Različica z dne 16. septembra 2026. Ta Politika se uporablja od datuma objave na /legal/en/privacy. Uporablja se skupaj s Pogoji Cicora, Pravili sprejemljive uporabe, Pravili o vračilih, Pravilnikom o piškotkih in Nadzorom podatkov. Za organizacijsko naročilo, pri katerem RIZZ TRADE obdeluje osebne podatke po dokumentiranih navodilih stranke organizacije, velja tudi ločena pogodba ali dodatek o obdelavi podatkov; splošni okvir za to raven je naveden na strani Poslovni podatki.
1. Kdo je odgovoren in kaj zajema ta Politika
Upravljavec osebnih podatkov za namene, ki jih Cicora določa samostojno, je RIZZ TRADE LLC, Republika Uzbekistan, davčna številka 312432714, registrski vpis 2944991 z dne 15. septembra 2025, naslov: 3 Nukus Street, Abdulla Avloniy MFY, Mirobod District, Tashkent. Za vprašanja o osebnih podatkih, izbrisu, varnosti ali pravicah se obrnite na support@cicora.ai ali +998 90 051 48 40.
Cicora je lastna programska storitev RIZZ TRADE. Upravlja z računi, dostopom, usmerjanjem zahtev, lastno logiko obdelave, zgodovino, obračunavanjem in podporo. Uporaba storitve Cicora ne ustvarja računa, pogodbe ali plačilnega razmerja s ponudnikom modela zgolj zato, ker je ta model na voljo v storitvi Cicora. Ponudnik plačilnih storitev, trgovina z aplikacijami, ponudnik modela, storitev usmerjanja ali drug dobavitelj obdeluje podatke v okviru svoje lastne vloge, veljavne pogodbe in veljavnega prava.
Ta Politika se uporablja za podatke, obdelane, ko nekdo obišče spletno mesto, se registrira za aplikacijo ali spletno storitev Cicora oziroma jo uporablja, dela v delovnem prostoru, uporablja API, se obrne na podporo, plača naročilo, omogoči izbirno funkcijo ali uporabi povezavo, ki jo je objavil uporabnik. Ne nadomešča politike zasebnosti spletnega mesta, aplikacije, konektorja, plačilnega sredstva ali ponudnika modela tretje osebe.
Razpoložljivost storitve v posamezni državi je odvisna od veljavne zakonodaje, izbranega modela, tehnološke Poti in plačilnega sredstva. Rusija ni ciljni trg za storitev Cicora. Jezik EN, UZ ali RU na strani sam po sebi ne pomeni, da je storitev na voljo v vseh državah ali da v vseh državah veljajo enake pravice.
V tej Politiki:
- račun je uporabniški račun Cicora;
- organizacija in delovni prostor sta okolje, ki ga ustvari ali h kateremu se pridruži pooblaščeni skrbnik;
- gradiva zahteve so poziv, kontekst, datoteka, medijska vsebina, parameter, rezultat orodja, izhod in druge informacije, potrebne za izvedbo posamezne funkcije;
- ponudnik modela je organizacija, katere model ali tehnološko orodje dejansko uporablja izbrana pot;
- register modelov in pravilnikov je referenčna stran na naslovu
/legal/en/model-policies, ki povezuje na objavljene pogoje ponudnikov modelov in tehnologije; ni seznam dejanskih prejemnikov podatkov posameznega uporabnika; - osebni podatki pomenijo informacije v zvezi z določenim ali določljivim posameznikom po veljavnem pravu.
Kadar organizacija uporablja storitev Cicora za podatke o svojem osebju, strankah ali drugih posameznikih, lahko sama določi namene in bistvena sredstva te obdelave. V takem primeru lahko RIZZ TRADE deluje kot obdelovalec po dokumentiranih navodilih organizacije v obsegu ločenega poslovnega (B2B) naročila in pogodbe o obdelavi podatkov. RIZZ TRADE ostaja samostojni upravljavec za svoje lastne potrebne namene: vzdrževanje računa in pogodbe, obračunavanje, preprečevanje zlorab, varnost, skladnost z zakonom in obrambo pred zahtevki. Vloga sledi dejanskemu toku podatkov in pogodbi, ne imenu funkcije.
2. Podatki, ki jih lahko prejmemo, in njihovi viri
Uporabljamo načelo nujnosti: ne zahtevamo ali uporabljamo podatkov, ki niso potrebni za določen namen. Podpori ne pošiljajte celotne številke kartice, CVV, PIN-a, gesla, enkratne bančne kode ali druge dostopne skrivnosti. Kadar plačilo obdela pridobitelj, denarnica ali trgovina z aplikacijami, ta stran prejme plačilne poverilnice; Cicora prejme le informacije, potrebne za potrditev naročila, evidentiranje plačila, odpravo napake ali obdelavo vračila.
