Dateschutzerklärung
Gëlteg ab: 11.10.2026 · Lescht geännert: 11.10.2026
Dëst Dokument ass eng Referenziwwersetzung, déi nëmmen der Bequemlechkeet vun de Notzer déngt. Rechtlech Wierkung huet allëng d'koreanescht Original; bei Ënnerscheeder an der Auslegung geet déi koreanesch Fassung vir (Artikel 14). English
D'SmileStory Co., Ltd. (nodeems d'"Firma") hëlt d'perséinlech Informatioune vun den betraffene Persounen, déi de WIA Code Service (https://wiacode.com, nodeems de "Service") vun der Firma benotzen, eescht a stellt dës Dateschutzerklärung no Artikel 30 vum „Gesetz iwwer de Schutz vu perséinlechen Informatiounen" op a verëffentlecht se, fir d'perséinlech Informatioune vun den betraffene Persounen ze schützen an Reklamatiounen dozou séier a glat ze behandelen.
WIA Code gouf vun Ufank un sou entworf, datt et sou wéineg perséinlech Informatioune wéi méiglech veraarbecht. D'Generéiere an d'Decodéiere vu Codes fënnt grondsätzlech nëmmen um Apparat (am Browser) vum Notzer statt a gëtt net un d'Server vun der Firma geschéckt. De Generator an de Scanner kënnen och ouni Kont benotzt ginn, a wann Dir Iech net aloggt, installéiert dëse Site guer keng Cookien.
Artikel 1 (Zwecker vun der Veraarbechtung vu perséinlechen Informatiounen)
D'Firma veraarbecht perséinlech Informatioune fir folgend Zwecker. Déi perséinlech Informatioune, déi veraarbecht ginn, ginn net fir aner Zwecker wéi déi folgend benotzt, a wann sech den Notzungszweck ännert, huelt d'Firma déi néideg Moossnamen, z. B. eng separat Zoustëmmung nom Artikel 18 vum „Gesetz iwwer de Schutz vu perséinlechen Informatiounen" anzehuelen.
- Entgéinnahm a Priiwung vun Eventteilnahmen an Auszuelen vu Belounungen — Entgéinnahm vun Teilnahme un de Events WIA Code Founding Seats a „Rees vun 1 Hunnert Millioune Mënschen", Iwwerpréiwung vum Inhalt vun der Teilnahm, Zouweisung vun der Teilnahmenummer, Iwwerliwwerung vun der Belounung
- Verhënnere vu Missbrauch vun Events — fir datt eng zoustänneg Persoun et iwwerpréiwe kann, wann aus der selwechter Quell vill Teilnahme agaange sinn
- Anonym Notzungsstatistiken — fir anonym ze zielen, wéi oft WIA Codes op de Generator- a Scanner-Säiten generéiert a gescannt goufen, a fir eng deeglech Uewergrenz pro Quell unzewenden, sou datt dës Zuel net onerlaabt opgeblosen ka ginn
- Identifikatioun vu Memberen an Zougrëff op „Meng Säit" (fakultativ) — wann de Notzer sech fir de Login entscheet, fir seng eegen Säit (/mypage/) a seng Direktlinken a Codes unzewisen an de Login-Zoustand ze erhalen
- Bereetstellung vum Direktlink-Service (kuerz URL) — fir déi wiacode.com-Kuerzadress, déi de Notzer erstallt huet, mat der Destinatioun ze verbannen, de Besëtzerkont ze verifizéieren an d'Domain-Verifikatioun ze veraarbechten
- Bezuelungsveraarbechtung a Verwaltung vun de bezuelten Tarifer (Abonnementer) — Bezuelung vum Abonnement, deen de Notzer gewielt huet, Uwendung vum Tarif, Behandlung vu Kënnegung, Réckerstattung a Bezuelstreidegkeeten, Botzen vun doppelte Abonnementer
- Veraarbechtung vun der Ënnerstëtzung — fir de Bezuelbetrag an d'Währung vun der fräiwëlleger Ënnerstëtzung iwwer de Knäppchen „Buy us a coffee" (eng Taass Kaffi ënnerstëtzen) un de Bezuelabwécklungsdénger weiderzeginn
- Cloud-Decodéierung (fakultativ) — wann d'Decodéierung um Apparat fehlgeschloen ass an de Notzer selwer op de Knäppchen „Cloud-Decodéierung" dréckt, fir dat 1 Bild ze decodéieren an d'Resultat zeréckzeginn
- Beäntwerten vun Ufroen — Äntwert op Ufroen, déi de Notzer u Firma geschéckt huet, a Behandlung vu Streidegkeeten
Artikel 2 (Kategorien vu perséinlechen Informatiounen, déi veraarbecht ginn)
D'Firma veraarbecht je no Servicefunktioun nëmmen déi néideg Minimum u perséinlechen Informatiounen, wéi follegt. All Kategorie gëtt nëmmen dann veraarbecht, wann de Notzer déi betreffend Funktioun tatsächlech benotzt; wann d'Funktioun net benotzt gëtt, gëtt déi betreffend Kategorie guer net gesammelt.
