Versjon datert 16. september 2026. Disse retningslinjene gjelder fra publiseringsdatoen på /legal/en/privacy. De virker sammen med Cicora-vilkårene, reglene for akseptabel bruk, refusjonsreglene, retningslinjene for informasjonskapsler og datakontrollene. For en organisasjonsbestilling der RIZZ TRADE behandler personopplysninger etter dokumenterte instrukser fra organisasjonskunden, gjelder også en egen databehandlingsavtale eller et tillegg; det generelle rammeverket for dette laget fremgår av Forretningsdata.
1. Hvem som er ansvarlig, og hva disse retningslinjene omfatter
Behandlingsansvarlig for personopplysninger til formål som Cicora fastsetter selvstendig, er RIZZ TRADE LLC, Republikken Usbekistan, skattebetaler-ID 312432714, registreringsoppføring 2944991 datert 15. september 2025, adresse: 3 Nukus Street, Abdulla Avloniy MFY, Mirobod District, Tashkent. Ved spørsmål om personopplysninger, sletting, sikkerhet eller rettigheter kan du kontakte support@cicora.ai eller +998 90 051 48 40.
Cicora er RIZZ TRADEs egen programvaretjeneste. Den administrerer kontoer, tilgang, ruting av forespørsler, egen behandlingslogikk, historikk, fakturering og kundestøtte. Bruk av Cicora oppretter ikke en konto, kontrakt eller betalingsforhold med en modellleverandør bare fordi denne modellen er tilgjengelig i Cicora. En betalingsleverandør, appbutikk, modellleverandør, rutingtjeneste eller annen leverandør behandler data innenfor sin egen rolle, gjeldende avtale og gjeldende lov.
Disse retningslinjene gjelder data som behandles når noen besøker nettstedet, registrerer seg for eller bruker Cicora-applikasjonen eller nettjenesten, arbeider i et arbeidsområde, bruker et API, kontakter brukerstøtte, betaler for en bestilling, aktiverer en valgfri funksjon eller samhandler med en lenke publisert av en bruker. De erstatter ikke personvernreglene til et tredjepartsnettsted, en applikasjon, tilkobling, betalingsmåte eller modellleverandør.
Tjenestens tilgjengelighet i et bestemt land avhenger av gjeldende rett, valgt modell, teknologirute og betalingsmåte. Russland er ikke et målmarked for Cicora. At en side er på EN, UZ eller RU, betyr ikke i seg selv at tjenesten tilbys i alle land eller at de samme rettighetene gjelder i alle land.
I disse retningslinjene:
- en Konto er en Cicora-brukerkonto;
- en Organisasjon og et Arbeidsområde er et miljø opprettet av, eller tiltrådt gjennom, en autorisert administrator;
- Forespørselsmateriale er en ledetekst, kontekst, fil, medieelement, parameter, verktøyresultat, resultat og annen informasjon som er nødvendig for å utføre en bestemt funksjon;
- en Modellleverandør er organisasjonen hvis modell eller teknologiverktøy faktisk brukes av den valgte ruten;
- Registeret over modeller og retningslinjer er en referanseside på
/legal/en/model-policiesmed lenker til publiserte vilkår for modell- og teknologileverandører; det er ikke en liste over de faktiske mottakerne av en bestemt brukers data; - Personopplysninger betyr opplysninger om en identifisert eller identifiserbar fysisk person etter gjeldende lov.
Når en Organisasjon bruker Cicora for data om sitt personale, sine kunder eller andre enkeltpersoner, kan den fastsette formålene med og de vesentlige midlene for behandlingen. I så fall kan RIZZ TRADE opptre som databehandler etter Organisasjonens dokumenterte instrukser innenfor rammen av en separat B2B-bestilling og databehandleravtale. RIZZ TRADE er fortsatt selvstendig behandlingsansvarlig for egne nødvendige formål: vedlikehold av Kontoen og kontrakten, fakturering, forebygging av misbruk, sikkerhet, overholdelse av loven og forsvar mot krav. Rollen følger den faktiske dataflyten og avtalen, ikke navnet på en funksjon.
