Versie van 16 september 2026. Dit Beleid is vanaf de publicatiedatum ervan op /legal/en/privacy van toepassing. Het geldt samen met de Voorwaarden van Cicora, Regels voor aanvaardbaar gebruik, Restitutieregels, Cookiebeleid en Gegevensbeheer. Voor een organisatiebestelling waarbij RIZZ TRADE persoonsgegevens verwerkt volgens gedocumenteerde instructies van de organisatieklant, geldt ook een afzonderlijke gegevensverwerkingsovereenkomst of addendum; het algemene kader voor die laag staat bij Bedrijfsgegevens.
1. Wie verantwoordelijk is en wat dit Beleid omvat
De verwerkingsverantwoordelijke voor persoonsgegevens voor doeleinden die Cicora zelfstandig bepaalt, is RIZZ TRADE LLC, Republiek Oezbekistan, belastingnummer 312432714, registratienummer 2944991 van 15 september 2025, adres: 3 Nukus Street, Abdulla Avloniy MFY, Mirobod District, Tasjkent. Neem voor vragen over persoonsgegevens, verwijdering, beveiliging of rechten contact op via support@cicora.ai of +998 90 051 48 40.
Cicora is de eigen softwaredienst van RIZZ TRADE. Deze beheert accounts, toegang, verzoekroutering, eigen verwerkingslogica, geschiedenis, facturering en ondersteuning. Gebruik van Cicora schept geen account, overeenkomst of betalingsrelatie met een modelprovider enkel omdat dat model in Cicora beschikbaar is. Een betalingsprovider, appstore, modelprovider, routeringsdienst of andere leverancier verwerkt gegevens binnen zijn eigen rol, toepasselijke overeenkomst en toepasselijk recht.
Dit Beleid geldt voor gegevens die worden verwerkt wanneer iemand de website bezoekt, zich registreert voor of gebruikmaakt van de Cicora-toepassing of webdienst, in een werkruimte werkt, een API gebruikt, contact opneemt met ondersteuning, voor een bestelling betaalt, een optionele functie inschakelt of interactie heeft met een door een gebruiker gepubliceerde link. Het vervangt niet het privacybeleid van een externe website, toepassing, connector, betaalmethode of modelprovider.
De beschikbaarheid van de dienst in een bepaald land hangt af van het toepasselijke recht, het geselecteerde Model, de technologieroute en de betaalmethode. Rusland is geen doelmarkt voor Cicora. De taal EN, UZ of RU van een pagina betekent op zichzelf niet dat de dienst in elk land wordt aangeboden of dat in alle landen dezelfde rechten gelden.
In dit Beleid:
- een Account is een gebruikersaccount bij Cicora;
- een Organisatie en Werkruimte zijn een omgeving die door een bevoegde beheerder is aangemaakt of waaraan via een bevoegde beheerder is deelgenomen;
- Verzoekmaterialen zijn een prompt, context, bestand, media-item, parameter, toolresultaat, uitvoer en andere informatie die nodig is om een bepaalde functie uit te voeren;
- een Modelprovider is de organisatie waarvan het model of de technologische tool daadwerkelijk door de geselecteerde Route wordt gebruikt;
- het Register van Modellen en Beleid is een referentiepagina op
/legal/en/model-policiesmet links naar gepubliceerde voorwaarden van model- en technologieproviders; het is geen lijst van de daadwerkelijke ontvangers van de gegevens van een bepaalde gebruiker; - Persoonsgegevens betekent informatie over een geïdentificeerde of identificeerbare natuurlijke persoon volgens toepasselijk recht.
Wanneer een Organisatie Cicora gebruikt voor gegevens over personeel, klanten of andere personen, kan zij de doelen en wezenlijke middelen van die verwerking bepalen. In dat geval kan RIZZ TRADE binnen een afzonderlijke B2B-bestelling en gegevensverwerkingsovereenkomst als verwerker optreden volgens de gedocumenteerde instructies van de Organisatie. RIZZ TRADE blijft onafhankelijk verwerkingsverantwoordelijke voor eigen noodzakelijke doelen: onderhoud van Account en overeenkomst, facturering, voorkoming van misbruik, beveiliging, naleving van de wet en verweer tegen vorderingen. De rol volgt de feitelijke gegevensstroom en overeenkomst, niet een functienaam.
2. Gegevens die wij kunnen ontvangen en de bronnen daarvan
Wij passen een noodzakelijkheidsbeginsel toe: wij vragen of gebruiken geen gegevens die niet nodig zijn voor een genoemd doel. Stuur ondersteuning geen volledig kaartnummer, CVV, pincode, wachtwoord, eenmalige bankcode of ander toegangsgeheim. Wanneer een acquirer, wallet of appstore een betaling verwerkt, ontvangt die partij de betalingsgegevens; Cicora ontvangt uitsluitend de informatie die nodig is om een bestelling te bevestigen, betaling te registreren, fout op te lossen of restitutie te verwerken.
