គោលការណ៍ដំណើរការទិន្នន័យផ្ទាល់ខ្លួន
កាលបរិច្ឆេទចូលជាធរមាន៖ ថ្ងៃទី 11 ខែ 10 ឆ្នាំ 2026 · កាលបរិច្ឆេទកែប្រែចុងក្រោយ៖ ថ្ងៃទី 11 ខែ 10 ឆ្នាំ 2026
ឯកសារនេះគឺជាការបកប្រែសម្រាប់ជាឯកសារយោង ដើម្បីភាពងាយស្រួលរបស់អ្នកប្រើប្រាស់។ មានតែច្បាប់ដើមជាភាសាកូរ៉េប៉ុណ្ណោះដែលមានអានុភាពផ្លូវច្បាប់ ហើយក្នុងករណីមានភាពខុសគ្នាក្នុងការបកស្រាយ ឯកសារជាភាសាកូរ៉េមានអាទិភាព (មាត្រា 14)។ English
SmileStory Co., Ltd. (ហៅតទៅថា «ក្រុមហ៊ុន») ចាត់ទុកទិន្នន័យផ្ទាល់ខ្លួនរបស់ម្ចាស់ទិន្នន័យដែលប្រើប្រាស់សេវាកម្ម WIA Code (https://wiacode.com, ហៅតទៅថា «សេវាកម្ម») ដែលក្រុមហ៊ុនដំណើរការ ថាសំខាន់ ហើយតាមមាត្រា 30 នៃ «ច្បាប់ស្តីពីការការពារទិន្នន័យផ្ទាល់ខ្លួន» ក្រុមហ៊ុនបង្កើត និងបើកចំហគោលការណ៍ដំណើរការទិន្នន័យផ្ទាល់ខ្លួនដូចខាងក្រោម ដើម្បីការពារទិន្នន័យផ្ទាល់ខ្លួនរបស់ម្ចាស់ទិន្នន័យ និងដើម្បីដោះស្រាយបណ្តឹងទាក់ទងនឹងរឿងនេះបានឆាប់រហ័ស និងរលូន។
WIA Code ត្រូវបានរចនាតាំងពីដំបូងដើម្បីដំណើរការទិន្នន័យផ្ទាល់ខ្លួនឱ្យតិចបំផុត។ ជាគោលការណ៍ ការបង្កើត និងការដោះកូដ ធ្វើឡើងតែក្នុងឧបករណ៍ (កម្មវិធីរុករក) របស់អ្នកប្រើប្រាស់ប៉ុណ្ណោះ ហើយមិនត្រូវបានផ្ញើទៅម៉ាស៊ីនមេរបស់ក្រុមហ៊ុនទេ។ អ្នកអាចប្រើទាំងឧបករណ៍បង្កើត និងកម្មវិធីស្កេនដោយមិនចាំបាច់បង្កើតគណនី ហើយប្រសិនបើអ្នកមិនចូលប្រើគណនីទេ គេហទំព័រនេះមិនដំឡើងខូគីណាមួយឡើយ។
មាត្រា 1 (គោលបំណងនៃការដំណើរការទិន្នន័យផ្ទាល់ខ្លួន)
ក្រុមហ៊ុនដំណើរការទិន្នន័យផ្ទាល់ខ្លួនសម្រាប់គោលបំណងដូចខាងក្រោម។ ទិន្នន័យផ្ទាល់ខ្លួនដែលកំពុងដំណើរការនឹងមិនត្រូវបានប្រើប្រាស់សម្រាប់គោលបំណងផ្សេងក្រៅពីគោលបំណងខាងក្រោមឡើយ ហើយនៅពេលគោលបំណងប្រើប្រាស់ត្រូវបានផ្លាស់ប្តូរ ក្រុមហ៊ុននឹងអនុវត្តវិធានការចាំបាច់ ដូចជាការសុំការយល់ព្រមដោយឡែក តាមមាត្រា 18 នៃ «ច្បាប់ស្តីពីការការពារទិន្នន័យផ្ទាល់ខ្លួន»។
- ការទទួល ការពិនិត្យ និងការផ្តល់រង្វាន់នៃពាក្យចូលរួមព្រឹត្តិការណ៍ — ការទទួលពាក្យចូលរួមព្រឹត្តិការណ៍ WIA Code កៅអីស្ថាបនិក (Founding Seats) និង «ដំណើរ 1 រយលាននាក់» ការពិនិត្យខ្លឹមសារពាក្យ ការផ្តល់លេខអ្នកចូលរួម និងការប្រគល់រង្វាន់
- ការការពារការរំលោភបំពានព្រឹត្តិការណ៍ — គោលបំណងដើម្បីឱ្យអ្នកទទួលបន្ទុកអាចពិនិត្យ ក្នុងករណីមានពាក្យច្រើនមកពីប្រភពតែមួយ
- ស្ថិតិប្រើប្រាស់អនាមិក — គោលបំណងរាប់ចំនួនដងដែល WIA Code ត្រូវបានបង្កើត និងស្កេននៅលើទំព័រឧបករណ៍បង្កើត និងកម្មវិធីស្កេនដោយអនាមិក ហើយអនុវត្តកម្រិតកំណត់ប្រចាំថ្ងៃតាមប្រភព ដើម្បីកុំឱ្យចំនួននោះត្រូវបានបំប៉ោងដោយមិនត្រឹមត្រូវ
- ការកំណត់អត្តសញ្ញាណសមាជិក និងការផ្តល់ទំព័រផ្ទាល់ខ្លួន (ស្រេចចិត្ត) — នៅពេលអ្នកប្រើប្រាស់ជ្រើសរើសចូលប្រើគណនី គោលបំណងបង្ហាញទំព័ររបស់អ្នកប្រើប្រាស់ផ្ទាល់ (/mypage/) និងតំណផ្ទាល់ និងកូដដែលជាកម្មសិទ្ធិរបស់ទំព័រនោះ ព្រមទាំងរក្សាស្ថានភាពចូលប្រើ
- ការផ្តល់សេវាកម្មតំណផ្ទាល់ (URL ខ្លី) — គោលបំណងភ្ជាប់អាសយដ្ឋានខ្លីរបស់ wiacode.com ដែលអ្នកប្រើប្រាស់បង្កើតទៅគោលដៅ បញ្ជាក់គណនីម្ចាស់ និងដំណើរការការផ្ទៀងផ្ទាត់ដែន
- ការដំណើរការ និងគ្រប់គ្រងការទូទាត់គម្រោងបង់ប្រាក់ (ការជាវ) — ការទូទាត់ការជាវដែលអ្នកប្រើប្រាស់បានជ្រើសរើស ការអនុវត្តគម្រោង ការដោះស្រាយការបោះបង់ ការសងប្រាក់ត្រឡប់ និងវិវាទទូទាត់ ការរៀបចំការជាវស្ទួន
- ការដំណើរការការបរិច្ចាគ — គោលបំណងបញ្ជូនចំនួនទឹកប្រាក់ និងរូបិយប័ណ្ណនៃការបរិច្ចាគស្ម័គ្រចិត្តតាមប៊ូតុង «Buy us a coffee» (បរិច្ចាគកាហ្វេមួយកែវ) ទៅភ្នាក់ងារទូទាត់
