QRFront

سياسة الخصوصية

ساري من 2026-08-19

النص الكوري هو النسخة الرسمية. عند الاختلاف يُعتد بالنص الكوري. الإنجليزية للتيسير؛ وتعرض اللغات الأخرى هذا التنبيه مع المتن الكوري أو الإنجليزي.

سياسة خصوصية QRFront

تاريخ السريان: 14 أغسطس 2026 النص الكوري هو النسخة المعتمدة. إذا اختلفت هذه الترجمة، يسود النص الكوري.

تعالج QRFront البيانات الشخصية بموجب قانون حماية المعلومات الشخصية، وقانون تعزيز استخدام شبكات المعلومات والاتصالات وحماية المعلومات، وقانون حماية المستهلك في التجارة الإلكترونية، وقوانين أخرى لجمهورية كوريا.

1. المسؤول عن المعالجة

  1. المنشأة التي تشغّل QRFront هي المسؤول عن المعالجة. الاسم التجاري والممثل والعنوان والبريد والهاتف ومسؤول الخصوصية تتبع معلومات العمل المسجّلة في تذييل الموقع ومركز التحكم. إذا كانت تلك الحقول فارغة، استخدم الدعم داخل المنتج.
  2. لحسابات مديري الفنادق، الشركة هي المسؤول عن المعالجة.
  3. تُعالج رسائل النزلاء وطلباتهم لتشغيل ذلك الفندق. الفندق هو المشغّل الميداني؛ وتعالج الشركة البيانات حسب الحاجة لتقديم الترجمة وعرض الوحدة والاحتفاظ.
  4. تُعالج جلسات أجهزة موظفي الطوابق واشتراكات الدفع لأعمال طوابق ذلك الفندق. موظفو الطوابق ليسوا حسابات إدارة فندق.

2. الأغراض

  • تسجيل مدير الفندق وتسجيل الدخول والجلسة وإعادة تعيين كلمة المرور
  • MFA اختياري (TOTP) ورموز الاسترداد واسترداد OTP عبر البريد وتدقيق أمني
  • مساحة عمل الفندق والغرف وQR والمرافق والصور وWi-Fi
  • المدفوعات: الغرض، المبلغ، العملة، الحالة، رقم الطلب، مزوّد الدفع (Paddle)، رابط الإيصال، عدد الغرف / حزم الرموز. تُستخدم Paddle حتى لا تخزّن الشركة أرقام البطاقات كاملة.
  • إصدار/إلغاء رمز QR لدعوة موظفي الطوابق وجلسات الأجهزة والوصول إلى الطلبات/الدردشة وWeb Push اختياري
  • مدفوعات التجربة والاشتراك وحزم الرموز
  • تحسين الخدمة والاستجابة للحوادث ومنع الإساءة والامتثال القانوني
  • تخزين سجلات الموافقة على الشروط / الخصوصية / السن

لا نجمع علامة موافقة تسويقية منفصلة عند التسجيل ولا نستخدم هذا المسار لإرسال رسائل إعلانية.

  • Operational emails to platform operators (for example third-party AI API period ending, and a daily operations report of aggregated counts when enabled)
  • Translation of facility-issue notes when languages differ (same-language notes may skip the translation API)

3. البيانات التي نجمعها

مديرو الفنادق

  • مطلوب: البريد الإلكتروني، كلمة المرور (مخزّنة مجزأة)، الطوابع الزمنية وإصدارات المستندات للشروط والخصوصية وتأكيد بلوغ 14 عامًا
  • تشغيل الفندق: اسم الفندق، العنوان، البلد، الهاتف، الطوابق/الغرف، المرافق والصور، SSID/كلمة مرور Wi-Fi (تُعرض للنزلاء)، لون العلامة، اللغة الافتراضية
  • المدفوعات: الغرض، المبلغ، العملة، الحالة، معرف الطلب، مزوّد الدفع (Paddle)، رابط الإيصال، عدد الغرف / كمية حزمة الرموز. أرقام البطاقات الكاملة ليست معدة للتخزين لدى الشركة؛ يُستخدم Paddle.
  • الأمن: تسجيل MFA، رموز استرداد مجزأة، بيانات وصفية لمحاولات الاسترداد، رموز حماية الروبوتات إن هُيّئت
  • السجلات: نشاط تسجيل الدخول وواجهة البرمجة، سجلات تدقيق المنصة (إجراءات الإدارة، بلا قيم سرية)

النزلاء

  • لا حساب نزيل. معرف الجهاز (كوكي qrfront_device_id and similar), hotel/room ids, chat session id
  • Facility-issue note source text, source-language code, and a staff-facing translation when languages differ (stored on the hotel workspace). The guest list may still show the original
  • نص المصدر المترجم والمترجم، محتوى الطلب، تفضيل اللغة
  • بوابة النزلاء لا تتطلب تسجيل بريد. إذا كتب النزيل بيانات شخصية في الدردشة، تُسلَّم إلى وحدة الفندق.

