QRFront

سیاست حریم خصوصی

لازم‌الاجرا 2026-08-19

متن کره‌ای نسخه رسمی است و در صورت اختلاف ترجمه، کره‌ای مقدم است. انگلیسی برای راحتی است. زبان‌های دیگر این اطلاعیه را همراه متن کره‌ای یا انگلیسی نشان می‌دهند.

سیاست حریم خصوصی QRFront

تاریخ اجرا: ۱۴ اوت ۲۰۲۶ متن کره‌ای نسخه معتبر است. اگر این ترجمه تفاوت داشته باشد، نسخه کره‌ای حاکم است.

QRFront داده شخصی را طبق قانون حفاظت از اطلاعات شخصی، قانون ترویج استفاده از شبکه اطلاعات و ارتباطات و حفاظت اطلاعات، قانون حمایت از مصرف‌کننده در تجارت الکترونیک، و سایر قوانین جمهوری کره پردازش می‌کند.

۱. کنترل‌کننده

  1. کسب‌وکاری که QRFront را اداره می‌کند کنترل‌کننده است. نام تجاری، نماینده، نشانی، رایانامه، تلفن و مسئول حریم خصوصی از اطلاعات کسب‌وکار ثبت‌شده در پاورقی وب‌سایت و مرکز کنترل پیروی می‌کنند. اگر آن فیلدها خالی باشند از پشتیبانی داخل محصول استفاده کنید.
  2. برای حساب‌های مدیر هتل، شرکت کنترل‌کننده است.
  3. پیام‌ها و درخواست‌های مهمان برای اداره آن هتل پردازش می‌شوند. هتل اپراتور حضوری است؛ شرکت داده را برای ارائه ترجمه، نمایش کنسول و نگهداری در حد نیاز پردازش می‌کند.
  4. نشست‌های دستگاه کارکنان طبقه و اشتراک‌های فشار برای کار طبقه آن هتل پردازش می‌شوند. کارکنان طبقه حساب مدیریت هتل نیستند.

۲. اهداف

  • ثبت‌نام، ورود، نشست و بازنشانی گذرواژه مدیر هتل
  • MFA اختیاری (TOTP)، کدهای بازیابی، بازیابی OTP رایانامه و حسابرسی امنیتی
  • فضای کاری هتل، اتاق‌ها، QR، امکانات، عکس‌ها و Wi-Fi
  • پورتال مهمان، درخواست‌ها، گفتگو و ترجمه هوش مصنوعی
  • صدور/لغو QR دعوت کارکنان طبقه، نشست‌های دستگاه، دسترسی درخواست/گفتگو، Web Push اختیاری
  • پرداخت‌های آزمایش، اشتراک و بسته توکن
  • رایانامه عملیاتی به گردانندگان پلتفرم (پایان دوره API شخص ثالث و گزارش روزانه مجموع‌ها در صورت فعال بودن)
  • بهبود خدمت، پاسخ به حادثه، پیشگیری از سوءاستفاده و رعایت قانون
  • ذخیره سوابق رضایت شرایط / حریم خصوصی / سن

ما پرچم رضایت بازاریابی جداگانه در ثبت‌نام جمع نمی‌کنیم و از این جریان برای ارسال پیام تبلیغاتی استفاده نمی‌کنیم.

۳. داده‌ای که جمع می‌کنیم

مدیران هتل

  • الزامی: رایانامه، گذرواژه (هش‌شده ذخیره می‌شود)، مهر زمانی و نسخه‌های سند برای شرایط، حریم خصوصی و تأیید ۱۴ سالگی
  • عملیات هتل: نام هتل، نشانی، کشور، تلفن، طبقات/اتاق‌ها، امکانات و عکس‌ها، SSID/گذرواژه Wi-Fi (نمایش به مهمانان)، رنگ برند، زبان پیش‌فرض
  • پرداخت‌ها: هدف، مبلغ، ارز، وضعیت، شناسه سفارش، ارائه‌دهنده پرداخت (Paddle)، نشانی رسید، تعداد اتاق / مقدار بسته توکن. شماره کامل کارت قرار نیست توسط شرکت ذخیره شود؛ از Paddle استفاده می‌شود.
  • امنیت: ثبت MFA، کدهای بازیابی هش‌شده، فراداده تلاش بازیابی، توکن‌های حفاظت ربات در صورت پیکربندی
  • گزارش‌ها: فعالیت ورود و API، گزارش‌های حسابرسی پلتفرم (اقدامات مدیریت، بدون مقادیر محرمانه)

مهمانان

  • بدون حساب مهمان. شناسه دستگاه (کوکی qrfront_device_id و مشابه)، شناسه هتل/اتاق، شناسه نشست گفتگو
  • متن منبع و ترجمه‌شده گفتگو، محتوای درخواست، ترجیح زبان
  • Facility-issue note source text, source-language code, and a staff-facing translation when languages differ (stored on the hotel workspace). The guest list may still show the original
  • پورتال مهمان ثبت‌نام رایانامه نمی‌خواهد. اگر مهمان داده شخصی در گفتگو بنویسد به کنسول هتل تحویل می‌شود.

