Fassung vom 16. September 2026. Diese Richtlinie gilt ab ihrer Veröffentlichung unter /legal/en/privacy. Sie gilt zusammen mit den Cicora-Bedingungen, den Regeln zur zulässigen Nutzung, den Erstattungsregeln, der Cookie-Richtlinie und den Datenkontrollen. Für eine Organisationsbestellung, in deren Rahmen RIZZ TRADE personenbezogene Daten nach dokumentierten Anweisungen des Organisationskunden verarbeitet, gilt zusätzlich eine gesonderte Vereinbarung oder ein Nachtrag zur Datenverarbeitung; der allgemeine Rahmen für diese Ebene ist unter Geschäftsdaten beschrieben.
1. Wer verantwortlich ist und was diese Richtlinie abdeckt
Verantwortlicher für personenbezogene Daten zu den von Cicora selbstständig bestimmten Zwecken ist RIZZ TRADE LLC, Republik Usbekistan, Steueridentifikationsnummer 312432714, Registrierungseintrag 2944991 vom 15. September 2025, Anschrift: 3 Nukus Street, Abdulla Avloniy MFY, Mirobod District, Tashkent. Bei Fragen zu personenbezogenen Daten, Löschung, Sicherheit oder Rechten wenden Sie sich an support@cicora.ai oder +998 90 051 48 40.
Cicora ist der eigene Softwaredienst von RIZZ TRADE. Er verwaltet Konten, Zugriff, Anfrage-Routing, eigene Verarbeitungslogik, Verlauf, Abrechnung und Support. Die Nutzung von Cicora begründet nicht allein deshalb ein Konto, einen Vertrag oder eine Zahlungsbeziehung mit einem Modellanbieter, weil dieses Modell in Cicora verfügbar ist. Ein Zahlungsanbieter, App-Store, Modellanbieter, Routingdienst oder anderer Lieferant verarbeitet Daten im Rahmen seiner eigenen Rolle, des anwendbaren Vertrags und des anwendbaren Rechts.
Diese Richtlinie gilt für Daten, die verarbeitet werden, wenn jemand die Website besucht, sich für die Cicora-Anwendung oder den Webdienst registriert oder diese nutzt, in einem Arbeitsbereich arbeitet, eine API nutzt, den Support kontaktiert, eine Bestellung bezahlt, eine optionale Funktion aktiviert oder mit einem von einem Benutzer veröffentlichten Link interagiert. Sie ersetzt nicht die Datenschutzrichtlinie einer Drittwebsite, Anwendung, eines Konnektors, Zahlungsmittels oder Modellanbieters.
Die Verfügbarkeit des Dienstes in einem bestimmten Land hängt vom geltenden Recht, dem ausgewählten Modell, der Technologieroute und der Zahlungsmethode ab. Russland ist kein Zielmarkt für Cicora. Die Sprache EN, UZ oder RU einer Seite bedeutet für sich genommen weder, dass der Dienst in jedem Land angeboten wird, noch dass in allen Ländern dieselben Rechte gelten.
In dieser Richtlinie:
- ein Konto ist ein Cicora-Benutzerkonto;
- eine Organisation und ein Arbeitsbereich sind eine Umgebung, die von einem autorisierten Administrator erstellt wurde oder der man über einen solchen beigetreten ist;
- Anfragematerialien sind eine Eingabeaufforderung, ein Kontext, eine Datei, ein Medienelement, ein Parameter, ein Werkzeugergebnis, eine Ausgabe und andere Informationen, die zur Ausführung einer bestimmten Funktion erforderlich sind;
- ein Modellanbieter ist die Organisation, deren Modell oder technologisches Werkzeug tatsächlich von der ausgewählten Route verwendet wird;
- das Modell- und Richtlinienregister ist eine Referenzseite unter
/legal/en/model-policies, die auf veröffentlichte Bedingungen von Modell- und Technologieanbietern verweist; es ist keine Liste der tatsächlichen Empfänger der Daten eines bestimmten Benutzers; - personenbezogene Daten sind Informationen über eine identifizierte oder identifizierbare natürliche Person nach anwendbarem Recht.
Verwendet eine Organisation Cicora für Daten über ihr Personal, ihre Kunden oder andere Personen, kann sie die Zwecke und wesentlichen Mittel dieser Verarbeitung bestimmen. In diesem Fall kann RIZZ TRADE im Umfang einer gesonderten B2B-Bestellung und eines Auftragsverarbeitungsvertrags als Auftragsverarbeiter nach den dokumentierten Weisungen der Organisation handeln. RIZZ TRADE bleibt für seine eigenen erforderlichen Zwecke unabhängiger Verantwortlicher: Führung von Konto und Vertrag, Abrechnung, Missbrauchsverhinderung, Sicherheit, Einhaltung rechtlicher Pflichten und Abwehr von Ansprüchen. Die Rolle richtet sich nach dem tatsächlichen Datenfluss und Vertrag und nicht nach dem Namen einer Funktion.
2. Daten, die wir erhalten können, und ihre Quellen
Wir wenden den Grundsatz der Erforderlichkeit an: Wir verlangen oder verwenden keine Daten, die für einen angegebenen Zweck nicht erforderlich sind. Senden Sie dem Support keine vollständige Kartennummer, CVV, PIN, kein Passwort, keinen einmaligen Bankcode oder ein anderes Zugangsgeheimnis. Verarbeitet ein Acquirer, eine Wallet oder ein App-Store die Zahlung, erhält diese Partei die Zahlungsdaten; Cicora erhält nur die Informationen, die erforderlich sind, um eine Bestellung zu bestätigen, eine Zahlung zu erfassen, einen Fehler zu beheben oder eine Erstattung zu bearbeiten.