- ការដោះកូដលើពពក (ស្រេចចិត្ត) — នៅពេលការដោះកូដក្នុងឧបករណ៍បរាជ័យ ហើយអ្នកប្រើប្រាស់ចុចប៊ូតុង «ការដោះកូដលើពពក» ដោយខ្លួនឯង គោលបំណងដោះកូដរូបភាព 1 សន្លឹកនោះ ហើយប្រគល់លទ្ធផលត្រឡប់
- ការឆ្លើយតបចំពោះសំណួរ — ការឆ្លើយតបចំពោះសំណួរដែលអ្នកប្រើប្រាស់ផ្ញើមកក្រុមហ៊ុន និងការដោះស្រាយវិវាទ
មាត្រា 2 (ប្រភេទទិន្នន័យផ្ទាល់ខ្លួនដែលត្រូវដំណើរការ)
ក្រុមហ៊ុនដំណើរការតែទិន្នន័យផ្ទាល់ខ្លួនដែលចាំបាច់អប្បបរមាតាមមុខងារនីមួយៗនៃសេវាកម្ម ដូចខាងក្រោម។ ប្រភេទនីមួយៗត្រូវបានដំណើរការតែនៅពេលអ្នកប្រើប្រាស់ប្រើមុខងារនោះជាក់ស្តែងប៉ុណ្ណោះ ហើយប្រសិនបើមិនប្រើមុខងារ ប្រភេទទិន្នន័យនោះមិនត្រូវបានប្រមូលសោះឡើយ។
1. ព័ត៌មានដែលត្រូវបានដំណើរការតែក្នុងឧបករណ៍ ហើយមិនត្រូវបានផ្ញើទៅម៉ាស៊ីនមេ
- ការកំណត់ភាសា និងការកំណត់ PWA៖ ត្រូវបានរក្សាទុកតែក្នុងទីផ្ទុករបស់កម្មវិធីរុករកអ្នកប្រើប្រាស់ (localStorage) ហើយមិនត្រូវបានផ្ញើទៅម៉ាស៊ីនមេរបស់ក្រុមហ៊ុនទេ។
- រូបភាពកាមេរ៉ា៖ ត្រូវបានប្រើតែសម្រាប់ការស្កេន WIA Code បន្តផ្ទាល់ ត្រូវបានដំណើរការទាំងស្រុងក្នុងឧបករណ៍របស់អ្នកប្រើប្រាស់ ហើយមិនត្រូវបានផ្ញើទៅម៉ាស៊ីនមេរបស់ក្រុមហ៊ុនទេ។ ទោះយ៉ាងណា នៅពេលការដោះកូដក្នុងឧបករណ៍បរាជ័យ ហើយអ្នកប្រើប្រាស់ចុចប៊ូតុង «ការដោះកូដលើពពក» ដែលជាធាតុជ្រើសរើសដោយខ្លួនឯង តែក្នុងករណីនោះប៉ុណ្ណោះ រូបភាព 1 សន្លឹកនោះត្រូវបានផ្ញើទៅម៉ាស៊ីនមេរបស់ក្រុមហ៊ុនដើម្បីដោះកូដ ហើយក្រុមហ៊ុនមិនរក្សាទុករូបភាពនោះទេ។
- ខ្លឹមសារនៃ WIA Code ដែលបានស្កេន៖ ក្រុមហ៊ុនមិនរក្សាទុកខ្លឹមសារនៃកូដដែលអ្នកប្រើប្រាស់បានស្កេននៅលើម៉ាស៊ីនមេទេ។
2. ពាក្យចូលរួមព្រឹត្តិការណ៍ (WIA Code កៅអីស្ថាបនិក / ដំណើរ 1 រយលាននាក់)
ព័ត៌មានខាងក្រោមត្រូវបានកត់ត្រាតែក្នុងករណីដែលអ្នកប្រើប្រាស់ដាក់ពាក្យចូលរួមព្រឹត្តិការណ៍ប៉ុណ្ណោះ។ ការមើលទំព័រព្រឹត្តិការណ៍ ឬគ្រាន់តែបង្កើត ឬស្កេនកូដ មិនបណ្តាលឱ្យមានការប្រមូលទិន្នន័យខាងក្រោមទាល់តែសោះ។
- ខ្លឹមសារពាក្យ៖ គណនីដែលបានចូលប្រើ ប្រទេសដែលអ្នកប្រើប្រាស់ជ្រើសរើស URL នៃប្រកាសបណ្តាញសង្គមសាធារណៈដែលអ្នកប្រើប្រាស់ផ្តល់ ឈ្មោះបង្ហាញ រូបភាពដែលអ្នកប្រើប្រាស់ភ្ជាប់តាមការជ្រើសរើស អាសយដ្ឋានអ៊ីមែលសម្រាប់ទទួលរង្វាន់
- សញ្ញាបង្ហាញការរំលោភបំពាន (បានដំណើរការហាស)៖ អាសយដ្ឋាន IP និងខ្សែអក្សរ User-Agent របស់កម្មវិធីរុករក នៅពេលដាក់ពាក្យ គឺជាតម្លៃដែលបានបន្ថែមអំបិល (salt) ហាស ហើយកាត់ខ្លះចោល។ ក្រុមហ៊ុនមិនរក្សាទុកអាសយដ្ឋាន IP និង User-Agent ដើមទេ។ តម្លៃហាសនេះមានសម្រាប់គោលបំណងតែមួយគត់ គឺដើម្បីឱ្យអ្នកទទួលបន្ទុកអាចពិនិត្យ ក្នុងករណីមានពាក្យច្រើនមកពីប្រភពតែមួយ ហើយមិនត្រូវបានប្រើដើម្បីរារាំងនរណាម្នាក់ដោយស្វ័យប្រវត្តិទេ (អាសយដ្ឋាន NAT របស់បណ្តាញចែករំលែក និងប្រតិបត្តិករទូរគមនាគមន៍អាចស្របគ្នាតាមច្បាប់) ហើយមិនត្រូវបានភ្ជាប់ជាមួយសកម្មភាពណាមួយក្រៅពីទម្រង់ពាក្យឡើយ។
3. ឧបករណ៍រាប់ការប្រើប្រាស់អនាមិក
ទំព័រឧបករណ៍បង្កើត និងកម្មវិធីស្កេនរាប់ចំនួនដងដែល WIA Code ត្រូវបានបង្កើត ឬស្កេនដោយជោគជ័យ។ ឧបករណ៍រាប់នេះគឺអនាមិកតាមការរចនា ហើយដំណើរការដូចខាងក្រោម។
- គ្មានព័ត៌មានអត្តសញ្ញាណ៖ សំណើរាប់មិនមានភ្ជាប់ខូគីទេ (
credentials: 'omit') ហើយក៏គ្មានការភ្ជាប់ទៅគណនី ឬអត្តសញ្ញាណឧបករណ៍ដែរ។ ក្រុមហ៊ុនមិនអាចសន្មតចំនួនជាក់លាក់ណាមួយទៅឱ្យបុគ្គលជាក់លាក់ណាមួយបានទេ។ - ថូខឹនប្រើម្តង៖ មុនពេលរាប់ ទំព័រទទួលថូខឹនដែលមានហត្ថលេខា និងមានរយៈពេលសុពលភាពខ្លីពីក្រុមហ៊ុន។ ថូខឹនមានតែពេលវេលា និងតម្លៃចៃដន្យប៉ុណ្ណោះ មិនមានព័ត៌មានអំពីអ្នកប្រើប្រាស់ទេ ហើយអាចប្រើបានតែម្តងគត់។
