Política de Privacidad
Fecha de entrada en vigor: 3 de julio de 2026
Esta traducción se proporciona únicamente por comodidad. En caso de cualquier discrepancia entre esta traducción y el original en coreano, prevalecerá el original en coreano.
Software Creation Studio (en adelante, la "Empresa") cumple con la Ley de Protección de Información Personal y las leyes relacionadas y, con el fin de proteger la información personal de los usuarios, establece y divulga la siguiente Política de Privacidad. Esta Política de Privacidad se aplica a todos los servicios en línea prestados por la Empresa (incluidos PolyBot, PolyGlot y otros servicios digitales).
1. Legislación aplicable
Dado que este servicio está dirigido a usuarios de la República de Corea, así como del Espacio Económico Europeo (EEE) y el Reino Unido, esta Política de Privacidad se rige por la Ley de Protección de Información Personal de Corea y la Ley de Promoción de la Utilización de Redes de Información y Comunicaciones y de Protección de la Información, junto con el Reglamento General de Protección de Datos de la UE (RGPD), el Reglamento General de Protección de Datos del Reino Unido (UK GDPR) y la Ley de Protección de Datos del Reino Unido de 2018. Los detalles relativos a las cookies y tecnologías de seguimiento similares se establecen en una Política de Cookies separada, que forma parte de esta Política de Privacidad.
2. Información personal recopilada y métodos de recopilación
La Empresa podrá recopilar la siguiente información personal.
- [Información obligatoria] Nombre de la empresa, nombre, número de teléfono móvil, correo electrónico, contraseña
- [Información obligatoria] Al enviar una consulta de proyecto: tipo de proyecto, descripción del proyecto y otra información introducida directamente por el usuario
- [Información recopilada automáticamente] Dirección IP, información del dispositivo (navegador, sistema operativo), cookies, fecha y hora de la visita, registros de uso, registros de acceso
- [Información opcional] Nombre, datos de contacto y otra información introducida al participar en encuestas o eventos
- [Información opcional] Datos de suscripción por correo electrónico y SMS proporcionados al consentir la recepción de información de marketing
2-1. Métodos de recopilación de información personal
- Durante el registro en el sitio web y el uso de los servicios
- A través de consultas de atención al cliente (teléfono, correo electrónico, formulario de consulta)
- Recopilación automática mediante cookies y herramientas de análisis de registros
3. Finalidades de la recopilación y el uso de la información personal, y base jurídica del tratamiento
La Empresa trata la información personal para las finalidades que se indican a continuación y, para los usuarios del EEE y el Reino Unido, especifica también la base jurídica en virtud del artículo 6 del RGPD/UK GDPR.
- Prestación del servicio: recepción y respuesta a consultas, y realización de asesoramientos (Base: ejecución de un contrato - RGPD art. 6(1)(b))
- Gestión de miembros: verificación de identidad, envío de avisos y gestión de registros (Base: ejecución de un contrato e interés legítimo - art. 6(1)(b), (f))
- Mejora del servicio: estadísticas y análisis, y mejora de la calidad (Base: interés legítimo o consentimiento - art. 6(1)(f) o (a))
- Uso de marketing (con consentimiento): provisión de eventos, publicidad y beneficios (Base: consentimiento - art. 6(1)(a))
- Cumplimiento legal: resolución de disputas y cumplimiento de obligaciones legales (Base: cumplimiento de una obligación legal - art. 6(1)(c))
4. Período de conservación y uso de la información personal
La Empresa conserva la información personal hasta que se cumpla la finalidad de la recopilación y la elimina sin demora una vez alcanzada dicha finalidad. No obstante, la Empresa podrá conservarla durante los períodos que se indican a continuación de conformidad con la legislación aplicable.
- Registros de uso del servicio: 3 años
- Registros de contratos y pagos: 5 años
- Registros de disputas de consumidores: 3 años
- Registros de acceso: 3 meses
- Al darse de baja como miembro: se destruye sin demora, salvo que la información sujeta a una obligación legal de conservación se almacene por separado de otra información personal durante el período requerido antes de su destrucción
5. Suministro de información personal a terceros
Como norma general, la Empresa no suministra información personal a terceros. No obstante, podrá suministrarse en los siguientes casos.
