Konto- och organisationsuppgifter
Namn, e-postadress, födelsedatum, land eller region, språk, kontotyp, företagsnamn, organisationsroll, ålder och förmyndarskapsförklaring.
Operativsystem för artificiell intelligensGiltig: 14 september 2026 · Version: 2026-09-14-v6
Transparenta villkor för behandling av personuppgifter vid registrering, användning, AI-uppgifter, kommunikation och efterföljande betalningstjänster för AIOS Business.
Tjänsteleverantören får endast behandla uppgifter för specifika, legitima ändamål och i den utsträckning det är nödvändigt. Den databehandling som krävs för kontots drift är inte detsamma som att skicka reklam: marknadsföringsmeddelanden kommer endast att tas emot av de som kryssar i den separata, frivilliga kryssrutan. Samtycke kan återkallas när som helst.
Detta meddelande gäller besökare på AIOS Business webbplats, registrerade användare, användare, företagskonton och deras inbjudna medlemmar. Tjänsteleverantören följer principerna om laglighet, korrekthet, transparens, ändamålsbegränsning, dataminimering, riktighet, lagringsminimering, integritet och konfidentialitet.
Uppgifterna som lämnas vid registreringen kan användas för att skapa kontot och arbetsytan, för att tillhandahålla tjänsten, för att tillhandahålla säkerhet, för att mäta kostnader och för rättsliga skyldigheter. Registrering utgör inte ett obegränsat, ospecificerat tillstånd att använda data för något ändamål.
Namn, e-postadress, födelsedatum, land eller region, språk, kontotyp, företagsnamn, organisationsroll, ålder och förmyndarskapsförklaring.
Version av accepterade policyer, datum för godkännande och AI-riskbekräftelse, samt status och datum för marknadsföringssamtycke.
Använd funktion, vald modell, token och användningsbelopp, kostnad, driftsstatus och datum; säkerhetsloggar kan också innehålla IP-adress, webbläsar- och enhetsinformation.
Paket, saldo, belopp, valuta, transaktions-ID och fakturakvitton. Fullständiga bankkortsnummer och CVC/CVV-koder lagras inte av AIOS Business.
Instruktioner, dokument, bilder, ljud, videor, koder och svar som genereras från dem. Dessa får endast innehålla personuppgifter eller affärsuppgifter om de laddas upp lagligt.
Kundtjänstförfrågningar, säkerhets- och avtalsmeddelanden samt nyhetsbrev och marknadsföringskommunikation med separat samtycke.
Mottagarlistor som laddats upp av användaren, bevis på källa och rättslig grund för adresserna, avsändare, ämne, meddelandeinnehåll, bilagor, sändningstid, leverans, avvisning, avprenumerations- och klagomålsdata; om separat konfigurerat, öppnings- och klickhändelser.
Min domän, varumärke och partnerprofil, hänvisnings-ID, klick- och registreringshändelse, tilldelad kund, provisionsregel, avvecklingsstatus och bank- eller PayPal-betalningsdata lagras krypterat och visas senare endast maskerat.
Partnernamn eller företagsnamn, adress, e-postadress, land, språk, partner-ID, provisionsval, betalningsmetod, faktureringsinformation, hänvisningshändelser, samt begränsade IP-, enhets-, sessions- och säkerhetsloggdata som är nödvändiga för att upptäcka upprepad eller otillbörlig registrering.
