سياسة الخصوصية
تاريخ السريان: 2026-10-11 · تاريخ آخر تعديل: 2026-10-11
هذه الوثيقة ترجمة مرجعية لراحة المستخدمين. الحجية القانونية للنسخة الكورية الأصلية وحدها، وعند أي اختلاف في التفسير تسود النسخة الكورية (المادة 14). English
تولي شركة SmileStory Co., Ltd. (ويُشار إليها فيما يلي بـ"الشركة") أهمية كبيرة للمعلومات الشخصية لأصحاب البيانات الذين يستخدمون خدمة WIA Code (https://wiacode.com, ويُشار إليها فيما يلي بـ"الخدمة") التي تديرها الشركة، وتضع هذه السياسة وتنشرها وفق المادة 30 من "قانون حماية المعلومات الشخصية" بغرض حماية المعلومات الشخصية لأصحاب البيانات ومعالجة الشكاوى المتعلقة بذلك بسرعة وسلاسة.
صُمّمت WIA Code منذ البداية لتتعامل مع الحد الأدنى من المعلومات الشخصية. فتوليد الرموز وفك ترميزها يجريان افتراضيًا داخل جهاز المستخدم (المتصفح) فقط، ولا يُرسلان إلى خوادم الشركة. ويمكن استخدام المولّد والماسح الضوئي معًا دون إنشاء حساب، وإذا لم تسجلوا الدخول فلن يثبّت هذا الموقع أي ملفات تعريف ارتباط (كوكيز).
المادة 1 (أغراض معالجة المعلومات الشخصية)
تعالج الشركة المعلومات الشخصية للأغراض الآتية. ولا تُستخدم المعلومات الشخصية المعالَجة في غير هذه الأغراض، وعند تغيير غرض الاستخدام تتخذ الشركة ما يلزم من إجراءات مثل الحصول على موافقة مستقلة وفق المادة 18 من "قانون حماية المعلومات الشخصية".
- استلام طلبات المشاركة في الفعاليات ومراجعتها وصرف المكافآت — استلام طلبات المشاركة في فعالية WIA Code مقاعد المؤسسين (Founding Seats) وفعالية "رحلة 1 مئة مليون شخص"، ومراجعة محتوى الطلب، ومنح رقم المشاركة، وتسليم المكافآت
- منع إساءة استخدام الفعاليات — لتمكين المسؤول من المراجعة عند ورود طلبات متعددة من المصدر نفسه
- إحصاءات الاستخدام المجهولة — لعدّ مرات توليد رموز WIA Code ومسحها في صفحتي المولّد والماسح الضوئي بصورة مجهولة، وتطبيق حد يومي لكل مصدر حتى لا يُضخَّم هذا العدد بصورة غير مشروعة
- التعرف على الأعضاء وتوفير صفحتي (اختياري) — إذا اختار المستخدم تسجيل الدخول، لعرض صفحته (/mypage/) والروابط المباشرة والرموز التابعة لها والإبقاء على حالة تسجيل الدخول
- توفير خدمة الروابط المباشرة (عناوين URL المختصرة) — لربط العنوان المختصر على wiacode.com الذي أنشأه المستخدم بالوجهة، والتحقق من الحساب المالك، ومعالجة التحقق من النطاق
- معالجة مدفوعات الخطط المدفوعة (الاشتراك) وإدارتها — دفع ثمن الاشتراك الذي اختاره المستخدم، وتطبيق الخطة، ومعالجة الإلغاء ورد المبالغ ونزاعات الدفع، وتصفية الاشتراكات المكررة
- معالجة التبرعات — لنقل مبلغ التبرع الطوعي وعملته عبر زر "Buy us a coffee" (التبرع بفنجان قهوة) إلى جهة معالجة الدفع
- فك الترميز السحابي (اختياري) — إذا فشل فك الترميز على الجهاز وضغط المستخدم بنفسه زر "فك الترميز السحابي"، لفك ترميز تلك الصورة الواحدة (1) وإعادة النتيجة
- الرد على الاستفسارات — الرد على الاستفسارات التي أرسلها المستخدم إلى الشركة ومعالجة النزاعات
المادة 2 (بنود المعلومات الشخصية المعالَجة)
تعالج الشركة الحد الأدنى الضروري فقط من المعلومات الشخصية بحسب وظيفة الخدمة، على النحو الآتي. ولا يُعالَج كل بند إلا إذا استخدم المستخدم الوظيفة المعنية فعلًا، وإذا لم تُستخدم الوظيفة فلا يُجمع البند المعني إطلاقًا.
