隐私政策

1. 处理个人信息的目的

JSOFT(以下简称“公司”)仅为提供 AIBIZAP 而处理个人信息,不会用于下列目的之外的用途。 ① 确认注册意愿、身份识别与认证、维护和管理用户资格 ② 商品或服务付款及服务提供 ③ 处理咨询、投诉、损害救济和运营通知

2. 处理和保留期限

公司在数据主体同意的期限或适用法律规定的期限内处理并保留个人信息。 ① 注册和客户管理:保留至服务合同或会员关系终止;如仍有债权债务,则保留至结算完成。 ② 电子商务合同、撤回、付款及供应记录:依适用法律保留5年。

3. 数据主体及法定代理人的权利

数据主体可随时向公司行使以下权利。 1. 请求查阅个人信息 2. 请求更正错误 3. 请求删除个人信息 4. 请求停止处理

如有隐私问题或删除请求,请使用 Contact 页面。

4. 处理的个人信息类别

公司可在提供服务所必需的范围内处理以下信息。 ① 服务使用和客户管理:姓名和电子邮件地址 ② 付款处理与确认:订单号和付款认证结果 ③ 自动生成信息:访问日志、Cookie、使用记录、设备和浏览器信息

Google OAuth / GooglePlayEarning

  • 请求范围:openid(用于登录)、https://www.googleapis.com/auth/userinfo.email(Google 账号邮箱)、https://www.googleapis.com/auth/devstorage.read_only(对 Google Cloud Storage 的只读访问)
  • 访问数据:Google 账号邮箱、OAuth 访问和刷新令牌、GCS 对象名称、路径、大小、更新时间,以及用户选择处理的报告文件
  • 用途:账号认证、报告列表和下载、结算预览、Excel 导出

付款服务

对于 Toss Payments,我们只保存确认付款状态所需的订单号和认证结果,不保存卡号或完整付款凭据。

5. 个人信息的销毁

处理目的实现后,公司会及时销毁个人信息。 程序:依法或按内部政策需另行保留的信息,在规定期限后销毁,除法律允许外不用于其他目的。 期限:在保留期届满或信息不再需要之日起5日内销毁。 方法:电子文件以不可恢复的方式删除,纸质文件粉碎或焚烧。

6. Cookie 和自动收集

公司可使用 Cookie 来提供个性化服务和使用分析。Cookie 是网络服务器发送给浏览器的少量信息。 目的:了解访问、使用方式、热门功能和安全连接情况,以提供优化的信息。 拒绝:可在浏览器隐私或网站设置中阻止 Cookie,但部分个性化功能可能无法正常使用。

Google 跟踪代码管理器可能会加载网站运营者配置的分析或广告标签。Google AdSense 可能会处理使用信息、设备信息和广告标识符,以投放广告。

7. 个人信息保护负责人

公司指定以下负责人和部门统筹个人信息处理,并处理隐私咨询、投诉和损害救济。 个人信息保护负责人:Park Jaehwan 负责部门:开发团队 负责人:Park Jaehwan

[email protected]

8. 隐私政策变更

本政策自生效日起适用。如因法律或内部政策发生重大新增、删除或更正,原则上会在生效前至少7天通过服务公告。

9. 个人信息安全保护措施

公司根据适用隐私法律实施以下技术、管理和物理保护措施。 1. 定期内部审计 2. 限制并培训个人信息处理人员 3. 制定并执行内部管理计划 4. 安装、更新和检查防黑客及恶意软件的安全程序 5. 加密重要信息和传输数据 6. 保留访问日志并防止篡改 7. 管理访问权限并阻止外部未授权访问 8. 安全保管含个人信息的文件和存储介质 9. 控制未授权人员进入物理存储区域

10. Google 用户数据的共享与保护

公司仅为提供本政策所述的 GooglePlayEarning 功能而在服务器上处理 Google 用户数据。仅在身份验证和报告工作流程需要调用 Google OAuth 或 Google Cloud Storage API 时,才会将相关数据传输给 Google。公司不会向广告商、数据经纪商或其他第三方出售、出租或提供 Google 用户数据,也不会将其用于定向广告、用户画像、信用评估或训练通用 AI 或机器学习模型。除非法律要求或为保护服务安全所必需,公司不会披露这些信息。

OAuth 访问令牌和刷新令牌保存在服务器端会话存储中,浏览器仅接收 HttpOnly 身份验证和会话 Cookie。我们通过 HTTPS、访问控制和会话过期机制保护传输中及处理中的 Google 用户数据,并且不会将 OAuth 令牌写入应用程序日志。