Versi bertarikh 16 September 2026. Dasar ini terpakai mulai tarikh penerbitannya di /legal/en/privacy. Ia beroperasi bersama Terma Cicora, Peraturan Penggunaan yang Dibenarkan, Peraturan Bayaran Balik, Dasar Kuki dan Kawalan Data. Bagi pesanan organisasi yang menurutnya RIZZ TRADE memproses data peribadi atas arahan terdokumen pelanggan organisasi, perjanjian atau tambahan pemprosesan data yang berasingan juga terpakai; rangka kerja umum bagi lapisan itu terdapat pada Data Perniagaan.
1. Pihak yang bertanggungjawab dan perkara yang diliputi Dasar ini
Pengawal data peribadi bagi tujuan yang ditentukan secara bebas oleh Cicora ialah RIZZ TRADE LLC, Republik Uzbekistan, ID pembayar cukai 312432714, rekod pendaftaran 2944991 bertarikh 15 September 2025, alamat: 3 Nukus Street, Abdulla Avloniy MFY, Mirobod District, Tashkent. Untuk pertanyaan tentang data peribadi, pemadaman, keselamatan atau hak, hubungi support@cicora.ai atau +998 90 051 48 40.
Cicora ialah perkhidmatan perisian RIZZ TRADE sendiri. Ia mengurus akaun, akses, penghalaan permintaan, logik pemprosesannya sendiri, sejarah, pengebilan dan sokongan. Penggunaan Cicora tidak mewujudkan akaun, kontrak atau hubungan pembayaran dengan penyedia model semata-mata kerana model itu tersedia dalam Cicora. Penyedia pembayaran, gedung aplikasi, penyedia model, perkhidmatan penghalaan atau pembekal lain memproses data dalam peranannya sendiri, perjanjian terpakai dan undang-undang terpakai.
Dasar ini terpakai kepada data yang diproses apabila seseorang melawati laman web, mendaftar untuk atau menggunakan aplikasi atau perkhidmatan web Cicora, bekerja dalam ruang kerja, menggunakan API, menghubungi sokongan, membayar pesanan, mendayakan ciri pilihan, atau berinteraksi dengan pautan yang diterbitkan oleh pengguna. Ia tidak menggantikan dasar privasi laman web, aplikasi, penyambung, kaedah pembayaran, atau penyedia model pihak ketiga.
Ketersediaan Perkhidmatan di negara tertentu bergantung pada undang-undang yang terpakai, Model yang dipilih, Laluan teknologi dan kaedah pembayaran. Rusia bukan pasaran sasaran Cicora. Bahasa EN, UZ atau RU pada halaman tidak dengan sendirinya bermakna perkhidmatan ditawarkan di setiap negara atau hak yang sama terpakai di semua negara.
Dalam Dasar ini:
- Akaun ialah akaun pengguna Cicora;
- Organisasi dan Ruang Kerja ialah persekitaran yang diwujudkan oleh, atau disertai melalui, pentadbir yang diberi kuasa;
- Bahan Permintaan ialah gesaan, konteks, fail, item media, parameter, hasil alat, output dan maklumat lain yang diperlukan untuk melaksanakan ciri tertentu;
- Penyedia Model ialah organisasi yang model atau alat teknologinya benar-benar digunakan oleh laluan yang dipilih;
- Daftar Model dan Dasar ialah halaman rujukan di
/legal/en/model-policiesyang memaut kepada terma model dan penyedia teknologi yang diterbitkan; ia bukan senarai penerima sebenar data pengguna tertentu; - Data Peribadi bermaksud maklumat yang berkaitan dengan orang sebenar yang dikenal pasti atau boleh dikenal pasti di bawah undang-undang terpakai.
Jika Organisasi menggunakan Cicora bagi data tentang kakitangan, pelanggan atau individu lain, Organisasi boleh menentukan tujuan dan cara material pemprosesan tersebut. Dalam hal itu, RIZZ TRADE boleh bertindak sebagai pemproses atas arahan Organisasi yang didokumenkan setakat pesanan B2B dan perjanjian pemprosesan data yang berasingan. RIZZ TRADE kekal sebagai pengawal bebas bagi tujuannya sendiri yang diperlukan: menyelenggara Akaun dan kontrak, pengebilan, mencegah penyalahgunaan, keselamatan, pematuhan undang-undang dan membela tuntutan. Peranan ditentukan oleh aliran data sebenar dan perjanjian, bukannya nama ciri.
2. Data yang mungkin kami terima dan sumbernya
Kami menerapkan prinsip keperluan: kami tidak meminta atau menggunakan data yang tidak diperlukan bagi tujuan yang dinyatakan. Jangan hantar kepada sokongan nombor kad penuh, CVV, PIN, kata laluan, kod bank sekali guna atau rahsia akses lain. Jika pemeroleh, dompet atau gedung aplikasi memproses pembayaran, pihak itu menerima kelayakan pembayaran; Cicora hanya menerima maklumat yang diperlukan untuk mengesahkan pesanan, merekodkan pembayaran, menyelesaikan kesilapan atau memproses bayaran balik.
