Gizlilik Politikası
Yürürlük tarihi: 11.10.2026 · Son güncelleme tarihi: 11.10.2026
Bu belge, kullanıcıların kolaylığı için hazırlanmış bir referans çevirisidir. Hukuki bağlayıcılık yalnızca Korece aslına aittir; yorum farklılığı bulunması hâlinde Korece metin esas alınır (Madde 14). English
SmileStory Co., Ltd. (bundan böyle "Şirket"), işlettiği WIA Code hizmetini (https://wiacode.com, bundan böyle "Hizmet") kullanan veri sahiplerinin kişisel verilerine önem verir; «Kişisel Verilerin Korunması Kanunu»nun 30. maddesi uyarınca veri sahiplerinin kişisel verilerini korumak ve bu konudaki şikâyetleri hızlı ve sorunsuz biçimde çözmek amacıyla aşağıdaki Gizlilik Politikası'nı oluşturmuş ve yayımlamıştır.
WIA Code, en baştan itibaren kişisel verileri asgari düzeyde işleyecek şekilde tasarlanmıştır. Kodların oluşturulması ve çözülmesi varsayılan olarak yalnızca kullanıcının cihazında (tarayıcıda) gerçekleştirilir ve Şirket'in sunucularına gönderilmez. Hesap oluşturmadan hem oluşturucu hem de tarayıcı kullanılabilir; giriş yapılmadığı sürece bu site hiçbir çerez yerleştirmez.
Madde 1 (Kişisel Verilerin İşlenme Amaçları)
Şirket, kişisel verileri aşağıdaki amaçlarla işler. İşlenen kişisel veriler aşağıdaki amaçlar dışında kullanılmaz; kullanım amacı değiştirildiğinde «Kişisel Verilerin Korunması Kanunu»nun 18. maddesi uyarınca ayrıca rıza alınması gibi gerekli önlemler uygulanır.
- Etkinlik başvurularının alınması, değerlendirilmesi ve ödüllerin verilmesi — WIA Code Kurucu Koltukları (Founding Seats) ve "1 yüz milyon kişinin yolculuğu" etkinliği başvurularının alınması, başvuru içeriğinin incelenmesi, katılım numarasının verilmesi, ödüllerin teslimi
- Etkinlik suistimalinin önlenmesi — Aynı kaynaktan çok sayıda başvuru alınması hâlinde yetkilinin inceleme yapabilmesi amacı
- Anonim kullanım istatistikleri — Oluşturucu ve tarayıcı sayfalarında WIA Code'ların kaç kez oluşturulduğunu ve tarandığını anonim olarak saymak ve bu sayıların haksız biçimde şişirilmemesi için kaynak başına günlük bir üst sınır uygulamak amacı
- Üye tanımlama ve Hesabım sayfasının sunulması (isteğe bağlı) — Kullanıcının giriş yapmayı seçmesi hâlinde, kullanıcının kendi sayfasını (/mypage/) ve ona ait doğrudan bağlantıları ve kodları göstermek ve oturum durumunu korumak amacı
- Doğrudan bağlantı (kısa URL) hizmetinin sunulması — Kullanıcının oluşturduğu wiacode.com kısa adresini hedefe yönlendirmek, sahibi olan hesabı doğrulamak ve alan adı doğrulamasını işlemek amacı
- Ücretli plan (abonelik) ödemesinin işlenmesi ve yönetimi — Kullanıcının seçtiği aboneliğin ödemesi, planın uygulanması, iptal, iade ve ödeme uyuşmazlıklarının işlenmesi, mükerrer aboneliklerin düzenlenmesi
- Bağışın işlenmesi — "Buy us a coffee" (bize bir kahve ısmarlayın) düğmesi aracılığıyla yapılan gönüllü bağışın ödeme tutarı ve para biriminin ödeme aracısına iletilmesi amacı
- Bulutta çözme (isteğe bağlı) — Cihaz içinde çözme başarısız olduğunda kullanıcının "Bulutta çöz" düğmesine bizzat basması hâlinde, ilgili 1 görüntüyü çözerek sonucu geri göndermek amacı
- Sorulara yanıt verilmesi — Kullanıcının Şirket'e ilettiği sorulara yanıt verilmesi ve uyuşmazlıkların çözümü
Madde 2 (İşlenen Kişisel Veri Kategorileri)
Şirket, hizmet işlevlerine göre yalnızca gerekli asgari kişisel verileri işler. Her bir kategori yalnızca kullanıcı ilgili işlevi fiilen kullandığında işlenir; işlev kullanılmazsa ilgili kategori hiç toplanmaz.
