2026년 9월 16일자 버전. 본 정책은 /legal/en/privacy의 게시일부터 적용됩니다. 본 정책은 Cicora 약관, 허용되는 사용 규정, 환불 규정, 쿠키 정책 및 데이터 제어와 함께 적용됩니다. RIZZ TRADE가 조직 고객의 문서화된 지시에 따라 개인정보를 처리하는 조직용 주문에는 별도의 데이터 처리 계약 또는 부속서도 적용됩니다. 해당 계층의 일반 체계는 비즈니스 데이터에 설명되어 있습니다.
1. 책임 주체 및 본 정책의 적용 범위
Cicora가 독립적으로 정한 목적에 대한 개인정보 컨트롤러는 우즈베키스탄 공화국의 RIZZ TRADE LLC이며, 납세자 ID 312432714, 등록 기록 2944991(등록일: 2025년 9월 15일), 주소: 3 Nukus Street, Abdulla Avloniy MFY, Mirobod District, Tashkent입니다. 개인정보, 삭제, 보안 또는 권리에 관한 문의는 support@cicora.ai 또는 +998 90 051 48 40으로 연락하세요.
Cicora는 RIZZ TRADE 자체 소프트웨어 서비스입니다. 계정, 접근, 요청 라우팅, 자체 처리 로직, 기록, 요금 청구 및 지원을 관리합니다. Cicora에서 특정 모델을 이용할 수 있다는 이유만으로 Cicora 사용 시 모델 제공업체와 계정, 계약 또는 결제 관계가 발생하지 않습니다. 결제 제공업체, 앱 스토어, 모델 제공업체, 라우팅 서비스 또는 기타 공급업체는 각자의 역할, 적용 계약 및 적용 법률에 따라 데이터를 처리합니다.
본 정책은 누군가 웹사이트를 방문하거나, Cicora 애플리케이션 또는 웹 서비스에 등록하거나 사용하거나, 워크스페이스에서 작업하거나, API를 사용하거나, 지원팀에 문의하거나, 주문을 결제하거나, 선택적 기능을 활성화하거나, 사용자가 게시한 링크와 상호작용할 때 처리되는 데이터에 적용됩니다. 제삼자 웹사이트, 애플리케이션, 커넥터, 결제 수단 또는 모델 제공업체의 개인정보 보호정책을 대신하지 않습니다.
특정 국가에서의 서비스 이용 가능 여부는 적용 법률, 선택한 모델, 기술 경로 및 결제 수단에 따라 달라집니다. 러시아는 Cicora의 목표 시장이 아닙니다. 페이지 언어가 EN, UZ 또는 RU라는 사실만으로 모든 국가에서 서비스가 제공되거나 모든 국가에 동일한 권리가 적용된다는 의미는 아닙니다.
본 정책에서 사용하는 용어:
- 계정은 Cicora 사용자 계정입니다;
- 조직 및 워크스페이스는 권한 있는 관리자가 생성하거나 관리자를 통해 참여한 환경입니다;
- 요청 자료는 특정 기능 수행에 필요한 프롬프트, 컨텍스트, 파일, 미디어 항목, 매개변수, 도구 결과, 출력 및 기타 정보입니다;
- 모델 제공업체는 선택된 경로에서 실제로 사용되는 모델 또는 기술 도구를 제공하는 조직입니다;
- 모델 및 정책 등록부는 게시된 모델 및 기술 제공업체 약관으로 연결되는
/legal/en/model-policies의 참고 페이지이며, 특정 사용자의 데이터가 실제로 전달되는 수신자 목록이 아닙니다; - 개인정보는 적용 법률상 식별되었거나 식별 가능한 자연인에 관한 정보를 의미합니다.
조직이 자사 인력, 고객 또는 기타 개인에 관한 데이터에 Cicora를 사용하는 경우 해당 처리의 목적과 중요 수단을 결정할 수 있습니다. 이 경우 RIZZ TRADE는 별도의 B2B 주문 및 데이터 처리 계약 범위에서 조직의 문서화된 지시에 따라 프로세서로 행동할 수 있습니다. RIZZ TRADE는 계정 및 계약 유지, 요금 청구, 악용 방지, 보안, 법률 준수 및 청구 방어라는 자체의 필요한 목적에 대해서는 독립 컨트롤러로 남습니다. 역할은 기능 명칭이 아니라 실제 데이터 흐름과 계약에 따릅니다.
