QRFront

מדיניות פרטיות

תחילת תוקף 2026-08-19

הנוסח הקוריאני הוא הרשמי וגובר במקרה של הבדלים. האנגלית לנוחות בלבד. שפות אחרות משתמשות בהודעה זו יחד עם גוף בקוריאנית או באנגלית.

מדיניות הפרטיות של QRFront

תוקף: 14 באוגוסט 2026 הנוסח הקוריאני הוא הנוסח המחייב. אם תרגום זה שונה, גובר הנוסח הקוריאני.

QRFront מעבדת נתונים אישיים לפי חוק הגנת המידע האישי, חוק קידום השימוש ברשתות מידע ותקשורת והגנת מידע, חוק הגנת הצרכן במסחר אלקטרוני, וחוקים אחרים של הרפובליקה של קוריאה.

1. אחראי עיבוד

  1. העסק המפעיל את QRFront הוא אחראי העיבוד. שם מסחרי, נציג, כתובת, דוא״ל, טלפון וקצין פרטיות לפי מידע עסקי הרשום בכותרת התחתונה של האתר ובמרכז הבקרה. אם שדות אלה ריקים, השתמשו בתמיכה בתוך המוצר.
  2. לחשבונות מנהלי מלון, החברה היא אחראית העיבוד.
  3. הודעות ובקשות אורחים מעובדות להפעלת אותו מלון. המלון הוא המפעיל באתר; החברה מעבדת נתונים לפי הצורך למסירת תרגום, תצוגת מסוף ושמירה.
  4. סשני מכשיר של צוות קומה ומנויי דחיפה מעובדים לעבודת הקומה של אותו מלון. צוות קומה אינו חשבונות ניהול מלון.

2. מטרות

  • הרשמה, כניסה, סשן ואיפוס סיסמה של מנהל מלון
  • MFA אופציונלי (TOTP), קודי שחזור, שחזור OTP בדוא״ל וביקורת אבטחה
  • מרחב עבודה של מלון, חדרים, QR, מתקנים, תמונות ו־Wi-Fi
  • פורטל אורחים, בקשות, צ׳אט ותרגום בינה מלאכותית
  • הנפקה/ביטול QR הזמנה לצוות קומה, סשני מכשיר, גישה לבקשות/צ׳אט, Web Push אופציונלי
  • תשלומי ניסיון, מנוי וחבילות אסימונים
  • שיפור שירות, תגובה לאירועים, מניעת ניצול לרעה ועמידה בחוק
  • אחסון רשומות הסכמה לתנאים / פרטיות / גיל

איננו אוספים דגל הסכמה שיווקית נפרד בהרשמה ואיננו משתמשים בזרימה זו לשליחת הודעות פרסום.

  • Operational emails to platform operators (for example third-party AI API period ending, and a daily operations report of aggregated counts when enabled)
  • Translation of facility-issue notes when languages differ (same-language notes may skip the translation API)

3. נתונים שאנו אוספים

מנהלי מלון

  • נדרש: דוא״ל, סיסמה (מאוחסנת בגיבוב), חותמות זמן וגרסאות מסמך לתנאים, פרטיות ואישור גיל 14
  • תפעול מלון: שם מלון, כתובת, מדינה, טלפון, קומות/חדרים, מתקנים ותמונות, SSID/סיסמת Wi-Fi (מוצג לאורחים), צבע מותג, שפת ברירת מחדל
  • תשלומים: מטרה, סכום, מטבע, סטטוס, מזהה הזמנה, ספק תשלום (Paddle), כתובת קבלה, מספר חדרים / כמות חבילת אסימונים. מספרי כרטיס מלאים אינם מיועדים לאחסון בחברה; נעשה שימוש ב־Paddle.
  • אבטחה: רישום MFA, קודי שחזור מגובבים, מטא־נתוני ניסיונות שחזור, אסימוני הגנת בוטים אם הוגדרו
  • יומנים: פעילות כניסה ו־API, יומני ביקורת פלטפורמה (פעולות ניהול, ללא ערכים סודיים)

אורחים

  • אין חשבון אורח. מזהה מכשיר (עוגייה qrfront_device_id and similar), hotel/room ids, chat session id
  • Facility-issue note source text, source-language code, and a staff-facing translation when languages differ (stored on the hotel workspace). The guest list may still show the original
  • טקסט מקור ותרגום של צ׳אט, תוכן בקשה, העדפת שפה
  • פורטל האורחים אינו דורש הרשמת דוא״ל. אם אורח מקליד נתונים אישיים בצ׳אט, הם מועברים למסוף המלון.