| Kategori | Contoh dan sumber | Bila ia timbul |
|---|---|---|
| Data akaun dan hubungan | nama atau nama paparan, e-mel, nombor telefon, kata laluan atau data kaedah log masuk, pengecam akaun dan sesi, bahasa, keutamaan, sejarah persetujuan; biasanya diberikan oleh pengguna atau pentadbir yang diberi kuasa | pendaftaran, log masuk, perubahan profil, pemulihan akses, notis |
| Data Organisasi dan peranan | nama dan pengecam Organisasi, Ruang Kerja, jawatan/peranan, keahlian, tindakan pentadbir, jemputan, had, dan tetapan jika ciri tersebut tersedia | penciptaan atau penyertaan dalam Ruang Kerja, pesanan B2B, tindakan pentadbir |
| Bahan Permintaan dan hasil | teks, konteks, lampiran, dokumen, imej, audio, video, URL, parameter alat, model yang dipilih, output, dan data pihak ketiga yang dipilih pengguna untuk dimuat naik | menyerahkan permintaan, memuat naik fail, menggunakan carian, penjanaan, API, atau alat lain yang tersedia |
| Sejarah, memori, cache, dan tetapan ciri | sejarah perbualan tersimpan, arahan pengguna, tetapan yang dipilih, cache perkhidmatan, dan metadata pelaksanaan, hanya bagi skop dan tempoh yang disediakan oleh ciri yang dipilih | apabila pengguna menyimpan bahan atau sesuatu ciri menyatakan dengan nyata bahawa ia menyimpan atau menyimpan dalam cache |
| Fail dan media | nama fail, jenis, saiz, tarikh muat naik, sifat teknikal dan kandungan; imej, suara, atau video mungkin mengandungi maklumat tentang pengguna atau orang lain yang digambarkan atau dirakam | memuat naik, menyimpan, memproses, atau menghantar fail kepada ciri yang dipilih |
| Data teknikal dan keselamatan | alamat IP, jenis peranti dan pelayar, versi aplikasi, sistem pengendalian, zon waktu, bahasa, maklumat rangkaian anggaran, pengecam sesi, log tindakan, mesej diagnostik, butiran ralat, dan isyarat keselamatan | akses laman/aplikasi, pelaksanaan permintaan, pencegahan penyalahgunaan, diagnostik |
| Pesanan dan pengebilan | pengecam pesanan dan transaksi, status, amaun dan mata wang transaksi, produk yang tersedia, tempoh, penggunaan yang diukur, pembetulan, bayaran balik, dan sejarah sokongan | pesanan dan pelaksanaan, penggunaan baki prabayar atau langganan, bayaran balik atau pertikaian |
| Sokongan, aduan, dan maklum balas | kandungan permintaan, bahan sokongan, saluran hubungan, penilaian output, dan konteks berkaitan yang dipilih pengguna untuk diberikan | menghubungi sokongan, melaporkan pelanggaran, maklum balas kualiti, permintaan hak |
| Perkongsian awam | pautan awam, pengecamnya, bahan yang diterbitkan oleh pengguna, dan maklumat yang dipilih pengguna untuk disediakan kepada penerima | hanya apabila ciri pautan awam atau ciri penerbitan lain didayakan dengan nyata |
| Perkhidmatan bersambung | nama perkhidmatan bersambung, skop akses yang diberikan, token atau pengecam teknikal, dan data yang dikembalikan atau diterima oleh perkhidmatan tersebut atas arahan pengguna | hanya apabila pengguna atau pentadbir menyambungkan penyambung, API, webhook, atau perkhidmatan luaran lain |
| Pengesahan umur, wakil, dan kuasa | pengesahan umur, kelulusan ibu bapa atau penjaga, dokumen/maklumat yang diperlukan untuk mengesahkan wakil atau melindungi keselamatan jika dikehendaki oleh undang-undang, model, atau keadaan | hanya apabila pengesahan benar-benar diperlukan; pengguna menerima notis berasingan tentang tujuan dan skopnya sebelum pengumpulan |
| Data daripada sumber yang sah | maklumat daripada pentadbir Ruang Kerja, penyedia pembayaran tentang status transaksi, penyedia pengesahan, pihak berurus niaga, pengguna, wakil yang diberi kuasa, atau pihak berkuasa awam | pengesahan pesanan, pentadbiran Ruang Kerja, keselamatan, penyelesaian pertikaian, atau kewajipan undang-undang |
Kebenaran peranti pilihan, seperti akses kamera, foto, mikrofon, atau fail, diminta hanya untuk ciri yang dipilih pengguna dan kekal dikawal melalui tetapan peranti. Jika sesuatu ciri memerlukan pemprosesan data khas, sensitif, atau biometrik, penerimaan Dasar ini sahaja tidak mencukupi: tujuan, data, penerima, perlindungan yang tersedia, dan persetujuan yang diwajibkan oleh undang-undang atau mekanisme undang-undang lain didedahkan sebelum ciri itu bermula.
Pengguna bertanggungjawab mempunyai asas undang-undang, hak dan persetujuan yang diperlukan untuk memuat naik bahan tentang orang lain, menyambungkan perkhidmatan luaran atau mengarahkan Cicora bertindak dalam sistem luaran. Ini tidak melepaskan RIZZ TRADE daripada tanggungjawabnya sendiri di bawah undang-undang yang terpakai, kewajipan keselamatan dan peranan pemprosesannya yang terpakai.
