Patakaran sa Privacy
Petsa ng bisa: 2026-10-11 · Huling binago: 2026-10-11
Ang dokumentong ito ay isang salin para sa sanggunian, para sa kaginhawahan ng mga gumagamit. Ang legal na bisa ay nasa orihinal na bersiyong Koreano lamang, at kung may pagkakaiba sa interpretasyon, mananaig ang bersiyong Koreano (Artikulo 14). English
Pinahahalagahan ng SmileStory Co., Ltd. (tinatawag na "Kumpanya") ang personal na impormasyon ng mga data subject na gumagamit ng serbisyong WIA Code (https://wiacode.com, tinatawag na "Serbisyo") na pinapatakbo ng Kumpanya, at alinsunod sa Artikulo 30 ng "Batas sa Proteksyon ng Personal na Impormasyon", binubuo at inilalathala nito ang sumusunod na Patakaran sa Privacy upang maprotektahan ang personal na impormasyon ng mga data subject at mabilis at maayos na maproseso ang mga reklamong kaugnay nito.
Ang WIA Code ay idinisenyo mula pa sa simula upang humawak ng kaunting personal na impormasyon lamang. Ang paggawa at pag-decode ng mga code ay isinasagawa, bilang panuntunan, sa loob lamang ng device (browser) ng gumagamit at hindi ipinapadala sa mga server ng Kumpanya. Magagamit ang parehong generator at scanner nang hindi gumagawa ng account, at kung hindi ka mag-log in, wala ni isang cookie na ilalagay ang site na ito.
Artikulo 1 (Mga Layunin ng Pagproseso ng Personal na Impormasyon)
Pinoproseso ng Kumpanya ang personal na impormasyon para sa mga sumusunod na layunin. Ang personal na impormasyong pinoproseso ay hindi gagamitin para sa anumang layunin maliban sa mga sumusunod, at kapag nagbago ang layunin ng paggamit, tutuparin ng Kumpanya ang mga kinakailangang hakbang, tulad ng pagkuha ng hiwalay na pahintulot, alinsunod sa Artikulo 18 ng "Batas sa Proteksyon ng Personal na Impormasyon".
- Pagtanggap at pagsusuri ng mga lahok sa event at pagbibigay ng reward — pagtanggap ng mga lahok sa event na WIA Code Founding Seats at "Paglalakbay ng daang milyon na Tao", pagrerepaso ng nilalaman ng lahok, pagtatalaga ng numero ng pakikilahok, at paghahatid ng reward
- Pag-iwas sa pag-abuso sa event — upang makapagrepaso ang tagapamahala kapag may natanggap na maraming lahok mula sa iisang pinagmulan
- Anonymous na estadistika ng paggamit — upang anonymous na bilangin kung ilang beses nagawa o na-scan ang mga WIA Code sa mga pahina ng generator at scanner, at maglapat ng pang-araw-araw na limitasyon bawat pinagmulan upang hindi mapalaki nang mapanlinlang ang bilang na iyon
- Pagkilala sa miyembro at pagbibigay ng My Page (opsiyonal) — kapag pinili ng gumagamit na mag-log in, upang ipakita ang sariling pahina ng gumagamit (/mypage/) at ang mga direct link at code na kabilang dito, at panatilihin ang kalagayan ng pag-log in
- Pagbibigay ng serbisyo ng direct link (pinaikling URL) — upang ikonekta sa destinasyon ang pinaikling address ng wiacode.com na ginawa ng gumagamit, beripikahin ang account na nagmamay-ari, at iproseso ang beripikasyon ng domain
- Pagproseso at pamamahala ng pagbabayad sa bayad na plano (subscription) — pagbabayad para sa subscription na pinili ng gumagamit, paglalapat ng plano, pagproseso ng pagkansela, refund at hindi pagkakaunawaan sa pagbabayad, at pag-aayos ng dobleng subscription
- Pagproseso ng donasyon — upang ipasa sa ahensiya sa pagbabayad ang halaga at salapi ng kusang-loob na donasyon sa pamamagitan ng button na "Buy us a coffee" (suporta para sa isang tasa ng kape)
- Cloud decoding (opsiyonal) — kapag nabigo ang pag-decode sa device at ang gumagamit mismo ang pumindot ng button na "Cloud decoding", upang i-decode ang 1 larawang iyon at ibalik ang resulta
- Pagtugon sa mga katanungan — pagsagot sa mga katanungang ipinadala ng gumagamit sa Kumpanya at pagproseso ng mga alitan
Artikulo 2 (Mga Item ng Personal na Impormasyong Pinoproseso)
Pinoproseso lamang ng Kumpanya ang kinakailangang pinakamababang personal na impormasyon ayon sa tampok ng Serbisyo. Ang bawat item ay pinoproseso lamang kapag aktuwal na ginagamit ng gumagamit ang kaukulang tampok, at kung hindi gagamitin ang tampok, ang item na iyon ay hindi kokolektahin sa anumang paraan.
