nbase (엔베이스) (nama dagang: NBASE KOREA Co., Ltd. (엔베이스코리아 주식회사); “Perusahaan,” “kami” atau “kita”) menetapkan dan mengungkapkan Kebijakan Privasi ini sesuai dengan Pasal 30 Undang-Undang Perlindungan Informasi Pribadi (개인정보 보호법, PIPA) untuk melindungi informasi pribadi pengguna layanan StageVPN (“subjek data” atau “anggota”) dan untuk menangani keluhan terkait dengan cepat dan lancar. Kebijakan ini berlaku untuk aplikasi seluler StageVPN (iOS dan Android), StageVPN untuk Chrome, aplikasi desktop (Windows dan macOS), VPN bisnis, dan situs web (stagevpn.com).
Label Privasi Utama
Informasi akun, catatan berlangganan dan pembayaran, informasi perangkat dan aplikasi, informasi penggunaan VPN, log koneksi diwajibkan oleh hukum, pertanyaan pelanggan
Konten komunikasi (isi halaman yang dikunjungi, pesan, nilai yang dimasukkan, file), nomor kartu, nomor registrasi penduduk, informasi sensitif
Disimpan selama 93 hari berdasarkan Undang-Undang Perlindungan Rahasia Komunikasi (통신비밀보호법), lalu dihapus secara otomatis. Disediakan hanya sebagai tanggapan terhadap permintaan yang sah (Pelajari lebih lanjut)
Biasanya tidak ada. Terbatas pada kasus-kasus di Pasal 6, seperti permintaan yang dibuat berdasarkan hukum dan pelanggan bisnis (manajemen anggota)
Server (Vultr), pembayaran (Stripe, Apple, Google), notifikasi aplikasi dan analisis kesalahan (Google Firebase), pesan teks dan email (NAVER Cloud), dll.
Kepala Petugas Privasi privasi@stagevpn.com
Pasal 1 (Tujuan Pemrosesan Informasi Pribadi)
Kami memproses informasi pribadi untuk tujuan berikut dan tidak menggunakannya untuk tujuan lain apa pun. Jika tujuan penggunaan berubah, kami akan mengambil tindakan yang diperlukan, seperti mendapatkan persetujuan terpisah berdasarkan Pasal 18 PIPA.
- Pendaftaran dan pengelolaan anggota: mengonfirmasi niat untuk mendaftar, identifikasi dan otentikasi (email, nomor ponsel, login sosial), pemeliharaan dan pengelolaan akun, pencegahan penipuan pendaftaran, dan berbagai pemberitahuan dan pemberitahuan
- Penyediaan layanan VPN: mengonfigurasi koneksi VPN (pendaftaran kunci WireGuard, penetapan IP terowongan), pemilihan server dan manajemen koneksi, otentikasi proxy untuk ekstensi Chrome, manajemen batas penggunaan, dan merespons kegagalan layanan
- Penyediaan layanan berbayar dan penyelesaian biaya: pembayaran langganan dan perpanjangan otomatis, konfirmasi hasil pembayaran, penarikan dan pengembalian dana, perubahan paket, penanganan pembayaran yang gagal, dan penagihan pelanggan bisnis
- Kepatuhan terhadap kewajiban hukum: menyimpan log koneksi dan menanggapi permintaan data yang sah berdasarkan Undang-Undang Perlindungan Rahasia Komunikasi, dan menyimpan catatan transaksi berdasarkan Undang-Undang Perlindungan Konsumen dalam Perdagangan Elektronik (전자상거래법, “Undang-Undang E-Commerce”)
- Perlindungan layanan dan pencegahan penggunaan penipuan: memeriksa negara akses, mendeteksi dan merespons pengambilalihan akun, menyerang lalu lintas dan pelanggaran kebijakan penggunaan, dan audit keamanan
- Manajemen kualitas aplikasi: menganalisis penyebab kesalahan (crash), memeriksa stabilitas aplikasi, dan menganalisis statistik penggunaan layanan
- Dukungan pelanggan: menerima dan menangani pertanyaan dan keluhan, memberi tahu anggota tentang hasilnya, dan menyelesaikan perselisihan
- Pengoperasian VPN bisnis: mengelola kontrak pelanggan bisnis, mengundang dan mengelola anggota, serta mengoperasikan konsol admin dan log auditnya
- Mengirim informasi iklan (opsional): informasi tentang acara dan penawaran. Kami mengirimkannya hanya kepada anggota yang telah menyetujui secara terpisah.