צוות קומה

  • לא חשבון דוא״ל של ניהול מלון. קוד הזמנה (QR/קישור), מזהה מלון, גיבוב אסימון סשן המכשיר, זמן צפייה אחרון
  • מנוי Web Push אופציונלי (נקודת קצה ומפתחות הצפנה). החברה שולחת התראות במפתחות VAPID דרך שירות הדחיפה של הדפדפן
  • גישה לבקשות ולצ׳אטים של אותו מלון. ממשקי תרגום של ניהול מלון אינם נפתחים לעוגיות צוות קומה

פנקס שימוש הפלטפורמה

  • יומני שימוש בבינה מלאכותית: request_id, provider, model, מספרי אסימונים, הצלחה, השהיה, דגלי גיבוי
  • טקסט מקור של לקוח אינו מאוחסן בפנקס ביקורת/שימוש של הפלטפורמה

רשימה זו לפי מה שהמוצר עושה בפועל. איננו טוענים שאיננו «אוספים דוא״ל» או הצהרות כוזבות דומות.

4. שמירה

  • Signup-email re-use prevention record (normalized email and first signup time): up to 3 years from first record. After that period the same email may sign up again, and a new 3-year window starts. Deleting the Auth user alone does not erase this record
  • חשבונות מנהלי מלון ונתוני תפעול מלון: עד סגירת חשבון או סיום שירות, ועוד כל תקופה הנדרשת לחיוב, סכסוכים או חוק
  • רשומות הסכמה: לפי הצורך לסכסוכים וחובות חוקיות
  • רשומות תשלום: תקופות שדורש חוק המסחר האלקטרוני וחוק קשור (חוזים, ביטול, רשומות תשלום ואספקה)
  • סשני צ׳אט סגורים: עד כ־30 יום, ואז נמחקים (אותו רעיון כמו שאלות נפוצות של המוצר ולוגיקת שמירה)
  • עוגיית מכשיר אורח: עד כ־30 יום
  • עוגיית סשן צוות קומה: לפי פקיעת דפדפן/סשן. אסימוני הזמנה פגים או ניתנים לביטול לאחר התקופה שנקבעה בהנפקה
  • מנויי דחיפה: נמחקים כשחבר הצוות מבטל מנוי או הסשן מבוטל
  • עוגיית מקום: מאוחסנת בדפדפן; המשתמש יכול למחוק אותה
  • אתגרי שחזור MFA / OTP דוא״ל: פגים בדקות
  • יומני ביקורת פלטפורמה ושימוש בבינה מלאכותית: לפי הצורך לתפעול ואבטחה

החזקות חוקיות ארוכות יותר גוברות על תקופות אלה.

5. נמענים ומעבדים

אנו עשויים לשכור מעבדים או להעביר נתונים בקטגוריות אלה:

קטגוריהמטרהדוגמאות
תשתית, אימות, מסד נתוניםחשבונות ואחסוןSupabase
תרגום בינה מלאכותיתתרגום הודעותNVIDIA, OpenAI, Anthropic (Claude), Google (Gemini), and similar. Actual models may change at any time under those companies’ pricing and availability
תשלומיםחיובים והתחשבנותPaddle (test or live)
הגנת בוטיםניצול לרעה בהרשמה/כניסהCloudflare Turnstile, אם הוגדר
Web Pushהתראות צוות קומהשירות דחיפה של הדפדפן (רק אם נרשמו)
Email deliveryBilling notices, support alerts, platform operational notices (for example API period, daily operations report)Resend or similar

שינויי מעבדים יוכרזו במדיניות זו או בהודעת שירות. אנו עשויים לחשוף נתונים כאשר חוק, חקירה או צו בית משפט דורשים זאת.

איננו משתפים טקסט מקור של אורח בין מלונות. מפעילי פלטפורמה רואים צבירות לא רגישות ומזהים מוסתרים. רשימת המלונות במרכז הבקרה אינה מציגה טקסט מקור של לקוח.

6. העברה לחו״ל

ספקי בינה מלאכותית ותשתית ענן עשויים לעבד נתונים מחוץ לקוריאה. פריטים עשויים לכלול הודעות לתרגום, נתוני חשבון ומלון ויומנים טכניים. יעדים לפי תשתית כל ספק. ההעברה מתרחשת כשמתרגמים, נכנסים או שומרים נתונים. ניתן לסרב לפני הרשמה; אז לא ניתן להשתמש בשירות. משתמשים קיימים רשאים לבקש מתמיכה להפסיק עיבוד בחו״ל; אז תרגום ותכונות קשורות עשויים להיעצר.

