პერსონალური მონაცემების დამუშავების პოლიტიკა
ძალაში შესვლის თარიღი: 11.10.2026 · ბოლო ცვლილების თარიღი: 11.10.2026
ეს დოკუმენტი მომხმარებლის მოხერხებულობისთვის შესრულებული საცნობარო თარგმანია. იურიდიული ძალა აქვს მხოლოდ კორეულ დედანს, ხოლო განმარტებებს შორის სხვაობის შემთხვევაში უპირატესობა კორეულ ვერსიას ენიჭება (მუხლი 14). English
SmileStory Co., Ltd. (შემდგომში „კომპანია“) მნიშვნელოვნად მიიჩნევს იმ მონაცემთა სუბიექტების პერსონალურ მონაცემებს, რომლებიც იყენებენ კომპანიის მიერ ოპერირებად WIA Code-ის მომსახურებას (https://wiacode.com, შემდგომში „მომსახურება“), და „პერსონალური მონაცემების დაცვის შესახებ კანონის“ მე-30 მუხლის შესაბამისად, მონაცემთა სუბიექტების პერსონალური მონაცემების დასაცავად და ამასთან დაკავშირებული საჩივრების სწრაფად და გამართულად დასამუშავებლად ადგენს და აქვეყნებს პერსონალური მონაცემების დამუშავების შემდეგ პოლიტიკას.
WIA Code თავიდანვე შექმნილია ისე, რომ პერსონალური მონაცემები მინიმალურად დაამუშავოს. კოდის გენერირება და გაშიფვრა, პრინციპში, ხორციელდება მხოლოდ მომხმარებლის მოწყობილობაში (ბრაუზერში) და კომპანიის სერვერზე არ იგზავნება. გენერატორისა და სკანერის გამოყენება ანგარიშის შექმნის გარეშეც შეიძლება, ხოლო სანამ არ შეხვალთ ანგარიშზე, ეს საიტი არანაირ ქუქის არ ინახავს.
მუხლი 1 (პერსონალური მონაცემების დამუშავების მიზნები)
კომპანია პერსონალურ მონაცემებს ამუშავებს შემდეგი მიზნებისთვის. დამუშავებული პერსონალური მონაცემები არ გამოიყენება ქვემოთ მითითებული მიზნების გარდა სხვა დანიშნულებით, ხოლო გამოყენების მიზნის შეცვლისას კომპანია „პერსონალური მონაცემების დაცვის შესახებ კანონის“ მე-18 მუხლის შესაბამისად მიიღებს აუცილებელ ზომებს, მათ შორის ცალკე თანხმობას.
- ღონისძიებაზე განაცხადების მიღება, განხილვა და ჯილდოს გადაცემა — WIA Code-ის დამფუძნებელი ადგილების (Founding Seats) და „1 ასეული მილიონი ადამიანის მოგზაურობის“ ღონისძიებაზე განაცხადების მიღება, განაცხადის შინაარსის განხილვა, მონაწილის ნომრის მინიჭება, ჯილდოს გადაცემა
- ღონისძიების ბოროტად გამოყენების პრევენცია — იმ შემთხვევაში, როდესაც ერთი და იმავე წყაროდან მრავალი განაცხადი შემოდის, პასუხისმგებელ პირს განხილვის შესაძლებლობის მიცემა
- ანონიმური გამოყენების სტატისტიკა — გენერატორისა და სკანერის გვერდებზე WIA Code-ის გენერირებისა და სკანირების რაოდენობის ანონიმური აღრიცხვა და ამ რაოდენობის უკანონოდ გაბერვის თავიდან ასაცილებლად წყაროების მიხედვით დღიური ზღვრის გამოყენება
- წევრის იდენტიფიკაცია და ჩემი გვერდის მიწოდება (არასავალდებულო) — თუ მომხმარებელმა შესვლა აირჩია, მომხმარებლის პირადი გვერდის (/mypage/) და მასზე მიკუთვნებული პირდაპირი ბმულებისა და კოდების ჩვენება და შესვლის მდგომარეობის შენარჩუნება
- პირდაპირი ბმულის (შემოკლებული URL) მომსახურების მიწოდება — მომხმარებლის მიერ შექმნილი wiacode.com-ის შემოკლებული მისამართის დანიშნულების ადგილთან დაკავშირება, მფლობელი ანგარიშის დადასტურება და დომენის ვერიფიკაციის დამუშავება
- ფასიანი გეგმის (გამოწერის) გადახდის დამუშავება და მართვა — მომხმარებლის მიერ არჩეული გამოწერის გადახდა, გეგმის გამოყენება, გაუქმების, თანხის დაბრუნებისა და გადახდასთან დაკავშირებული დავების დამუშავება, გამეორებული გამოწერების მოწესრიგება
- შემოწირულობის დამუშავება — ღილაკით „Buy us a coffee“ (ერთი ფინჯანი ყავის შემოწირულობა) განხორციელებული ნებაყოფლობითი შემოწირულობის გადახდის თანხისა და ვალუტის გადაცემა გადახდის გადამამუშავებლისთვის
- ღრუბლოვანი გაშიფვრა (არასავალდებულო) — როდესაც მოწყობილობაში გაშიფვრა ვერ მოხერხდა და მომხმარებელმა თავად დააჭირა ღილაკს „ღრუბლოვანი გაშიფვრა“, ამ 1 სურათის გაშიფვრა და შედეგის დაბრუნება
- მომართვებზე რეაგირება — მომხმარებლის მიერ კომპანიისთვის გაგზავნილ მომართვებზე პასუხის გაცემა და დავების დამუშავება
მუხლი 2 (დამუშავებული პერსონალური მონაცემების კატეგორიები)
კომპანია ამუშავებს მხოლოდ აუცილებელ მინიმალურ პერსონალურ მონაცემებს თითოეული ფუნქციის მიხედვით, როგორც ეს ქვემოთაა აღწერილი. თითოეული კატეგორია მუშავდება მხოლოდ მაშინ, როდესაც მომხმარებელი რეალურად იყენებს შესაბამის ფუნქციას; ფუნქციის გამოუყენებლობის შემთხვევაში შესაბამისი მონაცემები საერთოდ არ გროვდება.
