Політика обробки персональних даних

Дата набрання чинності: 30 липня 2026 р. · Останнє оновлення: 30 липня 2026 р.

TRI-STAR TECH (далі — «Компанія») відповідно до статті 30 Закону Республіки Корея «Про захист персональних даних» (PIPA) встановлює та оприлюднює цю Політику обробки персональних даних з метою захисту персональних даних суб'єктів інформації та для оперативного й ефективного вирішення пов’язаних із цим питань.

Стаття 1 (Мета обробки персональних даних)

Компанія обробляє персональні дані з наступною метою та не використовує їх для інших цілей, окрім зазначених нижче. У разі зміни мети використання вживаються необхідні заходи, такі як отримання окремої згоди.

  • Реєстрація та управління обліковим записом: підтвердження наміру реєстрації, ідентифікація та автентифікація особи, підтримка та управління статусом, запобігання неправомірному використанню, різноманітні повідомлення та сповіщення, розгляд скарг
  • Надання послуг: надання послуг та індивідуальних функцій, таких як пошук покупців на основі AI, чат-переклад у реальному часі, email-кампанії, каталог товарів, аналітика кампаній, публікація контенту в підключених SNS-каналах користувача
  • Оплата та розрахунки: оплата та розрахунок за платні послуги, управління підпискою, обробка повернень
  • Маркетинг та реклама: поради щодо користування сервісом, інформування про нові послуги, надання інформації про події та рекламні матеріали (кожен рекламний лист містить можливість відписатися)
  • AI-дослідження покупців: збір та аналіз інформації про потенційних покупців з відкритих веб-джерел, витяг інформації з корпоративних сайтів, скоринг лідів та пошук відкритих робочих контактів

Стаття 2 (Категорії персональних даних, що збираються)

КатегоріяЗібрані даніСпосіб збору
Обов’язкова інформаціяEmail, ім’я, назва компанії, пароль (при самостійній реєстрації), інформація опитування при онбордингу (галузь, цільовий ринок, країна експорту, досвід експорту тощо), дата та час згоди з умовами використання та політикою обробки персональних данихРеєстрація користувача, соціальний вхід
Додаткові дані при соціальному входіURL профільного фото, ідентифікатор соціального акаунтаАвтоматичний збір при підключенні Google OAuth
Платіжна та білінгова інформаціяНомер мобільного телефону, інформація про платіжний засіб (назва карткової компанії, частина номера картки), сума платежу, дата та час платежу, тип клієнта (фізична/юридична особа), назва компанії, реєстраційний номер підприємства або закордонний VAT/Tax ID, країна реєстрації підприємстваЗбір при оформленні платежу/підписки (номер мобільного телефону є обов’язковим для внутрішніх платежів)
Додаткові підключені даніІнформація для підключення email-акаунта (адреса SMTP/IMAP сервера, акаунт, пароль), інформація для підключення SNS-каналів (access token, ідентифікатор каналу/акаунта), інформація про підписку на веб-pushЗбирається лише у разі самостійного налаштування підключення користувачем
Автоматичний збірIP-адреса, інформація про браузер, історія підключень, дата та час останнього входу, cookie, історія використання сервісуАвтоматичний збір при використанні сервісу
AI-дослідження покупцівНазва компанії, галузь, країна розташування, веб-сайт та відкриті робочі контакти (email)Краулінг відкритих веб- та бізнес-довідників (джерела, відмінні від суб’єкта інформації)
Інформація про безпеку платіжних даних: чутлива платіжна інформація, така як повний номер кредитної картки та CVC, не зберігається безпосередньо компанією. Платежі обробляються через платіжного агента (PG) PortOne: для внутрішніх платежів — KG Inicis, для міжнародних — Payletter. Інформація про картку обробляється безпечно платіжними компаніями, які відповідають стандарту безпеки платежів (PCI-DSS).

Стаття 3 (Строки обробки та зберігання персональних даних)

Компанія обробляє та зберігає персональні дані протягом строку, визначеного законодавством, або протягом строку, погодженого із суб’єктом інформації.

