Versi tertanggal 16 September 2026. Kebijakan ini berlaku sejak tanggal publikasinya di /legal/en/privacy. Kebijakan ini berlaku bersama Ketentuan Cicora, Aturan Penggunaan yang Dapat Diterima, Aturan Pengembalian Dana, Kebijakan Cookie, dan Kontrol Data. Untuk pesanan organisasi yang berdasarkan pesanan tersebut RIZZ TRADE memproses data pribadi menurut instruksi terdokumentasi dari pelanggan organisasi, perjanjian atau adendum pemrosesan data terpisah juga berlaku; kerangka umum untuk lapisan tersebut tersedia di Data Bisnis.
1. Pihak yang bertanggung jawab dan cakupan Kebijakan ini
Pengendali data pribadi untuk tujuan yang ditentukan secara independen oleh Cicora adalah RIZZ TRADE LLC, Republik Uzbekistan, ID wajib pajak 312432714, catatan pendaftaran 2944991 tertanggal 15 September 2025, alamat: 3 Nukus Street, Abdulla Avloniy MFY, Mirobod District, Tashkent. Untuk pertanyaan mengenai data pribadi, penghapusan, keamanan, atau hak, hubungi support@cicora.ai atau +998 90 051 48 40.
Cicora adalah layanan perangkat lunak milik RIZZ TRADE sendiri. Cicora mengelola akun, akses, perutean permintaan, logika pemrosesannya sendiri, riwayat, penagihan, dan dukungan. Penggunaan Cicora tidak menciptakan akun, kontrak, atau hubungan pembayaran dengan penyedia model hanya karena model tersebut tersedia di Cicora. Penyedia pembayaran, toko aplikasi, penyedia model, layanan perutean, atau pemasok lain memproses data dalam perannya sendiri, perjanjian yang berlaku, dan hukum yang berlaku.
Kebijakan ini berlaku untuk data yang diproses ketika seseorang mengunjungi situs web, mendaftar untuk atau menggunakan aplikasi atau layanan web Cicora, bekerja dalam ruang kerja, menggunakan API, menghubungi dukungan, membayar suatu pesanan, mengaktifkan fitur opsional, atau berinteraksi dengan tautan yang dipublikasikan oleh pengguna. Kebijakan ini tidak menggantikan kebijakan privasi situs web, aplikasi, konektor, metode pembayaran, atau penyedia model pihak ketiga.
Ketersediaan Layanan di negara tertentu bergantung pada hukum yang berlaku, Model yang dipilih, Rute teknologi, dan metode pembayaran. Rusia bukan pasar sasaran Cicora. Bahasa EN, UZ, atau RU pada suatu halaman tidak dengan sendirinya berarti bahwa layanan ditawarkan di setiap negara atau bahwa hak yang sama berlaku di semua negara.
Dalam Kebijakan ini:
- Akun adalah akun pengguna Cicora;
- Organisasi dan Ruang Kerja adalah lingkungan yang dibuat oleh, atau digabungkan melalui, administrator yang berwenang;
- Materi Permintaan adalah prompt, konteks, file, item media, parameter, hasil alat, output, dan informasi lain yang diperlukan untuk menjalankan fitur tertentu;
- Penyedia Model adalah organisasi yang model atau alat teknologinya benar-benar digunakan oleh rute yang dipilih;
- Daftar Model dan Kebijakan adalah halaman referensi di
/legal/en/model-policiesyang menautkan ke ketentuan model dan penyedia teknologi yang dipublikasikan; ini bukan daftar penerima aktual data pengguna tertentu; - Data Pribadi berarti informasi yang berkaitan dengan orang perseorangan yang teridentifikasi atau dapat diidentifikasi berdasarkan hukum yang berlaku.
Jika suatu Organisasi menggunakan Cicora untuk data mengenai personelnya, pelanggannya, atau individu lain, Organisasi tersebut dapat menentukan tujuan dan sarana material pemrosesan tersebut. Dalam hal ini, RIZZ TRADE dapat bertindak sebagai pemroses berdasarkan instruksi terdokumentasi dari Organisasi sejauh dalam lingkup pesanan B2B terpisah dan perjanjian pemrosesan data. RIZZ TRADE tetap menjadi pengendali independen untuk tujuannya sendiri yang diperlukan: memelihara Akun dan kontrak, penagihan, pencegahan penyalahgunaan, keamanan, kepatuhan hukum, dan pembelaan atas klaim. Peran tersebut mengikuti aliran data dan perjanjian yang sebenarnya, bukan nama fitur.
