Versión de fecha 16 de septiembre de 2026. Esta Política se aplica desde la fecha de su publicación en /legal/en/privacy. Se aplica conjuntamente con las Condiciones de Cicora, las Reglas de uso aceptable, las Reglas de reembolso, la Política de cookies y los Controles de datos. En el caso de un pedido organizativo en virtud del cual RIZZ TRADE trate datos personales siguiendo instrucciones documentadas del cliente organizativo, también se aplicará un acuerdo o anexo independiente de tratamiento de datos; el marco general de esa capa figura en Datos empresariales.
1. Quién es responsable y qué cubre esta Política
El responsable del tratamiento de los datos personales para los fines determinados de forma independiente por Cicora es RIZZ TRADE LLC, República de Uzbekistán, ID fiscal 312432714, inscripción registral 2944991 de fecha 15 de septiembre de 2025, dirección: 3 Nukus Street, Abdulla Avloniy MFY, Mirobod District, Tashkent. Para consultas sobre datos personales, eliminación, seguridad o derechos, contacte con support@cicora.ai o +998 90 051 48 40.
Cicora es el servicio de software propio de RIZZ TRADE. Gestiona cuentas, acceso, enrutamiento de solicitudes, su propia lógica de tratamiento, historial, facturación y soporte. El uso de Cicora no crea una cuenta, un contrato ni una relación de pago con un proveedor de modelos por el mero hecho de que ese modelo esté disponible en Cicora. Un proveedor de pagos, una tienda de aplicaciones, un proveedor de modelos, un servicio de enrutamiento u otro proveedor trata los datos dentro de su propia función, el acuerdo aplicable y la legislación aplicable.
Esta Política se aplica a los datos tratados cuando alguien visita el sitio web, se registra o utiliza la aplicación o servicio web de Cicora, trabaja en un espacio de trabajo, utiliza una API, contacta con soporte, paga un pedido, habilita una función opcional o interactúa con un enlace publicado por un usuario. No sustituye la política de privacidad de un sitio web, aplicación, conector, método de pago o proveedor de modelos de terceros.
La disponibilidad del Servicio en un país concreto depende de la legislación aplicable, el Modelo seleccionado, la Ruta tecnológica y el método de pago. Rusia no es un mercado objetivo de Cicora. Que una página esté en los idiomas EN, UZ o RU no significa por sí mismo que el servicio se ofrezca en todos los países ni que se apliquen los mismos derechos en todos ellos.
En esta Política:
- una Cuenta es una cuenta de usuario de Cicora;
- una Organización y un Espacio de Trabajo son un entorno creado por un administrador autorizado o al que se accede mediante él;
- los Materiales de Solicitud son una indicación, contexto, archivo, elemento multimedia, parámetro, resultado de herramienta, salida y otra información necesaria para ejecutar una función concreta;
- un Proveedor de Modelos es la organización cuyo modelo o herramienta tecnológica utiliza realmente la ruta seleccionada;
- el Registro de Modelos y Políticas es una página de referencia en
/legal/en/model-policiesque enlaza a condiciones publicadas de modelos y proveedores tecnológicos; no es una lista de destinatarios reales de los datos de un usuario concreto; - Datos Personales significa información relativa a una persona física identificada o identificable conforme a la legislación aplicable.
Cuando una Organización utilice Cicora para datos sobre su personal, clientes u otras personas, podrá determinar las finalidades y los medios sustanciales de dicho tratamiento. En ese caso, RIZZ TRADE podrá actuar como encargado del tratamiento siguiendo las instrucciones documentadas de la Organización en la medida prevista por un pedido B2B y un acuerdo de tratamiento de datos separados. RIZZ TRADE sigue siendo responsable independiente para sus propias finalidades necesarias: mantener la Cuenta y el contrato, facturar, prevenir abusos, garantizar la seguridad, cumplir la ley y defenderse frente a reclamaciones. La función depende del flujo real de datos y del contrato, no del nombre de una función.
