സ്വകാര്യതാ നയം
പ്രാബല്യ തീയതി: 2026-10-11 · അവസാന ഭേദഗതി തീയതി: 2026-10-11
ഈ രേഖ ഉപയോക്താക്കളുടെ സൗകര്യത്തിനായി തയ്യാറാക്കിയ ഒരു റഫറൻസ് വിവർത്തനമാണ്. നിയമപരമായ പ്രാബല്യം കൊറിയൻ ഭാഷയിലെ മൂലരേഖയ്ക്ക് മാത്രമാണ്; വ്യാഖ്യാനത്തിൽ വ്യത്യാസമുണ്ടായാൽ കൊറിയൻ പതിപ്പിനാണ് മുൻഗണന (വകുപ്പ് 14). English
SmileStory Co., Ltd. (ഇനി "കമ്പനി") തങ്ങൾ നടത്തുന്ന WIA Code സേവനം (https://wiacode.com, ഇനി "സേവനം") ഉപയോഗിക്കുന്ന ഡാറ്റാ വിഷയങ്ങളുടെ വ്യക്തിഗത വിവരങ്ങൾക്ക് വലിയ പ്രാധാന്യം നൽകുന്നു; വ്യക്തിഗത വിവര സംരക്ഷണ നിയമത്തിന്റെ വകുപ്പ് 30 പ്രകാരം ഡാറ്റാ വിഷയങ്ങളുടെ വ്യക്തിഗത വിവരങ്ങൾ സംരക്ഷിക്കാനും അതുമായി ബന്ധപ്പെട്ട പരാതികൾ വേഗത്തിലും സുഗമമായും കൈകാര്യം ചെയ്യാനും താഴെപ്പറയുന്ന പ്രകാരം ഈ സ്വകാര്യതാ നയം രൂപീകരിച്ച് പ്രസിദ്ധീകരിക്കുന്നു.
WIA Code തുടക്കം മുതൽ വ്യക്തിഗത വിവരങ്ങൾ ഏറ്റവും കുറച്ച് മാത്രം കൈകാര്യം ചെയ്യുന്ന വിധത്തിലാണ് രൂപകൽപ്പന ചെയ്തിരിക്കുന്നത്. കോഡുകളുടെ സൃഷ്ടിക്കലും ഡീകോഡിങ്ങും സ്വതവേ ഉപയോക്താവിന്റെ ഉപകരണത്തിനുള്ളിൽ (ബ്രൗസറിൽ) മാത്രമാണ് നടക്കുന്നത്, കമ്പനിയുടെ സെർവറുകളിലേക്ക് അയയ്ക്കുന്നില്ല. അക്കൗണ്ട് ഉണ്ടാക്കാതെ തന്നെ ജനറേറ്ററും സ്കാനറും ഉപയോഗിക്കാം; ലോഗിൻ ചെയ്യാത്തപക്ഷം ഈ സൈറ്റ് ഒരു കുക്കിയും സ്ഥാപിക്കുന്നില്ല.
വകുപ്പ് 1 (വ്യക്തിഗത വിവര പ്രോസസ്സിങ്ങിന്റെ ലക്ഷ്യങ്ങൾ)
കമ്പനി താഴെപ്പറയുന്ന ലക്ഷ്യങ്ങൾക്കായി വ്യക്തിഗത വിവരങ്ങൾ പ്രോസസ് ചെയ്യുന്നു. പ്രോസസ് ചെയ്യുന്ന വ്യക്തിഗത വിവരങ്ങൾ ഈ ലക്ഷ്യങ്ങൾക്ക് പുറമെ മറ്റൊന്നിനും ഉപയോഗിക്കില്ല; ഉപയോഗ ലക്ഷ്യം മാറുന്ന പക്ഷം വ്യക്തിഗത വിവര സംരക്ഷണ നിയമത്തിന്റെ വകുപ്പ് 18 പ്രകാരം പ്രത്യേക സമ്മതം വാങ്ങുന്നത് ഉൾപ്പെടെ ആവശ്യമായ നടപടികൾ കമ്പനി സ്വീകരിക്കും.
- ഇവന്റ് അപേക്ഷകളുടെ സ്വീകരണം, പരിശോധന, പ്രതിഫലം നൽകൽ — WIA Code Founding Seats (സ്ഥാപക സീറ്റുകൾ), "1 നൂറ് ദശലക്ഷം പേരുടെ യാത്ര" ഇവന്റ് എന്നിവയുടെ അപേക്ഷകൾ സ്വീകരിക്കൽ, അപേക്ഷാ ഉള്ളടക്കം പരിശോധിക്കൽ, പങ്കാളിത്ത നമ്പർ നൽകൽ, പ്രതിഫലം കൈമാറൽ
- ഇവന്റ് ദുരുപയോഗം തടയൽ — ഒരേ ഉറവിടത്തിൽ നിന്ന് നിരവധി അപേക്ഷകൾ ലഭിക്കുമ്പോൾ ചുമതലക്കാരന് അവ പരിശോധിക്കാൻ കഴിയുന്നതിനായി
- അജ്ഞാത ഉപയോഗ സ്ഥിതിവിവരക്കണക്ക് — ജനറേറ്റർ, സ്കാനർ പേജുകളിൽ WIA Code എത്ര തവണ സൃഷ്ടിക്കപ്പെടുകയോ സ്കാൻ ചെയ്യപ്പെടുകയോ ചെയ്തു എന്നത് അജ്ഞാതമായി എണ്ണുക, ആ എണ്ണം അനുചിതമായി പെരുപ്പിക്കപ്പെടാതിരിക്കാൻ ഓരോ ഉറവിടത്തിനും പ്രതിദിന പരിധി ഏർപ്പെടുത്തുക
- അംഗത്തെ തിരിച്ചറിയലും My Page നൽകലും (ഐച്ഛികം) — ഉപയോക്താവ് ലോഗിൻ ചെയ്യാൻ തിരഞ്ഞെടുക്കുമ്പോൾ, ഉപയോക്താവിന്റെ സ്വന്തം പേജും (/mypage/) അതിലെ ഡയറക്ട് ലിങ്കുകളും കോഡുകളും കാണിക്കുക, ലോഗിൻ നില നിലനിർത്തുക
- ഡയറക്ട് ലിങ്ക് (ഹ്രസ്വ URL) സേവനം നൽകൽ — ഉപയോക്താവ് സൃഷ്ടിച്ച wiacode.com ഹ്രസ്വ വിലാസം ലക്ഷ്യസ്ഥാനത്തേക്ക് ബന്ധിപ്പിക്കുക, ഉടമസ്ഥ അക്കൗണ്ട് പരിശോധിക്കുക, ഡൊമെയ്ൻ സ്ഥിരീകരണം കൈകാര്യം ചെയ്യുക
- പണമടച്ചുള്ള പ്ലാൻ (സബ്സ്ക്രിപ്ഷൻ) പേയ്മെന്റ് പ്രോസസ്സിങ്ങും മാനേജ്മെന്റും — ഉപയോക്താവ് തിരഞ്ഞെടുത്ത സബ്സ്ക്രിപ്ഷന്റെ പേയ്മെന്റ്, പ്ലാൻ പ്രയോഗിക്കൽ, റദ്ദാക്കൽ, റീഫണ്ട്, പേയ്മെന്റ് തർക്കങ്ങൾ കൈകാര്യം ചെയ്യൽ, ഇരട്ട സബ്സ്ക്രിപ്ഷൻ ക്രമീകരിക്കൽ
- പിന്തുണ സംഭാവന പ്രോസസ്സിങ് — "Buy us a coffee" (ഒരു കപ്പ് കാപ്പിക്കുള്ള പിന്തുണ) ബട്ടൺ വഴിയുള്ള സ്വമേധയാ സംഭാവനയുടെ തുകയും കറൻസിയും പേയ്മെന്റ് ഏജൻസിക്ക് കൈമാറുക
- ക്ലൗഡ് ഡീകോഡിങ് (ഐച്ഛികം) — ഉപകരണത്തിലെ ഡീകോഡിങ് പരാജയപ്പെടുകയും ഉപയോക്താവ് സ്വയം "ക്ലൗഡ് ഡീകോഡിങ്" ബട്ടൺ അമർത്തുകയും ചെയ്യുമ്പോൾ, ആ 1 ചിത്രം ഡീകോഡ് ചെയ്ത് ഫലം തിരികെ നൽകുക
- അന്വേഷണങ്ങൾക്ക് മറുപടി — ഉപയോക്താവ് കമ്പനിക്ക് അയച്ച അന്വേഷണങ്ങൾക്ക് മറുപടി നൽകലും തർക്കങ്ങൾ കൈകാര്യം ചെയ്യലും
വകുപ്പ് 2 (പ്രോസസ് ചെയ്യുന്ന വ്യക്തിഗത വിവരങ്ങളുടെ ഇനങ്ങൾ)
ഓരോ സേവന സൗകര്യത്തിനും ആവശ്യമായ ഏറ്റവും കുറഞ്ഞ വ്യക്തിഗത വിവരങ്ങൾ മാത്രമാണ് കമ്പനി പ്രോസസ് ചെയ്യുന്നത്. ഓരോ ഇനവും ഉപയോക്താവ് ആ സൗകര്യം യഥാർഥത്തിൽ ഉപയോഗിക്കുമ്പോൾ മാത്രമാണ് പ്രോസസ് ചെയ്യുന്നത്; സൗകര്യം ഉപയോഗിക്കാത്തപക്ഷം ആ ഇനങ്ങൾ ഒട്ടും ശേഖരിക്കപ്പെടുന്നില്ല.