| Kategorija | Primeri in vir | Kdaj nastane |
|---|---|---|
| Podatki o računu in kontaktni podatki | ime ali prikazno ime, e-poštni naslov, telefonska številka, geslo ali podatki o načinu prijave, identifikatorji računa in seje, jezik, nastavitve, zgodovina privolitev; običajno jih zagotovi uporabnik ali pooblaščeni skrbnik | registracija, prijava, sprememba profila, obnovitev dostopa, obvestila |
| Podatki o organizaciji in vlogah | ime in identifikator organizacije, delovni prostor, naziv/vloga, članstvo, dejanja skrbnika, povabila, omejitve in nastavitve, kadar so te funkcije na voljo | ustvarjanje delovnega prostora ali sodelovanje v njem, naročilo B2B, dejanje skrbnika |
| Gradivo zahtev in rezultati | besedilo, kontekst, priloge, dokumenti, slike, zvok, video, URL, parametri orodij, izbrani model, rezultati in podatki tretjih oseb, ki jih uporabnik želi naložiti | oddaja zahteve, nalaganje datoteke, uporaba iskanja, ustvarjanja, API-ja ali drugega razpoložljivega orodja |
| Zgodovina, pomnilnik, predpomnilnik in nastavitve funkcij | shranjena zgodovina pogovorov, navodila uporabnika, izbrane nastavitve, predpomnilnik storitve in metapodatki izvajanja, samo za obseg in obdobje, ki ju določa izbrana funkcija | kadar uporabnik shrani gradivo ali funkcija izrecno navaja, da ga shrani ali predpomni |
| Datoteke in mediji | ime, vrsta in velikost datoteke, datum nalaganja, tehnične lastnosti in vsebina; slika, glas ali video lahko vključuje podatke o uporabniku ali drugi prikazani oziroma posneti osebi | nalaganje, shranjevanje, obdelava ali pošiljanje datoteke izbrani funkciji |
| Tehnični in varnostni podatki | naslov IP, vrsta naprave in brskalnika, različica aplikacije, operacijski sistem, časovni pas, jezik, približni omrežni podatki, identifikatorji seje, dnevniki dejanj, diagnostična sporočila, podrobnosti napak in varnostni signali | dostop do spletnega mesta/aplikacije, izvajanje zahteve, preprečevanje zlorab, diagnostika |
| Naročila in obračunavanje | identifikator naročila in transakcije, stanje, znesek in valuta transakcije, razpoložljivi izdelek, obdobje, izmerjena uporaba, popravek, vračilo in zgodovina podpore | naročanje in izvedba, uporaba predplačniškega dobroimetja ali naročnine, vračilo ali spor |
| Podpora, pritožbe in povratne informacije | vsebina zahteve, podporno gradivo, kontaktni kanal, ocena rezultata in povezani kontekst, ki ga uporabnik želi zagotoviti | stik s podporo, prijava kršitve, povratne informacije o kakovosti, zahteva za uveljavljanje pravic |
| Javna skupna raba | javna povezava, njen identifikator, gradivo, ki ga je objavil uporabnik, in informacije, ki jih uporabnik želi dati na voljo prejemnikom | samo ob izrecni omogočitvi javne povezave ali druge funkcije objavljanja |
| Povezane storitve | ime povezane storitve, obseg podeljenega dostopa, žeton ali tehnični identifikator in podatki, ki jih ta storitev vrne ali prejme po navodilu uporabnika | samo kadar uporabnik ali skrbnik poveže konektor, API, spletni kavelj ali drugo zunanjo storitev |
| Preverjanje starosti, zastopnika in pooblastila | potrditev starosti, odobritev starša ali skrbnika, dokument/informacije, potrebni za preverjanje zastopnika ali varovanje varnosti, kadar to zahtevajo zakon, model ali okoliščine | samo kadar je preverjanje resnično potrebno; uporabnik pred zbiranjem prejme ločeno obvestilo o njegovem namenu in obsegu |
| Podatki iz zakonitih virov | informacije skrbnika delovnega prostora, ponudnika plačil o stanju transakcije, ponudnika preverjanja pristnosti, nasprotne stranke, uporabnika, pooblaščenega zastopnika ali javnega organa | potrditev naročila, upravljanje delovnega prostora, varnost, reševanje sporov ali zakonska obveznost |
Neobvezna dovoljenja naprave, kot so dostop do kamere, fotografij, mikrofona ali datotek, se zahtevajo samo za funkcijo, ki jo uporabnik izbere, in ostanejo pod nadzorom nastavitev naprave. Če funkcija zahteva obdelavo posebnih, občutljivih ali biometričnih podatkov, sprejem te Politike sam po sebi ne zadostuje: namen, podatki, prejemnik, razpoložljivi zaščitni ukrepi ter zakonsko zahtevana privolitev ali drug pravni mehanizem se razkrijejo pred začetkom funkcije.
Uporabnik je odgovoren za zakonito podlago, pravice in soglasja, potrebna za nalaganje gradiva o drugi osebi, povezavo zunanje storitve ali navodilo storitvi Cicora, naj ukrepa v zunanjem sistemu. To družbe RIZZ TRADE ne razbremeni lastnih odgovornosti po veljavnem pravu, varnostnih obveznosti in njene veljavne vloge pri obdelavi.
