Kebijakan Privasi QRFront
Berlaku: 14 Agustus 2026 Teks bahasa Korea adalah versi yang mengikat. Jika terjemahan ini berbeda, versi bahasa Korea yang berlaku.
QRFront memproses data pribadi berdasarkan Undang-Undang Perlindungan Informasi Pribadi, Undang-Undang Promosi Pemanfaatan Jaringan Informasi dan Komunikasi serta Perlindungan Informasi, Undang-Undang Perlindungan Konsumen dalam Perdagangan Elektronik, dan undang-undang lain Republik Korea.
1. Pengendali
- Badan usaha yang mengoperasikan QRFront adalah pengendali. Nama dagang, perwakilan, alamat, email, telepon, dan pejabat privasi mengikuti informasi usaha yang terdaftar di footer situs web dan Pusat Kendali. Jika kolom itu kosong, gunakan dukungan dalam produk.
- Untuk akun administrator hotel, Perusahaan adalah pengendali.
- Pesan dan permintaan tamu diproses untuk mengoperasikan hotel itu. Hotel adalah operator di lokasi; Perusahaan memproses data seperlunya untuk menyampaikan terjemahan, tampilan konsol, dan retensi.
- Sesi perangkat staf lantai dan langganan push diproses untuk pekerjaan lantai hotel itu. Staf lantai bukan akun admin hotel.
2. Tujuan
- Pendaftaran, masuk, sesi, dan pengaturan ulang kata sandi admin hotel
- MFA opsional (TOTP), kode pemulihan, pemulihan OTP email, dan audit keamanan
- Ruang kerja hotel, kamar, QR, fasilitas, foto, dan Wi-Fi
- Portal tamu, permintaan, obrolan, dan terjemahan AI
- Penerbitan/pencabutan QR undangan staf lantai, sesi perangkat, akses permintaan/obrolan, Web Push opsional
- Uji coba, langganan, dan pembayaran paket token
- Peningkatan layanan, respons insiden, pencegahan penyalahgunaan, dan kepatuhan hukum
- Penyimpanan catatan Ketentuan / Privasi / persetujuan usia
Kami tidak mengumpulkan bendera persetujuan pemasaran terpisah saat pendaftaran dan tidak menggunakan alur ini untuk mengirim pesan iklan.
- Operational emails to platform operators (for example third-party AI API period ending, and a daily operations report of aggregated counts when enabled)
- Translation of facility-issue notes when languages differ (same-language notes may skip the translation API)
3. Data yang kami kumpulkan
Administrator hotel
- Wajib: email, kata sandi (disimpan ter-hash), stempel waktu dan versi dokumen untuk Ketentuan, Privasi, dan konfirmasi usia 14
- Operasi hotel: nama hotel, alamat, negara, telepon, lantai/kamar, fasilitas dan foto, SSID/kata sandi Wi-Fi (ditampilkan kepada tamu), warna merek, bahasa default
- Pembayaran: tujuan, jumlah, mata uang, status, order id, penyedia pembayaran (Paddle), URL tanda terima, jumlah kamar / kuantitas paket token. Nomor kartu lengkap tidak dimaksudkan untuk disimpan Perusahaan; Paddle digunakan.
- Keamanan: pendaftaran MFA, kode pemulihan ter-hash, metadata percobaan pemulihan, token perlindungan bot jika dikonfigurasi
- Log: aktivitas masuk dan API, log audit platform (tindakan admin, tanpa nilai rahasia)
Tamu
- Tidak ada akun tamu. Id perangkat (cookie
qrfront_device_idand similar), hotel/room ids, chat session id - Facility-issue note source text, source-language code, and a staff-facing translation when languages differ (stored on the hotel workspace). The guest list may still show the original
- Teks sumber dan terjemahan obrolan, isi permintaan, preferensi bahasa
- Portal tamu tidak memerlukan pendaftaran email. Jika tamu mengetik data pribadi ke obrolan, data disampaikan ke konsol hotel.
