Məxfilik Siyasəti
Qüvvəyə minmə tarixi: 11.10.2026 · Son dəyişiklik tarixi: 11.10.2026
Bu sənəd istifadəçilərin rahatlığı üçün hazırlanmış arayış xarakterli tərcümədir. Hüquqi qüvvə yalnız Koreya dilindəki orijinal mətnə məxsusdur və təfsirdə fərq olduqda Koreya dilindəki mətn üstünlük təşkil edir (Maddə 14). English
SmileStory Co., Ltd. (bundan sonra "Şirkət") Şirkətin idarə etdiyi WIA Code xidmətindən (https://wiacode.com, bundan sonra "Xidmət") istifadə edən məlumat subyektlərinin şəxsi məlumatlarına böyük əhəmiyyət verir və "Şəxsi Məlumatların Qorunması Qanunu"nun 30-cu maddəsinə əsasən məlumat subyektlərinin şəxsi məlumatlarını qorumaq və bununla bağlı şikayətləri operativ və səmərəli şəkildə həll etmək məqsədilə aşağıdakı Məxfilik Siyasətini müəyyən edir və dərc edir.
WIA Code əvvəldən şəxsi məlumatları minimum səviyyədə emal etmək üçün layihələndirilmişdir. Kodun yaradılması və deşifrəsi əsasən yalnız istifadəçinin cihazı (brauzeri) daxilində aparılır və Şirkətin serverinə göndərilmir. Hesab yaratmadan həm generatordan, həm də skanerdən istifadə etmək mümkündür və daxil olmadıqda bu sayt heç bir kuki quraşdırmır.
Maddə 1 (Şəxsi məlumatların emal məqsədləri)
Şirkət şəxsi məlumatları aşağıdakı məqsədlər üçün emal edir. Emal olunan şəxsi məlumatlar aşağıdakı məqsədlərdən başqa məqsədlər üçün istifadə edilmir və istifadə məqsədi dəyişdikdə "Şəxsi Məlumatların Qorunması Qanunu"nun 18-ci maddəsinə əsasən ayrıca razılıq alınması kimi zəruri tədbirlər həyata keçirilir.
- Tədbirə müraciətlərin qəbulu, nəzərdən keçirilməsi və mükafatın təqdim edilməsi — WIA Code Qurucu Yerlər (Founding Seats) və "1 yüz milyonun səyahəti" tədbirlərinə müraciətlərin qəbulu, müraciət məzmununun yoxlanılması, iştirak nömrəsinin verilməsi, mükafatın çatdırılması
- Tədbirdə sui-istifadənin qarşısının alınması — eyni mənbədən çoxsaylı müraciət daxil olduqda məsul şəxsin onları yoxlaya bilməsi məqsədi
- Anonim istifadə statistikası — generator və skaner səhifələrində WIA Code-un neçə dəfə yaradıldığının və skan edildiyinin anonim şəkildə hesablanması və bu saylarının saxta şəkildə şişirdilməməsi üçün mənbə üzrə gündəlik limitin tətbiq edilməsi məqsədi
- Üzvün identifikasiyası və şəxsi səhifənin təqdim edilməsi (könüllü) — istifadəçi daxil olmağı seçdikdə, istifadəçinin öz səhifəsini (/mypage/) və ona aid birbaşa keçidləri və kodları göstərmək və giriş vəziyyətini saxlamaq məqsədi
- Birbaşa keçid (qısaldılmış URL) xidmətinin təqdim edilməsi — istifadəçinin yaratdığı wiacode.com qısaldılmış ünvanını təyinat yerinə bağlamaq, sahib hesabı təsdiq etmək və domen doğrulamasını emal etmək məqsədi
- Ödənişli tarifin (abunəliyin) ödənişinin emalı və idarə edilməsi — istifadəçinin seçdiyi abunəliyin ödənişi, tarifin tətbiqi, ləğvetmə, geri ödəniş və ödəniş mübahisələrinin həlli, təkrar abunəliklərin təmizlənməsi
- İanənin emalı — "Buy us a coffee" (bir fincan qəhvə ianəsi) düyməsi vasitəsilə könüllü ianənin ödəniş məbləğinin və valyutasının ödəniş vasitəçisinə ötürülməsi məqsədi
- Bulud deşifrəsi (könüllü) — cihaz daxilində deşifrə uğursuz olduqda istifadəçinin özü "Bulud deşifrəsi" düyməsini basarsa, həmin 1 şəkli deşifrə edib nəticəni qaytarmaq məqsədi
- Sorğuların cavablandırılması — istifadəçinin Şirkətə göndərdiyi sorğulara cavab verilməsi və mübahisələrin həlli
Maddə 2 (Emal olunan şəxsi məlumatların kateqoriyaları)
Şirkət Xidmətin funksiyalarına uyğun olaraq yalnız zəruri minimum şəxsi məlumatı emal edir. Hər bir kateqoriya yalnız istifadəçi həmin funksiyadan faktiki istifadə etdikdə emal olunur və funksiyadan istifadə edilmədikdə həmin məlumat ümumiyyətlə toplanmır.