1. ഉപകരണത്തിനുള്ളിൽ മാത്രം പ്രോസസ് ചെയ്യപ്പെടുന്നതും സെർവറിലേക്ക് അയയ്ക്കാത്തതുമായ വിവരങ്ങൾ
- ഭാഷാ, PWA ക്രമീകരണങ്ങൾ: ഉപയോക്താവിന്റെ ബ്രൗസർ സംഭരണത്തിൽ (localStorage) മാത്രം സൂക്ഷിക്കുന്നു; കമ്പനിയുടെ സെർവറുകളിലേക്ക് അയയ്ക്കുന്നില്ല.
- ക്യാമറ ചിത്രം: WIA Code തത്സമയ സ്കാനിങ്ങിന് മാത്രം ഉപയോഗിക്കുന്നു; പൂർണമായും ഉപയോക്താവിന്റെ ഉപകരണത്തിനുള്ളിൽ പ്രോസസ് ചെയ്യുന്നു, കമ്പനിയുടെ സെർവറുകളിലേക്ക് അയയ്ക്കുന്നില്ല. എന്നാൽ ഉപകരണത്തിലെ ഡീകോഡിങ് പരാജയപ്പെടുകയും ഉപയോക്താവ് സ്വയം തിരഞ്ഞെടുക്കുന്ന ഐച്ഛിക "ക്ലൗഡ് ഡീകോഡിങ്" ബട്ടൺ അമർത്തുകയും ചെയ്താൽ മാത്രം, ആ 1 ചിത്രം ഡീകോഡിങ്ങിനായി കമ്പനിയുടെ സെർവറിലേക്ക് അയയ്ക്കുന്നു; ആ ചിത്രം കമ്പനി സൂക്ഷിക്കുന്നില്ല.
- സ്കാൻ ചെയ്ത WIA Code-ന്റെ ഉള്ളടക്കം: ഉപയോക്താവ് സ്കാൻ ചെയ്ത കോഡിന്റെ ഉള്ളടക്കം കമ്പനി സെർവറിൽ സൂക്ഷിക്കുന്നില്ല.
2. ഇവന്റ് അപേക്ഷകൾ (WIA Code Founding Seats / 1 നൂറ് ദശലക്ഷം പേരുടെ യാത്ര)
ഉപയോക്താവ് ഇവന്റിന് അപേക്ഷ സമർപ്പിക്കുമ്പോൾ മാത്രം താഴെപ്പറയുന്ന വിവരങ്ങൾ രേഖപ്പെടുത്തുന്നു. ഇവന്റ് പേജ് കാണുക മാത്രം ചെയ്യുകയോ കോഡുകൾ സൃഷ്ടിക്കുകയോ സ്കാൻ ചെയ്യുകയോ ചെയ്യുമ്പോൾ താഴെയുള്ള ഇനങ്ങൾ ഒട്ടും ശേഖരിക്കപ്പെടുന്നില്ല.
- അപേക്ഷാ ഉള്ളടക്കം: ലോഗിൻ ചെയ്ത അക്കൗണ്ട്, ഉപയോക്താവ് തിരഞ്ഞെടുത്ത രാജ്യം, ഉപയോക്താവ് നൽകിയ പൊതു സോഷ്യൽ മീഡിയ പോസ്റ്റ് URL, പ്രദർശന നാമം, ഉപയോക്താവ് ഐച്ഛികമായി ചേർത്ത ചിത്രം, പ്രതിഫലം സ്വീകരിക്കാനുള്ള ഇമെയിൽ വിലാസം
- ദുരുപയോഗ സൂചനകൾ (ഹാഷ് ചെയ്തത്): അപേക്ഷ സമർപ്പിച്ച സമയത്തെ IP വിലാസവും ബ്രൗസർ User-Agent സ്ട്രിങ്ങും, ഓരോന്നും സാൾട്ട് (salt) ചേർത്ത് ഹാഷ് ചെയ്ത് ഭാഗികമായി മുറിച്ച മൂല്യം. കമ്പനി IP വിലാസത്തിന്റെയോ User-Agent-ന്റെയോ മൂലരൂപം സൂക്ഷിക്കുന്നില്ല. ഒരേ ഉറവിടത്തിൽ നിന്ന് നിരവധി അപേക്ഷകൾ ലഭിക്കുമ്പോൾ ചുമതലക്കാരന് പരിശോധിക്കാൻ കഴിയുക എന്ന ഒരൊറ്റ ലക്ഷ്യത്തിനായി മാത്രമാണ് ഈ ഹാഷ് മൂല്യങ്ങൾ നിലനിൽക്കുന്നത്; ആരെയെങ്കിലും സ്വയമേവ തടയാൻ ഇവ ഉപയോഗിക്കുന്നില്ല (പങ്കിട്ട നെറ്റ്വർക്കുകളും മൊബൈൽ ഓപ്പറേറ്റർ NAT വിലാസങ്ങളും ന്യായമായി ഒത്തുവരാം), അപേക്ഷാ ഫോമിന് പുറത്തുള്ള ഒരു പ്രവർത്തനവുമായും ഇവ ബന്ധിപ്പിക്കുന്നില്ല.
3. അജ്ഞാത ഉപയോഗ കൗണ്ടർ
ജനറേറ്റർ, സ്കാനർ പേജുകൾ WIA Code എത്ര തവണ സൃഷ്ടിക്കപ്പെടുകയോ വിജയകരമായി സ്കാൻ ചെയ്യപ്പെടുകയോ ചെയ്തു എന്ന് എണ്ണുന്നു. ഈ കൗണ്ടർ രൂപകൽപ്പനയിൽ തന്നെ അജ്ഞാതമാണ്, താഴെപ്പറയുന്ന വിധത്തിൽ പ്രവർത്തിക്കുന്നു:
- തിരിച്ചറിയൽ വിവരങ്ങൾ ഇല്ല: എണ്ണൽ അഭ്യർഥനകളിൽ കുക്കികൾ ഇല്ല (
credentials: 'omit'), അക്കൗണ്ട് ബന്ധമോ ഉപകരണ തിരിച്ചറിയൽ ഐഡിയോ ഇല്ല. ഒരു പ്രത്യേക എണ്ണം ഒരു പ്രത്യേക വ്യക്തിയിലേക്ക് ആരോപിക്കാൻ കമ്പനിക്ക് കഴിയില്ല. - ഒറ്റത്തവണ ടോക്കൺ: എണ്ണുന്നതിന് മുമ്പ് പേജ് കമ്പനിയിൽ നിന്ന് ഹ്രസ്വകാലത്തേക്ക് സാധുതയുള്ള ഒപ്പിട്ട ടോക്കൺ സ്വീകരിക്കുന്നു. ടോക്കണിൽ സമയവും ഒരു ക്രമരഹിത മൂല്യവും മാത്രമേ ഉള്ളൂ; ഉപയോക്താവിനെ കുറിച്ചുള്ള വിവരങ്ങൾ ഇല്ല, ഒരു തവണ മാത്രമേ ഉപയോഗിക്കാൻ കഴിയൂ.
