QRFront

ນະໂຍບາຍຄວາມເປັນສ່ວນຕົວ

ມີຜົນບັງຄັບໃຊ້ 2026-08-19

ຂໍ້ຄວາມພາສາເກົາຫຼີເປັນສະບັບທາງການ ແລະມີສິດເຫນືອຖ້າການແປແຕກຕ່າງ. ພາສາອັງກິດເພື່ອຄວາມສະດວກ. ພາສາອື່ນໃຊ້ແຈ້ງການນີ້ພ້ອມເນື້ອຫາເກົາຫຼີ ຫຼືອັງກິດ.

ນະໂຍບາຍຄວາມເປັນສ່ວນຕົວ QRFront

ມີຜົນບັງຄັບໃຊ້: 14 ສິງຫາ 2026 ຂໍ້ຄວາມພາສາເກົາຫຼີເປັນສະບັບທາງການ. ຖ້າການແປນີ້ແຕກຕ່າງ ສະບັບພາສາເກົາຫຼີມີອຳນາດສູງກວ່າ.

QRFront ປະມວນຜົນຂໍ້ມູນສ່ວນຕົວຕາມກົດໝາຍປົກປ້ອງຂໍ້ມູນສ່ວນຕົວ, ກົດໝາຍສົ່ງເສີມການໃຊ້ເຄືອຂ່າຍຂໍ້ມູນ ແລະການສື່ສານ ແລະປົກປ້ອງຂໍ້ມູນ, ກົດໝາຍປົກປ້ອງຜູ້ບໍລິໂພກໃນພານິດອີເລັກໂທຣນິກ, ແລະກົດໝາຍອື່ນຂອງສາທາລະນະລັດເກົາຫຼີ.

1. ຜູ້ຄວບຄຸມ

  1. ທຸລະກິດທີ່ດຳເນີນ QRFront ເປັນຜູ້ຄວບຄຸມ. ຊື່ການຄ້າ, ຕົວແທນ, ທີ່ຢູ່, ອີເມວ, ໂທລະສັບ ແລະເຈົ້າໜ້າທີ່ຄວາມເປັນສ່ວນຕົວຕາມຂໍ້ມູນທຸລະກິດທີ່ລົງທະບຽນໃນສ່ວນທ້າຍເວັບໄຊ ແລະສູນຄວບຄຸມ. ຖ້າຊ່ອງເຫຼົ່ານັ້ນວ່າງ ໃຊ້ການສະໜັບສະໜູນໃນຜະລິດຕະພັນ.
  2. ສຳລັບບັນຊີຜູ້ບໍລິຫານໂຮງແຮມ ບໍລິສັດເປັນຜູ້ຄວບຄຸມ.
  3. ຂໍ້ຄວາມ ແລະຄຳຮ້ອງແຂກຖືກປະມວນຜົນເພື່ອດຳເນີນໂຮງແຮມນັ້ນ. ໂຮງແຮມເປັນຜູ້ດຳເນີນໃນສະຖານທີ່; ບໍລິສັດປະມວນຜົນຂໍ້ມູນຕາມຄວາມຕ້ອງການເພື່ອສົ່ງການແປ, ສະແດງຄອນໂຊລ ແລະເກັບ.
  4. ເຊດຊັນອຸປະກອນພະນັກງານຊັ້ນ ແລະການສະໝັກກົດຖືກປະມວນຜົນສຳລັບວຽກຊັ້ນຂອງໂຮງແຮມນັ້ນ. ພະນັກງານຊັ້ນບໍ່ແມ່ນບັນຊີຜູ້ບໍລິຫານໂຮງແຮມ.

