Servicio de monitorización publicitaria SORIMON

Política de privacidad
Privacy policy

iPlateia Inc. Planificación del servicio 29 de agosto de 2018

Política de privacidad

iPlateia Inc. (en adelante, la «Empresa») trata con cuidado los datos personales de sus clientes.

La Empresa cumple todas las leyes aplicables, incluida la Ley de Promoción de la Utilización de las Redes de Información y Comunicaciones y de Protección de la Información, y hace todo lo posible por proteger los datos personales de sus miembros. Esta política explica para qué fines y de qué manera se utilizan los datos personales facilitados por los usuarios y cómo se gestionan para protegerlos.

  1. Datos personales recopilados y métodos de recopilación
    1. Datos personales recopilados
      En primer lugar, al registrarse un usuario, la Empresa recopila los siguientes datos personales mínimos necesarios para el registro y el inicio de sesión, la atención al cliente y la prestación de servicios optimizados.
      • Registro de usuarios generales, extranjeros y menores de 14 años:
        • Datos obligatorios: nombre, identificador de usuario, contraseña, dirección de correo electrónico y valor de verificación de identidad del representante legal.
        • Datos opcionales: año de nacimiento y sexo.
      • Registro mediante una cuenta de una red social: nombre, dirección de correo electrónico, año de nacimiento y sexo.

      En segundo lugar, al utilizar los servicios móviles, pueden recopilarse datos del dispositivo —modelo, ID de hardware y versión del sistema operativo— y estadísticas básicas de uso del servicio: información sobre el interés por las piezas publicitarias, el uso del análisis publicitario y de la aplicación, y datos para recomendaciones dirigidas a miembros o personalizadas. Estos datos se recopilan de una forma que no permite identificar a una persona. Si durante el uso del servicio es necesario recopilar datos personales adicionales, la Empresa informará previamente al miembro y solicitará su consentimiento.
      En tercer lugar, durante el uso del servicio o la gestión de actividades comerciales pueden generarse y recopilarse automáticamente los siguientes datos:
      • Dirección IP, cookies, fecha y hora de las visitas, tipo de sistema operativo, tipo de navegador, historial de pagos, historial de uso del servicio y registros de uso indebido.

      En cuarto lugar, durante el uso de servicios de pago, el encargado del tratamiento de datos personales —el proveedor de pagos— puede recopilar los siguientes datos. La Empresa no conserva la información de pago.
      • Pago con tarjeta de crédito: entidad emisora, número de tarjeta, etc.
      • Pago mediante teléfono móvil: número de teléfono, operador, número de autorización del pago, etc.
      • Transferencia bancaria: nombre del banco, número de cuenta, etc.
      • Uso de vales: número del vale.
    2. Métodos de recopilación
      La Empresa recopila datos personales por los siguientes medios:
      • Sitio web, aplicación móvil, formularios escritos, fax, teléfono, foro de consultas, correo electrónico y participación en eventos.
  2. Finalidades del tratamiento de datos personales
    1. Cumplimiento de contratos de prestación de servicios y liquidación de las tarifas correspondientes
      Suministro de bienes y contenidos, servicios personalizados, envío de facturas e historial de compras, dinero virtual —SORIMON Cash—, sincronización entre dispositivos, verificación de identidad, compras y pagos, cobro de tarifas, etc.
    2. Gestión de miembros
      Verificación de identidad, prevención del uso indebido por miembros sancionados —usuarios suspendidos permanentemente por infringir el artículo 16 de las condiciones de SORIMON— y del uso no autorizado, confirmación de la intención de registrarse, conservación de registros para la resolución de controversias, gestión de reclamaciones y envío de avisos.
    3. Desarrollo de nuevos servicios y marketing
      Desarrollo de nuevos servicios, prestación de servicios personalizados según las características demográficas y los patrones de uso, publicación de anuncios, oportunidades de participación en eventos, análisis de la frecuencia de acceso y estadísticas de uso del servicio.
  3. Consentimiento para la recopilación de datos personales
    En primer lugar, la Empresa permite al cliente expresar su consentimiento a la política de privacidad o a las condiciones de uso mediante el botón «Acepto». Al seleccionarlo, se entiende que acepta que los datos personales introducidos se almacenen en la base de datos de clientes de la Empresa y se utilicen para las finalidades indicadas anteriormente.
    En segundo lugar, cuando el consentimiento se obtiene a través de terceros, como empresas asociadas, también se facilita un procedimiento para aceptar la política de privacidad o las condiciones de uso mediante el botón «Acepto». Su selección se considera igualmente una manifestación de consentimiento.
  4. Intercambio y comunicación de datos personales
    La Empresa utiliza los datos personales dentro del ámbito indicado en el apartado 2, «Finalidades del tratamiento de datos personales», y no los utiliza fuera de ese ámbito ni los comunica a otras personas, empresas u organismos, salvo en los siguientes casos:
    • Cuando el cliente haya dado su consentimiento previo para la comunicación.
    • Cuando lo exija la legislación o lo soliciten las autoridades de investigación de acuerdo con los procedimientos y métodos establecidos legalmente.
    • Cuando sea necesario para liquidar las tarifas de los servicios prestados.
    • Cuando sea necesario para elaborar estadísticas, realizar investigaciones académicas o estudios de mercado y se facilite la información de una forma que no permita identificar a una persona concreta.
  5. Uso de datos personales y comunicación a terceros
    Para promociones de productos y eventos, SORIMON facilita nombres, direcciones y datos de contacto a los siguientes colaboradores únicamente en la medida necesaria para el trabajo correspondiente. Establece y supervisa las condiciones para que las empresas asociadas traten los datos de forma segura. Una vez cumplida la finalidad, la información se destruye sin demora.
    • Destinatarios: empresas colaboradoras asociadas.
    • Finalidad: participación en eventos.
    • Datos comunicados: nombre, número de teléfono y dirección.
    • Plazo de conservación y uso: destrucción inmediata una vez cumplida la finalidad.
  6. Encargo del tratamiento de datos personales
    Para prestar servicios ágiles y cómodos, SORIMON encarga el tratamiento de datos personales a empresas especializadas externas dentro de un ámbito mínimo y limitado. Los contratos de encargo establecen condiciones específicas para garantizar la gestión segura de los datos.
    1. Empresas nacionales