- ការកំណត់ការរំលោភបំពាន (បានដំណើរការហាស)៖ ដើម្បីរក្សាភាពស្មោះត្រង់នៃតួលេខរាប់ យើងកំណត់កម្រិតលើចំនួនដងដែលប្រភពមួយអាចរាប់បានក្នុងមួយនាទី និងក្នុងមួយថ្ងៃ។ ដើម្បីអនុវត្តកម្រិតប្រចាំថ្ងៃ យើងរក្សាទុកហាសអំបិលនៃអាសយដ្ឋាន IP និង User-Agent របស់កម្មវិធីរុករកយ៉ាងច្រើន 24 ម៉ោង។ យើងមិនរក្សាទុកអាសយដ្ឋាន IP និង User-Agent ដើមទេ ហើយហាសនេះមិនត្រូវបានភ្ជាប់ជាមួយគណនីណាមួយ ឬសកម្មភាពផ្សេងទៀតក្នុងគេហទំព័រឡើយ។
4. ការចូលប្រើគណនី (ស្រេចចិត្ត)
អ្នកអាចប្រើឧបករណ៍បង្កើត និងកម្មវិធីស្កេនដោយគ្មានគណនី។ ប្រសិនបើអ្នកប្រើប្រាស់ជ្រើសរើសចូលប្រើតាមប៊ូតុង «ចូលប្រើ» នៅផ្នែកខាងលើនៃគេហទំព័រ (ប្រើសេវាកម្មគណនីរួមរបស់ WIA) ក្រុមហ៊ុននឹងទទួលព័ត៌មានខាងក្រោម។
- អត្តសញ្ញាណគណនី អាសយដ្ឋានអ៊ីមែល ឈ្មោះហៅក្រៅ URL រូបភាពប្រវត្តិរូប គម្រោងសមាជិកភាព តួនាទី (role) និងអ្នកផ្តល់សេវាដែលបានប្រើដើម្បីចូលប្រើ (ឧទាហរណ៍ Google, Kakao)
- ក្រុមហ៊ុនមិនទទួលពាក្យសម្ងាត់របស់អ្នកប្រើប្រាស់ទេ។
ប្រភេទខាងក្រោមត្រូវបានដំណើរការបន្ថែមតែក្នុងករណីប្រើប្រាស់គម្រោងបង់ប្រាក់ (ការជាវ) ប៉ុណ្ណោះ។
- អាសយដ្ឋានអ៊ីមែល (អ៊ីមែលរបស់គណនីដែលបានដាក់ពាក្យជាវ)
- លេខសម្គាល់អតិថិជនទូទាត់ (លេខសម្គាល់អតិថិជនដែល Stripe ផ្តល់ឱ្យអ្នកប្រើប្រាស់)
- ស្ថានភាពការជាវ (គម្រោង ប្រភេទប្រចាំខែ ឬប្រចាំឆ្នាំ កាលបរិច្ឆេទបញ្ចប់នៃរយៈពេលទូទាត់បច្ចុប្បន្ន ថាតើគ្រោងបោះបង់ឬអត់ ថាតើគម្រោងត្រូវបានដកហូតដោយសារការសងប្រាក់ត្រឡប់ ឬវិវាទឬអត់ ជាដើម)
- ក្រុមហ៊ុនមិនរក្សាទុកលេខកាតទេ។ ព័ត៌មានកាតត្រូវបានអ្នកប្រើប្រាស់បញ្ចូលដោយផ្ទាល់ទៅក្នុងទម្រង់ទូទាត់របស់ Stripe ហើយមិនឆ្លងកាត់ក្រុមហ៊ុនទេ។
5. តំណផ្ទាល់ (អាសយដ្ឋានខ្លីរបស់ wiacode.com)
- ថូខឹនខ្លី គណនីម្ចាស់ URL គោលដៅ និងម៉ាស៊ីនភ្ញៀវរបស់វា ទង់ស្ថានភាព និងកំណត់ចំណាំស្រេចចិត្តដែលអ្នកប្រើប្រាស់ទុកសម្រាប់ខ្លួនឯង
- ប្រសិនបើអ្នកប្រើប្រាស់ផ្ទៀងផ្ទាត់ដែនផ្ទាល់ខ្លួន គឺឈ្មោះដែននោះ និងលទ្ធផលនៃការផ្ទៀងផ្ទាត់
- ចំនួនដងមើលប្រចាំថ្ងៃតាមតំណនីមួយៗ។ ចំនួននេះជាតួលេខសរុប ហើយមិនមែនជាកំណត់ត្រា (log) នៃការមើលនីមួយៗទេ។ ទោះយ៉ាងណា ដើម្បីរាប់ភ្ញៀវតែមួយម្នាក់តែម្តងក្នុងមួយថ្ងៃ យើងរក្សាទុកតម្លៃហាសនៃអាសយដ្ឋាន IP និង User-Agent របស់កម្មវិធីរុករក ដែលហាសដោយអំបិលដែលប្រើតែក្នុងថ្ងៃនោះ នៅពេលមើល រួមជាមួយតំណ និងកាលបរិច្ឆេទ។ យើងមិនរក្សាទុកអាសយដ្ឋាន IP និង User-Agent ដើមទេ ហើយហាសនេះមិនអាចតាមដានឆ្លងកាលបរិច្ឆេទបានទេ ព្រោះនៅពេលប្តូរថ្ងៃ តម្លៃរបស់ភ្ញៀវតែមួយនឹងខុសគ្នា ហើយវានឹងត្រូវលុបចោលនៅពេលរយៈពេលរក្សាទុក (យ៉ាងច្រើន 40 ថ្ងៃ) កន្លងផុត។ ការមើលដោយបូតមើលជាមុន និងសំណើដែលមិនមែនជា GET មិនត្រូវបានរាប់ទេ។
6. ការបរិច្ចាគ
នៅពេលបរិច្ចាគតាមប៊ូតុង «Buy us a coffee» ការទូទាត់ត្រូវបានដំណើរការដោយ Stripe។ ព័ត៌មានកាតត្រូវបានបញ្ចូលដោយផ្ទាល់ទៅក្នុងទម្រង់ទូទាត់ផ្ទាល់ខ្លួនរបស់ Stripe ហើយមិនទៅដល់ wiacode.com ទេ។ គេហទំព័រនេះបញ្ជូនតែចំនួនទឹកប្រាក់ និងរូបិយប័ណ្ណនៃការបរិច្ចាគទៅសេវាកម្មទូទាត់ប៉ុណ្ណោះ ហើយមិនកាន់កាប់ព័ត៌មានកាត និងសោសម្ងាត់របស់ Stripe (secret key) ទេ។
7. ព័ត៌មានដែលក្រុមហ៊ុនមិនប្រមូល
- យើងមិនប្រមូលព័ត៌មានដែលអាចកំណត់អត្តសញ្ញាណបុគ្គលទេ លើកលែងតែអ្នកប្រើប្រាស់ផ្តល់ដោយស្ម័គ្រចិត្ត។
- យើងមិនរក្សាទុកទិន្នន័យនៃ WIA Code ដែលបានស្កេននៅលើម៉ាស៊ីនមេទេ។
- យើងមិនប្រើខូគី ឬអត្តសញ្ញាណសម្រាប់គោលបំណងផ្សាយពាណិជ្ជកម្ម ការវិភាគ ឬការតាមដានដោយភាគីទី 3 ទេ។
- យើងមិនលក់ ប្តូរ ឬចែករំលែកទិន្នន័យផ្ទាល់ខ្លួនរបស់អ្នកប្រើប្រាស់ជាមួយភាគីទី 3 ទេ។