1. معلومات تُعالَج داخل الجهاز فقط ولا تُرسل إلى الخادم
- إعدادات اللغة وإعدادات PWA: تُحفظ في مساحة تخزين متصفح المستخدم (localStorage) فقط ولا تُرسل إلى خوادم الشركة.
- صورة الكاميرا: تُستخدم فقط للمسح المباشر لرموز WIA Code، وتُعالَج بالكامل داخل جهاز المستخدم ولا تُرسل إلى خوادم الشركة. غير أنه إذا فشل فك الترميز على الجهاز وضغط المستخدم بنفسه زر "فك الترميز السحابي" الاختياري، وفي هذه الحالة فقط، تُرسل تلك الصورة الواحدة (1) إلى خادم الشركة لفك ترميزها، ولا تخزّن الشركة تلك الصورة.
- محتوى رموز WIA Code الممسوحة: لا تخزّن الشركة على الخادم محتوى الرموز التي مسحها المستخدم.
2. طلبات المشاركة في الفعاليات (مقاعد المؤسسين في WIA Code / رحلة 1 مئة مليون شخص)
تُسجَّل المعلومات الآتية فقط إذا قدّم المستخدم نموذج مشاركة في فعالية. ولا تُجمع البنود أدناه إطلاقًا بمجرد الاطلاع على صفحة الفعالية أو توليد الرموز أو مسحها.
- محتوى الطلب: الحساب الذي سُجّل الدخول به، والدولة التي اختارها المستخدم، وعنوان URL لمنشور عام على وسائل التواصل الاجتماعي قدمه المستخدم، والاسم المعروض، وصورة أرفقها المستخدم اختياريًا، وعنوان البريد الإلكتروني الذي ستُرسل إليه المكافأة
- إشارة إساءة الاستخدام (مجزَّأة بالتجزئة): عنوان IP وسلسلة User-Agent الخاصة بالمتصفح وقت تقديم الطلب، كل منهما قيمة بعد إضافة ملح (salt) وتجزئتها ثم اقتطاع جزء منها. لا تخزّن الشركة النص الأصلي لعنوان IP ولا لـUser-Agent. وهذه القيم المجزَّأة موجودة لغرض واحد فقط هو تمكين المسؤول من المراجعة عند ورود طلبات متعددة من المصدر نفسه، ولا تُستخدم لحظر أحد تلقائيًا (إذ قد تتداخل مشروعًا عناوين الشبكات المشتركة وعناوين NAT لمزودي الاتصالات)، ولا تُربط بأي نشاط خارج نموذج المشاركة.
3. عدّاد الاستخدام المجهول
تعدّ صفحتا المولّد والماسح الضوئي مرات توليد رموز WIA Code أو مسحها بنجاح. وهذا العدّاد مجهول بحكم تصميمه ويعمل على النحو الآتي.
- لا معلومات تعريفية: لا تحمل طلبات العدّ أي ملفات تعريف ارتباط (
credentials: 'omit')، ولا يوجد ربط بحساب ولا معرّف للجهاز. ولا تستطيع الشركة أن تنسب عددًا معينًا إلى شخص معين. - رمز مميز لمرة واحدة: قبل العدّ تتلقى الصفحة من الشركة رمزًا مميزًا موقّعًا قصير الصلاحية. ولا يحوي الرمز سوى وقت وقيمة عشوائية، ولا يتضمن أي معلومة عن المستخدم، ولا يمكن استخدامه إلا مرة واحدة.
