Дані облікового запису та організації
Ім’я, адреса електронної пошти, дата народження, країна або регіон, мова, тип облікового запису, назва підприємства, роль в організації, вікове обмеження та заява опікуна.
Операційна система штучного інтелектуЧинний: 14 вересня 2026 р. · Версія: 2026-09-14-v6
Прозорі умови управління персональними даними під час реєстрації, використання, виконання завдань ШІ, спілкування та подальших платіжних послуг AIOS Business.
Постачальник послуг може обробляти дані лише для певної законної мети та в необхідному обсязі. Управління даними, необхідне для роботи облікового запису, не те саме, що надсилання реклами: маркетингове повідомлення отримають лише ті, хто відзначить окремий, добровільний прапорець. Згоду можна відкликати в будь-який момент.
Ця інформація стосується відвідувачів, реєстрантів, користувачів, облікових записів компаній і запрошених учасників веб-сайту AIOS Business. Постачальник послуг діє відповідно до принципів законності, чесної процедури, прозорості, цілеспрямованості, економії даних, точності, обмеженого обсягу зберігання, цілісності та конфіденційності.
Дані, надані під час реєстрації, можуть бути використані для створення облікового запису та робочого простору, надання послуг, безпеки, оцінки вартості та юридичних зобов’язань. Реєстрація не означає дозвіл використовувати дані з необмеженою, невизначеною метою.
Ім’я, адреса електронної пошти, дата народження, країна або регіон, мова, тип облікового запису, назва підприємства, роль в організації, вікове обмеження та заява опікуна.
Версія прийнятих політик, дата прийняття та підтвердження ризику штучного інтелекту, а також статус і дата дозволу на маркетинг.
Використана функція, обрана модель, токен і сума використання, вартість, статус операції та час; IP-адреса, дані браузера та пристрою також можуть відображатися в журналах безпеки.
Пакет, баланс, сума, валюта, ідентифікатор транзакції та квитанції про оплату. Повний номер банківської картки та код CVC/CVV AIOS Business не зберігає.
Інструкції, документи, зображення, звуки, відео, коди та відповіді, згенеровані з них. Вони можуть містити особисті чи ділові дані, лише якщо їх завантажено законно.
Запити щодо обслуговування клієнтів, повідомлення про безпеку та контракти, а також інформаційні бюлетені та маркетингові повідомлення за окремою згодою.
Списки одержувачів, завантажені Користувачем, докази джерела та правової основи адрес, відправник, тема, вміст повідомлення, вкладення, час надсилання, доставка, дані про відмову, відмову від підписки та скарги; відкрити та натиснути події, якщо встановлено окремо.
Власний домен, бренд і профіль партнера, ідентифікатор реферала, клік і реєстраційна подія, призначений клієнт, правило комісії, статус розрахунку та дані про платіж банку або PayPal зберігаються в зашифрованому вигляді та пізніше відображаються лише в масках.
Ім’я філії або назва компанії, адреса, адреса електронної пошти, країна, мова, ідентифікатор партнера, вибір комісії, спосіб оплати, платіжна інформація, події перенаправлення, а також обмежена IP-адреса, пристрій, сеанс і дані журналу безпеки, необхідні для виявлення повторної або неправомірної реєстрації.
