Datenschutzerklärung
Inkrafttreten: 11.10.2026 · Zuletzt geändert: 11.10.2026
Dieses Dokument ist eine Referenzübersetzung zur Erleichterung für die Nutzer. Rechtsverbindlich ist ausschließlich das koreanische Original; bei Auslegungsunterschieden hat die koreanische Fassung Vorrang (Artikel 14). English
SmileStory Co., Ltd. (nachfolgend das „Unternehmen“) nimmt den Schutz der personenbezogenen Daten der betroffenen Personen, die den vom Unternehmen betriebenen Dienst WIA Code (https://wiacode.com, nachfolgend der „Dienst“) nutzen, ernst und legt gemäß Artikel 30 des „Gesetzes zum Schutz personenbezogener Daten“ die folgende Datenschutzerklärung fest und veröffentlicht sie, um die personenbezogenen Daten der betroffenen Personen zu schützen und diesbezügliche Beschwerden zügig und reibungslos zu bearbeiten.
WIA Code wurde von Anfang an so konzipiert, dass möglichst wenige personenbezogene Daten verarbeitet werden. Das Erzeugen und Decodieren von Codes erfolgt grundsätzlich ausschließlich auf dem Gerät (im Browser) des Nutzers und wird nicht an die Server des Unternehmens übertragen. Der Generator und der Scanner können auch ohne Anlegen eines Kontos vollständig genutzt werden, und solange Sie sich nicht anmelden, setzt diese Website keinerlei Cookies.
Artikel 1 (Zwecke der Verarbeitung personenbezogener Daten)
Das Unternehmen verarbeitet personenbezogene Daten zu den folgenden Zwecken. Die verarbeiteten personenbezogenen Daten werden nicht für andere als die folgenden Zwecke verwendet; ändert sich der Verwendungszweck, ergreift das Unternehmen die erforderlichen Maßnahmen, etwa die Einholung einer gesonderten Einwilligung nach Artikel 18 des „Gesetzes zum Schutz personenbezogener Daten“.
- Entgegennahme und Prüfung von Veranstaltungsteilnahmen sowie Auszahlung von Belohnungen — Entgegennahme von Teilnahmen an den Veranstaltungen WIA Code Founding Seats und „Reise der einhundert Millionen Menschen“, Prüfung der Teilnahmeinhalte, Vergabe von Teilnahmenummern, Übermittlung von Belohnungen
- Verhinderung von Veranstaltungsmissbrauch — Zweck, dass bei Eingang mehrerer Teilnahmen aus derselben Quelle ein Sachbearbeiter diese prüfen kann
- Anonyme Nutzungsstatistik — anonyme Zählung, wie oft auf den Seiten des Generators und des Scanners WIA Codes erzeugt und gescannt wurden, und Anwendung einer täglichen Obergrenze je Quelle, damit diese Zahlen nicht unlauter aufgebläht werden
- Mitgliederidentifikation und Bereitstellung der persönlichen Seite (optional) — Zweck, wenn sich der Nutzer für die Anmeldung entscheidet, die eigene Seite des Nutzers (/mypage/) und die dazugehörigen Direktlinks und Codes anzuzeigen und den Anmeldestatus aufrechtzuerhalten
- Bereitstellung des Direktlink-Dienstes (Kurz-URL) — Zweck, vom Nutzer erstellte Kurzadressen auf wiacode.com mit dem Ziel zu verbinden, das besitzende Konto zu bestätigen und die Domainverifizierung abzuwickeln
- Zahlungsabwicklung und Verwaltung kostenpflichtiger Tarife (Abonnements) — Zahlung für das vom Nutzer gewählte Abonnement, Anwendung des Tarifs, Bearbeitung von Kündigung, Erstattung und Zahlungsstreitigkeiten, Bereinigung mehrfacher Abonnements
- Spendenabwicklung — Zweck, Zahlungsbetrag und Währung einer freiwilligen Spende über die Schaltfläche „Buy us a coffee“ (Spende für eine Tasse Kaffee) an den Zahlungsdienstleister weiterzuleiten
- Cloud-Decodierung (optional) — Zweck, wenn die Decodierung auf dem Gerät fehlschlägt und der Nutzer selbst die Schaltfläche „Cloud-Decodierung“ drückt, dieses Bild (1 Stück) zu decodieren und das Ergebnis zurückzugeben
- Beantwortung von Anfragen — Beantwortung der an das Unternehmen gerichteten Anfragen des Nutzers und Streitbearbeitung
Artikel 2 (Verarbeitete Kategorien personenbezogener Daten)
Das Unternehmen verarbeitet je Dienstfunktion nur die jeweils erforderlichen personenbezogenen Daten. Die einzelnen Angaben werden nur verarbeitet, wenn der Nutzer die jeweilige Funktion tatsächlich nutzt; wird die Funktion nicht genutzt, werden die entsprechenden Angaben überhaupt nicht erhoben.
