Version af 16. september 2026. Denne Politik gælder fra datoen for offentliggørelsen på /legal/en/privacy. Den gælder sammen med Cicoras vilkår, Reglerne for acceptabel brug, Reglerne for tilbagebetaling, Cookiepolitikken og Datakontroller. For en organisationsordre, hvor RIZZ TRADE behandler personoplysninger efter organisationskundens dokumenterede instrukser, gælder der desuden en særskilt databehandleraftale eller et tillæg; den generelle ramme for dette lag fremgår af Virksomhedsdata.
1. Hvem er ansvarlig, og hvad denne Politik omfatter
Den dataansvarlige for personoplysninger til formål, som Cicora fastlægger selvstændigt, er RIZZ TRADE LLC, Republikken Usbekistan, skatteyder-ID 312432714, registreringsnummer 2944991 af 15. september 2025, adresse: 3 Nukus Street, Abdulla Avloniy MFY, Mirobod District, Tashkent. Ved spørgsmål om personoplysninger, sletning, sikkerhed eller rettigheder kan du kontakte support@cicora.ai eller +998 90 051 48 40.
Cicora er RIZZ TRADEs egen softwaretjeneste. Den administrerer konti, adgang, routing af anmodninger, sin egen behandlingslogik, historik, fakturering og support. Brug af Cicora opretter ikke en konto, kontrakt eller betalingsrelation med en modeludbyder, blot fordi den pågældende model er tilgængelig i Cicora. En betalingsudbyder, appbutik, modeludbyder, routingtjeneste eller anden leverandør behandler data inden for sin egen rolle, gældende aftale og gældende lovgivning.
Denne Politik gælder for data, der behandles, når nogen besøger webstedet, registrerer sig til eller bruger Cicora-applikationen eller webtjenesten, arbejder i et arbejdsområde, bruger et API, kontakter support, betaler for en ordre, aktiverer en valgfri funktion eller interagerer med et link offentliggjort af en bruger. Den erstatter ikke privatlivspolitikken for et tredjepartswebsted, en tredjepartsapplikation, connector, betalingsmetode eller modeludbyder.
Tjenestens tilgængelighed i et bestemt land afhænger af gældende ret, den valgte Model, Teknologirute og betalingsmetode. Rusland er ikke et målmarked for Cicora. At en side er på EN, UZ eller RU betyder ikke i sig selv, at tjenesten tilbydes i alle lande, eller at de samme rettigheder gælder i alle lande.
I denne Politik:
- en Konto er en Cicora-brugerkonto;
- en Organisation og et Arbejdsområde er et miljø, der oprettes af eller tilgås gennem en autoriseret administrator;
- Anmodningsmaterialer er en prompt, kontekst, fil, mediegenstand, parameter, værktøjsresultat, output og andre oplysninger, der er nødvendige for at udføre en bestemt funktion;
- en Modeludbyder er den organisation, hvis model eller teknologiværktøj faktisk anvendes af den valgte rute;
- Registeret over modeller og politikker er en referenceside på
/legal/en/model-policies, der linker til offentliggjorte vilkår for modeludbydere og teknologiudbydere; det er ikke en liste over de faktiske modtagere af en bestemt brugers data; - Personoplysninger betyder oplysninger om en identificeret eller identificerbar fysisk person i henhold til gældende lovgivning.
Når en Organisation bruger Cicora til data om sit personale, sine kunder eller andre personer, kan den fastlægge formålene med og de væsentlige midler til denne behandling. I så fald kan RIZZ TRADE fungere som databehandler efter Organisationens dokumenterede instrukser inden for rammerne af en særskilt B2B-ordre og databehandleraftale. RIZZ TRADE forbliver selvstændig dataansvarlig for sine egne nødvendige formål: vedligeholdelse af Kontoen og kontrakten, fakturering, forebyggelse af misbrug, sikkerhed, overholdelse af lovgivningen og forsvar mod krav. Rollen følger den faktiske datastrøm og aftalen frem for navnet på en funktion.
2. Data, som vi kan modtage, og deres kilder
Vi anvender et nødvendighedsprincip: Vi anmoder ikke om eller bruger data, der ikke er nødvendige til et angivet formål. Send ikke et fuldt kortnummer, CVV, PIN-kode, adgangskode, engangskode fra banken eller anden adgangshemmelighed til support. Når en kortindløser, wallet eller appbutik behandler betalingen, modtager denne part betalingsoplysningerne; Cicora modtager kun de oplysninger, der er nødvendige for at bekræfte en ordre, registrere en betaling, løse en fejl eller behandle en tilbagebetaling.
