Política de cookies
Fecha de entrada en vigor: 03 de julio de 2026
La Software Creation Studio (en adelante "la empresa") utiliza cookies y tecnologías de seguimiento similares para ofrecer a los usuarios un servicio seguro y confiable, así como una experiencia personalizada al operar su sitio web y servicios (incluidos PolyBot, PolyGlot y otros servicios digitales). Esta política de cookies forma parte de la política de privacidad de la empresa.
1. Leyes aplicables a esta política
Este servicio está dirigido a usuarios en Corea del Sur, el Espacio Económico Europeo (EEE) y el Reino Unido, por lo que esta política de cookies se aplica de acuerdo con la Ley de Protección de Datos Personales de Corea del Sur, el Artículo 22-2 de la Ley de Redes de Información y Comunicación, el Reglamento General de Protección de Datos de la UE (GDPR), el Artículo 5(3) de la Directiva de Privacidad Electrónica de la UE (Directiva 2002/58/CE, Art. 5(3)), el Reglamento General de Protección de Datos del Reino Unido (UK GDPR), la Ley de Protección de Datos del Reino Unido (Data Protection Act 2018) y las Regulaciones de Privacidad y Comunicaciones Electrónicas (Privacy and Electronic Communications Regulations 2003, PECR).
2. ¿Qué son las cookies?
Las cookies son pequeños archivos de texto que se almacenan en el navegador del usuario cuando visita un sitio web. Las cookies no identifican directamente al usuario, pero pueden contener información como la siguiente.
- Estado de inicio de sesión e información de sesión
- Configuración de idioma y UI
- Horario de visita y ruta de navegación
- Información del dispositivo y del navegador
- Identificadores de publicidad y análisis
3. Propósito del uso de cookies y base legal de procesamiento
La empresa clasifica y utiliza las cookies por propósito, especificando la base legal para el tratamiento de cada categoría (Artículo 6 del GDPR/UK GDPR).
3.1 Cookies necesarias (Strictly Necessary Cookies)
Estas son cookies que son absolutamente necesarias para el funcionamiento normal del sitio web. Se utilizan sin consentimiento previo, ya que son esenciales para la prestación del servicio. Base de procesamiento: Medidas necesarias para la prestación de servicios de comunicación electrónica (excepción PECR Reg 6(4)), cumplimiento de contrato y legítimos intereses (Artículo 6(1) (b), (f) del GDPR/UK GDPR)
- Mantener el estado de inicio de sesión y procesar la autenticación del usuario
- Gestión de sesiones y mantenimiento de solicitudes de usuarios
- Defensa contra ataques de seguridad como CSRF y secuestro de sesión
- Mantenimiento de la estabilidad del servidor y distribución del tráfico
3.2 Cookies funcionales (Functional Cookies)
Proporcionamos una experiencia personalizada recordando las configuraciones del usuario. No se activa hasta que se recibe el consentimiento previo del usuario (Opt-in) de acuerdo con el Artículo 6 del Reglamento PECR y el Artículo 5, párrafo 3 de la Directiva de ePrivacy de la UE, ya que no se considera estrictamente necesario. Base de procesamiento: consentimiento (Artículo 6, párrafo 1 (a) del GDPR/UK GDPR)
- Mantener la configuración del idioma
- Recordar la configuración del tema y del entorno de la UI
- Minimizar la entrada repetida
3.3 Cookies analíticas (Analytics Cookies)
Se analizan los patrones de visita de los usuarios para mejorar la calidad del servicio. Se puede utilizar Google Analytics 4 (GA4), que solo se activará con el consentimiento explícito del usuario. Base del tratamiento: consentimiento (Artículo 6, apartado 1, letra a del GDPR/UK GDPR)
- Número de visitantes y patrones de tráfico
- Flujo de navegación y rutas de comportamiento del usuario
- Frecuencia de uso de funciones y puntos de mejora del servicio
3.4 Cookies de marketing
Se utilizan para publicidad basada en intereses y análisis de rendimiento. Se pueden utilizar Meta Pixel, Google Ads, etc., y se requiere el consentimiento explícito del usuario (Opt-in). Base de procesamiento: consentimiento (Artículo 6, párrafo 1 (a) del GDPR/UK GDPR)
- Provisión de publicidad basada en intereses
- Análisis de clics en anuncios y tasas de conversión
- Ejecutar campañas de retargeting
3.5 Cookies de seguridad (Security Cookies)
Se utilizan para detectar accesos anormales y proteger el servicio. Pueden ser utilizados por proveedores de infraestructura de seguridad como Cloudflare. Base de procesamiento: interés legítimo (Artículo 6, párrafo 1 (f) del GDPR/UK GDPR)
- Detección y bloqueo de tráfico de bots
- Defensa contra ataques DDoS
- Detección de intentos de inicio de sesión anormales
4. Modo de Consentimiento de Google v2
La empresa ajusta automáticamente el alcance de la recopilación de datos según el estado de consentimiento del usuario mediante la implementación del Modo de Consentimiento de Google v2.
