nbase (엔베이스) (nom commercial : NBASE KOREA Co., Ltd. (엔베이스코리아 주식회사) ; la « Société », « nous » ou « nos ») établit et divulgue la présente politique de confidentialité conformément à l'article 30 de la loi sur la protection des informations personnelles (개인정보 보호법, PIPA) afin de protéger les informations personnelles des utilisateurs du service StageVPN (« personnes concernées » ou « membres ») et de traiter les plaintes y afférentes rapidement et sans problème. Cette politique s'applique aux applications mobiles StageVPN (iOS et Android), StageVPN pour Chrome, aux applications de bureau (Windows et macOS), au VPN professionnel et au site Web (stagevpn.com).
Étiquettes de confidentialité clés
Informations sur le compte, enregistrements d'abonnement et de paiement, informations sur les appareils et les applications, informations sur l'utilisation du VPN, journaux de connexion requis par la loi, demandes des clients.
Contenu de la communication (contenu des pages visitées, messages, valeurs saisies, fichiers), numéros de carte, numéros d'enregistrement des résidents, informations sensibles
Conservé pendant 93 jours en vertu de la loi sur la protection des secrets des communications (통신비밀보호법), puis supprimé automatiquement. Fourni uniquement en réponse à des demandes légitimes (Apprendre encore plus)
Aucun en règle générale. Limité aux cas visés à l'article 6, tels que les demandes formulées en vertu de la loi et les clients professionnels (gestion des membres)
Serveurs (Vultr), paiements (Stripe, Apple, Google), notifications d'applications et analyse d'erreurs (Google Firebase), messages texte et e-mails (NAVER Cloud), etc.
Responsable de la confidentialité confidentialité@stagevpn.com
Article 1 (Finalités du traitement des informations personnelles)
Nous traitons les informations personnelles aux fins suivantes et ne les utilisons à aucune autre fin. Si le but de l'utilisation change, nous prendrons les mesures nécessaires, telles que l'obtention d'un consentement séparé en vertu de l'article 18 du PIPA.
- Inscription et gestion des membres: confirmation de l'intention de s'inscrire, identification et authentification (e-mail, numéro de téléphone portable, connexion sociale), maintenance et gestion du compte, prévention des inscriptions frauduleuses, et divers avis et notifications
- Mise à disposition du service VPN: configuration des connexions VPN (enregistrement de la clé WireGuard, attribution de l'IP du tunnel), sélection du serveur et gestion des connexions, authentification proxy pour l'extension Chrome, gestion des limites d'utilisation et réponse aux pannes de service
- Fourniture de services payants et règlement des frais: paiements d'abonnement et renouvellement automatique, confirmation des résultats de paiement, retraits et remboursements, modifications de forfait, gestion des échecs de paiement et facturation des clients professionnels
- Respect des obligations légales: conserver les journaux de connexion et répondre aux demandes légales de données en vertu de la loi sur la protection des secrets de communication, et conserver les enregistrements de transactions en vertu de la loi sur la protection des consommateurs dans le commerce électronique (전자상거래법, la « Loi sur le commerce électronique »)
- Protection des services et prévention des utilisations frauduleuses: vérification du pays d'accès, détection et réponse aux piratages de compte, aux attaques de trafic et aux violations des politiques d'utilisation, ainsi qu'aux audits de sécurité
- Gestion de la qualité des applications: analyser les causes des erreurs (plantages), vérifier la stabilité des applications et analyser les statistiques d'utilisation des services
- Assistance client: recevoir et traiter les demandes et réclamations, informer les membres des résultats et résoudre les litiges
- Fonctionnement du VPN entreprise: gérer les contrats des clients professionnels, inviter et gérer les membres, et exploiter la console d'administration et ses journaux d'audit
- Envoi d'informations publicitaires (facultatif): informations sur les événements et les offres. Nous l'envoyons uniquement aux membres qui ont donné leur consentement séparément.