- Cuando el usuario haya otorgado su consentimiento previo
- Cuando así se solicite de conformidad con la legislación aplicable
- Cuando exista una solicitud de una autoridad investigadora a través de un procedimiento legal
6. Subcontratación del tratamiento de información personal
Para garantizar la prestación fluida de los servicios, la Empresa subcontrata las tareas de tratamiento de información personal como se describe a continuación, y ejerce gestión y supervisión para garantizar un tratamiento seguro al hacerlo.
- Amazon Web Services, Inc. - Operaciones de infraestructura en la nube y almacenamiento de datos
- Google LLC - Análisis del uso del servicio (Google Analytics 4) y publicidad
- Meta Platforms, Inc. - Publicidad y medición del rendimiento
- Cloudflare, Inc. - Seguridad y CDN (entrega de contenidos)
- Cuando surja una subcontratación adicional, como agencias de envío de SMS o proveedores de pasarelas de pago (PG), los detalles se anunciarán con antelación a través de esta Política o del sitio web.
7. Transferencias internacionales de información personal
La Empresa transfiere información personal al extranjero de la siguiente manera para las operaciones del servicio, aplicando garantías adecuadas de conformidad con el artículo 28-8 de la Ley de Protección de Información Personal y el Capítulo V del RGPD/UK GDPR. Los usuarios pueden rechazar las transferencias internacionales, y el rechazo puede restringir el uso de algunos servicios.
- Destinatario: Amazon Web Services, Inc. / País de destino: EE. UU. / Elementos transferidos: información personal generada en el curso del uso del servicio / Finalidad: operaciones de infraestructura en la nube / Período de conservación: hasta la finalización del servicio
- Destinatario: Google LLC / País de destino: EE. UU. / Elementos transferidos: cookies, registros de uso, identificadores de dispositivo / Finalidad: análisis y publicidad / Período de conservación: hasta 24 meses
- Destinatario: Meta Platforms, Inc. / País de destino: EE. UU. / Elementos transferidos: cookies, identificadores publicitarios / Finalidad: segmentación de anuncios / Período de conservación: hasta 3 meses
- Destinatario: Cloudflare, Inc. / País de destino: EE. UU. / Elementos transferidos: dirección IP, información de acceso / Finalidad: seguridad y CDN / Período de conservación: hasta 12 meses
- Para las transferencias internacionales de información personal de usuarios del EEE y el Reino Unido, se aplican como base de transferencia las Cláusulas Contractuales Tipo (CCT) de la Comisión Europea o el Acuerdo Internacional de Transferencia de Datos del Reino Unido (IDTA) / el Anexo del Reino Unido a las CCT de la UE. Puede solicitarse y revisarse una copia del acuerdo correspondiente a través de los datos de contacto de la Sección 14.
8. Derechos de los usuarios y de los representantes legales
Los usuarios podrán solicitar lo siguiente en cualquier momento.
- Acceso a la información personal
- Rectificación y supresión
- Solicitud de suspensión del tratamiento
- Retirada del consentimiento
- Solicitud de baja como miembro y supresión de la cuenta
- (Usuarios del EEE y el Reino Unido) El derecho a la portabilidad de los datos y los derechos relacionados con las decisiones automatizadas
8-1. Derecho a presentar una reclamación ante las autoridades de control
Los usuarios también tienen derecho a presentar una reclamación o a solicitar la resolución de disputas directamente ante las siguientes autoridades de control.
- República de Corea: Comisión de Protección de Información Personal (privacy.go.kr / 182, línea gratuita), Centro de Denuncias de Infracciones de Privacidad (privacy.kisa.or.kr / 118, línea gratuita), Comité de Mediación de Disputas sobre Información Personal (kopico.go.kr / 1833-6972)
- Espacio Económico Europeo (EEE): La autoridad de control competente (Autoridad de Protección de Datos) de su Estado miembro de residencia
- Reino Unido: Oficina del Comisionado de Información (ICO) (ico.org.uk)
9. Procedimientos y métodos para la destrucción de la información personal
La información personal se destruye sin demora una vez transcurrido el período de conservación o alcanzada la finalidad del tratamiento.
