Редакция от 16 сентября 2026 года. Эта Политика применяется с даты её публикации по адресу /legal/ru/privacy и действует вместе с Условиями Cicora, Правилами допустимого использования, Правилами возвратов, Политикой cookies и Настройками данных. Для корпоративного заказа, в котором RIZZ TRADE обрабатывает персональные данные по документированным указаниям организации-клиента, действует также отдельный договор/приложение об обработке данных; общие правила такого слоя описаны на странице «Данные организации».
1. Кто отвечает за обработку и к чему относится Политика
Оператором персональных данных для целей, которые Cicora определяет самостоятельно, является ООО «RIZZ TRADE» / “RIZZ TRADE” LLC, Республика Узбекистан, ИНН 312432714, регистрационная запись 2944991 от 15 сентября 2025 года, адрес: город Ташкент, Мирабадский район, Abdulla Avloniy MFY, улица Нукус, дом 3. По вопросам персональных данных, удаления, безопасности и осуществления прав можно написать на support@cicora.ai или позвонить по номеру +998 90 051 48 40.
Cicora — собственный программный сервис RIZZ TRADE. Он управляет учётными записями, доступом, маршрутизацией запросов, собственной логикой обработки, историей, биллингом и поддержкой. Использование Cicora не создаёт у пользователя учётную запись, договор или платёжное отношение с поставщиком модели только потому, что такая модель доступна в Cicora. Платёжный провайдер, магазин приложений, модельный поставщик, сервис маршрутизации или иной подрядчик обрабатывает данные в пределах своей собственной роли, применимого договора и законодательства.
Политика распространяется на данные, которые обрабатываются при посещении сайта, регистрации и использовании приложения или веб-сервиса Cicora, работе в рабочем пространстве, использовании API, обращении в поддержку, оплате заказа, включении необязательной функции или взаимодействии с опубликованной пользователем ссылкой. Она не заменяет политику конфиденциальности стороннего сайта, приложения, коннектора, платёжного метода или поставщика модели.
Доступность Сервиса в конкретной стране зависит от применимого закона, выбранной модели, технологического маршрута и способа оплаты. Россия не относится к целевой географии Cicora. Язык страницы EN, UZ или RU сам по себе не означает, что сервис предлагается в любой стране или что во всех странах действует одинаковый набор прав.
В этой Политике:
- аккаунт — учётная запись пользователя Cicora;
- организация и рабочее пространство — среда, которую создаёт или к которой присоединяет пользователя уполномоченный администратор;
- материалы запроса — prompt, контекст, файл, медиа, параметр, ответ, результат инструмента и иные данные, необходимые для выполнения конкретной функции;
- поставщик модели — организация, чья модель или технологический инструмент фактически используется для выбранного маршрута;
- реестр моделей и политик — справочная страница
/legal/ru/model-policiesсо ссылками на опубликованные условия моделей и технологических поставщиков; она не является перечнем фактических получателей данных конкретного пользователя; - персональные данные — информация о прямо или косвенно определяемом физическом лице в смысле применимого права.
Если организация использует Cicora для данных своих сотрудников, клиентов или иных лиц, она может определять цели и существенные средства такой обработки. В этом случае RIZZ TRADE может действовать как обработчик по документированным указаниям организации в объёме отдельного B2B-заказа и договора об обработке данных. При этом RIZZ TRADE остаётся самостоятельным оператором для своих обязательных целей: ведения аккаунта и договора, расчётов, предотвращения злоупотреблений, безопасности, исполнения закона и защиты требований. Роль определяется реальным потоком и договором, а не названием функции.
