QRFront गोपनीयता नीति
प्रभावी: 14 अगस्त 2026 कोरियाई पाठ प्रामाणिक संस्करण है। यदि यह अनुवाद भिन्न हो, तो कोरियाई संस्करण प्रभावी होगा।
QRFront व्यक्तिगत डेटा को व्यक्तिगत सूचना संरक्षण अधिनियम, सूचना एवं संचार नेटवर्क उपयोग संवर्धन तथा सूचना संरक्षण अधिनियम, इलेक्ट्रॉनिक वाणिज्य में उपभोक्ता संरक्षण अधिनियम, और कोरिया गणराज्य के अन्य कानूनों के तहत संसाधित करती है।
1. नियंत्रक
- QRFront चलाने वाला व्यवसाय नियंत्रक है। व्यापार नाम, प्रतिनिधि, पता, ईमेल, फ़ोन और गोपनीयता अधिकारी वेबसाइट फुटर तथा नियंत्रण केंद्र में पंजीकृत व्यावसायिक जानकारी का पालन करते हैं। यदि वे फ़ील्ड खाली हों, उत्पाद-आंतरिक सहायता उपयोग करें।
- होटल-प्रशासक खातों के लिए कंपनी नियंत्रक है।
- अतिथि संदेश और अनुरोध उस होटल के संचालन हेतु संसाधित होते हैं। होटल ऑन-साइट संचालक है; कंपनी अनुवाद, कंसोल प्रदर्शन और प्रतिधारण हेतु आवश्यक डेटा संसाधित करती है।
- फ्लोर-स्टाफ डिवाइस सत्र और पुश सदस्यताएँ उस होटल के फ्लोर कार्य हेतु संसाधित होती हैं। फ्लोर स्टाफ होटल-एडमिन खाते नहीं हैं।
2. उद्देश्य
- होटल-एडमिन साइनअप, साइन-इन, सत्र और पासवर्ड रीसेट
- वैकल्पिक MFA (TOTP), रिकवरी कोड, ईमेल OTP रिकवरी, और सुरक्षा ऑडिट
- होटल वर्कस्पेस, कक्ष, QR, सुविधाएँ, फ़ोटो और Wi-Fi
- अतिथि पोर्टल, अनुरोध, चैट और AI अनुवाद
- फ्लोर-स्टाफ आमंत्रण QR जारी/रद्द, डिवाइस सत्र, अनुरोध/चैट पहुँच, वैकल्पिक Web Push
- परीक्षण, सदस्यता और टोकन-पैक भुगतान
- सेवा सुधार, घटना प्रतिक्रिया, दुरुपयोग रोकथाम और कानूनी अनुपालन
- शर्तें / गोपनीयता / आयु-सहमति रिकॉर्ड का संग्रहण
हम साइनअप पर अलग विपणन-सहमति ध्वज नहीं एकत्र करते और इस प्रवाह से विज्ञापन संदेश नहीं भेजते।
- Operational emails to platform operators (for example third-party AI API period ending, and a daily operations report of aggregated counts when enabled)
- Translation of facility-issue notes when languages differ (same-language notes may skip the translation API)
3. हम जो डेटा एकत्र करते हैं
होटल प्रशासक
- आवश्यक: ईमेल, पासवर्ड (हैश संग्रहीत), शर्तें, गोपनीयता और आयु-14 पुष्टि के टाइमस्टैम्प तथा दस्तावेज़ संस्करण
- होटल संचालन: होटल नाम, पता, देश, फ़ोन, मंज़िलें/कक्ष, सुविधाएँ और फ़ोटो, Wi-Fi SSID/पासवर्ड (अतिथियों को दिखाया), ब्रांड रंग, डिफ़ॉल्ट भाषा
- भुगतान: उद्देश्य, राशि, मुद्रा, स्थिति, ऑर्डर id, भुगतान प्रदाता (Paddle), रसीद URL, कक्ष संख्या / टोकन-पैक मात्रा। पूर्ण कार्ड संख्याएँ कंपनी द्वारा संग्रहीत करने का आशय नहीं; Paddle उपयोग होता है।
- सुरक्षा: MFA नामांकन, हैश रिकवरी कोड, रिकवरी-प्रयास मेटाडेटा, बॉट-सुरक्षा टोकन यदि कॉन्फ़िगर