موظفو الطوابق

  • ليس حساب بريد إدارة فندق. رمز الدعوة (QR/رابط)، معرف الفندق، تجزئة رمز جلسة الجهاز، وقت آخر عرض
  • اشتراك Web Push اختياري (نقطة النهاية ومفاتيح التشفير). ترسل الشركة الإشعارات بمفاتيح VAPID عبر خدمة دفع المتصفح
  • الوصول إلى طلبات ودردشات ذلك الفندق. واجهات ترجمة إدارة الفندق لا تُفتح لكوكيز موظفي الطوابق

دفتر استخدام المنصة

  • سجلات استخدام الذكاء الاصطناعي: request_id، provider، model، أعداد الرموز، النجاح، زمن الاستجابة، أعلام الاحتياطي
  • لا يُخزَّن نص مصدر العميل على دفتر تدقيق/استخدام المنصة

تتبع هذه القائمة ما يفعله المنتج فعليًا. لا ندّعي أننا «لا نجمع البريد» أو بيانات كاذبة مشابهة.

4. الاحتفاظ

  • Signup-email re-use prevention record (normalized email and first signup time): up to 3 years from first record. After that period the same email may sign up again, and a new 3-year window starts. Deleting the Auth user alone does not erase this record
  • حسابات مديري الفنادق وبيانات تشغيل الفندق: حتى إغلاق الحساب أو انتهاء الخدمة، زائد أي فترة مطلوبة للفوترة أو النزاعات أو القانون
  • سجلات الموافقة: حسب الحاجة للنزاعات والواجبات القانونية
  • سجلات الدفع: الفترات التي يوجبها قانون التجارة الإلكترونية والقوانين ذات الصلة (العقود، العدول، سجلات الدفع والتوريد)
  • جلسات الدردشة المغلقة: حتى نحو 30 يومًا ثم تُحذف (نفس الفكرة كالأسئلة الشائعة للمنتج ومنطق الاحتفاظ)
  • كوكي جهاز النزيل: حتى نحو 30 يومًا
  • كوكي جلسة موظفي الطوابق: يتبع انتهاء المتصفح/الجلسة. تنتهي رموز الدعوة أو يمكن إلغاؤها بعد المدة المحددة عند الإصدار
  • اشتراكات الدفع: تُحذف عند إلغاء اشتراك الموظف أو إلغاء الجلسة
  • كوكي اللغة المحلية: يُخزَّن في المتصفح؛ يمكن للمستخدم حذفه
  • تحديات استرداد MFA / OTP البريد: تنتهي خلال دقائق
  • سجلات تدقيق المنصة واستخدام الذكاء الاصطناعي: حسب الحاجة للتشغيل والأمن

فترات الحفظ القانونية الأطول تسود على هذه المدد.

5. المستلمون والمعالجون

قد نعيّن معالجين أو ننقل بيانات في هذه الفئات:

الفئةالغرضأمثلة
البنية التحتية، المصادقة، قاعدة البياناتالحسابات والتخزينSupabase
ترجمة الذكاء الاصطناعيترجمة الرسائلNVIDIA, OpenAI, Anthropic (Claude), Google (Gemini) وغيرها. قد تتغير النماذج الفعلية في أي وقت وفق تسعير وتوافر شركات الذكاء الاصطناعي
المدفوعاتالرسوم والتسويةPaddle (اختبار أو حي)
حماية الروبوتاتإساءة التسجيل/الدخولCloudflare Turnstile، إن هُيّئت
Web Pushتنبيهات موظفي الطوابقخدمة دفع المتصفح (فقط عند الاشتراك)
Email deliveryBilling notices, support alerts, platform operational notices (for example API period, daily operations report)Resend or similar

تُعلن تغييرات المعالجين في هذه السياسة أو إشعار خدمة. قد نفصح عن البيانات حيث يقتضي نظام أو تحقيق أو أمر محكمة ذلك.

لا نشارك نص مصدر النزيل عبر الفنادق. يرى مشغّلو المنصة مجاميع غير حساسة ومعرفات مقنّعة. قائمة فنادق مركز التحكم لا تعرض نص مصدر العميل.

6. النقل إلى الخارج

قد يعالج مزوّدو الذكاء الاصطناعي والبنية السحابية البيانات خارج كوريا. قد تشمل العناصر رسائل للترجمة وبيانات الحساب والفندق وسجلات تقنية. الوجهات تتبع بنية كل مزوّد. يحدث النقل عند الترجمة أو تسجيل الدخول أو حفظ البيانات. يجوز الرفض قبل التسجيل؛ عندها لا يمكن استخدام الخدمة. يجوز للمستخدمين الحاليين طلب إيقاف المعالجة في الخارج من الدعم؛ وقد تتوقف الترجمة والميزات ذات الصلة.

