Dasar Privasi QRFront
Berkuat kuasa: 14 Ogos 2026 Teks bahasa Korea ialah versi yang berwibawa. Jika terjemahan ini berbeza, versi bahasa Korea diutamakan.
QRFront memproses data peribadi di bawah Akta Perlindungan Maklumat Peribadi, Akta Promosi Penggunaan Rangkaian Maklumat dan Komunikasi serta Perlindungan Maklumat, Akta Perlindungan Pengguna dalam Perdagangan Elektronik, dan undang-undang lain Republik Korea.
1. Pengawal
- Perniagaan yang mengendalikan QRFront ialah pengawal. Nama dagangan, wakil, alamat, e-mel, telefon, dan pegawai privasi mengikuti maklumat perniagaan yang didaftarkan di pengaki laman web dan Pusat Kawalan. Jika medan itu kosong, gunakan sokongan dalam produk.
- Bagi akaun pentadbir hotel, Syarikat ialah pengawal.
- Mesej dan permintaan tetamu diproses untuk mengendalikan hotel itu. Hotel ialah pengendali di tapak; Syarikat memproses data seperlunya untuk menyampaikan terjemahan, paparan konsol, dan pengekalan.
- Sesi peranti kakitangan tingkat dan langganan tolak diproses untuk kerja tingkat hotel itu. Kakitangan tingkat bukan akaun pentadbir hotel.
2. Tujuan
- Pendaftaran, log masuk, sesi, dan tetapan semula kata laluan pentadbir hotel
- MFA pilihan (TOTP), kod pemulihan, pemulihan OTP e-mel, dan audit keselamatan
- Ruang kerja hotel, bilik, QR, kemudahan, foto, dan Wi-Fi
- Portal tetamu, permintaan, sembang, dan terjemahan AI
- Pengeluaran/pembatalan QR jemputan kakitangan tingkat, sesi peranti, akses permintaan/sembang, Web Push pilihan
- Percubaan, langganan, dan pembayaran pek token
- Penambahbaikan perkhidmatan, tindak balas insiden, pencegahan penyalahgunaan, dan pematuhan undang-undang
- Penyimpanan rekod Terma / Privasi / persetujuan umur
Kami tidak mengumpul bendera persetujuan pemasaran berasingan semasa pendaftaran dan tidak menggunakan aliran ini untuk menghantar mesej pengiklanan.
- Operational emails to platform operators (for example third-party AI API period ending, and a daily operations report of aggregated counts when enabled)
- Translation of facility-issue notes when languages differ (same-language notes may skip the translation API)
3. Data yang kami kumpulkan
Pentadbir hotel
- Wajib: e-mel, kata laluan (disimpan ter-cincang), cap masa dan versi dokumen untuk Terma, Privasi, dan pengesahan umur 14
- Operasi hotel: nama hotel, alamat, negara, telefon, tingkat/bilik, kemudahan dan foto, SSID/kata laluan Wi-Fi (ditunjukkan kepada tetamu), warna jenama, bahasa lalai
- Pembayaran: tujuan, jumlah, mata wang, status, order id, penyedia pembayaran (Paddle), URL resit, bilangan bilik / kuantiti pek token. Nombor kad penuh tidak dimaksudkan untuk disimpan oleh Syarikat; Paddle digunakan.
- Keselamatan: pendaftaran MFA, kod pemulihan ter-cincang, metadata percubaan pemulihan, token perlindungan bot jika dikonfigurasikan
- Log: aktiviti log masuk dan API, log audit platform (tindakan pentadbir, tiada nilai rahsia)
Tetamu
- Tiada akaun tetamu. Id peranti (kuki
qrfront_device_idand similar), hotel/room ids, chat session id - Facility-issue note source text, source-language code, and a staff-facing translation when languages differ (stored on the hotel workspace). The guest list may still show the original
- Teks sumber dan terjemahan sembang, kandungan permintaan, keutamaan bahasa
- Portal tetamu tidak memerlukan pendaftaran e-mel. Jika tetamu menaip data peribadi ke dalam sembang, ia disampaikan ke konsol hotel.
