سیاست حفظ حریم خصوصی

تاریخ لازم‌الاجرا شدن: 2026/10/11 · آخرین اصلاح: 2026/10/11

این سند صرفاً برای سهولت کاربر، ترجمه‌ای مرجع است. اعتبار حقوقی تنها از آنِ متن اصلی کره‌ای است و در صورت وجود اختلاف در تفسیر، متن کره‌ای ارجحیت دارد (ماده 14). English

SmileStory Co., Ltd. (که از این پس «شرکت» نامیده می‌شود) اطلاعات شخصی صاحبان داده‌ای را که از خدمات WIA Code (https://wiacode.com, که از این پس «خدمات» نامیده می‌شود) استفاده می‌کنند مهم می‌داند و طبق ماده 30 «قانون حفاظت از اطلاعات شخصی»، برای حفاظت از اطلاعات شخصی صاحبان داده و رسیدگی سریع و روان به شکایات مرتبط، سیاست حفظ حریم خصوصی زیر را تدوین و منتشر می‌کند.

WIA Code از ابتدا طوری طراحی شده است که حداقل اطلاعات شخصی را پردازش کند. تولید و کدگشایی کد به‌طور پیش‌فرض فقط در دستگاه کاربر (مرورگر) انجام می‌شود و به سرور شرکت ارسال نمی‌شود. هم مولد و هم اسکنر بدون ساخت حساب کاربری قابل استفاده‌اند و اگر وارد حساب نشوید، این سایت هیچ کوکی‌ای نصب نمی‌کند.

ماده 1 (اهداف پردازش اطلاعات شخصی)

شرکت اطلاعات شخصی را برای اهداف زیر پردازش می‌کند. اطلاعات شخصی در حال پردازش برای مقاصدی غیر از اهداف زیر استفاده نمی‌شود و در صورت تغییر هدف استفاده، اقدامات لازم مانند اخذ رضایت جداگانه طبق ماده 18 «قانون حفاظت از اطلاعات شخصی» انجام خواهد شد.

  1. دریافت و بررسی درخواست‌های شرکت در رویداد و پرداخت پاداش — دریافت درخواست‌های شرکت در رویدادهای WIA Code Founding Seats (Founding Seats) و «سفر صد میلیون نفر»، بررسی محتوای درخواست، اختصاص شماره مشارکت، تحویل پاداش
  2. جلوگیری از سوءاستفاده در رویداد — هدف این است که در صورت دریافت درخواست‌های متعدد از یک منبع، مسئول مربوط بتواند آن‌ها را بررسی کند
  3. آمار استفاده ناشناس — شمارش ناشناس تعداد دفعات تولید و اسکن WIA Code در صفحات مولد و اسکنر و اعمال سقف روزانه برای هر منبع تا این تعداد به‌صورت جعلی افزایش نیابد
  4. شناسایی عضو و ارائه صفحه شخصی (اختیاری) — در صورتی که کاربر ورود به حساب را برگزیده باشد، نمایش صفحه شخصی کاربر (/mypage/) و پیوندهای مستقیم و کدهای متعلق به آن و حفظ وضعیت ورود
  5. ارائه خدمت پیوند مستقیم (نشانی کوتاه) — هدایت نشانی‌های کوتاه wiacode.com ساخته‌شده توسط کاربر به مقصد، بررسی حساب مالک و پردازش تأیید دامنه
  6. پردازش و مدیریت پرداخت طرح‌های پولی (اشتراک) — پرداخت اشتراک انتخابی کاربر، اعمال طرح، رسیدگی به لغو، بازپرداخت و اختلاف پرداخت، ساماندهی اشتراک‌های تکراری
  7. پردازش حمایت مالی — انتقال مبلغ و ارز حمایت مالی داوطلبانه از طریق دکمه «Buy us a coffee» (حمایت به اندازه یک فنجان قهوه) به واسطه پرداخت
  8. کدگشایی ابری (اختیاری) — در صورتی که کدگشایی درون‌دستگاهی ناموفق باشد و کاربر خودش دکمه «کدگشایی ابری» را بزند، کدگشایی همان 1 تصویر و بازگرداندن نتیجه
  9. پاسخ به پرسش‌ها — پاسخ به پرسش‌هایی که کاربر برای شرکت ارسال کرده است و رسیدگی به اختلافات

