سياسة الخصوصية

تاريخ السريان: 2026-10-11 · تاريخ آخر تعديل: 2026-10-11

هذه الوثيقة ترجمة مرجعية لراحة المستخدمين. الحجية القانونية للنسخة الكورية الأصلية وحدها، وعند أي اختلاف في التفسير تسود النسخة الكورية (المادة 14). English

تولي شركة SmileStory Co., Ltd. (ويُشار إليها فيما يلي بـ"الشركة") أهمية كبيرة للمعلومات الشخصية لأصحاب البيانات الذين يستخدمون خدمة WIA Code (https://wiacode.com, ويُشار إليها فيما يلي بـ"الخدمة") التي تديرها الشركة، وتضع هذه السياسة وتنشرها وفق المادة 30 من "قانون حماية المعلومات الشخصية" بغرض حماية المعلومات الشخصية لأصحاب البيانات ومعالجة الشكاوى المتعلقة بذلك بسرعة وسلاسة.

صُمّمت WIA Code منذ البداية لتتعامل مع الحد الأدنى من المعلومات الشخصية. فتوليد الرموز وفك ترميزها يجريان افتراضيًا داخل جهاز المستخدم (المتصفح) فقط، ولا يُرسلان إلى خوادم الشركة. ويمكن استخدام المولّد والماسح الضوئي معًا دون إنشاء حساب، وإذا لم تسجلوا الدخول فلن يثبّت هذا الموقع أي ملفات تعريف ارتباط (كوكيز).

المادة 1 (أغراض معالجة المعلومات الشخصية)

تعالج الشركة المعلومات الشخصية للأغراض الآتية. ولا تُستخدم المعلومات الشخصية المعالَجة في غير هذه الأغراض، وعند تغيير غرض الاستخدام تتخذ الشركة ما يلزم من إجراءات مثل الحصول على موافقة مستقلة وفق المادة 18 من "قانون حماية المعلومات الشخصية".

  1. استلام طلبات المشاركة في الفعاليات ومراجعتها وصرف المكافآت — استلام طلبات المشاركة في فعالية WIA Code مقاعد المؤسسين (Founding Seats) وفعالية "رحلة 1 مئة مليون شخص"، ومراجعة محتوى الطلب، ومنح رقم المشاركة، وتسليم المكافآت
  2. منع إساءة استخدام الفعاليات — لتمكين المسؤول من المراجعة عند ورود طلبات متعددة من المصدر نفسه
  3. إحصاءات الاستخدام المجهولة — لعدّ مرات توليد رموز WIA Code ومسحها في صفحتي المولّد والماسح الضوئي بصورة مجهولة، وتطبيق حد يومي لكل مصدر حتى لا يُضخَّم هذا العدد بصورة غير مشروعة
  4. التعرف على الأعضاء وتوفير صفحتي (اختياري) — إذا اختار المستخدم تسجيل الدخول، لعرض صفحته (/mypage/) والروابط المباشرة والرموز التابعة لها والإبقاء على حالة تسجيل الدخول
  5. توفير خدمة الروابط المباشرة (عناوين URL المختصرة) — لربط العنوان المختصر على wiacode.com الذي أنشأه المستخدم بالوجهة، والتحقق من الحساب المالك، ومعالجة التحقق من النطاق
  6. معالجة مدفوعات الخطط المدفوعة (الاشتراك) وإدارتها — دفع ثمن الاشتراك الذي اختاره المستخدم، وتطبيق الخطة، ومعالجة الإلغاء ورد المبالغ ونزاعات الدفع، وتصفية الاشتراكات المكررة
  7. معالجة التبرعات — لنقل مبلغ التبرع الطوعي وعملته عبر زر "Buy us a coffee" (التبرع بفنجان قهوة) إلى جهة معالجة الدفع
  8. فك الترميز السحابي (اختياري) — إذا فشل فك الترميز على الجهاز وضغط المستخدم بنفسه زر "فك الترميز السحابي"، لفك ترميز تلك الصورة الواحدة (1) وإعادة النتيجة
  9. الرد على الاستفسارات — الرد على الاستفسارات التي أرسلها المستخدم إلى الشركة ومعالجة النزاعات

