Dữ liệu tài khoản và tổ chức
Tên, địa chỉ email, ngày sinh, quốc gia hoặc khu vực, ngôn ngữ, loại tài khoản, tên doanh nghiệp, vai trò tổ chức, giới hạn độ tuổi và tuyên bố của người giám hộ.
Hệ điều hành trí tuệ nhân tạoCó hiệu lực: 14 tháng 9, 2026 · Phiên bản: 2026-09-14-v6
Các điều khoản minh bạch về quản lý dữ liệu cá nhân trong quá trình đăng ký, sử dụng, nhiệm vụ AI, liên lạc và các dịch vụ thanh toán tiếp theo của AIOS Business.
Nhà cung cấp dịch vụ chỉ có thể xử lý dữ liệu cho mục đích pháp lý, cụ thể và trong phạm vi cần thiết. Việc quản lý dữ liệu cần thiết cho hoạt động của tài khoản không giống như gửi quảng cáo: chỉ những người đánh dấu vào hộp kiểm riêng, tự nguyện mới nhận được thông báo tiếp thị. Sự đồng ý có thể được rút lại bất cứ lúc nào.
Thông báo này áp dụng cho khách truy cập, người đăng ký, người dùng, tài khoản doanh nghiệp và thành viên được mời của trang web AIOS Business. Nhà cung cấp dịch vụ tuân thủ các nguyên tắc hợp pháp, công bằng, minh bạch, giới hạn mục đích, giảm thiểu dữ liệu, chính xác, giới hạn thời gian lưu giữ, toàn vẹn và bảo mật.
Dữ liệu cung cấp khi đăng ký có thể được sử dụng để tạo tài khoản và không gian làm việc, cung cấp dịch vụ, bảo đảm an ninh, đo lường chi phí và thực hiện nghĩa vụ pháp lý. Việc đăng ký không đồng nghĩa với sự cho phép sử dụng dữ liệu không giới hạn hoặc cho mục đích không xác định.
Tên, địa chỉ email, ngày sinh, quốc gia hoặc khu vực, ngôn ngữ, loại tài khoản, tên doanh nghiệp, vai trò tổ chức, giới hạn độ tuổi và tuyên bố của người giám hộ.
Phiên bản của các chính sách được chấp nhận, ngày chấp nhận và thừa nhận rủi ro AI cũng như trạng thái và ngày chấp thuận tiếp thị.
Chức năng đã sử dụng, mô hình đã chọn, số lượng token và mức sử dụng, chi phí, trạng thái và thời điểm hoạt động; nhật ký bảo mật cũng có thể chứa địa chỉ IP cùng dữ liệu trình duyệt và thiết bị.
Gói, số dư, số tiền, đơn vị tiền tệ, mã giao dịch và chứng từ thanh toán. AIOS Business không lưu toàn bộ số thẻ ngân hàng hoặc mã CVC/CVV.
Hướng dẫn, tài liệu, hình ảnh, âm thanh, video, mã và phản hồi được tạo ra từ chúng. Chúng chỉ có thể chứa dữ liệu cá nhân hoặc doanh nghiệp nếu được tải lên hợp pháp.
Các yêu cầu về dịch vụ khách hàng, các thông báo về bảo mật và hợp đồng cũng như các bản tin và thông tin tiếp thị có sự đồng ý riêng.
Danh sách người nhận do Người dùng tải lên, bằng chứng liên quan đến nguồn và cơ sở pháp lý của địa chỉ, người gửi, chủ đề, nội dung thư, tệp đính kèm, thời gian gửi, gửi, trả lại, hủy đăng ký và dữ liệu khiếu nại; sự kiện mở và nhấp nếu được đặt riêng.
Tên miền riêng, hồ sơ thương hiệu và đối tác, ID giới thiệu, sự kiện nhấp chuột và đăng ký, khách hàng được chỉ định, quy tắc hoa hồng, trạng thái thanh toán và dữ liệu thanh toán ngân hàng hoặc PayPal được lưu trữ được mã hóa và sau đó chỉ được hiển thị ở dạng ẩn.
