QRFront

Privacybeleid

Van kracht 2026-08-19

De Koreaanse tekst is leidend. Bij verschillen geldt de Koreaanse versie. Engels is ter informatie; andere talen tonen dit bericht plus de Koreaanse of Engelse tekst.

QRFront privacybeleid

Van kracht: 14 augustus 2026 De Koreaanse tekst is gezaghebbend. Als deze vertaling afwijkt, prevaleert de Koreaanse versie.

QRFront verwerkt persoonsgegevens op grond van de Personal Information Protection Act (PIPA), de wet inzake bevordering van het gebruik van informatie- en communicatienetwerken en informatiebescherming, de wet inzake consumentenbescherming in elektronische handel, en andere wetten van de Republiek Korea.

1. Verwerkingsverantwoordelijke

  1. De onderneming die QRFront exploiteert is de verwerkingsverantwoordelijke. Handelsnaam, vertegenwoordiger, adres, e-mail, telefoon en privacyfunctionaris volgen de bedrijfsinformatie die is geregistreerd in de websitevoettekst en het Control Center. Als die velden leeg zijn, gebruik dan support in het product.
  2. Voor hotelbeheerderaccounts is de Vennootschap de verwerkingsverantwoordelijke.
  3. Gastberichten en verzoeken worden verwerkt om dat hotel te exploiteren. Het hotel is de operator ter plaatse; de Vennootschap verwerkt gegevens voor zover nodig voor vertaling, consoleweergave en bewaring.
  4. Apparaatsessies van verdiepingspersoneel en pushabonnementen worden verwerkt voor het verdiepingswerk van dat hotel. Verdiepingspersoneel zijn geen hotelbeheeraccounts.

2. Doeleinden

  • Registratie, inloggen, sessie en wachtwoordreset van de hotelbeheerder
  • Optionele MFA (TOTP), herstelcodes, e-mail-OTP-herstel en beveiligingsaudit
  • Hotelwerkruimte, kamers, QR, faciliteiten, foto’s en wifi
  • Gastenportaal, verzoeken, chat en AI-vertaling
  • Uitgifte/intrekking van de uitnodigings-QR van verdiepingspersoneel, apparaatsessies, verzoek-/chattoegang, optionele Web Push
  • Betalingen voor proef, abonnement en tokenpakketten
  • Dienstverbetering, incidentrespons, misbruikpreventie en wettelijke naleving
  • Opslag van toestemmingsrecords voor Voorwaarden / Privacy / leeftijd

Wij verzamelen bij registratie geen afzonderlijke marketingtoestemmingsvlag en gebruiken deze flow niet om reclameberichten te versturen.

  • Operational emails to platform operators (for example third-party AI API period ending, and a daily operations report of aggregated counts when enabled)
  • Translation of facility-issue notes when languages differ (same-language notes may skip the translation API)

3. Gegevens die wij verzamelen

Hotelbeheerders

  • Vereist: e-mail, wachtwoord (gehasht opgeslagen), tijdstempels en documentversies voor Voorwaarden, Privacy en bevestiging van leeftijd 14
  • Hotelbedrijf: hotelnaam, adres, land, telefoon, verdiepingen/kamers, faciliteiten en foto’s, wifi-SSID/wachtwoord (getoond aan gasten), merkkleur, standaardtaal
  • Betalingen: doel, bedrag, valuta, status, order-id, betalingsaanbieder (Paddle), bon-URL, kamertal / hoeveelheid tokenpakketten. Volledige kaartnummers zijn niet bedoeld om door de Vennootschap te worden opgeslagen; Paddle wordt gebruikt.
  • Beveiliging: MFA-inschrijving, gehashte herstelcodes, metadata van herstelpogingen, botbeschermingstokens indien geconfigureerd
  • Logs: inlog- en API-activiteit, platformauditlogs (beheeracties, geen geheime waarden)

Gasten

  • Geen gastaccount. Apparaat-id (cookie qrfront_device_id and similar), hotel/room ids, chat session id
  • Facility-issue note source text, source-language code, and a staff-facing translation when languages differ (stored on the hotel workspace). The guest list may still show the original
  • Chatbron- en vertaalde tekst, verzoekinhoud, taalvoorkeur
  • Het gastenportaal vereist geen e-mailregistratie. Als een gast persoonsgegevens in de chat typt, worden die aan de hotelconsole geleverd.

Verdiepingspersoneel

  • Geen hotelbeheer-e-mailaccount. Uitnodigingscode (QR/link), hotel-id, hash van het apparaatsessietoken, laatste weergavetijd
  • Optioneel Web Push-abonnement (eindpunt en versleutelingssleutels). De Vennootschap verzendt meldingen met VAPID-sleutels via de browser-pushdienst
  • Toegang tot verzoeken en chats van dat hotel. Hotelbeheer-vertaal-API’s worden niet geopend voor cookies van verdiepingspersoneel

Platformgebruiksregister

  • AI-gebruikslogs: request_id, aanbieder, model, tokentellingen, succes, latentie, fallback-vlaggen
  • Klantbrontekst wordt niet opgeslagen in het platformaudit-/gebruiksregister

Deze lijst volgt wat het product daadwerkelijk doet. Wij beweren niet dat wij «geen e-mail verzamelen» of soortgelijke onjuiste verklaringen.