المادة 2 (بنود المعلومات الشخصية المعالَجة)

تعالج الشركة الحد الأدنى الضروري فقط من المعلومات الشخصية بحسب وظيفة الخدمة، على النحو الآتي. ولا يُعالَج كل بند إلا إذا استخدم المستخدم الوظيفة المعنية فعلًا، وإذا لم تُستخدم الوظيفة فلا يُجمع البند المعني إطلاقًا.

1. معلومات تُعالَج داخل الجهاز فقط ولا تُرسل إلى الخادم

2. طلبات المشاركة في الفعاليات (مقاعد المؤسسين في WIA Code / رحلة 1 مئة مليون شخص)

تُسجَّل المعلومات الآتية فقط إذا قدّم المستخدم نموذج مشاركة في فعالية. ولا تُجمع البنود أدناه إطلاقًا بمجرد الاطلاع على صفحة الفعالية أو توليد الرموز أو مسحها.

3. عدّاد الاستخدام المجهول

تعدّ صفحتا المولّد والماسح الضوئي مرات توليد رموز WIA Code أو مسحها بنجاح. وهذا العدّاد مجهول بحكم تصميمه ويعمل على النحو الآتي.

4. تسجيل الدخول (اختياري)

يمكن استخدام المولّد والماسح الضوئي دون حساب. وإذا اختار المستخدم تسجيل الدخول عبر زر "تسجيل الدخول" في أعلى الموقع (باستخدام خدمة حساب WIA المشتركة) فإن الشركة تتلقى المعلومات الآتية.

فقط إذا استخدمتم خطة مدفوعة (اشتراكًا) تُعالَج البنود الآتية إضافةً إلى ما سبق.

5. الروابط المباشرة (عناوين wiacode.com المختصرة)

6. التبرعات

عند التبرع عبر زر "Buy us a coffee" تُعالَج الدفعة بواسطة Stripe. تُدخَل بيانات البطاقة مباشرة في نموذج الدفع الخاص بـStripe ولا تصل إلى wiacode.com. ولا ينقل هذا الموقع إلى خدمة الدفع سوى مبلغ التبرع وعملته، ولا يحتفظ ببيانات البطاقة ولا بالمفتاح السري (secret key) الخاص بـStripe.

7. معلومات لا تجمعها الشركة

المادة 3 (معالجة المعلومات الشخصية ومدة الاحتفاظ بها)

تعالج الشركة المعلومات الشخصية وتحتفظ بها ضمن مدة الاحتفاظ والاستخدام التي تقتضيها القوانين أو التي وافق عليها صاحب البيانات عند جمع المعلومات. ومدة الاحتفاظ بكل بند كما يلي.