3. Zakaj obdelujemo podatke in veljavna pravna podlaga
Nameni obdelave so opredeljeni vnaprej in so združljivi z razlogom zbiranja podatkov. Kadar veljavno pravo uporablja pojem pravne podlage, se opiramo na eno ali več spodnjih podlag. Soglasje ne nadomešča pogodbe, pravne obveznosti ali zakonitega interesa in ni skrito v obveznem potrditvenem polju ob nakupu.
| Namen | Glavne kategorije | Pravna podlaga, kjer se zahteva |
|---|---|---|
| Ustvarjanje in vzdrževanje računa, potrditev prijave, obnovitev dostopa ter zagotavljanje izbranega vmesnika in sinhronizacije | Račun, seja, tehnični podatki, nastavitve | izvajanje pogodbe in koraki na zahtevo uporabnika; v nekaterih primerih zakoniti interes za zaščito računa |
| Izvedba zahteve, prenos potrebnega gradiva na izbrano pot, prikaz rezultata in evidentiranje uporabe | Gradiva zahteve, datoteka/medij, tehnični parametri, zgodovina, izbrani model | izvajanje pogodbe; za organizacijo tudi dokumentirana navodila stranke v ustrezni ravni B2B |
| Upravljanje delovnega prostora, vlog, povabil, skrbniških pooblastil in dostopa organizacije | članstvo, vloga, vsebina in dnevniki znotraj nastavitev, skrbniški podatki | izvajanje pogodbe z uporabnikom/organizacijo in zakoniti interes za varno okolje |
| Obdelava naročila, potrditev plačila, vodenje računovodske, davčne in plačilne evidence, preprečevanje podvojenih operacij ter obdelava vračila | naročilo, identifikator transakcije, status, uporaba, kontaktni podatki | izvajanje pogodbe, zakonska obveznost, zakoniti interes za preprečevanje goljufij in varstvo terjatev |
| Vzdrževanje storitve, odpravljanje napak ter podpora skladnosti, delovanju in odpornosti | tehnični dnevniki, diagnostični podatki, omejen kontekst napak, nastavitve | zakoniti interes za neprekinjenost in varnost; kjer je potrebno, izvajanje pogodbe |
| Varovanje uporabnikov, sistemov, podatkov in pravic tretjih oseb; preprečevanje goljufij, neželene pošte, zlonamerne dejavnosti, izogibanja nadzoru in kršitev pravil | tehnični signali, gradivo, potrebno za pregled, dejanja na računu, komunikacija | zakoniti interes, zakonska obveznost in varstvo pravic/varnosti, kjer to določa zakon |
| Obravnava zahtev, pritožb, sporov in zakonitih zahtev | kontaktni podatki, plačilo, tehnični podatki in gradivo, pomembno za zadevo | zakonska obveznost, izvajanje pogodbe, zakoniti interes za reševanje sporov in obrambo pravic |
| Zagotavljanje prostovoljno omogočenih funkcij, vključno z javnimi povezavami, konektorji, shranjenim pomnilnikom, izbirno personalizacijo, trženjskim komuniciranjem in izbirno analitiko | odvisno od izbrane funkcije | privolitev, kjer se zahteva; sicer ločeno razkrita podlaga in možnost odjave |
| Uporaba povratnih informacij za izboljšanje posamezne funkcije | ocena, komentar in le povezan kontekst, ki ga uporabnik izbere za posredovanje | zakoniti interes za izboljšanje storitve ali privolitev, kjer se zahteva; povratne informacije ne spremenijo celotne zgodovine računa v gradivo za drug namen |
| Izvajanje agregirane ali deidentificirane analize, kjer je dejansko omogočena | tehnični podatki in podatki o uporabi, povratne informacije ali drugi podatki po ustrezni agregaciji/deidentifikaciji | zakoniti interes ali privolitev, kjer se zahteva; podatki se ne uporabljajo za običajno ponovno identifikacijo, razen kjer to zakon dovoljuje za varnost ali pregled kakovosti |
Zasebni pozivi, priloge in rezultati se uporabljajo za zagotavljanje, zaščito in podporo storitve Cicora. RIZZ TRADE jih ne uporablja za učenje svojih splošnonamenskih modelov ali za izbirno oglaševanje zgolj zato, ker je uporabnik sprejel to Politiko. Ločen raziskovalni program, program učenja ali druge sekundarne uporabe, če je ponujen, pred aktivacijo spremlja razkritje njegovega namena, kategorij podatkov, trajanja, prejemnikov, posledic zavrnitve ter zahtevanega mehanizma privolitve in njenega preklica.
4. Modeli, usmerjanje, datoteke in zunanje funkcije
4.1 Izbrani model in ponudnik
Cicora lahko izbranemu ponudniku modela ali orodju, ki dejansko izvede zahtevo, pošlje gradiva zahteve, potrebna za njeno izvedbo. To lahko vključuje poziv, ustrezen kontekst, datoteko, tehnične parametre in del izhoda, kadar je to potrebno za funkcijo, varnost ali preverjanje rezultata. Prenesemo le toliko podatkov, kolikor je nujno potrebno za posamezno zahtevo.