1. Informatiounen, déi nëmmen um Apparat veraarbecht a net un de Server geschéckt ginn
- Sproochastellung a PWA-Astellung: Gi just am Browser-Späicher (localStorage) vum Notzer gespäichert a net un d'Server vun der Firma geschéckt.
- Kamerabild: Gëtt nëmmen fir de Live-Scan vu WIA Codes benotzt, gëtt komplett um Apparat vum Notzer veraarbecht a net un d'Server vun der Firma geschéckt. Nëmmen wann d'Decodéierung um Apparat fehlgeschloen ass an de Notzer vu sech aus op de fakultative Knäppchen „Cloud-Decodéierung" gedréckt huet, gëtt dat 1 Bild fir d'Decodéierung un de Server vun der Firma geschéckt, an d'Firma späichert dat Bild net.
- Inhalt vum gescannte WIA Code: D'Firma späichert den Inhalt vun de Codes, déi de Notzer gescannt huet, net um Server.
2. Eventteilnahm (WIA Code Founding Seats / Rees vun 1 Hunnert Millioune Mënschen)
Déi folgend Informatioune ginn nëmmen opgeholl, wann de Notzer en Teilnahmeformulaire fir en Event ofgëtt. Wann Dir just eng Eventsäit kuckt oder Codes generéiert oder scannt, ginn déi folgend Kategorie guer net gesammelt.
- Inhalt vun der Teilnahm: De Kont, mat deem Dir ageloggt sidd, d'Land, dat de Notzer gewielt huet, d'URL vum ëffentleche Social-Media-Post, déi de Notzer ugi huet, den Usiichtsnumm, e Bild, dat de Notzer fakultativ ugehaang huet, d'E-Mail-Adress, un déi d'Belounung geschéckt gëtt
- Missbrauchssignal (gehasht): D'IP-Adress an de Browser-User-Agent-String zum Zäitpunkt vun der Ofgab vun der Teilnahm, jeeweils als Wäert, deen no Bäifügung vun engem Salt (salt) gehasht an dann deelweis ofgeschnidde gouf. D'Firma späichert den Originaltext vun der IP-Adress a vum User-Agent net. Dës Hashwäerter existéieren nëmmen mam engen Zweck, datt eng zoustänneg Persoun et iwwerpréiwe kann, wann aus der selwechter Quell vill Teilnahme agaange sinn; si ginn net benotzt, fir iergendeen automatesch ze blockéieren (gedeelt Netzwierker an NAT-Adresse vu Mobilfunkbetreiber kënnen legitim iwwerlappen) a si si mat kenger Aktivitéit ausserhalb vum Teilnahmeformulaire verbonnen.
3. Anonym Notzungszieler
D'Generator- a Scanner-Säiten zielen, wéi oft WIA Codes generéiert oder erfollegräich gescannt goufen. Dësen Zieler ass vum Design hier anonym a funktionéiert wéi follegt.
- Keng Identitéitsinformatioun: Zielufroe droen keng Cookien (
credentials: 'omit'), an et gëtt keng Kontoverbindung an keen Apparat-Identifikator. D'Firma kann eng bestëmmten Zuel keng bestëmmter Persoun zouweisen. - Eemoleg Token: Virum Zielen kritt d'Säit vun der Firma e kuerz gëltegen, signéierten Token. De Token enthält nëmmen eng Zäit an e Zoufallswäert, keng Informatioun iwwer de Notzer, a kann nëmmen eemol benotzt ginn.
