Phiên bản ngày 16 tháng Chín năm 2026. Chính sách này áp dụng kể từ ngày công bố tại /legal/en/privacy. Chính sách được áp dụng cùng với Điều khoản Cicora, Quy tắc Sử dụng Chấp nhận được, Quy tắc Hoàn tiền, Chính sách Cookie và Kiểm soát Dữ liệu. Đối với đơn hàng của tổ chức mà theo đó RIZZ TRADE xử lý dữ liệu cá nhân theo chỉ dẫn được lập thành văn bản của khách hàng tổ chức, một thỏa thuận hoặc phụ lục xử lý dữ liệu riêng cũng được áp dụng; khuôn khổ chung cho lớp này được trình bày tại Dữ liệu Doanh nghiệp.
1. Bên chịu trách nhiệm và phạm vi của Chính sách này
Bên kiểm soát dữ liệu cá nhân cho các mục đích do Cicora tự quyết định là RIZZ TRADE LLC, Cộng hòa Uzbekistan, mã số thuế 312432714, số đăng ký 2944991 ngày 15 tháng Chín năm 2025, địa chỉ: 3 Nukus Street, Abdulla Avloniy MFY, Mirobod District, Tashkent. Đối với các câu hỏi về dữ liệu cá nhân, xóa dữ liệu, bảo mật hoặc quyền, hãy liên hệ support@cicora.ai hoặc +998 90 051 48 40.
Cicora là dịch vụ phần mềm của riêng RIZZ TRADE. Cicora quản lý tài khoản, quyền truy cập, định tuyến yêu cầu, logic xử lý của riêng mình, lịch sử, thanh toán và hỗ trợ. Việc sử dụng Cicora không tạo ra một tài khoản, hợp đồng, hoặc quan hệ thanh toán với một nhà cung cấp mô hình chỉ vì mô hình đó có sẵn trong Cicora. Một nhà cung cấp dịch vụ thanh toán, cửa hàng ứng dụng, nhà cung cấp mô hình, dịch vụ định tuyến, hoặc nhà cung cấp khác xử lý dữ liệu trong phạm vi vai trò riêng, thỏa thuận áp dụng và pháp luật áp dụng của mình.
Chính sách này áp dụng cho dữ liệu được xử lý khi một người truy cập trang web, đăng ký hoặc sử dụng ứng dụng hoặc dịch vụ web Cicora, làm việc trong một không gian làm việc, sử dụng API, liên hệ với bộ phận hỗ trợ, thanh toán cho một đơn hàng, kích hoạt một tính năng tùy chọn, hoặc tương tác với một liên kết do người dùng công bố. Chính sách này không thay thế chính sách quyền riêng tư của một trang web, ứng dụng, trình kết nối, phương thức thanh toán hoặc nhà cung cấp mô hình của bên thứ ba.
Tính khả dụng của Dịch vụ tại một quốc gia cụ thể phụ thuộc vào pháp luật áp dụng, Mô hình được chọn, Tuyến công nghệ và phương thức thanh toán. Nga không phải là thị trường mục tiêu của Cicora. Việc một trang sử dụng ngôn ngữ EN, UZ hoặc RU tự nó không có nghĩa là dịch vụ được cung cấp tại mọi quốc gia hoặc các quyền giống nhau được áp dụng ở mọi quốc gia.
Trong Chính sách này:
- Tài khoản là tài khoản người dùng Cicora;
- Tổ chức và Không gian làm việc là môi trường được tạo bởi, hoặc được tham gia thông qua, một quản trị viên được ủy quyền;
- Tài liệu Yêu cầu là một câu lệnh, ngữ cảnh, tệp, mục phương tiện, tham số, kết quả công cụ, đầu ra và các thông tin khác cần thiết để thực hiện một tính năng cụ thể;
- Nhà cung cấp Mô hình là tổ chức có mô hình hoặc công cụ công nghệ thực tế được sử dụng bởi tuyến đã chọn;
- Danh mục Mô hình và Chính sách là một trang tham chiếu tại
/legal/en/model-policiesliên kết đến các điều khoản được công bố của mô hình và nhà cung cấp công nghệ; đây không phải là danh sách các bên nhận thực tế dữ liệu của một người dùng cụ thể; - Dữ liệu Cá nhân có nghĩa là thông tin liên quan đến một thể nhân đã được xác định hoặc có thể xác định được theo pháp luật áp dụng.
Khi một Tổ chức sử dụng Cicora cho dữ liệu về nhân sự, khách hàng hoặc các cá nhân khác của mình, Tổ chức đó có thể xác định mục đích và phương tiện chủ yếu của việc xử lý đó. Trong trường hợp này, RIZZ TRADE có thể hoạt động với tư cách là bên xử lý theo chỉ dẫn đã được ghi lại bằng văn bản của Tổ chức trong phạm vi một đơn hàng B2B riêng và một thỏa thuận xử lý dữ liệu riêng. RIZZ TRADE vẫn là bên kiểm soát độc lập cho các mục đích cần thiết của riêng mình: duy trì Tài khoản và hợp đồng, tính phí, ngăn chặn lạm dụng, bảo mật, tuân thủ pháp luật, và bảo vệ trước các khiếu kiện. Vai trò này tuân theo dòng chảy thực tế của dữ liệu và thỏa thuận, chứ không theo tên gọi của một tính năng.
