Patakaran sa Privacy ng QRFront
Bisa: 14 Agosto 2026 Ang tekstong Koreano ang awtoritatibong bersyon. Kung magkaiba ang salin na ito, nananaig ang bersyong Koreano.
Pinoproseso ng QRFront ang personal na datos sa ilalim ng Personal Information Protection Act, ang Act on Promotion of Information and Communications Network Utilization and Information Protection, ang Act on the Consumer Protection in Electronic Commerce, at iba pang batas ng Republika ng Korea.
1. Tagakontrol ng datos
- Ang negosyong nagpapatakbo ng QRFront ang controller. Ang pangalan ng kalakalan, kinatawan, address, email, telepono, at opisyal sa privacy ay sumusunod sa impormasyon ng negosyo na nakarehistro sa footer ng website at sa Control Center. Kung walang laman ang mga field na iyon, gamitin ang suporta sa produkto.
- Para sa mga account ng administrador ng hotel, ang Kumpanya ang controller.
- Pinoproseso ang mga mensahe at kahilingan ng bisita upang patakbuhin ang hotel na iyon. Ang hotel ang on-site na operator; pinoproseso ng Kumpanya ang datos kung kinakailangan upang ihatid ang pagsasalin, display ng console, at pagpapanatili.
- Pinoproseso ang mga session ng device ng staff sa palapag at mga subscription sa push para sa gawain sa palapag ng hotel na iyon. Hindi account ng admin ng hotel ang staff sa palapag.
2. Mga layunin
- Signup, sign-in, session, at pag-reset ng password ng admin ng hotel
- Opsyonal na MFA (TOTP), mga recovery code, pagbawi sa email OTP, at audit sa seguridad
- Workspace ng hotel, mga silid, QR, pasilidad, mga larawan, at Wi-Fi
- Portal ng bisita, mga kahilingan, chat, at pagsasalin ng AI
- Pag-isyu/pagbawi ng invite QR ng staff sa palapag, mga session ng device, access sa kahilingan/chat, opsyonal na Web Push
- Trial, subscription, at mga pagbabayad ng token pack
- Pagpapabuti ng serbisyo, tugon sa insidente, pag-iwas sa pang-aabuso, at pagsunod sa batas
- Pag-iimbak ng mga talaan ng Tuntunin / Privacy / pagsang-ayon sa edad
Hindi kami nangongolekta ng hiwalay na flag ng pagsang-ayon sa marketing sa signup at hindi ginagamit ang daloy na ito upang magpadala ng mga mensaheng pang-advertise.
- Operational emails to platform operators (for example third-party AI API period ending, and a daily operations report of aggregated counts when enabled)
- Translation of facility-issue notes when languages differ (same-language notes may skip the translation API)
3. Datos na kinokolekta namin
Mga administrador ng hotel
- Kinakailangan: email, password (nakaimbak na naka-hash), mga timestamp at bersyon ng dokumento para sa Tuntunin, Privacy, at kumpirmasyon ng edad 14
- Operasyon ng hotel: pangalan ng hotel, address, bansa, telepono, palapag/silid, pasilidad at mga larawan, Wi-Fi SSID/password (ipinapakita sa mga bisita), kulay ng brand, default na wika
- Mga pagbabayad: layunin, halaga, pera, katayuan, order id, provider ng bayad (Paddle), URL ng resibo, bilang ng silid / dami ng token pack. Hindi nilalayong itago ng Kumpanya ang buong numero ng card; ginagamit ang Paddle.
- Seguridad: pagpapatala sa MFA, naka-hash na recovery code, metadata ng pagtatangka sa pagbawi, mga token ng proteksyon sa bot kung naka-configure
- Mga log: aktibidad sa pag-sign-in at API, mga audit log ng plataporma (mga aksyon ng admin, walang lihim na halaga)
Mga bisita
- Walang account ng bisita. Device id (cookie
qrfront_device_idand similar), hotel/room ids, chat session id - Facility-issue note source text, source-language code, and a staff-facing translation when languages differ (stored on the hotel workspace). The guest list may still show the original
- Source at isinaling teksto ng chat, nilalaman ng kahilingan, kagustuhan sa wika
- Hindi nangangailangan ng signup sa email ang portal ng bisita. Kung mag-type ang bisita ng personal na datos sa chat, inihatid ito sa console ng hotel.
Staff sa palapag
- Hindi email account ng admin ng hotel. Invite code (QR/link), hotel id, hash ng token ng session ng device, oras ng huling pagtingin
- Opsyonal na subscription sa Web Push (endpoint at mga encryption key). Nagpapadala ang Kumpanya ng mga notification gamit ang mga VAPID key sa pamamagitan ng serbisyo ng push ng browser
- Access sa mga kahilingan at chat ng hotel na iyon. Hindi binubuksan sa mga cookie ng staff sa palapag ang mga API ng pagsasalin ng admin ng hotel
Ledger ng paggamit ng plataporma
- Mga log ng paggamit ng AI: request_id, provider, model, bilang ng token, success, latency, mga fallback flag
- Hindi iniimbak ang source text ng customer sa audit/usage ledger ng plataporma
Sumusunod ang listahang ito sa aktwal na ginagawa ng produkto. Hindi namin inaangkin na “hindi kami nangongolekta ng email” o katulad na maling pahayag.