2. Data yang mungkin kami terima dan sumbernya
Kami menerapkan prinsip kebutuhan: kami tidak meminta atau menggunakan data yang tidak diperlukan untuk tujuan yang dinyatakan. Jangan mengirim ke dukungan nomor kartu lengkap, CVV, PIN, kata sandi, kode bank satu kali, atau rahasia akses lainnya. Jika acquirer, dompet digital, atau toko aplikasi memproses pembayaran, pihak tersebut menerima kredensial pembayaran; Cicora hanya menerima informasi yang diperlukan untuk mengonfirmasi pesanan, mencatat pembayaran, menyelesaikan kesalahan, atau memproses pengembalian dana.
| Kategori | Contoh dan sumber | Kapan timbul |
|---|---|---|
| Data Akun dan kontak | nama atau nama tampilan, email, nomor telepon, kata sandi atau data metode masuk, pengenal akun dan sesi, bahasa, preferensi, riwayat persetujuan; biasanya diberikan oleh pengguna atau administrator yang berwenang | pendaftaran, masuk, perubahan profil, pemulihan akses, pemberitahuan |
| Data Organisasi dan peran | nama dan pengenal Organisasi, Ruang Kerja, jabatan/peran, keanggotaan, tindakan administrator, undangan, batas, dan pengaturan jika fitur tersebut tersedia | pembuatan atau partisipasi dalam Ruang Kerja, pesanan B2B, tindakan administrator |
| Materi Permintaan dan hasil | teks, konteks, lampiran, dokumen, gambar, audio, video, URL, parameter alat, model yang dipilih, output, dan data pihak ketiga yang dipilih pengguna untuk diunggah | pengiriman permintaan, pengunggahan file, penggunaan pencarian, pembuatan, API, atau alat lain yang tersedia |
| Riwayat, memori, cache, dan pengaturan fitur | riwayat percakapan tersimpan, instruksi pengguna, pengaturan yang dipilih, cache layanan, dan metadata eksekusi, hanya untuk cakupan dan periode yang disediakan oleh fitur yang dipilih | saat pengguna menyimpan materi atau suatu fitur secara tegas menyatakan bahwa fitur tersebut menyimpan atau membuat cache materi |
| File dan media | nama file, jenis, ukuran, tanggal unggah, karakteristik teknis, dan konten; gambar, suara, atau video dapat memuat informasi tentang pengguna atau orang lain yang digambarkan atau direkam | pengunggahan, penyimpanan, pemrosesan, atau pengiriman file ke fitur yang dipilih |
| Data teknis dan keamanan | alamat IP, jenis perangkat dan peramban, versi aplikasi, sistem operasi, zona waktu, bahasa, perkiraan informasi jaringan, pengenal sesi, log tindakan, pesan diagnostik, data kesalahan, dan sinyal keamanan | akses ke situs web/aplikasi, pelaksanaan permintaan, pencegahan penyalahgunaan, diagnostik |
| Pesanan dan penagihan | pengenal pesanan dan transaksi, status, jumlah dan mata uang transaksi, produk yang tersedia, periode, penggunaan terukur, koreksi, pengembalian dana, dan riwayat dukungan | pemesanan dan pemenuhan, penggunaan saldo prabayar atau langganan, pengembalian dana atau sengketa |
| Dukungan, keluhan, dan umpan balik | isi permintaan, materi pendukung, saluran kontak, penilaian output, dan konteks terkait yang dipilih pengguna untuk diberikan | menghubungi dukungan, melaporkan pelanggaran, umpan balik kualitas, permintaan hak |
| Pembagian publik | tautan publik, pengenalnya, materi yang dipublikasikan pengguna, dan informasi yang dipilih pengguna untuk disediakan kepada penerima | hanya jika fitur tautan publik atau publikasi lain diaktifkan secara tegas |
| Layanan terhubung | nama layanan terhubung, cakupan akses yang diberikan, token atau pengenal teknis, serta data yang dikembalikan atau diterima layanan sesuai instruksi pengguna | hanya jika pengguna atau administrator menghubungkan konektor, API, webhook, atau layanan eksternal lainnya |
| Verifikasi usia, perwakilan, dan kewenangan | konfirmasi usia, persetujuan orang tua atau wali, dokumen/informasi yang diperlukan untuk memverifikasi perwakilan atau menjaga keamanan jika diwajibkan oleh hukum, model, atau keadaan | hanya jika verifikasi benar-benar diperlukan; pengguna menerima informasi terpisah tentang tujuan dan cakupan sebelum pengumpulan |
| Data dari sumber yang sah | informasi dari administrator Ruang Kerja, penyedia pembayaran mengenai status transaksi, penyedia autentikasi, pihak lawan, pengguna, perwakilan yang berwenang, atau otoritas publik | konfirmasi pesanan, administrasi Ruang Kerja, keamanan, penyelesaian sengketa, atau kewajiban hukum |
Izin perangkat opsional, seperti akses ke kamera, foto, mikrofon, atau file, hanya diminta untuk fitur yang dipilih pengguna dan tetap dikendalikan melalui pengaturan perangkat. Jika suatu fitur memerlukan pemrosesan data khusus, sensitif, atau biometrik, penerimaan Kebijakan ini saja tidak cukup: tujuan, data, penerima, perlindungan yang tersedia, serta persetujuan yang diwajibkan oleh hukum atau mekanisme hukum lain dijelaskan sebelum fitur dimulai.
Pengguna bertanggung jawab untuk memiliki dasar hukum, hak, dan persetujuan yang diperlukan untuk mengunggah materi tentang orang lain, menghubungkan layanan eksternal, atau menginstruksikan Cicora untuk bertindak dalam sistem eksternal. Hal ini tidak membebaskan RIZZ TRADE dari tanggung jawabnya sendiri berdasarkan hukum yang berlaku, kewajiban keamanan, dan peran pemrosesannya yang berlaku.
