Patakaran sa Privacy ng QRFront
Bisa: 6 Agosto 2026 Ang tekstong Koreano ang awtoritatibong bersyon. Kung magkaiba ang salin na ito, nananaig ang bersyong Koreano.
Pinoproseso ng QRFront ang personal na datos sa ilalim ng Personal Information Protection Act, ang Act on Promotion of Information and Communications Network Utilization and Information Protection, ang Act on the Consumer Protection in Electronic Commerce, at iba pang batas ng Republika ng Korea.
1. Tagakontrol ng datos
- Ang negosyong nagpapatakbo ng QRFront ang controller. Ang pangalan ng kalakalan, kinatawan, address, email, telepono, at opisyal sa privacy ay sumusunod sa impormasyon ng negosyo na nakarehistro sa footer ng website at sa Control Center. Kung walang laman ang mga field na iyon, gamitin ang suporta sa produkto.
- Para sa mga account ng administrador ng hotel, ang Kumpanya ang controller.
- Pinoproseso ang mga mensahe at kahilingan ng bisita upang patakbuhin ang hotel na iyon. Ang hotel ang on-site na operator; pinoproseso ng Kumpanya ang datos kung kinakailangan upang ihatid ang pagsasalin, display ng console, at pagpapanatili.
- Pinoproseso ang mga session ng device ng staff sa palapag at mga subscription sa push para sa gawain sa palapag ng hotel na iyon. Hindi account ng admin ng hotel ang staff sa palapag.
2. Mga layunin
- Signup, sign-in, session, at pag-reset ng password ng admin ng hotel
- Opsyonal na MFA (TOTP), mga recovery code, pagbawi sa email OTP, at audit sa seguridad
- Workspace ng hotel, mga silid, QR, pasilidad, mga larawan, at Wi-Fi
- Portal ng bisita, mga kahilingan, chat, at pagsasalin ng AI
- Pag-isyu/pagbawi ng invite QR ng staff sa palapag, mga session ng device, access sa kahilingan/chat, opsyonal na Web Push. Isang device lamang ang pinapanatili ng bawat invite QR sa isang pagkakataon; ang muling pag-scan sa ibang device ay tatapos sa naunang session at sa subscription nito sa push.
- Trial, subscription, at mga pagbabayad ng credit package
- Pagpapabuti ng serbisyo, tugon sa insidente, pag-iwas sa pang-aabuso, at pagsunod sa batas
- Pag-iimbak ng mga talaan ng Tuntunin / Privacy / pagsang-ayon sa edad
Hindi kami nangongolekta ng hiwalay na flag ng pagsang-ayon sa marketing sa signup at hindi ginagamit ang daloy na ito upang magpadala ng mga mensaheng pang-advertise.
- Pagpapadala ng mga email sa operasyon sa mga operator ng plataporma (halimbawa, panahon ng bisa ng third-party AI API at pang-araw-araw na ulat ng operasyon (mga kabuuan lamang))
- Pagsasalin sa pagitan ng mga wika ng mga tala ng kahilingan tulad ng sira sa pasilidad (ginagamit lamang ang AI kapag magkaiba ang wika; kapag pareho ang wika, maaaring hindi tawagin ang API ng pagsasalin)
3. Datos na kinokolekta namin
Mga administrador ng hotel
- Kinakailangan: email, password (nakaimbak na naka-hash), mga timestamp at bersyon ng dokumento para sa Tuntunin, Privacy, at kumpirmasyon ng edad 14
- Operasyon ng hotel: pangalan ng hotel, address, bansa, telepono, palapag/silid, pasilidad at mga larawan, Wi-Fi SSID/password (ipinapakita sa mga bisita), kulay ng brand, default na wika
- Mga pagbabayad: layunin, halaga, pera, katayuan, order id, provider ng bayad (Paddle), URL ng resibo, bilang ng silid / dami ng credit package. Hindi nilalayong itago ng Kumpanya ang buong numero ng card; ginagamit ang Paddle.
