帳戶與組織數據
姓名、電子郵件地址、出生日期、國家或地區、語言、帳戶類型、公司名稱、組織角色、年齡限制和監護人聲明。
人工智慧作業系統有效: 2026年9月14日 ·版本: 2026-09-14-v6
AIOS Business的註冊、使用、AI任務、通訊以及後續支付服務過程中個人資料管理的透明條款。
服務提供者只能出於特定的合法目的並在必要的範圍內處理資料。帳戶操作所需的資料管理與發送廣告不同:只有那些勾選單獨的自願複選框的人才會收到行銷訊息。同意可以隨時撤回。
此資訊適用於 AIOS Business 網站的訪客、註冊者、使用者、公司帳戶和受邀會員。服務提供者依照合法、程序公平、透明、目的性、資料經濟、準確性、有限儲存容量、完整性和保密性的原則行事。
註冊期間提供的資料可用於建立帳戶和工作空間、執行服務、安全性、成本衡量和法律義務。註冊並不意味著允許將資料用於無限制的、未指定的目的。
姓名、電子郵件地址、出生日期、國家或地區、語言、帳戶類型、公司名稱、組織角色、年齡限制和監護人聲明。
已接受政策的版本、人工智慧風險接受和確認的日期以及行銷同意的狀態和日期。
使用的功能、選擇的型號、代幣和使用金額、成本、操作狀態和時間; IP 位址、瀏覽器和裝置資料也可能出現在安全日誌中。
包裹、餘額、金額、貨幣、交易 ID 和帳單收據。 AIOS Business 不儲存完整的銀行卡號和 CVC/CVV 代碼。
由它們產生的指令、文件、圖像、聲音、視訊、程式碼和回應。只有在合法上傳時,這些資料才可能包含個人或商業資料。
客戶服務查詢、安全和合約通知,以及經單獨同意的新聞通訊和行銷傳播。
使用者上傳的收件者清單、地址來源和法律依據的證據、寄件者、主題、訊息內容、附件、發送時間、遞送、退回、取消訂閱和投訴資料;如果單獨設置,則開啟和點擊事件。
自己的網域、品牌和合作夥伴資料、推薦 ID、點擊和註冊事件、分配的客戶、佣金規則、結算狀態以及銀行或 PayPal 支付資料以加密方式存儲,隨後僅以屏蔽方式顯示。
附屬公司名稱或公司名稱、地址、電子郵件地址、國家/地區、語言、合作夥伴 ID、佣金選擇、付款方式、帳單資訊、建議事件,以及偵測重複或濫用註冊所需的有限 IP、裝置、會話和安全日誌資料。
| 目的 | 法律依據 | 保存 |
|---|---|---|
| 提供帳戶、工作區、訂閱和請求的功能 | GDPR 第 6 (1) b) 条 – 合同履行 | 直到帳戶存在為止,然後,作為一般規則,最多 30 天;如果發生法律糾紛或強制保留,進一步 |
| 未成年人的年龄控制和保护 | 安全服務中的合約、法律義務和合法權益 | 直到帳戶存在以及必要的索賠驗證期限 |
| 執行人工智慧任務並將其路由到模型 | GDPR 第 6 (1) b) 條;特殊資料需要單獨的法律依據 | AIOS 目前不建構持久性對話存檔;所選AI服務提供者的條件適用於服務提供者保留 |
| 使用測量、平衡和濫用預防 | 根據 GDPR 第 6 (1) f) 條履行合約、合法權益或法律義務 | 合約期限和隨後的一般索賠執行期限;對於會計數據,強制時間 |
| 發票、會計與稅務義務 | GDPR 第 6 (1) c) 條 – 法律義務 | 根據會計和稅法規則,通常為8年 |
| 安全與基本服務通知 | 契約、法律義務或合法權益的履行 | 直到帳戶存在為止;必要時間的相關日誌 |
| 發送廣告、優惠和新聞通訊 | GDPR 第 6 (1) a) 條 – 單獨、自願和可撤銷的同意 | 直到取消訂閱;索賠有效期結束前的同意證明 |
| 為使用者自己的收件者所發起的新聞通訊和廣告活動的技術提供 | 作為資料管理者的使用者指令; AIOS Business 作為基於服務合約和資料處理條件的資料處理者。接收者的法律依據由使用者決定和驗證。 | 直至用户被删除或帐户终止后最多 30 天内;选择退出和同意的证明可以保留法律索赔所需的有限时间。 |
| 使用者自己的合作夥伴計畫的營運、推薦人和客戶的分配、會計和付款記錄 | 履行合約;使用者操作程序的書面說明;在安全和預防詐欺的情況下,根據 GDPR 第 6 (1) f) 條規定的合法權益。 | 直至合夥企業存在並結算,然後在此期間根據會計、稅務和索賠執行義務 |
| AIOS 會員註冊、個人推薦追蹤、佣金計算、付款和濫用預防 | 合約履行;發票和稅務法律義務;根據 GDPR 第 6 (1) f) 條,防止詐欺和排除多重轉讓的合法權益 | 直到關聯關係存在;財務文件直至強制保留期限;對於安全標誌和日誌,調查和索賠驗證所需的相應時間 |
客戶營運的程序: 在為其自己的領域創建的合作夥伴計劃中,使用者定義合作夥伴和收購客戶的資料管理的目的、法律依據、資訊、報酬和支付。在功能的技術提供過程中,AIOS Business 可以在記錄的指令框架內充當資料處理器。
AIOS 附屬計劃: AIOS業務的業者作為獨立的資料控制者處理申請、唯一推薦識別、佣金結算、支付、稅務、聯繫和詐欺預防所需的資料。
防止資料保存濫用: IP位址、裝置和會話識別碼本身不決定排除。透過一起評估多個訊號,系統可以阻止明顯的重複或要求手動檢查。 AIOS Business 不會收集不必要的完整瀏覽記錄。
付款詳情: 整个银行帐号、IBAN 或 PayPal ID 可以加密存储,并且只能稍后以屏蔽形式显示在授权用户界面上。批量支付导出只能针对授权运营商进行,仅限于必要的数据。
強制確認: 注册者声明他已阅读此信息并请求创建帐户。为此所需的数据管理的主要法律依据是合同的签订和履行,而不是普遍的、无限的同意。
自願行銷貢獻: “请求 AIOS 商业新闻、优惠和广告材料”可以通过选中单独的默认为空的复选框来输入。拒绝这样做并不构成注册的障碍,也不会对使用服务造成不利。
撤銷: 在 可以隨時透過使用已傳送訊息、帳戶設定或帳戶中的取消訂閱連結來撤銷同意,無需任何理由或費用。 support@aios-business.com 。撤销并不影响此前数据管理的合法性。
使用者的責任: 使用者通常是自己的收件者清單、活動目標和訊息的資料控制者。他有義務適當地通知接收者,核實法律依據,並在必要時核實同意,處理資料主體的請求,並立即驗證選擇退出和反對。
