nbase (엔베이스) (nome comercial: NBASE KOREA Co., Ltd. (엔베이스코리아 주식회사); a “Empresa”, “nós” ou “nos”) estabelece e divulga esta Política de Privacidade de acordo com o Artigo 30 da Lei de Proteção de Informações Pessoais (개인정보 보호법, PIPA) para proteger as informações pessoais dos usuários do serviço StageVPN (“titulares dos dados” ou “membros”) e para lidar com reclamações relacionadas de maneira rápida e tranquila. Esta Política se aplica aos aplicativos móveis StageVPN (iOS e Android), StageVPN para Chrome, aos aplicativos de desktop (Windows e macOS), à VPN empresarial e ao site (stagevpn.com).
Principais rótulos de privacidade
Informações de conta, registros de assinatura e pagamento, informações de dispositivos e aplicativos, informações de uso de VPN, registros de conexão exigidos por lei, consultas de clientes
Conteúdo da comunicação (conteúdo das páginas visitadas, mensagens, valores inseridos, arquivos), números de cartões, números de registro de residentes, informações confidenciais
Mantido por 93 dias sob a Lei de Proteção de Segredos de Comunicações (통신비밀보호법) e depois excluído automaticamente. Fornecido apenas em resposta a solicitações legais (Saber mais)
Nenhum como regra. Limitado aos casos do Artigo 6, como solicitações feitas nos termos da lei e clientes empresariais (gestão de membros)
Servidores (Vultr), pagamentos (Stripe, Apple, Google), notificações de aplicativos e análise de erros (Google Firebase), mensagens de texto e e-mail (NAVER Cloud), etc.
Diretor de Privacidade privacidade@stagevpn.com
Artigo 1 (Finalidades do Processamento de Informações Pessoais)
Processamos informações pessoais para os seguintes fins e não as utilizamos para nenhuma outra finalidade. Se a finalidade de uso mudar, tomaremos as medidas necessárias, como obter consentimento separado nos termos do Artigo 18 do PIPA.
- Registro e gerenciamento de membros: confirmação da intenção de registo, identificação e autenticação (e-mail, número de telemóvel, login social), manutenção e gestão de conta, prevenção de registo fraudulento e vários avisos e notificações
- Prestação do serviço VPN: configuração de conexões VPN (registro de chave WireGuard, atribuição de IP de túnel), seleção de servidor e gerenciamento de conexão, autenticação de proxy para a extensão do Chrome, gerenciamento de limite de uso e resposta a falhas de serviço
- Prestação de serviços pagos e liquidação de taxas: pagamentos de assinaturas e renovação automática, confirmação de resultados de pagamentos, saques e reembolsos, alterações de planos, tratamento de falhas de pagamentos e cobrança de clientes empresariais
- Cumprimento das obrigações legais: reter registros de conexão e responder a solicitações legais de dados sob a Lei de Proteção de Segredos de Comunicações e reter registros de transações sob a Lei de Proteção ao Consumidor no Comércio Eletrônico (전자상거래법, a “Lei de Comércio Eletrônico”)
- Proteção de serviços e prevenção de uso fraudulento: verificando o país de acesso, detectando e respondendo a controle de conta, tráfego de ataque e violações de política de uso e auditorias de segurança
- Gerenciamento de qualidade de aplicativos: analisando as causas dos erros (travamentos), verificando a estabilidade do aplicativo e analisando estatísticas de uso do serviço
- Suporte ao cliente: receber e tratar dúvidas e reclamações, informar os membros sobre os resultados e resolver disputas
- Operação da VPN empresarial: gerenciar contratos de clientes empresariais, convidar e gerenciar membros e operar o console administrativo e seus registros de auditoria
- Envio de informações publicitárias (opcional): informações sobre eventos e ofertas. Nós o enviamos apenas para membros que consentiram separadamente.
