Versão de 16 de setembro de 2026. Esta Política aplica-se desde a data da publicação em /legal/en/privacy. Funciona em conjunto com os Termos da Cicora, as Regras de Utilização Aceitável, as Regras de Reembolso, a Política de Cookies e os Controlos de Dados. Para uma encomenda organizacional ao abrigo da qual a RIZZ TRADE trata dados pessoais segundo instruções documentadas do cliente organizacional, aplica-se também um acordo ou aditamento separado de tratamento de dados; o enquadramento geral desta camada encontra-se em Dados Empresariais.
1. Quem é responsável e o que abrange esta Política
O responsável pelo tratamento dos dados pessoais para finalidades determinadas de forma independente pela Cicora é a RIZZ TRADE LLC, República do Usbequistão, número de identificação fiscal 312432714, registo 2944991 de 15 de setembro de 2025, morada: 3 Nukus Street, Abdulla Avloniy MFY, Mirobod District, Tashkent. Para questões sobre dados pessoais, eliminação, segurança ou direitos, contacte support@cicora.ai ou +998 90 051 48 40.
A Cicora é o serviço de software próprio da RIZZ TRADE. Gere contas, acesso, encaminhamento de pedidos, a sua própria lógica de tratamento, histórico, faturação e apoio. A utilização da Cicora não cria uma conta, contrato ou relação de pagamento com um fornecedor de modelos apenas porque esse modelo está disponível na Cicora. Um fornecedor de pagamentos, loja de aplicações, fornecedor de modelos, serviço de encaminhamento ou outro fornecedor trata os dados dentro da sua própria função, do acordo aplicável e da lei aplicável.
A presente Política aplica-se aos dados tratados quando alguém visita o site, se regista ou utiliza a aplicação ou o serviço Web da Cicora, trabalha num Espaço de Trabalho, utiliza uma API, contacta o apoio, paga uma Encomenda, ativa uma funcionalidade opcional ou interage com uma ligação publicada por um utilizador. Não substitui a política de privacidade de um site, aplicação, conector, método de pagamento ou Fornecedor de Modelos terceiro.
A disponibilidade do Serviço num determinado país depende da lei aplicável, do Modelo selecionado, da Rota tecnológica e do método de pagamento. A Rússia não é um mercado-alvo da Cicora. O idioma EN, UZ ou RU de uma página não significa, por si só, que o serviço seja oferecido em todos os países nem que os mesmos direitos se apliquem em todos eles.
Nesta Política:
- uma Conta é uma conta de utilizador da Cicora;
- uma Organização e um Espaço de Trabalho constituem um ambiente criado por um administrador autorizado ou ao qual se aderiu através dele;
- os Materiais do Pedido são um pedido, contexto, ficheiro, elemento multimédia, parâmetro, resultado de ferramenta, resultado e outras informações necessárias para executar uma funcionalidade específica;
- um Fornecedor de Modelos é a organização cujo modelo ou ferramenta tecnológica é efetivamente utilizado pela rota selecionada;
- o Registo de Modelos e Políticas é uma página de referência em
/legal/en/model-policiescom ligações para os termos publicados dos fornecedores de modelos e tecnologia; não é uma lista dos destinatários efetivos dos dados de um utilizador específico; - Dados Pessoais significa informações relativas a uma pessoa singular identificada ou identificável nos termos da lei aplicável.
Quando uma Organização utiliza a Cicora para dados sobre o seu pessoal, clientes ou outras pessoas, pode determinar as finalidades e os meios essenciais desse tratamento. Nesse caso, a RIZZ TRADE pode atuar como subcontratante segundo as instruções documentadas da Organização, na medida prevista por uma encomenda B2B e um acordo de tratamento de dados separados. A RIZZ TRADE continua a ser um responsável pelo tratamento independente para as suas próprias finalidades necessárias: manutenção da Conta e do contrato, faturação, prevenção de abusos, segurança, cumprimento da lei e defesa contra reclamações. A função decorre do fluxo efetivo de dados e do acordo, e não da designação de uma funcionalidade.