2. Data vi kan motta, og deres kilder
Vi anvender et nødvendighetsprinsipp: Vi ber ikke om eller bruker data som ikke er nødvendige for et oppgitt formål. Ikke send kundestøtten et fullstendig kortnummer, CVV, PIN-kode, passord, engangskode fra banken eller annen tilgangshemmelighet. Når en innløser, lommebok eller appbutikk behandler betaling, mottar denne parten betalingsopplysningene; Cicora mottar bare opplysningene som trengs for å bekrefte en bestilling, registrere en betaling, løse en feil eller behandle en refusjon.
| Kategori | Eksempler og kilde | Når den oppstår |
|---|---|---|
| Konto- og kontaktdata | navn eller visningsnavn, e-postadresse, telefonnummer, passord eller data om innloggingsmetode, konto- og øktidentifikatorer, språk, preferanser, samtykkehistorikk; vanligvis oppgitt av en bruker eller autorisert administrator | registrering, innlogging, profilendring, gjenoppretting av tilgang, varsler |
| Organisasjons- og rolledata | organisasjonsnavn og identifikator, arbeidsområde, tittel/rolle, medlemskap, administratorhandlinger, invitasjoner, grenser og innstillinger der disse funksjonene er tilgjengelige | opprettelse av eller deltakelse i et arbeidsområde, B2B-bestilling, administratorhandling |
| Forespørselsmateriale og resultater | tekst, kontekst, vedlegg, dokumenter, bilder, lyd, video, URL, verktøyparametere, valgt modell, utdata og tredjepartsdata en bruker velger å laste opp | innsending av en forespørsel, opplasting av en fil, bruk av søk, generering, API eller et annet tilgjengelig verktøy |
| Historikk, minne, mellomlager og funksjonsinnstillinger | lagret samtalehistorikk, brukerinstruksjoner, valgte innstillinger, tjenestemellomlager og kjøringsmetadata, bare for omfanget og perioden den valgte funksjonen tilbyr | når en bruker lagrer materiale eller en funksjon uttrykkelig opplyser at den lagrer eller mellomlagrer det |
| Filer og medier | filnavn, type, størrelse, opplastingsdato, tekniske egenskaper og innhold; bilde, stemme eller video kan inneholde opplysninger om brukeren eller en annen avbildet eller innspilt person | opplasting, lagring, behandling eller sending av en fil til en valgt funksjon |
| Tekniske data og sikkerhetsdata | IP-adresse, enhets- og nettlesertype, applikasjonsversjon, operativsystem, tidssone, språk, omtrentlige nettverksopplysninger, øktidentifikatorer, handlingslogger, diagnosemeldinger, feildetaljer og sikkerhetssignaler | tilgang til nettsted/applikasjon, utføring av forespørsel, forebygging av misbruk, diagnostisering |
| Bestillinger og fakturering | bestillings- og transaksjonsidentifikator, status, transaksjonsbeløp og valuta, tilgjengelig produkt, periode, målt bruk, retting, refusjon og historikk for brukerstøtte | bestilling og levering, bruk av forhåndsbetalt saldo eller abonnement, refusjon eller tvist |
| Brukerstøtte, klager og tilbakemeldinger | innholdet i forespørselen, underlagsmateriale, kontaktkanal, vurdering av utdata og tilknyttet kontekst som brukeren velger å gi | kontakt med brukerstøtte, rapportering av brudd, kvalitetstilbakemelding, rettighetsforespørsel |
| Offentlig deling | en offentlig lenke, dens identifikator, materiale publisert av en bruker og opplysninger brukeren velger å gjøre tilgjengelige for mottakere | bare når en funksjon for offentlig lenke eller annen publisering uttrykkelig aktiveres |
| Tilkoblede tjenester | navn på tilkoblet tjeneste, omfanget av gitt tilgang, token eller teknisk identifikator og data som tjenesten returnerer eller mottar etter brukerens instruks | bare når en bruker eller administrator kobler til en tilkobling, API, webhook eller annen ekstern tjeneste |
| Kontroll av alder, representant og fullmakt | aldersbekreftelse, godkjenning fra forelder eller verge, dokumentasjon/opplysninger som trengs for å kontrollere en representant eller beskytte sikkerheten der loven, modellen eller omstendighetene krever det | bare når kontrollen faktisk er nødvendig; brukeren får særskilt varsel om formål og omfang før innsamling |
| Data fra lovlige kilder | opplysninger fra en administrator for arbeidsområdet, betalingsleverandør om transaksjonsstatus, autentiseringsleverandør, motpart, bruker, autorisert representant eller offentlig myndighet | bestillingsbekreftelse, administrasjon av arbeidsområdet, sikkerhet, tvisteløsning eller rettslig forpliktelse |
Valgfrie enhetstillatelser, som tilgang til kamera, bilder, mikrofon eller filer, forespørres bare for en funksjon brukeren velger, og styres fortsatt gjennom enhetsinnstillingene. Hvis en funksjon krever behandling av særlige, sensitive eller biometriske data, er godkjenning av disse retningslinjene ikke i seg selv tilstrekkelig: formål, data, mottaker, tilgjengelige sikkerhetstiltak og lovpålagt samtykke eller annen rettslig mekanisme opplyses før funksjonen starter.
