Política de privacidad
Política de Privacidad
Lotte Chemical Corporation (en adelante, "la Empresa") recopila, utiliza y procesa datos personales de acuerdo con la Ley de Protección de Información Personal, la Ley de Promoción del Uso de Redes de Información y Comunicación y de Protección de la Información, y otras leyes pertinentes. Esta Política de Privacidad ha sido elaborada sobre la base de la Ley de Protección de Información Personal y la Ley de Promoción del Uso de Redes de Información y Comunicación y de Protección de la Información, y se aplica a todos los casos en los que la Empresa procesa datos personales.
La Empresa valora mucho los datos personales proporcionados por los interesados para utilizar sus servicios y se compromete a proteger los datos personales. La Política de Privacidad de la Empresa puede cambiar debido a la promulgación o modificación de leyes, cambios en la política gubernamental o cambios en la política interna de la empresa. Por lo tanto, cualquier cambio se publica en el sitio web para que los interesados puedan revisarlo fácilmente.
La Política de Privacidad contiene lo siguiente:
- Finalidad del Tratamiento de Datos Personales
- Categorías de Datos Personales Tratados y Métodos de Recopilación
- Período de Tratamiento y Conservación de Datos Personales
- Provisión de Datos Personales a Terceros
- Subcontratación del Tratamiento de Datos Personales
- Transferencia Internacional de Datos Personales
- Derechos de los Interesados (Usuarios) y Representantes Legales y Cómo Ejercerlos
- Instalación y Funcionamiento de Dispositivos Automáticos de Recopilación de Datos Personales y Cómo Rechazarlos
- Destrucción de Datos Personales
- Medidas para Garantizar la Seguridad de los Datos Personales y Medidas Técnicas/Administrativas
- Recopilación de Opiniones y Manejo de Quejas Relativas a Datos Personales
- Responsable de Protección de Datos Personales
- Cambios en la Política de Privacidad
1. Finalidad del Tratamiento de Datos Personales
La Empresa procesa datos personales para los siguientes fines. Los datos personales no se utilizan para fines distintos a los enumerados a continuación, y si la finalidad cambia, se obtendrá el consentimiento previo.
A. Respuesta de Servicio
Manejo de quejas sobre productos, conservación de registros para la resolución de disputas, respuesta de ventas
B. Provisión de Servicio
Entrega de muestras según se solicite, cumplimiento de la provisión de servicios, diversas encuestas para mejorar la calidad del servicio
C. Marketing
La Empresa utiliza los datos personales recopilados para proporcionar servicios personalizados, ofrecer oportunidades de participación en eventos y proporcionar información sobre sus servicios y productos
D. Manejo de Quejas Civiles
Solicitudes de acceso, corrección o suspensión del tratamiento de datos personales; solicitudes de consulta; diversos informes
E. Gestión de Asesoramiento de Salud para Socios
Para fines de gestión cuando ocurren circunstancias especiales durante el trabajo en nuestras instalaciones
F. Provisión de Información de Transporte de Productos
Proporcionar información relacionada con el envío y transporte de los productos solicitados por los clientes
G. Gestión de Visitantes en el Sitio
Para fines de protección de la información y gestión de la seguridad, gestión de los registros de entrada de visitantes externos y los registros de emisión de pases para visitantes
H. Registro de Membresía Staron
I. Denuncia en Línea (Recepción de Informes)
Recepción de informes sobre violaciones de la gestión ética por parte de la Empresa y sus empleados, actos injustos o abusivos, acoso laboral y otras cuestiones para la mejora de la gestión
2. Categorías de Datos Personales Tratados y Métodos de Recopilación
A. La Empresa recopila y conserva datos personales únicamente sobre la base de las disposiciones legales y el consentimiento de los interesados. Los principales datos personales recopilados y conservados por la Empresa son los siguientes:
- Respuesta al Cliente (Pedidos de Muestras, Contáctenos, Boletín): Elementos obligatorios (nombre, correo electrónico, número de contacto), Elementos opcionales (nombre de la empresa, departamento/cargo, dirección)
- Asesoramiento de Salud para Socios: Elementos obligatorios (nombre, empresa afiliada), Elementos opcionales (peso, glucemia, presión arterial, resultados InBody)
- Información de Transporte: Nombre del conductor, número de contacto (número de teléfono móvil)
