Политика конфиденциальности
NSDEVIL Co., Ltd. («https://www.nsdevil.com/» далее именуемая «NSDevil») устанавливает и раскрывает следующую политику конфиденциальности в целях защиты персональных данных субъектов информации в соответствии со статьей 30 Закона о защите персональных данных, а также для оперативного и беспрепятственного рассмотрения соответствующих жалоб.
○ Настоящая политика конфиденциальности вступает в силу с 1 июля 2025 года.
Статья 1 (Цель обработки персональных данных)
NSDevil Co., Ltd. («NSDevil») обрабатывает персональные данные в следующих целях.
1. Регистрация и управление экзаменами: подтверждение
регистрации на тест, идентификация личности, ведение и управление регистрационными данными, различные уведомления и уведомления
2. Предоставление товаров или услуг:
предоставление услуг, предоставление контента, предоставление индивидуальных услуг, проверка личности
3. Другие виды использования:
Разработка новых услуг, предоставление персонализированных услуг, определение частоты доступа или статистика использования услуг приема
Статья 2 (Обработка и срок хранения персональных данных)
(1) NSDEVIL Co., Ltd. обрабатывает и хранит персональные данные в течение периода хранения и использования персональных данных в соответствии с законами и нормативными актами или в течение периода хранения и использования с согласия субъекта информации.
(2) Сроки обработки и хранения каждой личной информации являются следующими:
1. Регистрация и проведение экзамена: 1 год с момента согласия
2. Предоставление товаров или услуг: 1 год с момента согласия
3. Другое использование: 1 год с даты согласия
Статья 3 (Обрабатываемые персональные данные)
Обязательные элементы: имя, запись об использовании сервиса, журнал доступа, номер мобильного телефона, e-mail, пол, дата рождения, номер паспорта, аккаунт в мессенджере, файлы cookie, информация об IP-адресе доступа
Статья 4 (Процедура и способ уничтожения личной информации)
1. Процедура уничтожения: Компания выбирает персональную информацию, для которой произошла причина уничтожения, и уничтожает ее с согласия лица, ответственного за защиту личной информации.
2. Метод уничтожения: информация в виде электронных файлов удаляется с помощью технического метода, который не может быть восстановлен, а бумажные документы уничтожаются путем измельчения или сжигания.
Статья 5 (Права и обязанности субъектов информации и законных представителей, а также порядок их осуществления)
(1) Субъект информации может в любое время воспользоваться правом на доступ, исправление, удаление и приостановку обработки персональных данных против NSDEVIL.
(2) Осуществление прав, указанных в параграфе 1, может быть осуществлено в письменной форме, по электронной почте, факсу и т.д. в соответствии со статьей 41, абзацем 1 Декрета о введении в действие Закона о защите персональных данных , и NSDEVIL Co., Ltd. примет меры незамедлительно.
(3) Осуществление прав, предусмотренных параграфом 1, может осуществляться через законного представителя субъекта информации или агента, например, уполномоченного лица. В этом случае необходимо представить доверенность в соответствии с «Уведомлением о способах обработки персональных данных (No 2020-7)» Приложение No 11.
(4) Ходатайство о приостановлении доступа к персональным данным и их обработки может быть ограничено частью 4 статьи 35 и частью 2 статьи 37 Закона о защите персональных данных.
(5) Запросы на исправление или удаление персональных данных не могут быть запрошены, если персональные данные указаны в качестве предмета сбора в других нормативных актах.
(6) NSDEVIL Co., Ltd. подтверждает, является ли лицо, подавшее запрос на доступ, исправление, удаление или приостановление обработки в соответствии с правами субъекта информации, самим лицом или его законным представителем.
Статья 6 (Меры по обеспечению безопасности личной информации)
1. Создание и реализация внутреннего плана управления: Компания разрабатывает и внедряет внутренний план управления для безопасного обращения с персональными данными.
2. Технические меры против взлома и т.д.: С целью предотвращения утечки или повреждения личной информации, вызванной взломом или компьютерными вирусами, устанавливаются программы безопасности, которые периодически обновляются и проверяются, а также устанавливаются системы в зонах, где доступ извне ограничен, а также технически и физически контролируется и блокируется.
3. Шифрование личной информации: личная информация пользователей хранится и управляется с помощью зашифрованных паролей, поэтому ее может знать только пользователь, а важные данные шифруются и передаются, а также используются дополнительные функции безопасности, такие как шифрование файлов и передаваемых данных или использование функции блокировки файлов.
