Գաղտնիության քաղաքականություն
Ուժի մեջ մտնելու ամսաթիվ՝ 11.10.2026 · Վերջին փոփոխության ամսաթիվ՝ 11.10.2026
Սույն փաստաթուղթը օգտատերերի հարմարության համար նախատեսված տեղեկատվական թարգմանություն է։ Իրավաբանական ուժ ունի միայն կորեերեն բնօրինակը, և մեկնաբանության տարբերության դեպքում գերակայում է կորեերեն տարբերակը (հոդված 14)։ English
SmileStory Co., Ltd.-ը (այսուհետ՝ «Ընկերություն») կարևորում է Ընկերության կողմից գործարկվող WIA Code ծառայությունն (https://wiacode.com, այսուհետ՝ «Ծառայություն») օգտագործող տվյալների սուբյեկտների անձնական տվյալները և «Անձնական տվյալների պաշտպանության մասին» օրենքի հոդված 30-ի համաձայն՝ տվյալների սուբյեկտների անձնական տվյալները պաշտպանելու և դրանց հետ կապված բողոքները արագ ու սահուն քննելու նպատակով սահմանում և հրապարակում է հետևյալ գաղտնիության քաղաքականությունը։
WIA Code-ը սկզբից ևեթ նախագծված է այնպես, որ անձնական տվյալները մշակի նվազագույն չափով։ Կոդերի ստեղծումը և վերծանումը սկզբունքորեն կատարվում է միայն օգտատիրոջ սարքի (բրաուզերի) ներսում և չի փոխանցվում Ընկերության սերվերին։ Գեներատորն ու սկաները կարելի է օգտագործել նույնիսկ առանց հաշիվ ստեղծելու, և եթե մուտք չեք գործում, այս կայքը որևէ cookie չի տեղադրում։
Հոդված 1 (Անձնական տվյալների մշակման նպատակները)
Ընկերությունը անձնական տվյալները մշակում է հետևյալ նպատակներով։ Մշակվող անձնական տվյալները չեն օգտագործվի հետևյալ նպատակներից բացի այլ նպատակով, և օգտագործման նպատակի փոփոխության դեպքում Ընկերությունը «Անձնական տվյալների պաշտպանության մասին» օրենքի հոդված 18-ի համաձայն կձեռնարկի անհրաժեշտ միջոցներ, օրինակ՝ կստանա առանձին համաձայնություն։
- Միջոցառման հայտերի ընդունում, քննարկում և պարգևների հանձնում — WIA Code Founding Seats (Founding Seats) և «100 միլիոնի ճանապարհորդություն» միջոցառման հայտերի ընդունում, հայտի բովանդակության քննություն, մասնակցության համարի շնորհում, պարգևի հանձնում
- Միջոցառման չարաշահման կանխարգելում — նույն աղբյուրից մի քանի հայտ ստանալու դեպքում պատասխանատուի կողմից դրանք քննարկելու հնարավորություն ապահովելու նպատակ
- Անանուն օգտագործման վիճակագրություն — գեներատորի և սկանավորի էջերում ստեղծված և սկանավորված WIA Code-երի քանակի անանուն հաշվարկ, ինչպես նաև այդ քանակի անբարեխիղճ ուռճացումը կանխելու համար աղբյուրի գծով օրական վերին սահմանի կիրառում
- Անդամի նույնականացում և «Իմ էջ»-ի տրամադրում (ընտրովի) — երբ օգտատերը ընտրում է մուտք գործել, օգտատիրոջ սեփական էջի (/mypage/) և դրան պատկանող ուղիղ հղումների ու կոդերի ցուցադրում և մուտքի վիճակի պահպանում
- Ուղիղ հղման (կարճ URL) ծառայության տրամադրում — օգտատիրոջ ստեղծած wiacode.com կարճ հասցեի նպատակակետին կապում, սեփականատեր հաշվի ստուգում և դոմենի հաստատման մշակում
- Վճարովի փաթեթի (բաժանորդագրություն) վճարման մշակում և կառավարում — օգտատիրոջ ընտրած բաժանորդագրության վճարում, փաթեթի կիրառում, չեղարկման, վերադարձի և վճարային վեճերի քննարկում, կրկնակի բաժանորդագրությունների կարգավորում
- Նվիրատվության մշակում — «Buy us a coffee» (նվիրատվություն մեկ բաժակ սուրճի համար) կոճակի միջոցով կամավոր նվիրատվության վճարման գումարի և արժույթի փոխանցում վճարման գործակալին
- Ամպային վերծանում (ընտրովի) — սարքի վրա վերծանումը ձախողվելու և օգտատիրոջ կողմից «Ամպային վերծանում» կոճակը անձամբ սեղմելու դեպքում այդ 1 պատկերը վերծանել և արդյունքը վերադարձնել