| Categorie | Voorbeelden en bron | Wanneer dit ontstaat |
|---|---|---|
| Account- en contactgegevens | naam of weergavenaam, e-mail, telefoonnummer, wachtwoord- of aanmeldmethodegegevens, account- en sessie-ID’s, taal, voorkeuren, toestemmingsgeschiedenis; doorgaans verstrekt door een gebruiker of bevoegde beheerder | registratie, aanmelding, profielwijziging, toegangsherstel, kennisgevingen |
| Organisatie- en rolgegevens | naam en ID van de Organisatie, Werkruimte, titel/rol, lidmaatschap, beheerderhandelingen, uitnodigingen, limieten en instellingen waar die functies beschikbaar zijn | maken van of deelnemen aan een Werkruimte, B2B-bestelling, beheerderhandeling |
| Verzoekmaterialen en resultaten | tekst, context, bijlagen, documenten, afbeeldingen, audio, video, URL, toolparameters, geselecteerd model, uitvoer en gegevens van derden die een gebruiker kiest te uploaden | indienen van een aanvraag, uploaden van een bestand, gebruik van zoeken, generatie, API of een andere beschikbare tool |
| Geschiedenis, geheugen, cache en functie-instellingen | opgeslagen gespreksgeschiedenis, gebruikersinstructies, geselecteerde instellingen, dienstcache en uitvoeringsmetadata, uitsluitend voor de omvang en termijn die de geselecteerde functie biedt | wanneer een gebruiker materiaal opslaat of een functie uitdrukkelijk vermeldt dat zij het opslaat of cachet |
| Bestanden en media | bestandsnaam, type, grootte, uploaddatum, technische eigenschappen en inhoud; afbeelding, stem of video kan informatie bevatten over de gebruiker of een andere afgebeelde of opgenomen persoon | uploaden, opslaan, verwerken of verzenden van een bestand naar een geselecteerde functie |
| Technische en beveiligingsgegevens | IP-adres, apparaat- en browsertype, toepassingsversie, besturingssysteem, tijdzone, taal, globale netwerkinformatie, sessie-ID’s, actielogboeken, diagnostische berichten, foutdetails en beveiligingssignalen | toegang tot site/toepassing, uitvoering van aanvragen, voorkoming van misbruik, diagnose |
| Bestellingen en facturering | Bestellings- en transactie-ID, status, transactiebedrag en valuta, beschikbaar product, periode, gemeten gebruik, correctie, restitutie en ondersteuningsgeschiedenis | bestelling en uitvoering, gebruik van een vooruitbetaald saldo of abonnement, restitutie of geschil |
| Ondersteuning, klachten en feedback | inhoud van het verzoek, ondersteunend materiaal, contactkanaal, beoordeling van uitvoer en bijbehorende context die een gebruiker kiest te verstrekken | contact met ondersteuning, melding van een schending, kwaliteitsfeedback, rechtenverzoek |
| Openbaar delen | een openbare link, de ID daarvan, door een gebruiker gepubliceerd materiaal en informatie die de gebruiker kiest beschikbaar te stellen aan ontvangers | uitsluitend bij uitdrukkelijke inschakeling van een openbare link of andere publicatiefunctie |
| Verbonden diensten | naam van verbonden dienst, omvang van verleende toegang, token of technische ID en gegevens die die dienst op instructie van de gebruiker retourneert of ontvangt | uitsluitend wanneer een gebruiker of beheerder een connector, API, webhook of andere externe dienst verbindt |
| Leeftijds-, vertegenwoordigings- en bevoegdheidsverificatie | leeftijdsbevestiging, goedkeuring van ouder of voogd, document/informatie die nodig is om een vertegenwoordiger te verifiëren of de beveiliging te beschermen waar vereist door wet, model of omstandigheden | uitsluitend wanneer de verificatie daadwerkelijk noodzakelijk is; de gebruiker ontvangt vóór verzameling afzonderlijke informatie over doel en omvang |
| Gegevens uit rechtmatige bronnen | informatie van een Werkruimtebeheerder, betalingsprovider over transactiestatus, authenticatieprovider, wederpartij, gebruiker, bevoegde vertegenwoordiger of overheidsinstantie | Bestellingsbevestiging, Werkruimtebeheer, beveiliging, geschiloplossing of wettelijke verplichting |
Optionele apparaatmachtigingen, zoals toegang tot camera, foto’s, microfoon of bestanden, worden alleen gevraagd voor een functie die de gebruiker kiest en blijven beheersbaar via de apparaatinstellingen. Als een functie bijzondere, gevoelige of biometrische gegevensverwerking vereist, is aanvaarding van dit Beleid op zichzelf niet voldoende: het doel, de gegevens, ontvanger, beschikbare waarborgen en wettelijk vereiste toestemming of ander juridisch mechanisme worden bekendgemaakt voordat de functie start.
De gebruiker is verantwoordelijk voor de rechtsgrond, rechten en toestemmingen die nodig zijn om materiaal over een andere persoon te uploaden, een externe dienst te verbinden of Cicora opdracht te geven in een extern systeem te handelen. Dit ontslaat RIZZ TRADE niet van haar eigen verantwoordelijkheden onder het toepasselijke recht, beveiligingsverplichtingen en haar toepasselijke verwerkingsrol.