1. Yalnız cihaz daxilində emal olunan və serverə göndərilməyən məlumatlar
- Dil və PWA parametrləri: yalnız istifadəçinin brauzer yaddaşında (localStorage) saxlanılır və Şirkətin serverinə göndərilmir.
- Kamera təsviri: yalnız WIA Code-un real vaxt rejimində skan edilməsi üçün istifadə olunur, tamamilə istifadəçinin cihazı daxilində emal olunur və Şirkətin serverinə göndərilmir. Lakin cihaz daxilində deşifrə uğursuz olduqda istifadəçi könüllü seçim olan "Bulud deşifrəsi" düyməsini özü basarsa, yalnız həmin halda həmin 1 şəkil deşifrə üçün Şirkətin serverinə göndərilir və Şirkət həmin şəkli saxlamır.
- Skan edilmiş WIA Code-un məzmunu: Şirkət istifadəçinin skan etdiyi kodun məzmununu serverdə saxlamır.
2. Tədbirə müraciət (WIA Code Qurucu Yerlər / 1 yüz milyonun səyahəti)
Yalnız istifadəçi tədbirə müraciət göndərdikdə aşağıdakı məlumatlar qeydə alınır. Tədbir səhifəsinə baxmaq və ya kod yaratmaq və skan etmək aşağıdakı kateqoriyaların heç birinin toplanmasına səbəb olmur.
- Müraciət məzmunu: daxil olmuş hesab, istifadəçinin seçdiyi ölkə, istifadəçinin təqdim etdiyi açıq sosial şəbəkə yazısının URL-i, göstərilən ad, istifadəçinin könüllü əlavə etdiyi şəkil, mükafatı almaq üçün e-poçt ünvanı
- Sui-istifadə siqnalları (heşlənmiş): müraciətin göndərildiyi andakı IP ünvanı və brauzerin User-Agent sətri, hər biri duz (salt) əlavə edilərək heşləndikdən sonra bir hissəsi kəsilmiş dəyər şəklində. Şirkət IP ünvanının və User-Agent-in orijinal mətnini saxlamır. Bu heş dəyəri yalnız eyni mənbədən çoxsaylı müraciət daxil olduqda məsul şəxsin onları yoxlaya bilməsi məqsədi ilə mövcuddur, heç kimi avtomatik bloklamaq üçün istifadə edilmir (ümumi şəbəkə və mobil operator NAT ünvanları qanuni olaraq üst-üstə düşə bilər) və müraciət formasından kənar heç bir fəaliyyətlə əlaqələndirilmir.
3. Anonim istifadə sayğacları
Generator və skaner səhifələri WIA Code-un neçə dəfə yaradıldığını və ya uğurla skan edildiyini hesablayır. Bu sayğac dizayn etibarilə anonimdir və aşağıdakı qaydada işləyir.
- Şəxsiyyət məlumatı yoxdur: hesablama sorğusuna kuki əlavə edilmir (
credentials: 'omit'), hesab əlaqəsi və ya cihaz identifikatoru da yoxdur. Şirkət müəyyən sayı müəyyən şəxsə aid edə bilməz. - Birdəfəlik token: hesablamadan əvvəl səhifə Şirkətdən qısa etibarlılıq müddətli imzalanmış token alır. Tokenə yalnız vaxt və təsadüfi dəyər daxil edilir, istifadəçi haqqında məlumat daxil edilmir və o yalnız bir dəfə istifadə oluna bilər.
