Legal Notices

Cookie Policy

Effective Date: July 3, 2026

This translation is provided for convenience only. In case of discrepancies between this translation and the original Korean, the original Korean prevails.

Software Creation Studio (hereinafter referred to as the "Company") uses cookies and similar tracking technologies when operating its websites and services (including PolyBot, PolyGlot, and other digital services) to provide a stable and secure experience, offer personalized interactions, and continuously improve service quality. This Cookie Policy is an integral part of the Company's Privacy Policy.

1. Applicable Law

Since this service is aimed at users located in the Republic of Korea as well as in the European Economic Area (EEA) and the United Kingdom, this Cookie Policy is governed by Korean personal information protection law, Article 22-2 of the Act on Promotion of Information and Communications Network Utilization and Information Protection, the EU General Data Protection Regulation (GDPR), Article 5(3) of the EU ePrivacy Directive (Directive 2002/58/EC), the UK General Data Protection Regulation (UK GDPR), the UK Data Protection Act of 2018, and the UK Privacy and Electronic Communications Regulations of 2003 (PECR).

2. What are cookies?

A cookie is a small text file that a website stores in your browser when you visit it. Cookies do not directly identify you but may contain or reference the following items.

  • Login status and session information
  • Language and user interface settings
  • Visit time and navigation path between pages
  • Device and browser information
  • Advertising and analytics identifiers

3. Purposes of cookie usage and legal basis for processing

The Company classifies and uses cookies for the following purposes, with the legal basis for processing each category (Article 6 of the GDPR / UK GDPR).

3.1 Strictly necessary cookies

These cookies are essential for the proper functioning of the website. As they are necessary for providing the service, they are used without prior consent. Legal basis: necessary for the provision of a service of the information society (exemption under PECR, Art. 6, § 4); performance of a contract and legitimate interests (GDPR / UK GDPR Art. 6, § 1, points b and f).

  • Maintaining login status and processing user authentication
  • Session management and persistence of user requests
  • Defense against CSRF, session hijacking, and other security attacks
  • Server stability and load balancing

3.2 Functional cookies

These cookies remember your settings to provide a more personalized experience. As they do not fall under strictly necessary cookies, they are only activated after obtaining your prior consent (opt-in), in accordance with Regulation 6 of the PECR and Article 5(3) of the EU ePrivacy Directive. Legal basis: consent (GDPR / UK GDPR Art. 6, § 1, point a).

  • Maintaining language settings
  • Remembering interface theme and preference settings
  • Reducing repeated data entry

3.3 Analytics cookies

These cookies analyze your visit habits to help us improve service quality. Google Analytics 4 (GA4) may be used and is only activated with your explicit consent. Legal basis: consent (GDPR / UK GDPR Art. 6, § 1, point a).

  • Number of visitors and traffic trend analysis
  • Navigation flow between pages and user behavior patterns
  • Frequency of feature usage and service improvement insights

3.4 Marketing cookies

These cookies are used for interest-based advertising and performance analysis. Meta Pixel, Google Ads, and similar tools may be used and require your explicit consent (opt-in). Legal basis: consent (GDPR / UK GDPR Art. 6, § 1, point a).

  • Interest-based advertising
  • Analysis of ad clicks and conversion rates
  • Retargeting campaigns

3.5 Security cookies

These cookies are used to detect abnormal access and protect the service. Security infrastructure providers such as Cloudflare may use them. Legal basis: legitimate interests (GDPR / UK GDPR Art. 6, § 1, point f).

  • Detection and blocking of bot traffic
  • Defense against DDoS attacks
  • Detection of abnormal login attempts

4. Google Consent Mode v2

The Company applies Google Consent Mode v2 to automatically adjust the scope of data collection based on your consent status.

  • ad_storage: indicates whether advertising data can be stored
  • analytics_storage: indicates whether analytics data can be stored
  • functionality_storage: indicates whether functional data can be stored
  • security_storage: indicates whether security data can be stored

5. IAB TCF 2.2

The Company complies with the IAB Transparency & Consent Framework 2.2 to ensure transparency in digital advertising.

  • Storage of the user's consent status in the form of a standardized Consent String
  • Separation of data processing purposes by advertising purpose
  • Management and restriction of advertising vendors

6. Cookie Consent Log

The Company securely maintains all records of cookie consent and refusals for audit and regulatory compliance purposes.

  • Cookie consent status (accept all / partial consent / refuse)
  • Timestamp of consent or refusal
  • Browser and device information
  • IP address (anonymized where possible)
  • Information on selected cookie categories

7. Third-party Cookies

The following third-party cookies may be used to provide the service.

  • Google - Analytics, Ads (policies.google.com/privacy)
  • Meta - Facebook/Instagram Advertising (facebook.com/privacy/policy/)
  • AWS - Exploitation de l'infrastructure cloud (aws.amazon.com/privacy/)
  • Cloudflare - Sécurité et CDN (cloudflare.com/privacypolicy/)

8. Transferts internationaux d'informations personnelles

La Société peut transférer des informations personnelles à l'étranger comme suit pour les besoins de l'exploitation du service, en appliquant les garanties appropriées requises dans chaque juridiction.

