Legal

Política de Privacidad

Fecha de entrada en vigor: 3 de julio de 2026

Esta traducción se proporciona únicamente por conveniencia. Si hay alguna discrepancia entre esta traducción y el original en coreano, prevalece el original en coreano.

Software Creation Studio (en adelante, la "Compañía") cumple con la Ley de Protección de Información Personal y leyes relacionadas y, con el fin de proteger la información personal de los usuarios, establece y divulga la siguiente Política de Privacidad. Esta Política de Privacidad se aplica a todos los servicios en línea proporcionados por la Compañía (incluyendo PolyBot, PolyGlot y otros servicios digitales).

1. Ley Aplicable

Dado que este servicio está dirigido a usuarios en la República de Corea, así como en el Espacio Económico Europeo (EEE) y el Reino Unido, esta Política de Privacidad se rige por la Ley de Protección de Información Personal de Corea y la Ley de Promoción de la Utilización de Redes de Información y Comunicación y Protección de Información, junto con el Reglamento General de Protección de Datos de la UE (GDPR), el Reglamento General de Protección de Datos del Reino Unido (UK GDPR) y la Ley de Protección de Datos del Reino Unido de 2018. Los detalles sobre cookies y tecnologías de seguimiento similares se establecen en una Política de Cookies separada, que forma parte de esta Política de Privacidad.

2. Información Personal Recopilada y Métodos de Recopilación

La Compañía puede recopilar la siguiente información personal.

  • [Información Requerida] Nombre de la empresa, nombre, número de teléfono móvil, correo electrónico, contraseña
  • [Información Requerida] Al enviar una consulta de proyecto: tipo de proyecto, descripción del proyecto y otra información ingresada directamente por el usuario
  • [Información Recopilada Automáticamente] Dirección IP, información del dispositivo (navegador, SO), cookies, fecha y hora de la visita, registros de uso, registros de acceso
  • [Información Opcional] Nombre, detalles de contacto y otra información ingresada proporcionada al participar en encuestas o eventos
  • [Información Opcional] Detalles de suscripción a correo electrónico y SMS proporcionados al consentir recibir información de marketing

2-1. Métodos de Recopilación de Información Personal

  • Durante el registro en el sitio web y el uso de los servicios
  • A través de consultas de atención al cliente (teléfono, correo electrónico, formulario de consulta)
  • Recopilación automática a través de cookies y herramientas de análisis de registros

3. Propósitos de la Recopilación y Uso de Información Personal, y Base Legal para el Procesamiento

La Compañía procesa información personal para los propósitos a continuación, y para los usuarios del EEE y del Reino Unido también especifica la base legal bajo el Artículo 6 del GDPR/UK GDPR.

  • Provisión de servicios: recibir y responder consultas, y realizar consultas (Base: ejecución de un contrato - GDPR Art. 6(1)(b))
  • Gestión de miembros: verificación de identidad, entrega de avisos y gestión de registros (Base: ejecución de un contrato e intereses legítimos - Art. 6(1)(b), (f))
  • Mejora del servicio: estadísticas y análisis, y mejora de calidad (Base: intereses legítimos o consentimiento - Art. 6(1)(f) o (a))
  • Uso de marketing (con consentimiento): provisión de eventos, publicidad y beneficios (Base: consentimiento - Art. 6(1)(a))
  • Cumplimiento legal: resolución de disputas y cumplimiento de obligaciones legales (Base: cumplimiento de una obligación legal - Art. 6(1)(c))

4. Período de Retención y Uso de Información Personal

La Compañía retiene la información personal hasta que se logre el propósito de la recopilación y la elimina sin demora una vez que se ha alcanzado ese propósito. Sin embargo, la Compañía puede retenerla por los períodos establecidos a continuación de acuerdo con las leyes aplicables.