- Sui-istifadəyə məhdudiyyət (heşlənmiş): hesablama rəqəmlərinin dürüst qalması üçün bir mənbədən dəqiqədə və gündə hesablana bilən say üzrə limit müəyyən edilir. Gündəlik limitin tətbiqi üçün IP ünvanının və brauzer User-Agent-inin duzlu heşi ən çox 24 saat saxlanılır. IP ünvanının və User-Agent-in orijinal mətni saxlanılmır və bu heş heç bir hesabla və ya saytdakı digər hərəkətlə əlaqələndirilmir.
4. Daxil olma (könüllü)
Hesab olmadan da generatordan və skanerdən istifadə etmək mümkündür. İstifadəçi saytın yuxarısındakı "Daxil ol" düyməsi (WIA ümumi hesab xidmətindən istifadə edilir) vasitəsilə daxil olmağı seçdikdə, Şirkət aşağıdakı məlumatları alır.
- Hesab identifikatoru, e-poçt ünvanı, ləqəb, profil şəklinin URL-i, üzvlük planı, rol (role), daxil olmaq üçün istifadə edilmiş provayder (məsələn, Google, Kakao)
- Şirkət istifadəçinin parolunu qəbul etmir.
Ödənişli tariflərdən (abunəlikdən) istifadə edildikdə yalnız aşağıdakı kateqoriyalar əlavə olaraq emal edilir.
- E-poçt ünvanı (abunəliyə müraciət edən hesabın e-poçtu)
- Ödəniş müştəri ID-si (Stripe-ın istifadəçiyə verdiyi müştəri identifikasiya nömrəsi)
- Abunəlik statusu (tarif, aylıq və ya illik növ, cari ödəniş dövrünün bitmə tarixi, ləğvin planlaşdırılıb-planlaşdırılmaması, geri ödəniş və ya mübahisə səbəbindən tarifin geri alınıb-alınmaması və s.)
- Şirkət kart nömrəsini saxlamır. Kart məlumatlarını istifadəçi birbaşa Stripe-ın ödəniş formasına daxil edir və onlar Şirkət vasitəsilə keçmir.
5. Birbaşa keçid (wiacode.com qısaldılmış ünvanı)
- Qısa token, sahib hesab, təyinat URL-i və onun hostu, status bayraqları, istifadəçinin özü üçün qoyduğu könüllü qeyd
- İstifadəçi öz domenini doğruladıqda həmin domen adı və doğrulama nəticəsi
- Keçid üzrə gündəlik baxış sayı. Bu say cəmdir və ayrı-ayrı baxışların qeydi (jurnalı) deyil. Lakin eyni ziyarətçini gündə yalnız bir dəfə saymaq üçün baxış anında IP ünvanının və brauzer User-Agent-inin yalnız həmin gün üçün istifadə olunan duzla heşlənmiş dəyəri keçid və tarixlə birlikdə saxlanılır. IP ünvanının və User-Agent-in orijinal mətni saxlanılmır; gün dəyişdikdə eyni ziyarətçinin dəyəri dəyişdiyindən bu heş tarixlər üzrə izlənilə bilməz və saxlanma müddəti (ən çox 40 gün) başa çatdıqda silinir. Önbaxış botlarının baxışları və GET-dən başqa sorğular sayılmır.
6. İanə
"Buy us a coffee" düyməsi ilə ianə edildikdə ödənişi Stripe emal edir. Kart məlumatları birbaşa Stripe-ın öz ödəniş formasına daxil edilir və wiacode.com-a çatmır. Bu sayt yalnız ianə məbləğini və valyutanı ödəniş xidmətinə ötürür, kart məlumatlarını və Stripe gizli açarını (secret key) saxlamır.
7. Şirkətin toplamadığı məlumatlar
- İstifadəçi könüllü təqdim etmədikcə şəxsi identifikasiya məlumatları toplanmır.
- Skan edilmiş WIA Code-un məlumatları serverdə saxlanılmır.
- Reklam, analitika və 3-cü tərəf izləmə məqsədli kuki və ya identifikatorlardan istifadə edilmir.
- İstifadəçinin şəxsi məlumatları satılmır, mübadilə edilmir və 3-cü tərəflərlə paylaşılmır.