ماده 2 (اقلام اطلاعات شخصی پردازش‌شده)

شرکت بر حسب قابلیت‌های خدمات، فقط حداقل اطلاعات شخصی لازم را به شرح زیر پردازش می‌کند. هر قلم تنها زمانی پردازش می‌شود که کاربر واقعاً از قابلیت مربوط استفاده کند و اگر از قابلیت استفاده نشود، آن قلم اصلاً گردآوری نمی‌شود.

1. اطلاعاتی که فقط در دستگاه پردازش می‌شوند و به سرور ارسال نمی‌شوند

2. درخواست شرکت در رویداد (WIA Code Founding Seats / سفر صد میلیون نفر)

اطلاعات زیر فقط در صورتی که کاربر برای رویداد درخواست شرکت ارسال کند ثبت می‌شود. صرف مشاهده صفحه رویداد یا تولید و اسکن کد، هیچ‌یک از اقلام زیر را گردآوری نمی‌کند.

3. شمارنده استفاده ناشناس

صفحات مولد و اسکنر تعداد دفعات تولید یا اسکن موفق WIA Code را می‌شمارند. این شمارنده از نظر طراحی ناشناس است و به شرح زیر عمل می‌کند.

4. ورود به حساب (اختیاری)

بدون حساب نیز می‌توان از مولد و اسکنر استفاده کرد. اگر کاربر با دکمه «ورود» در بالای سایت (با استفاده از سرویس حساب کاربری مشترک WIA) ورود را برگزیند، شرکت اطلاعات زیر را دریافت می‌کند.

فقط در صورت استفاده از طرح پولی (اشتراک) اقلام زیر نیز افزون بر موارد بالا پردازش می‌شود.

5. پیوندهای مستقیم (نشانی‌های کوتاه wiacode.com)

6. حمایت مالی

در صورت حمایت مالی از طریق دکمه «Buy us a coffee»، پرداخت توسط Stripe پردازش می‌شود. اطلاعات کارت مستقیماً در فرم پرداخت اختصاصی Stripe وارد می‌شود و به wiacode.com نمی‌رسد. این سایت فقط مبلغ و ارز حمایت مالی را به سرویس پرداخت منتقل می‌کند و اطلاعات کارت و کلید محرمانه (secret key) Stripe را نگهداری نمی‌کند.

7. اطلاعاتی که شرکت گردآوری نمی‌کند

ماده 3 (مدت پردازش و نگهداری اطلاعات شخصی)

شرکت اطلاعات شخصی را در محدوده مدت نگهداری و استفاده مقرر در قوانین یا مدت نگهداری و استفاده‌ای که هنگام گردآوری با رضایت صاحب داده توافق شده است پردازش و نگهداری می‌کند. مدت نگهداری هر قلم به شرح زیر است.

