Version daterad 16 september 2026. Denna Policy gäller från dagen då den publiceras på /legal/en/privacy. Den gäller tillsammans med Cicoras villkor, Reglerna för godtagbar användning, Reglerna för återbetalning, Cookiepolicyn och Datakontrollerna. För en organisationsbeställning enligt vilken RIZZ TRADE behandlar personuppgifter enligt organisationskundens dokumenterade instruktioner gäller också ett separat personuppgiftsbiträdesavtal eller tillägg; det allmänna ramverket för detta lager finns under Företagsdata.
1. Vem ansvarar och vad denna Policy omfattar
Personuppgiftsansvarig för ändamål som Cicora bestämmer självständigt är RIZZ TRADE LLC, Republiken Uzbekistan, skatteregistreringsnummer 312432714, registreringspost 2944991 daterad 15 september 2025, adress: 3 Nukus Street, Abdulla Avloniy MFY, Mirobod District, Tashkent. Kontakta support@cicora.ai eller +998 90 051 48 40 vid frågor om personuppgifter, radering, säkerhet eller rättigheter.
Cicora är RIZZ TRADE:s egen programvarutjänst. Den hanterar konton, åtkomst, dirigering av begäranden, egen behandlingslogik, historik, fakturering och support. Användning av Cicora skapar inte ett konto, avtal eller betalningsförhållande med en modellleverantör enbart för att modellen är tillgänglig i Cicora. En betalningsleverantör, appbutik, modellleverantör, dirigeringstjänst eller annan leverantör behandlar uppgifter inom sin egen roll, tillämpligt avtal och tillämplig lag.
Denna Policy gäller uppgifter som behandlas när någon besöker webbplatsen, registrerar sig för eller använder Cicora-applikationen eller webbtjänsten, arbetar i en arbetsyta, använder ett API, kontaktar supporten, betalar för en beställning, aktiverar en valfri funktion eller interagerar med en länk som publicerats av en användare. Den ersätter inte integritetspolicyn för en tredjepartswebbplats, applikation, anslutning, betalningsmetod eller modellleverantör.
Tjänstens tillgänglighet i ett visst land beror på tillämplig lag, vald Modell, teknisk Rutt och betalningsmetod. Ryssland är inte en målmarknad för Cicora. Att en sida är på EN, UZ eller RU innebär inte i sig att tjänsten erbjuds i alla länder eller att samma rättigheter gäller i alla länder.
I denna Policy:
- ett Konto är ett användarkonto hos Cicora;
- en Organisation och en Arbetsyta är en miljö som skapats av eller anslutits till genom en behörig administratör;
- Begärandematerial är en prompt, kontext, fil, mediepost, parameter, ett verktygsresultat, resultat och annan information som behövs för att utföra en viss funktion;
- en Modellleverantör är den organisation vars modell eller teknikverktyg faktiskt används av den valda rutten;
- Registret över modeller och policyer är en referenssida på
/legal/en/model-policiesmed länkar till publicerade villkor för modell- och teknikleverantörer; det är inte en lista över faktiska mottagare av en viss användares uppgifter; - Personuppgifter avser information som rör en identifierad eller identifierbar fysisk person enligt tillämplig lag.
När en Organisation använder Cicora för uppgifter om sin personal, sina kunder eller andra personer kan den bestämma ändamålen och de väsentliga medlen för behandlingen. I så fall får RIZZ TRADE agera som personuppgiftsbiträde enligt Organisationens dokumenterade instruktioner inom ramen för en separat B2B-beställning och ett personuppgiftsbiträdesavtal. RIZZ TRADE förblir självständig personuppgiftsansvarig för sina egna nödvändiga ändamål: att upprätthålla Kontot och avtalet, fakturering, förebyggande av missbruk, säkerhet, regelefterlevnad och försvar mot anspråk. Rollen följer det faktiska dataflödet och avtalet, inte namnet på en funktion.
