Privaatsuspoliitika

Jõustumise kuupäev: 11.10.2026 · Viimati muudetud: 11.10.2026

See dokument on kasutaja mugavuse huvides koostatud viitetõlge. Õiguslik jõud on üksnes korea keelsel originaalil ning tõlgendamiserinevuste korral on ülimuslik korea keelne tekst (artikkel 14). English

SmileStory Co., Ltd. (edaspidi „ettevõte“) peab oluliseks ettevõtte hallatava WIA Code'i teenuse (https://wiacode.com, edaspidi „teenus“) kasutavate andmesubjektide isikuandmeid ning kehtestab ja avalikustab „isikuandmete kaitse seaduse“ artikli 30 kohaselt järgmise privaatsuspoliitika, et kaitsta andmesubjektide isikuandmeid ning lahendada sellega seotud kaebused kiiresti ja sujuvalt.

WIA Code on algusest peale kavandatud töötlema isikuandmeid minimaalselt. Koodide loomine ja dekodeerimine toimub vaikimisi üksnes kasutaja seadmes (brauseris) ning neid ei edastata ettevõtte serverisse. Nii generaatorit kui ka skannerit saab kasutada ilma konto loomata ning kui te sisse ei logi, ei paigalda see sait ühtegi küpsist.

Artikkel 1 (Isikuandmete töötlemise eesmärgid)

Ettevõte töötleb isikuandmeid järgmistel eesmärkidel. Töödeldavaid isikuandmeid ei kasutata muul kui järgmistel eesmärkidel ning kui kasutuseesmärk muutub, võtab ettevõte vajalikud meetmed, näiteks küsib „isikuandmete kaitse seaduse“ artikli 18 kohaselt eraldi nõusoleku.

  1. Ürituse osalemisavalduste vastuvõtmine, hindamine ja auhindade andmine — WIA Code'i asutajakohtade (Founding Seats) ja ürituse „sada miljonit inimese teekond“ osalemisavalduste vastuvõtmine, avalduste sisu läbivaatamine, osaleja numbri andmine, auhindade üleandmine
  2. Ürituse kuritarvitamise ennetamine — eesmärk võimaldada vastutaval töötajal kontrollida juhtumeid, kus samast allikast laekub palju osalemisavaldusi
  3. Anonüümne kasutusstatistika — generaatori ja skanneri lehtedel WIA Code'ide loomise ja skannimise arvu anonüümne kokkulugemine ning allikapõhise päevapiiri kohaldamine, et takistada arvu väärat suurendamist
  4. Liikme tuvastamine ja minulehe pakkumine (valikuline) — kui kasutaja on otsustanud sisse logida, kasutaja enda lehe (/mypage/) ning sellele kuuluvate otselinkide ja koodide kuvamine ning sisselogitud oleku säilitamine
  5. Otselinkide (lühi-URL-ide) teenuse osutamine — kasutaja loodud wiacode.com lühiaadresside suunamine sihtkohta, omanikukonto kontrollimine ja domeeni kinnitamise töötlemine
  6. Tasuliste pakettide (tellimuste) maksete töötlemine ja haldamine — kasutaja valitud tellimuse makse, paketi kohaldamine, lõpetamise, tagasimaksete ja maksevaidluste töötlemine, mitmekordsete tellimuste korrastamine
  7. Toetuse töötlemine — nupu „Buy us a coffee“ (kohvitoetus) kaudu tehtava vabatahtliku toetuse maksesumma ja valuuta edastamine makseteenuse osutajale
  8. Pilvedekodeerimine (valikuline) — kui seadmesisene dekodeerimine on ebaõnnestunud ja kasutaja on ise vajutanud nuppu „Pilvedekodeerimine“, selle 1 pildi dekodeerimine ja tulemuse tagastamine
  9. Päringutele vastamine — kasutaja ettevõttele saadetud päringutele vastamine ja vaidluste lahendamine

Artikkel 2 (Töödeldavad isikuandmete liigid)

Ettevõte töötleb funktsioonide kaupa üksnes vajalikku miinimumi isikuandmeid, nagu allpool kirjeldatud. Iga liiki andmeid töödeldakse ainult siis, kui kasutaja vastavat funktsiooni tegelikult kasutab; kui funktsiooni ei kasutata, ei koguta neid andmeid üldse.

