Política de privacidad
Política de privacidad
Su privacidad es importante para nosotros en Optibide. Respetamos su privacidad respecto a cualquier información que podamos recopilar de usted a través de nuestro sitio web.
[Optibide] (hereinafter referred to as the "Company”) complies with the relevant privacy protection provisions under the Act on Promotion of Information and Communications Network Utilization and Information Protection, the Personal Information Protection Act, and other applicable laws. We are committed to protecting the personal information of “Users.”
This Privacy Policy explains how the “Company” collects, uses, stores, and manages users’ personal information safely and for what purposes it is utilized.
Artículo 1 (Elementos y Finalidades de la Recopilación de Información Personal)
La “Empresa” recopila y utiliza información personal para los siguientes fines. La información recopilada se limita al mínimo necesario para proporcionar los servicios y no se recopilará sin el consentimiento del “usuario”.
1. Al registrarse como miembro y utilizar el servicio
- Datos obligatorios: Nombre, dirección de correo electrónico, contraseña, número de teléfono móvil (para menores de 14 años: información del representante legal).
- Finalidad: Identificación del miembro, confirmación del uso del servicio, verificación de identidad, prestación de servicios, gestión de reclamaciones y envío de avisos.
2. Al reservar o adquirir servicios de alojamiento y viaje
- Datos obligatorios: Información de la reserva (nombre, contacto, correo electrónico), información de pago (tarjeta de crédito, cuenta bancaria, etc.), datos del viaje (fecha de salida, fecha de regreso, número de personas, tipo de alojamiento/servicio, etc.).
- Finalidad: Procesamiento de reservas y pagos de servicios asociados, transmisión de información de reserva a los socios, confirmación y notificación de cambios en las reservas, procesamiento de reembolsos y emisión de recibos.
3. Al registrarse como socio y prestar servicios (solo socios de alojamiento y servicios de viaje)
- Datos obligatorios: Número de registro comercial, nombre de la empresa (o nombre comercial), nombre del representante, dirección comercial, información de contacto (teléfono principal, correo electrónico), información de cuenta bancaria (para liquidaciones), información detallada del servicio (datos del alojamiento, tipo de servicio, precios, fotografías, etc.), información de licencias o permisos comerciales, detalles del seguro de responsabilidad civil.
- Datos opcionales: Dirección del sitio web comercial, imagen del logotipo, información del responsable (nombre y datos de contacto).
- Finalidad: Registro y evaluación de socios, celebración y ejecución de contratos de prestación de servicios, gestión de servicios, procesamiento de liquidaciones, envío de avisos y resolución de disputas.
4. Datos recopilados automáticamente durante el uso del servicio
- Datos: Dirección IP, registros de uso del servicio (fecha/hora de visita, contenido utilizado), información del dispositivo (tipo de sistema operativo, tipo de navegador), cookies, registros de acceso e información del dispositivo móvil (modelo del dispositivo, versión del sistema operativo).
- Finalidad: Mejora de la calidad del servicio, prestación de servicios personalizados, prevención del uso fraudulento y análisis estadístico.
5. Al realizar consultas y recibir asistencia
- Datos: Nombre, dirección de correo electrónico y datos de contacto (puede solicitarse información adicional según la consulta).
- Finalidad: Gestión de reclamaciones, respuesta a consultas y suministro de información precisa.
Artículo 2 (Período de Conservación y Uso de la Información Personal)
Como principio general, la «Empresa» elimina o anonimiza de manera inmediata los datos personales de los «Usuarios» una vez que se hayan cumplido los fines de su recopilación y uso, o cuando el Usuario retire su consentimiento o cancele su cuenta. No obstante, cuando la conservación de los datos personales sea exigida por las leyes y normativas aplicables, la Empresa conservará dichos datos durante el período establecido por la legislación correspondiente.
- Registros relacionados con contratos o cancelación de ofertas: 5 años (Ley de Protección del Consumidor en el Comercio Electrónico, entre otras).
- Registros relacionados con pagos y suministro de bienes o servicios: 5 años (Ley de Protección del Consumidor en el Comercio Electrónico, entre otras).
- Registros relacionados con reclamaciones de consumidores o resolución de disputas: 3 años (Ley de Protección del Consumidor en el Comercio Electrónico, entre otras).
- Registros de visitas al sitio web: 3 meses (Ley de Protección del Secreto de las Comunicaciones).
- Registros relacionados con etiquetado o publicidad: 6 meses (Ley de Protección del Consumidor en el Comercio Electrónico, entre otras).
- Registros relacionados con información de ubicación personal: 1 año (Ley sobre la Protección y el Uso de la Información de Ubicación, entre otras).
- Otros casos con consentimiento individual: Conservados durante el período acordado.