| Kategori | Eksempler og kilde | Hvornår de opstår |
|---|---|---|
| Konto- og kontaktdata | navn eller visningsnavn, e-mail, telefonnummer, adgangskode eller data om loginmetode, konto- og sessionsidentifikatorer, sprog, præferencer, samtykkehistorik; leveres normalt af en bruger eller bemyndiget administrator | registrering, login, profilændring, genoprettelse af adgang, meddelelser |
| Organisations- og rolledata | Organisationens navn og identifikator, Arbejdsområde, titel/rolle, medlemskab, administratorhandlinger, invitationer, grænser og indstillinger, hvor disse funktioner er tilgængelige | oprettelse af eller deltagelse i et Arbejdsområde, B2B-ordre, administratorhandling |
| Anmodningsmateriale og resultater | tekst, kontekst, vedhæftede filer, dokumenter, billeder, lyd, video, URL, værktøjsparametre, valgt model, output og tredjepartsdata, som en bruger vælger at uploade | indsendelse af en anmodning, upload af en fil, brug af søgning, generering, API eller et andet tilgængeligt værktøj |
| Historik, hukommelse, cache og funktionsindstillinger | gemt samtalehistorik, brugerinstruktioner, valgte indstillinger, tjenestecache og udførelsesmetadata, kun for det omfang og den periode, som den valgte funktion giver mulighed for | når en bruger gemmer materiale, eller en funktion udtrykkeligt angiver, at den gemmer eller cacher det |
| Filer og medier | filnavn, type, størrelse, uploaddato, tekniske egenskaber og indhold; billede, stemme eller video kan indeholde oplysninger om brugeren eller en anden afbildet eller optaget person | upload, lagring, behandling eller afsendelse af en fil til en valgt funktion |
| Tekniske data og sikkerhedsdata | IP-adresse, enheds- og browsertype, applikationsversion, operativsystem, tidszone, sprog, omtrentlige netværksoplysninger, sessionsidentifikatorer, handlingslogfiler, diagnosticeringsmeddelelser, fejloplysninger og sikkerhedssignaler | adgang til websted/applikation, udførelse af anmodninger, forebyggelse af misbrug, diagnosticering |
| Ordrer og betaling | ordre- og transaktionsidentifikator, status, transaktionsbeløb og valuta, tilgængeligt produkt, periode, målt brug, rettelse, refusion og supporthistorik | bestilling og levering, brug af en forudbetalt saldo eller et abonnement, refusion eller tvist |
| Support, klager og feedback | anmodningens indhold, støttemateriale, kontaktkanal, bedømmelse af output og relateret kontekst, som en bruger vælger at give | kontakt til support, indberetning af en overtrædelse, kvalitetsfeedback, anmodning om rettigheder |
| Offentlig deling | et offentligt link, dets identifikator, materiale offentliggjort af en bruger og oplysninger, som brugeren vælger at gøre tilgængelige for modtagere | kun ved udtrykkelig aktivering af et offentligt link eller en anden offentliggørelsesfunktion |
| Tilknyttede tjenester | den tilknyttede tjenestes navn, omfanget af tildelt adgang, token eller teknisk identifikator og data, som tjenesten returnerer eller modtager efter brugerens instruks | kun når en bruger eller administrator tilknytter en connector, API, webhook eller anden ekstern tjeneste |
| Kontrol af alder, repræsentant og bemyndigelse | aldersbekræftelse, forælders eller værges godkendelse, dokument/oplysninger, der er nødvendige for at kontrollere en repræsentant eller beskytte sikkerheden, hvor det kræves af lovgivning, model eller omstændigheder | kun når kontrollen reelt er nødvendig; brugeren modtager særskilt information om formålet og omfanget før indsamling |
| Data fra lovlige kilder | oplysninger fra en administrator af Arbejdsområdet, betalingsudbyder om transaktionsstatus, godkendelsesudbyder, modpart, bruger, bemyndiget repræsentant eller offentlig myndighed | ordrebekræftelse, administration af Arbejdsområdet, sikkerhed, tvistbilæggelse eller retlig forpligtelse |
Valgfrie enhedstilladelser, såsom adgang til kamera, fotos, mikrofon eller filer, anmodes kun til en funktion, som brugeren vælger, og styres fortsat gennem enhedens indstillinger. Hvis en funktion kræver behandling af særlige, følsomme eller biometriske data, er accept af denne Politik ikke i sig selv tilstrækkelig: formålet, dataene, modtageren, de tilgængelige garantier og det lovpligtige samtykke eller en anden retlig mekanisme oplyses, før funktionen starter.
Brugeren er ansvarlig for at have det lovlige grundlag samt de rettigheder og samtykker, der er nødvendige for at uploade materiale om en anden person, tilknytte en ekstern tjeneste eller instruere Cicora i at handle i et eksternt system. Dette fritager ikke RIZZ TRADE for virksomhedens egne forpligtelser efter gældende ret, sikkerhedsforpligtelser og dens relevante behandlingsrolle.
