Política de privadesa

Data d'entrada en vigor: 11/10/2026 · Data de l'última modificació: 11/10/2026

Aquest document és una traducció de referència facilitada per comoditat de l'usuari. Només té efecte jurídic l'original en coreà i, en cas de diferència d'interpretació, preval la versió coreana (article 14). English

SmileStory Co., Ltd. (en endavant l'«Empresa») concedeix gran importància a les dades personals dels interessats que utilitzen el servei WIA Code (https://wiacode.com, en endavant el «Servei») operat per l'Empresa i, d'acord amb l'article 30 de la Llei de protecció de la informació personal, estableix i fa pública aquesta política de privadesa per protegir les dades personals dels interessats i poder atendre amb rapidesa i fluïdesa les queixes que hi estiguin relacionades.

WIA Code ha estat concebut des del principi per tractar el mínim de dades personals possible. La generació i la descodificació dels codis es fan, per defecte, únicament dins del dispositiu (el navegador) de l'usuari i no s'envien als servidors de l'Empresa. El generador i l'escàner es poden utilitzar sense crear un compte, i si no inicieu sessió aquest lloc web no instal·la cap galeta.

Article 1 (Finalitats del tractament de dades personals)

L'Empresa tracta dades personals amb les finalitats següents. Les dades personals tractades no s'utilitzaran amb finalitats diferents de les següents i, si la finalitat d'ús canvia, l'Empresa adoptarà les mesures necessàries, com ara obtenir un consentiment per separat, d'acord amb l'article 18 de la Llei de protecció de la informació personal.

  1. Recepció i examen de les participacions en esdeveniments i lliurament de recompenses — recepció de les participacions en els esdeveniments WIA Code Founding Seats (Places fundadores) i «Viatge dels 100 milions», revisió del contingut de la participació, assignació del número de participant, lliurament de recompenses
  2. Prevenció de l'abús en els esdeveniments — finalitat de permetre que el responsable pugui revisar els casos en què es rep un nombre elevat de participacions de la mateixa procedència
  3. Estadístiques d'ús anònimes — recompte anònim del nombre de vegades que es genera o s'escaneja un WIA Code a les pàgines del generador i de l'escàner, i aplicació d'un límit diari per procedència perquè aquest recompte no s'infli de manera fraudulenta
  4. Identificació del membre i oferiment de la pàgina El meu compte (opcional) — quan l'usuari opta per iniciar sessió, mostrar la seva pàgina personal (/mypage/) i els enllaços directes i codis que hi pertanyen, i mantenir l'estat d'inici de sessió
  5. Prestació del servei d'enllaços directes (URL curts) — connectar l'adreça curta de wiacode.com creada per l'usuari amb la destinació, comprovar el compte propietari i tramitar la verificació del domini
  6. Tramitació i gestió del pagament dels plans de pagament (subscripcions) — pagament de la subscripció triada per l'usuari, aplicació del pla, tramitació de cancel·lacions, reemborsaments i disputes de pagament, i depuració de subscripcions duplicades
  7. Tramitació de donacions — retransmetre a l'intermediari de pagament l'import i la moneda del pagament de les donacions voluntàries fetes mitjançant el botó «Buy us a coffee» (convida'ns a un cafè)
  8. Descodificació al núvol (opcional) — descodificar 1 imatge i tornar-ne el resultat quan la descodificació al dispositiu falla i l'usuari prem personalment el botó «Descodificació al núvol»
  9. Atenció de consultes — respondre a les consultes que l'usuari ha enviat a l'Empresa i resoldre els conflictes

Article 2 (Dades personals que es tracten)

L'Empresa només tracta el mínim de dades personals necessari per a cada funció del Servei, tal com s'indica a continuació. Cada categoria només es tracta si l'usuari utilitza realment la funció corresponent; si no s'utilitza la funció, aquesta categoria no es recull en absolut.