1. Impormasyong pinoproseso lamang sa loob ng device at hindi ipinapadala sa server
- Mga setting ng wika at PWA: Iniimbak lamang sa storage ng browser ng gumagamit (localStorage) at hindi ipinapadala sa mga server ng Kumpanya.
- Video ng camera: Ginagamit lamang para sa real-time na pag-scan ng WIA Code, at lahat ay pinoproseso sa loob ng device ng gumagamit at hindi ipinapadala sa mga server ng Kumpanya. Gayunman, lamang kung nabigo ang pag-decode sa device at ang gumagamit mismo ang pumindot ng opsiyonal na button na "Cloud decoding", ang 1 larawang iyon ay ipapadala sa server ng Kumpanya para sa pag-decode, at hindi iniimbak ng Kumpanya ang larawang iyon.
- Nilalaman ng na-scan na WIA Code: Hindi iniimbak ng Kumpanya sa server ang nilalaman ng code na na-scan ng gumagamit.
2. Mga lahok sa event (WIA Code Founding Seats / Paglalakbay ng 100 Milyong Tao)
Itinatala ang sumusunod na impormasyon lamang kung magsusumite ang gumagamit ng form ng lahok sa event. Ang simpleng pagtingin sa pahina ng event o paggawa at pag-scan ng code ay hindi kumokolekta ng anuman sa mga sumusunod na item.
- Nilalaman ng lahok: Ang naka-log in na account, ang bansang pinili ng gumagamit, ang URL ng pampublikong post sa SNS na ibinigay ng gumagamit, ang pangalang ipinapakita, ang larawang opsiyonal na inilakip ng gumagamit, at ang email address na tatanggap ng reward
- Mga senyales ng pag-abuso (naka-hash): Ang IP address at ang User-Agent string ng browser sa oras ng pagsusumite ng lahok, na bawat isa ay nilagyan ng salt, ni-hash, at pinaikli. Hindi iniimbak ng Kumpanya ang orihinal na IP address at User-Agent. Ang mga hash value na ito ay umiiral lamang para sa isang layunin: upang makapagrepaso ang tagapamahala kapag may natanggap na maraming lahok mula sa iisang pinagmulan; hindi ito ginagamit upang awtomatikong harangin ang sinuman (maaaring lehitimong magkapareho ang mga address ng shared network at NAT ng carrier), at hindi ito iniuugnay sa anumang aktibidad sa labas ng form ng lahok.
3. Anonymous na counter ng paggamit
Binibilang ng mga pahina ng generator at scanner kung ilang beses nagawa o matagumpay na na-scan ang mga WIA Code. Anonymous ang counter na ito sa disenyo, at gumagana ito tulad ng sumusunod.
- Walang impormasyon ng pagkakakilanlan: Walang kasamang cookie ang kahilingan sa pagbibilang (
credentials: 'omit'), at walang koneksiyon sa account o identifier ng device. Hindi maiuugnay ng Kumpanya ang isang partikular na bilang sa isang partikular na tao. - Isang beses na token: Bago magbilang, tumatanggap ang pahina mula sa Kumpanya ng naka-sign na token na may maikling bisa. Ang token ay naglalaman lamang ng oras at random na halaga, walang impormasyon tungkol sa gumagamit, at magagamit lamang nang isang beses.
