帳戶同組織資料
姓名、電郵地址、出生日期、國家或地區、語言、帳戶類型、商業名稱、組織角色、年齡限制同監護人聲明。
人工智能操作系統有效: September 14, 2026 · 版本: 2026-09-14-v6
喺 AIOS Business 嘅註冊、使用、 AI 任務、通訊同之後嘅付款服務期間,透明嘅個人資料管理條款。
服務供應商只可以喺特定嘅法律目的同埋必要嘅程度上處理數據。帳戶運作所需嘅資料管理同傳送廣告唔一樣:只有勾選單獨嘅自願選框嘅人先會收到市場推廣訊息。可以隨時撤回同意。
呢啲資料適用於 AIOS 商業網站嘅訪客、註冊人、用戶、公司帳戶同埋受邀成員。服務供應商按照合法、公平程序、透明、有目的、數據經濟、準確性、有限儲存容量、完整性同保密嘅原則行事。
註冊期間提供嘅數據可以用嚟建立帳戶同工作區、執行服務、安全性、成本計量同法律義務。註冊唔代表有權用數據嚟做無限、未指定嘅目的。
姓名、電郵地址、出生日期、國家或地區、語言、帳戶類型、商業名稱、組織角色、年齡限制同監護人聲明。
接受嘅政策版本、接受同確認人工智能風險嘅日期,同埋市場推廣同意嘅狀態同日期。
使用嘅功能、所選型號、代幣同使用金額、成本、運行狀態同時間; IP 位址、瀏覽器同裝置資料亦可能會顯示喺安全記錄入面。
包裹、餘額、金額、貨幣、交易 ID 同埋帳單收據。完整嘅銀行卡號碼同 CVC/CVV 代碼唔會由 AIOS 商業儲存。
指示、文件、圖像、聲音、影片、代碼同埋由佢哋產生嘅回應。呢啲資料只有喺合法上載嘅情況下先可能包含個人或者商業資料。
客戶服務查詢、安全同合約通知,同埋經另行同意嘅通訊同市場推廣通訊。
用戶上載嘅收件人名單,有關地址、寄件者、主題、訊息內容、附件、發送時間、送貨、退回、取消訂閱同投訴資料嘅來源同法律基礎嘅證據;如果分開設定,打開同撳事件。
自己嘅網域、品牌同合作夥伴個人檔案、推薦 ID 、點擊同註冊事件、指派嘅客戶、佣金規則、結算狀態,同埋銀行或者 PayPal 嘅付款資料,儲存得加密,之後只會蒙蔽顯示。
聯盟名稱或公司名稱、地址、電郵地址、國家 / 地區、語言、合作夥伴 ID 、佣金選擇、付款方式、帳單資料、推薦事件,以及偵測重複或濫用登記所需嘅有限 IP 、裝置、會議同安全記錄資料。
| 目的 | 法律基礎 | 保存 |
|---|---|---|
| 提供帳戶、工作區、訂閱同埋要求嘅功能 | GDPR 第 6 條第 1 款 b) – 合約履行 | 直至個戶口存在,然後,一般嚟講,最多30日;如果有法律爭議或者強制保留,就會進一步 |
| 未成年人嘅年齡控制同保護 | 合約、法律義務同埋保障服務嘅合法利益 | 直至帳戶存在同埋必要嘅索償驗證期為止 |
| 執行人工智能任務,然後將佢路由到模型 | GDPR 第 6 條第 1 款 b ;特別數據需要另外一個法律基礎 | AIOS 目前唔會建立持久對話封存檔案;所選人工智能服務供應商嘅條件適用於服務供應商嘅保留 |
| 使用量度、平衡同預防濫用 | 根據 GDPR 第 6 條第 1 款 f) 嘅合約、合法利益或法律義務嘅履行 | 合約嘅期限同之後嘅一般索償執行期;對於會計數據,強制時間 |
| 發票、會計同稅務責任 | GDPR 第 6 條第 1 款 c) – 法律義務 | 根據會計同稅法規則,一般係8年 |
| 安全同必要服務通知 | 履行合約、法律義務或合法利益 | 直到個戶口存在為止;必要時間嘅相關記錄 |
| 傳送廣告、優惠同通訊 | GDPR 第 6 條第 1 款 a ) – 獨立、自願同可撤銷嘅同意 | 直至取消訂閱為止;同意證明直至申索驗證期結束 |
| 為使用者自己嘅收件人推出嘅通訊同廣告活動嘅技術規定 | 指示用戶作為數據管理員; AIOS Business 作為一個基於服務合約同數據處理條件嘅數據處理商。收件人嘅法律基礎係由用戶決定同驗證。 | 直至用戶被刪除或帳戶終止後最多30天;選擇退出同同意嘅證明可以保留喺法律索償所需嘅有限時間內。 |
