Adatvédelmi tájékoztató

Hatálybalépés napja: 2026. 10. 11. · Utolsó módosítás napja: 2026. 10. 11.

Ez a dokumentum a felhasználók kényelmét szolgáló tájékoztató fordítás. Jogi hatálya kizárólag a koreai eredeti változatnak van, és értelmezési eltérés esetén a koreai változat az irányadó (14. cikk). English

A SmileStory Co., Ltd. (a továbbiakban: „Társaság”) fontosnak tartja a Társaság által üzemeltetett WIA Code szolgáltatást (https://wiacode.com, a továbbiakban: „Szolgáltatás”) használó érintettek személyes adatait, és a személyes adatok védelméről szóló törvény 30. cikke alapján az érintettek személyes adatainak védelme, valamint az ezzel kapcsolatos panaszok gyors és zökkenőmentes kezelése érdekében az alábbi adatvédelmi tájékoztatót alkotja és teszi közzé.

A WIA Code-ot eleve úgy tervezték, hogy a lehető legkevesebb személyes adatot kezelje. A kódok létrehozása és dekódolása alapvetően kizárólag a felhasználó eszközén (böngészőjében) történik, és nem kerül továbbításra a Társaság szerverére. Fiók létrehozása nélkül is használható mind a generátor, mind a szkenner, és ha nem jelentkezik be, ez az oldal semmilyen sütit nem helyez el.

1. cikk (A személyes adatok kezelésének céljai)

A Társaság a személyes adatokat a következő célokból kezeli. A kezelt személyes adatok a következő céloktól eltérő célra nem használhatók fel, és a felhasználási cél megváltozása esetén a Társaság a személyes adatok védelméről szóló törvény 18. cikke alapján megteszi a szükséges intézkedéseket, például külön hozzájárulást kér.

  1. Eseményjelentkezések fogadása, elbírálása és jutalmak kézbesítése — a WIA Code Founding Seats és a „100 milliós utazás” esemény jelentkezéseinek fogadása, a jelentkezés tartalmának áttekintése, részvételi szám kiadása, jutalom kézbesítése
  2. Az esemény elleni visszaélés megelőzése — annak lehetővé tétele, hogy az illetékes személy átnézhesse az eseteket, amikor azonos forrásból több jelentkezés érkezik
  3. Névtelen használati statisztika — a generátor- és szkenneroldalakon létrehozott és beolvasott WIA Code-ok számának névtelen összesítése, valamint forrásonkénti napi felső korlát alkalmazása annak érdekében, hogy ez a szám ne legyen tisztességtelenül felduzzasztva
  4. Tag azonosítása és a „Saját oldal” biztosítása (választható) — ha a felhasználó a bejelentkezést választja, a felhasználó saját oldalának (/mypage/) és az ahhoz tartozó közvetlen hivatkozásoknak és kódoknak a megjelenítése, valamint a bejelentkezett állapot fenntartása
  5. Közvetlen hivatkozás (rövidített URL) szolgáltatás nyújtása — a felhasználó által létrehozott wiacode.com rövid cím célhoz kapcsolása, a tulajdonos fiók ellenőrzése és a domainellenőrzés feldolgozása
  6. A fizetős csomag (előfizetés) fizetésének feldolgozása és kezelése — a felhasználó által választott előfizetés fizetése, a csomag alkalmazása, a lemondás, visszatérítés és fizetési viták kezelése, a kettős előfizetések rendezése
  7. Adomány kezelése — a „Buy us a coffee” (adomány egy kávéra) gombon keresztül tett önkéntes adomány fizetési összegének és pénznemének továbbítása a fizetési szolgáltatónak
  8. Felhőalapú dekódolás (választható) — ha az eszközön történő dekódolás sikertelen, és a felhasználó maga nyomja meg a „Felhőalapú dekódolás” gombot, az adott 1 kép dekódolása és az eredmény visszaadása
  9. Megkeresések megválaszolása — a felhasználó által a Társaságnak küldött megkeresések megválaszolása és viták kezelése

2. cikk (A kezelt személyes adatok köre)

A Társaság a Szolgáltatás funkciói szerint csak a feltétlenül szükséges személyes adatokat kezeli. Az egyes adatkörök kezelésére csak akkor kerül sor, ha a felhasználó ténylegesen igénybe veszi az adott funkciót, és ha a funkciót nem használja, az adott adatkört egyáltalán nem gyűjtjük.