3. Hvorfor vi behandler data, og hvilket grundlag der gælder
Behandlingsformål fastlægges på forhånd og er forenelige med den årsag, som dataene blev indsamlet til. Hvor gældende ret anvender begrebet retsgrundlag, baserer vi os på et eller flere af nedenstående grundlag. Samtykke erstatter ikke en aftale, retlig forpligtelse eller legitim interesse og skjules ikke i et obligatorisk afkrydsningsfelt ved køb.
| Formål | Hovedkategorier | Grundlag, hvor det kræves |
|---|---|---|
| Oprette og vedligeholde en Konto, bekræfte login, gendanne adgang og levere en valgt grænseflade og synkronisering | Konto, session, tekniske data, indstillinger | opfyldelse af en kontrakt og foranstaltninger på brugerens anmodning; i visse tilfælde legitim interesse i beskyttelse af Kontoen |
| Udføre en anmodning, overføre nødvendigt materiale til en valgt rute, vise et resultat og registrere brug | Anmodningsmaterialer, fil/medie, tekniske parametre, historik, valgt model | opfyldelse af en kontrakt; for en Organisation også kundens dokumenterede instrukser i det relevante B2B-lag |
| Administrere et Arbejdsområde, roller, invitationer, administratorbeføjelser og Organisationsadgang | medlemskab, rolle, indhold og logfiler i indstillinger, administratordata | opfyldelse af en kontrakt med en bruger/Organisation og legitim interesse i et sikkert miljø |
| Behandle en ordre, bekræfte betaling, føre regnskab samt skatte- og betalingsregistre, forhindre dublerede transaktioner og behandle en tilbagebetaling | ordre, transaktionsidentifikator, status, brug, kontaktoplysninger | opfyldelse af en kontrakt, retlig forpligtelse, legitim interesse i forebyggelse af svig og beskyttelse mod krav |
| Vedligeholde tjenesten, rette fejl og understøtte kompatibilitet, ydeevne og modstandsdygtighed | tekniske logfiler, diagnosticeringsdata, begrænset fejlkontekst, indstillinger | legitim interesse i kontinuitet og sikkerhed; hvor nødvendigt, opfyldelse af en kontrakt |
| Beskytte brugere, systemer, data og tredjeparters rettigheder; forhindre svig, spam, skadelig aktivitet, omgåelse af kontroller og regelbrud | tekniske signaler, materiale nødvendigt for vurdering, Kontohandlinger, kommunikation | legitim interesse, retlig forpligtelse og beskyttelse af rettigheder/sikkerhed, hvor lovgivningen hjemler det |
| Behandle anmodninger, klager, tvister og lovlige krav | kontakt-, betalings- og tekniske data samt materiale af betydning for sagen | retlig forpligtelse, opfyldelse af en kontrakt, legitim interesse i tvistbilæggelse og forsvar af rettigheder |
| Levere frivilligt aktiverede funktioner, herunder offentlige links, connectorer, gemt hukommelse, valgfri personalisering, markedsføringskommunikation og valgfri analyse | afhænger af den valgte funktion | samtykke, hvor det kræves; ellers et særskilt oplyst grundlag og mulighed for at fravælge |
| Bruge feedback til at forbedre en bestemt funktion | bedømmelse, kommentar og kun den tilknyttede kontekst, som brugeren vælger at oplyse | legitim interesse i forbedring af tjenesten eller samtykke, hvor det kræves; feedback gør ikke hele Kontohistorikken til materiale til et andet formål |
| Udføre aggregeret eller afidentificeret analyse, hvor den faktisk er aktiveret | tekniske data og brugsdata, feedback eller andre data efter relevant aggregering/afidentificering | legitim interesse eller samtykke, hvor det kræves; dataene bruges ikke til almindelig genidentifikation, medmindre lovgivningen tillader det til sikkerheds- eller kvalitetskontrol |
Private prompts, vedhæftede filer og output bruges til at levere, beskytte og understøtte Cicora. RIZZ TRADE bruger dem ikke til at træne sine egne modeller til generelle formål eller til valgfri annoncering, blot fordi en bruger har accepteret denne Politik. Hvis der tilbydes et særskilt program til forskning, træning eller anden sekundær anvendelse, ledsages det før aktivering af oplysninger om dets formål, datakategorier, periode, modtagere, virkningen af et afslag og den krævede mekanisme for samtykke/tilbagetrækning.
4. Modeller, routing, filer og eksterne funktioner
4.1 Valgt model og udbyder
Cicora kan sende de Anmodningsmaterialer, der er nødvendige for en anmodning, til den valgte Modeludbyder eller det værktøj, som faktisk udfører anmodningen. Det kan omfatte en prompt, relevant kontekst, en fil, tekniske parametre og en del af outputtet, hvor det er nødvendigt for funktionen, sikkerheden eller kontrol af resultatet. Vi overfører ikke mere end nødvendigt for den konkrete anmodning.