Pasal 2 (Item Informasi Pribadi yang Diproses dan Dasar Hukum Pemrosesan)
1. Informasi pribadi diproses tanpa persetujuan subjek data
Kami memproses informasi pribadi berikut tanpa persetujuan sejauh diperlukan untuk menyelesaikan dan melaksanakan kontrak (Pasal 15(1)(4) PIPA), mematuhi kewajiban hukum (Pasal 15(1)(2)) dan mengejar kepentingan sah kami yang secara jelas mengesampingkan hak subjek data (Pasal 15(1)(6)).
| Kategori | Barang diproses | Dasar hukum |
|---|---|---|
| Pendaftaran dan pengelolaan anggota (pendaftaran email) | Alamat email, kata sandi (disimpan sebagai hash yang tidak dapat diubah), nama atau nama tampilan, catatan pengiriman dan konfirmasi kode verifikasi email | Kinerja kontrak |
| Pendaftaran dan pengelolaan anggota (pendaftaran dan verifikasi ponsel) | Nomor ponsel, catatan pengiriman dan konfirmasi kode verifikasi | Kinerja kontrak |
| Pendaftaran dan manajemen anggota (login sosial) | Pengidentifikasi anggota dari penyedia login sosial (seperti Google, Apple, Kakao, Naver atau LINE), alamat email dan nama yang diberikan oleh penyedia tersebut (jika anggota menyetujui ketentuan mereka), dan, untuk Masuk dengan Apple, token otorisasi Apple yang digunakan untuk memutuskan sambungan akun ketika anggota menghapusnya (disimpan dalam bentuk terenkripsi) | Kinerja kontrak |
| Langganan dan pembayaran | Paket, status dan periode berlangganan, saluran pembayaran, jumlah pembayaran, mata uang dan tanggal dan waktu, riwayat penarikan dan pengembalian dana, pengidentifikasi transaksi App Store dan pengidentifikasi untuk penautan akun, token pembelian Google Play dan nomor pesanan, pelanggan Stripe, pengidentifikasi langganan dan pembayaran, alamat email untuk tanda terima | Kinerja kontrak; kewajiban hukum (UU E-Commerce) |
| Penggunaan layanan VPN (aplikasi) | Kunci publik WireGuard, alamat IP terowongan yang ditetapkan, server dan negara yang digunakan, waktu mulai dan berakhir sesi, jumlah data yang dikirim dan diterima | Kinerja kontrak |
| Penggunaan layanan VPN (ekstensi Chrome) | Pengidentifikasi sesi proxy, waktu mulai dan berakhirnya sesi, server yang digunakan, menghubungkan alamat IP dari mana sesi dimulai | Kinerja kontrak |
| Log koneksi (aplikasi) | Waktu mulai koneksi, alamat IP terowongan, protokol (TCP, UDP, ICMP), alamat dan port IP tujuan, port sumber, alamat IP dan port dari mana anggota terhubung ke server VPN | Kewajiban hukum (Pasal 15-2 Undang-Undang Perlindungan Rahasia Komunikasi dan Pasal 41 Keputusan Penerapannya) |
| Log koneksi (ekstensi Chrome) | Waktu mulai koneksi, pengidentifikasi akun dan sesi, alamat IP koneksi anggota, nama host dan port tujuan, alamat IP tujuan, jumlah byte yang dikirim dan diterima, durasi koneksi | Kewajiban hukum (Pasal 15-2 Undang-Undang Perlindungan Rahasia Komunikasi dan Pasal 41 Keputusan Penerapannya) |
| Pencegahan dan keamanan penipuan | Alamat IP yang digunakan untuk mengakses layanan dan negara yang ditentukan darinya, catatan penerbitan dan pencabutan kunci VPN (email, kunci publik, tindakan dan alasan, alamat IP), log audit perubahan pengaturan layanan, log permintaan API (IP koneksi, informasi aplikasi dan browser, jalur permintaan, hasil, tanggal dan waktu) | Kepentingan yang sah (perlindungan layanan dan pencegahan penggunaan yang tidak sah); pelaksanaan kontrak |
| Informasi perangkat dan aplikasi | Token pemberitahuan push, versi aplikasi, jenis dan versi sistem operasi, model perangkat | Kinerja kontrak (pemberitahuan layanan dan pemeriksaan kompatibilitas) |
| Analisis kesalahan (Firebase Crashlytics) | Informasi kesalahan pada saat aplikasi mogok (pelacakan tumpukan), status perangkat (memori, ruang penyimpanan, dll.), pengidentifikasi instalasi, versi aplikasi dan sistem operasi | Kepentingan yang sah (memastikan stabilitas aplikasi) |
