Aviso legal

Política de privacidad

Fecha de entrada en vigor: 3 de julio de 2026

Esta traducción se proporciona únicamente como conveniencia. En caso de discrepancia entre esta traducción y el original en coreano, prevalecerá el original en coreano.

Software Creation Studio (en adelante, la « Empresa ») cumple con la ley coreana de protección de información personal (Personal Information Protection Act) y las leyes relacionadas, y con el fin de proteger la información personal de los usuarios, establece y publica la siguiente Política de privacidad. Esta Política de privacidad se aplica a todos los servicios en línea proporcionados por la Empresa (incluyendo PolyBot, PolyGlot y otros servicios digitales).

1. Ley aplicable

Dado que este servicio está dirigido a usuarios ubicados en la República de Corea, así como en el Espacio Económico Europeo (EEE) y el Reino Unido, esta Política de privacidad se rige por la ley coreana de protección de información personal y por la ley sobre la promoción del uso de la red de comunicaciones de información y la protección de la información, así como por el Reglamento General de Protección de Datos de la UE (RGPD), el Reglamento General de Protección de Datos del Reino Unido (UK GDPR) y la ley británica de protección de datos de 2018 (UK Data Protection Act 2018). Los detalles sobre cookies y tecnologías de seguimiento similares se exponen en una Política de cookies separada, que es parte integral de esta Política de privacidad.

2. Información personal recopilada y métodos de recopilación

La Empresa puede recopilar la siguiente información personal.

  • [Información obligatoria] Nombre de la empresa, nombre, número de teléfono móvil, correo electrónico, contraseña
  • [Información obligatoria] Al presentar una solicitud de proyecto: tipo de proyecto, descripción del proyecto y otra información ingresada directamente por el usuario
  • [Información recopilada automáticamente] Dirección IP, información del dispositivo (navegador, sistema operativo), cookies, fecha y hora de visita, registros de uso, registros de acceso
  • [Información opcional] Nombre, datos de contacto y otra información ingresada proporcionada al participar en encuestas o eventos
  • [Información opcional] Detalles de suscripción por correo electrónico y SMS proporcionados al consentir recibir información de marketing

2-1. Métodos de recopilación de información personal

  • Al registrarse en el sitio web y utilizar los servicios
  • A través de solicitudes al servicio de atención al cliente (teléfono, correo electrónico, formulario de solicitud)
  • Recopilación automática a través de cookies y herramientas de análisis de registros

3. Finalidades de la recopilación y uso de la información personal y base legal del tratamiento

La Empresa procesa la información personal para los fines a continuación y, para los usuarios del EEE y del Reino Unido, también especifica la base legal bajo el artículo 6 del RGPD / UK GDPR.

  • Provisión del servicio: recepción y respuesta a solicitudes, y realización de consultas (Base: ejecución de un contrato - RGPD art. 6, § 1, punto b)
  • Gestión de miembros: verificación de identidad, envío de notificaciones y gestión de registros (Base: ejecución de un contrato e intereses legítimos - art. 6, § 1, puntos b y f)
  • Mejora del servicio: estadísticas y análisis, y mejora de la calidad (Base: intereses legítimos o consentimiento - art. 6, § 1, punto f o a)
  • Uso con fines de marketing (con consentimiento): oferta de eventos, publicidad y beneficios (Base: consentimiento - art. 6, § 1, punto a)
  • Cumplimiento legal: resolución de disputas y cumplimiento de obligaciones legales (Base: cumplimiento de una obligación legal - art. 6, § 1, punto c)

4. Duración de conservación y uso de la información personal

La Empresa conserva la información personal hasta que se cumpla la finalidad de la recopilación y la elimina sin demora una vez alcanzada dicha finalidad. Sin embargo, la Empresa puede conservarla durante los períodos indicados a continuación, de acuerdo con las leyes aplicables.

  • Registros de uso del servicio: 3 años
  • Registros de contrato y pago: 5 años
  • Registros de disputas de consumo: 3 años
  • Registros de acceso: 3 meses
  • En caso de cancelación de la membresía: destruidas sin demora, excepto la información sujeta a una obligación legal de conservación, que se almacena por separado de otra información personal durante el tiempo requerido antes de su destrucción

5. Comunicación de información personal a terceros

En general, la Empresa no comunica información personal a terceros externos. Sin embargo, puede comunicarse en los siguientes casos.

