BreadDiary (en adelante, «BreadDiary») establece y publica la siguiente política de privacidad, de conformidad con el artículo 30 de la Ley de Protección de Datos Personales de Corea, con el fin de proteger los datos personales de los interesados y de tramitar de forma rápida y eficaz las reclamaciones relacionadas.
○ Esta política de privacidad se aplica desde el 1 de noviembre de 2022.
BreadDiary trata datos personales para los fines que se indican a continuación. Los datos tratados no se utilizarán para fines distintos de estos y, si cambia la finalidad del tratamiento, se adoptarán las medidas necesarias, como la obtención de un consentimiento separado conforme al artículo 18 de la Ley de Protección de Datos Personales.
Se tratan datos personales con el fin de confirmar la intención de registro, identificar y autenticar a la persona en relación con los servicios para miembros, mantener y gestionar la condición de miembro y prevenir el uso fraudulento del servicio.
Se tratan datos personales con el fin de prestar los servicios y facilitar los contenidos.
① BreadDiary trata y conserva los datos personales dentro del plazo de conservación y uso previsto por la ley o del plazo consentido por el interesado en el momento de la recogida.
② Los plazos de tratamiento y conservación de cada categoría de datos personales son los siguientes.
Los datos personales correspondientes se conservan y utilizan para la finalidad indicada durante <1 año> desde la fecha del consentimiento para su recogida y uso.
Base de conservación: medio de autenticación del miembro
① BreadDiary trata las siguientes categorías de datos personales.
Obligatorios: dirección de correo electrónico, cookies
Opcionales: ninguno
① BreadDiary destruye sin demora los datos personales cuando dejan de ser necesarios, por ejemplo al vencer el plazo de conservación o al cumplirse la finalidad del tratamiento.
② Cuando, pese a haber vencido el plazo de conservación consentido por el interesado o haberse cumplido la finalidad del tratamiento, los datos deban seguir conservándose en virtud de otras normas, dichos datos se trasladan a una base de datos (BD) independiente o se conservan en una ubicación distinta.
1. Base legal:
2. Datos personales conservados: dirección de correo electrónico
③ El procedimiento y el método de destrucción de los datos personales son los siguientes.
BreadDiary selecciona los datos personales respecto de los que concurre una causa de destrucción y los destruye previa aprobación de su responsable de protección de datos personales.
La información en formato de archivo electrónico se destruye mediante métodos técnicos que impiden la reproducción de los registros.
① El interesado puede ejercer en cualquier momento ante BreadDiary derechos como el de acceso, rectificación, supresión y suspensión del tratamiento de sus datos personales.
② El ejercicio de los derechos previstos en el apartado 1 puede realizarse ante BreadDiary por escrito, por correo electrónico o por fax, conforme al artículo 41.1 del Reglamento de desarrollo de la Ley de Protección de Datos Personales, y BreadDiary lo atenderá sin demora.
③ El ejercicio de los derechos previstos en el apartado 1 puede realizarse a través de un representante, como el representante legal del interesado o una persona debidamente apoderada. En tal caso, deberá presentarse un poder conforme al modelo del anexo n.º 11 del «Aviso público sobre los métodos de tratamiento de datos personales (n.º 2020-7)».
④ Las solicitudes de acceso y de suspensión del tratamiento pueden verse limitadas conforme al artículo 35.4 y al artículo 37.2 de la Ley de Protección de Datos Personales.
⑤ No podrá solicitarse la supresión de los datos personales cuando otras normas los señalen expresamente como objeto de recogida.
BreadDiary adopta las siguientes medidas para garantizar la seguridad de los datos personales.
Se realizan auditorías internas periódicas (una vez por trimestre) para garantizar la seguridad en el tratamiento de datos personales.
Se aplican medidas para gestionar los datos personales designando al personal que los trata y limitando su tratamiento únicamente a dichas personas.
Se elabora y aplica un plan de gestión interna para el tratamiento seguro de los datos personales.
BreadDiary instala programas de seguridad y realiza actualizaciones y revisiones periódicas para evitar la fuga o el daño de datos personales por ataques informáticos, virus u otras amenazas.
Los registros de acceso al sistema de tratamiento de datos personales se conservan y gestionan durante al menos un año, y se emplean funciones de seguridad para evitar su falsificación, alteración, robo o pérdida.
Se adoptan las medidas necesarias para controlar el acceso a los datos personales mediante la concesión, modificación y revocación de permisos de acceso al sistema de bases de datos que los trata, y se controla el acceso externo no autorizado mediante un sistema de prevención de intrusiones.
① BreadDiary utiliza «cookies», que almacenan información de uso y la recuperan periódicamente, con el fin de ofrecer a los usuarios servicios personalizados.
② Las cookies son pequeños fragmentos de información que el servidor (http) empleado para operar el sitio web envía al navegador del ordenador del usuario y que también pueden almacenarse en sus dispositivos.
a. Finalidad de las cookies: se utilizan para determinar si la conexión del usuario es segura y ofrecerle información optimizada.
b. Rechazar el almacenamiento de cookies puede dificultar el uso del servicio.
① BreadDiary asume la responsabilidad global de las tareas relativas al tratamiento de datos personales y designa al siguiente responsable de protección de datos personales para atender las reclamaciones de los interesados y la reparación de daños relacionados con dicho tratamiento.
② Los interesados pueden dirigir al responsable de protección de datos personales y al departamento correspondiente cualquier consulta, reclamación o solicitud de reparación en materia de protección de datos que surja durante el uso de los servicios (o la actividad) de BreadDiary. BreadDiary responderá y atenderá dichas consultas sin demora.
Los interesados pueden presentar las solicitudes de acceso a sus datos personales previstas en el artículo 35 de la Ley de Protección de Datos Personales ante el departamento indicado a continuación. BreadDiary procurará que dichas solicitudes se tramiten con la mayor rapidez.
▶ Departamento de recepción y tramitación de solicitudes de acceso
Persona responsable: SangUk Park
Contacto: [email protected]
Para obtener reparación por la vulneración de sus datos personales, el interesado puede solicitar la resolución de conflictos o asesoramiento a organismos como el Comité de Mediación de Conflictos sobre Datos Personales o el Centro de Denuncias de Vulneraciones de Datos Personales de la Agencia de Internet y Seguridad de Corea. Para otras denuncias y consultas sobre vulneraciones de datos personales, diríjase a los siguientes organismos.
1. Comité de Mediación de Conflictos sobre Datos Personales: 1833-6972 (www.kopico.go.kr)
2. Centro de Denuncias de Vulneraciones de Datos Personales: 118 (privacy.kisa.or.kr)
3. Fiscalía Suprema: 1301 (www.spo.go.kr)
4. Agencia Nacional de Policía: 182 (ecrm.cyber.go.kr)
Quien resulte lesionado en sus derechos o intereses por una resolución o una omisión del titular de un organismo público en respuesta a una solicitud formulada al amparo del artículo 35 (acceso a los datos personales), el artículo 36 (rectificación o supresión de los datos personales) o el artículo 37 (suspensión del tratamiento de los datos personales) de la Ley de Protección de Datos Personales podrá interponer un recurso administrativo conforme a la Ley de Recursos Administrativos.
Esta política de privacidad se aplica desde el 1 de noviembre de 2022.