3. Waarom wij gegevens verwerken en de toepasselijke grondslag
Verwerkingsdoeleinden worden vooraf vastgesteld en zijn verenigbaar met de reden waarom de gegevens zijn verzameld. Waar het toepasselijke recht het begrip rechtsgrond gebruikt, baseren wij ons op een of meer van de onderstaande grondslagen. Toestemming vervangt geen overeenkomst, wettelijke verplichting of gerechtvaardigd belang en wordt niet verborgen in een verplicht selectievakje bij aankoop.
| Doel | Belangrijkste categorieën | Grondslag waar vereist |
|---|---|---|
| Een Account aanmaken en onderhouden, aanmelding bevestigen, toegang herstellen en een geselecteerde interface en synchronisatie bieden | Account-, sessie- en technische gegevens, instellingen | uitvoering van een overeenkomst en stappen op verzoek van de gebruiker; in sommige gevallen gerechtvaardigd belang bij bescherming van het Account |
| Een verzoek uitvoeren, noodzakelijk materiaal naar een geselecteerde Route verzenden, een resultaat tonen en gebruik registreren | Verzoekmaterialen, bestand/media, technische parameters, geschiedenis, geselecteerd model | uitvoering van een overeenkomst; voor een Organisatie tevens de gedocumenteerde instructies van de klant in de toepasselijke B2B-laag |
| Een Werkruimte, rollen, uitnodigingen, beheerdersbevoegdheden en toegang van de Organisatie beheren | lidmaatschap, rol, inhoud en logboeken binnen instellingen, beheerdersgegevens | uitvoering van een overeenkomst met een gebruiker/Organisatie en gerechtvaardigd belang bij een veilige omgeving |
| Een bestelling verwerken, betaling bevestigen, boekhoudkundige, fiscale en betalingsgegevens bijhouden, dubbele transacties voorkomen en een restitutie verwerken | bestelling, transactie-ID, status, gebruik, contactgegevens | uitvoering van een overeenkomst, wettelijke verplichting, gerechtvaardigd belang bij fraudepreventie en bescherming tegen vorderingen |
| De dienst onderhouden, storingen verhelpen en compatibiliteit, prestaties en weerbaarheid ondersteunen | technische logboeken, diagnostische gegevens, beperkte foutcontext, instellingen | gerechtvaardigd belang bij continuïteit en beveiliging; waar nodig uitvoering van een overeenkomst |
| Gebruikers, systemen, gegevens en rechten van derden beschermen; fraude, spam, kwaadaardige activiteiten, omzeiling van controles en regelovertredingen voorkomen | technische signalen, materiaal dat nodig is voor beoordeling, Accountactiviteiten, communicatie | gerechtvaardigd belang, wettelijke verplichting en bescherming van rechten/beveiliging waar de wet daarin voorziet |
| Verzoeken, klachten, geschillen en rechtmatige vorderingen behandelen | contact-, betalings- en technische gegevens en materiaal dat relevant is voor de zaak | wettelijke verplichting, uitvoering van een overeenkomst, gerechtvaardigd belang bij geschilbeslechting en verdediging van rechten |
| Vrijwillig ingeschakelde functies leveren, waaronder openbare links, connectors, opgeslagen geheugen, optionele personalisatie, marketingcommunicatie en optionele analyses | afhankelijk van de geselecteerde functie | toestemming waar vereist; anders een afzonderlijk bekendgemaakte grondslag en de mogelijkheid om zich af te melden |
| Feedback gebruiken om een bepaalde functie te verbeteren | beoordeling, opmerking en uitsluitend de bijbehorende context die de gebruiker zelf verstrekt | gerechtvaardigd belang bij verbetering van de dienst of toestemming waar vereist; feedback maakt niet de volledige Accountgeschiedenis tot materiaal voor een ander doel |
| Geaggregeerde of gedeïdentificeerde analyses uitvoeren waar dit daadwerkelijk is ingeschakeld | technische en gebruiksgegevens, feedback of andere gegevens na toepasselijke aggregatie/de-identificatie | gerechtvaardigd belang of toestemming waar vereist; de gegevens worden niet gebruikt voor gewone heridentificatie, behalve waar de wet dit toestaat voor beveiliging of kwaliteitscontrole |
Privéprompts, bijlagen en uitvoer worden gebruikt om Cicora te leveren, beschermen en ondersteunen. RIZZ TRADE gebruikt deze niet om haar eigen algemene modellen te trainen of voor optionele reclame alleen omdat een gebruiker dit Beleid heeft aanvaard. Een afzonderlijk programma voor onderzoek, training of ander secundair gebruik wordt, indien aangeboden, vóór activering vergezeld van informatie over doel, gegevenscategorieën, termijn, ontvangers, gevolgen van weigering en het vereiste mechanisme voor toestemming/intrekking.
4. Modellen, routering, bestanden en externe functies
4.1 Geselecteerd model en provider
Cicora kan de voor een verzoek benodigde Verzoekmaterialen verzenden naar de geselecteerde Modelprovider of tool die het verzoek daadwerkelijk uitvoert. Dit kan een prompt, relevante context, bestand, technische parameters en een deel van de uitvoer omvatten waar dit nodig is voor de functie, beveiliging of resultaatverificatie. Wij verzenden niet meer dan voor het specifieke verzoek nodig is.
