Polityka prywatności
Data wejścia w życie: 11.10.2026 · Data ostatniej zmiany: 11.10.2026
Niniejszy dokument jest tłumaczeniem poglądowym sporządzonym dla wygody użytkowników. Moc prawną ma wyłącznie oryginał w języku koreańskim, a w razie rozbieżności w wykładni pierwszeństwo ma wersja koreańska (art. 14). English
SmileStory Co., Ltd. (zwana dalej „Spółką”) przykłada dużą wagę do danych osobowych osób, których dane dotyczą, korzystających z usługi WIA Code prowadzonej przez Spółkę (https://wiacode.com, zwanej dalej „Usługą”) i zgodnie z art. 30 Ustawy o ochronie danych osobowych ustala i udostępnia publicznie niniejszą politykę prywatności, aby chronić dane osobowe osób, których dane dotyczą, oraz sprawnie i bezzwłocznie rozpatrywać związane z tym skargi.
WIA Code został od początku zaprojektowany tak, aby przetwarzać dane osobowe w minimalnym zakresie. Generowanie i dekodowanie kodów odbywa się co do zasady wyłącznie na urządzeniu użytkownika (w przeglądarce) i nie jest przesyłane na serwery Spółki. Generatora i skanera można używać bez zakładania konta, a jeśli użytkownik się nie zaloguje, ta witryna nie instaluje żadnych plików cookie.
Artykuł 1 (Cele przetwarzania danych osobowych)
Spółka przetwarza dane osobowe w następujących celach. Przetwarzane dane osobowe nie są wykorzystywane do celów innych niż wymienione poniżej, a w razie zmiany celu wykorzystania Spółka podejmuje niezbędne środki, takie jak uzyskanie odrębnej zgody zgodnie z art. 18 Ustawy o ochronie danych osobowych.
- Przyjmowanie i ocena zgłoszeń w wydarzeniach oraz wypłata nagród — przyjmowanie zgłoszeń do wydarzeń „Founding Seats” WIA Code (Miejsca Założycielskie) oraz „Podróż 100 milionów osób”, weryfikacja treści zgłoszeń, nadawanie numerów uczestnictwa, przekazywanie nagród
- Zapobieganie nadużyciom w wydarzeniach — umożliwienie przeglądu przez osobę odpowiedzialną w przypadku, gdy z tego samego źródła wpływa wiele zgłoszeń
- Anonimowe statystyki użytkowania — anonimowe zliczanie, ile razy WIA Code zostały wygenerowane i zeskanowane na stronach generatora i skanera, oraz stosowanie dziennego limitu na źródło, aby liczba ta nie była zawyżana w sposób nieuczciwy
- Identyfikacja członków i udostępnianie strony Moja strona (opcjonalnie) — jeżeli użytkownik zdecyduje się zalogować, wyświetlanie jego własnej strony (/mypage/) oraz należących do niej linków bezpośrednich i kodów oraz utrzymywanie stanu zalogowania
- Świadczenie usługi linków bezpośrednich (skróconych adresów URL) — kierowanie skróconych adresów wiacode.com utworzonych przez użytkownika do miejsca docelowego, weryfikacja konta właściciela oraz obsługa weryfikacji domeny
- Przetwarzanie płatności za płatne plany (subskrypcje) i zarządzanie nimi — płatność za wybraną przez użytkownika subskrypcję, stosowanie planu, obsługa wypowiedzeń, zwrotów i sporów płatniczych, porządkowanie podwójnych subskrypcji
- Obsługa wsparcia — przekazywanie pośrednikowi płatności kwoty i waluty dobrowolnego wsparcia udzielanego za pomocą przycisku „Buy us a coffee” (wsparcie w postaci filiżanki kawy)
- Dekodowanie w chmurze (opcjonalnie) — jeżeli dekodowanie na urządzeniu nie powiodło się i użytkownik sam nacisnął przycisk „Dekodowanie w chmurze”, zdekodowanie tego 1 obrazu i zwrócenie wyniku
- Obsługa zapytań — udzielanie odpowiedzi na zapytania przesłane Spółce przez użytkownika oraz rozpatrywanie sporów
Artykuł 2 (Kategorie przetwarzanych danych osobowych)
Spółka przetwarza wyłącznie niezbędne minimum danych osobowych, odpowiednio do funkcji Usługi. Poszczególne kategorie danych są przetwarzane wyłącznie wtedy, gdy użytkownik faktycznie korzysta z danej funkcji, a jeśli z niej nie korzysta, dane te nie są w ogóle zbierane.
