Persónuverndarstefna
Gildistaka: 11.10.2026 · Síðast breytt: 11.10.2026
Þetta skjal er þýðing til hliðsjónar, gerð notendum til hægðarauka. Lagalegt gildi hefur eingöngu kóreski frumtextinn, og ef túlkun er ólík gildir kóreska útgáfan (14. gr.). English
SmileStory Co., Ltd. (hér eftir „Félagið“) leggur mikla áherslu á persónuupplýsingar hinna skráðu sem nota WIA Code þjónustuna sem Félagið rekur (https://wiacode.com, hér eftir „þjónustan“) og mótar og birtir eftirfarandi persónuverndarstefnu samkvæmt 30. gr. laga um persónuvernd (Personal Information Protection Act) til að vernda persónuupplýsingar hinna skráðu og afgreiða kvartanir þeim tengdar skjótt og greiðlega.
WIA Code var frá upphafi hannað til að meðhöndla sem allra minnst af persónuupplýsingum. Kóðagerð og afkóðun fer að jafnaði eingöngu fram í tæki notandans (vafranum) og er ekki send á netþjóna Félagsins. Hægt er að nota bæði kóðaframleiðandann og skannann án þess að stofna aðgang, og ef notandi skráir sig ekki inn setur þetta vefsvæði engar vefkökur.
1. gr. (Tilgangur vinnslu persónuupplýsinga)
Félagið vinnur persónuupplýsingar í eftirfarandi tilgangi. Upplýsingarnar sem unnið er með eru ekki notaðar í öðrum tilgangi en þeim sem hér greinir, og verði tilganginum breytt gerir Félagið nauðsynlegar ráðstafanir, svo sem að afla sérstaks samþykkis samkvæmt 18. gr. laga um persónuvernd.
- Móttaka og yfirferð þátttökutilkynninga í viðburðum og afhending verðlauna — móttaka þátttökutilkynninga í viðburðunum WIA Code Founding Seats (Stofnsæti) og „Ferðalag hundrað milljóna manna“, yfirferð efnis þátttöku, úthlutun þátttökunúmers og afhending verðlauna
- Varnir gegn misnotkun viðburða — til að starfsmaður geti skoðað tilvik þar sem margar þátttökutilkynningar berast frá sama uppruna
- Ónafngreind notkunartölfræði — til að telja ónafngreint hversu oft WIA Code eru búin til og skönnuð á síðum framleiðandans og skannans, og til að beita daglegu hámarki á hvern uppruna svo fjöldinn verði ekki blásinn upp með sviksamlegum hætti
- Auðkenning meðlima og Mín síða (valfrjálst) — þegar notandi velur að skrá sig inn, til að sýna síðu notandans sjálfs (/mypage/) og beina tengla og kóða sem tilheyra henni og viðhalda innskráningarstöðu
- Veiting þjónustu með beinum tenglum (stuttum vefslóðum) — til að tengja stutt vistföng á wiacode.com sem notandi hefur búið til við áfangastað, staðfesta eiganda aðgangs og afgreiða lénsstaðfestingu
- Greiðsluvinnsla og umsjón greiddra áskriftarleiða (áskrifta) — greiðsla áskriftar sem notandi hefur valið, beiting áskriftarleiðar, afgreiðsla uppsagna, endurgreiðslna og greiðsludeilna og hreinsun tvöfaldra áskrifta
- Vinnsla styrkja — til að miðla greiðsluupphæð og gjaldmiðli sjálfviljugs styrks með hnappnum „Buy us a coffee“ (styrkur í formi kaffibolla) til greiðslumiðlara
- Skýjaafkóðun (valfrjálst) — þegar afkóðun í tækinu mistekst og notandinn ýtir sjálfur á hnappinn „Skýjaafkóðun“, til að afkóða 1 mynd og skila niðurstöðunni
- Svör við fyrirspurnum — svör við fyrirspurnum sem notandi sendir Félaginu og meðferð ágreiningsmála
2. gr. (Flokkar persónuupplýsinga sem unnið er með)
Félagið vinnur aðeins með lágmark nauðsynlegra persónuupplýsinga eftir aðgerðum þjónustunnar, eins og hér greinir. Hver flokkur er aðeins unninn þegar notandi notar viðkomandi aðgerð í raun, og sé aðgerðin ekki notuð er flokkurinn alls ekki safnað.