2. Datos que podemos recibir y sus fuentes
Aplicamos un principio de necesidad: no solicitamos ni utilizamos datos que no sean necesarios para una finalidad declarada. No envíe al soporte un número completo de tarjeta, CVV, PIN, contraseña, código bancario de un solo uso ni otro secreto de acceso. Cuando un adquirente, un monedero digital o una tienda de aplicaciones procese el pago, esa parte recibe las credenciales de pago; Cicora recibe únicamente la información necesaria para confirmar un pedido, registrar un pago, resolver un error o tramitar un reembolso.
| Categoría | Ejemplos y fuente | Cuándo surge |
|---|---|---|
| Datos de cuenta y contacto | nombre o nombre visible, correo electrónico, número de teléfono, contraseña o datos del método de inicio de sesión, identificadores de cuenta y sesión, idioma, preferencias, historial de consentimiento; normalmente facilitados por un usuario o administrador autorizado | registro, inicio de sesión, cambio de perfil, recuperación de acceso, notificaciones |
| Datos de la Organización y del rol | nombre e identificador de la Organización, Espacio de Trabajo, cargo/rol, pertenencia, acciones del administrador, invitaciones, límites y ajustes cuando dichas funciones estén disponibles | creación o participación en un Espacio de Trabajo, pedido B2B, acción del administrador |
| Materiales de Solicitud y resultados | texto, contexto, archivos adjuntos, documentos, imágenes, audio, vídeo, URL, parámetros de herramientas, modelo seleccionado, resultados y datos de terceros que un usuario decida cargar | envío de una solicitud, carga de un archivo, uso de búsqueda, generación, API u otra herramienta disponible |
| Historial, memoria, caché y ajustes de funciones | historial de conversaciones guardado, instrucciones del usuario, ajustes seleccionados, caché del servicio y metadatos de ejecución, solo durante el alcance y periodo previstos por la función seleccionada | cuando un usuario guarda material o una función declara expresamente que lo guarda o almacena en caché |
| Archivos y medios | nombre, tipo, tamaño, fecha de carga, propiedades técnicas y contenido del archivo; una imagen, voz o vídeo podrá incluir información sobre el usuario u otra persona representada o grabada | carga, almacenamiento, tratamiento o envío de un archivo a una función seleccionada |
| Datos técnicos y de seguridad | dirección IP, tipo de dispositivo y navegador, versión de la aplicación, sistema operativo, zona horaria, idioma, información aproximada de red, identificadores de sesión, registros de acciones, mensajes de diagnóstico, detalles de errores y señales de seguridad | acceso al sitio/aplicación, ejecución de solicitudes, prevención de abusos, diagnóstico |
| Pedidos y facturación | identificador del pedido y transacción, estado, importe y moneda de la transacción, producto disponible, periodo, uso medido, corrección, reembolso e historial de soporte | realización y ejecución de pedidos, uso de un saldo prepago o suscripción, reembolso o controversia |
| Soporte, reclamaciones y comentarios | contenido de la solicitud, material de apoyo, canal de contacto, valoración del resultado y contexto relacionado que el usuario decida aportar | contacto con soporte, denuncia de infracción, comentarios sobre calidad, solicitud de derechos |
| Intercambio público | enlace público, su identificador, material publicado por un usuario e información que el usuario decida poner a disposición de los destinatarios | solo al habilitar expresamente un enlace público u otra función de publicación |
| Servicios conectados | nombre del servicio conectado, alcance del acceso concedido, token o identificador técnico y datos que ese servicio devuelve o recibe por instrucción del usuario | solo cuando un usuario o administrador conecta un conector, API, webhook u otro servicio externo |
| Verificación de edad, representación y autoridad | confirmación de edad, aprobación del progenitor o tutor, documento/información necesarios para verificar a un representante o proteger la seguridad cuando lo exijan la ley, el modelo o las circunstancias | solo cuando la verificación sea realmente necesaria; el usuario recibe información separada sobre su finalidad y alcance antes de la recopilación |
| Datos de fuentes lícitas | información de un administrador del Espacio de Trabajo, proveedor de pagos sobre el estado de una transacción, proveedor de autenticación, contraparte, usuario, representante autorizado o autoridad pública | confirmación de pedidos, administración del Espacio de Trabajo, seguridad, resolución de controversias u obligación legal |
Los permisos opcionales del dispositivo, como el acceso a la cámara, fotos, micrófono o archivos, solo se solicitan para una función elegida por el usuario y siguen bajo control de los ajustes del dispositivo. Si una función requiere el tratamiento de datos especiales, sensibles o biométricos, aceptar esta Política no basta por sí solo: la finalidad, los datos, el destinatario, las garantías disponibles y el consentimiento legalmente exigido u otro mecanismo jurídico se comunican antes de iniciarse la función.
El usuario es responsable de contar con la base jurídica, los derechos y los consentimientos necesarios para cargar material sobre otra persona, conectar un servicio externo o indicar a Cicora que actúe en un sistema externo. Esto no exime a RIZZ TRADE de sus propias responsabilidades conforme a la legislación aplicable, las obligaciones de seguridad y su función aplicable en el tratamiento.