4. Pagpapanatili
- Signup-email re-use prevention record (normalized email and first signup time): up to 3 years from first record. After that period the same email may sign up again, and a new 3-year window starts. Deleting the Auth user alone does not erase this record
- Mga account ng admin ng hotel at datos ng operasyon ng hotel: hanggang pagsasara ng account o pagtatapos ng serbisyo, dagdag ang anumang panahong kailangan para sa billing, alitan, o batas
- Mga talaan ng pagsang-ayon: kung kinakailangan para sa mga alitan at legal na tungkulin
- Mga talaan ng pagbabayad: mga panahong kailangan ng e-commerce at kaugnay na batas (mga kontrata, pag-withdraw, mga talaan ng pagbabayad at paghahatid)
- Mga saradong session ng chat: hanggang humigit-kumulang 30 araw, pagkatapos ay binubura (parehong ideya sa FAQ ng produkto at lohika ng pagpapanatili)
- Cookie ng device ng bisita: hanggang humigit-kumulang 30 araw
- Cookie ng session ng staff sa palapag: sumusunod sa expiry ng browser/session. Mag-e-expire o maaaring bawiin ang mga invite token pagkatapos ng panahong itinakda sa pag-isyu
- Mga subscription sa push: binubura kapag nag-unsubscribe ang staff o nabawi ang session
- Cookie ng locale: naka-imbak sa browser; maaaring burahin ng user
- Mga hamon sa pagbawi ng MFA / email OTP: mag-e-expire sa loob ng ilang minuto
- Mga audit at AI usage log ng plataporma: kung kinakailangan para sa operasyon at seguridad
Nangingibabaw sa mga panahong ito ang mas mahahabang legal na hold.
5. Mga tatanggap at processor
Maaari kaming mag-engganyo ng mga processor o maglipat ng datos sa mga kategoryang ito:
| Kategorya | Layunin | Mga halimbawa |
|---|---|---|
| Imprastraktura, auth, DB | Mga account at imbakan | Supabase |
| Pagsasalin ng AI | Magsalin ng mga mensahe | NVIDIA, OpenAI, Anthropic (Claude), Google (Gemini), atbp. Maaaring magbago ang aktwal na modelo anumang oras ayon sa presyo at availability ng mga kumpanya ng AI |
| Mga pagbabayad | Mga singil at settlement | Paddle (test o live) |
| Proteksyon sa bot | Pang-aabuso sa signup/login | Cloudflare Turnstile, kung naka-configure |
| Web Push | Mga alerto sa staff sa palapag | Serbisyo ng push ng browser (kung naka-subscribe lamang) |
| Email delivery | Billing notices, support alerts, platform operational notices (for example API period, daily operations report) | Resend or similar |
Iaaanunsyo sa patakarang ito o sa paunawa ng serbisyo ang mga pagbabago ng processor. Maaari kaming magbunyag ng datos kung kailangan ng batas, imbestigasyon, o utos ng hukuman.
Hindi namin ibinabahagi ang source text ng bisita sa iba’t ibang hotel. Nakikita ng mga operator ng plataporma ang hindi sensitibong aggregate at mga naka-mask na identifier. Hindi ipinapakita ng listahan ng hotel ng Control Center ang source text ng customer.
6. Paglipat sa ibayong dagat
Maaaring magproseso ng datos sa labas ng Korea ang mga provider ng AI at imprastraktura ng cloud. Maaaring kabilang ang mga mensaheng isasalin, datos ng account at hotel, at mga teknikal na log. Sumusunod ang mga destinasyon sa imprastraktura ng bawat provider. Nangyayari ang paglipat kapag nagsasalin, nag-sign-in, o nagse-save ka ng datos. Maaari kang tumanggi bago ang signup; hindi magagamit ang Serbisyo. Maaaring hilingin ng mga umiiral na user sa suporta na ihinto ang pagproseso sa ibayong dagat; maaaring tumigil ang pagsasalin at mga kaugnay na tampok.
7. Mga mensahe ng bisita
- Pinoproseso ang mga mensahe upang masagot ng staff ang mga kahilingan sa silid at upang maisalin ng AI sa pagitan ng mga wika.
- Sa kahilingan sa pagsasalin, maaaring ipadala ang teksto sa NVIDIA, OpenAI, Anthropic (Claude), Google (Gemini) o ibang model provider. Ang mga modelong ginagamit ay maaaring magbago anumang oras ayon sa patakaran sa presyo at availability ng mga kumpanya ng AI.