1. Angaben, die nur auf dem Gerät verarbeitet und nicht an Server übertragen werden
- Spracheinstellung und PWA-Einstellungen: Sie werden nur im Browserspeicher (localStorage) des Nutzers gespeichert und nicht an die Server des Unternehmens übertragen.
- Kamerabild: Es wird nur für das Echtzeit-Scannen von WIA Codes verwendet, vollständig auf dem Gerät des Nutzers verarbeitet und nicht an die Server des Unternehmens übertragen. Wenn die Decodierung auf dem Gerät fehlschlägt und der Nutzer die optionale Schaltfläche „Cloud-Decodierung“ selbst drückt, und nur dann, wird dieses Bild (1 Stück) zur Decodierung an die Server des Unternehmens übertragen; das Unternehmen speichert dieses Bild nicht.
- Inhalt gescannter WIA Codes: Das Unternehmen speichert den Inhalt der vom Nutzer gescannten Codes nicht auf Servern.
2. Veranstaltungsteilnahme (WIA Code Founding Seats / Reise der einhundert Millionen Menschen)
Die folgenden Angaben werden nur aufgezeichnet, wenn der Nutzer ein Teilnahmeformular für eine Veranstaltung einreicht. Allein durch das Aufrufen der Veranstaltungsseite oder das Erzeugen und Scannen von Codes werden die folgenden Angaben überhaupt nicht erhoben.
- Teilnahmeinhalt: das angemeldete Konto, das vom Nutzer gewählte Land, die vom Nutzer angegebene URL eines öffentlichen Social-Media-Beitrags, der Anzeigename, ein vom Nutzer optional angehängtes Bild, die E-Mail-Adresse für den Erhalt der Belohnung
- Missbrauchssignale (gehasht): IP-Adresse und User-Agent-Zeichenfolge des Browsers zum Zeitpunkt der Einreichung der Teilnahme, jeweils als mit einem Salt (salt) versehener, gehashter und anschließend gekürzter Wert. Das Unternehmen speichert weder die IP-Adresse noch den User-Agent im Klartext. Dieser Hashwert besteht ausschließlich zu dem einen Zweck, dass ein Sachbearbeiter prüfen kann, wenn mehrere Teilnahmen aus derselben Quelle eingehen; er wird nicht verwendet, um jemanden automatisch zu sperren (Adressen gemeinsam genutzter Netzwerke und von Mobilfunk-NAT können berechtigterweise übereinstimmen) und wird mit keiner Aktivität außerhalb des Teilnahmeformulars verknüpft.
3. Anonyme Nutzungszähler
Die Seiten des Generators und des Scanners zählen, wie oft WIA Codes erzeugt oder erfolgreich gescannt wurden. Dieser Zähler ist konstruktionsbedingt anonym und funktioniert wie folgt.
- Keine Identitätsangaben: Zählanfragen enthalten keine Cookies (
credentials: 'omit'), und es gibt weder eine Kontoverknüpfung noch eine Gerätekennung. Das Unternehmen kann eine bestimmte Zählung keiner bestimmten Person zuordnen. - Einmal-Token: Vor dem Zählen erhält die Seite vom Unternehmen ein signiertes Token mit kurzer Gültigkeitsdauer. Das Token enthält nur einen Zeitpunkt und einen Zufallswert, keine Angaben zum Nutzer, und kann nur einmal verwendet werden.
