गोपनीयता नीति
प्रभावी तिथि: 11.10.2026 · अंतिम संशोधन तिथि: 11.10.2026
यह दस्तावेज़ उपयोगकर्ताओं की सुविधा के लिए एक संदर्भ अनुवाद है। कानूनी प्रभाव केवल कोरियाई मूल पाठ का है, और व्याख्या में अंतर होने पर कोरियाई पाठ को प्राथमिकता दी जाएगी (अनुच्छेद 14)। English
SmileStory Co., Ltd. (इसके बाद "कंपनी") कंपनी द्वारा संचालित WIA Code सेवा (https://wiacode.com, इसके बाद "सेवा") का उपयोग करने वाले डेटा विषयों की व्यक्तिगत जानकारी को महत्व देती है, और "व्यक्तिगत जानकारी संरक्षण अधिनियम" के अनुच्छेद 30 के अनुसार डेटा विषयों की व्यक्तिगत जानकारी की रक्षा करने तथा इससे संबंधित शिकायतों का शीघ्र और सुचारु निपटारा करने के लिए निम्नानुसार गोपनीयता नीति तैयार कर प्रकाशित करती है।
WIA Code को आरंभ से ही न्यूनतम व्यक्तिगत जानकारी संभालने के लिए डिज़ाइन किया गया है। कोड का निर्माण और डिकोडिंग मूल रूप से केवल उपयोगकर्ता के उपकरण (ब्राउज़र) के भीतर होता है, और कंपनी के सर्वर पर नहीं भेजा जाता। खाता बनाए बिना भी जनरेटर और स्कैनर दोनों का उपयोग किया जा सकता है, और लॉग इन न करने पर यह साइट कोई भी कुकी इंस्टॉल नहीं करती।
अनुच्छेद 1 (व्यक्तिगत जानकारी के प्रसंस्करण के उद्देश्य)
कंपनी निम्नलिखित उद्देश्यों के लिए व्यक्तिगत जानकारी का प्रसंस्करण करती है। प्रसंस्कृत की जा रही व्यक्तिगत जानकारी का उपयोग निम्नलिखित उद्देश्यों के अलावा किसी अन्य प्रयोजन के लिए नहीं किया जाएगा, और उपयोग का उद्देश्य बदलने पर कंपनी "व्यक्तिगत जानकारी संरक्षण अधिनियम" के अनुच्छेद 18 के अनुसार अलग से सहमति प्राप्त करने जैसे आवश्यक उपाय करेगी।
- इवेंट प्रविष्टियों की प्राप्ति, समीक्षा और पुरस्कार वितरण — WIA Code फ़ाउंडिंग सीट्स (Founding Seats) तथा "100 मिलियन की यात्रा" इवेंट की प्रविष्टियों की प्राप्ति, प्रविष्टि की विषय-वस्तु की समीक्षा, सहभागिता संख्या का आवंटन और पुरस्कार की सुपुर्दगी
- इवेंट के दुरुपयोग की रोकथाम — एक ही स्रोत से अनेक प्रविष्टियाँ प्राप्त होने पर संबंधित अधिकारी द्वारा समीक्षा संभव बनाने का उद्देश्य
- अनाम उपयोग आँकड़े — जनरेटर और स्कैनर पृष्ठों पर WIA Code के निर्मित और स्कैन किए जाने की संख्या को अनाम रूप से गिनना, तथा उस संख्या के अनुचित रूप से बढ़ाए जाने से बचाने के लिए स्रोत-वार दैनिक सीमा लागू करने का उद्देश्य
- सदस्य की पहचान और "मेरा पृष्ठ" उपलब्ध कराना (वैकल्पिक) — जब उपयोगकर्ता लॉग इन करना चुनता है, तब उपयोगकर्ता के अपने पृष्ठ (/mypage/) और उससे संबंधित डायरेक्ट लिंक तथा कोड प्रदर्शित करने और लॉग-इन स्थिति बनाए रखने का उद्देश्य
- डायरेक्ट लिंक (संक्षिप्त URL) सेवा प्रदान करना — उपयोगकर्ता द्वारा बनाए गए wiacode.com संक्षिप्त पते को गंतव्य से जोड़ना, स्वामी खाते की पुष्टि करना और डोमेन सत्यापन संसाधित करना
- सशुल्क योजना (सदस्यता) के भुगतान का प्रसंस्करण और प्रबंधन — उपयोगकर्ता द्वारा चुनी गई सदस्यता का भुगतान, योजना का अनुप्रयोग, रद्दीकरण, धन-वापसी और भुगतान विवादों का निपटारा, तथा दोहरी सदस्यताओं का समाधान
- दान का प्रसंस्करण — "Buy us a coffee" (एक कप कॉफ़ी के लिए दान) बटन के माध्यम से स्वैच्छिक दान की भुगतान राशि और मुद्रा को भुगतान एजेंसी तक पहुँचाने का उद्देश्य
- क्लाउड डिकोडिंग (वैकल्पिक) — उपकरण पर डिकोडिंग विफल होने पर जब उपयोगकर्ता स्वयं "क्लाउड डिकोडिंग" बटन दबाता है, तब उस 1 छवि को डिकोड कर परिणाम लौटाने का उद्देश्य