2. Dữ liệu chúng tôi có thể nhận được và nguồn của dữ liệu
Chúng tôi áp dụng nguyên tắc cần thiết: chúng tôi không yêu cầu hoặc sử dụng dữ liệu không cần thiết cho một mục đích đã nêu. Không gửi cho bộ phận hỗ trợ số thẻ đầy đủ, CVV, mã PIN, mật khẩu, mã ngân hàng dùng một lần, hoặc bí mật truy cập khác. Trường hợp một tổ chức thanh toán thẻ, ví điện tử, hoặc cửa hàng ứng dụng xử lý thanh toán, bên đó nhận được các thông tin xác thực thanh toán; Cicora chỉ nhận được thông tin cần thiết để xác nhận một đơn hàng, ghi nhận một khoản thanh toán, xử lý một lỗi, hoặc thực hiện một khoản hoàn tiền.
| Danh mục | Ví dụ và nguồn | Thời điểm phát sinh |
|---|---|---|
| Dữ liệu Tài khoản và liên hệ | tên hoặc tên hiển thị, email, số điện thoại, mật khẩu hoặc dữ liệu về phương thức đăng nhập, mã định danh tài khoản và phiên, ngôn ngữ, tùy chọn, lịch sử đồng ý; thường do người dùng hoặc quản trị viên được ủy quyền cung cấp | đăng ký, đăng nhập, thay đổi hồ sơ, khôi phục quyền truy cập, thông báo |
| Dữ liệu Tổ chức và vai trò | tên và mã định danh Tổ chức, Không gian làm việc, chức danh/vai trò, tư cách thành viên, hành động của quản trị viên, lời mời, giới hạn và cài đặt khi có các tính năng này | tạo hoặc tham gia Không gian làm việc, đơn hàng B2B, hành động của quản trị viên |
| Tài liệu Yêu cầu và kết quả | văn bản, ngữ cảnh, tệp đính kèm, tài liệu, hình ảnh, âm thanh, video, URL, tham số công cụ, mô hình đã chọn, đầu ra và dữ liệu của bên thứ ba mà người dùng chọn tải lên | gửi yêu cầu, tải tệp lên, sử dụng chức năng tìm kiếm, tạo nội dung, API hoặc công cụ khả dụng khác |
| Lịch sử, bộ nhớ, bộ nhớ đệm và cài đặt tính năng | lịch sử trò chuyện đã lưu, chỉ dẫn của người dùng, cài đặt đã chọn, bộ nhớ đệm của dịch vụ và siêu dữ liệu thực thi, chỉ trong phạm vi và thời hạn mà tính năng đã chọn cung cấp | khi người dùng lưu tài liệu hoặc một tính năng nêu rõ rằng tính năng đó lưu hoặc lưu vào bộ nhớ đệm |
| Tệp và phương tiện | tên tệp, loại, kích thước, ngày tải lên, đặc tính kỹ thuật và nội dung; hình ảnh, giọng nói hoặc video có thể chứa thông tin về người dùng hoặc người khác được mô tả hay ghi lại | tải lên, lưu trữ, xử lý hoặc gửi tệp đến tính năng đã chọn |
| Dữ liệu kỹ thuật và an ninh | địa chỉ IP, loại thiết bị và trình duyệt, phiên bản ứng dụng, hệ điều hành, múi giờ, ngôn ngữ, thông tin mạng gần đúng, mã định danh phiên, nhật ký hành động, thông báo chẩn đoán, dữ liệu lỗi và tín hiệu an ninh | truy cập trang web/ứng dụng, thực hiện yêu cầu, ngăn ngừa lạm dụng, chẩn đoán |
| Đơn hàng và thanh toán | mã định danh đơn hàng và giao dịch, trạng thái, số tiền và đồng tiền giao dịch, sản phẩm khả dụng, thời hạn, mức sử dụng được đo lường, điều chỉnh, hoàn tiền và lịch sử hỗ trợ | đặt hàng và thực hiện, sử dụng số dư trả trước hoặc gói đăng ký, hoàn tiền hoặc tranh chấp |
| Hỗ trợ, khiếu nại và phản hồi | nội dung yêu cầu, tài liệu hỗ trợ, kênh liên hệ, đánh giá đầu ra và ngữ cảnh liên quan mà người dùng chọn cung cấp | liên hệ bộ phận hỗ trợ, báo cáo vi phạm, phản hồi về chất lượng, yêu cầu thực hiện quyền |
| Chia sẻ công khai | liên kết công khai, mã định danh của liên kết, tài liệu do người dùng công bố và thông tin người dùng chọn cung cấp cho người nhận | chỉ khi tính năng liên kết công khai hoặc hình thức công bố khác được kích hoạt rõ ràng |
| Dịch vụ được kết nối | tên dịch vụ được kết nối, phạm vi quyền truy cập đã cấp, token hoặc mã định danh kỹ thuật, cũng như dữ liệu mà dịch vụ trả về hoặc nhận theo chỉ dẫn của người dùng | chỉ khi người dùng hoặc quản trị viên kết nối một trình kết nối, API, webhook hoặc dịch vụ bên ngoài khác |
| Xác minh tuổi, người đại diện và thẩm quyền | xác nhận tuổi, sự chấp thuận của cha mẹ hoặc người giám hộ, tài liệu/thông tin cần thiết để xác minh người đại diện hoặc bảo vệ an ninh khi pháp luật, mô hình hoặc hoàn cảnh yêu cầu | chỉ khi việc xác minh thực sự cần thiết; người dùng được cung cấp thông tin riêng về mục đích và phạm vi trước khi thu thập |
| Dữ liệu từ các nguồn hợp pháp | thông tin từ quản trị viên Không gian làm việc, nhà cung cấp dịch vụ thanh toán về trạng thái giao dịch, nhà cung cấp dịch vụ xác thực, bên đối tác, người dùng, người đại diện được ủy quyền hoặc cơ quan công quyền | xác nhận đơn hàng, quản trị Không gian làm việc, an ninh, giải quyết tranh chấp hoặc nghĩa vụ pháp lý |
Các quyền thiết bị tùy chọn, chẳng hạn như quyền truy cập camera, ảnh, micrô hoặc tệp, chỉ được yêu cầu cho một tính năng mà người dùng chọn và tiếp tục được kiểm soát thông qua cài đặt thiết bị. Nếu một tính năng yêu cầu xử lý dữ liệu đặc biệt, nhạy cảm hoặc sinh trắc học, việc chấp nhận Chính sách này tự thân là không đủ: mục đích, dữ liệu, bên nhận, các biện pháp bảo vệ hiện có và sự đồng ý mà pháp luật yêu cầu hoặc cơ chế pháp lý khác được nêu trước khi tính năng bắt đầu.
Người dùng chịu trách nhiệm có căn cứ hợp pháp, quyền và sự đồng ý cần thiết để tải lên tài liệu về người khác, kết nối một dịch vụ bên ngoài hoặc chỉ dẫn Cicora hành động trong một hệ thống bên ngoài. Điều này không miễn trừ các trách nhiệm riêng của RIZZ TRADE theo pháp luật hiện hành, các nghĩa vụ bảo mật và vai trò xử lý áp dụng của công ty.
