Legal

Politique de Confidentialité

Date d'entrée en vigueur: 3 juillet 2026

Cette traduction est fournie uniquement pour des raisons de commodité. En cas de divergence entre cette traduction et l'original en coréen, l'original en coréen prévaudra.

Software Creation Studio (ci-après, la "Société") respecte la Loi sur la Protection des Informations Personnelles et les lois connexes et, afin de protéger les informations personnelles des utilisateurs, établit et divulgue la présente Politique de Confidentialité. Cette Politique de Confidentialité s'applique à tous les services en ligne fournis par la Société (y compris PolyBot, PolyGlot et d'autres services numériques).

1. Législation applicable

Étant donné que ce service est destiné aux utilisateurs de la République de Corée, ainsi qu'à ceux de l'Espace Économique Européen (EEE) et du Royaume-Uni, cette Politique de Confidentialité est régie par la Loi sur la Protection des Informations Personnelles de Corée et la Loi sur la Promotion de l'Utilisation des Réseaux d'Information et de Communication et de Protection des Informations, ainsi que par le Règlement Général sur la Protection des Données de l'UE (RGPD), le Règlement Général sur la Protection des Données du Royaume-Uni (UK GDPR) et la Loi sur la Protection des Données du Royaume-Uni de 2018. Les détails relatifs aux cookies et aux technologies de suivi similaires sont établis dans une Politique de Cookies distincte, qui fait partie de cette Politique de Confidentialité.

2. Informations personnelles collectées et méthodes de collecte

La Société peut collecter les informations personnelles suivantes.

  • [Informations obligatoires] Nom de l'entreprise, prénom, numéro de téléphone mobile, adresse e-mail, mot de passe
  • [Informations obligatoires] Lors de l'envoi d'une demande de projet : type de projet, description du projet et autres informations saisies directement par l'utilisateur
  • [Informations collectées automatiquement] Adresse IP, informations sur l'appareil (navigateur, système d'exploitation), cookies, date et heure de la visite, journaux d'utilisation, journaux d'accès
  • [Informations optionnelles] Nom, coordonnées et autres informations saisies lors de la participation à des enquêtes ou événements
  • [Informations optionnelles] Données d'abonnement par e-mail et SMS fournies en consentant à recevoir des informations marketing

2-1. Méthodes de collecte des informations personnelles

  • Lors de l'inscription sur le site web et de l'utilisation des services
  • Par le biais de demandes de service client (téléphone, e-mail, formulaire de demande)
  • Collecte automatique via des cookies et des outils d'analyse de journaux

3. Finalités de la collecte et de l'utilisation des informations personnelles, et base juridique du traitement

La Société traite les informations personnelles pour les finalités indiquées ci-dessous et, pour les utilisateurs de l'EEE et du Royaume-Uni, précise également la base juridique en vertu de l'article 6 du RGPD/UK GDPR.

  • Prestation du service : réception et réponse aux demandes, et réalisation de conseils (Base : exécution d'un contrat - RGPD art. 6(1)(b))
  • Gestion des membres : vérification de l'identité, envoi d'avis et gestion des enregistrements (Base : exécution d'un contrat et intérêt légitime - art. 6(1)(b), (f))
  • Amélioration du service : statistiques et analyses, et amélioration de la qualité (Base : intérêt légitime ou consentement - art. 6(1)(f) ou (a))
  • Utilisation marketing (avec consentement) : fourniture d'événements, publicité et avantages (Base : consentement - art. 6(1)(a))
  • Conformité légale : résolution de litiges et respect des obligations légales (Base : respect d'une obligation légale - art. 6(1)(c))

4. Durée de conservation et d'utilisation des informations personnelles

La Société conserve les informations personnelles jusqu'à ce que la finalité de la collecte soit atteinte et les supprime sans délai une fois cette finalité atteinte. Toutefois, la Société peut les conserver pendant les périodes indiquées ci-dessous conformément à la législation applicable.

  • Journaux d'utilisation du service : 3 ans
  • Journaux de contrats et de paiements : 5 ans
  • Journaux de litiges de consommateurs : 3 ans
  • Journaux d'accès : 3 mois
  • Lors de la résiliation de l'adhésion : destruction immédiate, sauf si les informations soumises à une obligation légale de conservation sont stockées séparément des autres informations personnelles pendant la période requise avant leur destruction

5. Fourniture d'informations personnelles à des tiers

En règle générale, la Société ne fournit pas d'informations personnelles à des tiers. Toutefois, cela peut être fait dans les cas suivants.