- Archivos electrónicos: eliminados permanentemente mediante métodos técnicos que hacen imposible su recuperación
- Documentos en papel: triturados o incinerados
10. Uso de cookies y cómo rechazarlas
La Empresa utiliza cookies y tecnologías de seguimiento similares para prestar servicios personalizados. Las cookies funcionales, de análisis y de marketing distintas de las cookies estrictamente necesarias solo se activan tras obtener el consentimiento previo de aceptación (opt-in) del usuario, y el consentimiento puede modificarse o retirarse en cualquier momento a través de "Configuración de cookies" en la parte inferior del sitio web. Los detalles sobre los tipos, finalidades, períodos de conservación y transferencias a terceros e internacionales de las cookies se establecen en una Política de Cookies separada.
Cómo rechazar las cookies: configuración del navegador → privacidad → bloquear cookies. Si rechaza las cookies, el uso de algunos servicios puede verse restringido.
11. Medidas para garantizar la seguridad de la información personal
La Empresa implementa las siguientes medidas para proteger la información personal.
- Medidas administrativas: establecimiento e implementación de un plan de gestión interno, formación periódica de los empleados y gestión de privilegios de acceso
- Medidas técnicas: cifrado de los datos en tránsito (TLS 1.2 o superior), cifrado de los datos almacenados (AES-256), cortafuegos y programas de seguridad, y control de acceso basado en Zero Trust
- Medidas físicas: control de acceso a las salas de servidores y a las áreas de almacenamiento de datos
12. Protección de la información personal de menores
- República de Corea: Nuestros servicios no están dirigidos a menores de 14 años. Si tenemos conocimiento de que se ha recopilado información personal de un menor de 14 años sin consentimiento, adoptaremos medidas inmediatas para suprimirla.
- Espacio Económico Europeo (EEE): En virtud del artículo 8 del RGPD, el consentimiento para el tratamiento de la información personal de un menor puede, por lo general, ser otorgado directamente por el menor a partir de los 16 años y, cuando el menor sea menor de 16 años, el consentimiento debe obtenerse de un progenitor o tutor legal. Cuando un Estado miembro establezca por ley una edad inferior (un mínimo de 13 años), se aplicará dicho umbral.
- Reino Unido: De conformidad con el Código de Diseño Apropiado a la Edad de la Oficina del Comisionado de Información del Reino Unido (ICO), cuando se presuma que un usuario es menor de 18 años, las cookies de marketing y de análisis utilizadas para la elaboración de perfiles se desactivan de forma predeterminada, y la configuración de privacidad se aplica en el nivel de protección más elevado.
13. Representantes en la UE y el Reino Unido
La Empresa está ubicada en la República de Corea y no dispone de un establecimiento en el Espacio Económico Europeo (EEE) ni en el Reino Unido. De conformidad con el artículo 27 del RGPD y el artículo 27 del UK GDPR (Anexo 21 de la UK DPA 2018), la Empresa ha designado a los siguientes representantes.
- Representante en la UE: Peter Cho (correo electrónico: governance@softwarecreation.studio)
- Representante en el Reino Unido: Peter Cho (correo electrónico: governance@softwarecreation.studio)
14. Delegado de Protección de Datos y contacto
Los usuarios pueden dirigir consultas, reclamaciones y solicitudes de reparación relativas a la información personal al Delegado de Protección de Datos que se indica a continuación.
- Delegado de Protección de Datos: Peter Cho (Software Creation Studio)
- Teléfono: 010-2069-1670
- Correo electrónico: governance@softwarecreation.studio
- Dirección: 100 Cheonggyecheon-ro, Jung-gu, Seúl, Signature Tower West, 9F
- Representante en la UE / Representante en el Reino Unido: Peter Cho (governance@softwarecreation.studio)
15. Notificación de cambios en la Política de Privacidad
Esta Política de Privacidad podrá actualizarse en respuesta a cambios en la legislación, la tecnología o mejoras del servicio. En caso de cambios, los motivos y los detalles se anunciarán con antelación en el sitio web.