نوعمدت نگهداری
تصویر ارسال‌شده برای کدگشایی ابریبلافاصله پس از پردازش کدگشایی معدوم می‌شود (ذخیره نمی‌شود)
محتوای درخواست شرکت در رویدادتا تحقق هدف اداره رویداد (تکمیل پرداخت پاداش و پایان رویداد). در صورت درخواست حذف از سوی صاحب داده، بدون تأخیر معدوم می‌شود
نشانه‌های سوءاستفاده رویداد (هش نمک‌دار IP و User-Agent)در مدت لازم برای بررسی آن درخواست، همراه با محتوای درخواست معدوم می‌شود
هش نمک‌دار IP و User-Agent شمارنده استفاده ناشناسحداکثر 24 ساعت
اطلاعات ورود (شناسه حساب، ایمیل، نام مستعار، نشانی تصویر نمایه، طرح، نقش، ارائه‌دهنده)با لغو عضویت (درخواست حذف حساب) بدون تأخیر معدوم می‌شود
اطلاعات پیوند مستقیم (توکن، حساب مالک، مقصد، وضعیت، یادداشت، تأیید دامنه، مجموع بازدید روزانه)هنگام حذف پیوند توسط کاربر یا لغو عضویت بدون تأخیر معدوم می‌شود
اطلاعات اشتراک (ایمیل، شناسه مشتری پرداخت، وضعیت اشتراک)در مدت استفاده از اشتراک، و پس از پایان اشتراک یا لغو عضویت تا مدت نگهداری قانونی زیر. اطلاعاتی که تعهد قانونی نگهداری ندارند با لغو عضویت بدون تأخیر معدوم می‌شوند
سوابق مربوط به قرارداد یا انصراف از خرید، پرداخت وجه و عرضه کالا و خدمات5 سال طبق «قانون حمایت از مصرف‌کننده در تجارت الکترونیک و غیره»
سوابق مربوط به شکایات یا رسیدگی به اختلاف مصرف‌کننده3 سال طبق «قانون حمایت از مصرف‌کننده در تجارت الکترونیک و غیره»
سایر سوابق پردازش پرداخت که شرکت برای اداره خدمات نگهداری می‌کند (سوابق پردازش وب‌هوک و غیره)3 سال
هش روزانه برای جلوگیری از تکرار بازدید پیوند مستقیمحداکثر 40 روز
مبلغ و ارز حمایت مالیشرکت اطلاعات کارت را نگهداری نمی‌کند. سوابق پرداخت طبق سیاست حفظ حریم خصوصی Stripe توسط Stripe نگهداری می‌شود
محتوای پرسشتا پایان رسیدگی به پرسش

با این حال، اگر سوابقی باشد که قوانین مربوط نگهداری آن‌ها را برای مدتی معین الزامی می‌کنند، آن‌ها در مدتی که آن قانون تعیین کرده است نگهداری می‌شوند.

ماده 4 (ارائه اطلاعات شخصی به اشخاص ثالث)

شرکت اطلاعات شخصی صاحب داده را فقط در محدوده مشخص‌شده در ماده 1 پردازش می‌کند و تنها در مواردی که مشمول مواد 17 و 18 «قانون حفاظت از اطلاعات شخصی» باشد، مانند رضایت صاحب داده یا مقرره خاص قانونی، اطلاعات شخصی را به اشخاص ثالث ارائه می‌دهد. در حال حاضر شرکت اطلاعات شخصی کاربر را به اشخاص ثالث ارائه نمی‌دهد.

ماده 5 (برون‌سپاری پردازش اطلاعات شخصی)

شرکت برای ارائه روان خدمات، پردازش اطلاعات شخصی را به شرح زیر برون‌سپاری کرده است. شرکت هنگام انعقاد قرارداد برون‌سپاری، طبق ماده 26 «قانون حفاظت از اطلاعات شخصی» ممنوعیت پردازش اطلاعات شخصی فراتر از هدف کار برون‌سپاری‌شده، تدابیر حفاظتی فنی و مدیریتی، محدودیت برون‌سپاری مجدد، مدیریت و نظارت بر پیمانکار و مسئولیت‌هایی مانند جبران خسارت را در سند قید می‌کند و بر پردازش ایمن اطلاعات شخصی توسط پیمانکار نظارت می‌کند.

پیمانکارکار برون‌سپاری‌شدهاقلام پردازش‌شده
Stripe, Inc. و شرکت‌های وابسته به آنپردازش پرداخت حمایت مالی و طرح‌های پولی (اشتراک)، رسیدگی به بازپرداخت و اختلافمبلغ و ارز حمایت مالی یا طرح و مبلغ اشتراک، نشانی ایمیل، شناسه مشتری پرداخت و اطلاعات پرداختی که کاربر مستقیماً در فرم پرداخت Stripe وارد می‌کند (از طریق شرکت عبور نمی‌کند)
سرویس حساب کاربری مشترک WIA (سرویس ورود یکپارچه‌ای که شرکت اداره می‌کند)احراز هویت اعضا و حفظ وضعیت وروداطلاعات ورود بند 4 ماده 2

ارائه‌دهندگان ورود خارجی که کاربر هنگام ورود برمی‌گزیند (مثلاً Google، Kakao) خدماتی جداگانه هستند که شرایط استفاده و سیاست حفظ حریم خصوصی بین کاربر و آن ارائه‌دهنده بر آن‌ها اعمال می‌شود؛ شرکت فقط اطلاعات بند 4 ماده 2 را از آن ارائه‌دهنده دریافت می‌کند و اطلاعات شخصی کاربر را به ارائه‌دهنده منتقل نمی‌کند.