2. Какие данные мы можем получать и откуда
Мы применяем принцип необходимости: не запрашиваем и не используем данные, не нужные для заявленной цели. Пользователь не должен отправлять в поддержку полный номер карты, CVV, PIN, пароль, одноразовый банковский код или иной секрет доступа. Если платёж обрабатывает эквайер, кошелёк или магазин приложений, платёжные реквизиты получает соответствующая сторона; Cicora получает только сведения, необходимые для подтверждения заказа, отражения оплаты, урегулирования ошибки или возврата.
| Категория | Примеры и источник | Когда возникает |
|---|---|---|
| Данные аккаунта и связи | имя или отображаемое имя, email, номер телефона, пароль или сведения о способе входа, идентификаторы аккаунта и сеанса, язык, настройки, история согласий; обычно их вводит пользователь или уполномоченный администратор | регистрация, вход, изменение профиля, восстановление доступа, уведомления |
| Организация и роли | название и идентификатор организации, рабочее пространство, должность/роль, членство, администраторские действия, приглашения, лимиты и настройки, если такие функции доступны | создание или участие в рабочем пространстве, B2B-заказ, действия администратора |
| Материалы запроса и результаты | текст, контекст, вложения, документы, изображения, аудио, видео, URL, параметры инструмента, выбранная модель, ответы и результаты, включая данные третьих лиц, которые пользователь решил загрузить | пользователь направляет запрос, загружает файл, использует поиск, генерацию, API или иной доступный инструмент |
| История, память, кэш и настройки функции | сохранённая история диалогов, пользовательские инструкции, выбранные настройки, служебный кэш и метаданные исполнения — только в объёме и для срока, который фактически предусмотрен выбранной функцией | когда пользователь сохраняет материал либо функция прямо сообщает о сохранении/кэшировании |
| Файлы и медиа | имя, тип, размер, дата загрузки, технические свойства и содержание файла; для изображений, голоса или видео это может включать данные о пользователе или другом изображённом/записанном лице | загрузка, хранение, обработка или направление файла в выбранную функцию |
| Технические и защитные данные | IP-адрес, тип устройства и браузера, версия приложения, операционная система, часовой пояс, язык, приблизительная сетевая информация, идентификаторы сеанса, журналы действий, диагностические сообщения, сведения об ошибках и сигналы безопасности | доступ к сайту/приложению, исполнение запроса, защита от злоупотребления, диагностика |
| Заказ и расчёты | идентификатор заказа и операции, статус, сумма и валюта операции, доступный продукт, период, измеренный расход, история корректировок, возвратов и обращений | оформление и исполнение заказа, использование предоплаченного баланса или подписки, возврат/спор |
| Поддержка, жалобы и feedback | содержание обращения, приложенные доказательства, контактный канал, оценка ответа и связанный контекст, если пользователь решил его предоставить | обращение в поддержку, сообщение о нарушении, оценка качества, запрос по правам |
| Публичное распространение | публичная ссылка, её идентификатор, опубликованный пользователем материал и сведения, которые пользователь сам решил открыть получателям | только при явном включении функции публичной ссылки или иной публикации |
| Подключённые сервисы | наименование подключённого сервиса, объём разрешённого доступа, токен/технический идентификатор, данные, которые этот сервис возвращает или получает по инструкции пользователя | только когда пользователь или администратор подключает коннектор, API, webhook или иной внешний сервис |
| Возраст, представитель и проверка полномочий | подтверждение возраста, согласие законного представителя, документ/сведения, нужные для проверки представителя или безопасности, если этого требует закон, модель или конкретная ситуация | только когда такая проверка действительно необходима; до сбора пользователь получает отдельное уведомление о цели и объёме проверки |
| Данные от законных источников | сведения от администратора рабочей среды, платёжного провайдера о статусе операции, поставщика аутентификации, контрагента, пользователя, уполномоченного представителя или органа власти | подтверждение заказа, управление рабочим пространством, безопасность, разрешение спора или исполнение правовой обязанности |
Необязательные разрешения устройства — например, доступ к камере, фото, микрофону или файлам — запрашиваются только для функции, которую пользователь выбирает. Ими управляют настройки устройства. Если конкретная функция требует обработки специальных, чувствительных или биометрических данных, Cicora не считает обычное принятие этой Политики достаточным основанием: до запуска должны быть раскрыты цель, данные, получатель, доступные гарантии и требуемое законом согласие либо иной правовой механизм.