2. 수신할 수 있는 데이터와 출처
당사는 필요성 원칙을 적용하여 명시된 목적에 필요하지 않은 데이터를 요청하거나 사용하지 않습니다. 지원팀에 전체 카드 번호, CVV, PIN, 비밀번호, 일회용 은행 코드 또는 기타 접근 비밀정보를 보내지 마세요. 매입사, 지갑 또는 앱 스토어가 결제를 처리하는 경우 해당 당사자가 결제 자격증명을 받고, Cicora는 주문 확인, 결제 기록, 오류 해결 또는 환불 처리에 필요한 정보만 받습니다.
| 범주 | 예시 및 출처 | 발생 시점 |
|---|---|---|
| 계정 및 연락처 데이터 | 이름 또는 표시 이름, 이메일, 전화번호, 비밀번호 또는 로그인 방식 데이터, 계정 및 세션 식별자, 언어, 선호 사항, 동의 기록. 일반적으로 사용자 또는 권한 있는 관리자가 제공함 | 등록, 로그인, 프로필 변경, 접근 복구, 통지 |
| 조직 및 역할 데이터 | 조직 이름과 식별자, 워크스페이스, 직책/역할, 구성원 자격, 관리자 작업, 초대, 한도 및 해당 기능을 사용할 수 있는 경우 설정 | 워크스페이스 생성 또는 참여, B2B 주문, 관리자 작업 |
| 요청 자료 및 결과물 | 텍스트, 컨텍스트, 첨부 파일, 문서, 이미지, 오디오, 동영상, URL, 도구 매개변수, 선택한 모델, 출력 및 사용자가 업로드하기로 선택한 제삼자 데이터 | 요청 제출, 파일 업로드, 검색, 생성, API 또는 기타 사용 가능한 도구 사용 |
| 기록, 메모리, 캐시 및 기능 설정 | 저장된 대화 기록, 사용자 지침, 선택한 설정, 서비스 캐시 및 실행 메타데이터. 선택한 기능에서 제공하는 범위와 기간에만 해당 | 사용자가 자료를 저장하거나 기능에서 저장 또는 캐시한다고 명시한 경우 |
| 파일 및 미디어 | 파일 이름, 유형, 크기, 업로드 날짜, 기술 속성 및 콘텐츠. 이미지, 음성 또는 비디오에는 사용자나 촬영 또는 녹음된 다른 사람의 정보가 포함될 수 있음 | 파일을 선택한 기능에 업로드, 저장, 처리 또는 전송할 때 |
| 기술 및 보안 데이터 | IP 주소, 기기 및 브라우저 유형, 애플리케이션 버전, 운영체제, 시간대, 언어, 대략적 네트워크 정보, 세션 식별자, 작업 로그, 진단 메시지, 오류 세부 정보 및 보안 신호 | 사이트/애플리케이션 접근, 요청 수행, 악용 방지, 진단 |
| 주문 및 결제 | 주문 및 거래 식별자, 상태, 거래 금액과 통화, 사용 가능한 제품, 기간, 측정된 사용량, 정정, 환불 및 지원 기록 | 주문 및 이행, 선불 잔액 또는 구독 사용, 환불 또는 분쟁 |
| 지원, 불만 및 피드백 | 요청 내용, 증빙 자료, 연락 채널, 출력 평가 및 사용자가 제공하기로 선택한 관련 맥락 | 지원 문의, 위반 신고, 품질 피드백, 권리 요청 |
| 공개 공유 | 공개 링크, 해당 식별자, 사용자가 게시한 자료 및 수신자에게 제공하기로 선택한 정보 | 공개 링크 또는 기타 게시 기능을 명시적으로 활성화한 경우에만 |
| 연결된 서비스 | 연결된 서비스 이름, 부여된 접근 범위, 토큰 또는 기술 식별자 및 사용자 지시에 따라 해당 서비스가 반환하거나 받는 데이터 | 사용자 또는 관리자가 커넥터, API, 웹훅 또는 기타 외부 서비스를 연결한 경우에만 |
| 연령, 대리인 및 권한 확인 | 법률, 모델 또는 상황상 필요한 경우 연령 확인, 부모나 보호자 승인, 대리인 확인 또는 보안 보호에 필요한 문서/정보 | 확인이 실제로 필요한 경우에만 해당하며 수집 전에 목적과 범위를 별도로 고지함 |
| 적법한 출처의 데이터 | 워크스페이스 관리자, 거래 상태에 관한 결제 제공업체, 인증 제공업체, 거래 상대방, 사용자, 권한 있는 대리인 또는 공공기관의 정보 | 주문 확인, 워크스페이스 관리, 보안, 분쟁 해결 또는 법적 의무 |
카메라, 사진, 마이크 또는 파일 접근 같은 선택적 기기 권한은 사용자가 선택한 기능에 대해서만 요청되며 기기 설정을 통해 계속 제어할 수 있습니다. 기능에 특수, 민감 또는 생체인식 데이터 처리가 필요한 경우 본 정책에 동의하는 것만으로 충분하지 않습니다. 기능 시작 전에 목적, 데이터, 수신자, 이용 가능한 보호조치 및 법적으로 필요한 동의나 기타 법적 메커니즘을 공개합니다.
사용자는 타인에 관한 자료 업로드, 외부 서비스 연결 또는 외부 시스템에서 Cicora가 작업하도록 지시하는 데 필요한 적법한 근거, 권리 및 동의를 보유할 책임이 있습니다. 그렇다고 해서 RIZZ TRADE가 적용 법률, 보안 의무 및 해당 처리 역할에 따라 부담하는 자체 책임에서 면제되는 것은 아닙니다.
