गोपनीयता धोरण
अंमलबजावणी दिनांक: 11/10/2026 · शेवटचा सुधारणा दिनांक: 11/10/2026
हा दस्तऐवज वापरकर्त्याच्या सोयीसाठी दिलेले संदर्भ भाषांतर आहे. कायदेशीर परिणाम केवळ कोरियन मूळ प्रतीलाच आहे आणि अर्थ लावण्यात फरक असल्यास कोरियन आवृत्ती प्राधान्याने ग्राह्य धरली जाईल (कलम 14). English
SmileStory Co., Ltd. (यापुढे "कंपनी") कंपनीद्वारे संचालित WIA Code सेवा (https://wiacode.com, यापुढे "सेवा") वापरणाऱ्या माहितीधारकांच्या वैयक्तिक माहितीला महत्त्व देते, आणि "वैयक्तिक माहिती संरक्षण कायदा" च्या कलम 30 नुसार माहितीधारकांच्या वैयक्तिक माहितीचे संरक्षण करण्यासाठी आणि त्यासंबंधीच्या तक्रारींचे जलद व सुरळीत निवारण करण्यासाठी पुढीलप्रमाणे गोपनीयता धोरण निश्चित करून प्रसिद्ध करते.
WIA Code ची रचना सुरुवातीपासूनच वैयक्तिक माहिती कमीत कमी हाताळण्यासाठी केलेली आहे. कोड निर्मिती आणि डिकोडिंग मुख्यतः केवळ वापरकर्त्याच्या उपकरणात (ब्राउझर) होते आणि कंपनीच्या सर्व्हरकडे पाठवले जात नाही. खाते न बनवता जनरेटर आणि स्कॅनर दोन्ही वापरता येतात, आणि लॉग इन न केल्यास ही साइट कोणतीही कुकी स्थापित करत नाही.
कलम 1 (वैयक्तिक माहिती प्रक्रियेचे उद्देश)
कंपनी पुढील उद्देशांसाठी वैयक्तिक माहितीवर प्रक्रिया करते. प्रक्रिया केलेली वैयक्तिक माहिती पुढील उद्देशांव्यतिरिक्त इतर कारणासाठी वापरली जाणार नाही, आणि वापराचा उद्देश बदलल्यास "वैयक्तिक माहिती संरक्षण कायदा" च्या कलम 18 नुसार स्वतंत्र संमती घेणे यांसारखी आवश्यक पावले कंपनी उचलेल.
- कार्यक्रम अर्जांचा स्वीकार, तपासणी आणि बक्षीस देणे — WIA Code Founding Seats आणि "1 शे दशलक्ष लोकांचा प्रवास" कार्यक्रमांचे अर्ज स्वीकारणे, अर्जाच्या सामग्रीचे पुनरावलोकन, सहभाग क्रमांक देणे, बक्षीस पोहोचवणे
- कार्यक्रमाचा गैरवापर रोखणे — एकाच स्रोताकडून अनेक अर्ज आल्यास जबाबदार अधिकाऱ्याला तपासणी करता यावी या उद्देशाने
- निनावी वापर आकडेवारी — जनरेटर व स्कॅनर पृष्ठांवर WIA Code तयार केल्याची आणि स्कॅन केल्याची संख्या निनावीपणे मोजणे आणि ती संख्या अयोग्यरीत्या फुगवली जाऊ नये म्हणून स्रोतानुसार दैनिक कमाल मर्यादा लागू करणे
- सदस्य ओळख आणि माझे पृष्ठ पुरवणे (ऐच्छिक) — वापरकर्त्याने लॉग इन निवडल्यास वापरकर्त्याचे स्वतःचे पृष्ठ (/mypage/) आणि त्यातील थेट दुवे व कोड दाखवणे आणि लॉग इन स्थिती टिकवणे
- थेट दुवा (लघु URL) सेवा पुरवणे — वापरकर्त्याने तयार केलेला wiacode.com लघु पत्ता गंतव्यस्थानाशी जोडणे, मालक खाते तपासणे आणि डोमेन पडताळणीवर प्रक्रिया करणे
- सशुल्क योजना (सदस्यता) पेमेंट प्रक्रिया आणि व्यवस्थापन — वापरकर्त्याने निवडलेल्या सदस्यतेचे पेमेंट, योजना लागू करणे, रद्दीकरण, परतावा व पेमेंट वाद हाताळणे, दुहेरी सदस्यता निपटारा
- पाठबळ प्रक्रिया — "Buy us a coffee" (एक कप कॉफीचे पाठबळ) बटणाद्वारे केलेल्या स्वेच्छा पाठबळाची पेमेंट रक्कम व चलन पेमेंट एजन्सीकडे पोहोचवणे
- क्लाउड डिकोडिंग (ऐच्छिक) — उपकरणावरील डिकोडिंग अयशस्वी झाल्यावर वापरकर्त्याने स्वतः "क्लाउड डिकोडिंग" बटण दाबल्यास ती 1 प्रतिमा डिकोड करून निकाल परत देणे
- चौकशीला उत्तर — वापरकर्त्याने कंपनीला पाठवलेल्या चौकशीला उत्तर देणे आणि वाद हाताळणे
कलम 2 (प्रक्रिया केल्या जाणाऱ्या वैयक्तिक माहितीच्या बाबी)
कंपनी सेवेच्या कार्यानुसार पुढीलप्रमाणे केवळ आवश्यक किमान वैयक्तिक माहितीवर प्रक्रिया करते. प्रत्येक बाब ते कार्य वापरकर्त्याने प्रत्यक्ष वापरले तरच प्रक्रिया केली जाते, आणि कार्य वापरले नाही तर ती बाब मुळीच गोळा केली जात नाही.