2. Dados que podemos receber e respetivas fontes
Aplicamos um princípio de necessidade: não solicitamos nem utilizamos dados que não sejam necessários para uma finalidade declarada. Não envie ao apoio o número completo do cartão, CVV, PIN, palavra-passe, código bancário de utilização única nem outro segredo de acesso. Quando um adquirente, carteira ou loja de aplicações processa o pagamento, essa parte recebe as credenciais de pagamento; a Cicora recebe apenas as informações necessárias para confirmar uma encomenda, registar um pagamento, resolver um erro ou processar um reembolso.
| Categoria | Exemplos e fonte | Quando surge |
|---|---|---|
| Dados da Conta e de contacto | nome ou nome de apresentação, e-mail, telefone, dados da palavra-passe ou método de início de sessão, identificadores da conta e sessão, idioma, preferências, histórico de consentimentos; normalmente fornecidos por um utilizador ou administrador autorizado | registo, início de sessão, alteração do perfil, recuperação de acesso, notificações |
| Dados da Organização e função | nome e identificador da Organização, Espaço de Trabalho, cargo/função, adesão, ações do administrador, convites, limites e definições quando essas funcionalidades estejam disponíveis | criação ou participação num Espaço de Trabalho, encomenda B2B, ação do administrador |
| Materiais dos Pedidos e resultados | texto, contexto, anexos, documentos, imagens, áudio, vídeo, URL, parâmetros de ferramentas, modelo selecionado, resultados e dados de terceiros que o utilizador escolha carregar | envio de pedido, carregamento de ficheiro, utilização de pesquisa, geração, API ou outra ferramenta disponível |
| Histórico, memória, cache e definições das funcionalidades | histórico de conversas guardado, instruções do utilizador, definições selecionadas, cache do serviço e metadados de execução, apenas no âmbito e período previstos pela funcionalidade selecionada | quando o utilizador guarda material ou uma funcionalidade declara expressamente que o guarda ou coloca em cache |
| Ficheiros e multimédia | nome, tipo, tamanho, data de carregamento, propriedades técnicas e conteúdo do ficheiro; a imagem, voz ou vídeo pode incluir informações sobre o utilizador ou outra pessoa representada ou gravada | carregamento, armazenamento, tratamento ou envio de ficheiro para uma funcionalidade selecionada |
| Dados técnicos e de segurança | endereço IP, tipo de dispositivo e navegador, versão da aplicação, sistema operativo, fuso horário, idioma, informações aproximadas da rede, identificadores de sessão, registos de ações, mensagens de diagnóstico, detalhes dos erros e sinais de segurança | acesso ao site/aplicação, execução do pedido, prevenção de abusos, diagnóstico |
| Encomendas e faturação | identificador da encomenda e transação, estado, montante e moeda da transação, produto disponível, período, utilização medida, correção, reembolso e histórico de apoio | encomenda e execução, utilização de saldo pré-pago ou subscrição, reembolso ou litígio |
| Apoio, reclamações e comentários | conteúdo do pedido, material de apoio, canal de contacto, classificação do resultado e contexto relacionado que o utilizador decida fornecer | contacto com o apoio, denúncia de violação, comentário sobre qualidade, pedido de direitos |
| Partilha pública | ligação pública, respetivo identificador, material publicado pelo utilizador e informações que este decida disponibilizar aos destinatários | apenas após ativação expressa de uma ligação pública ou outra funcionalidade de publicação |
| Serviços ligados | nome do serviço ligado, âmbito do acesso concedido, token ou identificador técnico e dados que o serviço devolve ou recebe por instrução do utilizador | apenas quando um utilizador ou administrador liga um conector, API, webhook ou outro serviço externo |
| Verificação de idade, representação e poderes | confirmação da idade, aprovação dos pais ou tutor, documento/informação necessário para verificar um representante ou proteger a segurança quando exigido pela lei, modelo ou circunstâncias | apenas quando a verificação seja realmente necessária; o utilizador recebe informação separada sobre a finalidade e âmbito antes da recolha |
| Dados de fontes legais | informações de um administrador do Espaço de Trabalho, fornecedor de pagamentos sobre o estado da transação, fornecedor de autenticação, contraparte, utilizador, representante autorizado ou autoridade pública | confirmação da encomenda, administração do Espaço de Trabalho, segurança, resolução de litígios ou obrigação legal |
As permissões opcionais do dispositivo, como acesso à câmara, fotografias, microfone ou ficheiros, são pedidas apenas para uma funcionalidade escolhida pelo utilizador e continuam controladas nas definições do dispositivo. Se uma funcionalidade exigir tratamento de dados especiais, sensíveis ou biométricos, a aceitação desta Política não é, por si só, suficiente: a finalidade, os dados, o destinatário, as salvaguardas disponíveis e o consentimento ou outro mecanismo jurídico exigido são divulgados antes de a funcionalidade começar.
