Kebijakan Privasi

Tanggal berlaku: 11-10-2026 · Terakhir diubah: 11-10-2026

Dokumen ini merupakan terjemahan referensi untuk kemudahan pengguna. Kekuatan hukum hanya dimiliki oleh naskah asli berbahasa Korea, dan apabila terdapat perbedaan penafsiran, naskah berbahasa Korea yang berlaku (Pasal 14). English

SmileStory Co., Ltd. (selanjutnya disebut "Perusahaan") menganggap penting data pribadi subjek data yang menggunakan layanan WIA Code (https://wiacode.com, selanjutnya disebut "Layanan") yang dioperasikan Perusahaan, dan sesuai dengan Pasal 30 Undang-Undang Pelindungan Informasi Pribadi, Perusahaan menetapkan dan mengumumkan Kebijakan Privasi berikut agar dapat melindungi data pribadi subjek data serta menangani keluhan terkait secara cepat dan lancar.

WIA Code dirancang sejak awal untuk menangani data pribadi seminimal mungkin. Pembuatan dan pembacaan kode pada dasarnya hanya dilakukan di dalam perangkat (peramban) Pengguna dan tidak dikirim ke server Perusahaan. Pembuat dan pemindai dapat digunakan seluruhnya tanpa membuat akun, dan apabila Pengguna tidak masuk, situs ini tidak memasang cookie apa pun.

Pasal 1 (Tujuan Pemrosesan Data Pribadi)

Perusahaan memproses data pribadi untuk tujuan berikut. Data pribadi yang diproses tidak digunakan untuk keperluan selain tujuan berikut, dan apabila tujuan penggunaan berubah, Perusahaan akan melaksanakan langkah yang diperlukan, seperti meminta persetujuan tersendiri, berdasarkan Pasal 18 Undang-Undang Pelindungan Informasi Pribadi.

  1. Penerimaan dan penilaian pendaftaran acara serta pemberian hadiah — penerimaan pendaftaran acara WIA Code Founding Seats dan "Perjalanan seratus juta Orang", peninjauan isi pendaftaran, pemberian nomor peserta, dan penyampaian hadiah
  2. Pencegahan penyalahgunaan acara — untuk tujuan memungkinkan petugas meninjau apabila banyak pendaftaran diterima dari sumber yang sama
  3. Statistik penggunaan anonim — untuk tujuan menghitung secara anonim berapa kali WIA Code dibuat dan dipindai pada halaman pembuat dan pemindai, serta menerapkan batas harian per sumber agar jumlah tersebut tidak digelembungkan secara curang
  4. Identifikasi anggota dan penyediaan halaman saya (opsional) — apabila Pengguna memilih untuk masuk, untuk tujuan menampilkan halaman Pengguna sendiri (/mypage/) beserta Tautan langsung dan kode yang termasuk di dalamnya, serta mempertahankan status masuk
  5. Penyediaan layanan Tautan langsung (URL singkat) — untuk tujuan menghubungkan alamat singkat wiacode.com yang dibuat Pengguna ke tujuannya, memverifikasi akun pemilik, dan memproses verifikasi domain
  6. Pemrosesan dan pengelolaan pembayaran Paket berbayar (langganan) — pembayaran langganan yang dipilih Pengguna, penerapan paket, penanganan pembatalan, pengembalian dana, dan sengketa pembayaran, serta penertiban langganan ganda
  7. Pemrosesan donasi — untuk tujuan meneruskan jumlah pembayaran dan mata uang donasi sukarela melalui tombol "Buy us a coffee" (donasi secangkir kopi) kepada agen pembayaran
  8. Pembacaan kode di cloud (opsional) — apabila pembacaan di dalam perangkat gagal dan Pengguna sendiri menekan tombol "Pembacaan kode di cloud", untuk tujuan membaca 1 gambar yang bersangkutan dan mengembalikan hasilnya
  9. Menanggapi pertanyaan — menjawab pertanyaan yang dikirim Pengguna kepada Perusahaan serta menangani sengketa

Pasal 2 (Item Data Pribadi yang Diproses)

Perusahaan hanya memproses data pribadi seminimal yang diperlukan untuk setiap fitur Layanan sebagai berikut. Setiap item hanya diproses apabila Pengguna benar-benar menggunakan fitur yang bersangkutan, dan apabila fitur tersebut tidak digunakan, item yang bersangkutan sama sekali tidak dikumpulkan.

