QRFront

Personvernerklæring

Ikrafttredelse 2026-08-19

Den koreanske teksten er den offisielle versjonen og gjelder ved avvik. Engelsk er kun til orientering. Andre sprog viser denne merknaden samt koreansk eller engelsk brødtekst.

QRFront privatlivspolitik

Ikrafttrædelse: 14. august 2026 Den koreanske tekst er den autoritative version. Hvis denne oversættelse afviger, gælder den koreanske version.

QRFront behandler personoplysninger i henhold til loven om beskyttelse af personoplysninger, loven om fremme af udnyttelse af informations- og kommunikationsnet og informationsbeskyttelse, loven om forbrugerbeskyttelse ved elektronisk handel og andre love i Republikken Korea.

1. Dataansvarlig

  1. Den virksomhed, der driver QRFront, er dataansvarlig. Firmanavn, repræsentant, adresse, e-mail, telefon og privatlivsansvarlig følger de virksomhedsoplysninger, der er registreret i webstedets sidefod og i kontrolcentret. Hvis disse felter er tomme, bruges support i produktet.
  2. For hoteladministratorkonti er Selskabet dataansvarlig.
  3. Gæstebeskeder og anmodninger behandles for at drive det hotel. Hotellet er den lokale operatør; Selskabet behandler data efter behov for at levere oversættelse, konsolvisning og opbevaring.
  4. Etagepersonalets enhedssessioner og push-abonnementer behandles til det hotels etagearbejde. Etagepersonale er ikke hoteladministratorkonti.

2. Formål

  • Tilmelding, login, session og nulstilling af adgangskode for hoteladministratorer
  • Valgfri MFA (TOTP), gendannelseskoder, e-mail-OTP-gendannelse og sikkerhedsrevision
  • Hotelarbejdsområde, værelser, QR, faciliteter, fotos og Wi-Fi
  • Gæsteportal, anmodninger, chat og AI-oversættelse
  • Udstedelse/tilbagekaldelse af invitations-QR til etagepersonale, enhedssessioner, adgang til anmodninger/chat, valgfri Web Push
  • Prøveperiode, abonnement og betalinger for tokenpakker
  • Tjenesteforbedring, hændelsesrespons, forebyggelse af misbrug og retlig overholdelse
  • Lagring af registre over vilkår / privatliv / alderssamtykke

Vi indsamler ikke et særskilt flag for markedssamtykke ved tilmelding og bruger ikke dette flow til at sende reklamebeskeder.

  • Operational emails to platform operators (for example third-party AI API period ending, and a daily operations report of aggregated counts when enabled)
  • Translation of facility-issue notes when languages differ (same-language notes may skip the translation API)

3. Data, vi indsamler

Hoteladministratorer

  • Påkrævet: e-mail, adgangskode (lagres hashet), tidsstempler og dokumentversioner for vilkår, privatliv og bekræftelse af alder 14
  • Hoteldrift: hotelnavn, adresse, land, telefon, etager/værelser, faciliteter og fotos, Wi-Fi SSID/adgangskode (vises til gæster), brandfarve, standardsprog
  • Betalinger: formål, beløb, valuta, status, order id, betalingsudbyder (Paddle), kvitterings-URL, værelsesantal / tokenpakkemængde. Fulde kortnumre er ikke beregnet til at blive lagret af Selskabet; Paddle anvendes.
  • Sikkerhed: MFA-tilmelding, hashade gendannelseskoder, metadata om gendannelsesforsøg, botbeskyttelsestokens hvis konfigureret
  • Logfiler: login- og API-aktivitet, platformens revisionslogfiler (administratorhandlinger, ingen hemmelige værdier)

Gæster

  • Ingen gæstekonto. Enheds-id (cookie qrfront_device_id and similar), hotel/room ids, chat session id
  • Facility-issue note source text, source-language code, and a staff-facing translation when languages differ (stored on the hotel workspace). The guest list may still show the original
  • Chatkilde og oversat tekst, anmodningsindhold, sprogpræference
  • Gæsteportalen kræver ikke e-mailtilmelding. Hvis en gæst skriver persondata i chatten, leveres det til hotelkonsollen.