- Limitasyon laban sa pag-abuso (naka-hash): Upang manatiling tapat ang mga bilang, may itinakdang limitasyon sa bilang ng maaaring ibilang kada minuto at kada araw mula sa isang pinagmulan. Para ipatupad ang pang-araw-araw na limitasyon, iniingatan ang salted hash ng IP address at User-Agent ng browser nang hanggang 24 oras. Hindi iniimbak ang orihinal na IP address at User-Agent, at ang hash na ito ay hindi iniuugnay sa anumang account o sa anumang ibang gawain sa loob ng site.
4. Pag-log in (opsiyonal)
Magagamit ang generator at scanner nang walang account. Kung pipiliin ng gumagamit na mag-log in sa pamamagitan ng button na "Mag-log in" sa itaas ng site (gamit ang karaniwang serbisyo ng account ng WIA), tatanggap ang Kumpanya ng sumusunod na impormasyon.
- Identifier ng account, email address, palayaw, URL ng larawan ng profile, plano ng membership, tungkulin (role), at ang provider na ginamit sa pag-log in (hal. Google, Kakao)
- Hindi tumatanggap ang Kumpanya ng password ng gumagamit.
Lamang kung gagamit ng bayad na plano (subscription), pinoproseso rin ang mga sumusunod na item.
- Email address (ang email ng account na nag-subscribe)
- Customer ID sa pagbabayad (ang numero ng pagkakakilanlan ng customer na itinalaga ng Stripe sa gumagamit)
- Kalagayan ng subscription (plano, buwanan o taunan, petsa ng pagtatapos ng kasalukuyang panahon ng pagbabayad, kung nakatakdang kanselahin, at kung binawi ang plano dahil sa refund o hindi pagkakaunawaan, atbp.)
- Hindi iniimbak ng Kumpanya ang numero ng card. Ang impormasyon ng card ay direktang inilalagay ng gumagamit sa payment form ng Stripe at hindi dumadaan sa Kumpanya.
5. Direct link (pinaikling address ng wiacode.com)
- Short token, account na nagmamay-ari, URL ng destinasyon at ang host nito, mga status flag, at opsiyonal na tala na iniiwan ng gumagamit para sa sarili
- Kung beberipikahin ng gumagamit ang sarili niyang domain, ang pangalan ng domain at ang resulta ng beripikasyon
- Pang-araw-araw na bilang ng pagtingin kada link. Ang bilang na ito ay kabuuan at hindi indibidwal na talaan (log) ng pagtingin. Gayunman, upang mabilang lamang nang isang beses kada araw ang parehong bisita, iniingatan kasama ng link at petsa ang hash ng IP address at User-Agent ng browser na ginamitan ng salt na para sa araw na iyon lamang sa oras ng pagtingin. Hindi iniimbak ang orihinal na IP address at User-Agent; kapag nagpalit ang araw, nagiging iba ang halaga ng parehong bisita kaya hindi siya masusundan sa iba't ibang petsa, at binubura ang hash na ito paglampas ng panahon ng pagpapanatili (hanggang 40 araw). Hindi binibilang ang mga pagtingin ng preview bot at ang mga kahilingang hindi GET.
6. Donasyon
Kung magdodonasyon sa pamamagitan ng button na "Buy us a coffee", pinoproseso ng Stripe ang pagbabayad. Ang impormasyon ng card ay direktang inilalagay sa sariling payment form ng Stripe at hindi umaabot sa wiacode.com. Ang halaga lamang ng donasyon at ang salapi ang ipinapasa ng site na ito sa serbisyo ng pagbabayad, at wala itong hawak na impormasyon ng card o secret key ng Stripe.
7. Impormasyong hindi kinokolekta ng Kumpanya
- Hindi kinokolekta ang impormasyong nagpapakilala sa isang tao maliban kung kusang ibinigay ng gumagamit.
- Hindi iniimbak sa server ang data ng na-scan na WIA Code.
- Hindi gumagamit ng cookie o identifier para sa advertising, analytics, o pagsubaybay ng ika-3 partido.
- Hindi ibinebenta, ipinagpapalit, o ibinabahagi sa mga ika-3 partido ang personal na impormasyon ng gumagamit.