Før en model anvendes, gennemgår brugeren dens navn, funktioner og gældende betingelser på produktkortet. Registeret over modeller og politikker gør det lettere at finde teknologiudbydernes offentliggjorte vilkår. Det er en fortegnelse over eksterne vilkår og ikke en bekræftelse af, at hver anført udbyder indgår i en Cicora-rute eller modtager brugerens data. Oplysninger, der er væsentlige for en bestemt anmodning, herunder modtageren, databegrænsninger og tilgængelige indstillinger, oplyses gennem funktionskortet, indstillingerne eller den relevante Ordre før behandlingen i det omfang, som loven og aftalen kræver. Ved behandling for virksomheder identificerer det faktiske behandlingsbilag modtagere og internationale overførsler.
Modeludbydere kan have forskellige regler for opbevaring, logning, sikkerhedsgennemgang, træning og sletning. Hver rute reguleres af de betingelser, der er angivet på dens kort, og gældende udbyderregler. Status med nulopbevaring, status uden træning, et fast behandlingsland eller en angivet slettefrist gælder kun, hvor dette udtrykkeligt er angivet for den valgte rute. Hvis automatisk skift til en anden rute ændrer behandlingen af Anmodningsmaterialer væsentligt, oplyser Cicora dette før brug og indhenter et særskilt valg fra brugeren, hvor loven eller produktindstillingerne kræver det. Det er ikke tilladt at omgå gældende geografiske begrænsninger, eksportbegrænsninger eller beskyttelsesbegrænsninger.
4.2 Filer, cache, historik og hukommelse
En fil, der sendes sammen med en anmodning, må kun behandles i det omfang, det er nødvendigt for at udføre den pågældende anmodning, herunder kontrol af format, sikkerhed og gældende regler. Hvis Cicora tilbyder særskilt fillagring, historik, et projekt, hukommelse, cache eller et andet gemt objekt, forklarer grænsefladen før aktivering, hvad der gemmes, hvor det er synligt på Kontoen/i Arbejdsområdet, hvordan det kan slettes, og hvilke opbevaringskriterier der gælder. Ikke hvert indsendet element bliver et permanent gemt objekt, og ikke enhver midlertidig cache er brugerhistorik.
En teknisk cache kan anvendes i den nødvendige periode til en gentagen anmodning, ydeevne, forebyggelse af dubletter eller sikkerhed. Den tillader ikke selvstændig brug af indholdet. Efter sletning af et brugerobjekt kan restkopier midlertidigt forblive i sikkerhedskopier eller beskyttede tekniske systemer indtil deres normale cyklus; de vender ikke tilbage til almindelig brug efter sletningen, medmindre gendannelse er nødvendig på et lovligt grundlag eller i forbindelse med en uafklaret hændelse.
Upload ikke en adgangskode, hemmelig nøgle, fuldstændige betalingsoplysninger eller en anden hemmelighed, medmindre det er nødvendigt for en valgt funktion. Før du uploader oplysninger om en anden person eller medicinske, biometriske, finansielle eller andre følsomme data, skal du bekræfte, at du har ret til at gøre det, og at den valgte rute tillader denne behandling. Denne meddelelse erstatter ikke særskilte juridiske krav, krav i Organisationens kontrakt eller udbydervilkår.
4.3 Feedback, offentlige links og deling af materialer
En bedømmelse af et output, en problemrapport eller et forbedringsforslag er frivilligt. Når en bruger indsender feedback, kan Cicora bruge selve feedbacken og den tilknyttede kontekst, som brugeren udtrykkeligt har angivet, til at undersøge, rette, sikre eller forbedre den relevante funktion. Vi behandler ikke hele Kontoen eller alle tidligere samtaler som feedback, blot fordi brugeren har indsendt én bedømmelse.
Et offentligt link eller anden delt adgang oprettes kun ved en udtrykkelig handling fra brugeren eller en bemyndiget administrator. Før offentliggørelsen viser Cicora, hvilket materiale der bliver tilgængeligt for modtagerne. Fjernelse af et link standser Cicoras videre levering gennem linket, men tilbagekalder ikke kopier, skærmbilleder eller data, som tredjeparter lovligt har indhentet. En bruger opretter kun et offentligt link til materiale, som brugeren har et lovligt grundlag og de nødvendige tilladelser til.
