ນະໂຍບາຍຄວາມເປັນສ່ວນຕົວ
ວັນທີມີຜົນບັງຄັບໃຊ້: 11.10.2026 · ວັນທີແກ້ໄຂຄັ້ງຫຼ້າສຸດ: 11.10.2026
ເອກະສານນີ້ເປັນຄຳແປເພື່ອອ້າງອີງ ແລະ ເພື່ອຄວາມສະດວກຂອງຜູ້ໃຊ້ເທົ່ານັ້ນ. ຜົນທາງກົດໝາຍມີສະເພາະສະບັບຕົ້ນສະບັບພາສາເກົາຫຼີເທົ່ານັ້ນ, ແລະ ຖ້າມີຄວາມແຕກຕ່າງໃນການຕີຄວາມ ໃຫ້ສະບັບພາສາເກົາຫຼີມີຜົນເໜືອກວ່າ (ມາດຕາ 14). English
SmileStory Co., Ltd. (ຕໍ່ໄປນີ້ເອີ້ນວ່າ "ບໍລິສັດ") ໃຫ້ຄວາມສຳຄັນຕໍ່ຂໍ້ມູນສ່ວນບຸກຄົນຂອງເຈົ້າຂອງຂໍ້ມູນທີ່ນຳໃຊ້ບໍລິການ WIA Code (https://wiacode.com, ຕໍ່ໄປນີ້ເອີ້ນວ່າ "ບໍລິການ") ທີ່ບໍລິສັດດຳເນີນງານ ແລະ ຕາມມາດຕາ 30 ຂອງ 「ກົດໝາຍວ່າດ້ວຍການປົກປ້ອງຂໍ້ມູນສ່ວນບຸກຄົນ」 ໄດ້ກຳນົດ ແລະ ເປີດເຜີຍນະໂຍບາຍຄວາມເປັນສ່ວນຕົວດັ່ງຕໍ່ໄປນີ້ ເພື່ອປົກປ້ອງຂໍ້ມູນສ່ວນບຸກຄົນຂອງເຈົ້າຂອງຂໍ້ມູນ ແລະ ຈັດການຄຳຮ້ອງທຸກທີ່ກ່ຽວຂ້ອງຢ່າງວ່ອງໄວ ແລະ ລຽບງ່າຍ.
WIA Code ຖືກອອກແບບຕັ້ງແຕ່ຕົ້ນເພື່ອຈັດການຂໍ້ມູນສ່ວນບຸກຄົນໃຫ້ໜ້ອຍທີ່ສຸດ. ການສ້າງ ແລະ ການຖອດລະຫັດ ໂດຍຫຼັກການດຳເນີນພາຍໃນອຸປະກອນຂອງຜູ້ໃຊ້ (ບຣາວເຊີ) ເທົ່ານັ້ນ ແລະ ບໍ່ຖືກສົ່ງໄປເຊີບເວີຂອງບໍລິສັດ. ສາມາດນຳໃຊ້ທັງຕົວສ້າງ ແລະ ເຄື່ອງສະແກນໄດ້ໂດຍບໍ່ຕ້ອງສ້າງບັນຊີ ແລະ ຖ້າບໍ່ເຂົ້າສູ່ລະບົບ ເວັບໄຊນີ້ຈະບໍ່ຕິດຕັ້ງຄຸກກີໃດໆ.
ມາດຕາ 1 (ຈຸດປະສົງຂອງການປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນ)
ບໍລິສັດປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນເພື່ອຈຸດປະສົງດັ່ງຕໍ່ໄປນີ້. ຂໍ້ມູນສ່ວນບຸກຄົນທີ່ປະມວນຜົນຢູ່ຈະບໍ່ຖືກນຳໃຊ້ນອກເໜືອຈາກຈຸດປະສົງດັ່ງຕໍ່ໄປນີ້ ແລະ ຖ້າຈຸດປະສົງການນຳໃຊ້ປ່ຽນແປງ ຈະດຳເນີນມາດຕະການທີ່ຈຳເປັນ ເຊັ່ນ ການຂໍຄວາມຍິນຍອມແຍກຕ່າງຫາກຕາມມາດຕາ 18 ຂອງ 「ກົດໝາຍວ່າດ້ວຍການປົກປ້ອງຂໍ້ມູນສ່ວນບຸກຄົນ」.
- ການຮັບ ແລະ ກວດສອບຄຳສະໝັກເຂົ້າຮ່ວມກິດຈະກຳ ແລະ ການມອບລາງວັນ — ການຮັບຄຳສະໝັກເຂົ້າຮ່ວມກິດຈະກຳ WIA Code Founding Seats (ບ່ອນນັ່ງຜູ້ກໍ່ຕັ້ງ) ແລະ "ການເດີນທາງຂອງ 1 ຮ້ອຍລ້ານຄົນ", ການກວດສອບເນື້ອໃນຄຳສະໝັກ, ການກຳນົດເລກທີ່ເຂົ້າຮ່ວມ, ການສົ່ງມອບລາງວັນ
- ການປ້ອງກັນການໃຊ້ກິດຈະກຳໃນທາງທີ່ຜິດ — ເພື່ອໃຫ້ຜູ້ຮັບຜິດຊອບສາມາດກວດສອບໄດ້ ເມື່ອມີຄຳສະໝັກຈຳນວນຫຼາຍຈາກແຫຼ່ງດຽວກັນ
- ສະຖິຕິການນຳໃຊ້ແບບບໍ່ລະບຸຕົວຕົນ — ເພື່ອນັບຈຳນວນຄັ້ງທີ່ສ້າງ ແລະ ສະແກນ WIA Code ໃນໜ້າຕົວສ້າງ ແລະ ເຄື່ອງສະແກນແບບບໍ່ລະບຸຕົວຕົນ ແລະ ເພື່ອນຳໃຊ້ຂີດຈຳກັດສູງສຸດລາຍວັນຕາມແຫຼ່ງ ເພື່ອບໍ່ໃຫ້ຈຳນວນນັ້ນຖືກເພີ່ມຢ່າງບໍ່ຖືກຕ້ອງ
- ການລະບຸຕົວສະມາຊິກ ແລະ ການໃຫ້ບໍລິການໜ້າຂອງຂ້ອຍ (ທາງເລືອກ) — ເມື່ອຜູ້ໃຊ້ເລືອກເຂົ້າສູ່ລະບົບ ເພື່ອສະແດງໜ້າຂອງຕົນເອງ (/mypage/) ແລະ ລິ້ງກົງ ແລະ ລະຫັດທີ່ເປັນຂອງໜ້ານັ້ນ ແລະ ຮັກສາສະຖານະການເຂົ້າສູ່ລະບົບ
- ການໃຫ້ບໍລິການລິ້ງກົງ (URL ສັ້ນ) — ເພື່ອເຊື່ອມຕໍ່ທີ່ຢູ່ສັ້ນຂອງ wiacode.com ທີ່ຜູ້ໃຊ້ສ້າງໄປຫາປາຍທາງ, ກວດສອບບັນຊີເຈົ້າຂອງ ແລະ ຈັດການການຢືນຢັນໂດເມນ
- ການປະມວນຜົນ ແລະ ການຄຸ້ມຄອງການຊຳລະເງິນແພັກເກັດທີ່ຕ້ອງຈ່າຍເງິນ (ການສະໝັກສະມາຊິກ) — ການຊຳລະເງິນຂອງການສະໝັກທີ່ຜູ້ໃຊ້ເລືອກ, ການນຳໃຊ້ແພັກເກັດ, ການຈັດການການຍົກເລີກ ການຄືນເງິນ ແລະ ຂໍ້ພິພາດການຊຳລະ, ການແກ້ໄຂການສະໝັກຊ້ຳ
- ການປະມວນຜົນການສະໜັບສະໜູນ — ເພື່ອສົ່ງຈຳນວນເງິນ ແລະ ສະກຸນເງິນຂອງການສະໜັບສະໜູນດ້ວຍຄວາມສະໝັກໃຈຜ່ານປຸ່ມ "Buy us a coffee" (ສະໜັບສະໜູນກາເຟໜຶ່ງຈອກ) ໄປຍັງຜູ້ຮັບຊຳລະເງິນແທນ
- ການຖອດລະຫັດຄລາວ (ທາງເລືອກ) — ເມື່ອການຖອດລະຫັດໃນອຸປະກອນບໍ່ສຳເລັດ ແລະ ຜູ້ໃຊ້ກົດປຸ່ມ "ການຖອດລະຫັດຄລາວ" ດ້ວຍຕົນເອງ ເພື່ອຖອດລະຫັດຮູບພາບ 1 ຮູບນັ້ນ ແລະ ສົ່ງຜົນກັບຄືນ
- ການຕອບຄຳຖາມ — ການຕອບຄຳຖາມທີ່ຜູ້ໃຊ້ສົ່ງຫາບໍລິສັດ ແລະ ການຈັດການຂໍ້ພິພາດ
ມາດຕາ 2 (ລາຍການຂໍ້ມູນສ່ວນບຸກຄົນທີ່ປະມວນຜົນ)
ບໍລິສັດປະມວນຜົນສະເພາະຂໍ້ມູນສ່ວນບຸກຄົນຂັ້ນຕ່ຳທີ່ຈຳເປັນຕາມຟັງຊັນຂອງບໍລິການ ດັ່ງຕໍ່ໄປນີ້. ແຕ່ລະລາຍການຈະຖືກປະມວນຜົນສະເພາະເມື່ອຜູ້ໃຊ້ນຳໃຊ້ຟັງຊັນນັ້ນຈິງ ແລະ ຖ້າບໍ່ນຳໃຊ້ຟັງຊັນ ລາຍການນັ້ນຈະບໍ່ຖືກເກັບກຳເລີຍ.
