Wersja z dnia 16 września 2026. Niniejsza Polityka obowiązuje od dnia jej publikacji pod adresem /legal/en/privacy. Stosuje się ją łącznie z Warunkami usługi Cicora, Zasadami dopuszczalnego użytkowania, Zasadami zwrotów płatności, Polityką plików cookie oraz Mechanizmami kontroli danych. W przypadku zamówienia organizacyjnego, na podstawie którego RIZZ TRADE przetwarza dane osobowe zgodnie z udokumentowanymi instrukcjami klienta będącego organizacją, stosuje się również osobną umowę lub aneks dotyczący przetwarzania danych; ogólne ramy tej warstwy przedstawiono w dokumencie Dane biznesowe.
1. Kto jest odpowiedzialny i czego dotyczy niniejsza Polityka
Administratorem danych osobowych w zakresie celów określanych samodzielnie przez usługę Cicora jest RIZZ TRADE LLC, Republika Uzbekistanu, identyfikator podatnika 312432714, wpis rejestracyjny 2944991 z dnia 15 września 2025, adres: 3 Nukus Street, Abdulla Avloniy MFY, Mirobod District, Tashkent. W sprawach dotyczących danych osobowych, usunięcia, bezpieczeństwa lub praw należy kontaktować się pod adresem support@cicora.ai lub numerem +998 90 051 48 40.
Cicora jest własną usługą oprogramowania RIZZ TRADE. Zarządza kontami, dostępem, trasowaniem żądań, własną logiką przetwarzania, historią, rozliczeniami i wsparciem. Korzystanie z usługi Cicora nie tworzy konta, umowy ani relacji płatniczej z dostawcą modelu tylko dlatego, że dany model jest dostępny w usłudze Cicora. Dostawca płatności, sklep z aplikacjami, dostawca modelu, usługa trasowania lub inny dostawca przetwarza dane w granicach własnej roli, właściwej umowy i właściwego prawa.
Niniejsza Polityka ma zastosowanie do danych przetwarzanych, gdy ktoś odwiedza witrynę, rejestruje się w aplikacji lub usłudze internetowej Cicora albo z nich korzysta, pracuje w przestrzeni roboczej, używa API, kontaktuje się z pomocą techniczną, płaci za zamówienie, włącza opcjonalną funkcję lub korzysta z łącza opublikowanego przez użytkownika. Nie zastępuje polityki prywatności witryny, aplikacji, konektora, metody płatności ani dostawcy modelu będących osobami trzecimi.
Dostępność Usługi w danym kraju zależy od właściwego prawa, wybranego Modelu, Trasy technologicznej i metody płatności. Rosja nie jest rynkiem docelowym usługi Cicora. Język EN, UZ lub RU strony sam w sobie nie oznacza, że usługa jest oferowana w każdym kraju ani że we wszystkich krajach obowiązują te same prawa.
W niniejszej Polityce:
- Konto oznacza konto użytkownika Cicora;
- Organizacja i Przestrzeń robocza oznaczają środowisko utworzone przez upoważnionego administratora lub takie, do którego dołączono za jego pośrednictwem;
- Materiały Żądania oznaczają polecenie, kontekst, plik, element multimedialny, parametr, wynik narzędzia, wynik oraz inne informacje potrzebne do wykonania określonej funkcji;
- Dostawca Modelu oznacza organizację, której model lub narzędzie technologiczne jest faktycznie używane przez wybraną Trasę;
- Rejestr Modeli i Polityk oznacza stronę referencyjną pod adresem
/legal/en/model-policies, zawierającą łącza do opublikowanych warunków dostawców modeli i technologii; nie jest to wykaz faktycznych odbiorców danych danego użytkownika; - Dane Osobowe oznaczają informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej zgodnie z właściwym prawem.
Jeżeli Organizacja używa usługi Cicora do danych o swoim personelu, klientach lub innych osobach, może określać cele i istotne sposoby tego przetwarzania. W takim przypadku RIZZ TRADE może działać jako podmiot przetwarzający na podstawie udokumentowanych poleceń Organizacji w zakresie odrębnego zamówienia B2B i umowy o przetwarzaniu danych. RIZZ TRADE pozostaje niezależnym administratorem dla własnych niezbędnych celów: utrzymania Konta i umowy, rozliczeń, zapobiegania nadużyciom, bezpieczeństwa, zgodności z prawem i obrony roszczeń. Rola wynika z rzeczywistego przepływu danych i umowy, a nie z nazwy funkcji.
2. Dane, które możemy otrzymywać, i ich źródła
Stosujemy zasadę niezbędności: nie żądamy ani nie używamy danych, które nie są potrzebne do wskazanego celu. Nie należy przesyłać do wsparcia pełnego numeru karty, kodu CVV, PIN-u, hasła, jednorazowego kodu bankowego ani innego sekretu dostępowego. Gdy agent rozliczeniowy, portfel lub sklep z aplikacjami przetwarza płatność, otrzymuje dane płatnicze; Cicora otrzymuje tylko informacje potrzebne do potwierdzenia zamówienia, zapisania płatności, rozwiązania błędu lub obsługi zwrotu płatności.