1. Yalnızca cihaz içinde işlenen ve sunucuya gönderilmeyen bilgiler
- Dil ayarları ve PWA ayarları: Yalnızca kullanıcının tarayıcı depolama alanında (localStorage) saklanır ve Şirket'in sunucularına gönderilmez.
- Kamera görüntüsü: Yalnızca WIA Code'un canlı taranması için kullanılır; tamamen kullanıcının cihazında işlenir ve Şirket'in sunucularına gönderilmez. Ancak cihaz içinde çözme başarısız olduğunda kullanıcı isteğe bağlı "Bulutta çöz" düğmesine bizzat basarsa ve yalnızca bu durumda, ilgili 1 görüntü çözülmek üzere Şirket'in sunucusuna gönderilir ve Şirket bu görüntüyü saklamaz.
- Taranan WIA Code'un içeriği: Şirket, kullanıcının taradığı kodun içeriğini sunucuda saklamaz.
2. Etkinlik başvuruları (WIA Code Kurucu Koltukları / 1 yüz milyon kişinin yolculuğu)
Aşağıdaki bilgiler yalnızca kullanıcı bir etkinliğe başvuru formu gönderirse kaydedilir. Etkinlik sayfasını görüntülemek veya kod oluşturmak ya da taramak tek başına aşağıdaki bilgilerin hiçbirinin toplanmasına yol açmaz.
- Başvuru içeriği: Giriş yapılan hesap, kullanıcının seçtiği ülke, kullanıcının sağladığı herkese açık sosyal medya gönderisi URL'si, görünen ad, kullanıcının isteğe bağlı olarak eklediği görüntü, ödülün alınacağı e-posta adresi
- Suistimal sinyalleri (karma işlemli): Başvurunun gönderildiği andaki IP adresi ve tarayıcı User-Agent dizesinin her biri için tuz (salt) eklenerek karması alınıp bir kısmı kesilmiş değer. Şirket, IP adresinin ve User-Agent'ın özgün hâlini saklamaz. Bu karma değerler yalnızca aynı kaynaktan çok sayıda başvuru alınması hâlinde yetkilinin inceleme yapabilmesi tek amacıyla bulunur; hiç kimseyi otomatik olarak engellemek için kullanılmaz (paylaşılan ağların ve operatör NAT adresleri meşru biçimde çakışabilir) ve başvuru formu dışındaki hiçbir faaliyetle ilişkilendirilmez.
3. Anonim kullanım sayaçları
Oluşturucu ve tarayıcı sayfaları, WIA Code'ların kaç kez oluşturulduğunu veya başarıyla tarandığını sayar. Bu sayaç tasarım gereği anonimdir ve aşağıdaki şekilde işletilir.
- Kimlik bilgisi yok: Sayım isteklerinde çerez taşınmaz (
credentials: 'omit'); hesap bağlantısı veya cihaz tanımlayıcısı da yoktur. Şirket belirli bir sayıyı belirli bir kişiye atfedemez. - Tek kullanımlık jeton: Sayımdan önce sayfa, Şirket'ten kısa geçerlilik süreli imzalı bir jeton alır. Jeton yalnızca zamanı ve rastgele bir değeri içerir, kullanıcıya ilişkin bilgi içermez ve yalnızca bir kez kullanılabilir.