1. फक्त उपकरणात प्रक्रिया होणारी आणि सर्व्हरकडे न पाठवली जाणारी माहिती
- भाषा आणि PWA सेटिंग्ज: फक्त वापरकर्त्याच्या ब्राउझर संग्रहात (localStorage) साठवल्या जातात आणि कंपनीच्या सर्व्हरकडे पाठवल्या जात नाहीत.
- कॅमेरा व्हिडिओ: फक्त WIA Code च्या रिअल-टाइम स्कॅनिंगसाठी वापरला जातो, पूर्णपणे वापरकर्त्याच्या उपकरणात प्रक्रिया होतो आणि कंपनीच्या सर्व्हरकडे पाठवला जात नाही. मात्र उपकरणावरील डिकोडिंग अयशस्वी झाल्यावर वापरकर्त्याने स्वतः निवडायच्या "क्लाउड डिकोडिंग" बटणाला दाबल्यासच ती 1 प्रतिमा डिकोडिंगसाठी कंपनीच्या सर्व्हरकडे पाठवली जाते, आणि कंपनी ती प्रतिमा साठवत नाही.
- स्कॅन केलेल्या WIA Code ची सामग्री: वापरकर्त्याने स्कॅन केलेल्या कोडची सामग्री कंपनी सर्व्हरवर साठवत नाही.
2. कार्यक्रम अर्ज (WIA Code Founding Seats / 1 शे दशलक्ष लोकांचा प्रवास)
वापरकर्त्याने कार्यक्रमाचा अर्ज सादर केल्यासच पुढील माहिती नोंदवली जाते. कार्यक्रमाचे पृष्ठ पाहणे किंवा कोड तयार करणे/स्कॅन करणे एवढ्याने खालील बाबी मुळीच गोळा केल्या जात नाहीत.
- अर्जाची सामग्री: लॉग इन केलेले खाते, वापरकर्त्याने निवडलेला देश, वापरकर्त्याने दिलेला सार्वजनिक SNS पोस्टचा URL, प्रदर्शन नाव, वापरकर्त्याने ऐच्छिकपणे जोडलेली प्रतिमा, बक्षीस मिळवण्याचा ईमेल पत्ता
- गैरवापराचे संकेत (हॅश प्रक्रिया): अर्ज सादर करताना असलेला IP पत्ता आणि ब्राउझरची User-Agent स्ट्रिंग, प्रत्येकी सॉल्ट (salt) जोडून हॅश करून काही भाग कापलेले मूल्य. कंपनी IP पत्ता आणि User-Agent चे मूळ स्वरूप साठवत नाही. हे हॅश मूल्य केवळ एकाच उद्देशासाठी असते, म्हणजे एकाच स्रोताकडून अनेक अर्ज आल्यास जबाबदार अधिकाऱ्याला तपासणी करता यावी; कोणालाही आपोआप ब्लॉक करण्यासाठी वापरले जात नाही (सामायिक नेटवर्क आणि दूरसंचार ऑपरेटरचे NAT पत्ते कायदेशीरपणे एकमेकांशी जुळू शकतात), आणि अर्ज फॉर्मबाहेरील कोणत्याही कृतीशी जोडले जात नाही.
3. निनावी वापर मोजणी
जनरेटर आणि स्कॅनर पृष्ठे WIA Code तयार केल्याची किंवा यशस्वीरीत्या स्कॅन केल्याची संख्या मोजतात. ही मोजणी रचनेनुसारच निनावी आहे आणि पुढीलप्रमाणे चालते.
- ओळख माहिती नाही: मोजणीच्या विनंतीसोबत कुकी जात नाही (
credentials: 'omit'), आणि खात्याशी जोडणी किंवा उपकरण ओळखकर्ता नसतो. विशिष्ट संख्या विशिष्ट व्यक्तीला जोडणे कंपनीला शक्य नाही. - एकदाच वापरण्याजोगा टोकन: मोजणीपूर्वी पृष्ठ कंपनीकडून अल्प वैधता असलेला स्वाक्षरीत टोकन मिळवते. टोकनमध्ये फक्त वेळ आणि यादृच्छिक मूल्य असते, वापरकर्त्याबद्दलची माहिती नसते, आणि तो फक्त एकदाच वापरता येतो.
