Politique de confidentialité

Politique de confidentialité

Votre vie privée est importante pour nous chez Optibide. Nous respectons votre confidentialité concernant toute information que nous pourrions recueillir auprès de vous sur notre site web.

[Optibide] (hereinafter referred to as the "Company”) complies with the relevant privacy protection provisions under the Act on Promotion of Information and Communications Network Utilization and Information Protection, the Personal Information Protection Act, and other applicable laws. We are committed to protecting the personal information of “Users.”

This Privacy Policy explains how the “Company” collects, uses, stores, and manages users’ personal information safely and for what purposes it is utilized.

Article 1 (Éléments et Finalités de la Collecte des Données Personnelles)

La « Société » collecte et utilise les données personnelles aux fins suivantes. Les informations collectées sont limitées au strict minimum nécessaire à la fourniture des services et ne seront pas collectées sans le consentement de « l'utilisateur ».

1. Lors de l'inscription en tant que membre et de l'utilisation du service

- Données obligatoires : Nom, adresse e-mail, mot de passe, numéro de téléphone mobile (pour les enfants de moins de 14 ans : informations sur le représentant légal).

- Finalité : Identification du membre, confirmation de l'utilisation du service, vérification de l'identité, fourniture des services, traitement des réclamations et envoi de notifications.

2. Lors de la réservation ou de l'achat de services d'hébergement et de voyage

- Données obligatoires : Informations de réservation (nom, coordonnées, e-mail), informations de paiement (carte bancaire, compte bancaire, etc.), informations de voyage (date de départ, date de retour, nombre de personnes, type d'hébergement/service, etc.).

- Finalité : Traitement des réservations et paiements liés aux services partenaires, transmission des informations de réservation aux partenaires, confirmation et notification des modifications de réservation, traitement des remboursements et émission de reçus.

3. Lors de l'inscription en tant que partenaire et de la fourniture de services (partenaires d'hébergement et de voyage uniquement)

- Données obligatoires : Numéro d'immatriculation de l'entreprise, nom de l'entreprise (ou nom commercial), nom du représentant, adresse professionnelle, coordonnées (téléphone principal, e-mail), informations bancaires (pour les règlements), informations détaillées sur les services (détails de l'hébergement, type de service, tarifs, photos, etc.), licences ou autorisations commerciales, informations relatives à l'assurance responsabilité civile.

- Données facultatives : Adresse du site web professionnel, logo de l'entreprise, informations du gestionnaire (nom et coordonnées).

- Finalité : Enregistrement et évaluation des partenaires, conclusion et exécution des contrats de prestation de services, gestion des services, traitement des règlements, envoi de notifications et résolution des litiges.

4. Données collectées automatiquement lors de l'utilisation du service

- Données : Adresse IP, historique d'utilisation du service (date/heure de visite, contenu utilisé), informations sur l'appareil (type de système d'exploitation, type de navigateur), cookies, journaux d'accès, informations sur l'appareil mobile (modèle de l'appareil, version du système d'exploitation).

- Finalité : Amélioration de la qualité du service, fourniture de services personnalisés, prévention des utilisations frauduleuses et analyses statistiques.

5. Lors des demandes de renseignements et de l'assistance

- Données : Nom, adresse e-mail et coordonnées (des informations supplémentaires peuvent être demandées selon la nature de la demande).

- Finalité : Traitement des réclamations, réponse aux demandes et fourniture d'informations précises.

Article 2 (Durée de Conservation et d’Utilisation des Données Personnelles)

En principe, la « Société » supprime ou anonymise rapidement les données personnelles des « Utilisateurs » dès que les finalités de leur collecte et de leur utilisation ont été atteintes, ou lorsque l’Utilisateur retire son consentement ou clôture son compte. Toutefois, lorsque la conservation des données personnelles est requise par les lois et réglementations applicables, la Société conservera ces données pendant la durée prévue par les dispositions légales concernées.

- Registres relatifs aux contrats ou au retrait d'offres : 5 ans (Loi sur la protection des consommateurs dans le commerce électronique, etc.).

- Registres relatifs aux paiements et à la fourniture de biens ou de services : 5 ans (Loi sur la protection des consommateurs dans le commerce électronique, etc.).

- Registres relatifs aux réclamations des consommateurs ou au règlement des litiges : 3 ans (Loi sur la protection des consommateurs dans le commerce électronique, etc.).

- Registres des visites du site web : 3 mois (Loi sur la protection du secret des communications).

- Registres relatifs à l'étiquetage ou à la publicité : 6 mois (Loi sur la protection des consommateurs dans le commerce électronique, etc.).

- Registres relatifs aux données de localisation personnelles : 1 an (Loi sur la protection et l'utilisation des informations de localisation, etc.).

- Autres cas avec consentement individuel : Conservation pendant la durée convenue.