Tên hoặc tên doanh nghiệp, địa chỉ, địa chỉ e-mail, quốc gia, ngôn ngữ, mã đối tác, lựa chọn hoa hồng, phương thức thanh toán, dữ liệu lập hóa đơn và sự kiện giới thiệu của đối tác affiliate; cùng dữ liệu IP, thiết bị, phiên và nhật ký bảo mật ở phạm vi hạn chế cần thiết để phát hiện đăng ký lặp lại hoặc lạm dụng.
| Mục đích | Cơ sở pháp lý | Lưu giữ |
|---|---|---|
| Cung cấp tài khoản, không gian làm việc, đăng ký và các chức năng được yêu cầu | GDPR Điều 6 (1) b) – thực hiện hợp đồng | Cho đến khi tài khoản tồn tại và sau đó, theo nguyên tắc chung, tối đa 30 ngày; hơn nữa trong trường hợp có tranh chấp pháp lý hoặc bắt buộc phải lưu giữ |
| Kiểm soát độ tuổi và bảo vệ trẻ vị thành niên | Hợp đồng, nghĩa vụ pháp lý và lợi ích hợp pháp trong dịch vụ bảo đảm | Trong thời gian tài khoản tồn tại và thời hạn cần thiết để thực thi hoặc bảo vệ yêu cầu pháp lý |
| Thực thi một nhiệm vụ AI và định tuyến nó đến một mô hình | GDPR Điều 6 (1) b); cần có cơ sở pháp lý riêng cho dữ liệu đặc biệt | AIOS hiện không xây dựng kho lưu trữ hội thoại lâu dài; việc nhà cung cấp lưu giữ dữ liệu chịu sự điều chỉnh của các điều khoản của nhà cung cấp AI đã chọn |
| Đo lường mức sử dụng, số dư và phòng ngừa lạm dụng | Việc thực hiện hợp đồng, lợi ích hợp pháp hoặc nghĩa vụ pháp lý theo Điều 6 (1) f) của GDPR | Trong thời hạn hợp đồng và thời hiệu chung để thực thi yêu cầu sau đó; đối với dữ liệu kế toán, trong thời hạn lưu giữ bắt buộc |
| Hóa đơn, kế toán và nghĩa vụ thuế | GDPR Điều 6 (1) c) – nghĩa vụ pháp lý | Theo quy định của pháp luật kế toán và thuế, thông thường là 8 năm |
| Thông báo bảo mật và dịch vụ thiết yếu | Thực hiện hợp đồng, nghĩa vụ pháp lý hoặc lợi ích hợp pháp | Cho đến khi tài khoản tồn tại; nhật ký liên quan trong thời gian cần thiết |
| Gửi quảng cáo, ưu đãi và bản tin | GDPR Điều 6 (1) a) – sự đồng ý riêng biệt, tự nguyện và có thể hủy bỏ | Cho đến khi hủy đăng ký; bằng chứng về sự đồng ý được lưu đến hết thời hiệu thực thi yêu cầu |
| Cung cấp kỹ thuật cho bản tin và chiến dịch quảng cáo được phát động cho người nhận của chính Người dùng | Chỉ dẫn của Người dùng với tư cách bên kiểm soát dữ liệu; AIOS Business với tư cách bên xử lý dữ liệu theo hợp đồng dịch vụ và các điều khoản xử lý dữ liệu. Người dùng xác định và chứng minh cơ sở pháp lý áp dụng đối với người nhận. | Cho đến khi Người dùng xóa dữ liệu hoặc, theo nguyên tắc chung, tối đa 30 ngày sau khi tài khoản chấm dứt; bằng chứng về việc hủy đăng ký và sự đồng ý có thể được lưu giữ ở phạm vi hạn chế trong thời gian cần thiết cho các yêu cầu pháp lý. |
| Hoạt động của chương trình đối tác của riêng Người dùng, phân công người giới thiệu và khách hàng, hồ sơ kế toán và thanh toán | Thực hiện hợp đồng; hướng dẫn bằng văn bản của Người dùng vận hành chương trình; trong trường hợp bảo mật và phòng chống gian lận, lợi ích hợp pháp theo Điều 6 (1) f của GDPR). | Trong thời gian quan hệ đối tác và hoạt động đối soát còn tồn tại, sau đó trong thời hạn theo các nghĩa vụ kế toán, thuế và thực thi yêu cầu |
| Đăng ký liên kết AIOS, theo dõi giới thiệu cá nhân, tính toán hoa hồng, thanh toán và ngăn chặn lạm dụng | Thực hiện hợp đồng; nghĩa vụ pháp lý về hóa đơn và thuế; trong trường hợp ngăn chặn gian lận và loại trừ việc chuyển nhượng nhiều lần, lợi ích hợp pháp theo Điều 6 (1) f) của GDPR | Trong thời gian quan hệ affiliate còn tồn tại; đối với chứng từ tài chính, đến hết thời hạn lưu giữ bắt buộc; đối với chỉ báo và nhật ký bảo mật, trong thời gian tương xứng cần thiết để điều tra và thực thi yêu cầu |
Chương trình do khách hàng vận hành: trong chương trình đối tác được tạo cho miền riêng của mình, Người dùng xác định mục đích, cơ sở pháp lý, thông tin, thù lao và thanh toán cho việc quản lý dữ liệu của đối tác và khách hàng có được. Trong quá trình cung cấp kỹ thuật cho chức năng, AIOS Business có thể hoạt động như một bộ xử lý dữ liệu trong khuôn khổ các hướng dẫn bằng văn bản.