Vóór gebruik van een model beoordeelt de gebruiker de naam, mogelijkheden en toepasselijke voorwaarden op de productkaart. Het Register van Modellen en Beleid helpt de gepubliceerde voorwaarden van technologieproviders te vinden. Het is een lijst met externe voorwaarden, geen bevestiging dat elke vermelde provider deel uitmaakt van een Cicora-route of de gegevens van de gebruiker ontvangt. Informatie die wezenlijk is voor een bepaalde aanvraag, waaronder de ontvanger, gegevensbeperkingen en beschikbare instellingen, wordt vóór verwerking via de functiekaart, instellingen of relevante Bestelling bekendgemaakt voor zover wet en overeenkomst dit vereisen. Voor bedrijfsverwerking vermeldt de bijlage over de feitelijke verwerking de ontvangers en internationale doorgiften.
Modelproviders kunnen verschillende regels hebben voor bewaring, logging, veiligheidsbeoordeling, training en verwijdering. Elke route valt onder de voorwaarden op de kaart en de toepasselijke providerregels. Een status van nulbewaring, geen training, een vast verwerkingsland of een vermelde verwijderingstermijn geldt alleen wanneer deze uitdrukkelijk voor de geselecteerde route is vermeld. Als automatische overschakeling naar een andere route de verwerking van Verzoekmaterialen wezenlijk verandert, maakt Cicora dit vóór gebruik bekend en verkrijgt zij een afzonderlijke gebruikerskeuze waar de wet of productinstellingen dit vereisen. Omzeiling van toepasselijke geografische, export- of beschermingsbeperkingen is niet toegestaan.
4.2 Bestanden, cache, geschiedenis en geheugen
Een met een aanvraag verzonden bestand mag alleen worden verwerkt voor zover nodig om die aanvraag uit te voeren, waaronder controles op indeling, beveiliging en toepasselijke regels. Als Cicora afzonderlijke bestandsopslag, geschiedenis, een project, geheugen, cache of een ander opgeslagen object aanbiedt, legt de interface vóór activering uit wat wordt opgeslagen, waar dit in het Account/de Werkruimte zichtbaar is, hoe het kan worden verwijderd en welke bewaarcriteria gelden. Niet elk ingediend item wordt een permanent opgeslagen object en niet elke tijdelijke cache is gebruikersgeschiedenis.
Een technische cache kan gedurende de noodzakelijke periode worden gebruikt voor een herhaald verzoek, prestaties, voorkoming van duplicaten of beveiliging. Dit geeft geen toestemming voor onafhankelijk gebruik van de inhoud. Na verwijdering van een gebruikersobject kunnen restkopieën tijdelijk in back-ups of beschermde technische systemen blijven tot hun gewone cyclus; ze keren na verwijdering niet terug naar normaal gebruik, behalve wanneer herstel noodzakelijk is op een rechtmatige grondslag of in verband met een onopgelost incident.
Upload geen wachtwoord, geheime sleutel, volledige betaalgegevens of ander geheim, tenzij dit nodig is voor een geselecteerde functie. Controleer vóór het uploaden van gegevens over een andere persoon of medische, biometrische, financiële of andere gevoelige gegevens dat u het recht hebt dit te doen en dat de geselecteerde route deze verwerking toestaat. Deze kennisgeving vervangt geen afzonderlijke wettelijke vereisten, vereisten uit een Organisatieovereenkomst of providervoorwaarden.
4.3 Feedback, openbare links en het delen van materialen
Een beoordeling van uitvoer, probleemmelding of verbetervoorstel is vrijwillig. Wanneer een gebruiker feedback indient, kan Cicora de feedback zelf en de bijbehorende context die de gebruiker uitdrukkelijk heeft verstrekt gebruiken om de desbetreffende functie te onderzoeken, corrigeren, beveiligen of verbeteren. Wij behandelen niet het volledige Account of alle eerdere gesprekken als feedback alleen omdat de gebruiker één beoordeling heeft ingediend.
Een openbare link of andere gedeelde toegang wordt uitsluitend door een uitdrukkelijke handeling van de gebruiker of bevoegde beheerder gemaakt. Vóór publicatie toont Cicora welk materiaal voor ontvangers beschikbaar zal zijn. Het verwijderen van een link stopt verdere levering ervan door Cicora, maar trekt kopieën, schermafbeeldingen of door derden rechtmatig verkregen gegevens niet in. Een gebruiker maakt alleen een openbare link voor materiaal waarvoor hij een rechtsgrond en de nodige toestemmingen heeft.
4.4 Connectoren, externe Accounts en acties
Wanneer een gebruiker een externe dienst verbindt, ontvangt Cicora uitsluitend de door die gebruiker of beheerder verleende toegang. De externe dienst kan Verzoekmaterialen, instructies of resultaten ontvangen die nodig zijn om een handeling uit te voeren en Cicora kan gegevens ontvangen die door die dienst worden teruggestuurd. Die dienst verwerkt gegevens volgens eigen regels. Vóór verbinding moet de gebruiker de toegangsomvang, externe voorwaarden en bevoegdheid om de gegevens beschikbaar te stellen beoordelen. Toegang kan voortduren totdat deze in de Cicora-instellingen of bij de externe aanbieder wordt verbroken; wanneer de interface verbreking ondersteunt, is deze beschikbaar zonder opnieuw verbinding te maken.
