Version datée du 16 septembre 2026. La présente Politique s’applique à compter de sa date de publication à l’adresse /legal/en/privacy. Elle s’applique conjointement avec les Conditions de Cicora, les Règles d’utilisation acceptable, les Règles de remboursement, la Politique relative aux cookies et les Contrôles des données. Pour une commande d’une organisation dans le cadre de laquelle RIZZ TRADE traite des données à caractère personnel selon les instructions documentées du client de l’organisation, un accord ou un avenant distinct relatif au traitement des données s’applique également ; le cadre général de ce volet figure dans les Données commerciales.
1. Responsable et champ d’application de la présente Politique
Le responsable du traitement des données à caractère personnel pour les finalités déterminées de manière indépendante par Cicora est RIZZ TRADE LLC, République d’Ouzbékistan, numéro d’identification fiscale 312432714, enregistrement 2944991 daté du 15 septembre 2025, adresse : 3 Nukus Street, Abdulla Avloniy MFY, Mirobod District, Tashkent. Pour toute question relative aux données à caractère personnel, à la suppression, à la sécurité ou aux droits, contactez support@cicora.ai ou +998 90 051 48 40.
Cicora est le propre service logiciel de RIZZ TRADE. Il gère les comptes, les accès, le routage des requêtes, sa propre logique de traitement, l’historique, la facturation et l’assistance. L’utilisation de Cicora ne crée pas un compte, un contrat ou une relation de paiement avec un fournisseur de modèle au seul motif que ce modèle est disponible dans Cicora. Un prestataire de paiement, une boutique d’applications, un fournisseur de modèle, un service de routage ou un autre fournisseur traite les données dans le cadre de son propre rôle, de l’accord applicable et du droit applicable.
La présente Politique s’applique aux données traitées lorsqu’une personne visite le site web, s’inscrit au service Cicora ou l’utilise dans l’application ou sur le web, travaille dans un espace de travail, utilise une API, contacte l’assistance, paie une commande, active une fonctionnalité facultative ou interagit avec un lien publié par un utilisateur. Elle ne remplace pas la politique de confidentialité d’un site web, d’une application, d’un connecteur, d’un moyen de paiement ou d’un fournisseur de modèle tiers.
La disponibilité du Service dans un pays donné dépend du droit applicable, du Modèle sélectionné, de la Route technologique et du moyen de paiement. La Russie n’est pas un marché cible de Cicora. La langue EN, UZ ou RU d’une page ne signifie pas, à elle seule, que le service est proposé dans tous les pays ou que les mêmes droits s’appliquent dans tous les pays.
Dans la présente Politique :
- un Compte est un compte utilisateur Cicora ;
- une Organisation et un Espace de travail constituent un environnement créé par un administrateur autorisé ou rejoint par son intermédiaire ;
- les Éléments de Requête sont un prompt, un contexte, un fichier, un élément multimédia, un paramètre, le résultat d’un outil, une sortie et les autres informations nécessaires à l’exécution d’une fonctionnalité particulière ;
- un Fournisseur de Modèle est l’organisation dont le modèle ou l’outil technologique est effectivement utilisé par la Route sélectionnée ;
- le Registre des Modèles et des politiques est une page de référence à l’adresse
/legal/en/model-policiesqui renvoie vers les conditions publiées des fournisseurs de modèles et de technologies ; il ne s’agit pas d’une liste des destinataires effectifs des données d’un utilisateur particulier ; - les Données à caractère personnel désignent les informations relatives à une personne physique identifiée ou identifiable au sens du droit applicable.
Lorsqu’une Organisation utilise Cicora pour des données relatives à son personnel, ses clients ou d’autres personnes, elle peut déterminer les finalités et les moyens essentiels de ce traitement. Dans ce cas, RIZZ TRADE peut agir en qualité de sous-traitant selon les instructions documentées de l’Organisation, dans les limites d’une commande B2B distincte et d’un accord relatif au traitement des données. RIZZ TRADE reste un responsable du traitement indépendant pour ses propres finalités nécessaires : maintien du Compte et du contrat, facturation, prévention des abus, sécurité, conformité légale et défense de droits. Le rôle découle du flux de données effectif et de l’accord, et non du nom d’une fonctionnalité.
