Politica de confidențialitate

Data intrării în vigoare: 11.10.2026 · Data ultimei modificări: 11.10.2026

Acest document este o traducere de referință, oferită pentru comoditatea utilizatorilor. Efect juridic are exclusiv originalul în limba coreeană, iar în caz de diferențe de interpretare prevalează versiunea coreeană (Articolul 14). English

SmileStory Co., Ltd. (denumită în continuare „Societatea”) acordă o mare importanță datelor cu caracter personal ale persoanelor vizate care utilizează serviciul WIA Code operat de Societate (https://wiacode.com, denumit în continuare „Serviciul”) și, în conformitate cu articolul 30 din Legea privind protecția informațiilor cu caracter personal, stabilește și publică prezenta politică de confidențialitate pentru a proteja datele cu caracter personal ale persoanelor vizate și pentru a soluționa rapid și fără dificultăți reclamațiile legate de acestea, după cum urmează.

WIA Code a fost conceput de la bun început pentru a prelucra cât mai puține date cu caracter personal. Generarea și decodarea codurilor au loc, în mod implicit, exclusiv în interiorul dispozitivului (browserului) utilizatorului și nu sunt transmise serverelor Societății. Atât generatorul, cât și scannerul pot fi utilizate fără a crea un cont, iar dacă nu vă autentificați, acest site nu instalează niciun cookie.

Articolul 1 (Scopurile prelucrării datelor cu caracter personal)

Societatea prelucrează datele cu caracter personal în următoarele scopuri. Datele prelucrate nu vor fi utilizate în alte scopuri decât cele de mai jos, iar în cazul în care scopul utilizării se modifică, Societatea va lua măsurile necesare, precum obținerea unui consimțământ separat, în conformitate cu articolul 18 din Legea privind protecția informațiilor cu caracter personal.

  1. Primirea și evaluarea participărilor la evenimente și acordarea recompenselor — primirea participărilor la evenimentele WIA Code Founding Seats și „Călătoria o sută de milioane de oameni”, examinarea conținutului participărilor, atribuirea numerelor de participare, livrarea recompenselor
  2. Prevenirea abuzurilor în cadrul evenimentelor — scopul de a permite responsabilului să examineze situațiile în care din aceeași sursă sunt primite mai multe participări
  3. Statistici anonime de utilizare — scopul de a contoriza în mod anonim de câte ori au fost generate sau scanate WIA Code pe paginile generatorului și ale scannerului și de a aplica o limită zilnică pe sursă, astfel încât aceste numere să nu fie umflate în mod fraudulos
  4. Identificarea membrilor și furnizarea paginii mele (opțional) — dacă utilizatorul alege să se autentifice, scopul de a afișa pagina proprie a utilizatorului (/mypage/) și linkurile directe și codurile care îi aparțin și de a menține starea de autentificare
  5. Furnizarea serviciului de linkuri directe (URL-uri scurte) — scopul de a conecta adresa scurtă wiacode.com creată de utilizator la destinație, de a verifica contul proprietar și de a procesa verificarea domeniului
  6. Procesarea și gestionarea plăților pentru planurile plătite (abonament) — plata abonamentului ales de utilizator, aplicarea planului, soluționarea rezilierilor, rambursărilor și litigiilor de plată, regularizarea abonamentelor duble
  7. Procesarea donațiilor — scopul de a transmite procesatorului de plăți suma și moneda donațiilor voluntare făcute prin butonul „Buy us a coffee” (donație „o ceașcă de cafea”)
  8. Decodarea în cloud (opțional) — scopul de a decoda 1 imagine și de a returna rezultatul atunci când decodarea pe dispozitiv a eșuat, iar utilizatorul a apăsat personal butonul „Decodare în cloud”
  9. Răspunsul la solicitări — răspunsul la solicitările trimise de utilizator Societății și soluționarea litigiilor

Articolul 2 (Categoriile de date cu caracter personal prelucrate)

Societatea prelucrează, pentru fiecare funcție a Serviciului, numai datele cu caracter personal strict necesare, după cum urmează. Fiecare categorie este prelucrată numai dacă utilizatorul folosește efectiv funcția respectivă; dacă funcția nu este utilizată, categoria respectivă nu este colectată deloc.