Пользователь отвечает за наличие законного основания, прав и согласий, необходимых для загрузки материалов о другом лице, подключения внешнего сервиса или поручения Cicora выполнить действие во внешней системе. Это не освобождает RIZZ TRADE от собственных обязанностей по применимому праву, безопасности и обработке данных в своей роли.
3. Для чего мы обрабатываем данные и на каком основании
Цели обработки определяются заранее и не должны быть несовместимы с тем, ради чего данные были получены. Там, где применимое право использует понятие правового основания, мы опираемся на одно или несколько из оснований ниже. Согласие не подменяет договор, законную обязанность или законный интерес и не включается скрыто в обязательный чекбокс покупки.
| Цель | Основные категории | Основание, когда оно требуется |
|---|---|---|
| Создать и обслуживать аккаунт, подтвердить вход, восстановить доступ, предоставить выбранный интерфейс и синхронизацию | аккаунт, сеанс, технические данные, настройки | исполнение договора и действия по запросу пользователя; в отдельных случаях законный интерес в защите аккаунта |
| Исполнить запрос, передать необходимые материалы выбранному маршруту, показать результат и учесть использование | материалы запроса, файл/медиа, технические параметры, история, выбранная модель | исполнение договора; для организации — также документированные инструкции клиента в применимом B2B-слое |
| Управлять рабочим пространством, ролями, приглашениями, администраторскими правами и организационным доступом | членство, роль, контент и логи в пределах настроек, данные администратора | исполнение договора с пользователем/организацией и законный интерес в управлении безопасной средой |
| Оформить заказ, подтвердить оплату, вести учёт, налоговые и платёжные документы, предотвращать дублирование операций и проводить возврат | заказ, транзакционный идентификатор, статус, расход, контакты | исполнение договора, правовая обязанность, законный интерес в предотвращении мошенничества и защите требований |
| Поддерживать сервис, устранять ошибки, обеспечивать совместимость, производительность и устойчивость | технические журналы, диагностические сведения, ограниченный контекст ошибки, настройки | законный интерес в поддержании работоспособности и безопасности; при необходимости — исполнение договора |
| Защищать пользователей, системы, данные и права третьих лиц; предотвращать мошенничество, спам, вредоносную активность, обход ограничений и нарушение правил | технические сигналы, материалы в объёме, необходимом для проверки, действия аккаунта, обращения | законный интерес, правовая обязанность и защита прав/безопасности, когда это предусмотрено законом |
| Рассматривать запросы, претензии, споры и выполнять законные требования | контактные, платёжные, технические данные, материалы, имеющие отношение к вопросу | правовая обязанность, исполнение договора, законный интерес в разрешении спора и защите прав |
| Предоставлять добровольно включённые функции: публичную ссылку, коннектор, сохранённую память, необязательную персонализацию, маркетинговую рассылку, необязательную аналитику | зависит от выбранной функции | согласие, когда оно требуется; в иных случаях — отдельно раскрытое основание и возможность отказаться |
| Использовать feedback для улучшения конкретной функции | оценка, комментарий и только тот связанный контекст, который пользователь решил предоставить | законный интерес в улучшении сервиса либо согласие, когда оно необходимо; feedback не превращает всю историю пользователя в материал для иной цели |
| Проводить агрегированный или обезличенный анализ, если он фактически включён | технические и usage-данные, feedback либо иные данные после применимой агрегации/обезличивания | законный интерес или согласие, когда это требуется; данные не должны использоваться для повторной идентификации, кроме допускаемого законом случая безопасности/проверки качества |
Содержимое личных prompts, вложений и outputs используется для предоставления, защиты и поддержки Cicora. RIZZ TRADE не использует его для обучения собственных общих моделей или для необязательной рекламы только потому, что пользователь принял эту Политику. Если Cicora когда-либо предложит отдельное исследовательское, обучающее или иное вторичное использование, до включения будут раскрыты конкретная цель, категории данных, срок, получатели, последствия отказа и нужный механизм согласия/отзыва.
