Zásady ochrany osobních údajů QRFront
Účinnost: 14. srpna 2026 Korejský text je závazná (autoritativní) verze. Liší-li se tento překlad, má přednost korejské znění.
QRFront zpracovává osobní údaje podle zákona o ochraně osobních údajů, zákona o podpoře využívání informačních a komunikačních sítí a ochraně informací, zákona o ochraně spotřebitele v elektronickém obchodě a dalších právních předpisů Korejské republiky.
1. Správce
- Správcem je podnik, který provozuje QRFront. Obchodní jméno, zástupce, adresa, e-mail, telefon a pověřenec pro ochranu osobních údajů se řídí informacemi o podnikání registrovanými v zápatí webu a v Řídicím centru. Jsou-li tato pole prázdná, použijte podporu v produktu.
- U účtů administrátora hotelu je správcem Společnost.
- Zprávy a požadavky hostů se zpracovávají k provozu daného hotelu. Hotel je provozovatelem na místě; Společnost zpracovává data v rozsahu potřebném k překladu, zobrazení v konzoli a uchování.
- Relace zařízení personálu na patře a odběry push se zpracovávají pro práci na patře daného hotelu. Personál na patře nejsou účty administrátora hotelu.
2. Účely
- Registrace, přihlášení, relace a reset hesla administrátora hotelu
- Volitelné MFA (TOTP), kódy obnovení, obnovení e-mailem OTP a bezpečnostní audit
- Pracovní prostor hotelu, pokoje, QR, vybavení, fotografie a Wi-Fi
- Portál hosta, požadavky, chat a překlad AI
- Vydání/odvolání pozvánkového QR personálu na patře, relace zařízení, přístup k požadavkům/chatu, volitelný Web Push
- Platby za zkušební období, předplatné a balíčky tokenů
- Zlepšování služby, reakce na incidenty, prevence zneužití a dodržování práva
- Uchování záznamů souhlasu s Podmínkami / Zásadami ochrany osobních údajů / věkem
Při registraci neshromažďujeme samostatný příznak marketingového souhlasu a tento tok nepoužíváme k zasílání reklamních zpráv.
- Operational emails to platform operators (for example third-party AI API period ending, and a daily operations report of aggregated counts when enabled)
- Translation of facility-issue notes when languages differ (same-language notes may skip the translation API)
3. Údaje, které shromažďujeme
Administrátoři hotelu
- Povinné: e-mail, heslo (uloženo jako hash), časová razítka a verze dokumentů pro Podmínky, Zásady ochrany osobních údajů a potvrzení věku 14 let
- Provoz hotelu: název hotelu, adresa, země, telefon, patra/pokoje, vybavení a fotografie, SSID/heslo Wi-Fi (zobrazované hostům), barva značky, výchozí jazyk
- Platby: účel, částka, měna, stav, id objednávky, poskytovatel Paddle, URL účtenky, počet pokojů / množství balíčků tokenů. Celá čísla karet Společnost nemá ukládat; používá se Paddle.
- Bezpečnost: registrace MFA, hashované kódy obnovení, metadata pokusů o obnovení, tokeny ochrany proti botům, pokud je nakonfigurováno
- Protokoly: přihlášení a aktivita API, auditorské protokoly platformy (akce administrátora, bez tajných hodnot)
Hosté
- Žádný účet hosta. Id zařízení (cookie
qrfront_device_idand similar), hotel/room ids, chat session id - Facility-issue note source text, source-language code, and a staff-facing translation when languages differ (stored on the hotel workspace). The guest list may still show the original
- Zdrojový a přeložený text chatu, obsah požadavku, jazyková preference
- Portál hosta nevyžaduje registraci e-mailem. Pokud host zadá osobní údaje do chatu, jsou doručeny do konzole hotelu.
