سیاست حفظ حریم خصوصی
تاریخ لازمالاجرا شدن: 2026/10/11 · آخرین اصلاح: 2026/10/11
این سند صرفاً برای سهولت کاربر، ترجمهای مرجع است. اعتبار حقوقی تنها از آنِ متن اصلی کرهای است و در صورت وجود اختلاف در تفسیر، متن کرهای ارجحیت دارد (ماده 14). English
SmileStory Co., Ltd. (که از این پس «شرکت» نامیده میشود) اطلاعات شخصی صاحبان دادهای را که از خدمات WIA Code (https://wiacode.com, که از این پس «خدمات» نامیده میشود) استفاده میکنند مهم میداند و طبق ماده 30 «قانون حفاظت از اطلاعات شخصی»، برای حفاظت از اطلاعات شخصی صاحبان داده و رسیدگی سریع و روان به شکایات مرتبط، سیاست حفظ حریم خصوصی زیر را تدوین و منتشر میکند.
WIA Code از ابتدا طوری طراحی شده است که حداقل اطلاعات شخصی را پردازش کند. تولید و کدگشایی کد بهطور پیشفرض فقط در دستگاه کاربر (مرورگر) انجام میشود و به سرور شرکت ارسال نمیشود. هم مولد و هم اسکنر بدون ساخت حساب کاربری قابل استفادهاند و اگر وارد حساب نشوید، این سایت هیچ کوکیای نصب نمیکند.
ماده 1 (اهداف پردازش اطلاعات شخصی)
شرکت اطلاعات شخصی را برای اهداف زیر پردازش میکند. اطلاعات شخصی در حال پردازش برای مقاصدی غیر از اهداف زیر استفاده نمیشود و در صورت تغییر هدف استفاده، اقدامات لازم مانند اخذ رضایت جداگانه طبق ماده 18 «قانون حفاظت از اطلاعات شخصی» انجام خواهد شد.
- دریافت و بررسی درخواستهای شرکت در رویداد و پرداخت پاداش — دریافت درخواستهای شرکت در رویدادهای WIA Code Founding Seats (Founding Seats) و «سفر صد میلیون نفر»، بررسی محتوای درخواست، اختصاص شماره مشارکت، تحویل پاداش
- جلوگیری از سوءاستفاده در رویداد — هدف این است که در صورت دریافت درخواستهای متعدد از یک منبع، مسئول مربوط بتواند آنها را بررسی کند
- آمار استفاده ناشناس — شمارش ناشناس تعداد دفعات تولید و اسکن WIA Code در صفحات مولد و اسکنر و اعمال سقف روزانه برای هر منبع تا این تعداد بهصورت جعلی افزایش نیابد
- شناسایی عضو و ارائه صفحه شخصی (اختیاری) — در صورتی که کاربر ورود به حساب را برگزیده باشد، نمایش صفحه شخصی کاربر (/mypage/) و پیوندهای مستقیم و کدهای متعلق به آن و حفظ وضعیت ورود
- ارائه خدمت پیوند مستقیم (نشانی کوتاه) — هدایت نشانیهای کوتاه wiacode.com ساختهشده توسط کاربر به مقصد، بررسی حساب مالک و پردازش تأیید دامنه
- پردازش و مدیریت پرداخت طرحهای پولی (اشتراک) — پرداخت اشتراک انتخابی کاربر، اعمال طرح، رسیدگی به لغو، بازپرداخت و اختلاف پرداخت، ساماندهی اشتراکهای تکراری
- پردازش حمایت مالی — انتقال مبلغ و ارز حمایت مالی داوطلبانه از طریق دکمه «Buy us a coffee» (حمایت به اندازه یک فنجان قهوه) به واسطه پرداخت
- کدگشایی ابری (اختیاری) — در صورتی که کدگشایی دروندستگاهی ناموفق باشد و کاربر خودش دکمه «کدگشایی ابری» را بزند، کدگشایی همان 1 تصویر و بازگرداندن نتیجه
- پاسخ به پرسشها — پاسخ به پرسشهایی که کاربر برای شرکت ارسال کرده است و رسیدگی به اختلافات
ماده 2 (اقلام اطلاعات شخصی پردازششده)
شرکت بر حسب قابلیتهای خدمات، فقط حداقل اطلاعات شخصی لازم را به شرح زیر پردازش میکند. هر قلم تنها زمانی پردازش میشود که کاربر واقعاً از قابلیت مربوط استفاده کند و اگر از قابلیت استفاده نشود، آن قلم اصلاً گردآوری نمیشود.
