Persónuverndarstefna

Gildistaka: 11.10.2026 · Síðast breytt: 11.10.2026

Þetta skjal er þýðing til hliðsjónar, gerð notendum til hægðarauka. Lagalegt gildi hefur eingöngu kóreski frumtextinn, og ef túlkun er ólík gildir kóreska útgáfan (14. gr.). English

SmileStory Co., Ltd. (hér eftir „Félagið“) leggur mikla áherslu á persónuupplýsingar hinna skráðu sem nota WIA Code þjónustuna sem Félagið rekur (https://wiacode.com, hér eftir „þjónustan“) og mótar og birtir eftirfarandi persónuverndarstefnu samkvæmt 30. gr. laga um persónuvernd (Personal Information Protection Act) til að vernda persónuupplýsingar hinna skráðu og afgreiða kvartanir þeim tengdar skjótt og greiðlega.

WIA Code var frá upphafi hannað til að meðhöndla sem allra minnst af persónuupplýsingum. Kóðagerð og afkóðun fer að jafnaði eingöngu fram í tæki notandans (vafranum) og er ekki send á netþjóna Félagsins. Hægt er að nota bæði kóðaframleiðandann og skannann án þess að stofna aðgang, og ef notandi skráir sig ekki inn setur þetta vefsvæði engar vefkökur.

1. gr. (Tilgangur vinnslu persónuupplýsinga)

Félagið vinnur persónuupplýsingar í eftirfarandi tilgangi. Upplýsingarnar sem unnið er með eru ekki notaðar í öðrum tilgangi en þeim sem hér greinir, og verði tilganginum breytt gerir Félagið nauðsynlegar ráðstafanir, svo sem að afla sérstaks samþykkis samkvæmt 18. gr. laga um persónuvernd.

  1. Móttaka og yfirferð þátttökutilkynninga í viðburðum og afhending verðlauna — móttaka þátttökutilkynninga í viðburðunum WIA Code Founding Seats (Stofnsæti) og „Ferðalag hundrað milljóna manna“, yfirferð efnis þátttöku, úthlutun þátttökunúmers og afhending verðlauna
  2. Varnir gegn misnotkun viðburða — til að starfsmaður geti skoðað tilvik þar sem margar þátttökutilkynningar berast frá sama uppruna
  3. Ónafngreind notkunartölfræði — til að telja ónafngreint hversu oft WIA Code eru búin til og skönnuð á síðum framleiðandans og skannans, og til að beita daglegu hámarki á hvern uppruna svo fjöldinn verði ekki blásinn upp með sviksamlegum hætti
  4. Auðkenning meðlima og Mín síða (valfrjálst) — þegar notandi velur að skrá sig inn, til að sýna síðu notandans sjálfs (/mypage/) og beina tengla og kóða sem tilheyra henni og viðhalda innskráningarstöðu
  5. Veiting þjónustu með beinum tenglum (stuttum vefslóðum) — til að tengja stutt vistföng á wiacode.com sem notandi hefur búið til við áfangastað, staðfesta eiganda aðgangs og afgreiða lénsstaðfestingu
  6. Greiðsluvinnsla og umsjón greiddra áskriftarleiða (áskrifta) — greiðsla áskriftar sem notandi hefur valið, beiting áskriftarleiðar, afgreiðsla uppsagna, endurgreiðslna og greiðsludeilna og hreinsun tvöfaldra áskrifta
  7. Vinnsla styrkja — til að miðla greiðsluupphæð og gjaldmiðli sjálfviljugs styrks með hnappnum „Buy us a coffee“ (styrkur í formi kaffibolla) til greiðslumiðlara
  8. Skýjaafkóðun (valfrjálst) — þegar afkóðun í tækinu mistekst og notandinn ýtir sjálfur á hnappinn „Skýjaafkóðun“, til að afkóða 1 mynd og skila niðurstöðunni
  9. Svör við fyrirspurnum — svör við fyrirspurnum sem notandi sendir Félaginu og meðferð ágreiningsmála

2. gr. (Flokkar persónuupplýsinga sem unnið er með)

Félagið vinnur aðeins með lágmark nauðsynlegra persónuupplýsinga eftir aðgerðum þjónustunnar, eins og hér greinir. Hver flokkur er aðeins unninn þegar notandi notar viðkomandi aðgerð í raun, og sé aðgerðin ekki notuð er flokkurinn alls ekki safnað.