4. Хранение записей о доступе и предотвращение подделки и фальсификации: Записи о доступе к системе обработки персональной информации хранятся и управляются не менее одного года, а в случае добавления персональной информации или обработки уникальной идентификации или конфиденциальной информации для более чем 50 000 субъектов информации, Компания хранит и управляет ею не менее двух лет.
5. Ограничение доступа к персональной информации: Компания принимает необходимые меры для контроля доступа к персональной информации путем предоставления, изменения и аннулирования прав доступа к системе базы данных, которая обрабатывает персональную информацию, а также использует систему предотвращения вторжений для контроля несанкционированного доступа извне.
6. Использование запирающих устройств для обеспечения безопасности документов: документы и вспомогательные носители информации, содержащие личную информацию, хранятся в надежном месте с замком.
7. Контроль доступа для посторонних лиц: У нас есть отдельное физическое хранилище, где хранится личная информация, и мы устанавливаем и применяем процедуры контроля доступа к ней.
Статья 7 (Вопросы, связанные с установкой и эксплуатацией устройств, которые автоматически собирают личную информацию, и отказ от них)
(1) NSDEVIL Co., Ltd. использует файлы cookie для хранения и извлечения информации об использовании время от времени с целью предоставления индивидуальных услуг пользователям.
(2) Файлы cookie – это небольшой объем информации, который сервер (http), используемый для работы приложения, отправляет в браузер компьютера пользователя, а также хранится в дисковом пространстве мобильного устройства пользователя.
A. Цель использования файлов cookie: Они используются для предоставления оптимизированной информации пользователям путем определения типа посещения и использования каждой услуги и веб-сайта, которые посещает пользователь, популярных поисковых запросов и наличия безопасного соединения.
B. Установка, работа и отказ от файлов cookie: Вы можете отказаться от хранения файлов cookie, установив параметры в меню инструментов >Свойства обозревателя> а также меню конфиденциальности в верхней части веб-браузера.
C. Если вы отказываетесь хранить файлы cookie: У вас могут возникнуть трудности с использованием специализированных услуг.
Статья 8 (Вопросы, касающиеся лица, ответственного за защиту личной информации)
(1) NSDEVIL Co., Ltd. несет ответственность за обработку персональных данных и назначает лицо, ответственное за защиту персональных данных, следующим образом для рассмотрения жалоб и возмещения ущерба субъектам информации, связанных с обработкой персональных данных.
▶ Уполномоченный по защите персональных данных
Ли Ён Иль / Руководитель группы / yyi@nsdevil.com
(2) Субъект информации может связаться с лицом, ответственным за защиту личной информации, и с отделом, отвечающим за все запросы, жалобы и возмещение ущерба, связанные с защитой личной информации, которые произошли во время использования услуг (или бизнеса) NSDEVIL Co., Ltd. NSDEVIL Co., Ltd. будет отвечать на запросы субъектов информации и обрабатывать их без задержек.
Статья 9 (Средства правовой защиты в случае ущемления прав и интересов субъектов информации)
Субъект информации может обратиться за разрешением спора или консультацией в Комитет по посредничеству в спорах о персональных данных и Центр сообщений о нарушениях персональных данных Корейского агентства по Интернету и безопасности с целью получения защиты от нарушения прав на персональные данные. Для получения других сообщений и консультаций о нарушении прав на личную информацию, пожалуйста, свяжитесь со следующими организациями.
1. Комитет по посредничеству в спорах о личной информации: (без кода города) 1833-6972 (www.kopico.go.kr)
2. Центр сообщений о нарушениях прав на персональные данные: (без кода города) 118 (privacy.kisa.or.kr)
3. Верховная прокуратура: (без кода города) 1301 (www.spo.go.kr)
4. Национальное полицейское агентство: 182 (без кода города) (ecrm.cyber.go.kr)
Лицо, чьи права или интересы были нарушены в результате распоряжения или бездействия руководителя государственного учреждения в ответ на запрос в соответствии со статьей 35 (Доступ к личной информации), статьей 36 (Исправление и удаление личной информации) и статьей 37 (Приостановление обработки личной информации и т.д.) Закона о защите личной информации, может подать административную апелляцию в соответствии с Законом об административных апелляциях.
※ Более подробную информацию об административных апелляциях можно получить на сайте Центральной административной апелляционной комиссии (www.simpan.go.kr).