Hesap ve kuruluş verileri
Ad, e-posta adresi, doğum tarihi, ülke veya bölge, dil, hesap türü, işletme adı, kurumsal rol, yaş sınırı ve veli beyanı.
Yapay Zekâ İşletim SistemiYürürlük tarihi: 14 Eylül 2026 · Sürüm: 2026-09-14-v6
AIOS Business'ın kaydı, kullanımı, AI görevleri, iletişimi ve müteakip ödeme hizmetleri sırasında kişisel veri yönetiminin şeffaf şartları.
Hizmet Sağlayıcı, verileri yalnızca belirli, yasal bir amaç için ve gerekli olduğu ölçüde işleyebilir. Hesabın çalışması için gereken veri yönetimi, reklam göndermekle aynı şey değildir: yalnızca ayrı, gönüllü onay kutusunu işaretleyenler bir pazarlama mesajı alacaktır. Onay herhangi bir zamanda geri çekilebilir.
Bu bilgiler AIOS Business web sitesinin ziyaretçileri, kayıt sahipleri, kullanıcıları, şirket hesapları ve davet edilen üyeleri için geçerlidir. Hizmet Sağlayıcı, yasallık, adil prosedür, şeffaflık, amaçlılık, veri ekonomisi, doğruluk, sınırlı depolama kapasitesi, bütünlük ve gizlilik ilkelerine göre hareket eder.
Kayıt sırasında sağlanan veriler, hesabın ve çalışma alanının oluşturulması, hizmetin yerine getirilmesi, güvenlik, maliyet ölçümü ve yasal yükümlülükler için kullanılabilir. Kayıt, verilerin sınırsız, belirtilmemiş bir amaç için kullanılmasına izin verilmesi anlamına gelmez.
Ad, e-posta adresi, doğum tarihi, ülke veya bölge, dil, hesap türü, işletme adı, kurumsal rol, yaş sınırı ve veli beyanı.
Kabul edilen politikaların sürümü, politikaların kabul edildiği tarih ve AI riskinin anlaşıldığının teyit edildiği tarih ile pazarlama rızasının durumu ve tarihi.
Kullanılan işlev, seçilen model, jeton ve kullanım miktarı, maliyet, işlem durumu ve zaman; Güvenlik günlüklerinde IP adresi, tarayıcı ve cihaz verileri de görünebilir.
Paket, bakiye, tutar, para birimi, işlem kimliği ve fatura makbuzları. Tam banka kartı numarası ve CVC/CVV kodu AIOS Business tarafından saklanmaz.
Talimatlar, belgeler, resimler, sesler, videolar, kodlar ve bunlardan oluşturulan yanıtlar. Bunlar yalnızca yasal olarak yüklenmeleri durumunda kişisel veya ticari veriler içerebilir.
Müşteri hizmetleri sorguları, güvenlik ve sözleşme bildirimlerinin yanı sıra ayrı izinlerle haber bülteni ve pazarlama iletişimleri.
Kullanıcı tarafından yüklenen alıcı listeleri; adreslerin kaynağına ve hukuki dayanağına ilişkin kanıtlar; gönderen, konu, mesaj içeriği, ekler, gönderim zamanı, teslimat, geri dönme, abonelikten çıkma ve şikâyet verileri; ayrıca etkinleştirilmişse açılma ve tıklama olayları.
Kendi alan adı, marka ve iş ortağı profili, yönlendirme kimliği, tıklama ve kayıt etkinliği, atanmış müşteri, komisyon kuralı, ödeme durumu ve banka veya PayPal ödeme verileri şifrelenmiş olarak saklanır ve daha sonra yalnızca maskelenmiş olarak görüntülenir.