Als een functie een bestand kan lezen, een bericht kan versturen, externe gegevens kan wijzigen of een andere handeling voor een gebruiker kan uitvoeren, toont Cicora de aard van de handeling en stelt zij het resultaat niet voor als een menselijke handeling. De gebruiker is verantwoordelijk voor de verleende machtiging en Cicora past beperkingen toe die door beveiliging, wetgeving en de regels van de geselecteerde route worden vereist.
4.5 Werkruimten en beheerders
Een Beheerder van een Organisatie kan leden uitnodigen en verwijderen, rollen instellen, toegang beheren en gegevens en materiaal bekijken voor zover de rol daarin daadwerkelijk voorziet en dit wordt bekendgemaakt voordat een gebruiker toetreedt. De Organisatie is verantwoordelijk voor het rechtmatig informeren van haar gebruikers over die toegang en het verkrijgen van de noodzakelijke grondslagen voor de verwerking van hun gegevens. Een gebruiker die een zakelijk e-mailadres of een Werkruimte gebruikt, mag er niet van uitgaan dat materiaal in die omgeving persoonlijk en ontoegankelijk voor de Organisatie is.
Wanneer de Organisatie en RIZZ TRADE een B2B-bestelling hebben gesloten, worden beheerderstoegang, export, verwijdering, instructies en verzoeken van betrokkenen daarnaast beheerst door die bestelling en de Overeenkomst inzake bedrijfsgegevens. Cicora verstrekt een beheerder niet meer informatie dan volgens de rol, overeenkomst, instellingen en wet is toegestaan.
5. Wie gegevens ontvangt en wanneer
Wij verkopen persoonlijke prompts, bestanden of uitvoer niet als product en verlenen een derde niet het recht deze te verkopen alleen omdat een gebruiker dit Beleid heeft aanvaard. Elke openbaarmaking wordt beperkt door het doel en de juridische rol van de ontvanger.
Gegevens kunnen aan deze categorieën ontvangers worden bekendgemaakt:
1. Modelproviders en routeringsproviders. Zij ontvangen materiaal dat nodig is voor het geselecteerde model of de geselecteerde tool. Hun afzonderlijke voorwaarden en wezenlijke gegevenskenmerken zijn beschikbaar in het Register van Modellen en Beleid. 2. Technische leveranciers. Leveranciers van hosting, opslag, authenticatie, meldingen, diagnose, ondersteuning, beveiliging en soortgelijke diensten kunnen de minimale gegevens ontvangen die voor hun functie nodig zijn. Wij gebruiken hen volgens toepasselijke overeenkomsten en wetgeving; hun precieze rol hangt af van de daadwerkelijke dienst. 3. Betalingsdeelnemers en appwinkels. Zij ontvangen informatie die nodig is om een bewerking uit te voeren, deze af te stemmen, een restitutie te verwerken of een geschil te behandelen. De regels van het desbetreffende betalingskanaal zijn op die bewerking van toepassing. 4. De Organisatie en haar beheerders. Voor een Organisatie-Account/Werkruimte, voor zover hun rechtmatige bevoegdheid, rol, instellingen en overeenkomst met Cicora dit toestaan. 5. Door een gebruiker geselecteerde ontvangers. Bijvoorbeeld de ontvanger van een openbare link of een verbonden externe dienst. De gebruiker is verantwoordelijk voor de gekozen openbaarmaking en eerbiediging van rechten van derden. 6. Gelieerde ondernemingen en rechtsopvolgers. Uitsluitend in verband met een reorganisatie, activatransactie, financiering, insolventie of soortgelijke vennootschappelijke gebeurtenis en met inachtneming van toepasselijke kennisgevings-, geheimhoudings- en gegevensbeschermingsverplichtingen. 7. Autoriteiten, rechtbanken, rechtshandhaving en andere rechtmatige ontvangers. Wanneer openbaarmaking door dwingend recht of een afdwingbaar verzoek is vereist, of nodig is om rechten en beveiliging te beschermen en ernstige schade te voorkomen. Waar de wet dit toestaat, beoordelen wij het verzoek en stellen wij de getroffen persoon of Organisatie op de hoogte wanneer kennisgeving geen risico schept, de wet niet schendt en een onderzoek niet belemmert. 8. Ontvangers van gedeïdentificeerde of geaggregeerde informatie. Uitsluitend wanneer gegevens daadwerkelijk zo zijn verwerkt dat zij niet voor gewone identificatie van een persoon worden gebruikt en de openbaarmaking in overeenstemming is met de wet en het vermelde doel.
De lijst met voorwaarden van providers vervangt geen informatie over daadwerkelijke gegevensontvangers. Informatie over de ontvanger voor een bepaald verzoek wordt bekendgemaakt via het relevante product, de instellingen en contractuele documenten; aanvullende informatie kan worden gevraagd via support@cicora.ai. De omvang van bekendmaking volgt de toepasselijke transparantieplichten, geheimhouding en beveiliging.
