Datenschutzerklärung

Inkrafttreten: 11.10.2026 · Zuletzt geändert: 11.10.2026

Dieses Dokument ist eine Referenzübersetzung zur Erleichterung für die Nutzer. Rechtsverbindlich ist ausschließlich das koreanische Original; bei Auslegungsunterschieden hat die koreanische Fassung Vorrang (Artikel 14). English

SmileStory Co., Ltd. (nachfolgend das „Unternehmen“) nimmt den Schutz der personenbezogenen Daten der betroffenen Personen, die den vom Unternehmen betriebenen Dienst WIA Code (https://wiacode.com, nachfolgend der „Dienst“) nutzen, ernst und legt gemäß Artikel 30 des „Gesetzes zum Schutz personenbezogener Daten“ die folgende Datenschutzerklärung fest und veröffentlicht sie, um die personenbezogenen Daten der betroffenen Personen zu schützen und diesbezügliche Beschwerden zügig und reibungslos zu bearbeiten.

WIA Code wurde von Anfang an so konzipiert, dass möglichst wenige personenbezogene Daten verarbeitet werden. Das Erzeugen und Decodieren von Codes erfolgt grundsätzlich ausschließlich auf dem Gerät (im Browser) des Nutzers und wird nicht an die Server des Unternehmens übertragen. Der Generator und der Scanner können auch ohne Anlegen eines Kontos vollständig genutzt werden, und solange Sie sich nicht anmelden, setzt diese Website keinerlei Cookies.

Artikel 1 (Zwecke der Verarbeitung personenbezogener Daten)

Das Unternehmen verarbeitet personenbezogene Daten zu den folgenden Zwecken. Die verarbeiteten personenbezogenen Daten werden nicht für andere als die folgenden Zwecke verwendet; ändert sich der Verwendungszweck, ergreift das Unternehmen die erforderlichen Maßnahmen, etwa die Einholung einer gesonderten Einwilligung nach Artikel 18 des „Gesetzes zum Schutz personenbezogener Daten“.

  1. Entgegennahme und Prüfung von Veranstaltungsteilnahmen sowie Auszahlung von Belohnungen — Entgegennahme von Teilnahmen an den Veranstaltungen WIA Code Founding Seats und „Reise der einhundert Millionen Menschen“, Prüfung der Teilnahmeinhalte, Vergabe von Teilnahmenummern, Übermittlung von Belohnungen
  2. Verhinderung von Veranstaltungsmissbrauch — Zweck, dass bei Eingang mehrerer Teilnahmen aus derselben Quelle ein Sachbearbeiter diese prüfen kann
  3. Anonyme Nutzungsstatistik — anonyme Zählung, wie oft auf den Seiten des Generators und des Scanners WIA Codes erzeugt und gescannt wurden, und Anwendung einer täglichen Obergrenze je Quelle, damit diese Zahlen nicht unlauter aufgebläht werden
  4. Mitgliederidentifikation und Bereitstellung der persönlichen Seite (optional) — Zweck, wenn sich der Nutzer für die Anmeldung entscheidet, die eigene Seite des Nutzers (/mypage/) und die dazugehörigen Direktlinks und Codes anzuzeigen und den Anmeldestatus aufrechtzuerhalten
  5. Bereitstellung des Direktlink-Dienstes (Kurz-URL) — Zweck, vom Nutzer erstellte Kurzadressen auf wiacode.com mit dem Ziel zu verbinden, das besitzende Konto zu bestätigen und die Domainverifizierung abzuwickeln
  6. Zahlungsabwicklung und Verwaltung kostenpflichtiger Tarife (Abonnements) — Zahlung für das vom Nutzer gewählte Abonnement, Anwendung des Tarifs, Bearbeitung von Kündigung, Erstattung und Zahlungsstreitigkeiten, Bereinigung mehrfacher Abonnements
  7. Spendenabwicklung — Zweck, Zahlungsbetrag und Währung einer freiwilligen Spende über die Schaltfläche „Buy us a coffee“ (Spende für eine Tasse Kaffee) an den Zahlungsdienstleister weiterzuleiten
  8. Cloud-Decodierung (optional) — Zweck, wenn die Decodierung auf dem Gerät fehlschlägt und der Nutzer selbst die Schaltfläche „Cloud-Decodierung“ drückt, dieses Bild (1 Stück) zu decodieren und das Ergebnis zurückzugeben
  9. Beantwortung von Anfragen — Beantwortung der an das Unternehmen gerichteten Anfragen des Nutzers und Streitbearbeitung

