Versione del 16 settembre 2026. La presente Informativa si applica dalla data della sua pubblicazione all'indirizzo /legal/en/privacy. Opera congiuntamente alle Condizioni di Cicora, alle Regole di utilizzo accettabile, alle Regole sui rimborsi, all'Informativa sui cookie e ai Controlli dei dati. Per un ordine di un'organizzazione in base al quale RIZZ TRADE tratta dati personali secondo le istruzioni documentate dell'organizzazione cliente, si applica anche un accordo o addendum separato sul trattamento dei dati; il quadro generale per tale livello è illustrato in Dati aziendali.
1. Chi è responsabile e cosa copre la presente Informativa
Il titolare del trattamento dei dati personali per le finalità determinate autonomamente da Cicora è RIZZ TRADE LLC, Repubblica dell'Uzbekistan, identificativo fiscale 312432714, numero di registrazione 2944991 del 15 settembre 2025, indirizzo: 3 Nukus Street, Abdulla Avloniy MFY, Mirobod District, Tashkent. Per domande su dati personali, eliminazione, sicurezza o diritti, contattare support@cicora.ai o +998 90 051 48 40.
Cicora è il servizio software proprio di RIZZ TRADE. Gestisce account, accesso, instradamento delle richieste, la propria logica di elaborazione, cronologia, fatturazione e assistenza. L'uso di Cicora non crea un account, un contratto o un rapporto di pagamento con un fornitore di modelli per il solo fatto che tale modello è disponibile in Cicora. Un fornitore di pagamento, app store, fornitore di modelli, servizio di instradamento o altro fornitore tratta i dati nell'ambito del proprio ruolo, dell'accordo applicabile e della legge applicabile.
La presente Informativa si applica ai dati trattati quando una persona visita il sito web, si registra o utilizza l'applicazione o il servizio web Cicora, lavora in uno spazio di lavoro, utilizza un'API, contatta l'assistenza, paga un ordine, abilita una funzionalità facoltativa o interagisce con un link pubblicato da un utente. Non sostituisce l'informativa sulla privacy di un sito web, un'applicazione, un connettore, un metodo di pagamento o un fornitore di modelli di terzi.
La disponibilità del Servizio in un determinato Paese dipende dalla legge applicabile, dal Modello selezionato, dal Percorso tecnologico e dal metodo di pagamento. La Russia non è un mercato di destinazione di Cicora. La lingua EN, UZ o RU di una pagina non significa di per sé che il servizio sia offerto in ogni Paese o che gli stessi diritti si applichino in tutti i Paesi.
Nella presente Informativa:
- un Account è un account utente Cicora;
- un'Organizzazione e uno Spazio di lavoro costituiscono un ambiente creato da un amministratore autorizzato o al quale si accede tramite quest'ultimo;
- i Materiali della richiesta sono un prompt, un contesto, un file, un elemento multimediale, un parametro, il risultato di uno strumento, un output e altre informazioni necessarie per eseguire una determinata funzione;
- un Fornitore di Modelli è l'organizzazione il cui modello o strumento tecnologico è effettivamente utilizzato dal percorso selezionato;
- il Registro dei Modelli e delle Politiche è una pagina di riferimento all'indirizzo
/legal/en/model-policiesche rimanda alle condizioni pubblicate dei fornitori di modelli e tecnologie; non è un elenco dei destinatari effettivi dei dati di un determinato utente; - per Dati personali si intendono le informazioni relative a una persona fisica identificata o identificabile ai sensi della legge applicabile.
Quando un'Organizzazione utilizza Cicora per dati relativi al proprio personale, ai clienti o ad altri individui, può determinare le finalità e i mezzi sostanziali di tale trattamento. In tal caso, RIZZ TRADE può agire in qualità di responsabile del trattamento sulla base delle istruzioni documentate dell'Organizzazione, nella misura prevista da un ordine B2B e da un accordo sul trattamento dei dati separati. RIZZ TRADE rimane titolare autonomo per le proprie finalità necessarie: mantenimento dell'Account e del contratto, fatturazione, prevenzione degli abusi, sicurezza, conformità legale e difesa da pretese. Il ruolo dipende dal flusso effettivo dei dati e dall'accordo, anziché dal nome di una funzione.
