2026年九月16日付バージョン。本ポリシーは、/legal/en/privacyでの公開日から適用されます。Cicora規約、許容利用規則、返金規則、Cookieポリシー、およびデータ管理と併せて適用されます。RIZZ TRADEが組織顧客の文書化された指示に基づき個人データを処理する組織向け注文には、別途データ処理契約または付属文書も適用されます。この層の一般的な枠組みは事業データに記載されています。
1. 責任主体および本ポリシーの適用範囲
Cicoraが独自に目的を決定する処理における個人データ管理者は、ウズベキスタン共和国のRIZZ TRADE LLC(納税者番号 312432714、登記記録2944991(2025年九月15日付)、住所:3 Nukus Street, Abdulla Avloniy MFY, Mirobod District, Tashkent)です。個人データ、削除、セキュリティ、または権利に関するお問い合わせは、support@cicora.aiまたは+998 90 051 48 40までご連絡ください。
CicoraはRIZZ TRADE自身のソフトウェアサービスです。アカウント、アクセス、リクエストのルーティング、独自の処理ロジック、履歴、請求およびサポートを管理します。Cicora内でモデルを利用できるという理由だけで、Cicoraの利用によりモデル提供者とのアカウント、契約または支払関係が生じることはありません。決済事業者、アプリストア、モデル提供者、ルーティングサービスその他の供給者は、それぞれの役割、適用契約および適用法の範囲でデータを処理します。
本ポリシーは、ウェブサイトを訪問し、Cicoraアプリケーションもしくはウェブサービスへ登録・利用し、ワークスペースで作業し、APIを使用し、サポートへ連絡し、注文の支払いを行い、任意機能を有効にし、またはユーザーが公開したリンクを操作する際に処理されるデータに適用されます。第三者のウェブサイト、アプリケーション、コネクター、支払方法、またはモデル提供者のプライバシーポリシーに代わるものではありません。
特定の国における本サービスの提供状況は、適用法、選択したモデル、技術ルート、支払方法によって異なります。ロシアはCicoraの対象市場ではありません。ページにEN、UZ、RUの言語版があるという事実だけでは、すべての国でサービスが提供されることや、すべての国で同一の権利が適用されることを意味しません。
本ポリシーにおいて:
- アカウントとは、Cicoraのユーザーアカウントをいいます;
- 組織およびワークスペースとは、権限ある管理者が作成し、または同管理者を通じて参加する環境をいいます;
- リクエスト素材とは、特定機能の実行に必要なプロンプト、コンテキスト、ファイル、メディア項目、パラメータ、ツール結果、出力その他の情報をいいます;
- モデル提供者とは、選択されたルートで実際に使用されるモデルまたは技術ツールを提供する組織をいいます;
- モデルおよびポリシーレジストリとは、公開されたモデルおよび技術提供者の規約へリンクする
/legal/en/model-policiesの参照ページをいいます。これは、特定ユーザーのデータの実際の受領者一覧ではありません; - 個人データとは、適用法に基づき、識別されたまたは識別可能な自然人に関する情報をいいます。
組織が、その職員、顧客その他の個人に関するデータについてCicoraを利用する場合、当該処理の目的および重要な手段を決定することがあります。この場合、RIZZ TRADEは、個別のB2B注文およびデータ処理契約の範囲で、組織の文書化された指示に基づく処理者として行動する場合があります。RIZZ TRADEは、アカウントおよび契約の維持、請求、不正利用防止、セキュリティ、法令遵守および請求への防御という自らに必要な目的について、独立した管理者であり続けます。役割は機能名ではなく、実際のデータフローおよび契約に従います。
2. 当社が受領することのあるデータおよびその情報源