1. Teave, mida töödeldakse ainult seadmes ja mida serverisse ei edastata

2. Ürituse osalemisavaldus (WIA Code'i asutajakohad / sada miljonit inimese teekond)

Järgmist teavet registreeritakse ainult siis, kui kasutaja esitab üritusele osalemisavalduse. Ürituse lehe vaatamine ega koodide loomine või skannimine ei too kaasa allolevate andmete kogumist.

3. Anonüümne kasutusloendur

Generaatori ja skanneri lehed loevad kokku, mitu korda on WIA Code'e loodud või edukalt skannitud. See loendur on kavandatud anonüümseks ja toimib järgmiselt.

4. Sisselogimine (valikuline)

Generaatorit ja skannerit saab kasutada ka ilma kontota. Kui kasutaja otsustab sisse logida saidi ülaosas oleva nupuga „Logi sisse“ (WIA ühiskonto teenuse abil), saab ettevõte järgmise teabe.

Tasulise paketi (tellimuse) kasutamise korral töödeldakse täiendavalt järgmisi andmeid.

5. Otselingid (wiacode.com lühiaadressid)

6. Toetus

Nupu „Buy us a coffee“ kaudu toetamisel töötleb makset Stripe. Kaardiandmed sisestatakse otse Stripe'i enda maksevormile ja need ei jõua wiacode.com-i. See sait edastab maksetenusele ainult toetuse summa ja valuuta ning ei hoia kaardiandmeid ega Stripe'i salajast võtit (secret key).

7. Teave, mida ettevõte ei kogu

Artikkel 3 (Isikuandmete töötlemis- ja säilitusaeg)

Ettevõte töötleb ja säilitab isikuandmeid õigusaktidega ette nähtud säilitus- ja kasutusaja jooksul või andmesubjekti nõusolekul kogumisel kokku lepitud säilitus- ja kasutusaja jooksul. Iga liigi säilitusaeg on järgmine.

LiikSäilitusaeg
Pilvedekodeerimiseks edastatud piltHävitatakse kohe pärast dekodeerimist (ei salvestata)
Ürituse osalemisavalduse sisuKuni ürituse korraldamise eesmärgi täitmiseni (auhindade väljastamine lõpetatud ja üritus lõppenud). Kui andmesubjekt taotleb kustutamist, hävitatakse viivitamata
Ürituse kuritarvituse signaalid (IP / User-Agent soolatud räsi)Selle avalduse hindamiseks vajaliku aja jooksul, hävitatakse koos avalduse sisuga
Anonüümse kasutusloenduri IP / User-Agent soolatud räsiKuni 24 tundi
Sisselogimisandmed (konto identifikaator / e-post / hüüdnimi / profiilipildi URL / pakett / roll / teenusepakkuja)Hävitatakse viivitamata liikmelisuse lõpetamisel (konto kustutamise taotlusel)
Otselinkide andmed (tunnus / omanikukonto / sihtkoht / olek / märge / domeeni kinnitamine / päevapõhine vaatamiste summa)Hävitatakse viivitamata, kui kasutaja lingi kustutab või liikmelisuse lõpetab
Tellimuse andmed (e-post / maksekliendi ID / tellimuse olek)Tellimuse kasutamise ajal ning pärast tellimuse lõppemist või liikmelisuse lõpetamist allpool nimetatud õiguslik säilitusaeg. Andmed, mille säilitamiseks puudub õiguslik kohustus, hävitatakse viivitamata liikmelisuse lõpetamisel
Lepingu või taganemise, tasumise ning kaupade ja teenuste tarnimise kohta käivad andmed5 aastat „E-kaubanduse jt tarbijakaitse seaduse“ kohaselt
Tarbijakaebuste või vaidluste lahendamise kohta käivad andmed3 aastat „E-kaubanduse jt tarbijakaitse seaduse“ kohaselt
Muud ettevõtte teenuse toimimiseks säilitatavad maksetöötluse andmed (veebikonksude (webhook) töötlemise andmed jms)3 aastat
Otselingi vaatamiste dubleerimise vältimiseks kasutatav päevane räsiKuni 40 päeva
Toetuse summa ja valuutaEttevõte ei hoia kaardiandmeid. Maksekirjeid säilitab Stripe vastavalt Stripe'i privaatsuspoliitikale
Päringu sisuKuni päringu töötlemise lõpetamiseni

Kui asjakohased õigusaktid nõuavad teatud andmete säilitamist kindla aja jooksul, säilitatakse need vastava õigusakti sätestatud aja jooksul.