7. הודעות אורחים

  1. הודעות מעובדות כדי שצוות יוכל לענות לבקשות חדר וכדי שבינה מלאכותית תוכל לתרגם בין שפות.
  2. On a translation request, text may be sent to NVIDIA, OpenAI, Anthropic (Claude), Google (Gemini), or another configured model provider. The models used may change at any time according to those AI companies’ pricing policies and availability.
  3. פנקס השימוש של הפלטפורמה שומר מזהה בקשה, ספק, השהיה ומספרי אסימונים — לא טקסט מקור.
  4. לאחר צ׳ק־אאוט הסשן מבוטל. צ׳אטים קודמים נשמרים לחלון תפעול/ביקורת מלון מוגבל, ואז נמחקים.
  5. על מלונות לומר לאורחים לא להדביק מספרי דרכון או כרטיס בצ׳אט.
  1. Facility-issue notes are stored in original form on the hotel workspace. If the guest language differs from the staff/hotel language, an AI translation may be stored for staff screens. Same-language notes may skip the translation API.

8. עוגיות וסשנים

  • עוגיות אימות חיוניות: סשן מנהל מלון (Supabase)
  • עוגיית מקום: שפת ממשק (qrfront_locale). אחד מ־38 מקומות נתמכים; שפות מחוץ לרשימה מוצגות באנגלית
  • עוגיית מכשיר אורח: סשן חדר (qrfront_device_id, כ־30 יום, לא HttpOnly)
  • עוגיית סשן צוות קומה: qrfront_staff_session (HttpOnly, Secure, SameSite=Lax, נתיב /). האסימון הגולמי רק בעוגייה; מסד הנתונים שומר גיבוב
  • כרגע איננו שולחים כברירת מחדל SDK פרסום או אנליטיקה של צד שלישי (למשל Google Analytics או פיקסלי מודעות). אם זה ישתנה, מדיניות זו תעודכן ותיאסף כל הסכמה נדרשת.

חסימת עוגיות עלולה לשבור כניסה או סשן אורח.

9. זכויותיכם

מנהלי מלון רשאים לבקש גישה, תיקון, מחיקה, השעיית עיבוד או משיכת הסכמה כפי שהחוק הקוריאני מתיר, דרך הגדרות חשבון, תמיכה או קצין הפרטיות.

אורחים רשאים להתחיל בדלפק המלון. צוות קומה רשאי לבקש ממנהל המלון למחוק סשנים או מנויי דחיפה. החברה תשתף פעולה לנתונים המאוחסנים במרחב העבודה של אותו מלון, כפי שהחוק מתיר.

אנו פועלים ללא עיכוב בלתי סביר לאחר בדיקות זהות. נתונים שיש לשמור בחוק עשויים להיות מושעים במקום להימחק.

10. ילדים מתחת לגיל 14

הרשמת מנהל מלון אינה מוצעת לילדים מתחת ל־14. ההרשמה דורשת אישור גיל 14 ומעלה.

פורטל האורחים הוא כלי מלון בחדר. החברה אינה אוספת גיל אורח כשדה. אם נציג חוקי מבקש, המלון והחברה ישתפו פעולה בגישה או מחיקה כנדרש בחוק.

11. אמצעי אבטחה

  • HTTPS במעבר
  • סיסמאות וקודי שחזור מגובבים; סודות MFA אצל ספק האימות (Supabase)
  • סודות בשרת בלבד (אין מפתחות שירות NEXT_PUBLIC_)
  • בידוד דיירים: נתוני מלון בהיקף המלון; מנהלי פלטפורמה דרך platform_admins
  • מתגי תחזוקה/כיבוי, ביטול סשן, יומני ביקורת

אין מערכת מאובטחת לחלוטין. אירועים מדווחים כנדרש בחוק.

12. קצין פרטיות

שם (או צוות) ויצירת קשר לפי «קצין פרטיות» ודוא״ל/טלפון נציג הרשומים במרכז הבקרה ומוצגים בכותרת התחתונה. אם ריק, השתמשו בתמיכת המוצר.

נושאי נתונים רשאים גם לבקש סעד מוועדת הגישור בסכסוכי מידע אישי, ממרכז דיווח הפרת מידע אישי של KISA (privacy.kisa.or.kr), ממשרד התובע העליון או מסוכנות המשטרה הלאומית.

13. הודעה על שינויים

שינויים מתפרסמים באתר עם תאריך תחולה. שינויים מהותיים עשויים גם להיות מוכרזים במסך הכניסה או בדוא״ל.

תוספת. מדיניות זו נכנסת לתוקף ב־13 באוגוסט 2026 ותוקנה ב־14 באוגוסט 2026.

Billing notices (effective 16 August 2026)

The Korean Privacy Policy is authoritative. Hotel-administrator emails may receive transactional notices for failed payments, past-due renewals, and subscription cancellation. These are not marketing messages.