Kebijakan Privasi
Tanggal berlaku: 11-10-2026 · Terakhir diubah: 11-10-2026
Dokumen ini merupakan terjemahan referensi untuk kemudahan pengguna. Kekuatan hukum hanya dimiliki oleh naskah asli berbahasa Korea, dan apabila terdapat perbedaan penafsiran, naskah berbahasa Korea yang berlaku (Pasal 14). English
SmileStory Co., Ltd. (selanjutnya disebut "Perusahaan") menganggap penting data pribadi subjek data yang menggunakan layanan WIA Code (https://wiacode.com, selanjutnya disebut "Layanan") yang dioperasikan Perusahaan, dan sesuai dengan Pasal 30 Undang-Undang Pelindungan Informasi Pribadi, Perusahaan menetapkan dan mengumumkan Kebijakan Privasi berikut agar dapat melindungi data pribadi subjek data serta menangani keluhan terkait secara cepat dan lancar.
WIA Code dirancang sejak awal untuk menangani data pribadi seminimal mungkin. Pembuatan dan pembacaan kode pada dasarnya hanya dilakukan di dalam perangkat (peramban) Pengguna dan tidak dikirim ke server Perusahaan. Pembuat dan pemindai dapat digunakan seluruhnya tanpa membuat akun, dan apabila Pengguna tidak masuk, situs ini tidak memasang cookie apa pun.
Pasal 1 (Tujuan Pemrosesan Data Pribadi)
Perusahaan memproses data pribadi untuk tujuan berikut. Data pribadi yang diproses tidak digunakan untuk keperluan selain tujuan berikut, dan apabila tujuan penggunaan berubah, Perusahaan akan melaksanakan langkah yang diperlukan, seperti meminta persetujuan tersendiri, berdasarkan Pasal 18 Undang-Undang Pelindungan Informasi Pribadi.
- Penerimaan dan penilaian pendaftaran acara serta pemberian hadiah — penerimaan pendaftaran acara WIA Code Founding Seats dan "Perjalanan seratus juta Orang", peninjauan isi pendaftaran, pemberian nomor peserta, dan penyampaian hadiah
- Pencegahan penyalahgunaan acara — untuk tujuan memungkinkan petugas meninjau apabila banyak pendaftaran diterima dari sumber yang sama
- Statistik penggunaan anonim — untuk tujuan menghitung secara anonim berapa kali WIA Code dibuat dan dipindai pada halaman pembuat dan pemindai, serta menerapkan batas harian per sumber agar jumlah tersebut tidak digelembungkan secara curang
- Identifikasi anggota dan penyediaan halaman saya (opsional) — apabila Pengguna memilih untuk masuk, untuk tujuan menampilkan halaman Pengguna sendiri (/mypage/) beserta Tautan langsung dan kode yang termasuk di dalamnya, serta mempertahankan status masuk
- Penyediaan layanan Tautan langsung (URL singkat) — untuk tujuan menghubungkan alamat singkat wiacode.com yang dibuat Pengguna ke tujuannya, memverifikasi akun pemilik, dan memproses verifikasi domain
- Pemrosesan dan pengelolaan pembayaran Paket berbayar (langganan) — pembayaran langganan yang dipilih Pengguna, penerapan paket, penanganan pembatalan, pengembalian dana, dan sengketa pembayaran, serta penertiban langganan ganda
- Pemrosesan donasi — untuk tujuan meneruskan jumlah pembayaran dan mata uang donasi sukarela melalui tombol "Buy us a coffee" (donasi secangkir kopi) kepada agen pembayaran
- Pembacaan kode di cloud (opsional) — apabila pembacaan di dalam perangkat gagal dan Pengguna sendiri menekan tombol "Pembacaan kode di cloud", untuk tujuan membaca 1 gambar yang bersangkutan dan mengembalikan hasilnya
- Menanggapi pertanyaan — menjawab pertanyaan yang dikirim Pengguna kepada Perusahaan serta menangani sengketa
Pasal 2 (Item Data Pribadi yang Diproses)
Perusahaan hanya memproses data pribadi seminimal yang diperlukan untuk setiap fitur Layanan sebagai berikut. Setiap item hanya diproses apabila Pengguna benar-benar menggunakan fitur yang bersangkutan, dan apabila fitur tersebut tidak digunakan, item yang bersangkutan sama sekali tidak dikumpulkan.