6. Internationale verwerking en doorgiften
Gegevens kunnen worden verwerkt in Oezbekistan en in landen waar de Modelproviders, technische leveranciers of door de gebruiker geselecteerde ontvangers daadwerkelijk zijn gevestigd. Het interfaceland, registratieland van RIZZ TRADE of de documenttaal identificeert niet elke verwerkingslocatie.
Vóór een internationale doorgifte past Cicora het wettelijk vereiste mechanisme toe: zij beoordeelt de rollen van de partijen en het doel van de doorgifte, gebruikt contractuele, organisatorische of andere toegestane waarborgen en verstrekt afzonderlijke informatie of verkrijgt toestemming waar vereist. Een algemene verklaring over internationale verwerking is geen toestemming voor elke toekomstige doorgifte en vervangt geen toestemming die specifiek moet zijn.
Voor zakelijke klanten wordt een mechanisme voor internationale doorgifte, waaronder waar vereist een contractueel addendum voor de EER, het Verenigd Koninkrijk of Zwitserland, in de individuele B2B-overeenkomst vastgelegd nadat de exporteur, importeur, gegevenscategorieën, landen, daadwerkelijke ontvangers en het toepasselijke juridische mechanisme zijn geïdentificeerd. Een lokalisatie- of uitsluitend-EU-verwerkingsregeling geldt alleen voor een route waarvoor dit uitdrukkelijk in de routekaart en overeenkomst staat.
7. Hoelang gegevens worden bewaard
Wij hanteren niet één gemeenschappelijke bewaartermijn voor alle gegevens. De termijn wordt bepaald door het doel, de functie-instelling, de overeenkomst, de noodzaak om toegang/geschiedenis te bieden, wettelijke vereisten, beveiliging, boekhouding, geschillen en het vermogen om gegevens van de persoon te scheiden. Zodra het doel eindigt, worden gegevens verwijderd, gedeïdentificeerd of geïsoleerd, tenzij verdere bewaring wettelijk vereist of toegestaan is.
| Categorie | Bewaartermijn en criteria voor beëindiging van de verwerking |
|---|---|
| Account, profiel en instellingen | zolang het Account nodig is voor de overeenkomst, toegang en geselecteerde instellingen; na bevestigde verwijdering, volgens het proces voor accountverwijdering en de onderstaande uitzonderingen |
| Verzoekmaterialen, geschiedenis, projecten en bestanden | zolang opslag wordt geboden door een ingeschakelde functie, Account/Werkruimte of gebruikersinstelling; bij verwijdering van het object of Account, of beëindiging van de overeenkomst, volgens het toepasselijke verwijderingsproces en rechtmatige uitzonderingen |
| Tijdelijke cache, wachtrij en technische kopieën | zolang nodig voor prestaties, het voorkomen van duplicaten, diagnose, beveiliging of de gewone technische cyclus; een dergelijke cache wordt niet als permanente gebruikersgeschiedenis behandeld, tenzij een functie uitdrukkelijk anders bepaalt |
| Technische en beveiligingslogboeken | zolang nodig voor continuïteit, onderzoek naar fouten, voorkoming van misbruik, toegangscontrole of verdediging tegen vorderingen; toegang is beperkt tot het desbetreffende doel |
| Bestellingen, facturering, belastingen en restituties | gedurende de verplichte termijn voor boekhouding, transactiecontrole, restitutie, geschillen en verdediging tegen vorderingen |
| Ondersteuning, klachten en feedback | zolang de zaak openstaat en daarna voor zover nodig om te antwoorden, herhaling van het probleem te voorkomen, de wet na te leven of rechten te verdedigen; niet alle inhoud wordt bewaard alleen omdat er een ondersteuningsverzoek was |
| Werkruimtegegevens | voor de B2B-bestelling, beheerdersinstellingen en toepasselijke gegevensverwerkingsovereenkomst; de rechten van een individuele deelnemer kunnen worden beperkt door de bevoegdheid van de Organisatie en de wet |
| Back-ups en geïsoleerde kopieën | tot de gewone back-upcyclus, rechtmatige bewaarplicht of herstel na een incident; na verwijdering keren zij niet terug naar normaal gebruik |
Een Modelprovider of externe dienst kan na rechtmatige overdracht van materiaal een eigen bewaartermijn hanteren. Cicora kan namens die partij geen enkele termijn vaststellen. De registerinformatie van de geselecteerde route en de regels van de ontvanger zijn van toepassing. Wanneer een gebruiker verwijdering bij een externe dienst wenst, kan een afzonderlijk verzoek aan die dienst nodig zijn; Cicora biedt waar toepasselijk redelijke bijstand binnen haar rol en overeenkomst.
Bevestigde Accountverwijdering verwijdert geen gegevens die in beperkte mate moeten worden bewaard voor facturering, wetgeving, voorkoming van misbruik, beveiliging, een onopgeloste vordering of verdediging van rechten. Dergelijke informatie wordt niet gebruikt voor gewone personalisatie, marketing, training van een eigen algemeen model of herstel van persoonlijke toegang zonder onafhankelijke rechtsgrond.
