Integritetspolicy
Ikraftträdande: 2026-10-11 · Senast ändrad: 2026-10-11
Detta dokument är en referensöversättning till användarens hjälp. Endast den koreanska originalversionen har rättslig verkan, och vid tolkningsskillnader har den koreanska versionen företräde (artikel 14). English
SmileStory Co., Ltd. (nedan "Bolaget") värnar om personuppgifterna för de registrerade som använder WIA Code-tjänsten (https://wiacode.com, nedan "Tjänsten") som Bolaget driver, och upprättar och offentliggör, i enlighet med artikel 30 i lagen om skydd av personuppgifter, följande integritetspolicy för att skydda de registrerades personuppgifter och för att snabbt och smidigt kunna hantera klagomål i samband med detta.
WIA Code har från början utformats för att hantera så lite personuppgifter som möjligt. Generering och avkodning av koder sker som utgångspunkt enbart i användarens enhet (webbläsare) och skickas inte till Bolagets servrar. Både generatorn och skannern kan användas utan att skapa ett konto, och om användaren inte loggar in installerar denna webbplats inga cookies alls.
Artikel 1 (Ändamål med behandlingen av personuppgifter)
Bolaget behandlar personuppgifter för följande ändamål. De personuppgifter som behandlas används inte för andra ändamål än de följande, och om användningsändamålet ändras vidtar Bolaget nödvändiga åtgärder, såsom att inhämta separat samtycke enligt artikel 18 i lagen om skydd av personuppgifter.
- Mottagande och granskning av tävlingsbidrag samt utbetalning av belöningar — mottagande av bidrag till evenemangen WIA Code Founding Seats och "Resan för hundra miljoner människor", granskning av bidragets innehåll, tilldelning av deltagarnummer och överlämnande av belöningar
- Förebyggande av missbruk av evenemang — för att ansvarig personal ska kunna granska fall där flera bidrag tas emot från samma ursprung
- Anonym användningsstatistik — för att anonymt räkna hur många gånger WIA Code har genererats och skannats på generator- och skannersidorna och för att tillämpa en daglig övre gräns per ursprung så att antalet inte kan blåsas upp oegentligt
- Identifiering av medlemmar och tillhandahållande av Min sida (valfritt) — när användaren väljer att logga in, för att visa användarens egen sida (/mypage/) och tillhörande direktlänkar och koder samt för att upprätthålla inloggningsstatus
- Tillhandahållande av direktlänkstjänsten (förkortade URL:er) — för att koppla de förkortade adresser på wiacode.com som användaren har skapat till deras mål, kontrollera det ägande kontot och hantera domänverifiering
- Betalningshantering och administration av betalda planer (prenumerationer) — betalning för den prenumeration som användaren har valt, tillämpning av plan, hantering av uppsägning, återbetalning och betalningstvister samt rensning av dubbla prenumerationer
- Hantering av donationer — för att förmedla betalningsbelopp och valuta för frivilliga donationer via knappen "Buy us a coffee" (bjud oss på en kaffe) till betalningsförmedlaren
- Molnavkodning (valfritt) — när avkodning i enheten har misslyckats och användaren själv har tryckt på knappen "Molnavkodning", för att avkoda 1 bild och returnera resultatet
- Hantering av förfrågningar — besvarande av förfrågningar som användaren har skickat till Bolaget samt hantering av tvister
Artikel 2 (Kategorier av personuppgifter som behandlas)
Bolaget behandlar endast de personuppgifter som är nödvändiga för respektive tjänstefunktion. Varje kategori behandlas endast när användaren faktiskt använder den aktuella funktionen, och om funktionen inte används samlas den aktuella kategorin inte in alls.
1. Uppgifter som behandlas enbart i enheten och inte skickas till servern
- Språkinställning och PWA-inställningar: Lagras endast i användarens webbläsarlagring (localStorage) och skickas inte till Bolagets servrar.
- Kamerabild: Används endast för realtidsskanning av WIA Code, behandlas helt i användarens enhet och skickas inte till Bolagets servrar. Endast när avkodning i enheten har misslyckats och användaren själv har tryckt på den valfria knappen "Molnavkodning" skickas 1 bild till Bolagets server för avkodning, och Bolaget lagrar inte bilden.