| Syfte | Rättslig grund | Lagring |
|---|---|---|
| Konto, arbetsyta, prenumeration och tillhandahållande av begärda funktioner | GDPR Artikel 6 (1) b) – fullgörande av ett avtal | Så länge kontot finns, och då som en allmän regel i högst 30 dagar; vidare vid tvist eller obligatorisk lagring |
| Åldersverifiering och skydd av minderåriga | Ingående av avtal, rättslig skyldighet och berättigat intresse av säker tjänst | Tills kontot finns och den nödvändiga reklamationstiden |
| Utförande av AI-uppgift och vägledning till modell | GDPR artikel 6 (1) b); särskild rättslig grund krävs för känsliga uppgifter | AIOS bygger för närvarande inte ett permanent konversationsarkiv; lagringen av tjänsten regleras av villkoren för den valda AI-tjänsteleverantören |
| Användningsmätning, balans och förebyggande av missbruk | Fullgörande av avtal, berättigat intresse enligt artikel 6.1 f i GDPR eller rättslig skyldighet | Avtalslängd och efterföljande allmän reklamationsperiod; För bokföringsdata, den obligatoriska perioden |
| Fakturerings-, bokförings- och skatteskyldigheter | GDPR Artikel 6 (1) c) – rättslig skyldighet | Enligt bokförings- och skatteregler, vanligtvis 8 år |
| Säkerhets- och viktiga servicemeddelanden | Fullgörande av avtal, rättslig skyldighet eller berättigat intresse | Tills kontot finns; tillhörande logg under den nödvändiga perioden |
| Utskick av reklam, erbjudanden och nyhetsbrev | GDPR Artikel 6 (1) a) – separat, frivilligt och återkallbart samtycke | Till avregistrering; bevis på samtycke till utgången av preskriptionstiden för rättsliga anspråk |
| Teknisk tillhandahållande av nyhetsbrev och reklamkampanjer som lanseras av användaren till sina egna mottagare | Instruktioner från användaren i egenskap av personuppgiftsansvarig; AIOS Business agerar som personuppgiftsbiträde på grundval av tjänsteavtalet och personuppgiftsbiträdesvillkoren. Den rättsliga grunden avseende mottagarna fastställs och styrks av användaren. | Tills användaren raderar uppgifterna eller, som huvudregel, i högst 30 dagar efter att kontot har avslutats; bevis på avregistrering och samtycke får sparas under en begränsad tid i den utsträckning som krävs för rättsliga anspråk. |
| Drift av användarens eget affiliateprogram, tilldelning av hänvisningar och kunder, avvecklings- och betalningsregister | Fullgörande av avtalet; dokumenterade instruktioner från användaren för drift av programmet; berättigat intresse enligt artikel 6 (1) f) GDPR vid säkerhet och bedrägeribekämpning | Tills partnerskapet och avvecklingen föreligger, och därefter under den period som krävs för redovisning, skatte- och kravhanteringsskyldigheter |
| Registrering av AIOS-affiliate, individuell hänvisningsspårning, provisionsberäkning, betalning och missbruksförebyggande | Fullgörande av avtalet; fakturering och skatterättslig skyldighet; bedrägeriförebyggande åtgärder och uteslutning av flera tillskrivningar, berättigat intresse enligt artikel 6 (1) f) GDPR | Så länge affiliateförhållandet består; för finansiella handlingar till utgången av den obligatoriska lagringstiden; för säkerhetsflaggor och loggar under en proportionerlig tid som behövs för utredning och rättsliga anspråk |
Kunddrivet program: I partnerprogrammet som skapats för sin egen domän bestämmer användaren syftet, den rättsliga grunden, informationen, ersättningen och betalningen för databehandlingen för partners och förvärvade kunder. AIOS Business kan agera som databehandlare inom ramen för dokumenterade instruktioner under det tekniska tillhandahållandet av funktionen.
AIOS Affiliate-program: Operatören av AIOS Business behandlar de uppgifter som krävs för registrering, unik hänvisningsidentifiering, provisionsberäkning, betalning, beskattning, kontakt och bedrägeriförebyggande åtgärder som en oberoende personuppgiftsansvarig.
Dataminimerande förebyggande av missbruk: IP-adressen, enheten och sessionsidentifieraren beslutar inte om uteslutning på egen hand. Systemet kan blockera uppenbara upprepningar genom att utvärdera flera signaler tillsammans eller begära manuell verifiering. Onödig fullständig webbhistorik samlas inte in av AIOS Business.
Betalningsuppgifter: fullständigt bankkontonummer, IBAN eller PayPal-ID kan lagras krypterat och kan endast visas i maskerad form på det auktoriserade användargränssnittet. Export av massbetalningar kan endast göras för auktoriserade operatörer, begränsat till nödvändiga uppgifter.
Obligatorisk bekräftelse: Den registrerade försäkrar att hen har läst denna information och begär att ett konto skapas. Den primära rättsliga grunden för den databehandling som krävs för detta är ingåendet och fullgörandet av avtalet, inte ett generellt, obegränsat samtycke.
Frivilligt marknadsföringssamtycke: kan ges genom att markera en separat, standardtom kryssruta "Jag begär AIOS Business-nyheter, erbjudanden och reklammaterial". Avslag hindrar inte registrering och får inte orsaka några nackdelar vid användningen av tjänsten.
Återkallelse: samtycke kan när som helst återkallas utan att ange skäl och utan kostnad genom att använda länken för att avsluta prenumerationen i det skickade meddelandet, i kontoinställningarna eller i support@aios-business.com adressen. Återkallelsen påverkar inte lagligheten av den behandling som utförts före återkallelsen.