| Kategorie | Beispiele und Quelle | Wann sie entstehen |
|---|---|---|
| Konto- und Kontaktdaten | Name oder Anzeigename, E-Mail, Telefonnummer, Passwort- oder Anmeldemethodendaten, Konto- und Sitzungskennungen, Sprache, Präferenzen, Einwilligungsverlauf; gewöhnlich von einem Benutzer oder befugten Administrator bereitgestellt | Registrierung, Anmeldung, Profiländerung, Wiederherstellung des Zugangs, Mitteilungen |
| Organisations- und Rollendaten | Name und Kennung der Organisation, Arbeitsbereich, Titel/Rolle, Mitgliedschaft, Administratorhandlungen, Einladungen, Grenzen und Einstellungen, sofern diese Funktionen verfügbar sind | Erstellung eines oder Teilnahme an einem Arbeitsbereich, B2B-Bestellung, Administratorhandlung |
| Anfragematerialien und Ergebnisse | Text, Kontext, Anhänge, Dokumente, Bilder, Audio, Video, URL, Tool-Parameter, ausgewähltes Modell, Ausgaben und Daten Dritter, die ein Benutzer hochlädt | Übermittlung einer Anfrage, Hochladen einer Datei, Nutzung von Suche, Generierung, API oder einem anderen verfügbaren Tool |
| Verlauf, Erinnerung, Cache und Funktionseinstellungen | gespeicherter Unterhaltungsverlauf, Benutzeranweisungen, ausgewählte Einstellungen, Dienst-Cache und Ausführungsmetadaten, nur für Umfang und Zeitraum der ausgewählten Funktion | wenn ein Benutzer Material speichert oder eine Funktion ausdrücklich angibt, es zu speichern oder zwischenzuspeichern |
| Dateien und Medien | Dateiname, Typ, Grösse, Upload-Datum, technische Eigenschaften und Inhalt; Bild, Stimme oder Video können Informationen über den Benutzer oder eine andere abgebildete oder aufgezeichnete Person enthalten | Hochladen, Speichern, Verarbeiten oder Senden einer Datei an eine ausgewählte Funktion |
| Technische und Sicherheitsdaten | IP-Adresse, Geräte- und Browsertyp, Anwendungsversion, Betriebssystem, Zeitzone, Sprache, ungefähre Netzwerkinformationen, Sitzungskennungen, Aktionsprotokolle, Diagnosemeldungen, Fehlerdetails und Sicherheitssignale | Zugriff auf Website/Anwendung, Ausführung von Anfragen, Missbrauchsprävention, Diagnose |
| Bestellungen und Abrechnung | Bestell- und Transaktionskennung, Status, Transaktionsbetrag und Währung, verfügbares Produkt, Zeitraum, gemessene Nutzung, Berichtigung, Erstattung und Supportverlauf | Bestellung und Erfüllung, Nutzung eines vorausbezahlten Guthabens oder Abonnements, Erstattung oder Streitigkeit |
| Support, Beschwerden und Feedback | Inhalt der Anfrage, Belegmaterial, Kontaktkanal, Ausgabebewertung und zugehöriger Kontext, den ein Benutzer bereitstellt | Kontaktaufnahme mit Support, Meldung eines Verstosses, Qualitätsfeedback, Rechtsanfrage |
| Öffentliche Freigabe | ein öffentlicher Link, seine Kennung, vom Benutzer veröffentlichtes Material und Informationen, die der Benutzer Empfängern zugänglich macht | nur bei ausdrücklicher Aktivierung eines öffentlichen Links oder einer anderen Veröffentlichungsfunktion |
| Verbundene Dienste | Name des verbundenen Dienstes, Umfang des gewährten Zugriffs, Token oder technische Kennung und Daten, die dieser Dienst auf Anweisung des Benutzers zurückgibt oder empfängt | nur wenn ein Benutzer oder Administrator einen Konnektor, eine API, einen Webhook oder einen anderen externen Dienst verbindet |
| Alters-, Vertreter- und Befugnisprüfung | Altersbestätigung, Zustimmung eines Elternteils oder Vormunds, Dokument/Information zur Prüfung eines Vertreters oder zum Schutz der Sicherheit, wenn dies durch Gesetz, Modell oder Umstände verlangt wird | nur wenn die Prüfung tatsächlich erforderlich ist; der Benutzer erhält vor der Erhebung einen gesonderten Hinweis zu Zweck und Umfang |
| Daten aus rechtmässigen Quellen | Informationen eines Arbeitsbereichsadministrators, Zahlungsanbieters über den Transaktionsstatus, Authentifizierungsanbieters, Vertragspartners, Benutzers, befugten Vertreters oder einer Behörde | Bestellbestätigung, Arbeitsbereichsverwaltung, Sicherheit, Streitbeilegung oder gesetzliche Verpflichtung |
Optionale Geräteberechtigungen wie Kamera-, Foto-, Mikrofon- oder Dateizugriff werden nur für eine vom Benutzer gewählte Funktion angefordert und bleiben über die Geräteeinstellungen steuerbar. Erfordert eine Funktion die Verarbeitung besonderer, sensibler oder biometrischer Daten, reicht die Annahme dieser Richtlinie allein nicht aus: Zweck, Daten, Empfänger, verfügbare Schutzmassnahmen und die gesetzlich erforderliche Einwilligung oder ein anderer Rechtsmechanismus werden vor Beginn der Funktion offengelegt.
Der Benutzer ist dafür verantwortlich, über die Rechtsgrundlage, Rechte und Einwilligungen zu verfügen, die erforderlich sind, um Material über eine andere Person hochzuladen, einen externen Dienst zu verbinden oder Cicora anzuweisen, in einem externen System zu handeln. Dies entbindet RIZZ TRADE nicht von den eigenen Pflichten nach geltendem Recht, den Sicherheitsverpflichtungen und der jeweils geltenden Rolle bei der Verarbeitung.