3. Sebab kami memproses data dan asas yang terpakai
Tujuan pemprosesan dikenal pasti lebih awal dan serasi dengan sebab data dikumpulkan. Apabila undang-undang yang terpakai menggunakan konsep asas undang-undang, kami bergantung pada satu atau lebih asas di bawah. Persetujuan tidak menggantikan kontrak, kewajipan undang-undang atau kepentingan sah, dan tidak disembunyikan dalam kotak pilihan pembelian mandatori.
| Tujuan | Kategori utama | Asas apabila diwajibkan |
|---|---|---|
| Mewujudkan dan menyelenggara Akaun, mengesahkan log masuk, memulihkan akses serta menyediakan antara muka dan penyegerakan yang dipilih | Akaun, sesi, data teknikal, tetapan | pelaksanaan kontrak dan langkah atas permintaan pengguna; dalam sesetengah keadaan, kepentingan sah dalam perlindungan Akaun |
| Melaksanakan permintaan, menghantar bahan yang diperlukan kepada laluan yang dipilih, membentangkan hasil dan merekodkan penggunaan | Bahan Permintaan, fail/media, parameter teknikal, sejarah, model yang dipilih | pelaksanaan kontrak; bagi Organisasi, juga arahan Pelanggan yang didokumenkan dalam lapisan B2B terpakai |
| Mengurus Ruang Kerja, peranan, jemputan, kuasa pentadbir dan akses Organisasi | keahlian, peranan, kandungan dan log dalam tetapan, data pentadbir | pelaksanaan kontrak dengan pengguna/Organisasi dan kepentingan sah dalam persekitaran yang selamat |
| Memproses pesanan, mengesahkan pembayaran, menyimpan rekod perakaunan, cukai dan pembayaran, mencegah operasi pendua serta memproses bayaran balik | pesanan, pengecam transaksi, status, penggunaan, hubungan | pelaksanaan kontrak, kewajipan undang-undang, kepentingan sah dalam pencegahan penipuan dan perlindungan tuntutan |
| Menyelenggara perkhidmatan, membetulkan kerosakan dan menyokong keserasian, prestasi serta daya tahan | log teknikal, data diagnostik, konteks ralat terhad, tetapan | kepentingan sah dalam kesinambungan dan keselamatan; jika diperlukan, pelaksanaan kontrak |
| Melindungi pengguna, sistem, data dan hak pihak ketiga; mencegah penipuan, spam, aktiviti berniat jahat, pemintasan kawalan dan pelanggaran peraturan | isyarat teknikal, bahan yang diperlukan untuk semakan, tindakan Akaun, komunikasi | kepentingan sah, kewajipan undang-undang serta perlindungan hak/keselamatan apabila diperuntukkan oleh undang-undang |
| Mengendalikan permintaan, aduan, pertikaian dan tuntutan yang sah | hubungan, pembayaran, data teknikal dan bahan yang berkaitan dengan perkara tersebut | kewajipan undang-undang, pelaksanaan kontrak, kepentingan sah dalam penyelesaian pertikaian dan pembelaan hak |
| Menyediakan ciri yang didayakan secara sukarela, termasuk pautan awam, penyambung, memori tersimpan, pemperibadian pilihan, komunikasi pemasaran dan analitik pilihan | bergantung pada ciri yang dipilih | persetujuan apabila diwajibkan; jika tidak, asas yang didedahkan secara berasingan dan keupayaan untuk memilih keluar |
| Menggunakan maklum balas untuk menambah baik ciri tertentu | penilaian, ulasan dan hanya konteks berkaitan yang dipilih oleh pengguna untuk diberikan | kepentingan sah dalam penambahbaikan perkhidmatan atau persetujuan apabila diwajibkan; maklum balas tidak menjadikan seluruh sejarah Akaun sebagai bahan untuk tujuan lain |
| Menjalankan analisis teragregat atau dinyahkenal pasti apabila benar-benar didayakan | data teknikal dan penggunaan, maklum balas atau data lain selepas pengagregatan/penyahkenalpastian yang terpakai | kepentingan sah atau persetujuan apabila diwajibkan; data tidak digunakan untuk pengecaman semula biasa kecuali apabila undang-undang membenarkannya bagi semakan keselamatan atau kualiti |
Gesaan peribadi, lampiran dan output digunakan untuk menyediakan, melindungi dan menyokong Cicora. RIZZ TRADE tidak menggunakannya untuk melatih model kegunaan umumnya sendiri atau untuk pengiklanan pilihan semata-mata kerana pengguna menerima Dasar ini. Program penyelidikan, latihan atau penggunaan sekunder lain yang berasingan, jika ditawarkan, disertai sebelum pengaktifan dengan pendedahan tujuan, kategori data, tempoh, penerima, kesan penolakan dan mekanisme persetujuan/penarikan diri yang diperlukan.
4. Model, penghalaan, fail dan ciri luar
4.1 Model dan penyedia yang dipilih
Cicora boleh menghantar Bahan Permintaan yang diperlukan bagi sesuatu permintaan kepada Penyedia Model atau alat yang dipilih dan benar-benar melaksanakan permintaan. Ini boleh termasuk gesaan, konteks berkaitan, fail, parameter teknikal dan sebahagian output jika diperlukan bagi ciri, keselamatan atau pengesahan hasil. Kami tidak menghantar lebih daripada yang diperlukan bagi permintaan tertentu.
