QRFront tietosuojaseloste
Voimaantulo: 14. elokuuta 2026 Koreankielinen teksti on sitova versio. Jos tämä käännös poikkeaa, koreankielinen versio on ensisijainen.
QRFront käsittelee henkilötietoja henkilötietojen suojelua koskevan lain, tieto- ja viestintäverkon käytön edistämisestä ja tietosuojasta annetun lain, sähköisen kaupan kuluttajansuojalain sekä Korean tasavallan muiden lakien mukaisesti.
1. Rekisterinpitäjä
- QRFrontia operoiva yritys on rekisterinpitäjä. Toiminimi, edustaja, osoite, sähköposti, puhelin ja tietosuojavastaava noudattavat verkkosivuston alatunnisteeseen ja ohjauskeskukseen rekisteröityjä yritystietoja. Jos nämä kentät ovat tyhjiä, käytä tuotteen tukea.
- Hotellihallinnoijan tileissä Yhtiö on rekisterinpitäjä.
- Vierasviestejä ja pyyntöjä käsitellään kyseisen hotellin toiminnan vuoksi. Hotelli on paikan päällä toimiva operaattori; Yhtiö käsittelee tietoja tarpeen mukaan käännöksen, konsolinäytön ja säilytyksen toimittamiseksi.
- Kerroshenkilökunnan laiteistuntoja ja push-tilauksia käsitellään kyseisen hotellin kerrostyötä varten. Kerroshenkilökunta ei ole hotellihallinnoijan tilejä.
2. Tarkoitukset
- Hotellihallinnoijan rekisteröityminen, kirjautuminen, istunto ja salasanan nollaus
- Valinnainen MFA (TOTP), palautuskoodit, sähköposti-OTP-palautus ja tietoturvatarkastus
- Hotellin työtila, huoneet, QR, tilat, valokuvat ja Wi-Fi
- Vierasportaali, pyynnöt, chat ja tekoälykäännös
- Kerroshenkilökunnan kutsu-QR:n myöntö/peruutus, laiteistunnot, pyyntö-/chat-käyttö, valinnainen Web Push
- Kokeilu, tilaus ja token-pakettien maksut
- Palvelun parantaminen, häiriöihin reagointi, väärinkäytön ehkäisy ja lain noudattaminen
- Ehtojen / tietosuojan / ikäsuostumuksen tietueiden säilytys
Emme kerää erillistä markkinointisuostumuslippua rekisteröitymisen yhteydessä emmekä käytä tätä kulkua mainosviestien lähettämiseen.
- Operational emails to platform operators (for example third-party AI API period ending, and a daily operations report of aggregated counts when enabled)
- Translation of facility-issue notes when languages differ (same-language notes may skip the translation API)
3. Keräämämme tiedot
Hotellihallinnoijat
- Pakolliset: sähköposti, salasana (tallennetaan tiivisteenä), aikaleimat ja asiakirjaversiot ehdoille, tietosuojalle ja 14 vuoden ikävahvistukselle
- Hotellitoiminta: hotellin nimi, osoite, maa, puhelin, kerrokset/huoneet, tilat ja valokuvat, Wi-Fi SSID/salasana (näytetään vieraille), brändiväri, oletuskieli
- Maksut: tarkoitus, summa, valuutta, tila, order id, maksuntarjoaja (Paddle), kuitti-URL, huoneluku / token-paketin määrä. Täysiä korttinumeroita ei ole tarkoitus tallentaa Yhtiön toimesta; käytetään Paddlea.
- Tietoturva: MFA-rekisteröinti, tiivistetyt palautuskoodit, palautusyritysten metadata, bottisuojatokenit jos määritetty
- Lokit: kirjautumis- ja API-toiminta, alustan tarkastuslokit (hallintatoimet, ei salaisia arvoja)
Vieraat
- Ei vierastiliä. Laite-id (eväste
qrfront_device_idand similar), hotel/room ids, chat session id - Facility-issue note source text, source-language code, and a staff-facing translation when languages differ (stored on the hotel workspace). The guest list may still show the original
- Chatin lähde- ja käännösteksti, pyynnön sisältö, kieliasetus
- Vierasportaali ei vaadi sähköpostirekisteröitymistä. Jos vieras kirjoittaa henkilötietoja chattiin, ne toimitetaan hotellikonsoliin.