1. اطلاعاتی که فقط در دستگاه پردازش میشوند و به سرور ارسال نمیشوند
- تنظیمات زبان و تنظیمات PWA: فقط در فضای ذخیرهسازی مرورگر کاربر (localStorage) ذخیره میشوند و به سرور شرکت ارسال نمیشوند.
- تصویر دوربین: فقط برای اسکن زنده WIA Code استفاده میشود، کاملاً در دستگاه کاربر پردازش میشود و به سرور شرکت ارسال نمیشود. با این حال، اگر کدگشایی دروندستگاهی ناموفق باشد و کاربر خودش دکمه اختیاری «کدگشایی ابری» را بزند، فقط در همان صورت آن 1 تصویر برای کدگشایی به سرور شرکت ارسال میشود و شرکت آن تصویر را ذخیره نمیکند.
- محتوای WIA Code اسکنشده: شرکت محتوای کدی را که کاربر اسکن کرده در سرور ذخیره نمیکند.
2. درخواست شرکت در رویداد (WIA Code Founding Seats / سفر صد میلیون نفر)
اطلاعات زیر فقط در صورتی که کاربر برای رویداد درخواست شرکت ارسال کند ثبت میشود. صرف مشاهده صفحه رویداد یا تولید و اسکن کد، هیچیک از اقلام زیر را گردآوری نمیکند.
- محتوای درخواست: حساب واردشده، کشور انتخابی کاربر، نشانی (URL) پست عمومی شبکه اجتماعی که کاربر ارائه کرده، نام نمایشی، تصویری که کاربر اختیاری پیوست کرده، نشانی ایمیلی برای دریافت پاداش
- نشانههای سوءاستفاده (هششده): نشانی IP و رشته User-Agent مرورگر در لحظه ارسال درخواست، که هر یک پس از افزودن نمک (salt) هش شده و سپس بخشی از آن بریده شده است. شرکت متن اصلی نشانی IP و User-Agent را ذخیره نمیکند. این مقدار هششده فقط برای یک هدف وجود دارد: اینکه اگر درخواستهای متعددی از یک منبع برسد، مسئول مربوط بتواند آنها را بررسی کند. از آن برای مسدودسازی خودکار کسی استفاده نمیشود (نشانیهای NAT شبکههای مشترک و اپراتورهای مخابراتی ممکن است بهطور موجه همپوشانی داشته باشند) و به هیچ فعالیتی خارج از فرم درخواست شرکت مرتبط نمیشود.
3. شمارنده استفاده ناشناس
صفحات مولد و اسکنر تعداد دفعات تولید یا اسکن موفق WIA Code را میشمارند. این شمارنده از نظر طراحی ناشناس است و به شرح زیر عمل میکند.
- بدون اطلاعات هویتی: درخواستهای شمارش کوکیای را همراه نمیبرند (
credentials: 'omit') و اتصال به حساب یا شناسه دستگاه نیز وجود ندارد. شرکت نمیتواند تعداد خاصی را به شخص خاصی نسبت دهد. - توکن یکبارمصرف: پیش از شمارش، صفحه از شرکت یک توکن امضاشده با اعتبار کوتاه دریافت میکند. توکن فقط شامل زمان و یک مقدار تصادفی است، هیچ اطلاعاتی درباره کاربر ندارد و فقط یکبار قابل استفاده است.
