นโยบายความเป็นส่วนตัว
วันที่มีผลบังคับใช้: 11/10/2026 · วันที่แก้ไขล่าสุด: 11/10/2026
เอกสารนี้เป็นฉบับแปลเพื่อใช้อ้างอิง จัดทำขึ้นเพื่อความสะดวกของผู้ใช้ ผลทางกฎหมายมีเฉพาะในต้นฉบับภาษาเกาหลีเท่านั้น หากการตีความแตกต่างกัน ให้ถือฉบับภาษาเกาหลีเป็นหลัก (ข้อ 14) English
SmileStory Co., Ltd. (ต่อไปนี้เรียกว่า "บริษัท") ให้ความสำคัญกับข้อมูลส่วนบุคคลของเจ้าของข้อมูลที่ใช้บริการ WIA Code (https://wiacode.com, ต่อไปนี้เรียกว่า "บริการ") ซึ่งบริษัทดำเนินการ และตามข้อ 30 ของ "กฎหมายคุ้มครองข้อมูลส่วนบุคคล" บริษัทจึงจัดทำและเปิดเผยนโยบายความเป็นส่วนตัวดังต่อไปนี้ เพื่อคุ้มครองข้อมูลส่วนบุคคลของเจ้าของข้อมูล และเพื่อให้จัดการข้อร้องเรียนที่เกี่ยวข้องได้อย่างรวดเร็วและราบรื่น
WIA Code ได้รับการออกแบบมาตั้งแต่ต้นให้ประมวลผลข้อมูลส่วนบุคคลน้อยที่สุด การสร้างและถอดรหัสโดยเริ่มต้นเกิดขึ้นเฉพาะภายในอุปกรณ์ของผู้ใช้ (เบราว์เซอร์) และจะไม่ถูกส่งไปยังเซิร์ฟเวอร์ของบริษัท ผู้ใช้สามารถใช้ทั้งเครื่องมือสร้างและตัวสแกนได้โดยไม่ต้องสร้างบัญชี และหากไม่เข้าสู่ระบบ เว็บไซต์นี้จะไม่ติดตั้งคุกกี้ใด ๆ
ข้อ 1 (วัตถุประสงค์ของการประมวลผลข้อมูลส่วนบุคคล)
บริษัทประมวลผลข้อมูลส่วนบุคคลเพื่อวัตถุประสงค์ต่อไปนี้ ข้อมูลส่วนบุคคลที่ประมวลผลจะไม่ถูกใช้เพื่อวัตถุประสงค์อื่นนอกจากที่ระบุต่อไปนี้ และเมื่อวัตถุประสงค์การใช้เปลี่ยนแปลง บริษัทจะดำเนินมาตรการที่จำเป็น เช่น ขอความยินยอมแยกต่างหากตามข้อ 18 ของ "กฎหมายคุ้มครองข้อมูลส่วนบุคคล"
- การรับและพิจารณาใบสมัครเข้าร่วมกิจกรรม และการมอบรางวัล — การรับใบสมัครเข้าร่วมกิจกรรม WIA Code ที่นั่งผู้ก่อตั้ง (Founding Seats) และ "การเดินทางของ 1 ร้อยล้านคน" การตรวจสอบเนื้อหาใบสมัคร การให้หมายเลขผู้เข้าร่วม การส่งมอบรางวัล
- การป้องกันการใช้กิจกรรมในทางมิชอบ — เพื่อให้เจ้าหน้าที่ผู้รับผิดชอบสามารถตรวจสอบกรณีที่มีใบสมัครจำนวนมากจากแหล่งเดียวกัน
- สถิติการใช้งานแบบไม่ระบุตัวตน — เพื่อนับจำนวนครั้งที่มีการสร้างและสแกน WIA Code ในหน้าเครื่องมือสร้างและตัวสแกนโดยไม่ระบุตัวตน และใช้เพดานรายวันต่อแหล่งที่มา เพื่อไม่ให้จำนวนดังกล่าวถูกปั่นให้สูงขึ้นโดยมิชอบ
- การระบุตัวสมาชิกและการให้หน้า "บัญชีของฉัน" (ทางเลือก) — เมื่อผู้ใช้เลือกเข้าสู่ระบบ เพื่อแสดงหน้าของผู้ใช้เอง (/mypage/) พร้อมลิงก์ตรงและรหัสที่อยู่ในหน้านั้น และเพื่อคงสถานะการเข้าสู่ระบบ
- การให้บริการลิงก์ตรง (URL แบบสั้น) — เพื่อเชื่อมที่อยู่แบบสั้นของ wiacode.com ที่ผู้ใช้สร้างไปยังปลายทาง ตรวจสอบบัญชีเจ้าของ และดำเนินการยืนยันโดเมน
- การประมวลผลและการจัดการการชำระเงินของแผนแบบชำระเงิน (การสมัครสมาชิก) — การชำระเงินของการสมัครที่ผู้ใช้เลือก การใช้แผน การจัดการการยกเลิก การคืนเงิน และข้อพิพาทเรื่องการชำระเงิน การจัดการการสมัครซ้ำซ้อน
- การประมวลผลการบริจาค — เพื่อส่งต่อจำนวนเงินและสกุลเงินของการบริจาคโดยสมัครใจผ่านปุ่ม "Buy us a coffee" (เลี้ยงกาแฟเราสักแก้ว) ไปยังตัวกลางการชำระเงิน
