Dasar Privasi

Tarikh kuat kuasa: 11/10/2026 · Tarikh kemas kini terakhir: 11/10/2026

Dokumen ini ialah terjemahan rujukan demi kemudahan pengguna. Kesan undang-undang hanya terletak pada teks asal bahasa Korea, dan sekiranya terdapat perbezaan tafsiran, teks bahasa Korea akan diutamakan (Perkara 14). English

SmileStory Co., Ltd. (selepas ini "Syarikat") mementingkan maklumat peribadi subjek data yang menggunakan perkhidmatan WIA Code (https://wiacode.com, selepas ini "Perkhidmatan") yang dikendalikan oleh Syarikat, dan mengikut Perkara 30 Akta Perlindungan Maklumat Peribadi, Syarikat menetapkan dan mendedahkan Dasar Privasi berikut supaya maklumat peribadi subjek data dilindungi dan aduan berkaitannya dapat dikendalikan dengan segera dan lancar.

WIA Code direka sejak awal untuk mengendalikan maklumat peribadi pada tahap minimum. Penjanaan dan penyahkodan kod pada dasarnya hanya berlaku dalam peranti (pelayar) pengguna dan tidak dihantar ke pelayan Syarikat. Penjana dan pengimbas kedua-duanya boleh digunakan tanpa membuat akaun, dan jika anda tidak log masuk, laman web ini tidak memasang sebarang kuki.

Perkara 1 (Tujuan Pemprosesan Maklumat Peribadi)

Syarikat memproses maklumat peribadi untuk tujuan berikut. Maklumat peribadi yang diproses tidak akan digunakan untuk tujuan selain tujuan berikut, dan jika tujuan penggunaan berubah, Syarikat akan mengambil langkah yang diperlukan, seperti mendapatkan persetujuan berasingan mengikut Perkara 18 Akta Perlindungan Maklumat Peribadi.

  1. Penerimaan dan penilaian penyertaan acara serta pemberian ganjaran — penerimaan penyertaan acara WIA Code Founding Seats dan acara "Perjalanan 1 Ratus Juta Orang", semakan kandungan penyertaan, pemberian nombor penyertaan dan penyampaian ganjaran
  2. Pencegahan penyalahgunaan acara — bertujuan membolehkan pegawai bertanggungjawab membuat semakan apabila beberapa penyertaan diterima daripada sumber yang sama
  3. Statistik penggunaan tanpa nama — bertujuan mengira secara tanpa nama bilangan kali WIA Code dijana dan diimbas pada halaman penjana dan pengimbas, dan mengenakan had harian bagi setiap sumber supaya bilangan itu tidak dibesarkan secara tidak wajar
  4. Pengenalpastian ahli dan penyediaan Akaun Saya (pilihan) — apabila pengguna memilih untuk log masuk, bertujuan memaparkan halaman pengguna sendiri (/mypage/) beserta pautan terus dan kod yang tergolong di dalamnya, dan mengekalkan status log masuk
  5. Penyediaan perkhidmatan pautan terus (URL pendek) — bertujuan menyambungkan alamat pendek wiacode.com yang dibuat oleh pengguna ke destinasi, mengesahkan akaun pemilik, dan memproses pengesahan domain
  6. Pemprosesan dan pengurusan pembayaran pelan berbayar (langganan) — pembayaran langganan yang dipilih oleh pengguna, penggunaan pelan, pemprosesan pembatalan, bayaran balik dan pertikaian pembayaran, serta pembersihan langganan bertindih
  7. Pemprosesan sokongan — bertujuan menyampaikan kepada agensi pembayaran jumlah dan mata wang bayaran sokongan sukarela melalui butang "Buy us a coffee" (sokongan secawan kopi)
  8. Penyahkodan awan (pilihan) — apabila penyahkodan dalam peranti gagal dan pengguna sendiri menekan butang "Penyahkodan awan", bertujuan menyahkod 1 imej berkenaan dan mengembalikan hasilnya
  9. Menjawab pertanyaan — menjawab pertanyaan yang dihantar oleh pengguna kepada Syarikat dan menyelesaikan pertikaian