3. Warum wir Daten verarbeiten und welche Rechtsgrundlage gilt
Verarbeitungszwecke werden im Voraus festgelegt und sind mit dem Grund vereinbar, aus dem die Daten erhoben wurden. Soweit das geltende Recht den Begriff der Rechtsgrundlage verwendet, stützen wir uns auf eine oder mehrere der nachstehenden Grundlagen. Eine Einwilligung ersetzt weder einen Vertrag noch eine gesetzliche Verpflichtung oder ein berechtigtes Interesse und wird nicht in einem obligatorischen Kontrollkästchen beim Kauf verborgen.
| Zweck | Hauptkategorien | Rechtsgrundlage, soweit erforderlich |
|---|---|---|
| Ein Konto erstellen und führen, die Anmeldung bestätigen, den Zugriff wiederherstellen sowie eine ausgewählte Benutzeroberfläche und Synchronisierung bereitstellen | Konto-, Sitzungs- und technische Daten, Einstellungen | Vertragserfüllung und Massnahmen auf Anfrage des Benutzers; in einigen Fällen berechtigtes Interesse am Schutz des Kontos |
| Eine Anfrage bearbeiten, erforderliches Material an eine ausgewählte Route übermitteln, ein Ergebnis darstellen und die Nutzung erfassen | Anfragematerialien, Dateien/Medien, technische Parameter, Verlauf, ausgewähltes Modell | Vertragserfüllung; bei einer Organisation ausserdem die dokumentierten Weisungen des Kunden auf der anwendbaren B2B-Ebene |
| Einen Arbeitsbereich, Rollen, Einladungen, Administratorbefugnisse und den Organisationszugriff verwalten | Mitgliedschaft, Rolle, Inhalte und Protokolle innerhalb der Einstellungen, Administratordaten | Vertragserfüllung gegenüber einem Benutzer/einer Organisation und berechtigtes Interesse an einer sicheren Umgebung |
| Eine Bestellung bearbeiten, die Zahlung bestätigen, Buchführungs-, Steuer- und Zahlungsunterlagen führen, doppelte Vorgänge verhindern und eine Erstattung bearbeiten | Bestellung, Transaktionskennung, Status, Nutzung, Kontaktdaten | Vertragserfüllung, rechtliche Verpflichtung, berechtigtes Interesse an Betrugsprävention und Anspruchssicherung |
| Den Dienst warten, Fehler beheben und Kompatibilität, Leistung und Belastbarkeit unterstützen | technische Protokolle, Diagnosedaten, begrenzter Fehlerkontext, Einstellungen | berechtigtes Interesse an Kontinuität und Sicherheit; soweit erforderlich Vertragserfüllung |
| Benutzer, Systeme, Daten und Rechte Dritter schützen; Betrug, Spam, böswillige Aktivitäten, die Umgehung von Kontrollen und Regelverstösse verhindern | technische Signale, für eine Prüfung erforderliches Material, Kontohandlungen, Kommunikation | berechtigtes Interesse, rechtliche Verpflichtung und Schutz von Rechten/Sicherheit, soweit gesetzlich vorgesehen |
| Anfragen, Beschwerden, Streitigkeiten und rechtmässige Verlangen bearbeiten | Kontakt-, Zahlungs- und technische Daten sowie für die Angelegenheit relevantes Material | rechtliche Verpflichtung, Vertragserfüllung, berechtigtes Interesse an Streitbeilegung und Rechtsverteidigung |
| Freiwillig aktivierte Funktionen bereitstellen, darunter öffentliche Links, Konnektoren, gespeicherte Erinnerung, optionale Personalisierung, Marketingmitteilungen und optionale Analysen | abhängig von der ausgewählten Funktion | Einwilligung, soweit erforderlich; andernfalls eine gesondert offengelegte Grundlage und die Möglichkeit zum Widerspruch |
| Feedback zur Verbesserung einer bestimmten Funktion verwenden | Bewertung, Kommentar und nur der zugehörige Kontext, den der Benutzer freiwillig bereitstellt | berechtigtes Interesse an der Verbesserung des Dienstes oder Einwilligung, soweit erforderlich; Feedback macht nicht den gesamten Kontoverlauf zu Material für einen anderen Zweck |
| Aggregierte oder deidentifizierte Analysen durchführen, soweit sie tatsächlich aktiviert sind | technische und Nutzungsdaten, Feedback oder andere Daten nach der anwendbaren Aggregation/Deidentifizierung | berechtigtes Interesse oder Einwilligung, soweit erforderlich; die Daten werden nicht zur gewöhnlichen Reidentifizierung verwendet, ausser soweit das Gesetz dies für Sicherheits- oder Qualitätsprüfungen gestattet |
Private Eingaben, Anhänge und Ausgaben werden verwendet, um Cicora bereitzustellen, zu schützen und zu unterstützen. RIZZ TRADE verwendet sie nicht allein deshalb, weil ein Benutzer dieser Richtlinie zugestimmt hat, zum Training eigener allgemeiner Modelle oder für optionale Werbung. Ein gesondertes Forschungs-, Trainings- oder anderes Sekundärnutzungsprogramm wird, sofern es angeboten wird, vor der Aktivierung von einer Offenlegung seines Zwecks, der Datenkategorien, Laufzeit, Empfänger, Folgen einer Ablehnung und des erforderlichen Mechanismus für Einwilligung und Widerruf begleitet.
4. Modelle, Routing, Dateien und externe Funktionen
4.1 Ausgewähltes Modell und Anbieter
Cicora kann die für eine Anfrage erforderlichen Anfragematerialien an den ausgewählten Modellanbieter oder das Werkzeug senden, der beziehungsweise das die Anfrage tatsächlich ausführt. Dazu können eine Eingabeaufforderung, relevanter Kontext, eine Datei, technische Parameter und ein Teil der Ausgabe gehören, soweit dies für die Funktion, Sicherheit oder Ergebnisüberprüfung erforderlich ist. Wir übermitteln nicht mehr, als für die jeweilige Anfrage erforderlich ist.