- गैरवापर मर्यादा (हॅश प्रक्रिया): मोजणीचे आकडे प्रामाणिक ठेवण्यासाठी एका स्रोताकडून प्रति मिनिट आणि प्रति दिवस मोजता येणाऱ्या संख्येवर मर्यादा घातली आहे. दैनिक मर्यादा लागू करण्यासाठी IP पत्ता आणि ब्राउझरच्या User-Agent चा सॉल्टयुक्त हॅश जास्तीत जास्त 24 तास ठेवला जातो. IP पत्ता आणि User-Agent चे मूळ स्वरूप साठवले जात नाही, आणि हा हॅश कोणत्याही खात्याशी किंवा साइटवरील इतर कृतीशी जोडलेला नसतो.
4. लॉग इन (ऐच्छिक)
खात्याशिवायही जनरेटर आणि स्कॅनर वापरता येतात. साइटच्या वरच्या भागातील "लॉग इन" बटणाने (WIA सामायिक खाते सेवा वापरून) वापरकर्त्याने लॉग इन निवडल्यास कंपनीला पुढील माहिती मिळते.
- खाते ओळखकर्ता, ईमेल पत्ता, टोपणनाव, प्रोफाइल प्रतिमेचा URL, सदस्यत्व योजना, भूमिका (role), आणि लॉग इनसाठी वापरलेला पुरवठादार (उदा. Google, Kakao)
- कंपनी वापरकर्त्याचा पासवर्ड घेत नाही.
सशुल्क योजना (सदस्यता) वापरत असल्यासच पुढील बाबींवर अतिरिक्त प्रक्रिया केली जाते.
- ईमेल पत्ता (सदस्यतेसाठी अर्ज केलेल्या खात्याचा ईमेल)
- पेमेंट ग्राहक ID (Stripe ने वापरकर्त्याला दिलेला ग्राहक ओळख क्रमांक)
- सदस्यता स्थिती (योजना, मासिक/वार्षिक प्रकार, सध्याच्या पेमेंट कालावधीची अंतिम तारीख, रद्द होणार आहे का, परतावा किंवा वादामुळे योजना परत घेतली गेली आहे का इत्यादी)
- कंपनी कार्ड क्रमांक साठवत नाही. कार्ड माहिती वापरकर्ता थेट Stripe च्या पेमेंट फॉर्ममध्ये भरतो आणि ती कंपनीमार्फत जात नाही.
5. थेट दुवे (wiacode.com लघु पत्ते)
- लघु टोकन, मालक खाते, गंतव्यस्थान URL आणि त्याचा होस्ट, स्थिती फ्लॅग, आणि वापरकर्ता स्वतःसाठी ठेवत असलेली ऐच्छिक टीप
- वापरकर्त्याने स्वतःचे डोमेन पडताळल्यास त्या डोमेनचे नाव आणि पडताळणीचा निकाल
- प्रत्येक दुव्याची दैनिक पाहण्याची संख्या. ही संख्या एकूण बेरीज आहे, वैयक्तिक पाहण्याची नोंद (लॉग) नाही. तथापि, एकाच अभ्यागताला दिवसातून एकदाच मोजण्यासाठी पाहण्याच्या वेळी IP पत्ता आणि ब्राउझरचा User-Agent त्याच एका दिवसासाठी वापरलेल्या सॉल्टने हॅश केलेले मूल्य दुवा आणि तारखेसह ठेवले जाते. IP पत्ता आणि User-Agent चे मूळ स्वरूप साठवले जात नाही, आणि दिवस बदलला की त्याच अभ्यागताचे मूल्य बदलत असल्याने हा हॅश तारखांच्या पलीकडे मागोवा घेण्यासाठी वापरता येत नाही आणि ठेवण्याचा कालावधी (जास्तीत जास्त 40 दिवस) संपल्यावर हटवला जातो. पूर्वावलोकन बॉट्सची पाहणी आणि GET व्यतिरिक्त इतर विनंत्या मोजल्या जात नाहीत.
6. पाठबळ
"Buy us a coffee" बटणाने पाठबळ दिल्यास पेमेंट Stripe प्रक्रिया करते. कार्ड माहिती थेट Stripe च्या स्वतःच्या पेमेंट फॉर्ममध्ये भरली जाते आणि wiacode.com पर्यंत पोहोचत नाही. ही साइट फक्त पाठबळाची रक्कम आणि चलन पेमेंट सेवेकडे पोहोचवते, आणि कार्ड माहिती व Stripe ची गुप्त की (secret key) बाळगत नाही.
7. कंपनी गोळा न करणारी माहिती
- वापरकर्त्याने स्वेच्छेने दिल्याशिवाय वैयक्तिक ओळख पटवणारी माहिती गोळा करत नाही.
- स्कॅन केलेल्या WIA Code चा डेटा सर्व्हरवर साठवत नाही.
- जाहिरात, विश्लेषण किंवा तृतीय पक्ष ट्रॅकिंगच्या उद्देशाने कुकीज किंवा ओळखकर्ते वापरत नाही.