ماده 6 (انتقال اطلاعات شخصی به خارج از کشور)

شرکت برای پردازش پرداخت حمایت مالی و طرح‌های پولی (اشتراک)، اطلاعات شخصی را به شرح زیر به خارج از کشور منتقل می‌کند. این امر تنها زمانی رخ می‌دهد که کاربر حمایت مالی یا اشتراک را برگزیده باشد.

موردمحتوا
دریافت‌کننده انتقالStripe, Inc. (ایالات متحده آمریکا)
اطلاعات تماس دریافت‌کنندهاطلاعات تماس مندرج در سیاست حفظ حریم خصوصی Stripe (https://stripe.com/privacy)
کشور مقصد انتقالایالات متحده آمریکا
اقلام منتقل‌شدهمبلغ و ارز حمایت مالی، طرح و مبلغ اشتراک، نشانی ایمیل، شناسه مشتری پرداخت و اطلاعات پرداختی که کاربر مستقیماً در فرم پرداخت Stripe وارد می‌کند (اطلاعات کارت و مانند آن بدون عبور از شرکت مستقیماً به Stripe ارسال می‌شود)
زمان و روش انتقالدر لحظه‌ای که کاربر پرداخت حمایت مالی یا اشتراک را انجام می‌دهد و هنگام تمدید، لغو و بازپرداخت اشتراک، از طریق ارتباط شبکه‌ای رمزگذاری‌شده ارسال می‌شود
هدف استفادهتأیید و دریافت دوره‌ای پرداخت‌های حمایت مالی و اشتراک، رسیدگی به لغو، بازپرداخت و اختلاف
مدت نگهداری و استفادهطبق سیاست حفظ حریم خصوصی Stripe و قوانین مربوط

کاربر می‌تواند با حمایت مالی نکردن و عضویت نیافتن در طرح پولی، انتقال فوق به خارج از کشور را رد کند. هم حمایت مالی و هم طرح پولی اختیاری هستند و حتی بدون عضویت در آن‌ها، قابلیت‌های پایه همچنان رایگان قابل استفاده است. برای شرایط طرح‌های پولی، به ماده 5-2 و مواد بعدی شرایط استفاده از خدمات مراجعه کنید.

ماده 7 (معدوم‌سازی اطلاعات شخصی)

  1. هرگاه اطلاعات شخصی به دلیل انقضای مدت نگهداری یا تحقق هدف پردازش و مانند آن غیرضروری شود، شرکت آن را بدون تأخیر معدوم می‌کند.
  2. در صورتی که مدت نگهداری توافق‌شده با رضایت صاحب داده سپری شده یا هدف پردازش محقق شده باشد اما طبق قوانین دیگر لازم باشد اطلاعات شخصی همچنان نگهداری شود، آن اطلاعات به پایگاه داده (DB) جداگانه منتقل یا در محل دیگری نگهداری می‌شود.
  3. اطلاعات به‌صورت پرونده الکترونیکی با روشی که امکان بازیابی سابقه را ندارد برای همیشه حذف می‌شود و اطلاعات شخصی ثبت‌شده یا ذخیره‌شده در اسناد کاغذی با خردکن یا سوزاندن معدوم می‌شود.