3. Lý do chúng tôi xử lý dữ liệu và căn cứ áp dụng
Mục đích xử lý được xác định trước và phù hợp với lý do thu thập dữ liệu. Khi pháp luật hiện hành sử dụng khái niệm căn cứ pháp lý, chúng tôi dựa vào một hoặc nhiều căn cứ dưới đây. Sự đồng ý không thay thế hợp đồng, nghĩa vụ pháp lý hoặc lợi ích hợp pháp và không bị ẩn trong một ô đánh dấu bắt buộc khi mua hàng.
| Mục đích | Danh mục dữ liệu chính | Căn cứ pháp lý khi pháp luật yêu cầu |
|---|---|---|
| Tạo và duy trì Tài khoản, xác nhận đăng nhập, khôi phục quyền truy cập và cung cấp giao diện đã chọn cùng chức năng đồng bộ hóa | Tài khoản, phiên làm việc, dữ liệu kỹ thuật, cài đặt | thực hiện hợp đồng và các bước theo yêu cầu của người dùng; trong một số trường hợp, lợi ích hợp pháp trong việc bảo vệ Tài khoản |
| Thực hiện một yêu cầu, truyền tải tài liệu cần thiết đến tuyến đã chọn, hiển thị kết quả và ghi nhận việc sử dụng | Tài liệu Yêu cầu, tệp/phương tiện, tham số kỹ thuật, lịch sử, mô hình đã chọn | thực hiện hợp đồng; đối với một Tổ chức, còn bao gồm các chỉ dẫn bằng văn bản của khách hàng trong lớp B2B áp dụng |
| Quản lý Không gian làm việc, vai trò, lời mời, quyền hạn quản trị viên và quyền truy cập của Tổ chức | tư cách thành viên, vai trò, nội dung và nhật ký trong cài đặt, dữ liệu quản trị viên | thực hiện hợp đồng với người dùng/Tổ chức và lợi ích hợp pháp trong việc bảo đảm môi trường an toàn |
| Xử lý một đơn hàng, xác nhận thanh toán, duy trì hồ sơ kế toán, thuế và thanh toán, ngăn chặn các giao dịch trùng lặp và xử lý hoàn tiền | đơn hàng, mã giao dịch, trạng thái, mức sử dụng, thông tin liên hệ | thực hiện hợp đồng, nghĩa vụ pháp lý, lợi ích hợp pháp trong việc phòng chống gian lận và bảo vệ trước các khiếu nại |
| Duy trì dịch vụ, khắc phục lỗi và hỗ trợ khả năng tương thích, hiệu năng và khả năng phục hồi | nhật ký kỹ thuật, dữ liệu chẩn đoán, ngữ cảnh lỗi giới hạn, cài đặt | lợi ích hợp pháp trong việc bảo đảm tính liên tục và bảo mật; khi cần thiết, thực hiện hợp đồng |
| Bảo vệ người dùng, hệ thống, dữ liệu và quyền của bên thứ ba; ngăn chặn gian lận, spam, hoạt động độc hại, việc vượt qua các biện pháp kiểm soát và vi phạm quy tắc | tín hiệu kỹ thuật, tài liệu cần thiết để xem xét, hành động trên Tài khoản, thông tin liên lạc | lợi ích hợp pháp, nghĩa vụ pháp lý và bảo vệ quyền/bảo mật khi pháp luật quy định |
| Xử lý các yêu cầu, khiếu nại, tranh chấp và các yêu cầu hợp pháp | thông tin liên hệ, thanh toán, dữ liệu kỹ thuật và tài liệu liên quan đến vụ việc | nghĩa vụ pháp lý, thực hiện hợp đồng, lợi ích hợp pháp trong việc giải quyết tranh chấp và bảo vệ quyền |
| Cung cấp các tính năng được kích hoạt tự nguyện, bao gồm liên kết công khai, trình kết nối, bộ nhớ đã lưu, cá nhân hóa tùy chọn, thông tin liên lạc tiếp thị và phân tích tùy chọn | tùy thuộc vào tính năng đã chọn | sự đồng ý khi pháp luật yêu cầu; nếu không, một căn cứ được công bố riêng và khả năng từ chối tham gia |
| Sử dụng phản hồi để cải thiện một tính năng cụ thể | đánh giá, bình luận, và chỉ ngữ cảnh liên quan mà người dùng lựa chọn cung cấp | lợi ích hợp pháp trong việc cải thiện dịch vụ hoặc sự đồng ý khi pháp luật yêu cầu; phản hồi không biến toàn bộ lịch sử Tài khoản thành tài liệu cho một mục đích khác |
| Thực hiện phân tích tổng hợp hoặc đã khử định danh khi tính năng này thực sự được kích hoạt | dữ liệu kỹ thuật và mức sử dụng, phản hồi hoặc dữ liệu khác sau khi đã tổng hợp/khử định danh | lợi ích hợp pháp hoặc sự đồng ý khi pháp luật yêu cầu; dữ liệu không được sử dụng để tái xác định danh tính thông thường, trừ trường hợp pháp luật cho phép vì mục đích bảo mật hoặc đánh giá chất lượng |
Các câu lệnh, tệp đính kèm và đầu ra riêng tư được dùng để cung cấp, bảo vệ và hỗ trợ Cicora. RIZZ TRADE không sử dụng chúng để huấn luyện các mô hình tổng quát của chính mình hoặc cho quảng cáo tùy chọn chỉ vì người dùng đã chấp nhận Chính sách này. Một chương trình nghiên cứu, huấn luyện hoặc sử dụng thứ cấp riêng biệt, nếu được cung cấp, sẽ đi kèm trước khi kích hoạt với thông tin công bố về mục đích, loại dữ liệu, thời hạn, bên nhận, hệ quả của việc từ chối và cơ chế bắt buộc để đồng ý/rút lại sự đồng ý.
4. Mô hình, định tuyến, tệp và các tính năng bên ngoài
4.1 Mô hình và nhà cung cấp đã chọn
Cicora có thể gửi các Tài liệu Yêu cầu cần thiết cho một yêu cầu tới Nhà cung cấp Mô hình hoặc công cụ được chọn thực sự thực hiện yêu cầu đó. Điều này có thể bao gồm một câu lệnh, ngữ cảnh liên quan, tệp, tham số kỹ thuật và một phần của đầu ra khi cần cho tính năng, bảo mật hoặc xác minh kết quả. Chúng tôi truyền đi không nhiều hơn mức cần thiết cho từng yêu cầu cụ thể.