- वापरकर्त्यांची वैयक्तिक माहिती तृतीय पक्षाला विकत नाही, बदलत नाही किंवा वाटून घेत नाही.
कलम 3 (वैयक्तिक माहितीची प्रक्रिया आणि ठेवण्याचा कालावधी)
कंपनी कायद्यानुसार वैयक्तिक माहिती ठेवण्याच्या व वापरण्याच्या कालावधीत, किंवा माहितीधारकाकडून वैयक्तिक माहिती गोळा करताना संमती घेतलेल्या ठेवण्याच्या व वापरण्याच्या कालावधीत वैयक्तिक माहितीवर प्रक्रिया करते व ती ठेवते. प्रत्येक बाबीचा ठेवण्याचा कालावधी पुढीलप्रमाणे आहे.
| वर्गवारी | ठेवण्याचा कालावधी |
|---|---|
| क्लाउड डिकोडिंगसाठी पाठवलेली प्रतिमा | डिकोडिंग प्रक्रिया होताच तात्काळ नष्ट (साठवली जात नाही) |
| कार्यक्रम अर्जाची सामग्री | कार्यक्रम चालवण्याचा उद्देश साध्य होईपर्यंत (बक्षीस देणे पूर्ण होऊन कार्यक्रम संपेपर्यंत). माहितीधारकाने हटवण्याची विनंती केल्यास विलंब न लावता नष्ट |
| कार्यक्रम गैरवापर संकेत (IP आणि User-Agent चे सॉल्ट हॅश) | त्या अर्जाच्या तपासणीसाठी आवश्यक कालावधीपर्यंत, अर्जाच्या सामग्रीसह नष्ट |
| निनावी वापर मोजणीचे IP आणि User-Agent चे सॉल्ट हॅश | जास्तीत जास्त 24 तास |
| लॉग इन माहिती (खाते ओळखकर्ता, ईमेल, टोपणनाव, प्रोफाइल प्रतिमेचा URL, योजना, भूमिका, पुरवठादार) | सदस्यत्व समाप्त (खाते हटवण्याची विनंती) झाल्यावर विलंब न लावता नष्ट |
| थेट दुव्याची माहिती (टोकन, मालक खाते, गंतव्यस्थान, स्थिती, टीप, डोमेन पडताळणी, दैनिक पाहण्याची एकूण संख्या) | वापरकर्त्याने दुवा हटवल्यावर किंवा सदस्यत्व समाप्त केल्यावर विलंब न लावता नष्ट |
| सदस्यता माहिती (ईमेल, पेमेंट ग्राहक ID, सदस्यता स्थिती) | सदस्यता वापराच्या कालावधीत, आणि सदस्यता संपल्यावर किंवा सदस्यत्व समाप्त झाल्यावर खालील वैधानिक ठेवण्याच्या कालावधीत. कायद्याने ठेवण्याचे बंधन नसलेली माहिती सदस्यत्व समाप्त झाल्यावर विलंब न लावता नष्ट |
| करार किंवा प्रस्ताव मागे घेणे, मोबदला भरणे आणि वस्तू व सेवांचा पुरवठा यासंबंधीच्या नोंदी | "इलेक्ट्रॉनिक वाणिज्यातील ग्राहक संरक्षण कायदा" नुसार 5 वर्षे |
| ग्राहकाच्या तक्रारी किंवा वाद निवारणाशी संबंधित नोंदी | "इलेक्ट्रॉनिक वाणिज्यातील ग्राहक संरक्षण कायदा" नुसार 3 वर्षे |
| सेवा चालवण्यासाठी कंपनी ठेवत असलेल्या इतर पेमेंट प्रक्रिया नोंदी (वेबहुक प्रक्रिया नोंदी इत्यादी) | 3 वर्षे |
| थेट दुव्याच्या पाहण्याची पुनरावृत्ती टाळण्यासाठीचा दैनिक हॅश | जास्तीत जास्त 40 दिवस |
| पाठबळाची रक्कम आणि चलन | कंपनी कार्ड माहिती बाळगत नाही. पेमेंट नोंदी Stripe च्या गोपनीयता धोरणानुसार Stripe ठेवते |
| चौकशीची सामग्री | चौकशीची प्रक्रिया पूर्ण होईपर्यंत |
तथापि, संबंधित कायद्यांनी विशिष्ट कालावधीसाठी जतन करणे आवश्यक असलेल्या नोंदी असल्यास त्या त्या कायद्याने ठरवलेल्या कालावधीसाठी जतन केल्या जातात.
कलम 4 (वैयक्तिक माहिती तृतीय पक्षाला देणे)
कंपनी माहितीधारकाच्या वैयक्तिक माहितीवर कलम 1 मध्ये नमूद केलेल्या मर्यादेतच प्रक्रिया करते, आणि माहितीधारकाची संमती, कायद्यातील विशेष तरतूद यांसारख्या "वैयक्तिक माहिती संरक्षण कायदा" च्या कलम 17 व 18 मध्ये येणाऱ्या प्रकरणांतच वैयक्तिक माहिती तृतीय पक्षाला देते. सध्या कंपनी वापरकर्त्यांची वैयक्तिक माहिती तृतीय पक्षाला देत नाही.