КатегоріяСтрок зберіганняПідстава
Інформація про користувачаДо моменту видалення облікового записуЗгода суб’єкта інформації
Записи про договори/підписки5 роківЗакон Республіки Корея «Про електронну комерцію» ст. 6
Записи про платежі та розрахунки5 роківЗакон Республіки Корея «Про електронну комерцію» ст. 6
Записи про скарги/вирішення спорів споживачів3 рокиЗакон Республіки Корея «Про електронну комерцію» ст. 6
Історія підключень1 рікЗакон Республіки Корея «Про захист таємниці зв’язку» ст. 15-2
Інформація про підключення email/SNSДо моменту відключення або видалення облікового записуЗгода суб’єкта інформації
Односторонній хеш email після видалення1 рік після видалення (відновлення оригіналу неможливе)Запобігання повторному отриманню безкоштовних переваг — законний інтерес
Зібрані особисті контакти покупців2 роки з дати останньої перевірки/використання (автоматичне видалення при відсутності контакту)Закон Республіки Корея «Про захист персональних даних» ст. 21 (обмеження зберігання та знищення)

Стаття 4 (Надання персональних даних третім особам)

Компанія обробляє персональні дані лише в межах, визначених метою збору та використання, і не передає їх третім особам без попередньої згоди суб’єкта інформації, за винятком наступних випадків.

  • Якщо отримано окрему згоду від суб’єкта інформації
  • Якщо це прямо передбачено законом
  • Якщо це необхідно для захисту життя, здоров’я або майна суб’єкта інформації чи третьої особи у невідкладних випадках

Стаття 5 (Делегування обробки персональних даних та їх трансгранична передача)

Для забезпечення належного надання послуг компанія делегує обробку персональних даних наступним компаніям, деякі з яких розташовані за межами країни, у зв’язку з чим персональні дані можуть передаватися за кордон.

ПідрядникДелеговані завданняКраїна розташуванняСтрок зберігання
KG InicisОбробка та супровід внутрішніх платежівРеспубліка КореяДо завершення договору про делегування
PayletterОбробка та супровід міжнародних платежівРеспубліка КореяДо завершення договору про делегування
PortOneІнтеграція та маршрутизація платежівРеспубліка КореяДо завершення договору про делегування
OpenAIAI-переклад, аналітика, обробка чат-ботівСШАДо завершення договору про делегування
DeepLОбробка перекладівНімеччина (ЄС)До завершення договору про делегування
Twilio SendGridВідправка email та обробка відмов/відписокСШАДо завершення договору про делегування
Meta Platforms (Instagram)Публікація контенту в підключених SNS-каналах користувачаСШАДо моменту відключення
GoogleАутентифікація соціального входу (OAuth)СШАДо завершення договору про делегування
SerpAPIОбробка пошукових запитів покупцівСШАДо завершення договору про делегування
VultrУправління та хостинг хмарних серверівСША тощоДо завершення договору про делегування
Інформація про трансграничну передачу: персональні дані можуть передаватися компаніям, розташованим у США та ЄС, зазначеним вище. Передаються лише мінімально необхідні для виконання завдань дані, які передаються через зашифровану мережу (TLS) у момент обробки та знищуються без зволікань після досягнення мети використання. За деталями та контактами отримувачів звертайтеся на cs@tri-startek.com.

Стаття 6 (Обробка персональних даних у рамках AI-дослідження покупців)

Для надання послуг з пошуку закордонних покупців (потенційних партнерів) компанія збирає, систематизує та аналізує назву компанії, галузь, країну розташування, веб-сайт та відкриті робочі контакти з відкритих веб-джерел (корпоративні сайти, бізнес-довідники тощо). Це дані, зібрані не від самого суб’єкта інформації, а з відкритих джерел.

