Personvernerklæring

Ikrafttredelse: 11.10.2026 · Sist endret: 11.10.2026

Dette dokumentet er en veiledende oversettelse utarbeidet for brukerens bekvemmelighet. Kun den koreanske originalteksten har rettsvirkning, og ved avvik i tolkningen går den koreanske teksten foran (artikkel 14). English

SmileStory Co., Ltd. (heretter «Selskapet») legger stor vekt på personopplysningene til de registrerte som bruker tjenesten WIA Code (https://wiacode.com, heretter «Tjenesten») som Selskapet driver, og fastsetter og offentliggjør følgende personvernerklæring i samsvar med artikkel 30 i «Loven om personvern» for å beskytte de registrertes personopplysninger og for å kunne behandle tilknyttede klager raskt og smidig.

WIA Code er fra begynnelsen utformet for å behandle så få personopplysninger som mulig. Generering og dekoding av koder skjer som hovedregel bare på brukerens enhet (nettleser) og sendes ikke til Selskapets servere. Både generatoren og skanneren kan brukes uten å opprette en konto, og så lenge du ikke er logget inn, setter dette nettstedet ingen informasjonskapsler.

Artikkel 1 (Formål med behandlingen av personopplysninger)

Selskapet behandler personopplysninger til følgende formål. Personopplysningene som behandles, brukes ikke til andre formål enn følgende, og dersom bruksformålet endres, treffer Selskapet nødvendige tiltak, som å innhente særskilt samtykke i samsvar med artikkel 18 i «Loven om personvern».

  1. Mottak og vurdering av bidrag til arrangementer og utbetaling av belønninger — mottak av bidrag til arrangementene WIA Code Founding Seats og «Reisen til 1 hundre millioner mennesker», gjennomgang av innholdet i bidragene, tildeling av deltakernummer og overlevering av belønninger
  2. Forebygging av misbruk av arrangementer — slik at en saksbehandler kan vurdere saken når flere bidrag mottas fra samme kilde
  3. Anonym bruksstatistikk — for å telle anonymt hvor mange ganger WIA Code genereres og skannes på generator- og skannersidene, og for å anvende en daglig grense per kilde slik at tallene ikke blåses opp på uriktig vis
  4. Identifisering av medlemmer og tilbud om Min side (valgfritt) — dersom brukeren velger å logge inn: å vise brukerens egen side (/mypage/) med tilhørende direktelenker og koder, og å opprettholde innloggingsstatus
  5. Levering av direktelenketjenesten (forkortede URL-er) — å lede forkortede adresser på wiacode.com som brukeren har opprettet, til målet, å kontrollere eierkontoen og å behandle domeneverifisering
  6. Behandling og administrasjon av betaling for betalte abonnementer — betaling for abonnementet brukeren har valgt, anvendelse av abonnementet, behandling av oppsigelse, refusjon og betalingstvister, og opprydding av dobbelte abonnementer
  7. Behandling av støtte — å videreformidle beløp og valuta for frivillig støtte via knappen «Buy us a coffee» (støtte med en kopp kaffe) til betalingsformidleren
  8. Skydekoding (valgfritt) — dersom dekoding på enheten mislykkes og brukeren selv trykker på knappen «Skydekoding»: å dekode 1 bilde og returnere resultatet
  9. Besvarelse av henvendelser — besvarelse av henvendelser brukeren har sendt til Selskapet og behandling av tvister

Artikkel 2 (Kategorier av personopplysninger som behandles)

Selskapet behandler kun de personopplysningene som er strengt nødvendige for hver funksjon i Tjenesten, som angitt nedenfor. Hver kategori behandles bare når brukeren faktisk bruker den aktuelle funksjonen, og dersom funksjonen ikke brukes, samles den aktuelle kategorien overhodet ikke inn.