2. Données que nous pouvons recevoir et leurs sources
Nous appliquons un principe de nécessité : nous ne demandons ni n’utilisons de données qui ne sont pas nécessaires à une finalité déclarée. N’envoyez pas à l’assistance un numéro de carte complet, un CVV, un code PIN, un mot de passe, un code bancaire à usage unique ou un autre secret d’accès. Lorsqu’un acquéreur, un portefeuille ou une boutique d’applications traite le paiement, cette partie reçoit les identifiants de paiement ; Cicora ne reçoit que les informations nécessaires pour confirmer une commande, enregistrer un paiement, résoudre une erreur ou traiter un remboursement.
| Catégorie | Exemples et source | Circonstances dans lesquelles elle apparaît |
|---|---|---|
| Données du Compte et coordonnées | nom ou nom d’affichage, adresse e-mail, numéro de téléphone, mot de passe ou données relatives à la méthode de connexion, identifiants du compte et de la session, langue, préférences, historique des consentements ; généralement fournis par un utilisateur ou un administrateur autorisé | inscription, connexion, modification du profil, récupération de l’accès, notifications |
| Données de l’Organisation et des rôles | nom et identifiant de l’Organisation, Espace de travail, titre/rôle, appartenance, actions des administrateurs, invitations, limites et paramètres lorsque ces fonctionnalités sont disponibles | création d’un Espace de travail ou participation à celui-ci, commande B2B, action d’un administrateur |
| Éléments de Requête et résultats | texte, contexte, pièces jointes, documents, images, audio, vidéo, URL, paramètres des outils, modèle sélectionné, sorties et données de tiers que l’utilisateur choisit de téléverser | soumission d’une requête, téléversement d’un fichier, utilisation de la recherche, de la génération, de l’API ou d’un autre outil disponible |
| Historique, mémoire, cache et paramètres des fonctionnalités | historique de conversation enregistré, instructions de l’utilisateur, paramètres sélectionnés, cache du service et métadonnées d’exécution, uniquement pour le périmètre et la durée prévus par la fonctionnalité sélectionnée | lorsqu’un utilisateur enregistre des éléments ou qu’une fonctionnalité indique expressément qu’elle les enregistre ou les met en cache |
| Fichiers et médias | nom, type, taille, date de téléversement, propriétés techniques et contenu du fichier ; une image, une voix ou une vidéo peut contenir des informations sur l’utilisateur ou une autre personne représentée ou enregistrée | téléversement, stockage, traitement ou envoi d’un fichier à une fonctionnalité sélectionnée |
| Données techniques et de sécurité | adresse IP, type d’appareil et de navigateur, version de l’application, système d’exploitation, fuseau horaire, langue, informations réseau approximatives, identifiants de session, journaux des actions, messages de diagnostic, détails des erreurs et signaux de sécurité | accès au site ou à l’application, exécution d’une requête, prévention des abus, diagnostic |
| Commandes et facturation | identifiant de la commande et de la transaction, statut, montant et devise de la transaction, produit disponible, période, utilisation mesurée, correction, remboursement et historique de l’assistance | commande et exécution, utilisation d’un solde prépayé ou d’un abonnement, remboursement ou litige |
| Assistance, réclamations et retours | contenu de la demande, pièces justificatives, canal de contact, note attribuée à une sortie et contexte associé que l’utilisateur choisit de fournir | prise de contact avec l’assistance, signalement d’une violation, retour sur la qualité, demande d’exercice de droits |
| Partage public | lien public, son identifiant, éléments publiés par un utilisateur et informations que l’utilisateur choisit de rendre accessibles aux destinataires | uniquement lors de l’activation expresse d’un lien public ou d’une autre fonctionnalité de publication |
| Services connectés | nom du service connecté, étendue de l’accès accordé, jeton ou identifiant technique et données que ce service renvoie ou reçoit sur instruction de l’utilisateur | uniquement lorsqu’un utilisateur ou un administrateur connecte un connecteur, une API, un webhook ou un autre service externe |
| Vérification de l’âge, de la représentation et des pouvoirs | confirmation de l’âge, approbation d’un parent ou d’un tuteur, document ou information nécessaire pour vérifier un représentant ou protéger la sécurité lorsque la loi, le modèle ou les circonstances l’exigent | uniquement lorsque la vérification est réellement nécessaire ; l’utilisateur reçoit une information distincte sur sa finalité et son périmètre avant la collecte |
| Données provenant de sources licites | informations provenant d’un administrateur d’Espace de travail, d’un prestataire de paiement concernant le statut d’une transaction, d’un fournisseur d’authentification, d’une contrepartie, d’un utilisateur, d’un représentant autorisé ou d’une autorité publique | confirmation de commande, administration de l’Espace de travail, sécurité, résolution des litiges ou obligation légale |
Les autorisations facultatives de l’appareil, telles que l’accès à l’appareil photo, aux photos, au microphone ou aux fichiers, ne sont demandées que pour une fonctionnalité choisie par l’utilisateur et restent contrôlées dans les paramètres de l’appareil. Si une fonctionnalité exige le traitement de données particulières, sensibles ou biométriques, l’acceptation de la présente Politique ne suffit pas à elle seule : la finalité, les données, le destinataire, les garanties disponibles et le consentement exigé par la loi ou un autre mécanisme juridique sont communiqués avant le lancement de la fonctionnalité.