Sebelum menggunakan model, pengguna menyemak nama, keupayaan dan syarat yang terpakai dalam kad produk. Daftar Model dan Dasar membantu mencari terma terbitan penyedia teknologi. Ia ialah direktori terma luaran, bukan pengesahan bahawa setiap penyedia yang disenaraikan dimasukkan dalam laluan Cicora atau menerima data pengguna. Maklumat penting bagi permintaan tertentu, termasuk penerima, sekatan data dan tetapan tersedia, didedahkan melalui kad ciri, tetapan atau Pesanan berkaitan sebelum pemprosesan setakat yang diwajibkan oleh undang-undang dan perjanjian. Bagi pemprosesan perniagaan, lampiran pemprosesan yang sebenarnya terpakai mengenal pasti penerima dan pemindahan antarabangsa.
Penyedia Model mungkin mempunyai peraturan berbeza bagi pengekalan, pengelogan, semakan keselamatan, latihan dan pemadaman. Setiap laluan dikawal oleh syarat yang dinyatakan dalam kadnya dan peraturan penyedia yang terpakai. Status pengekalan sifar, status tanpa latihan, negara pemprosesan tetap atau tempoh pemadaman dinyatakan hanya terpakai apabila dinyatakan secara nyata bagi laluan dipilih. Jika pertukaran automatik kepada laluan berbeza mengubah pemprosesan Bahan Permintaan secara ketara, Cicora mendedahkannya sebelum penggunaan dan mendapatkan pilihan pengguna berasingan apabila undang-undang atau tetapan produk memerlukannya. Pemintasan sekatan geografi, eksport atau perlindungan yang terpakai tidak dibenarkan.
4.2 Fail, cache, sejarah dan memori
Fail yang dihantar bersama permintaan hanya boleh diproses setakat yang diperlukan untuk melaksanakan permintaan itu, termasuk pemeriksaan format, keselamatan dan peraturan yang terpakai. Jika Cicora menawarkan storan fail, sejarah, projek, memori, cache atau objek tersimpan lain secara berasingan, antara muka menerangkan sebelum pengaktifan perkara yang disimpan, tempat ia kelihatan dalam Akaun/Ruang Kerja, cara ia boleh dipadamkan dan kriteria pengekalan yang terpakai. Tidak setiap item yang diserahkan menjadi objek tersimpan kekal, dan tidak setiap cache sementara merupakan sejarah pengguna.
Cache teknikal boleh digunakan bagi permintaan berulang, prestasi, pencegahan pendua atau keselamatan untuk tempoh yang diperlukan. Ia tidak membenarkan penggunaan bebas kandungan. Selepas pemadaman objek pengguna, salinan sisa boleh kekal buat sementara dalam sandaran atau sistem teknikal yang dilindungi sehingga kitaran biasanya; salinan itu tidak kembali kepada penggunaan biasa selepas pemadaman kecuali jika pemulihan diperlukan atas asas yang sah atau berkaitan dengan insiden yang belum diselesaikan.
Jangan muat naik kata laluan, kunci rahsia, bukti kelayakan pembayaran penuh, atau rahsia lain melainkan diperlukan untuk ciri yang dipilih. Sebelum memuat naik data tentang orang lain, atau data perubatan, biometrik, kewangan, atau data sensitif lain, sahkan bahawa anda berhak berbuat demikian dan bahawa Laluan yang dipilih membenarkan pemprosesan ini. Notis ini tidak menggantikan keperluan undang-undang, kontrak Organisasi, atau syarat penyedia yang berasingan.
4.3 Maklum balas, pautan awam dan perkongsian bahan
Penilaian output, laporan masalah, atau cadangan penambahbaikan adalah sukarela. Apabila pengguna menyerahkan maklum balas, Cicora boleh menggunakan maklum balas itu sendiri dan konteks berkaitan yang diberikan dengan nyata oleh pengguna untuk menyiasat, membetulkan, melindungi, atau menambah baik ciri berkenaan. Kami tidak menganggap keseluruhan Akaun atau semua perbualan terdahulu sebagai maklum balas semata-mata kerana pengguna menyerahkan satu penilaian.
Pautan awam atau akses dikongsi lain dicipta hanya melalui tindakan nyata pengguna atau pentadbir yang diberi kuasa. Sebelum penerbitan, Cicora menunjukkan bahan yang akan tersedia kepada penerima. Pembuangan pautan menghentikan penghantaran lanjut pautan itu oleh Cicora tetapi tidak menarik balik salinan, tangkap layar atau data yang diperoleh secara sah oleh pihak ketiga. Pengguna mencipta pautan awam hanya untuk bahan yang baginya pengguna mempunyai asas undang-undang dan kebenaran yang diperlukan.
4.4 Penyambung, Akaun luaran dan tindakan
Apabila pengguna menyambungkan perkhidmatan luar, Cicora hanya menerima akses yang diberikan oleh pengguna atau pentadbir tersebut. Perkhidmatan luar boleh menerima Bahan Permintaan, arahan atau hasil yang diperlukan untuk melaksanakan tindakan, dan Cicora boleh menerima data yang dikembalikan oleh perkhidmatan itu. Perkhidmatan tersebut memproses data di bawah peraturannya sendiri. Sebelum menyambung, pengguna hendaklah menyemak skop akses, terma luar dan kuasa untuk menyediakan data. Akses boleh kekal sehingga diputuskan dalam tetapan Cicora atau dengan penyedia luar; jika antara muka menyokong pemutusan, ia tersedia tanpa menyambung semula.