Artikkel 4 (Isikuandmete edastamine 3. isikutele)

Ettevõte töötleb andmesubjekti isikuandmeid ainult artiklis 1 nimetatud ulatuses ning edastab isikuandmeid 3. isikutele ainult „isikuandmete kaitse seaduse“ artiklites 17 ja 18 nimetatud juhtudel, näiteks andmesubjekti nõusolekul või õigusakti erisättega ette nähtud juhul. Praegu ettevõte kasutaja isikuandmeid 3. isikutele ei edasta.

Artikkel 5 (Isikuandmete töötlemise tööde delegeerimine)

Teenuse sujuvaks osutamiseks on ettevõte delegeerinud isikuandmete töötlemise ülesandeid järgmiselt. Delegeerimislepingu sõlmimisel sätestab ettevõte „isikuandmete kaitse seaduse“ artikli 26 kohaselt kirjalikult delegeeritud ülesande täitmise eesmärgist erineva isikuandmete töötlemise keelu, tehnilised ja korralduslikud kaitsemeetmed, edasidelegeerimise piirangud, volitatud töötleja haldamise ja järelevalve ning kahjuhüvitamise vastutuse, ning teeb järelevalvet, et volitatud töötleja töötleks isikuandmeid turvaliselt.

Volitatud töötlejaDelegeeritud ülesanneTöödeldavad andmed
Stripe, Inc. ja selle sidusettevõttedToetuse ja tasuliste pakettide (tellimuste) maksete töötlemine, tagasimaksete ja vaidluste töötlemineToetuse summa ja valuuta või tellimuse pakett ja summa, e-posti aadress, maksekliendi ID ning makseandmed, mille kasutaja sisestab otse Stripe'i maksevormile (ei läbi ettevõtet)
WIA ühiskonto teenus (ettevõtte hallatav ühtne sisselogimisteenus)Liikme autentimine ja sisselogitud oleku säilitamineArtikli 2 lõike 4 sisselogimisandmed

Välised sisselogimisteenuse pakkujad, mille kasutaja sisselogimisel valib (nt Google, Kakao), on eraldi teenused, millele kohaldatakse kasutaja ja vastava pakkuja vahelisi kasutustingimusi ja privaatsuspoliitikat; ettevõte saab vastavalt pakkujalt üksnes artikli 2 lõikes 4 nimetatud teabe ega anna kasutaja isikuandmeid pakkujale edasi.

Artikkel 6 (Isikuandmete edastamine välisriiki)

Ettevõte edastab toetuse ja tasuliste pakettide (tellimuste) maksete töötlemiseks isikuandmeid välisriiki järgmiselt. See toimub ainult siis, kui kasutaja on otsustanud toetada või tellida.

PunktSisu
VastuvõtjaStripe, Inc. (Ameerika Ühendriigid)
Vastuvõtja kontaktandmedStripe'i privaatsuspoliitikas (https://stripe.com/privacy) toodud kontaktandmed
Riik, kuhu andmed edastatakseAmeerika Ühendriigid
Edastatavad andmedToetuse summa ja valuuta, tellimuse pakett ja summa, e-posti aadress, maksekliendi ID ning makseandmed, mille kasutaja sisestab otse Stripe'i maksevormile (kaardiandmed jms edastatakse otse Stripe'ile, ilma et need läbiksid ettevõtet)
Edastamise aeg ja viisEdastatakse krüpteeritud võrguühenduse kaudu hetkel, kui kasutaja toetus- või tellimusmakse sooritab, ning tellimuse uuendamise, lõpetamise ja tagasimakse töötlemise ajal
KasutuseesmärkToetuse- ja tellimusmaksete kinnitamine ja perioodiline arveldamine, lõpetamise, tagasimaksete ja vaidluste töötlemine
Säilitus- ja kasutusaegStripe'i privaatsuspoliitika ja asjakohaste õigusaktide kohaselt

Kasutaja võib eespool nimetatud välisriiki edastamisest keelduda, jättes toetamata ja tasulise paketiga liitumata. Nii toetus kui ka tasulised paketid on valikulised ning põhifunktsioone saab ka ilma liitumata jätkuvalt tasuta kasutada. Tasuliste pakettide tingimuste kohta vaadake teenusetingimuste artiklit 5-2 ja järgmisi.