当社は必要性の原則を適用し、明示された目的に不要なデータを要求または使用しません。カード番号全桁、CVV、PIN、パスワード、銀行のワンタイムコードその他のアクセス用秘密情報をサポートへ送信しないでください。アクワイアラー、ウォレットまたはアプリストアが支払いを処理する場合、当該当事者が決済認証情報を受領し、Cicoraは注文確認、支払記録、エラー解決または返金処理に必要な情報のみを受領します。
| 区分 | 例および情報源 | 発生する場面 |
|---|---|---|
| アカウント・連絡先データ | 氏名または表示名、メール、電話番号、パスワードまたはログイン方法に関するデータ、アカウント・セッション識別子、言語、設定、同意履歴。通常はユーザーまたは権限ある管理者が提供 | 登録、ログイン、プロフィール変更、アクセス回復、通知 |
| 組織・役割データ | 組織の名称・識別子、ワークスペース、役職/役割、所属、管理者の操作、招待、上限、および利用可能な場合の設定 | ワークスペースの作成・参加、B2B注文、管理者操作 |
| リクエスト素材および生成結果 | テキスト、コンテキスト、添付、文書、画像、音声、動画、URL、ツールパラメーター、選択したモデル、出力、およびユーザーがアップロードすることを選択した第三者データ | リクエストの送信、ファイルのアップロード、検索・生成・API・その他の利用可能なツールの使用 |
| 履歴、メモリ、キャッシュ、機能設定 | 保存された会話履歴、ユーザーの指示、選択した設定、サービスキャッシュ、実行メタデータ。選択した機能が提供する範囲および期間に限る | ユーザーが資料を保存したとき、または機能が保存もしくはキャッシュすることを明示したとき |
| ファイルおよびメディア | ファイル名、種類、サイズ、アップロード日、技術的属性、内容。画像、声、動画には、ユーザーまたは撮影・録音された他者に関する情報が含まれる場合がある | ファイルを選択した機能へアップロード、保存、処理、送信するとき |
| 技術・セキュリティデータ | IPアドレス、端末・ブラウザーの種類、アプリケーションバージョン、オペレーティングシステム、タイムゾーン、言語、概算ネットワーク情報、セッション識別子、操作ログ、診断メッセージ、エラー詳細、セキュリティシグナル | サイト/アプリケーションへのアクセス、リクエスト実行、不正利用防止、診断 |
| 注文および請求 | 注文・取引識別子、ステータス、取引金額・通貨、利用可能な製品、期間、計測された利用量、訂正、返金、サポート履歴 | 注文および履行、前払い残高またはサブスクリプションの使用、返金または紛争 |
| サポート、苦情、フィードバック | リクエスト内容、裏付け資料、連絡経路、出力の評価、およびユーザーが提供することを選択した関連コンテキスト | サポートへの連絡、違反報告、品質に関するフィードバック、権利行使リクエスト |
| 公開共有 | 公開リンク、その識別子、ユーザーが公開した資料、および受領者に提供することをユーザーが選択した情報 | 公開リンクまたはその他の公開機能を明示的に有効化した場合のみ |
| 接続サービス | 接続サービス名、付与されたアクセス範囲、トークンまたは技術識別子、ならびにユーザーの指示により当該サービスが返送または受領するデータ | ユーザーまたは管理者がコネクター、API、Webhook、その他の外部サービスを接続した場合のみ |
| 年齢、代理人、権限の確認 | 法令、モデル、事情により必要な場合の年齢確認、親権者・後見人の承認、代理人の確認またはセキュリティ保護に必要な文書/情報 | 確認が真に必要な場合のみ。収集前に、その目的および範囲について個別に通知する |
| 適法な情報源からのデータ | ワークスペース管理者、取引状況に関する決済事業者、認証提供者、取引相手、ユーザー、権限ある代理人、公的機関からの情報 | 注文確認、ワークスペース管理、セキュリティ、紛争解決、法的義務 |
カメラ、写真、マイク、ファイルアクセスなど、端末の任意権限は、ユーザーが選択する機能のためにのみ求められ、端末設定で引き続き管理できます。機能に特別、機微、または生体認証データの処理が必要な場合、本ポリシーへの同意だけでは十分ではありません。目的、データ、受領者、利用可能な保護措置、法令上必要な同意またはその他の法的仕組みが、機能開始前に開示されます。
