2026 m. rugsėjo 16 d. versija. Ši Politika taikoma nuo jos paskelbimo adresu /legal/en/privacy dienos. Ji taikoma kartu su Cicora sąlygomis, Priimtino naudojimo taisyklėmis, Pinigų grąžinimo taisyklėmis, Slapukų politika ir Duomenų valdymu. Organizacijos užsakymui, pagal kurį RIZZ TRADE tvarko asmens duomenis vadovaudamasi dokumentuotais organizacijos kliento nurodymais, taip pat taikoma atskira duomenų tvarkymo sutartis arba priedas; bendroji šio lygmens sistema pateikta puslapyje Verslo duomenys.
1. Kas yra atsakingas ir ką apima ši Politika
Asmens duomenų, kurių tvarkymo tikslus Cicora nustato savarankiškai, valdytojas yra RIZZ TRADE LLC, Uzbekistano Respublika, mokesčių mokėtojo kodas 312432714, registracijos įrašas 2944991, data 2025 m. rugsėjo 15 d., adresas: 3 Nukus Street, Abdulla Avloniy MFY, Mirobod District, Tashkent. Asmens duomenų, ištrynimo, saugumo ar teisių klausimais kreipkitės adresu support@cicora.ai arba numeriu +998 90 051 48 40.
„Cicora“ yra RIZZ TRADE nuosava programinės įrangos paslauga. Ji valdo paskyras, prieigą, užklausų maršruto parinkimą, savo pačios tvarkymo logiką, istoriją, atsiskaitymą ir palaikymą. „Cicora“ naudojimas nesukuria paskyros, sutarties ar mokėjimo santykių su modelio teikėju vien dėl to, kad tas modelis prieinamas „Cicora“ platformoje. Mokėjimo paslaugų teikėjas, programų parduotuvė, modelio teikėjas, maršruto parinkimo paslauga ar kitas tiekėjas tvarko duomenis pagal savo vaidmenį, taikomą sutartį ir taikytiną teisę.
Ši Politika taikoma duomenims, tvarkomiems, kai asmuo apsilanko svetainėje, registruojasi ar naudojasi „Cicora“ programėle ar žiniatinklio paslauga, dirba darbo erdvėje, naudojasi API, kreipiasi į palaikymo tarnybą, apmoka užsakymą, įjungia pasirinktinę funkciją arba naudojasi naudotojo paskelbta nuoroda. Ji nepakeičia trečiosios šalies svetainės, programėlės, jungties, mokėjimo būdo ar modelio teikėjo privatumo politikos.
Paslaugos prieinamumas konkrečioje šalyje priklauso nuo taikytinos teisės, pasirinkto Modelio, technologinio Maršruto ir mokėjimo būdo. Rusija nėra Cicora tikslinė rinka. Puslapio EN, UZ ar RU kalba savaime nereiškia, kad paslauga siūloma kiekvienoje šalyje arba kad visose šalyse taikomos vienodos teisės.
Šioje Politikoje:
- Paskyra – tai Cicora naudotojo paskyra;
- Organizacija ir Darbo erdvė – tai aplinka, sukurta įgalioto administratoriaus arba prie kurios prisijungiama per jį;
- Užklausos medžiaga – tai užklausa, kontekstas, failas, medijos elementas, parametras, įrankio rezultatas, išvestis ir kita informacija, reikalinga konkrečiai funkcijai atlikti;
- Modelio teikėjas – tai organizacija, kurios modelis ar technologijų įrankis faktiškai naudojamas pasirinktame maršrute;
- Modelių ir politikų registras – tai informacinis puslapis adresu
/legal/en/model-policies, kuriame pateikiamos nuorodos į paskelbtas modelių ir technologijų teikėjų sąlygas; tai nėra konkretaus naudotojo duomenų faktinių gavėjų sąrašas; - Asmens duomenys – tai informacija, susijusi su identifikuotu arba identifikuojamu fiziniu asmeniu pagal taikytiną teisę.
Kai Organizacija naudoja „Cicora“ duomenims apie savo darbuotojus, klientus ar kitus asmenis, ji gali nustatyti to tvarkymo tikslus ir esmines priemones. Tokiu atveju RIZZ TRADE gali veikti kaip duomenų tvarkytojas pagal dokumentuotus Organizacijos nurodymus, atskiro B2B užsakymo ir duomenų tvarkymo sutarties ribose. RIZZ TRADE lieka nepriklausomu valdytoju dėl savo būtinų tikslų: Paskyros ir sutarties palaikymo, atsiskaitymo, piktnaudžiavimo prevencijos, saugumo, teisės aktų laikymosi ir gynybos nuo pretenzijų. Vaidmuo priklauso nuo faktinio duomenų srauto ir sutarties, o ne nuo funkcijos pavadinimo.