L’utilisateur est tenu de disposer de la base légale, des droits et des consentements nécessaires pour téléverser des éléments concernant une autre personne, connecter un service externe ou demander à Cicora d’agir dans un système externe. Cela ne dégage pas RIZZ TRADE de ses propres responsabilités au titre du droit applicable, de ses obligations de sécurité et du rôle qui lui incombe dans le traitement concerné.
3. Raisons du traitement des données et base applicable
Les finalités du traitement sont déterminées à l’avance et sont compatibles avec la raison pour laquelle les données ont été recueillies. Lorsque le droit applicable utilise la notion de base légale, nous nous appuyons sur une ou plusieurs des bases ci-dessous. Le consentement ne remplace pas un contrat, une obligation légale ou un intérêt légitime et n’est pas dissimulé dans une case obligatoire lors d’un achat.
| Finalité | Principales catégories | Base lorsqu’elle est requise |
|---|---|---|
| Créer et gérer un Compte, confirmer la connexion, rétablir l’accès et fournir une interface sélectionnée et la synchronisation | Compte, session, données techniques, paramètres | exécution d’un contrat et mesures prises à la demande de l’utilisateur ; dans certains cas, intérêt légitime à protéger le Compte |
| Exécuter une requête, transmettre les éléments nécessaires à une Route sélectionnée, présenter un résultat et enregistrer l’utilisation | Éléments de Requête, fichiers ou médias, paramètres techniques, historique, modèle sélectionné | exécution d’un contrat ; pour une Organisation, également instructions documentées du client dans le cadre B2B applicable |
| Gérer un Espace de travail, les rôles, les invitations, les pouvoirs des administrateurs et l’accès de l’Organisation | appartenance, rôle, contenu et journaux dans le cadre des paramètres, données des administrateurs | exécution d’un contrat avec un utilisateur ou une Organisation et intérêt légitime à maintenir un environnement sécurisé |
| Traiter une commande, confirmer le paiement, tenir les documents comptables, fiscaux et de paiement, empêcher les opérations en double et traiter un remboursement | commande, identifiant de transaction, statut, utilisation, coordonnées | exécution d’un contrat, obligation légale, intérêt légitime à prévenir la fraude et à protéger les droits |
| Maintenir le service, corriger les pannes et assurer la compatibilité, les performances et la résilience | journaux techniques, données de diagnostic, contexte d’erreur limité, paramètres | intérêt légitime à assurer la continuité et la sécurité ; si nécessaire, exécution d’un contrat |
| Protéger les utilisateurs, les systèmes, les données et les droits de tiers ; prévenir la fraude, le spam, les activités malveillantes, le contournement des contrôles et les violations des règles | signaux techniques, éléments nécessaires à l’examen, actions du Compte, communications | intérêt légitime, obligation légale et protection des droits ou de la sécurité lorsque la loi le prévoit |
| Traiter les demandes, plaintes, litiges et exigences légales | coordonnées, paiement, données techniques et éléments pertinents pour la question | obligation légale, exécution d’un contrat, intérêt légitime à résoudre les litiges et défendre des droits |
| Fournir des fonctionnalités activées volontairement, notamment les liens publics, connecteurs, mémoire enregistrée, personnalisation facultative, communications commerciales et outils d’analyse facultatifs | dépend de la fonctionnalité sélectionnée | consentement lorsqu’il est requis ; sinon, base communiquée séparément et possibilité de refus |
| Utiliser les retours afin d’améliorer une fonctionnalité particulière | évaluation, commentaire et uniquement le contexte associé que l’utilisateur choisit de fournir | intérêt légitime à améliorer le service ou consentement lorsqu’il est requis ; un retour ne transforme pas l’historique complet du Compte en éléments destinés à une autre finalité |
| Effectuer une analyse agrégée ou désidentifiée lorsqu’elle est effectivement activée | données techniques et d’utilisation, retours ou autres données après agrégation ou désidentification applicable | intérêt légitime ou consentement lorsqu’il est requis ; les données ne sont pas utilisées pour réidentifier normalement une personne, sauf lorsque la loi l’autorise à des fins de sécurité ou de contrôle de la qualité |
Les prompts privés, les pièces jointes et les sorties sont utilisés pour fournir, protéger et assurer l’assistance de Cicora. RIZZ TRADE ne les utilise pas pour entraîner ses propres modèles généralistes ni à des fins de publicité facultative au seul motif qu’un utilisateur a accepté la présente Politique. Un programme distinct de recherche, d’entraînement ou d’une autre utilisation secondaire, s’il est proposé, s’accompagne, avant son activation, d’une information sur sa finalité, les catégories de données, sa durée, les destinataires, l’effet d’un refus ainsi que le mécanisme requis de consentement et de retrait.