3. 데이터 처리 목적 및 적용 근거
처리 목적은 사전에 정해지며 데이터 수집 사유와 부합합니다. 적용 법률이 법적 근거 개념을 사용하는 경우 당사는 아래 근거 중 하나 이상에 의존합니다. 동의는 계약, 법적 의무 또는 정당한 이익을 대신하지 않으며 구매에 필수인 확인란에 숨겨지지 않습니다.
| 목적 | 주요 범주 | 법률상 필요한 경우의 근거 |
|---|---|---|
| 계정 생성 및 유지, 로그인 확인, 접근 복구, 선택한 인터페이스 및 동기화 제공 | 계정, 세션, 기술 데이터, 설정 | 계약 이행 및 사용자의 요청에 따른 조치; 일부 경우 계정 보호에 관한 정당한 이익 |
| 요청 수행, 필요한 자료를 선택한 경로에 전송, 결과 제시 및 사용 기록 | 요청 자료, 파일/미디어, 기술 매개변수, 기록, 선택한 모델 | 계약 이행; 조직의 경우 적용되는 B2B 계층에서 고객이 문서화한 지시도 포함 |
| 워크스페이스, 역할, 초대, 관리자 권한 및 조직 접근 관리 | 설정 내 구성원 자격, 역할, 콘텐츠와 로그, 관리자 데이터 | 사용자/조직과의 계약 이행 및 안전한 환경에 관한 정당한 이익 |
| 주문 처리, 결제 확인, 회계·세금·결제 기록 유지, 중복 작업 방지 및 환불 처리 | 주문, 거래 식별자, 상태, 사용, 연락처 | 계약 이행, 법적 의무, 사기 방지 및 청구 보호에 관한 정당한 이익 |
| 서비스 유지, 오류 수정, 호환성·성능·복원력 지원 | 기술 로그, 진단 데이터, 제한된 오류 맥락, 설정 | 연속성과 보안에 관한 정당한 이익; 필요한 경우 계약 이행 |
| 사용자, 시스템, 데이터 및 제삼자 권리 보호; 사기, 스팸, 악의적 활동, 통제 우회 및 규칙 위반 방지 | 기술 신호, 검토에 필요한 자료, 계정 활동, 통신 | 정당한 이익, 법적 의무 및 법률이 정한 권리·보안 보호 |
| 요청, 불만, 분쟁 및 적법한 요구 처리 | 연락처, 결제·기술 데이터 및 해당 사안 관련 자료 | 법적 의무, 계약 이행, 분쟁 해결 및 권리 방어에 관한 정당한 이익 |
| 공개 링크, 커넥터, 저장된 메모리, 선택적 개인화, 마케팅 통신 및 선택적 분석 등 자발적으로 활성화한 기능 제공 | 선택한 기능에 따라 다름 | 법률상 필요한 경우 동의; 그 밖에는 별도로 공개된 근거 및 옵트아웃 가능성 |
| 특정 기능 개선을 위한 피드백 사용 | 평가, 의견 및 사용자가 제공하기로 선택한 관련 맥락만 | 서비스 개선에 관한 정당한 이익 또는 법률상 필요한 경우 동의; 피드백으로 인해 전체 계정 기록이 다른 목적의 자료가 되지는 않음 |
| 실제로 활성화된 경우 집계 또는 비식별화 분석 수행 | 적용되는 집계/비식별화 후의 기술 및 사용 데이터, 피드백 또는 기타 데이터 | 정당한 이익 또는 법률상 필요한 경우 동의; 법률이 보안 또는 품질 검토를 위해 허용하는 경우 외에는 일반적인 재식별에 사용하지 않음 |
비공개 프롬프트, 첨부 파일 및 출력은 Cicora 제공, 보호 및 지원을 위해 사용됩니다. RIZZ TRADE는 사용자가 본 정책에 동의했다는 이유만으로 이를 자체 범용 모델 학습이나 선택적 광고에 사용하지 않습니다. 별도의 조사, 학습 또는 기타 부차적 사용 프로그램이 제공되는 경우 활성화 전에 목적, 데이터 범주, 기간, 수신자, 거부의 영향 및 필요한 동의/철회 메커니즘을 공개합니다.
4. 모델, 라우팅, 파일 및 외부 기능
4.1 선택한 모델 및 제공업체
Cicora는 요청 수행에 필요한 요청 자료를 선택한 모델 제공업체 또는 실제로 요청을 수행하는 도구에 전송할 수 있습니다. 여기에는 기능, 보안 또는 결과 검증에 필요한 프롬프트, 관련 컨텍스트, 파일, 기술 매개변수 및 출력 일부가 포함될 수 있습니다. 당사는 해당 요청에 필요한 범위를 초과하여 전송하지 않습니다.