| 用戶自己嘅合作夥伴計劃嘅運作、推薦人同客戶嘅分配、會計同付款記錄 | 合約履行;用戶操作程式嘅文件指示;喺安全同防止欺詐嘅情況下,根據 GDPR 第 6 條第 1 款 f) 嘅合法利益。 | 直到合夥關係同結算存在為止,然後根據會計、稅務同索償執行義務嘅期間 |
| AIOS 聯盟註冊,個人推薦追蹤,佣金計算,付款同防止濫用 | 合約履行;發票同稅務法律義務;根據 GDPR 第 6 條第 1 款 f) 嘅合法利益,喺防止欺詐同排除多重轉讓嘅情況下 | 直到關係企業關係存在為止;財務文件直至強制保留期為止;喺安全旗號同日誌嘅情況下,為調查同索償驗證所需嘅相應時間 |
客戶操作程式: 喺為佢自己嘅網域創建嘅合作夥伴計劃入面,用戶定義咗合作夥伴同收購客戶嘅數據管理嘅目的、法律基礎、資訊、報酬同付款。喺功能嘅技術提供期間, AIOS Business 可能會喺文件化指令嘅框架之內擔任數據處理者。
AIOS 聯盟計劃: AIOS Business 嘅營運商作為獨立嘅數據控制者處理申請、獨特推薦識別、佣金結算、付款、稅務、聯絡同防止欺詐所需嘅數據。
數據節省濫用預防: IP 位址、裝置同工作階段識別碼唔係自己決定排除。透過一齊評估幾個訊號,個系統可以阻止明顯嘅重複或者要求手動檢查。 AIOS Business 唔會收集唔必要嘅完整瀏覽記錄。
付款資料: 整個銀行戶口號碼、 IBAN 或者 PayPal ID 可以加密儲存,之後只可以喺授權嘅用戶介面上面以蒙版形式顯示。大量付款匯出只可以為授權嘅營運商進行,只限於必要嘅數據。
強制確認: 註冊人宣布佢已經睇咗呢啲資料,並要求建立帳戶。呢個所需嘅資料管理嘅主要法律基礎係簽訂同履行合約,而唔係一般嘅無限同意。
自願行銷貢獻: 「要求 AIOS 商業新聞、優惠同廣告材料」可以透過勾選一個預設為空嘅選框嚟輸入。拒絕咁做唔係登記嘅障礙,亦唔會喺使用服務嗰陣造成弊端。
撤銷: 喺 同意可以隨時撤銷,而唔需要任何理由或者收費,方法係用傳送咗嘅訊息入面嘅取消訂閱連結、帳戶設定或者 support@aios-business.com 。撤銷唔會影響之前嘅數據管理嘅合法性。
用戶嘅責任: 用戶通常係佢自己嘅收件人名單、廣告系列目標同訊息嘅資料控制者。佢有義務妥善通知收件人,驗證法律基礎,如果有需要,同意,處理資料主體嘅要求,同埋立即驗證選擇退出同異議。
AIOS 業務嘅作用: 根據用戶嘅文件化指示處理建立、處理、安排、發送同評估廣告活動結果所需嘅數據。 AIOS Business 唔會用收件人名單嚟做自己嘅廣告、個人檔案、銷售或者獨立商業目的。
運輸同測量服務供應商: 實際發送嗰陣,發送者、收件人、內容、附件同交付元數據可能會發送畀由用戶連接嘅服務供應商。只有當使用者已經提供咗電子通訊規則嘅法律基礎同條件,先可以啟動開啟或點擊測量。喺啟動連線之前,系統會顯示服務供應商嘅名稱、目的地國家同條件。
AIOS 商業唔會自動將所有資料傳送畀所有列出嘅 AI 供應商。任務嘅內容只可以傳送畀用戶選擇嘅一個或者多個服務供應商,或者係 AI 路由器指定執行給定任務嘅服務供應商。傳輸只限於必要嘅數據,而系統會喺接口上面指示有效嘅模型連線。
使用者必須避免上載不必要嘅個人資料、特別資料、商業秘密、律師秘密、銀行卡資料、密碼或其他認證資料。你只可以上載有適當法律基礎同埋有資料嘅第三方資料。
外部服務供應商嘅條件適用於佢哋嘅數據處理。 AIOS 自己嘅資訊表同服務供應商文件應該一齊睇。喺啟動服務供應商之前,服務供應商有義務檢查相應嘅合約、安全同國際資料轉移保證。
