QRFront privatlivspolitik
Ikrafttrædelse: 6. august 2026 Den koreanske tekst er den autoritative version. Hvis denne oversættelse afviger, gælder den koreanske version.
QRFront behandler personoplysninger i henhold til loven om beskyttelse af personoplysninger, loven om fremme af udnyttelse af informations- og kommunikationsnet og informationsbeskyttelse, loven om forbrugerbeskyttelse ved elektronisk handel og andre love i Republikken Korea.
1. Dataansvarlig
- Den virksomhed, der driver QRFront, er dataansvarlig. Firmanavn, repræsentant, adresse, e-mail, telefon og privatlivsansvarlig følger de virksomhedsoplysninger, der er registreret i webstedets sidefod og i kontrolcentret. Hvis disse felter er tomme, bruges support i produktet.
- For hoteladministratorkonti er Selskabet dataansvarlig.
- Gæstebeskeder og anmodninger behandles for at drive det hotel. Hotellet er den lokale operatør; Selskabet behandler data efter behov for at levere oversættelse, konsolvisning og opbevaring.
- Etagepersonalets enhedssessioner og push-abonnementer behandles til det hotels etagearbejde. Etagepersonale er ikke hoteladministratorkonti.
2. Formål
- Tilmelding, login, session og nulstilling af adgangskode for hoteladministratorer
- Valgfri MFA (TOTP), gendannelseskoder, e-mail-OTP-gendannelse og sikkerhedsrevision
- Hotelarbejdsområde, værelser, QR, faciliteter, fotos og Wi-Fi
- Gæsteportal, anmodninger, chat og AI-oversættelse
- Udstedelse/tilbagekaldelse af invitations-QR til etagepersonale, enhedssessioner, adgang til anmodninger/chat, valgfri Web Push
- Prøveperiode, abonnement og betalinger for tokenpakker
- Tjenesteforbedring, hændelsesrespons, forebyggelse af misbrug og retlig overholdelse
- Lagring af registre over vilkår / privatliv / alderssamtykke
Vi indsamler ikke et særskilt flag for markedssamtykke ved tilmelding og bruger ikke dette flow til at sende reklamebeskeder.
- Driftsmails til platformoperatører (f.eks. udløb af en periode for tredjeparts AI-API og en daglig driftsrapport med kun totaler)
- Oversættelse mellem sprog af noter om facilitetsanmodninger (f.eks. fejl) (AI bruges kun, når sprogene er forskellige; ved samme sprog kaldes oversættelses-API’et muligvis ikke)
3. Data, vi indsamler
Hoteladministratorer
- Påkrævet: e-mail, adgangskode (lagres hashet), tidsstempler og dokumentversioner for vilkår, privatliv og bekræftelse af alder 14
- Hoteldrift: hotelnavn, adresse, land, telefon, etager/værelser, faciliteter og fotos, Wi-Fi SSID/adgangskode (vises til gæster), brandfarve, standardsprog
- Betalinger: formål, beløb, valuta, status, order id, betalingsudbyder (Paddle), kvitterings-URL, værelsesantal / tokenpakkemængde. Fulde kortnumre er ikke beregnet til at blive lagret af Selskabet; Paddle anvendes.
- Sikkerhed: MFA-tilmelding, hashade gendannelseskoder, metadata om gendannelsesforsøg, botbeskyttelsestokens hvis konfigureret
- Logfiler: login- og API-aktivitet, platformens revisionslogfiler (administratorhandlinger, ingen hemmelige værdier)
- Landelås: efter den første betaling af et betalt abonnement kan et tidsstempel for landelås (
country_locked_at) lagres; efter låsningen kan hoteladministratoren ikke ændre landet, mens platformoperatøren undtagelsesvis kan ændre det.
Gæster
- Ingen gæstekonto. Enheds-id (cookie
qrfront_device_idm.fl.), hotel-/værelses-id, chatsessions-id - Kildetekst for note om facilitetsanmodning, kildesprogskode og, når sprogene er forskellige, en oversættelse til personalets skærm (lagres i hotellets arbejdsområde). Gæstens liste kan vise originalen
- Chatkilde og oversat tekst, anmodningsindhold, sprogpræference
- Gæsteportalen kræver ikke e-mailtilmelding. Hvis en gæst skriver persondata i chatten, leveres det til hotelkonsollen.
Etagepersonale
- Ikke en e-mailkonto for hoteladministrator. Invitationskode (QR/link), hotel-id, hash af enhedssessionens credit, tid for seneste visning. Hver invitations-QR holder kun én enhed ad gangen; en ny scanning på en anden enhed afslutter den tidligere session og dens push-abonnement.
