Politique de confidentialité
Date d'entrée en vigueur: 3 juillet 2026
Cette traduction est fournie uniquement pour des raisons de commodité. En cas de divergence entre cette traduction et l'original coréen, l'original coréen prévaut.
Software Creation Studio (ci-après dénommée la "Société") se conforme à la Loi sur la protection des informations personnelles et aux lois connexes et, afin de protéger les informations personnelles des utilisateurs, établit et divulgue la présente Politique de confidentialité. Cette Politique de confidentialité s'applique à tous les services en ligne fournis par la Société (y compris PolyBot, PolyGlot et d'autres services numériques).
1. Droit applicable
Étant donné que ce service s'adresse aux utilisateurs de la République de Corée ainsi qu'à ceux de l'Espace économique européen (EEE) et du Royaume-Uni, cette Politique de confidentialité est régie par la Loi coréenne sur la protection des informations personnelles et la Loi sur la promotion de l'utilisation des réseaux de communication et la protection des informations, ainsi que par le Règlement général sur la protection des données de l'UE (RGPD), le Règlement général sur la protection des données du Royaume-Uni (UK GDPR) et la Loi de 2018 sur la protection des données du Royaume-Uni. Les détails concernant les cookies et les technologies de suivi similaires sont énoncés dans une Politique relative aux cookies distincte, qui fait partie de cette Politique de confidentialité.
2. Informations personnelles collectées et méthodes de collecte
La Société peut collecter les informations personnelles suivantes.
- [Informations requises] Nom de l'entreprise, nom, numéro de téléphone mobile, e-mail, mot de passe
- [Informations requises] Lors de la soumission d'une demande de projet : type de projet, description du projet et autres informations saisies directement par l'utilisateur
- [Informations collectées automatiquement] Adresse IP, informations sur l'appareil (navigateur, OS), cookies, date et heure de la visite, journaux d'utilisation, enregistrements d'accès
- [Informations facultatives] Nom, coordonnées et autres informations saisies lors de la participation à des enquêtes ou événements
- [Informations facultatives] Détails d'abonnement aux e-mails et SMS fournis lors du consentement à recevoir des informations marketing
2-1. Méthodes de collecte des informations personnelles
- Lors de l'inscription sur le site Web et de l'utilisation des services
- Par le biais des demandes de support client (téléphone, e-mail, formulaire de demande)
- Collecte automatique via des cookies et des outils d'analyse des journaux
3. Objectifs de la collecte et de l'utilisation des informations personnelles, et base légale pour le traitement
La Société traite les informations personnelles pour les objectifs ci-dessous, et pour les utilisateurs de l'EEE et du Royaume-Uni, précise également la base légale en vertu de l'article 6 du RGPD/UK GDPR.
- Fourniture de services : réception et réponse aux demandes, et réalisation de consultations (Base : exécution d'un contrat - RGPD Art. 6(1)(b))
- Gestion des membres : vérification de l'identité, envoi de notifications et gestion des enregistrements (Base : exécution d'un contrat et intérêts légitimes - Art. 6(1)(b), (f))
- Amélioration des services : statistiques et analyses, et amélioration de la qualité (Base : intérêts légitimes ou consentement - Art. 6(1)(f) ou (a))
- Utilisation marketing (avec consentement) : fourniture d'événements, publicité et avantages (Base : consentement - Art. 6(1)(a))
- Conformité légale : résolution de litiges et respect des obligations légales (Base : conformité à une obligation légale - Art. 6(1)(c))
4. Durée de conservation et période d'utilisation des informations personnelles
La Société conserve les informations personnelles jusqu'à ce que l'objectif de collecte soit atteint et les supprime sans délai une fois cet objectif atteint. Cependant, la Société peut les conserver pour les périodes énoncées ci-dessous conformément aux lois applicables.
