Политика за поверителност

Дата на влизане в сила: 11.10.2026 · Дата на последна промяна: 11.10.2026

Този документ е справочен превод, изготвен за удобство на потребителите. Правна сила има единствено оригиналът на корейски език, а при различие в тълкуването предимство има корейският текст (член 14). English

SmileStory Co., Ltd. (наричано по-нататък „Дружеството“) отдава голямо значение на личните данни на субектите на данни, които ползват услугата WIA Code (https://wiacode.com, наричана по-нататък „Услугата“), управлявана от Дружеството, и съгласно член 30 от „Закона за защита на личните данни“ установява и публикува следната Политика за поверителност с цел защита на личните данни на субектите на данни и бързо и ефективно уреждане на свързаните с това жалби.

WIA Code е проектиран от самото начало да обработва лични данни в минимален обем. Създаването и декодирането на код по подразбиране се извършват само на устройството (в браузъра) на потребителя и не се предават на сървърите на Дружеството. Генераторът и скенерът могат да се ползват без създаване на акаунт, а ако не сте влезли, този сайт не инсталира никакви бисквитки.

Член 1 (Цели на обработването на лични данни)

Дружеството обработва лични данни за следните цели. Обработваните лични данни не се използват за други цели освен посочените по-долу, а при промяна на целта на използване Дружеството предприема необходимите мерки, като например получаване на отделно съгласие съгласно член 18 от „Закона за защита на личните данни“.

  1. Приемане и разглеждане на заявки за участие в събития и предоставяне на награди — приемане на заявки за събитията WIA Code Founding Seats (Основателски места) и „Пътуване на 1 сто милиона“, преглед на съдържанието на заявките, присвояване на номер на участие, предоставяне на награда
  2. Предотвратяване на злоупотреби със събития — цел да се даде възможност на отговорното лице да прегледа случаите, когато от един и същ източник постъпват множество заявки
  3. Анонимна статистика за използването — цел анонимно да се отчита колко пъти е създаден и сканиран WIA Code на страниците на генератора и скенера и да се прилага дневен лимит по източник, за да не се надуват тези числа чрез измама
  4. Идентифициране на члена и предоставяне на лична страница (по избор) — цел да се показват собствената страница на потребителя (/mypage/) и принадлежащите към нея преки връзки и кодове и да се поддържа състоянието на влизане, когато потребителят е избрал да влезе
  5. Предоставяне на услугата за пряка връзка (съкратен URL) — цел да се свързва създаденият от потребителя съкратен адрес на wiacode.com с крайната цел, да се потвърждава акаунтът-собственик и да се обработва потвърждаването на домейн
  6. Обработване и управление на плащанията за платен план (абонамент) — плащане на избрания от потребителя абонамент, прилагане на плана, обработване на прекратяване, възстановяване на суми и платежни спорове, изчистване на дублирани абонаменти
  7. Обработване на дарения — цел да се препращат на платежния посредник сумата и валутата на доброволното дарение чрез бутона „Buy us a coffee“ (дарение за чаша кафе)
  8. Облачно декодиране (по избор) — цел да се декодира 1 изображение и да се върне резултатът, когато декодирането на устройството е неуспешно и потребителят сам е натиснал бутона „Облачно декодиране“
  9. Отговаряне на запитвания — отговаряне на запитвания, изпратени от потребителите до Дружеството, и уреждане на спорове

Член 2 (Категории обработвани лични данни)

Дружеството обработва само минимално необходимите лични данни според функциите на Услугата. Всяка категория се обработва само когато потребителят действително ползва съответната функция, а ако функцията не се ползва, съответните данни изобщо не се събират.

1. Данни, обработвани само на устройството и непредавани на сървър

2. Заявка за участие в събитие (WIA Code Founding Seats / Пътуване на 1 сто милиона)

Следните данни се записват само когато потребителят подаде заявка за участие в събитие. Разглеждането на страницата на събитието или просто създаването и сканирането на кодове не води до събиране на нито една от долупосочените категории.

3. Анонимни броячи за използване

Страниците на генератора и скенера отчитат колко пъти WIA Code е бил създаден или успешно сканиран. Този брояч е анонимен по замисъл и работи по следния начин.

4. Влизане (по избор)

Генераторът и скенерът могат да се ползват и без акаунт. Когато потребителят избере да влезе чрез бутона „Вход“ в горната част на сайта (използва се общата служба за акаунти на WIA), Дружеството получава следните данни.

Само при ползване на платен план (абонамент) допълнително се обработват следните данни.

