Aviso legal

Política de explotación de servicios de inteligencia artificial (IA)

Fecha de entrada en vigor: 3 de julio de 2026

Esta traducción se proporciona únicamente como conveniencia. En caso de discrepancia entre esta traducción y el original en coreano, prevalecerá el original en coreano.

La presente política de explotación (en adelante, la « presente Política ») tiene como objetivo definir los derechos, obligaciones, alcance de responsabilidades y requisitos de cumplimiento legal de Software Creation Studio (en adelante, la « Compañía ») y de los clientes empresariales parte del contrato (en adelante, el « Cliente ») en el marco del uso de las soluciones basadas en IA proporcionadas por la Compañía (PolyBot, PolyGlot y todos los servicios SaaS de IA proporcionados en adelante, en adelante los « Servicios de IA »).

Artículo 1 (Gobernanza de datos y privacidad)

La Compañía otorga la máxima prioridad a los derechos de propiedad intelectual y a la seguridad de los datos del Cliente y cumple con las leyes aplicables.

1. Propiedad de los datos

Todos los derechos de propiedad intelectual sobre las entradas, el código fuente, las bases de datos, los documentos y otros elementos ingresados por el Cliente en los Servicios de IA (en adelante, los « Datos de entrada »), así como sobre los resultados producidos por el sistema de IA en respuesta a estos (en adelante, los « Datos de salida »), pertenecen en principio al Cliente.

2. Prohibición de uso para reentrenamiento

La Compañía no utiliza ninguno de los datos ingresados por el Cliente para la mejora, ajuste de pesos o reentrenamiento del modelo de IA. Sin embargo, la información estadística completamente anonimizada y agregada de manera que no se pueda identificar ni a las personas ni a los Clientes (por ejemplo, el tiempo de respuesta promedio, la tasa de error, el consumo de tokens, etc.), utilizada para la supervisión de la calidad del servicio y para garantizar la estabilidad del sistema, no constituye datos de reentrenamiento y puede ser utilizada únicamente para la mejora de la operación del servicio.

Los datos almacenados están sujetos a tecnologías de cifrado que cumplen con los estándares de la industria, como el AES-256, y los datos en tránsito están cifrados según el protocolo TLS. Además, una vez alcanzado el propósito de la prestación del servicio, los datos son eliminados o anonimizados de manera segura de acuerdo con las leyes aplicables y la política interna de conservación de datos.

(※ Legislación aplicable: artículo 21 de la ley sobre la protección de la información personal (destrucción de información personal))

3. Anonimización en tiempo real de información personal identificable (PII) nacional e internacional y cumplimiento de regulaciones globales

Cuando, durante el procesamiento de los Servicios de IA, se detecten no solo información personal y identificadores únicos según la ley coreana de protección de información personal, sino también información personal identificable (PII: Personally Identifiable Information) tal como se define por las leyes y normas de diferentes países extranjeros, la Compañía procede a su anonimización (enmascaramiento) mediante las garantías técnicas aplicables antes de transmitirlas al modelo de lenguaje.

Esto abarca las reglas relativas a las PII de las directrices del gobierno federal de los Estados Unidos y del NIST, así como la definición de datos personales bajo el RGPD europeo, e implementa garantías técnicas y organizativas destinadas a reducir el riesgo de incumplimiento normativo global del Cliente.

Las especificaciones técnicas precisas aplicadas a la anonimización de las PII (método de detección, alcance del enmascaramiento, flujo de procesamiento, etc.) se proporcionan en un documento técnico separado a solicitud del Cliente.

(※ Regulaciones aplicables: artículo 29 de la ley coreana sobre la protección de la información personal, NIST SP 800-122 de los Estados Unidos (directrices para la protección de PII), artículo 4, punto 1, del RGPD europeo (definición de datos personales))

4. Aislamiento riguroso de sesiones y memoria de conversación de PolyBot

Al proporcionar la solución de chatbot IA (PolyBot), cada sesión de conversación del Cliente y la memoria de contexto (Context Memory) utilizada se cargan y procesan en un espacio independiente, lógicamente aislado, dentro del entorno compartido (Multi-tenancy).