Trước khi sử dụng một mô hình, người dùng xem xét tên, khả năng và điều kiện áp dụng của mô hình đó trên thẻ sản phẩm. Danh mục Mô hình và Chính sách giúp tìm các điều khoản đã công bố của nhà cung cấp công nghệ. Đây là danh mục các điều khoản bên ngoài, không phải sự xác nhận rằng mọi nhà cung cấp được liệt kê đều nằm trong một tuyến Cicora hoặc nhận dữ liệu của người dùng. Thông tin quan trọng đối với một yêu cầu cụ thể, gồm bên nhận, các hạn chế về dữ liệu và cài đặt hiện có, được công bố qua thẻ tính năng, phần cài đặt hoặc Đơn hàng liên quan trước khi xử lý trong phạm vi pháp luật và thỏa thuận yêu cầu. Đối với hoạt động xử lý cho doanh nghiệp, phụ lục xử lý thực tế xác định các bên nhận và việc chuyển dữ liệu quốc tế.
Nhà cung cấp Mô hình có thể có các quy tắc khác nhau về lưu giữ, ghi nhật ký, xem xét an toàn, huấn luyện và xóa. Mỗi tuyến chịu sự điều chỉnh của các điều kiện nêu trong thẻ của tuyến đó và các quy tắc áp dụng của nhà cung cấp. Trạng thái không lưu giữ, trạng thái không huấn luyện, quốc gia xử lý cố định hoặc thời hạn xóa đã nêu chỉ áp dụng khi được quy định rõ cho tuyến đã chọn. Nếu việc tự động chuyển sang một tuyến khác làm thay đổi đáng kể cách xử lý Tài liệu Yêu cầu, Cicora sẽ công bố điều đó trước khi sử dụng và thu thập lựa chọn riêng của người dùng khi pháp luật hoặc chế độ cài đặt sản phẩm yêu cầu. Không được phép né tránh các hạn chế hiện hành về địa lý, xuất khẩu hoặc bảo vệ.
4.2 Tệp, bộ nhớ đệm, lịch sử và bộ nhớ
Tệp được gửi cùng yêu cầu chỉ có thể được xử lý trong phạm vi cần thiết để thực hiện yêu cầu đó, bao gồm việc kiểm tra định dạng, bảo mật và quy tắc áp dụng. Nếu Cicora cung cấp riêng tính năng lưu trữ tệp, lịch sử, dự án, bộ nhớ, bộ nhớ đệm hoặc một đối tượng được lưu khác, trước khi kích hoạt, giao diện sẽ giải thích nội dung nào được lưu, nội dung đó hiển thị ở đâu trong Tài khoản/Không gian làm việc, cách xóa và tiêu chí lưu giữ nào được áp dụng. Không phải mọi mục được gửi đều trở thành đối tượng được lưu vĩnh viễn và không phải mọi bộ nhớ đệm tạm thời đều là lịch sử người dùng.
Một bộ nhớ đệm kỹ thuật có thể được sử dụng cho một yêu cầu lặp lại, hiệu năng, ngăn ngừa trùng lặp, hoặc bảo mật trong khoảng thời gian cần thiết. Việc đó không cho phép sử dụng độc lập nội dung. Sau khi một đối tượng của người dùng bị xóa, các bản sao còn sót lại có thể tạm thời tồn tại trong hệ thống sao lưu hoặc hệ thống kỹ thuật được bảo vệ cho đến chu kỳ thông thường của chúng; chúng không quay trở lại việc sử dụng thông thường sau khi bị xóa, trừ khi việc khôi phục là cần thiết trên một căn cứ hợp pháp hoặc liên quan đến một sự cố chưa được giải quyết.
Không tải lên mật khẩu, khóa bí mật, đầy đủ dữ liệu thanh toán hoặc bí mật khác, trừ khi cần thiết cho một tính năng đã chọn. Trước khi tải lên dữ liệu về người khác hoặc dữ liệu y tế, sinh trắc học, tài chính hay dữ liệu nhạy cảm khác, hãy xác nhận rằng bạn có quyền làm như vậy và tuyến đã chọn cho phép việc xử lý đó. Thông báo này không thay thế các yêu cầu riêng theo pháp luật, thỏa thuận của Tổ chức hoặc điều khoản của nhà cung cấp.
4.3 Phản hồi, liên kết công khai và tài liệu chia sẻ
Việc đánh giá một đầu ra, báo cáo sự cố, hoặc đề xuất cải tiến là tự nguyện. Khi người dùng gửi phản hồi, Cicora có thể sử dụng chính phản hồi đó và bối cảnh liên quan mà người dùng đã cung cấp rõ ràng để điều tra, khắc phục, bảo mật, hoặc cải thiện tính năng liên quan. Chúng tôi không coi toàn bộ Tài khoản hoặc toàn bộ các cuộc trò chuyện trước đó là phản hồi chỉ vì người dùng đã gửi một lượt đánh giá.
Liên kết công khai hoặc quyền truy cập dùng chung khác chỉ được tạo bằng hành động rõ ràng của người dùng hoặc quản trị viên được ủy quyền. Trước khi công bố, Cicora hiển thị tài liệu nào sẽ được cung cấp cho người nhận. Việc xóa liên kết sẽ ngừng hoạt động chuyển giao tiếp theo của Cicora nhưng không thu hồi các bản sao, ảnh chụp màn hình hoặc dữ liệu mà bên thứ ba đã thu được hợp pháp. Người dùng chỉ tạo liên kết công khai cho tài liệu mà họ có căn cứ hợp pháp và các quyền cần thiết.
