Política de privacidade

Data de entrada en vigor: 11/10/2026 · Última modificación: 11/10/2026

Este documento é unha tradución de referencia, ofrecida para comodidade das persoas usuarias. Só o orixinal en coreano ten efecto xurídico e, en caso de diverxencia de interpretación, prevalece a versión coreana (Artigo 14). English

SmileStory Co., Ltd. (en diante a "Empresa") concede gran importancia aos datos persoais das persoas titulares que utilizan o servizo WIA Code (https://wiacode.com, en diante o "Servizo") operado pola Empresa e, conforme ao artigo 30 da Lei de protección da información persoal, establece e publica a seguinte política de privacidade para protexer os datos persoais das persoas titulares e para tramitar con prontitude e fluidez as queixas relacionadas con eles.

WIA Code foi deseñado desde o principio para tratar o mínimo posible de datos persoais. A xeración e a decodificación dos códigos realízanse, por defecto, unicamente dentro do dispositivo (o navegador) da persoa usuaria e non se transmiten aos servidores da Empresa. O xerador e o escáner poden utilizarse sen crear unha conta e, se non se inicia sesión, este sitio non instala ningunha cookie.

Artigo 1 (Finalidades do tratamento de datos persoais)

A Empresa trata datos persoais coas seguintes finalidades. Os datos persoais tratados non se utilizarán para fins distintos dos seguintes e, se se modifica a finalidade de uso, a Empresa adoptará as medidas necesarias, como solicitar un consentimento separado conforme ao artigo 18 da Lei de protección da información persoal.

  1. Recepción e revisión das participacións en eventos e entrega de recompensas — recepción das participacións nos eventos WIA Code Founding Seats (Prazas Fundadoras) e "Viaxe de 1 cen millóns de persoas", revisión do contido das participacións, asignación de números de participación e entrega de recompensas
  2. Prevención do abuso nos eventos — permitir que o persoal responsable revise os casos en que se reciben varias participacións da mesma orixe
  3. Estatísticas de uso anónimas — contabilizar de forma anónima o número de WIA Code xerados e escaneados nas páxinas do xerador e do escáner, e aplicar un límite diario por orixe para que esa cifra non se infle fraudulentamente
  4. Identificación das persoas membro e prestación da páxina persoal (opcional) — cando a persoa usuaria opta por iniciar sesión, mostrar a súa propia páxina (/mypage/) e as ligazóns directas e códigos que lle pertencen, e manter o estado de inicio de sesión
  5. Prestación do servizo de ligazóns directas (URL curtas) — dirixir ao destino os enderezos curtos de wiacode.com creados pola persoa usuaria, comprobar a conta propietaria e procesar a verificación de dominio
  6. Procesamento e xestión dos pagamentos dos plans de pagamento (subscricións) — pagamento da subscrición elixida pola persoa usuaria, aplicación do plan, tramitación de cancelacións, reembolsos e disputas de pagamento, e depuración de subscricións duplicadas
  7. Tramitación de doazóns — transmitir á entidade de pagamento o importe e a moeda das doazóns voluntarias realizadas co botón "Buy us a coffee" (invítanos a un café)
  8. Decodificación na nube (opcional) — cando falla a decodificación no dispositivo e a persoa usuaria preme directamente o botón "Decodificación na nube", decodificar esa imaxe (1 imaxe) e devolver o resultado
  9. Atención de consultas — responder ás consultas que a persoa usuaria envíe á Empresa e tramitar disputas

Artigo 2 (Datos persoais tratados)

A Empresa trata unicamente os datos persoais mínimos necesarios para cada función do Servizo, como se indica a continuación. Cada dato trátase só cando a persoa usuaria utiliza realmente a función correspondente; se non se utiliza a función, ese dato non se recolle en absoluto.