| Kategoria | Przykłady i źródło | Kiedy powstają |
|---|---|---|
| Dane Konta i dane kontaktowe | imię i nazwisko lub nazwa wyświetlana, adres e-mail, numer telefonu, hasło lub dane metody logowania, identyfikatory konta i sesji, język, preferencje, historia zgód; zwykle przekazywane przez użytkownika lub upoważnionego administratora | rejestracja, logowanie, zmiana profilu, odzyskiwanie dostępu, zawiadomienia |
| Dane Organizacji i roli | nazwa i identyfikator Organizacji, Przestrzeń robocza, stanowisko/rola, członkostwo, działania administratora, zaproszenia, limity i ustawienia, jeżeli takie funkcje są dostępne | utworzenie Przestrzeni roboczej lub uczestnictwo w niej, zamówienie B2B, działanie administratora |
| Materiały Żądania i wyniki | tekst, kontekst, załączniki, dokumenty, obrazy, dźwięk, film, adres URL, parametry narzędzia, wybrany model, dane wyjściowe oraz dane osób trzecich wybrane przez użytkownika do przesłania | przesłanie żądania, przesłanie pliku, użycie wyszukiwania, generowania, API lub innego dostępnego narzędzia |
| Historia, pamięć, pamięć podręczna i ustawienia funkcji | zapisana historia rozmów, instrukcje użytkownika, wybrane ustawienia, pamięć podręczna usługi i metadane wykonania, wyłącznie w zakresie i przez okres zapewniany przez wybraną funkcję | gdy użytkownik zapisuje materiał lub funkcja wyraźnie informuje, że go zapisuje lub buforuje |
| Pliki i multimedia | nazwa, typ, rozmiar, data przesłania, właściwości techniczne i zawartość pliku; obraz, głos lub film mogą zawierać informacje o użytkowniku albo innej przedstawionej lub nagranej osobie | przesyłanie, przechowywanie, przetwarzanie lub wysyłanie pliku do wybranej funkcji |
| Dane techniczne i dotyczące bezpieczeństwa | adres IP, typ urządzenia i przeglądarki, wersja aplikacji, system operacyjny, strefa czasowa, język, przybliżone informacje o sieci, identyfikatory sesji, dzienniki działań, komunikaty diagnostyczne, szczegóły błędów i sygnały bezpieczeństwa | dostęp do witryny/aplikacji, wykonanie żądania, zapobieganie nadużyciom, diagnostyka |
| Zamówienia i rozliczenia | identyfikator zamówienia i transakcji, stan, kwota i waluta transakcji, dostępny produkt, okres, zmierzone wykorzystanie, korekta, zwrot płatności i historia pomocy technicznej | zamówienie i wykonanie, użycie salda przedpłaconego lub subskrypcji, zwrot płatności lub spór |
| Pomoc techniczna, skargi i opinie | treść żądania, materiał pomocniczy, kanał kontaktu, ocena danych wyjściowych i powiązany kontekst, który użytkownik zdecyduje się przekazać | kontakt z pomocą techniczną, zgłoszenie naruszenia, opinia o jakości, żądanie dotyczące praw |
| Udostępnianie publiczne | łącze publiczne, jego identyfikator, materiał opublikowany przez użytkownika oraz informacje, które użytkownik zdecyduje się udostępnić odbiorcom | wyłącznie po wyraźnym włączeniu funkcji łącza publicznego lub innej funkcji publikowania |
| Połączone usługi | nazwa połączonej usługi, zakres przyznanego dostępu, token lub identyfikator techniczny oraz dane zwracane lub otrzymywane przez tę usługę na polecenie użytkownika | tylko gdy użytkownik lub administrator łączy konektor, API, webhook lub inną usługę zewnętrzną |
| Weryfikacja wieku, przedstawiciela i umocowania | potwierdzenie wieku, zgoda rodzica lub opiekuna, dokument/informacje potrzebne do zweryfikowania przedstawiciela lub ochrony bezpieczeństwa, gdy wymaga tego prawo, model lub okoliczności | wyłącznie gdy weryfikacja jest rzeczywiście niezbędna; przed zebraniem użytkownik otrzymuje osobną informację o jej celu i zakresie |
| Dane z legalnych źródeł | informacje od administratora Przestrzeni roboczej, dostawcy płatności o stanie transakcji, dostawcy uwierzytelniania, kontrahenta, użytkownika, upoważnionego przedstawiciela lub organu publicznego | potwierdzenie zamówienia, administracja Przestrzenią roboczą, bezpieczeństwo, rozstrzyganie sporów lub obowiązek prawny |
Opcjonalne uprawnienia urządzenia, takie jak dostęp do aparatu, zdjęć, mikrofonu lub plików, są wymagane tylko dla funkcji wybranej przez użytkownika i pozostają pod kontrolą ustawień urządzenia. Jeżeli funkcja wymaga przetwarzania danych szczególnych, wrażliwych lub biometrycznych, sama akceptacja niniejszej Polityki nie jest wystarczająca: cel, dane, odbiorca, dostępne zabezpieczenia oraz wymagana prawem zgoda lub inny mechanizm prawny są ujawniane przed uruchomieniem funkcji.
Użytkownik odpowiada za posiadanie podstawy prawnej, praw i zgód niezbędnych do przesłania materiału dotyczącego innej osoby, połączenia usługi zewnętrznej lub polecenia usłudze Cicora działania w systemie zewnętrznym. Nie zwalnia to RIZZ TRADE z własnych obowiązków wynikających z właściwego prawa, obowiązków bezpieczeństwa i właściwej roli w przetwarzaniu.