1. Informații prelucrate exclusiv în interiorul dispozitivului și netransmise serverului

2. Participarea la evenimente (WIA Code Founding Seats / Călătoria o sută de milioane de oameni)

Următoarele informații sunt înregistrate numai dacă utilizatorul transmite un formular de participare la un eveniment. Simpla vizualizare a paginii evenimentului sau simpla generare ori scanare a unui cod nu duce la colectarea categoriilor de mai jos.

3. Contorul anonim de utilizare

Paginile generatorului și ale scannerului contorizează de câte ori a fost generat sau scanat cu succes un WIA Code. Acest contor este anonim prin concepție și funcționează după cum urmează.

4. Autentificarea (opțional)

Generatorul și scannerul pot fi utilizate fără cont. Dacă utilizatorul alege să se autentifice prin butonul „Autentificare” din partea de sus a site-ului (folosind serviciul comun de conturi WIA), Societatea primește următoarele informații.

Numai în cazul utilizării unui plan plătit (abonament) sunt prelucrate suplimentar următoarele categorii.

5. Linkuri directe (adrese scurte wiacode.com)

6. Donații

În cazul unei donații prin butonul „Buy us a coffee”, plata este procesată de Stripe. Datele cardului sunt introduse direct în formularul de plată propriu al Stripe și nu ajung la wiacode.com. Acest site transmite serviciului de plată numai suma și moneda donației și nu deține datele cardului și nici cheia secretă (secret key) Stripe.

7. Informații pe care Societatea nu le colectează

Articolul 3 (Prelucrarea și perioada de păstrare a datelor cu caracter personal)

Societatea prelucrează și păstrează datele cu caracter personal în limitele perioadei de păstrare și utilizare prevăzute de lege sau a perioadei de păstrare și utilizare consimțite la colectarea datelor de la persoana vizată. Perioadele de păstrare pentru fiecare categorie sunt următoarele.

CategoriePerioada de păstrare
Imaginea transmisă pentru decodare în cloudEliminată imediat după prelucrarea decodării (nu este stocată)
Conținutul participării la evenimentePână la atingerea scopului operării evenimentului (finalizarea acordării recompenselor și încheierea evenimentului). Distrus fără întârziere dacă persoana vizată solicită ștergerea
Semnale de abuz în evenimente (hash cu salt al IP și User-Agent)Pe durata necesară evaluării participării respective, distruse împreună cu conținutul participării
Hash cu salt al IP și User-Agent din contorul anonim de utilizareCel mult 24 de ore
Informații de autentificare (identificator de cont, e-mail, pseudonim, URL imagine de profil, plan, rol, furnizor)Distruse fără întârziere la retragerea din calitatea de membru (solicitarea de ștergere a contului)
Informații despre linkurile directe (token, cont proprietar, destinație, stare, notă, verificarea domeniului, totalul zilnic al accesărilor)Distruse fără întârziere la ștergerea linkului de către utilizator sau la retragerea din calitatea de membru
Informații despre abonament (e-mail, ID client de plată, starea abonamentului)Pe durata utilizării abonamentului și, după încetarea abonamentului sau retragerea din calitatea de membru, pe perioada legală de păstrare de mai jos. Informațiile care nu fac obiectul unei obligații legale de păstrare sunt distruse fără întârziere la retragerea din calitatea de membru
Evidențe privind contractul sau retragerea din contract, plata prețului și furnizarea bunurilor și serviciilor5 ani, în conformitate cu Legea privind protecția consumatorilor în comerțul electronic și în alte tranzacții similare
Evidențe privind reclamațiile consumatorilor sau soluționarea litigiilor3 ani, în conformitate cu Legea privind protecția consumatorilor în comerțul electronic și în alte tranzacții similare
Alte evidențe de procesare a plăților păstrate de Societate pentru operarea Serviciului (evidențe de procesare a webhook-urilor etc.)3 ani
Hash zilnic pentru prevenirea dublării accesărilor linkurilor directeCel mult 40 de zile
Suma și moneda donațiilorSocietatea nu deține datele cardului. Evidențele de plată sunt păstrate de Stripe, în conformitate cu politica de confidențialitate a Stripe
Conținutul solicitărilorPână la finalizarea soluționării solicitării

Totuși, dacă există evidențe pentru care legislația aplicabilă impune păstrarea pe o anumită perioadă, acestea sunt păstrate pe perioada stabilită de legea respectivă.