1. Upplýsingar sem eru aðeins unnar í tækinu og ekki sendar á netþjón

2. Þátttökutilkynningar í viðburðum (WIA Code Founding Seats / Ferðalag hundrað milljóna manna)

Eftirfarandi upplýsingar eru aðeins skráðar þegar notandi sendir inn þátttökueyðublað í viðburði. Aðeins að skoða viðburðasíðu eða búa til eða skanna kóða leiðir alls ekki til söfnunar neins af eftirfarandi.

3. Ónafngreindir notkunarteljarar

Síður framleiðandans og skannans telja hversu oft WIA Code eru búin til eða skönnuð með góðum árangri. Þessi teljari er ónafngreindur samkvæmt hönnun og starfar sem hér segir.

4. Innskráning (valfrjáls)

Hægt er að nota kóðaframleiðandann og skannann án aðgangs. Veljir þú að skrá þig inn með hnappnum „Innskráning“ efst á vefsvæðinu (með sameiginlegu WIA aðgangsþjónustunni) fær Félagið eftirfarandi upplýsingar.

Þegar greidd áskriftarleið (áskrift) er notuð eru aðeins eftirfarandi viðbótaratriði unnin.

5. Beinir tenglar (stutt vistföng á wiacode.com)

6. Styrkir

Styrki með hnappnum „Buy us a coffee“ afgreiðir Stripe. Kortaupplýsingar eru færðar beint inn í eigið greiðslueyðublað Stripe og berast ekki til wiacode.com. Þetta vefsvæði miðlar aðeins styrkupphæð og gjaldmiðli til greiðsluþjónustunnar og hefur hvorki kortaupplýsingar né leynilykil (secret key) Stripe undir höndum.

7. Upplýsingar sem Félagið safnar ekki

3. gr. (Vinnsla og varðveislutími persónuupplýsinga)

Félagið vinnur og varðveitir persónuupplýsingar innan þess varðveislu- og notkunartíma sem lög mæla fyrir um eða hinn skráði hefur samþykkt þegar upplýsingum var safnað. Varðveislutími hvers flokks er sem hér segir.

FlokkurVarðveislutími
Myndir sendar til skýjaafkóðunarFargað strax við afkóðun (ekki vistaðar)
Efni þátttökutilkynninga í viðburðumÞar til tilgangi viðburðarins er náð (verðlaun afhent og viðburði lokið). Sé hinn skráði óskar eftir eyðingu er því eytt án tafar
Misnotkunarmerki viðburða (saltað hakk af IP-tölu og User-Agent)Þann tíma sem þarf til yfirferðar viðkomandi þátttöku, og eytt ásamt efni þátttökunnar
Saltað hakk af IP-tölu og User-Agent úr ónafngreindum notkunarteljaraAllt að 24 klukkustundir
Innskráningarupplýsingar (aðgangsauðkenni, netfang, gælunafn, vefslóð prófílmyndar, áskriftarleið, hlutverk, veita)Eytt án tafar þegar aðild er sagt upp (beiðni um eyðingu aðgangs)
Upplýsingar um beina tengla (auðkenni, eigandaaðgangur, áfangastaður, staða, minnispunktur, lénsstaðfesting, daglegar flettisamtölur)Eytt án tafar þegar notandi eyðir tenglinum eða segir upp aðild
Upplýsingar um áskrift (netfang, greiðsluviðskiptavinaauðkenni, staða áskriftar)Á meðan áskrift stendur yfir og eftir lok áskriftar eða uppsögn aðildar þann lögbundna varðveislutíma sem getið er hér á eftir. Upplýsingum sem engin lagaskylda er til að varðveita er eytt án tafar þegar aðild er sagt upp
Skrár um samninga eða falláfrá kaupum, greiðslu og afhendingu vöru og þjónustu5 ár samkvæmt lögum um neytendavernd í rafrænum viðskiptum o.fl.
Skrár um kvartanir neytenda eða úrlausn ágreinings3 ár samkvæmt lögum um neytendavernd í rafrænum viðskiptum o.fl.
Aðrar greiðsluvinnsluskrár sem Félagið varðveitir vegna rekstrar þjónustunnar (vinnsluskrár webhook o.fl.)3 ár
Dagleg hökk til að koma í veg fyrir tvítalningu flettinga beinna tenglaAllt að 40 dagar
Styrkupphæð og gjaldmiðillFélagið hefur ekki kortaupplýsingar undir höndum. Greiðsluskrár eru varðveittar af Stripe samkvæmt persónuverndarstefnu Stripe
Efni fyrirspurnaÞar til afgreiðslu fyrirspurnarinnar er lokið

Þó gildir, séu skrár sem gildandi lög krefjast að varðveittar séu í tiltekinn tíma, að þær eru varðveittar þann tíma sem viðkomandi lög mæla fyrir um.