कलम 5 (वैयक्तिक माहिती प्रक्रियेचे काम सोपवणे)
सेवा सुरळीत पुरवण्यासाठी कंपनी पुढीलप्रमाणे वैयक्तिक माहिती प्रक्रियेचे काम सोपवते. सोपवणुकीचा करार करताना "वैयक्तिक माहिती संरक्षण कायदा" च्या कलम 26 नुसार सोपवलेले काम पार पाडण्याच्या उद्देशाबाहेर वैयक्तिक माहितीवर प्रक्रिया करण्यास मनाई, तांत्रिक व व्यवस्थापकीय संरक्षण उपाय, पुन्हा सोपवण्यावरील निर्बंध, सोपवलेल्या पक्षाचे व्यवस्थापन व देखरेख, नुकसानभरपाई यांसारख्या जबाबदारीच्या बाबी कंपनी दस्तऐवजात नमूद करते, आणि सोपवलेला पक्ष वैयक्तिक माहितीवर सुरक्षितपणे प्रक्रिया करतो की नाही यावर देखरेख ठेवते.
| सोपवलेला पक्ष | सोपवलेले काम | प्रक्रिया केल्या जाणाऱ्या बाबी |
|---|---|---|
| Stripe, Inc. आणि तिच्या संलग्न कंपन्या | पाठबळ आणि सशुल्क योजना (सदस्यता) पेमेंट प्रक्रिया, परतावा व वाद हाताळणे | पाठबळाची रक्कम व चलन किंवा सदस्यता योजना व रक्कम, ईमेल पत्ता, पेमेंट ग्राहक ID, आणि वापरकर्ता थेट Stripe च्या पेमेंट फॉर्ममध्ये भरत असलेली पेमेंट माहिती (कंपनीमार्फत जात नाही) |
| WIA सामायिक खाते सेवा (कंपनीद्वारे संचालित एकात्मिक लॉग इन सेवा) | सदस्य प्रमाणीकरण आणि लॉग इन स्थिती टिकवणे | कलम 2 परिच्छेद 4 मधील लॉग इन माहिती |
लॉग इन करताना वापरकर्ता निवडत असलेला बाह्य लॉग इन पुरवठादार (उदा. Google, Kakao) ही वापरकर्ता आणि त्या पुरवठादार यांच्यातील वापर अटी व गोपनीयता धोरण लागू असलेली स्वतंत्र सेवा आहे, आणि कंपनी त्या पुरवठादाराकडून फक्त कलम 2 परिच्छेद 4 मधील माहिती घेते, वापरकर्त्याची वैयक्तिक माहिती पुरवठादाराला देत नाही.
कलम 6 (वैयक्तिक माहितीचे परदेशात हस्तांतरण)
पाठबळ आणि सशुल्क योजना (सदस्यता) पेमेंट प्रक्रियेसाठी कंपनी पुढीलप्रमाणे वैयक्तिक माहिती परदेशात हस्तांतरित करते. हे फक्त वापरकर्त्याने पाठबळ किंवा सदस्यता निवडल्यासच घडते.
| बाब | तपशील |
|---|---|
| हस्तांतरण स्वीकारणारा | Stripe, Inc. (अमेरिका) |
| स्वीकारणाऱ्याचा संपर्क | Stripe गोपनीयता धोरणात (https://stripe.com/privacy) नमूद केलेला संपर्क |
| हस्तांतरणाचा देश | अमेरिका |
| हस्तांतरित बाबी | पाठबळाची रक्कम व चलन, सदस्यता योजना व रक्कम, ईमेल पत्ता, पेमेंट ग्राहक ID, आणि वापरकर्ता थेट Stripe च्या पेमेंट फॉर्ममध्ये भरत असलेली पेमेंट माहिती (कार्ड माहिती इत्यादी कंपनीमार्फत न जाता थेट Stripe कडे पाठवली जाते) |
| हस्तांतरणाची वेळ आणि पद्धत | वापरकर्ता पाठबळ किंवा सदस्यता पेमेंट करताना, तसेच सदस्यतेचे नूतनीकरण, रद्दीकरण व परतावा प्रक्रिया करताना एन्क्रिप्टेड नेटवर्क संप्रेषणाद्वारे पाठवले जाते |
| वापराचा उद्देश | पाठबळ आणि सदस्यता पेमेंटची मंजुरी व नियमित बिलिंग, रद्दीकरण, परतावा व वाद हाताळणे |
| ठेवण्याचा व वापराचा कालावधी | Stripe चे गोपनीयता धोरण आणि संबंधित कायद्यांनुसार |
वापरकर्ता पाठबळ न देऊन आणि सशुल्क योजनेत सदस्यता न घेऊन वरील परदेशातील हस्तांतरणास नकार देऊ शकतो. पाठबळ आणि सशुल्क योजना दोन्ही ऐच्छिक आहेत, आणि सदस्यता घेतली नाही तरी मूलभूत कार्ये विनामूल्य वापरता येतात. सशुल्क योजनेच्या अटींसाठी कृपया सेवा अटीमधील कलम 5-2 आणि त्यापुढील कलमे पहा.