Staf lantai
- Bukan akun email admin hotel. Kode undangan (QR/tautan), id hotel, hash token sesi perangkat, waktu lihat terakhir
- Langganan Web Push opsional (endpoint dan kunci enkripsi). Perusahaan mengirim notifikasi dengan kunci VAPID melalui layanan push peramban
- Akses ke permintaan dan obrolan hotel itu. API terjemahan admin hotel tidak dibuka untuk cookie staf lantai
Buku penggunaan platform
- Log penggunaan AI: request_id, provider, model, jumlah token, success, latency, bendera fallback
- Teks sumber pelanggan tidak disimpan pada buku audit/penggunaan platform
Daftar ini mengikuti apa yang benar-benar dilakukan produk. Kami tidak mengklaim bahwa kami “tidak mengumpulkan email” atau pernyataan palsu serupa.
4. Retensi
- Signup-email re-use prevention record (normalized email and first signup time): up to 3 years from first record. After that period the same email may sign up again, and a new 3-year window starts. Deleting the Auth user alone does not erase this record
- Akun admin hotel dan data operasi hotel: hingga penutupan akun atau berakhirnya layanan, ditambah periode yang diperlukan untuk penagihan, sengketa, atau hukum
- Catatan persetujuan: seperlunya untuk sengketa dan kewajiban hukum
- Catatan pembayaran: periode yang diwajibkan undang-undang e-commerce dan hukum terkait (kontrak, penarikan, catatan pembayaran dan penyediaan)
- Sesi obrolan tertutup: hingga sekitar 30 hari, lalu dihapus (gagasan yang sama dengan FAQ produk dan logika retensi)
- Cookie perangkat tamu: hingga sekitar 30 hari
- Cookie sesi staf lantai: mengikuti kedaluwarsa peramban/sesi. Token undangan kedaluwarsa atau dapat dicabut setelah periode yang ditetapkan saat penerbitan
- Langganan push: dihapus ketika staf berhenti berlangganan atau sesi dicabut
- Cookie locale: disimpan di peramban; pengguna dapat menghapusnya
- Tantangan pemulihan MFA / OTP email: kedaluwarsa dalam menit
- Log audit platform dan penggunaan AI: seperlunya untuk operasi dan keamanan
Penahanan hukum yang lebih lama mengesampingkan periode ini.
5. Penerima dan pemroses
Kami dapat melibatkan pemroses atau mentransfer data dalam kategori ini:
| Kategori | Tujuan | Contoh |
|---|---|---|
| Infrastruktur, autentikasi, DB | Akun dan penyimpanan | Supabase |
| Terjemahan AI | Menerjemahkan pesan | NVIDIA, OpenAI, Anthropic (Claude), Google (Gemini), dll. Model aktual dapat berubah sewaktu-waktu menurut kebijakan harga dan ketersediaan perusahaan AI |
| Pembayaran | Tagihan dan penyelesaian | Paddle (uji atau live) |
| Perlindungan bot | Penyalahgunaan pendaftaran/masuk | Cloudflare Turnstile, jika dikonfigurasi |
| Web Push | Peringatan staf lantai | Layanan push peramban (hanya jika berlangganan) |
| Email delivery | Billing notices, support alerts, platform operational notices (for example API period, daily operations report) | Resend or similar |
Perubahan pemroses akan diumumkan dalam kebijakan ini atau pemberitahuan layanan. Kami dapat mengungkapkan data jika undang-undang, penyidikan, atau perintah pengadilan mensyaratkannya.
Kami tidak membagikan teks sumber tamu antarhotel. Operator platform melihat agregat non-sensitif dan pengenal yang disamarkan. Daftar hotel Pusat Kendali tidak menampilkan teks sumber pelanggan.
6. Transfer ke luar negeri
Penyedia AI dan infrastruktur awan dapat memproses data di luar Korea. Item dapat mencakup pesan yang akan diterjemahkan, data akun dan hotel, serta log teknis. Tujuan mengikuti infrastruktur masing-masing penyedia. Transfer terjadi ketika Anda menerjemahkan, masuk, atau menyimpan data. Anda dapat menolak sebelum pendaftaran; Layanan kemudian tidak dapat digunakan. Pengguna yang ada dapat meminta dukungan untuk menghentikan pemrosesan di luar negeri; terjemahan dan fitur terkait kemudian dapat berhenti.
7. Pesan tamu
- Pesan diproses agar staf dapat menjawab permintaan kamar dan agar AI dapat menerjemahkan antar bahasa.
- Pada permintaan terjemahan, teks dapat dikirim ke NVIDIA, OpenAI, Anthropic (Claude), Google (Gemini) atau penyedia model lain. Model yang dipakai dapat berubah sewaktu-waktu menurut kebijakan harga dan ketersediaan perusahaan AI.