  • Registros de uso del servicio: 3 años
  • Registros de contrato y pago: 5 años
  • Registros de disputas del consumidor: 3 años
  • Registros de acceso: 3 meses
  • Al darse de baja de la membresía: destruido sin demora, excepto que la información sujeta a una obligación de retención legal se almacena por separado de otra información personal durante el período requerido antes de la destrucción

5. Provisión de Información Personal a Terceros

Como regla general, la Compañía no proporciona información personal a partes externas. Sin embargo, puede ser proporcionada en los siguientes casos.

  • Cuando el usuario haya dado su consentimiento previo
  • Cuando se solicite de acuerdo con las leyes aplicables
  • Cuando haya una solicitud de una autoridad investigadora a través de un procedimiento legal

6. Subcontratación del Procesamiento de Información Personal

Para garantizar la provisión fluida de servicios, la Compañía subcontrata tareas de procesamiento de información personal como se describe a continuación, y ejerce gestión y supervisión para asegurar un procesamiento seguro al hacerlo.

  • Amazon Web Services, Inc. - Operaciones de infraestructura en la nube y almacenamiento de datos
  • Google LLC - Análisis de uso del servicio (Google Analytics 4) y publicidad
  • Meta Platforms, Inc. - Publicidad y medición de rendimiento
  • Cloudflare, Inc. - Seguridad y CDN (entrega de contenido)
  • Cuando surgen externalizaciones adicionales, como agencias de entrega de SMS o proveedores de pasarelas de pago (PG), los detalles se anunciarán con antelación a través de esta Política o del sitio web.

7. Transferencias Internacionales de Información Personal

La Compañía transfiere información personal al extranjero de la siguiente manera para las operaciones del servicio, aplicando salvaguardias adecuadas de acuerdo con el Artículo 28-8 de la Ley de Protección de Información Personal y el Capítulo V del GDPR/UK GDPR. Los usuarios pueden rechazar las transferencias internacionales, y el rechazo puede restringir el uso de algunos servicios.

  • Destinatario: Amazon Web Services, Inc. / País de destino: EE. UU. / Elementos transferidos: información personal generada en el curso de uso del servicio / Propósito: operaciones de infraestructura en la nube / Período de retención: hasta la terminación del servicio
  • Destinatario: Google LLC / País de destino: EE. UU. / Elementos transferidos: cookies, registros de uso, identificadores de dispositivos / Propósito: análisis y publicidad / Período de retención: hasta 24 meses
  • Destinatario: Meta Platforms, Inc. / País de destino: EE. UU. / Elementos transferidos: cookies, identificadores publicitarios / Propósito: segmentación publicitaria / Período de retención: hasta 3 meses
  • Destinatario: Cloudflare, Inc. / País de destino: EE. UU. / Elementos transferidos: dirección IP, información de acceso / Propósito: seguridad y CDN / Período de retención: hasta 12 meses
  • Para las transferencias internacionales de información personal perteneciente a usuarios del EEE y del Reino Unido, se aplican las Cláusulas Contractuales Estándar (SCC) de la Comisión Europea o el Acuerdo de Transferencia Internacional de Datos (IDTA) del Reino Unido / Adenda del Reino Unido a las SCC de la UE como base de la transferencia. Se puede solicitar y revisar una copia del acuerdo relevante a través de los datos de contacto en la Sección 14.

8. Derechos de los Usuarios y Representantes Legales

Los usuarios pueden solicitar lo siguiente en cualquier momento.

  • Acceso a la información personal
  • Corrección y eliminación
  • Solicitud de suspensión del procesamiento
  • Retiro del consentimiento
  • Solicitud de retiro de membresía y eliminación de la cuenta
  • (Usuarios del EEE y del Reino Unido) El derecho a la portabilidad de datos y derechos relacionados con la toma de decisiones automatizadas

8-1. Derecho a Presentar una Queja ante Autoridades de Supervisión

Los usuarios también tienen el derecho de presentar una queja o solicitar la resolución de disputas directamente ante las siguientes autoridades de supervisión.

