Политика приватности
Датум почетка примене: 11. 10. 2026. · Датум последње измене: 11. 10. 2026.
Овај документ је референтни превод припремљен ради лакшег коришћења од стране корисника. Правно дејство има искључиво изворни текст на корејском језику; у случају разлика у тумачењу, предност има корејска верзија (члан 14). English
SmileStory Co., Ltd. (у даљем тексту „компанија”) придаје велики значај личним подацима лица на која се подаци односе која користе услугу WIA Code (https://wiacode.com, у даљем тексту „услуга”) коју води компанија, и у складу са чланом 30 Закона о заштити личних података утврђује и објављује ову политику приватности ради заштите личних података тих лица и брзог и несметаног решавања притужби у вези са њима.
WIA Code је од почетка осмишљен тако да са личним подацима поступа у најмањој могућој мери. Креирање и декодирање кодова се подразумевано обавља искључиво унутар уређаја (прегледача) корисника и не шаље се на сервере компаније. И генератор и скенер могу се користити без отварања налога, а ако се не пријавите, овај сајт не поставља ниједан колачић.
Члан 1 (Сврхе обраде личних података)
Компанија обрађује личне податке у следеће сврхе. Лични подаци који се обрађују не користе се у друге сврхе осим наведених, а ако се сврха коришћења промени, компанија у складу са чланом 18 Закона о заштити личних података предузима потребне мере, као што је прибављање посебне сагласности.
- Пријем и преглед пријава за догађаје и додела награда — пријем пријава за догађаје WIA Code Founding Seats (оснивачка места) и „Путовање 1 стомилиона”, преглед садржаја пријава, додела броја учешћа и уручење награда
- Спречавање злоупотребе догађаја — сврха је да одговорно лице може да прегледа случајеве када се из истог извора прими више пријава
- Анонимна статистика коришћења — анонимно бројање колико пута је WIA Code креиран или скениран на страницама генератора и скенера и примена дневног ограничења по извору како се ти бројеви не би лажно увећавали
- Идентификација чланова и обезбеђивање моје странице (опционо) — ако корисник одлучи да се пријави, приказ његове странице (/mypage/) и директних веза и кодова који јој припадају, као и одржавање стања пријаве
- Пружање услуге директних веза (скраћени URL-ови) — повезивање скраћених адреса wiacode.com које је креирао корисник са њиховим одредиштем, провера налога власника и обрада провере домена
- Обрада и управљање плаћањем плаћених планова (претплате) — плаћање изабране претплате, примена плана, поступање у вези са отказом, повраћајем новца и споровима око плаћања, као и уређивање дуплих претплата
- Обрада донација — прослеђивање износа и валуте добровољних донација преко дугмета „Buy us a coffee” (подржите нас шољом кафе) посреднику у плаћању
- Декодирање у облаку (опционо) — када декодирање на уређају не успе и корисник сам притисне дугме „Декодирање у облаку”, декодирање те 1 слике и враћање резултата
- Одговарање на упите — одговарање на упите које је корисник послао компанији и решавање спорова
Члан 2 (Врсте личних података који се обрађују)
Компанија, према функцији услуге, обрађује само најнужније личне податке, како следи. Свака ставка се обрађује само када корисник заиста користи одговарајућу функцију; ако функцију не користи, та ставка се уопште не прикупља.
1. Информације које се обрађују само на уређају и не шаљу се на сервер
- Подешавања језика и PWA: Чувају се само у меморији прегледача корисника (localStorage) и не шаљу се на сервере компаније.
- Видео из камере: Користи се само за скенирање WIA Code у реалном времену, у целости се обрађује унутар уређаја корисника и не шаље се на сервере компаније. Међутим, само када декодирање на уређају не успе и корисник сам притисне опционо дугме „Декодирање у облаку”, та 1 слика се шаље на сервер компаније ради декодирања, а компанија ту слику не чува.
- Садржај скенираног WIA Code: Компанија не чува на серверу садржај кодова које корисник скенира.
2. Пријава за догађаје (WIA Code Founding Seats / Путовање 1 стомилиона)
Следећи подаци се бележе само када корисник поднесе пријаву за догађај. Само прегледање странице догађаја или креирање односно скенирање кодова не доводи до прикупљања ниједне од доле наведених ставки.