មាត្រា 3 (រយៈពេលដំណើរការ និងរក្សាទុកទិន្នន័យផ្ទាល់ខ្លួន)
ក្រុមហ៊ុនដំណើរការ និងរក្សាទុកទិន្នន័យផ្ទាល់ខ្លួនក្នុងរយៈពេលរក្សាទុក និងប្រើប្រាស់ទិន្នន័យផ្ទាល់ខ្លួនតាមច្បាប់ ឬក្នុងរយៈពេលរក្សាទុក និងប្រើប្រាស់ដែលបានទទួលការយល់ព្រមនៅពេលប្រមូលទិន្នន័យផ្ទាល់ខ្លួនពីម្ចាស់ទិន្នន័យ។ រយៈពេលរក្សាទុកនៃប្រភេទនីមួយៗមានដូចខាងក្រោម។
| ប្រភេទ | រយៈពេលរក្សាទុក |
|---|---|
| រូបភាពដែលបានផ្ញើសម្រាប់ការដោះកូដលើពពក | ត្រូវបំផ្លាញភ្លាមៗបន្ទាប់ពីដំណើរការដោះកូដ (មិនរក្សាទុក) |
| ខ្លឹមសារពាក្យចូលរួមព្រឹត្តិការណ៍ | រហូតដល់សម្រេចគោលបំណងនៃការរៀបចំព្រឹត្តិការណ៍ (រហូតដល់ការផ្តល់រង្វាន់បានបញ្ចប់ និងព្រឹត្តិការណ៍បានបញ្ចប់)។ ប្រសិនបើម្ចាស់ទិន្នន័យស្នើសុំលុប នឹងត្រូវបំផ្លាញដោយមិនយឺតយ៉ាវ |
| សញ្ញាបង្ហាញការរំលោភបំពានព្រឹត្តិការណ៍ (ហាសអំបិលនៃ IP និង User-Agent) | ក្នុងរយៈពេលចាំបាច់សម្រាប់ពិនិត្យពាក្យនោះ ហើយបំផ្លាញរួមជាមួយខ្លឹមសារពាក្យ |
| ហាសអំបិលនៃ IP និង User-Agent របស់ឧបករណ៍រាប់ការប្រើប្រាស់អនាមិក | យ៉ាងច្រើន 24 ម៉ោង |
| ព័ត៌មានចូលប្រើ (អត្តសញ្ញាណគណនី អ៊ីមែល ឈ្មោះហៅក្រៅ URL រូបភាពប្រវត្តិរូប គម្រោង តួនាទី អ្នកផ្តល់សេវា) | ត្រូវបំផ្លាញដោយមិនយឺតយ៉ាវនៅពេលចាកចេញពីសមាជិកភាព (ស្នើសុំលុបគណនី) |
| ព័ត៌មានតំណផ្ទាល់ (ថូខឹន គណនីម្ចាស់ គោលដៅ ស្ថានភាព កំណត់ចំណាំ ការផ្ទៀងផ្ទាត់ដែន ចំនួនមើលសរុបប្រចាំថ្ងៃ) | ត្រូវបំផ្លាញដោយមិនយឺតយ៉ាវនៅពេលអ្នកប្រើប្រាស់លុបតំណ ឬចាកចេញពីសមាជិកភាព |
| ព័ត៌មានការជាវ (អ៊ីមែល លេខសម្គាល់អតិថិជនទូទាត់ ស្ថានភាពការជាវ) | ក្នុងអំឡុងពេលប្រើប្រាស់ការជាវ ហើយបន្ទាប់ពីការជាវបញ្ចប់ ឬចាកចេញពីសមាជិកភាព គឺតាមរយៈពេលរក្សាទុកតាមច្បាប់ខាងក្រោម។ ព័ត៌មានដែលគ្មានកាតព្វកិច្ចរក្សាទុកតាមច្បាប់ ត្រូវបំផ្លាញដោយមិនយឺតយ៉ាវនៅពេលចាកចេញពីសមាជិកភាព |
| កំណត់ត្រាអំពីកិច្ចសន្យា ឬការដកសំណើ ការទូទាត់ប្រាក់ និងការផ្គត់ផ្គង់ទំនិញ និងសេវាកម្ម | 5 ឆ្នាំ តាម «ច្បាប់ស្តីពីការការពារអ្នកប្រើប្រាស់ក្នុងពាណិជ្ជកម្មអេឡិចត្រូនិក និងអ្វីៗផ្សេងទៀត» |
| កំណត់ត្រាអំពីការបណ្តឹងរបស់អ្នកប្រើប្រាស់ ឬការដោះស្រាយវិវាទ | 3 ឆ្នាំ តាម «ច្បាប់ស្តីពីការការពារអ្នកប្រើប្រាស់ក្នុងពាណិជ្ជកម្មអេឡិចត្រូនិក និងអ្វីៗផ្សេងទៀត» |
| កំណត់ត្រាដំណើរការទូទាត់ផ្សេងទៀតដែលក្រុមហ៊ុនរក្សាទុកសម្រាប់ប្រតិបត្តិការសេវាកម្ម (កំណត់ត្រាដំណើរការ webhook ជាដើម) | 3 ឆ្នាំ |
| ហាសប្រចាំថ្ងៃសម្រាប់ការពារការរាប់ស្ទួននៃការមើលតំណផ្ទាល់ | យ៉ាងច្រើន 40 ថ្ងៃ |
| ចំនួនទឹកប្រាក់ និងរូបិយប័ណ្ណនៃការបរិច្ចាគ | ក្រុមហ៊ុនមិនកាន់កាប់ព័ត៌មានកាតទេ។ កំណត់ត្រាទូទាត់ត្រូវបានរក្សាទុកដោយ Stripe តាមគោលការណ៍ដំណើរការទិន្នន័យផ្ទាល់ខ្លួនរបស់ Stripe |
| ខ្លឹមសារសំណួរ | រហូតដល់ការដោះស្រាយសំណួរបានបញ្ចប់ |
ទោះយ៉ាងណា ប្រសិនបើមានកំណត់ត្រាដែលច្បាប់ដែលពាក់ព័ន្ធតម្រូវឱ្យរក្សាទុកក្នុងរយៈពេលជាក់លាក់ ក្រុមហ៊ុននឹងរក្សាទុកក្នុងរយៈពេលដែលច្បាប់នោះកំណត់។
មាត្រា 4 (ការផ្តល់ទិន្នន័យផ្ទាល់ខ្លួនដល់ភាគីទី 3)
ក្រុមហ៊ុនដំណើរការទិន្នន័យផ្ទាល់ខ្លួនរបស់ម្ចាស់ទិន្នន័យតែក្នុងវិសាលភាពដែលបានបញ្ជាក់ក្នុងមាត្រា 1 ហើយផ្តល់ទិន្នន័យផ្ទាល់ខ្លួនដល់ភាគីទី 3 តែក្នុងករណីដែលស្របតាមមាត្រា 17 និងមាត្រា 18 នៃ «ច្បាប់ស្តីពីការការពារទិន្នន័យផ្ទាល់ខ្លួន» ដូចជាការយល់ព្រមរបស់ម្ចាស់ទិន្នន័យ ឬបទប្បញ្ញត្តិពិសេសនៃច្បាប់ប៉ុណ្ណោះ។ បច្ចុប្បន្ន ក្រុមហ៊ុនមិនផ្តល់ទិន្នន័យផ្ទាល់ខ្លួនរបស់អ្នកប្រើប្រាស់ដល់ភាគីទី 3 ទេ។