3. Por qué tratamos datos y base aplicable
Los fines del tratamiento se identifican de antemano y son compatibles con el motivo por el que se recopilaron los datos. Cuando la legislación aplicable utilice el concepto de base jurídica, nos basamos en una o más de las bases siguientes. El consentimiento no sustituye un contrato, una obligación legal o un interés legítimo y no se oculta en una casilla obligatoria de compra.
| Finalidad | Categorías principales | Base cuando se exija |
|---|---|---|
| Crear y mantener una Cuenta, confirmar el inicio de sesión, recuperar el acceso y proporcionar una interfaz seleccionada y sincronización | Cuenta, sesión, datos técnicos, ajustes | ejecución de un contrato y medidas a petición del usuario; en algunos casos, interés legítimo en proteger la Cuenta |
| Ejecutar una solicitud, transmitir el material necesario a una ruta seleccionada, presentar un resultado y registrar el uso | Materiales de Solicitud, archivo/medios, parámetros técnicos, historial, modelo seleccionado | ejecución de un contrato; para una Organización, también instrucciones documentadas del cliente en la capa B2B aplicable |
| Gestionar un Espacio de Trabajo, roles, invitaciones, facultades del administrador y acceso de la Organización | pertenencia, rol, contenido y registros dentro de los ajustes, datos del administrador | ejecución de un contrato con un usuario/Organización e interés legítimo en un entorno seguro |
| Tramitar un pedido, confirmar el pago, mantener registros contables, fiscales y de pago, evitar operaciones duplicadas y tramitar un reembolso | pedido, identificador de transacción, estado, uso, contactos | ejecución de un contrato, obligación legal, interés legítimo en prevenir fraude y proteger reclamaciones |
| Mantener el servicio, corregir fallos y apoyar la compatibilidad, el rendimiento y la resiliencia | registros técnicos, datos de diagnóstico, contexto limitado de errores, ajustes | interés legítimo en la continuidad y seguridad; cuando sea necesario, ejecución de un contrato |
| Proteger usuarios, sistemas, datos y derechos de terceros; prevenir fraude, spam, actividad maliciosa, elusión de controles e infracciones de reglas | señales técnicas, material necesario para revisión, acciones de la Cuenta, comunicaciones | interés legítimo, obligación legal y protección de derechos/seguridad cuando lo disponga la ley |
| Gestionar solicitudes, reclamaciones, controversias y requerimientos legales | contacto, pago, datos técnicos y material relevante para el asunto | obligación legal, ejecución de un contrato, interés legítimo en resolver controversias y defender derechos |
| Proporcionar funciones habilitadas voluntariamente, incluidos enlaces públicos, conectores, memoria guardada, personalización opcional, comunicaciones comerciales y análisis opcionales | depende de la función seleccionada | consentimiento cuando se exija; de lo contrario, una base comunicada por separado y posibilidad de exclusión |
| Utilizar comentarios para mejorar una función concreta | valoración, comentario y solo el contexto relacionado que el usuario decida facilitar | interés legítimo en mejorar el servicio o consentimiento cuando se exija; los comentarios no convierten todo el historial de la Cuenta en material para otro fin |
| Realizar análisis agregados o desidentificados cuando estén realmente habilitados | datos técnicos y de uso, comentarios u otros datos tras la agregación/desidentificación aplicable | interés legítimo o consentimiento cuando se exija; los datos no se utilizan para la reidentificación ordinaria salvo cuando la ley lo permita para una revisión de seguridad o calidad |
Las indicaciones privadas, los archivos adjuntos y los resultados se utilizan para prestar, proteger y dar soporte a Cicora. RIZZ TRADE no los utiliza para entrenar sus propios modelos generales ni para publicidad opcional por el mero hecho de que un usuario haya aceptado esta Política. Un programa independiente de investigación, entrenamiento u otro uso secundario, si se ofrece, irá acompañado antes de su activación de información sobre su finalidad, categorías de datos, duración, destinatarios, efecto de la negativa y mecanismo obligatorio de consentimiento/retirada.
4. Modelos, enrutamiento, archivos y funciones externas
4.1 Modelo y proveedor seleccionados
Cicora puede enviar los Materiales de Solicitud necesarios para una solicitud al Proveedor de Modelos o a la herramienta seleccionados que realmente ejecuten la solicitud. Esto puede incluir una indicación, el contexto pertinente, un archivo, parámetros técnicos y una parte del resultado cuando sea necesario para la función, la seguridad o la verificación del resultado. No transmitimos más de lo necesario para la solicitud concreta.