5. Пряка връзка (съкратен адрес на wiacode.com)

6. Дарение

При дарение чрез бутона „Buy us a coffee“ плащането се обработва от Stripe. Данните на картата се въвеждат директно във формата за плащане на самия Stripe и не достигат до wiacode.com. Този сайт препраща към платежната услуга само сумата и валутата на дарението и не разполага с данни на картата и със секретния ключ (secret key) на Stripe.

7. Данни, които Дружеството не събира

Член 3 (Обработване и срокове на съхранение на лични данни)

Дружеството обработва и съхранява лични данни в рамките на сроковете за съхранение и използване, определени от закона, или на сроковете за съхранение и използване, за които е получено съгласието на субекта на данните при събирането на личните данни. Сроковете на съхранение по категории са следните.

КатегорияСрок на съхранение
Изображение, предадено за облачно декодиранеУнищожава се веднага след обработването на декодирането (не се съхранява)
Съдържание на заявка за участие в събитиеДо постигане на целта на провеждането на събитието (до приключване на предоставянето на наградата и края на събитието). Ако субектът на данните поиска изтриване, унищожава се без забавяне
Сигнали за злоупотреба със събитие (солен хеш на IP и User-Agent)За срока, необходим за разглеждането на съответната заявка; унищожава се заедно със съдържанието на заявката
Солен хеш на IP и User-Agent на анонимния брояч за използванеНай-много 24 часа
Данни за влизане (идентификатор на акаунта, имейл, псевдоним, URL на профилната снимка, план, роля, доставчик)Унищожават се без забавяне при напускане като член (при искане за изтриване на акаунта)
Данни за пряка връзка (токен, акаунт-собственик, крайна цел, състояние, бележка, потвърждаване на домейн, дневен сбор на прегледите)Унищожават се без забавяне, когато потребителят изтрие връзката или напусне като член
Данни за абонамента (имейл, клиентски идентификатор за плащания, състояние на абонамента)За периода на ползване на абонамента, а след края на абонамента или напускането като член — за посочения по-долу законов срок на съхранение. Данните, за които няма законово задължение за съхранение, се унищожават без забавяне при напускане като член
Записи относно договор или отказ от договор, плащане и предоставяне на стоки и услуги5 години съгласно „Закона за защита на потребителите при електронна търговия и др.“
Записи относно жалби на потребители или уреждане на спорове3 години съгласно „Закона за защита на потребителите при електронна търговия и др.“
Други записи за обработване на плащания, които Дружеството съхранява за функционирането на Услугата (записи за обработване на уебхукове и др.)3 години
Дневен хеш за предотвратяване на повторно отчитане на прегледи на пряка връзкаНай-много 40 дни
Сума и валута на дарениетоДружеството не съхранява данни на карта. Записите за плащанията се съхраняват от Stripe съгласно неговата политика за поверителност
Съдържание на запитванеДо приключване на обработването на запитването

Въпреки това, когато съществуват записи, които приложимото законодателство изисква да се съхраняват определен период, те се съхраняват за срока, определен от това законодателство.

Член 4 (Предоставяне на лични данни на 3-ти лица)

Дружеството обработва личните данни на субекта на данните само в рамките, посочени в член 1, и предоставя лични данни на 3-ти лица само в случаите, съответстващи на членове 17 и 18 от „Закона за защита на личните данни“, като например съгласие на субекта на данните или специални разпоредби на закон. В момента Дружеството не предоставя личните данни на потребителите на 3-ти лица.

Член 5 (Възлагане на обработването на лични данни)

За безпроблемното предоставяне на Услугата Дружеството възлага обработването на лични данни по следния начин. При сключване на договор за възлагане Дружеството съгласно член 26 от „Закона за защита на личните данни“ посочва в документа въпроси като забрана за обработване на лични данни извън целта на изпълнение на възложената работа, технически и организационни мерки за защита, ограничаване на повторното възлагане, управление и надзор на изпълнителя, отговорност, включително обезщетение за вреди, и осъществява надзор дали изпълнителят обработва личните данни безопасно.