- Innehållet i skannade WIA Code: Bolaget lagrar inte innehållet i de koder som användaren har skannat på servern.
2. Evenemangsbidrag (WIA Code Founding Seats / Resan för hundra miljoner människor)
Följande uppgifter registreras endast när användaren lämnar in ett bidrag till ett evenemang. Att bara läsa evenemangssidorna eller att generera eller skanna koder innebär inte att något av nedanstående samlas in.
- Bidragets innehåll: Det inloggade kontot, det land som användaren har valt, URL till ett offentligt inlägg i sociala medier som användaren har angett, visningsnamn, bild som användaren frivilligt har bifogat samt den e-postadress till vilken belöningen ska skickas
- Missbruksindikatorer (hashade): IP-adressen och webbläsarens User-Agent-sträng vid inlämningstillfället, var och en som ett värde som har saltats, hashats och sedan trunkerats. Bolaget lagrar inte IP-adressen eller User-Agent i klartext. Dessa hashvärden finns endast för ett enda ändamål, nämligen att ansvarig personal ska kunna granska fall där flera bidrag tas emot från samma ursprung; de används inte för att automatiskt blockera någon (adresser i delade nätverk och operatörers NAT kan legitimt överlappa) och kopplas inte till någon annan aktivitet utanför bidragsformuläret.
3. Anonym användningsräknare
Generator- och skannersidorna räknar hur många gånger WIA Code har genererats eller skannats framgångsrikt. Räknaren är anonym till sin utformning och drivs enligt följande.
- Ingen identitetsinformation: Räkneförfrågningarna innehåller inga cookies (
credentials: 'omit') och ingen kontokoppling eller enhetsidentifierare. Bolaget kan inte hänföra ett visst antal till en viss person. - Engångstoken: Före räkningen får sidan från Bolaget en signerad token med kort giltighetstid. Token innehåller endast en tidpunkt och ett slumpvärde, ingen information om användaren, och kan användas endast en gång.
- Missbruksbegränsning (hashad): För att hålla räknesiffrorna ärliga finns en övre gräns för hur många gånger per minut och per dag ett ursprung kan räknas. För att tillämpa den dagliga gränsen lagras en saltad hash av IP-adressen och webbläsarens User-Agent i högst 24 timmar. IP-adressen och User-Agent lagras inte i klartext, och denna hash kopplas inte till något konto eller någon annan aktivitet på webbplatsen.
4. Inloggning (valfritt)
Generatorn och skannern kan användas utan konto. Om användaren väljer att logga in via knappen "Logga in" högst upp på webbplatsen (med den gemensamma WIA-kontotjänsten) tar Bolaget emot följande uppgifter.
- Kontoidentifierare, e-postadress, smeknamn, URL till profilbild, medlemsplan, roll (role) samt den leverantör som användes vid inloggningen (t.ex. Google, Kakao)
- Bolaget tar inte emot användarens lösenord.
Endast om användaren använder en betald plan (prenumeration) behandlas dessutom följande kategorier.
- E-postadress (e-postadressen för det konto som anmälde prenumerationen)
- Betalningskund-ID (det kundidentifikationsnummer som Stripe har tilldelat användaren)
- Prenumerationsstatus (plan, månadsvis eller årsvis, slutdatum för den aktuella betalningsperioden, om uppsägning är planerad, om planen har återkallats på grund av återbetalning eller tvist m.m.)
- Bolaget lagrar inte kortnummer. Kortuppgifter anges av användaren direkt i Stripes betalningsformulär och går inte via Bolaget.
5. Direktlänkar (förkortade adresser på wiacode.com)
- Förkortad token, ägande konto, mål-URL och dess värd, statusflaggor samt en valfri anteckning som användaren lämnar åt sig själv
- Om användaren verifierar sin egen domän, domännamnet och verifieringsresultatet
- Dagligt antal visningar per länk. Detta antal är en summa och inte en logg över enskilda visningar. För att dock räkna samma besökare endast en gång per dag lagras, vid visningstillfället, en hash av IP-adressen och webbläsarens User-Agent med ett salt som används endast den dagen tillsammans med länken och datumet. IP-adressen och User-Agent lagras inte i klartext, och denna hash ger olika värden för samma besökare när dagen byts och kan därför inte spåras över datum, och den raderas när lagringstiden (högst 40 dagar) har löpt ut. Visningar från förhandsgranskningsrobotar och andra förfrågningar än GET räknas inte.