- Seguridad: pagpapatala sa MFA, naka-hash na recovery code, metadata ng pagtatangka sa pagbawi, mga credit ng proteksyon sa bot kung naka-configure
- Mga log: aktibidad sa pag-sign-in at API, mga audit log ng plataporma (mga aksyon ng admin, walang lihim na halaga)
- Lock ng bansa: pagkatapos ng unang bayad sa bayad na subscription, maaaring itago ang oras ng pag-lock ng pagbabago ng bansa (
country_locked_at); pagkatapos ma-lock, hindi na mababago ng administrador ng hotel ang bansa, at maaaring baguhin ito ng operator ng plataporma bilang eksepsiyon.
Mga bisita
- Walang account ng bisita. Device id (cookie
qrfront_device_idat katulad), mga id ng silid/hotel, id ng session ng chat - Orihinal na teksto ng tala ng kahilingan sa pasilidad, code ng orihinal na wika, at salin para sa screen ng staff kapag magkaiba ang wika (nakaimbak sa workspace ng hotel). Maaaring ipakita ng listahan ng bisita ang orihinal na teksto
- Source at isinaling teksto ng chat, nilalaman ng kahilingan, kagustuhan sa wika
- Hindi nangangailangan ng signup sa email ang portal ng bisita. Kung mag-type ang bisita ng personal na datos sa chat, inihatid ito sa console ng hotel.
Staff sa palapag
- Hindi email account ng admin ng hotel. Invite code (QR/link), hotel id, hash ng credit ng session ng device, oras ng huling pagtingin. Isang device lamang ang pinapanatili ng bawat invite QR sa isang pagkakataon; ang muling pag-scan sa ibang device ay tatapos sa naunang session at sa subscription nito sa push.
- Opsyonal na subscription sa Web Push (endpoint at mga encryption key). Nagpapadala ang Kumpanya ng mga notification gamit ang mga VAPID key sa pamamagitan ng serbisyo ng push ng browser
- Push token ng device ng app kapag tinatanggap ang mga alerto sa QRFront hotel app (iOS o Android). Ipinapadala ng Kompanya ang mga notipikasyon gamit ang token na ito sa pamamagitan ng Apple (APNs) o Google (Firebase Cloud Messaging)
- Access sa mga kahilingan at chat ng hotel na iyon. Hindi binubuksan sa mga cookie ng staff sa palapag ang mga API ng pagsasalin ng admin ng hotel
Ledger ng paggamit ng plataporma
- Mga log ng paggamit ng AI: request_id, provider, model, bilang ng credit, success, latency, mga fallback flag
- Hindi iniimbak ang source text ng customer sa audit/usage ledger ng plataporma
Sumusunod ang listahang ito sa aktwal na ginagawa ng produkto. Hindi namin inaangkin na “hindi kami nangongolekta ng email” o katulad na maling pahayag.
4. Pagpapanatili
- Talaan para maiwasan ang muling paggamit ng email sa signup (na-normalize na email at oras ng unang signup): hanggang 3 taon mula sa unang pagtatala. Pagkatapos ng panahong iyon, maaaring mag-signup muli gamit ang parehong email, at magsisimula ang bagong 3-taong panahon sa muling pag-signup. Hindi nabubura ang talaang ito sa pagbura lamang ng Auth account
- Mga account ng admin ng hotel at datos ng operasyon ng hotel: hanggang pagsasara ng account o pagtatapos ng serbisyo, dagdag ang anumang panahong kailangan para sa billing, alitan, o batas
- Mga talaan ng pagsang-ayon: kung kinakailangan para sa mga alitan at legal na tungkulin
- Mga talaan ng pagbabayad: mga panahong kailangan ng e-commerce at kaugnay na batas (mga kontrata, pag-withdraw, mga talaan ng pagbabayad at paghahatid)
- Mga saradong session ng chat: hanggang humigit-kumulang 30 araw, pagkatapos ay binubura (parehong ideya sa FAQ ng produkto at lohika ng pagpapanatili)
- Cookie ng device ng bisita: hanggang humigit-kumulang 30 araw
- Cookie ng session ng staff sa palapag: sumusunod sa expiry ng browser/session. Mag-e-expire o maaaring bawiin ang mga invite credit pagkatapos ng panahong itinakda sa pag-isyu
- Mga subscription sa push: binubura kapag nag-unsubscribe ang staff o nabawi ang session
- Cookie ng locale: naka-imbak sa browser; maaaring burahin ng user
- Mga hamon sa pagbawi ng MFA / email OTP: mag-e-expire sa loob ng ilang minuto
- Mga audit at AI usage log ng plataporma: kung kinakailangan para sa operasyon at seguridad
Nangingibabaw sa mga panahong ito ang mas mahahabang legal na hold.
