Gizlilik Politikası

Yürürlük tarihi: 11.10.2026 · Son güncelleme tarihi: 11.10.2026

Bu belge, kullanıcıların kolaylığı için hazırlanmış bir referans çevirisidir. Hukuki bağlayıcılık yalnızca Korece aslına aittir; yorum farklılığı bulunması hâlinde Korece metin esas alınır (Madde 14). English

SmileStory Co., Ltd. (bundan böyle "Şirket"), işlettiği WIA Code hizmetini (https://wiacode.com, bundan böyle "Hizmet") kullanan veri sahiplerinin kişisel verilerine önem verir; «Kişisel Verilerin Korunması Kanunu»nun 30. maddesi uyarınca veri sahiplerinin kişisel verilerini korumak ve bu konudaki şikâyetleri hızlı ve sorunsuz biçimde çözmek amacıyla aşağıdaki Gizlilik Politikası'nı oluşturmuş ve yayımlamıştır.

WIA Code, en baştan itibaren kişisel verileri asgari düzeyde işleyecek şekilde tasarlanmıştır. Kodların oluşturulması ve çözülmesi varsayılan olarak yalnızca kullanıcının cihazında (tarayıcıda) gerçekleştirilir ve Şirket'in sunucularına gönderilmez. Hesap oluşturmadan hem oluşturucu hem de tarayıcı kullanılabilir; giriş yapılmadığı sürece bu site hiçbir çerez yerleştirmez.

Madde 1 (Kişisel Verilerin İşlenme Amaçları)

Şirket, kişisel verileri aşağıdaki amaçlarla işler. İşlenen kişisel veriler aşağıdaki amaçlar dışında kullanılmaz; kullanım amacı değiştirildiğinde «Kişisel Verilerin Korunması Kanunu»nun 18. maddesi uyarınca ayrıca rıza alınması gibi gerekli önlemler uygulanır.

  1. Etkinlik başvurularının alınması, değerlendirilmesi ve ödüllerin verilmesi — WIA Code Kurucu Koltukları (Founding Seats) ve "1 yüz milyon kişinin yolculuğu" etkinliği başvurularının alınması, başvuru içeriğinin incelenmesi, katılım numarasının verilmesi, ödüllerin teslimi
  2. Etkinlik suistimalinin önlenmesi — Aynı kaynaktan çok sayıda başvuru alınması hâlinde yetkilinin inceleme yapabilmesi amacı
  3. Anonim kullanım istatistikleri — Oluşturucu ve tarayıcı sayfalarında WIA Code'ların kaç kez oluşturulduğunu ve tarandığını anonim olarak saymak ve bu sayıların haksız biçimde şişirilmemesi için kaynak başına günlük bir üst sınır uygulamak amacı
  4. Üye tanımlama ve Hesabım sayfasının sunulması (isteğe bağlı) — Kullanıcının giriş yapmayı seçmesi hâlinde, kullanıcının kendi sayfasını (/mypage/) ve ona ait doğrudan bağlantıları ve kodları göstermek ve oturum durumunu korumak amacı
  5. Doğrudan bağlantı (kısa URL) hizmetinin sunulması — Kullanıcının oluşturduğu wiacode.com kısa adresini hedefe yönlendirmek, sahibi olan hesabı doğrulamak ve alan adı doğrulamasını işlemek amacı
  6. Ücretli plan (abonelik) ödemesinin işlenmesi ve yönetimi — Kullanıcının seçtiği aboneliğin ödemesi, planın uygulanması, iptal, iade ve ödeme uyuşmazlıklarının işlenmesi, mükerrer aboneliklerin düzenlenmesi
  7. Bağışın işlenmesi — "Buy us a coffee" (bize bir kahve ısmarlayın) düğmesi aracılığıyla yapılan gönüllü bağışın ödeme tutarı ve para biriminin ödeme aracısına iletilmesi amacı
  8. Bulutta çözme (isteğe bağlı) — Cihaz içinde çözme başarısız olduğunda kullanıcının "Bulutta çöz" düğmesine bizzat basması hâlinde, ilgili 1 görüntüyü çözerek sonucu geri göndermek amacı
  9. Sorulara yanıt verilmesi — Kullanıcının Şirket'e ilettiği sorulara yanıt verilmesi ve uyuşmazlıkların çözümü