Article 2 (Eléments d’informations personnelles traitées et bases juridiques du traitement)
1. Informations personnelles traitées sans le consentement de la personne concernée
Nous traitons les informations personnelles suivantes sans consentement dans la mesure nécessaire à la conclusion et à l'exécution d'un contrat (article 15, paragraphe 1, point 4) du PIPA), au respect des obligations légales (article 15, paragraphe 1, point 2)) et à la poursuite de nos intérêts légitimes qui prévalent clairement sur les droits de la personne concernée (article 15, paragraphe 1, point 6)).
| Catégorie | Articles traités | Base juridique |
|---|---|---|
| Inscription et gestion des membres (inscription par e-mail) | Adresse e-mail, mot de passe (stocké sous forme de hachage irréversible), nom ou nom d'affichage, enregistrements d'envoi et de confirmation des codes de vérification d'e-mail | Exécution du contrat |
| Inscription et gestion des membres (inscription et vérification par téléphone portable) | Numéro de téléphone portable, enregistrements d'envoi et de confirmation des codes de vérification | Exécution du contrat |
| Inscription et gestion des membres (connexion sociale) | Identifiant de membre du fournisseur de connexion sociale (tel que Google, Apple, Kakao, Naver ou LINE), l'adresse e-mail et le nom transmis par ce fournisseur (si le membre a consenti à leur fourniture) et, pour la connexion avec Apple, le jeton d'autorisation Apple utilisé pour déconnecter le compte lorsque le membre le supprime (stocké crypté) | Exécution du contrat |
| Abonnements et paiements | Forfait, statut et période d'abonnement, canal de paiement, montant du paiement, devise, date et heure, historique des retraits et des remboursements, identifiants de transaction App Store et identifiants pour l'association de compte, jetons d'achat et numéros de commande Google Play, client Stripe, identifiants d'abonnement et de paiement, adresse e-mail pour les reçus. | Exécution du contrat ; obligation légale (loi sur le commerce électronique) |
| Utilisation du service VPN (applications) | Clé publique WireGuard, adresse IP du tunnel attribuée, serveurs et pays utilisés, heures de début et de fin de session, quantité de données envoyées et reçues | Exécution du contrat |
| Utilisation du service VPN (extension Chrome) | Identifiant de session proxy, heures de début et d'expiration de la session, serveur utilisé, adresse IP de connexion à partir de laquelle la session a été démarrée | Exécution du contrat |
| Journaux de connexion (applications) | Heure de début de connexion, adresse IP du tunnel, protocole (TCP, UDP, ICMP), adresse IP et port de destination, port source, adresse IP et port à partir desquels le membre s'est connecté au serveur VPN | Obligation légale (article 15-2 de la loi sur la protection du secret des communications et article 41 de son décret d'application) |
| Journaux de connexion (extension Chrome) | Heure de début de connexion, identifiants de compte et de session, adresse IP de connexion du membre, nom d'hôte et port de destination, adresse IP de destination, nombre d'octets envoyés et reçus, durée de connexion | Obligation légale (article 15-2 de la loi sur la protection du secret des communications et article 41 de son décret d'application) |
| Prévention de la fraude et sécurité | Adresse IP utilisée pour accéder au service et pays déterminé à partir de celui-ci, enregistrements d'émission et de révocation de clé VPN (e-mail, clé publique, action et raison, adresse IP), journaux d'audit des modifications des paramètres du service, journaux de demandes d'API (IP de connexion, informations sur l'application et le navigateur, chemin de demande, résultat, date et heure) | Intérêts légitimes (protection du service et prévention des utilisations frauduleuses) ; exécution du contrat |
| Informations sur l'appareil et l'application | Jeton de notification push, version de l'application, type et version du système d'exploitation, modèle de l'appareil | Exécution du contrat (notifications de service et contrôles de compatibilité) |
| Analyse des erreurs (Firebase Crashlytics) | Informations d'erreur au moment d'un crash d'application (stack trace), état de l'appareil (mémoire, espace de stockage, etc.), identifiant d'installation, versions de l'application et du système d'exploitation | Intérêts légitimes (garantir la stabilité de l’application) |