2. Dati che possiamo ricevere e relative fonti
Applichiamo il principio di necessità: non richiediamo né utilizziamo dati che non siano necessari per una finalità dichiarata. Non inviare all'assistenza il numero completo di una carta, CVV, PIN, password, codice bancario monouso o altro segreto di accesso. Quando un acquirer, un wallet o un app store elabora il pagamento, tale soggetto riceve le credenziali di pagamento; Cicora riceve soltanto le informazioni necessarie per confermare un ordine, registrare un pagamento, risolvere un errore o elaborare un rimborso.
| Categoria | Esempi e fonte | Quando si presenta |
|---|---|---|
| Dati dell'Account e di contatto | nome o nome visualizzato, email, numero di telefono, dati della password o del metodo di accesso, identificatori dell'account e della sessione, lingua, preferenze, cronologia dei consensi; generalmente forniti da un utente o amministratore autorizzato | registrazione, accesso, modifica del profilo, recupero dell'accesso, comunicazioni |
| Dati dell'Organizzazione e del ruolo | nome e identificatore dell'Organizzazione, Spazio di lavoro, titolo/ruolo, appartenenza, azioni degli amministratori, inviti, limiti e impostazioni ove tali funzionalità siano disponibili | creazione di uno Spazio di lavoro o partecipazione allo stesso, ordine B2B, azione dell'amministratore |
| Materiali della richiesta e risultati | testo, contesto, allegati, documenti, immagini, audio, video, URL, parametri degli strumenti, modello selezionato, output e dati di terzi che un utente sceglie di caricare | invio di una richiesta, caricamento di un file, utilizzo di ricerca, generazione, API o altro strumento disponibile |
| Cronologia, memoria, cache e impostazioni delle funzionalità | cronologia delle conversazioni salvata, istruzioni dell'utente, impostazioni selezionate, cache del servizio e metadati di esecuzione, solo per l'ambito e il periodo previsti dalla funzionalità selezionata | quando un utente salva materiale o una funzionalità dichiara espressamente di salvarlo o memorizzarlo nella cache |
| File e contenuti multimediali | nome, tipo, dimensione, data di caricamento, proprietà tecniche e contenuto del file; immagini, voce o video possono includere informazioni sull'utente o su un'altra persona raffigurata o registrata | caricamento, archiviazione, elaborazione o invio di un file a una funzionalità selezionata |
| Dati tecnici e di sicurezza | indirizzo IP, tipo di dispositivo e browser, versione dell'applicazione, sistema operativo, fuso orario, lingua, informazioni approssimative sulla rete, identificatori di sessione, log delle azioni, messaggi diagnostici, dettagli degli errori e segnali di sicurezza | accesso al sito/all'applicazione, esecuzione della richiesta, prevenzione degli abusi, diagnostica |
| Ordini e fatturazione | identificatore dell'ordine e della transazione, stato, importo e valuta della transazione, prodotto disponibile, periodo, utilizzo misurato, correzione, rimborso e cronologia dell'assistenza | ordine ed esecuzione, uso di un saldo prepagato o di un abbonamento, rimborso o controversia |
| Assistenza, reclami e feedback | contenuto della richiesta, materiale di supporto, canale di contatto, valutazione dell'output e contesto correlato che un utente sceglie di fornire | contatto con l'assistenza, segnalazione di una violazione, feedback sulla qualità, richiesta di esercizio dei diritti |
| Condivisione pubblica | link pubblico, relativo identificatore, materiale pubblicato da un utente e informazioni che l'utente sceglie di rendere disponibili ai destinatari | solo quando viene espressamente abilitata una funzionalità di link pubblico o altra pubblicazione |
| Servizi collegati | nome del servizio collegato, ambito dell'accesso concesso, token o identificatore tecnico e dati che tale servizio restituisce o riceve su istruzione dell'utente | solo quando un utente o amministratore collega un connettore, un'API, un webhook o altro servizio esterno |
| Verifica dell'età, del rappresentante e dell'autorità | conferma dell'età, approvazione del genitore o tutore, documento/informazione necessari per verificare un rappresentante o proteggere la sicurezza ove richiesto dalla legge, dal modello o dalle circostanze | solo quando la verifica è realmente necessaria; prima della raccolta l'utente riceve un'informativa separata sulla relativa finalità e ambito |
| Dati provenienti da fonti lecite | informazioni provenienti da un amministratore dello Spazio di lavoro, dal fornitore di pagamento sullo stato della transazione, dal fornitore di autenticazione, dalla controparte, dall'utente, dal rappresentante autorizzato o da un'autorità pubblica | conferma dell'ordine, amministrazione dello Spazio di lavoro, sicurezza, risoluzione delle controversie o obbligo legale |
Le autorizzazioni facoltative del dispositivo, come l'accesso a fotocamera, foto, microfono o file, vengono richieste solo per una funzionalità scelta dall'utente e restano controllabili dalle impostazioni del dispositivo. Se una funzionalità richiede il trattamento di dati particolari, sensibili o biometrici, la sola accettazione della presente Informativa non è sufficiente: finalità, dati, destinatario, garanzie disponibili e consenso richiesto dalla legge o altro meccanismo giuridico vengono comunicati prima dell'avvio della funzionalità.