1. ຂໍ້ມູນທີ່ປະມວນຜົນໃນອຸປະກອນເທົ່ານັ້ນ ແລະ ບໍ່ຖືກສົ່ງໄປເຊີບເວີ
- ການຕັ້ງຄ່າພາສາ ແລະ ການຕັ້ງຄ່າ PWA: ຖືກບັນທຶກໃນບ່ອນເກັບຂໍ້ມູນຂອງບຣາວເຊີຜູ້ໃຊ້ (localStorage) ເທົ່ານັ້ນ ແລະ ບໍ່ຖືກສົ່ງໄປເຊີບເວີຂອງບໍລິສັດ.
- ພາບຈາກກ້ອງ: ໃຊ້ສຳລັບການສະແກນ WIA Code ແບບສົດເທົ່ານັ້ນ, ປະມວນຜົນທັງໝົດໃນອຸປະກອນຂອງຜູ້ໃຊ້ ແລະ ບໍ່ຖືກສົ່ງໄປເຊີບເວີຂອງບໍລິສັດ. ແຕ່ ສະເພາະເມື່ອການຖອດລະຫັດໃນອຸປະກອນບໍ່ສຳເລັດ ແລະ ຜູ້ໃຊ້ກົດປຸ່ມ "ການຖອດລະຫັດຄລາວ" ທາງເລືອກດ້ວຍຕົນເອງ ຮູບພາບ 1 ຮູບນັ້ນຈະຖືກສົ່ງໄປເຊີບເວີຂອງບໍລິສັດເພື່ອຖອດລະຫັດ ແລະ ບໍລິສັດບໍ່ເກັບຮັກສາຮູບພາບນັ້ນ.
- ເນື້ອໃນຂອງ WIA Code ທີ່ສະແກນ: ບໍລິສັດບໍ່ເກັບຮັກສາເນື້ອໃນຂອງລະຫັດທີ່ຜູ້ໃຊ້ສະແກນໄວ້ໃນເຊີບເວີ.
2. ການສະໝັກເຂົ້າຮ່ວມກິດຈະກຳ (WIA Code Founding Seats / ການເດີນທາງຂອງ 1 ຮ້ອຍລ້ານຄົນ)
ຈະບັນທຶກຂໍ້ມູນດັ່ງຕໍ່ໄປນີ້ສະເພາະເມື່ອຜູ້ໃຊ້ສົ່ງແບບຟອມສະໝັກເຂົ້າຮ່ວມກິດຈະກຳ. ການເປີດເບິ່ງໜ້າກິດຈະກຳ ຫຼື ການສ້າງ/ສະແກນລະຫັດ ຈະບໍ່ເກັບກຳລາຍການດັ່ງຕໍ່ໄປນີ້ເລີຍ.
- ເນື້ອໃນຄຳສະໝັກ: ບັນຊີທີ່ເຂົ້າສູ່ລະບົບ, ປະເທດທີ່ຜູ້ໃຊ້ເລືອກ, URL ຂອງໂພສຕ໌ SNS ສາທາລະນະທີ່ຜູ້ໃຊ້ລະບຸ, ຊື່ທີ່ສະແດງ, ຮູບພາບທີ່ຜູ້ໃຊ້ແນບມາເປັນທາງເລືອກ, ທີ່ຢູ່ອີເມວທີ່ຮັບລາງວັນ
- ສັນຍານການໃຊ້ໃນທາງທີ່ຜິດ (ແຮດ): ທີ່ຢູ່ IP ແລະ ສະຕຣິງ User-Agent ຂອງບຣາວເຊີໃນເວລາສົ່ງຄຳສະໝັກ, ແຕ່ລະອັນເປັນ ຄ່າທີ່ເພີ່ມເກືອ (salt) ແລ້ວແຮດ ແລະ ຕັດບາງສ່ວນ. ບໍລິສັດບໍ່ເກັບຮັກສາຂໍ້ຄວາມຕົ້ນສະບັບຂອງທີ່ຢູ່ IP ແລະ User-Agent. ຄ່າແຮດເຫຼົ່ານີ້ມີຢູ່ເພື່ອຈຸດປະສົງດຽວ ຄືເພື່ອໃຫ້ຜູ້ຮັບຜິດຊອບກວດສອບໄດ້ເມື່ອມີຄຳສະໝັກຈຳນວນຫຼາຍຈາກແຫຼ່ງດຽວກັນ; ຈະບໍ່ຖືກນຳໃຊ້ເພື່ອບລັອກຜູ້ໃດໂດຍອັດຕະໂນມັດ (ເຄືອຂ່າຍທີ່ໃຊ້ຮ່ວມກັນ ແລະ ທີ່ຢູ່ NAT ຂອງຜູ້ໃຫ້ບໍລິການມືຖືອາດຊ້ຳກັນໄດ້ຢ່າງຖືກຕ້ອງ) ແລະ ບໍ່ເຊື່ອມໂຍງກັບກິດຈະກຳໃດໆນອກແບບຟອມສະໝັກ.
3. ຕົວນັບການນຳໃຊ້ແບບບໍ່ລະບຸຕົວຕົນ
ໜ້າຕົວສ້າງ ແລະ ເຄື່ອງສະແກນນັບຈຳນວນຄັ້ງທີ່ WIA Code ຖືກສ້າງ ຫຼື ສະແກນສຳເລັດ. ຕົວນັບນີ້ບໍ່ລະບຸຕົວຕົນຕາມການອອກແບບ ແລະ ດຳເນີນງານດັ່ງຕໍ່ໄປນີ້.
- ບໍ່ມີຂໍ້ມູນລະບຸຕົວຕົນ: ຄຳຮ້ອງນັບບໍ່ແນບຄຸກກີ (
credentials: 'omit') ແລະ ບໍ່ມີການເຊື່ອມໂຍງບັນຊີ ຫຼື ຕົວລະບຸອຸປະກອນ. ບໍລິສັດບໍ່ສາມາດຖືວ່າຈຳນວນຄັ້ງໃດໜຶ່ງເປັນຂອງບຸກຄົນໃດໜຶ່ງ. - ໂທເຄັນໃຊ້ຄັ້ງດຽວ: ກ່ອນນັບ ໜ້າເວັບຈະໄດ້ຮັບໂທເຄັນທີ່ລົງລາຍເຊັນທີ່ມີອາຍຸສັ້ນຈາກບໍລິສັດ. ໂທເຄັນມີສະເພາະເວລາ ແລະ ຄ່າສຸ່ມ ບໍ່ມີຂໍ້ມູນກ່ຽວກັບຜູ້ໃຊ້ ແລະ ໃຊ້ໄດ້ພຽງຄັ້ງດຽວ.