3. Dlaczego przetwarzamy dane i właściwa podstawa
Cele przetwarzania są określane z góry i pozostają zgodne z powodem zebrania danych. Jeżeli właściwe prawo posługuje się pojęciem podstawy prawnej, opieramy się na jednej lub kilku z poniższych podstaw. Zgoda nie zastępuje umowy, obowiązku prawnego ani prawnie uzasadnionego interesu i nie jest ukryta w obowiązkowym polu wyboru przy zakupie.
| Cel | Główne kategorie | Podstawa, gdy jest wymagana |
|---|---|---|
| Utworzenie i utrzymanie Konta, potwierdzenie logowania, odzyskanie dostępu oraz zapewnienie wybranego interfejsu i synchronizacji | Konto, sesja, dane techniczne, ustawienia | wykonanie umowy i działania na żądanie użytkownika; w niektórych przypadkach prawnie uzasadniony interes w ochronie Konta |
| Wykonanie żądania, przekazanie potrzebnych materiałów do wybranej Trasy, przedstawienie wyniku i zarejestrowanie użycia | Materiały Żądania, plik/multimedia, parametry techniczne, historia, wybrany model | wykonanie umowy; w przypadku Organizacji także udokumentowane polecenia klienta w ramach właściwej warstwy B2B |
| Zarządzanie Przestrzenią roboczą, rolami, zaproszeniami, uprawnieniami administratora i dostępem Organizacji | członkostwo, rola, treści i dzienniki w ustawieniach, dane administratora | wykonanie umowy z użytkownikiem/Organizacją i prawnie uzasadniony interes w bezpiecznym środowisku |
| Przetworzenie zamówienia, potwierdzenie płatności, prowadzenie dokumentacji księgowej, podatkowej i płatniczej, zapobieganie zduplikowanym operacjom oraz obsługa zwrotu płatności | zamówienie, identyfikator transakcji, status, wykorzystanie, dane kontaktowe | wykonanie umowy, obowiązek prawny, prawnie uzasadniony interes w zapobieganiu oszustwom i ochronie roszczeń |
| Utrzymanie usługi, usuwanie usterek oraz zapewnienie zgodności, wydajności i odporności | dzienniki techniczne, dane diagnostyczne, ograniczony kontekst błędu, ustawienia | prawnie uzasadniony interes w ciągłości i bezpieczeństwie; w razie potrzeby wykonanie umowy |
| Ochrona użytkowników, systemów, danych i praw osób trzecich; zapobieganie oszustwom, spamowi, szkodliwej działalności, obchodzeniu zabezpieczeń i naruszeniom zasad | sygnały techniczne, materiały potrzebne do przeglądu, działania na Koncie, komunikacja | prawnie uzasadniony interes, obowiązek prawny oraz ochrona praw/bezpieczeństwa, jeżeli przewiduje to prawo |
| Obsługa żądań, skarg, sporów i zgodnych z prawem wezwań | dane kontaktowe, płatnicze i techniczne oraz materiały istotne dla sprawy | obowiązek prawny, wykonanie umowy, prawnie uzasadniony interes w rozstrzyganiu sporów i obronie praw |
| Zapewnienie dobrowolnie włączonych funkcji, w tym łączy publicznych, konektorów, zapisanej pamięci, opcjonalnej personalizacji, komunikacji marketingowej i opcjonalnej analityki | zależnie od wybranej funkcji | zgoda, gdy jest wymagana; w przeciwnym razie odrębnie ujawniona podstawa i możliwość rezygnacji |
| Wykorzystanie opinii do ulepszania określonej funkcji | ocena, komentarz i wyłącznie powiązany kontekst, który użytkownik zdecyduje się przekazać | prawnie uzasadniony interes w ulepszaniu usługi lub zgoda, gdy jest wymagana; opinia nie czyni całej historii Konta materiałem do innego celu |
| Prowadzenie analiz zbiorczych lub po deidentyfikacji, jeżeli są faktycznie włączone | dane techniczne i dotyczące użycia, opinie lub inne dane po odpowiedniej agregacji/deidentyfikacji | prawnie uzasadniony interes lub zgoda, gdy jest wymagana; dane nie są używane do zwykłej ponownej identyfikacji, chyba że prawo zezwala na nią w celu kontroli bezpieczeństwa lub jakości |
Prywatne polecenia, załączniki i dane wyjściowe są wykorzystywane do świadczenia, ochrony i obsługi platformy Cicora. RIZZ TRADE nie wykorzystuje ich do trenowania własnych modeli ogólnego przeznaczenia ani do opcjonalnej reklamy tylko dlatego, że użytkownik zaakceptował niniejszą Politykę. Odrębnemu programowi badawczemu, programowi trenowania lub innemu programowi wtórnego wykorzystania, jeżeli jest oferowany, przed aktywacją towarzyszy ujawnienie jego celu, kategorii danych, okresu, odbiorców, skutku odmowy oraz wymaganego mechanizmu zgody/wycofania.
4. Modele, trasowanie, pliki i funkcje zewnętrzne
4.1 Wybrany model i dostawca
Cicora może przesyłać Materiały Żądania potrzebne do jego wykonania wybranemu Dostawcy Modelu lub narzędziu, które faktycznie wykonuje żądanie. Może to obejmować polecenie, odpowiedni kontekst, plik, parametry techniczne i część wyniku, gdy jest to potrzebne dla funkcji, bezpieczeństwa lub weryfikacji rezultatu. Przekazujemy nie więcej, niż jest konieczne dla danego żądania.