Brukeren er ansvarlig for å ha rettslig grunnlag, rettigheter og samtykker som kreves for å laste opp materiale om en annen person, koble til en ekstern tjeneste eller instruere Cicora om å handle i et eksternt system. Dette fritar ikke RIZZ TRADE fra selskapets egne plikter etter gjeldende rett, sikkerhetsforpliktelser og den aktuelle behandlingsrollen.
3. Hvorfor vi behandler data, og hvilket grunnlag som gjelder
Behandlingsformål identifiseres på forhånd og er forenlige med grunnen til at dataene ble samlet inn. Når gjeldende rett bruker begrepet rettslig grunnlag, bygger vi på ett eller flere av grunnlagene nedenfor. Samtykke erstatter ikke en avtale, rettslig forpliktelse eller berettiget interesse og skjules ikke i en obligatorisk avkrysningsrute for kjøp.
| Formål | Hovedkategorier | Grunnlag der det kreves |
|---|---|---|
| Opprette og vedlikeholde en Konto, bekrefte innlogging, gjenopprette tilgang og tilby valgt grensesnitt og synkronisering | konto-, økt- og tekniske data, innstillinger | oppfyllelse av en avtale og tiltak på brukerens anmodning; i enkelte tilfeller berettiget interesse i å beskytte Kontoen |
| Utføre en forespørsel, overføre nødvendig materiale til en valgt rute, presentere et resultat og registrere bruk | Forespørselsmateriale, fil/medie, tekniske parametere, historikk, valgt modell | oppfyllelse av en avtale; for en Organisasjon også kundens dokumenterte instrukser i det aktuelle B2B-laget |
| Administrere et Arbeidsområde, roller, invitasjoner, administratorfullmakter og Organisasjonstilgang | medlemskap, rolle, innhold og logger i innstillinger, administratordata | oppfyllelse av en avtale med en bruker/Organisasjon og berettiget interesse i et sikkert miljø |
| Behandle en bestilling, bekrefte betaling, føre regnskaps-, skatte- og betalingsopplysninger, forhindre dupliserte operasjoner og behandle refusjon | bestilling, transaksjonsidentifikator, status, bruk, kontaktopplysninger | oppfyllelse av en avtale, rettslig plikt, berettiget interesse i å forebygge svindel og beskytte krav |
| Vedlikeholde tjenesten, rette feil og støtte kompatibilitet, ytelse og robusthet | tekniske logger, diagnosedata, begrenset feilkontekst, innstillinger | berettiget interesse i kontinuitet og sikkerhet; der det er nødvendig, oppfyllelse av en avtale |
| Beskytte brukere, systemer, data og tredjeparts rettigheter; forhindre svindel, søppelmeldinger, skadelig aktivitet, omgåelse av kontroller og regelbrudd | tekniske signaler, materiale som trengs for kontroll, Kontohandlinger, kommunikasjon | berettiget interesse, rettslig plikt og beskyttelse av rettigheter/sikkerhet der loven åpner for det |
| Håndtere forespørsler, klager, tvister og lovlige krav | kontakt-, betalings- og tekniske data samt materiale som er relevant for saken | rettslig plikt, oppfyllelse av en avtale, berettiget interesse i tvisteløsning og forsvar av rettigheter |
| Tilby frivillig aktiverte funksjoner, herunder offentlige lenker, koblinger, lagret minne, valgfri personalisering, markedskommunikasjon og valgfri analyse | avhenger av valgt funksjon | samtykke der det kreves; ellers et særskilt opplyst grunnlag og mulighet til å velge bort |
| Bruke tilbakemelding til å forbedre en bestemt funksjon | vurdering, kommentar og bare den tilknyttede konteksten brukeren velger å gi | berettiget interesse i tjenesteforbedring eller samtykke der det kreves; tilbakemelding gjør ikke hele Kontohistorikken til materiale for et annet formål |
| Utføre aggregert eller avidentifisert analyse der dette faktisk er aktivert | tekniske data og bruksdata, tilbakemelding eller andre data etter relevant aggregering/avidentifisering | berettiget interesse eller samtykke der det kreves; dataene brukes ikke til ordinær reidentifisering, unntatt der loven tillater det for sikkerhets- eller kvalitetskontroll |
Private ledetekster, vedlegg og utdata brukes til å levere, beskytte og støtte Cicora. RIZZ TRADE bruker dem ikke til å trene sine egne generelle modeller eller til valgfri annonsering bare fordi en bruker har godtatt disse retningslinjene. Et eget program for forskning, opplæring eller annen sekundær bruk, dersom det tilbys, ledsages før aktivering av informasjon om formål, datakategorier, varighet, mottakere, virkningen av avslag og den påkrevde mekanismen for samtykke og tilbaketrekking.