1. Opplysninger som kun behandles på enheten og ikke sendes til serveren

2. Bidrag til arrangementer (WIA Code Founding Seats / Reisen til 1 hundre millioner mennesker)

Kun dersom brukeren sender inn et bidragsskjema til et arrangement, registreres følgende opplysninger. Det å se på en arrangementsside eller å generere eller skanne koder fører alene ikke til at kategoriene nedenfor samles inn.

3. Anonyme brukstellere

Generator- og skannersidene teller hvor mange ganger WIA Code er generert eller skannet med suksess. Denne telleren er anonym ved utforming og fungerer slik.

4. Innlogging (valgfritt)

Generatoren og skanneren kan brukes uten konto. Dersom brukeren velger å logge inn med knappen «Logg inn» øverst på nettstedet (ved bruk av den felles WIA-kontotjenesten), mottar Selskapet følgende opplysninger.

Kun dersom du bruker et betalt abonnement, behandles følgende kategorier i tillegg.

5. Direktelenker (forkortede adresser på wiacode.com)

6. Støtte

Dersom du gir støtte via knappen «Buy us a coffee», behandles betalingen av Stripe. Kortopplysninger legges direkte inn i Stripes eget betalingsskjema og når ikke wiacode.com. Dette nettstedet videreformidler kun støttebeløpet og valutaen til betalingstjenesten, og har verken kortopplysninger eller Stripes hemmelige nøkkel (secret key).

7. Opplysninger Selskapet ikke samler inn

Artikkel 3 (Behandling og lagringstid for personopplysninger)

Selskapet behandler og lagrer personopplysninger innenfor lagrings- og bruksperioden som følger av lov, eller lagrings- og bruksperioden den registrerte har samtykket til da personopplysningene ble samlet inn. Lagringstiden for hver kategori er som følger.

KategoriLagringstid
Bilde sendt for skydekodingSlettes umiddelbart etter dekodingen (lagres ikke)
Innhold i arrangementsbidragTil formålet med å drive arrangementet er oppnådd (utbetaling av belønninger fullført og arrangementet avsluttet). Dersom den registrerte ber om sletting, slettes det uten ugrunnet opphold
Misbrukssignaler for arrangementer (saltet hash av IP og User-Agent)I den perioden som er nødvendig for vurderingen av det aktuelle bidraget, slettes sammen med innholdet i bidraget
Saltet hash av IP og User-Agent for de anonyme brukstellerHøyst 24 timer
Innloggingsopplysninger (konto-ID, e-post, kallenavn, URL til profilbilde, abonnement, rolle, leverandør)Ved utmelding (anmodning om kontosletting) slettes det uten ugrunnet opphold
Opplysninger om direktelenker (token, eierkonto, mål, status, notat, domeneverifisering, daglige visningssummer)Slettes uten ugrunnet opphold når brukeren sletter lenken eller melder seg ut
Abonnementsopplysninger (e-post, kunde-ID for betaling, abonnementsstatus)I abonnementsperioden, og etter at abonnementet er avsluttet eller medlemskapet sagt opp, i den lovbestemte oppbevaringstiden nedenfor. Opplysninger som det ikke gjelder noen lovbestemt oppbevaringsplikt for, slettes uten ugrunnet opphold ved utmelding
Registreringer om avtale eller angrerett, betaling og levering av varer og tjenester5 år i samsvar med «Loven om forbrukerbeskyttelse i elektronisk handel m.m.»
Registreringer om forbrukerklager eller tvistebehandling3 år i samsvar med «Loven om forbrukerbeskyttelse i elektronisk handel m.m.»
Andre registreringer om betalingsbehandling som Selskapet oppbevarer for å drive Tjenesten (webhook-behandlingslogger osv.)3 år
Daglig hash for å hindre dobbelttelling av visninger av direktelenkerHøyst 40 dager
Støttebeløp og valutaSelskapet har ikke kortopplysninger. Betalingsregistreringer oppbevares av Stripe i samsvar med Stripes personvernerklæring
Innhold i henvendelserTil behandlingen av henvendelsen er avsluttet

Dersom gjeldende lover og forskrifter krever at visse registreringer oppbevares i en bestemt periode, oppbevares de imidlertid i den perioden som den aktuelle lovgivningen fastsetter.