Para prevenir cualquier confusión de memoria o interferencia de datos con otros Clientes o con otras sesiones, la Compañía aplica un aislamiento lógico, control de acceso y otras garantías técnicas y organizativas; al final de la sesión de conversación correspondiente o en caso de terminación del contrato, los datos de memoria en tiempo real conservados son eliminados o anonimizados de manera segura de acuerdo con las leyes aplicables y la política interna de conservación de datos.

5. Recomendación de control y filtrado de información sensible

No obstante las medidas de anonimización (enmascaramiento) en tiempo real y de aislamiento de memoria implementadas por la Compañía, el Cliente debe cumplir con su propia obligación de gestión y supervisión para que sus usuarios autenticados no ingresen de manera excesiva secretos comerciales, datos financieros no públicos o secretos comerciales de terceros.

6. Información sobre proveedores terceros de modelos de IA

La Compañía puede recurrir a modelos de lenguaje o API de proveedores terceros de modelos de IA (en adelante, los « subcontratistas de IA ») para proporcionar los Servicios de IA. En este caso, la Compañía garantiza, mediante contratos celebrados con los subcontratistas de IA, la prohibición de utilizar los datos del Cliente para fines de reentrenamiento, así como las obligaciones de seguridad de datos y privacidad, y notifica al Cliente por escrito y con antelación cualquier cambio relacionado con los subcontratistas de IA.

Artículo 2 (Límites técnicos y cláusula de exención de responsabilidad)

Los presentes Servicios de IA se basan en modelos de lenguaje generativos y algoritmos de aprendizaje automático, existen los siguientes límites técnicos.

1. Exención relativa a la exactitud de la información producida (alucinaciones)

Debido a la naturaleza de la tecnología de IA, los Datos de salida pueden contener información parcialmente inexacta o sesgada, o fenómenos de alucinación contrarios a los hechos (Alucinación, en adelante las « alucinaciones »).

El presente servicio es una solución destinada a la asistencia en el trabajo y a fines de referencia, y la Compañía no garantiza ni la exhaustividad ni la adecuación comercial de los Datos de salida.

2. Responsabilidad de la decisión final

Toda la responsabilidad relativa a las decisiones finales y actos comerciales del Cliente en materia legal, financiera, de recursos humanos y otros aspectos de gestión, tomados sobre la base de los Datos de salida derivados del uso de los Servicios de IA, recae en el Cliente.

(※ Legislación aplicable: aplicación por analogía del juicio de gestión según los artículos 399 (responsabilidad en reparación de los directores) y 401-2 del Código de comercio coreano, entre otros)

3. Exención relativa a la violación de derechos de terceros

La Compañía aplica medidas técnicas razonables para que los Datos de salida del sistema de IA no infrinjan patentes, derechos de autor, marcas y otros derechos de terceros.

Sin embargo, debido a la naturaleza de la IA generativa, la Compañía no garantiza ni la exactitud ni la exhaustividad de todos los resultados, ni la ausencia de violaciones a los derechos de terceros.

En particular, la Compañía no es responsable de disputas derivadas de la ilegalidad o violación de los derechos de los Datos de entrada proporcionados por el Cliente, y queda exenta salvo en caso de intención o negligencia grave de su parte.

Artículo 3 (Política de uso aceptable y protección de la infraestructura)

El Cliente no debe utilizar los Servicios de IA de una manera que comprometa la estabilidad de los sistemas de la Compañía o que contravenga las leyes.

1. Prohibición de eludir el sistema e ingeniería inversa

Se prohíben las inyecciones de entrada (Prompt Injection) y los intentos de eludir (Jailbreak) el sistema de filtrado de seguridad de IA implementado por la Compañía, así como los actos de ingeniería inversa (Reverse Engineering) destinados a extraer el código fuente de la solución.