Perkara 2 (Butiran Maklumat Peribadi yang Diproses)

Syarikat hanya memproses maklumat peribadi yang minimum perlu mengikut fungsi Perkhidmatan seperti berikut. Setiap butiran hanya diproses apabila pengguna benar-benar menggunakan fungsi berkenaan, dan jika fungsi itu tidak digunakan, butiran berkenaan tidak dikumpulkan langsung.

1. Maklumat yang hanya diproses dalam peranti dan tidak dihantar ke pelayan

2. Penyertaan acara (WIA Code Founding Seats / Perjalanan 1 Ratus Juta Orang)

Maklumat berikut direkodkan hanya apabila pengguna menyerahkan borang penyertaan acara. Dengan hanya melihat halaman acara, atau menjana atau mengimbas kod, butiran di bawah tidak dikumpulkan langsung.

3. Pembilang penggunaan tanpa nama

Halaman penjana dan pengimbas mengira bilangan kali WIA Code dijana atau berjaya diimbas. Pembilang ini tanpa nama mengikut reka bentuk, dan beroperasi seperti berikut.

4. Log masuk (pilihan)

Penjana dan pengimbas boleh digunakan tanpa akaun. Jika pengguna memilih untuk log masuk dengan butang "Log masuk" di bahagian atas laman web (menggunakan perkhidmatan akaun bersama WIA), Syarikat menerima maklumat berikut.

Hanya apabila anda menggunakan pelan berbayar (langganan), butiran berikut diproses tambahan.

5. Pautan terus (alamat pendek wiacode.com)

6. Sokongan

Apabila memberi sokongan melalui butang "Buy us a coffee", pembayaran diproses oleh Stripe. Maklumat kad dimasukkan terus ke dalam borang pembayaran Stripe sendiri dan tidak sampai ke wiacode.com. Laman web ini hanya menyampaikan jumlah dan mata wang sokongan kepada perkhidmatan pembayaran, dan tidak memegang maklumat kad serta kunci rahsia (secret key) Stripe.

7. Maklumat yang tidak dikumpulkan oleh Syarikat

Perkara 3 (Pemprosesan dan Tempoh Pengekalan Maklumat Peribadi)

Syarikat memproses dan mengekalkan maklumat peribadi dalam tempoh pengekalan dan penggunaan maklumat peribadi menurut undang-undang atau dalam tempoh pengekalan dan penggunaan yang dipersetujui oleh subjek data semasa maklumat peribadi dikumpulkan. Tempoh pengekalan bagi setiap butiran adalah seperti berikut.