1. Upplýsingar sem eru aðeins unnar í tækinu og ekki sendar á netþjón
- Tungumálastillingar og PWA-stillingar: Eru aðeins vistaðar í vafrageymslu notandans (localStorage) og ekki sendar á netþjóna Félagsins.
- Myndavélarmynd: Er aðeins notuð til rauntímaskönnunar WIA Code, er öll unnin í tæki notandans og ekki send á netþjóna Félagsins. Þó er sú 1 mynd send á netþjón Félagsins til afkóðunar, aðeins þegar afkóðun í tækinu hefur mistekist og notandinn hefur sjálfur valið hnappinn „Skýjaafkóðun“, sem er valfrjáls, og Félagið vistar ekki þá mynd.
- Efni skannaðra WIA Code: Félagið vistar ekki efni kóða sem notandi skannar á netþjóni.
2. Þátttökutilkynningar í viðburðum (WIA Code Founding Seats / Ferðalag hundrað milljóna manna)
Eftirfarandi upplýsingar eru aðeins skráðar þegar notandi sendir inn þátttökueyðublað í viðburði. Aðeins að skoða viðburðasíðu eða búa til eða skanna kóða leiðir alls ekki til söfnunar neins af eftirfarandi.
- Efni þátttöku: innskráður aðgangur, land sem notandi valdi, vefslóð opinberrar færslu á samfélagsmiðli sem notandi lét í té, birtingarnafn, mynd sem notandi hengdi valfrjálst við og netfang til að taka við verðlaunum
- Misnotkunarmerki (hakkað): IP-tala og User-Agent strengur vafrans á þeim tíma sem þátttaka er send inn, hvort um sig sem gildi sem búið er að bæta salti (salt) við, hakka og stytta. Félagið vistar hvorki IP-tölu né User-Agent í upprunalegri mynd. Þessi hakkagildi eru til í einum tilgangi, að starfsmaður geti skoðað tilvik þar sem margar þátttökutilkynningar berast frá sama uppruna, eru ekki notuð til að loka sjálfkrafa á neinn (sameiginleg net og NAT-vistföng farsímafyrirtækja geta eðlilega skarast) og eru ekki tengd neinni athöfn utan þátttökueyðublaðsins.
3. Ónafngreindir notkunarteljarar
Síður framleiðandans og skannans telja hversu oft WIA Code eru búin til eða skönnuð með góðum árangri. Þessi teljari er ónafngreindur samkvæmt hönnun og starfar sem hér segir.
- Engar auðkennisupplýsingar: Vefkökur fylgja ekki talningarbeiðnum (
credentials: 'omit') og þær eru hvorki tengdar aðgangi né tækisauðkenni. Félagið getur ekki eignað tiltekinn fjölda tiltekinni persónu. - Einnota tákn: Áður en talið er fær síðan frá Félaginu undirritað tákn með stuttan gildistíma. Táknið inniheldur aðeins tíma og slembigildi, engar upplýsingar um notandann, og má aðeins nota einu sinni.
- Misnotkunartakmörk (hakkað): Til að halda talningunni heiðarlegri eru sett hámörk á hversu oft má telja á mínútu og á dag frá einum uppruna. Til að beita daglega hámarkinu er saltað hakk af IP-tölu og User-Agent vafrans varðveitt í allt að 24 klukkustundir. IP-tala og User-Agent eru ekki vistuð í upprunalegri mynd, og hakkið er ekki tengt neinum aðgangi né annarri athöfn á vefsvæðinu.
4. Innskráning (valfrjáls)
Hægt er að nota kóðaframleiðandann og skannann án aðgangs. Veljir þú að skrá þig inn með hnappnum „Innskráning“ efst á vefsvæðinu (með sameiginlegu WIA aðgangsþjónustunni) fær Félagið eftirfarandi upplýsingar.
- Aðgangsauðkenni, netfang, gælunafn, vefslóð prófílmyndar, aðildaráskriftarleið, hlutverk (role) og þá veitu sem notuð var við innskráningu (t.d. Google, Kakao)
- Félagið tekur ekki við lykilorði notandans.
Þegar greidd áskriftarleið (áskrift) er notuð eru aðeins eftirfarandi viðbótaratriði unnin.