3. Alasan kami memproses data dan dasar yang berlaku
Tujuan pemrosesan ditentukan sebelumnya dan sesuai dengan alasan pengumpulan data. Jika hukum yang berlaku menggunakan konsep dasar hukum, kami mengandalkan satu atau beberapa dasar di bawah ini. Persetujuan tidak menggantikan kontrak, kewajiban hukum, atau kepentingan yang sah, dan tidak disembunyikan dalam kotak centang wajib saat pembelian.
| Tujuan | Kategori utama | Dasar jika diwajibkan |
|---|---|---|
| Membuat dan memelihara Akun, mengonfirmasi proses masuk, memulihkan akses, dan menyediakan antarmuka serta sinkronisasi yang dipilih | Akun, sesi, data teknis, pengaturan | pelaksanaan kontrak dan langkah-langkah atas permintaan pengguna; dalam beberapa kasus, kepentingan yang sah dalam perlindungan Akun |
| Melaksanakan permintaan, mengirimkan materi yang diperlukan ke rute yang dipilih, menampilkan hasil, dan mencatat penggunaan | Materi Permintaan, file/media, parameter teknis, riwayat, model yang dipilih | pelaksanaan kontrak; untuk Organisasi, juga instruksi terdokumentasi dari pelanggan dalam lapisan B2B yang berlaku |
| Mengelola Ruang Kerja, peran, undangan, kewenangan administrator, dan akses Organisasi | keanggotaan, peran, konten dan log dalam pengaturan, data administrator | pelaksanaan kontrak dengan pengguna/Organisasi dan kepentingan yang sah dalam lingkungan yang aman |
| Memproses pesanan, mengonfirmasi pembayaran, memelihara catatan akuntansi, pajak, dan pembayaran, mencegah operasi duplikat, dan memproses pengembalian dana | pesanan, pengenal transaksi, status, penggunaan, kontak | pelaksanaan kontrak, kewajiban hukum, kepentingan yang sah dalam pencegahan penipuan dan perlindungan klaim |
| Memelihara layanan, memperbaiki kegagalan, dan mendukung kompatibilitas, kinerja, dan ketahanan | log teknis, data diagnostik, konteks kesalahan terbatas, pengaturan | kepentingan yang sah dalam kelangsungan dan keamanan; jika diperlukan, pelaksanaan kontrak |
| Melindungi pengguna, sistem, data, dan hak pihak ketiga; mencegah penipuan, spam, aktivitas berbahaya, pengelakan kontrol, dan pelanggaran aturan | sinyal teknis, materi yang diperlukan untuk peninjauan, tindakan Akun, komunikasi | kepentingan yang sah, kewajiban hukum, dan perlindungan hak/keamanan jika diatur oleh hukum |
| Menangani permintaan, keluhan, sengketa, dan tuntutan yang sah | kontak, pembayaran, data teknis, dan materi yang relevan dengan perkara terkait | kewajiban hukum, pelaksanaan kontrak, kepentingan yang sah dalam penyelesaian sengketa dan pembelaan hak |
| Menyediakan fitur yang diaktifkan secara sukarela, termasuk tautan publik, konektor, memori tersimpan, personalisasi opsional, komunikasi pemasaran, dan analitik opsional | tergantung pada fitur yang dipilih | persetujuan jika diwajibkan; jika tidak, dasar yang diungkapkan secara terpisah dan kemampuan untuk keluar (opt out) |
| Menggunakan umpan balik untuk meningkatkan fitur tertentu | penilaian, komentar, dan hanya konteks terkait yang dipilih pengguna untuk diberikan | kepentingan yang sah dalam peningkatan layanan atau persetujuan jika diwajibkan; umpan balik tidak menjadikan seluruh riwayat Akun sebagai materi untuk tujuan lain |
| Melakukan analisis agregat atau analisis atas data yang telah di-de-identifikasi jika benar-benar diaktifkan | data teknis dan penggunaan, umpan balik, atau data lain setelah agregasi/de-identifikasi yang berlaku | kepentingan yang sah atau persetujuan jika diwajibkan; data tidak digunakan untuk identifikasi ulang biasa kecuali jika hukum mengizinkannya untuk peninjauan keamanan atau kualitas |
Prompt, lampiran, dan output privat digunakan untuk menyediakan, melindungi, dan mendukung Cicora. RIZZ TRADE tidak menggunakannya untuk melatih model umum miliknya sendiri atau untuk iklan opsional hanya karena pengguna menyetujui Kebijakan ini. Program penelitian, pelatihan, atau penggunaan sekunder lain yang terpisah, jika ditawarkan, disertai sebelum aktivasi dengan pengungkapan tujuan, kategori data, jangka waktu, penerima, dampak penolakan, serta mekanisme persetujuan/penarikan persetujuan yang diwajibkan.
4. Model, perutean, berkas, dan fitur eksternal
4.1 Model dan penyedia yang dipilih
Cicora dapat mengirimkan Materi Permintaan yang diperlukan untuk suatu permintaan kepada Penyedia Model atau alat yang dipilih yang benar-benar melaksanakan permintaan tersebut. Ini dapat mencakup prompt, konteks yang relevan, file, parameter teknis, dan sebagian output jika diperlukan untuk fitur, keamanan, atau verifikasi hasil. Kami mengirimkan tidak lebih dari yang diperlukan untuk permintaan tertentu.