- ദുരുപയോഗ പരിധി (ഹാഷ് ചെയ്തത്): എണ്ണങ്ങൾ സത്യസന്ധമായി നിലനിർത്താൻ ഒരു ഉറവിടത്തിൽ നിന്ന് മിനിറ്റിലും ദിവസത്തിലും എണ്ണാവുന്ന തവണകൾക്ക് ഉയർന്ന പരിധി വെച്ചിരിക്കുന്നു. പ്രതിദിന പരിധി പ്രയോഗിക്കാൻ IP വിലാസത്തിന്റെയും ബ്രൗസർ User-Agent-ന്റെയും സാൾട്ട് ഹാഷ് പരമാവധി 24 മണിക്കൂർ സൂക്ഷിക്കുന്നു. IP വിലാസത്തിന്റെയും User-Agent-ന്റെയും മൂലരൂപം സൂക്ഷിക്കുന്നില്ല; ഈ ഹാഷ് ഒരു അക്കൗണ്ടുമായോ സൈറ്റിലെ മറ്റ് പ്രവർത്തനങ്ങളുമായോ ബന്ധിപ്പിച്ചിട്ടില്ല.
4. ലോഗിൻ (ഐച്ഛികം)
അക്കൗണ്ട് ഇല്ലാതെയും ജനറേറ്ററും സ്കാനറും ഉപയോഗിക്കാം. സൈറ്റിന്റെ മുകളിലുള്ള "ലോഗിൻ" ബട്ടൺ (പൊതുവായ WIA അക്കൗണ്ട് സേവനം ഉപയോഗിക്കുന്നു) വഴി ലോഗിൻ ചെയ്യാൻ ഉപയോക്താവ് തിരഞ്ഞെടുക്കുമ്പോൾ, കമ്പനി താഴെപ്പറയുന്ന വിവരങ്ങൾ സ്വീകരിക്കുന്നു:
- അക്കൗണ്ട് തിരിച്ചറിയൽ ഐഡി, ഇമെയിൽ വിലാസം, വിളിപ്പേര്, പ്രൊഫൈൽ ചിത്രത്തിന്റെ URL, അംഗത്വ പ്ലാൻ, റോൾ (role), ലോഗിന് ഉപയോഗിച്ച ദാതാവ് (ഉദാ. Google, Kakao)
- കമ്പനി ഉപയോക്താവിന്റെ പാസ്വേഡ് സ്വീകരിക്കുന്നില്ല.
പണമടച്ചുള്ള പ്ലാൻ (സബ്സ്ക്രിപ്ഷൻ) ഉപയോഗിക്കുമ്പോൾ മാത്രം താഴെപ്പറയുന്ന ഇനങ്ങൾ അധികമായി പ്രോസസ് ചെയ്യുന്നു:
- ഇമെയിൽ വിലാസം (സബ്സ്ക്രിപ്ഷൻ എടുത്ത അക്കൗണ്ടിന്റെ ഇമെയിൽ)
- പേയ്മെന്റ് കസ്റ്റമർ ഐഡി (Stripe ഉപയോക്താവിന് നൽകിയ കസ്റ്റമർ തിരിച്ചറിയൽ നമ്പർ)
- സബ്സ്ക്രിപ്ഷൻ നില (പ്ലാൻ, പ്രതിമാസ/വാർഷിക വിഭാഗം, നിലവിലെ ബില്ലിങ് കാലയളവിന്റെ അവസാന തീയതി, റദ്ദാക്കൽ ഉദ്ദേശിച്ചിട്ടുണ്ടോ, റീഫണ്ടോ തർക്കമോ മൂലം പ്ലാൻ പിൻവലിച്ചോ തുടങ്ങിയവ)
- കമ്പനി കാർഡ് നമ്പറുകൾ സൂക്ഷിക്കുന്നില്ല. കാർഡ് വിവരങ്ങൾ ഉപയോക്താവ് Stripe-ന്റെ പേയ്മെന്റ് ഫോമിൽ നേരിട്ട് നൽകുന്നു, കമ്പനി വഴി കടന്നുപോകുന്നില്ല.
5. ഡയറക്ട് ലിങ്കുകൾ (wiacode.com ഹ്രസ്വ വിലാസങ്ങൾ)
- ഹ്രസ്വ ടോക്കൺ, ഉടമസ്ഥ അക്കൗണ്ട്, ലക്ഷ്യസ്ഥാന URL-ഉം അതിന്റെ ഹോസ്റ്റും (host), സ്റ്റാറ്റസ് ഫ്ലാഗുകൾ, ഉപയോക്താവ് സ്വന്തം ആവശ്യത്തിന് ഐച്ഛികമായി ചേർക്കുന്ന കുറിപ്പ്
- ഉപയോക്താവ് സ്വന്തം ഡൊമെയ്ൻ സ്ഥിരീകരിക്കുന്നുവെങ്കിൽ ആ ഡൊമെയ്ൻ പേരും സ്ഥിരീകരണ ഫലവും
- ഓരോ ലിങ്കിനും പ്രതിദിന കാഴ്ചകളുടെ എണ്ണം. ഈ എണ്ണം ആകെത്തുകയാണ്, ഓരോ കാഴ്ചയുടെയും രേഖ (ലോഗ്) അല്ല. എന്നാൽ ഒരേ സന്ദർശകനെ ഒരു ദിവസം ഒരു തവണ മാത്രം എണ്ണാൻ, കാഴ്ചയുടെ സമയത്ത് IP വിലാസത്തിന്റെയും ബ്രൗസർ User-Agent-ന്റെയും ആ ദിവസം മാത്രം ഉപയോഗിക്കുന്ന സാൾട്ട് കൊണ്ട് ഹാഷ് ചെയ്ത മൂല്യം ലിങ്കിനും തീയതിക്കുമൊപ്പം സൂക്ഷിക്കുന്നു. IP വിലാസത്തിന്റെയും User-Agent-ന്റെയും മൂലരൂപം സൂക്ഷിക്കുന്നില്ല; ദിവസം മാറുമ്പോൾ ഒരേ സന്ദർശകന്റെ മൂല്യം മാറുന്നതിനാൽ ദിവസങ്ങൾക്കപ്പുറം പിന്തുടരാൻ കഴിയില്ല, സൂക്ഷിക്കൽ കാലയളവ് (പരമാവധി 40 ദിവസം) കഴിഞ്ഞാൽ ഇല്ലാതാക്കുന്നു. പ്രിവ്യൂ ബോട്ടുകളുടെ കാഴ്ചകളും GET ഒഴികെയുള്ള അഭ്യർഥനകളും എണ്ണുന്നില്ല.
6. പിന്തുണ സംഭാവന
"Buy us a coffee" ബട്ടൺ വഴി പിന്തുണ നൽകുമ്പോൾ പേയ്മെന്റ് Stripe പ്രോസസ് ചെയ്യുന്നു. കാർഡ് വിവരങ്ങൾ Stripe-ന്റെ സ്വന്തം പേയ്മെന്റ് ഫോമിൽ നേരിട്ട് നൽകുന്നു, wiacode.com-ൽ എത്തുന്നില്ല. ഈ സൈറ്റ് പിന്തുണ തുകയും കറൻസിയും മാത്രമാണ് പേയ്മെന്റ് സേവനത്തിലേക്ക് കൈമാറുന്നത്; കാർഡ് വിവരങ്ങളോ Stripe രഹസ്യ കീയോ (secret key) കൈവശം വയ്ക്കുന്നില്ല.
7. കമ്പനി ശേഖരിക്കാത്ത വിവരങ്ങൾ
- ഉപയോക്താവ് സ്വമേധയാ നൽകാത്ത പക്ഷം വ്യക്തിയെ തിരിച്ചറിയാവുന്ന വിവരങ്ങൾ ശേഖരിക്കുന്നില്ല.
- സ്കാൻ ചെയ്ത WIA Code-ന്റെ ഡാറ്റ സെർവറിൽ സൂക്ഷിക്കുന്നില്ല.
