QRFront

गोपनीयता नीति

प्रभावी 2026-08-06

कोरियाई पाठ आधिकारिक है। अनुवाद अलग हो तो कोरियाई मान्य होगी। अंग्रेज़ी सुविधा के लिए है; अन्य भाषाएँ यह सूचना तथा कोरियाई या अंग्रेज़ी मुख्य पाठ दिखाती हैं।

QRFront गोपनीयता नीति

प्रभावी: 6 अगस्त 2026 कोरियाई पाठ प्रामाणिक संस्करण है। यदि यह अनुवाद भिन्न हो, तो कोरियाई संस्करण प्रभावी होगा।

QRFront व्यक्तिगत डेटा को व्यक्तिगत सूचना संरक्षण अधिनियम, सूचना एवं संचार नेटवर्क उपयोग संवर्धन तथा सूचना संरक्षण अधिनियम, इलेक्ट्रॉनिक वाणिज्य में उपभोक्ता संरक्षण अधिनियम, और कोरिया गणराज्य के अन्य कानूनों के तहत संसाधित करती है।

1. नियंत्रक

  1. QRFront चलाने वाला व्यवसाय नियंत्रक है। व्यापार नाम, प्रतिनिधि, पता, ईमेल, फ़ोन और गोपनीयता अधिकारी वेबसाइट फुटर तथा नियंत्रण केंद्र में पंजीकृत व्यावसायिक जानकारी का पालन करते हैं। यदि वे फ़ील्ड खाली हों, उत्पाद-आंतरिक सहायता उपयोग करें।
  2. होटल-प्रशासक खातों के लिए कंपनी नियंत्रक है।
  3. अतिथि संदेश और अनुरोध उस होटल के संचालन हेतु संसाधित होते हैं। होटल ऑन-साइट संचालक है; कंपनी अनुवाद, कंसोल प्रदर्शन और प्रतिधारण हेतु आवश्यक डेटा संसाधित करती है।
  4. फ्लोर-स्टाफ डिवाइस सत्र और पुश सदस्यताएँ उस होटल के फ्लोर कार्य हेतु संसाधित होती हैं। फ्लोर स्टाफ होटल-एडमिन खाते नहीं हैं।

2. उद्देश्य

  • होटल-एडमिन साइनअप, साइन-इन, सत्र और पासवर्ड रीसेट
  • वैकल्पिक MFA (TOTP), रिकवरी कोड, ईमेल OTP रिकवरी, और सुरक्षा ऑडिट
  • होटल वर्कस्पेस, कक्ष, QR, सुविधाएँ, फ़ोटो और Wi-Fi
  • अतिथि पोर्टल, अनुरोध, चैट और AI अनुवाद
  • फ्लोर-स्टाफ आमंत्रण QR जारी/रद्द, डिवाइस सत्र, अनुरोध/चैट पहुँच, वैकल्पिक Web Push
  • परीक्षण, सदस्यता और क्रेडिट-पैक भुगतान
  • सेवा सुधार, घटना प्रतिक्रिया, दुरुपयोग रोकथाम और कानूनी अनुपालन
  • शर्तें / गोपनीयता / आयु-सहमति रिकॉर्ड का संग्रहण

हम साइनअप पर अलग विपणन-सहमति ध्वज नहीं एकत्र करते और इस प्रवाह से विज्ञापन संदेश नहीं भेजते।

  • Operational emails to platform operators (for example third-party AI API period ending, and a daily operations report of aggregated counts when enabled)
  • Translation of facility-issue notes when languages differ (same-language notes may skip the translation API)