- Садржај пријаве: налог са којим је извршена пријава, држава коју је изабрао корисник, URL јавне објаве на друштвеној мрежи који је навео корисник, приказно име, слика коју је корисник опционо приложио и имејл адреса на коју се прима награда
- Сигнали злоупотребе (хеш вредности): IP адреса и низ User-Agent прегледача у тренутку подношења пријаве, свако уз додавање соли (salt), хеширано и потом делимично скраћено. Компанија не чува изворну IP адресу и низ User-Agent. Ова хеш вредност постоји само у једну сврху, да одговорно лице може да прегледа случајеве када се из истог извора прими више пријава; не користи се за аутоматско блокирање било кога (адресе дељених мрежа и NAT оператера могу се легитимно поклапати) и није повезана ни са једном активношћу ван обрасца за пријаву.
3. Анонимни бројач коришћења
Странице генератора и скенера броје колико пута је WIA Code креиран или успешно скениран. Овај бројач је по дизајну анониман и ради на следећи начин.
- Без идентификационих информација: Захтеви за бројање не садрже колачиће (
credentials: 'omit'), нема повезивања са налогом нити идентификатора уређаја. Компанија не може да припише одређено бројање одређеном лицу. - Токен за једнократну употребу: Пре бројања страница од компаније добија потписани токен кратког важења. Токен садржи само време и случајну вредност, не садржи информације о кориснику и може се употребити само једном.
- Ограничење злоупотребе (хеш вредности): Да би бројке бројања биле поштене, поставља се ограничење броја бројања која се могу извршити из једног извора у минуту и у дану. За примену дневног ограничења, хеш са сољу IP адресе и User-Agent прегледача чува се највише 24 сата. Изворна IP адреса и низ User-Agent се не чувају, а овај хеш није повезан ни са једним налогом нити другом радњом на сајту.
4. Пријава (опционо)
Генератор и скенер могу се користити без налога. Ако корисник одлучи да се пријави преко дугмета „Пријава” на врху сајта (користећи заједничку услугу налога WIA), компанија прима следеће податке.
- Идентификатор налога, имејл адреса, надимак, URL слике профила, план чланства, улога (role) и пружалац коришћен за пријаву (нпр. Google, Kakao)
- Компанија не прима лозинку корисника.
Само када користите плаћени план (претплату), додатно се обрађују следеће ставке.
- Имејл адреса (имејл налога који је склопио претплату)
- ИД клијента за плаћање (идентификациони број клијента који Stripe додељује кориснику)
- Статус претплате (план, разликовање месечно/годишње, датум завршетка текућег периода плаћања, да ли је отказ најављен, да ли је план одузет због повраћаја новца или спора и сл.)
- Компанија не чува бројеве картица. Податке о картици корисник сам уноси директно у образац за плаћање Stripe-а и они не пролазе кроз компанију.
5. Директне везе (скраћене адресе wiacode.com)
- Скраћени токен, налог власника, URL одредишта и његов хост, заставице статуса и опциона белешка коју корисник оставља за себе
- Ако корисник проверава свој домен, назив домена и резултат провере
- Дневни број прегледа по вези. Овај број је збир и није запис (дневник) појединачних прегледа. Међутим, да би се исти посетилац бројао само једном дневно, у тренутку прегледа се заједно са везом и датумом чува вредност хеширана сољу која се користи само тог дана од IP адресе и User-Agent прегледача. Изворна IP адреса и низ User-Agent се не чувају, а променом дана вредност истог посетиоца се мења, тако да се не може пратити преко датума, а по истеку рока чувања (највише 40 дана) брише се. Прегледи ботова за преглед и захтеви који нису GET не броје се.
6. Донације
Када донирате преко дугмета „Buy us a coffee”, плаћање обрађује Stripe. Подаци о картици уносе се директно у сопствени образац за плаћање Stripe-а и не стижу до wiacode.com. Овај сајт прослеђује услузи плаћања само износ и валуту донације и не поседује податке о картици нити тајни кључ (secret key) Stripe-а.
7. Информације које компанија не прикупља
- Не прикупљамо личне идентификационе информације осим ако их корисник добровољно не пружи.
- Не чувамо на серверу податке скенираних WIA Code.
- Не користимо колачиће нити идентификаторе за оглашавање, анализу или праћење од стране 3. лица.
- Личне податке корисника не продајемо, не размењујемо и не делимо са 3. лицима.