2. Duomenys, kuriuos galime gauti, ir jų šaltiniai
Taikome būtinumo principą: neprašome ir nenaudojame duomenų, kurie nereikalingi nurodytam tikslui. Nesiųskite pagalbos tarnybai viso kortelės numerio, CVV, PIN kodo, slaptažodžio, vienkartinio banko kodo ar kitos prieigos paslapties. Kai mokėjimą apdoroja mokėjimo operacijų priėmėjas, piniginė ar programėlių parduotuvė, tas subjektas gauna mokėjimo duomenis; Cicora gauna tik informaciją, reikalingą užsakymui patvirtinti, mokėjimui užfiksuoti, klaidai išspręsti ar grąžinimui apdoroti.
| Kategorija | Pavyzdžiai ir šaltinis | Kada atsiranda |
|---|---|---|
| Paskyros ir kontaktiniai duomenys | vardas arba rodomas vardas, el. paštas, telefono numeris, slaptažodis arba prisijungimo būdo duomenys, paskyros ir sesijos identifikatoriai, kalba, nuostatos, sutikimų istorija; paprastai pateikia naudotojas arba įgaliotas administratorius | registracija, prisijungimas, profilio keitimas, prieigos atkūrimas, pranešimai |
| Organizacijos ir vaidmens duomenys | Organizacijos pavadinimas ir identifikatorius, Darbo erdvė, pareigos / vaidmuo, narystė, administratoriaus veiksmai, kvietimai, limitai ir nustatymai, kai šios funkcijos prieinamos | Darbo erdvės sukūrimas ar dalyvavimas joje, B2B užsakymas, administratoriaus veiksmas |
| Užklausos medžiaga ir rezultatai | tekstas, kontekstas, priedai, dokumentai, vaizdai, garsas, vaizdo įrašai, URL, įrankių parametrai, pasirinktas modelis, išvestys ir trečiųjų šalių duomenys, kuriuos naudotojas pasirenka įkelti | užklausos pateikimas, failo įkėlimas, paieškos, generavimo, API ar kito prieinamo įrankio naudojimas |
| Istorija, atmintis, podėlis ir funkcijų nustatymai | išsaugota pokalbių istorija, naudotojo nurodymai, pasirinkti nustatymai, paslaugos podėlis ir vykdymo metaduomenys tik pasirinktos funkcijos numatytai apimčiai ir laikotarpiui | kai naudotojas išsaugo medžiagą arba funkcijoje aiškiai nurodoma, kad ji išsaugo ar laiko podėlyje |
| Failai ir medija | failo pavadinimas, tipas, dydis, įkėlimo data, techninės savybės ir turinys; vaizde, balse ar vaizdo įraše gali būti informacijos apie naudotoją ar kitą pavaizduotą arba įrašytą asmenį | failo įkėlimas, saugojimas, tvarkymas ar siuntimas pasirinktai funkcijai |
| Techniniai ir saugumo duomenys | IP adresas, įrenginio ir naršyklės tipas, programos versija, operacinė sistema, laiko juosta, kalba, apytikslė tinklo informacija, sesijos identifikatoriai, veiksmų žurnalai, diagnostiniai pranešimai, klaidų informacija ir saugumo signalai | prieiga prie svetainės / programos, užklausos vykdymas, piktnaudžiavimo prevencija, diagnostika |
| Užsakymai ir atsiskaitymas | užsakymo ir operacijos identifikatorius, būsena, operacijos suma ir valiuta, prieinamas produktas, laikotarpis, išmatuotas naudojimas, koregavimas, pinigų grąžinimas ir pagalbos istorija | užsakymas ir vykdymas, iš anksto apmokėto balanso ar prenumeratos naudojimas, pinigų grąžinimas ar ginčas |
| Pagalba, skundai ir atsiliepimai | prašymo turinys, patvirtinamoji medžiaga, ryšio kanalas, išvesties įvertinimas ir susijęs kontekstas, kurį naudotojas pasirenka pateikti | kreipimasis į pagalbą, pranešimas apie pažeidimą, kokybės atsiliepimas, prašymas dėl teisių |
| Viešas bendrinimas | vieša nuoroda, jos identifikatorius, naudotojo paskelbta medžiaga ir informacija, kurią naudotojas pasirenka pateikti gavėjams | tik aiškiai įjungus viešosios nuorodos ar kitą paskelbimo funkciją |
| Susietos paslaugos | susietos paslaugos pavadinimas, suteiktos prieigos apimtis, prieigos raktas ar techninis identifikatorius ir duomenys, kuriuos ta paslauga grąžina arba gauna naudotojo nurodymu | tik kai naudotojas ar administratorius susieja jungtį, API, webhook ar kitą išorinę paslaugą |
| Amžiaus, atstovo ir įgaliojimų tikrinimas | amžiaus patvirtinimas, tėvų ar globėjo sutikimas, dokumentas / informacija, reikalinga atstovui patikrinti arba saugumui apsaugoti, kai to reikalauja teisės aktai, modelis ar aplinkybės | tik kai tikrinimas iš tiesų būtinas; prieš renkant duomenis naudotojui atskirai pranešama apie jo tikslą ir apimtį |
| Duomenys iš teisėtų šaltinių | Darbo erdvės administratoriaus informacija, mokėjimo paslaugų teikėjo informacija apie operacijos būseną, tapatybės nustatymo paslaugų teikėjo, kontrahento, naudotojo, įgalioto atstovo ar valdžios institucijos informacija | užsakymo patvirtinimas, Darbo erdvės administravimas, saugumas, ginčų sprendimas ar teisinė prievolė |
Pasirenkami įrenginio leidimai, pavyzdžiui, prieiga prie kameros, nuotraukų, mikrofono ar failų, prašomi tik naudotojo pasirinktai funkcijai ir toliau valdomi įrenginio nustatymuose. Jei funkcijai būtinas specialių, neskelbtinų ar biometrinių duomenų tvarkymas, vien sutikimo su šia Politika nepakanka: prieš paleidžiant funkciją atskleidžiamas tikslas, duomenys, gavėjas, prieinamos apsaugos priemonės ir teisės aktų reikalaujamas sutikimas ar kitas teisinis mechanizmas.