Artikkel 4 (Utlevering av personopplysninger til 3. part)

Selskapet behandler de registrertes personopplysninger kun innenfor rammen som er angitt i artikkel 1, og utleverer personopplysninger til 3. part kun i tilfellene i artikkel 17 og artikkel 18 i «Loven om personvern», som samtykke fra den registrerte eller særskilt lovhjemmel. Selskapet utleverer for tiden ikke brukernes personopplysninger til 3. part.

Artikkel 5 (Utkontraktering av behandling av personopplysninger)

For å kunne levere Tjenesten smidig har Selskapet utkontraktert behandling av personopplysninger som følger. Ved inngåelse av databehandleravtale fastsetter Selskapet skriftlig, i samsvar med artikkel 26 i «Loven om personvern», forbud mot behandling av personopplysninger utover formålet med de utkontrakterte oppgavene, tekniske og organisatoriske sikringstiltak, begrensning av videre utkontraktering, styring og tilsyn med databehandleren, samt ansvar som erstatning, og fører tilsyn med at databehandleren behandler personopplysningene på en trygg måte.

DatabehandlerUtkontraktert oppgaveBehandlede kategorier
Stripe, Inc. og dets tilknyttede selskaperBehandling av betaling for støtte og betalte abonnementer, behandling av refusjoner og tvisterStøttebeløp og valuta, eller abonnement og beløp, e-postadresse, kunde-ID for betaling, samt betalingsopplysningene brukeren legger direkte inn i Stripes betalingsskjema (går ikke via Selskapet)
Felles WIA-kontotjeneste (den integrerte innloggingstjenesten Selskapet driver)Autentisering av medlemmer og opprettholdelse av innloggingsstatusInnloggingsopplysningene i artikkel 2 ledd 4

Eksterne innloggingsleverandører brukeren velger ved innlogging (for eksempel Google, Kakao) er separate tjenester som er underlagt vilkår og personvernerklæring mellom brukeren og den aktuelle leverandøren, og Selskapet mottar bare opplysningene i artikkel 2 ledd 4 fra den leverandøren og overleverer ikke brukerens personopplysninger til leverandøren.

Artikkel 6 (Overføring av personopplysninger til utlandet)

For å behandle betaling for støtte og betalte abonnementer overfører Selskapet personopplysninger til utlandet som følger. Dette skjer kun dersom brukeren velger å gi støtte eller tegne abonnement.

PunktInnhold
Mottaker av overføringenStripe, Inc. (USA)
Kontaktinformasjon til mottakerenKontaktinformasjonen som er oppgitt i Stripes personvernerklæring (https://stripe.com/privacy)
Land det overføres tilUSA
Overførte kategorierStøttebeløp og valuta, abonnement og beløp, e-postadresse, kunde-ID for betaling, samt betalingsopplysningene brukeren legger direkte inn i Stripes betalingsskjema (kortopplysninger osv. sendes direkte til Stripe uten å gå via Selskapet)
Tidspunkt og fremgangsmåte for overføringenSendes via kryptert nettverkskommunikasjon på det tidspunktet brukeren gjennomfører betaling for støtte eller abonnement, og ved fornyelse, oppsigelse og refusjon av abonnementet
BruksformålGodkjenning og periodisk fakturering av støtte og abonnement, behandling av oppsigelse, refusjon og tvister
Lagrings- og bruksperiodeI samsvar med Stripes personvernerklæring og gjeldende lover og forskrifter

Brukeren kan avvise overføringen til utlandet ovenfor ved ikke å gi støtte og ikke tegne betalt abonnement. Både støtte og betalte abonnementer er valgfrie, og grunnfunksjonene kan fortsatt brukes gratis selv om du ikke tegner abonnement. For vilkårene for betalte abonnementer, se artikkel 5-2 og følgende i brukervilkårene.