1. Informasi yang hanya diproses di dalam perangkat dan tidak dikirim ke server

2. Pendaftaran acara (WIA Code Founding Seats / Perjalanan seratus juta Orang)

Informasi berikut dicatat hanya apabila Pengguna mengirimkan formulir pendaftaran acara. Dengan sekadar membuka halaman acara, atau membuat dan memindai kode, item di bawah ini sama sekali tidak dikumpulkan.

3. Penghitung penggunaan anonim

Halaman pembuat dan pemindai menghitung berapa kali WIA Code dibuat atau berhasil dipindai. Penghitung ini bersifat anonim berdasarkan rancangannya, dan dioperasikan sebagai berikut.

4. Masuk (opsional)

Pembuat dan pemindai dapat digunakan tanpa akun. Apabila Pengguna memilih untuk masuk melalui tombol "Masuk" di bagian atas situs (menggunakan layanan akun bersama WIA), Perusahaan menerima informasi berikut.

Hanya apabila Pengguna menggunakan Paket berbayar (langganan), item berikut diproses tambahan.

5. Tautan langsung (alamat singkat wiacode.com)

6. Donasi

Apabila Pengguna berdonasi melalui tombol "Buy us a coffee", pembayaran diproses oleh Stripe. Informasi kartu dimasukkan langsung ke formulir pembayaran milik Stripe dan tidak sampai ke wiacode.com. Situs ini hanya meneruskan jumlah donasi dan mata uang ke layanan pembayaran, dan tidak memiliki informasi kartu maupun kunci rahasia (secret key) Stripe.

7. Informasi yang tidak dikumpulkan Perusahaan

Pasal 3 (Pemrosesan dan Jangka Waktu Penyimpanan Data Pribadi)

Perusahaan memproses dan menyimpan data pribadi dalam jangka waktu penyimpanan dan penggunaan data pribadi menurut peraturan perundang-undangan atau jangka waktu penyimpanan dan penggunaan yang disetujui subjek data pada saat data pribadi dikumpulkan. Jangka waktu penyimpanan setiap item adalah sebagai berikut.

KategoriJangka waktu penyimpanan
Gambar yang dikirim untuk pembacaan kode di cloudDibuang segera setelah pembacaan diproses (tidak disimpan)
Isi pendaftaran acaraHingga tujuan penyelenggaraan acara tercapai (pemberian hadiah selesai dan acara berakhir). Apabila subjek data meminta penghapusan, dimusnahkan tanpa penundaan
Sinyal penyalahgunaan acara (hash ber-salt IP dan User-Agent)Selama jangka waktu yang diperlukan untuk menilai pendaftaran yang bersangkutan, dimusnahkan bersama isi pendaftaran
Hash ber-salt IP dan User-Agent pada penghitung penggunaan anonimPaling lama 24 jam
Informasi masuk (pengenal akun, email, nama panggilan, URL gambar profil, paket, peran, penyedia)Dimusnahkan tanpa penundaan pada saat keluar dari keanggotaan (permintaan penghapusan akun)
Informasi Tautan langsung (token, akun pemilik, tujuan, status, catatan, verifikasi domain, total tampilan harian)Dimusnahkan tanpa penundaan apabila Pengguna menghapus tautan atau pada saat keluar dari keanggotaan
Informasi langganan (email, ID pelanggan pembayaran, status langganan)Selama periode penggunaan langganan, dan setelah langganan berakhir atau keluar dari keanggotaan, selama jangka waktu penyimpanan menurut undang-undang di bawah ini. Informasi yang tidak wajib disimpan menurut undang-undang dimusnahkan tanpa penundaan pada saat keluar dari keanggotaan
Catatan mengenai kontrak atau penarikan kembali penawaran, pembayaran, dan penyediaan barang serta jasa5 tahun berdasarkan Undang-Undang tentang Perlindungan Konsumen dalam Perdagangan Elektronik dan Sejenisnya
Catatan mengenai keluhan konsumen atau penyelesaian sengketa3 tahun berdasarkan Undang-Undang tentang Perlindungan Konsumen dalam Perdagangan Elektronik dan Sejenisnya
Catatan pemrosesan pembayaran lain yang disimpan Perusahaan untuk pengoperasian Layanan (catatan pemrosesan webhook, dan sebagainya)3 tahun
Hash harian untuk mencegah duplikasi tampilan Tautan langsungPaling lama 40 hari
Jumlah donasi dan mata uangPerusahaan tidak menyimpan informasi kartu. Catatan pembayaran disimpan oleh Stripe sesuai dengan kebijakan privasi Stripe
Isi pertanyaanHingga pemrosesan pertanyaan selesai

Namun, apabila terdapat catatan yang menurut peraturan perundang-undangan yang terkait wajib disimpan selama jangka waktu tertentu, catatan tersebut disimpan selama jangka waktu yang ditetapkan oleh peraturan perundang-undangan yang bersangkutan.