- Suistimal sınırı (karma işlemli): Sayım değerlerinin dürüst kalması için bir kaynaktan dakika başına ve gün başına sayılabilecek sayıya üst sınır konur. Günlük üst sınırın uygulanması için IP adresinin ve tarayıcı User-Agent'ının tuzlu karması en fazla 24 saat saklanır. IP adresinin ve User-Agent'ın özgün hâli saklanmaz ve bu karma, hiçbir hesapla veya sitedeki başka bir eylemle ilişkilendirilmez.
4. Giriş (isteğe bağlı)
Hesap olmadan da oluşturucu ve tarayıcı kullanılabilir. Kullanıcı sitenin üst kısmındaki "Giriş" düğmesiyle (WIA ortak hesap hizmeti kullanılarak) giriş yapmayı seçerse Şirket aşağıdaki bilgileri alır.
- Hesap tanımlayıcısı, e-posta adresi, takma ad, profil görüntüsü URL'si, üyelik planı, rol (role), girişte kullanılan sağlayıcı (ör. Google, Kakao)
- Şirket kullanıcının parolasını almaz.
Yalnızca ücretli plan (abonelik) kullanılması hâlinde aşağıdaki bilgiler ek olarak işlenir.
- E-posta adresi (aboneliğe başvuran hesabın e-postası)
- Ödeme müşteri kimliği (Stripe'ın kullanıcıya verdiği müşteri tanımlama numarası)
- Abonelik durumu (plan, aylık/yıllık ayrımı, mevcut ödeme döneminin bitiş tarihi, iptal planlanıp planlanmadığı, iade veya uyuşmazlık nedeniyle planın geri alınıp alınmadığı vb.)
- Şirket kart numarasını saklamaz. Kart bilgileri kullanıcı tarafından doğrudan Stripe'ın ödeme formuna girilir ve Şirket üzerinden geçmez.
5. Doğrudan bağlantılar (wiacode.com kısa adresleri)
- Kısa jeton, sahibi olan hesap, hedef URL'si ve ana bilgisayarı, durum bayrakları, kullanıcının kendisi için bıraktığı isteğe bağlı not
- Kullanıcının kendi alan adını doğrulaması hâlinde ilgili alan adı ve doğrulama sonucu
- Bağlantı başına günlük görüntülenme sayısı. Bu sayı bir toplamdır, tek tek görüntülenme kaydı (log) değildir. Ancak aynı ziyaretçinin günde yalnızca bir kez sayılabilmesi için, görüntüleme anındaki IP adresi ve tarayıcı User-Agent'ının yalnızca o gün kullanılan bir tuzla alınmış karması bağlantı ve tarihle birlikte saklanır. IP adresinin ve User-Agent'ın özgün hâli saklanmaz; bu karma, gün değiştiğinde aynı ziyaretçi için farklı bir değer üretileceğinden günler arasında izlenemez ve saklama süresi (en fazla 40 gün) dolunca silinir. Önizleme botlarının görüntülemeleri ile GET dışındaki istekler sayılmaz.
6. Bağış
"Buy us a coffee" düğmesiyle bağış yapılması hâlinde ödeme Stripe tarafından işlenir. Kart bilgileri doğrudan Stripe'ın kendi ödeme formuna girilir ve wiacode.com'a ulaşmaz. Bu site ödeme hizmetine yalnızca bağış tutarını ve para birimini iletir; kart bilgilerini ve Stripe gizli anahtarını (secret key) elinde bulundurmaz.
7. Şirket'in toplamadığı bilgiler
- Kullanıcı gönüllü olarak sağlamadıkça kişiyi tanımlayan bilgi toplanmaz.
- Taranan WIA Code'un verileri sunucuda saklanmaz.
- Reklam, analiz veya 3. taraf izleme amaçlı çerez ya da tanımlayıcı kullanılmaz.
- Kullanıcıların kişisel verileri satılmaz, takas edilmez ve 3. kişilerle paylaşılmaz.
