Kebijakan Privasi QRFront
Berlaku: 6 Agustus 2026 Teks bahasa Korea adalah versi yang mengikat. Jika terjemahan ini berbeda, versi bahasa Korea yang berlaku.
QRFront memproses data pribadi berdasarkan Undang-Undang Perlindungan Informasi Pribadi, Undang-Undang Promosi Pemanfaatan Jaringan Informasi dan Komunikasi serta Perlindungan Informasi, Undang-Undang Perlindungan Konsumen dalam Perdagangan Elektronik, dan undang-undang lain Republik Korea.
1. Pengendali
- Badan usaha yang mengoperasikan QRFront adalah pengendali. Nama dagang, perwakilan, alamat, email, telepon, dan pejabat privasi mengikuti informasi usaha yang terdaftar di footer situs web dan Pusat Kendali. Jika kolom itu kosong, gunakan dukungan dalam produk.
- Untuk akun administrator hotel, Perusahaan adalah pengendali.
- Pesan dan permintaan tamu diproses untuk mengoperasikan hotel itu. Hotel adalah operator di lokasi; Perusahaan memproses data seperlunya untuk menyampaikan terjemahan, tampilan konsol, dan retensi.
- Sesi perangkat staf lantai dan langganan push diproses untuk pekerjaan lantai hotel itu. Staf lantai bukan akun admin hotel.
2. Tujuan
- Pendaftaran, masuk, sesi, dan pengaturan ulang kata sandi admin hotel
- MFA opsional (TOTP), kode pemulihan, pemulihan OTP email, dan audit keamanan
- Ruang kerja hotel, kamar, QR, fasilitas, foto, dan Wi-Fi
- Portal tamu, permintaan, obrolan, dan terjemahan AI
- Penerbitan/pencabutan QR undangan staf lantai, sesi perangkat, akses permintaan/obrolan, Web Push opsional
- Uji coba, langganan, dan pembayaran paket kredit
- Peningkatan layanan, respons insiden, pencegahan penyalahgunaan, dan kepatuhan hukum
- Penyimpanan catatan Ketentuan / Privasi / persetujuan usia
Kami tidak mengumpulkan bendera persetujuan pemasaran terpisah saat pendaftaran dan tidak menggunakan alur ini untuk mengirim pesan iklan.
- Pengiriman email pemberitahuan operasional kepada operator platform (misalnya masa berlaku API AI pihak ketiga dan laporan operasional harian (hanya total))
- Terjemahan antarbahasa untuk catatan permintaan seperti kerusakan fasilitas (AI hanya digunakan jika bahasanya berbeda; jika bahasanya sama, API terjemahan dapat tidak dipanggil)
3. Data yang kami kumpulkan
Administrator hotel
- Wajib: email, kata sandi (disimpan ter-hash), stempel waktu dan versi dokumen untuk Ketentuan, Privasi, dan konfirmasi usia 14
- Operasi hotel: nama hotel, alamat, negara, telepon, lantai/kamar, fasilitas dan foto, SSID/kata sandi Wi-Fi (ditampilkan kepada tamu), warna merek, bahasa default
- Pembayaran: tujuan, jumlah, mata uang, status, order id, penyedia pembayaran (Paddle), URL tanda terima, jumlah kamar / kuantitas paket credit. Nomor kartu lengkap tidak dimaksudkan untuk disimpan Perusahaan; Paddle digunakan.
- Keamanan: pendaftaran MFA, kode pemulihan ter-hash, metadata percobaan pemulihan, credit perlindungan bot jika dikonfigurasi
- Log: aktivitas masuk dan API, log audit platform (tindakan admin, tanpa nilai rahasia)
- Penguncian negara: setelah pembayaran langganan berbayar pertama, waktu penguncian perubahan negara (
country_locked_at) dapat disimpan; setelah dikunci, administrator hotel tidak dapat mengubah negara, dan operator platform dapat mengubahnya sebagai pengecualian.
Tamu
- Tidak ada akun tamu. Id perangkat (cookie
qrfront_device_iddan sejenisnya), id kamar/hotel, id sesi obrolan - Teks asli catatan permintaan fasilitas, kode bahasa asli, dan terjemahan untuk layar staf jika bahasanya berbeda (disimpan di ruang kerja hotel). Daftar tamu dapat menampilkan teks asli
- Teks sumber dan terjemahan obrolan, isi permintaan, preferensi bahasa
- Portal tamu tidak memerlukan pendaftaran email. Jika tamu mengetik data pribadi ke obrolan, data disampaikan ke konsol hotel.
Staf lantai
- Bukan akun email admin hotel. Kode undangan (QR/tautan), id hotel, hash credit sesi perangkat, waktu lihat terakhir. Setiap QR undangan hanya mempertahankan satu perangkat pada satu waktu; memindai ulang di perangkat lain mengakhiri sesi sebelumnya beserta langganan push-nya.
