Polityka prywatności

Data wejścia w życie: 11.10.2026 · Data ostatniej zmiany: 11.10.2026

Niniejszy dokument jest tłumaczeniem poglądowym sporządzonym dla wygody użytkowników. Moc prawną ma wyłącznie oryginał w języku koreańskim, a w razie rozbieżności w wykładni pierwszeństwo ma wersja koreańska (art. 14). English

SmileStory Co., Ltd. (zwana dalej „Spółką”) przykłada dużą wagę do danych osobowych osób, których dane dotyczą, korzystających z usługi WIA Code prowadzonej przez Spółkę (https://wiacode.com, zwanej dalej „Usługą”) i zgodnie z art. 30 Ustawy o ochronie danych osobowych ustala i udostępnia publicznie niniejszą politykę prywatności, aby chronić dane osobowe osób, których dane dotyczą, oraz sprawnie i bezzwłocznie rozpatrywać związane z tym skargi.

WIA Code został od początku zaprojektowany tak, aby przetwarzać dane osobowe w minimalnym zakresie. Generowanie i dekodowanie kodów odbywa się co do zasady wyłącznie na urządzeniu użytkownika (w przeglądarce) i nie jest przesyłane na serwery Spółki. Generatora i skanera można używać bez zakładania konta, a jeśli użytkownik się nie zaloguje, ta witryna nie instaluje żadnych plików cookie.

Artykuł 1 (Cele przetwarzania danych osobowych)

Spółka przetwarza dane osobowe w następujących celach. Przetwarzane dane osobowe nie są wykorzystywane do celów innych niż wymienione poniżej, a w razie zmiany celu wykorzystania Spółka podejmuje niezbędne środki, takie jak uzyskanie odrębnej zgody zgodnie z art. 18 Ustawy o ochronie danych osobowych.

  1. Przyjmowanie i ocena zgłoszeń w wydarzeniach oraz wypłata nagród — przyjmowanie zgłoszeń do wydarzeń „Founding Seats” WIA Code (Miejsca Założycielskie) oraz „Podróż 100 milionów osób”, weryfikacja treści zgłoszeń, nadawanie numerów uczestnictwa, przekazywanie nagród
  2. Zapobieganie nadużyciom w wydarzeniach — umożliwienie przeglądu przez osobę odpowiedzialną w przypadku, gdy z tego samego źródła wpływa wiele zgłoszeń
  3. Anonimowe statystyki użytkowania — anonimowe zliczanie, ile razy WIA Code zostały wygenerowane i zeskanowane na stronach generatora i skanera, oraz stosowanie dziennego limitu na źródło, aby liczba ta nie była zawyżana w sposób nieuczciwy
  4. Identyfikacja członków i udostępnianie strony Moja strona (opcjonalnie) — jeżeli użytkownik zdecyduje się zalogować, wyświetlanie jego własnej strony (/mypage/) oraz należących do niej linków bezpośrednich i kodów oraz utrzymywanie stanu zalogowania
  5. Świadczenie usługi linków bezpośrednich (skróconych adresów URL) — kierowanie skróconych adresów wiacode.com utworzonych przez użytkownika do miejsca docelowego, weryfikacja konta właściciela oraz obsługa weryfikacji domeny
  6. Przetwarzanie płatności za płatne plany (subskrypcje) i zarządzanie nimi — płatność za wybraną przez użytkownika subskrypcję, stosowanie planu, obsługa wypowiedzeń, zwrotów i sporów płatniczych, porządkowanie podwójnych subskrypcji
  7. Obsługa wsparcia — przekazywanie pośrednikowi płatności kwoty i waluty dobrowolnego wsparcia udzielanego za pomocą przycisku „Buy us a coffee” (wsparcie w postaci filiżanki kawy)
  8. Dekodowanie w chmurze (opcjonalnie) — jeżeli dekodowanie na urządzeniu nie powiodło się i użytkownik sam nacisnął przycisk „Dekodowanie w chmurze”, zdekodowanie tego 1 obrazu i zwrócenie wyniku
  9. Obsługa zapytań — udzielanie odpowiedzi na zapytania przesłane Spółce przez użytkownika oraz rozpatrywanie sporów

Artykuł 2 (Kategorie przetwarzanych danych osobowych)

Spółka przetwarza wyłącznie niezbędne minimum danych osobowych, odpowiednio do funkcji Usługi. Poszczególne kategorie danych są przetwarzane wyłącznie wtedy, gdy użytkownik faktycznie korzysta z danej funkcji, a jeśli z niej nie korzysta, dane te nie są w ogóle zbierane.