Maddə 3 (Şəxsi məlumatların emalı və saxlanma müddəti)
Şirkət şəxsi məlumatları qanunvericiliyə əsasən nəzərdə tutulmuş saxlama və istifadə müddəti çərçivəsində və ya məlumat subyektindən şəxsi məlumatlar toplanarkən razılıq alınmış saxlama və istifadə müddəti çərçivəsində emal edir və saxlayır. Hər bir kateqoriyanın saxlanma müddəti aşağıdakı kimidir.
| Kateqoriya | Saxlanma müddəti |
|---|---|
| Bulud deşifrəsi üçün göndərilmiş şəkil | Deşifrə emalı başa çatdıqdan dərhal sonra məhv edilir (saxlanılmır) |
| Tədbirə müraciət məzmunu | Tədbirin idarə edilməsi məqsədinə nail olunanadək (mükafatın verilməsi tamamlananadək və tədbir başa çatanadək). Məlumat subyekti silinməsini tələb etdikdə gecikmədən məhv edilir |
| Tədbirdə sui-istifadə siqnalları (IP və User-Agent duzlu heşi) | Müvafiq müraciətin nəzərdən keçirilməsi üçün zəruri olan müddət ərzində, müraciət məzmunu ilə birlikdə məhv edilir |
| Anonim istifadə sayğacının IP və User-Agent duzlu heşi | Ən çox 24 saat |
| Giriş məlumatları (hesab identifikatoru, e-poçt, ləqəb, profil şəklinin URL-i, plan, rol, provayder) | Üzvlükdən çıxdıqda (hesabın silinməsi tələb edildikdə) gecikmədən məhv edilir |
| Birbaşa keçid məlumatları (token, sahib hesab, təyinat yeri, status, qeyd, domen doğrulaması, gündəlik baxış cəmi) | İstifadəçi keçidi sildikdə və ya üzvlükdən çıxdıqda gecikmədən məhv edilir |
| Abunəlik məlumatları (e-poçt, ödəniş müştəri ID-si, abunəlik statusu) | Abunəlikdən istifadə müddəti ərzində, abunəlik başa çatdıqdan və ya üzvlükdən çıxdıqdan sonra isə aşağıdakı qanuni saxlama müddəti ərzində. Qanunvericiliklə saxlama öhdəliyi olmayan məlumatlar üzvlükdən çıxdıqda gecikmədən məhv edilir |
| Müqavilə və ya müqavilədən imtina, ödəniş və mal və xidmətlərin təqdim edilməsi ilə bağlı qeydlər | "Elektron ticarətdə istehlakçıların müdafiəsi haqqında Qanun"a əsasən 5 il |
| İstehlakçıların şikayəti və ya mübahisələrin həlli ilə bağlı qeydlər | "Elektron ticarətdə istehlakçıların müdafiəsi haqqında Qanun"a əsasən 3 il |
| Şirkətin Xidmətin işlədilməsi üçün saxladığı digər ödəniş emalı qeydləri (veb-hook emalı qeydləri və s.) | 3 il |
| Birbaşa keçid baxışlarının təkrarlanmasının qarşısını almaq üçün gündəlik heş | Ən çox 40 gün |
| İanə məbləği və valyutası | Şirkət kart məlumatlarını saxlamır. Ödəniş qeydlərini Stripe öz Məxfilik Siyasətinə uyğun saxlayır |
| Sorğu məzmunu | Sorğunun işlənməsi başa çatanadək |
Lakin müvafiq qanunvericilik müəyyən müddət ərzində saxlanmasını tələb edən qeydlər olduqda, həmin qanunvericiliyin müəyyən etdiyi müddət ərzində saxlanılır.
Maddə 4 (Şəxsi məlumatların 3-cü tərəflərə verilməsi)
Şirkət məlumat subyektinin şəxsi məlumatlarını yalnız Maddə 1-də göstərilən çərçivədə emal edir və şəxsi məlumatları yalnız məlumat subyektinin razılığı, qanunun xüsusi müddəaları kimi "Şəxsi Məlumatların Qorunması Qanunu"nun 17-ci və 18-ci maddələrinə uyğun gələn hallarda 3-cü tərəflərə verir. Hazırda Şirkət istifadəçilərin şəxsi məlumatlarını 3-cü tərəflərə vermir.