មាត្រា 5 (ការប្រគល់ការងារដំណើរការទិន្នន័យផ្ទាល់ខ្លួន)
ដើម្បីផ្តល់សេវាកម្មបានរលូន ក្រុមហ៊ុនប្រគល់ការងារដំណើរការទិន្នន័យផ្ទាល់ខ្លួនដូចខាងក្រោម។ នៅពេលចុះកិច្ចសន្យាប្រគល់ការងារ ក្រុមហ៊ុនបញ្ជាក់ក្នុងឯកសារតាមមាត្រា 26 នៃ «ច្បាប់ស្តីពីការការពារទិន្នន័យផ្ទាល់ខ្លួន» អំពីការហាមឃាត់ដំណើរការទិន្នន័យផ្ទាល់ខ្លួនក្រៅពីគោលបំណងអនុវត្តការងារដែលបានប្រគល់ វិធានការការពារបច្ចេកទេស និងរដ្ឋបាល ការកម្រិតការប្រគល់បន្ត ការគ្រប់គ្រង និងត្រួតពិនិត្យអ្នកទទួលការងារ និងទំនួលខុសត្រូវដូចជាសំណងការខូចខាត ហើយត្រួតពិនិត្យថាតើអ្នកទទួលការងារដំណើរការទិន្នន័យផ្ទាល់ខ្លួនដោយសុវត្ថិភាពឬអត់។
| អ្នកទទួលការងារ | ការងារដែលបានប្រគល់ | ប្រភេទទិន្នន័យដែលដំណើរការ |
|---|---|---|
| Stripe, Inc. និងក្រុមហ៊ុនបុត្រសម្ព័ន្ធរបស់ខ្លួន | ការដំណើរការទូទាត់ការបរិច្ចាគ និងគម្រោងបង់ប្រាក់ (ការជាវ) ការដោះស្រាយការសងប្រាក់ត្រឡប់ និងវិវាទ | ចំនួនទឹកប្រាក់ និងរូបិយប័ណ្ណនៃការបរិច្ចាគ ឬគម្រោង និងចំនួនទឹកប្រាក់នៃការជាវ អាសយដ្ឋានអ៊ីមែល លេខសម្គាល់អតិថិជនទូទាត់ និងព័ត៌មានទូទាត់ដែលអ្នកប្រើប្រាស់បញ្ចូលដោយផ្ទាល់ទៅក្នុងទម្រង់ទូទាត់របស់ Stripe (មិនឆ្លងកាត់ក្រុមហ៊ុន) |
| សេវាកម្មគណនីរួមរបស់ WIA (សេវាកម្មចូលប្រើរួមបញ្ចូលគ្នា ដែលក្រុមហ៊ុនដំណើរការ) | ការផ្ទៀងផ្ទាត់សមាជិក និងការរក្សាស្ថានភាពចូលប្រើ | ព័ត៌មានចូលប្រើក្នុងមាត្រា 2 ចំណុចទី 4 |
អ្នកផ្តល់ការចូលប្រើខាងក្រៅដែលអ្នកប្រើប្រាស់ជ្រើសរើសពេលចូលប្រើ (ឧទាហរណ៍ Google, Kakao) គឺជាសេវាកម្មដាច់ដោយឡែក ដែលអនុវត្តតាមលក្ខខណ្ឌប្រើប្រាស់ និងគោលការណ៍ដំណើរការទិន្នន័យផ្ទាល់ខ្លួនរវាងអ្នកប្រើប្រាស់ និងអ្នកផ្តល់សេវានោះ ហើយក្រុមហ៊ុនគ្រាន់តែទទួលព័ត៌មានក្នុងមាត្រា 2 ចំណុចទី 4 ពីអ្នកផ្តល់សេវានោះ ហើយមិនប្រគល់ទិន្នន័យផ្ទាល់ខ្លួនរបស់អ្នកប្រើប្រាស់ទៅឱ្យអ្នកផ្តល់សេវាទេ។
មាត្រា 6 (ការផ្ទេរទិន្នន័យផ្ទាល់ខ្លួនទៅក្រៅប្រទេស)
សម្រាប់ដំណើរការទូទាត់ការបរិច្ចាគ និងគម្រោងបង់ប្រាក់ (ការជាវ) ក្រុមហ៊ុនផ្ទេរទិន្នន័យផ្ទាល់ខ្លួនទៅក្រៅប្រទេសដូចខាងក្រោម។ រឿងនេះកើតឡើងតែនៅពេលអ្នកប្រើប្រាស់ជ្រើសរើសការបរិច្ចាគ ឬការជាវប៉ុណ្ណោះ។
| ធាតុ | ខ្លឹមសារ |
|---|---|
| អ្នកទទួលការផ្ទេរ | Stripe, Inc. (សហរដ្ឋអាមេរិក) |
| ព័ត៌មានទំនាក់ទំនងរបស់អ្នកទទួលការផ្ទេរ | ព័ត៌មានទំនាក់ទំនងដែលបានបញ្ជាក់ក្នុងគោលការណ៍ដំណើរការទិន្នន័យផ្ទាល់ខ្លួនរបស់ Stripe (https://stripe.com/privacy) |
| ប្រទេសដែលទទួលការផ្ទេរ | សហរដ្ឋអាមេរិក |
| ប្រភេទទិន្នន័យដែលត្រូវផ្ទេរ | ចំនួនទឹកប្រាក់ និងរូបិយប័ណ្ណនៃការបរិច្ចាគ គម្រោង និងចំនួនទឹកប្រាក់នៃការជាវ អាសយដ្ឋានអ៊ីមែល លេខសម្គាល់អតិថិជនទូទាត់ និងព័ត៌មានទូទាត់ដែលអ្នកប្រើប្រាស់បញ្ចូលដោយផ្ទាល់ទៅក្នុងទម្រង់ទូទាត់របស់ Stripe (ព័ត៌មានកាតជាដើម ត្រូវបានផ្ញើដោយផ្ទាល់ទៅ Stripe ដោយមិនឆ្លងកាត់ក្រុមហ៊ុន) |
| ពេលវេលា និងវិធីសាស្ត្រនៃការផ្ទេរ | ផ្ញើតាមរយៈទំនាក់ទំនងបណ្តាញដែលបានអ៊ិនគ្រីប នៅពេលអ្នកប្រើប្រាស់ដំណើរការទូទាត់ការបរិច្ចាគ ឬការជាវ និងនៅពេលដំណើរការការបន្ត ការបោះបង់ និងការសងប្រាក់ត្រឡប់នៃការជាវ |
| គោលបំណងប្រើប្រាស់ | ការអនុម័ត និងការគិតប្រាក់ទៀងទាត់នៃការទូទាត់ការបរិច្ចាគ និងការជាវ ការដោះស្រាយការបោះបង់ ការសងប្រាក់ត្រឡប់ និងវិវាទ |
| រយៈពេលរក្សាទុក និងប្រើប្រាស់ | តាមគោលការណ៍ដំណើរការទិន្នន័យផ្ទាល់ខ្លួនរបស់ Stripe និងច្បាប់ដែលពាក់ព័ន្ធ |