Artikulo 3 (Pagproseso at Panahon ng Pagpapanatili ng Personal na Impormasyon)
Pinoproseso at iniingatan ng Kumpanya ang personal na impormasyon sa loob ng panahon ng pagpapanatili at paggamit na itinakda ng batas o sa panahong pinahintulutan ng data subject sa pagkolekta ng impormasyon. Ang panahon ng pagpapanatili ng bawat item ay ang mga sumusunod.
| Kategorya | Panahon ng pagpapanatili |
|---|---|
| Larawang ipinadala para sa cloud decoding | Itinatapon kaagad pagkatapos ng pag-decode (hindi iniimbak) |
| Nilalaman ng lahok sa event | Hanggang maisakatuparan ang layunin ng pagpapatakbo ng event (hanggang makumpleto ang pagbibigay ng reward at matapos ang event). Kung humiling ng pagbura ang data subject, buburahin ito nang walang pagkaantala |
| Mga senyales ng pag-abuso sa event (salted hash ng IP at User-Agent) | Sa panahong kailangan para sa pagsusuri ng kaukulang lahok, at sisirain kasama ng nilalaman ng lahok |
| Salted hash ng IP at User-Agent ng anonymous na counter ng paggamit | Hanggang 24 oras |
| Impormasyon sa pag-log in (identifier ng account, email, palayaw, URL ng larawan ng profile, plano, tungkulin, provider) | Sisirain nang walang pagkaantala sa pagkansela ng pagkamiyembro (kahilingan sa pagbura ng account) |
| Impormasyon ng direct link (token, account na nagmamay-ari, destinasyon, status, tala, beripikasyon ng domain, pang-araw-araw na kabuuan ng pagtingin) | Sisirain nang walang pagkaantala kapag binura ng gumagamit ang link o kapag kinansela ang pagkamiyembro |
| Impormasyon ng subscription (email, customer ID sa pagbabayad, kalagayan ng subscription) | Sa panahon ng paggamit ng subscription, at pagkatapos ng pagtatapos ng subscription o pagkansela ng pagkamiyembro, sa ayon sa batas na panahon ng pag-iingat sa ibaba. Ang impormasyong walang obligasyong i-ingatan ayon sa batas ay sisirain nang walang pagkaantala sa pagkansela ng pagkamiyembro |
| Mga talaan ng kontrata o pag-urong, pagbabayad, at pagbibigay ng produkto at serbisyo | 5 taon alinsunod sa "Batas sa Proteksyon ng Mamimili sa E-Commerce, atbp." |
| Mga talaan ng reklamo o pagproseso ng alitan ng mamimili | 3 taon alinsunod sa "Batas sa Proteksyon ng Mamimili sa E-Commerce, atbp." |
| Iba pang talaan ng pagproseso ng pagbabayad na iniingatan ng Kumpanya para sa operasyon ng serbisyo (mga talaan ng pagproseso ng webhook, atbp.) | 3 taon |
| Pang-araw-araw na hash para sa pag-iwas sa dobleng pagbilang ng pagtingin sa direct link | Hanggang 40 araw |
| Halaga at salapi ng donasyon | Hindi humahawak ng impormasyon ng card ang Kumpanya. Ang mga talaan ng pagbabayad ay iniingatan ng Stripe alinsunod sa patakaran sa privacy ng Stripe |
| Nilalaman ng katanungan | Hanggang makumpleto ang pagproseso ng katanungan |
Gayunman, kung may mga talaan na hinihingi ng mga kaugnay na batas na ingatan sa isang takdang panahon, iingatan ang mga ito sa panahong itinakda ng batas na iyon.
Artikulo 4 (Pagbibigay ng Personal na Impormasyon sa Ika-3 Partido)
Pinoproseso lamang ng Kumpanya ang personal na impormasyon ng data subject sa saklaw na tinukoy sa Artikulo 1, at nagbibigay lamang ito ng personal na impormasyon sa ika-3 partido sa mga kasong saklaw ng Artikulo 17 at 18 ng "Batas sa Proteksyon ng Personal na Impormasyon", tulad ng pahintulot ng data subject o espesyal na probisyon ng batas. Sa kasalukuyan, hindi nagbibigay ang Kumpanya ng personal na impormasyon ng gumagamit sa anumang ika-3 partido.