Vor der Nutzung eines Modells prüft der Benutzer dessen Namen, Funktionen und geltende Bedingungen in der Produktkarte. Das Modell- und Richtlinienregister hilft, die veröffentlichten Bedingungen von Technologieanbietern zu finden. Es ist ein Verzeichnis externer Bedingungen und keine Bestätigung, dass jeder aufgeführte Anbieter in einer Cicora-Route enthalten ist oder die Daten des Benutzers erhält. Für eine bestimmte Anfrage wesentliche Informationen, einschliesslich Empfänger, Datenbeschränkungen und verfügbarer Einstellungen, werden vor der Verarbeitung im gesetzlich und vertraglich erforderlichen Umfang über Funktionskarte, Einstellungen oder einschlägige Bestellung offengelegt. Bei geschäftlicher Verarbeitung nennt der Anhang über die tatsächliche Verarbeitung die Empfänger und internationalen Übermittlungen.
Modellanbieter können unterschiedliche Regeln für Aufbewahrung, Protokollierung, Sicherheitsprüfung, Training und Löschung haben. Jede Route unterliegt den in ihrer Karte angegebenen Bedingungen und den geltenden Anbieterregeln. Ein Status ohne Aufbewahrung, ohne Training, ein festes Verarbeitungsland oder eine angegebene Löschfrist gilt nur, wenn dies für die ausgewählte Route ausdrücklich angegeben ist. Ändert die automatische Umschaltung auf eine andere Route die Verarbeitung von Anfragematerialien wesentlich, legt Cicora dies vor der Nutzung offen und holt eine gesonderte Benutzerentscheidung ein, wenn das Gesetz oder die Produkteinstellungen dies verlangen. Die Umgehung geltender geografischer, Export- oder Schutzbeschränkungen ist nicht zulässig.
4.2 Dateien, Cache, Verlauf und Erinnerung
Eine mit einer Anfrage gesendete Datei darf nur in dem Umfang verarbeitet werden, der zur Ausführung dieser Anfrage erforderlich ist, einschliesslich Prüfungen von Format, Sicherheit und geltenden Regeln. Bietet Cicora eine gesonderte Dateispeicherung, einen Verlauf, ein Projekt, eine Erinnerung, einen Cache oder ein anderes gespeichertes Objekt an, erläutert die Oberfläche vor der Aktivierung, was gespeichert wird, wo es im Konto/Arbeitsbereich sichtbar ist, wie es gelöscht werden kann und welche Aufbewahrungskriterien gelten. Nicht jedes übermittelte Element wird zu einem dauerhaft gespeicherten Objekt, und nicht jeder temporäre Cache ist ein Benutzerverlauf.
Ein technischer Cache kann für die erforderliche Dauer für eine wiederholte Anfrage, Leistung, Verhinderung von Duplikaten oder Sicherheit genutzt werden. Er berechtigt nicht zur eigenständigen Nutzung der Inhalte. Nach der Löschung eines Benutzerobjekts können Restkopien vorübergehend in Sicherungs- oder geschützten technischen Systemen bis zu deren gewöhnlichem Zyklus bestehen bleiben; sie kehren nach der Löschung nicht in die gewöhnliche Nutzung zurück, ausser wenn eine Wiederherstellung auf rechtmässiger Grundlage oder im Zusammenhang mit einem ungeklärten Vorfall erforderlich ist.
Laden Sie kein Passwort, keinen geheimen Schlüssel, keine vollständigen Zahlungsdaten oder andere Geheimnisse hoch, sofern dies nicht für eine ausgewählte Funktion erforderlich ist. Bevor Sie Daten über eine andere Person oder medizinische, biometrische, finanzielle oder andere sensible Daten hochladen, bestätigen Sie, dass Sie dazu berechtigt sind und die ausgewählte Route diese Verarbeitung zulässt. Dieser Hinweis ersetzt keine gesonderten gesetzlichen Anforderungen, Organisationsverträge oder Anbieterbedingungen.
4.3 Feedback, öffentliche Links und das Teilen von Materialien
Eine Ausgabebewertung, Problemmeldung oder ein Verbesserungsvorschlag ist freiwillig. Übermittelt ein Benutzer Feedback, darf Cicora das Feedback selbst und den zugehörigen vom Benutzer ausdrücklich bereitgestellten Kontext zur Untersuchung, Berichtigung, Absicherung oder Verbesserung der betreffenden Funktion verwenden. Wir behandeln nicht das gesamte Konto oder alle früheren Unterhaltungen allein deshalb als Feedback, weil der Benutzer eine Bewertung abgegeben hat.
Ein öffentlicher Link oder anderer gemeinsamer Zugriff wird nur durch eine ausdrückliche Handlung des Benutzers oder befugten Administrators erstellt. Vor der Veröffentlichung zeigt Cicora, welches Material Empfängern zur Verfügung steht. Das Entfernen eines Links stoppt dessen weitere Bereitstellung durch Cicora, zieht aber keine Kopien, Screenshots oder Daten zurück, die Dritte rechtmässig erhalten haben. Ein Benutzer erstellt einen öffentlichen Link nur für Material, für das er eine Rechtsgrundlage und die erforderlichen Genehmigungen besitzt.
4.4 Konnektoren, externe Konten und Aktionen
Wenn ein Benutzer einen externen Dienst verbindet, erhält Cicora nur den von diesem Benutzer oder Administrator gewährten Zugriff. Der externe Dienst kann Anfragematerialien, Anweisungen oder Ergebnisse erhalten, die zur Ausführung einer Handlung erforderlich sind, und Cicora kann von diesem Dienst zurückgegebene Daten erhalten. Dieser Dienst verarbeitet Daten nach seinen eigenen Regeln. Vor der Verbindung sollte der Benutzer den Zugriffsumfang, die externen Bedingungen und seine Befugnis, die Daten bereitzustellen, prüfen. Der Zugriff kann bestehen bleiben, bis er in den Cicora-Einstellungen oder beim externen Anbieter getrennt wird; unterstützt die Benutzeroberfläche die Trennung, ist sie ohne erneute Verbindung verfügbar.