Naudotojas atsako už teisėtą pagrindą, teises ir sutikimus, būtinus medžiagai apie kitą asmenį įkelti, išorinei paslaugai prijungti arba nurodyti Cicora veikti išorinėje sistemoje. Tai neatleidžia RIZZ TRADE nuo jos pačios pareigų pagal taikytiną teisę, saugumo prievolių ir pareigų pagal jai taikomą duomenų tvarkymo vaidmenį.
3. Kodėl tvarkome duomenis ir koks pagrindas taikomas
Duomenų tvarkymo tikslai nustatomi iš anksto ir atitinka priežastį, dėl kurios duomenys surinkti. Kai taikytinoje teisėje vartojama teisinio pagrindo sąvoka, remiamės vienu ar keliais toliau nurodytais pagrindais. Sutikimas nepakeičia sutarties, teisinės prievolės ar teisėto intereso ir nėra paslėptas privalomame pirkimo žymimajame langelyje.
| Tikslas | Pagrindinės kategorijos | Pagrindas, kai reikalaujama |
|---|---|---|
| Sukurti ir palaikyti Paskyrą, patvirtinti prisijungimą, atkurti prieigą bei teikti pasirinktą sąsają ir sinchronizavimą | Paskyra, sesija, techniniai duomenys, nustatymai | sutarties vykdymas ir veiksmai naudotojo prašymu; kai kuriais atvejais – teisėtas interesas apsaugoti Paskyrą |
| Įvykdyti užklausą, perduoti reikiamą medžiagą pasirinktam maršrutui, pateikti rezultatą ir fiksuoti naudojimą | Užklausos medžiaga, failas/medija, techniniai parametrai, istorija, pasirinktas modelis | sutarties vykdymas; Organizacijos atveju – taip pat kliento dokumentuoti nurodymai taikomame B2B lygmenyje |
| Valdyti Darbo erdvę, vaidmenis, kvietimus, administratoriaus įgaliojimus ir Organizacijos prieigą | narystė, vaidmuo, nustatymuose esantis turinys ir žurnalai, administratoriaus duomenys | sutarties su naudotoju/Organizacija vykdymas ir teisėtas interesas užtikrinti saugią aplinką |
| Apdoroti užsakymą, patvirtinti mokėjimą, tvarkyti apskaitos, mokesčių ir mokėjimų įrašus, užkirsti kelią dubliuotoms operacijoms ir apdoroti pinigų grąžinimą | užsakymas, operacijos identifikatorius, būsena, naudojimas, kontaktai | sutarties vykdymas, teisinė prievolė, teisėtas interesas užkirsti kelią sukčiavimui ir ginti reikalavimus |
| Palaikyti paslaugą, taisyti gedimus bei užtikrinti suderinamumą, veikimą ir atsparumą | techniniai žurnalai, diagnostiniai duomenys, ribotas klaidos kontekstas, nustatymai | teisėtas interesas užtikrinti tęstinumą ir saugumą; kai reikia, sutarties vykdymas |
| Apsaugoti naudotojus, sistemas, duomenis ir trečiųjų šalių teises; užkirsti kelią sukčiavimui, šlamštui, kenkėjiškai veiklai, kontrolės apėjimui ir taisyklių pažeidimams | techniniai signalai, peržiūrai reikalinga medžiaga, Paskyros veiksmai, komunikacija | teisėtas interesas, teisinė prievolė ir teisių bei saugumo apsauga, kai tai numato teisės aktai |
| Nagrinėti prašymus, skundus, ginčus ir teisėtus reikalavimus | kontaktiniai, mokėjimo, techniniai duomenys ir su klausimu susijusi medžiaga | teisinė prievolė, sutarties vykdymas, teisėtas interesas spręsti ginčus ir ginti teises |
| Teikti savanoriškai įjungtas funkcijas, įskaitant viešas nuorodas, jungtis, išsaugotą atmintį, pasirenkamą personalizavimą, rinkodaros pranešimus ir pasirenkamą analitiką | priklauso nuo pasirinktos funkcijos | sutikimas, kai reikalaujama; kitu atveju – atskirai atskleistas pagrindas ir galimybė atsisakyti |
| Naudoti atsiliepimus konkrečiai funkcijai tobulinti | įvertinimas, komentaras ir tik susijęs kontekstas, kurį naudotojas nusprendžia pateikti | teisėtas interesas tobulinti paslaugą arba sutikimas, kai reikalaujama; atsiliepimas nepaverčia visos Paskyros istorijos medžiaga kitam tikslui |
| Atlikti apibendrintą arba nuasmenintą analizę, kai ji faktiškai įjungta | techniniai ir naudojimo duomenys, atsiliepimai ar kiti duomenys po taikomo apibendrinimo/nuasmeninimo | teisėtas interesas arba sutikimas, kai reikalaujama; duomenys nenaudojami įprastam pakartotiniam identifikavimui, išskyrus atvejus, kai teisės aktai tai leidžia saugumo ar kokybės peržiūrai |
Privatūs raginimai, priedai ir rezultatai naudojami Cicora teikti, saugoti ir palaikyti. RIZZ TRADE jų nenaudoja savo bendrosios paskirties modeliams mokyti ar pasirinktinei reklamai vien todėl, kad naudotojas sutiko su šia Politika. Jei siūloma atskira mokslinių tyrimų, mokymo ar kitokio antrinio naudojimo programa, prieš ją aktyvuojant atskleidžiamas jos tikslas, duomenų kategorijos, terminas, gavėjai, atsisakymo pasekmės ir reikalingas sutikimo bei jo atšaukimo mechanizmas.