Satış ortağı adı veya şirket adı, adresi, e-posta adresi, ülke, dil, ortak kimliği, komisyon seçimi, ödeme yöntemi, fatura bilgileri, yönlendirme etkinliklerinin yanı sıra tekrarlanan veya kötüye kullanım amaçlı kaydı tespit etmek için gerekli sınırlı IP, cihaz, oturum ve güvenlik günlüğü verileri.
| Amaç | Yasal dayanak | Saklama süresi |
|---|---|---|
| Hesap, çalışma alanı, abonelik ve talep edilen işlevlerin sağlanması | GDPR Madde 6 (1) b) – sözleşmenin ifası | Hesap var olduğu sürece ve ardından kural olarak en fazla 30 gün; hukuki uyuşmazlık veya zorunlu saklama halinde daha uzun süre |
| Küçüklerin yaş kontrolü ve korunması | Güvenli hizmette sözleşme, yasal yükümlülük ve meşru menfaat | Hesabın varlığına ve gerekli talep icra süresine kadar |
| Bir yapay zeka görevini yürütmek ve bunu bir modele yönlendirmek | GDPR Madde 6 (1) b); özel veriler için ayrı bir hukuki dayanak gereklidir | AIOS şu anda kalıcı bir konuşma arşivi oluşturmamaktadır; hizmet sağlayıcı tarafındaki saklama için seçilen AI hizmet sağlayıcısının koşulları geçerlidir |
| Kullanım ölçümü, bakiye ve kötüye kullanımın önlenmesi | GDPR Madde 6 (1) f) uyarınca sözleşmenin, meşru menfaatin veya yasal yükümlülüğün yerine getirilmesi | Sözleşmenin süresi ve müteakip genel talep icra dönemi; muhasebe verileri için zorunlu süre |
| Faturalama, muhasebe ve vergi sorumluluğu | GDPR Madde 6 (1) c) – yasal zorunluluk | Muhasebe ve vergi hukuku kurallarına göre, genellikle 8 yıl |
| Güvenlik ve Temel Hizmet Bildirimleri | Bir sözleşmenin, yasal yükümlülüğün veya meşru menfaatin yerine getirilmesi | Hesabın varlığına kadar; gerekli süre boyunca ilgili günlük |
| Reklam, teklif ve haber bültenleri gönderin | GDPR Madde 6 (1) a) – ayrı, gönüllü ve iptal edilebilir onay | Abonelikten çıkılana kadar; Talep doğrulama süresinin sonuna kadar onay kanıtı |
| Kullanıcının kendi alıcıları için başlatılan haber bülteni ve reklam kampanyasının teknik sağlanması | Kullanıcının veri yöneticisi olarak talimatı; Hizmet sözleşmesine ve veri işleme koşullarına dayalı olarak veri işleyicisi olarak AIOS Business. Alıcılar için yasal dayanak Kullanıcı tarafından tanımlanır ve doğrulanır. | Kullanıcı silinene kadar veya hesabın feshedilmesini takip eden en fazla 30 gün süreyle; vazgeçme kanıtı ve onay, yasal talepler için gerekli olan sınırlı bir süre boyunca saklanabilir. |
| Kullanıcının kendi ortak programının çalıştırılması, yönlendirenlerin ve müşterilerin atanması, muhasebe ve ödeme kayıtları | Sözleşmenin yerine getirilmesi; Programı çalıştıran Kullanıcının belgelenmiş talimatları; Güvenlik ve dolandırıcılığın önlenmesi durumunda, GDPR Madde 6 (1) f uyarınca meşru menfaat. | Partner ilişkisi ve hesaplaşma devam ettiği sürece, ardından muhasebe, vergi ve hak ileri sürme yükümlülüklerinin gerektirdiği süre boyunca |
| AIOS Affiliate kaydı, bireysel yönlendirme takibi, komisyon hesaplama, ödeme ve kötüye kullanımın önlenmesi | Sözleşmenin yerine getirilmesi; faturalandırma ve vergilendirme yasal zorunluluğu; Dolandırıcılığın önlenmesi ve çoklu görevlendirmenin hariç tutulması durumunda, GDPR Madde 6 (1) f) uyarınca meşru menfaat | İştirak ilişkisi var olana kadar; mali belgeler için zorunlu saklama süresine kadar; Güvenlik bayrakları ve kütükler söz konusu olduğunda, soruşturma ve iddianın doğrulanması için gereken orantılı süre boyunca |
Müşteri tarafından çalıştırılan program: Kullanıcı, kendi alanı için oluşturulan partner programında, ortakların ve edinilen müşterilerin veri yönetiminin amacını, yasal dayanağını, bilgilerini, ücretlendirmesini ve ödemesini tanımlar. İşlevin teknik olarak sağlanması sırasında AIOS Business, belgelenen talimatlar çerçevesinde veri işleyicisi olarak hareket edebilir.