  • Cuando el usuario haya dado su consentimiento previo
  • Cuando sea requerido de acuerdo con las leyes aplicables
  • Cuando una autoridad de investigación lo solicite en el marco de un procedimiento legal

6. Subcontratación del tratamiento de información personal

Con el fin de asegurar la correcta provisión de los servicios, la Empresa subcontrata las tareas de tratamiento de información personal como se describe a continuación y ejerce gestión y supervisión para garantizar un tratamiento seguro en esta ocasión.

  • Amazon Web Services, Inc. - Operación de la infraestructura en la nube y almacenamiento de datos
  • Google LLC - Análisis del uso del servicio (Google Analytics 4) y publicidad
  • Meta Platforms, Inc. - Publicidad y medición de rendimiento
  • Cloudflare, Inc. - Seguridad y CDN (distribución de contenido)
  • En caso de subcontratación adicional, por ejemplo, a agencias de envío de SMS o proveedores de pasarelas de pago (PG), los detalles se anunciarán con antelación a través de esta Política o del sitio web.

7. Transferencias internacionales de información personal

La Compañía transfiere información personal al extranjero como sigue para los fines de la operación del servicio, aplicando las garantías adecuadas de acuerdo con el artículo 28-8 de la ley de protección de información personal y el capítulo V del RGPD / UK GDPR. Los usuarios pueden rechazar las transferencias internacionales, y este rechazo puede restringir el uso de ciertos servicios.

  • Destinatario: Amazon Web Services, Inc. / País de destino: Estados Unidos / Elementos transferidos: información personal generada durante el uso del servicio / Finalidad: operación de la infraestructura en la nube / Duración de conservación: hasta el final del servicio
  • Destinatario: Google LLC / País de destino: Estados Unidos / Elementos transferidos: cookies, registros de uso, identificadores de dispositivo / Finalidad: análisis y publicidad / Duración de conservación: hasta 24 meses
  • Destinatario: Meta Platforms, Inc. / País de destino: Estados Unidos / Elementos transferidos: cookies, identificadores publicitarios / Finalidad: publicidad dirigida / Duración de conservación: hasta 3 meses
  • Destinatario: Cloudflare, Inc. / País de destino: Estados Unidos / Elementos transferidos: dirección IP, información de acceso / Finalidad: seguridad y CDN / Duración de conservación: hasta 12 meses
  • Para las transferencias internacionales de información personal perteneciente a usuarios del EEE y del Reino Unido, se aplican las cláusulas contractuales tipo (CCT) de la Comisión Europea o el acuerdo británico de transferencia internacional de datos (IDTA) / el anexo británico a las CCT de la UE como base de transferencia. Se puede solicitar y consultar una copia del acuerdo correspondiente a través de los datos de contacto que figuran en la sección 14.

8. Derechos de los usuarios y de los representantes legales

Los usuarios pueden solicitar lo siguiente en cualquier momento.

  • Acceso a la información personal
  • La rectificación y eliminación
  • La solicitud de suspensión del tratamiento
  • La retirada del consentimiento
  • La solicitud de cancelación de la suscripción y eliminación de la cuenta
  • (Usuarios del EEE y del Reino Unido) El derecho a la portabilidad de los datos y los derechos relacionados con la toma de decisiones automatizada

8-1. Derecho a presentar una reclamación ante las autoridades de control

Los usuarios también tienen el derecho de presentar una reclamación o solicitar la resolución de un litigio directamente ante las siguientes autoridades de control.

  • République de Corée : Commission de protection des informations personnelles (privacy.go.kr / 182, numéro gratuit), Centre de signalement des atteintes à la vie privée (privacy.kisa.or.kr / 118, numéro gratuit), Comité de médiation des litiges relatifs aux informations personnelles (kopico.go.kr / 1833-6972)
  • Espace économique européen (EEE) : L'autorité de contrôle compétente (autorité de protection des données) de votre État membre de résidence
  • Royaume-Uni : Information Commissioner's Office (ICO) (ico.org.uk)

9. Procédures et méthodes de destruction des informations personnelles

Les informations personnelles sont détruites sans délai une fois la durée de conservation écoulée ou la finalité du traitement atteinte.