4. Modèles, routage, fichiers et fonctionnalités externes
4.1 Modèle et fournisseur sélectionnés
Cicora peut envoyer les Éléments de Requête nécessaires à une requête au Fournisseur de Modèle ou à l’outil sélectionné qui exécute effectivement la requête. Cela peut comprendre un prompt, le contexte pertinent, un fichier, des paramètres techniques et une partie de la sortie lorsque cela est nécessaire à la fonctionnalité, à la sécurité ou à la vérification du résultat. Nous ne transmettons pas davantage que ce qui est nécessaire à la requête concernée.
Avant d’utiliser un modèle, l’utilisateur examine son nom, ses capacités et les conditions applicables dans la fiche du produit. Le Registre des Modèles et des politiques aide à trouver les conditions publiées des fournisseurs de technologies. Il s’agit d’un répertoire de conditions externes, et non d’une confirmation que chaque fournisseur répertorié est inclus dans une Route Cicora ou reçoit les données de l’utilisateur. Les informations essentielles à une requête particulière, notamment son destinataire, les restrictions relatives aux données et les paramètres disponibles, sont communiquées, avant le traitement, au moyen de la fiche de la fonctionnalité, des paramètres ou de la Commande concernée, dans la mesure exigée par la loi et l’accord. Pour les traitements professionnels, l’annexe factuelle relative au traitement identifie les destinataires et les transferts internationaux.
Les Fournisseurs de Modèles peuvent appliquer des règles différentes en matière de conservation, de journalisation, d’examen de sécurité, d’entraînement et de suppression. Chaque Route est régie par les conditions indiquées dans sa fiche et par les règles applicables du fournisseur. Un statut de conservation nulle, un statut sans entraînement, un pays de traitement déterminé ou un délai de suppression indiqué ne s’applique que lorsqu’il est expressément prévu pour la Route sélectionnée. Si le basculement automatique vers une autre Route modifie substantiellement le traitement des Éléments de Requête, Cicora le signale avant l’utilisation et recueille un choix distinct de l’utilisateur lorsque la loi ou les paramètres du produit l’exigent. Il est interdit de contourner les restrictions géographiques, d’exportation ou de protection applicables.
4.2 Fichiers, cache, historique et mémoire
Un fichier envoyé avec une requête ne peut être traité que dans la mesure nécessaire à l’exécution de cette requête, y compris les contrôles du format, de la sécurité et des règles applicables. Si Cicora propose un stockage de fichiers distinct, un historique, un projet, une mémoire, un cache ou un autre objet enregistré, l’interface explique avant son activation ce qui est enregistré, où l’objet est visible dans le Compte ou l’Espace de travail, comment il peut être supprimé et quels critères de conservation s’appliquent. Tout élément soumis ne devient pas un objet enregistré de manière permanente, et tout cache temporaire ne constitue pas un historique utilisateur.
Un cache technique peut être utilisé pour répéter une requête, améliorer les performances, prévenir les doublons ou assurer la sécurité pendant la durée nécessaire. Il n’autorise pas une utilisation indépendante du contenu. Après la suppression d’un objet utilisateur, des copies résiduelles peuvent subsister temporairement dans des sauvegardes ou des systèmes techniques protégés jusqu’au terme de leur cycle ordinaire ; elles ne sont pas remises en usage ordinaire après la suppression, sauf lorsqu’une récupération est nécessaire sur une base légale ou dans le cadre d’un incident non résolu.
Ne téléversez pas de mot de passe, de clé secrète, d’identifiants de paiement complets ou d’autre secret, sauf si cela est nécessaire à une fonctionnalité sélectionnée. Avant de téléverser des données concernant une autre personne ou des données médicales, biométriques, financières ou autrement sensibles, vérifiez que vous avez le droit de le faire et que la Route sélectionnée autorise ce traitement. Le présent avis ne remplace pas les exigences distinctes découlant de la loi, du contrat de l’Organisation ou des conditions du fournisseur.
4.3 Retours, liens publics et partage d’éléments
L’évaluation d’une sortie, un signalement de problème ou une proposition d’amélioration est volontaire. Lorsqu’un utilisateur soumet un retour, Cicora peut utiliser le retour lui-même et le contexte associé que l’utilisateur a expressément fourni pour examiner, corriger, sécuriser ou améliorer la fonctionnalité concernée. Nous ne considérons pas l’ensemble du Compte ou toutes les conversations antérieures comme des retours au seul motif que l’utilisateur a soumis une évaluation.
Un lien public ou un autre accès partagé n’est créé que par une action expresse de l’utilisateur ou de l’administrateur autorisé. Avant la publication, Cicora indique quels éléments seront accessibles aux destinataires. La suppression d’un lien met fin à sa diffusion ultérieure par Cicora, mais ne retire pas les copies, captures d’écran ou données obtenues légalement par des tiers. Un utilisateur ne crée un lien public que pour des éléments à l’égard desquels il dispose d’une base légale et des autorisations nécessaires.