- Missbrauchsbegrenzung (gehasht): Fir d'Zielwäerter éierlech ze halen, gëtt et eng Uewergrenz, wéi dacks pro Minutt an pro Dag aus enger Quell gezielt ka ginn. Fir déi deeglech Uewergrenz unzewenden, gëtt e Salt-Hash vun der IP-Adress a vum Browser-User-Agent fir maximal 24 Stonnen opbewahrt. Den Originaltext vun der IP-Adress a vum User-Agent gëtt net gespäichert, an dësen Hash ass mat kengem Kont a kenger anerer Handlung um Site verbonnen.
4. Login (fakultativ)
De Generator an de Scanner kënnen och ouni Kont benotzt ginn. Wann de Notzer sech iwwer de Knäppchen „Login" uewen um Site (mat dem gemeinsamen WIA-Kont-Service) fir de Login entscheet, kritt d'Firma folgend Informatiounen.
- Kontoidentifikator, E-Mail-Adress, Spëtznumm, URL vum Profilbild, Memberschaftsplang, Roll (role), Ubidder, deen fir de Login benotzt gouf (z. B. Google, Kakao)
- D'Firma kritt d'Passwuert vum Notzer net.
Nëmmen wann de Notzer e bezuelten Tarif (Abonnement) notzt, ginn folgend Kategorie zousätzlech veraarbecht.
- E-Mail-Adress (d'E-Mail vum Kont, deen d'Abonnement ofgeschloss huet)
- Bezuel-Clients-ID (d'Client-Identifikatiounsnummer, déi Stripe dem Notzer zougewisen huet)
- Abonnementstatus (Tarif, Ënnerscheed Mount/Joer, Enn vun der aktueller Bezuelperiod, ob eng Kënnegung virgesi ass, ob den Tarif wéinst Réckerstattung oder Streidegkeet zeréckgezunn gouf, usw.)
- D'Firma späichert keng Kaartenummeren. Kaartendate gi vum Notzer direkt am Bezuelformulaire vu Stripe agefouert a gi net iwwer d'Firma.
5. Direktlink (wiacode.com-Kuerzadress)
- Kuerz-Token, Besëtzerkont, Destinatiouns-URL a säin Host, Statusflaggen, fakultativ Notiz, déi de Notzer fir sech selwer hannerléisst
- Wann de Notzer seng eege Domain verifizéiert, den Domainnumm an d'Verifikatiounsresultat
- Deeglech Zuel vun Opruffer pro Link. Dës Zuel ass eng Zomm an keng Opzeechnung (Log) vun eenzelen Opruffer. Fir d'selwecht Besucher awer nëmmen eemol pro Dag ze zielen, gëtt zum Zäitpunkt vum Opruff en Hash vun der IP-Adress a vum Browser-User-Agent mat engem Salt, dee just fir deen Dag gëllt, zesumme mam Link an dem Datum opbewahrt. Den Originaltext vun der IP-Adress a vum User-Agent gëtt net gespäichert, an dësen Hash ännert sech fir dee selwechte Besucher, wann den Dag wiesselt, sou datt en net iwwer Deeg hannmat verfollegt ka ginn, a gëtt geläscht, wann d'Opbewahrungsdauer (maximal 40 Deeg) ofgelaf ass. Opruffer vu Preview-Bots an Ufroe mat anere Methode wéi GET ginn net gezielt.
6. Ënnerstëtzung
Wann Dir iwwer de Knäppchen „Buy us a coffee" ënnerstëtzt, gëtt d'Bezuelung vu Stripe veraarbecht. Kaartendate ginn direkt am eegene Bezuelformulaire vu Stripe agefouert a komme net bei wiacode.com un. Dëse Site gëtt nëmmen de Betrag an d'Währung vun der Ënnerstëtzung un de Bezuelservice weider a besëtzt weder Kaartendate nach de geheime Schlëssel (secret key) vu Stripe.
7. Informatiounen, déi d'Firma net sammelt
- Si sammelt keng perséinlech identifizéierend Informatiounen, ausser de Notzer stellt se fräiwëlleg zur Verfügung.
- Si späichert keng Daten vu gescannte WIA Codes um Server.
- Si benotzt keng Cookien oder Identifikatoren fir Reklamm-, Analyse- oder Tracking-Zwecker vun Drëtten.
- Si verkeeft, tauscht oder deelt d'perséinlech Informatioune vum Notzer net mat Drëtten.