4. Modeliai, maršruto parinkimas, failai ir išoriniai funkciniai elementai
4.1 Pasirinktas modelis ir teikėjas
Cicora gali siųsti užklausai reikalingą Užklausos medžiagą pasirinktam Modelio teikėjui ar įrankiui, kuris faktiškai vykdo užklausą. Tai gali apimti raginimą (promptą), susijusį kontekstą, failą, techninius parametrus ir išvesties dalį, kai to reikia funkcijai, saugumui ar rezultato patikrinimui. Perduodame ne daugiau, nei būtina konkrečiai užklausai.
Prieš naudodamas modelį, naudotojas produkto kortelėje peržiūri jo pavadinimą, galimybes ir taikytinas sąlygas. Modelių ir politikų registras padeda rasti technologijų teikėjų paskelbtas sąlygas. Tai išorinių sąlygų katalogas, o ne patvirtinimas, kad kiekvienas nurodytas teikėjas yra įtrauktas į Cicora maršrutą ar gauna naudotojo duomenis. Konkrečiai užklausai svarbi informacija, įskaitant jos gavėją, duomenų apribojimus ir prieinamus nustatymus, prieš tvarkymą atskleidžiama funkcijos kortelėje, nustatymuose ar atitinkamame Užsakyme tiek, kiek reikalaujama pagal teisę ir susitarimą. Verslo duomenų tvarkymo atveju faktiniame duomenų tvarkymo priede nurodomi gavėjai ir tarptautiniai perdavimai.
Modelių teikėjai gali taikyti skirtingas saugojimo, registravimo, saugos peržiūros, mokymo ir ištrynimo taisykles. Kiekvienam maršrutui taikomos jo kortelėje nurodytos sąlygos ir atitinkamos teikėjo taisyklės. Nulinio saugojimo būsena, nemokymo būsena, nustatyta duomenų tvarkymo šalis ar nurodytas ištrynimo terminas taikomi tik tada, kai tai aiškiai nurodyta pasirinktam maršrutui. Jei automatinis perjungimas į kitą maršrutą iš esmės pakeičia Užklausos medžiagos tvarkymą, Cicora tai atskleidžia prieš naudojimą ir gauna atskirą naudotojo pasirinkimą, kai to reikalauja teisė ar produkto nustatymai. Apeiti taikomus geografinius, eksporto ar apsaugos apribojimus draudžiama.
4.2 Failai, podėlis, istorija ir atmintis
Su užklausa atsiųstas failas gali būti tvarkomas tik tiek, kiek reikia tai užklausai įvykdyti, įskaitant formato, saugumo ir taikomų taisyklių patikras. Jei Cicora siūlo atskirą failų saugyklą, istoriją, projektą, atmintį, podėlį ar kitą išsaugomą objektą, prieš aktyvinant sąsajoje paaiškinama, kas išsaugoma, kur tai matoma Paskyroje / Darbo erdvėje, kaip tai galima ištrinti ir kokie saugojimo kriterijai taikomi. Ne kiekvienas pateiktas elementas tampa visam laikui išsaugotu objektu ir ne kiekvienas laikinasis podėlis yra naudotojo istorija.
Techninis podėlis gali būti naudojamas pakartotinei užklausai, našumui, dublikatų prevencijai ar saugumui reikiamą laikotarpį. Tai nesuteikia teisės savarankiškai naudoti turinį. Ištrynus naudotojo objektą, likutinės kopijos gali laikinai išlikti atsarginėse kopijose ar apsaugotose techninėse sistemose iki jų įprasto ciklo pabaigos; po ištrynimo jos negrįžta į įprastą naudojimą, išskyrus atvejus, kai atkūrimas būtinas teisėtu pagrindu arba dėl neišspręsto incidento.
Nekelkite slaptažodžio, slaptojo rakto, visų mokėjimo duomenų ar kitos paslapties, nebent tai būtina pasirinktai funkcijai. Prieš įkeldami duomenis apie kitą asmenį, medicininius, biometrinius, finansinius ar kitus neskelbtinus duomenis, įsitikinkite, kad turite teisę tai daryti ir kad pasirinktas maršrutas leidžia tokį tvarkymą. Šis pranešimas nepakeičia atskirų teisės aktų, sutarties su Organizacija ar paslaugų teikėjo sąlygų reikalavimų.
4.3 Grįžtamasis ryšys, viešos nuorodos ir bendrinama medžiaga
Išvesties įvertinimas, problemos pranešimas ar tobulinimo pasiūlymas yra savanoriškas. Kai naudotojas pateikia atsiliepimą, „Cicora“ gali naudoti patį atsiliepimą ir su juo susijusį kontekstą, kurį naudotojas aiškiai pateikė, siekdama ištirti, ištaisyti, apsaugoti ar patobulinti atitinkamą funkciją. Nelaikome visos Paskyros ar visų ankstesnių pokalbių atsiliepimu vien todėl, kad naudotojas pateikė vieną įvertinimą.
Vieša nuoroda ar kita bendra prieiga sukuriama tik aiškiu naudotojo arba įgalioto administratoriaus veiksmu. Prieš paskelbiant Cicora parodo, kokia medžiaga bus prieinama gavėjams. Pašalinus nuorodą Cicora nustoja ją toliau teikti, tačiau tai neatšaukia kopijų, ekrano nuotraukų ar duomenų, kuriuos trečiosios šalys gavo teisėtai. Naudotojas sukuria viešą nuorodą tik į medžiagą, kuriai turi teisėtą pagrindą ir būtinus leidimus.
