Политика обработки персональных данных
Дата вступления в силу: 11.10.2026 · Дата последнего изменения: 11.10.2026
Настоящий документ является справочным переводом, предоставленным для удобства пользователей. Юридическую силу имеет только оригинал на корейском языке, и при расхождениях в толковании приоритет имеет корейская версия (статья 14). English
SmileStory Co., Ltd. (далее — «Компания») придаёт большое значение персональным данным субъектов данных, использующих сервис WIA Code, которым управляет Компания (https://wiacode.com, далее — «Сервис»), и в соответствии со статьёй 30 Закона о защите персональных данных устанавливает и публикует настоящую политику обработки персональных данных, чтобы защищать персональные данные субъектов данных и оперативно и беспрепятственно рассматривать связанные с этим жалобы.
WIA Code с самого начала проектировался так, чтобы обрабатывать как можно меньше персональных данных. Создание и декодирование кодов по умолчанию происходит только на устройстве (в браузере) пользователя и не передаётся на серверы Компании. Генератором и сканером можно пользоваться без создания учётной записи, а если вы не выполняете вход, этот сайт не устанавливает никаких файлов cookie.
Статья 1 (Цели обработки персональных данных)
Компания обрабатывает персональные данные в следующих целях. Обрабатываемые персональные данные не используются в иных целях, кроме указанных ниже, а при изменении цели использования Компания принимает необходимые меры, такие как получение отдельного согласия в соответствии со статьёй 18 Закона о защите персональных данных.
- Приём и рассмотрение заявок на мероприятия и выдача вознаграждений — приём заявок на мероприятия WIA Code Founding Seats и «Путь 1 эок (ста миллионов) человек», проверка содержания заявок, присвоение номера участника, передача вознаграждений
- Предотвращение злоупотреблений на мероприятиях — цель дать ответственному сотруднику возможность проверить случаи, когда из одного источника поступает множество заявок
- Анонимная статистика использования — цель анонимно подсчитывать, сколько раз WIA Code были созданы или отсканированы на страницах генератора и сканера, и применять суточный лимит на источник, чтобы эти числа нельзя было недобросовестно завысить
- Идентификация участников и предоставление моей страницы (по выбору) — если пользователь выбрал вход, цель отобразить его собственную страницу (/mypage/), принадлежащие ему прямые ссылки и коды и поддерживать состояние входа
- Предоставление услуги прямых ссылок (коротких URL) — цель связать созданный пользователем короткий адрес wiacode.com с назначением, проверить принадлежащую ему учётную запись и обработать подтверждение домена
- Обработка и ведение платежей по платным тарифам (подписке) — оплата выбранной пользователем подписки, применение тарифа, обработка отмены, возвратов и платёжных споров, урегулирование повторных подписок
- Обработка пожертвований — цель передать платёжному агенту сумму и валюту добровольного пожертвования, сделанного кнопкой «Buy us a coffee» (пожертвование «на чашку кофе»)
- Облачное декодирование (по выбору) — цель декодировать 1 изображение и вернуть результат, если декодирование на устройстве не удалось и пользователь сам нажал кнопку «Облачное декодирование»
- Обработка обращений — ответы на обращения пользователя в Компанию и урегулирование споров
Статья 2 (Категории обрабатываемых персональных данных)
Компания обрабатывает для каждой функции Сервиса только минимально необходимые персональные данные, как указано ниже. Каждая категория обрабатывается только тогда, когда пользователь действительно использует соответствующую функцию; если функция не используется, данная категория не собирается вовсе.
1. Информация, обрабатываемая только на устройстве и не передаваемая на сервер
- Настройки языка и настройки PWA: хранятся только в хранилище браузера пользователя (localStorage) и не передаются на серверы Компании.
- Изображение с камеры: используется только для сканирования WIA Code в реальном времени, полностью обрабатывается на устройстве пользователя и не передаётся на серверы Компании. Однако только в случае, когда декодирование на устройстве не удалось и пользователь сам нажал необязательную кнопку «Облачное декодирование», это изображение (1 файл) передаётся на серверы Компании для декодирования, и Компания это изображение не хранит.
