Privatumo politika

Įsigaliojimo data: 2026-10-11 · Paskutinio pakeitimo data: 2026-10-11

Šis dokumentas yra informacinis vertimas, parengtas naudotojų patogumui. Teisinę galią turi tik originalas korėjų kalba, o esant aiškinimo skirtumų viršenybę turi korėjiečių kalba parengtas tekstas (14 straipsnis). English

SmileStory Co., Ltd. (toliau – „Bendrovė“) labai vertina duomenų subjektų, besinaudojančių Bendrovės valdoma WIA Code paslauga (https://wiacode.com, toliau – „Paslauga“), asmens duomenis ir pagal Asmens informacijos apsaugos įstatymo 30 straipsnį nustato ir skelbia šią privatumo politiką, kad apsaugotų duomenų subjektų asmens duomenis ir greitai bei sklandžiai nagrinėtų su tuo susijusius skundus.

WIA Code nuo pat pradžių sukurtas taip, kad tvarkytų kuo mažiau asmens duomenų. Kodai pagal numatytuosius nustatymus generuojami ir iššifruojami tik naudotojo įrenginyje (naršyklėje) ir nesiunčiami į Bendrovės serverius. Generatoriumi ir skaitytuvu galima naudotis be paskyros, o jei neprisijungiate, ši svetainė neįrašo jokių slapukų.

1 straipsnis (Asmens duomenų tvarkymo tikslai)

Bendrovė asmens duomenis tvarko šiais tikslais. Tvarkomi asmens duomenys nenaudojami jokiems kitiems tikslams, o pasikeitus naudojimo tikslui Bendrovė imasi būtinų priemonių, pavyzdžiui, gauna atskirą sutikimą pagal Asmens informacijos apsaugos įstatymo 18 straipsnį.

  1. Renginio paraiškų priėmimas, vertinimas ir apdovanojimų išmokėjimas — WIA Code Founding Seats (steigėjų vietų) ir renginio „Kelionė iki 1 šimtas milijonų“ paraiškų priėmimas, paraiškų turinio peržiūra, dalyvio numerio suteikimas, apdovanojimo įteikimas
  2. Piktnaudžiavimo renginiu prevencija — siekiant, kad atsakingas asmuo galėtų peržiūrėti atvejus, kai iš to paties šaltinio gaunama daug paraiškų
  3. Anoniminė naudojimo statistika — anonimiškai skaičiuoti, kiek kartų WIA Code buvo sugeneruotas ar nuskenuotas generatoriaus ir skaitytuvo puslapiuose, ir taikyti kiekvieno šaltinio dienos limitą, kad šis skaičius nebūtų nesąžiningai išpūstas
  4. Nario identifikavimas ir mano puslapio (My Page) teikimas (pasirinktinai) — jei naudotojas pasirenka prisijungti, rodyti jo paties puslapį (/mypage/) ir jam priklausančias tiesiogines nuorodas bei kodus ir išlaikyti prisijungimo būseną
  5. Tiesioginių nuorodų (sutrumpintų URL) paslauga — nukreipti naudotojo sukurtą wiacode.com sutrumpintą adresą į paskirties vietą, patikrinti, kuriai paskyrai jis priklauso, ir tvarkyti domeno patvirtinimą
  6. Mokamo plano (prenumeratos) mokėjimų apdorojimas ir valdymas — naudotojo pasirinktos prenumeratos apmokėjimas, plano taikymas, atsisakymo, pinigų grąžinimo ir mokėjimo ginčų tvarkymas, pasikartojančių prenumeratų sutvarkymas
  7. Paramos apdorojimas — perduoti mokėjimų tarpininkui savanoriškos paramos, skirtos mygtuku „Buy us a coffee“ (puodelio kavos parama), sumą ir valiutą
  8. Debesies iššifravimas (pasirinktinai) — kai iššifravimas įrenginyje nepavyksta ir naudotojas pats paspaudžia mygtuką „Debesies iššifravimas“, iššifruoti tą 1 vaizdą ir grąžinti rezultatą
  9. Atsakymas į užklausas — atsakyti į naudotojo Bendrovei atsiųstas užklausas ir spręsti ginčus

2 straipsnis (Tvarkomi asmens duomenys)

Bendrovė pagal kiekvieną Paslaugos funkciją tvarko tik būtiniausius asmens duomenis. Kiekviena duomenų kategorija tvarkoma tik tada, kai naudotojas iš tikrųjų naudojasi atitinkama funkcija, o jei funkcija nenaudojama, atitinkami duomenys nerenkami visai.