4.4 Connecteurs, Comptes externes et actions
Lorsqu’un utilisateur connecte un service externe, Cicora ne reçoit que l’accès accordé par cet utilisateur ou administrateur. Le service externe peut recevoir les Éléments de Requête, les instructions ou les résultats nécessaires à l’exécution d’une action, et Cicora peut recevoir les données renvoyées par ce service. Ce service traite les données selon ses propres règles. Avant la connexion, l’utilisateur doit examiner l’étendue de l’accès, les conditions externes et le pouvoir de rendre les données accessibles. L’accès peut subsister jusqu’à sa déconnexion dans les paramètres de Cicora ou auprès du fournisseur externe ; lorsque l’interface permet la déconnexion, celle-ci est disponible sans avoir à se reconnecter.
Si une fonctionnalité peut lire un fichier, envoyer un message, modifier des données externes ou effectuer une autre action pour un utilisateur, Cicora indique la nature de l’action et ne présente pas le résultat comme une action humaine. L’utilisateur est responsable de l’autorisation accordée, et Cicora applique les limitations exigées par la sécurité, la loi et les règles de la Route sélectionnée.
4.5 Espaces de travail et administrateurs
Un administrateur de l’Organisation peut inviter et retirer des membres, définir des rôles, gérer les accès et consulter les données et éléments dans la mesure où le rôle le prévoit effectivement et où cela est communiqué avant que l’utilisateur ne rejoigne l’Organisation. L’Organisation est responsable d’informer légalement ses utilisateurs de cet accès et d’obtenir les bases nécessaires au traitement de leurs données. Un utilisateur qui emploie une adresse e-mail professionnelle ou un Espace de travail ne doit pas supposer que les éléments de cet environnement sont personnels et inaccessibles à l’Organisation.
Lorsque l’Organisation et RIZZ TRADE ont conclu une commande B2B, l’accès des administrateurs, l’exportation, la suppression, les instructions et les demandes des personnes concernées sont également régis par cette commande et l’accord relatif aux Données commerciales. Cicora ne fournit pas à un administrateur davantage d’informations que ne l’autorisent le rôle, l’accord, les paramètres et la loi.
5. Destinataires des données et circonstances de leur réception
Nous ne vendons pas les prompts personnels, fichiers ou sorties comme un produit et n’accordons pas à un tiers le droit de les vendre au seul motif qu’un utilisateur a accepté la présente Politique. Chaque divulgation est limitée par sa finalité et par le rôle légal du destinataire.
Les données peuvent être divulguées aux catégories de destinataires suivantes :
1. Fournisseurs de Modèles et fournisseurs de routage. Ils reçoivent les éléments nécessaires au modèle ou à l’outil sélectionné. Leurs conditions distinctes et les caractéristiques essentielles de leurs données sont disponibles dans le Registre des Modèles et des politiques. 2. Fournisseurs techniques. Les fournisseurs d’hébergement, de stockage, d’authentification, de notifications, de diagnostic, d’assistance, de sécurité et de services similaires peuvent recevoir les données minimales nécessaires à leur fonction. Nous les utilisons conformément aux accords et au droit applicables ; leur rôle précis dépend du service effectivement fourni. 3. Intervenants du paiement et boutiques d’applications. Ils reçoivent les informations nécessaires pour traiter une opération, la rapprocher, effectuer un remboursement ou gérer un litige. Les règles du circuit de paiement concerné s’appliquent à cette opération. 4. L’Organisation et ses administrateurs. Pour un Compte ou un Espace de travail d’une Organisation, dans les limites de leur autorité légale, de leur rôle, de leurs paramètres et de leur accord avec Cicora. 5. Destinataires choisis par un utilisateur. Par exemple, le destinataire d’un lien public ou un service externe connecté. L’utilisateur est responsable de la divulgation choisie et du respect des droits de tiers. 6. Sociétés affiliées et successeurs. Uniquement dans le cadre d’une réorganisation, d’une opération portant sur des actifs, d’un financement, d’une insolvabilité ou d’un événement d’entreprise similaire, sous réserve des obligations applicables de notification, de confidentialité et de protection des données. 7. Autorités, tribunaux, forces de l’ordre et autres destinataires légitimes. Lorsque la divulgation est exigée par le droit impératif ou par une demande exécutoire, ou qu’elle est nécessaire pour protéger les droits et la sécurité et prévenir un préjudice grave. Lorsque la loi le permet, nous évaluons la demande et informons la personne ou l’Organisation concernée si cette notification ne crée pas de risque, n’enfreint pas la loi et n’entrave pas une enquête. 8. Destinataires d’informations désidentifiées ou agrégées. Uniquement lorsque les données ont effectivement été traitées de sorte qu’elles ne servent pas à l’identification ordinaire d’une personne et que leur divulgation est conforme à la loi et à la finalité déclarée.
Le répertoire des conditions des fournisseurs ne remplace pas les informations sur les destinataires effectifs des données. Les informations sur le destinataire d’une requête particulière sont communiquées dans le produit, les paramètres et les documents contractuels concernés ; des informations supplémentaires peuvent être demandées à support@cicora.ai. L’étendue de la divulgation respecte les obligations applicables de transparence, de confidentialité et de sécurité.