4.4 Trình kết nối, Tài khoản bên ngoài và hành động
Khi một người dùng kết nối một dịch vụ bên ngoài, Cicora chỉ nhận được quyền truy cập do người dùng hoặc quản trị viên đó cấp. Dịch vụ bên ngoài có thể nhận được Tài liệu Yêu cầu, chỉ dẫn hoặc kết quả cần thiết để thực hiện một hành động, và Cicora có thể nhận được dữ liệu do dịch vụ đó trả về. Dịch vụ đó xử lý dữ liệu theo các quy tắc riêng của mình. Trước khi kết nối, người dùng nên xem xét phạm vi truy cập, các điều khoản bên ngoài, và thẩm quyền để cung cấp dữ liệu đó. Quyền truy cập có thể duy trì cho đến khi bị ngắt kết nối trong phần thiết lập của Cicora hoặc với nhà cung cấp bên ngoài; nơi giao diện hỗ trợ việc ngắt kết nối, tính năng đó sẵn có mà không cần kết nối lại.
Nếu một tính năng có thể đọc một tệp, gửi một tin nhắn, thay đổi dữ liệu bên ngoài, hoặc thực hiện một hành động khác thay cho người dùng, Cicora sẽ hiển thị rõ bản chất của hành động đó và không trình bày kết quả như thể đó là hành động của con người. Người dùng chịu trách nhiệm về quyền đã cấp, và Cicora áp dụng các giới hạn theo yêu cầu về bảo mật, pháp luật và các quy tắc của tuyến đã chọn.
4.5 Không gian làm việc và quản trị viên
Quản trị viên của Tổ chức có thể mời và xóa thành viên, chỉ định vai trò, quản lý quyền truy cập, đồng thời xem dữ liệu và tài liệu trong phạm vi mà vai trò thực tế cho phép và đã được nêu trước khi người dùng tham gia. Tổ chức chịu trách nhiệm thông báo hợp pháp cho người dùng của mình về quyền truy cập và có được căn cứ cần thiết để xử lý dữ liệu của họ. Người dùng sử dụng địa chỉ email doanh nghiệp hoặc Không gian làm việc không nên cho rằng tài liệu trong môi trường đó là riêng tư và Tổ chức không thể truy cập.
Trường hợp Tổ chức và RIZZ TRADE đã ký kết một đơn hàng B2B, quyền truy cập của quản trị viên, việc xuất dữ liệu, xóa dữ liệu, các chỉ thị và các yêu cầu của chủ thể dữ liệu còn được điều chỉnh thêm bởi đơn hàng đó và thỏa thuận Dữ liệu Doanh nghiệp. Cicora không cung cấp cho một quản trị viên nhiều thông tin hơn mức được cho phép theo vai trò, thỏa thuận, cài đặt và pháp luật.
5. Ai nhận dữ liệu và khi nào
Chúng tôi không bán câu lệnh, tệp hoặc đầu ra riêng tư dưới dạng sản phẩm và không trao cho bên thứ ba quyền bán các nội dung đó chỉ vì người dùng đã chấp nhận Chính sách này. Mỗi lần tiết lộ được giới hạn theo mục đích và vai trò pháp lý của người nhận.
Dữ liệu có thể được tiết lộ cho những loại bên nhận sau:
1. Nhà cung cấp Mô hình và nhà cung cấp dịch vụ định tuyến. Họ nhận tài liệu cần thiết cho mô hình hoặc công cụ đã chọn. Các điều kiện riêng và đặc điểm dữ liệu trọng yếu của họ được nêu trong Danh mục Mô hình và Chính sách. 2. Nhà cung cấp kỹ thuật. Các nhà cung cấp dịch vụ lưu trữ, lưu trữ dữ liệu, xác thực, thông báo, chẩn đoán, hỗ trợ, bảo mật và dịch vụ tương tự có thể nhận lượng dữ liệu tối thiểu cần thiết để thực hiện chức năng của họ. Chúng tôi sử dụng các nhà cung cấp này theo thỏa thuận và pháp luật hiện hành; vai trò cụ thể của họ phụ thuộc vào dịch vụ thực tế. 3. Các bên tham gia thanh toán và cửa hàng ứng dụng. Họ nhận thông tin cần thiết để xử lý một giao dịch, đối soát giao dịch đó, xử lý hoàn tiền hoặc giải quyết tranh chấp. Các quy tắc của kênh thanh toán cụ thể áp dụng cho giao dịch đó. 4. Tổ chức và quản trị viên của Tổ chức. Đối với Tài khoản/Không gian làm việc của Tổ chức, trong phạm vi thẩm quyền hợp pháp, vai trò, chế độ cài đặt và thỏa thuận của họ với Cicora. 5. Người nhận do người dùng lựa chọn. Ví dụ: người nhận liên kết công khai hoặc dịch vụ bên ngoài được kết nối. Người dùng chịu trách nhiệm về việc tiết lộ đã chọn và việc tôn trọng quyền của bên thứ ba. 6. Bên liên kết và bên kế nhiệm. Chỉ liên quan đến việc tổ chức lại, giao dịch tài sản, tài trợ, mất khả năng thanh toán hoặc sự kiện doanh nghiệp tương tự và phải tuân thủ các nghĩa vụ hiện hành về thông báo, bảo mật và bảo vệ dữ liệu. 7. Cơ quan có thẩm quyền, tòa án, cơ quan thực thi pháp luật và những người nhận hợp pháp khác. Khi việc tiết lộ là bắt buộc theo pháp luật mang tính cưỡng hành, theo một yêu cầu có thể thi hành, hoặc cần thiết để bảo vệ quyền, an ninh và ngăn chặn thiệt hại nghiêm trọng. Trong phạm vi pháp luật cho phép, chúng tôi đánh giá yêu cầu và thông báo cho cá nhân hoặc Tổ chức bị ảnh hưởng khi việc thông báo không tạo ra rủi ro, vi phạm pháp luật hoặc cản trở cuộc điều tra. 8. Người nhận thông tin đã khử định danh hoặc tổng hợp. Chỉ khi dữ liệu đã thực sự được xử lý để không được sử dụng cho việc nhận dạng thông thường một cá nhân và việc tiết lộ phù hợp với pháp luật cũng như mục đích đã nêu.
Danh mục các điều khoản của nhà cung cấp không thay thế thông tin về các bên nhận dữ liệu thực tế. Thông tin về bên nhận đối với một yêu cầu cụ thể được công bố thông qua sản phẩm liên quan, phần thiết lập, và tài liệu hợp đồng; có thể yêu cầu thêm thông tin tại support@cicora.ai. Phạm vi công bố tuân theo các nghĩa vụ minh bạch áp dụng, tính bảo mật và an ninh.