6. Donationer
När användaren donerar via knappen "Buy us a coffee" behandlas betalningen av Stripe. Kortuppgifter anges direkt i Stripes eget betalningsformulär och når inte wiacode.com. Denna webbplats förmedlar endast donationsbelopp och valuta till betaltjänsten och innehar varken kortuppgifter eller Stripes hemliga nyckel (secret key).
7. Uppgifter som Bolaget inte samlar in
- Bolaget samlar inte in personidentifierande information om användaren inte frivilligt lämnar den.
- Bolaget lagrar inte data från skannade WIA Code på servern.
- Bolaget använder inga cookies eller identifierare för reklam, analys eller spårning av 3:e part.
- Bolaget säljer, byter eller delar inte användarens personuppgifter med 3:e part.
Artikel 3 (Behandling och lagringstid för personuppgifter)
Bolaget behandlar och lagrar personuppgifter inom den lagringstid som följer av lag eller inom den lagringstid som den registrerade har samtyckt till vid insamlingen. Lagringstiden för respektive kategori är följande.
| Kategori | Lagringstid |
|---|---|
| Bild som skickats för molnavkodning | Kasseras omedelbart efter avkodningen (lagras inte) |
| Evenemangsbidragets innehåll | Tills ändamålet med evenemangsverksamheten har uppnåtts (utbetalning av belöning slutförd och evenemanget avslutat). Om den registrerade begär radering förstörs uppgifterna utan dröjsmål |
| Missbruksindikatorer för evenemang (saltad hash av IP och User-Agent) | Under den tid som krävs för granskningen av det aktuella bidraget, och förstörs tillsammans med bidragets innehåll |
| Saltad hash av IP och User-Agent för den anonyma användningsräknaren | Högst 24 timmar |
| Inloggningsuppgifter (kontoidentifierare, e-post, smeknamn, URL till profilbild, plan, roll, leverantör) | Förstörs utan dröjsmål vid utträde som medlem (begäran om radering av konto) |
| Direktlänksuppgifter (token, ägande konto, mål, status, anteckning, domänverifiering, dagliga visningssummor) | Förstörs utan dröjsmål när användaren raderar länken eller vid utträde som medlem |
| Prenumerationsuppgifter (e-post, betalningskund-ID, prenumerationsstatus) | Under prenumerationsperioden samt, efter prenumerationens upphörande eller utträde som medlem, under den lagstadgade bevarandetiden nedan. Uppgifter för vilka det inte finns någon lagstadgad bevarandeskyldighet förstörs utan dröjsmål vid utträde som medlem |
| Uppgifter om avtal eller frånträdande, betalning och tillhandahållande av varor och tjänster | 5 år enligt lagen om konsumentskydd i elektronisk handel m.m. |
| Uppgifter om konsumenters klagomål eller tvistehantering | 3 år enligt lagen om konsumentskydd i elektronisk handel m.m. |
| Övriga betalningshanteringsposter som Bolaget förvarar för tjänstedriften (webhook-loggar m.m.) | 3 år |
| Dagliga hashvärden för att förhindra dubbelräkning av direktlänksvisningar | Högst 40 dagar |
| Donationsbelopp och valuta | Bolaget innehar inga kortuppgifter. Betalningsuppgifter förvaras av Stripe enligt Stripes integritetspolicy |
| Förfrågningarnas innehåll | Tills hanteringen av förfrågan är slutförd |
Om tillämplig lagstiftning kräver att vissa uppgifter bevaras under en viss tid bevaras de dock under den tid som den lagstiftningen föreskriver.
Artikel 4 (Utlämnande av personuppgifter till 3:e part)
Bolaget behandlar den registrerades personuppgifter endast inom de gränser som anges i artikel 1 och lämnar ut personuppgifter till 3:e part endast i fall som omfattas av artiklarna 17 och 18 i lagen om skydd av personuppgifter, såsom den registrerades samtycke eller särskilda lagbestämmelser. För närvarande lämnar Bolaget inte ut användares personuppgifter till 3:e part.