Maddə 5 (Şəxsi məlumatların emalının həvalə edilməsi)
Şirkət Xidmətin sazişsiz təqdim edilməsi üçün şəxsi məlumatların emalı işlərini aşağıdakı kimi həvalə edir. Şirkət həvalə müqaviləsi bağlayarkən "Şəxsi Məlumatların Qorunması Qanunu"nun 26-cı maddəsinə əsasən həvalə olunan işin icra məqsədindən kənar şəxsi məlumatların emalının qadağan edilməsi, texniki və idarəetmə üzrə qoruma tədbirləri, təkrar həvalənin məhdudlaşdırılması, icraçıya nəzarət və göstəriş, zərərin ödənilməsi kimi məsuliyyət məsələlərini sənəddə göstərir və icraçının şəxsi məlumatları təhlükəsiz emal edib-etmədiyinə nəzarət edir.
| İcraçı | Həvalə olunan iş | Emal olunan kateqoriyalar |
|---|---|---|
| Stripe, Inc. və onun afil olunmuş şirkətləri | İanə və ödənişli tarif (abunəlik) ödənişlərinin emalı, geri ödəniş və mübahisələrin həlli | İanə məbləği və valyutası və ya abunəlik tarifi və məbləği, e-poçt ünvanı, ödəniş müştəri ID-si və istifadəçinin Stripe ödəniş formasına birbaşa daxil etdiyi ödəniş məlumatları (Şirkət vasitəsilə keçmir) |
| WIA ümumi hesab xidməti (Şirkətin idarə etdiyi vahid giriş xidməti) | Üzvün autentifikasiyası və giriş vəziyyətinin saxlanması | Maddə 2-nin 4-cü bəndindəki giriş məlumatları |
İstifadəçinin daxil olarkən seçdiyi xarici giriş provayderləri (məsələn, Google, Kakao) istifadəçi ilə həmin provayder arasındakı istifadə şərtləri və məxfilik siyasətinin tətbiq edildiyi ayrıca xidmətlərdir; Şirkət həmin provayderlərdən Maddə 2-nin 4-cü bəndindəki məlumatları yalnız alır, istifadəçinin şəxsi məlumatlarını provayderə ötürmür.
Maddə 6 (Şəxsi məlumatların xaricə ötürülməsi)
Şirkət ianə və ödənişli tarif (abunəlik) ödənişlərinin emalı üçün şəxsi məlumatları aşağıdakı kimi xaricə ötürür. Bu yalnız istifadəçi ianə və ya abunəliyi seçdikdə baş verir.
| Maddə | Məzmun |
|---|---|
| Məlumatı alan | Stripe, Inc. (ABŞ) |
| Məlumatı alanın əlaqə məlumatı | Stripe Məxfilik Siyasətində (https://stripe.com/privacy) göstərilən əlaqə məlumatı |
| Ötürülən ölkə | ABŞ |
| Ötürülən kateqoriyalar | İanə məbləği və valyutası, abunəlik tarifi və məbləği, e-poçt ünvanı, ödəniş müştəri ID-si və istifadəçinin Stripe ödəniş formasına birbaşa daxil etdiyi ödəniş məlumatları (kart məlumatları və s. Şirkət vasitəsilə keçmədən birbaşa Stripe-a göndərilir) |
| Ötürülmə vaxtı və üsulu | İstifadəçi ianə və ya abunəlik ödənişini həyata keçirdiyi anda, habelə abunəliyin yenilənməsi, ləğvi və geri ödənişi emal edildiyi anda şifrələnmiş şəbəkə rabitəsi vasitəsilə göndərilir |
| İstifadə məqsədi | İanə və abunəlik ödənişlərinin təsdiqi və dövri hesablanması, ləğvetmə, geri ödəniş və mübahisələrin həlli |
| Saxlama və istifadə müddəti | Stripe-ın Məxfilik Siyasətinə və müvafiq qanunvericiliyə uyğun |
İstifadəçi ianə etməməklə və ödənişli tarifə qoşulmamaqla yuxarıdakı xaricə ötürülmədən imtina edə bilər. İanə və ödənişli tarif könüllüdür; qoşulmasanız da əsas funksiyalardan pulsuz istifadə etməyə davam edə bilərsiniz. Ödənişli tariflərin şərtləri üçün Xidmət İstifadə Şərtlərinin Maddə 5-2 və sonrakı maddələrinə baxın.