ماده 8 (حقوق و تکالیف صاحب داده و نماینده قانونی و روش اعمال آن‌ها)

  1. صاحب داده می‌تواند در هر زمان در برابر شرکت از حقوقی مانند درخواست دسترسی، اصلاح، حذف و توقف پردازش اطلاعات شخصی و پس‌گرفتن رضایت استفاده کند.
  2. اعمال حقوق از طریق مسئول حفاظت از اطلاعات شخصی ماده 12 یا ایمیل پرسش‌های خدمات (global@thekoreantoday.com) به‌صورت کتبی، ایمیل و مانند آن ممکن است و شرکت بدون تأخیر اقدام می‌کند. اگر درخواست حذف حساب دهید، شرکت حساب و پیوندهای مستقیم متعلق به آن را با هم حذف می‌کند.
  3. اعمال حقوق از طریق نماینده، مانند نماینده قانونی صاحب داده یا شخص وکالت‌گرفته، نیز ممکن است. در این صورت باید وکالت‌نامه‌ای طبق فرم شماره 11 پیوست «اطلاعیه روش‌های پردازش اطلاعات شخصی» ارائه شود.
  4. درخواست دسترسی و توقف پردازش ممکن است طبق بند 4 ماده 35 و بند 2 ماده 37 «قانون حفاظت از اطلاعات شخصی» موجب محدودیت حقوق صاحب داده شود.
  5. درخواست اصلاح و حذف اطلاعات شخصی، در صورتی که قانون دیگری گردآوری آن اطلاعات شخصی را صراحتاً مقرر کرده باشد، قابل درخواست برای حذف نیست.
  6. شرکت بررسی می‌کند که درخواست‌کننده بر اساس حقوق صاحب داده، خود شخص یا نماینده موجه او باشد.
  7. شرکت اطلاع می‌دهد که درباره اطلاعاتی که فقط به شکلی نگهداری می‌شوند که شناسایی شخص خاص را ممکن نمی‌کند، مانند مقدارهای هش شمارنده استفاده ناشناس، چون از نظر فنی نمی‌توان آن‌ها را به شخص خاصی نسبت داد، پاسخ به درخواست‌های دسترسی و اصلاح انفرادی ممکن است دشوار باشد.

ماده 9 (اقدامات تضمین ایمنی اطلاعات شخصی)

شرکت طبق ماده 29 «قانون حفاظت از اطلاعات شخصی» اقدامات فنی، مدیریتی و فیزیکی لازم برای تضمین ایمنی را به شرح زیر انجام می‌دهد.

ماده 10 (نصب و اداره ابزارهای گردآوری خودکار اطلاعات شخصی و چگونگی رد آن)

  1. ذخیره‌سازی محلی (localStorage): شرکت برای به خاطر سپردن تنظیمات زبان و تنظیمات PWA کاربر از localStorage مرورگر استفاده می‌کند. این اطلاعات دستگاه کاربر را ترک نمی‌کند و به سرور شرکت ارسال نمی‌شود.
  2. کوکی‌ها: کوکی‌ای که شرکت نصب می‌کند wia_session است و فقط همین یک کوکی است و تنها پس از ورود کاربر نصب می‌شود. این کوکی
    • کوکی از نوع host-only است که با زیردامنه‌ها به اشتراک گذاشته نمی‌شود،
    • به‌صورت رمزنگارانه امضا شده است،
    • 30 روز پس از نصب یا با خروج کاربر منقضی می‌شود.
    • اطلاعات ورود بند 4 ماده 2 را در خود دارد و فقط برای حفظ وضعیت ورود در سایت‌های گروه WIA استفاده می‌شود.
  3. شرکت هیچ کوکی تبلیغاتی، تحلیلی یا ردیابی شخص ثالث استفاده نمی‌کند. اگر کاربر وارد حساب نشود، این سایت هیچ کوکی‌ای نصب نمی‌کند.
  4. روش رد: کاربر با وارد نشدن به حساب می‌تواند به‌طور کامل از نصب کوکی اجتناب کند. همچنین می‌تواند در تنظیمات مرورگر وب (مثلاً Chrome — Settings > Privacy and security > Cookies and other site data، Safari — Preferences > Privacy) ذخیره کوکی را رد یا کوکی‌ها را حذف کند. با این حال، اگر ذخیره کوکی رد شود، وضعیت ورود حفظ نمی‌شود و قابلیت‌هایی که نیاز به ورود دارند، مانند صفحه شخصی، قابل استفاده نخواهند بود. با قابلیت حذف داده‌های سایت در مرورگر می‌توان تنظیمات زبان و PWA ذخیره‌شده در localStorage را نیز حذف کرد.
  5. PWA و استفاده آفلاین: هنگامی که WIA Code به‌صورت PWA (Progressive Web App) نصب شود، سرویس‌ورکر (Service Worker) فایل‌های برنامه را در دستگاه کاربر ذخیره موقت (کش) می‌کند تا اسکن آفلاین ممکن شود. آنچه کش می‌شود فقط کد برنامه است و اطلاعات شخصی کش نمی‌شود.