- Valgfrit Web Push-abonnement (endpoint og krypteringsnøgler). Selskabet sender meddelelser med VAPID-nøgler via browserens push-tjeneste
- Push-token for appenheden, når beskeder modtages via QRFront-hotelappen (iOS eller Android). Virksomheden sender notifikationer med dette token via Apple (APNs) eller Google (Firebase Cloud Messaging)
- Adgang til det hotels anmodninger og chats. Hoteladministratorens oversættelses-API’er åbnes ikke for etagepersonalets cookies
Platformens forbrugsregister
- AI-forbrugslogfiler: request_id, provider, model, tokenantal, success, latency, fallback-flag
- Kundens kildetekst lagres ikke i platformens revisions-/forbrugsregister
Denne liste følger, hvad produktet faktisk gør. Vi hævder ikke, at vi ”ikke indsamler e-mail” eller lignende urigtige udsagn.
4. Opbevaring
- Register til forhindring af genbrug af tilmeldings-e-mail (normaliseret e-mail og tidspunkt for første tilmelding): op til 3 år fra første registrering. Derefter kan den samme e-mail tilmeldes igen, og ved gentilmelding starter en ny treårsperiode. Sletning af Auth-kontoen alene sletter ikke dette register
- Hoteladministratorkonti og hoteldriftsdata: indtil kontoafslutning eller tjenestens ophør plus enhver periode, der kræves til fakturering, tvister eller lov
- Samtykkeregistre: efter behov til tvister og retlige pligter
- Betalingsregistre: perioder krævet af e-handelsloven og relateret lov (kontrakter, fortrydelse, betalings- og leveringsregistre)
- Lukket chatsessioner: op til ca. 30 dage, derefter slettet (samme idé som produktets FAQ og opbevaringslogik)
- Gæstens enhedscookie: op til ca. 30 dage
- Etagepersonalets sessionscookie: følger browserens/sessionens udløb. Invitationstokens udløber eller kan tilbagekaldes efter den periode, der er sat ved udstedelse
- Push-abonnementer: slettes, når personalet afmelder, eller sessionen tilbagekaldes
- Sprogcookie: gemmes i browseren; brugeren kan slette den
- MFA-gendannelsesudfordringer / e-mail-OTP: udløber på minutter
- Platformens revisions- og AI-forbrugslogfiler: efter behov til drift og sikkerhed
Længere lovpligtige holds går forud for disse perioder.
5. Modtagere og databehandlere
Vi kan engagere databehandlere eller overføre data i disse kategorier:
| Kategori | Formål | Eksempler |
|---|---|---|
| Infrastruktur, autentificering, DB | Konti og lagring | Supabase |
| Webhosting og besøgsstatistik | Hosting af tjenesten, anonymiseret statistik over besøg/sidevisninger | Vercel (inklusive Web Analytics) |
| AI-oversættelse | Oversætte meddelelser | NVIDIA, OpenAI, Anthropic (Claude), Google (Gemini) og lignende. De faktiske modeller kan til enhver tid ændres i henhold til AI-virksomhedernes prispolitikker og tilgængelighed |
| Betalinger | Opkrævning og afregning | Paddle (test eller live) |
| Web Push | Alarmer til etagepersonale | Browserens push-tjeneste (kun hvis abonneret) |
| App-push | Beskeder til hoteladministratorer og medarbejdere | Apple (APNs), Google (Firebase Cloud Messaging) — kun ved tilmelding via hotelappen |
| E-mailudsendelse | Transaktionsmeddelelser, beskeder om kundehenvendelser, driftsmeddelelser fra platformen (f.eks. periode for tredjeparts-API, daglig driftsrapport) | Resend eller lignende |
Ændringer af databehandlere bekendtgøres i denne politik eller i en tjenestemeddelelse. Vi kan videregive data, hvor en lov, undersøgelse eller retskendelse kræver det.
Vi deler ikke gæsters kildetekst på tværs af hoteller. Platformoperatører ser ikke-følsomme aggregater og maskerede identifikatorer. Kontrolcentrets hotelliste viser ikke kundens kildetekst.
6. Overførsel til udlandet
AI-udbydere og cloudinfrastruktur kan behandle data uden for Korea. Poster kan omfatte meddelelser, der skal oversættes, konto- og hoteldata og tekniske logfiler. Destinationer følger hver udbyders infrastruktur. Overførsel sker, når du oversætter, logger ind eller gemmer data. Du kan nægte før tilmelding; Tjenesten kan da ikke bruges. Eksisterende brugere kan bede support om at stoppe udenlandsk behandling; oversættelse og relaterede funktioner kan da stoppe.