4.4 Jungtys, išorinės Paskyros ir veiksmai
Kai naudotojas prijungia išorinę paslaugą, Cicora gauna tik tą prieigą, kurią suteikė tas naudotojas ar administratorius. Išorinė paslauga gali gauti Užklausos medžiagą, instrukcijas ar rezultatus, reikalingus veiksmui atlikti, o Cicora gali gauti tos paslaugos grąžinamus duomenis. Ta paslauga duomenis tvarko pagal savo taisykles. Prieš prijungiant naudotojas turėtų peržiūrėti prieigos apimtį, išorines sąlygas ir įgaliojimą pateikti duomenis. Prieiga gali išlikti, kol ji atjungiama Cicora nustatymuose arba pas išorinį teikėją; kai sąsaja palaiko atjungimą, jis prieinamas be pakartotinio prisijungimo.
Jei funkcija gali skaityti failą, siųsti pranešimą, keisti išorinius duomenis ar atlikti kitą veiksmą naudotojo vardu, „Cicora“ nurodo veiksmo pobūdį ir nepateikia rezultato kaip žmogaus veiksmo. Naudotojas atsako už suteiktą leidimą, o „Cicora“ taiko saugumo, teisės aktų ir pasirinkto maršruto taisyklių reikalaujamus apribojimus.
4.5 Darbo erdvės ir administratoriai
Organizacijos administratorius gali kviesti ir šalinti narius, nustatyti vaidmenis, valdyti prieigą ir matyti duomenis bei medžiagą tiek, kiek tai iš tikrųjų leidžia jo vaidmuo ir kiek apie tai atskleidžiama prieš naudotojui prisijungiant. Organizacija atsako už teisėtą naudotojų informavimą apie tokią prieigą ir būtinų jų duomenų tvarkymo pagrindų gavimą. Įmonės el. paštą ar Darbo erdvę naudojantis naudotojas neturėtų manyti, kad tos aplinkos medžiaga yra asmeninė ir neprieinama Organizacijai.
Kai Organizacija ir RIZZ TRADE yra sudarę B2B užsakymą, administratoriaus prieigą, eksportą, ištrynimą, nurodymus ir duomenų subjektų prašymus papildomai reglamentuoja tas užsakymas ir Verslo duomenų sutartis. Cicora nesuteikia administratoriui daugiau informacijos, nei leidžia vaidmuo, sutartis, nustatymai ir teisės aktai.
5. Kas ir kada gauna duomenis
Mes neparduodame asmeninių užklausų, failų ar rezultatų kaip produkto ir nesuteikiame trečiajai šaliai teisės jų parduoti vien todėl, kad naudotojas sutiko su šia Politika. Kiekvieną atskleidimą riboja jo tikslas ir gavėjo teisinis vaidmuo.
Duomenys gali būti atskleisti šioms gavėjų kategorijoms:
1. Modelių teikėjai ir maršrutų teikėjai. Jie gauna medžiagą, būtiną pasirinktam modeliui ar įrankiui. Jų atskiros sąlygos ir esminės duomenų tvarkymo ypatybės pateikiamos Modelių ir politikų registre. 2. Techniniai tiekėjai. Prieglobos, saugojimo, tapatybės nustatymo, pranešimų, diagnostikos, pagalbos, saugumo ir panašūs tiekėjai gali gauti minimalius jų funkcijai atlikti būtinus duomenis. Juos pasitelkiame pagal taikytinas sutartis ir teisę; tikslus jų vaidmuo priklauso nuo faktiškai teikiamos paslaugos. 3. Mokėjimų dalyviai ir programėlių parduotuvės. Jie gauna informaciją, būtiną operacijai apdoroti, su ja susijusiems atsiskaitymams suderinti, grąžinamajai išmokai atlikti ar ginčui nagrinėti. Tai operacijai taikomos konkretaus mokėjimo kanalo taisyklės. 4. Organizacija ir jos administratoriai. Organizacijos Paskyros / Darbo erdvės atveju – tiek, kiek leidžia jų teisėti įgaliojimai, vaidmuo, nustatymai ir sutartis su Cicora. 5. Naudotojo pasirinkti gavėjai. Pavyzdžiui, viešos nuorodos gavėjas arba prijungta išorinė paslauga. Naudotojas atsako už pasirinktą atskleidimą ir trečiųjų asmenų teisių paisymą. 6. Susijusios įmonės ir teisių perėmėjai. Tik reorganizavimo, turto sandorio, finansavimo, nemokumo ar panašaus bendrovės įvykio atveju ir laikantis taikytinų pranešimo, konfidencialumo bei duomenų apsaugos pareigų. 7. Institucijos, teismai, teisėsaugos įstaigos ir kiti teisėti gavėjai. Kai atskleisti reikalauja imperatyvioji teisė ar vykdytinas reikalavimas arba kai to reikia teisėms ir saugumui apsaugoti bei didelei žalai užkirsti. Kai leidžiama pagal teisę, įvertiname reikalavimą ir pranešame paveiktam asmeniui ar Organizacijai, jeigu pranešimas nekelia rizikos, nepažeidžia teisės ir netrukdo tyrimui. 8. Nuasmenintos arba apibendrintos informacijos gavėjai. Tik kai duomenys iš tiesų apdoroti taip, kad nebūtų naudojami įprastam asmens tapatybės nustatymui, o atskleidimas atitinka teisę ir nurodytą tikslą.
Teikėjų sąlygų katalogas nepakeičia informacijos apie faktinius duomenų gavėjus. Informacija apie konkrečios užklausos gavėją atskleidžiama per atitinkamą produktą, nustatymus ir sutartinius dokumentus; papildomos informacijos galima prašyti adresu support@cicora.ai. Atskleidimo apimtis atitinka taikomas skaidrumo pareigas, konfidencialumą ir saugumą.