Artigo 2 (Itens de informações pessoais processadas e bases legais para processamento)
1. Informações pessoais tratadas sem o consentimento do titular dos dados
Processamos as seguintes informações pessoais sem consentimento na medida necessária para celebrar e executar um contrato (Artigo 15(1)(4) do PIPA), cumprir obrigações legais (Artigo 15(1)(2)) e perseguir nossos interesses legítimos que claramente se sobrepõem aos direitos do titular dos dados (Artigo 15(1)(6)).
| Categoria | Itens processados | Base jurídica |
|---|---|---|
| Registro e gerenciamento de membros (inscrição por e-mail) | Endereço de e-mail, senha (armazenada como um hash irreversível), nome ou nome de exibição, registros de envio e confirmação de códigos de verificação de e-mail | Execução do contrato |
| Registro e gerenciamento de membros (inscrição e verificação por telefone celular) | Número de celular, registros de envio e confirmação de códigos de verificação | Execução do contrato |
| Registro e gerenciamento de membros (login social) | Identificador de membro do provedor de login social (como Google, Apple, Kakao, Naver ou LINE), o endereço de e-mail e o nome transmitidos por esse provedor (onde o membro consentiu com seu fornecimento) e, para Sign in with Apple, o token de autorização da Apple usado para desconectar a conta quando o membro a exclui (armazenado criptografado) | Execução do contrato |
| Assinaturas e pagamentos | Plano, status e período da assinatura, canal de pagamento, valor do pagamento, moeda, data e hora, histórico de saques e reembolsos, identificadores de transação da App Store e identificadores para vinculação de conta, tokens de compra e números de pedido do Google Play, cliente Stripe, identificadores de assinatura e pagamento, endereço de e-mail para recibos | Execução do contrato; obrigação legal (Lei de Comércio Eletrônico) |
| Uso de serviço VPN (aplicativos) | Chave pública WireGuard, endereço IP do túnel atribuído, servidores e países usados, horários de início e término da sessão, quantidade de dados enviados e recebidos | Execução do contrato |
| Uso de serviço VPN (extensão do Chrome) | Identificador da sessão proxy, horários de início e expiração da sessão, servidor usado, endereço IP de conexão a partir do qual a sessão foi iniciada | Execução do contrato |
| Registros de conexão (aplicativos) | Hora de início da conexão, endereço IP do túnel, protocolo (TCP, UDP, ICMP), endereço IP e porta de destino, porta de origem, endereço IP e porta a partir da qual o membro se conectou ao servidor VPN | Obrigação legal (Artigo 15-2 da Lei de Proteção dos Segredos das Comunicações e Artigo 41 do seu Decreto de Execução) |
| Registros de conexão (extensão do Chrome) | Hora de início da conexão, identificadores de conta e sessão, endereço IP de conexão do membro, nome e porta do host de destino, endereço IP de destino, número de bytes enviados e recebidos, duração da conexão | Obrigação legal (Artigo 15-2 da Lei de Proteção dos Segredos das Comunicações e Artigo 41 do seu Decreto de Execução) |
| Prevenção de fraude e segurança | Endereço IP usado para acessar o serviço e o país determinado a partir dele, registros de emissão e revogação de chave VPN (e-mail, chave pública, ação e motivo, endereço IP), registros de auditoria de alterações nas configurações do serviço, registros de solicitação de API (IP de conexão, informações do aplicativo e do navegador, caminho da solicitação, resultado, data e hora) | Interesses legítimos (proteção de serviços e prevenção de uso fraudulento); execução do contrato |
| Informações do dispositivo e do aplicativo | Token de notificação push, versão do aplicativo, tipo e versão do sistema operacional, modelo do dispositivo | Execução do contrato (notificações de serviço e verificações de compatibilidade) |
| Análise de erros (Firebase Crashlytics) | Informações de erro no momento da falha do aplicativo (stack trace), estado do dispositivo (memória, espaço de armazenamento, etc.), identificador de instalação, versões do aplicativo e do sistema operacional | Interesses legítimos (garantir a estabilidade do aplicativo) |