Przed użyciem modelu użytkownik sprawdza jego nazwę, możliwości i obowiązujące warunki na karcie produktu. Rejestr Modeli i Polityk pomaga odnaleźć opublikowane warunki dostawców technologii. Jest to katalog warunków zewnętrznych, a nie potwierdzenie, że każdy wymieniony dostawca jest uwzględniony w Trasie Cicora lub otrzymuje dane użytkownika. Informacje istotne dla konkretnego żądania, w tym jego odbiorca, ograniczenia dotyczące danych i dostępne ustawienia, są ujawniane przez kartę funkcji, ustawienia lub właściwe Zamówienie przed przetwarzaniem, w zakresie wymaganym przez prawo i umowę. W przypadku przetwarzania biznesowego obowiązujący załącznik dotyczący przetwarzania wskazuje odbiorców i transfery międzynarodowe.
Dostawcy Modeli mogą stosować różne zasady przechowywania, rejestrowania, kontroli bezpieczeństwa, trenowania i usuwania. Każda trasa podlega warunkom wskazanym na jej karcie i właściwym zasadom dostawcy. Status zerowego przechowywania, status braku trenowania, stały kraj przetwarzania lub wskazany okres usuwania mają zastosowanie wyłącznie wtedy, gdy zostały wyraźnie wskazane dla wybranej trasy. Jeżeli automatyczne przełączenie na inną trasę istotnie zmienia przetwarzanie Materiałów żądania, Cicora ujawnia to przed użyciem i uzyskuje osobny wybór użytkownika, gdy wymaga tego prawo lub ustawienia produktu. Obchodzenie właściwych ograniczeń geograficznych, eksportowych lub ochronnych jest niedozwolone.
4.2 Pliki, pamięć podręczna, historia i pamięć
Plik wysłany wraz z żądaniem może być przetwarzany wyłącznie w zakresie potrzebnym do wykonania tego żądania, w tym do kontroli formatu, bezpieczeństwa i zgodności z właściwymi zasadami. Jeżeli Cicora oferuje osobne przechowywanie plików, historię, projekt, pamięć, pamięć podręczną lub inny zapisany obiekt, interfejs przed aktywacją wyjaśnia, co jest zapisywane, gdzie jest widoczne na Koncie/w Przestrzeni roboczej, jak można to usunąć i jakie kryteria przechowywania mają zastosowanie. Nie każdy przesłany element staje się trwale zapisanym obiektem i nie każda tymczasowa pamięć podręczna jest historią użytkownika.
Pamięć podręczna może być używana przez niezbędny okres dla powtórnego żądania, wydajności, zapobiegania duplikatom lub bezpieczeństwa. Nie upoważnia to do niezależnego użycia treści. Po usunięciu obiektu użytkownika pozostałe kopie mogą tymczasowo znajdować się w kopiach zapasowych lub chronionych systemach technicznych do końca zwykłego cyklu; po usunięciu nie wracają do zwykłego użycia, chyba że odzyskanie jest konieczne na podstawie prawa lub w związku z nierozwiązanym incydentem.
Nie przesyłaj hasła, tajnego klucza, pełnych danych uwierzytelniających do płatności ani innego sekretu, chyba że jest to potrzebne dla wybranej funkcji. Przed przesłaniem danych o innej osobie albo danych medycznych, biometrycznych, finansowych lub innych danych wrażliwych potwierdź, że masz do tego prawo oraz że wybrana trasa dopuszcza takie przetwarzanie. Niniejsze zawiadomienie nie zastępuje odrębnych wymogów prawnych, umowy z Organizacją ani warunków dostawcy.
4.3 Opinie, łącza publiczne i udostępnianie materiałów
Ocena danych wyjściowych, zgłoszenie problemu lub propozycja ulepszenia są dobrowolne. Gdy użytkownik przesyła opinię, Cicora może wykorzystać samą opinię i powiązany kontekst wyraźnie przekazany przez użytkownika w celu zbadania, poprawienia, zabezpieczenia lub ulepszenia odpowiedniej funkcji. Nie traktujemy całego Konta ani wszystkich wcześniejszych rozmów jako opinii tylko dlatego, że użytkownik przesłał jedną ocenę.
Łącze publiczne lub inny współdzielony dostęp jest tworzony wyłącznie przez wyraźne działanie użytkownika lub upoważnionego administratora. Przed publikacją Cicora pokazuje, jaki materiał będzie dostępny odbiorcom. Usunięcie łącza zatrzymuje jego dalsze udostępnianie przez usługę Cicora, lecz nie wycofuje kopii, zrzutów ekranu ani danych uzyskanych zgodnie z prawem przez osoby trzecie. Użytkownik tworzy łącze publiczne tylko do materiału, w odniesieniu do którego ma podstawę prawną i niezbędne uprawnienia.
4.4 Konektory, Konta zewnętrzne i działania
Gdy użytkownik łączy usługę zewnętrzną, Cicora otrzymuje wyłącznie dostęp udzielony przez tego użytkownika lub administratora. Usługa zewnętrzna może otrzymać Materiały Żądania, instrukcje lub wyniki potrzebne do wykonania działania, a Cicora może otrzymać dane zwrócone przez tę usługę. Usługa ta przetwarza dane według własnych zasad. Przed połączeniem użytkownik powinien sprawdzić zakres dostępu, warunki zewnętrzne i uprawnienie do udostępnienia danych. Dostęp może trwać do jego odłączenia w ustawieniach Cicora lub u zewnętrznego dostawcy; jeżeli interfejs obsługuje odłączenie, jest ono dostępne bez ponownego łączenia.