Madde 3 (Kişisel Verilerin İşlenmesi ve Saklama Süreleri)
Şirket, kişisel verileri mevzuatta öngörülen saklama ve kullanım süreleri içinde veya veri sahibinden kişisel veriler toplanırken rıza alınan saklama ve kullanım süreleri içinde işler ve saklar. Her bir kategorinin saklama süresi aşağıdaki gibidir.
| Kategori | Saklama süresi |
|---|---|
| Bulutta çözme için gönderilen görüntü | Çözme işlemi biter bitmez imha edilir (saklanmaz) |
| Etkinlik başvuru içeriği | Etkinliğin yürütülme amacına ulaşılana (ödüllerin verilmesi tamamlanana ve etkinlik sona erene) kadar. Veri sahibinin silme talep etmesi hâlinde gecikmeksizin imha edilir |
| Etkinlik suistimal sinyalleri (IP ve User-Agent tuzlu karması) | İlgili başvurunun değerlendirilmesi için gereken süre boyunca; başvuru içeriğiyle birlikte imha edilir |
| Anonim kullanım sayacının IP ve User-Agent tuzlu karması | En fazla 24 saat |
| Giriş bilgileri (hesap tanımlayıcısı, e-posta, takma ad, profil görüntüsü URL'si, plan, rol, sağlayıcı) | Üyelikten çıkıldığında (hesap silme talebinde) gecikmeksizin imha edilir |
| Doğrudan bağlantı bilgileri (jeton, sahibi olan hesap, hedef, durum, not, alan adı doğrulaması, günlük görüntülenme toplamı) | Kullanıcı bağlantıyı sildiğinde veya üyelikten çıktığında gecikmeksizin imha edilir |
| Abonelik bilgileri (e-posta, ödeme müşteri kimliği, abonelik durumu) | Abonelik kullanım süresi boyunca ve abonelik sona erdikten veya üyelikten çıkıldıktan sonra aşağıdaki yasal saklama süreleri boyunca. Mevzuat gereği saklanması zorunlu olmayan bilgiler üyelikten çıkıldığında gecikmeksizin imha edilir |
| Sözleşme veya cayma, ödeme ve mal/hizmet tedarikine ilişkin kayıtlar | «Elektronik Ticarette Tüketicinin Korunmasına İlişkin Kanun» uyarınca 5 yıl |
| Tüketici şikâyetleri veya uyuşmazlıkların çözümüne ilişkin kayıtlar | «Elektronik Ticarette Tüketicinin Korunmasına İlişkin Kanun» uyarınca 3 yıl |
| Şirket'in hizmet işletimi için sakladığı diğer ödeme işleme kayıtları (webhook işleme kayıtları vb.) | 3 yıl |
| Doğrudan bağlantı görüntülenmelerinin mükerrer sayımını önleyen günlük karma | En fazla 40 gün |
| Bağış tutarı ve para birimi | Şirket kart bilgilerini elinde bulundurmaz. Ödeme kayıtları, Stripe'ın gizlilik politikası uyarınca Stripe tarafından saklanır |
| Soru içeriği | Sorunun işlenmesi tamamlanana kadar |
Ancak ilgili mevzuatın belirli bir süre saklanmasını gerektirdiği kayıtlar, o mevzuatta öngörülen süre boyunca saklanır.
Madde 4 (Kişisel Verilerin 3. Kişilere Verilmesi)
Şirket, veri sahibinin kişisel verilerini yalnızca Madde 1'de belirtilen kapsamda işler ve kişisel verileri yalnızca veri sahibinin rızası, kanunda öngörülen özel hükümler gibi «Kişisel Verilerin Korunması Kanunu»nun 17. ve 18. maddelerinde yer alan hâllerde 3. kişilere verir. Şirket şu anda kullanıcıların kişisel verilerini 3. kişilere vermemektedir.