  • Правова підстава: законний інтерес у пошуку міжнародних торгових партнерів (GDPR ст. 6(1)(f)), при цьому враховується баланс між цією метою та правами й інтересами суб’єкта інформації.
  • Мінімізація даних: для мінімізації збору персональних даних пріоритет надається контактам відділів/робочим (рольовим) email замість особистих.
  • Трансгранична передача: у процесі AI-аналізу відповідні дані можуть передаватися обробникам у США (наприклад, OpenAI).
  • Зберігання та знищення: зібрані особисті контакти зберігаються лише протягом необхідного для мети періоду, а контакти, які не використовуються або неактивні тривалий час, регулярно видаляються.
  • Відмова від отримання: у маркетингових email, що надсилаються, надається можливість відмови від отримання (opt-out), і адреси, з яких отримано відмову або які повернулися, не використовуються для повторної розсилки.

Бажаєте видалити свої персональні або корпоративні дані?

Ви можете самостійно подати запит на видалення своїх даних або відмову від контактів на сторінці нижче без входу в обліковий запис.

Подати запит на видалення персональних або корпоративних даних →

Стаття 7 (Права та обов’язки суб’єкта інформації та порядок їх реалізації)

Суб’єкт інформації має право у будь-який час реалізувати такі права щодо компанії.

  • Вимога про доступ до персональних даних
  • Вимога про виправлення у разі помилок тощо
  • Вимога про видалення
  • Вимога про припинення обробки або заперечення проти обробки (відмова від контактів)

Реалізувати права можна письмово, електронною поштою або через службу підтримки (cs@tri-startek.com), і компанія вживе заходів без зволікань. Права також можуть бути реалізовані через законного представника або уповноважену особу. Крім того, у налаштуваннях можна самостійно експортувати дані та видалити обліковий запис, а згоду на отримання маркетингових повідомлень можна відкликати у відповідних налаштуваннях у будь-який час для кожного каналу.

Стаття 8 (Знищення персональних даних)

Компанія знищує персональні дані без зволікань, якщо минув строк зберігання або досягнуто мету обробки. Електронні файли видаляються повністю технічними засобами, що унеможливлюють їх відновлення чи відтворення, а паперові документи знищуються шляхом подрібнення або спалювання.

Стаття 9 (Заходи щодо забезпечення безпеки персональних даних)

  • Адміністративні заходи: розробка та впровадження внутрішнього плану управління, мінімізація та навчання співробітників, які мають доступ до персональних даних
  • Технічні заходи: управління правами доступу до системи обробки персональних даних, зберігання паролів у вигляді одностороннього хешу, шифрування TLS при передачі, контроль доступу та використання програм безпеки
  • Фізичні заходи: застосування фізичного контролю безпеки інфраструктури хмарного провайдера (контроль доступу до дата-центрів тощо)

Стаття 10 (Встановлення, використання та відмова від cookie)

Компанія використовує cookie для надання персоналізованих послуг користувачам. Cookie — це невелика кількість інформації, яку сервер надсилає у браузер користувача. Користувач може налаштувати параметри браузера для дозволу, перегляду або відмови від cookie. Однак у разі відмови від зберігання cookie використання деяких сервісів може бути обмежено. Докладні відомості про типи, цілі та строки зберігання файлів cookie, а також про способи відмови від них наведено в окремій Політиці щодо файлів cookie.

Стаття 11 (Відповідальна особа за захист персональних даних)

Компанія призначає відповідальну особу за захист персональних даних, яка відповідає за загальне управління обробкою персональних даних, розгляд скарг та захист прав суб’єктів інформації.

Відповідальна особа за захист персональних даних

Назва: TRI-STAR TECH · Реєстраційний номер підприємства: 604-05-19062

Посада: Директор

Адреса: 813, буд. A, 135, Gasan Digital 2-ro, район Geumcheon-gu, Сеул, 08504, Республіка Корея

Email: cs@tri-startek.com · Телефон: 070-4243-3838

Прикінцеві положення

Ця Політика обробки персональних даних набирає чинності з 30 липня 2026 року. Вона може бути змінена у зв’язку зі змінами законодавства або сервісу, про що буде повідомлено на цій сторінці.