- പരസ്യം, അനലിറ്റിക്സ്, 3-ാം കക്ഷി ട്രാക്കിങ് എന്നീ ആവശ്യങ്ങൾക്കായി കുക്കികളോ തിരിച്ചറിയൽ ഐഡികളോ ഉപയോഗിക്കുന്നില്ല.
- ഉപയോക്താക്കളുടെ വ്യക്തിഗത വിവരങ്ങൾ വിൽക്കുകയോ കൈമാറ്റം ചെയ്യുകയോ 3-ാം കക്ഷികളുമായി പങ്കിടുകയോ ചെയ്യുന്നില്ല.
വകുപ്പ് 3 (വ്യക്തിഗത വിവര പ്രോസസ്സിങ്ങും സൂക്ഷിക്കൽ കാലയളവും)
നിയമപ്രകാരമുള്ള വ്യക്തിഗത വിവര സൂക്ഷിക്കൽ/ഉപയോഗ കാലയളവിനുള്ളിലോ വിവരം ശേഖരിക്കുമ്പോൾ ഡാറ്റാ വിഷയത്തിൽ നിന്ന് സമ്മതം വാങ്ങിയ സൂക്ഷിക്കൽ/ഉപയോഗ കാലയളവിനുള്ളിലോ ആണ് കമ്പനി വ്യക്തിഗത വിവരങ്ങൾ പ്രോസസ് ചെയ്യുകയും സൂക്ഷിക്കുകയും ചെയ്യുന്നത്. ഓരോ ഇനത്തിന്റെയും സൂക്ഷിക്കൽ കാലയളവ് ഇപ്രകാരമാണ്:
| വിഭാഗം | സൂക്ഷിക്കൽ കാലയളവ് |
|---|---|
| ക്ലൗഡ് ഡീകോഡിങ്ങിനായി അയച്ച ചിത്രം | ഡീകോഡിങ് പൂർത്തിയായ ഉടൻ നശിപ്പിക്കും (സൂക്ഷിക്കുന്നില്ല) |
| ഇവന്റ് അപേക്ഷാ ഉള്ളടക്കം | ഇവന്റ് നടത്തിപ്പിന്റെ ലക്ഷ്യം പൂർത്തിയാകുന്നത് വരെ (പ്രതിഫലം നൽകൽ പൂർത്തിയാകുന്നതും ഇവന്റ് അവസാനിക്കുന്നതും). ഡാറ്റാ വിഷയം ഇല്ലാതാക്കാൻ ആവശ്യപ്പെട്ടാൽ കാലതാമസമില്ലാതെ നശിപ്പിക്കും |
| ഇവന്റ് ദുരുപയോഗ സൂചനകൾ (IP, User-Agent സാൾട്ട് ഹാഷ്) | ആ അപേക്ഷയുടെ പരിശോധനയ്ക്ക് ആവശ്യമായ കാലയളവ് വരെ; അപേക്ഷാ ഉള്ളടക്കത്തോടൊപ്പം നശിപ്പിക്കും |
| അജ്ഞാത ഉപയോഗ കൗണ്ടറിലെ IP, User-Agent സാൾട്ട് ഹാഷ് | പരമാവധി 24 മണിക്കൂർ |
| ലോഗിൻ വിവരങ്ങൾ (അക്കൗണ്ട് ഐഡി, ഇമെയിൽ, വിളിപ്പേര്, പ്രൊഫൈൽ ചിത്ര URL, പ്ലാൻ, റോൾ, ദാതാവ്) | അംഗത്വം റദ്ദാക്കുമ്പോൾ (അക്കൗണ്ട് ഇല്ലാതാക്കൽ അഭ്യർഥന) കാലതാമസമില്ലാതെ നശിപ്പിക്കും |
| ഡയറക്ട് ലിങ്ക് വിവരങ്ങൾ (ടോക്കൺ, ഉടമസ്ഥ അക്കൗണ്ട്, ലക്ഷ്യസ്ഥാനം, നില, കുറിപ്പ്, ഡൊമെയ്ൻ സ്ഥിരീകരണം, പ്രതിദിന കാഴ്ച ആകെത്തുക) | ഉപയോക്താവ് ലിങ്ക് ഇല്ലാതാക്കുമ്പോഴോ അംഗത്വം റദ്ദാക്കുമ്പോഴോ കാലതാമസമില്ലാതെ നശിപ്പിക്കും |
| സബ്സ്ക്രിപ്ഷൻ വിവരങ്ങൾ (ഇമെയിൽ, പേയ്മെന്റ് കസ്റ്റമർ ഐഡി, സബ്സ്ക്രിപ്ഷൻ നില) | സബ്സ്ക്രിപ്ഷൻ ഉപയോഗിക്കുന്ന കാലയളവിലും, സബ്സ്ക്രിപ്ഷൻ അവസാനിച്ച ശേഷമോ അംഗത്വം റദ്ദാക്കിയ ശേഷമോ താഴെ പറയുന്ന നിയമപരമായ സൂക്ഷിക്കൽ കാലയളവിലും. നിയമപ്രകാരം സൂക്ഷിക്കേണ്ട ബാധ്യതയില്ലാത്ത വിവരങ്ങൾ അംഗത്വം റദ്ദാക്കുമ്പോൾ കാലതാമസമില്ലാതെ നശിപ്പിക്കും |
| കരാർ അല്ലെങ്കിൽ കരാറിൽ നിന്ന് പിന്മാറൽ, പേയ്മെന്റ്, ചരക്ക്/സേവന വിതരണം എന്നിവ സംബന്ധിച്ച രേഖകൾ | ഇലക്ട്രോണിക് വാണിജ്യത്തിലെ ഉപഭോക്തൃ സംരക്ഷണ നിയമം തുടങ്ങിയവ പ്രകാരം 5 വർഷം |
| ഉപഭോക്താവിന്റെ പരാതി അല്ലെങ്കിൽ തർക്ക പരിഹാരം സംബന്ധിച്ച രേഖകൾ | ഇലക്ട്രോണിക് വാണിജ്യത്തിലെ ഉപഭോക്തൃ സംരക്ഷണ നിയമം തുടങ്ങിയവ പ്രകാരം 3 വർഷം |
| സേവന നടത്തിപ്പിനായി കമ്പനി സൂക്ഷിക്കുന്ന മറ്റ് പേയ്മെന്റ് പ്രോസസ്സിങ് രേഖകൾ (വെബ്ഹുക്ക് പ്രോസസ്സിങ് രേഖകൾ തുടങ്ങിയവ) | 3 വർഷം |
| ഡയറക്ട് ലിങ്ക് കാഴ്ചകളുടെ ഇരട്ടിപ്പ് തടയാനുള്ള പ്രതിദിന ഹാഷ് | പരമാവധി 40 ദിവസം |
| പിന്തുണ സംഭാവന തുകയും കറൻസിയും | കമ്പനി കാർഡ് വിവരങ്ങൾ കൈവശം വയ്ക്കുന്നില്ല. പേയ്മെന്റ് രേഖകൾ Stripe-ന്റെ സ്വകാര്യതാ നയം അനുസരിച്ച് Stripe സൂക്ഷിക്കുന്നു |
| അന്വേഷണ ഉള്ളടക്കം | അന്വേഷണം കൈകാര്യം ചെയ്യൽ പൂർത്തിയാകുന്നത് വരെ |
എന്നാൽ ബന്ധപ്പെട്ട നിയമം ഒരു നിശ്ചിത കാലയളവ് സൂക്ഷിക്കണമെന്ന് ആവശ്യപ്പെടുന്ന രേഖകൾ ഉണ്ടെങ്കിൽ, ആ നിയമം നിശ്ചയിച്ച കാലയളവ് വരെ അവ സൂക്ഷിക്കും.