Maddə 7 (Şəxsi məlumatların məhv edilməsi)
- Şirkət şəxsi məlumatların saxlanma müddəti bitdikdə, emal məqsədinə nail olunduqda və s. səbəblərdən şəxsi məlumatlara ehtiyac qalmadıqda həmin məlumatları gecikmədən məhv edir.
- Məlumat subyektindən razılıq alınmış saxlanma müddəti bitdikdə və ya emal məqsədinə nail olunduqda belə, digər qanunvericiliyə əsasən şəxsi məlumatların saxlanmasına davam edilməsi zəruri olarsa, həmin şəxsi məlumatlar ayrıca verilənlər bazasına (DB) köçürülür və ya saxlama yeri dəyişdirilməklə saxlanılır.
- Elektron fayl şəklindəki məlumatlar qeydlərin bərpa edilə bilməyəcəyi üsulla həmişəlik silinir, kağız sənədlərdə qeyd edilmiş və saxlanmış şəxsi məlumatlar isə doğranaraq və ya yandırılaraq məhv edilir.
Maddə 8 (Məlumat subyektinin və qanuni nümayəndənin hüquq və vəzifələri və onların həyata keçirilməsi qaydası)
- Məlumat subyekti istənilən vaxt Şirkətdən şəxsi məlumatlara baxmağı, onları düzəltməyi, silməyi, emalın dayandırılmasını tələb etmək və razılığı geri götürmək kimi hüquqlardan istifadə edə bilər.
- Hüquqların həyata keçirilməsi Maddə 12-də göstərilən qorunma üzrə məsul şəxsə və ya Xidmət üzrə sorğu e-poçtuna (global@thekoreantoday.com) yazılı, elektron poçt və s. vasitələrlə edilə bilər və Şirkət buna dair gecikmədən tədbir görür. Hesabın silinməsini tələb etdikdə Şirkət hesabı və həmin hesaba aid birbaşa keçidləri birlikdə silir.
- Hüquqların həyata keçirilməsi məlumat subyektinin qanuni nümayəndəsi və ya səlahiyyət verilmiş şəxs kimi nümayəndə vasitəsilə də mümkündür. Bu halda "Şəxsi məlumatların emalı qaydaları haqqında Bildiriş"in 11 nömrəli əlavə formasına uyğun etibarnamə təqdim edilməlidir.
- Baxış və emalın dayandırılması tələbləri üzrə məlumat subyektinin hüquqları "Şəxsi Məlumatların Qorunması Qanunu"nun 35-ci maddəsinin 4-cü bəndinə və 37-ci maddəsinin 2-ci bəndinə əsasən məhdudlaşdırıla bilər.
- Şəxsi məlumatların düzəldilməsi və silinməsi tələbi zamanı həmin şəxsi məlumatların toplanması digər qanunvericilikdə açıq şəkildə nəzərdə tutulmuşdursa, onların silinməsi tələb edilə bilməz.
- Şirkət məlumat subyektinin hüquqlarına əsaslanan tələbi irəli sürən şəxsin həmin şəxsin özü və ya qanuni nümayəndəsi olub-olmadığını yoxlayır.
- Şirkət anonim istifadə sayğaclarının heş dəyərləri kimi yalnız konkret şəxsi identifikasiya etmək mümkün olmayan formada saxladığı məlumatlar üzrə texniki cəhətdən konkret şəxsə aid edilə bilmədiyindən ayrı-ayrı baxış və düzəliş tələblərinə cavab verməyin çətin ola biləcəyini bildirir.
Maddə 9 (Şəxsi məlumatların təhlükəsizliyinin təmin edilməsi tədbirləri)
Şirkət "Şəxsi Məlumatların Qorunması Qanunu"nun 29-cu maddəsinə əsasən təhlükəsizliyin təmin edilməsi üçün zəruri olan aşağıdakı texniki, idarəetmə və fiziki tədbirləri həyata keçirir.
- Layihələndirmə mərhələsində minimallaşdırma: WIA Code-un yaradılması və deşifrəsi əsasən istifadəçinin cihazı daxilində emal edilir və beləliklə serverin emal etdiyi şəxsi məlumatlar minimuma endirilir.
- Orijinal mətn əvəzinə heşin saxlanması: sui-istifadənin qarşısını almaq məqsədilə IP ünvanı və User-Agent-in orijinal mətni saxlanılmır, yalnız duzlu heş (tədbir üzrə kəsilmiş heş) şəklində saxlanılır.