1. Información tratada unicamente no dispositivo e non transmitida ao servidor

2. Participación en eventos (WIA Code Founding Seats / Viaxe de 1 cen millóns de persoas)

Rexístrase a seguinte información unicamente cando a persoa usuaria presenta unha solicitude de participación nun evento. Os datos seguintes non se recollen en absoluto polo simple feito de consultar a páxina do evento ou de xerar ou escanear códigos.

3. Contador de uso anónimo

As páxinas do xerador e do escáner contabilizan o número de veces que se xera ou se escanea correctamente un WIA Code. Este contador é anónimo por deseño e funciona do seguinte modo.

4. Inicio de sesión (opcional)

O xerador e o escáner poden utilizarse sen conta. Cando a persoa usuaria opta por iniciar sesión mediante o botón "Iniciar sesión" da parte superior do sitio (que emprega o servizo de conta común de WIA), a Empresa recibe a seguinte información.

Unicamente cando se utiliza un plan de pagamento (subscrición), trátanse ademais os seguintes datos.

5. Ligazóns directas (enderezos curtos de wiacode.com)

6. Doazóns

Cando se fai unha doazón co botón "Buy us a coffee", o pagamento é procesado por Stripe. Os datos da tarxeta introdúcense directamente no formulario de pagamento propio de Stripe e non chegan a wiacode.com. Este sitio só transmite ao servizo de pagamento o importe e a moeda da doazón, e non posúe os datos da tarxeta nin a chave secreta (secret key) de Stripe.

7. Información que a Empresa non recolle

Artigo 3 (Tratamento e prazos de conservación dos datos persoais)

A Empresa trata e conserva os datos persoais dentro do prazo de conservación e uso establecido pola lexislación ou do prazo consentido pola persoa titular no momento da recollida. Os prazos de conservación de cada dato son os seguintes.

CategoríaPrazo de conservación
Imaxe transmitida para a decodificación na nubeDescártase inmediatamente despois de procesar a decodificación (non se almacena)
Contido das participacións en eventosAta que se cumpra a finalidade da operación do evento (finalización da entrega de recompensas e do evento). Se a persoa titular solicita a eliminación, destrúese sen demora
Sinais de abuso en eventos (hash con salt de IP e User-Agent)Durante o tempo necesario para a revisión da participación correspondente; destrúese xunto co contido da participación
Hash con salt de IP e User-Agent do contador de uso anónimoMáximo de 24 horas
Información de inicio de sesión (identificador da conta, correo electrónico, alcume, URL da imaxe de perfil, plan, rol, provedor)Destrúese sen demora ao darse de baixa como persoa membro (solicitude de eliminación da conta)
Información das ligazóns directas (token, conta propietaria, destino, estado, nota, verificación de dominio, total diario de visualizacións)Destrúese sen demora cando a persoa usuaria elimina a ligazón ou se dá de baixa como persoa membro
Información da subscrición (correo electrónico, ID de cliente de pagamento, estado da subscrición)Durante o período de uso da subscrición e, despois da finalización da subscrición ou da baixa como persoa membro, durante o prazo legal de conservación que se indica a continuación. A información que non estea suxeita a obriga legal de conservación destrúese sen demora ao darse de baixa como persoa membro
Rexistros sobre contratos ou desistimentos, pagamentos e subministración de bens e servizos5 anos, conforme á Lei de protección do consumidor no comercio electrónico, etc.
Rexistros sobre reclamacións dos consumidores ou tramitación de disputas3 anos, conforme á Lei de protección do consumidor no comercio electrónico, etc.
Outros rexistros de procesamento de pagamentos que a Empresa conserva para a operación do Servizo (rexistros de procesamento de webhooks, etc.)3 anos
Hash diario para evitar o dobre reconto das visualizacións de ligazóns directasMáximo de 40 días
Importe e moeda da doazónA Empresa non posúe datos de tarxeta. Os rexistros de pagamento son conservados por Stripe conforme á política de privacidade de Stripe
Contido das consultasAta a finalización da tramitación da consulta

Non obstante, cando a lexislación aplicable esixa a conservación de certos rexistros durante un período determinado, estes conservaranse durante o período fixado por ela.