الفئةمدة الاحتفاظ
الصورة المرسلة لفك الترميز السحابيتُتلف فور الانتهاء من معالجة فك الترميز (لا تُخزَّن)
محتوى طلب المشاركة في الفعاليةحتى تحقق غرض تشغيل الفعالية (اكتمال صرف المكافآت وانتهاء الفعالية). وتُتلف دون تأخير إذا طلب صاحب البيانات حذفها
إشارات إساءة استخدام الفعالية (التجزئة المملّحة لعنوان IP وUser-Agent)طوال المدة اللازمة لمراجعة الطلب المعني، وتُتلف مع محتوى الطلب
التجزئة المملّحة لعنوان IP وUser-Agent في عدّاد الاستخدام المجهول24 ساعة كحد أقصى
معلومات تسجيل الدخول (معرّف الحساب والبريد الإلكتروني والاسم المستعار وعنوان URL لصورة الملف الشخصي والخطة والدور والمزوّد)تُتلف دون تأخير عند إنهاء العضوية (طلب حذف الحساب)
معلومات الرابط المباشر (الرمز المميز والحساب المالك والوجهة والحالة والملاحظة والتحقق من النطاق ومجاميع المشاهدات اليومية)تُتلف دون تأخير عند حذف المستخدم للرابط أو عند إنهاء العضوية
معلومات الاشتراك (البريد الإلكتروني ومعرّف عميل الدفع وحالة الاشتراك)طوال مدة استخدام الاشتراك، وبعد انتهاء الاشتراك أو إنهاء العضوية طوال مدة الاحتفاظ النظامية الواردة أدناه. وتُتلف المعلومات التي لا يوجد التزام قانوني بالاحتفاظ بها دون تأخير عند إنهاء العضوية
سجلات العقد أو العدول عن التعاقد والدفع وتوريد السلع والخدمات5 سنوات وفق "قانون حماية المستهلك في التجارة الإلكترونية وغيرها"
سجلات شكاوى المستهلكين أو معالجة النزاعات3 سنوات وفق "قانون حماية المستهلك في التجارة الإلكترونية وغيرها"
سجلات معالجة الدفع الأخرى التي تحتفظ بها الشركة لتشغيل الخدمة (سجلات معالجة الويب هوك وغيرها)3 سنوات
التجزئة اليومية لمنع تكرار عدّ مشاهدات الرابط المباشر40 يومًا كحد أقصى
مبلغ التبرع وعملتهلا تحتفظ الشركة بمعلومات البطاقة. وتحتفظ Stripe بسجلات الدفع وفق سياسة الخصوصية الخاصة بـStripe
محتوى الاستفساراتحتى اكتمال معالجة الاستفسار

غير أنه إذا اشترطت القوانين ذات الصلة الاحتفاظ ببعض السجلات مدة معينة، فإنها تُحفظ طوال المدة التي تحددها تلك القوانين.

المادة 4 (تقديم المعلومات الشخصية إلى طرف ثالث)

تعالج الشركة المعلومات الشخصية لأصحاب البيانات ضمن النطاق المحدد في المادة 1 فقط، ولا تقدمها إلى طرف ثالث إلا في الحالات التي تندرج تحت المادتين 17 و18 من "قانون حماية المعلومات الشخصية"، كموافقة صاحب البيانات أو وجود نص خاص في القانون. ولا تقدم الشركة حاليًا المعلومات الشخصية للمستخدمين إلى أي طرف ثالث.

المادة 5 (إسناد معالجة المعلومات الشخصية إلى جهات خارجية)

لضمان سلاسة تقديم الخدمة، تسند الشركة معالجة المعلومات الشخصية على النحو الآتي. وعند إبرام عقد الإسناد تنص الشركة كتابةً، وفق المادة 26 من "قانون حماية المعلومات الشخصية"، على مسائل مثل حظر معالجة المعلومات الشخصية لغير غرض المهمة المسندة، والتدابير الحمائية التقنية والإدارية، وتقييد الإسناد من الباطن، وإدارة المتعاقد والإشراف عليه، والمسؤولية كالتعويض عن الضرر، وتشرف على مدى معالجة المتعاقد للمعلومات الشخصية بأمان.

المتعاقدالمهمة المسندةالبنود المعالَجة
Stripe, Inc. وشركاتها التابعةمعالجة مدفوعات التبرعات والخطط المدفوعة (الاشتراك)، ومعالجة رد المبالغ والنزاعاتمبلغ التبرع وعملته أو خطة الاشتراك ومبلغه، وعنوان البريد الإلكتروني، ومعرّف عميل الدفع، ومعلومات الدفع التي يدخلها المستخدم مباشرة في نموذج الدفع الخاص بـStripe (لا تمر عبر الشركة)
خدمة حساب WIA المشتركة (خدمة تسجيل الدخول الموحدة التي تديرها الشركة)التحقق من العضو والإبقاء على حالة تسجيل الدخولمعلومات تسجيل الدخول الواردة في المادة 2 الفقرة 4

إن مزوّدي تسجيل الدخول الخارجيين الذين يختارهم المستخدم عند تسجيل الدخول (مثل Google وKakao) هم خدمات منفصلة تسري عليها شروط الخدمة وسياسة الخصوصية المبرمة بين المستخدم وذلك المزوّد، والشركة تتلقى من ذلك المزوّد المعلومات الواردة في المادة 2 الفقرة 4 فحسب ولا تمرر المعلومات الشخصية للمستخدم إلى المزوّد.

