帐户和组织数据
姓名、电子邮件地址、出生日期、国家或地区、语言、帐户类型、公司名称、组织角色、年龄限制和监护人声明。
人工智能操作系统有效: 2026年9月14日 ·版本: 2026-09-14-v6
AIOS Business的注册、使用、AI任务、通信以及后续支付服务过程中个人数据管理的透明条款。
服务提供商只能出于特定的合法目的并在必要的范围内处理数据。帐户操作所需的数据管理与发送广告不同:只有那些勾选单独的自愿复选框的人才会收到营销消息。同意可以随时撤回。
此信息适用于 AIOS Business 网站的访问者、注册者、用户、公司帐户和受邀会员。服务提供商按照合法、程序公平、透明、目的性、数据经济、准确性、有限存储容量、完整性和保密性的原则行事。
注册期间提供的数据可用于创建帐户和工作空间、执行服务、安全、成本衡量和法律义务。注册并不意味着允许将数据用于无限制的、未指定的目的。
姓名、电子邮件地址、出生日期、国家或地区、语言、帐户类型、公司名称、组织角色、年龄限制和监护人声明。
已接受政策的版本、人工智能风险接受和确认的日期以及营销同意的状态和日期。
使用的功能、选择的型号、代币和使用金额、成本、操作状态和时间; IP 地址、浏览器和设备数据也可能出现在安全日志中。
包裹、余额、金额、货币、交易 ID 和账单收据。 AIOS Business 不存储完整的银行卡号和 CVC/CVV 代码。
由它们生成的指令、文档、图像、声音、视频、代码和响应。仅当合法上传时,这些数据才可能包含个人或商业数据。
客户服务查询、安全和合同通知,以及经单独同意的新闻通讯和营销传播。
用户上传的收件人列表、地址来源证据和法律依据、发件人、主题、消息内容、附件、发送时间、发送、退回、退订和投诉数据;如果单独设置,则打开和单击事件。
自有域名、品牌和合作伙伴资料、推荐 ID、点击和注册事件、指定客户、佣金规则、结算状态以及银行或 PayPal 付款数据均以加密方式存储,随后仅以屏蔽方式显示。
附属公司名称或公司名称、地址、电子邮件地址、国家/地区、语言、合作伙伴 ID、佣金选择、付款方式、账单信息、推荐事件,以及检测重复或滥用注册所需的有限 IP、设备、会话和安全日志数据。
| 目的 | 法律依据 | 保存 |
|---|---|---|
| 提供帐户、工作区、订阅和请求的功能 | GDPR 第 6 (1) b) 条 – 合同履行 | 直到帐户存在为止,然后,作为一般规则,最多 30 天;如果发生法律纠纷或强制保留,进一步 |
| 未成年人的年龄控制和保护 | 安全服务中的合同、法律义务和合法权益 | 直至账户存在以及必要的索赔执行期限 |
| 执行AI任务并将其引导至模型 | GDPR 第 6 (1) b) 条;特殊数据需要单独的法律依据 | AIOS当前不构建持久的对话档案;所选AI服务提供商的条件适用于服务提供商保留 |
| 使用测量、平衡和滥用预防 | 履行合同、依据 GDPR 第 6 条第 1 款 f 项的合法利益,或履行法律义务 | 合同期限和随后的一般索赔执行期限;对于会计数据,强制时间 |
| 发票、会计和纳税义务 | GDPR 第 6 (1) c) 条 – 法律义务 | 根据会计和税法规则,通常为8年 |
| 安全和基本服务通知 | 合同、法律义务或合法权益的履行 | 直到账户存在为止;必要时间的相关日志 |
| 发送广告、优惠和新闻通讯 | GDPR 第 6 (1) a) 条 – 单独、自愿和可撤销的同意 | 直到取消订阅;索赔有效期结束前的同意证明 |
| 为用户自己的收件人发起的新闻通讯和广告活动的技术提供 | 作为数据管理者的用户的指示; AIOS Business作为基于服务合同和数据处理条件的数据处理者。接收者的法律依据由用户定义和验证。 | 直至用户被删除或帐户终止后最多 30 天内;选择退出和同意的证明可能会在法律索赔所需的有限时间内保留。 |
| 用户自己的合作伙伴计划的运营、推荐人和客户的分配、会计和付款记录 | 履行合同;运营该计划的用户的书面指示;以及为安全和防欺诈而依据 GDPR 第 6 条第 1 款 f 项所享有的合法利益 | 直至合伙企业存在并结算,然后在此期间根据会计、税务和索赔执行义务 |
| AIOS 会员注册、个人推荐跟踪、佣金计算、付款和滥用预防 | 履行合同;履行开票和税务方面的法律义务;以及为防欺诈和排除重复归属而依据 GDPR 第 6 条第 1 款 f 项所享有的合法利益 | 直到关联关系存在;财务文件直至强制保留期限;对于安全标志和日志,调查和索赔验证所需的相应时间 |
客户运营的程序: 在为其自己的领域创建的合作伙伴计划中,用户定义合作伙伴和收购客户的数据管理的目的、法律依据、信息、报酬和支付。在功能的技术提供过程中,AIOS Business 可以在文档说明的框架内充当数据处理器。
AIOS 附属计划: AIOS Business 运营方作为独立的数据控制者,处理申请、唯一推荐人识别、佣金结算、付款、税务、联系及防欺诈所需的数据。
防止数据保存滥用: IP地址、设备和会话标识符本身并不确定排除。通过一起评估多个信号,系统可以阻止明显的重复或请求手动检查。 AIOS Business 不会收集不必要的完整浏览历史记录。
付款详情: 整个银行帐号、IBAN 或 PayPal ID 可以加密存储,并且只能稍后以屏蔽形式显示在授权用户界面上。批量支付导出只能针对授权运营商进行,仅限于必要的数据。
强制确认: 注册者声明他已阅读此信息并请求创建帐户。为此所需的数据管理的主要法律依据是合同的签订和履行,而不是普遍的、无限的同意。
自愿营销贡献: 可通过勾选单独且默认未选中的“我希望接收 AIOS Business 新闻、优惠和营销材料”复选框表示同意。拒绝同意不会妨碍注册,也不得对服务使用造成不利影响。