Artigo 4 (Cesión de datos persoais a terceiros)

A Empresa trata os datos persoais das persoas titulares unicamente dentro do ámbito indicado no Artigo 1 e só os cede a terceiros nos casos previstos nos artigos 17 e 18 da Lei de protección da información persoal, como o consentimento da persoa titular ou unha disposición especial da lei. Actualmente a Empresa non cede os datos persoais das persoas usuarias a terceiros.

Artigo 5 (Encargo do tratamento de datos persoais)

Para prestar o Servizo de forma fluída, a Empresa encomenda o tratamento de datos persoais como segue. Ao celebrar o contrato de encargo, conforme ao artigo 26 da Lei de protección da información persoal, a Empresa fai constar por escrito as cuestións relativas á prohibición de tratar datos persoais para fins distintos do encargo, ás medidas de protección técnicas e organizativas, á limitación da subcontratación, á xestión e supervisión da entidade encargada e á responsabilidade, incluída a indemnización de danos, e supervisa que a entidade encargada trate os datos persoais con seguridade.

Entidade encargadaTarefa encomendadaDatos tratados
Stripe, Inc. e as súas empresas afiliadasProcesamento dos pagamentos de doazóns e de plans de pagamento (subscricións), tramitación de reembolsos e disputasImporte e moeda da doazón, ou plan e importe da subscrición, enderezo de correo electrónico, ID de cliente de pagamento e a información de pagamento que a persoa usuaria introduce directamente no formulario de pagamento de Stripe (sen pasar pola Empresa)
Servizo de conta común de WIA (servizo de inicio de sesión integrado operado pola Empresa)Autenticación das persoas membro e mantemento do estado de inicio de sesiónInformación de inicio de sesión do Artigo 2, parágrafo 4

Os provedores externos de inicio de sesión que a persoa usuaria elixe ao iniciar sesión (por exemplo, Google, Kakao) son servizos distintos aos que se aplican as condicións de uso e a política de privacidade existentes entre a persoa usuaria e dito provedor; a Empresa unicamente recibe do provedor a información do Artigo 2, parágrafo 4, e non lle transmite os datos persoais da persoa usuaria.

Artigo 6 (Transferencia de datos persoais ao estranxeiro)

Para o procesamento dos pagamentos de doazóns e de plans de pagamento (subscricións), a Empresa transfire datos persoais ao estranxeiro como segue. Isto só ocorre cando a persoa usuaria opta por facer unha doazón ou unha subscrición.

ElementoContido
Destinatario da transferenciaStripe, Inc. (Estados Unidos)
Contacto do destinatarioO contacto indicado na política de privacidade de Stripe (https://stripe.com/privacy)
País de destinoEstados Unidos
Datos transferidosImporte e moeda da doazón, plan e importe da subscrición, enderezo de correo electrónico, ID de cliente de pagamento e a información de pagamento que a persoa usuaria introduce directamente no formulario de pagamento de Stripe (os datos da tarxeta e similares envíanse directamente a Stripe sen pasar pola Empresa)
Data e método da transferenciaTransmítense mediante comunicación de rede cifrada no momento en que a persoa usuaria procede ao pagamento da doazón ou da subscrición e no momento de procesar a renovación, a cancelación ou o reembolso da subscrición
Finalidade do usoAutorización e cobro periódico dos pagamentos de doazóns e subscricións, tramitación de cancelacións, reembolsos e disputas
Prazo de conservación e usoSegundo a política de privacidade de Stripe e a lexislación aplicable

A persoa usuaria pode rexeitar a transferencia ao estranxeiro indicada non facendo doazóns e non contratando ningún plan de pagamento. As doazóns e os plans de pagamento son opcionais, e as funcións básicas seguen sendo gratuítas aínda que non se contrate ningún. Para as condicións dos plans de pagamento, consúltese o Artigo 5-2 e seguintes das Condicións de uso do servizo.