- تقييد إساءة الاستخدام (مجزَّأ بالتجزئة): للحفاظ على صدق الأرقام يوضع حد لعدد مرات العدّ المقبولة من مصدر واحد في الدقيقة وفي اليوم. ولتطبيق الحد اليومي تحتفظ الشركة بتجزئة مملّحة لعنوان IP وUser-Agent الخاص بالمتصفح لمدة أقصاها 24 ساعة. لا يُخزَّن النص الأصلي لعنوان IP ولا لـUser-Agent، ولا تُربط هذه التجزئة بأي حساب أو بأي إجراء آخر على الموقع.
4. تسجيل الدخول (اختياري)
يمكن استخدام المولّد والماسح الضوئي دون حساب. وإذا اختار المستخدم تسجيل الدخول عبر زر "تسجيل الدخول" في أعلى الموقع (باستخدام خدمة حساب WIA المشتركة) فإن الشركة تتلقى المعلومات الآتية.
- معرّف الحساب وعنوان البريد الإلكتروني والاسم المستعار وعنوان URL لصورة الملف الشخصي وخطة العضوية والدور (role) والمزوّد المستخدم في تسجيل الدخول (مثل Google وKakao)
- لا تتلقى الشركة كلمة مرور المستخدم.
فقط إذا استخدمتم خطة مدفوعة (اشتراكًا) تُعالَج البنود الآتية إضافةً إلى ما سبق.
- عنوان البريد الإلكتروني (البريد الإلكتروني للحساب الذي طلب الاشتراك)
- معرّف عميل الدفع (ID) (رقم تعريف العميل الذي منحته Stripe للمستخدم)
- حالة الاشتراك (الخطة، وكونها شهرية أو سنوية، وتاريخ انتهاء مدة الدفع الحالية، وكون الإلغاء مقررًا، وما إذا سُحبت الخطة بسبب رد المبلغ أو نزاع، وغير ذلك)
- لا تخزّن الشركة أرقام البطاقات. يُدخل المستخدم بيانات البطاقة مباشرة في نموذج الدفع الخاص بـStripe ولا تمر عبر الشركة.
5. الروابط المباشرة (عناوين wiacode.com المختصرة)
- الرمز المميز المختصر، والحساب المالك، وعنوان URL للوجهة ومضيفه، وعلامات الحالة، وملاحظة اختيارية يتركها المستخدم لنفسه
- إذا تحقق المستخدم من نطاقه الخاص، اسم النطاق ونتيجة التحقق
- عدد مرات المشاهدة اليومي لكل رابط. هذا العدد مجموع وليس سجلًا (log) للمشاهدات الفردية. غير أنه لعدّ الزائر نفسه مرة واحدة فقط في اليوم، يُحتفظ وقت المشاهدة بـتجزئة لعنوان IP وUser-Agent الخاص بالمتصفح باستخدام ملح لا يُستخدم إلا في ذلك اليوم مع الرابط والتاريخ. لا يُخزَّن النص الأصلي لعنوان IP ولا لـUser-Agent، ولأن قيمة الزائر نفسه تتغير بتغير اليوم فلا يمكن تتبع هذه التجزئة عبر التواريخ، وتُحذف بعد انقضاء مدة الاحتفاظ (40 يومًا كحد أقصى). ولا تُعدّ مشاهدات روبوتات المعاينة ولا الطلبات غير GET.
6. التبرعات
عند التبرع عبر زر "Buy us a coffee" تُعالَج الدفعة بواسطة Stripe. تُدخَل بيانات البطاقة مباشرة في نموذج الدفع الخاص بـStripe ولا تصل إلى wiacode.com. ولا ينقل هذا الموقع إلى خدمة الدفع سوى مبلغ التبرع وعملته، ولا يحتفظ ببيانات البطاقة ولا بالمفتاح السري (secret key) الخاص بـStripe.
7. معلومات لا تجمعها الشركة
- لا تجمع معلومات تعريفية شخصية ما لم يقدمها المستخدم طوعًا.
- لا تخزّن على الخادم بيانات رموز WIA Code الممسوحة.
- لا تستخدم ملفات تعريف ارتباط أو معرّفات لأغراض الإعلان أو التحليل أو التتبع من طرف ثالث.
