Privacy Policy

Effective Date: January 8, 2026

Последнее обновление: 20 июля 2026 г. (добавлено раскрытие сроков хранения cookie — аутентификация учёта времени, режим отображения магазина, сеанс входа)

This is a translation provided for reference purposes only. The Korean version is the legally binding document.

IamNis (hereinafter referred to as the 'Company') values your personal information and complies with relevant laws and regulations including the 'Personal Information Protection Act'. Through this privacy policy, the Company informs you how your personal information is being used and what measures are being taken to protect it.

1. Personal Information Collected

  • Required: Email address, password, name, company name, mobile phone number
  • Automatically collected: Service usage records, access logs, cookies, IP address, payment records
  • Данные о местоположении (координаты GPS и точность): собираются только на рабочих местах с GPS-отметкой и только с согласия работника
  • Дополнительный пункт по сотруднику (по желанию): адрес эл. почты, введённый сотрудником, выбравшим получать уведомления о предполагаемой зарплате по эл. почте (собирается только с согласия сотрудника)

2. Purpose of Collection and Use

The Company uses collected personal information for the following purposes:

  • Identity verification for service provision, purchases, and payment processing
  • Member verification, subscription confirmation, and handling complaints and inquiries
  • Service validation, access frequency analysis, and usage statistics
  • Если сотрудник согласился, отправка уведомлений о предполагаемой зарплате (до налогов, только для справки) по эл. почте и подтверждение владения адресом получателя

3. Retention Period

In principle, personal information is destroyed without delay after the purpose of collection and use has been achieved. However, when required by relevant laws, the Company retains member information for the period prescribed by law as follows:

  • Records of contracts or subscription withdrawals: 5 years (E-Commerce Act)
  • Records of payment and supply of goods: 5 years (E-Commerce Act)
  • Records of consumer complaints or dispute resolution: 3 years (E-Commerce Act)
  • Записи входа в систему: 3 месяца (Закон о защите тайны связи)
  • Записи о труде и заработной плате (журналы учёта рабочего времени, платёжные ведомости): 5 лет (на основании 5-летнего срока хранения подтверждений удержания налогов по налоговому законодательству — принят более длительный срок из двух: 3 года хранения платёжных ведомостей по Закону о трудовых стандартах и 5 лет по налоговому законодательству)
  • Данные неактивных компаний и учётных записей: автоматически уничтожаются через 5 лет отсутствия активности, такой как вход, учёт рабочего времени или оплата
  • Эл. почта сотрудника (при согласии на уведомления о предполагаемой зарплате): хранится в течение срока действия согласия и уничтожается без промедления при отписке, увольнении или истечении срока хранения
  • Cookie аутентификации учёта рабочего времени сотрудника: действителен 7 дней с момента последней выдачи или продления (выдаётся при аутентификации, автоматически продлевается при каждой успешной записи), максимум 90 дней с первой аутентификации. Для пояснения причины истечения подписанный cookie с идентификатором сотрудника и кодом приглашения может храниться в браузере до 97 дней с момента последней выдачи или продления; сервер не использует истёкшие cookie для аутентификации
  • Cookie режима отображения магазина (содержит идентификаторы компании и устройства): хранится до 3 лет с момента выдачи; после полного отзыва режима отображения владельцем ранее выданные cookie больше не используются для аутентификации
  • Cookie сеанса входа (аккаунты владельца и эксперта): истекает после 30 дней неиспользования с момента последнего входа. Прочие временные cookie в процессе аутентификации истекают максимум в течение 1 часа или удаляются при закрытии браузера

4. Destruction Procedures and Methods

The Company destroys personal information without delay after the purpose of collection and use has been achieved. Electronic files are deleted using technical methods that prevent data recovery.

5. Privacy Officer

The Company has designated a privacy officer to protect customer personal information and handle related complaints:

  • Name: Hoonbae Bang
  • Position: CEO
  • Phone: 070-5100-2725
  • Email: iamhotdeal@gmail.com

6. Передача третьим лицам

Как правило, Компания не передаёт персональные данные пользователей внешним сторонам. Однако если участник (работодатель) подключается к специалисту, например налоговому бухгалтеру или трудовому юристу, и соглашается на передачу данных, данные учёта и зарплаты работника предоставляются такому специалисту. Передача осуществляется по согласию участника и прекращается при его отзыве.

7. Поручение обработки персональных данных

Для бесперебойного оказания услуги Компания поручает обработку персональных данных, как указано ниже. Некоторые обработчики находятся за рубежом, поэтому персональные данные могут обрабатываться и храниться за границей.

  • PortOne: обработка платежей
  • Amazon Web Services (за рубежом): хранение и резервное копирование данных
  • Sentry (за рубежом): диагностика ошибок и анализ стабильности сервиса (при ошибке могут включаться данные экрана/ввода)
  • Сервис рассылки электронной почты: отправка уведомлений и писем подтверждения
  • Telegram (за рубежом): отправка уведомлений оператору (при регистрации включает имя, адрес электронной почты и номер телефона)
  • Google Analytics (за рубежом): анализ статистики использования сервиса (собирается только при согласии на cookie)

8. Права субъекта данных и порядок их реализации

Пользователи и работники могут в любое время запросить доступ, исправление, удаление или приостановку обработки своих персональных данных. Работники реализуют права через свою компанию (работодателя) или службу поддержки, и Компания действует без промедления.

9. Меры по обеспечению безопасности персональных данных

В соответствии со статьёй 29 Закона о защите персональных данных Компания принимает следующие меры безопасности.

  • Организационные: разработка и выполнение внутреннего плана управления, минимизация числа сотрудников, обрабатывающих данные, и регулярное обучение.
  • Технические: управление правами доступа к системе обработки, установка систем контроля доступа, шифрование паролей и уникальных идентификаторов, установка и регулярное обновление защитного ПО.
  • Физические: контроль доступа к системам и местам хранения персональных данных.

10. Способы защиты при нарушении прав

Субъект данных может обратиться в указанные органы за помощью или консультацией по поводу нарушения персональных данных.

  • Комитет по урегулированию споров о персональных данных: 1833-6972 (www.kopico.go.kr)
  • Центр приёма сообщений о нарушении приватности: 118 (privacy.kisa.or.kr)
  • Киберрасследования Верховной прокуратуры: 1301 (www.spo.go.kr)
  • Киберуправление Национальной полиции: 182 (ecrm.police.go.kr)