- Langganan Web Push opsional (endpoint dan kunci enkripsi). Perusahaan mengirim notifikasi dengan kunci VAPID melalui layanan push peramban
- Token push perangkat aplikasi saat notifikasi diterima melalui aplikasi hotel QRFront (iOS atau Android). Perusahaan mengirim notifikasi dengan token tersebut melalui Apple (APNs) atau Google (Firebase Cloud Messaging)
- Akses ke permintaan dan obrolan hotel itu. API terjemahan admin hotel tidak dibuka untuk cookie staf lantai
Buku penggunaan platform
- Log penggunaan AI: request_id, provider, model, jumlah credit, success, latency, bendera fallback
- Teks sumber pelanggan tidak disimpan pada buku audit/penggunaan platform
Daftar ini mengikuti apa yang benar-benar dilakukan produk. Kami tidak mengklaim bahwa kami “tidak mengumpulkan email” atau pernyataan palsu serupa.
4. Retensi
- Catatan pencegahan penggunaan ulang email pendaftaran (email yang dinormalisasi dan waktu pendaftaran pertama): hingga 3 tahun sejak pencatatan pertama. Setelah periode itu, email yang sama dapat mendaftar lagi, dan saat pendaftaran ulang dimulai periode 3 tahun yang baru. Menghapus akun Auth saja tidak menghapus catatan ini
- Akun admin hotel dan data operasi hotel: hingga penutupan akun atau berakhirnya layanan, ditambah periode yang diperlukan untuk penagihan, sengketa, atau hukum
- Catatan persetujuan: seperlunya untuk sengketa dan kewajiban hukum
- Catatan pembayaran: periode yang diwajibkan undang-undang e-commerce dan hukum terkait (kontrak, penarikan, catatan pembayaran dan penyediaan)
- Sesi obrolan tertutup: hingga sekitar 30 hari, lalu dihapus (gagasan yang sama dengan FAQ produk dan logika retensi)
- Cookie perangkat tamu: hingga sekitar 30 hari
- Cookie sesi staf lantai: mengikuti kedaluwarsa peramban/sesi. Credit undangan kedaluwarsa atau dapat dicabut setelah periode yang ditetapkan saat penerbitan
- Langganan push: dihapus ketika staf berhenti berlangganan atau sesi dicabut
- Cookie locale: disimpan di peramban; pengguna dapat menghapusnya
- Tantangan pemulihan MFA / OTP email: kedaluwarsa dalam menit
- Log audit platform dan penggunaan AI: seperlunya untuk operasi dan keamanan
Penahanan hukum yang lebih lama mengesampingkan periode ini.
5. Penerima dan pemroses
Kami dapat melibatkan pemroses atau mentransfer data dalam kategori ini:
| Kategori | Tujuan | Contoh |
|---|---|---|
| Infrastruktur, autentikasi, DB | Akun dan penyimpanan | Supabase |
| Hosting web dan statistik kunjungan | Hosting layanan, statistik kunjungan/tampilan halaman yang dianonimkan | Vercel (termasuk Web Analytics) |
| Terjemahan AI | Menerjemahkan pesan | NVIDIA, OpenAI, Anthropic (Claude), Google (Gemini), dll. Model aktual dapat berubah sewaktu-waktu menurut kebijakan harga dan ketersediaan perusahaan AI |
| Pembayaran | Tagihan dan penyelesaian | Paddle (uji atau live) |
| Web Push | Peringatan staf lantai | Layanan push peramban (hanya jika berlangganan) |
| Push aplikasi | Notifikasi admin hotel dan staf lantai | Apple (APNs), Google (Firebase Cloud Messaging) — hanya jika berlangganan melalui aplikasi hotel |
| Pengiriman email | Pemberitahuan transaksi, peringatan pertanyaan pelanggan, pemberitahuan operasional platform (misalnya masa berlaku API pihak ketiga, laporan operasional harian) | Resend dan sejenisnya |
Perubahan pemroses akan diumumkan dalam kebijakan ini atau pemberitahuan layanan. Kami dapat mengungkapkan data jika undang-undang, penyidikan, atau perintah pengadilan mensyaratkannya.
Kami tidak membagikan teks sumber tamu antarhotel. Operator platform melihat agregat non-sensitif dan pengenal yang disamarkan. Daftar hotel Pusat Kendali tidak menampilkan teks sumber pelanggan.
6. Transfer ke luar negeri
Penyedia AI dan infrastruktur awan dapat memproses data di luar Korea. Item dapat mencakup pesan yang akan diterjemahkan, data akun dan hotel, serta log teknis. Tujuan mengikuti infrastruktur masing-masing penyedia. Transfer terjadi ketika Anda menerjemahkan, masuk, atau menyimpan data. Anda dapat menolak sebelum pendaftaran; Layanan kemudian tidak dapat digunakan. Pengguna yang ada dapat meminta dukungan untuk menghentikan pemrosesan di luar negeri; terjemahan dan fitur terkait kemudian dapat berhenti.
7. Pesan tamu
- Pesan diproses agar staf dapat menjawab permintaan kamar dan agar AI dapat menerjemahkan antar bahasa.