- ການຈຳກັດການໃຊ້ໃນທາງທີ່ຜິດ (ແຮດ): ເພື່ອຮັກສາຕົວເລກສະຖິຕິໃຫ້ຊື່ສັດ ມີຂີດຈຳກັດສູງສຸດຂອງຈຳນວນຄັ້ງທີ່ນັບໄດ້ຕໍ່ນາທີ ແລະ ຕໍ່ວັນຈາກແຫຼ່ງດຽວ. ເພື່ອນຳໃຊ້ຂີດຈຳກັດລາຍວັນ ຈະເກັບແຮດທີ່ເພີ່ມເກືອຂອງທີ່ຢູ່ IP ແລະ User-Agent ຂອງບຣາວເຊີໄວ້ ສູງສຸດ 24 ຊົ່ວໂມງ. ບໍ່ເກັບຮັກສາຂໍ້ຄວາມຕົ້ນສະບັບຂອງທີ່ຢູ່ IP ແລະ User-Agent ແລະ ແຮດນີ້ບໍ່ເຊື່ອມໂຍງກັບບັນຊີໃດ ຫຼື ການກະທຳອື່ນໃນເວັບໄຊ.
4. ການເຂົ້າສູ່ລະບົບ (ທາງເລືອກ)
ສາມາດນຳໃຊ້ຕົວສ້າງ ແລະ ເຄື່ອງສະແກນໄດ້ໂດຍບໍ່ຕ້ອງມີບັນຊີ. ຖ້າຜູ້ໃຊ້ເລືອກເຂົ້າສູ່ລະບົບຜ່ານປຸ່ມ "ເຂົ້າສູ່ລະບົບ" ດ້ານເທິງຂອງເວັບໄຊ (ໃຊ້ບໍລິການບັນຊີສ່ວນກາງ WIA) ບໍລິສັດຈະໄດ້ຮັບຂໍ້ມູນດັ່ງຕໍ່ໄປນີ້.
- ຕົວລະບຸບັນຊີ, ທີ່ຢູ່ອີເມວ, ຊື່ຫຼິ້ນ, URL ຮູບໂປຣໄຟລ໌, ແຜນສະມາຊິກ, ບົດບາດ (role), ຜູ້ໃຫ້ບໍລິການທີ່ໃຊ້ເຂົ້າສູ່ລະບົບ (ຕົວຢ່າງ Google, Kakao)
- ບໍລິສັດບໍ່ໄດ້ຮັບລະຫັດຜ່ານຂອງຜູ້ໃຊ້.
ສະເພາະເມື່ອນຳໃຊ້ແພັກເກັດທີ່ຕ້ອງຈ່າຍເງິນ (ການສະໝັກສະມາຊິກ) ຈະປະມວນຜົນລາຍການດັ່ງຕໍ່ໄປນີ້ເພີ່ມເຕີມ.
- ທີ່ຢູ່ອີເມວ (ອີເມວຂອງບັນຊີທີ່ສະໝັກສະມາຊິກ)
- ລະຫັດລູກຄ້າການຊຳລະເງິນ (ID) (ເລກລະບຸຕົວລູກຄ້າທີ່ Stripe ກຳນົດໃຫ້ຜູ້ໃຊ້)
- ສະຖານະການສະໝັກ (ແພັກເກັດ, ການແບ່ງລາຍເດືອນ/ລາຍປີ, ວັນສິ້ນສຸດໄລຍະຊຳລະເງິນປັດຈຸບັນ, ມີກຳນົດຍົກເລີກຫຼືບໍ່, ແພັກເກັດຖືກຖອນຄືນເນື່ອງຈາກການຄືນເງິນ ຫຼື ຂໍ້ພິພາດຫຼືບໍ່ ແລະ ອື່ນໆ)
- ບໍລິສັດບໍ່ເກັບຮັກສາເລກບັດ. ຂໍ້ມູນບັດຖືກປ້ອນໂດຍຜູ້ໃຊ້ໂດຍກົງໃນແບບຟອມຊຳລະເງິນຂອງ Stripe ແລະ ບໍ່ຜ່ານບໍລິສັດ.
5. ລິ້ງກົງ (ທີ່ຢູ່ສັ້ນຂອງ wiacode.com)
- ໂທເຄັນສັ້ນ, ບັນຊີເຈົ້າຂອງ, URL ປາຍທາງ ແລະ ໂຮສຂອງມັນ, ທຸງສະຖານະ, ບັນທຶກທາງເລືອກທີ່ຜູ້ໃຊ້ເກັບໄວ້ສຳລັບຕົນເອງ
- ຖ້າຜູ້ໃຊ້ຢືນຢັນໂດເມນຂອງຕົນເອງ ແມ່ນຊື່ໂດເມນນັ້ນ ແລະ ຜົນການຢືນຢັນ
- ຈຳນວນການເບິ່ງລາຍວັນຕໍ່ລິ້ງ. ຈຳນວນນີ້ເປັນຍອດລວມ ແລະ ບໍ່ແມ່ນບັນທຶກ (ລັອກ) ຂອງການເບິ່ງແຕ່ລະຄັ້ງ. ແຕ່ເພື່ອນັບຜູ້ເຂົ້າຊົມຄົນດຽວກັນພຽງຄັ້ງດຽວຕໍ່ວັນ ໃນເວລາເບິ່ງ ຈະເກັບ ຄ່າແຮດຂອງທີ່ຢູ່ IP ແລະ User-Agent ຂອງບຣາວເຊີ ດ້ວຍເກືອທີ່ໃຊ້ສະເພາະມື້ນັ້ນ ພ້ອມກັບລິ້ງ ແລະ ວັນທີ. ບໍ່ເກັບຮັກສາຂໍ້ຄວາມຕົ້ນສະບັບຂອງທີ່ຢູ່ IP ແລະ User-Agent ແລະ ເມື່ອປ່ຽນວັນ ຄ່າຂອງຜູ້ເຂົ້າຊົມຄົນດຽວກັນຈະປ່ຽນໄປ ຈຶ່ງຕິດຕາມຂ້າມວັນບໍ່ໄດ້ ແລະ ແຮດນີ້ຈະຖືກລຶບເມື່ອຄົບໄລຍະເກັບຮັກສາ (ສູງສຸດ 40 ວັນ). ການເບິ່ງຂອງບັອດພຣີວິວ ແລະ ຄຳຮ້ອງທີ່ບໍ່ແມ່ນ GET ຈະບໍ່ຖືກນັບ.
6. ການສະໜັບສະໜູນ
ເມື່ອສະໜັບສະໜູນຜ່ານປຸ່ມ "Buy us a coffee" ການຊຳລະເງິນປະມວນຜົນໂດຍ Stripe. ຂໍ້ມູນບັດຖືກປ້ອນໂດຍກົງໃນແບບຟອມຊຳລະເງິນຂອງ Stripe ເອງ ແລະ ບໍ່ເຖິງ wiacode.com. ເວັບໄຊນີ້ສົ່ງຕໍ່ສະເພາະຈຳນວນເງິນ ແລະ ສະກຸນເງິນຂອງການສະໜັບສະໜູນໄປຍັງບໍລິການຊຳລະເງິນ ແລະ ບໍ່ມີຂໍ້ມູນບັດ ແລະ ກຸນແຈລັບ (secret key) ຂອງ Stripe.
7. ຂໍ້ມູນທີ່ບໍລິສັດບໍ່ເກັບກຳ
- ບໍ່ເກັບກຳຂໍ້ມູນລະບຸຕົວຕົນສ່ວນບຸກຄົນ ຖ້າຜູ້ໃຊ້ບໍ່ໄດ້ໃຫ້ດ້ວຍຄວາມສະໝັກໃຈ.
- ບໍ່ເກັບຮັກສາຂໍ້ມູນຂອງ WIA Code ທີ່ສະແກນໄວ້ໃນເຊີບເວີ.
- ບໍ່ໃຊ້ຄຸກກີ ຫຼື ຕົວລະບຸເພື່ອຈຸດປະສົງໂຄສະນາ, ການວິເຄາະ ຫຼື ການຕິດຕາມຂອງບຸກຄົນທີ 3.