      Pagos

      • Encargado: KG Inicis.
      • Funciones: pagos y servicios de protección de las compras.
      • Plazo de conservación y uso: hasta la baja del miembro o la finalización del contrato.

      Verificación

      • Encargado: NICE Credit Information.
      • Funciones: verificación de identidad.
      • Plazo de conservación y uso: destrucción inmediata una vez cumplida la finalidad.

      Envío de mensajes

      • Encargado: Kakao Corp.
      • Funciones: envío de SMS o mensajes de notificación Alimtalk.
      • Plazo de conservación y uso: destrucción inmediata una vez cumplida la finalidad.
    2. Empresas extranjeras

      Notificaciones push

      • Encargado: Amazon.
      • País de destino: Estados Unidos.
      • Funciones: envío de notificaciones a dispositivos móviles.
      • Plazo de conservación y uso: según la política de conservación de registros relativos a reclamaciones de consumidores o resolución de controversias.
  7. Transferencia internacional de datos personales
    Para prestar el servicio, la Empresa transfiere datos personales al extranjero de la siguiente manera:
    • Datos transferidos: identificador de usuario e ID único del dispositivo móvil.
    • País de destino: Estados Unidos.
    • Momento y método de transferencia: transmisión a través de la red al registrar una consulta.
    • Destinatario: Amazon.
    • Finalidad del uso por el destinatario: clasificación de dispositivos individuales.
    • Plazo de conservación y uso por el destinatario: hasta la baja del miembro.
  8. Plazos de conservación y baja de miembros
    1. Plazos de conservación y uso de datos personales
      Los datos personales se destruyen sin demora cuando el usuario solicita la baja o retira su consentimiento para su recopilación y uso, cuando se cumple la finalidad o cuando finaliza el plazo de conservación y uso. No obstante, los siguientes datos se conservan por separado durante los periodos establecidos por la legislación aplicable y se destruyen sin demora al finalizar dichos periodos.

      Registros de contratos o desistimientos

      • Base de conservación: Ley de Protección del Consumidor en el Comercio Electrónico.
      • Plazo: 5 años.

      Registros de pagos y suministro de bienes

      • Base de conservación: Ley de Protección del Consumidor en el Comercio Electrónico.
      • Plazo: 5 años.

      Registros de reclamaciones de consumidores o resolución de controversias

      • Base de conservación: Ley de Protección del Consumidor en el Comercio Electrónico.
      • Plazo: 3 años.

