سیاست حریم خصوصی QRFront
تاریخ اجرا: ۱۴ اوت ۲۰۲۶ متن کرهای نسخه معتبر است. اگر این ترجمه تفاوت داشته باشد، نسخه کرهای حاکم است.
QRFront داده شخصی را طبق قانون حفاظت از اطلاعات شخصی، قانون ترویج استفاده از شبکه اطلاعات و ارتباطات و حفاظت اطلاعات، قانون حمایت از مصرفکننده در تجارت الکترونیک، و سایر قوانین جمهوری کره پردازش میکند.
۱. کنترلکننده
- کسبوکاری که QRFront را اداره میکند کنترلکننده است. نام تجاری، نماینده، نشانی، رایانامه، تلفن و مسئول حریم خصوصی از اطلاعات کسبوکار ثبتشده در پاورقی وبسایت و مرکز کنترل پیروی میکنند. اگر آن فیلدها خالی باشند از پشتیبانی داخل محصول استفاده کنید.
- برای حسابهای مدیر هتل، شرکت کنترلکننده است.
- پیامها و درخواستهای مهمان برای اداره آن هتل پردازش میشوند. هتل اپراتور حضوری است؛ شرکت داده را برای ارائه ترجمه، نمایش کنسول و نگهداری در حد نیاز پردازش میکند.
- نشستهای دستگاه کارکنان طبقه و اشتراکهای فشار برای کار طبقه آن هتل پردازش میشوند. کارکنان طبقه حساب مدیریت هتل نیستند.
۲. اهداف
- ثبتنام، ورود، نشست و بازنشانی گذرواژه مدیر هتل
- MFA اختیاری (TOTP)، کدهای بازیابی، بازیابی OTP رایانامه و حسابرسی امنیتی
- فضای کاری هتل، اتاقها، QR، امکانات، عکسها و Wi-Fi
- پورتال مهمان، درخواستها، گفتگو و ترجمه هوش مصنوعی
- صدور/لغو QR دعوت کارکنان طبقه، نشستهای دستگاه، دسترسی درخواست/گفتگو، Web Push اختیاری
- پرداختهای آزمایش، اشتراک و بسته توکن
- رایانامه عملیاتی به گردانندگان پلتفرم (پایان دوره API شخص ثالث و گزارش روزانه مجموعها در صورت فعال بودن)
- بهبود خدمت، پاسخ به حادثه، پیشگیری از سوءاستفاده و رعایت قانون
- ذخیره سوابق رضایت شرایط / حریم خصوصی / سن
ما پرچم رضایت بازاریابی جداگانه در ثبتنام جمع نمیکنیم و از این جریان برای ارسال پیام تبلیغاتی استفاده نمیکنیم.
۳. دادهای که جمع میکنیم
مدیران هتل
- الزامی: رایانامه، گذرواژه (هششده ذخیره میشود)، مهر زمانی و نسخههای سند برای شرایط، حریم خصوصی و تأیید ۱۴ سالگی
- عملیات هتل: نام هتل، نشانی، کشور، تلفن، طبقات/اتاقها، امکانات و عکسها، SSID/گذرواژه Wi-Fi (نمایش به مهمانان)، رنگ برند، زبان پیشفرض
- پرداختها: هدف، مبلغ، ارز، وضعیت، شناسه سفارش، ارائهدهنده پرداخت (Paddle)، نشانی رسید، تعداد اتاق / مقدار بسته توکن. شماره کامل کارت قرار نیست توسط شرکت ذخیره شود؛ از Paddle استفاده میشود.
- امنیت: ثبت MFA، کدهای بازیابی هششده، فراداده تلاش بازیابی، توکنهای حفاظت ربات در صورت پیکربندی
- گزارشها: فعالیت ورود و API، گزارشهای حسابرسی پلتفرم (اقدامات مدیریت، بدون مقادیر محرمانه)
مهمانان
- بدون حساب مهمان. شناسه دستگاه (کوکی
qrfront_device_idو مشابه)، شناسه هتل/اتاق، شناسه نشست گفتگو - متن منبع و ترجمهشده گفتگو، محتوای درخواست، ترجیح زبان
- Facility-issue note source text, source-language code, and a staff-facing translation when languages differ (stored on the hotel workspace). The guest list may still show the original
- پورتال مهمان ثبتنام رایانامه نمیخواهد. اگر مهمان داده شخصی در گفتگو بنویسد به کنسول هتل تحویل میشود.