- ad_storage: Estado de almacenamiento de datos publicitarios
- analytics_storage: Almacenamiento de datos analíticos
- functionality_storage: Estado de almacenamiento de datos de funcionalidad
- security_storage: Estado de almacenamiento de datos seguros
5. IAB TCF 2.2
La empresa cumple con el IAB Transparency & Consent Framework 2.2 para garantizar la transparencia en la publicidad digital.
- Guardar el estado de consentimiento del usuario en una Cadena de Consentimiento estandarizada
- Separación de los fines de tratamiento de datos según el propósito publicitario
- Gestión y limitación de proveedores de publicidad (Vendor)
6. Registro de consentimiento (Cookie Consent Log)
La empresa almacena de forma segura todos los registros de consentimiento y rechazo de cookies con fines de auditoría y cumplimiento normativo.
- Estado de consentimiento de cookies (consentimiento total / consentimiento parcial / rechazo)
- Visualización de consentimiento o rechazo
- Información del navegador y del dispositivo
- Dirección IP (anonimizada si es posible)
- Información sobre las categorías de cookies seleccionadas
7. Uso de cookies de terceros
Se pueden utilizar cookies de terceros para proporcionar el servicio.
- Google - Analytics, Ads (policies.google.com/privacy)
- Meta - Anuncios de Facebook / Instagram (facebook.com/privacy/policy/)
- AWS - Operación de infraestructura en la nube (aws.amazon.com/privacy/)
- Cloudflare - Seguridad y CDN (cloudflare.com/privacypolicy/)
8. Transferencia de datos personales al extranjero
Para la operación del servicio, se pueden transferir datos personales al extranjero, aplicando las medidas de seguridad adecuadas requeridas en cada jurisdicción.
- Amazon Web Services, Inc. (EE. UU.) - Infraestructura en la nube (hasta la finalización del servicio). Usuarios de la UE: se aplican las Cláusulas Contractuales Estándar de la Comisión Europea (EU Standard Contractual Clauses, SCC) / Usuarios del Reino Unido: se aplican el Acuerdo de Transferencia Internacional de Datos del Reino Unido (International Data Transfer Agreement, IDTA) o el Anexo del Reino Unido a las SCC de la UE (UK Addendum to the EU SCCs)
- Google LLC (EE. UU.) - Análisis y publicidad (máximo 24 meses). Se aplica el mismo mecanismo anterior (EU SCC / UK IDTA o UK Addendum)
- Meta Platforms, Inc. (EE. UU.) - Segmentación publicitaria (máximo 3 meses). Se aplica el mismo mecanismo anterior (EU SCC / UK IDTA o Adenda del Reino Unido)
- Cloudflare, Inc. (EE. UU.) - Seguridad y CDN (detección de tráfico de bots, procesamiento de direcciones IP durante la defensa contra DDoS, hasta 12 meses). Se aplican los mismos mecanismos anteriores (EU SCC / UK IDTA o Adenda del Reino Unido)
- Una copia del contrato anterior puede ser consultada a través de los contactos indicados en el artículo 16 a solicitud del interesado.