- Missbrauchsbegrenzung (gehasht): Um die Zählwerte ehrlich zu halten, gilt eine Obergrenze für die Zahl der Zählungen pro Minute und pro Tag je Quelle. Zur Anwendung der Tagesobergrenze wird ein Salt-Hash von IP-Adresse und Browser-User-Agent höchstens 24 Stunden aufbewahrt. IP-Adresse und User-Agent werden nicht im Klartext gespeichert, und dieser Hash wird weder mit einem Konto noch mit anderen Aktivitäten auf der Website verknüpft.
4. Anmeldung (optional)
Generator und Scanner können auch ohne Konto genutzt werden. Entscheidet sich der Nutzer über die Schaltfläche „Anmelden“ oben auf der Website (unter Verwendung des gemeinsamen WIA-Kontodienstes) für die Anmeldung, erhält das Unternehmen die folgenden Angaben.
- Kontokennung, E-Mail-Adresse, Spitzname, URL des Profilbilds, Mitgliedschaftsplan, Rolle (role), für die Anmeldung verwendeter Anbieter (z. B. Google, Kakao)
- Das Unternehmen erhält das Passwort des Nutzers nicht.
Nur bei Nutzung eines kostenpflichtigen Tarifs (Abonnements) werden zusätzlich die folgenden Angaben verarbeitet.
- E-Mail-Adresse (die E-Mail-Adresse des Kontos, mit dem das Abonnement abgeschlossen wurde)
- Zahlungskunden-ID (die von Stripe dem Nutzer zugewiesene Kundenkennnummer)
- Abonnementstatus (Tarif, monatlich oder jährlich, Ende des aktuellen Abrechnungszeitraums, ob eine Kündigung vorgemerkt ist, ob der Tarif wegen Erstattung oder Streitigkeit entzogen wurde usw.)
- Das Unternehmen speichert keine Kartennummern. Die Kartendaten gibt der Nutzer unmittelbar in das Zahlungsformular von Stripe ein; sie laufen nicht über das Unternehmen.
5. Direktlinks (Kurzadressen auf wiacode.com)
- Kurz-Token, besitzendes Konto, Ziel-URL und deren Host, Statusmarkierungen, eine optionale Notiz, die der Nutzer für sich selbst hinterlässt
- Verifiziert der Nutzer seine eigene Domain, der Domainname und das Verifizierungsergebnis
- Tägliche Aufrufzahlen je Link. Diese Zahlen sind Summen und keine Protokolle einzelner Aufrufe. Um denselben Besucher pro Tag nur einmal zu zählen, werden jedoch zum Zeitpunkt des Aufrufs IP-Adresse und Browser-User-Agent als mit einem nur für diesen einen Tag verwendeten Salt gehashter Wert zusammen mit Link und Datum aufbewahrt. IP-Adresse und User-Agent werden nicht im Klartext gespeichert; dieser Hash ändert sich für denselben Besucher mit dem Tageswechsel und kann daher nicht über Tage hinweg verfolgt werden, und er wird nach Ablauf der Aufbewahrungsfrist (höchstens 40 Tage) gelöscht. Aufrufe durch Vorschau-Bots und andere Anfragen als GET werden nicht gezählt.
6. Spenden
Spendet der Nutzer über die Schaltfläche „Buy us a coffee“, wickelt Stripe die Zahlung ab. Die Kartendaten werden unmittelbar in das eigene Zahlungsformular von Stripe eingegeben und gelangen nicht zu wiacode.com. Diese Website leitet nur Spendenbetrag und Währung an den Zahlungsdienst weiter und verfügt weder über Kartendaten noch über den geheimen Schlüssel (secret key) von Stripe.
7. Angaben, die das Unternehmen nicht erhebt
- Es werden keine personenidentifizierenden Angaben erhoben, sofern der Nutzer sie nicht freiwillig bereitstellt.
- Daten gescannter WIA Codes werden nicht auf Servern gespeichert.
- Es werden keine Cookies oder Kennungen für Werbe-, Analyse- oder Tracking-Zwecke durch Dritte verwendet.