撤回同意: 可以随时通过使用已发送消息、帐户设置或帐户中的取消订阅链接来撤销同意,无需任何理由或费用。 support@aios-business.com 。撤销并不影响此前数据管理的合法性。
用户的责任: 用户通常是其自己的收件人列表、活动目标和消息的数据控制者。他有义务适当地通知接收者,核实法律依据,并在必要时核实同意,处理数据主体的请求,并立即验证选择退出和反对。
AIOS Business 的角色: 根据用户的记录说明处理创建、处理、安排、发送和衡量活动结果所需的数据。 AIOS Business 不会将收件人列表用于其自身的广告、分析、销售或独立商业目的。
运输和测量服务提供商: 实际发送时,发送者、接收者、内容、附件和传递元数据可以被发送到用户连接的服务提供商。只有在用户提供了法律依据和电子通信规则规定的条件的情况下,打开或点击测量才能被激活。连接激活前会显示服务提供商的名称、目的地国家和条件。
AIOS Business 不会自动将所有数据传输给所有列出的 AI 提供商。任务内容只能发送给用户选择的或AI路由器指定执行给定任务的一个或多个服务提供商。传输仅限于必要的数据,并且系统在接口上指示活动模型连接。
用户必须避免上传不必要的个人数据、特殊数据、商业秘密、律师秘密、银行卡数据、密码或其他认证数据。您只能上传具有适当法律依据和信息的第三方数据。
外部服务提供商的条件适用于他们进行的数据处理。 AIOS 自己的信息表和服务提供商文档应一起阅读。在激活服务提供商之前,服务提供商有义务检查相应的合同、安全和国际数据传输保证。
登录和AI API任务处理。根据OpenAI的业务数据保护承诺,API业务数据默认不用于模型训练。
欧洲数据保护指令 · 更新日期:2026 年 6 月 4 日OpenAI 企业隐私 · 更新日期:2026 年 1 月 8 日在EGT中,只有符合Gemini API付费服务条件和Google数据处理条件的连接才能被激活。
Google 隐私政策Gemini API 数据使用条款 · 2026 年 4 月 28 日使用商业 API 时,受数据处理协议和业务条件约束;商业客户端内容不能用于模型训练。
Anthropic 隐私政策 · 生效日期:2026 年 7 月 8 日Anthropic 商业条款DeepSeek自己的信息还表明中国的数据控制者和存储在中华人民共和国。在根据 GDPR、保证和风险评估验证数据传输的法律依据之前,无法激活个人数据的集成。
DeepSeek 隐私政策 · 更新日期:2026 年 2 月 10 日在业务数据处理的情况下,Mistral可以充当数据处理器;激活之前需要签订数据处理协议和服务提供商设置。
Mistral 隐私政策 · 生效日期:2026 年 7 月 27 日Mistral 商业条款云和存储服务提供商在网站、数据库和文件存储的技术运营方面进行合作。登录后将为 AIOS Business 提供您的 ChatGPT 帐户的经过验证的电子邮件地址和姓名(如果有)。电子邮件、CRM、ERP、会计、分析或其他集成只能在用户明确连接并授予必要权限后才能访问数据。
当前实际数据处理者和子数据处理者的列表由服务提供商在激活新服务时更新。根据立法,数据可能会转发给当局、法院或其他授权机构。
连接 Gmail 群发邮件功能时,AIOS Business 仅请求 OpenID 和电子邮件身份信息,以及发送由用户发起的邮件所必需的 gmail.send 权限。已验证的电子邮件地址用于识别发件人,Gmail 令牌仅用于发送用户在 AIOS 中批准的邮件。AIOS 不会请求读取、下载、修改或删除邮件、草稿、联系人或云端硬盘文件的权限。
OAuth 令牌会加密存储,并按组织和用户隔离;令牌不能再次显示,且只能由服务器端 Gmail 发送流程使用。仅会向 Google 传输完成所请求发送所必需的发件人、收件人、主题、正文和附件。AIOS 不会出售 Google 用户数据,也不会将其用于广告、用户画像、信贷决策或 AI 模型训练。用户可在 AIOS 中移除连接、在 Google 账号中撤销访问权限;删除连接或账号时,已存储的凭据也会被删除。
AIOS uses two isolated Microsoft flows. Microsoft sign-in or registration for an AIOS account uses OAuth 2.0 Authorization Code with PKCE and OIDC and only openid, profile, email and User.Read; it does not create a Microsoft 365 data connection and no access or refresh token is retained. The separate Microsoft 365 Connector uses openid, profile, email, offline_access and User.Read, with individually selected Files.Read, Mail.Read, Calendars.Read and Contacts.Read permissions and, for work or school accounts, Chat.Read and Sites.Read.All. Files.ReadWrite, Mail.Send and Calendars.ReadWrite are optional. Selecting them never performs an action. The technical Microsoft scope of Files.ReadWrite and Calendars.ReadWrite can be broader than the actions AIOS exposes, but AIOS provides no delete operation. AIOS never asks for or stores a Microsoft password.