2. ຈຸດປະສົງ

  • ລົງທະບຽນ, ເຂົ້າ, ເຊດຊັນ ແລະຕັ້ງລະຫັດຜ່ານຄືນຜູ້ບໍລິຫານໂຮງແຮມ
  • MFA ທາງເລືອກ (TOTP), ລະຫັດກູ້ຄືນ, ການກູ້ OTP ອີເມວ, ແລະການກວດຄວາມປອດໄພ
  • ພື້ນທີ່ເຮັດວຽກໂຮງແຮມ, ຫ້ອງ, QR, ສິ່ງອຳນວຍຄວາມສະດວກ, ຮູບ ແລະ Wi-Fi
  • ປະຕູແຂກ, ຄຳຮ້ອງ, ແຊັດ ແລະການແປ AI
  • ອອກ/ຍົກເລີກ QR ເຊີນພະນັກງານຊັ້ນ, ເຊດຊັນອຸປະກອນ, ເຂົ້າເຖິງຄຳຮ້ອງ/ແຊັດ, Web Push ທາງເລືອກ
  • ການຈ່າຍທົດລອງ, ສະໝັກ ແລະແພັກໂທເຄັນ
  • ປັບປຸງບໍລິການ, ຕອບສະໜອງເຫດການ, ປ້ອງກັນການໃຊ້ຜິດ ແລະປະຕິບັດກົດໝາຍ
  • ເກັບບັນທຶກຄວາມຍິນຍອມເງື່ອນໄຂ / ຄວາມເປັນສ່ວນຕົວ / ອາຍຸ

ພວກເຮົາບໍ່ເກັບທຸງຄວາມຍິນຍອມການຕະຫຼາດແຍກເວລາລົງທະບຽນ ແລະບໍ່ໃຊ້ກະແສນີ້ເພື່ອສົ່ງຂໍ້ຄວາມໂຄສະນາ.

  • Operational emails to platform operators (for example third-party AI API period ending, and a daily operations report of aggregated counts when enabled)
  • Translation of facility-issue notes when languages differ (same-language notes may skip the translation API)

3. ຂໍ້ມູນທີ່ພວກເຮົາເກັບ

ຜູ້ບໍລິຫານໂຮງແຮມ

  • ຕ້ອງການ: ອີເມວ, ລະຫັດຜ່ານ (ເກັບແຮຊ), ປະທັບເວລາ ແລະສະບັບເອກະສານສຳລັບເງື່ອນໄຂ, ຄວາມເປັນສ່ວນຕົວ ແລະການຢືນຢັນອາຍຸ 14
  • ການດຳເນີນໂຮງແຮມ: ຊື່ໂຮງແຮມ, ທີ່ຢູ່, ປະເທດ, ໂທລະສັບ, ຊັ້ນ/ຫ້ອງ, ສິ່ງອຳນວຍຄວາມສະດວກ ແລະຮູບ, SSID/ລະຫັດຜ່ານ Wi-Fi (ສະແດງແຂກ), ສີຍີ່ຫໍ້, ພາສາເລີ່ມຕົ້ນ
  • ການຈ່າຍເງິນ: ຈຸດປະສົງ, ຈຳນວນ, ສະກຸນເງິນ, ສະຖານະ, ລະຫັດຄຳສັ່ງ, ຜູ້ໃຫ້ການຈ່າຍເງິນ (Paddle), URL ໃບຮັບເງິນ, ຈຳນວນຫ້ອງ / ປະລິມານແພັກໂທເຄັນ. ເລກບັດເຕັມບໍ່ໄດ້ຕັ້ງໃຈໃຫ້ບໍລິສັດເກັບ; ໃຊ້ Paddle.
  • ຄວາມປອດໄພ: ການລົງທະບຽນ MFA, ລະຫັດກູ້ຄືນແຮຊ, ເມຕາຄວາມພະຍາຍາມກູ້, ໂທເຄັນປ້ອງກັນບອດຖ້າຕັ້ງຄ່າ
  • ບັນທຶກ: ກິດຈະກຳເຂົ້າ ແລະ API, ບັນທຶກກວດແພລດຟອມ (ການກະທຳຜູ້ບໍລິຫານ, ບໍ່ມີຄ່າລັບ)

ແຂກ

  • ບໍ່ມີບັນຊີແຂກ. ລະຫັດອຸປະກອນ (ຄຸກກີ qrfront_device_id and similar), hotel/room ids, chat session id
  • Facility-issue note source text, source-language code, and a staff-facing translation when languages differ (stored on the hotel workspace). The guest list may still show the original
  • ຂໍ້ຄວາມແຫຼ່ງ ແລະແປແຊັດ, ເນື້ອຫາຄຳຮ້ອງ, ຄວາມມັກພາສາ
  • ປະຕູແຂກບໍ່ຕ້ອງການລົງທະບຽນອີເມວ. ຖ້າແຂກພິມຂໍ້ມູນສ່ວນຕົວໃນແຊັດ ມັນຖືກສົ່ງໄປຄອນໂຊລໂຮງແຮມ.