- Netfang (netfang þess aðgangs sem sótti um áskriftina)
- Greiðsluviðskiptavinaauðkenni (viðskiptavinanúmer sem Stripe úthlutar notandanum)
- Staða áskriftar (áskriftarleið, mánaðarleg eða árleg, lokadagur yfirstandandi greiðslutímabils, hvort uppsögn er fyrirhuguð, hvort áskriftarleið var afturkölluð vegna endurgreiðslu eða deilu o.s.frv.)
- Félagið geymir ekki kortanúmer. Notandinn færir kortaupplýsingar beint inn í greiðslueyðublað Stripe og þær fara ekki um hendur Félagsins.
5. Beinir tenglar (stutt vistföng á wiacode.com)
- Stutt auðkenni, eigandaaðgangur, vefslóð áfangastaðar og hýsill hennar, stöðumerki og valfrjáls minnispunktur sem notandi skilur eftir fyrir sjálfan sig
- Þegar notandi staðfestir eigið lén, heiti þess léns og niðurstaða staðfestingar
- Daglegur fjöldi flettinga á hvern tengil. Þessi fjöldi er samtala en ekki skrá (log) yfir einstakar flettingar. Til þess þó að telja sama gest aðeins einu sinni á dag er hakk af IP-tölu og User-Agent vafrans, hakkað með salti sem aðeins gildir þann eina dag, varðveitt ásamt tenglinum og dagsetningu á flettitíma. IP-tala og User-Agent eru ekki vistuð í upprunalegri mynd, og þar sem gildi sama gests breytist þegar dagur breytist er ekki hægt að rekja hakkið milli daga, og það er eytt þegar varðveislutíminn (allt að 40 dagar) er liðinn. Fletting forskoðunarvéla og beiðnir aðrar en GET eru ekki taldar.
6. Styrkir
Styrki með hnappnum „Buy us a coffee“ afgreiðir Stripe. Kortaupplýsingar eru færðar beint inn í eigið greiðslueyðublað Stripe og berast ekki til wiacode.com. Þetta vefsvæði miðlar aðeins styrkupphæð og gjaldmiðli til greiðsluþjónustunnar og hefur hvorki kortaupplýsingar né leynilykil (secret key) Stripe undir höndum.
7. Upplýsingar sem Félagið safnar ekki
- Félagið safnar ekki persónugreinanlegum upplýsingum nema notandi láti þær sjálfviljugur í té.
- Félagið vistar ekki gögn skannaðra WIA Code á netþjóni.
- Félagið notar hvorki vefkökur né auðkenni í auglýsinga-, greiningar- eða þriðja aðila rakningartilgangi.
- Félagið selur ekki, skiptir ekki á og deilir ekki persónuupplýsingum notenda með þriðja aðila.
3. gr. (Vinnsla og varðveislutími persónuupplýsinga)
Félagið vinnur og varðveitir persónuupplýsingar innan þess varðveislu- og notkunartíma sem lög mæla fyrir um eða hinn skráði hefur samþykkt þegar upplýsingum var safnað. Varðveislutími hvers flokks er sem hér segir.