- Información de Uso del Sistema: Registros de acceso al sitio web, direcciones IP, cookies, direcciones MAC y otros registros de acceso
- Denuncia en Línea: Informes con nombre real (nombre, número de teléfono, correo electrónico), Informes anónimos (correo electrónico)
B. La Empresa recopila datos personales a través de los siguientes métodos:
- Respuesta al Cliente: Envío mediante la introducción directa de datos personales en el sitio web
- Información de Transporte: Proporcionada mediante el consentimiento de los interesados con el fin de emitir cuentas del sistema
- Denuncia en Línea: Envío mediante la introducción directa de datos personales en el sitio web
- Registros de Acceso al Sistema: Herramientas de recopilación de información generada
3. Período de Tratamiento y Conservación de Datos Personales
La Empresa destruye los datos personales sin demora cuando se ha alcanzado el propósito del tratamiento, cuando ha expirado el período de conservación acordado en el momento de la recopilación, cuando ha expirado el período requerido por las leyes pertinentes o cuando lo solicita el interesado. Los períodos de conservación requeridos por la Ley de Protección al Consumidor en el Comercio Electrónico son los siguientes:
A. Registros de quejas de consumidores o resolución de disputas: 3 años
B. Registros de exhibición/publicidad: 6 meses
C. Registros de contratos o retiro de suscripciones: 5 años
D. Registros de pago y suministro de bienes: 5 años
E. Registros de visitas al sitio web: 3 meses
F. Período de conservación de datos personales del Sistema de Portal de Ventas (Registro de Membresía/Información de Transporte): 5 años
- Registro de Membresía: Conservado durante 5 años desde la fecha del consentimiento para la recopilación de datos personales en el momento del registro
- Información de Transporte: Conservada durante 5 años desde la fecha del transporte del producto
4. Provisión de Datos Personales a Terceros
La Empresa no proporciona datos personales recopilados a terceros sin el consentimiento de los interesados, excepto en los siguientes casos:
A. Cuando existen disposiciones especiales en la ley o cuando es inevitable cumplir con las obligaciones legales
B. Cuando el interesado o su representante legal no puede expresar su intención o no puede dar su consentimiento previo debido a una dirección desconocida, etc., y se reconoce claramente como necesario para los intereses urgentes de vida, cuerpo o propiedad del interesado o de un tercero
C. Cuando lo requieran las agencias de investigación u otras autoridades estatales, y cuando la Empresa tenga la obligación legal de proporcionar datos personales
5. Subcontratación del Tratamiento de Datos Personales
A. La Empresa subcontrata el tratamiento de los datos personales de los interesados de la siguiente manera con el fin de proporcionar servicios:
Mantenimiento del Sitio Web y Servicios de Gestión de Datos
- Subcontratistas: Lotte Data Communication Corporation, Motion I, Samsung SDS, Webricks
- Trabajo subcontratado: Tratamiento de datos personales relacionado con el mantenimiento del sitio web y la gestión de datos
Subcontratación del Tratamiento de Datos Personales para Pedido/Transporte de Productos: Empresas de transporte contratadas con la Empresa
Nombres de empresas: Seopyeong, Woojin Logistics, Yullim, Jeil Cargo, Seosan Transportation, Yujin, Yuseong TNS, Shindonga Transportation, Daeryun Sangwoon, Dongteuk, Shinyoung Transportation, Boseong
Trabajo subcontratado: Trabajo para el transporte de productos y el tratamiento de datos personales que lo acompaña
Elementos de datos personales subcontratados: Nombre, número de teléfono móvil, correo electrónico de los clientes que realizan pedidos de productos
Gestión de Visitantes en Nuestras Instalaciones
- Subcontratistas: Lotte Mulsan, S-Tech, Union Industries, People & People, C-Tech, Seowoon SM
- Trabajo subcontratado: Tratamiento de acceso de clientes, visitantes, personal asociado e información de video
B. Al subcontratar el tratamiento de datos personales, la Empresa gestiona las tareas de tratamiento de datos personales subcontratadas mediante la celebración de contratos de subcontratación que imponen obligaciones tales como la prohibición del tratamiento de datos personales para fines distintos del trabajo subcontratado, medidas de protección técnica/administrativa, medidas de seguridad, restricciones a la subcontratación posterior, supervisión de los subcontratistas y confidencialidad, para garantizar que los datos personales se gestionen de forma segura.