Artículo 3 (Procedimientos y Métodos para la Destrucción de la Información Personal)
Una vez cumplidas las finalidades para las que se recopilaron y utilizaron los datos personales, la «Empresa» destruirá dichos datos personales de forma inmediata y sin demora indebida.
- Procedimientos de destrucción: La información proporcionada por los «usuarios» para el registro de membresía, entre otros fines, se transfiere a una base de datos separada (o a un archivo físico independiente en el caso de documentos en papel) una vez cumplida la finalidad para la que fue recopilada. Posteriormente, se conserva durante el período exigido por la legislación aplicable antes de ser destruida. Dicha información personal no se utilizará para fines distintos de su conservación, salvo que la ley disponga lo contrario.
- Métodos de destrucción:
- Archivos electrónicos: Se eliminan utilizando métodos técnicos que impiden la recuperación de los registros.
- Documentos en papel: Se destruyen mediante trituradora o incineración.
Artículo 4 (Suministro y Encargo del Tratamiento de la Información Personal)
1. Divulgación de Datos Personales a Terceros: Como norma general, la Empresa no proporciona los datos personales de los Usuarios a terceros. No obstante, podrán aplicarse excepciones en los siguientes casos:
- Cuando el Usuario haya otorgado su consentimiento previo.
- Cuando la divulgación sea exigida por las leyes o normativas aplicables, o cuando sea solicitada por autoridades competentes de investigación de conformidad con los procedimientos y métodos legalmente establecidos para fines de investigación.
- Cuando la información de reserva de los Usuarios sea proporcionada a los socios correspondientes con el fin de gestionar la reserva y prestar el servicio. En tales casos, únicamente se compartirá la información personal mínima necesaria para la prestación del servicio, incluyendo el nombre del titular de la reserva, información de contacto, fechas de reserva, número de viajeros y cualquier otra información estrictamente necesaria para ejecutar el servicio.
2. Externalización del Tratamiento de Datos Personales: Con el fin de prestar los servicios de manera eficiente y fluida, la Empresa encomienda determinadas actividades de tratamiento de datos personales a proveedores de servicios externos. Al celebrar acuerdos de externalización, la Empresa garantiza la adopción de medidas de protección adecuadas, incluido el cumplimiento de las leyes de protección de datos aplicables, las obligaciones de confidencialidad relativas a los datos personales, la prohibición de divulgación no autorizada a terceros y la definición clara de responsabilidades en caso de incidentes de seguridad de la información.
a. Proveedores de servicios encargados:
i. Proveedores de servicios de pago
ii. Proveedores de servicios de operación y mantenimiento de sistemas
iii. Proveedores de servicios de verificación de identidad
iv. Socios de servicios de alojamiento y viajes
b. Alcance de las actividades encargadas:
i. Procesamiento de pagos y prevención del fraude en pagos
ii. Desarrollo, operación y mantenimiento de sistemas de servicio, incluido el almacenamiento de datos
iii. Verificación de identidad y autenticación de usuarios
iv. Compartición de la información de reserva necesaria para la prestación y ejecución de los servicios (esto constituye una divulgación a terceros)
Artículo 5 (Derechos de los Usuarios y de los Representantes Legales y Forma de Ejercicio de los Mismos)
- Los «Usuarios» y sus representantes legales (en el caso de menores de 14 años) podrán, en cualquier momento, consultar o modificar la información personal registrada, así como solicitar la cancelación de la membresía (retirada del consentimiento).
- Para consultar o modificar la información personal, los «Usuarios» podrán utilizar las funciones «Mi Página» o «Editar Información» de la «Empresa». Para cancelar la membresía, podrá utilizarse la función «Cancelar Membresía».
- Si un «Usuario» solicita la corrección de errores en su información personal, dicha información no será utilizada ni proporcionada a terceros hasta que la corrección haya sido completada. Si la información personal incorrecta ya hubiera sido proporcionada a un tercero, los resultados de la corrección serán comunicados sin demora a dicho tercero para que se realicen las correcciones correspondientes.
- La información personal eliminada o cancelada a solicitud de los «Usuarios» o de sus representantes legales será tratada de conformidad con el Artículo 2 (Período de Conservación y Uso de la Información Personal) y no será consultada ni utilizada para ningún otro fin.
Artículo 6 (Instalación y Funcionamiento de Dispositivos Automáticos de Recopilación de Información Personal y Derecho de Rechazo)
- Cookies: La «Empresa» utiliza cookies para almacenar y recuperar con frecuencia información de los «Usuarios» con el fin de proporcionar servicios personalizados. Las cookies son pequeños archivos de texto enviados por el servidor que opera el sitio web al navegador web del «Usuario» y se almacenan en el disco duro del dispositivo del «Usuario».