Sebelum menggunakan model, pengguna meninjau nama, kemampuan, dan ketentuan yang berlaku pada kartu produk. Daftar Model dan Kebijakan membantu menemukan ketentuan yang dipublikasikan oleh penyedia teknologi. Daftar tersebut merupakan direktori ketentuan eksternal, bukan konfirmasi bahwa setiap penyedia yang tercantum disertakan dalam suatu rute Cicora atau menerima data pengguna. Informasi yang penting bagi permintaan tertentu, termasuk penerimanya, pembatasan data, dan pengaturan yang tersedia, diungkapkan melalui kartu fitur, pengaturan, atau Pesanan terkait sebelum pemrosesan sejauh diwajibkan oleh hukum dan perjanjian. Untuk pemrosesan bisnis, lampiran pemrosesan yang sebenarnya mengidentifikasi penerima dan transfer internasional.
Penyedia Model dapat memiliki aturan berbeda mengenai penyimpanan, pencatatan, tinjauan keamanan, pelatihan, dan penghapusan. Setiap rute diatur oleh ketentuan yang dinyatakan dalam kartunya dan aturan penyedia yang berlaku. Status tanpa penyimpanan, status tanpa pelatihan, negara pemrosesan tetap, atau periode penghapusan yang dinyatakan hanya berlaku jika secara tegas dinyatakan untuk rute yang dipilih. Jika peralihan otomatis ke rute lain secara material mengubah pemrosesan Materi Permintaan, Cicora mengungkapkannya sebelum penggunaan dan memperoleh pilihan pengguna yang terpisah jika diwajibkan oleh hukum atau pengaturan produk. Menghindari pembatasan geografis, ekspor, atau perlindungan yang berlaku tidak diizinkan.
4.2 Berkas, cache, riwayat, dan memori
Berkas yang dikirim bersama permintaan hanya dapat diproses sejauh diperlukan untuk melaksanakan permintaan tersebut, termasuk pemeriksaan format, keamanan, dan aturan yang berlaku. Jika Cicora menawarkan penyimpanan berkas, riwayat, proyek, memori, cache, atau objek tersimpan lain secara terpisah, antarmuka menjelaskan sebelum aktivasi apa yang disimpan, di mana hal itu terlihat dalam Akun/Ruang Kerja, bagaimana hal itu dapat dihapus, dan kriteria penyimpanan mana yang berlaku. Tidak setiap item yang dikirim menjadi objek yang disimpan secara permanen, dan tidak setiap cache sementara merupakan riwayat pengguna.
Cache teknis dapat digunakan untuk permintaan berulang, kinerja, pencegahan duplikasi, atau keamanan selama periode yang diperlukan. Ini tidak mengizinkan penggunaan konten secara independen. Setelah penghapusan objek pengguna, salinan sisa dapat tetap ada sementara dalam sistem cadangan atau sistem teknis yang dilindungi sampai siklus normalnya; salinan tersebut tidak kembali ke penggunaan biasa setelah penghapusan kecuali jika pemulihan diperlukan berdasarkan dasar hukum yang sah atau sehubungan dengan insiden yang belum terselesaikan.
Jangan mengunggah kata sandi, kunci rahasia, data pembayaran lengkap, atau rahasia lainnya kecuali diperlukan untuk fitur yang dipilih. Sebelum mengunggah data tentang orang lain atau data medis, biometrik, keuangan, atau data sensitif lainnya, pastikan bahwa Anda berhak melakukannya dan bahwa rute yang dipilih mengizinkan pemrosesan tersebut. Pemberitahuan ini tidak menggantikan persyaratan terpisah berdasarkan hukum, perjanjian Organisasi, atau ketentuan penyedia.
4.3 Umpan balik, tautan publik, dan berbagi materi
Penilaian output, laporan masalah, atau usulan perbaikan bersifat sukarela. Ketika pengguna mengirimkan umpan balik, Cicora dapat menggunakan umpan balik itu sendiri dan konteks terkait yang secara tegas diberikan oleh pengguna untuk menyelidiki, memperbaiki, mengamankan, atau meningkatkan fitur terkait. Kami tidak memperlakukan seluruh Akun atau semua percakapan sebelumnya sebagai umpan balik hanya karena pengguna mengirimkan satu penilaian.
Tautan publik atau akses bersama lainnya hanya dibuat melalui tindakan tegas pengguna atau administrator yang berwenang. Sebelum publikasi, Cicora menampilkan materi yang akan tersedia bagi penerima. Menghapus tautan menghentikan penyampaian lebih lanjut oleh Cicora, tetapi tidak menarik kembali salinan, tangkapan layar, atau data yang diperoleh secara sah oleh pihak ketiga. Pengguna membuat tautan publik hanya untuk materi yang dasar hukumnya dan izin yang diperlukan dimiliki oleh pengguna tersebut.
4.4 Konektor, Akun eksternal, dan tindakan
Ketika pengguna menghubungkan layanan eksternal, Cicora hanya menerima akses yang diberikan oleh pengguna atau administrator tersebut. Layanan eksternal dapat menerima Materi Permintaan, instruksi, atau hasil yang diperlukan untuk melaksanakan suatu tindakan, dan Cicora dapat menerima data yang dikembalikan oleh layanan tersebut. Layanan tersebut memproses data berdasarkan aturannya sendiri. Sebelum menghubungkan, pengguna harus meninjau cakupan akses, ketentuan eksternal, dan kewenangan untuk menyediakan data tersebut. Akses dapat tetap ada sampai diputuskan dalam pengaturan Cicora atau dengan penyedia eksternal; jika antarmuka mendukung pemutusan, hal itu tersedia tanpa perlu menghubungkan ulang.
