Πολιτική απορρήτου QRFront
Ισχύει από: 14 Αυγούστου 2026 Το κορεατικό κείμενο είναι η αυθεντική (δεσμευτική) έκδοση. Αν η παρούσα μετάφραση διαφέρει, υπερισχύει το κορεατικό κείμενο.
Το QRFront επεξεργάζεται δεδομένα προσωπικού χαρακτήρα σύμφωνα με τον Νόμο προστασίας προσωπικών πληροφοριών, τον Νόμο προώθησης της χρήσης δικτύων πληροφοριών και επικοινωνιών και προστασίας πληροφοριών, τον Νόμο προστασίας καταναλωτή στο ηλεκτρονικό εμπόριο και άλλους νόμους της Δημοκρατίας της Κορέας.
1. Υπεύθυνος επεξεργασίας
- Υπεύθυνος επεξεργασίας είναι η επιχείρηση που λειτουργεί το QRFront. Εμπορική επωνυμία, εκπρόσωπος, διεύθυνση, ηλεκτρονικό ταχυδρομείο, τηλέφωνο και υπεύθυνος απορρήτου ακολουθούν τις πληροφορίες επιχείρησης που έχουν καταχωριστεί στο υποσέλιδο του ιστότοπου και στο Κέντρο ελέγχου. Εάν τα πεδία αυτά είναι κενά, χρησιμοποιήστε υποστήριξη εντός προϊόντος.
- Για λογαριασμούς διαχειριστή ξενοδοχείου, υπεύθυνος επεξεργασίας είναι η Εταιρεία.
- Μηνύματα και αιτήματα επισκεπτών επεξεργάζονται για τη λειτουργία του συγκεκριμένου ξενοδοχείου. Το ξενοδοχείο είναι ο επιτόπιος φορέας· η Εταιρεία επεξεργάζεται δεδομένα όσο χρειάζεται για μετάφραση, εμφάνιση στην κονσόλα και διατήρηση.
- Συνεδρίες συσκευών προσωπικού ορόφου και συνδρομές push επεξεργάζονται για την εργασία ορόφου του συγκεκριμένου ξενοδοχείου. Το προσωπικό ορόφου δεν αποτελεί λογαριασμούς διαχειριστή ξενοδοχείου.
2. Σκοποί
- Εγγραφή, σύνδεση, συνεδρία και επαναφορά κωδικού διαχειριστή ξενοδοχείου
- Προαιρετικό MFA (TOTP), κωδικοί ανάκτησης, ανάκτηση με email OTP και έλεγχος ασφάλειας
- Χώρος εργασίας ξενοδοχείου, δωμάτια, QR, εγκαταστάσεις, φωτογραφίες και Wi-Fi
- Πύλη επισκέπτη, αιτήματα, συνομιλία και μετάφραση ΤΝ
- Έκδοση/ανάκληση προσκλητηρίου QR προσωπικού ορόφου, συνεδρίες συσκευών, πρόσβαση σε αιτήματα/συνομιλία, προαιρετικό Web Push
- Πληρωμές δοκιμής, συνδρομής και πακέτων διακριτικών
- Βελτίωση υπηρεσίας, απόκριση σε συμβάντα, πρόληψη κατάχρησης και συμμόρφωση με τον νόμο
- Αποθήκευση αρχείων συναίνεσης Όρων / Απορρήτου / ηλικίας
Δεν συλλέγουμε χωριστή σημαία συναίνεσης μάρκετινγκ κατά την εγγραφή και δεν χρησιμοποιούμε αυτή τη ροή για αποστολή διαφημιστικών μηνυμάτων.