- लॉग: साइन-इन और API गतिविधि, प्लेटफ़ॉर्म ऑडिट लॉग (एडमिन क्रियाएँ, गुप्त मान नहीं)
अतिथि
- कोई अतिथि खाता नहीं। डिवाइस id (कुकी
qrfront_device_idand similar), hotel/room ids, chat session id - Facility-issue note source text, source-language code, and a staff-facing translation when languages differ (stored on the hotel workspace). The guest list may still show the original
- चैट स्रोत और अनुवादित पाठ, अनुरोध सामग्री, भाषा वरीयता
- अतिथि पोर्टल ईमेल साइनअप नहीं माँगता। यदि अतिथि चैट में व्यक्तिगत डेटा लिखे, वह होटल कंसोल को दिया जाता है।
फ्लोर स्टाफ
- होटल-एडमिन ईमेल खाता नहीं। आमंत्रण कोड (QR/लिंक), होटल id, डिवाइस सत्र टोकन का हैश, अंतिम-दृश्य समय
- वैकल्पिक Web Push सदस्यता (एंडपॉइंट और एन्क्रिप्शन कुंजियाँ)। कंपनी VAPID कुंजियों से ब्राउज़र पुश सेवा के माध्यम से सूचनाएँ भेजती है
- उस होटल के अनुरोध और चैट तक पहुँच। होटल-एडमिन अनुवाद API फ्लोर-स्टाफ कुकीज़ को नहीं खोले जाते
प्लेटफ़ॉर्म उपयोग लेजर
- AI उपयोग लॉग: request_id, provider, model, टोकन संख्या, सफलता, विलंबता, फ़ॉलबैक ध्वज
- ग्राहक स्रोत पाठ प्लेटफ़ॉर्म ऑडिट/उपयोग लेजर पर संग्रहीत नहीं होता
यह सूची उत्पाद के वास्तविक कार्य का पालन करती है। हम यह दावा नहीं करते कि हम «ईमेल एकत्र नहीं करते» या समान झूठे कथन।
4. प्रतिधारण
- Signup-email re-use prevention record (normalized email and first signup time): up to 3 years from first record. After that period the same email may sign up again, and a new 3-year window starts. Deleting the Auth user alone does not erase this record
- होटल-एडमिन खाते और होटल संचालन डेटा: खाता बंद या सेवा समाप्त तक, प्लस बिलिंग, विवाद या कानून हेतु आवश्यक कोई अवधि
- सहमति रिकॉर्ड: विवाद और कानूनी कर्तव्यों हेतु आवश्यकतानुसार
- भुगतान रिकॉर्ड: ई-कॉमर्स और संबंधित कानून द्वारा अपेक्षित अवधि (अनुबंध, वापसी, भुगतान और आपूर्ति रिकॉर्ड)
- बंद चैट सत्र: लगभग 30 दिन तक, फिर हटाए (उत्पाद FAQ और प्रतिधारण तर्क जैसा)
- अतिथि डिवाइस कुकी: लगभग 30 दिन तक
- फ्लोर-स्टाफ सत्र कुकी: ब्राउज़र/सत्र समाप्ति का पालन। आमंत्रण टोकन जारी अवधि के बाद समाप्त या रद्द हो सकते हैं
- पुश सदस्यताएँ: स्टाफ सदस्यता रद्द या सत्र रद्द होने पर हटाई जाती हैं
- लोकैल कुकी: ब्राउज़र में संग्रहीत; उपयोगकर्ता हटा सकता है
- MFA रिकवरी चुनौतियाँ / ईमेल OTP: मिनटों में समाप्त
- प्लेटफ़ॉर्म ऑडिट और AI उपयोग लॉग: संचालन और सुरक्षा हेतु आवश्यकतानुसार
लंबी कानूनी होल्ड इन अवधियों पर हावी होती हैं।
5. प्राप्तकर्ता और प्रोसेसर