ユーザーは、他者に関する資料のアップロード、外部サービスの接続、または外部システムでの操作をCicoraに指示するために必要な適法な根拠、権利、同意を有する責任を負います。これは、適用法、セキュリティ義務、該当する処理上の役割に基づくRIZZ TRADE自身の責任を免除するものではありません。
3. データを処理する理由および適用される根拠
処理目的は事前に特定され、データが収集された理由と整合します。適用法が法的根拠という概念を用いる場合、当社は以下の一つまたは複数の根拠に依拠します。同意は、契約、法的義務、正当な利益に代わるものではなく、購入時の必須チェックボックスに隠されるものでもありません。
| 目的 | 主な区分 | 根拠(義務付けられる場合) |
|---|---|---|
| アカウントの作成および維持、サインインの確認、アクセスの回復、選択されたインターフェースおよび同期の提供 | アカウント、セッション、技術データ、設定 | 契約の履行およびユーザーの求めに応じた手続。一部の場合、アカウント保護に関する正当な利益 |
| リクエストの実行、必要な素材の選択ルートへの送信、結果の提示および利用の記録 | リクエスト素材、ファイル/メディア、技術パラメータ、履歴、選択モデル | 契約の履行。組織については、適用されるB2B層における顧客の文書化された指示も含む |
| ワークスペース、役割、招待、管理者権限および組織アクセスの管理 | 設定内の参加関係、役割、コンテンツおよびログ、管理者データ | ユーザー/組織との契約の履行および安全な環境に関する正当な利益 |
| 注文の処理、支払いの確認、会計、税務および決済記録の維持、重複処理の防止ならびに返金処理 | 注文、取引識別子、状態、利用、連絡先 | 契約の履行、法的義務、不正防止および請求からの保護に関する正当な利益 |
| サービスの維持、不具合の修正、互換性、性能および回復力の支援 | 技術ログ、診断データ、限定的なエラーコンテキスト、設定 | 継続性およびセキュリティに関する正当な利益。必要な場合、契約の履行 |
| ユーザー、システム、データおよび第三者の権利の保護。不正、スパム、悪意ある活動、管理の回避および規則違反の防止 | 技術的シグナル、審査に必要な素材、アカウント上の操作、通信 | 正当な利益、法的義務、および法令で認められる場合の権利/セキュリティの保護 |
| リクエスト、苦情、紛争および適法な要求への対応 | 当該事項に関係する連絡先、決済、技術データおよび素材 | 法的義務、契約の履行、紛争解決および権利の防御に関する正当な利益 |
| 公開リンク、コネクタ、保存メモリ、任意のパーソナライゼーション、マーケティング通信および任意の分析を含む、自発的に有効化された機能の提供 | 選択された機能による | 義務付けられる場合は同意。それ以外の場合、別途開示された根拠およびオプトアウト可能性 |
| 特定機能の改善のためのフィードバック利用 | 評価、コメント、およびユーザーが提供することを選択した関連コンテキストのみ | サービス改善に関する正当な利益または義務付けられる場合は同意。フィードバックによって、アカウント履歴全体が別目的の素材になることはない |
| 実際に有効化されている場合の集計分析または非識別化分析 | 適用される集計/非識別化後の技術および利用データ、フィードバックその他のデータ | 正当な利益または義務付けられる場合は同意。セキュリティまたは品質審査のため法令が許す場合を除き、通常の再識別には使用しない |
非公開のプロンプト、添付ファイル、出力は、Cicoraの提供、保護、サポートのために使用されます。ユーザーが本ポリシーに同意しただけで、RIZZ TRADEがそれらを自社の汎用モデルの学習または任意の広告に使用することはありません。別個の調査、学習、その他の二次利用プログラムが提供される場合、有効化前に、その目的、データ区分、期間、受領者、拒否した場合の影響、および必要な同意・撤回の仕組みが開示されます。
4. モデル、ルーティング、ファイルおよび外部機能
4.1 選択したモデルおよび提供者