Pred uporabo modela uporabnik pregleda njegovo ime, zmogljivosti in veljavne pogoje na kartici izdelka. Register modelov in pravilnikov pomaga poiskati objavljene pogoje ponudnikov tehnologije. Je imenik zunanjih pogojev in ne potrditev, da je vsak navedeni ponudnik vključen v Pot Cicora ali da prejema uporabnikove podatke. Informacije, pomembne za posamezno zahtevo, vključno z njenim prejemnikom, omejitvami podatkov in razpoložljivimi nastavitvami, se pred obdelavo razkrijejo prek kartice funkcije, nastavitev ali ustreznega naročila v obsegu, ki ga zahtevata zakon in pogodba. Pri poslovni obdelavi so prejemniki in mednarodni prenosi navedeni v dejanski prilogi o obdelavi.
Ponudniki modelov imajo lahko različna pravila glede hrambe, beleženja, varnostnega pregleda, učenja in brisanja. Vsako pot urejajo pogoji, navedeni na njeni kartici, in veljavna pravila ponudnika. Status brez hrambe, status brez učenja, določena država obdelave ali navedeni rok izbrisa velja samo, kadar je izrecno naveden za izbrano pot. Če samodejni preklop na drugo pot bistveno spremeni obdelavo gradiva zahteve, Cicora to razkrije pred uporabo in pridobi ločeno izbiro uporabnika, kadar to zahtevajo zakon ali nastavitve izdelka. Izogibanje veljavnim geografskim, izvoznim ali zaščitnim omejitvam ni dovoljeno.
4.2 Datoteke, predpomnilnik, zgodovina in pomnilnik
Datoteka, poslana z zahtevo, se lahko obdeluje samo v obsegu, potrebnem za izvedbo te zahteve, vključno s preverjanji oblike, varnosti in veljavnih pravil. Če Cicora ponuja ločeno shranjevanje datotek, zgodovino, projekt, pomnilnik, predpomnilnik ali drug shranjeni objekt, vmesnik pred aktivacijo pojasni, kaj se shrani, kje je to vidno v računu/delovnem prostoru, kako je mogoče to izbrisati in katera merila hrambe veljajo. Vsak poslani element ne postane trajno shranjen objekt in vsak začasni predpomnilnik ni uporabniška zgodovina.
Tehnični predpomnilnik se lahko uporablja za ponovno zahtevo, zmogljivost, preprečevanje podvajanja ali varnost za potrebno obdobje. Ne pooblašča za samostojno uporabo vsebine. Po izbrisu uporabniškega predmeta lahko preostale kopije začasno ostanejo v varnostnih kopijah ali zaščitenih tehničnih sistemih do njihovega rednega cikla; te se po izbrisu ne vrnejo v redno uporabo, razen kadar je obnovitev potrebna na zakoniti podlagi ali v zvezi z nerešenim incidentom.
Ne nalagajte gesla, skrivnega ključa, celotnih podatkov za plačilo ali druge skrivnosti, razen če je to potrebno za izbrano funkcijo. Pred nalaganjem podatkov o drugi osebi oziroma zdravstvenih, biometričnih, finančnih ali drugih občutljivih podatkov se prepričajte, da imate pravico to storiti in da izbrana pot dovoljuje takšno obdelavo. To obvestilo ne nadomešča ločenih zakonskih zahtev, zahtev pogodbe z organizacijo ali pogojev ponudnika.
4.3 Povratne informacije, javne povezave in deljenje gradiv
Ocena izhoda, prijava težave ali predlog za izboljšavo so prostovoljni. Ko uporabnik pošlje povratne informacije, lahko Cicora uporabi same povratne informacije in z njimi izrecno posredovan kontekst za preiskavo, popravek, zavarovanje ali izboljšanje zadevne funkcije. Celotnega Računa ali vseh predhodnih pogovorov ne obravnavamo kot povratnih informacij zgolj zato, ker je uporabnik oddal eno oceno.
Javna povezava ali drug deljeni dostop se ustvari samo z izrecnim dejanjem uporabnika ali pooblaščenega skrbnika. Pred objavo Cicora prikaže, katero gradivo bo na voljo prejemnikom. Odstranitev povezave ustavi nadaljnje zagotavljanje prek storitve Cicora, vendar ne umakne kopij, posnetkov zaslona ali podatkov, ki so jih tretje osebe zakonito pridobile. Uporabnik ustvari javno povezavo samo za gradivo, za katero ima zakonito podlago in potrebna dovoljenja.