4. Modeller, ruting, filer og eksterne funksjoner
4.1 Valgt modell og leverandør
Cicora kan sende Forespørselsmaterialet som trengs for en forespørsel, til den valgte Modellleverandøren eller det verktøyet som faktisk utfører forespørselen. Dette kan omfatte en ledetekst, relevant kontekst, fil, tekniske parametere og en del av resultatet der det er nødvendig for funksjonen, sikkerheten eller kontrollen av resultatet. Vi overfører ikke mer enn det som er nødvendig for den konkrete forespørselen.
Før bruk av en modell gjennomgår brukeren navn, funksjoner og gjeldende vilkår i produktkortet. Registeret over modeller og retningslinjer gjør det lettere å finne teknologileverandørenes publiserte vilkår. Det er en katalog over eksterne vilkår, ikke en bekreftelse på at hver oppført leverandør inngår i en Cicora-rute eller mottar brukerens data. Opplysninger som er vesentlige for en bestemt forespørsel, herunder mottaker, databegrensninger og tilgjengelige innstillinger, oppgis gjennom funksjonskortet, innstillingene eller den aktuelle bestillingen før behandling i den grad loven og avtalen krever det. Ved behandling for virksomheter identifiserer det faktiske behandlingsvedlegget mottakere og internasjonale overføringer.
Modellleverandører kan ha ulike regler for oppbevaring, logging, sikkerhetsgjennomgang, opplæring og sletting. Hver rute reguleres av vilkårene som er angitt i kortet og gjeldende leverandørregler. Status for ingen oppbevaring, status uten opplæring, et fast behandlingsland eller en oppgitt slettingsfrist gjelder bare når det uttrykkelig er angitt for den valgte ruten. Hvis automatisk bytte til en annen rute endrer behandlingen av forespørselsmateriale vesentlig, opplyser Cicora om dette før bruk og innhenter et separat brukervalg der loven eller produktinnstillingene krever det. Omgåelse av gjeldende geografiske begrensninger, eksportbegrensninger eller beskyttelsesbegrensninger er ikke tillatt.
4.2 Filer, mellomlager, historikk og minne
En fil som sendes med en forespørsel, kan bare behandles i den grad det er nødvendig for å utføre forespørselen, herunder kontroller av format, sikkerhet og gjeldende regler. Hvis Cicora tilbyr egen fillagring, historikk, et prosjekt, minne, mellomlager eller et annet lagret objekt, forklarer grensesnittet før aktivering hva som lagres, hvor det er synlig på kontoen eller i arbeidsområdet, hvordan det kan slettes, og hvilke oppbevaringskriterier som gjelder. Ikke hvert innsendt element blir et permanent lagret objekt, og ikke hvert midlertidig mellomlager er brukerhistorikk.
En teknisk mellomlagring kan brukes for en gjentatt forespørsel, ytelse, forebygging av duplikater eller sikkerhet i den nødvendige perioden. Den gir ikke adgang til selvstendig bruk av innholdet. Etter sletting av et brukerobjekt kan restkopier midlertidig bli værende i sikkerhetskopier eller beskyttede tekniske systemer frem til deres ordinære syklus; de tas ikke tilbake i ordinær bruk etter sletting, med mindre gjenoppretting er nødvendig på et lovlig grunnlag eller i forbindelse med en uløst hendelse.
Ikke last opp passord, hemmelig nøkkel, fullstendig betalingslegitimasjon eller en annen hemmelighet med mindre det er nødvendig for en valgt funksjon. Før du laster opp opplysninger om en annen person eller medisinske, biometriske, finansielle eller andre sensitive data, må du bekrefte at du har rett til det, og at den valgte ruten tillater behandlingen. Dette varselet erstatter ikke separate krav etter loven, organisasjonsavtalen eller leverandørvilkårene.
4.3 Tilbakemeldinger, offentlige lenker og deling av materiale
En vurdering av utdata, problemrapport eller forbedringsforslag er frivillig. Når en bruker sender inn tilbakemelding, kan Cicora bruke selve tilbakemeldingen og den tilknyttede konteksten brukeren uttrykkelig har levert, til å undersøke, rette, sikre eller forbedre den aktuelle funksjonen. Vi behandler ikke hele kontoen eller alle tidligere samtaler som tilbakemelding bare fordi brukeren har sendt én vurdering.
En offentlig lenke eller annen delt tilgang opprettes bare ved en uttrykkelig handling fra brukeren eller en autorisert administrator. Før publisering viser Cicora hvilket materiale som vil være tilgjengelig for mottakerne. Fjerning av en lenke stopper Cicoras videre levering av den, men trekker ikke tilbake kopier, skjermbilder eller data som tredjeparter lovlig har innhentet. En bruker oppretter bare en offentlig lenke for materiale som brukeren har lovlig grunnlag og nødvendige tillatelser for.