Kann eine Funktion eine Datei lesen, eine Nachricht senden, externe Daten ändern oder eine andere Handlung für einen Benutzer ausführen, zeigt Cicora die Art der Handlung an und stellt das Ergebnis nicht als menschliche Handlung dar. Der Benutzer ist für die erteilte Berechtigung verantwortlich; Cicora wendet die durch Sicherheit, Gesetz und Regeln der ausgewählten Route vorgeschriebenen Beschränkungen an.
4.5 Arbeitsbereiche und Administratoren
Ein Organisationsadministrator darf Mitglieder einladen und entfernen, Rollen festlegen, Zugriffe verwalten und Daten und Materialien in dem Umfang einsehen, den die Rolle tatsächlich vorsieht und der offengelegt wird, bevor ein Benutzer beitritt. Die Organisation ist dafür verantwortlich, ihre Benutzer rechtmässig über diesen Zugriff zu informieren und die erforderlichen Grundlagen für die Verarbeitung ihrer Daten einzuholen. Ein Benutzer mit geschäftlicher E-Mail-Adresse oder Arbeitsbereich sollte nicht davon ausgehen, dass Material in dieser Umgebung persönlich und für die Organisation unzugänglich ist.
Haben die Organisation und RIZZ TRADE eine B2B-Bestellung geschlossen, richten sich Administratorzugriff, Export, Löschung, Weisungen und Anträge betroffener Personen zusätzlich nach dieser Bestellung und der Vereinbarung über Geschäftsdaten. Cicora stellt einem Administrator nicht mehr Informationen bereit, als nach Rolle, Vertrag, Einstellungen und Gesetz zulässig ist.
5. Wer Daten erhält und wann
Wir verkaufen persönliche Eingaben, Dateien oder Ausgaben nicht als Produkt und gewähren einem Dritten nicht allein deshalb das Recht, sie zu verkaufen, weil ein Benutzer dieser Richtlinie zugestimmt hat. Jede Offenlegung ist durch den Zweck und die rechtliche Rolle des Empfängers begrenzt.
Daten können an folgende Empfängerkategorien offengelegt werden:
1. Modellanbieter und Routing-Anbieter. Sie erhalten das für das ausgewählte Modell oder Tool erforderliche Material. Ihre gesonderten Bedingungen und wesentlichen Datenmerkmale sind im Modell- und Richtlinienregister verfügbar. 2. Technische Lieferanten. Anbieter von Hosting, Speicherung, Authentifizierung, Benachrichtigungen, Diagnose, Support, Sicherheit und ähnlichen Leistungen können die für ihre Funktion erforderlichen Mindestdaten erhalten. Wir setzen sie nach den geltenden Vereinbarungen und Gesetzen ein; ihre genaue Rolle hängt vom tatsächlichen Dienst ab. 3. Zahlungsbeteiligte und App-Stores. Sie erhalten Informationen, die zur Verarbeitung und Abstimmung eines Vorgangs, zur Abwicklung einer Erstattung oder zur Bearbeitung einer Streitigkeit erforderlich sind. Für den Vorgang gelten die Regeln des jeweiligen Zahlungskanals. 4. Die Organisation und ihre Administratoren. Bei einem Organisationskonto/Arbeitsbereich im Umfang ihrer rechtmässigen Befugnisse, Rolle, Einstellungen und Vereinbarung mit Cicora. 5. Vom Benutzer ausgewählte Empfänger. Zum Beispiel der Empfänger eines öffentlichen Links oder ein verbundener externer Dienst. Der Benutzer ist für die gewählte Offenlegung und die Achtung der Rechte Dritter verantwortlich. 6. Verbundene Unternehmen und Rechtsnachfolger. Nur im Zusammenhang mit einer Umstrukturierung, Vermögenstransaktion, Finanzierung, Insolvenz oder einem ähnlichen Unternehmensereignis und vorbehaltlich der geltenden Benachrichtigungs-, Vertraulichkeits- und Datenschutzpflichten. 7. Behörden, Gerichte, Strafverfolgungsbehörden und andere rechtmässige Empfänger. Wenn die Offenlegung durch zwingendes Recht oder eine vollstreckbare Aufforderung verlangt wird oder zum Schutz von Rechten und Sicherheit sowie zur Verhinderung schwerer Schäden erforderlich ist. Soweit gesetzlich zulässig, prüfen wir die Aufforderung und benachrichtigen die betroffene Person oder Organisation, wenn die Benachrichtigung kein Risiko schafft, nicht gegen das Gesetz verstösst und eine Untersuchung nicht beeinträchtigt. 8. Empfänger deidentifizierter oder aggregierter Informationen. Nur wenn Daten tatsächlich so verarbeitet wurden, dass sie nicht zur gewöhnlichen Identifizierung einer Person verwendet werden, und die Offenlegung mit dem Gesetz und dem angegebenen Zweck vereinbar ist.
Das Verzeichnis der Anbieterbedingungen ersetzt keine Informationen über tatsächliche Datenempfänger. Informationen über den Empfänger einer bestimmten Anfrage werden über das betreffende Produkt, die Einstellungen und Vertragsunterlagen offengelegt; zusätzliche Informationen können unter support@cicora.ai angefordert werden. Der Umfang der Offenlegung richtet sich nach den anwendbaren Transparenzpflichten, der Vertraulichkeit und Sicherheit.