Artikulo 5 (Pagtatalaga ng Pagproseso ng Personal na Impormasyon)
Para sa maayos na pagbibigay ng Serbisyo, itinatalaga ng Kumpanya ang pagproseso ng personal na impormasyon tulad ng sumusunod. Sa pagpasok sa kontrata ng pagtatalaga, alinsunod sa Artikulo 26 ng "Batas sa Proteksyon ng Personal na Impormasyon", itinatakda ng Kumpanya sa dokumento ang mga bagay tulad ng pagbabawal sa pagproseso ng personal na impormasyon para sa layuning labas sa itinalagang gawain, mga teknikal at pamamahalang hakbang sa proteksyon, limitasyon sa muling pagtatalaga, pamamahala at pangangasiwa sa tagapagproseso, at pananagutan sa pinsala, at pinangangasiwaan nito kung ligtas na pinoproseso ng tagapagproseso ang personal na impormasyon.
| Tagapagproseso | Itinalagang gawain | Mga prinoprosesong item |
|---|---|---|
| Stripe, Inc. at mga kaanib nitong kumpanya | Pagproseso ng pagbabayad sa donasyon at bayad na plano (subscription), pagproseso ng refund at alitan | Halaga at salapi ng donasyon o plano at halaga ng subscription, email address, customer ID sa pagbabayad, at ang impormasyon sa pagbabayad na direktang inilalagay ng gumagamit sa payment form ng Stripe (hindi dumadaan sa Kumpanya) |
| Karaniwang serbisyo ng account ng WIA (pinagsamang serbisyo sa pag-log in na pinapatakbo ng Kumpanya) | Pagpapatunay ng miyembro at pagpapanatili ng kalagayan ng pag-log in | Impormasyon sa pag-log in sa Artikulo 2, talata 4 |
Ang mga panlabas na provider ng pag-log in na pinipili ng gumagamit sa pag-log in (hal. Google, Kakao) ay hiwalay na mga serbisyo kung saan nalalapat ang mga tuntunin ng paggamit at patakaran sa privacy sa pagitan ng gumagamit at ng provider na iyon; tumatanggap lamang ang Kumpanya ng impormasyon sa Artikulo 2, talata 4 mula sa provider na iyon at hindi nito ibinibigay ang personal na impormasyon ng gumagamit sa provider.
Artikulo 6 (Paglilipat ng Personal na Impormasyon sa Ibang Bansa)
Para sa pagproseso ng mga pagbabayad sa donasyon at bayad na plano (subscription), inililipat ng Kumpanya ang personal na impormasyon sa ibang bansa tulad ng sumusunod. Nangyayari ito kung pipiliin lamang ng gumagamit ang donasyon o subscription.
| Item | Nilalaman |
|---|---|
| Tumatanggap ng paglilipat | Stripe, Inc. (Estados Unidos) |
| Contact ng tumatanggap | Ang contact na nakasaad sa patakaran sa privacy ng Stripe (https://stripe.com/privacy) |
| Bansang paglilipatan | Estados Unidos |
| Mga inililipat na item | Halaga at salapi ng donasyon, plano at halaga ng subscription, email address, customer ID sa pagbabayad, at ang impormasyon sa pagbabayad na direktang inilalagay ng gumagamit sa payment form ng Stripe (ang impormasyon ng card, atbp. ay direktang ipinapadala sa Stripe nang hindi dumadaan sa Kumpanya) |
| Petsa at paraan ng paglilipat | Ipinapadala sa pamamagitan ng naka-encrypt na komunikasyon sa network sa oras na ipinagpapatuloy ng gumagamit ang pagbabayad sa donasyon o subscription, at sa oras ng pagproseso ng pag-renew, pagkansela, at refund ng subscription |
| Layunin ng paggamit | Pag-apruba at regular na pagsingil ng pagbabayad sa donasyon at subscription, pagproseso ng pagkansela, refund, at alitan |
| Panahon ng pagpapanatili at paggamit | Ayon sa patakaran sa privacy ng Stripe at mga kaugnay na batas |
Maaaring tanggihan ng gumagamit ang paglilipat sa ibang bansa sa itaas sa pamamagitan ng hindi pagdodonasyon at hindi pag-subscribe sa bayad na plano. Opsiyonal ang parehong donasyon at bayad na plano, at kahit hindi mag-subscribe, magagamit pa rin nang libre ang mga pangunahing tampok. Para sa mga tuntunin ng bayad na plano, mangyaring tingnan ang Artikulo 5-2 at sumunod ng Mga Tuntunin ng Serbisyo.