- محدودیت سوءاستفاده (هششده): برای صادق ماندن اعداد شمارش، برای هر منبع سقفی برای تعداد دفعات شمارش در دقیقه و در روز تعیین شده است. برای اعمال سقف روزانه، هش نمکدار نشانی IP و User-Agent مرورگر حداکثر 24 ساعت نگهداری میشود. متن اصلی نشانی IP و User-Agent ذخیره نمیشود و این هش به هیچ حساب یا رفتار دیگری در سایت مرتبط نمیشود.
4. ورود به حساب (اختیاری)
بدون حساب نیز میتوان از مولد و اسکنر استفاده کرد. اگر کاربر با دکمه «ورود» در بالای سایت (با استفاده از سرویس حساب کاربری مشترک WIA) ورود را برگزیند، شرکت اطلاعات زیر را دریافت میکند.
- شناسه حساب، نشانی ایمیل، نام مستعار، نشانی (URL) تصویر نمایه، طرح عضویت، نقش (role)، ارائهدهندهای که برای ورود استفاده شده است (مثلاً Google، Kakao)
- شرکت گذرواژه کاربر را دریافت نمیکند.
فقط در صورت استفاده از طرح پولی (اشتراک) اقلام زیر نیز افزون بر موارد بالا پردازش میشود.
- نشانی ایمیل (ایمیل حسابی که اشتراک را درخواست کرده است)
- شناسه مشتری پرداخت (شماره شناسایی مشتری که Stripe به کاربر اختصاص داده است)
- وضعیت اشتراک (طرح، تفکیک ماهانه یا سالانه، تاریخ پایان دوره پرداخت جاری، اینکه لغو برنامهریزی شده است یا خیر، اینکه طرح به دلیل بازپرداخت یا اختلاف بازپس گرفته شده است یا خیر و غیره)
- شرکت شماره کارت را ذخیره نمیکند. اطلاعات کارت را کاربر مستقیماً در فرم پرداخت Stripe وارد میکند و از طریق شرکت عبور نمیکند.
5. پیوندهای مستقیم (نشانیهای کوتاه wiacode.com)
- توکن کوتاه، حساب مالک، نشانی (URL) مقصد و میزبان آن، پرچمهای وضعیت، یادداشت اختیاری که کاربر برای خودش میگذارد
- اگر کاربر دامنه خود را تأیید کند، نام آن دامنه و نتیجه تأیید
- تعداد بازدید روزانه هر پیوند. این تعداد یک مجموع است و سابقه (لاگ) بازدیدهای جداگانه نیست. با این حال، برای اینکه یک بازدیدکننده در روز فقط یکبار شمرده شود، در لحظه بازدید، نشانی IP و User-Agent مرورگر با نمکی که فقط همان یک روز استفاده میشود هش شده و همراه با پیوند و تاریخ نگهداری میشود. متن اصلی نشانی IP و User-Agent ذخیره نمیشود؛ با تغییر روز، مقدار همان بازدیدکننده عوض میشود و بنابراین نمیتوان او را در فراتر از روز دنبال کرد و پس از گذشت مدت نگهداری (حداکثر 40 روز) حذف میشود. بازدیدهای رباتهای پیشنمایش و درخواستهای غیر از GET شمرده نمیشوند.
6. حمایت مالی
در صورت حمایت مالی از طریق دکمه «Buy us a coffee»، پرداخت توسط Stripe پردازش میشود. اطلاعات کارت مستقیماً در فرم پرداخت اختصاصی Stripe وارد میشود و به wiacode.com نمیرسد. این سایت فقط مبلغ و ارز حمایت مالی را به سرویس پرداخت منتقل میکند و اطلاعات کارت و کلید محرمانه (secret key) Stripe را نگهداری نمیکند.
7. اطلاعاتی که شرکت گردآوری نمیکند
- مادامی که کاربر داوطلبانه ارائه نکند، اطلاعات شناسایی شخصی گردآوری نمیشود.
- دادههای WIA Code اسکنشده در سرور ذخیره نمیشود.
- کوکی یا شناسهای برای اهداف تبلیغاتی، تحلیلی یا ردیابی شخص ثالث استفاده نمیشود.