Kerroshenkilökunta
- Ei hotellihallinnoijan sähköpostitili. Kutsukoodi (QR/linkki), hotelli-id, laiteistunnon tokenin tiiviste, viimeisimmän katselun aika
- Valinnainen Web Push -tilaus (endpoint ja salausavaimet). Yhtiö lähettää ilmoituksia VAPID-avaimilla selaimen push-palvelun kautta
- Pääsy kyseisen hotellin pyyntöihin ja chatteihin. Hotellihallinnoijan käännös-API:ita ei avata kerroshenkilökunnan evästeille
Alustan käyttörekisteri
- Tekoälyn käyttölokit: request_id, provider, model, token-määrät, success, latency, fallback-liput
- Asiakkaan lähdetekstiä ei tallenneta alustan tarkastus-/käyttörekisteriin
Tämä luettelo noudattaa sitä, mitä tuote tosiasiallisesti tekee. Emme väitä, että ”emme kerää sähköpostia” tai vastaavia vääriä lausuntoja.
4. Säilytys
- Signup-email re-use prevention record (normalized email and first signup time): up to 3 years from first record. After that period the same email may sign up again, and a new 3-year window starts. Deleting the Auth user alone does not erase this record
- Hotellihallinnoijan tilit ja hotellitoimintatiedot: tilin sulkemiseen tai palvelun päättymiseen asti plus mahdollinen laskutuksen, riitojen tai lain edellyttämä aika
- Suostumustietueet: tarpeen mukaan riitoja ja lakisääteisiä velvollisuuksia varten
- Maksutietueet: verkkokauppalain ja siihen liittyvän lain edellyttämät jaksot (sopimukset, peruutus, maksu- ja toimitustietueet)
- Suljetut chat-istunnot: noin 30 päivää, sen jälkeen poisto (sama idea kuin tuotteen UKK ja säilytyslogiikka)
- Vieraan laite-eväste: noin 30 päivää
- Kerroshenkilökunnan istuntoeväste: noudattaa selaimen/istunnon vanhenemista. Kutsutokenit vanhenevat tai ne voidaan peruuttaa myöntöhetkellä asetetun jakson jälkeen
- Push-tilaukset: poistetaan, kun henkilökunta peruuttaa tilauksen tai istunto perutaan
- Kielieväste: tallennetaan selaimeen; käyttäjä voi poistaa sen
- MFA-palautushaasteet / sähköposti-OTP: vanhenevat minuutteissa
- Alustan tarkastus- ja tekoälyn käyttölokit: tarpeen mukaan toiminnan ja tietoturvan vuoksi
Pidemmät lakisääteiset säilytysajat syrjäyttävät nämä jaksot.
5. Vastaanottajat ja käsittelijät
Voimme käyttää käsittelijöitä tai siirtää tietoja näissä luokissa:
| Luokka | Tarkoitus | Esimerkkejä |
|---|---|---|
| Infrastruktuuri, todennus, DB | Tilit ja tallennus | Supabase |
| Tekoälykäännös | Viestien kääntäminen | NVIDIA, OpenAI, Anthropic (Claude), Google (Gemini), and similar. Actual models may change at any time under those companies’ pricing and availability |
| Maksut | Veloitukset ja tilitys | Paddle (test or live) |
| Bottisuoja | Rekisteröitymisen/kirjautumisen väärinkäyttö | Cloudflare Turnstile, jos määritetty |
| Web Push | Kerroshenkilökunnan hälytykset | Selaimen push-palvelu (vain jos tilattu) |
| Email delivery | Billing notices, support alerts, platform operational notices (for example API period, daily operations report) | Resend or similar |
Käsittelijöiden muutoksista ilmoitetaan tässä selosteessa tai palveluilmoituksessa. Voimme luovuttaa tietoja, kun laki, tutkinta tai tuomioistuimen määräys sitä edellyttää.
Emme jaa vieraan lähdetekstiä hotellien välillä. Alustan operaattorit näkevät ei-arkaluonteisia aggregaatteja ja peitettyjä tunnisteita. Ohjauskeskuksen hotellilista ei näytä asiakkaan lähdetekstiä.
6. Ulkomaille siirto
Tekoälytarjoajat ja pilvi-infrastruktuuri voivat käsitellä tietoja Korean ulkopuolella. Kohteisiin voi kuulua käännettäviä viestejä, tili- ja hotellitietoja sekä teknisiä lokeja. Kohteet noudattavat kunkin tarjoajan infrastruktuuria. Siirto tapahtuu, kun käännät, kirjaudut sisään tai tallennat tietoja. Voit kieltäytyä ennen rekisteröitymistä; Palvelua ei tällöin voi käyttää. Nykyiset käyttäjät voivat pyytää tukea ulkomaisen käsittelyn lopettamiseksi; käännös ja siihen liittyvät ominaisuudet voivat tällöin pysähtyä.
7. Vierasviestit
- Viestejä käsitellään, jotta henkilökunta voi vastata huonepyyntöihin ja jotta tekoäly voi kääntää kielten välillä.
- On a translation request, text may be sent to NVIDIA, OpenAI, Anthropic (Claude), Google (Gemini), or another configured model provider. The models used may change at any time according to those AI companies’ pricing policies and availability.