Etagepersonale

  • Ikke en e-mailkonto for hoteladministrator. Invitationskode (QR/link), hotel-id, hash af enhedssessionens token, tid for seneste visning
  • Valgfrit Web Push-abonnement (endpoint og krypteringsnøgler). Selskabet sender meddelelser med VAPID-nøgler via browserens push-tjeneste
  • Adgang til det hotels anmodninger og chats. Hoteladministratorens oversættelses-API’er åbnes ikke for etagepersonalets cookies

Platformens forbrugsregister

  • AI-forbrugslogfiler: request_id, provider, model, tokenantal, success, latency, fallback-flag
  • Kundens kildetekst lagres ikke i platformens revisions-/forbrugsregister

Denne liste følger, hvad produktet faktisk gør. Vi hævder ikke, at vi ”ikke indsamler e-mail” eller lignende urigtige udsagn.

4. Opbevaring

  • Signup-email re-use prevention record (normalized email and first signup time): up to 3 years from first record. After that period the same email may sign up again, and a new 3-year window starts. Deleting the Auth user alone does not erase this record
  • Hoteladministratorkonti og hoteldriftsdata: indtil kontoafslutning eller tjenestens ophør plus enhver periode, der kræves til fakturering, tvister eller lov
  • Samtykkeregistre: efter behov til tvister og retlige pligter
  • Betalingsregistre: perioder krævet af e-handelsloven og relateret lov (kontrakter, fortrydelse, betalings- og leveringsregistre)
  • Lukket chatsessioner: op til ca. 30 dage, derefter slettet (samme idé som produktets FAQ og opbevaringslogik)
  • Gæstens enhedscookie: op til ca. 30 dage
  • Etagepersonalets sessionscookie: følger browserens/sessionens udløb. Invitationstokens udløber eller kan tilbagekaldes efter den periode, der er sat ved udstedelse
  • Push-abonnementer: slettes, når personalet afmelder, eller sessionen tilbagekaldes
  • Sprogcookie: gemmes i browseren; brugeren kan slette den
  • MFA-gendannelsesudfordringer / e-mail-OTP: udløber på minutter
  • Platformens revisions- og AI-forbrugslogfiler: efter behov til drift og sikkerhed

Længere lovpligtige holds går forud for disse perioder.

5. Modtagere og databehandlere

Vi kan engagere databehandlere eller overføre data i disse kategorier:

KategoriFormålEksempler
Infrastruktur, autentificering, DBKonti og lagringSupabase
AI-oversættelseOversætte meddelelserNVIDIA, OpenAI, Anthropic (Claude), Google (Gemini), and similar. Actual models may change at any time under those companies’ pricing and availability
BetalingerOpkrævning og afregningPaddle (test or live)
BotbeskyttelseMisbrug ved tilmelding/loginCloudflare Turnstile, hvis konfigureret
Web PushAlarmer til etagepersonaleBrowserens push-tjeneste (kun hvis abonneret)
Email deliveryBilling notices, support alerts, platform operational notices (for example API period, daily operations report)Resend or similar

Ændringer af databehandlere bekendtgøres i denne politik eller i en tjenestemeddelelse. Vi kan videregive data, hvor en lov, undersøgelse eller retskendelse kræver det.

Vi deler ikke gæsters kildetekst på tværs af hoteller. Platformoperatører ser ikke-følsomme aggregater og maskerede identifikatorer. Kontrolcentrets hotelliste viser ikke kundens kildetekst.

6. Overførsel til udlandet

AI-udbydere og cloudinfrastruktur kan behandle data uden for Korea. Poster kan omfatte meddelelser, der skal oversættes, konto- og hoteldata og tekniske logfiler. Destinationer følger hver udbyders infrastruktur. Overførsel sker, når du oversætter, logger ind eller gemmer data. Du kan nægte før tilmelding; Tjenesten kan da ikke bruges. Eksisterende brugere kan bede support om at stoppe udenlandsk behandling; oversættelse og relaterede funktioner kan da stoppe.