कलम 7 (वैयक्तिक माहिती नष्ट करणे)
- वैयक्तिक माहिती ठेवण्याचा कालावधी संपणे, प्रक्रियेचा उद्देश साध्य होणे यांसारख्या कारणांनी वैयक्तिक माहितीची गरज उरली नाही की कंपनी ती माहिती विलंब न लावता नष्ट करते.
- माहितीधारकाने संमती दिलेला ठेवण्याचा कालावधी संपला किंवा प्रक्रियेचा उद्देश साध्य झाला तरी इतर कायद्यांनुसार वैयक्तिक माहिती ठेवावी लागत असल्यास, ती वैयक्तिक माहिती वेगळ्या डेटाबेसमध्ये (DB) हलवून किंवा साठवण्याचे ठिकाण वेगळे करून जतन केली जाते.
- इलेक्ट्रॉनिक फाइल स्वरूपातील माहिती नोंद पुन्हा तयार करता येणार नाही अशा पद्धतीने कायमची हटवली जाते, आणि कागदी दस्तऐवजात नोंदवलेली व साठवलेली वैयक्तिक माहिती श्रेडरने तुकडे करून किंवा जाळून नष्ट केली जाते.
कलम 8 (माहितीधारक आणि कायदेशीर प्रतिनिधी यांचे हक्क, कर्तव्ये आणि ती वापरण्याची पद्धत)
- माहितीधारक कंपनीकडे कधीही वैयक्तिक माहिती पाहण्याची, दुरुस्त करण्याची, हटवण्याची, प्रक्रिया थांबवण्याची मागणी आणि संमती मागे घेणे यांसारखे हक्क वापरू शकतो.
- हक्क कलम 12 मधील वैयक्तिक माहिती संरक्षण अधिकारी किंवा सेवा चौकशी ईमेल (global@thekoreantoday.com) यांच्याकडे लेखी, ईमेलद्वारे इत्यादी पद्धतीने वापरता येतात, आणि कंपनी विलंब न लावता कार्यवाही करेल. खाते हटवण्याची विनंती केल्यास कंपनी खाते आणि त्यातील थेट दुवे एकत्रितपणे हटवेल.
- हक्क माहितीधारकाच्या कायदेशीर प्रतिनिधीमार्फत किंवा अधिकार दिलेल्या व्यक्तीमार्फत अशा प्रतिनिधीद्वारे वापरता येतात. अशा वेळी "वैयक्तिक माहिती प्रक्रिया पद्धतींविषयी अधिसूचना" च्या परिशिष्ट क्रमांक 11 नमुन्यानुसार मुखत्यारपत्र सादर करणे आवश्यक आहे.
- पाहण्याची आणि प्रक्रिया थांबवण्याची मागणी यांवर "वैयक्तिक माहिती संरक्षण कायदा" च्या कलम 35 परिच्छेद 4 आणि कलम 37 परिच्छेद 2 नुसार माहितीधारकाचे हक्क मर्यादित होऊ शकतात.
- वैयक्तिक माहिती दुरुस्त करणे आणि हटवण्याची मागणी, ती वैयक्तिक माहिती इतर कायद्यात संकलनाची वस्तू म्हणून स्पष्टपणे नमूद केलेली असल्यास, हटवण्याची मागणी करता येत नाही.
- माहितीधारकाच्या हक्कांनुसार मागणी करणारी व्यक्ती स्वतः आहे की कायदेशीर प्रतिनिधी आहे हे कंपनी तपासते.
- निनावी वापर मोजणीच्या हॅश मूल्यांसारखी, विशिष्ट व्यक्तीची ओळख पटवता न येणाऱ्या स्वरूपातच ठेवलेली माहिती तांत्रिकदृष्ट्या विशिष्ट व्यक्तीला जोडता येत नसल्याने वैयक्तिक पाहण्याच्या किंवा दुरुस्तीच्या मागणीला प्रतिसाद देणे कठीण असू शकते, हे कंपनी कळवते.
कलम 9 (वैयक्तिक माहितीच्या सुरक्षिततेसाठी उपाय)
कंपनी "वैयक्तिक माहिती संरक्षण कायदा" च्या कलम 29 नुसार सुरक्षितता राखण्यासाठी आवश्यक तांत्रिक, व्यवस्थापकीय आणि भौतिक उपाय पुढीलप्रमाणे करत आहे.
- रचनेच्या टप्प्यावरच किमान माहिती: WIA Code ची निर्मिती आणि डिकोडिंग मुख्यतः वापरकर्त्याच्या उपकरणातच करून सर्व्हर हाताळत असलेली वैयक्तिक माहिती कमीतकमी ठेवली जाते.