Antes de utilizar un modelo, el usuario revisa su nombre, capacidades y condiciones aplicables en la ficha del producto. El Registro de Modelos y Políticas ayuda a localizar las condiciones publicadas de los proveedores tecnológicos. Es un directorio de condiciones externas, no una confirmación de que todos los proveedores enumerados estén incluidos en una ruta de Cicora o reciban los datos del usuario. La información sustancial para una solicitud concreta, incluidos su destinatario, las restricciones de datos y los ajustes disponibles, se comunica mediante la ficha de la función, los ajustes o el Pedido correspondiente antes del tratamiento, en la medida exigida por la ley y el acuerdo. Para el tratamiento empresarial, el anexo vigente de tratamiento identifica a los destinatarios y las transferencias internacionales.
Los Proveedores de Modelos podrán tener reglas diferentes de conservación, registro, revisión de seguridad, entrenamiento y eliminación. Cada ruta se rige por las condiciones indicadas en su ficha y las reglas aplicables del proveedor. La condición de conservación cero, ausencia de entrenamiento, un país fijo de tratamiento o un periodo de eliminación indicado solo se aplican cuando se declaren expresamente para la ruta seleccionada. Si el cambio automático a otra ruta modifica sustancialmente el tratamiento de los Materiales de Solicitud, Cicora lo comunica antes del uso y obtiene una elección separada del usuario cuando lo exijan la ley o los ajustes del producto. No se permite eludir las restricciones geográficas, de exportación o protección aplicables.
4.2 Archivos, caché, historial y memoria
Un archivo enviado con una solicitud solo podrá tratarse en la medida necesaria para ejecutar dicha solicitud, incluidas comprobaciones de formato, seguridad y reglas aplicables. Si Cicora ofrece almacenamiento independiente de archivos, historial, un proyecto, memoria, caché u otro objeto guardado, la interfaz explica antes de activarlo qué se guarda, dónde es visible en la Cuenta/Espacio de Trabajo, cómo puede eliminarse y qué criterios de conservación se aplican. No todo elemento enviado se convierte en un objeto guardado permanentemente, ni toda caché temporal constituye historial del usuario.
Puede utilizarse una caché técnica durante el período necesario para repetir una solicitud, mejorar el rendimiento, evitar duplicados o garantizar la seguridad. Esto no autoriza un uso independiente del contenido. Tras la eliminación de un objeto del usuario, pueden permanecer temporalmente copias residuales en copias de seguridad o sistemas técnicos protegidos hasta que finalice su ciclo ordinario; no vuelven a utilizarse de forma ordinaria después de la eliminación, salvo cuando la recuperación sea necesaria por una base lícita o en relación con un incidente sin resolver.
No cargue una contraseña, clave secreta, credencial de pago completa u otro secreto salvo que sea necesario para una función seleccionada. Antes de cargar datos sobre otra persona o datos médicos, biométricos, financieros u otros datos sensibles, confirme que tiene derecho a hacerlo y que la ruta seleccionada permite dicho tratamiento. Este aviso no sustituye requisitos legales independientes, contractuales de una Organización ni de las condiciones del proveedor.
4.3 Comentarios, enlaces públicos y uso compartido de materiales
La valoración de un resultado, un informe de problema o una propuesta de mejora son voluntarios. Cuando un usuario envía comentarios, Cicora podrá utilizar los propios comentarios y el contexto relacionado que el usuario haya facilitado expresamente para investigar, corregir, proteger o mejorar la función correspondiente. No tratamos toda la Cuenta ni todas las conversaciones anteriores como comentarios por el mero hecho de que el usuario envíe una valoración.
Un enlace público u otro acceso compartido solo se crea mediante una acción expresa del usuario o administrador autorizado. Antes de la publicación, Cicora muestra qué material estará disponible para los destinatarios. La eliminación de un enlace detiene su entrega posterior por Cicora, pero no retira copias, capturas de pantalla ni datos obtenidos lícitamente por terceros. El usuario crea un enlace público únicamente para material respecto del cual disponga de una base jurídica y los permisos necesarios.