2. Uppgifter vi kan ta emot och deras källor
Vi tillämpar en nödvändighetsprincip: vi begär eller använder inte uppgifter som inte behövs för ett angivet ändamål. Skicka inte ett fullständigt kortnummer, CVV, PIN-kod, lösenord, engångskod från banken eller någon annan åtkomsthemlighet till supporten. När en inlösare, plånbok eller appbutik behandlar betalningen får den parten betalningsuppgifterna; Cicora får endast den information som behövs för att bekräfta en beställning, registrera en betalning, lösa ett fel eller behandla en återbetalning.
| Kategori | Exempel och källa | När det uppstår |
|---|---|---|
| Konto- och kontaktuppgifter | namn eller visningsnamn, e-post, telefonnummer, lösenord eller uppgifter om inloggningsmetod, konto- och sessionsidentifierare, språk, preferenser, samtyckeshistorik; lämnas vanligtvis av användaren eller behörig administratör | registrering, inloggning, profiländring, återställning av åtkomst, meddelanden |
| Organisations- och rolldata | Organisationens namn och identifierare, Arbetsyta, titel/roll, medlemskap, administratörsåtgärder, inbjudningar, gränser och inställningar där funktionerna finns | skapande av eller deltagande i en Arbetsyta, B2B-beställning, administratörsåtgärd |
| Begärandematerial och resultat | text, kontext, bilagor, dokument, bilder, ljud, video, URL, verktygsparametrar, vald modell, resultat och tredjepartsdata som en användare väljer att ladda upp | inlämning av begäran, filuppladdning, användning av sökning, generering, API eller annat tillgängligt verktyg |
| Historik, minne, cache och funktionsinställningar | sparad konversationshistorik, användarinstruktioner, valda inställningar, tjänstecache och körningsmetadata, endast för den omfattning och period som vald funktion tillhandahåller | när en användare sparar material eller en funktion uttryckligen anger att den sparar eller cachelagrar det |
| Filer och medier | filnamn, typ, storlek, uppladdningsdatum, tekniska egenskaper och innehåll; bild, röst eller video kan innehålla information om användaren eller en annan avbildad eller inspelad person | uppladdning, lagring, behandling eller sändning av en fil till vald funktion |
| Tekniska data och säkerhetsdata | IP-adress, enhets- och webbläsartyp, applikationsversion, operativsystem, tidszon, språk, ungefärlig nätverksinformation, sessionsidentifierare, åtgärdsloggar, diagnostiska meddelanden, feluppgifter och säkerhetssignaler | åtkomst till webbplats/applikation, utförande av begäran, förebyggande av missbruk, diagnostik |
| Beställningar och fakturering | beställnings- och transaktionsidentifierare, status, transaktionsbelopp och valuta, tillgänglig produkt, period, uppmätt användning, rättelse, återbetalning och supporthistorik | beställning och fullgörelse, användning av förbetalt saldo eller abonnemang, återbetalning eller tvist |
| Support, klagomål och återkoppling | begärans innehåll, stödjande material, kontaktkanal, betyg på resultat och tillhörande kontext som användaren väljer att lämna | kontakt med support, rapportering av överträdelse, kvalitetsåterkoppling, rättighetsbegäran |
| Offentlig delning | offentlig länk, dess identifierare, material som en användare publicerar och information som användaren väljer att göra tillgänglig för mottagare | endast när en funktion för offentlig länk eller annan publicering uttryckligen aktiveras |
| Anslutna tjänster | ansluten tjänsts namn, omfattningen av beviljad åtkomst, token eller teknisk identifierare samt data som tjänsten returnerar eller tar emot enligt användarens instruktion | endast när en användare eller administratör ansluter en anslutning, API, webhook eller annan extern tjänst |
| Verifiering av ålder, företrädare och behörighet | åldersbekräftelse, förälders eller vårdnadshavares godkännande, handling/information som behövs för att verifiera en företrädare eller skydda säkerheten där lag, modell eller omständigheter kräver det | endast när verifieringen verkligen är nödvändig; användaren får separat information om ändamål och omfattning före insamling |
| Data från lagliga källor | information från administratören för Arbetsytan, betalningsleverantör om transaktionsstatus, autentiseringsleverantör, motpart, användare, behörig företrädare eller offentlig myndighet | beställningsbekräftelse, administration av Arbetsytan, säkerhet, tvistlösning eller rättslig skyldighet |
Valfria enhetsbehörigheter, såsom åtkomst till kamera, foto, mikrofon eller filer, begärs endast för en funktion som användaren väljer och styrs fortsatt genom enhetsinställningarna. Om en funktion kräver behandling av särskilda, känsliga eller biometriska data räcker det inte i sig att godta denna Policy: ändamål, data, mottagare, tillgängliga skyddsåtgärder och samtycke som lagen kräver eller annan rättslig mekanism anges innan funktionen startar.