- Содержимое отсканированного WIA Code: Компания не хранит на сервере содержимое кодов, отсканированных пользователем.
2. Заявки на мероприятия (WIA Code Founding Seats / Путь 1 эок (ста миллионов) человек)
Следующая информация фиксируется только в том случае, если пользователь отправляет заявку на мероприятие. Простой просмотр страницы мероприятия либо создание или сканирование кода не приводит к сбору указанных ниже категорий.
- Содержание заявки: учётная запись, с которой выполнен вход, страна, выбранная пользователем, URL публичной публикации в социальной сети, предоставленный пользователем, отображаемое имя, изображение, необязательно приложенное пользователем, адрес электронной почты для получения вознаграждения
- Сигналы злоупотребления (обрабатываются в виде хэша): IP-адрес и строка User-Agent браузера на момент отправки заявки, каждый в виде значения, полученного добавлением соли (salt), хэшированием и усечением части результата. Компания не хранит исходный текст IP-адреса и User-Agent. Эти хэш-значения существуют с единственной целью — дать ответственному сотруднику возможность проверить случаи, когда из одного источника поступает множество заявок; они не используются для автоматической блокировки кого-либо (адреса общих сетей и NAT-адреса операторов могут законно совпадать) и не связываются ни с какой деятельностью за пределами формы заявки.
3. Анонимный счётчик использования
Страницы генератора и сканера подсчитывают, сколько раз WIA Code был создан или успешно отсканирован. Этот счётчик анонимен по конструкции и работает следующим образом.
- Никаких идентифицирующих сведений: запрос на подсчёт не содержит файлов cookie (
credentials: 'omit'), и не существует ни связи с учётной записью, ни идентификатора устройства. Компания не может отнести то или иное число к конкретному лицу. - Одноразовый токен: перед подсчётом страница получает от Компании подписанный токен с коротким сроком действия. Токен содержит только время и случайное значение, не содержит сведений о пользователе и может быть использован только один раз.
- Ограничение злоупотреблений (обрабатывается в виде хэша): чтобы числа оставались честными, установлен предел числа подсчётов с одного источника в минуту и в сутки. Для применения суточного лимита хэш IP-адреса и User-Agent браузера с солью хранится не более 24 часов. Исходный текст IP-адреса и User-Agent не хранится, и этот хэш не связывается ни с какой учётной записью или иной деятельностью на сайте.
4. Вход (по выбору)
Генератором и сканером можно пользоваться без учётной записи. Если пользователь выбирает вход с помощью кнопки «Войти» в верхней части сайта (используется общий сервис учётных записей WIA), Компания получает следующую информацию.
- Идентификатор учётной записи, адрес электронной почты, псевдоним, URL изображения профиля, тарифный план участника, роль (role) и провайдер, использованный для входа (например, Google, Kakao)
- Компания не получает пароль пользователя.
Только в случае использования платного тарифа (подписки) дополнительно обрабатываются следующие категории.
- Адрес электронной почты (электронная почта учётной записи, оформившей подписку)
- ID платёжного клиента (идентификационный номер клиента, присвоенный пользователю Stripe)
- Статус подписки (тариф, ежемесячный или ежегодный тип, дата окончания текущего платёжного периода, запланирована ли отмена, отозван ли тариф из-за возврата или спора и т. д.)
- Компания не хранит номера карт. Данные карты пользователь вводит непосредственно в платёжную форму Stripe, и они не проходят через Компанию.
5. Прямые ссылки (короткие адреса wiacode.com)
- Короткий токен, принадлежащая учётная запись, URL назначения и его хост, флаги статуса, необязательная заметка, которую пользователь оставляет для себя
- Если пользователь подтверждает собственный домен, имя этого домена и результат подтверждения
- Суточное число переходов по ссылке. Это число является суммой и не является журналом (логом) отдельных переходов. Однако, чтобы засчитывать одного и того же посетителя только один раз в сутки, в момент перехода вместе со ссылкой и датой хранится хэш IP-адреса и User-Agent браузера, полученный с использованием соли, действующей только в течение этого дня. Исходный текст IP-адреса и User-Agent не хранится; при смене дня значение для того же посетителя меняется, поэтому этот хэш невозможно отслеживать между днями, а по истечении срока хранения (не более 40 дней) он удаляется. Переходы ботов предварительного просмотра и запросы, отличные от GET, не учитываются.