Artikel 3 (Veraarbechtung an Opbewahrungsdauer vu perséinlechen Informatiounen)
D'Firma veraarbecht a bewahrt perséinlech Informatioune bannent der Opbewahrungs- a Notzungsdauer no de Gesetzer oder bannent der Opbewahrungs- a Notzungsdauer, mat där d'betraffene Persoun beim Sammele vun hirer perséinlecher Informatioun averstan war. D'Opbewahrungsdauer vun all Kategorie ass wéi follegt.
| Kategorie | Opbewahrungsdauer |
|---|---|
| Bild, dat fir d'Cloud-Decodéierung geschéckt gouf | Gëtt direkt nom Decodéieren verworf (net gespäichert) |
| Inhalt vun Eventteilnahmen | Bis den Zweck vum Eventbetrib erreecht ass (Auszuele vun der Belounung ofgeschloss a Event eriwwer). Wann d'betraffene Persoun d'Läschung ufrot, gëtt direkt gelöscht |
| Missbrauchssignal vum Event (Salt-Hash vun IP/User-Agent) | Fir déi Zäit, déi fir d'Priiwung vun där Teilnahm néideg ass, a gëtt zesumme mam Inhalt vun der Teilnahm gelöscht |
| Salt-Hash vun IP/User-Agent vum anonyme Notzungszieler | Maximal 24 Stonnen |
| Login-Informatioun (Kontoidentifikator, E-Mail, Spëtznumm, URL vum Profilbild, Plang, Roll, Ubidder) | Gëtt direkt bei Kënnegung vun der Memberschaft (Ufro fir d'Läschung vum Kont) gelöscht |
| Direktlink-Informatioun (Token, Besëtzerkont, Destinatioun, Status, Notiz, Domain-Verifikatioun, deeglech Opruff-Zommen) | Gëtt direkt gelöscht, wann de Notzer de Link läscht oder d'Memberschaft kënnegt |
| Abonnementinformatioun (E-Mail, Bezuel-Clients-ID, Abonnementstatus) | Während der Dauer vun der Abonnementnotzung, a nom Enn vum Abonnement oder der Kënnegung vun der Memberschaft fir déi gesetzlech Opbewahrungsdauer ënnendrënner. Informatiounen, fir déi et keng gesetzlech Opbewahrungspflicht gëtt, gi bei der Kënnegung vun der Memberschaft direkt gelöscht |
| Opzeechnungen iwwer Verträg oder Réckzuch vum Ofschloss, Bezuelung a Liwwerung vu Wueren/Servicer | 5 Joer no dem „Gesetz iwwer de Konsumentenschutz am elektroneschen Handel" |
| Opzeechnungen iwwer Reklamatiounen oder Behandlung vu Streidegkeeten vu Konsumenten | 3 Joer no dem „Gesetz iwwer de Konsumentenschutz am elektroneschen Handel" |
| Aner Bezuelveraarbechtungsopzeechnungen, déi d'Firma fir de Betrib vum Service opbewahrt (Webhook-Veraarbechtungsopzeechnungen usw.) | 3 Joer |
| Deeglechen Hash géint doppelt Zielen vun Direktlink-Opruffer | Maximal 40 Deeg |
| Betrag a Währung vun der Ënnerstëtzung | D'Firma besëtzt keng Kaartendaten. Bezuelopzeechnunge gi vu Stripe no der Dateschutzerklärung vu Stripe opbewahrt |
| Inhalt vun Ufroen | Bis d'Behandlung vun der Ufro ofgeschloss ass |
Wann et awer Opzeechnungen gëtt, fir déi déi relevant Gesetzer eng Opbewahrung fir eng bestëmmt Zäit verlaangen, ginn dës fir d'Dauer opbewahrt, déi dat Gesetz festleet.
Artikel 4 (Bereetstellung vu perséinlechen Informatiounen u Drëtt)
D'Firma veraarbecht d'perséinlech Informatioune vun der betraffener Persoun nëmmen bannent dem Rahmen, deen an Artikel 1 festgeluecht ass, a stellt perséinlech Informatioune nëmmen dann Drëtten zur Verfügung, wann Artikel 17 an 18 vum „Gesetz iwwer de Schutz vu perséinlechen Informatiounen" zoutreffen, z. B. bei der Zoustëmmung vun der betraffener Persoun oder bei besonneschen Bestëmmunge vum Gesetz. Aktuell stellt d'Firma d'perséinlech Informatioune vun den Notzer keen Drëtten zur Verfügung.