모델을 사용하기 전에 사용자는 제품 카드에서 이름, 기능 및 적용 조건을 검토합니다. 모델 및 정책 등록부는 기술 제공업체가 공개한 약관을 찾는 데 도움이 됩니다. 이는 외부 약관의 디렉터리일 뿐, 목록의 모든 제공업체가 Cicora 경로에 포함되거나 사용자 데이터를 수신한다는 확인이 아닙니다. 특정 요청에 중요한 정보인 수신자, 데이터 제한 및 사용 가능한 설정은 법률과 계약에서 요구하는 범위에서 처리 전에 기능 카드, 설정 또는 관련 주문을 통해 공개됩니다. 비즈니스 처리의 경우 실제로 적용되는 처리 부속서에는 수신자와 국제 이전이 명시됩니다.
모델 제공업체마다 보존, 로깅, 안전 검토, 학습 및 삭제 규칙이 다를 수 있습니다. 각 경로에는 카드에 명시된 조건과 적용되는 제공업체 규칙이 적용됩니다. 무보존 상태, 학습 미사용 상태, 고정 처리 국가 또는 명시된 삭제 기간은 선택한 경로에 대해 명시적으로 기재된 경우에만 적용됩니다. 다른 경로로 자동 전환할 때 요청 자료 처리 방식이 중대하게 변경되면 Cicora는 사용 전에 이를 공개하고 법률이나 제품 설정에서 요구하는 경우 별도의 사용자 선택을 받습니다. 적용되는 지리적, 수출 또는 보호 제한을 우회하는 것은 허용되지 않습니다.
4.2 파일, 캐시, 기록 및 메모리
요청과 함께 보낸 파일은 형식, 보안 및 적용 규칙 검사를 포함하여 해당 요청 수행에 필요한 범위에서만 처리될 수 있습니다. Cicora가 별도의 파일 저장소, 기록, 프로젝트, 메모리, 캐시 또는 기타 저장 객체를 제공하는 경우 인터페이스는 활성화 전에 저장 대상, 계정/워크스페이스에서 표시되는 위치, 삭제 방법 및 적용되는 보존 기준을 설명합니다. 제출된 모든 항목이 영구 저장 객체가 되는 것은 아니며 모든 임시 캐시가 사용자 기록인 것도 아닙니다.
필요한 기간 동안 반복 요청, 성능, 중복 방지 또는 보안을 위해 기술 캐시를 사용할 수 있습니다. 이는 콘텐츠의 독립적 사용을 허용하지 않습니다. 사용자 객체 삭제 후 잔여 사본은 통상 주기가 끝날 때까지 백업 또는 보호된 기술 시스템에 일시적으로 남을 수 있습니다. 적법한 근거에 따른 복구 또는 미해결 사고와 관련하여 복구가 필요한 경우 외에는 삭제 후 일반 사용으로 돌아가지 않습니다.
선택한 기능에 필요하지 않은 비밀번호, 비밀 키, 전체 결제 자격 증명 또는 기타 비밀은 업로드하지 마세요. 다른 사람에 관한 데이터, 의료, 생체인식, 금융 또는 기타 민감한 데이터를 업로드하기 전에 업로드할 권리가 있고 선택한 경로가 해당 처리를 허용하는지 확인하세요. 이 고지는 별도의 법률상, 조직 계약상 또는 제공업체 조건상 요구사항을 대신하지 않습니다.
4.3 피드백, 공개 링크 및 자료 공유
출력 평가, 문제 신고 또는 개선 제안은 자발적입니다. 사용자가 피드백을 제출하면 Cicora는 관련 기능을 조사, 수정, 보호 또는 개선하기 위해 피드백 자체와 사용자가 명시적으로 제공한 관련 맥락을 사용할 수 있습니다. 사용자가 평가 하나를 제출했다는 이유만으로 계정 전체나 모든 이전 대화를 피드백으로 취급하지 않습니다.
공개 링크 또는 기타 공유 접근은 사용자나 권한 있는 관리자의 명시적인 조치로만 생성됩니다. 게시 전에 Cicora는 수신자가 이용할 수 있게 될 자료를 표시합니다. 링크를 제거하면 Cicora를 통한 추가 전달은 중지되지만 제삼자가 적법하게 얻은 사본, 스크린샷 또는 데이터는 회수되지 않습니다. 사용자는 적법한 근거와 필요한 권한을 보유한 자료에 대해서만 공개 링크를 만듭니다.
4.4 커넥터, 외부 계정 및 작업
사용자가 외부 서비스를 연결하면 Cicora는 해당 사용자 또는 관리자가 부여한 접근 권한만 받습니다. 외부 서비스는 작업 수행에 필요한 요청 자료, 지시 또는 결과를 받을 수 있고, Cicora는 해당 서비스가 반환한 데이터를 받을 수 있습니다. 해당 서비스는 자체 규칙에 따라 데이터를 처리합니다. 연결 전 사용자는 접근 범위, 외부 약관 및 데이터를 제공할 권한을 검토해야 합니다. 접근은 Cicora 설정 또는 외부 제공업체에서 연결을 해제할 때까지 유지될 수 있으며, 인터페이스가 연결 해제를 지원하는 경우 다시 연결하지 않고도 해제할 수 있습니다.