- Հարցումներին պատասխանում — օգտատիրոջ կողմից Ընկերությանը ուղարկված հարցումներին պատասխանում և վեճերի քննարկում
Հոդված 2 (Մշակվող անձնական տվյալների տեսակները)
Ընկերությունը Ծառայության յուրաքանչյուր գործառույթի համաձայն մշակում է միայն անհրաժեշտ նվազագույն անձնական տվյալները։ Յուրաքանչյուր տեսակ մշակվում է միայն այն դեպքում, երբ օգտատերը իրականում օգտագործում է համապատասխան գործառույթը, և եթե գործառույթը չի օգտագործվում, տվյալ տեսակը ընդհանրապես չի հավաքվում։
1. Միայն սարքի ներսում մշակվող և սերվերին չփոխանցվող տվյալներ
- Լեզվի և PWA կարգավորումներ՝ պահվում են միայն օգտատիրոջ բրաուզերի պահոցում (localStorage) և չեն փոխանցվում Ընկերության սերվերին։
- Տեսախցիկի պատկեր՝ օգտագործվում է միայն WIA Code-ի ուղիղ սկանավորման համար, ամբողջությամբ մշակվում է օգտատիրոջ սարքի ներսում և չի փոխանցվում Ընկերության սերվերին։ Սակայն սարքի վրա վերծանումը ձախողվելու դեպքում, միայն այն ժամանակ, երբ օգտատերը անձամբ սեղմում է ընտրովի «Ամպային վերծանում» կոճակը, այդ 1 պատկերը վերծանման համար փոխանցվում է Ընկերության սերվերին, և Ընկերությունը այդ պատկերը չի պահում։
- Սկանավորված WIA Code-ի բովանդակություն՝ Ընկերությունը օգտատիրոջ սկանավորած կոդերի բովանդակությունը սերվերում չի պահում։
2. Միջոցառման հայտ (WIA Code Founding Seats / 100 միլիոնի ճանապարհորդություն)
Հետևյալ տվյալները գրանցվում են միայն այն դեպքում, երբ օգտատերը միջոցառման համար ներկայացնում է հայտի ձև։ Միջոցառման էջը դիտելով կամ կոդեր ստեղծելով ու սկանավորելով ստորև նշված տվյալները ընդհանրապես չեն հավաքվում։
- Հայտի բովանդակություն՝ մուտք գործած հաշիվ, օգտատիրոջ ընտրած երկիր, օգտատիրոջ տրամադրած հանրային սոցիալական ցանցի գրառման URL, ցուցադրվող անուն, օգտատիրոջ կողմից ընտրովի կցված պատկեր և պարգևը ստանալու էլ. փոստի հասցե
- Չարաշահման ազդանշաններ (հեշավորված)՝ հայտը ներկայացնելու պահի IP հասցեն և բրաուզերի User-Agent տողը, յուրաքանչյուրը՝ աղ (salt) ավելացնելով հեշավորելուց հետո մասնակի կտրված արժեքի տեսքով։ Ընկերությունը IP հասցեի և User-Agent-ի բնօրինակը չի պահում։ Այս հեշ արժեքը գոյություն ունի միայն մեկ նպատակով՝ նույն աղբյուրից մի քանի հայտ ստանալու դեպքում պատասխանատուի կողմից քննարկելու հնարավորություն ապահովելու համար. այն չի օգտագործվում որևէ մեկին ավտոմատ արգելափակելու համար (ընդհանուր ցանցերի և բջջային օպերատորների NAT հասցեները կարող են օրինական կերպով համընկնել) և կապված չէ հայտի ձևից դուրս որևէ գործունեության հետ։
3. Անանուն օգտագործման հաշվիչ
Գեներատորի և սկանավորի էջերը հաշվարկում են, թե քանի անգամ է WIA Code ստեղծվել կամ հաջողությամբ սկանավորվել։ Այս հաշվիչը նախագծով անանուն է և գործում է հետևյալ կերպ։
- Ինքնության տեղեկատվություն չկա՝ հաշվարկման հարցմանը cookie չի կցվում (
credentials: 'omit'), հաշվի հետ կապ կամ սարքի նույնացուցիչ ևս չկա։ Ընկերությունը չի կարող որևէ քանակ վերագրել որևէ կոնկրետ անձի։ - Մեկանգամյա թոքեն՝ հաշվարկից առաջ էջը Ընկերությունից ստանում է կարճ վավերականության ժամկետով ստորագրված թոքեն։ Թոքենը պարունակում է միայն ժամանակը և պատահական արժեք, օգտատիրոջ մասին տեղեկատվություն չի պարունակում և կարող է օգտագործվել միայն մեկ անգամ։
