Mentions légales

Politique de confidentialité

Date d'entrée en vigueur: 3 juillet 2026

Cette traduction est fournie à titre de commodité uniquement. En cas de divergence entre cette traduction et l'original coréen, l'original coréen prévaut.

Software Creation Studio (ci-après la « Société ») se conforme à la loi coréenne sur la protection des informations personnelles (Personal Information Protection Act) et aux lois connexes et, afin de protéger les informations personnelles des utilisateurs, établit et publie la Politique de confidentialité suivante. La présente Politique de confidentialité s'applique à l'ensemble des services en ligne fournis par la Société (y compris PolyBot, PolyGlot et les autres services numériques).

1. Loi applicable

Étant donné que ce service s'adresse aux utilisateurs situés en République de Corée ainsi que dans l'Espace économique européen (EEE) et au Royaume-Uni, la présente Politique de confidentialité est régie par la loi coréenne sur la protection des informations personnelles et par la loi sur la promotion de l'utilisation du réseau de communications d'information et sur la protection de l'information, ainsi que par le Règlement général sur la protection des données de l'UE (RGPD), le Règlement général sur la protection des données du Royaume-Uni (UK GDPR) et la loi britannique sur la protection des données de 2018 (UK Data Protection Act 2018). Les détails concernant les cookies et les technologies de suivi similaires sont exposés dans une Politique relative aux cookies distincte, qui fait partie intégrante de la présente Politique de confidentialité.

2. Informations personnelles collectées et méthodes de collecte

La Société peut collecter les informations personnelles suivantes.

  • [Informations obligatoires] Nom de la société, nom, numéro de téléphone mobile, e-mail, mot de passe
  • [Informations obligatoires] Lors de la soumission d'une demande de projet : type de projet, description du projet et autres informations saisies directement par l'utilisateur
  • [Informations collectées automatiquement] Adresse IP, informations sur l'appareil (navigateur, système d'exploitation), cookies, date et heure de visite, journaux d'utilisation, enregistrements d'accès
  • [Informations facultatives] Nom, coordonnées et autres informations saisies fournies lors de la participation à des enquêtes ou à des événements
  • [Informations facultatives] Détails d'abonnement par e-mail et SMS fournis lors du consentement à la réception d'informations marketing

2-1. Méthodes de collecte des informations personnelles

  • Lors de l'inscription au site web et de l'utilisation des services
  • Par le biais des demandes au support client (téléphone, e-mail, formulaire de demande)
  • Collecte automatique via les cookies et les outils d'analyse des journaux

3. Finalités de la collecte et de l'utilisation des informations personnelles et base légale du traitement

La Société traite les informations personnelles aux fins ci-dessous et, pour les utilisateurs de l'EEE et du Royaume-Uni, précise également la base légale au titre de l'article 6 du RGPD / UK GDPR.

  • Fourniture du service : réception et réponse aux demandes, et réalisation de consultations (Base : exécution d'un contrat - RGPD art. 6, § 1, point b)
  • Gestion des membres : vérification d'identité, envoi de notifications et gestion des enregistrements (Base : exécution d'un contrat et intérêts légitimes - art. 6, § 1, points b et f)
  • Amélioration du service : statistiques et analyses, et amélioration de la qualité (Base : intérêts légitimes ou consentement - art. 6, § 1, point f ou a)
  • Utilisation à des fins de marketing (avec consentement) : offre d'événements, publicité et avantages (Base : consentement - art. 6, § 1, point a)
  • Conformité légale : résolution des litiges et respect des obligations légales (Base : respect d'une obligation légale - art. 6, § 1, point c)

4. Durée de conservation et d'utilisation des informations personnelles

La Société conserve les informations personnelles jusqu'à la réalisation de la finalité de la collecte et les supprime sans délai une fois cette finalité atteinte. Toutefois, la Société peut les conserver pendant les durées indiquées ci-dessous, conformément aux lois applicables.

  • Enregistrements d'utilisation du service : 3 ans
  • Enregistrements de contrat et de paiement : 5 ans
  • Enregistrements de litiges de consommation : 3 ans
  • Journaux d'accès : 3 mois
  • En cas de résiliation de l'adhésion : détruites sans délai, à l'exception des informations soumises à une obligation légale de conservation, qui sont stockées séparément des autres informations personnelles pendant la durée requise avant leur destruction

5. Communication des informations personnelles à des tiers

En règle générale, la Société ne communique pas d'informations personnelles à des tiers externes. Toutefois, elles peuvent être communiquées dans les cas suivants.