- لا تبيع المعلومات الشخصية للمستخدمين ولا تبادلها ولا تشاركها مع طرف ثالث.
المادة 3 (معالجة المعلومات الشخصية ومدة الاحتفاظ بها)
تعالج الشركة المعلومات الشخصية وتحتفظ بها ضمن مدة الاحتفاظ والاستخدام التي تقتضيها القوانين أو التي وافق عليها صاحب البيانات عند جمع المعلومات. ومدة الاحتفاظ بكل بند كما يلي.
| الفئة | مدة الاحتفاظ |
|---|---|
| الصورة المرسلة لفك الترميز السحابي | تُتلف فور الانتهاء من معالجة فك الترميز (لا تُخزَّن) |
| محتوى طلب المشاركة في الفعالية | حتى تحقق غرض تشغيل الفعالية (اكتمال صرف المكافآت وانتهاء الفعالية). وتُتلف دون تأخير إذا طلب صاحب البيانات حذفها |
| إشارات إساءة استخدام الفعالية (التجزئة المملّحة لعنوان IP وUser-Agent) | طوال المدة اللازمة لمراجعة الطلب المعني، وتُتلف مع محتوى الطلب |
| التجزئة المملّحة لعنوان IP وUser-Agent في عدّاد الاستخدام المجهول | 24 ساعة كحد أقصى |
| معلومات تسجيل الدخول (معرّف الحساب والبريد الإلكتروني والاسم المستعار وعنوان URL لصورة الملف الشخصي والخطة والدور والمزوّد) | تُتلف دون تأخير عند إنهاء العضوية (طلب حذف الحساب) |
| معلومات الرابط المباشر (الرمز المميز والحساب المالك والوجهة والحالة والملاحظة والتحقق من النطاق ومجاميع المشاهدات اليومية) | تُتلف دون تأخير عند حذف المستخدم للرابط أو عند إنهاء العضوية |
| معلومات الاشتراك (البريد الإلكتروني ومعرّف عميل الدفع وحالة الاشتراك) | طوال مدة استخدام الاشتراك، وبعد انتهاء الاشتراك أو إنهاء العضوية طوال مدة الاحتفاظ النظامية الواردة أدناه. وتُتلف المعلومات التي لا يوجد التزام قانوني بالاحتفاظ بها دون تأخير عند إنهاء العضوية |
| سجلات العقد أو العدول عن التعاقد والدفع وتوريد السلع والخدمات | 5 سنوات وفق "قانون حماية المستهلك في التجارة الإلكترونية وغيرها" |
| سجلات شكاوى المستهلكين أو معالجة النزاعات | 3 سنوات وفق "قانون حماية المستهلك في التجارة الإلكترونية وغيرها" |
| سجلات معالجة الدفع الأخرى التي تحتفظ بها الشركة لتشغيل الخدمة (سجلات معالجة الويب هوك وغيرها) | 3 سنوات |
| التجزئة اليومية لمنع تكرار عدّ مشاهدات الرابط المباشر | 40 يومًا كحد أقصى |
| مبلغ التبرع وعملته | لا تحتفظ الشركة بمعلومات البطاقة. وتحتفظ Stripe بسجلات الدفع وفق سياسة الخصوصية الخاصة بـStripe |
| محتوى الاستفسارات | حتى اكتمال معالجة الاستفسار |
غير أنه إذا اشترطت القوانين ذات الصلة الاحتفاظ ببعض السجلات مدة معينة، فإنها تُحفظ طوال المدة التي تحددها تلك القوانين.
المادة 4 (تقديم المعلومات الشخصية إلى طرف ثالث)
تعالج الشركة المعلومات الشخصية لأصحاب البيانات ضمن النطاق المحدد في المادة 1 فقط، ولا تقدمها إلى طرف ثالث إلا في الحالات التي تندرج تحت المادتين 17 و18 من "قانون حماية المعلومات الشخصية"، كموافقة صاحب البيانات أو وجود نص خاص في القانون. ولا تقدم الشركة حاليًا المعلومات الشخصية للمستخدمين إلى أي طرف ثالث.