- اطلاعات شخصی کاربر فروخته، مبادله یا با اشخاص ثالث به اشتراک گذاشته نمیشود.
ماده 3 (مدت پردازش و نگهداری اطلاعات شخصی)
شرکت اطلاعات شخصی را در محدوده مدت نگهداری و استفاده مقرر در قوانین یا مدت نگهداری و استفادهای که هنگام گردآوری با رضایت صاحب داده توافق شده است پردازش و نگهداری میکند. مدت نگهداری هر قلم به شرح زیر است.
| نوع | مدت نگهداری |
|---|---|
| تصویر ارسالشده برای کدگشایی ابری | بلافاصله پس از پردازش کدگشایی معدوم میشود (ذخیره نمیشود) |
| محتوای درخواست شرکت در رویداد | تا تحقق هدف اداره رویداد (تکمیل پرداخت پاداش و پایان رویداد). در صورت درخواست حذف از سوی صاحب داده، بدون تأخیر معدوم میشود |
| نشانههای سوءاستفاده رویداد (هش نمکدار IP و User-Agent) | در مدت لازم برای بررسی آن درخواست، همراه با محتوای درخواست معدوم میشود |
| هش نمکدار IP و User-Agent شمارنده استفاده ناشناس | حداکثر 24 ساعت |
| اطلاعات ورود (شناسه حساب، ایمیل، نام مستعار، نشانی تصویر نمایه، طرح، نقش، ارائهدهنده) | با لغو عضویت (درخواست حذف حساب) بدون تأخیر معدوم میشود |
| اطلاعات پیوند مستقیم (توکن، حساب مالک، مقصد، وضعیت، یادداشت، تأیید دامنه، مجموع بازدید روزانه) | هنگام حذف پیوند توسط کاربر یا لغو عضویت بدون تأخیر معدوم میشود |
| اطلاعات اشتراک (ایمیل، شناسه مشتری پرداخت، وضعیت اشتراک) | در مدت استفاده از اشتراک، و پس از پایان اشتراک یا لغو عضویت تا مدت نگهداری قانونی زیر. اطلاعاتی که تعهد قانونی نگهداری ندارند با لغو عضویت بدون تأخیر معدوم میشوند |
| سوابق مربوط به قرارداد یا انصراف از خرید، پرداخت وجه و عرضه کالا و خدمات | 5 سال طبق «قانون حمایت از مصرفکننده در تجارت الکترونیک و غیره» |
| سوابق مربوط به شکایات یا رسیدگی به اختلاف مصرفکننده | 3 سال طبق «قانون حمایت از مصرفکننده در تجارت الکترونیک و غیره» |
| سایر سوابق پردازش پرداخت که شرکت برای اداره خدمات نگهداری میکند (سوابق پردازش وبهوک و غیره) | 3 سال |
| هش روزانه برای جلوگیری از تکرار بازدید پیوند مستقیم | حداکثر 40 روز |
| مبلغ و ارز حمایت مالی | شرکت اطلاعات کارت را نگهداری نمیکند. سوابق پرداخت طبق سیاست حفظ حریم خصوصی Stripe توسط Stripe نگهداری میشود |
| محتوای پرسش | تا پایان رسیدگی به پرسش |
با این حال، اگر سوابقی باشد که قوانین مربوط نگهداری آنها را برای مدتی معین الزامی میکنند، آنها در مدتی که آن قانون تعیین کرده است نگهداری میشوند.
ماده 4 (ارائه اطلاعات شخصی به اشخاص ثالث)
شرکت اطلاعات شخصی صاحب داده را فقط در محدوده مشخصشده در ماده 1 پردازش میکند و تنها در مواردی که مشمول مواد 17 و 18 «قانون حفاظت از اطلاعات شخصی» باشد، مانند رضایت صاحب داده یا مقرره خاص قانونی، اطلاعات شخصی را به اشخاص ثالث ارائه میدهد. در حال حاضر شرکت اطلاعات شخصی کاربر را به اشخاص ثالث ارائه نمیدهد.