C. Si los subcontratistas o el contenido del trabajo subcontratado cambian, esto se divulgará sin demora a través de publicaciones en el sitio web y de esta Política de Privacidad.
6. Transferencia Internacional de Datos Personales
La Empresa subcontrata el almacenamiento y la gestión de sus datos a Salesforce, el proveedor de la plataforma del sistema. Los detalles de la transferencia internacional de datos personales son los siguientes:
A. Destinatario de los Datos Personales
Salesforce Inc. (Consultas sobre el tratamiento de datos personales: 1-800-667-6389)
B. Elementos de Datos Personales Transferidos
- En el momento del registro de membresía y los cambios en la información de los miembros (conductores de transporte): Nombre, número de teléfono móvil del usuario
- Información de Transporte: Nombre del conductor, número de teléfono móvil
- Información de Uso del Sistema: Registros de acceso al sitio web, direcciones IP, cookies, direcciones MAC y otros registros de acceso
C. País de Transferencia, Fecha de Transferencia, Método de Transferencia
- Información del Miembro: EE.UU./Japón, en el momento del registro de membresía y los cambios en la información de los miembros, transmisión a través de red dedicada
- Información de Transporte: EE.UU./Japón, cuando los usuarios del sistema cargan los detalles del pedido, transmisión a través de red dedicada
D. Finalidad de Uso, Conservación y Período de Uso del Destinatario
- Finalidad de Uso: Provisión de servicios de plataforma del sistema a la Empresa, clientes que compran productos, empresas de transporte de productos, etc.
- Período de Conservación y Uso: Para la información del miembro, 5 años desde la fecha del consentimiento para la recopilación y uso de datos personales o desde la última fecha de transporte del producto. Para la información del pedido, 5 años desde la fecha de celebración del contrato. Sin embargo, si el período de conservación obligatorio según las leyes pertinentes es más largo que el período anterior, la conservación será hasta ese período.
7. Derechos de los Interesados (Usuarios) y Representantes Legales y Cómo Ejercerlos
A. Los interesados pueden solicitar en cualquier momento el acceso, corrección, eliminación, suspensión del tratamiento o retiro del consentimiento con respecto a sus datos personales registrados. Para solicitar acceso, corrección, eliminación, suspensión del tratamiento o retiro del consentimiento de datos personales, comuníquese con el departamento de gestión de protección de datos personales por escrito, por teléfono o por correo electrónico. Después de la verificación de identidad, se tomarán medidas sin demora.
B. Si un interesado solicita la corrección de un error en los datos personales, los datos personales no se utilizarán ni se proporcionarán hasta que se complete la corrección. Además, si los datos personales incorrectos ya se han proporcionado a un tercero, el resultado de la corrección se notificará rápidamente al tercero para que se pueda realizar la corrección.
C. El ejercicio de los derechos en virtud del párrafo A puede realizarse a través de un representante legal del interesado o un representante autorizado. En este caso, debe presentarse un poder de conformidad con el Formulario No. 11 adjunto a las Reglas de Aplicación de la Ley de Protección de Información Personal.
D. Cuando la Empresa recibe solicitudes de acceso, corrección/eliminación o suspensión del tratamiento de acuerdo con los derechos de los interesados, la Empresa verifica si la persona que realiza la solicitud es el propio interesado o un representante legítimo.
E. De conformidad con el Artículo 35(4) y el Artículo 37(2) de la Ley de Protección de Información Personal, los derechos de los interesados con respecto al acceso y la suspensión del tratamiento de datos personales pueden estar restringidos.
F. Si la Empresa tiene la obligación de recopilar datos personales de los interesados de acuerdo con otras leyes, la corrección y eliminación de datos personales puede estar restringida.
G. Se solicita a los interesados que ingresen sus datos personales con precisión y los mantengan actualizados para evitar incidentes imprevistos. El interesado es responsable de cualquier incidente causado por información inexacta ingresada por el interesado. Ingresar información falsa, como el robo de identidad, puede dar lugar a violaciones de la ley.