7. رسائل النزلاء

  1. تُعالج الرسائل حتى يتمكن الموظفون من الرد على طلبات الغرف وحتى يتمكن الذكاء الاصطناعي من الترجمة بين اللغات.
  2. عند طلب ترجمة قد يُرسل النص إلى NVIDIA, OpenAI, Anthropic (Claude), Google (Gemini) أو مزوّد نموذج آخر. قد تتغير النماذج المستخدمة في أي وقت وفق سياسات التسعير والتوافر لتلك الشركات.
  3. يخزّن دفتر استخدام المنصة معرف الطلب والمزوّد وزمن الاستجابة وأعداد الرموز — وليس نص المصدر.
  4. بعد المغادرة تُبطل الجلسة. تُحفظ الدردشات السابقة لنافذة تشغيل/تدقيق فندقية محدودة ثم تُحذف.
  5. ينبغي للفنادق إبلاغ النزلاء بعدم لصق أرقام جوازات أو بطاقات في الدردشة.
  1. Facility-issue notes are stored in original form on the hotel workspace. If the guest language differs from the staff/hotel language, an AI translation may be stored for staff screens. Same-language notes may skip the translation API.

8. الكوكيز والجلسات

  • كوكيز مصادقة أساسية: جلسة مدير الفندق (Supabase)
  • كوكي اللغة: لغة الواجهة (qrfront_locale). واحدة من 38 لغة مدعومة؛ اللغات خارج تلك القائمة تُعرض بالإنجليزية
  • كوكي جهاز النزيل: جلسة الغرفة (qrfront_device_id، نحو 30 يومًا، ليست HttpOnly)
  • كوكي جلسة موظفي الطوابق: qrfront_staff_session (HttpOnly، Secure، SameSite=Lax، المسار /). الرمز الخام في الكوكي فقط؛ تخزّن قاعدة البيانات تجزئة
  • لا نُشحن حاليًا حزمة تطوير إعلانية أو تحليلات لطرف ثالث (مثل Google Analytics أو بكسلات إعلانية) افتراضيًا. إذا تغيّر ذلك، تُحدَّث هذه السياسة وتُجمع أي موافقة مطلوبة.

حظر الكوكيز قد يعطل تسجيل الدخول أو جلسة النزيل.

9. حقوقك

يجوز لمديري الفنادق طلب الوصول أو التصحيح أو الحذف أو تعليق المعالجة أو سحب الموافقة كما يسمح القانون الكوري، عبر إعدادات الحساب أو الدعم أو مسؤول الخصوصية.

يجوز للنزلاء البدء بمكتب استقبال الفندق. يجوز لموظفي الطوابق أن يطلبوا من مدير الفندق حذف الجلسات أو اشتراكات الدفع. تتعاون الشركة بشأن البيانات المخزّنة في مساحة عمل ذلك الفندق، كما يسمح القانون.

نتصرف دون تأخير غير مبرر بعد التحقق من الهوية. البيانات التي يجب الاحتفاظ بها قانونًا قد تُعلَّق معالجتها بدل محوها.

10. الأطفال دون 14 عامًا

لا يُقدَّم تسجيل مدير الفندق للأطفال دون 14 عامًا. يتطلب التسجيل تأكيد بلوغ 14 عامًا أو أكثر.

بوابة النزلاء أداة فندقية داخل الغرفة. لا تجمع الشركة عمر النزيل كحقل. إذا طلب ممثل قانوني، يتعاون الفندق والشركة في الوصول أو الحذف كما يقتضي القانون.

11. تدابير الأمن

  • HTTPS أثناء النقل
  • كلمات مرور ورموز استرداد مجزأة؛ أسرار MFA لدى مزوّد المصادقة (Supabase)
  • أسرار على الخادم فقط (لا مفاتيح خدمة NEXT_PUBLIC_)
  • العزل: بيانات الفندق ضمن نطاق الفندق؛ مسؤولو المنصة عبر platform_admins
  • مفاتيح صيانة/إيقاف، إبطال الجلسات، سجلات تدقيق

لا نظام آمن تمامًا. تُبلَّغ الحوادث كما يقتضي القانون.

12. مسؤول الخصوصية

الاسم (أو الفريق) وجهة الاتصال تتبع «مسؤول الخصوصية» والبريد/الهاتف التمثيلي المسجّل في مركز التحكم والمعروض في التذييل. إذا كان فارغًا، استخدم دعم المنتج.

يجوز لأصحاب البيانات أيضًا طلب الإنصاف من لجنة الوساطة في نزاعات المعلومات الشخصية، ومركز الإبلاغ عن انتهاك المعلومات الشخصية في KISA (privacy.kisa.or.kr)، ومكتب المدعي العام الأعلى، أو الوكالة الوطنية للشرطة.

13. الإخطار بالتغييرات

تُنشر التغييرات على الموقع بتاريخ سريان. قد تُعلن التغييرات الجوهرية أيضًا على شاشة تسجيل الدخول أو بالبريد.

ملحق. تسري هذه السياسة اعتبارًا من 13 أغسطس 2026 وعُدّلت في 14 أغسطس 2026.

Billing notices (effective 16 August 2026)

The Korean Privacy Policy is authoritative. Hotel-administrator emails may receive transactional notices for failed payments, past-due renewals, and subscription cancellation. These are not marketing messages.