អ្នកប្រើប្រាស់អាចបដិសេធការផ្ទេរទៅក្រៅប្រទេសខាងលើបាន ដោយមិនបរិច្ចាគ និងមិនជាវគម្រោងបង់ប្រាក់។ ទាំងការបរិច្ចាគ និងគម្រោងបង់ប្រាក់សុទ្ធតែជាការស្រេចចិត្ត ហើយទោះមិនចុះឈ្មោះក៏អាចបន្តប្រើប្រាស់មុខងារមូលដ្ឋានដោយឥតគិតថ្លៃបាន។ សម្រាប់លក្ខខណ្ឌនៃគម្រោងបង់ប្រាក់ សូមមើលមាត្រា 5-2 តទៅនៃលក្ខខណ្ឌប្រើប្រាស់សេវាកម្ម។
មាត្រា 7 (ការបំផ្លាញទិន្នន័យផ្ទាល់ខ្លួន)
- នៅពេលទិន្នន័យផ្ទាល់ខ្លួនលែងចាំបាច់ ដូចជារយៈពេលរក្សាទុកបានកន្លងផុត ឬគោលបំណងដំណើរការត្រូវបានសម្រេច ក្រុមហ៊ុននឹងបំផ្លាញទិន្នន័យផ្ទាល់ខ្លួននោះដោយមិនយឺតយ៉ាវ។
- ទោះបីរយៈពេលរក្សាទុកដែលបានទទួលការយល់ព្រមពីម្ចាស់ទិន្នន័យបានកន្លងផុត ឬគោលបំណងដំណើរការត្រូវបានសម្រេច ប៉ុន្តែប្រសិនបើត្រូវបន្តរក្សាទុកទិន្នន័យផ្ទាល់ខ្លួនតាមច្បាប់ផ្សេង ទិន្នន័យផ្ទាល់ខ្លួននោះត្រូវផ្លាស់ទៅមូលដ្ឋានទិន្នន័យ (DB) ដាច់ដោយឡែក ឬរក្សាទុកនៅកន្លែងផ្សេង។
- ព័ត៌មានក្នុងទម្រង់ឯកសារអេឡិចត្រូនិកត្រូវលុបជាអចិន្ត្រៃយ៍ដោយវិធីដែលមិនអាចស្តារកំណត់ត្រាឡើងវិញបាន ហើយទិន្នន័យផ្ទាល់ខ្លួនដែលបានកត់ត្រា និងរក្សាទុកក្នុងឯកសារក្រដាសត្រូវបំផ្លាញដោយកិនក្នុងម៉ាស៊ីនកិន ឬដុតចោល។
មាត្រា 8 (សិទ្ធិ កាតព្វកិច្ចរបស់ម្ចាស់ទិន្នន័យ និងអ្នកតំណាងស្របច្បាប់ និងវិធីអនុវត្តសិទ្ធិ)
- ម្ចាស់ទិន្នន័យអាចប្រើសិទ្ធិជាច្រើនចំពោះក្រុមហ៊ុននៅពេលណាក៏បាន ដូចជាសិទ្ធិស្នើសុំចូលមើល កែតម្រូវ លុប ផ្អាកដំណើរការទិន្នន័យផ្ទាល់ខ្លួន និងដកការយល់ព្រម។
- សិទ្ធិអាចត្រូវបានអនុវត្តតាមរយៈអ្នកទទួលខុសត្រូវការពារទិន្នន័យផ្ទាល់ខ្លួនក្នុងមាត្រា 12 ឬអ៊ីមែលសាកសួរសេវាកម្ម (global@thekoreantoday.com) ជាលាយលក្ខណ៍អក្សរ អ៊ីមែល ឬមធ្យោបាយផ្សេងទៀត ហើយក្រុមហ៊ុននឹងអនុវត្តវិធានការចំពោះសំណើទាំងនោះដោយមិនយឺតយ៉ាវ។ ប្រសិនបើអ្នកស្នើសុំលុបគណនី ក្រុមហ៊ុននឹងលុបគណនី និងតំណផ្ទាល់ដែលជាកម្មសិទ្ធិរបស់គណនីនោះរួមគ្នា។
- សិទ្ធិអាចត្រូវបានអនុវត្តតាមរយៈអ្នកតំណាង ដូចជាអ្នកតំណាងស្របច្បាប់របស់ម្ចាស់ទិន្នន័យ ឬអ្នកដែលទទួលការផ្តល់សិទ្ធិ។ ក្នុងករណីនោះ ត្រូវដាក់លិខិតផ្តល់សិទ្ធិតាមទម្រង់ឧបសម្ព័ន្ធលេខ 11 នៃ «សេចក្តីជូនដំណឹងស្តីពីវិធីដំណើរការទិន្នន័យផ្ទាល់ខ្លួន»។
- សំណើចូលមើល និងផ្អាកដំណើរការ អាចត្រូវបានដាក់កំហិតលើសិទ្ធិរបស់ម្ចាស់ទិន្នន័យ តាមមាត្រា 35 កថាខណ្ឌទី 4 និងមាត្រា 37 កថាខណ្ឌទី 2 នៃ «ច្បាប់ស្តីពីការការពារទិន្នន័យផ្ទាល់ខ្លួន»។
- សម្រាប់សំណើកែតម្រូវ និងលុបទិន្នន័យផ្ទាល់ខ្លួន ប្រសិនបើច្បាប់ផ្សេងបានបញ្ជាក់ថាទិន្នន័យផ្ទាល់ខ្លួននោះជាកម្មវត្ថុប្រមូល មិនអាចស្នើសុំលុបបានទេ។
- ក្រុមហ៊ុនផ្ទៀងផ្ទាត់ថាតើអ្នកដែលស្នើសុំតាមសិទ្ធិរបស់ម្ចាស់ទិន្នន័យគឺជាម្ចាស់ទិន្នន័យផ្ទាល់ ឬអ្នកតំណាងស្របច្បាប់។
- ក្រុមហ៊ុនជម្រាបថា សម្រាប់ព័ត៌មានដែលរក្សាទុកក្នុងទម្រង់ដែលមិនអាចកំណត់អត្តសញ្ញាណបុគ្គលជាក់លាក់បាន ដូចជាតម្លៃហាសរបស់ឧបករណ៍រាប់ការប្រើប្រាស់អនាមិក ដោយសារមិនអាចសន្មតទៅបុគ្គលជាក់លាក់ណាមួយបានតាមបច្ចេកទេស ការឆ្លើយតបចំពោះសំណើចូលមើល និងកែតម្រូវជាលក្ខណៈបុគ្គលអាចពិបាក។
មាត្រា 9 (វិធានការធានាសុវត្ថិភាពទិន្នន័យផ្ទាល់ខ្លួន)
តាមមាត្រា 29 នៃ «ច្បាប់ស្តីពីការការពារទិន្នន័យផ្ទាល់ខ្លួន» ក្រុមហ៊ុនអនុវត្តវិធានការបច្ចេកទេស រដ្ឋបាល និងរូបវន្តដែលចាំបាច់សម្រាប់ធានាសុវត្ថិភាព ដូចខាងក្រោម។
- ការកាត់បន្ថយក្នុងដំណាក់កាលរចនា៖ ដោយដំណើរការការបង្កើត និងការដោះកូដរបស់ WIA Code ក្នុងឧបករណ៍របស់អ្នកប្រើប្រាស់ជាគោលការណ៍ ទិន្នន័យផ្ទាល់ខ្លួនដែលម៉ាស៊ីនមេដោះស្រាយត្រូវបានកាត់បន្ថយឱ្យតិចបំផុត។
- រក្សាទុកហាសជំនួសឱ្យច្បាប់ដើម៖ អាសយដ្ឋាន IP និង User-Agent សម្រាប់គោលបំណងការពារការរំលោភបំពាន មិនត្រូវបានរក្សាទុកជាច្បាប់ដើមទេ គឺរក្សាទុកតែជាហាសអំបិល (សម្រាប់ព្រឹត្តិការណ៍ គឺហាសកាត់ខ្លះចោល)។