Användaren ansvarar för att ha den rättsliga grund, de rättigheter och samtycken som behövs för att ladda upp material om en annan person, ansluta en extern tjänst eller instruera Cicora att agera i ett externt system. Detta befriar inte RIZZ TRADE från bolagets egna skyldigheter enligt tillämplig lag, säkerhetskrav och dess tillämpliga behandlingsroll.
3. Varför vi behandlar data och tillämplig grund
Behandlingsändamål identifieras i förväg och är förenliga med skälet till att uppgifterna samlades in. När tillämplig lag använder begreppet rättslig grund förlitar vi oss på en eller flera av grunderna nedan. Samtycke ersätter inte avtal, rättslig skyldighet eller berättigat intresse och döljs inte i en obligatorisk kryssruta för köp.
| Ändamål | Huvudkategorier | Grund där sådan krävs |
|---|---|---|
| Skapa och upprätthålla ett Konto, bekräfta inloggning, återställa åtkomst och tillhandahålla ett valt gränssnitt och synkronisering | Konto-, sessions- och tekniska data, inställningar | fullgörande av ett avtal och åtgärder på användarens begäran; i vissa fall berättigat intresse av att skydda Kontot |
| Utföra en begäran, överföra nödvändigt material till en vald rutt, presentera ett resultat och registrera användningen | Begärandematerial, fil/media, tekniska parametrar, historik, vald modell | fullgörande av ett avtal; för en Organisation även kundens dokumenterade instruktioner i det tillämpliga B2B-lagret |
| Hantera en Arbetsyta, roller, inbjudningar, administratörsbefogenheter och Organisationens åtkomst | medlemskap, roller, innehåll och loggar inom inställningarna, administratörsuppgifter | fullgörande av ett avtal med en användare/Organisation och berättigat intresse av en säker miljö |
| Behandla en beställning, bekräfta betalning, upprätthålla redovisnings-, skatte- och betalningsregister, förhindra dubbla transaktioner och behandla en återbetalning | beställning, transaktionsidentifierare, status, användning, kontaktuppgifter | fullgörande av ett avtal, rättslig förpliktelse, berättigat intresse av bedrägeriförebyggande och skydd mot anspråk |
| Underhålla tjänsten, korrigera fel och stödja kompatibilitet, prestanda och motståndskraft | tekniska loggar, diagnostiska data, begränsad felkontext, inställningar | berättigat intresse av kontinuitet och säkerhet; vid behov fullgörande av ett avtal |
| Skydda användare, system, data och tredje mans rättigheter; förebygga bedrägeri, skräppost, skadlig aktivitet, kringgående av kontroller och regelöverträdelser | tekniska signaler, material som behövs för granskning, åtgärder i Kontot, kommunikation | berättigat intresse, rättslig förpliktelse och skydd av rättigheter/säkerhet där lagen föreskriver det |
| Hantera begäranden, klagomål, tvister och lagenliga krav | kontakt-, betalnings- och tekniska data samt material som är relevant för ärendet | rättslig förpliktelse, fullgörande av ett avtal, berättigat intresse av tvistlösning och försvar av rättigheter |
| Tillhandahålla frivilligt aktiverade funktioner, inklusive offentliga länkar, anslutningar, sparat minne, valfri personalisering, marknadsföringskommunikation och valfri analys | beror på den valda funktionen | samtycke där så krävs; annars en separat angiven grund och möjlighet att välja bort |
| Använda återkoppling för att förbättra en viss funktion | betyg, kommentar och endast den relaterade kontext som användaren väljer att lämna | berättigat intresse av tjänsteförbättring eller samtycke där så krävs; återkoppling gör inte hela historiken i Kontot till material för ett annat ändamål |
| Utföra aggregerad eller avidentifierad analys där den faktiskt är aktiverad | tekniska data och användningsdata, återkoppling eller andra uppgifter efter tillämplig aggregering/avidentifiering | berättigat intresse eller samtycke där så krävs; uppgifterna används inte för vanlig återidentifiering utom när lagen tillåter det för säkerhets- eller kvalitetsgranskning |
Privata prompter, bilagor och resultat används för att tillhandahålla, skydda och stödja Cicora. RIZZ TRADE använder dem inte för att träna sina egna generella modeller eller för valfri reklam enbart för att en användare har godtagit denna Policy. Ett separat forsknings-, tränings- eller annat program för sekundär användning, om ett sådant erbjuds, åtföljs före aktivering av information om dess ändamål, datakategorier, löptid, mottagare, följder av vägran och erforderlig mekanism för samtycke/återkallelse.
