2026. szeptember 16-i változat. Ez a Szabályzat a /legal/en/privacy oldalon történő közzétételének napjától alkalmazandó. A Cicora Feltételekkel, az Elfogadható Használatra Vonatkozó Szabályokkal, a Visszatérítési Szabályokkal, a Cookie-szabályzattal és az Adatkezelési Beállításokkal együtt alkalmazandó. Olyan szervezeti megrendelés esetén, amelynek keretében a RIZZ TRADE a szervezeti ügyfél dokumentált utasításai alapján személyes adatokat dolgoz fel, külön adatfeldolgozási megállapodás vagy kiegészítés is alkalmazandó; e réteg általános kerete az Üzleti Adatok oldalon található.
1. Ki az adatkezelésért felelős fél, és mire terjed ki ez a Szabályzat
A Cicora által önállóan meghatározott célok tekintetében a személyes adatok adatkezelője a RIZZ TRADE LLC, Üzbég Köztársaság, adóazonosító szám (TIN): 312432714, 2025. szeptember 15-én kelt 2944991 számú nyilvántartási bejegyzés, cím: 3 Nukus Street, Abdulla Avloniy MFY, Mirobod District, Tashkent. A személyes adatokkal, törléssel, biztonsággal vagy jogokkal kapcsolatos kérdésekkel forduljon a support@cicora.ai címhez vagy a +998 90 051 48 40 telefonszámhoz.
A Cicora a RIZZ TRADE saját szoftverszolgáltatása. Kezeli a fiókokat, a hozzáférést, a kérésirányítást, saját feldolgozási logikáját, az előzményeket, a számlázást és a támogatást. A Cicora használata önmagában nem hoz létre fiókot, szerződést vagy fizetési kapcsolatot egy modellszolgáltatóval csupán azért, mert az adott modell elérhető a Cicorában. Egy fizetési szolgáltató, alkalmazásáruház, modellszolgáltató, irányítási szolgáltatás vagy más beszállító saját szerepkörén, alkalmazandó megállapodásán és alkalmazandó jogán belül dolgozza fel az adatokat.
Ez a Szabályzat azokra az adatokra vonatkozik, amelyeket akkor dolgoznak fel, amikor valaki meglátogatja a weboldalt, regisztrál vagy használja a Cicora alkalmazást vagy webes szolgáltatást, munkaterületen dolgozik, API-t használ, kapcsolatba lép az ügyfélszolgálattal, kifizet egy megrendelést, engedélyez egy opcionális funkciót, vagy interakcióba lép egy felhasználó által közzétett linkkel. Nem helyettesíti egy harmadik fél weboldalának, alkalmazásának, konnektorának, fizetési módjának vagy modellszolgáltatójának adatvédelmi szabályzatát.
A Szolgáltatás elérhetősége egy adott országban az alkalmazandó jogtól, a kiválasztott Modelltől, a technológiai Útvonaltól és a fizetési módtól függ. Oroszország nem a Cicora célpiaca. Egy oldal EN, UZ vagy RU nyelve önmagában nem jelenti azt, hogy a szolgáltatást minden országban kínáljuk, vagy hogy ugyanazok a jogok minden országban alkalmazandók.
A jelen Szabályzat alkalmazásában:
- a Fiók a Cicora felhasználói fiókja;
- a Szervezet és a Munkaterület egy jogosult adminisztrátor által létrehozott, vagy rajta keresztül csatlakoztatott környezet;
- a Kérési Anyagok egy adott funkció elvégzéséhez szükséges parancs, kontextus, fájl, médiaelem, paraméter, eszközeredmény, kimenet és egyéb információ;
- a Modellszolgáltató az a szervezet, amelynek modelljét vagy technológiai eszközét a kiválasztott útvonal ténylegesen használja;
- a Modell- és Szabályzatnyilvántartás a
/legal/en/model-policiescímen elérhető referenciaoldal, amely a közzétett modell- és technológiaiszolgáltató-feltételekre hivatkozik; nem egy adott felhasználó adatai tényleges címzettjeinek listája; - a Személyes Adat az alkalmazandó jog szerint azonosított vagy azonosítható természetes személyre vonatkozó információt jelenti.
Ha egy Szervezet a Cicorát a személyzetéről, ügyfeleiről vagy más egyénekről szóló adatokhoz használja, meghatározhatja az adott feldolgozás céljait és lényeges eszközeit. Ebben az esetben a RIZZ TRADE a Szervezet dokumentált utasításai alapján eljáró adatfeldolgozóként járhat el, egy külön B2B megrendelés és adatfeldolgozási megállapodás keretei között. A RIZZ TRADE önálló adatkezelő marad a saját szükséges céljai tekintetében: a Fiók és a szerződés fenntartása, számlázás, visszaélések megelőzése, biztonság, jogi megfelelés és igények elleni védekezés. A szerepkört az adatok tényleges áramlása és a megállapodás határozza meg, nem pedig egy funkció neve.