| Мета | Правова база | Збереження |
|---|---|---|
| Надання облікового запису, робочого простору, підписки та запитаних функцій | Стаття 6 (1) b) GDPR – виконання контракту | До моменту існування рахунку, а потім, як правило, до 30 днів; далі у разі судового спору або обов'язкового збереження |
| Контроль віку та захист неповнолітніх | Контракт, юридичне зобов’язання та законний інтерес у безпечній службі | До наявності облікового запису та необхідного терміну виконання вимоги |
| Виконання завдання ШІ та спрямування його на модель | GDPR, стаття 6 (1) b); для спеціальних даних потрібна окрема правова база | AIOS наразі не створює постійний архів розмов; умови вибраного постачальника послуг ШІ застосовуються до утримання постачальника послуг |
| Вимірювання використання, баланс і запобігання зловживанню | Виконання контракту, законного інтересу або юридичного зобов’язання відповідно до статті 6 (1) f GDPR) | Тривалість контракту та подальший загальний період забезпечення позову; для облікових даних обов'язковий час |
| Виставлення рахунків, бухгалтерський облік і податкова відповідальність | Стаття 6 (1) c) GDPR – юридичне зобов’язання | Відповідно до норм бухгалтерського та податкового законодавства, як правило, 8 років |
| Повідомлення про безпеку та основні послуги | Виконання контракту, юридичного зобов’язання або законного інтересу | До існування облікового запису; відповідний журнал протягом необхідного часу |
| Надсилайте рекламу, пропозиції та інформаційні бюлетені | GDPR, стаття 6 (1) a) – окрема, добровільна згода, яку можна відкликати | До скасування підписки; підтвердження згоди до закінчення терміну розгляду претензії |
| Технічне забезпечення розсилки та рекламної кампанії, запущеної для власних одержувачів Користувача | Інструкція Користувача як менеджера даних; AIOS Business як обробник даних на основі контракту на обслуговування та умов обробки даних. Правова база для одержувачів визначається та перевіряється Користувачем. | Доки Користувач не буде видалено або протягом максимум 30 днів після припинення дії облікового запису; докази відмови та згоди можуть зберігатися протягом обмеженого періоду часу, необхідного для судових позовів. |
| Робота власної партнерської програми Користувача, призначення реферерів і клієнтів, бухгалтерський облік і ведення платежів | Виконання контракту; задокументовані інструкції Користувача, що працюють з програмою; у випадку безпеки та запобігання шахрайству, законний інтерес відповідно до статті 6 (1) f GDPR). | До існування товариства та врегулювання, а потім протягом періоду відповідно до зобов’язань щодо бухгалтерського обліку, оподаткування та виконання вимог |
| Реєстрація партнера AIOS, відстеження індивідуальних рефералів, розрахунок комісії, оплата та запобігання зловживанням | Виконання контракту; юридичне зобов'язання щодо виставлення рахунків та оподаткування; у разі запобігання шахрайству та виключення багаторазової переуступки, законний інтерес відповідно до статті 6 (1) f GDPR) | Поки не існують афілійовані відносини; для фінансових документів до обов'язкового терміну зберігання; у випадку позначок безпеки та журналів, протягом пропорційного часу, необхідного для дослідження та перевірки претензії |
Програма, керована клієнтом: у партнерській програмі, створеній для власного домену, Користувач визначає мету, правову основу, інформацію, винагороду та оплату управління даними партнерів і залучених клієнтів. Під час технічного забезпечення функції AIOS Business може виступати в якості процесора даних в рамках задокументованих інструкцій.
Партнерська програма AIOS: оператор AIOS Business обробляє дані, необхідні для застосування, унікальної ідентифікації реферала, розрахунку комісії, оплати, оподаткування, контактів і запобігання шахрайству як незалежний контролер даних.
Запобігання зловживанню збереженням даних: IP-адреса, пристрій і ідентифікатори сеансу не визначають виключення самі по собі. Оцінюючи кілька сигналів разом, система може блокувати явне повторення або вимагати ручної перевірки. AIOS Business не збирає непотрібну повну історію веб-перегляду.
Платіжні реквізити: повний номер банківського рахунку, IBAN або ідентифікатор PayPal можна зберігати в зашифрованому вигляді й лише пізніше відображати в замаскованій формі в авторизованому інтерфейсі користувача. Масовий експорт платежів може здійснюватися лише для авторизованих операторів, обмежених необхідними даними.
Обов'язкове підтвердження: реєстрант заявляє, що він прочитав цю інформацію, і просить створити обліковий запис. Основною правовою основою для управління даними, необхідним для цього, є укладення та виконання договору, а не загальна, необмежена згода.
Добровільний маркетинговий внесок: Згоду можна надати, встановивши окремий, за замовчуванням порожній прапорець «Я хочу отримувати новини, пропозиції та рекламні матеріали AIOS Business». Відмова не перешкоджає реєстрації та не може створювати несприятливих наслідків для користування сервісом.
Вилучення: на згоду можна відкликати в будь-який час без причини чи стягнення плати, скориставшись посиланням для скасування підписки у надісланому повідомленні, у налаштуваннях облікового запису або support@aios-business.com. Відкликання не впливає на законність попереднього управління даними.
Відповідальність користувача: Користувач зазвичай є контролером даних щодо власного списку одержувачів, мети кампанії та повідомлення. Він зобов’язаний належним чином інформувати одержувачів, перевіряти правову основу та, якщо необхідно, згоду, обробляти запити суб’єктів даних та без затримки підтверджувати відмови та заперечення.