ماده 11 (اطلاعات شخصی کودکان)

WIA Code برای استفاده همه سنین طراحی شده است. شرکت اطلاعات شخصی کودکان زیر 14 سال را بدون رضایت نماینده قانونی گردآوری نمی‌کند و در صورت آگاهی از گردآوری اطلاعات شخصی کودک، آن را بدون تأخیر معدوم می‌کند. اگر تشخیص می‌دهید کودکی اطلاعات شخصی را به شرکت ارائه داده است، از طریق اطلاعات تماس ماده 12 اطلاع دهید.

ماده 12 (مسئول حفاظت از اطلاعات شخصی)

شرکت مسئولیت کلی امور مربوط به پردازش اطلاعات شخصی را بر عهده دارد و برای رسیدگی به شکایات صاحبان داده و جبران خسارت مرتبط با پردازش اطلاعات شخصی، مسئول حفاظت از اطلاعات شخصی را به شرح زیر تعیین کرده است.

صاحب داده می‌تواند درباره همه موارد مربوط به حفاظت از اطلاعات شخصی که در هنگام استفاده از خدمات پیش می‌آید، از جمله پرسش‌ها، رسیدگی به شکایات و جبران خسارت، از مسئول حفاظت از اطلاعات شخصی پرسش کند و شرکت پرسش‌های صاحب داده را بدون تأخیر پاسخ می‌دهد و رسیدگی می‌کند.

ماده 13 (راه‌های جبران نقض حقوق)

صاحب داده برای دریافت جبران ناشی از نقض اطلاعات شخصی می‌تواند از کمیته میانجی‌گری اختلافات اطلاعات شخصی، مرکز گزارش نقض اطلاعات شخصی آژانس اینترنت و امنیت کره و مراجع مشابه درخواست حل اختلاف یا مشاوره کند. برای سایر گزارش‌ها و مشاوره‌های مربوط به نقض اطلاعات شخصی، به مراجع زیر مراجعه کنید.

کسی که در اثر اقدام یا ترک فعل رئیس نهاد عمومی در برابر درخواست‌های موضوع ماده 35 (دسترسی به اطلاعات شخصی)، ماده 36 (اصلاح و حذف اطلاعات شخصی) و ماده 37 (توقف پردازش اطلاعات شخصی و مانند آن) «قانون حفاظت از اطلاعات شخصی» حق یا منفعتش نقض شده باشد، می‌تواند طبق «قانون دادرسی اداری» اعتراض اداری مطرح کند.

ماده 14 (زبان ارجح)

این سیاست حفظ حریم خصوصی به دو زبان کره‌ای و انگلیسی (/privacy.html) ارائه می‌شود. در صورت وجود اختلاف در تفسیر دو نسخه زبانی، نسخه کره‌ای ارجحیت دارد. ترجمه‌های ارائه‌شده به زبان‌های دیگر، در صورت وجود، صرفاً مواد مرجع برای سهولت کاربر هستند و الزام‌آور نیستند.

ماده 15 (تغییر سیاست حفظ حریم خصوصی)

  1. این سیاست حفظ حریم خصوصی از 2026/10/11 اعمال می‌شود.
  2. شرکت می‌تواند با توجه به تغییر قوانین، سیاست‌ها یا خدمات این سیاست را تغییر دهد و در صورت تغییر، محتوای تغییر و تاریخ اجرا را در این صفحه منتشر کرده و تاریخ آخرین اصلاح در بالای صفحه را به‌روز می‌کند.

مقررات الحاقی

این سیاست حفظ حریم خصوصی از 2026/10/11 لازم‌الاجرا است.