| Estatísticas de uso (Firebase Analytics) | Identificador de instância do aplicativo, eventos básicos de uso, como inicializações de aplicativos e visualizações de tela, informações do dispositivo e do sistema operacional, localização em nível de país ou região estimada a partir do endereço IP | Interesses legítimos (melhorar a qualidade do serviço). Não combinamos essas informações com nomes ou endereços de e-mail dos membros. |
| Consultas de clientes | Endereço de e-mail, nome, conteúdo da consulta e anexos, informações do dispositivo e do aplicativo fornecidas pelo membro, registros de consulta e tratamento | Execução do contrato; obrigação legal (registros de tratamento de reclamações e disputas de consumidores) |
| VPN empresarial (clientes empresariais) | Nome da empresa e nome da pessoa jurídica, número de registro comercial, nome da pessoa de contato, e-mail e número de telefone, endereço de e-mail para faturas, informações do contrato, como prazo do contrato, número de usuários e IPs dedicados, registros de cobrança e pagamento | Execução do contrato |
| VPN empresarial (membros e administradores) | Endereços de e-mail e nomes de exibição dos membros, registros de convite (convidador, datas e horários do convite e aceitação, status), status da associação, informações da conta do Admin Console (e-mail, nome, permissões), login do Admin Console e registros de auditoria de atividades (ator, ação, destino, data e hora, valores antes e depois da alteração) | Execução do contrato (gestão dos membros no âmbito do contrato com o cliente empresarial) |
| Login do navegador (login na web a partir dos aplicativos e da extensão) | Código de login único e valor de verificação do aplicativo (descartados após a conclusão do login). Não definimos nossos próprios cookies na página de login (veja o Política de Cookies). | Execução do contrato |
2. Informações pessoais tratadas com o consentimento do titular dos dados
| Categoria | Itens processados | Se o consentimento for recusado |
|---|---|---|
| Recebendo informações publicitárias (opcional) | Endereço de e-mail, número de celular, token de notificação push, data e hora do consentimento para recebimento | A sua utilização do serviço não será afetada, mas você não receberá informações sobre ofertas. |
3. Métodos de coleta de informações pessoais
- Inseridos ou fornecidos diretamente pelo titular dos dados durante a inscrição, login, pagamento e consultas do cliente
- Recebidos de provedores de login social (como Google, Kakao e Naver), operadores de mercado de aplicativos (Apple, Google) e nosso processador de pagamentos (Stripe), na medida em que o titular dos dados tenha consentido ou solicitado
- Gerados e coletados automaticamente pelos aplicativos, pela extensão do Chrome e pelos servidores durante o uso do serviço (registros de conexão, informações de sessão, informações de erro, etc.)
- Inserido pelo administrador de um cliente empresarial ao convidar membros
4. Informações que não processamos
- Conteúdo de comunicação: o conteúdo das páginas web visitadas, os caminhos e termos de pesquisa de URLs completos, mensagens, valores inseridos em formulários e arquivos enviados ou recebidos
- Informações sobre métodos de pagamento, como números de cartões (processados diretamente pela Apple, Google e Stripe)
- Informações de identificação exclusivas, como números de registro de residentes, informações confidenciais e informações precisas de localização do dispositivo, como GPS
Não processamos informações pseudonimizadas. Se começarmos a fazê-lo, divulgaremos os detalhes nesta Política.
Artigo 3 (Períodos de Processamento e Retenção de Informações Pessoais)
(1) Processamos e retemos informações pessoais dentro do período de retenção prescrito por lei ou do período de retenção consentido pelo titular dos dados, e as destruímos sem demora quando o período de retenção terminar ou a finalidade do processamento for alcançada.
(2) Os períodos de retenção de cada item são os seguintes.