4. Modeller, dirigering, filer och externa funktioner
4.1 Vald modell och leverantör
Cicora får skicka det Begärandematerial som behövs för en begäran till den valda Modellleverantören eller det verktyg som faktiskt utför begäran. Detta kan omfatta en prompt, relevant kontext, fil, tekniska parametrar och en del av resultatet där det behövs för funktionen, säkerheten eller verifiering av resultatet. Vi överför inte mer än vad som är nödvändigt för den aktuella begäran.
Innan en modell används granskar användaren dess namn, funktioner och tillämpliga villkor i produktkortet. Registret över modeller och policyer hjälper till att hitta teknikleverantörernas publicerade villkor. Det är en katalog över externa villkor, inte en bekräftelse på att varje listad leverantör ingår i en Cicora-rutt eller tar emot användarens data. Information som är väsentlig för en viss begäran, däribland mottagare, databegränsningar och tillgängliga inställningar, lämnas genom funktionskortet, inställningarna eller relevant Beställning före behandling i den utsträckning lag och avtal kräver. För behandling åt företag identifieras mottagare och internationella överföringar i den faktiska behandlingsbilagan.
Modellleverantörer kan ha olika regler för lagring, loggning, säkerhetsgranskning, träning och radering. Varje rutt regleras av villkoren i dess kort och tillämpliga leverantörsregler. Status för nollagring, status utan träning, ett fast behandlingsland eller en angiven raderingsperiod gäller endast när det uttryckligen anges för vald rutt. Om automatiskt byte till en annan rutt väsentligt ändrar behandlingen av Begärandematerial informerar Cicora om detta före användning och inhämtar ett separat användarval där lag eller produktinställningar kräver det. Det är inte tillåtet att kringgå tillämpliga geografiska begränsningar, exportbegränsningar eller skyddsbegränsningar.
4.2 Filer, cache, historik och minne
En fil som skickas med en begäran får endast behandlas i den utsträckning som behövs för att utföra begäran, inklusive kontroller av format, säkerhet och tillämpliga regler. Om Cicora erbjuder separat fillagring, historik, projekt, minne, cache eller annat sparat objekt förklarar gränssnittet före aktivering vad som sparas, var det syns i Kontot/Arbetsytan, hur det kan raderas och vilka lagringskriterier som gäller. Alla inskickade objekt blir inte permanent sparade objekt, och varje tillfällig cache är inte användarhistorik.
En teknisk cache får användas för en upprepad begäran, prestanda, förebyggande av dubbletter eller säkerhet under den nödvändiga perioden. Den ger inte tillstånd till självständig användning av innehållet. Efter radering av ett användarobjekt kan restkopior tillfälligt finnas kvar i säkerhetskopior eller skyddade tekniska system till slutet av deras ordinarie cykel; de återgår inte till vanlig användning efter radering, utom när återställning krävs på en lagenlig grund eller i samband med en olöst incident.
Ladda inte upp lösenord, hemlig nyckel, fullständiga betalningsuppgifter eller annan hemlighet om det inte behövs för en vald funktion. Innan du laddar upp uppgifter om en annan person eller medicinska, biometriska, finansiella eller andra känsliga uppgifter ska du bekräfta att du har rätt att göra det och att den valda rutten tillåter behandlingen. Detta meddelande ersätter inte separata krav enligt lag, organisationsavtal eller leverantörsvillkor.
4.3 Återkoppling, offentliga länkar och delning av material
Ett betyg på ett resultat, en problemrapport eller ett förbättringsförslag är frivilligt. När en användare skickar återkoppling får Cicora använda själva återkopplingen och det relaterade sammanhang som användaren uttryckligen tillhandahöll för att undersöka, korrigera, säkra eller förbättra den relevanta funktionen. Vi behandlar inte hela Kontot eller alla tidigare konversationer som återkoppling enbart för att användaren lämnade ett betyg.
En offentlig länk eller annan delad åtkomst skapas endast genom en uttrycklig åtgärd av användaren eller behörig administratör. Före publicering visar Cicora vilket material som blir tillgängligt för mottagare. Att ta bort en länk stoppar Cicoras fortsatta leverans av den men återkallar inte kopior, skärmbilder eller data som tredje part lagligen har erhållit. En användare skapar endast en offentlig länk för material där användaren har rättslig grund och nödvändiga tillstånd.