1. Kizárólag az eszközön belül feldolgozott, a szerverre nem továbbított adatok

2. Eseményjelentkezés (WIA Code Founding Seats / 100 milliós utazás)

A következő adatokat kizárólag akkor rögzítjük, ha a felhasználó jelentkezési űrlapot nyújt be az eseményre. Pusztán az eseményoldal megtekintésével, illetve kódok létrehozásával vagy beolvasásával az alábbi adatköröket egyáltalán nem gyűjtjük.

3. Névtelen használati számláló

A generátor- és szkenneroldalak összesítik, hányszor hoztak létre vagy olvastak be sikeresen WIA Code-ot. Ez a számláló tervezésénél fogva névtelen, és a következőképpen működik.

4. Bejelentkezés (választható)

Fiók nélkül is használható a generátor és a szkenner. Ha a felhasználó az oldal tetején lévő „Bejelentkezés” gombbal (a WIA közös fiókszolgáltatás használatával) a bejelentkezést választja, a Társaság a következő adatokat kapja meg.

Kizárólag fizetős csomag (előfizetés) használata esetén a következő adatköröket is kezeljük.

5. Közvetlen hivatkozások (wiacode.com rövid címek)

6. Adomány

Ha a „Buy us a coffee” gombbal adományoz, a fizetést a Stripe dolgozza fel. A kártyaadatokat közvetlenül a Stripe saját fizetési űrlapjába kell beírni, és azok nem jutnak el a wiacode.com-ra. Ez az oldal csak az adomány összegét és pénznemét továbbítja a fizetési szolgáltatásnak, a kártyaadatokat és a Stripe titkos kulcsát (secret key) nem birtokolja.

7. Az adatok, amelyeket a Társaság nem gyűjt

3. cikk (A személyes adatok kezelése és megőrzési ideje)

A Társaság a személyes adatokat a jogszabályok szerinti megőrzési és felhasználási időn belül, vagy az érintettől a személyes adatok gyűjtésekor hozzájárulással megadott megőrzési és felhasználási időn belül kezeli és őrzi. Az egyes adatkörök megőrzési ideje a következő.

KategóriaMegőrzési idő
A felhőalapú dekódoláshoz továbbított képA dekódolás feldolgozása után azonnal megsemmisítjük (nem tároljuk)
Az eseményjelentkezés tartalmaAz esemény lebonyolítási céljának teljesüléséig (a jutalom kézbesítésének befejezéséig és az esemény lezárultáig). Ha az érintett törlést kér, késedelem nélkül megsemmisítjük
Esemény elleni visszaélési jelzések (IP·User-Agent sós hash)Az adott jelentkezés elbírálásához szükséges ideig, a jelentkezés tartalmával együtt megsemmisítjük
A névtelen használati számláló IP·User-Agent sós hash-eLegfeljebb 24 óra
Bejelentkezési adatok (fiókazonosító·e-mail·becenév·profilkép URL·csomag·szerepkör·szolgáltató)A tagság megszűnésekor (fióktörlési kérelem) késedelem nélkül megsemmisítjük
Közvetlen hivatkozás adatai (token·tulajdonos fiók·cél·állapot·megjegyzés·domainellenőrzés·napi megtekintési összesítés)Ha a felhasználó törli a hivatkozást, vagy a tagság megszűnésekor késedelem nélkül megsemmisítjük
Előfizetési adatok (e-mail·fizetési ügyfélazonosító·előfizetés állapota)Az előfizetés használatának ideje alatt, valamint az előfizetés befejezése vagy a tagság megszűnése után az alább megjelölt törvényi megőrzési ideig. A jogszabály szerint megőrzési kötelezettséggel nem érintett adatot a tagság megszűnésekor késedelem nélkül megsemmisítjük
A szerződésre vagy az elállásra, a díjfizetésre, valamint az áruk·szolgáltatások nyújtására vonatkozó nyilvántartásokAz elektronikus kereskedelemben a fogyasztók védelméről szóló törvény szerint 5 év
A fogyasztó panaszára vagy vitarendezésére vonatkozó nyilvántartásokAz elektronikus kereskedelemben a fogyasztók védelméről szóló törvény szerint 3 év
Egyéb, a Társaság által a szolgáltatás üzemeltetéséhez őrzött fizetésfeldolgozási nyilvántartások (webhook-feldolgozási nyilvántartások stb.)3 év
A közvetlen hivatkozások megtekintésének duplikálását megelőző napi hashLegfeljebb 40 nap
Adomány összege·pénznemeA Társaság nem birtokol kártyaadatot. A fizetési nyilvántartásokat a Stripe a Stripe adatvédelmi tájékoztatója szerint őrzi
A megkeresés tartalmaA megkeresés kezelésének befejezéséig

Ha azonban a vonatkozó jogszabályok egyes nyilvántartások meghatározott ideig történő megőrzését írják elő, azokat az adott jogszabály által meghatározott ideig őrizzük.