2. Az általunk fogadott adatok és azok forrásai
A szükségesség elvét alkalmazzuk: nem kérünk be és nem használunk olyan adatot, amely a megjelölt célhoz nem szükséges. Ne küldjön az ügyfélszolgálatnak teljes kártyaszámot, CVV-kódot, PIN-kódot, jelszót, egyszeri banki kódot vagy más hozzáférési titkot. Ahol egy elfogadó, digitális pénztárca vagy alkalmazásáruház dolgozza fel a fizetést, azok kapják meg a fizetési hitelesítő adatokat; a Cicora csak a megrendelés megerősítéséhez, a fizetés rögzítéséhez, egy hiba megoldásához vagy egy visszatérítés feldolgozásához szükséges információt kapja meg.
| Kategória | Példák és forrás | Mikor keletkezik |
|---|---|---|
| Fiók- és kapcsolattartási adatok | név vagy megjelenített név, e-mail, telefonszám, jelszó vagy bejelentkezési módszer adatai, fiók- és munkamenet-azonosítók, nyelv, beállítások, hozzájárulási előzmények; rendszerint a felhasználó vagy meghatalmazott adminisztrátor adja meg | regisztráció, bejelentkezés, profilmódosítás, hozzáférés helyreállítása, értesítések |
| Szervezeti és szerepköradatok | a Szervezet neve és azonosítója, Munkaterület, beosztás/szerepkör, tagság, adminisztrátori műveletek, meghívások, korlátok és beállítások, ahol ezek a funkciók elérhetők | Munkaterület létrehozása vagy az abban való részvétel, B2B-megrendelés, adminisztrátori művelet |
| Kérési Anyagok és eredmények | szöveg, kontextus, mellékletek, dokumentumok, képek, hang, videó, URL, eszközparaméterek, kiválasztott modell, kimenetek és a felhasználó által feltölteni választott harmadik féltől származó adatok | kérelem benyújtása, fájl feltöltése, keresés, generálás, API vagy más elérhető eszköz használata |
| Előzmények, memória, gyorsítótár és funkcióbeállítások | mentett beszélgetési előzmények, felhasználói utasítások, kiválasztott beállítások, szolgáltatás-gyorsítótár és végrehajtási metaadatok, kizárólag a kiválasztott funkció által biztosított terjedelemben és időtartamra | amikor a felhasználó anyagot ment, vagy egy funkció kifejezetten közli, hogy menti vagy gyorsítótárazza azt |
| Fájlok és média | fájlnév, típus, méret, feltöltés dátuma, technikai tulajdonságok és tartalom; a kép, hang vagy videó tartalmazhat információt a felhasználóról vagy más ábrázolt, illetve rögzített személyről | fájl feltöltése, tárolása, feldolgozása vagy elküldése egy kiválasztott funkcióhoz |
| Technikai és biztonsági adatok | IP-cím, eszköz- és böngészőtípus, alkalmazásverzió, operációs rendszer, időzóna, nyelv, hozzávetőleges hálózati információk, munkamenet-azonosítók, műveleti naplók, diagnosztikai üzenetek, hibaadatok és biztonsági jelzések | webhely-/alkalmazáshozzáférés, kérésteljesítés, visszaélés-megelőzés, diagnosztika |
| Megrendelések és számlázás | megrendelés- és tranzakcióazonosító, állapot, tranzakció összege és pénzneme, elérhető termék, időszak, mért használat, helyesbítés, visszatérítés és támogatási előzmények | megrendelés és teljesítés, előre fizetett egyenleg vagy előfizetés használata, visszatérítés vagy vita |
| Támogatás, panaszok és visszajelzések | a kérelem tartalma, alátámasztó anyagok, kapcsolattartási csatorna, kimenet értékelése és a kapcsolódó kontextus, amelyet a felhasználó megad | kapcsolatfelvétel a támogatással, jogsértés bejelentése, minőségi visszajelzés, joggyakorlási kérelem |
| Nyilvános megosztás | nyilvános hivatkozás, annak azonosítója, a felhasználó által közzétett anyag és a címzettek számára hozzáférhetővé tenni választott információ | kizárólag nyilvános hivatkozás vagy más közzétételi funkció kifejezett engedélyezésekor |
| Csatlakoztatott szolgáltatások | a csatlakoztatott szolgáltatás neve, a megadott hozzáférés terjedelme, token vagy technikai azonosító, valamint a szolgáltatás által a felhasználó utasítására visszaküldött vagy fogadott adatok | kizárólag amikor egy felhasználó vagy adminisztrátor összekötőt, API-t, webhookot vagy más külső szolgáltatást csatlakoztat |
| Életkor, képviselő és jogosultság ellenőrzése | életkor megerősítése, szülői vagy gyámi jóváhagyás, a képviselő ellenőrzéséhez vagy a biztonság védelméhez szükséges dokumentum/információ, ha azt jogszabály, modell vagy a körülmények megkövetelik | kizárólag ha az ellenőrzés valóban szükséges; a felhasználó az adatgyűjtés előtt külön tájékoztatást kap annak céljáról és terjedelméről |
| Jogszerű forrásokból származó adatok | Munkaterület-adminisztrátortól, fizetési szolgáltatótól a tranzakció állapotáról, hitelesítési szolgáltatótól, szerződéses partnertől, felhasználótól, meghatalmazott képviselőtől vagy hatóságtól származó információk | megrendelés visszaigazolása, Munkaterület adminisztrációja, biztonság, vitarendezés vagy jogi kötelezettség |
A választható eszközengedélyeket, például a kamerához, fényképekhez, mikrofonhoz vagy fájlokhoz való hozzáférést csak a felhasználó által kiválasztott funkcióhoz kérjük, és azok továbbra is az eszközbeállításokban szabályozhatók. Ha egy funkció különleges, érzékeny vagy biometrikus adatok kezelését igényli, e Szabályzat elfogadása önmagában nem elegendő: a funkció indulása előtt közöljük a célt, az adatokat, a címzettet, az elérhető garanciákat és a jogszabály által előírt hozzájárulást vagy más jogi mechanizmust.
A felhasználó felel azért, hogy rendelkezzen a más személyről szóló anyag feltöltéséhez, külső szolgáltatás csatlakoztatásához vagy a Cicora külső rendszerben végzett műveletre utasításához szükséges jogalappal, jogokkal és hozzájárulásokkal. Ez nem mentesíti a RIZZ TRADE-et az alkalmazandó jog, a biztonsági kötelezettségek és a rá vonatkozó adatkezelési szerep szerinti saját felelőssége alól.