1. Informacje przetwarzane wyłącznie na urządzeniu i nieprzesyłane na serwer

2. Zgłoszenia do wydarzeń (Founding Seats WIA Code / Podróż 100 milionów osób)

Poniższe informacje są rejestrowane wyłącznie wtedy, gdy użytkownik składa formularz zgłoszeniowy do wydarzenia. Samo przeglądanie strony wydarzenia ani generowanie lub skanowanie kodów nie powoduje zbierania żadnej z poniższych informacji.

3. Anonimowy licznik użycia

Strony generatora i skanera zliczają, ile razy WIA Code został wygenerowany lub pomyślnie zeskanowany. Licznik ten jest z założenia anonimowy i działa w następujący sposób.

4. Logowanie (opcjonalnie)

Z generatora i skanera można korzystać bez konta. Jeżeli użytkownik zdecyduje się zalogować za pomocą przycisku „Zaloguj się” u góry witryny (z użyciem wspólnej usługi kont WIA), Spółka otrzymuje następujące informacje.

W przypadku korzystania z płatnego planu (subskrypcji) przetwarzane są dodatkowo wyłącznie następujące dane.

5. Linki bezpośrednie (skrócone adresy wiacode.com)

6. Wsparcie

W przypadku udzielania wsparcia za pomocą przycisku „Buy us a coffee” płatność przetwarza Stripe. Dane karty są wprowadzane bezpośrednio w formularzu płatności Stripe i nie docierają do wiacode.com. Ta witryna przekazuje usłudze płatniczej wyłącznie kwotę wsparcia i walutę, a nie posiada ani danych karty, ani tajnego klucza (secret key) Stripe.

7. Informacje, których Spółka nie zbiera

Artykuł 3 (Przetwarzanie i okres przechowywania danych osobowych)

Spółka przetwarza i przechowuje dane osobowe w okresie przechowywania i wykorzystywania danych osobowych wynikającym z przepisów prawa lub w okresie, na który osoba, której dane dotyczą, wyraziła zgodę przy zbieraniu danych. Okresy przechowywania poszczególnych kategorii są następujące.

KategoriaOkres przechowywania
Obraz przesłany w celu dekodowania w chmurzeUsuwany natychmiast po zdekodowaniu (nie jest przechowywany)
Treść zgłoszenia do wydarzeniaDo osiągnięcia celu prowadzenia wydarzenia (zakończenie wypłaty nagród i zakończenie wydarzenia). W razie żądania usunięcia przez osobę, której dane dotyczą, niezwłocznie usuwana
Sygnały nadużyć w wydarzeniu (sól-hasz IP i User-Agent)Przez okres niezbędny do oceny danego zgłoszenia, usuwane wraz z treścią zgłoszenia
Sól-hasz IP i User-Agent anonimowego licznika użyciaDo 24 godzin
Dane logowania (identyfikator konta, e-mail, pseudonim, adres URL zdjęcia profilowego, plan, rola, dostawca)Niezwłocznie usuwane po wypisaniu się z członkostwa (żądaniu usunięcia konta)
Dane linków bezpośrednich (token, konto właściciela, miejsce docelowe, status, notatka, weryfikacja domeny, dzienne sumy wyświetleń)Niezwłocznie usuwane, gdy użytkownik usunie link lub wypisze się z członkostwa
Dane subskrypcji (e-mail, identyfikator klienta płatności, status subskrypcji)Przez okres korzystania z subskrypcji oraz, po jej zakończeniu lub wypisaniu się z członkostwa, przez ustawowy okres przechowywania wskazany poniżej. Informacje, których przepisy nie nakazują przechowywać, są niezwłocznie usuwane po wypisaniu się z członkostwa
Zapisy dotyczące umowy lub odstąpienia od umowy, uregulowania należności oraz dostarczenia towarów i usług5 lat zgodnie z Ustawą o ochronie konsumentów w handlu elektronicznym itp.
Zapisy dotyczące skarg konsumentów lub rozpatrywania sporów3 lata zgodnie z Ustawą o ochronie konsumentów w handlu elektronicznym itp.
Inne zapisy przetwarzania płatności przechowywane przez Spółkę w celu prowadzenia Usługi (zapisy obsługi webhooków itp.)3 lata
Dzienne skróty zapobiegające podwójnemu zliczaniu wyświetleń linków bezpośrednichDo 40 dni
Kwota i waluta wsparciaSpółka nie posiada danych karty. Zapisy płatności przechowuje Stripe zgodnie z polityką prywatności Stripe
Treść zapytańDo zakończenia rozpatrzenia zapytania

Jeżeli jednak właściwe przepisy prawa wymagają przechowywania pewnych zapisów przez określony czas, zapisy te są przechowywane przez okres wskazany w tych przepisach.