4. cikk (A személyes adatok harmadik félnek történő átadása)

A Társaság az érintett személyes adatait csak az 1. cikkben megjelölt körben kezeli, és a személyes adatokat harmadik félnek csak az érintett hozzájárulása vagy törvény külön rendelkezése esetén, vagyis a személyes adatok védelméről szóló törvény 17. és 18. cikkében foglalt esetekben adja át. A Társaság jelenleg nem ad át felhasználói személyes adatokat harmadik félnek.

5. cikk (A személyes adatok kezelésére irányuló feladatok kiszervezése)

A Társaság a Szolgáltatás zökkenőmentes nyújtása érdekében a személyes adatok kezelésével kapcsolatos feladatokat az alábbiak szerint szervezi ki. A kiszervezési szerződés megkötésekor a Társaság a személyes adatok védelméről szóló törvény 26. cikke alapján írásban rögzíti a kiszervezett feladat céljától eltérő személyes adatkezelés tilalmát, a technikai és szervezési védelmi intézkedéseket, az újabb kiszervezés korlátozását, az adatfeldolgozó kezelését és felügyeletét, valamint a kártérítést és egyéb felelősséget érintő kérdéseket, és felügyeli, hogy az adatfeldolgozó biztonságosan kezeli-e a személyes adatokat.

AdatfeldolgozóKiszervezett feladatKezelt adatkörök
Stripe, Inc. és leányvállalataiAz adomány és a fizetős csomag (előfizetés) fizetésének feldolgozása, a visszatérítések és viták kezeléseAz adomány összege·pénzneme, illetve az előfizetési csomag·összeg, e-mail-cím, fizetési ügyfélazonosító, valamint a felhasználó által a Stripe fizetési űrlapjába közvetlenül beírt fizetési adatok (nem haladnak át a Társaságon)
WIA közös fiókszolgáltatás (a Társaság által üzemeltetett integrált bejelentkezési szolgáltatás)A tagok hitelesítése és a bejelentkezett állapot fenntartásaA 2. cikk 4. pontja szerinti bejelentkezési adatok

A felhasználó által bejelentkezéskor választott külső bejelentkezési szolgáltató (például Google, Kakao) önálló szolgáltatás, amelyre a felhasználó és az adott szolgáltató közötti felhasználási feltételek és adatvédelmi tájékoztató vonatkozik, és a Társaság az adott szolgáltatótól a 2. cikk 4. pontja szerinti adatokat csak megkapja, a felhasználó személyes adatait nem adja át a szolgáltatónak.

6. cikk (A személyes adatok külföldre továbbítása)

A Társaság az adomány és a fizetős csomag (előfizetés) fizetésének feldolgozása érdekében a személyes adatokat az alábbiak szerint továbbítja külföldre. Erre kizárólag akkor kerül sor, ha a felhasználó az adományozást vagy az előfizetést választja.

TételTartalom
A továbbítás címzettjeStripe, Inc. (Amerikai Egyesült Államok)
A címzett elérhetőségeA Stripe adatvédelmi tájékoztatójában (https://stripe.com/privacy) megadott elérhetőség
A továbbítás országaAmerikai Egyesült Államok
A továbbított adatokAz adomány összege·pénzneme, az előfizetési csomag·összeg, e-mail-cím, fizetési ügyfélazonosító, valamint a felhasználó által a Stripe fizetési űrlapjába közvetlenül beírt fizetési adatok (a kártyaadatok stb. nem haladnak át a Társaságon, hanem közvetlenül a Stripe-hoz kerülnek)
A továbbítás ideje és módjaTitkosított hálózati kommunikációval, amikor a felhasználó az adomány vagy az előfizetés fizetését végzi, valamint az előfizetés megújításának, lemondásának és visszatérítésének feldolgozásakor
A felhasználás céljaAz adomány és az előfizetés fizetésének jóváhagyása és rendszeres számlázása, a lemondás, visszatérítés és viták kezelése
Megőrzési és felhasználási időA Stripe adatvédelmi tájékoztatója és a vonatkozó jogszabályok szerint

A felhasználó az adományozás mellőzésével és a fizetős csomagra való feliratkozás mellőzésével megtagadhatja a fenti külföldre továbbítást. Az adomány és a fizetős csomagok egyaránt választhatók, és feliratkozás nélkül is díjmentesen használhatók az alapvető funkciók. A fizetős csomagok feltételeit lásd a Szolgáltatási feltételek 5-2. cikkében és az azt követő cikkekben.