4.4 Anslutningar, externa konton och åtgärder
När en användare ansluter en extern tjänst får Cicora endast den åtkomst som användaren eller administratören beviljar. Den externa tjänsten kan få Begärandematerial, instruktioner eller resultat som behövs för att utföra en åtgärd, och Cicora kan få uppgifter som tjänsten returnerar. Tjänsten behandlar uppgifter enligt sina egna regler. Före anslutning bör användaren granska åtkomstens omfattning, de externa villkoren och behörigheten att göra uppgifterna tillgängliga. Åtkomsten kan kvarstå tills den kopplas från i Cicoras inställningar eller hos den externa leverantören; när gränssnittet stöder frånkoppling är den tillgänglig utan återanslutning.
Om en funktion kan läsa en fil, skicka ett meddelande, ändra externa data eller utföra någon annan åtgärd åt en användare, visar Cicora åtgärdens karaktär och framställer inte resultatet som en mänsklig åtgärd. Användaren ansvarar för den behörighet som beviljas, och Cicora tillämpar de begränsningar som krävs av säkerhet, lag och reglerna för den valda rutten.
4.5 Arbetsytor och administratörer
En Organisations administratör får bjuda in och ta bort medlemmar, ange roller, hantera åtkomst och se data och material i den utsträckning som rollen faktiskt medger och som har angetts innan användaren ansluter. Organisationen ansvarar för att lagligen informera sina användare om åtkomsten och skaffa nödvändig grund för behandling av deras data. En användare som använder en företagsadress för e-post eller en Arbetsyta bör inte anta att material i den miljön är personligt och oåtkomligt för Organisationen.
När Organisationen och RIZZ TRADE har ingått en B2B-beställning regleras administratörsåtkomst, export, radering, instruktioner och begäranden från registrerade dessutom av den beställningen och Företagsdataavtalet. Cicora ger inte en administratör mer information än vad rollen, avtalet, inställningarna och lagen tillåter.
5. Vem som tar emot uppgifter och när
Vi säljer inte personliga prompter, filer eller resultat som en produkt och ger inte tredje part rätt att sälja dem enbart för att en användare har godtagit denna Policy. Varje utlämnande begränsas av ändamålet och mottagarens rättsliga roll.
Uppgifter kan lämnas ut till följande kategorier av mottagare:
1. Modellleverantörer och dirigeringsleverantörer. De tar emot material som behövs för vald modell eller verktyg. Deras separata villkor och väsentliga dataegenskaper finns i Registret över modeller och policyer. 2. Tekniska leverantörer. Leverantörer av värdtjänster, lagring, autentisering, meddelanden, diagnostik, support, säkerhet och liknande får ta emot minsta möjliga data som krävs för deras funktion. Vi använder dem enligt tillämpliga avtal och lag; deras exakta roll beror på den faktiska tjänsten. 3. Betalningsaktörer och appbutiker. De tar emot information som behövs för att behandla och stämma av en operation, behandla en återbetalning eller hantera en tvist. Reglerna för den aktuella betalningskanalen gäller för operationen. 4. Organisationen och dess administratörer. För en Organisations Konto eller Arbetsyta, i den utsträckning som följer av deras lagliga behörighet, roll, inställningar och avtal med Cicora. 5. Mottagare som en användare väljer. Till exempel mottagaren av en offentlig länk eller en ansluten extern tjänst. Användaren ansvarar för det valda utlämnandet och respekten för tredje mans rättigheter. 6. Närstående bolag och rättsliga efterträdare. Endast i samband med omorganisation, tillgångstransaktion, finansiering, insolvens eller liknande bolagshändelse och med förbehåll för tillämpliga skyldigheter avseende underrättelse, sekretess och dataskydd. 7. Myndigheter, domstolar, brottsbekämpande organ och andra lagliga mottagare. När utlämnande krävs enligt tvingande lag eller en verkställbar begäran, eller behövs för att skydda rättigheter och säkerhet och förhindra allvarlig skada. När lagen tillåter bedömer vi begäran och underrättar berörd person eller Organisation om underrättelsen inte skapar risk, strider mot lag eller stör en utredning. 8. Mottagare av avidentifierad eller aggregerad information. Endast när data faktiskt har behandlats så att de inte används för vanlig identifiering av en person och utlämnandet är förenligt med lag och angivet ändamål.
Katalogen över leverantörsvillkor ersätter inte information om faktiska datamottagare. Information om mottagaren för en viss begäran lämnas genom den relevanta produkten, inställningarna och avtalsdokumenten; ytterligare information kan begäras via support@cicora.ai. Utlämnandets omfattning följer tillämpliga transparenskrav, sekretess och säkerhet.