- मूळ स्वरूपाऐवजी हॅश साठवणे: गैरवापर रोखण्याच्या उद्देशाने घेतलेला IP पत्ता आणि User-Agent मूळ स्वरूपात साठवला जात नाही, तर फक्त सॉल्ट हॅश (कार्यक्रमाच्या बाबतीत कापलेला हॅश) म्हणून ठेवला जातो.
- प्रसारण टप्प्यावरील एन्क्रिप्शन: सेवा HTTPS (TLS) द्वारे पुरवली जाते, आणि लॉग इन कुकी क्रिप्टोग्राफिक पद्धतीने स्वाक्षरीत असल्याने ती बनावट किंवा बदलली जाणे टाळले जाते.
- पेमेंट माहिती न ठेवणे: कार्ड क्रमांक यांसारखी कार्ड माहिती कंपनीच्या प्रणालीत ठेवली जात नाही, आणि Stripe ची गुप्त की देखील या साइटवर ठेवलेली नाही.
- प्रवेश अधिकार व्यवस्थापन: वैयक्तिक माहिती प्रक्रिया प्रणालीतील प्रवेश अधिकार कामासाठी आवश्यक असलेल्या किमान कर्मचाऱ्यांपुरते मर्यादित ठेवले जातात.
- व्यवस्थापकीय उपाय: अंतर्गत व्यवस्थापन योजनेची आखणी व अंमलबजावणी, वैयक्तिक माहिती हाताळणाऱ्या कर्मचाऱ्यांचे प्रशिक्षण
कलम 10 (वैयक्तिक माहिती आपोआप गोळा करणारी साधने बसवणे, चालवणे आणि नाकारणे)
- स्थानिक संग्रह (localStorage): वापरकर्त्याची भाषा आणि PWA सेटिंग्ज लक्षात ठेवण्यासाठी कंपनी ब्राउझरचा localStorage वापरते. ही माहिती वापरकर्त्याच्या उपकरणाबाहेर जात नाही आणि कंपनीच्या सर्व्हरकडे पाठवली जात नाही.
- कुकीज: कंपनी बसवत असलेली कुकी
wia_sessionफक्त एकच आहे आणि वापरकर्त्याने लॉग इन केल्यानंतरच बसवली जाते. ही कुकी- host-only कुकी असून उप-डोमेनशी सामायिक केली जात नाही,
- क्रिप्टोग्राफिक पद्धतीने स्वाक्षरीत आहे,
- बसवल्यानंतर 30 दिवसांनी किंवा वापरकर्त्याने लॉग आउट केल्यावर कालबाह्य होते.
- कलम 2 परिच्छेद 4 मधील लॉग इन माहिती धारण करते आणि WIA शी संलग्न साइट्सवर लॉग इन स्थिती टिकवण्यासाठीच वापरली जाते.
- कंपनी जाहिरात, विश्लेषण किंवा तृतीय पक्ष ट्रॅकिंग कुकीज मुळीच वापरत नाही. वापरकर्त्याने लॉग इन न केल्यास ही साइट कोणतीही कुकी बसवत नाही.
- नाकारण्याची पद्धत: वापरकर्ता लॉग इन न करून कुकी बसवली जाणे पूर्णपणे टाळू शकतो. तसेच वेब ब्राउझरच्या सेटिंग्जमधून (उदा. Chrome — सेटिंग्ज > गोपनीयता आणि सुरक्षा > कुकीज आणि इतर साइट डेटा, Safari — प्राधान्ये > गोपनीयता) कुकी साठवणे नाकारू किंवा हटवू शकतो. मात्र कुकी साठवणे नाकारल्यास लॉग इन स्थिती टिकत नाही आणि माझे पृष्ठ यांसारखी लॉग इन आवश्यक असलेली कार्ये वापरता येत नाहीत. ब्राउझरच्या साइट डेटा हटवण्याच्या सुविधेने localStorage मध्ये साठवलेल्या भाषा आणि PWA सेटिंग्जही हटवता येतात.
- PWA आणि ऑफलाइन वापर: WIA Code PWA (Progressive Web App) म्हणून स्थापित केल्यास Service Worker अॅप्लिकेशन फाइल्स वापरकर्त्याच्या उपकरणात कॅश करतो, ज्यामुळे ऑफलाइन स्कॅनिंग शक्य होते. कॅश होते ते फक्त अॅप्लिकेशन कोड असते आणि वैयक्तिक माहिती कॅश केली जात नाही.
कलम 11 (मुलांची वैयक्तिक माहिती)
WIA Code सर्व वयोगटांना वापरता येईल अशा प्रकारे तयार केले आहे. कंपनी 14 वर्षांखालील मुलांची वैयक्तिक माहिती कायदेशीर प्रतिनिधीच्या संमतीशिवाय गोळा करत नाही, आणि मुलाची वैयक्तिक माहिती गोळा झाल्याचे कळल्यास विलंब न लावता ती नष्ट करते. एखाद्या मुलाने कंपनीला वैयक्तिक माहिती दिली असे वाटत असल्यास कृपया कलम 12 मधील संपर्काद्वारे कळवा.