- ការអ៊ិនគ្រីបបណ្តាញបញ្ជូន៖ សេវាកម្មត្រូវបានផ្តល់ជូនតាម HTTPS (TLS) ហើយខូគីចូលប្រើត្រូវបានចុះហត្ថលេខាតាមគ្រីបតូក្រាហ្វី ដើម្បីការពារការកែប្រែ និងការក្លែងបន្លំ។
- មិនកាន់កាប់ព័ត៌មានទូទាត់៖ យើងមិនកាន់កាប់ព័ត៌មានកាតដូចជាលេខកាតក្នុងប្រព័ន្ធរបស់ក្រុមហ៊ុន ហើយក៏មិនដាក់សោសម្ងាត់របស់ Stripe នៅលើគេហទំព័រនេះដែរ។
- ការគ្រប់គ្រងសិទ្ធិចូលប្រើ៖ កំណត់សិទ្ធិចូលប្រើប្រព័ន្ធដំណើរការទិន្នន័យផ្ទាល់ខ្លួនដល់បុគ្គលិកអប្បបរមាដែលចាំបាច់សម្រាប់ការអនុវត្តការងារ។
- វិធានការរដ្ឋបាល៖ ការបង្កើត និងអនុវត្តផែនការគ្រប់គ្រងផ្ទៃក្នុង ការបណ្តុះបណ្តាលអ្នកទទួលបន្ទុកចាត់ចែងទិន្នន័យផ្ទាល់ខ្លួន
មាត្រា 10 (ការដំឡើង និងប្រតិបត្តិការឧបករណ៍ប្រមូលទិន្នន័យផ្ទាល់ខ្លួនដោយស្វ័យប្រវត្តិ និងការបដិសេធ)
- ទីផ្ទុកក្នុងកម្មវិធីរុករក (localStorage)៖ ក្រុមហ៊ុនប្រើ localStorage របស់កម្មវិធីរុករក ដើម្បីចងចាំការកំណត់ភាសា និងការកំណត់ PWA របស់អ្នកប្រើប្រាស់។ ព័ត៌មាននេះមិនចាកចេញពីឧបករណ៍របស់អ្នកប្រើប្រាស់ទេ ហើយមិនត្រូវបានផ្ញើទៅម៉ាស៊ីនមេរបស់ក្រុមហ៊ុនឡើយ។
- ខូគី៖ ខូគីដែលក្រុមហ៊ុនដំឡើងគឺ
wia_sessionតែមួយគត់ ហើយត្រូវបានដំឡើងតែបន្ទាប់ពីអ្នកប្រើប្រាស់ចូលប្រើប៉ុណ្ណោះ។ ខូគីនេះ- ជាខូគី host-only ដែលមិនចែករំលែកជាមួយដែនរង
- ត្រូវបានចុះហត្ថលេខាតាមគ្រីបតូក្រាហ្វី
- ផុតកំណត់នៅពេល 30 ថ្ងៃបន្ទាប់ពីដំឡើង ឬនៅពេលអ្នកប្រើប្រាស់ចាកចេញ។
- មានព័ត៌មានចូលប្រើក្នុងមាត្រា 2 ចំណុចទី 4 ហើយត្រូវបានប្រើតែដើម្បីរក្សាស្ថានភាពចូលប្រើនៅលើគេហទំព័រក្នុងគ្រួសារ WIA ប៉ុណ្ណោះ។
- ក្រុមហ៊ុនមិនប្រើខូគីសម្រាប់ផ្សាយពាណិជ្ជកម្ម ការវិភាគ ឬការតាមដានដោយភាគីទី 3 ទាល់តែសោះ។ ប្រសិនបើអ្នកប្រើប្រាស់មិនចូលប្រើទេ គេហទំព័រនេះមិនដំឡើងខូគីណាមួយឡើយ។
- វិធីបដិសេធ៖ អ្នកប្រើប្រាស់អាចជៀសវាងការដំឡើងខូគីទាំងស្រុងដោយមិនចូលប្រើ។ ម្យ៉ាងទៀត អ្នកអាចបដិសេធការរក្សាទុកខូគី ឬលុបវា នៅក្នុងការកំណត់របស់កម្មវិធីរុករកគេហទំព័រ (ឧទាហរណ៍ Chrome — ការកំណត់ > ឯកជនភាព និងសុវត្ថិភាព > ខូគី និងទិន្នន័យគេហទំព័រផ្សេងទៀត, Safari — ចំណូលចិត្ត > ឯកជនភាព)។ ទោះយ៉ាងណា ប្រសិនបើអ្នកបដិសេធការរក្សាទុកខូគី ស្ថានភាពចូលប្រើនឹងមិនត្រូវបានរក្សា ហើយអ្នកនឹងមិនអាចប្រើមុខងារដែលតម្រូវឱ្យចូលប្រើ ដូចជាទំព័រផ្ទាល់ខ្លួនបានទេ។ អ្នកក៏អាចលុបការកំណត់ភាសា និង PWA ដែលរក្សាទុកក្នុង localStorage ដោយមុខងារលុបទិន្នន័យគេហទំព័ររបស់កម្មវិធីរុករកផងដែរ។
- PWA និងការប្រើប្រាស់ក្រៅបណ្តាញ៖ នៅពេលដំឡើង WIA Code ជា PWA (Progressive Web App) អ្នកធ្វើការសេវាកម្ម (Service Worker) រក្សាទុកឯកសារកម្មវិធីក្នុងឧបករណ៍របស់អ្នកប្រើប្រាស់ ដើម្បីអាចស្កេនក្រៅបណ្តាញបាន។ មានតែកូដកម្មវិធីប៉ុណ្ណោះដែលត្រូវបានរក្សាទុកក្នុងឃ្លាំងសម្ងាត់ ហើយទិន្នន័យផ្ទាល់ខ្លួនមិនត្រូវបានរក្សាទុកក្នុងឃ្លាំងសម្ងាត់ទេ។
មាត្រា 11 (ទិន្នន័យផ្ទាល់ខ្លួនរបស់កុមារ)
WIA Code ត្រូវបានរចនាឡើងដើម្បីឱ្យមនុស្សគ្រប់វ័យអាចប្រើប្រាស់បាន។ ក្រុមហ៊ុនមិនប្រមូលទិន្នន័យផ្ទាល់ខ្លួនរបស់កុមារដែលមានអាយុក្រោម 14 ឆ្នាំ ដោយគ្មានការយល់ព្រមពីអ្នកតំណាងស្របច្បាប់ទេ ហើយប្រសិនបើដឹងថាទិន្នន័យផ្ទាល់ខ្លួនរបស់កុមារត្រូវបានប្រមូល នឹងបំផ្លាញដោយមិនយឺតយ៉ាវ។ ប្រសិនបើអ្នកគិតថាកុមារបានផ្តល់ទិន្នន័យផ្ទាល់ខ្លួនដល់ក្រុមហ៊ុន សូមជូនដំណឹងតាមព័ត៌មានទំនាក់ទំនងក្នុងមាត្រា 12។
មាត្រា 12 (អ្នកទទួលខុសត្រូវការពារទិន្នន័យផ្ទាល់ខ្លួន)