Personál na patře
- Ne e-mailový účet administrátora hotelu. Kód pozvánky (QR/odkaz), id hotelu, hash tokenu relace zařízení, čas posledního zobrazení
- Volitelný odběr Web Push (koncový bod a šifrovací klíče). Společnost odesílá oznámení klíči VAPID prostřednictvím služby push prohlížeče
- Přístup k požadavkům a chatům daného hotelu. API překladu administrátora hotelu se cookie personálu na patře neotevírají
Spotřební deník platformy
- Protokoly použití AI: request_id, poskytovatel, model, počty tokenů, úspěch, latence, příznaky zálohy
- Zdrojový text zákazníka se v auditorském/spotřebním deníku platformy neukládá
Tento seznam odpovídá skutečnému chování produktu. Netvrdíme nepravdivě, že „neshromažďujeme e-mail“ nebo podobně.
4. Uchování
- Signup-email re-use prevention record (normalized email and first signup time): up to 3 years from first record. After that period the same email may sign up again, and a new 3-year window starts. Deleting the Auth user alone does not erase this record
- Účty administrátora hotelu a provozní data hotelu: do uzavření účtu nebo konce služby plus jakékoli období vyžadované pro vyúčtování, spory nebo zákon
- Záznamy souhlasu: podle potřeby pro spory a zákonné povinnosti
- Platební záznamy: období vyžadovaná zákonem o elektronickém obchodě a souvisejícím právem (smlouvy, odstoupení, záznamy o platbě a dodání)
- Uzavřené relace chatu: až přibližně 30 dní, poté smazány (stejná myšlenka jako FAQ produktu a logika uchování)
- Cookie zařízení hosta: až přibližně 30 dní
- Cookie relace personálu na patře: podle vypršení prohlížeče/relace. Tokeny pozvánek vyprší nebo je lze odvolat po době nastavené při vydání
- Odběry push: smazány, když se zaměstnanec odhlásí nebo je relace odvolána
- Cookie lokality: uloženo v prohlížeči; uživatel je může smazat
- Výzvy obnovení MFA / e-mail OTP: vyprší během minut
- Auditorské protokoly platformy a protokoly použití AI: podle potřeby pro provoz a bezpečnost
Delší zákonné lhůty mají přednost.
5. Příjemci a zpracovatelé
Můžeme zapojit zpracovatele nebo předávat data v těchto kategoriích:
| Kategorie | Účel | Příklady |
|---|---|---|
| Infrastruktura, ověření, DB | Účty a úložiště | Supabase |
| Překlad AI | Překlad zpráv | NVIDIA, OpenAI, Anthropic (Claude), Google (Gemini), and similar. Actual models may change at any time under those companies’ pricing and availability |
| Platby | Poplatky a vypořádání | Paddle (test or live) |
| Ochrana proti botům | Zneužití registrace/přihlášení | Cloudflare Turnstile, pokud je nakonfigurováno |
| Web Push | Upozornění personálu na patře | Služba push prohlížeče (pouze při odběru) |
| Email delivery | Billing notices, support alerts, platform operational notices (for example API period, daily operations report) | Resend or similar |
Změny zpracovatelů budou oznámeny v těchto zásadách nebo oznámením služby. Data můžeme zpřístupnit, pokud to vyžaduje zákon, vyšetřování nebo soudní příkaz.
Zdrojový text hostů mezi hotely nesdílíme. Provozovatelé platformy vidí necitelné agregáty a maskované identifikátory. Seznam hotelů Řídicího centra nezobrazuje zdrojový text zákazníka.
6. Zahraniční předání
Poskytovatelé AI a cloudová infrastruktura mohou zpracovávat data mimo Koreu. Položky mohou zahrnovat zprávy k překladu, data účtů a hotelu a technické protokoly. Destinace se řídí infrastrukturou každého poskytovatele. Předání nastává při překladu, přihlášení nebo uložení dat. Před registrací můžete odmítnout; Službu pak nelze používat. Stávající uživatelé mohou požádat podporu o zastavení zahraničního zpracování; překlad a související funkce se pak mohou zastavit.
7. Zprávy hostů
- Zprávy se zpracovávají, aby personál mohl odpovídat na požadavky pokoje a aby AI mohla překládat mezi jazyky.
- On a translation request, text may be sent to NVIDIA, OpenAI, Anthropic (Claude), Google (Gemini), or another configured model provider. The models used may change at any time according to those AI companies’ pricing policies and availability.
- Spotřební deník platformy ukládá id požadavku, poskytovatele, latenci a počty tokenů — nikoli zdrojový text.