| Statistiques d'utilisation (Firebase Analytics) | Identifiant d'instance d'application, événements d'utilisation de base tels que les lancements d'applications et les vues d'écran, informations sur l'appareil et le système d'exploitation, emplacement au niveau du pays ou de la région estimé à partir de l'adresse IP | Intérêts légitimes (amélioration de la qualité du service). Nous ne combinons pas ces informations avec les noms ou adresses e-mail des membres. |
| Demandes des clients | Adresse e-mail, nom, contenu de la demande et des pièces jointes, informations sur l'appareil et l'application fournies par le membre, dossiers de consultation et de traitement | Exécution du contrat ; obligation légale (registres de traitement des réclamations et litiges des consommateurs) |
| VPN professionnel (clients professionnels) | Nom de l'entreprise et nom de l'entité juridique, numéro d'enregistrement de l'entreprise, nom de la personne à contacter, e-mail et numéro de téléphone, adresse e-mail pour les factures, informations sur le contrat telles que la durée du contrat, le nombre d'utilisateurs et d'adresses IP dédiées, les enregistrements de facturation et de paiement. | Exécution du contrat |
| Business VPN (membres et administrateurs) | Adresses e-mail et noms d'affichage des membres, enregistrements d'invitation (dates et heures de l'invitant, de l'invitation et de l'acceptation, statut), statut d'adhésion, informations sur le compte de la console d'administration (e-mail, nom, autorisations), connexion à la console d'administration et journaux d'audit d'activité (acteur, action, cible, date et heure, valeurs avant et après le changement) | Exécution du contrat (gestion des membres dans le cadre du contrat avec le client professionnel) |
| Connexion au navigateur (connexion Web à partir des applications et de l'extension) | Code de connexion unique et valeur de vérification de l'application (supprimés une fois la connexion terminée). Nous ne définissons pas nos propres cookies sur la page de connexion (voir le Politique en matière de cookies). | Exécution du contrat |
2. Informations personnelles traitées avec le consentement de la personne concernée
| Catégorie | Articles traités | Si le consentement est refusé |
|---|---|---|
| Recevoir des informations publicitaires (facultatif) | Adresse e-mail, numéro de téléphone mobile, jeton de notification push, date et heure du consentement à recevoir | Votre utilisation du service n'est pas affectée, mais vous ne recevrez aucune information sur les offres. |
3. Méthodes de collecte d'informations personnelles
- Saisies ou fournies directement par la personne concernée lors de l'inscription, de la connexion, du paiement et des demandes des clients
- Reçus des fournisseurs de connexion sociale (tels que Google, Kakao et Naver), des opérateurs de marché d'applications (Apple, Google) et de notre processeur de paiement (Stripe) dans la mesure où la personne concernée a consenti ou demandé
- Généré et collecté automatiquement par les applications, l'extension Chrome et les serveurs au cours de l'utilisation du service (journaux de connexion, informations de session, informations d'erreur, etc.)
- Entré par l'administrateur d'un client professionnel lors de l'invitation de membres
4. Informations que nous ne traitons pas
- Contenu de la communication : le contenu des pages Web visitées, les chemins et termes de recherche des URL complètes, les messages, les valeurs saisies dans les formulaires et les fichiers envoyés ou reçus
- Informations sur le mode de paiement telles que les numéros de carte (traitées directement par Apple, Google et Stripe)
- Informations d'identification uniques telles que les numéros d'enregistrement des résidents, informations sensibles et informations de localisation précises de l'appareil telles que le GPS
Nous ne traitons pas d'informations pseudonymisées. Si nous commençons à le faire, nous divulguerons les détails dans cette politique.
Article 3 (Durées de traitement et de conservation des informations personnelles)
(1) Nous traitons et conservons les informations personnelles pendant la période de conservation prescrite par la loi ou la période de conservation consentie par la personne concernée et les détruisons sans délai lorsque la période de conservation prend fin ou que la finalité du traitement est atteinte.
(2) Les durées de conservation de chaque article sont les suivantes.