Pasal 4 (Penyediaan Data Pribadi kepada Pihak ke-3)

Perusahaan memproses data pribadi subjek data hanya dalam lingkup yang dinyatakan pada Pasal 1, dan hanya menyediakan data pribadi kepada pihak ke-3 dalam hal yang termasuk dalam Pasal 17 dan Pasal 18 Undang-Undang Pelindungan Informasi Pribadi, seperti persetujuan subjek data atau ketentuan khusus undang-undang. Saat ini Perusahaan tidak menyediakan data pribadi Pengguna kepada pihak ke-3.

Pasal 5 (Pengalihan Pemrosesan Data Pribadi)

Demi kelancaran penyediaan Layanan, Perusahaan mengalihkan pemrosesan data pribadi sebagai berikut. Pada saat menandatangani kontrak pengalihan, sesuai dengan Pasal 26 Undang-Undang Pelindungan Informasi Pribadi, Perusahaan mencantumkan dalam dokumen hal-hal mengenai larangan memproses data pribadi di luar tujuan pelaksanaan pekerjaan yang dialihkan, langkah pelindungan teknis dan manajerial, pembatasan pengalihan lebih lanjut, pengelolaan dan pengawasan terhadap penerima pengalihan, serta tanggung jawab seperti ganti rugi, dan mengawasi apakah penerima pengalihan memproses data pribadi dengan aman.

Penerima pengalihanPekerjaan yang dialihkanItem yang diproses
Stripe, Inc. dan perusahaan afiliasinyaPemrosesan pembayaran donasi dan Paket berbayar (langganan), penanganan pengembalian dana dan sengketaJumlah donasi dan mata uang, atau paket dan jumlah langganan, alamat email, ID pelanggan pembayaran, serta informasi pembayaran yang dimasukkan langsung oleh Pengguna ke formulir pembayaran Stripe (tidak melalui Perusahaan)
Layanan akun bersama WIA (layanan masuk terpadu yang dioperasikan Perusahaan)Autentikasi anggota dan pemeliharaan status masukInformasi masuk pada Pasal 2 ayat 4

Penyedia login eksternal yang dipilih Pengguna saat masuk (misalnya Google, Kakao) adalah layanan terpisah yang tunduk pada ketentuan layanan dan kebijakan privasi antara Pengguna dan penyedia yang bersangkutan, dan Perusahaan hanya menerima informasi pada Pasal 2 ayat 4 dari penyedia tersebut serta tidak menyerahkan data pribadi Pengguna kepada penyedia.

Pasal 6 (Transfer Data Pribadi ke Luar Negeri)

Untuk memproses pembayaran donasi dan Paket berbayar (langganan), Perusahaan mentransfer data pribadi ke luar negeri sebagai berikut. Hal ini hanya terjadi apabila Pengguna memilih berdonasi atau berlangganan.

ItemIsi
Penerima transferStripe, Inc. (Amerika Serikat)
Kontak penerima transferKontak yang tercantum dalam kebijakan privasi Stripe (https://stripe.com/privacy)
Negara tujuan transferAmerika Serikat
Item yang ditransferJumlah donasi dan mata uang, paket dan jumlah langganan, alamat email, ID pelanggan pembayaran, serta informasi pembayaran yang dimasukkan langsung oleh Pengguna ke formulir pembayaran Stripe (informasi kartu dan sebagainya dikirim langsung ke Stripe tanpa melalui Perusahaan)
Waktu dan cara transferDikirim melalui komunikasi jaringan terenkripsi pada saat Pengguna melanjutkan pembayaran donasi atau langganan, serta pada saat pemrosesan perpanjangan, pembatalan, dan pengembalian dana langganan
Tujuan penggunaanPersetujuan dan penagihan berkala atas pembayaran donasi dan langganan, serta penanganan pembatalan, pengembalian dana, dan sengketa
Jangka waktu penyimpanan dan penggunaanMengikuti kebijakan privasi Stripe dan peraturan perundang-undangan yang terkait

Pengguna dapat menolak transfer ke luar negeri di atas dengan tidak berdonasi dan tidak berlangganan Paket berbayar. Donasi dan Paket berbayar sama-sama bersifat opsional, dan fitur dasar tetap dapat digunakan secara gratis meskipun Pengguna tidak berlangganan. Untuk ketentuan Paket berbayar, silakan lihat Pasal 5-2 dan seterusnya dalam Ketentuan Layanan.

