Politique de confidentialité
Date d'entrée en vigueur: 03 juillet 2026
Software Creation Studio(이하 "회사")는 「개인정보 보호법」 및 관련 법령을 준수하고, 이용자의 개인정보를 보호하기 위해 다음과 같이 개인정보처리방침을 수립·공개합니다. 본 개인정보처리방침은 회사가 제공하는 모든 온라인 서비스(PolyBot, PolyGlot 및 기타 디지털 서비스 포함)에 적용됩니다.
1. Lois applicables à cette politique
Ce service s'adresse aux utilisateurs en Corée du Sud ainsi que dans l'Espace économique européen (EEE) et au Royaume-Uni, de sorte que cette politique de traitement des données personnelles est régie par la loi coréenne sur la protection des données personnelles et la loi sur la promotion de l'utilisation des réseaux de communication et la protection de l'information, ainsi que par le Règlement général sur la protection des données de l'UE (RGPD), le Règlement général sur la protection des données du Royaume-Uni (UK GDPR) et la loi britannique sur la protection des données (Data Protection Act 2018). Les détails concernant les cookies et les technologies de suivi similaires sont définis dans une politique distincte sur les cookies, qui fait partie intégrante de cette politique de traitement des données personnelles.
2. Éléments de collecte de données personnelles et méthodes de collecte
La société peut collecter les informations personnelles suivantes.
- [Informations obligatoires] Nom de l'entreprise, prénom, numéro de portable, e-mail, mot de passe
- [Éléments de collecte obligatoires] Lors de la demande de projet : type de projet, description du projet, etc. informations saisies par l'utilisateur
- [Éléments collectés automatiquement] adresse IP, informations sur l'appareil (navigateur, OS), cookies, date et heure de visite, journaux d'utilisation, historique de connexion
- [Éléments de collecte facultatifs] Lors de la participation à des enquêtes ou à des événements : nom, coordonnées, autres informations saisies
- En cas de consentement à la réception d'informations marketing : email, informations de réception SMS
2-1. Méthodes de collecte des données personnelles
- Processus d'inscription sur le site et d'utilisation des services
- Contactez le service client (téléphone, email, formulaire de contact)
- Collecte automatique via des outils d'analyse de cookies et de journaux
3. Objectifs de la collecte et de l'utilisation des données personnelles et bases légales de traitement
L'entreprise traite les données personnelles aux fins suivantes, et précise également les bases de traitement conformément aux articles 6 du RGPD/UK GDPR pour les utilisateurs EEE·Royaume-Uni.
- Fourniture de services : réception et réponse aux demandes, déroulement des consultations (base : exécution du contrat - article 6, paragraphe 1, point (b) du RGPD)
- Gestion des membres : vérification de l'identité, transmission d'annonces, gestion des enregistrements (base : exécution du contrat et intérêts légitimes - article 6, paragraphe 1, points (b), (f))
- Amélioration des services : statistiques et analyses, amélioration de la qualité (base : intérêt légitime ou consentement - article 6, paragraphe 1 (f) ou (a))
- Utilisation marketing (avec consentement) : événements, publicités, offres (base : consentement - Article 6, paragraphe 1 (a))
- Conformité légale : résolution des litiges et exécution des obligations légales (base : conformité aux obligations légales - Article 6, paragraphe 1 (c))
4. Durée de conservation et d'utilisation des données personnelles
L'entreprise conserve les données personnelles jusqu'à l'atteinte de l'objectif de collecte, et les supprime sans délai après l'atteinte de cet objectif. Toutefois, elle peut les conserver pendant la période indiquée ci-dessous conformément à la législation applicable.
- Enregistrements d'utilisation des services : 3 ans
- Enregistrements de contrats et de paiements : 5 ans
- Historique des litiges consommateurs : 3 ans
- Enregistrements des journaux de connexion : 3 mois
- En cas de désinscription : destruction immédiate, mais les informations soumises à une obligation de conservation en vertu des lois applicables seront conservées séparément des autres données personnelles pendant la durée requise avant destruction.
5. Fourniture de données personnelles à des tiers
La société ne fournit en principe pas de données personnelles à des tiers. Cependant, cela peut être le cas dans les situations suivantes.