المادة 6 (نقل المعلومات الشخصية إلى الخارج)

لمعالجة مدفوعات التبرعات والخطط المدفوعة (الاشتراك)، تنقل الشركة المعلومات الشخصية إلى الخارج على النحو الآتي. ولا يحدث ذلك إلا إذا اختار المستخدم التبرع أو الاشتراك.

البندالتفاصيل
الجهة المستقبلةStripe, Inc. (الولايات المتحدة الأمريكية)
بيانات الاتصال بالجهة المستقبلةبيانات الاتصال المذكورة في سياسة الخصوصية الخاصة بـStripe (https://stripe.com/privacy)
الدولة المنقول إليهاالولايات المتحدة الأمريكية
البنود المنقولةمبلغ التبرع وعملته، وخطة الاشتراك ومبلغه، وعنوان البريد الإلكتروني، ومعرّف عميل الدفع، ومعلومات الدفع التي يدخلها المستخدم مباشرة في نموذج الدفع الخاص بـStripe (معلومات البطاقة وغيرها لا تمر عبر الشركة وتُرسل مباشرة إلى Stripe)
وقت النقل وطريقتهتُرسل عبر اتصال شبكي مشفّر عند إجراء المستخدم دفعة التبرع أو الاشتراك، وعند تجديد الاشتراك أو إلغائه أو رد مبلغه
غرض الاستخدامالموافقة على دفعات التبرع والاشتراك وتحصيلها دوريًا، ومعالجة الإلغاء ورد المبالغ والنزاعات
مدة الاحتفاظ والاستخداموفق سياسة الخصوصية الخاصة بـStripe والقوانين ذات الصلة

يجوز للمستخدم رفض النقل المذكور إلى الخارج بعدم التبرع وعدم الاشتراك في خطة مدفوعة. والتبرع والخطط المدفوعة كلاهما اختياري، وتبقى الوظائف الأساسية مجانية حتى دون الاشتراك. وللاطلاع على شروط الخطط المدفوعة راجعوا المادة 5-2 وما بعدها من شروط الخدمة.

المادة 7 (إتلاف المعلومات الشخصية)

  1. تتلف الشركة المعلومات الشخصية دون تأخير عندما تنتفي الحاجة إليها، كانقضاء مدة الاحتفاظ أو تحقق غرض المعالجة.
  2. إذا وجب الاستمرار في الاحتفاظ بالمعلومات الشخصية وفق قوانين أخرى رغم انقضاء مدة الاحتفاظ التي وافق عليها صاحب البيانات أو تحقق غرض المعالجة، فإنها تُنقل إلى قاعدة بيانات (DB) مستقلة أو تُحفظ في مكان تخزين مختلف.
  3. تُحذف المعلومات في شكل ملفات إلكترونية حذفًا نهائيًا بطريقة لا يمكن معها استرجاع السجلات، وتُتلف المعلومات الشخصية المسجلة أو المخزّنة في وثائق ورقية بتمزيقها بآلة التمزيق أو بحرقها.

