training. The connection can be removed in AIOS, access can be revoked in the Google Account, and stored credentials are deleted when the connection or account is deleted.
AIOS uses two isolated Microsoft flows. Microsoft sign-in or registration for an AIOS account uses OAuth 2.0 Authorization Code with PKCE and OIDC and only openid, profile, email and User.Read; it does not create a Microsoft 365 data connection and no access or refresh token is retained. The separate Microsoft 365 Connector uses openid, profile, email, offline_access and User.Read, with individually selected Files.Read, Mail.Read, Calendars.Read and Contacts.Read permissions and, for work or school accounts, Chat.Read and Sites.Read.All. Files.ReadWrite, Mail.Send and Calendars.ReadWrite are optional. Selecting them never performs an action. The technical Microsoft scope of Files.ReadWrite and Calendars.ReadWrite can be broader than the actions AIOS exposes, but AIOS provides no delete operation. AIOS never asks for or stores a Microsoft password.
AIOS binds accounts using the Microsoft tenant and object identifiers; an existing AIOS account is never linked solely because its email matches a Microsoft email. Search terms and the necessary access token are sent to Microsoft Graph and permitted results are shown in the current task. Ordinary Connector search terms and result contents are not retained; this does not apply to separately selected Company Knowledge sources. Company Knowledge synchronizes only OneDrive or SharePoint files, or direct folder contents, explicitly selected by the user. Supported text, metadata and provenance links are stored in the AIOS knowledge store; unsupported or oversized Office formats are catalogued as metadata only. Sending mail, creating a calendar event and saving a OneDrive draft each require a complete preview, a short-lived one-use approval bound to the browser and session, AIOS password confirmation and a separate execution command. On successful or failed execution, AIOS immediately replaces the complete preview with a content-free marker. The digest, status, limited result or error code and security events may be retained for no more than 30 days; an unexecuted preview may also remain for no more than 30 days. A bounded hourly maintenance job deletes the record and its events at the 30-day boundary, with an additional deletion check on the next action; deletion is retried after a transient storage failure. Account or Connector deletion starts immediate removal. AIOS does not sell this data or use it for advertising, credit decisions or AI-model training.
Connector access and refresh tokens are encrypted, isolated by organization and user, cannot be displayed again and are used only server-side. ID tokens are never stored persistently. Security events may contain fixed identifiers, event type, outcome, error code and timestamp, but never tokens. A selected Company Knowledge source can be removed separately; its stored AIOS document and index are deleted only when no other active selection references them. Disconnecting the Connector deletes its credential and associated Microsoft knowledge sources; consent can also be revoked in the Microsoft account. Deleting the AIOS account removes Microsoft identity bindings, connection data, knowledge sources and logs.
Microsoft Privacy Statement · Work or school account permissions · Personal account permissions
Plaćanje bankovnom karticom trenutno nije aktivirano. Nakon aktivacije, ceo broj kartice, datum isteka i CVC/CVV kod se upravljaju na bezbednom interfejsu izabranog provajdera platnih usluga sa odgovarajućom bezbednosnom sertifikacijom. AIOS beleži samo ID transakcije, iznos, valutu, status i podatke o obračunu koji su potrebni za plaćanje. Ime i informacije o upravljanju podacima provajdera platnih usluga se prikazuju kada se plaćanje aktivira, pre plaćanja.
Dobavljač usluga štiti podatke tehničkim i organizacionim merama proporcionalnim riziku, kao što su šifrovani prenos podataka, kontrola pristupa, odvajanje organizacionog radnog prostora, evidentiranje, API ključevi koji se tretiraju kao tajne promenljive, pregled autorizacije, pravljenje rezervnih kopija i procedure upravljanja incidentima.
Samo ovlašćena lica i ugovoreni obrađivači podataka mogu pristupiti ličnim podacima, samo u meri koja je neophodna za njihove zadatke i podložna poverljivosti. Nijedan internet sistem ne može obećati apsolutnu sigurnost bez rizika; Pružalac usluga stoga stalno procenjuje i razvija mere zaštite.
Odvajanje sadržaja radnog prostora. Tokom normalne upotrebe, sadržaj radnog prostora korisnika može da vidi samo korisnik i članovi radnog prostora koje on ovlasti. Zaposleni u Pružaocu usluga ne čitaju niti koriste sadržaje uskladištene u radnom prostoru u poslovne svrhe. Istovremeno, sistem tehnički obrađuje podatke za obavljanje usluge, a sadržaj potreban za obavljanje izabranog zadatka može se proslediti procesoru podataka ili AI servis provajderu prema ovim informacijama.