- Iniimbak ng usage ledger ng plataporma ang request id, provider, latency, at bilang ng token — hindi ang source text.
- Pagkatapos ng checkout, pinapawalang-bisa ang session. Pinananatili ang mga nakaraang chat sa limitadong window ng operasyon/audit ng hotel, pagkatapos ay binubura.
- Dapat sabihin ng mga hotel sa mga bisita na huwag mag-paste ng numero ng pasaporte o card sa chat.
- Facility-issue notes are stored in original form on the hotel workspace. If the guest language differs from the staff/hotel language, an AI translation may be stored for staff screens. Same-language notes may skip the translation API.
8. Mga cookie at session
- Mahahalagang auth cookie: session ng admin ng hotel (Supabase)
- Cookie ng locale: wika ng UI (
qrfront_locale). Isa sa 38 sinusuportahang locale; ipinapakita sa Ingles ang mga wika sa labas ng listahan - Cookie ng device ng bisita: session ng silid (
qrfront_device_id, humigit-kumulang 30 araw, hindi HttpOnly) - Cookie ng session ng staff sa palapag:
qrfront_staff_session(HttpOnly, Secure, SameSite=Lax, landas/). Nasa cookie lamang ang raw token; nag-iimbak ang database ng hash - Kasalukuyang hindi kami nagpapadala ng third-party na advertising o analytics SDK (halimbawa Google Analytics o ad pixel) bilang default. Kung magbago iyon, ia-update ang patakarang ito at kokolektahin ang anumang kinakailangang pagsang-ayon.
Maaaring masira ng pag-block ng cookie ang pag-sign-in o ang session ng bisita.
9. Ang iyong mga karapatan
Maaaring humiling ang mga administrador ng hotel ng access, pagwawasto, pagbura, pagsususpinde ng pagproseso, o pag-withdraw ng pagsang-ayon ayon sa pinahihintulutan ng batas ng Korea, sa pamamagitan ng mga setting ng account, suporta, o opisyal sa privacy.
Maaaring magsimula ang mga bisita sa front desk ng hotel. Maaaring hilingin ng staff sa palapag sa administrador ng hotel na burahin ang mga session o subscription sa push. Makikipagtulungan ang Kumpanya para sa datos na naka-imbak sa workspace ng hotel na iyon, ayon sa pinahihintulutan ng batas.
Kumikilos kami nang walang hindi nararapat na pagkaantala pagkatapos ng mga tseke ng pagkakakilanlan. Ang datos na dapat panatilihin ng batas ay maaaring suspindihin sa halip na burahin.
10. Mga batang wala pang 14
Hindi inaalok ang signup ng admin ng hotel sa mga batang wala pang 14. Nangangailangan ang signup ng kumpirmasyon ng edad 14 o mas matanda.
Tool ng hotel sa silid ang portal ng bisita. Hindi kinokolekta ng Kumpanya ang edad ng bisita bilang field. Kung humiling ang legal na kinatawan, makikipagtulungan ang hotel at Kumpanya sa access o pagbura ayon sa kailangan ng batas.
11. Mga hakbang sa seguridad
- HTTPS sa transit
- Naka-hash na password at recovery code; hawak ng auth provider (Supabase) ang mga lihim ng MFA
- Mga lihim sa server lamang (walang mga
NEXT_PUBLIC_service key) - Tenancy: naka-scope sa hotel ang datos ng hotel; mga admin ng plataporma sa pamamagitan ng
platform_admins - Mga maintenance/kill switch, pagpapawalang-bisa ng session, mga audit log
Walang sistemang ganap na ligtas. Inaabisuhan ang mga insidente ayon sa kailangan ng batas.
12. Opisyal sa privacy
Sumusunod ang pangalan (o koponan) at contact sa “privacy officer” at kinatawang email/telepono na nakarehistro sa Control Center at ipinapakita sa footer. Kung walang laman, gamitin ang suporta sa produkto.
Maaari ring humingi ng lunas ang mga data subject sa Personal Information Dispute Mediation Committee, ang sentro ng ulat ng paglabag sa personal na impormasyon ng KISA (privacy.kisa.or.kr), ang Tanggapan ng Punong Tagausig, o ang Pambansang Pulisya.
13. Paunawa ng mga pagbabago
Inilalathala ang mga pagbabago sa website na may petsa ng bisa. Maaari ring iaanunsyo ang mahahalagang pagbabago sa login screen o sa email.
Karagdagan. Nagkabisa ang patakarang ito noong 13 Agosto 2026 at inamyenda noong 14 Agosto 2026.
Billing notices (effective 16 August 2026)
The Korean Privacy Policy is authoritative. Hotel-administrator emails may receive transactional notices for failed payments, past-due renewals, and subscription cancellation. These are not marketing messages.