| Article | Période de conservation | Base |
|---|---|---|
| Informations sur le compte | Jusqu'à la suppression du compte | Exécution du contrat |
| Registres des contrats, retraits, etc. | 5 ans | Article 6 du décret d'application de la loi sur le commerce électronique |
| Registres des paiements et de la fourniture de marchandises, etc. | 5 ans | Article 6 du décret d'application de la loi sur le commerce électronique |
| Dossiers de traitement des plaintes ou des litiges des consommateurs (demandes des clients) | 3 ans | Article 6 du décret d'application de la loi sur le commerce électronique |
| Registres d'étiquetage et de publicité | 6 mois | Article 6 du décret d'application de la loi sur le commerce électronique |
| Journaux de connexion (applications, extension Chrome) et enregistrements des adresses IP et des ports de connexion | 93 jours à compter de la création (supprimé automatiquement) | Article 41 du décret d'application de la loi sur la protection des secrets de communication (au moins 3 mois). Étant donné que 3 mois correspondent au maximum à 92 jours, nous avons fixé la période à 93 jours. |
| Historique des sessions VPN (serveur, IP du tunnel, heures de début et de fin, quantité de données) | Jusqu'à la suppression du compte. Cependant, les éléments nécessaires à la comparaison avec les journaux de connexion sont conservés même après la suppression du compte jusqu'à 93 jours après la création. | Exécution du contrat ; Loi sur la protection des secrets de communication |
| Enregistrements de session proxy de l'extension Chrome | 93 jours à compter de la création (supprimé automatiquement) | Article 41 du décret d'application de la loi sur la protection des secrets de communication |
| Enregistrements d'émission et de révocation de clés VPN | 90 jours (supprimé automatiquement) | Intérêts légitimes (prévention des utilisations frauduleuses) |
| Journaux d'audit des modifications des paramètres du service VPN | 180 jours (supprimé automatiquement) | Intérêts légitimes (audits de sécurité) |
| Journaux de requêtes API (journaux du serveur) | 30 jours (supprimé automatiquement) | Intérêts légitimes (réponse aux incidents et sécurité) |
| Historique de livraison des notifications | 30 jours (supprimé automatiquement) | Exécution du contrat |
| Enregistrements des événements de paiement reçus (notifications originales des marchés d'applications et de Stripe) | 90 jours (supprimé automatiquement). Les résultats de paiement sont conservés pendant 5 ans dans le cadre des enregistrements des transactions ci-dessus | Exécution du contrat |
| Jetons de notification push | Jusqu'à la suppression du compte ou jusqu'à l'expiration ou le renouvellement du token | Exécution du contrat |
| Informations sur l'analyse des erreurs (Crashlytics) | 90 jours à compter de la collecte | Politique de conservation de Google Firebase |
| Statistiques d'utilisation (Analytics) | La durée de conservation des données définie dans Google Analytics ([Période de conservation Analytics]) | Intérêts légitimes |
| Contrat client professionnel et informations de facturation | 5 ans après la fin du contrat | Loi sur le commerce électronique, loi-cadre sur les taxes nationales (국세기본법) et autres lois pertinentes |
| Informations sur les membres entreprises | Jusqu'à la radiation du membre ou la fin du contrat commercial | Exécution du contrat |
| Journaux d'audit de la console d'administration d'entreprise | 3 ans à compter de la création (supprimé automatiquement) | Exécution du contrat ; gestion des litiges |
| Enregistrements de consentement à recevoir des informations publicitaires | Jusqu'au retrait du consentement ou à la suppression du compte | Consentement de la personne concernée |
(3) Même après qu'un membre a supprimé son compte, les informations dont le paragraphe (2) exige qu'elles soient conservées en vertu de la loi sont stockées séparément des autres informations pendant la période applicable et ne sont utilisées à aucune fin autre que celles prescrites par la loi.
(4) Conformément à la PIPA modifiée entrée en vigueur le 15 septembre 2023, nous n'exploitons pas de système qui détruit de manière uniforme ou stocke séparément les informations personnelles des comptes qui n'ont pas utilisé le service pendant une certaine période (le soi-disant système de période de validité des informations personnelles). Les informations du compte sont conservées jusqu'à ce que le membre supprime son compte, et les membres peuvent supprimer leur compte dans l'application à tout moment. Nous pouvons envoyer des avis de sécurité aux comptes qui ne se sont pas connectés depuis longtemps.
Article 4 (Conservation et mise à disposition des journaux de connexion)
(1) En tant qu'opérateur commercial de télécommunications, nous conservons les journaux de connexion décrits à l'article 2 pendant 93 jours en vertu de l'article 15-2 de la loi sur la protection des secrets de communication et de l'article 41 de son décret d'application, afin de coopérer avec les demandes des agences d'enquête et autres concernant les données de confirmation de communication.
(2) Les journaux de connexion n'incluent pas le contenu des communications. Nous n'utilisons pas les journaux de connexion à des fins de publicité, de profilage d'utilisateurs ou de vente, et nous les utilisons uniquement aux fins indiquées dans la présente Politique, telles que répondre aux demandes formulées en vertu de la loi, protéger le service et enquêter sur une utilisation frauduleuse.
(3) Nous fournissons les données minimales nécessaires uniquement en réponse aux demandes qui répondent aux exigences et procédures prescrites par la loi, comme une autorisation judiciaire. Le détail des éléments retenus et la procédure de divulgation sont disponibles dans le Avis de conservation du journal de connexion.