کارکنان طبقه

  • حساب رایانامه مدیریت هتل نیست. کد دعوت (QR/پیوند)، شناسه هتل، هش توکن نشست دستگاه، زمان آخرین مشاهده
  • اشتراک Web Push اختیاری (نقطه پایانی و کلیدهای رمزنگاری). شرکت اعلان‌ها را با کلیدهای VAPID از طریق خدمت فشار مرورگر می‌فرستد
  • دسترسی به درخواست‌ها و گفتگوهای آن هتل. APIهای ترجمه مدیریت هتل برای کوکی‌های کارکنان طبقه باز نمی‌شوند

دفتر استفاده پلتفرم

  • گزارش‌های استفاده هوش مصنوعی: request_id، provider، model، تعداد توکن، موفقیت، تأخیر، پرچم‌های پشتیبان
  • متن منبع مشتری روی دفتر حسابرسی/استفاده پلتفرم ذخیره نمی‌شود

این فهرست از آنچه محصول واقعاً انجام می‌دهد پیروی می‌کند. ادعا نمی‌کنیم که «رایانامه جمع نمی‌کنیم» یا اظهارات نادرست مشابه.

۴. نگهداری

  • حساب‌های مدیر هتل و داده عملیات هتل: تا بستن حساب یا پایان خدمت، به‌علاوه هر دوره لازم برای صورتحساب، اختلاف یا قانون
  • سوابق رضایت: حسب نیاز برای اختلاف و وظایف قانونی
  • سوابق پرداخت: دوره‌های الزامی قانون تجارت الکترونیک و قانون مرتبط (قراردادها، انصراف، سوابق پرداخت و عرضه)
  • نشست‌های گفتگوی بسته‌شده: تا حدود ۳۰ روز سپس حذف (همان ایده پرسش‌های متداول محصول و منطق نگهداری)
  • کوکی دستگاه مهمان: تا حدود ۳۰ روز
  • کوکی نشست کارکنان طبقه: از انقضای مرورگر/نشست پیروی می‌کند. توکن‌های دعوت پس از دوره تعیین‌شده در صدور منقضی یا قابل لغو هستند
  • اشتراک‌های فشار: وقتی عضو کارکنان لغو اشتراک کند یا نشست لغو شود حذف می‌شوند
  • کوکی محلی: در مرورگر ذخیره می‌شود؛ کاربر می‌تواند آن را حذف کند
  • چالش‌های بازیابی MFA / OTP رایانامه: در چند دقیقه منقضی می‌شوند
  • گزارش‌های حسابرسی پلتفرم و استفاده هوش مصنوعی: حسب نیاز برای عملیات و امنیت

نگهداری قانونی طولانی‌تر بر این دوره‌ها حاکم است.

۵. گیرندگان و پردازشگرها

ممکن است پردازشگر بگماریم یا داده را در این دسته‌ها منتقل کنیم:

دستههدفمثال‌ها
زیرساخت، احراز هویت، پایگاه دادهحساب‌ها و ذخیرهSupabase
ترجمه هوش مصنوعیترجمه پیامNVIDIA, OpenAI, Anthropic (Claude), Google (Gemini), and similar. Actual models may change at any time under those companies’ pricing and availability
پرداخت‌هاهزینه و تسویهPaddle (test or live)
حفاظت رباتسوءاستفاده ثبت‌نام/ورودCloudflare Turnstile، در صورت پیکربندی
Web Pushهشدار کارکنان طبقهخدمت فشار مرورگر (فقط در صورت اشتراک)
Email deliveryBilling notices, support alerts, platform operational notices (for example API period, daily operations report)Resend or similar

تغییر پردازشگرها در این سیاست یا اطلاع خدمت اعلام می‌شود. ممکن است داده را جایی افشا کنیم که قانون، تحقیق یا دستور دادگاه بخواهد.

متن منبع مهمان را میان هتل‌ها به اشتراک نمی‌گذاریم. اپراتورهای پلتفرم مجموع‌های غیرحساس و شناسه‌های پوشیده می‌بینند. فهرست هتل مرکز کنترل متن منبع مشتری را نشان نمی‌دهد.

۶. انتقال به خارج

ارائه‌دهندگان هوش مصنوعی و زیرساخت ابری ممکن است داده را خارج از کره پردازش کنند. موارد ممکن است شامل پیام برای ترجمه، داده حساب و هتل و گزارش فنی باشد. مقصدها از زیرساخت هر ارائه‌دهنده پیروی می‌کنند. انتقال هنگام ترجمه، ورود یا ذخیره داده رخ می‌دهد. می‌توانید پیش از ثبت‌نام رد کنید؛ آنگاه خدمت قابل استفاده نیست. کاربران موجود می‌توانند از پشتیبانی بخواهند پردازش خارج را متوقف کند؛ آنگاه ترجمه و ویژگی‌های مرتبط ممکن است متوقف شوند.