Роль AIOS Business: обробляє дані, необхідні для створення, адресації, планування, надсилання та вимірювання результатів кампанії відповідно до задокументованих інструкцій Користувача. AIOS Business не використовує список одержувачів для власної реклами, профілювання, продажу чи незалежних бізнес-цілей.
Постачальники послуг доставки та вимірювання: фактично надсилається, відправник, одержувач, вміст, вкладення та метадані доставки можуть бути надіслані постачальнику послуг, підключеному Користувачем. Вимірювання Open або Click можна активувати лише в тому випадку, якщо Користувач надав правові підстави та умови згідно з правилами електронних комунікацій. Назва постачальника послуг, країна призначення та умови відображаються перед активацією з’єднання.
AIOS Business не передає автоматично всі дані всім перерахованим постачальникам AI. Вміст завдання можна надіслати лише одному або декільком постачальникам послуг, яких вибирає користувач або яких AI-маршрутизатор призначає для виконання даного завдання. Передача обмежується необхідними даними, і система вказує на активні підключення моделі на інтерфейсі.
Користувач повинен уникати завантаження непотрібних особистих даних, спеціальних даних, комерційної таємниці, адвокатської таємниці, даних банківської картки, паролів або інших даних автентифікації. Ви можете завантажувати дані третьої сторони лише з відповідною правовою підставою та інформацією.
Умови зовнішніх постачальників послуг застосовуються до обробки даних, яку вони здійснюють. Власний інформаційний лист AIOS і документи постачальника послуг слід читати разом. Перед активацією постачальника послуг Постачальник послуг зобов’язаний перевірити відповідні договірні гарантії, гарантії безпеки та міжнародні гарантії передачі даних.
Вхід і обробка завдань AI API. Відповідно до зобов’язань OpenAI щодо захисту бізнес-даних, бізнес-дані API не використовуються для навчання моделі за замовчуванням.
Європейські директиви щодо захисту даних · оновлено: 4 червня 2026 рКонфіденційність OpenAI Enterprise · оновлено: 8 січня 2026 рУ EGT можна активувати лише з’єднання, яке відповідає умовам платної послуги API Gemini та умовам обробки даних Google.
Політика конфіденційності GoogleУмови використання даних Gemini API · 28 квітня 2026 р.Під час використання комерційного API регулюється угода про обробку даних і умови бізнесу; комерційний клієнтський вміст не можна використовувати для навчання моделей.
Політика конфіденційності Anthropic · Набирає чинності: 8 липня 2026 р.Антропні комерційні умовиВласна інформація DeepSeek також вказує на китайського контролера даних і зберігання в Китайській Народній Республіці. Інтеграція не може бути активована для персональних даних, доки не буде перевірено правову основу для передачі даних відповідно до GDPR, гарантії та оцінку ризиків.
Політика конфіденційності DeepSeek · оновлено: 10 лютого 2026 р.У випадку обробки бізнес-даних Mistral може діяти як обробник даних; активації передує угода про обробку даних і налаштування постачальника послуг.
Політика конфіденційності Mistral · діє: 27 липня 2026 р.Комерційні умови MistralПостачальник хмарних послуг і послуг зберігання співпрацює в технічній роботі веб-сайту, бази даних і сховища файлів. Увійшовши в систему, AIOS Business отримає підтверджену електронну адресу та ім’я вашого облікового запису ChatGPT, якщо такі є. Електронна пошта, CRM, ERP, бухгалтерія, аналітика чи інші інтеграції можуть отримати доступ до даних лише після того, як користувач явно підключився та надав необхідні права.
Список поточних фактичних процесорів обробки даних і додаткових процесорів даних оновлюється Постачальником послуг, коли він активує нову послугу. На підставі законодавства дані можуть бути передані органам влади, судам чи іншим уповноваженим органам.
Під час підключення розсилки через Gmail AIOS Business запитує лише ідентифікацію OpenID та електронної пошти, а також дозвіл gmail.send, потрібний для надсилання повідомлень, ініційованих користувачем. Підтверджена адреса визначає відправника, а токени Gmail використовуються виключно для надсилання повідомлень, схвалених користувачем в AIOS. AIOS не запитує доступу для читання, завантаження, зміни чи видалення повідомлень, чернеток, контактів або файлів Drive.