Chương trình liên kết AIOS: nhà điều hành AIOS Business xử lý dữ liệu cần thiết cho ứng dụng, nhận dạng giới thiệu duy nhất, giải quyết hoa hồng, thanh toán, thuế, liên hệ và ngăn chặn gian lận với tư cách là người kiểm soát dữ liệu độc lập.
Phòng ngừa lạm dụng theo nguyên tắc giảm thiểu dữ liệu: địa chỉ IP, thiết bị và số nhận dạng phiên không tự xác định loại trừ. Bằng cách đánh giá nhiều tín hiệu cùng nhau, hệ thống có thể chặn sự lặp lại rõ ràng hoặc yêu cầu kiểm tra thủ công. AIOS Business không thu thập lịch sử duyệt web đầy đủ không cần thiết.
Chi tiết thanh toán: toàn bộ số tài khoản ngân hàng, IBAN hoặc ID PayPal có thể được lưu trữ mã hóa và chỉ có thể được hiển thị sau này ở dạng ẩn trên giao diện người dùng được ủy quyền. Xuất thanh toán số lượng lớn chỉ có thể được thực hiện cho các nhà khai thác được ủy quyền, giới hạn ở dữ liệu cần thiết.
Xác nhận bắt buộc: người đăng ký tuyên bố đã đọc thông tin này và yêu cầu tạo tài khoản. Cơ sở pháp lý chính cho việc quản lý dữ liệu cần thiết cho việc này là việc ký kết và thực hiện hợp đồng chứ không phải là sự đồng ý chung, không giới hạn.
Sự đồng ý tự nguyện cho hoạt động tiếp thị: "Yêu cầu tin tức, ưu đãi và tài liệu quảng cáo AIOS Business" có thể được nhập bằng cách chọn một hộp kiểm riêng, trống theo mặc định. Việc từ chối không phải là trở ngại cho việc đăng ký và có thể không gây bất lợi trong việc sử dụng dịch vụ.
Rút lại sự đồng ý: có thể rút lại sự đồng ý bất cứ lúc nào, không cần nêu lý do và không mất phí, thông qua liên kết hủy đăng ký trong thông điệp đã gửi, trong phần cài đặt tài khoản hoặc bằng cách gửi e-mail đến support@aios-business.com. Việc rút lại không ảnh hưởng đến tính hợp pháp của hoạt động xử lý dữ liệu đã thực hiện trước đó.
Trách nhiệm của Người dùng: Đối với danh sách người nhận, mục tiêu chiến dịch và thông điệp của mình, Người dùng thường là bên kiểm soát dữ liệu. Người dùng phải thông báo đầy đủ cho người nhận, chứng minh cơ sở pháp lý và, khi cần, sự đồng ý, xử lý yêu cầu của chủ thể dữ liệu, đồng thời thực hiện ngay việc hủy đăng ký và phản đối.
Vai trò của AIOS Business: AIOS Business xử lý dữ liệu cần thiết để tạo chiến dịch, xác định người nhận, lên lịch, gửi và đo lường kết quả theo chỉ dẫn được lập thành văn bản của Người dùng. AIOS Business không sử dụng danh sách người nhận để tự gửi quảng cáo, lập hồ sơ, bán dữ liệu hoặc phục vụ mục đích kinh doanh độc lập của mình.