Jika suatu fitur dapat membaca berkas, mengirim pesan, mengubah data eksternal, atau mengambil tindakan lain untuk pengguna, Cicora menunjukkan sifat tindakan tersebut dan tidak menyajikan hasilnya seolah-olah merupakan tindakan manusia. Pengguna bertanggung jawab atas izin yang diberikan, dan Cicora menerapkan pembatasan yang diwajibkan oleh keamanan, hukum, dan aturan rute yang dipilih.
4.5 Ruang Kerja dan administrator
Administrator Organisasi dapat mengundang dan menghapus anggota, menetapkan peran, mengelola akses, serta melihat data dan materi sejauh benar-benar diizinkan oleh perannya dan telah dijelaskan sebelum pengguna bergabung. Organisasi bertanggung jawab untuk memberi tahu penggunanya secara sah mengenai akses tersebut dan memperoleh dasar yang diperlukan untuk memproses data mereka. Pengguna yang memakai alamat email perusahaan atau Ruang Kerja tidak boleh beranggapan bahwa materi dalam lingkungan tersebut bersifat pribadi dan tidak dapat diakses oleh Organisasi.
Jika Organisasi dan RIZZ TRADE telah membuat pesanan B2B, akses administrator, ekspor, penghapusan, instruksi, dan permintaan subjek data diatur lebih lanjut oleh pesanan tersebut dan perjanjian Data Bisnis. Cicora tidak memberikan administrator informasi lebih dari yang diizinkan oleh peran, perjanjian, pengaturan, dan hukum.
5. Siapa yang menerima data dan kapan
Kami tidak menjual prompt, berkas, atau output pribadi sebagai produk dan tidak memberikan hak kepada pihak ketiga untuk menjualnya hanya karena pengguna menerima Kebijakan ini. Setiap pengungkapan dibatasi oleh tujuan dan peran hukum penerima.
Data dapat diungkapkan kepada kategori penerima berikut:
1. Penyedia Model dan penyedia perutean. Mereka menerima materi yang diperlukan untuk model atau alat yang dipilih. Ketentuan terpisah dan karakteristik data material mereka tersedia dalam Daftar Model dan Kebijakan. 2. Pemasok teknis. Pemasok hosting, penyimpanan, autentikasi, notifikasi, diagnostik, dukungan, keamanan, dan layanan serupa dapat menerima data minimum yang diperlukan untuk menjalankan fungsinya. Kami menggunakan mereka berdasarkan perjanjian dan hukum yang berlaku; peran tepat mereka bergantung pada layanan yang sebenarnya. 3. Peserta pembayaran dan toko aplikasi. Mereka menerima informasi yang diperlukan untuk memproses suatu operasi, merekonsiliasinya, memproses pengembalian dana, atau menangani sengketa. Aturan saluran pembayaran tertentu berlaku untuk operasi tersebut. 4. Organisasi dan administratornya. Untuk Akun/Ruang Kerja Organisasi, sejauh sesuai dengan kewenangan yang sah, peran, pengaturan, dan perjanjian mereka dengan Cicora. 5. Penerima yang dipilih oleh pengguna. Misalnya, penerima tautan publik atau layanan eksternal yang terhubung. Pengguna bertanggung jawab atas pengungkapan yang dipilih dan penghormatan terhadap hak pihak ketiga. 6. Afiliasi dan penerus. Hanya sehubungan dengan reorganisasi, transaksi aset, pembiayaan, insolvensi, atau peristiwa korporasi serupa dan dengan tunduk pada kewajiban pemberitahuan, kerahasiaan, dan perlindungan data yang berlaku. 7. Otoritas, pengadilan, penegak hukum, dan penerima sah lainnya. Jika pengungkapan diwajibkan oleh hukum yang bersifat memaksa, permintaan yang dapat dilaksanakan, atau diperlukan untuk melindungi hak dan keamanan serta mencegah kerugian serius. Jika diizinkan oleh hukum, kami menilai permintaan tersebut dan memberi tahu orang atau Organisasi yang terdampak apabila pemberitahuan tidak menimbulkan risiko, melanggar hukum, atau mengganggu penyelidikan. 8. Penerima informasi yang telah dihilangkan identitasnya atau diagregasi. Hanya jika data benar-benar telah diproses sehingga tidak digunakan untuk identifikasi seseorang secara biasa dan pengungkapannya sesuai dengan hukum serta tujuan yang dinyatakan.
Direktori ketentuan penyedia tidak menggantikan informasi tentang penerima data yang sebenarnya. Informasi tentang penerima untuk suatu permintaan tertentu diungkapkan melalui produk, pengaturan, dan dokumen kontraktual yang relevan; informasi tambahan dapat diminta di support@cicora.ai. Cakupan pengungkapan mengikuti kewajiban transparansi, kerahasiaan, dan keamanan yang berlaku.