ພະນັກງານຊັ້ນ

  • ບໍ່ແມ່ນບັນຊີອີເມວຜູ້ບໍລິຫານໂຮງແຮມ. ລະຫັດເຊີນ (QR/ລິ້ງ), ລະຫັດໂຮງແຮມ, ແຮຊໂທເຄັນເຊດຊັນອຸປະກອນ, ເວລາເບິ່ງສຸດທ້າຍ
  • ການສະໝັກ Web Push ທາງເລືອກ (ຈຸດສິ້ນ ແລະກະແຈເຂົ້າລະຫັດ). ບໍລິສັດສົ່ງການແຈ້ງດ້ວຍກະແຈ VAPID ຜ່ານບໍລິການກົດບຣາວເຊີ
  • ເຂົ້າເຖິງຄຳຮ້ອງ ແລະແຊັດຂອງໂຮງແຮມນັ້ນ. API ແປຜູ້ບໍລິຫານໂຮງແຮມບໍ່ເປີດໃຫ້ຄຸກກີພະນັກງານຊັ້ນ

ປຶ້ມການໃຊ້ແພລດຟອມ

  • ບັນທຶກການໃຊ້ AI: request_id, provider, model, ຈຳນວນໂທເຄັນ, ສຳເລັດ, ຄວາມຊັກ, ທຸງສຳຮອງ
  • ຂໍ້ຄວາມແຫຼ່ງລູກຄ້າບໍ່ຖືກເກັບໃນປຶ້ມກວດ/ການໃຊ້ແພລດຟອມ

ລາຍການນີ້ຕາມສິ່ງທີ່ຜະລິດຕະພັນເຮັດຈິງ. ພວກເຮົາບໍ່ອ້າງວ່າພວກເຮົາ «ບໍ່ເກັບອີເມວ» ຫຼືຄຳເວົ້າບໍ່ຈິງຄ້າຍຄື.

4. ການເກັບ

  • Signup-email re-use prevention record (normalized email and first signup time): up to 3 years from first record. After that period the same email may sign up again, and a new 3-year window starts. Deleting the Auth user alone does not erase this record
  • ບັນຊີຜູ້ບໍລິຫານໂຮງແຮມ ແລະຂໍ້ມູນດຳເນີນໂຮງແຮມ: ຈົນປິດບັນຊີ ຫຼືສິ້ນບໍລິການ, ບວກໄລຍະໃດທີ່ຕ້ອງການສຳລັບໃບບິນ, ຂໍ້ຂັດແຍ່ງ ຫຼືກົດໝາຍ
  • ບັນທຶກຄວາມຍິນຍອມ: ຕາມຄວາມຕ້ອງການສຳລັບຂໍ້ຂັດແຍ່ງ ແລະໜ້າທີ່ກົດໝາຍ
  • ບັນທຶກການຈ່າຍ: ໄລຍະທີ່ກົດໝາຍພານິດອີເລັກໂທຣນິກ ແລະກົດໝາຍທີ່ກ່ຽວຂ້ອງຕ້ອງການ (ສັນຍາ, ການຖອນ, ບັນທຶກຈ່າຍ ແລະສະໜອງ)
  • ເຊດຊັນແຊັດປິດ: ຈົນປະມານ 30 ວັນ ແລ້ວລຶບ (ແນວຄິດດຽວກັບ FAQ ຜະລິດຕະພັນ ແລະເຫດຜົນການເກັບ)
  • ຄຸກກີອຸປະກອນແຂກ: ຈົນປະມານ 30 ວັນ
  • ຄຸກກີເຊດຊັນພະນັກງານຊັ້ນ: ຕາມການໝົດອາຍຸບຣາວເຊີ/ເຊດຊັນ. ໂທເຄັນເຊີນໝົດອາຍຸ ຫຼືຍົກເລີກໄດ້ຫຼັງໄລຍະກຳນົດເວລາອອກ
  • ການສະໝັກກົດ: ລຶບເມື່ອພະນັກງານຍົກເລີກສະໝັກ ຫຼືເຊດຊັນຖືກຍົກເລີກ
  • ຄຸກກີໂລແຄລ: ເກັບໃນບຣາວເຊີ; ຜູ້ໃຊ້ສາມາດລຶບ
  • ສິ່ງທ້າທາຍກູ້ MFA / OTP ອີເມວ: ໝົດອາຍຸໃນນາທີ
  • ບັນທຶກກວດແພລດຟອມ ແລະການໃຊ້ AI: ຕາມຄວາມຕ້ອງການສຳລັບການດຳເນີນ ແລະຄວາມປອດໄພ

ການຖືກົດໝາຍຍາວກວ່າມີອຳນາດສູງກວ່າໄລຍະເຫຼົ່ານີ້.