Nhà cung cấp dịch vụ gửi và đo lường: Khi thực sự gửi, dữ liệu về người gửi, người nhận, nội dung, tệp đính kèm và siêu dữ liệu giao nhận có thể được chuyển đến nhà cung cấp do Người dùng kết nối. Chỉ được bật tính năng đo lượt mở hoặc lượt nhấp khi Người dùng đã bảo đảm cơ sở pháp lý và các điều kiện theo quy định về liên lạc điện tử. Tên, quốc gia đích và điều khoản của nhà cung cấp được hiển thị trước khi kích hoạt kết nối.
AIOS Business không tự động truyền tất cả dữ liệu đến tất cả các nhà cung cấp AI được liệt kê. Nội dung của nhiệm vụ chỉ có thể được gửi đến một hoặc nhiều nhà cung cấp dịch vụ mà người dùng chọn hoặc bộ định tuyến AI chỉ định để thực hiện nhiệm vụ nhất định. Việc truyền bị giới hạn ở dữ liệu cần thiết và hệ thống sẽ chỉ ra các kết nối mô hình đang hoạt động trên giao diện.
Người dùng phải tránh tải lên dữ liệu cá nhân không cần thiết, dữ liệu đặc biệt, bí mật kinh doanh, bí mật luật sư, dữ liệu thẻ ngân hàng, mật khẩu hoặc dữ liệu xác thực khác. Bạn chỉ có thể tải lên dữ liệu của bên thứ ba có cơ sở pháp lý phù hợp và có thông tin.
Các điều kiện của nhà cung cấp dịch vụ bên ngoài áp dụng cho việc xử lý dữ liệu của họ. Bảng thông tin riêng của AIOS và tài liệu của nhà cung cấp dịch vụ nên được đọc cùng nhau. Trước khi kích hoạt nhà cung cấp dịch vụ, Nhà cung cấp dịch vụ có nghĩa vụ kiểm tra các đảm bảo về hợp đồng, bảo mật và truyền dữ liệu quốc tế tương ứng.
Đăng nhập và xử lý tác vụ API AI. Theo cam kết bảo vệ dữ liệu kinh doanh của OpenAI, dữ liệu kinh doanh API không được sử dụng để đào tạo mô hình theo mặc định.
Chính sách quyền riêng tư tại Châu Âu · cập nhật: ngày 4 tháng 6 năm 2026Quyền riêng tư của doanh nghiệp OpenAI · đã cập nhật: ngày 8 tháng 1 năm 2026Trong EGT, chỉ kết nối tuân thủ các điều kiện dịch vụ phải trả phí của API Gemini và các điều kiện xử lý dữ liệu của Google mới có thể được kích hoạt.
Chính sách bảo mật của GoogleĐiều khoản sử dụng dữ liệu API Gemini · 28 tháng 4 năm 2026Khi sử dụng API thương mại, thỏa thuận xử lý dữ liệu và điều kiện kinh doanh sẽ chi phối; nội dung khách hàng thương mại không thể được sử dụng để đào tạo mô hình.
Chính sách quyền riêng tư của Anthropic · có hiệu lực: ngày 8 tháng 7 năm 2026Điều khoản thương mại của AnthropicThông báo riêng của DeepSeek cũng nêu một bên kiểm soát dữ liệu tại Trung Quốc và việc lưu trữ tại Cộng hòa Nhân dân Trung Hoa. Không được kích hoạt tích hợp đối với dữ liệu cá nhân cho đến khi cơ sở pháp lý, các biện pháp bảo đảm và đánh giá rủi ro cho việc truyền dữ liệu theo GDPR đã được chứng minh.
Chính sách quyền riêng tư của DeepSeek · cập nhật: ngày 10 tháng 2 năm 2026Trong trường hợp xử lý dữ liệu kinh doanh, Mistral có thể hoạt động như một bộ xử lý dữ liệu; trước khi kích hoạt phải có thỏa thuận xử lý dữ liệu và cài đặt của nhà cung cấp dịch vụ.