기능이 파일을 읽거나, 메시지를 보내거나, 외부 데이터를 변경하거나, 사용자를 대신해 다른 작업을 할 수 있는 경우 Cicora는 작업의 성격을 표시하고 결과를 사람이 한 행동으로 제시하지 않습니다. 사용자는 부여한 권한에 책임을 지며 Cicora는 보안, 법률 및 선택한 경로 규칙에서 요구하는 제한을 적용합니다.
4.5 워크스페이스 및 관리자
조직 관리자는 실제 역할에서 제공되고 사용자가 가입하기 전에 공개된 범위에서 구성원을 초대 및 삭제하고, 역할을 설정하고, 접근을 관리하며, 데이터와 자료를 볼 수 있습니다. 조직은 그러한 접근을 사용자에게 적법하게 알리고 사용자 데이터 처리에 필요한 근거를 확보할 책임이 있습니다. 기업 이메일이나 워크스페이스를 사용하는 사용자는 해당 환경의 자료가 개인용이며 조직이 접근할 수 없다고 가정해서는 안 됩니다.
조직과 RIZZ TRADE가 B2B 주문을 체결한 경우 관리자 접근, 내보내기, 삭제, 지시 및 정보주체 요청에는 해당 주문과 비즈니스 데이터 계약이 추가로 적용됩니다. Cicora는 역할, 계약, 설정 및 법률이 허용하는 범위를 넘어서는 정보를 관리자에게 제공하지 않습니다.
5. 데이터 수신자와 수신 시점
당사는 개인의 프롬프트, 파일 또는 출력을 제품으로 판매하지 않으며, 사용자가 본 정책에 동의했다는 이유만으로 제삼자에게 이를 판매할 권리를 부여하지 않습니다. 각 공개는 목적과 수신자의 법적 역할에 따라 제한됩니다.
데이터는 다음 범주의 수신자에게 공개될 수 있습니다:
1. 모델 제공업체 및 라우팅 제공업체. 선택한 모델 또는 도구에 필요한 자료를 받습니다. 각자의 별도 조건과 중요한 데이터 특성은 모델 및 정책 등록부에서 확인할 수 있습니다. 2. 기술 공급업체. 호스팅, 스토리지, 인증, 알림, 진단, 지원, 보안 및 유사 공급업체는 해당 기능에 필요한 최소한의 데이터를 받을 수 있습니다. 당사는 적용 계약과 법률에 따라 이들을 이용하며 정확한 역할은 실제 서비스에 따라 달라집니다. 3. 결제 참여자 및 앱 스토어. 작업 처리, 정산, 환불 처리 또는 분쟁 대응에 필요한 정보를 받습니다. 해당 작업에는 특정 결제 채널의 규칙이 적용됩니다. 4. 조직 및 관리자. 조직 계정/워크스페이스의 경우 적법한 권한, 역할, 설정 및 Cicora와의 계약 범위 내에서 정보를 받습니다. 5. 사용자가 선택한 수신자. 예를 들면 공개 링크 수신자 또는 연결된 외부 서비스입니다. 사용자는 선택한 공개와 제삼자 권리 존중에 책임을 집니다. 6. 계열사 및 승계인. 조직 개편, 자산 거래, 자금 조달, 지급불능 또는 유사한 기업 사건과 관련되고 적용되는 통지, 비밀유지 및 데이터 보호 의무를 준수하는 경우에만 정보를 받습니다. 7. 기관, 법원, 법 집행기관 및 기타 적법한 수신자. 강행 법규나 집행 가능한 요구에 따라 공개해야 하거나 권리와 보안을 보호하고 심각한 피해를 방지하는 데 필요한 경우 정보를 받습니다. 법률이 허용하는 경우 당사는 요청을 평가하고, 통지가 위험을 초래하거나 법률을 위반하거나 조사를 방해하지 않을 때 영향을 받는 개인 또는 조직에 통지합니다. 8. 비식별 또는 집계 정보의 수신자. 데이터가 실제로 처리되어 일반적인 개인 식별에 사용되지 않고 공개가 법률 및 명시된 목적에 부합하는 경우에만 정보를 받습니다.
제공업체 약관 디렉터리는 실제 데이터 수신자에 관한 정보를 대신하지 않습니다. 특정 요청의 수신자 정보는 관련 제품, 설정 및 계약 문서를 통해 공개되며, 추가 정보는 support@cicora.ai로 요청할 수 있습니다. 공개 범위는 적용되는 투명성 의무, 비밀유지 및 보안에 따릅니다.