6. Xử lý và chuyển giao dữ liệu quốc tế
Dữ liệu có thể được xử lý tại Uzbekistan và tại các quốc gia nơi các Nhà cung cấp Mô hình, nhà cung cấp kỹ thuật, hoặc bên nhận do người dùng lựa chọn thực tế đặt tại. Quốc gia của giao diện, quốc gia đăng ký của RIZZ TRADE, hoặc ngôn ngữ của tài liệu không xác định đầy đủ mọi địa điểm xử lý.
Trước khi thực hiện chuyển giao quốc tế, Cicora áp dụng cơ chế mà pháp luật yêu cầu: chúng tôi đánh giá vai trò của các bên và mục đích chuyển giao, sử dụng các biện pháp bảo vệ theo hợp đồng, về tổ chức hoặc các biện pháp được phép khác, đồng thời cung cấp thông tin riêng hoặc xin sự đồng ý khi pháp luật yêu cầu. Một tuyên bố chung về việc xử lý quốc tế không phải là sự đồng ý cho mọi lần chuyển giao trong tương lai và không thay thế sự đồng ý phải được đưa ra cụ thể.
Đối với khách hàng doanh nghiệp, cơ chế chuyển dữ liệu quốc tế, bao gồm phụ lục hợp đồng cho EEA, Vương quốc Anh hoặc Thụy Sĩ khi pháp luật yêu cầu, được quy định trong thỏa thuận B2B riêng sau khi đã xác định bên xuất khẩu, bên nhập khẩu, các loại dữ liệu, quốc gia, người nhận thực tế và cơ chế pháp lý áp dụng. Chế độ bản địa hóa hoặc chỉ xử lý tại EU chỉ áp dụng cho một tuyến khi được nêu rõ trong thẻ tuyến và thỏa thuận.
7. Dữ liệu được lưu giữ trong thời gian bao lâu
Chúng tôi không áp dụng một thời hạn lưu trữ chung duy nhất cho mọi dữ liệu. Thời hạn được xác định theo mục đích, cài đặt tính năng, thỏa thuận, nhu cầu cung cấp quyền truy cập/lịch sử, yêu cầu pháp lý, bảo mật, kế toán, tranh chấp, và khả năng tách dữ liệu khỏi danh tính cá nhân. Khi mục đích kết thúc, dữ liệu sẽ được xóa, khử định danh, hoặc cô lập, trừ khi pháp luật yêu cầu hoặc cho phép lưu trữ thêm.
| Danh mục | Tiêu chí lưu giữ và kết thúc xử lý |
|---|---|
| Tài khoản, hồ sơ và cài đặt | trong thời gian cần Tài khoản cho hợp đồng, quyền truy cập và các cài đặt đã chọn; sau khi xác nhận xóa, theo quy trình xóa tài khoản và các ngoại lệ dưới đây |
| Tài liệu Yêu cầu, lịch sử, dự án và tệp | trong thời gian tính năng, Tài khoản/Không gian làm việc hoặc cài đặt người dùng đang bật cung cấp khả năng lưu trữ; khi xóa đối tượng hoặc Tài khoản, hoặc chấm dứt thỏa thuận, theo quy trình xóa áp dụng và các ngoại lệ hợp pháp |
| Bộ nhớ đệm tạm thời, hàng đợi và bản sao kỹ thuật | trong thời gian cần thiết cho hiệu suất, ngăn ngừa trùng lặp, chẩn đoán, bảo mật hoặc chu kỳ kỹ thuật thông thường; bộ nhớ đệm này không được coi là lịch sử người dùng vĩnh viễn trừ khi một tính năng tuyên bố rõ khác đi |
| Nhật ký kỹ thuật và bảo mật | trong thời gian cần thiết cho tính liên tục, điều tra lỗi, ngăn ngừa lạm dụng, kiểm toán truy cập hoặc bảo vệ trước khiếu nại; quyền truy cập được giới hạn theo mục đích liên quan |
| Đơn hàng, thanh toán, thuế và hoàn tiền | trong thời hạn bắt buộc phục vụ kế toán, rà soát giao dịch, hoàn tiền, tranh chấp và bảo vệ trước khiếu nại |
| Hỗ trợ, khiếu nại và phản hồi | trong khi vụ việc còn đang được xử lý và sau đó trong thời gian cần thiết để trả lời, ngăn vấn đề tái diễn, tuân thủ pháp luật hoặc bảo vệ quyền; không phải mọi nội dung đều được lưu giữ chỉ vì đã có yêu cầu hỗ trợ |
| Thông tin Không gian làm việc | phục vụ đơn hàng B2B, cài đặt của quản trị viên và thỏa thuận xử lý dữ liệu áp dụng; quyền của một người tham gia có thể bị giới hạn bởi thẩm quyền của Tổ chức và pháp luật |
| Bản sao lưu và bản sao biệt lập | cho đến hết chu kỳ sao lưu thông thường, yêu cầu giữ dữ liệu hợp pháp hoặc quá trình khôi phục sự cố; sau khi xóa, chúng không được đưa trở lại sử dụng thông thường |
Nhà cung cấp Mô hình hoặc dịch vụ bên ngoài có thể có thời hạn lưu giữ riêng sau khi tài liệu được chuyển giao hợp pháp cho bên đó. Cicora không thể quy định một thời hạn duy nhất thay mặt bên đó. Thông tin trong Danh mục về tuyến đã chọn và quy tắc của bên nhận được áp dụng. Nếu người dùng yêu cầu xóa tại một dịch vụ bên thứ ba, có thể cần gửi yêu cầu riêng đến dịch vụ đó; Cicora hỗ trợ hợp lý trong phạm vi vai trò và thỏa thuận của mình khi áp dụng.
Việc xóa Tài khoản đã được xác nhận không xóa bỏ dữ liệu phải được lưu giữ ở mức hạn chế vì mục đích lập hóa đơn, pháp luật, phòng chống lạm dụng, an ninh, một khiếu nại chưa giải quyết, hoặc bảo vệ quyền. Thông tin đó không được sử dụng cho mục đích cá nhân hóa thông thường, tiếp thị, huấn luyện mô hình tổng quát của riêng RIZZ TRADE, hoặc khôi phục quyền truy cập cá nhân nếu không có căn cứ pháp lý độc lập.