Articolul 4 (Furnizarea datelor cu caracter personal către terți)

Societatea prelucrează datele cu caracter personal ale persoanelor vizate numai în limitele specificate la Articolul 1 și furnizează date cu caracter personal către terți numai în cazurile prevăzute la articolele 17 și 18 din Legea privind protecția informațiilor cu caracter personal, precum consimțământul persoanei vizate sau o dispoziție specială a legii. În prezent, Societatea nu furnizează datele cu caracter personal ale utilizatorilor către terți.

Articolul 5 (Delegarea prelucrării datelor cu caracter personal)

Pentru a asigura buna furnizare a Serviciului, Societatea deleagă prelucrarea datelor cu caracter personal după cum urmează. La încheierea contractului de delegare, în conformitate cu articolul 26 din Legea privind protecția informațiilor cu caracter personal, Societatea prevede în scris aspecte precum interdicția prelucrării datelor cu caracter personal în alte scopuri decât executarea activității delegate, măsurile tehnice și organizatorice de protecție, limitarea subdelegării, gestionarea și supravegherea persoanei împuternicite și răspunderea, inclusiv despăgubirile, și supraveghează dacă persoana împuternicită prelucrează în siguranță datele cu caracter personal.

Persoana împuternicităActivitatea delegatăCategoriile prelucrate
Stripe, Inc. și societățile sale afiliateProcesarea plăților pentru donații și planuri plătite (abonament), soluționarea rambursărilor și litigiilorSuma și moneda donației sau planul și suma abonamentului, adresa de e-mail, ID-ul clientului de plată și datele de plată pe care utilizatorul le introduce direct în formularul de plată Stripe (fără a trece prin Societate)
Serviciul comun de conturi WIA (serviciul integrat de autentificare operat de Societate)Autentificarea membrilor și menținerea stării de autentificareInformațiile de autentificare de la Articolul 2 punctul 4

Furnizorii externi de autentificare pe care utilizatorul îi alege la autentificare (de exemplu, Google, Kakao) sunt servicii separate, cărora li se aplică termenii și politica de confidențialitate dintre utilizator și furnizorul respectiv; Societatea primește de la furnizor doar informațiile de la Articolul 2 punctul 4 și nu transmite furnizorului datele cu caracter personal ale utilizatorului.

Articolul 6 (Transferul datelor cu caracter personal în străinătate)

Pentru procesarea plăților pentru donații și planuri plătite (abonament), Societatea transferă date cu caracter personal în străinătate după cum urmează. Acest lucru se întâmplă numai dacă utilizatorul alege să facă o donație sau să se aboneze.

ElementConținut
Destinatarul transferuluiStripe, Inc. (Statele Unite)
Datele de contact ale destinataruluiDatele de contact indicate în politica de confidențialitate a Stripe (https://stripe.com/privacy)
Țara către care se transferăStatele Unite
Datele transferateSuma și moneda donației, planul și suma abonamentului, adresa de e-mail, ID-ul clientului de plată și datele de plată pe care utilizatorul le introduce direct în formularul de plată Stripe (datele cardului etc. sunt transmise direct către Stripe, fără a trece prin Societate)
Data, ora și modul de transferTransmise prin comunicație de rețea criptată în momentul în care utilizatorul efectuează plata donației sau a abonamentului, precum și în momentul procesării reînnoirii, rezilierii sau rambursării abonamentului
Scopul utilizăriiAutorizarea și facturarea periodică a plăților pentru donații și abonamente, soluționarea rezilierilor, rambursărilor și litigiilor
Perioada de păstrare și utilizareConform politicii de confidențialitate a Stripe și legislației aplicabile

Utilizatorul poate refuza transferul în străinătate de mai sus prin faptul că nu face donații și nu se abonează la un plan plătit. Atât donațiile, cât și planurile plătite sunt opționale, iar funcțiile de bază pot fi utilizate în continuare gratuit fără abonare. Pentru termenii planurilor plătite, consultați Articolul 5-2 și următoarele din Termenii și condițiile serviciului.