1. Informasi yang hanya diproses di dalam perangkat dan tidak dikirim ke server
- Pengaturan bahasa dan pengaturan PWA: Hanya disimpan di penyimpanan peramban Pengguna (localStorage) dan tidak dikirim ke server Perusahaan.
- Citra kamera: Hanya digunakan untuk pemindaian WIA Code secara waktu nyata, seluruhnya diproses di dalam perangkat Pengguna dan tidak dikirim ke server Perusahaan. Namun, apabila pembacaan di dalam perangkat gagal dan Pengguna menekan tombol "Pembacaan kode di cloud" yang merupakan pilihan langsung, dan hanya dalam hal itu, 1 gambar tersebut dikirim ke server Perusahaan untuk dibaca, dan Perusahaan tidak menyimpan gambar yang bersangkutan.
- Isi WIA Code yang dipindai: Perusahaan tidak menyimpan isi kode yang dipindai Pengguna di server.
2. Pendaftaran acara (WIA Code Founding Seats / Perjalanan seratus juta Orang)
Informasi berikut dicatat hanya apabila Pengguna mengirimkan formulir pendaftaran acara. Dengan sekadar membuka halaman acara, atau membuat dan memindai kode, item di bawah ini sama sekali tidak dikumpulkan.
- Isi pendaftaran: akun yang masuk, negara yang dipilih Pengguna, URL unggahan media sosial publik yang diberikan Pengguna, nama tampilan, gambar yang secara opsional dilampirkan Pengguna, dan alamat email untuk menerima hadiah
- Sinyal penyalahgunaan (diproses dengan hash): alamat IP dan string User-Agent peramban pada saat pendaftaran dikirim, masing-masing berupa nilai yang di-hash dengan menambahkan salt lalu dipotong sebagian. Perusahaan tidak menyimpan teks asli alamat IP dan User-Agent. Nilai hash ini ada hanya untuk satu tujuan, yaitu memungkinkan petugas meninjau apabila banyak pendaftaran diterima dari sumber yang sama; nilai tersebut tidak digunakan untuk memblokir siapa pun secara otomatis (alamat jaringan bersama dan NAT operator seluler dapat tumpang tindih secara sah) dan tidak dikaitkan dengan aktivitas apa pun di luar formulir pendaftaran.
3. Penghitung penggunaan anonim
Halaman pembuat dan pemindai menghitung berapa kali WIA Code dibuat atau berhasil dipindai. Penghitung ini bersifat anonim berdasarkan rancangannya, dan dioperasikan sebagai berikut.
- Tanpa informasi identitas: Permintaan penghitungan tidak membawa cookie (
credentials: 'omit'), dan tidak ada keterkaitan akun maupun pengenal perangkat. Perusahaan tidak dapat mengaitkan jumlah tertentu dengan individu tertentu. - Token sekali pakai: Sebelum penghitungan, halaman menerima token bertanda tangan dengan masa berlaku singkat dari Perusahaan. Token hanya memuat waktu dan nilai acak, tidak memuat informasi tentang Pengguna, dan hanya dapat digunakan satu kali.
- Pembatasan penyalahgunaan (diproses dengan hash): Agar angka penghitungan tetap jujur, ditetapkan batas jumlah penghitungan per menit dan per hari dari satu sumber. Untuk menerapkan batas harian, hash ber-salt dari alamat IP dan User-Agent peramban disimpan paling lama 24 jam. Teks asli alamat IP dan User-Agent tidak disimpan, dan hash ini tidak dikaitkan dengan akun mana pun maupun tindakan lain di dalam situs.
4. Masuk (opsional)
Pembuat dan pemindai dapat digunakan tanpa akun. Apabila Pengguna memilih untuk masuk melalui tombol "Masuk" di bagian atas situs (menggunakan layanan akun bersama WIA), Perusahaan menerima informasi berikut.
- Pengenal akun, alamat email, nama panggilan, URL gambar profil, paket keanggotaan, peran (role), dan penyedia yang digunakan untuk masuk (misalnya Google, Kakao)
- Perusahaan tidak menerima kata sandi Pengguna.
Hanya apabila Pengguna menggunakan Paket berbayar (langganan), item berikut diproses tambahan.