8. Bảo mật, sự cố, và kiểm tra tự động
Chúng tôi áp dụng các biện pháp pháp lý, tổ chức và kỹ thuật tương xứng với rủi ro: quyền truy cập được giới hạn theo nhu cầu công việc; Tài khoản và hệ thống được quản lý; các chức năng và môi trường được tách biệt khi cần thiết; hồ sơ kỹ thuật cần thiết được duy trì; sự cố được đánh giá; nhà cung cấp được rà soát; và nhân sự có thẩm quyền được đào tạo về quy trình xử lý dữ liệu áp dụng. Chứng nhận, thuật toán mã hóa cụ thể, quốc gia đặt trung tâm dữ liệu hoặc thời hạn phản hồi chỉ là nghĩa vụ của Cicora khi được nêu rõ trong thỏa thuận, thẻ tuyến hoặc điều khoản đã công bố khác có áp dụng.
Không có phương thức truyền hoặc lưu trữ nào bảo đảm an toàn tuyệt đối. Người dùng phải bảo vệ mật khẩu và thiết bị của mình, không chia sẻ thông tin đăng nhập, sử dụng các kênh chính thức và nhanh chóng báo cáo nghi vấn Tài khoản bị xâm phạm tới support@cicora.ai.
Nếu xác định một sự cố có thể ảnh hưởng đến Dữ liệu Cá nhân, chúng tôi đánh giá tính chất và hậu quả của sự cố, kiểm soát và điều tra sự cố, bảo toàn thông tin hiện có và thông báo cho Tổ chức, cá nhân hoặc cơ quan giám sát liên quan khi pháp luật hoặc thỏa thuận áp dụng yêu cầu. Đối với dữ liệu khách hàng doanh nghiệp, việc thông báo và hỗ trợ tuân theo thỏa thuận B2B áp dụng; thời điểm tuân theo pháp luật áp dụng, thỏa thuận và các tình tiết đã được xác nhận hiện có về sự cố.
Biện pháp bảo vệ chống gian lận, thư rác, mã độc, né tránh kiểm soát và vi phạm chính sách có thể sử dụng tín hiệu tự động và hoạt động rà soát hạn chế của con người. Hoạt động rà soát này phục vụ mục đích bảo mật và tuân thủ, thay vì đưa ra quyết định có ý nghĩa pháp lý đối với một người. Khi pháp luật áp dụng quy định, người dùng có thể yêu cầu con người rà soát một hạn chế đáng kể đối với Tài khoản; pháp luật, bảo mật và quyền của bên thứ ba có thể giới hạn thông tin được phép tiết lộ.
9. Quyền và các biện pháp kiểm soát dữ liệu
Các quyền phụ thuộc vào quốc gia cư trú, vai trò của người dùng, tính chất dữ liệu và pháp luật áp dụng. Khi áp dụng, người dùng có thể yêu cầu:
- xác nhận việc xử lý, quyền truy cập dữ liệu, và thông tin về các loại, nguồn, mục đích và bên nhận;
- sửa đổi dữ liệu không đầy đủ, không chính xác, hoặc đã lỗi thời;
- xóa, khử định danh, hoặc chấm dứt việc xử lý khi không còn căn cứ pháp lý tiếp tục;
- hạn chế việc xử lý hoặc phản đối việc xử lý dựa trên lợi ích hợp pháp, bao gồm phản đối tiếp thị trực tiếp;
- khả năng di chuyển dữ liệu sẵn có theo một định dạng phù hợp và khả thi về mặt kỹ thuật;
- rút lại sự đồng ý đối với việc xử lý tùy chọn mà không ảnh hưởng đến tính hợp pháp của việc xử lý trước đó;
- thông tin về việc chuyển dữ liệu quốc tế trong phạm vi pháp luật yêu cầu;
- xem xét lại việc từ chối một yêu cầu về quyền và khả năng khiếu nại tới cơ quan bảo vệ dữ liệu có thẩm quyền hoặc tòa án khi pháp luật quy định quyền đó.
Để thực hiện một quyền, hãy gửi email đến support@cicora.ai với tiêu đề “Cicora Data.” Vui lòng nêu rõ Tài khoản hoặc một phương thức an toàn khác để xác định hồ sơ, hành động được yêu cầu và kênh phản hồi ưa thích. Không gửi số thẻ đầy đủ, CVV, mật khẩu hoặc mã ngân hàng. Chúng tôi có thể yêu cầu xác minh tương xứng với rủi ro và thẩm quyền để dữ liệu không bị tiết lộ cho người khác. Một người đại diện được ủy quyền cung cấp bằng chứng đầy đủ về thẩm quyền khi pháp luật yêu cầu, mà không tạo ra rào cản quá mức đối với việc thực hiện quyền.
Chúng tôi phản hồi trong thời hạn do pháp luật áp dụng quy định. Khi một yêu cầu phức tạp, lặp lại, liên quan đến quyền của người khác, thông tin thương mại được bảo vệ, việc lưu giữ hợp pháp, bảo mật hoặc tài liệu của Tổ chức, chúng tôi có thể hạn chế phản hồi một cách hợp pháp, yêu cầu làm rõ hoặc gia hạn thời hạn và nêu lý do trong trường hợp bắt buộc. Việc từ chối không mang tính tùy tiện; người dùng có thể yêu cầu xem xét lại qua cùng đầu mối liên hệ. Việc thực hiện các quyền riêng tư hợp pháp không phải là căn cứ để phân biệt đối xử hoặc làm suy giảm dịch vụ cốt lõi, trừ khi việc xử lý là cần thiết một cách khách quan cho tính năng đã chọn hoặc pháp luật cho phép một kết quả khác.
Phụ lục theo khu vực
EEA, Vương quốc Anh và Thụy Sĩ. Khi GDPR, GDPR của Vương quốc Anh, pháp luật Thụy Sĩ hoặc các quy tắc tương tự được áp dụng, người dùng có thể có quyền truy cập, đính chính, xóa, hạn chế, phản đối, chuyển dữ liệu và khiếu nại lên cơ quan có thẩm quyền. Các căn cứ pháp lý mà Cicora sử dụng được nêu tại mục 3. Yêu cầu thường được xử lý trong vòng một tháng kể từ khi nhận được yêu cầu có đủ thông tin để xác minh; chỉ được gia hạn trong những trường hợp do pháp luật quy định và phải có thông báo. Nếu bắt buộc phải có người đại diện, DPO hoặc phụ lục địa phương, những nội dung này sẽ được cung cấp trước khi hoạt động liên quan bắt đầu.