4.4 Conectores, Cuentas externas y acciones
Cuando un usuario conecta un servicio externo, Cicora recibe únicamente el acceso concedido por dicho usuario o administrador. El servicio externo puede recibir los Materiales de Solicitud, instrucciones o resultados necesarios para realizar una acción, y Cicora puede recibir los datos devueltos por ese servicio. Ese servicio trata los datos conforme a sus propias reglas. Antes de conectarlo, el usuario debe revisar el alcance del acceso, los términos externos y su autoridad para poner los datos a disposición. El acceso puede mantenerse hasta que se desconecte en la configuración de Cicora o con el proveedor externo; cuando la interfaz permita la desconexión, esta estará disponible sin necesidad de volver a conectarse.
Si una función puede leer un archivo, enviar un mensaje, modificar datos externos o realizar otra acción para un usuario, Cicora muestra la naturaleza de la acción y no presenta el resultado como una acción humana. El usuario es responsable del permiso concedido y Cicora aplica las limitaciones exigidas por la seguridad, la ley y las reglas de la ruta seleccionada.
4.5 Espacios de Trabajo y administradores
Un administrador de una Organización podrá invitar y eliminar miembros, asignar roles, gestionar el acceso y ver datos y materiales en la medida que realmente permita el rol y que se comunique antes de que se incorpore el usuario. La Organización es responsable de informar legalmente a sus usuarios sobre ese acceso y obtener las bases necesarias para tratar sus datos. Un usuario que utilice un correo corporativo o Espacio de Trabajo no debería suponer que el material de ese entorno es personal e inaccesible para la Organización.
Cuando la Organización y RIZZ TRADE hayan celebrado un pedido B2B, el acceso del administrador, la exportación, eliminación, instrucciones y solicitudes de interesados se rigen además por dicho pedido y el acuerdo de Datos empresariales. Cicora no facilita al administrador más información de la permitida por la función, el acuerdo, los ajustes y la ley.
5. Quién recibe datos y cuándo
No vendemos indicaciones personales, archivos ni resultados como producto ni otorgamos a un tercero el derecho a venderlos por el mero hecho de que un usuario haya aceptado esta Política. Cada divulgación está limitada por su finalidad y la función jurídica del destinatario.
Los datos podrán divulgarse a estas categorías de destinatarios:
1. Proveedores de Modelos y proveedores de enrutamiento. Reciben el material necesario para el modelo o la herramienta seleccionados. Sus condiciones independientes y características sustanciales de datos están disponibles en el Registro de Modelos y Políticas. 2. Proveedores técnicos. Los proveedores de alojamiento, almacenamiento, autenticación, notificaciones, diagnóstico, soporte, seguridad y servicios similares podrán recibir los datos mínimos necesarios para su función. Los utilizamos conforme a los acuerdos y la legislación aplicables; su función exacta depende del servicio real. 3. Participantes en pagos y tiendas de aplicaciones. Reciben la información necesaria para procesar una operación, conciliarla, tramitar un reembolso o gestionar una controversia. Las reglas del canal de pago concreto se aplican a esa operación. 4. La Organización y sus administradores. Para una Cuenta/Espacio de Trabajo de una Organización, en la medida de su autoridad legal, función, ajustes y acuerdo con Cicora. 5. Destinatarios seleccionados por un usuario. Por ejemplo, el destinatario de un enlace público o un servicio externo conectado. El usuario es responsable de la divulgación elegida y del respeto de los derechos de terceros. 6. Afiliados y sucesores. Únicamente en relación con una reorganización, operación sobre activos, financiación, insolvencia o suceso corporativo similar y con sujeción a las obligaciones aplicables de notificación, confidencialidad y protección de datos. 7. Autoridades, tribunales, fuerzas del orden y otros destinatarios legítimos. Cuando la divulgación sea exigida por la legislación imperativa, una solicitud ejecutable o sea necesaria para proteger derechos y la seguridad y prevenir daños graves. Cuando la ley lo permita, evaluamos la solicitud y notificamos a la persona u Organización afectada si la notificación no crea riesgos, infringe la ley ni interfiere con una investigación. 8. Destinatarios de información desidentificada o agregada. Solo cuando los datos se hayan tratado realmente de forma que no se utilicen para identificar ordinariamente a una persona y la divulgación sea conforme con la ley y la finalidad indicada.
El directorio de términos de proveedores no sustituye la información sobre los destinatarios reales de los datos. La información sobre el destinatario de una solicitud concreta se comunica mediante el producto, la configuración y los documentos contractuales pertinentes; puede solicitarse información adicional en support@cicora.ai. El alcance de la divulgación se ajusta a los deberes de transparencia, confidencialidad y seguridad aplicables.