O utilizador é responsável por possuir a base jurídica, os direitos e os consentimentos necessários para carregar material sobre outra pessoa, ligar um serviço externo ou instruir a Cicora a agir num sistema externo. Isto não exonera a RIZZ TRADE das suas próprias responsabilidades ao abrigo da lei aplicável, das obrigações de segurança e da sua função de tratamento aplicável.
3. Porque tratamos dados e a base aplicável
As finalidades do tratamento são identificadas previamente e são compatíveis com o motivo da recolha dos dados. Quando a lei aplicável use o conceito de base jurídica, apoiamo-nos numa ou mais das bases abaixo. O consentimento não substitui um contrato, obrigação legal ou interesse legítimo, nem fica oculto numa caixa de seleção obrigatória da compra.
| Finalidade | Categorias principais | Fundamento, quando exigido |
|---|---|---|
| Criar e manter uma Conta, confirmar o início de sessão, recuperar o acesso e disponibilizar uma interface selecionada e sincronização | Conta, sessão, dados técnicos, definições | execução de um contrato e diligências a pedido do utilizador; em alguns casos, interesse legítimo na proteção da Conta |
| Executar um pedido, transmitir o material necessário a uma rota selecionada, apresentar um resultado e registar a utilização | Materiais do Pedido, ficheiro/conteúdo multimédia, parâmetros técnicos, histórico, modelo selecionado | execução de um contrato; para uma Organização, também as instruções documentadas do cliente na camada B2B aplicável |
| Gerir um Espaço de Trabalho, funções, convites, poderes do administrador e acesso da Organização | participação, função, conteúdo e registos dentro das definições, dados do administrador | execução de um contrato com um utilizador/Organização e interesse legítimo num ambiente seguro |
| Processar uma encomenda, confirmar o pagamento, manter registos contabilísticos, fiscais e de pagamentos, prevenir operações duplicadas e processar um reembolso | encomenda, identificador da operação, estado, utilização, contactos | execução de um contrato, obrigação legal, interesse legítimo na prevenção de fraude e proteção contra reclamações |
| Manter o serviço, corrigir falhas e assegurar compatibilidade, desempenho e resiliência | registos técnicos, dados de diagnóstico, contexto limitado de erros, definições | interesse legítimo na continuidade e segurança; quando necessário, execução de um contrato |
| Proteger utilizadores, sistemas, dados e direitos de terceiros; prevenir fraude, spam, atividade maliciosa, contorno de controlos e violações das regras | sinais técnicos, material necessário para análise, ações da Conta, comunicações | interesse legítimo, obrigação legal e proteção de direitos/segurança, quando prevista por lei |
| Tratar pedidos, reclamações, litígios e exigências legais | contacto, pagamento, dados técnicos e material relevante para a questão | obrigação legal, execução de um contrato, interesse legítimo na resolução de litígios e defesa de direitos |
| Disponibilizar funcionalidades ativadas voluntariamente, incluindo ligações públicas, conectores, memória guardada, personalização opcional, comunicações de marketing e análise opcional | depende da funcionalidade selecionada | consentimento quando exigido; caso contrário, um fundamento divulgado separadamente e a possibilidade de recusa |
| Utilizar comentários para melhorar uma funcionalidade específica | classificação, comentário e apenas o contexto relacionado que o utilizador opte por fornecer | interesse legítimo na melhoria do serviço ou consentimento quando exigido; os comentários não transformam todo o histórico da Conta em material para outra finalidade |
| Efetuar análises agregadas ou desidentificadas quando estejam efetivamente ativadas | dados técnicos e de utilização, comentários ou outros dados após agregação/desidentificação aplicável | interesse legítimo ou consentimento quando exigido; os dados não são utilizados para reidentificação normal, salvo quando a lei o permita para análise de segurança ou qualidade |
Os pedidos, anexos e resultados privados são usados para prestar, proteger e apoiar a Cicora. A RIZZ TRADE não os usa para treinar os seus próprios modelos gerais nem para publicidade opcional apenas porque o utilizador aceitou esta Política. Um programa separado de investigação, treino ou outra utilização secundária, se oferecido, é acompanhado antes da ativação pela divulgação da finalidade, categorias de dados, duração, destinatários, efeito da recusa e mecanismo exigido de consentimento/retirada.