വകുപ്പ് 4 (വ്യക്തിഗത വിവരങ്ങൾ 3-ാം കക്ഷിക്ക് നൽകൽ)
കമ്പനി ഡാറ്റാ വിഷയങ്ങളുടെ വ്യക്തിഗത വിവരങ്ങൾ വകുപ്പ് 1-ൽ വ്യക്തമാക്കിയ പരിധിക്കുള്ളിൽ മാത്രം പ്രോസസ് ചെയ്യുന്നു; ഡാറ്റാ വിഷയത്തിന്റെ സമ്മതം, നിയമത്തിലെ പ്രത്യേക വ്യവസ്ഥ എന്നിങ്ങനെ വ്യക്തിഗത വിവര സംരക്ഷണ നിയമത്തിന്റെ വകുപ്പ് 17, 18 എന്നിവയിൽ പെടുന്ന സാഹചര്യങ്ങളിൽ മാത്രമേ വ്യക്തിഗത വിവരങ്ങൾ 3-ാം കക്ഷിക്ക് നൽകുകയുള്ളൂ. നിലവിൽ കമ്പനി ഉപയോക്താക്കളുടെ വ്യക്തിഗത വിവരങ്ങൾ 3-ാം കക്ഷിക്ക് നൽകുന്നില്ല.
വകുപ്പ് 5 (വ്യക്തിഗത വിവര പ്രോസസ്സിങ് ചുമതല ഏൽപ്പിക്കൽ)
സേവനം സുഗമമായി നൽകുന്നതിനായി കമ്പനി താഴെപ്പറയുന്ന പ്രകാരം വ്യക്തിഗത വിവര പ്രോസസ്സിങ് ചുമതല ഏൽപ്പിച്ചിരിക്കുന്നു. ചുമതല ഏൽപ്പിക്കൽ കരാർ ഉണ്ടാക്കുമ്പോൾ വ്യക്തിഗത വിവര സംരക്ഷണ നിയമത്തിന്റെ വകുപ്പ് 26 അനുസരിച്ച്, ഏൽപ്പിച്ച ചുമതലയുടെ ലക്ഷ്യത്തിന് പുറത്ത് വ്യക്തിഗത വിവരങ്ങൾ പ്രോസസ് ചെയ്യുന്നതിനുള്ള നിരോധനം, സാങ്കേതികവും ഭരണപരവുമായ സംരക്ഷണ നടപടികൾ, വീണ്ടും ഏൽപ്പിക്കുന്നതിനുള്ള നിയന്ത്രണം, ചുമതല ഏറ്റെടുത്തയാളുടെ മേൽനോട്ടവും നിരീക്ഷണവും, നഷ്ടപരിഹാരം ഉൾപ്പെടെയുള്ള ബാധ്യതകൾ എന്നിവ കമ്പനി രേഖയിൽ വ്യക്തമാക്കുകയും, ചുമതല ഏറ്റെടുത്തയാൾ വ്യക്തിഗത വിവരങ്ങൾ സുരക്ഷിതമായി പ്രോസസ് ചെയ്യുന്നുണ്ടോ എന്ന് നിരീക്ഷിക്കുകയും ചെയ്യുന്നു.
| ചുമതല ഏറ്റെടുത്തയാൾ | ഏൽപ്പിച്ച ചുമതല | പ്രോസസ് ചെയ്യുന്ന ഇനങ്ങൾ |
|---|---|---|
| Stripe, Inc.-ഉം അതിന്റെ അനുബന്ധ കമ്പനികളും | പിന്തുണ സംഭാവനയുടെയും പണമടച്ചുള്ള പ്ലാനിന്റെയും (സബ്സ്ക്രിപ്ഷൻ) പേയ്മെന്റ് പ്രോസസ്സിങ്, റീഫണ്ട്, തർക്കം കൈകാര്യം ചെയ്യൽ | പിന്തുണ തുകയും കറൻസിയും അല്ലെങ്കിൽ സബ്സ്ക്രിപ്ഷൻ പ്ലാനും തുകയും, ഇമെയിൽ വിലാസം, പേയ്മെന്റ് കസ്റ്റമർ ഐഡി, ഉപയോക്താവ് Stripe-ന്റെ പേയ്മെന്റ് ഫോമിൽ നേരിട്ട് നൽകുന്ന പേയ്മെന്റ് വിവരങ്ങൾ (കമ്പനി വഴി കടന്നുപോകുന്നില്ല) |
| പൊതുവായ WIA അക്കൗണ്ട് സേവനം (കമ്പനി നടത്തുന്ന ഏകീകൃത ലോഗിൻ സേവനം) | അംഗത്വ പ്രാമാണീകരണവും ലോഗിൻ നില നിലനിർത്തലും | വകുപ്പ് 2 ഉപവകുപ്പ് 4-ലെ ലോഗിൻ വിവരങ്ങൾ |
ലോഗിൻ ചെയ്യുമ്പോൾ ഉപയോക്താവ് തിരഞ്ഞെടുക്കുന്ന ബാഹ്യ ലോഗിൻ ദാതാവ് (ഉദാ. Google, Kakao) ഉപയോക്താവിനും ആ ദാതാവിനുമിടയിലെ സേവന നിബന്ധനകളും സ്വകാര്യതാ നയവും ബാധകമാകുന്ന വേറിട്ട സേവനമാണ്; കമ്പനി ആ ദാതാവിൽ നിന്ന് വകുപ്പ് 2 ഉപവകുപ്പ് 4-ലെ വിവരങ്ങൾ സ്വീകരിക്കുക മാത്രമാണ് ചെയ്യുന്നത്, ഉപയോക്താവിന്റെ വ്യക്തിഗത വിവരങ്ങൾ ദാതാവിന് കൈമാറുന്നില്ല.
വകുപ്പ് 6 (വ്യക്തിഗത വിവരങ്ങളുടെ വിദേശത്തേക്കുള്ള കൈമാറ്റം)
പിന്തുണ സംഭാവനയുടെയും പണമടച്ചുള്ള പ്ലാനിന്റെയും (സബ്സ്ക്രിപ്ഷൻ) പേയ്മെന്റ് പ്രോസസ് ചെയ്യുന്നതിനായി കമ്പനി താഴെപ്പറയുന്ന പ്രകാരം വ്യക്തിഗത വിവരങ്ങൾ വിദേശത്തേക്ക് കൈമാറുന്നു. ഉപയോക്താവ് പിന്തുണ സംഭാവനയോ സബ്സ്ക്രിപ്ഷനോ തിരഞ്ഞെടുക്കുമ്പോൾ മാത്രമാണ് ഇത് സംഭവിക്കുന്നത്.
| ഇനം | ഉള്ളടക്കം |
|---|---|
| കൈമാറ്റം സ്വീകരിക്കുന്നയാൾ | Stripe, Inc. (യുഎസ്) |
| സ്വീകരിക്കുന്നയാളുടെ ബന്ധപ്പെടൽ വിവരം | Stripe സ്വകാര്യതാ നയത്തിൽ (https://stripe.com/privacy) നൽകിയിരിക്കുന്ന ബന്ധപ്പെടൽ വിവരം |
| കൈമാറ്റം ചെയ്യുന്ന രാജ്യം | യുഎസ് |
| കൈമാറ്റം ചെയ്യുന്ന ഇനങ്ങൾ | പിന്തുണ തുകയും കറൻസിയും, സബ്സ്ക്രിപ്ഷൻ പ്ലാനും തുകയും, ഇമെയിൽ വിലാസം, പേയ്മെന്റ് കസ്റ്റമർ ഐഡി, ഉപയോക്താവ് Stripe പേയ്മെന്റ് ഫോമിൽ നേരിട്ട് നൽകുന്ന പേയ്മെന്റ് വിവരങ്ങൾ (കാർഡ് വിവരങ്ങൾ മുതലായവ കമ്പനി വഴി കടന്നുപോകാതെ നേരിട്ട് Stripe-ലേക്ക് അയയ്ക്കുന്നു) |
| കൈമാറ്റ സമയവും രീതിയും | ഉപയോക്താവ് പിന്തുണ സംഭാവനയോ സബ്സ്ക്രിപ്ഷൻ പേയ്മെന്റോ നടത്തുന്ന സമയത്തും, സബ്സ്ക്രിപ്ഷന്റെ പുതുക്കൽ, റദ്ദാക്കൽ, റീഫണ്ട് പ്രോസസ്സിങ് സമയത്തും എൻക്രിപ്റ്റ് ചെയ്ത നെറ്റ്വർക്ക് ആശയവിനിമയം വഴി അയയ്ക്കുന്നു |
| ഉപയോഗ ലക്ഷ്യം | പിന്തുണ സംഭാവനയുടെയും സബ്സ്ക്രിപ്ഷന്റെയും പേയ്മെന്റ് അംഗീകാരവും ആവർത്തിച്ചുള്ള ബില്ലിങ്ങും, റദ്ദാക്കൽ, റീഫണ്ട്, തർക്കം കൈകാര്യം ചെയ്യൽ |
| സൂക്ഷിക്കൽ/ഉപയോഗ കാലയളവ് | Stripe-ന്റെ സ്വകാര്യതാ നയവും ബന്ധപ്പെട്ട നിയമങ്ങളും അനുസരിച്ച് |
പിന്തുണ സംഭാവന നൽകാതിരിക്കുകയും പണമടച്ചുള്ള പ്ലാനിൽ ചേരാതിരിക്കുകയും ചെയ്തുകൊണ്ട് ഉപയോക്താവിന് മുകളിലെ വിദേശ കൈമാറ്റം നിരസിക്കാം. പിന്തുണ സംഭാവനയും പണമടച്ചുള്ള പ്ലാനും ഐച്ഛികമാണ്; ചേരാതിരുന്നാലും അടിസ്ഥാന സൗകര്യങ്ങൾ സൗജന്യമായി തുടർന്നും ഉപയോഗിക്കാം. പണമടച്ചുള്ള പ്ലാൻ നിബന്ധനകൾക്ക് സേവന നിബന്ധനകളിലെ വകുപ്പ് 5-2 മുതലുള്ള ഭാഗം കാണുക.