ماده 5 (برونسپاری پردازش اطلاعات شخصی)
شرکت برای ارائه روان خدمات، پردازش اطلاعات شخصی را به شرح زیر برونسپاری کرده است. شرکت هنگام انعقاد قرارداد برونسپاری، طبق ماده 26 «قانون حفاظت از اطلاعات شخصی» ممنوعیت پردازش اطلاعات شخصی فراتر از هدف کار برونسپاریشده، تدابیر حفاظتی فنی و مدیریتی، محدودیت برونسپاری مجدد، مدیریت و نظارت بر پیمانکار و مسئولیتهایی مانند جبران خسارت را در سند قید میکند و بر پردازش ایمن اطلاعات شخصی توسط پیمانکار نظارت میکند.
| پیمانکار | کار برونسپاریشده | اقلام پردازششده |
|---|---|---|
| Stripe, Inc. و شرکتهای وابسته به آن | پردازش پرداخت حمایت مالی و طرحهای پولی (اشتراک)، رسیدگی به بازپرداخت و اختلاف | مبلغ و ارز حمایت مالی یا طرح و مبلغ اشتراک، نشانی ایمیل، شناسه مشتری پرداخت و اطلاعات پرداختی که کاربر مستقیماً در فرم پرداخت Stripe وارد میکند (از طریق شرکت عبور نمیکند) |
| سرویس حساب کاربری مشترک WIA (سرویس ورود یکپارچهای که شرکت اداره میکند) | احراز هویت اعضا و حفظ وضعیت ورود | اطلاعات ورود بند 4 ماده 2 |
ارائهدهندگان ورود خارجی که کاربر هنگام ورود برمیگزیند (مثلاً Google، Kakao) خدماتی جداگانه هستند که شرایط استفاده و سیاست حفظ حریم خصوصی بین کاربر و آن ارائهدهنده بر آنها اعمال میشود؛ شرکت فقط اطلاعات بند 4 ماده 2 را از آن ارائهدهنده دریافت میکند و اطلاعات شخصی کاربر را به ارائهدهنده منتقل نمیکند.
ماده 6 (انتقال اطلاعات شخصی به خارج از کشور)
شرکت برای پردازش پرداخت حمایت مالی و طرحهای پولی (اشتراک)، اطلاعات شخصی را به شرح زیر به خارج از کشور منتقل میکند. این امر تنها زمانی رخ میدهد که کاربر حمایت مالی یا اشتراک را برگزیده باشد.
| مورد | محتوا |
|---|---|
| دریافتکننده انتقال | Stripe, Inc. (ایالات متحده آمریکا) |
| اطلاعات تماس دریافتکننده | اطلاعات تماس مندرج در سیاست حفظ حریم خصوصی Stripe (https://stripe.com/privacy) |
| کشور مقصد انتقال | ایالات متحده آمریکا |
| اقلام منتقلشده | مبلغ و ارز حمایت مالی، طرح و مبلغ اشتراک، نشانی ایمیل، شناسه مشتری پرداخت و اطلاعات پرداختی که کاربر مستقیماً در فرم پرداخت Stripe وارد میکند (اطلاعات کارت و مانند آن بدون عبور از شرکت مستقیماً به Stripe ارسال میشود) |
| زمان و روش انتقال | در لحظهای که کاربر پرداخت حمایت مالی یا اشتراک را انجام میدهد و هنگام تمدید، لغو و بازپرداخت اشتراک، از طریق ارتباط شبکهای رمزگذاریشده ارسال میشود |
| هدف استفاده | تأیید و دریافت دورهای پرداختهای حمایت مالی و اشتراک، رسیدگی به لغو، بازپرداخت و اختلاف |
| مدت نگهداری و استفاده | طبق سیاست حفظ حریم خصوصی Stripe و قوانین مربوط |
کاربر میتواند با حمایت مالی نکردن و عضویت نیافتن در طرح پولی، انتقال فوق به خارج از کشور را رد کند. هم حمایت مالی و هم طرح پولی اختیاری هستند و حتی بدون عضویت در آنها، قابلیتهای پایه همچنان رایگان قابل استفاده است. برای شرایط طرحهای پولی، به ماده 5-2 و مواد بعدی شرایط استفاده از خدمات مراجعه کنید.