المادة 5 (إسناد معالجة المعلومات الشخصية إلى جهات خارجية)
لضمان سلاسة تقديم الخدمة، تسند الشركة معالجة المعلومات الشخصية على النحو الآتي. وعند إبرام عقد الإسناد تنص الشركة كتابةً، وفق المادة 26 من "قانون حماية المعلومات الشخصية"، على مسائل مثل حظر معالجة المعلومات الشخصية لغير غرض المهمة المسندة، والتدابير الحمائية التقنية والإدارية، وتقييد الإسناد من الباطن، وإدارة المتعاقد والإشراف عليه، والمسؤولية كالتعويض عن الضرر، وتشرف على مدى معالجة المتعاقد للمعلومات الشخصية بأمان.
| المتعاقد | المهمة المسندة | البنود المعالَجة |
|---|---|---|
| Stripe, Inc. وشركاتها التابعة | معالجة مدفوعات التبرعات والخطط المدفوعة (الاشتراك)، ومعالجة رد المبالغ والنزاعات | مبلغ التبرع وعملته أو خطة الاشتراك ومبلغه، وعنوان البريد الإلكتروني، ومعرّف عميل الدفع، ومعلومات الدفع التي يدخلها المستخدم مباشرة في نموذج الدفع الخاص بـStripe (لا تمر عبر الشركة) |
| خدمة حساب WIA المشتركة (خدمة تسجيل الدخول الموحدة التي تديرها الشركة) | التحقق من العضو والإبقاء على حالة تسجيل الدخول | معلومات تسجيل الدخول الواردة في المادة 2 الفقرة 4 |
إن مزوّدي تسجيل الدخول الخارجيين الذين يختارهم المستخدم عند تسجيل الدخول (مثل Google وKakao) هم خدمات منفصلة تسري عليها شروط الخدمة وسياسة الخصوصية المبرمة بين المستخدم وذلك المزوّد، والشركة تتلقى من ذلك المزوّد المعلومات الواردة في المادة 2 الفقرة 4 فحسب ولا تمرر المعلومات الشخصية للمستخدم إلى المزوّد.
المادة 6 (نقل المعلومات الشخصية إلى الخارج)
لمعالجة مدفوعات التبرعات والخطط المدفوعة (الاشتراك)، تنقل الشركة المعلومات الشخصية إلى الخارج على النحو الآتي. ولا يحدث ذلك إلا إذا اختار المستخدم التبرع أو الاشتراك.
| البند | التفاصيل |
|---|---|
| الجهة المستقبلة | Stripe, Inc. (الولايات المتحدة الأمريكية) |
| بيانات الاتصال بالجهة المستقبلة | بيانات الاتصال المذكورة في سياسة الخصوصية الخاصة بـStripe (https://stripe.com/privacy) |
| الدولة المنقول إليها | الولايات المتحدة الأمريكية |
| البنود المنقولة | مبلغ التبرع وعملته، وخطة الاشتراك ومبلغه، وعنوان البريد الإلكتروني، ومعرّف عميل الدفع، ومعلومات الدفع التي يدخلها المستخدم مباشرة في نموذج الدفع الخاص بـStripe (معلومات البطاقة وغيرها لا تمر عبر الشركة وتُرسل مباشرة إلى Stripe) |
| وقت النقل وطريقته | تُرسل عبر اتصال شبكي مشفّر عند إجراء المستخدم دفعة التبرع أو الاشتراك، وعند تجديد الاشتراك أو إلغائه أو رد مبلغه |
| غرض الاستخدام | الموافقة على دفعات التبرع والاشتراك وتحصيلها دوريًا، ومعالجة الإلغاء ورد المبالغ والنزاعات |
| مدة الاحتفاظ والاستخدام | وفق سياسة الخصوصية الخاصة بـStripe والقوانين ذات الصلة |
يجوز للمستخدم رفض النقل المذكور إلى الخارج بعدم التبرع وعدم الاشتراك في خطة مدفوعة. والتبرع والخطط المدفوعة كلاهما اختياري، وتبقى الوظائف الأساسية مجانية حتى دون الاشتراك. وللاطلاع على شروط الخطط المدفوعة راجعوا المادة 5-2 وما بعدها من شروط الخدمة.