- पूछताछ का उत्तर — उपयोगकर्ता द्वारा कंपनी को भेजी गई पूछताछ का उत्तर देना और विवादों का निपटारा
अनुच्छेद 2 (प्रसंस्कृत की जाने वाली व्यक्तिगत जानकारी की मदें)
कंपनी सेवा की प्रत्येक सुविधा के अनुसार केवल आवश्यक न्यूनतम व्यक्तिगत जानकारी का प्रसंस्करण करती है। प्रत्येक मद का प्रसंस्करण केवल तभी होता है जब उपयोगकर्ता वास्तव में संबंधित सुविधा का उपयोग करता है, और सुविधा का उपयोग न करने पर संबंधित मद बिल्कुल भी एकत्र नहीं की जाती।
1. केवल उपकरण के भीतर संसाधित होने वाली और सर्वर को न भेजी जाने वाली जानकारी
- भाषा सेटिंग और PWA सेटिंग: केवल उपयोगकर्ता के ब्राउज़र स्टोरेज (localStorage) में संग्रहीत होती हैं और कंपनी के सर्वर पर नहीं भेजी जातीं।
- कैमरा वीडियो: केवल WIA Code की लाइव स्कैनिंग के लिए उपयोग होता है, पूरी तरह उपयोगकर्ता के उपकरण के भीतर संसाधित होता है और कंपनी के सर्वर पर नहीं भेजा जाता। तथापि उपकरण पर डिकोडिंग विफल होने पर उपयोगकर्ता द्वारा स्वयं चुनी जाने वाली वैकल्पिक सुविधा "क्लाउड डिकोडिंग" बटन दबाने की स्थिति में ही वह 1 छवि डिकोडिंग के लिए कंपनी के सर्वर पर भेजी जाती है, और कंपनी उस छवि को संग्रहीत नहीं करती।
- स्कैन किए गए WIA Code की विषय-वस्तु: कंपनी उपयोगकर्ता द्वारा स्कैन किए गए कोड की विषय-वस्तु को सर्वर पर संग्रहीत नहीं करती।
2. इवेंट प्रविष्टि (WIA Code फ़ाउंडिंग सीट्स / 100 मिलियन की यात्रा)
केवल तभी, जब उपयोगकर्ता इवेंट के लिए प्रविष्टि प्रपत्र जमा करता है, निम्नलिखित जानकारी दर्ज की जाती है। इवेंट पृष्ठ देखने या कोड बनाने व स्कैन करने मात्र से नीचे दी गई मदें बिल्कुल भी एकत्र नहीं की जातीं।
- प्रविष्टि की विषय-वस्तु: लॉग इन किया गया खाता, उपयोगकर्ता द्वारा चुना गया देश, उपयोगकर्ता द्वारा दिया गया सार्वजनिक SNS पोस्ट का URL, प्रदर्शित नाम, उपयोगकर्ता द्वारा वैकल्पिक रूप से संलग्न की गई छवि, तथा पुरस्कार प्राप्त करने का ईमेल पता
- दुरुपयोग संकेत (हैश संसाधित): प्रविष्टि जमा करने के समय का IP पता और ब्राउज़र User-Agent स्ट्रिंग, जिनमें से प्रत्येक को सॉल्ट (salt) जोड़कर हैश करने के बाद उसका एक अंश काटकर प्राप्त मान। कंपनी IP पते और User-Agent का मूल पाठ संग्रहीत नहीं करती। यह हैश मान केवल एक उद्देश्य के लिए विद्यमान है — एक ही स्रोत से अनेक प्रविष्टियाँ प्राप्त होने पर संबंधित अधिकारी को समीक्षा करने में सक्षम बनाना; इसका उपयोग किसी को स्वतः अवरुद्ध करने के लिए नहीं किया जाता (साझा नेटवर्क और मोबाइल ऑपरेटर के NAT पते वैध रूप से मेल खा सकते हैं), और यह प्रविष्टि प्रपत्र के बाहर की किसी भी गतिविधि से जुड़ा नहीं है।
3. अनाम उपयोग काउंटर
जनरेटर और स्कैनर पृष्ठ यह गिनते हैं कि WIA Code कितनी बार बनाया गया या सफलतापूर्वक स्कैन किया गया। यह काउंटर डिज़ाइन से ही अनाम है, और निम्नानुसार संचालित होता है।
- कोई पहचान जानकारी नहीं: गणना अनुरोध के साथ कुकी नहीं भेजी जाती (
credentials: 'omit'), और न तो खाते से कोई संबंध है और न ही उपकरण पहचानकर्ता। कंपनी किसी विशेष संख्या को किसी विशेष व्यक्ति से संबद्ध नहीं कर सकती। - एकल-उपयोग टोकन: गणना से पहले पृष्ठ को कंपनी से छोटी वैधता अवधि वाला हस्ताक्षरित टोकन प्राप्त होता है। टोकन में केवल समय और एक यादृच्छिक मान होता है, उपयोगकर्ता से संबंधित कोई जानकारी नहीं होती, और इसका उपयोग केवल एक बार किया जा सकता है।