3. Miért kezelünk adatokat, és mi az alkalmazandó jogalap
Az adatkezelési célokat előre meghatározzuk, és azok összeegyeztethetők az adatgyűjtés okával. Ha az alkalmazandó jog a jogalap fogalmát használja, az alábbi jogalapok közül egyre vagy többre támaszkodunk. A hozzájárulás nem helyettesíti a szerződést, jogi kötelezettséget vagy jogos érdeket, és nem rejtjük el kötelező vásárlási jelölőnégyzetben.
| Cél | Fő kategóriák | Jogalap, ahol előírt |
|---|---|---|
| Fiók létrehozása és fenntartása, bejelentkezés megerősítése, hozzáférés helyreállítása, valamint a kiválasztott felület és szinkronizáció biztosítása | Fiók, munkamenet, technikai adatok, beállítások | szerződés teljesítése és a felhasználó kérésére tett lépések; egyes esetekben a Fiók védelméhez fűződő jogos érdek |
| Kérés végrehajtása, a szükséges anyag továbbítása a kiválasztott útvonalhoz, eredmény megjelenítése és a használat rögzítése | Kérési Anyagok, fájl/média, technikai paraméterek, előzmények, kiválasztott modell | szerződés teljesítése; Szervezet esetén az alkalmazandó B2B rétegben az ügyfél dokumentált utasításai is |
| Munkaterület, szerepkörök, meghívások, adminisztrátori jogosultságok és Szervezeti hozzáférés kezelése | tagság, szerepkör, a beállításokon belüli tartalom és naplók, adminisztrátori adatok | felhasználóval/Szervezettel kötött szerződés teljesítése és a biztonságos környezethez fűződő jogos érdek |
| Megrendelés feldolgozása, fizetés megerősítése, könyvelési, adó- és fizetési nyilvántartások vezetése, duplikált műveletek megelőzése, valamint visszatérítés feldolgozása | megrendelés, tranzakcióazonosító, státusz, felhasználás, kapcsolattartók | szerződés teljesítése, jogi kötelezettség, a csalás megelőzéséhez és a jogi igények védelméhez fűződő jogos érdek |
| Szolgáltatás fenntartása, hibák javítása, valamint a kompatibilitás, a teljesítmény és az ellenálló képesség támogatása | technikai naplók, diagnosztikai adatok, korlátozott hibakontextus, beállítások | a folyamatossághoz és a biztonsághoz fűződő jogos érdek; ahol szükséges, szerződés teljesítése |
| Felhasználók, rendszerek, adatok és harmadik felek jogainak védelme; csalás, spam, rosszindulatú tevékenység, a kontrollok megkerülése és szabálysértések megelőzése | technikai jelzések, a felülvizsgálathoz szükséges anyag, Fiókműveletek, kommunikáció | jogos érdek, jogi kötelezettség, valamint a jogok/biztonság védelme, ahol a jog ezt előírja |
| Kérések, panaszok, jogviták és jogszerű igények kezelése | kapcsolattartási, fizetési, technikai adatok, valamint az ügyhöz kapcsolódó anyag | jogi kötelezettség, szerződés teljesítése, a jogvitarendezéshez és a jogok védelméhez fűződő jogos érdek |
| Önkéntesen engedélyezett funkciók biztosítása, ideértve a nyilvános linkeket, csatlakozókat, mentett memóriát, opcionális személyre szabást, marketingkommunikációt és opcionális elemzést | a kiválasztott funkciótól függ | hozzájárulás, ahol előírt; egyébként külön közölt jogalap és a leiratkozás lehetősége |
| Visszajelzés felhasználása egy adott funkció fejlesztéséhez | értékelés, megjegyzés, valamint kizárólag az ehhez kapcsolódó, a felhasználó által önként megadott kontextus | a szolgáltatásfejlesztéshez fűződő jogos érdek, vagy hozzájárulás, ahol előírt; a visszajelzés nem teszi a teljes Fiókelőzményt egy másik cél anyagává |
| Összesített vagy személyazonosításra alkalmatlanná tett adatokon végzett elemzés végzése, ahol ez ténylegesen engedélyezett | technikai és felhasználási adatok, visszajelzés vagy más adatok az alkalmazandó összesítés/személyazonosításra alkalmatlanná tétel után | jogos érdek vagy hozzájárulás, ahol előírt; az adatokat nem használjuk fel szokásos újraazonosításra, kivéve, ha a jog ezt biztonsági vagy minőség-felülvizsgálati céllal engedélyezi |
A privát utasításokat, mellékleteket és kimeneteket a Cicora szolgáltatásának nyújtására, védelmére és támogatására használjuk. A RIZZ TRADE nem használja ezeket saját általános célú modelljeinek tanítására vagy választható hirdetésekhez pusztán azért, mert a felhasználó elfogadta ezt a Szabályzatot. Ha külön kutatási, tanítási vagy más másodlagos felhasználási programot kínálunk, annak aktiválása előtt tájékoztatást adunk céljáról, az adatkategóriákról, időtartamáról, címzettjeiről, az elutasítás következményeiről, valamint a szükséges hozzájárulási/visszavonási mechanizmusról.
4. Modellek, irányítás, fájlok és külső funkciók
4.1 A kiválasztott modell és szolgáltató
A Cicora a kérés teljesítéséhez szükséges Kérési Anyagokat elküldheti a kiválasztott Modellszolgáltatónak vagy a kérést ténylegesen végrehajtó eszköznek. Ez tartalmazhat egy promptot, releváns kontextust, fájlt, technikai paramétereket, valamint a kimenet egy részét, ahol ez a funkcióhoz, a biztonsághoz vagy az eredmény ellenőrzéséhez szükséges. Nem továbbítunk többet annál, mint ami az adott kéréshez szükséges.