1. Informacje przetwarzane wyłącznie na urządzeniu i nieprzesyłane na serwer
- Ustawienia języka i PWA: są zapisywane wyłącznie w pamięci przeglądarki użytkownika (localStorage) i nie są przesyłane na serwery Spółki.
- Obraz z aparatu: jest używany wyłącznie do skanowania WIA Code na żywo, w całości przetwarzany na urządzeniu użytkownika i nieprzesyłany na serwery Spółki. Jeżeli jednak dekodowanie na urządzeniu nie powiodło się i użytkownik sam nacisnął opcjonalny przycisk „Dekodowanie w chmurze”, ten 1 obraz jest — wyłącznie w tym przypadku — przesyłany na serwer Spółki w celu zdekodowania, a Spółka nie przechowuje tego obrazu.
- Treść zeskanowanego WIA Code: Spółka nie przechowuje na serwerze treści kodów zeskanowanych przez użytkownika.
2. Zgłoszenia do wydarzeń (Founding Seats WIA Code / Podróż 100 milionów osób)
Poniższe informacje są rejestrowane wyłącznie wtedy, gdy użytkownik składa formularz zgłoszeniowy do wydarzenia. Samo przeglądanie strony wydarzenia ani generowanie lub skanowanie kodów nie powoduje zbierania żadnej z poniższych informacji.
- Treść zgłoszenia: zalogowane konto, kraj wybrany przez użytkownika, adres URL publicznego wpisu w mediach społecznościowych podany przez użytkownika, nazwa wyświetlana, obraz opcjonalnie załączony przez użytkownika, adres e-mail, na który mają zostać przekazane nagrody
- Sygnały nadużyć (przetworzone funkcją skrótu): adres IP i ciąg User-Agent przeglądarki w chwili składania zgłoszenia, każdy z nich jako wartość obcięta po zahaszowaniu z dodatkiem soli (salt). Spółka nie przechowuje oryginalnych adresów IP ani ciągów User-Agent. Wartości skrótu istnieją wyłącznie w jednym celu — aby umożliwić osobie odpowiedzialnej przegląd w przypadku, gdy z tego samego źródła wpływa wiele zgłoszeń; nie służą do automatycznego blokowania kogokolwiek (adresy współdzielonych sieci i adresy NAT operatorów mogą się zasadnie pokrywać) i nie są powiązane z żadną aktywnością poza formularzem zgłoszeniowym.
3. Anonimowy licznik użycia
Strony generatora i skanera zliczają, ile razy WIA Code został wygenerowany lub pomyślnie zeskanowany. Licznik ten jest z założenia anonimowy i działa w następujący sposób.
- Brak informacji identyfikujących: żądania zliczania nie zawierają plików cookie (
credentials: 'omit') i nie wiążą się z żadnym powiązaniem z kontem ani identyfikatorem urządzenia. Spółka nie może przypisać żadnej konkretnej liczby użyć żadnej konkretnej osobie. - Token jednorazowy: przed zliczeniem strona otrzymuje od Spółki podpisany token o krótkim okresie ważności. Token zawiera wyłącznie czas i wartość losową, nie zawiera żadnych informacji o użytkowniku i może być użyty tylko raz.
- Ograniczenie nadużyć (przetworzone funkcją skrótu): aby wartości zliczeń pozostały rzetelne, ustalono górny limit liczby zliczeń na minutę i na dobę z jednego źródła. W celu stosowania dziennego limitu sól-hasz adresu IP i User-Agent przeglądarki jest przechowywany do 24 godzin. Oryginalne adresy IP i User-Agent nie są przechowywane, a ten skrót nie jest powiązany z żadnym kontem ani żadną inną czynnością w witrynie.
4. Logowanie (opcjonalnie)
Z generatora i skanera można korzystać bez konta. Jeżeli użytkownik zdecyduje się zalogować za pomocą przycisku „Zaloguj się” u góry witryny (z użyciem wspólnej usługi kont WIA), Spółka otrzymuje następujące informacje.
- Identyfikator konta, adres e-mail, pseudonim, adres URL zdjęcia profilowego, plan członkowski, rola (role), dostawca użyty do logowania (np. Google, Kakao)
- Spółka nie otrzymuje hasła użytkownika.