  • Amazon Web Services, Inc. (États-Unis) - Infrastructure cloud (jusqu'à la fin du service). Utilisateurs de l'UE : les clauses contractuelles types (CCT) de la Commission européenne s'appliquent / Utilisateurs du Royaume-Uni : l'accord britannique de transfert international de données (IDTA) ou l'addendum britannique aux CCT de l'UE s'applique
  • Google LLC (États-Unis) - Analyse et publicité (jusqu'à 24 mois). Le même mécanisme de transfert (CCT de l'UE / IDTA britannique ou addendum britannique) s'applique comme ci-dessus
  • Meta Platforms, Inc. (États-Unis) - Ciblage publicitaire (jusqu'à 3 mois). Le même mécanisme de transfert (CCT de l'UE / IDTA britannique ou addendum britannique) s'applique comme ci-dessus
  • Cloudflare, Inc. (États-Unis) - Sécurité et CDN (traite les adresses IP et d'autres données pour la détection du trafic de robots et la défense contre les attaques DDoS, jusqu'à 12 mois). Le même mécanisme de transfert (CCT de l'UE / IDTA britannique ou addendum britannique) s'applique comme ci-dessus
  • Une copie de l'accord de transfert est disponible sur demande des personnes concernées par le biais des coordonnées figurant à la section 16.

9. Durées de conservation des cookies

  • Cookies de session - Supprimés automatiquement à la fermeture du navigateur
  • Cookies strictement nécessaires - Jusqu'à 12 mois
  • Cookies fonctionnels - Jusqu'à 12 mois
  • Cookies d'analyse - Jusqu'à 24 mois
  • Cookies de marketing - Jusqu'à 3 mois
  • Cookies de sécurité - Jusqu'à 12 mois

10. Gestion des cookies

  • Paramètres du site web : Vous pouvez modifier ou retirer votre consentement à tout moment via le lien « Paramètres des cookies » en bas du site web. La bannière de consentement initiale présente les boutons « Tout accepter » et « Tout refuser » de même taille, couleur et niveau, de sorte que les utilisateurs ne subissent aucun clic supplémentaire ni désavantage lorsqu'ils choisissent de refuser (conformément aux lignes directrices de l'ICO sur les cookies).
  • Paramètres du navigateur : La plupart des navigateurs (Chrome, Safari, Edge, Firefox, etc.) vous permettent de bloquer, supprimer ou restreindre les cookies.
  • Conséquences du refus : La persistance de la connexion peut être restreinte, les paramètres personnalisés ne peuvent pas être enregistrés, et certaines fonctionnalités du service peuvent être limitées.

11. Droits des personnes concernées

Vous pouvez demander l'accès, la rectification, la suppression ou la limitation du traitement de vos informations personnelles collectées par le biais des cookies. Veuillez adresser ces demandes au délégué à la protection des données figurant à la section 16.

Vous avez également le droit d'introduire une réclamation directement auprès des autorités de contrôle suivantes.

  • République de Corée : Commission de protection des informations personnelles (privacy.go.kr / 182, numéro gratuit)
  • Espace économique européen (EEE) : L'autorité de contrôle compétente (autorité de protection des données) de votre État membre de résidence
  • Royaume-Uni : Information Commissioner's Office (ICO) (ico.org.uk)

12. Sécurité des données

  • Communications chiffrées TLS 1.2 ou supérieur
  • Stockage des données chiffré AES-256
  • Contrôle d'accès fondé sur le Zero Trust
  • Surveillance en temps réel des journaux de sécurité

13. Protection des mineurs

République de Corée : Nos services ne s'adressent pas aux enfants de moins de 14 ans. Si nous prenons connaissance du fait que les informations d'un enfant de moins de 14 ans ont été collectées sans consentement, nous prendrons des mesures immédiates pour les supprimer.

Espace économique européen (EEE) : En vertu de l'article 8 du RGPD, le consentement au traitement des informations personnelles d'un enfant peut généralement être donné directement par l'enfant à partir de l'âge de 16 ans, et lorsque l'enfant a moins de 16 ans, le consentement doit être obtenu d'un parent ou d'un tuteur légal. Lorsque l'État membre de résidence de l'utilisateur fixe par la loi un âge inférieur (au minimum 13 ans), ce seuil s'applique.

Royaume-Uni : Conformément au Age Appropriate Design Code de l'Information Commissioner's Office (ICO) britannique, lorsqu'un utilisateur est présumé avoir moins de 18 ans, les cookies de marketing et d'analyse utilisés à des fins de profilage sont désactivés par défaut, et les paramètres de confidentialité sont appliqués au niveau de protection le plus élevé (paramètre de confidentialité élevé par défaut).

14. Représentants pour l'UE et le Royaume-Uni

La Société est établie en République de Corée et ne dispose pas d'établissement dans l'Espace économique européen (EEE) ni au Royaume-Uni. Conformément à l'article 27 du RGPD et à l'article 27 du UK GDPR (annexe 21 du UK DPA 2018), la Société a désigné les représentants suivants.

  • Représentant pour l'UE : Peter Cho (e-mail : governance@softwarecreation.studio)
  • Représentant pour le Royaume-Uni : Peter Cho (e-mail : governance@softwarecreation.studio)

15. Modifications de la politique

La présente Politique relative aux cookies peut être mise à jour en réponse aux évolutions de la loi, de la technologie ou aux améliorations du service. Les modifications substantielles seront annoncées à l'avance sur le site web.

16. Contact

Software Creation Studio

E-mail : governance@softwarecreation.studio

Adresse : 100 Cheonggyecheon-ro, Jung-gu, Séoul, Signature Tower West, 9e étage

Délégué à la protection des données : Peter Cho (Téléphone : 010-2069-1670 / E-mail : governance@softwarecreation.studio)

Représentant pour l'UE : Peter Cho (governance@softwarecreation.studio)

Représentant pour le Royaume-Uni : Peter Cho (governance@softwarecreation.studio)