4.4 Konektorji, zunanji računi in dejanja
Ko uporabnik poveže zunanjo storitev, Cicora prejme le dostop, ki ji ga podeli ta uporabnik ali skrbnik. Zunanja storitev lahko prejme gradiva zahteve, navodila ali rezultate, potrebne za izvedbo dejanja, Cicora pa lahko prejme podatke, ki ji jih vrne ta storitev. Ta storitev obdeluje podatke po lastnih pravilih. Pred povezavo naj uporabnik preveri obseg dostopa, zunanje pogoje in pooblastilo za dajanje podatkov na voljo. Dostop lahko ostane veljaven, dokler ni prekinjen v nastavitvah Cicora ali pri zunanjem ponudniku; kadar vmesnik omogoča prekinitev, je ta na voljo brez ponovne povezave.
Če lahko funkcija prebere datoteko, pošlje sporočilo, spremeni zunanje podatke ali izvede drugo dejanje za uporabnika, Cicora prikaže naravo dejanja in rezultata ne predstavi kot človeškega dejanja. Uporabnik je odgovoren za dano dovoljenje, Cicora pa uporablja omejitve, ki jih zahtevajo varnost, zakon in pravila izbrane poti.
4.5 Delovni prostori in skrbniki
Skrbnik organizacije lahko povabi in odstrani člane, določa vloge, upravlja dostop ter pregleduje podatke in gradivo v obsegu, ki ga dejansko omogoča njegova vloga in ki je razkrit pred pridružitvijo uporabnika. Organizacija je odgovorna, da svoje uporabnike zakonito obvesti o takem dostopu in pridobi potrebne pravne podlage za obdelavo njihovih podatkov. Uporabnik, ki uporablja službeni e-poštni naslov ali delovni prostor, ne sme domnevati, da je gradivo v tem okolju osebno in organizaciji nedostopno.
Kadar sta organizacija in RIZZ TRADE sklenili naročilo B2B, so skrbniški dostop, izvoz, izbris, navodila in zahteve posameznikov, na katere se nanašajo osebni podatki, dodatno urejeni s tem naročilom in pogodbo o poslovnih podatkih. Cicora skrbniku ne posreduje več informacij, kot to dovoljujejo vloga, pogodba, nastavitve in zakon.
5. Kdo prejema podatke in kdaj
Osebnih pozivov, datotek ali izhodnih rezultatov ne prodajamo kot izdelek in tretji osebi ne podelimo pravice, da jih prodaja, zgolj zato, ker je uporabnik sprejel to Politiko. Vsako razkritje je omejeno z namenom in pravno vlogo prejemnika.
Podatki se lahko razkrijejo naslednjim kategorijam prejemnikov:
1. Ponudniki modelov in ponudniki usmerjanja. Prejmejo gradivo, potrebno za izbrani model ali orodje. Njihovi ločeni pogoji in bistvene značilnosti podatkov so na voljo v Registru modelov in pravilnikov. 2. Tehnični dobavitelji. Ponudniki gostovanja, shranjevanja, avtentikacije, obvestil, diagnostike, podpore, varnosti in podobnih storitev lahko prejmejo najmanjši obseg podatkov, potreben za njihovo funkcijo. Uporabljamo jih na podlagi veljavnih pogodb in prava; njihova natančna vloga je odvisna od dejanske storitve. 3. Udeleženci pri plačilih in trgovine z aplikacijami. Prejmejo informacije, potrebne za obdelavo operacije, njeno uskladitev, izvedbo vračila ali obravnavo spora. Za to operacijo veljajo pravila zadevnega plačilnega kanala. 4. Organizacija in njeni skrbniki. Za račun/delovni prostor organizacije v obsegu njihovih zakonitih pooblastil, vloge, nastavitev in dogovora s storitvijo Cicora. 5. Prejemniki, ki jih izbere uporabnik. Na primer prejemnik javne povezave ali povezana zunanja storitev. Uporabnik je odgovoren za izbrano razkritje in spoštovanje pravic tretjih oseb. 6. Povezane družbe in pravni nasledniki. Samo v zvezi z reorganizacijo, transakcijo s sredstvi, financiranjem, insolventnostjo ali podobnim korporacijskim dogodkom ter ob upoštevanju veljavnih obveznosti glede obvestila, zaupnosti in varstva podatkov. 7. Organi, sodišča, organi pregona in drugi zakoniti prejemniki. Kadar razkritje zahteva prisilni predpis, izvršljiva zahteva ali je potrebno za varstvo pravic in varnosti ter preprečevanje resne škode. Kadar zakon to dovoljuje, zahtevo ocenimo in obvestimo prizadeto osebo ali organizacijo, če obvestilo ne ustvarja tveganja, ne krši zakona in ne ovira preiskave. 8. Prejemniki deidentificiranih ali zbirnih informacij. Samo kadar so bili podatki dejansko obdelani tako, da se ne uporabljajo za običajno identifikacijo osebe, razkritje pa je skladno z zakonom in navedenim namenom.
Imenik pogojev ponudnikov ne nadomešča informacij o dejanskih prejemnikih podatkov. Informacije o prejemniku za posamezno zahtevo so razkrite prek ustreznega izdelka, nastavitev in pogodbenih dokumentov; dodatne informacije lahko zahtevate na naslovu support@cicora.ai. Obseg razkritja sledi veljavnim obveznostim glede preglednosti, zaupnosti in varnosti.