6. Tratamiento y transferencias internacionales
Los datos podrán tratarse en Uzbekistán y en los países donde estén realmente ubicados los Proveedores de Modelos, proveedores técnicos o destinatarios seleccionados por el usuario. El país de la interfaz, el país de registro de RIZZ TRADE o el idioma del documento no identifican todas las ubicaciones de tratamiento.
Antes de una transferencia internacional, Cicora aplica el mecanismo exigido por la ley: evalúa las funciones de las partes y la finalidad de la transferencia, utiliza garantías contractuales, organizativas u otras permitidas y facilita información separada u obtiene el consentimiento cuando así se exija. Una declaración general sobre tratamiento internacional no constituye consentimiento para toda transferencia futura ni sustituye el consentimiento que deba ser específico.
Para clientes corporativos, un mecanismo de transferencia internacional, incluido un anexo contractual para el EEE, el Reino Unido o Suiza cuando así se exija, se establece en el acuerdo B2B individual después de identificar al exportador, importador, categorías de datos, países, destinatarios reales y mecanismo legal aplicable. Un régimen de localización o tratamiento exclusivo en la UE solo se aplica a una ruta para la que se indique expresamente en la ficha de ruta y el acuerdo.
7. Plazo de conservación de los datos
No utilizamos un único periodo de conservación para todos los datos. El periodo se determina por la finalidad, el ajuste de la función, el acuerdo, la necesidad de proporcionar acceso/historial, los requisitos legales, la seguridad, la contabilidad, las controversias y la posibilidad de separar los datos de la persona. Al terminar la finalidad, los datos se eliminan, desidentifican o aíslan salvo que la ley exija o permita su conservación posterior.
| Categoría | Criterios de conservación y finalización del tratamiento |
|---|---|
| Cuenta, perfil y ajustes | mientras la Cuenta sea necesaria para el contrato, el acceso y los ajustes seleccionados; tras la eliminación confirmada, conforme al proceso de eliminación de cuentas y las excepciones indicadas a continuación |
| Materiales de Solicitud, historial, proyectos y archivos | mientras el almacenamiento sea proporcionado por una función habilitada, una Cuenta/Espacio de Trabajo o un ajuste del usuario; al eliminarse el objeto o la Cuenta, o al terminar el acuerdo, conforme al proceso de eliminación aplicable y las excepciones legales |
| Caché temporal, cola y copias técnicas | mientras sean necesarias para el rendimiento, la prevención de duplicados, el diagnóstico, la seguridad o el ciclo técnico ordinario; dicha caché no se considera historial permanente del usuario salvo que una función indique expresamente lo contrario |
| Registros técnicos y de seguridad | mientras sean necesarios para la continuidad, la investigación de errores, la prevención de abusos, la auditoría de acceso o la defensa frente a reclamaciones; el acceso se limita al fin correspondiente |
| Pedidos, facturación, impuestos y reembolsos | durante el periodo obligatorio para la contabilidad, la revisión de transacciones, los reembolsos, las controversias y la defensa frente a reclamaciones |
| Soporte, reclamaciones y comentarios | mientras el asunto permanezca abierto y posteriormente durante el tiempo necesario para responder, evitar que se repita el problema, cumplir la ley o defender derechos; no se conserva todo el contenido por el mero hecho de haber existido una solicitud de soporte |
| Información del Espacio de Trabajo | para el pedido B2B, los ajustes del administrador y el acuerdo de tratamiento de datos aplicable; los derechos de un participante individual pueden estar limitados por la autoridad de la Organización y la ley |
| Copias de seguridad y aisladas | hasta que finalice el ciclo ordinario de copias de seguridad, la conservación legal o la recuperación de incidentes; después de la eliminación no vuelven al uso ordinario |
Un Proveedor de Modelos o servicio externo podrá tener su propio periodo de conservación tras la transmisión legal de material. Cicora no puede indicar un único periodo en su nombre. Se aplican la información del Registro de la ruta seleccionada y las reglas del destinatario. Cuando un usuario solicite la eliminación en un servicio de terceros, podrá ser necesaria una solicitud separada a dicho servicio; Cicora presta asistencia razonable dentro de su función y acuerdo cuando proceda.
La eliminación confirmada de la Cuenta no elimina los datos que deban conservarse de forma limitada por facturación, ley, prevención de abusos, seguridad, una reclamación sin resolver o defensa de derechos. Dicha información no se utiliza para personalización ordinaria, marketing, entrenamiento de un modelo general propio ni restauración del acceso personal sin una base jurídica independiente.