- दुरुपयोग सीमा (हैश संसाधित): गणना के आँकड़ों को ईमानदार बनाए रखने के लिए एक स्रोत से प्रति मिनट और प्रति दिन गिनी जा सकने वाली संख्या पर सीमा रखी गई है। दैनिक सीमा लागू करने के लिए IP पते और ब्राउज़र User-Agent के सॉल्ट हैश को अधिकतम 24 घंटे रखा जाता है। IP पते और User-Agent का मूल पाठ संग्रहीत नहीं किया जाता, और यह हैश किसी भी खाते या साइट पर किसी अन्य गतिविधि से जुड़ा नहीं होता।
4. लॉग इन (वैकल्पिक)
खाते के बिना भी जनरेटर और स्कैनर का उपयोग किया जा सकता है। यदि उपयोगकर्ता साइट के ऊपरी भाग में "लॉग इन" बटन (WIA साझा खाता सेवा का उपयोग करके) से लॉग इन करना चुनता है, तो कंपनी को निम्नलिखित जानकारी प्राप्त होती है।
- खाता पहचानकर्ता, ईमेल पता, उपनाम, प्रोफ़ाइल छवि का URL, सदस्यता योजना, भूमिका (role), और लॉग इन के लिए प्रयुक्त प्रदाता (उदाहरण: Google, Kakao)
- कंपनी उपयोगकर्ता का पासवर्ड प्राप्त नहीं करती।
सशुल्क योजना (सदस्यता) का उपयोग करने की स्थिति में ही निम्नलिखित मदों का अतिरिक्त रूप से प्रसंस्करण किया जाता है।
- ईमेल पता (सदस्यता के लिए आवेदन करने वाले खाते का ईमेल)
- भुगतान ग्राहक ID (Stripe द्वारा उपयोगकर्ता को दी गई ग्राहक पहचान संख्या)
- सदस्यता की स्थिति (योजना, मासिक या वार्षिक भेद, वर्तमान भुगतान अवधि की समाप्ति तिथि, रद्दीकरण प्रस्तावित है या नहीं, धन-वापसी या विवाद के कारण योजना वापस ली गई है या नहीं आदि)
- कंपनी कार्ड नंबर संग्रहीत नहीं करती। कार्ड की जानकारी उपयोगकर्ता स्वयं Stripe के भुगतान फ़ॉर्म में दर्ज करता है और वह कंपनी से होकर नहीं गुज़रती।
5. डायरेक्ट लिंक (wiacode.com संक्षिप्त पता)
- संक्षिप्त टोकन, स्वामी खाता, गंतव्य URL और उसका होस्ट, स्थिति फ़्लैग, तथा उपयोगकर्ता द्वारा अपने लिए छोड़ा गया वैकल्पिक नोट
- जब उपयोगकर्ता अपने डोमेन का सत्यापन करता है, तब संबंधित डोमेन नाम और सत्यापन का परिणाम
- प्रत्येक लिंक के दैनिक दृश्यों की संख्या। यह संख्या योग है और व्यक्तिगत दृश्यों का रिकॉर्ड (लॉग) नहीं है। तथापि एक ही आगंतुक को दिन में केवल एक बार गिनने के लिए, दृश्य के समय IP पते और ब्राउज़र User-Agent का केवल उसी दिन के लिए प्रयुक्त सॉल्ट के साथ हैश किया गया मान लिंक और तिथि के साथ रखा जाता है। IP पते और User-Agent का मूल पाठ संग्रहीत नहीं किया जाता, और यह हैश दिन बदलने पर उसी आगंतुक के लिए भिन्न हो जाता है इसलिए तिथियों के पार ट्रैक नहीं किया जा सकता, तथा प्रतिधारण अवधि (अधिकतम 40 दिन) बीतने पर हटा दिया जाता है। प्रीव्यू बॉट के दृश्य और GET के अलावा अन्य अनुरोध नहीं गिने जाते।
6. दान
"Buy us a coffee" बटन से दान करने पर भुगतान Stripe द्वारा संसाधित किया जाता है। कार्ड की जानकारी Stripe के अपने भुगतान फ़ॉर्म में सीधे दर्ज की जाती है और wiacode.com तक नहीं पहुँचती। यह साइट केवल दान की राशि और मुद्रा को भुगतान सेवा तक पहुँचाती है, और कार्ड की जानकारी तथा Stripe की गुप्त कुंजी (secret key) नहीं रखती।
7. जो जानकारी कंपनी एकत्र नहीं करती
- उपयोगकर्ता द्वारा स्वेच्छा से न दिए जाने तक कोई व्यक्तिगत पहचान जानकारी एकत्र नहीं की जाती।
- स्कैन किए गए WIA Code का डेटा सर्वर पर संग्रहीत नहीं किया जाता।
- विज्ञापन, विश्लेषण या तृतीय पक्ष ट्रैकिंग के उद्देश्य से कुकीज़ या पहचानकर्ताओं का उपयोग नहीं किया जाता।