A modell használata előtt a felhasználó áttekinti annak nevét, képességeit és alkalmazandó feltételeit a termékkártyán. A Modell- és Szabályzatnyilvántartás segít megtalálni a technológiai szolgáltatók közzétett feltételeit. Ez külső feltételek jegyzéke, nem pedig annak megerősítése, hogy minden felsorolt szolgáltató szerepel valamely Cicora-útvonalon vagy megkapja a felhasználó adatait. Az adott kérés szempontjából lényeges információkat, beleértve a címzettet, az adatkorlátozásokat és az elérhető beállításokat, a feldolgozás előtt a funkciókártyán, a beállításokban vagy a vonatkozó Megrendelésben közöljük a jogszabályok és a megállapodás által előírt mértékben. Üzleti feldolgozás esetén a tényleges adatfeldolgozási melléklet azonosítja a címzetteket és a nemzetközi adattovábbításokat.
A Modellszolgáltatók eltérő szabályokat alkalmazhatnak a megőrzésre, naplózásra, biztonsági felülvizsgálatra, betanításra és törlésre. Minden útvonalra a kártyáján feltüntetett feltételek és az alkalmazandó szolgáltatói szabályok vonatkoznak. Nulla megőrzési idő, betanításmentes státusz, rögzített feldolgozási ország vagy meghatározott törlési időszak csak akkor alkalmazandó, ha azt a kiválasztott útvonalra kifejezetten feltüntették. Ha egy másik útvonalra való automatikus váltás lényegesen megváltoztatja a Kérési Anyagok kezelését, a Cicora ezt használat előtt közli, és külön felhasználói választást kér, ahol azt a jog vagy a termékbeállítások megkövetelik. Az alkalmazandó földrajzi, export- vagy védelmi korlátozások megkerülése tilos.
4.2 Fájlok, gyorsítótár, előzmények és memória
A kéréssel elküldött fájl csak az adott kérés teljesítéséhez szükséges mértékben dolgozható fel, beleértve a formátum-, biztonsági és alkalmazandó szabályokra vonatkozó ellenőrzéseket. Ha a Cicora külön fájltárolást, előzményeket, projektet, memóriát, gyorsítótárat vagy más mentett objektumot kínál, a felület az aktiválás előtt ismerteti, hogy mit mentünk, hol látható a Fiókban/Munkaterületen, hogyan törölhető, és milyen megőrzési szempontok érvényesek. Nem minden beküldött elem válik tartósan mentett objektummá, és nem minden ideiglenes gyorsítótár felhasználói előzmény.
Egy technikai gyorsítótár a szükséges ideig használható ismételt kéréshez, teljesítményhez, duplikáció megelőzéséhez vagy biztonsághoz. Ez nem jogosít fel a tartalom önálló felhasználására. Egy felhasználói objektum törlését követően maradványpéldányok ideiglenesen megmaradhatnak biztonsági mentési vagy védett technikai rendszerekben azok rendes ciklusáig; ezek törlés után nem térnek vissza a rendes felhasználásba, kivéve, ha a helyreállítás jogszerű alapon vagy egy megoldatlan incidenssel kapcsolatban szükséges.
Ne töltsön fel jelszót, titkos kulcsot, teljes fizetési hitelesítő adatot vagy más titkot, kivéve, ha az a kiválasztott funkcióhoz szükséges. Más személyre vonatkozó adat, illetve egészségügyi, biometrikus, pénzügyi vagy egyéb érzékeny adat feltöltése előtt győződjön meg arról, hogy jogosult erre, és hogy a kiválasztott útvonal lehetővé teszi az ilyen adatkezelést. Ez a tájékoztató nem helyettesíti a külön jogszabályi, Szervezeti szerződésből eredő vagy szolgáltatói feltételek szerinti követelményeket.
4.3 Visszajelzés, nyilvános linkek és megosztott anyagok
A kimenet értékelése, a hibabejelentés vagy a fejlesztési javaslat önkéntes. Amikor a felhasználó visszajelzést küld, a Cicora felhasználhatja magát a visszajelzést és a felhasználó által kifejezetten megadott kapcsolódó összefüggéseket az adott funkció kivizsgálására, javítására, biztonságossá tételére vagy fejlesztésére. Nem tekintjük a teljes Fiókot vagy az összes korábbi beszélgetést visszajelzésnek pusztán azért, mert a felhasználó egy értékelést küldött.
Nyilvános hivatkozás vagy más megosztott hozzáférés csak a felhasználó vagy a meghatalmazott rendszergazda kifejezett műveletével jön létre. A közzététel előtt a Cicora megmutatja, mely anyagok lesznek elérhetők a címzettek számára. A hivatkozás eltávolítása megszünteti annak további Cicora általi kézbesítését, de nem vonja vissza a harmadik felek által jogszerűen megszerzett másolatokat, képernyőképeket vagy adatokat. A felhasználó csak olyan anyaghoz hoz létre nyilvános hivatkozást, amelyhez jogalappal és a szükséges engedélyekkel rendelkezik.
4.4 Csatlakozók, külső Fiókok és műveletek
Amikor egy felhasználó egy külső szolgáltatást kapcsol össze, a Cicora csak az adott felhasználó vagy adminisztrátor által megadott hozzáférést kapja meg. A külső szolgáltatás megkaphatja a cselekmény végrehajtásához szükséges Kérési Anyagokat, utasításokat vagy eredményeket, a Cicora pedig megkaphatja az adott szolgáltatás által visszaküldött adatokat. Az a szolgáltatás saját szabályai szerint kezeli az adatokat. Az összekapcsolás előtt a felhasználónak át kell tekintenie a hozzáférés körét, a külső feltételeket és az adatok elérhetővé tételéhez szükséges felhatalmazást. A hozzáférés mindaddig fennmaradhat, amíg azt a Cicora beállításaiban vagy a külső szolgáltatónál le nem kapcsolják; ahol a felület támogatja a lekapcsolást, az újbóli csatlakoztatás nélkül is elérhető.