Jika sesuatu ciri boleh membaca fail, menghantar mesej, mengubah data luaran, atau mengambil tindakan lain bagi pihak pengguna, Cicora menunjukkan sifat tindakan tersebut dan tidak menggambarkan hasilnya sebagai tindakan manusia. Pengguna bertanggungjawab terhadap kebenaran yang diberikan, dan Cicora mengenakan had yang diperlukan oleh keselamatan, undang-undang, dan peraturan laluan yang dipilih.
4.5 Ruang Kerja dan pentadbir
Pentadbir Organisasi boleh menjemput dan mengeluarkan ahli, menetapkan peranan, mengurus akses, serta melihat data dan bahan setakat yang benar-benar dibenarkan oleh peranan tersebut dan yang didedahkan sebelum pengguna menyertai. Organisasi bertanggungjawab untuk memaklumkan penggunanya secara sah tentang akses tersebut dan memperoleh asas yang diperlukan untuk memproses data mereka. Pengguna yang menggunakan e-mel korporat atau Ruang Kerja tidak seharusnya menganggap bahawa bahan dalam persekitaran tersebut adalah peribadi dan tidak boleh diakses oleh Organisasi.
Jika Organisasi dan RIZZ TRADE telah memeterai pesanan B2B, akses pentadbir, eksport, pemadaman, arahan dan permintaan subjek data turut dikawal oleh pesanan tersebut dan perjanjian Data Perniagaan. Cicora tidak memberikan kepada pentadbir maklumat yang melebihi apa yang dibenarkan oleh peranan, perjanjian, tetapan dan undang-undang.
5. Siapa yang menerima data dan bila
Kami tidak menjual gesaan, fail atau output peribadi sebagai produk dan tidak memberikan pihak ketiga hak untuk menjualnya semata-mata kerana pengguna menerima Dasar ini. Setiap pendedahan dihadkan oleh tujuan dan peranan undang-undang penerima.
Data mungkin didedahkan kepada kategori penerima berikut:
1. Penyedia Model dan penyedia penghalaan. Mereka menerima bahan yang diperlukan untuk model atau alat yang dipilih. Syarat berasingan dan ciri data penting mereka tersedia dalam Daftar Model dan Dasar. 2. Pembekal teknikal. Pembekal pengehosan, storan, pengesahan, pemberitahuan, diagnostik, sokongan, keselamatan dan yang serupa boleh menerima data minimum yang diperlukan untuk fungsi mereka. Kami menggunakannya menurut perjanjian dan undang-undang yang terpakai; peranan tepat mereka bergantung pada perkhidmatan sebenar. 3. Peserta pembayaran dan gedung aplikasi. Mereka menerima maklumat yang diperlukan untuk memproses operasi, membuat penyelarasan, memproses bayaran balik atau mengendalikan pertikaian. Peraturan saluran pembayaran tertentu terpakai pada operasi tersebut. 4. Organisasi dan pentadbirnya. Bagi Akaun/Ruang Kerja Organisasi, setakat kuasa, peranan, tetapan dan perjanjian mereka dengan Cicora yang sah. 5. Penerima yang dipilih pengguna. Contohnya, penerima pautan awam atau perkhidmatan luaran yang disambungkan. Pengguna bertanggungjawab atas pendedahan yang dipilih dan penghormatan hak pihak ketiga. 6. Gabungan dan pengganti. Hanya berkaitan dengan penyusunan semula, transaksi aset, pembiayaan, insolvensi atau peristiwa korporat serupa dan tertakluk pada kewajipan notis, kerahsiaan serta perlindungan data yang terpakai. 7. Pihak berkuasa, mahkamah, penguatkuasaan undang-undang dan penerima sah lain. Apabila pendedahan diwajibkan oleh undang-undang mandatori, permintaan yang boleh dikuatkuasakan atau diperlukan untuk melindungi hak, keselamatan dan mencegah kemudaratan serius. Apabila dibenarkan undang-undang, kami menilai permintaan dan memaklumkan orang atau Organisasi yang terjejas apabila pemberitahuan tidak menimbulkan risiko, melanggar undang-undang atau mengganggu penyiasatan. 8. Penerima maklumat yang dinyahkenal pasti atau diagregatkan. Hanya apabila data benar-benar telah diproses supaya tidak digunakan untuk pengenalpastian biasa seseorang dan pendedahan selaras dengan undang-undang serta tujuan yang dinyatakan.
Direktori terma penyedia tidak menggantikan maklumat tentang penerima data sebenar. Maklumat tentang penerima bagi sesuatu permintaan didedahkan melalui produk, tetapan dan dokumen kontrak yang berkaitan; maklumat tambahan boleh diminta di support@cicora.ai. Skop pendedahan mengikuti kewajipan ketelusan, kerahsiaan dan keselamatan yang terpakai.