(4) En raison de l'obligation légale de conservation, les journaux de connexion pendant la période de conservation ne peuvent pas être supprimés avant la fin de la période, même si la personne concernée demande la suppression.
Article 5 (Procédures et méthodes de destruction des informations personnelles)
(1) Lorsque les informations personnelles ne sont plus nécessaires, par exemple lorsque la période de conservation prend fin ou que la finalité du traitement a été atteinte, nous les détruisons sans délai.
(2) Les informations personnelles qui doivent être conservées en vertu de la loi sont stockées en les déplaçant vers une base de données ou un espace de stockage distinct ou en séparant les droits d'accès.
(3) Les procédures et méthodes de destruction sont les suivantes.
- Procédure de destruction : Nous sélectionnons les informations personnelles pour lesquelles des motifs de destruction se sont posés et les détruisons sous la supervision du responsable de la protection de la vie privée. Les enregistrements avec une période de conservation fixe sont supprimés automatiquement à l’expiration de la période, grâce à la fonction d’expiration automatique de la base de données.
- Méthode de destruction : Les fichiers électroniques sont définitivement supprimés de manière à les rendre impossibles à récupérer ou à reproduire, et les documents papier sont déchiquetés ou incinérés. Les informations restant dans les données de sauvegarde sont également supprimées selon le cycle de conservation des sauvegardes.
Article 6 (Fourniture d'informations personnelles à des tiers)
(1) Nous traitons les informations personnelles des personnes concernées uniquement dans le cadre des finalités de l'article 1 et ne les fournissons à des tiers que dans les cas relevant des articles 17 et 18 du PIPA, par exemple avec le consentement de la personne concernée ou en vertu de dispositions légales particulières.
(2) Nous fournissons des informations personnelles dans les cas suivants.
| Destinataire | Objet de la disposition | Articles fournis | Période de conservation |
|---|---|---|---|
| Le client professionnel (administrateur) auquel appartient le membre | Gérer les membres VPN professionnels et vérifier leur utilisation | Adresse e-mail du membre, nom (nom d'affichage) et département, statut d'invitation et d'adhésion, s'il est actuellement connecté et heure de la dernière connexion, enregistrements d'utilisation par session pour les connexions établies dans le cadre de l'entreprise (temps de connexion et de déconnexion, durée, quantité de données, nom et pays du serveur utilisé et adresse IP dédiée à l'entreprise utilisée) et leurs totaux (l'adresse IP source du membre, le contenu de la communication tel que les sites visités et les informations sur l'utilisation à titre personnel ne sont pas fournis) | La période fixée par le client professionnel, ou jusqu'à la fin du contrat commercial (les enregistrements d'utilisation par session peuvent être consultés jusqu'à 93 jours après la fin de la session) |
| Agences d'enquête et autres organismes dotés d'une autorité légale | Répondre aux demandes en vertu de la loi sur la protection des secrets de communication, de la loi sur la procédure pénale (형사소송법) et d'autres lois | Journaux de connexion et informations sur les abonnés dans le cadre indiqué dans la demande | La durée de conservation prévue par la loi pour l'organisme demandeur |
(3) Lorsqu'un membre accepte une invitation professionnelle, les informations de la première ligne du tableau du paragraphe (2) sont fournies à ce client professionnel et nous en informons le membre sur l'écran d'acceptation de l'invitation.
(4) Pour les demandes d'informations sur les abonnés (통신자료) en vertu de l'article 83 de la loi sur le commerce des télécommunications (전기통신사업법), nous examinons la légalité et la nécessité de la demande et ne répondons que dans la mesure minimale nécessaire.
Article 7 (Externalisation du traitement des informations personnelles)
(1) Afin de fournir le service sans problème, nous externalisons (confions) les tâches de traitement des informations personnelles comme suit.