- Personenbezogene Daten der Nutzer werden weder verkauft noch getauscht noch an Dritte weitergegeben.
Artikel 3 (Verarbeitung und Aufbewahrungsfristen personenbezogener Daten)
Das Unternehmen verarbeitet und speichert personenbezogene Daten innerhalb der gesetzlich vorgeschriebenen oder der bei der Erhebung von der betroffenen Person eingewilligten Aufbewahrungs- und Verwendungsdauer. Die Aufbewahrungsfristen für die einzelnen Angaben sind wie folgt.
| Kategorie | Aufbewahrungsfrist |
|---|---|
| Zur Cloud-Decodierung übertragene Bilder | Sofortige Vernichtung nach der Decodierung (keine Speicherung) |
| Inhalt der Veranstaltungsteilnahme | Bis zur Erreichung des Zwecks der Veranstaltungsdurchführung (Abschluss der Belohnungsauszahlung und Ende der Veranstaltung). Auf Verlangen der betroffenen Person unverzügliche Vernichtung |
| Veranstaltungs-Missbrauchssignale (Salt-Hash von IP und User-Agent) | Für die Dauer der Prüfung der jeweiligen Teilnahme; Vernichtung zusammen mit dem Teilnahmeinhalt |
| Salt-Hash von IP und User-Agent des anonymen Nutzungszählers | Höchstens 24 Stunden |
| Anmeldedaten (Kontokennung, E-Mail, Spitzname, URL des Profilbilds, Plan, Rolle, Anbieter) | Unverzügliche Vernichtung bei Kündigung der Mitgliedschaft (Antrag auf Kontolöschung) |
| Direktlink-Daten (Token, besitzendes Konto, Ziel, Status, Notiz, Domainverifizierung, tägliche Aufrufsummen) | Unverzügliche Vernichtung, wenn der Nutzer den Link löscht oder die Mitgliedschaft kündigt |
| Abonnementdaten (E-Mail, Zahlungskunden-ID, Abonnementstatus) | Während der Abonnementnutzung und nach Ende des Abonnements bzw. Kündigung der Mitgliedschaft für die nachstehenden gesetzlichen Aufbewahrungsfristen. Angaben, für die keine gesetzliche Aufbewahrungspflicht besteht, werden bei Kündigung der Mitgliedschaft unverzüglich vernichtet |
| Aufzeichnungen über Vertrag oder Widerruf, Zahlung des Entgelts und Lieferung von Waren und Dienstleistungen | 5 Jahre nach dem „Gesetz über den Verbraucherschutz im elektronischen Geschäftsverkehr usw.“ |
| Aufzeichnungen über Verbraucherbeschwerden oder Streitbeilegung | 3 Jahre nach dem „Gesetz über den Verbraucherschutz im elektronischen Geschäftsverkehr usw.“ |
| Sonstige vom Unternehmen für den Dienstbetrieb aufbewahrte Zahlungsverarbeitungsaufzeichnungen (Webhook-Verarbeitungsprotokolle usw.) | 3 Jahre |
| Tägliche Hashes zur Vermeidung doppelter Direktlink-Aufrufe | Höchstens 40 Tage |
| Spendenbetrag und Währung | Das Unternehmen verfügt über keine Kartendaten. Zahlungsaufzeichnungen werden von Stripe nach der Datenschutzerklärung von Stripe aufbewahrt |
| Inhalt von Anfragen | Bis zum Abschluss der Bearbeitung der Anfrage |
Bestehen jedoch Aufzeichnungen, für die einschlägige Gesetze eine Aufbewahrung für einen bestimmten Zeitraum verlangen, werden diese für den gesetzlich bestimmten Zeitraum aufbewahrt.
Artikel 4 (Bereitstellung personenbezogener Daten an Dritte)
Das Unternehmen verarbeitet die personenbezogenen Daten der betroffenen Personen nur im in Artikel 1 bezeichneten Rahmen und stellt sie nur in den Fällen der Artikel 17 und 18 des „Gesetzes zum Schutz personenbezogener Daten“, etwa bei Einwilligung der betroffenen Person oder besonderer gesetzlicher Bestimmung, Dritten bereit. Derzeit stellt das Unternehmen personenbezogene Daten der Nutzer keinen Dritten bereit.