Chính sách quyền riêng tư của Mistral · có hiệu lực: ngày 27 tháng 7 năm 2026Điều khoản thương mại của MistralNhà cung cấp dịch vụ lưu trữ và đám mây hợp tác trong hoạt động kỹ thuật của trang web, cơ sở dữ liệu và lưu trữ tệp. Việc đăng nhập sẽ cung cấp cho AIOS Business địa chỉ email và tên đã được xác minh trong tài khoản ChatGPT của bạn, nếu có. Email, CRM, ERP, kế toán, phân tích hoặc các tích hợp khác chỉ có thể truy cập dữ liệu sau khi người dùng đã kết nối rõ ràng và cấp các quyền cần thiết.
Danh sách các bộ xử lý dữ liệu thực tế và bộ xử lý dữ liệu phụ hiện tại được Nhà cung cấp dịch vụ cập nhật khi kích hoạt một dịch vụ mới. Dựa trên luật pháp, dữ liệu có thể được chuyển tiếp đến cơ quan chức năng, tòa án hoặc các cơ quan có thẩm quyền khác.
When Gmail newsletter sending is connected, AIOS Business requests only OpenID and email identity plus the gmail.send permission needed to send messages initiated by the user. The verified email address identifies the sender, and Gmail tokens are used solely to send messages approved by the user in AIOS. AIOS does not request access to read, download, modify or delete messages, drafts, contacts or Drive files.
OAuth tokens are encrypted, isolated by organization and user, cannot be displayed again, and may be used only by the server-side Gmail sending process. Only the sender, recipients, subject, content and attachments needed for the requested send are transferred to Google. AIOS does not sell Google user data or use it for advertising, profiling, credit decisions or AI-model training. The connection can be removed in AIOS, access can be revoked in the Google Account, and stored credentials are deleted when the connection or account is deleted.
AIOS uses two isolated Microsoft flows. Microsoft sign-in or registration for an AIOS account uses OAuth 2.0 Authorization Code with PKCE and OIDC and only openid, profile, email and User.Read; it does not create a Microsoft 365 data connection and no access or refresh token is retained. The separate Microsoft 365 Connector uses openid, profile, email, offline_access and User.Read, with individually selected Files.Read, Mail.Read, Calendars.Read and Contacts.Read permissions and, for work or school accounts, Chat.Read and Sites.Read.All. Files.ReadWrite, Mail.Send and Calendars.ReadWrite are optional. Selecting them never performs an action. The technical Microsoft scope of Files.ReadWrite and Calendars.ReadWrite can be broader than the actions AIOS exposes, but AIOS provides no delete operation. AIOS never asks for or stores a Microsoft password.
AIOS binds accounts using the Microsoft tenant and object identifiers; an existing AIOS account is never linked solely because its email matches a Microsoft email. Search terms and the necessary access token are sent to Microsoft Graph and permitted results are shown in the current task. Ordinary Connector search terms and result contents are not retained; this does not apply to separately selected Company Knowledge sources. Company Knowledge synchronizes only OneDrive or SharePoint files, or direct folder contents, explicitly selected by the user. Supported text, metadata and provenance links are stored in the AIOS knowledge store; unsupported or oversized Office formats are catalogued as metadata only. Sending mail, creating a calendar event and saving a OneDrive draft each require a complete preview, a short-lived one-use approval bound to the browser and session, AIOS password confirmation and a separate execution command. On successful or failed execution, AIOS immediately replaces the complete preview with a content-free marker. The digest, status, limited result or error code and security events may be retained for no more than 30 days; an unexecuted preview may also remain for no more than 30 days. A bounded hourly maintenance job deletes the record and its events at the 30-day boundary, with an additional deletion check on the next action; deletion is retried after a transient storage failure. Account or Connector deletion starts immediate removal. AIOS does not sell this data or use it for advertising, credit decisions or AI-model training.
Connector access and refresh tokens are encrypted, isolated by organization and user, cannot be displayed again and are used only server-side. ID tokens are never stored persistently. Security events may contain fixed identifiers, event type, outcome, error code and timestamp, but never tokens. A selected Company Knowledge source can be removed separately; its stored AIOS document and index are deleted only when no other active selection references them. Disconnecting the Connector deletes its credential and associated Microsoft knowledge sources; consent can also be revoked in the Microsoft account. Deleting the AIOS account removes Microsoft identity bindings, connection data, knowledge sources and logs.