4.4 Connectorer, eksterne Konti og handlinger
Når en bruger tilslutter en ekstern tjeneste, modtager Cicora kun den adgang, som brugeren eller administratoren giver. Den eksterne tjeneste kan modtage Anmodningsmaterialer, instrukser eller resultater, som er nødvendige for at udføre en handling, og Cicora kan modtage data, som tjenesten returnerer. Tjenesten behandler data efter egne regler. Før tilslutning bør brugeren gennemgå adgangens omfang, de eksterne vilkår og bemyndigelsen til at stille dataene til rådighed. Adgangen kan bestå, indtil den afbrydes i Cicora-indstillingerne eller hos den eksterne udbyder; hvor grænsefladen understøtter afbrydelse, er den tilgængelig uden at tilslutte igen.
Hvis en funktion kan læse en fil, sende en besked, ændre eksterne data eller foretage en anden handling for en bruger, viser Cicora handlingens karakter og fremstiller ikke resultatet som en menneskelig handling. Brugeren er ansvarlig for den tildelte tilladelse, og Cicora anvender de begrænsninger, som sikkerhed, lovgivning og reglerne for den valgte rute kræver.
4.5 Arbejdsområder og administratorer
En administrator for en Organisation kan invitere og fjerne medlemmer, tildele roller, administrere adgang og se data og materiale i det omfang, som rollen faktisk giver mulighed for, og som oplyses, før en bruger tilmelder sig. Organisationen er ansvarlig for lovligt at informere sine brugere om denne adgang og indhente det nødvendige grundlag for behandling af deres data. En bruger, der anvender en virksomheds-e-mail eller et Arbejdsområde, bør ikke antage, at materiale i dette miljø er personligt og utilgængeligt for Organisationen.
Hvis Organisationen og RIZZ TRADE har indgået en B2B-ordre, reguleres administratoradgang, eksport, sletning, instrukser og anmodninger fra registrerede desuden af denne ordre og aftalen om Virksomhedsdata. Cicora giver ikke en administrator flere oplysninger, end rollen, aftalen, indstillingerne og lovgivningen tillader.
5. Hvem modtager data og hvornår
Vi sælger ikke personlige prompts, filer eller output som et produkt og giver ikke en tredjepart ret til at sælge dem, blot fordi en bruger har accepteret denne Politik. Hver videregivelse begrænses af formålet og modtagerens juridiske rolle.
Data kan videregives til følgende kategorier af modtagere:
1. Modeludbydere og routingudbydere. De modtager det materiale, der er nødvendigt for den valgte model eller det valgte værktøj. Deres særskilte betingelser og væsentlige dataegenskaber findes i Registeret over modeller og politikker. 2. Tekniske leverandører. Leverandører af hosting, lagring, autentifikation, meddelelser, diagnosticering, support, sikkerhed og lignende kan modtage de minimumsdata, der kræves til deres funktion. Vi bruger dem i henhold til gældende aftaler og lovgivning; deres præcise rolle afhænger af den faktiske tjeneste. 3. Betalingsdeltagere og appbutikker. De modtager oplysninger, som er nødvendige for at behandle og afstemme en handling, behandle en tilbagebetaling eller håndtere en tvist. Reglerne for den konkrete betalingskanal gælder for denne handling. 4. Organisationen og dens administratorer. For en Organisationskonto/et Arbejdsområde i det omfang, som deres lovlige beføjelser, rolle, indstillinger og aftale med Cicora tillader. 5. Modtagere valgt af en bruger. For eksempel en modtager af et offentligt link eller en tilknyttet ekstern tjeneste. Brugeren er ansvarlig for den valgte videregivelse og for respekten for tredjemands rettigheder. 6. Tilknyttede virksomheder og retlige efterfølgere. Kun i forbindelse med en omstrukturering, aktivtransaktion, finansiering, insolvens eller lignende virksomhedsbegivenhed og underlagt gældende forpligtelser vedrørende underretning, fortrolighed og databeskyttelse. 7. Myndigheder, domstole, retshåndhævende myndigheder og andre lovlige modtagere. Når videregivelse kræves af ufravigelig ret eller en eksigibel anmodning eller er nødvendig for at beskytte rettigheder og sikkerhed samt forebygge alvorlig skade. Hvor loven tillader det, vurderer vi anmodningen og underretter den berørte person eller Organisation, når underretning ikke skaber risiko, overtræder loven eller griber ind i en undersøgelse. 8. Modtagere af afidentificerede eller aggregerede oplysninger. Kun når data faktisk er blevet behandlet, så de ikke anvendes til almindelig identifikation af en person, og videregivelsen er i overensstemmelse med loven og det angivne formål.
Mappen med leverandørvilkår erstatter ikke oplysninger om faktiske datamodtagere. Oplysninger om modtageren af en bestemt anmodning gives gennem det relevante produkt, indstillingerne og kontraktdokumenterne; yderligere oplysninger kan anmodes via support@cicora.ai. Oplysningernes omfang følger gældende gennemsigtighedspligter, fortrolighed og sikkerhed.