Artigo 7 (Destrución de datos persoais)

  1. Cando os datos persoais deixen de ser necesarios por transcorrer o prazo de conservación ou cumprirse a finalidade do tratamento, a Empresa destruirá sen demora eses datos persoais.
  2. Se, aínda transcorrido o prazo de conservación consentido pola persoa titular ou cumprida a finalidade do tratamento, outra lei esixe seguir conservando os datos persoais, a Empresa conservaraos trasladándoos a unha base de datos (BD) separada ou cambiando o lugar de almacenamento.
  3. A información en forma de ficheiro electrónico elimínase permanentemente por un método que impide reproducir o rexistro, e os datos persoais rexistrados ou almacenados en documentos en papel destrúense triturándoos ou incinerándoos.

Artigo 8 (Dereitos e obrigas das persoas titulares e dos seus representantes legais, e modo de exercelos)

  1. A persoa titular pode exercer en calquera momento fronte á Empresa os dereitos de acceso, rectificación, supresión, limitación do tratamento e retirada do consentimento, entre outros, respecto dos seus datos persoais.
  2. Os dereitos poden exercerse ante o responsable de protección de datos persoais do Artigo 12 ou polo correo electrónico de consultas do Servizo (global@thekoreantoday.com), por escrito, por correo electrónico ou por outros medios, e a Empresa actuará sen demora. Se se solicita a eliminación da conta, a Empresa eliminará xuntas a conta e as ligazóns directas que lle pertencen.
  3. Os dereitos poden exercerse a través dun representante, como o representante legal da persoa titular ou unha persoa apoderada. Neste caso, debe presentarse un poder segundo o formulario do anexo n.º 11 da Notificación sobre os métodos de tratamento de datos persoais.
  4. Os dereitos da persoa titular poden quedar limitados nas solicitudes de acceso e de limitación do tratamento conforme ao artigo 35, parágrafo 4, e ao artigo 37, parágrafo 2, da Lei de protección da información persoal.
  5. Non se pode solicitar a supresión dos datos persoais cuxa recollida estea expresamente prevista noutra lei, nas solicitudes de rectificación e supresión.
  6. A Empresa comproba se a persoa que realiza unha solicitude en exercicio dos dereitos da persoa titular é a propia persoa titular ou un representante lexítimo.
  7. A Empresa informa de que, no caso da información que só conserva nunha forma que non permite identificar unha persoa concreta, como os valores hash do contador de uso anónimo, pode resultar difícil atender as solicitudes individuais de acceso ou rectificación, por non ser tecnicamente posible atribuíla a unha persoa concreta.

Artigo 9 (Medidas para garantir a seguridade dos datos persoais)

Conforme ao artigo 29 da Lei de protección da información persoal, a Empresa adopta as seguintes medidas técnicas, organizativas e físicas necesarias para garantir a seguridade.

Artigo 10 (Instalación e funcionamento de dispositivos de recollida automática de datos persoais e como rexeitalos)