7. cikk (A személyes adatok megsemmisítése)

  1. A Társaság késedelem nélkül megsemmisíti a személyes adatokat, ha azok szükségtelenné válnak, például a megőrzési idő elteltével vagy a kezelési cél teljesülésével.
  2. Ha az érintett által hozzájárulással megadott megőrzési idő elteltét vagy a kezelési cél teljesülését követően is más jogszabály szerint tovább kell őrizni a személyes adatokat, az adott személyes adatokat külön adatbázisba (DB) helyezve vagy a tárolási helyet megváltoztatva őrizzük.
  3. Az elektronikus fájl formájú adatokat olyan módon töröljük véglegesen, hogy a nyilvántartás ne legyen visszaállítható, a papírdokumentumokon rögzített vagy tárolt személyes adatokat pedig iratmegsemmisítővel feldaraboljuk vagy elégetjük.

8. cikk (Az érintett és a törvényes képviselő jogai·kötelezettségei és gyakorlásuk módja)

  1. Az érintett bármikor gyakorolhatja a Társasággal szemben a személyes adatokhoz való hozzáférés, helyesbítés, törlés, a kezelés korlátozása iránti kérelem, valamint a hozzájárulás visszavonása jogait.
  2. A jogok gyakorlása a 12. cikk szerinti adatvédelmi felelősnél vagy a Szolgáltatás megkeresési e-mail-címén (global@thekoreantoday.com) írásban, elektronikus levélben stb. történhet, és a Társaság késedelem nélkül intézkedik. Ha a fiók törlését kéri, a Társaság a fiókot és a fiókhoz tartozó közvetlen hivatkozásokat együtt törli.
  3. A jogok gyakorlása történhet képviselő, például az érintett törvényes képviselője vagy meghatalmazott útján is. Ebben az esetben a személyes adatok kezelési módjáról szóló közlemény 11. számú mellékletét képező nyomtatvány szerinti meghatalmazást kell benyújtani.
  4. A hozzáférési és a kezelés korlátozására irányuló kérelemre a személyes adatok védelméről szóló törvény 35. cikkének (4) bekezdése és 37. cikkének (2) bekezdése alapján az érintett jogai korlátozhatók.
  5. A személyes adatok helyesbítésére és törlésére irányuló kérelem nem terjedhet ki a törlésre, ha más jogszabály kifejezetten előírja, hogy az adott személyes adat gyűjtés tárgya.
  6. A Társaság ellenőrzi, hogy az érintetti jogok alapján kérelmet előterjesztő személy maga az érintett vagy annak jogszerű képviselője-e.
  7. A Társaság tájékoztatja, hogy a kizárólag meghatározott személy azonosítására alkalmatlan formában őrzött információk, például a névtelen használati számláló hash-értékei esetében az egyéni hozzáférési·helyesbítési kérelmek teljesítése nehéz lehet, mert technikailag nem rendelhetők konkrét személyhez.

9. cikk (A személyes adatok biztonságát szolgáló intézkedések)

A Társaság a személyes adatok védelméről szóló törvény 29. cikke alapján a biztonság érdekében szükséges alábbi technikai, szervezési és fizikai intézkedéseket alkalmazza.

10. cikk (A személyes adatok automatikus gyűjtését szolgáló eszközök elhelyezése·működtetése és elutasításuk)