6. International behandling og overførsler
Data kan behandles i Usbekistan og i de lande, hvor de Modeludbydere, tekniske leverandører eller modtagere, som brugeren har valgt, faktisk befinder sig. Grænsefladens land, RIZZ TRADEs registreringsland eller dokumentets sprog identificerer ikke alle behandlingssteder.
Før en international overførsel anvender Cicora den mekanisme, som loven kræver: Cicora vurderer parternes roller og formålet med overførslen, anvender kontraktmæssige, organisatoriske eller andre tilladte garantier og giver særskilt information eller indhenter samtykke, hvor det kræves. En generel erklæring om international behandling udgør ikke samtykke til enhver fremtidig overførsel og erstatter ikke et samtykke, der skal være specifikt.
For virksomhedskunder fastlægges en mekanisme for internationale overførsler, herunder et kontrakttillæg for EØS, Det Forenede Kongerige eller Schweiz, hvor det kræves, i den individuelle B2B-aftale, efter at eksportør, importør, datakategorier, lande, faktiske modtagere og gældende retlig mekanisme er identificeret. En lokaliseringsordning eller ordning med behandling alene i EU gælder kun for en rute, hvor dette udtrykkeligt er angivet i rutekortet og aftalen.
7. Hvor længe data opbevares
Vi anvender ikke én fælles opbevaringsperiode for alle data. Perioden fastlægges ud fra formålet, funktionsindstillingen, aftalen, behovet for at give adgang/historik, lovkrav, sikkerhed, regnskabsføring, tvister og muligheden for at adskille data fra personen. Når formålet ophører, slettes, afidentificeres eller isoleres dataene, medmindre yderligere opbevaring kræves eller er tilladt ved lov.
| Kategori | Kriterier for opbevaring og behandlingens ophør |
|---|---|
| Konto, profil og indstillinger | så længe Kontoen er nødvendig for aftalen, adgangen og de valgte indstillinger; efter bekræftet sletning i henhold til processen for kontosletning og undtagelserne nedenfor |
| Anmodningsmaterialer, historik, projekter og filer | så længe lagring leveres af en aktiveret funktion, Konto/Arbejdsområde eller brugerindstilling; ved sletning af objektet eller Kontoen eller ved aftalens ophør i henhold til den relevante sletteproces og lovlige undtagelser |
| Midlertidig cache, kø og tekniske kopier | så længe det er nødvendigt af hensyn til ydeevne, forebyggelse af dubletter, diagnosticering, sikkerhed eller den almindelige tekniske cyklus; en sådan cache behandles ikke som permanent brugerhistorik, medmindre en funktion udtrykkeligt angiver andet |
| Tekniske logfiler og sikkerhedslogfiler | så længe det er nødvendigt af hensyn til kontinuitet, undersøgelse af fejl, forebyggelse af misbrug, adgangskontrol eller forsvar mod krav; adgangen er begrænset til det relevante formål |
| Ordrer, fakturering, skatter og tilbagebetalinger | i den obligatoriske periode for regnskabsføring, gennemgang af transaktioner, tilbagebetaling, tvister og forsvar mod krav |
| Support, klager og feedback | så længe sagen er åben og derefter i det omfang, det er nødvendigt for at svare, forebygge en gentagelse, overholde loven eller forsvare rettigheder; ikke alt indhold opbevares alene af den grund, at der har været en supportanmodning |
| Oplysninger om Arbejdsområdet | med henblik på B2B-ordren, administratorindstillingerne og den relevante databehandleraftale; en individuel deltagers rettigheder kan være begrænset af Organisationens beføjelser og lovgivningen |
| Sikkerhedskopier og isolerede kopier | indtil den almindelige sikkerhedskopieringscyklus, en lovlig bevaringsforpligtelse eller genopretning efter en hændelse; efter sletning tages de ikke i almindelig brug igen |
En Modeludbyder eller ekstern tjeneste kan have sin egen opbevaringsperiode efter lovlig overførsel af materiale til den. Cicora kan ikke angive én fælles periode på dennes vegne. Registeroplysningerne for den valgte rute og modtagerens regler finder anvendelse. Hvis en bruger ønsker sletning hos en tredjepartstjeneste, kan en særskilt anmodning til denne tjeneste være nødvendig; Cicora yder rimelig bistand inden for sin rolle og aftale, hvor det er relevant.
Bekræftet sletning af en Konto fjerner ikke data, der skal opbevares i begrænset omfang af hensyn til betaling, lovgivning, forebyggelse af misbrug, sikkerhed, et uafklaret krav eller forsvar af rettigheder. Sådanne oplysninger bruges ikke til almindelig personalisering, markedsføring, træning af RIZZ TRADEs egen model til generelle formål eller gendannelse af personlig adgang uden et selvstændigt lovligt grundlag.