7. Gæstebeskeder

  1. Meddelelser behandles, så personale kan besvare værelsesanmodninger, og så AI kan oversætte mellem sprog.
  2. On a translation request, text may be sent to NVIDIA, OpenAI, Anthropic (Claude), Google (Gemini), or another configured model provider. The models used may change at any time according to those AI companies’ pricing policies and availability.
  3. Platformens forbrugsregister lagrer request id, provider, latency og tokenantal — ikke kildetekst.
  4. Efter udtjekning ugyldiggøres sessionen. Tidligere chats opbevares i et begrænset vindue til hoteldrift/revision og slettes derefter.
  5. Hoteller bør fortælle gæster, at de ikke skal indsætte pas- eller kortnumre i chatten.
  1. Facility-issue notes are stored in original form on the hotel workspace. If the guest language differs from the staff/hotel language, an AI translation may be stored for staff screens. Same-language notes may skip the translation API.

8. Cookies og sessioner

  • Nødvendige autentificeringscookies: hoteladministratorsession (Supabase)
  • Sprogcookie: UI-sprog (qrfront_locale). Ét af 38 understøttede sprog; sprog uden for listen vises på engelsk
  • Gæstens enhedscookie: værelsessession (qrfront_device_id, ca. 30 dage, ikke HttpOnly)
  • Etagepersonalets sessionscookie: qrfront_staff_session (HttpOnly, Secure, SameSite=Lax, sti /). Den rå token findes kun i cookien; databasen lagrer en hash
  • Vi leverer i øjeblikket ikke en tredjeparts-SDK til reklame eller analyse (f.eks. Google Analytics eller annoncepixels) som standard. Hvis det ændres, opdateres denne politik, og eventuelt påkrævet samtykke indhentes.

Blokering af cookies kan ødelægge login eller gæstesessionen.

9. Dine rettigheder

Hoteladministratorer kan anmode om indsigt, berigtigelse, sletning, begrænsning af behandling eller tilbagetrækning af samtykke, som koreansk ret tillader, via kontoindstillinger, support eller den privatlivsansvarlige.

Gæster kan starte ved hotellets reception. Etagepersonale kan bede hoteladministratoren om at slette sessioner eller push-abonnementer. Selskabet samarbejder om data, der er lagret i det hotels arbejdsområde, i det omfang loven tillader det.

Vi handler uden unødig forsinkelse efter identitetskontrol. Data, der skal opbevares ved lov, kan begrænses frem for slettes.

10. Børn under 14 år

Tilmelding som hoteladministrator tilbydes ikke til børn under 14 år. Tilmelding kræver bekræftelse af alder 14 eller derover.

Gæsteportalen er et værktøj på værelset. Selskabet indsamler ikke gæstens alder som et felt. Hvis en retlig repræsentant anmoder om det, samarbejder hotellet og Selskabet om adgang eller sletning som krævet ved lov.

11. Sikkerhedsforanstaltninger

  • HTTPS under transmission
  • Hashade adgangskoder og gendannelseskoder; MFA-hemmeligheder opbevares af autentificeringsudbyderen (Supabase)
  • Hemmeligheder kun på serveren (ingen NEXT_PUBLIC_-tjenestenøgler)
  • Tenans: hoteldata afgrænses til hotellet; platformadministratorer via platform_admins
  • Vedligeholdelses-/kill switches, sessionsugyldiggørelse, revisionslogfiler

Intet system er perfekt sikkert. Hændelser meddeles som krævet ved lov.

12. Privatlivsansvarlig

Navn (eller team) og kontakt følger ”privacy officer” og repræsentativ e-mail/telefon registreret i kontrolcentret og vist i sidefoden. Hvis tomt, bruges produktsupport.

Registrerede kan også søge afhjælpning hos udvalget for mægling i persondata-tvister, KISA’s rapportcenter for persondataovertrædelser (privacy.kisa.or.kr), Rigsadvokaten eller det nationale politi.

13. Meddelelse om ændringer

Ændringer offentliggøres på webstedet med en ikrafttrædelsesdato. Væsentlige ændringer kan også bekendtgøres på loginskærmen eller via e-mail.

Tillæg. Denne politik træder i kraft den 13. august 2026 og blev ændret den 14. august 2026.

Billing notices (effective 16 August 2026)

The Korean Privacy Policy is authoritative. Hotel-administrator emails may receive transactional notices for failed payments, past-due renewals, and subscription cancellation. These are not marketing messages.