6. Internationale Verarbeitung und Übermittlungen
Daten können in Usbekistan und in Ländern verarbeitet werden, in denen Modellanbieter, technische Lieferanten oder vom Benutzer ausgewählte Empfänger tatsächlich ansässig sind. Das Land der Oberfläche, das Registrierungsland von RIZZ TRADE oder die Dokumentsprache bezeichnet nicht jeden Verarbeitungsort.
Vor einer internationalen Übermittlung wendet Cicora den gesetzlich vorgeschriebenen Mechanismus an: Es beurteilt die Rollen der Parteien und den Zweck der Übermittlung, verwendet vertragliche, organisatorische oder andere zulässige Schutzmassnahmen und erteilt gesonderte Informationen oder holt eine Einwilligung ein, wenn dies erforderlich ist. Eine allgemeine Aussage über internationale Verarbeitung ist keine Einwilligung in jede künftige Übermittlung und ersetzt keine Einwilligung, die spezifisch sein muss.
Für Geschäftskunden wird ein Mechanismus für internationale Übermittlungen, einschliesslich eines vertraglichen Nachtrags für den EWR, das Vereinigte Königreich oder die Schweiz, sofern erforderlich, in der individuellen B2B-Vereinbarung festgelegt, nachdem Exporteur, Importeur, Datenkategorien, Länder, tatsächliche Empfänger und der anwendbare rechtliche Mechanismus bestimmt wurden. Eine Lokalisierungsregelung oder eine Regelung zur ausschliesslichen Verarbeitung in der EU gilt nur für eine Route, für die dies in der Routenkarte und Vereinbarung ausdrücklich angegeben ist.
7. Dauer der Datenspeicherung
Wir verwenden keine gemeinsame Aufbewahrungsfrist für alle Daten. Die Frist bestimmt sich nach Zweck, Funktionseinstellung, Vereinbarung, Erfordernis der Bereitstellung von Zugang/Verlauf, rechtlicher Anforderung, Sicherheit, Buchhaltung, Streitigkeit und Möglichkeit, Daten von der Person zu trennen. Endet der Zweck, werden Daten gelöscht, deidentifiziert oder isoliert, sofern eine weitere Aufbewahrung nicht gesetzlich erforderlich oder zulässig ist.
| Kategorie | Kriterien für Aufbewahrung und Ende der Verarbeitung |
|---|---|
| Konto, Profil und Einstellungen | solange das Konto für Vertrag, Zugriff und ausgewählte Einstellungen benötigt wird; nach bestätigter Löschung gemäss dem Verfahren zur Kontolöschung und den nachstehenden Ausnahmen |
| Anfragematerialien, Verlauf, Projekte und Dateien | solange die Speicherung durch eine aktivierte Funktion, ein Konto/einen Arbeitsbereich oder eine Benutzereinstellung bereitgestellt wird; bei Löschung des Objekts oder Kontos oder bei Beendigung der Vereinbarung gemäss dem geltenden Löschverfahren und rechtmässigen Ausnahmen |
| Temporärer Cache, Warteschlange und technische Kopien | solange sie für Leistung, Vermeidung von Duplikaten, Diagnose, Sicherheit oder den gewöhnlichen technischen Zyklus benötigt werden; ein solcher Cache gilt nicht als dauerhafter Benutzerverlauf, sofern eine Funktion nicht ausdrücklich etwas anderes angibt |
| Technische und Sicherheitsprotokolle | solange sie für Kontinuität, Fehleruntersuchung, Missbrauchsprävention, Zugriffsprüfung oder die Verteidigung gegen Ansprüche benötigt werden; der Zugriff ist auf den jeweiligen Zweck beschränkt |
| Bestellungen, Abrechnung, Steuern und Erstattungen | für den zwingend vorgeschriebenen Zeitraum für Buchhaltung, Transaktionsprüfung, Erstattung, Streitigkeiten und Verteidigung gegen Ansprüche |
| Support, Beschwerden und Feedback | solange die Angelegenheit offen ist und danach, soweit dies zur Beantwortung, zur Vermeidung einer Wiederholung, zur Einhaltung des Rechts oder zur Verteidigung von Rechten erforderlich ist; nicht alle Inhalte werden allein deshalb aufbewahrt, weil eine Supportanfrage gestellt wurde |
| Informationen zum Arbeitsbereich | für die B2B-Bestellung, Administratoreinstellungen und die geltende Vereinbarung zur Datenverarbeitung; die Rechte eines einzelnen Teilnehmers können durch die Befugnisse der Organisation und das Gesetz eingeschränkt sein |
| Sicherungs- und isolierte Kopien | bis zum Ende des gewöhnlichen Sicherungszyklus, einer rechtmässigen Aufbewahrungssperre oder der Wiederherstellung nach einem Vorfall; nach der Löschung werden sie nicht wieder der gewöhnlichen Nutzung zugeführt |
Ein Modellanbieter oder externer Dienst kann nach rechtmässiger Übermittlung von Material eine eigene Aufbewahrungsfrist haben. Cicora kann in dessen Namen keine einheitliche Frist angeben. Es gelten die Registerinformationen der ausgewählten Route und die Regeln des Empfängers. Will ein Benutzer die Löschung bei einem Drittdienst erreichen, kann eine gesonderte Anfrage an diesen Dienst erforderlich sein; Cicora leistet im Rahmen seiner Rolle und Vereinbarung gegebenenfalls angemessene Unterstützung.
Eine bestätigte Kontolöschung entfernt keine Daten, die in begrenztem Umfang für Abrechnung, Gesetz, Missbrauchsprävention, Sicherheit, einen ungelösten Anspruch oder Rechtsverteidigung aufbewahrt werden müssen. Solche Informationen werden ohne unabhängige Rechtsgrundlage nicht für gewöhnliche Personalisierung, Marketing, Training eines eigenen allgemeinen Modells oder Wiederherstellung persönlichen Zugangs verwendet.