6. Mednarodna obdelava in prenosi
Podatki se lahko obdelujejo v Uzbekistanu in v državah, kjer se dejansko nahajajo Ponudniki Modelov, tehnični dobavitelji ali prejemniki, ki jih izbere uporabnik. Država vmesnika, država registracije družbe RIZZ TRADE ali jezik dokumenta ne opredeljujeta vsakega kraja obdelave.
Pred mednarodnim prenosom Cicora uporabi mehanizem, ki ga zahteva zakon: oceni vloge strank in namen prenosa, uporabi pogodbene, organizacijske ali druge dovoljene zaščitne ukrepe ter zagotovi ločeno obvestilo ali pridobi privolitev, kadar je to zahtevano. Splošna izjava o mednarodni obdelavi ni privolitev v vsak prihodnji prenos in ne nadomešča privolitve, ki mora biti specifična.
Za poslovne stranke je mehanizem mednarodnega prenosa, vključno s pogodbenim dodatkom za EGP, Združeno kraljestvo ali Švico, kadar je zahtevan, določen v posamezni pogodbi B2B, potem ko so opredeljeni izvoznik, uvoznik, kategorije podatkov, države, dejanski prejemniki in veljavni pravni mehanizem. Režim lokalizacije ali obdelave samo v EU velja samo za pot, za katero je izrecno naveden na kartici poti in v pogodbi.
7. Kako dolgo se podatki hranijo
Za vse podatke ne uporabljamo enega skupnega obdobja hrambe. Obdobje je določeno glede na namen, nastavitev funkcije, pogodbo, potrebo po zagotavljanju dostopa/zgodovine, pravno zahtevo, varnost, računovodstvo, spor in zmožnost ločitve podatkov od osebe. Ko namen preneha, se podatki izbrišejo, deidentificirajo ali izolirajo, razen če zakon zahteva ali dovoljuje nadaljnjo hrambo.
| Kategorija | Merila za hrambo in konec obdelave |
|---|---|
| Račun, profil in nastavitve | dokler je Račun potreben za pogodbo, dostop in izbrane nastavitve; po potrjenem izbrisu v skladu s postopkom izbrisa računa in spodnjimi izjemami |
| Gradiva zahtev, zgodovina, projekti in datoteke | dokler hrambo zagotavlja omogočena funkcija, Račun/Delovni prostor ali uporabniška nastavitev; ob izbrisu predmeta ali Računa oziroma prenehanju pogodbe v skladu z veljavnim postopkom izbrisa in zakonitimi izjemami |
| Začasni predpomnilnik, čakalna vrsta in tehnične kopije | dokler so potrebni za zmogljivost, preprečevanje dvojnikov, diagnostiko, varnost ali običajni tehnični cikel; tak predpomnilnik se ne šteje za trajno uporabniško zgodovino, razen če je pri funkciji izrecno navedeno drugače |
| Tehnični in varnostni dnevniki | dokler so potrebni za neprekinjeno delovanje, preiskovanje napak, preprečevanje zlorab, revizijo dostopa ali obrambo pred zahtevki; dostop je omejen na ustrezni namen |
| Naročila, obračunavanje, davki in vračila denarja | za obvezno obdobje za računovodstvo, pregled transakcij, vračila denarja, spore in obrambo pred zahtevki |
| Podpora, pritožbe in povratne informacije | dokler je zadeva odprta, nato pa toliko časa, kolikor je potrebno za odgovor, preprečitev ponovitve težave, spoštovanje prava ali obrambo pravic; vsa vsebina se ne hrani zgolj zato, ker je bila poslana zahteva podpori |
| Podatki Delovnega prostora | za Naročilo B2B, skrbniške nastavitve in veljavno pogodbo o obdelavi podatkov; pravice posameznega udeleženca so lahko omejene s pooblastili Organizacije in pravom |
| Varnostne in izolirane kopije | do običajnega cikla varnostnega kopiranja, zakonitega zadržanja ali obnove po incidentu; po izbrisu se ne vrnejo v običajno uporabo |
Ponudnik modela ali zunanja storitev ima lahko po zakonitem prenosu gradiva lastno obdobje hrambe. Cicora v njegovem imenu ne more navesti enotnega obdobja. Veljajo podatki v registru izbrane poti in pravila prejemnika. Če uporabnik želi izbris pri storitvi tretje osebe, bo morda potrebna ločena zahteva tej storitvi; Cicora v okviru svoje vloge in pogodbe zagotovi razumno pomoč, kadar je to ustrezno.
Potrjen izbris Računa ne odstrani podatkov, ki jih je treba v omejenem obsegu hraniti zaradi obračunavanja, zakona, preprečevanja zlorab, varnosti, nerešenega zahtevka ali obrambe pravic. Takšni podatki se ne uporabljajo za običajno personalizacijo, trženje, lastno učenje splošnonamenskih modelov ali obnovitev osebnega dostopa brez samostojne pravne podlage.
