Datenschutzerklärung

1. Zwecke der Verarbeitung personenbezogener Daten

JSOFT (das „Unternehmen“) verarbeitet personenbezogene Daten zur Bereitstellung von AIBIZAP und verwendet sie nicht für andere als die unten genannten Zwecke. ① Bestätigung der Registrierungsabsicht, Identifizierung und Authentifizierung von Nutzern sowie Verwaltung des Nutzerstatus ② Abwicklung von Zahlungen für Waren oder Dienste und Bereitstellung des Dienstes ③ Bearbeitung von Anfragen, Beschwerden, Abhilfen und betrieblichen Hinweisen

2. Verarbeitungs- und Aufbewahrungsfristen

Das Unternehmen verarbeitet und speichert personenbezogene Daten für den Zeitraum, dem die betroffene Person zugestimmt hat, oder für den gesetzlich vorgeschriebenen Zeitraum. ① Kundenregistrierung und -verwaltung: bis zur Beendigung des Dienstvertrags oder der Mitgliedschaft, außer wenn offene Forderungen oder Verpflichtungen eine Aufbewahrung bis zum Ausgleich erfordern. ② Aufzeichnungen zu Verträgen, Widerruf, Zahlung und Lieferung im E-Commerce: fünf Jahre lang gemäß den gesetzlichen Anforderungen aufbewahrt.

3. Rechte der betroffenen Personen

Die betroffene Person kann jederzeit folgende Rechte gegenüber dem Unternehmen ausüben. 1. Auskunft über personenbezogene Daten verlangen 2. Berichtigung von Fehlern verlangen 3. Löschung personenbezogener Daten verlangen 4. Aussetzung der Verarbeitung verlangen

Bei Datenschutzfragen oder Löschanfragen nutzen Sie bitte die Kontaktseite.

4. Kategorien verarbeiteter Daten

Das Unternehmen kann die folgenden Informationen verarbeiten, soweit dies für die Bereitstellung des Dienstes erforderlich ist. ① Nutzung des Dienstes und Kundenverwaltung: Name und E-Mail-Adresse ② Zahlungsabwicklung und -bestätigung: Bestellnummer und Zahlungs-Authentifizierungsergebnis ③ Automatisch erzeugte Daten: Zugriffsprotokolle, Cookies, Nutzungsaufzeichnungen sowie Geräte- und Browserinformationen

Google OAuth / GooglePlayEarning

  • Angeforderte Scopes: openid für die Anmeldung, https://www.googleapis.com/auth/userinfo.email für die E-Mail-Adresse deines Google-Kontos und https://www.googleapis.com/auth/devstorage.read_only für nur lesenden Zugriff auf Google Cloud Storage
  • Zugriffene Daten: Google-Konto-E-Mail, OAuth-Access- und Refresh-Tokens, GCS-Objektnamen, Pfade, Größen, Zeitstempel und ausgewählte Berichtdateien
  • Verwendung: Authentifizierung, Berichtslisten und Downloads, Abrechnungsvorschau und Excel-Export

Zahlungsdienst

Für Toss Payments speichern wir nur die Bestellnummer und das Authentifizierungsergebnis zur Bestätigung des Zahlungsstatus; wir speichern keine Kartennummern oder vollständigen Zahlungsdaten.

5. Löschung personenbezogener Daten

Das Unternehmen löscht personenbezogene Daten unverzüglich nach Erreichung des Verarbeitungszwecks. Verfahren: Informationen, die getrennt aufbewahrt werden müssen, werden für den Zeitraum aufbewahrt, der durch interne Richtlinien oder Gesetze verlangt wird, und nicht für andere Zwecke verwendet, sofern dies nicht gesetzlich erlaubt ist. Frist: Daten werden innerhalb von fünf Tagen nach Ablauf der Aufbewahrungsfrist oder sobald sie nicht mehr erforderlich sind, gelöscht. Methode: Elektronische Dateien werden unwiederbringlich gelöscht, Papierunterlagen werden geschreddert oder verbrannt.

