Privatlivspolitik

Ikrafttrædelsesdato: 11.10.2026 · Senest ændret: 11.10.2026

Dette dokument er en vejledende oversættelse af hensyn til brugerne. Kun den koreanske originaludgave har juridisk gyldighed, og ved fortolkningsforskelle har den koreanske udgave forrang (artikel 14). English

SmileStory Co., Ltd. (herefter "virksomheden") tillægger beskyttelsen af personoplysninger om de registrerede, der bruger tjenesten WIA Code (https://wiacode.com, herefter "tjenesten"), som virksomheden driver, stor vægt og fastsætter og offentliggør i henhold til artikel 30 i "loven om beskyttelse af personoplysninger" følgende privatlivspolitik for at beskytte de registreredes personoplysninger og for at behandle klager herom hurtigt og smidigt.

WIA Code er fra starten designet til at behandle så få personoplysninger som muligt. Generering og afkodning af koder foregår som udgangspunkt udelukkende på brugerens egen enhed (i browseren) og sendes ikke til virksomhedens servere. Både generatoren og scanneren kan bruges uden at oprette en konto, og så længe du ikke logger ind, sætter dette websted ingen cookies.

Artikel 1 (Formål med behandling af personoplysninger)

Virksomheden behandler personoplysninger til følgende formål. De behandlede personoplysninger bruges ikke til andre formål end de følgende, og hvis formålet ændres, iværksætter virksomheden de nødvendige foranstaltninger, f.eks. at indhente særskilt samtykke i henhold til artikel 18 i "loven om beskyttelse af personoplysninger".

  1. Modtagelse og vurdering af begivenhedsdeltagelse samt udbetaling af belønninger — modtagelse af tilmeldinger til begivenhederne WIA Code Founding Seats og "Rejsen for hundrede millioner mennesker", gennemgang af tilmeldingens indhold, tildeling af deltagernumre, levering af belønninger
  2. Forebyggelse af misbrug af begivenheder — formålet er, at en sagsbehandler kan gennemgå tilfælde, hvor der modtages flere tilmeldinger fra samme kilde
  3. Anonym brugsstatistik — anonym optælling af, hvor mange gange WIA Code er blevet genereret og scannet på generator- og scannersiderne, og anvendelse af en daglig grænse pr. kilde, så tallene ikke kan oppustes uretmæssigt
  4. Identifikation af medlemmer og levering af Min side (valgfrit) — formålet er, når brugeren vælger at logge ind, at vise brugerens egen side (/mypage/) og de tilhørende direkte links og koder samt at opretholde loginstatus
  5. Levering af tjenesten direkte links (korte URL'er) — formålet er at forbinde de korte adresser på wiacode.com, som brugeren har oprettet, med målet, at bekræfte den ejende konto og at behandle domæneverifikation
  6. Behandling og administration af betaling for betalte abonnementer — betaling for det abonnement, brugeren har valgt, anvendelse af abonnementet, behandling af opsigelse, refusion og betalingstvister samt oprydning af dobbelte abonnementer
  7. Behandling af donationer — formålet er at videresende beløb og valuta for en frivillig donation via knappen "Buy us a coffee" (doner en kop kaffe) til betalingsformidleren
  8. Cloud-afkodning (valgfrit) — formålet er, når afkodning på enheden mislykkes, og brugeren selv trykker på knappen "Cloud-afkodning", at afkode dette billede (1 stk.) og returnere resultatet
  9. Besvarelse af henvendelser — besvarelse af brugerens henvendelser til virksomheden og behandling af tvister

Artikel 2 (Kategorier af personoplysninger, der behandles)

Virksomheden behandler for hver tjenestefunktion kun de personoplysninger, der er strengt nødvendige. Hver oplysning behandles kun, hvis brugeren faktisk bruger den pågældende funktion, og hvis funktionen ikke bruges, indsamles de pågældende oplysninger slet ikke.