ИзпълнителВъзложена работаОбработвани категории
Stripe, Inc. и неговите свързани дружестваОбработване на плащания за дарение и платен план (абонамент), обработване на възстановяване на суми и споровеСума и валута на дарението или план и сума на абонамента, имейл адрес, клиентски идентификатор за плащания и платежна информация, която потребителят въвежда директно във формата за плащане на Stripe (не минава през Дружеството)
Обща служба за акаунти на WIA (единна служба за вход, управлявана от Дружеството)Удостоверяване на члена и поддържане на състоянието на влизанеДанните за влизане по алинея 4 на член 2

Външните доставчици на вход, които потребителят избира при влизане (например Google, Kakao), са отделни услуги, за които важат общите условия и политиката за поверителност между потребителя и съответния доставчик; Дружеството само получава от тези доставчици данните по алинея 4 на член 2 и не предава личните данни на потребителя на доставчика.

Член 6 (Предаване на лични данни в чужбина)

За обработването на плащания за дарение и платен план (абонамент) Дружеството предава лични данни в чужбина по следния начин. Това се случва само когато потребителят е избрал дарение или абонамент.

ПозицияСъдържание
ПолучателStripe, Inc. (САЩ)
Контакти на получателяКонтактите, посочени в политиката за поверителност на Stripe (https://stripe.com/privacy)
Държава, в която се предават даннитеСАЩ
Предавани данниСума и валута на дарението, план и сума на абонамента, имейл адрес, клиентски идентификатор за плащания и платежна информация, която потребителят въвежда директно във формата за плащане на Stripe (данните на картата и др. се предават директно на Stripe, без да минават през Дружеството)
Момент и начин на предаванеПредават се чрез криптирана мрежова комуникация в момента, в който потребителят извършва плащане за дарение или абонамент, както и в момента на обработване на подновяване, прекратяване и възстановяване на суми по абонамента
Цел на използванеОдобряване и периодично таксуване на плащанията за дарение и абонамент, обработване на прекратяване, възстановяване на суми и спорове
Срок на съхранение и използванеСъгласно политиката за поверителност на Stripe и приложимото законодателство

Потребителят може да откаже горното предаване в чужбина, като не прави дарения и не се абонира за платен план. Даренията и платеният план са незадължителни; дори да не се абонирате, можете да продължите да ползвате основните функции безплатно. За условията на платените планове вижте член 5-2 и следващите от Общите условия за ползване на услугата.

Член 7 (Унищожаване на лични данни)

  1. Когато личните данни вече не са необходими поради изтичане на срока на съхранение, постигане на целта на обработването и др., Дружеството унищожава тези лични данни без забавяне.
  2. Когато след изтичането на срока на съхранение, за който е получено съгласието на субекта на данните, или след постигането на целта на обработването личните данни продължават да трябва да се съхраняват съгласно друго законодателство, тези лични данни се преместват в отделна база данни (БД) или се съхраняват на друго място.
  3. Данните във вид на електронни файлове се изтриват окончателно по начин, който изключва възстановяването на записите, а личните данни, записани и съхранявани в хартиени документи, се унищожават чрез раздробяване или изгаряне.

Член 8 (Права и задължения на субекта на данните и законния представител и начин на упражняването им)

  1. Субектът на данните може по всяко време да упражнява пред Дружеството права като достъп до личните данни, поправка, изтриване, искане за спиране на обработването и оттегляне на съгласие.
  2. Правата могат да се упражняват писмено, по електронна поща и др. чрез обръщение към отговорното лице за защита на личните данни по член 12 или към имейла за запитвания по Услугата (global@thekoreantoday.com), а Дружеството предприема действия без забавяне. Ако поискате изтриване на акаунта, Дружеството изтрива акаунта заедно с принадлежащите към него преки връзки.
  3. Правата могат да се упражняват чрез представител, като законния представител на субекта на данните или упълномощено лице. В този случай трябва да се представи пълномощно по образец от приложение 11 към „Известието за методите за обработване на лични данни“.
  4. Правата на субекта на данните във връзка с искания за достъп и спиране на обработването могат да бъдат ограничени съгласно алинея 4 на член 35 и алинея 2 на член 37 от „Закона за защита на личните данни“.
  5. Когато друго законодателство изрично предвижда събирането на тези лични данни, не може да се иска тяхната поправка или изтриване.
  6. Дружеството проверява дали лицето, отправило искане във връзка с права на субекта на данните, е самият субект или негов законен представител.
  7. Дружеството уведомява, че по отношение на данни, които съхранява само във вид, който не позволява идентифициране на конкретно лице, като хеш стойностите на анонимните броячи за използване, може да му бъде трудно да удовлетвори отделни искания за достъп или поправка, тъй като технически те не могат да бъдат приписани на конкретно лице.

Член 9 (Мерки за осигуряване на сигурността на личните данни)

Дружеството съгласно член 29 от „Закона за защита на личните данни“ прилага следните технически, организационни и физически мерки, необходими за осигуряване на сигурността.