Madde 5 (Kişisel Veri İşleme Faaliyetinin Devri)
Şirket, hizmetin sorunsuz sunulması için kişisel veri işleme faaliyetlerini aşağıdaki şekilde devretmektedir. Şirket, devir sözleşmesini akdederken «Kişisel Verilerin Korunması Kanunu»nun 26. maddesi uyarınca devredilen işin amacı dışında kişisel veri işlenmesinin yasaklanması, teknik ve idari koruma önlemleri, yeniden devrin sınırlandırılması, yüklenicinin yönetimi ve denetimi, tazminat gibi sorumluluklara ilişkin hususları yazılı olarak belirtir ve yüklenicinin kişisel verileri güvenli biçimde işleyip işlemediğini denetler.
| Yüklenici | Devredilen iş | İşlenen kategoriler |
|---|---|---|
| Stripe, Inc. ve iştirakleri | Bağış ve ücretli plan (abonelik) ödemelerinin işlenmesi, iade ve uyuşmazlıkların işlenmesi | Bağış tutarı ve para birimi veya abonelik planı ve tutarı, e-posta adresi, ödeme müşteri kimliği ve kullanıcının doğrudan Stripe'ın ödeme formuna girdiği ödeme bilgileri (Şirket üzerinden geçmez) |
| WIA ortak hesap hizmeti (Şirket'in işlettiği tümleşik giriş hizmeti) | Üye kimlik doğrulaması ve oturum durumunun korunması | Madde 2'nin 4. fıkrasındaki giriş bilgileri |
Kullanıcının girişte seçtiği harici giriş sağlayıcıları (ör. Google, Kakao), kullanıcı ile ilgili sağlayıcı arasında geçerli hizmet şartları ve gizlilik politikalarına tabi ayrı hizmetlerdir; Şirket, ilgili sağlayıcıdan Madde 2'nin 4. fıkrasındaki bilgileri yalnızca alır, kullanıcının kişisel verilerini sağlayıcıya aktarmaz.
Madde 6 (Kişisel Verilerin Yurt Dışına Aktarılması)
Şirket, bağış ve ücretli plan (abonelik) ödemelerinin işlenmesi için kişisel verileri aşağıdaki şekilde yurt dışına aktarır. Bu aktarım yalnızca kullanıcı bağış veya abonelik yapmayı seçtiğinde gerçekleşir.
| Başlık | İçerik |
|---|---|
| Aktarımın yapıldığı kişi | Stripe, Inc. (ABD) |
| Aktarımın yapıldığı kişinin iletişim bilgileri | Stripe Gizlilik Politikası'nda (https://stripe.com/privacy) belirtilen iletişim bilgileri |
| Aktarımın yapıldığı ülke | Amerika Birleşik Devletleri |
| Aktarılan kategoriler | Bağış tutarı ve para birimi, abonelik planı ve tutarı, e-posta adresi, ödeme müşteri kimliği ve kullanıcının doğrudan Stripe ödeme formuna girdiği ödeme bilgileri (kart bilgileri vb. Şirket üzerinden geçmeden doğrudan Stripe'a iletilir) |
| Aktarım zamanı ve yöntemi | Kullanıcının bağış veya abonelik ödemesini yaptığı anda ve aboneliğin yenilenmesi, iptali, iadesi işlendiği anda şifreli ağ iletişimi ile aktarılır |
| Kullanım amacı | Bağış ve abonelik ödemelerinin onaylanması, düzenli tahsilat, iptal, iade ve uyuşmazlıkların işlenmesi |
| Saklama ve kullanım süresi | Stripe'ın gizlilik politikasına ve ilgili mevzuata göre belirlenir |
Kullanıcı, bağış yapmayarak ve ücretli plana abone olmayarak yukarıdaki yurt dışına aktarımı reddedebilir. Bağış ve ücretli planların her ikisi de isteğe bağlıdır; abone olunmasa da temel işlevler ücretsiz kullanılmaya devam eder. Ücretli plan şartları için Hizmet Şartları'nın Madde 5-2 ve devamına bakınız.
