Política de Privacidad
I. Categorías de datos personales y métodos de obtención
Podemos recopilar los siguientes datos para el alta de cuenta, la atención al cliente y la prestación del servicio.
- Obligatorios: correo electrónico, número de teléfono móvil.
- Opcionales: fecha de nacimiento, género.
- Durante el uso del servicio: información del dispositivo (modelo, versión del SO, identificador de dispositivo, etc.), dirección IP, información de ubicación, fecha/hora de acceso y registros de uso.
- Para pagos: datos de tarjeta, información del operador, historial de compras y otros datos de pago.
- Para reembolsos/restauraciones: correo electrónico, comprobantes de compra e información de verificación de identidad cuando sea necesario.
Métodos de obtención: flujos de registro y consentimiento, eventos/promociones (con consentimiento específico), recopilación automática a través de plataformas asociadas y datos facilitados durante interacciones de soporte.
II. Finalidades del tratamiento
- Proporcionar avisos y gestionar reclamaciones; asegurar canales de comunicación.
- Prestar servicios de pago, ejecutar contratos, resolver disputas, procesar pagos y reembolsos.
- Informarle sobre nuevos servicios, funciones y eventos (marketing con consentimiento).
- Proporcionar contenidos y servicios de verificación de identidad (p. ej., recuperación de ID/contraseña).
III. Comunicación a terceros y transferencias internacionales
No comunicamos datos personales a terceros fuera de las finalidades aquí descritas sin su consentimiento o base legal. Excepciones:
- Cuando sea necesario para facturación y liquidación.
- Para estadísticas, investigación académica o de mercado en formato anonimizado/seudonimizado.
- Ante solicitudes lícitas de autoridades competentes.
- Cuando lo exijan leyes especiales aplicables.
Transferencias internacionales: Cuando transfiramos datos a países fuera del EEE/Reino Unido (por ejemplo, República de Corea), aplicaremos las Cláusulas Contractuales Tipo de la Comisión Europea u otras garantías adecuadas y, en su caso, medidas suplementarias tras evaluación de impacto de la transferencia.
IV. Encargados del tratamiento (outsourcing)
Podemos encargar tratamientos a proveedores para la prestación del servicio (p. ej., alojamiento, analítica, procesamiento de pagos). En dichos contratos exigimos garantías adecuadas (art. 28 RGPD) y supervisamos el cumplimiento. Las categorías de proveedores pueden actualizarse; publicaremos los cambios pertinentes.
V. Plazos de conservación
Con carácter general conservamos los datos hasta la eliminación de la cuenta y, cumplida la finalidad, los suprimimos sin dilación indebida. Para prevenir usos fraudulentos podemos conservar ciertos datos durante tres (3) meses tras la baja. Asimismo, conservamos información cuando lo exige la ley:
- Registros de contratos y desistimientos: 5 años (obligaciones mercantiles/consumo).
- Registros de pagos y suministro de bienes/servicios: 5 años (fiscal/contable).
- Reclamaciones y resolución de disputas: 3 años (consumo).
- Verificación de identidad: 6 meses (seguridad/prevención de fraude).
- Registros de acceso (logs): 3 meses (seguridad de red/servicio).
VI. Procedimientos y métodos de supresión
Una vez cumplida la finalidad, eliminamos los datos sin dilación indebida. Los ficheros electrónicos se destruyen mediante métodos irreversibles; los documentos en papel se trituran o incineran de forma segura.
VII. Derechos de las personas usuarias y fundamento jurídico
Puede ejercer sus derechos de acceso, rectificación, supresión, limitación, oposición y portabilidad (arts. 15–22 RGPD), así como retirar el consentimiento en cualquier momento sin afectar a la licitud del tratamiento previo.
Para ejercerlos, envíe su solicitud a killer@daerisoft.com o por correo postal (ver datos de contacto). Responderemos sin dilación indebida, normalmente dentro de un mes.
Base jurídica del tratamiento (art. 6 RGPD):
- Ejecución de un contrato: prestación del servicio, soporte, facturación, reembolsos.
- Consentimiento: comunicaciones comerciales y cookies no esenciales.
- Obligación legal: obligaciones fiscales/contables y atención a requerimientos.
- Interés legítimo: seguridad del servicio, prevención del fraude y mejora del rendimiento (ponderación realizada).
Menores: En España, el consentimiento para servicios de la sociedad de la información puede otorgarse desde los 14 años; por debajo de esa edad se requiere consentimiento del progenitor o tutor legal. Si dirige el servicio a otros países hispanohablantes, la edad aplicable puede variar según la normativa local.
Asimismo, puede presentar una reclamación ante la autoridad de control competente (en España, la AEPD).
VIII. Cookies y recopilación automatizada; opciones
Usamos cookies estrictamente necesarias para el funcionamiento del sitio y, con su consentimiento, cookies de rendimiento y marketing. Puede gestionar sus preferencias en nuestro Centro de preferencias o desde su navegador/dispositivo. El bloqueo de determinadas cookies puede afectar a funcionalidades.
IX. Medidas técnicas y organizativas de seguridad
- Cifrado y protección de contraseñas (cuando corresponda).
- Sistemas de seguridad frente a intrusiones, copias de seguridad y software antimalware.
- Principio de mínimo acceso y formación periódica al personal.
- Función dedicada de protección de datos y respuesta a incidentes.
La Compañía no se responsabiliza de filtraciones causadas por negligencia del usuario o por incidencias fuera de nuestro control razonable en Internet.
X. Consultas y reclamaciones
Nombre: Yongbok Lee — Departamento: Policy Support Team — Cargo: Director
Teléfono: +82-70-4134-8986 — Correo: killer@daerisoft.com
Dirección: Daerisoft, Piso 12, Oficina 1206, 186 Gasan digital 1-ro, Geumcheon-gu, Seúl, República de Corea
En España/UE, también puede dirigirse a la AEPD para obtener ayuda o presentar una reclamación.
XI. Varios
No somos responsables de las prácticas de privacidad de sitios externos enlazados desde nuestros servicios. Usted es responsable de la exactitud de la información facilitada; el uso de datos inexactos o de terceros puede conllevar restricciones de cuenta o perjuicios.
XII. Deber de información sobre cambios
Cuando existan cambios derivados de leyes, políticas o tecnologías de seguridad, publicaremos el motivo y los detalles al menos diez (10) días antes de su entrada en vigor en nuestro sitio web.
Fecha de anuncio:
Fecha de entrada en vigor: