Privacybeleid

Ingangsdatum: 11-10-2026 · Laatst gewijzigd: 11-10-2026

Dit document is een ter informatie bedoelde vertaling ten behoeve van de gebruiker. Uitsluitend de Koreaanse oorspronkelijke tekst heeft rechtskracht; bij verschillen in uitleg prevaleert de Koreaanse tekst (artikel 14). English

SmileStory Co., Ltd. (hierna het "Bedrijf") hecht groot belang aan de persoonsgegevens van de betrokkenen die gebruikmaken van de door het Bedrijf geëxploiteerde dienst WIA Code (https://wiacode.com, hierna de "Dienst"), en stelt en publiceert overeenkomstig artikel 30 van de "Wet bescherming persoonsgegevens" het volgende privacybeleid, teneinde de persoonsgegevens van betrokkenen te beschermen en daarmee samenhangende klachten snel en soepel af te handelen.

WIA Code is van meet af aan ontworpen om zo min mogelijk persoonsgegevens te verwerken. Het genereren en decoderen van codes vindt in beginsel uitsluitend plaats op het apparaat (de browser) van de gebruiker en wordt niet naar de servers van het Bedrijf verzonden. De generator en de scanner kunnen zonder het aanmaken van een account worden gebruikt, en zolang u niet bent aangemeld, plaatst deze site geen enkele cookie.

Artikel 1 (Doeleinden van de verwerking van persoonsgegevens)

Het Bedrijf verwerkt persoonsgegevens voor de volgende doeleinden. De verwerkte persoonsgegevens worden niet voor andere doeleinden dan de volgende gebruikt, en indien het gebruiksdoel wordt gewijzigd, neemt het Bedrijf de nodige maatregelen, zoals het inwinnen van afzonderlijke toestemming overeenkomstig artikel 18 van de "Wet bescherming persoonsgegevens".

  1. Ontvangst en beoordeling van inzendingen voor evenementen en uitkering van beloningen — ontvangst van inzendingen voor het evenement WIA Code Founding Seats en het evenement "Reis van 1 honderd miljoen mensen", beoordeling van de inhoud van inzendingen, toekenning van deelnemersnummers, overhandiging van beloningen
  2. Voorkoming van misbruik van evenementen — om een medewerker de mogelijkheid te geven te beoordelen wanneer vanuit dezelfde bron meerdere inzendingen worden ontvangen
  3. Anonieme gebruiksstatistieken — om anoniem te tellen hoe vaak WIA Codes op de generator- en scannerpagina's worden gegenereerd en gescand, en om per bron een dagelijks maximum toe te passen zodat die aantallen niet op oneigenlijke wijze worden opgeblazen
  4. Identificatie van leden en aanbieden van Mijn pagina (optioneel) — indien de gebruiker ervoor kiest zich aan te melden: het weergeven van de eigen pagina van de gebruiker (/mypage/) en de daartoe behorende directe links en codes, en het in stand houden van de aanmeldstatus
  5. Aanbieden van de dienst directe links (verkorte URL's) — het doorverwijzen van door de gebruiker aangemaakte verkorte adressen van wiacode.com naar de bestemming, het verifiëren van het eigenaarsaccount en het verwerken van domeinverificatie
  6. Verwerking en beheer van betalingen voor betaalde abonnementen — betaling van het door de gebruiker gekozen abonnement, toepassing van het abonnement, afhandeling van opzegging, terugbetaling en betalingsgeschillen, opschoning van dubbele abonnementen
  7. Verwerking van donaties — het doorgeven aan de betalingsverwerker van het bedrag en de valuta van een vrijwillige donatie via de knop "Buy us a coffee" (een kopje koffie schenken)
  8. Cloud-decodering (optioneel) — indien decodering op het apparaat mislukt en de gebruiker zelf op de knop "Cloud-decodering" drukt: het decoderen van 1 afbeelding en het terugsturen van het resultaat
  9. Beantwoording van vragen — beantwoording van vragen die de gebruiker aan het Bedrijf heeft gestuurd en afhandeling van geschillen

Artikel 2 (Categorieën van verwerkte persoonsgegevens)

Het Bedrijf verwerkt per functie van de Dienst uitsluitend de strikt noodzakelijke persoonsgegevens, zoals hieronder weergegeven. Elke categorie wordt alleen verwerkt wanneer de gebruiker de betreffende functie daadwerkelijk gebruikt; indien de functie niet wordt gebruikt, wordt de betreffende categorie in het geheel niet verzameld.

1. Gegevens die uitsluitend op het apparaat worden verwerkt en niet naar de server worden verzonden

2. Inzendingen voor evenementen (WIA Code Founding Seats / Reis van 1 honderd miljoen mensen)

Uitsluitend indien de gebruiker een inzendingsformulier voor een evenement indient, worden de volgende gegevens vastgelegd. Alleen het bekijken van een evenementpagina of het genereren of scannen van codes leidt er niet toe dat de onderstaande categorieën worden verzameld.

3. Anonieme gebruikstellers

De generator- en scannerpagina's tellen hoe vaak WIA Codes zijn gegenereerd of met succes zijn gescand. Deze teller is door zijn ontwerp anoniem en werkt als volgt.

4. Aanmelden (optioneel)

De generator en de scanner kunnen ook zonder account worden gebruikt. Indien de gebruiker ervoor kiest zich aan te melden via de knop "Aanmelden" bovenaan de site (met gebruik van de gemeenschappelijke WIA-accountdienst), ontvangt het Bedrijf de volgende gegevens.

Uitsluitend indien u een betaald abonnement gebruikt, worden aanvullend de volgende categorieën verwerkt.

5. Directe links (verkorte adressen van wiacode.com)

6. Donaties

Indien u doneert via de knop "Buy us a coffee", wordt de betaling verwerkt door Stripe. Kaartgegevens worden rechtstreeks in het eigen betaalformulier van Stripe ingevoerd en bereiken wiacode.com niet. Deze site geeft uitsluitend het donatiebedrag en de valuta door aan de betalingsdienst, en beschikt niet over kaartgegevens of de geheime sleutel (secret key) van Stripe.

7. Gegevens die het Bedrijf niet verzamelt

Artikel 3 (Verwerking en bewaartermijnen van persoonsgegevens)

Het Bedrijf verwerkt en bewaart persoonsgegevens binnen de wettelijke bewaar- en gebruiksperiode of de bewaar- en gebruiksperiode waarvoor bij het verzamelen van de persoonsgegevens toestemming van de betrokkene is verkregen. De bewaartermijn van elke categorie is als volgt.

CategorieBewaartermijn
Voor cloud-decodering verzonden afbeeldingDirect na de decodering vernietigd (niet opgeslagen)
Inhoud van evenementinzendingenTot het doel van de evenementenorganisatie is bereikt (uitkering van beloningen voltooid en evenement beëindigd). Indien de betrokkene om verwijdering verzoekt, onverwijld vernietigd
Misbruiksignalen van evenementen (gesalte hash van IP en User-Agent)Gedurende de periode die nodig is voor de beoordeling van de betreffende inzending, samen met de inhoud van de inzending vernietigd
Gesalte hash van IP en User-Agent van de anonieme gebruikstellersMaximaal 24 uur
Aanmeldgegevens (account-ID, e-mailadres, bijnaam, URL van profielafbeelding, plan, rol, aanbieder)Bij opzegging van het lidmaatschap (verzoek tot verwijdering van het account) onverwijld vernietigd
Gegevens van directe links (token, eigenaarsaccount, bestemming, status, notitie, domeinverificatie, dagelijkse weergavetotalen)Onverwijld vernietigd wanneer de gebruiker de link verwijdert of zijn lidmaatschap opzegt
Abonnementsgegevens (e-mailadres, klant-ID voor betalingen, abonnementsstatus)Gedurende de abonnementsperiode, en na beëindiging van het abonnement of opzegging van het lidmaatschap gedurende de hieronder vermelde wettelijke bewaartermijn. Gegevens waarvoor geen wettelijke bewaarplicht bestaat, worden bij opzegging van het lidmaatschap onverwijld vernietigd
Registraties met betrekking tot overeenkomsten of herroeping, betaling en levering van goederen en diensten5 jaar overeenkomstig de "Wet inzake consumentenbescherming bij elektronische handel enz."
Registraties met betrekking tot klachten van consumenten of de afhandeling van geschillen3 jaar overeenkomstig de "Wet inzake consumentenbescherming bij elektronische handel enz."
Overige betalingsverwerkingsregistraties die het Bedrijf voor de exploitatie van de Dienst bewaart (webhook-verwerkingsregistraties enz.)3 jaar
Dagelijkse hash ter voorkoming van dubbele telling van weergaven van directe linksMaximaal 40 dagen
Donatiebedrag en -valutaHet Bedrijf beschikt niet over kaartgegevens. Betalingsregistraties worden door Stripe bewaard overeenkomstig het privacybeleid van Stripe
Inhoud van vragenTot de afhandeling van de vraag is voltooid

Indien echter toepasselijke wet- en regelgeving bewaring van bepaalde registraties gedurende een bepaalde periode vereist, worden deze bewaard gedurende de door die wetgeving bepaalde periode.