- ບໍ່ຂາຍ, ແລກປ່ຽນ ຫຼື ແບ່ງປັນຂໍ້ມູນສ່ວນບຸກຄົນຂອງຜູ້ໃຊ້ກັບບຸກຄົນທີ 3.
ມາດຕາ 3 (ການປະມວນຜົນ ແລະ ໄລຍະເວລາເກັບຮັກສາຂໍ້ມູນສ່ວນບຸກຄົນ)
ບໍລິສັດປະມວນຜົນ ແລະ ເກັບຮັກສາຂໍ້ມູນສ່ວນບຸກຄົນພາຍໃນໄລຍະເວລາເກັບຮັກສາ ແລະ ນຳໃຊ້ຕາມກົດໝາຍ ຫຼື ພາຍໃນໄລຍະເວລາເກັບຮັກສາ ແລະ ນຳໃຊ້ທີ່ໄດ້ຮັບຄວາມຍິນຍອມຈາກເຈົ້າຂອງຂໍ້ມູນເມື່ອເກັບກຳຂໍ້ມູນ. ໄລຍະເວລາເກັບຮັກສາຂອງແຕ່ລະລາຍການມີດັ່ງນີ້.
| ປະເພດ | ໄລຍະເວລາເກັບຮັກສາ |
|---|---|
| ຮູບພາບທີ່ສົ່ງເພື່ອຖອດລະຫັດຄລາວ | ຖືກທຳລາຍທັນທີເມື່ອປະມວນຜົນການຖອດລະຫັດ (ບໍ່ເກັບຮັກສາ) |
| ເນື້ອໃນຄຳສະໝັກເຂົ້າຮ່ວມກິດຈະກຳ | ຈົນກວ່າຈຸດປະສົງການດຳເນີນກິດຈະກຳຈະບັນລຸ (ມອບລາງວັນສຳເລັດ ແລະ ກິດຈະກຳສິ້ນສຸດ). ຖ້າເຈົ້າຂອງຂໍ້ມູນຮ້ອງຂໍລຶບ ຈະທຳລາຍໂດຍບໍ່ຊັກຊ້າ |
| ສັນຍານການໃຊ້ກິດຈະກຳໃນທາງທີ່ຜິດ (ແຮດເກືອຂອງ IP/User-Agent) | ໃນໄລຍະທີ່ຈຳເປັນສຳລັບການກວດສອບຄຳສະໝັກນັ້ນ ແລະ ທຳລາຍພ້ອມກັບເນື້ອໃນຄຳສະໝັກ |
| ແຮດເກືອຂອງ IP/User-Agent ຂອງຕົວນັບການນຳໃຊ້ແບບບໍ່ລະບຸຕົວຕົນ | ສູງສຸດ 24 ຊົ່ວໂມງ |
| ຂໍ້ມູນການເຂົ້າສູ່ລະບົບ (ຕົວລະບຸບັນຊີ, ອີເມວ, ຊື່ຫຼິ້ນ, URL ຮູບໂປຣໄຟລ໌, ແຜນ, ບົດບາດ, ຜູ້ໃຫ້ບໍລິການ) | ທຳລາຍໂດຍບໍ່ຊັກຊ້າເມື່ອຍົກເລີກການເປັນສະມາຊິກ (ຮ້ອງຂໍລຶບບັນຊີ) |
| ຂໍ້ມູນລິ້ງກົງ (ໂທເຄັນ, ບັນຊີເຈົ້າຂອງ, ປາຍທາງ, ສະຖານະ, ບັນທຶກ, ການຢືນຢັນໂດເມນ, ຍອດລວມການເບິ່ງລາຍວັນ) | ທຳລາຍໂດຍບໍ່ຊັກຊ້າເມື່ອຜູ້ໃຊ້ລຶບລິ້ງ ຫຼື ຍົກເລີກການເປັນສະມາຊິກ |
| ຂໍ້ມູນການສະໝັກສະມາຊິກ (ອີເມວ, ລະຫັດລູກຄ້າການຊຳລະເງິນ, ສະຖານະການສະໝັກ) | ໃນໄລຍະທີ່ນຳໃຊ້ການສະໝັກ ແລະ ຫຼັງການສະໝັກສິ້ນສຸດ ຫຼື ຍົກເລີກການເປັນສະມາຊິກ ຕາມໄລຍະເກັບຮັກສາຕາມກົດໝາຍດ້ານລຸ່ມ. ຂໍ້ມູນທີ່ບໍ່ມີພັນທະເກັບຮັກສາຕາມກົດໝາຍ ຈະທຳລາຍໂດຍບໍ່ຊັກຊ້າເມື່ອຍົກເລີກການເປັນສະມາຊິກ |
| ບັນທຶກກ່ຽວກັບສັນຍາ ຫຼື ການຖອນຕົວຈາກສັນຍາ, ການຊຳລະເງິນ ແລະ ການສະໜອງສິນຄ້າ/ບໍລິການ | 5 ປີ ຕາມ 「ກົດໝາຍວ່າດ້ວຍການປົກປ້ອງຜູ້ບໍລິໂພກໃນການຄ້າອີເລັກໂຕຣນິກ」 |
| ບັນທຶກກ່ຽວກັບການຮ້ອງທຸກ ຫຼື ການຈັດການຂໍ້ພິພາດຂອງຜູ້ບໍລິໂພກ | 3 ປີ ຕາມ 「ກົດໝາຍວ່າດ້ວຍການປົກປ້ອງຜູ້ບໍລິໂພກໃນການຄ້າອີເລັກໂຕຣນິກ」 |
| ບັນທຶກການປະມວນຜົນການຊຳລະເງິນອື່ນໆທີ່ບໍລິສັດເກັບໄວ້ເພື່ອດຳເນີນບໍລິການ (ບັນທຶກການປະມວນຜົນ webhook ແລະ ອື່ນໆ) | 3 ປີ |
| ແຮດລາຍວັນເພື່ອປ້ອງກັນການນັບການເບິ່ງລິ້ງກົງຊ້ຳ | ສູງສຸດ 40 ວັນ |
| ຈຳນວນເງິນ ແລະ ສະກຸນເງິນຂອງການສະໜັບສະໜູນ | ບໍລິສັດບໍ່ມີຂໍ້ມູນບັດ. Stripe ເກັບຮັກສາບັນທຶກການຊຳລະເງິນຕາມນະໂຍບາຍຄວາມເປັນສ່ວນຕົວຂອງ Stripe |
| ເນື້ອໃນຄຳຖາມ | ຈົນກວ່າການຈັດການຄຳຖາມຈະສຳເລັດ |
ແຕ່ຖ້າມີບັນທຶກທີ່ກົດໝາຍທີ່ກ່ຽວຂ້ອງກຳນົດໃຫ້ເກັບຮັກສາໄວ້ໄລຍະໜຶ່ງ ກໍຈະເກັບຮັກສາໄວ້ຕາມໄລຍະທີ່ກົດໝາຍນັ້ນກຳນົດ.
ມາດຕາ 4 (ການໃຫ້ຂໍ້ມູນສ່ວນບຸກຄົນແກ່ບຸກຄົນທີ 3)
ບໍລິສັດປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນຂອງເຈົ້າຂອງຂໍ້ມູນພາຍໃນຂອບເຂດທີ່ລະບຸໄວ້ໃນມາດຕາ 1 ເທົ່ານັ້ນ ແລະ ໃຫ້ຂໍ້ມູນສ່ວນບຸກຄົນແກ່ບຸກຄົນທີ 3 ສະເພາະກໍລະນີທີ່ເຂົ້າຂ່າຍມາດຕາ 17 ແລະ 18 ຂອງ 「ກົດໝາຍວ່າດ້ວຍການປົກປ້ອງຂໍ້ມູນສ່ວນບຸກຄົນ」 ເຊັ່ນ ຄວາມຍິນຍອມຂອງເຈົ້າຂອງຂໍ້ມູນ ຫຼື ບົດບັນຍັດພິເສດຂອງກົດໝາຍ. ໃນປັດຈຸບັນ ບໍລິສັດບໍ່ໄດ້ໃຫ້ຂໍ້ມູນສ່ວນບຸກຄົນຂອງຜູ້ໃຊ້ແກ່ບຸກຄົນທີ 3.