AIOS Ortaklık Programı: AIOS Business operatörü, başvuru, benzersiz yönlendirme kimliği, komisyon ödemesi, ödeme, vergilendirme, iletişim ve dolandırıcılığın önlenmesi için gerekli verileri bağımsız bir veri denetleyicisi olarak yönetir.
Veri minimizasyonuna dayalı kötüye kullanım önleme: IP adresi, cihaz ve oturum tanımlayıcıları tek başına hariç tutmayı belirlemez. Sistem, birkaç sinyali birlikte değerlendirerek bariz tekrarları engelleyebilir veya manuel kontrol talep edebilir. Gereksiz tam tarama geçmişi AIOS Business tarafından toplanmaz.
Ödeme ayrıntıları: banka hesap numarasının tamamı, IBAN veya PayPal Kimliği şifrelenmiş olarak saklanabilir ve daha sonra yalnızca yetkili kullanıcı arayüzünde maskelenmiş bir biçimde görüntülenebilir. Toplu ödeme ihracatı, gerekli verilerle sınırlı olmak üzere yalnızca yetkili operatörlere yapılabilir.
Zorunlu onay: kayıt ettiren bu bilgiyi okuduğunu beyan eder ve bir hesap oluşturulmasını talep eder. Bunun için gerekli olan veri yönetiminin öncelikli hukuki dayanağı, genel, sınırsız bir rıza değil, sözleşmenin imzalanması ve ifasıdır.
Gönüllü pazarlama rızası: "AIOS Business haberlerini, tekliflerini ve reklam materyallerini talep et" ayrı, varsayılan olarak boş bir onay kutusu işaretlenerek girilebilir. Bunu reddetmek kayıt olmanıza engel değildir ve hizmetin kullanımında dezavantaj yaratmaz.
Çekilme: rıza, gönderilen mesajdaki abonelikten çıkma bağlantısı, hesap ayarları veya support@aios-business.com adresi üzerinden herhangi bir zamanda, gerekçe göstermeden ve ücretsiz olarak geri çekilebilir. Geri çekme, önceki veri işlemenin hukuka uygunluğunu etkilemez.
Kullanıcının sorumluluğu: Kullanıcı genellikle kendi alıcı listesi, kampanya hedefi ve mesajı açısından veri denetleyicisidir. Alıcıları gerektiği gibi bilgilendirmek, hukuki dayanağı ve gerekiyorsa rızayı doğrulamak, veri sahiplerinin taleplerini işleme almak, vazgeçmeleri ve itirazları gecikmeden doğrulamakla yükümlüdür.
AIOS Business'ın rolü:, Kullanıcının belgelenmiş talimatlarına göre kampanya sonuçlarını oluşturmak, adreslemek, planlamak, göndermek ve ölçmek için gereken verileri yönetir. AIOS Business, alıcı listesini kendi reklam, profil oluşturma, satış veya bağımsız iş amaçları için kullanmaz.