L'utente è responsabile di disporre della base giuridica, dei diritti e dei consensi necessari per caricare materiale relativo a un'altra persona, collegare un servizio esterno o incaricare Cicora di agire in un sistema esterno. Ciò non esonera RIZZ TRADE dalle proprie responsabilità ai sensi della legge applicabile, dagli obblighi di sicurezza e dal proprio ruolo di trattamento applicabile.
3. Perché trattiamo i dati e la base applicabile
Le finalità del trattamento vengono individuate in anticipo e sono compatibili con il motivo per cui i dati sono stati raccolti. Quando la legge applicabile utilizza il concetto di base giuridica, facciamo affidamento su una o più delle basi seguenti. Il consenso non sostituisce un contratto, un obbligo legale o un interesse legittimo e non è nascosto in una casella obbligatoria per l'acquisto.
| Finalità | Categorie principali | Base giuridica, ove richiesta |
|---|---|---|
| Creare e mantenere un Account, confermare l'accesso, recuperare l'accesso e fornire l'interfaccia selezionata e la sincronizzazione | Account, sessione, dati tecnici, impostazioni | esecuzione di un contratto e misure adottate su richiesta dell'utente; in alcuni casi, legittimo interesse alla protezione dell'Account |
| Eseguire una richiesta, trasmettere il materiale necessario al percorso selezionato, presentare un risultato e registrare l'utilizzo | Materiali della richiesta, file/contenuti multimediali, parametri tecnici, cronologia, modello selezionato | esecuzione di un contratto; per un'Organizzazione, anche istruzioni documentate del cliente nel livello B2B applicabile |
| Gestire uno Spazio di lavoro, ruoli, inviti, poteri dell'amministratore e accesso dell'Organizzazione | appartenenza, ruolo, contenuti e registri nelle impostazioni, dati dell'amministratore | esecuzione di un contratto con un utente/un'Organizzazione e legittimo interesse a un ambiente sicuro |
| Elaborare un ordine, confermare il pagamento, conservare registrazioni contabili, fiscali e di pagamento, evitare operazioni duplicate ed elaborare un rimborso | ordine, identificativo della transazione, stato, utilizzo, contatti | esecuzione di un contratto, obbligo legale, legittimo interesse alla prevenzione delle frodi e alla tutela dei diritti |
| Mantenere il servizio, correggere i guasti e sostenere compatibilità, prestazioni e resilienza | registri tecnici, dati diagnostici, contesto limitato dell'errore, impostazioni | legittimo interesse alla continuità e alla sicurezza; ove necessario, esecuzione di un contratto |
| Proteggere utenti, sistemi, dati e diritti di terzi; prevenire frodi, spam, attività dannose, elusione dei controlli e violazioni delle regole | segnali tecnici, materiale necessario per il riesame, azioni dell'Account, comunicazioni | legittimo interesse, obbligo legale e tutela dei diritti/della sicurezza ove previsto dalla legge |
| Gestire richieste, reclami, controversie e richieste legittime | contatti, pagamenti, dati tecnici e materiale pertinente alla questione | obbligo legale, esecuzione di un contratto, legittimo interesse alla risoluzione delle controversie e alla difesa dei diritti |
| Fornire funzioni abilitate volontariamente, tra cui link pubblici, connettori, memoria salvata, personalizzazione facoltativa, comunicazioni di marketing e analisi facoltative | dipende dalla funzione selezionata | consenso ove richiesto; altrimenti una base giuridica comunicata separatamente e la possibilità di rinunciare |
| Utilizzare il feedback per migliorare una determinata funzione | valutazione, commento e soltanto il relativo contesto che l'utente sceglie di fornire | legittimo interesse al miglioramento del servizio o consenso ove richiesto; il feedback non trasforma l'intera cronologia dell'Account in materiale per un'altra finalità |
| Svolgere analisi aggregate o deidentificate ove effettivamente abilitate | dati tecnici e di utilizzo, feedback o altri dati dopo l'aggregazione/deidentificazione applicabile | legittimo interesse o consenso ove richiesto; i dati non sono utilizzati per la normale reidentificazione, salvo nei casi consentiti dalla legge per verifiche di sicurezza o qualità |
I prompt privati, gli allegati e gli output vengono utilizzati per fornire, proteggere e supportare Cicora. RIZZ TRADE non li utilizza per addestrare propri modelli di uso generale né per pubblicità facoltativa per il solo fatto che un utente abbia accettato la presente Informativa. Un programma separato di ricerca, addestramento o altro uso secondario, se offerto, è accompagnato prima dell'attivazione da informazioni sulla finalità, le categorie di dati, la durata, i destinatari, gli effetti del rifiuto e il meccanismo richiesto di consenso/revoca.