- การถอดรหัสบนคลาวด์ (ทางเลือก) — เมื่อการถอดรหัสในอุปกรณ์ไม่สำเร็จและผู้ใช้กดปุ่ม "ถอดรหัสบนคลาวด์" ด้วยตนเอง เพื่อถอดรหัสภาพ 1 ภาพดังกล่าวและส่งผลลัพธ์กลับ
- การตอบข้อสอบถาม — การตอบข้อสอบถามที่ผู้ใช้ส่งถึงบริษัท และการจัดการข้อพิพาท
ข้อ 2 (รายการข้อมูลส่วนบุคคลที่ประมวลผล)
บริษัทประมวลผลข้อมูลส่วนบุคคลเท่าที่จำเป็นขั้นต่ำตามฟังก์ชันของบริการ แต่ละรายการจะถูกประมวลผลเฉพาะเมื่อผู้ใช้ใช้ฟังก์ชันนั้นจริงเท่านั้น หากไม่ใช้ฟังก์ชัน รายการนั้นจะไม่ถูกเก็บรวบรวมเลย
1. ข้อมูลที่ประมวลผลเฉพาะในอุปกรณ์และไม่ถูกส่งไปยังเซิร์ฟเวอร์
- การตั้งค่าภาษาและการตั้งค่า PWA: จัดเก็บเฉพาะในพื้นที่จัดเก็บของเบราว์เซอร์ของผู้ใช้ (localStorage) และไม่ถูกส่งไปยังเซิร์ฟเวอร์ของบริษัท
- ภาพจากกล้อง: ใช้เฉพาะสำหรับการสแกน WIA Code แบบเรียลไทม์ ประมวลผลทั้งหมดภายในอุปกรณ์ของผู้ใช้ และไม่ถูกส่งไปยังเซิร์ฟเวอร์ของบริษัท อย่างไรก็ตาม เมื่อการถอดรหัสในอุปกรณ์ไม่สำเร็จและผู้ใช้กดปุ่ม "ถอดรหัสบนคลาวด์" ซึ่งเป็นตัวเลือกด้วยตนเองเท่านั้น ภาพ 1 ภาพนั้นจะถูกส่งไปยังเซิร์ฟเวอร์ของบริษัทเพื่อถอดรหัส และบริษัทไม่จัดเก็บภาพดังกล่าว
- เนื้อหาของ WIA Code ที่สแกน: บริษัทไม่จัดเก็บเนื้อหาของรหัสที่ผู้ใช้สแกนไว้บนเซิร์ฟเวอร์
2. ใบสมัครเข้าร่วมกิจกรรม (WIA Code ที่นั่งผู้ก่อตั้ง / การเดินทางของ 1 ร้อยล้านคน)
ข้อมูลต่อไปนี้จะถูกบันทึกเฉพาะเมื่อผู้ใช้ส่งใบสมัครเข้าร่วมกิจกรรมเท่านั้น เพียงแค่เปิดดูหน้ากิจกรรม หรือสร้างหรือสแกนรหัส จะไม่มีการเก็บรวบรวมรายการข้างล่างนี้เลย
- เนื้อหาใบสมัคร: บัญชีที่เข้าสู่ระบบ ประเทศที่ผู้ใช้เลือก URL ของโพสต์โซเชียลมีเดียสาธารณะที่ผู้ใช้ให้ไว้ ชื่อที่แสดง ภาพที่ผู้ใช้แนบตามความสมัครใจ ที่อยู่อีเมลสำหรับรับรางวัล
- สัญญาณการใช้ในทางมิชอบ (ผ่านการแฮช): ที่อยู่ IP ณ เวลาที่ส่งใบสมัคร และสตริง User-Agent ของเบราว์เซอร์ ซึ่งแต่ละรายการถูกเติมค่าเกลือ (salt) แล้วแฮช จากนั้นตัดบางส่วนออก บริษัทไม่จัดเก็บที่อยู่ IP และ User-Agent ในรูปแบบดั้งเดิม ค่าแฮชเหล่านี้มีอยู่เพื่อวัตถุประสงค์เดียว คือให้เจ้าหน้าที่ผู้รับผิดชอบสามารถตรวจสอบกรณีที่มีใบสมัครจำนวนมากจากแหล่งเดียวกัน ไม่ถูกใช้เพื่อบล็อกผู้ใดโดยอัตโนมัติ (เครือข่ายที่ใช้ร่วมกันและที่อยู่ NAT ของผู้ให้บริการอาจซ้ำกันได้อย่างชอบธรรม) และไม่ถูกเชื่อมโยงกับกิจกรรมใด ๆ นอกแบบฟอร์มใบสมัคร
3. ตัวนับการใช้งานแบบไม่ระบุตัวตน
หน้าเครื่องมือสร้างและตัวสแกนนับจำนวนครั้งที่มีการสร้างหรือสแกน WIA Code สำเร็จ ตัวนับนี้ไม่ระบุตัวตนโดยการออกแบบ และดำเนินการดังนี้
- ไม่มีข้อมูลระบุตัวตน: คำขอนับไม่แนบคุกกี้ (
credentials: 'omit') และไม่มีการเชื่อมกับบัญชีหรือตัวระบุอุปกรณ์ บริษัทไม่สามารถระบุได้ว่าจำนวนครั้งใดเป็นของบุคคลใด - โทเค็นใช้ครั้งเดียว: ก่อนนับ หน้าเว็บจะได้รับโทเค็นที่ลงนามซึ่งมีอายุสั้นจากบริษัท โทเค็นประกอบด้วยเวลาและค่าสุ่มเท่านั้น ไม่มีข้อมูลเกี่ยวกับผู้ใช้ และใช้ได้เพียงครั้งเดียว
- การจำกัดการใช้ในทางมิชอบ (ผ่านการแฮช): เพื่อรักษาความซื่อตรงของตัวเลขที่นับ จึงกำหนดเพดานจำนวนครั้งที่นับได้ต่อนาทีและต่อวันจากแหล่งเดียว เพื่อบังคับใช้เพดานรายวัน บริษัทเก็บค่าแฮชแบบเติมเกลือของที่อยู่ IP และ User-Agent ของเบราว์เซอร์ไว้ไม่เกิน 24 ชั่วโมง ไม่จัดเก็บที่อยู่ IP และ User-Agent ในรูปแบบดั้งเดิม และค่าแฮชนี้ไม่ถูกเชื่อมกับบัญชีใด ๆ หรือการกระทำอื่นในเว็บไซต์
4. การเข้าสู่ระบบ (ทางเลือก)
สามารถใช้เครื่องมือสร้างและตัวสแกนได้โดยไม่ต้องมีบัญชี หากผู้ใช้เลือกเข้าสู่ระบบด้วยปุ่ม "เข้าสู่ระบบ" ที่ด้านบนของเว็บไซต์ (ใช้บริการบัญชีกลางของ WIA) บริษัทจะได้รับข้อมูลต่อไปนี้
- ตัวระบุบัญชี ที่อยู่อีเมล ชื่อเล่น URL ภาพโปรไฟล์ แผนสมาชิก บทบาท (role) ผู้ให้บริการที่ใช้เข้าสู่ระบบ (เช่น Google, Kakao)
- บริษัทไม่ได้รับรหัสผ่านของผู้ใช้
จะประมวลผลรายการต่อไปนี้เพิ่มเติมเฉพาะเมื่อใช้แผนแบบชำระเงิน (การสมัครสมาชิก)
- ที่อยู่อีเมล (อีเมลของบัญชีที่สมัครสมาชิก)
- รหัสลูกค้าการชำระเงิน (หมายเลขระบุลูกค้าที่ Stripe ให้แก่ผู้ใช้)
- สถานะการสมัคร (แผน รายเดือนหรือรายปี วันสิ้นสุดของรอบการชำระเงินปัจจุบัน มีกำหนดยกเลิกหรือไม่ แผนถูกเรียกคืนเนื่องจากการคืนเงินหรือข้อพิพาทหรือไม่ ฯลฯ)
- บริษัทไม่เก็บหมายเลขบัตร ผู้ใช้ป้อนข้อมูลบัตรลงในแบบฟอร์มชำระเงินของ Stripe โดยตรง และข้อมูลไม่ผ่านบริษัท
5. ลิงก์ตรง (ที่อยู่แบบสั้นของ wiacode.com)
- โทเค็นแบบสั้น บัญชีเจ้าของ URL ปลายทางและโฮสต์ของ URL นั้น แฟล็กสถานะ บันทึกทางเลือกที่ผู้ใช้เขียนไว้สำหรับตนเอง
- กรณีผู้ใช้ยืนยันโดเมนของตนเอง ชื่อโดเมนนั้นและผลการยืนยัน
- จำนวนการเปิดดูรายวันต่อลิงก์ จำนวนนี้เป็นยอดรวม มิใช่บันทึกการเปิดดูรายครั้ง (log) อย่างไรก็ตาม เพื่อนับผู้เข้าชมคนเดียวกันเพียงวันละครั้ง ณ เวลาที่เปิดดู บริษัทเก็บค่าแฮชของที่อยู่ IP และ User-Agent ของเบราว์เซอร์ที่ใช้เกลือซึ่งใช้เพียงวันนั้นวันเดียวไว้พร้อมกับลิงก์และวันที่ ไม่จัดเก็บที่อยู่ IP และ User-Agent ในรูปแบบดั้งเดิม เมื่อขึ้นวันใหม่ ค่าของผู้เข้าชมคนเดียวกันจะต่างไป จึงไม่สามารถติดตามข้ามวันได้ และค่าแฮชนี้จะถูกลบเมื่อพ้นระยะเวลาเก็บรักษา (ไม่เกิน 40 วัน) การเปิดดูโดยบอตแสดงตัวอย่างและคำขอที่ไม่ใช่ GET จะไม่ถูกนับ
6. การบริจาค
เมื่อบริจาคผ่านปุ่ม "Buy us a coffee" การชำระเงินดำเนินการโดย Stripe ข้อมูลบัตรจะถูกป้อนลงในแบบฟอร์มชำระเงินของ Stripe เองโดยตรง และไม่ถึง wiacode.com เว็บไซต์นี้ส่งต่อเฉพาะจำนวนเงินและสกุลเงินของการบริจาคไปยังบริการชำระเงิน และไม่มีทั้งข้อมูลบัตรและคีย์ลับ (secret key) ของ Stripe
7. ข้อมูลที่บริษัทไม่เก็บรวบรวม
- ไม่เก็บข้อมูลที่ระบุตัวบุคคล เว้นแต่ผู้ใช้ให้มาโดยสมัครใจ
- ไม่จัดเก็บข้อมูลของ WIA Code ที่สแกนไว้บนเซิร์ฟเวอร์
- ไม่ใช้คุกกี้หรือตัวระบุเพื่อการโฆษณา การวิเคราะห์ หรือการติดตามโดยบุคคลที่ 3
- ไม่ขาย แลกเปลี่ยน หรือแบ่งปันข้อมูลส่วนบุคคลของผู้ใช้ให้บุคคลที่ 3
ข้อ 3 (การประมวลผลและระยะเวลาการเก็บรักษาข้อมูลส่วนบุคคล)
บริษัทประมวลผลและเก็บรักษาข้อมูลส่วนบุคคลภายในระยะเวลาการเก็บรักษาและการใช้ข้อมูลส่วนบุคคลตามที่กฎหมายกำหนด หรือภายในระยะเวลาการเก็บรักษาและการใช้ที่ได้รับความยินยอมจากเจ้าของข้อมูลเมื่อเก็บรวบรวมข้อมูล ระยะเวลาการเก็บรักษาของแต่ละรายการเป็นดังนี้
| ประเภท | ระยะเวลาการเก็บรักษา |
|---|---|
| ภาพที่ส่งมาเพื่อถอดรหัสบนคลาวด์ | ทำลายทันทีที่ถอดรหัสเสร็จ (ไม่จัดเก็บ) |
| เนื้อหาใบสมัครเข้าร่วมกิจกรรม | จนกว่าจะบรรลุวัตถุประสงค์ในการดำเนินกิจกรรม (การมอบรางวัลเสร็จสิ้นและกิจกรรมสิ้นสุด) หากเจ้าของข้อมูลขอให้ลบ จะทำลายโดยไม่ชักช้า |
| สัญญาณการใช้กิจกรรมในทางมิชอบ (ค่าแฮชแบบเติมเกลือของ IP และ User-Agent) | ตลอดระยะเวลาที่จำเป็นต่อการพิจารณาใบสมัครนั้น และทำลายพร้อมกับเนื้อหาใบสมัคร |
| ค่าแฮชแบบเติมเกลือของ IP และ User-Agent ของตัวนับการใช้งานแบบไม่ระบุตัวตน | ไม่เกิน 24 ชั่วโมง |
| ข้อมูลการเข้าสู่ระบบ (ตัวระบุบัญชี อีเมล ชื่อเล่น URL ภาพโปรไฟล์ แผน บทบาท ผู้ให้บริการ) | ทำลายโดยไม่ชักช้าเมื่อยกเลิกการเป็นสมาชิก (ขอลบบัญชี) |
| ข้อมูลลิงก์ตรง (โทเค็น บัญชีเจ้าของ ปลายทาง สถานะ บันทึก การยืนยันโดเมน ยอดรวมการเปิดดูรายวัน) | ทำลายโดยไม่ชักช้าเมื่อผู้ใช้ลบลิงก์หรือยกเลิกการเป็นสมาชิก |
| ข้อมูลการสมัครสมาชิก (อีเมล รหัสลูกค้าการชำระเงิน สถานะการสมัคร) | ตลอดระยะเวลาที่ใช้การสมัคร และหลังการสมัครสิ้นสุดหรือยกเลิกการเป็นสมาชิก ตามระยะเวลาเก็บรักษาตามกฎหมายด้านล่าง ข้อมูลที่ไม่มีหน้าที่ต้องเก็บรักษาตามกฎหมายจะถูกทำลายโดยไม่ชักช้าเมื่อยกเลิกการเป็นสมาชิก |
| บันทึกเกี่ยวกับสัญญาหรือการเพิกถอนคำเสนอซื้อ การชำระเงิน และการส่งมอบสินค้า/บริการ | 5 ปี ตาม "พระราชบัญญัติว่าด้วยการคุ้มครองผู้บริโภคในการพาณิชย์อิเล็กทรอนิกส์ และอื่น ๆ" |
| บันทึกเกี่ยวกับข้อร้องเรียนของผู้บริโภคหรือการระงับข้อพิพาท | 3 ปี ตาม "พระราชบัญญัติว่าด้วยการคุ้มครองผู้บริโภคในการพาณิชย์อิเล็กทรอนิกส์ และอื่น ๆ" |
| บันทึกการประมวลผลการชำระเงินอื่นที่บริษัทเก็บไว้เพื่อการดำเนินบริการ (บันทึกการประมวลผล webhook ฯลฯ) | 3 ปี |
| ค่าแฮชรายวันเพื่อป้องกันการนับการเปิดดูลิงก์ตรงซ้ำ | ไม่เกิน 40 วัน |
| จำนวนเงินและสกุลเงินของการบริจาค | บริษัทไม่มีข้อมูลบัตร บันทึกการชำระเงินเก็บรักษาโดย Stripe ตามนโยบายความเป็นส่วนตัวของ Stripe |
| เนื้อหาข้อสอบถาม | จนกว่าจะดำเนินการตามข้อสอบถามเสร็จสิ้น |
อย่างไรก็ตาม หากมีบันทึกที่กฎหมายที่เกี่ยวข้องกำหนดให้เก็บรักษาไว้ในระยะเวลาหนึ่ง จะเก็บรักษาตามระยะเวลาที่กฎหมายนั้นกำหนด
ข้อ 4 (การให้ข้อมูลส่วนบุคคลแก่บุคคลที่ 3)
บริษัทประมวลผลข้อมูลส่วนบุคคลของเจ้าของข้อมูลเฉพาะภายในขอบเขตที่ระบุในข้อ 1 และให้ข้อมูลส่วนบุคคลแก่บุคคลที่ 3 เฉพาะในกรณีตามข้อ 17 และข้อ 18 ของ "กฎหมายคุ้มครองข้อมูลส่วนบุคคล" เช่น ได้รับความยินยอมของเจ้าของข้อมูลหรือมีบทบัญญัติพิเศษของกฎหมาย ปัจจุบันบริษัทไม่ได้ให้ข้อมูลส่วนบุคคลของผู้ใช้แก่บุคคลที่ 3
ข้อ 5 (การมอบหมายการประมวลผลข้อมูลส่วนบุคคล)