9. Período de retención de cookies
- Cookies de sesión - se eliminan automáticamente al cerrar el navegador
- Cookies esenciales - hasta 12 meses
- Cookies de funcionalidad - hasta 12 meses
- Cookies de análisis - máximo 24 meses
- Cookies de marketing - hasta 3 meses
- Cookies de seguridad - hasta 12 meses
10. Cómo gestionar las cookies
- Configuración del sitio web: A través del enlace "Configuración de cookies" en la parte inferior, puedes cambiar o retirar tu consentimiento en cualquier momento. En el banner de consentimiento inicial, se ofrecen los botones "Consentir todo" y "Rechazar todo" del mismo tamaño, color y nivel, para que los usuarios no enfrenten clics adicionales o desventajas al elegir rechazar (según las directrices de cookies de ICO).
- Configuración del navegador: Se ofrecen funciones para bloquear, eliminar o restringir cookies en Chrome, Safari, Edge, Firefox, entre otros.
- Al rechazar cookies: puede haber limitaciones en el mantenimiento de sesión, imposibilidad de guardar configuraciones personalizadas y restricciones en algunas funciones del servicio.
11. Derechos del interesado
Los usuarios pueden solicitar el acceso, corrección, eliminación y suspensión del procesamiento de sus datos personales recopilados a través de cookies. Para ejercer estos derechos, por favor dirígete al responsable de protección de datos indicado en el artículo 16.
Además, los usuarios tienen el derecho de presentar quejas directamente ante las siguientes autoridades de supervisión.
- Corea del Sur: Comisión de Protección de Datos Personales (privacy.go.kr / 182 sin código)
- Espacio Económico Europeo (EEE): Autoridad de Protección de Datos del país miembro donde reside el usuario
- Reino Unido: Oficina del Comisionado de Información (ICO) (ico.org.uk)
12. Seguridad de datos
- Comunicación cifrada con TLS 1.2 o superior
- Cifrado de datos AES-256
- Control de acceso basado en Zero Trust
- Monitoreo de registros de seguridad en tiempo real
13. Protección de menores
Corea del Sur: Los servicios de la empresa no están dirigidos a menores de 14 años. Si se detecta que se han recopilado datos de un menor de 14 años sin consentimiento, se procederá a su eliminación inmediata.
Espacio Económico Europeo (EEE): De acuerdo con el Artículo 8 del GDPR, el consentimiento para el tratamiento de datos personales de menores debe ser otorgado por el propio menor si tiene 16 años o más, y si es menor de 16 años, se requiere el consentimiento de los padres o tutores legales. Si el país miembro en el que reside el usuario establece una edad inferior (mínimo 13 años) por ley, se seguirá ese criterio.
Reino Unido: De acuerdo con el Código de Diseño Apropiado para la Edad de la Comisión de Información del Reino Unido (ICO), si se estima que el usuario tiene menos de 18 años, las cookies de marketing y análisis para la creación de perfiles se desactivan por defecto, aplicando la configuración de privacidad más alta.
14. Agente de la UE y del Reino Unido (Representative)
La empresa está ubicada en Corea del Sur y no tiene oficinas en el Espacio Económico Europeo (EEE) ni en el Reino Unido. De acuerdo con el Artículo 27 del GDPR y el Artículo 27 del UK GDPR (Anexo 21 de la UK DPA 2018), la empresa designa a un representante como se indica a continuación.
- Representante de la UE: Peter Cho (correo electrónico: governance@softwarecreation.studio)
- Representante en el Reino Unido: Peter Cho (correo electrónico: governance@softwarecreation.studio)
15. Cambios en la política
Esta política de cookies puede ser modificada debido a cambios legislativos, avances tecnológicos o mejoras en el servicio, y se notificará con antelación sobre cambios importantes a través del sitio web.
16. Contacto
Software Creation Studio Software Creation Studio
Correo electrónico: governance@softwarecreation.studio
Dirección: 100 Cheonggyecheon-ro, Jung-gu, Seúl, 9º piso, Signature Tower, lado oeste
Responsable de la protección de datos: Peter Cho (teléfono: 010-2069-1670 / correo electrónico: governance@softwarecreation.studio)
Agente en la UE: Peter Cho (governance@softwarecreation.studio)
Agente en el Reino Unido: Peter Cho (governance@softwarecreation.studio)