| Statistik penggunaan (Firebase Analytics) | Pengidentifikasi instans aplikasi, peristiwa penggunaan dasar seperti peluncuran aplikasi dan tampilan layar, informasi perangkat dan sistem operasi, perkiraan lokasi tingkat negara atau wilayah berdasarkan alamat IP | Kepentingan yang sah (meningkatkan kualitas pelayanan). Kami tidak menggabungkan informasi ini dengan nama atau alamat email anggota. |
| Pertanyaan pelanggan | Alamat email, nama, konten pertanyaan dan lampiran, informasi perangkat dan aplikasi yang disediakan oleh anggota, catatan konsultasi dan penanganan | Kinerja kontrak; kewajiban hukum (catatan penanganan pengaduan dan perselisihan konsumen) |
| VPN Bisnis (pelanggan bisnis) | Nama perusahaan dan nama badan hukum, nomor pendaftaran bisnis, nama penghubung, email dan nomor telepon, alamat email untuk faktur, informasi kontrak seperti jangka waktu kontrak, jumlah pengguna dan IP khusus, catatan penagihan dan pembayaran | Kinerja kontrak |
| VPN Bisnis (anggota dan administrator) | Alamat email anggota dan nama tampilan, catatan undangan (pengundang, tanggal dan waktu undangan dan penerimaan, status), status keanggotaan, informasi akun konsol admin (email, nama, izin), login konsol admin dan log audit aktivitas (aktor, tindakan, target, tanggal dan waktu, nilai sebelum dan sesudah perubahan) | Kinerja kontrak (manajemen anggota berdasarkan kontrak dengan pelanggan bisnis) |
| Masuk browser (masuk web dari aplikasi dan ekstensi) | Kode masuk satu kali dan nilai verifikasi aplikasi (dibuang setelah proses masuk selesai). Kami tidak menyetel cookie kami sendiri di halaman masuk (lihat Kebijakan Cookie). | Kinerja kontrak |
2. Informasi pribadi diproses dengan persetujuan subjek data
| Kategori | Barang diproses | Jika persetujuan ditolak |
|---|---|---|
| Menerima informasi periklanan (opsional) | Alamat email, nomor ponsel, token pemberitahuan push, tanggal dan waktu persetujuan untuk menerima | Penggunaan Anda atas layanan ini tidak terpengaruh, tetapi Anda tidak akan menerima informasi tentang penawaran. |
3. Metode pengumpulan informasi pribadi
- Dimasukkan atau diberikan langsung oleh subjek data saat pendaftaran, login, pembayaran, dan pertanyaan pelanggan
- Diterima dari penyedia login sosial (seperti Google, Kakao, dan Naver), operator pasar aplikasi (Apple, Google), dan pemroses pembayaran kami (Stripe) sejauh subjek data telah menyetujui atau meminta
- Secara otomatis dibuat dan dikumpulkan oleh aplikasi, ekstensi Chrome, dan server selama penggunaan layanan (log koneksi, informasi sesi, informasi kesalahan, dll.)
- Dimasukkan oleh administrator pelanggan bisnis saat mengundang anggota
4. Informasi tidak kami proses
- Konten komunikasi: konten halaman web yang dikunjungi, jalur dan istilah pencarian URL lengkap, pesan, nilai yang dimasukkan dalam formulir, dan file yang dikirim atau diterima
- Informasi metode pembayaran seperti nomor kartu (diproses langsung oleh Apple, Google, dan Stripe)
- Informasi identifikasi unik seperti nomor registrasi penduduk, informasi sensitif, dan informasi lokasi perangkat yang tepat seperti GPS
Kami tidak memproses informasi dengan nama samaran. Jika kami mulai melakukan hal tersebut, kami akan mengungkapkan rinciannya dalam Kebijakan ini.
Pasal 3 (Periode Pemrosesan dan Penyimpanan Informasi Pribadi)
(1) Kami memproses dan menyimpan informasi pribadi dalam periode penyimpanan yang ditentukan oleh hukum atau periode penyimpanan yang disetujui oleh subjek data, dan memusnahkannya tanpa penundaan ketika periode penyimpanan berakhir atau tujuan pemrosesan telah tercapai.
(2) Jangka waktu penyimpanan setiap barang adalah sebagai berikut.