登入同 AI API 任務處理。根據 OpenAI 嘅商業數據保護承諾, API 商業數據預設唔會用嚟進行模型訓練。
歐洲數據保護指令 · 更新日期:2026年6月4日OpenAI 企業私隱 · 更新日期:2026年1月8日喺 EGT 入面,只有符合 Gemini API 嘅付費服務條件同埋 Google 嘅數據處理條件嘅連線先可以啟動。
谷歌私隱政策雙子座 API 數據使用條款 · 2026年4月28日當使用商業 API 嗰陣,數據處理協議同商業條件係受約束;商業客戶端內容唔可以用嚟做模型訓練。
人類私隱政策 · 生效日期:2026年7月8日人類商業用語DeepSeek 自己嘅資料亦都指出一個中國嘅數據控制者同儲存喺中華人民共和國。喺根據 GDPR 、保證同風險評估驗證資料轉移嘅法律基礎之前,唔可以為個人資料啟動整合。
深度搜尋私隱政策 · 更新日期:2026年2月10日喺商業數據處理嘅情況下,米斯特拉爾可以擔任數據處理者;啟動之前會有資料處理協議同服務供應商設定。
米斯特拉爾私隱政策 · 生效日期:2026年7月27日米斯特拉爾商業條款雲端同儲存服務供應商喺網站、資料庫同檔案儲存嘅技術運作方面合作。登入後, AIOS Business 會提供你嘅 ChatGPT 帳戶嘅驗證電郵地址同姓名(如果有)。電郵、 CRM 、 ERP 、會計、分析或者其他整合只可以喺用戶明確連結同授予必要權限之後先可以存取數據。
服務供應商喺啟動新服務嗰陣更新當前實際數據處理器同子數據處理器嘅清單。根據法例,資料可能會轉寄畀當局、法院或者其他授權機構。
When Gmail newsletter sending is connected, AIOS Business requests only OpenID and email identity plus the gmail.send permission needed to send messages initiated by the user. The verified email address identifies the sender, and Gmail tokens are used solely to send messages approved by the user in AIOS. AIOS does not request access to read, download, modify or delete messages, drafts, contacts or Drive files.
OAuth tokens are encrypted, isolated by organization and user, cannot be displayed again, and may be used only by the server-side Gmail sending process. Only the sender, recipients, subject, content and attachments needed for the requested send are transferred to Google. AIOS does not sell Google user data or use it for advertising, profiling, credit decisions or AI-model training. The connection can be removed in AIOS, access can be revoked in the Google Account, and stored credentials are deleted when the connection or account is deleted.