Madde 2 (İşlenen Kişisel Veri Kategorileri)

Şirket, hizmet işlevlerine göre yalnızca gerekli asgari kişisel verileri işler. Her bir kategori yalnızca kullanıcı ilgili işlevi fiilen kullandığında işlenir; işlev kullanılmazsa ilgili kategori hiç toplanmaz.

1. Yalnızca cihaz içinde işlenen ve sunucuya gönderilmeyen bilgiler

2. Etkinlik başvuruları (WIA Code Kurucu Koltukları / 1 yüz milyon kişinin yolculuğu)

Aşağıdaki bilgiler yalnızca kullanıcı bir etkinliğe başvuru formu gönderirse kaydedilir. Etkinlik sayfasını görüntülemek veya kod oluşturmak ya da taramak tek başına aşağıdaki bilgilerin hiçbirinin toplanmasına yol açmaz.

3. Anonim kullanım sayaçları

Oluşturucu ve tarayıcı sayfaları, WIA Code'ların kaç kez oluşturulduğunu veya başarıyla tarandığını sayar. Bu sayaç tasarım gereği anonimdir ve aşağıdaki şekilde işletilir.

4. Giriş (isteğe bağlı)

Hesap olmadan da oluşturucu ve tarayıcı kullanılabilir. Kullanıcı sitenin üst kısmındaki "Giriş" düğmesiyle (WIA ortak hesap hizmeti kullanılarak) giriş yapmayı seçerse Şirket aşağıdaki bilgileri alır.

Yalnızca ücretli plan (abonelik) kullanılması hâlinde aşağıdaki bilgiler ek olarak işlenir.

5. Doğrudan bağlantılar (wiacode.com kısa adresleri)

6. Bağış

"Buy us a coffee" düğmesiyle bağış yapılması hâlinde ödeme Stripe tarafından işlenir. Kart bilgileri doğrudan Stripe'ın kendi ödeme formuna girilir ve wiacode.com'a ulaşmaz. Bu site ödeme hizmetine yalnızca bağış tutarını ve para birimini iletir; kart bilgilerini ve Stripe gizli anahtarını (secret key) elinde bulundurmaz.

7. Şirket'in toplamadığı bilgiler

Madde 3 (Kişisel Verilerin İşlenmesi ve Saklama Süreleri)

Şirket, kişisel verileri mevzuatta öngörülen saklama ve kullanım süreleri içinde veya veri sahibinden kişisel veriler toplanırken rıza alınan saklama ve kullanım süreleri içinde işler ve saklar. Her bir kategorinin saklama süresi aşağıdaki gibidir.