ມາດຕາ 5 (ການມອບໝາຍການປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນ)
ເພື່ອໃຫ້ບໍລິການຢ່າງລຽບງ່າຍ ບໍລິສັດມອບໝາຍການປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນດັ່ງຕໍ່ໄປນີ້. ເມື່ອເຮັດສັນຍາມອບໝາຍ ບໍລິສັດຈະລະບຸໃນເອກະສານຕາມມາດຕາ 26 ຂອງ 「ກົດໝາຍວ່າດ້ວຍການປົກປ້ອງຂໍ້ມູນສ່ວນບຸກຄົນ」 ກ່ຽວກັບການຫ້າມປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນນອກເໜືອຈາກຈຸດປະສົງຂອງງານທີ່ມອບໝາຍ, ມາດຕະການປົກປ້ອງທາງເທັກນິກ ແລະ ການບໍລິຫານ, ການຈຳກັດການມອບໝາຍຕໍ່, ການຄຸ້ມຄອງ/ກຳກັບຜູ້ຮັບມອບໝາຍ ແລະ ຄວາມຮັບຜິດຊອບ ເຊັ່ນ ການຊົດເຊີຍຄວາມເສຍຫາຍ ແລະ ກຳກັບດູແລວ່າຜູ້ຮັບມອບໝາຍປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນຢ່າງປອດໄພຫຼືບໍ່.
| ຜູ້ຮັບມອບໝາຍ | ງານທີ່ມອບໝາຍ | ລາຍການທີ່ປະມວນຜົນ |
|---|---|---|
| Stripe, Inc. ແລະ ບໍລິສັດໃນເຄືອ | ການປະມວນຜົນການຊຳລະເງິນຂອງການສະໜັບສະໜູນ ແລະ ແພັກເກັດທີ່ຕ້ອງຈ່າຍເງິນ (ການສະໝັກສະມາຊິກ), ການຈັດການການຄືນເງິນ ແລະ ຂໍ້ພິພາດ | ຈຳນວນເງິນ ແລະ ສະກຸນເງິນຂອງການສະໜັບສະໜູນ ຫຼື ແພັກເກັດ ແລະ ຈຳນວນເງິນການສະໝັກ, ທີ່ຢູ່ອີເມວ, ລະຫັດລູກຄ້າການຊຳລະເງິນ ແລະ ຂໍ້ມູນການຊຳລະເງິນທີ່ຜູ້ໃຊ້ປ້ອນໂດຍກົງໃນແບບຟອມຊຳລະເງິນຂອງ Stripe (ບໍ່ຜ່ານບໍລິສັດ) |
| ບໍລິການບັນຊີສ່ວນກາງ WIA (ບໍລິການເຂົ້າສູ່ລະບົບແບບລວມທີ່ບໍລິສັດດຳເນີນງານ) | ການຢືນຢັນຕົວຕົນສະມາຊິກ ແລະ ການຮັກສາສະຖານະການເຂົ້າສູ່ລະບົບ | ຂໍ້ມູນການເຂົ້າສູ່ລະບົບໃນມາດຕາ 2 ຂໍ້ 4 |
ຜູ້ໃຫ້ບໍລິການເຂົ້າສູ່ລະບົບພາຍນອກທີ່ຜູ້ໃຊ້ເລືອກເມື່ອເຂົ້າສູ່ລະບົບ (ຕົວຢ່າງ Google, Kakao) ເປັນບໍລິການແຍກຕ່າງຫາກ ທີ່ນຳໃຊ້ເງື່ອນໄຂການນຳໃຊ້ ແລະ ນະໂຍບາຍຄວາມເປັນສ່ວນຕົວລະຫວ່າງຜູ້ໃຊ້ກັບຜູ້ໃຫ້ບໍລິການນັ້ນ; ບໍລິສັດພຽງແຕ່ໄດ້ຮັບຂໍ້ມູນໃນມາດຕາ 2 ຂໍ້ 4 ຈາກຜູ້ໃຫ້ບໍລິການນັ້ນ ແລະ ບໍ່ໄດ້ສົ່ງຂໍ້ມູນສ່ວນບຸກຄົນຂອງຜູ້ໃຊ້ໃຫ້ຜູ້ໃຫ້ບໍລິການ.
ມາດຕາ 6 (ການໂອນຂໍ້ມູນສ່ວນບຸກຄົນໄປຕ່າງປະເທດ)
ເພື່ອປະມວນຜົນການຊຳລະເງິນຂອງການສະໜັບສະໜູນ ແລະ ແພັກເກັດທີ່ຕ້ອງຈ່າຍເງິນ (ການສະໝັກສະມາຊິກ) ບໍລິສັດໂອນຂໍ້ມູນສ່ວນບຸກຄົນໄປຕ່າງປະເທດດັ່ງຕໍ່ໄປນີ້. ສິ່ງນີ້ເກີດຂຶ້ນສະເພາະເມື່ອຜູ້ໃຊ້ເລືອກສະໜັບສະໜູນ ຫຼື ສະໝັກສະມາຊິກ.
| ລາຍການ | ເນື້ອໃນ |
|---|---|
| ຜູ້ຮັບໂອນ | Stripe, Inc. (ສະຫະລັດອາເມຣິກາ) |
| ຂໍ້ມູນຕິດຕໍ່ຂອງຜູ້ຮັບໂອນ | ຂໍ້ມູນຕິດຕໍ່ທີ່ລະບຸໄວ້ໃນນະໂຍບາຍຄວາມເປັນສ່ວນຕົວຂອງ Stripe (https://stripe.com/privacy) |
| ປະເທດທີ່ໂອນໄປ | ສະຫະລັດອາເມຣິກາ |
| ລາຍການທີ່ໂອນ | ຈຳນວນເງິນ ແລະ ສະກຸນເງິນຂອງການສະໜັບສະໜູນ, ແພັກເກັດ ແລະ ຈຳນວນເງິນການສະໝັກ, ທີ່ຢູ່ອີເມວ, ລະຫັດລູກຄ້າການຊຳລະເງິນ ແລະ ຂໍ້ມູນການຊຳລະເງິນທີ່ຜູ້ໃຊ້ປ້ອນໂດຍກົງໃນແບບຟອມຊຳລະເງິນຂອງ Stripe (ຂໍ້ມູນບັດ ແລະ ອື່ນໆ ບໍ່ຜ່ານບໍລິສັດ ແຕ່ສົ່ງໄປ Stripe ໂດຍກົງ) |
| ເວລາ ແລະ ວິທີການໂອນ | ສົ່ງຜ່ານການສື່ສານເຄືອຂ່າຍທີ່ເຂົ້າລະຫັດ ໃນເວລາທີ່ຜູ້ໃຊ້ດຳເນີນການຊຳລະເງິນສະໜັບສະໜູນ ຫຼື ການສະໝັກສະມາຊິກ ແລະ ໃນເວລາປະມວນຜົນການຕໍ່ອາຍຸ, ການຍົກເລີກ, ການຄືນເງິນຂອງການສະໝັກ |
| ຈຸດປະສົງການນຳໃຊ້ | ການອະນຸມັດ ແລະ ການເກັບເງິນປົກກະຕິຂອງການຊຳລະເງິນສະໜັບສະໜູນ ແລະ ການສະໝັກສະມາຊິກ, ການຈັດການການຍົກເລີກ ການຄືນເງິນ ແລະ ຂໍ້ພິພາດ |
| ໄລຍະເວລາເກັບຮັກສາ ແລະ ນຳໃຊ້ | ຕາມນະໂຍບາຍຄວາມເປັນສ່ວນຕົວຂອງ Stripe ແລະ ກົດໝາຍທີ່ກ່ຽວຂ້ອງ |
ຜູ້ໃຊ້ສາມາດປະຕິເສດການໂອນໄປຕ່າງປະເທດຂ້າງເທິງໄດ້ໂດຍການບໍ່ສະໜັບສະໜູນ ແລະ ບໍ່ສະໝັກແພັກເກັດທີ່ຕ້ອງຈ່າຍເງິນ. ທັງການສະໜັບສະໜູນ ແລະ ແພັກເກັດທີ່ຕ້ອງຈ່າຍເງິນເປັນທາງເລືອກ ແລະ ຖ້າບໍ່ສະໝັກ ຟັງຊັນພື້ນຖານກໍຍັງໃຊ້ໄດ້ຟຣີຕໍ່ໄປ. ສຳລັບເງື່ອນໄຂຂອງແພັກເກັດທີ່ຕ້ອງຈ່າຍເງິນ ກະລຸນາເບິ່ງມາດຕາ 5-2 ແລະ ມາດຕາຕໍ່ໆໄປຂອງເງື່ອນໄຂການນຳໃຊ້ບໍລິການ.