Artikel 5 (Auftragsverarbeitung personenbezogener Daten)
Zur reibungslosen Erbringung des Dienstes beauftragt das Unternehmen die Verarbeitung personenbezogener Daten wie folgt. Beim Abschluss von Auftragsverarbeitungsverträgen legt das Unternehmen gemäß Artikel 26 des „Gesetzes zum Schutz personenbezogener Daten“ schriftlich fest, dass personenbezogene Daten nicht zu anderen Zwecken als der Auftragserfüllung verarbeitet werden dürfen, sowie die technischen und organisatorischen Schutzmaßnahmen, die Beschränkung der Unterbeauftragung, die Verwaltung und Beaufsichtigung des Auftragnehmers und die Haftung einschließlich Schadensersatz, und beaufsichtigt, ob der Auftragnehmer die personenbezogenen Daten sicher verarbeitet.
| Auftragnehmer | Beauftragte Tätigkeit | Verarbeitete Angaben |
|---|---|---|
| Stripe, Inc. und ihre verbundenen Unternehmen | Abwicklung von Spenden und Zahlungen für kostenpflichtige Tarife (Abonnements), Bearbeitung von Erstattungen und Streitigkeiten | Spendenbetrag und Währung bzw. Abonnementtarif und Betrag, E-Mail-Adresse, Zahlungskunden-ID sowie die Zahlungsdaten, die der Nutzer unmittelbar in das Zahlungsformular von Stripe eingibt (nicht über das Unternehmen) |
| Gemeinsamer WIA-Kontodienst (vom Unternehmen betriebener einheitlicher Anmeldedienst) | Mitgliederauthentifizierung und Aufrechterhaltung des Anmeldestatus | Anmeldedaten gemäß Artikel 2 Nummer 4 |
Externe Anmeldeanbieter (z. B. Google, Kakao), die der Nutzer bei der Anmeldung wählt, sind eigenständige Dienste, für die die Nutzungsbedingungen und Datenschutzerklärungen zwischen dem Nutzer und dem jeweiligen Anbieter gelten; das Unternehmen erhält von diesem Anbieter lediglich die Angaben nach Artikel 2 Nummer 4 und gibt keine personenbezogenen Daten des Nutzers an den Anbieter weiter.
Artikel 6 (Übermittlung personenbezogener Daten ins Ausland)
Zur Abwicklung von Spenden und Zahlungen für kostenpflichtige Tarife (Abonnements) übermittelt das Unternehmen personenbezogene Daten wie folgt ins Ausland. Dies geschieht nur, wenn sich der Nutzer für eine Spende oder ein Abonnement entscheidet.
| Angabe | Inhalt |
|---|---|
| Empfänger | Stripe, Inc. (USA) |
| Kontaktdaten des Empfängers | Die in der Datenschutzerklärung von Stripe (https://stripe.com/privacy) angegebenen Kontaktdaten |
| Zielland der Übermittlung | USA |
| Übermittelte Angaben | Spendenbetrag und Währung, Abonnementtarif und Betrag, E-Mail-Adresse, Zahlungskunden-ID sowie die Zahlungsdaten, die der Nutzer unmittelbar in das Zahlungsformular von Stripe eingibt (Kartendaten usw. werden nicht über das Unternehmen, sondern unmittelbar an Stripe übertragen) |
| Zeitpunkt und Art der Übermittlung | Übertragung über verschlüsselte Netzwerkkommunikation, wenn der Nutzer die Spenden- oder Abonnementzahlung durchführt, sowie bei Verlängerung, Kündigung und Erstattung des Abonnements |
| Verwendungszweck | Genehmigung und regelmäßige Abrechnung von Spenden und Abonnementzahlungen, Bearbeitung von Kündigung, Erstattung und Streitigkeiten |
| Aufbewahrungs- und Verwendungsdauer | Nach der Datenschutzerklärung von Stripe und den einschlägigen Gesetzen |
Der Nutzer kann die vorstehende Übermittlung ins Ausland ablehnen, indem er nicht spendet und keinen kostenpflichtigen Tarif abonniert. Spenden und kostenpflichtige Tarife sind beide optional, und auch ohne Anmeldung bleiben die Grundfunktionen kostenlos nutzbar. Zu den Bedingungen für kostenpflichtige Tarife siehe Artikel 5-2 ff. der Nutzungsbedingungen.