Токени OAuth шифруються й зберігаються окремо для кожної організації та користувача, не можуть бути показані повторно й використовуються лише серверним процесом надсилання Gmail. До Google передаються тільки відправник, одержувачі, тема, вміст і вкладення, необхідні для запитаного надсилання. AIOS не продає дані користувачів Google і не використовує їх для реклами, профілювання, кредитних рішень або навчання моделей ШІ. Підключення можна видалити в AIOS, доступ відкликати в обліковому записі Google, а збережені облікові дані видаляються разом із підключенням або обліковим записом.
AIOS uses two isolated Microsoft flows. Microsoft sign-in or registration for an AIOS account uses OAuth 2.0 Authorization Code with PKCE and OIDC and only openid, profile, email and User.Read; it does not create a Microsoft 365 data connection and no access or refresh token is retained. The separate Microsoft 365 Connector uses openid, profile, email, offline_access and User.Read, with individually selected Files.Read, Mail.Read, Calendars.Read and Contacts.Read permissions and, for work or school accounts, Chat.Read and Sites.Read.All. Files.ReadWrite, Mail.Send and Calendars.ReadWrite are optional. Selecting them never performs an action. The technical Microsoft scope of Files.ReadWrite and Calendars.ReadWrite can be broader than the actions AIOS exposes, but AIOS provides no delete operation. AIOS never asks for or stores a Microsoft password.
AIOS binds accounts using the Microsoft tenant and object identifiers; an existing AIOS account is never linked solely because its email matches a Microsoft email. Search terms and the necessary access token are sent to Microsoft Graph and permitted results are shown in the current task. Ordinary Connector search terms and result contents are not retained; this does not apply to separately selected Company Knowledge sources. Company Knowledge synchronizes only OneDrive or SharePoint files, or direct folder contents, explicitly selected by the user. Supported text, metadata and provenance links are stored in the AIOS knowledge store; unsupported or oversized Office formats are catalogued as metadata only. Sending mail, creating a calendar event and saving a OneDrive draft each require a complete preview, a short-lived one-use approval bound to the browser and session, AIOS password confirmation and a separate execution command. On successful or failed execution, AIOS immediately replaces the complete preview with a content-free marker. The digest, status, limited result or error code and security events may be retained for no more than 30 days; an unexecuted preview may also remain for no more than 30 days. A bounded hourly maintenance job deletes the record and its events at the 30-day boundary, with an additional deletion check on the next action; deletion is retried after a transient storage failure. Account or Connector deletion starts immediate removal. AIOS does not sell this data or use it for advertising, credit decisions or AI-model training.
Connector access and refresh tokens are encrypted, isolated by organization and user, cannot be displayed again and are used only server-side. ID tokens are never stored persistently. Security events may contain fixed identifiers, event type, outcome, error code and timestamp, but never tokens. A selected Company Knowledge source can be removed separately; its stored AIOS document and index are deleted only when no other active selection references them. Disconnecting the Connector deletes its credential and associated Microsoft knowledge sources; consent can also be revoked in the Microsoft account. Deleting the AIOS account removes Microsoft identity bindings, connection data, knowledge sources and logs.
Microsoft Privacy Statement · Work or school account permissions · Personal account permissions
Оплата банківською картою наразі не активована. Після активації повний номер картки, термін дії та код CVC/CVV керуються через захищений інтерфейс вибраного постачальника платіжних послуг із відповідною сертифікацією безпеки. AIOS записує лише ідентифікатор транзакції, суму, валюту, статус і платіжні дані, необхідні для оплати. Ім'я та інформація про керування даними постачальника платіжних послуг відображається, коли платіж активовано, перед платежем.
Постачальник послуг захищає дані за допомогою пропорційних до ризику технічних та організаційних заходів, таких як зашифрована передача даних, контроль доступу, організаційний поділ робочого простору, журналювання, ключі API, які розглядаються як секретні змінні, перевірка авторизації, резервне копіювання та процедури керування інцидентами.
Лише уповноважені особи та обробники даних за контрактом можуть отримати доступ до персональних даних лише в обсязі, необхідному для виконання їхніх завдань, і з дотриманням конфіденційності. Жодна інтернет-система не може обіцяти абсолютну безпеку без ризику; тому Постачальник послуг постійно оцінює та розробляє заходи захисту.