5. ຜູ້ຮັບ ແລະຜູ້ປະມວນຜົນ

ພວກເຮົາອາດຈ້າງຜູ້ປະມວນຜົນ ຫຼືໂອນຂໍ້ມູນໃນປະເພດເຫຼົ່ານີ້:

ປະເພດຈຸດປະສົງຕົວຢ່າງ
ໂຄງລ່າງ, ການຢືນຢັນ, DBບັນຊີ ແລະການເກັບSupabase
ການແປ AIແປຂໍ້ຄວາມNVIDIA, OpenAI, Anthropic (Claude), Google (Gemini), and similar. Actual models may change at any time under those companies’ pricing and availability
ການຈ່າຍເງິນຄ່າທຳນຽມ ແລະການຊຳລະPaddle (test or live)
ການປ້ອງກັນບອດການໃຊ້ຜິດລົງທະບຽນ/ເຂົ້າCloudflare Turnstile, ຖ້າຕັ້ງຄ່າ
Web Pushແຈ້ງພະນັກງານຊັ້ນບໍລິການກົດບຣາວເຊີ (ພຽງເມື່ອສະໝັກ)
Email deliveryBilling notices, support alerts, platform operational notices (for example API period, daily operations report)Resend or similar

ການປ່ຽນຜູ້ປະມວນຜົນຈະປະກາດໃນນະໂຍບາຍນີ້ ຫຼືແຈ້ງບໍລິການ. ພວກເຮົາອາດເປີດເຜີຍຂໍ້ມູນບ່ອນທີ່ກົດໝາຍ, ການສືບສວນ ຫຼືຄຳສັ່ງສານຕ້ອງການ.

ພວກເຮົາບໍ່ແບ່ງຂໍ້ຄວາມແຫຼ່ງແຂກຂ້າມໂຮງແຮມ. ຜູ້ດຳເນີນແພລດຟອມເຫັນຜົນລວມບໍ່ລະອຽດອ່ອນ ແລະລະຫັດປົກປິດ. ລາຍການໂຮງແຮມສູນຄວບຄຸມບໍ່ສະແດງຂໍ້ຄວາມແຫຼ່ງລູກຄ້າ.

6. ການໂອນຕ່າງປະເທດ

ຜູ້ໃຫ້ AI ແລະໂຄງລ່າງຄລາວອາດປະມວນຜົນຂໍ້ມູນນອກເກົາຫຼີ. ລາຍການອາດລວມຂໍ້ຄວາມທີ່ຈະແປ, ຂໍ້ມູນບັນຊີ ແລະໂຮງແຮມ, ແລະບັນທຶກວິຊາການ. ປາຍທາງຕາມໂຄງລ່າງແຕ່ລະຜູ້ໃຫ້. ການໂອນເກີດເມື່ອທ່ານແປ, ເຂົ້າ ຫຼືບັນທຶກຂໍ້ມູນ. ທ່ານອາດປະຕິເສດກ່ອນລົງທະບຽນ; ຈາກນັ້ນບໍລິການໃຊ້ບໍ່ໄດ້. ຜູ້ໃຊ້ທີ່ມີຢູ່ອາດຂໍການສະໜັບສະໜູນໃຫ້ຢຸດການປະມວນຜົນຕ່າງປະເທດ; ການແປ ແລະຄຸນສົມບັດທີ່ກ່ຽວຂ້ອງອາດຢຸດ.