  1. Helyi tárhely (localStorage): a Társaság a böngésző localStorage tárhelyét használja a felhasználó nyelvi beállításainak és PWA-beállításainak megjegyzésére. Ezek az adatok nem hagyják el a felhasználó eszközét, és nem kerülnek továbbításra a Társaság szerverére.
  2. Sütik: a Társaság által elhelyezett egyetlen süti a wia_session, amelyet kizárólag a felhasználó bejelentkezése után helyezünk el. Ez a süti
    • host-only süti, amelyet nem osztunk meg aldomainekkel,
    • kriptográfiailag aláírt,
    • az elhelyezés után 30 nappal vagy a felhasználó kijelentkezésekor lejár.
    • a 2. cikk 4. pontja szerinti bejelentkezési adatokat tartalmazza, és kizárólag a bejelentkezett állapot fenntartására szolgál a WIA-csoport oldalain.
  3. A Társaság hirdetési, elemzési vagy harmadik fél általi követési sütiket egyáltalán nem használ. Ha a felhasználó nem jelentkezik be, ez az oldal semmilyen sütit nem helyez el.
  4. Elutasítás módja: A felhasználó a bejelentkezés mellőzésével teljes mértékben elkerülheti a sütik elhelyezését. Emellett a webböngésző beállításaiban (például Chrome — Beállítások > Adatvédelem és biztonság > Sütik és más webhelyadatok, Safari — Beállítások > Adatvédelem) a sütik tárolása elutasítható vagy törölhető. Ha azonban elutasítja a sütik tárolását, a bejelentkezett állapot nem marad fenn, így a bejelentkezést igénylő funkciók, például a „Saját oldal” nem használhatók. A böngésző webhelyadat-törlő funkciójával a localStorage-ban tárolt nyelvi·PWA-beállítások is törölhetők.
  5. PWA·offline használat: Ha a WIA Code-ot PWA-ként (Progressive Web App) telepíti, a szolgáltatásmunkás (Service Worker) gyorsítótárazza az alkalmazásfájlokat a felhasználó eszközén, ami lehetővé teszi az offline beolvasást. Csak az alkalmazáskód kerül gyorsítótárba, személyes adat nem.

11. cikk (Gyermekek személyes adatai)

A WIA Code-ot úgy tervezték, hogy minden korosztály használhassa. A Társaság a 14 évesnél fiatalabb gyermekek személyes adatait törvényes képviselő hozzájárulása nélkül nem gyűjti, és ha tudomására jut, hogy gyermek személyes adatait gyűjtötte, késedelem nélkül megsemmisíti azokat. Ha úgy véli, hogy egy gyermek személyes adatot adott a Társaságnak, kérjük, értesítse a 12. cikkben megadott elérhetőségen.

12. cikk (Adatvédelmi felelős)

A Társaság a személyes adatok kezelésével kapcsolatos feladatokért átfogóan felel, és a személyes adatok kezelésével kapcsolatos érintetti panaszok kezelése és a sérelmek orvoslása érdekében az alábbiak szerint jelölt ki adatvédelmi felelőst.

Az érintett a Szolgáltatás használata során felmerülő minden személyes adatok védelmével kapcsolatos megkeresését, panaszkezelési és sérelemorvoslási kérdését az adatvédelmi felelőshöz intézheti, és a Társaság az érintett megkeresésére késedelem nélkül válaszol és intézkedik.

13. cikk (Jogorvoslat jogsérelem esetén)

Az érintett a személyes adatok megsértése miatti jogorvoslat érdekében vitarendezést vagy tanácsadást kérhet a Személyes Adatok Vitarendezési Bizottságától, a Koreai Internet- és Biztonsági Ügynökség (KISA) Személyesadat-sérelmi Bejelentő Központjától stb. Ezenkívül a személyes adatok megsértésével kapcsolatos egyéb bejelentésekkel és tanácsadással kapcsolatban forduljon az alábbi szervekhez.

Aki a személyes adatok védelméről szóló törvény 35. cikke (a személyes adatokhoz való hozzáférés), 36. cikke (a személyes adatok helyesbítése·törlése) és 37. cikke (a személyes adatok kezelésének korlátozása stb.) szerinti kérelemmel kapcsolatban a közjogi szerv vezetője által hozott határozat vagy mulasztás miatt jogaiban vagy érdekeiben sérelmet szenvedett, az közigazgatási fellebbezési törvény rendelkezései szerint közigazgatási fellebbezést nyújthat be.

14. cikk (Irányadó nyelv)

Ez az adatvédelmi tájékoztató koreai és angol nyelven (/privacy.html) érhető el. A két nyelvi változat értelmezése közötti eltérés esetén a koreai változat az irányadó. Az egyéb nyelveken esetlegesen elérhető fordítások kizárólag a felhasználók kényelmét szolgáló tájékoztató anyagok, és nem kötelező erejűek.

15. cikk (Az adatvédelmi tájékoztató módosítása)

  1. Ez az adatvédelmi tájékoztató 2026. 10. 11-től alkalmazandó.
  2. A Társaság a jogszabályok, irányelvek vagy a Szolgáltatás változása szerint módosíthatja ezt a tájékoztatót, és módosítás esetén közzéteszi a változás tartalmát és hatálybalépésének napját ezen az oldalon, valamint frissíti a tetején látható utolsó módosítás dátumát.

Záró rendelkezés

Ez az adatvédelmi tájékoztató 2026. 10. 11-től hatályos.