1. Informació que es tracta només dins del dispositiu i no s'envia al servidor

2. Participació en esdeveniments (WIA Code Founding Seats / Viatge dels cent milions)

Només si l'usuari envia una participació a un esdeveniment es registra la informació següent. El simple fet de consultar la pàgina de l'esdeveniment o de generar i escanejar codis no comporta cap recollida de les categories següents.

3. Comptador d'ús anònim

Les pàgines del generador i de l'escàner compten el nombre de vegades que es genera o s'escaneja correctament un WIA Code. Aquest comptador és anònim per disseny i funciona de la manera següent.

4. Inici de sessió (opcional)

El generador i l'escàner es poden utilitzar sense compte. Si l'usuari opta per iniciar sessió amb el botó «Inicia la sessió» de la part superior del lloc (mitjançant el servei de compte comú de WIA), l'Empresa rep la informació següent.

Només si s'utilitza un pla de pagament (subscripció), es tracten a més les dades següents.

5. Enllaços directes (adreces curtes de wiacode.com)

6. Donacions

Quan es fa una donació amb el botó «Buy us a coffee», el pagament el tramita Stripe. Les dades de la targeta s'introdueixen directament al formulari de pagament propi de Stripe i no arriben a wiacode.com. Aquest lloc només retransmet al servei de pagament l'import i la moneda de la donació, i no té ni les dades de la targeta ni la clau secreta (secret key) de Stripe.

7. Informació que l'Empresa no recull

Article 3 (Tractament i termini de conservació de les dades personals)

L'Empresa tracta i conserva les dades personals dins del termini de conservació i ús que estableix la llei o del termini de conservació i ús consentit per l'interessat en el moment de recollir les dades personals. Els terminis de conservació de cada categoria són els següents.

CategoriaTermini de conservació
Imatge enviada per a la descodificació al núvolS'elimina immediatament un cop tramitada la descodificació (no es desa)
Contingut de la participació en esdevenimentsFins que s'assoleixi la finalitat de la gestió de l'esdeveniment (fins que s'hagi completat el lliurament de recompenses i hagi finalitzat l'esdeveniment). Si l'interessat en sol·licita la supressió, s'elimina sense dilació
Senyal d'abús en esdeveniments (hash amb sal de l'IP i del User-Agent)Durant el període necessari per examinar la participació corresponent; s'elimina juntament amb el contingut de la participació
Hash amb sal de l'IP i del User-Agent del comptador d'ús anònimUn màxim de 24 hores
Informació d'inici de sessió (identificador del compte, adreça electrònica, sobrenom, URL de la imatge de perfil, pla, rol, proveïdor)S'elimina sense dilació en donar-se de baixa com a membre (sol·licitud de supressió del compte)
Informació dels enllaços directes (testimoni, compte propietari, destinació, estat, nota, verificació del domini, total diari de visites)S'elimina sense dilació quan l'usuari suprimeix l'enllaç o es dona de baixa com a membre
Informació de la subscripció (adreça electrònica, ID de client de pagament, estat de la subscripció)Durant el període d'ús de la subscripció i, després de la finalització de la subscripció o de la baixa com a membre, durant el termini legal de conservació que s'indica a continuació. La informació sobre la qual no hi ha cap obligació legal de conservació s'elimina sense dilació en donar-se de baixa com a membre
Registres relatius al contracte o al desistiment, al pagament i a la prestació de béns i serveis5 anys, d'acord amb la Llei sobre la protecció dels consumidors en el comerç electrònic, etc.
Registres relatius a les reclamacions dels consumidors o a la resolució de conflictes3 anys, d'acord amb la Llei sobre la protecció dels consumidors en el comerç electrònic, etc.
Altres registres de tramitació de pagaments que l'Empresa conserva per al funcionament del Servei (registres de tramitació de webhooks, etc.)3 anys
Hash diari per evitar el recompte duplicat de visites als enllaços directesUn màxim de 40 dies
Import i moneda de les donacionsL'Empresa no té dades de targeta. Els registres de pagament els conserva Stripe d'acord amb la política de privadesa de Stripe
Contingut de les consultesFins que s'acabi la tramitació de la consulta

Tanmateix, si hi ha registres que la legislació aplicable exigeix conservar durant un període determinat, es conserven durant el període que estableix aquesta legislació.