7. ຂໍ້ຄວາມແຂກ

  1. ຂໍ້ຄວາມຖືກປະມວນຜົນເພື່ອໃຫ້ພະນັກງານຕອບຄຳຮ້ອງຫ້ອງ ແລະໃຫ້ AI ແປລະຫວ່າງພາສາ.
  2. On a translation request, text may be sent to NVIDIA, OpenAI, Anthropic (Claude), Google (Gemini), or another configured model provider. The models used may change at any time according to those AI companies’ pricing policies and availability.
  3. ປຶ້ມການໃຊ້ແພລດຟອມເກັບລະຫັດຄຳຮ້ອງ, ຜູ້ໃຫ້, ຄວາມຊັກ ແລະຈຳນວນໂທເຄັນ — ບໍ່ແມ່ນຂໍ້ຄວາມແຫຼ່ງ.
  4. ຫຼັງເຊັກອອກ ເຊດຊັນບໍ່ຖືກຕ້ອງ. ແຊັດກ່ອນເກັບສຳລັບໜ້າຕ່າງດຳເນີນ/ກວດໂຮງແຮມຈຳກັດ ແລ້ວລຶບ.
  5. ໂຮງແຮມຄວນບອກແຂກບໍ່ໃຫ້ວາງເລກໜັງສືຜ່ານແດນ ຫຼືບັດໃນແຊັດ.
  1. Facility-issue notes are stored in original form on the hotel workspace. If the guest language differs from the staff/hotel language, an AI translation may be stored for staff screens. Same-language notes may skip the translation API.

8. ຄຸກກີ ແລະເຊດຊັນ

  • ຄຸກກີຢືນຢັນຈຳເປັນ: ເຊດຊັນຜູ້ບໍລິຫານໂຮງແຮມ (Supabase)
  • ຄຸກກີໂລແຄລ: ພາສາ UI (qrfront_locale). ໜຶ່ງໃນ 38 ໂລແຄລຮອງຮັບ; ພາສານອກລາຍການນັ້ນສະແດງເປັນພາສາອັງກິດ
  • ຄຸກກີອຸປະກອນແຂກ: ເຊດຊັນຫ້ອງ (qrfront_device_id, ປະມານ 30 ວັນ, ບໍ່ແມ່ນ HttpOnly)
  • ຄຸກກີເຊດຊັນພະນັກງານຊັ້ນ: qrfront_staff_session (HttpOnly, Secure, SameSite=Lax, ເສັ້ນທາງ /). ໂທເຄັນດິບຢູ່ໃນຄຸກກີເທົ່ານັ້ນ; ຖານຂໍ້ມູນເກັບແຮຊ
  • ພວກເຮົາປະຈຸບັນບໍ່ສົ່ງ SDK ໂຄສະນາ ຫຼືວິເຄາະພາກສ່ວນທີສາມ (ເຊັ່ນ Google Analytics ຫຼືພິກເຊວໂຄສະນາ) ເປັນຄ່າເລີ່ມຕົ້ນ. ຖ້ານັ້ນປ່ຽນ ນະໂຍບາຍນີ້ຈະອັບເດດ ແລະເກັບຄວາມຍິນຍອມທີ່ຕ້ອງການ.

ການຂັດຄຸກກີອາດທຳລາຍການເຂົ້າ ຫຼືເຊດຊັນແຂກ.

9. ສິດຂອງທ່ານ

ຜູ້ບໍລິຫານໂຮງແຮມອາດຂໍເຂົ້າເຖິງ, ແກ້, ລຶບ, ຢຸດປະມວນຜົນ ຫຼືຖອນຄວາມຍິນຍອມຕາມກົດໝາຍເກົາຫຼີອະນຸຍາດ, ຜ່ານການຕັ້ງຄ່າບັນຊີ, ການສະໜັບສະໜູນ ຫຼືເຈົ້າໜ້າທີ່ຄວາມເປັນສ່ວນຕົວ.

ແຂກອາດເລີ່ມທີ່ໜ້າຮັບໂຮງແຮມ. ພະນັກງານຊັ້ນອາດຂໍຜູ້ບໍລິຫານໂຮງແຮມລຶບເຊດຊັນ ຫຼືການສະໝັກກົດ. ບໍລິສັດຈະຮ່ວມມືສຳລັບຂໍ້ມູນທີ່ເກັບໃນພື້ນທີ່ເຮັດວຽກໂຮງແຮມນັ້ນ, ຕາມກົດໝາຍອະນຸຍາດ.