1. Informacija, tvarkoma tik įrenginyje ir nesiunčiama į serverį

2. Renginio paraiškos (WIA Code Founding Seats / Kelionė iki 1 šimtas milijonų)

Toliau nurodyta informacija registruojama tik tada, kai naudotojas pateikia renginio paraišką. Vien peržiūrint renginio puslapį ar generuojant ar skenuojant kodus toliau nurodyti duomenys nerenkami visai.

3. Anoniminis naudojimo skaitiklis

Generatoriaus ir skaitytuvo puslapiai skaičiuoja, kiek kartų WIA Code buvo sugeneruotas arba sėkmingai nuskenuotas. Šis skaitiklis pagal dizainą yra anoniminis ir veikia taip:

4. Prisijungimas (pasirinktinai)

Generatoriumi ir skaitytuvu galima naudotis be paskyros. Jei naudotojas pasirenka prisijungti svetainės viršuje esančiu mygtuku „Prisijungti“ (naudojama bendra WIA paskyros paslauga), Bendrovė gauna šią informaciją:

Tik naudojantis mokamu planu (prenumerata) papildomai tvarkomi šie duomenys:

5. Tiesioginės nuorodos (wiacode.com sutrumpinti adresai)

6. Parama

Kai remiama mygtuku „Buy us a coffee“, mokėjimą apdoroja Stripe. Kortelės duomenys įvedami tiesiai į Stripe formą ir wiacode.com nepasiekia. Ši svetainė mokėjimo paslaugai perduoda tik paramos sumą ir valiutą ir neturi kortelės duomenų ar Stripe slaptojo rakto (secret key).

7. Informacija, kurios Bendrovė nerenka

3 straipsnis (Asmens duomenų tvarkymas ir saugojimo laikotarpis)

Bendrovė asmens duomenis tvarko ir saugo teisės aktų nustatytais asmens duomenų saugojimo ir naudojimo laikotarpiais arba laikotarpiais, dėl kurių gautas duomenų subjekto sutikimas renkant duomenis. Kiekvienos kategorijos saugojimo laikotarpis yra toks:

KategorijaSaugojimo laikotarpis
Debesies iššifravimui išsiųstas vaizdasSunaikinamas iškart po iššifravimo (nesaugomas)
Renginio paraiškos turinysIki renginio valdymo tikslo pasiekimo (apdovanojimų išmokėjimo pabaigos ir renginio pabaigos). Jei duomenų subjektas prašo ištrinti – nedelsiant sunaikinamas
Renginio piktnaudžiavimo signalai (IP ir User-Agent maišos su druska)Tiek, kiek reikia atitinkamai paraiškai įvertinti; sunaikinami kartu su paraiškos turiniu
Anoniminio naudojimo skaitiklio IP ir User-Agent maišos su druskaNe ilgiau kaip 24 valandas
Prisijungimo informacija (paskyros identifikatorius, el. paštas, slapyvardis, profilio vaizdo URL, planas, vaidmuo, teikėjas)Nedelsiant sunaikinama nutraukus narystę (prašant ištrinti paskyrą)
Tiesioginių nuorodų informacija (žetonas, paskyra, paskirties vieta, būsena, pastaba, domeno patvirtinimas, dienos peržiūrų sumos)Nedelsiant sunaikinama, kai naudotojas ištrina nuorodą arba nutraukia narystę
Prenumeratos informacija (el. paštas, mokėjimo kliento ID, prenumeratos būsena)Prenumeratos naudojimo laikotarpiu ir toliau nurodytą įstatymo nustatytą laikotarpį pasibaigus prenumeratai ar nutraukus narystę. Informacija, kurios saugoti pagal teisės aktus nereikia, nedelsiant sunaikinama nutraukus narystę
Įrašai apie sutartį ar atsisakymą nuo sutarties, mokėjimą ir prekių ar paslaugų tiekimą5 metai pagal Elektroninės komercijos ir kt. vartotojų apsaugos įstatymą
Įrašai apie vartotojų skundus ar ginčų sprendimą3 metai pagal Elektroninės komercijos ir kt. vartotojų apsaugos įstatymą
Kiti mokėjimų apdorojimo įrašai, kuriuos Bendrovė saugo Paslaugos veiklai (webhook apdorojimo įrašai ir kt.)3 metai
Kasdienė maiša tiesioginių nuorodų peržiūrų dubliavimui išvengtiNe ilgiau kaip 40 dienų
Paramos suma ir valiutaBendrovė nesaugo kortelės duomenų. Mokėjimo įrašus saugo Stripe pagal Stripe privatumo politiką
Užklausos turinysIki užklausos išnagrinėjimo pabaigos

Tačiau jei taikytini teisės aktai reikalauja tam tikrus įrašus saugoti tam tikrą laiką, jie saugomi tų teisės aktų nustatytą laikotarpį.