6. Cookies und automatische Erfassung

Das Unternehmen kann Cookies verwenden, die Nutzungsinformationen für personalisierte Dienste und Analysen speichern und abrufen. Ein Cookie ist eine kleine Datenmenge, die ein Webserver an einen Browser sendet. Zweck: Besuche, Nutzungsmuster, beliebte Funktionen und sicheren Zugriff verstehen, um optimierte Informationen bereitzustellen. Ablehnung: Nutzer können Cookies in den Browser- oder Website-Einstellungen blockieren. Einige personalisierte Funktionen funktionieren dann möglicherweise nicht ordnungsgemäß.

Google Tag Manager kann vom Websitebetreiber konfigurierte Analyse- oder Werbe-Tags laden. Google AdSense kann Nutzungs-, Geräte- und Werbe-IDs zur Auslieferung von Anzeigen verarbeiten.

7. Datenschutzbeauftragter

Das Unternehmen benennt den folgenden Datenschutzbeauftragten und die zuständige Abteilung für die Überwachung der Datenverarbeitung sowie für Anfragen, Beschwerden und Abhilfen. Datenschutzbeauftragter: Park Jaehwan Datenschutzabteilung: Entwicklungsteam Ansprechpartner: Park Jaehwan

[email protected]

8. Änderungen der Richtlinie

Diese Richtlinie gilt ab ihrem Inkrafttreten. Wesentliche Ergänzungen, Löschungen oder Korrekturen aufgrund von Gesetzen oder internen Richtlinien werden in der Regel mindestens sieben Tage vor Inkrafttreten über den Dienst bekanntgegeben.

9. Schutzmaßnahmen

Das Unternehmen setzt technische, administrative und physische Schutzmaßnahmen gemäß den geltenden Datenschutzgesetzen um. 1. Regelmäßige interne Audits 2. Minimierung und Schulung der Mitarbeiter, die personenbezogene Daten verarbeiten 3. Erstellung und Umsetzung eines internen Managementplans 4. Installation, Aktualisierung und Prüfung von Sicherheitssoftware gegen Hacking und Malware 5. Verschlüsselung wichtiger personenbezogener Daten und von Daten bei der Übertragung 6. Aufbewahrung von Zugriffsprotokollen und Schutz vor Veränderung 7. Verwaltung von Zugriffsrechten und Blockierung unbefugter externer Zugriffe 8. Sichere Aufbewahrung von Dokumenten und Speichermedien mit personenbezogenen Daten 9. Kontrolle unbefugten Zugangs zu physischen Speicherorten

10. Weitergabe und Schutz von Google-Daten

Das Unternehmen verarbeitet Google-Nutzerdaten auf seinen Servern nur zur Bereitstellung der in dieser Richtlinie beschriebenen GooglePlayEarning-Funktionen. Eine Übermittlung an Google erfolgt nur bei den für Authentifizierung und Berichtsablauf erforderlichen Anfragen an Google OAuth oder die Google-Cloud-Storage-API. Das Unternehmen verkauft, vermietet oder offenbart Google-Nutzerdaten nicht an Werbetreibende, Datenbroker oder andere Dritte und verwendet sie nicht für zielgerichtete Werbung, Profiling, Bonitätsprüfung oder das Training allgemeiner KI- oder maschineller Lernmodelle. Informationen werden nur offengelegt, wenn dies gesetzlich vorgeschrieben oder zum Schutz der Dienstsicherheit erforderlich ist.

OAuth-Access- und Refresh-Tokens werden im serverseitigen Sitzungsspeicher aufbewahrt; der Browser erhält nur HttpOnly-Authentifizierungs- und Sitzungscookies. HTTPS, Zugriffskontrollen und der Ablauf von Sitzungen schützen Google-Nutzerdaten bei der Übertragung und Verarbeitung. OAuth-Tokens werden nicht in Anwendungsprotokolle geschrieben.