AIOS商務的角色: 根據使用者的記錄說明處理建立、處理、安排、傳送和衡量活動結果所需的資料。 AIOS Business 不會將收件者清單用於其自身的廣告、分析、銷售或獨立商業目的。
運輸與測量服務提供者: 實際發送時,發送者、接收者、內容、附件和傳遞元資料可以被傳送到使用者連線的服務提供者。只有在使用者提供了法律依據和電子通訊規則規定的條件的情況下,開啟或點擊測量才能被啟動。連線啟動前會顯示服務提供者的名稱、目的地國家和條件。
AIOS Business 不會自動將所有資料傳輸給所有列出的 AI 提供者。任務內容只能傳送給使用者選擇的或AI路由器指定執行給定任務的一個或多個服務提供者。傳輸僅限於必要的數據,並且系統在介面上指示活動模型連接。
使用者必須避免上傳不必要的個人資料、特殊資料、商業機密、律師機密、銀行卡資料、密碼或其他認證資料。您只能上傳具有適當法律依據和資訊的第三方資料。
外部服務提供者的條件適用於他們的資料處理。 AIOS 自己的資訊表和服務提供者文件應一起閱讀。在啟動服務提供者之前,服務提供者有義務檢查相應的合約、安全性和國際資料傳輸保證。
登入和AI API任務處理。根據OpenAI的業務資料保護承諾,API業務資料預設不用於模型訓練。
歐洲資料保護指令 · 更新日期:2026 年 6 月 4 日OpenAI 企業隱私 · 更新日期:2026 年 1 月 8 日在EGT中,只有符合Gemini API付費服務條件和Google資料處理條件的連線才能啟動。
Google隱私權政策Gemini API 資料使用條款 · 2026 年 4 月 28 日使用商業 API 時,受資料處理協定和業務條件約束;商業客戶端內容不能用於模型訓練。
Anthropic 隱私權政策 · 生效日期:2026 年 7 月 8 日人擇商業條款DeepSeek自己的資訊也顯示中國的資料控制者和儲存在中華人民共和國。在根據 GDPR、保證和風險評估驗證資料傳輸的法律依據之前,無法啟動個人資料的整合。
DeepSeek 隱私權政策 · 更新日期:2026 年 2 月 10 日在業務資料處理的情況下,Mistral可以充當資料處理器;啟動之前需要簽訂資料處理協議和服務提供者設定。
米斯特拉尔隐私政策 · 生效日期:2026 年 7 月 27 日米斯特拉爾商業條款雲端和儲存服務供應商合作進行網站、資料庫和文件儲存的技術運作。登入後將為 AIOS Business 提供您的 ChatGPT 帳戶的經過驗證的電子郵件地址和姓名(如果有)。電子郵件、CRM、ERP、會計、分析或其他整合只能在使用者明確連接並授予必要權限後才能存取資料。
目前實際資料處理者和子資料處理者的清單由服務提供者在啟動新服務時更新。根據立法,數據可能會轉發給當局、法院或其他授權機構。
When Gmail newsletter sending is connected, AIOS Business requests only OpenID and email identity plus the gmail.send permission needed to send messages initiated by the user. The verified email address identifies the sender, and Gmail tokens are used solely to send messages approved by the user in AIOS. AIOS does not request access to read, download, modify or delete messages, drafts, contacts or Drive files.
OAuth tokens are encrypted, isolated by organization and user, cannot be displayed again, and may be used only by the server-side Gmail sending process. Only the sender, recipients, subject, content and attachments needed for the requested send are transferred to Google. AIOS does not sell Google user data or use it for advertising, profiling, credit decisions or AI-model training. The connection can be removed in AIOS, access can be revoked in the Google Account, and stored credentials are deleted when the connection or account is deleted.
AIOS uses two isolated Microsoft flows. Microsoft sign-in or registration for an AIOS account uses OAuth 2.0 Authorization Code with PKCE and OIDC and only openid, profile, email and User.Read; it does not create a Microsoft 365 data connection and no access or refresh token is retained. The separate Microsoft 365 Connector uses openid, profile, email, offline_access and User.Read, with individually selected Files.Read, Mail.Read, Calendars.Read and Contacts.Read permissions and, for work or school accounts, Chat.Read and Sites.Read.All. Files.ReadWrite, Mail.Send and Calendars.ReadWrite are optional. Selecting them never performs an action. The technical Microsoft scope of Files.ReadWrite and Calendars.ReadWrite can be broader than the actions AIOS exposes, but AIOS provides no delete operation. AIOS never asks for or stores a Microsoft password.