Ha egy funkció fájlt olvashat, üzenetet küldhet, külső adatot módosíthat vagy más műveletet hajthat végre a felhasználó nevében, a Cicora feltünteti a művelet jellegét, és az eredményt nem ember által végrehajtott műveletként mutatja be. A megadott engedélyért a felhasználó felel, a Cicora pedig alkalmazza a biztonság, a jog és a kiválasztott útvonal szabályai által megkövetelt korlátozásokat.
4.5 Munkaterületek és rendszergazdák
A Szervezet adminisztrátora tagokat hívhat meg és távolíthat el, szerepköröket állíthat be, kezelheti a hozzáférést, továbbá olyan mértékben tekinthet meg adatokat és anyagokat, amennyire azt a szerepkör ténylegesen lehetővé teszi, és amennyiben ezt a felhasználó csatlakozása előtt közölték. A Szervezet felel azért, hogy jogszerűen tájékoztassa felhasználóit erről a hozzáférésről, és megszerezze adataik kezeléséhez a szükséges jogalapot. A vállalati e-mailt vagy Munkaterületet használó felhasználó nem feltételezheti, hogy az adott környezetben található anyag személyes és a Szervezet számára hozzáférhetetlen.
Ha a Szervezet és a RIZZ TRADE B2B megrendelést kötött, az adminisztrátori hozzáférésre, az exportra, a törlésre, az utasításokra és az érintetti kérésekre emellett az adott megrendelés és az Üzleti Adatokra vonatkozó megállapodás is vonatkozik. A Cicora nem biztosít egy adminisztrátor számára több információt, mint amennyit a szerepkör, a megállapodás, a beállítások és a jog megenged.
5. Ki kapja meg az adatokat és mikor
Nem értékesítjük termékként a személyes kéréseket, fájlokat vagy kimeneteket, és nem biztosítunk harmadik félnek jogot azok értékesítésére pusztán azért, mert a felhasználó elfogadta ezt a Szabályzatot. Minden adattovábbítást a cél és a címzett jogi szerepe korlátoz.
Az adatok a következő címzettkategóriáknak adhatók át:
1. Modellszolgáltatók és útválasztási szolgáltatók. Megkapják a kiválasztott modellhez vagy eszközhöz szükséges anyagokat. Külön feltételeik és a lényeges adatkezelési jellemzők a Modell- és Szabályzatnyilvántartásban érhetők el. 2. Technikai beszállítók. A tárhely-, tárolási, hitelesítési, értesítési, diagnosztikai, támogatási, biztonsági és hasonló szolgáltatók megkaphatják a feladatuk ellátásához minimálisan szükséges adatokat. Az alkalmazandó megállapodások és jogszabályok alapján vesszük igénybe őket; pontos szerepük a tényleges szolgáltatástól függ. 3. Fizetési közreműködők és alkalmazás-áruházak. Megkapják a művelet feldolgozásához, egyeztetéséhez, a visszatérítés feldolgozásához vagy a vita kezeléséhez szükséges információkat. Az adott műveletre az érintett fizetési csatorna szabályai vonatkoznak. 4. A Szervezet és rendszergazdái. Szervezeti Fiók/Munkaterület esetén, jogszerű hatáskörük, szerepük, beállításaik és a Cicorával kötött megállapodásuk keretei között. 5. A felhasználó által kiválasztott címzettek. Például nyilvános hivatkozás címzettje vagy csatlakoztatott külső szolgáltatás. A felhasználó felel a választott adattovábbításért és harmadik felek jogainak tiszteletben tartásáért. 6. Kapcsolt vállalkozások és jogutódok. Kizárólag átszervezéshez, eszközöket érintő ügylethez, finanszírozáshoz, fizetésképtelenséghez vagy hasonló vállalati eseményhez kapcsolódóan, az alkalmazandó értesítési, titoktartási és adatvédelmi kötelezettségek betartásával. 7. Hatóságok, bíróságok, bűnüldöző szervek és más jogszerű címzettek. Ha az adattovábbítást kötelező jogszabály vagy végrehajtható megkeresés írja elő, illetve ha az jogok vagy a biztonság védelméhez és súlyos károk megelőzéséhez szükséges. Ha a jog megengedi, értékeljük a megkeresést, és értesítjük az érintett személyt vagy Szervezetet, amennyiben az értesítés nem teremt kockázatot, nem sért jogszabályt és nem akadályoz nyomozást. 8. Személyazonosításra alkalmatlanná tett vagy összesített információk címzettjei. Csak akkor, ha az adatokat ténylegesen úgy dolgozták fel, hogy azokat ne használják személy szokásos azonosítására, és az adattovábbítás összhangban áll a jogszabályokkal és a megjelölt céllal.
A szolgáltatói feltételek jegyzéke nem helyettesíti a tényleges adatcímzettekre vonatkozó információt. Egy adott kérés címzettjére vonatkozó információt a vonatkozó terméken, beállításokon és szerződéses dokumentumokon keresztül tesszük közzé; további információ a support@cicora.ai címen kérhető. A közzététel köre az alkalmazandó átláthatósági kötelezettségeket, a titoktartást és a biztonságot követi.
6. Nemzetközi feldolgozás és adattovábbítások
Az adatok feldolgozása történhet Üzbegisztánban és azokban az országokban, ahol a Modellszolgáltatók, a műszaki beszállítók vagy a felhasználó által kiválasztott címzettek ténylegesen találhatók. A felületen megjelölt ország, a RIZZ TRADE bejegyzésének országa vagy a dokumentum nyelve nem azonosít minden adatkezelési helyszínt.