| Item | Período de retenção | Base |
|---|---|---|
| Informações da conta | Até a exclusão da conta | Execução do contrato |
| Registros de contratos, retiradas, etc. | 5 anos | Artigo 6.º do Decreto de Execução da Lei do Comércio Eletrónico |
| Registros de pagamentos e fornecimento de mercadorias, etc. | 5 anos | Artigo 6.º do Decreto de Execução da Lei do Comércio Eletrónico |
| Registros de tratamento de reclamações ou disputas de consumidores (consultas de clientes) | 3 anos | Artigo 6.º do Decreto de Execução da Lei do Comércio Eletrónico |
| Registros de rotulagem e publicidade | 6 meses | Artigo 6.º do Decreto de Execução da Lei do Comércio Eletrónico |
| Registros de conexão (aplicativos, extensão do Chrome) e registros de IPs e portas de conexão | 93 dias a partir da criação (excluído automaticamente) | Artigo 41.º do Decreto de Aplicação da Lei de Protecção dos Segredos das Comunicações (pelo menos 3 meses). Como 3 meses equivalem no máximo a 92 dias, definimos o período em 93 dias. |
| Histórico da sessão VPN (servidor, IP do túnel, horários de início e término, quantidade de dados) | Até a exclusão da conta. No entanto, as partes necessárias para a correspondência com os logs de conexão são mantidas mesmo após a exclusão da conta, até 93 dias após a criação. | Execução do contrato; Lei de Proteção de Segredos de Comunicações |
| Registros de sessão de proxy de extensão do Chrome | 93 dias a partir da criação (excluído automaticamente) | Artigo 41.º do Decreto de Execução da Lei de Protecção dos Segredos das Comunicações |
| Registros de emissão e revogação de chaves VPN | 90 dias (excluído automaticamente) | Interesses legítimos (prevenção de uso fraudulento) |
| Registros de auditoria de alterações nas configurações do serviço VPN | 180 dias (excluído automaticamente) | Interesses legítimos (auditorias de segurança) |
| Logs de solicitação de API (logs do servidor) | 30 dias (excluído automaticamente) | Interesses legítimos (resposta a incidentes e segurança) |
| Histórico de entrega de notificações | 30 dias (excluído automaticamente) | Execução do contrato |
| Registros de eventos de pagamento recebidos (notificações originais de marketplaces de aplicativos e Stripe) | 90 dias (excluído automaticamente). Os resultados dos pagamentos são mantidos por 5 anos como parte dos registros de transações acima | Execução do contrato |
| Tokens de notificação push | Até a exclusão da conta ou até que o token expire ou seja renovado | Execução do contrato |
| Informações de análise de erros (Crashlytics) | 90 dias a partir da coleta | Política de retenção do Google Firebase |
| Estatísticas de uso (Analytics) | O período de retenção de dados definido no Google Analytics ([período de retenção do Analytics]) | Interesses legítimos |
| Contrato de cliente empresarial e informações de faturamento | 5 anos após o término do contrato | Lei de Comércio Eletrônico, Lei-Quadro sobre Impostos Nacionais (국세기본법) e outras leis relevantes |
| Informações do membro empresarial | Até que o membro seja removido ou o contrato comercial termine | Execução do contrato |
| Registros de auditoria do console de administração empresarial | 3 anos a partir da criação (excluído automaticamente) | Execução do contrato; tratamento de disputas |
| Registros de consentimento para receber informações publicitárias | Até que o consentimento seja retirado ou a conta seja excluída | Consentimento do titular dos dados |
(3) Mesmo depois que um membro exclui sua conta, as informações que o parágrafo (2) exige que sejam retidas de acordo com a lei são armazenadas separadamente de outras informações durante o período aplicável e não são usadas para qualquer finalidade diferente daquelas prescritas por lei.
(4) De acordo com o PIPA alterado que entrou em vigor em 15 de setembro de 2023, não operamos um sistema que destrua uniformemente ou armazene separadamente as informações pessoais de contas que não utilizaram o serviço por um determinado período (o chamado sistema de período de validade de informações pessoais). As informações da conta são retidas até que o membro exclua sua conta, e os membros podem excluir sua conta no aplicativo a qualquer momento. Podemos enviar avisos de segurança para contas que não fazem login há muito tempo.
Artigo 4 (Retenção e Fornecimento de Registros de Conexão)
(1) Como operador de negócios de telecomunicações, retemos os registos de ligação descritos no Artigo 2 durante 93 dias, ao abrigo do Artigo 15-2 da Lei de Protecção dos Segredos das Comunicações e do Artigo 41 do seu Decreto de Execução, a fim de cooperar com pedidos de agências de investigação e outros para dados de confirmação de comunicação.
(2) Os registros de conexão não incluem o conteúdo das comunicações. Não utilizamos registros de conexão para publicidade, criação de perfil de usuário ou venda, e os utilizamos apenas para os fins declarados nesta Política, como responder a solicitações feitas nos termos da lei, proteger o serviço e investigar uso fraudulento.
(3) Fornecemos os dados mínimos necessários apenas em resposta a solicitações que atendam aos requisitos e procedimentos previstos em lei, como autorização judicial. Detalhes dos itens retidos e o procedimento de divulgação estão disponíveis no Aviso de retenção de log de conexão.