4.4 Tilkoblinger, eksterne kontoer og handlinger
Når en bruker kobler til en ekstern tjeneste, mottar Cicora bare tilgangen som denne brukeren eller administratoren har gitt. Den eksterne tjenesten kan motta Forespørselsmateriale, instrukser eller resultater som trengs for å utføre en handling, og Cicora kan motta data som tjenesten returnerer. Tjenesten behandler data etter sine egne regler. Før tilkobling bør brukeren gjennomgå tilgangens omfang, de eksterne vilkårene og fullmakten til å gjøre dataene tilgjengelige. Tilgangen kan bestå til den kobles fra i Cicora-innstillingene eller hos den eksterne leverandøren; der grensesnittet støtter frakobling, er dette mulig uten å koble til på nytt.
Hvis en funksjon kan lese en fil, sende en melding, endre eksterne data eller utføre en annen handling for en bruker, viser Cicora handlingens art og fremstiller ikke resultatet som en menneskelig handling. Brukeren er ansvarlig for tillatelsen som gis, og Cicora anvender begrensninger som kreves av sikkerhet, loven og reglene for valgt rute.
4.5 Arbeidsområder og administratorer
En organisasjonsadministrator kan invitere og fjerne medlemmer, angi roller, administrere tilgang og se data og materiale i den grad rollen faktisk gir adgang til dette, og dette opplyses før en bruker blir medlem. Organisasjonen er ansvarlig for lovlig å informere brukerne om denne tilgangen og innhente nødvendig grunnlag for behandling av dataene deres. En bruker som benytter en bedrifts-e-postadresse eller et arbeidsområde, bør ikke anta at materiale i dette miljøet er personlig og utilgjengelig for organisasjonen.
Når Organisasjonen og RIZZ TRADE har inngått en B2B-bestilling, reguleres administratortilgang, eksport, sletting, instrukser og forespørsler fra registrerte i tillegg av denne bestillingen og avtalen om forretningsdata. Cicora gir ikke en administrator mer informasjon enn rollen, avtalen, innstillingene og loven tillater.
5. Hvem mottar data, og når
Vi selger ikke personlige ledetekster, filer eller utdata som et produkt og gir ikke en tredjepart rett til å selge dem bare fordi en bruker har godtatt disse retningslinjene. Hver utlevering begrenses av formålet og mottakerens rettslige rolle.
Data kan utleveres til følgende mottakerkategorier:
1. Modellleverandører og rutingleverandører. De mottar materiale som er nødvendig for den valgte modellen eller det valgte verktøyet. Deres egne vilkår og vesentlige dataegenskaper er tilgjengelige i registeret over modeller og retningslinjer. 2. Tekniske leverandører. Leverandører av hosting, lagring, autentisering, varsler, diagnostisering, brukerstøtte, sikkerhet og lignende tjenester kan motta den minste datamengden som kreves for deres funksjon. Vi bruker dem i henhold til gjeldende avtaler og lov; den nøyaktige rollen deres avhenger av den faktiske tjenesten. 3. Betalingsdeltakere og appbutikker. De mottar opplysninger som er nødvendige for å behandle og avstemme en operasjon, gjennomføre en refusjon eller håndtere en tvist. Reglene for den aktuelle betalingskanalen gjelder for operasjonen. 4. Organisasjonen og dens administratorer. For en organisasjonskonto eller et arbeidsområde, i den grad deres lovlige myndighet, rolle, innstillinger og avtale med Cicora tillater det. 5. Mottakere valgt av en bruker. For eksempel mottakeren av en offentlig lenke eller en tilkoblet ekstern tjeneste. Brukeren er ansvarlig for den valgte utleveringen og for å respektere tredjeparts rettigheter. 6. Tilknyttede selskaper og etterfølgere. Bare i forbindelse med omorganisering, eiendelstransaksjon, finansiering, insolvens eller en lignende selskapshendelse og underlagt gjeldende krav til varsling, konfidensialitet og datavern. 7. Myndigheter, domstoler, politimyndigheter og andre lovlige mottakere. Når utlevering kreves ved ufravikelig rett eller et tvangskraftig krav, eller er nødvendig for å beskytte rettigheter og sikkerhet og forhindre alvorlig skade. Når loven tillater det, vurderer vi kravet og varsler den berørte personen eller organisasjonen dersom varsling ikke skaper risiko, bryter loven eller hindrer en etterforskning. 8. Mottakere av avidentifisert eller aggregert informasjon. Bare når dataene faktisk er behandlet slik at de ikke brukes til ordinær identifikasjon av en person, og utleveringen er i samsvar med loven og det oppgitte formålet.
Katalogen over leverandørvilkår erstatter ikke opplysninger om faktiske datamottakere. Opplysninger om mottakeren for en bestemt forespørsel gis gjennom det aktuelle produktet, innstillingene og avtaledokumentene; ytterligere opplysninger kan bes om på support@cicora.ai. Opplysningsomfanget følger gjeldende krav til åpenhet, konfidensialitet og sikkerhet.