6. Pemrosesan dan transfer internasional
Data dapat diproses di Uzbekistan dan di negara-negara tempat Penyedia Model, pemasok teknis, atau penerima yang dipilih oleh pengguna benar-benar berada. Negara antarmuka, negara pendaftaran RIZZ TRADE, atau bahasa dokumen tidak mengidentifikasi setiap lokasi pemrosesan.
Sebelum melakukan transfer internasional, Cicora menerapkan mekanisme yang diwajibkan oleh hukum: kami menilai peran para pihak dan tujuan transfer, menggunakan perlindungan kontraktual, organisasional, atau perlindungan lain yang diizinkan, serta memberikan informasi terpisah atau memperoleh persetujuan jika diwajibkan. Pernyataan umum mengenai pemrosesan internasional bukanlah persetujuan untuk setiap transfer di masa mendatang dan tidak menggantikan persetujuan yang harus diberikan secara khusus.
Bagi pelanggan korporasi, mekanisme transfer internasional, termasuk adendum kontraktual untuk EEA, Britania Raya, atau Swiss jika diwajibkan, ditetapkan dalam perjanjian B2B individual setelah eksportir, importir, kategori data, negara, penerima sebenarnya, dan mekanisme hukum yang berlaku telah diidentifikasi. Rezim lokalisasi atau pemrosesan khusus UE hanya berlaku untuk rute yang secara tegas dinyatakan demikian dalam kartu rute dan perjanjian.
7. Berapa lama data disimpan
Kami tidak menggunakan satu periode retensi umum untuk semua data. Periode tersebut ditentukan oleh tujuan, pengaturan fitur, perjanjian, kebutuhan untuk menyediakan akses/riwayat, persyaratan hukum, keamanan, akuntansi, sengketa, dan kemampuan untuk memisahkan data dari orang tersebut. Setelah tujuan berakhir, data dihapus, di-de-identifikasi, atau diisolasi kecuali retensi lebih lanjut diwajibkan atau diizinkan oleh hukum.
| Kategori | Kriteria retensi dan berakhirnya pemrosesan |
|---|---|
| Akun, profil, dan pengaturan | selama Akun diperlukan untuk kontrak, akses, dan pengaturan yang dipilih; setelah penghapusan dikonfirmasi, sesuai proses penghapusan akun dan pengecualian di bawah ini |
| Materi Permintaan, riwayat, proyek, dan file | selama penyimpanan disediakan oleh fitur, Akun/Ruang Kerja, atau pengaturan pengguna yang diaktifkan; ketika objek atau Akun dihapus, atau perjanjian diakhiri, sesuai proses penghapusan yang berlaku dan pengecualian yang sah |
| Cache sementara, antrean, dan salinan teknis | selama diperlukan untuk kinerja, pencegahan duplikasi, diagnostik, keamanan, atau siklus teknis biasa; cache tersebut tidak dianggap sebagai riwayat pengguna permanen kecuali suatu fitur secara tegas menyatakan lain |
| Log teknis dan keamanan | selama diperlukan untuk kelangsungan, penyelidikan kesalahan, pencegahan penyalahgunaan, audit akses, atau pembelaan terhadap klaim; akses dibatasi pada tujuan yang relevan |
| Pesanan, penagihan, pajak, dan pengembalian dana | selama jangka waktu wajib untuk akuntansi, peninjauan transaksi, pengembalian dana, sengketa, dan pembelaan terhadap klaim |
| Dukungan, keluhan, dan umpan balik | selama masalah masih terbuka dan selanjutnya selama diperlukan untuk menanggapi, mencegah terulangnya masalah, mematuhi hukum, atau membela hak; tidak semua konten disimpan hanya karena terdapat permintaan dukungan |
| Informasi Ruang Kerja | untuk pesanan B2B, pengaturan administrator, dan perjanjian pemrosesan data yang berlaku; hak peserta individu dapat dibatasi oleh kewenangan Organisasi dan hukum |
| Cadangan dan salinan terisolasi | hingga siklus pencadangan biasa, penahanan data yang sah, atau pemulihan insiden; setelah dihapus, salinan tersebut tidak dikembalikan ke penggunaan biasa |
Penyedia Model atau layanan eksternal mungkin memiliki periode penyimpanan sendiri setelah materi dialihkan kepadanya secara sah. Cicora tidak dapat menetapkan satu periode atas nama pihak tersebut. Informasi dalam Daftar untuk rute yang dipilih dan aturan penerima berlaku. Jika pengguna meminta penghapusan dari layanan pihak ketiga, permintaan terpisah kepada layanan tersebut mungkin diperlukan; Cicora memberikan bantuan yang wajar sesuai peran dan perjanjiannya jika berlaku.
Penghapusan Akun yang telah dikonfirmasi tidak menghapus data yang harus disimpan secara terbatas untuk penagihan, hukum, pencegahan penyalahgunaan, keamanan, klaim yang belum terselesaikan, atau pembelaan hak. Informasi semacam itu tidak digunakan untuk personalisasi biasa, pemasaran, melatih model umum milik kami sendiri, atau memulihkan akses pribadi tanpa dasar hukum yang independen.