Artikkel 7 (Sletting av personopplysninger)

  1. Selskapet sletter personopplysninger uten ugrunnet opphold når de ikke lenger er nødvendige, for eksempel fordi lagringstiden er utløpt eller behandlingsformålet er oppnådd.
  2. Dersom personopplysninger må oppbevares videre i henhold til annen lovgivning selv om lagringstiden den registrerte har samtykket til er utløpt eller behandlingsformålet er oppnådd, flyttes de aktuelle personopplysningene til en separat database (DB) eller oppbevares på et annet lagringssted.
  3. Opplysninger i form av elektroniske filer slettes permanent på en måte som gjør at registreringen ikke kan gjenopprettes, og personopplysninger som er registrert eller lagret på papir, destrueres ved makulering eller brenning.

Artikkel 8 (De registrertes og de lovlige vergenes rettigheter og plikter og hvordan de utøves)

  1. Den registrerte kan når som helst overfor Selskapet utøve rettigheter som å kreve innsyn i, retting av, sletting av og begrensning av behandlingen av personopplysninger, og å trekke tilbake samtykke.
  2. Rettighetene kan utøves skriftlig, via e-post osv. overfor den personvernansvarlige i artikkel 12 eller via e-postadressen for henvendelser om Tjenesten (global@thekoreantoday.com), og Selskapet treffer tiltak uten ugrunnet opphold. Dersom du ber om sletting av kontoen, sletter Selskapet kontoen sammen med direktelenkene som tilhører kontoen.
  3. Rettighetene kan utøves gjennom en stedfortreder, for eksempel den registrertes lovlige verge eller en fullmektig. I så fall må det leveres en fullmakt i samsvar med skjema vedlegg nr. 11 til «Kunngjøringen om metoder for behandling av personopplysninger».
  4. Krav om innsyn og om begrensning av behandlingen kan føre til at den registrertes rettigheter begrenses i henhold til artikkel 35 ledd 4 og artikkel 37 ledd 2 i «Loven om personvern».
  5. Krav om retting og sletting av personopplysninger kan ikke fremsettes dersom personopplysningene uttrykkelig er angitt som gjenstand for innsamling i annen lovgivning.
  6. Selskapet kontrollerer at den som fremsetter krav om utøvelse av den registrertes rettigheter, er den registrerte selv eller en lovlig stedfortreder.
  7. Selskapet gjør oppmerksom på at for opplysninger som bare oppbevares i en form som ikke kan identifisere en bestemt person, som hash-verdiene til de anonyme bruksteller, kan det være vanskelig å etterkomme individuelle krav om innsyn eller retting, fordi de teknisk sett ikke kan tilskrives en bestemt person.

Artikkel 9 (Tiltak for å sikre personopplysningenes sikkerhet)

Selskapet treffer følgende tekniske, organisatoriske og fysiske tiltak som er nødvendige for å sikre sikkerheten, i samsvar med artikkel 29 i «Loven om personvern».

Artikkel 10 (Installasjon og drift av enheter for automatisk innsamling av personopplysninger og avvisning av dem)