Cicoraは、リクエストに必要なリクエスト素材を、実際にリクエストを処理する選択済みモデル提供者またはツールへ送信する場合があります。これには、機能、セキュリティまたは結果確認に必要なプロンプト、関連コンテキスト、ファイル、技術パラメータおよび出力の一部が含まれる場合があります。当社は、特定リクエストに必要な範囲を超えて送信しません。
モデルを使用する前に、ユーザーは製品カードで名称、機能、適用条件を確認します。モデルおよびポリシーレジストリは、技術提供者の公開規約を確認するために役立ちます。これは外部規約のディレクトリであり、掲載されたすべてのプロバイダーがCicoraのルートに含まれることや、ユーザーのデータを受領することを確認するものではありません。受領者、データ制限、利用可能な設定など、特定リクエストにとって重要な情報は、法令および契約で必要な範囲において、処理前に機能カード、設定、または該当注文を通じて開示されます。事業者向け処理では、実際に適用される処理付属書に、受領者および国際移転が明記されます。
モデル提供者ごとに、保持、ログ記録、安全性審査、学習、削除に関する規則が異なる場合があります。各ルートには、そのカードに記載された条件および適用されるプロバイダー規則が適用されます。ゼロ保持、非学習、処理国の固定、明示された削除期間は、選択したルートに明示的に記載されている場合に限り適用されます。別のルートへの自動切替えによりリクエスト素材の処理が重大に変わる場合、Cicoraは利用前にその旨を開示し、法令または製品設定で必要な場合は、ユーザーの個別の選択を得ます。適用される地理的制限、輸出制限、保護上の制限を回避することは許されません。
4.2 ファイル、キャッシュ、履歴、メモリ
リクエストとともに送信されたファイルは、形式、セキュリティ、適用規則の確認を含め、そのリクエストの実行に必要な範囲でのみ処理されます。Cicoraが別個のファイル保存、履歴、プロジェクト、メモリ、キャッシュ、その他の保存オブジェクトを提供する場合、インターフェースは、有効化前に、何が保存されるか、アカウント/ワークスペースのどこに表示されるか、削除方法、適用される保持基準を説明します。送信されたすべての項目が永続的な保存オブジェクトになるわけではなく、一時キャッシュがすべてユーザー履歴になるわけでもありません。
技術キャッシュは、再リクエスト、性能、重複防止またはセキュリティのために必要な期間使用される場合があります。これはコンテンツの独立した利用を認めるものではありません。ユーザーオブジェクトの削除後も、残存コピーが通常サイクルまでバックアップまたは保護された技術システムに一時的に残る場合があります。適法な根拠に基づく復旧または未解決インシデントに関連して必要な場合を除き、削除後に通常利用へ戻ることはありません。
選択した機能に必要でない限り、パスワード、秘密鍵、完全な支払認証情報、その他の秘密情報をアップロードしないでください。他者に関するデータ、医療、生体認証、金融、その他の機微データをアップロードする前に、その権利を有すること、および選択したルートが当該処理を許可していることを確認してください。本通知は、別個の法的要件、組織との契約上の要件、または提供者の条件に代わるものではありません。
4.3 フィードバック、公開リンクおよび素材の共有
出力への評価、問題報告、改善提案は任意です。ユーザーがフィードバックを送信した場合、Cicoraは、関連機能の調査、修正、保護、改善のために、フィードバック自体およびユーザーが明示的に提供した関連コンテキストを使用することがあります。ユーザーが一件の評価を送信したという理由だけで、アカウント全体または過去のすべての会話をフィードバックとして扱うことはありません。
公開リンクまたはその他の共有アクセスは、ユーザーまたは権限ある管理者による明示的な操作によってのみ作成されます。公開前に、Cicoraは受領者が利用できる資料を表示します。リンクを削除するとCicoraによるその後の提供は停止しますが、第三者が適法に取得したコピー、スクリーンショット、データは回収されません。ユーザーは、適法な根拠および必要な許可を有する資料についてのみ公開リンクを作成します。
4.4 コネクター、外部アカウント、操作