Nemzetközi adattovábbítás előtt a Cicora a jogszabályban előírt mechanizmust alkalmazza: felméri a felek szerepét és az adattovábbítás célját, szerződéses, szervezési vagy más megengedett garanciákat alkalmaz, továbbá külön tájékoztatást nyújt vagy hozzájárulást szerez be, ha ez előírt. A nemzetközi adatkezelésre vonatkozó általános nyilatkozat nem minősül minden jövőbeli adattovábbításhoz adott hozzájárulásnak, és nem helyettesíti azt a hozzájárulást, amelynek konkrétnak kell lennie.
Vállalati ügyfelek esetében a nemzetközi adattovábbítás mechanizmusát, beleértve – ahol ez előírt – az EGT-re, az Egyesült Királyságra vagy Svájcra vonatkozó szerződéses kiegészítést, az egyedi B2B-megállapodás határozza meg, miután az exportőrt, importőrt, adatkategóriákat, országokat, tényleges címzetteket és az alkalmazandó jogi mechanizmust azonosították. Lokalizációs vagy kizárólag EU-s adatkezelési rendszer csak arra az útvonalra vonatkozik, amelynél ezt az útvonalkártya és a megállapodás kifejezetten feltünteti.
7. Az adatok megőrzési ideje
Nem alkalmazunk egyetlen közös megőrzési időt minden adatra. Az időtartamot a cél, a funkció beállítása, a megállapodás, a hozzáférés/előzmények biztosításának szükségessége, a jogi követelmény, a biztonság, a számvitel, a jogvita és az adatok személytől való elkülöníthetősége határozza meg. A cél megszűnése után az adatokat töröljük, személyazonosításra alkalmatlanná tesszük vagy elkülönítjük, kivéve, ha a további megőrzést jogszabály írja elő vagy engedélyezi.
| Kategória | Megőrzési és adatkezelés-befejezési feltételek |
|---|---|
| Fiók, profil és beállítások | amíg a Fiókra a szerződéshez, a hozzáféréshez és a kiválasztott beállításokhoz szükség van; a megerősített törlés után a fióktörlési folyamat és az alábbi kivételek szerint |
| Kérési Anyagok, előzmények, projektek és fájlok | amíg egy engedélyezett funkció, Fiók/Munkaterület vagy felhasználói beállítás tárhelyet biztosít; az objektum vagy a Fiók törlésekor, illetve a megállapodás megszűnésekor az alkalmazandó törlési folyamat és jogszerű kivételek szerint |
| Ideiglenes gyorsítótár, várólista és technikai másolatok | amíg a teljesítményhez, az ismétlődések megelőzéséhez, a diagnosztikához, a biztonsághoz vagy a szokásos technikai ciklushoz szükséges; az ilyen gyorsítótár nem minősül állandó felhasználói előzménynek, kivéve, ha egy funkció kifejezetten másként rendelkezik |
| Technikai és biztonsági naplók | amíg a folytonossághoz, hibavizsgálathoz, visszaélések megelőzéséhez, hozzáférés-ellenőrzéshez vagy igényekkel szembeni védekezéshez szükséges; a hozzáférés az adott célra korlátozott |
| Megrendelések, számlázás, adók és visszatérítések | a számvitelhez, tranzakció-ellenőrzéshez, visszatérítéshez, jogvitához és igényekkel szembeni védekezéshez kötelező időtartamig |
| Támogatás, panaszok és visszajelzések | amíg az ügy folyamatban van, majd ezt követően a válaszadáshoz, az ismétlődés megelőzéséhez, a jogszabályok betartásához vagy a jogok védelméhez szükséges ideig; nem őrzünk meg minden tartalmat pusztán azért, mert támogatási kérés érkezett |
| Munkaterület-információk | a B2B-megrendeléshez, a rendszergazdai beállításokhoz és az alkalmazandó adatfeldolgozási megállapodáshoz; az egyes résztvevők jogait a Szervezet hatásköre és a jog korlátozhatja |
| Biztonsági mentések és elkülönített másolatok | a szokásos biztonsági mentési ciklus, jogszerű megőrzési kötelezettség vagy incidens utáni helyreállítás végéig; törlés után nem kerülnek vissza a rendes használatba |
A Modellszolgáltató vagy külső szolgáltatás a részére történő jogszerű adattovábbítást követően saját megőrzési időt alkalmazhat. A Cicora nem állapíthat meg egyetlen időtartamot a nevében. A kiválasztott útvonal Nyilvántartásban szereplő adatai és a címzett szabályai alkalmazandók. Ha a felhasználó harmadik fél szolgáltatásánál kíván törlést kérni, külön kérelmet kellhet benyújtania az adott szolgáltatáshoz; a Cicora adott esetben a szerepkörén és a megállapodáson belül észszerű segítséget nyújt.
A megerősített Fiók törlése nem törli azokat az adatokat, amelyeket számlázási, jogi, visszaélés-megelőzési, biztonsági, függőben lévő igény vagy jogvédelmi okból korlátozott mértékben meg kell őrizni. Az ilyen információkat nem használják fel rendes személyre szabáshoz, marketinghez, a RIZZ TRADE saját általános célú modelljeinek tanításához, vagy a személyes hozzáférés önálló jogszerű alap nélküli helyreállításához.