KategoriSaklama süresi
Bulutta çözme için gönderilen görüntüÇözme işlemi biter bitmez imha edilir (saklanmaz)
Etkinlik başvuru içeriğiEtkinliğin yürütülme amacına ulaşılana (ödüllerin verilmesi tamamlanana ve etkinlik sona erene) kadar. Veri sahibinin silme talep etmesi hâlinde gecikmeksizin imha edilir
Etkinlik suistimal sinyalleri (IP ve User-Agent tuzlu karması)İlgili başvurunun değerlendirilmesi için gereken süre boyunca; başvuru içeriğiyle birlikte imha edilir
Anonim kullanım sayacının IP ve User-Agent tuzlu karmasıEn fazla 24 saat
Giriş bilgileri (hesap tanımlayıcısı, e-posta, takma ad, profil görüntüsü URL'si, plan, rol, sağlayıcı)Üyelikten çıkıldığında (hesap silme talebinde) gecikmeksizin imha edilir
Doğrudan bağlantı bilgileri (jeton, sahibi olan hesap, hedef, durum, not, alan adı doğrulaması, günlük görüntülenme toplamı)Kullanıcı bağlantıyı sildiğinde veya üyelikten çıktığında gecikmeksizin imha edilir
Abonelik bilgileri (e-posta, ödeme müşteri kimliği, abonelik durumu)Abonelik kullanım süresi boyunca ve abonelik sona erdikten veya üyelikten çıkıldıktan sonra aşağıdaki yasal saklama süreleri boyunca. Mevzuat gereği saklanması zorunlu olmayan bilgiler üyelikten çıkıldığında gecikmeksizin imha edilir
Sözleşme veya cayma, ödeme ve mal/hizmet tedarikine ilişkin kayıtlar«Elektronik Ticarette Tüketicinin Korunmasına İlişkin Kanun» uyarınca 5 yıl
Tüketici şikâyetleri veya uyuşmazlıkların çözümüne ilişkin kayıtlar«Elektronik Ticarette Tüketicinin Korunmasına İlişkin Kanun» uyarınca 3 yıl
Şirket'in hizmet işletimi için sakladığı diğer ödeme işleme kayıtları (webhook işleme kayıtları vb.)3 yıl
Doğrudan bağlantı görüntülenmelerinin mükerrer sayımını önleyen günlük karmaEn fazla 40 gün
Bağış tutarı ve para birimiŞirket kart bilgilerini elinde bulundurmaz. Ödeme kayıtları, Stripe'ın gizlilik politikası uyarınca Stripe tarafından saklanır
Soru içeriğiSorunun işlenmesi tamamlanana kadar

Ancak ilgili mevzuatın belirli bir süre saklanmasını gerektirdiği kayıtlar, o mevzuatta öngörülen süre boyunca saklanır.

Madde 4 (Kişisel Verilerin 3. Kişilere Verilmesi)

Şirket, veri sahibinin kişisel verilerini yalnızca Madde 1'de belirtilen kapsamda işler ve kişisel verileri yalnızca veri sahibinin rızası, kanunda öngörülen özel hükümler gibi «Kişisel Verilerin Korunması Kanunu»nun 17. ve 18. maddelerinde yer alan hâllerde 3. kişilere verir. Şirket şu anda kullanıcıların kişisel verilerini 3. kişilere vermemektedir.

Madde 5 (Kişisel Veri İşleme Faaliyetinin Devri)

Şirket, hizmetin sorunsuz sunulması için kişisel veri işleme faaliyetlerini aşağıdaki şekilde devretmektedir. Şirket, devir sözleşmesini akdederken «Kişisel Verilerin Korunması Kanunu»nun 26. maddesi uyarınca devredilen işin amacı dışında kişisel veri işlenmesinin yasaklanması, teknik ve idari koruma önlemleri, yeniden devrin sınırlandırılması, yüklenicinin yönetimi ve denetimi, tazminat gibi sorumluluklara ilişkin hususları yazılı olarak belirtir ve yüklenicinin kişisel verileri güvenli biçimde işleyip işlemediğini denetler.

YükleniciDevredilen işİşlenen kategoriler
Stripe, Inc. ve iştirakleriBağış ve ücretli plan (abonelik) ödemelerinin işlenmesi, iade ve uyuşmazlıkların işlenmesiBağış tutarı ve para birimi veya abonelik planı ve tutarı, e-posta adresi, ödeme müşteri kimliği ve kullanıcının doğrudan Stripe'ın ödeme formuna girdiği ödeme bilgileri (Şirket üzerinden geçmez)
WIA ortak hesap hizmeti (Şirket'in işlettiği tümleşik giriş hizmeti)Üye kimlik doğrulaması ve oturum durumunun korunmasıMadde 2'nin 4. fıkrasındaki giriş bilgileri

Kullanıcının girişte seçtiği harici giriş sağlayıcıları (ör. Google, Kakao), kullanıcı ile ilgili sağlayıcı arasında geçerli hizmet şartları ve gizlilik politikalarına tabi ayrı hizmetlerdir; Şirket, ilgili sağlayıcıdan Madde 2'nin 4. fıkrasındaki bilgileri yalnızca alır, kullanıcının kişisel verilerini sağlayıcıya aktarmaz.