- उपयोगकर्ता की व्यक्तिगत जानकारी को बेचा, बदला या तृतीय पक्षों के साथ साझा नहीं किया जाता।
अनुच्छेद 3 (व्यक्तिगत जानकारी का प्रसंस्करण और प्रतिधारण अवधि)
कंपनी कानूनों द्वारा निर्धारित व्यक्तिगत जानकारी की प्रतिधारण और उपयोग अवधि के भीतर, या डेटा विषय से व्यक्तिगत जानकारी एकत्र करते समय सहमति प्राप्त प्रतिधारण और उपयोग अवधि के भीतर, व्यक्तिगत जानकारी का प्रसंस्करण और प्रतिधारण करती है। प्रत्येक मद की प्रतिधारण अवधि इस प्रकार है।
| श्रेणी | प्रतिधारण अवधि |
|---|---|
| क्लाउड डिकोडिंग के लिए भेजी गई छवि | डिकोडिंग प्रसंस्करण के तुरंत बाद नष्ट (संग्रहीत नहीं की जाती) |
| इवेंट प्रविष्टि की विषय-वस्तु | इवेंट संचालन का उद्देश्य पूरा होने तक (पुरस्कार वितरण पूर्ण होने और इवेंट समाप्त होने तक)। डेटा विषय द्वारा हटाने का अनुरोध किए जाने पर बिना विलंब नष्ट |
| इवेंट दुरुपयोग संकेत (IP·User-Agent सॉल्ट हैश) | संबंधित प्रविष्टि की समीक्षा के लिए आवश्यक अवधि तक, प्रविष्टि की विषय-वस्तु के साथ नष्ट |
| अनाम उपयोग काउंटर का IP·User-Agent सॉल्ट हैश | अधिकतम 24 घंटे |
| लॉग-इन जानकारी (खाता पहचानकर्ता·ईमेल·उपनाम·प्रोफ़ाइल छवि URL·योजना·भूमिका·प्रदाता) | सदस्यता समाप्त करने (खाता हटाने का अनुरोध) पर बिना विलंब नष्ट |
| डायरेक्ट लिंक जानकारी (टोकन·स्वामी खाता·गंतव्य·स्थिति·नोट·डोमेन सत्यापन·दैनिक दृश्य योग) | उपयोगकर्ता द्वारा लिंक हटाने या सदस्यता समाप्त करने पर बिना विलंब नष्ट |
| सदस्यता जानकारी (ईमेल·भुगतान ग्राहक ID·सदस्यता स्थिति) | सदस्यता के उपयोग की अवधि के दौरान, तथा सदस्यता समाप्त होने या सदस्यता रद्द होने के बाद नीचे दी गई वैधानिक संरक्षण अवधि तक। जिस जानकारी के लिए कानून में संरक्षण का दायित्व नहीं है, उसे सदस्यता समाप्त होने पर बिना विलंब नष्ट कर दिया जाता है |
| अनुबंध या अनुबंध से पीछे हटने, भुगतान और वस्तुओं·सेवाओं की आपूर्ति से संबंधित रिकॉर्ड | "इलेक्ट्रॉनिक वाणिज्य आदि में उपभोक्ता संरक्षण संबंधी अधिनियम" के अनुसार 5 वर्ष |
| उपभोक्ता की शिकायत या विवाद निपटारे से संबंधित रिकॉर्ड | "इलेक्ट्रॉनिक वाणिज्य आदि में उपभोक्ता संरक्षण संबंधी अधिनियम" के अनुसार 3 वर्ष |
| सेवा संचालन के लिए कंपनी द्वारा रखे जाने वाले अन्य भुगतान प्रसंस्करण रिकॉर्ड (वेबहुक प्रसंस्करण रिकॉर्ड आदि) | 3 वर्ष |
| डायरेक्ट लिंक के दृश्यों की पुनरावृत्ति रोकने के लिए दैनिक हैश | अधिकतम 40 दिन |
| दान की राशि·मुद्रा | कंपनी कार्ड की जानकारी नहीं रखती। भुगतान रिकॉर्ड Stripe की गोपनीयता नीति के अनुसार Stripe द्वारा रखे जाते हैं |
| पूछताछ की विषय-वस्तु | पूछताछ का निपटारा पूरा होने तक |
तथापि, यदि संबंधित कानून किसी रिकॉर्ड को निश्चित अवधि तक संरक्षित रखने की अपेक्षा करते हैं, तो उसे उस कानून द्वारा निर्धारित अवधि तक संरक्षित रखा जाता है।
अनुच्छेद 4 (व्यक्तिगत जानकारी का तृतीय पक्ष को प्रदान किया जाना)
कंपनी डेटा विषय की व्यक्तिगत जानकारी का प्रसंस्करण केवल अनुच्छेद 1 में निर्दिष्ट सीमा के भीतर करती है, और डेटा विषय की सहमति या कानून के विशेष प्रावधान जैसे "व्यक्तिगत जानकारी संरक्षण अधिनियम" के अनुच्छेद 17 और अनुच्छेद 18 में आने वाले मामलों में ही व्यक्तिगत जानकारी तृतीय पक्ष को प्रदान करती है। वर्तमान में कंपनी उपयोगकर्ताओं की व्यक्तिगत जानकारी तृतीय पक्षों को प्रदान नहीं कर रही है।