Члан 3 (Обрада и рокови чувања личних података)
Компанија обрађује и чува личне податке у оквиру рока чувања и коришћења утврђеног прописима или рока чувања и коришћења за који је прибављена сагласност лица на које се подаци односе при прикупљању. Рокови чувања по ставкама су следећи.
| Категорија | Рок чувања |
|---|---|
| Слика послата ради декодирања у облаку | Одбацује се одмах по декодирању (не чува се) |
| Садржај пријаве за догађај | До остварења сврхе вођења догађаја (завршена додела награда и завршетак догађаја). Ако лице на које се подаци односе затражи брисање, уништава се без одлагања |
| Сигнали злоупотребе догађаја (хеш са сољу IP и User-Agent) | За време потребно за преглед одговарајуће пријаве; уништавају се заједно са садржајем пријаве |
| Хеш са сољу IP и User-Agent анонимног бројача коришћења | Највише 24 сата |
| Подаци о пријави (идентификатор налога, имејл, надимак, URL слике профила, план, улога, пружалац) | Уништавају се без одлагања при иступању из чланства (захтев за брисање налога) |
| Подаци о директним везама (токен, налог власника, одредиште, статус, белешка, провера домена, дневни збирови прегледа) | Уништавају се без одлагања када корисник избрише везу или иступи из чланства |
| Подаци о претплати (имејл, ИД клијента за плаћање, статус претплате) | Током трајања претплате, као и након завршетка претплате или иступања из чланства у законском року чувања наведеном у наставку. Подаци за које нема законске обавезе чувања уништавају се без одлагања при иступању из чланства |
| Евиденција о уговору или одустанку од уговора, плаћању и испоруци робе или услуга | 5 година према Закону о заштити потрошача у електронској трговини и сл. |
| Евиденција о притужбама потрошача или решавању спорова | 3 године према Закону о заштити потрошача у електронској трговини и сл. |
| Остала евиденција о обради плаћања коју компанија чува ради рада услуге (евиденција обраде webhook-а и сл.) | 3 године |
| Дневни хеш за спречавање дуплог бројања прегледа директне везе | Највише 40 дана |
| Износ и валута донације | Компанија не поседује податке о картици. Евиденцију о плаћањима чува Stripe у складу са Политиком приватности Stripe-а |
| Садржај упита | До завршетка обраде упита |
Међутим, ако релевантни прописи захтевају да се одређена евиденција чува одређени период, она се чува у року који ти прописи утврђују.
Члан 4 (Давање личних података 3. лицима)
Компанија обрађује личне податке лица на која се подаци односе само у оквиру утврђеном у члану 1, а 3. лицима даје личне податке само у случајевима из чланова 17 и 18 Закона о заштити личних података, као што су сагласност лица на које се подаци односе или посебне одредбе закона. Тренутно компанија личне податке корисника не даје 3. лицима.
Члан 5 (Поверавање обраде личних података)
Ради несметаног пружања услуге, компанија је поверила обраду личних података како следи. При закључењу уговора о поверавању, компанија у складу са чланом 26 Закона о заштити личних података у писаној форми утврђује забрану обраде личних података у сврхе другачије од обављања поверених послова, техничке и управљачке мере заштите, ограничење даљег поверавања, управљање и надзор над обрађивачем и одговорност као што је накнада штете, и надзире да ли обрађивач личне податке обрађује безбедно.
| Обрађивач | Поверени послови | Ставке које се обрађују |
|---|---|---|
| Stripe, Inc. и њена повезана друштва | Обрада плаћања донација и плаћених планова (претплата), поступање у вези са повраћајем новца и споровима | Износ и валута донације или план и износ претплате, имејл адреса, ИД клијента за плаћање и подаци о плаћању које корисник директно уноси у образац за плаћање Stripe-а (не пролазе кроз компанију) |
| Заједничка услуга налога WIA (јединствена услуга пријаве коју води компанија) | Аутентификација чланова и одржавање стања пријаве | Подаци о пријави из члана 2, тачка 4 |
Спољни пружаоци пријаве које корисник бира приликом пријаве (нпр. Google, Kakao) су засебне услуге на које се примењују услови коришћења и политика приватности између корисника и тог пружаоца; компанија од тих пружалаца само прима податке из члана 2, тачка 4, а личне податке корисника пружаоцу не прослеђује.
Члан 6 (Пренос личних података у иностранство)
Ради обраде плаћања донација и плаћених планова (претплата), компанија преноси личне податке у иностранство како следи. То се дешава само када корисник изабере донацију или претплату.