المادة 8 (حقوق والتزامات صاحب البيانات وممثله القانوني وكيفية ممارستها)

  1. يجوز لصاحب البيانات في أي وقت أن يمارس تجاه الشركة حقوقًا منها طلب الاطلاع على معلوماته الشخصية وتصحيحها وحذفها ووقف معالجتها وسحب الموافقة.
  2. يمكن ممارسة الحقوق لدى المسؤول عن حماية المعلومات الشخصية المذكور في المادة 12 أو عبر بريد استفسارات الخدمة (global@thekoreantoday.com) كتابةً أو بالبريد الإلكتروني وغيره، وتتخذ الشركة الإجراء اللازم دون تأخير. وإذا طلبتم حذف الحساب فإن الشركة تحذف الحساب والروابط المباشرة التابعة له معًا.
  3. يمكن ممارسة الحقوق عبر وكيل مثل الممثل القانوني لصاحب البيانات أو من فوّضه. وفي هذه الحالة يجب تقديم وكالة وفق النموذج رقم 11 الملحق بـ"إشعار طرق معالجة المعلومات الشخصية".
  4. قد تُقيَّد حقوق صاحب البيانات في طلبي الاطلاع ووقف المعالجة وفق المادة 35 الفقرة 4 والمادة 37 الفقرة 2 من "قانون حماية المعلومات الشخصية".
  5. لا يجوز طلب حذف المعلومات الشخصية إذا نصّت قوانين أخرى صراحةً على أنها محل للجمع، وذلك في طلبي التصحيح والحذف.
  6. تتحقق الشركة من أن مقدم الطلب المتعلق بحقوق صاحب البيانات هو صاحب البيانات نفسه أو وكيل مشروع.
  7. تُحيطكم الشركة علمًا بأنه بالنسبة إلى المعلومات التي تحتفظ بها في صورة لا تتيح تحديد شخص بعينه، مثل القيم المجزَّأة في عدّاد الاستخدام المجهول، قد يتعذر تلبية طلبات الاطلاع أو التصحيح الفردية لأنه لا يمكن تقنيًا نسبتها إلى شخص بعينه.

المادة 9 (تدابير ضمان أمن المعلومات الشخصية)

تتخذ الشركة التدابير التقنية والإدارية والمادية اللازمة لضمان الأمن وفق المادة 29 من "قانون حماية المعلومات الشخصية"، وهي كما يلي.

المادة 10 (تثبيت أجهزة الجمع التلقائي للمعلومات الشخصية وتشغيلها وكيفية رفضها)

  1. التخزين المحلي (localStorage): تستخدم الشركة localStorage في المتصفح لتذكر إعداد لغة المستخدم وإعدادات PWA. ولا تغادر هذه المعلومات جهاز المستخدم ولا تُرسل إلى خوادم الشركة.
  2. ملفات تعريف الارتباط: ملف تعريف الارتباط الذي تثبّته الشركة هو wia_session وحده فقط، ولا يُثبَّت إلا بعد أن يسجل المستخدم الدخول. وهذا الملف
    • ملف من نوع host-only لا يُشارك مع النطاقات الفرعية،
    • موقّع تشفيريًا،
    • وتنتهي صلاحيته بعد مرور 30 يومًا على تثبيته أو عندما يسجل المستخدم الخروج.
    • ويحمل معلومات تسجيل الدخول الواردة في المادة 2 الفقرة 4، ويُستخدم فقط للإبقاء على حالة تسجيل الدخول عبر مواقع WIA التابعة.
  3. لا تستخدم الشركة إطلاقًا ملفات تعريف ارتباط للإعلان أو التحليل أو التتبع من طرف ثالث. وإذا لم يسجل المستخدم الدخول فلن يثبّت هذا الموقع أي ملف تعريف ارتباط.
  4. طريقة الرفض: يستطيع المستخدم تجنب تثبيت ملفات تعريف الارتباط تمامًا بعدم تسجيل الدخول. ويمكنه كذلك رفض حفظ ملفات تعريف الارتباط أو حذفها من إعدادات متصفح الويب (مثل Chrome — الإعدادات > الخصوصية والأمان > ملفات تعريف الارتباط وبيانات المواقع الأخرى، وSafari — التفضيلات > الخصوصية). غير أنه إذا رُفض حفظ ملفات تعريف الارتباط فلن تبقى حالة تسجيل الدخول، ولن يمكن استخدام الوظائف التي تتطلب تسجيل الدخول مثل صفحتي. ويمكن أيضًا حذف إعدادات اللغة وPWA المخزنة في localStorage بوظيفة حذف بيانات المواقع في المتصفح.
  5. PWA والاستخدام دون اتصال: عند تثبيت WIA Code بصفة PWA (Progressive Web App) يخزّن عامل الخدمة (Service Worker) ملفات التطبيق مؤقتًا على جهاز المستخدم فيصبح المسح دون اتصال ممكنًا. والمخزَّن مؤقتًا هو شيفرة التطبيق فقط، ولا تُخزَّن المعلومات الشخصية.