| Flokkur | Varðveislutími |
|---|---|
| Myndir sendar til skýjaafkóðunar | Fargað strax við afkóðun (ekki vistaðar) |
| Efni þátttökutilkynninga í viðburðum | Þar til tilgangi viðburðarins er náð (verðlaun afhent og viðburði lokið). Sé hinn skráði óskar eftir eyðingu er því eytt án tafar |
| Misnotkunarmerki viðburða (saltað hakk af IP-tölu og User-Agent) | Þann tíma sem þarf til yfirferðar viðkomandi þátttöku, og eytt ásamt efni þátttökunnar |
| Saltað hakk af IP-tölu og User-Agent úr ónafngreindum notkunarteljara | Allt að 24 klukkustundir |
| Innskráningarupplýsingar (aðgangsauðkenni, netfang, gælunafn, vefslóð prófílmyndar, áskriftarleið, hlutverk, veita) | Eytt án tafar þegar aðild er sagt upp (beiðni um eyðingu aðgangs) |
| Upplýsingar um beina tengla (auðkenni, eigandaaðgangur, áfangastaður, staða, minnispunktur, lénsstaðfesting, daglegar flettisamtölur) | Eytt án tafar þegar notandi eyðir tenglinum eða segir upp aðild |
| Upplýsingar um áskrift (netfang, greiðsluviðskiptavinaauðkenni, staða áskriftar) | Á meðan áskrift stendur yfir og eftir lok áskriftar eða uppsögn aðildar þann lögbundna varðveislutíma sem getið er hér á eftir. Upplýsingum sem engin lagaskylda er til að varðveita er eytt án tafar þegar aðild er sagt upp |
| Skrár um samninga eða falláfrá kaupum, greiðslu og afhendingu vöru og þjónustu | 5 ár samkvæmt lögum um neytendavernd í rafrænum viðskiptum o.fl. |
| Skrár um kvartanir neytenda eða úrlausn ágreinings | 3 ár samkvæmt lögum um neytendavernd í rafrænum viðskiptum o.fl. |
| Aðrar greiðsluvinnsluskrár sem Félagið varðveitir vegna rekstrar þjónustunnar (vinnsluskrár webhook o.fl.) | 3 ár |
| Dagleg hökk til að koma í veg fyrir tvítalningu flettinga beinna tengla | Allt að 40 dagar |
| Styrkupphæð og gjaldmiðill | Félagið hefur ekki kortaupplýsingar undir höndum. Greiðsluskrár eru varðveittar af Stripe samkvæmt persónuverndarstefnu Stripe |
| Efni fyrirspurna | Þar til afgreiðslu fyrirspurnarinnar er lokið |
Þó gildir, séu skrár sem gildandi lög krefjast að varðveittar séu í tiltekinn tíma, að þær eru varðveittar þann tíma sem viðkomandi lög mæla fyrir um.
4. gr. (Afhending persónuupplýsinga til þriðja aðila)
Félagið vinnur persónuupplýsingar hins skráða aðeins innan þess marks sem tilgreint er í 1. gr. og afhendir þriðja aðila persónuupplýsingar aðeins í þeim tilvikum sem falla undir 17. og 18. gr. laga um persónuvernd, svo sem með samþykki hins skráða eða samkvæmt sérstöku lagaákvæði. Sem stendur afhendir Félagið ekki persónuupplýsingar notenda til þriðja aðila.
5. gr. (Útvistun vinnslu persónuupplýsinga)
Til að tryggja greiða veitingu þjónustunnar útvistar Félagið vinnslu persónuupplýsinga sem hér segir. Við gerð útvistunarsamnings tilgreinir Félagið skriflega, samkvæmt 26. gr. laga um persónuvernd, atriði er varða bann við vinnslu persónuupplýsinga í öðrum tilgangi en útvistuðu verkefni, tæknilegar og skipulagslegar verndarráðstafanir, takmörkun á frekari útvistun, stjórnun og eftirlit með vinnsluaðila og ábyrgð á borð við skaðabætur, og hefur eftirlit með því að vinnsluaðilinn meðhöndli persónuupplýsingar með öruggum hætti.
| Vinnsluaðili | Útvistað verkefni | Flokkar sem unnið er með |
|---|---|---|
| Stripe, Inc. og tengd félög þess | Greiðsluvinnsla styrkja og greiddra áskriftarleiða (áskrifta), meðferð endurgreiðslna og deilna | Styrkupphæð og gjaldmiðill eða áskriftarleið og upphæð áskriftar, netfang, greiðsluviðskiptavinaauðkenni og greiðsluupplýsingar sem notandi færir sjálfur inn í greiðslueyðublað Stripe (fara ekki um hendur Félagsins) |
| Sameiginlega WIA aðgangsþjónustan (sameinuð innskráningarþjónusta sem Félagið rekur) | Auðkenning meðlima og viðhald innskráningarstöðu | Innskráningarupplýsingar skv. 4. mgr. 2. gr. |
Ytri innskráningarveitur sem notandi velur við innskráningu (t.d. Google, Kakao) eru aðskildar þjónustur sem notkunarskilmálar og persónuverndarstefna milli notandans og viðkomandi veitu gilda um, og Félagið fær aðeins upplýsingar skv. 4. mgr. 2. gr. frá viðkomandi veitu en afhendir veitunni ekki persónuupplýsingar notandans.