(※ Legislación aplicable: artículo 2 (definiciones) de la ley sobre la prevención de la competencia desleal y la protección de los secretos comerciales)

2. Prohibición de actos de sobrecarga de la infraestructura

Al integrar las API y utilizar PolyBot, se prohíbe cualquier acto que genere una carga significativa sobre la infraestructura de IA y el entorno operativo de los servidores de la Compañía mediante robots de indexación automatizados o scripts no acordados previamente.

(※ Legislación aplicable: artículo 48 (prohibición de actos que afecten a la red de comunicaciones de información) de la ley sobre la promoción del uso de la red de comunicaciones de información y la protección de la información, etc.)

3. Prohibición de generación de contenido ilegal o perjudicial

Se prohíbe el uso de la solución para fines de actos ilegales como la producción de obras que dañen la reputación de terceros (deepfakes, etc.), la incitación a la violación de los derechos de propiedad intelectual de terceros, el desarrollo de software malicioso y la generación de scripts con fines de fraude y phishing.

4. Procedimiento aplicable en caso de violación

Cuando la Compañía tenga conocimiento de un acto contrario a este artículo, tomará medidas de acuerdo con el siguiente procedimiento progresivo.

  • (1) Notificación de cumplimiento: La Compañía notificará por escrito (incluido por correo electrónico) al Cliente los hechos constitutivos de la violación y los requisitos de cumplimiento.
  • (2) Plazo de cumplimiento: El Cliente deberá remediar la violación en un plazo de 14 días hábiles a partir de la fecha de recepción de la notificación de cumplimiento.
  • (3) Restricción del uso del servicio: Si el Cliente no remedia la violación dentro del plazo de cumplimiento, la Compañía podrá restringir total o parcialmente el uso de los Servicios de IA.
  • (4) Rescisión del contrato de licencia: Si el estado de violación persiste después de la restricción del uso del servicio, la Compañía podrá rescindir el contrato de licencia.

Sin embargo, cuando una violación de los puntos 1 a 3 de este artículo represente una amenaza urgente y grave para la seguridad de la infraestructura de la Compañía, esta podrá restringir o bloquear inmediatamente el uso del servicio sin otorgar el plazo de cumplimiento previsto por el procedimiento anterior, y notificará al Cliente sin demora posteriormente.

Artículo 4 (Transparencia global de la IA y uso responsable)

Con el fin de apoyar a los Clientes que realizan actividades comerciales a nivel mundial, especialmente a través de PolyGlot y PolyBot, la Compañía se esfuerza por operar los Servicios de IA de manera responsable, teniendo en cuenta las evoluciones de la regulación internacional de la IA y las normas aplicables.

1. Garantía de la transparencia de los sistemas de IA

Cuando el Cliente integre soluciones como PolyBot en sus propios servicios orientados al cliente (chatbots B2C, etc.), debe informar claramente a los usuarios finales de que el servicio en cuestión es impulsado por un sistema de inteligencia artificial.

(※ Legislación aplicable: artículo 52 (obligaciones de transparencia para ciertos sistemas de IA) de la ley de la Unión Europea sobre la IA (EU AI Act))

2. Respuesta a decisiones automatizadas

Cuando un usuario final del Cliente rechaza una consulta basada en IA y solicita una interacción con un asesor humano (opt-out), el Cliente debe proponer un procedimiento alternativo para atender esta solicitud.

La Société fournit à cet effet les API et l'environnement technique nécessaires. La fourniture de l'API de base de la fonctionnalité d'opt-out est assurée sans frais supplémentaires, tandis que les coûts liés à l'exploitation propre du Client, tels que l'affectation de conseillers humains, sont à la charge du Client. Toute autre personnalisation technique distincte requise est régie par un accord distinct entre les deux parties.