Artikel 2 (Verarbeitete Kategorien personenbezogener Daten)

Das Unternehmen verarbeitet je Dienstfunktion nur die jeweils erforderlichen personenbezogenen Daten. Die einzelnen Angaben werden nur verarbeitet, wenn der Nutzer die jeweilige Funktion tatsächlich nutzt; wird die Funktion nicht genutzt, werden die entsprechenden Angaben überhaupt nicht erhoben.

1. Angaben, die nur auf dem Gerät verarbeitet und nicht an Server übertragen werden

2. Veranstaltungsteilnahme (WIA Code Founding Seats / Reise der einhundert Millionen Menschen)

Die folgenden Angaben werden nur aufgezeichnet, wenn der Nutzer ein Teilnahmeformular für eine Veranstaltung einreicht. Allein durch das Aufrufen der Veranstaltungsseite oder das Erzeugen und Scannen von Codes werden die folgenden Angaben überhaupt nicht erhoben.

3. Anonyme Nutzungszähler

Die Seiten des Generators und des Scanners zählen, wie oft WIA Codes erzeugt oder erfolgreich gescannt wurden. Dieser Zähler ist konstruktionsbedingt anonym und funktioniert wie folgt.

4. Anmeldung (optional)

Generator und Scanner können auch ohne Konto genutzt werden. Entscheidet sich der Nutzer über die Schaltfläche „Anmelden“ oben auf der Website (unter Verwendung des gemeinsamen WIA-Kontodienstes) für die Anmeldung, erhält das Unternehmen die folgenden Angaben.

Nur bei Nutzung eines kostenpflichtigen Tarifs (Abonnements) werden zusätzlich die folgenden Angaben verarbeitet.

5. Direktlinks (Kurzadressen auf wiacode.com)

6. Spenden

Spendet der Nutzer über die Schaltfläche „Buy us a coffee“, wickelt Stripe die Zahlung ab. Die Kartendaten werden unmittelbar in das eigene Zahlungsformular von Stripe eingegeben und gelangen nicht zu wiacode.com. Diese Website leitet nur Spendenbetrag und Währung an den Zahlungsdienst weiter und verfügt weder über Kartendaten noch über den geheimen Schlüssel (secret key) von Stripe.

7. Angaben, die das Unternehmen nicht erhebt

Artikel 3 (Verarbeitung und Aufbewahrungsfristen personenbezogener Daten)

Das Unternehmen verarbeitet und speichert personenbezogene Daten innerhalb der gesetzlich vorgeschriebenen oder der bei der Erhebung von der betroffenen Person eingewilligten Aufbewahrungs- und Verwendungsdauer. Die Aufbewahrungsfristen für die einzelnen Angaben sind wie folgt.