8. Beveiliging, incidenten en geautomatiseerde controles
Wij passen juridische, organisatorische en technische maatregelen toe die evenredig zijn aan het risico: toegang wordt beperkt op basis van zakelijke noodzaak; Accounts en systemen worden beheerd; functies en omgevingen worden waar nodig gescheiden; noodzakelijke technische registraties worden bijgehouden; incidenten worden beoordeeld; leveranciers worden gecontroleerd; en bevoegd personeel wordt opgeleid in toepasselijke procedures voor gegevensverwerking. Een certificering, bepaald versleutelingsalgoritme, land van het datacenter of bepaalde reactietermijn is alleen een verplichting van Cicora wanneer deze uitdrukkelijk in een toepasselijke overeenkomst, routekaart of andere gepubliceerde voorwaarde staat.
Geen enkele verzend- of opslagmethode garandeert absolute veiligheid. Gebruikers moeten hun wachtwoord en apparaat beschermen, inloggegevens niet delen, officiële kanalen gebruiken en een vermoeden van compromittering van het Account onmiddellijk melden via support@cicora.ai.
Als wij een incident vaststellen dat Persoonsgegevens kan raken, beoordelen wij de aard en gevolgen ervan, beheersen en onderzoeken wij het, bewaren beschikbare informatie en stellen de getroffen Organisatie, persoon of toezichthoudende autoriteit op de hoogte waar het toepasselijke recht of de overeenkomst dit vereist. Voor gegevens van zakelijke klanten volgen kennisgeving en bijstand de toepasselijke B2B-overeenkomst; de timing volgt het toepasselijke recht, de overeenkomst en de bevestigde omstandigheden die over het incident beschikbaar zijn.
Bescherming tegen fraude, spam, schadelijke code, omzeiling van controles en beleidsschendingen kan geautomatiseerde signalen en beperkte menselijke beoordeling gebruiken. Deze beoordeling dient beveiliging en naleving en neemt geen juridisch belangrijk besluit over een persoon. Waar het toepasselijke recht daarin voorziet, kan een gebruiker menselijke beoordeling van een wezenlijke Accountbeperking vragen; wet, beveiliging en rechten van derden kunnen de informatie die mag worden bekendgemaakt beperken.
9. Rechten en gegevensbeheer
Rechten hangen af van het woonland, de gebruikersrol, de aard van de gegevens en het toepasselijke recht. Waar van toepassing kan een gebruiker verzoeken om:
- bevestiging van verwerking, toegang tot gegevens en informatie over categorieën, bronnen, doeleinden en ontvangers;
- rectificatie van onvolledige, onjuiste of verouderde gegevens;
- verwijdering, de-identificatie of beëindiging van verwerking wanneer geen voortdurende rechtsgrond bestaat;
- beperking van verwerking of bezwaar tegen verwerking op grond van gerechtvaardigd belang, waaronder bezwaar tegen direct marketing;
- overdraagbaarheid van beschikbare gegevens in een toepasselijke en technisch haalbare indeling;
- intrekking van toestemming voor optionele verwerking zonder afbreuk te doen aan de rechtmatigheid van eerdere verwerking;
- informatie over internationale doorgiften voor zover de wet dit vereist;
- herbeoordeling van een weigering van een rechtenverzoek en beroep bij een bevoegde gegevensbeschermingsautoriteit of rechter waar de wet dat recht biedt.
Om een recht uit te oefenen, stuurt u een e-mail naar support@cicora.ai met als onderwerp “Cicora Data.” Vermeld het Account of een ander veilig middel om het gegeven te vinden, de gevraagde handeling en een voorkeurskanaal voor antwoord. Stuur geen volledig kaartnummer, CVV, wachtwoord of bankcode. Wij kunnen verificatie verlangen die evenredig is aan het risico en de bevoegdheid, zodat gegevens niet aan een ander worden verstrekt. Een bevoegde vertegenwoordiger levert voldoende bewijs van bevoegdheid wanneer de wet dit vereist en zonder een buitensporige belemmering voor het recht te creëren.
Wij antwoorden binnen de door het toepasselijke recht gestelde termijn. Wanneer een verzoek complex of herhaald is, rechten van andere personen, beschermde bedrijfsinformatie, rechtmatige bewaring, beveiliging of Organisatiematerialen betreft, kunnen wij het antwoord rechtmatig beperken, om verduidelijking vragen of de termijn verlengen, met opgave van de reden waar vereist. Een weigering is niet willekeurig; de gebruiker kan via hetzelfde contact om herbeoordeling vragen. Het uitoefenen van rechtmatige privacyrechten is geen grond voor discriminatie of verslechtering van de kerndienst, behalve wanneer verwerking objectief noodzakelijk is voor de geselecteerde functie of de wet een ander resultaat toestaat.
Regionale aanvullingen
EER, Verenigd Koninkrijk en Zwitserland. Waar de AVG, UK GDPR, Zwitsers recht of soortgelijke regels van toepassing zijn, kan een gebruiker rechten hebben op inzage, rectificatie, verwijdering, beperking, bezwaar, overdraagbaarheid en het indienen van een klacht bij een bevoegde autoriteit. De door Cicora gebruikte rechtsgronden staan in onderdeel 3. Verzoeken worden doorgaans behandeld binnen één maand na ontvangst van een verzoek dat voldoende is voor verificatie; verlenging is uitsluitend mogelijk onder wettelijk bepaalde omstandigheden en met kennisgeving. Als een vertegenwoordiger, DPO of lokale aanvulling vereist is, wordt deze beschikbaar gesteld voordat de desbetreffende activiteit begint.