6. gr. (Miðlun persónuupplýsinga úr landi)
Til að afgreiða greiðslur styrkja og greiddra áskriftarleiða (áskrifta) miðlar Félagið persónuupplýsingum úr landi sem hér segir. Það gerist aðeins þegar notandi velur að styrkja eða gerast áskrifandi.
| Atriði | Efni |
|---|---|
| Viðtakandi | Stripe, Inc. (Bandaríkin) |
| Samskiptaupplýsingar viðtakanda | Samskiptaupplýsingar sem fram koma í persónuverndarstefnu Stripe (https://stripe.com/privacy) |
| Land sem miðlað er til | Bandaríkin |
| Flokkar sem miðlað er | Styrkupphæð og gjaldmiðill, áskriftarleið og upphæð áskriftar, netfang, greiðsluviðskiptavinaauðkenni og greiðsluupplýsingar sem notandi færir sjálfur inn í greiðslueyðublað Stripe (kortaupplýsingar o.fl. fara beint til Stripe án þess að fara um hendur Félagsins) |
| Tími og aðferð miðlunar | Sent með dulkóðuðum netsamskiptum þegar notandi framkvæmir styrk eða áskriftargreiðslu og þegar áskrift er endurnýjuð, sagt upp eða endurgreidd |
| Tilgangur notkunar | Heimild og reglubundin innheimta styrkja og áskrifta, meðferð uppsagna, endurgreiðslna og deilna |
| Varðveislu- og notkunartími | Samkvæmt persónuverndarstefnu Stripe og gildandi lögum |
Notandi getur hafnað ofangreindri miðlun úr landi með því að styrkja ekki og gerast ekki áskrifandi að greiddri áskriftarleið. Bæði styrkir og greiddar áskriftarleiðir eru valfrjáls, og grunnaðgerðir eru áfram ókeypis án þess að skrá sig. Um skilmála greiddra áskriftarleiða, sjá 5-2. gr. og næstu greinar notkunarskilmála þjónustunnar.
7. gr. (Eyðing persónuupplýsinga)
- Þegar persónuupplýsingar eru ekki lengur nauðsynlegar, svo sem vegna þess að varðveislutími er liðinn eða tilgangi vinnslu er náð, eyðir Félagið þeim án tafar.
- Þurfi að varðveita persónuupplýsingar áfram samkvæmt öðrum lögum þótt varðveislutími sem hinn skráði samþykkti sé liðinn eða tilgangi vinnslu sé náð eru upplýsingarnar fluttar í sérstakan gagnagrunn (DB) eða varðveittar á öðrum stað.
- Upplýsingum á rafrænu skráarformi er eytt endanlega með aðferð sem ekki gerir kleift að endurheimta skrána, og persónuupplýsingum sem skráðar eru eða vistaðar á pappír er fargað með tætara eða brennslu.
8. gr. (Réttindi og skyldur hins skráða og lögráðamanns hans og framkvæmd þeirra)
- Hinn skráði getur hvenær sem er neytt réttar síns gagnvart Félaginu til að óska aðgangs að persónuupplýsingum, leiðréttingar, eyðingar og stöðvunar vinnslu og til að afturkalla samþykki.
- Réttinda má neyta gagnvart persónuverndarfulltrúa skv. 12. gr. eða með tölvupósti á fyrirspurnarnetfang þjónustunnar (global@thekoreantoday.com), skriflega eða í tölvupósti, og Félagið bregst við án tafar. Óskir þú eftir að aðgangi sé eytt eyðir Félagið aðgangnum og beinum tenglum sem tilheyra honum.
- Réttinda má neyta í gegnum fulltrúa, svo sem lögráðamann hins skráða eða umboðsmann. Í því tilviki skal leggja fram umboð á eyðublaði nr. 11 í viðauka tilkynningar um aðferðir við vinnslu persónuupplýsinga.
- Réttur hins skráða til aðgangs og til stöðvunar vinnslu kann að vera takmarkaður samkvæmt 4. mgr. 35. gr. og 2. mgr. 37. gr. laga um persónuvernd.
- Óska má leiðréttingar og eyðingar persónuupplýsinga, en ekki er unnt að krefjast eyðingar ef önnur lög tilgreina þær persónuupplýsingar sem söfnunarskylt efni.
- Félagið staðfestir að sá sem leggur fram kröfu í krafti réttinda hins skráða sé hann sjálfur eða réttmætur fulltrúi hans.