Artikel 7 (Vernichtung personenbezogener Daten)
- Sind personenbezogene Daten nicht mehr erforderlich, etwa weil die Aufbewahrungsfrist abgelaufen oder der Verarbeitungszweck erreicht ist, vernichtet das Unternehmen sie unverzüglich.
- Müssen personenbezogene Daten nach anderen Gesetzen weiter aufbewahrt werden, obwohl die von der betroffenen Person eingewilligte Aufbewahrungsfrist abgelaufen oder der Verarbeitungszweck erreicht ist, werden sie in eine gesonderte Datenbank (DB) überführt oder an einem anderen Ort aufbewahrt.
- Informationen in Form elektronischer Dateien werden auf eine Weise endgültig gelöscht, die eine Wiederherstellung der Aufzeichnung unmöglich macht; auf Papier aufgezeichnete oder gespeicherte personenbezogene Daten werden geschreddert oder verbrannt.
Artikel 8 (Rechte und Pflichten der betroffenen Personen und ihrer gesetzlichen Vertreter und deren Ausübung)
- Die betroffene Person kann gegenüber dem Unternehmen jederzeit Rechte wie Auskunft, Berichtigung, Löschung, Verarbeitungseinstellung und Widerruf der Einwilligung geltend machen.
- Die Rechte können gegenüber dem Datenschutzbeauftragten nach Artikel 12 oder über die Dienst-Kontakt-E-Mail-Adresse (global@thekoreantoday.com) schriftlich, per E-Mail usw. ausgeübt werden, und das Unternehmen veranlasst unverzüglich das Erforderliche. Verlangen Sie die Löschung Ihres Kontos, löscht das Unternehmen das Konto zusammen mit den zu diesem Konto gehörenden Direktlinks.
- Die Rechte können auch durch einen Vertreter wie den gesetzlichen Vertreter der betroffenen Person oder einen Bevollmächtigten ausgeübt werden. In diesem Fall ist eine Vollmacht nach Formular Nr. 11 der Anlage zur „Bekanntmachung über Verfahren zur Verarbeitung personenbezogener Daten“ vorzulegen.
- Das Auskunfts- und Verarbeitungseinstellungsverlangen kann nach Artikel 35 Absatz 4 und Artikel 37 Absatz 2 des „Gesetzes zum Schutz personenbezogener Daten“ in den Rechten der betroffenen Person eingeschränkt sein.
- Die Berichtigung und Löschung personenbezogener Daten kann nicht verlangt werden, wenn die personenbezogenen Daten nach anderen Gesetzen ausdrücklich als Erhebungsgegenstand genannt sind.
- Das Unternehmen prüft, ob die Person, die ein Verlangen nach den Rechten der betroffenen Person stellt, die betroffene Person selbst oder ein berechtigter Vertreter ist.
- Das Unternehmen weist darauf hin, dass es bei Angaben, die es nur in einer Form aufbewahrt, die eine Identifizierung einer bestimmten Person nicht zulässt, wie den Hashwerten des anonymen Nutzungszählers, technisch nicht möglich ist, sie einer bestimmten Person zuzuordnen, und es daher schwierig sein kann, einzelnen Auskunfts- und Berichtigungsverlangen nachzukommen.
Artikel 9 (Maßnahmen zur Gewährleistung der Sicherheit personenbezogener Daten)
Gemäß Artikel 29 des „Gesetzes zum Schutz personenbezogener Daten“ trifft das Unternehmen die folgenden technischen, organisatorischen und physischen Maßnahmen zur Gewährleistung der Sicherheit.
- Minimierung bereits in der Konzeption: Das Erzeugen und Decodieren von WIA Codes erfolgt grundsätzlich auf dem Gerät des Nutzers, um die vom Server verarbeiteten personenbezogenen Daten selbst zu minimieren.