7. Gæstebeskeder
- Meddelelser behandles, så personale kan besvare værelsesanmodninger, og så AI kan oversætte mellem sprog.
- Ved en oversættelsesanmodning kan teksten sendes til tredjepartsudbydere af modeller såsom NVIDIA, OpenAI, Anthropic (Claude) eller Google (Gemini). De anvendte modeller kan til enhver tid ændres i henhold til AI-virksomhedernes prispolitikker og tilgængelighed.
- Platformens forbrugsregister lagrer request id, provider, latency og tokenantal — ikke kildetekst.
- Efter udtjekning ugyldiggøres sessionen. Tidligere chats opbevares i et begrænset vindue til hoteldrift/revision og slettes derefter.
- Hoteller bør fortælle gæster, at de ikke skal indsætte pas- eller kortnumre i chatten.
- Facility-issue notes are stored in original form on the hotel workspace. If the guest language differs from the staff/hotel language, an AI translation may be stored for staff screens. Same-language notes may skip the translation API.
8. Cookies og sessioner
- Nødvendige autentificeringscookies: hoteladministratorsession (Supabase)
- Sprogcookie: UI-sprog (
qrfront_locale). Ét af 38 understøttede sprog; sprog uden for listen vises på engelsk - Gæstens enhedscookie: værelsessession (
qrfront_device_id, ca. 30 dage, ikke HttpOnly) - Etagepersonalets sessionscookie:
qrfront_hotel_device_session(HttpOnly, Secure, SameSite=Lax, sti/). Den rå credit findes kun i cookien; databasen lagrer en hash - The Service uses Vercel Web Analytics on the hosting platform to measure anonymized visitors and page views. It is not an advertising SDK and does not use advertising cookies. We do not ship third-party advertising or behavioral analytics SDKs (for example Google Analytics or ad pixels) by default.
Blokering af cookies kan ødelægge login eller gæstesessionen.
9. Dine rettigheder
Hoteladministratorer kan anmode om indsigt, berigtigelse, sletning, begrænsning af behandling eller tilbagetrækning af samtykke, som koreansk ret tillader, via kontoindstillinger, support eller den privatlivsansvarlige.
Gæster kan starte ved hotellets reception. Etagepersonale kan bede hoteladministratoren om at slette sessioner eller push-abonnementer. Selskabet samarbejder om data, der er lagret i det hotels arbejdsområde, i det omfang loven tillader det.
Vi handler uden unødig forsinkelse efter identitetskontrol. Data, der skal opbevares ved lov, kan begrænses frem for slettes.
10. Børn under 14 år
Tilmelding som hoteladministrator tilbydes ikke til børn under 14 år. Tilmelding kræver bekræftelse af alder 14 eller derover.
Gæsteportalen er et værktøj på værelset. Selskabet indsamler ikke gæstens alder som et felt. Hvis en retlig repræsentant anmoder om det, samarbejder hotellet og Selskabet om adgang eller sletning som krævet ved lov.
11. Sikkerhedsforanstaltninger
- HTTPS under transmission
- Hashade adgangskoder og gendannelseskoder; MFA-hemmeligheder opbevares af autentificeringsudbyderen (Supabase)
- Hemmeligheder kun på serveren (ingen
NEXT_PUBLIC_-tjenestenøgler) - Tenans: hoteldata afgrænses til hotellet; platformadministratorer via
platform_admins - Vedligeholdelses-/kill switches, sessionsugyldiggørelse, revisionslogfiler
Intet system er perfekt sikkert. Hændelser meddeles som krævet ved lov.
12. Privatlivsansvarlig
Navn (eller team) og kontakt følger ”privacy officer” og repræsentativ e-mail/telefon registreret i kontrolcentret og vist i sidefoden. Hvis tomt, bruges produktsupport.
Registrerede kan også søge afhjælpning hos udvalget for mægling i persondata-tvister, KISA’s rapportcenter for persondataovertrædelser (privacy.kisa.or.kr), Rigsadvokaten eller det nationale politi.
13. Meddelelse om ændringer
Ændringer offentliggøres på webstedet med en ikrafttrædelsesdato. Væsentlige ændringer kan også bekendtgøres på loginskærmen eller via e-mail.
Tillæg. Denne politik træder i kraft den 6. august 2026.
Billing notices (effective 16 August 2026)
The Korean Privacy Policy is authoritative. Hotel-administrator emails may receive transactional notices for failed payments, past-due renewals, and subscription cancellation. These are not marketing messages.