4. Modelos, encaminhamento, ficheiros e funcionalidades externas
4.1 Modelo e fornecedor selecionados
A Cicora pode enviar os Materiais do Pedido necessários para um pedido ao Fornecedor de Modelos ou ferramenta selecionada que efetivamente execute o pedido. Tal pode incluir um pedido, contexto relevante, ficheiro, parâmetros técnicos e uma parte do resultado quando necessário para a funcionalidade, segurança ou verificação do resultado. Não transmitimos mais do que o necessário para o pedido específico.
Antes de usar um modelo, o utilizador analisa o nome, capacidades e condições aplicáveis na ficha do produto. O Registo de Modelos e Políticas ajuda a localizar os termos publicados dos fornecedores de tecnologia. É um diretório de termos externos, não uma confirmação de que todos os fornecedores indicados integram uma rota Cicora ou recebem os dados do utilizador. As informações essenciais para um pedido específico, incluindo destinatário, restrições de dados e definições disponíveis, são divulgadas através da ficha da funcionalidade, definições ou Encomenda relevante antes do tratamento, na medida exigida pela lei e pelo acordo. No tratamento empresarial, o anexo de tratamento efetivamente aplicável identifica os destinatários e as transferências internacionais.
Os Fornecedores de Modelos podem ter regras diferentes de retenção, registo, análise de segurança, treino e eliminação. Cada rota rege-se pelas condições indicadas na respetiva ficha e pelas regras aplicáveis do fornecedor. O estado de retenção zero, sem treino, país de tratamento fixo ou prazo de eliminação indicado só se aplica quando estiver expressamente declarado para a rota selecionada. Se a mudança automática para outra rota alterar substancialmente o tratamento dos Materiais dos Pedidos, a Cicora divulga-o antes da utilização e obtém uma escolha separada do utilizador quando a lei ou as definições do produto o exijam. Não é permitido contornar restrições geográficas, de exportação ou de proteção aplicáveis.
4.2 Ficheiros, cache, histórico e memória
Um ficheiro enviado com um pedido só pode ser tratado na medida necessária para executar esse pedido, incluindo verificações de formato, segurança e regras aplicáveis. Se a Cicora disponibilizar armazenamento de ficheiros separado, histórico, projeto, memória, cache ou outro objeto guardado, a interface explica antes da ativação o que é guardado, onde está visível na Conta/Espaço de Trabalho, como pode ser eliminado e que critérios de retenção se aplicam. Nem todos os itens enviados se tornam objetos permanentemente guardados, e nem toda a cache temporária constitui histórico do utilizador.
Pode ser utilizada uma cache técnica para um pedido repetido, desempenho, prevenção de duplicações ou segurança durante o período necessário. Tal não autoriza a utilização independente do conteúdo. Após a eliminação de um objeto do utilizador, podem permanecer temporariamente cópias residuais em sistemas de cópia de segurança ou sistemas técnicos protegidos até ao respetivo ciclo normal; não regressam à utilização normal após a eliminação, salvo quando a recuperação seja necessária com fundamento legal ou no âmbito de um incidente não resolvido.
Não carregue uma palavra-passe, chave secreta, credencial de pagamento completa ou outro segredo, salvo se necessário para a funcionalidade selecionada. Antes de carregar dados sobre outra pessoa ou dados médicos, biométricos, financeiros ou outros dados sensíveis, confirme que tem o direito de o fazer e que a rota selecionada permite esse tratamento. Este aviso não substitui requisitos jurídicos, do contrato da Organização ou das condições do fornecedor que sejam separados.
4.3 Comentários, ligações públicas e partilha de materiais
A classificação de um resultado, relatório de problema ou proposta de melhoria é voluntária. Quando um utilizador envia comentários, a Cicora pode usar os próprios comentários e o contexto relacionado fornecido expressamente pelo utilizador para investigar, corrigir, proteger ou melhorar a funcionalidade relevante. Não tratamos toda a Conta nem todas as conversas anteriores como comentários apenas porque o utilizador enviou uma classificação.
Uma ligação pública ou outro acesso partilhado só é criado por ação expressa do utilizador ou administrador autorizado. Antes da publicação, a Cicora mostra o material que ficará disponível aos destinatários. Remover uma ligação interrompe a sua entrega futura pela Cicora, mas não retira cópias, capturas de ecrã ou dados legalmente obtidos por terceiros. O utilizador só cria uma ligação pública para material relativamente ao qual tenha base legal e as permissões necessárias.