Artikulo 7 (Pagsira ng Personal na Impormasyon)
- Kapag naging hindi na kailangan ang personal na impormasyon, tulad ng paglampas ng panahon ng pagpapanatili o pagkamit ng layunin ng pagproseso, sisirain ito ng Kumpanya nang walang pagkaantala.
- Kung kailangan pa ring ingatan ang personal na impormasyon alinsunod sa ibang batas kahit lumampas na ang panahon ng pagpapanatiling pinahintulutan ng data subject o naisakatuparan na ang layunin ng pagproseso, ililipat ang impormasyong iyon sa hiwalay na database (DB) o iingatan sa ibang lokasyon.
- Ang impormasyong nasa anyo ng electronic file ay permanenteng buburahin sa paraang hindi na maibabalik ang talaan, at ang personal na impormasyong nakatala o nakaimbak sa papel ay dudurugin gamit ang shredder o susunugin.
Artikulo 8 (Mga Karapatan at Obligasyon ng Data Subject at Legal na Kinatawan at Paraan ng Paggamit ng mga Ito)
- Maaaring gamitin ng data subject anumang oras laban sa Kumpanya ang mga karapatan tulad ng paghiling ng pag-access, pagwawasto, pagbura, at pagpapahinto ng pagproseso ng personal na impormasyon, at pagbawi ng pahintulot.
- Maaaring gamitin ang mga karapatan sa pamamagitan ng nakasulat, electronic mail, atbp., sa tagapamahala ng proteksyon ng personal na impormasyon sa Artikulo 12 o sa email para sa mga katanungan sa serbisyo (global@thekoreantoday.com), at kikilos ang Kumpanya nang walang pagkaantala. Kung hihilingin ang pagbura ng account, buburahin ng Kumpanya ang account at ang mga direct link na kabilang dito.
- Maaaring gamitin ang mga karapatan sa pamamagitan ng kinatawan, tulad ng legal na kinatawan ng data subject o taong pinagkalooban ng awtoridad. Sa kasong ito, kailangang magsumite ng power of attorney ayon sa Form Blg. 11 ng Annex ng "Abiso sa Mga Paraan ng Pagproseso ng Personal na Impormasyon".
- Ang mga kahilingan sa pag-access at pagpapahinto ng pagproseso ay maaaring limitahan ang mga karapatan ng data subject alinsunod sa Artikulo 35, talata 4 at Artikulo 37, talata 2 ng "Batas sa Proteksyon ng Personal na Impormasyon".
- Ang kahilingan sa pagwawasto at pagbura ng personal na impormasyon ay hindi maaaring humingi ng pagbura kung ang personal na impormasyong iyon ay tahasang tinukoy bilang bagay ng pangongolekta sa ibang batas.
- Bineberipika ng Kumpanya kung ang taong naghain ng kahilingan ayon sa karapatan ng data subject ay ang mismong tao o isang lehitimong kinatawan.
- Ipinababatid ng Kumpanya na para sa impormasyong iniingatan lamang sa anyong hindi makapagpapakilala ng partikular na tao, tulad ng hash value ng anonymous na counter ng paggamit, maaaring mahirap tugunan ang mga indibidwal na kahilingan sa pag-access at pagwawasto dahil teknikal na hindi ito maiuugnay sa isang partikular na tao.
Artikulo 9 (Mga Hakbang sa Pagtiyak ng Kaligtasan ng Personal na Impormasyon)
Alinsunod sa Artikulo 29 ng "Batas sa Proteksyon ng Personal na Impormasyon", nagsasagawa ang Kumpanya ng mga teknikal, pamamahala, at pisikal na hakbang na kinakailangan upang matiyak ang kaligtasan tulad ng sumusunod.
- Pagpapaliit sa yugto ng disenyo: Sa pamamagitan ng pagpoproseso ng paggawa at pag-decode ng WIA Code, bilang panuntunan, sa loob ng device ng gumagamit, pinapaliit ang mismong personal na impormasyong hinahawakan ng server.
- Pag-iingat ng hash sa halip na orihinal: Ang IP address at User-Agent para sa layuning pigilan ang pag-abuso ay hindi iniimbak sa orihinal na anyo at iniingatan lamang bilang salted hash (truncated hash sa kaso ng event).