Verenigde Staten. Een persoon op wie toepasselijk staatsrecht van toepassing is, kan rechten hebben op kennis/inzage, rectificatie, verwijdering, overdraagbaarheid van gegevens, optreden via een bevoegde agent, beroep tegen een weigering en afmelding van verkoop, delen of gerichte reclame zoals die termen in dat recht zijn gedefinieerd. De toepassing van een bepaalde regeling hangt af van het staatsrecht en de feitelijke verwerking. Cicora gebruikt privéprompts en bijlagen niet voor gedragsgerichte reclame door derden. Wanneer een bepaalde regeling een afzonderlijke link, formulier of verwerking van Global Privacy Control vereist, biedt Cicora dat mechanisme voor de relevante praktijk.
Republiek Korea. Wanneer toepasselijk Koreaans recht geldt, kan een gebruiker rechten hebben op inzage, rectificatie, verwijdering, opschorting van de verwerking, intrekking van toestemming en informatie over doorgiften naar het buitenland, voor zover wettelijk bepaald. De vereiste lokale contactgegevens en afzonderlijke bekendmakingen van ontvangers worden beschikbaar gesteld waar dit vereist is voor de feitelijke activiteiten van Cicora.
10. Kinderen en leeftijdsbeperkingen
De basisleeftijd voor Cicora is 13 jaar, maar toepasselijk recht, het geselecteerde model, het land, de appstore of de functie kan een hogere leeftijd vereisen. Wanneer voor een bepaalde Route een hogere drempel geldt, heeft die drempel voorrang en wordt toegang tot die Route verleend nadat aan de relevante voorwaarde is voldaan. Cicora is niet bedoeld voor personen jonger dan 13 jaar zonder een wettelijke grondslag waarin de wet voorziet en een functie die dit daadwerkelijk ondersteunt.
Wanneer een gebruiker niet de leeftijd heeft bereikt waarop hij zelfstandig de voorwaarden mag aanvaarden of de toepasselijke toestemming mag geven, is betrokkenheid van een ouder of wettelijke voogd vereist. Wij vragen een kind niet een leeftijdsbeperking te omzeilen. Een ouder, vertegenwoordiger of andere persoon die meent dat een kind zonder de vereiste grondslag gegevens heeft verstrekt, kan contact opnemen via support@cicora.ai; wij verifiëren de bevoegdheid en beoordelen beperking of verwijdering volgens de wet, beveiliging en toepasselijke verplichtingen.
11. Cookies, lokale opslag en gegevensinstellingen
Op de openbare Cicora-website bewaart de browser-localStorage-sleutel cicora.site.locale uitsluitend een door de gebruiker handmatig geselecteerde taal totdat deze wordt gewijzigd of sitegegevens worden gewist. De sleutel werkt niet in backenddiensten, verwerkt geen Account- of Verzoekmaterialen en maakt geen analyse, reclame of profilering mogelijk. Andere noodzakelijke technologieën kunnen worden gebruikt voor aanmelding, sessiebeveiliging en basisinstellingen wanneer een ingeschakelde interface deze nodig heeft. Optionele analyses, reclame, personalisatie en soortgelijke technologieën vallen onder het Cookiebeleid. Dat Beleid beschrijft ook categorieën, het register van actieve technologieën, manieren om een keuze te aanvaarden, weigeren of wijzigen, en regels voor mobiele SDK’s/lokale opslag.
Instellingen voor geschiedenis, geheugen, export, verwijdering, feedback, verbindingen met externe diensten en gegevensgebruik staan in Gegevensbeheer. Het bestaan van die pagina betekent niet dat elke genoemde bediening al beschikbaar is: de interface en kaart van een ingeschakelde functie bepalen de specifieke bediening.
12. Wijzigingen, versie en contact
Wij werken dit Beleid bij wanneer de dienst, routes, feitelijke verwerkingspraktijken, wettelijke vereisten of gebruikersrechten veranderen. Een nieuwe versie wordt met datum en versie gepubliceerd. Bij een wezenlijke wijziging van doeleinden, categorieën, ontvangers, rechten of verwerkingsmethode geven wij vóór inwerkingtreding kennis volgens de door wet en overeenkomst vereiste methode, tenzij een dringende wijziging wordt veroorzaakt door de wet, beveiliging of voorkoming van misbruik. Een nieuw doel waarvoor afzonderlijke toestemming nodig is, ontstaat niet alleen door publicatie van een nieuwe versie.
De beschikbare taalversies van dit Beleid worden in de taalkeuze getoond. De taalversies bieden hetzelfde beschermingsniveau; geen vertaling of technische link beperkt dwingende gebruikersrechten. Gebruik voor vragen over gegevens, beveiliging, een gerelateerd model, internationale doorgifte, verwijdering of rechten support@cicora.ai of +998 90 051 48 40.