المادة 7 (إتلاف المعلومات الشخصية)
- تتلف الشركة المعلومات الشخصية دون تأخير عندما تنتفي الحاجة إليها، كانقضاء مدة الاحتفاظ أو تحقق غرض المعالجة.
- إذا وجب الاستمرار في الاحتفاظ بالمعلومات الشخصية وفق قوانين أخرى رغم انقضاء مدة الاحتفاظ التي وافق عليها صاحب البيانات أو تحقق غرض المعالجة، فإنها تُنقل إلى قاعدة بيانات (DB) مستقلة أو تُحفظ في مكان تخزين مختلف.
- تُحذف المعلومات في شكل ملفات إلكترونية حذفًا نهائيًا بطريقة لا يمكن معها استرجاع السجلات، وتُتلف المعلومات الشخصية المسجلة أو المخزّنة في وثائق ورقية بتمزيقها بآلة التمزيق أو بحرقها.
المادة 8 (حقوق والتزامات صاحب البيانات وممثله القانوني وكيفية ممارستها)
- يجوز لصاحب البيانات في أي وقت أن يمارس تجاه الشركة حقوقًا منها طلب الاطلاع على معلوماته الشخصية وتصحيحها وحذفها ووقف معالجتها وسحب الموافقة.
- يمكن ممارسة الحقوق لدى المسؤول عن حماية المعلومات الشخصية المذكور في المادة 12 أو عبر بريد استفسارات الخدمة (global@thekoreantoday.com) كتابةً أو بالبريد الإلكتروني وغيره، وتتخذ الشركة الإجراء اللازم دون تأخير. وإذا طلبتم حذف الحساب فإن الشركة تحذف الحساب والروابط المباشرة التابعة له معًا.
- يمكن ممارسة الحقوق عبر وكيل مثل الممثل القانوني لصاحب البيانات أو من فوّضه. وفي هذه الحالة يجب تقديم وكالة وفق النموذج رقم 11 الملحق بـ"إشعار طرق معالجة المعلومات الشخصية".
- قد تُقيَّد حقوق صاحب البيانات في طلبي الاطلاع ووقف المعالجة وفق المادة 35 الفقرة 4 والمادة 37 الفقرة 2 من "قانون حماية المعلومات الشخصية".
- لا يجوز طلب حذف المعلومات الشخصية إذا نصّت قوانين أخرى صراحةً على أنها محل للجمع، وذلك في طلبي التصحيح والحذف.
- تتحقق الشركة من أن مقدم الطلب المتعلق بحقوق صاحب البيانات هو صاحب البيانات نفسه أو وكيل مشروع.
- تُحيطكم الشركة علمًا بأنه بالنسبة إلى المعلومات التي تحتفظ بها في صورة لا تتيح تحديد شخص بعينه، مثل القيم المجزَّأة في عدّاد الاستخدام المجهول، قد يتعذر تلبية طلبات الاطلاع أو التصحيح الفردية لأنه لا يمكن تقنيًا نسبتها إلى شخص بعينه.
المادة 9 (تدابير ضمان أمن المعلومات الشخصية)
تتخذ الشركة التدابير التقنية والإدارية والمادية اللازمة لضمان الأمن وفق المادة 29 من "قانون حماية المعلومات الشخصية"، وهي كما يلي.
- التقليل من البيانات في مرحلة التصميم: يجري توليد رموز WIA Code وفك ترميزها افتراضيًا داخل جهاز المستخدم، لتقليل المعلومات الشخصية التي يتعامل معها الخادم إلى أدنى حد.
- حفظ التجزئة بدل النص الأصلي: لا يُخزَّن النص الأصلي لعنوان IP وUser-Agent المستخدمين لمنع إساءة الاستخدام، بل تُحفظ التجزئة المملّحة فقط (والتجزئة المقتطعة في حالة الفعاليات).