- Operational emails to platform operators (for example third-party AI API period ending, and a daily operations report of aggregated counts when enabled)
- Translation of facility-issue notes when languages differ (same-language notes may skip the translation API)
3. Δεδομένα που συλλέγουμε
Διαχειριστές ξενοδοχείου
- Απαιτούμενα: ηλεκτρονικό ταχυδρομείο, κωδικός (αποθηκευμένος ως κατακερματισμός), χρονοσφραγίδες και εκδόσεις εγγράφων για Όρους, Απόρρητο και επιβεβαίωση ηλικίας 14 ετών
- Λειτουργία ξενοδοχείου: επωνυμία ξενοδοχείου, διεύθυνση, χώρα, τηλέφωνο, όροφοι/δωμάτια, εγκαταστάσεις και φωτογραφίες, SSID/κωδικός Wi-Fi (εμφανίζονται στους επισκέπτες), χρώμα επωνυμίας, προεπιλεγμένη γλώσσα
- Πληρωμές: σκοπός, ποσό, νόμισμα, κατάσταση, id παραγγελίας, πάροχος πληρωμών (Paddle), URL απόδειξης, αριθμός δωματίων / ποσότητα πακέτων διακριτικών. Πλήρεις αριθμοί καρτών δεν προορίζονται να αποθηκεύονται από την Εταιρεία· χρησιμοποιείται Paddle.
- Ασφάλεια: εγγραφή MFA, κατακερματισμένοι κωδικοί ανάκτησης, μεταδεδομένα προσπαθειών ανάκτησης, διακριτικά προστασίας από bots αν έχουν ρυθμιστεί
- Αρχεία καταγραφής: σύνδεση και δραστηριότητα API, αρχεία ελέγχου πλατφόρμας (ενέργειες διαχειριστή, χωρίς μυστικές τιμές)
Επισκέπτες
- Χωρίς λογαριασμό επισκέπτη. Id συσκευής (cookie
qrfront_device_idand similar), hotel/room ids, chat session id - Facility-issue note source text, source-language code, and a staff-facing translation when languages differ (stored on the hotel workspace). The guest list may still show the original
- Κείμενο πηγής και μεταφρασμένο κείμενο συνομιλίας, περιεχόμενο αιτήματος, προτίμηση γλώσσας
- Η πύλη επισκέπτη δεν απαιτεί εγγραφή με ηλεκτρονικό ταχυδρομείο. Εάν ο επισκέπτης πληκτρολογήσει προσωπικά δεδομένα στη συνομιλία, παραδίδονται στην κονσόλα ξενοδοχείου.
Προσωπικό ορόφου
- Όχι λογαριασμός ηλεκτρονικού ταχυδρομείου διαχειριστή ξενοδοχείου. Κωδικός πρόσκλησης (QR/σύνδεσμος), id ξενοδοχείου, κατακερματισμός του διακριτικού συνεδρίας συσκευής, χρόνος τελευταίας προβολής
- Προαιρετική συνδρομή Web Push (τελικό σημείο και κλειδιά κρυπτογράφησης). Η Εταιρεία στέλνει ειδοποιήσεις με κλειδιά VAPID μέσω της υπηρεσίας push του προγράμματος περιήγησης
- Πρόσβαση στα αιτήματα και τις συνομιλίες του συγκεκριμένου ξενοδοχείου. Τα API μετάφρασης διαχειριστή ξενοδοχείου δεν ανοίγουν στα cookie προσωπικού ορόφου
Ημερολόγιο χρήσης πλατφόρμας
- Αρχεία χρήσης ΤΝ: request_id, πάροχος, μοντέλο, αριθμοί διακριτικών, επιτυχία, καθυστέρηση, σημαίες εφεδρείας
- Το κείμενο πηγής πελάτη δεν αποθηκεύεται στο ημερολόγιο ελέγχου/χρήσης της πλατφόρμας
Αυτός ο κατάλογος ακολουθεί ό,τι κάνει πραγματικά το προϊόν. Δεν ισχυριζόμαστε ψευδώς ότι «δεν συλλέγουμε ηλεκτρονικό ταχυδρομείο» ή παρόμοια.