Kakitangan tingkat
- Bukan akaun e-mel pentadbir hotel. Kod jemputan (QR/pautan), id hotel, cincangan token sesi peranti, masa tontonan terakhir
- Langganan Web Push pilihan (endpoint dan kunci penyulitan). Syarikat menghantar pemberitahuan dengan kunci VAPID melalui perkhidmatan tolak pelayar
- Akses kepada permintaan dan sembang hotel itu. API terjemahan pentadbir hotel tidak dibuka kepada kuki kakitangan tingkat
Lejar penggunaan platform
- Log penggunaan AI: request_id, provider, model, kiraan token, success, latency, bendera fallback
- Teks sumber pelanggan tidak disimpan pada lejar audit/penggunaan platform
Senarai ini mengikuti apa yang produk sebenarnya lakukan. Kami tidak menuntut bahawa kami “tidak mengumpul e-mel” atau pernyataan palsu serupa.
4. Pengekalan
- Signup-email re-use prevention record (normalized email and first signup time): up to 3 years from first record. After that period the same email may sign up again, and a new 3-year window starts. Deleting the Auth user alone does not erase this record
- Akaun pentadbir hotel dan data operasi hotel: sehingga penutupan akaun atau tamat perkhidmatan, ditambah sebarang tempoh yang diperlukan untuk pengebilan, pertikaian, atau undang-undang
- Rekod persetujuan: seperlunya untuk pertikaian dan kewajipan undang-undang
- Rekod pembayaran: tempoh yang dikehendaki oleh e-dagang dan undang-undang berkaitan (kontrak, penarikan, rekod pembayaran dan bekalan)
- Sesi sembang tertutup: sehingga kira-kira 30 hari, kemudian dipadam (idea yang sama seperti FAQ produk dan logik pengekalan)
- Kuki peranti tetamu: sehingga kira-kira 30 hari
- Kuki sesi kakitangan tingkat: mengikuti luput pelayar/sesi. Token jemputan luput atau boleh dibatalkan selepas tempoh yang ditetapkan semasa pengeluaran
- Langganan tolak: dipadam apabila kakitangan berhenti langganan atau sesi dibatalkan
- Kuki lokal: disimpan dalam pelayar; pengguna boleh memadamnya
- Cabaran pemulihan MFA / OTP e-mel: luput dalam minit
- Log audit platform dan penggunaan AI: seperlunya untuk operasi dan keselamatan
Penahanan undang-undang yang lebih lama mengatasi tempoh ini.
5. Penerima dan pemproses
Kami boleh melibatkan pemproses atau memindahkan data dalam kategori ini:
| Kategori | Tujuan | Contoh |
|---|---|---|
| Infrastruktur, pengesahan, DB | Akaun dan storan | Supabase |
| Terjemahan AI | Menterjemah mesej | NVIDIA, OpenAI, Anthropic (Claude), Google (Gemini), dll. Model sebenar boleh berubah pada bila-bila masa mengikut dasar harga dan ketersediaan syarikat AI |
| Pembayaran | Caj dan penyelesaian | Paddle (ujian atau langsung) |
| Perlindungan bot | Penyalahgunaan pendaftaran/log masuk | Cloudflare Turnstile, jika dikonfigurasikan |
| Web Push | Amaran kakitangan tingkat | Perkhidmatan tolak pelayar (hanya jika dilanggan) |
| Email delivery | Billing notices, support alerts, platform operational notices (for example API period, daily operations report) | Resend or similar |
Perubahan pemproses akan diumumkan dalam dasar ini atau notis perkhidmatan. Kami boleh mendedahkan data jika statut, siasatan, atau perintah mahkamah memerlukannya.
Kami tidak berkongsi teks sumber tetamu merentas hotel. Pengendali platform melihat agregat tidak sensitif dan pengecam bertopeng. Senarai hotel Pusat Kawalan tidak menunjukkan teks sumber pelanggan.
6. Pemindahan ke luar negara
Penyedia AI dan infrastruktur awan boleh memproses data di luar Korea. Item mungkin termasuk mesej untuk diterjemah, data akaun dan hotel, serta log teknikal. Destinasi mengikuti infrastruktur setiap penyedia. Pemindahan berlaku apabila anda menterjemah, log masuk, atau menyimpan data. Anda boleh menolak sebelum pendaftaran; Perkhidmatan kemudian tidak boleh digunakan. Pengguna sedia ada boleh meminta sokongan untuk menghentikan pemprosesan luar negara; terjemahan dan ciri berkaitan kemudian boleh berhenti.
7. Mesej tetamu
- Mesej diproses supaya kakitangan boleh menjawab permintaan bilik dan supaya AI boleh menterjemah antara bahasa.
- Pada permintaan terjemahan, teks boleh dihantar ke NVIDIA, OpenAI, Anthropic (Claude), Google (Gemini) atau penyedia model lain. Model yang digunakan boleh berubah pada bila-bila masa mengikut dasar harga dan ketersediaan syarikat AI.