अनुच्छेद 5 (व्यक्तिगत जानकारी प्रसंस्करण कार्य की आउटसोर्सिंग)
कंपनी सेवा के सुचारु प्रावधान के लिए निम्नानुसार व्यक्तिगत जानकारी प्रसंस्करण कार्य की आउटसोर्सिंग करती है। आउटसोर्सिंग अनुबंध करते समय कंपनी "व्यक्तिगत जानकारी संरक्षण अधिनियम" के अनुच्छेद 26 के अनुसार आउटसोर्स किए गए कार्य के उद्देश्य के अलावा व्यक्तिगत जानकारी के प्रसंस्करण का निषेध, तकनीकी और प्रबंधकीय सुरक्षा उपाय, पुनः आउटसोर्सिंग की सीमा, आउटसोर्स प्राप्तकर्ता का प्रबंधन और पर्यवेक्षण, तथा क्षतिपूर्ति आदि दायित्व से संबंधित विषय दस्तावेज़ में स्पष्ट करती है, और यह पर्यवेक्षण करती है कि आउटसोर्स प्राप्तकर्ता व्यक्तिगत जानकारी का सुरक्षित प्रसंस्करण करता है।
| आउटसोर्स प्राप्तकर्ता | आउटसोर्स किया गया कार्य | प्रसंस्कृत मदें |
|---|---|---|
| Stripe, Inc. और उसकी सहयोगी कंपनियाँ | दान और सशुल्क योजना (सदस्यता) के भुगतान का प्रसंस्करण, धन-वापसी और विवादों का निपटारा | दान की राशि·मुद्रा या सदस्यता योजना·राशि, ईमेल पता, भुगतान ग्राहक ID, तथा उपयोगकर्ता द्वारा Stripe के भुगतान फ़ॉर्म में सीधे दर्ज की गई भुगतान जानकारी (कंपनी से होकर नहीं गुज़रती) |
| WIA साझा खाता सेवा (कंपनी द्वारा संचालित एकीकृत लॉग-इन सेवा) | सदस्य प्रमाणीकरण और लॉग-इन स्थिति बनाए रखना | अनुच्छेद 2 की उपधारा 4 की लॉग-इन जानकारी |
लॉग इन करते समय उपयोगकर्ता द्वारा चुना गया बाहरी लॉग-इन प्रदाता (उदाहरण: Google, Kakao) एक अलग सेवा है जिस पर उपयोगकर्ता और उस प्रदाता के बीच की उपयोग की शर्तें और गोपनीयता नीति लागू होती हैं, और कंपनी उस प्रदाता से अनुच्छेद 2 की उपधारा 4 की जानकारी केवल प्राप्त करती है, उपयोगकर्ता की व्यक्तिगत जानकारी प्रदाता को नहीं सौंपती।
अनुच्छेद 6 (व्यक्तिगत जानकारी का विदेश में अंतरण)
कंपनी दान और सशुल्क योजना (सदस्यता) के भुगतान के प्रसंस्करण के लिए निम्नानुसार व्यक्तिगत जानकारी विदेश में अंतरित करती है। यह केवल तब होता है जब उपयोगकर्ता दान या सदस्यता चुनता है।
| मद | विवरण |
|---|---|
| अंतरण प्राप्तकर्ता | Stripe, Inc. (संयुक्त राज्य अमेरिका) |
| अंतरण प्राप्तकर्ता का संपर्क | Stripe की गोपनीयता नीति (https://stripe.com/privacy) में दिया गया संपर्क |
| जिस देश में अंतरण होता है | संयुक्त राज्य अमेरिका |
| अंतरित मदें | दान की राशि·मुद्रा, सदस्यता योजना·राशि, ईमेल पता, भुगतान ग्राहक ID, तथा उपयोगकर्ता द्वारा Stripe भुगतान फ़ॉर्म में सीधे दर्ज की गई भुगतान जानकारी (कार्ड की जानकारी आदि कंपनी से होकर नहीं गुज़रती और सीधे Stripe को भेजी जाती है) |
| अंतरण की तिथि, समय और तरीका | जब उपयोगकर्ता दान या सदस्यता का भुगतान करता है, तथा सदस्यता के नवीनीकरण, रद्दीकरण और धन-वापसी के प्रसंस्करण के समय एन्क्रिप्टेड नेटवर्क संचार के माध्यम से भेजा जाता है |
| उपयोग का उद्देश्य | दान और सदस्यता भुगतान की स्वीकृति और आवर्ती बिलिंग, रद्दीकरण, धन-वापसी और विवादों का निपटारा |
| प्रतिधारण और उपयोग की अवधि | Stripe की गोपनीयता नीति और संबंधित कानूनों के अनुसार |
उपयोगकर्ता दान न करके और सशुल्क योजना की सदस्यता न लेकर उपर्युक्त विदेश में अंतरण को अस्वीकार कर सकता है। दान और सशुल्क योजनाएँ दोनों वैकल्पिक हैं, और सदस्यता न लेने पर भी मूल सुविधाएँ निःशुल्क उपयोग की जा सकती हैं। सशुल्क योजना की शर्तों के लिए कृपया सेवा की शर्तें का अनुच्छेद 5-2 तथा उसके बाद के अनुच्छेद देखें।