1. მხოლოდ მოწყობილობაში დამუშავებული და სერვერზე არგაგზავნილი ინფორმაცია
- ენის პარამეტრები და PWA პარამეტრები: ინახება მხოლოდ მომხმარებლის ბრაუზერის მეხსიერებაში (localStorage) და კომპანიის სერვერზე არ იგზავნება.
- კამერის გამოსახულება: გამოიყენება მხოლოდ WIA Code-ის რეალურ დროში სკანირებისთვის, მთლიანად მუშავდება მომხმარებლის მოწყობილობაში და კომპანიის სერვერზე არ იგზავნება. თუმცა, თუ მოწყობილობაში გაშიფვრა ვერ მოხერხდა და მომხმარებელმა თავად არჩეულ პუნქტს — ღილაკს „ღრუბლოვანი გაშიფვრა“ — დააჭირა, მხოლოდ ამ შემთხვევაში ეს 1 სურათი გაშიფვრისთვის იგზავნება კომპანიის სერვერზე და კომპანია ამ სურათს არ ინახავს.
- დასკანირებული WIA Code-ის შინაარსი: კომპანია მომხმარებლის მიერ დასკანირებული კოდის შინაარსს სერვერზე არ ინახავს.
2. ღონისძიებაზე განაცხადი (WIA Code-ის დამფუძნებელი ადგილები / „1 ასეული მილიონი ადამიანის მოგზაურობა“)
შემდეგი ინფორმაცია ფიქსირდება მხოლოდ მაშინ, როდესაც მომხმარებელი ღონისძიებაზე განაცხადს წარადგენს. ღონისძიების გვერდის დათვალიერება, ან კოდის გენერირება და სკანირება, ქვემოთ მოცემული კატეგორიების შეგროვებას საერთოდ არ იწვევს.
- განაცხადის შინაარსი: შესული ანგარიში, მომხმარებლის მიერ არჩეული ქვეყანა, მომხმარებლის მიერ მოწოდებული საჯარო სოციალური ქსელის პოსტის URL, საჩვენებელი სახელი, მომხმარებლის მიერ არასავალდებულოდ დართული სურათი, ელფოსტის მისამართი ჯილდოს მისაღებად
- ბოროტად გამოყენების სიგნალები (ჰეშირებული): განაცხადის წარდგენის მომენტის IP მისამართი და ბრაუზერის User-Agent სტრიქონი, თითოეული მარილის (salt) დამატებით დაჰეშილი და შემდეგ ნაწილობრივ შეკვეცილი მნიშვნელობის სახით. კომპანია არ ინახავს IP მისამართისა და User-Agent-ის ორიგინალს. ეს ჰეშის მნიშვნელობა არსებობს მხოლოდ ერთი მიზნისთვის — რათა იმ შემთხვევაში, როდესაც ერთი და იმავე წყაროდან მრავალი განაცხადი შემოდის, პასუხისმგებელ პირს განხილვის შესაძლებლობა ჰქონდეს; იგი არავის ავტომატურ დაბლოკვას არ ემსახურება (საზიარო ქსელებისა და მობილური ოპერატორების NAT მისამართები კანონიერად შეიძლება ემთხვეოდეს ერთმანეთს) და განაცხადის ფორმის გარეთ არც ერთ აქტივობასთან არ უკავშირდება.
3. ანონიმური გამოყენების მრიცხველი
გენერატორისა და სკანერის გვერდები ითვლიან, რამდენჯერ შეიქმნა ან წარმატებით დასკანირდა WIA Code. ეს მრიცხველი დიზაინით ანონიმურია და ფუნქციონირებს შემდეგნაირად.
- იდენტიფიკაციის ინფორმაციის გარეშე: აღრიცხვის მოთხოვნას ქუქი არ ახლავს (
credentials: 'omit'), არც ანგარიშთან კავშირი და არც მოწყობილობის იდენტიფიკატორი არსებობს. კომპანია ვერ მიაკუთვნებს კონკრეტულ რაოდენობას კონკრეტულ პირს. - ერთჯერადი ტოკენი: აღრიცხვამდე გვერდი კომპანიისგან იღებს მოკლე მოქმედების ვადის ხელმოწერილ ტოკენს. ტოკენი შეიცავს მხოლოდ დროსა და შემთხვევით მნიშვნელობას, მომხმარებლის შესახებ ინფორმაციას არ შეიცავს და გამოყენებადია მხოლოდ ერთხელ.