| Barang | Periode retensi | Dasar |
|---|---|---|
| Informasi akun | Sampai penghapusan akun | Kinerja kontrak |
| Catatan kontrak, penarikan, dll. | 5 tahun | Pasal 6 Keputusan Pemberlakuan UU E-Commerce |
| Catatan pembayaran dan penyediaan barang, dll. | 5 tahun | Pasal 6 Keputusan Pemberlakuan UU E-Commerce |
| Catatan penanganan keluhan atau perselisihan konsumen (pertanyaan pelanggan) | 3 tahun | Pasal 6 Keputusan Pemberlakuan UU E-Commerce |
| Catatan pelabelan dan periklanan | 6 bulan | Pasal 6 Keputusan Pemberlakuan UU E-Commerce |
| Log koneksi (aplikasi, ekstensi Chrome) dan catatan koneksi IP dan port | 93 hari sejak pembuatan (dihapus secara otomatis) | Pasal 41 Keputusan Pemberlakuan Undang-Undang Perlindungan Rahasia Komunikasi (minimal 3 bulan). Karena 3 bulan paling lama 92 hari, maka kita atur jangka waktunya menjadi 93 hari. |
| Riwayat sesi VPN (server, IP terowongan, waktu mulai dan berakhir, jumlah data) | Sampai penghapusan akun. Namun, bagian yang diperlukan untuk pencocokan dengan log koneksi tetap disimpan bahkan setelah penghapusan akun hingga 93 hari berlalu sejak pembuatan | Kinerja kontrak; Undang-Undang Perlindungan Rahasia Komunikasi |
| Catatan sesi proxy ekstensi Chrome | 93 hari sejak pembuatan (dihapus secara otomatis) | Pasal 41 Keputusan Pemberlakuan Undang-Undang Perlindungan Rahasia Komunikasi |
| Catatan penerbitan dan pencabutan kunci VPN | 90 hari (dihapus secara otomatis) | Kepentingan yang sah (pencegahan penggunaan yang menipu) |
| Log audit perubahan pengaturan layanan VPN | 180 hari (dihapus secara otomatis) | Kepentingan yang sah (audit keamanan) |
| Log permintaan API (log server) | 30 hari (dihapus secara otomatis) | Kepentingan yang sah (respon insiden dan keamanan) |
| Riwayat pengiriman notifikasi | 30 hari (dihapus secara otomatis) | Kinerja kontrak |
| Catatan peristiwa pembayaran yang diterima (pemberitahuan asli dari pasar aplikasi dan Stripe) | 90 hari (dihapus secara otomatis). Hasil pembayaran disimpan selama 5 tahun sebagai bagian dari catatan transaksi di atas | Kinerja kontrak |
| Token pemberitahuan push | Hingga penghapusan akun atau hingga token habis masa berlakunya atau diperbarui | Kinerja kontrak |
| Informasi analisis kesalahan (Crashlytics) | 90 hari sejak pengambilan | Kebijakan retensi Google Firebase |
| Statistik penggunaan (Analitik) | Periode retensi data yang ditetapkan di Google Analytics ([Periode retensi Analytics]) | Kepentingan yang sah |
| Kontrak pelanggan bisnis dan informasi penagihan | 5 tahun setelah kontrak berakhir | Undang-Undang E-Commerce, Undang-undang Kerangka Kerja Pajak Nasional (국세기본법) dan undang-undang terkait lainnya |
| Informasi anggota bisnis | Sampai anggota tersebut dikeluarkan atau kontrak bisnis berakhir | Kinerja kontrak |
| Log audit konsol admin bisnis | 3 tahun sejak pembuatan (dihapus secara otomatis) | Kinerja kontrak; penanganan perselisihan |
| Catatan persetujuan untuk menerima informasi periklanan | Sampai persetujuan dicabut atau akun dihapus | Persetujuan subjek data |
(3) Bahkan setelah anggota menghapus akunnya, informasi yang diwajibkan oleh ayat (2) disimpan berdasarkan hukum disimpan secara terpisah dari informasi lain selama jangka waktu yang berlaku dan tidak digunakan untuk tujuan apa pun selain yang ditentukan oleh hukum.
(4) Sesuai dengan perubahan PIPA yang mulai berlaku pada tanggal 15 September 2023, kami tidak mengoperasikan sistem yang secara seragam memusnahkan atau menyimpan secara terpisah informasi pribadi akun yang tidak menggunakan layanan selama jangka waktu tertentu (yang disebut sistem masa berlaku informasi pribadi). Informasi akun disimpan hingga anggota menghapus akunnya, dan anggota dapat menghapus akunnya di aplikasi kapan saja. Kami mungkin mengirimkan pemberitahuan keamanan ke akun yang sudah lama tidak login.
Pasal 4 (Retensi dan Penyediaan Log Sambungan)
(1) Sebagai operator bisnis telekomunikasi, kami menyimpan log koneksi yang dijelaskan dalam Pasal 2 selama 93 hari berdasarkan Pasal 15-2 Undang-Undang Perlindungan Rahasia Komunikasi dan Pasal 41 Keputusan Penerapannya, untuk bekerja sama dengan permintaan dari lembaga investigasi dan pihak lain untuk data konfirmasi komunikasi.
(2) Log koneksi tidak menyertakan konten komunikasi. Kami tidak menggunakan log koneksi untuk periklanan, pembuatan profil pengguna, atau penjualan, dan menggunakannya hanya untuk tujuan yang dinyatakan dalam Kebijakan ini, seperti menanggapi permintaan yang dibuat berdasarkan hukum, melindungi layanan, dan menyelidiki penggunaan penipuan.