4. Модели, маршрутизация, файлы и внешние функции
4.1. Выбранная модель и поставщик
Cicora может направлять необходимые материалы запроса поставщику выбранной модели или инструменту, через которого фактически исполняется запрос. Это может включать prompt, релевантный контекст, файл, технические параметры и часть ответа, если она нужна для выполнения функции, безопасности или проверки результата. Мы передаём не больше, чем необходимо для конкретного запроса.
До использования модели пользователь знакомится с её названием, возможностями и применимыми условиями в карточке продукта. Реестр моделей и политик помогает найти опубликованные условия технологических поставщиков. Это справочник внешних условий, а не подтверждение того, что каждый перечисленный поставщик включён в маршрут Cicora или получает данные пользователя. Сведения, существенные для конкретного запроса, включая получателя, ограничения данных и доступные настройки, раскрываются в карточке функции, настройках или соответствующем заказе до обработки в объёме, требуемом законом и договором. Для корпоративной обработки состав получателей и международных передач определяется фактическим приложением обработки.
Поставщики моделей могут иметь разные правила хранения, журналирования, проверки безопасности, обучения и удаления. Для каждого маршрута действуют условия, указанные в его карточке и применимых правилах поставщика. Режим «нулевого хранения», отсутствие обучения, фиксированная страна обработки или определённый срок удаления применяются только тогда, когда они прямо указаны для выбранного маршрута. Если автоматическое переключение на другой маршрут существенно меняет условия обработки материалов, Cicora раскрывает это до использования и получает отдельный выбор пользователя, когда этого требует закон или настройка продукта. Обход применимых географических, экспортных или защитных ограничений не допускается.
4.2. Файлы, кэш, история и память
Файл, направленный вместе с запросом, может быть обработан только в объёме, необходимом для выполнения этого запроса, включая проверку формата, безопасности и применимых правил. Если Cicora предлагает отдельное хранение файла, историю, проект, память, кэш или иной сохраняемый объект, интерфейс до включения должен объяснять, что именно сохраняется, в какой части аккаунта/рабочего пространства это видно, как удалить объект и какие критерии хранения применяются. Не каждый отправленный материал становится постоянно сохранённым объектом, и не всякий временный кэш является пользовательской историей.
Технический кэш может использоваться для выполнения повторного запроса, производительности, предотвращения дублирования или безопасности в пределах необходимого времени. Он не даёт право использовать содержимое в независимых целях. После удаления пользовательского объекта остаточные копии могут временно находиться в резервных или защищённых технических системах до их обычного цикла; они не возвращаются в обычное использование после удаления, кроме случая, когда это необходимо для восстановления по законному основанию или неразрешённого инцидента.
Не загружайте в Cicora пароль, секретный ключ, полный платёжный реквизит или иной секрет, если он не нужен для выбранной функции. Перед загрузкой данных о другом лице, медицинских, биометрических, финансовых или иных чувствительных данных убедитесь, что имеете право это делать и что выбранный маршрут допускает такую обработку. Предупреждение не заменяет отдельные требования закона, договора с организацией или условия поставщика.
4.3. Feedback, публичные ссылки и обмен материалами
Оценка ответа, сообщение о проблеме или предложение по улучшению являются добровольными. Если пользователь отправляет feedback, Cicora может использовать сам feedback и тот связанный контекст, который пользователь явно передал для разбора, исправления или улучшения соответствующей функции. Мы не считаем весь аккаунт или все прошлые диалоги feedback только потому, что пользователь оставил одну оценку.
Публичная ссылка или иной общий доступ создаётся только по явному действию пользователя либо уполномоченного администратора. До публикации Cicora показывает, какой материал станет доступен получателям. Удаление ссылки прекращает её дальнейшую выдачу Cicora, но не отзывает копии, скриншоты или данные, уже законно полученные третьими лицами. Пользователь создаёт публичную ссылку только на материалы, для которых у него есть законное основание и необходимые разрешения.