Izuzetno, samo u meri u kojoj je to neophodno, uz odgovarajuće ovlašćenje, poverljivost i eventualno evidentiranje, ovlašćeno lice može pristupiti sadržaju ako je to neophodno za tehničku podršku koju zahteva Korisnik, istragu bezbednosnog incidenta, sprečavanje zloupotrebe, restauraciju sistema ili obaveznu zakonsku ili zvaničnu odredbu. Takav pristup se ne može koristiti za oglašavanje, profilisanje ili korišćenje sadržaja Korisnika u nezavisne poslovne svrhe.
Očuvanje na strani servera i kontinuitet radnih procesa ne zamenjuju korisničku rezervnu kopiju. Preporučuje se redovan izvoz važnih završenih radova i dokumenata, jer se gubitak podataka zbog servera, rezervnih kopija, grešaka u mreži ili softveru, nestanka struje, sajber napada, grešaka eksternog servis provajdera ili više sile ne može u potpunosti isključiti ni u jednom IT sistemu.
Ako obrađivač podataka obrađuje podatke izvan Evropskog ekonomskog prostora, prenos se može odvijati samo na osnovu rešenja u skladu sa Poglavljem V GDPR-a, na primer odluke o usklađenosti, odgovarajućih garancija, opštih uslova ugovora i, ako je potrebno, procene uticaja prenosa podataka. Ako se ne može obezbediti adekvatna zaštita, data integracija neće biti aktivirana ili ograničena od strane Provajdera usluge.
Subjekat podataka može zahtevati informacije i pristup, zahtevati ispravku ili brisanje svojih podataka, ograničenje upravljanja podacima i – ako su uslovi za to ispunjeni – čuvanje svojih podataka; možete uložiti prigovor na obradu podataka na osnovu legitimnog interesa i povući svoju saglasnost. Prijavu podnosi od support@aios-business.com. Kao opšte pravilo, Pružalac usluga će odgovoriti u roku od mesec dana i, ako je potrebno, može da potvrdi identitet podnosioca zahteva.
Registrovani korisnik može sam inicirati trajno brisanje svog naloga i radnog prostora u meniju Podešavanja naloga. Nakon potvrđenog brisanja, sadržaj naloga i aktivni radni prostor se ne mogu vratiti. Ovo ne utiče na podatke koje je Pružalac usluge dužan da čuva ograničeno vreme zbog zakonske obaveze, pravnog zahteva ili dokumentacije bezbednosnog incidenta.
Žalbe se mogu podneti a Nacionalna uprava za zaštitu podataka i slobodu informacija (1055 Budapest, Falk Miksa utca 9–11.; poštanska adresa: 1363 Budapest, Pf. 9.), možete se obratiti i nadležnom sudu. Subjekat podataka koji živi u drugoj zemlji takođe može kontaktirati nadzorni organ u mestu svog prebivališta.
Uslugu ne smeju da koriste osobe mlađe od 13 godina. Ako data država predviđa višu digitalnu starosnu granicu, primenjuje se viša starosna granica. Za mlađe od 18 godina potrebna je dozvola roditelja ili zakonskog zastupnika. Ukoliko Pružalac usluge sazna da su podaci o detetu neovlašćeno uneti u sistem, odmah će preduzeti potrebne mere.
AI ruter može da izabere model na osnovu tehničkih razmatranja, a bezbednosni sistem može da ukaže na zloupotrebu ili prekoračenje budžeta. AIOS Business ne donosi isključivo automatizovane odluke sa pravnim dejstvom ili sličnim značajnim uticajem na fizičko lice. Takva odluka zahteva ljudsku reviziju i posebnu pravnu osnovu.
Mogu se koristiti kolačići i slične tehnologije neophodne za rad usluge i bezbedno prijavljivanje. Nepotrebni analitički ili reklamni kolačići mogu se aktivirati samo nakon prethodnog, odvojenog pristanka. Tehnički dnevnici služe u svrhu rada, rešavanja problema, prevara i prevencije napada i mogu se čuvati samo onoliko koliko je potrebno.
Dobavljač usluga istražuje, dokumentuje i preduzima mere za ublažavanje incidenata koji utiču na bezbednost ličnih podataka. Ako su obaveštavanje ili informacije o zainteresovanim stranama potrebne u skladu sa GDPR-om, to će biti završeno u zakonskom roku.
Dobavljač usluga može izmeniti informacije u slučaju promene zakona, pružaoca usluga, integracije ili rada. Korisnik se obaveštava o značajnoj promeni na nalogu ili putem e-pošte. Ako je potrebna saglasnost za upravljanje podacima za novu svrhu, ona se zahteva posebno; prethodno prihvatanje ne može se automatski proširiti na novu svrhu.