Artykuł 4 (Udostępnianie danych osobowych podmiotom trzecim)

Spółka przetwarza dane osobowe osób, których dane dotyczą, wyłącznie w zakresie wskazanym w art. 1 i udostępnia je podmiotom trzecim wyłącznie w przypadkach określonych w art. 17 i 18 Ustawy o ochronie danych osobowych, takich jak zgoda osoby, której dane dotyczą, lub szczególne przepisy ustawy. Obecnie Spółka nie udostępnia danych osobowych użytkowników podmiotom trzecim.

Artykuł 5 (Powierzenie przetwarzania danych osobowych)

Aby zapewnić sprawne świadczenie Usługi, Spółka powierza przetwarzanie danych osobowych w następujący sposób. Przy zawieraniu umowy powierzenia Spółka zgodnie z art. 26 Ustawy o ochronie danych osobowych określa w dokumencie zakaz przetwarzania danych osobowych poza celem wykonywania powierzonych czynności, techniczne i organizacyjne środki ochrony, ograniczenie dalszego powierzania, zarządzanie podmiotem przetwarzającym i nadzór nad nim oraz odpowiedzialność, w tym odszkodowawczą, i nadzoruje, czy podmiot przetwarzający przetwarza dane osobowe w sposób bezpieczny.

Podmiot przetwarzającyPowierzone czynnościKategorie danych
Stripe, Inc. i jej spółki powiązanePrzetwarzanie płatności za wsparcie i płatne plany (subskrypcje), obsługa zwrotów i sporówKwota i waluta wsparcia albo plan i kwota subskrypcji, adres e-mail, identyfikator klienta płatności oraz dane płatnicze wprowadzane przez użytkownika bezpośrednio w formularzu płatności Stripe (nieprzechodzące przez Spółkę)
Wspólna usługa kont WIA (zintegrowana usługa logowania prowadzona przez Spółkę)Uwierzytelnianie członków i utrzymywanie stanu zalogowaniaDane logowania, o których mowa w art. 2 pkt 4

Zewnętrzni dostawcy logowania wybierani przez użytkownika przy logowaniu (np. Google, Kakao) są odrębnymi usługami, do których stosuje się regulamin i polityka prywatności obowiązujące między użytkownikiem a danym dostawcą; Spółka otrzymuje od takiego dostawcy wyłącznie informacje, o których mowa w art. 2 pkt 4, i nie przekazuje danych osobowych użytkownika dostawcy.

Artykuł 6 (Transfer danych osobowych za granicę)

Spółka przekazuje dane osobowe za granicę w następujący sposób w celu przetwarzania płatności za wsparcie i płatne plany (subskrypcje). Następuje to wyłącznie wtedy, gdy użytkownik zdecyduje się na wsparcie lub subskrypcję.

PozycjaTreść
OdbiorcaStripe, Inc. (Stany Zjednoczone)
Dane kontaktowe odbiorcyDane kontaktowe podane w polityce prywatności Stripe (https://stripe.com/privacy)
Państwo, do którego następuje transferStany Zjednoczone
Przekazywane daneKwota i waluta wsparcia, plan i kwota subskrypcji, adres e-mail, identyfikator klienta płatności oraz dane płatnicze wprowadzane przez użytkownika bezpośrednio w formularzu płatności Stripe (dane karty itp. są przesyłane bezpośrednio do Stripe z pominięciem Spółki)
Termin i sposób transferuPrzesyłane szyfrowaną transmisją sieciową w chwili dokonywania przez użytkownika płatności za wsparcie lub subskrypcję oraz w chwili odnowienia, wypowiedzenia lub zwrotu subskrypcji
Cel wykorzystaniaAutoryzacja i cykliczne pobieranie płatności za wsparcie i subskrypcje, obsługa wypowiedzeń, zwrotów i sporów
Okres przechowywania i wykorzystywaniaZgodnie z polityką prywatności Stripe i właściwymi przepisami prawa

Użytkownik może odmówić powyższego transferu za granicę, nie udzielając wsparcia i nie zapisując się do płatnego planu. Zarówno wsparcie, jak i płatne plany są opcjonalne, a podstawowe funkcje pozostają bezpłatne także bez zapisania się do nich. Warunki płatnych planów zawiera art. 5-2 i następne Regulaminu świadczenia usług.