Artikel 5 (Uppdragsbehandling av personuppgifter)
För att kunna tillhandahålla Tjänsten smidigt har Bolaget uppdragit åt andra att behandla personuppgifter enligt följande. Vid ingående av uppdragsavtal anger Bolaget i skriftlig form, i enlighet med artikel 26 i lagen om skydd av personuppgifter, frågor som förbud mot behandling av personuppgifter för andra ändamål än uppdragets, tekniska och administrativa skyddsåtgärder, begränsning av underleverantörer, tillsyn och kontroll av uppdragstagaren samt ansvar såsom skadestånd, och övervakar att uppdragstagaren behandlar personuppgifterna på ett säkert sätt.
| Uppdragstagare | Uppdragets innehåll | Kategorier som behandlas |
|---|---|---|
| Stripe, Inc. och dess koncernbolag | Betalningshantering för donationer och betalda planer (prenumerationer), hantering av återbetalningar och tvister | Donationsbelopp och valuta eller prenumerationsplan och belopp, e-postadress, betalningskund-ID samt de betalningsuppgifter som användaren själv anger i Stripes betalningsformulär (går inte via Bolaget) |
| Den gemensamma WIA-kontotjänsten (den integrerade inloggningstjänst som Bolaget driver) | Medlemsautentisering och upprätthållande av inloggningsstatus | Inloggningsuppgifterna enligt artikel 2 punkt 4 |
Externa inloggningsleverantörer som användaren väljer vid inloggning (t.ex. Google, Kakao) är separata tjänster för vilka användarvillkoren och integritetspolicyn mellan användaren och den leverantören gäller, och Bolaget tar endast emot de uppgifter som anges i artikel 2 punkt 4 från leverantören och överlämnar inte användarens personuppgifter till leverantören.
Artikel 6 (Överföring av personuppgifter till utlandet)
För att behandla betalningar för donationer och betalda planer (prenumerationer) överför Bolaget personuppgifter till utlandet enligt följande. Detta sker endast när användaren väljer att donera eller prenumerera.
| Post | Innehåll |
|---|---|
| Mottagare | Stripe, Inc. (USA) |
| Mottagarens kontaktuppgifter | Kontaktuppgifterna i Stripes integritetspolicy (https://stripe.com/privacy) |
| Land dit uppgifterna överförs | USA |
| Överförda kategorier | Donationsbelopp och valuta, prenumerationsplan och belopp, e-postadress, betalningskund-ID samt de betalningsuppgifter som användaren själv anger i Stripes betalningsformulär (kortuppgifter m.m. skickas direkt till Stripe utan att gå via Bolaget) |
| Tidpunkt och metod för överföring | Skickas via krypterad nätverkskommunikation när användaren genomför en donations- eller prenumerationsbetalning samt vid förnyelse, uppsägning och återbetalning av prenumerationen |
| Ändamål | Godkännande och återkommande debitering av donations- och prenumerationsbetalningar samt hantering av uppsägning, återbetalning och tvister |
| Lagringstid | Enligt Stripes integritetspolicy och tillämplig lagstiftning |
Användaren kan avstå från ovanstående överföring till utlandet genom att inte donera och inte prenumerera på en betald plan. Både donationer och betalda planer är valfria, och grundfunktionerna förblir kostnadsfria även utan prenumeration. För villkoren för betalda planer, se artikel 5-2 och följande artiklar i användarvillkoren.
Artikel 7 (Förstöring av personuppgifter)
- Bolaget förstör personuppgifter utan dröjsmål när de blir onödiga, till exempel när lagringstiden har löpt ut eller behandlingsändamålet har uppnåtts.
- Om personuppgifter, trots att den lagringstid som den registrerade samtyckt till har löpt ut eller behandlingsändamålet har uppnåtts, måste fortsätta bevaras enligt annan lagstiftning, flyttar Bolaget uppgifterna till en separat databas (DB) eller bevarar dem på en annan lagringsplats.
- Uppgifter i elektroniska filer raderas permanent på ett sätt som gör att posterna inte kan återskapas, och personuppgifter som har registrerats eller lagrats i pappersdokument förstörs genom att makuleras eller brännas.
Artikel 8 (Den registrerades och dennes ställföreträdares rättigheter och skyldigheter samt hur de utövas)
- Den registrerade kan när som helst mot Bolaget utöva rättigheter såsom att begära tillgång till, rättelse, radering och begränsning av behandling av personuppgifter samt att återkalla samtycke.