  • Lorsque l'utilisateur a donné son consentement préalable
  • Lorsque cela est requis par la législation applicable
  • Lorsqu'une demande est faite par une autorité d'enquête par le biais d'une procédure légale

6. Sous-traitance du traitement des informations personnelles

Pour garantir la prestation fluide des services, la Société sous-traite les tâches de traitement des informations personnelles comme décrit ci-dessous, et exerce une gestion et une supervision pour garantir un traitement sécurisé dans ce cadre.

  • Amazon Web Services, Inc. - Opérations d'infrastructure cloud et stockage de données
  • Google LLC - Analyse de l'utilisation du service (Google Analytics 4) et publicité
  • Meta Platforms, Inc. - Publicité et mesure de performance
  • Cloudflare, Inc. - Sécurité et CDN (livraison de contenu)
  • En cas de sous-traitance supplémentaire, comme les agences d'envoi de SMS ou les fournisseurs de passerelles de paiement (PG), les détails seront annoncés à l'avance via cette Politique ou le site web.

7. Transferts internationaux d'informations personnelles

L'Entreprise transfère des informations personnelles à l'étranger de la manière suivante pour les opérations de service, en appliquant des garanties appropriées conformément à l'article 28-8 de la Loi sur la Protection des Informations Personnelles et au Chapitre V du RGPD/UK GDPR. Les utilisateurs peuvent refuser les transferts internationaux, et ce refus peut restreindre l'utilisation de certains services.

  • Destinataire : Amazon Web Services, Inc. / Pays de destination : États-Unis / Éléments transférés : informations personnelles générées dans le cadre de l'utilisation du service / Finalité : opérations d'infrastructure dans le cloud / Durée de conservation : jusqu'à la fin du service
  • Destinataire : Google LLC / Pays de destination : États-Unis / Éléments transférés : cookies, journaux d'utilisation, identifiants de dispositif / Finalité : analyse et publicité / Durée de conservation : jusqu'à 24 mois
  • Destinataire : Meta Platforms, Inc. / Pays de destination : États-Unis / Éléments transférés : cookies, identifiants publicitaires / Finalité : ciblage publicitaire / Durée de conservation : jusqu'à 3 mois
  • Destinataire : Cloudflare, Inc. / Pays de destination : États-Unis / Éléments transférés : adresse IP, informations d'accès / Finalité : sécurité et CDN / Durée de conservation : jusqu'à 12 mois
  • Pour les transferts internationaux d'informations personnelles des utilisateurs de l'EEE et du Royaume-Uni, les Clauses Contractuelles Types (CCT) de la Commission Européenne ou l'Accord International de Transfert de Données du Royaume-Uni (IDTA) / l'Annexe du Royaume-Uni aux CCT de l'UE s'appliquent comme base de transfert. Une copie de l'accord correspondant peut être demandée et examinée via les coordonnées de la Section 14.

8. Droits des utilisateurs et des représentants légaux

Les utilisateurs peuvent demander ce qui suit à tout moment.

  • Accès aux informations personnelles
  • Rectification et suppression
  • Demande de suspension du traitement
  • Retrait du consentement
  • Demande de désinscription en tant que membre et suppression du compte
  • (Utilisateurs de l'EEE et du Royaume-Uni) Droit à la portabilité des données et droits liés aux décisions automatisées

8-1. Droit de déposer une plainte auprès des autorités de contrôle

Les utilisateurs ont également le droit de déposer une plainte ou de demander la résolution de litiges directement auprès des autorités de contrôle suivantes.

  • República de Corea: Comisión de Protección de Información Personal (privacy.go.kr / 182, línea gratuita), Centro de Denuncias de Infracciones de Privacidad (privacy.kisa.or.kr / 118, línea gratuita), Comité de Mediación de Disputas sobre Información Personal (kopico.go.kr / 1833-6972)
  • Espacio Económico Europeo (EEE): La autoridad de control competente (Autoridad de Protección de Datos) de su Estado miembro de residencia
  • Reino Unido: Oficina del Comisionado de Información (ICO) (ico.org.uk)

9. Procedimientos y métodos para la destrucción de la información personal

La información personal se destruye sin demora una vez transcurrido el período de conservación o alcanzada la finalidad del tratamiento.

  • Archivos electrónicos: eliminados permanentemente mediante métodos técnicos que hacen imposible su recuperación
  • Documentos en papel: triturados o incinerados

10. Uso de cookies y cómo rechazarlas

La Empresa utiliza cookies y tecnologías de seguimiento similares para prestar servicios personalizados. Las cookies funcionales, de análisis y de marketing distintas de las cookies estrictamente necesarias solo se activan tras obtener el consentimiento previo de aceptación (opt-in) del usuario, y el consentimiento puede modificarse o retirarse en cualquier momento a través de "Configuración de cookies" en la parte inferior del sitio web. Los detalles sobre los tipos, finalidades, períodos de conservación y transferencias a terceros e internacionales de las cookies se establecen en una Política de Cookies separada.

Cómo rechazar las cookies: configuración del navegador → privacidad → bloquear cookies. Si rechaza las cookies, el uso de algunos servicios puede verse restringido.

11. Medidas para garantizar la seguridad de la información personal

La Empresa implementa las siguientes medidas para proteger la información personal.

  • Medidas administrativas: establecimiento e implementación de un plan de gestión interno, formación periódica de los empleados y gestión de privilegios de acceso
  • Medidas técnicas: cifrado de los datos en tránsito (TLS 1.2 o superior), cifrado de los datos almacenados (AES-256), cortafuegos y programas de seguridad, y control de acceso basado en Zero Trust
  • Medidas físicas: control de acceso a las salas de servidores y a las áreas de almacenamiento de datos

11-1. Medidas de protección de datos específicas de los servicios de IA

Los detalles sobre las medidas de protección de datos específicas de la IA —como la seudonimización de la información de identificación personal (PII) durante el uso de los servicios de IA (PolyBot, PolyGlot, etc.), el aislamiento de la memoria de las sesiones de conversación y la prohibición de utilizar los datos de los clientes para el reentrenamiento— se establecen en el artículo 1 de la Política de Operación de los Servicios de Inteligencia Artificial (IA).

12. Protección de la información personal de menores

  • República de Corea: Nuestros servicios no están dirigidos a menores de 14 años. Si tenemos conocimiento de que se ha recopilado información personal de un menor de 14 años sin consentimiento, adoptaremos medidas inmediatas para suprimirla.
  • Espacio Económico Europeo (EEE): En virtud del artículo 8 del RGPD, el consentimiento para el tratamiento de la información personal de un menor puede, por lo general, ser otorgado directamente por el menor a partir de los 16 años y, cuando el menor sea menor de 16 años, el consentimiento debe obtenerse de un progenitor o tutor legal. Cuando un Estado miembro establezca por ley una edad inferior (un mínimo de 13 años), se aplicará dicho umbral.
  • Reino Unido: De conformidad con el Código de Diseño Apropiado a la Edad de la Oficina del Comisionado de Información del Reino Unido (ICO), cuando se presuma que un usuario es menor de 18 años, las cookies de marketing y de análisis utilizadas para la elaboración de perfiles se desactivan de forma predeterminada, y la configuración de privacidad se aplica en el nivel de protección más elevado.

13. Representantes en la UE y el Reino Unido

La Empresa está ubicada en la República de Corea y no dispone de un establecimiento en el Espacio Económico Europeo (EEE) ni en el Reino Unido. De conformidad con el artículo 27 del RGPD y el artículo 27 del UK GDPR (Anexo 21 de la UK DPA 2018), la Empresa ha designado a los siguientes representantes.

  • Representante en la UE: Peter Cho (correo electrónico: governance@softwarecreation.studio)
  • Representante en el Reino Unido: Peter Cho (correo electrónico: governance@softwarecreation.studio)

14. Delegado de Protección de Datos y contacto

Los usuarios pueden dirigir consultas, reclamaciones y solicitudes de reparación relativas a la información personal al Delegado de Protección de Datos que se indica a continuación.

  • Delegado de Protección de Datos: Peter Cho (Software Creation Studio)
  • Teléfono: 010-2069-1670
  • Correo electrónico: governance@softwarecreation.studio
  • Dirección: 100 Cheonggyecheon-ro, Jung-gu, Seúl, Signature Tower West, 9F
  • Representante en la UE / Representante en el Reino Unido: Peter Cho (governance@softwarecreation.studio)

15. Notificación de cambios en la Política de Privacidad

Esta Política de Privacidad podrá actualizarse en respuesta a cambios en la legislación, la tecnología o mejoras del servicio. En caso de cambios, los motivos y los detalles se anunciarán con antelación en el sitio web.