KategorieAufbewahrungsfrist
Zur Cloud-Decodierung übertragene BilderSofortige Vernichtung nach der Decodierung (keine Speicherung)
Inhalt der VeranstaltungsteilnahmeBis zur Erreichung des Zwecks der Veranstaltungsdurchführung (Abschluss der Belohnungsauszahlung und Ende der Veranstaltung). Auf Verlangen der betroffenen Person unverzügliche Vernichtung
Veranstaltungs-Missbrauchssignale (Salt-Hash von IP und User-Agent)Für die Dauer der Prüfung der jeweiligen Teilnahme; Vernichtung zusammen mit dem Teilnahmeinhalt
Salt-Hash von IP und User-Agent des anonymen NutzungszählersHöchstens 24 Stunden
Anmeldedaten (Kontokennung, E-Mail, Spitzname, URL des Profilbilds, Plan, Rolle, Anbieter)Unverzügliche Vernichtung bei Kündigung der Mitgliedschaft (Antrag auf Kontolöschung)
Direktlink-Daten (Token, besitzendes Konto, Ziel, Status, Notiz, Domainverifizierung, tägliche Aufrufsummen)Unverzügliche Vernichtung, wenn der Nutzer den Link löscht oder die Mitgliedschaft kündigt
Abonnementdaten (E-Mail, Zahlungskunden-ID, Abonnementstatus)Während der Abonnementnutzung und nach Ende des Abonnements bzw. Kündigung der Mitgliedschaft für die nachstehenden gesetzlichen Aufbewahrungsfristen. Angaben, für die keine gesetzliche Aufbewahrungspflicht besteht, werden bei Kündigung der Mitgliedschaft unverzüglich vernichtet
Aufzeichnungen über Vertrag oder Widerruf, Zahlung des Entgelts und Lieferung von Waren und Dienstleistungen5 Jahre nach dem „Gesetz über den Verbraucherschutz im elektronischen Geschäftsverkehr usw.“
Aufzeichnungen über Verbraucherbeschwerden oder Streitbeilegung3 Jahre nach dem „Gesetz über den Verbraucherschutz im elektronischen Geschäftsverkehr usw.“
Sonstige vom Unternehmen für den Dienstbetrieb aufbewahrte Zahlungsverarbeitungsaufzeichnungen (Webhook-Verarbeitungsprotokolle usw.)3 Jahre
Tägliche Hashes zur Vermeidung doppelter Direktlink-AufrufeHöchstens 40 Tage
Spendenbetrag und WährungDas Unternehmen verfügt über keine Kartendaten. Zahlungsaufzeichnungen werden von Stripe nach der Datenschutzerklärung von Stripe aufbewahrt
Inhalt von AnfragenBis zum Abschluss der Bearbeitung der Anfrage

Bestehen jedoch Aufzeichnungen, für die einschlägige Gesetze eine Aufbewahrung für einen bestimmten Zeitraum verlangen, werden diese für den gesetzlich bestimmten Zeitraum aufbewahrt.

Artikel 4 (Bereitstellung personenbezogener Daten an Dritte)

Das Unternehmen verarbeitet die personenbezogenen Daten der betroffenen Personen nur im in Artikel 1 bezeichneten Rahmen und stellt sie nur in den Fällen der Artikel 17 und 18 des „Gesetzes zum Schutz personenbezogener Daten“, etwa bei Einwilligung der betroffenen Person oder besonderer gesetzlicher Bestimmung, Dritten bereit. Derzeit stellt das Unternehmen personenbezogene Daten der Nutzer keinen Dritten bereit.

Artikel 5 (Auftragsverarbeitung personenbezogener Daten)

Zur reibungslosen Erbringung des Dienstes beauftragt das Unternehmen die Verarbeitung personenbezogener Daten wie folgt. Beim Abschluss von Auftragsverarbeitungsverträgen legt das Unternehmen gemäß Artikel 26 des „Gesetzes zum Schutz personenbezogener Daten“ schriftlich fest, dass personenbezogene Daten nicht zu anderen Zwecken als der Auftragserfüllung verarbeitet werden dürfen, sowie die technischen und organisatorischen Schutzmaßnahmen, die Beschränkung der Unterbeauftragung, die Verwaltung und Beaufsichtigung des Auftragnehmers und die Haftung einschließlich Schadensersatz, und beaufsichtigt, ob der Auftragnehmer die personenbezogenen Daten sicher verarbeitet.

AuftragnehmerBeauftragte TätigkeitVerarbeitete Angaben
Stripe, Inc. und ihre verbundenen UnternehmenAbwicklung von Spenden und Zahlungen für kostenpflichtige Tarife (Abonnements), Bearbeitung von Erstattungen und StreitigkeitenSpendenbetrag und Währung bzw. Abonnementtarif und Betrag, E-Mail-Adresse, Zahlungskunden-ID sowie die Zahlungsdaten, die der Nutzer unmittelbar in das Zahlungsformular von Stripe eingibt (nicht über das Unternehmen)
Gemeinsamer WIA-Kontodienst (vom Unternehmen betriebener einheitlicher Anmeldedienst)Mitgliederauthentifizierung und Aufrechterhaltung des AnmeldestatusAnmeldedaten gemäß Artikel 2 Nummer 4