6. Internasjonal behandling og overføringer
Data kan behandles i Usbekistan og i landene der modellleverandører, tekniske leverandører eller mottakere valgt av brukeren faktisk befinner seg. Landet i grensesnittet, RIZZ TRADEs registreringsland eller dokumentspråket identifiserer ikke alle behandlingssteder.
Før en internasjonal overføring anvender Cicora mekanismen loven krever: Vi vurderer partenes roller og formålet med overføringen, bruker avtalemessige, organisatoriske eller andre tillatte sikkerhetstiltak og gir særskilt informasjon eller innhenter samtykke der det kreves. En generell uttalelse om internasjonal behandling er ikke samtykke til enhver fremtidig overføring og erstatter ikke samtykke som må være spesifikt.
For bedriftskunder fastsettes en mekanisme for internasjonale overføringer, herunder et avtaletillegg for EØS, Storbritannia eller Sveits der dette kreves, i den individuelle B2B-avtalen etter at eksportør, importør, datakategorier, land, faktiske mottakere og gjeldende rettslig mekanisme er identifisert. En lokaliseringsordning eller ordning med behandling bare i EU gjelder bare for en rute der dette er uttrykkelig angitt i rutekortet og avtalen.
7. Hvor lenge data oppbevares
Vi bruker ikke én felles oppbevaringsperiode for alle data. Perioden bestemmes av formålet, funksjonsinnstillingen, avtalen, behovet for tilgang/historikk, lovkrav, sikkerhet, regnskap, tvist og muligheten til å skille data fra personen. Når formålet opphører, slettes, avidentifiseres eller isoleres dataene, med mindre videre oppbevaring kreves eller tillates ved lov.
| Kategori | Kriterier for oppbevaring og avslutning av behandling |
|---|---|
| Konto, profil og innstillinger | så lenge kontoen er nødvendig for avtalen, tilgangen og valgte innstillinger; etter bekreftet sletting i samsvar med kontoslettingsprosessen og unntakene nedenfor |
| Forespørselsmateriale, historikk, prosjekter og filer | så lenge lagring tilbys av en aktivert funksjon, konto/arbeidsområde eller brukerinnstilling; ved sletting av objektet eller kontoen eller ved avslutning av avtalen, i samsvar med den aktuelle slettingsprosessen og lovlige unntak |
| Midlertidig mellomlager, kø og tekniske kopier | så lenge det er nødvendig for ytelse, hindring av duplikater, diagnostisering, sikkerhet eller den ordinære tekniske syklusen; et slikt mellomlager behandles ikke som permanent brukerhistorikk med mindre en funksjon uttrykkelig angir noe annet |
| Tekniske logger og sikkerhetslogger | så lenge det er nødvendig for kontinuitet, feilundersøkelse, forebygging av misbruk, tilgangsrevisjon eller forsvar av krav; tilgangen er begrenset til det aktuelle formålet |
| Bestillinger, fakturering, skatt og refusjoner | i den obligatoriske perioden for regnskap, gjennomgang av transaksjoner, refusjon, tvister og forsvar av krav |
| Brukerstøtte, klager og tilbakemeldinger | så lenge saken er åpen og deretter i den grad det er nødvendig for å svare, hindre at et problem gjentar seg, overholde loven eller forsvare rettigheter; ikke alt innhold oppbevares bare fordi det har vært en henvendelse til brukerstøtten |
| Informasjon om arbeidsområdet | for B2B-bestillingen, administratorinnstillinger og gjeldende databehandlingsavtale; rettighetene til en enkelt deltaker kan begrenses av organisasjonens myndighet og loven |
| Sikkerhetskopier og isolerte kopier | frem til den ordinære sikkerhetskopisyklusen, et lovlig oppbevaringspålegg eller gjenoppretting etter en hendelse; etter sletting tas de ikke tilbake i ordinær bruk |
En modellleverandør eller ekstern tjeneste kan ha sin egen oppbevaringsperiode etter lovlig overføring av materiale. Cicora kan ikke oppgi én enkelt periode på leverandørens vegne. Registeropplysningene for valgt rute og mottakerens regler gjelder. Når en bruker ønsker sletting hos en tredjepartstjeneste, kan det være nødvendig med en egen forespørsel til tjenesten; Cicora gir rimelig bistand innenfor sin rolle og avtale der det er aktuelt.
Bekreftet kontosletting fjerner ikke data som må oppbevares i begrenset omfang av hensyn til fakturering, loven, forebygging av misbruk, sikkerhet, et uløst krav eller forsvar av rettigheter. Slike opplysninger brukes ikke til ordinær personlig tilpasning, markedsføring, opplæring av en egen generell modell eller gjenoppretting av personlig tilgang uten selvstendig lovlig grunnlag.