- Lejar penggunaan platform menyimpan request id, provider, latency, dan kiraan token — bukan teks sumber.
- Selepas daftar keluar, sesi dibatalkan. Sembang lama disimpan untuk tetingkap operasi/audit hotel terhad, kemudian dipadam.
- Hotel harus memberitahu tetamu agar tidak menampal nombor pasport atau kad ke dalam sembang.
- Facility-issue notes are stored in original form on the hotel workspace. If the guest language differs from the staff/hotel language, an AI translation may be stored for staff screens. Same-language notes may skip the translation API.
8. Kuki dan sesi
- Kuki pengesahan penting: sesi pentadbir hotel (Supabase)
- Kuki lokal: bahasa UI (
qrfront_locale). Salah satu daripada 38 lokal yang disokong; bahasa di luar senarai dipaparkan dalam bahasa Inggeris - Kuki peranti tetamu: sesi bilik (
qrfront_device_id, kira-kira 30 hari, bukan HttpOnly) - Kuki sesi kakitangan tingkat:
qrfront_staff_session(HttpOnly, Secure, SameSite=Lax, laluan/). Token mentah hanya dalam kuki; pangkalan data menyimpan cincangan - Kami pada masa ini tidak menghantar SDK pengiklanan atau analitik pihak ketiga (contohnya Google Analytics atau piksel iklan) secara lalai. Jika itu berubah, dasar ini akan dikemas kini dan sebarang persetujuan yang diperlukan dikumpulkan.
Menyekat kuki boleh merosakkan log masuk atau sesi tetamu.
9. Hak anda
Pentadbir hotel boleh meminta akses, pembetulan, pemadaman, penggantungan pemprosesan, atau penarikan persetujuan sebagaimana undang-undang Korea membenarkan, melalui tetapan akaun, sokongan, atau pegawai privasi.
Tetamu boleh bermula di kaunter depan hotel. Kakitangan tingkat boleh meminta pentadbir hotel memadam sesi atau langganan tolak. Syarikat akan bekerjasama untuk data yang disimpan dalam ruang kerja hotel itu, sebagaimana undang-undang membenarkan.
Kami bertindak tanpa kelewatan yang tidak wajar selepas semakan identiti. Data yang mesti dikekalkan oleh undang-undang boleh digantung dan bukannya dipadam.
10. Kanak-kanak bawah 14 tahun
Pendaftaran pentadbir hotel tidak ditawarkan kepada kanak-kanak bawah 14 tahun. Pendaftaran memerlukan pengesahan umur 14 tahun atau lebih.
Portal tetamu ialah alat hotel dalam bilik. Syarikat tidak mengumpul umur tetamu sebagai medan. Jika wakil undang-undang meminta, hotel dan Syarikat akan bekerjasama mengenai akses atau pemadaman sebagaimana dikehendaki undang-undang.
11. Langkah keselamatan
- HTTPS dalam transit
- Kata laluan dan kod pemulihan ter-cincang; rahsia MFA dipegang oleh penyedia pengesahan (Supabase)
- Rahsia hanya pada pelayan (tiada kunci perkhidmatan
NEXT_PUBLIC_) - Penyewaan: data hotel dikurung kepada hotel; pentadbir platform melalui
platform_admins - Suis penyelenggaraan/bunuh, pembatalan sesi, log audit
Tiada sistem yang sempurna selamat. Insiden dimaklumkan sebagaimana dikehendaki undang-undang.
12. Pegawai privasi
Nama (atau pasukan) dan hubungan mengikuti “privacy officer” serta e-mel/telefon wakil yang didaftarkan dalam Pusat Kawalan dan ditunjukkan di pengaki. Jika kosong, gunakan sokongan produk.
Subjek data juga boleh mencari pemulihan daripada Jawatankuasa Pengantaraan Pertikaian Maklumat Peribadi, pusat laporan pelanggaran maklumat peribadi KISA (privacy.kisa.or.kr), Pejabat Pendakwa Raya, atau Agensi Polis Negara.
13. Notis perubahan
Perubahan disiarkan di laman web dengan tarikh berkuat kuasa. Perubahan material juga boleh diumumkan pada skrin log masuk atau melalui e-mel.
Tambahan. Dasar ini berkuat kuasa pada 13 Ogos 2026 dan dipinda pada 14 Ogos 2026.
Billing notices (effective 16 August 2026)
The Korean Privacy Policy is authoritative. Hotel-administrator emails may receive transactional notices for failed payments, past-due renewals, and subscription cancellation. These are not marketing messages.