1. Oplysninger, der kun behandles på enheden og ikke sendes til serveren

2. Deltagelse i begivenheder (WIA Code Founding Seats / Rejsen for hundrede millioner mennesker)

Følgende oplysninger registreres kun, når brugeren indsender en tilmelding til en begivenhed. Blot at se begivenhedssiden eller generere og scanne koder medfører slet ikke indsamling af nedenstående oplysninger.

3. Anonyme brugstællere

Generator- og scannersiderne tæller, hvor mange gange WIA Code er blevet genereret eller scannet med succes. Denne tæller er anonym af design og fungerer som følger.

4. Login (valgfrit)

Generatoren og scanneren kan bruges uden konto. Hvis brugeren vælger at logge ind via knappen "Log ind" øverst på webstedet (ved brug af den fælles WIA-kontotjeneste), modtager virksomheden følgende oplysninger.

Kun hvis du bruger et betalt abonnement, behandles følgende oplysninger yderligere.

5. Direkte links (korte adresser på wiacode.com)

6. Donationer

Når du donerer via knappen "Buy us a coffee", behandler Stripe betalingen. Kortoplysninger indtastes direkte i Stripes egen betalingsformular og når ikke frem til wiacode.com. Dette websted videresender kun donationsbeløb og valuta til betalingstjenesten og er ikke i besiddelse af kortoplysninger eller Stripes hemmelige nøgle (secret key).

7. Oplysninger, som virksomheden ikke indsamler

Artikel 3 (Behandling og opbevaringsperiode for personoplysninger)

Virksomheden behandler og opbevarer personoplysninger inden for den opbevarings- og brugsperiode, der følger af lovgivningen, eller som den registrerede har givet samtykke til ved indsamlingen. Opbevaringsperioden for de enkelte oplysninger er som følger.

KategoriOpbevaringsperiode
Billeder sendt til cloud-afkodningDestrueres straks efter afkodning (gemmes ikke)
Indhold af begivenhedstilmeldingIndtil formålet med at gennemføre begivenheden er opnået (udbetaling af belønning afsluttet og begivenheden afsluttet). Destrueres uden unødigt ophold, hvis den registrerede anmoder om sletning
Begivenhedens misbrugssignaler (salt-hash af IP og User-Agent)I den periode, der er nødvendig for vurderingen af den pågældende tilmelding; destrueres sammen med tilmeldingens indhold
Salt-hash af IP og User-Agent fra den anonyme brugstællerHøjst 24 timer
Logindata (kontoidentifikator, e-mail, kaldenavn, URL til profilbillede, plan, rolle, udbyder)Destrueres uden unødigt ophold ved udmeldelse (anmodning om kontosletning)
Data om direkte links (token, ejende konto, mål, status, note, domæneverifikation, daglige visningssummer)Destrueres uden unødigt ophold, når brugeren sletter linket, eller ved udmeldelse
Abonnementsdata (e-mail, betalingskunde-ID, abonnementsstatus)Under abonnementsperioden og efter abonnementets ophør eller udmeldelse i de lovbestemte opbevaringsperioder nedenfor. Oplysninger, der ikke er omfattet af en lovbestemt opbevaringspligt, destrueres uden unødigt ophold ved udmeldelse
Registreringer om kontrakt eller fortrydelse, betaling af vederlag og levering af varer og tjenester5 år i henhold til "loven om forbrugerbeskyttelse i forbindelse med elektronisk handel m.v."
Registreringer om forbrugerklager eller tvistbehandling3 år i henhold til "loven om forbrugerbeskyttelse i forbindelse med elektronisk handel m.v."
Øvrige registreringer om betalingsbehandling, som virksomheden opbevarer til drift af tjenesten (webhook-behandlingslogs osv.)3 år
Daglige hashes til forebyggelse af dobbelttælling af visninger af direkte linksHøjst 40 dage
Donationsbeløb og valutaVirksomheden er ikke i besiddelse af kortoplysninger. Betalingsregistreringer opbevares af Stripe i overensstemmelse med Stripes privatlivspolitik
Indholdet af henvendelserIndtil behandlingen af henvendelsen er afsluttet

Hvis der dog findes registreringer, som gældende lovgivning kræver opbevaret i en bestemt periode, opbevares de i den periode, loven fastsætter.