(4) Devido à obrigação legal de retenção, os registos de ligação dentro do período de retenção não podem ser eliminados antes do final do período, mesmo que o titular dos dados solicite a eliminação.
Artigo 5 (Procedimentos e métodos para destruição de informações pessoais)
(1) Quando as informações pessoais não são mais necessárias, como quando o período de retenção termina ou a finalidade do processamento é alcançada, nós as destruímos sem demora.
(2) As informações pessoais que devem ser preservadas nos termos da lei são armazenadas movendo-as para um banco de dados ou espaço de armazenamento separado ou separando os direitos de acesso.
(3) Os procedimentos e métodos de destruição são os seguintes.
- Procedimento de destruição: Selecionamos informações pessoais para as quais surgiram motivos de destruição e as destruímos sob a supervisão do Diretor de Privacidade. Os registros com período de retenção fixo são excluídos automaticamente quando o período expira, utilizando a função de expiração automática do banco de dados.
- Método de destruição: Os arquivos eletrônicos são excluídos permanentemente de uma maneira que impossibilita sua recuperação ou reprodução, e os documentos em papel são triturados ou incinerados. As informações restantes nos dados de backup também são excluídas de acordo com o ciclo de retenção de backup.
Artigo 6 (Fornecimento de informações pessoais a terceiros)
(1) Processamos informações pessoais dos titulares dos dados apenas no âmbito dos fins do Artigo 1, e as fornecemos a terceiros apenas nos casos abrangidos pelos Artigos 17 e 18 do PIPA, como com o consentimento do titular dos dados ou sob disposições especiais da lei.
(2) Fornecemos informações pessoais nos seguintes casos.
| Destinatário | Finalidade da provisão | Itens fornecidos | Período de retenção |
|---|---|---|---|
| O cliente empresarial (administrador) ao qual o membro pertence | Gerenciando membros VPN empresariais e verificando o uso | E-mail do membro, nome (nome de exibição) e departamento, convite e status de associação, se está atualmente conectado e hora da última conexão, registros de uso por sessão para conexões feitas na capacidade comercial (tempos de conexão e desconexão, duração, quantidade de dados, nome e país do servidor usado e o IP dedicado comercial usado) e seus totais (o endereço IP de origem do membro, conteúdo de comunicação, como sites visitados, e informações sobre o uso a título pessoal não são fornecidos) | O período definido pelo cliente empresarial ou até o término do contrato comercial (os registros de uso por sessão podem ser visualizados por até 93 dias após o término da sessão) |
| Agências de investigação e outros órgãos com autoridade legal | Responder a solicitações sob a Lei de Proteção de Segredos de Comunicações, a Lei de Processo Penal (형사소송법) e outras leis | Logs de conexão e informações do assinante dentro do escopo indicado na solicitação | O período de retenção prescrito por lei para a agência solicitante |
(3) Quando um membro aceita um convite comercial, as informações na primeira linha da tabela do parágrafo (2) são fornecidas a esse cliente empresarial, e notificamos o membro sobre isso na tela de aceitação do convite.
(4) Para solicitações de informações de assinantes (통신자료) nos termos do Artigo 83 da Lei de Negócios de Telecomunicações (전기통신사업법), analisamos a legalidade e a necessidade da solicitação e respondemos apenas na medida mínima necessária.
Artigo 7 (Terceirização do Processamento de Informações Pessoais)
(1) Para fornecer o serviço sem problemas, terceirizamos (confiamos) tarefas de processamento de informações pessoais da seguinte forma.