Gönderim ve ölçüm hizmeti sağlayıcıları: gerçekten gönderildiğinde, gönderen, alıcı, içerik, ek ve teslimat meta verileri Kullanıcının bağlandığı hizmet sağlayıcıya gönderilebilir. Açık veya tıklama ölçümü ancak Kullanıcı tarafından yasal dayanağın ve elektronik iletişim kurallarına uygun koşulların sağlanması durumunda etkinleştirilebilir. Bağlantı etkinleştirilmeden önce servis sağlayıcının adı, hedef ülke ve koşullar görüntülenir.
AIOS Business, tüm verileri listelenen tüm AI sağlayıcılarına otomatik olarak aktarmaz. Görevin içeriği yalnızca kullanıcının seçtiği veya AI yönlendiricinin verilen görevi gerçekleştirmek üzere belirlediği bir veya daha fazla hizmet sağlayıcıya gönderilebilir. İletim gerekli verilerle sınırlıdır ve sistem, arayüzde aktif model bağlantılarını gösterir.
Kullanıcı, gereksiz kişisel verileri, özel verileri, ticari sırları, avukat sırlarını, banka kartı verilerini, şifreleri veya diğer kimlik doğrulama verilerini yüklemekten kaçınmalıdır. Üçüncü bir tarafın verilerini yalnızca uygun yasal dayanağa ve bilgilere sahip olarak yükleyebilirsiniz.
Dış hizmet sağlayıcıların koşulları, gerçekleştirdikleri veri işlemleri için geçerlidir. AIOS'un kendi bilgi formu ve servis sağlayıcı belgeleri birlikte okunmalıdır. Hizmet Sağlayıcıyı etkinleştirmeden önce, Hizmet Sağlayıcı ilgili sözleşme, güvenlik ve uluslararası veri aktarım garantilerini kontrol etmekle yükümlüdür.
Oturum açma ve AI API görev işleme. OpenAI'nin iş verileri koruma taahhüdüne göre API iş verileri, varsayılan olarak model eğitimi için kullanılmaz.
Avrupa Veri Koruma Direktifleri · güncellenme: 4 Haziran 2026OpenAI Kurumsal Gizlilik · güncellenme: 8 Ocak 2026EGT'de yalnızca Gemini API'nin ücretli hizmet koşullarına ve Google'ın veri işleme koşullarına uygun bir bağlantı etkinleştirilebilir.
Google Gizlilik PolitikasıGemini API Veri Kullanım Şartları · 28 Nisan 2026Ticari bir API kullanıldığında, veri işleme sözleşmesi ve iş koşulları geçerlidir; ticari istemci içeriği model eğitimi için kullanılamaz.
Anthropic Gizlilik Politikası · yürürlük tarihi: 8 Temmuz 2026Anthropic Ticari KoşullarıDeepSeek'in kendi bilgileri aynı zamanda Çin Halk Cumhuriyeti'nde bir Çinli veri denetleyicisi ve depolama birimi olduğunu da gösteriyor. GDPR'ye göre veri aktarımının yasal dayanağı, garantiler ve risk değerlendirmesi doğrulanıncaya kadar kişisel veriler için entegrasyon etkinleştirilemez.
DeepSeek Gizlilik Politikası · güncellenme: 10 Şubat 2026İş verilerinin işlenmesi durumunda Mistral, bir veri işleyicisi olarak hareket edebilir; etkinleştirmeden önce bir veri işleme sözleşmesi ve servis sağlayıcı ayarları yapılır.
Mistral Gizlilik Politikası · geçerlilik tarihi: 27 Temmuz 2026Mistral Ticari TerimlerBir bulut ve depolama hizmeti sağlayıcısı, web sitesinin, veritabanının ve dosya depolamanın teknik işletiminde işbirliği yapar. Oturum açtığınızda AIOS Business'a ChatGPT hesabınızın doğrulanmış e-posta adresi ve varsa adı sağlanacaktır. E-posta, CRM, ERP, muhasebe, analitik veya diğer entegrasyonlar, yalnızca kullanıcı açıkça bağlanıp gerekli hakları verdikten sonra verilere erişebilir.