Artikel 5 (Auslagerung vun der Veraarbechtung vu perséinlechen Informatiounen)
Fir de Service glat unzebidden, lagert d'Firma d'Veraarbechtung vu perséinlechen Informatiounen wéi follegt aus. Beim Ofschloss vum Auslagerungsvertrag hält d'Firma no Artikel 26 vum „Gesetz iwwer de Schutz vu perséinlechen Informatiounen" schrëftlech d'Saache fest wéi dat Verbuet, perséinlech Informatioune fir aner Zwecker wéi d'Erfëllung vun der ausgelagerter Aufgab ze veraarbechten, technesch a administrativ Schutzmoossnamen, Beschränkung vun der Weiderauslagerung, Iwwerwaachung vum Auftragsveraarbechter an d'Verantwortung wéi Schadensersatz, an iwwerwaacht, ob den Auftragsveraarbechter perséinlech Informatioune sécher veraarbecht.
| Auftragsveraarbechter | Ausgelagert Aufgab | Veraarbecht Kategorien |
|---|---|---|
| Stripe, Inc. a seng verbonnen Gesellschaften | Bezuelveraarbechtung fir Ënnerstëtzung a bezuelt Tarifer (Abonnementer), Behandlung vu Réckerstattungen a Streidegkeeten | Betrag a Währung vun der Ënnerstëtzung oder Abonnementstarif a -betrag, E-Mail-Adress, Bezuel-Clients-ID, a Bezuelinformatiounen, déi de Notzer direkt am Bezuelformulaire vu Stripe aginn (net iwwer d'Firma) |
| Gemeinsamen WIA-Kont-Service (en integréierte Login-Service, deen d'Firma bedreift) | Memberauthentifikatioun an Erhale vum Login-Zoustand | Login-Informatiounen aus Artikel 2 Punkt 4 |
Déi extern Login-Ubidder, déi de Notzer beim Login wielt (z. B. Google, Kakao), sinn separat Servicer, fir déi d'Notzungsbedéngungen an d'Dateschutzerklärung tëscht dem Notzer an dësem Ubidder gëllen. D'Firma kritt vun dësem Ubidder just d'Informatioune aus Artikel 2 Punkt 4 a gëtt keng perséinlech Informatioune vum Notzer un den Ubidder weider.
Artikel 6 (Iwwermëttlung vu perséinlechen Informatiounen an d'Ausland)
Fir d'Bezuelveraarbechtung vun der Ënnerstëtzung a vun de bezuelten Tarifer (Abonnementer) iwwerméttelt d'Firma perséinlech Informatioune wéi follegt an d'Ausland. Dat geschitt nëmmen, wann de Notzer sech fir Ënnerstëtzung oder en Abonnement entscheet.
| Punkt | Inhalt |
|---|---|
| Empfänger | Stripe, Inc. (USA) |
| Kontakt vum Empfänger | De Kontakt, deen an der Dateschutzerklärung vu Stripe (https://stripe.com/privacy) steet |
| Land vun der Iwwermëttlung | USA |
| Iwwermëttelt Kategorien | Betrag a Währung vun der Ënnerstëtzung, Abonnementstarif a -betrag, E-Mail-Adress, Bezuel-Clients-ID, a Bezuelinformatiounen, déi de Notzer direkt am Bezuelformulaire vu Stripe aginn (Kaartendaten usw. ginn net iwwer d'Firma, mee direkt un Stripe geschéckt) |
| Zäitpunkt a Method vun der Iwwermëttlung | Iwwer eng verschlësselt Netzwierkverbindung, wann de Notzer d'Bezuelung vun der Ënnerstëtzung oder vum Abonnement duerchféiert, a wann de Abonnement verlängert, kënnegt oder zeréckerstatt gëtt |
| Notzungszweck | Autorisatioun a regelméisseg Berechnung vun Ënnerstëtzungs- an Abonnementbezuelungen, Behandlung vu Kënnegung, Réckerstattung a Streidegkeeten |
| Opbewahrungs- a Notzungsdauer | No der Dateschutzerklärung vu Stripe an de relevante Gesetzer |
De Notzer kann dës Iwwermëttlung an d'Ausland refuséieren, andeems hien net ënnerstëtzt an keen bezuelten Tarif ofschléisst. Ënnerstëtzung a bezuelt Tarifer sinn allebéid fakultativ, a wien sech net aschreift, kann d'Basisfunktioune weider gratis benotzen. Fir d'Bedéngunge vun de bezuelten Tarifer kuckt Artikel 5-2 a folgend vun de Notzungsbedéngungen.