- Si l'utilisateur a donné son consentement préalable
- Si demandé conformément à la loi
- En cas de demande légale des autorités judiciaires
6. Sous-traitance du traitement des données personnelles
L'entreprise confie les tâches de traitement des données personnelles comme indiqué ci-dessous pour assurer une prestation de service fluide, et effectue une gestion et une supervision sécurisées lors de la sous-traitance.
- Amazon Web Services, Inc. - Opérations d'infrastructure cloud et stockage de données
- Google LLC - Analyse de l'utilisation du service (Google Analytics 4) et publicité
- Meta Platforms, Inc. - Publicité et mesure de performance
- Cloudflare, Inc. - Sécurité et CDN (réseau de distribution de contenu)
- Dans le cas où des services supplémentaires tels que l'envoi de messages ou le traitement des paiements (PG) sont sous-traités, nous informerons à l'avance de ces détails dans cette politique ou sur notre site web.
7. Transfert international des données personnelles
L'entreprise transfère des données personnelles à l'étranger comme indiqué ci-dessous pour l'exploitation des services, et applique des mesures de sécurité appropriées conformément à l'article 28-8 de la loi sur la protection des données personnelles et au chapitre 5 du GDPR/UK GDPR. L'utilisateur peut refuser le transfert à l'étranger, et en cas de refus, l'accès à certains services peut être limité.
- Destinataire : Amazon Web Services, Inc. / Pays de transfert : États-Unis / Éléments transférés : toutes les données personnelles générées lors de l'utilisation des services / Objectif du transfert : exploitation de l'infrastructure cloud / Durée de conservation : jusqu'à la fin du service
- Destinataire : Google LLC / Pays de transfert : États-Unis / Éléments transférés : cookies, journaux d'utilisation, identifiants d'appareil / Objectif du transfert : analyse, publicité / Durée de conservation : jusqu'à 24 mois
- Destinataire : Meta Platforms, Inc. / Pays de transfert : États-Unis / Éléments transférés : cookies et identifiants publicitaires / Objectif du transfert : ciblage publicitaire / Durée de conservation : maximum 3 mois
- Destinataire : Cloudflare, Inc. / Pays de transfert : États-Unis / Éléments transférés : adresse IP·informations de connexion / Objectif du transfert : sécurité·CDN / Durée de conservation : maximum 12 mois
- Lors du transfert de données personnelles d'utilisateurs EEE·Royaume-Uni à l'étranger, les clauses contractuelles types de la Commission européenne (EU Standard Contractual Clauses, SCC) ou l'accord international de transfert de données du Royaume-Uni (International Data Transfer Agreement, IDTA) / l'annexe britannique (UK Addendum) aux SCC de l'UE sont appliqués comme base de transfert. Une copie des contrats concernés peut être demandée et consultée via les coordonnées de l'article 14.
8. Droits des utilisateurs et des représentants légaux
Les utilisateurs peuvent demander à tout moment les informations ci-dessous.
- Consultation des données personnelles
- Rectification et suppression
- Demande d'arrêt de traitement
- Retrait du consentement
- Demande de désinscription et de suppression de compte
- (Utilisateurs EEE·Royaume-Uni) Droit à la portabilité des données et droits liés à la prise de décision automatisée
8-1. Demande de recours auprès des autorités de supervision
De plus, les utilisateurs ont le droit de soumettre directement des plaintes ou des demandes de résolution de litiges auprès des autorités de supervision suivantes.
- Corée du Sud : Commission de protection des données personnelles (privacy.go.kr / 182 sans préfixe), Centre de signalement des violations de données personnelles (privacy.kisa.or.kr / 118 sans préfixe), Commission de règlement des litiges en matière de données personnelles (kopico.go.kr / 1833-6972)
- Espace économique européen (EEE) : Autorité de protection des données compétente du pays de résidence de l'utilisateur
- Royaume-Uni : Bureau du Commissaire à l'information (ICO) (ico.org.uk)
9. Procédure et méthode de destruction des données personnelles
Les informations personnelles sont détruites sans délai après l'expiration de la période de conservation ou l'atteinte de l'objectif de traitement.