(※ Législation applicable : article 37 de la loi sur la protection des informations personnelles, article 22 du RGPD européen)

3. Conformité aux réglementations relatives aux modèles d'IA à usage général (GPAI)

La Société surveille et prend en compte en permanence les exigences réglementaires mondiales applicables en matière d'IA dans le cadre de la fourniture des Services d'IA, y compris les dispositions relatives aux modèles d'IA à usage général (GPAI : General-Purpose AI Model) de la loi de l'Union européenne sur l'IA (EU AI Act). Lorsqu'elle recourt à des modèles d'IA tiers, la Société vérifie dans une mesure raisonnable que le fournisseur du modèle concerné s'acquitte de ses obligations réglementaires et s'efforce de fournir au Client les informations de transparence nécessaires.

Article 5 (Disponibilité et maintenance du service)

La Société déploie des efforts techniques et organisationnels commercialement raisonnables pour fournir des Services d'IA stables et continus.

Tout ou partie du service peut être temporairement restreint ou interrompu dans l'un des cas suivants.

  • Lorsqu'une inspection du système, une maintenance, une amélioration des fonctionnalités ou une mise à jour de sécurité est nécessaire
  • Lorsque survient un motif échappant au contrôle raisonnable de la Société, tel qu'une catastrophe naturelle, une coupure de courant, une défaillance de communication ou une défaillance d'un fournisseur d'infrastructure en amont (Upstream Provider) et de services cloud
  • Lorsqu'une mesure inévitable est nécessaire pour une réponse de sécurité urgente ou pour garantir la stabilité du service
  • Lorsqu'une restriction du service intervient conformément aux lois applicables ou à un ordre d'une autorité publique

Lorsqu'un accord de niveau de service (Service Level Agreement, SLA) distinct a été conclu, cet accord s'applique en priorité.

Article 6 (Relation entre la présente Politique et les autres politiques)

La présente Politique s'applique conjointement aux Conditions d'utilisation (Terms of Service), à la Politique de confidentialité (Privacy Policy), à la Politique relative aux cookies (Cookie Policy) et à la Politique d'éthique de l'intelligence artificielle (IA) (AI Ethics Policy) de la Société.

En cas de contradiction entre la présente Politique et une autre politique, l'ordre de priorité est déterminé selon les critères suivants.

  • Questions relatives à la collecte, à l'utilisation, à la conservation et au transfert des informations personnelles : la Politique de confidentialité s'applique en priorité
  • Questions relatives à l'utilisation des cookies et technologies similaires : la Politique relative aux cookies s'applique en priorité
  • Questions relatives à l'utilisation du service, au contrat, à la responsabilité et à l'exonération : les Conditions d'utilisation s'appliquent en priorité
  • Principes d'exploitation des Services d'IA, traitement des données et politique d'utilisation acceptable : la présente Politique s'applique en priorité
  • Principes d'éthique de l'IA et orientation vers une exploitation responsable de l'IA : se reporter à la Politique d'éthique de l'intelligence artificielle (IA)

Article 7 (Modification de la Politique et notification)

En cas de modification de la présente Politique, la Société annonce le motif, le contenu de la modification et la date d'entrée en vigueur, au moins 30 jours avant la date d'entrée en vigueur, sur le site web et au sein du service. Toutefois, en cas de motif urgent, tel qu'une modification obligatoire résultant d'une révision de la loi, la Société peut donner un préavis d'au moins 7 jours avant la date d'entrée en vigueur.

Les versions antérieures de la Politique sont conservées afin de pouvoir être consultées sur le site web.

Si le Client n'accepte pas la Politique modifiée, il peut résilier le contrat d'utilisation du service. Si le Client continue à utiliser le service après la date d'entrée en vigueur de la Politique modifiée, il est réputé avoir accepté la Politique modifiée.

Dispositions additionnelles

La présente politique d'exploitation entre en vigueur le 3 juillet 2026.