अनुच्छेद 7 (व्यक्तिगत जानकारी को नष्ट करना)
- जब प्रतिधारण अवधि के बीत जाने या प्रसंस्करण का उद्देश्य पूरा हो जाने जैसे कारणों से व्यक्तिगत जानकारी अनावश्यक हो जाती है, तो कंपनी संबंधित व्यक्तिगत जानकारी को बिना विलंब नष्ट कर देती है।
- यदि डेटा विषय से सहमति प्राप्त प्रतिधारण अवधि बीत जाने या प्रसंस्करण का उद्देश्य पूरा हो जाने के बावजूद अन्य कानूनों के अनुसार व्यक्तिगत जानकारी को जारी रखकर संरक्षित करना आवश्यक हो, तो संबंधित व्यक्तिगत जानकारी को अलग डेटाबेस (DB) में स्थानांतरित करके या संग्रहण स्थान बदलकर संरक्षित किया जाता है।
- इलेक्ट्रॉनिक फ़ाइल रूप की जानकारी को ऐसे तरीके से स्थायी रूप से हटाया जाता है जिससे रिकॉर्ड पुनः प्राप्त न किया जा सके, और कागज़ी दस्तावेज़ों में दर्ज या संग्रहीत व्यक्तिगत जानकारी को श्रेडर से काटकर या जलाकर नष्ट किया जाता है।
अनुच्छेद 8 (डेटा विषय और विधिक प्रतिनिधि के अधिकार·कर्तव्य और उनके प्रयोग की विधि)
- डेटा विषय कंपनी के विरुद्ध किसी भी समय व्यक्तिगत जानकारी तक पहुँच, सुधार, हटाने, प्रसंस्करण रोकने की माँग तथा सहमति वापस लेने जैसे अधिकारों का प्रयोग कर सकता है।
- अधिकारों का प्रयोग अनुच्छेद 12 के व्यक्तिगत जानकारी संरक्षण अधिकारी या सेवा पूछताछ ईमेल (global@thekoreantoday.com) के माध्यम से लिखित, इलेक्ट्रॉनिक मेल आदि के द्वारा किया जा सकता है, और कंपनी इस पर बिना विलंब कार्रवाई करेगी। खाता हटाने का अनुरोध करने पर कंपनी खाते तथा उस खाते से संबंधित डायरेक्ट लिंक को एक साथ हटा देगी।
- अधिकारों का प्रयोग डेटा विषय के विधिक प्रतिनिधि या अधिकृत व्यक्ति जैसे प्रतिनिधि के माध्यम से किया जा सकता है। इस स्थिति में "व्यक्तिगत जानकारी प्रसंस्करण विधि संबंधी अधिसूचना" के परिशिष्ट प्रपत्र संख्या 11 के अनुसार पावर ऑफ़ अटॉर्नी जमा करनी होगी।
- पहुँच और प्रसंस्करण रोकने की माँग के संबंध में "व्यक्तिगत जानकारी संरक्षण अधिनियम" के अनुच्छेद 35 की उपधारा 4 और अनुच्छेद 37 की उपधारा 2 के अनुसार डेटा विषय के अधिकार सीमित हो सकते हैं।
- यदि अन्य कानूनों में किसी व्यक्तिगत जानकारी को संग्रह की वस्तु के रूप में स्पष्ट किया गया है, तो उस जानकारी के सुधार और हटाने की माँग के अंतर्गत उसे हटाने की माँग नहीं की जा सकती।
- कंपनी यह पुष्टि करती है कि डेटा विषय के अधिकारों के अंतर्गत माँग करने वाला व्यक्ति स्वयं डेटा विषय है या उसका वैध प्रतिनिधि है।
- कंपनी सूचित करती है कि अनाम उपयोग काउंटर के हैश मान जैसी जानकारी, जो केवल ऐसे रूप में रखी जाती है जिससे किसी विशेष व्यक्ति की पहचान नहीं की जा सकती, उसे तकनीकी रूप से किसी विशेष व्यक्ति से संबद्ध नहीं किया जा सकता, इसलिए व्यक्तिगत पहुँच·सुधार की माँगों का उत्तर देना कठिन हो सकता है।
अनुच्छेद 9 (व्यक्तिगत जानकारी की सुरक्षा सुनिश्चित करने के उपाय)
कंपनी "व्यक्तिगत जानकारी संरक्षण अधिनियम" के अनुच्छेद 29 के अनुसार सुरक्षा सुनिश्चित करने के लिए आवश्यक निम्नलिखित तकनीकी, प्रबंधकीय और भौतिक उपाय कर रही है।
- डिज़ाइन चरण में न्यूनतमीकरण: WIA Code के निर्माण और डिकोडिंग को मूल रूप से उपयोगकर्ता के उपकरण के भीतर संसाधित करके सर्वर द्वारा संभाली जाने वाली व्यक्तिगत जानकारी को ही न्यूनतम किया जाता है।