- ბოროტად გამოყენების შეზღუდვა (ჰეშირებული): აღრიცხვის მაჩვენებლების სანდოობის შესანარჩუნებლად ერთი წყაროდან წუთში და დღეში აღრიცხვადი რაოდენობა შეზღუდულია. დღიური ზღვრის გამოყენებისთვის IP მისამართისა და ბრაუზერის User-Agent-ის მარილიან ჰეშს ვინახავთ მაქსიმუმ 24 საათის განმავლობაში. IP მისამართისა და User-Agent-ის ორიგინალს არ ვინახავთ და ეს ჰეში არც ერთ ანგარიშთან ან საიტზე სხვა ქმედებასთან არ უკავშირდება.
4. შესვლა (არასავალდებულო)
გენერატორისა და სკანერის გამოყენება ანგარიშის გარეშეც შეიძლება. თუ მომხმარებელი შესვლას აირჩევს საიტის ზედა ნაწილში არსებული ღილაკით „შესვლა“ (WIA-ს საერთო ანგარიშის სერვისის გამოყენებით), კომპანია მიიღებს შემდეგ ინფორმაციას.
- ანგარიშის იდენტიფიკატორი, ელფოსტის მისამართი, მეტსახელი, პროფილის სურათის URL, წევრობის გეგმა, როლი (role), შესვლისთვის გამოყენებული პროვაიდერი (მაგალითად, Google, Kakao)
- კომპანია მომხმარებლის პაროლს არ იღებს.
ფასიანი გეგმის (გამოწერის) გამოყენების შემთხვევაში დამატებით მუშავდება შემდეგი კატეგორიები.
- ელფოსტის მისამართი (გამოწერაზე განაცხადის გამგზავნი ანგარიშის ელფოსტა)
- გადახდის მომხმარებლის ID (Stripe-ის მიერ მომხმარებლისთვის მინიჭებული მომხმარებლის საიდენტიფიკაციო ნომერი)
- გამოწერის მდგომარეობა (გეგმა, ყოველთვიური ან წლიური ტიპი, მიმდინარე გადახდის პერიოდის დასრულების თარიღი, დაგეგმილი გაუქმება, თანხის დაბრუნების ან დავის გამო გეგმის გამოთხოვა და სხვა)
- კომპანია ბარათის ნომერს არ ინახავს. ბარათის მონაცემებს მომხმარებელი უშუალოდ Stripe-ის გადახდის ფორმაში შეიყვანს და ისინი კომპანიაზე არ გადიან.
5. პირდაპირი ბმულები (wiacode.com-ის შემოკლებული მისამართები)
- შემოკლებული ტოკენი, მფლობელი ანგარიში, დანიშნულების URL და მისი ჰოსტი, სტატუსის დროშები, მომხმარებლის მიერ საკუთარი თავისთვის დატოვებული არასავალდებულო შენიშვნა
- თუ მომხმარებელი საკუთარ დომენს ადასტურებს — ამ დომენის სახელი და ვერიფიკაციის შედეგი
- თითოეული ბმულის დღიური ნახვების რაოდენობა. ეს რაოდენობა არის ჯამი და არა ცალკეული ნახვების ჩანაწერი (ლოგი). თუმცა ერთი და იმავე ვიზიტორის დღეში მხოლოდ ერთხელ დასათვლელად, ნახვის მომენტში IP მისამართისა და ბრაუზერის User-Agent-ის მხოლოდ იმ დღისთვის გამოყენებული მარილით დაჰეშილ მნიშვნელობას ვინახავთ ბმულთან და თარიღთან ერთად. IP მისამართისა და User-Agent-ის ორიგინალს არ ვინახავთ, ხოლო ეს ჰეში, დღის შეცვლისას, იმავე ვიზიტორისთვის განსხვავებული ხდება, ამიტომ თარიღების გადაკვეთით თვალყურის დევნება შეუძლებელია და შენახვის პერიოდის (მაქსიმუმ 40 დღე) გასვლის შემდეგ იშლება. გადახედვის ბოტების ნახვები და GET-ის გარდა სხვა მოთხოვნები არ ითვლება.
6. შემოწირულობა
როდესაც შემოწირულობას ღილაკით „Buy us a coffee“ ახორციელებთ, გადახდას ამუშავებს Stripe. ბარათის მონაცემები უშუალოდ შეიყვანება Stripe-ის საკუთარ გადახდის ფორმაში და wiacode.com-ამდე არ აღწევს. ეს საიტი გადახდის სერვისს გადასცემს მხოლოდ შემოწირულობის თანხას და ვალუტას და არ ფლობს ბარათის მონაცემებს და Stripe-ის საიდუმლო გასაღებს (secret key).
7. ინფორმაცია, რომელსაც კომპანია არ აგროვებს
- პირის იდენტიფიკაციის საშუალებას გაძლევს ინფორმაციას არ ვაგროვებთ, თუ მომხმარებელი მას ნებაყოფლობით არ მოგვაწვდის.
- დასკანირებული WIA Code-ის მონაცემებს სერვერზე არ ვინახავთ.
- რეკლამის, ანალიტიკის ან მე-3 მხარის მიერ თვალყურის დევნების მიზნით ქუქიებს ან იდენტიფიკატორებს არ ვიყენებთ.
- მომხმარებლის პერსონალურ მონაცემებს არ ვყიდით, არ ვცვლით და მე-3 პირებს არ ვუზიარებთ.