4.4 Conectores, Contas externas e ações
Quando um utilizador liga um serviço externo, a Cicora recebe apenas o acesso concedido por esse utilizador ou administrador. O serviço externo pode receber Materiais do Pedido, instruções ou resultados necessários para executar uma ação, e a Cicora pode receber dados devolvidos por esse serviço. Esse serviço trata os dados segundo as suas próprias regras. Antes de estabelecer a ligação, o utilizador deve analisar o âmbito do acesso, os termos externos e a autoridade para disponibilizar os dados. O acesso pode manter-se até ser desligado nas definições da Cicora ou junto do fornecedor externo; quando a interface permita o desligamento, este está disponível sem restabelecer a ligação.
Se uma funcionalidade puder ler um ficheiro, enviar uma mensagem, alterar dados externos ou executar outra ação pelo utilizador, a Cicora mostra a natureza da ação e não apresenta o resultado como ação humana. O utilizador é responsável pela permissão concedida, e a Cicora aplica as limitações exigidas pela segurança, lei e regras da rota selecionada.
4.5 Espaços de Trabalho e administradores
Um administrador da Organização pode convidar e remover membros, definir funções, gerir o acesso e consultar dados e materiais na medida efetivamente conferida pela função e divulgada antes da adesão do utilizador. A Organização é responsável por informar legalmente os utilizadores sobre esse acesso e obter os fundamentos necessários para tratar os seus dados. Um utilizador que use um e-mail empresarial ou Espaço de Trabalho não deve presumir que o material nesse ambiente é pessoal e inacessível à Organização.
Quando a Organização e a RIZZ TRADE tenham celebrado uma encomenda B2B, o acesso do administrador, a exportação, a eliminação, as instruções e os pedidos dos titulares dos dados regem-se adicionalmente por essa encomenda e pelo acordo sobre Dados Empresariais. A Cicora não fornece a um administrador mais informações do que as permitidas pela função, pelo acordo, pelas definições e pela lei.
5. Quem recebe os dados e quando
Não vendemos pedidos, ficheiros ou resultados pessoais como produto, nem concedemos a terceiros o direito de os vender apenas porque um utilizador aceitou esta Política. Cada divulgação é limitada pela finalidade e pela função jurídica do destinatário.
Os dados podem ser divulgados às seguintes categorias de destinatários:
1. Fornecedores de Modelos e fornecedores de encaminhamento. Recebem o material necessário para o modelo ou ferramenta selecionados. As respetivas condições separadas e características essenciais dos dados estão disponíveis no Registo de Modelos e Políticas. 2. Fornecedores técnicos. Os fornecedores de alojamento, armazenamento, autenticação, notificações, diagnóstico, apoio, segurança e semelhantes podem receber os dados mínimos necessários à sua função. Usamo-los ao abrigo dos acordos e da lei aplicáveis; a sua função exata depende do serviço efetivo. 3. Participantes nos pagamentos e lojas de aplicações. Recebem as informações necessárias para processar uma operação, reconciliá-la, processar um reembolso ou tratar um litígio. As regras do canal de pagamento específico aplicam-se à operação. 4. A Organização e os seus administradores. Para uma Conta/Espaço de Trabalho de uma Organização, na medida da sua autoridade legal, função, definições e acordo com a Cicora. 5. Destinatários selecionados pelo utilizador. Por exemplo, o destinatário de uma ligação pública ou um serviço externo ligado. O utilizador é responsável pela divulgação escolhida e pelo respeito dos direitos de terceiros. 6. Afiliadas e sucessores. Apenas no âmbito de uma reorganização, transação de ativos, financiamento, insolvência ou acontecimento empresarial semelhante, e sujeito às obrigações aplicáveis de notificação, confidencialidade e proteção de dados. 7. Autoridades, tribunais, forças policiais e outros destinatários legais. Quando a divulgação seja exigida por lei imperativa, por um pedido executório ou necessária para proteger direitos e segurança e evitar danos graves. Quando permitido por lei, avaliamos o pedido e notificamos a pessoa ou Organização afetada quando a notificação não criar risco, violar a lei ou interferir numa investigação. 8. Destinatários de informações desidentificadas ou agregadas. Apenas quando os dados tiverem sido efetivamente tratados para não serem usados na identificação normal de uma pessoa e a divulgação for compatível com a lei e a finalidade indicada.