- Alamat email (email akun yang mengajukan langganan)
- ID pelanggan pembayaran (nomor identitas pelanggan yang diberikan Stripe kepada Pengguna)
- Status langganan (paket, pembedaan bulanan atau tahunan, tanggal berakhirnya periode pembayaran berjalan, ada tidaknya rencana pembatalan, dan apakah paket ditarik karena pengembalian dana atau sengketa, dan sebagainya)
- Perusahaan tidak menyimpan nomor kartu. Informasi kartu dimasukkan Pengguna langsung ke formulir pembayaran Stripe dan tidak melalui Perusahaan.
5. Tautan langsung (alamat singkat wiacode.com)
- Token singkat, akun pemilik, URL tujuan beserta host-nya, penanda status, dan catatan opsional yang ditinggalkan Pengguna untuk dirinya sendiri
- Apabila Pengguna memverifikasi domainnya sendiri, nama domain yang bersangkutan dan hasil verifikasinya
- Jumlah tampilan harian per tautan. Jumlah ini adalah total dan bukan catatan (log) tampilan individual. Namun, agar pengunjung yang sama dihitung hanya sekali sehari, pada saat tampilan, nilai hash dari alamat IP dan User-Agent peramban yang menggunakan salt yang hanya berlaku pada hari itu disimpan bersama tautan dan tanggalnya. Teks asli alamat IP dan User-Agent tidak disimpan, hash ini berubah untuk pengunjung yang sama ketika hari berganti sehingga tidak dapat dilacak lintas tanggal, dan dihapus setelah masa penyimpanan (paling lama 40 hari) berlalu. Tampilan oleh bot pratinjau dan permintaan selain GET tidak dihitung.
6. Donasi
Apabila Pengguna berdonasi melalui tombol "Buy us a coffee", pembayaran diproses oleh Stripe. Informasi kartu dimasukkan langsung ke formulir pembayaran milik Stripe dan tidak sampai ke wiacode.com. Situs ini hanya meneruskan jumlah donasi dan mata uang ke layanan pembayaran, dan tidak memiliki informasi kartu maupun kunci rahasia (secret key) Stripe.
7. Informasi yang tidak dikumpulkan Perusahaan
- Perusahaan tidak mengumpulkan informasi pengenal pribadi kecuali diberikan secara sukarela oleh Pengguna.
- Perusahaan tidak menyimpan data WIA Code yang dipindai di server.
- Perusahaan tidak menggunakan cookie atau pengenal untuk tujuan iklan, analitik, atau pelacakan pihak ke-3.
- Perusahaan tidak menjual, menukar, atau membagikan data pribadi Pengguna kepada pihak ke-3.
Pasal 3 (Pemrosesan dan Jangka Waktu Penyimpanan Data Pribadi)
Perusahaan memproses dan menyimpan data pribadi dalam jangka waktu penyimpanan dan penggunaan data pribadi menurut peraturan perundang-undangan atau jangka waktu penyimpanan dan penggunaan yang disetujui subjek data pada saat data pribadi dikumpulkan. Jangka waktu penyimpanan setiap item adalah sebagai berikut.
| Kategori | Jangka waktu penyimpanan |
|---|---|
| Gambar yang dikirim untuk pembacaan kode di cloud | Dibuang segera setelah pembacaan diproses (tidak disimpan) |
| Isi pendaftaran acara | Hingga tujuan penyelenggaraan acara tercapai (pemberian hadiah selesai dan acara berakhir). Apabila subjek data meminta penghapusan, dimusnahkan tanpa penundaan |
| Sinyal penyalahgunaan acara (hash ber-salt IP dan User-Agent) | Selama jangka waktu yang diperlukan untuk menilai pendaftaran yang bersangkutan, dimusnahkan bersama isi pendaftaran |
| Hash ber-salt IP dan User-Agent pada penghitung penggunaan anonim | Paling lama 24 jam |
| Informasi masuk (pengenal akun, email, nama panggilan, URL gambar profil, paket, peran, penyedia) | Dimusnahkan tanpa penundaan pada saat keluar dari keanggotaan (permintaan penghapusan akun) |
| Informasi Tautan langsung (token, akun pemilik, tujuan, status, catatan, verifikasi domain, total tampilan harian) | Dimusnahkan tanpa penundaan apabila Pengguna menghapus tautan atau pada saat keluar dari keanggotaan |
