1. Цели обработки персональных данных
JSOFT (далее — «Компания») обрабатывает персональные данные для предоставления AIBIZAP и не использует их в иных целях, кроме указанных ниже. ① Подтверждение намерения зарегистрироваться, идентификация и аутентификация пользователей, поддержание статуса пользователя ② Обработка платежей за товары или услуги и предоставление сервиса ③ Обработка запросов, жалоб, обращений за защитой и операционных уведомлений
2. Сроки обработки и хранения
Компания обрабатывает и хранит персональные данные в течение срока, согласованного с субъектом данных, или срока, требуемого применимым законодательством. ① Регистрация и управление пользователями: до прекращения договора на обслуживание или членства, кроме случаев, когда неурегулированные требования или обязательства требуют хранения до расчета. ② Записи о договорах, отказах, платежах и поставке в электронной торговле: хранятся пять лет в соответствии с применимым законодательством.
3. Права и обязанности субъектов данных
Субъект данных вправе в любое время осуществить в отношении Компании следующие права в сфере конфиденциальности. 1. Запросить доступ к персональным данным 2. Запросить исправление ошибок 3. Запросить удаление персональных данных 4. Запросить приостановление обработки
По вопросам конфиденциальности или для запроса удаления используйте страницу обратной связи.
4. Категории обрабатываемых персональных данных
Компания может обрабатывать следующие сведения в объеме, необходимом для предоставления сервиса. ① Использование сервиса и управление пользователями: имя и адрес электронной почты ② Обработка и подтверждение платежа: идентификатор заказа и результат аутентификации платежа ③ Автоматически создаваемые данные: журналы доступа, файлы cookie, записи об использовании, сведения об устройстве и браузере
Google OAuth / GooglePlayEarning
- Запрашиваемые области доступа: openid для входа, https://www.googleapis.com/auth/userinfo.email для адреса электронной почты учетной записи Google и https://www.googleapis.com/auth/devstorage.read_only для доступа к Google Cloud Storage только для чтения
- Доступные данные: адрес электронной почты учетной записи Google, токены доступа и обновления OAuth, имена, пути, размеры и время обновления объектов GCS, а также выбранные пользователем для обработки файлы отчетов
- Использование: аутентификация учетной записи, просмотр списка и загрузка отчетов, предварительный расчет и экспорт в Excel
Платежный сервис
Для Toss Payments мы сохраняем только идентификатор заказа и результат аутентификации, необходимые для подтверждения статуса платежа. Номера карт и полные платежные учетные данные не сохраняются.
5. Уничтожение персональных данных
После достижения цели обработки Компания уничтожает персональные данные без необоснованной задержки. Процедура: сведения, подлежащие отдельному хранению, сохраняются в течение срока, установленного внутренней политикой или законом, и не используются для иных целей, если это не разрешено законом. Срок: данные уничтожаются в течение пяти дней после истечения срока хранения или утраты необходимости в них. Способ: электронные файлы удаляются без возможности восстановления, а бумажные документы измельчаются или сжигаются.
7. Ответственный за конфиденциальность
Компания назначает следующих ответственного и подразделение для надзора за обработкой персональных данных и рассмотрения запросов, жалоб и обращений за защитой. Ответственный за конфиденциальность: Park Jaehwan Подразделение по конфиденциальности: команда разработки Контактное лицо: Park Jaehwan
8. Изменения настоящей Политики конфиденциальности
Настоящая Политика конфиденциальности применяется с даты вступления в силу. Существенные дополнения, удаления или исправления, обусловленные законом или внутренней политикой, как правило, объявляются через сервис не менее чем за семь дней до вступления в силу.
9. Меры защиты персональных данных
Компания применяет технические, административные и физические меры защиты в соответствии с применимым законодательством о конфиденциальности. 1. Регулярные внутренние аудиты 2. Ограничение числа и обучение сотрудников, работающих с персональными данными 3. Разработка и реализация внутреннего плана управления 4. Установка, обновление и проверка защитного программного обеспечения от взлома и вредоносных программ 5. Шифрование важных персональных данных и данных при передаче 6. Хранение журналов доступа и предотвращение изменений 7. Управление правами доступа и блокирование несанкционированного внешнего доступа 8. Безопасное хранение документов и съемных носителей с персональными данными 9. Контроль несанкционированного доступа к физическим местам хранения данных
10. Передача и защита пользовательских данных Google
Мы обрабатываем пользовательские данные Google на своих серверах только для предоставления функций GooglePlayEarning, описанных в настоящей политике. Данные передаются Google только при выполнении запросов Google OAuth или Google Cloud Storage API, необходимых для аутентификации и рабочего процесса отчетов. Мы не продаем, не сдаем в аренду и не раскрываем пользовательские данные Google рекламодателям, брокерам данных или иным третьим лицам и не используем их для таргетированной рекламы, профилирования, оценки кредитоспособности либо обучения универсальных моделей AI или машинного обучения. Информация может быть раскрыта только по требованию закона или для защиты безопасности сервиса.
Токены доступа и обновления OAuth хранятся в серверном хранилище сеансов, а браузер получает только файлы cookie HttpOnly для аутентификации и сеанса. Для защиты пользовательских данных Google при передаче и обработке используются HTTPS, контроль доступа и истечение срока сеанса. Токены OAuth не записываются в журналы приложения.