8. Sikkerhed, hændelser og automatiserede kontroller
Vi anvender juridiske, organisatoriske og tekniske foranstaltninger, som står i forhold til risikoen: adgangen begrænses efter forretningsmæssigt behov; Konti og systemer administreres; funktioner og miljøer adskilles, hvor det er nødvendigt; nødvendige tekniske registre føres; hændelser vurderes; leverandører gennemgås; og autoriseret personale oplæres i relevante processer for datahåndtering. En certificering, en bestemt krypteringsalgoritme, et datacenterland eller en svarfrist er kun en forpligtelse for Cicora, hvis dette udtrykkeligt er angivet i en gældende aftale, et rutekort eller et andet offentliggjort vilkår.
Ingen metode til overførsel eller lagring garanterer absolut sikkerhed. Brugere skal beskytte deres adgangskode og enhed, undlade at dele legitimationsoplysninger, bruge officielle kanaler og straks anmelde mistanke om kompromittering af en Konto til support@cicora.ai.
Hvis vi identificerer en hændelse, der kan påvirke Personoplysninger, vurderer vi dens karakter og konsekvenser, inddæmmer og undersøger den, bevarer tilgængelige oplysninger og underretter den berørte Organisation, person eller tilsynsmyndighed, hvor gældende lovgivning eller aftale kræver det. For virksomhedskundedata følger underretning og bistand den gældende B2B-aftale; tidsfristerne følger gældende lovgivning, aftalen og bekræftede oplysninger om hændelsen.
Beskyttelse mod svig, spam, skadelig kode, omgåelse af kontrol og overtrædelse af politikker kan anvende automatiske signaler og begrænset menneskelig gennemgang. Denne gennemgang tjener sikkerheds- og overholdelsesformål og træffer ikke en juridisk væsentlig afgørelse om en person. Hvor gældende ret giver mulighed for det, kan en bruger anmode om menneskelig gennemgang af en væsentlig Kontobegrænsning; loven, sikkerheden og tredjemands rettigheder kan begrænse de oplysninger, der må videregives.
9. Rettigheder og datakontroller
Rettigheder afhænger af bopælslandet, brugerrollen, dataenes art og gældende ret. Hvor det er relevant, kan en bruger anmode om:
- bekræftelse af behandling, adgang til data og oplysninger om kategorier, kilder, formål og modtagere;
- berigtigelse af ufuldstændige, unøjagtige eller forældede data;
- sletning, afidentificering eller ophør af behandling, hvor der ikke findes et fortsat lovligt grundlag;
- begrænsning af behandling eller indsigelse mod behandling baseret på legitim interesse, herunder indsigelse mod direkte markedsføring;
- dataportabilitet for tilgængelige data i et relevant og teknisk muligt format;
- tilbagetrækning af samtykke til valgfri behandling uden at påvirke lovligheden af tidligere behandling;
- oplysninger om internationale overførsler i det omfang, loven kræver;
- prøvelse af et afslag på en anmodning om rettigheder og adgang til en kompetent databeskyttelsesmyndighed eller domstol, hvor loven giver denne ret.
For at udøve en rettighed skal du sende en mail til support@cicora.ai med emnet »Cicora Data«. Angiv Kontoen eller en anden sikker metode til at finde registreringen, den ønskede handling og en foretrukken svarkanal. Send ikke et fuldt kortnummer, CVV, en adgangskode eller bankkode. Vi kan anmode om kontrol, der står i rimeligt forhold til risikoen og bemyndigelsen, så data ikke videregives til en anden person. En bemyndiget repræsentant fremlægger tilstrækkelig dokumentation for sin bemyndigelse, hvor lovgivningen kræver det, uden at skabe en urimelig hindring for rettigheden.
Vi svarer inden for den frist, der følger af gældende ret. Når en anmodning er kompleks, gentagen eller vedrører andre personers rettigheder, beskyttede kommercielle oplysninger, lovlig opbevaring, sikkerhed eller Organisationsmaterialer, kan vi lovligt begrænse svaret, anmode om præcisering eller forlænge fristen og angive begrundelsen, hvor det kræves. Et afslag er ikke vilkårligt; brugeren kan anmode om fornyet behandling gennem samme kontakt. Udøvelse af lovlige rettigheder til privatliv er ikke grundlag for forskelsbehandling eller forringelse af kernetjenesten, undtagen hvor behandlingen objektivt er nødvendig for den valgte funktion, eller hvor loven tillader et andet resultat.
