版本日期:2026年9月16日。本頁為透過工作區、API 或其他企業訂單使用 Cicora 的組織設定一般 B2B 層級。特定 B2B 訂單與資料處理附錄會決定適用角色、路由、稽核、期間、傳輸條件及特殊設定。只有在客戶與 RIZZ TRADE 的 B2B 協議明確納入時,本條款才適用於該客戶。
對一般個人帳戶,RIZZ TRADE 通常以獨立控管者身分決定帳戶、付款、安全與支援處理的目的;適用 隱私權政策。對組織客戶透過 Cicora 提供、有關其人員、客戶或其他個人的個人資料,若該客戶決定目的與實質方式,則在實際訂立的 B2B 協議中,適用下述「客戶為控管方 — RIZZ TRADE 為處理者」框架。
1. 角色、範圍與優先順序
本頁所稱:
- 客戶 指與 RIZZ TRADE 訂立 Cicora B2B 訂單的組織或企業經營者;
- 控制方 指客戶決定處理其使用者、人員、客戶或其他個人之個人資料的目的與實質方式時的客戶;
- 處理者 指 RIZZ TRADE 依客戶的書面指示處理客戶個人資料以提供 Cicora 時的 RIZZ TRADE;
- 客戶資料 指客戶、其管理員、API 使用者或工作區參與者代表客戶提供給 Cicora 的資料,包括個人資料;
- 客戶個人資料 指依適用法律屬於個人資料的客戶資料 部分;
- 次處理者 指 RIZZ TRADE 聘用,以適用角色為客戶處理客戶個人資料的一方;以及
- 書面指示 指書面協議/訂單、客戶所選設定、工作區/API 設定,以及 RIZZ TRADE 可合法且技術上執行的其他獲授權人士指示。
個別 B2B 訂單或 DPA 就其特別規範的事項優先於本一般頁面。就個人資料事項而言,DPA 在發生衝突的範圍內優先於一般商業條款。強制適用法律優先於協議。本頁任何內容均不會排除適用法律下的資料主體權利,也不會使每個外部供應商自動成為次處理者:其角色取決於實際資料流向、協議及處理目的。
RIZZ TRADE 對管理自有協議與產品所需的最低限度資料,仍為獨立控管者:建立及管理客戶帳戶、計費與稅務、防止詐欺與違規、保護基礎設施、保存依法或依適用要求必須保存的紀錄、解決爭議及抗辯法律申索。Cicora 隱私權政策適用於這些獨立目的,而非不受限制的客戶指示。
2. 僅依指示並為允許目的進行處理
如 RIZZ TRADE 作為處理者,其僅為依 B2B 協議、訂單、所選設定及客戶合法指示提供、支援、保護及履行 Cicora 而處理客戶個人資料。處理可包括收集、記錄、組織、儲存、存取、傳輸至所選路由、呈現結果、有限快取、刪除/去識別化、技術診斷及安全措施,且僅限相關功能所需範圍。
客戶應確保其指示合法、對資料主體透明、不侵害第三方權利、符合其合法依據,並包含必要通知與同意。客戶只會指示 Cicora 處理其有權處理的資料,且不會在缺乏適當評估、協議與保護的情況下,利用介面秘密傳輸特殊、生物特徵、醫療、兒童或其他高風險資訊。
若 RIZZ TRADE 合理認為明確指示不符合適用法律或 B2B 協議,會通知客戶,但法律禁止揭露者除外。若強制法律要求,RIZZ TRADE 可用不同方式處理客戶個人資料;在法律允許時,會於處理前或處理後不無故延遲地通知客戶。
客戶指定獲授權管理員,並保持其聯絡資訊最新。變更模型、路由、保留、管理員存取、匯出、資料類型或國際傳輸的指示,必須來自該獲授權人士,並明確反映於可用設定或訂單中。不清楚的電子郵件、一般參與者的指示或超出書面設定的請求,無須作為控制方的指示執行。
3. 處理詳細資料:每份 B2B 訂單必須具備的附表
每份 B2B 訂單均包含符合事實的客戶個人資料處理附表。該附表會識別特定資料與目的,不會延伸至未定義的「任何資料用於任何目的」範圍。附表至少包括:
| 附表欄位 | 必要內容 |
|---|---|
| 各方與聯絡人 | 客戶、RIZZ TRADE、獲授權管理員、隱私/事件聯絡人;如實際已指派且有需要,則包括代表人或 DPO |
| 產品與功能 | 工作區、API、檔案、搜尋、連接器、公開功能、模型及其他實際啟用範圍 |
| 標的與期間 | 訂單/協議期間、起始點、適用終止標準、匯出/返還/刪除途徑 |
| 目的 | 提供所選產品、書面指示、支援、安全、法律義務;另行識別 RIZZ TRADE 作為獨立控管者的目的 |
| 資料主體類別 | 例如客戶使用者、人員、客戶、合作夥伴或其他人士,但僅限實際預期的群體 |