| Informasi langganan (email, ID pelanggan pembayaran, status langganan) | Selama periode penggunaan langganan, dan setelah langganan berakhir atau keluar dari keanggotaan, selama jangka waktu penyimpanan menurut undang-undang di bawah ini. Informasi yang tidak wajib disimpan menurut undang-undang dimusnahkan tanpa penundaan pada saat keluar dari keanggotaan |
| Catatan mengenai kontrak atau penarikan kembali penawaran, pembayaran, dan penyediaan barang serta jasa | 5 tahun berdasarkan Undang-Undang tentang Perlindungan Konsumen dalam Perdagangan Elektronik dan Sejenisnya |
| Catatan mengenai keluhan konsumen atau penyelesaian sengketa | 3 tahun berdasarkan Undang-Undang tentang Perlindungan Konsumen dalam Perdagangan Elektronik dan Sejenisnya |
| Catatan pemrosesan pembayaran lain yang disimpan Perusahaan untuk pengoperasian Layanan (catatan pemrosesan webhook, dan sebagainya) | 3 tahun |
| Hash harian untuk mencegah duplikasi tampilan Tautan langsung | Paling lama 40 hari |
| Jumlah donasi dan mata uang | Perusahaan tidak menyimpan informasi kartu. Catatan pembayaran disimpan oleh Stripe sesuai dengan kebijakan privasi Stripe |
| Isi pertanyaan | Hingga pemrosesan pertanyaan selesai |
Namun, apabila terdapat catatan yang menurut peraturan perundang-undangan yang terkait wajib disimpan selama jangka waktu tertentu, catatan tersebut disimpan selama jangka waktu yang ditetapkan oleh peraturan perundang-undangan yang bersangkutan.
Pasal 4 (Penyediaan Data Pribadi kepada Pihak ke-3)
Perusahaan memproses data pribadi subjek data hanya dalam lingkup yang dinyatakan pada Pasal 1, dan hanya menyediakan data pribadi kepada pihak ke-3 dalam hal yang termasuk dalam Pasal 17 dan Pasal 18 Undang-Undang Pelindungan Informasi Pribadi, seperti persetujuan subjek data atau ketentuan khusus undang-undang. Saat ini Perusahaan tidak menyediakan data pribadi Pengguna kepada pihak ke-3.
Pasal 5 (Pengalihan Pemrosesan Data Pribadi)
Demi kelancaran penyediaan Layanan, Perusahaan mengalihkan pemrosesan data pribadi sebagai berikut. Pada saat menandatangani kontrak pengalihan, sesuai dengan Pasal 26 Undang-Undang Pelindungan Informasi Pribadi, Perusahaan mencantumkan dalam dokumen hal-hal mengenai larangan memproses data pribadi di luar tujuan pelaksanaan pekerjaan yang dialihkan, langkah pelindungan teknis dan manajerial, pembatasan pengalihan lebih lanjut, pengelolaan dan pengawasan terhadap penerima pengalihan, serta tanggung jawab seperti ganti rugi, dan mengawasi apakah penerima pengalihan memproses data pribadi dengan aman.
| Penerima pengalihan | Pekerjaan yang dialihkan | Item yang diproses |
|---|---|---|
| Stripe, Inc. dan perusahaan afiliasinya | Pemrosesan pembayaran donasi dan Paket berbayar (langganan), penanganan pengembalian dana dan sengketa | Jumlah donasi dan mata uang, atau paket dan jumlah langganan, alamat email, ID pelanggan pembayaran, serta informasi pembayaran yang dimasukkan langsung oleh Pengguna ke formulir pembayaran Stripe (tidak melalui Perusahaan) |
| Layanan akun bersama WIA (layanan masuk terpadu yang dioperasikan Perusahaan) | Autentikasi anggota dan pemeliharaan status masuk | Informasi masuk pada Pasal 2 ayat 4 |
Penyedia login eksternal yang dipilih Pengguna saat masuk (misalnya Google, Kakao) adalah layanan terpisah yang tunduk pada ketentuan layanan dan kebijakan privasi antara Pengguna dan penyedia yang bersangkutan, dan Perusahaan hanya menerima informasi pada Pasal 2 ayat 4 dari penyedia tersebut serta tidak menyerahkan data pribadi Pengguna kepada penyedia.