Jeżeli funkcja może odczytać plik, wysłać wiadomość, zmienić dane zewnętrzne lub wykonać inne działanie za użytkownika, Cicora pokazuje charakter działania i nie przedstawia wyniku jako działania człowieka. Użytkownik odpowiada za udzielone uprawnienie, a Cicora stosuje ograniczenia wymagane przez bezpieczeństwo, prawo i zasady wybranej trasy.
4.5 Przestrzenie robocze i administratorzy
Administrator Organizacji może zapraszać i usuwać członków, ustawiać role, zarządzać dostępem oraz przeglądać dane i materiały w zakresie faktycznie zapewnianym przez daną rolę i ujawnionym przed dołączeniem użytkownika. Organizacja odpowiada za zgodne z prawem informowanie swoich użytkowników o takim dostępie i uzyskanie niezbędnych podstaw do przetwarzania ich danych. Użytkownik korzystający z firmowego adresu e-mail lub Przestrzeni roboczej nie powinien zakładać, że materiały w takim środowisku są osobiste i niedostępne dla Organizacji.
Jeżeli Organizacja i RIZZ TRADE zawarły zamówienie B2B, dostęp administratora, eksport, usuwanie, polecenia i żądania osób, których dane dotyczą, podlegają dodatkowo temu zamówieniu oraz umowie dotyczącej danych biznesowych. Cicora nie udostępnia administratorowi więcej informacji, niż zezwalają na to rola, umowa, ustawienia i prawo.
5. Kto otrzymuje dane i kiedy
Nie sprzedajemy osobistych poleceń, plików ani danych wyjściowych jako produktu i nie przyznajemy osobie trzeciej prawa do ich sprzedaży tylko dlatego, że użytkownik zaakceptował niniejszą Politykę. Każde ujawnienie jest ograniczone celem i rolą prawną odbiorcy.
Dane mogą być ujawniane następującym kategoriom odbiorców:
1. Dostawcy Modeli i dostawcy routingu. Otrzymują materiał niezbędny dla wybranego modelu lub narzędzia. Ich odrębne warunki i istotne cechy przetwarzania danych są dostępne w Rejestrze Modeli i Polityk. 2. Dostawcy techniczni. Dostawcy hostingu, pamięci masowej, uwierzytelniania, powiadomień, diagnostyki, pomocy technicznej, bezpieczeństwa i podobnych usług mogą otrzymywać minimalny zakres danych potrzebny do realizacji ich funkcji. Korzystamy z nich zgodnie z właściwymi umowami i prawem; ich dokładna rola zależy od faktycznej usługi. 3. Uczestnicy płatności i sklepy z aplikacjami. Otrzymują informacje potrzebne do przetworzenia operacji, jej uzgodnienia, obsługi zwrotu płatności lub sporu. Do operacji mają zastosowanie zasady konkretnego kanału płatności. 4. Organizacja i jej administratorzy. W przypadku Konta/Przestrzeni roboczej Organizacji — w zakresie ich zgodnego z prawem umocowania, roli, ustawień i umowy z usługą Cicora. 5. Odbiorcy wybrani przez użytkownika. Na przykład odbiorca łącza publicznego lub połączona usługa zewnętrzna. Użytkownik odpowiada za wybrane ujawnienie i poszanowanie praw osób trzecich. 6. Podmioty powiązane i następcy prawni. Wyłącznie w związku z reorganizacją, transakcją dotyczącą aktywów, finansowaniem, niewypłacalnością lub podobnym zdarzeniem korporacyjnym oraz z zastrzeżeniem właściwych obowiązków dotyczących powiadomienia, poufności i ochrony danych. 7. Organy, sądy, organy ścigania i inni uprawnieni odbiorcy. Gdy ujawnienia wymaga bezwzględnie obowiązujące prawo lub wykonalne żądanie albo gdy jest ono potrzebne do ochrony praw i bezpieczeństwa oraz zapobieżenia poważnej szkodzie. Jeżeli prawo na to pozwala, oceniamy żądanie i powiadamiamy zainteresowaną osobę lub Organizację, gdy powiadomienie nie stwarza ryzyka, nie narusza prawa ani nie utrudnia postępowania. 8. Odbiorcy informacji pozbawionych cech identyfikujących lub zagregowanych. Wyłącznie gdy dane zostały faktycznie przetworzone w taki sposób, aby nie służyły do zwykłej identyfikacji osoby, a ujawnienie jest zgodne z prawem i wskazanym celem.
Katalog warunków dostawców nie zastępuje informacji o faktycznych odbiorcach danych. Informacje o odbiorcy danego żądania są ujawniane w odpowiednim produkcie, ustawieniach i dokumentach umownych; dodatkowych informacji można zażądać pod adresem support@cicora.ai. Zakres ujawnienia wynika z właściwych obowiązków przejrzystości, poufności i bezpieczeństwa.