| 資料類別 | 帳戶/工作區識別碼、提示詞、檔案、輸出、技術紀錄、支援資料,以及功能實際需要的其他資料 |
| 特殊或敏感資料 | 禁止處理或明確約定的處理類型、法律依據、保障措施、允許的模型/路由;沒有紀錄不表示已授予許可 |
| 操作與頻率 | 收集、儲存、路由、存取、交付結果、快取、刪除及規律性,不作虛假精確陳述 |
| 接收者與路由 | 經驗證的次處理者/模型供應商登錄表、國家與功能,或對持續維護之合約登錄表的參照 |
| 安全、傳輸與刪除 | 適用措施、事件聯絡人、約定國際傳輸機制、返還/刪除規則及例外 |
模型供應商只會透過所選的適用路由接收客戶資料。模型與政策目錄可用來查閱供應商已發布的條款;它不會取代與客戶約定的實際接收者、資料處理及國際傳輸資訊。僅在適用設定或 B2B 協議明確納入時,不訓練、有限保留或特定地域的安排才適用於客戶。
公開模型條款目錄不會取代與客戶就其 B2B 訂單約定的實際處理附表或接收者登錄表。
4. 保密與獲授權人員的存取
RIZZ TRADE 僅允許為提供服務、安全、支援、遵守法律或履行 B2B 協議而需要存取的人員處理客戶個人資料。該等人員受符合資料性質且保護程度不低於協議及法律要求的保密義務約束。存取會依該職能的必要性及比例性安排。
客戶亦應限制對其設定、API 金鑰、管理員憑證及工作區的存取。將金鑰提供給未獲授權人士、使用欠缺角色控制的共用帳戶,或在指示範圍外使用另一組織的資料,可能造成 RIZZ TRADE 不必如同自身行為負責的風險。這不免除 RIZZ TRADE 保護系統及回應其控制範圍內已確認事件的責任。
機密資訊不包括:非因接收方違約而成為公開資訊者;從不負保密義務的第三方合法取得者;未存取機密資訊而獨立開發者;或法律要求必須揭露者。如屬強制揭露,RIZZ TRADE 會在合法時通知客戶,並將揭露限制於必要範圍。
5. 次處理者、模型供應商與路由變更
RIZZ TRADE 可在提供、支援、保護或履行 Cicora 所需時聘用次處理者。在次處理者存取客戶個人資料前,RIZZ TRADE 會施加保密、安全及僅為允許目的處理的相關合約義務。除強制適用法律另有規定外,RIZZ TRADE 依 B2B 協議就其次處理者義務的履行對客戶負責。
個別 DPA/訂單會說明如何取得目前的重大次處理者與模型路由登錄表。登錄表包含紀錄日期當時已確認的接收者/類別、功能、路由狀態及國家/傳輸資訊(在要求揭露時)。登錄表由客戶的產品、模型與設定決定。
若 B2B 協議規定應通知客戶,或賦予其合理反對新重大次處理者的權利,該協議會界定管道、期間、必要理由、可能替代方案,以及在無技術上允許之解決方案時的後果。該權利應在法律、安全、供應商供應情況及產品範圍內行使。若個別 B2B 協議未提供此權利,路由變更受一般條款及適用法律規範。
如模型或路由變更會重大改變客戶個人資料條件,則視為設定變更:RIZZ TRADE 會在協議範圍內向獲授權客戶揭露,並在法律、訂單或約定設定要求時,於使用前取得必要確認/動作。不得使用自動備援規避約定的資料限制。
6. 安全與個人資料事件
RIZZ TRADE 會採取與實際處理客戶個人資料風險相稱的措施。B2B 附錄包含經核實的適用組織及技術措施。只有在 B2B 協議或附錄明文規定時,認證、特定演算法、稽核、基礎設施所在國家、復原時間或獨立評估才納入 RIZZ TRADE 的義務。
得知 RIZZ TRADE 控制範圍內發生個人資料事件時,其會採取合理措施控制、調查並減輕影響。如事件影響客戶個人資料,且法律或 B2B 協議要求通知,RIZZ TRADE 會在取得充分初步資訊後,不無故延遲地通知客戶。通知會包含當時已知的事件性質、受影響類別/系統、已採取或計畫採取的措施,以及後續聯絡管道。資訊可隨調查進展補充。
客戶以控制方身分決定是否必須通知資料主體或監管機關,但法律直接對 RIZZ TRADE 規定其他義務者除外。RIZZ TRADE 會在可用資訊、實際產品及協議範圍內提供合理協助。通知時間由適用法律、B2B 協議及約定事件程序決定。
7. 資料主體請求、公共機關與合作
若 RIZZ TRADE 收到涉及客戶個人資料的資料主體請求,而客戶是負責的控制方,RIZZ TRADE 會在可能時轉交客戶,或指引資料主體聯絡客戶。RIZZ TRADE 會在 B2B 協議、可用資訊及法律範圍內提供合理協助,並限制回覆,以免揭露他人資料、客戶機密資訊、安全措施或受法律保護的資訊。
