1. Finalités du traitement des données personnelles
JSOFT (la « Société ») traite des données personnelles afin de fournir AIBIZAP et ne les utilise pas à d’autres fins que celles indiquées ci-dessous. ① Confirmer l’intention de s’inscrire, identifier et authentifier les utilisateurs et maintenir leur statut ② Traiter les paiements de biens ou de services et fournir le service ③ Traiter les demandes, plaintes, recours et avis opérationnels
2. Durées de traitement et de conservation
La Société traite et conserve les données personnelles pendant la durée acceptée par la personne concernée ou exigée par la législation applicable. ① Inscription et gestion des utilisateurs : jusqu’à la fin du contrat de service ou de l’adhésion, sauf si des créances ou obligations en suspens nécessitent une conservation jusqu’à leur règlement. ② Documents relatifs aux contrats, à la rétractation, au paiement et à la fourniture dans le commerce électronique : conservés pendant cinq ans conformément à la législation applicable.
3. Droits et obligations des personnes concernées
Une personne concernée peut exercer à tout moment les droits suivants en matière de confidentialité auprès de la Société. 1. Demander l’accès aux données personnelles 2. Demander la rectification des erreurs 3. Demander la suppression des données personnelles 4. Demander la suspension du traitement
Pour toute question relative à la confidentialité ou demande de suppression, veuillez utiliser la page de contact.
4. Catégories de données personnelles traitées
La Société peut traiter les informations suivantes dans la mesure nécessaire à la fourniture du service. ① Utilisation du service et gestion des utilisateurs : nom et adresse e-mail ② Traitement et confirmation du paiement : identifiant de commande et résultat d’authentification du paiement ③ Données générées automatiquement : journaux d’accès, cookies, données d’utilisation et informations sur l’appareil et le navigateur
Google OAuth / GooglePlayEarning
- Autorisations demandées : openid pour la connexion, https://www.googleapis.com/auth/userinfo.email pour l’adresse e-mail du compte Google et https://www.googleapis.com/auth/devstorage.read_only pour l’accès en lecture seule à Google Cloud Storage
- Données consultées : adresse e-mail du compte Google, jetons d’accès et d’actualisation OAuth, noms, chemins, tailles et horodatages de mise à jour des objets GCS, ainsi que les fichiers de rapports que vous choisissez de traiter
- Utilisation : authentification du compte, liste et téléchargement des rapports, aperçu des règlements et exportation Excel
Service de paiement
Pour Toss Payments, nous ne conservons que l’identifiant de commande et le résultat d’authentification nécessaires pour confirmer l’état du paiement. Nous ne conservons ni les numéros de carte ni les identifiants de paiement complets.
5. Destruction des données personnelles
La Société détruit les données personnelles sans retard injustifié dès que la finalité du traitement a été atteinte. Procédure : les informations devant être conservées séparément le sont pendant la durée exigée par la politique interne ou la loi et ne sont pas utilisées à d’autres fins, sauf autorisation légale. Délai : les données sont détruites dans les cinq jours suivant l’expiration de la durée de conservation ou dès qu’elles ne sont plus nécessaires. Méthode : les fichiers électroniques sont supprimés de manière irrécupérable et les documents papier sont déchiquetés ou incinérés.
7. Responsable de la confidentialité
La Société désigne le responsable et le service suivants pour superviser le traitement des données personnelles et répondre aux demandes, plaintes et recours en matière de confidentialité. Responsable de la confidentialité : Park Jaehwan Service chargé de la confidentialité : équipe de développement Contact : Park Jaehwan
8. Modifications de la présente Politique de confidentialité
La présente Politique de confidentialité s’applique à compter de sa date d’entrée en vigueur. Les ajouts, suppressions ou corrections importants résultant de la loi ou d’une politique interne sont généralement annoncés par l’intermédiaire du service au moins sept jours avant leur entrée en vigueur.
9. Mesures de protection des données personnelles
La Société met en œuvre des mesures de protection techniques, administratives et physiques conformément à la législation applicable en matière de confidentialité. 1. Audits internes réguliers 2. Limitation et formation du personnel qui traite des données personnelles 3. Établissement et mise en œuvre d’un plan de gestion interne 4. Installation, mise à jour et contrôle de logiciels de sécurité contre le piratage et les logiciels malveillants 5. Chiffrement des données personnelles importantes et des données en transit 6. Conservation des journaux d’accès et prévention de leur altération 7. Gestion des droits d’accès et blocage des accès externes non autorisés 8. Conservation sécurisée des documents et supports amovibles contenant des données personnelles 9. Contrôle des entrées non autorisées dans les lieux physiques de stockage des données
10. Partage et protection des données utilisateur Google
Nous traitons les données utilisateur Google sur nos serveurs uniquement pour fournir les fonctionnalités GooglePlayEarning décrites dans la présente politique. Nous ne les transmettons à Google que lors des requêtes Google OAuth ou Google Cloud Storage API nécessaires à l’authentification et au traitement des rapports. Nous ne vendons, ne louons ni ne divulguons les données utilisateur Google à des annonceurs, courtiers en données ou autres tiers, et nous ne les utilisons pas pour la publicité ciblée, le profilage, l’évaluation du crédit ni l’entraînement de modèles généraux d’AI ou d’apprentissage automatique. Nous pouvons divulguer des informations uniquement lorsque la loi l’exige ou lorsque cela est nécessaire pour protéger la sécurité du service.
Les jetons d’accès et d’actualisation OAuth sont conservés dans le stockage de session côté serveur, et le navigateur ne reçoit que des cookies HttpOnly d’authentification et de session. HTTPS, les contrôles d’accès et l’expiration des sessions protègent les données utilisateur Google pendant leur transmission et leur traitement. Nous n’inscrivons pas les jetons OAuth dans les journaux de l’application.