Artikel 7 (Zerstéierung vu perséinlechen Informatiounen)
- Wann perséinlech Informatioune onnéideg ginn, z. B. well d'Opbewahrungsdauer ofgelaf ass oder den Veraarbechtungszweck erreecht ass, zerstéiert d'Firma dës Informatioune ouni Verzögerung.
- Wann perséinlech Informatioune no anere Gesetzer weider opbewahrt musse ginn, och wann d'Opbewahrungsdauer, där d'betraffene Persoun zougestëmmt huet, ofgelaf ass oder den Veraarbechtungszweck erreecht ass, gi si an eng separat Datebank (DB) verréckelt oder op engem anere Plaz opbewahrt.
- Informatiounen a Form vun elektroneschen Dateien ginn op eng Aart permanent geläscht, déi d'Opzeechnung net méi erëmgewanne léisst; perséinlech Informatioune, déi op Pabeierdokumenter opgeholl oder gespäichert sinn, ginn zerkleinert oder verbrannt.
Artikel 8 (Rechter a Flichte vun der betraffener Persoun an hirem gesetzleche Vertrieder an hir Ausübung)
- D'betraffene Persoun kann jidderzäit géintiwwer der Firma Rechter ausüben, wéi z. B. d'Uschauen, d'Korrektur, d'Läschung an d'Astellung vun der Veraarbechtung vu perséinlechen Informatiounen ze verlaangen a Zoustëmmungen zeréckzezéien.
- D'Rechter kënne schrëftlech, per E-Mail usw. beim Dateschutzverantwortleche aus Artikel 12 oder iwwer d'Service-Kontakt-E-Mail (global@thekoreantoday.com) ausgeübt ginn, an d'Firma handelt dorop ouni Verzögerung. Wann Dir d'Läschung vum Kont ufrot, läscht d'Firma de Kont an déi Direktlinken, déi zu deem Kont gehéieren, zesummen.
- D'Rechter kënnen duerch e Vertrieder, z. B. e gesetzleche Vertrieder vun der betraffener Persoun oder e Bevollmächtegten, ausgeübt ginn. An dësem Fall muss eng Vollmacht no Formulaire Nr. 11 vum Anhang zur „Bekanntmaachung iwwer d'Methode vun der Veraarbechtung vu perséinlechen Informatiounen" agereecht ginn.
- D'Rechter vun der betraffener Persoun kënnen no Artikel 35 Absatz 4 an Artikel 37 Absatz 2 vum „Gesetz iwwer de Schutz vu perséinlechen Informatiounen" bei Ufroe fir Akteneinsicht an Astellung vun der Veraarbechtung limitéiert sinn.
- Eng Ufro, perséinlech Informatioune ze korrigéieren oder ze läschen, kann net op d'Läschung gestallt ginn, wann dës perséinlech Informatioune an engem anere Gesetz ausdrécklech als Sammelgéigestand festgeluecht sinn.
- D'Firma iwwerpréift, ob d'Persoun, déi eng Ufro no de Rechter vun der betraffener Persoun stellt, déi Persoun selwer oder e berechtegte Vertrieder ass.
- D'Firma informéiert Iech, datt et bei Informatiounen, déi si nëmmen a enger Form opbewahrt, an där eng bestëmmte Persoun net identifizéiert ka ginn, wéi bei de Hashwäerter vum anonyme Notzungszieler, technesch net méiglech ass, si enger bestëmmter Persoun zouzeweisen, sou datt et schwéier ka sinn, eenzel Ufroe fir Akteneinsicht oder Korrektur ze beäntweren.
Artikel 9 (Moossname fir d'Sécherheet vu perséinlechen Informatiounen)
D'Firma trëfft no Artikel 29 vum „Gesetz iwwer de Schutz vu perséinlechen Informatiounen" folgend technesch, administrativ a physesch Moossnamen, déi fir d'Sécherheet néideg sinn.
- Miniméierung an der Designphas: D'Generéiere an d'Decodéiere vu WIA Codes gëtt grondsätzlech um Apparat vum Notzer veraarbecht, fir déi perséinlech Informatioune selwer, déi de Server behandelt, ze miniméieren.