4. Modelli, instradamento, file e funzioni esterne
4.1 Modello e fornitore selezionati
Cicora può inviare i Materiali della richiesta necessari al Fornitore di Modelli selezionato o allo strumento che esegue effettivamente la richiesta. Ciò può includere un prompt, il contesto pertinente, un file, parametri tecnici e una parte dell'output, ove necessario per la funzione, la sicurezza o la verifica del risultato. Non trasmettiamo più di quanto sia necessario per la specifica richiesta.
Prima di utilizzare un modello, l'utente esamina il nome, le funzionalità e le condizioni applicabili nella scheda del prodotto. Il Registro dei Modelli e delle Politiche aiuta a individuare le condizioni pubblicate dei fornitori di tecnologia. È un elenco di condizioni esterne, non una conferma che ogni fornitore elencato sia incluso in un percorso Cicora o riceva i dati dell'utente. Le informazioni rilevanti per una specifica richiesta, compresi destinatario, restrizioni sui dati e impostazioni disponibili, vengono comunicate tramite la scheda della funzionalità, le impostazioni o l'Ordine pertinente prima del trattamento, nella misura richiesta dalla legge e dall'accordo. Per il trattamento aziendale, il prospetto effettivo del trattamento identifica destinatari e trasferimenti internazionali.
I Fornitori di Modelli possono avere regole diverse per conservazione, registrazione, revisione di sicurezza, addestramento ed eliminazione. Ogni percorso è disciplinato dalle condizioni indicate nella relativa scheda e dalle regole applicabili del fornitore. Lo stato di conservazione zero, lo stato senza addestramento, un Paese di trattamento fisso o un periodo di eliminazione dichiarato si applicano solo se espressamente indicati per il percorso selezionato. Se il passaggio automatico a un percorso diverso modifica sostanzialmente il trattamento dei Materiali della richiesta, Cicora lo comunica prima dell'uso e ottiene una scelta separata dell'utente quando la legge o le impostazioni del prodotto lo richiedono. Non è consentito eludere le restrizioni geografiche, di esportazione o di protezione applicabili.
4.2 File, cache, cronologia e memoria
Un file inviato con una richiesta può essere trattato solo nella misura necessaria per eseguire tale richiesta, compresi i controlli di formato, sicurezza e regole applicabili. Se Cicora offre archiviazione separata dei file, cronologia, progetto, memoria, cache o un altro oggetto salvato, prima dell'attivazione l'interfaccia spiega cosa viene salvato, dove è visibile nell'Account/nello Spazio di lavoro, come può essere eliminato e quali criteri di conservazione si applicano. Non ogni elemento inviato diventa un oggetto salvato in modo permanente e non ogni cache temporanea costituisce cronologia dell'utente.
Una cache tecnica può essere utilizzata per una richiesta ripetuta, le prestazioni, la prevenzione dei duplicati o la sicurezza per il periodo necessario. Ciò non autorizza un uso autonomo del contenuto. Dopo la cancellazione di un oggetto dell'utente, copie residue possono permanere temporaneamente nei backup o nei sistemi tecnici protetti fino al loro ciclo ordinario; dopo la cancellazione non tornano all'uso ordinario, salvo che il ripristino sia necessario su base legittima o in relazione a un incidente irrisolto.
Non caricare password, chiavi segrete, credenziali di pagamento complete o altri segreti, salvo che siano necessari per una funzionalità selezionata. Prima di caricare dati relativi a un'altra persona o dati medici, biometrici, finanziari o altrimenti sensibili, conferma di avere il diritto di farlo e che il percorso selezionato consenta tale trattamento. Questa comunicazione non sostituisce gli ulteriori requisiti legali, contrattuali dell'Organizzazione o delle condizioni del fornitore.
4.3 Feedback, link pubblici e condivisione di materiali
La valutazione di un output, la segnalazione di un problema o una proposta di miglioramento sono facoltative. Quando un utente invia un feedback, Cicora può utilizzare il feedback stesso e il relativo contesto fornito espressamente dall'utente per indagare, correggere, proteggere o migliorare la funzionalità pertinente. Non consideriamo l'intero Account o tutte le conversazioni precedenti come feedback per il solo fatto che l'utente abbia inviato una valutazione.
Un link pubblico o altro accesso condiviso viene creato solo mediante un'azione espressa dell'utente o dell'amministratore autorizzato. Prima della pubblicazione, Cicora mostra quale materiale sarà disponibile ai destinatari. La rimozione di un link ne interrompe l'ulteriore distribuzione da parte di Cicora, ma non ritira copie, screenshot o dati legittimamente ottenuti da terzi. Un utente crea un link pubblico solo per materiale per il quale dispone di una base legittima e delle autorizzazioni necessarie.