8. Sicherheit, Vorfälle und automatisierte Prüfungen
Wir wenden rechtliche, organisatorische und technische Massnahmen an, die dem Risiko angemessen sind: Der Zugriff wird nach geschäftlichem Bedarf beschränkt; Konten und Systeme werden verwaltet; Funktionen und Umgebungen werden bei Bedarf getrennt; erforderliche technische Aufzeichnungen werden geführt; Vorfälle werden bewertet; Lieferanten werden geprüft; und befugtes Personal wird in den geltenden Verfahren zur Datenverarbeitung geschult. Eine Zertifizierung, ein bestimmter Verschlüsselungsalgorithmus, ein Rechenzentrumsland oder eine Reaktionsfrist ist nur dann eine Verpflichtung von Cicora, wenn dies in einer geltenden Vereinbarung, Routenkarte oder anderen veröffentlichten Bedingung ausdrücklich angegeben ist.
Keine Übertragungs- oder Speichermethode garantiert absolute Sicherheit. Benutzer müssen ihr Passwort und Gerät schützen, Zugangsdaten nicht weitergeben, offizielle Kanäle verwenden und einen vermuteten Kontozugriff unverzüglich an support@cicora.ai melden.
Stellen wir einen Vorfall fest, der personenbezogene Daten betreffen kann, bewerten wir Art und Folgen, dämmen ihn ein und untersuchen ihn, sichern verfügbare Informationen und benachrichtigen die betroffene Organisation, Person oder Aufsichtsbehörde, wenn geltendes Recht oder eine Vereinbarung dies verlangt. Bei Daten von Unternehmenskunden folgen Benachrichtigung und Unterstützung der geltenden B2B-Vereinbarung; der Zeitrahmen richtet sich nach geltendem Recht, Vereinbarung und bestätigten verfügbaren Umständen des Vorfalls.
Der Schutz vor Betrug, Spam, Schadcode, Umgehung von Kontrollen und Richtlinienverstössen kann automatisierte Signale und eine begrenzte menschliche Prüfung einsetzen. Diese Prüfung dient Sicherheit und Compliance und trifft keine rechtlich erhebliche Entscheidung über eine Person. Soweit das geltende Recht dies vorsieht, kann ein Benutzer eine menschliche Überprüfung einer wesentlichen Kontobeschränkung verlangen; Gesetz, Sicherheit und Rechte Dritter können die offenzulegenden Informationen begrenzen.
9. Rechte und Datenkontrollen
Die Rechte hängen vom Wohnsitzland, der Benutzerrolle, der Art der Daten und dem geltenden Recht ab. Soweit anwendbar, kann ein Benutzer Folgendes verlangen:
- Bestätigung der Verarbeitung, Zugang zu Daten und Informationen über Kategorien, Quellen, Zwecke und Empfänger;
- Berichtigung unvollständiger, unrichtiger oder veralteter Daten;
- Löschung, Deidentifizierung oder Einstellung der Verarbeitung, wenn keine fortbestehende Rechtsgrundlage besteht;
- Einschränkung der Verarbeitung oder Widerspruch gegen eine auf berechtigtem Interesse beruhende Verarbeitung, einschliesslich Widerspruch gegen Direktmarketing;
- Übertragbarkeit verfügbarer Daten in einem anwendbaren und technisch machbaren Format;
- Widerruf der Einwilligung für optionale Verarbeitung, ohne die Rechtmässigkeit früherer Verarbeitung zu berühren;
- Informationen über internationale Übermittlungen, soweit gesetzlich erforderlich;
- Überprüfung der Ablehnung einer Rechtsanfrage und Rechtsbehelf bei einer zuständigen Datenschutzbehörde oder einem Gericht, sofern das Gesetz dieses Recht vorsieht.
Um ein Recht auszuüben, senden Sie eine E-Mail mit dem Betreff „Cicora Data“ an support@cicora.ai. Geben Sie das Konto oder ein anderes sicheres Mittel zur Auffindung des Datensatzes, die gewünschte Handlung und einen bevorzugten Antwortkanal an. Senden Sie keine vollständige Kartennummer, CVV, kein Passwort und keinen Bankcode. Wir können eine dem Risiko und der Berechtigung angemessene Überprüfung verlangen, damit Daten nicht einer anderen Person offengelegt werden. Ein autorisierter Vertreter weist seine Berechtigung hinreichend nach, soweit das Gesetz dies verlangt und ohne dadurch eine übermässige Hürde für das Recht zu schaffen.
Wir antworten innerhalb der nach geltendem Recht festgelegten Frist. Ist eine Anfrage komplex, wiederholt sie sich, betrifft sie Rechte anderer Personen, geschützte Geschäftsinformationen, rechtmässige Aufbewahrung, Sicherheit oder Organisationsmaterialien, dürfen wir die Antwort rechtmässig begrenzen, um Klarstellung bitten oder die Frist verlängern und den Grund angeben, wenn dies erforderlich ist. Eine Ablehnung erfolgt nicht willkürlich; der Benutzer kann über denselben Kontakt eine Überprüfung verlangen. Die Ausübung rechtmässiger Datenschutzrechte ist kein Grund für Diskriminierung oder eine Verschlechterung des Kerndienstes, ausser wenn die Verarbeitung für die ausgewählte Funktion objektiv erforderlich ist oder das Gesetz ein anderes Ergebnis zulässt.
Regionale Ergänzungen
EWR, Vereinigtes Königreich und Schweiz. Soweit DSGVO, UK GDPR, schweizerisches Recht oder ähnliche Vorschriften gelten, kann ein Benutzer Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch, Übertragbarkeit und Beschwerde bei einer zuständigen Behörde haben. Die von Cicora verwendeten Rechtsgrundlagen stehen in Abschnitt 3. Anfragen werden im Allgemeinen innerhalb eines Monats nach Eingang einer zur Überprüfung ausreichenden Anfrage bearbeitet; eine Verlängerung ist nur unter gesetzlich vorgesehenen Umständen und mit Benachrichtigung möglich. Ist ein Vertreter, DPO oder lokaler Zusatz erforderlich, wird er vor Beginn der betreffenden Tätigkeit verfügbar gemacht.