Розділення вмісту робочої області. Під час звичайного використання вміст робочого простору користувача може переглядати лише користувач і авторизовані ним члени робочого простору. Співробітники Постачальника послуг не читають і не використовують вміст, що зберігається в робочій області, для службових цілей. У той же час система технічно обробляє дані для виконання послуги, а вміст, необхідний для виконання вибраного завдання, може бути направлений процесору даних або постачальнику послуг AI відповідно до цієї інформації.
У виняткових випадках, лише в необхідному обсязі, з відповідним дозволом, конфіденційністю та, можливо, реєстрацією, уповноважена особа може отримати доступ до вмісту, якщо це необхідно для технічної підтримки, яку запитує Користувач, розслідування інциденту безпеки, запобігання зловживанням, відновлення системи або обов’язкових законодавчих чи офіційних положень. Такий доступ не може використовуватися для реклами, профілювання або використання вмісту Користувача в незалежних бізнес-цілях.
Збереження на стороні сервера та безперервність робочих процесів не замінюють власну резервну копію Користувача. Рекомендується регулярний експорт важливих завершених робіт і документів, оскільки втрата даних через сервер, резервне сховище, мережеві або програмні помилки, відключення електроенергії, кібератаки, помилки зовнішнього постачальника послуг або форс-мажорні обставини не можуть бути повністю виключені в жодній ІТ-системі.
Якщо обробник даних обробляє дані за межами Європейської економічної зони, передача може відбуватися лише на основі рішення відповідно до глави V GDPR, наприклад, рішення про відповідність, відповідні гарантії, загальні договірні умови та, якщо необхідно, оцінка впливу передачі даних. Якщо неможливо забезпечити відповідний захист, дана інтеграція не буде активована або обмежена Постачальником послуг.
Суб’єкт даних може запитувати інформацію та доступ, вимагати виправлення або видалення своїх даних, обмеження управління даними та, якщо умови для цього виконуються, зберігання своїх даних; ви можете заперечити проти обробки даних на основі законного інтересу та відкликати свою згоду. Заяву подає support@aios-business.com. Як правило, Постачальник послуг відповість протягом одного місяця та, якщо необхідно, може перевірити особу заявника.
Зареєстрований користувач може ініціювати остаточне видалення свого облікового запису та робочої області самостійно в меню налаштувань облікового запису. Після підтвердженого видалення вміст облікового запису та активну робочу область не можна відновити. Це не впливає на дані, які Постачальник послуг зобов’язаний зберігати протягом обмеженого періоду часу через юридичне зобов’язання, законну вимогу або документування інциденту безпеки.
Скарги можна подавати а Національний орган захисту даних і свободи інформації (1055 Budapest, Falk Miksa utca 9–11.; поштова адреса: 1363 Budapest, Pf. 9.), ви також можете звернутися до відповідного суду. Суб’єкт даних, який проживає в іншій країні, також може звернутися до наглядового органу за місцем свого проживання.
Послугою не можуть користуватися особи віком до 13 років. Якщо дана країна передбачає вищий цифровий віковий ліміт, застосовується вищий віковий ліміт. До 18 років потрібен дозвіл батьків або законного представника. Якщо Постачальнику послуг стане відомо про неавторизоване введення даних дитини в систему, він негайно вживе необхідних заходів.
AI-маршрутизатор може вибрати модель на основі технічних міркувань, а система безпеки може вказати на зловживання або перевищення бюджету. AIOS Business не приймає виключно автоматизованих рішень, які мають юридичну силу або подібний значний вплив на фізичну особу. Таке рішення потребує перевірки персоналом і окремої правової бази.
Можна використовувати файли cookie та подібні технології, необхідні для роботи служби та безпечного входу. Необов’язкові аналітичні або рекламні файли cookie можна активувати лише після попередньої окремої згоди. Технічні журнали служать для роботи, усунення несправностей, запобігання шахрайству та атак і можуть зберігатися лише стільки, скільки необхідно.
Постачальник послуг розслідує, документує та вживає заходів щодо пом’якшення інцидентів, що впливають на безпеку персональних даних. Якщо згідно з GDPR потрібне повідомлення або інформація про зацікавлених сторін, це буде завершено в установлений законом термін.
Постачальник послуг може змінити інформацію у разі зміни законодавства, постачальника послуг, інтеграції чи роботи. Про суттєву зміну в обліковому записі користувач повідомляється або електронною поштою. Якщо згода потрібна для управління даними для нової мети, вона запитується окремо; попереднє прийняття не може бути автоматично розширено для нової мети.