เพื่อให้บริการได้อย่างราบรื่น บริษัทมอบหมายการประมวลผลข้อมูลส่วนบุคคลดังต่อไปนี้ เมื่อทำสัญญามอบหมาย บริษัทระบุเป็นลายลักษณ์อักษรตามข้อ 26 ของ "กฎหมายคุ้มครองข้อมูลส่วนบุคคล" ในเรื่องการห้ามประมวลผลข้อมูลส่วนบุคคลนอกวัตถุประสงค์ของงานที่มอบหมาย มาตรการคุ้มครองทางเทคนิคและการบริหารจัดการ การจำกัดการมอบหมายช่วง การจัดการและกำกับดูแลผู้รับมอบหมาย ความรับผิดชอบ เช่น การชดใช้ค่าเสียหาย และกำกับดูแลว่าผู้รับมอบหมายประมวลผลข้อมูลส่วนบุคคลอย่างปลอดภัยหรือไม่
| ผู้รับมอบหมาย | งานที่มอบหมาย | รายการที่ประมวลผล |
|---|---|---|
| Stripe, Inc. และบริษัทในเครือ | การประมวลผลการชำระเงินของการบริจาคและแผนแบบชำระเงิน (การสมัครสมาชิก) การจัดการการคืนเงินและข้อพิพาท | จำนวนเงินและสกุลเงินของการบริจาค หรือแผนและจำนวนเงินของการสมัคร ที่อยู่อีเมล รหัสลูกค้าการชำระเงิน และข้อมูลการชำระเงินที่ผู้ใช้ป้อนลงในแบบฟอร์มชำระเงินของ Stripe โดยตรง (ไม่ผ่านบริษัท) |
| บริการบัญชีกลางของ WIA (บริการเข้าสู่ระบบแบบรวมที่บริษัทดำเนินการ) | การยืนยันตัวตนสมาชิกและการคงสถานะการเข้าสู่ระบบ | ข้อมูลการเข้าสู่ระบบตามวรรค 4 ของข้อ 2 |
ผู้ให้บริการเข้าสู่ระบบภายนอกที่ผู้ใช้เลือกเมื่อเข้าสู่ระบบ (เช่น Google, Kakao) เป็นบริการแยกต่างหากซึ่งใช้ข้อกำหนดการใช้งานและนโยบายความเป็นส่วนตัวระหว่างผู้ใช้กับผู้ให้บริการนั้น บริษัทเพียงรับข้อมูลตามวรรค 4 ของข้อ 2 จากผู้ให้บริการดังกล่าว และไม่ส่งข้อมูลส่วนบุคคลของผู้ใช้ให้แก่ผู้ให้บริการ
ข้อ 6 (การโอนข้อมูลส่วนบุคคลไปต่างประเทศ)
เพื่อประมวลผลการชำระเงินของการบริจาคและแผนแบบชำระเงิน (การสมัครสมาชิก) บริษัทโอนข้อมูลส่วนบุคคลไปต่างประเทศดังต่อไปนี้ ซึ่งเกิดขึ้นเฉพาะเมื่อผู้ใช้เลือกบริจาคหรือสมัครสมาชิก
| หัวข้อ | รายละเอียด |
|---|---|
| ผู้รับโอน | Stripe, Inc. (สหรัฐอเมริกา) |
| ข้อมูลติดต่อของผู้รับโอน | ข้อมูลติดต่อที่ระบุไว้ในนโยบายความเป็นส่วนตัวของ Stripe (https://stripe.com/privacy) |
| ประเทศที่โอนไป | สหรัฐอเมริกา |
| รายการที่โอน | จำนวนเงินและสกุลเงินของการบริจาค แผนและจำนวนเงินของการสมัคร ที่อยู่อีเมล รหัสลูกค้าการชำระเงิน และข้อมูลการชำระเงินที่ผู้ใช้ป้อนลงในแบบฟอร์มชำระเงินของ Stripe โดยตรง (ข้อมูลบัตร ฯลฯ ถูกส่งตรงไปยัง Stripe โดยไม่ผ่านบริษัท) |
| วัน เวลา และวิธีการโอน | ส่งผ่านการสื่อสารเครือข่ายที่เข้ารหัส ณ เวลาที่ผู้ใช้ดำเนินการชำระเงินบริจาคหรือการสมัคร และ ณ เวลาที่ประมวลผลการต่ออายุ ยกเลิก หรือคืนเงินของการสมัคร |
| วัตถุประสงค์การใช้ | การอนุมัติและการเรียกเก็บเงินเป็นรอบของการบริจาคและการสมัคร การจัดการการยกเลิก คืนเงิน และข้อพิพาท |
| ระยะเวลาการเก็บรักษาและการใช้ | เป็นไปตามนโยบายความเป็นส่วนตัวของ Stripe และกฎหมายที่เกี่ยวข้อง |
ผู้ใช้สามารถปฏิเสธการโอนไปต่างประเทศข้างต้นได้โดยไม่บริจาคและไม่สมัครแผนแบบชำระเงิน การบริจาคและแผนแบบชำระเงินเป็นทางเลือกทั้งคู่ แม้ไม่สมัคร ฟังก์ชันพื้นฐานก็ยังใช้ได้ฟรีต่อไป สำหรับข้อกำหนดของแผนแบบชำระเงิน โปรดดูข้อ 5-2 เป็นต้นไปของข้อกำหนดการให้บริการ