4.4. Коннекторы, внешние аккаунты и действия
Когда пользователь подключает внешний сервис, Cicora получает только тот доступ, который пользователь или администратор предоставил. Внешний сервис может получить материалы, инструкции или результаты, необходимые для исполнения действия, а Cicora может получить возвращённые им данные. Такой сервис обрабатывает данные по своим правилам. До подключения пользователь должен проверить его условия, объём доступа и право распоряжаться данными. Доступ может сохраняться до отключения в настройках или у внешнего поставщика; если интерфейс поддерживает отключение, оно должно быть доступно без повторного подключения.
Если функция может читать файл, отправлять сообщение, изменять внешние данные или совершать другое действие от имени пользователя, Cicora показывает характер действия и не представляет результат как действие человека. Пользователь несёт ответственность за предоставленное разрешение, а Cicora применяет ограничения, необходимые для безопасности, закона и правил выбранного маршрута.
4.5. Рабочее пространство и администраторы
Администратор организации может приглашать и удалять участников, задавать роли, управлять доступом, видеть сведения и материалы в объёме, который фактически предусмотрен его ролью и раскрыт до присоединения пользователя. Организация должна законно информировать своих пользователей о таком доступе и получить необходимые основания для обработки их данных. Пользователь, который использует корпоративный email или рабочее пространство, не должен предполагать, что материалы в нём являются личными и недоступными организации.
Если организация и RIZZ TRADE заключили B2B-заказ, порядок доступа администратора, экспорт, удаление, инструкции и запросы субъектов данных дополнительно определяется этим заказом и договором об обработке данных. Cicora не передаёт администратору больше, чем позволяют роль, договор, настройки и закон.
5. Кому и в каких случаях мы раскрываем данные
Мы не продаём личные prompts, файлы или outputs как товар и не предоставляем третьему лицу право продавать их только потому, что пользователь принял эту Политику. Любое раскрытие ограничивается целью и правовой ролью получателя.
Данные могут передаваться следующим категориям получателей:
1. Поставщики моделей и маршрутов. Они получают материалы, необходимые для выбранной модели/инструмента. Их отдельные правила и существенные особенности доступны в реестре моделей и политик. 2. Технические подрядчики. Хостинг, хранение, аутентификация, доставка уведомлений, диагностика, поддержка, безопасность и иные поставщики могут получать необходимый минимум данных для своей функции. Мы привлекаем их на основании применимых договоров и закона; их конкретная роль зависит от фактического сервиса. 3. Платёжные участники и магазины приложений. Они получают сведения, нужные для обработки операции, сверки, возврата или спора. Условия конкретного платёжного канала применяются к этой операции. 4. Организация и её администраторы. В рамках корпоративного аккаунта/рабочего пространства — в объёме их законных полномочий, роли, настроек и договора с Cicora. 5. Получатели, выбранные пользователем. Например, адресат публичной ссылки или подключённый внешний сервис. Пользователь отвечает за выбранное раскрытие и соблюдение прав третьих лиц. 6. Аффилированные лица и правопреемники. Только в связи с реорганизацией, сделкой с активами, финансированием, банкротством или иной корпоративной операцией и при соблюдении применимых обязанностей по уведомлению, конфиденциальности и защите данных. 7. Органы власти, суды, правоохранительные органы и иные законные получатели. Когда раскрытие требуется обязательным правом, исполнимым запросом или необходимо для защиты прав, безопасности и предотвращения серьёзного вреда. Если закон позволяет, мы оцениваем запрос и уведомляем затронутое лицо или организацию, когда это не создаёт риск, не нарушает закон и не мешает расследованию. 8. Получатели обезличенной или агрегированной информации. Только если данные действительно обработаны так, что не используются для обычной идентификации лица, и такое раскрытие соответствует закону и заявленной цели.
Справочный перечень условий поставщиков не заменяет сведения о фактических получателях данных. Информация о получателе для конкретного запроса раскрывается через соответствующий продукт, настройки и договорные документы; дополнительную информацию можно запросить на support@cicora.ai. Объём раскрытия определяется применимыми обязанностями прозрачности, конфиденциальностью и безопасностью.