3. हम जो डेटा एकत्र करते हैं

होटल प्रशासक

  • आवश्यक: ईमेल, पासवर्ड (हैश संग्रहीत), शर्तें, गोपनीयता और आयु-14 पुष्टि के टाइमस्टैम्प तथा दस्तावेज़ संस्करण Each invite QR keeps only one device at a time; scanning again on another device ends the previous session and its push subscription.
  • होटल संचालन: होटल नाम, पता, देश, फ़ोन, मंज़िलें/कक्ष, सुविधाएँ और फ़ोटो, Wi-Fi SSID/पासवर्ड (अतिथियों को दिखाया), ब्रांड रंग, डिफ़ॉल्ट भाषा
  • भुगतान: उद्देश्य, राशि, मुद्रा, स्थिति, ऑर्डर id, भुगतान प्रदाता (Paddle), रसीद URL, कक्ष संख्या / क्रेडिट-पैक मात्रा। पूर्ण कार्ड संख्याएँ कंपनी द्वारा संग्रहीत करने का आशय नहीं; Paddle उपयोग होता है।
  • सुरक्षा: MFA नामांकन, हैश रिकवरी कोड, रिकवरी-प्रयास मेटाडेटा, बॉट-सुरक्षा क्रेडिट यदि कॉन्फ़िगर
  • लॉग: साइन-इन और API गतिविधि, प्लेटफ़ॉर्म ऑडिट लॉग (एडमिन क्रियाएँ, गुप्त मान नहीं)
  • Country lock: after the first paid subscription payment, a country-lock timestamp (country_locked_at) may be stored; hotel admins cannot change country afterward, and a platform operator may change it exceptionally.

अतिथि

  • कोई अतिथि खाता नहीं। डिवाइस id (कुकी qrfront_device_id and similar), hotel/room ids, chat session id
  • Facility-issue note source text, source-language code, and a staff-facing translation when languages differ (stored on the hotel workspace). The guest list may still show the original
  • चैट स्रोत और अनुवादित पाठ, अनुरोध सामग्री, भाषा वरीयता
  • अतिथि पोर्टल ईमेल साइनअप नहीं माँगता। यदि अतिथि चैट में व्यक्तिगत डेटा लिखे, वह होटल कंसोल को दिया जाता है।

फ्लोर स्टाफ

  • होटल-एडमिन ईमेल खाता नहीं। आमंत्रण कोड (QR/लिंक), होटल id, डिवाइस सत्र क्रेडिट का हैश, अंतिम-दृश्य समय
  • वैकल्पिक Web Push सदस्यता (एंडपॉइंट और एन्क्रिप्शन कुंजियाँ)। कंपनी VAPID कुंजियों से ब्राउज़र पुश सेवा के माध्यम से सूचनाएँ भेजती है
  • QRFront होटल ऐप (iOS या Android) से अलर्ट प्राप्त करने पर ऐप डिवाइस का पुश टोकन। कंपनी इस टोकन से Apple (APNs) या Google (Firebase Cloud Messaging) के ज़रिए सूचनाएँ भेजती है
  • उस होटल के अनुरोध और चैट तक पहुँच। होटल-एडमिन अनुवाद API फ्लोर-स्टाफ कुकीज़ को नहीं खोले जाते

प्लेटफ़ॉर्म उपयोग लेजर

  • AI उपयोग लॉग: request_id, provider, model, क्रेडिट संख्या, सफलता, विलंबता, फ़ॉलबैक ध्वज
  • ग्राहक स्रोत पाठ प्लेटफ़ॉर्म ऑडिट/उपयोग लेजर पर संग्रहीत नहीं होता

यह सूची उत्पाद के वास्तविक कार्य का पालन करती है। हम यह दावा नहीं करते कि हम «ईमेल एकत्र नहीं करते» या समान झूठे कथन।

4. प्रतिधारण

  • Signup-email re-use prevention record (normalized email and first signup time): up to 3 years from first record. After that period the same email may sign up again, and a new 3-year window starts. Deleting the Auth user alone does not erase this record
  • होटल-एडमिन खाते और होटल संचालन डेटा: खाता बंद या सेवा समाप्त तक, प्लस बिलिंग, विवाद या कानून हेतु आवश्यक कोई अवधि
  • सहमति रिकॉर्ड: विवाद और कानूनी कर्तव्यों हेतु आवश्यकतानुसार
  • भुगतान रिकॉर्ड: ई-कॉमर्स और संबंधित कानून द्वारा अपेक्षित अवधि (अनुबंध, वापसी, भुगतान और आपूर्ति रिकॉर्ड)
  • बंद चैट सत्र: लगभग 30 दिन तक, फिर हटाए (उत्पाद FAQ और प्रतिधारण तर्क जैसा)
  • अतिथि डिवाइस कुकी: लगभग 30 दिन तक
  • फ्लोर-स्टाफ सत्र कुकी: ब्राउज़र/सत्र समाप्ति का पालन। आमंत्रण क्रेडिट जारी अवधि के बाद समाप्त या रद्द हो सकते हैं
  • पुश सदस्यताएँ: स्टाफ सदस्यता रद्द या सत्र रद्द होने पर हटाई जाती हैं
  • लोकैल कुकी: ब्राउज़र में संग्रहीत; उपयोगकर्ता हटा सकता है
  • MFA रिकवरी चुनौतियाँ / ईमेल OTP: मिनटों में समाप्त
  • प्लेटफ़ॉर्म ऑडिट और AI उपयोग लॉग: संचालन और सुरक्षा हेतु आवश्यकतानुसार