მუხლი 3 (პერსონალური მონაცემების დამუშავება და შენახვის ვადა)
კომპანია პერსონალურ მონაცემებს ამუშავებს და ინახავს კანონმდებლობით დადგენილი შენახვისა და გამოყენების ვადის ფარგლებში, ან იმ ვადის ფარგლებში, რომელზეც მონაცემთა სუბიექტისგან პერსონალური მონაცემების შეგროვებისას თანხმობა იქნა მიღებული. თითოეული კატეგორიის შენახვის ვადა შემდეგია.
| კატეგორია | შენახვის ვადა |
|---|---|
| ღრუბლოვანი გაშიფვრისთვის გაგზავნილი სურათი | გაშიფვრის დამუშავებისთანავე განადგურდება (არ ინახება) |
| ღონისძიებაზე განაცხადის შინაარსი | ღონისძიების ორგანიზების მიზნის მიღწევამდე (ჯილდოს გადაცემის დასრულებამდე და ღონისძიების დასრულებამდე). მონაცემთა სუბიექტის მიერ წაშლის მოთხოვნის შემთხვევაში დაუყოვნებლივ განადგურდება |
| ღონისძიების ბოროტად გამოყენების სიგნალები (IP და User-Agent-ის მარილიანი ჰეში) | შესაბამისი განაცხადის განხილვისთვის საჭირო პერიოდის განმავლობაში; განადგურდება განაცხადის შინაარსთან ერთად |
| ანონიმური გამოყენების მრიცხველის IP და User-Agent-ის მარილიანი ჰეში | მაქსიმუმ 24 საათი |
| შესვლის ინფორმაცია (ანგარიშის იდენტიფიკატორი, ელფოსტა, მეტსახელი, პროფილის სურათის URL, გეგმა, როლი, პროვაიდერი) | წევრობიდან გასვლისას (ანგარიშის წაშლის მოთხოვნისას) დაუყოვნებლივ განადგურდება |
| პირდაპირი ბმულის ინფორმაცია (ტოკენი, მფლობელი ანგარიში, დანიშნულების ადგილი, სტატუსი, შენიშვნა, დომენის ვერიფიკაცია, დღიური ნახვების ჯამი) | მომხმარებლის მიერ ბმულის წაშლისას ან წევრობიდან გასვლისას დაუყოვნებლივ განადგურდება |
| გამოწერის ინფორმაცია (ელფოსტა, გადახდის მომხმარებლის ID, გამოწერის მდგომარეობა) | გამოწერის გამოყენების პერიოდში, ხოლო გამოწერის დასრულების ან წევრობიდან გასვლის შემდეგ — ქვემოთ მითითებული კანონისმიერი შენახვის ვადა. კანონმდებლობით შენახვის ვალდებულების არმქონე ინფორმაცია წევრობიდან გასვლისას დაუყოვნებლივ განადგურდება |
| ხელშეკრულების ან შეთავაზებაზე უარის თქმის, საფასურის გადახდისა და საქონლის ან მომსახურების მიწოდების შესახებ ჩანაწერები | „ელექტრონული კომერციის და სხვა გარიგებებში მომხმარებელთა დაცვის შესახებ“ კანონის შესაბამისად 5 წელი |
| მომხმარებლის უკმაყოფილების ან დავის დამუშავების შესახებ ჩანაწერები | „ელექტრონული კომერციის და სხვა გარიგებებში მომხმარებელთა დაცვის შესახებ“ კანონის შესაბამისად 3 წელი |
| სხვა გადახდის დამუშავების ჩანაწერები, რომლებსაც კომპანია მომსახურების ოპერირებისთვის ინახავს (ვებჰუკის დამუშავების ჩანაწერები და სხვა) | 3 წელი |
| პირდაპირი ბმულის ნახვების გამეორების თავიდან ასაცილებელი დღიური ჰეში | მაქსიმუმ 40 დღე |
| შემოწირულობის თანხა და ვალუტა | კომპანია ბარათის მონაცემებს არ ფლობს. გადახდის ჩანაწერებს Stripe ინახავს Stripe-ის პერსონალური მონაცემების დამუშავების პოლიტიკის შესაბამისად |
| მომართვის შინაარსი | მომართვის დამუშავების დასრულებამდე |
თუმცა, თუ შესაბამისი კანონმდებლობა გარკვეული ჩანაწერების განსაზღვრული ვადით შენახვას მოითხოვს, ისინი ინახება ამ კანონმდებლობით დადგენილი ვადით.
მუხლი 4 (პერსონალური მონაცემების მე-3 პირისთვის გადაცემა)
კომპანია მონაცემთა სუბიექტის პერსონალურ მონაცემებს ამუშავებს მხოლოდ მუხლი 1-ში მითითებულ ფარგლებში და მე-3 პირს მათ გადასცემს მხოლოდ მაშინ, როდესაც ეს „პერსონალური მონაცემების დაცვის შესახებ კანონის“ მე-17 და მე-18 მუხლებით გათვალისწინებულ შემთხვევებს მიეკუთვნება, მაგალითად, მონაცემთა სუბიექტის თანხმობის ან კანონის განსაკუთრებული დებულების არსებობისას. ამჟამად კომპანია მომხმარებლის პერსონალურ მონაცემებს მე-3 პირს არ გადასცემს.