(3) Kami menyediakan data minimum yang diperlukan hanya sebagai tanggapan terhadap permintaan yang memenuhi persyaratan dan prosedur yang ditentukan oleh hukum, seperti izin pengadilan. Rincian item yang disimpan dan prosedur pengungkapan tersedia di Pemberitahuan Retensi Log Koneksi.
(4) Karena kewajiban penyimpanan menurut undang-undang, log koneksi dalam periode penyimpanan tidak dapat dihapus sebelum periode tersebut berakhir, meskipun subjek data meminta penghapusan.
Pasal 5 (Prosedur dan Metode Pemusnahan Informasi Pribadi)
(1) Ketika informasi pribadi tidak diperlukan lagi, seperti ketika periode penyimpanan berakhir atau tujuan pemrosesan telah tercapai, kami memusnahkannya tanpa penundaan.
(2) Informasi pribadi yang wajib dijaga menurut hukum disimpan dengan memindahkannya ke database atau ruang penyimpanan tersendiri atau dengan memisahkan hak akses.
(3) Tata cara dan cara pemusnahan adalah sebagai berikut.
- Prosedur pemusnahan: Kami memilih informasi pribadi yang menjadi dasar pemusnahannya dan menghancurkannya di bawah pengawasan Chief Privacy Officer. Catatan dengan periode penyimpanan tetap akan dihapus secara otomatis ketika periode tersebut berakhir, menggunakan fungsi kedaluwarsa otomatis database.
- Metode pemusnahan: File elektronik dihapus secara permanen sedemikian rupa sehingga tidak mungkin dipulihkan atau direproduksi, dan dokumen kertas diparut atau dibakar. Informasi yang tersisa dalam data cadangan juga dihapus sesuai dengan siklus penyimpanan cadangan.
Pasal 6 (Pemberian Informasi Pribadi kepada Pihak Ketiga)
(1) Kami memproses informasi pribadi subjek data hanya dalam lingkup tujuan dalam Pasal 1, dan memberikannya kepada pihak ketiga hanya dalam kasus-kasus yang termasuk dalam Pasal 17 dan 18 PIPA, seperti dengan persetujuan subjek data atau berdasarkan ketentuan hukum khusus.
(2) Kami memberikan informasi pribadi dalam kasus berikut.
| Penerima | Tujuan penyediaan | Barang disediakan | Periode retensi |
|---|---|---|---|
| Pelanggan bisnis (administrator) tempat anggota tersebut berada | Mengelola anggota VPN bisnis dan memeriksa penggunaan | Email anggota, nama (nama tampilan) dan departemen, undangan dan status keanggotaan, apakah saat ini terhubung dan waktu koneksi terakhir, catatan penggunaan per sesi untuk koneksi yang dibuat dalam kapasitas bisnis (waktu koneksi dan pemutusan, durasi, jumlah data, nama dan negara server yang digunakan, dan IP khusus bisnis yang digunakan) dan totalnya (alamat IP sumber anggota, konten komunikasi seperti situs yang dikunjungi, dan informasi penggunaan dalam kapasitas pribadi tidak disediakan) | Jangka waktu yang ditetapkan oleh pelanggan bisnis, atau hingga kontrak bisnis berakhir (catatan penggunaan per sesi dapat dilihat hingga 93 hari setelah sesi berakhir) |
| Badan investigasi dan badan lain yang memiliki kewenangan hukum | Menanggapi permintaan berdasarkan Undang-Undang Perlindungan Rahasia Komunikasi, Undang-Undang Acara Pidana (형사소송법) dan undang-undang lainnya | Log koneksi dan informasi pelanggan dalam cakupan yang disebutkan dalam permintaan | Jangka waktu retensi yang ditentukan oleh undang-undang bagi instansi yang meminta |
(3) Ketika seorang anggota menerima undangan bisnis, informasi pada baris pertama tabel pada ayat (2) diberikan kepada pelanggan bisnis tersebut, dan kami memberitahukan hal ini kepada anggota tersebut di layar penerimaan undangan.
(4) Untuk permintaan informasi pelanggan (통신자료) berdasarkan Pasal 83 Undang-Undang Bisnis Telekomunikasi (전기통신사업법), kami meninjau keabsahan dan kebutuhan permintaan tersebut dan hanya menanggapi sebatas yang diperlukan.