Vereinigte Staaten. Eine Person, für die anwendbares Recht eines Bundesstaats gilt, kann Rechte auf Kenntnis/Auskunft, Berichtigung, Löschung, Datenübertragbarkeit, Handeln durch einen autorisierten Vertreter, Anfechtung einer Ablehnung und Widerspruch gegen Verkauf, Weitergabe oder zielgerichtete Werbung haben, wie diese Begriffe in jenem Recht definiert sind. Die Anwendung einer bestimmten Regelung hängt vom Recht des Bundesstaats und der tatsächlichen Verarbeitung ab. Cicora verwendet private Eingabeaufforderungen und Anhänge nicht für verhaltensbezogene Werbung Dritter. Soweit eine bestimmte Regelung einen gesonderten Link, ein Formular oder die Beachtung von Global Privacy Control verlangt, stellt Cicora diesen Mechanismus für die betreffende Praxis bereit.
Republik Korea. Soweit koreanisches Recht anwendbar ist, kann ein Benutzer in dem gesetzlich vorgesehenen Umfang Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Widerruf der Einwilligung und Informationen über Übermittlungen ins Ausland haben. Erforderliche lokale Kontaktdaten und gesonderte Angaben zu Empfängern werden bereitgestellt, soweit dies für die tatsächliche Tätigkeit von Cicora vorgeschrieben ist.
10. Kinder und Altersbeschränkungen
Das Mindestalter für Cicora beträgt 13 Jahre; das anwendbare Recht, das ausgewählte Modell, das Land, der App-Store oder die Funktion können jedoch ein höheres Alter verlangen. Gilt für eine bestimmte Route eine höhere Altersgrenze, hat diese Vorrang, und der Zugriff auf diese Route wird gewährt, nachdem die betreffende Voraussetzung erfüllt ist. Cicora ist nicht für Personen unter 13 Jahren bestimmt, sofern nicht eine gesetzlich vorgesehene Rechtsgrundlage und eine Funktion vorliegen, die dies tatsächlich unterstützt.
Hat ein Benutzer noch nicht das Alter erreicht, in dem er die Bedingungen selbstständig annehmen oder die geltende Einwilligung erteilen kann, ist die Beteiligung eines Elternteils oder gesetzlichen Vormunds erforderlich. Wir fordern ein Kind nicht auf, eine Altersbeschränkung zu umgehen. Ein Elternteil, Vertreter oder eine andere Person, die glaubt, ein Kind habe Daten ohne erforderliche Grundlage bereitgestellt, kann support@cicora.ai kontaktieren; wir prüfen die Befugnis und eine Beschränkung oder Löschung nach Gesetz, Sicherheit und geltenden Pflichten.
11. Cookies, lokale Speicherung und Dateneinstellungen
Auf der öffentlichen Cicora-Website speichert der Browser-localStorage-Schlüssel cicora.site.locale nur eine vom Benutzer manuell ausgewählte Sprache, bis sie geändert oder die Websitedaten gelöscht werden. Er arbeitet nicht in Backend-Diensten, verarbeitet keine Konto- oder Anfragematerialien und ermöglicht weder Analysen noch Werbung oder Profilbildung. Andere erforderliche Technologien können für Anmeldung, Sitzungssicherheit und Grundeinstellungen verwendet werden, wenn eine aktivierte Oberfläche sie benötigt. Optionale Analyse-, Werbe-, Personalisierungs- und ähnliche Technologien unterliegen der Cookie-Richtlinie. Diese Richtlinie beschreibt ausserdem Kategorien, das Verzeichnis aktiver Technologien, Möglichkeiten zur Annahme, Ablehnung oder Änderung einer Auswahl sowie Regeln für mobile SDKs/lokale Speicherung.
Einstellungen für Verlauf, Erinnerung, Exporte, Löschung, Feedback, Verbindungen zu externen Diensten und Datennutzung stehen unter Datenkontrollen. Das Vorhandensein dieser Seite bedeutet nicht, dass jede dort genannte Kontrollmöglichkeit bereits verfügbar ist: Die Oberfläche und Karte einer aktivierten Funktion bestimmen deren konkrete Steuerung.
12. Änderungen, Fassung und Kontakt
Wir aktualisieren diese Richtlinie, wenn sich der Dienst, die Routen, die tatsächlichen Verarbeitungspraktiken, rechtliche Anforderungen oder Benutzerrechte ändern. Eine neue Fassung wird mit Datum und Versionsangabe veröffentlicht. Bei einer wesentlichen Änderung von Zwecken, Kategorien, Empfängern, Rechten oder der Verarbeitungsmethode benachrichtigen wir vor ihrem Inkrafttreten in der nach Gesetz und Vereinbarung vorgeschriebenen Weise, sofern nicht eine dringende Änderung durch Gesetz, Sicherheit oder Missbrauchsprävention veranlasst ist. Ein neuer Zweck, der eine gesonderte Einwilligung erfordert, entsteht nicht allein durch die Veröffentlichung einer neuen Fassung.
Die verfügbaren Sprachfassungen dieser Richtlinie werden in der Sprachauswahl angezeigt. Die Sprachfassungen bieten dasselbe Schutzniveau; keine Übersetzung und kein technischer Link beschränkt zwingende Benutzerrechte. Bei Fragen zu Daten, Sicherheit, einem verbundenen Modell, internationaler Übermittlung, Löschung oder Rechten wenden Sie sich an support@cicora.ai oder +998 90 051 48 40.