8. Seguridad, incidentes y comprobaciones automatizadas
Aplicamos medidas legales, organizativas y técnicas proporcionales al riesgo: el acceso se limita según las necesidades empresariales; se gestionan Cuentas y sistemas; se separan funciones y entornos cuando es necesario; se mantienen los registros técnicos necesarios; se evalúan incidentes; se revisan proveedores; y el personal autorizado recibe formación sobre los procesos de tratamiento de datos aplicables. Una certificación, un algoritmo de cifrado concreto, el país del centro de datos o un plazo de respuesta solo constituyen una obligación de Cicora cuando se indiquen expresamente en un acuerdo aplicable, una ficha de ruta u otra condición publicada.
Ningún método de transmisión o almacenamiento garantiza una seguridad absoluta. Los Usuarios deberán proteger su contraseña y dispositivo, no compartir credenciales, usar canales oficiales y comunicar de inmediato una posible vulneración de la Cuenta a support@cicora.ai.
Si identificamos un incidente que pueda afectar a Datos Personales, evaluamos su naturaleza y consecuencias, lo contenemos e investigamos, conservamos la información disponible y notificamos a la Organización, persona o autoridad de control afectada cuando lo exijan la legislación aplicable o el acuerdo. Para datos de clientes corporativos, la notificación y asistencia siguen el acuerdo B2B aplicable; los plazos siguen la ley aplicable, el acuerdo y las circunstancias confirmadas disponibles sobre el incidente.
La protección contra fraude, spam, código malicioso, elusión de controles e infracciones de políticas podrá utilizar señales automatizadas y una revisión humana limitada. Esta revisión sirve a la seguridad y el cumplimiento y no adopta una decisión jurídicamente significativa sobre una persona. Cuando la legislación aplicable lo disponga, el usuario podrá solicitar una revisión humana de una restricción sustancial de la Cuenta; la ley, la seguridad y los derechos de terceros podrán limitar la información divulgable.
9. Derechos y controles de datos
Los derechos dependen del país de residencia, la función del usuario, la naturaleza de los datos y la legislación aplicable. Cuando proceda, el usuario podrá solicitar:
- confirmación del tratamiento, acceso a los datos e información sobre categorías, fuentes, fines y destinatarios;
- rectificación de datos incompletos, inexactos o desactualizados;
- eliminación, desidentificación o cese del tratamiento cuando no exista una base jurídica vigente;
- limitación u oposición al tratamiento basado en un interés legítimo, incluida la oposición al marketing directo;
- portabilidad de los datos disponibles en un formato aplicable y técnicamente viable;
- retirada del consentimiento para un tratamiento opcional sin afectar a la legalidad del tratamiento anterior;
- información sobre transferencias internacionales en la medida exigida por la ley;
- revisión de la denegación de una solicitud de derechos y recurso ante una autoridad de protección de datos o tribunal competente cuando la ley otorgue ese derecho.
Para ejercer un derecho, envíe un correo a support@cicora.ai con el asunto «Datos de Cicora». Indique la Cuenta u otro medio seguro para localizar el registro, la acción solicitada y un canal de respuesta preferido. No envíe número completo de tarjeta, CVV, contraseña ni código bancario. Podremos solicitar una verificación proporcional al riesgo y la autoridad para evitar divulgar datos a otra persona. Un representante autorizado aporta pruebas suficientes de autoridad cuando lo exija la ley y sin crear una barrera excesiva al derecho.
Respondemos dentro del plazo establecido por la legislación aplicable. Cuando una solicitud sea compleja, repetitiva, afecte a derechos de otras personas, información comercial protegida, conservación legal, seguridad o materiales de una Organización, podremos limitar legalmente la respuesta, solicitar aclaraciones o ampliar el plazo, indicando el motivo cuando sea obligatorio. Una negativa no es arbitraria; el usuario podrá solicitar una revisión mediante el mismo contacto. El ejercicio de derechos legales de privacidad no es motivo de discriminación ni degradación del servicio principal, salvo cuando el tratamiento sea objetivamente necesario para la función seleccionada o la ley permita otro resultado.