Regionale tillæg
EØS, Det Forenede Kongerige og Schweiz. Hvor GDPR, UK GDPR, schweizisk ret eller lignende regler finder anvendelse, kan en bruger have ret til indsigt, berigtigelse, sletning, begrænsning, indsigelse, dataportabilitet og klage til en kompetent myndighed. De retsgrundlag, som Cicora anvender, fremgår af afsnit 3. Anmodninger behandles som udgangspunkt inden for én måned efter modtagelsen af en anmodning, der er tilstrækkelig til kontrol; en forlængelse er kun mulig under omstændigheder fastsat ved lov og med underretning. Hvis en repræsentant, DPO eller et lokalt tillæg er påkrævet, stilles vedkommende eller tillægget til rådighed, før den relevante aktivitet begynder.
USA. En person, der er omfattet af gældende delstatslovgivning, kan have ret til viden/indsigt, berigtigelse, sletning, dataportabilitet, handling gennem en bemyndiget agent, klage over et afslag og fravalg af salg, deling eller målrettet annoncering, som disse begreber defineres i den pågældende lov. Anvendelsen af en bestemt ordning afhænger af delstatslovgivningen og den faktiske behandling. Cicora bruger ikke private prompts og vedhæftede filer til tredjeparts adfærdsbaseret annoncering. Hvor en bestemt ordning kræver et særskilt link, en formular eller håndtering af Global Privacy Control, stiller Cicora denne mekanisme til rådighed for den relevante praksis.
Republikken Korea. Hvor gældende koreansk lov finder anvendelse, kan en bruger have ret til indsigt, berigtigelse, sletning, standsning af behandling, tilbagetrækning af samtykke og oplysninger om overførsler til udlandet i det omfang, lovgivningen fastsætter. Nødvendige lokale kontaktoplysninger og særskilte oplysninger om modtagere stilles til rådighed, hvor det kræves for Cicoras faktiske aktiviteter.
10. Børn og aldersbegrænsninger
Grundalderen for Cicora er 13 år, men gældende lovgivning, den valgte model, landet, appbutikken eller funktionen kan kræve en højere alder. Hvis en bestemt rute har en højere aldersgrænse, har denne grænse forrang, og adgang til ruten gives, når den relevante betingelse er opfyldt. Cicora er ikke beregnet til en person under 13 år uden et retsgrundlag i lovgivningen og en funktion, der faktisk understøtter det.
Hvis en bruger ikke har nået den alder, hvor vedkommende selvstændigt må acceptere vilkårene eller give det relevante samtykke, kræves inddragelse af en forælder eller værge. Vi beder ikke et barn om at omgå en aldersbegrænsning. En forælder, repræsentant eller anden person, som mener, at et barn har afgivet data uden det nødvendige grundlag, kan kontakte support@cicora.ai; vi kontrollerer bemyndigelsen og vurderer begrænsning eller sletning i henhold til lovgivning, sikkerhed og gældende forpligtelser.
11. Cookies, lokal lagring og dataindstillinger
På Cicoras offentlige websted gemmer browserens localStorage-nøgle cicora.site.locale kun et sprog, som brugeren manuelt har valgt, indtil valget ændres, eller webstedsdata ryddes. Den fungerer ikke i backendtjenester, behandler ikke Konto- eller Anmodningsmaterialer og muliggør ikke analyse, annoncering eller profilering. Andre nødvendige teknologier kan anvendes til login, sessionssikkerhed og grundlæggende indstillinger, hvor en aktiveret grænseflade kræver dem. Valgfri analyse, annoncering, personalisering og lignende teknologier reguleres af Cookiepolitikken. Denne Politik beskriver også kategorier, registeret over aktive teknologier, mulighederne for at acceptere, afvise eller ændre et valg samt regler for mobile SDK'er/lokal lagring.
Indstillinger for historik, hukommelse, eksport, sletning, feedback, forbindelser til eksterne tjenester og dataanvendelse findes under Datakontroller. At denne side findes, betyder ikke, at hver nævnt kontrol allerede er tilgængelig: grænsefladen og kortet for en aktiveret funktion fastlægger den konkrete kontrol.
12. Ændringer, version og kontakt
Vi opdaterer denne Politik, når tjenesten, ruterne, den faktiske behandlingspraksis, lovkravene eller brugernes rettigheder ændres. En ny version offentliggøres med dato og versionsnummer. Ved en væsentlig ændring af formål, kategorier, modtagere, rettigheder eller behandlingsmetode giver vi meddelelse på den måde, som loven og aftalen kræver, inden ændringen træder i kraft, medmindre en akut ændring skyldes lovgivning, sikkerhed eller forebyggelse af misbrug. Et nyt formål, der kræver særskilt samtykke, opstår ikke alene ved offentliggørelse af en ny version.
De tilgængelige sprogversioner af denne Politik vises i sprogvælgeren. Sprogversionerne giver samme beskyttelsesniveau; ingen oversættelse eller teknisk link reducerer ufravigelige brugerrettigheder. Ved spørgsmål om data, sikkerhed, en relateret model, international overførsel, sletning eller rettigheder skal du bruge support@cicora.ai eller +998 90 051 48 40.