Pasal 6 (Transfer Data Pribadi ke Luar Negeri)
Untuk memproses pembayaran donasi dan Paket berbayar (langganan), Perusahaan mentransfer data pribadi ke luar negeri sebagai berikut. Hal ini hanya terjadi apabila Pengguna memilih berdonasi atau berlangganan.
| Item | Isi |
|---|---|
| Penerima transfer | Stripe, Inc. (Amerika Serikat) |
| Kontak penerima transfer | Kontak yang tercantum dalam kebijakan privasi Stripe (https://stripe.com/privacy) |
| Negara tujuan transfer | Amerika Serikat |
| Item yang ditransfer | Jumlah donasi dan mata uang, paket dan jumlah langganan, alamat email, ID pelanggan pembayaran, serta informasi pembayaran yang dimasukkan langsung oleh Pengguna ke formulir pembayaran Stripe (informasi kartu dan sebagainya dikirim langsung ke Stripe tanpa melalui Perusahaan) |
| Waktu dan cara transfer | Dikirim melalui komunikasi jaringan terenkripsi pada saat Pengguna melanjutkan pembayaran donasi atau langganan, serta pada saat pemrosesan perpanjangan, pembatalan, dan pengembalian dana langganan |
| Tujuan penggunaan | Persetujuan dan penagihan berkala atas pembayaran donasi dan langganan, serta penanganan pembatalan, pengembalian dana, dan sengketa |
| Jangka waktu penyimpanan dan penggunaan | Mengikuti kebijakan privasi Stripe dan peraturan perundang-undangan yang terkait |
Pengguna dapat menolak transfer ke luar negeri di atas dengan tidak berdonasi dan tidak berlangganan Paket berbayar. Donasi dan Paket berbayar sama-sama bersifat opsional, dan fitur dasar tetap dapat digunakan secara gratis meskipun Pengguna tidak berlangganan. Untuk ketentuan Paket berbayar, silakan lihat Pasal 5-2 dan seterusnya dalam Ketentuan Layanan.
Pasal 7 (Pemusnahan Data Pribadi)
- Apabila data pribadi menjadi tidak diperlukan, misalnya karena jangka waktu penyimpanan data pribadi telah berlalu atau tujuan pemrosesan telah tercapai, Perusahaan memusnahkan data pribadi yang bersangkutan tanpa penundaan.
- Apabila data pribadi harus tetap disimpan berdasarkan peraturan perundang-undangan lain meskipun jangka waktu penyimpanan yang disetujui subjek data telah berlalu atau tujuan pemrosesan telah tercapai, data pribadi yang bersangkutan dipindahkan ke basis data (DB) terpisah atau disimpan di tempat penyimpanan yang berbeda.
- Informasi dalam bentuk berkas elektronik dihapus secara permanen dengan cara yang membuat catatan tidak dapat dipulihkan, sedangkan data pribadi yang dicatat dan disimpan pada dokumen kertas dimusnahkan dengan dicacah menggunakan mesin penghancur kertas atau dibakar.
Pasal 8 (Hak dan Kewajiban Subjek Data dan Wakil yang Sah serta Cara Pelaksanaannya)
- Subjek data dapat sewaktu-waktu menggunakan haknya terhadap Perusahaan, seperti hak untuk meminta akses, koreksi, penghapusan, dan penghentian pemrosesan data pribadi serta menarik persetujuan.
- Hak tersebut dapat dilaksanakan melalui penanggung jawab pelindungan data pribadi pada Pasal 12 atau email pertanyaan Layanan (global@thekoreantoday.com) secara tertulis, melalui surat elektronik, dan sebagainya, dan Perusahaan menindaklanjutinya tanpa penundaan. Apabila Pengguna meminta penghapusan akun, Perusahaan menghapus akun beserta Tautan langsung yang termasuk dalam akun tersebut.
- Hak tersebut dapat dilaksanakan melalui wakil seperti wakil yang sah dari subjek data atau orang yang menerima kuasa. Dalam hal ini, surat kuasa menurut formulir lampiran nomor 11 dari Pemberitahuan tentang Metode Pemrosesan Informasi Pribadi harus diserahkan.
- Hak subjek data dapat dibatasi untuk permintaan akses dan penghentian pemrosesan berdasarkan Pasal 35 ayat 4 dan Pasal 37 ayat 2 Undang-Undang Pelindungan Informasi Pribadi.
- Permintaan koreksi dan penghapusan data pribadi tidak dapat diajukan penghapusannya apabila data pribadi tersebut dinyatakan secara tegas sebagai objek pengumpulan dalam peraturan perundang-undangan lain.
- Perusahaan memverifikasi apakah orang yang mengajukan permintaan berdasarkan hak subjek data adalah orang yang bersangkutan atau wakil yang sah.