8. Biztonság, incidensek és automatizált ellenőrzések
A kockázattal arányos jogi, szervezési és technikai intézkedéseket alkalmazunk: a hozzáférést üzleti szükséglet alapján korlátozzuk; a Fiókokat és rendszereket kezeljük; szükség esetén elkülönítjük a funkciókat és környezeteket; megőrizzük a szükséges technikai nyilvántartásokat; értékeljük az incidenseket; felülvizsgáljuk a beszállítókat; és az arra jogosult személyzetet kiképezzük az alkalmazandó adatkezelési folyamatokra. Egy tanúsítás, meghatározott titkosítási algoritmus, adatközpont helye szerinti ország vagy válaszadási idő csak akkor képezi a Cicora kötelezettségét, ha azt egy alkalmazandó megállapodás, útvonalkártya vagy más közzétett feltétel kifejezetten rögzíti.
Egyetlen továbbítási vagy tárolási módszer sem garantál teljes biztonságot. A Felhasználóknak védeniük kell jelszavukat és eszközüket, nem oszthatják meg hitelesítő adataikat, hivatalos csatornákat kell használniuk, és a Fiók feltételezett veszélyeztetését haladéktalanul jelenteniük kell a support@cicora.ai címen.
Ha olyan incidenst azonosítunk, amely Személyes adatokat érinthet, felmérjük annak jellegét és következményeit, elhatároljuk és kivizsgáljuk, megőrizzük a rendelkezésre álló információkat, és értesítjük az érintett Szervezetet, személyt vagy felügyeleti hatóságot, ha ezt az alkalmazandó jog vagy megállapodás előírja. Vállalati ügyféladatok esetén az értesítés és segítségnyújtás az alkalmazandó B2B-megállapodást követi; az időzítés az alkalmazandó joghoz, a megállapodáshoz és az incidensről rendelkezésre álló megerősített körülményekhez igazodik.
A csalás, levélszemét, rosszindulatú kód, vezérlési mechanizmusok megkerülése és szabályzatsértés elleni védelem automatizált jelzéseket és korlátozott emberi felülvizsgálatot alkalmazhat. Ez a felülvizsgálat a biztonságot és a megfelelést szolgálja, nem pedig egy személyre vonatkozó, jogilag jelentős döntés meghozatalát. Ha az alkalmazandó jog ezt biztosítja, a felhasználó kérheti a Fiókra vonatkozó lényeges korlátozás ember általi felülvizsgálatát; a közölhető információkat jogszabály, biztonsági szempontok és harmadik felek jogai korlátozhatják.
9. Jogok és adatkezelési beállítások
A jogok a lakóhely szerinti országtól, a felhasználói szerepkörtől, az adatok jellegétől és az alkalmazandó jogtól függnek. Adott esetben a felhasználó kérheti:
- az adatkezelés megerősítése, az adatokhoz való hozzáférés, valamint tájékoztatás a kategóriákról, forrásokról, célokról és címzettekről;
- a hiányos, pontatlan vagy elavult adatok helyesbítése;
- törlés, személyazonosításra alkalmatlanná tétel vagy az adatkezelés megszüntetése, ha nincs fennálló jogalap;
- az adatkezelés korlátozása vagy a jogos érdeken alapuló adatkezelés elleni tiltakozás, beleértve a közvetlen üzletszerzés elleni tiltakozást;
- az elérhető adatok hordozhatósága alkalmazható és műszakilag megvalósítható formátumban;
- az opcionális adatkezeléshez adott hozzájárulás visszavonása a korábbi adatkezelés jogszerűségének érintése nélkül;
- tájékoztatás a nemzetközi adattovábbításokról a jog által előírt mértékben;
- a joggyakorlási kérelem elutasításának felülvizsgálata, valamint jogorvoslat az illetékes adatvédelmi hatóságnál vagy bíróságnál, ha a jog ezt a jogot biztosítja.
Egy jog gyakorlásához küldjön e-mailt a support@cicora.ai címre „Cicora Data” tárgymegjelöléssel. Adja meg a Fiókot vagy a nyilvántartás azonosítására szolgáló másik biztonságos módot, a kért műveletet és a kívánt válaszcsatornát. Ne küldjön teljes kártyaszámot, CVV-kódot, jelszót vagy banki kódot. A kockázattal és a jogosultsággal arányos ellenőrzést kérhetünk annak érdekében, hogy az adatok ne kerüljenek más személy tudomására. Egy jogosult képviselő ott, ahol a jog ezt megköveteli, elegendő bizonyítékot szolgáltat a jogosultságra, anélkül hogy a jog gyakorlása számára túlzott akadályt teremtene.
Az alkalmazandó jogszabályban meghatározott határidőn belül válaszolunk. Ha a kérelem összetett, ismétlődő, más személyek jogait, védett üzleti információkat, jogszerű megőrzést, biztonságot vagy Szervezeti anyagokat érint, jogszerűen korlátozhatjuk a választ, pontosítást kérhetünk vagy meghosszabbíthatjuk a határidőt, és ahol ez előírt, megadjuk ennek indokát. Az elutasítás nem önkényes; a felhasználó ugyanazon kapcsolattartási csatornán felülvizsgálatot kérhet. A jogszerű adatvédelmi jogok gyakorlása nem lehet megkülönböztetés vagy az alapvető szolgáltatás minőségromlásának alapja, kivéve, ha az adatkezelés a kiválasztott funkcióhoz objektíven szükséges, vagy jogszabály más eredményt tesz lehetővé.
Regionális kiegészítések
EGT, Egyesült Királyság és Svájc. A GDPR, az Egyesült Királyság GDPR-ja, a svájci jog vagy hasonló szabályok alkalmazása esetén a felhasználót megilletheti a hozzáféréshez, helyesbítéshez, törléshez, korlátozáshoz, tiltakozáshoz, hordozhatósághoz, valamint az illetékes hatósághoz benyújtott panaszhoz való jog. A Cicora által alkalmazott jogalapokat a 3. szakasz tartalmazza. A kérelmeket általában az ellenőrzéshez elegendő kérelem beérkezésétől számított egy hónapon belül kezeljük; hosszabbításra csak a jogszabályban előírt körülmények között és értesítés mellett kerülhet sor. Ha képviselőre, DPO-ra vagy helyi kiegészítésre van szükség, azt az érintett tevékenység megkezdése előtt elérhetővé tesszük.