6. Пожертвования
При пожертвовании кнопкой «Buy us a coffee» платёж обрабатывает Stripe. Данные карты вводятся непосредственно в собственную платёжную форму Stripe и не поступают на wiacode.com. Этот сайт передаёт платёжному сервису только сумму и валюту пожертвования и не располагает ни данными карты, ни секретным ключом (secret key) Stripe.
7. Информация, которую Компания не собирает
- Не собирает информацию, позволяющую идентифицировать личность, если пользователь не предоставил её добровольно.
- Не хранит на сервере данные отсканированных WIA Code.
- Не использует файлы cookie или идентификаторы в рекламных или аналитических целях либо для отслеживания третьими лицами.
- Не продаёт, не обменивает и не передаёт персональные данные пользователей третьим лицам.
Статья 3 (Обработка и срок хранения персональных данных)
Компания обрабатывает и хранит персональные данные в пределах срока хранения и использования, установленного законом, либо срока хранения и использования, на который субъект данных дал согласие при сборе данных. Сроки хранения по каждой категории указаны ниже.
| Категория | Срок хранения |
|---|---|
| Изображение, переданное для облачного декодирования | Уничтожается сразу после обработки декодирования (не сохраняется) |
| Содержание заявок на мероприятия | До достижения цели проведения мероприятия (завершение выдачи вознаграждений и окончание мероприятия). Если субъект данных потребовал удаления, уничтожается без промедления |
| Сигналы злоупотребления на мероприятиях (хэш IP и User-Agent с солью) | В течение срока, необходимого для рассмотрения соответствующей заявки, уничтожаются вместе с содержанием заявки |
| Хэш IP и User-Agent с солью анонимного счётчика использования | Не более 24 часов |
| Данные для входа (идентификатор учётной записи, электронная почта, псевдоним, URL изображения профиля, тариф, роль, провайдер) | Уничтожаются без промедления при прекращении членства (запрос на удаление учётной записи) |
| Данные о прямых ссылках (токен, принадлежащая учётная запись, назначение, статус, заметка, подтверждение домена, суточные суммы переходов) | Уничтожаются без промедления при удалении ссылки пользователем или прекращении членства |
| Данные о подписке (электронная почта, ID платёжного клиента, статус подписки) | В течение срока использования подписки, а после окончания подписки или прекращения членства — в течение установленного законом срока хранения, указанного ниже. Информация, в отношении которой нет предусмотренной законом обязанности хранения, уничтожается без промедления при прекращении членства |
| Записи о договоре либо отказе от договора, оплате и предоставлении товаров и услуг | 5 лет в соответствии с Законом о защите прав потребителей в электронной коммерции и иных сферах |
| Записи о жалобах потребителей или урегулировании споров | 3 года в соответствии с Законом о защите прав потребителей в электронной коммерции и иных сферах |
| Прочие записи об обработке платежей, которые Компания хранит для эксплуатации Сервиса (записи об обработке вебхуков и т. д.) | 3 года |
| Суточный хэш для предотвращения повторного учёта переходов по прямым ссылкам | Не более 40 дней |
| Сумма и валюта пожертвования | Компания не располагает данными карты. Записи о платежах хранит Stripe в соответствии с политикой конфиденциальности Stripe |
| Содержание обращений | До завершения рассмотрения обращения |
Однако если существуют записи, для которых применимое законодательство требует хранения в течение определённого срока, они хранятся в течение срока, установленного этим законодательством.
Статья 4 (Предоставление персональных данных третьим лицам)
Компания обрабатывает персональные данные субъектов данных только в пределах, указанных в статье 1, и предоставляет персональные данные третьим лицам только в случаях, предусмотренных статьями 17 и 18 Закона о защите персональных данных, таких как согласие субъекта данных или специальное положение закона. В настоящее время Компания не предоставляет персональные данные пользователей третьим лицам.