- Չարաշահման սահմանափակում (հեշավորված)՝ հաշվարկվող թվերի ազնվությունը պահպանելու համար սահմանված է մեկ աղբյուրից րոպեում և օրում հաշվարկվող քանակի վերին սահման։ Օրական վերին սահմանը կիրառելու համար IP հասցեի և բրաուզերի User-Agent-ի աղով հեշը պահվում է առավելագույնը 24 ժամ։ IP հասցեի և User-Agent-ի բնօրինակը չի պահվում, և այս հեշը կապված չէ որևէ հաշվի կամ կայքում այլ գործողությունների հետ։
4. Մուտք (ընտրովի)
Գեներատորն ու սկաները կարելի է օգտագործել առանց հաշվի։ Եթե օգտատերը ընտրում է մուտք գործել կայքի վերևի «Մուտք» կոճակով (օգտագործելով WIA ընդհանուր հաշվի ծառայությունը), Ընկերությունը ստանում է հետևյալ տվյալները։
- Հաշվի նույնացուցիչ, էլ. փոստի հասցե, մականուն, պրոֆիլի պատկերի URL, անդամության փաթեթ, դեր (role) և մուտքի համար օգտագործված մատակարար (օրինակ՝ Google, Kakao)
- Ընկերությունը օգտատիրոջ գաղտնաբառը չի ստանում։
Միայն վճարովի փաթեթ (բաժանորդագրություն) օգտագործելու դեպքում լրացուցիչ մշակվում են հետևյալ տվյալները։
- Էլ. փոստի հասցե (բաժանորդագրվող հաշվի էլ. փոստը)
- Վճարման հաճախորդի ID (Stripe-ի կողմից օգտատիրոջը տրված հաճախորդի նույնականացման համար)
- Բաժանորդագրության վիճակ (փաթեթ, ամսական կամ տարեկան տարբերակում, ընթացիկ վճարման ժամանակահատվածի ավարտի օր, չեղարկման նախատեսված լինելը, վերադարձի կամ վեճի պատճառով փաթեթի հետ վերցված լինելը և այլն)
- Ընկերությունը քարտի համարները չի պահում։ Քարտի տվյալները օգտատերը անմիջապես մուտքագրում է Stripe-ի վճարման ձևում և դրանք Ընկերության միջով չեն անցնում։
5. Ուղիղ հղումներ (wiacode.com կարճ հասցեներ)
- Կարճ թոքեն, սեփականատեր հաշիվ, նպատակակետի URL և դրա հոստը, կարգավիճակի դրոշակներ և օգտատիրոջ իր համար թողած ընտրովի նշում
- Եթե օգտատերը հաստատում է սեփական դոմենը, տվյալ դոմենի անունը և հաստատման արդյունքը
- Հղումներին վերաբերող օրական դիտումների քանակ։ Այս քանակը գումար է և առանձին դիտումների գրանցամատյան (log) չէ։ Սակայն նույն այցելուին օրական միայն մեկ անգամ հաշվելու համար դիտման պահին IP հասցեի և բրաուզերի User-Agent-ի միայն այդ օրվա համար օգտագործվող աղով հեշավորված արժեքը պահվում է հղման և ամսաթվի հետ միասին։ IP հասցեի և User-Agent-ի բնօրինակը չի պահվում, և այս հեշը օրը փոխվելիս նույն այցելուի համար փոփոխվում է, ուստի օրերի ընթացքում հետևել հնարավոր չէ, իսկ պահպանման ժամկետի (առավելագույնը 40 օր) անցնելուց հետո ջնջվում է։ Նախադիտման բոտերի դիտումները և GET-ից տարբեր հարցումները չեն հաշվվում։
6. Նվիրատվություն
«Buy us a coffee» կոճակով նվիրատվություն անելիս վճարումը մշակում է Stripe-ը։ Քարտի տվյալները անմիջապես մուտքագրվում են Stripe-ի սեփական վճարման ձևում և չեն հասնում wiacode.com-ին։ Այս կայքը վճարման ծառայությանը փոխանցում է միայն նվիրատվության գումարը և արժույթը, և չունի քարտի տվյալներ կամ Stripe-ի գաղտնի բանալին (secret key)։
7. Տվյալներ, որոնք Ընկերությունը չի հավաքում
- Անձնական նույնականացման տվյալներ չեն հավաքվում, եթե օգտատերը կամավոր չի տրամադրում դրանք։
- Սկանավորված WIA Code-ի տվյալները սերվերում չեն պահվում։
- Գովազդի, վերլուծության կամ երրորդ կողմի հետևման նպատակով cookie-ներ կամ նույնացուցիչներ չեն օգտագործվում։
- Օգտատիրոջ անձնական տվյալները չեն վաճառվում, չեն փոխանակվում և չեն կիսվում երրորդ կողմի հետ։
Հոդված 3 (Անձնական տվյալների մշակումը և պահպանման ժամկետը)