6. Международная обработка и передача
Данные могут обрабатываться в Узбекистане и в государствах, где находятся фактически используемые поставщики моделей, технические подрядчики или получатели, выбранные пользователем. Страна интерфейса, регистрации RIZZ TRADE или язык документа не определяет все места обработки.
Перед международной передачей Cicora применяет требуемый законом механизм: оценивает роль сторон и назначение передачи, использует договорные, организационные или иные допустимые гарантии и предоставляет отдельное раскрытие или получает согласие, если это необходимо. Общая фраза о международной обработке не является согласием на любую будущую передачу и не заменяет согласие, которое должно быть конкретным.
Для корпоративных клиентов механизм трансграничной передачи, включая договорное приложение для ЕЭЗ, Великобритании или Швейцарии, если оно требуется, фиксируется в индивидуальном B2B-договоре после определения экспортёра, импортёра, категорий данных, стран, фактических получателей и применимого правового механизма. Режим локализации или EU-only processing действует только для маршрута, в карточке и договоре которого он прямо указан.
7. Как долго данные хранятся
Мы не используем один общий срок для всех данных. Срок определяется целью, настройкой функции, договором, необходимостью обеспечить доступ/историю, требованиями права, безопасностью, бухгалтерским учётом, спором и возможностью отделить данные от личности. После утраты цели данные удаляются, обезличиваются или изолируются, если дальнейшее хранение не требуется или не допускается законом.
| Категория | Критерий хранения и прекращения |
|---|---|
| Аккаунт, профиль и настройки | пока аккаунт нужен для договора, доступа и выбранных пользователем настроек; после подтверждённого удаления — по процедуре страницы удаления, с исключениями ниже |
| Материалы запроса, история, проекты и файлы | пока их хранение предусмотрено включённой функцией, аккаунтом/рабочим пространством или пользовательской настройкой; при удалении объекта, аккаунта или прекращении договора — в пределах применимой процедуры удаления и законных исключений |
| Временный кэш, очередь и технические копии | пока это необходимо для исполнения, предотвращения повторной операции, диагностики, безопасности или обычного технического цикла; такой кэш не считается постоянной пользовательской историей, если функция прямо не сообщает иное |
| Технические и защитные журналы | пока они нужны для стабильности, расследования ошибки, предотвращения злоупотребления, аудита доступа или защиты требований; доступ к ним ограничивается соответствующей целью |
| Заказы, расчёты, налоги и возвраты | в течение обязательного срока учёта, проверки операции, возврата, спора и защиты требований |
| Поддержка, жалобы и feedback | пока обращение открыто и далее столько, сколько необходимо для ответа, предотвращения повторной проблемы, соблюдения закона или защиты прав; не весь контент сохраняется лишь из-за обращения |
| Сведения рабочей среды | в течение срока B2B-заказа, настроек администратора и применимого договора об обработке данных; права конкретного участника могут быть ограничены полномочиями организации и законом |
| Резервные и изолированные копии | до обычного цикла резервирования, законного удержания или восстановления после инцидента; после удаления они не возвращаются в обычное использование |
Поставщик модели или внешний сервис может иметь собственный срок хранения после законной передачи ему материалов. Cicora не может объявить единый срок от их имени. Для выбранного маршрута применяются сведения реестра и условия такого получателя. Если пользователь хочет удалить данные у стороннего сервиса, может потребоваться отдельное обращение к нему; Cicora оказывает разумное содействие в пределах своей роли и договора, когда это применимо.
Подтверждённое удаление аккаунта не отменяет данные, которые необходимо ограниченно хранить для расчёта, закона, предотвращения злоупотреблений, безопасности, неурегулированного требования или защиты прав. Такие данные не используются для обычной персонализации, маркетинга или нового исполнения услуги без самостоятельного основания.