8. Varnost, incidenti in samodejna preverjanja
Uporabljamo pravne, organizacijske in tehnične ukrepe, sorazmerne s tveganjem: dostop je omejen glede na poslovno potrebo; Računi in sistemi se upravljajo; funkcije in okolja se po potrebi ločujejo; vodijo se potrebne tehnične evidence; incidenti se ocenjujejo; dobavitelji se pregledujejo; pooblaščeno osebje pa je usposobljeno za veljavne postopke ravnanja s podatki. Certifikat, določen šifrirni algoritem, država podatkovnega centra ali odzivni rok so obveznost Cicora le, kadar je to izrecno navedeno v veljavni pogodbi, kartici poti ali drugem objavljenem pogoju.
Noben način prenosa ali shranjevanja ne zagotavlja popolne varnosti. Uporabniki morajo zaščititi svoje geslo in napravo, ne smejo deliti poverilnic, uporabljati morajo uradne kanale in sum ogroženosti računa nemudoma prijaviti na support@cicora.ai.
Če ugotovimo incident, ki bi lahko vplival na osebne podatke, ocenimo njegovo naravo in posledice, ga omejimo in raziščemo, ohranimo razpoložljive informacije ter obvestimo prizadeto organizacijo, posameznika ali nadzorni organ, kadar to zahtevata veljavna zakonodaja ali pogodba. Pri podatkih poslovnih strank obveščanje in pomoč potekata v skladu z veljavno pogodbo B2B; roki sledijo veljavni zakonodaji, pogodbi in potrjenim okoliščinam incidenta, ki so na voljo.
Zaščita pred goljufijami, neželeno pošto, zlonamerno kodo, obhodom nadzora in kršitvami pravilnikov lahko uporablja avtomatizirane signale in omejen človeški pregled. Ta pregled je namenjen varnosti in skladnosti, ne pa sprejemanju pravno pomembne odločitve o osebi. Kadar to določa veljavna zakonodaja, lahko uporabnik zahteva človeški pregled bistvene omejitve računa; zakon, varnost in pravice tretjih oseb lahko omejijo informacije, ki jih je dovoljeno razkriti.
9. Pravice in nadzor nad podatki
Pravice so odvisne od države prebivališča, vloge uporabnika, narave podatkov in veljavne zakonodaje. Kjer je primerno, lahko uporabnik zahteva:
- potrditev obdelave, dostop do podatkov in informacije o kategorijah, virih, namenih in prejemnikih;
- popravek nepopolnih, netočnih ali zastarelih podatkov;
- izbris, deidentifikacija ali prenehanje obdelave, kadar ne obstaja nadaljnja pravna podlaga;
- omejitev obdelave ali ugovor zoper obdelavo na podlagi zakonitega interesa, vključno z ugovorom zoper neposredno trženje;
- prenosljivost razpoložljivih podatkov v veljavni in tehnično izvedljivi obliki;
- preklic soglasja za neobvezno obdelavo, ne da bi to vplivalo na zakonitost predhodne obdelave;
- informacije o mednarodnih prenosih v obsegu, ki ga zahteva zakon;
- pregled zavrnitve zahteve v zvezi s pravicami in pravno sredstvo pri pristojnem organu za varstvo podatkov ali sodišču, kadar to pravico zagotavlja zakon.
Za uveljavljanje pravice pošljite e-sporočilo na support@cicora.ai z zadevo „Cicora Data“. Navedite račun ali drugo varno sredstvo za iskanje zapisa, zahtevano dejanje in želen komunikacijski kanal za odgovor. Ne pošiljajte celotne številke kartice, kode CVV, gesla ali bančne kode. Zahtevamo lahko preverjanje, sorazmerno tveganju in pooblastilu, da podatki niso razkriti drugi osebi. Pooblaščeni zastopnik zagotovi zadosten dokaz o pooblastilu, kjer to zahteva zakon, brez ustvarjanja pretirane ovire za uveljavljanje pravice.
Odgovorimo v roku, ki ga določa veljavna zakonodaja. Kadar je zahteva zapletena, se ponavlja, zadeva pravice drugih oseb, varovane poslovne informacije, zakonito hrambo, varnost ali gradiva organizacije, lahko odgovor zakonito omejimo, zahtevamo pojasnilo ali podaljšamo rok in navedemo razlog, kadar je to zahtevano. Zavrnitev ni samovoljna; uporabnik lahko zahteva pregled prek istega kontakta. Uveljavljanje zakonitih pravic do zasebnosti ni razlog za diskriminacijo ali poslabšanje osnovne storitve, razen kadar je obdelava objektivno potrebna za izbrano funkcijo ali zakon dovoljuje drugačen rezultat.
Regionalna dopolnila
EGP, Združeno kraljestvo in Švica. Kadar se uporabljajo GDPR, UK GDPR, švicarsko pravo ali podobna pravila, ima lahko uporabnik pravice do dostopa, popravka, izbrisa, omejitve, ugovora, prenosljivosti in pritožbe pri pristojnem organu. Pravne podlage, ki jih uporablja Cicora, so navedene v razdelku 3. Zahteve se praviloma obravnavajo v enem mesecu po prejemu zahteve, ki zadostuje za preverjanje; podaljšanje je mogoče samo v okoliščinah, določenih z zakonom, in z obvestilom. Če je potreben predstavnik, pooblaščena oseba za varstvo podatkov ali lokalno dopolnilo, je zagotovljen pred začetkom zadevne dejavnosti.