Suplementos regionales
EEE, Reino Unido y Suiza. Cuando se apliquen el RGPD, el RGPD del Reino Unido, la legislación suiza o reglas similares, el usuario podrá tener derechos de acceso, rectificación, eliminación, limitación, oposición, portabilidad y reclamación ante una autoridad competente. Las bases jurídicas utilizadas por Cicora figuran en la sección 3. Las solicitudes se tramitan generalmente dentro del mes siguiente a la recepción de una solicitud suficiente para la verificación; solo puede ampliarse el plazo en las circunstancias previstas por la ley y previa notificación. Si se requiere un representante, DPO o suplemento local, se facilitará antes del inicio de la actividad correspondiente.
Estados Unidos. Una persona amparada por la legislación estatal aplicable puede tener derechos a conocer o acceder, rectificar, suprimir y portar datos, actuar mediante un agente autorizado, recurrir una denegación y oponerse a la venta, el intercambio o la publicidad dirigida según se definan esos términos en dicha legislación. La aplicación de un régimen concreto depende de la legislación estatal y del tratamiento real. Cicora no utiliza indicaciones privadas ni archivos adjuntos para publicidad conductual de terceros. Cuando un régimen concreto exija un enlace o formulario separado, o la gestión de Global Privacy Control, Cicora proporciona ese mecanismo para la práctica correspondiente.
República de Corea. Cuando se aplique la legislación coreana, un usuario podrá tener derechos de acceso, rectificación, eliminación, suspensión del tratamiento, retirada del consentimiento e información sobre transferencias al extranjero en la medida establecida por la ley. Los datos de contacto locales necesarios y la información separada sobre destinatarios se facilitan cuando sean obligatorios para la actividad real de Cicora.
10. Menores y restricciones de edad
La edad básica para Cicora es 13 años, pero la legislación aplicable, el modelo seleccionado, el país, la tienda de aplicaciones o una función podrán exigir una edad superior. Cuando una ruta concreta tenga un umbral superior, este tendrá prioridad y el acceso se proporcionará tras cumplirse la condición. Cicora no está destinada a menores de 13 años sin una base jurídica prevista por la ley y una función que realmente lo admita.
Cuando un usuario no haya alcanzado la edad en la que pueda aceptar independientemente las condiciones o prestar el consentimiento aplicable, se requiere la intervención de un progenitor o tutor legal. No pedimos a un menor que eluda una restricción de edad. Un progenitor, representante u otra persona que considere que un menor proporcionó datos sin la base necesaria podrá contactar con support@cicora.ai; verificamos la autoridad y examinamos la restricción o eliminación conforme a la ley, la seguridad y las obligaciones aplicables.
11. Cookies, almacenamiento local y ajustes de datos
En el sitio web público de Cicora, la clave cicora.site.locale de localStorage del navegador conserva únicamente el idioma seleccionado manualmente por el usuario hasta que se cambie o se borren los datos del sitio. No funciona en servicios backend, no procesa la Cuenta ni los Materiales de Solicitud, ni habilita análisis, publicidad o elaboración de perfiles. Podrán utilizarse otras tecnologías necesarias para el inicio de sesión, la seguridad de la sesión y los ajustes básicos cuando las requiera una interfaz habilitada. Las tecnologías opcionales de análisis, publicidad, personalización y similares se rigen por la Política de cookies. Esa Política también describe las categorías, el registro de tecnologías activas, las formas de aceptar, rechazar o cambiar una elección y las reglas para SDK móviles/almacenamiento local.
Los ajustes de historial, memoria, exportaciones, eliminación, comentarios, conexiones a servicios externos y uso de datos figuran en Controles de datos. La existencia de esa página no significa que todos los controles mencionados estén ya disponibles: la interfaz y la ficha de una función habilitada determinan su control concreto.
12. Cambios, versión y contacto
Actualizamos esta Política cuando cambian el servicio, las rutas, las prácticas reales de tratamiento, los requisitos legales o los derechos de los usuarios. Se publica una nueva versión con su fecha y versión. Ante un cambio sustancial en los fines, categorías, destinatarios, derechos o método de tratamiento, lo notificamos por el medio exigido por la ley y el acuerdo antes de que surta efecto, salvo que un cambio urgente se deba a la ley, la seguridad o la prevención de abusos. Un nuevo fin que requiera consentimiento separado no surge por la mera publicación de una nueva versión.
Las versiones lingüísticas disponibles de esta Política se muestran en el selector de idioma. Las versiones lingüísticas ofrecen el mismo nivel de protección; ninguna traducción ni enlace técnico reduce los derechos imperativos del usuario. Para preguntas sobre datos, seguridad, un modelo relacionado, transferencias internacionales, eliminación o derechos, utilice support@cicora.ai o +998 90 051 48 40.