4. gr. (Afhending persónuupplýsinga til þriðja aðila)

Félagið vinnur persónuupplýsingar hins skráða aðeins innan þess marks sem tilgreint er í 1. gr. og afhendir þriðja aðila persónuupplýsingar aðeins í þeim tilvikum sem falla undir 17. og 18. gr. laga um persónuvernd, svo sem með samþykki hins skráða eða samkvæmt sérstöku lagaákvæði. Sem stendur afhendir Félagið ekki persónuupplýsingar notenda til þriðja aðila.

5. gr. (Útvistun vinnslu persónuupplýsinga)

Til að tryggja greiða veitingu þjónustunnar útvistar Félagið vinnslu persónuupplýsinga sem hér segir. Við gerð útvistunarsamnings tilgreinir Félagið skriflega, samkvæmt 26. gr. laga um persónuvernd, atriði er varða bann við vinnslu persónuupplýsinga í öðrum tilgangi en útvistuðu verkefni, tæknilegar og skipulagslegar verndarráðstafanir, takmörkun á frekari útvistun, stjórnun og eftirlit með vinnsluaðila og ábyrgð á borð við skaðabætur, og hefur eftirlit með því að vinnsluaðilinn meðhöndli persónuupplýsingar með öruggum hætti.

VinnsluaðiliÚtvistað verkefniFlokkar sem unnið er með
Stripe, Inc. og tengd félög þessGreiðsluvinnsla styrkja og greiddra áskriftarleiða (áskrifta), meðferð endurgreiðslna og deilnaStyrkupphæð og gjaldmiðill eða áskriftarleið og upphæð áskriftar, netfang, greiðsluviðskiptavinaauðkenni og greiðsluupplýsingar sem notandi færir sjálfur inn í greiðslueyðublað Stripe (fara ekki um hendur Félagsins)
Sameiginlega WIA aðgangsþjónustan (sameinuð innskráningarþjónusta sem Félagið rekur)Auðkenning meðlima og viðhald innskráningarstöðuInnskráningarupplýsingar skv. 4. mgr. 2. gr.

Ytri innskráningarveitur sem notandi velur við innskráningu (t.d. Google, Kakao) eru aðskildar þjónustur sem notkunarskilmálar og persónuverndarstefna milli notandans og viðkomandi veitu gilda um, og Félagið fær aðeins upplýsingar skv. 4. mgr. 2. gr. frá viðkomandi veitu en afhendir veitunni ekki persónuupplýsingar notandans.

6. gr. (Miðlun persónuupplýsinga úr landi)

Til að afgreiða greiðslur styrkja og greiddra áskriftarleiða (áskrifta) miðlar Félagið persónuupplýsingum úr landi sem hér segir. Það gerist aðeins þegar notandi velur að styrkja eða gerast áskrifandi.

AtriðiEfni
ViðtakandiStripe, Inc. (Bandaríkin)
Samskiptaupplýsingar viðtakandaSamskiptaupplýsingar sem fram koma í persónuverndarstefnu Stripe (https://stripe.com/privacy)
Land sem miðlað er tilBandaríkin
Flokkar sem miðlað erStyrkupphæð og gjaldmiðill, áskriftarleið og upphæð áskriftar, netfang, greiðsluviðskiptavinaauðkenni og greiðsluupplýsingar sem notandi færir sjálfur inn í greiðslueyðublað Stripe (kortaupplýsingar o.fl. fara beint til Stripe án þess að fara um hendur Félagsins)
Tími og aðferð miðlunarSent með dulkóðuðum netsamskiptum þegar notandi framkvæmir styrk eða áskriftargreiðslu og þegar áskrift er endurnýjuð, sagt upp eða endurgreidd
Tilgangur notkunarHeimild og reglubundin innheimta styrkja og áskrifta, meðferð uppsagna, endurgreiðslna og deilna
Varðveislu- og notkunartímiSamkvæmt persónuverndarstefnu Stripe og gildandi lögum

Notandi getur hafnað ofangreindri miðlun úr landi með því að styrkja ekki og gerast ekki áskrifandi að greiddri áskriftarleið. Bæði styrkir og greiddar áskriftarleiðir eru valfrjáls, og grunnaðgerðir eru áfram ókeypis án þess að skrá sig. Um skilmála greiddra áskriftarleiða, sjá 5-2. gr. og næstu greinar notkunarskilmála þjónustunnar.

