1. Цели обработки персональных данных
JSOFT (далее — «Компания») обрабатывает персональные данные для предоставления AIBIZAP и не использует их для целей, не указанных ниже. ① Подтверждение намерения регистрации, идентификация и аутентификация пользователей, поддержание статуса пользователя ② Обработка платежей за товары или услуги и предоставление сервиса ③ Обработка обращений, жалоб, мер по устранению нарушений и уведомлений по работе сервиса
2. Сроки обработки и хранения
Компания обрабатывает и хранит персональные данные в течение срока, на который согласился субъект данных, или в течение срока, требуемого применимым законодательством. ① Регистрация и управление клиентами: до прекращения договора или членства, если только наличие требований или обязательств не требует хранения до расчёта. ② Записи о договорах, отказах, оплате и поставке в электронной торговле: хранятся 5 лет в соответствии с законом.
3. Права и обязанности субъектов данных
Субъект данных может в любое время реализовать следующие права в отношении Компании. 1. Запрос на доступ к персональным данным 2. Запрос на исправление ошибок 3. Запрос на удаление персональных данных 4. Запрос на приостановку обработки
Для вопросов о конфиденциальности и запросов на удаление используйте страницу Contact.
4. Категории обрабатываемых данных
Компания может обрабатывать следующие сведения в объёме, необходимом для предоставления сервиса. ① Использование сервиса и управление клиентами: имя и адрес электронной почты ② Обработка и подтверждение платежей: номер заказа и результат аутентификации платежа ③ Автоматически создаваемые данные: журналы доступа, cookies, записи об использовании, сведения об устройстве и браузере
Google OAuth / GooglePlayEarning
- Запрашиваемые scope: openid для входа, https://www.googleapis.com/auth/userinfo.email для адреса электронной почты Google-аккаунта и https://www.googleapis.com/auth/devstorage.read_only только для чтения данных в Google Cloud Storage
- Данные доступа: e-mail аккаунта Google, OAuth access- и refresh-токены, имена объектов GCS, пути, размеры, время обновления и выбранные файлы отчётов
- Цели: аутентификация, список и загрузка отчётов, предпросмотр расчётов, экспорт Excel
Платёжный сервис
При оплате через Toss Payments мы храним только номер заказа и результат аутентификации, необходимые для подтверждения статуса платежа, и не храним номера карт или полные платёжные реквизиты.
5. Уничтожение персональных данных
Компания уничтожает персональные данные без неоправданной задержки после достижения цели обработки. Процедура: сведения, которые должны храниться отдельно, сохраняются в течение периода, требуемого внутренними правилами или законом, и не используются для других целей без разрешения закона. Срок: данные уничтожаются в течение пяти дней после истечения срока хранения или после того, как данные стали не нужны. Способ: электронные файлы удаляются так, чтобы их нельзя было восстановить, а бумажные записи измельчаются или сжигаются.
7. Ответственный за конфиденциальность
Компания назначает следующего ответственного и подразделение для контроля обработки персональных данных и рассмотрения обращений, жалоб и запросов. Ответственный за конфиденциальность: Park Jaehwan Подразделение: Отдел разработки Контактное лицо: Park Jaehwan
8. Изменения политики
Эта политика применяется с даты вступления в силу. Существенные добавления, удаления или исправления, обусловленные законом или внутренними правилами, обычно публикуются через сервис не позднее чем за 7 дней до вступления в силу.
9. Меры защиты данных
Компания внедряет технические, административные и физические меры защиты в соответствии с применимым законодательством о конфиденциальности. 1. Регулярные внутренние аудиты 2. Минимизация и обучение сотрудников, работающих с персональными данными 3. Создание и выполнение внутреннего плана управления 4. Установка, обновление и проверка средств защиты от взлома и вредоносного ПО 5. Шифрование важных персональных данных и данных при передаче 6. Хранение журналов доступа и защита от изменения 7. Управление правами доступа и блокировка несанкционированного внешнего доступа 8. Безопасное хранение документов и носителей с персональными данными 9. Контроль несанкционированного доступа к физическим местам хранения данных
10. Общий доступ и защита данных пользователей Google
Компания обрабатывает данные пользователей Google на своих серверах только для предоставления функций GooglePlayEarning, описанных в настоящей политике. Мы передаём данные Google только при выполнении необходимых для аутентификации и рабочего процесса отчётов запросов к Google OAuth или Google Cloud Storage API. Компания не продаёт, не сдаёт в аренду и не раскрывает данные пользователей Google рекламодателям, брокерам данных или другим третьим лицам и не использует их для таргетированной рекламы, профилирования, оценки кредитоспособности или обучения обобщённых моделей ИИ и машинного обучения. Мы можем раскрыть информацию только по требованию закона или если это необходимо для защиты безопасности сервиса.
Access- и refresh-токены OAuth хранятся в серверном хранилище сеансов, а браузеру передаются только HttpOnly-файлы cookie аутентификации и сеанса. Для защиты данных пользователей Google при передаче и обработке применяются HTTPS, контроль доступа и истечение срока сеанса. Токены OAuth не записываются в журналы приложения.