Article 3 (Procédures et Méthodes de Destruction des Données Personnelles)

Une fois les finalités de la collecte et de l'utilisation des données personnelles atteintes, la « Société » procédera à leur destruction dans les meilleurs délais et sans retard injustifié.

  1. Procédures de destruction : Les informations fournies par les « utilisateurs » lors de l'inscription en tant que membre ou à d'autres fins sont transférées vers une base de données distincte (ou vers une archive physique séparée pour les documents papier) une fois leur finalité atteinte. Elles sont ensuite conservées pendant la durée requise par la législation applicable avant d'être détruites. Ces données personnelles ne seront pas utilisées à d'autres fins que leur conservation, sauf disposition légale contraire.
  2. Méthodes de destruction :

- Fichiers électroniques : Suppression à l'aide de méthodes techniques empêchant la récupération des données.

- Documents papier : Destruction par déchiquetage ou incinération.

Article 4 (Communication et Sous-traitance des Données Personnelles)

1. Communication des Données Personnelles à des Tiers : En règle générale, la Société ne communique pas les données personnelles des Utilisateurs à des tiers. Toutefois, des exceptions peuvent s'appliquer dans les cas suivants :

- Lorsque l'Utilisateur a donné son consentement préalable.

- Lorsque la communication est requise par les lois ou réglementations applicables, ou lorsqu'elle est demandée par les autorités compétentes dans le cadre de procédures d'enquête menées conformément aux dispositions légales.

- Lorsque les informations de réservation des Utilisateurs sont transmises aux partenaires concernés afin de permettre la réservation et l'exécution des services. Dans ce cas, seules les données personnelles strictement nécessaires à la fourniture du service seront partagées, notamment le nom du réservataire, ses coordonnées, les dates de réservation, le nombre de voyageurs et toute autre information indispensable à l'exécution du service.

2. Sous-traitance du Traitement des Données Personnelles : Afin de fournir ses services de manière efficace et fluide, la Société confie certaines activités de traitement des données personnelles à des prestataires tiers. Lors de la conclusion de contrats de sous-traitance, la Société veille à mettre en place des garanties appropriées, notamment le respect des lois applicables en matière de protection des données, les obligations de confidentialité relatives aux données personnelles, l'interdiction de toute divulgation non autorisée à des tiers et une répartition claire des responsabilités en cas d'incident de sécurité des données.a. Entrusted Service Providers:

a. Prestataires sous-traitants :

i. Prestataires de services de paiement

ii. Prestataires de services d'exploitation et de maintenance des systèmes

iii. Prestataires de services de vérification d'identité

iv. Partenaires de services d'hébergement et de voyage

b. Portée des activités sous-traitées :

i. Traitement des paiements et prévention de la fraude aux paiements

ii. Développement, exploitation et maintenance des systèmes de service, y compris le stockage des données

iii. Vérification de l'identité et authentification des utilisateurs

iv. Partage des informations de réservation nécessaires à la fourniture et à l'exécution des services (ceci constitue une communication à des tiers)

Article 5 (Droits des Utilisateurs et des Représentants Légaux et Modalités de Leur Exercice)

  1. Les « Utilisateurs » et leurs représentants légaux (dans le cas des enfants de moins de 14 ans) peuvent, à tout moment, consulter ou modifier leurs données personnelles enregistrées, ou demander la résiliation de leur adhésion (retrait du consentement).
  2. Pour consulter ou modifier leurs données personnelles, les « Utilisateurs » peuvent utiliser les fonctions « Mon Compte » ou « Modifier les Informations » mises à disposition par la « Société ». Pour résilier leur adhésion, ils peuvent utiliser la fonction « Résiliation de l’Adhésion ».
  3. Lorsqu’un « Utilisateur » demande la correction d’erreurs dans ses données personnelles, les informations concernées ne seront ni utilisées ni communiquées avant que la correction ne soit effectuée. Si des données personnelles incorrectes ont déjà été communiquées à un tiers, la Société informera rapidement ce tiers des corrections apportées afin que les modifications nécessaires puissent être effectuées.
  4. Les données personnelles supprimées ou annulées à la demande des « Utilisateurs » ou de leurs représentants légaux seront traitées conformément à l’Article 2 (Durée de Conservation et d’Utilisation des Données Personnelles) et ne seront ni consultées ni utilisées à d’autres fins.

