Política de privacidad
Fecha de entrada en vigor: 03 de julio de 2026
La empresa "Software Creation Studio" (en adelante, "la compañía") establece y publica la siguiente política de tratamiento de datos personales para cumplir con la Ley de Protección de la Información Personal y las leyes relacionadas, así como para proteger la información personal de los usuarios. Esta política de tratamiento de datos personales se aplica a todos los servicios en línea proporcionados por la compañía (incluidos PolyBot, PolyGlot y otros servicios digitales).
1. Leyes aplicables a esta política
Este servicio está dirigido a usuarios en Corea del Sur, el Espacio Económico Europeo (EEE) y el Reino Unido, por lo que esta política de privacidad se aplica en conjunto con la Ley de Protección de Información Personal de Corea del Sur y la Ley de Promoción del Uso de Redes de Información y Protección de la Información, así como el Reglamento General de Protección de Datos de la UE (GDPR), el Reglamento General de Protección de Datos del Reino Unido (UK GDPR) y la Ley de Protección de Datos del Reino Unido (Data Protection Act 2018). Los detalles sobre cookies y tecnologías de seguimiento similares se establecen en una política de cookies separada, que forma parte de esta política de privacidad.
2. Elementos de recolección de datos personales y métodos de recolección
La empresa puede recopilar la siguiente información personal.
- [Elementos de recolección obligatoria] Nombre de la empresa, nombre, número de teléfono móvil, correo electrónico, contraseña
- [Elementos obligatorios de recolección] Al consultar sobre un proyecto: tipo de proyecto, descripción del proyecto, etc. información ingresada directamente por el usuario
- [Elementos de recolección automática] Dirección IP, información del dispositivo (navegador, SO), cookies, fecha y hora de la visita, registros de uso, historial de acceso
- [Elementos de recolección opcionales] Al participar en encuestas o eventos: nombre, información de contacto, otra información ingresada
- [Elementos de recolección opcionales] Al aceptar recibir información de marketing: Correo electrónico, información de recepción de SMS
2-1. Métodos de recolección de información personal
- Proceso de registro de membresía y uso del servicio
- Consulta al centro de atención al cliente (teléfono, correo electrónico, formulario de consulta)
- Recolección automática a través de herramientas de análisis de cookies y registros
3. Propósitos de la recolección y uso de datos personales y base legal para el tratamiento
La empresa procesa datos personales para los siguientes propósitos y especifica la base de tratamiento de acuerdo con el Artículo 6 del GDPR/UK GDPR para usuarios del EEE y Reino Unido.
- Provisión de servicios: recepción y respuesta a consultas, realización de asesorías (base: cumplimiento del contrato - Artículo 6, párrafo 1 (b) del GDPR)
- Gestión de miembros: verificación de identidad, entrega de avisos, gestión de registros (base: cumplimiento del contrato y legítimo interés - Artículo 6, párrafo 1 (b), (f))
- Mejora del servicio: Estadísticas y análisis, mejora de calidad (base: interés legítimo o consentimiento - Artículo 6, párrafo 1 (f) o (a))
- Uso de marketing (con consentimiento): Eventos, publicidad, provisión de beneficios (base: consentimiento - Artículo 6, párrafo 1 (a))
- Cumplimiento legal: Resolución de disputas y cumplimiento de obligaciones legales (base: cumplimiento de obligaciones legales - Artículo 6, párrafo 1 (c))
4. Período de retención y uso de datos personales
La empresa retiene los datos personales hasta alcanzar el propósito de recolección y los elimina sin demora una vez cumplido el propósito. Sin embargo, puede conservarse durante el período indicado a continuación de acuerdo con la legislación aplicable.
- Registro de uso del servicio: 3 años
- Registro de contratos y pagos: 5 años
- Registro de disputas del consumidor: 3 años
- Registro de acceso: 3 meses
- En caso de cancelación de membresía: Se destruirá sin demora, pero la información que debe ser retenida de acuerdo con la ley se almacenará separadamente de otra información personal durante el período correspondiente antes de ser destruida.
5. Provisión de datos personales a terceros
La compañía, en principio, no proporciona datos personales a terceros. Sin embargo, puede ser proporcionado en los siguientes casos.