- Félagið vekur athygli á að varðandi upplýsingar sem aðeins eru varðveittar í formi sem ekki getur auðkennt tiltekna persónu, svo sem hakkgildi ónafngreinda notkunarteljarans, kann að vera erfitt að verða við beiðnum um aðgang og leiðréttingu einstaklinga þar sem tæknilega er ekki unnt að eigna þær tiltekinni persónu.
9. gr. (Ráðstafanir til að tryggja öryggi persónuupplýsinga)
Félagið gerir eftirfarandi tæknilegar, skipulagslegar og efnislegar ráðstafanir sem nauðsynlegar eru til að tryggja öryggi samkvæmt 29. gr. laga um persónuvernd.
- Lágmörkun á hönnunarstigi: Kóðagerð og afkóðun WIA Code fer að jafnaði fram í tæki notandans, og dregið er þannig úr þeim persónuupplýsingum sem netþjónninn meðhöndlar yfirleitt.
- Hakk í stað upprunalegs texta: IP-tala og User-Agent sem notuð eru til varna gegn misnotkun eru ekki vistuð í upprunalegri mynd heldur aðeins sem söltuð hökk (stytt hakk fyrir viðburði).
- Dulkóðun í flutningi: Þjónustan er veitt yfir HTTPS (TLS) og innskráningarvefkakan er dulritunarlega undirrituð til að koma í veg fyrir fölsun og breytingar.
- Engar greiðsluupplýsingar varðveittar: Kortaupplýsingar á borð við kortanúmer eru ekki varðveittar í kerfum Félagsins og leynilykill Stripe er ekki heldur geymdur á þessu vefsvæði.
- Stjórnun aðgangsheimilda: Aðgangur að kerfum sem vinna persónuupplýsingar er takmarkaður við þann lágmarksfjölda starfsmanna sem þarf til starfa þeirra.
- Skipulagslegar ráðstafanir: Mótun og framkvæmd innri stjórnunaráætlunar og fræðsla til starfsmanna sem meðhöndla persónuupplýsingar
10. gr. (Búnaður til sjálfvirkrar söfnunar persónuupplýsinga, rekstur hans og hvernig má hafna honum)
- Staðbundin geymsla (localStorage): Félagið notar localStorage vafrans til að muna tungumálastillingar og PWA-stillingar notandans. Þessar upplýsingar fara ekki úr tæki notandans og eru ekki sendar á netþjóna Félagsins.
- Vefkökur: Sú eina vefkaka sem Félagið setur er
wia_session, og hún er aðeins sett eftir að notandi hefur skráð sig inn. Þessi vefkaka- er svokölluð host-only vefkaka og er ekki deilt með undirlénum,
- er dulritunarlega undirrituð,
- rennur út 30 dögum eftir að hún er sett eða þegar notandi skráir sig út.
- er aðeins notuð til að bera innskráningarupplýsingar skv. 4. mgr. 2. gr. og viðhalda innskráningarstöðu á vefsvæðum WIA fyrirtækjasamstæðunnar.
- Félagið notar alls engar auglýsinga-, greiningar- eða þriðja aðila rakningarvefkökur. Skrái notandi sig ekki inn setur þetta vefsvæði engar vefkökur.
- Hvernig á að hafna: Notandi getur komið alveg í veg fyrir að vefkökur séu settar með því að skrá sig ekki inn. Einnig er hægt að hafna eða eyða vefkökum í stillingum vafrans (t.d. Chrome — Stillingar > Persónuvernd og öryggi > Vefkökur og önnur vefsvæðisgögn, Safari — Kjörstillingar > Persónuvernd). Hafni notandi vefkökum helst innskráningarstaða ekki og aðgerðir sem krefjast innskráningar, svo sem Mín síða, eru ekki tiltækar. Með eyðingaraðgerð vafrans fyrir vefsvæðisgögn má einnig eyða tungumála- og PWA-stillingum sem vistaðar eru í localStorage.
- PWA og notkun án nettengingar: Þegar WIA Code er sett upp sem PWA (Progressive Web App) setur þjónustuvinnsla (Service Worker) forritsskrár í skyndiminni á tæki notandans svo hægt sé að skanna án nettengingar. Aðeins forritskóði er settur í skyndiminni en ekki persónuupplýsingar.