Artikel 4 (Videregivelse af personoplysninger til tredjepart)

Virksomheden behandler kun de registreredes personoplysninger inden for det omfang, der er angivet i artikel 1, og videregiver kun personoplysninger til tredjepart i de tilfælde, der er omfattet af artikel 17 og 18 i "loven om beskyttelse af personoplysninger", f.eks. ved den registreredes samtykke eller særlig lovbestemmelse. Virksomheden videregiver i øjeblikket ikke brugerens personoplysninger til tredjepart.

Artikel 5 (Outsourcing af behandling af personoplysninger)

For at kunne levere tjenesten problemfrit outsourcer virksomheden behandlingen af personoplysninger som følger. Ved indgåelse af outsourcingaftaler fastsætter virksomheden i henhold til artikel 26 i "loven om beskyttelse af personoplysninger" skriftligt forbud mod behandling af personoplysninger ud over formålet med den outsourcede opgave, tekniske og organisatoriske beskyttelsesforanstaltninger, begrænsning af videre outsourcing, styring og tilsyn med databehandleren samt ansvar, herunder erstatning, og fører tilsyn med, om databehandleren behandler personoplysningerne sikkert.

DatabehandlerOutsourcet opgaveBehandlede oplysninger
Stripe, Inc. og dets koncernselskaberBehandling af betaling for donationer og betalte abonnementer, behandling af refusion og betalingstvisterDonationsbeløb og valuta eller abonnement og beløb, e-mailadresse, betalingskunde-ID samt de betalingsoplysninger, brugeren indtaster direkte i Stripes betalingsformular (passerer ikke virksomheden)
Den fælles WIA-kontotjeneste (den samlede logintjeneste, som virksomheden driver)Medlemsautentificering og opretholdelse af loginstatusLogindata efter artikel 2, nr. 4

Eksterne loginudbydere (f.eks. Google, Kakao), som brugeren vælger ved login, er selvstændige tjenester, hvor vilkårene og privatlivspolitikken mellem brugeren og den pågældende udbyder gælder; virksomheden modtager blot oplysningerne efter artikel 2, nr. 4, fra udbyderen og videregiver ikke brugerens personoplysninger til udbyderen.

Artikel 6 (Overførsel af personoplysninger til udlandet)

Til behandling af betaling for donationer og betalte abonnementer overfører virksomheden personoplysninger til udlandet som følger. Dette sker kun, hvis brugeren vælger at donere eller tegne et abonnement.

PunktIndhold
ModtagerStripe, Inc. (USA)
Modtagerens kontaktoplysningerDe kontaktoplysninger, der er angivet i Stripes privatlivspolitik (https://stripe.com/privacy)
ModtagerlandUSA
Overførte oplysningerDonationsbeløb og valuta, abonnement og beløb, e-mailadresse, betalingskunde-ID samt de betalingsoplysninger, brugeren indtaster direkte i Stripes betalingsformular (kortoplysninger m.v. sendes direkte til Stripe uden om virksomheden)
Tidspunkt og metode for overførslenOverføres via krypteret netværkskommunikation, når brugeren gennemfører donations- eller abonnementsbetalingen, og når abonnementet fornyes, opsiges eller refunderes
Formål med brugenGodkendelse og periodisk fakturering af donationer og abonnementsbetalinger, behandling af opsigelse, refusion og tvister
Opbevarings- og brugsperiodeI henhold til Stripes privatlivspolitik og gældende lovgivning

Brugeren kan afvise ovenstående overførsel til udlandet ved ikke at donere og ikke tegne et betalt abonnement. Både donationer og betalte abonnementer er valgfrie, og grundfunktionerne kan fortsat bruges gratis, selv om du ikke tegner et abonnement. For vilkårene for betalte abonnementer henvises til artikel 5-2 og følgende i brugsvilkårene.