ユーザーが外部サービスを接続する場合、Cicoraが受領するのは、当該ユーザーまたは管理者が付与したアクセスに限られます。外部サービスは操作に必要なリクエスト素材、指示または結果を受領し、Cicoraは当該サービスから返されたデータを受領する場合があります。当該サービスは独自の規則に従ってデータを処理します。接続前に、ユーザーはアクセス範囲、外部規約およびデータを提供する権限を確認する必要があります。Cicora設定または外部提供者で切断されるまでアクセスが継続する場合があります。インターフェースが切断に対応する場合、再接続せずに切断できます。
機能がファイルを読み取り、メッセージを送信し、外部データを変更し、またはユーザーのために別の操作を行える場合、Cicoraは操作の性質を表示し、その結果を人間が行った操作として提示しません。ユーザーは付与した権限について責任を負い、Cicoraはセキュリティ、法令、選択したルートの規則により求められる制限を適用します。
4.5 ワークスペースおよび管理者
組織の管理者は、役割によって実際に付与され、ユーザーの参加前に開示される範囲で、メンバーの招待・削除、役割設定、アクセス管理、データ・資料の閲覧を行うことができます。組織は、そのアクセスについて適法にユーザーへ通知し、ユーザーのデータ処理に必要な根拠を得る責任を負います。法人用メールアドレスまたはワークスペースを使用するユーザーは、その環境内の資料が個人的なものであり、組織からアクセスできないと想定すべきではありません。
組織とRIZZ TRADEがB2B注文を締結している場合、管理者アクセス、エクスポート、削除、指示およびデータ主体のリクエストには、当該注文および事業データ契約も適用されます。Cicoraは、役割、契約、設定および法令で許される範囲を超える情報を管理者に提供しません。
5. データを受領する者およびその時期
当社は、個人のプロンプト、ファイル、出力を製品として販売せず、ユーザーが本ポリシーに同意したという理由だけで、第三者にそれらを販売する権利を付与しません。各開示は、目的および受領者の法的役割によって制限されます。
データは、次の区分の受領者へ開示される場合があります:
1. モデル提供者およびルーティングプロバイダー。 選択したモデルまたはツールに必要な資料を受領します。それぞれの条件および重要なデータ特性は、モデルおよびポリシーレジストリで確認できます。 2. 技術サプライヤー。 ホスティング、ストレージ、認証、通知、診断、サポート、セキュリティ、その他類似のサプライヤーは、その機能に必要な最小限のデータを受領する場合があります。当社は、適用される契約および法令に従ってこれらを利用します。正確な役割は実際のサービスによって異なります。 3. 決済関係者およびアプリストア。 処理の実行、照合、返金処理、紛争対応に必要な情報を受領します。当該処理には、特定の支払経路の規則が適用されます。 4. 組織およびその管理者。 組織のアカウント/ワークスペースについて、その適法な権限、役割、設定、およびCicoraとの契約の範囲内で受領します。 5. ユーザーが選択した受領者。 たとえば、公開リンクの受領者または接続された外部サービスです。ユーザーは、選択した開示および第三者の権利の尊重について責任を負います。 6. 関連会社および承継人。 組織再編、資産取引、資金調達、支払不能、または類似の企業事象に関連する場合に限り、かつ適用される通知、秘密保持、データ保護義務に従うことを条件とします。 7. 当局、裁判所、法執行機関、その他の適法な受領者。 強行法規もしくは執行可能な要請により開示が必要な場合、または権利、セキュリティを保護し、重大な危害を防止するために必要な場合。法令で許される場合、当社は要請を評価し、通知がリスクを生じさせず、法令に違反せず、調査を妨げない場合、影響を受ける者または組織に通知します。 8. 非識別化または集計された情報の受領者。 データが通常の個人識別に使用されないよう実際に処理され、かつ開示が法令および明示された目的に合致する場合に限ります。
提供者規約ディレクトリは、実際のデータ受領者に関する情報に代わるものではありません。特定リクエストの受領者に関する情報は、関連製品、設定および契約文書を通じて開示されます。追加情報はsupport@cicora.aiへ請求できます。開示範囲は、適用される透明性義務、秘密保持およびセキュリティに従います。