AIOS binds accounts using the Microsoft tenant and object identifiers; an existing AIOS account is never linked solely because its email matches a Microsoft email. Search terms and the necessary access token are sent to Microsoft Graph and permitted results are shown in the current task. Ordinary Connector search terms and result contents are not retained; this does not apply to separately selected Company Knowledge sources. Company Knowledge synchronizes only OneDrive or SharePoint files, or direct folder contents, explicitly selected by the user. Supported text, metadata and provenance links are stored in the AIOS knowledge store; unsupported or oversized Office formats are catalogued as metadata only. Sending mail, creating a calendar event and saving a OneDrive draft each require a complete preview, a short-lived one-use approval bound to the browser and session, AIOS password confirmation and a separate execution command. On successful or failed execution, AIOS immediately replaces the complete preview with a content-free marker. The digest, status, limited result or error code and security events may be retained for no more than 30 days; an unexecuted preview may also remain for no more than 30 days. A bounded hourly maintenance job deletes the record and its events at the 30-day boundary, with an additional deletion check on the next action; deletion is retried after a transient storage failure. Account or Connector deletion starts immediate removal. AIOS does not sell this data or use it for advertising, credit decisions or AI-model training.
Connector access and refresh tokens are encrypted, isolated by organization and user, cannot be displayed again and are used only server-side. ID tokens are never stored persistently. Security events may contain fixed identifiers, event type, outcome, error code and timestamp, but never tokens. A selected Company Knowledge source can be removed separately; its stored AIOS document and index are deleted only when no other active selection references them. Disconnecting the Connector deletes its credential and associated Microsoft knowledge sources; consent can also be revoked in the Microsoft account. Deleting the AIOS account removes Microsoft identity bindings, connection data, knowledge sources and logs.