| Ставка | Садржај |
|---|---|
| Прималац преноса | Stripe, Inc. (САД) |
| Контакт примаоца преноса | Контакт наведен у Политици приватности Stripe-а (https://stripe.com/privacy) |
| Држава у коју се преноси | САД |
| Подаци који се преносе | Износ и валута донације, план и износ претплате, имејл адреса, ИД клијента за плаћање и подаци о плаћању које корисник директно уноси у образац за плаћање Stripe-а (подаци о картици и сл. шаљу се директно Stripe-у, не пролазећи кроз компанију) |
| Време и начин преноса | Шаљу се путем шифроване мрежне комуникације у тренутку када корисник предузме плаћање донације или претплате, као и приликом обраде обнове, отказа или повраћаја новца претплате |
| Сврха коришћења | Одобравање и периодично наплаћивање плаћања донација и претплата, поступање у вези са отказом, повраћајем новца и споровима |
| Рок чувања и коришћења | У складу са Политиком приватности Stripe-а и релевантним прописима |
Корисник може да одбије горе наведени пренос у иностранство тако што неће донирати и неће се претплатити на плаћени план. И донације и плаћени планови су опциони, а основне функције остају бесплатне и без претплате. Услове плаћених планова погледајте у члану 5-2 и следећим Услова коришћења услуге.
Члан 7 (Уништавање личних података)
- Компанија без одлагања уништава личне податке када постану непотребни, на пример када истекне рок чувања или се оствари сврха обраде.
- Када се, упркос истеку рока чувања за који је дата сагласност или остварењу сврхе обраде, лични подаци морају и даље чувати према другим прописима, ти лични подаци се чувају тако што се премештају у посебну базу података (DB) или се мења место чувања.
- Информације у облику електронских датотека трајно се бришу методом која не омогућава поновно стварање записа, а лични подаци записани или сачувани у папирним документима уништавају се сецкањем или спаљивањем.
Члан 8 (Права и обавезе лица на које се подаци односе и законског заступника и начин њиховог остваривања)
- Лице на које се подаци односе може у било ком тренутку према компанији да оствари права као што су захтев за приступ, исправку, брисање и обустављање обраде личних података и повлачење сагласности.
- Права се могу остварити код лица одговорног за заштиту личних података из члана 12 или на имејл адреси за упите о услузи (global@thekoreantoday.com) писмено, имејлом и сл., а компанија поступа без одлагања. Ако затражите брисање налога, компанија брише налог заједно са директним везама које му припадају.
- Права се могу остварити преко законског заступника лица на које се подаци односе или преко овлашћеног пуномоћника. У том случају мора се поднети пуномоћје у складу са Прилогом бр. 11 Обавештења о начину обраде личних података.
- Захтеви за приступ и обустављање обраде могу бити ограничени у складу са чланом 35, став 4 и чланом 37, став 2 Закона о заштити личних података.
- Захтев за исправку и брисање личних података не може се поднети ако су ти лични подаци изричито одређени као предмет прикупљања у другом пропису.
- Компанија проверава да ли је лице које је поднело захтев по основу права лица на које се подаци односе заиста то лице или законити заступник.
- Компанија обавештава да за информације које чува само у облику који не омогућава идентификацију одређеног лица, као што су хеш вредности анонимног бројача коришћења, може бити тешко да одговори на појединачне захтеве за приступ или исправку јер се оне технички не могу приписати одређеном лицу.
Члан 9 (Мере обезбеђивања безбедности личних података)
У складу са чланом 29 Закона о заштити личних података, компанија предузима следеће техничке, управљачке и физичке мере потребне за обезбеђивање безбедности.
- Минимизација у фази дизајна: Креирање и декодирање WIA Code се подразумевано обавља унутар уређаја корисника, чиме се сведе на минимум лични подаци којима рукује сервер.
- Чување хеша уместо изворника: IP адреса и User-Agent ради спречавања злоупотребе не чувају се у изворном облику, већ само као хеш са сољу (за догађаје, скраћени хеш).
- Шифровање у преносу: Услуга се пружа преко HTTPS (TLS), а колачић за пријаву је криптографски потписан ради спречавања фалсификовања и измене.
- Непоседовање података о плаћању: Подаци о картици, као што су бројеви картица, не чувају се у системима компаније, а тајни кључ Stripe-а не налази се на овом сајту.
- Управљање правима приступа: Права приступа систему за обраду личних података ограничена су на најмањи број лица потребан за обављање посла.
- Управљачке мере: Израда и спровођење плана унутрашњег управљања, обука лица која рукују личним подацима
Члан 10 (Постављање и рад уређаја за аутоматско прикупљање личних података и њихово одбијање)
- Локално складиште (localStorage): Компанија користи localStorage прегледача да запамти подешавања језика и PWA корисника. Ова информација не напушта уређај корисника и не шаље се на сервере компаније.
- Колачићи: Колачић који поставља компанија је
wia_session, само један, и поставља се тек пошто се корисник пријави. Овај колачић- је колачић host-only који се не дели са поддоменима,
- је криптографски потписан,
- истиче 30 дана након постављања или када се корисник одјави.
- садржи податке о пријави из члана 2, тачка 4 и користи се искључиво за одржавање стања пријаве на сајтовима групе WIA.