Microsoft Privacy Statement · Work or school account permissions · Personal account permissions
Thanh toán thẻ ngân hàng hiện chưa được kích hoạt. Khi kích hoạt, toàn bộ số thẻ, ngày hết hạn và mã CVC/CVV được quản lý trên giao diện bảo mật của nhà cung cấp dịch vụ thanh toán được lựa chọn với chứng nhận bảo mật phù hợp. AIOS chỉ ghi lại ID giao dịch, số tiền, tiền tệ, trạng thái và dữ liệu thanh toán cần thiết để thanh toán. Tên và thông tin quản lý dữ liệu của nhà cung cấp dịch vụ thanh toán được hiển thị khi thanh toán được kích hoạt, trước khi thanh toán.
Nhà cung cấp dịch vụ bảo vệ dữ liệu bằng các biện pháp kỹ thuật và tổ chức phù hợp với rủi ro, chẳng hạn như truyền dữ liệu được mã hóa, kiểm soát truy cập, phân tách không gian làm việc của tổ chức, ghi nhật ký, khóa API được coi là biến bí mật, đánh giá ủy quyền, sao lưu và quản lý sự cố.
Chỉ những người được ủy quyền và người xử lý dữ liệu theo hợp đồng mới có thể truy cập dữ liệu cá nhân, chỉ trong phạm vi cần thiết cho nhiệm vụ của họ và được bảo mật. Không có hệ thống internet nào có thể hứa hẹn sự bảo mật tuyệt đối, không có rủi ro; do đó Nhà cung cấp dịch vụ liên tục đánh giá và phát triển các biện pháp bảo vệ.
Tách nội dung không gian làm việc. Trong quá trình sử dụng thông thường, chỉ Người dùng và các thành viên không gian làm việc được người dùng ủy quyền mới có thể xem nội dung trong không gian làm việc của Người dùng. Nhân viên của Nhà cung cấp dịch vụ không đọc hoặc sử dụng nội dung được lưu trữ trong không gian làm việc cho mục đích kinh doanh. Đồng thời, hệ thống xử lý kỹ thuật dữ liệu để thực hiện dịch vụ và nội dung được yêu cầu để thực hiện tác vụ đã chọn có thể được chuyển tiếp đến bộ xử lý dữ liệu hoặc nhà cung cấp dịch vụ AI theo thông tin này.
Trong trường hợp ngoại lệ, người được ủy quyền chỉ có thể truy cập nội dung trong phạm vi cần thiết, với quyền phù hợp, nghĩa vụ bảo mật và, khi có thể, ghi nhật ký, nếu cần để cung cấp hỗ trợ kỹ thuật do Người dùng yêu cầu, điều tra sự cố bảo mật, ngăn chặn lạm dụng, khôi phục hệ thống hoặc tuân thủ quy định bắt buộc của pháp luật hay lệnh của cơ quan có thẩm quyền. Quyền truy cập đó không được sử dụng để quảng cáo, lập hồ sơ hoặc khai thác độc lập nội dung của Người dùng cho mục đích kinh doanh.
Việc lưu giữ phía máy chủ và khả năng tiếp tục quy trình làm việc không thay thế bản sao lưu riêng của Người dùng. Nên thường xuyên xuất các công việc và tài liệu quan trọng đã hoàn tất, vì không hệ thống CNTT nào có thể loại trừ hoàn toàn mất dữ liệu do lỗi máy chủ, thiết bị lưu trữ, mạng hoặc phần mềm, mất điện, tấn công mạng, lỗi của nhà cung cấp bên ngoài hoặc sự kiện bất khả kháng.
Nếu một bên xử lý dữ liệu xử lý dữ liệu bên ngoài Khu vực Kinh tế Châu Âu, việc truyền dữ liệu chỉ được thực hiện bằng cơ chế phù hợp với Chương V GDPR, chẳng hạn dựa trên quyết định công nhận mức độ bảo vệ đầy đủ, biện pháp bảo đảm thích hợp, các điều khoản hợp đồng tiêu chuẩn và, khi cần, đánh giá tác động của việc truyền dữ liệu. Nếu không thể bảo đảm mức bảo vệ thích hợp, Nhà cung cấp dịch vụ sẽ không kích hoạt hoặc sẽ hạn chế tích hợp liên quan.