Externe Anmeldeanbieter (z. B. Google, Kakao), die der Nutzer bei der Anmeldung wählt, sind eigenständige Dienste, für die die Nutzungsbedingungen und Datenschutzerklärungen zwischen dem Nutzer und dem jeweiligen Anbieter gelten; das Unternehmen erhält von diesem Anbieter lediglich die Angaben nach Artikel 2 Nummer 4 und gibt keine personenbezogenen Daten des Nutzers an den Anbieter weiter.

Artikel 6 (Übermittlung personenbezogener Daten ins Ausland)

Zur Abwicklung von Spenden und Zahlungen für kostenpflichtige Tarife (Abonnements) übermittelt das Unternehmen personenbezogene Daten wie folgt ins Ausland. Dies geschieht nur, wenn sich der Nutzer für eine Spende oder ein Abonnement entscheidet.

AngabeInhalt
EmpfängerStripe, Inc. (USA)
Kontaktdaten des EmpfängersDie in der Datenschutzerklärung von Stripe (https://stripe.com/privacy) angegebenen Kontaktdaten
Zielland der ÜbermittlungUSA
Übermittelte AngabenSpendenbetrag und Währung, Abonnementtarif und Betrag, E-Mail-Adresse, Zahlungskunden-ID sowie die Zahlungsdaten, die der Nutzer unmittelbar in das Zahlungsformular von Stripe eingibt (Kartendaten usw. werden nicht über das Unternehmen, sondern unmittelbar an Stripe übertragen)
Zeitpunkt und Art der ÜbermittlungÜbertragung über verschlüsselte Netzwerkkommunikation, wenn der Nutzer die Spenden- oder Abonnementzahlung durchführt, sowie bei Verlängerung, Kündigung und Erstattung des Abonnements
VerwendungszweckGenehmigung und regelmäßige Abrechnung von Spenden und Abonnementzahlungen, Bearbeitung von Kündigung, Erstattung und Streitigkeiten
Aufbewahrungs- und VerwendungsdauerNach der Datenschutzerklärung von Stripe und den einschlägigen Gesetzen

Der Nutzer kann die vorstehende Übermittlung ins Ausland ablehnen, indem er nicht spendet und keinen kostenpflichtigen Tarif abonniert. Spenden und kostenpflichtige Tarife sind beide optional, und auch ohne Anmeldung bleiben die Grundfunktionen kostenlos nutzbar. Zu den Bedingungen für kostenpflichtige Tarife siehe Artikel 5-2 ff. der Nutzungsbedingungen.

Artikel 7 (Vernichtung personenbezogener Daten)

  1. Sind personenbezogene Daten nicht mehr erforderlich, etwa weil die Aufbewahrungsfrist abgelaufen oder der Verarbeitungszweck erreicht ist, vernichtet das Unternehmen sie unverzüglich.
  2. Müssen personenbezogene Daten nach anderen Gesetzen weiter aufbewahrt werden, obwohl die von der betroffenen Person eingewilligte Aufbewahrungsfrist abgelaufen oder der Verarbeitungszweck erreicht ist, werden sie in eine gesonderte Datenbank (DB) überführt oder an einem anderen Ort aufbewahrt.
  3. Informationen in Form elektronischer Dateien werden auf eine Weise endgültig gelöscht, die eine Wiederherstellung der Aufzeichnung unmöglich macht; auf Papier aufgezeichnete oder gespeicherte personenbezogene Daten werden geschreddert oder verbrannt.