| Processeur | Tâches externalisées |
|---|---|
| Vultr Holdings, LLC | Exploiter l'infrastructure des serveurs VPN et des serveurs proxy pour l'extension Chrome (datacenters dans plusieurs pays) |
| [Fournisseur d'hébergement de base de données] | Hébergement de la base de données du service et des serveurs de cache |
| NAVER Cloud Corp. | Envoi de codes de vérification SMS, envoi d'email, stockage de fichiers (Object Storage) |
| Stripe, Inc. et ses sociétés affiliées | Traiter les paiements web (paiements par carte et paiements récurrents) et prévenir la fraude aux paiements |
| Google LLC (Firebase) | Envoi de notifications push d'application (Firebase Cloud Messaging), analyse des erreurs d'application (Crashlytics), statistiques d'utilisation des applications (Analytics) |
(2) Lors de la conclusion d'un contrat d'externalisation, nous spécifions dans le contrat ou dans d'autres documents, conformément à l'article 26 du PIPA, l'interdiction du traitement à des fins autres que l'exécution des tâches sous-traitées, les garanties techniques et de gestion, les restrictions en matière de ré-externalisation, de gestion et de surveillance du sous-traitant, ainsi que les responsabilités telles que l'indemnisation des dommages, et nous contrôlons si le sous-traitant traite les informations personnelles en toute sécurité.
(3) Si un sous-traitant ou une tâche externalisée change, nous divulguerons le changement sans délai via la présente politique.
Article 8 (Transfert à l'étranger de données personnelles)
(1) Nous transférons des informations personnelles à l'étranger comme suit en vertu de l'article 28-8(1)(3) du PIPA, pour l'externalisation du traitement et du stockage nécessaires à la conclusion et à l'exécution de contrats avec les personnes concernées.
| Destinataire (contact) | Pays de destination | Articles transférés | Objet du transfert | Moment et méthode de transfert | Durée de conservation et d'utilisation |
|---|---|---|---|---|---|
| Vultr Holdings, LLC (Contact pour la confidentialité) | États-Unis (siège social) et pays où se trouvent les serveurs VPN sélectionnés par le membre (tels que répertoriés dans la liste des serveurs de l'application) | Communications transitant par des serveurs VPN et proxy et informations de traitement associées : IP et port de connexion, IP du tunnel, IP de destination, port et nom d'hôte, quantité de données transférées, clé publique WireGuard, informations d'authentification du proxy | Exploitation de serveurs VPN et proxy | Transmis en temps réel sur le réseau lors de l'utilisation du service | Stocké temporairement sur les serveurs pour transmission à notre base de données par lots d'1 minute, puis supprimé (en cas d'échec de la transmission, conservé jusqu'à sa retransmission). Nos durées de conservation sont définies à l'article 3 |
| [Fournisseur d'hébergement de base de données] | [Pays du serveur de base de données] | Toutes les informations relatives aux membres, aux paiements et à l'utilisation des services décrites à l'article 2. | Hébergement de base de données et de cache | Transmis sur le réseau et stocké lors de l'utilisation du service | Les délais de conservation de l'article 3 |
| Stripe, Inc. et ses sociétés affiliées (Contact pour la confidentialité) | Les États-Unis et autres pays où Stripe traite les données | Adresse e-mail, montant et devise du paiement, forfait, identifiants client et d'abonnement Stripe, informations sur le mode de paiement (saisies directement dans Stripe par le membre) | Paiements Web et paiements récurrents, empêchant la fraude aux paiements | Transmis via la page de paiement et l'API lors d'un paiement Web | Nos durées de conservation sont définies à l'article 3 ; Stripe conserve les données conformément à ses propres politiques et lois applicables |
| Google SARL (Contact pour la confidentialité) | États-Unis | Firebase : jeton de notification push, identifiants d'instance et d'installation d'application, versions d'appareil, de système d'exploitation et d'application, informations sur les erreurs, événements d'utilisation de l'application / Google Play : jeton d'achat et numéro de commande / Google Sign-In : jeton de connexion | Notifications push, analyse des erreurs, statistiques d'utilisation, vérification des paiements Google Play et vérification de l'état de l'abonnement, vérification de la connexion Google | Transmis via des SDK et des API lors de l'utilisation de l'application, des paiements ou de la connexion | Les délais de conservation visés à l'article 3 (par exemple, 90 jours pour les informations sur les erreurs) ; jetons jusqu'à leur expiration |
| Apple Inc. (Contact pour la confidentialité) | États-Unis | Identifiants de transaction App Store, identifiant pour la liaison de compte (UUID aléatoire), statut d'abonnement | Vérification du paiement sur l'App Store, vérification de l'état de l'abonnement et des remboursements | Transmis via les API lors du paiement et du renouvellement et lors de la réception des notifications d'état d'Apple | Nos durées de conservation sont définies à l'article 3 |
| Services supplémentaires de recherche de pays IP : ipwho.is, GeoJS, IPinfo, country.is | [Pays des services de recherche IP] | Adresse IP de connexion | Détermination du pays d'accès. Utilisé uniquement lorsque le pays ne peut pas être déterminé avec la base de données IP sur nos serveurs | Une adresse IP envoyée via une API HTTPS lorsqu'une recherche est nécessaire | Objectif atteint immédiatement après la recherche. Sous réserve des politiques de chaque fournisseur |
(2) Étant donné que le transfert à l'étranger est essentiel à la fourniture du service, y compris à l'exploitation des serveurs VPN et au traitement des paiements, une personne concernée qui ne souhaite pas que ses informations personnelles soient transférées à l'étranger peut cesser d'utiliser le service et supprimer son compte. Dans ce cas, le service ne peut pas être utilisé. Les questions concernant le refus du transfert peuvent être adressées au responsable de la protection de la vie privée mentionné à l'article 14.