6. Tarptautinis tvarkymas ir perdavimai
Duomenys gali būti tvarkomi Uzbekistane ir šalyse, kuriose iš tikrųjų yra Modelio teikėjai, techniniai tiekėjai ar naudotojo pasirinkti gavėjai. Sąsajos šalis, „RIZZ TRADE“ registracijos šalis ar dokumento kalba nenurodo kiekvienos tvarkymo vietos.
Prieš tarptautinį perdavimą „Cicora“ taiko įstatymų reikalaujamą mechanizmą: įvertina šalių vaidmenis ir perdavimo tikslą, taiko sutartines, organizacines ar kitas leidžiamas apsaugos priemones ir, kai reikalaujama, pateikia atskirą informaciją arba gauna sutikimą. Bendras pareiškimas apie tarptautinį tvarkymą nėra sutikimas dėl kiekvieno būsimo perdavimo ir nepakeičia konkretaus sutikimo.
Verslo klientams tarptautinio perdavimo mechanizmas, įskaitant EEE, Jungtinei Karalystei ar Šveicarijai skirtą sutarties priedą, kai jo reikalaujama, nustatomas individualioje B2B sutartyje nustačius eksportuotoją, importuotoją, duomenų kategorijas, šalis, faktinius gavėjus ir taikomą teisinį mechanizmą. Lokalizavimo arba tik ES vykdomo duomenų tvarkymo režimas taikomas tik maršrutui, kuriam tai aiškiai nurodyta maršruto kortelėje ir sutartyje.
7. Kiek laiko saugomi duomenys
Nenaudojame vieno bendro saugojimo termino visiems duomenims. Terminą lemia tikslas, funkcijos nuostata, sutartis, būtinybė užtikrinti prieigą ar istoriją, teisės aktų reikalavimas, saugumas, apskaita, ginčas ir galimybė atskirti duomenis nuo asmens. Pasibaigus tikslui, duomenys ištrinami, deidentifikuojami ar izoliuojami, nebent tolesnis saugojimas reikalaujamas ar leidžiamas teisės aktų.
| Kategorija | Saugojimo ir tvarkymo pabaigos kriterijai |
|---|---|
| Paskyra, profilis ir nustatymai | kol Paskyra reikalinga sutarčiai, prieigai ir pasirinktiems nustatymams; patvirtinus ištrynimą – pagal paskyros ištrynimo procesą ir toliau nurodytas išimtis |
| Užklausos medžiaga, istorija, projektai ir failai | kol saugojimą numato įjungta funkcija, Paskyra / Darbo erdvė ar naudotojo nustatymas; ištrynus objektą ar Paskyrą arba nutraukus sutartį – pagal taikomą ištrynimo procesą ir teisėtas išimtis |
| Laikinasis podėlis, eilė ir techninės kopijos | kol reikia našumui, dublikatų prevencijai, diagnostikai, saugumui ar įprastam techniniam ciklui; toks podėlis nelaikomas nuolatine naudotojo istorija, nebent funkcijoje aiškiai nurodyta kitaip |
| Techniniai ir saugumo žurnalai | kol reikia tęstinumui, klaidų tyrimui, piktnaudžiavimo prevencijai, prieigos auditui ar reikalavimų gynybai; prieiga ribojama atitinkamu tikslu |
| Užsakymai, atsiskaitymas, mokesčiai ir lėšų grąžinimai | privalomą laikotarpį, reikalingą apskaitai, operacijų patikrai, lėšų grąžinimui, ginčams ir reikalavimų gynybai |
| Pagalba, skundai ir atsiliepimai | kol klausimas neišspręstas, o vėliau – tiek, kiek reikia atsakyti, užkirsti kelią pakartotinei problemai, laikytis teisės ar ginti teises; ne visas turinys saugomas vien todėl, kad buvo kreiptasi į pagalbos tarnybą |
| Darbo erdvės informacija | B2B užsakymui, administratoriaus nustatymams ir taikomam duomenų tvarkymo susitarimui; individualaus dalyvio teises gali riboti Organizacijos įgaliojimai ir teisė |
| Atsarginės ir izoliuotos kopijos | iki įprasto atsarginių kopijų ciklo, teisėto saugojimo reikalavimo ar incidento atkūrimo; po ištrynimo jos negrąžinamos į įprastą naudojimą |
Modelio teikėjas arba išorinė paslauga gali taikyti savo saugojimo laikotarpį po teisėto medžiagos perdavimo. „Cicora“ negali jo vardu nurodyti vieno laikotarpio. Taikoma pasirinkto maršruto Registro informacija ir gavėjo taisyklės. Kai naudotojas siekia, kad duomenis ištrintų trečiosios šalies paslauga, gali reikėti atskiro prašymo tai paslaugai; kai taikoma, „Cicora“ teikia pagrįstą pagalbą pagal savo vaidmenį ir sutartį.
Patvirtintas Paskyros ištrynimas nepašalina duomenų, kuriuos privaloma ribotai saugoti dėl atsiskaitymo, teisės, piktnaudžiavimo prevencijos, saugumo, neišspręsto reikalavimo ar teisių gynybos. Tokia informacija nenaudojama įprastam suasmeninimui, rinkodarai, RIZZ TRADE bendrosios paskirties modelių mokymui ar asmeninės prieigos atkūrimui be savarankiško teisėto pagrindo.