- Alustan käyttörekisteri tallentaa request id:n, providerin, latencyn ja token-määrät — ei lähdetekstiä.
- Uloskirjautumisen jälkeen istunto mitätöidään. Aiemmat chatit säilytetään rajatun hotellitoiminta-/tarkastusikkunan ajan ja poistetaan sen jälkeen.
- Hotellien tulisi kehottaa vieraita olemaan liittämättä passi- tai korttinumeroita chattiin.
- Facility-issue notes are stored in original form on the hotel workspace. If the guest language differs from the staff/hotel language, an AI translation may be stored for staff screens. Same-language notes may skip the translation API.
8. Evästeet ja istunnot
- Välttämättömät todennusevästeet: hotellihallinnoijan istunto (Supabase)
- Kielieväste: käyttöliittymän kieli (
qrfront_locale). Yksi 38 tuetusta kielestä; listan ulkopuoliset kielet näytetään englanniksi - Vieraan laite-eväste: huoneistunto (
qrfront_device_id, noin 30 päivää, ei HttpOnly) - Kerroshenkilökunnan istuntoeväste:
qrfront_staff_session(HttpOnly, Secure, SameSite=Lax, polku/). Raaka token on vain evästeessä; tietokanta tallentaa tiivisteen - Emme tällä hetkellä toimita kolmannen osapuolen mainonta- tai analytiikka-SDK:ta (esimerkiksi Google Analytics tai mainospikselit) oletuksena. Jos tämä muuttuu, tätä selostetta päivitetään ja tarvittava suostumus kerätään.
Evästeiden estäminen voi rikkoa kirjautumisen tai vierasistunnon.
9. Oikeutesi
Hotellihallinnoijat voivat pyytää pääsyä, oikaisua, poistoa, käsittelyn keskeyttämistä tai suostumuksen peruuttamista Korean lain salliessa tiliasetusten, tuen tai tietosuojavastaavan kautta.
Vieraat voivat aloittaa hotellin vastaanotosta. Kerroshenkilökunta voi pyytää hotellihallinnoijaa poistamaan istuntoja tai push-tilauksia. Yhtiö tekee yhteistyötä kyseisen hotellin työtilaan tallennettujen tietojen osalta lain salliessa.
Toimimme ilman aiheetonta viivytystä henkilöllisyyden tarkistuksen jälkeen. Lain nojalla säilytettävät tiedot voidaan keskeyttää eikä poistaa.
10. Alle 14-vuotiaat lapset
Hotellihallinnoijan rekisteröitymistä ei tarjota alle 14-vuotiaille. Rekisteröityminen edellyttää vahvistusta 14 vuoden iästä tai sitä vanhemmasta.
Vierasportaali on huoneessa käytettävä hotellityökalu. Yhtiö ei kerää vieraan ikää kenttänä. Jos laillinen edustaja pyytää, hotelli ja Yhtiö tekevät yhteistyötä pääsystä tai poistosta lain edellyttämällä tavalla.
11. Tietoturvatoimet
- HTTPS siirrossa
- Tiivistetyt salasanat ja palautuskoodit; MFA-salaisuudet todennustarjoajalla (Supabase)
- Salaisuudet vain palvelimella (ei
NEXT_PUBLIC_-palveluavaimia) - Vuokraus: hotellitiedot rajataan hotelliin; alustan ylläpitäjät
platform_admins-kautta - Huolto-/kill switchit, istunnon mitätöinti, tarkastuslokit
Mikään järjestelmä ei ole täysin turvallinen. Tapahtumista ilmoitetaan lain edellyttämällä tavalla.
12. Tietosuojavastaava
Nimi (tai tiimi) ja yhteystieto noudattavat ohjauskeskukseen rekisteröityä ”privacy officer” -tietoa ja edustavaa sähköpostia/puhelinta, jotka näkyvät alatunnisteessa. Jos tyhjä, käytä tuotetukea.
Rekisteröidyt voivat hakea oikeussuojaa myös henkilötietoriitojen sovittelukomitealta, KISA:n henkilötietoloukkausten ilmoituskeskukselta (privacy.kisa.or.kr), korkeimmalta syyttäjänvirastolta tai kansalliselta poliisilta.
13. Muutoksista ilmoittaminen
Muutokset julkaistaan verkkosivustolla voimaantulopäivineen. Olennaisista muutoksista voidaan ilmoittaa myös kirjautumisnäytöllä tai sähköpostitse.
Lisäys. Tämä seloste tulee voimaan 13. elokuuta 2026 ja sitä muutettiin 14. elokuuta 2026.
Billing notices (effective 16 August 2026)
The Korean Privacy Policy is authoritative. Hotel-administrator emails may receive transactional notices for failed payments, past-due renewals, and subscription cancellation. These are not marketing messages.