Статья 5 (Поручение обработки персональных данных)
Для бесперебойного предоставления Сервиса Компания поручает обработку персональных данных следующим образом. При заключении договора поручения Компания в соответствии со статьёй 26 Закона о защите персональных данных письменно закрепляет такие вопросы, как запрет обработки персональных данных в целях, отличных от выполнения поручения, технические и организационные меры защиты, ограничение последующего поручения, управление и надзор за обработчиком, ответственность, включая возмещение ущерба, и осуществляет надзор за тем, безопасно ли обработчик обрабатывает персональные данные.
| Обработчик | Поручаемая деятельность | Обрабатываемые категории |
|---|---|---|
| Stripe, Inc. и её аффилированные компании | Обработка платежей по пожертвованиям и платным тарифам (подписке), обработка возвратов и споров | Сумма и валюта пожертвования либо тариф и сумма подписки, адрес электронной почты, ID платёжного клиента, а также платёжные данные, которые пользователь вводит непосредственно в платёжную форму Stripe (не проходят через Компанию) |
| Общий сервис учётных записей WIA (единый сервис входа, которым управляет Компания) | Аутентификация участников и поддержание состояния входа | Данные для входа согласно пункту 4 статьи 2 |
Внешние провайдеры входа, которых пользователь выбирает при входе (например, Google, Kakao), являются отдельными сервисами, к которым применяются условия использования и политика конфиденциальности между пользователем и соответствующим провайдером; Компания лишь получает от провайдера информацию, указанную в пункте 4 статьи 2, и не передаёт персональные данные пользователя провайдеру.
Статья 6 (Трансграничная передача персональных данных)
Для обработки платежей по пожертвованиям и платным тарифам (подписке) Компания передаёт персональные данные за рубеж, как указано ниже. Это происходит только в том случае, если пользователь выбрал пожертвование или подписку.
| Пункт | Содержание |
|---|---|
| Получатель передачи | Stripe, Inc. (США) |
| Контакты получателя | Контакты, указанные в политике конфиденциальности Stripe (https://stripe.com/privacy) |
| Страна передачи | США |
| Передаваемые данные | Сумма и валюта пожертвования, тариф и сумма подписки, адрес электронной почты, ID платёжного клиента, а также платёжные данные, которые пользователь вводит непосредственно в платёжную форму Stripe (данные карты и т. п. передаются напрямую в Stripe, минуя Компанию) |
| Время и способ передачи | Передаются по шифрованному сетевому каналу в момент, когда пользователь производит платёж по пожертвованию или подписке, а также в момент обработки продления, отмены или возврата подписки |
| Цель использования | Авторизация и периодическое списание платежей по пожертвованиям и подписке, обработка отмены, возвратов и споров |
| Срок хранения и использования | В соответствии с политикой конфиденциальности Stripe и применимым законодательством |
Пользователь может отказаться от указанной трансграничной передачи, не делая пожертвований и не оформляя платный тариф. Пожертвования и платные тарифы необязательны, и основными функциями можно по-прежнему пользоваться бесплатно без подписки. Условия платных тарифов см. в статье 5-2 и последующих Условий использования сервиса.
Статья 7 (Уничтожение персональных данных)
- Компания без промедления уничтожает персональные данные, когда они становятся ненужными, например по истечении срока хранения или достижении цели обработки.
- Если, несмотря на истечение срока хранения, на который дано согласие субъекта данных, или достижение цели обработки, персональные данные необходимо продолжать хранить в соответствии с другими законами, они хранятся путём переноса в отдельную базу данных (БД) или иное место хранения.
- Информация в виде электронных файлов удаляется окончательно способом, исключающим восстановление записи, а персональные данные, записанные и хранящиеся на бумажных документах, уничтожаются измельчением или сжиганием.
Статья 8 (Права и обязанности субъекта данных и законного представителя и порядок их осуществления)
- Субъект данных может в любое время осуществлять в отношении Компании такие права, как требование доступа, исправления, удаления и приостановления обработки персональных данных и отзыв согласия.