7. gr. (Eyðing persónuupplýsinga)

  1. Þegar persónuupplýsingar eru ekki lengur nauðsynlegar, svo sem vegna þess að varðveislutími er liðinn eða tilgangi vinnslu er náð, eyðir Félagið þeim án tafar.
  2. Þurfi að varðveita persónuupplýsingar áfram samkvæmt öðrum lögum þótt varðveislutími sem hinn skráði samþykkti sé liðinn eða tilgangi vinnslu sé náð eru upplýsingarnar fluttar í sérstakan gagnagrunn (DB) eða varðveittar á öðrum stað.
  3. Upplýsingum á rafrænu skráarformi er eytt endanlega með aðferð sem ekki gerir kleift að endurheimta skrána, og persónuupplýsingum sem skráðar eru eða vistaðar á pappír er fargað með tætara eða brennslu.

8. gr. (Réttindi og skyldur hins skráða og lögráðamanns hans og framkvæmd þeirra)

  1. Hinn skráði getur hvenær sem er neytt réttar síns gagnvart Félaginu til að óska aðgangs að persónuupplýsingum, leiðréttingar, eyðingar og stöðvunar vinnslu og til að afturkalla samþykki.
  2. Réttinda má neyta gagnvart persónuverndarfulltrúa skv. 12. gr. eða með tölvupósti á fyrirspurnarnetfang þjónustunnar (global@thekoreantoday.com), skriflega eða í tölvupósti, og Félagið bregst við án tafar. Óskir þú eftir að aðgangi sé eytt eyðir Félagið aðgangnum og beinum tenglum sem tilheyra honum.
  3. Réttinda má neyta í gegnum fulltrúa, svo sem lögráðamann hins skráða eða umboðsmann. Í því tilviki skal leggja fram umboð á eyðublaði nr. 11 í viðauka tilkynningar um aðferðir við vinnslu persónuupplýsinga.
  4. Réttur hins skráða til aðgangs og til stöðvunar vinnslu kann að vera takmarkaður samkvæmt 4. mgr. 35. gr. og 2. mgr. 37. gr. laga um persónuvernd.
  5. Óska má leiðréttingar og eyðingar persónuupplýsinga, en ekki er unnt að krefjast eyðingar ef önnur lög tilgreina þær persónuupplýsingar sem söfnunarskylt efni.
  6. Félagið staðfestir að sá sem leggur fram kröfu í krafti réttinda hins skráða sé hann sjálfur eða réttmætur fulltrúi hans.
  7. Félagið vekur athygli á að varðandi upplýsingar sem aðeins eru varðveittar í formi sem ekki getur auðkennt tiltekna persónu, svo sem hakkgildi ónafngreinda notkunarteljarans, kann að vera erfitt að verða við beiðnum um aðgang og leiðréttingu einstaklinga þar sem tæknilega er ekki unnt að eigna þær tiltekinni persónu.

9. gr. (Ráðstafanir til að tryggja öryggi persónuupplýsinga)

Félagið gerir eftirfarandi tæknilegar, skipulagslegar og efnislegar ráðstafanir sem nauðsynlegar eru til að tryggja öryggi samkvæmt 29. gr. laga um persónuvernd.

10. gr. (Búnaður til sjálfvirkrar söfnunar persónuupplýsinga, rekstur hans og hvernig má hafna honum)

