Política de privacidad

1. Finalidades del tratamiento de datos personales

JSOFT (la “Empresa”) trata datos personales para prestar AIBIZAP y no los utiliza para fines distintos de los indicados a continuación. ① Confirmar la intención de registro, identificar y autenticar usuarios y mantener el estado de usuario ② Procesar pagos de bienes o servicios y prestar el servicio ③ Atender consultas, reclamaciones, reparaciones y avisos operativos

2. Plazos de tratamiento y conservación

La Empresa trata y conserva datos personales durante el plazo acordado con el interesado o exigido por la ley aplicable. ① Registro y gestión de clientes: hasta la terminación del contrato o de la membresía, salvo que existan obligaciones pendientes que requieran conservación hasta su liquidación. ② Contratos, desistimiento, pago y suministro en comercio electrónico: conservados durante cinco años conforme a la ley.

3. Derechos de los interesados

El interesado puede ejercer en cualquier momento los siguientes derechos frente a la Empresa. 1. Solicitar acceso a los datos personales 2. Solicitar corrección de errores 3. Solicitar eliminación de datos personales 4. Solicitar la suspensión del tratamiento

Para preguntas sobre privacidad o solicitudes de eliminación, utiliza la página Contact.

4. Categorías de datos tratados

La Empresa puede tratar la siguiente información en la medida necesaria para prestar el servicio. ① Uso del servicio y gestión de clientes: nombre y correo electrónico ② Tratamiento y confirmación de pagos: número de pedido y resultado de autenticación del pago ③ Datos generados automáticamente: registros de acceso, cookies, historial de uso e información de dispositivo y navegador

Google OAuth / GooglePlayEarning

  • Alcances solicitados: openid para iniciar sesión, https://www.googleapis.com/auth/userinfo.email para el correo electrónico de tu cuenta de Google y https://www.googleapis.com/auth/devstorage.read_only para acceso de solo lectura a Google Cloud Storage
  • Datos accedidos: correo de la cuenta de Google, tokens OAuth de acceso y actualización, nombres de objetos GCS, rutas, tamaños, marcas de actualización y archivos de informes seleccionados
  • Uso: autenticación, listado y descarga de informes, vista previa de liquidación y exportación a Excel

Servicio de pago

Para Toss Payments solo almacenamos el número de pedido y el resultado de autenticación necesarios para confirmar el estado del pago; no almacenamos números de tarjeta ni credenciales de pago completas.

5. Destrucción de datos personales

La Empresa destruye los datos personales sin demora indebida una vez cumplida la finalidad del tratamiento. Procedimiento: la información que deba conservarse por separado se mantiene durante el período requerido por la política interna o la ley y no se usa para otros fines salvo autorización legal. Plazo: los datos se destruyen dentro de los cinco días posteriores al vencimiento del plazo de conservación o cuando dejan de ser necesarios. Método: los archivos electrónicos se eliminan de forma irrecuperable y los registros en papel se trituran o incineran.

6. Cookies y recopilación automática

La Empresa puede usar cookies para almacenar y recuperar información de uso con fines de personalización y análisis. Una cookie es una pequeña cantidad de datos enviada por un servidor web a un navegador. Objetivo: comprender visitas, patrones de uso, funciones populares y acceso seguro para ofrecer información optimizada. Rechazo: los usuarios pueden bloquear las cookies en la privacidad del navegador o en la configuración del sitio. Algunas funciones personalizadas pueden no funcionar correctamente si se bloquean las cookies.

Google Tag Manager puede cargar etiquetas de análisis o publicidad configuradas por el operador del sitio. Google AdSense puede procesar información de uso, del dispositivo e identificadores publicitarios para mostrar anuncios.

7. Responsable de privacidad

La Empresa designa al siguiente responsable y departamento para supervisar el tratamiento de datos personales y atender consultas, reclamaciones y reparaciones. Responsable de privacidad: Park Jaehwan Departamento de privacidad: Equipo de Desarrollo Persona de contacto: Park Jaehwan

[email protected]

8. Cambios en la política

Esta política se aplica desde su fecha de entrada en vigor. Los cambios importantes derivados de la ley o de políticas internas se anunciarán normalmente a través del servicio al menos siete días antes de su entrada en vigor.

9. Medidas de protección

La Empresa aplica medidas de protección técnicas, administrativas y físicas de acuerdo con la legislación aplicable sobre privacidad. 1. Auditorías internas periódicas 2. Minimización y formación del personal que trata datos personales 3. Elaboración y aplicación de un plan interno de gestión 4. Instalación, actualización y revisión de software de seguridad contra hackeo y malware 5. Cifrado de datos personales importantes y de los datos en tránsito 6. Conservación de registros de acceso y prevención de alteraciones 7. Gestión de permisos de acceso y bloqueo de accesos externos no autorizados 8. Almacenamiento seguro de documentos y soportes extraíbles con datos personales 9. Control del acceso no autorizado a las zonas físicas de almacenamiento

10. Compartición y protección de datos de Google

La Empresa trata los datos de Google en sus servidores únicamente para proporcionar las funciones de GooglePlayEarning descritas en esta política. Solo los transmite a Google al realizar las solicitudes de Google OAuth o de la API de Google Cloud Storage necesarias para la autenticación y el flujo de informes. La Empresa no vende, alquila ni divulga los datos de Google a anunciantes, intermediarios de datos u otros terceros, y no los utiliza para publicidad dirigida, elaboración de perfiles, evaluación crediticia ni entrenamiento de modelos generales de IA o aprendizaje automático. Solo podrá divulgar información cuando la ley lo exija o sea necesario para proteger la seguridad del servicio.

Los tokens OAuth de acceso y actualización se conservan en el almacenamiento de sesión del servidor, y el navegador solo recibe cookies HttpOnly de autenticación y de sesión. HTTPS, los controles de acceso y la caducidad de la sesión protegen los datos de Google durante la transmisión y el tratamiento. No escribimos tokens OAuth en los registros de la aplicación.