വകുപ്പ് 7 (വ്യക്തിഗത വിവരങ്ങൾ നശിപ്പിക്കൽ)
- വ്യക്തിഗത വിവരങ്ങളുടെ സൂക്ഷിക്കൽ കാലയളവ് കഴിയുകയോ പ്രോസസ്സിങ് ലക്ഷ്യം നേടുകയോ ചെയ്ത് ആ വിവരങ്ങൾ ആവശ്യമില്ലാതാകുമ്പോൾ കമ്പനി കാലതാമസമില്ലാതെ അവ നശിപ്പിക്കും.
- ഡാറ്റാ വിഷയം സമ്മതിച്ച സൂക്ഷിക്കൽ കാലയളവ് കഴിഞ്ഞിട്ടും അല്ലെങ്കിൽ പ്രോസസ്സിങ് ലക്ഷ്യം നേടിയിട്ടും മറ്റ് നിയമങ്ങൾ പ്രകാരം വ്യക്തിഗത വിവരങ്ങൾ തുടർന്നും സൂക്ഷിക്കേണ്ടി വരുമ്പോൾ, ആ വിവരങ്ങൾ പ്രത്യേക ഡാറ്റാബേസിലേക്ക് (DB) മാറ്റുകയോ സൂക്ഷിക്കുന്ന സ്ഥലം മാറ്റുകയോ ചെയ്ത് സൂക്ഷിക്കും.
- ഇലക്ട്രോണിക് ഫയൽ രൂപത്തിലുള്ള വിവരങ്ങൾ രേഖ പുനഃസൃഷ്ടിക്കാൻ കഴിയാത്ത രീതിയിൽ സ്ഥിരമായി ഇല്ലാതാക്കും; കടലാസ് രേഖകളിൽ രേഖപ്പെടുത്തിയതോ സൂക്ഷിച്ചതോ ആയ വ്യക്തിഗത വിവരങ്ങൾ കീറിനശിപ്പിച്ചോ കത്തിച്ചോ നശിപ്പിക്കും.
വകുപ്പ് 8 (ഡാറ്റാ വിഷയത്തിന്റെയും നിയമപരമായ പ്രതിനിധിയുടെയും അവകാശങ്ങളും ചുമതലകളും വിനിയോഗ രീതിയും)
- ഡാറ്റാ വിഷയത്തിന് ഏത് സമയത്തും വ്യക്തിഗത വിവരങ്ങൾ കാണാനും തിരുത്താനും ഇല്ലാതാക്കാനും പ്രോസസ്സിങ് നിർത്താനും ആവശ്യപ്പെടാനും സമ്മതം പിൻവലിക്കാനുമുള്ള അവകാശങ്ങൾ കമ്പനിയോട് വിനിയോഗിക്കാം.
- അവകാശ വിനിയോഗം വകുപ്പ് 12-ലെ വ്യക്തിഗത വിവര സംരക്ഷണ ചുമതലക്കാരൻ വഴിയോ സേവന അന്വേഷണ ഇമെയിൽ (global@thekoreantoday.com) വഴിയോ രേഖാമൂലമോ ഇമെയിൽ വഴിയോ നടത്താം; കമ്പനി കാലതാമസമില്ലാതെ നടപടി സ്വീകരിക്കും. അക്കൗണ്ട് ഇല്ലാതാക്കാൻ ആവശ്യപ്പെട്ടാൽ കമ്പനി അക്കൗണ്ടും അതിലെ ഡയറക്ട് ലിങ്കുകളും ഒരുമിച്ച് ഇല്ലാതാക്കും.
- അവകാശ വിനിയോഗം ഡാറ്റാ വിഷയത്തിന്റെ നിയമപരമായ പ്രതിനിധി അല്ലെങ്കിൽ അധികാരപ്പെടുത്തിയ വ്യക്തി പോലുള്ള പ്രതിനിധി വഴിയും നടത്താം. ഈ സാഹചര്യത്തിൽ "വ്യക്തിഗത വിവര പ്രോസസ്സിങ് രീതികളെക്കുറിച്ചുള്ള വിജ്ഞാപനത്തിന്റെ" (Personal Information Processing Methods Notice) അനുബന്ധ ഫോം നമ്പർ 11 പ്രകാരമുള്ള അധികാരപത്രം സമർപ്പിക്കണം.
- വ്യക്തിഗത വിവര സംരക്ഷണ നിയമത്തിന്റെ വകുപ്പ് 35 ഉപവകുപ്പ് 4, വകുപ്പ് 37 ഉപവകുപ്പ് 2 എന്നിവ പ്രകാരം കാണാനും പ്രോസസ്സിങ് നിർത്താനുമുള്ള ആവശ്യങ്ങൾ ഡാറ്റാ വിഷയത്തിന്റെ അവകാശം പരിമിതപ്പെടുത്തിയേക്കാം.
- മറ്റ് നിയമങ്ങളിൽ വ്യക്തിഗത വിവരം ശേഖരിക്കേണ്ടതായി വ്യക്തമാക്കിയിട്ടുണ്ടെങ്കിൽ ആ വിവരം തിരുത്താനോ ഇല്ലാതാക്കാനോ ആവശ്യപ്പെടാൻ കഴിയില്ല.
- അവകാശ വിനിയോഗം ആവശ്യപ്പെടുന്നയാൾ ഡാറ്റാ വിഷയം തന്നെയാണോ അല്ലെങ്കിൽ നിയമാനുസൃത പ്രതിനിധിയാണോ എന്ന് കമ്പനി പരിശോധിക്കുന്നു.
- അജ്ഞാത ഉപയോഗ കൗണ്ടറിലെ ഹാഷ് മൂല്യങ്ങൾ പോലെ ഒരു പ്രത്യേക വ്യക്തിയെ തിരിച്ചറിയാൻ കഴിയാത്ത രൂപത്തിൽ മാത്രം സൂക്ഷിക്കുന്ന വിവരങ്ങളുടെ കാര്യത്തിൽ, സാങ്കേതികമായി ഒരു പ്രത്യേക വ്യക്തിയിലേക്ക് ആരോപിക്കാൻ കഴിയാത്തതിനാൽ വ്യക്തിഗതമായി കാണാനോ തിരുത്താനോ ഉള്ള ആവശ്യങ്ങൾ നിറവേറ്റാൻ ബുദ്ധിമുട്ടുണ്ടായേക്കാം എന്ന് കമ്പനി അറിയിക്കുന്നു.