Användaransvar: Användaren är normalt personuppgiftsansvarig för sin egen mottagarlista, kampanjens syfte och budskap. Användaren ska informera mottagarna på lämpligt sätt, styrka den rättsliga grunden och vid behov samtycket, hantera registrerades begäranden samt utan dröjsmål verkställa avregistreringar och invändningar.
AIOS Business roll: De uppgifter som krävs för att skapa, adressera, schemalägga, skicka och mäta kampanjen behandlas i enlighet med användarens dokumenterade instruktioner. AIOS Business använder inte mottagarlistan för egen reklam, profilering, försäljning eller oberoende affärsändamål.
Leverantörer av sändnings- och mätningstjänster: Vid faktisk sändning kan avsändare, mottagare, innehåll, bilagor och leveransmetadata överföras till den leverantör som användaren har anslutit. Öppen eller klickmätning kan endast aktiveras om användaren har angett den rättsliga grunden och villkoren enligt reglerna för elektronisk kommunikation. Namnet på tjänsteleverantören, destinationslandet och villkoren visas innan anslutningen aktiveras.
AIOS Business överför inte automatiskt all data till alla listade AI-tjänsteleverantörer. Uppgiftens innehåll kan endast överföras till en eller flera tjänsteleverantörer som användaren väljer eller som AI-routern utser för att utföra den givna uppgiften. Överföringen är begränsad till nödvändiga data, och systemet indikerar de aktiva modellanslutningarna på gränssnittet.
Användaren är skyldig att undvika att ladda upp onödiga personuppgifter, känsliga uppgifter, affärshemligheter, advokatsekretess, bankkortsuppgifter, lösenord eller andra autentiseringsuppgifter. Du får endast ladda upp tredjepartsdata med lämplig rättslig grund och med information.
Villkoren för externa tjänsteleverantörer gäller för den databehandling de utför. AIOS egen information och tjänsteleverantörens dokument bör läsas tillsammans. Innan tjänsteleverantören aktiveras är tjänsteleverantören skyldig att kontrollera lämpliga avtalsmässiga, säkerhetsmässiga och internationella dataöverföringsgarantier.
Inloggning och bearbetning av AI API-jobb. OpenAI:s åtagande om företagsintegritet anger att API-företagsdata inte används för modellträning som standard.
Europeisk integritetspolicy · Uppdaterad: 4 juni 2026OpenAI Enterprise Privacy · Uppdaterad: 8 januari 2026Endast anslutningar som följer Gemini API:s betalda användarvillkor och Googles databehandlingsvillkor får aktiveras inom EES.
Googles integritetspolicyGemini API-dataanvändarvillkor · 28 april 2026När Commercial API används gäller databehandlingsavtalet och affärsvillkoren; kommersiellt kundinnehåll kan inte användas för modellträning.
Anthropic Privacy Policy · gäller från: 8 juli 2026Anthropic Commercial TermsDeepSeeks eget utlämnande indikerar också en kinesisk personuppgiftsansvarig och lagring i Folkrepubliken Kina. Integrationen kan inte aktiveras för personuppgifter förrän den rättsliga grunden för dataöverföringen enligt GDPR, skyddsåtgärder och riskbedömning har verifierats.
DeepSeek Privacy Policy · uppdaterad: 10 februari 2026Vid behandling av affärsdata kan Mistral agera som personuppgiftsbiträde; aktivering föregås av ett databehandlingsavtal och upprättande av tjänsteleverantör.
Mistral Privacy Policy · gäller från: 27 juli 2026Mistral Commercial TermsEn moln- och hostingleverantör är involverad i den tekniska driften av webbplatsen, databasen och fillagringen. Inloggning ger AIOS Business den autentiserade e-postadressen och – om tillgängligt – namnet på ChatGPT-kontot. E-post, CRM, ERP, redovisning, analys eller andra integrationer kan endast komma åt data efter att användaren uttryckligen har anslutit sig och gett nödvändiga behörigheter.
Listan över faktiska databehandlare och underdatabehandlare uppdateras av tjänsteleverantören när en ny tjänst aktiveras. Data kan överföras till en myndighet, domstol eller annan behörig instans baserat på lagstadgade bestämmelser.
When Gmail newsletter sending is connected, AIOS Business requests only OpenID and email identity plus the gmail.send permission needed to send messages initiated by the user. The verified email address identifies the sender, and Gmail tokens are used solely to send messages approved by the user in AIOS. AIOS does not request access to read, download, modify or delete messages, drafts, contacts or Drive files.