6. Przetwarzanie i transfery międzynarodowe
Dane mogą być przetwarzane w Uzbekistanie oraz w krajach, w których faktycznie znajdują się Dostawcy Modeli, dostawcy techniczni lub odbiorcy wybrani przez użytkownika. Kraj interfejsu, kraj rejestracji RIZZ TRADE ani język dokumentu nie wskazują każdego miejsca przetwarzania.
Przed przekazaniem danych za granicę Cicora stosuje mechanizm wymagany prawem: ocenia role stron i cel przekazania, stosuje zabezpieczenia umowne, organizacyjne lub inne dopuszczalne zabezpieczenia oraz przekazuje odrębne informacje lub uzyskuje zgodę, jeżeli jest to wymagane. Ogólne oświadczenie o przetwarzaniu międzynarodowym nie stanowi zgody na każde przyszłe przekazanie i nie zastępuje zgody, która musi być konkretna.
W przypadku klientów firmowych mechanizm przekazywania danych za granicę, w tym aneks umowny dotyczący EOG, Zjednoczonego Królestwa lub Szwajcarii, jeżeli jest wymagany, określa indywidualna umowa B2B po zidentyfikowaniu eksportera, importera, kategorii danych, krajów, faktycznych odbiorców i właściwego mechanizmu prawnego. Reżim lokalizacji lub przetwarzania wyłącznie w UE ma zastosowanie tylko do trasy, dla której wyraźnie wskazano go w karcie trasy i umowie.
7. Jak długo przechowuje się dane
Nie stosujemy jednego wspólnego okresu przechowywania dla wszystkich danych. Okres zależy od celu, ustawień funkcji, umowy, potrzeby zapewnienia dostępu/historii, wymogu prawnego, bezpieczeństwa, księgowości, sporu i możliwości oddzielenia danych od osoby. Po ustaniu celu dane są usuwane, pozbawiane cech identyfikujących lub izolowane, chyba że dalsze przechowywanie jest wymagane lub dozwolone prawem.
| Kategoria | Kryteria przechowywania i zakończenia przetwarzania |
|---|---|
| Konto, profil i ustawienia | przez okres, w którym Konto jest potrzebne do realizacji umowy, dostępu i wybranych ustawień; po potwierdzonym usunięciu — zgodnie z procesem usuwania konta oraz poniższymi wyjątkami |
| Materiały Żądania, historia, projekty i pliki | przez okres, w którym przechowywanie zapewnia włączona funkcja, Konto/Przestrzeń robocza lub ustawienie użytkownika; po usunięciu obiektu lub Konta albo rozwiązaniu umowy — zgodnie z właściwym procesem usuwania i ustawowymi wyjątkami |
| Tymczasowa pamięć podręczna, kolejka i kopie techniczne | przez okres potrzebny do zapewnienia wydajności, zapobiegania duplikatom, diagnostyki, bezpieczeństwa lub zwykłego cyklu technicznego; taka pamięć podręczna nie jest traktowana jako stała historia użytkownika, chyba że funkcja wyraźnie stanowi inaczej |
| Dzienniki techniczne i bezpieczeństwa | przez okres potrzebny do zachowania ciągłości, badania błędów, zapobiegania nadużyciom, audytu dostępu lub obrony przed roszczeniami; dostęp jest ograniczony do odpowiedniego celu |
| Zamówienia, rozliczenia, podatki i zwroty płatności | przez obowiązkowy okres wymagany do księgowości, weryfikacji transakcji, zwrotu płatności, rozstrzygnięcia sporu i obrony przed roszczeniami |
| Pomoc techniczna, reklamacje i opinie | w czasie rozpatrywania sprawy, a następnie w zakresie potrzebnym do udzielenia odpowiedzi, zapobieżenia powtórzeniu problemu, przestrzegania prawa lub obrony praw; nie wszystkie treści są przechowywane tylko dlatego, że złożono zgłoszenie do pomocy technicznej |
| Informacje o Przestrzeni roboczej | na potrzeby Zamówienia B2B, ustawień administratora i właściwej umowy o przetwarzaniu danych; prawa indywidualnego uczestnika mogą być ograniczone przez uprawnienia Organizacji i przepisy prawa |
| Kopie zapasowe i odizolowane | do zakończenia zwykłego cyklu kopii zapasowych, zgodnego z prawem wstrzymania usunięcia lub odzyskiwania po incydencie; po usunięciu nie wracają do zwykłego użycia |
Dostawca Modelu lub usługa zewnętrzna mogą mieć własny okres przechowywania po zgodnym z prawem przekazaniu im materiału. Cicora nie może wskazać jednego okresu w ich imieniu. Zastosowanie mają informacje z Rejestru dotyczące wybranej trasy i zasady odbiorcy. Jeżeli użytkownik żąda usunięcia danych w usłudze osoby trzeciej, może być potrzebne osobne żądanie skierowane do tej usługi; w stosownych przypadkach Cicora zapewnia rozsądną pomoc w granicach swojej roli i umowy.
Potwierdzone usunięcie Konta nie usuwa danych, które muszą być przechowywane w ograniczonym zakresie na potrzeby rozliczeń, prawa, zapobiegania nadużyciom, bezpieczeństwa, nierozstrzygniętego roszczenia lub obrony praw. Informacje takie nie są używane do zwykłej personalizacji, marketingu, trenowania własnego modelu ogólnego przeznaczenia ani przywracania osobistego dostępu bez niezależnej podstawy prawnej.