6. Traitement et transferts internationaux
Les données peuvent être traitées en Ouzbékistan et dans les pays où se trouvent effectivement les Fournisseurs de Modèles, les fournisseurs techniques ou les destinataires choisis par l’utilisateur. Le pays de l’interface, le pays d’enregistrement de RIZZ TRADE ou la langue du document n’identifie pas tous les lieux de traitement.
Avant un transfert international, Cicora applique le mécanisme exigé par la loi : il évalue les rôles des parties et la finalité du transfert, utilise des garanties contractuelles, organisationnelles ou autres autorisées, et fournit une information distincte ou obtient le consentement lorsque cela est requis. Une déclaration générale sur le traitement international ne constitue pas un consentement à chaque transfert futur et ne remplace pas un consentement qui doit être spécifique.
Pour les clients professionnels, un mécanisme de transfert international, y compris un avenant contractuel pour l’EEE, le Royaume-Uni ou la Suisse lorsque cela est requis, est défini dans l’accord B2B individuel après identification de l’exportateur, de l’importateur, des catégories de données, des pays, des destinataires effectifs et du mécanisme juridique applicable. Un régime de localisation ou de traitement exclusivement dans l’UE ne s’applique qu’à une Route pour laquelle il est expressément indiqué dans la fiche de la Route et l’accord.
7. Durée de conservation des données
Nous n’appliquons pas une durée de conservation commune à toutes les données. La durée est déterminée par la finalité, le paramètre de la fonctionnalité, l’accord, la nécessité de fournir l’accès ou l’historique, les exigences légales, la sécurité, la comptabilité, un litige et la possibilité de séparer les données de la personne. Lorsque la finalité prend fin, les données sont supprimées, désidentifiées ou isolées, sauf si une conservation supplémentaire est exigée ou autorisée par la loi.
| Catégorie | Durée de conservation et critères de fin du traitement |
|---|---|
| Compte, profil et paramètres | tant que le Compte est nécessaire au contrat, à l’accès et aux paramètres sélectionnés ; après la suppression confirmée, conformément au processus de suppression du compte et aux exceptions ci-dessous |
| Éléments de Requête, historique, projets et fichiers | tant que le stockage est assuré par une fonctionnalité activée, un Compte/Espace de travail ou un paramètre utilisateur ; lors de la suppression de l’objet ou du Compte, ou de la résiliation de l’accord, conformément au processus de suppression applicable et aux exceptions légales |
| Cache temporaire, file d’attente et copies techniques | tant qu’ils sont nécessaires aux performances, à la prévention des doublons, au diagnostic, à la sécurité ou au cycle technique ordinaire ; ce cache n’est pas considéré comme un historique utilisateur permanent, sauf indication expresse contraire d’une fonctionnalité |
| Journaux techniques et de sécurité | tant qu’ils sont nécessaires à la continuité, à l’examen des erreurs, à la prévention des abus, à l’audit des accès ou à la défense de droits ; l’accès est limité à la finalité concernée |
| Commandes, facturation, fiscalité et remboursements | pendant la durée obligatoire applicable à la comptabilité, à l’examen des transactions, aux remboursements, aux litiges et à la défense de droits |
| Assistance, réclamations et retours | tant que la question reste ouverte, puis aussi longtemps que nécessaire pour répondre, éviter qu’un problème ne se reproduise, respecter la loi ou défendre des droits ; tout le contenu n’est pas conservé au seul motif qu’une demande d’assistance a été formulée |
| Informations de l’Espace de travail | pour la Commande B2B, les paramètres de l’administrateur et l’accord applicable sur le traitement des données ; les droits d’un participant individuel peuvent être limités par l’autorité de l’Organisation et par la loi |
| Sauvegardes et copies isolées | jusqu’au terme du cycle ordinaire de sauvegarde, d’une conservation légale ou de la récupération après incident ; après leur suppression, elles ne sont pas remises en usage ordinaire |
Un Fournisseur de Modèle ou un service externe peut appliquer sa propre durée de conservation après la transmission légale d’éléments. Cicora ne peut pas indiquer une durée unique en son nom. Les informations du Registre de la Route sélectionnée et les règles du destinataire s’appliquent. Lorsqu’un utilisateur souhaite une suppression auprès d’un service tiers, une demande distincte à ce service peut être nécessaire ; Cicora fournit, le cas échéant, une assistance raisonnable dans les limites de son rôle et de son accord.
La suppression confirmée du Compte ne supprime pas les données qui doivent être conservées de manière limitée aux fins de la facturation, de la loi, de la prévention des abus, de la sécurité, d’une réclamation non résolue ou de la défense de droits. Ces informations ne sont pas utilisées pour la personnalisation ordinaire, le marketing, l’entraînement des propres modèles généralistes de RIZZ TRADE ou le rétablissement de l’accès personnel sans base légale indépendante.