- تشفير النقل: تُقدَّم الخدمة عبر HTTPS (TLS)، وملف تعريف ارتباط تسجيل الدخول موقّع تشفيريًا لمنع التلاعب والتزوير.
- عدم الاحتفاظ بمعلومات الدفع: لا تحتفظ أنظمة الشركة بمعلومات البطاقة مثل أرقامها، ولا يوجد المفتاح السري لـStripe على هذا الموقع.
- إدارة صلاحيات الوصول: تُقصر صلاحيات الوصول إلى نظام معالجة المعلومات الشخصية على أقل عدد من الموظفين تقتضيه مهامهم.
- التدابير الإدارية: وضع خطة إدارة داخلية وتنفيذها، وتدريب العاملين على التعامل مع المعلومات الشخصية
المادة 10 (تثبيت أجهزة الجمع التلقائي للمعلومات الشخصية وتشغيلها وكيفية رفضها)
- التخزين المحلي (localStorage): تستخدم الشركة localStorage في المتصفح لتذكر إعداد لغة المستخدم وإعدادات PWA. ولا تغادر هذه المعلومات جهاز المستخدم ولا تُرسل إلى خوادم الشركة.
- ملفات تعريف الارتباط: ملف تعريف الارتباط الذي تثبّته الشركة هو
wia_sessionوحده فقط، ولا يُثبَّت إلا بعد أن يسجل المستخدم الدخول. وهذا الملف- ملف من نوع host-only لا يُشارك مع النطاقات الفرعية،
- موقّع تشفيريًا،
- وتنتهي صلاحيته بعد مرور 30 يومًا على تثبيته أو عندما يسجل المستخدم الخروج.
- ويحمل معلومات تسجيل الدخول الواردة في المادة 2 الفقرة 4، ويُستخدم فقط للإبقاء على حالة تسجيل الدخول عبر مواقع WIA التابعة.
- لا تستخدم الشركة إطلاقًا ملفات تعريف ارتباط للإعلان أو التحليل أو التتبع من طرف ثالث. وإذا لم يسجل المستخدم الدخول فلن يثبّت هذا الموقع أي ملف تعريف ارتباط.
- طريقة الرفض: يستطيع المستخدم تجنب تثبيت ملفات تعريف الارتباط تمامًا بعدم تسجيل الدخول. ويمكنه كذلك رفض حفظ ملفات تعريف الارتباط أو حذفها من إعدادات متصفح الويب (مثل Chrome — الإعدادات > الخصوصية والأمان > ملفات تعريف الارتباط وبيانات المواقع الأخرى، وSafari — التفضيلات > الخصوصية). غير أنه إذا رُفض حفظ ملفات تعريف الارتباط فلن تبقى حالة تسجيل الدخول، ولن يمكن استخدام الوظائف التي تتطلب تسجيل الدخول مثل صفحتي. ويمكن أيضًا حذف إعدادات اللغة وPWA المخزنة في localStorage بوظيفة حذف بيانات المواقع في المتصفح.
- PWA والاستخدام دون اتصال: عند تثبيت WIA Code بصفة PWA (Progressive Web App) يخزّن عامل الخدمة (Service Worker) ملفات التطبيق مؤقتًا على جهاز المستخدم فيصبح المسح دون اتصال ممكنًا. والمخزَّن مؤقتًا هو شيفرة التطبيق فقط، ولا تُخزَّن المعلومات الشخصية.
المادة 11 (المعلومات الشخصية للأطفال)
صُمّمت WIA Code ليستخدمها الجميع من كل الأعمار. ولا تجمع الشركة المعلومات الشخصية للأطفال دون سن 14 عامًا دون موافقة الممثل القانوني، وإذا علمت بجمع معلومات شخصية لطفل أتلفتها دون تأخير. وإذا ظننتم أن طفلًا قدّم معلومات شخصية إلى الشركة فيُرجى إبلاغنا عبر وسائل الاتصال المذكورة في المادة 12.