- Aufbewahrung von Hashes statt Klartext: IP-Adressen und User-Agents zur Missbrauchsverhinderung werden nicht im Klartext, sondern nur als Salt-Hash (bei Veranstaltungen als gekürzter Hash) aufbewahrt.
- Verschlüsselung auf dem Übertragungsweg: Der Dienst wird über HTTPS (TLS) bereitgestellt, und das Anmelde-Cookie ist kryptografisch signiert, um Fälschung und Manipulation zu verhindern.
- Keine Zahlungsdaten: Kartennummern und sonstige Kartendaten werden nicht in den Systemen des Unternehmens gehalten, und auch der geheime Schlüssel von Stripe befindet sich nicht auf dieser Website.
- Verwaltung von Zugriffsrechten: Der Zugriff auf die Systeme zur Verarbeitung personenbezogener Daten wird auf das für die Aufgabenerfüllung erforderliche Mindestmaß an Personen beschränkt.
- Organisatorische Maßnahmen: Aufstellung und Umsetzung eines internen Verwaltungsplans, Schulung der mit personenbezogenen Daten befassten Mitarbeiter
Artikel 10 (Einrichtung und Betrieb von Vorrichtungen zur automatischen Erhebung personenbezogener Daten und deren Ablehnung)
- Lokaler Speicher (localStorage): Das Unternehmen verwendet den localStorage des Browsers, um die Spracheinstellung und die PWA-Einstellungen des Nutzers zu speichern. Diese Angaben verlassen das Gerät des Nutzers nicht und werden nicht an die Server des Unternehmens übertragen.
- Cookies: Das Unternehmen setzt
wia_sessionnur ein einziges Cookie, und zwar erst, nachdem sich der Nutzer angemeldet hat. Dieses Cookie- ist ein Host-only-Cookie und wird nicht mit Subdomains geteilt,
- ist kryptografisch signiert,
- läuft 30 Tage nach dem Setzen oder bei Abmeldung des Nutzers ab.
- Es enthält die Anmeldedaten nach Artikel 2 Nummer 4 und dient ausschließlich dazu, den Anmeldestatus auf Websites der WIA-Gruppe aufrechtzuerhalten.
- Das Unternehmen verwendet keinerlei Werbe-, Analyse- oder Tracking-Cookies von Dritten. Solange sich der Nutzer nicht anmeldet, setzt diese Website keinerlei Cookies.
- Ablehnung: Der Nutzer kann das Setzen von Cookies vollständig vermeiden, indem er sich nicht anmeldet. Zudem kann er das Speichern von Cookies in den Einstellungen des Webbrowsers (z. B. Chrome — Einstellungen > Datenschutz und Sicherheit > Cookies und andere Websitedaten, Safari — Einstellungen > Datenschutz) ablehnen oder löschen. Wird das Speichern von Cookies abgelehnt, bleibt der Anmeldestatus jedoch nicht erhalten, sodass Funktionen, die eine Anmeldung erfordern, wie die persönliche Seite, nicht genutzt werden können. Mit der Funktion des Browsers zum Löschen von Websitedaten können auch die im localStorage gespeicherten Sprach- und PWA-Einstellungen gelöscht werden.
- PWA und Offline-Nutzung: Wird WIA Code als PWA (Progressive Web App) installiert, speichert der Service Worker (Service Worker) die Anwendungsdateien im Cache des Geräts des Nutzers, sodass Offline-Scannen möglich wird. Zwischengespeichert wird nur der Anwendungscode; personenbezogene Daten werden nicht zwischengespeichert.
Artikel 11 (Personenbezogene Daten von Kindern)
WIA Code ist so konzipiert, dass es von allen Altersgruppen genutzt werden kann. Das Unternehmen erhebt personenbezogene Daten von Kindern unter 14 Jahren nicht ohne Einwilligung des gesetzlichen Vertreters und vernichtet sie unverzüglich, wenn es erfährt, dass personenbezogene Daten eines Kindes erhoben wurden. Wenn Sie vermuten, dass ein Kind dem Unternehmen personenbezogene Daten übermittelt hat, teilen Sie dies bitte über die Kontaktdaten nach Artikel 12 mit.
