Política de privacidad

BreadDiary (en adelante, «BreadDiary») establece y publica la siguiente política de privacidad, de conformidad con el artículo 30 de la Ley de Protección de Datos Personales de Corea, con el fin de proteger los datos personales de los interesados y de tramitar de forma rápida y eficaz las reclamaciones relacionadas.

○ Esta política de privacidad se aplica desde el 1 de noviembre de 2022.

Artículo 1 (Fines del tratamiento de datos personales)

BreadDiary trata datos personales para los fines que se indican a continuación. Los datos tratados no se utilizarán para fines distintos de estos y, si cambia la finalidad del tratamiento, se adoptarán las medidas necesarias, como la obtención de un consentimiento separado conforme al artículo 18 de la Ley de Protección de Datos Personales.

1. Registro y gestión de miembros del sitio web

Se tratan datos personales con el fin de confirmar la intención de registro, identificar y autenticar a la persona en relación con los servicios para miembros, mantener y gestionar la condición de miembro y prevenir el uso fraudulento del servicio.

2. Prestación de bienes o servicios

Se tratan datos personales con el fin de prestar los servicios y facilitar los contenidos.

Artículo 2 (Tratamiento y plazo de conservación de los datos personales)

① BreadDiary trata y conserva los datos personales dentro del plazo de conservación y uso previsto por la ley o del plazo consentido por el interesado en el momento de la recogida.

② Los plazos de tratamiento y conservación de cada categoría de datos personales son los siguientes.

< Registro y gestión de miembros del sitio web >

Los datos personales correspondientes se conservan y utilizan para la finalidad indicada durante <1 año> desde la fecha del consentimiento para su recogida y uso.

Base de conservación: medio de autenticación del miembro

Artículo 3 (Categorías de datos personales tratados)

① BreadDiary trata las siguientes categorías de datos personales.

1. < Registro y gestión de miembros del sitio web >

Obligatorios: dirección de correo electrónico, cookies

Opcionales: ninguno

Artículo 4 (Procedimiento y método de destrucción de los datos personales)

① BreadDiary destruye sin demora los datos personales cuando dejan de ser necesarios, por ejemplo al vencer el plazo de conservación o al cumplirse la finalidad del tratamiento.

② Cuando, pese a haber vencido el plazo de conservación consentido por el interesado o haberse cumplido la finalidad del tratamiento, los datos deban seguir conservándose en virtud de otras normas, dichos datos se trasladan a una base de datos (BD) independiente o se conservan en una ubicación distinta.

1. Base legal:

2. Datos personales conservados: dirección de correo electrónico

③ El procedimiento y el método de destrucción de los datos personales son los siguientes.

1. Procedimiento de destrucción

BreadDiary selecciona los datos personales respecto de los que concurre una causa de destrucción y los destruye previa aprobación de su responsable de protección de datos personales.

2. Método de destrucción

La información en formato de archivo electrónico se destruye mediante métodos técnicos que impiden la reproducción de los registros.

Artículo 5 (Derechos y obligaciones del interesado y de su representante legal y forma de ejercerlos)

① El interesado puede ejercer en cualquier momento ante BreadDiary derechos como el de acceso, rectificación, supresión y suspensión del tratamiento de sus datos personales.

② El ejercicio de los derechos previstos en el apartado 1 puede realizarse ante BreadDiary por escrito, por correo electrónico o por fax, conforme al artículo 41.1 del Reglamento de desarrollo de la Ley de Protección de Datos Personales, y BreadDiary lo atenderá sin demora.

③ El ejercicio de los derechos previstos en el apartado 1 puede realizarse a través de un representante, como el representante legal del interesado o una persona debidamente apoderada. En tal caso, deberá presentarse un poder conforme al modelo del anexo n.º 11 del «Aviso público sobre los métodos de tratamiento de datos personales (n.º 2020-7)».

④ Las solicitudes de acceso y de suspensión del tratamiento pueden verse limitadas conforme al artículo 35.4 y al artículo 37.2 de la Ley de Protección de Datos Personales.

⑤ No podrá solicitarse la supresión de los datos personales cuando otras normas los señalen expresamente como objeto de recogida.

Artículo 6 (Medidas para garantizar la seguridad de los datos personales)

BreadDiary adopta las siguientes medidas para garantizar la seguridad de los datos personales.

1. Realización de auditorías internas periódicas

Se realizan auditorías internas periódicas (una vez por trimestre) para garantizar la seguridad en el tratamiento de datos personales.