AIOS uses two isolated Microsoft flows. Microsoft sign-in or registration for an AIOS account uses OAuth 2.0 Authorization Code with PKCE and OIDC and only openid, profile, email and User.Read; it does not create a Microsoft 365 data connection and no access or refresh token is retained. The separate Microsoft 365 Connector uses openid, profile, email, offline_access and User.Read, with individually selected Files.Read, Mail.Read, Calendars.Read and Contacts.Read permissions and, for work or school accounts, Chat.Read and Sites.Read.All. Files.ReadWrite, Mail.Send and Calendars.ReadWrite are optional. Selecting them never performs an action. The technical Microsoft scope of Files.ReadWrite and Calendars.ReadWrite can be broader than the actions AIOS exposes, but AIOS provides no delete operation. AIOS never asks for or stores a Microsoft password.
AIOS binds accounts using the Microsoft tenant and object identifiers; an existing AIOS account is never linked solely because its email matches a Microsoft email. Search terms and the necessary access token are sent to Microsoft Graph and permitted results are shown in the current task. Ordinary Connector search terms and result contents are not retained; this does not apply to separately selected Company Knowledge sources. Company Knowledge synchronizes only OneDrive or SharePoint files, or direct folder contents, explicitly selected by the user. Supported text, metadata and provenance links are stored in the AIOS knowledge store; unsupported or oversized Office formats are catalogued as metadata only. Sending mail, creating a calendar event and saving a OneDrive draft each require a complete preview, a short-lived one-use approval bound to the browser and session, AIOS password confirmation and a separate execution command. On successful or failed execution, AIOS immediately replaces the complete preview with a content-free marker. The digest, status, limited result or error code and security events may be retained for no more than 30 days; an unexecuted preview may also remain for no more than 30 days. A bounded hourly maintenance job deletes the record and its events at the 30-day boundary, with an additional deletion check on the next action; deletion is retried after a transient storage failure. Account or Connector deletion starts immediate removal. AIOS does not sell this data or use it for advertising, credit decisions or AI-model training.
Connector access and refresh tokens are encrypted, isolated by organization and user, cannot be displayed again and are used only server-side. ID tokens are never stored persistently. Security events may contain fixed identifiers, event type, outcome, error code and timestamp, but never tokens. A selected Company Knowledge source can be removed separately; its stored AIOS document and index are deleted only when no other active selection references them. Disconnecting the Connector deletes its credential and associated Microsoft knowledge sources; consent can also be revoked in the Microsoft account. Deleting the AIOS account removes Microsoft identity bindings, connection data, knowledge sources and logs.