- Ötürülmə zamanı şifrələmə: Xidmət HTTPS (TLS) vasitəsilə təqdim edilir və giriş kukisi kriptoqrafik olaraq imzalanaraq saxtalaşdırılmanın və dəyişdirilməsinin qarşısı alınır.
- Ödəniş məlumatlarının saxlanmaması: kart nömrəsi kimi kart məlumatları Şirkətin sistemlərində saxlanmır və Stripe gizli açarı da bu saytda yerləşdirilmir.
- Giriş hüquqlarının idarə edilməsi: şəxsi məlumatların emalı sisteminə giriş hüququ vəzifənin icrası üçün zəruri olan minimum sayda şəxslə məhdudlaşdırılır.
- İdarəetmə tədbirləri: daxili idarəetmə planının hazırlanması və icrası, şəxsi məlumatlarla işləyən məsul şəxslərin təlimi
Maddə 10 (Şəxsi məlumatların avtomatik toplanması qurğularının quraşdırılması, işlədilməsi və onlardan imtina)
- Lokal yaddaş (localStorage): Şirkət istifadəçinin dil və PWA parametrlərini yadda saxlamaq üçün brauzerin localStorage-dan istifadə edir. Bu məlumat istifadəçinin cihazını tərk etmir və Şirkətin serverinə göndərilmir.
- Kuki: Şirkətin quraşdırdığı kuki
wia_sessionyeganədir və yalnız istifadəçi daxil olduqdan sonra quraşdırılır. Bu kuki- host-only kukidir, subdomenlərlə paylaşılmır,
- kriptoqrafik olaraq imzalanmışdır,
- quraşdırıldıqdan 30 gün sonra və ya istifadəçi sistemdən çıxdıqda müddəti bitir.
- Maddə 2-nin 4-cü bəndindəki giriş məlumatlarını daşıyaraq yalnız WIA ailəsi saytlarında giriş vəziyyətini saxlamaq üçün istifadə olunur.
- Şirkət reklam, analitika və 3-cü tərəf izləmə kukilərindən heç vaxt istifadə etmir. İstifadəçi daxil olmadıqda bu sayt heç bir kuki quraşdırmır.
- İmtina üsulu: İstifadəçi daxil olmamaqla kuki quraşdırılmasının qarşısını tamamilə ala bilər. Bundan əlavə, veb-brauzerin parametrlərindən (məsələn, Chrome — Parametrlər > Məxfilik və təhlükəsizlik > Kukilər və digər sayt məlumatları, Safari — Preferences > Privacy) kukilərin saxlanmasını rədd edə və ya silə bilər. Lakin kukilərin saxlanması rədd edilərsə, giriş vəziyyəti saxlanmadığından şəxsi səhifə kimi daxil olmağı tələb edən funksiyalardan istifadə etmək mümkün olmaz. Brauzerin sayt məlumatlarını silmə funksiyası ilə localStorage-da saxlanılan dil və PWA parametrlərini də silmək olar.
- PWA və oflayn istifadə: WIA Code PWA (Progressive Web App) kimi quraşdırıldıqda xidmət işçisi (Service Worker) tətbiq fayllarını istifadəçinin cihazında keşləyir və bununla oflayn skan mümkün olur. Yalnız tətbiq kodu keşlənir, şəxsi məlumatlar keşlənmir.
Maddə 11 (Uşaqların şəxsi məlumatları)
WIA Code bütün yaş qrupları üçün istifadə oluna biləcək şəkildə layihələndirilmişdir. Şirkət 14 yaşına çatmamış uşaqların şəxsi məlumatlarını qanuni nümayəndənin razılığı olmadan toplamır və uşağın şəxsi məlumatlarının toplandığını öyrəndikdə onları gecikmədən məhv edir. Uşağın Şirkətə şəxsi məlumat təqdim etdiyi qənaətinə gəldikdə, Maddə 12-dəki əlaqə məlumatları üzrə bizə bildirin.
Maddə 12 (Şəxsi məlumatların qorunması üzrə məsul şəxs)
Şirkət şəxsi məlumatların emalı ilə bağlı işlərə ümumi rəhbərlik edir və məsuliyyət daşıyır, şəxsi məlumatların emalı ilə bağlı məlumat subyektlərinin şikayətlərinin həlli və zərərin ödənilməsi və s. üçün aşağıdakı şəxsi məlumatların qorunması üzrə məsul şəxsi təyin etmişdir.