8. Sécurité, incidents et contrôles automatisés
Nous appliquons des mesures juridiques, organisationnelles et techniques proportionnées au risque : l’accès est limité aux besoins professionnels ; les Comptes et les systèmes sont gérés ; les fonctions et les environnements sont séparés lorsque cela est nécessaire ; les enregistrements techniques nécessaires sont conservés ; les incidents sont évalués ; les fournisseurs sont examinés ; et le personnel autorisé est formé aux procédures applicables de traitement des données. Une certification, un algorithme de chiffrement particulier, le pays d’un centre de données ou un délai de réponse ne constitue une obligation de Cicora que lorsqu’il est expressément prévu dans un accord applicable, une fiche de Route ou une autre condition publiée.
Aucune méthode de transmission ou de stockage ne garantit une sécurité absolue. Les Utilisateurs doivent protéger leur mot de passe et leur appareil, ne pas partager leurs identifiants, utiliser les canaux officiels et signaler rapidement toute compromission présumée du Compte à support@cicora.ai.
Si nous détectons un incident susceptible d’affecter des Données à caractère personnel, nous en évaluons la nature et les conséquences, le contenons et l’examinons, préservons les informations disponibles et informons l’Organisation, la personne ou l’autorité de contrôle concernée lorsque le droit applicable ou l’accord l’exige. Pour les données des clients professionnels, la notification et l’assistance suivent l’accord B2B applicable ; les délais dépendent du droit applicable, de l’accord et des circonstances confirmées disponibles concernant l’incident.
La protection contre la fraude, le spam, les codes malveillants, le contournement des contrôles et les violations des politiques peut utiliser des signaux automatisés et un examen humain limité. Cet examen sert la sécurité et la conformité, plutôt que de prendre une décision produisant des effets juridiques significatifs sur une personne. Lorsque le droit applicable le prévoit, un utilisateur peut demander un examen humain d’une restriction substantielle du Compte ; la loi, la sécurité et les droits de tiers peuvent limiter les informations susceptibles d’être divulguées.
9. Droits et contrôles des données
Les droits dépendent du pays de résidence, du rôle de l’utilisateur, de la nature des données et du droit applicable. Le cas échéant, un utilisateur peut demander :
- confirmation du traitement, accès aux données et informations sur les catégories, les sources, les finalités et les destinataires ;
- rectification des données incomplètes, inexactes ou obsolètes ;
- suppression, désidentification ou cessation du traitement lorsqu’il n’existe plus de base légale justifiant sa poursuite ;
- limitation du traitement ou opposition au traitement fondé sur l’intérêt légitime, y compris opposition au marketing direct ;
- portabilité des données disponibles dans un format applicable et techniquement possible ;
- retrait du consentement au traitement facultatif sans porter atteinte à la licéité du traitement antérieur ;
- informations sur les transferts internationaux dans la mesure exigée par la loi ;
- réexamen du refus d’une demande d’exercice de droits et recours auprès d’une autorité compétente de protection des données ou d’un tribunal lorsque la loi prévoit ce droit.
Pour exercer un droit, envoyez un e-mail à support@cicora.ai avec pour objet « Données Cicora ». Indiquez le Compte ou un autre moyen sécurisé de retrouver l’enregistrement, l’action demandée et le canal de réponse privilégié. N’envoyez pas de numéro de carte complet, de CVV, de mot de passe ou de code bancaire. Nous pouvons demander une vérification proportionnée au risque et au pouvoir afin que les données ne soient pas divulguées à une autre personne. Un représentant autorisé fournit une preuve suffisante de son pouvoir lorsque la loi l’exige, sans créer un obstacle excessif à l’exercice du droit.
Nous répondons dans le délai fixé par le droit applicable. Lorsqu’une demande est complexe, répétitive, concerne les droits d’autres personnes, des informations commerciales protégées, une conservation légale, la sécurité ou des éléments d’une Organisation, nous pouvons légalement limiter la réponse, demander des précisions ou prolonger le délai, en indiquant le motif lorsque cela est requis. Un refus n’est pas arbitraire ; l’utilisateur peut en demander le réexamen par le même contact. L’exercice licite des droits relatifs à la confidentialité ne constitue pas un motif de discrimination ou de dégradation du service principal, sauf lorsque le traitement est objectivement nécessaire à la fonctionnalité sélectionnée ou lorsque la loi autorise une autre conséquence.