Artikel 7 (Destruktion af personoplysninger)

  1. Når personoplysninger ikke længere er nødvendige, f.eks. fordi opbevaringsperioden er udløbet, eller behandlingsformålet er opnået, destruerer virksomheden dem uden unødigt ophold.
  2. Hvis personoplysninger skal opbevares videre i henhold til anden lovgivning, selv om den opbevaringsperiode, den registrerede har givet samtykke til, er udløbet, eller behandlingsformålet er opnået, flyttes oplysningerne til en separat database (DB) eller opbevares på et andet sted.
  3. Oplysninger i form af elektroniske filer slettes permanent på en måde, der gør det umuligt at genskabe registreringen, og personoplysninger, der er registreret eller gemt på papir, makuleres eller brændes.

Artikel 8 (Den registreredes og den juridiske repræsentants rettigheder og pligter samt udøvelsen heraf)

  1. Den registrerede kan til enhver tid over for virksomheden udøve rettigheder såsom indsigt, berigtigelse, sletning, anmodning om behandlingsstop og tilbagetrækning af samtykke.
  2. Rettighederne kan udøves over for den databeskyttelsesansvarlige efter artikel 12 eller via tjenestens kontakt-e-mail (global@thekoreantoday.com) skriftligt, pr. e-mail m.v., og virksomheden handler uden unødigt ophold. Hvis du anmoder om sletning af din konto, sletter virksomheden kontoen sammen med de direkte links, der hører til kontoen.
  3. Rettighederne kan udøves via en repræsentant, f.eks. den registreredes juridiske repræsentant eller en befuldmægtiget. I så fald skal der indsendes en fuldmagt efter formular nr. 11 i bilaget til "meddelelsen om metoder til behandling af personoplysninger".
  4. Anmodninger om indsigt og behandlingsstop kan have begrænset den registreredes rettigheder i henhold til artikel 35, stk. 4, og artikel 37, stk. 2, i "loven om beskyttelse af personoplysninger".
  5. Berigtigelse og sletning af personoplysninger kan ikke kræves, hvis de pågældende personoplysninger udtrykkeligt er angivet som indsamlingsgenstand i anden lovgivning.
  6. Virksomheden kontrollerer, om den person, der fremsætter en anmodning om udøvelse af den registreredes rettigheder, er den registrerede selv eller en retmæssig repræsentant.
  7. Virksomheden gør opmærksom på, at for oplysninger, som den kun opbevarer i en form, der ikke kan identificere en bestemt person, såsom den anonyme brugstællers hashværdier, er det teknisk umuligt at henføre dem til en bestemt person, og at det derfor kan være vanskeligt at efterkomme individuelle anmodninger om indsigt og berigtigelse.

Artikel 9 (Foranstaltninger til sikring af personoplysningers sikkerhed)

I henhold til artikel 29 i "loven om beskyttelse af personoplysninger" træffer virksomheden følgende tekniske, organisatoriske og fysiske foranstaltninger, der er nødvendige for at sikre sikkerheden.

Artikel 10 (Installation og drift af enheder til automatisk indsamling af personoplysninger og afvisning heraf)