  • Lorsque l'utilisateur a donné son consentement préalable
  • Lorsque cela est requis conformément aux lois applicables
  • Lorsqu'une autorité d'enquête en fait la demande dans le cadre d'une procédure légale

6. Sous-traitance du traitement des informations personnelles

Afin d'assurer la bonne fourniture des services, la Société sous-traite les tâches de traitement des informations personnelles comme décrit ci-dessous et exerce une gestion et une supervision afin de garantir un traitement sécurisé à cette occasion.

  • Amazon Web Services, Inc. - Exploitation de l'infrastructure cloud et stockage des données
  • Google LLC - Analyse de l'utilisation du service (Google Analytics 4) et publicité
  • Meta Platforms, Inc. - Publicité et mesure de performance
  • Cloudflare, Inc. - Sécurité et CDN (distribution de contenu)
  • En cas de sous-traitance supplémentaire, par exemple auprès d'agences d'envoi de SMS ou de prestataires de passerelles de paiement (PG), les détails seront annoncés à l'avance par le biais de la présente Politique ou du site web.

7. Transferts internationaux d'informations personnelles

La Société transfère des informations personnelles à l'étranger comme suit pour les besoins de l'exploitation du service, en appliquant des garanties appropriées conformément à l'article 28-8 de la loi sur la protection des informations personnelles et au chapitre V du RGPD / UK GDPR. Les utilisateurs peuvent refuser les transferts internationaux, et ce refus peut restreindre l'utilisation de certains services.

  • Destinataire : Amazon Web Services, Inc. / Pays de destination : États-Unis / Éléments transférés : informations personnelles générées au cours de l'utilisation du service / Finalité : exploitation de l'infrastructure cloud / Durée de conservation : jusqu'à la fin du service
  • Destinataire : Google LLC / Pays de destination : États-Unis / Éléments transférés : cookies, journaux d'utilisation, identifiants d'appareil / Finalité : analyse et publicité / Durée de conservation : jusqu'à 24 mois
  • Destinataire : Meta Platforms, Inc. / Pays de destination : États-Unis / Éléments transférés : cookies, identifiants publicitaires / Finalité : ciblage publicitaire / Durée de conservation : jusqu'à 3 mois
  • Destinataire : Cloudflare, Inc. / Pays de destination : États-Unis / Éléments transférés : adresse IP, informations d'accès / Finalité : sécurité et CDN / Durée de conservation : jusqu'à 12 mois
  • Pour les transferts internationaux d'informations personnelles appartenant aux utilisateurs de l'EEE et du Royaume-Uni, les clauses contractuelles types (CCT) de la Commission européenne ou l'accord britannique de transfert international de données (IDTA) / l'addendum britannique aux CCT de l'UE sont appliqués comme base de transfert. Une copie de l'accord concerné peut être demandée et consultée par le biais des coordonnées figurant à la section 14.

8. Droits des utilisateurs et des représentants légaux

Les utilisateurs peuvent demander ce qui suit à tout moment.

  • L'accès aux informations personnelles
  • La rectification et la suppression
  • La demande de suspension du traitement
  • Le retrait du consentement
  • La demande de résiliation de l'adhésion et de suppression du compte
  • (Utilisateurs de l'EEE et du Royaume-Uni) Le droit à la portabilité des données et les droits relatifs à la prise de décision automatisée

8-1. Droit d'introduire une réclamation auprès des autorités de contrôle

Les utilisateurs ont également le droit d'introduire une réclamation ou de demander la résolution d'un litige directement auprès des autorités de contrôle suivantes.

  • République de Corée : Commission de protection des informations personnelles (privacy.go.kr / 182, numéro gratuit), Centre de signalement des atteintes à la vie privée (privacy.kisa.or.kr / 118, numéro gratuit), Comité de médiation des litiges relatifs aux informations personnelles (kopico.go.kr / 1833-6972)
  • Espace économique européen (EEE) : L'autorité de contrôle compétente (autorité de protection des données) de votre État membre de résidence
  • Royaume-Uni : Information Commissioner's Office (ICO) (ico.org.uk)

9. Procédures et méthodes de destruction des informations personnelles

Les informations personnelles sont détruites sans délai une fois la durée de conservation écoulée ou la finalité du traitement atteinte.