Pasal 7 (Pengalihdayaan Pemrosesan Informasi Pribadi)
(1) Untuk memberikan layanan dengan lancar, kami melakukan outsourcing (mempercayakan) tugas pemrosesan informasi pribadi sebagai berikut.
| Prosesor | Tugas yang dialihdayakan |
|---|---|
| Vultr Holdings, LLC | Mengoperasikan infrastruktur untuk server VPN dan server proxy untuk ekstensi Chrome (pusat data di banyak negara) |
| [Penyedia hosting basis data] | Hosting database layanan dan server cache |
| NAVER Cloud Corp. | Mengirim kode verifikasi SMS, mengirim email, penyimpanan file (Object Storage) |
| Stripe, Inc. dan afiliasinya | Memproses pembayaran web (pembayaran kartu dan pembayaran berulang) dan mencegah penipuan pembayaran |
| Google LLC (Firebase) | Mengirim pemberitahuan push aplikasi (Firebase Cloud Messaging), analisis kesalahan aplikasi (Crashlytics), statistik penggunaan aplikasi (Analytics) |
(2) Saat mengadakan kontrak pengalihdayaan, kami menetapkan dalam kontrak atau dokumen lain, sesuai dengan Pasal 26 PIPA, larangan pemrosesan untuk tujuan selain melakukan tugas yang dialihdayakan, pengamanan teknis dan manajerial, pembatasan pengalihdayaan ulang, manajemen dan pengawasan pengolah, dan tanggung jawab seperti kompensasi atas kerusakan, dan kami mengawasi apakah pemroses memproses informasi pribadi dengan aman.
(3) Jika ada perubahan pada pemroses atau tugas yang dialihdayakan, kami akan mengungkapkan perubahan tersebut melalui Kebijakan ini tanpa penundaan.
Pasal 8 (Transfer Informasi Pribadi ke Luar Negeri)
(1) Kami mentransfer informasi pribadi ke luar negeri sesuai dengan Pasal 28-8(1)(3) PIPA, untuk alih daya pemrosesan dan penyimpanan yang diperlukan untuk menyelesaikan dan melaksanakan kontrak dengan subjek data.
| Penerima (kontak) | Negara tujuan | Barang ditransfer | Tujuan pemindahan | Waktu dan metode transfer | Masa retensi dan penggunaan |
|---|---|---|---|---|---|
| Vultr Holdings, LLC (Kontak privasi) | Amerika Serikat (kantor pusat) dan negara tempat server VPN yang dipilih oleh anggota berada (seperti yang tercantum dalam daftar server aplikasi) | Komunikasi melewati VPN dan server proxy serta informasi pemrosesan terkait: IP dan port penghubung, IP terowongan, IP tujuan, nama port dan host, jumlah data yang ditransfer, kunci publik WireGuard, informasi otentikasi proxy | Mengoperasikan VPN dan server proxy | Ditransmisikan secara real time melalui jaringan saat layanan digunakan | Disimpan sementara di server untuk transmisi ke database kami dalam batch 1 menit, kemudian dihapus (jika transmisi gagal, disimpan hingga dikirim ulang). Periode retensi kami diatur dalam Pasal 3 |
| [Penyedia hosting basis data] | [Negara server basis data] | Semua informasi anggota, pembayaran dan penggunaan layanan dijelaskan dalam Pasal 2 | Hosting basis data dan cache | Ditransmisikan melalui jaringan dan disimpan saat layanan digunakan | Jangka waktu retensi pada Pasal 3 |
| Stripe, Inc. dan afiliasinya (Kontak privasi) | Amerika Serikat dan negara lain tempat Stripe memproses data | Alamat email, jumlah dan mata uang pembayaran, paket, pengidentifikasi pelanggan dan langganan Stripe, informasi metode pembayaran (dimasukkan langsung ke Stripe oleh anggota) | Pembayaran web dan pembayaran berulang, mencegah penipuan pembayaran | Ditransmisikan melalui halaman pembayaran dan API saat melakukan pembayaran web | Periode retensi kami ditetapkan dalam Pasal 3; Stripe menyimpan data berdasarkan kebijakannya sendiri dan hukum yang berlaku |
| Google LLC (Kontak privasi) | Amerika Serikat | Firebase: token pemberitahuan push, instance aplikasi dan pengidentifikasi instalasi, perangkat, sistem operasi dan versi aplikasi, informasi kesalahan, peristiwa penggunaan aplikasi / Google Play: token pembelian dan nomor pesanan / Masuk dengan Google: token masuk | Pemberitahuan push, analisis kesalahan, statistik penggunaan, verifikasi pembayaran Google Play dan pemeriksaan status berlangganan, verifikasi Masuk Google | Ditransmisikan melalui SDK dan API saat menggunakan aplikasi, melakukan pembayaran, atau masuk | Periode penyimpanan dalam Pasal 3 (misalnya, 90 hari untuk informasi kesalahan); token sampai habis masa berlakunya |
| perusahaan apel (Kontak privasi) | Amerika Serikat | Pengidentifikasi transaksi App Store, pengidentifikasi untuk penautan akun (UUID acak), status berlangganan | Verifikasi pembayaran App Store, memeriksa status berlangganan dan pengembalian dana | Ditransmisikan melalui API saat pembayaran dan perpanjangan serta saat menerima pemberitahuan status dari Apple | Periode retensi kami diatur dalam Pasal 3 |
| Layanan pencarian negara IP tambahan: ipwho.is, GeoJS, IPinfo, country.is | [Negara layanan pencarian IP] | Menghubungkan alamat IP | Menentukan negara akses. Hanya digunakan ketika negara tidak dapat ditentukan dengan database IP di server kami | Satu alamat IP dikirim melalui API HTTPS saat pencarian diperlukan | Tujuan tercapai segera setelah pencarian. Tunduk pada kebijakan masing-masing penyedia |
(2) Karena transfer ke luar negeri penting untuk menyediakan layanan, termasuk pengoperasian server VPN dan memproses pembayaran, subjek data yang tidak ingin informasi pribadinya ditransfer ke luar negeri dapat berhenti menggunakan layanan dan menghapus akunnya. Dalam hal ini, layanan tidak dapat digunakan. Pertanyaan mengenai penolakan transfer dapat ditujukan kepada Chief Privacy Officer yang tercantum dalam Pasal 14.