| Processador | Tarefas terceirizadas |
|---|---|
| Vultr Holdings, LLC | Operar a infraestrutura de servidores VPN e servidores proxy para a extensão Chrome (data centers em vários países) |
| [Provedor de hospedagem de banco de dados] | Hospedando o banco de dados de serviço e servidores de cache |
| NAVER Nuvem Corp. | Envio de códigos de verificação por SMS, envio de e-mail, armazenamento de arquivos (Object Storage) |
| Stripe, Inc. e suas afiliadas | Processamento de pagamentos web (pagamentos com cartão e pagamentos recorrentes) e prevenção de fraudes em pagamentos |
| Google LLC (Firebase) | Envio de notificações push de aplicativos (Firebase Cloud Messaging), análise de erros de aplicativos (Crashlytics), estatísticas de uso de aplicativos (Analytics) |
(2) Ao celebrar um contrato de terceirização, especificamos no contrato ou em outros documentos, de acordo com o Artigo 26 do PIPA, a proibição de processamento para fins diferentes da execução das tarefas terceirizadas, salvaguardas técnicas e gerenciais, restrições à re-terceirização, gestão e supervisão do processador, e responsabilidades como compensação por danos, e supervisionamos se o processador processa informações pessoais de forma segura.
(3) Se um processador ou uma tarefa terceirizada mudar, divulgaremos a mudança através desta Política sem demora.
Artigo 8 (Transferência de informações pessoais para o exterior)
(1) Transferimos informações pessoais para o exterior conforme segue, nos termos do Artigo 28-8(1)(3) do PIPA, para a terceirização de processamento e armazenamento necessários para celebrar e executar contratos com titulares de dados.
| Destinatário (contato) | País de destino | Itens transferidos | Objetivo da transferência | Tempo e método de transferência | Período de retenção e uso |
|---|---|---|---|---|---|
| Vultr Holdings, LLC (Contato de privacidade) | Estados Unidos (sede) e os países onde estão localizados os servidores VPN selecionados pelo membro (conforme listado na lista de servidores do aplicativo) | Comunicações que passam por servidores VPN e proxy e informações de processamento relacionadas: IP e porta de conexão, IP do túnel, IP de destino, porta e nome do host, quantidade de dados transferidos, chave pública WireGuard, informações de autenticação de proxy | Operando servidores VPN e proxy | Transmitido em tempo real pela rede quando o serviço é utilizado | Armazenado temporariamente nos servidores para transmissão ao nosso banco de dados em lotes de 1 minuto e depois excluído (se a transmissão falhar, mantido até ser retransmitido). Nossos períodos de retenção estão definidos no Artigo 3 |
| [Provedor de hospedagem de banco de dados] | [País do servidor de banco de dados] | Todas as informações de membros, pagamento e uso de serviços descritas no Artigo 2 | Hospedagem de banco de dados e cache | Transmitido pela rede e armazenado quando o serviço é usado | Os períodos de retenção previstos no artigo 3.º |
| Stripe, Inc. e suas afiliadas (Contato de privacidade) | Os Estados Unidos e outros países onde a Stripe processa dados | Endereço de e-mail, valor e moeda do pagamento, plano, identificadores de cliente e assinatura do Stripe, informações sobre a forma de pagamento (inseridas diretamente no Stripe pelo membro) | Pagamentos pela Web e pagamentos recorrentes, evitando fraudes em pagamentos | Transmitido através da página de pagamento e API ao efetuar um pagamento pela web | Os nossos períodos de retenção estão definidos no Artigo 3; A Stripe retém dados de acordo com suas próprias políticas e leis aplicáveis |
| Google LLC (Contato de privacidade) | Estados Unidos | Firebase: token de notificação push, identificadores de instalação e instância do aplicativo, dispositivo, sistema operacional e versões do aplicativo, informações de erro, eventos de uso do aplicativo / Google Play: token de compra e número do pedido / Login do Google: token de login | Notificações push, análise de erros, estatísticas de uso, verificação de pagamento do Google Play e verificações de status de assinatura, verificação de login do Google | Transmitido através de SDKs e APIs ao usar o aplicativo, fazer pagamentos ou fazer login | Os períodos de retenção previstos no Artigo 3 (por exemplo, 90 dias para informações sobre erros); tokens até que expirem |
| (Contato de privacidade) | Estados Unidos | Identificadores de transação da App Store, identificador para vinculação de conta (UUID aleatório), status da assinatura | Verificação de pagamento da App Store, verificação do status da assinatura e reembolsos | Transmitido por meio de APIs no pagamento e na renovação e ao receber notificações de status da Apple | Nossos períodos de retenção estão definidos no Artigo 3 |
| Serviços complementares de pesquisa de país IP: ipwho.is, GeoJS, IPinfo, country.is | [País dos serviços de pesquisa de IP] | Conectando endereço IP | Determinar o país de acesso. Usado apenas quando o país não pode ser determinado com o banco de dados de IP em nossos servidores | Um endereço IP enviado por meio de uma API HTTPS quando uma pesquisa é necessária | Objetivo alcançado imediatamente após a pesquisa. Sujeito às políticas de cada fornecedor |
(2) Como a transferência para o exterior é essencial para a prestação do serviço, incluindo a operação de servidores VPN e o processamento de pagamentos, um titular de dados que não queira que suas informações pessoais sejam transferidas para o exterior pode parar de usar o serviço e excluir sua conta. Nesse caso, o serviço não poderá ser utilizado. Perguntas sobre a recusa da transferência podem ser encaminhadas ao Diretor de Privacidade listado no Artigo 14.