  • Fichiers électroniques : supprimés définitivement à l'aide de méthodes techniques rendant la récupération impossible
  • Documents papier : déchiquetés ou incinérés

10. Utilisation des cookies et modalités de refus

La Société utilise des cookies et des technologies de suivi similaires pour fournir des services personnalisés. Les cookies fonctionnels, d'analyse et de marketing autres que les cookies strictement nécessaires ne sont activés qu'après l'obtention du consentement préalable (opt-in) de l'utilisateur, et le consentement peut être modifié ou retiré à tout moment via les « Paramètres des cookies » en bas du site web. Les détails relatifs aux types, aux finalités, aux durées de conservation et aux transferts à des tiers et internationaux des cookies sont exposés dans une Politique relative aux cookies distincte.

Comment refuser les cookies : paramètres du navigateur → confidentialité → bloquer les cookies. Si vous refusez les cookies, l'utilisation de certains services peut être restreinte.

11. Mesures visant à garantir la sécurité des informations personnelles

La Société met en œuvre les mesures suivantes pour protéger les informations personnelles.

  • Mesures administratives : établissement et mise en œuvre d'un plan de gestion interne, formation régulière du personnel et gestion des privilèges d'accès
  • Mesures techniques : chiffrement des données en transit (TLS 1.2 ou supérieur), chiffrement des données stockées (AES-256), pare-feu et programmes de sécurité, et contrôle d'accès fondé sur le Zero Trust
  • Mesures physiques : contrôle d'accès aux salles de serveurs et aux zones de stockage des données

12. Protection des informations personnelles des mineurs

  • République de Corée : Nos services ne s'adressent pas aux enfants de moins de 14 ans. Si nous prenons connaissance du fait que les informations personnelles d'un enfant de moins de 14 ans ont été collectées sans consentement, nous prendrons des mesures immédiates pour les supprimer.
  • Espace économique européen (EEE) : En vertu de l'article 8 du RGPD, le consentement au traitement des informations personnelles d'un enfant peut généralement être donné directement par l'enfant à partir de l'âge de 16 ans, et lorsque l'enfant a moins de 16 ans, le consentement doit être obtenu d'un parent ou d'un tuteur légal. Lorsqu'un État membre fixe par la loi un âge inférieur (au minimum 13 ans), ce seuil s'applique.
  • Royaume-Uni : Conformément au Age Appropriate Design Code de l'Information Commissioner's Office (ICO) britannique, lorsqu'un utilisateur est présumé avoir moins de 18 ans, les cookies de marketing et d'analyse utilisés à des fins de profilage sont désactivés par défaut, et les paramètres de confidentialité sont appliqués au niveau de protection le plus élevé.

13. Représentants pour l'UE et le Royaume-Uni

La Société est établie en République de Corée et ne dispose pas d'établissement dans l'Espace économique européen (EEE) ni au Royaume-Uni. Conformément à l'article 27 du RGPD et à l'article 27 du UK GDPR (annexe 21 du UK DPA 2018), la Société a désigné les représentants suivants.

  • Représentant pour l'UE : Peter Cho (e-mail : governance@softwarecreation.studio)
  • Représentant pour le Royaume-Uni : Peter Cho (e-mail : governance@softwarecreation.studio)

14. Délégué à la protection des données et contact

Les utilisateurs peuvent adresser leurs demandes, réclamations et demandes de recours relatives aux informations personnelles au délégué à la protection des données ci-dessous.

  • Délégué à la protection des données : Peter Cho (Software Creation Studio)
  • Téléphone : 010-2069-1670
  • E-mail : governance@softwarecreation.studio
  • Adresse : 100 Cheonggyecheon-ro, Jung-gu, Séoul, Signature Tower West, 9e étage
  • Représentant pour l'UE / Représentant pour le Royaume-Uni : Peter Cho (governance@softwarecreation.studio)

15. Notification des modifications de la Politique de confidentialité

La présente Politique de confidentialité peut être mise à jour en réponse aux évolutions de la loi, de la technologie ou aux améliorations du service. En cas de modification, les motifs et les détails seront annoncés à l'avance sur le site web.