(3) Untuk melindungi informasi pribadi yang ditransfer ke luar negeri, kami menerapkan perlindungan yang ditentukan oleh PIPA, seperti enkripsi saat transit, kontrol akses, dan tindakan perlindungan berdasarkan kontrak kami dengan pemroses.
Pasal 9 (Hak dan Kewajiban Subjek Data dan Perwakilan Hukum, serta Cara Melaksanakannya)
(1) Subyek data dapat sewaktu-waktu meminta akses terhadap, koreksi atau penghapusan informasi pribadi mereka, penangguhan pemrosesan, atau penarikan persetujuan, dan dapat meminta transmisi informasi pribadi mereka jika persyaratan yang ditetapkan dalam undang-undang terkait dipenuhi.
(2) Hak dapat dilaksanakan dengan cara sebagai berikut. Kami akan bertindak tanpa penundaan (dalam 10 hari untuk permintaan akses) dan memberi tahu Anda hasilnya.
- Layar akun di aplikasi: melihat dan mengedit informasi anggota, menarik persetujuan untuk menerima informasi iklan, menghapus akun Anda
- E-mail: privasi@stagevpn.com atau pusat pelanggan di dukungan@stagevpn.com
- Secara tertulis atau melalui telepon: Chief Privacy Officer atau departemen yang bertanggung jawab sebagaimana tercantum dalam Pasal 14
(3) Hak juga dapat dilaksanakan melalui kuasa hukum atau orang yang diberi wewenang oleh subjek data. Dalam hal ini, surat kuasa dalam bentuk yang tercantum dalam Pemberitahuan Metode Pemrosesan Informasi Pribadi (개인정보 처리 방법에 관한 고시) harus diserahkan.
(4) Kami memverifikasi bahwa orang yang mengajukan permintaan adalah subjek data atau perwakilan yang sah, dan dapat meminta verifikasi melalui alamat email atau nomor ponsel yang terdaftar untuk tujuan ini.
(5) Penghapusan informasi yang diwajibkan oleh undang-undang lain untuk disimpan (seperti catatan transaksi dan log koneksi dalam Pasal 3) tidak dapat diminta sebelum periode penyimpanan berakhir, dan akses serta penangguhan pemrosesan dapat dibatasi berdasarkan Pasal 35(4) dan Pasal 37(2) PIPA. Dalam kasus tersebut, kami akan memberi tahu Anda alasannya.
(6) Subjek data tidak boleh melanggar informasi pribadinya atau orang lain atau memberikan informasi palsu.
Pasal 10 (Keputusan Otomatis)
Saat ini kami tidak mengambil keputusan, sebagaimana dimaksud dalam Pasal 37-2 PIPA, yang secara signifikan mempengaruhi hak atau kewajiban subjek data dengan menggunakan sistem yang sepenuhnya otomatis. Penangguhan penggunaan karena masa berlangganan telah berakhir atau pembayaran gagal hanyalah penerapan ketentuan kontrak yang telah disetujui oleh anggota. Jika kami mulai membuat keputusan otomatis di masa mendatang, kami akan mengungkapkan kriteria, prosedur, dan cara informasi pribadi diproses dalam Kebijakan ini, serta menjelaskan bagaimana subjek data dapat menolak keputusan tersebut atau meminta penjelasan.
Pasal 11 (Langkah-langkah untuk Memastikan Keamanan Informasi Pribadi)
Kami mengambil langkah-langkah berikut sesuai dengan Pasal 29 PIPA dan Standar untuk Memastikan Keamanan Informasi Pribadi (개인정보의 안전성 확보조치 기준).