Madde 6 (Kişisel Verilerin Yurt Dışına Aktarılması)

Şirket, bağış ve ücretli plan (abonelik) ödemelerinin işlenmesi için kişisel verileri aşağıdaki şekilde yurt dışına aktarır. Bu aktarım yalnızca kullanıcı bağış veya abonelik yapmayı seçtiğinde gerçekleşir.

Başlıkİçerik
Aktarımın yapıldığı kişiStripe, Inc. (ABD)
Aktarımın yapıldığı kişinin iletişim bilgileriStripe Gizlilik Politikası'nda (https://stripe.com/privacy) belirtilen iletişim bilgileri
Aktarımın yapıldığı ülkeAmerika Birleşik Devletleri
Aktarılan kategorilerBağış tutarı ve para birimi, abonelik planı ve tutarı, e-posta adresi, ödeme müşteri kimliği ve kullanıcının doğrudan Stripe ödeme formuna girdiği ödeme bilgileri (kart bilgileri vb. Şirket üzerinden geçmeden doğrudan Stripe'a iletilir)
Aktarım zamanı ve yöntemiKullanıcının bağış veya abonelik ödemesini yaptığı anda ve aboneliğin yenilenmesi, iptali, iadesi işlendiği anda şifreli ağ iletişimi ile aktarılır
Kullanım amacıBağış ve abonelik ödemelerinin onaylanması, düzenli tahsilat, iptal, iade ve uyuşmazlıkların işlenmesi
Saklama ve kullanım süresiStripe'ın gizlilik politikasına ve ilgili mevzuata göre belirlenir

Kullanıcı, bağış yapmayarak ve ücretli plana abone olmayarak yukarıdaki yurt dışına aktarımı reddedebilir. Bağış ve ücretli planların her ikisi de isteğe bağlıdır; abone olunmasa da temel işlevler ücretsiz kullanılmaya devam eder. Ücretli plan şartları için Hizmet Şartları'nın Madde 5-2 ve devamına bakınız.

Madde 7 (Kişisel Verilerin İmhası)

  1. Şirket, kişisel verilerin saklama süresinin dolması, işleme amacına ulaşılması gibi nedenlerle kişisel verilere artık gerek kalmadığında bu verileri gecikmeksizin imha eder.
  2. Veri sahibinden rıza alınan saklama süresi dolmuş veya işleme amacına ulaşılmış olmasına rağmen diğer mevzuat uyarınca kişisel verilerin saklanmaya devam etmesi gerekiyorsa, ilgili kişisel veriler ayrı bir veri tabanına (DB) taşınarak veya saklama yeri değiştirilerek saklanır.
  3. Elektronik dosya biçimindeki bilgiler kaydın yeniden oluşturulamayacağı bir yöntemle kalıcı olarak silinir; kâğıt belgelerde kayıtlı kişisel veriler ise parçalayıcıyla parçalanarak veya yakılarak imha edilir.