4. Διατήρηση
- Signup-email re-use prevention record (normalized email and first signup time): up to 3 years from first record. After that period the same email may sign up again, and a new 3-year window starts. Deleting the Auth user alone does not erase this record
- Λογαριασμοί διαχειριστή ξενοδοχείου και δεδομένα λειτουργίας ξενοδοχείου: έως το κλείσιμο λογαριασμού ή το τέλος υπηρεσίας, συν οποιαδήποτε περίοδο απαιτείται για χρέωση, διαφορές ή νόμο
- Αρχεία συναίνεσης: όσο χρειάζεται για διαφορές και νομικές υποχρεώσεις
- Αρχεία πληρωμών: περίοδοι που απαιτούνται από τον νόμο ηλεκτρονικού εμπορίου και συναφές δίκαιο (συμβάσεις, υπαναχώρηση, αρχεία πληρωμής και παράδοσης)
- Κλειστές συνεδρίες συνομιλίας: έως περίπου 30 ημέρες, κατόπιν διαγραφή (η ίδια ιδέα με τις Συχνές ερωτήσεις προϊόντος και τη λογική διατήρησης)
- Cookie συσκευής επισκέπτη: έως περίπου 30 ημέρες
- Cookie συνεδρίας προσωπικού ορόφου: ακολουθεί τη λήξη προγράμματος περιήγησης/συνεδρίας. Τα διακριτικά πρόσκλησης λήγουν ή μπορούν να ανακληθούν μετά την περίοδο που ορίστηκε κατά την έκδοση
- Συνδρομές push: διαγράφονται όταν το μέλος προσωπικού απεγγραφεί ή ανακληθεί η συνεδρία
- Cookie τοπικής ρύθμισης: αποθηκεύεται στο πρόγραμμα περιήγησης· ο χρήστης μπορεί να το διαγράψει
- Προκλήσεις ανάκτησης MFA / email OTP: λήγουν σε λεπτά
- Αρχεία ελέγχου πλατφόρμας και χρήσης ΤΝ: όσο χρειάζεται για λειτουργία και ασφάλεια
Μεγαλύτερες νόμιμες προθεσμίες υπερισχύουν.
5. Αποδέκτες και εκτελούντες επεξεργασία
Μπορούμε να αναθέτουμε σε εκτελούντες επεξεργασία ή να μεταβιβάζουμε δεδομένα στις εξής κατηγορίες:
| Κατηγορία | Σκοπός | Παραδείγματα |
|---|---|---|
| Υποδομή, αυθεντικοποίηση, ΒΔ | Λογαριασμοί και αποθήκευση | Supabase |
| Μετάφραση ΤΝ | Μετάφραση μηνυμάτων | NVIDIA, OpenAI, Anthropic (Claude), Google (Gemini), and similar. Actual models may change at any time under those companies’ pricing and availability |
| Πληρωμές | Χρεώσεις και εκκαθάριση | Paddle (test or live) |
| Προστασία από bots | Κατάχρηση εγγραφής/σύνδεσης | Cloudflare Turnstile, αν έχει ρυθμιστεί |
| Web Push | Ειδοποιήσεις προσωπικού ορόφου | Υπηρεσία push προγράμματος περιήγησης (μόνο αν έχει γίνει εγγραφή) |
| Email delivery | Billing notices, support alerts, platform operational notices (for example API period, daily operations report) | Resend or similar |
Αλλαγές εκτελούντων επεξεργασία θα ανακοινώνονται στην παρούσα πολιτική ή σε ειδοποίηση υπηρεσίας. Μπορούμε να γνωστοποιούμε δεδομένα όπου το απαιτεί νόμος, έρευνα ή δικαστική εντολή.
Δεν μοιραζόμαστε κείμενο πηγής επισκεπτών μεταξύ ξενοδοχείων. Οι διαχειριστές πλατφόρμας βλέπουν μη ευαίσθητα αθροίσματα και καλυμμένους αναγνωριστικούς. Ο κατάλογος ξενοδοχείων του Κέντρου ελέγχου δεν εμφανίζει κείμενο πηγής πελάτη.