  1. Lokalt lager (localStorage): Virksomheden bruger browserens localStorage til at huske brugerens sprogindstilling og PWA-indstillinger. Disse oplysninger forlader ikke brugerens enhed og sendes ikke til virksomhedens servere.
  2. Cookies: Den cookie, virksomheden sætter, er wia_session kun én, og den sættes først, efter at brugeren er logget ind. Denne cookie
    • er en host-only-cookie og deles ikke med underdomæner,
    • er kryptografisk signeret,
    • udløber 30 dage efter, den er sat, eller når brugeren logger ud.
    • Den indeholder logindata efter artikel 2, nr. 4, og bruges udelukkende til at opretholde loginstatus på WIA-koncernens websteder.
  3. Virksomheden bruger ingen reklame-, analyse- eller sporingscookies fra tredjepart. Så længe brugeren ikke logger ind, sætter dette websted ingen cookies.
  4. Afvisning: Brugeren kan helt undgå, at der sættes cookies, ved ikke at logge ind. Brugeren kan desuden afvise eller slette lagring af cookies i webbrowserens indstillinger (f.eks. Chrome — Indstillinger > Anonymitet og sikkerhed > Cookies og andre webstedsdata, Safari — Indstillinger > Anonymitet). Hvis lagring af cookies afvises, opretholdes loginstatus imidlertid ikke, og funktioner, der kræver login, såsom Min side, kan ikke bruges. Ved at bruge browserens funktion til sletning af webstedsdata kan sprog- og PWA-indstillinger, der er gemt i localStorage, også slettes.
  5. PWA og offlinebrug: Hvis WIA Code installeres som en PWA (Progressive Web App), cacher service workeren (Service Worker) applikationsfilerne på brugerens enhed, så scanning offline bliver mulig. Det er kun applikationskoden, der caches, og personoplysninger caches ikke.

Artikel 11 (Børns personoplysninger)

WIA Code er designet, så alle aldersgrupper kan bruge det. Virksomheden indsamler ikke personoplysninger om børn under 14 år uden samtykke fra den juridiske repræsentant og destruerer dem uden unødigt ophold, hvis den bliver opmærksom på, at et barns personoplysninger er indsamlet. Hvis du mener, at et barn har givet virksomheden personoplysninger, bedes du give besked via kontaktoplysningerne i artikel 12.

Artikel 12 (Databeskyttelsesansvarlig)

Virksomheden har det overordnede ansvar for behandlingen af personoplysninger og har udpeget en databeskyttelsesansvarlig som angivet nedenfor til behandling af de registreredes klager og afhjælpning af skader i forbindelse med behandlingen af personoplysninger.

Den registrerede kan rette alle henvendelser om beskyttelse af personoplysninger, klagebehandling og afhjælpning af skader, der opstår i forbindelse med brugen af tjenesten, til den databeskyttelsesansvarlige, og virksomheden besvarer og behandler den registreredes henvendelser uden unødigt ophold.

Artikel 13 (Klagemuligheder ved krænkelse af rettigheder)

For at opnå afhjælpning ved krænkelse af personoplysninger kan den registrerede anmode om tvistløsning eller rådgivning hos Personal Information Dispute Mediation Committee, Korea Internet & Security Agencys center for anmeldelse af krænkelser af personoplysninger m.fl. For anden anmeldelse og rådgivning om krænkelse af personoplysninger henvises til nedenstående organer.

Enhver, hvis rettigheder eller interesser er blevet krænket ved en afgørelse eller undladelse fra en offentlig myndigheds leder som følge af en anmodning i henhold til bestemmelserne i artikel 35 (indsigt i personoplysninger), artikel 36 (berigtigelse og sletning af personoplysninger) og artikel 37 (behandlingsstop for personoplysninger m.v.) i "loven om beskyttelse af personoplysninger", kan indbringe en forvaltningsklage i overensstemmelse med bestemmelserne i loven om forvaltningsklager.

Artikel 14 (Forrangssprog)

Denne privatlivspolitik findes på koreansk og engelsk (/privacy.html). Ved fortolkningsforskelle mellem de to sprogudgaver har den koreanske udgave forrang. Eventuelle oversættelser på andre sprog er udelukkende vejledende materiale af hensyn til brugerne og er ikke bindende.

Artikel 15 (Ændring af privatlivspolitikken)

  1. Denne privatlivspolitik gælder fra den 11.10.2026.
  2. Virksomheden kan ændre denne politik som følge af ændringer i lovgivning, politikker eller tjenesten, og ved ændring offentliggør virksomheden ændringens indhold og ikrafttrædelsesdato på denne side og opdaterer datoen for seneste ændring øverst.

Ikrafttrædelsesbestemmelse

Denne privatlivspolitik træder i kraft den 11.10.2026.