8. Bezpieczeństwo, incydenty i kontrole automatyczne
Stosujemy środki prawne, organizacyjne i techniczne proporcjonalne do ryzyka: dostęp jest ograniczony potrzebą biznesową; Konta i systemy są zarządzane; funkcje i środowiska są w razie potrzeby rozdzielane; prowadzone są niezbędne rejestry techniczne; incydenty są oceniane; dostawcy są weryfikowani; a upoważnione osoby są szkolone w zakresie właściwych procesów przetwarzania danych. Certyfikacja, określony algorytm szyfrowania, kraj centrum danych lub czas reakcji stanowią zobowiązanie usługi Cicora wyłącznie wtedy, gdy zostały wyraźnie wskazane we właściwej umowie, karcie trasy lub innym opublikowanym warunku.
Żadna metoda przesyłania ani przechowywania nie gwarantuje bezwzględnego bezpieczeństwa. Użytkownicy muszą chronić hasło i urządzenie, nie udostępniać danych uwierzytelniających, korzystać z oficjalnych kanałów i niezwłocznie zgłaszać podejrzenie naruszenia Konta pod adresem support@cicora.ai.
Jeżeli zidentyfikujemy incydent mogący mieć wpływ na Dane osobowe, oceniamy jego charakter i skutki, ograniczamy go i badamy, zachowujemy dostępne informacje oraz powiadamiamy zainteresowaną Organizację, osobę lub organ nadzorczy, gdy wymaga tego właściwe prawo lub umowa. W przypadku danych klientów firmowych powiadomienie i pomoc są realizowane zgodnie z właściwą umową B2B; termin wynika z właściwego prawa, umowy i potwierdzonych okoliczności dostępnych na temat incydentu.
Ochrona przed oszustwami, spamem, złośliwym kodem, obchodzeniem mechanizmów kontroli i naruszeniami zasad może wykorzystywać sygnały automatyczne i ograniczoną weryfikację przez człowieka. Weryfikacja ta służy bezpieczeństwu i zgodności, a nie podejmowaniu prawnie istotnej decyzji o osobie. Jeżeli przewiduje to właściwe prawo, użytkownik może zażądać weryfikacji przez człowieka istotnego ograniczenia Konta; prawo, bezpieczeństwo i prawa osób trzecich mogą ograniczać zakres ujawnianych informacji.
9. Prawa i mechanizmy kontroli danych
Prawa zależą od kraju zamieszkania, roli użytkownika, charakteru danych i właściwego prawa. W stosownych przypadkach użytkownik może zażądać:
- potwierdzenia przetwarzania, dostępu do danych oraz informacji o kategoriach, źródłach, celach i odbiorcach;
- sprostowania niekompletnych, nieprawidłowych lub nieaktualnych danych;
- usunięcia, pozbawienia cech identyfikujących lub zaprzestania przetwarzania, gdy nie istnieje dalsza podstawa prawna;
- ograniczenia przetwarzania lub sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie, w tym sprzeciwu wobec marketingu bezpośredniego;
- przenoszenia dostępnych danych we właściwym i technicznie wykonalnym formacie;
- wycofania zgody na opcjonalne przetwarzanie bez wpływu na zgodność z prawem wcześniejszego przetwarzania;
- informacji o przekazywaniu danych za granicę w zakresie wymaganym prawem;
- ponownego rozpatrzenia odmowy realizacji żądania dotyczącego praw oraz odwołania do właściwego organu ochrony danych lub sądu, jeżeli prawo przewiduje takie uprawnienie.
Aby skorzystać z prawa, należy wysłać wiadomość na support@cicora.ai z tematem „Cicora Data.” Należy wskazać Konto lub inny bezpieczny sposób odnalezienia rekordu, żądane działanie i preferowany kanał odpowiedzi. Nie należy przesyłać pełnego numeru karty, kodu CVV, hasła ani kodu bankowego. Możemy zażądać weryfikacji proporcjonalnej do ryzyka i upoważnienia, aby dane nie zostały ujawnione innej osobie. Upoważniony przedstawiciel przedstawia wystarczający dowód umocowania, gdy wymaga tego prawo, bez tworzenia nadmiernej bariery w korzystaniu z prawa.
Odpowiadamy w terminie określonym przez właściwe prawo. Jeżeli żądanie jest złożone, powtarzalne, dotyczy praw innych osób, chronionych informacji handlowych, zgodnego z prawem przechowywania, bezpieczeństwa lub materiałów Organizacji, możemy zgodnie z prawem ograniczyć odpowiedź, poprosić o wyjaśnienie lub przedłużyć termin, podając przyczynę, gdy jest to wymagane. Odmowa nie jest arbitralna; użytkownik może zażądać ponownego rozpatrzenia przez ten sam kontakt. Korzystanie z praw do prywatności nie stanowi podstawy dyskryminacji ani pogorszenia podstawowej usługi, chyba że przetwarzanie jest obiektywnie niezbędne dla wybranej funkcji lub prawo dopuszcza inny skutek.