  1. Staðbundin geymsla (localStorage): Félagið notar localStorage vafrans til að muna tungumálastillingar og PWA-stillingar notandans. Þessar upplýsingar fara ekki úr tæki notandans og eru ekki sendar á netþjóna Félagsins.
  2. Vefkökur: Sú eina vefkaka sem Félagið setur er wia_session, og hún er aðeins sett eftir að notandi hefur skráð sig inn. Þessi vefkaka
    • er svokölluð host-only vefkaka og er ekki deilt með undirlénum,
    • er dulritunarlega undirrituð,
    • rennur út 30 dögum eftir að hún er sett eða þegar notandi skráir sig út.
    • er aðeins notuð til að bera innskráningarupplýsingar skv. 4. mgr. 2. gr. og viðhalda innskráningarstöðu á vefsvæðum WIA fyrirtækjasamstæðunnar.
  3. Félagið notar alls engar auglýsinga-, greiningar- eða þriðja aðila rakningarvefkökur. Skrái notandi sig ekki inn setur þetta vefsvæði engar vefkökur.
  4. Hvernig á að hafna: Notandi getur komið alveg í veg fyrir að vefkökur séu settar með því að skrá sig ekki inn. Einnig er hægt að hafna eða eyða vefkökum í stillingum vafrans (t.d. Chrome — Stillingar > Persónuvernd og öryggi > Vefkökur og önnur vefsvæðisgögn, Safari — Kjörstillingar > Persónuvernd). Hafni notandi vefkökum helst innskráningarstaða ekki og aðgerðir sem krefjast innskráningar, svo sem Mín síða, eru ekki tiltækar. Með eyðingaraðgerð vafrans fyrir vefsvæðisgögn má einnig eyða tungumála- og PWA-stillingum sem vistaðar eru í localStorage.
  5. PWA og notkun án nettengingar: Þegar WIA Code er sett upp sem PWA (Progressive Web App) setur þjónustuvinnsla (Service Worker) forritsskrár í skyndiminni á tæki notandans svo hægt sé að skanna án nettengingar. Aðeins forritskóði er settur í skyndiminni en ekki persónuupplýsingar.

11. gr. (Persónuupplýsingar barna)

WIA Code er hannað þannig að fólk á öllum aldri geti notað það. Félagið safnar ekki persónuupplýsingum barna yngri en 14 ára (miðað við fullra ára aldur) án samþykkis lögráðamanns, og verði Félagið þess áskynja að persónuupplýsingum barns hafi verið safnað eyðir það þeim án tafar. Telur þú að barn hafi látið Félaginu í té persónuupplýsingar vinsamlegast láttu vita í gegnum samskiptaupplýsingarnar í 12. gr.

12. gr. (Persónuverndarfulltrúi)

Félagið ber heildarábyrgð á vinnslu persónuupplýsinga og hefur tilnefnt persónuverndarfulltrúa eins og hér greinir til að afgreiða kvartanir hins skráða vegna vinnslu persónuupplýsinga og bæta tjón.

Hinn skráði getur beint til persónuverndarfulltrúa öllum fyrirspurnum, kvörtunum og beiðnum um bætur sem tengjast persónuvernd við notkun þjónustunnar, og Félagið svarar og afgreiðir fyrirspurnir hins skráða án tafar.

13. gr. (Úrræði vegna réttindabrota)

Til að leita úrbóta vegna brota á persónuvernd getur hinn skráði sótt um úrlausn ágreinings eða ráðgjöf hjá úrskurðarnefnd um persónuupplýsingadeilur (Personal Information Dispute Mediation Committee), tilkynningamiðstöð fyrir brot á persónuvernd hjá Internet- og öryggisstofnun Kóreu (KISA) o.fl. Um aðrar tilkynningar og ráðgjöf vegna brota á persónuvernd má leita til eftirtalinna stofnana.

Sá sem telur að ákvörðun eða athafnaleysi forstöðumanns opinberrar stofnunar vegna krafna samkvæmt 35. gr. (aðgangur að persónuupplýsingum), 36. gr. (leiðrétting og eyðing persónuupplýsinga) og 37. gr. (stöðvun vinnslu persónuupplýsinga o.fl.) laga um persónuvernd hafi skert rétt sinn eða hagsmuni getur krafist stjórnsýsluúrskurðar samkvæmt ákvæðum stjórnsýsluúrskurðarlaga.

14. gr. (Forgangstungumál)

Þessi persónuverndarstefna er veitt á kóresku og ensku (/privacy.html). Ef túlkun tungumálaútgáfnanna tveggja er ólík gildir kóreska útgáfan. Séu veittar þýðingar á önnur tungumál eru þær eingöngu til hliðsjónar fyrir notendur og eru ekki bindandi.

15. gr. (Breytingar á persónuverndarstefnunni)

  1. Þessi persónuverndarstefna gildir frá 11.10.2026.
  2. Félagið getur breytt þessari stefnu vegna breytinga á lögum, stefnu eða þjónustu og birtir þá breytt efni og gildistökudag á þessari síðu og uppfærir dagsetningu síðustu breytingar efst.

Ákvæði til bráðabirgða

Þessi persónuverndarstefna öðlast gildi 11.10.2026.