Политика конфиденциальности

1. Цели обработки персональных данных

JSOFT (далее — «Компания») обрабатывает персональные данные для предоставления AIBIZAP и не использует их для целей, не указанных ниже. ① Подтверждение намерения регистрации, идентификация и аутентификация пользователей, поддержание статуса пользователя ② Обработка платежей за товары или услуги и предоставление сервиса ③ Обработка обращений, жалоб, мер по устранению нарушений и уведомлений по работе сервиса

2. Сроки обработки и хранения

Компания обрабатывает и хранит персональные данные в течение срока, на который согласился субъект данных, или в течение срока, требуемого применимым законодательством. ① Регистрация и управление клиентами: до прекращения договора или членства, если только наличие требований или обязательств не требует хранения до расчёта. ② Записи о договорах, отказах, оплате и поставке в электронной торговле: хранятся 5 лет в соответствии с законом.

3. Права и обязанности субъектов данных

Субъект данных может в любое время реализовать следующие права в отношении Компании. 1. Запрос на доступ к персональным данным 2. Запрос на исправление ошибок 3. Запрос на удаление персональных данных 4. Запрос на приостановку обработки

Для вопросов о конфиденциальности и запросов на удаление используйте страницу Contact.

4. Категории обрабатываемых данных

Компания может обрабатывать следующие сведения в объёме, необходимом для предоставления сервиса. ① Использование сервиса и управление клиентами: имя и адрес электронной почты ② Обработка и подтверждение платежей: номер заказа и результат аутентификации платежа ③ Автоматически создаваемые данные: журналы доступа, cookies, записи об использовании, сведения об устройстве и браузере

Google OAuth / GooglePlayEarning

  • Запрашиваемые scope: openid для входа, https://www.googleapis.com/auth/userinfo.email для адреса электронной почты Google-аккаунта и https://www.googleapis.com/auth/devstorage.read_only только для чтения данных в Google Cloud Storage
  • Данные доступа: e-mail аккаунта Google, OAuth access- и refresh-токены, имена объектов GCS, пути, размеры, время обновления и выбранные файлы отчётов
  • Цели: аутентификация, список и загрузка отчётов, предпросмотр расчётов, экспорт Excel

Платёжный сервис

При оплате через Toss Payments мы храним только номер заказа и результат аутентификации, необходимые для подтверждения статуса платежа, и не храним номера карт или полные платёжные реквизиты.

5. Уничтожение персональных данных

Компания уничтожает персональные данные без неоправданной задержки после достижения цели обработки. Процедура: сведения, которые должны храниться отдельно, сохраняются в течение периода, требуемого внутренними правилами или законом, и не используются для других целей без разрешения закона. Срок: данные уничтожаются в течение пяти дней после истечения срока хранения или после того, как данные стали не нужны. Способ: электронные файлы удаляются так, чтобы их нельзя было восстановить, а бумажные записи измельчаются или сжигаются.

6. Cookies и автоматический сбор

Компания может использовать cookies для хранения и получения информации об использовании в целях персонализации и аналитики. Cookie — это небольшой объём данных, который веб-сервер отправляет браузеру. Цель: понимать посещения, сценарии использования, популярные функции и защищённый доступ, чтобы предоставлять оптимизированную информацию. Отказ: пользователи могут блокировать cookies в настройках браузера или сайта. При блокировке некоторые персонализированные функции могут работать некорректно.

Google Tag Manager может загружать аналитические или рекламные теги, настроенные оператором сайта. Google AdSense может обрабатывать данные об использовании, устройстве и рекламные идентификаторы для показа рекламы.

7. Ответственный за конфиденциальность

Компания назначает следующего ответственного и подразделение для контроля обработки персональных данных и рассмотрения обращений, жалоб и запросов. Ответственный за конфиденциальность: Park Jaehwan Подразделение: Отдел разработки Контактное лицо: Park Jaehwan

[email protected]

8. Изменения политики

Эта политика применяется с даты вступления в силу. Существенные добавления, удаления или исправления, обусловленные законом или внутренними правилами, обычно публикуются через сервис не позднее чем за 7 дней до вступления в силу.

9. Меры защиты данных

Компания внедряет технические, административные и физические меры защиты в соответствии с применимым законодательством о конфиденциальности. 1. Регулярные внутренние аудиты 2. Минимизация и обучение сотрудников, работающих с персональными данными 3. Создание и выполнение внутреннего плана управления 4. Установка, обновление и проверка средств защиты от взлома и вредоносного ПО 5. Шифрование важных персональных данных и данных при передаче 6. Хранение журналов доступа и защита от изменения 7. Управление правами доступа и блокировка несанкционированного внешнего доступа 8. Безопасное хранение документов и носителей с персональными данными 9. Контроль несанкционированного доступа к физическим местам хранения данных

10. Общий доступ и защита данных пользователей Google

Компания обрабатывает данные пользователей Google на своих серверах только для предоставления функций GooglePlayEarning, описанных в настоящей политике. Мы передаём данные Google только при выполнении необходимых для аутентификации и рабочего процесса отчётов запросов к Google OAuth или Google Cloud Storage API. Компания не продаёт, не сдаёт в аренду и не раскрывает данные пользователей Google рекламодателям, брокерам данных или другим третьим лицам и не использует их для таргетированной рекламы, профилирования, оценки кредитоспособности или обучения обобщённых моделей ИИ и машинного обучения. Мы можем раскрыть информацию только по требованию закона или если это необходимо для защиты безопасности сервиса.

Access- и refresh-токены OAuth хранятся в серверном хранилище сеансов, а браузеру передаются только HttpOnly-файлы cookie аутентификации и сеанса. Для защиты данных пользователей Google при передаче и обработке применяются HTTPS, контроль доступа и истечение срока сеанса. Токены OAuth не записываются в журналы приложения.