W przypadku korzystania z płatnego planu (subskrypcji) przetwarzane są dodatkowo wyłącznie następujące dane.
- Adres e-mail (adres e-mail konta, które zamówiło subskrypcję)
- Identyfikator klienta płatności (numer klienta nadany użytkownikowi przez Stripe)
- Status subskrypcji (plan, rozróżnienie miesięczny/roczny, data zakończenia bieżącego okresu rozliczeniowego, informacja o zaplanowanym wypowiedzeniu, informacja o tym, czy plan został cofnięty wskutek zwrotu lub sporu itp.)
- Spółka nie przechowuje numerów kart. Dane karty użytkownik wprowadza bezpośrednio w formularzu płatności Stripe i nie przechodzą one przez Spółkę.
5. Linki bezpośrednie (skrócone adresy wiacode.com)
- Skrócony token, konto właściciela, docelowy adres URL i jego host, flagi statusu, opcjonalna notatka, którą użytkownik zostawia dla siebie
- W przypadku weryfikacji przez użytkownika własnej domeny — nazwa tej domeny i wynik weryfikacji
- Dzienna liczba wyświetleń dla każdego linku. Liczba ta jest sumą i nie jest rejestrem (logiem) poszczególnych wyświetleń. Aby jednak liczyć tego samego odwiedzającego tylko raz dziennie, w chwili wyświetlenia przechowywana jest, razem z linkiem i datą, wartość skrótu adresu IP i User-Agent przeglądarki, obliczona z solą używaną tylko w danym dniu. Oryginalne adresy IP i User-Agent nie są przechowywane, a ponieważ po zmianie dnia wartość dla tego samego odwiedzającego jest inna, nie można go śledzić z dnia na dzień, i skrót ten jest usuwany po upływie okresu przechowywania (maksymalnie 40 dni). Wyświetlenia przez boty podglądu oraz żądania inne niż GET nie są zliczane.
6. Wsparcie
W przypadku udzielania wsparcia za pomocą przycisku „Buy us a coffee” płatność przetwarza Stripe. Dane karty są wprowadzane bezpośrednio w formularzu płatności Stripe i nie docierają do wiacode.com. Ta witryna przekazuje usłudze płatniczej wyłącznie kwotę wsparcia i walutę, a nie posiada ani danych karty, ani tajnego klucza (secret key) Stripe.
7. Informacje, których Spółka nie zbiera
- Nie zbiera informacji umożliwiających identyfikację osoby, o ile użytkownik nie poda ich dobrowolnie.
- Nie przechowuje na serwerze danych zeskanowanych WIA Code.
- Nie używa plików cookie ani identyfikatorów do celów reklamowych, analitycznych ani śledzenia przez podmioty trzecie.
- Nie sprzedaje, nie wymienia ani nie udostępnia danych osobowych użytkownika podmiotom trzecim.
Artykuł 3 (Przetwarzanie i okres przechowywania danych osobowych)
Spółka przetwarza i przechowuje dane osobowe w okresie przechowywania i wykorzystywania danych osobowych wynikającym z przepisów prawa lub w okresie, na który osoba, której dane dotyczą, wyraziła zgodę przy zbieraniu danych. Okresy przechowywania poszczególnych kategorii są następujące.