4 straipsnis (Asmens duomenų teikimas 3-iesiems asmenims)

Bendrovė duomenų subjektų asmens duomenis tvarko tik 1 straipsnyje nurodytu mastu ir teikia juos 3-iesiems asmenims tik tais atvejais, kurie atitinka Asmens informacijos apsaugos įstatymo 17 ir 18 straipsnius, pavyzdžiui, gavus duomenų subjekto sutikimą ar esant specialioms įstatymo nuostatoms. Šiuo metu Bendrovė naudotojų asmens duomenų 3-iesiems asmenims neteikia.

5 straipsnis (Asmens duomenų tvarkymo pavedimas)

Siekdama sklandžiai teikti Paslaugą, Bendrovė pavedė tvarkyti asmens duomenis toliau nurodytiems asmenims. Sudarydama pavedimo sutartį, Bendrovė pagal Asmens informacijos apsaugos įstatymo 26 straipsnį dokumente nurodo draudimą tvarkyti asmens duomenis kitu nei pavestos veiklos tikslu, technines ir organizacines apsaugos priemones, tolesnio pavedimo apribojimą, duomenų tvarkytojo valdymą ir priežiūrą, atsakomybę už žalos atlyginimą ir kitus klausimus bei prižiūri, ar duomenų tvarkytojas asmens duomenis tvarko saugiai.

Duomenų tvarkytojasPavesta veiklaTvarkomi duomenys
Stripe, Inc. ir jos susijusios bendrovėsParamos ir mokamo plano (prenumeratos) mokėjimų apdorojimas, pinigų grąžinimo ir ginčų tvarkymasParamos suma ir valiuta arba prenumeratos planas ir suma, el. pašto adresas, mokėjimo kliento ID ir mokėjimo informacija, kurią naudotojas pats įveda į Stripe mokėjimo formą (neperduodama per Bendrovę)
Bendra WIA paskyros paslauga (Bendrovės valdoma vieninga prisijungimo paslauga)Nario autentifikavimas ir prisijungimo būsenos išlaikymas2 straipsnio 4 dalyje nurodyta prisijungimo informacija

Išorinis prisijungimo teikėjas, kurį naudotojas pasirenka prisijungdamas (pvz., Google, Kakao), yra atskira paslauga, kuriai taikomos naudotojo ir to teikėjo paslaugų teikimo sąlygos ir privatumo politika; Bendrovė iš to teikėjo tik gauna 2 straipsnio 4 dalyje nurodytą informaciją ir naudotojo asmens duomenų teikėjui neperduoda.

6 straipsnis (Asmens duomenų perdavimas už šalies ribų)

Siekdama apdoroti paramos ir mokamo plano (prenumeratos) mokėjimus, Bendrovė perduoda asmens duomenis už šalies ribų, kaip nurodyta toliau. Tai vyksta tik tada, kai naudotojas pasirenka paramą ar prenumeratą.

PunktasTurinys
Duomenų gavėjasStripe, Inc. (JAV)
Duomenų gavėjo kontaktaiKontaktai, nurodyti Stripe privatumo politikoje (https://stripe.com/privacy)
Šalis, į kurią perduodamaJAV
Perduodami duomenysParamos suma ir valiuta, prenumeratos planas ir suma, el. pašto adresas, mokėjimo kliento ID ir mokėjimo informacija, kurią naudotojas pats įveda į Stripe mokėjimo formą (kortelės duomenys ir kt. perduodami tiesiai Stripe, nepatekdami per Bendrovę)
Perdavimo laikas ir būdasPerduodama užšifruotu tinklo ryšiu tuo metu, kai naudotojas atlieka paramos ar prenumeratos mokėjimą, taip pat prenumeratos atnaujinimo, atsisakymo ir pinigų grąžinimo apdorojimo metu
Naudojimo tikslasParamos ir prenumeratos mokėjimų patvirtinimas ir periodinis apmokestinimas, atsisakymo, pinigų grąžinimo ir ginčų tvarkymas
Saugojimo ir naudojimo laikotarpisPagal Stripe privatumo politiką ir taikytinus teisės aktus

Naudotojas gali atsisakyti pirmiau nurodyto perdavimo už šalies ribų neremdamas ir neprenumeruodamas mokamo plano. Ir parama, ir mokami planai yra neprivalomi, o pagrindinėmis funkcijomis galima toliau naudotis nemokamai ir jų neįsigijus. Dėl mokamų planų sąlygų žr. Paslaugų teikimo sąlygų 5-2 ir tolesnius straipsnius.