6. Pemprosesan dan pemindahan antarabangsa
Data mungkin diproses di Uzbekistan dan di negara tempat Penyedia Model, pembekal teknikal, atau penerima yang dipilih oleh pengguna benar-benar berada. Negara antara muka, negara pendaftaran RIZZ TRADE, atau bahasa dokumen tidak mengenal pasti setiap lokasi pemprosesan.
Sebelum pemindahan antarabangsa, Cicora menggunakan mekanisme yang dikehendaki oleh undang-undang: ia menilai peranan pihak-pihak dan tujuan pemindahan, menggunakan perlindungan kontrak, organisasi, atau perlindungan lain yang dibenarkan, serta memberikan pendedahan berasingan atau memperoleh persetujuan jika diwajibkan. Pernyataan umum tentang pemprosesan antarabangsa bukan persetujuan bagi setiap pemindahan pada masa hadapan dan tidak menggantikan persetujuan yang mesti diberikan secara khusus.
Bagi pelanggan korporat, mekanisme pemindahan antarabangsa, termasuk tambahan kontrak bagi EEA, United Kingdom atau Switzerland apabila diwajibkan, ditetapkan dalam perjanjian B2B individu selepas pengeksport, pengimport, kategori data, negara, penerima sebenar dan mekanisme undang-undang yang terpakai dikenal pasti. Rejim penyetempatan atau pemprosesan EU sahaja terpakai hanya pada laluan yang dinyatakan secara nyata demikian dalam kad laluan dan perjanjian.
7. Tempoh data disimpan
Kami tidak menggunakan satu tempoh penyimpanan yang sama untuk semua data. Tempoh tersebut ditentukan oleh tujuan, tetapan ciri, perjanjian, keperluan untuk menyediakan akses/sejarah, keperluan undang-undang, keselamatan, perakaunan, pertikaian, dan keupayaan memisahkan data daripada orang tersebut. Setelah tujuan tamat, data dipadamkan, dinyahkenal pasti, atau diasingkan melainkan penyimpanan selanjutnya dikehendaki atau dibenarkan oleh undang-undang.
| Kategori | Kriteria pengekalan dan penamatan pemprosesan |
|---|---|
| Akaun, profil dan tetapan | selagi Akaun diperlukan untuk kontrak, akses dan tetapan yang dipilih; selepas pemadaman disahkan, menurut proses pemadaman akaun dan pengecualian di bawah |
| Bahan Permintaan, sejarah, projek dan fail | selagi storan disediakan oleh ciri yang didayakan, Akaun/Ruang Kerja atau tetapan pengguna; apabila objek atau Akaun dipadamkan, atau perjanjian ditamatkan, menurut proses pemadaman yang terpakai dan pengecualian undang-undang |
| Cache sementara, baris gilir dan salinan teknikal | selagi diperlukan untuk prestasi, pencegahan pendua, diagnostik, keselamatan atau kitaran teknikal biasa; cache tersebut tidak dianggap sejarah pengguna kekal melainkan sesuatu ciri menyatakan sebaliknya secara nyata |
| Log teknikal dan keselamatan | selagi diperlukan untuk kesinambungan, penyiasatan ralat, pencegahan penyalahgunaan, audit akses atau pembelaan tuntutan; akses dihadkan kepada tujuan berkaitan |
| Pesanan, pengebilan, cukai dan bayaran balik | sepanjang tempoh mandatori untuk perakaunan, semakan transaksi, bayaran balik, pertikaian dan pembelaan tuntutan |
| Sokongan, aduan dan maklum balas | selagi perkara masih terbuka dan selepas itu sebagaimana diperlukan untuk menjawab, mencegah isu berulang, mematuhi undang-undang atau mempertahankan hak; tidak semua kandungan disimpan hanya kerana terdapat permintaan sokongan |
| Maklumat Ruang Kerja | untuk pesanan B2B, tetapan pentadbir dan perjanjian pemprosesan data yang terpakai; hak peserta individu boleh dihadkan oleh kuasa Organisasi dan undang-undang |
| Sandaran dan salinan terpencil | sehingga kitaran sandaran biasa, perintah pengekalan yang sah atau pemulihan insiden; selepas pemadaman, salinan itu tidak kembali kepada penggunaan biasa |
Penyedia Model atau perkhidmatan luaran mungkin mempunyai tempoh penyimpanannya sendiri selepas bahan dihantar kepadanya secara sah. Cicora tidak boleh menyatakan satu tempoh bagi pihaknya. Maklumat Daftar Laluan yang dipilih dan peraturan penerima terpakai. Jika pengguna meminta pemadaman pada perkhidmatan pihak ketiga, permintaan berasingan kepada perkhidmatan tersebut mungkin diperlukan; Cicora memberikan bantuan munasabah dalam skop peranan dan perjanjiannya jika berkenaan.
Pemadaman Akaun yang disahkan tidak menghapuskan data yang mesti disimpan secara terhad untuk pengebilan, undang-undang, pencegahan penyalahgunaan, keselamatan, tuntutan yang belum selesai, atau pembelaan hak. Maklumat sedemikian tidak digunakan untuk pemperibadian biasa, pemasaran, latihan model kegunaan umum milik sendiri, atau pemulihan akses peribadi tanpa asas sah yang bebas.