Ընկերությունը անձնական տվյալները մշակում և պահում է օրենքներով սահմանված անձնական տվյալների պահպանման և օգտագործման ժամկետի շրջանակում, կամ տվյալների սուբյեկտից անձնական տվյալները հավաքելիս համաձայնություն ստացված պահպանման և օգտագործման ժամկետի շրջանակում։ Յուրաքանչյուր տեսակի պահպանման ժամկետը հետևյալն է։
| Կատեգորիա | Պահպանման ժամկետ |
|---|---|
| Ամպային վերծանման համար փոխանցված պատկեր | Վերծանման մշակումից անմիջապես հետո ոչնչացվում է (չի պահվում) |
| Միջոցառման հայտի բովանդակություն | Մինչև միջոցառման անցկացման նպատակի իրականացումը (պարգևների հանձնման ավարտը և միջոցառման փակումը)։ Տվյալների սուբյեկտի կողմից ջնջում պահանջվելու դեպքում ոչնչացվում է անհապաղ |
| Միջոցառման չարաշահման ազդանշաններ (IP·User-Agent աղով հեշ) | Տվյալ հայտի քննարկման համար անհրաժեշտ ժամկետով՝ ոչնչացվում է հայտի բովանդակության հետ միասին |
| Անանուն օգտագործման հաշվիչի IP·User-Agent աղով հեշ | Առավելագույնը 24 ժամ |
| Մուտքի տվյալներ (հաշվի նույնացուցիչ·էլ. փոստ·մականուն·պրոֆիլի պատկերի URL·փաթեթ·դեր·մատակարար) | Անդամության դադարեցման (հաշվի ջնջման պահանջ) դեպքում ոչնչացվում է անհապաղ |
| Ուղիղ հղման տվյալներ (թոքեն·սեփականատեր հաշիվ·նպատակակետ·կարգավիճակ·նշում·դոմենի հաստատում·օրական դիտումների գումար) | Օգտատիրոջ կողմից հղումը ջնջվելու կամ անդամության դադարեցման դեպքում ոչնչացվում է անհապաղ |
| Բաժանորդագրության տվյալներ (էլ. փոստ·վճարման հաճախորդի ID·բաժանորդագրության վիճակ) | Բաժանորդագրության օգտագործման ընթացքում, ինչպես նաև բաժանորդագրության ավարտից կամ անդամության դադարեցումից հետո՝ ստորև նշված օրենսդրական պահպանման ժամկետով։ Օրենքով պահպանման պարտավորություն չունեցող տվյալները անդամության դադարեցման դեպքում ոչնչացվում են անհապաղ |
| Պայմանագրի կամ պայմանագրից հրաժարման, վճարման և ապրանքների·ծառայությունների մատակարարման վերաբերյալ գրառումներ | «Էլեկտրոնային առևտրում սպառողների պաշտպանության մասին» օրենքի համաձայն՝ 5 տարի |
| Սպառողի բողոքների կամ վեճերի քննարկման վերաբերյալ գրառումներ | «Էլեկտրոնային առևտրում սպառողների պաշտպանության մասին» օրենքի համաձայն՝ 3 տարի |
| Ընկերության կողմից ծառայության շահագործման համար պահվող այլ վճարային մշակման գրառումներ (վեբհուկի մշակման գրառումներ և այլն) | 3 տարի |
| Ուղիղ հղման դիտումների կրկնության կանխարգելման օրական հեշ | Առավելագույնը 40 օր |
| Նվիրատվության գումար·արժույթ | Ընկերությունը քարտի տվյալներ չի պահում։ Վճարային գրառումները Stripe-ի գաղտնիության քաղաքականության համաձայն պահում է Stripe-ը |
| Հարցման բովանդակություն | Մինչև հարցման քննարկման ավարտը |
Սակայն եթե համապատասխան օրենքները որոշակի ժամկետով պահպանում են պահանջում որոշ գրառումների համար, դրանք պահպանվում են տվյալ օրենքով սահմանված ժամկետով։
Հոդված 4 (Անձնական տվյալների տրամադրումը երրորդ կողմին)
Ընկերությունը տվյալների սուբյեկտի անձնական տվյալները մշակում է միայն հոդված 1-ում նշված շրջանակում, և անձնական տվյալները երրորդ կողմին տրամադրում է միայն տվյալների սուբյեկտի համաձայնության կամ օրենքի հատուկ դրույթի դեպքում, այսինքն՝ «Անձնական տվյալների պաշտպանության մասին» օրենքի հոդված 17-ում և հոդված 18-ում նշված դեպքերում։ Ներկայումս Ընկերությունը օգտատերերի անձնական տվյալները երրորդ կողմին չի տրամադրում։
Հոդված 5 (Անձնական տվյալների մշակման աշխատանքի հանձնում)