4.4 Connettori, Account esterni e azioni
Quando un utente collega un servizio esterno, Cicora riceve soltanto l'accesso concesso da tale utente o amministratore. Il servizio esterno può ricevere Materiali della richiesta, istruzioni o risultati necessari per eseguire un'azione e Cicora può ricevere i dati restituiti da tale servizio. Tale servizio tratta i dati secondo le proprie regole. Prima del collegamento, l'utente deve esaminare l'ambito dell'accesso, le condizioni esterne e l'autorità a rendere disponibili i dati. L'accesso può permanere finché non viene disconnesso nelle impostazioni Cicora o presso il fornitore esterno; quando l'interfaccia supporta la disconnessione, questa è disponibile senza dover ristabilire il collegamento.
Se una funzionalità può leggere un file, inviare un messaggio, modificare dati esterni o compiere un'altra azione per conto di un utente, Cicora mostra la natura dell'azione e non presenta il risultato come azione umana. L'utente è responsabile dell'autorizzazione concessa e Cicora applica le limitazioni richieste da sicurezza, legge e regole del percorso selezionato.
4.5 Spazi di lavoro e amministratori
Un amministratore dell'Organizzazione può invitare e rimuovere membri, impostare ruoli, gestire l'accesso e visualizzare dati e materiali nella misura effettivamente prevista dal ruolo e comunicata prima dell'ingresso dell'utente. L'Organizzazione è responsabile di informare legittimamente i propri utenti in merito a tale accesso e di ottenere le basi necessarie per il trattamento dei loro dati. Un utente che utilizza un'email aziendale o uno Spazio di lavoro non dovrebbe presumere che il materiale presente in tale ambiente sia personale e inaccessibile all'Organizzazione.
Quando l'Organizzazione e RIZZ TRADE hanno concluso un ordine B2B, l'accesso dell'amministratore, l'esportazione, la cancellazione, le istruzioni e le richieste degli interessati sono disciplinati anche da tale ordine e dall'accordo sui Dati aziendali. Cicora non fornisce a un amministratore più informazioni di quelle consentite dal ruolo, dall'accordo, dalle impostazioni e dalla legge.
5. Chi riceve i dati e quando
Non vendiamo come prodotto prompt personali, file o output e non concediamo a terzi il diritto di venderli per il solo fatto che un utente abbia accettato la presente Informativa. Ogni divulgazione è limitata dalla finalità e dal ruolo giuridico del destinatario.
I dati possono essere divulgati alle seguenti categorie di destinatari:
1. Fornitori di Modelli e fornitori di instradamento. Ricevono il materiale necessario per il modello o lo strumento selezionato. Le loro condizioni distinte e le caratteristiche sostanziali dei dati sono disponibili nel Registro dei Modelli e delle Politiche. 2. Fornitori tecnici. I fornitori di hosting, archiviazione, autenticazione, notifiche, diagnostica, assistenza, sicurezza e servizi simili possono ricevere i dati minimi necessari alla loro funzione. Li utilizziamo in conformità agli accordi e alla legge applicabili; il loro ruolo preciso dipende dal servizio effettivo. 3. Partecipanti ai pagamenti e app store. Ricevono le informazioni necessarie per elaborare un'operazione, riconciliarla, elaborare un rimborso o gestire una controversia. A tale operazione si applicano le regole dello specifico canale di pagamento. 4. L'Organizzazione e i suoi amministratori. Per un Account/Spazio di lavoro dell'Organizzazione, nei limiti della loro legittima autorità, ruolo, impostazioni e accordo con Cicora. 5. Destinatari scelti da un utente. Ad esempio, il destinatario di un link pubblico o un servizio esterno collegato. L'utente è responsabile della divulgazione scelta e del rispetto dei diritti di terzi. 6. Affiliate e successori. Solo in relazione a una riorganizzazione, operazione su beni, finanziamento, insolvenza o evento societario analogo e nel rispetto degli obblighi applicabili di comunicazione, riservatezza e protezione dei dati. 7. Autorità, tribunali, forze dell'ordine e altri destinatari legittimi. Quando la divulgazione è imposta da una legge inderogabile, da una richiesta esecutiva o è necessaria per proteggere diritti e sicurezza e prevenire danni gravi. Ove consentito dalla legge, valutiamo la richiesta e informiamo la persona o l'Organizzazione interessata quando la comunicazione non crea rischi, non viola la legge e non interferisce con un'indagine. 8. Destinatari di informazioni deidentificate o aggregate. Solo quando i dati sono stati effettivamente trattati in modo da non essere utilizzati per l'identificazione ordinaria di una persona e la divulgazione è conforme alla legge e alla finalità dichiarata.
L'elenco delle condizioni dei fornitori non sostituisce le informazioni sugli effettivi destinatari dei dati. Le informazioni sul destinatario di una determinata richiesta sono comunicate tramite il prodotto, le impostazioni e i documenti contrattuali pertinenti; ulteriori informazioni possono essere richieste a support@cicora.ai. L'ambito della comunicazione segue gli obblighi di trasparenza, riservatezza e sicurezza applicabili.