المادة 12 (المسؤول عن حماية المعلومات الشخصية)
تتولى الشركة المسؤولية الشاملة عن الأعمال المتعلقة بمعالجة المعلومات الشخصية، وقد عيّنت المسؤول عن حماية المعلومات الشخصية الآتي لمعالجة شكاوى أصحاب البيانات المتعلقة بمعالجة المعلومات الشخصية وجبر الأضرار.
- المسؤول عن حماية المعلومات الشخصية: Yeon Sam-heum (الرئيس التنفيذي)
- البريد الإلكتروني: ceosmilestory@nate.com
- الهاتف: +82-1599-1045
- استفسارات الخدمة: global@thekoreantoday.com
يجوز لصاحب البيانات أن يوجه إلى المسؤول عن حماية المعلومات الشخصية جميع الاستفسارات والشكاوى وطلبات جبر الضرر المتعلقة بحماية المعلومات الشخصية التي تنشأ أثناء استخدام الخدمة، وترد الشركة على استفسارات صاحب البيانات وتعالجها دون تأخير.
المادة 13 (سبل الانتصاف عند انتهاك الحقوق والمصالح)
يجوز لصاحب البيانات، للحصول على الانتصاف من انتهاك المعلومات الشخصية، أن يتقدم بطلب لتسوية النزاع أو للاستشارة إلى لجنة تسوية نزاعات المعلومات الشخصية ومركز الإبلاغ عن انتهاكات المعلومات الشخصية التابع لوكالة الإنترنت والأمن الكورية وغيرهما. وللإبلاغ والاستشارة في شأن انتهاكات المعلومات الشخصية الأخرى يُرجى الاتصال بالجهات الآتية.
- لجنة تسوية نزاعات المعلومات الشخصية: (دون رمز المنطقة) 1833-6972 (www.kopico.go.kr)
- مركز الإبلاغ عن انتهاكات المعلومات الشخصية: (دون رمز المنطقة) 118 (privacy.kisa.or.kr)
- مكتب النيابة العامة العليا: (دون رمز المنطقة) 1301 (www.spo.go.kr)
- وكالة الشرطة الوطنية: (دون رمز المنطقة) 182 (ecrm.cyber.go.kr)
يجوز لمن أُصيبت حقوقه أو مصالحه بضرر بسبب قرار أو امتناع صدر عن رئيس جهة عامة بشأن طلب مقدم وفق المادة 35 (الاطلاع على المعلومات الشخصية) أو المادة 36 (تصحيح المعلومات الشخصية وحذفها) أو المادة 37 (وقف معالجة المعلومات الشخصية وغيرها) من "قانون حماية المعلومات الشخصية" أن يرفع تظلمًا إداريًا وفق ما ينص عليه قانون التظلمات الإدارية.
المادة 14 (اللغة المعتمدة)
تُقدَّم سياسة الخصوصية هذه بنسخة كورية ونسخة إنجليزية (/privacy.html). عند أي اختلاف في تفسير النسختين تسود النسخة الكورية. وأي ترجمات بلغات أخرى هي مواد مرجعية لراحة المستخدمين فقط وليست ملزمة.
المادة 15 (تعديل سياسة الخصوصية)
- تسري سياسة الخصوصية هذه اعتبارًا من 2026-10-11.
- يجوز للشركة تعديل هذه السياسة تبعًا لتغير القوانين أو السياسات أو الخدمة، وعند التعديل تنشر مضمون التعديل وتاريخ سريانه في هذه الصفحة وتحدّث تاريخ آخر تعديل في الأعلى.
أحكام ختامية
تسري سياسة الخصوصية هذه اعتبارًا من 2026-10-11.
- اسم الشركة: SmileStory Co., Ltd.
- الممثل: Yeon Sam-heum (Ph.D.)
- رقم السجل التجاري: 109-86-17229
- رقم الإبلاغ عن البيع عبر المراسلة: 2013-서울강서-0434
- العنوان: 서울특별시 강서구 마곡중앙6로 21, 5층 511호 D01 (마곡동, 이너매스마곡1차)
- الهاتف: +82-1599-1045
- استفسارات الخدمة: global@thekoreantoday.com