5. Mga tatanggap at processor
Maaari kaming mag-engganyo ng mga processor o maglipat ng datos sa mga kategoryang ito:
| Kategorya | Layunin | Mga halimbawa |
|---|---|---|
| Imprastraktura, auth, DB | Mga account at imbakan | Supabase |
| Web hosting at estadistika ng pagbisita | Pagho-host ng serbisyo, anonimisadong estadistika ng pagbisita/page view | Vercel (kasama ang Web Analytics) |
| Pagsasalin ng AI | Magsalin ng mga mensahe | NVIDIA, OpenAI, Anthropic (Claude), Google (Gemini), atbp. Maaaring magbago ang aktwal na modelo anumang oras ayon sa presyo at availability ng mga kumpanya ng AI |
| Mga pagbabayad | Mga singil at settlement | Paddle (test o live) |
| Web Push | Mga alerto sa staff sa palapag | Serbisyo ng push ng browser (kung naka-subscribe lamang) |
| App push | Mga alerto para sa hotel admin at floor staff | Apple (APNs), Google (Firebase Cloud Messaging) — kung nag-subscribe lamang sa hotel app |
| Pagpapadala ng email | Mga abiso sa transaksyon, mga alerto sa tanong ng customer, mga abiso sa operasyon ng plataporma (halimbawa, panahon ng third-party API, pang-araw-araw na ulat ng operasyon) | Resend at katulad |
Iaaanunsyo sa patakarang ito o sa paunawa ng serbisyo ang mga pagbabago ng processor. Maaari kaming magbunyag ng datos kung kailangan ng batas, imbestigasyon, o utos ng hukuman.
Hindi namin ibinabahagi ang source text ng bisita sa iba’t ibang hotel. Nakikita ng mga operator ng plataporma ang hindi sensitibong aggregate at mga naka-mask na identifier. Hindi ipinapakita ng listahan ng hotel ng Control Center ang source text ng customer.
6. Paglipat sa ibayong dagat
Maaaring magproseso ng datos sa labas ng Korea ang mga provider ng AI at imprastraktura ng cloud. Maaaring kabilang ang mga mensaheng isasalin, datos ng account at hotel, at mga teknikal na log. Sumusunod ang mga destinasyon sa imprastraktura ng bawat provider. Nangyayari ang paglipat kapag nagsasalin, nag-sign-in, o nagse-save ka ng datos. Maaari kang tumanggi bago ang signup; hindi magagamit ang Serbisyo. Maaaring hilingin ng mga umiiral na user sa suporta na ihinto ang pagproseso sa ibayong dagat; maaaring tumigil ang pagsasalin at mga kaugnay na tampok.
7. Mga mensahe ng bisita
- Pinoproseso ang mga mensahe upang masagot ng staff ang mga kahilingan sa silid at upang maisalin ng AI sa pagitan ng mga wika.
- Sa kahilingan sa pagsasalin, maaaring ipadala ang teksto sa NVIDIA, OpenAI, Anthropic (Claude), Google (Gemini) o ibang model provider. Ang mga modelong ginagamit ay maaaring magbago anumang oras ayon sa patakaran sa presyo at availability ng mga kumpanya ng AI.
- Iniimbak ng usage ledger ng plataporma ang request id, provider, latency, at bilang ng credit — hindi ang source text.
- Pagkatapos ng checkout, pinapawalang-bisa ang session. Pinananatili ang mga nakaraang chat sa limitadong window ng operasyon/audit ng hotel, pagkatapos ay binubura.
- Dapat sabihin ng mga hotel sa mga bisita na huwag mag-paste ng numero ng pasaporte o card sa chat.
- Iniimbak ang orihinal na teksto ng mga tala ng kahilingan sa pasilidad sa workspace ng hotel. Kung magkaiba ang wika ng bisita at ang wika ng staff/hotel, maaaring gumawa ng salin gamit ang AI para ipakita sa screen ng staff; kung pareho ang wika, maaaring hindi tawagin ang API ng pagsasalin.