Article 4 (Cessió de dades personals a tercers)

L'Empresa només tracta les dades personals dels interessats dins de l'àmbit indicat a l'article 1 i només cedeix dades personals a tercers en els casos dels articles 17 i 18 de la Llei de protecció de la informació personal, com ara el consentiment de l'interessat o una disposició especial de la llei. Actualment l'Empresa no cedeix les dades personals dels usuaris a tercers.

Article 5 (Encàrrec del tractament de dades personals)

Per poder prestar el Servei amb fluïdesa, l'Empresa encarrega el tractament de dades personals de la manera següent. En concertar el contracte d'encàrrec, d'acord amb l'article 26 de la Llei de protecció de la informació personal, l'Empresa fa constar per escrit qüestions com la prohibició de tractar les dades personals amb finalitats alienes a l'encàrrec, les mesures de protecció tècniques i de gestió, la limitació de la subencarregació, la gestió i supervisió de l'encarregat i la responsabilitat, com ara la indemnització de danys, i supervisa que l'encarregat tracti les dades personals de manera segura.

EncarregatTasca encarregadaDades tractades
Stripe, Inc. i les seves filialsTramitació del pagament de les donacions i dels plans de pagament (subscripcions), tramitació de reemborsaments i disputesImport i moneda de la donació, o pla i import de la subscripció, adreça electrònica, ID de client de pagament i la informació de pagament que l'usuari introdueix directament al formulari de pagament de Stripe (no passa per l'Empresa)
Servei de compte comú de WIA (servei d'inici de sessió integrat operat per l'Empresa)Autenticació dels membres i manteniment de l'estat d'inici de sessióInformació d'inici de sessió de l'article 2, apartat 4

El proveïdor extern d'inici de sessió que l'usuari tria en iniciar sessió (per exemple, Google, Kakao) és un servei independent al qual s'apliquen les condicions d'ús i la política de privadesa entre l'usuari i aquest proveïdor; l'Empresa només rep d'aquest proveïdor la informació de l'article 2, apartat 4, i no li lliura les dades personals de l'usuari.

Article 6 (Transferència de dades personals a l'estranger)

Per tramitar el pagament de les donacions i dels plans de pagament (subscripcions), l'Empresa transfereix dades personals a l'estranger de la manera següent. Això només passa si l'usuari opta per fer una donació o subscriure's.

ElementContingut
Destinatari de la transferènciaStripe, Inc. (Estats Units)
Contacte del destinatari de la transferènciaEl contacte que figura a la política de privadesa de Stripe (https://stripe.com/privacy)
País de destinacióEstats Units
Dades transferidesImport i moneda de la donació, pla i import de la subscripció, adreça electrònica, ID de client de pagament i la informació de pagament que l'usuari introdueix directament al formulari de pagament de Stripe (les dades de la targeta, etc., no passen per l'Empresa, sinó que s'envien directament a Stripe)
Data i mètode de la transferènciaS'envien mitjançant comunicació xifrada per xarxa en el moment en què l'usuari fa el pagament de la donació o de la subscripció, i en el moment de la tramitació de la renovació, la cancel·lació i el reemborsament de la subscripció
Finalitat d'úsAutorització i cobrament periòdic dels pagaments de donacions i subscripcions, tramitació de cancel·lacions, reemborsaments i disputes
Termini de conservació i úsSegons la política de privadesa de Stripe i la legislació aplicable

L'usuari pot refusar la transferència a l'estranger esmentada no fent cap donació ni subscrivint-se a cap pla de pagament. Tant les donacions com els plans de pagament són opcionals i, encara que no us hi subscriviu, les funcions bàsiques continuen sent gratuïtes. Per a les condicions dels plans de pagament, consulteu les Condicions del servei, article 5-2 i següents.