ข้อ 7 (การทำลายข้อมูลส่วนบุคคล)
- เมื่อข้อมูลส่วนบุคคลไม่มีความจำเป็นอีกต่อไป เช่น พ้นระยะเวลาการเก็บรักษา หรือบรรลุวัตถุประสงค์การประมวลผล บริษัทจะทำลายข้อมูลส่วนบุคคลนั้นโดยไม่ชักช้า
- หากระยะเวลาการเก็บรักษาที่ได้รับความยินยอมจากเจ้าของข้อมูลสิ้นสุดลงหรือบรรลุวัตถุประสงค์การประมวลผลแล้ว แต่ยังต้องเก็บรักษาข้อมูลส่วนบุคคลต่อไปตามกฎหมายอื่น จะย้ายข้อมูลส่วนบุคคลนั้นไปยังฐานข้อมูล (DB) แยกต่างหากหรือเก็บรักษาไว้ในสถานที่เก็บรักษาอื่น
- ข้อมูลในรูปแบบไฟล์อิเล็กทรอนิกส์จะถูกลบถาวรโดยวิธีที่ไม่สามารถกู้คืนบันทึกได้ และข้อมูลส่วนบุคคลที่บันทึกหรือเก็บไว้ในเอกสารกระดาษจะถูกทำลายโดยการย่อยด้วยเครื่องทำลายเอกสารหรือการเผา
ข้อ 8 (สิทธิและหน้าที่ของเจ้าของข้อมูลและผู้แทนโดยชอบด้วยกฎหมาย และวิธีการใช้สิทธิ)
- เจ้าของข้อมูลสามารถใช้สิทธิต่อบริษัทได้ทุกเมื่อ เช่น สิทธิขอเข้าถึง แก้ไข ลบ ระงับการประมวลผลข้อมูลส่วนบุคคล และเพิกถอนความยินยอม
- การใช้สิทธิทำได้โดยติดต่อผู้รับผิดชอบการคุ้มครองข้อมูลส่วนบุคคลตามข้อ 12 หรืออีเมลสอบถามเกี่ยวกับบริการ (global@thekoreantoday.com) เป็นลายลักษณ์อักษร ทางอีเมล เป็นต้น และบริษัทจะดำเนินการโดยไม่ชักช้า หากขอลบบัญชี บริษัทจะลบบัญชีพร้อมลิงก์ตรงที่อยู่ในบัญชีนั้นด้วย
- การใช้สิทธิอาจทำผ่านตัวแทน เช่น ผู้แทนโดยชอบด้วยกฎหมายของเจ้าของข้อมูลหรือผู้ได้รับมอบอำนาจ ในกรณีนี้ต้องยื่นหนังสือมอบอำนาจตามแบบฟอร์มหมายเลข 11 แนบท้าย "ประกาศว่าด้วยวิธีการประมวลผลข้อมูลส่วนบุคคล"
- คำขอเข้าถึงและคำขอระงับการประมวลผลอาจถูกจำกัดสิทธิของเจ้าของข้อมูลตามข้อ 35 วรรค 4 และข้อ 37 วรรค 2 ของ "กฎหมายคุ้มครองข้อมูลส่วนบุคคล"
- คำขอแก้ไขและลบข้อมูลส่วนบุคคล ไม่สามารถขอให้ลบได้ หากกฎหมายอื่นระบุไว้อย่างชัดแจ้งว่าข้อมูลส่วนบุคคลนั้นเป็นข้อมูลที่ต้องเก็บรวบรวม
- บริษัทตรวจสอบว่าผู้ที่ยื่นคำขอตามสิทธิของเจ้าของข้อมูลเป็นเจ้าของข้อมูลเองหรือเป็นผู้แทนที่ชอบด้วยกฎหมายหรือไม่
- บริษัทแจ้งว่า สำหรับข้อมูลที่เก็บไว้เฉพาะในรูปแบบที่ไม่สามารถระบุตัวบุคคลใดบุคคลหนึ่งได้ เช่น ค่าแฮชของตัวนับการใช้งานแบบไม่ระบุตัวตน อาจตอบสนองคำขอเข้าถึงหรือแก้ไขรายบุคคลได้ยาก เพราะในทางเทคนิคไม่สามารถระบุได้ว่าข้อมูลนั้นเป็นของบุคคลใด
ข้อ 9 (มาตรการรักษาความปลอดภัยของข้อมูลส่วนบุคคล)
บริษัทดำเนินมาตรการทางเทคนิค การบริหารจัดการ และทางกายภาพที่จำเป็นต่อการรักษาความปลอดภัย ตามข้อ 29 ของ "กฎหมายคุ้มครองข้อมูลส่วนบุคคล" ดังนี้
- การลดข้อมูลให้น้อยที่สุดตั้งแต่ขั้นออกแบบ: การสร้างและถอดรหัส WIA Code โดยเริ่มต้นประมวลผลภายในอุปกรณ์ของผู้ใช้ เพื่อลดข้อมูลส่วนบุคคลที่เซิร์ฟเวอร์ต้องจัดการให้น้อยที่สุด
- เก็บค่าแฮชแทนต้นฉบับ: ที่อยู่ IP และ User-Agent เพื่อป้องกันการใช้ในทางมิชอบจะไม่ถูกจัดเก็บในรูปแบบดั้งเดิม แต่เก็บเป็นค่าแฮชแบบเติมเกลือเท่านั้น (สำหรับกิจกรรมเป็นค่าแฮชที่ตัดบางส่วน)