(3) Pour protéger les informations personnelles transférées à l'étranger, nous prenons les mesures de protection prescrites par PIPA, telles que le cryptage en transit, le contrôle d'accès et les mesures de protection dans le cadre de nos contrats avec les sous-traitants.
Article 9 (Droits et obligations des personnes concernées et des représentants légaux, et modalités de les exercer)
(1) Les personnes concernées peuvent à tout moment demander l'accès, la rectification ou la suppression de leurs informations personnelles, la suspension de leur traitement ou le retrait de leur consentement, et peuvent demander la transmission de leurs informations personnelles lorsque les exigences énoncées dans les lois pertinentes sont remplies.
(2) Les droits peuvent être exercés par les méthodes suivantes. Nous agirons sans délai (sous 10 jours pour les demandes d’accès) et vous informerons du résultat.
- Écran du compte dans l'application : affichage et modification des informations sur les membres, retrait du consentement à recevoir des informations publicitaires, suppression de votre compte
- E-mail: confidentialité@stagevpn.com ou l'espace client à support@stagevpn.com
- Par écrit ou par téléphone : le Chief Privacy Officer ou le service responsable mentionné à l'article 14
(3) Les droits peuvent également être exercés par l'intermédiaire d'un représentant légal ou d'une personne autorisée par la personne concernée. Dans ce cas, une procuration sous la forme indiquée dans l'Avis sur les méthodes de traitement des informations personnelles (개인정보 처리 방법에 관한 고시) doit être soumise.
(4) Nous vérifions que la personne qui fait la demande est la personne concernée ou un représentant légitime et pouvons demander une vérification via l'adresse e-mail enregistrée ou le numéro de téléphone portable à cette fin.
(5) La suppression des informations dont la conservation est exigée par d'autres lois (telles que les enregistrements de transactions et les journaux de connexion visés à l'article 3) ne peut pas être demandée avant la fin de la période de conservation, et l'accès et la suspension du traitement peuvent être restreints en vertu de l'article 35, paragraphe 4, et de l'article 37, paragraphe 2, de la PIPA. Dans de tels cas, nous vous informerons des raisons.
(6) Les personnes concernées ne doivent pas porter atteinte à leurs propres informations personnelles ou à celles de tiers, ni fournir de fausses informations.
Article 10 (Décisions automatisées)
Nous ne prenons actuellement aucune décision, telle que visée à l'article 37-2 du PIPA, qui affecte de manière significative les droits ou obligations des personnes concernées en utilisant des systèmes entièrement automatisés. La suspension de l'utilisation en raison de l'expiration d'une période d'abonnement ou d'un échec de paiement constitue simplement l'application des conditions contractuelles acceptées par le membre. Si nous commençons à prendre des décisions automatisées à l'avenir, nous divulguerons les critères, les procédures et la manière dont les informations personnelles sont traitées dans la présente politique, et expliquerons comment les personnes concernées peuvent refuser de telles décisions ou demander une explication.
Article 11 (Mesures visant à garantir la sécurité des informations personnelles)
Nous prenons les mesures suivantes conformément à l'article 29 de la PIPA et aux normes visant à garantir la sécurité des informations personnelles (개인정보의 안전성 확보조치 기준).