Madde 7 (Kişisel Verilerin İmhası)
- Şirket, kişisel verilerin saklama süresinin dolması, işleme amacına ulaşılması gibi nedenlerle kişisel verilere artık gerek kalmadığında bu verileri gecikmeksizin imha eder.
- Veri sahibinden rıza alınan saklama süresi dolmuş veya işleme amacına ulaşılmış olmasına rağmen diğer mevzuat uyarınca kişisel verilerin saklanmaya devam etmesi gerekiyorsa, ilgili kişisel veriler ayrı bir veri tabanına (DB) taşınarak veya saklama yeri değiştirilerek saklanır.
- Elektronik dosya biçimindeki bilgiler kaydın yeniden oluşturulamayacağı bir yöntemle kalıcı olarak silinir; kâğıt belgelerde kayıtlı kişisel veriler ise parçalayıcıyla parçalanarak veya yakılarak imha edilir.
Madde 8 (Veri Sahibinin ve Yasal Temsilcisinin Hak ve Yükümlülükleri ile Bunların Kullanılma Yöntemi)
- Veri sahibi, Şirket'e karşı istediği zaman kişisel verilere erişim, düzeltme, silme, işlemenin durdurulmasını talep etme ve rızayı geri çekme gibi haklarını kullanabilir.
- Haklar, Madde 12'deki kişisel verileri koruma sorumlusuna veya hizmet iletişim e-postasına (global@thekoreantoday.com) yazılı olarak, e-posta yoluyla vb. kullanılabilir; Şirket bu talebe gecikmeksizin işlem yapar. Hesabın silinmesi talep edilirse Şirket, hesabı ve o hesaba ait doğrudan bağlantıları birlikte siler.
- Haklar, veri sahibinin yasal temsilcisi veya vekâlet verdiği kişi gibi bir temsilci aracılığıyla da kullanılabilir. Bu durumda «Kişisel Veri İşleme Yöntemine İlişkin Tebliğ» ekindeki 11 numaralı forma uygun bir vekâletname sunulmalıdır.
- Erişim ve işlemenin durdurulması talepleri, «Kişisel Verilerin Korunması Kanunu»nun 35. maddesinin 4. fıkrası ve 37. maddesinin 2. fıkrası uyarınca veri sahibinin hakları sınırlandırılabilir.
- Kişisel verilerin düzeltilmesi ve silinmesi talebi, o kişisel verilerin başka bir mevzuatta toplanması gereken veri olarak belirtilmiş olması hâlinde silme talep edilemez.
- Şirket, veri sahibi haklarına dayalı talepte bulunan kişinin kendisi mi yoksa meşru temsilcisi mi olduğunu doğrular.
- Şirket, anonim kullanım sayacının karma değerleri gibi yalnızca belirli bir kişiyi tanımlayamayacak biçimde tuttuğu bilgiler bakımından, bu bilgiler teknik olarak belirli bir kişiye atfedilemediğinden bireysel erişim ve düzeltme taleplerine yanıt vermenin güç olabileceğini bildirir.
Madde 9 (Kişisel Verilerin Güvenliğini Sağlamaya Yönelik Önlemler)
Şirket, «Kişisel Verilerin Korunması Kanunu»nun 29. maddesi uyarınca güvenliğin sağlanması için gerekli teknik, idari ve fiziksel önlemleri aşağıdaki şekilde almaktadır.
- Tasarım aşamasında asgarileştirme: WIA Code'un oluşturulması ve çözülmesi varsayılan olarak kullanıcının cihazında işlenir; böylece sunucunun işlediği kişisel veri en aza indirilir.
- Özgün hâl yerine karma saklama: Suistimalin önlenmesi amacıyla kullanılan IP adresi ve User-Agent'ın özgün hâli saklanmaz, yalnızca tuzlu karması (etkinlik için kesilmiş karma) saklanır.