6. Διασυνοριακή μεταφορά
Πάροχοι ΤΝ και υποδομή νέφους μπορεί να επεξεργάζονται δεδομένα εκτός Κορέας. Τα στοιχεία μπορεί να περιλαμβάνουν μηνύματα προς μετάφραση, δεδομένα λογαριασμού και ξενοδοχείου και τεχνικά αρχεία. Οι προορισμοί ακολουθούν την υποδομή κάθε παρόχου. Η μεταφορά γίνεται όταν μεταφράζετε, συνδέεστε ή αποθηκεύετε δεδομένα. Μπορείτε να αρνηθείτε πριν από την εγγραφή· τότε η Υπηρεσία δεν μπορεί να χρησιμοποιηθεί. Υφιστάμενοι χρήστες μπορούν να ζητήσουν από την υποστήριξη να σταματήσει η επεξεργασία στο εξωτερικό· τότε η μετάφραση και συναφείς λειτουργίες μπορεί να σταματήσουν.
7. Μηνύματα επισκεπτών
- Τα μηνύματα επεξεργάζονται ώστε το προσωπικό να απαντά σε αιτήματα δωματίου και ώστε η ΤΝ να μεταφράζει μεταξύ γλωσσών.
- On a translation request, text may be sent to NVIDIA, OpenAI, Anthropic (Claude), Google (Gemini), or another configured model provider. The models used may change at any time according to those AI companies’ pricing policies and availability.
- Το ημερολόγιο χρήσης πλατφόρμας αποθηκεύει id αιτήματος, πάροχο, καθυστέρηση και αριθμούς διακριτικών — όχι κείμενο πηγής.
- Μετά το check-out, η συνεδρία ακυρώνεται. Προηγούμενες συνομιλίες φυλάσσονται για περιορισμένο παράθυρο λειτουργίας/ελέγχου ξενοδοχείου και κατόπιν διαγράφονται.
- Τα ξενοδοχεία πρέπει να ενημερώνουν τους επισκέπτες να μην επικολλών στη συνομιλία αριθμούς διαβατηρίου ή κάρτας.
- Facility-issue notes are stored in original form on the hotel workspace. If the guest language differs from the staff/hotel language, an AI translation may be stored for staff screens. Same-language notes may skip the translation API.
8. Cookies και συνεδρίες
- Απαραίτητα cookie αυθεντικοποίησης: συνεδρία διαχειριστή ξενοδοχείου (Supabase)
- Cookie τοπικής ρύθμισης: γλώσσα UI (
qrfront_locale). Μία από τις 38 υποστηριζόμενες τοπικές ρυθμίσεις· γλώσσες εκτός καταλόγου εμφανίζονται στα αγγλικά - Cookie συσκευής επισκέπτη: συνεδρία δωματίου (
qrfront_device_id, περίπου 30 ημέρες, όχι HttpOnly) - Cookie συνεδρίας προσωπικού ορόφου:
qrfront_staff_session(HttpOnly, Secure, SameSite=Lax, διαδρομή/). Το ακατέργαστο διακριτικό είναι μόνο στο cookie· η βάση δεδομένων αποθηκεύει κατακερματισμό - Επί του παρόντος δεν παραδίδουμε από προεπιλογή SDK τρίτου για διαφήμιση ή ανάλυση (π.χ. Google Analytics ή διαφημιστικά pixel). Αν αυτό αλλάξει, η παρούσα πολιτική θα ενημερωθεί και θα συλλεχθεί η απαιτούμενη συναίνεση.
Ο αποκλεισμός cookies μπορεί να διακόψει τη σύνδεση ή τη συνεδρία επισκέπτη.
9. Τα δικαιώματά σας
Οι διαχειριστές ξενοδοχείου μπορούν να ζητήσουν πρόσβαση, διόρθωση, διαγραφή, αναστολή επεξεργασίας ή ανάκληση συναίνεσης όπως επιτρέπει το κορεατικό δίκαιο, μέσω ρυθμίσεων λογαριασμού, υποστήριξης ή του υπευθύνου απορρήτου.