- Şəxsi məlumatların qorunması üzrə məsul şəxs: Yeon Sam-heum (İcraçı direktor)
- E-poçt: ceosmilestory@nate.com
- Telefon: +82-1599-1045
- Xidmət üzrə sorğular: global@thekoreantoday.com
Məlumat subyekti Xidmətdən istifadə zamanı yaranan şəxsi məlumatların qorunması ilə bağlı bütün sorğuları, şikayətlərin həllini, zərərin ödənilməsi və s. məsələləri şəxsi məlumatların qorunması üzrə məsul şəxsə ünvanlaya bilər və Şirkət məlumat subyektinin sorğularına gecikmədən cavab verir və onları həll edir.
Maddə 13 (Hüquqların pozulmasının aradan qaldırılması üsulları)
Məlumat subyekti şəxsi məlumatların pozulması nəticəsində hüquqlarının bərpası üçün Şəxsi Məlumatlar üzrə Mübahisələrin Həlli Komitəsinə, Koreya İnternet və Təhlükəsizlik Agentliyinin Şəxsi Məlumatların Pozulması Barədə Bildiriş Mərkəzinə və s. mübahisənin həlli və ya məsləhət üçün müraciət edə bilər. Şəxsi məlumatların pozulması ilə bağlı digər bildiriş və məsləhətlər üçün aşağıdakı qurumlara müraciət edin.
- Şəxsi Məlumatlar üzrə Mübahisələrin Həlli Komitəsi: (kodsuz) 1833-6972 (www.kopico.go.kr)
- Şəxsi Məlumatların Pozulması Barədə Bildiriş Mərkəzi: (kodsuz) 118 (privacy.kisa.or.kr)
- Ali Prokurorluq: (kodsuz) 1301 (www.spo.go.kr)
- Milli Polis Agentliyi: (kodsuz) 182 (ecrm.cyber.go.kr)
"Şəxsi Məlumatların Qorunması Qanunu"nun 35-ci (şəxsi məlumatlara baxış), 36-cı (şəxsi məlumatların düzəldilməsi və silinməsi) və 37-ci (şəxsi məlumatların emalının dayandırılması və s.) maddələrinin müddəalarına əsasən irəli sürülən tələblər üzrə dövlət orqanının rəhbərinin qəbul etdiyi qərar və ya hərəkətsizliyi nəticəsində hüquq və ya mənafeləri pozulmuş şəxs İnzibati Mübahisələr Haqqında Qanunun müəyyən etdiyi qaydada inzibati şikayət verə bilər.
Maddə 14 (Üstün dil)
Bu Məxfilik Siyasəti Koreya və ingilis dillərində (/privacy.html) təqdim olunur. İki dil variantının təfsirində fərq olduqda Koreya dilindəki variant üstünlük təşkil edir. Digər dillərdə təqdim olunan tərcümələr, əgər varsa, yalnız istifadəçilərin rahatlığı üçün arayış materialıdır və məcburi qüvvəyə malik deyil.
Maddə 15 (Məxfilik Siyasətinin dəyişdirilməsi)
- Bu Məxfilik Siyasəti 11.10.2026 tarixindən tətbiq edilir.
- Şirkət qanunvericilik, siyasət və ya Xidmətdəki dəyişikliklərə uyğun olaraq bu Siyasəti dəyişə bilər; dəyişdirildikdə dəyişiklik məzmunu və qüvvəyə minmə tarixi bu səhifədə dərc edilir və yuxarıdakı son dəyişiklik tarixi yenilənir.
Yekun müddəa
Bu Məxfilik Siyasəti 11.10.2026 tarixindən qüvvəyə minir.
- Şirkət adı: SmileStory Co., Ltd.
- Direktor: Yeon Sam-heum (Ph.D.)
- Biznes qeydiyyat nömrəsi: 109-86-17229
- Distant satış fəaliyyəti üzrə bildiriş nömrəsi: 2013-서울강서-0434
- Ünvan: 서울특별시 강서구 마곡중앙6로 21, 5층 511호 D01 (마곡동, 이너매스마곡1차)
- Telefon: +82-1599-1045
- Xidmət üzrə sorğular: global@thekoreantoday.com