  1. Lokal lagring (localStorage): Selskapet bruker nettleserens localStorage for å huske brukerens språkinnstilling og PWA-innstillinger. Disse opplysningene forlater ikke brukerens enhet og sendes ikke til Selskapets servere.
  2. Informasjonskapsler: informasjonskapselen Selskapet setter, er wia_session, den eneste, og den settes først etter at brukeren har logget inn. Denne informasjonskapselen
    • er en host-only-informasjonskapsel som ikke deles med underdomener,
    • er kryptografisk signert,
    • utløper 30 dager etter at den ble satt, eller når brukeren logger ut.
    • brukes utelukkende til å opprettholde innloggingsstatus på nettstedene i WIA-gruppen, med innloggingsopplysningene i artikkel 2 ledd 4.
  3. Selskapet bruker overhodet ikke informasjonskapsler til reklame, analyse eller sporing fra 3. part. Så lenge brukeren ikke er logget inn, setter dette nettstedet ingen informasjonskapsler.
  4. Hvordan avvise: brukeren kan helt unngå at informasjonskapsler settes ved ikke å logge inn. Brukeren kan også avvise lagring av informasjonskapsler eller slette dem i nettleserens innstillinger (for eksempel Chrome — Innstillinger > Personvern og sikkerhet > Informasjonskapsler og andre nettstedsdata, Safari — Innstillinger > Personvern). Dersom lagring av informasjonskapsler avvises, opprettholdes imidlertid ikke innloggingsstatus, slik at funksjoner som krever innlogging, som Min side, ikke kan brukes. Med nettleserens funksjon for sletting av nettstedsdata kan også språk- og PWA-innstillingene som er lagret i localStorage, slettes.
  5. PWA og bruk uten nettilgang: når WIA Code installeres som PWA (Progressive Web App), lagrer en tjenestearbeider (Service Worker) applikasjonsfilene i hurtigbufferen på brukerens enhet, slik at skanning uten nettilgang blir mulig. Det er bare applikasjonskoden som lagres i hurtigbufferen; personopplysninger lagres ikke i hurtigbufferen.

Artikkel 11 (Barns personopplysninger)

WIA Code er utformet for å kunne brukes av alle aldre. Selskapet samler ikke inn personopplysninger fra barn under 14 år uten samtykke fra den lovlige vergen, og sletter et barns personopplysninger uten ugrunnet opphold dersom det blir kjent med at de er samlet inn. Dersom du mener at et barn har gitt personopplysninger til Selskapet, ber vi deg melde fra via kontaktinformasjonen i artikkel 12.

Artikkel 12 (Personvernansvarlig)

Selskapet har det overordnede ansvaret for behandlingen av personopplysninger, og har utpekt følgende personvernansvarlig for å behandle de registrertes klager i forbindelse med behandlingen av personopplysninger og for å gi oppreisning for skade.

Den registrerte kan rette alle henvendelser om personvern, klagebehandling, oppreisning for skade osv. som oppstår ved bruk av Tjenesten, til den personvernansvarlige, og Selskapet besvarer og behandler den registrertes henvendelser uten ugrunnet opphold.

Artikkel 13 (Klagemuligheter ved krenkelse av rettigheter)

For å få oppreisning ved krenkelse av personopplysninger kan den registrerte søke om tvisteløsning eller rådgivning hos Tvisteløsningskomiteen for personopplysninger, Meldesenteret for krenkelse av personopplysninger ved Korea Internet & Security Agency osv. For øvrige meldinger og råd om krenkelse av personopplysninger kan du henvende deg til organene nedenfor.

Den som har fått sine rettigheter eller interesser krenket som følge av en beslutning eller en unnlatelse fra lederen av et offentlig organ overfor krav etter artikkel 35 (innsyn i personopplysninger), artikkel 36 (retting og sletting av personopplysninger) og artikkel 37 (begrensning av behandlingen av personopplysninger m.m.) i «Loven om personvern», kan kreve administrativ klagebehandling i samsvar med loven om administrativ klagebehandling.

Artikkel 14 (Fortrinnsspråk)

Denne personvernerklæringen tilbys i en koreansk og en engelsk versjon (/privacy.html). Ved avvik i tolkningen mellom de to språkversjonene går den koreanske versjonen foran. Eventuelle oversettelser til andre språk er kun veiledende materiale for brukerens bekvemmelighet og er ikke bindende.

Artikkel 15 (Endring av personvernerklæringen)

  1. Denne personvernerklæringen gjelder fra 11.10.2026.
  2. Selskapet kan endre denne erklæringen som følge av endringer i lover, politikk eller Tjenesten. Ved endring offentliggjør Selskapet innholdet i endringen og ikrafttredelsesdatoen på denne siden og oppdaterer datoen for siste endring øverst.

Avsluttende bestemmelse

Denne personvernerklæringen gjelder fra 11.10.2026.