हम इन श्रेणियों में प्रोसेसर नियुक्त या डेटा स्थानांतरित कर सकते हैं:
| श्रेणी | उद्देश्य | उदाहरण |
|---|---|---|
| अवसंरचना, प्रमाणीकरण, DB | खाते और संग्रहण | Supabase |
| AI अनुवाद | संदेश अनुवाद | NVIDIA, OpenAI, Anthropic (Claude), Google (Gemini), and similar. Actual models may change at any time under those companies’ pricing and availability |
| भुगतान | शुल्क और निपटान | Paddle (test or live) |
| बॉट सुरक्षा | साइनअप/लॉगिन दुरुपयोग | Cloudflare Turnstile, यदि कॉन्फ़िगर |
| Web Push | फ्लोर-स्टाफ अलर्ट | ब्राउज़र पुश सेवा (केवल सदस्यता पर) |
| Email delivery | Billing notices, support alerts, platform operational notices (for example API period, daily operations report) | Resend or similar |
प्रोसेसर परिवर्तन इस नीति या सेवा सूचना में घोषित होंगे। हम डेटा वहाँ प्रकट कर सकते हैं जहाँ क़ानून, जाँच या न्यायालय आदेश माँगता है।
हम अतिथि स्रोत पाठ होटलों के बीच साझा नहीं करते। प्लेटफ़ॉर्म संचालक गैर-संवेदनशील समुच्चय और मास्क पहचानकर्ता देखते हैं। नियंत्रण केंद्र होटल सूची ग्राहक स्रोत पाठ नहीं दिखाती।
6. विदेशी स्थानांतरण
AI प्रदाता और क्लाउड अवसंरचना कोरिया के बाहर डेटा संसाधित कर सकते हैं। वस्तुओं में अनुवाद हेतु संदेश, खाता और होटल डेटा, तथा तकनीकी लॉग शामिल हो सकते हैं। गंतव्य प्रत्येक प्रदाता की अवसंरचना का पालन करते हैं। स्थानांतरण तब होता है जब आप अनुवाद, साइन इन या डेटा सहेजते हैं। साइनअप से पहले मना कर सकते हैं; तब सेवा उपयोग नहीं हो सकती। मौजूदा उपयोगकर्ता सहायता से विदेशी प्रसंस्करण रोकने को कह सकते हैं; तब अनुवाद और संबंधित सुविधाएँ रुक सकती हैं।
7. अतिथि संदेश
- संदेश संसाधित होते हैं ताकि स्टाफ कक्ष अनुरोधों का उत्तर दे सके और AI भाषाओं के बीच अनुवाद कर सके।
- On a translation request, text may be sent to NVIDIA, OpenAI, Anthropic (Claude), Google (Gemini), or another configured model provider. The models used may change at any time according to those AI companies’ pricing policies and availability.
- प्लेटफ़ॉर्म उपयोग लेजर request id, प्रदाता, विलंबता और टोकन संख्या संग्रहीत करता है — स्रोत पाठ नहीं।
- चेकआउट के बाद सत्र अमान्य होता है। पिछले चैट सीमित होटल-संचालन/ऑडिट विंडो के लिए रखे जाते हैं, फिर हटाए जाते हैं।
- होटलों को अतिथियों से कहना चाहिए कि चैट में पासपोर्ट या कार्ड संख्या न चिपकाएँ।
- Facility-issue notes are stored in original form on the hotel workspace. If the guest language differs from the staff/hotel language, an AI translation may be stored for staff screens. Same-language notes may skip the translation API.