8. Sikkerhet, hendelser og automatiserte kontroller
Vi bruker juridiske, organisatoriske og tekniske tiltak som står i forhold til risikoen: tilgang begrenses etter tjenstlig behov; kontoer og systemer administreres; funksjoner og miljøer skilles der det er nødvendig; nødvendige tekniske registre føres; hendelser vurderes; leverandører gjennomgås; og autorisert personell får opplæring i gjeldende prosesser for databehandling. En sertifisering, bestemt krypteringsalgoritme, datasenterstat eller svarfrist er bare en forpliktelse for Cicora når dette er uttrykkelig angitt i en gjeldende avtale, et rutekort eller et annet publisert vilkår.
Ingen overførings- eller lagringsmetode garanterer absolutt sikkerhet. Brukere må beskytte passordet og enheten, ikke dele legitimasjon, bruke offisielle kanaler og umiddelbart melde mistanke om kompromittering av kontoen til support@cicora.ai.
Hvis vi identifiserer en hendelse som kan påvirke personopplysninger, vurderer vi art og konsekvenser, begrenser og undersøker den, bevarer tilgjengelige opplysninger og varsler berørt organisasjon, person eller tilsynsmyndighet der gjeldende rett eller avtale krever det. For data fra bedriftskunder følger varsling og bistand den aktuelle B2B-avtalen; tidspunktet følger gjeldende rett, avtalen og bekreftede tilgjengelige opplysninger om hendelsen.
Beskyttelse mot svindel, søppelpost, skadelig kode, omgåelse av kontroller og brudd på retningslinjene kan bruke automatiserte signaler og begrenset menneskelig gjennomgang. Denne gjennomgangen ivaretar sikkerhet og etterlevelse og innebærer ikke en rettslig betydningsfull avgjørelse om en person. Der gjeldende rett gir adgang til det, kan en bruker be om menneskelig gjennomgang av en vesentlig kontobegrensning; loven, sikkerhet og tredjeparts rettigheter kan begrense hvilke opplysninger som kan utleveres.
9. Rettigheter og datakontroller
Rettighetene avhenger av bostedsland, brukerrolle, dataenes art og gjeldende rett. Der det er aktuelt, kan en bruker be om:
- bekreftelse på behandling, innsyn i data og opplysninger om kategorier, kilder, formål og mottakere;
- retting av ufullstendige, uriktige eller utdaterte data;
- sletting, avidentifisering eller opphør av behandling når det ikke finnes fortsatt lovlig grunnlag;
- begrensning av behandling eller innsigelse mot behandling basert på berettiget interesse, herunder innsigelse mot direkte markedsføring;
- portabilitet for tilgjengelige data i et aktuelt og teknisk gjennomførbart format;
- tilbaketrekking av samtykke til valgfri behandling uten å påvirke lovligheten av tidligere behandling;
- opplysninger om internasjonale overføringer i den grad loven krever det;
- ny vurdering av avslag på en rettighetsforespørsel og adgang til kompetent personvernmyndighet eller domstol der loven gir denne retten.
For å utøve en rettighet sender du e-post til support@cicora.ai med emnet «Cicora Data». Oppgi Kontoen eller en annen sikker måte å finne oppføringen på, ønsket tiltak og foretrukket svarkanal. Ikke send fullstendig kortnummer, CVV, passord eller bankkode. Vi kan be om bekreftelse som står i forhold til risikoen og fullmakten, slik at data ikke utleveres til en annen person. En autorisert representant fremlegger tilstrekkelig dokumentasjon på fullmakt når loven krever det, uten at det skapes en urimelig hindring for rettigheten.
Vi svarer innen fristen som følger av gjeldende rett. Når en forespørsel er kompleks, gjentakende eller gjelder andre personers rettigheter, beskyttet forretningsinformasjon, lovlig oppbevaring, sikkerhet eller organisasjonsmateriale, kan vi lovlig begrense svaret, be om presisering eller forlenge fristen og oppgi årsaken der det kreves. Et avslag er ikke vilkårlig; brukeren kan be om ny vurdering gjennom samme kontaktpunkt. Utøvelse av lovlige personvernrettigheter gir ikke grunnlag for diskriminering eller forringelse av kjernetjenesten, unntatt når behandlingen er objektivt nødvendig for den valgte funksjonen eller loven tillater et annet utfall.