OAuth tokens are encrypted, isolated by organization and user, cannot be displayed again, and may be used only by the server-side Gmail sending process. Only the sender, recipients, subject, content and attachments needed for the requested send are transferred to Google. AIOS does not sell Google user data or use it for advertising, profiling, credit decisions or AI-model training. The connection can be removed in AIOS, access can be revoked in the Google Account, and stored credentials are deleted when the connection or account is deleted.
AIOS uses two isolated Microsoft flows. Microsoft sign-in or registration for an AIOS account uses OAuth 2.0 Authorization Code with PKCE and OIDC and only openid, profile, email and User.Read; it does not create a Microsoft 365 data connection and no access or refresh token is retained. The separate Microsoft 365 Connector uses openid, profile, email, offline_access and User.Read, with individually selected Files.Read, Mail.Read, Calendars.Read and Contacts.Read permissions and, for work or school accounts, Chat.Read and Sites.Read.All. Files.ReadWrite, Mail.Send and Calendars.ReadWrite are optional. Selecting them never performs an action. The technical Microsoft scope of Files.ReadWrite and Calendars.ReadWrite can be broader than the actions AIOS exposes, but AIOS provides no delete operation. AIOS never asks for or stores a Microsoft password.
AIOS binds accounts using the Microsoft tenant and object identifiers; an existing AIOS account is never linked solely because its email matches a Microsoft email. Search terms and the necessary access token are sent to Microsoft Graph and permitted results are shown in the current task. Ordinary Connector search terms and result contents are not retained; this does not apply to separately selected Company Knowledge sources. Company Knowledge synchronizes only OneDrive or SharePoint files, or direct folder contents, explicitly selected by the user. Supported text, metadata and provenance links are stored in the AIOS knowledge store; unsupported or oversized Office formats are catalogued as metadata only. Sending mail, creating a calendar event and saving a OneDrive draft each require a complete preview, a short-lived one-use approval bound to the browser and session, AIOS password confirmation and a separate execution command. On successful or failed execution, AIOS immediately replaces the complete preview with a content-free marker. The digest, status, limited result or error code and security events may be retained for no more than 30 days; an unexecuted preview may also remain for no more than 30 days. A bounded hourly maintenance job deletes the record and its events at the 30-day boundary, with an additional deletion check on the next action; deletion is retried after a transient storage failure. Account or Connector deletion starts immediate removal. AIOS does not sell this data or use it for advertising, credit decisions or AI-model training.
Connector access and refresh tokens are encrypted, isolated by organization and user, cannot be displayed again and are used only server-side. ID tokens are never stored persistently. Security events may contain fixed identifiers, event type, outcome, error code and timestamp, but never tokens. A selected Company Knowledge source can be removed separately; its stored AIOS document and index are deleted only when no other active selection references them. Disconnecting the Connector deletes its credential and associated Microsoft knowledge sources; consent can also be revoked in the Microsoft account. Deleting the AIOS account removes Microsoft identity bindings, connection data, knowledge sources and logs.
Microsoft Privacy Statement · Work or school account permissions · Personal account permissions
Kreditkortsbetalning är för närvarande inte aktiverad. När den är aktiverad hanteras hela kortnumret, utgångsdatumet och CVC/CVV-koden på det säkra gränssnittet hos den valda betaltjänstleverantören med lämplig säkerhetscertifiering. AIOS registrerar endast transaktionsidentifierare, belopp, valuta, status och faktureringsinformation som krävs för betalningen. Betaltjänstleverantörens namn och dess databehandlingsinformation visas när betalningen aktiveras, före betalningen.
Tjänsteleverantören skyddar data med riskproportionella tekniska och organisatoriska åtgärder, särskilt krypterad dataöverföring, åtkomstkontroll, organisatorisk arbetsyteskillnad, loggning, API-nycklar som behandlas som hemliga variabler, auktoriseringsgranskning, säkerhetskopiering och incidenthanteringsprocedurer.
Endast behöriga personer och avtalsenliga databehandlare får åtkomst till personuppgifter, endast i den utsträckning det är nödvändigt för deras uppgifter och i enlighet med sekretessen. Inget internetsystem kan garanteras absolut, riskfri säkerhet; tjänsteleverantören utvärderar och utvecklar därför kontinuerligt skyddsåtgärder.
Separation av innehåll på arbetsytan. Innehållet i användarens arbetsyta får endast ses av användaren och de arbetsytemedlemmar som denne auktoriserat vid normal användning. Tjänsteleverantörens anställda läser eller använder inte innehållet som lagras i arbetsytan för affärsändamål. Systemet bearbetar dock tekniskt data för att utföra tjänsten, och det innehåll som krävs för att utföra den valda uppgiften får överföras till en databehandlare eller AI-tjänsteleverantör i enlighet med denna information.