- Opbewahrung vum Hash amplaz vum Originaltext: D'IP-Adress an de User-Agent fir d'Missbrauchsvermeidung ginn net am Originaltext gespäichert, mee nëmmen als Salt-Hash (beim Event als ofgeschnidde Hash) opbewahrt.
- Verschlësselung vun der Iwwerdroung: De Service gëtt iwwer HTTPS (TLS) ugebueden, an de Login-Cookie ass kryptografesch signéiert, fir Verfälschung ze verhënneren.
- Keng Bezuelinformatiounen: Kaartendaten, wéi Kaartenummeren, ginn net an de Systemer vun der Firma opbewahrt, an de geheime Schlëssel vu Stripe ass och net op dësem Site.
- Verwaltung vun den Zougrëffsrechter: Den Zougrëff op d'Systemer, déi perséinlech Informatioune veraarbechten, gëtt op déi mannst méiglech Zuel u Persoune beschränkt, déi dat fir hir Aarbecht brauchen.
- Verwaltungsmoossnamen: Opstelle an Ëmsetze vun engem internen Verwaltungsplang, Schoulung vun de Mataarbechter, déi perséinlech Informatioune behandelen
Artikel 10 (Installatioun, Betrib an Refus vun automatesche Sammelapparater fir perséinlech Informatiounen)
- Lokal Späicher (localStorage): D'Firma benotzt de localStorage vum Browser, fir d'Sproochastellung an d'PWA-Astellung vum Notzer ze erënneren. Dës Informatioun verléisst den Apparat vum Notzer net a gëtt net un d'Server vun der Firma geschéckt.
- Cookien: De Cookie, deen d'Firma installéiert, ass
wia_sessionan nëmmen deen eenzege, a gëtt nëmmen installéiert, nodeems de Notzer sech ageloggt huet. Dëse Cookie- ass e Host-only-Cookie, deen net mat Ënnerdomainen gedeelt gëtt,
- ass kryptografesch signéiert,
- leeft of, 30 Deeg nom Installéieren oder wann de Notzer sech ausloggt.
- gëtt nëmmen dofir benotzt, de Login-Zoustand op de Site vun der WIA-Famill ze erhalen, an enthält d'Login-Informatioune aus Artikel 2 Punkt 4.
- D'Firma benotzt guer keng Cookien fir Reklamm, Analyse oder Tracking vun Drëtten. Wann de Notzer sech net aloggt, installéiert dëse Site guer keng Cookien.
- Refusmethod: De Notzer kann d'Installatioun vu Cookien komplett vermeiden, andeems hien sech net aloggt. Zousätzlech kann hien d'Späichere vu Cookien an den Astellunge vum Webbrowser (z. B. Chrome — Astellungen > Dateschutz a Sécherheet > Cookien an aner Sitedaten, Safari — Astellungen > Dateschutz) refuséieren oder läschen. Wann hien d'Späichere vu Cookien refuséiert, gëtt de Login-Zoustand awer net erhalen, sou datt Funktiounen, déi e Login brauchen, wéi „Meng Säit", net benotzt kënne ginn. Mat der Funktioun vum Browser, Sitedaten ze läschen, kënnen och d'Sproochen- an PWA-Astellungen, déi am localStorage gespäichert sinn, geläscht ginn.
- PWA an Offline-Notzung: Wann WIA Code als PWA (Progressive Web App) installéiert gëtt, späichert e Service Worker (Service Worker) d'Applikatiounsdateien am Cache um Apparat vum Notzer, sou datt Offline-Scannen méiglech gëtt. Nëmmen den Applikatiounscode gëtt am Cache gespäichert, keng perséinlech Informatioune.
Artikel 11 (Perséinlech Informatioune vu Kanner)
WIA Code gouf sou entworf, datt et vu jidderengem an all Alter benotzt ka ginn. D'Firma sammelt keng perséinlech Informatioune vu Kanner ënner 14 Joer ouni d'Zoustëmmung vum gesetzleche Vertrieder, a wann si gewuer gëtt, datt perséinlech Informatioune vun engem Kand gesammelt goufen, zerstéiert si se ouni Verzögerung. Wann Dir mengt, datt e Kand perséinlech Informatioune u Firma ginn huet, informéiert de Kontakt aus Artikel 12.