- मूल पाठ के बजाय हैश का संग्रहण: दुरुपयोग की रोकथाम के उद्देश्य से IP पते और User-Agent का मूल पाठ संग्रहीत नहीं किया जाता, केवल सॉल्ट हैश (इवेंट के मामले में काटा गया हैश) के रूप में रखा जाता है।
- संचरण खंड का एन्क्रिप्शन: सेवा HTTPS (TLS) के माध्यम से प्रदान की जाती है, और लॉग-इन कुकी क्रिप्टोग्राफ़िक रूप से हस्ताक्षरित होती है ताकि छेड़छाड़ और जालसाज़ी रोकी जा सके।
- भुगतान जानकारी का न रखा जाना: कार्ड नंबर जैसी कार्ड जानकारी कंपनी की प्रणाली में नहीं रखी जाती, और Stripe की गुप्त कुंजी भी इस साइट पर नहीं रखी जाती।
- पहुँच अधिकारों का प्रबंधन: व्यक्तिगत जानकारी प्रसंस्करण प्रणाली तक पहुँच के अधिकार को कार्य निष्पादन के लिए आवश्यक न्यूनतम कर्मियों तक सीमित रखा जाता है।
- प्रबंधकीय उपाय: आंतरिक प्रबंधन योजना की स्थापना और क्रियान्वयन, व्यक्तिगत जानकारी संभालने वाले कर्मियों का प्रशिक्षण
अनुच्छेद 10 (व्यक्तिगत जानकारी के स्वचालित संग्रह उपकरणों की स्थापना·संचालन और उन्हें अस्वीकार करने से संबंधित विषय)
- स्थानीय संग्रहण (localStorage): कंपनी उपयोगकर्ता की भाषा सेटिंग और PWA सेटिंग को याद रखने के लिए ब्राउज़र के localStorage का उपयोग करती है। यह जानकारी उपयोगकर्ता के उपकरण से बाहर नहीं जाती और कंपनी के सर्वर पर नहीं भेजी जाती।
- कुकीज़: कंपनी द्वारा इंस्टॉल की जाने वाली कुकी
wia_sessionकेवल एक है, और वह उपयोगकर्ता के लॉग इन करने के बाद ही इंस्टॉल होती है। यह कुकी- host-only कुकी है, इसलिए उप-डोमेनों के साथ साझा नहीं की जाती,
- क्रिप्टोग्राफ़िक रूप से हस्ताक्षरित है,
- इंस्टॉल होने के 30 दिन बाद या उपयोगकर्ता द्वारा लॉग आउट करने पर समाप्त हो जाती है।
- अनुच्छेद 2 की उपधारा 4 की लॉग-इन जानकारी रखती है और केवल WIA समूह की साइटों पर लॉग-इन स्थिति बनाए रखने के लिए उपयोग की जाती है।
- कंपनी विज्ञापन, विश्लेषण या तृतीय पक्ष ट्रैकिंग कुकीज़ का बिल्कुल उपयोग नहीं करती। यदि उपयोगकर्ता लॉग इन नहीं करता, तो यह साइट कोई भी कुकी इंस्टॉल नहीं करती।
- अस्वीकार करने की विधि: उपयोगकर्ता लॉग इन न करके कुकी की स्थापना से पूरी तरह बच सकता है। इसके अतिरिक्त वेब ब्राउज़र की सेटिंग (उदाहरण: Chrome — Settings > Privacy and security > Cookies and other site data, Safari — Preferences > Privacy) में कुकी के संग्रहण को अस्वीकार या हटाया जा सकता है। तथापि कुकी के संग्रहण को अस्वीकार करने पर लॉग-इन स्थिति बनी नहीं रहती, इसलिए "मेरा पृष्ठ" जैसी लॉग इन आवश्यक सुविधाओं का उपयोग नहीं किया जा सकेगा। ब्राउज़र की साइट डेटा हटाने की सुविधा से localStorage में संग्रहीत भाषा·PWA सेटिंग भी हटाई जा सकती हैं।
- PWA·ऑफ़लाइन उपयोग: WIA Code को PWA (Progressive Web App) के रूप में इंस्टॉल करने पर सर्विस वर्कर (Service Worker) एप्लिकेशन फ़ाइलों को उपयोगकर्ता के उपकरण पर कैश करता है, जिससे ऑफ़लाइन स्कैनिंग संभव होती है। केवल एप्लिकेशन कोड कैश किया जाता है, व्यक्तिगत जानकारी कैश नहीं की जाती।
अनुच्छेद 11 (बच्चों की व्यक्तिगत जानकारी)
WIA Code को सभी आयु वर्गों द्वारा उपयोग के लिए डिज़ाइन किया गया है। कंपनी 14 वर्ष से कम आयु के बच्चों की व्यक्तिगत जानकारी विधिक प्रतिनिधि की सहमति के बिना एकत्र नहीं करती, और यह जानने पर कि किसी बच्चे की व्यक्तिगत जानकारी एकत्र हो गई है, उसे बिना विलंब नष्ट कर देती है। यदि आपको लगता है कि किसी बच्चे ने कंपनी को व्यक्तिगत जानकारी दी है, तो कृपया अनुच्छेद 12 में दिए संपर्क पर सूचित करें।