Artykuł 7 (Usuwanie danych osobowych)

  1. Gdy dane osobowe stają się zbędne wskutek upływu okresu przechowywania, osiągnięcia celu przetwarzania itp., Spółka niezwłocznie je usuwa.
  2. Jeżeli mimo upływu okresu przechowywania, na który osoba, której dane dotyczą, wyraziła zgodę, lub osiągnięcia celu przetwarzania dane osobowe muszą być nadal przechowywane na podstawie innych przepisów, Spółka przenosi je do odrębnej bazy danych (DB) lub przechowuje w innym miejscu.
  3. Informacje w postaci plików elektronicznych są trwale usuwane w sposób uniemożliwiający odtworzenie zapisu, a dane osobowe zapisane w dokumentach papierowych są niszczone w niszczarce lub spalane.

Artykuł 8 (Prawa i obowiązki osoby, której dane dotyczą, i jej przedstawiciela ustawowego oraz sposób ich wykonywania)

  1. Osoba, której dane dotyczą, może w każdej chwili wobec Spółki wykonywać prawa, takie jak żądanie wglądu, sprostowania, usunięcia, zaprzestania przetwarzania danych osobowych oraz cofnięcie zgody.
  2. Prawa te można wykonywać wobec inspektora ochrony danych osobowych, o którym mowa w art. 12, lub pod adresem e-mail do kontaktu w sprawie Usługi (global@thekoreantoday.com) na piśmie, pocztą elektroniczną itp., a Spółka niezwłocznie podejmuje stosowne działania. W razie żądania usunięcia konta Spółka usuwa konto razem z należącymi do niego linkami bezpośrednimi.
  3. Prawa te można wykonywać za pośrednictwem przedstawiciela, takiego jak przedstawiciel ustawowy osoby, której dane dotyczą, lub osoba upoważniona. W takim przypadku należy złożyć pełnomocnictwo według wzoru nr 11 załączonego do Obwieszczenia w sprawie sposobów przetwarzania danych osobowych.
  4. Prawa osoby, której dane dotyczą, do żądania wglądu i zaprzestania przetwarzania mogą zostać ograniczone na podstawie art. 35 ust. 4 oraz art. 37 ust. 2 Ustawy o ochronie danych osobowych.
  5. Nie można żądać usunięcia danych osobowych, jeżeli inne przepisy wyraźnie wskazują je jako przedmiot zbierania.
  6. Spółka weryfikuje, czy osoba składająca żądanie w ramach praw osoby, której dane dotyczą, jest tą osobą lub jej uprawnionym przedstawicielem.
  7. Spółka informuje, że w odniesieniu do informacji przechowywanych wyłącznie w postaci niepozwalającej na zidentyfikowanie konkretnej osoby, takich jak wartości skrótu anonimowego licznika użycia, odpowiedź na indywidualne żądanie wglądu lub sprostowania może być utrudniona, ponieważ z technicznego punktu widzenia nie można ich przypisać konkretnej osobie.

Artykuł 9 (Środki zapewniające bezpieczeństwo danych osobowych)

Zgodnie z art. 29 Ustawy o ochronie danych osobowych Spółka stosuje następujące techniczne, organizacyjne i fizyczne środki niezbędne do zapewnienia bezpieczeństwa.

Artykuł 10 (Instalowanie i obsługa urządzeń automatycznie zbierających dane osobowe oraz możliwość ich odrzucenia)