მუხლი 5 (პერსონალური მონაცემების დამუშავების დავალება)
მომსახურების გამართული მიწოდებისთვის კომპანია პერსონალური მონაცემების დამუშავებას აკისრებს შემდეგ პირებს. დავალების ხელშეკრულების დადებისას კომპანია „პერსონალური მონაცემების დაცვის შესახებ კანონის“ 26-ე მუხლის შესაბამისად დოკუმენტში განსაზღვრავს დავალებული საქმიანობის მიზნის გარდა პერსონალური მონაცემების დამუშავების აკრძალვას, ტექნიკურ და ადმინისტრაციულ დაცვის ზომებს, ქვედავალების შეზღუდვას, შემსრულებლის მართვასა და ზედამხედველობას, ზიანის ანაზღაურებისა და სხვა პასუხისმგებლობის საკითხებს და ზედამხედველობს, რომ შემსრულებელი პერსონალურ მონაცემებს უსაფრთხოდ ამუშავებს.
| შემსრულებელი | დავალებული საქმიანობა | დამუშავებული კატეგორიები |
|---|---|---|
| Stripe, Inc. და მისი აფილირებული კომპანიები | შემოწირულობისა და ფასიანი გეგმის (გამოწერის) გადახდის დამუშავება, თანხის დაბრუნებისა და დავების დამუშავება | შემოწირულობის თანხა და ვალუტა ან გამოწერის გეგმა და თანხა, ელფოსტის მისამართი, გადახდის მომხმარებლის ID და გადახდის ინფორმაცია, რომელსაც მომხმარებელი უშუალოდ შეიყვანს Stripe-ის გადახდის ფორმაში (კომპანიაზე არ გადის) |
| WIA-ს საერთო ანგარიშის სერვისი (კომპანიის მიერ ოპერირებადი ინტეგრირებული შესვლის სერვისი) | წევრის ავტორიზაცია და შესვლის მდგომარეობის შენარჩუნება | მუხლი 2-ის მე-4 პუნქტში მითითებული შესვლის ინფორმაცია |
გარე შესვლის პროვაიდერები, რომლებსაც მომხმარებელი შესვლისას ირჩევს (მაგალითად, Google, Kakao), არიან ცალკე სერვისები, რომლებზეც ვრცელდება მომხმარებელსა და ამ პროვაიდერს შორის არსებული გამოყენების პირობები და პერსონალური მონაცემების დამუშავების პოლიტიკა; კომპანია ამ პროვაიდერისგან იღებს მხოლოდ მუხლი 2-ის მე-4 პუნქტში მითითებულ ინფორმაციას და მომხმარებლის პერსონალურ მონაცემებს პროვაიდერს არ გადასცემს.
მუხლი 6 (პერსონალური მონაცემების საზღვარგარეთ გადაცემა)
შემოწირულობისა და ფასიანი გეგმის (გამოწერის) გადახდის დამუშავებისთვის კომპანია პერსონალურ მონაცემებს საზღვარგარეთ გადასცემს შემდეგნაირად. ეს ხდება მხოლოდ მაშინ, როდესაც მომხმარებელმა შემოწირულობა ან გამოწერა აირჩია.
| პუნქტი | შინაარსი |
|---|---|
| გადაცემის მიმღები | Stripe, Inc. (აშშ) |
| გადაცემის მიმღების საკონტაქტო ინფორმაცია | Stripe-ის პერსონალური მონაცემების დამუშავების პოლიტიკაში (https://stripe.com/privacy) მითითებული საკონტაქტო ინფორმაცია |
| ქვეყანა, სადაც გადაიცემა | აშშ |
| გადასაცემი კატეგორიები | შემოწირულობის თანხა და ვალუტა, გამოწერის გეგმა და თანხა, ელფოსტის მისამართი, გადახდის მომხმარებლის ID და გადახდის ინფორმაცია, რომელსაც მომხმარებელი უშუალოდ შეიყვანს Stripe-ის გადახდის ფორმაში (ბარათის მონაცემები და მსგავსი ინფორმაცია კომპანიაზე გავლის გარეშე უშუალოდ იგზავნება Stripe-ში) |
| გადაცემის დრო და მეთოდი | იგზავნება დაშიფრული ქსელური კომუნიკაციით იმ მომენტში, როდესაც მომხმარებელი შემოწირულობის ან გამოწერის გადახდას ახორციელებს, აგრეთვე გამოწერის განახლების, გაუქმებისა და თანხის დაბრუნების დამუშავებისას |
| გამოყენების მიზანი | შემოწირულობისა და გამოწერის გადახდის დადასტურება, პერიოდული ჩამოჭრა, გაუქმების, თანხის დაბრუნებისა და დავების დამუშავება |
| შენახვისა და გამოყენების ვადა | Stripe-ის პერსონალური მონაცემების დამუშავების პოლიტიკისა და შესაბამისი კანონმდებლობის მიხედვით |
მომხმარებელს შეუძლია უარი თქვას ზემოაღნიშნულ საზღვარგარეთ გადაცემაზე — შემოწირულობის არგაკეთებითა და ფასიან გეგმაზე გაუწევრიანებლობით. შემოწირულობაც და ფასიანი გეგმაც არასავალდებულოა და გაუწევრიანებლობის შემთხვევაშიც ძირითადი ფუნქციები კვლავ უფასოდ ხელმისაწვდომია. ფასიანი გეგმების პირობებისთვის იხილეთ მომსახურების გამოყენების პირობების მუხლი 5-2 და მომდევნო მუხლები.