लंबी कानूनी होल्ड इन अवधियों पर हावी होती हैं।

5. प्राप्तकर्ता और प्रोसेसर

हम इन श्रेणियों में प्रोसेसर नियुक्त या डेटा स्थानांतरित कर सकते हैं:

श्रेणीउद्देश्यउदाहरण
अवसंरचना, प्रमाणीकरण, DBखाते और संग्रहणSupabase
Web hosting & visit metricsHosting and anonymized visitor/page-view metricsVercel (including Web Analytics)
AI अनुवादसंदेश अनुवादNVIDIA, OpenAI, Anthropic (Claude), Google (Gemini), and similar. Actual models may change at any time under those companies’ pricing and availability
भुगतानशुल्क और निपटानPaddle (test or live)
Web Pushफ्लोर-स्टाफ अलर्टब्राउज़र पुश सेवा (केवल सदस्यता पर)
ऐप पुशहोटल एडमिन और फ़्लोर स्टाफ़ के अलर्टApple (APNs), Google (Firebase Cloud Messaging) — केवल होटल ऐप से सब्सक्राइब करने पर
Email deliveryBilling notices, support alerts, platform operational notices (for example API period, daily operations report)Resend or similar

प्रोसेसर परिवर्तन इस नीति या सेवा सूचना में घोषित होंगे। हम डेटा वहाँ प्रकट कर सकते हैं जहाँ क़ानून, जाँच या न्यायालय आदेश माँगता है।

हम अतिथि स्रोत पाठ होटलों के बीच साझा नहीं करते। प्लेटफ़ॉर्म संचालक गैर-संवेदनशील समुच्चय और मास्क पहचानकर्ता देखते हैं। नियंत्रण केंद्र होटल सूची ग्राहक स्रोत पाठ नहीं दिखाती।

6. विदेशी स्थानांतरण

AI प्रदाता और क्लाउड अवसंरचना कोरिया के बाहर डेटा संसाधित कर सकते हैं। वस्तुओं में अनुवाद हेतु संदेश, खाता और होटल डेटा, तथा तकनीकी लॉग शामिल हो सकते हैं। गंतव्य प्रत्येक प्रदाता की अवसंरचना का पालन करते हैं। स्थानांतरण तब होता है जब आप अनुवाद, साइन इन या डेटा सहेजते हैं। साइनअप से पहले मना कर सकते हैं; तब सेवा उपयोग नहीं हो सकती। मौजूदा उपयोगकर्ता सहायता से विदेशी प्रसंस्करण रोकने को कह सकते हैं; तब अनुवाद और संबंधित सुविधाएँ रुक सकती हैं।

7. अतिथि संदेश

  1. संदेश संसाधित होते हैं ताकि स्टाफ कक्ष अनुरोधों का उत्तर दे सके और AI भाषाओं के बीच अनुवाद कर सके।
  2. On a translation request, text may be sent to NVIDIA, OpenAI, Anthropic (Claude), Google (Gemini), or another configured model provider. The models used may change at any time according to those AI companies’ pricing policies and availability.
  3. प्लेटफ़ॉर्म उपयोग लेजर request id, प्रदाता, विलंबता और क्रेडिट संख्या संग्रहीत करता है — स्रोत पाठ नहीं।
  4. चेकआउट के बाद सत्र अमान्य होता है। पिछले चैट सीमित होटल-संचालन/ऑडिट विंडो के लिए रखे जाते हैं, फिर हटाए जाते हैं।
  5. होटलों को अतिथियों से कहना चाहिए कि चैट में पासपोर्ट या कार्ड संख्या न चिपकाएँ।
  1. Facility-issue notes are stored in original form on the hotel workspace. If the guest language differs from the staff/hotel language, an AI translation may be stored for staff screens. Same-language notes may skip the translation API.