Artikel 12 (Datenschutzbeauftragter)
Das Unternehmen trägt die Gesamtverantwortung für die Verarbeitung personenbezogener Daten und hat zur Bearbeitung von Beschwerden der betroffenen Personen im Zusammenhang mit der Datenverarbeitung und zur Abhilfe bei Schäden wie folgt einen Datenschutzbeauftragten benannt.
- Datenschutzbeauftragter: Yeon Sam-heum (Geschäftsführer)
- E-Mail: ceosmilestory@nate.com
- Telefon: +82-1599-1045
- Dienstanfragen: global@thekoreantoday.com
Die betroffene Person kann sich mit allen Fragen zum Schutz personenbezogener Daten, Beschwerden und Schadensabhilfe im Zusammenhang mit der Nutzung des Dienstes an den Datenschutzbeauftragten wenden, und das Unternehmen beantwortet und bearbeitet die Anfragen der betroffenen Person unverzüglich.
Artikel 13 (Rechtsbehelfe bei Rechtsverletzungen)
Zur Abhilfe bei Verletzungen personenbezogener Daten kann die betroffene Person bei der Schlichtungskommission für Streitigkeiten über personenbezogene Daten, dem Meldezentrum für Verletzungen personenbezogener Daten der Korea Internet & Security Agency usw. Streitbeilegung oder Beratung beantragen. Für sonstige Meldungen und Beratungen zu Verletzungen personenbezogener Daten wenden Sie sich bitte an die folgenden Stellen.
- Schlichtungskommission für Streitigkeiten über personenbezogene Daten: (ohne Vorwahl) 1833-6972 (www.kopico.go.kr)
- Meldezentrum für Verletzungen personenbezogener Daten: (ohne Vorwahl) 118 (privacy.kisa.or.kr)
- Oberste Staatsanwaltschaft: (ohne Vorwahl) 1301 (www.spo.go.kr)
- Nationale Polizeibehörde: (ohne Vorwahl) 182 (ecrm.cyber.go.kr)
Wer durch eine Verfügung oder Unterlassung des Leiters einer öffentlichen Einrichtung auf ein Verlangen nach den Artikeln 35 (Auskunft über personenbezogene Daten), 36 (Berichtigung und Löschung personenbezogener Daten) und 37 (Einstellung der Verarbeitung personenbezogener Daten usw.) des „Gesetzes zum Schutz personenbezogener Daten“ in seinen Rechten oder Interessen verletzt wurde, kann nach Maßgabe des Verwaltungsrechtsbehelfsgesetzes einen Verwaltungsrechtsbehelf einlegen.
Artikel 14 (Maßgebliche Sprache)
Diese Datenschutzerklärung wird in koreanischer und englischer Fassung (/privacy.html) bereitgestellt. Bei Auslegungsunterschieden zwischen den beiden Sprachfassungen hat die koreanische Fassung Vorrang. Soweit Übersetzungen in anderen Sprachen bereitgestellt werden, dienen diese lediglich als Referenz zur Erleichterung für die Nutzer und sind nicht bindend.
Artikel 15 (Änderung der Datenschutzerklärung)
- Diese Datenschutzerklärung gilt ab dem 11.10.2026.
- Das Unternehmen kann diese Erklärung aufgrund von Änderungen von Gesetzen, Richtlinien oder des Dienstes ändern; im Fall einer Änderung veröffentlicht es den Inhalt der Änderung und das Datum des Inkrafttretens auf dieser Seite und aktualisiert das oben angegebene Datum der letzten Änderung.
Schlussbestimmung
Diese Datenschutzerklärung gilt ab dem 11.10.2026.
- Firma: SmileStory Co., Ltd.
- Vertretungsberechtigter: Yeon Sam-heum (Ph.D.)
- Unternehmensregisternummer: 109-86-17229
- Meldenummer für den Versandhandel: 2013-서울강서-0434
- Anschrift: 서울특별시 강서구 마곡중앙6로 21, 5층 511호 D01 (마곡동, 이너매스마곡1차)
- Telefon: +82-1599-1045
- Dienstanfragen: global@thekoreantoday.com