Ընկերությունը Ծառայության սահուն տրամադրման համար անձնական տվյալների մշակման աշխատանքը հանձնում է հետևյալ կերպ։ Հանձնման պայմանագիր կնքելիս Ընկերությունը «Անձնական տվյալների պաշտպանության մասին» օրենքի հոդված 26-ի համաձայն փաստաթղթում նշում է հանձնված աշխատանքի նպատակից դուրս անձնական տվյալների մշակման արգելքը, տեխնիկական և կառավարչական պաշտպանիչ միջոցները, կրկնակի հանձնման սահմանափակումը, կատարողի կառավարումն ու վերահսկողությունը, վնասի հատուցման և այլ պատասխանատվության հարցերը և վերահսկում է, որ կատարողը անձնական տվյալները մշակում է անվտանգ կերպով։
| Կատարող | Հանձնված աշխատանք | Մշակվող տեսակներ |
|---|---|---|
| Stripe, Inc. և նրա ենթակա ընկերությունները | Նվիրատվության և վճարովի փաթեթի (բաժանորդագրություն) վճարման մշակում, վերադարձի և վեճերի քննարկում | Նվիրատվության գումար·արժույթ կամ բաժանորդագրության փաթեթ·գումար, էլ. փոստի հասցե, վճարման հաճախորդի ID, ինչպես նաև օգտատիրոջ կողմից Stripe-ի վճարման ձևում անմիջապես մուտքագրվող վճարային տվյալներ (Ընկերության միջով չեն անցնում) |
| WIA ընդհանուր հաշվի ծառայություն (Ընկերության կողմից գործարկվող միասնական մուտքի ծառայություն) | Անդամի նույնականացում և մուտքի վիճակի պահպանում | Հոդված 2-ի մաս 4-ի մուտքի տվյալներ |
Օգտատիրոջ կողմից մուտք գործելիս ընտրվող արտաքին մուտքի մատակարարը (օրինակ՝ Google, Kakao) առանձին ծառայություն է, որի նկատմամբ կիրառվում են օգտատիրոջ և տվյալ մատակարարի միջև օգտագործման պայմանները և գաղտնիության քաղաքականությունը, և Ընկերությունը տվյալ մատակարարից միայն ստանում է հոդված 2-ի մաս 4-ի տվյալները, իսկ օգտատիրոջ անձնական տվյալները մատակարարին չի հանձնում։
Հոդված 6 (Անձնական տվյալների փոխանցումը արտասահման)
Ընկերությունը նվիրատվության և վճարովի փաթեթի (բաժանորդագրություն) վճարման մշակման համար անձնական տվյալները փոխանցում է արտասահման հետևյալ կերպ։ Սա տեղի է ունենում միայն այն դեպքում, երբ օգտատերը ընտրում է նվիրատվությունը կամ բաժանորդագրությունը։
| Կետ | Բովանդակություն |
|---|---|
| Փոխանցման ստացող | Stripe, Inc. (Ամերիկայի Միացյալ Նահանգներ) |
| Ստացողի կոնտակտ | Stripe-ի գաղտնիության քաղաքականությունում (https://stripe.com/privacy) նշված կոնտակտ |
| Երկիրը, որտեղ կատարվում է փոխանցումը | Ամերիկայի Միացյալ Նահանգներ |
| Փոխանցվող տեսակներ | Նվիրատվության գումար·արժույթ, բաժանորդագրության փաթեթ·գումար, էլ. փոստի հասցե, վճարման հաճախորդի ID, ինչպես նաև օգտատիրոջ կողմից Stripe-ի վճարման ձևում անմիջապես մուտքագրվող վճարային տվյալներ (քարտի տվյալները և այլն Ընկերության միջով չեն անցնում և անմիջապես ուղարկվում են Stripe-ին) |
| Փոխանցման ժամանակը և եղանակը | Նվիրատվության կամ բաժանորդագրության վճարումը կատարելու պահին, ինչպես նաև բաժանորդագրության երկարաձգման, չեղարկման և վերադարձի մշակման ժամանակ՝ գաղտնագրված ցանցային կապով |
| Օգտագործման նպատակ | Նվիրատվության և բաժանորդագրության վճարման հաստատում և պարբերական հաշվարկ, չեղարկման, վերադարձի և վեճերի քննարկում |
| Պահպանման և օգտագործման ժամկետ | Stripe-ի գաղտնիության քաղաքականության և համապատասխան օրենքների համաձայն |
Օգտատերը կարող է հրաժարվել վերոնշյալ արտասահման փոխանցումից՝ նվիրատվություն չանելով և վճարովի փաթեթին չբաժանորդագրվելով։ Նվիրատվությունն ու վճարովի փաթեթները երկուսն էլ ընտրովի են, և բաժանորդագրվելու դեպքում անգամ հիմնական գործառույթները շարունակում են անվճար օգտագործվել։ Վճարովի փաթեթների պայմանների համար տե՛ս Ծառայության օգտագործման պայմանների հոդված 5-2-ը և հաջորդները։