- การเข้ารหัสระหว่างการส่งข้อมูล: บริการให้บริการผ่าน HTTPS (TLS) และคุกกี้การเข้าสู่ระบบได้รับการลงนามด้วยการเข้ารหัสลับเพื่อป้องกันการปลอมแปลงและการแก้ไข
- ไม่เก็บข้อมูลการชำระเงิน: ไม่เก็บข้อมูลบัตร เช่น หมายเลขบัตร ไว้ในระบบของบริษัท และไม่มีคีย์ลับของ Stripe ในเว็บไซต์นี้
- การจัดการสิทธิ์การเข้าถึง: จำกัดสิทธิ์การเข้าถึงระบบประมวลผลข้อมูลส่วนบุคคลให้เหลือเฉพาะบุคลากรจำนวนน้อยที่สุดเท่าที่จำเป็นต่อการปฏิบัติหน้าที่
- มาตรการด้านการบริหารจัดการ: การจัดทำและบังคับใช้แผนบริหารจัดการภายใน และการอบรมเจ้าหน้าที่ผู้จัดการข้อมูลส่วนบุคคล
ข้อ 10 (การติดตั้งและการดำเนินการของอุปกรณ์เก็บข้อมูลส่วนบุคคลอัตโนมัติ และการปฏิเสธ)
- พื้นที่จัดเก็บในเครื่อง (localStorage): บริษัทใช้ localStorage ของเบราว์เซอร์เพื่อจดจำการตั้งค่าภาษาและการตั้งค่า PWA ของผู้ใช้ ข้อมูลนี้ไม่ออกจากอุปกรณ์ของผู้ใช้และไม่ถูกส่งไปยังเซิร์ฟเวอร์ของบริษัท
- คุกกี้: คุกกี้ที่บริษัทติดตั้งคือ
wia_sessionเพียงรายการเดียว และติดตั้งหลังจากผู้ใช้เข้าสู่ระบบแล้วเท่านั้น คุกกี้นี้- เป็นคุกกี้แบบ host-only ไม่ใช้ร่วมกับโดเมนย่อย
- ลงนามด้วยการเข้ารหัสลับ
- หมดอายุเมื่อผ่านไป 30 วันหลังการติดตั้ง หรือเมื่อผู้ใช้ออกจากระบบ
- ภายในมีข้อมูลการเข้าสู่ระบบตามวรรค 4 ของข้อ 2 และใช้เพื่อคงสถานะการเข้าสู่ระบบในเว็บไซต์ในเครือ WIA เท่านั้น
- บริษัทไม่ใช้คุกกี้เพื่อการโฆษณา การวิเคราะห์ หรือการติดตามโดยบุคคลที่ 3 โดยเด็ดขาด หากผู้ใช้ไม่เข้าสู่ระบบ เว็บไซต์นี้จะไม่ติดตั้งคุกกี้ใด ๆ
- วิธีการปฏิเสธ: ผู้ใช้สามารถหลีกเลี่ยงการติดตั้งคุกกี้ได้ทั้งหมดโดยไม่เข้าสู่ระบบ นอกจากนี้ ยังสามารถปฏิเสธหรือลบการจัดเก็บคุกกี้ได้ในการตั้งค่าเว็บเบราว์เซอร์ (เช่น Chrome — การตั้งค่า > ความเป็นส่วนตัวและความปลอดภัย > คุกกี้และข้อมูลไซต์อื่น ๆ, Safari — การตั้งค่า > ความเป็นส่วนตัว) อย่างไรก็ตาม หากปฏิเสธการจัดเก็บคุกกี้ สถานะการเข้าสู่ระบบจะไม่คงอยู่ จึงไม่สามารถใช้ฟังก์ชันที่ต้องเข้าสู่ระบบ เช่น บัญชีของฉัน ได้ นอกจากนี้ยังลบการตั้งค่าภาษาและ PWA ที่จัดเก็บใน localStorage ได้ด้วยฟังก์ชันลบข้อมูลไซต์ของเบราว์เซอร์
- PWA และการใช้งานแบบออฟไลน์: เมื่อติดตั้ง WIA Code เป็น PWA (Progressive Web App) เซอร์วิสเวิร์กเกอร์ (Service Worker) จะแคชไฟล์แอปพลิเคชันไว้ในอุปกรณ์ของผู้ใช้ ทำให้สแกนแบบออฟไลน์ได้ สิ่งที่ถูกแคชคือโค้ดของแอปพลิเคชันเท่านั้น ข้อมูลส่วนบุคคลไม่ถูกแคช
ข้อ 11 (ข้อมูลส่วนบุคคลของเด็ก)
WIA Code ได้รับการออกแบบให้ทุกวัยใช้งานได้ บริษัทไม่เก็บรวบรวมข้อมูลส่วนบุคคลของเด็กอายุต่ำกว่า 14 ปีโดยไม่ได้รับความยินยอมจากผู้แทนโดยชอบด้วยกฎหมาย และหากทราบว่ามีการเก็บรวบรวมข้อมูลส่วนบุคคลของเด็ก จะทำลายโดยไม่ชักช้า หากเห็นว่าเด็กได้ให้ข้อมูลส่วนบุคคลแก่บริษัท โปรดแจ้งตามช่องทางติดต่อในข้อ 12
ข้อ 12 (ผู้รับผิดชอบการคุ้มครองข้อมูลส่วนบุคคล)
บริษัทรับผิดชอบโดยรวมต่องานเกี่ยวกับการประมวลผลข้อมูลส่วนบุคคล และเพื่อจัดการข้อร้องเรียนของเจ้าของข้อมูลที่เกี่ยวข้องกับการประมวลผลข้อมูลส่วนบุคคลและการเยียวยาความเสียหาย บริษัทจึงแต่งตั้งผู้รับผิดชอบการคุ้มครองข้อมูลส่วนบุคคลดังต่อไปนี้