O diretório de termos dos fornecedores não substitui as informações sobre os destinatários efetivos dos dados. As informações sobre o destinatário de um pedido específico são divulgadas através do produto, definições e documentos contratuais relevantes; podem ser solicitadas informações adicionais através de support@cicora.ai. O âmbito da divulgação segue os deveres de transparência aplicáveis, a confidencialidade e a segurança.
6. Tratamento e transferências internacionais
Os dados podem ser tratados no Usbequistão e nos países onde os Fornecedores de Modelos, fornecedores técnicos ou destinatários selecionados pelo utilizador estejam efetivamente localizados. O país da interface, país de registo da RIZZ TRADE ou idioma do documento não identifica todos os locais de tratamento.
Antes de uma transferência internacional, a Cicora aplica o mecanismo exigido por lei: avalia as funções das partes e a finalidade da transferência, usa salvaguardas contratuais, organizacionais ou outras permitidas e fornece informação separada ou obtém consentimento quando exigido. Uma declaração geral sobre tratamento internacional não constitui consentimento para todas as transferências futuras nem substitui o consentimento que tenha de ser específico.
Para clientes empresariais, o mecanismo de transferência internacional, incluindo um aditamento contratual para o EEE, Reino Unido ou Suíça quando exigido, é estabelecido no acordo B2B individual depois de identificados o exportador, importador, categorias de dados, países, destinatários efetivos e mecanismo jurídico aplicável. Um regime de localização ou tratamento apenas na UE só se aplica a uma rota para a qual esteja expressamente indicado na ficha da rota e no acordo.
7. Durante quanto tempo são conservados os dados
Não usamos um período de retenção comum para todos os dados. O período é determinado pela finalidade, definição da funcionalidade, acordo, necessidade de fornecer acesso/histórico, requisito legal, segurança, contabilidade, litígio e possibilidade de separar os dados da pessoa. Quando a finalidade termina, os dados são eliminados, desidentificados ou isolados, salvo se a retenção posterior for exigida ou permitida por lei.
| Categoria | Critérios de retenção e fim do tratamento |
|---|---|
| Conta, perfil e definições | enquanto a Conta for necessária para o contrato, acesso e definições selecionadas; após eliminação confirmada, segundo o processo de eliminação da conta e as exceções abaixo |
| Materiais dos Pedidos, histórico, projetos e ficheiros | enquanto o armazenamento for fornecido por uma funcionalidade, Conta/Espaço de Trabalho ou definição do utilizador ativa; após eliminação do objeto ou da Conta, ou cessação do acordo, segundo o processo de eliminação aplicável e as exceções legais |
| Cache temporária, fila e cópias técnicas | enquanto forem necessárias para desempenho, prevenção de duplicados, diagnóstico, segurança ou ciclo técnico normal; esta cache não é tratada como histórico permanente do utilizador salvo indicação expressa da funcionalidade |
| Registos técnicos e de segurança | enquanto forem necessários para continuidade, investigação de erros, prevenção de abusos, auditoria de acesso ou defesa de reclamações; o acesso limita-se à finalidade relevante |
| Encomendas, faturação, impostos e reembolsos | durante o período obrigatório para contabilidade, análise de transações, reembolso, litígio e defesa de reclamações |
| Apoio, reclamações e comentários | enquanto a questão estiver aberta e, depois, enquanto necessário para responder, evitar repetição, cumprir a lei ou defender direitos; nem todo o conteúdo é conservado apenas por ter existido um pedido de apoio |
| Informações do Espaço de Trabalho | durante a encomenda B2B, as definições do administrador e o acordo de tratamento de dados aplicável; os direitos de um participante individual podem ser limitados pela autoridade da Organização e pela lei |
| Cópias de segurança e isoladas | até ao ciclo normal de cópias de segurança, retenção legal ou recuperação de incidente; após eliminação, não regressam à utilização normal |
Um Fornecedor de Modelos ou serviço externo pode ter o seu próprio período de retenção após a transmissão legal de material. A Cicora não pode indicar um único período em nome deste. Aplicam-se as informações do Registo da rota selecionada e as regras do destinatário. Quando o utilizador pretenda eliminar dados num serviço de terceiros, pode ser necessário um pedido separado a esse serviço; quando aplicável, a Cicora presta assistência razoável dentro da sua função e acordo.
A eliminação confirmada da Conta não elimina dados que devam ser conservados de forma limitada para faturação, cumprimento da lei, prevenção de abusos, segurança, uma reclamação não resolvida ou defesa de direitos. Essas informações não são utilizadas para personalização normal, marketing, treino dos nossos próprios modelos gerais nem reposição do acesso pessoal sem um fundamento jurídico independente.