H. Los interesados tienen derecho a que se protejan sus datos personales, así como la obligación de protegerse a sí mismos y no infringir la información de los demás. Tenga cuidado de no divulgar sus datos personales y no dañar los datos personales de los demás, incluso en publicaciones. El incumplimiento de estas responsabilidades y el daño a los datos personales y la dignidad de otros pueden resultar en sanciones según las leyes pertinentes.
I. En principio, la Empresa no recopila datos personales de menores. Cuando se deban recopilar datos personales de menores con fines comerciales, se obtendrá el consentimiento previo del representante legal, y la información será destruida sin demora cuando se alcance el propósito de la recopilación y uso o cuando expire el período de conservación acordado en el momento de la recopilación.
8. Instalación, Funcionamiento y Rechazo de Dispositivos Automáticos de Recopilación de Datos Personales
A. Finalidad del Uso de Cookies
La Empresa utiliza 'cookies' que almacenan y recuperan con frecuencia la información del usuario para proporcionar servicios personalizados individualizados a los usuarios. Las cookies son pequeñas cantidades de información enviadas por el servidor (http) que opera el sitio web al navegador de la computadora del usuario, y también pueden almacenarse en el disco duro de la computadora PC del usuario. Las cookies se utilizan para proporcionar a los usuarios información optimizada mediante la identificación de los patrones de visita y uso, los términos de búsqueda populares y el estado de acceso seguro de cada servicio y sitio web visitado por el usuario.
B. Método de Instalación/Funcionamiento y Rechazo de Cookies
Puede rechazar el almacenamiento de cookies configurando las opciones en el menú Herramientas > Opciones de Internet > Privacidad en la parte superior de su navegador web.
9. Destrucción de Datos Personales
En principio, cuando ha expirado el período de conservación de datos personales o se ha alcanzado el propósito del tratamiento, la Empresa destruye los datos personales sin demora. Sin embargo, esto no se aplica cuando la conservación es requerida por ley.
A. Procedimiento de Destrucción: Los datos personales se almacenan durante un cierto período de acuerdo con las políticas internas y otras leyes pertinentes, y luego se destruyen o eliminan.
B. Método de Destrucción: Los datos personales impresos en papel se trituran con una trituradora o se incineran, y los datos personales almacenados en formato de archivo electrónico se eliminan utilizando métodos que impiden la reproducción o restauración de registros.
C. Almacenamiento Separado de Datos Personales: Si los datos personales deben continuar conservándose en virtud de otras leyes incluso después de que haya expirado el período de conservación acordado por el usuario o se haya alcanzado el propósito del tratamiento, la ubicación de almacenamiento de los datos personales se cambia y se almacena por separado de otros datos personales.
10. Medidas para Garantizar la Seguridad de los Datos Personales y Medidas Técnicas/Administrativas
De acuerdo con la Ley de Protección de Información Personal y la Ley de Promoción del Uso de Redes de Información y Comunicación y Protección de la Información, la Empresa toma las siguientes medidas técnicas, administrativas y físicas necesarias para garantizar la seguridad:
A. Establecimiento e implementación de planes de gestión interna para el tratamiento seguro de los datos personales.
B. Restricción del acceso a los datos personales: Tomar las medidas necesarias para el control de acceso a los datos personales mediante la concesión, modificación y revocación de los derechos de acceso al sistema de base de datos que procesa los datos personales.
C. Minimización y formación de los empleados que manejan datos personales: Implementación de medidas para gestionar los datos personales mediante la designación de empleados que manejan datos personales y limitándolos a los responsables.
D. Encriptación de datos personales: Los datos personales se almacenan y gestionan en forma encriptada.
E. Almacenamiento y prevención de la falsificación/alteración de los registros de acceso: Los registros de acceso se almacenan y gestionan durante al menos 1 año, y se gestionan para evitar la falsificación/alteración, el robo o la pérdida.
F. Medidas técnicas contra la piratería: Para evitar la fuga y el daño de los datos personales debido a la piratería o virus informáticos, la Empresa instala programas de seguridad, los actualiza/inspecciona periódicamente, e instala los sistemas en áreas con acceso controlado desde el exterior, monitoreando y bloqueando técnica/físicamente.
G. Uso de dispositivos de bloqueo para la seguridad de los documentos: Se mantiene una ubicación física separada de almacenamiento para el sistema de información personal que contiene datos personales, y se han establecido y operado procedimientos de control de acceso para ello.