- Perusahaan menginformasikan bahwa untuk informasi yang hanya disimpan dalam bentuk yang tidak dapat mengidentifikasi individu tertentu, seperti nilai hash pada penghitung penggunaan anonim, secara teknis informasi tersebut tidak dapat dikaitkan dengan individu tertentu sehingga Perusahaan mungkin sulit memenuhi permintaan akses atau koreksi individual.
Pasal 9 (Langkah untuk Menjamin Keamanan Data Pribadi)
Berdasarkan Pasal 29 Undang-Undang Pelindungan Informasi Pribadi, Perusahaan menerapkan langkah teknis, manajerial, dan fisik yang diperlukan untuk menjamin keamanan sebagai berikut.
- Minimalisasi pada tahap perancangan: Pembuatan dan pembacaan WIA Code pada dasarnya diproses di dalam perangkat Pengguna sehingga data pribadi yang ditangani server diminimalkan.
- Penyimpanan hash sebagai pengganti teks asli: Alamat IP dan User-Agent untuk tujuan pencegahan penyalahgunaan tidak disimpan dalam teks asli, melainkan hanya disimpan sebagai hash ber-salt (hash terpotong untuk acara).
- Enkripsi pada jalur pengiriman: Layanan disediakan melalui HTTPS (TLS), dan cookie masuk ditandatangani secara kriptografis untuk mencegah pemalsuan dan perubahan.
- Tidak menyimpan informasi pembayaran: Informasi kartu seperti nomor kartu tidak disimpan pada sistem Perusahaan, dan kunci rahasia Stripe juga tidak ditempatkan di situs ini.
- Pengelolaan hak akses: Hak akses ke sistem pemrosesan data pribadi dibatasi bagi personel seminimal yang diperlukan untuk menjalankan tugas.
- Langkah manajerial: Penyusunan dan pelaksanaan rencana manajemen internal, serta pelatihan bagi petugas yang menangani data pribadi
Pasal 10 (Pemasangan, Pengoperasian, dan Penolakan Perangkat Pengumpul Data Pribadi Otomatis)
- Penyimpanan lokal (localStorage): Perusahaan menggunakan localStorage peramban untuk mengingat pengaturan bahasa dan pengaturan PWA Pengguna. Informasi ini tidak meninggalkan perangkat Pengguna dan tidak dikirim ke server Perusahaan.
- Cookie: Cookie yang dipasang Perusahaan adalah
wia_sessionsaja, dan hanya dipasang setelah Pengguna masuk. Cookie ini- merupakan cookie host-only sehingga tidak dibagikan dengan subdomain,
- ditandatangani secara kriptografis,
- kedaluwarsa setelah 30 hari sejak dipasang atau ketika Pengguna keluar.
- Cookie ini memuat informasi masuk pada Pasal 2 ayat 4 dan hanya digunakan untuk mempertahankan status masuk pada situs-situs afiliasi WIA.
- Perusahaan sama sekali tidak menggunakan cookie iklan, analitik, atau pelacakan pihak ke-3. Apabila Pengguna tidak masuk, situs ini tidak memasang cookie apa pun.
- Cara penolakan: Pengguna dapat sepenuhnya menghindari pemasangan cookie dengan tidak masuk. Selain itu, Pengguna dapat menolak atau menghapus penyimpanan cookie melalui pengaturan peramban web (misalnya Chrome — Pengaturan > Privasi dan keamanan > Cookie dan data situs lainnya; Safari — Preferensi > Privasi). Namun, jika penyimpanan cookie ditolak, status masuk tidak dipertahankan sehingga fitur yang memerlukan login, seperti halaman saya, tidak dapat digunakan. Pengaturan bahasa dan PWA yang tersimpan di localStorage juga dapat dihapus melalui fitur penghapusan data situs pada peramban.
- PWA dan penggunaan luring: Apabila WIA Code dipasang sebagai PWA (Progressive Web App), service worker (Service Worker) menyimpan berkas aplikasi dalam cache di perangkat Pengguna sehingga pemindaian luring menjadi mungkin. Yang disimpan dalam cache hanya kode aplikasi, dan data pribadi tidak disimpan dalam cache.