Artikel 4 (Verstrekking van persoonsgegevens aan 3e partijen)

Het Bedrijf verwerkt de persoonsgegevens van betrokkenen uitsluitend binnen de in artikel 1 genoemde reikwijdte, en verstrekt persoonsgegevens uitsluitend aan 3e partijen in de gevallen van artikel 17 en artikel 18 van de "Wet bescherming persoonsgegevens", zoals toestemming van de betrokkene of een bijzondere wettelijke bepaling. Het Bedrijf verstrekt momenteel geen persoonsgegevens van gebruikers aan 3e partijen.

Artikel 5 (Uitbesteding van de verwerking van persoonsgegevens)

Voor een soepele dienstverlening heeft het Bedrijf de verwerking van persoonsgegevens als volgt uitbesteed. Bij het sluiten van de uitbestedingsovereenkomst legt het Bedrijf overeenkomstig artikel 26 van de "Wet bescherming persoonsgegevens" schriftelijk vast: het verbod op verwerking van persoonsgegevens buiten het doel van de uitbestede taken, technische en organisatorische beschermingsmaatregelen, beperking van doorbesteding, beheer en toezicht op de verwerker, en aansprakelijkheid zoals schadevergoeding, en houdt het toezicht op de vraag of de verwerker de persoonsgegevens veilig verwerkt.

VerwerkerUitbestede taakVerwerkte categorieën
Stripe, Inc. en haar gelieerde ondernemingenVerwerking van betalingen voor donaties en betaalde abonnementen, afhandeling van terugbetalingen en geschillenDonatiebedrag en -valuta of abonnement en bedrag, e-mailadres, klant-ID voor betalingen, en de betalingsgegevens die de gebruiker rechtstreeks invoert in het betaalformulier van Stripe (niet via het Bedrijf)
Gemeenschappelijke WIA-accountdienst (de door het Bedrijf geëxploiteerde dienst voor gezamenlijke aanmelding)Authenticatie van leden en in stand houden van de aanmeldstatusDe aanmeldgegevens van artikel 2, lid 4

Externe aanmeldaanbieders die de gebruiker bij het aanmelden kiest (bijvoorbeeld Google, Kakao) zijn afzonderlijke diensten waarop de gebruiksvoorwaarden en het privacybeleid tussen de gebruiker en de betreffende aanbieder van toepassing zijn; het Bedrijf ontvangt van die aanbieders slechts de gegevens van artikel 2, lid 4 en geeft de persoonsgegevens van de gebruiker niet door aan de aanbieder.

Artikel 6 (Overdracht van persoonsgegevens naar het buitenland)

Voor de verwerking van betalingen voor donaties en betaalde abonnementen draagt het Bedrijf persoonsgegevens als volgt over naar het buitenland. Dit gebeurt uitsluitend indien de gebruiker voor een donatie of een abonnement kiest.

OnderdeelInhoud
Ontvanger van de overdrachtStripe, Inc. (Verenigde Staten)
Contactgegevens van de ontvangerDe contactgegevens die in het privacybeleid van Stripe (https://stripe.com/privacy) zijn vermeld
Land van bestemmingVerenigde Staten
Overgedragen categorieënDonatiebedrag en -valuta, abonnement en bedrag, e-mailadres, klant-ID voor betalingen, en de betalingsgegevens die de gebruiker rechtstreeks invoert in het betaalformulier van Stripe (kaartgegevens enz. worden rechtstreeks naar Stripe verzonden, zonder via het Bedrijf te lopen)
Tijdstip en wijze van overdrachtVerzonden via een versleutelde netwerkverbinding op het moment dat de gebruiker de betaling voor een donatie of abonnement uitvoert, en op het moment van verlenging, opzegging of terugbetaling van het abonnement
GebruiksdoelGoedkeuring en periodieke facturering van donaties en abonnementen, afhandeling van opzegging, terugbetaling en geschillen
Bewaar- en gebruiksperiodeOvereenkomstig het privacybeleid van Stripe en de toepasselijke wet- en regelgeving

De gebruiker kan de bovenstaande overdracht naar het buitenland weigeren door niet te doneren en zich niet voor een betaald abonnement aan te melden. Zowel donaties als betaalde abonnementen zijn optioneel, en ook zonder aanmelding blijven de basisfuncties gratis te gebruiken. Voor de voorwaarden van betaalde abonnementen wordt verwezen naar artikel 5-2 en volgende van de Gebruiksvoorwaarden.