(3) Para proteger as informações pessoais transferidas para o exterior, adotamos as salvaguardas prescritas pelo PIPA, como criptografia em trânsito, controle de acesso e medidas de proteção sob nossos contratos com processadores.
Artigo 9.º (Direitos e obrigações dos titulares dos dados e dos representantes legais e como exercê-los)
(1) Os titulares dos dados podem, a qualquer momento, solicitar o acesso, a correção ou a eliminação das suas informações pessoais, a suspensão do seu processamento ou a retirada do consentimento, e podem solicitar a transmissão das suas informações pessoais quando os requisitos estabelecidos nas leis relevantes forem cumpridos.
(2) Os direitos podem ser exercidos pelos seguintes métodos. Atuaremos sem demora (no prazo de 10 dias para solicitações de acesso) e informaremos o resultado.
- Tela da conta no aplicativo: visualizar e editar informações do membro, retirar consentimento para receber informações publicitárias, excluir sua conta
- E-mail: privacidade@stagevpn.com ou o centro de atendimento ao cliente em support@stagevpn.com
- Por escrito ou por telefone: o Diretor de Privacidade ou o departamento responsável listado no Artigo 14
(3) Os direitos também poderão ser exercidos por meio de representante legal ou pessoa autorizada pelo titular dos dados. Neste caso, deverá ser apresentada uma procuração no formato estabelecido no Aviso sobre Métodos de Processamento de Informações Pessoais (개인정보 처리 방법에 관한 고시).
(4) Verificamos se quem faz o pedido é o titular dos dados ou um representante legítimo, podendo solicitar a verificação através do endereço de e-mail ou número de telemóvel registado para o efeito.
(5) A exclusão de informações que outras leis exigem que sejam retidas (como os registros de transações e registros de conexão no Artigo 3) não pode ser solicitada antes do término do período de retenção, e o acesso e a suspensão do processamento podem ser restringidos nos termos do Artigo 35 (4) e do Artigo 37 (2) do PIPA. Nesses casos, iremos informá-lo dos motivos.
(6) Os titulares dos dados não devem infringir informações pessoais próprias ou de terceiros, nem fornecer informações falsas.
Artigo 10.º (Decisões Automatizadas)
Atualmente, não tomamos decisões, conforme referido no Artigo 37-2 do PIPA, que afetem significativamente os direitos ou obrigações dos titulares dos dados utilizando sistemas totalmente automatizados. A suspensão do uso porque o período de assinatura expirou ou o pagamento falhou é simplesmente a aplicação dos termos do contrato com os quais o membro concordou. Se começarmos a tomar decisões automatizadas no futuro, divulgaremos os critérios, os procedimentos e como as informações pessoais são processadas nesta Política, e explicaremos como os titulares dos dados podem recusar tais decisões ou solicitar uma explicação.
Artigo 11 (Medidas para garantir a segurança das informações pessoais)
Tomamos as seguintes medidas de acordo com o Artigo 29 do PIPA e as Normas para Garantir a Segurança de Informações Pessoais (개인정보의 안전성 확보조치 기준).