6. Internationell behandling och överföringar
Uppgifter kan behandlas i Uzbekistan och i länder där Modellleverantörerna, tekniska leverantörerna eller mottagarna som användaren valt faktiskt finns. Gränssnittets land, RIZZ TRADE:s registreringsland eller dokumentets språk identifierar inte varje behandlingsplats.
Före en internationell överföring tillämpar Cicora den mekanism som lagen kräver: vi bedömer parternas roller och överföringens ändamål, använder avtalsmässiga, organisatoriska eller andra tillåtna skyddsåtgärder och lämnar separat information eller inhämtar samtycke där det krävs. Ett allmänt uttalande om internationell behandling är inte samtycke till varje framtida överföring och ersätter inte samtycke som måste vara specifikt.
För företagskunder anges en mekanism för internationell överföring, inklusive ett avtalsmässigt tillägg för EES, Förenade kungariket eller Schweiz där det krävs, i det individuella B2B-avtalet efter att exportör, importör, datakategorier, länder, faktiska mottagare och tillämplig rättslig mekanism har identifierats. Ett lokaliseringssystem eller system för behandling endast inom EU gäller endast för en rutt där detta uttryckligen anges i ruttkortet och avtalet.
7. Hur länge uppgifter lagras
Vi använder inte en gemensam lagringstid för alla uppgifter. Perioden bestäms av ändamålet, funktionsinställningen, avtalet, behovet av att ge åtkomst/historik, rättsliga krav, säkerhet, redovisning, tvister och möjligheten att skilja uppgifterna från personen. När ändamålet upphör raderas, avidentifieras eller isoleras uppgifterna, om inte fortsatt lagring krävs eller tillåts enligt lag.
| Kategori | Kriterier för lagring och avslutad behandling |
|---|---|
| Konto, profil och inställningar | så länge Kontot behövs för avtalet, åtkomsten och valda inställningar; efter bekräftad radering enligt processen för kontoradering och undantagen nedan |
| Begärandematerial, historik, projekt och filer | så länge lagring tillhandahålls genom en aktiverad funktion, Konto/Arbetsyta eller användarinställning; vid radering av objektet eller Kontot, eller när avtalet upphör, enligt tillämplig raderingsprocess och lagliga undantag |
| Tillfällig cache, kö och tekniska kopior | så länge de behövs för prestanda, förhindrande av dubbletter, diagnostik, säkerhet eller den ordinarie tekniska cykeln; sådan cache behandlas inte som permanent användarhistorik om inte en funktion uttryckligen anger något annat |
| Tekniska loggar och säkerhetsloggar | så länge de behövs för kontinuitet, felutredning, förebyggande av missbruk, åtkomstgranskning eller försvar av anspråk; åtkomsten begränsas till det relevanta ändamålet |
| Beställningar, fakturering, skatter och återbetalningar | under den obligatoriska perioden för bokföring, transaktionsgranskning, återbetalning, tvist och försvar av anspråk |
| Support, klagomål och återkoppling | medan ärendet är öppet och därefter så länge det behövs för att svara, förhindra att problemet upprepas, följa lag eller försvara rättigheter; allt innehåll sparas inte enbart för att en supportbegäran har förekommit |
| Information om Arbetsytan | för B2B-beställningen, administratörsinställningar och tillämpligt personuppgiftsbiträdesavtal; en enskild deltagares rättigheter kan begränsas av Organisationens behörighet och lag |
| Säkerhetskopior och isolerade kopior | till den ordinarie säkerhetskopieringscykeln, ett lagenligt bevarandekrav eller incidentåterställning; efter radering återgår de inte till ordinarie användning |
En Modellleverantör eller extern tjänst kan ha en egen lagringsperiod efter att material lagligen har överförts dit. Cicora kan inte ange en enda period för dess räkning. Informationen i Registret för den valda rutten och mottagarens regler gäller. Om en användare begär radering hos en tredjepartstjänst kan en separat begäran till den tjänsten behövas; Cicora ger rimlig hjälp inom sin roll och sitt avtal där det är tillämpligt.
Bekräftad radering av Kontot tar inte bort uppgifter som måste lagras i begränsad omfattning för fakturering, lagkrav, förebyggande av missbruk, säkerhet, ett olöst anspråk eller försvar av rättigheter. Sådan information används inte för vanlig personalisering, marknadsföring, träning av en egen generell modell eller återställning av personlig åtkomst utan en oberoende laglig grund.