ماده 7 (معدومسازی اطلاعات شخصی)
- هرگاه اطلاعات شخصی به دلیل انقضای مدت نگهداری یا تحقق هدف پردازش و مانند آن غیرضروری شود، شرکت آن را بدون تأخیر معدوم میکند.
- در صورتی که مدت نگهداری توافقشده با رضایت صاحب داده سپری شده یا هدف پردازش محقق شده باشد اما طبق قوانین دیگر لازم باشد اطلاعات شخصی همچنان نگهداری شود، آن اطلاعات به پایگاه داده (DB) جداگانه منتقل یا در محل دیگری نگهداری میشود.
- اطلاعات بهصورت پرونده الکترونیکی با روشی که امکان بازیابی سابقه را ندارد برای همیشه حذف میشود و اطلاعات شخصی ثبتشده یا ذخیرهشده در اسناد کاغذی با خردکن یا سوزاندن معدوم میشود.
ماده 8 (حقوق و تکالیف صاحب داده و نماینده قانونی و روش اعمال آنها)
- صاحب داده میتواند در هر زمان در برابر شرکت از حقوقی مانند درخواست دسترسی، اصلاح، حذف و توقف پردازش اطلاعات شخصی و پسگرفتن رضایت استفاده کند.
- اعمال حقوق از طریق مسئول حفاظت از اطلاعات شخصی ماده 12 یا ایمیل پرسشهای خدمات (global@thekoreantoday.com) بهصورت کتبی، ایمیل و مانند آن ممکن است و شرکت بدون تأخیر اقدام میکند. اگر درخواست حذف حساب دهید، شرکت حساب و پیوندهای مستقیم متعلق به آن را با هم حذف میکند.
- اعمال حقوق از طریق نماینده، مانند نماینده قانونی صاحب داده یا شخص وکالتگرفته، نیز ممکن است. در این صورت باید وکالتنامهای طبق فرم شماره 11 پیوست «اطلاعیه روشهای پردازش اطلاعات شخصی» ارائه شود.
- درخواست دسترسی و توقف پردازش ممکن است طبق بند 4 ماده 35 و بند 2 ماده 37 «قانون حفاظت از اطلاعات شخصی» موجب محدودیت حقوق صاحب داده شود.
- درخواست اصلاح و حذف اطلاعات شخصی، در صورتی که قانون دیگری گردآوری آن اطلاعات شخصی را صراحتاً مقرر کرده باشد، قابل درخواست برای حذف نیست.
- شرکت بررسی میکند که درخواستکننده بر اساس حقوق صاحب داده، خود شخص یا نماینده موجه او باشد.
- شرکت اطلاع میدهد که درباره اطلاعاتی که فقط به شکلی نگهداری میشوند که شناسایی شخص خاص را ممکن نمیکند، مانند مقدارهای هش شمارنده استفاده ناشناس، چون از نظر فنی نمیتوان آنها را به شخص خاصی نسبت داد، پاسخ به درخواستهای دسترسی و اصلاح انفرادی ممکن است دشوار باشد.
ماده 9 (اقدامات تضمین ایمنی اطلاعات شخصی)
شرکت طبق ماده 29 «قانون حفاظت از اطلاعات شخصی» اقدامات فنی، مدیریتی و فیزیکی لازم برای تضمین ایمنی را به شرح زیر انجام میدهد.
- حداقلسازی در مرحله طراحی: تولید و کدگشایی WIA Code بهطور پیشفرض در دستگاه کاربر پردازش میشود تا خودِ اطلاعات شخصیای که سرور با آن سر و کار دارد به حداقل برسد.