8. Безопасность, инциденты и автоматические проверки
Мы применяем правовые, организационные и технические меры, соразмерные риску: ограничиваем доступ по служебной необходимости, управляем доступом к аккаунтам и системам, отделяем функции и среду в необходимом объёме, ведём необходимые технические записи, оцениваем инциденты, проверяем подрядчиков и обучаем уполномоченных лиц применимому порядку работы с данными. Сертификат, конкретный алгоритм шифрования, страна дата-центра или срок реакции являются обязательством Cicora только тогда, когда они прямо указаны в применимом договоре, карточке маршрута или ином опубликованном условии.
Ни один способ передачи или хранения не гарантирует абсолютную безопасность. Пользователь обязан защищать пароль и устройство, не передавать credential другим лицам, использовать официальные каналы и без промедления сообщать о предполагаемом компрометировании аккаунта на support@cicora.ai.
Если мы обнаруживаем инцидент, который может затронуть персональные данные, мы оцениваем его характер и последствия, принимаем меры сдерживания и расследования, фиксируем доступную информацию и уведомляем затронутую организацию, лицо или надзорный орган, когда это требуется применимым правом или договором. Для данных корпоративного клиента порядок уведомления и содействия определяется применимым B2B-договором; срок сообщения исчисляется по применимому праву, договору и доступным подтверждённым обстоятельствам инцидента.
Защита от мошенничества, спама, вредоносного кода, обхода ограничений и нарушений правил может использовать автоматические сигналы и ограниченную проверку человеком. Такая проверка служит безопасности и соблюдению условий, а не вынесению юридически значимого решения о человеке. Где это предусмотрено применимым правом, пользователь может запросить человеческий пересмотр существенного ограничения аккаунта; законные, безопасностные и права третьих лиц могут ограничивать объём раскрываемой информации.
9. Права и способы управления данными
Права зависят от страны проживания, роли пользователя, характера данных и применимого закона. В применимых случаях пользователь может запросить:
- подтверждение обработки, доступ к данным и сведения о категориях, источниках, целях и получателях;
- исправление неполных, неточных или устаревших данных;
- удаление, обезличивание или прекращение обработки, если отсутствует продолжающееся законное основание;
- ограничение обработки или возражение против обработки, основанной на законном интересе, включая возражение против прямого маркетинга;
- переносимость доступных данных в применимом и технически осуществимом формате;
- отзыв согласия на необязательную обработку без отмены законности ранее выполненной обработки;
- информацию о трансграничной передаче в объёме, который требуется законом;
- пересмотр отказа по запросу и обращение к компетентному органу по защите данных или в суд, если такое право предоставлено законом.
Чтобы воспользоваться правом, напишите на support@cicora.ai с темой «Данные Cicora». Укажите аккаунт или иной безопасный способ найти запись, запрашиваемое действие и удобный канал ответа. Не присылайте полный номер карты, CVV, пароль или банк-код. Мы можем запросить соразмерное подтверждение личности и полномочий, чтобы не выдать данные другому лицу. Уполномоченный представитель должен предоставить достаточное подтверждение полномочий, если это требуется законом и не создаёт чрезмерного барьера для осуществления права.
Мы отвечаем в срок, установленный применимым правом. Если запрос сложный, повторяющийся, затрагивает права других лиц, защищённую коммерческую информацию, законное удержание, безопасность или материалы организации, мы можем законно ограничить ответ, запросить уточнение или продлить срок, сообщив причину, когда это требуется. Отказ не должен быть произвольным; пользователь может попросить пересмотр по тому же контакту. Осуществление законных privacy-прав не является основанием для дискриминации или ухудшения основного сервиса, кроме случая, когда обработка объективно необходима для выбранной функции или закон разрешает иной результат.
Региональные дополнения
ЕЭЗ, Великобритания и Швейцария. Если к обработке применяются GDPR, UK GDPR, швейцарское право или аналогичные нормы, пользователь может иметь права на доступ, исправление, удаление, ограничение, возражение, переносимость и жалобу в компетентный орган. Основания, на которые полагается Cicora, перечислены в разделе 3. Запросы обычно рассматриваются в течение одного месяца после получения достаточного для проверки запроса; продление возможно только в предусмотренных законом случаях с уведомлением. Если требуется представитель, DPO или дополнительное региональное раскрытие, Cicora публикует его до начала соответствующей деятельности.