Article 6 (Installation et Fonctionnement des Dispositifs Automatiques de Collecte des Données Personnelles et Droit de Refus)

  1. Cookies : La « Société » utilise des cookies afin de stocker et de récupérer régulièrement des informations concernant les « Utilisateurs » dans le but de fournir des services personnalisés. Les cookies sont de petits fichiers texte envoyés par le serveur exploitant le site web au navigateur de l'« Utilisateur » et stockés sur le disque dur de son appareil.
  2. Finalité de l'utilisation des cookies : Les cookies sont utilisés pour analyser la fréquence d'accès et les heures de visite des « Utilisateurs », identifier leurs préférences et centres d'intérêt, servir d'indicateurs pour l'amélioration des services et fournir des services personnalisés ainsi que des actions marketing ciblées.
  3. Paramètres relatifs aux cookies : Les « Utilisateurs » peuvent choisir d'autoriser ou non les cookies. Ils peuvent ainsi configurer leur navigateur web pour accepter tous les cookies, demander une confirmation à chaque enregistrement d'un cookie ou refuser tous les cookies. - Exemple (Internet Explorer) : Outils > Options Internet > Confidentialité > Avancé - Toutefois, le refus des cookies peut entraîner des difficultés dans l'utilisation de certains services.

Article 7 (Mesures Techniques et Organisationnelles pour la Protection des Données Personnelles)

Afin de garantir la protection sécurisée des données personnelles des « Utilisateurs », la « Société » a mis en œuvre les mesures techniques et organisationnelles suivantes.

  1. Chiffrement des données personnelles : Les mots de passe sont stockés et gérés sous forme chiffrée. Les informations importantes sont protégées au moyen du chiffrement des fichiers ou d'autres mécanismes de protection équivalents.
  2. Mesures contre le piratage informatique et les virus : Afin de prévenir toute fuite ou altération des données personnelles causée par le piratage informatique ou des virus, la Société installe des logiciels de sécurité, les met régulièrement à jour et les contrôle périodiquement. Elle déploie également des systèmes dans des environnements à accès externe restreint et surveille ainsi que bloque les intrusions par des moyens techniques et physiques.
  3. Restriction de l'accès aux systèmes de traitement des données personnelles : L'accès au système de base de données traitant les données personnelles est contrôlé par l'attribution, la modification et la suppression des droits d'accès. En outre, des systèmes de prévention des intrusions sont utilisés afin de bloquer tout accès externe non autorisé.
  4. Limitation et formation du personnel traitant les données personnelles : Le nombre d'employés ayant accès aux données personnelles est limité au strict nécessaire, et des formations régulières sont dispensées afin de renforcer la sensibilisation à la protection des données personnelles.
  5. Mise en place et respect d'un plan de gestion interne : Un plan de gestion interne est établi et appliqué afin de garantir un traitement sécurisé des données personnelles.

Article 8 (Délégué à la Protection des Données et Service Responsable)

La « Société » désigne le Délégué à la Protection des Données ainsi que le service responsable ci-dessous afin de superviser les activités liées au traitement des données personnelles, de traiter les réclamations des utilisateurs et de fournir des solutions en cas de préjudice :

- Délégué à la Protection des Données : [Lee Hyun-seung] / [Représentant] / [Coordonnées ou adresse e-mail]

- Service Responsable : [Service de Gestion de la Clientèle] / [Coordonnées ou adresse e-mail]

Les Utilisateurs peuvent contacter le Délégué à la Protection des Données ou le service responsable pour toute demande d'information, réclamation ou demande de réparation liée à la protection de leurs données personnelles dans le cadre de l'utilisation des services de la Société. La « Société » répondra à ces demandes et les traitera dans les meilleurs délais.

Article 9 (Recours en Cas d’Atteinte aux Droits)

Les Utilisateurs peuvent contacter les organismes suivants pour obtenir des conseils ou demander réparation en cas d'atteinte à leurs données personnelles :

1. Centre de Signalement des Atteintes aux Données Personnelles (géré par la Korea Internet & Security Agency - KISA)

- Téléphone : 118 (sans indicatif régional)

< https://privacy.kisa.or.kr >

2. Commission de Médiation des Litiges relatifs aux Données Personnelles

- Téléphone : 1833-6972 (sans indicatif régional)

< https://www.kopico.go.kr >

3. Département d'Enquête sur la Cybercriminalité du Bureau du Procureur Général

- Téléphone : 1301 (sans indicatif régional)

< https://www.spo.go.kr >

4. Bureau de la Cybercriminalité de l'Agence Nationale de Police

- Téléphone : 182 (sans indicatif régional)

< https://cyberbureau.police.go.kr >

Article 10 (Obligation d’Information)

La présente Politique de Confidentialité peut être complétée, modifiée ou révisée en raison de changements législatifs, réglementaires ou technologiques liés à la sécurité. Dans ce cas, la Société informera les Utilisateurs au moins sept (7) jours à l'avance au moyen d'avis publiés au sein du Service. Toutefois, en cas de modifications importantes affectant les droits des Utilisateurs, notamment en ce qui concerne la collecte et l'utilisation des données personnelles ou leur communication à des tiers, les Utilisateurs seront informés au moins trente (30) jours à l'avance.

Disposition Complémentaire

La présente Politique de Confidentialité entrera en vigueur le 3 septembre 2025.