- نگهداری هش به جای متن اصلی: نشانی IP و User-Agent برای هدف جلوگیری از سوءاستفاده بهصورت متن اصلی ذخیره نمیشوند و فقط بهصورت هش نمکدار (در مورد رویداد، هش بریدهشده) نگهداری میشوند.
- رمزگذاری در مسیر انتقال: خدمات از طریق HTTPS (TLS) ارائه میشود و کوکی ورود بهصورت رمزنگارانه امضا شده است تا از جعل و دستکاری جلوگیری شود.
- عدم نگهداری اطلاعات پرداخت: اطلاعات کارت مانند شماره کارت در سامانههای شرکت نگهداری نمیشود و کلید محرمانه Stripe نیز در این سایت قرار ندارد.
- مدیریت مجوزهای دسترسی: دسترسی به سامانههای پردازش اطلاعات شخصی به حداقل افراد لازم برای انجام وظایف محدود میشود.
- اقدامات مدیریتی: تدوین و اجرای برنامه مدیریت داخلی، آموزش مسئولان رسیدگی به اطلاعات شخصی
ماده 10 (نصب و اداره ابزارهای گردآوری خودکار اطلاعات شخصی و چگونگی رد آن)
- ذخیرهسازی محلی (localStorage): شرکت برای به خاطر سپردن تنظیمات زبان و تنظیمات PWA کاربر از localStorage مرورگر استفاده میکند. این اطلاعات دستگاه کاربر را ترک نمیکند و به سرور شرکت ارسال نمیشود.
- کوکیها: کوکیای که شرکت نصب میکند
wia_sessionاست و فقط همین یک کوکی است و تنها پس از ورود کاربر نصب میشود. این کوکی- کوکی از نوع host-only است که با زیردامنهها به اشتراک گذاشته نمیشود،
- بهصورت رمزنگارانه امضا شده است،
- 30 روز پس از نصب یا با خروج کاربر منقضی میشود.
- اطلاعات ورود بند 4 ماده 2 را در خود دارد و فقط برای حفظ وضعیت ورود در سایتهای گروه WIA استفاده میشود.
- شرکت هیچ کوکی تبلیغاتی، تحلیلی یا ردیابی شخص ثالث استفاده نمیکند. اگر کاربر وارد حساب نشود، این سایت هیچ کوکیای نصب نمیکند.
- روش رد: کاربر با وارد نشدن به حساب میتواند بهطور کامل از نصب کوکی اجتناب کند. همچنین میتواند در تنظیمات مرورگر وب (مثلاً Chrome — Settings > Privacy and security > Cookies and other site data، Safari — Preferences > Privacy) ذخیره کوکی را رد یا کوکیها را حذف کند. با این حال، اگر ذخیره کوکی رد شود، وضعیت ورود حفظ نمیشود و قابلیتهایی که نیاز به ورود دارند، مانند صفحه شخصی، قابل استفاده نخواهند بود. با قابلیت حذف دادههای سایت در مرورگر میتوان تنظیمات زبان و PWA ذخیرهشده در localStorage را نیز حذف کرد.
- PWA و استفاده آفلاین: هنگامی که WIA Code بهصورت PWA (Progressive Web App) نصب شود، سرویسورکر (Service Worker) فایلهای برنامه را در دستگاه کاربر ذخیره موقت (کش) میکند تا اسکن آفلاین ممکن شود. آنچه کش میشود فقط کد برنامه است و اطلاعات شخصی کش نمیشود.
ماده 11 (اطلاعات شخصی کودکان)
WIA Code برای استفاده همه سنین طراحی شده است. شرکت اطلاعات شخصی کودکان زیر 14 سال را بدون رضایت نماینده قانونی گردآوری نمیکند و در صورت آگاهی از گردآوری اطلاعات شخصی کودک، آن را بدون تأخیر معدوم میکند. اگر تشخیص میدهید کودکی اطلاعات شخصی را به شرکت ارائه داده است، از طریق اطلاعات تماس ماده 12 اطلاع دهید.