ພວກເຮົາກະທຳໂດຍບໍ່ຊັກທີ່ບໍ່ສົມເຫດສົມຜົນຫຼັງກວດຕົວຕົນ. ຂໍ້ມູນທີ່ກົດໝາຍຕ້ອງເກັບອາດຢຸດແທນການລຶບ.

10. ເດັກອາຍຸຕ່ຳກວ່າ 14 ປີ

ການລົງທະບຽນຜູ້ບໍລິຫານໂຮງແຮມບໍ່ໃຫ້ເດັກອາຍຸຕ່ຳກວ່າ 14. ການລົງທະບຽນຕ້ອງການຢືນຢັນອາຍຸ 14 ຫຼືຫຼາຍກວ່າ.

ປະຕູແຂກເປັນເຄື່ອງມືໂຮງແຮມໃນຫ້ອງ. ບໍລິສັດບໍ່ເກັບອາຍຸແຂກເປັນຊ່ອງ. ຖ້າຕົວແທນກົດໝາຍຂໍ, ໂຮງແຮມ ແລະບໍລິສັດຈະຮ່ວມມືໃນການເຂົ້າເຖິງ ຫຼືລຶບຕາມກົດໝາຍຕ້ອງການ.

11. ມາດຕະການຄວາມປອດໄພ

  • HTTPS ໃນການສົ່ງ
  • ລະຫັດຜ່ານ ແລະລະຫັດກູ້ຄືນແຮຊ; ຄວາມລັບ MFA ຢູ່ຜູ້ໃຫ້ການຢືນຢັນ (Supabase)
  • ຄວາມລັບເຊີບເວີເທົ່ານັ້ນ (ບໍ່ມີກະແຈບໍລິການ NEXT_PUBLIC_)
  • ການແຍກຜູ້ເຊົ່າ: ຂໍ້ມູນໂຮງແຮມຂອບໂຮງແຮມ; ຜູ້ບໍລິຫານແພລດຟອມຜ່ານ platform_admins
  • ສະວິດບຳລຸງຮັກສາ/ປິດ, ການເຮັດໃຫ້ເຊດຊັນບໍ່ຖືກຕ້ອງ, ບັນທຶກກວດ

ບໍ່ມີລະບົບໃດປອດໄພສົມບູນ. ເຫດການຖືກແຈ້ງຕາມກົດໝາຍຕ້ອງການ.

12. ເຈົ້າໜ້າທີ່ຄວາມເປັນສ່ວນຕົວ

ຊື່ (ຫຼືທີມ) ແລະຕິດຕໍ່ຕາມ «ເຈົ້າໜ້າທີ່ຄວາມເປັນສ່ວນຕົວ» ແລະອີເມວ/ໂທລະສັບຕົວແທນທີ່ລົງທະບຽນໃນສູນຄວບຄຸມ ແລະສະແດງໃນສ່ວນທ້າຍ. ຖ້າວ່າງ ໃຊ້ການສະໜັບສະໜູນຜະລິດຕະພັນ.

ເຈົ້າຂອງຂໍ້ມູນອາດຂໍການແກ້ໄຂຈາກຄະນະກຳມະການປະນີປະນອມຂໍ້ຂັດແຍ່ງຂໍ້ມູນສ່ວນຕົວ, ສູນລາຍງານການລະເມີດຂໍ້ມູນສ່ວນຕົວ KISA (privacy.kisa.or.kr), ຫ້ອງການອະໄພຍະກອນສູງສຸດ, ຫຼືອົງການຕຳຫຼວດແຫ່ງຊາດ.

13. ແຈ້ງການປ່ຽນແປງ

ການປ່ຽນແປງໂພສໃນເວັບໄຊພ້ອມວັນມີຜົນ. ການປ່ຽນແປງສຳຄັນອາດປະກາດໃນໜ້າຈໍເຂົ້າ ຫຼືອີເມວນຳ.

ຜະນວກ. ນະໂຍບາຍນີ້ມີຜົນຕັ້ງແຕ່ 13 ສິງຫາ 2026 ແລະແກ້ໃນ 14 ສິງຫາ 2026.

Billing notices (effective 16 August 2026)

The Korean Privacy Policy is authoritative. Hotel-administrator emails may receive transactional notices for failed payments, past-due renewals, and subscription cancellation. These are not marketing messages.