8. Säkerhet, incidenter och automatiska kontroller
Vi tillämpar rättsliga, organisatoriska och tekniska åtgärder som står i proportion till risken: åtkomst begränsas efter verksamhetsbehov; Konton och system hanteras; funktioner och miljöer hålls åtskilda där det behövs; nödvändiga tekniska register förs; incidenter bedöms; leverantörer granskas; och behörig personal utbildas i tillämpliga processer för datahantering. En certifiering, viss krypteringsalgoritm, ett visst land för datacentret eller en viss svarstid är en skyldighet för Cicora endast om detta uttryckligen anges i ett tillämpligt avtal, ruttkort eller annat publicerat villkor.
Ingen metod för överföring eller lagring garanterar absolut säkerhet. Användarna måste skydda sina lösenord och enheter, inte dela autentiseringsuppgifter, använda officiella kanaler och omedelbart rapportera misstänkt intrång i Kontot till support@cicora.ai.
Om vi identifierar en incident som kan påverka Personuppgifter bedömer vi dess art och följder, begränsar och utreder den, bevarar tillgänglig information och underrättar berörd Organisation, person eller tillsynsmyndighet där tillämplig lag eller avtal kräver det. För företagskunddata följer underrättelse och hjälp tillämpligt B2B-avtal; tidpunkten följer tillämplig lag, avtalet och bekräftade omständigheter som finns om incidenten.
Skydd mot bedrägeri, spam, skadlig kod, kringgående av kontroller och policyöverträdelser får använda automatiska signaler och begränsad mänsklig granskning. Granskningen tjänar säkerhet och regelefterlevnad och fattar inte ett rättsligt betydelsefullt beslut om en person. Där tillämplig lag föreskriver det får en användare begära mänsklig granskning av en väsentlig begränsning av Kontot; lag, säkerhet och tredje mans rättigheter kan begränsa vilken information som får lämnas ut.
9. Rättigheter och datakontroller
Rättigheter beror på bosättningsland, användarroll, uppgifternas art och tillämplig lag. Där det är tillämpligt får en användare begära:
- bekräftelse på behandling, tillgång till uppgifter och information om kategorier, källor, ändamål och mottagare;
- rättelse av ofullständiga, felaktiga eller inaktuella uppgifter;
- radering, avidentifiering eller upphörande av behandling när ingen fortsatt laglig grund finns;
- begränsning av behandling eller invändning mot behandling som grundas på berättigat intresse, inklusive invändning mot direktmarknadsföring;
- portabilitet för tillgängliga uppgifter i ett tillämpligt och tekniskt genomförbart format;
- återkallande av samtycke till valfri behandling utan att det påverkar lagenligheten i tidigare behandling;
- information om internationella överföringar i den utsträckning lagen kräver;
- omprövning av avslag på en begäran om rättigheter och möjlighet att vända sig till en behörig dataskyddsmyndighet eller domstol där lagen ger denna rätt.
För att utöva en rättighet, skicka e-post till support@cicora.ai med ämnet ”Cicora Data”. Ange Kontot eller något annat säkert sätt att hitta uppgiften, den begärda åtgärden och önskad svarskanal. Skicka inte ett fullständigt kortnummer, CVV, lösenord eller bankkod. Vi får begära verifiering som står i proportion till risken och behörigheten så att uppgifter inte lämnas ut till någon annan. Ett behörigt ombud lämnar tillräckligt bevis på sin behörighet när lagen kräver det och utan att skapa ett oskäligt hinder för rättigheten.
Vi svarar inom den tid som tillämplig lag anger. Om en begäran är komplex, upprepad, rör andra personers rättigheter, skyddad kommersiell information, laglig lagring, säkerhet eller organisationsmaterial får vi lagligen begränsa svaret, begära ett förtydligande eller förlänga tiden och ange skälet där det krävs. Ett avslag är inte godtyckligt; användaren får begära omprövning genom samma kontakt. Utövande av lagliga integritetsrättigheter utgör inte grund för diskriminering eller försämring av kärntjänsten, utom när behandlingen objektivt behövs för vald funktion eller lagen tillåter ett annat resultat.