Artikel 7 (Vernietiging van persoonsgegevens)

  1. Het Bedrijf vernietigt persoonsgegevens onverwijld wanneer deze overbodig zijn geworden, bijvoorbeeld doordat de bewaartermijn is verstreken of het verwerkingsdoel is bereikt.
  2. Indien persoonsgegevens op grond van andere wetgeving moeten worden bewaard, hoewel de met de betrokkene overeengekomen bewaartermijn is verstreken of het verwerkingsdoel is bereikt, worden die persoonsgegevens overgebracht naar een afzonderlijke database (DB) of op een andere opslaglocatie bewaard.
  3. Gegevens in de vorm van elektronische bestanden worden permanent verwijderd op een wijze waarop de registratie niet kan worden hersteld, en op papier vastgelegde of opgeslagen persoonsgegevens worden vernietigd door ze te versnipperen of te verbranden.

Artikel 8 (Rechten en plichten van betrokkenen en wettelijke vertegenwoordigers en de uitoefening daarvan)

  1. De betrokkene kan jegens het Bedrijf te allen tijde rechten uitoefenen, zoals het verzoek om inzage, rectificatie, verwijdering of beperking van de verwerking van persoonsgegevens en de intrekking van toestemming.
  2. De uitoefening van rechten kan schriftelijk, per e-mail enz. plaatsvinden bij de functionaris voor gegevensbescherming van artikel 12 of via het e-mailadres voor vragen over de Dienst (global@thekoreantoday.com), en het Bedrijf treft hiervoor onverwijld maatregelen. Indien u om verwijdering van uw account verzoekt, verwijdert het Bedrijf het account tezamen met de daartoe behorende directe links.
  3. De uitoefening van rechten kan plaatsvinden via een vertegenwoordiger, zoals een wettelijke vertegenwoordiger of een gemachtigde van de betrokkene. In dat geval moet een volmacht worden overgelegd volgens het formulier in bijlage nr. 11 van de "Kennisgeving inzake methoden voor de verwerking van persoonsgegevens".
  4. Verzoeken om inzage en om beperking van de verwerking kunnen op grond van artikel 35, lid 4 en artikel 37, lid 2 van de "Wet bescherming persoonsgegevens" leiden tot beperking van de rechten van de betrokkene.
  5. Een verzoek om rectificatie of verwijdering van persoonsgegevens kan niet worden gedaan indien de persoonsgegevens in andere wetgeving uitdrukkelijk als te verzamelen zijn aangewezen.
  6. Het Bedrijf controleert of degene die een verzoek op grond van de rechten van de betrokkene doet, de betrokkene zelf of een rechtmatige vertegenwoordiger is.
  7. Het Bedrijf wijst erop dat gegevens die het uitsluitend bewaart in een vorm waarin geen bepaalde persoon kan worden geïdentificeerd, zoals de hashwaarden van de anonieme gebruikstellers, technisch niet aan een bepaalde persoon kunnen worden toegeschreven, zodat het moeilijk kan zijn te voldoen aan individuele verzoeken om inzage of rectificatie.

Artikel 9 (Maatregelen ter waarborging van de veiligheid van persoonsgegevens)

Het Bedrijf treft overeenkomstig artikel 29 van de "Wet bescherming persoonsgegevens" de volgende technische, organisatorische en fysieke maatregelen die nodig zijn voor de veiligheid.

Artikel 10 (Installatie, werking en weigering van apparaten voor het automatisch verzamelen van persoonsgegevens)