- Компанија уопште не користи колачиће за оглашавање, анализу или праћење од стране 3. лица. Ако се корисник не пријави, овај сајт не поставља ниједан колачић.
- Начин одбијања: Корисник може у потпуности да избегне постављање колачића тако што се неће пријавити. Такође може да одбије или избрише чување колачића у подешавањима веб-прегледача (нпр. Chrome — Подешавања > Приватност и безбедност > Колачићи и други подаци сајтова, Safari — Подешавања > Приватност). Међутим, ако одбијете чување колачића, стање пријаве се не одржава, па нећете моћи да користите функције које захтевају пријаву, као што је моја страница. Функцијом прегледача за брисање података сајта можете да избришете и подешавања језика и PWA сачувана у localStorage.
- PWA и коришћење ван мреже: Када WIA Code инсталирате као PWA (Progressive Web App), сервисни радник (Service Worker) кешира датотеке апликације на уређају корисника, чиме се омогућава скенирање ван мреже. Кешира се само код апликације, а лични подаци се не кеширају.
Члан 11 (Лични подаци деце)
WIA Code је осмишљен тако да га могу користити све узрасне групе. Компанија не прикупља личне податке деце млађе од 14 година без сагласности законског заступника, а ако сазна да су прикупљени лични подаци детета, уништава их без одлагања. Ако сматрате да је дете компанији дало личне податке, обавестите нас на контакт из члана 12.
Члан 12 (Лице одговорно за заштиту личних података)
Компанија сноси укупну одговорност за послове у вези са обрадом личних података, и ради решавања притужби лица на која се подаци односе у вези са обрадом личних података и накнаде штете, одредила је лице одговорно за заштиту личних података како следи.
- Лице одговорно за заштиту личних података: Yeon Sam-heum (генерални директор)
- Имејл: ceosmilestory@nate.com
- Телефон: +82-1599-1045
- Упити о услузи: global@thekoreantoday.com
Лице на које се подаци односе може да се обрати лицу одговорном за заштиту личних података са свим упитима у вези са заштитом личних података, решавањем притужби, накнадом штете и сл. која настану током коришћења услуге, а компанија без одлагања одговара на упите лица на које се подаци односе и поступа по њима.
Члан 13 (Правна средства у случају повреде права)
Ради остваривања правне заштите у случају повреде личних података, лице на које се подаци односе може да затражи решавање спора или саветовање од Комисије за посредовање у споровима о личним подацима, Центра за пријаву повреда приватности Корејске агенције за интернет и безбедност (KISA) и сл. За остале пријаве и саветовања о повредама личних података обратите се доле наведеним институцијама.
- Комисија за посредовање у споровима о личним подацима: (без позивног броја) 1833-6972 (www.kopico.go.kr)
- Центар за пријаву повреда приватности: (без позивног броја) 118 (privacy.kisa.or.kr)
- Врховно јавно тужилаштво: (без позивног броја) 1301 (www.spo.go.kr)
- Национална полицијска агенција: (без позивног броја) 182 (ecrm.cyber.go.kr)
Свако коме су повређена права или интереси одлуком или пропуштањем руководиоца јавног органа у вези са захтевима према одредбама члана 35 (приступ личним подацима), члана 36 (исправка и брисање личних података) и члана 37 (обустављање обраде личних података и сл.) Закона о заштити личних података може да поднесе управну жалбу у складу са Законом о управним жалбама.
Члан 14 (Меродаван језик)
Ова политика приватности пружа се у корејској и енглеској верзији (/privacy.html). У случају разлике у тумачењу између две језичке верзије, предност има корејска верзија. Преводи који се пружају на другим језицима служе искључиво као референтни материјал ради погодности корисника и нису обавезујући.
Члан 15 (Измена политике приватности)
- Ова политика приватности примењује се од 11. 10. 2026.
- Компанија може да измени ову политику због измене прописа, политика или услуге; ако је измени, на овој страници објављује садржај измена и датум почетка примене и ажурира датум последње измене на врху.
Завршне одредбе
Ова политика приватности примењује се од 11. 10. 2026.
- Пословно име: SmileStory Co., Ltd.
- Заступник: Yeon Sam-heum (Ph.D.)
- Матични број привредног субјекта: 109-86-17229
- Број пријаве за продају на даљину (mail-order): 2013-서울강서-0434
- Адреса: 서울특별시 강서구 마곡중앙6로 21, 5층 511호 D01 (마곡동, 이너매스마곡1차)
- Телефон: +82-1599-1045
- Упити о услузи: global@thekoreantoday.com