Egyesült Államok. Az alkalmazandó állami jog hatálya alá tartozó személynek joga lehet a megismeréshez/hozzáféréshez, a helyesbítéshez, a törléshez, az adatok hordozhatóságához, a felhatalmazott meghatalmazott útján történő eljáráshoz, egy elutasítás elleni fellebbezéshez, valamint az adateladásból, -megosztásból vagy célzott hirdetésből való kilépéshez, az adott jog által meghatározott fogalmak szerint. Egy adott szabályozás alkalmazása az állami jogtól és a tényleges adatkezeléstől függ. A Cicora nem használ privát promptokat és mellékleteket harmadik felek viselkedésalapú hirdetéséhez. Ahol egy adott szabályozás külön hivatkozást, űrlapot vagy Global Privacy Control-kezelést ír elő, a Cicora biztosítja ezt a mechanizmust az érintett gyakorlathoz.
Koreai Köztársaság. Ahol az alkalmazandó koreai jog alkalmazandó, a felhasználót a jog által meghatározott mértékben megilletheti a hozzáférés, a helyesbítés, a törlés, az adatkezelés felfüggesztése, a hozzájárulás visszavonása, valamint a külföldre történő adattovábbításokról szóló tájékoztatás joga. A szükséges helyi elérhetőségeket és a külön címzett-tájékoztatásokat ott bocsátjuk rendelkezésre, ahol ezt a Cicora tényleges tevékenysége alapján előírás megköveteli.
10. Gyermekek és életkori korlátozások
A Cicora alapértelmezett korhatára 13 év, de az alkalmazandó jog, a kiválasztott modell, az ország, az alkalmazásbolt vagy a funkció magasabb életkort is megkövetelhet. Ha egy adott útvonalnak magasabb küszöbértéke van, az a küszöbérték élvez elsőbbséget, és az adott útvonalhoz való hozzáférés a vonatkozó feltétel teljesülése után biztosított. A Cicora nem 13 év alatti személyek számára készült, kivéve, ha erre a jog jogalapot biztosít, és egy ezt ténylegesen támogató funkció is rendelkezésre áll.
Ha a felhasználó nem érte el azt az életkort, amelytől önállóan elfogadhatja a feltételeket vagy megadhatja az alkalmazandó hozzájárulást, szülő vagy törvényes gyám bevonása szükséges. Nem kérünk gyermeket arra, hogy kerülje meg a korhatárt. Az a szülő, képviselő vagy más személy, aki úgy véli, hogy egy gyermek a szükséges jogalap nélkül adott meg adatot, kapcsolatba léphet velünk a support@cicora.ai címen; ellenőrizzük a jogosultságot, és a jogszabályok, a biztonság és az alkalmazandó kötelezettségek alapján megvizsgáljuk a korlátozást vagy törlést.
11. Cookie-k, helyi tárolás és adatbeállítások
A Cicora nyilvános webhelyén a böngésző localStorage tárhelyének cicora.site.locale kulcsa kizárólag a felhasználó által kézzel kiválasztott nyelvet őrzi meg annak megváltoztatásáig vagy a webhelyadatok törléséig. Nem működik háttérszolgáltatásokban, nem dolgoz fel Fiókadatokat vagy Kérési Anyagokat, és nem tesz lehetővé elemzést, hirdetést vagy profilalkotást. Más szükséges technológiák használhatók bejelentkezéshez, munkamenet-biztonsághoz és alapvető beállításokhoz, ha azokat egy engedélyezett felület igényli. A választható elemzési, hirdetési, személyre szabási és hasonló technológiákat a Cookie-szabályzat szabályozza. A Cookie-szabályzat ismerteti továbbá a kategóriákat, az aktív technológiák nyilvántartását, a választás elfogadásának, elutasításának vagy módosításának módjait, valamint a mobil SDK-kra/helyi tárolásra vonatkozó szabályokat.
Az előzményekre, memóriára, exportálásra, törlésre, visszajelzésre, külső szolgáltatások csatlakoztatására és adatfelhasználásra vonatkozó beállítások az Adatkezelési Beállítások oldalon találhatók. Az oldal megléte nem jelenti azt, hogy minden megnevezett vezérlő már elérhető: az engedélyezett funkció felülete és kártyája határozza meg annak konkrét vezérlését.
12. Módosítások, változat és kapcsolat
Ezt a Szabályzatot akkor frissítjük, ha a szolgáltatás, az útvonalak, a tényleges adatkezelési gyakorlatok, a jogi követelmények vagy a felhasználói jogok változnak. Az új változatot dátummal és verzióval együtt tesszük közzé. A célok, kategóriák, címzettek, jogok vagy az adatkezelés módjának lényeges változása esetén a hatálybalépés előtt, a jog és a megállapodás által előírt módon értesítést adunk, kivéve, ha sürgős változtatást jogszabály, biztonsági ok vagy visszaélés-megelőzés indokol. A külön hozzájárulást igénylő új cél nem jön létre pusztán egy új változat közzétételével.
Ennek a Szabályzatnak az elérhető nyelvi változatai a nyelvválasztóban jelennek meg. A nyelvi változatok azonos szintű védelmet nyújtanak; semmilyen fordítás vagy technikai hivatkozás nem csökkenti a kötelező felhasználói jogokat. Adatokkal, biztonsággal, egy kapcsolódó modellel, nemzetközi adattovábbítással, törléssel vagy jogokkal kapcsolatos kérdések esetén használja a support@cicora.ai címet vagy a +998 90 051 48 40 telefonszámot.