Združene države Amerike. Oseba, za katero velja ustrezna državna zakonodaja, ima lahko pravico do seznanitve/dostopa, popravka, izbrisa, prenosljivosti podatkov, ravnanja prek pooblaščenega zastopnika, pritožbe zoper zavrnitev ter odjave od prodaje, izmenjave ali ciljnega oglaševanja podatkov, kot te izraze opredeljuje ta zakonodaja. Uporaba posamezne ureditve je odvisna od državne zakonodaje in dejanske obdelave. Cicora ne uporablja zasebnih pozivov in prilog za vedenjsko oglaševanje tretjih oseb. Kadar posamezna ureditev zahteva ločeno povezavo, obrazec ali upoštevanje globalnega nadzora zasebnosti (Global Privacy Control), Cicora za ustrezno prakso zagotovi ta mehanizem.
Republika Koreja. Kadar se uporablja veljavno korejsko pravo, ima uporabnik lahko pravico do dostopa, popravka, izbrisa, ustavitve obdelave, umika privolitve in prejema informacij o čezmejnih prenosih v obsegu, ki ga določa zakon. Potrebni lokalni kontaktni podatki in ločena razkritja prejemnikov so na voljo, kjer se to zahteva za dejansko dejavnost storitve Cicora.
10. Otroci in starostne omejitve
Izhodiščna starost za storitev Cicora je 13 let, vendar lahko veljavni zakon, izbrani model, država, trgovina z aplikacijami ali funkcija zahtevajo višjo starost. Kadar ima posamezna pot višji prag, ta prag prevlada in dostop do te poti je zagotovljen po izpolnitvi ustreznega pogoja. Cicora ni namenjena osebi, mlajši od 13 let, brez zakonite podlage, ki jo določa zakon, in funkcije, ki to dejansko podpira.
Če uporabnik še ni dosegel starosti, pri kateri lahko samostojno sprejme pogoje ali poda veljavno privolitev, je potrebna udeležba starša ali zakonitega skrbnika. Otroka ne prosimo, naj zaobide starostno omejitev. Starš, zastopnik ali druga oseba, ki meni, da je otrok posredoval podatke brez potrebne podlage, se lahko obrne na support@cicora.ai; preverimo pooblastilo ter preučimo omejitev ali izbris v skladu z zakonodajo, varnostjo in veljavnimi obveznostmi.
11. Piškotki, lokalna hramba in nastavitve podatkov
Na javnem spletnem mestu Cicora ključ cicora.site.locale v brskalnikovem localStorage hrani samo jezik, ki ga je uporabnik ročno izbral, dokler ga ne spremeni ali izbriše podatkov spletnega mesta. Ne deluje v zalednih storitvah, ne obdeluje gradiv računa ali zahteve ter ne omogoča analitike, oglaševanja ali profiliranja. Druge nujne tehnologije se lahko uporabljajo za prijavo, varnost seje in osnovne nastavitve, kadar jih omogočeni vmesnik potrebuje. Izbirno analitiko, oglaševanje, prilagajanje in podobne tehnologije ureja Pravilnik o piškotkih. Ta pravilnik opisuje tudi kategorije, register aktivnih tehnologij, načine sprejetja, zavrnitve ali spremembe izbire ter pravila za mobilne SDK-je/lokalno hrambo.
Nastavitve zgodovine, pomnilnika, izvozov, brisanja, povratnih informacij, povezav z zunanjimi storitvami in uporabe podatkov so prikazane v Nadzoru podatkov. Obstoj te strani ne pomeni, da je vsak navedeni nadzor že na voljo: vmesnik in kartica omogočene funkcije določata njen konkretni nadzor.
12. Spremembe, različica in kontakt
To Politiko posodobimo, kadar se spremenijo storitev, poti, dejanske prakse obdelave, pravne zahteve ali pravice uporabnikov. Nova različica se objavi z datumom in številko različice. O bistveni spremembi namenov, kategorij, prejemnikov, pravic ali načina obdelave obvestimo na način, ki ga zahtevata pravo in pogodba, preden začne veljati, razen če je nujna sprememba posledica prava, varnosti ali preprečevanja zlorab. Nov namen, za katerega je potrebno ločeno soglasje, ne nastane zgolj z objavo nove različice.
Razpoložljive jezikovne različice te politike so prikazane v izbirniku jezika. Jezikovne različice zagotavljajo enako raven zaščite; noben prevod ali tehnična povezava ne zmanjšuje obveznih pravic uporabnika. Za vprašanja o podatkih, varnosti, povezanem modelu, mednarodnem prenosu, izbrisu ali pravicah uporabite support@cicora.ai ali +998 90 051 48 40.