Regionale tillegg
EØS, Storbritannia og Sveits. Når GDPR, UK GDPR, sveitsisk lov eller lignende regler gjelder, kan en bruker ha rett til innsyn, retting, sletting, begrensning, innsigelse, dataportabilitet og klage til kompetent myndighet. Rettsgrunnlagene Cicora bruker, fremgår av avsnitt 3. Forespørsler behandles normalt innen én måned etter mottak av en forespørsel som er tilstrekkelig for kontroll; fristen kan bare forlenges under omstendigheter fastsatt ved lov og med varsel. Dersom en representant, et personvernombud eller et lokalt tillegg kreves, gjøres dette tilgjengelig før den aktuelle aktiviteten begynner.
USA. En person som omfattes av gjeldende delstatslovgivning, kan ha rett til innsyn/tilgang, retting, sletting, dataportabilitet, å handle gjennom en autorisert representant, klage på et avslag og reservere seg mot salg, deling eller målrettet annonsering slik disse begrepene er definert i den aktuelle loven. Om et bestemt regelverk får anvendelse, avhenger av delstatslovgivningen og den faktiske behandlingen. Cicora bruker ikke private ledetekster og vedlegg til atferdsbasert annonsering for tredjeparter. Når et bestemt regelverk krever en separat lenke, et skjema eller håndtering av Global Privacy Control, tilbyr Cicora denne mekanismen for den aktuelle praksisen.
Republikken Korea. Når relevant koreansk lov gjelder, kan en bruker ha rett til innsyn, retting, sletting, stans av behandlingen, tilbaketrekking av samtykke og informasjon om overføringer til utlandet i det omfang loven fastsetter. Nødvendige lokale kontaktopplysninger og særskilt informasjon om mottakere gjøres tilgjengelig der dette kreves for Cicoras faktiske virksomhet.
10. Barn og aldersbegrensninger
Grunnalderen for Cicora er 13 år, men gjeldende lov, valgt modell, land, appbutikk eller funksjon kan kreve en høyere alder. Når en bestemt rute har en høyere aldersgrense, har denne forrang, og tilgang til ruten gis etter at det aktuelle vilkåret er oppfylt. Cicora er ikke beregnet på en person under 13 år uten et lovlig grunnlag i loven og en funksjon som faktisk støtter det.
Når en bruker ikke har nådd alderen for selvstendig å godta vilkårene eller gi aktuelt samtykke, kreves medvirkning fra en forelder eller verge. Vi ber ikke et barn om å omgå en aldersbegrensning. En forelder, representant eller annen person som mener at et barn har levert data uten nødvendig grunnlag, kan kontakte support@cicora.ai; vi kontrollerer myndigheten og vurderer begrensning eller sletting etter loven, sikkerheten og gjeldende forpliktelser.
11. Informasjonskapsler, lokal lagring og datainnstillinger
På det offentlige Cicora-nettstedet beholder nettlesernøkkelen cicora.site.locale i localStorage bare et språk som brukeren har valgt manuelt, frem til det endres eller nettstedsdataene slettes. Den fungerer ikke i backendtjenester, behandler ikke konto- eller forespørselsmateriale og muliggjør ikke analyse, annonsering eller profilering. Andre nødvendige teknologier kan brukes til innlogging, øktsikkerhet og grunnleggende innstillinger der et aktivert grensesnitt trenger dem. Valgfri analyse, annonsering, personlig tilpasning og lignende teknologier reguleres av retningslinjene for informasjonskapsler. Disse retningslinjene beskriver også kategorier, registeret over aktive teknologier, hvordan et valg kan godtas, avvises eller endres, og regler for mobile SDK-er/lokal lagring.
Innstillinger for historikk, minne, eksport, sletting, tilbakemeldinger, tilkoblinger til eksterne tjenester og databruk finnes under Datakontroller. At siden finnes, betyr ikke at hver navngitte kontroll allerede er tilgjengelig: grensesnittet og kortet for en aktivert funksjon bestemmer den konkrete kontrollen.
12. Endringer, versjon og kontakt
Vi oppdaterer disse retningslinjene når tjenesten, rutene, den faktiske behandlingspraksisen, lovkravene eller brukerrettighetene endres. En ny versjon publiseres med dato og versjonsnummer. Ved en vesentlig endring i formål, kategorier, mottakere, rettigheter eller behandlingsmåte varsler vi på den måten loven og avtalen krever før endringen trer i kraft, med mindre en hasteendring skyldes loven, sikkerhet eller forebygging av misbruk. Et nytt formål som krever eget samtykke, oppstår ikke bare ved publisering av en ny versjon.
De tilgjengelige språkversjonene av disse retningslinjene vises i språkvelgeren. Språkversjonene gir samme beskyttelsesnivå; ingen oversettelse eller teknisk lenke reduserer ufravikelige brukerrettigheter. For spørsmål om data, sikkerhet, en tilknyttet modell, internasjonal overføring, sletting eller rettigheter, bruk support@cicora.ai eller +998 90 051 48 40.