მუხლი 7 (პერსონალური მონაცემების განადგურება)
- როდესაც პერსონალური მონაცემები საჭირო აღარ არის, მაგალითად, შენახვის ვადის გასვლის ან დამუშავების მიზნის მიღწევის გამო, კომპანია მათ დაუყოვნებლივ ანადგურებს.
- თუ მონაცემთა სუბიექტისგან თანხმობით მიღებული შენახვის ვადა გავიდა ან დამუშავების მიზანი მიღწეულია, მაგრამ სხვა კანონმდებლობის თანახმად პერსონალური მონაცემების შენახვა კვლავ აუცილებელია, ასეთი მონაცემები გადაიტანება ცალკე მონაცემთა ბაზაში (DB) ან ინახება განსხვავებულ ადგილას.
- ელექტრონული ფაილის სახით არსებული ინფორმაცია სამუდამოდ იშლება ისე, რომ ჩანაწერის აღდგენა შეუძლებელი იყოს, ხოლო ქაღალდის დოკუმენტებზე ჩაწერილი და შენახული პერსონალური მონაცემები ნადგურდება დაქუცმაცებით ან დაწვით.
მუხლი 8 (მონაცემთა სუბიექტისა და კანონიერი წარმომადგენლის უფლება-მოვალეობები და მათი განხორციელების მეთოდი)
- მონაცემთა სუბიექტს შეუძლია ნებისმიერ დროს განახორციელოს კომპანიის მიმართ ისეთი უფლებები, როგორიცაა პერსონალურ მონაცემებზე წვდომის, შესწორების, წაშლის, დამუშავების შეჩერების მოთხოვნა და თანხმობის გამოთხოვა.
- უფლებების განხორციელება შესაძლებელია მუხლი 12-ში მითითებული პერსონალური მონაცემების დაცვაზე პასუხისმგებელი პირის ან მომსახურების საკონტაქტო ელფოსტის (global@thekoreantoday.com) მეშვეობით წერილობით, ელექტრონული ფოსტით და სხვა საშუალებებით, ხოლო კომპანია ამ მოთხოვნებზე დაუყოვნებლივ მიიღებს ზომებს. ანგარიშის წაშლის მოთხოვნისას კომპანია წაშლის ანგარიშს და მასზე მიკუთვნებულ პირდაპირ ბმულებს ერთად.
- უფლებების განხორციელება შესაძლებელია მონაცემთა სუბიექტის კანონიერი წარმომადგენლის ან მინდობილი პირის მსგავსი წარმომადგენლის მეშვეობით. ამ შემთხვევაში უნდა წარადგინოთ „პერსონალური მონაცემების დამუშავების მეთოდის შესახებ ბრძანების“ დანართი №11 ფორმის მინდობილობა.
- წვდომისა და დამუშავების შეჩერების მოთხოვნისას მონაცემთა სუბიექტის უფლებები შეიძლება შეიზღუდოს „პერსონალური მონაცემების დაცვის შესახებ კანონის“ 35-ე მუხლის მე-4 ნაწილითა და 37-ე მუხლის მე-2 ნაწილით.
- პერსონალური მონაცემების შესწორებისა და წაშლის მოთხოვნისას, თუ სხვა კანონმდებლობით ეს პერსონალური მონაცემები შეგროვების ობიექტად არის მითითებული, მათი წაშლის მოთხოვნა შეუძლებელია.
- კომპანია ამოწმებს, არის თუ არა მონაცემთა სუბიექტის უფლებების საფუძველზე მოთხოვნის წამყენები პირი თავად სუბიექტი ან კანონიერი წარმომადგენელი.
- კომპანია აცნობებს, რომ იმ ინფორმაციასთან დაკავშირებით, რომელსაც ის ინახავს მხოლოდ კონკრეტული პირის იდენტიფიცირების შეუძლებელ ფორმით, როგორიცაა ანონიმური გამოყენების მრიცხველის ჰეშის მნიშვნელობები, ტექნიკურად შეუძლებელია მისი კონკრეტულ პირზე მიკუთვნება და ამიტომ ინდივიდუალური წვდომისა და შესწორების მოთხოვნების დაკმაყოფილება შეიძლება რთული იყოს.
მუხლი 9 (პერსონალური მონაცემების უსაფრთხოების უზრუნველყოფის ზომები)
კომპანია „პერსონალური მონაცემების დაცვის შესახებ კანონის“ 29-ე მუხლის შესაბამისად იღებს უსაფრთხოების უზრუნველსაყოფად აუცილებელ შემდეგ ტექნიკურ, ადმინისტრაციულ და ფიზიკურ ზომებს.
- მინიმიზაცია დიზაინის ეტაპზე: WIA Code-ის გენერირებისა და გაშიფვრის, პრინციპში, მომხმარებლის მოწყობილობაში დამუშავებით სერვერის მიერ დასამუშავებელი პერსონალური მონაცემები თავისთავად მინიმუმამდე დაიყვანება.
- ორიგინალის ნაცვლად ჰეშის შენახვა: ბოროტად გამოყენების პრევენციის მიზნით გამოყენებული IP მისამართისა და User-Agent-ის ორიგინალი არ ინახება, ინახება მხოლოდ მარილიანი ჰეში (ღონისძიების შემთხვევაში — შეკვეცილი ჰეში).