6. 国際的な処理および移転
データは、ウズベキスタンおよび、モデル提供者、技術サプライヤー、ユーザーが選択した受領者が実際に所在する国で処理される場合があります。インターフェースの国、RIZZ TRADEの登記国、文書の言語だけでは、すべての処理場所を特定できません。
国際移転の前に、Cicoraは法令で義務付けられる仕組みを適用します。当事者の役割および移転目的を評価し、契約上、組織上、その他許容される保護措置を用い、義務付けられる場合は個別の開示を行うか同意を得ます。国際的な処理に関する一般的な記述は、将来のすべての移転に対する同意ではなく、個別具体的でなければならない同意に代わるものでもありません。
法人顧客向けの国際移転の仕組みは、義務付けられる場合のEEA、英国、スイス向け契約付属文書を含め、輸出者、輸入者、データ区分、国、実際の受領者、適用される法的仕組みを特定した後、個別のB2B契約に定められます。ローカライゼーションまたはEU域内処理のみの制度は、ルートカードおよび契約に明示的に記載されたルートに限り適用されます。
7. データの保持期間
当社は、すべてのデータに共通する一つの保持期間を使用しません。期間は、目的、機能設定、契約、アクセス/履歴を提供する必要性、法的要件、セキュリティ、会計、紛争、データを個人から分離できるかによって決まります。目的が終了すると、追加の保持が法令で義務付けられ、または許可される場合を除き、データは削除、非識別化、または隔離されます。
| 区分 | 保持および処理終了の基準 |
|---|---|
| アカウント、プロフィール、設定 | 契約、アクセス、および選択した設定のためにアカウントが必要な間。削除確認後は、アカウント削除手続および以下の例外に従う |
| リクエスト素材、履歴、プロジェクト、ファイル | 有効な機能、アカウント/ワークスペース、またはユーザー設定により保存機能が提供されている間。オブジェクトもしくはアカウントの削除時、または契約終了時には、適用される削除手続および適法な例外に従う |
| 一時キャッシュ、キュー、技術的コピー | 性能、重複防止、診断、セキュリティ、または通常の技術サイクルに必要な間。機能に明示的な別段の記載がない限り、このようなキャッシュは永続的なユーザー履歴として扱われない |
| 技術・セキュリティログ | 継続性、エラー調査、不正利用防止、アクセス監査、または請求に対する防御に必要な間。アクセスは該当目的に限定される |
| 注文、請求、税務、返金 | 会計、取引確認、返金、紛争、および請求に対する防御に義務付けられた期間 |
| サポート、苦情、フィードバック | 案件の対応中、およびその後、回答、再発防止、法令遵守、または権利保護に必要な期間。サポート依頼があったという理由だけで、すべての内容が保持されるわけではない |
| ワークスペース情報 | B2B注文、管理者設定、および適用されるデータ処理契約のため。個々の参加者の権利は、組織の権限および法令により制限される場合がある |
| バックアップおよび隔離コピー | 通常のバックアップサイクル、適法な保全措置、またはインシデント復旧まで。削除後に通常利用へ戻ることはない |
モデル提供者または外部サービスは、資料が適法に送信された後、独自の保持期間を設ける場合があります。Cicoraは、その者に代わって一律の期間を示すことはできません。選択したルートのレジストリ情報および受領者の規則が適用されます。ユーザーが第三者サービスでの削除を求める場合、そのサービスに別途リクエストする必要があることがあります。該当する場合、Cicoraは自らの役割および契約の範囲内で合理的な支援を提供します。
確認済みのアカウント削除によっても、請求、法令、不正利用防止、セキュリティ、未解決の請求、または権利の防御のために限定的に保持しなければならないデータは削除されません。このような情報は、独立した適法根拠なしに、通常のパーソナライズ、マーケティング、自社汎用モデルの学習、個人アクセスの復元には使用されません。
8. セキュリティ、インシデント、自動検査