Article 7 (Destrucció de les dades personals)

  1. Quan les dades personals deixen de ser necessàries, per exemple perquè s'ha acabat el termini de conservació o s'ha assolit la finalitat del tractament, l'Empresa les destrueix sense dilació.
  2. Si, tot i haver transcorregut el termini de conservació consentit per l'interessat o haver-se assolit la finalitat del tractament, cal continuar conservant les dades personals d'acord amb una altra llei, es conserven traslladant-les a una base de dades (BD) separada o canviant-ne la ubicació d'emmagatzematge.
  3. La informació en forma de fitxer electrònic se suprimeix definitivament amb un mètode que impedeix recuperar el registre, i les dades personals registrades o desades en documents en paper es destrueixen triturant-los o incinerant-los.

Article 8 (Drets i obligacions de l'interessat i del representant legal i manera d'exercir-los)

  1. L'interessat pot exercir davant l'Empresa, en qualsevol moment, drets com ara sol·licitar l'accés, la rectificació, la supressió i la suspensió del tractament de les seves dades personals i retirar el consentiment.
  2. Els drets es poden exercir per escrit, per correu electrònic, etc., mitjançant el responsable de protecció de dades personals de l'article 12 o l'adreça electrònica de consultes del Servei (global@thekoreantoday.com), i l'Empresa hi actuarà sense dilació. Si sol·liciteu la supressió del compte, l'Empresa suprimirà conjuntament el compte i els enllaços directes que hi pertanyen.
  3. Els drets es poden exercir mitjançant un representant, com ara el representant legal de l'interessat o una persona apoderada. En aquest cas, cal presentar un poder segons el model núm. 11 de l'annex de l'Avís sobre els mètodes de tractament de la informació personal.
  4. Els drets de l'interessat de sol·licitar l'accés i la suspensió del tractament poden ser limitats d'acord amb l'article 35, apartat 4, i l'article 37, apartat 2, de la Llei de protecció de la informació personal.
  5. La sol·licitud de rectificació i de supressió de dades personals no pot comportar-ne la supressió quan una altra llei estableix expressament que aquestes dades personals són objecte de recollida.
  6. L'Empresa comprova que la persona que ha fet una sol·licitud en exercici dels drets de l'interessat sigui el mateix interessat o un representant legítim.
  7. L'Empresa fa saber que, pel que fa a la informació que només conserva en una forma que no permet identificar cap persona determinada, com ara els valors de hash del comptador d'ús anònim, tècnicament no es pot atribuir a cap persona determinada, per la qual cosa pot ser difícil atendre sol·licituds individuals d'accés o de rectificació.

Article 9 (Mesures per garantir la seguretat de les dades personals)

D'acord amb l'article 29 de la Llei de protecció de la informació personal, l'Empresa adopta les mesures tècniques, de gestió i físiques necessàries per garantir la seguretat següents.

Article 10 (Instal·lació i funcionament de dispositius de recollida automàtica de dades personals i manera de rebutjar-los)