8. Keamanan, insiden, dan pemeriksaan otomatis
Kami menerapkan langkah hukum, organisasi, dan teknis yang sebanding dengan risiko: akses dibatasi berdasarkan kebutuhan bisnis; Akun dan sistem dikelola; fungsi dan lingkungan dipisahkan jika diperlukan; catatan teknis yang diperlukan dipelihara; insiden dinilai; pemasok ditinjau; dan personel yang berwenang dilatih mengenai proses penanganan data yang berlaku. Sertifikasi, algoritme enkripsi tertentu, negara pusat data, atau periode tanggapan menjadi kewajiban Cicora hanya jika dinyatakan secara tegas dalam perjanjian, kartu rute, atau ketentuan publik lain yang berlaku.
Tidak ada metode transmisi atau penyimpanan yang menjamin keamanan mutlak. Pengguna wajib melindungi kata sandi dan perangkatnya, tidak membagikan kredensial, menggunakan saluran resmi, dan segera melaporkan dugaan pembobolan Akun kepada support@cicora.ai.
Jika kami mengidentifikasi insiden yang dapat memengaruhi Data Pribadi, kami menilai sifat dan akibatnya, membatasi dan menyelidikinya, menyimpan informasi yang tersedia, serta memberi tahu Organisasi, individu, atau otoritas pengawas terkait jika diwajibkan oleh hukum atau perjanjian yang berlaku. Untuk data pelanggan perusahaan, pemberitahuan dan bantuan mengikuti perjanjian B2B yang berlaku; waktunya mengikuti hukum yang berlaku, perjanjian, dan keadaan terkonfirmasi yang tersedia mengenai insiden tersebut.
Perlindungan terhadap penipuan, spam, kode berbahaya, pengelakan kontrol, dan pelanggaran kebijakan dapat menggunakan sinyal otomatis dan peninjauan manusia secara terbatas. Peninjauan ini bertujuan untuk keamanan dan kepatuhan, bukan untuk membuat keputusan yang berdampak hukum secara signifikan terhadap seseorang. Jika hukum yang berlaku mengaturnya, pengguna dapat meminta peninjauan oleh manusia atas pembatasan Akun yang material; hukum, keamanan, dan hak pihak ketiga dapat membatasi informasi yang boleh diungkapkan.
9. Hak dan kontrol data
Hak bergantung pada negara tempat tinggal, peran pengguna, sifat data, dan hukum yang berlaku. Jika berlaku, pengguna dapat meminta:
- konfirmasi pemrosesan, akses ke data, dan informasi mengenai kategori, sumber, tujuan, dan penerima;
- koreksi data yang tidak lengkap, tidak akurat, atau usang;
- penghapusan, de-identifikasi, atau penghentian pemrosesan jika tidak ada dasar hukum yang berkelanjutan;
- pembatasan pemrosesan atau keberatan terhadap pemrosesan berdasarkan kepentingan sah, termasuk keberatan terhadap pemasaran langsung;
- portabilitas data yang tersedia dalam format yang berlaku dan layak secara teknis;
- penarikan persetujuan untuk pemrosesan opsional tanpa memengaruhi keabsahan pemrosesan sebelumnya;
- informasi mengenai transfer internasional sejauh diwajibkan oleh hukum;
- peninjauan atas penolakan permintaan hak dan upaya hukum kepada otoritas perlindungan data yang berwenang atau pengadilan jika hukum menyediakan hak tersebut.
Untuk menggunakan suatu hak, kirim email ke support@cicora.ai dengan subjek "Cicora Data." Nyatakan Akun atau cara aman lain untuk menemukan catatan, tindakan yang diminta, dan saluran respons yang dipilih. Jangan mengirimkan nomor kartu lengkap, CVV, kata sandi, atau kode bank. Kami dapat meminta verifikasi yang sepadan dengan risiko dan kewenangan agar data tidak diungkapkan kepada orang lain. Perwakilan yang berwenang memberikan bukti kewenangan yang cukup jika diwajibkan oleh hukum dan tanpa menciptakan hambatan yang berlebihan terhadap hak tersebut.
Kami menanggapi dalam jangka waktu yang ditetapkan oleh hukum yang berlaku. Jika permintaan kompleks, berulang, menyangkut hak orang lain, informasi komersial yang dilindungi, retensi yang sah, keamanan, atau materi Organisasi, kami dapat secara sah membatasi tanggapan, meminta klarifikasi, atau memperpanjang jangka waktu, dengan memberikan alasan apabila diwajibkan. Penolakan tidak dilakukan secara sewenang-wenang; pengguna dapat meminta peninjauan melalui kontak yang sama. Pelaksanaan hak privasi yang sah bukan alasan untuk diskriminasi atau penurunan mutu layanan inti, kecuali jika pemrosesan secara objektif diperlukan untuk fitur yang dipilih atau hukum mengizinkan hasil lain.
Suplemen regional
EEA, Britania Raya, dan Swiss. Jika GDPR, GDPR Britania Raya, hukum Swiss, atau aturan serupa berlaku, pengguna dapat memiliki hak untuk mengakses, memperbaiki, menghapus, membatasi, mengajukan keberatan, melakukan portabilitas, dan mengadu kepada otoritas yang berwenang. Dasar hukum yang digunakan oleh Cicora tercantum dalam bagian 3. Permintaan umumnya ditangani dalam waktu satu bulan setelah diterimanya permintaan yang memadai untuk verifikasi; perpanjangan hanya tersedia dalam keadaan yang ditentukan oleh hukum dan dengan pemberitahuan. Jika perwakilan, DPO, atau suplemen setempat diwajibkan, hal tersebut disediakan sebelum kegiatan terkait dimulai.