Artikel 12 (Dateschutzverantwortlechen)
D'Firma ass fir d'Gesamtheet vun der Veraarbechtung vu perséinlechen Informatiounen verantwortlech an huet en Dateschutzverantwortleche wéi follegt designéiert, fir Reklamatiounen vun der betraffener Persoun am Zesummenhang mat der Veraarbechtung vu perséinlechen Informatiounen ze behandelen an Schied auszegläichen.
- Dateschutzverantwortleche: Yeon Sam-heum (Geschäftsleiter)
- E-Mail: ceosmilestory@nate.com
- Telefon: +82-1599-1045
- Service-Kontakt: global@thekoreantoday.com
D'betraffene Persoun kann beim Dateschutzverantwortleche all Ufroen, Reklamatiounen an Schuedausgläicher am Zesummenhang mam Schutz vu perséinlechen Informatiounen stellen, déi sech bei der Notzung vum Service ergi, an d'Firma beäntwert an behandelt d'Ufroe vun der betraffener Persoun ouni Verzögerung.
Artikel 13 (Rechtsmëttel géint Rechtsverletzungen)
Fir Hëllef bei Verletzung vu perséinlechen Informatiounen ze kréien, kann d'betraffene Persoun bei der Schlichtungskommissioun fir Dateschutzstreidegkeeten (Personal Information Dispute Mediation Committee), dem Meldezenter fir Verletzung vu perséinlechen Informatiounen vun der Korea Internet & Security Agency usw. d'Léisung vun engem Sträit oder eng Berodung ufroen. Fir aner Meldungen a Berodunge bei Verletzung vu perséinlechen Informatiounen wend Iech un déi folgend Institutiounen.
- Schlichtungskommissioun fir Dateschutzstreidegkeeten: (ouni Vorwahl) 1833-6972 (www.kopico.go.kr)
- Meldezenter fir Verletzung vu perséinlechen Informatiounen: (ouni Vorwahl) 118 (privacy.kisa.or.kr)
- Oberstaatsanwaltschaft: (ouni Vorwahl) 1301 (www.spo.go.kr)
- Nationale Policeagence: (ouni Vorwahl) 182 (ecrm.cyber.go.kr)
Wien duerch eng Verfügung oder Ënnerloossung vum Leeder vun enger ëffentlecher Institutioun op eng Ufro no den Artikelen 35 (Akteneinsicht an perséinlech Informatioune), 36 (Korrektur a Läschung vu perséinlechen Informatiounen) an 37 (Astellung vun der Veraarbechtung vu perséinlechen Informatiounen usw.) vum „Gesetz iwwer de Schutz vu perséinlechen Informatiounen" a sengen Rechter oder Interesse verletzt gouf, kann no de Bestëmmunge vum Verwaltungsverfahrensgesetz eng Verwaltungsbeschwerd erhiewen.
Artikel 14 (Viregend Sprooch)
Dës Dateschutzerklärung gëtt a koreanescher an englescher Fassung (/privacy.html) ugebueden. Bei Ënnerscheeder an der Auslegung vun den zwou Sproochfassunge geet déi koreanesch Fassung vir. Iwwersetzungen an aner Sproochen sinn, wann et se gëtt, just Referenzmaterial fir d'Bequemlechkeet vun den Notzer a net bindend.
Artikel 15 (Ännerung vun der Dateschutzerklärung)
- Dës Dateschutzerklärung gëllt ab dem 11.10.2026.
- D'Firma kann dës Erklärung wéinst Ännerunge vu Gesetzer, Politik oder vum Service änneren; bei enger Ännerung verëffentlecht si den Inhalt vun der Ännerung an den Datum vun der Gëltegkeet op dëser Säit an aktualiséiert d'Datum vun der leschter Ännerung uewen.
Nobemierkung
Dës Dateschutzerklärung gëllt ab dem 11.10.2026.
- Firmennumm: SmileStory Co., Ltd.
- Vertrieder: Yeon Sam-heum (Ph.D.)
- Geschäftsregistrierungsnummer: 109-86-17229
- Meldenummer fir Versandhandel: 2013-서울강서-0434
- Adress: 서울특별시 강서구 마곡중앙6로 21, 5층 511호 D01 (마곡동, 이너매스마곡1차)
- Telefon: +82-1599-1045
- Service-Kontakt: global@thekoreantoday.com