Hoa Kỳ. Một cá nhân thuộc phạm vi điều chỉnh của pháp luật tiểu bang áp dụng có thể có các quyền được biết/truy cập, sửa chữa, xóa, chuyển dữ liệu, hành động thông qua một đại diện được ủy quyền, khiếu nại một quyết định từ chối, và từ chối việc bán, chia sẻ, hoặc quảng cáo nhắm mục tiêu theo cách các thuật ngữ đó được định nghĩa trong pháp luật đó. Việc áp dụng một chế độ cụ thể phụ thuộc vào pháp luật tiểu bang và việc xử lý thực tế. Cicora không sử dụng các câu lệnh và tệp đính kèm riêng tư cho quảng cáo hành vi của bên thứ ba. Trường hợp một chế độ cụ thể yêu cầu một đường liên kết, biểu mẫu, hoặc cách xử lý Global Privacy Control riêng, Cicora cung cấp cơ chế đó cho thực tiễn liên quan.
Đại Hàn Dân Quốc. Trường hợp pháp luật Hàn Quốc áp dụng, người dùng có thể có các quyền truy cập, sửa đổi, xóa, tạm ngừng xử lý, rút lại sự đồng ý và nhận thông tin về việc chuyển giao dữ liệu ra nước ngoài trong phạm vi pháp luật quy định. Thông tin liên hệ tại địa phương cần thiết và các thông tin công bố riêng về bên nhận được cung cấp khi điều đó là bắt buộc đối với hoạt động thực tế của Cicora.
10. Trẻ em và giới hạn độ tuổi
Độ tuổi tối thiểu áp dụng cho Cicora là 13, nhưng pháp luật áp dụng, mô hình đã chọn, quốc gia, cửa hàng ứng dụng hoặc tính năng cụ thể có thể yêu cầu độ tuổi cao hơn. Trường hợp một tuyến cụ thể có ngưỡng cao hơn, ngưỡng đó được ưu tiên áp dụng và quyền truy cập vào tuyến đó chỉ được cấp sau khi điều kiện liên quan được đáp ứng. Cicora không dành cho người dưới 13 tuổi trừ khi có căn cứ pháp lý theo quy định của pháp luật và một chức năng thực sự hỗ trợ điều đó.
Nếu người dùng chưa đạt độ tuổi mà ở đó họ có thể tự mình chấp nhận các điều khoản hoặc sự đồng ý áp dụng, cần có sự tham gia của cha mẹ hoặc người giám hộ hợp pháp. Chúng tôi không yêu cầu trẻ em lách giới hạn độ tuổi. Cha mẹ, người đại diện hoặc người khác cho rằng trẻ em đã cung cấp dữ liệu mà không có căn cứ cần thiết có thể liên hệ support@cicora.ai; chúng tôi xác minh thẩm quyền và xem xét việc hạn chế hoặc xóa theo pháp luật, an ninh và các nghĩa vụ áp dụng.
11. Cookie, bộ nhớ cục bộ và cài đặt dữ liệu
Trên trang web công khai của Cicora, khóa localStorage của trình duyệt cicora.site.locale chỉ lưu ngôn ngữ do người dùng chọn thủ công cho đến khi ngôn ngữ đó được thay đổi hoặc dữ liệu trang web bị xóa. Khóa này không hoạt động trong các dịch vụ backend, không xử lý Tài liệu Tài khoản hoặc Tài liệu Yêu cầu và không cho phép phân tích, quảng cáo hay lập hồ sơ. Các công nghệ cần thiết khác có thể được dùng để đăng nhập, bảo mật phiên và thiết lập cơ bản khi giao diện được bật cần đến chúng. Công nghệ phân tích, quảng cáo, cá nhân hóa và công nghệ tương tự mang tính tùy chọn chịu sự điều chỉnh của Chính sách Cookie. Chính sách đó cũng mô tả các loại công nghệ, danh mục công nghệ đang hoạt động, cách chấp nhận, từ chối hoặc thay đổi lựa chọn, cùng các quy tắc đối với SDK di động/bộ nhớ cục bộ.
Các chế độ cài đặt cho lịch sử, bộ nhớ, xuất dữ liệu, xóa, phản hồi, kết nối dịch vụ bên ngoài và sử dụng dữ liệu được nêu trong Kiểm soát Dữ liệu. Việc có trang đó không có nghĩa là mọi biện pháp kiểm soát được nêu đều đã khả dụng: giao diện và thẻ của một tính năng đã bật xác định biện pháp kiểm soát cụ thể của tính năng đó.
12. Thay đổi, phiên bản và thông tin liên hệ
Chúng tôi cập nhật Chính sách này khi dịch vụ, tuyến, phương thức xử lý thực tế, yêu cầu pháp lý hoặc quyền của người dùng thay đổi. Phiên bản mới được công bố kèm ngày và số phiên bản. Đối với thay đổi quan trọng về mục đích, danh mục, bên nhận, quyền hoặc phương thức xử lý, chúng tôi thông báo theo cách thức mà pháp luật và thỏa thuận yêu cầu trước khi thay đổi có hiệu lực, trừ khi thay đổi khẩn cấp phát sinh từ pháp luật, an ninh hoặc việc ngăn ngừa lạm dụng. Mục đích mới cần sự đồng ý riêng không phát sinh chỉ do công bố một phiên bản mới.
Các phiên bản ngôn ngữ hiện có của Chính sách này được hiển thị trong bộ chọn ngôn ngữ. Các phiên bản ngôn ngữ cung cấp cùng một mức độ bảo vệ; không bản dịch hay liên kết kỹ thuật nào làm giảm các quyền bắt buộc của người dùng. Để đặt câu hỏi về dữ liệu, bảo mật, một mô hình liên quan, chuyển giao quốc tế, xóa dữ liệu hoặc các quyền, hãy sử dụng support@cicora.ai hoặc +998 90 051 48 40.