- Si el usuario ha dado su consentimiento previo
- Cuando sea solicitado por ley
- Cuando haya una solicitud de las autoridades de investigación conforme a procedimientos legales
6. Subcontratación del tratamiento de datos personales
La empresa delega el tratamiento de datos personales como se indica a continuación para proporcionar un servicio fluido y realiza gestión y supervisión para un tratamiento seguro.
- Amazon Web Services, Inc. - Operación de infraestructura en la nube y almacenamiento de datos
- Google LLC - Análisis de uso del servicio (Google Analytics 4) y publicidad
- Meta Platforms, Inc. - Publicidad y medición de rendimiento
- Cloudflare, Inc. - Seguridad y CDN (Red de entrega de contenido)
- En caso de que se produzcan subcontrataciones adicionales, como el envío de mensajes y la intermediación de pagos (PG), se notificará el contenido a través de esta política o el sitio web con anticipación.
7. Transferencia de datos personales al extranjero
La empresa transferirá la información personal al extranjero como se indica a continuación para la operación del servicio, aplicando las medidas de seguridad adecuadas de acuerdo con el Artículo 28-8 de la Ley de Protección de Información Personal y el Capítulo 5 del GDPR/UK GDPR. Los usuarios pueden rechazar la transferencia al extranjero, y si lo hacen, el uso de algunos servicios puede estar limitado.
- Destinatario: Amazon Web Services, Inc. / País de transferencia: Estados Unidos / Elementos transferidos: Todos los datos personales generados durante el uso del servicio / Propósito de la transferencia: Operación de infraestructura en la nube / Período de retención: Hasta la finalización del servicio
- Destinatario de la transferencia: Google LLC / País de transferencia: Estados Unidos / Elementos transferidos: cookies, registros de uso, identificadores de dispositivos / Propósito de la transferencia: análisis, publicidad / Período de retención: hasta 24 meses
- Destinatario: Meta Platforms, Inc. / País de transferencia: Estados Unidos / Elementos transferidos: Cookies, identificador de publicidad / Propósito de la transferencia: Segmentación publicitaria / Período de retención: Hasta 3 meses
- Destinatario: Cloudflare, Inc. / País de transferencia: Estados Unidos / Elementos transferidos: Dirección IP, información de acceso / Propósito de la transferencia: Seguridad, CDN / Período de retención: Hasta 12 meses
- Cuando se transfieren datos personales de usuarios del EEE y Reino Unido al extranjero, se aplican como base de transferencia las Cláusulas Contractuales Estándar de la Comisión Europea (EU Standard Contractual Clauses, SCC) o el Acuerdo de Transferencia Internacional de Datos del Reino Unido (International Data Transfer Agreement, IDTA)/Anexo del Reino Unido (UK Addendum) a las SCC de la UE. Se puede solicitar y revisar una copia del contrato relacionado a través de los contactos en el Artículo 14.
8. Derechos del usuario y del representante legal
Los usuarios pueden solicitar en cualquier momento lo siguiente.
- Acceso a datos personales
- Corrección y eliminación
- Solicitud de cese de tratamiento
- Retiro de consentimiento
- Solicitud de cancelación de membresía y eliminación de cuenta
- Derecho a la portabilidad de datos (data portability) y derechos relacionados con decisiones automatizadas para usuarios del EEE y Reino Unido
8-1. Solicitud de reparación de derechos ante la autoridad de supervisión
Además, los usuarios tienen derecho a presentar quejas o solicitar la resolución de disputas directamente ante las siguientes autoridades de supervisión.
- Corea del Sur: Comisión de Protección de Información Personal (privacy.go.kr / 182 sin código), Centro de Reporte de Infracciones de Información Personal (privacy.kisa.or.kr / 118 sin código), Comisión de Conciliación de Disputas de Información Personal (kopico.go.kr / 1833-6972)
- Espacio Económico Europeo (EEE): Autoridad de Protección de Datos del país miembro donde reside el usuario
- Reino Unido: Oficina del Comisionado de Información (ICO) (ico.org.uk)
9. Procedimiento y método de eliminación de datos personales
La información personal se destruirá sin demora al finalizar el período de retención o al alcanzar el propósito del tratamiento.