I undantagsfall, endast i den utsträckning det är nödvändigt, med lämplig auktorisering, sekretess och, om möjligt, loggning, får en behörig person få åtkomst till innehållet om detta krävs av användaren för teknisk support, utredning av säkerhetsincidenter, förebyggande av missbruk, systemåterställning eller obligatoriska lagar eller förordningar. Sådan åtkomst får inte användas för reklam, profilering eller oberoende användning av användarens innehåll för affärsändamål.
Serverlagring och möjligheten att fortsätta arbetsprocesser ersätter inte användarens egen säkerhetskopia. Regelbunden export av viktigt slutfört arbete och dokument rekommenderas, eftersom inget IT-system helt kan utesluta dataförlust på grund av server-, lagrings-, nätverks- eller programvarufel, strömavbrott, cyberattack, fel hos extern tjänsteleverantör eller force majeure.
Om en databehandlare behandlar data utanför Europeiska ekonomiska samarbetsområdet får överföringen endast ske på grundval av en lösning i enlighet med kapitel V i GDPR, såsom ett beslut om adekvat skydd, lämpliga garantier, allmänna avtalsvillkor och, om nödvändigt, en konsekvensbedömning av dataöverföring. Om tillräckligt skydd inte kan säkerställas kommer tjänsteleverantören inte att aktivera eller begränsa den givna integrationen.
Den registrerade kan begära information och åtkomst, begära rättelse, radering, begränsning av databehandling och – om villkoren för detta är uppfyllda – dataportabilitet; invända mot databehandling baserat på berättigat intresse och återkalla samtycke. Begäran kan skickas till support@aios-business.com kan skickas till Tjänsteleverantören ska som huvudregel svara inom en månad och kan verifiera sökandens identitet om det behövs.
Den registrerade användaren kan initiera permanent radering av sitt konto och sin arbetsyta i menyn Kontoinställningar. Efter bekräftad radering kan innehållet i kontot och den aktiva arbetsytan inte återställas. Detta påverkar inte de uppgifter som Tjänsteleverantören är skyldig att behålla under en begränsad tidsperiod på grund av rättsliga skyldigheter, rättsliga anspråk eller dokumentation av en säkerhetsincident.
Ett klagomål kan skickas till Hos den nationella dataskydds- och informationsmyndigheten (National Data Protection and Freedom of Information Authority) (1055 Budapest, Falk Miksa utca 9–11.; postadress: 1363 Budapest, Pf. 9.), och du kan också kontakta relevant domstol. Registrerade som bor i ett annat land kan också kontakta tillsynsmyndigheten på sin hemort.
Tjänsten får inte användas av personer under 13 år. Om det givna landet inför en högre digital åldersgräns gäller den högre åldersgränsen. Under 18 år krävs förälders eller vårdnadshavares samtycke. Om Tjänsteleverantören blir medveten om att ett barns uppgifter har matats in i systemet utan tillstånd ska den omedelbart vidta nödvändiga åtgärder.
AI-routern kan välja en modell baserat på tekniska överväganden, och säkerhetssystemet kan indikera missbruk eller budgetöverskridanden. AIOS Business fattar inte enbart automatiserade beslut med rättslig verkan eller liknande betydande inverkan på en fysisk person. Sådana beslut kräver mänsklig granskning och en separat rättslig grund.
Cookies och liknande tekniker som är nödvändiga för drift och säker inloggning av tjänsten får användas. Icke-nödvändiga analytiska eller reklamcookies får endast aktiveras efter föregående, separat samtycke. Tekniska loggar tjänar drift, felsökning, bedrägeri- och attackskydd och får endast behållas under den tid som är nödvändig.
Tjänsteleverantören utreder, dokumenterar och vidtar mildrande åtgärder i händelse av att säkerheten för personuppgifter påverkas. Om anmälan eller information till registrerade krävs enligt GDPR, kommer detta att tillhandahållas inom den lagstadgade tidsfristen.
Tjänsteleverantören kan komma att ändra informationen vid förändringar i lagstiftning, tjänsteleverantörer, integration eller verksamhet. Användaren kommer att informeras om eventuella väsentliga förändringar i kontot eller via e-post. Om samtycke krävs för ett nytt syfte med databehandlingen kommer det att begäras separat; tidigare godkännande kan inte automatiskt utökas till ett nytt syfte.