AIOS binds accounts using the Microsoft tenant and object identifiers; an existing AIOS account is never linked solely because its email matches a Microsoft email. Search terms and the necessary access token are sent to Microsoft Graph and permitted results are shown in the current task. Ordinary Connector search terms and result contents are not retained; this does not apply to separately selected Company Knowledge sources. Company Knowledge synchronizes only OneDrive or SharePoint files, or direct folder contents, explicitly selected by the user. Supported text, metadata and provenance links are stored in the AIOS knowledge store; unsupported or oversized Office formats are catalogued as metadata only. Sending mail, creating a calendar event and saving a OneDrive draft each require a complete preview, a short-lived one-use approval bound to the browser and session, AIOS password confirmation and a separate execution command. On successful or failed execution, AIOS immediately replaces the complete preview with a content-free marker. The digest, status, limited result or error code and security events may be retained for no more than 30 days; an unexecuted preview may also remain for no more than 30 days. A bounded hourly maintenance job deletes the record and its events at the 30-day boundary, with an additional deletion check on the next action; deletion is retried after a transient storage failure. Account or Connector deletion starts immediate removal. AIOS does not sell this data or use it for advertising, credit decisions or AI-model training.
Connector access and refresh tokens are encrypted, isolated by organization and user, cannot be displayed again and are used only server-side. ID tokens are never stored persistently. Security events may contain fixed identifiers, event type, outcome, error code and timestamp, but never tokens. A selected Company Knowledge source can be removed separately; its stored AIOS document and index are deleted only when no other active selection references them. Disconnecting the Connector deletes its credential and associated Microsoft knowledge sources; consent can also be revoked in the Microsoft account. Deleting the AIOS account removes Microsoft identity bindings, connection data, knowledge sources and logs.