  1. Lokale opslag (localStorage): het Bedrijf gebruikt de localStorage van de browser om de taalinstelling en de PWA-instellingen van de gebruiker te onthouden. Deze gegevens verlaten het apparaat van de gebruiker niet en worden niet naar de servers van het Bedrijf verzonden.
  2. Cookies: de cookie die het Bedrijf plaatst is wia_session, de enige, en deze wordt pas geplaatst nadat de gebruiker zich heeft aangemeld. Deze cookie
    • is een host-only cookie die niet met subdomeinen wordt gedeeld,
    • is cryptografisch ondertekend,
    • verloopt 30 dagen na plaatsing of wanneer de gebruiker zich afmeldt.
    • wordt uitsluitend gebruikt om, met de aanmeldgegevens van artikel 2, lid 4, de aanmeldstatus op de sites van de WIA-groep in stand te houden.
  3. Het Bedrijf gebruikt in het geheel geen cookies voor reclame, analyse of tracking door 3e partijen. Zolang de gebruiker niet is aangemeld, plaatst deze site geen enkele cookie.
  4. Wijze van weigering: de gebruiker kan de plaatsing van cookies volledig vermijden door zich niet aan te melden. Daarnaast kan hij het opslaan van cookies weigeren of cookies verwijderen via de instellingen van de webbrowser (bijvoorbeeld Chrome — Instellingen > Privacy en beveiliging > Cookies en andere sitegegevens, Safari — Voorkeuren > Privacy). Indien het opslaan van cookies wordt geweigerd, blijft de aanmeldstatus echter niet behouden, zodat functies waarvoor aanmelding vereist is, zoals Mijn pagina, niet kunnen worden gebruikt. Met de functie voor het verwijderen van sitegegevens van de browser kunnen ook de in localStorage opgeslagen taal- en PWA-instellingen worden verwijderd.
  5. PWA en offline gebruik: wanneer WIA Code als PWA (Progressive Web App) wordt geïnstalleerd, slaat een Service Worker de applicatiebestanden op in de cache op het apparaat van de gebruiker, waardoor offline scannen mogelijk wordt. Alleen de applicatiecode wordt in de cache opgeslagen; persoonsgegevens worden niet in de cache opgeslagen.

Artikel 11 (Persoonsgegevens van kinderen)

WIA Code is ontworpen om door alle leeftijden te kunnen worden gebruikt. Het Bedrijf verzamelt geen persoonsgegevens van kinderen jonger dan 14 jaar zonder toestemming van de wettelijke vertegenwoordiger, en vernietigt persoonsgegevens van een kind onverwijld wanneer het ontdekt dat deze zijn verzameld. Indien u van mening bent dat een kind persoonsgegevens aan het Bedrijf heeft verstrekt, verzoeken wij u dit te melden via de contactgegevens van artikel 12.

Artikel 12 (Functionaris voor gegevensbescherming)

Het Bedrijf is verantwoordelijk voor de algehele leiding van de verwerking van persoonsgegevens en heeft, voor de afhandeling van klachten van betrokkenen over de verwerking van persoonsgegevens en voor het verhalen van schade, onderstaande functionaris voor gegevensbescherming aangewezen.

De betrokkene kan alle vragen, klachten en schadeverhalingen met betrekking tot gegevensbescherming die zich bij het gebruik van de Dienst voordoen, richten aan de functionaris voor gegevensbescherming, en het Bedrijf beantwoordt en behandelt de vragen van betrokkenen onverwijld.

Artikel 13 (Rechtsmiddelen bij schending van rechten)

Voor het verkrijgen van herstel bij schending van persoonsgegevens kan de betrokkene een verzoek om geschillenbeslechting of advies indienen bij de Commissie voor geschillen over persoonsgegevens, het Meldpunt voor schending van persoonsgegevens van het Korea Internet & Security Agency enz. Voor overige meldingen van en adviezen over schending van persoonsgegevens kunt u contact opnemen met de onderstaande instanties.

Degene wiens rechten of belangen zijn geschaad door een beslissing of nalaten van het hoofd van een overheidsinstantie naar aanleiding van een verzoek op grond van artikel 35 (inzage in persoonsgegevens), artikel 36 (rectificatie en verwijdering van persoonsgegevens) en artikel 37 (beperking van de verwerking van persoonsgegevens enz.) van de "Wet bescherming persoonsgegevens", kan administratief beroep instellen overeenkomstig de Wet inzake administratief beroep.

Artikel 14 (Voorrangstaal)

Dit privacybeleid wordt aangeboden in een Koreaanse en een Engelse versie (/privacy.html). Bij verschillen in uitleg tussen de twee taalversies prevaleert de Koreaanse tekst. Eventuele vertalingen in andere talen zijn uitsluitend ter informatie bedoeld ten behoeve van de gebruiker en zijn niet bindend.

Artikel 15 (Wijziging van het privacybeleid)

  1. Dit privacybeleid is van toepassing met ingang van 11-10-2026.
  2. Het Bedrijf kan dit beleid wijzigen naar aanleiding van wijzigingen in wetgeving, beleid of de Dienst. Bij een wijziging publiceert het Bedrijf de inhoud van de wijziging en de ingangsdatum op deze pagina en actualiseert het de datum van laatste wijziging bovenaan.

Slotbepaling

Dit privacybeleid is van toepassing met ingang van 11-10-2026.