      Registros de visitas al sitio web

      • Base de conservación: Ley de Protección del Secreto de las Comunicaciones.
      • Plazo: 3 meses.
    2. Baja y restricciones para volver a registrarse
      El identificador de una cuenta cuya baja se haya completado no puede volver a utilizarse nunca. La dirección de correo electrónico puede reutilizarse transcurridos 30 días. Para comprobar la duplicidad de identificadores y direcciones y aplicar las restricciones de nuevo registro, se comparan valores únicos cifrados de forma unidireccional e irreversibles.
    3. Derechos
      Conforme a la Ley de Protección de Datos Personales, el usuario tiene, en principio, derecho a rechazar el consentimiento para la recopilación de datos. Si lo rechaza, no podrá registrarse como miembro.
  9. Procedimientos y métodos de destrucción de datos personales
    En principio, los datos personales se destruyen sin demora una vez cumplida la finalidad de su recopilación y uso. La Empresa aplica los siguientes procedimientos y métodos.
    1. Procedimiento
      • Una vez cumplida su finalidad, la información introducida para registrarse se transfiere a una base de datos separada —o a un archivador separado en el caso del papel— y se conserva durante un periodo determinado por las políticas internas y las obligaciones legales de protección de la información, antes de destruirse. Véanse los plazos de conservación y uso.
      • Los datos personales conservados no se utilizan para ninguna otra finalidad, salvo que lo permita la ley.
    2. Métodos
      • Los datos impresos en papel se destruyen mediante trituración o incineración.
      • Los datos almacenados en archivos electrónicos se eliminan mediante procedimientos técnicos que impiden recuperar los registros.
    3. Procedimiento para cuentas inactivas
      • Conforme al artículo 29 de la Ley de Promoción de la Utilización de las Redes de Información y Comunicaciones y de Protección de la Información y al artículo 16 de su decreto de aplicación, SORIMON clasifica como inactivas las cuentas que no han iniciado sesión durante un año o más y gestiona sus datos personales por separado para protegerlos.
      • Información afectada: todos los datos recopilados o gestionados durante el registro o la modificación de los datos del miembro.
      • SORIMON informa al usuario por correo electrónico u otros medios un mes antes de que comience el almacenamiento separado de los datos de la cuenta inactiva.
      • Los datos de las cuentas inactivas se destruyen sin demora transcurridos tres años desde el inicio de su conservación separada.
  10. Uso de cookies y opciones del usuario
    1. Uso y finalidad de las cookies
      La Empresa utiliza cookies como otros sitios web. Las cookies son pequeñas cantidades de información que un sitio web envía al navegador del ordenador del usuario y que se almacenan en su disco. Identifican el ordenador, no al cliente, y se utilizan para mantener la sesión iniciada, recordar el identificador, analizar patrones de uso y ofrecer servicios optimizados.
    2. Instalación, gestión y rechazo de cookies
      El cliente puede decidir sobre el uso de cookies. Aunque el procedimiento varía según el navegador, la mayoría permite aceptar o rechazar cookies y eliminar las existentes desde su configuración. Rechazar su almacenamiento puede limitar algunos servicios que requieren iniciar sesión.