۷. پیام‌های مهمان

  1. پیام‌ها پردازش می‌شوند تا کارکنان بتوانند به درخواست اتاق پاسخ دهند و هوش مصنوعی میان زبان‌ها ترجمه کند.
  2. On a translation request, text may be sent to NVIDIA, OpenAI, Anthropic (Claude), Google (Gemini), or another configured model provider. The models used may change at any time according to those AI companies’ pricing policies and availability.
  3. دفتر استفاده پلتفرم شناسه درخواست، ارائه‌دهنده، تأخیر و تعداد توکن را ذخیره می‌کند — نه متن منبع.
  4. پس از خروج، نشست باطل می‌شود. گفتگوهای گذشته برای پنجره محدود عملیات/حسابرسی هتل نگه داشته سپس حذف می‌شوند.
  5. هتل‌ها باید به مهمانان بگویند شماره گذرنامه یا کارت را در گفتگو نچسبانند.

۸. کوکی‌ها و نشست‌ها

  • کوکی‌های احراز هویت ضروری: نشست مدیر هتل (Supabase)
  • کوکی محلی: زبان رابط (qrfront_locale). یکی از ۳۸ محلی پشتیبانی‌شده؛ زبان‌های خارج از آن فهرست به انگلیسی نمایش داده می‌شوند
  • کوکی دستگاه مهمان: نشست اتاق (qrfront_device_id، حدود ۳۰ روز، نه HttpOnly)
  • کوکی نشست کارکنان طبقه: qrfront_staff_session (HttpOnly، Secure، SameSite=Lax، مسیر /). توکن خام فقط در کوکی است؛ پایگاه داده هش ذخیره می‌کند
  • در حال حاضر به‌طور پیش‌فرض SDK تبلیغات یا تحلیل شخص ثالث (مثلاً Google Analytics یا پیکسل تبلیغ) ارسال نمی‌کنیم. اگر تغییر کند این سیاست به‌روز می‌شود و هر رضایت لازم جمع می‌شود.

مسدود کردن کوکی ممکن است ورود یا نشست مهمان را بشکند.

۹. حقوق شما

مدیران هتل می‌توانند دسترسی، اصلاح، حذف، تعلیق پردازش یا پس‌گیری رضایت را طبق اجازه قانون کره از طریق تنظیمات حساب، پشتیبانی یا مسئول حریم خصوصی بخواهند.

مهمانان می‌توانند از پذیرش هتل شروع کنند. کارکنان طبقه می‌توانند از مدیر هتل بخواهند نشست‌ها یا اشتراک فشار را حذف کند. شرکت برای داده ذخیره‌شده در فضای کاری آن هتل طبق اجازه قانون همکاری می‌کند.

پس از بررسی هویت بدون تأخیر ناموجه عمل می‌کنیم. داده‌ای که قانون باید نگه دارد ممکن است به‌جای پاک شدن تعلیق شود.

۱۰. کودکان زیر ۱۴ سال

ثبت‌نام مدیر هتل به کودکان زیر ۱۴ ارائه نمی‌شود. ثبت‌نام تأیید ۱۴ سال یا بیشتر می‌خواهد.

پورتال مهمان ابزار هتل داخل اتاق است. شرکت سن مهمان را به‌عنوان فیلد جمع نمی‌کند. اگر نماینده قانونی بخواهد، هتل و شرکت در دسترسی یا حذف طبق قانون همکاری می‌کنند.

۱۱. اقدامات امنیتی

  • HTTPS در انتقال
  • گذرواژه و کدهای بازیابی هش‌شده؛ اسرار MFA نزد ارائه‌دهنده احراز هویت (Supabase)
  • اسرار فقط سرور (بدون کلید خدمت NEXT_PUBLIC_)
  • جداسازی مستأجر: داده هتل در محدوده هتل؛ مدیران پلتفرم از طریق platform_admins
  • کلیدهای نگهداری/قطع، ابطال نشست، گزارش حسابرسی

هیچ سامانه‌ای کاملاً امن نیست. حوادث طبق الزام قانون اطلاع داده می‌شوند.

۱۲. مسئول حریم خصوصی

نام (یا تیم) و تماس از «مسئول حریم خصوصی» و رایانامه/تلفن نماینده ثبت‌شده در مرکز کنترل و نمایش‌داده‌شده در پاورقی پیروی می‌کند. اگر خالی است از پشتیبانی محصول استفاده کنید.

موضوعان داده همچنین می‌توانند از کمیته میانجیگری اختلاف اطلاعات شخصی، مرکز گزارش نقض اطلاعات شخصی KISA (privacy.kisa.or.kr)، دفتر دادستانی عالی یا سازمان پلیس ملی چاره بجویند.

۱۳. اطلاع تغییرات

تغییرات با تاریخ اجرا در وب‌سایت منتشر می‌شوند. تغییرات اساسی ممکن است در صفحه ورود یا با رایانامه نیز اعلام شوند.

ضمیمه. این سیاست از ۱۳ اوت ۲۰۲۶ اجرا می‌شود و در ۱۴ اوت ۲۰۲۶ اصلاح شده است.

Billing notices (effective 16 August 2026)

The Korean Privacy Policy is authoritative. Hotel-administrator emails may receive transactional notices for failed payments, past-due renewals, and subscription cancellation. These are not marketing messages.