8. Saugumas, incidentai ir automatiniai patikrinimai
Taikome rizikai proporcingas teisines, organizacines ir technines priemones: prieiga ribojama pagal veiklos poreikį; Paskyros ir sistemos valdomos; funkcijos ir aplinkos prireikus atskiriamos; tvarkomi reikalingi techniniai įrašai; vertinami incidentai; tikrinami tiekėjai; o įgalioti darbuotojai mokomi taikomų duomenų tvarkymo procesų. Sertifikavimas, konkretus šifravimo algoritmas, duomenų centro šalis ar atsakymo laikotarpis yra Cicora pareiga tik tada, kai tai aiškiai nurodyta taikomoje sutartyje, maršruto kortelėje ar kitoje paskelbtoje sąlygoje.
Joks perdavimo ar saugojimo metodas negarantuoja absoliutaus saugumo. Naudotojai privalo saugoti savo slaptažodį ir įrenginį, nesidalyti prisijungimo duomenimis, naudotis oficialiais kanalais ir nedelsdami pranešti apie įtariamą Paskyros pažeidimą adresu support@cicora.ai.
Jei nustatome incidentą, galintį paveikti Asmens duomenis, įvertiname jo pobūdį ir pasekmes, jį suvaldome ir ištiriame, išsaugome turimą informaciją ir, kai to reikalauja taikytini teisės aktai ar sutartis, pranešame paveiktai Organizacijai, asmeniui arba priežiūros institucijai. Įmonės klientų duomenų atveju pranešimas ir pagalba teikiami pagal taikytiną B2B sutartį; terminai nustatomi pagal taikytinus teisės aktus, sutartį ir patvirtintas turimas incidento aplinkybes.
Apsaugai nuo sukčiavimo, brukalo, kenkėjiško kodo, kontrolės priemonių apėjimo ir politikos pažeidimų gali būti naudojami automatiniai signalai ir ribota žmogaus atliekama peržiūra. Ši peržiūra skirta saugumui ir atitikčiai, o ne teisiškai reikšmingam sprendimui apie asmenį priimti. Kai tai numatyta taikytinoje teisėje, naudotojas gali prašyti, kad reikšmingą Paskyros apribojimą peržiūrėtų žmogus; teisės aktai, saugumas ir trečiųjų šalių teisės gali riboti atskleistiną informaciją.
9. Teisės ir duomenų kontrolės priemonės
Teisės priklauso nuo gyvenamosios šalies, naudotojo vaidmens, duomenų pobūdžio ir taikytinos teisės. Kai taikoma, naudotojas gali prašyti:
- tvarkymo patvirtinimas, prieiga prie duomenų ir informacija apie kategorijas, šaltinius, tikslus ir gavėjus;
- neišsamių, netikslių ar pasenusių duomenų taisymas;
- ištrynimas, deidentifikavimas ar tvarkymo nutraukimas, kai nėra tęstinio teisėto pagrindo;
- tvarkymo apribojimas ar prieštaravimas tvarkymui, grindžiamam teisėtu interesu, įskaitant prieštaravimą tiesioginei rinkodarai;
- turimų duomenų perkeliamumas taikomu ir techniškai įgyvendinamu formatu;
- sutikimo dėl pasirenkamo tvarkymo atšaukimas, nedarant poveikio ankstesnio tvarkymo teisėtumui;
- informacija apie tarptautinius perdavimus tiek, kiek to reikalauja teisės aktai;
- teisių prašymo atmetimo peržiūra ir kreipimasis į kompetentingą duomenų apsaugos instituciją ar teismą, kai teisė tokią teisę suteikia.
Norėdami pasinaudoti teise, parašykite el. laišką support@cicora.ai, temoje nurodydami „Cicora Data“. Nurodykite Paskyrą arba kitą saugų būdą įrašui rasti, pageidaujamą veiksmą ir pageidaujamą atsakymo kanalą. Nesiųskite pilno kortelės numerio, CVV, slaptažodžio ar banko kodo. Galime paprašyti patvirtinimo, proporcingo rizikai ir įgaliojimams, kad duomenys nebūtų atskleisti kitam asmeniui. Įgaliotas atstovas pateikia pakankamus įgaliojimo įrodymus, kai to reikalauja teisės aktai, nesukuriant pernelyg didelės kliūties naudotis teise.
Atsakome per taikytinuose teisės aktuose nustatytą terminą. Kai prašymas yra sudėtingas, kartotinis, susijęs su kitų asmenų teisėmis, saugoma komercine informacija, teisėtu saugojimu, saugumu ar Organizacijos medžiaga, galime teisėtai apriboti atsakymą, prašyti patikslinimo arba pratęsti terminą, nurodydami priežastį, kai to reikalaujama. Atsisakymas nėra savavališkas; naudotojas gali prašyti peržiūros tuo pačiu kontaktiniu adresu. Teisėtas naudojimasis privatumo teisėmis nėra pagrindas diskriminuoti ar bloginti pagrindinę paslaugą, išskyrus atvejus, kai tvarkymas objektyviai būtinas pasirinktai funkcijai arba teisės aktai leidžia kitokią pasekmę.
Regioniniai papildymai
EEE, Jungtinė Karalystė ir Šveicarija. Kai taikomas BDAR, JK BDAR, Šveicarijos teisė ar panašios taisyklės, naudotojas gali turėti teisę susipažinti su duomenimis, juos ištaisyti ar ištrinti, apriboti jų tvarkymą, nesutikti su tvarkymu, gauti duomenis perkeliamu formatu ir pateikti skundą kompetentingai institucijai. Cicora taikomi teisiniai pagrindai nurodyti 3 skyriuje. Prašymai paprastai išnagrinėjami per vieną mėnesį nuo prašymo, kurio pakanka tapatybei patikrinti, gavimo; terminas gali būti pratęstas tik teisėje numatytomis aplinkybėmis ir apie tai pranešus. Jei būtinas atstovas, duomenų apsaugos pareigūnas arba vietinis papildymas, jis suteikiamas prieš pradedant atitinkamą veiklą.