- İletim sırasında şifreleme: Hizmet HTTPS (TLS) ile sunulur ve giriş çerezi kriptografik olarak imzalanarak sahteciliğe ve değiştirilmeye karşı korunur.
- Ödeme bilgisi saklanmaması: Kart numarası gibi kart bilgileri Şirket sistemlerinde tutulmaz; Stripe gizli anahtarı da bu sitede bulunmaz.
- Erişim yetkisi yönetimi: Kişisel veri işleme sistemlerine erişim yetkisi, görevin yerine getirilmesi için gereken asgari sayıda kişiyle sınırlandırılır.
- İdari önlemler: İç yönetim planının hazırlanması ve uygulanması, kişisel verileri işleyen görevlilerin eğitimi
Madde 10 (Kişisel Verileri Otomatik Toplayan Araçların Kurulumu, İşletilmesi ve Reddedilmesi)
- Yerel depolama (localStorage): Şirket, kullanıcının dil ayarını ve PWA ayarlarını hatırlamak için tarayıcının localStorage özelliğini kullanır. Bu bilgi kullanıcının cihazından ayrılmaz ve Şirket'in sunucularına gönderilmez.
- Çerezler: Şirket'in yerleştirdiği çerez
wia_sessionyalnızca birdir ve ancak kullanıcı giriş yaptıktan sonra yerleştirilir. Bu çerez- yalnızca ana bilgisayara özgü (host-only) bir çerezdir ve alt alan adlarıyla paylaşılmaz,
- kriptografik olarak imzalanmıştır,
- yerleştirildikten 30 gün sonra veya kullanıcı çıkış yaptığında sona erer.
- Madde 2'nin 4. fıkrasındaki giriş bilgilerini taşır ve yalnızca WIA grubu sitelerinde oturum durumunu korumak için kullanılır.
- Şirket, reklam, analiz veya 3. taraf izleme çerezlerini kesinlikle kullanmaz. Kullanıcı giriş yapmazsa bu site hiçbir çerez yerleştirmez.
- Reddetme yöntemi: Kullanıcı giriş yapmayarak çerez yerleştirilmesini tamamen önleyebilir. Ayrıca web tarayıcısının ayarlarından (ör. Chrome — Ayarlar > Gizlilik ve güvenlik > Çerezler ve diğer site verileri, Safari — Tercihler > Gizlilik) çerez kaydetmeyi reddedebilir veya çerezleri silebilir. Ancak çerez kaydedilmesi reddedilirse oturum durumu korunamayacağından Hesabım gibi giriş gerektiren işlevler kullanılamaz. Tarayıcının site verilerini silme özelliğiyle localStorage'da saklanan dil ve PWA ayarları da silinebilir.
- PWA ve çevrimdışı kullanım: WIA Code PWA (Progressive Web App) olarak kurulduğunda hizmet çalışanı (Service Worker) uygulama dosyalarını kullanıcının cihazında önbelleğe alır ve çevrimdışı tarama mümkün olur. Önbelleğe alınan yalnızca uygulama kodudur; kişisel veriler önbelleğe alınmaz.
Madde 11 (Çocukların Kişisel Verileri)
WIA Code her yaştan kullanıcı tarafından kullanılabilecek şekilde tasarlanmıştır. Şirket, 14 yaşından küçük çocukların kişisel verilerini yasal temsilcinin rızası olmaksızın toplamaz ve bir çocuğun kişisel verilerinin toplandığını öğrenirse bunları gecikmeksizin imha eder. Bir çocuğun Şirket'e kişisel veri sağladığını düşünüyorsanız lütfen Madde 12'deki iletişim bilgilerinden bildiriniz.
Madde 12 (Kişisel Verileri Koruma Sorumlusu)
Şirket, kişisel verilerin işlenmesine ilişkin işleri bütünüyle yürütmek ve bunlardan sorumlu olmak, kişisel verilerin işlenmesiyle ilgili veri sahibi şikâyetlerini çözmek ve zararları gidermek üzere aşağıdaki gibi bir kişisel verileri koruma sorumlusu belirlemiştir.