- Enregistrements d'utilisation des services : 3 ans
- Enregistrements de contrats et de paiements : 5 ans
- Enregistrements de litiges consommateurs : 3 ans
- Enregistrements de journaux d'accès : 3 mois
- Lors du retrait de l'adhésion : détruit sans délai, sauf que les informations soumises à une obligation de conservation légale sont stockées séparément des autres informations personnelles pour la période requise avant destruction
5. Fourniture d'informations personnelles à des tiers
En règle générale, la Société ne fournit pas d'informations personnelles à des parties externes. Cependant, cela peut être fourni dans les cas suivants.
- Lorsque l'utilisateur a donné son consentement préalable
- Lorsque cela est demandé conformément aux lois applicables
- Lorsqu'il y a une demande d'une autorité d'enquête par voie légale
6. Sous-traitance du traitement des informations personnelles
Pour garantir la fourniture fluide des services, la Société sous-traite les tâches de traitement des informations personnelles comme décrit ci-dessous, et exerce une gestion et une supervision pour garantir un traitement sécurisé lors de cette sous-traitance.
- Amazon Web Services, Inc. - Opérations d'infrastructure cloud et stockage de données
- Google LLC - Analyse de l'utilisation des services (Google Analytics 4) et publicité
- Meta Platforms, Inc. - Publicité et mesure de performance
- Cloudflare, Inc. - Sécurité et CDN (réseau de distribution de contenu)
- Lorsque des sous-traitances supplémentaires se présentent, telles que des agences de livraison de SMS ou des fournisseurs de passerelles de paiement (PG), les détails seront annoncés à l'avance par le biais de cette Politique ou du site web.
7. Transferts Internationaux de Données Personnelles
La Société transfère des données personnelles à l'étranger comme suit pour les opérations de service, en appliquant des mesures de protection appropriées conformément à l'Article 28-8 de la Loi sur la Protection des Données Personnelles et au Chapitre V du RGPD/RGPD britannique. Les utilisateurs peuvent refuser les transferts internationaux, et ce refus peut restreindre l'utilisation de certains services.
- Destinataire : Amazon Web Services, Inc. / Pays de destination : États-Unis / Éléments transférés : données personnelles générées lors de l'utilisation du service / Objectif : opérations d'infrastructure cloud / Durée de conservation : jusqu'à la résiliation du service
- Destinataire : Google LLC / Pays de destination : États-Unis / Éléments transférés : cookies, journaux d'utilisation, identifiants d'appareil / Objectif : analyses et publicité / Durée de conservation : jusqu'à 24 mois
- Destinataire : Meta Platforms, Inc. / Pays de destination : États-Unis / Éléments transférés : cookies, identifiants publicitaires / Objectif : ciblage publicitaire / Durée de conservation : jusqu'à 3 mois
- Destinataire : Cloudflare, Inc. / Pays de destination : États-Unis / Éléments transférés : adresse IP, informations d'accès / Objectif : sécurité et CDN / Durée de conservation : jusqu'à 12 mois
- Pour les transferts internationaux de données personnelles appartenant aux utilisateurs de l'EEE et du Royaume-Uni, les Clauses Contractuelles Types (CCT) de la Commission Européenne ou l'Accord de Transfert de Données Internationales du Royaume-Uni (IDTA) / Addendum britannique aux CCT de l'UE est appliqué comme base de transfert. Une copie de l'accord pertinent peut être demandée et examinée via les coordonnées de la Section 14.
8. Droits des Utilisateurs et Représentants Légaux
Les utilisateurs peuvent demander ce qui suit à tout moment.
- Accès aux données personnelles
- Correction et suppression
- Demande de suspension du traitement
- Retrait du consentement
- Demande de retrait de l'adhésion et suppression du compte
- (Utilisateurs de l'EEE et du Royaume-Uni) Droit à la portabilité des données et droits liés à la prise de décision automatisée
8-1. Droit de Déposer une Plainte auprès des Autorités de Contrôle
Les utilisateurs ont également le droit de déposer une plainte ou de demander une résolution de litige directement auprès des autorités de contrôle suivantes.