Mevcut gerçek veri işlemcileri ve alt veri işlemcilerinin listesi, yeni bir hizmeti etkinleştirdiğinde Hizmet Sağlayıcı tarafından güncellenir. Mevzuata dayalı olarak veriler resmi makamlara, mahkemelere veya diğer yetkili makamlara iletilebilir.
Gmail ile bülten gönderimi bağlandığında AIOS Business yalnızca OpenID ve e-posta kimliği ile kullanıcı tarafından başlatılan iletileri göndermek için gereken gmail.send iznini ister. Doğrulanmış e-posta adresi göndereni tanımlar; Gmail belirteçleri yalnızca kullanıcının AIOS’ta onayladığı iletileri göndermek için kullanılır. AIOS iletileri, taslakları, kişileri veya Drive dosyalarını okumak, indirmek, değiştirmek ya da silmek için erişim istemez.
OAuth belirteçleri şifreli olarak, kuruluş ve kullanıcı bazında ayrı tutulur; yeniden gösterilemez ve yalnızca sunucu tarafındaki Gmail gönderim işlemi tarafından kullanılabilir. Google’a sadece istenen gönderim için gereken gönderen, alıcılar, konu, içerik ve ekler aktarılır. AIOS Google kullanıcı verilerini satmaz; reklam, profil oluşturma, kredi kararı veya yapay zekâ modeli eğitimi için kullanmaz. Bağlantı AIOS’tan kaldırılabilir, erişim Google Hesabı’ndan iptal edilebilir ve saklanan kimlik bilgileri bağlantı ya da hesap silindiğinde silinir.
AIOS uses two isolated Microsoft flows. Microsoft sign-in or registration for an AIOS account uses OAuth 2.0 Authorization Code with PKCE and OIDC and only openid, profile, email and User.Read; it does not create a Microsoft 365 data connection and no access or refresh token is retained. The separate Microsoft 365 Connector uses openid, profile, email, offline_access and User.Read, with individually selected Files.Read, Mail.Read, Calendars.Read and Contacts.Read permissions and, for work or school accounts, Chat.Read and Sites.Read.All. Files.ReadWrite, Mail.Send and Calendars.ReadWrite are optional. Selecting them never performs an action. The technical Microsoft scope of Files.ReadWrite and Calendars.ReadWrite can be broader than the actions AIOS exposes, but AIOS provides no delete operation. AIOS never asks for or stores a Microsoft password.
AIOS binds accounts using the Microsoft tenant and object identifiers; an existing AIOS account is never linked solely because its email matches a Microsoft email. Search terms and the necessary access token are sent to Microsoft Graph and permitted results are shown in the current task. Ordinary Connector search terms and result contents are not retained; this does not apply to separately selected Company Knowledge sources. Company Knowledge synchronizes only OneDrive or SharePoint files, or direct folder contents, explicitly selected by the user. Supported text, metadata and provenance links are stored in the AIOS knowledge store; unsupported or oversized Office formats are catalogued as metadata only. Sending mail, creating a calendar event and saving a OneDrive draft each require a complete preview, a short-lived one-use approval bound to the browser and session, AIOS password confirmation and a separate execution command. On successful or failed execution, AIOS immediately replaces the complete preview with a content-free marker. The digest, status, limited result or error code and security events may be retained for no more than 30 days; an unexecuted preview may also remain for no more than 30 days. A bounded hourly maintenance job deletes the record and its events at the 30-day boundary, with an additional deletion check on the next action; deletion is retried after a transient storage failure. Account or Connector deletion starts immediate removal. AIOS does not sell this data or use it for advertising, credit decisions or AI-model training.
Connector access and refresh tokens are encrypted, isolated by organization and user, cannot be displayed again and are used only server-side. ID tokens are never stored persistently. Security events may contain fixed identifiers, event type, outcome, error code and timestamp, but never tokens. A selected Company Knowledge source can be removed separately; its stored AIOS document and index are deleted only when no other active selection references them. Disconnecting the Connector deletes its credential and associated Microsoft knowledge sources; consent can also be revoked in the Microsoft account. Deleting the AIOS account removes Microsoft identity bindings, connection data, knowledge sources and logs.