کارکنان طبقه
- حساب رایانامه مدیریت هتل نیست. کد دعوت (QR/پیوند)، شناسه هتل، هش توکن نشست دستگاه، زمان آخرین مشاهده
- اشتراک Web Push اختیاری (نقطه پایانی و کلیدهای رمزنگاری). شرکت اعلانها را با کلیدهای VAPID از طریق خدمت فشار مرورگر میفرستد
- دسترسی به درخواستها و گفتگوهای آن هتل. APIهای ترجمه مدیریت هتل برای کوکیهای کارکنان طبقه باز نمیشوند
دفتر استفاده پلتفرم
- گزارشهای استفاده هوش مصنوعی: request_id، provider، model، تعداد توکن، موفقیت، تأخیر، پرچمهای پشتیبان
- متن منبع مشتری روی دفتر حسابرسی/استفاده پلتفرم ذخیره نمیشود
این فهرست از آنچه محصول واقعاً انجام میدهد پیروی میکند. ادعا نمیکنیم که «رایانامه جمع نمیکنیم» یا اظهارات نادرست مشابه.
۴. نگهداری
- حسابهای مدیر هتل و داده عملیات هتل: تا بستن حساب یا پایان خدمت، بهعلاوه هر دوره لازم برای صورتحساب، اختلاف یا قانون
- سوابق رضایت: حسب نیاز برای اختلاف و وظایف قانونی
- سوابق پرداخت: دورههای الزامی قانون تجارت الکترونیک و قانون مرتبط (قراردادها، انصراف، سوابق پرداخت و عرضه)
- نشستهای گفتگوی بستهشده: تا حدود ۳۰ روز سپس حذف (همان ایده پرسشهای متداول محصول و منطق نگهداری)
- کوکی دستگاه مهمان: تا حدود ۳۰ روز
- کوکی نشست کارکنان طبقه: از انقضای مرورگر/نشست پیروی میکند. توکنهای دعوت پس از دوره تعیینشده در صدور منقضی یا قابل لغو هستند
- اشتراکهای فشار: وقتی عضو کارکنان لغو اشتراک کند یا نشست لغو شود حذف میشوند
- کوکی محلی: در مرورگر ذخیره میشود؛ کاربر میتواند آن را حذف کند
- چالشهای بازیابی MFA / OTP رایانامه: در چند دقیقه منقضی میشوند
- گزارشهای حسابرسی پلتفرم و استفاده هوش مصنوعی: حسب نیاز برای عملیات و امنیت
نگهداری قانونی طولانیتر بر این دورهها حاکم است.
۵. گیرندگان و پردازشگرها
ممکن است پردازشگر بگماریم یا داده را در این دستهها منتقل کنیم:
| دسته | هدف | مثالها |
|---|---|---|
| زیرساخت، احراز هویت، پایگاه داده | حسابها و ذخیره | Supabase |
| ترجمه هوش مصنوعی | ترجمه پیام | NVIDIA, OpenAI, Anthropic (Claude), Google (Gemini), and similar. Actual models may change at any time under those companies’ pricing and availability |
| پرداختها | هزینه و تسویه | Paddle (test or live) |
| حفاظت ربات | سوءاستفاده ثبتنام/ورود | Cloudflare Turnstile، در صورت پیکربندی |
| Web Push | هشدار کارکنان طبقه | خدمت فشار مرورگر (فقط در صورت اشتراک) |
| Email delivery | Billing notices, support alerts, platform operational notices (for example API period, daily operations report) | Resend or similar |
تغییر پردازشگرها در این سیاست یا اطلاع خدمت اعلام میشود. ممکن است داده را جایی افشا کنیم که قانون، تحقیق یا دستور دادگاه بخواهد.
متن منبع مهمان را میان هتلها به اشتراک نمیگذاریم. اپراتورهای پلتفرم مجموعهای غیرحساس و شناسههای پوشیده میبینند. فهرست هتل مرکز کنترل متن منبع مشتری را نشان نمیدهد.
۶. انتقال به خارج
ارائهدهندگان هوش مصنوعی و زیرساخت ابری ممکن است داده را خارج از کره پردازش کنند. موارد ممکن است شامل پیام برای ترجمه، داده حساب و هتل و گزارش فنی باشد. مقصدها از زیرساخت هر ارائهدهنده پیروی میکنند. انتقال هنگام ترجمه، ورود یا ذخیره داده رخ میدهد. میتوانید پیش از ثبتنام رد کنید؛ آنگاه خدمت قابل استفاده نیست. کاربران موجود میتوانند از پشتیبانی بخواهند پردازش خارج را متوقف کند؛ آنگاه ترجمه و ویژگیهای مرتبط ممکن است متوقف شوند.
۷. پیامهای مهمان
- پیامها پردازش میشوند تا کارکنان بتوانند به درخواست اتاق پاسخ دهند و هوش مصنوعی میان زبانها ترجمه کند.
- On a translation request, text may be sent to NVIDIA, OpenAI, Anthropic (Claude), Google (Gemini), or another configured model provider. The models used may change at any time according to those AI companies’ pricing policies and availability.