Հոդված 7 (Անձնական տվյալների ոչնչացում)
- Երբ անձնական տվյալները դառնում են ավելորդ՝ պահպանման ժամկետի ավարտի, մշակման նպատակի իրականացման և այլ պատճառներով, Ընկերությունը այդ անձնական տվյալները ոչնչացնում է անհապաղ։
- Եթե տվյալների սուբյեկտից համաձայնություն ստացված պահպանման ժամկետն անցել է կամ մշակման նպատակն իրականացվել է, բայց այլ օրենքներով անձնական տվյալները պետք է շարունակել պահպանել, տվյալ անձնական տվյալները տեղափոխվում են առանձին տվյալների բազա (DB) կամ փոխվում է պահպանման վայրը՝ պահպանելու համար։
- Էլեկտրոնային ֆայլի տեսքով տվյալները ընդմիշտ ջնջվում են այնպես, որ գրառումը հնարավոր չլինի վերականգնել, իսկ թղթային փաստաթղթերում գրանցված կամ պահվող անձնական տվյալները ոչնչացվում են մանրացնող սարքով կամ այրելով։
Հոդված 8 (Տվյալների սուբյեկտի և օրինական ներկայացուցչի իրավունքները·պարտականությունները և դրանց իրականացման եղանակը)
- Տվյալների սուբյեկտը կարող է ցանկացած ժամանակ Ընկերության նկատմամբ իրականացնել անձնական տվյալներին ծանոթանալու, ուղղելու, ջնջելու, մշակումը դադարեցնելու պահանջի և համաձայնությունը հետ կանչելու իրավունքները։
- Իրավունքների իրականացումը կարող է կատարվել հոդված 12-ի անձնական տվյալների պաշտպանության պատասխանատուի կամ Ծառայության հարցումների էլ. փոստի (global@thekoreantoday.com) միջոցով՝ գրավոր, էլեկտրոնային փոստով և այլն, և Ընկերությունը դրա վերաբերյալ կգործի անհապաղ։ Հաշվի ջնջում պահանջելու դեպքում Ընկերությունը ջնջում է հաշիվը և հաշվին պատկանող ուղիղ հղումները միասին։
- Իրավունքների իրականացումը կարող է կատարվել տվյալների սուբյեկտի օրինական ներկայացուցչի կամ լիազորված անձի նման ներկայացուցչի միջոցով։ Այս դեպքում պետք է ներկայացվի «Անձնական տվյալների մշակման եղանակի մասին» ծանուցման հավելված ձև թիվ 11-ի համաձայն լիազորագիր։
- Ծանոթանալու և մշակումը դադարեցնելու պահանջի նկատմամբ «Անձնական տվյալների պաշտպանության մասին» օրենքի հոդված 35-ի մաս 4-ի և հոդված 37-ի մաս 2-ի համաձայն տվյալների սուբյեկտի իրավունքները կարող են սահմանափակվել։
- Անձնական տվյալների ուղղման և ջնջման պահանջով չի կարելի պահանջել ջնջումը, եթե այլ օրենքներում այդ անձնական տվյալները հստակորեն նշված են որպես հավաքման օբյեկտ։
- Ընկերությունը ստուգում է, որ տվյալների սուբյեկտի իրավունքների համաձայն պահանջ ներկայացրած անձը հենց տվյալների սուբյեկտն է կամ նրա օրինական ներկայացուցիչը։
- Ընկերությունը տեղեկացնում է, որ միայն կոնկրետ անձին նույնականացնել չհնարավորող տեսքով պահվող տվյալների, օրինակ՝ անանուն օգտագործման հաշվիչի հեշ արժեքների համար անհատական ծանոթանալու·ուղղման պահանջներին պատասխանելը կարող է դժվար լինել, քանի որ տեխնիկապես դրանք հնարավոր չէ վերագրել կոնկրետ անձի։
Հոդված 9 (Անձնական տվյալների անվտանգությունն ապահովող միջոցներ)
Ընկերությունը «Անձնական տվյալների պաշտպանության մասին» օրենքի հոդված 29-ի համաձայն կիրառում է անվտանգությունն ապահովելու համար անհրաժեշտ հետևյալ տեխնիկական, կառավարչական և ֆիզիկական միջոցները։
- Նվազագույնի հասցնումը նախագծման փուլում՝ WIA Code-ի ստեղծումը և վերծանումը սկզբունքորեն մշակվում է օգտատիրոջ սարքի ներսում, ինչի շնորհիվ սերվերի կողմից մշակվող անձնական տվյալներն իրենք նվազագույնի են հասցվում։