- Rättigheterna kan utövas skriftligen, via e-post eller på annat sätt gentemot den personuppgiftsansvarige enligt artikel 12 eller Tjänstens e-postadress för förfrågningar (global@thekoreantoday.com), och Bolaget vidtar åtgärder utan dröjsmål. Om du begär radering av kontot raderar Bolaget kontot och de direktlänkar som hör till kontot tillsammans.
- Rättigheterna kan utövas genom ombud, såsom den registrerades lagliga företrädare eller en person som har fått fullmakt. I så fall ska en fullmakt enligt bilaga nr 11 till föreskriften om förfaranden för behandling av personuppgifter lämnas in.
- Begäran om tillgång och om begränsning av behandling kan, enligt artikel 35 punkt 4 och artikel 37 punkt 2 i lagen om skydd av personuppgifter, medföra att den registrerades rättigheter begränsas.
- Begäran om rättelse och radering av personuppgifter kan inte avse radering om personuppgifterna uttryckligen anges som föremål för insamling i annan lagstiftning.
- Bolaget kontrollerar att den som framställer en begäran enligt den registrerades rättigheter är personen själv eller ett legitimt ombud.
- Bolaget upplyser om att det kan vara svårt att tillmötesgå enskilda begäranden om tillgång och rättelse avseende uppgifter som Bolaget endast innehar i en form som inte kan identifiera en viss person, såsom hashvärdena i den anonyma användningsräknaren, eftersom de tekniskt sett inte kan hänföras till en viss person.
Artikel 9 (Åtgärder för att säkerställa personuppgifternas säkerhet)
Bolaget vidtar, i enlighet med artikel 29 i lagen om skydd av personuppgifter, följande tekniska, administrativa och fysiska åtgärder som krävs för att säkerställa säkerheten.
- Minimering redan i utformningen: Generering och avkodning av WIA Code behandlas som utgångspunkt i användarens enhet, vilket minimerar de personuppgifter som servern hanterar.
- Lagring av hash i stället för klartext: IP-adress och User-Agent för missbruksförebyggande lagras inte i klartext utan endast som saltad hash (som trunkerad hash för evenemang).
- Kryptering under överföring: Tjänsten tillhandahålls via HTTPS (TLS), och inloggningscookien är kryptografiskt signerad för att förhindra förfalskning och manipulering.
- Ingen innehav av betalningsuppgifter: Kortuppgifter som kortnummer finns inte i Bolagets system, och Stripes hemliga nyckel finns inte heller på denna webbplats.
- Hantering av åtkomstbehörighet: Åtkomsten till system för behandling av personuppgifter begränsas till det minsta antal personer som krävs för arbetets utförande.
- Administrativa åtgärder: Upprättande och genomförande av en intern förvaltningsplan samt utbildning av personal som hanterar personuppgifter
Artikel 10 (Installation och drift av anordningar för automatisk insamling av personuppgifter och hur de avvisas)
- Lokal lagring (localStorage): Bolaget använder webbläsarens localStorage för att komma ihåg användarens språkinställning och PWA-inställningar. Dessa uppgifter lämnar inte användarens enhet och skickas inte till Bolagets servrar.
- Cookies: Den cookie som Bolaget installerar är
wia_session, endast en, och den installeras först efter att användaren har loggat in. Denna cookie- är en host-only-cookie som inte delas med underdomäner,
- är kryptografiskt signerad,
- upphör att gälla 30 dagar efter installationen eller när användaren loggar ut.
- innehåller inloggningsuppgifterna enligt artikel 2 punkt 4 och används endast för att upprätthålla inloggningsstatus på WIA-koncernens webbplatser.
- Bolaget använder inga cookies för reklam, analys eller spårning av 3:e part över huvud taget. Om användaren inte loggar in installerar denna webbplats inga cookies alls.
- Hur man avvisar: Användaren kan helt undvika installation av cookies genom att inte logga in. Användaren kan också avvisa eller radera lagring av cookies i webbläsarens inställningar (t.ex. Chrome — Inställningar > Sekretess och säkerhet > Cookies och andra webbplatsdata, Safari — Inställningar > Integritet). Om lagring av cookies avvisas upprätthålls dock inte inloggningsstatusen, och funktioner som kräver inloggning, såsom Min sida, kan inte användas. Språk- och PWA-inställningar som lagrats i localStorage kan också raderas med webbläsarens funktion för radering av webbplatsdata.