Amerika Serikat. Orang yang dicakup oleh hukum negara bagian yang berlaku dapat memiliki hak untuk mengetahui/mengakses, memperbaiki, menghapus, memindahkan data, bertindak melalui agen yang berwenang, mengajukan banding atas penolakan, dan menolak (opt out) penjualan, pembagian, atau iklan bertarget sebagaimana istilah-istilah tersebut didefinisikan oleh hukum tersebut. Penerapan rezim tertentu bergantung pada hukum negara bagian dan pemrosesan aktual. Cicora tidak menggunakan prompt pribadi dan lampiran untuk iklan perilaku pihak ketiga. Jika suatu rezim tertentu mensyaratkan tautan, formulir, atau penanganan Global Privacy Control yang terpisah, Cicora menyediakan mekanisme tersebut untuk praktik yang relevan.
Republik Korea. Jika hukum Korea yang berlaku diterapkan, pengguna dapat memiliki hak untuk mengakses, mengoreksi, menghapus, menangguhkan pemrosesan, menarik persetujuan, dan menerima informasi mengenai transfer luar negeri sejauh yang ditetapkan oleh hukum. Detail kontak lokal yang diperlukan dan pengungkapan penerima terpisah disediakan jika diwajibkan untuk aktivitas aktual Cicora.
10. Anak-anak dan batasan usia
Usia dasar untuk Cicora adalah 13 tahun, tetapi hukum yang berlaku, model yang dipilih, negara, toko aplikasi, atau fitur tertentu dapat mensyaratkan usia yang lebih tinggi. Jika suatu rute tertentu memiliki ambang batas yang lebih tinggi, ambang batas tersebut berlaku lebih diutamakan dan akses ke rute tersebut diberikan setelah kondisi terkait terpenuhi. Cicora tidak ditujukan untuk orang di bawah usia 13 tahun tanpa dasar hukum yang sah menurut hukum dan fungsi yang benar-benar mendukungnya.
Jika pengguna belum mencapai usia yang memungkinkannya untuk secara mandiri menerima ketentuan atau memberikan persetujuan yang berlaku, keterlibatan orang tua atau wali sah diperlukan. Kami tidak meminta seorang anak untuk menghindari batasan usia. Orang tua, perwakilan, atau orang lain yang meyakini bahwa seorang anak telah memberikan data tanpa dasar yang diperlukan dapat menghubungi support@cicora.ai; kami memverifikasi kewenangan dan meninjau pembatasan atau penghapusan sesuai hukum, keamanan, dan kewajiban yang berlaku.
11. Cookie, penyimpanan lokal, dan pengaturan data
Di situs web publik Cicora, kunci localStorage peramban cicora.site.locale hanya menyimpan bahasa yang dipilih secara manual oleh pengguna sampai bahasa tersebut diubah atau data situs dihapus. Kunci tersebut tidak beroperasi dalam layanan backend, tidak memproses Akun atau Materi Permintaan, dan tidak mengaktifkan analitik, iklan, atau pembuatan profil. Teknologi lain yang diperlukan dapat digunakan untuk masuk, keamanan sesi, dan pengaturan dasar apabila antarmuka yang diaktifkan membutuhkannya. Analitik, iklan, personalisasi, dan teknologi serupa yang bersifat opsional diatur oleh Kebijakan Cookie. Kebijakan tersebut juga menjelaskan kategori, daftar teknologi aktif, cara menerima, menolak, atau mengubah pilihan, serta aturan untuk SDK seluler/penyimpanan lokal.
Pengaturan untuk riwayat, memori, ekspor, penghapusan, umpan balik, koneksi layanan eksternal, dan penggunaan data tersedia di Kontrol Data. Keberadaan halaman tersebut tidak berarti setiap kontrol yang disebutkan sudah tersedia: antarmuka dan kartu fitur yang diaktifkan menentukan kontrol spesifiknya.
12. Perubahan, versi, dan kontak
Kami memperbarui Kebijakan ini jika layanan, rute, praktik pemrosesan aktual, persyaratan hukum, atau hak pengguna berubah. Versi baru dipublikasikan dengan tanggal dan versinya. Untuk perubahan material pada tujuan, kategori, penerima, hak, atau metode pemrosesan, kami memberikan pemberitahuan dengan cara yang diwajibkan oleh hukum dan perjanjian sebelum perubahan berlaku, kecuali perubahan mendesak disebabkan oleh hukum, keamanan, atau pencegahan penyalahgunaan. Tujuan baru yang memerlukan persetujuan terpisah tidak timbul hanya karena publikasi versi baru.
Versi bahasa Kebijakan ini yang tersedia ditampilkan pada pemilih bahasa. Versi bahasa memberikan tingkat perlindungan yang sama; tidak ada terjemahan atau tautan teknis yang mengurangi hak pengguna berdasarkan hukum yang bersifat memaksa. Untuk pertanyaan mengenai data, keamanan, model terkait, transfer internasional, penghapusan, atau hak, gunakan support@cicora.ai atau +998 90 051 48 40.