8. Segurança, incidentes e verificações automatizadas
Aplicamos medidas legais, organizacionais e técnicas proporcionais ao risco: o acesso limita-se à necessidade comercial; as Contas e sistemas são geridos; as funções e ambientes são separados quando necessário; são mantidos os registos técnicos necessários; os incidentes são avaliados; os fornecedores são analisados; e o pessoal autorizado recebe formação nos processos aplicáveis de tratamento de dados. Uma certificação, algoritmo de cifragem específico, país do centro de dados ou prazo de resposta só constitui obrigação da Cicora quando expressamente indicado num acordo, ficha de rota ou outro termo publicado aplicável.
Nenhum método de transmissão ou armazenamento garante segurança absoluta. Os Utilizadores devem proteger a palavra-passe e o dispositivo, não partilhar credenciais, usar canais oficiais e comunicar prontamente uma suspeita de comprometimento da Conta a support@cicora.ai.
Se identificarmos um incidente suscetível de afetar Dados Pessoais, avaliamos a natureza e consequências, contemo-lo e investigamo-lo, preservamos as informações disponíveis e notificamos a Organização, pessoa ou autoridade de controlo afetada quando exigido pela lei ou acordo aplicável. Para dados de clientes empresariais, a notificação e assistência seguem o acordo B2B aplicável; os prazos seguem a lei aplicável, o acordo e as circunstâncias confirmadas disponíveis sobre o incidente.
A proteção contra fraude, spam, código malicioso, evasão de controlos e violações de políticas pode usar sinais automatizados e análise humana limitada. Esta análise serve a segurança e conformidade, não a tomada de uma decisão juridicamente significativa sobre uma pessoa. Quando a lei aplicável o previr, o utilizador pode pedir análise humana de uma restrição substancial da Conta; a lei, a segurança e os direitos de terceiros podem limitar as informações divulgáveis.
9. Direitos e controlos de dados
Os direitos dependem do país de residência, função do utilizador, natureza dos dados e lei aplicável. Quando aplicável, o utilizador pode pedir:
- confirmação do tratamento, acesso aos dados e informações sobre categorias, fontes, finalidades e destinatários;
- retificação de dados incompletos, inexatos ou desatualizados;
- eliminação, desidentificação ou cessação do tratamento quando não exista uma base jurídica continuada;
- limitação do tratamento ou oposição ao tratamento baseado em interesse legítimo, incluindo oposição ao marketing direto;
- portabilidade dos dados disponíveis num formato aplicável e tecnicamente viável;
- retirada do consentimento para tratamento opcional sem afetar a legalidade do tratamento anterior;
- informações sobre transferências internacionais na medida exigida por lei;
- reapreciação da recusa de um pedido de direitos e recurso a uma autoridade de proteção de dados competente ou tribunal quando a lei preveja esse direito.
Para exercer um direito, envie um e-mail para support@cicora.ai com o assunto «Dados da Cicora». Indique a Conta ou outro meio seguro de localizar o registo, a ação solicitada e um canal de resposta preferido. Não envie o número completo do cartão, CVV, palavra-passe nem código bancário. Podemos solicitar uma verificação proporcional ao risco e à autoridade, para que os dados não sejam divulgados a outra pessoa. Um representante autorizado apresenta prova suficiente da sua autoridade quando exigido por lei e sem criar um obstáculo excessivo ao direito.
Respondemos no prazo previsto pela lei aplicável. Quando um pedido seja complexo, repetitivo, envolva direitos de outras pessoas, informações comerciais protegidas, retenção legal, segurança ou materiais da Organização, podemos limitar legalmente a resposta, pedir esclarecimentos ou prorrogar o prazo, indicando o motivo quando exigido. Uma recusa não é arbitrária; o utilizador pode pedir reapreciação pelo mesmo contacto. O exercício legal de direitos de privacidade não constitui fundamento para discriminação ou degradação do serviço principal, salvo quando o tratamento seja objetivamente necessário à funcionalidade selecionada ou a lei permita outro resultado.