  1. Almacenamento local (localStorage): a Empresa utiliza o localStorage do navegador para lembrar a configuración de idioma e da PWA da persoa usuaria. Esta información non sae do dispositivo da persoa usuaria nin se transmite aos servidores da Empresa.
  2. Cookies: a Empresa instala a cookie wia_session, que é a única, e só despois de que a persoa usuaria inicie sesión. Esta cookie
    • é unha cookie host-only, que non se comparte cos subdominios,
    • está asinada criptograficamente,
    • caduca aos 30 días da súa instalación ou cando a persoa usuaria pecha a sesión.
    • Contén a información de inicio de sesión do Artigo 2, parágrafo 4, e utilízase unicamente para manter o estado de inicio de sesión nos sitios da familia WIA.
  3. A Empresa non utiliza en ningún caso cookies publicitarias, analíticas nin de seguimento por terceiros. Se a persoa usuaria non inicia sesión, este sitio non instala ningunha cookie.
  4. Modo de rexeitamento: a persoa usuaria pode evitar por completo a instalación de cookies non iniciando sesión. Ademais, pode rexeitar ou eliminar o almacenamento de cookies na configuración do navegador web (por exemplo, Chrome — Configuración > Privacidade e seguridade > Cookies e outros datos do sitio; Safari — Preferencias > Privacidade). Non obstante, se se rexeita o almacenamento de cookies, non se manterá o estado de inicio de sesión e non poderán utilizarse as funcións que requiren inicio de sesión, como a páxina persoal. Tamén se pode eliminar a configuración de idioma e da PWA almacenada no localStorage mediante a función de borrado de datos do sitio do navegador.
  5. Uso como PWA e sen conexión: ao instalar WIA Code como PWA (Progressive Web App), un service worker (Service Worker) garda na caché do dispositivo da persoa usuaria os ficheiros da aplicación, o que permite o escaneo sen conexión. Só se garda na caché o código da aplicación; non se garda información persoal.

Artigo 11 (Datos persoais de menores)

WIA Code foi deseñado para que o poidan utilizar persoas de todas as idades. A Empresa non recolle datos persoais de menores de 14 anos sen o consentimento do seu representante legal e, se ten coñecemento de que se recolleron datos persoais dun menor, destrúeos sen demora. Se considera que un menor facilitou datos persoais á Empresa, rogamos que o comunique mediante o contacto do Artigo 12.

Artigo 12 (Responsable de protección de datos persoais)

A Empresa asume a responsabilidade global das tarefas relativas ao tratamento de datos persoais e, para tramitar as queixas das persoas titulares relacionadas con ese tratamento e reparar os danos, designou o seguinte responsable de protección de datos persoais.

A persoa titular pode dirixir ao responsable de protección de datos persoais todas as consultas, queixas e solicitudes de reparación relacionadas coa protección de datos persoais que xurdan ao utilizar o Servizo, e a Empresa responderá e actuará sen demora ante as consultas da persoa titular.

Artigo 13 (Vías de recurso por lesión de dereitos e intereses)

Para obter reparación por unha infracción relativa aos datos persoais, a persoa titular pode solicitar a resolución de disputas ou asesoramento ao Comité de Mediación de Disputas sobre Información Persoal, ao Centro de Denuncia de Infraccións da Privacidade da Axencia de Internet e Seguridade de Corea (KISA), entre outros. Para outras denuncias e consultas sobre infraccións da privacidade, dirixa a súa consulta aos seguintes organismos.

Quen vexa lesionados os seus dereitos ou intereses por unha resolución ou omisión do titular dun organismo público en relación cunha solicitude baseada nas disposicións do artigo 35 (acceso aos datos persoais), do artigo 36 (rectificación e supresión de datos persoais) e do artigo 37 (limitación do tratamento de datos persoais, etc.) da Lei de protección da información persoal, poderá interpor un recurso administrativo conforme ao previsto na Lei de recursos administrativos.

Artigo 14 (Idioma prevalente)

Esta política de privacidade ofrécese nas versións en coreano e en inglés (/privacy.html). En caso de diverxencia na interpretación das dúas versións lingüísticas, prevalece a versión coreana. As traducións que se ofrezan noutros idiomas, de existir, son meramente material de referencia para comodidade das persoas usuarias e non son vinculantes.

Artigo 15 (Modificación da política de privacidade)

  1. Esta política de privacidade aplícase a partir do 11/10/2026.
  2. A Empresa pode modificar esta política en función de cambios na lexislación, nas políticas ou no Servizo; en tal caso, publicará nesta páxina o contido da modificación e a data de entrada en vigor e actualizará a data da última modificación que figura na parte superior.

Disposición adicional

Esta política de privacidade entra en vigor o 11/10/2026.