- Fichier électronique : supprimé de manière permanente par des moyens techniques irréversibles
- Documents papier : destruction ou incinération
10. Informations sur l'utilisation et le refus des cookies
L'entreprise utilise des cookies et des technologies de suivi similaires pour offrir des services personnalisés. À l'exception des cookies essentiels, les cookies fonctionnels, analytiques et marketing ne seront activés qu'après avoir obtenu le consentement préalable de l'utilisateur (Opt-in), et il est possible de modifier ou de retirer ce consentement à tout moment via "Paramètres des cookies" en bas du site web. Les types, objectifs, durées de conservation, tiers et transferts internationaux des cookies sont définis dans une politique distincte sur les cookies.
Méthode de refus des cookies : paramètres du navigateur → protection des données personnelles → blocage des cookies. Le refus des cookies peut limiter l'accès à certains services.
11. Mesures pour garantir la sécurité des données personnelles
L'entreprise met en œuvre les mesures suivantes pour protéger les données personnelles.
- Mesures administratives : élaboration et mise en œuvre d'un plan de gestion interne, formation régulière des employés, gestion des droits d'accès
- Mesures techniques : cryptage des transmissions (TLS 1.2 ou supérieur), cryptage des données stockées (AES-256), pare-feu et programmes de sécurité, contrôle d'accès basé sur le Zero Trust
- Mesures physiques : contrôle d'accès aux salles de serveurs et de stockage de données
11-1. Mesures de protection des données spécialisées pour les services d'IA
Les détails concernant les mesures de protection des données spécifiques à l'IA, telles que le traitement de désidentification des informations personnelles identifiables (PII) lors de l'utilisation des services d'IA (PolyBot, PolyGlot, etc.), l'isolement de la mémoire de session de conversation, et l'interdiction de réutiliser les données clients pour le réapprentissage, sont définis à l'article 1 de la « Politique de fonctionnement des services d'intelligence artificielle (IA) ».
12. Protection des données personnelles des mineurs
- Corée du Sud : Les services de l'entreprise ne s'adressent pas aux personnes de moins de 14 ans. Si l'entreprise prend connaissance de la collecte de données personnelles d'enfants de moins de 14 ans sans consentement, elle prendra immédiatement des mesures de suppression.
- Espace économique européen (EEE) : Conformément à l'article 8 du RGPD, le consentement pour le traitement des données personnelles des enfants doit, en principe, être donné par la personne elle-même si elle a 16 ans ou plus, et pour les moins de 16 ans, le consentement doit être obtenu auprès des parents ou du tuteur légal. Si un État membre fixe un âge inférieur (au moins 13 ans), cette norme s'applique.
- Royaume-Uni : Conformément au Code de conception adapté aux enfants (Age Appropriate Design Code) du Bureau du Commissaire à l'information (ICO) du Royaume-Uni, les cookies de marketing et d'analyse destinés au profilage sont par défaut désactivés pour les utilisateurs présumés de moins de 18 ans, et les paramètres de confidentialité sont appliqués au niveau de protection le plus élevé.
13. Représentant de l'UE et du Royaume-Uni
La société est située en Corée du Sud et n'a pas de bureaux dans l'Espace économique européen (EEE) ni au Royaume-Uni. Conformément à l'article 27 du RGPD et à l'article 27 du RGPD britannique (Annexe 21 de la loi britannique sur la protection des données de 2018), la société désigne un représentant comme suit.
- Représentant de l'UE : Peter Cho (email : governance@softwarecreation.studio)
- Représentant au Royaume-Uni : Peter Cho (e-mail : governance@softwarecreation.studio)
14. Responsable de la protection des données personnelles et contact
Les utilisateurs peuvent adresser leurs demandes concernant les données personnelles, le traitement des plaintes, et la réparation des préjudices au responsable de la protection des données personnelles ci-dessous.
- Responsable de la protection des données : Peter Cho (Software Creation Studio)
- Téléphone : 010-2069-1670
- E-mail : governance@softwarecreation.studio
- Adresse : 100 Cheonggyecheon-ro, Jung-gu, Séoul, 9ème étage de la Signature Tower Ouest
- Représentant de l'UE / Représentant du Royaume-Uni : Peter Cho (governance@softwarecreation.studio)
15. Notification de modification de la politique de traitement des données personnelles
Cette politique de traitement des données personnelles peut être modifiée en fonction des changements législatifs, des évolutions technologiques ou des améliorations de service, et en cas de modification, les raisons et le contenu seront préalablement annoncés sur le site web.