Pasal 7 (Pemusnahan Data Pribadi)

  1. Apabila data pribadi menjadi tidak diperlukan, misalnya karena jangka waktu penyimpanan data pribadi telah berlalu atau tujuan pemrosesan telah tercapai, Perusahaan memusnahkan data pribadi yang bersangkutan tanpa penundaan.
  2. Apabila data pribadi harus tetap disimpan berdasarkan peraturan perundang-undangan lain meskipun jangka waktu penyimpanan yang disetujui subjek data telah berlalu atau tujuan pemrosesan telah tercapai, data pribadi yang bersangkutan dipindahkan ke basis data (DB) terpisah atau disimpan di tempat penyimpanan yang berbeda.
  3. Informasi dalam bentuk berkas elektronik dihapus secara permanen dengan cara yang membuat catatan tidak dapat dipulihkan, sedangkan data pribadi yang dicatat dan disimpan pada dokumen kertas dimusnahkan dengan dicacah menggunakan mesin penghancur kertas atau dibakar.

Pasal 8 (Hak dan Kewajiban Subjek Data dan Wakil yang Sah serta Cara Pelaksanaannya)

  1. Subjek data dapat sewaktu-waktu menggunakan haknya terhadap Perusahaan, seperti hak untuk meminta akses, koreksi, penghapusan, dan penghentian pemrosesan data pribadi serta menarik persetujuan.
  2. Hak tersebut dapat dilaksanakan melalui penanggung jawab pelindungan data pribadi pada Pasal 12 atau email pertanyaan Layanan (global@thekoreantoday.com) secara tertulis, melalui surat elektronik, dan sebagainya, dan Perusahaan menindaklanjutinya tanpa penundaan. Apabila Pengguna meminta penghapusan akun, Perusahaan menghapus akun beserta Tautan langsung yang termasuk dalam akun tersebut.
  3. Hak tersebut dapat dilaksanakan melalui wakil seperti wakil yang sah dari subjek data atau orang yang menerima kuasa. Dalam hal ini, surat kuasa menurut formulir lampiran nomor 11 dari Pemberitahuan tentang Metode Pemrosesan Informasi Pribadi harus diserahkan.
  4. Hak subjek data dapat dibatasi untuk permintaan akses dan penghentian pemrosesan berdasarkan Pasal 35 ayat 4 dan Pasal 37 ayat 2 Undang-Undang Pelindungan Informasi Pribadi.
  5. Permintaan koreksi dan penghapusan data pribadi tidak dapat diajukan penghapusannya apabila data pribadi tersebut dinyatakan secara tegas sebagai objek pengumpulan dalam peraturan perundang-undangan lain.
  6. Perusahaan memverifikasi apakah orang yang mengajukan permintaan berdasarkan hak subjek data adalah orang yang bersangkutan atau wakil yang sah.
  7. Perusahaan menginformasikan bahwa untuk informasi yang hanya disimpan dalam bentuk yang tidak dapat mengidentifikasi individu tertentu, seperti nilai hash pada penghitung penggunaan anonim, secara teknis informasi tersebut tidak dapat dikaitkan dengan individu tertentu sehingga Perusahaan mungkin sulit memenuhi permintaan akses atau koreksi individual.

Pasal 9 (Langkah untuk Menjamin Keamanan Data Pribadi)

Berdasarkan Pasal 29 Undang-Undang Pelindungan Informasi Pribadi, Perusahaan menerapkan langkah teknis, manajerial, dan fisik yang diperlukan untuk menjamin keamanan sebagai berikut.

Pasal 10 (Pemasangan, Pengoperasian, dan Penolakan Perangkat Pengumpul Data Pribadi Otomatis)