- Buku penggunaan platform menyimpan request id, provider, latency, dan jumlah token — bukan teks sumber.
- Setelah check-out, sesi dibatalkan. Obrolan lama disimpan untuk jendela operasi/audit hotel terbatas, lalu dihapus.
- Hotel sebaiknya memberi tahu tamu agar tidak menempelkan nomor paspor atau kartu ke obrolan.
- Facility-issue notes are stored in original form on the hotel workspace. If the guest language differs from the staff/hotel language, an AI translation may be stored for staff screens. Same-language notes may skip the translation API.
8. Cookie dan sesi
- Cookie autentikasi penting: sesi admin hotel (Supabase)
- Cookie locale: bahasa UI (
qrfront_locale). Salah satu dari 38 locale yang didukung; bahasa di luar daftar ditampilkan dalam bahasa Inggris - Cookie perangkat tamu: sesi kamar (
qrfront_device_id, sekitar 30 hari, bukan HttpOnly) - Cookie sesi staf lantai:
qrfront_staff_session(HttpOnly, Secure, SameSite=Lax, jalur/). Token mentah hanya ada di cookie; basis data menyimpan hash - Saat ini kami tidak mengirimkan SDK iklan atau analitik pihak ketiga (misalnya Google Analytics atau piksel iklan) secara default. Jika itu berubah, kebijakan ini akan diperbarui dan persetujuan yang diperlukan akan dikumpulkan.
Memblokir cookie dapat merusak masuk atau sesi tamu.
9. Hak Anda
Administrator hotel dapat meminta akses, koreksi, penghapusan, penangguhan pemrosesan, atau penarikan persetujuan sebagaimana diizinkan hukum Korea, melalui pengaturan akun, dukungan, atau pejabat privasi.
Tamu dapat memulai di resepsionis hotel. Staf lantai dapat meminta administrator hotel menghapus sesi atau langganan push. Perusahaan akan bekerja sama untuk data yang disimpan di ruang kerja hotel itu, sebagaimana diizinkan hukum.
Kami bertindak tanpa penundaan yang tidak semestinya setelah pemeriksaan identitas. Data yang harus disimpan menurut hukum dapat ditangguhkan daripada dihapus.
10. Anak di bawah 14 tahun
Pendaftaran admin hotel tidak ditawarkan kepada anak di bawah 14 tahun. Pendaftaran memerlukan konfirmasi usia 14 tahun atau lebih.
Portal tamu adalah alat hotel di dalam kamar. Perusahaan tidak mengumpulkan usia tamu sebagai kolom. Jika perwakilan hukum meminta, hotel dan Perusahaan akan bekerja sama untuk akses atau penghapusan sebagaimana diwajibkan hukum.
11. Langkah keamanan
- HTTPS dalam transit
- Kata sandi dan kode pemulihan ter-hash; rahasia MFA dipegang penyedia autentikasi (Supabase)
- Rahasia hanya di server (tanpa kunci layanan
NEXT_PUBLIC_) - Tenansi: data hotel dibatasi ke hotel; admin platform melalui
platform_admins - Sakelar pemeliharaan/kill, pembatalan sesi, log audit
Tidak ada sistem yang sepenuhnya aman. Insiden diberitahukan sebagaimana diwajibkan hukum.
12. Pejabat privasi
Nama (atau tim) dan kontak mengikuti “privacy officer” serta email/telepon perwakilan yang terdaftar di Pusat Kendali dan ditampilkan di footer. Jika kosong, gunakan dukungan produk.
Subjek data juga dapat mencari pemulihan dari Komite Mediasi Sengketa Informasi Pribadi, pusat laporan pelanggaran informasi pribadi KISA (privacy.kisa.or.kr), Kejaksaan Agung, atau Kepolisian Nasional.
13. Pemberitahuan perubahan
Perubahan dipublikasikan di situs web dengan tanggal berlaku. Perubahan material juga dapat diumumkan di layar masuk atau melalui email.
Tambahan. Kebijakan ini berlaku pada 13 Agustus 2026 dan diubah pada 14 Agustus 2026.
Billing notices (effective 16 August 2026)
The Korean Privacy Policy is authoritative. Hotel-administrator emails may receive transactional notices for failed payments, past-due renewals, and subscription cancellation. These are not marketing messages.