KategoriTempoh pengekalan
Imej yang dihantar untuk penyahkodan awanDilupuskan serta-merta selepas penyahkodan diproses (tidak disimpan)
Kandungan penyertaan acaraSehingga tujuan pengendalian acara tercapai (pemberian ganjaran selesai dan acara tamat). Dimusnahkan tanpa berlengah jika subjek data meminta pemadaman
Isyarat penyalahgunaan acara (hash bergaram IP dan User-Agent)Sepanjang tempoh yang diperlukan untuk menilai penyertaan berkenaan, dimusnahkan bersama kandungan penyertaan
Hash bergaram IP dan User-Agent bagi pembilang penggunaan tanpa namaPaling lama 24 jam
Maklumat log masuk (pengecam akaun, e-mel, nama panggilan, URL imej profil, pelan, peranan, penyedia)Dimusnahkan tanpa berlengah apabila keahlian ditamatkan (permintaan pemadaman akaun)
Maklumat pautan terus (token, akaun pemilik, destinasi, status, memo, pengesahan domain, jumlah paparan harian)Dimusnahkan tanpa berlengah apabila pengguna memadam pautan atau menamatkan keahlian
Maklumat langganan (e-mel, ID pelanggan pembayaran, status langganan)Sepanjang tempoh penggunaan langganan, dan selepas langganan tamat atau keahlian ditamatkan, sepanjang tempoh pengekalan berkanun di bawah. Maklumat yang tidak tertakluk kepada kewajipan pengekalan di bawah undang-undang dimusnahkan tanpa berlengah apabila keahlian ditamatkan
Rekod berkaitan kontrak atau penarikan balik tawaran, pembayaran harga dan penyediaan barangan serta perkhidmatan5 tahun mengikut Akta Perlindungan Pengguna dalam Perdagangan Elektronik dan Seumpamanya
Rekod berkaitan aduan atau penyelesaian pertikaian pengguna3 tahun mengikut Akta Perlindungan Pengguna dalam Perdagangan Elektronik dan Seumpamanya
Rekod pemprosesan pembayaran lain yang disimpan oleh Syarikat untuk operasi Perkhidmatan (rekod pemprosesan webhook dan sebagainya)3 tahun
Hash harian untuk pencegahan pertindihan paparan pautan terusPaling lama 40 hari
Jumlah dan mata wang sokonganSyarikat tidak memegang maklumat kad. Rekod pembayaran disimpan oleh Stripe mengikut dasar privasi Stripe
Kandungan pertanyaanSehingga pemprosesan pertanyaan selesai

Walau bagaimanapun, jika terdapat rekod yang dikehendaki disimpan untuk tempoh tertentu oleh undang-undang berkaitan, rekod itu disimpan sepanjang tempoh yang ditetapkan oleh undang-undang tersebut.

Perkara 4 (Penyediaan Maklumat Peribadi kepada Pihak Ke-3)

Syarikat memproses maklumat peribadi subjek data hanya dalam skop yang dinyatakan dalam Perkara 1, dan hanya menyediakan maklumat peribadi kepada pihak ke-3 dalam kes yang termasuk dalam Perkara 17 dan Perkara 18 Akta Perlindungan Maklumat Peribadi, seperti persetujuan subjek data dan peruntukan khas undang-undang. Pada masa ini, Syarikat tidak menyediakan maklumat peribadi pengguna kepada pihak ke-3.

Perkara 5 (Pengamanahan Pemprosesan Maklumat Peribadi)

Untuk menyediakan Perkhidmatan dengan lancar, Syarikat mengamanahkan pemprosesan maklumat peribadi seperti berikut. Apabila memeterai kontrak pengamanahan, mengikut Perkara 26 Akta Perlindungan Maklumat Peribadi, Syarikat menyatakan dalam dokumen perkara mengenai larangan memproses maklumat peribadi di luar tujuan melaksanakan tugas yang diamanahkan, langkah perlindungan teknikal dan pengurusan, sekatan pengamanahan semula, pengurusan dan penyeliaan penerima amanah, serta tanggungjawab seperti ganti rugi, dan menyelia sama ada penerima amanah memproses maklumat peribadi dengan selamat.

Penerima amanahTugas yang diamanahkanButiran yang diproses
Stripe, Inc. dan syarikat gabungannyaPemprosesan pembayaran sokongan dan pelan berbayar (langganan), pemprosesan bayaran balik dan pertikaianJumlah dan mata wang sokongan atau pelan langganan dan jumlahnya, alamat e-mel, ID pelanggan pembayaran, dan maklumat pembayaran yang dimasukkan terus oleh pengguna ke dalam borang pembayaran Stripe (tidak melalui Syarikat)
Perkhidmatan akaun bersama WIA (perkhidmatan log masuk bersepadu yang dikendalikan oleh Syarikat)Pengesahan ahli dan pengekalan status log masukMaklumat log masuk dalam Perkara 2 perenggan 4

Penyedia log masuk luaran yang dipilih oleh pengguna semasa log masuk (contohnya Google, Kakao) ialah perkhidmatan berasingan yang tertakluk kepada syarat perkhidmatan dan dasar privasi antara pengguna dan penyedia berkenaan, dan Syarikat hanya menerima maklumat dalam Perkara 2 perenggan 4 daripada penyedia itu serta tidak menyerahkan maklumat peribadi pengguna kepada penyedia.