വകുപ്പ് 9 (വ്യക്തിഗത വിവര സുരക്ഷാ ഉറപ്പ് നടപടികൾ)
വ്യക്തിഗത വിവര സംരക്ഷണ നിയമത്തിന്റെ വകുപ്പ് 29 പ്രകാരം സുരക്ഷ ഉറപ്പാക്കാൻ ആവശ്യമായ താഴെപ്പറയുന്ന സാങ്കേതിക, ഭരണപര, ഭൗതിക നടപടികൾ കമ്പനി സ്വീകരിച്ചിരിക്കുന്നു:
- രൂപകൽപ്പനാ ഘട്ടത്തിലെ കുറയ്ക്കൽ: WIA Code സൃഷ്ടിക്കലും ഡീകോഡിങ്ങും സ്വതവേ ഉപയോക്താവിന്റെ ഉപകരണത്തിനുള്ളിൽ നടത്തി, സെർവർ കൈകാര്യം ചെയ്യുന്ന വ്യക്തിഗത വിവരങ്ങൾ തന്നെ കുറയ്ക്കുന്നു.
- മൂലരൂപത്തിന് പകരം ഹാഷ് സൂക്ഷിക്കൽ: ദുരുപയോഗം തടയാനുള്ള IP വിലാസവും User-Agent-ഉം മൂലരൂപത്തിൽ സൂക്ഷിക്കാതെ സാൾട്ട് ഹാഷ് ആയി മാത്രം (ഇവന്റിന്റെ കാര്യത്തിൽ മുറിച്ച ഹാഷ്) സൂക്ഷിക്കുന്നു.
- കൈമാറ്റ ഘട്ടത്തിലെ എൻക്രിപ്ഷൻ: സേവനം HTTPS (TLS) വഴി നൽകുന്നു; ലോഗിൻ കുക്കി ക്രിപ്റ്റോഗ്രാഫിക് രീതിയിൽ ഒപ്പിട്ടിരിക്കുന്നതിനാൽ കൃത്രിമം തടയപ്പെടുന്നു.
- പേയ്മെന്റ് വിവരങ്ങൾ കൈവശം വയ്ക്കാതിരിക്കൽ: കാർഡ് നമ്പർ പോലുള്ള കാർഡ് വിവരങ്ങൾ കമ്പനി സിസ്റ്റത്തിൽ സൂക്ഷിക്കുന്നില്ല; Stripe രഹസ്യ കീയും ഈ സൈറ്റിൽ വയ്ക്കുന്നില്ല.
- പ്രവേശന അധികാര മാനേജ്മെന്റ്: വ്യക്തിഗത വിവര പ്രോസസ്സിങ് സിസ്റ്റത്തിലേക്കുള്ള പ്രവേശനം ജോലി നിർവഹിക്കാൻ ആവശ്യമായ ഏറ്റവും കുറഞ്ഞ ആളുകളിലേക്ക് പരിമിതപ്പെടുത്തുന്നു.
- ഭരണപര നടപടികൾ: ആന്തരിക മാനേജ്മെന്റ് പദ്ധതി രൂപീകരിക്കലും നടപ്പാക്കലും, വ്യക്തിഗത വിവരങ്ങൾ കൈകാര്യം ചെയ്യുന്ന ചുമതലക്കാർക്ക് പരിശീലനം
വകുപ്പ് 10 (വ്യക്തിഗത വിവരങ്ങൾ സ്വയം ശേഖരിക്കുന്ന സംവിധാനങ്ങളുടെ സ്ഥാപനം, പ്രവർത്തനം, നിരസിക്കൽ)
- ലോക്കൽ സ്റ്റോറേജ് (localStorage): ഉപയോക്താവിന്റെ ഭാഷാ, PWA ക്രമീകരണങ്ങൾ ഓർമ്മിക്കാൻ കമ്പനി ബ്രൗസറിന്റെ localStorage ഉപയോഗിക്കുന്നു. ഈ വിവരം ഉപയോക്താവിന്റെ ഉപകരണം വിട്ടുപോകുന്നില്ല, കമ്പനിയുടെ സെർവറുകളിലേക്ക് അയയ്ക്കുന്നില്ല.
- കുക്കികൾ: കമ്പനി സ്ഥാപിക്കുന്ന കുക്കി
wia_session— ഒന്നു മാത്രം, ഉപയോക്താവ് ലോഗിൻ ചെയ്ത ശേഷം മാത്രമാണ് സ്ഥാപിക്കുന്നത്. ഈ കുക്കി- host-only കുക്കിയാണ്, ഉപഡൊമെയ്നുകളുമായി പങ്കിടുന്നില്ല,
- ക്രിപ്റ്റോഗ്രാഫിക് രീതിയിൽ ഒപ്പിട്ടതാണ്,
- സ്ഥാപിച്ച് 30 ദിവസം കഴിയുമ്പോഴോ ഉപയോക്താവ് ലോഗ് ഔട്ട് ചെയ്യുമ്പോഴോ കാലഹരണപ്പെടുന്നു.
- വകുപ്പ് 2 ഉപവകുപ്പ് 4-ലെ ലോഗിൻ വിവരങ്ങൾ ഉൾക്കൊള്ളുന്നു, WIA ഗ്രൂപ്പ് സൈറ്റുകളിൽ ലോഗിൻ നില നിലനിർത്താൻ മാത്രം ഉപയോഗിക്കുന്നു.
- പരസ്യം, അനലിറ്റിക്സ്, 3-ാം കക്ഷി ട്രാക്കിങ് കുക്കികൾ കമ്പനി ഒരിക്കലും ഉപയോഗിക്കുന്നില്ല. ഉപയോക്താവ് ലോഗിൻ ചെയ്യാത്തപക്ഷം ഈ സൈറ്റ് ഒരു കുക്കിയും സ്ഥാപിക്കുന്നില്ല.
- നിരസിക്കൽ രീതി: ലോഗിൻ ചെയ്യാതിരുന്നാൽ കുക്കി സ്ഥാപിക്കൽ പൂർണമായും ഒഴിവാക്കാം. കൂടാതെ വെബ് ബ്രൗസർ ക്രമീകരണങ്ങളിൽ (ഉദാ. Chrome — ക്രമീകരണങ്ങൾ > സ്വകാര്യതയും സുരക്ഷയും > കുക്കികളും മറ്റ് സൈറ്റ് ഡാറ്റയും, Safari — മുൻഗണനകൾ > സ്വകാര്യത) കുക്കി സംഭരണം നിരസിക്കുകയോ ഇല്ലാതാക്കുകയോ ചെയ്യാം. എന്നാൽ കുക്കി സംഭരണം നിരസിച്ചാൽ ലോഗിൻ നില നിലനിൽക്കാത്തതിനാൽ My Page പോലെ ലോഗിൻ ആവശ്യമുള്ള സൗകര്യങ്ങൾ ഉപയോഗിക്കാൻ കഴിയില്ല. ബ്രൗസറിന്റെ സൈറ്റ് ഡാറ്റ ഇല്ലാതാക്കൽ സൗകര്യം ഉപയോഗിച്ച് localStorage-ൽ സൂക്ഷിച്ച ഭാഷാ, PWA ക്രമീകരണങ്ങളും ഇല്ലാതാക്കാം.
- PWA, ഓഫ്ലൈൻ ഉപയോഗം: WIA Code PWA (Progressive Web App) ആയി ഇൻസ്റ്റാൾ ചെയ്യുമ്പോൾ, ഓഫ്ലൈൻ സ്കാനിങ് സാധ്യമാക്കാൻ സർവീസ് വർക്കർ (Service Worker) ആപ്ലിക്കേഷൻ ഫയലുകൾ ഉപയോക്താവിന്റെ ഉപകരണത്തിൽ കാഷെ ചെയ്യുന്നു. ആപ്ലിക്കേഷൻ കോഡ് മാത്രമാണ് കാഷെ ചെയ്യുന്നത്; വ്യക്തിഗത വിവരങ്ങൾ കാഷെ ചെയ്യുന്നില്ല.