6. 국제 처리 및 이전
데이터는 우즈베키스탄 및 모델 제공업체, 기술 공급업체 또는 사용자가 선택한 수신자가 실제로 위치한 국가에서 처리될 수 있습니다. 인터페이스 국가, RIZZ TRADE 등록 국가 또는 문서 언어가 모든 처리 위치를 식별하는 것은 아닙니다.
국제 이전 전에 Cicora는 법률에서 요구하는 메커니즘을 적용합니다. 당사자들의 역할과 이전 목적을 평가하고, 계약상·조직상 또는 기타 허용된 보호조치를 사용하며, 요구되는 경우 별도 정보를 공개하거나 동의를 받습니다. 국제 처리에 관한 일반적인 문구는 향후 모든 이전에 대한 동의가 아니며 구체적이어야 하는 동의를 대신하지 않습니다.
기업 고객의 경우 국제 이전 메커니즘(요구되는 경우 EEA, 영국 또는 스위스용 계약 부속서 포함)은 데이터 수출자, 데이터 수입자, 데이터 범주, 국가, 실제 수신자 및 적용 법적 메커니즘을 식별한 후 개별 B2B 계약에 규정됩니다. 현지화 또는 EU 전용 처리 체계는 경로 카드와 계약에 명시적으로 기재된 경로에만 적용됩니다.
7. 데이터 보존 기간
당사는 모든 데이터에 하나의 공통 보존 기간을 사용하지 않습니다. 기간은 목적, 기능 설정, 계약, 접근/기록 제공 필요성, 법적 요구사항, 보안, 회계, 분쟁 및 개인과 데이터를 분리할 수 있는지에 따라 결정됩니다. 목적이 종료되면 법률에서 추가 보존을 요구하거나 허용하지 않는 한 데이터를 삭제, 비식별화 또는 격리합니다.
| 범주 | 보존 및 처리 종료 기준 |
|---|---|
| 계정, 프로필 및 설정 | 계약, 접근 및 선택한 설정에 계정이 필요한 동안. 삭제 확인 후에는 계정 삭제 절차 및 아래 예외에 따름 |
| 요청 자료, 기록, 프로젝트 및 파일 | 활성화된 기능, 계정/워크스페이스 또는 사용자 설정에서 저장 기능을 제공하는 동안. 객체 또는 계정 삭제 시나 계약 종료 시에는 적용되는 삭제 절차 및 적법한 예외에 따름 |
| 임시 캐시, 대기열 및 기술적 사본 | 성능, 중복 방지, 진단, 보안 또는 일반적인 기술 주기에 필요한 동안. 기능에서 달리 명시하지 않는 한 이러한 캐시는 영구 사용자 기록으로 취급되지 않음 |
| 기술 및 보안 로그 | 연속성, 오류 조사, 악용 방지, 접근 감사 또는 청구 방어에 필요한 동안. 관련 목적에 한해 접근이 제한됨 |
| 주문, 결제, 세금 및 환불 | 회계, 거래 검토, 환불, 분쟁 및 청구 방어를 위한 의무 보존 기간 |
| 지원, 불만 및 피드백 | 사안이 진행 중인 동안 및 이후 답변, 문제 재발 방지, 법률 준수 또는 권리 방어에 필요한 기간. 단지 지원 요청이 있었다는 이유만으로 모든 콘텐츠가 보존되지는 않음 |
| 워크스페이스 정보 | B2B 주문, 관리자 설정 및 적용되는 데이터 처리 계약에 필요한 기간. 개별 참여자의 권리는 조직의 권한과 법률에 따라 제한될 수 있음 |
| 백업 및 격리된 사본 | 일반 백업 주기, 적법한 보존 조치 또는 사고 복구가 끝날 때까지. 삭제 후에는 일반적인 사용 상태로 되돌아가지 않음 |
모델 제공업체 또는 외부 서비스는 자료가 적법하게 전송된 후 자체 보존 기간을 적용할 수 있습니다. Cicora는 그들을 대신해 단일 기간을 명시할 수 없습니다. 선택한 경로의 등록부 정보와 수신자의 규칙이 적용됩니다. 사용자가 제삼자 서비스에서 삭제를 원하는 경우 해당 서비스에 별도 요청이 필요할 수 있습니다. 적용되는 경우 Cicora는 역할과 계약 범위에서 합리적인 지원을 제공합니다.
확인된 계정 삭제는 결제, 법률, 악용 방지, 보안, 미해결 청구 또는 권리 방어를 위해 제한적으로 보존해야 하는 데이터를 제거하지 않습니다. 그러한 정보는 독립적인 적법한 근거 없이 일반 개인화, 마케팅, 자체 범용 모델 학습 또는 개인 접근 복구에 사용되지 않습니다.