ມາດຕາ 7 (ການທຳລາຍຂໍ້ມູນສ່ວນບຸກຄົນ)
- ເມື່ອຂໍ້ມູນສ່ວນບຸກຄົນບໍ່ຈຳເປັນອີກຕໍ່ໄປ ເຊັ່ນ ໄລຍະເກັບຮັກສາສິ້ນສຸດ ຫຼື ຈຸດປະສົງການປະມວນຜົນບັນລຸແລ້ວ ບໍລິສັດຈະທຳລາຍຂໍ້ມູນສ່ວນບຸກຄົນນັ້ນໂດຍບໍ່ຊັກຊ້າ.
- ຖ້າຈຳເປັນຕ້ອງເກັບຮັກສາຂໍ້ມູນສ່ວນບຸກຄົນຕໍ່ໄປຕາມກົດໝາຍອື່ນ ເຖິງແມ່ນໄລຍະເກັບຮັກສາທີ່ໄດ້ຮັບຄວາມຍິນຍອມຈາກເຈົ້າຂອງຂໍ້ມູນຜ່ານໄປແລ້ວ ຫຼື ຈຸດປະສົງການປະມວນຜົນບັນລຸແລ້ວ ຈະຍ້າຍຂໍ້ມູນສ່ວນບຸກຄົນນັ້ນໄປຖານຂໍ້ມູນ (DB) ແຍກຕ່າງຫາກ ຫຼື ເກັບຮັກສາໄວ້ໃນສະຖານທີ່ອື່ນ.
- ຂໍ້ມູນໃນຮູບແບບໄຟລ໌ອີເລັກໂຕຣນິກຈະຖືກລຶບຖາວອນດ້ວຍວິທີທີ່ບໍ່ສາມາດກູ້ຄືນບັນທຶກໄດ້ ແລະ ຂໍ້ມູນສ່ວນບຸກຄົນທີ່ບັນທຶກ/ເກັບໄວ້ໃນເອກະສານກະດາດຈະຖືກທຳລາຍດ້ວຍເຄື່ອງຕັດ ຫຼື ເຜົາ.
ມາດຕາ 8 (ສິດ ແລະ ໜ້າທີ່ຂອງເຈົ້າຂອງຂໍ້ມູນ ແລະ ຜູ້ແທນຕາມກົດໝາຍ ແລະ ວິທີນຳໃຊ້ສິດ)
- ເຈົ້າຂອງຂໍ້ມູນສາມາດນຳໃຊ້ສິດຕໍ່ບໍລິສັດໄດ້ທຸກເວລາ ເຊັ່ນ ການຮ້ອງຂໍເບິ່ງ, ແກ້ໄຂ, ລຶບ, ຢຸດການປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນ ແລະ ການຖອນຄວາມຍິນຍອມ.
- ສາມາດນຳໃຊ້ສິດໄດ້ຕໍ່ຜູ້ຮັບຜິດຊອບການປົກປ້ອງຂໍ້ມູນສ່ວນບຸກຄົນໃນມາດຕາ 12 ຫຼື ອີເມວສອບຖາມບໍລິການ (global@thekoreantoday.com) ເປັນລາຍລັກອັກສອນ, ທາງອີເມວ ແລະ ອື່ນໆ ແລະ ບໍລິສັດຈະດຳເນີນການຕາມນັ້ນໂດຍບໍ່ຊັກຊ້າ. ຖ້າຮ້ອງຂໍລຶບບັນຊີ ບໍລິສັດຈະລຶບບັນຊີ ແລະ ລິ້ງກົງທີ່ເປັນຂອງບັນຊີນັ້ນພ້ອມກັນ.
- ສາມາດນຳໃຊ້ສິດຜ່ານຕົວແທນ ເຊັ່ນ ຜູ້ແທນຕາມກົດໝາຍຂອງເຈົ້າຂອງຂໍ້ມູນ ຫຼື ຜູ້ທີ່ໄດ້ຮັບມອບອຳນາດ. ໃນກໍລະນີນີ້ ຕ້ອງຍື່ນໜັງສືມອບອຳນາດຕາມແບບຟອມເລກທີ 11 ຂອງເອກະສານຄັດຕິດ 「ປະກາດວ່າດ້ວຍວິທີການປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນ」.
- ສິດຂອງເຈົ້າຂອງຂໍ້ມູນໃນການຮ້ອງຂໍເບິ່ງ ແລະ ຢຸດການປະມວນຜົນ ອາດຖືກຈຳກັດຕາມມາດຕາ 35 ວັກ 4 ແລະ ມາດຕາ 37 ວັກ 2 ຂອງ 「ກົດໝາຍວ່າດ້ວຍການປົກປ້ອງຂໍ້ມູນສ່ວນບຸກຄົນ」.
- ການຮ້ອງຂໍແກ້ໄຂ ແລະ ລຶບຂໍ້ມູນສ່ວນບຸກຄົນ ບໍ່ສາມາດຮ້ອງຂໍລຶບໄດ້ ຖ້າກົດໝາຍອື່ນລະບຸຊັດເຈນວ່າຂໍ້ມູນສ່ວນບຸກຄົນນັ້ນເປັນເປົ້າໝາຍການເກັບກຳ.
- ບໍລິສັດຈະກວດສອບວ່າຜູ້ທີ່ຮ້ອງຂໍຕາມສິດຂອງເຈົ້າຂອງຂໍ້ມູນເປັນຕົວບຸກຄົນເອງ ຫຼື ເປັນຜູ້ແທນທີ່ຖືກຕ້ອງຫຼືບໍ່.
- ບໍລິສັດແຈ້ງວ່າ ສຳລັບຂໍ້ມູນທີ່ບໍລິສັດເກັບຮັກສາໄວ້ໃນຮູບແບບທີ່ບໍ່ສາມາດລະບຸບຸກຄົນໃດໜຶ່ງໄດ້ເທົ່ານັ້ນ ເຊັ່ນ ຄ່າແຮດຂອງຕົວນັບການນຳໃຊ້ແບບບໍ່ລະບຸຕົວຕົນ ເນື່ອງຈາກທາງເທັກນິກບໍ່ສາມາດເຊື່ອມໂຍງກັບບຸກຄົນໃດໜຶ່ງໄດ້ ຈຶ່ງອາດຍາກທີ່ຈະຕອບສະໜອງຄຳຮ້ອງຂໍເບິ່ງ ແລະ ແກ້ໄຂເປັນລາຍບຸກຄົນ.
ມາດຕາ 9 (ມາດຕະການຮັບປະກັນຄວາມປອດໄພຂອງຂໍ້ມູນສ່ວນບຸກຄົນ)
ບໍລິສັດດຳເນີນມາດຕະການທາງເທັກນິກ, ການບໍລິຫານ ແລະ ທາງກາຍະພາບທີ່ຈຳເປັນເພື່ອຄວາມປອດໄພ ຕາມມາດຕາ 29 ຂອງ 「ກົດໝາຍວ່າດ້ວຍການປົກປ້ອງຂໍ້ມູນສ່ວນບຸກຄົນ」 ດັ່ງຕໍ່ໄປນີ້.
- ການຫຼຸດຜ່ອນໃນຂັ້ນຕອນການອອກແບບ: ການສ້າງ ແລະ ການຖອດລະຫັດ WIA Code ໂດຍຫຼັກການດຳເນີນໃນອຸປະກອນຂອງຜູ້ໃຊ້ ເພື່ອຫຼຸດຂໍ້ມູນສ່ວນບຸກຄົນທີ່ເຊີບເວີຈັດການໃຫ້ໜ້ອຍທີ່ສຸດ.