Uzupełnienia regionalne
EOG, Zjednoczone Królestwo i Szwajcaria. Jeżeli zastosowanie mają RODO, brytyjskie RODO, prawo szwajcarskie lub podobne przepisy, użytkownik może mieć prawo dostępu, sprostowania, usunięcia, ograniczenia, sprzeciwu, przenoszenia oraz wniesienia skargi do właściwego organu. Podstawy prawne stosowane przez usługę Cicora wskazano w sekcji 3. Żądania są zasadniczo rozpatrywane w ciągu jednego miesiąca od otrzymania żądania wystarczającego do weryfikacji; przedłużenie jest dostępne wyłącznie w okolicznościach przewidzianych prawem i po powiadomieniu. Jeżeli wymagany jest przedstawiciel, inspektor ochrony danych lub lokalne uzupełnienie, zostaje udostępniony przed rozpoczęciem odpowiedniej czynności.
Stany Zjednoczone. Osobie objętej właściwym prawem stanowym mogą przysługiwać prawa do informacji/dostępu, sprostowania, usunięcia, przenoszenia danych, działania przez upoważnionego przedstawiciela, odwołania od odmowy oraz rezygnacji ze sprzedaży, udostępniania lub reklamy ukierunkowanej w rozumieniu tego prawa. Zastosowanie danego reżimu zależy od prawa stanowego i rzeczywistego przetwarzania. Cicora nie używa prywatnych poleceń i załączników do reklamy behawioralnej osób trzecich. Jeżeli dany reżim wymaga odrębnego łącza, formularza lub obsługi Global Privacy Control, Cicora zapewnia ten mechanizm dla odpowiedniej praktyki.
Republika Korei. Jeżeli ma zastosowanie prawo koreańskie, użytkownik może mieć prawo dostępu, sprostowania, usunięcia, zawieszenia przetwarzania, wycofania zgody oraz otrzymania informacji o transferach zagranicznych w zakresie określonym przez prawo. Niezbędne lokalne dane kontaktowe i oddzielne informacje o odbiorcach są udostępniane, gdy jest to wymagane w związku z rzeczywistą działalnością usługi Cicora.
10. Dzieci i ograniczenia wiekowe
Podstawowy minimalny wiek korzystania z usługi Cicora wynosi 13 lat, lecz właściwe prawo, wybrany model, kraj, sklep z aplikacjami lub funkcja mogą wymagać wyższego wieku. Jeżeli dana Trasa przewiduje wyższy próg, ma on pierwszeństwo, a dostęp do tej Trasy jest zapewniany po spełnieniu właściwego warunku. Cicora nie jest przeznaczona dla osób poniżej 13 roku życia bez podstawy prawnej przewidzianej przepisami i funkcji, która faktycznie to obsługuje.
Jeżeli użytkownik nie osiągnął wieku, w którym może samodzielnie zaakceptować warunki lub udzielić odpowiedniej zgody, wymagany jest udział rodzica lub opiekuna prawnego. Nie prosimy dziecka o obejście ograniczenia wiekowego. Rodzic, przedstawiciel lub inna osoba, która uważa, że dziecko przekazało dane bez wymaganej podstawy, może skontaktować się pod adresem support@cicora.ai; weryfikujemy umocowanie i rozpatrujemy ograniczenie lub usunięcie zgodnie z prawem, bezpieczeństwem i właściwymi obowiązkami.
11. Pliki cookie, pamięć lokalna i ustawienia danych
W publicznej witrynie Cicora klucz cicora.site.locale przeglądarki localStorage zachowuje wyłącznie język ręcznie wybrany przez użytkownika do czasu jego zmiany lub wyczyszczenia danych witryny. Nie działa on w usługach zaplecza, nie przetwarza Konta ani Materiałów Żądania oraz nie umożliwia analityki, reklamy ani profilowania. Inne niezbędne technologie mogą być używane do logowania, zabezpieczenia sesji i podstawowych ustawień, gdy potrzebuje ich włączony interfejs. Opcjonalne technologie analityczne, reklamowe, personalizacyjne i podobne podlegają Polityce plików cookie. Polityka ta opisuje również kategorie, rejestr aktywnych technologii, sposoby przyjęcia, odrzucenia lub zmiany wyboru oraz zasady dotyczące mobilnych pakietów SDK/pamięci lokalnej.
Ustawienia historii, pamięci, eksportu, usuwania, opinii, połączeń z usługami zewnętrznymi i wykorzystania danych znajdują się w Mechanizmach kontroli danych. Istnienie tej strony nie oznacza, że każda wymieniona kontrola jest już dostępna: interfejs i karta włączonej funkcji określają jej konkretną kontrolę.
12. Zmiany, wersja i kontakt
Aktualizujemy niniejszą Politykę, gdy zmieniają się usługa, trasy, rzeczywiste praktyki przetwarzania, wymogi prawne lub prawa użytkowników. Nowa wersja jest publikowana wraz z datą i numerem wersji. W przypadku istotnej zmiany celów, kategorii, odbiorców, praw lub sposobu przetwarzania powiadamiamy przed jej wejściem w życie metodą wymaganą przez prawo i umowę, chyba że pilna zmiana wynika z prawa, bezpieczeństwa lub zapobiegania nadużyciom. Nowy cel wymagający odrębnej zgody nie powstaje jedynie wskutek opublikowania nowej wersji.
Dostępne wersje językowe niniejszej Polityki są widoczne w selektorze języka. Wersje językowe zapewniają ten sam poziom ochrony; żadne tłumaczenie ani łącze techniczne nie ogranicza bezwzględnie obowiązujących praw użytkownika. W sprawach danych, bezpieczeństwa, powiązanego modelu, transferu międzynarodowego, usuwania lub praw należy użyć support@cicora.ai lub +998 90 051 48 40.