Articolul 7 (Distrugerea datelor cu caracter personal)

  1. Societatea distruge fără întârziere datele cu caracter personal atunci când acestea au devenit inutile, de exemplu prin expirarea perioadei de păstrare sau atingerea scopului prelucrării.
  2. Dacă, deși perioada de păstrare consimțită de persoana vizată a expirat sau scopul prelucrării a fost atins, datele cu caracter personal trebuie păstrate în continuare în temeiul altor legi, acestea sunt păstrate prin mutarea într-o bază de date (DB) separată sau într-un alt loc de păstrare.
  3. Informațiile sub formă de fișiere electronice sunt șterse definitiv prin metode prin care înregistrarea nu poate fi reconstituită, iar datele cu caracter personal înregistrate și stocate pe documente pe hârtie sunt distruse prin tocare sau incinerare.

Articolul 8 (Drepturile și obligațiile persoanei vizate și ale reprezentantului legal și modul de exercitare a acestora)

  1. Persoana vizată poate exercita față de Societate, în orice moment, drepturi precum cererea de acces, rectificare, ștergere și suspendare a prelucrării datelor cu caracter personal și retragerea consimțământului.
  2. Drepturile pot fi exercitate către responsabilul cu protecția datelor cu caracter personal de la Articolul 12 sau la adresa de e-mail de contact a serviciului (global@thekoreantoday.com), în scris, prin poștă electronică etc., iar Societatea va lua măsuri fără întârziere. Dacă solicitați ștergerea contului, Societatea șterge împreună contul și linkurile directe care îi aparțin.
  3. Drepturile pot fi exercitate și printr-un reprezentant, precum reprezentantul legal al persoanei vizate sau o persoană împuternicită. În acest caz, trebuie transmisă o procură conform formularului nr. 11 din anexa la Notificarea privind metodele de prelucrare a datelor cu caracter personal.
  4. Drepturile persoanei vizate privind cererea de acces și cererea de suspendare a prelucrării pot fi restricționate în temeiul articolului 35 alineatul 4 și al articolului 37 alineatul 2 din Legea privind protecția informațiilor cu caracter personal.
  5. Cererea de rectificare și ștergere a datelor cu caracter personal nu poate duce la ștergere dacă o altă lege prevede expres că acele date cu caracter personal fac obiectul colectării.
  6. Societatea verifică dacă persoana care a formulat cererea privind drepturile persoanei vizate este persoana însăși sau un reprezentant legitim.
  7. Societatea vă informează că, în cazul informațiilor pe care le păstrează numai într-o formă care nu permite identificarea unei persoane determinate, cum sunt valorile hash ale contorului anonim de utilizare, poate fi dificil să se răspundă la cereri individuale de acces sau de rectificare, deoarece acestea nu pot fi atribuite din punct de vedere tehnic unei anumite persoane.

Articolul 9 (Măsuri pentru asigurarea securității datelor cu caracter personal)

În conformitate cu articolul 29 din Legea privind protecția informațiilor cu caracter personal, Societatea adoptă următoarele măsuri tehnice, organizatorice și fizice necesare pentru asigurarea securității.

Articolul 10 (Instalarea și operarea dispozitivelor de colectare automată a datelor cu caracter personal și refuzul acestora)

  1. Stocarea locală (localStorage): Societatea utilizează localStorage al browserului pentru a reține setările de limbă și setările PWA ale utilizatorului. Aceste informații nu părăsesc dispozitivul utilizatorului și nu sunt transmise serverelor Societății.
  2. Cookie-uri: Singurul cookie instalat de Societate este wia_session și acesta este instalat numai după ce utilizatorul s-a autentificat. Acest cookie
    • este un cookie host-only, care nu este partajat cu subdomeniile,
    • este semnat criptografic,
    • expiră după 30 de zile de la instalare sau atunci când utilizatorul se deconectează.
    • conține informațiile de autentificare de la Articolul 2 punctul 4 și este utilizat exclusiv pentru menținerea stării de autentificare pe site-urile din familia WIA.
  3. Societatea nu utilizează în niciun caz cookie-uri publicitare, de analiză sau de urmărire de către terți. Dacă utilizatorul nu se autentifică, acest site nu instalează niciun cookie.
  4. Modul de refuz: utilizatorul poate evita complet instalarea cookie-urilor prin faptul că nu se autentifică. De asemenea, poate refuza sau șterge stocarea cookie-urilor din setările browserului web (de exemplu, Chrome — Setări > Confidențialitate și securitate > Cookie-uri și alte date ale site-urilor, Safari — Preferințe > Confidențialitate). Totuși, dacă refuzați stocarea cookie-urilor, starea de autentificare nu se menține, astfel încât funcțiile care necesită autentificare, precum pagina mea, nu pot fi utilizate. Setările de limbă și PWA stocate în localStorage pot fi șterse și prin funcția de ștergere a datelor site-ului din browser.
  5. PWA și utilizarea offline: dacă instalați WIA Code ca PWA (Progressive Web App), service worker-ul (Service Worker) păstrează în cache fișierele aplicației pe dispozitivul utilizatorului, ceea ce permite scanarea offline. Se păstrează în cache numai codul aplicației; datele cu caracter personal nu sunt păstrate în cache.