- Kişisel verileri koruma sorumlusu: Yeon Sam-heum (Genel Müdür)
- E-posta: ceosmilestory@nate.com
- Telefon: +82-1599-1045
- Hizmet iletişimi: global@thekoreantoday.com
Veri sahibi, Hizmet'i kullanırken ortaya çıkan kişisel verilerin korunmasıyla ilgili tüm sorularını, şikâyet çözümünü ve zarar giderimine ilişkin hususları kişisel verileri koruma sorumlusuna iletebilir; Şirket, veri sahibinin sorularına gecikmeksizin yanıt verir ve işlem yapar.
Madde 13 (Hak İhlallerine Karşı Başvuru Yolları)
Veri sahibi, kişisel veri ihlalinden doğan zararların giderilmesi için Kişisel Veri Uyuşmazlıkları Arabuluculuk Komitesi, Kore İnternet ve Güvenlik Ajansı Kişisel Veri İhlali Bildirim Merkezi gibi kurumlara uyuşmazlığın çözümü veya danışmanlık için başvurabilir. Kişisel veri ihlallerinin bildirimi ve danışmanlığı için ayrıca aşağıdaki kurumlara başvurulabilir.
- Kişisel Veri Uyuşmazlıkları Arabuluculuk Komitesi: (alan kodu olmadan) 1833-6972 (www.kopico.go.kr)
- Kişisel Veri İhlali Bildirim Merkezi: (alan kodu olmadan) 118 (privacy.kisa.or.kr)
- Yüksek Savcılık Ofisi: (alan kodu olmadan) 1301 (www.spo.go.kr)
- Ulusal Polis Teşkilatı: (alan kodu olmadan) 182 (ecrm.cyber.go.kr)
«Kişisel Verilerin Korunması Kanunu»nun 35. maddesi (kişisel verilere erişim), 36. maddesi (kişisel verilerin düzeltilmesi ve silinmesi) ve 37. maddesi (kişisel verilerin işlenmesinin durdurulması vb.) hükümlerine dayalı taleplere ilişkin olarak kamu kurumu yöneticisinin tesis ettiği işlem veya ihmal nedeniyle hak veya menfaati ihlal edilen kişi, İdari Başvuru Kanunu'nda öngörüldüğü şekilde idari başvuruda bulunabilir.
Madde 14 (Esas Dil)
Bu Gizlilik Politikası Korece ve İngilizce (/privacy.html) metinler hâlinde sunulur. İki dildeki metinlerin yorumunda farklılık bulunması hâlinde Korece metin esas alınır. Diğer dillerde sunulan çeviriler varsa bunlar yalnızca kullanıcıların kolaylığı için hazırlanmış referans belgeleridir ve bağlayıcı değildir.
Madde 15 (Gizlilik Politikası'nın Değiştirilmesi)
- Bu Gizlilik Politikası 11.10.2026 tarihinden itibaren uygulanır.
- Şirket, mevzuat, politika veya Hizmet'teki değişikliklere göre bu Politika'yı değiştirebilir; değiştirdiğinde değişiklik içeriğini ve yürürlük tarihini bu sayfada yayımlar ve üstteki son güncelleme tarihini yeniler.
Ek Hüküm
Bu Gizlilik Politikası 11.10.2026 tarihinde yürürlüğe girer.
- Ticaret unvanı: SmileStory Co., Ltd.
- Temsilci: Yeon Sam-heum (Ph.D.)
- İşletme sicil numarası: 109-86-17229
- Uzaktan satış işletmeciliği bildirim numarası: 2013-서울강서-0434
- Adres: 서울특별시 강서구 마곡중앙6로 21, 5층 511호 D01 (마곡동, 이너매스마곡1차)
- Telefon: +82-1599-1045
- Hizmet iletişimi: global@thekoreantoday.com