8. कुकीज़ और सत्र

  • आवश्यक प्रमाणीकरण कुकीज़: होटल-एडमिन सत्र (Supabase)
  • लोकैल कुकी: UI भाषा (qrfront_locale)। 38 समर्थित लोकैल में से एक; उस सूची के बाहर भाषाएँ अंग्रेज़ी में प्रदर्शित
  • अतिथि डिवाइस कुकी: कक्ष सत्र (qrfront_device_id, लगभग 30 दिन, HttpOnly नहीं)
  • फ्लोर-स्टाफ सत्र कुकी: qrfront_hotel_device_session (HttpOnly, Secure, SameSite=Lax, पथ /)। कच्चा क्रेडिट केवल कुकी में; डेटाबेस हैश संग्रहीत करता है
  • The Service uses Vercel Web Analytics on the hosting platform to measure anonymized visitors and page views. It is not an advertising SDK and does not use advertising cookies. We do not ship third-party advertising or behavioral analytics SDKs (for example Google Analytics or ad pixels) by default.

कुकी ब्लॉक करने से साइन-इन या अतिथि सत्र टूट सकता है।

9. आपके अधिकार

होटल प्रशासक कोरियाई कानून की अनुमति अनुसार पहुँच, सुधार, हटाना, प्रसंस्करण निलंबन या सहमति वापसी खाता सेटिंग, सहायता या गोपनीयता अधिकारी के माध्यम से अनुरोध कर सकते हैं।

अतिथि होटल फ्रंट डेस्क से शुरू कर सकते हैं। फ्लोर स्टाफ होटल प्रशासक से सत्र या पुश सदस्यता हटाने को कह सकते हैं। कंपनी उस होटल वर्कस्पेस में संग्रहीत डेटा के लिए कानून की अनुमति अनुसार सहयोग करेगी।

हम पहचान जाँच के बाद अनावश्यक विलंब के बिना कार्य करते हैं। कानून द्वारा रखे जाने वाले डेटा मिटाने के बजाय निलंबित किए जा सकते हैं।

10. 14 वर्ष से कम बच्चे

होटल-एडमिन साइनअप 14 वर्ष से कम बच्चों को नहीं दिया जाता। साइनअप पर आयु 14 या अधिक की पुष्टि आवश्यक है।

अतिथि पोर्टल इन-रूम होटल उपकरण है। कंपनी अतिथि आयु फ़ील्ड के रूप में एकत्र नहीं करती। यदि कानूनी प्रतिनिधि अनुरोध करे, होटल और कंपनी कानून अनुसार पहुँच या हटाने में सहयोग करेंगे।

11. सुरक्षा उपाय

  • पारगमन में HTTPS
  • हैश पासवर्ड और रिकवरी कोड; MFA रहस्य प्रमाणीकरण प्रदाता (Supabase) के पास
  • केवल-सर्वर रहस्य (कोई NEXT_PUBLIC_ सेवा कुंजी नहीं)
  • टेनेंसी: होटल डेटा होटल तक सीमित; प्लेटफ़ॉर्म एडमिन platform_admins के माध्यम से
  • रखरखाव/किल स्विच, सत्र अमान्यकरण, ऑडिट लॉग

कोई प्रणाली पूर्णतः सुरक्षित नहीं। घटनाएँ कानून अनुसार सूचित की जाती हैं।

12. गोपनीयता अधिकारी

नाम (या टीम) और संपर्क नियंत्रण केंद्र में पंजीकृत «गोपनीयता अधिकारी» तथा फुटर में दिखाए प्रतिनिधि ईमेल/फ़ोन का पालन करते हैं। खाली हो तो उत्पाद सहायता उपयोग करें।

डेटा विषय व्यक्तिगत सूचना विवाद मध्यस्थता समिति, KISA व्यक्तिगत-सूचना उल्लंघन रिपोर्ट केंद्र (privacy.kisa.or.kr), सर्वोच्च अभियोजक कार्यालय, या राष्ट्रीय पुलिस एजेंसी से भी उपचार माँग सकते हैं।

13. परिवर्तन की सूचना

परिवर्तन वेबसाइट पर प्रभावी तिथि के साथ पोस्ट होते हैं। महत्वपूर्ण परिवर्तन लॉगिन स्क्रीन या ईमेल से भी घोषित हो सकते हैं।

परिशिष्ट। यह नीति 6 अगस्त 2026 से प्रभावी है।

Billing notices (effective 16 August 2026)

The Korean Privacy Policy is authoritative. Hotel-administrator emails may receive transactional notices for failed payments, past-due renewals, and subscription cancellation. These are not marketing messages.