| Kategoria | Okres przechowywania |
|---|---|
| Obraz przesłany w celu dekodowania w chmurze | Usuwany natychmiast po zdekodowaniu (nie jest przechowywany) |
| Treść zgłoszenia do wydarzenia | Do osiągnięcia celu prowadzenia wydarzenia (zakończenie wypłaty nagród i zakończenie wydarzenia). W razie żądania usunięcia przez osobę, której dane dotyczą, niezwłocznie usuwana |
| Sygnały nadużyć w wydarzeniu (sól-hasz IP i User-Agent) | Przez okres niezbędny do oceny danego zgłoszenia, usuwane wraz z treścią zgłoszenia |
| Sól-hasz IP i User-Agent anonimowego licznika użycia | Do 24 godzin |
| Dane logowania (identyfikator konta, e-mail, pseudonim, adres URL zdjęcia profilowego, plan, rola, dostawca) | Niezwłocznie usuwane po wypisaniu się z członkostwa (żądaniu usunięcia konta) |
| Dane linków bezpośrednich (token, konto właściciela, miejsce docelowe, status, notatka, weryfikacja domeny, dzienne sumy wyświetleń) | Niezwłocznie usuwane, gdy użytkownik usunie link lub wypisze się z członkostwa |
| Dane subskrypcji (e-mail, identyfikator klienta płatności, status subskrypcji) | Przez okres korzystania z subskrypcji oraz, po jej zakończeniu lub wypisaniu się z członkostwa, przez ustawowy okres przechowywania wskazany poniżej. Informacje, których przepisy nie nakazują przechowywać, są niezwłocznie usuwane po wypisaniu się z członkostwa |
| Zapisy dotyczące umowy lub odstąpienia od umowy, uregulowania należności oraz dostarczenia towarów i usług | 5 lat zgodnie z Ustawą o ochronie konsumentów w handlu elektronicznym itp. |
| Zapisy dotyczące skarg konsumentów lub rozpatrywania sporów | 3 lata zgodnie z Ustawą o ochronie konsumentów w handlu elektronicznym itp. |
| Inne zapisy przetwarzania płatności przechowywane przez Spółkę w celu prowadzenia Usługi (zapisy obsługi webhooków itp.) | 3 lata |
| Dzienne skróty zapobiegające podwójnemu zliczaniu wyświetleń linków bezpośrednich | Do 40 dni |
| Kwota i waluta wsparcia | Spółka nie posiada danych karty. Zapisy płatności przechowuje Stripe zgodnie z polityką prywatności Stripe |
| Treść zapytań | Do zakończenia rozpatrzenia zapytania |
Jeżeli jednak właściwe przepisy prawa wymagają przechowywania pewnych zapisów przez określony czas, zapisy te są przechowywane przez okres wskazany w tych przepisach.
Artykuł 4 (Udostępnianie danych osobowych podmiotom trzecim)
Spółka przetwarza dane osobowe osób, których dane dotyczą, wyłącznie w zakresie wskazanym w art. 1 i udostępnia je podmiotom trzecim wyłącznie w przypadkach określonych w art. 17 i 18 Ustawy o ochronie danych osobowych, takich jak zgoda osoby, której dane dotyczą, lub szczególne przepisy ustawy. Obecnie Spółka nie udostępnia danych osobowych użytkowników podmiotom trzecim.
Artykuł 5 (Powierzenie przetwarzania danych osobowych)
Aby zapewnić sprawne świadczenie Usługi, Spółka powierza przetwarzanie danych osobowych w następujący sposób. Przy zawieraniu umowy powierzenia Spółka zgodnie z art. 26 Ustawy o ochronie danych osobowych określa w dokumencie zakaz przetwarzania danych osobowych poza celem wykonywania powierzonych czynności, techniczne i organizacyjne środki ochrony, ograniczenie dalszego powierzania, zarządzanie podmiotem przetwarzającym i nadzór nad nim oraz odpowiedzialność, w tym odszkodowawczą, i nadzoruje, czy podmiot przetwarzający przetwarza dane osobowe w sposób bezpieczny.
| Podmiot przetwarzający | Powierzone czynności | Kategorie danych |
|---|---|---|
| Stripe, Inc. i jej spółki powiązane | Przetwarzanie płatności za wsparcie i płatne plany (subskrypcje), obsługa zwrotów i sporów | Kwota i waluta wsparcia albo plan i kwota subskrypcji, adres e-mail, identyfikator klienta płatności oraz dane płatnicze wprowadzane przez użytkownika bezpośrednio w formularzu płatności Stripe (nieprzechodzące przez Spółkę) |
| Wspólna usługa kont WIA (zintegrowana usługa logowania prowadzona przez Spółkę) | Uwierzytelnianie członków i utrzymywanie stanu zalogowania | Dane logowania, o których mowa w art. 2 pkt 4 |
Zewnętrzni dostawcy logowania wybierani przez użytkownika przy logowaniu (np. Google, Kakao) są odrębnymi usługami, do których stosuje się regulamin i polityka prywatności obowiązujące między użytkownikiem a danym dostawcą; Spółka otrzymuje od takiego dostawcy wyłącznie informacje, o których mowa w art. 2 pkt 4, i nie przekazuje danych osobowych użytkownika dostawcy.