- Po odhlášení (check-out) je relace zneplatněna. Minulé chaty se uchovávají v omezeném okně provozu/auditu hotelu a poté se mažou.
- Hotely by měly hostům sdělit, aby do chatu nevkládali čísla pasu nebo karty.
- Facility-issue notes are stored in original form on the hotel workspace. If the guest language differs from the staff/hotel language, an AI translation may be stored for staff screens. Same-language notes may skip the translation API.
8. Cookies a relace
- Nezbytné autentizační cookies: relace administrátora hotelu (Supabase)
- Cookie lokality: jazyk UI (
qrfront_locale). Jedna z 38 podporovaných lokalit; jazyky mimo tento seznam se zobrazují anglicky - Cookie zařízení hosta: relace pokoje (
qrfront_device_id, přibližně 30 dní, ne HttpOnly) - Cookie relace personálu na patře:
qrfront_staff_session(HttpOnly, Secure, SameSite=Lax, cesta/). Surový token je pouze v cookie; databáze ukládá hash - V současnosti ve výchozím nastavení nedodáváme SDK třetí strany pro reklamu nebo analytiku (například Google Analytics nebo reklamní pixely). Pokud se to změní, tyto zásady budou aktualizovány a bude získán požadovaný souhlas.
Blokování cookies může narušit přihlášení nebo relaci hosta.
9. Vaše práva
Administrátoři hotelu mohou žádat přístup, opravu, výmaz, pozastavení zpracování nebo odvolání souhlasu v rozsahu, který korejské právo umožňuje, prostřednictvím nastavení účtu, podpory nebo pověřence pro ochranu osobních údajů.
Hosté mohou začít na recepci hotelu. Personál na patře může požádat administrátora hotelu o smazání relací nebo odběrů push. Společnost bude spolupracovat ohledně dat uložených v pracovním prostoru daného hotelu, jak zákon umožňuje.
Jednáme bez zbytečného odkladu po ověření totožnosti. Data, která musí být ze zákona uchována, mohou být spíše pozastavena než vymazána.
10. Děti mladší 14 let
Registrace administrátora hotelu se nenabízí dětem mladším 14 let. Registrace vyžaduje potvrzení věku 14 let nebo více.
Portál hosta je nástroj hotelu v pokoji. Společnost neshromažďuje věk hosta jako pole. Na žádost zákonného zástupce hotel a Společnost spolupracují na přístupu nebo výmazu, jak zákon vyžaduje.
11. Bezpečnostní opatření
- HTTPS při přenosu
- Hashovaná hesla a kódy obnovení; tajemství MFA drží poskytovatel ověření (Supabase)
- Tajemství pouze na serveru (žádné servisní klíče
NEXT_PUBLIC_) - Oddělení nájemců: data hotelu omezena na hotel; administrátoři platformy přes
platform_admins - Přepínače údržby/nouzového vypnutí, zneplatnění relací, auditorské protokoly
Žádný systém není dokonale bezpečný. Incidenty se oznamují, jak zákon vyžaduje.
12. Pověřenec pro ochranu osobních údajů
Jméno (nebo tým) a kontakt se řídí poli „pověřenec pro ochranu osobních údajů“ a reprezentačním e-mailem/telefonem registrovanými v Řídicím centru a zobrazenými v zápatí. Jsou-li prázdná, použijte podporu produktu.
Subjekty údajů se mohou také obrátit na Výbor pro mediaci sporů o osobní údaje, centrum hlášení porušení osobních údajů KISA (privacy.kisa.or.kr), Nejvyšší státní zastupitelství nebo Národní policii.
13. Oznámení změn
Změny se zveřejňují na webu s datem účinnosti. Podstatné změny mohou být také oznámeny na přihlašovací obrazovce nebo e-mailem.
Dodatek. Tyto zásady nabývají účinnosti 13. srpna 2026 a byly změněny 14. srpna 2026.
Billing notices (effective 16 August 2026)
The Korean Privacy Policy is authoritative. Hotel-administrator emails may receive transactional notices for failed payments, past-due renewals, and subscription cancellation. These are not marketing messages.