- Права можно осуществлять через ответственное лицо по защите персональных данных, указанное в статье 12, либо по адресу электронной почты для вопросов по сервису (global@thekoreantoday.com) в письменной форме, по электронной почте и т. д., и Компания без промедления принимает меры. Если вы потребуете удалить учётную запись, Компания удалит вместе с ней и принадлежащие ей прямые ссылки.
- Права можно осуществлять через представителя, например законного представителя субъекта данных или уполномоченное лицо. В этом случае необходимо представить доверенность по форме № 11 приложения к Уведомлению о способах обработки персональных данных.
- Права субъекта данных, связанные с требованием доступа и требованием приостановления обработки, могут быть ограничены в соответствии с пунктом 4 статьи 35 и пунктом 2 статьи 37 Закона о защите персональных данных.
- Требование об исправлении и удалении персональных данных не может привести к удалению, если другим законом прямо предусмотрено, что эти персональные данные подлежат сбору.
- Компания проверяет, является ли лицо, предъявившее требование в порядке осуществления прав субъекта данных, самим субъектом или надлежащим представителем.
- Компания сообщает, что в отношении информации, которую она хранит только в виде, не позволяющем идентифицировать конкретное лицо, например хэш-значений анонимного счётчика использования, может быть затруднительно удовлетворить индивидуальные требования о доступе или исправлении, поскольку технически их нельзя отнести к конкретному лицу.
Статья 9 (Меры по обеспечению безопасности персональных данных)
В соответствии со статьёй 29 Закона о защите персональных данных Компания принимает следующие технические, организационные и физические меры, необходимые для обеспечения безопасности.
- Минимизация на этапе проектирования: создание и декодирование WIA Code по умолчанию происходит на устройстве пользователя, что сводит к минимуму персональные данные, с которыми работает сам сервер.
- Хранение хэша вместо исходного текста: IP-адрес и User-Agent, используемые для предотвращения злоупотреблений, хранятся не в исходном виде, а только в виде хэша с солью (для мероприятий — усечённого хэша).
- Шифрование при передаче: Сервис предоставляется по HTTPS (TLS), а файл cookie для входа криптографически подписан для защиты от подделки и изменения.
- Отсутствие платёжных данных: данные карты, такие как номера карт, не хранятся в системах Компании, а секретный ключ Stripe не размещён на этом сайте.
- Управление правами доступа: доступ к системе обработки персональных данных ограничен минимально необходимым для выполнения служебных обязанностей кругом лиц.
- Организационные меры: разработка и реализация внутреннего плана управления, обучение сотрудников, работающих с персональными данными
Статья 10 (Установка и эксплуатация средств автоматического сбора персональных данных и порядок отказа от них)
- Локальное хранилище (localStorage): Компания использует localStorage браузера, чтобы запоминать настройки языка и настройки PWA пользователя. Эта информация не покидает устройство пользователя и не передаётся на серверы Компании.
- Файлы cookie: единственный файл cookie, который устанавливает Компания, —
wia_session, и он устанавливается только после входа пользователя. Этот файл cookie- является host-only cookie и не используется совместно с поддоменами,
- криптографически подписан,
- истекает через 30 дней после установки или при выходе пользователя из системы.
- содержит данные для входа согласно пункту 4 статьи 2 и используется исключительно для поддержания состояния входа на сайтах семейства WIA.
- Компания ни при каких обстоятельствах не использует рекламные и аналитические файлы cookie, а также файлы cookie для отслеживания третьими лицами. Если пользователь не выполняет вход, этот сайт не устанавливает никаких файлов cookie.
- Порядок отказа: пользователь может полностью избежать установки файлов cookie, не выполняя вход. Кроме того, в настройках веб-браузера (например, Chrome — Настройки > Конфиденциальность и безопасность > Файлы cookie и другие данные сайтов, Safari — Настройки > Конфиденциальность) можно отказаться от сохранения файлов cookie или удалить их. Однако если вы откажетесь от сохранения файлов cookie, состояние входа не будет сохраняться, и функции, требующие входа, такие как моя страница, будут недоступны. Настройки языка и PWA, сохранённые в localStorage, также можно удалить с помощью функции браузера по удалению данных сайтов.