  1. Emmagatzematge local (localStorage): l'Empresa utilitza el localStorage del navegador per recordar la configuració d'idioma i de PWA de l'usuari. Aquesta informació no surt del dispositiu de l'usuari i no s'envia als servidors de l'Empresa.
  2. Galetes: l'Empresa només instal·la la galeta wia_session i només després que l'usuari hagi iniciat sessió. Aquesta galeta
    • és una galeta host-only i no es comparteix amb els subdominis,
    • està signada criptogràficament,
    • caduca 30 dies després de la instal·lació o quan l'usuari tanca la sessió.
    • Només s'utilitza per mantenir l'estat d'inici de sessió als llocs del grup WIA, i conté la informació d'inici de sessió de l'article 2, apartat 4.
  3. L'Empresa no utilitza en cap cas galetes publicitàries, d'anàlisi ni de seguiment per part de tercers. Si l'usuari no inicia sessió, aquest lloc web no instal·la cap galeta.
  4. Manera de rebutjar-les: l'usuari pot evitar completament la instal·lació de galetes no iniciant sessió. També pot rebutjar o eliminar l'emmagatzematge de galetes a la configuració del navegador web (per exemple, Chrome — Configuració > Privadesa i seguretat > Galetes i altres dades de llocs; Safari — Preferències > Privadesa). Tanmateix, si es rebutja l'emmagatzematge de galetes, l'estat d'inici de sessió no es manté i no es podran utilitzar les funcions que requereixen iniciar sessió, com ara la pàgina El meu compte. Amb la funció d'eliminació de dades de llocs del navegador també es poden eliminar la configuració d'idioma i de PWA desada al localStorage.
  5. PWA i ús sense connexió: quan WIA Code s'instal·la com a PWA (Progressive Web App), el treballador de servei (Service Worker) desa a la memòria cau del dispositiu de l'usuari els fitxers de l'aplicació, cosa que permet escanejar sense connexió. Només es desa a la memòria cau el codi de l'aplicació; no s'hi desa cap dada personal.

Article 11 (Dades personals dels menors)

WIA Code ha estat concebut perquè el puguin utilitzar persones de totes les edats. L'Empresa no recull dades personals de menors de 14 anys sense el consentiment del seu representant legal i, si té coneixement que s'han recollit dades personals d'un menor, les destrueix sense dilació. Si considereu que un menor ha facilitat dades personals a l'Empresa, aviseu-ne al contacte de l'article 12.

Article 12 (Responsable de protecció de dades personals)

L'Empresa és la responsable global del tractament de dades personals i, per atendre les queixes dels interessats relacionades amb el tractament de dades personals i reparar-ne els perjudicis, ha designat el responsable de protecció de dades personals següent.

L'interessat pot adreçar-se al responsable de protecció de dades personals per a qualsevol consulta, tramitació de queixes i reparació de perjudicis relacionats amb la protecció de dades personals que sorgeixin en utilitzar el Servei, i l'Empresa respondrà i tramitarà les consultes dels interessats sense dilació.

Article 13 (Vies de recurs davant les vulneracions de drets)

Per obtenir reparació en cas de vulneració de dades personals, l'interessat pot sol·licitar la resolució d'un conflicte o assessorament al Comitè de Mediació de Conflictes sobre Informació Personal, al Centre de Denúncia de Vulneracions de la Informació Personal de l'Agència de la Internet i la Seguretat de Corea (KISA), etc. Per a altres denúncies i consultes sobre vulneracions de dades personals, adreceu-vos als organismes següents.

Qui hagi vist vulnerats els seus drets o interessos per una resolució o una omissió del responsable d'una entitat pública arran de les sol·licituds fetes d'acord amb l'article 35 (accés a les dades personals), l'article 36 (rectificació i supressió de les dades personals) i l'article 37 (suspensió del tractament de les dades personals, etc.) de la Llei de protecció de la informació personal, pot interposar un recurs administratiu d'acord amb el que estableix la Llei de recursos administratius.

Article 14 (Llengua prevalent)

Aquesta política de privadesa s'ofereix en versió coreana i en versió anglesa (/privacy.html). En cas de diferència d'interpretació entre les dues versions lingüístiques, preval la versió coreana. Les traduccions a altres llengües, si n'hi ha, són només material de referència per comoditat de l'usuari i no són vinculants.

Article 15 (Modificació de la política de privadesa)

  1. Aquesta política de privadesa s'aplica a partir de l'11/10/2026.
  2. L'Empresa pot modificar aquesta política per canvis en la legislació, en les polítiques o en el Servei i, en cas de modificació, en publica el contingut i la data d'entrada en vigor en aquesta pàgina i actualitza la data de l'última modificació de la part superior.

Disposició addicional

Aquesta política de privadesa entra en vigor l'11/10/2026.