Microsoft Privacy Statement · Work or school account permissions · Personal account permissions
Banka kartıyla ödeme şu anda etkinleştirilmedi. Etkinleştirme sonrasında tüm kart numarası, son kullanma tarihi ve CVC/CVV kodu, uygun güvenlik sertifikasına sahip seçilen ödeme hizmeti sağlayıcısının güvenli arayüzünde yönetilir. AIOS yalnızca ödeme için gereken işlem kimliğini, tutarı, para birimini, durumu ve faturalandırma verilerini kaydeder. Ödeme hizmeti sağlayıcısının adı ve veri yönetimi bilgileri, ödeme etkinleştirildiğinde, ödemeden önce görüntülenir.
Hizmet Sağlayıcı, şifrelenmiş veri aktarımı, erişim kontrolü, kurumsal çalışma alanı ayırma, günlük kaydı, gizli değişkenler olarak değerlendirilen API anahtarları, yetkilendirme incelemesi, yedekleme ve olay yönetimi prosedürleri gibi riskle orantılı teknik ve organizasyonel önlemlerle verileri korur.
Kişisel verilere yalnızca yetkili kişiler ve sözleşmeli veri işleyicileri, yalnızca görevleri için gerekli olduğu ölçüde ve gizliliğe tabi olarak erişebilir. Hiçbir internet sistemi mutlak, risksiz güvenlik vaat edemez; Hizmet Sağlayıcı bu nedenle koruma önlemlerini sürekli olarak değerlendirir ve geliştirir.
Çalışma alanı içeriğinin ayrılması. Normal kullanım sırasında, Kullanıcının çalışma alanının içeriği yalnızca Kullanıcı ve onun tarafından yetkilendirilen çalışma alanı üyeleri tarafından görüntülenebilir. Hizmet Sağlayıcının çalışanları, çalışma alanında depolanan içeriği iş amacıyla okumaz veya kullanmaz. Aynı zamanda sistem, hizmeti gerçekleştirmek için verileri teknik olarak işler ve seçilen görevin gerçekleştirilmesi için gereken içerik, bu bilgiye göre bir veri işleyicisine veya yapay zeka hizmet sağlayıcısına iletilebilir.
İstisnai olarak, yalnızca gerekli olduğu ölçüde, uygun yetkilendirme, gizlilik ve muhtemelen günlük kaydı ile, Kullanıcı tarafından talep edilen teknik destek, bir güvenlik olayının araştırılması, kötüye kullanımın önlenmesi, sistemin geri yüklenmesi veya zorunlu yasal veya resmi hükümler için gerekli olması halinde yetkili bir kişi içeriğe erişebilir. Bu tür erişim, reklam yapmak, profil oluşturmak veya Kullanıcı içeriğinin bağımsız ticari amaçlarla kullanılması için kullanılamaz.
Sunucu tarafında saklama ve iş akışlarının devam ettirilebilmesi, Kullanıcının kendi yedeklemesinin yerini almaz. Önemli tamamlanmış çalışmaların ve belgelerin düzenli olarak dışa aktarılması önerilir; çünkü hiçbir bilgi teknolojisi sisteminde sunucu, depolama aygıtı, ağ veya yazılım arızası, elektrik kesintisi, siber saldırı, harici hizmet sağlayıcı hatası ya da mücbir sebep nedeniyle veri kaybı tamamen önlenemez.
Bir veri işleyicinin verileri Avrupa Ekonomik Alanı dışında işlemesi halinde aktarım, yalnızca GDPR’nin V. Bölümüne uygun bir çözüm; örneğin yeterlilik kararı, uygun güvenceler, standart sözleşme maddeleri ve gerektiğinde veri aktarımı etki değerlendirmesi temelinde gerçekleştirilebilir. Yeterli koruma sağlanamıyorsa Hizmet Sağlayıcı ilgili entegrasyonu etkinleştirmez veya kısıtlar.