- Tindakan administratif: menetapkan dan menerapkan rencana manajemen internal, meminimalkan jumlah penangan informasi pribadi dan melatih mereka secara teratur, serta mengelola dan mengawasi pemroses
- Langkah-langkah teknis: memberikan dan mengelola hak akses yang berbeda terhadap sistem pemrosesan informasi pribadi, kontrol akses dan penyimpanan serta peninjauan log akses (setidaknya selama jangka waktu yang ditentukan oleh undang-undang terkait), enkripsi dalam transit (TLS), penyimpanan kata sandi terenkripsi satu arah, penyimpanan terenkripsi token otentikasi aplikasi di penyimpanan aman perangkat, pembaruan keamanan dan pemeriksaan kerentanan
- Tindakan fisik: menggunakan sistem keamanan fisik, seperti kontrol akses, dari penyedia hosting yang mengoperasikan pusat data
Pasal 13 (Informasi Pribadi Anak Di Bawah 14 Tahun)
Kami tidak menerima pendaftaran dari anak-anak di bawah usia 14 tahun dan tidak dengan sengaja mengumpulkan informasi pribadi anak-anak. Jika kami mengetahui bahwa informasi pribadi anak di bawah 14 tahun telah dikumpulkan, kami akan menghentikan akun dan menghancurkan informasi pribadi tersebut tanpa penundaan. Perwakilan hukum harus memberi tahu kami melalui kontak di Pasal 14.
Pasal 14 (Kepala Petugas Privasi dan Departemen Penanganan Pengaduan)
(1) Kami menunjuk Chief Privacy Officer sebagai berikut untuk mengawasi pemrosesan informasi pribadi kami dan menangani keluhan subjek data serta pemulihan kerusakan.
| Kategori | Detail |
|---|---|
| Kepala Petugas Privasi | Nama: [Nama Chief Privacy Officer] · Jabatan: [Judul Chief Privacy Officer] · Telepon: [Telepon Chief Privacy Officer] · Email: privasi@stagevpn.com |
| Departemen privasi (menerima dan menangani permintaan akses) | [Tim Privasi] · Pusat pelanggan: [Telepon pusat pelanggan] ([Jam buka pusat pelanggan]) · Email: dukungan@stagevpn.com |
(2) Subjek data dapat mengarahkan pertanyaan, keluhan, permintaan perbaikan, permintaan akses, dan sejenisnya terkait privasi yang timbul dari penggunaan layanan kepada kontak di atas, dan kami akan merespons dan menanganinya tanpa penundaan.
Pasal 15 (Upaya untuk Pelanggaran Hak)
Untuk mendapatkan ganti rugi atas pelanggaran informasi pribadi mereka, subjek data dapat mengajukan permohonan penyelesaian sengketa atau konsultasi ke lembaga di bawah ini. Badan-badan ini independen terhadap Perusahaan. Silakan menghubungi mereka jika Anda tidak puas dengan hasil penanganan kami sendiri atau membutuhkan bantuan lebih detail.
| Agen | Telepon | Situs web |
|---|---|---|
| Komite Mediasi Sengketa Informasi Pribadi | (tidak ada kode area) 1833-6972 | www.kopico.go.kr |
| Pusat Laporan Pelanggaran Informasi Pribadi (KISA) | (tidak ada kode area) 118 | privasi.kisa.or.kr |
| Kantor Kejaksaan Agung | (tidak ada kode area) 1301 | www.spo.go.kr |
| Badan Kepolisian Nasional Korea | (tidak ada kode area) 182 | ecrm.polisi.go.kr |
Pasal 16 (Perubahan Kebijakan Privasi Ini)
(1) Kebijakan Privasi ini berlaku mulai 1 Oktober 2026.
(2) Jika kami mengubah Kebijakan ini, kami akan mengumumkan perubahan tersebut dan tanggal berlakunya di situs web dan aplikasi setidaknya 7 hari sebelum perubahan tersebut berlaku. Untuk perubahan yang bersifat material terhadap hak subjek data, seperti menambahkan item yang dikumpulkan, mengubah tujuan pemrosesan, atau memberikan informasi kepada pihak ketiga, kami akan mengirimkan pemberitahuan setidaknya 30 hari sebelum perubahan tersebut berlaku dan mendapatkan persetujuan lagi jika diperlukan.
(3) Isi dan periode berlakunya Kebijakan versi sebelumnya dapat dilihat pada riwayat revisi di bawah ini.
Riwayat revisi
| Versi | Diterbitkan | Efektif | Ringkasan perubahan |
|---|---|---|---|
| 1.0 | 29 September 2026 | 1 Oktober 2026 | Versi awal |
Pertanyaan tentang dokumen ini
Kirim pertanyaan tentang syarat dan kebijakan kami, atau permintaan untuk menggunakan hak Anda, ke kontak di bawah. Kami merespons tanpa penundaan yang tidak semestinya.
- Pusat pelanggan: [Telepon pusat pelanggan] ([Jam buka pusat pelanggan])
- E-mail: dukungan@stagevpn.com
- Kepala Petugas Privasi: privasi@stagevpn.com