Chủ thể dữ liệu có thể yêu cầu được cung cấp thông tin và quyền truy cập, yêu cầu chỉnh sửa hoặc xóa dữ liệu, hạn chế xử lý và — khi đáp ứng điều kiện — chuyển dữ liệu; có thể phản đối việc xử lý dựa trên lợi ích hợp pháp và rút lại sự đồng ý. Yêu cầu có thể được gửi đến support@aios-business.com. Theo nguyên tắc chung, Nhà cung cấp dịch vụ trả lời trong vòng một tháng và, khi cần, có thể xác minh danh tính của người yêu cầu.
Người dùng đã đăng ký có thể tự mình bắt đầu xóa vĩnh viễn tài khoản và không gian làm việc của mình trong menu Cài đặt của tài khoản. Sau khi xác nhận xóa, nội dung của tài khoản và không gian làm việc đang hoạt động sẽ không thể được khôi phục. Điều này không ảnh hưởng đến dữ liệu mà Nhà cung cấp dịch vụ có nghĩa vụ lưu giữ trong một khoảng thời gian giới hạn do nghĩa vụ pháp lý, yêu cầu pháp lý hoặc tài liệu về sự cố bảo mật.
Có thể nộp khiếu nại cho Cơ quan Bảo vệ Dữ liệu Quốc gia và Tự do Thông tin (1055 Budapest, Falk Miksa utca 9–11.; địa chỉ bưu điện: 1363 Budapest, Pf. 9.), bạn cũng có thể nộp đơn lên tòa án liên quan. Chủ thể dữ liệu sống ở quốc gia khác cũng có thể liên hệ với cơ quan giám sát nơi cư trú của mình.
Những người dưới 13 tuổi không thể sử dụng dịch vụ. Nếu quốc gia nhất định quy định giới hạn độ tuổi kỹ thuật số cao hơn thì giới hạn độ tuổi cao hơn sẽ được áp dụng. Dưới 18 tuổi phải có sự cho phép của cha mẹ hoặc người đại diện hợp pháp. Nếu Nhà cung cấp dịch vụ biết rằng dữ liệu của trẻ đã được nhập vào hệ thống mà không được phép, họ sẽ thực hiện các biện pháp cần thiết ngay lập tức.
Bộ định tuyến AI có thể chọn một mô hình dựa trên các cân nhắc kỹ thuật và hệ thống bảo mật có thể chỉ ra sự lạm dụng hoặc bội chi ngân sách. AIOS Business không đưa ra các quyết định tự động độc quyền có hiệu lực pháp lý hoặc có tác động đáng kể tương tự đối với một thể nhân. Một quyết định như vậy đòi hỏi sự xem xét của con người và cơ sở pháp lý riêng biệt.
Có thể sử dụng cookie và các công nghệ tương tự cần thiết cho hoạt động của dịch vụ và đăng nhập an toàn. Các cookie quảng cáo hoặc phân tích không cần thiết chỉ có thể được kích hoạt sau khi có sự đồng ý trước và riêng biệt. Nhật ký kỹ thuật phục vụ mục đích vận hành, khắc phục sự cố, phòng chống gian lận và tấn công và chỉ có thể được lưu giữ trong khoảng thời gian cần thiết.
Nhà cung cấp dịch vụ điều tra, ghi chép và thực hiện các biện pháp giảm thiểu đối với các sự cố ảnh hưởng đến tính bảo mật của dữ liệu cá nhân. Nếu thông báo hoặc thông tin về các bên liên quan được yêu cầu theo GDPR thì thông báo đó sẽ được hoàn thành trong thời hạn pháp lý.
Nhà cung cấp dịch vụ có thể sửa đổi thông tin trong trường hợp có thay đổi về luật pháp, nhà cung cấp dịch vụ, sự tích hợp hoặc hoạt động. Người dùng được thông báo về sự thay đổi đáng kể trong tài khoản hoặc qua e-mail. Nếu cần có sự đồng ý để quản lý dữ liệu cho mục đích mới thì việc đó sẽ được yêu cầu riêng; sự chấp nhận trước đó không thể được tự động mở rộng sang mục đích mới.