1. Finalidades del tratamiento de datos personales
JSOFT (la «Empresa») trata datos personales para proporcionar AIBIZAP y no los utiliza para fines distintos de los indicados a continuación. ① Confirmar la intención de registro, identificar y autenticar a los usuarios y mantener su estado ② Procesar pagos de bienes o servicios y prestar el servicio ③ Atender consultas, reclamaciones, solicitudes de reparación y avisos operativos
2. Plazos de tratamiento y conservación
La Empresa trata y conserva los datos personales durante el plazo acordado con el interesado o exigido por la legislación aplicable. ① Registro y gestión de usuarios: hasta la terminación del contrato de servicio o de la afiliación, salvo que existan reclamaciones u obligaciones pendientes que requieran su conservación hasta la liquidación. ② Registros de contratos, desistimiento, pago y suministro en el comercio electrónico: se conservan durante cinco años conforme a la legislación aplicable.
3. Derechos y obligaciones de los interesados
El interesado puede ejercer en cualquier momento frente a la Empresa los siguientes derechos de privacidad. 1. Solicitar acceso a los datos personales 2. Solicitar la rectificación de errores 3. Solicitar la eliminación de los datos personales 4. Solicitar la suspensión del tratamiento
Para consultas de privacidad o solicitudes de eliminación, utiliza la página de contacto.
4. Categorías de datos personales tratados
La Empresa podrá tratar la siguiente información en la medida necesaria para prestar el servicio. ① Uso del servicio y gestión de usuarios: nombre y dirección de correo electrónico ② Procesamiento y confirmación del pago: identificador del pedido y resultado de autenticación del pago ③ Datos generados automáticamente: registros de acceso, cookies, registros de uso e información del dispositivo y del navegador
Google OAuth / GooglePlayEarning
- Permisos solicitados: openid para iniciar sesión, https://www.googleapis.com/auth/userinfo.email para obtener el correo electrónico de la cuenta de Google y https://www.googleapis.com/auth/devstorage.read_only para acceder en modo de solo lectura a Google Cloud Storage
- Datos a los que se accede: correo electrónico de la cuenta de Google, tokens de acceso y actualización de OAuth, nombres, rutas, tamaños y marcas de tiempo de actualización de objetos de GCS, y los archivos de informes que el usuario decida procesar
- Uso: autenticación de la cuenta, listado y descarga de informes, vista previa de liquidaciones y exportación a Excel
Servicio de pago
Para Toss Payments, solo almacenamos el identificador del pedido y el resultado de autenticación necesarios para confirmar el estado del pago. No almacenamos números de tarjeta ni credenciales de pago completas.
5. Destrucción de datos personales
La Empresa destruye los datos personales sin demora indebida una vez cumplida la finalidad del tratamiento. Procedimiento: la información que deba conservarse por separado se guarda durante el plazo exigido por la política interna o la ley y no se utiliza para otros fines, salvo autorización legal. Plazo: los datos se destruyen dentro de los cinco días siguientes al vencimiento del periodo de conservación o desde que dejan de ser necesarios. Método: los archivos electrónicos se eliminan de forma irrecuperable y los documentos en papel se trituran o incineran.
7. Responsable de privacidad
La Empresa designa al siguiente responsable y departamento para supervisar el tratamiento de datos personales y atender consultas, reclamaciones y solicitudes de reparación relacionadas con la privacidad. Responsable de privacidad: Park Jaehwan Departamento de privacidad: equipo de desarrollo Persona de contacto: Park Jaehwan
8. Cambios en esta Política de privacidad
Esta Política de privacidad se aplica desde su fecha de entrada en vigor. Las adiciones, supresiones o correcciones importantes derivadas de la ley o de una política interna se anunciarán normalmente a través del servicio al menos siete días antes de su entrada en vigor.
9. Medidas de protección de datos personales
La Empresa aplica medidas de protección técnicas, administrativas y físicas conforme a la legislación de privacidad aplicable. 1. Auditorías internas periódicas 2. Limitación y formación del personal que trata datos personales 3. Elaboración y aplicación de un plan interno de gestión 4. Instalación, actualización e inspección de software de seguridad contra ataques y programas maliciosos 5. Cifrado de datos personales importantes y de los datos en tránsito 6. Conservación de registros de acceso y prevención de alteraciones 7. Gestión de derechos de acceso y bloqueo de accesos externos no autorizados 8. Almacenamiento seguro de documentos y soportes extraíbles que contengan datos personales 9. Control de entradas no autorizadas en los lugares físicos de almacenamiento de datos
10. Uso compartido y protección de los datos de usuario de Google
Tratamos los datos de usuario de Google en nuestros servidores únicamente para proporcionar las funciones de GooglePlayEarning descritas en esta política. Solo los enviamos a Google al realizar las solicitudes de Google OAuth o de Google Cloud Storage API necesarias para la autenticación y el flujo de informes. No vendemos, alquilamos ni revelamos los datos de usuario de Google a anunciantes, intermediarios de datos u otros terceros, ni los utilizamos para publicidad dirigida, elaboración de perfiles, evaluación crediticia o entrenamiento de modelos generales de AI o aprendizaje automático. Solo podremos revelar información cuando lo exija la ley o sea necesario para proteger la seguridad del servicio.
Los tokens de acceso y actualización de OAuth se guardan en el almacenamiento de sesión del servidor, y el navegador solo recibe cookies HttpOnly de autenticación y sesión. HTTPS, los controles de acceso y la caducidad de la sesión protegen los datos de usuario de Google durante la transmisión y el tratamiento. No escribimos los tokens de OAuth en los registros de la aplicación.