      Configuración de cookies

      • Internet Explorer: Herramientas → Opciones de Internet → Privacidad → nivel de privacidad.
      • Chrome: Configuración → Mostrar configuración avanzada → Privacidad y configuración de contenido → nivel de cookies.
      • Firefox: Opciones → Privacidad → Historial y configuración personalizada → nivel de cookies.
      • Safari: Preferencias → Privacidad → configuración de cookies y datos de sitios web.
  11. Derechos y obligaciones del usuario
    1. Derechos
      • El cliente puede consultar o modificar sus datos personales registrados en cualquier momento y solicitar la baja.
      • Para consultar o modificar sus datos, puede seleccionar «Modificar información». Para cancelar el registro o retirar el consentimiento, puede seleccionar «Darse de baja». Tras verificar su identidad, podrá consultar o corregir los datos o completar la baja.
      • Si se pone en contacto con el responsable de protección de datos por escrito, teléfono o correo electrónico, se actuará sin demora.
      • Cuando se solicite corregir un error, los datos afectados no se utilizarán ni comunicarán hasta completar la corrección. Si ya se han comunicado a un tercero, se le informará sin demora del resultado de la corrección para que actualice los datos.
    2. Obligaciones
      • Mantenga sus datos personales exactos y actualizados para evitar incidentes. El cliente es responsable de los problemas derivados de datos incorrectos introducidos por él. El uso de datos ajenos o la introducción de información falsa puede provocar la pérdida de la condición de miembro.
      • El cliente debe protegerse y respetar la información de otras personas. Evite la divulgación de sus datos personales, incluida la contraseña, y no dañe los datos personales ni las publicaciones ajenas.
      • El incumplimiento de estas responsabilidades y el perjuicio a la información o dignidad de otras personas pueden ser sancionados conforme a la Ley de Promoción de la Utilización de las Redes de Información y Comunicaciones y de Protección de la Información y otras normas.
  12. Medidas técnicas y organizativas de protección
    Al tratar los datos personales, la Empresa aplica las siguientes medidas para evitar su pérdida, robo, filtración, alteración o destrucción.
    1. Cifrado de contraseñas
      Las contraseñas de las cuentas de SORIMON se almacenan y gestionan cifradas. Solo el titular las conoce y únicamente quien conoce la contraseña puede consultar o modificar los datos personales de la cuenta.
    2. Protección frente a ataques y otras amenazas
      La Empresa hace todo lo posible por impedir que los datos personales sean filtrados o dañados por ataques informáticos o virus.
      • Realiza copias de seguridad frecuentes, utiliza programas antivirus actualizados para evitar la filtración o el daño de los datos y emplea comunicaciones cifradas para transmitirlos de forma segura a través de la red.
      • Utiliza cortafuegos para impedir accesos externos no autorizados y procura disponer de todas las medidas técnicas posibles para garantizar la seguridad de sus sistemas.
    3. Limitación y formación del personal que trata los datos
      • El acceso se limita al personal encargado, al que se asignan contraseñas individuales actualizadas periódicamente. La formación frecuente insiste en el cumplimiento de la política de privacidad.
      • Al incorporarse, el personal que trata datos firma un compromiso de seguridad para prevenir filtraciones. Existen procedimientos internos para auditar la aplicación de la política y su cumplimiento por los empleados.
      • Los traspasos de funciones se realizan manteniendo la seguridad y se establecen claramente las responsabilidades por incidentes de datos durante y después de la relación laboral.
    4. Organización interna de protección de datos
      Un órgano interno especializado verifica la aplicación de la política y el cumplimiento por parte del personal, y procura corregir inmediatamente cualquier problema detectado. No obstante, la Empresa no asume responsabilidad por problemas derivados de la divulgación de identificadores, contraseñas, direcciones de correo electrónico u otros datos personales causada por la negligencia del usuario o por problemas de Internet.
  13. Responsable y personal de protección de datos
    1. Obligación de gestionar y proteger los datos
      La Empresa hace todo lo posible por utilizar los datos personales de forma segura y ofrecer el mejor servicio. El responsable de protección de datos responde por los incidentes que contravengan las medidas indicadas. No obstante, la Empresa no asume responsabilidad por daños a la información derivados de incidentes imprevistos causados por riesgos inherentes a la red, como ataques informáticos, pese a haber aplicado medidas técnicas, ni por controversias relacionadas con publicaciones de los visitantes.
    2. Contacto del departamento responsable
      Puede comunicar al responsable o al departamento correspondiente cualquier reclamación de protección de datos surgida durante el uso de los servicios. La Empresa responderá de forma rápida y suficiente.

      Departamento y responsable de protección de datos

      • Nombre: Kim Chang-gyun.
      • Departamento: equipo de protección de datos personales.
      • Cargo: CTO.
      • Teléfono: 02-6213-2045.
        Este número conecta con el departamento de protección de datos, que recibe solicitudes de acceso a datos personales.
      • Fax: 02-6213-2052.
      • Correo electrónico: comfuture@iplateia.com.

      Para otras denuncias o consultas sobre vulneraciones de datos personales, puede dirigirse a:
      • Centro de Denuncias sobre Vulneraciones de Datos Personales: privacy.kisa.or.kr / 118, sin prefijo.
      • Comisión de Mediación de Controversias sobre Datos Personales: www.kopico.go.kr / 1833-6972, sin prefijo.
      • División de Investigación Cibernética de la Fiscalía Suprema: www.spo.go.kr / 1301, sin prefijo.
      • Oficina de Ciberseguridad de la Policía Nacional: cyberbureau.police.go.kr / 182, sin prefijo.
  14. Obligación de notificación
    Las adiciones, supresiones o modificaciones de esta política se anunciarán en la sección de avisos del sitio web al menos siete días antes de su revisión. La política incluye un número de versión, la fecha del anuncio de modificación y la fecha de entrada en vigor para facilitar la identificación de las revisiones.

Versión de la política de privacidad: 1.0

Fecha de entrada en vigor: 29 de agosto de 2018