- გადაცემის არხის დაშიფვრა: მომსახურება მიეწოდება HTTPS-ით (TLS), ხოლო შესვლის ქუქი კრიპტოგრაფიულად არის ხელმოწერილი, რაც ცვლილებისა და გაყალბებისგან იცავს.
- გადახდის ინფორმაციის არქონა: ბარათის ნომრის და სხვა ბარათის მონაცემებს კომპანიის სისტემაში არ ვინახავთ და Stripe-ის საიდუმლო გასაღები ამ საიტზე არ არის განთავსებული.
- წვდომის უფლებების მართვა: პერსონალური მონაცემების დამუშავების სისტემაზე წვდომის უფლება შეზღუდულია სამუშაოს შესასრულებლად აუცილებელი მინიმალური რაოდენობის პერსონალით.
- ადმინისტრაციული ზომები: შიდა მართვის გეგმის შემუშავება და განხორციელება, პერსონალურ მონაცემებთან მომუშავე პერსონალის გადამზადება
მუხლი 10 (პერსონალური მონაცემების ავტომატური შეგროვების მოწყობილობების დაყენება, ოპერირება და მათზე უარის თქმა)
- ლოკალური მეხსიერება (localStorage): კომპანია ბრაუზერის localStorage-ს იყენებს მომხმარებლის ენისა და PWA პარამეტრების დასამახსოვრებლად. ეს ინფორმაცია მომხმარებლის მოწყობილობას არ ტოვებს და კომპანიის სერვერზე არ იგზავნება.
- ქუქიები: კომპანიის მიერ დაყენებული ქუქი არის
wia_session— მხოლოდ ერთი და ის ინსტალირდება მხოლოდ მას შემდეგ, რაც მომხმარებელი შესვლას განახორციელებს. ეს ქუქი- არის host-only ქუქი, რომელიც ქვედომენებთან არ იზიარება,
- კრიპტოგრაფიულად არის ხელმოწერილი,
- ვადა ეწურება დაყენებიდან 30 დღის შემდეგ ან მომხმარებლის გასვლისას.
- შეიცავს მუხლი 2-ის მე-4 პუნქტში მითითებულ შესვლის ინფორმაციას და გამოიყენება მხოლოდ WIA-ს სისტემის საიტებზე შესვლის მდგომარეობის შესანარჩუნებლად.
- კომპანია რეკლამის, ანალიტიკის და მე-3 მხარის მიერ თვალყურის დევნების ქუქიებს საერთოდ არ იყენებს. თუ მომხმარებელი არ შევა, ეს საიტი არანაირ ქუქის არ დააყენებს.
- უარის თქმის მეთოდი: მომხმარებელს შეუძლია ქუქიების დაყენება მთლიანად აირიდოს შესვლის გარეშე. ასევე შესაძლებელია ქუქიების შენახვაზე უარის თქმა ან მათი წაშლა ვებ-ბრაუზერის პარამეტრებში (მაგალითად, Chrome — პარამეტრები > კონფიდენციალურობა და უსაფრთხოება > ქუქიები და საიტის სხვა მონაცემები, Safari — პარამეტრები > კონფიდენციალურობა). თუმცა ქუქიების შენახვაზე უარის შემთხვევაში შესვლის მდგომარეობა არ შენარჩუნდება და შესვლის მომთხოვნი ფუნქციები, როგორიცაა ჩემი გვერდი, ხელმისაწვდომი არ იქნება. ბრაუზერის საიტის მონაცემების წაშლის ფუნქციით შეგიძლიათ localStorage-ში შენახული ენისა და PWA პარამეტრებიც წაშალოთ.
- PWA და ოფლაინ გამოყენება: WIA Code-ის PWA-დ (Progressive Web App) ინსტალაციისას სერვისის ვორკერი (Service Worker) აპლიკაციის ფაილებს მომხმარებლის მოწყობილობაში აკეშირებს, რაც ოფლაინ სკანირების საშუალებას იძლევა. იკეშება მხოლოდ აპლიკაციის კოდი და პერსონალური მონაცემები არ იკეშება.
მუხლი 11 (ბავშვთა პერსონალური მონაცემები)
WIA Code შექმნილია ყველა ასაკის ადამიანისთვის გამოსაყენებლად. კომპანია არ აგროვებს 14 წლამდე ბავშვების პერსონალურ მონაცემებს კანონიერი წარმომადგენლის თანხმობის გარეშე, ხოლო თუ შეიტყობს, რომ ბავშვის პერსონალური მონაცემები შეგროვდა, დაუყოვნებლივ გაანადგურებს მათ. თუ ფიქრობთ, რომ ბავშვმა კომპანიას პერსონალური მონაცემები მიაწოდა, გთხოვთ, შეგვატყობინოთ მუხლი 12-ში მითითებულ საკონტაქტო ინფორმაციაზე.
მუხლი 12 (პერსონალური მონაცემების დაცვაზე პასუხისმგებელი პირი)
კომპანია საერთო პასუხისმგებლობას იღებს პერსონალური მონაცემების დამუშავებასთან დაკავშირებულ საქმიანობაზე და პერსონალური მონაცემების დამუშავებასთან დაკავშირებით მონაცემთა სუბიექტების საჩივრების დასამუშავებლად და ზიანის გამოსასწორებლად ნიშნავს პერსონალური მონაცემების დაცვაზე პასუხისმგებელ პირს, როგორც ქვემოთაა მითითებული.