İlgili kişi, bilgilendirme ve erişim talep edebilir; verilerinin düzeltilmesini, silinmesini, işlenmesinin kısıtlanmasını ve koşulları varsa veri taşınabilirliğini isteyebilir; meşru menfaate dayalı veri işlemeye itiraz edebilir ve rızasını geri çekebilir. Talep support@aios-business.com adresine gönderilebilir. Genel bir kural olarak, Hizmet Sağlayıcı bir ay içinde yanıt verir ve gerekirse başvuru sahibinin kimliğini doğrulayabilir.
Kayıtlı kullanıcı, hesabının Ayarlar menüsünden hesabının ve çalışma alanının kalıcı olarak silinmesini kendisi başlatabilir. Silme işleminin onaylanmasının ardından hesabın içeriği ve etkin çalışma alanı geri yüklenemez. Bu, Hizmet Sağlayıcının yasal bir zorunluluk, yasal talep veya bir güvenlik olayının belgelenmesi nedeniyle sınırlı bir süre boyunca saklamak zorunda olduğu verileri etkilemez.
Şikayetler şu şekilde yapılabilir: Ulusal Veri Koruma ve Bilgi Edinme Özgürlüğü Kurumu (1055 Budapeşte, Falk Miksa utca 9–11.; posta adresi: 1363 Budapeşte, Pf. 9.), ayrıca ilgili mahkemeye de başvurabilirsiniz. Başka bir ülkede yaşayan bir veri sahibi, ikamet ettiği yerdeki denetim makamıyla da iletişime geçebilir.
Hizmet, 13 yaşın altındaki kişiler tarafından kullanılamaz. Belirtilen ülkenin daha yüksek bir dijital yaş sınırı öngörmesi durumunda, daha yüksek olan yaş sınırı geçerli olur. 18 yaş altı veli veya yasal temsilcinin izni gerekmektedir. Hizmet Sağlayıcı, bir çocuğa ait verilerin izinsiz olarak sisteme girildiğini tespit ederse gerekli tedbirleri derhal alacaktır.
Yapay zeka yönlendiricisi, teknik değerlendirmelere dayalı olarak bir model seçebilir ve güvenlik sistemi, kötüye kullanımı veya bütçe aşımlarını gösterebilir. AIOS Business, gerçek bir kişi üzerinde yasal etkisi olan veya benzer şekilde önemli etkisi olan, yalnızca otomatikleştirilmiş kararlar vermez. Böyle bir karar, insan incelemesi ve ayrı bir yasal dayanak gerektirir.
Hizmetin çalışması ve güvenli giriş için gerekli olan çerezler ve benzeri teknolojiler kullanılabilir. Gerekli olmayan analitik veya reklam çerezleri yalnızca önceden ayrı bir onay alındıktan sonra etkinleştirilebilir. Teknik günlükler operasyon, sorun giderme, dolandırıcılık ve saldırı önleme amaçlarına hizmet eder ve yalnızca gerekli olduğu sürece saklanabilir.
Hizmet Sağlayıcı, kişisel verilerin güvenliğini etkileyen olayları araştırır, belgelendirir ve hafifletici önlemler alır. GDPR'ye göre bildirim veya paydaş bilgisi gerekiyorsa yasal süre içerisinde tamamlanacaktır.
Hizmet Sağlayıcı mevzuat, hizmet sağlayıcı, entegrasyon veya işletmede değişiklik olması durumunda bilgilerde değişiklik yapabilir. Kullanıcı, hesaptaki önemli değişiklik konusunda veya e-posta yoluyla bilgilendirilir. Yeni bir amaç için veri yönetimi için onay alınması gerekiyorsa ayrıca talep edilir; önceki kabul otomatik olarak yeni bir amaca genişletilemez.