Politique de confidentialité

1. Finalités du traitement des données personnelles

JSOFT (la « Société ») traite des données personnelles afin de fournir AIBIZAP et ne les utilise pas à des fins autres que celles indiquées ci-dessous. ① Confirmation de l’intention d’inscription, identification et authentification des utilisateurs, maintien du statut utilisateur ② Traitement des paiements pour des biens ou services et fourniture du service ③ Traitement des demandes, réclamations, recours et notifications d’exploitation

2. Durées de traitement et de conservation

La Société traite et conserve les données personnelles pendant la durée convenue avec la personne concernée ou exigée par la loi applicable. ① Inscription et gestion client : jusqu’à la fin du contrat de service ou de l’adhésion, sauf obligation de conservation jusqu’au règlement. ② Contrats, rétractation, paiement et livraison en commerce électronique : conservés pendant cinq ans conformément à la loi.

3. Droits des personnes concernées

La personne concernée peut exercer à tout moment les droits suivants à l’égard de la Société. 1. Demander l’accès aux données personnelles 2. Demander la correction des erreurs 3. Demander la suppression des données personnelles 4. Demander la suspension du traitement

Pour toute question relative à la confidentialité ou demande de suppression, veuillez utiliser la page Contact.

4. Catégories de données traitées

La Société peut traiter les informations suivantes dans la mesure nécessaire pour fournir le service. ① Utilisation du service et gestion client : nom et adresse e-mail ② Traitement et confirmation des paiements : numéro de commande et résultat d’authentification du paiement ③ Données générées automatiquement : journaux d’accès, cookies, historiques d’utilisation, informations sur l’appareil et le navigateur

Google OAuth / GooglePlayEarning

  • Autorisations demandées : openid pour la connexion, https://www.googleapis.com/auth/userinfo.email pour l’adresse e-mail de votre compte Google et https://www.googleapis.com/auth/devstorage.read_only pour un accès en lecture seule à Google Cloud Storage
  • Données accessibles : e-mail du compte Google, jetons OAuth d’accès et de rafraîchissement, noms d’objets GCS, chemins, tailles, horodatages de mise à jour et fichiers de rapports sélectionnés
  • Utilisation : authentification du compte, liste et téléchargement des rapports, aperçu de règlement, export Excel

Service de paiement

Pour Toss Payments, nous stockons uniquement le numéro de commande et le résultat d’authentification nécessaires pour confirmer l’état du paiement, et nous ne conservons pas les numéros de carte ni les identifiants de paiement complets.

5. Destruction des données personnelles

La Société détruit les données personnelles sans retard injustifié après l’accomplissement de la finalité du traitement. Procédure : les informations devant être conservées séparément sont gardées pendant la période requise par la politique interne ou la loi et ne sont pas utilisées à d’autres fins sauf autorisation légale. Délai : les données sont détruites dans les cinq jours suivant l’expiration de la durée de conservation ou lorsqu’elles ne sont plus nécessaires. Méthode : les fichiers électroniques sont supprimés de façon irréversible et les documents papier sont déchiquetés ou incinérés.

6. Cookies et collecte automatique

La Société peut utiliser des cookies pour stocker et récupérer des informations d’usage au titre de la personnalisation et de l’analyse. Un cookie est une petite quantité de données envoyée par un serveur web à un navigateur. Objectif : comprendre les visites, les usages, les fonctionnalités populaires et l’accès sécurisé afin de fournir des informations optimisées. Refus : les utilisateurs peuvent bloquer les cookies dans les paramètres du navigateur ou du site. Certaines fonctionnalités personnalisées peuvent alors ne pas fonctionner correctement.

Google Tag Manager peut charger des balises d’analyse ou de publicité configurées par l’opérateur du site. Google AdSense peut traiter des informations d’utilisation, des informations sur l’appareil et des identifiants publicitaires pour diffuser des annonces.

7. Responsable de la confidentialité

La Société désigne le responsable et le service suivants pour superviser le traitement des données et traiter les demandes, plaintes et recours. Responsable de la confidentialité : Park Jaehwan Service de confidentialité : équipe de développement Contact : Park Jaehwan

[email protected]

8. Modifications de la politique

Cette politique s’applique à compter de sa date d’entrée en vigueur. Les ajouts, suppressions ou corrections importants résultant de la loi ou de la politique interne sont généralement annoncés via le service au moins sept jours avant leur entrée en vigueur.

9. Mesures de protection

La Société met en œuvre des mesures de protection techniques, administratives et physiques conformément aux lois applicables. 1. Audits internes réguliers 2. Réduction et formation du personnel traitant les données personnelles 3. Établissement et mise en œuvre d’un plan de gestion interne 4. Installation, mise à jour et contrôle de logiciels de sécurité contre le piratage et les logiciels malveillants 5. Chiffrement des données personnelles importantes et des données en transit 6. Conservation des journaux d’accès et prévention des modifications 7. Gestion des droits d’accès et blocage des accès externes non autorisés 8. Stockage sécurisé des documents et supports amovibles contenant des données personnelles 9. Contrôle des accès non autorisés aux sites de stockage physique

10. Partage et protection des données Google

La Société traite les données Google sur ses serveurs uniquement pour fournir les fonctionnalités GooglePlayEarning décrites dans cette politique. Elle ne les transmet à Google que lors des appels Google OAuth ou Google Cloud Storage API nécessaires à l’authentification et au traitement des rapports. Elle ne vend, ne loue ni ne divulgue les données Google aux annonceurs, courtiers en données ou autres tiers, et ne les utilise pas pour la publicité ciblée, le profilage, l’évaluation de solvabilité ou l’entraînement de modèles généraux d’IA ou d’apprentissage automatique. Les informations peuvent être divulguées uniquement si la loi l’exige ou si cela est nécessaire à la sécurité du service.

Les jetons OAuth d’accès et de rafraîchissement sont conservés dans le stockage de session côté serveur ; le navigateur ne reçoit que des cookies HttpOnly d’authentification et de session. HTTPS, le contrôle des accès et l’expiration des sessions protègent les données Google pendant leur transmission et leur traitement. Les jetons OAuth ne sont pas inscrits dans les journaux de l’application.