  1. Penyimpanan lokal (localStorage): Perusahaan menggunakan localStorage peramban untuk mengingat pengaturan bahasa dan pengaturan PWA Pengguna. Informasi ini tidak meninggalkan perangkat Pengguna dan tidak dikirim ke server Perusahaan.
  2. Cookie: Cookie yang dipasang Perusahaan adalah wia_session saja, dan hanya dipasang setelah Pengguna masuk. Cookie ini
    • merupakan cookie host-only sehingga tidak dibagikan dengan subdomain,
    • ditandatangani secara kriptografis,
    • kedaluwarsa setelah 30 hari sejak dipasang atau ketika Pengguna keluar.
    • Cookie ini memuat informasi masuk pada Pasal 2 ayat 4 dan hanya digunakan untuk mempertahankan status masuk pada situs-situs afiliasi WIA.
  3. Perusahaan sama sekali tidak menggunakan cookie iklan, analitik, atau pelacakan pihak ke-3. Apabila Pengguna tidak masuk, situs ini tidak memasang cookie apa pun.
  4. Cara penolakan: Pengguna dapat sepenuhnya menghindari pemasangan cookie dengan tidak masuk. Selain itu, Pengguna dapat menolak atau menghapus penyimpanan cookie melalui pengaturan peramban web (misalnya Chrome — Pengaturan > Privasi dan keamanan > Cookie dan data situs lainnya; Safari — Preferensi > Privasi). Namun, jika penyimpanan cookie ditolak, status masuk tidak dipertahankan sehingga fitur yang memerlukan login, seperti halaman saya, tidak dapat digunakan. Pengaturan bahasa dan PWA yang tersimpan di localStorage juga dapat dihapus melalui fitur penghapusan data situs pada peramban.
  5. PWA dan penggunaan luring: Apabila WIA Code dipasang sebagai PWA (Progressive Web App), service worker (Service Worker) menyimpan berkas aplikasi dalam cache di perangkat Pengguna sehingga pemindaian luring menjadi mungkin. Yang disimpan dalam cache hanya kode aplikasi, dan data pribadi tidak disimpan dalam cache.

Pasal 11 (Data Pribadi Anak)

WIA Code dirancang agar dapat digunakan oleh segala usia. Perusahaan tidak mengumpulkan data pribadi anak di bawah usia 14 tahun tanpa persetujuan wakil yang sah, dan apabila mengetahui bahwa data pribadi anak telah dikumpulkan, Perusahaan memusnahkannya tanpa penundaan. Apabila Anda menilai bahwa seorang anak telah memberikan data pribadi kepada Perusahaan, harap beri tahu melalui kontak pada Pasal 12.

Pasal 12 (Penanggung Jawab Pelindungan Data Pribadi)

Perusahaan bertanggung jawab secara menyeluruh atas pekerjaan yang berkaitan dengan pemrosesan data pribadi, dan menunjuk penanggung jawab pelindungan data pribadi sebagai berikut untuk menangani keluhan subjek data dan pemulihan kerugian yang berkaitan dengan pemrosesan data pribadi.

Subjek data dapat mengajukan kepada penanggung jawab pelindungan data pribadi seluruh pertanyaan terkait pelindungan data pribadi, penanganan keluhan, dan pemulihan kerugian yang timbul selama menggunakan Layanan, dan Perusahaan menjawab serta menangani pertanyaan subjek data tanpa penundaan.

Pasal 13 (Upaya Pemulihan atas Pelanggaran Hak)

Untuk memperoleh pemulihan atas pelanggaran data pribadi, subjek data dapat mengajukan penyelesaian sengketa atau konsultasi kepada Komite Mediasi Sengketa Informasi Pribadi, Pusat Pelaporan Pelanggaran Informasi Pribadi Badan Internet dan Keamanan Korea, dan sebagainya. Untuk pelaporan dan konsultasi lain mengenai pelanggaran data pribadi, silakan menghubungi lembaga berikut.

Pihak yang haknya atau kepentingannya dirugikan akibat tindakan atau pengabaian oleh kepala lembaga publik terhadap permintaan berdasarkan ketentuan Pasal 35 (akses atas data pribadi), Pasal 36 (koreksi dan penghapusan data pribadi), dan Pasal 37 (penghentian pemrosesan data pribadi, dan sebagainya) Undang-Undang Pelindungan Informasi Pribadi dapat mengajukan banding administratif sebagaimana ditetapkan dalam Undang-Undang tentang Banding Administratif.

Pasal 14 (Bahasa yang Berlaku)

Kebijakan Privasi ini disediakan dalam naskah berbahasa Korea dan naskah berbahasa Inggris (/privacy.html). Apabila terdapat perbedaan penafsiran antara kedua naskah bahasa tersebut, naskah berbahasa Korea yang berlaku. Terjemahan dalam bahasa lain, jika ada, hanyalah bahan referensi untuk kemudahan Pengguna dan tidak mengikat.

Pasal 15 (Perubahan Kebijakan Privasi)

  1. Kebijakan Privasi ini berlaku mulai 11-10-2026.
  2. Perusahaan dapat mengubah kebijakan ini sesuai dengan perubahan peraturan perundang-undangan, kebijakan, atau Layanan, dan apabila diubah, Perusahaan memublikasikan isi perubahan dan tanggal berlaku pada halaman ini serta memperbarui tanggal terakhir diubah di bagian atas.

Ketentuan Tambahan

Kebijakan Privasi ini berlaku mulai 11-10-2026.