कलम 12 (वैयक्तिक माहिती संरक्षण अधिकारी)
कंपनी वैयक्तिक माहिती प्रक्रियेशी संबंधित कामाची एकंदर जबाबदारी घेते, आणि वैयक्तिक माहिती प्रक्रियेशी संबंधित माहितीधारकांच्या तक्रारींचे निवारण आणि नुकसानाचे निवारण करण्यासाठी खालीलप्रमाणे वैयक्तिक माहिती संरक्षण अधिकारी नेमला आहे.
- वैयक्तिक माहिती संरक्षण अधिकारी: Yeon Sam-heum (मुख्य कार्यकारी अधिकारी)
- ईमेल: ceosmilestory@nate.com
- दूरध्वनी: +82-1599-1045
- सेवा चौकशी: global@thekoreantoday.com
माहितीधारक सेवा वापरताना उद्भवलेल्या वैयक्तिक माहिती संरक्षणाशी संबंधित सर्व चौकशी, तक्रार निवारण आणि नुकसान निवारणासंबंधीच्या बाबी वैयक्तिक माहिती संरक्षण अधिकाऱ्याकडे विचारू शकतो, आणि कंपनी माहितीधारकाच्या चौकशीला विलंब न लावता उत्तर देईल व कार्यवाही करेल.
कलम 13 (हक्कभंगाचे निवारण पद्धती)
वैयक्तिक माहितीच्या उल्लंघनामुळे निवारण मिळवण्यासाठी माहितीधारक वैयक्तिक माहिती वाद मध्यस्थी समिती, कोरिया इंटरनेट आणि सुरक्षा एजन्सीचे वैयक्तिक माहिती उल्लंघन तक्रार केंद्र इत्यादींकडे वादनिवारण किंवा सल्ल्यासाठी अर्ज करू शकतो. इतर वैयक्तिक माहिती उल्लंघनाच्या तक्रारी आणि सल्ल्यासाठी कृपया खालील संस्थांशी संपर्क साधा.
- वैयक्तिक माहिती वाद मध्यस्थी समिती: (क्षेत्र कोडशिवाय) 1833-6972 (www.kopico.go.kr)
- वैयक्तिक माहिती उल्लंघन तक्रार केंद्र: (क्षेत्र कोडशिवाय) 118 (privacy.kisa.or.kr)
- सर्वोच्च सरकारी वकील कार्यालय: (क्षेत्र कोडशिवाय) 1301 (www.spo.go.kr)
- राष्ट्रीय पोलीस संस्था: (क्षेत्र कोडशिवाय) 182 (ecrm.cyber.go.kr)
"वैयक्तिक माहिती संरक्षण कायदा" च्या कलम 35 (वैयक्तिक माहिती पाहणे), कलम 36 (वैयक्तिक माहिती दुरुस्त करणे व हटवणे), कलम 37 (वैयक्तिक माहिती प्रक्रिया थांबवणे इत्यादी) च्या तरतुदींनुसारच्या मागण्यांवर सार्वजनिक संस्थेच्या प्रमुखाने घेतलेला निर्णय किंवा केलेल्या निष्क्रियतेमुळे ज्याचे हक्क किंवा हित बाधित झाले आहे ती व्यक्ती प्रशासकीय अपील कायद्यात ठरवल्याप्रमाणे प्रशासकीय अपील दाखल करू शकते.
कलम 14 (प्राधान्य भाषा)
हे गोपनीयता धोरण कोरियन आवृत्ती आणि इंग्रजी आवृत्ती (/privacy.html) मध्ये उपलब्ध आहे. दोन्ही भाषा आवृत्त्यांच्या अर्थात फरक असल्यास कोरियन आवृत्ती प्राधान्याने ग्राह्य धरली जाईल. इतर भाषांतील भाषांतरे असल्यास ती केवळ वापरकर्त्याच्या सोयीसाठी संदर्भ सामग्री आहेत आणि बंधनकारक नाहीत.
कलम 15 (गोपनीयता धोरणातील बदल)
- हे गोपनीयता धोरण 11/10/2026 पासून लागू होते.
- कायदे, धोरणे किंवा सेवेतील बदलांनुसार कंपनी हे धोरण बदलू शकते, आणि बदल करताना बदलाची सामग्री व अंमलबजावणीची तारीख या पृष्ठावर प्रसिद्ध करून वरील शेवटचा सुधारणा दिनांक अद्ययावत करते.
पुरवणी तरतूद
हे गोपनीयता धोरण 11/10/2026 पासून अंमलात येते.
- व्यवसायाचे नाव: SmileStory Co., Ltd.
- प्रतिनिधी: Yeon Sam-heum (Ph.D.)
- व्यवसाय नोंदणी क्रमांक: 109-86-17229
- टपाल विक्री अहवाल क्रमांक: 2013-서울강서-0434
- पत्ता: 서울특별시 강서구 마곡중앙6로 21, 5층 511호 D01 (마곡동, 이너매스마곡1차)
- दूरध्वनी: +82-1599-1045
- सेवा चौकशी: global@thekoreantoday.com