Artykuł 6 (Transfer danych osobowych za granicę)
Spółka przekazuje dane osobowe za granicę w następujący sposób w celu przetwarzania płatności za wsparcie i płatne plany (subskrypcje). Następuje to wyłącznie wtedy, gdy użytkownik zdecyduje się na wsparcie lub subskrypcję.
| Pozycja | Treść |
|---|---|
| Odbiorca | Stripe, Inc. (Stany Zjednoczone) |
| Dane kontaktowe odbiorcy | Dane kontaktowe podane w polityce prywatności Stripe (https://stripe.com/privacy) |
| Państwo, do którego następuje transfer | Stany Zjednoczone |
| Przekazywane dane | Kwota i waluta wsparcia, plan i kwota subskrypcji, adres e-mail, identyfikator klienta płatności oraz dane płatnicze wprowadzane przez użytkownika bezpośrednio w formularzu płatności Stripe (dane karty itp. są przesyłane bezpośrednio do Stripe z pominięciem Spółki) |
| Termin i sposób transferu | Przesyłane szyfrowaną transmisją sieciową w chwili dokonywania przez użytkownika płatności za wsparcie lub subskrypcję oraz w chwili odnowienia, wypowiedzenia lub zwrotu subskrypcji |
| Cel wykorzystania | Autoryzacja i cykliczne pobieranie płatności za wsparcie i subskrypcje, obsługa wypowiedzeń, zwrotów i sporów |
| Okres przechowywania i wykorzystywania | Zgodnie z polityką prywatności Stripe i właściwymi przepisami prawa |
Użytkownik może odmówić powyższego transferu za granicę, nie udzielając wsparcia i nie zapisując się do płatnego planu. Zarówno wsparcie, jak i płatne plany są opcjonalne, a podstawowe funkcje pozostają bezpłatne także bez zapisania się do nich. Warunki płatnych planów zawiera art. 5-2 i następne Regulaminu świadczenia usług.
Artykuł 7 (Usuwanie danych osobowych)
- Gdy dane osobowe stają się zbędne wskutek upływu okresu przechowywania, osiągnięcia celu przetwarzania itp., Spółka niezwłocznie je usuwa.
- Jeżeli mimo upływu okresu przechowywania, na który osoba, której dane dotyczą, wyraziła zgodę, lub osiągnięcia celu przetwarzania dane osobowe muszą być nadal przechowywane na podstawie innych przepisów, Spółka przenosi je do odrębnej bazy danych (DB) lub przechowuje w innym miejscu.
- Informacje w postaci plików elektronicznych są trwale usuwane w sposób uniemożliwiający odtworzenie zapisu, a dane osobowe zapisane w dokumentach papierowych są niszczone w niszczarce lub spalane.
Artykuł 8 (Prawa i obowiązki osoby, której dane dotyczą, i jej przedstawiciela ustawowego oraz sposób ich wykonywania)
- Osoba, której dane dotyczą, może w każdej chwili wobec Spółki wykonywać prawa, takie jak żądanie wglądu, sprostowania, usunięcia, zaprzestania przetwarzania danych osobowych oraz cofnięcie zgody.
- Prawa te można wykonywać wobec inspektora ochrony danych osobowych, o którym mowa w art. 12, lub pod adresem e-mail do kontaktu w sprawie Usługi (global@thekoreantoday.com) na piśmie, pocztą elektroniczną itp., a Spółka niezwłocznie podejmuje stosowne działania. W razie żądania usunięcia konta Spółka usuwa konto razem z należącymi do niego linkami bezpośrednimi.
- Prawa te można wykonywać za pośrednictwem przedstawiciela, takiego jak przedstawiciel ustawowy osoby, której dane dotyczą, lub osoba upoważniona. W takim przypadku należy złożyć pełnomocnictwo według wzoru nr 11 załączonego do Obwieszczenia w sprawie sposobów przetwarzania danych osobowych.
- Prawa osoby, której dane dotyczą, do żądania wglądu i zaprzestania przetwarzania mogą zostać ograniczone na podstawie art. 35 ust. 4 oraz art. 37 ust. 2 Ustawy o ochronie danych osobowych.
- Nie można żądać usunięcia danych osobowych, jeżeli inne przepisy wyraźnie wskazują je jako przedmiot zbierania.
- Spółka weryfikuje, czy osoba składająca żądanie w ramach praw osoby, której dane dotyczą, jest tą osobą lub jej uprawnionym przedstawicielem.