Artikel 8 (Rechte und Pflichten der betroffenen Personen und ihrer gesetzlichen Vertreter und deren Ausübung)

  1. Die betroffene Person kann gegenüber dem Unternehmen jederzeit Rechte wie Auskunft, Berichtigung, Löschung, Verarbeitungseinstellung und Widerruf der Einwilligung geltend machen.
  2. Die Rechte können gegenüber dem Datenschutzbeauftragten nach Artikel 12 oder über die Dienst-Kontakt-E-Mail-Adresse (global@thekoreantoday.com) schriftlich, per E-Mail usw. ausgeübt werden, und das Unternehmen veranlasst unverzüglich das Erforderliche. Verlangen Sie die Löschung Ihres Kontos, löscht das Unternehmen das Konto zusammen mit den zu diesem Konto gehörenden Direktlinks.
  3. Die Rechte können auch durch einen Vertreter wie den gesetzlichen Vertreter der betroffenen Person oder einen Bevollmächtigten ausgeübt werden. In diesem Fall ist eine Vollmacht nach Formular Nr. 11 der Anlage zur „Bekanntmachung über Verfahren zur Verarbeitung personenbezogener Daten“ vorzulegen.
  4. Das Auskunfts- und Verarbeitungseinstellungsverlangen kann nach Artikel 35 Absatz 4 und Artikel 37 Absatz 2 des „Gesetzes zum Schutz personenbezogener Daten“ in den Rechten der betroffenen Person eingeschränkt sein.
  5. Die Berichtigung und Löschung personenbezogener Daten kann nicht verlangt werden, wenn die personenbezogenen Daten nach anderen Gesetzen ausdrücklich als Erhebungsgegenstand genannt sind.
  6. Das Unternehmen prüft, ob die Person, die ein Verlangen nach den Rechten der betroffenen Person stellt, die betroffene Person selbst oder ein berechtigter Vertreter ist.
  7. Das Unternehmen weist darauf hin, dass es bei Angaben, die es nur in einer Form aufbewahrt, die eine Identifizierung einer bestimmten Person nicht zulässt, wie den Hashwerten des anonymen Nutzungszählers, technisch nicht möglich ist, sie einer bestimmten Person zuzuordnen, und es daher schwierig sein kann, einzelnen Auskunfts- und Berichtigungsverlangen nachzukommen.

Artikel 9 (Maßnahmen zur Gewährleistung der Sicherheit personenbezogener Daten)

Gemäß Artikel 29 des „Gesetzes zum Schutz personenbezogener Daten“ trifft das Unternehmen die folgenden technischen, organisatorischen und physischen Maßnahmen zur Gewährleistung der Sicherheit.

Artikel 10 (Einrichtung und Betrieb von Vorrichtungen zur automatischen Erhebung personenbezogener Daten und deren Ablehnung)

  1. Lokaler Speicher (localStorage): Das Unternehmen verwendet den localStorage des Browsers, um die Spracheinstellung und die PWA-Einstellungen des Nutzers zu speichern. Diese Angaben verlassen das Gerät des Nutzers nicht und werden nicht an die Server des Unternehmens übertragen.
  2. Cookies: Das Unternehmen setzt wia_session nur ein einziges Cookie, und zwar erst, nachdem sich der Nutzer angemeldet hat. Dieses Cookie
    • ist ein Host-only-Cookie und wird nicht mit Subdomains geteilt,
    • ist kryptografisch signiert,
    • läuft 30 Tage nach dem Setzen oder bei Abmeldung des Nutzers ab.
    • Es enthält die Anmeldedaten nach Artikel 2 Nummer 4 und dient ausschließlich dazu, den Anmeldestatus auf Websites der WIA-Gruppe aufrechtzuerhalten.
  3. Das Unternehmen verwendet keinerlei Werbe-, Analyse- oder Tracking-Cookies von Dritten. Solange sich der Nutzer nicht anmeldet, setzt diese Website keinerlei Cookies.
  4. Ablehnung: Der Nutzer kann das Setzen von Cookies vollständig vermeiden, indem er sich nicht anmeldet. Zudem kann er das Speichern von Cookies in den Einstellungen des Webbrowsers (z. B. Chrome — Einstellungen > Datenschutz und Sicherheit > Cookies und andere Websitedaten, Safari — Einstellungen > Datenschutz) ablehnen oder löschen. Wird das Speichern von Cookies abgelehnt, bleibt der Anmeldestatus jedoch nicht erhalten, sodass Funktionen, die eine Anmeldung erfordern, wie die persönliche Seite, nicht genutzt werden können. Mit der Funktion des Browsers zum Löschen von Websitedaten können auch die im localStorage gespeicherten Sprach- und PWA-Einstellungen gelöscht werden.
  5. PWA und Offline-Nutzung: Wird WIA Code als PWA (Progressive Web App) installiert, speichert der Service Worker (Service Worker) die Anwendungsdateien im Cache des Geräts des Nutzers, sodass Offline-Scannen möglich wird. Zwischengespeichert wird nur der Anwendungscode; personenbezogene Daten werden nicht zwischengespeichert.