当社は、リスクに応じた法的、組織的、技術的措置を適用します。すなわち、アクセスを業務上の必要性により制限し、アカウントとシステムを管理し、必要に応じて機能と環境を分離し、必要な技術記録を保持し、インシデントを評価し、サプライヤーを審査し、権限ある担当者に適用されるデータ処理手続について研修を行います。認証、特定の暗号化アルゴリズム、データセンターの所在国、または応答期間は、適用される契約、ルートカード、その他の公開条件に明示されている場合に限り、Cicoraの義務となります。
絶対的なセキュリティを保証する送信・保存方法はありません。ユーザーは、パスワードおよび端末を保護し、認証情報を共有せず、公式窓口を利用し、アカウントの侵害が疑われる場合は速やかにsupport@cicora.aiへ報告しなければなりません。
個人データに影響を及ぼすおそれがあるインシデントを特定した場合、当社は、その性質および影響を評価し、封じ込めと調査を行い、利用可能な情報を保全し、適用法または契約で必要な場合は、影響を受ける組織、個人、または監督当局に通知します。法人顧客データについて、通知および支援は該当するB2B契約に従い、時期は適用法、契約、およびインシデントについて確認された状況に従います。
詐欺、スパム、悪意あるコード、管理回避、ポリシー違反への対策では、自動シグナルおよび限定的な人手による審査を使用することがあります。この審査の目的はセキュリティとコンプライアンスであり、個人について法的に重大な決定を行うことではありません。適用法が定める場合、ユーザーはアカウントの重大な制限について人による審査を求めることができます。法令、セキュリティ、第三者の権利により、開示できる情報が制限されることがあります。
9. 権利およびデータ管理
権利は、居住国、ユーザーの役割、データの性質、適用法によって異なります。該当する場合、ユーザーは次の事項を請求できます:
- 処理の確認、データへのアクセス、区分・情報源・目的・受領者に関する情報。
- 不完全、不正確、古いデータの訂正。
- 継続する適法な根拠が存在しない場合の削除、非識別化、処理停止。
- 正当な利益に基づく処理の制限または異議申立て(ダイレクトマーケティングへの異議を含む)。
- 適用可能かつ技術的に実現可能な形式による、利用可能なデータのポータビリティ。
- 以前の処理の適法性に影響を与えずに行う、任意処理への同意の撤回。
- 法令で求められる範囲における国際移転に関する情報。
- 権利行使リクエストの拒否についての再審査、および法令で権利が定められている場合の権限あるデータ保護当局または裁判所への不服申立て。
権利を行使するには、件名を「Cicora Data」としてsupport@cicora.aiへメールを送信してください。記録を特定するためのアカウントまたはその他の安全な手段、求める対応および希望する回答経路を記載してください。カード番号全桁、CVV、パスワードまたは銀行コードを送信しないでください。データが別人に開示されないよう、当社はリスクおよび権限に応じた確認を求めることがあります。権限を付与された代理人は、法令で義務付けられる場合、権利行使への過度な障壁とならない方法で十分な権限証明を提出します。
当社は適用法が定める期間内に回答します。リクエストが複雑、反復的、他者の権利、保護された営業情報、適法な保持、セキュリティ、または組織の資料に関係する場合、当社は適法に回答を制限し、明確化を求め、または期間を延長することがあり、義務付けられる場合は理由を示します。拒否は恣意的に行われるものではなく、ユーザーは同じ連絡先を通じて再審査を求めることができます。適法なプライバシー権の行使は、選択した機能に処理が客観的に必要な場合、または法令が別の結果を認める場合を除き、差別または中核サービスの品質低下の理由にはなりません。
地域別補足
EEA、英国、スイス。 GDPR、UK GDPR、スイス法、または類似規則が適用される場合、ユーザーは、アクセス、訂正、削除、制限、異議申立て、データポータビリティ、権限ある当局への苦情申立ての権利を有する場合があります。Cicoraが使用する法的根拠は第3節に記載されています。リクエストは通常、確認に十分なリクエストを受領してから一か月以内に処理されます。期間延長は、法令で定められた場合に、通知を行ったうえでのみ可能です。代理人、DPO、または地域別補足文書が必要な場合、関連する活動の開始前に提供されます。