  1. Pamięć lokalna (localStorage): Spółka używa pamięci localStorage przeglądarki, aby zapamiętać ustawienia języka i PWA użytkownika. Informacje te nie opuszczają urządzenia użytkownika i nie są przesyłane na serwery Spółki.
  2. Pliki cookie: Jedynym plikiem cookie instalowanym przez Spółkę jest wia_session, instalowany dopiero po zalogowaniu się użytkownika. Ten plik cookie:
    • jest plikiem cookie typu host-only, niewspółdzielonym z subdomenami,
    • jest podpisany kryptograficznie,
    • wygasa po upływie 30 dni od instalacji lub po wylogowaniu się użytkownika.
    • zawiera dane logowania, o których mowa w art. 2 pkt 4, i jest używany wyłącznie do utrzymywania stanu zalogowania w witrynach z rodziny WIA.
  3. Spółka w ogóle nie używa plików cookie reklamowych, analitycznych ani służących śledzeniu przez podmioty trzecie. Jeżeli użytkownik się nie zaloguje, ta witryna nie instaluje żadnych plików cookie.
  4. Sposób odrzucenia: użytkownik może całkowicie uniknąć instalowania plików cookie, nie logując się. Może też odrzucić lub usunąć pliki cookie w ustawieniach przeglądarki internetowej (np. Chrome — Ustawienia > Prywatność i bezpieczeństwo > Pliki cookie i inne dane witryn, Safari — Preferencje > Prywatność). Jeżeli jednak użytkownik odrzuci zapisywanie plików cookie, stan zalogowania nie będzie utrzymywany i nie będzie można korzystać z funkcji wymagających logowania, takich jak Moja strona. Funkcja usuwania danych witryn w przeglądarce pozwala także usunąć ustawienia języka i PWA zapisane w localStorage.
  5. PWA i korzystanie offline: po zainstalowaniu WIA Code jako PWA (Progressive Web App) skrypt Service Worker zapisuje pliki aplikacji w pamięci podręcznej urządzenia użytkownika, co umożliwia skanowanie offline. W pamięci podręcznej zapisywany jest wyłącznie kod aplikacji, a dane osobowe nie są w niej zapisywane.

Artykuł 11 (Dane osobowe dzieci)

WIA Code został zaprojektowany tak, aby mogły z niego korzystać osoby w każdym wieku. Spółka nie zbiera danych osobowych dzieci poniżej 14. roku życia bez zgody przedstawiciela ustawowego, a jeżeli dowie się o zebraniu danych osobowych dziecka, niezwłocznie je usuwa. Jeżeli uważa się, że dziecko przekazało Spółce dane osobowe, prosimy o poinformowanie o tym pod danymi kontaktowymi wskazanymi w art. 12.

Artykuł 12 (Inspektor ochrony danych osobowych)

Spółka ponosi ogólną odpowiedzialność za sprawy związane z przetwarzaniem danych osobowych, a w celu rozpatrywania skarg osób, których dane dotyczą, oraz zapewnienia środków naprawczych w związku z przetwarzaniem danych osobowych wyznaczyła inspektora ochrony danych osobowych, jak poniżej.

Osoba, której dane dotyczą, może kierować do inspektora ochrony danych osobowych wszelkie zapytania dotyczące ochrony danych osobowych, skargi i wnioski o środki naprawcze zgłaszane w związku z korzystaniem z Usługi, a Spółka niezwłocznie udziela odpowiedzi i rozpatruje zapytania osób, których dane dotyczą.

Artykuł 13 (Środki ochrony w razie naruszenia praw)

Osoba, której dane dotyczą, może wystąpić do Komitetu ds. Rozstrzygania Sporów w Sprawach Danych Osobowych, Centrum Zgłaszania Naruszeń Danych Osobowych Korea Internet & Security Agency (KISA) i innych instytucji o rozstrzygnięcie sporu lub konsultację w celu uzyskania ochrony w razie naruszenia danych osobowych. W innych sprawach dotyczących zgłaszania naruszeń danych osobowych i konsultacji prosimy o kontakt z poniższymi instytucjami.

Osoba, której prawa lub interesy zostały naruszone wskutek decyzji lub zaniechania kierownika organu publicznego w odpowiedzi na żądanie na podstawie art. 35 (wgląd w dane osobowe), art. 36 (sprostowanie i usunięcie danych osobowych) i art. 37 (zaprzestanie przetwarzania danych osobowych itp.) Ustawy o ochronie danych osobowych, może wnieść odwołanie administracyjne na zasadach określonych w Ustawie o postępowaniu odwoławczym w administracji.

Artykuł 14 (Język rozstrzygający)

Niniejsza polityka prywatności jest udostępniana w wersji koreańskiej i angielskiej (/privacy.html). W razie rozbieżności w wykładni obu wersji językowych pierwszeństwo ma wersja koreańska. Ewentualne tłumaczenia udostępniane w innych językach stanowią wyłącznie materiał poglądowy dla wygody użytkowników i nie mają mocy wiążącej.

Artykuł 15 (Zmiana polityki prywatności)

  1. Niniejsza polityka prywatności obowiązuje od dnia 11.10.2026.
  2. Spółka może zmienić niniejszą politykę w związku ze zmianą przepisów, polityk lub Usługi; w razie zmiany Spółka publikuje na tej stronie treść zmian i datę wejścia w życie oraz aktualizuje datę ostatniej zmiany u góry strony.

Postanowienia końcowe

Niniejsza polityka prywatności wchodzi w życie z dniem 11.10.2026.