Соединённые Штаты. Лицу, на которое распространяется применимый закон штата, могут принадлежать права знать/получать доступ, исправлять, удалять, переносить данные, действовать через уполномоченного агента, обжаловать отказ и отказаться от продажи, передачи или targeted advertising в значении такого закона. Применимость конкретного режима определяется правом штата и фактической обработкой. Private prompts и вложения не используются Cicora для сторонней поведенческой рекламы. Когда конкретный режим требует отдельную ссылку, форму или обработку global privacy control, Cicora предоставляет такой механизм для соответствующей практики.
Республика Корея. Когда применимое корейское право распространяется на обработку, пользователь может обладать правами на доступ, исправление, удаление, приостановление обработки, отзыв согласия и информацию о зарубежной передаче в объёме, установленном законом. Нужные местные контактные данные и отдельное раскрытие получателей публикуются, если они становятся обязательными для фактической деятельности Cicora.
10. Дети и возрастные ограничения
Базовый возраст Cicora — 13 лет, однако применимый закон, выбранная модель, страна, магазин приложений или функция могут требовать более высокий возраст. Если для конкретного маршрута действует более высокий порог, он имеет приоритет, и доступ к такому маршруту предоставляется после выполнения соответствующего условия. Сервис Cicora не предназначен для лица младше 13 лет без законного основания, предусмотренного правом и фактически поддерживаемой функцией.
Если пользователь ещё не достиг возраста, в котором он вправе самостоятельно принять условия или дать применимое согласие, требуется участие родителя или законного представителя. Мы не просим ребёнка обходить возрастное ограничение. Родитель, представитель или иное лицо, считающее, что ребёнок предоставил данные без требуемого основания, может обратиться на support@cicora.ai; мы проверим полномочия и рассмотрим ограничение/удаление в соответствии с законом, безопасностью и действующими обязательствами.
11. Cookies, локальное хранилище и настройки данных
На публичном сайте Cicora браузерный ключ localStorage cicora.site.locale хранит только язык, вручную выбранный пользователем, до смены выбора или очистки данных сайта. Он не используется backend-сервисами, не обрабатывает данные аккаунта или материалы запроса и не включает аналитику, рекламу или профилирование. Иные необходимые технологии могут использоваться для входа, защиты сеанса и базовых настроек, если их требует фактически включённый интерфейс. Необязательная аналитика, реклама, персонализация и аналогичные технологии регулируются Политикой cookies. Там же описаны категории, реестр фактически включённых технологий, способы принять, отклонить или изменить выбор и правила для мобильных SDK/локального хранения.
Настройки истории, памяти, exports, deletion, feedback, связей с внешними сервисами и использования данных раскрываются на странице «Настройки данных». Наличие страницы не означает, что каждая названная функция уже доступна: только интерфейс и карточка реально включённой функции определяют её конкретный контроль.
12. Изменения, версия и связь с нами
Мы обновляем Политику при изменении сервиса, маршрутов, фактических практик обработки, требований закона или прав пользователя. Новая редакция публикуется с датой и версией. О существенном изменении целей, категорий, получателей, прав или способа обработки мы уведомляем предусмотренным законом и договором способом до вступления изменения в силу, если срочное изменение не вызвано законом, безопасностью или предотвращением злоупотребления. Новая цель, требующая отдельного согласия, не возникает от одной лишь публикации новой редакции.
Доступные языковые версии Политики указаны в переключателе языка. Языковые версии передают одинаковый объём защиты; ни перевод, ни техническая ссылка не уменьшают обязательные права пользователя. В случае вопроса о данных, безопасности, связанной модели, международной передаче, удалении или правах используйте support@cicora.ai либо номер +998 90 051 48 40.