- Finalidad del uso de cookies: Las cookies se utilizan para analizar la frecuencia de acceso y los horarios de visita de los «Usuarios», identificar sus preferencias y áreas de interés, utilizarlas como indicadores para mejorar los servicios y ofrecer marketing dirigido y servicios personalizados.
- Opciones de instalación de cookies: Los «Usuarios» pueden elegir si permiten o no el uso de cookies. En consecuencia, pueden configurar las opciones de su navegador web para permitir todas las cookies, solicitar confirmación cada vez que se almacene una cookie o rechazar todas las cookies. - Ejemplo (Internet Explorer): Herramientas > Opciones de Internet > Privacidad > Avanzadas - Sin embargo, rechazar el almacenamiento de cookies puede ocasionar dificultades en el uso de determinados servicios.
Artículo 7 (Medidas Técnicas y Administrativas para la Protección de la Información Personal)
Para garantizar la protección segura de los datos personales de los «Usuarios», la «Empresa» ha implementado las siguientes medidas técnicas y organizativas.
- Cifrado de la información personal: Las contraseñas se almacenan y gestionan en forma cifrada. La información importante está protegida mediante cifrado de archivos u otros mecanismos de protección equivalentes.
- Medidas contra la piratería informática y los virus: Para prevenir la filtración o el daño de la información personal causado por ataques informáticos o virus, la Empresa instala programas de seguridad, los actualiza e inspecciona periódicamente, e implementa sistemas en entornos con acceso externo restringido, supervisando y bloqueando intrusiones tanto a nivel técnico como físico.
- Restricción de acceso a los sistemas de tratamiento de información personal: El acceso al sistema de bases de datos que procesa información personal se controla mediante la concesión, modificación y revocación de permisos de acceso. Además, se utilizan sistemas de prevención de intrusiones para bloquear accesos externos no autorizados.
- Minimización y formación del personal que maneja información personal: Se limita al mínimo el número de empleados que tienen acceso a la información personal y se proporciona formación periódica para reforzar la concienciación sobre la protección de los datos personales.
- Establecimiento y cumplimiento de un plan interno de gestión: Se establece e implementa un plan interno de gestión para garantizar el tratamiento seguro de la información personal.
Artículo 8 (Responsable de la Protección de Datos Personales y Departamento Encargado)
La «Empresa» designa al siguiente Responsable de Protección de Datos Personales y al departamento competente para supervisar las actividades relacionadas con el tratamiento de datos personales, gestionar las reclamaciones de los usuarios y proporcionar soluciones ante posibles daños:
- Responsable de Protección de Datos Personales: [Lee Hyun-seung] / [Representante] / [Información de contacto o dirección de correo electrónico] - Departamento Responsable: [Departamento de Atención y Gestión de Clientes] / [Información de contacto o dirección de correo electrónico]
Los Usuarios podrán ponerse en contacto con el Responsable de Protección de Datos Personales o con el departamento competente para realizar consultas, presentar reclamaciones o solicitar medidas correctivas relacionadas con la protección de sus datos personales durante el uso de los servicios de la Empresa. La «Empresa» responderá y gestionará dichas solicitudes sin demora indebida.
Artículo 9 (Recursos y Mecanismos de Protección en Caso de Vulneración de Derechos)
Los Usuarios pueden ponerse en contacto con las siguientes organizaciones para recibir asesoramiento o solicitar recursos en caso de vulneración de sus datos personales:
1. Centro de Denuncias por Infracción de Datos Personales (operado por la Agencia de Internet y Seguridad de Corea - KISA)
- Teléfono: 118 (sin código de área)
< https://privacy.kisa.or.kr >
2. Comité de Mediación de Disputas sobre Datos Personales
- Teléfono: 1833-6972 (sin código de área)
3. Departamento de Investigación de Delitos Cibernéticos de la Fiscalía Suprema
- Teléfono: 1301 (sin código de área)
4. Oficina Cibernética de la Agencia Nacional de Policía
- Teléfono: 182 (sin código de área)
Artículo 10 (Obligación de Notificación)
La presente Política de Privacidad podrá ser complementada, modificada o revisada debido a cambios en las leyes, normativas o tecnologías de seguridad. En tales casos, la Empresa notificará a los Usuarios con al menos siete (7) días de antelación mediante avisos publicados dentro del Servicio. No obstante, en caso de cambios significativos que afecten a los derechos de los Usuarios, como la recopilación y el uso de datos personales o su comunicación a terceros, los Usuarios serán notificados con al menos treinta (30) días de antelación.
Disposición Complementaria
La presente Política de Privacidad entrará en vigor el 3 de septiembre de 2025.