  • República de Corea: Comisión de Protección de Información Personal (privacy.go.kr / 182, gratuito), Centro de Reporte de Infracciones de Privacidad (privacy.kisa.or.kr / 118, gratuito), Comité de Mediación de Disputas de Información Personal (kopico.go.kr / 1833-6972)
  • Espacio Económico Europeo (EEE): La autoridad supervisora competente (Autoridad de Protección de Datos) de su estado miembro de residencia
  • Reino Unido: Oficina del Comisionado de Información (ICO) (ico.org.uk)

9. Procedimientos y Métodos para Destruir Información Personal

Personal information is destroyed without delay once the retention period has elapsed or the purpose of processing has been achieved.

  • Electronic files: permanently deleted using technical methods that make recovery impossible
  • Paper documents: shredded or incinerated

10. Use of Cookies and How to Refuse Them

The Company uses cookies and similar tracking technologies to provide customised services. Functional, analytics, and marketing cookies other than strictly necessary cookies are activated only after obtaining the user's prior opt-in consent, and consent may be changed or withdrawn at any time via "Cookie Settings" at the bottom of the website. Details on the types, purposes, retention periods, and third-party and international transfers of cookies are set out in a separate Cookie Policy.

How to refuse cookies: browser settings → privacy → block cookies. If you refuse cookies, the use of some services may be restricted.

11. Measures to Ensure the Security of Personal Information

The Company implements the following measures to protect personal information.

  • Administrative measures: establishing and implementing an internal management plan, regular employee training, and access privilege management
  • Technical measures: encryption of data in transit (TLS 1.2 or higher), encryption of stored data (AES-256), firewalls and security programs, and Zero Trust-based access control
  • Physical measures: access control to server rooms and data storage areas

11-1. AI Service-Specific Data Protection Measures

Details regarding AI-specific data protection measures applied in the course of using the AI Services (such as PolyBot and PolyGlot) — including de-identification of personally identifiable information (PII), isolation of conversation session memory, and the prohibition on using customer data for retraining — are set out in Article 1 of the Artificial Intelligence (AI) Service Operating Policy.

12. Protection of Minors' Personal Information

  • Republic of Korea: Our services are not directed at children under the age of 14. If we become aware that a child under 14's personal information has been collected without consent, we will take immediate steps to delete it.
  • European Economic Area (EEA): Under Article 8 of the GDPR, consent for processing a child's personal information may generally be given directly by the child from age 16, and where the child is under 16, consent must be obtained from a parent or legal guardian. Where a member state sets a lower age by law (a minimum of 13), that threshold applies.
  • United Kingdom: In accordance with the UK Information Commissioner's Office (ICO) Age Appropriate Design Code, where a user is presumed to be under 18, marketing and analytics cookies used for profiling are disabled by default, and privacy settings are applied at the highest protection level.

13. EU and UK Representatives

La Empresa está ubicada en la República de Corea y no tiene un establecimiento en el Espacio Económico Europeo (EEE) ni en el Reino Unido. De acuerdo con el Artículo 27 del GDPR y el Artículo 27 del GDPR del Reino Unido (Anexo 21 de la Ley de Protección de Datos del Reino Unido de 2018), la Empresa ha designado a los siguientes representantes.

  • Representante de la UE: Peter Cho (correo electrónico: governance@softwarecreation.studio)
  • Representante del Reino Unido: Peter Cho (correo electrónico: governance@softwarecreation.studio)

14. Data Protection Officer and Contact

Users may direct inquiries, complaints, and requests for remedy relating to personal information to the Data Protection Officer below.

  • Data Protection Officer: Peter Cho (Software Creation Studio)
  • Phone: 010-2069-1670
  • Email: governance@softwarecreation.studio
  • Address: 100 Cheonggyecheon-ro, Jung-gu, Seoul, Signature Tower West, 9F
  • EU Representative / UK Representative: Peter Cho (governance@softwarecreation.studio)

15. Notification of Changes to the Privacy Policy

This Privacy Policy may be updated in response to changes in law, technology, or service improvements. In the event of changes, the reasons and details will be announced on the website in advance.