- ເກັບແຮດແທນຂໍ້ຄວາມຕົ້ນສະບັບ: ທີ່ຢູ່ IP ແລະ User-Agent ເພື່ອຈຸດປະສົງປ້ອງກັນການໃຊ້ໃນທາງທີ່ຜິດ ບໍ່ເກັບຂໍ້ຄວາມຕົ້ນສະບັບ ແຕ່ເກັບສະເພາະແຮດເກືອ (ແຮດທີ່ຖືກຕັດ ໃນກໍລະນີກິດຈະກຳ).
- ການເຂົ້າລະຫັດເສັ້ນທາງສົ່ງ: ບໍລິການໃຫ້ບໍລິການຜ່ານ HTTPS (TLS) ແລະ ຄຸກກີການເຂົ້າສູ່ລະບົບຖືກລົງລາຍເຊັນດ້ວຍການເຂົ້າລະຫັດ ເພື່ອປ້ອງກັນການປອມແປງ.
- ບໍ່ເກັບຂໍ້ມູນການຊຳລະເງິນ: ບໍ່ເກັບຂໍ້ມູນບັດ ເຊັ່ນ ເລກບັດ ໃນລະບົບຂອງບໍລິສັດ ແລະ ບໍ່ເກັບກຸນແຈລັບຂອງ Stripe ໄວ້ໃນເວັບໄຊນີ້.
- ການຄຸ້ມຄອງສິດການເຂົ້າເຖິງ: ຈຳກັດສິດເຂົ້າເຖິງລະບົບປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນໃຫ້ແກ່ບຸກຄົນຈຳນວນໜ້ອຍທີ່ສຸດທີ່ຈຳເປັນຕໍ່ການປະຕິບັດໜ້າທີ່.
- ມາດຕະການດ້ານການບໍລິຫານ: ການກຳນົດ ແລະ ປະຕິບັດແຜນການຄຸ້ມຄອງພາຍໃນ, ການຝຶກອົບຮົມພະນັກງານທີ່ຈັດການຂໍ້ມູນສ່ວນບຸກຄົນ
ມາດຕາ 10 (ການຕິດຕັ້ງ ແລະ ດຳເນີນງານອຸປະກອນເກັບຂໍ້ມູນສ່ວນບຸກຄົນອັດຕະໂນມັດ ແລະ ການປະຕິເສດ)
- ບ່ອນເກັບຂໍ້ມູນໃນເຄື່ອງ (localStorage): ບໍລິສັດໃຊ້ localStorage ຂອງບຣາວເຊີເພື່ອຈື່ການຕັ້ງຄ່າພາສາ ແລະ ການຕັ້ງຄ່າ PWA ຂອງຜູ້ໃຊ້. ຂໍ້ມູນນີ້ບໍ່ອອກຈາກອຸປະກອນຂອງຜູ້ໃຊ້ ແລະ ບໍ່ຖືກສົ່ງໄປເຊີບເວີຂອງບໍລິສັດ.
- ຄຸກກີ: ຄຸກກີທີ່ບໍລິສັດຕິດຕັ້ງແມ່ນ
wia_sessionພຽງອັນດຽວ ແລະ ຕິດຕັ້ງຫຼັງຈາກຜູ້ໃຊ້ເຂົ້າສູ່ລະບົບເທົ່ານັ້ນ. ຄຸກກີນີ້- ເປັນຄຸກກີແບບ host-only ທີ່ບໍ່ແບ່ງປັນກັບໂດເມນຍ່ອຍ,
- ຖືກລົງລາຍເຊັນດ້ວຍການເຂົ້າລະຫັດ,
- ໝົດອາຍຸເມື່ອຜ່ານໄປ 30 ວັນຫຼັງຕິດຕັ້ງ ຫຼື ເມື່ອຜູ້ໃຊ້ອອກຈາກລະບົບ.
- ບັນຈຸຂໍ້ມູນການເຂົ້າສູ່ລະບົບໃນມາດຕາ 2 ຂໍ້ 4 ແລະ ໃຊ້ສະເພາະເພື່ອຮັກສາສະຖານະການເຂົ້າສູ່ລະບົບໃນເວັບໄຊເຄືອ WIA ເທົ່ານັ້ນ.
- ບໍລິສັດບໍ່ໃຊ້ຄຸກກີເພື່ອໂຄສະນາ, ການວິເຄາະ ຫຼື ການຕິດຕາມຂອງບຸກຄົນທີ 3 ເດັດຂາດ. ຖ້າຜູ້ໃຊ້ບໍ່ເຂົ້າສູ່ລະບົບ ເວັບໄຊນີ້ຈະບໍ່ຕິດຕັ້ງຄຸກກີໃດໆ.
- ວິທີປະຕິເສດ: ຜູ້ໃຊ້ສາມາດຫຼີກລ່ຽງການຕິດຕັ້ງຄຸກກີໄດ້ທັງໝົດໂດຍການບໍ່ເຂົ້າສູ່ລະບົບ. ນອກຈາກນັ້ນ ສາມາດປະຕິເສດ ຫຼື ລຶບການເກັບຄຸກກີໃນການຕັ້ງຄ່າຂອງເວັບບຣາວເຊີ (ຕົວຢ່າງ Chrome — ການຕັ້ງຄ່າ > ຄວາມເປັນສ່ວນຕົວ ແລະ ຄວາມປອດໄພ > ຄຸກກີ ແລະ ຂໍ້ມູນເວັບໄຊອື່ນ, Safari — ການຕັ້ງຄ່າ > ຄວາມເປັນສ່ວນຕົວ). ແຕ່ຖ້າປະຕິເສດການເກັບຄຸກກີ ສະຖານະການເຂົ້າສູ່ລະບົບຈະບໍ່ຖືກຮັກສາ ຈຶ່ງບໍ່ສາມາດນຳໃຊ້ຟັງຊັນທີ່ຕ້ອງເຂົ້າສູ່ລະບົບ ເຊັ່ນ ໜ້າຂອງຂ້ອຍ. ດ້ວຍຟັງຊັນລຶບຂໍ້ມູນເວັບໄຊຂອງບຣາວເຊີ ກໍສາມາດລຶບການຕັ້ງຄ່າພາສາ ແລະ PWA ທີ່ເກັບໄວ້ໃນ localStorage ໄດ້ເຊັ່ນກັນ.
- PWA ແລະ ການນຳໃຊ້ແບບອອບລາຍ: ເມື່ອຕິດຕັ້ງ WIA Code ເປັນ PWA (Progressive Web App) ເຊີບວິດເວີກເກີ (Service Worker) ຈະແຄຊໄຟລ໌ແອັບພລິເຄຊັນໄວ້ໃນອຸປະກອນຂອງຜູ້ໃຊ້ ເຮັດໃຫ້ສະແກນແບບອອບລາຍໄດ້. ສິ່ງທີ່ຖືກແຄຊມີແຕ່ໂຄດແອັບພລິເຄຊັນ ຂໍ້ມູນສ່ວນບຸກຄົນບໍ່ຖືກແຄຊ.
ມາດຕາ 11 (ຂໍ້ມູນສ່ວນບຸກຄົນຂອງເດັກ)
WIA Code ຖືກອອກແບບໃຫ້ທຸກໄວນຳໃຊ້ໄດ້. ບໍລິສັດບໍ່ເກັບກຳຂໍ້ມູນສ່ວນບຸກຄົນຂອງເດັກທີ່ມີອາຍຸຕ່ຳກວ່າ 14 ປີ ໂດຍບໍ່ມີຄວາມຍິນຍອມຂອງຜູ້ແທນຕາມກົດໝາຍ ແລະ ຖ້າຮູ້ວ່າມີການເກັບກຳຂໍ້ມູນສ່ວນບຸກຄົນຂອງເດັກ ຈະທຳລາຍໂດຍບໍ່ຊັກຊ້າ. ຖ້າເຫັນວ່າເດັກໄດ້ໃຫ້ຂໍ້ມູນສ່ວນບຸກຄົນແກ່ບໍລິສັດ ກະລຸນາແຈ້ງຜ່ານຊ່ອງທາງຕິດຕໍ່ໃນມາດຕາ 12.