- PWA и использование в автономном режиме: если установить WIA Code как PWA (Progressive Web App), сервис-воркер (Service Worker) кэширует файлы приложения на устройстве пользователя, что делает возможным сканирование в автономном режиме. Кэшируется только код приложения, персональные данные не кэшируются.
Статья 11 (Персональные данные детей)
WIA Code спроектирован так, чтобы им могли пользоваться люди любого возраста. Компания не собирает персональные данные детей младше 14 лет без согласия законного представителя, а если станет известно, что персональные данные ребёнка были собраны, без промедления их уничтожает. Если вы считаете, что ребёнок предоставил Компании персональные данные, сообщите нам по контактам, указанным в статье 12.
Статья 12 (Ответственное лицо по защите персональных данных)
Компания несёт общую ответственность за деятельность по обработке персональных данных и назначила ответственное лицо по защите персональных данных, указанное ниже, для рассмотрения жалоб субъектов данных, связанных с обработкой персональных данных, и возмещения ущерба.
- Ответственное лицо по защите персональных данных: Yeon Sam-heum (генеральный директор)
- Электронная почта: ceosmilestory@nate.com
- Телефон: +82-1599-1045
- Вопросы по сервису: global@thekoreantoday.com
Субъект данных может обращаться к ответственному лицу по защите персональных данных по всем вопросам, связанным с защитой персональных данных, жалобам и возмещению ущерба, возникающим при использовании Сервиса, и Компания без промедления отвечает на обращения субъекта данных и рассматривает их.
Статья 13 (Способы защиты нарушенных прав)
Для защиты прав при нарушении в отношении персональных данных субъект данных может обратиться за разрешением спора или консультацией в Комитет по урегулированию споров о персональных данных, в Центр приёма сообщений о нарушениях в сфере персональных данных Корейского агентства по интернету и безопасности (KISA) и другие органы. По иным вопросам сообщений о нарушениях и консультаций в сфере персональных данных обращайтесь в перечисленные ниже органы.
- Комитет по урегулированию споров о персональных данных: (без кода) 1833-6972 (www.kopico.go.kr)
- Центр приёма сообщений о нарушениях в сфере персональных данных: (без кода) 118 (privacy.kisa.or.kr)
- Верховная прокуратура: (без кода) 1301 (www.spo.go.kr)
- Национальное полицейское агентство: (без кода) 182 (ecrm.cyber.go.kr)
Лицо, права или интересы которого нарушены решением или бездействием руководителя государственного органа по требованиям, предъявленным в соответствии со статьёй 35 (доступ к персональным данным), статьёй 36 (исправление и удаление персональных данных) и статьёй 37 (приостановление обработки персональных данных и т. д.) Закона о защите персональных данных, может подать административную жалобу в порядке, установленном Законом об административном судопроизводстве.
Статья 14 (Приоритетный язык)
Настоящая политика обработки персональных данных предоставляется в корейской версии и в английской версии (/privacy.html). При расхождениях в толковании между двумя языковыми версиями приоритет имеет корейская версия. Переводы на другие языки, если они предоставляются, являются лишь справочными материалами для удобства пользователей и не имеют обязательной силы.
Статья 15 (Изменение политики обработки персональных данных)
- Настоящая политика обработки персональных данных применяется с 11.10.2026.
- Компания может изменять настоящую политику в связи с изменением законодательства, политик или Сервиса; при изменении содержание изменений и дата вступления в силу публикуются на этой странице, а дата последнего изменения в верхней части обновляется.
Заключительное положение
Настоящая политика обработки персональных данных вступает в силу с 11.10.2026.
- Наименование: SmileStory Co., Ltd.
- Представитель: Yeon Sam-heum (Ph.D.)
- Регистрационный номер предпринимателя: 109-86-17229
- Номер уведомления о дистанционной торговле: 2013-서울강서-0434
- Адрес: 서울특별시 강서구 마곡중앙6로 21, 5층 511호 D01 (마곡동, 이너매스마곡1차)
- Телефон: +82-1599-1045
- Вопросы по сервису: global@thekoreantoday.com