- PWA och användning offline: När WIA Code installeras som PWA (Progressive Web App) cachar en tjänstearbetare (Service Worker) applikationsfilerna i användarens enhet så att skanning offline blir möjlig. Det som cachas är endast applikationskoden, och inga personuppgifter cachas.
Artikel 11 (Barns personuppgifter)
WIA Code har utformats för att kunna användas av alla åldrar. Bolaget samlar inte in personuppgifter från barn under 14 år utan samtycke från en laglig företrädare och förstör barnets personuppgifter utan dröjsmål om Bolaget får kännedom om att sådana har samlats in. Om du bedömer att ett barn har lämnat personuppgifter till Bolaget, meddela detta via kontaktuppgifterna i artikel 12.
Artikel 12 (Personuppgiftsansvarig)
Bolaget har det övergripande ansvaret för behandlingen av personuppgifter och har utsett en personuppgiftsansvarig enligt nedan för att hantera den registrerades klagomål och gottgöra skada i samband med behandlingen av personuppgifter.
- Personuppgiftsansvarig: Yeon Sam-heum (verkställande direktör)
- E-post: ceosmilestory@nate.com
- Telefon: +82-1599-1045
- Tjänstefrågor: global@thekoreantoday.com
Den registrerade kan vända sig till den personuppgiftsansvarige med alla frågor, klagomål och krav på gottgörelse som rör skydd av personuppgifter i samband med användningen av Tjänsten, och Bolaget besvarar och hanterar den registrerades frågor utan dröjsmål.
Artikel 13 (Rättsmedel vid intrång i rättigheter)
För att få gottgörelse för intrång i personuppgifter kan den registrerade ansöka om tvistlösning eller rådgivning hos bland annat kommittén för medling i personuppgiftstvister och Korea Internet & Security Agencys anmälningscenter för personuppgiftsintrång. För övriga anmälningar och råd om intrång i personuppgifter, kontakta nedanstående organ.
- Kommittén för medling i personuppgiftstvister: (utan riktnummer) 1833-6972 (www.kopico.go.kr)
- Anmälningscentret för personuppgiftsintrång: (utan riktnummer) 118 (privacy.kisa.or.kr)
- Högsta åklagarmyndigheten: (utan riktnummer) 1301 (www.spo.go.kr)
- Polismyndigheten: (utan riktnummer) 182 (ecrm.cyber.go.kr)
Den vars rättigheter eller intressen har kränkts genom en åtgärd eller underlåtenhet av en myndighetschef med anledning av en begäran enligt artikel 35 (tillgång till personuppgifter), artikel 36 (rättelse och radering av personuppgifter) och artikel 37 (begränsning av behandling m.m.) i lagen om skydd av personuppgifter kan begära administrativ prövning enligt vad som föreskrivs i förvaltningsprocesslagen.
Artikel 14 (Företrädesspråk)
Denna integritetspolicy tillhandahålls på koreanska och engelska (/privacy.html). Vid tolkningsskillnader mellan de två språkversionerna har den koreanska versionen företräde. Eventuella översättningar på andra språk är endast referensmaterial till användarens hjälp och är inte bindande.
Artikel 15 (Ändring av integritetspolicyn)
- Denna integritetspolicy gäller från 2026-10-11.
- Bolaget får ändra denna policy till följd av ändringar i lagstiftning, policyer eller Tjänsten, och vid ändring publicerar Bolaget ändringarna och ikraftträdandedatumet på denna sida och uppdaterar datumet för senaste ändring högst upp.
Övergångsbestämmelse
Denna integritetspolicy träder i kraft den 2026-10-11.
- Firma: SmileStory Co., Ltd.
- Vd: Yeon Sam-heum (Ph.D.)
- Organisationsnummer: 109-86-17229
- Anmälningsnummer för postorderförsäljning: 2013-서울강서-0434
- Adress: 서울특별시 강서구 마곡중앙6로 21, 5층 511호 D01 (마곡동, 이너매스마곡1차)
- Telefon: +82-1599-1045
- Tjänstefrågor: global@thekoreantoday.com