  • Fichiers électroniques : supprimés définitivement à l'aide de méthodes techniques rendant la récupération impossible
  • Documents papier : déchiquetés ou incinérés

10. Utilisation des cookies et modalités de refus

La Société utilise des cookies et des technologies de suivi similaires pour fournir des services personnalisés. Les cookies fonctionnels, d'analyse et de marketing autres que les cookies strictement nécessaires ne sont activés qu'après l'obtention du consentement préalable (opt-in) de l'utilisateur, et le consentement peut être modifié ou retiré à tout moment via les « Paramètres des cookies » en bas du site web. Les détails relatifs aux types, aux finalités, aux durées de conservation et aux transferts à des tiers et internationaux des cookies sont exposés dans une Politique relative aux cookies distincte.

Comment refuser les cookies : paramètres du navigateur → confidentialité → bloquer les cookies. Si vous refusez les cookies, l'utilisation de certains services peut être restreinte.

11. Mesures visant à garantir la sécurité des informations personnelles

La Société met en œuvre les mesures suivantes pour protéger les informations personnelles.

  • Mesures administratives : établissement et mise en œuvre d'un plan de gestion interne, formation régulière du personnel et gestion des privilèges d'accès
  • Mesures techniques : chiffrement des données en transit (TLS 1.2 ou supérieur), chiffrement des données stockées (AES-256), pare-feu et programmes de sécurité, et contrôle d'accès fondé sur le Zero Trust
  • Mesures physiques : contrôle d'accès aux salles de serveurs et aux zones de stockage des données

11-1. Mesures de protection des données spécifiques aux services d'IA

Les détails relatifs aux mesures de protection des données spécifiques à l'IA lors de l'utilisation des services d'IA (tels que PolyBot et PolyGlot), notamment l'anonymisation des informations personnelles identifiables (PII), l'isolement de la mémoire des sessions de conversation et l'interdiction d'utiliser les données des clients à des fins de réentraînement, sont exposés à l'article 1 de la Politique d'exploitation des services d'intelligence artificielle (IA).

12. Protection des informations personnelles des mineurs

  • République de Corée : Nos services ne s'adressent pas aux enfants de moins de 14 ans. Si nous prenons connaissance du fait que les informations personnelles d'un enfant de moins de 14 ans ont été collectées sans consentement, nous prendrons des mesures immédiates pour les supprimer.
  • Espace économique européen (EEE) : En vertu de l'article 8 du RGPD, le consentement au traitement des informations personnelles d'un enfant peut généralement être donné directement par l'enfant à partir de l'âge de 16 ans, et lorsque l'enfant a moins de 16 ans, le consentement doit être obtenu d'un parent ou d'un tuteur légal. Lorsqu'un État membre fixe par la loi un âge inférieur (au minimum 13 ans), ce seuil s'applique.
  • Royaume-Uni : Conformément au Age Appropriate Design Code de l'Information Commissioner's Office (ICO) britannique, lorsqu'un utilisateur est présumé avoir moins de 18 ans, les cookies de marketing et d'analyse utilisés à des fins de profilage sont désactivés par défaut, et les paramètres de confidentialité sont appliqués au niveau de protection le plus élevé.

13. Représentants pour l'UE et le Royaume-Uni

La Société est établie en République de Corée et ne dispose pas d'établissement dans l'Espace économique européen (EEE) ni au Royaume-Uni. Conformément à l'article 27 du RGPD et à l'article 27 du UK GDPR (annexe 21 du UK DPA 2018), la Société a désigné les représentants suivants.

  • Représentant pour l'UE : Peter Cho (e-mail : governance@softwarecreation.studio)
  • Représentant pour le Royaume-Uni : Peter Cho (e-mail : governance@softwarecreation.studio)

14. Délégué à la protection des données et contact

Les utilisateurs peuvent adresser leurs demandes, réclamations et demandes de recours relatives aux informations personnelles au délégué à la protection des données ci-dessous.

  • Délégué à la protection des données : Peter Cho (Software Creation Studio)
  • Téléphone : 010-2069-1670
  • E-mail : governance@softwarecreation.studio
  • Adresse : 100 Cheonggyecheon-ro, Jung-gu, Séoul, Signature Tower West, 9e étage
  • Représentant pour l'UE / Représentant pour le Royaume-Uni : Peter Cho (governance@softwarecreation.studio)

15. Notification des modifications de la Politique de confidentialité

La présente Politique de confidentialité peut être mise à jour en réponse aux évolutions de la loi, de la technologie ou aux améliorations du service. En cas de modification, les motifs et les détails seront annoncés à l'avance sur le site web.