2. Reducción al mínimo y formación del personal que trata datos personales

Se aplican medidas para gestionar los datos personales designando al personal que los trata y limitando su tratamiento únicamente a dichas personas.

3. Elaboración y aplicación de un plan de gestión interna

Se elabora y aplica un plan de gestión interna para el tratamiento seguro de los datos personales.

4. Medidas técnicas frente a ataques informáticos

BreadDiary instala programas de seguridad y realiza actualizaciones y revisiones periódicas para evitar la fuga o el daño de datos personales por ataques informáticos, virus u otras amenazas.

5. Conservación de los registros de acceso y prevención de su falsificación

Los registros de acceso al sistema de tratamiento de datos personales se conservan y gestionan durante al menos un año, y se emplean funciones de seguridad para evitar su falsificación, alteración, robo o pérdida.

6. Restricción del acceso a los datos personales

Se adoptan las medidas necesarias para controlar el acceso a los datos personales mediante la concesión, modificación y revocación de permisos de acceso al sistema de bases de datos que los trata, y se controla el acceso externo no autorizado mediante un sistema de prevención de intrusiones.

Artículo 7 (Instalación, uso y rechazo de dispositivos de recogida automática)

① BreadDiary utiliza «cookies», que almacenan información de uso y la recuperan periódicamente, con el fin de ofrecer a los usuarios servicios personalizados.

② Las cookies son pequeños fragmentos de información que el servidor (http) empleado para operar el sitio web envía al navegador del ordenador del usuario y que también pueden almacenarse en sus dispositivos.

a. Finalidad de las cookies: se utilizan para determinar si la conexión del usuario es segura y ofrecerle información optimizada.

b. Rechazar el almacenamiento de cookies puede dificultar el uso del servicio.

Artículo 8 (Responsable de protección de datos personales)

① BreadDiary asume la responsabilidad global de las tareas relativas al tratamiento de datos personales y designa al siguiente responsable de protección de datos personales para atender las reclamaciones de los interesados y la reparación de daños relacionados con dicho tratamiento.

▶ Responsable de protección de datos personales

Nombre: SangUk Park

Contacto: [email protected]

② Los interesados pueden dirigir al responsable de protección de datos personales y al departamento correspondiente cualquier consulta, reclamación o solicitud de reparación en materia de protección de datos que surja durante el uso de los servicios (o la actividad) de BreadDiary. BreadDiary responderá y atenderá dichas consultas sin demora.

Artículo 9 (Departamento que recibe y tramita las solicitudes de acceso a los datos personales)

Los interesados pueden presentar las solicitudes de acceso a sus datos personales previstas en el artículo 35 de la Ley de Protección de Datos Personales ante el departamento indicado a continuación. BreadDiary procurará que dichas solicitudes se tramiten con la mayor rapidez.

▶ Departamento de recepción y tramitación de solicitudes de acceso

Persona responsable: SangUk Park

Contacto: [email protected]

Artículo 10 (Vías de reparación frente a la vulneración de los derechos del interesado)

Para obtener reparación por la vulneración de sus datos personales, el interesado puede solicitar la resolución de conflictos o asesoramiento a organismos como el Comité de Mediación de Conflictos sobre Datos Personales o el Centro de Denuncias de Vulneraciones de Datos Personales de la Agencia de Internet y Seguridad de Corea. Para otras denuncias y consultas sobre vulneraciones de datos personales, diríjase a los siguientes organismos.

1. Comité de Mediación de Conflictos sobre Datos Personales: 1833-6972 (www.kopico.go.kr)

2. Centro de Denuncias de Vulneraciones de Datos Personales: 118 (privacy.kisa.or.kr)

3. Fiscalía Suprema: 1301 (www.spo.go.kr)

4. Agencia Nacional de Policía: 182 (ecrm.cyber.go.kr)

Quien resulte lesionado en sus derechos o intereses por una resolución o una omisión del titular de un organismo público en respuesta a una solicitud formulada al amparo del artículo 35 (acceso a los datos personales), el artículo 36 (rectificación o supresión de los datos personales) o el artículo 37 (suspensión del tratamiento de los datos personales) de la Ley de Protección de Datos Personales podrá interponer un recurso administrativo conforme a la Ley de Recursos Administrativos.

Artículo 11 (Modificación de la política de privacidad)

Esta política de privacidad se aplica desde el 1 de noviembre de 2022.