Pasal 11 (Data Pribadi Anak)
WIA Code dirancang agar dapat digunakan oleh segala usia. Perusahaan tidak mengumpulkan data pribadi anak di bawah usia 14 tahun tanpa persetujuan wakil yang sah, dan apabila mengetahui bahwa data pribadi anak telah dikumpulkan, Perusahaan memusnahkannya tanpa penundaan. Apabila Anda menilai bahwa seorang anak telah memberikan data pribadi kepada Perusahaan, harap beri tahu melalui kontak pada Pasal 12.
Pasal 12 (Penanggung Jawab Pelindungan Data Pribadi)
Perusahaan bertanggung jawab secara menyeluruh atas pekerjaan yang berkaitan dengan pemrosesan data pribadi, dan menunjuk penanggung jawab pelindungan data pribadi sebagai berikut untuk menangani keluhan subjek data dan pemulihan kerugian yang berkaitan dengan pemrosesan data pribadi.
- Penanggung jawab pelindungan data pribadi: Yeon Sam-heum (Direktur Utama)
- Email: ceosmilestory@nate.com
- Telepon: +82-1599-1045
- Pertanyaan Layanan: global@thekoreantoday.com
Subjek data dapat mengajukan kepada penanggung jawab pelindungan data pribadi seluruh pertanyaan terkait pelindungan data pribadi, penanganan keluhan, dan pemulihan kerugian yang timbul selama menggunakan Layanan, dan Perusahaan menjawab serta menangani pertanyaan subjek data tanpa penundaan.
Pasal 13 (Upaya Pemulihan atas Pelanggaran Hak)
Untuk memperoleh pemulihan atas pelanggaran data pribadi, subjek data dapat mengajukan penyelesaian sengketa atau konsultasi kepada Komite Mediasi Sengketa Informasi Pribadi, Pusat Pelaporan Pelanggaran Informasi Pribadi Badan Internet dan Keamanan Korea, dan sebagainya. Untuk pelaporan dan konsultasi lain mengenai pelanggaran data pribadi, silakan menghubungi lembaga berikut.
- Komite Mediasi Sengketa Informasi Pribadi: (tanpa kode area) 1833-6972 (www.kopico.go.kr)
- Pusat Pelaporan Pelanggaran Informasi Pribadi: (tanpa kode area) 118 (privacy.kisa.or.kr)
- Kejaksaan Agung: (tanpa kode area) 1301 (www.spo.go.kr)
- Kepolisian Nasional: (tanpa kode area) 182 (ecrm.cyber.go.kr)
Pihak yang haknya atau kepentingannya dirugikan akibat tindakan atau pengabaian oleh kepala lembaga publik terhadap permintaan berdasarkan ketentuan Pasal 35 (akses atas data pribadi), Pasal 36 (koreksi dan penghapusan data pribadi), dan Pasal 37 (penghentian pemrosesan data pribadi, dan sebagainya) Undang-Undang Pelindungan Informasi Pribadi dapat mengajukan banding administratif sebagaimana ditetapkan dalam Undang-Undang tentang Banding Administratif.
Pasal 14 (Bahasa yang Berlaku)
Kebijakan Privasi ini disediakan dalam naskah berbahasa Korea dan naskah berbahasa Inggris (/privacy.html). Apabila terdapat perbedaan penafsiran antara kedua naskah bahasa tersebut, naskah berbahasa Korea yang berlaku. Terjemahan dalam bahasa lain, jika ada, hanyalah bahan referensi untuk kemudahan Pengguna dan tidak mengikat.
Pasal 15 (Perubahan Kebijakan Privasi)
- Kebijakan Privasi ini berlaku mulai 11-10-2026.
- Perusahaan dapat mengubah kebijakan ini sesuai dengan perubahan peraturan perundang-undangan, kebijakan, atau Layanan, dan apabila diubah, Perusahaan memublikasikan isi perubahan dan tanggal berlaku pada halaman ini serta memperbarui tanggal terakhir diubah di bagian atas.
Ketentuan Tambahan
Kebijakan Privasi ini berlaku mulai 11-10-2026.
- Nama perusahaan: SmileStory Co., Ltd.
- Direktur Utama: Yeon Sam-heum (Ph.D.)
- Nomor registrasi usaha: 109-86-17229
- Nomor laporan usaha penjualan melalui pos/daring: 2013-서울강서-0434
- Alamat: 서울특별시 강서구 마곡중앙6로 21, 5층 511호 D01 (마곡동, 이너매스마곡1차)
- Telepon: +82-1599-1045
- Pertanyaan Layanan: global@thekoreantoday.com