8. Mga cookie at session
- Mahahalagang auth cookie: session ng admin ng hotel (Supabase)
- Cookie ng locale: wika ng UI (
qrfront_locale). Isa sa 38 sinusuportahang locale; ipinapakita sa Ingles ang mga wika sa labas ng listahan - Cookie ng device ng bisita: session ng silid (
qrfront_device_id, humigit-kumulang 30 araw, hindi HttpOnly) - Cookie ng session ng staff sa palapag:
qrfront_hotel_device_session(HttpOnly, Secure, SameSite=Lax, landas/). Nasa cookie lamang ang raw credit; nag-iimbak ang database ng hash - Gumagamit ang Serbisyo ng Vercel Web Analytics ng hosting platform upang bilangin ang anonimisadong pagbisita at page view. Hindi ito advertising SDK at hindi gumagamit ng advertising cookie. Bilang default, hindi kami naglalagay ng third-party na advertising o behavioral analytics SDK (halimbawa, Google Analytics o ad pixel).
Maaaring masira ng pag-block ng cookie ang pag-sign-in o ang session ng bisita.
9. Ang iyong mga karapatan
Maaaring humiling ang mga administrador ng hotel ng access, pagwawasto, pagbura, pagsususpinde ng pagproseso, o pag-withdraw ng pagsang-ayon ayon sa pinahihintulutan ng batas ng Korea, sa pamamagitan ng mga setting ng account, suporta, o opisyal sa privacy.
Maaaring magsimula ang mga bisita sa front desk ng hotel. Maaaring hilingin ng staff sa palapag sa administrador ng hotel na burahin ang mga session o subscription sa push. Makikipagtulungan ang Kumpanya para sa datos na naka-imbak sa workspace ng hotel na iyon, ayon sa pinahihintulutan ng batas.
Kumikilos kami nang walang hindi nararapat na pagkaantala pagkatapos ng mga tseke ng pagkakakilanlan. Ang datos na dapat panatilihin ng batas ay maaaring suspindihin sa halip na burahin.
10. Mga batang wala pang 14
Hindi inaalok ang signup ng admin ng hotel sa mga batang wala pang 14. Nangangailangan ang signup ng kumpirmasyon ng edad 14 o mas matanda.
Tool ng hotel sa silid ang portal ng bisita. Hindi kinokolekta ng Kumpanya ang edad ng bisita bilang field. Kung humiling ang legal na kinatawan, makikipagtulungan ang hotel at Kumpanya sa access o pagbura ayon sa kailangan ng batas.
11. Mga hakbang sa seguridad
- HTTPS sa transit
- Naka-hash na password at recovery code; hawak ng auth provider (Supabase) ang mga lihim ng MFA
- Mga lihim sa server lamang (walang mga
NEXT_PUBLIC_service key) - Tenancy: naka-scope sa hotel ang datos ng hotel; mga admin ng plataporma sa pamamagitan ng
platform_admins - Mga maintenance/kill switch, pagpapawalang-bisa ng session, mga audit log
Walang sistemang ganap na ligtas. Inaabisuhan ang mga insidente ayon sa kailangan ng batas.
12. Opisyal sa privacy
Sumusunod ang pangalan (o koponan) at contact sa “opisyal sa proteksyon ng personal na impormasyon” at kinatawang email/telepono na nakarehistro sa Control Center at ipinapakita sa footer. Kung walang laman, gamitin ang suporta sa produkto.
Maaari ring humingi ng lunas ang mga data subject sa Personal Information Dispute Mediation Committee, ang sentro ng ulat ng paglabag sa personal na impormasyon ng KISA (privacy.kisa.or.kr), ang Tanggapan ng Punong Tagausig, o ang Pambansang Pulisya.
13. Paunawa ng mga pagbabago
Inilalathala ang mga pagbabago sa website na may petsa ng bisa. Maaari ring iaanunsyo ang mahahalagang pagbabago sa login screen o sa email.
Karagdagan. Nagkabisa ang patakarang ito noong 6 Agosto 2026.
Mga abiso sa transaksyon (may bisa mula 16 Agosto 2026)
Ang Patakaran sa Privacy sa Koreano ang awtoritatibo. Maaaring makatanggap ang email ng account ng administrador ng hotel ng mga abiso sa transaksyon para sa nabigong bayad, past-due na pag-renew, at pagkansela ng subscription. Hindi ito mga mensahe sa marketing.