വകുപ്പ് 11 (കുട്ടികളുടെ വ്യക്തിഗത വിവരങ്ങൾ)
WIA Code എല്ലാ പ്രായക്കാർക്കും ഉപയോഗിക്കാവുന്ന വിധത്തിൽ രൂപകൽപ്പന ചെയ്തതാണ്. 14 വയസ്സിൽ താഴെയുള്ള കുട്ടികളുടെ വ്യക്തിഗത വിവരങ്ങൾ നിയമപരമായ രക്ഷാകർത്താവിന്റെ സമ്മതമില്ലാതെ കമ്പനി ശേഖരിക്കുന്നില്ല; കുട്ടിയുടെ വ്യക്തിഗത വിവരങ്ങൾ ശേഖരിക്കപ്പെട്ടതായി അറിഞ്ഞാൽ കാലതാമസമില്ലാതെ നശിപ്പിക്കും. ഒരു കുട്ടി കമ്പനിക്ക് വ്യക്തിഗത വിവരങ്ങൾ നൽകിയതായി തോന്നിയാൽ വകുപ്പ് 12-ലെ ബന്ധപ്പെടൽ വിവരങ്ങൾ വഴി അറിയിക്കുക.
വകുപ്പ് 12 (വ്യക്തിഗത വിവര സംരക്ഷണ ചുമതലക്കാരൻ)
വ്യക്തിഗത വിവര പ്രോസസ്സിങ്ങുമായി ബന്ധപ്പെട്ട ചുമതലകൾക്ക് മൊത്തത്തിൽ കമ്പനി ഉത്തരവാദിയാണ്; വ്യക്തിഗത വിവര പ്രോസസ്സിങ്ങുമായി ബന്ധപ്പെട്ട ഡാറ്റാ വിഷയങ്ങളുടെ പരാതികൾ കൈകാര്യം ചെയ്യാനും നഷ്ടപരിഹാരം ഉറപ്പാക്കാനും താഴെപ്പറയുന്ന പ്രകാരം വ്യക്തിഗത വിവര സംരക്ഷണ ചുമതലക്കാരനെ നിയോഗിച്ചിരിക്കുന്നു.
- വ്യക്തിഗത വിവര സംരക്ഷണ ചുമതലക്കാരൻ: Yeon Sam-heum (പ്രതിനിധി ഡയറക്ടർ)
- ഇമെയിൽ: ceosmilestory@nate.com
- ഫോൺ: +82-1599-1045
- സേവന അന്വേഷണങ്ങൾ: global@thekoreantoday.com
സേവനം ഉപയോഗിക്കുമ്പോൾ ഉണ്ടാകുന്ന വ്യക്തിഗത വിവര സംരക്ഷണവുമായി ബന്ധപ്പെട്ട എല്ലാ അന്വേഷണങ്ങളും പരാതികളും നഷ്ടപരിഹാര കാര്യങ്ങളും ഡാറ്റാ വിഷയത്തിന് വ്യക്തിഗത വിവര സംരക്ഷണ ചുമതലക്കാരനോട് ഉന്നയിക്കാം; ഡാറ്റാ വിഷയത്തിന്റെ അന്വേഷണങ്ങൾക്ക് കമ്പനി കാലതാമസമില്ലാതെ മറുപടി നൽകുകയും നടപടി സ്വീകരിക്കുകയും ചെയ്യും.
വകുപ്പ് 13 (അവകാശ ലംഘനത്തിനുള്ള പരിഹാര മാർഗങ്ങൾ)
വ്യക്തിഗത വിവര ലംഘനം മൂലമുള്ള പരിഹാരം തേടാൻ ഡാറ്റാ വിഷയത്തിന് വ്യക്തിഗത വിവര തർക്ക മധ്യസ്ഥ സമിതി, കൊറിയ ഇന്റർനെറ്റ് & സെക്യൂരിറ്റി ഏജൻസി (KISA) വ്യക്തിഗത വിവര ലംഘന റിപ്പോർട്ട് കേന്ദ്രം തുടങ്ങിയവയിൽ തർക്ക പരിഹാരത്തിനോ കൺസൾട്ടേഷനോ അപേക്ഷിക്കാം. മറ്റ് വ്യക്തിഗത വിവര ലംഘന റിപ്പോർട്ടിനും കൺസൾട്ടേഷനും താഴെപ്പറയുന്ന സ്ഥാപനങ്ങളെ ബന്ധപ്പെടുക.
- വ്യക്തിഗത വിവര തർക്ക മധ്യസ്ഥ സമിതി: (ഏരിയ കോഡ് ഇല്ലാതെ) 1833-6972 (www.kopico.go.kr)
- വ്യക്തിഗത വിവര ലംഘന റിപ്പോർട്ട് കേന്ദ്രം: (ഏരിയ കോഡ് ഇല്ലാതെ) 118 (privacy.kisa.or.kr)
- സുപ്രീം പ്രോസിക്യൂട്ടേഴ്സ് ഓഫീസ്: (ഏരിയ കോഡ് ഇല്ലാതെ) 1301 (www.spo.go.kr)
- നാഷണൽ പോലീസ് ഏജൻസി: (ഏരിയ കോഡ് ഇല്ലാതെ) 182 (ecrm.cyber.go.kr)
വ്യക്തിഗത വിവര സംരക്ഷണ നിയമത്തിന്റെ വകുപ്പ് 35 (വ്യക്തിഗത വിവരങ്ങൾ കാണൽ), വകുപ്പ് 36 (വ്യക്തിഗത വിവരങ്ങൾ തിരുത്തലും ഇല്ലാതാക്കലും), വകുപ്പ് 37 (വ്യക്തിഗത വിവര പ്രോസസ്സിങ് നിർത്തൽ തുടങ്ങിയവ) എന്നിവ പ്രകാരമുള്ള ആവശ്യങ്ങളിൽ ഒരു പൊതു സ്ഥാപനത്തിന്റെ തലവൻ എടുത്ത നടപടിയോ നടപടിയില്ലായ്മയോ മൂലം അവകാശമോ താൽപര്യമോ ലംഘിക്കപ്പെട്ട വ്യക്തിക്ക് ഭരണപരമായ അപ്പീൽ നിയമം അനുസരിച്ച് ഭരണപരമായ അപ്പീൽ ഫയൽ ചെയ്യാം.
വകുപ്പ് 14 (മുൻഗണനാ ഭാഷ)
ഈ സ്വകാര്യതാ നയം കൊറിയൻ, ഇംഗ്ലീഷ് (/privacy.html) പതിപ്പുകളിൽ നൽകുന്നു. രണ്ട് ഭാഷാ പതിപ്പുകളുടെ വ്യാഖ്യാനത്തിൽ വ്യത്യാസമുണ്ടായാൽ കൊറിയൻ പതിപ്പിനാണ് മുൻഗണന. മറ്റ് ഭാഷകളിൽ വിവർത്തനങ്ങൾ ഉണ്ടെങ്കിൽ അവ ഉപയോക്താക്കളുടെ സൗകര്യത്തിനുള്ള റഫറൻസ് സാമഗ്രികൾ മാത്രമാണ്, ബന്ധനസ്വഭാവമില്ല.
വകുപ്പ് 15 (സ്വകാര്യതാ നയത്തിലെ മാറ്റങ്ങൾ)
- ഈ സ്വകാര്യതാ നയം 2026-10-11 മുതൽ ബാധകമാണ്.
- നിയമം, നയം, സേവനം എന്നിവയിലെ മാറ്റങ്ങൾക്കനുസരിച്ച് കമ്പനിക്ക് ഈ നയം ഭേദഗതി ചെയ്യാം; ഭേദഗതി ചെയ്യുമ്പോൾ മാറ്റങ്ങളുടെ ഉള്ളടക്കവും പ്രാബല്യ തീയതിയും ഈ പേജിൽ പ്രസിദ്ധീകരിക്കുകയും മുകളിലെ അവസാന ഭേദഗതി തീയതി പുതുക്കുകയും ചെയ്യും.
അനുബന്ധം
ഈ സ്വകാര്യതാ നയം 2026-10-11 മുതൽ പ്രാബല്യത്തിൽ വരും.
- പേര്: SmileStory Co., Ltd.
- പ്രതിനിധി: Yeon Sam-heum (Ph.D.)
- ബിസിനസ് രജിസ്ട്രേഷൻ നമ്പർ: 109-86-17229
- മെയിൽ-ഓർഡർ വ്യാപാര റിപ്പോർട്ട് നമ്പർ: 2013-서울강서-0434
- വിലാസം: 서울특별시 강서구 마곡중앙6로 21, 5층 511호 D01 (마곡동, 이너매스마곡1차)
- ഫോൺ: +82-1599-1045
- സേവന അന്വേഷണങ്ങൾ: global@thekoreantoday.com