11. gr. (Persónuupplýsingar barna)
WIA Code er hannað þannig að fólk á öllum aldri geti notað það. Félagið safnar ekki persónuupplýsingum barna yngri en 14 ára (miðað við fullra ára aldur) án samþykkis lögráðamanns, og verði Félagið þess áskynja að persónuupplýsingum barns hafi verið safnað eyðir það þeim án tafar. Telur þú að barn hafi látið Félaginu í té persónuupplýsingar vinsamlegast láttu vita í gegnum samskiptaupplýsingarnar í 12. gr.
12. gr. (Persónuverndarfulltrúi)
Félagið ber heildarábyrgð á vinnslu persónuupplýsinga og hefur tilnefnt persónuverndarfulltrúa eins og hér greinir til að afgreiða kvartanir hins skráða vegna vinnslu persónuupplýsinga og bæta tjón.
- Persónuverndarfulltrúi: Yeon Sam-heum (forstjóri)
- Netfang: ceosmilestory@nate.com
- Sími: +82-1599-1045
- Fyrirspurnir um þjónustuna: global@thekoreantoday.com
Hinn skráði getur beint til persónuverndarfulltrúa öllum fyrirspurnum, kvörtunum og beiðnum um bætur sem tengjast persónuvernd við notkun þjónustunnar, og Félagið svarar og afgreiðir fyrirspurnir hins skráða án tafar.
13. gr. (Úrræði vegna réttindabrota)
Til að leita úrbóta vegna brota á persónuvernd getur hinn skráði sótt um úrlausn ágreinings eða ráðgjöf hjá úrskurðarnefnd um persónuupplýsingadeilur (Personal Information Dispute Mediation Committee), tilkynningamiðstöð fyrir brot á persónuvernd hjá Internet- og öryggisstofnun Kóreu (KISA) o.fl. Um aðrar tilkynningar og ráðgjöf vegna brota á persónuvernd má leita til eftirtalinna stofnana.
- Úrskurðarnefnd um persónuupplýsingadeilur: (án svæðisnúmers) 1833-6972 (www.kopico.go.kr)
- Tilkynningamiðstöð fyrir brot á persónuvernd: (án svæðisnúmers) 118 (privacy.kisa.or.kr)
- Hæstiréttarsaksóknaraembættið: (án svæðisnúmers) 1301 (www.spo.go.kr)
- Lögreglustjórn Kóreu: (án svæðisnúmers) 182 (ecrm.cyber.go.kr)
Sá sem telur að ákvörðun eða athafnaleysi forstöðumanns opinberrar stofnunar vegna krafna samkvæmt 35. gr. (aðgangur að persónuupplýsingum), 36. gr. (leiðrétting og eyðing persónuupplýsinga) og 37. gr. (stöðvun vinnslu persónuupplýsinga o.fl.) laga um persónuvernd hafi skert rétt sinn eða hagsmuni getur krafist stjórnsýsluúrskurðar samkvæmt ákvæðum stjórnsýsluúrskurðarlaga.
14. gr. (Forgangstungumál)
Þessi persónuverndarstefna er veitt á kóresku og ensku (/privacy.html). Ef túlkun tungumálaútgáfnanna tveggja er ólík gildir kóreska útgáfan. Séu veittar þýðingar á önnur tungumál eru þær eingöngu til hliðsjónar fyrir notendur og eru ekki bindandi.
15. gr. (Breytingar á persónuverndarstefnunni)
- Þessi persónuverndarstefna gildir frá 11.10.2026.
- Félagið getur breytt þessari stefnu vegna breytinga á lögum, stefnu eða þjónustu og birtir þá breytt efni og gildistökudag á þessari síðu og uppfærir dagsetningu síðustu breytingar efst.
Ákvæði til bráðabirgða
Þessi persónuverndarstefna öðlast gildi 11.10.2026.
- Firmaheiti: SmileStory Co., Ltd.
- Fyrirsvarsmaður: Yeon Sam-heum (Ph.D.)
- Kennitala fyrirtækis: 109-86-17229
- Skráningarnúmer fjarsölu: 2013-서울강서-0434
- Heimilisfang: 서울특별시 강서구 마곡중앙6로 21, 5층 511호 D01 (마곡동, 이너매스마곡1차)
- Sími: +82-1599-1045
- Fyrirspurnir um þjónustuna: global@thekoreantoday.com