- Pada permintaan terjemahan, teks dapat dikirim ke NVIDIA, OpenAI, Anthropic (Claude), Google (Gemini) atau penyedia model lain. Model yang dipakai dapat berubah sewaktu-waktu menurut kebijakan harga dan ketersediaan perusahaan AI.
- Buku penggunaan platform menyimpan request id, provider, latency, dan jumlah credit — bukan teks sumber.
- Setelah check-out, sesi dibatalkan. Obrolan lama disimpan untuk jendela operasi/audit hotel terbatas, lalu dihapus.
- Hotel sebaiknya memberi tahu tamu agar tidak menempelkan nomor paspor atau kartu ke obrolan.
- Catatan permintaan fasilitas disimpan dalam bentuk aslinya di ruang kerja hotel. Jika bahasa tamu berbeda dari bahasa staf/hotel, terjemahan AI dapat dibuat untuk ditampilkan di layar staf; jika bahasanya sama, API terjemahan dapat tidak dipanggil.
8. Cookie dan sesi
- Cookie autentikasi penting: sesi admin hotel (Supabase)
- Cookie locale: bahasa UI (
qrfront_locale). Salah satu dari 38 locale yang didukung; bahasa di luar daftar ditampilkan dalam bahasa Inggris - Cookie perangkat tamu: sesi kamar (
qrfront_device_id, sekitar 30 hari, bukan HttpOnly) - Cookie sesi staf lantai:
qrfront_hotel_device_session(HttpOnly, Secure, SameSite=Lax, jalur/). Credit mentah hanya ada di cookie; basis data menyimpan hash - Layanan menggunakan Vercel Web Analytics dari platform hosting untuk menghitung kunjungan dan tampilan halaman yang dianonimkan. Ini bukan SDK iklan dan tidak menggunakan cookie iklan. Secara default, kami tidak memasang SDK iklan atau analitik perilaku pihak ketiga (misalnya Google Analytics atau piksel iklan).
Memblokir cookie dapat merusak masuk atau sesi tamu.
9. Hak Anda
Administrator hotel dapat meminta akses, koreksi, penghapusan, penangguhan pemrosesan, atau penarikan persetujuan sebagaimana diizinkan hukum Korea, melalui pengaturan akun, dukungan, atau pejabat privasi.
Tamu dapat memulai di resepsionis hotel. Staf lantai dapat meminta administrator hotel menghapus sesi atau langganan push. Perusahaan akan bekerja sama untuk data yang disimpan di ruang kerja hotel itu, sebagaimana diizinkan hukum.
Kami bertindak tanpa penundaan yang tidak semestinya setelah pemeriksaan identitas. Data yang harus disimpan menurut hukum dapat ditangguhkan daripada dihapus.
10. Anak di bawah 14 tahun
Pendaftaran admin hotel tidak ditawarkan kepada anak di bawah 14 tahun. Pendaftaran memerlukan konfirmasi usia 14 tahun atau lebih.
Portal tamu adalah alat hotel di dalam kamar. Perusahaan tidak mengumpulkan usia tamu sebagai kolom. Jika perwakilan hukum meminta, hotel dan Perusahaan akan bekerja sama untuk akses atau penghapusan sebagaimana diwajibkan hukum.
11. Langkah keamanan
- HTTPS dalam transit
- Kata sandi dan kode pemulihan ter-hash; rahasia MFA dipegang penyedia autentikasi (Supabase)
- Rahasia hanya di server (tanpa kunci layanan
NEXT_PUBLIC_) - Tenansi: data hotel dibatasi ke hotel; admin platform melalui
platform_admins - Sakelar pemeliharaan/kill, pembatalan sesi, log audit
Tidak ada sistem yang sepenuhnya aman. Insiden diberitahukan sebagaimana diwajibkan hukum.
12. Pejabat privasi
Nama (atau tim) dan kontak mengikuti “pejabat perlindungan informasi pribadi” serta email/telepon perwakilan yang terdaftar di Pusat Kendali dan ditampilkan di footer. Jika kosong, gunakan dukungan produk.
Subjek data juga dapat mencari pemulihan dari Komite Mediasi Sengketa Informasi Pribadi, pusat laporan pelanggaran informasi pribadi KISA (privacy.kisa.or.kr), Kejaksaan Agung, atau Kepolisian Nasional.
13. Pemberitahuan perubahan
Perubahan dipublikasikan di situs web dengan tanggal berlaku. Perubahan material juga dapat diumumkan di layar masuk atau melalui email.
Tambahan. Kebijakan ini berlaku pada 6 Agustus 2026.
Pemberitahuan transaksi (berlaku sejak 16 Agustus 2026)
Kebijakan Privasi berbahasa Korea adalah versi yang mengikat. Email akun administrator hotel dapat menerima pemberitahuan transaksi mengenai pembayaran gagal, tunggakan perpanjangan, dan pembatalan langganan. Pesan ini bukan pesan pemasaran.