المادة 11 (المعلومات الشخصية للأطفال)

صُمّمت WIA Code ليستخدمها الجميع من كل الأعمار. ولا تجمع الشركة المعلومات الشخصية للأطفال دون سن 14 عامًا دون موافقة الممثل القانوني، وإذا علمت بجمع معلومات شخصية لطفل أتلفتها دون تأخير. وإذا ظننتم أن طفلًا قدّم معلومات شخصية إلى الشركة فيُرجى إبلاغنا عبر وسائل الاتصال المذكورة في المادة 12.

المادة 12 (المسؤول عن حماية المعلومات الشخصية)

تتولى الشركة المسؤولية الشاملة عن الأعمال المتعلقة بمعالجة المعلومات الشخصية، وقد عيّنت المسؤول عن حماية المعلومات الشخصية الآتي لمعالجة شكاوى أصحاب البيانات المتعلقة بمعالجة المعلومات الشخصية وجبر الأضرار.

يجوز لصاحب البيانات أن يوجه إلى المسؤول عن حماية المعلومات الشخصية جميع الاستفسارات والشكاوى وطلبات جبر الضرر المتعلقة بحماية المعلومات الشخصية التي تنشأ أثناء استخدام الخدمة، وترد الشركة على استفسارات صاحب البيانات وتعالجها دون تأخير.

المادة 13 (سبل الانتصاف عند انتهاك الحقوق والمصالح)

يجوز لصاحب البيانات، للحصول على الانتصاف من انتهاك المعلومات الشخصية، أن يتقدم بطلب لتسوية النزاع أو للاستشارة إلى لجنة تسوية نزاعات المعلومات الشخصية ومركز الإبلاغ عن انتهاكات المعلومات الشخصية التابع لوكالة الإنترنت والأمن الكورية وغيرهما. وللإبلاغ والاستشارة في شأن انتهاكات المعلومات الشخصية الأخرى يُرجى الاتصال بالجهات الآتية.

يجوز لمن أُصيبت حقوقه أو مصالحه بضرر بسبب قرار أو امتناع صدر عن رئيس جهة عامة بشأن طلب مقدم وفق المادة 35 (الاطلاع على المعلومات الشخصية) أو المادة 36 (تصحيح المعلومات الشخصية وحذفها) أو المادة 37 (وقف معالجة المعلومات الشخصية وغيرها) من "قانون حماية المعلومات الشخصية" أن يرفع تظلمًا إداريًا وفق ما ينص عليه قانون التظلمات الإدارية.

المادة 14 (اللغة المعتمدة)

تُقدَّم سياسة الخصوصية هذه بنسخة كورية ونسخة إنجليزية (/privacy.html). عند أي اختلاف في تفسير النسختين تسود النسخة الكورية. وأي ترجمات بلغات أخرى هي مواد مرجعية لراحة المستخدمين فقط وليست ملزمة.

المادة 15 (تعديل سياسة الخصوصية)

  1. تسري سياسة الخصوصية هذه اعتبارًا من 2026-10-11.
  2. يجوز للشركة تعديل هذه السياسة تبعًا لتغير القوانين أو السياسات أو الخدمة، وعند التعديل تنشر مضمون التعديل وتاريخ سريانه في هذه الصفحة وتحدّث تاريخ آخر تعديل في الأعلى.

أحكام ختامية

تسري سياسة الخصوصية هذه اعتبارًا من 2026-10-11.