7 straipsnis (Asmens duomenų sunaikinimas)

  1. Pasibaigus asmens duomenų saugojimo laikotarpiui, pasiekus tvarkymo tikslą ar kitu atveju, kai asmens duomenų nebereikia, Bendrovė juos nedelsdama sunaikina.
  2. Jei pasibaigus duomenų subjekto sutikimu nustatytam saugojimo laikotarpiui arba pasiekus tvarkymo tikslą asmens duomenis pagal kitus teisės aktus vis tiek reikia saugoti, tie asmens duomenys perkeliami į atskirą duomenų bazę (DB) arba saugomi kitoje saugojimo vietoje.
  3. Elektroninių failų pavidalo informacija ištrinama visam laikui būdu, kuriuo įrašo atkurti neįmanoma, o popieriniuose dokumentuose užfiksuoti ar saugomi asmens duomenys sunaikinami susmulkinant arba sudeginant.

8 straipsnis (Duomenų subjekto ir jo teisėto atstovo teisės, pareigos ir jų įgyvendinimo būdai)

  1. Duomenų subjektas gali bet kada pasinaudoti savo teisėmis Bendrovės atžvilgiu: reikalauti susipažinti su asmens duomenimis, juos ištaisyti, ištrinti, sustabdyti jų tvarkymą ir atšaukti sutikimą.
  2. Teises galima įgyvendinti raštu, el. paštu ar kitais būdais kreipiantis į 12 straipsnyje nurodytą asmens duomenų apsaugos pareigūną arba į Paslaugos užklausų el. paštą (global@thekoreantoday.com), ir Bendrovė nedelsdama imasi veiksmų. Paprašius ištrinti paskyrą, Bendrovė kartu ištrina paskyrą ir jai priklausančias tiesiogines nuorodas.
  3. Teises galima įgyvendinti per atstovą, pavyzdžiui, duomenų subjekto teisėtą atstovą arba įgaliotą asmenį. Tokiu atveju reikia pateikti įgaliojimą pagal Asmens duomenų tvarkymo būdų nurodymo (Personal Information Processing Methods Notice) priedo Nr. 11 formą.
  4. Duomenų subjekto teisės susipažinti su duomenimis ir sustabdyti tvarkymą gali būti apribotos pagal Asmens informacijos apsaugos įstatymo 35 straipsnio 4 dalį ir 37 straipsnio 2 dalį.
  5. Asmens duomenų ištaisymo ir ištrynimo reikalauti negalima, jei kituose teisės aktuose tie asmens duomenys nurodyti kaip privalomi rinkti.
  6. Bendrovė tikrina, ar teises įgyvendinti reikalaujantis asmuo yra pats duomenų subjektas arba teisėtas atstovas.
  7. Bendrovė informuoja, kad informacijos, kuri saugoma tik tokia forma, kuri neleidžia nustatyti konkretaus asmens, pavyzdžiui, anoniminio naudojimo skaitiklio maišos reikšmių, atveju gali būti sunku patenkinti individualius prašymus susipažinti su duomenimis ar juos ištaisyti, nes techniškai jų negalima priskirti konkrečiam asmeniui.

9 straipsnis (Asmens duomenų saugumo užtikrinimo priemonės)

Pagal Asmens informacijos apsaugos įstatymo 29 straipsnį Bendrovė taiko šias saugumui užtikrinti būtinas technines, organizacines ir fizines priemones:

10 straipsnis (Automatinio asmens duomenų rinkimo įrenginių įdiegimas, veikimas ir atsisakymo būdai)