Artikkel 7 (Isikuandmete hävitamine)

  1. Kui isikuandmed on muutunud ebavajalikuks, näiteks säilitusaja möödumise või töötlemiseesmärgi täitmise tõttu, hävitab ettevõte need viivitamata.
  2. Kui andmesubjekti nõusolekul kokku lepitud säilitusaeg on möödunud või töötlemise eesmärk täidetud, kuid isikuandmeid tuleb muude õigusaktide alusel jätkuvalt säilitada, viiakse need üle eraldi andmebaasi (DB) või säilitatakse neid eraldi kohas.
  3. Elektroonilisel kujul teave kustutatakse jäädavalt viisil, mis ei võimalda kirjet taastada, ning paberdokumentidele kantud või salvestatud isikuandmed hävitatakse purustades või põletades.

Artikkel 8 (Andmesubjekti ja seadusliku esindaja õigused ja kohustused ning nende kasutamise viis)

  1. Andmesubjekt võib ettevõtte suhtes igal ajal kasutada õigust nõuda isikuandmetega tutvumist, nende parandamist, kustutamist ja töötlemise peatamist ning nõusoleku tagasivõtmise õigust.
  2. Õigusi saab kasutada artiklis 12 nimetatud andmekaitse eest vastutava isiku või teenuse päringute e-posti aadressi (global@thekoreantoday.com) kaudu kirjalikult, e-posti teel jm viisil ning ettevõte võtab meetmeid viivitamata. Konto kustutamist taotledes kustutab ettevõte konto koos sellele kuuluvate otselinkidega.
  3. Õigusi võib kasutada andmesubjekti seadusliku esindaja või volitatud esindaja kaudu. Sel juhul tuleb esitada volikiri „isikuandmete töötlemise viisi teatise“ lisa 11 vormi kohaselt.
  4. Tutvumis- ja töötlemise peatamise nõuete puhul võib andmesubjekti õigusi „isikuandmete kaitse seaduse“ artikli 35 lõike 4 ja artikli 37 lõike 2 alusel piirata.
  5. Isikuandmete parandamist ja kustutamist ei saa nõuda, kui muu õigusakt näeb ette, et vastavaid isikuandmeid tuleb koguda.
  6. Ettevõte kontrollib, et andmesubjekti õiguste alusel nõude esitaja on isik ise või õiguspärane esindaja.
  7. Ettevõte teavitab, et teabe puhul, mida hoitakse ainult konkreetset isikut tuvastada võimaldamatul kujul, näiteks anonüümse kasutusloenduri räsiväärtused, võib olla keeruline täita üksikuid tutvumis- ja parandamisnõudeid, kuna seda ei ole tehniliselt võimalik konkreetsele isikule omistada.

Artikkel 9 (Isikuandmete turvalisuse tagamise meetmed)

Ettevõte rakendab „isikuandmete kaitse seaduse“ artikli 29 kohaselt turvalisuse tagamiseks vajalikke tehnilisi, korralduslikke ja füüsilisi meetmeid, nagu allpool kirjeldatud.

Artikkel 10 (Isikuandmete automaatse kogumise seadmete paigaldamine ja kasutamine ning nendest keeldumine)