8. Keselamatan, insiden, dan pemeriksaan automatik
Kami melaksanakan langkah undang-undang, organisasi dan teknikal yang berkadar dengan risiko: akses dihadkan mengikut keperluan perniagaan; Akaun dan sistem diurus; fungsi dan persekitaran diasingkan apabila perlu; rekod teknikal yang diperlukan dikekalkan; insiden dinilai; pembekal disemak; dan kakitangan yang diberi kuasa dilatih dalam proses pengendalian data yang terpakai. Pensijilan, algoritma penyulitan tertentu, negara pusat data atau tempoh respons menjadi kewajipan Cicora hanya apabila dinyatakan secara nyata dalam perjanjian, kad laluan atau terma terbitan lain yang terpakai.
Tiada kaedah penghantaran atau penyimpanan menjamin keselamatan mutlak. Pengguna mesti melindungi kata laluan dan peranti mereka, tidak berkongsi kelayakan akses, menggunakan saluran rasmi dan segera melaporkan kompromi Akaun yang disyaki kepada support@cicora.ai.
Jika kami mengenal pasti insiden yang mungkin menjejaskan Data Peribadi, kami menilai sifat dan akibatnya, membendung dan menyiasatnya, memelihara maklumat yang tersedia, serta memaklumkan Organisasi, individu, atau pihak berkuasa penyeliaan yang terjejas jika dikehendaki oleh undang-undang atau perjanjian yang terpakai. Bagi data pelanggan korporat, pemberitahuan dan bantuan mematuhi perjanjian B2B yang terpakai; masanya mematuhi undang-undang terpakai, perjanjian, dan keadaan insiden yang telah disahkan dan tersedia.
Perlindungan daripada penipuan, spam, kod berniat jahat, pemintasan kawalan dan pelanggaran dasar boleh menggunakan isyarat automatik serta semakan manusia yang terhad. Semakan ini bertujuan untuk keselamatan dan pematuhan, bukan membuat keputusan yang signifikan dari segi undang-undang tentang seseorang. Apabila diperuntukkan oleh undang-undang yang terpakai, pengguna boleh meminta semakan manusia terhadap sekatan Akaun yang ketara; undang-undang, keselamatan dan hak pihak ketiga boleh mengehadkan maklumat yang boleh didedahkan.
9. Hak dan kawalan data
Hak bergantung pada negara kediaman, peranan pengguna, sifat data dan undang-undang yang terpakai. Apabila terpakai, pengguna boleh meminta:
- pengesahan pemprosesan, akses kepada data, dan maklumat tentang kategori, sumber, tujuan, dan penerima;
- pembetulan data yang tidak lengkap, tidak tepat, atau lapuk;
- pemadaman, penyahkenalpastian, atau pemberhentian pemprosesan jika tiada asas sah yang berterusan;
- sekatan pemprosesan atau bantahan terhadap pemprosesan berdasarkan kepentingan sah, termasuk bantahan terhadap pemasaran langsung;
- kebolehportan data yang tersedia dalam format yang terpakai dan boleh dilaksanakan secara teknikal;
- penarikan balik persetujuan bagi pemprosesan pilihan tanpa menjejaskan kesahan pemprosesan terdahulu;
- maklumat tentang pemindahan antarabangsa setakat yang dikehendaki oleh undang-undang;
- semakan penolakan permintaan hak dan tindakan kepada pihak berkuasa perlindungan data atau mahkamah yang berwibawa jika undang-undang memberikan hak tersebut.
Untuk melaksanakan sesuatu hak, e-mel support@cicora.ai dengan perkara “Data Cicora.” Nyatakan Akaun atau cara selamat lain untuk mencari rekod, tindakan yang diminta dan saluran respons pilihan. Jangan hantar nombor kad penuh, CVV, kata laluan atau kod bank. Kami boleh meminta pengesahan yang sepadan dengan risiko dan kuasa supaya data tidak didedahkan kepada orang lain. Wakil yang diberi kuasa memberikan bukti kuasa yang mencukupi apabila undang-undang menghendakinya dan tanpa mewujudkan halangan berlebihan terhadap hak tersebut.
Kami memberi respons dalam tempoh yang ditetapkan oleh undang-undang yang terpakai. Apabila permintaan rumit, berulang, melibatkan hak orang lain, maklumat komersial dilindungi, pengekalan sah, keselamatan atau bahan Organisasi, kami boleh mengehadkan respons secara sah, meminta penjelasan atau melanjutkan tempoh dengan memberikan sebab apabila diwajibkan. Penolakan tidak dibuat sewenang-wenangnya; pengguna boleh meminta semakan melalui hubungan yang sama. Pelaksanaan hak privasi yang sah bukan alasan untuk diskriminasi atau kemerosotan perkhidmatan teras, kecuali apabila pemprosesan diperlukan secara objektif untuk ciri yang dipilih atau undang-undang membenarkan hasil lain.
Tambahan serantau
EEA, United Kingdom dan Switzerland. Apabila GDPR, UK GDPR, undang-undang Switzerland atau peraturan serupa terpakai, pengguna mungkin mempunyai hak akses, pembetulan, pemadaman, pengehadan, bantahan, kebolehalihan dan aduan kepada pihak berkuasa kompeten. Asas undang-undang yang digunakan oleh Cicora terdapat dalam bahagian 3. Permintaan secara umum dikendalikan dalam masa satu bulan selepas menerima permintaan yang mencukupi untuk pengesahan; pelanjutan hanya tersedia dalam keadaan yang diperuntukkan undang-undang dan dengan notis. Jika wakil, DPO atau tambahan tempatan diperlukan, ia disediakan sebelum aktiviti berkaitan bermula.