Suplementos regionais
EEE, Reino Unido e Suíça. Quando sejam aplicáveis o RGPD, o RGPD do Reino Unido, a lei suíça ou regras semelhantes, o utilizador pode ter direitos de acesso, retificação, eliminação, limitação, oposição, portabilidade e reclamação perante uma autoridade competente. As bases jurídicas usadas pela Cicora constam da secção 3. Os pedidos são geralmente tratados no prazo de um mês após receção de um pedido suficiente para verificação; só é possível prorrogar nas circunstâncias previstas por lei e mediante notificação. Se for necessário um representante, EPD ou suplemento local, este é disponibilizado antes do início da atividade relevante.
Estados Unidos. Uma pessoa abrangida pela lei estadual aplicável pode ter direitos de informação/acesso, retificação, eliminação, portabilidade dos dados, atuação através de um representante autorizado, recurso de uma recusa e recusa de venda, partilha ou publicidade direcionada conforme esses termos sejam definidos por essa lei. A aplicação de um regime específico depende da lei estadual e do tratamento efetivo. A Cicora não utiliza pedidos e anexos privados para publicidade comportamental de terceiros. Quando um regime específico exija uma ligação, formulário ou tratamento do Global Privacy Control separados, a Cicora disponibiliza esse mecanismo para a prática relevante.
República da Coreia. Quando seja aplicável a lei coreana, um utilizador pode ter direitos de acesso, retificação, eliminação, suspensão do tratamento, retirada do consentimento e receção de informações sobre transferências internacionais, na medida estabelecida por lei. Os dados de contacto locais necessários e divulgações separadas dos destinatários são disponibilizados quando exigidos para a atividade efetiva da Cicora.
10. Crianças e restrições etárias
A idade mínima de referência da Cicora é 13 anos, mas a lei aplicável, o modelo selecionado, o país, a loja de aplicações ou a funcionalidade podem exigir uma idade superior. Quando uma rota específica tenha um limite superior, esse limite prevalece e o acesso a essa rota é concedido após o cumprimento da condição relevante. A Cicora não se destina a uma pessoa com menos de 13 anos sem um fundamento legal previsto por lei e uma função que efetivamente o permita.
Quando o utilizador não tenha atingido a idade em que pode aceitar autonomamente os termos ou prestar o consentimento aplicável, é necessária a intervenção dos pais ou tutor legal. Não pedimos a uma criança que contorne uma restrição etária. Um progenitor, representante ou outra pessoa que considere que uma criança forneceu dados sem a base exigida pode contactar support@cicora.ai; verificamos os poderes e analisamos a restrição ou eliminação à luz da lei, segurança e obrigações aplicáveis.
11. Cookies, armazenamento local e definições de dados
No site público da Cicora, a chave cicora.site.locale de localStorage do navegador conserva apenas o idioma escolhido manualmente pelo utilizador até ser alterado ou os dados do site serem apagados. Não funciona nos serviços de backend, não trata Materiais da Conta ou dos Pedidos nem ativa análise, publicidade ou definição de perfis. Podem ser usadas outras tecnologias necessárias para início de sessão, segurança da sessão e definições básicas quando uma interface ativa delas necessite. A análise opcional, publicidade, personalização e tecnologias semelhantes regem-se pela Política de Cookies. Essa Política também descreve as categorias, o registo de tecnologias ativas, formas de aceitar, recusar ou alterar uma escolha e regras para SDK móveis/armazenamento local.
As definições de histórico, memória, exportações, eliminação, comentários, ligações a serviços externos e utilização de dados aparecem nos Controlos de Dados. A existência dessa página não significa que todos os controlos indicados já estejam disponíveis: a interface e a ficha de uma funcionalidade ativa determinam o respetivo controlo específico.
12. Alterações, versão e contacto
Atualizamos esta Política quando mudam o serviço, as rotas, as práticas efetivas de tratamento, os requisitos legais ou os direitos dos utilizadores. A nova versão é publicada com a data e versão. Perante uma alteração substancial das finalidades, categorias, destinatários, direitos ou método de tratamento, notificamos pelo método exigido pela lei e pelo acordo antes da entrada em vigor, salvo alteração urgente causada pela lei, segurança ou prevenção de abusos. Uma nova finalidade que exija consentimento separado não surge apenas pela publicação de uma nova versão.
As versões linguísticas disponíveis desta Política são apresentadas no seletor de idioma. As versões linguísticas proporcionam o mesmo nível de proteção; nenhuma tradução ou ligação técnica reduz os direitos imperativos do utilizador. Para questões sobre dados, segurança, um modelo relacionado, transferência internacional, eliminação ou direitos, utilize support@cicora.ai ou +998 90 051 48 40.