Compléments régionaux
EEE, Royaume-Uni et Suisse. Lorsque le RGPD, le RGPD britannique, le droit suisse ou des règles similaires s’appliquent, un utilisateur peut disposer de droits d’accès, de rectification, de suppression, de limitation, d’opposition, de portabilité et de réclamation auprès d’une autorité compétente. Les bases légales utilisées par Cicora figurent à la section 3. Les demandes sont généralement traitées dans un délai d’un mois après réception d’une demande suffisante aux fins de vérification ; une prolongation n’est possible que dans les circonstances prévues par la loi et moyennant notification. Si un représentant, un DPO ou un complément local est requis, il est mis à disposition avant le début de l’activité concernée.
États-Unis. Une personne couverte par le droit applicable d’un État peut disposer de droits de savoir et d’accéder, de rectifier, de supprimer et de transférer les données, d’agir par l’intermédiaire d’un mandataire autorisé, de contester un refus et de refuser la vente, le partage ou la publicité ciblée au sens de ce droit. L’application d’un régime particulier dépend du droit de l’État et du traitement effectif. Cicora n’utilise pas les prompts privés et les pièces jointes à des fins de publicité comportementale de tiers. Lorsqu’un régime particulier exige un lien ou un formulaire distinct, ou la prise en charge du Global Privacy Control, Cicora fournit ce mécanisme pour la pratique concernée.
République de Corée. Lorsque le droit coréen applicable s’applique, un utilisateur peut disposer de droits d’accès, de rectification, de suppression, de suspension du traitement, de retrait du consentement et d’information sur les transferts à l’étranger, dans la mesure prévue par la loi. Les coordonnées locales nécessaires et les informations distinctes sur les destinataires sont mises à disposition lorsqu’elles sont requises pour l’activité effective de Cicora.
10. Enfants et restrictions d’âge
L’âge de référence pour Cicora est de 13 ans, mais le droit applicable, le modèle sélectionné, le pays, la boutique d’applications ou la fonctionnalité peuvent exiger un âge plus élevé. Lorsqu’une Route particulière impose un seuil supérieur, ce seuil prévaut et l’accès à cette Route est accordé une fois la condition correspondante remplie. Cicora n’est pas destiné à une personne de moins de 13 ans sans base légale prévue par la loi et sans fonctionnalité qui le prend effectivement en charge.
Lorsqu’un utilisateur n’a pas atteint l’âge auquel il peut accepter les conditions ou donner le consentement applicable de manière autonome, l’intervention d’un parent ou d’un tuteur légal est requise. Nous ne demandons pas à un enfant de contourner une restriction d’âge. Un parent, un représentant ou une autre personne qui estime qu’un enfant a fourni des données sans la base requise peut contacter support@cicora.ai ; nous vérifions son pouvoir et examinons la restriction ou la suppression conformément à la loi, à la sécurité et aux obligations applicables.
11. Cookies, stockage local et paramètres de données
Sur le site public de Cicora, la clé cicora.site.locale du localStorage du navigateur ne conserve que la langue sélectionnée manuellement par l’utilisateur, jusqu’à ce qu’elle soit modifiée ou que les données du site soient effacées. Elle ne fonctionne pas dans les services d’arrière-plan, ne traite pas les Éléments du Compte ni les Éléments de Requête et n’active ni analyse, ni publicité, ni profilage. D’autres technologies nécessaires peuvent être utilisées pour la connexion, la sécurité des sessions et les paramètres de base lorsqu’une interface activée en a besoin. Les technologies facultatives d’analyse, de publicité, de personnalisation et similaires sont régies par la Politique relative aux cookies. Cette Politique décrit également les catégories, le registre des technologies actives, les moyens d’accepter, de refuser ou de modifier un choix, ainsi que les règles applicables aux SDK mobiles et au stockage local.
Les paramètres relatifs à l’historique, à la mémoire, aux exportations, à la suppression, aux retours, aux connexions à des services externes et à l’utilisation des données figurent dans les Contrôles des données. L’existence de cette page ne signifie pas que chaque contrôle mentionné est déjà disponible : l’interface et la fiche d’une fonctionnalité activée déterminent son contrôle particulier.
12. Modifications, version et contact
Nous mettons à jour la présente Politique lorsque le service, les routes, les pratiques de traitement effectives, les exigences légales ou les droits des utilisateurs changent. Une nouvelle version est publiée avec sa date et son numéro de version. En cas de modification substantielle des finalités, catégories, destinataires, droits ou méthodes de traitement, nous donnons notification selon la méthode exigée par la loi et l’accord avant son entrée en vigueur, sauf si une modification urgente est motivée par la loi, la sécurité ou la prévention des abus. Une nouvelle finalité exigeant un consentement distinct ne naît pas de la seule publication d’une nouvelle version.
Les versions linguistiques disponibles de la présente Politique sont indiquées dans le sélecteur de langue. Elles offrent le même niveau de protection ; aucune traduction ni aucun lien technique ne réduit les droits impératifs des utilisateurs. Pour toute question relative aux données, à la sécurité, à un modèle concerné, à un transfert international, à la suppression ou aux droits, utilisez support@cicora.ai ou +998 90 051 48 40.