Amerika Syarikat. Seseorang yang diliputi oleh undang-undang negeri terpakai mungkin mempunyai hak untuk mengetahui/mengakses, membetulkan, memadamkan, memindahkan data, bertindak melalui ejen yang diberi kuasa, merayu penolakan serta memilih keluar daripada penjualan, perkongsian atau pengiklanan bersasar sebagaimana istilah itu ditakrifkan oleh undang-undang tersebut. Penerapan sesuatu rejim tertentu bergantung pada undang-undang negeri dan pemprosesan sebenar. Cicora tidak menggunakan gesaan dan lampiran persendirian bagi pengiklanan tingkah laku pihak ketiga. Jika sesuatu rejim tertentu memerlukan pautan, borang atau pengendalian Global Privacy Control yang berasingan, Cicora menyediakan mekanisme itu bagi amalan berkaitan.
Republik Korea. Jika undang-undang Korea yang terpakai berkuat kuasa, pengguna mungkin mempunyai hak untuk mengakses, membetulkan, memadamkan, menggantung pemprosesan, menarik balik persetujuan dan menerima maklumat tentang pemindahan ke luar negara setakat yang ditetapkan oleh undang-undang. Butiran hubungan tempatan yang diperlukan dan pendedahan penerima berasingan disediakan apabila diwajibkan berdasarkan aktiviti sebenar Cicora.
10. Kanak-kanak dan sekatan umur
Umur asas bagi Cicora ialah 13 tahun, tetapi undang-undang terpakai, model yang dipilih, negara, gedung aplikasi atau ciri boleh menghendaki umur yang lebih tinggi. Jika laluan tertentu mempunyai ambang yang lebih tinggi, ambang tersebut diutamakan dan akses kepada laluan itu diberikan selepas syarat berkaitan dipenuhi. Cicora tidak ditujukan kepada orang di bawah 13 tahun tanpa asas sah yang diperuntukkan oleh undang-undang dan fungsi yang benar-benar menyokongnya.
Jika pengguna belum mencapai umur yang membolehkannya menerima terma atau memberikan persetujuan yang terpakai secara bebas, penglibatan ibu bapa atau penjaga sah diperlukan. Kami tidak meminta kanak-kanak memintas sekatan umur. Ibu bapa, wakil, atau orang lain yang percaya bahawa seorang kanak-kanak telah memberikan data tanpa asas yang diperlukan boleh menghubungi support@cicora.ai; kami mengesahkan kuasa dan menyemak sekatan atau pemadaman menurut undang-undang, keselamatan, dan kewajipan yang terpakai.
11. Kuki, storan setempat dan tetapan data
Pada laman web awam Cicora, kunci localStorage pelayar cicora.site.locale hanya menyimpan bahasa yang dipilih secara manual oleh pengguna sehingga ia diubah atau data laman dikosongkan. Ia tidak beroperasi dalam perkhidmatan bahagian belakang, memproses Akaun atau Bahan Permintaan, atau mendayakan analitik, pengiklanan atau pemprofilan. Teknologi lain yang diperlukan boleh digunakan untuk log masuk, keselamatan sesi dan tetapan asas apabila antara muka yang didayakan memerlukannya. Analitik pilihan, pengiklanan, pemperibadian dan teknologi serupa dikawal oleh Dasar Kuki. Dasar itu juga menerangkan kategori, daftar teknologi aktif, cara menerima, menolak atau mengubah pilihan dan peraturan untuk SDK mudah alih/storan setempat.
Tetapan bagi sejarah, memori, eksport, pemadaman, maklum balas, sambungan perkhidmatan luaran dan penggunaan data terdapat dalam Kawalan Data. Kewujudan halaman itu tidak bermakna setiap kawalan yang dinamakan telah tersedia: antara muka dan kad ciri yang didayakan menentukan kawalan khususnya.
12. Perubahan, versi dan hubungan
Kami mengemas kini Dasar ini apabila perkhidmatan, laluan, amalan pemprosesan sebenar, keperluan undang-undang atau hak pengguna berubah. Versi baharu diterbitkan dengan tarikh dan versinya. Bagi perubahan ketara pada tujuan, kategori, penerima, hak atau kaedah pemprosesan, kami memberikan notis melalui kaedah yang diwajibkan oleh undang-undang dan perjanjian sebelum ia berkuat kuasa, melainkan perubahan segera disebabkan oleh undang-undang, keselamatan atau pencegahan penyalahgunaan. Tujuan baharu yang memerlukan persetujuan berasingan tidak timbul semata-mata melalui penerbitan versi baharu.
Versi bahasa yang tersedia bagi Dasar ini dipaparkan dalam pemilih bahasa. Versi bahasa memberikan tahap perlindungan yang sama; tiada terjemahan atau pautan teknikal yang mengurangkan hak pengguna mandatori. Bagi pertanyaan tentang data, keselamatan, model berkaitan, pemindahan antarabangsa, pemadaman atau hak, gunakan support@cicora.ai atau +998 90 051 48 40.