Microsoft Privacy Statement · Work or school account permissions · Personal account permissions
目前尚未開通銀行卡付款。啟動後,整個卡號、有效期和 CVC/CVV 代碼將在具有適當安全認證的所選支付服務提供者的安全介面上進行管理。 AIOS僅記錄支付所需的交易ID、金額、幣種、狀態和帳單資料。付款啟動時、付款前顯示支付服務提供者的名稱和資料管理資訊。
服務提供者透過與風險相稱的技術和組織措施來保護數據,例如加密資料傳輸、存取控制、組織工作空間分離、日誌記錄、被視為秘密變數的 API 金鑰、授權審查、備份和事件管理程序。
只有授權人員和合約資料處理者可以在其任務所需的範圍內並在保密的情況下存取個人資料。沒有任何網路系統能夠保證絕對、無風險的安全;因此,服務供應商不斷評估和製定保護措施。
工作區內容的分離。 在正常使用過程中,使用者工作區的內容只能由使用者及其授權的工作區成員檢視。服務提供者的員工不會出於商業目的閱讀或使用工作區中儲存的內容。同時,系統會對資料進行技術處理以執行服務,並且可以根據此資訊將執行所選任務所需的內容轉發給資料處理器或AI服務提供者。
在特殊情況下,只有在必要的範圍內,經過適當的授權、保密和日誌記錄(如果可能),授權人員才可以存取內容,如果這是用戶請求的技術支援、安全事件調查、防止濫用、系統恢復或強制性法定或官方規定所必需的。此類存取不得用於廣告、分析或將使用者內容用於獨立商業目的。
伺服器端保存和工作流程的連續性並不會取代使用者自己的備份。建議定期匯出重要的已完成作品和文檔,因為任何 IT 系統都無法完全排除由於伺服器、備份儲存、網路或軟體錯誤、斷電、網路攻擊、外部服務提供者錯誤或不可抗力導致的資料遺失。
如果資料處理者在歐洲經濟區之外處理數據,則只能透過根據 GDPR 第五章的解決方案進行傳輸,例如基於合規決定、適當的保證、一般合約條件以及必要時的資料傳輸影響評估。如果無法確保充分的保護,服務提供者將不會啟動或限制給定的整合。
資料主體可以要求資訊和存取、要求更正或刪除其資料、限制資料管理以及 - 如果滿足條件 - 儲存其資料;您可以基於合法利益反對資料處理並撤回您的同意。申请由以下人士提交 support@aios-business.com 。一般來說,服務提供者會在一個月內回复,並在必要時驗證申請人的身分。
註冊用戶可以在帳戶的「設定」選單中自行啟動永久刪除其帳戶和工作區。確認刪除後,帳戶和活動工作區的內容將無法恢復。這不會影響服務提供者因法律義務、法律要求或安全事件記錄而有義務在有限時間內保留的資料。
可以通过以下方式提出投诉: 國家資料保護與資訊自由局 (1055 Budapest, Falk Miksa utca 9–11.;郵寄地址:1363 Budapest, Pf. 9.),您也可以向相關法院提出申請。居住在另一個國家的資料主體也可以聯繫其居住地的監管機構。
此服務不能由 13 歲以下的人使用。如果特定國家/地區規定了更高的數字年齡限制,則適用更高的年齡限制。 18歲以下,需獲得父母或法定代理人的許可。如果服務提供者發現兒童的資料未經授權被輸入系統,將立即採取必要措施。
AI路由器可以根據技術考慮選擇模型,安全系統可以指示濫用或預算超支。 AIOS Business 不會做出對自然人具有法律效力或類似重大影響的完全自動化決策。這樣的決定需要人工審查和單獨的法律依據。
可以使用服務來運作和安全登入所需的 Cookie 和類似技術。非必要的分析或廣告 cookie 只能在事先單獨同意後啟動。技術日誌用於操作、故障排除、詐欺和攻擊預防,並且只能保留必要的時間。
服務提供者對影響個人資料安全的事件進行調查、記錄並採取緩解措施。如果根據 GDPR 需要通知或利害關係人信息,將在法定期限內完成。
如果立法、服務提供者、整合或營運發生變化,服務提供者可以修改資訊表。使用者將被告知帳戶的重大變更或透過電子郵件。如果出於新目的進行資料管理需要同意,則單獨請求;先前的接受不能自動擴展到新的目的。