Perkara 6 (Pemindahan Maklumat Peribadi ke Luar Negara)

Untuk memproses pembayaran sokongan dan pelan berbayar (langganan), Syarikat memindahkan maklumat peribadi ke luar negara seperti berikut. Ini berlaku hanya apabila pengguna memilih untuk memberi sokongan atau melanggan.

PerkaraKandungan
Penerima pemindahanStripe, Inc. (Amerika Syarikat)
Maklumat hubungan penerima pemindahanMaklumat hubungan yang dinyatakan dalam dasar privasi Stripe (https://stripe.com/privacy)
Negara destinasi pemindahanAmerika Syarikat
Butiran yang dipindahkanJumlah dan mata wang sokongan, pelan langganan dan jumlahnya, alamat e-mel, ID pelanggan pembayaran, dan maklumat pembayaran yang dimasukkan terus oleh pengguna ke dalam borang pembayaran Stripe (maklumat kad dan sebagainya dihantar terus kepada Stripe tanpa melalui Syarikat)
Tarikh, masa dan kaedah pemindahanDihantar melalui komunikasi rangkaian yang disulitkan pada masa pengguna meneruskan pembayaran sokongan atau langganan, dan pada masa pemprosesan pembaharuan, pembatalan dan bayaran balik langganan
Tujuan penggunaanKelulusan dan pengebilan berkala bagi pembayaran sokongan dan langganan, pemprosesan pembatalan, bayaran balik dan pertikaian
Tempoh pengekalan dan penggunaanMengikut dasar privasi Stripe dan undang-undang berkaitan

Pengguna boleh menolak pemindahan ke luar negara di atas dengan tidak memberi sokongan dan tidak melanggan pelan berbayar. Sokongan dan pelan berbayar kedua-duanya adalah pilihan, dan fungsi asas kekal boleh digunakan secara percuma walaupun anda tidak melanggan. Untuk syarat pelan berbayar, sila rujuk Perkara 5-2 dan seterusnya dalam Syarat Perkhidmatan.

Perkara 7 (Pemusnahan Maklumat Peribadi)

  1. Apabila maklumat peribadi tidak lagi diperlukan, seperti apabila tempoh pengekalan maklumat peribadi telah berlalu atau tujuan pemprosesan telah tercapai, Syarikat memusnahkan maklumat peribadi berkenaan tanpa berlengah.
  2. Jika, walaupun tempoh pengekalan yang dipersetujui oleh subjek data telah berlalu atau tujuan pemprosesan telah tercapai, maklumat peribadi mesti terus disimpan menurut undang-undang lain, maklumat peribadi berkenaan dipindahkan ke pangkalan data (DB) yang berasingan atau disimpan di lokasi penyimpanan yang berbeza.
  3. Maklumat dalam bentuk fail elektronik dipadam secara kekal dengan kaedah yang tidak membolehkan rekod dipulihkan, dan maklumat peribadi yang direkodkan dan disimpan dalam dokumen kertas dimusnahkan dengan mengisarnya menggunakan pencincang atau membakarnya.