Jungtinės Valstijos. Asmuo, kuriam taikoma atitinkama valstijos teisė, gali turėti teises sužinoti / gauti prieigą, ištaisyti, ištrinti, perkelti duomenis, veikti per įgaliotą atstovą, apskųsti atsisakymą ir atsisakyti pardavimo, dalijimosi ar tikslinės reklamos, kaip šios sąvokos apibrėžtos toje teisėje. Konkretaus režimo taikymas priklauso nuo valstijos teisės ir faktinio duomenų tvarkymo. Cicora nenaudoja privačių raginimų ir priedų trečiųjų šalių elgesio stebėjimu pagrįstai reklamai. Kai konkretus režimas reikalauja atskiros nuorodos, formos ar Global Privacy Control apdorojimo, Cicora teikia tokį mechanizmą atitinkamai praktikai.
Korėjos Respublika. Kai taikoma Korėjos teisė, naudotojas gali turėti teises susipažinti, taisyti, ištrinti, sustabdyti tvarkymą, atšaukti sutikimą ir gauti informaciją apie perdavimus į užsienį tiek, kiek numato teisės aktai. Būtini vietos kontaktiniai duomenys ir atskiri gavėjų atskleidimai pateikiami, kai to reikalaujama dėl faktinės Cicora veiklos.
10. Vaikai ir amžiaus apribojimai
Bazinis Cicora amžius yra 13 metų, tačiau taikytina teisė, pasirinktas modelis, šalis, programėlių parduotuvė ar funkcija gali reikalauti aukštesnio amžiaus. Kai konkretus maršrutas turi aukštesnę ribą, ta riba turi pirmenybę, o prieiga prie to maršruto suteikiama įvykdžius atitinkamą sąlygą. Cicora nėra skirta jaunesniam nei 13 metų asmeniui be teisės aktų numatyto teisėto pagrindo ir tai faktiškai palaikančios funkcijos.
Jei naudotojas nėra sulaukęs amžiaus, nuo kurio gali savarankiškai sutikti su sąlygomis ar duoti taikytiną sutikimą, būtinas vieno iš tėvų arba teisėto globėjo dalyvavimas. Neprašome vaiko apeiti amžiaus apribojimo. Vienas iš tėvų, atstovas ar kitas asmuo, manantis, kad vaikas pateikė duomenis be būtino pagrindo, gali kreiptis adresu support@cicora.ai; patikriname įgaliojimus ir pagal teisės aktus, saugumo reikalavimus bei taikytinas prievoles apsvarstome apribojimą arba ištrynimą.
11. Slapukai, vietinė saugykla ir duomenų nustatymai
Viešoje Cicora svetainėje naršyklės localStorage raktas cicora.site.locale saugo tik naudotojo rankiniu būdu pasirinktą kalbą, kol ji pakeičiama arba išvalomi svetainės duomenys. Jis neveikia galinėse paslaugose, netvarko Paskyros ar Užklausos medžiagos ir neįgalina analizės, reklamos ar profiliavimo. Kai aktyvintai sąsajai jų reikia, prisijungimui, seanso saugumui ir pagrindiniams nustatymams gali būti naudojamos kitos būtinos technologijos. Pasirinktinę analizę, reklamą, suasmeninimą ir panašias technologijas reglamentuoja Slapukų politika. Toje Politikoje taip pat aprašytos kategorijos, aktyvių technologijų registras, pasirinkimo priėmimo, atmetimo ar pakeitimo būdai ir mobiliųjų SDK bei vietinės saugyklos taisyklės.
Istorijos, atminties, eksporto, ištrynimo, atsiliepimų, išorinių paslaugų ryšių ir duomenų naudojimo nustatymai pateikiami puslapyje Duomenų valdymas. Šio puslapio buvimas nereiškia, kad kiekviena jame įvardyta valdymo priemonė jau prieinama: konkrečią įjungtos funkcijos valdymo priemonę nustato sąsaja ir funkcijos kortelė.
12. Pakeitimai, versija ir kontaktai
Šią Politiką atnaujiname pasikeitus paslaugai, maršrutams, faktinei tvarkymo praktikai, teisiniams reikalavimams ar naudotojų teisėms. Nauja versija skelbiama nurodant jos datą ir versiją. Apie esminį tikslų, kategorijų, gavėjų, teisių ar tvarkymo būdo pakeitimą prieš jam įsigaliojant pranešame teisės ir sutarties reikalaujamu būdu, išskyrus atvejus, kai skubų pakeitimą lemia teisė, saugumas ar piktnaudžiavimo prevencija. Naujas tikslas, kuriam reikia atskiro sutikimo, neatsiranda vien paskelbus naują versiją.
Turimos šios Politikos kalbos versijos rodomos kalbos pasirinkiklyje. Kalbos versijos suteikia tą patį apsaugos lygį; joks vertimas ar techninė nuoroda nesumažina privalomų naudotojo teisių. Dėl klausimų apie duomenis, saugumą, susijusį modelį, tarptautinį perdavimą, ištrynimą ar teises kreipkitės support@cicora.ai arba +998 90 051 48 40.