ماده 12 (مسئول حفاظت از اطلاعات شخصی)
شرکت مسئولیت کلی امور مربوط به پردازش اطلاعات شخصی را بر عهده دارد و برای رسیدگی به شکایات صاحبان داده و جبران خسارت مرتبط با پردازش اطلاعات شخصی، مسئول حفاظت از اطلاعات شخصی را به شرح زیر تعیین کرده است.
- مسئول حفاظت از اطلاعات شخصی: Yeon Sam-heum (مدیرعامل)
- ایمیل: ceosmilestory@nate.com
- تلفن: +82-1599-1045
- پرسشهای خدمات: global@thekoreantoday.com
صاحب داده میتواند درباره همه موارد مربوط به حفاظت از اطلاعات شخصی که در هنگام استفاده از خدمات پیش میآید، از جمله پرسشها، رسیدگی به شکایات و جبران خسارت، از مسئول حفاظت از اطلاعات شخصی پرسش کند و شرکت پرسشهای صاحب داده را بدون تأخیر پاسخ میدهد و رسیدگی میکند.
ماده 13 (راههای جبران نقض حقوق)
صاحب داده برای دریافت جبران ناشی از نقض اطلاعات شخصی میتواند از کمیته میانجیگری اختلافات اطلاعات شخصی، مرکز گزارش نقض اطلاعات شخصی آژانس اینترنت و امنیت کره و مراجع مشابه درخواست حل اختلاف یا مشاوره کند. برای سایر گزارشها و مشاورههای مربوط به نقض اطلاعات شخصی، به مراجع زیر مراجعه کنید.
- کمیته میانجیگری اختلافات اطلاعات شخصی: (بدون پیششماره) 1833-6972 (www.kopico.go.kr)
- مرکز گزارش نقض اطلاعات شخصی: (بدون پیششماره) 118 (privacy.kisa.or.kr)
- دادستانی عالی: (بدون پیششماره) 1301 (www.spo.go.kr)
- آژانس ملی پلیس: (بدون پیششماره) 182 (ecrm.cyber.go.kr)
کسی که در اثر اقدام یا ترک فعل رئیس نهاد عمومی در برابر درخواستهای موضوع ماده 35 (دسترسی به اطلاعات شخصی)، ماده 36 (اصلاح و حذف اطلاعات شخصی) و ماده 37 (توقف پردازش اطلاعات شخصی و مانند آن) «قانون حفاظت از اطلاعات شخصی» حق یا منفعتش نقض شده باشد، میتواند طبق «قانون دادرسی اداری» اعتراض اداری مطرح کند.
ماده 14 (زبان ارجح)
این سیاست حفظ حریم خصوصی به دو زبان کرهای و انگلیسی (/privacy.html) ارائه میشود. در صورت وجود اختلاف در تفسیر دو نسخه زبانی، نسخه کرهای ارجحیت دارد. ترجمههای ارائهشده به زبانهای دیگر، در صورت وجود، صرفاً مواد مرجع برای سهولت کاربر هستند و الزامآور نیستند.
ماده 15 (تغییر سیاست حفظ حریم خصوصی)
- این سیاست حفظ حریم خصوصی از 2026/10/11 اعمال میشود.
- شرکت میتواند با توجه به تغییر قوانین، سیاستها یا خدمات این سیاست را تغییر دهد و در صورت تغییر، محتوای تغییر و تاریخ اجرا را در این صفحه منتشر کرده و تاریخ آخرین اصلاح در بالای صفحه را بهروز میکند.
مقررات الحاقی
این سیاست حفظ حریم خصوصی از 2026/10/11 لازمالاجرا است.
- نام تجاری: SmileStory Co., Ltd.
- نماینده: Yeon Sam-heum (Ph.D.)
- شماره ثبت کسبوکار: 109-86-17229
- شماره گزارش فروش پستی: 2013-서울강서-0434
- نشانی: 서울특별시 강서구 마곡중앙6로 21, 5층 511호 D01 (마곡동, 이너매스마곡1차)
- تلفن: +82-1599-1045
- پرسشهای خدمات: global@thekoreantoday.com