Perkara 8 (Hak dan Kewajipan Subjek Data dan Wakil Sah serta Cara Menjalankannya)

  1. Subjek data boleh menjalankan hak seperti menuntut akses, pembetulan, pemadaman dan penggantungan pemprosesan maklumat peribadi serta menarik balik persetujuan terhadap Syarikat pada bila-bila masa.
  2. Hak boleh dijalankan secara bertulis, melalui e-mel dan sebagainya kepada pegawai perlindungan maklumat peribadi dalam Perkara 12 atau e-mel pertanyaan perkhidmatan (global@thekoreantoday.com), dan Syarikat akan mengambil tindakan tanpa berlengah. Jika anda meminta pemadaman akaun, Syarikat akan memadam akaun itu bersama pautan terus yang tergolong dalam akaun itu.
  3. Hak boleh dijalankan melalui wakil seperti wakil sah subjek data atau orang yang diberi kuasa. Dalam kes ini, surat kuasa mengikut Borang Lampiran No. 11 Notis mengenai Kaedah Pemprosesan Maklumat Peribadi mesti dikemukakan.
  4. Tuntutan akses dan penggantungan pemprosesan boleh menyebabkan hak subjek data dihadkan mengikut Perkara 35 perenggan 4 dan Perkara 37 perenggan 2 Akta Perlindungan Maklumat Peribadi.
  5. Tuntutan pembetulan dan pemadaman maklumat peribadi tidak boleh dibuat jika maklumat peribadi itu dinyatakan secara nyata sebagai objek pengumpulan dalam undang-undang lain.
  6. Syarikat mengesahkan sama ada orang yang membuat tuntutan menurut hak subjek data ialah individu itu sendiri atau wakil yang sah.
  7. Syarikat memaklumkan bahawa bagi maklumat yang hanya dipegang dalam bentuk yang tidak dapat mengenal pasti individu tertentu, seperti nilai hash pembilang penggunaan tanpa nama, secara teknikal tidak dapat dikaitkan dengan individu tertentu, jadi mungkin sukar untuk memenuhi tuntutan akses atau pembetulan individu.

Perkara 9 (Langkah Menjamin Keselamatan Maklumat Peribadi)

Mengikut Perkara 29 Akta Perlindungan Maklumat Peribadi, Syarikat mengambil langkah teknikal, pengurusan dan fizikal yang diperlukan untuk menjamin keselamatan seperti berikut.

Perkara 10 (Pemasangan, Pengendalian dan Penolakan Peranti Pengumpulan Maklumat Peribadi Automatik)

  1. Storan tempatan (localStorage): Syarikat menggunakan localStorage pelayar untuk mengingati tetapan bahasa dan tetapan PWA pengguna. Maklumat ini tidak meninggalkan peranti pengguna dan tidak dihantar ke pelayan Syarikat.
  2. Kuki: Kuki yang dipasang oleh Syarikat ialah wia_session sahaja, dan dipasang hanya selepas pengguna log masuk. Kuki ini
    • ialah kuki host-only yang tidak dikongsi dengan subdomain,
    • ditandatangani secara kriptografi,
    • tamat tempoh selepas 30 hari dari pemasangan atau apabila pengguna log keluar.
    • mengandungi maklumat log masuk dalam Perkara 2 perenggan 4 dan digunakan hanya untuk mengekalkan status log masuk di laman web gabungan WIA.
  3. Syarikat sama sekali tidak menggunakan kuki pengiklanan, analitik atau penjejakan pihak ke-3. Jika pengguna tidak log masuk, laman web ini tidak memasang sebarang kuki.
  4. Cara menolak: Pengguna boleh mengelak pemasangan kuki sepenuhnya dengan tidak log masuk. Pengguna juga boleh menolak atau memadam penyimpanan kuki dalam tetapan pelayar web (contohnya Chrome — Tetapan > Privasi dan keselamatan > Kuki dan data tapak lain, Safari — Keutamaan > Privasi). Walau bagaimanapun, jika penyimpanan kuki ditolak, status log masuk tidak dikekalkan dan fungsi yang memerlukan log masuk seperti Akaun Saya tidak dapat digunakan. Tetapan bahasa dan PWA yang disimpan dalam localStorage juga boleh dipadam dengan fungsi pemadaman data tapak pelayar.
  5. Penggunaan PWA dan luar talian: Apabila WIA Code dipasang sebagai PWA (Progressive Web App), Service Worker menyimpan cache fail aplikasi dalam peranti pengguna supaya pengimbasan luar talian dapat dilakukan. Yang disimpan dalam cache hanyalah kod aplikasi, dan maklumat peribadi tidak disimpan dalam cache.