應客戶的合理要求,RIZZ TRADE 可就資料保護影響評估、與主管機關諮詢,或其他控制方義務,提供與實際服務相關的相稱協助。範圍、成本、時程及允許材料依 B2B 協議、請求性質及安全要求決定。該協助不會使 RIZZ TRADE 成為客戶的法律顧問。
對合法的公共機關要求,RIZZ TRADE 會在其職權範圍內評估,並只揭露必要內容。在協議及法律允許時,RIZZ TRADE 會在揭露前或之後儘速通知客戶。若通知受禁止、可能妨礙調查、造成風險或違反法律義務,通知可延遲或省略。
8. 合規資訊與稽核
客戶可要求合理必要的資訊,以確認約定 B2B 層級的履行情況。RIZZ TRADE 會考量保密、安全、其他客戶權利、可用證據及處理性質審理該要求。在文件、問卷回覆、措施摘要或獨立證據實際存在且足以達成目的時,可作為稽核的替代方式。
只有 B2B 協議明確規定,並就範圍、期間、稽核人獨立性、保密、系統保護、頻率及成本達成約定時,才會進行現場或遠端稽核。稽核不會提供基礎設施、原始碼、金鑰、其他客戶資料、模型供應商安全資訊,或其他揭露後會違反保密、安全、第三方權利或法律之材料的存取權。
9. B2B 訂單的返還、刪除與終止
B2B 訂單終止時,如技術上可行,且不違反第三方權利、安全、法律或供應商條款,客戶會獲得合理機會,要求以可用格式返還或匯出客戶資料。B2B 訂單或處理附錄會載明該請求的期間、格式、費用、範圍及聯絡方式。
適用的返還/匯出期間結束後,RIZZ TRADE 會在其角色範圍內刪除客戶個人資料或將其去識別化,但法律、安全、爭議、會計、權利抗辯或協議要求有限保留者除外。備份與隔離副本會依實際週期清除,不會恢復一般使用,也不會在欠缺獨立依據時提供對已還原工作區的存取。模型供應商可依自身合約條件保留資料;相關途徑與可用協助載於登錄表/附錄。
返還及刪除依 B2B 訂單、實際產品、備份週期及適用法律的標準執行。特殊期間、資料落地、保留鎖定、銷毀證明或個別匯出,僅在處理前已約定並載於附錄時適用。
10. 國際傳輸
對受國際傳輸限制的客戶個人資料,雙方會先識別實際流向:匯出方、匯入方、角色、國家、資料類別、接收者、模型路由及適用法律。其後在必要時訂立個別附錄或採用其他認可機制。這可包括 EEA、英國、瑞士或其他地區的合約條件,但必須先完成必要各方、附件與資訊。
個別國際傳輸附錄會在確定適用機制及當事人、路由與資料的必要資訊後,成為 B2B 協議的一部分。一般隱私權政策作為公開通知;特定單一國家處理保證、SCC、UK Addendum 或其他傳輸機制,僅在個別附錄明文規定時適用。
11. 責任、變更及與其他條款的關係
資料處理義務及救濟在 B2B 協議與強制適用法律範圍內適用。責任限制、賠償、保密義務及爭議程序,僅在 B2B 協議明文確立的範圍內適用。如法律不允許,B2B 限制不適用於消費者,且不限制不可放棄的資料主體權利。
法律、產品、實際次處理者或安全要求變更時,RIZZ TRADE 可更新一般 B2B 層級。重大變更依與客戶約定的通知及向未來適用程序生效,不會溯及變更已約定路由、處理附錄或強制法律權利。組織問題可寄至 support@cicora.ai;B2B 訂單可指定其他工作聯絡人。
附錄:處理附表的最低格式
以下表格會以特定 B2B 訂單的現行資訊填寫:
| 欄位 | 待填內容 |
|---|---|
| 客戶 / 控制方聯絡人 | 姓名、地址/聯絡方式、隱私與事件聯絡人、獲授權管理員 |
| RIZZ TRADE / 處理者聯絡人 | 締約法人、實際負責隱私/事件的聯絡人 |
| 服務與訂單 | 特定工作區/API/功能、協議版本、開始與結束日期 |
| 指示 | 協議、訂單、設定、API 文件、獲授權管理員;合法強制例外 |
| 目的與作業 | 提供服務、所選功能、支援、安全、刪除/匯出 |
| 資料主體與資料 | 實際類別、敏感資料限制、預期數量與頻率 |
| 次處理者與模型 | 現行登錄表、角色、功能、國家/傳輸、變更規則 |
| 安全/事件 | 經驗證措施、聯絡人、通知及協助程序 |
| 保留/返還/刪除 | 標準、匯出格式、備份/法律例外、完成證明 |
| 傳輸 | 適用法律、匯出方/匯入方、必要時的個別機制及附錄 |