- Բնօրինակի փոխարեն հեշի պահպանում՝ չարաշահման կանխարգելման նպատակով IP հասցեն և User-Agent-ը բնօրինակով չեն պահվում, այլ պահվում են միայն աղով հեշի (միջոցառման դեպքում՝ կտրված հեշի) տեսքով։
- Փոխանցման հատվածի գաղտնագրում՝ Ծառայությունը տրամադրվում է HTTPS-ով (TLS), իսկ մուտքի cookie-ն գաղտնագրորեն ստորագրված է՝ կեղծումը և փոփոխումը կանխելու համար։
- Վճարային տվյալների չպահպանում՝ քարտի համարները և քարտի այլ տվյալները Ընկերության համակարգում չեն պահվում, և Stripe-ի գաղտնի բանալին ևս չի գտնվում այս կայքում։
- Մուտքի իրավունքների կառավարում՝ անձնական տվյալների մշակման համակարգ մուտքի իրավունքը սահմանափակվում է աշխատանքի կատարման համար անհրաժեշտ նվազագույն անձնակազմով։
- Կառավարչական միջոցներ՝ ներքին կառավարման պլանի մշակում և իրականացում, անձնական տվյալների հետ աշխատող աշխատակիցների ուսուցում
Հոդված 10 (Անձնական տվյալների ավտոմատ հավաքման սարքերի տեղադրում·շահագործում և դրանցից հրաժարվելը)
- Տեղային պահոց (localStorage)՝ Ընկերությունը օգտագործում է բրաուզերի localStorage-ը՝ օգտատիրոջ լեզվի և PWA կարգավորումները հիշելու համար։ Այս տվյալները չեն լքում օգտատիրոջ սարքը և չեն փոխանցվում Ընկերության սերվերին։
- Cookie-ներ՝ Ընկերության կողմից տեղադրվող միակ cookie-ն
wia_session-ն է, որը տեղադրվում է միայն օգտատիրոջ մուտք գործելուց հետո։ Այս cookie-ն- host-only cookie է, որը չի կիսվում ենթադոմեններով,
- գաղտնագրորեն ստորագրված է,
- տեղադրումից 30 օր անց կամ օգտատիրոջ դուրս գալու դեպքում ժամկետանց է դառնում։
- պարունակում է հոդված 2-ի մաս 4-ի մուտքի տվյալները և օգտագործվում է միայն WIA խմբի կայքերում մուտքի վիճակը պահպանելու համար։
- Ընկերությունը գովազդի, վերլուծության կամ երրորդ կողմի հետևման cookie-ներ ընդհանրապես չի օգտագործում։ Եթե օգտատերը մուտք չի գործում, այս կայքը որևէ cookie չի տեղադրում։
- Հրաժարվելու եղանակ՝ Օգտատերը կարող է ամբողջությամբ խուսափել cookie-ների տեղադրումից՝ մուտք չգործելով։ Բացի այդ, վեբ բրաուզերի կարգավորումներում (օրինակ՝ Chrome — Settings > Privacy and security > Cookies and other site data, Safari — Preferences > Privacy) կարելի է հրաժարվել cookie-ների պահպանումից կամ ջնջել դրանք։ Սակայն cookie-ների պահպանումից հրաժարվելու դեպքում մուտքի վիճակը չի պահպանվի, ուստի մուտք պահանջող գործառույթները, օրինակ՝ «Իմ էջ»-ը, հնարավոր չի լինի օգտագործել։ Բրաուզերի կայքի տվյալների ջնջման գործառույթով կարելի է ջնջել նաև localStorage-ում պահված լեզվի·PWA կարգավորումները։
- PWA·օֆլայն օգտագործում՝ WIA Code-ը PWA (Progressive Web App) տեսքով տեղադրելու դեպքում ծառայության աշխատողը (Service Worker) հավելվածի ֆայլերը քեշավորում է օգտատիրոջ սարքում, ինչը հնարավորություն է տալիս օֆլայն սկանավորման։ Քեշավորվում է միայն հավելվածի կոդը, անձնական տվյալները չեն քեշավորվում։
Հոդված 11 (Երեխաների անձնական տվյալներ)
WIA Code-ը նախագծված է բոլոր տարիքի մարդկանց կողմից օգտագործելու համար։ Ընկերությունը 14 տարեկանից փոքր երեխաների անձնական տվյալները առանց օրինական ներկայացուցչի համաձայնության չի հավաքում, և եթե իմանա, որ երեխայի անձնական տվյալներ են հավաքվել, դրանք ոչնչացնում է անհապաղ։ Եթե կարծում եք, որ երեխան Ընկերությանը անձնական տվյալներ է տրամադրել, խնդրում ենք տեղեկացնել հոդված 12-ում նշված կոնտակտով։
Հոդված 12 (Անձնական տվյալների պաշտպանության պատասխանատու)