8. 보안, 사고 및 자동 검사
당사는 위험에 비례하는 법적, 조직적 및 기술적 조치를 적용합니다. 업무상 필요에 따라 접근을 제한하고, 계정 및 시스템을 관리하며, 필요한 경우 기능과 환경을 분리하고, 필요한 기술 기록을 유지하며, 사고를 평가하고, 공급업체를 검토하며, 권한 있는 인력에게 적용되는 데이터 처리 절차를 교육합니다. 인증, 특정 암호화 알고리즘, 데이터센터 국가 또는 응답 기간은 적용되는 계약, 경로 카드 또는 기타 공개 조건에 명시된 경우에만 Cicora의 의무가 됩니다.
어떤 전송 또는 저장 방법도 절대적인 보안을 보장하지 않습니다. 사용자는 비밀번호와 기기를 보호하고, 자격 증명을 공유하지 않으며, 공식 채널을 사용하고, 계정 침해가 의심되면 즉시 support@cicora.ai로 신고해야 합니다.
개인정보에 영향을 줄 수 있는 사고를 발견하면 당사는 성격과 결과를 평가하고, 이를 억제 및 조사하며, 이용 가능한 정보를 보존하고, 적용 법률 또는 계약에서 요구하는 경우 영향을 받는 조직, 개인 또는 감독기관에 알립니다. 기업 고객 데이터의 경우 통지와 지원은 적용되는 B2B 계약을 따르며 시기는 적용 법률, 계약 및 사고에 관해 확인된 사정에 따릅니다.
사기, 스팸, 악성 코드, 통제 우회 및 정책 위반 방지에는 자동화된 신호와 제한적인 사람의 검토가 사용될 수 있습니다. 이 검토는 개인에 관해 법적으로 중대한 결정을 내리기 위한 것이 아니라 보안과 규정 준수를 위한 것입니다. 적용 법률이 허용하는 경우 사용자는 중대한 계정 제한에 대한 사람의 검토를 요청할 수 있습니다. 법률, 보안 및 제삼자의 권리로 인해 공개할 수 있는 정보가 제한될 수 있습니다.
9. 권리 및 데이터 제어
권리는 거주 국가, 사용자 역할, 데이터 성격 및 적용 법률에 따라 달라집니다. 적용되는 경우 사용자는 다음을 요청할 수 있습니다:
- 처리 여부 확인, 데이터 접근 및 범주, 출처, 목적, 수신자에 관한 정보
- 불완전하거나 부정확하거나 오래된 데이터의 정정
- 계속되는 적법한 근거가 없는 경우 삭제, 비식별화 또는 처리 중단
- 직접 마케팅에 대한 이의를 포함하여 정당한 이익에 근거한 처리 제한 또는 이의제기
- 적용 가능하고 기술적으로 가능한 형식으로 이용 가능한 데이터의 이동
- 이전 처리의 적법성에 영향을 주지 않는 선택적 처리 동의 철회
- 법률이 요구하는 범위의 국제 이전 정보
- 권리 요청 거부에 대한 재검토 및 법에서 해당 권리를 정한 경우 관할 데이터 보호기관 또는 법원에 구제 요청
권리를 행사하려면 제목을 “Cicora Data”로 하여 support@cicora.ai로 이메일을 보내세요. 기록을 찾을 수 있는 계정 또는 기타 안전한 방법, 요청하는 조치 및 선호하는 응답 채널을 기재하세요. 전체 카드 번호, CVV, 비밀번호 또는 은행 코드를 보내지 마세요. 데이터가 다른 사람에게 공개되지 않도록 위험과 권한에 비례하는 확인을 요청할 수 있습니다. 법률이 요구하는 경우 권한 있는 대리인은 해당 권리에 과도한 장벽을 만들지 않는 방식으로 충분한 권한 증거를 제공합니다.
당사는 적용 법률에서 정한 기간 내에 응답합니다. 요청이 복잡하거나 반복적이거나, 다른 사람의 권리, 보호되는 상업 정보, 적법한 보존, 보안 또는 조직 자료와 관련된 경우 당사는 적법하게 응답을 제한하거나, 설명을 요청하거나, 기간을 연장할 수 있으며 요구되는 경우 사유를 알립니다. 거부는 자의적으로 이루어지지 않으며 사용자는 같은 연락처를 통해 재검토를 요청할 수 있습니다. 적법한 개인정보 보호 권리 행사는 차별이나 핵심 서비스 저하의 사유가 되지 않습니다. 다만 선택한 기능에 객관적으로 필요한 처리이거나 법률이 다른 결과를 허용하는 경우는 제외됩니다.
지역별 보충 조항
EEA, 영국 및 스위스. GDPR, UK GDPR, 스위스 법률 또는 유사 규칙이 적용되는 경우 사용자는 접근, 정정, 삭제, 제한, 이의제기, 이동권 및 관할 기관에 불만을 제기할 권리가 있을 수 있습니다. Cicora가 사용하는 법적 근거는 제3조에 명시되어 있습니다. 요청은 일반적으로 확인에 충분한 요청을 받은 후 한 달 이내에 처리됩니다. 법률에서 정한 사정이 있고 통지한 경우에만 기간을 연장할 수 있습니다. 대표자, DPO 또는 지역별 보충 조항이 필요한 경우 관련 활동 시작 전에 이를 제공합니다.