8. कुकीज़ और सत्र
- आवश्यक प्रमाणीकरण कुकीज़: होटल-एडमिन सत्र (Supabase)
- लोकैल कुकी: UI भाषा (
qrfront_locale)। 38 समर्थित लोकैल में से एक; उस सूची के बाहर भाषाएँ अंग्रेज़ी में प्रदर्शित - अतिथि डिवाइस कुकी: कक्ष सत्र (
qrfront_device_id, लगभग 30 दिन, HttpOnly नहीं) - फ्लोर-स्टाफ सत्र कुकी:
qrfront_staff_session(HttpOnly, Secure, SameSite=Lax, पथ/)। कच्चा टोकन केवल कुकी में; डेटाबेस हैश संग्रहीत करता है - हम वर्तमान में डिफ़ॉल्ट रूप से तृतीय-पक्ष विज्ञापन या विश्लेषण SDK (उदाहरण Google Analytics या विज्ञापन पिक्सेल) नहीं भेजते। यदि वह बदले, यह नीति अद्यतन होगी और आवश्यक सहमति एकत्र की जाएगी।
कुकी ब्लॉक करने से साइन-इन या अतिथि सत्र टूट सकता है।
9. आपके अधिकार
होटल प्रशासक कोरियाई कानून की अनुमति अनुसार पहुँच, सुधार, हटाना, प्रसंस्करण निलंबन या सहमति वापसी खाता सेटिंग, सहायता या गोपनीयता अधिकारी के माध्यम से अनुरोध कर सकते हैं।
अतिथि होटल फ्रंट डेस्क से शुरू कर सकते हैं। फ्लोर स्टाफ होटल प्रशासक से सत्र या पुश सदस्यता हटाने को कह सकते हैं। कंपनी उस होटल वर्कस्पेस में संग्रहीत डेटा के लिए कानून की अनुमति अनुसार सहयोग करेगी।
हम पहचान जाँच के बाद अनावश्यक विलंब के बिना कार्य करते हैं। कानून द्वारा रखे जाने वाले डेटा मिटाने के बजाय निलंबित किए जा सकते हैं।
10. 14 वर्ष से कम बच्चे
होटल-एडमिन साइनअप 14 वर्ष से कम बच्चों को नहीं दिया जाता। साइनअप पर आयु 14 या अधिक की पुष्टि आवश्यक है।
अतिथि पोर्टल इन-रूम होटल उपकरण है। कंपनी अतिथि आयु फ़ील्ड के रूप में एकत्र नहीं करती। यदि कानूनी प्रतिनिधि अनुरोध करे, होटल और कंपनी कानून अनुसार पहुँच या हटाने में सहयोग करेंगे।
11. सुरक्षा उपाय
- पारगमन में HTTPS
- हैश पासवर्ड और रिकवरी कोड; MFA रहस्य प्रमाणीकरण प्रदाता (Supabase) के पास
- केवल-सर्वर रहस्य (कोई
NEXT_PUBLIC_सेवा कुंजी नहीं) - टेनेंसी: होटल डेटा होटल तक सीमित; प्लेटफ़ॉर्म एडमिन
platform_adminsके माध्यम से - रखरखाव/किल स्विच, सत्र अमान्यकरण, ऑडिट लॉग
कोई प्रणाली पूर्णतः सुरक्षित नहीं। घटनाएँ कानून अनुसार सूचित की जाती हैं।
12. गोपनीयता अधिकारी
नाम (या टीम) और संपर्क नियंत्रण केंद्र में पंजीकृत «गोपनीयता अधिकारी» तथा फुटर में दिखाए प्रतिनिधि ईमेल/फ़ोन का पालन करते हैं। खाली हो तो उत्पाद सहायता उपयोग करें।
डेटा विषय व्यक्तिगत सूचना विवाद मध्यस्थता समिति, KISA व्यक्तिगत-सूचना उल्लंघन रिपोर्ट केंद्र (privacy.kisa.or.kr), सर्वोच्च अभियोजक कार्यालय, या राष्ट्रीय पुलिस एजेंसी से भी उपचार माँग सकते हैं।
13. परिवर्तन की सूचना
परिवर्तन वेबसाइट पर प्रभावी तिथि के साथ पोस्ट होते हैं। महत्वपूर्ण परिवर्तन लॉगिन स्क्रीन या ईमेल से भी घोषित हो सकते हैं।
परिशिष्ट। यह नीति 13 अगस्त 2026 से प्रभावी है और 14 अगस्त 2026 को संशोधित हुई।
Billing notices (effective 16 August 2026)
The Korean Privacy Policy is authoritative. Hotel-administrator emails may receive transactional notices for failed payments, past-due renewals, and subscription cancellation. These are not marketing messages.