- Pag-encrypt sa daanan ng paghahatid: Ang Serbisyo ay ibinibigay sa pamamagitan ng HTTPS (TLS), at ang cookie sa pag-log in ay cryptographically signed upang maiwasan ang pagpeke at pagbabago.
- Walang hawak na impormasyon sa pagbabayad: Hindi humahawak ang sistema ng Kumpanya ng impormasyon ng card tulad ng numero ng card, at hindi rin inilalagay sa site na ito ang secret key ng Stripe.
- Pamamahala ng awtoridad sa pag-access: Nililimitahan sa pinakamababang bilang ng tauhang kailangan sa pagganap ng tungkulin ang awtoridad sa pag-access sa sistema ng pagproseso ng personal na impormasyon.
- Mga hakbang sa pamamahala: Pagbuo at pagpapatupad ng panloob na plano sa pamamahala, at pagsasanay sa mga tauhang humahawak ng personal na impormasyon
Artikulo 10 (Pag-install at Pagpapatakbo ng mga Kasangkapan sa Awtomatikong Pangongolekta ng Personal na Impormasyon at Pagtanggi Dito)
- Lokal na storage (localStorage): Ginagamit ng Kumpanya ang localStorage ng browser upang matandaan ang mga setting ng wika at PWA ng gumagamit. Ang impormasyong ito ay hindi lumalabas sa device ng gumagamit at hindi ipinapadala sa mga server ng Kumpanya.
- Cookie: Ang cookie na ini-install ng Kumpanya ay
wia_sessionlamang, at ini-install lamang pagkatapos mag-log in ang gumagamit. Ang cookie na ito ay- isang host-only na cookie na hindi ibinabahagi sa mga subdomain,
- cryptographically signed,
- mag-e-expire pagkalipas ng 30 araw mula sa pag-install o kapag nag-log out ang gumagamit.
- Ginagamit lamang upang dalhin ang impormasyon sa pag-log in sa Artikulo 2, talata 4 at panatilihin ang kalagayan ng pag-log in sa mga site na kaanib ng WIA.
- Hindi gumagamit ang Kumpanya ng anumang cookie para sa advertising, analytics, o pagsubaybay ng ika-3 partido. Kung hindi mag-log in ang gumagamit, walang ilalagay na anumang cookie ang site na ito.
- Paraan ng pagtanggi: Lubos na maiiwasan ng gumagamit ang pag-install ng cookie sa pamamagitan ng hindi pag-log in. Maaari rin niyang tanggihan o burahin ang pag-iimbak ng cookie sa mga setting ng web browser (hal. Chrome — Mga Setting > Privacy at seguridad > Cookies at iba pang data ng site; Safari — Mga Kagustuhan > Privacy). Gayunman, kung tatanggihan ang pag-iimbak ng cookie, hindi mapapanatili ang kalagayan ng pag-log in kaya hindi magagamit ang mga tampok na nangangailangan ng pag-log in tulad ng My Page. Maaari ring burahin ang mga setting ng wika at PWA na nasa localStorage gamit ang tampok ng browser na pagbura ng data ng site.
- PWA at offline na paggamit: Kapag in-install ang WIA Code bilang PWA (Progressive Web App), ica-cache ng service worker ang mga file ng aplikasyon sa device ng gumagamit upang maging posible ang offline na pag-scan. Code ng aplikasyon lamang ang kina-cache, at hindi kina-cache ang personal na impormasyon.
Artikulo 11 (Personal na Impormasyon ng mga Bata)
Ang WIA Code ay idinisenyo para magamit ng lahat ng edad. Hindi kumokolekta ang Kumpanya ng personal na impormasyon ng mga batang wala pang 14 taong gulang nang walang pahintulot ng legal na kinatawan, at kapag nalaman nitong may nakolektang personal na impormasyon ng bata, sisirain ito nang walang pagkaantala. Kung sa palagay ninyo ay nagbigay ng personal na impormasyon ang isang bata sa Kumpanya, ipaalam ito sa contact sa Artikulo 12.