Madde 8 (Veri Sahibinin ve Yasal Temsilcisinin Hak ve Yükümlülükleri ile Bunların Kullanılma Yöntemi)

  1. Veri sahibi, Şirket'e karşı istediği zaman kişisel verilere erişim, düzeltme, silme, işlemenin durdurulmasını talep etme ve rızayı geri çekme gibi haklarını kullanabilir.
  2. Haklar, Madde 12'deki kişisel verileri koruma sorumlusuna veya hizmet iletişim e-postasına (global@thekoreantoday.com) yazılı olarak, e-posta yoluyla vb. kullanılabilir; Şirket bu talebe gecikmeksizin işlem yapar. Hesabın silinmesi talep edilirse Şirket, hesabı ve o hesaba ait doğrudan bağlantıları birlikte siler.
  3. Haklar, veri sahibinin yasal temsilcisi veya vekâlet verdiği kişi gibi bir temsilci aracılığıyla da kullanılabilir. Bu durumda «Kişisel Veri İşleme Yöntemine İlişkin Tebliğ» ekindeki 11 numaralı forma uygun bir vekâletname sunulmalıdır.
  4. Erişim ve işlemenin durdurulması talepleri, «Kişisel Verilerin Korunması Kanunu»nun 35. maddesinin 4. fıkrası ve 37. maddesinin 2. fıkrası uyarınca veri sahibinin hakları sınırlandırılabilir.
  5. Kişisel verilerin düzeltilmesi ve silinmesi talebi, o kişisel verilerin başka bir mevzuatta toplanması gereken veri olarak belirtilmiş olması hâlinde silme talep edilemez.
  6. Şirket, veri sahibi haklarına dayalı talepte bulunan kişinin kendisi mi yoksa meşru temsilcisi mi olduğunu doğrular.
  7. Şirket, anonim kullanım sayacının karma değerleri gibi yalnızca belirli bir kişiyi tanımlayamayacak biçimde tuttuğu bilgiler bakımından, bu bilgiler teknik olarak belirli bir kişiye atfedilemediğinden bireysel erişim ve düzeltme taleplerine yanıt vermenin güç olabileceğini bildirir.

Madde 9 (Kişisel Verilerin Güvenliğini Sağlamaya Yönelik Önlemler)

Şirket, «Kişisel Verilerin Korunması Kanunu»nun 29. maddesi uyarınca güvenliğin sağlanması için gerekli teknik, idari ve fiziksel önlemleri aşağıdaki şekilde almaktadır.

Madde 10 (Kişisel Verileri Otomatik Toplayan Araçların Kurulumu, İşletilmesi ve Reddedilmesi)

  1. Yerel depolama (localStorage): Şirket, kullanıcının dil ayarını ve PWA ayarlarını hatırlamak için tarayıcının localStorage özelliğini kullanır. Bu bilgi kullanıcının cihazından ayrılmaz ve Şirket'in sunucularına gönderilmez.
  2. Çerezler: Şirket'in yerleştirdiği çerez wia_session yalnızca birdir ve ancak kullanıcı giriş yaptıktan sonra yerleştirilir. Bu çerez
    • yalnızca ana bilgisayara özgü (host-only) bir çerezdir ve alt alan adlarıyla paylaşılmaz,
    • kriptografik olarak imzalanmıştır,
    • yerleştirildikten 30 gün sonra veya kullanıcı çıkış yaptığında sona erer.
    • Madde 2'nin 4. fıkrasındaki giriş bilgilerini taşır ve yalnızca WIA grubu sitelerinde oturum durumunu korumak için kullanılır.
  3. Şirket, reklam, analiz veya 3. taraf izleme çerezlerini kesinlikle kullanmaz. Kullanıcı giriş yapmazsa bu site hiçbir çerez yerleştirmez.
  4. Reddetme yöntemi: Kullanıcı giriş yapmayarak çerez yerleştirilmesini tamamen önleyebilir. Ayrıca web tarayıcısının ayarlarından (ör. Chrome — Ayarlar > Gizlilik ve güvenlik > Çerezler ve diğer site verileri, Safari — Tercihler > Gizlilik) çerez kaydetmeyi reddedebilir veya çerezleri silebilir. Ancak çerez kaydedilmesi reddedilirse oturum durumu korunamayacağından Hesabım gibi giriş gerektiren işlevler kullanılamaz. Tarayıcının site verilerini silme özelliğiyle localStorage'da saklanan dil ve PWA ayarları da silinebilir.
  5. PWA ve çevrimdışı kullanım: WIA Code PWA (Progressive Web App) olarak kurulduğunda hizmet çalışanı (Service Worker) uygulama dosyalarını kullanıcının cihazında önbelleğe alır ve çevrimdışı tarama mümkün olur. Önbelleğe alınan yalnızca uygulama kodudur; kişisel veriler önbelleğe alınmaz.