- პერსონალური მონაცემების დაცვაზე პასუხისმგებელი პირი: Yeon Sam-heum (დირექტორი)
- ელფოსტა: ceosmilestory@nate.com
- ტელეფონი: +82-1599-1045
- მომსახურების შესახებ შეკითხვები: global@thekoreantoday.com
მონაცემთა სუბიექტს შეუძლია მომსახურების გამოყენებისას წარმოშობილ ყველა პერსონალური მონაცემების დაცვასთან დაკავშირებულ შეკითხვაზე, საჩივრის დამუშავებასა და ზიანის გამოსწორებასთან დაკავშირებულ საკითხზე მიმართოს პერსონალური მონაცემების დაცვაზე პასუხისმგებელ პირს, ხოლო კომპანია მონაცემთა სუბიექტის შეკითხვებს დაუყოვნებლივ უპასუხებს და დაამუშავებს.
მუხლი 13 (უფლებათა დარღვევისას დაცვის საშუალებები)
პერსონალური მონაცემების დარღვევით გამოწვეული უფლებების აღსადგენად მონაცემთა სუბიექტს შეუძლია დავის გადაწყვეტის ან კონსულტაციის მიზნით მიმართოს პერსონალურ მონაცემთა დავების მედიაციის კომიტეტს, კორეის ინტერნეტისა და უსაფრთხოების სააგენტოს (KISA) პერსონალური მონაცემების დარღვევის შეტყობინების ცენტრს და სხვა ორგანოებს. პერსონალური მონაცემების დარღვევის სხვა შეტყობინებებისა და კონსულტაციებისთვის მიმართეთ ქვემოთ მითითებულ ორგანიზაციებს.
- პერსონალურ მონაცემთა დავების მედიაციის კომიტეტი: (რეგიონული კოდის გარეშე) 1833-6972 (www.kopico.go.kr)
- პერსონალური მონაცემების დარღვევის შეტყობინების ცენტრი: (რეგიონული კოდის გარეშე) 118 (privacy.kisa.or.kr)
- უზენაესი პროკურატურა: (რეგიონული კოდის გარეშე) 1301 (www.spo.go.kr)
- პოლიციის ეროვნული სააგენტო: (რეგიონული კოდის გარეშე) 182 (ecrm.cyber.go.kr)
პირს, რომლის უფლებები ან ინტერესები დაირღვა საჯარო დაწესებულების ხელმძღვანელის მიერ „პერსონალური მონაცემების დაცვის შესახებ კანონის“ 35-ე მუხლით (პერსონალურ მონაცემებზე წვდომა), 36-ე მუხლით (პერსონალური მონაცემების შესწორება და წაშლა) და 37-ე მუხლით (პერსონალური მონაცემების დამუშავების შეჩერება და სხვა) გათვალისწინებულ მოთხოვნებთან დაკავშირებით მიღებული გადაწყვეტილებით ან უმოქმედობით, შეუძლია მოითხოვოს ადმინისტრაციული განხილვა ადმინისტრაციული განხილვის კანონით დადგენილი წესით.
მუხლი 14 (უპირატესი ენა)
პერსონალური მონაცემების დამუშავების ეს პოლიტიკა მიეწოდება კორეულ და ინგლისურ (/privacy.html) ვერსიებად. ორ ენობრივ ვერსიას შორის განმარტებაში სხვაობის შემთხვევაში უპირატესობა კორეულ ვერსიას ენიჭება. სხვა ენებზე მოწოდებული თარგმანები, არსებობის შემთხვევაში, მხოლოდ მომხმარებლის მოხერხებულობისთვის განკუთვნილი საცნობარო მასალაა და სავალდებულო ძალა არ აქვს.
მუხლი 15 (პერსონალური მონაცემების დამუშავების პოლიტიკის ცვლილება)
- პერსონალური მონაცემების დამუშავების ეს პოლიტიკა მოქმედებს 11.10.2026-დან.
- კომპანიას შეუძლია ეს პოლიტიკა შეცვალოს კანონმდებლობის, პოლიტიკის ან მომსახურების ცვლილების შესაბამისად; ცვლილების შემთხვევაში იგი ამ გვერდზე გამოაქვეყნებს ცვლილების შინაარსსა და ძალაში შესვლის თარიღს და განაახლებს ზედა ნაწილში მითითებულ ბოლო ცვლილების თარიღს.
დამატებითი დებულებები
პერსონალური მონაცემების დამუშავების ეს პოლიტიკა ძალაში შედის 11.10.2026-დან.
- დასახელება: SmileStory Co., Ltd.
- წარმომადგენელი: Yeon Sam-heum (Ph.D.)
- მეწარმის სარეგისტრაციო ნომერი: 109-86-17229
- დისტანციური ვაჭრობის საქმიანობის რეგისტრაციის ნომერი: 2013-서울강서-0434
- მისამართი: 서울특별시 강서구 마곡중앙6로 21, 5층 511호 D01 (마곡동, 이너매스마곡1차)
- ტელეფონი: +82-1599-1045
- მომსახურების შესახებ შეკითხვები: global@thekoreantoday.com