Ընկերությունը ընդհանուր պատասխանատվություն է կրում անձնական տվյալների մշակման հետ կապված աշխատանքների համար և անձնական տվյալների մշակման հետ կապված տվյալների սուբյեկտների բողոքների քննարկման և վնասի վերականգնման նպատակով նշանակել է անձնական տվյալների պաշտպանության պատասխանատու՝ ստորև նշվածի համաձայն։
- Անձնական տվյալների պաշտպանության պատասխանատու՝ Yeon Sam-heum (գործադիր տնօրեն)
- Էլ. փոստ՝ ceosmilestory@nate.com
- Հեռախոս՝ +82-1599-1045
- Ծառայության հարցումներ՝ global@thekoreantoday.com
Տվյալների սուբյեկտը Ծառայությունն օգտագործելիս ծագած անձնական տվյալների պաշտպանության հետ կապված բոլոր հարցումները, բողոքների քննարկումը, վնասի վերականգնումը և այլն կարող է ուղղել անձնական տվյալների պաշտպանության պատասխանատուին, և Ընկերությունը տվյալների սուբյեկտի հարցումներին կպատասխանի և կգործի անհապաղ։
Հոդված 13 (Իրավունքների խախտման դեպքում պաշտպանության եղանակներ)
Տվյալների սուբյեկտը անձնական տվյալների խախտման հետևանքով պաշտպանություն ստանալու համար կարող է դիմել Անձնական տվյալների վեճերի հաշտեցման հանձնաժողովին, Կորեայի ինտերնետի և անվտանգության գործակալության (KISA) անձնական տվյալների խախտման մասին հաղորդման կենտրոնին և այլն՝ վեճի լուծման կամ խորհրդատվության համար։ Անձնական տվյալների այլ խախտումների հաղորդման և խորհրդատվության համար դիմեք ստորև նշված մարմիններին։
- Անձնական տվյալների վեճերի հաշտեցման հանձնաժողով՝ (առանց կոդի) 1833-6972 (www.kopico.go.kr)
- Անձնական տվյալների խախտման մասին հաղորդման կենտրոն՝ (առանց կոդի) 118 (privacy.kisa.or.kr)
- Գերագույն դատախազություն՝ (առանց կոդի) 1301 (www.spo.go.kr)
- Ազգային ոստիկանական գործակալություն՝ (առանց կոդի) 182 (ecrm.cyber.go.kr)
«Անձնական տվյալների պաշտպանության մասին» օրենքի հոդված 35-ի (անձնական տվյալներին ծանոթանալ), հոդված 36-ի (անձնական տվյալների ուղղում·ջնջում), հոդված 37-ի (անձնական տվյալների մշակման դադարեցում և այլն) դրույթների համաձայն ներկայացված պահանջի առնչությամբ հանրային մարմնի ղեկավարի կայացրած որոշման կամ անգործության պատճառով իրավունքների կամ շահերի խախտում կրած անձը կարող է վարչական բողոք ներկայացնել Վարչական բողոքների մասին օրենքի սահմանած կարգով։
Հոդված 14 (Գերակա լեզու)
Սույն գաղտնիության քաղաքականությունը տրամադրվում է կորեերեն և անգլերեն (/privacy.html) տարբերակներով։ Երկու լեզվական տարբերակների մեկնաբանության տարբերության դեպքում գերակայում է կորեերեն տարբերակը։ Այլ լեզուներով եղած թարգմանությունները, եթե այդպիսիք կան, միայն օգտատերերի հարմարության համար տեղեկատվական նյութ են և պարտադիր ուժ չունեն։
Հոդված 15 (Գաղտնիության քաղաքականության փոփոխում)
- Սույն գաղտնիության քաղաքականությունը կիրառվում է 11.10.2026-ից։
- Ընկերությունը կարող է օրենքների, քաղաքականության կամ Ծառայության փոփոխության համաձայն փոփոխել սույն քաղաքականությունը, և փոփոխության դեպքում այս էջում կհրապարակի փոփոխության բովանդակությունը և ուժի մեջ մտնելու ամսաթիվը և կթարմացնի վերևում նշված վերջին փոփոխության ամսաթիվը։
Եզրափակիչ դրույթ
Սույն գաղտնիության քաղաքականությունը գործում է 11.10.2026-ից։
- Ընկերության անվանումը՝ SmileStory Co., Ltd.
- Ներկայացուցիչ՝ Yeon Sam-heum (Ph.D.)
- Գրանցման համար՝ 109-86-17229
- Հեռակա վաճառքի գործունեության մասին ծանուցման համար՝ 2013-서울강서-0434
- Հասցե՝ 서울특별시 강서구 마곡중앙6로 21, 5층 511호 D01 (마곡동, 이너매스마곡1차)
- Հեռախոս՝ +82-1599-1045
- Ծառայության հարցումներ՝ global@thekoreantoday.com