अनुच्छेद 12 (व्यक्तिगत जानकारी संरक्षण अधिकारी)
कंपनी व्यक्तिगत जानकारी के प्रसंस्करण से संबंधित कार्यों की समग्र ज़िम्मेदारी लेती है, और व्यक्तिगत जानकारी के प्रसंस्करण से संबंधित डेटा विषय की शिकायतों के निपटारे तथा क्षति निवारण आदि के लिए नीचे दिए अनुसार व्यक्तिगत जानकारी संरक्षण अधिकारी नियुक्त किया है।
- व्यक्तिगत जानकारी संरक्षण अधिकारी: Yeon Sam-heum (मुख्य कार्यकारी अधिकारी)
- ईमेल: ceosmilestory@nate.com
- दूरभाष: +82-1599-1045
- सेवा पूछताछ: global@thekoreantoday.com
डेटा विषय सेवा का उपयोग करते समय उत्पन्न व्यक्तिगत जानकारी संरक्षण संबंधी सभी पूछताछ, शिकायत निपटारे, क्षति निवारण आदि विषयों के बारे में व्यक्तिगत जानकारी संरक्षण अधिकारी से पूछ सकता है, और कंपनी डेटा विषय की पूछताछ का बिना विलंब उत्तर देगी और उसे संसाधित करेगी।
अनुच्छेद 13 (अधिकारों के उल्लंघन से निवारण के उपाय)
डेटा विषय व्यक्तिगत जानकारी के उल्लंघन से निवारण पाने के लिए व्यक्तिगत जानकारी विवाद मध्यस्थता समिति, कोरिया इंटरनेट एवं सुरक्षा एजेंसी के व्यक्तिगत जानकारी उल्लंघन शिकायत केंद्र आदि में विवाद समाधान या परामर्श के लिए आवेदन कर सकता है। इसके अतिरिक्त अन्य व्यक्तिगत जानकारी उल्लंघन की शिकायत और परामर्श के लिए कृपया नीचे दी गई संस्थाओं से संपर्क करें।
- व्यक्तिगत जानकारी विवाद मध्यस्थता समिति: (क्षेत्र कोड के बिना) 1833-6972 (www.kopico.go.kr)
- व्यक्तिगत जानकारी उल्लंघन शिकायत केंद्र: (क्षेत्र कोड के बिना) 118 (privacy.kisa.or.kr)
- सर्वोच्च अभियोजक कार्यालय: (क्षेत्र कोड के बिना) 1301 (www.spo.go.kr)
- राष्ट्रीय पुलिस एजेंसी: (क्षेत्र कोड के बिना) 182 (ecrm.cyber.go.kr)
"व्यक्तिगत जानकारी संरक्षण अधिनियम" के अनुच्छेद 35 (व्यक्तिगत जानकारी तक पहुँच), अनुच्छेद 36 (व्यक्तिगत जानकारी का सुधार·हटाना), अनुच्छेद 37 (व्यक्तिगत जानकारी के प्रसंस्करण को रोकना आदि) के प्रावधानों के अंतर्गत की गई माँग पर सार्वजनिक संस्था के प्रमुख द्वारा की गई कार्रवाई या निष्क्रियता के कारण जिस व्यक्ति के अधिकारों या हितों का उल्लंघन हुआ है, वह प्रशासनिक अपील अधिनियम के अनुसार प्रशासनिक अपील दायर कर सकता है।
अनुच्छेद 14 (प्राथमिक भाषा)
यह गोपनीयता नीति कोरियाई पाठ और अंग्रेज़ी पाठ (/privacy.html) में उपलब्ध कराई जाती है। दोनों भाषाओं के पाठों की व्याख्या में अंतर होने पर कोरियाई पाठ को प्राथमिकता दी जाएगी। अन्य भाषाओं में उपलब्ध कोई भी अनुवाद केवल उपयोगकर्ता की सुविधा के लिए संदर्भ सामग्री है और बाध्यकारी नहीं है।
अनुच्छेद 15 (गोपनीयता नीति में परिवर्तन)
- यह गोपनीयता नीति 11.10.2026 से लागू होती है।
- कंपनी कानूनों, नीतियों या सेवा में परिवर्तन के अनुसार इस नीति को बदल सकती है, और बदलने पर परिवर्तन की विषय-वस्तु और प्रभावी तिथि इस पृष्ठ पर प्रकाशित करेगी तथा ऊपर दी गई अंतिम संशोधन तिथि को अद्यतन करेगी।
परिशिष्ट
यह गोपनीयता नीति 11.10.2026 से प्रभावी है।
- कंपनी का नाम: SmileStory Co., Ltd.
- प्रतिनिधि: Yeon Sam-heum (Ph.D.)
- व्यवसाय पंजीकरण संख्या: 109-86-17229
- ई-कॉमर्स (मेल-ऑर्डर) व्यवसाय रिपोर्ट संख्या: 2013-서울강서-0434
- पता: 서울특별시 강서구 마곡중앙6로 21, 5층 511호 D01 (마곡동, 이너매스마곡1차)
- दूरभाष: +82-1599-1045
- सेवा पूछताछ: global@thekoreantoday.com