- ผู้รับผิดชอบการคุ้มครองข้อมูลส่วนบุคคล: Yeon Sam-heum (ประธานเจ้าหน้าที่บริหาร)
- อีเมล: ceosmilestory@nate.com
- โทรศัพท์: +82-1599-1045
- สอบถามเกี่ยวกับบริการ: global@thekoreantoday.com
เจ้าของข้อมูลสามารถสอบถามผู้รับผิดชอบการคุ้มครองข้อมูลส่วนบุคคลเกี่ยวกับทุกเรื่องที่เกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคล การจัดการข้อร้องเรียน และการเยียวยาความเสียหายที่เกิดขึ้นระหว่างการใช้บริการ และบริษัทจะตอบและดำเนินการต่อข้อสอบถามของเจ้าของข้อมูลโดยไม่ชักช้า
ข้อ 13 (วิธีการเยียวยาเมื่อสิทธิถูกละเมิด)
เจ้าของข้อมูลสามารถยื่นขอระงับข้อพิพาทหรือขอคำปรึกษาต่อคณะกรรมการไกล่เกลี่ยข้อพิพาทข้อมูลส่วนบุคคล ศูนย์รับแจ้งการละเมิดข้อมูลส่วนบุคคลของสำนักงานอินเทอร์เน็ตและความปลอดภัยแห่งเกาหลี เป็นต้น เพื่อรับการเยียวยาจากการละเมิดข้อมูลส่วนบุคคล สำหรับการแจ้งและขอคำปรึกษาเกี่ยวกับการละเมิดข้อมูลส่วนบุคคลอื่น ๆ โปรดสอบถามหน่วยงานต่อไปนี้
- คณะกรรมการไกล่เกลี่ยข้อพิพาทข้อมูลส่วนบุคคล: (ไม่ต้องใส่รหัสพื้นที่) 1833-6972 (www.kopico.go.kr)
- ศูนย์รับแจ้งการละเมิดข้อมูลส่วนบุคคล: (ไม่ต้องใส่รหัสพื้นที่) 118 (privacy.kisa.or.kr)
- สำนักงานอัยการสูงสุด: (ไม่ต้องใส่รหัสพื้นที่) 1301 (www.spo.go.kr)
- สำนักงานตำรวจแห่งชาติ: (ไม่ต้องใส่รหัสพื้นที่) 182 (ecrm.cyber.go.kr)
ผู้ที่ถูกละเมิดสิทธิหรือประโยชน์เนื่องจากคำสั่งหรือการละเว้นของหัวหน้าหน่วยงานรัฐต่อคำขอตามบทบัญญัติของข้อ 35 (การเข้าถึงข้อมูลส่วนบุคคล) ข้อ 36 (การแก้ไขและลบข้อมูลส่วนบุคคล) และข้อ 37 (การระงับการประมวลผลข้อมูลส่วนบุคคล เป็นต้น) ของ "กฎหมายคุ้มครองข้อมูลส่วนบุคคล" สามารถยื่นอุทธรณ์ทางปกครองได้ตามที่กำหนดไว้ในกฎหมายว่าด้วยการอุทธรณ์ทางปกครอง
ข้อ 14 (ภาษาที่มีผลเหนือกว่า)
นโยบายความเป็นส่วนตัวนี้จัดทำเป็นฉบับภาษาเกาหลีและภาษาอังกฤษ (/privacy.html) หากการตีความของสองฉบับภาษาแตกต่างกัน ให้ถือฉบับภาษาเกาหลีเป็นหลัก ฉบับแปลในภาษาอื่น หากมี เป็นเพียงเอกสารอ้างอิงเพื่อความสะดวกของผู้ใช้และไม่มีผลผูกพัน
ข้อ 15 (การเปลี่ยนแปลงนโยบายความเป็นส่วนตัว)
- นโยบายความเป็นส่วนตัวนี้ใช้บังคับตั้งแต่วันที่ 11/10/2026
- บริษัทอาจเปลี่ยนแปลงนโยบายนี้ตามการเปลี่ยนแปลงของกฎหมาย นโยบาย หรือบริการ และเมื่อเปลี่ยนแปลง บริษัทจะเผยแพร่เนื้อหาที่เปลี่ยนแปลงและวันที่มีผลบังคับใช้บนหน้านี้ พร้อมปรับปรุงวันที่แก้ไขล่าสุดที่ด้านบน
บทเฉพาะกาล
นโยบายความเป็นส่วนตัวนี้มีผลบังคับใช้ตั้งแต่วันที่ 11/10/2026
- ชื่อบริษัท: SmileStory Co., Ltd.
- ผู้แทน: Yeon Sam-heum (Ph.D.)
- เลขทะเบียนธุรกิจ: 109-86-17229
- เลขที่การแจ้งประกอบธุรกิจขายผ่านช่องทางสื่อสาร: 2013-서울강서-0434
- ที่อยู่: 서울특별시 강서구 마곡중앙6로 21, 5층 511호 D01 (마곡동, 이너매스마곡1차)
- โทรศัพท์: +82-1599-1045
- สอบถามเกี่ยวกับบริการ: global@thekoreantoday.com