Член 10 (Инсталиране, експлоатация и отказ от устройства за автоматично събиране на лични данни)

  1. Локално хранилище (localStorage): Дружеството използва localStorage на браузъра, за да запомни езиковите настройки и настройките на PWA на потребителя. Тези данни не напускат устройството на потребителя и не се предават на сървърите на Дружеството.
  2. Бисквитки: бисквитката, която Дружеството инсталира, е wia_session единствена и се инсталира само след като потребителят е влязъл. Тази бисквитка
    • е host-only бисквитка и не се споделя с поддомейни,
    • е криптографски подписана,
    • изтича 30 дни след инсталирането или когато потребителят излезе.
    • Съдържа данните за влизане по алинея 4 на член 2 и се използва само за поддържане на състоянието на влизане в сайтовете от семейството на WIA.
  3. Дружеството изобщо не използва бисквитки за реклама, анализ и проследяване от 3-ти лица. Ако потребителят не е влязъл, този сайт не инсталира никакви бисквитки.
  4. Начин на отказ: Потребителят може напълно да избегне инсталирането на бисквитки, като не влиза. Освен това в настройките на уеб браузъра (например Chrome — Настройки > Поверителност и сигурност > Бисквитки и други данни за сайтове, Safari — Предпочитания > Поверителност) може да откаже съхраняването на бисквитки или да ги изтрие. Ако обаче откажете съхраняването на бисквитки, състоянието на влизане няма да се поддържа и функции, изискващи влизане, като личната страница, няма да са достъпни. С функцията на браузъра за изтриване на данните на сайта могат да се изтрият и езиковите настройки и настройките на PWA, съхранени в localStorage.
  5. PWA и офлайн ползване: когато WIA Code е инсталиран като PWA (Progressive Web App), сервизният работник (Service Worker) кешира файловете на приложението на устройството на потребителя, което дава възможност за офлайн сканиране. Кешира се само кодът на приложението, личните данни не се кешират.

Член 11 (Лични данни на деца)

WIA Code е проектиран така, че да може да се ползва от всички възрасти. Дружеството не събира лични данни на деца под 14 години без съгласието на законния представител, а когато разбере, че са събрани лични данни на дете, ги унищожава без забавяне. Ако смятате, че дете е предоставило лични данни на Дружеството, моля, уведомете ни на контактите по член 12.

Член 12 (Отговорно лице за защита на личните данни)

Дружеството носи цялостната отговорност за работата по обработването на лични данни и е определило следното отговорно лице за защита на личните данни за разглеждане на жалби на субектите на данни и обезщетяване на вреди във връзка с обработването на лични данни.

Субектът на данните може да се обръща към отговорното лице за защита на личните данни с всякакви въпроси, жалби и искания за обезщетение на вреди, свързани със защитата на личните данни при ползването на Услугата, а Дружеството отговаря и обработва запитванията на субекта на данните без забавяне.

Член 13 (Начини за защита на нарушени права)

За защита във връзка с нарушаване на личните данни субектът на данните може да се обърне към Комитета за уреждане на спорове за лични данни, Центъра за съобщаване на нарушения на личните данни на Корейската агенция за интернет и сигурност и др. с молба за уреждане на спор или консултация. За други съобщения и консултации относно нарушения на личните данни се обръщайте към следните институции.

Лице, чиито права или интереси са засегнати от решение или бездействие на ръководителя на публичен орган по искания съгласно член 35 (достъп до лични данни), член 36 (поправка и изтриване на лични данни) и член 37 (спиране на обработването на лични данни и др.) от „Закона за защита на личните данни“, може да подаде административна жалба по реда, определен от Закона за административните жалби.

Член 14 (Приоритетен език)

Настоящата Политика за поверителност се предоставя на корейски и английски език (/privacy.html). При различие в тълкуването на двете езикови версии предимство има корейската версия. Преводите на други езици, ако има такива, са само справочни материали за удобство на потребителите и нямат задължителна сила.

Член 15 (Промяна на Политиката за поверителност)

  1. Настоящата Политика за поверителност се прилага от 11.10.2026.
  2. Дружеството може да променя настоящата Политика във връзка с промени в законодателството, политиката или Услугата; при промяна Дружеството публикува съдържанието на промяната и датата на влизане в сила на тази страница и актуализира датата на последна промяна в горната част.

Допълнителни разпоредби

Настоящата Политика за поверителност влиза в сила от 11.10.2026.