ມາດຕາ 12 (ຜູ້ຮັບຜິດຊອບການປົກປ້ອງຂໍ້ມູນສ່ວນບຸກຄົນ)
ບໍລິສັດຮັບຜິດຊອບຕໍ່ງານປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນໂດຍລວມ ແລະ ໄດ້ແຕ່ງຕັ້ງຜູ້ຮັບຜິດຊອບການປົກປ້ອງຂໍ້ມູນສ່ວນບຸກຄົນດັ່ງຕໍ່ໄປນີ້ ເພື່ອຈັດການຄຳຮ້ອງທຸກຂອງເຈົ້າຂອງຂໍ້ມູນທີ່ກ່ຽວຂ້ອງກັບການປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນ ແລະ ການເຍີຍວຍາຄວາມເສຍຫາຍ.
- ຜູ້ຮັບຜິດຊອບການປົກປ້ອງຂໍ້ມູນສ່ວນບຸກຄົນ: Yeon Sam-heum (ຜູ້ອຳນວຍການບໍລິຫານ)
- ອີເມວ: ceosmilestory@nate.com
- ໂທລະສັບ: +82-1599-1045
- ສອບຖາມບໍລິການ: global@thekoreantoday.com
ເຈົ້າຂອງຂໍ້ມູນສາມາດສອບຖາມຜູ້ຮັບຜິດຊອບການປົກປ້ອງຂໍ້ມູນສ່ວນບຸກຄົນກ່ຽວກັບທຸກຄຳຖາມ, ການຈັດການຄຳຮ້ອງທຸກ, ການເຍີຍວຍາຄວາມເສຍຫາຍ ແລະ ອື່ນໆ ທີ່ກ່ຽວຂ້ອງກັບການປົກປ້ອງຂໍ້ມູນສ່ວນບຸກຄົນທີ່ເກີດຂຶ້ນໃນການນຳໃຊ້ບໍລິການ ແລະ ບໍລິສັດຈະຕອບ ແລະ ດຳເນີນການຕໍ່ຄຳຖາມຂອງເຈົ້າຂອງຂໍ້ມູນໂດຍບໍ່ຊັກຊ້າ.
ມາດຕາ 13 (ວິທີການເຍີຍວຍາການລະເມີດສິດ)
ເພື່ອຮັບການເຍີຍວຍາຈາກການລະເມີດຂໍ້ມູນສ່ວນບຸກຄົນ ເຈົ້າຂອງຂໍ້ມູນສາມາດຍື່ນຂໍແກ້ໄຂຂໍ້ພິພາດ ຫຼື ປຶກສາ ກັບຄະນະກຳມະການໄກ່ເກ່ຍຂໍ້ພິພາດຂໍ້ມູນສ່ວນບຸກຄົນ, ສູນລາຍງານການລະເມີດຂໍ້ມູນສ່ວນບຸກຄົນຂອງອົງການອິນເຕີເນັດ ແລະ ຄວາມປອດໄພແຫ່ງເກົາຫຼີ ແລະ ອື່ນໆ. ນອກຈາກນັ້ນ ສຳລັບການລາຍງານ ແລະ ປຶກສາກ່ຽວກັບການລະເມີດຂໍ້ມູນສ່ວນບຸກຄົນອື່ນໆ ກະລຸນາສອບຖາມຫົວໜ່ວຍງານດັ່ງຕໍ່ໄປນີ້.
- ຄະນະກຳມະການໄກ່ເກ່ຍຂໍ້ພິພາດຂໍ້ມູນສ່ວນບຸກຄົນ: (ບໍ່ມີລະຫັດພື້ນທີ່) 1833-6972 (www.kopico.go.kr)
- ສູນລາຍງານການລະເມີດຂໍ້ມູນສ່ວນບຸກຄົນ: (ບໍ່ມີລະຫັດພື້ນທີ່) 118 (privacy.kisa.or.kr)
- ອົງການໄອຍະການສູງສຸດ: (ບໍ່ມີລະຫັດພື້ນທີ່) 1301 (www.spo.go.kr)
- ອົງການຕຳຫຼວດແຫ່ງຊາດ: (ບໍ່ມີລະຫັດພື້ນທີ່) 182 (ecrm.cyber.go.kr)
ຜູ້ທີ່ໄດ້ຮັບຄວາມເສຍຫາຍຕໍ່ສິດ ຫຼື ຜົນປະໂຫຍດ ຈາກການກະທຳ ຫຼື ການບໍ່ກະທຳຂອງຫົວໜ້າໜ່ວຍງານລັດ ຕໍ່ຄຳຮ້ອງຂໍຕາມບົດບັນຍັດມາດຕາ 35 (ການເບິ່ງຂໍ້ມູນສ່ວນບຸກຄົນ), ມາດຕາ 36 (ການແກ້ໄຂ ແລະ ລຶບຂໍ້ມູນສ່ວນບຸກຄົນ), ມາດຕາ 37 (ການຢຸດການປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນ ແລະ ອື່ນໆ) ຂອງ 「ກົດໝາຍວ່າດ້ວຍການປົກປ້ອງຂໍ້ມູນສ່ວນບຸກຄົນ」 ສາມາດຍື່ນອຸທອນທາງການບໍລິຫານຕາມທີ່ກົດໝາຍວ່າດ້ວຍການອຸທອນທາງການບໍລິຫານກຳນົດ.
ມາດຕາ 14 (ພາສາທີ່ມີຜົນເໜືອກວ່າ)
ນະໂຍບາຍຄວາມເປັນສ່ວນຕົວນີ້ໃຫ້ບໍລິການໃນສະບັບພາສາເກົາຫຼີ ແລະ ພາສາອັງກິດ (/privacy.html). ຖ້າມີຄວາມແຕກຕ່າງໃນການຕີຄວາມລະຫວ່າງສອງສະບັບພາສາ ໃຫ້ສະບັບພາສາເກົາຫຼີມີຜົນເໜືອກວ່າ. ຖ້າມີສະບັບແປເປັນພາສາອື່ນ ສະບັບເຫຼົ່ານັ້ນເປັນພຽງເອກະສານອ້າງອີງເພື່ອຄວາມສະດວກຂອງຜູ້ໃຊ້ ແລະ ບໍ່ມີຜົນຜູກມັດ.
ມາດຕາ 15 (ການປ່ຽນແປງນະໂຍບາຍຄວາມເປັນສ່ວນຕົວ)
- ນະໂຍບາຍຄວາມເປັນສ່ວນຕົວນີ້ນຳໃຊ້ນັບແຕ່ວັນທີ 11.10.2026.
- ບໍລິສັດອາດປ່ຽນແປງນະໂຍບາຍນີ້ຕາມການປ່ຽນແປງຂອງກົດໝາຍ, ນະໂຍບາຍ ຫຼື ບໍລິການ ແລະ ເມື່ອປ່ຽນແປງ ຈະປະກາດເນື້ອໃນການປ່ຽນແປງ ແລະ ວັນທີມີຜົນບັງຄັບໃຊ້ໃນໜ້ານີ້ ແລະ ອັບເດດວັນທີແກ້ໄຂຄັ້ງຫຼ້າສຸດຂ້າງເທິງ.
ບົດບັນຍັດສຸດທ້າຍ
ນະໂຍບາຍຄວາມເປັນສ່ວນຕົວນີ້ມີຜົນບັງຄັບໃຊ້ນັບແຕ່ວັນທີ 11.10.2026.
- ຊື່ບໍລິສັດ: SmileStory Co., Ltd.
- ຜູ້ແທນ: Yeon Sam-heum (Ph.D.)
- ເລກທະບຽນວິສາຫະກິດ: 109-86-17229
- ເລກທີແຈ້ງການຄ້າຜ່ານທາງໄປສະນີ: 2013-서울강서-0434
- ທີ່ຢູ່: 서울특별시 강서구 마곡중앙6로 21, 5층 511호 D01 (마곡동, 이너매스마곡1차)
- ໂທລະສັບ: +82-1599-1045
- ສອບຖາມບໍລິການ: global@thekoreantoday.com