- République de Corée : Commission de Protection des Données Personnelles (privacy.go.kr / 182, numéro gratuit), Centre de Signalement des Violations de la Vie Privée (privacy.kisa.or.kr / 118, numéro gratuit), Comité de Médiation des Litiges en Matière de Données Personnelles (kopico.go.kr / 1833-6972)
- Espace Économique Européen (EEE) : L'autorité de contrôle compétente (Autorité de Protection des Données) de votre État membre de résidence
- Royaume-Uni : Bureau du Commissaire à l'Information (ICO) (ico.org.uk)
9. Procédures et Méthodes de Destruction des Données Personnelles
Personal information is destroyed without delay once the retention period has elapsed or the purpose of processing has been achieved.
- Electronic files: permanently deleted using technical methods that make recovery impossible
- Paper documents: shredded or incinerated
10. Use of Cookies and How to Refuse Them
The Company uses cookies and similar tracking technologies to provide customised services. Functional, analytics, and marketing cookies other than strictly necessary cookies are activated only after obtaining the user's prior opt-in consent, and consent may be changed or withdrawn at any time via "Cookie Settings" at the bottom of the website. Details on the types, purposes, retention periods, and third-party and international transfers of cookies are set out in a separate Cookie Policy.
How to refuse cookies: browser settings → privacy → block cookies. If you refuse cookies, the use of some services may be restricted.
11. Measures to Ensure the Security of Personal Information
The Company implements the following measures to protect personal information.
- Administrative measures: establishing and implementing an internal management plan, regular employee training, and access privilege management
- Technical measures: encryption of data in transit (TLS 1.2 or higher), encryption of stored data (AES-256), firewalls and security programs, and Zero Trust-based access control
- Physical measures: access control to server rooms and data storage areas
11-1. AI Service-Specific Data Protection Measures
Details regarding AI-specific data protection measures applied in the course of using the AI Services (such as PolyBot and PolyGlot) — including de-identification of personally identifiable information (PII), isolation of conversation session memory, and the prohibition on using customer data for retraining — are set out in Article 1 of the Artificial Intelligence (AI) Service Operating Policy.
12. Protection of Minors' Personal Information
- Republic of Korea: Our services are not directed at children under the age of 14. If we become aware that a child under 14's personal information has been collected without consent, we will take immediate steps to delete it.
- European Economic Area (EEA): Under Article 8 of the GDPR, consent for processing a child's personal information may generally be given directly by the child from age 16, and where the child is under 16, consent must be obtained from a parent or legal guardian. Where a member state sets a lower age by law (a minimum of 13), that threshold applies.
- United Kingdom: In accordance with the UK Information Commissioner's Office (ICO) Age Appropriate Design Code, where a user is presumed to be under 18, marketing and analytics cookies used for profiling are disabled by default, and privacy settings are applied at the highest protection level.
13. EU and UK Representatives
La Société est située en République de Corée et n'a pas d'établissement dans l'Espace Économique Européen (EEE) ou au Royaume-Uni. Conformément à l'article 27 du RGPD et à l'article 27 du RGPD britannique (Annexe 21 de la loi britannique sur la protection des données de 2018), la Société a désigné les représentants suivants.
- Représentant de l'UE : Peter Cho (email : governance@softwarecreation.studio)
- Représentant au Royaume-Uni : Peter Cho (email : governance@softwarecreation.studio)
14. Data Protection Officer and Contact
Users may direct inquiries, complaints, and requests for remedy relating to personal information to the Data Protection Officer below.
- Data Protection Officer: Peter Cho (Software Creation Studio)
- Phone: 010-2069-1670
- Email: governance@softwarecreation.studio
- Address: 100 Cheonggyecheon-ro, Jung-gu, Seoul, Signature Tower West, 9F
- EU Representative / UK Representative: Peter Cho (governance@softwarecreation.studio)
15. Notification of Changes to the Privacy Policy
This Privacy Policy may be updated in response to changes in law, technology, or service improvements. In the event of changes, the reasons and details will be announced on the website in advance.