- Medidas administrativas: estabelecer e implementar um plano de gestão interno, minimizar o número de manipuladores de informações pessoais e treiná-los regularmente, e gerenciar e supervisionar os processadores
- Medidas técnicas: concessão e gerenciamento de direitos de acesso diferenciados a sistemas de processamento de informações pessoais, controle de acesso e retenção e revisão de registros de acesso (pelo menos pelo período prescrito pelas leis relevantes), criptografia em trânsito (TLS), armazenamento criptografado unidirecional de senhas, armazenamento criptografado de tokens de autenticação de aplicativos no armazenamento seguro do dispositivo, atualizações de segurança e verificações de vulnerabilidade
- Medidas físicas: utilizar os sistemas de segurança física, como controle de acesso, dos provedores de hospedagem que operam os data centers
Artigo 13 (Informações pessoais de menores de 14 anos)
Não aceitamos inscrições de crianças menores de 14 anos e não coletamos intencionalmente informações pessoais de crianças. Se soubermos que foram coletadas informações pessoais de uma criança menor de 14 anos, encerraremos a conta e destruiremos as informações pessoais sem demora. Os representantes legais deverão notificar-nos através dos contactos constantes do Artigo 14.
Artigo 14 (Diretor de Privacidade e Departamento de Tratamento de Reclamações)
(1) Designamos o Diretor de Privacidade da seguinte forma para supervisionar o nosso processamento de informações pessoais e para lidar com reclamações dos titulares dos dados e soluções para danos.
| Categoria | Detalhes |
|---|---|
| Diretor de Privacidade | Nome: [Nome do Diretor de Privacidade] · Cargo: [Título do Diretor de Privacidade] · Telefone: [Telefone do Diretor de Privacidade] · E-mail: privacidade@stagevpn.com |
| Departamento de privacidade (receção e tratamento de pedidos de acesso) | [Equipe de privacidade] · Central de atendimento ao cliente: [Telefone da central de atendimento ao cliente] ([Horário de atendimento da central de atendimento ao cliente]) · E-mail: support@stagevpn.com |
(2) Os titulares dos dados podem encaminhar quaisquer dúvidas, reclamações, solicitações de soluções, solicitações de acesso e similares relacionadas à privacidade, decorrentes do uso do serviço, para os contatos acima, e nós responderemos e trataremos delas sem demora.
Artigo 15.º (Recursos por violação de direitos)
Para obter soluções para a violação das suas informações pessoais, os titulares dos dados podem solicitar resolução de litígios ou consulta às agências abaixo. Essas agências são independentes da Companhia. Entre em contato com eles se não estiver satisfeito com o resultado de nosso próprio manuseio ou precisar de ajuda mais detalhada.
| Agência | Telefone | Site |
|---|---|---|
| Comitê de Mediação de Disputas de Informações Pessoais | (sem código de área) 1833-6972 | www.kopico.go.kr |
| Centro de denúncia de violação de informações pessoais (KISA) | (sem código de área) 118 | privacidade.kisa.or.kr |
| Gabinete do Procurador Supremo | (sem código de área) 1301 | www.spo.go.kr |
| Agência de Polícia Nacional Coreana | (sem código de área) 182 | ecrm.police.go.kr |
Artigo 16 (Alterações nesta Política de Privacidade)
(1) Esta Política de Privacidade é aplicável a partir de 1 de outubro de 2026.
(2) Se alterarmos esta Política, publicaremos as alterações e sua data de vigência no site e no aplicativo pelo menos 7 dias antes de entrarem em vigor. Para alterações que sejam materiais para os direitos dos titulares dos dados, como adicionar itens coletados, alterar as finalidades do processamento ou fornecer informações a terceiros, publicaremos um aviso pelo menos 30 dias antes de entrarem em vigor e obteremos consentimento novamente quando necessário.
(3) O conteúdo e os períodos de vigência das versões anteriores desta Política estão disponíveis no histórico de revisões abaixo.
Histórico de revisões
| Versão | Publicado | Eficaz | Resumo das mudanças |
|---|---|---|---|
| 1.0 | 29 de setembro de 2026 | 1º de outubro de 2026 | Versão inicial |
Perguntas sobre este documento
Envie dúvidas sobre nossos termos e políticas, ou solicitações para exercício de seus direitos, para os contatos abaixo. Respondemos sem demora injustificada.
- Central de atendimento ao cliente: [Telefone da central de atendimento ao cliente] ([Horário de atendimento da central de atendimento ao cliente])
- E-mail: support@stagevpn.com
- Diretor de privacidade: privacidade@stagevpn.com