Microsoft Privacy Statement · Work or school account permissions · Personal account permissions
银行卡支付暂未开通。激活后,整个卡号、有效期和 CVC/CVV 代码将在具有适当安全认证的所选支付服务提供商的安全界面上进行管理。 AIOS仅记录支付所需的交易ID、金额、币种、状态和账单数据。支付激活时、支付前显示支付服务提供商的名称和数据管理信息。
服务提供商通过与风险相称的技术和组织措施来保护数据,例如加密数据传输、访问控制、组织工作空间分离、日志记录、被视为秘密变量的API密钥、授权审查、备份和事件管理程序。
只有授权人员和签约数据处理者可以访问个人数据,仅限于其任务所需的范围内并遵守保密规定。任何互联网系统都无法保证绝对、无风险的安全;因此,服务提供商不断评估和制定保护措施。
工作区内容的分离。 在正常使用过程中,用户工作区的内容只有用户及其授权的工作区成员才能查看。服务提供商的员工不会出于商业目的阅读或使用工作区中存储的内容。同时,系统对数据进行技术处理以执行服务,并且可以根据此信息将执行所选任务所需的内容转发给数据处理器或AI服务提供商。
在特殊情况下,只有在必要的范围内,经过适当的授权、保密和可能的日志记录,如果用户请求的技术支持、安全事件调查、防止滥用、系统恢复或强制性法定或官方规定有必要,授权人员可以访问内容。此类访问不得用于广告、分析或将用户内容用于独立商业目的。
服务器端保存和工作流程的连续性并不取代用户自己的备份。建议定期导出重要的已完成作品和文档,因为任何 IT 系统都无法完全排除由于服务器、备份存储、网络或软件错误、断电、网络攻击、外部服务提供商错误或不可抗力导致的数据丢失。
如果数据处理者在欧洲经济区以外处理数据,则仅可依据 GDPR 第五章规定的机制传输,例如充分性决定、适当保障、标准合同条款,并在必要时进行数据传输影响评估。如果无法确保充分保护,服务提供商将不启用或将限制相关集成。
数据主体可以请求获得信息和访问数据、请求更正或删除其数据、限制数据处理,并在符合条件时请求数据可携带;还可以反对基于合法利益的数据处理并撤回同意。申请可提交至 support@aios-business.com 。一般来说,服务提供商会在一个月内回复,并在必要时验证申请人的身份。
注册用户可以在帐户的“设置”菜单中自行启动永久删除其帐户和工作区。确认删除后,帐户和活动工作区的内容将无法恢复。这不会影响服务提供商因法律义务、法律要求或安全事件记录而有义务在有限时间内保留的数据。
投诉可提交至 国家数据保护和信息自由局 (1055 Budapest, Falk Miksa utca 9–11.;邮政地址:1363 Budapest, Pf. 9.),您也可以向相关法院提出申请。居住在另一个国家的数据主体也可以联系其居住地的监管机构。
13岁以下的人不得使用该服务。如果特定国家/地区规定了更高的数字年龄限制,则适用更高的年龄限制。 18岁以下,需获得父母或法定代表人的许可。如果服务提供商发现儿童的数据未经授权被输入系统,将立即采取必要措施。
AI路由器可以基于技术考虑来选择模型,并且安全系统可以指示滥用或预算超支。 AIOS Business 不会做出对自然人具有法律效力或类似重大影响的完全自动化决策。这样的决定需要人工审查和单独的法律依据。
可以使用服务运行和安全登录所需的 Cookie 和类似技术。非必要的分析或广告 cookie 只能在事先单独同意后激活。技术日志用于操作、故障排除、欺诈和攻击预防,并且只能保留必要的时间。
服务提供商对影响个人数据安全的事件进行调查、记录并采取缓解措施。如果根据 GDPR 需要通知或利益相关者信息,将在法定期限内完成。
如果立法、服务提供商、集成或运营发生变化,服务提供商可以修改信息。用户将被告知帐户的重大变化或通过电子邮件。如果出于新目的进行数据管理需要同意,则单独请求;先前的接受不能自动扩展到新的目的。