6. Trattamento e trasferimenti internazionali
I dati possono essere trattati in Uzbekistan e nei Paesi in cui si trovano effettivamente i Fornitori di Modelli, i fornitori tecnici o i destinatari scelti dall'utente. Il Paese dell'interfaccia, il Paese di registrazione di RIZZ TRADE o la lingua del documento non identificano ogni luogo di trattamento.
Prima di un trasferimento internazionale, Cicora applica il meccanismo richiesto dalla legge: valuta i ruoli delle parti e la finalità del trasferimento, utilizza garanzie contrattuali, organizzative o altrimenti consentite e fornisce un'informativa separata o ottiene il consenso ove richiesto. Una dichiarazione generale sul trattamento internazionale non costituisce consenso a ogni futuro trasferimento e non sostituisce un consenso che deve essere specifico.
Per i clienti aziendali, un meccanismo di trasferimento internazionale, compreso un addendum contrattuale per il SEE, il Regno Unito o la Svizzera ove richiesto, viene stabilito nell'accordo B2B individuale dopo aver identificato esportatore, importatore, categorie di dati, Paesi, destinatari effettivi e meccanismo giuridico applicabile. Un regime di localizzazione o di trattamento solo nell'UE si applica esclusivamente a un percorso per il quale è espressamente indicato nella scheda del percorso e nell'accordo.
7. Durata della conservazione dei dati
Non utilizziamo un unico periodo di conservazione per tutti i dati. Il periodo è determinato da finalità, impostazione della funzionalità, accordo, necessità di fornire accesso/cronologia, obbligo legale, sicurezza, contabilità, controversia e possibilità di separare i dati dalla persona. Quando la finalità cessa, i dati vengono eliminati, deidentificati o isolati, salvo che l'ulteriore conservazione sia richiesta o consentita dalla legge.
| Categoria | Criteri di conservazione e cessazione del trattamento |
|---|---|
| Account, profilo e impostazioni | finché l'Account è necessario per il contratto, l'accesso e le impostazioni selezionate; dopo l'eliminazione confermata, secondo il processo di eliminazione dell'account e le eccezioni seguenti |
| Materiali della richiesta, cronologia, progetti e file | finché l'archiviazione è fornita da una funzionalità abilitata, dall'Account o dallo Spazio di lavoro, o da un'impostazione dell'utente; all'eliminazione dell'oggetto o dell'Account, oppure alla cessazione dell'accordo, secondo il processo di eliminazione applicabile e le eccezioni previste dalla legge |
| Cache temporanea, coda e copie tecniche | finché necessarie per prestazioni, prevenzione dei duplicati, diagnostica, sicurezza o il normale ciclo tecnico; tale cache non è trattata come cronologia permanente dell'utente, salvo che una funzionalità indichi espressamente il contrario |
| Log tecnici e di sicurezza | finché necessari per continuità, indagine sugli errori, prevenzione degli abusi, audit degli accessi o difesa da pretese; l'accesso è limitato alla finalità pertinente |
| Ordini, fatturazione, imposte e rimborsi | per il periodo obbligatorio ai fini di contabilità, verifica delle transazioni, rimborso, controversie e difesa da pretese |
| Assistenza, reclami e feedback | finché la questione è aperta e successivamente per quanto necessario a rispondere, prevenire il ripetersi del problema, rispettare la legge o difendere diritti; non tutti i contenuti vengono conservati per il solo fatto che sia stata presentata una richiesta di assistenza |
| Informazioni dello Spazio di lavoro | per l'ordine B2B, le impostazioni dell'amministratore e l'accordo sul trattamento dei dati applicabile; i diritti di un singolo partecipante possono essere limitati dall'autorità dell'Organizzazione e dalla legge |
| Backup e copie isolate | fino al normale ciclo di backup, a un obbligo legale di conservazione o al ripristino da incidente; dopo l'eliminazione non tornano all'uso ordinario |
Un Fornitore di Modelli o servizio esterno può avere un proprio periodo di conservazione dopo la legittima trasmissione del materiale. Cicora non può indicare un periodo unico per suo conto. Si applicano le informazioni del Registro del percorso selezionato e le regole del destinatario. Quando un utente chiede l'eliminazione presso un servizio di terzi, può essere necessaria una richiesta separata a tale servizio; Cicora fornisce assistenza ragionevole nell'ambito del proprio ruolo e accordo, ove applicabile.
L'eliminazione confermata dell'Account non rimuove i dati che devono essere conservati in misura limitata per fatturazione, legge, prevenzione degli abusi, sicurezza, una pretesa irrisolta o difesa di diritti. Tali informazioni non vengono utilizzate per normale personalizzazione, marketing, addestramento di un proprio modello di uso generale o ripristino dell'accesso personale senza una base giuridica indipendente.