- Spółka informuje, że w odniesieniu do informacji przechowywanych wyłącznie w postaci niepozwalającej na zidentyfikowanie konkretnej osoby, takich jak wartości skrótu anonimowego licznika użycia, odpowiedź na indywidualne żądanie wglądu lub sprostowania może być utrudniona, ponieważ z technicznego punktu widzenia nie można ich przypisać konkretnej osobie.
Artykuł 9 (Środki zapewniające bezpieczeństwo danych osobowych)
Zgodnie z art. 29 Ustawy o ochronie danych osobowych Spółka stosuje następujące techniczne, organizacyjne i fizyczne środki niezbędne do zapewnienia bezpieczeństwa.
- Minimalizacja już na etapie projektowania: generowanie i dekodowanie WIA Code odbywa się co do zasady na urządzeniu użytkownika, co minimalizuje same dane osobowe obsługiwane przez serwer.
- Przechowywanie skrótu zamiast oryginału: adresy IP i User-Agent służące zapobieganiu nadużyciom nie są przechowywane w postaci oryginalnej, lecz wyłącznie jako sól-hasz (w przypadku wydarzeń — jako obcięty skrót).
- Szyfrowanie transmisji: Usługa jest udostępniana przez HTTPS (TLS), a plik cookie logowania jest podpisany kryptograficznie, co zapobiega jego fałszowaniu i modyfikacji.
- Brak przechowywania danych płatniczych: Spółka nie przechowuje w swoich systemach danych karty, takich jak numer karty, a tajny klucz Stripe nie znajduje się w tej witrynie.
- Zarządzanie uprawnieniami dostępu: uprawnienia dostępu do systemu przetwarzania danych osobowych są ograniczone do minimalnej liczby osób niezbędnych do wykonywania obowiązków.
- Środki organizacyjne: opracowanie i wdrożenie wewnętrznego planu zarządzania, szkolenie osób zajmujących się danymi osobowymi
Artykuł 10 (Instalowanie i obsługa urządzeń automatycznie zbierających dane osobowe oraz możliwość ich odrzucenia)
- Pamięć lokalna (localStorage): Spółka używa pamięci localStorage przeglądarki, aby zapamiętać ustawienia języka i PWA użytkownika. Informacje te nie opuszczają urządzenia użytkownika i nie są przesyłane na serwery Spółki.
- Pliki cookie: Jedynym plikiem cookie instalowanym przez Spółkę jest
wia_session, instalowany dopiero po zalogowaniu się użytkownika. Ten plik cookie:- jest plikiem cookie typu host-only, niewspółdzielonym z subdomenami,
- jest podpisany kryptograficznie,
- wygasa po upływie 30 dni od instalacji lub po wylogowaniu się użytkownika.
- zawiera dane logowania, o których mowa w art. 2 pkt 4, i jest używany wyłącznie do utrzymywania stanu zalogowania w witrynach z rodziny WIA.
- Spółka w ogóle nie używa plików cookie reklamowych, analitycznych ani służących śledzeniu przez podmioty trzecie. Jeżeli użytkownik się nie zaloguje, ta witryna nie instaluje żadnych plików cookie.
- Sposób odrzucenia: użytkownik może całkowicie uniknąć instalowania plików cookie, nie logując się. Może też odrzucić lub usunąć pliki cookie w ustawieniach przeglądarki internetowej (np. Chrome — Ustawienia > Prywatność i bezpieczeństwo > Pliki cookie i inne dane witryn, Safari — Preferencje > Prywatność). Jeżeli jednak użytkownik odrzuci zapisywanie plików cookie, stan zalogowania nie będzie utrzymywany i nie będzie można korzystać z funkcji wymagających logowania, takich jak Moja strona. Funkcja usuwania danych witryn w przeglądarce pozwala także usunąć ustawienia języka i PWA zapisane w localStorage.
- PWA i korzystanie offline: po zainstalowaniu WIA Code jako PWA (Progressive Web App) skrypt Service Worker zapisuje pliki aplikacji w pamięci podręcznej urządzenia użytkownika, co umożliwia skanowanie offline. W pamięci podręcznej zapisywany jest wyłącznie kod aplikacji, a dane osobowe nie są w niej zapisywane.
Artykuł 11 (Dane osobowe dzieci)
WIA Code został zaprojektowany tak, aby mogły z niego korzystać osoby w każdym wieku. Spółka nie zbiera danych osobowych dzieci poniżej 14. roku życia bez zgody przedstawiciela ustawowego, a jeżeli dowie się o zebraniu danych osobowych dziecka, niezwłocznie je usuwa. Jeżeli uważa się, że dziecko przekazało Spółce dane osobowe, prosimy o poinformowanie o tym pod danymi kontaktowymi wskazanymi w art. 12.