Microsoft Privacy Statement · Work or school account permissions · Personal account permissions
銀行卡付款目前未啟用。啟動之後,整個卡號、到期日期同 CVC/CVV 代碼會喺所選支付服務供應商嘅安全介面上面管理,並且有適當嘅安全認證。 AIOS 只會記錄付款所需嘅交易 ID 、金額、貨幣、狀態同埋帳單資料。喺啟動付款嗰陣,即係喺付款之前,會顯示付款服務供應商嘅名稱同資料管理資料。
服務供應商會透過風險成正比嘅技術同組織措施保護數據,例如加密數據傳輸、存取控制、組織工作區分離、記錄、被視為秘密變數嘅 API 密鑰、授權審查、備份同事件管理程序。
只有授權人士同合約資料處理者先可以存取個人資料,只可以喺佢哋嘅任務所需嘅程度同埋保密嘅情況下存取。冇一個互聯網系統可以承諾絕對、冇風險嘅安全;因此,服務供應商會不斷評估同制定保護措施。
分離工作區內容。 喺正常使用期間,用戶工作區嘅內容只可以由用戶同佢授權嘅工作區成員睇到。服務供應商嘅員工唔會為咗商業目的而閱讀或者使用儲存喺工作區嘅內容。同時,系統喺技術上處理數據嚟執行服務,而執行所選任務所需嘅內容可以根據呢啲資訊轉發畀數據處理者或者 AI 服務供應商。
例外情況下,只有喺必要嘅程度上,喺適當嘅授權、保密同埋(如果可能嘅話,記錄)嘅情況下,授權人士可以存取內容,如果呢個係用戶要求嘅技術支援、調查安全事件、防止濫用、系統恢復或者強制性嘅法定或官方規定所必需嘅。呢類存取權唔可以用嚟做廣告、個人檔案,或者用嚟獨立商業用途嘅使用者內容。
伺服器端保存同埋工作流程嘅連續性唔會取代用戶自己嘅備份。建議定期匯出重要嘅完成作品同文件,因為任何 IT 系統都唔可以完全排除由於伺服器、備份儲存、網絡或軟件錯誤、停電、網絡攻擊、外部服務供應商錯誤或不可抗力而造成嘅資料遺失。
如果數據處理器處理歐洲經濟區以外嘅數據,傳輸只可以根據 GDPR 第五章嘅解決方案進行,例如:根據合規決定、適當嘅保證、一般合約條件,同埋如有需要,進行資料轉移影響評估。如果唔能夠確保充分嘅保護,服務供應商就唔會啟動或者限制給定嘅整合。
數據主體可以要求資訊同存取,要求更正或刪除佢哋嘅數據,限制數據管理,同埋 - 如果符合呢個條件 - 儲存佢哋嘅數據;你可以基於合法利益反對數據處理,同埋撤回你嘅同意。申請係由 support@aios-business.com 。一般嚟講,服務供應商會喺一個月內回應,如果有需要,可以驗證申請人嘅身份。
註冊用戶可以喺帳戶嘅設定選單入面自己發起永久刪除佢嘅帳戶同工作區。確認刪除之後,帳戶內容同埋有效嘅工作區係還原唔到嘅。呢個唔會影響服務供應商因為法律義務、法律要求或者安全事件嘅文件而有義務保留一段有限時間嘅資料。
可以提出投訴 國家數據保護同資訊自由管理局 (1055布達佩斯,福克米克薩烏特卡9-11。;郵寄地址:1363布達佩斯,第9頁。),你亦可以向相關法院申請。居住喺另一個國家嘅數據主體亦都可以聯絡佢居住地嘅監管機構。
13歲以下嘅人士唔可以使用呢個服務。如果特定國家規定較高嘅數碼年齡限制,就會適用較高嘅年齡限制。歲以下,需要得到父母或法定代表人嘅許可。如果服務供應商知道有兒童嘅資料喺未經授權嘅情況下輸入咗系統,佢會立即採取必要措施。
人工智能路由器可以根據技術考慮去選擇模型,而安全系統可以指示濫用或者預算超支。 AIOS Business 唔會專門作出對自然人有法律效力或者同樣重大影響嘅自動化決定。呢種決定需要人工審查同埋獨立嘅法律基礎。
可以使用服務運作同安全登入所需嘅 Cookie 同類似技術。只有喺事先同意之後先可以啟動非必要嘅分析或者廣告 Cookie 。技術日誌係用嚟操作、排除故障、欺詐同防止攻擊,而且只可以保留喺必要嘅時間內。
服務供應商會為影響個人資料安全嘅事件進行調查、記錄同埋採取緩解措施。如果根據 GDPR 需要通知或者利益相關者資料,就會喺法定截止日期內完成。
如果法例、服務供應商、整合或運作有變動,服務供應商可以修改資訊表。用戶會收到帳戶嘅重大變動或者透過電郵通知。如果數據管理係為咗新目的而需要同意,就要另外要求;以前嘅接受唔可以自動延伸到新嘅目的。