8. Sicurezza, incidenti e controlli automatizzati
Applichiamo misure giuridiche, organizzative e tecniche proporzionate al rischio: l'accesso è limitato alle esigenze aziendali; Account e sistemi vengono gestiti; funzioni e ambienti vengono separati ove necessario; vengono mantenute le registrazioni tecniche necessarie; gli incidenti vengono valutati; i fornitori vengono esaminati; e il personale autorizzato viene formato sui processi applicabili di gestione dei dati. Una certificazione, uno specifico algoritmo di cifratura, il Paese del data center o un periodo di risposta costituiscono un obbligo di Cicora solo se espressamente indicati in un accordo applicabile, nella scheda del percorso o in un'altra condizione pubblicata.
Nessun metodo di trasmissione o archiviazione garantisce una sicurezza assoluta. Gli utenti devono proteggere password e dispositivo, non condividere le credenziali, usare i canali ufficiali e segnalare tempestivamente a support@cicora.ai una sospetta compromissione dell'Account.
Se individuiamo un incidente che può riguardare Dati personali, ne valutiamo la natura e le conseguenze, lo conteniamo e analizziamo, conserviamo le informazioni disponibili e informiamo l'Organizzazione, la persona o l'autorità di controllo interessata quando la legge o l'accordo applicabile lo richiedono. Per i dati dei clienti aziendali, comunicazione e assistenza seguono l'accordo B2B applicabile; le tempistiche seguono la legge applicabile, l'accordo e le circostanze confermate disponibili sull'incidente.
La protezione da frodi, spam, codice dannoso, elusione dei controlli e violazioni delle politiche può utilizzare segnali automatizzati e una revisione umana limitata. Questa revisione serve alla sicurezza e alla conformità, anziché adottare una decisione giuridicamente significativa su una persona. Quando previsto dalla legge applicabile, un utente può chiedere la revisione umana di una limitazione sostanziale dell'Account; legge, sicurezza e diritti di terzi possono limitare le informazioni divulgabili.
9. Diritti e controlli sui dati
I diritti dipendono dal Paese di residenza, dal ruolo dell'utente, dalla natura dei dati e dalla legge applicabile. Ove applicabile, un utente può richiedere:
- conferma del trattamento, accesso ai dati e informazioni su categorie, fonti, finalità e destinatari;
- rettifica di dati incompleti, inesatti o obsoleti;
- eliminazione, deidentificazione o cessazione del trattamento quando non sussiste più una base giuridica;
- limitazione del trattamento o opposizione al trattamento basato sul legittimo interesse, compresa l'opposizione al marketing diretto;
- portabilità dei dati disponibili in un formato applicabile e tecnicamente fattibile;
- revoca del consenso al trattamento facoltativo senza pregiudicare la liceità del trattamento precedente;
- informazioni sui trasferimenti internazionali nella misura richiesta dalla legge;
- revisione del rifiuto di una richiesta di esercizio dei diritti e ricorso a un'autorità competente per la protezione dei dati o a un tribunale, ove la legge preveda tale diritto.
Per esercitare un diritto, inviare un'email a support@cicora.ai con oggetto «Cicora Data». Indicare l'Account o un altro mezzo sicuro per individuare il dato, l'azione richiesta e il canale di risposta preferito. Non inviare il numero completo della carta, il CVV, la password o un codice bancario. Possiamo richiedere una verifica proporzionata al rischio e all'autorità, affinché i dati non siano divulgati a un'altra persona. Un rappresentante autorizzato fornisce prove sufficienti dell'autorità ove richiesto dalla legge e senza creare un ostacolo eccessivo all'esercizio del diritto.
Rispondiamo entro il termine stabilito dalla legge applicabile. Quando una richiesta è complessa, ripetitiva, riguarda diritti di altre persone, informazioni commerciali protette, conservazione legittima, sicurezza o materiali dell'Organizzazione, possiamo limitare legittimamente la risposta, chiedere chiarimenti o prorogare il termine, indicandone il motivo ove richiesto. Un rifiuto non è arbitrario; l'utente può chiedere una revisione tramite lo stesso contatto. L'esercizio legittimo dei diritti alla privacy non costituisce motivo di discriminazione o peggioramento del servizio principale, salvo che il trattamento sia oggettivamente necessario per la funzionalità selezionata o la legge consenta un risultato diverso.