Articolul 11 (Datele cu caracter personal ale copiilor)

WIA Code a fost conceput pentru a putea fi utilizat de toate vârstele. Societatea nu colectează date cu caracter personal ale copiilor sub 14 ani împliniți fără consimțământul reprezentantului legal și, dacă află că au fost colectate date cu caracter personal ale unui copil, le distruge fără întârziere. Dacă apreciați că un copil a furnizat date cu caracter personal Societății, vă rugăm să ne informați la datele de contact de la Articolul 12.

Articolul 12 (Responsabilul cu protecția datelor cu caracter personal)

Societatea răspunde în mod global de activitățile privind prelucrarea datelor cu caracter personal și a desemnat un responsabil cu protecția datelor cu caracter personal, după cum urmează, pentru soluționarea reclamațiilor persoanelor vizate legate de prelucrarea datelor cu caracter personal și pentru remedierea prejudiciilor.

Persoana vizată poate adresa responsabilului cu protecția datelor cu caracter personal toate întrebările, reclamațiile și cererile de remediere a prejudiciilor legate de protecția datelor cu caracter personal apărute în timpul utilizării Serviciului, iar Societatea răspunde și soluționează fără întârziere întrebările persoanei vizate.

Articolul 13 (Căi de remediere pentru încălcarea drepturilor)

Pentru a obține remedierea în cazul încălcării datelor cu caracter personal, persoana vizată poate solicita soluționarea litigiului sau consultanță Comitetului de mediere a litigiilor privind datele cu caracter personal, Centrului de raportare a încălcărilor datelor cu caracter personal al Agenției Coreene pentru Internet și Securitate (KISA) etc. Pentru alte raportări și consultanță privind încălcarea datelor cu caracter personal, vă rugăm să contactați instituțiile de mai jos.

Cel care consideră că drepturile sau interesele sale au fost încălcate printr-o măsură luată sau o omisiune a conducătorului unei instituții publice cu privire la cererile formulate în temeiul articolului 35 (accesul la datele cu caracter personal), al articolului 36 (rectificarea și ștergerea datelor cu caracter personal) și al articolului 37 (suspendarea prelucrării datelor cu caracter personal etc.) din Legea privind protecția informațiilor cu caracter personal poate formula o cerere de contencios administrativ în conformitate cu Legea privind contenciosul administrativ.

Articolul 14 (Limba prevalentă)

Prezenta politică de confidențialitate este pusă la dispoziție în versiunea în limba coreeană și în versiunea în limba engleză (/privacy.html). În caz de diferențe de interpretare între cele două versiuni lingvistice, prevalează versiunea coreeană. Eventualele traduceri puse la dispoziție în alte limbi sunt doar materiale de referință, oferite pentru comoditatea utilizatorilor, și nu sunt obligatorii.

Articolul 15 (Modificarea politicii de confidențialitate)

  1. Prezenta politică de confidențialitate se aplică începând cu 11.10.2026.
  2. Societatea poate modifica prezenta politică ca urmare a modificării legislației, a politicilor sau a Serviciului; în caz de modificare, conținutul modificării și data intrării în vigoare sunt publicate pe această pagină, iar data ultimei modificări din partea de sus este actualizată.

Dispoziții finale

Prezenta politică de confidențialitate intră în vigoare la 11.10.2026.