Regionala tillägg
EES, Förenade kungariket och Schweiz. När GDPR, UK GDPR, schweizisk lag eller liknande regler gäller kan en användare ha rätt till tillgång, rättelse, radering, begränsning, invändning, dataportabilitet och klagomål till behörig myndighet. De rättsliga grunder som Cicora använder anges i avsnitt 3. Begäranden hanteras i allmänhet inom en månad efter mottagandet av en begäran som är tillräcklig för verifiering; förlängning är endast möjlig under omständigheter som lagen föreskriver och efter underrättelse. Om en företrädare, DPO eller ett lokalt tillägg krävs görs detta tillgängligt innan den relevanta verksamheten börjar.
Förenta staterna. En person som omfattas av tillämplig delstatslag kan ha rätt att få information/tillgång, rätta, radera och portera uppgifter, agera genom ett behörigt ombud, överklaga ett avslag och välja bort försäljning, delning eller riktad annonsering enligt definitionerna i den lagen. Tillämpningen av ett visst regelverk beror på delstatslagen och den faktiska behandlingen. Cicora använder inte privata prompter och bilagor för tredjepartsannonsering baserad på beteende. När ett visst regelverk kräver en separat länk, blankett eller hantering av Global Privacy Control tillhandahåller Cicora den mekanismen för den relevanta behandlingen.
Republiken Korea. När tillämplig koreansk lag gäller kan en användare ha rätt att få tillgång, rätta, radera, stoppa behandling, återkalla samtycke och få information om överföringar till utlandet i den utsträckning lagen föreskriver. Nödvändiga lokala kontaktuppgifter och separata upplysningar om mottagare görs tillgängliga när detta krävs för Cicoras faktiska verksamhet.
10. Barn och åldersbegränsningar
Grundåldern för Cicora är 13, men tillämplig lag, vald modell, land, appbutik eller funktion kan kräva en högre ålder. Om en viss rutt har en högre gräns har den gränsen företräde, och åtkomst till rutten ges efter att det relevanta villkoret har uppfyllts. Cicora är inte avsett för en person under 13 år utan en laglig grund som lagen medger och en funktion som faktiskt stöder detta.
Om en användare inte har uppnått den ålder då villkoren eller tillämpligt samtycke självständigt får godtas krävs medverkan av förälder eller rättslig vårdnadshavare. Vi ber inte ett barn kringgå en åldersgräns. En förälder, företrädare eller annan person som tror att ett barn lämnat data utan erforderlig grund får kontakta support@cicora.ai; vi verifierar behörigheten och granskar begränsning eller radering enligt lag, säkerhet och tillämpliga skyldigheter.
11. Cookies, lokal lagring och datainställningar
På Cicoras offentliga webbplats sparar webbläsarens localStorage-nyckel cicora.site.locale endast ett språk som användaren har valt manuellt tills valet ändras eller webbplatsdata rensas. Den används inte i backendtjänster, behandlar inte Kontot eller Begärandematerial och möjliggör inte analys, reklam eller profilering. Annan nödvändig teknik får användas för inloggning, sessionssäkerhet och grundläggande inställningar när ett aktiverat gränssnitt behöver den. Valfri teknik för analys, reklam, personalisering och liknande regleras av Cookiepolicyn. Den policyn beskriver också kategorier, registret över aktiv teknik, sätt att godta, avvisa eller ändra ett val samt regler för mobila SDK:er/lokal lagring.
Inställningar för historik, minne, export, radering, återkoppling, anslutningar till externa tjänster och dataanvändning finns i Datakontrollerna. Att sidan finns innebär inte att varje namngiven kontroll redan är tillgänglig: gränssnittet och kortet för en aktiverad funktion bestämmer dess särskilda kontroll.
12. Ändringar, version och kontakt
Vi uppdaterar denna Policy när tjänsten, rutter, faktiska behandlingsmetoder, rättsliga krav eller användarrättigheter ändras. En ny version publiceras med datum och version. Vid en väsentlig ändring av ändamål, kategorier, mottagare, rättigheter eller behandlingsmetod underrättar vi på det sätt som lag och avtal kräver innan ändringen träder i kraft, om inte en brådskande ändring orsakas av lag, säkerhet eller förebyggande av missbruk. Ett nytt ändamål som kräver separat samtycke uppstår inte enbart genom publicering av en ny version.
De tillgängliga språkversionerna av denna Policy visas i språkväljaren. Språkversionerna ger samma skyddsnivå; ingen översättning eller teknisk länk minskar tvingande användarrättigheter. För frågor om data, säkerhet, en relaterad modell, internationell överföring, radering eller rättigheter, använd support@cicora.ai eller +998 90 051 48 40.