H. Auditorías internas regulares: Se realizan auditorías internas regulares para garantizar la seguridad del manejo de los datos personales.
11. Recopilación de Opiniones y Manejo de Quejas Relativas a Datos Personales
La Empresa recopila opiniones de los interesados sobre la protección de datos personales y ha preparado todos los procedimientos y métodos para manejar las quejas. Los interesados pueden reportar quejas por teléfono o correo electrónico haciendo referencia a la información de contacto del responsable de protección de datos personales y el departamento de gestión especificado en el Artículo 12 a continuación, y la Empresa proporcionará respuestas rápidas y suficientes a los informes de los interesados. Alternativamente, las quejas pueden presentarse ante las siguientes organizaciones establecidas y operadas por el gobierno:
- Centro de Denuncia de Infracciones de Datos Personales (http://privacy.kisa.or.kr, 118 sin código de área)
- Comité de Mediación de Disputas de Datos Personales (http://www.kopico.go.kr, 02-1833-6972)
- Departamento de Investigación Cibernética de la Fiscalía Suprema (http://www.spo.go.kr, 1301 sin código de área)
- Sistema de Denuncia de Delitos Cibernéticos de la Agencia Nacional de Policía (https://ecrm.police.go.kr/minwon/main, 182 sin código de área)
12. Responsable de Protección de Datos Personales
Para proteger los datos personales, manejar asuntos relacionados con los datos personales y recibir y responder a las quejas de los clientes que han proporcionado datos personales, la Empresa cuenta con el siguiente representante de servicio al cliente, responsable de protección de datos personales y persona a cargo:
Responsable de Protección de Datos Personales: Jefe de la División de Innovación Digital
Departamento de Gestión de Protección de Datos Personales: Equipo PI
Contacto (Teléfono: 02-829-4523, Correo electrónico: seungha-lee@lotte.net)
13. Cambios en la Política de Privacidad
Esta Política de Privacidad se aplica desde la fecha de entrada en vigor, y si hay adiciones, eliminaciones o correcciones de cambios de acuerdo con las leyes y políticas, se dará aviso a través de anuncios al menos 7 días antes de la fecha de entrada en vigor de los cambios siempre que sea posible.
Disposiciones Suplementarias
- Revisión completa de la Política de Privacidad
Fecha de entrada en vigor: 22 de octubre de 2007 - Revisión y complemento parcial de la Política de Privacidad
Fecha de entrada en vigor: 25 de julio de 2013 - Revisión y complemento parcial de la Política de Privacidad y separación en Política de Privacidad y Política de Manejo de Información Personal
Fecha de entrada en vigor: 24 de agosto de 2015 - Revisión completa de la Política de Privacidad (Integración de la Política de Manejo bajo la Ley de Redes de Información y Comunicación y la Política de Privacidad bajo la Ley de Protección de Información Personal en una Política de Privacidad como en esta política. Revisión de la información sobre la subcontratación de datos personales)
Fecha de entrada en vigor: 1 de enero de 2018 - Revisión parcial de la Política de Privacidad
Fecha de entrada en vigor: 1 de agosto de 2020 - Revisión parcial de la Política de Privacidad
Fecha de entrada en vigor: 25 de octubre de 2021 - Revisión parcial de la Política de Privacidad
Fecha de entrada en vigor: 15 de noviembre de 2022 - Revisión parcial de la Política de Privacidad (Reflejando las enmiendas al Decreto de Aplicación de la Ley de Protección de Información Personal)
Fecha de entrada en vigor: 15 de diciembre de 2023 - Revisión parcial de la Política de Privacidad
Fecha de entrada en vigor: 27 de febrero de 2025
Centro de Denuncia de Infracciones de Datos Personales (http://privacy.kisa.or.kr, 118 sin código de área)
Comité de Mediación de Disputas de Datos Personales (http://www.kopico.go.kr, 1833-6972)
Departamento de Investigación Cibernética de la Fiscalía Suprema (http://www.spo.go.kr, 1301 sin código de área)
Sistema de Denuncia de Delitos Cibernéticos de la Agencia Nacional de Policía (https://ecrm.police.go.kr, 182 sin código de área)