Perkara 11 (Maklumat Peribadi Kanak-kanak)

WIA Code direka supaya boleh digunakan oleh semua peringkat umur. Syarikat tidak mengumpulkan maklumat peribadi kanak-kanak di bawah umur 14 tahun tanpa persetujuan wakil sah, dan jika Syarikat mendapati maklumat peribadi kanak-kanak telah dikumpulkan, Syarikat akan memusnahkannya tanpa berlengah. Jika anda berpendapat seorang kanak-kanak telah menyediakan maklumat peribadi kepada Syarikat, sila maklumkan melalui maklumat hubungan dalam Perkara 12.

Perkara 12 (Pegawai Perlindungan Maklumat Peribadi)

Syarikat bertanggungjawab sepenuhnya ke atas tugas berkaitan pemprosesan maklumat peribadi, dan melantik pegawai perlindungan maklumat peribadi seperti di bawah untuk mengendalikan aduan subjek data berkaitan pemprosesan maklumat peribadi dan pemulihan kerugian.

Subjek data boleh merujuk kepada pegawai perlindungan maklumat peribadi semua pertanyaan berkaitan perlindungan maklumat peribadi, pengendalian aduan dan pemulihan kerugian yang timbul semasa menggunakan Perkhidmatan, dan Syarikat akan menjawab serta memproses pertanyaan subjek data tanpa berlengah.

Perkara 13 (Kaedah Pemulihan bagi Pencerobohan Hak)

Untuk mendapatkan pemulihan akibat pencerobohan maklumat peribadi, subjek data boleh memohon penyelesaian pertikaian atau perundingan kepada Jawatankuasa Pengantaraan Pertikaian Maklumat Peribadi, Pusat Pelaporan Pencerobohan Maklumat Peribadi Agensi Internet & Keselamatan Korea, dan sebagainya. Untuk pelaporan dan perundingan lain berkenaan pencerobohan maklumat peribadi, sila hubungi agensi di bawah.

Seseorang yang haknya atau kepentingannya telah dicerobohi akibat tindakan atau ketiadaan tindakan oleh ketua agensi awam terhadap tuntutan di bawah peruntukan Perkara 35 (akses kepada maklumat peribadi), Perkara 36 (pembetulan dan pemadaman maklumat peribadi) dan Perkara 37 (penggantungan pemprosesan maklumat peribadi dan sebagainya) Akta Perlindungan Maklumat Peribadi boleh menuntut rayuan pentadbiran mengikut Akta Rayuan Pentadbiran.

Perkara 14 (Bahasa yang Diutamakan)

Dasar Privasi ini disediakan dalam versi bahasa Korea dan versi bahasa Inggeris (/privacy.html). Sekiranya terdapat perbezaan tafsiran antara kedua-dua versi bahasa, versi bahasa Korea akan diutamakan. Terjemahan dalam bahasa lain, jika ada, hanyalah bahan rujukan demi kemudahan pengguna dan tidak mengikat.

Perkara 15 (Perubahan Dasar Privasi)

  1. Dasar Privasi ini terpakai mulai 11/10/2026.
  2. Syarikat boleh meminda dasar ini mengikut perubahan undang-undang, dasar atau Perkhidmatan, dan apabila meminda, Syarikat akan menyiarkan kandungan pindaan dan tarikh berkuat kuasa pada halaman ini serta mengemas kini tarikh kemas kini terakhir di bahagian atas.

Peruntukan Tambahan

Dasar Privasi ini berkuat kuasa mulai 11/10/2026.