  1. Kohalik salvestusruum (localStorage): ettevõte kasutab brauseri localStorage'it kasutaja keele- ja PWA seadete meeldejätmiseks. See teave ei lahku kasutaja seadmest ega edastata ettevõtte serverisse.
  2. Küpsised: ettevõtte paigaldatav küpsis on wia_session ainult üks ja see paigaldatakse alles pärast kasutaja sisselogimist. See küpsis
    • on host-only küpsis, mida ei jagata alamdomeenidega,
    • on krüptograafiliselt allkirjastatud,
    • aegub 30 päeva pärast paigaldamist või kasutaja väljalogimisel.
    • sisaldab artikli 2 lõike 4 sisselogimisandmeid ning seda kasutatakse ainult sisselogitud oleku säilitamiseks WIA gruppi kuuluvatel saitidel.
  3. Ettevõte ei kasuta üldse reklaami-, analüüsi- ega 3. osapoole jälgimisküpsiseid. Kui kasutaja ei logi sisse, ei paigalda see sait ühtegi küpsist.
  4. Keeldumise viis: kasutaja saab küpsiste paigaldamist täielikult vältida, kui ta ei logi sisse. Lisaks saab küpsiste salvestamisest keelduda või need kustutada veebibrauseri seadetes (nt Chrome — Seaded > Privaatsus ja turvalisus > Küpsised ja muud saidiandmed, Safari — Eelistused > Privaatsus). Kui keelduda küpsiste salvestamisest, ei säili sisselogitud olek ning sisselogimist nõudvaid funktsioone, näiteks minulehte, ei saa kasutada. Brauseri saidiandmete kustutamise funktsiooniga saab kustutada ka localStorage'is salvestatud keele- ja PWA seaded.
  5. PWA ja võrguühenduseta kasutamine: kui WIA Code paigaldatakse PWA-na (Progressive Web App), salvestab teenusetöötaja (Service Worker) rakenduse failid kasutaja seadme vahemällu, mis võimaldab võrguühenduseta skannimist. Vahemällu salvestatakse ainult rakenduse kood, isikuandmeid vahemällu ei salvestata.

Artikkel 11 (Laste isikuandmed)

WIA Code on kavandatud kasutamiseks igas vanuses. Ettevõte ei kogu alla 14-aastaste laste isikuandmeid ilma seadusliku esindaja nõusolekuta ning kui ettevõte saab teada, et lapse isikuandmeid on kogutud, hävitab need viivitamata. Kui arvate, et laps on ettevõttele isikuandmeid esitanud, teavitage sellest artiklis 12 toodud kontaktandmetel.

Artikkel 12 (Andmekaitse eest vastutav isik)

Ettevõte vastutab isikuandmete töötlemisega seotud tegevuse üldise juhtimise eest ning on määranud allpool nimetatud andmekaitse eest vastutava isiku, et lahendada isikuandmete töötlemisega seotud andmesubjekti kaebusi ja kahju hüvitamise küsimusi.

Andmesubjekt võib teenuse kasutamisel tekkinud kõigi isikuandmete kaitsega seotud päringute, kaebuste lahendamise, kahju hüvitamise jms küsimustega pöörduda andmekaitse eest vastutava isiku poole ning ettevõte vastab andmesubjekti päringutele ja lahendab need viivitamata.

Artikkel 13 (Õiguskaitsevahendid õiguste rikkumise korral)

Isikuandmete rikkumisest tuleneva õiguskaitse saamiseks võib andmesubjekt taotleda vaidluse lahendamist või nõustamist isikuandmete vaidluste lahendamise komisjonilt, Korea Interneti- ja Turvaameti isikuandmete rikkumisest teatamise keskuselt jt. Isikuandmete rikkumisest teatamiseks ja nõustamiseks pöörduge ka allpool nimetatud asutuste poole.

Isik, kelle õigusi või huve on rikkunud avaliku sektori asutuse juhi otsus või tegevusetus seoses „isikuandmete kaitse seaduse“ artikli 35 (isikuandmetega tutvumine), artikli 36 (isikuandmete parandamine ja kustutamine) ja artikli 37 (isikuandmete töötlemise peatamine jms) kohaste nõuetega, võib esitada haldusvaide haldusvaidemenetluse seaduses sätestatud korras.

Artikkel 14 (Ülimuslik keel)

See privaatsuspoliitika on esitatud korea ja inglise keeles (/privacy.html). Kui kahe keelelise versiooni tõlgendamisel esineb erinevusi, on ülimuslik korea keelne versioon. Kõik muud keelelised tõlked, kui neid on, on üksnes kasutaja mugavuse huvides esitatud viitematerjal ega ole siduvad.

Artikkel 15 (Privaatsuspoliitika muutmine)

  1. Käesolevat privaatsuspoliitikat kohaldatakse alates 11.10.2026.
  2. Ettevõte võib käesolevat poliitikat muuta õigusaktide, poliitika või teenuse muutumise tõttu ning muutmisel avaldab muudatuste sisu ja jõustumise kuupäeva sellel lehel ning ajakohastab lehe ülaosas olevat viimase muutmise kuupäeva.

Lisasätted

Käesolev privaatsuspoliitika jõustub 11.10.2026.