Artikel 11 (Personenbezogene Daten von Kindern)

WIA Code ist so konzipiert, dass es von allen Altersgruppen genutzt werden kann. Das Unternehmen erhebt personenbezogene Daten von Kindern unter 14 Jahren nicht ohne Einwilligung des gesetzlichen Vertreters und vernichtet sie unverzüglich, wenn es erfährt, dass personenbezogene Daten eines Kindes erhoben wurden. Wenn Sie vermuten, dass ein Kind dem Unternehmen personenbezogene Daten übermittelt hat, teilen Sie dies bitte über die Kontaktdaten nach Artikel 12 mit.

Artikel 12 (Datenschutzbeauftragter)

Das Unternehmen trägt die Gesamtverantwortung für die Verarbeitung personenbezogener Daten und hat zur Bearbeitung von Beschwerden der betroffenen Personen im Zusammenhang mit der Datenverarbeitung und zur Abhilfe bei Schäden wie folgt einen Datenschutzbeauftragten benannt.

Die betroffene Person kann sich mit allen Fragen zum Schutz personenbezogener Daten, Beschwerden und Schadensabhilfe im Zusammenhang mit der Nutzung des Dienstes an den Datenschutzbeauftragten wenden, und das Unternehmen beantwortet und bearbeitet die Anfragen der betroffenen Person unverzüglich.

Artikel 13 (Rechtsbehelfe bei Rechtsverletzungen)

Zur Abhilfe bei Verletzungen personenbezogener Daten kann die betroffene Person bei der Schlichtungskommission für Streitigkeiten über personenbezogene Daten, dem Meldezentrum für Verletzungen personenbezogener Daten der Korea Internet & Security Agency usw. Streitbeilegung oder Beratung beantragen. Für sonstige Meldungen und Beratungen zu Verletzungen personenbezogener Daten wenden Sie sich bitte an die folgenden Stellen.

Wer durch eine Verfügung oder Unterlassung des Leiters einer öffentlichen Einrichtung auf ein Verlangen nach den Artikeln 35 (Auskunft über personenbezogene Daten), 36 (Berichtigung und Löschung personenbezogener Daten) und 37 (Einstellung der Verarbeitung personenbezogener Daten usw.) des „Gesetzes zum Schutz personenbezogener Daten“ in seinen Rechten oder Interessen verletzt wurde, kann nach Maßgabe des Verwaltungsrechtsbehelfsgesetzes einen Verwaltungsrechtsbehelf einlegen.

Artikel 14 (Maßgebliche Sprache)

Diese Datenschutzerklärung wird in koreanischer und englischer Fassung (/privacy.html) bereitgestellt. Bei Auslegungsunterschieden zwischen den beiden Sprachfassungen hat die koreanische Fassung Vorrang. Soweit Übersetzungen in anderen Sprachen bereitgestellt werden, dienen diese lediglich als Referenz zur Erleichterung für die Nutzer und sind nicht bindend.

Artikel 15 (Änderung der Datenschutzerklärung)

  1. Diese Datenschutzerklärung gilt ab dem 11.10.2026.
  2. Das Unternehmen kann diese Erklärung aufgrund von Änderungen von Gesetzen, Richtlinien oder des Dienstes ändern; im Fall einer Änderung veröffentlicht es den Inhalt der Änderung und das Datum des Inkrafttretens auf dieser Seite und aktualisiert das oben angegebene Datum der letzten Änderung.

Schlussbestimmung

Diese Datenschutzerklärung gilt ab dem 11.10.2026.