- Archivo electrónico: eliminado permanentemente mediante un método técnico irrecuperable
- Documentos en papel: Trituración o incineración
10. Información sobre el uso y rechazo de cookies
La empresa utiliza cookies y tecnologías de seguimiento similares para proporcionar servicios personalizados. Las cookies de funcionalidad, análisis y marketing, excluyendo las cookies esenciales, solo se activarán después de recibir el consentimiento previo del usuario (Opt-in), y se puede cambiar o retirar el consentimiento en cualquier momento a través de la opción "Configuración de cookies" en la parte inferior del sitio web. Los detalles sobre el tipo, propósito, período de retención, terceros y transferencias internacionales de cookies se establecen en una política de cookies separada.
Método para rechazar cookies: configuración del navegador → privacidad → bloqueo de cookies. El rechazo de cookies puede limitar el uso de algunos servicios.
11. Medidas de seguridad de la información personal
La empresa implementa las siguientes medidas para proteger los datos personales.
- Medidas administrativas: Establecimiento y ejecución de un plan de gestión interno, capacitación regular de empleados, gestión de derechos de acceso
- Medidas técnicas: Cifrado de la transmisión (TLS 1.2 o superior), cifrado de datos almacenados (AES-256), cortafuegos y programas de seguridad, control de acceso basado en Zero Trust
- Medidas físicas: Control de acceso a la sala de servidores y sala de almacenamiento de datos
11-1. Medidas de protección de datos especializadas para servicios de IA
Los detalles sobre las medidas de protección de datos específicas de IA, como el tratamiento de información de identificación personal (PII) durante el uso de servicios de IA (PolyBot, PolyGlot, etc.), la separación de memoria de sesiones de conversación y la prohibición del reentrenamiento de datos del cliente, se establecen en el Artículo 1 de la 「Política de Operación de Servicios de Inteligencia Artificial (IA)」.
12. Protección de datos personales de menores
- Corea del Sur: los servicios de la empresa no están dirigidos a menores de 14 años. Si se detecta que se han recolectado datos personales de un menor de 14 años sin consentimiento, se tomarán medidas de eliminación de inmediato.
- Espacio Económico Europeo (EEE): De acuerdo con el artículo 8 del GDPR, el consentimiento para el tratamiento de datos personales de menores debe ser otorgado por el propio menor que tenga al menos 16 años, y en el caso de menores de 16 años, se requiere el consentimiento de los padres o tutores legales. Si un estado miembro establece una edad inferior (mínimo 13 años) por ley, se seguirá ese criterio.
- Reino Unido: De acuerdo con el Código de Diseño Apropiado para la Edad de la Comisión de Información del Reino Unido (ICO), si se presume que el usuario tiene menos de 18 años, se desactivarán por defecto las cookies de marketing y análisis para la creación de perfiles y se aplicará la configuración de datos personales al nivel más alto de protección.
13. Representante en la UE y el Reino Unido
La empresa está ubicada en Corea del Sur y no tiene oficinas en el Espacio Económico Europeo (EEE) ni en el Reino Unido. De acuerdo con el Artículo 27 del GDPR y el Artículo 27 del UK GDPR (Anexo 21 de la UK DPA 2018), la empresa designa a un representante como se indica a continuación.
- Representante de la UE: Peter Cho (correo electrónico: governance@softwarecreation.studio)
- Representante en el Reino Unido: Peter Cho (correo electrónico: governance@softwarecreation.studio)
14. Responsable de protección de datos personales y contacto
Los usuarios pueden solicitar consultas relacionadas con datos personales, manejo de quejas y compensación a la persona responsable de protección de datos personales a continuación.
- Responsable de la protección de datos personales: Peter Cho (Software Creation Studio)
- Teléfono: 010-2069-1670
- Correo electrónico: governance@softwarecreation.studio
- Dirección: 100 Cheonggyecheon-ro, Jung-gu, Seúl, 9° piso, Signature Tower, ala oeste
- Representante de la UE/Reino Unido: Peter Cho (governance@softwarecreation.studio)
15. Notificación de cambios en la política de privacidad
Esta política de tratamiento de datos personales puede ser modificada en función de cambios en la legislación, avances tecnológicos o mejoras en el servicio, y se notificará previamente a los usuarios sobre las razones y el contenido de los cambios a través del sitio web.