Artykuł 12 (Inspektor ochrony danych osobowych)
Spółka ponosi ogólną odpowiedzialność za sprawy związane z przetwarzaniem danych osobowych, a w celu rozpatrywania skarg osób, których dane dotyczą, oraz zapewnienia środków naprawczych w związku z przetwarzaniem danych osobowych wyznaczyła inspektora ochrony danych osobowych, jak poniżej.
- Inspektor ochrony danych osobowych: Yeon Sam-heum (Prezes Zarządu)
- E-mail: ceosmilestory@nate.com
- Telefon: +82-1599-1045
- Kontakt w sprawie Usługi: global@thekoreantoday.com
Osoba, której dane dotyczą, może kierować do inspektora ochrony danych osobowych wszelkie zapytania dotyczące ochrony danych osobowych, skargi i wnioski o środki naprawcze zgłaszane w związku z korzystaniem z Usługi, a Spółka niezwłocznie udziela odpowiedzi i rozpatruje zapytania osób, których dane dotyczą.
Artykuł 13 (Środki ochrony w razie naruszenia praw)
Osoba, której dane dotyczą, może wystąpić do Komitetu ds. Rozstrzygania Sporów w Sprawach Danych Osobowych, Centrum Zgłaszania Naruszeń Danych Osobowych Korea Internet & Security Agency (KISA) i innych instytucji o rozstrzygnięcie sporu lub konsultację w celu uzyskania ochrony w razie naruszenia danych osobowych. W innych sprawach dotyczących zgłaszania naruszeń danych osobowych i konsultacji prosimy o kontakt z poniższymi instytucjami.
- Komitet ds. Rozstrzygania Sporów w Sprawach Danych Osobowych: (bez numeru kierunkowego) 1833-6972 (www.kopico.go.kr)
- Centrum Zgłaszania Naruszeń Danych Osobowych: (bez numeru kierunkowego) 118 (privacy.kisa.or.kr)
- Naczelna Prokuratura: (bez numeru kierunkowego) 1301 (www.spo.go.kr)
- Krajowa Agencja Policji: (bez numeru kierunkowego) 182 (ecrm.cyber.go.kr)
Osoba, której prawa lub interesy zostały naruszone wskutek decyzji lub zaniechania kierownika organu publicznego w odpowiedzi na żądanie na podstawie art. 35 (wgląd w dane osobowe), art. 36 (sprostowanie i usunięcie danych osobowych) i art. 37 (zaprzestanie przetwarzania danych osobowych itp.) Ustawy o ochronie danych osobowych, może wnieść odwołanie administracyjne na zasadach określonych w Ustawie o postępowaniu odwoławczym w administracji.
Artykuł 14 (Język rozstrzygający)
Niniejsza polityka prywatności jest udostępniana w wersji koreańskiej i angielskiej (/privacy.html). W razie rozbieżności w wykładni obu wersji językowych pierwszeństwo ma wersja koreańska. Ewentualne tłumaczenia udostępniane w innych językach stanowią wyłącznie materiał poglądowy dla wygody użytkowników i nie mają mocy wiążącej.
Artykuł 15 (Zmiana polityki prywatności)
- Niniejsza polityka prywatności obowiązuje od dnia 11.10.2026.
- Spółka może zmienić niniejszą politykę w związku ze zmianą przepisów, polityk lub Usługi; w razie zmiany Spółka publikuje na tej stronie treść zmian i datę wejścia w życie oraz aktualizuje datę ostatniej zmiany u góry strony.
Postanowienia końcowe
Niniejsza polityka prywatności wchodzi w życie z dniem 11.10.2026.
- Nazwa firmy: SmileStory Co., Ltd.
- Przedstawiciel: Yeon Sam-heum (Ph.D.)
- Numer rejestracji działalności gospodarczej: 109-86-17229
- Numer zgłoszenia sprzedaży wysyłkowej: 2013-서울강서-0434
- Adres: 서울특별시 강서구 마곡중앙6로 21, 5층 511호 D01 (마곡동, 이너매스마곡1차)
- Telefon: +82-1599-1045
- Kontakt w sprawie Usługi: global@thekoreantoday.com