Disposizioni regionali
SEE, Regno Unito e Svizzera. Quando si applicano il GDPR, il GDPR del Regno Unito, la legge svizzera o norme analoghe, un utente può avere diritti di accesso, rettifica, eliminazione, limitazione, opposizione, portabilità e reclamo a un'autorità competente. Le basi giuridiche utilizzate da Cicora sono indicate nella sezione 3. Le richieste vengono generalmente gestite entro un mese dalla ricezione di una richiesta sufficiente per la verifica; una proroga è disponibile solo nelle circostanze previste dalla legge e previa comunicazione. Se sono necessari un rappresentante, un DPO o un'integrazione locale, questi vengono messi a disposizione prima dell'inizio dell'attività pertinente.
Stati Uniti. Una persona soggetta alla legge statale applicabile può avere il diritto di conoscere/accedere, rettificare, cancellare, trasferire i dati, agire tramite un agente autorizzato, impugnare un rifiuto e opporsi alla vendita, condivisione o pubblicità mirata, secondo le definizioni previste da tale legge. L'applicazione di un particolare regime dipende dalla legge statale e dal trattamento effettivo. Cicora non utilizza prompt e allegati privati per la pubblicità comportamentale di terzi. Quando un particolare regime richiede un link o modulo separato o la gestione del Global Privacy Control, Cicora fornisce tale meccanismo per la pratica pertinente.
Repubblica di Corea. Ove si applichi la legge coreana pertinente, l'utente può avere il diritto di accedere, rettificare, cancellare, sospendere il trattamento, revocare il consenso e ricevere informazioni sui trasferimenti all'estero nella misura stabilita dalla legge. I necessari recapiti locali e le informative separate sui destinatari sono resi disponibili ove richiesto per l'attività effettiva di Cicora.
10. Minori e limiti di età
L'età minima di base per Cicora è 13 anni, ma la legge applicabile, il modello selezionato, il Paese, l'app store o la funzione possono richiedere un'età maggiore. Quando un determinato percorso prevede una soglia superiore, tale soglia prevale e l'accesso a quel percorso è fornito dopo che la relativa condizione è soddisfatta. Cicora non è destinata a persone di età inferiore a 13 anni senza una base giuridica prevista dalla legge e una funzione che la supporti effettivamente.
Quando un utente non ha raggiunto l'età alla quale può accettare autonomamente le condizioni o prestare il consenso applicabile, è necessario il coinvolgimento di un genitore o tutore legale. Non chiediamo a un minore di eludere un limite di età. Un genitore, rappresentante o altra persona che ritenga che un minore abbia fornito dati senza la base richiesta può contattare support@cicora.ai; verifichiamo l'autorità e valutiamo la limitazione o l'eliminazione nel rispetto della legge, della sicurezza e degli obblighi applicabili.
11. Cookie, archiviazione locale e impostazioni dei dati
Sul sito web pubblico di Cicora, la chiave cicora.site.locale di localStorage del browser conserva soltanto la lingua selezionata manualmente dall'utente, finché non viene cambiata o i dati del sito non vengono cancellati. Non opera nei servizi backend, non tratta l'Account o i Materiali della richiesta e non abilita analisi, pubblicità o profilazione. Altre tecnologie necessarie possono essere utilizzate per accesso, sicurezza della sessione e impostazioni di base quando servono a un'interfaccia abilitata. Analisi facoltative, pubblicità, personalizzazione e tecnologie simili sono disciplinate dall'Informativa sui cookie. Tale Informativa descrive anche le categorie, il registro delle tecnologie attive, le modalità per accettare, rifiutare o modificare una scelta e le regole per SDK mobili/archiviazione locale.
Le impostazioni relative a cronologia, memoria, esportazioni, eliminazione, feedback, connessioni a servizi esterni e uso dei dati sono illustrate nei Controlli dei dati. L'esistenza di tale pagina non significa che ogni controllo menzionato sia già disponibile: l'interfaccia e la scheda di una funzionalità abilitata ne determinano il controllo specifico.
12. Modifiche, versione e contatti
Aggiorniamo la presente Informativa quando cambiano il servizio, i percorsi, le pratiche effettive di trattamento, i requisiti legali o i diritti degli utenti. Una nuova versione viene pubblicata con la relativa data e versione. In caso di modifica sostanziale delle finalità, categorie, destinatari, diritti o metodo di trattamento, forniamo comunicazione con le modalità richieste dalla legge e dall'accordo prima che entri in vigore, salvo che una modifica urgente sia dovuta alla legge, alla sicurezza o alla prevenzione degli abusi. Una nuova finalità che richiede un consenso separato non nasce dalla sola pubblicazione di una nuova versione.
Le versioni linguistiche disponibili della presente Informativa sono mostrate nel selettore della lingua. Le versioni linguistiche offrono lo stesso livello di protezione; nessuna traduzione o link tecnico riduce i diritti inderogabili degli utenti. Per domande relative a dati, sicurezza, un modello pertinente, trasferimenti internazionali, cancellazione o diritti, utilizzare support@cicora.ai o +998 90 051 48 40.