ក្រុមហ៊ុនទទួលខុសត្រូវទូទៅចំពោះការងារទាក់ទងនឹងដំណើរការទិន្នន័យផ្ទាល់ខ្លួន ហើយបានតែងតាំងអ្នកទទួលខុសត្រូវការពារទិន្នន័យផ្ទាល់ខ្លួនដូចខាងក្រោម ដើម្បីដោះស្រាយបណ្តឹងរបស់ម្ចាស់ទិន្នន័យ និងដោះស្រាយការខូចខាតពាក់ព័ន្ធនឹងការដំណើរការទិន្នន័យផ្ទាល់ខ្លួន។
- អ្នកទទួលខុសត្រូវការពារទិន្នន័យផ្ទាល់ខ្លួន៖ Yeon Sam-heum (នាយកប្រតិបត្តិ)
- អ៊ីមែល៖ ceosmilestory@nate.com
- ទូរស័ព្ទ៖ +82-1599-1045
- សំណួរអំពីសេវាកម្ម៖ global@thekoreantoday.com
ម្ចាស់ទិន្នន័យអាចសាកសួរអ្នកទទួលខុសត្រូវការពារទិន្នន័យផ្ទាល់ខ្លួនអំពីសំណួរ ការដោះស្រាយបណ្តឹង និងការដោះស្រាយការខូចខាតទាក់ទងនឹងការការពារទិន្នន័យផ្ទាល់ខ្លួនទាំងអស់ដែលកើតឡើងពេលប្រើប្រាស់សេវាកម្ម ហើយក្រុមហ៊ុននឹងឆ្លើយតប និងដោះស្រាយចំពោះសំណួររបស់ម្ចាស់ទិន្នន័យដោយមិនយឺតយ៉ាវ។
មាត្រា 13 (វិធីដោះស្រាយករណីរំលោភសិទ្ធិ)
ដើម្បីទទួលបានការដោះស្រាយចំពោះការរំលោភលើទិន្នន័យផ្ទាល់ខ្លួន ម្ចាស់ទិន្នន័យអាចដាក់ពាក្យសុំដោះស្រាយវិវាទ ឬប្រឹក្សាយោបល់ទៅគណៈកម្មាធិការសម្រុះសម្រួលវិវាទទិន្នន័យផ្ទាល់ខ្លួន មជ្ឈមណ្ឌលរាយការណ៍ការរំលោភទិន្នន័យផ្ទាល់ខ្លួនរបស់ទីភ្នាក់ងារអ៊ីនធឺណិត និងសន្តិសុខកូរ៉េ (KISA) ជាដើម។ សម្រាប់ការរាយការណ៍ និងប្រឹក្សាយោបល់ផ្សេងទៀតអំពីការរំលោភទិន្នន័យផ្ទាល់ខ្លួន សូមសាកសួរទៅស្ថាប័នខាងក្រោម។
- គណៈកម្មាធិការសម្រុះសម្រួលវិវាទទិន្នន័យផ្ទាល់ខ្លួន៖ (គ្មានលេខតំបន់) 1833-6972 (www.kopico.go.kr)
- មជ្ឈមណ្ឌលរាយការណ៍ការរំលោភទិន្នន័យផ្ទាល់ខ្លួន៖ (គ្មានលេខតំបន់) 118 (privacy.kisa.or.kr)
- ក្រសួងរាជអយ្យការកំពូល៖ (គ្មានលេខតំបន់) 1301 (www.spo.go.kr)
- ទីភ្នាក់ងារប៉ូលីសជាតិ៖ (គ្មានលេខតំបន់) 182 (ecrm.cyber.go.kr)
បុគ្គលដែលសិទ្ធិ ឬផលប្រយោជន៍ត្រូវបានរំលោភដោយសារសេចក្តីសម្រេច ឬការអសកម្មរបស់ប្រធានស្ថាប័នសាធារណៈ ចំពោះសំណើតាមបទប្បញ្ញត្តិនៃមាត្រា 35 (ការចូលមើលទិន្នន័យផ្ទាល់ខ្លួន) មាត្រា 36 (ការកែតម្រូវ និងលុបទិន្នន័យផ្ទាល់ខ្លួន) និងមាត្រា 37 (ការផ្អាកដំណើរការទិន្នន័យផ្ទាល់ខ្លួនជាដើម) នៃ «ច្បាប់ស្តីពីការការពារទិន្នន័យផ្ទាល់ខ្លួន» អាចស្នើសុំការពិនិត្យរដ្ឋបាលតាមវិធីដែលច្បាប់ស្តីពីការពិនិត្យរដ្ឋបាលបានកំណត់។
មាត្រា 14 (ភាសាអាទិភាព)
គោលការណ៍ដំណើរការទិន្នន័យផ្ទាល់ខ្លួននេះត្រូវបានផ្តល់ជាច្បាប់ភាសាកូរ៉េ និងច្បាប់ភាសាអង់គ្លេស (/privacy.html)។ ក្នុងករណីមានភាពខុសគ្នាក្នុងការបកស្រាយរវាងច្បាប់ទាំងពីរភាសា ច្បាប់ភាសាកូរ៉េមានអាទិភាព។ ការបកប្រែជាភាសាផ្សេងទៀត ប្រសិនបើមាន គឺគ្រាន់តែជាឯកសារយោងដើម្បីភាពងាយស្រួលរបស់អ្នកប្រើប្រាស់ ហើយគ្មានអានុភាពចងភ្ជាប់ទេ។
មាត្រា 15 (ការកែប្រែគោលការណ៍ដំណើរការទិន្នន័យផ្ទាល់ខ្លួន)
- គោលការណ៍ដំណើរការទិន្នន័យផ្ទាល់ខ្លួននេះអនុវត្តចាប់ពីថ្ងៃទី 11 ខែ 10 ឆ្នាំ 2026។
- ក្រុមហ៊ុនអាចកែប្រែគោលការណ៍នេះតាមការផ្លាស់ប្តូរនៃច្បាប់ គោលនយោបាយ ឬសេវាកម្ម ហើយនៅពេលកែប្រែ នឹងបង្ហាញខ្លឹមសារនៃការកែប្រែ និងកាលបរិច្ឆេទចូលជាធរមាននៅលើទំព័រនេះ ព្រមទាំងធ្វើបច្ចុប្បន្នភាពកាលបរិច្ឆេទកែប្រែចុងក្រោយនៅខាងលើ។
ខចុងក្រោយ
គោលការណ៍ដំណើរការទិន្នន័យផ្ទាល់ខ្លួននេះមានប្រសិទ្ធភាពចាប់ពីថ្ងៃទី 11 ខែ 10 ឆ្នាំ 2026។
- ឈ្មោះក្រុមហ៊ុន៖ SmileStory Co., Ltd.
- តំណាង៖ Yeon Sam-heum (Ph.D.)
- លេខចុះបញ្ជីអាជីវកម្ម៖ 109-86-17229
- លេខរាយការណ៍អាជីវកម្មលក់តាមសំបុត្រ៖ 2013-서울강서-0434
- អាសយដ្ឋាន៖ 서울특별시 강서구 마곡중앙6로 21, 5층 511호 D01 (마곡동, 이너매스마곡1차)
- ទូរស័ព្ទ៖ +82-1599-1045
- សំណួរអំពីសេវាកម្ម៖ global@thekoreantoday.com