米国。 適用される州法の対象者は、当該法律で定義される範囲において、知る/アクセスする権利、訂正、削除、データ移転、権限ある代理人を通じた行使、拒否への不服申立て、および販売、共有またはターゲティング広告からオプトアウトする権利を有する場合があります。特定制度の適用は、州法および実際の処理により決まります。Cicoraは、非公開のプロンプトおよび添付ファイルを第三者の行動ターゲティング広告に使用しません。特定制度が個別リンク、フォームまたはGlobal Privacy Controlへの対応を求める場合、Cicoraは関連する取扱いについてその仕組みを提供します。
大韓民国。 適用される韓国法が適用される場合、ユーザーは、法令で定める範囲において、アクセス、訂正、削除、処理停止、同意撤回および海外移転に関する情報受領の権利を有する場合があります。必要な現地連絡先情報および個別の受領者開示は、Cicoraの実際の活動について義務付けられる場合に提供されます。
10. 子どもおよび年齢制限
Cicoraの基準年齢は13歳ですが、適用法、選択モデル、国、アプリストアまたは機能により、より高い年齢が求められる場合があります。特定のルートにより高い基準がある場合、その基準が優先し、該当条件が満たされた後に当該ルートへのアクセスが提供されます。Cicoraは、法令で定める適法な根拠およびそれを実際に支援する機能がない限り、13歳未満の者を対象としていません。
ユーザーが独立して規約へ同意し、または該当する同意を行える年齢に達していない場合、親または法定後見人の関与が必要です。当社は、子どもに年齢制限の回避を求めません。必要な根拠なく子どもがデータを提供したと考える親、代理人、その他の者は、support@cicora.aiへ連絡できます。当社は権限を確認し、法令、セキュリティ、適用される義務に従って、制限または削除を検討します。
11. Cookie、ローカルストレージ、データ設定
公開Cicoraウェブサイトでは、ブラウザーのlocalStorageキーcicora.site.localeは、ユーザーが手動で選択した言語のみを、その言語が変更されるかサイトデータが消去されるまで保持します。このキーは、バックエンドサービスで動作せず、アカウントまたはリクエスト素材を処理せず、分析、広告、プロファイリングを有効にしません。有効なインターフェースで必要な場合、ログイン、セッションセキュリティ、基本設定のために、その他の必要な技術を使用することがあります。任意の分析、広告、パーソナライズ、および類似技術には、Cookieポリシーが適用されます。同ポリシーには、区分、稼働中技術の登録簿、選択の承諾・拒否・変更方法、およびモバイルSDK・ローカルストレージに関する規則も記載されています。
履歴、メモリ、エクスポート、削除、フィードバック、外部サービス接続、データ利用の設定は、データ管理に記載されています。このページが存在しても、記載されたすべての管理機能がすでに利用可能であることを意味しません。有効な機能のインターフェースおよびカードが、その具体的な管理方法を定めます。
12. 変更、バージョンおよび連絡先
当社は、サービス、ルート、実際の処理方法、法的要件、またはユーザーの権利が変更された場合、本ポリシーを更新します。新しいバージョンは日付およびバージョンとともに公開されます。目的、データ区分、受領者、権利、または処理方法に重大な変更がある場合、法令、セキュリティ、不正利用防止による緊急変更を除き、発効前に法令および契約で要求される方法により通知します。別個の同意を必要とする新しい目的は、新しいバージョンを公開しただけでは発生しません。
本ポリシーの利用可能な言語版は、言語選択機能に表示されます。各言語版は同じ水準の保護を提供し、翻訳または技術リンクによってユーザーの強行法規上の権利が縮減されることはありません。データ、セキュリティ、関連モデル、国際移転、削除または権利に関する問い合わせには、support@cicora.aiまたは+998 90 051 48 40をご利用ください。