- Mesures administratives: établir et mettre en œuvre un plan de gestion interne, minimiser le nombre de gestionnaires d'informations personnelles et les former régulièrement, et gérer et superviser les sous-traitants
- Mesures techniques: octroi et gestion de droits d'accès différenciés aux systèmes de traitement des informations personnelles, contrôle d'accès, conservation et examen des journaux d'accès (pendant au moins la période prescrite par les lois en vigueur), cryptage en transit (TLS), stockage crypté unidirectionnel des mots de passe, stockage crypté des jetons d'authentification d'application dans le stockage sécurisé de l'appareil, mises à jour de sécurité et contrôles de vulnérabilité
- Mesures physiques: en utilisant les systèmes de sécurité physique, tels que le contrôle d'accès, des hébergeurs qui exploitent les centres de données
Article 13 (Informations personnelles des enfants de moins de 14 ans)
Nous n’acceptons pas les inscriptions d’enfants de moins de 14 ans et ne collectons pas sciemment les informations personnelles des enfants. Si nous apprenons que les informations personnelles d'un enfant de moins de 14 ans ont été collectées, nous résilierons le compte et détruirons les informations personnelles sans délai. Les représentants légaux doivent nous en informer via les contacts indiqués à l'article 14.
Article 14 (Chef de la protection de la vie privée et service de traitement des plaintes)
(1) Nous désignons le responsable de la confidentialité comme suit pour superviser notre traitement des informations personnelles et traiter les plaintes des personnes concernées et les recours en cas de dommages.
| Catégorie | Détails |
|---|---|
| Responsable de la confidentialité | Nom : [Nom du responsable de la protection de la vie privée] · Titre : [Titre du responsable de la protection de la vie privée] · Téléphone : [Téléphone du responsable de la protection de la vie privée] · E-mail : confidentialité@stagevpn.com |
| Service confidentialité (réception et traitement des demandes d’accès) | [Équipe de confidentialité] · Centre client : [Téléphone du centre client] ([Horaires du centre client]) · E-mail : support@stagevpn.com |
(2) Les personnes concernées peuvent adresser toutes les demandes de renseignements, plaintes, demandes de recours, demandes d'accès et autres liées à la vie privée découlant de leur utilisation du service aux contacts ci-dessus, et nous y répondrons et les traiterons sans délai.
Article 15 (Recours en cas de violation des droits)
Pour obtenir des recours en cas de violation de leurs informations personnelles, les personnes concernées peuvent demander un règlement des litiges ou une consultation aux agences ci-dessous. Ces agences sont indépendantes de la Société. Veuillez les contacter si vous n'êtes pas satisfait du résultat de notre propre traitement ou si vous avez besoin d'une aide plus détaillée.
| Agence | Téléphone | Site web |
|---|---|---|
| Comité de médiation pour les litiges relatifs aux renseignements personnels | (pas d'indicatif régional) 1833-6972 | www.kopico.go.kr |
| Centre de signalement des violations de renseignements personnels (KISA) | (pas d'indicatif régional) 118 | confidentialité.kisa.or.kr |
| Parquet suprême | (pas d'indicatif régional) 1301 | www.spo.go.kr |
| Agence de la police nationale coréenne | (pas d'indicatif régional) 182 | ecrm.police.go.kr |
Article 16 (Modifications de cette politique de confidentialité)
(1) Cette politique de confidentialité s'applique à partir du 1er octobre 2026.
(2) Si nous modifions cette politique, nous publierons les modifications et leur date d'entrée en vigueur sur le site Web et dans l'application au moins 7 jours avant leur entrée en vigueur. Pour les modifications importantes pour les droits des personnes concernées, telles que l'ajout d'éléments collectés, la modification des finalités du traitement ou la fourniture d'informations à des tiers, nous publierons une notification au moins 30 jours avant leur prise d'effet et obtiendrons à nouveau le consentement si nécessaire.
(3) Le contenu et les périodes d'effet des versions précédentes de cette politique sont disponibles dans l'historique des révisions ci-dessous.
Historique des révisions
| Version | Publié | Efficace | Résumé des changements |
|---|---|---|---|
| 1.0 | 29 septembre 2026 | 1 octobre 2026 | Version initiale |
Questions sur ce document
Envoyez des questions sur nos conditions et politiques, ou des demandes d’exercice de vos droits, aux contacts ci-dessous. Nous répondons sans retard injustifié.
- Centre client : [Téléphone du centre client] ([Horaires du centre client])
- E-mail: support@stagevpn.com
- Responsable de la confidentialité : confidentialité@stagevpn.com