Madde 11 (Çocukların Kişisel Verileri)

WIA Code her yaştan kullanıcı tarafından kullanılabilecek şekilde tasarlanmıştır. Şirket, 14 yaşından küçük çocukların kişisel verilerini yasal temsilcinin rızası olmaksızın toplamaz ve bir çocuğun kişisel verilerinin toplandığını öğrenirse bunları gecikmeksizin imha eder. Bir çocuğun Şirket'e kişisel veri sağladığını düşünüyorsanız lütfen Madde 12'deki iletişim bilgilerinden bildiriniz.

Madde 12 (Kişisel Verileri Koruma Sorumlusu)

Şirket, kişisel verilerin işlenmesine ilişkin işleri bütünüyle yürütmek ve bunlardan sorumlu olmak, kişisel verilerin işlenmesiyle ilgili veri sahibi şikâyetlerini çözmek ve zararları gidermek üzere aşağıdaki gibi bir kişisel verileri koruma sorumlusu belirlemiştir.

Veri sahibi, Hizmet'i kullanırken ortaya çıkan kişisel verilerin korunmasıyla ilgili tüm sorularını, şikâyet çözümünü ve zarar giderimine ilişkin hususları kişisel verileri koruma sorumlusuna iletebilir; Şirket, veri sahibinin sorularına gecikmeksizin yanıt verir ve işlem yapar.

Madde 13 (Hak İhlallerine Karşı Başvuru Yolları)

Veri sahibi, kişisel veri ihlalinden doğan zararların giderilmesi için Kişisel Veri Uyuşmazlıkları Arabuluculuk Komitesi, Kore İnternet ve Güvenlik Ajansı Kişisel Veri İhlali Bildirim Merkezi gibi kurumlara uyuşmazlığın çözümü veya danışmanlık için başvurabilir. Kişisel veri ihlallerinin bildirimi ve danışmanlığı için ayrıca aşağıdaki kurumlara başvurulabilir.

«Kişisel Verilerin Korunması Kanunu»nun 35. maddesi (kişisel verilere erişim), 36. maddesi (kişisel verilerin düzeltilmesi ve silinmesi) ve 37. maddesi (kişisel verilerin işlenmesinin durdurulması vb.) hükümlerine dayalı taleplere ilişkin olarak kamu kurumu yöneticisinin tesis ettiği işlem veya ihmal nedeniyle hak veya menfaati ihlal edilen kişi, İdari Başvuru Kanunu'nda öngörüldüğü şekilde idari başvuruda bulunabilir.

Madde 14 (Esas Dil)

Bu Gizlilik Politikası Korece ve İngilizce (/privacy.html) metinler hâlinde sunulur. İki dildeki metinlerin yorumunda farklılık bulunması hâlinde Korece metin esas alınır. Diğer dillerde sunulan çeviriler varsa bunlar yalnızca kullanıcıların kolaylığı için hazırlanmış referans belgeleridir ve bağlayıcı değildir.

Madde 15 (Gizlilik Politikası'nın Değiştirilmesi)

  1. Bu Gizlilik Politikası 11.10.2026 tarihinden itibaren uygulanır.
  2. Şirket, mevzuat, politika veya Hizmet'teki değişikliklere göre bu Politika'yı değiştirebilir; değiştirdiğinde değişiklik içeriğini ve yürürlük tarihini bu sayfada yayımlar ve üstteki son güncelleme tarihini yeniler.

Ek Hüküm

Bu Gizlilik Politikası 11.10.2026 tarihinde yürürlüğe girer.