  1. Vietinė saugykla (localStorage): Bendrovė naudoja naršyklės localStorage, kad įsimintų naudotojo kalbos ir PWA nustatymus. Ši informacija nepalieka naudotojo įrenginio ir nesiunčiama į Bendrovės serverius.
  2. Slapukai: Bendrovės įrašomas slapukas yra wia_session – tik vienas, ir jis įrašomas tik naudotojui prisijungus. Šis slapukas
    • yra host-only slapukas ir nesidalijamas su subdomenais,
    • yra kriptografiškai pasirašytas,
    • baigia galioti praėjus 30 dienų nuo įrašymo arba naudotojui atsijungus.
    • jame yra 2 straipsnio 4 dalyje nurodyta prisijungimo informacija, ir jis naudojamas tik prisijungimo būsenai išlaikyti WIA grupės svetainėse.
  3. Bendrovė jokiu būdu nenaudoja reklamos, analizės ar 3-iųjų šalių sekimo slapukų. Jei naudotojas neprisijungia, ši svetainė neįrašo jokių slapukų.
  4. Atsisakymo būdas: naudotojas gali visiškai išvengti slapukų įrašymo neprisijungdamas. Taip pat žiniatinklio naršyklės nustatymuose (pvz., Chrome – Nustatymai > Privatumas ir sauga > Slapukai ir kiti svetainės duomenys, Safari – Nuostatos > Privatumas) slapukų įrašymą galima uždrausti arba juos ištrinti. Tačiau uždraudus slapukų įrašymą prisijungimo būsena neišlaikoma, todėl negalima naudotis prisijungimo reikalaujančiomis funkcijomis, pvz., mano puslapiu. Naršyklės svetainės duomenų ištrynimo funkcija taip pat galima ištrinti localStorage išsaugotus kalbos ir PWA nustatymus.
  5. PWA ir naudojimas be interneto ryšio: įdiegus WIA Code kaip PWA (Progressive Web App), paslaugų darbuotojas (Service Worker) išsaugo programos failus naudotojo įrenginio talpykloje, kad būtų galima skenuoti be interneto ryšio. Talpykloje saugomas tik programos kodas, o asmens duomenys nesaugomi.

11 straipsnis (Vaikų asmens duomenys)

WIA Code sukurtas taip, kad juo galėtų naudotis visų amžiaus grupių asmenys. Bendrovė nerenka jaunesnių nei 14 metų vaikų asmens duomenų be teisėto atstovo sutikimo, o sužinojusi, kad vaiko asmens duomenys buvo surinkti, nedelsdama juos sunaikina. Jei manote, kad vaikas Bendrovei pateikė asmens duomenis, praneškite 12 straipsnyje nurodytais kontaktais.

12 straipsnis (Asmens duomenų apsaugos pareigūnas)

Bendrovė atsako už visą su asmens duomenų tvarkymu susijusią veiklą, o duomenų subjektų skundams, susijusiems su asmens duomenų tvarkymu, nagrinėti ir žalai atlyginti paskyrė toliau nurodytą asmens duomenų apsaugos pareigūną.

Duomenų subjektas gali asmens duomenų apsaugos pareigūnui pateikti visas su asmens duomenų apsauga susijusias užklausas, skundus ir klausimus dėl žalos atlyginimo, kylančius naudojantis Paslauga, o Bendrovė į duomenų subjekto užklausas atsako ir jas išnagrinėja nedelsdama.

13 straipsnis (Teisių pažeidimo gynimo būdai)

Siekdamas gauti gynybą dėl asmens duomenų pažeidimo, duomenų subjektas gali kreiptis dėl ginčo sprendimo ar konsultacijos į Asmens duomenų ginčų taikinimo komitetą, Korėjos interneto ir saugumo agentūros (KISA) Asmens duomenų pažeidimų pranešimo centrą ir kt. Dėl kitų asmens duomenų pažeidimų pranešimo ir konsultacijų galima kreiptis į toliau nurodytas institucijas.

Asmuo, kurio teisės ar interesai buvo pažeisti dėl viešosios įstaigos vadovo veiksmų ar neveikimo, reaguojant į reikalavimus pagal Asmens informacijos apsaugos įstatymo 35 straipsnį (susipažinimas su asmens duomenimis), 36 straipsnį (asmens duomenų ištaisymas ir ištrynimas) ir 37 straipsnį (asmens duomenų tvarkymo sustabdymas ir kt.), gali pateikti administracinį skundą pagal Administracinių skundų įstatymą.

14 straipsnis (Viršenybę turinti kalba)

Ši privatumo politika pateikiama korėjiečių ir anglų kalbomis (/privacy.html). Esant aiškinimo skirtumų tarp dviejų kalbinių variantų, viršenybę turi korėjiečių kalba parengtas tekstas. Visi vertimai į kitas kalbas, jei jų yra, yra tik informacinė medžiaga naudotojų patogumui ir nėra privalomi.

15 straipsnis (Privatumo politikos pakeitimai)

  1. Ši privatumo politika taikoma nuo 2026-10-11.
  2. Bendrovė gali keisti šią politiką pasikeitus teisės aktams, politikai ar Paslaugai; tokiu atveju pakeitimų turinys ir įsigaliojimo data skelbiami šiame puslapyje, o viršuje nurodyta paskutinio pakeitimo data atnaujinama.

Baigiamoji nuostata

Ši privatumo politika įsigalioja 2026-10-11.