- دفتر استفاده پلتفرم شناسه درخواست، ارائهدهنده، تأخیر و تعداد توکن را ذخیره میکند — نه متن منبع.
- پس از خروج، نشست باطل میشود. گفتگوهای گذشته برای پنجره محدود عملیات/حسابرسی هتل نگه داشته سپس حذف میشوند.
- هتلها باید به مهمانان بگویند شماره گذرنامه یا کارت را در گفتگو نچسبانند.
۸. کوکیها و نشستها
- کوکیهای احراز هویت ضروری: نشست مدیر هتل (Supabase)
- کوکی محلی: زبان رابط (
qrfront_locale). یکی از ۳۸ محلی پشتیبانیشده؛ زبانهای خارج از آن فهرست به انگلیسی نمایش داده میشوند - کوکی دستگاه مهمان: نشست اتاق (
qrfront_device_id، حدود ۳۰ روز، نه HttpOnly) - کوکی نشست کارکنان طبقه:
qrfront_staff_session(HttpOnly، Secure، SameSite=Lax، مسیر/). توکن خام فقط در کوکی است؛ پایگاه داده هش ذخیره میکند - در حال حاضر بهطور پیشفرض SDK تبلیغات یا تحلیل شخص ثالث (مثلاً Google Analytics یا پیکسل تبلیغ) ارسال نمیکنیم. اگر تغییر کند این سیاست بهروز میشود و هر رضایت لازم جمع میشود.
مسدود کردن کوکی ممکن است ورود یا نشست مهمان را بشکند.
۹. حقوق شما
مدیران هتل میتوانند دسترسی، اصلاح، حذف، تعلیق پردازش یا پسگیری رضایت را طبق اجازه قانون کره از طریق تنظیمات حساب، پشتیبانی یا مسئول حریم خصوصی بخواهند.
مهمانان میتوانند از پذیرش هتل شروع کنند. کارکنان طبقه میتوانند از مدیر هتل بخواهند نشستها یا اشتراک فشار را حذف کند. شرکت برای داده ذخیرهشده در فضای کاری آن هتل طبق اجازه قانون همکاری میکند.
پس از بررسی هویت بدون تأخیر ناموجه عمل میکنیم. دادهای که قانون باید نگه دارد ممکن است بهجای پاک شدن تعلیق شود.
۱۰. کودکان زیر ۱۴ سال
ثبتنام مدیر هتل به کودکان زیر ۱۴ ارائه نمیشود. ثبتنام تأیید ۱۴ سال یا بیشتر میخواهد.
پورتال مهمان ابزار هتل داخل اتاق است. شرکت سن مهمان را بهعنوان فیلد جمع نمیکند. اگر نماینده قانونی بخواهد، هتل و شرکت در دسترسی یا حذف طبق قانون همکاری میکنند.
۱۱. اقدامات امنیتی
- HTTPS در انتقال
- گذرواژه و کدهای بازیابی هششده؛ اسرار MFA نزد ارائهدهنده احراز هویت (Supabase)
- اسرار فقط سرور (بدون کلید خدمت
NEXT_PUBLIC_) - جداسازی مستأجر: داده هتل در محدوده هتل؛ مدیران پلتفرم از طریق
platform_admins - کلیدهای نگهداری/قطع، ابطال نشست، گزارش حسابرسی
هیچ سامانهای کاملاً امن نیست. حوادث طبق الزام قانون اطلاع داده میشوند.
۱۲. مسئول حریم خصوصی
نام (یا تیم) و تماس از «مسئول حریم خصوصی» و رایانامه/تلفن نماینده ثبتشده در مرکز کنترل و نمایشدادهشده در پاورقی پیروی میکند. اگر خالی است از پشتیبانی محصول استفاده کنید.
موضوعان داده همچنین میتوانند از کمیته میانجیگری اختلاف اطلاعات شخصی، مرکز گزارش نقض اطلاعات شخصی KISA (privacy.kisa.or.kr)، دفتر دادستانی عالی یا سازمان پلیس ملی چاره بجویند.
۱۳. اطلاع تغییرات
تغییرات با تاریخ اجرا در وبسایت منتشر میشوند. تغییرات اساسی ممکن است در صفحه ورود یا با رایانامه نیز اعلام شوند.
ضمیمه. این سیاست از ۱۳ اوت ۲۰۲۶ اجرا میشود و در ۱۴ اوت ۲۰۲۶ اصلاح شده است.
Billing notices (effective 16 August 2026)
The Korean Privacy Policy is authoritative. Hotel-administrator emails may receive transactional notices for failed payments, past-due renewals, and subscription cancellation. These are not marketing messages.