Οι επισκέπτες μπορούν να ξεκινήσουν από τη ρεσεψιόν του ξενοδοχείου. Το προσωπικό ορόφου μπορεί να ζητήσει από τον διαχειριστή ξενοδοχείου να διαγράψει συνεδρίες ή συνδρομές push. Η Εταιρεία θα συνεργαστεί για δεδομένα που αποθηκεύονται στον χώρο εργασίας του συγκεκριμένου ξενοδοχείου, όπως επιτρέπει ο νόμος.
Ενεργούμε χωρίς αδικαιολόγητη καθυστέρηση μετά από ελέγχους ταυτότητας. Δεδομένα που πρέπει να φυλάσσονται από τον νόμο μπορεί να ανασταλούν αντί να διαγραφούν.
10. Παιδιά κάτω των 14 ετών
Η εγγραφή διαχειριστή ξενοδοχείου δεν προσφέρεται σε παιδιά κάτω των 14 ετών. Η εγγραφή απαιτεί επιβεβαίωση ηλικίας 14 ετών ή άνω.
Η πύλη επισκέπτη είναι εργαλείο ξενοδοχείου εντός δωματίου. Η Εταιρεία δεν συλλέγει την ηλικία επισκέπτη ως πεδίο. Εάν το ζητήσει νόμιμος εκπρόσωπος, το ξενοδοχείο και η Εταιρεία συνεργάζονται για πρόσβαση ή διαγραφή όπως απαιτεί ο νόμος.
11. Μέτρα ασφάλειας
- HTTPS κατά τη μεταφορά
- Κατακερματισμένοι κωδικοί και κωδικοί ανάκτησης· μυστικά MFA φυλάσσονται από τον πάροχο αυθεντικοποίησης (Supabase)
- Μυστικά μόνο στον διακομιστή (χωρίς κλειδιά υπηρεσίας
NEXT_PUBLIC_) - Διαχωρισμός μισθωτών: δεδομένα ξενοδοχείου περιορισμένα στο ξενοδοχείο· διαχειριστές πλατφόρμας μέσω
platform_admins - Διακόπτες συντήρησης/διακοπής, ακύρωση συνεδριών, αρχεία ελέγχου
Κανένα σύστημα δεν είναι απολύτως ασφαλές. Τα συμβάντα γνωστοποιούνται όπως απαιτεί ο νόμος.
12. Υπεύθυνος απορρήτου
Το όνομα (ή ομάδα) και τα στοιχεία επικοινωνίας ακολουθούν τα πεδία «υπεύθυνος απορρήτου» και το αντιπροσωπευτικό ηλεκτρονικό ταχυδρομείο/τηλέφωνο που έχουν καταχωριστεί στο Κέντρο ελέγχου και εμφανίζονται στο υποσέλιδο. Εάν είναι κενά, χρησιμοποιήστε υποστήριξη προϊόντος.
Τα υποκείμενα δεδομένων μπορούν επίσης να αναζητήσουν έννομη προστασία από την Επιτροπή διαμεσολάβησης διαφορών προσωπικών πληροφοριών, το κέντρο αναφοράς παραβίασης προσωπικών πληροφοριών της KISA (privacy.kisa.or.kr), την Ανώτατη Εισαγγελία ή την Εθνική Αστυνομία.
13. Ειδοποίηση αλλαγών
Οι αλλαγές δημοσιεύονται στον ιστότοπο με ημερομηνία ισχύος. Ουσιώδεις αλλαγές μπορεί επίσης να ανακοινώνονται στην οθόνη σύνδεσης ή με ηλεκτρονικό ταχυδρομείο.
Προσθήκη. Η παρούσα πολιτική τίθεται σε ισχύ στις 13 Αυγούστου 2026 και τροποποιήθηκε στις 14 Αυγούστου 2026.
Billing notices (effective 16 August 2026)
The Korean Privacy Policy is authoritative. Hotel-administrator emails may receive transactional notices for failed payments, past-due renewals, and subscription cancellation. These are not marketing messages.