미국. 적용되는 주법의 보호를 받는 사람은 해당 법률이 정의하는 바에 따라 정보 확인/열람, 정정, 삭제, 데이터 이전, 권한 있는 대리인을 통한 행동, 거부에 대한 이의제기 및 판매·공유·맞춤형 광고에 대한 옵트아웃 권리를 가질 수 있습니다. 특정 제도의 적용 여부는 주법과 실제 처리에 따라 결정됩니다. Cicora는 비공개 프롬프트와 첨부 파일을 제삼자 행동 맞춤형 광고에 사용하지 않습니다. 특정 제도에서 별도 링크, 양식 또는 Global Privacy Control 처리를 요구하는 경우 Cicora는 관련 관행에 해당 메커니즘을 제공합니다.
대한민국. 대한민국 법률이 적용되는 경우 사용자는 법률이 정하는 범위에서 열람, 정정, 삭제, 처리정지, 동의 철회 및 국외 이전 정보 수령 권리를 가질 수 있습니다. Cicora의 실제 활동에 관하여 필요한 현지 연락처 정보와 별도의 수신자 공개는 법률상 요구되는 경우 제공됩니다.
10. 아동 및 연령 제한
Cicora의 기본 연령은 13세이지만, 적용 법률, 선택한 모델, 국가, 앱 스토어 또는 기능에서 더 높은 연령을 요구할 수 있습니다. 특정 경로의 기준이 더 높은 경우 해당 기준이 우선하며 관련 조건이 충족된 후 해당 경로에 대한 접근이 제공됩니다. Cicora는 법률이 정한 적법한 근거와 이를 실제로 지원하는 기능이 없는 13세 미만의 사람을 대상으로 하지 않습니다.
사용자가 약관에 독립적으로 동의하거나 필요한 동의를 할 수 있는 연령에 도달하지 않은 경우 부모 또는 법정후견인이 참여해야 합니다. 당사는 아동에게 연령 제한을 우회하도록 요구하지 않습니다. 필요한 근거 없이 아동이 데이터를 제공했다고 판단하는 부모, 대리인 또는 기타 사람은 support@cicora.ai로 연락할 수 있습니다. 당사는 권한을 확인하고 법률, 보안 및 적용되는 의무에 따라 제한 또는 삭제를 검토합니다.
11. 쿠키, 로컬 저장소 및 데이터 설정
공개 Cicora 웹사이트에서는 브라우저 localStorage 키 cicora.site.locale이 사용자가 직접 선택한 언어만 변경하거나 사이트 데이터를 삭제할 때까지 보존합니다. 이 키는 백엔드 서비스에서 작동하지 않고 계정 또는 요청 자료를 처리하지 않으며 분석, 광고 또는 프로파일링을 활성화하지 않습니다. 활성화된 인터페이스에 필요한 경우 로그인, 세션 보안 및 기본 설정을 위해 기타 필수 기술을 사용할 수 있습니다. 선택적 분석, 광고, 개인화 및 유사 기술에는 쿠키 정책이 적용됩니다. 해당 정책에는 범주, 활성 기술 등록부, 선택 수락·거부·변경 방법 및 모바일 SDK/로컬 저장소 규칙도 설명되어 있습니다.
기록, 메모리, 내보내기, 삭제, 피드백, 외부 서비스 연결 및 데이터 사용에 관한 설정은 데이터 제어에 표시됩니다. 해당 페이지가 있다는 사실만으로 이름이 언급된 모든 제어 기능이 이미 제공된다는 의미는 아닙니다. 활성화된 기능의 인터페이스와 카드가 구체적인 제어 기능을 결정합니다.
12. 변경, 버전 및 연락처
당사는 서비스, 경로, 실제 처리 방식, 법적 요구사항 또는 사용자 권리가 변경될 때 본 정책을 업데이트합니다. 새 버전은 날짜 및 버전과 함께 게시됩니다. 목적, 범주, 수신자, 권리 또는 처리 방법에 중대한 변경이 있는 경우 법률, 보안 또는 악용 방지로 인한 긴급 변경이 아니라면 효력 발생 전에 법률과 계약에서 요구하는 방식으로 통지합니다. 별도 동의가 필요한 새로운 목적은 새 버전을 게시했다는 이유만으로 생기지 않습니다.
본 정책의 이용 가능한 언어 버전은 언어 선택기에 표시됩니다. 각 언어 버전은 동일한 보호 수준을 제공하며 어떠한 번역이나 기술 링크도 강행적인 사용자 권리를 축소하지 않습니다. 데이터, 보안, 관련 모델, 국제 이전, 삭제 또는 권리에 관한 문의는 support@cicora.ai 또는 +998 90 051 48 40을 이용하세요.