Artikulo 12 (Tagapamahala ng Proteksyon ng Personal na Impormasyon)
Ang Kumpanya ang may pangkalahatang pananagutan sa mga gawaing may kaugnayan sa pagproseso ng personal na impormasyon, at upang iproseso ang mga reklamo ng data subject at magbigay ng remedyo sa pinsala kaugnay ng pagproseso ng personal na impormasyon, nagtalaga ito ng tagapamahala ng proteksyon ng personal na impormasyon tulad ng sumusunod.
- Tagapamahala ng proteksyon ng personal na impormasyon: Yeon Sam-heum (Kinatawang Direktor)
- Email: ceosmilestory@nate.com
- Telepono: +82-1599-1045
- Mga katanungan sa serbisyo: global@thekoreantoday.com
Maaaring ihain ng data subject sa tagapamahala ng proteksyon ng personal na impormasyon ang lahat ng katanungan, pagproseso ng reklamo, at remedyo sa pinsala na may kaugnayan sa proteksyon ng personal na impormasyon na lumitaw sa paggamit ng Serbisyo, at sasagutin at ipoproseso ng Kumpanya ang mga katanungan ng data subject nang walang pagkaantala.
Artikulo 13 (Mga Paraan ng Remedyo sa Paglabag sa mga Karapatan)
Upang makakuha ng remedyo para sa paglabag sa personal na impormasyon, maaaring mag-apply ang data subject ng paglutas ng alitan o konsultasyon sa Personal Information Dispute Mediation Committee, sa Personal Information Infringement Report Center ng Korea Internet & Security Agency, atbp. Para sa iba pang pag-uulat at konsultasyon tungkol sa paglabag sa personal na impormasyon, makipag-ugnayan sa mga sumusunod na ahensiya.
- Personal Information Dispute Mediation Committee: (walang area code) 1833-6972 (www.kopico.go.kr)
- Personal Information Infringement Report Center: (walang area code) 118 (privacy.kisa.or.kr)
- Supreme Prosecutors' Office: (walang area code) 1301 (www.spo.go.kr)
- Korean National Police Agency: (walang area code) 182 (ecrm.cyber.go.kr)
Ang sinumang nakaranas ng paglabag sa karapatan o interes dahil sa aksyon o pagkukulang ng pinuno ng isang pampublikong institusyon kaugnay ng mga kahilingan ayon sa Artikulo 35 (pag-access sa personal na impormasyon), Artikulo 36 (pagwawasto at pagbura ng personal na impormasyon), at Artikulo 37 (pagpapahinto ng pagproseso ng personal na impormasyon, atbp.) ng "Batas sa Proteksyon ng Personal na Impormasyon" ay maaaring maghain ng administratibong apela ayon sa itinatakda ng Batas sa Administratibong Apela.
Artikulo 14 (Mananaig na Wika)
Ang Patakaran sa Privacy na ito ay ibinibigay sa bersiyong Koreano at bersiyong Ingles (/privacy.html). Kung may pagkakaiba sa interpretasyon ng dalawang bersiyon, mananaig ang bersiyong Koreano. Ang anumang salin sa iba pang wika ay sanggunian lamang para sa kaginhawahan ng mga gumagamit at hindi nagbubuklod.
Artikulo 15 (Pagbabago ng Patakaran sa Privacy)
- Ang Patakaran sa Privacy na ito ay ipinapatupad simula 2026-10-11.
- Maaaring baguhin ng Kumpanya ang patakarang ito alinsunod sa mga pagbabago sa batas, patakaran, o Serbisyo, at kapag binago ito, ilalathala nito sa pahinang ito ang nilalaman ng pagbabago at ang petsa ng bisa at ia-update ang petsa ng huling pagbabago sa itaas.
Mga Karagdagang Probisyon
Ang Patakaran sa Privacy na ito ay magkakabisa simula 2026-10-11.
- Pangalan ng kumpanya: SmileStory Co., Ltd.
- Kinatawan: Yeon Sam-heum, Ph.D.
- Numero ng pagpaparehistro ng negosyo: 109-86-17229
- Numero ng ulat ng mail-order business: 2013-서울강서-0434
- Address: 서울특별시 강서구 마곡중앙6로 21, 5층 511호 D01 (마곡동, 이너매스마곡1차)
- Telepono: +82-1599-1045
- Mga katanungan sa serbisyo: global@thekoreantoday.com