4. Bewaring

  • Signup-email re-use prevention record (normalized email and first signup time): up to 3 years from first record. After that period the same email may sign up again, and a new 3-year window starts. Deleting the Auth user alone does not erase this record
  • Hotelbeheerderaccounts en hotelbedrijfsgegevens: tot accountsluiting of einde van de dienst, plus elke periode die nodig is voor facturatie, geschillen of wet
  • Toestemmingsrecords: voor zover nodig voor geschillen en wettelijke plichten
  • Betalingsrecords: termijnen vereist door e-commerce en gerelateerd recht (contracten, herroeping, betalings- en leveringsrecords)
  • Gesloten chatsessies: tot ongeveer 30 dagen, daarna verwijderd (zelfde idee als product-FAQ en bewaarlogica)
  • Gastapparaatcookie: tot ongeveer 30 dagen
  • Sessiecookie van verdiepingspersoneel: volgt browser-/sessieverloop. Uitnodigingstokens verlopen of kunnen worden ingetrokken na de bij uitgifte ingestelde periode
  • Pushabonnementen: verwijderd wanneer het personeelslid zich uitschrijft of de sessie wordt ingetrokken
  • Locale-cookie: opgeslagen in de browser; de gebruiker kan die verwijderen
  • MFA-herstelchallenges / e-mail-OTP: verlopen in minuten
  • Platformaudit- en AI-gebruikslogs: voor zover nodig voor bedrijfsvoering en beveiliging

Langere wettelijke bewaartermijnen gaan boven deze perioden.

5. Ontvangers en verwerkers

Wij kunnen verwerkers inschakelen of gegevens overdragen in deze categorieën:

CategorieDoelVoorbeelden
Infrastructuur, auth, DBAccounts en opslagSupabase
AI-vertalingBerichten vertalenNVIDIA, OpenAI, Anthropic (Claude), Google (Gemini) enz. Werkelijke modellen kunnen op elk moment wijzigen volgens prijsbeleid en beschikbaarheid van die AI-bedrijven
BetalingenAfschrijvingen en afwikkelingPaddle (test of live)
BotbeschermingMisbruik bij registratie/inloggenCloudflare Turnstile, indien geconfigureerd
Web PushMeldingen voor verdiepingspersoneelBrowser-pushdienst (alleen indien geabonneerd)
Email deliveryBilling notices, support alerts, platform operational notices (for example API period, daily operations report)Resend or similar

Wijzigingen van verwerkers worden in dit beleid of via een dienstmededeling bekendgemaakt. Wij kunnen gegevens bekendmaken wanneer een wet, onderzoek of rechterlijk bevel dat vereist.

Wij delen gastbrontekst niet tussen hotels. Platformbeheerders zien niet-gevoelige aggregaten en gemaskerde identificatoren. De hotellijst van het Control Center toont geen klantbrontekst.

6. Doorgifte naar het buitenland

AI-aanbieders en cloudinfrastructuur kunnen gegevens buiten Korea verwerken. Onderdelen kunnen te vertalen berichten, account- en hotelgegevens en technische logs omvatten. Bestemmingen volgen de infrastructuur van elke aanbieder. Doorgifte vindt plaats wanneer u vertaalt, inlogt of gegevens opslaat. U kunt vóór registratie weigeren; de Dienst kan dan niet worden gebruikt. Bestaande gebruikers kunnen support vragen om overzeese verwerking te stoppen; vertaling en gerelateerde functies kunnen dan stoppen.

7. Gastberichten

  1. Berichten worden verwerkt zodat personeel kamerverzoeken kan beantwoorden en AI tussen talen kan vertalen.
  2. Bij een vertaalverzoek kan tekst worden verzonden naar NVIDIA, OpenAI, Anthropic (Claude), Google (Gemini) of een andere modelaanbieder. Gebruikte modellen kunnen op elk moment wijzigen volgens prijsbeleid en beschikbaarheid van die AI-bedrijven.
  3. Het platformgebruiksregister slaat verzoek-id, aanbieder, latentie en tokentellingen op — niet de brontekst.
  4. Na check-out wordt de sessie ongeldig. Eerdere chats worden bewaard voor een beperkt hotelbedrijfs-/auditvenster en daarna verwijderd.
  5. Hotels moeten gasten vertellen geen paspoort- of kaartnummers in de chat te plakken.
  1. Facility-issue notes are stored in original form on the hotel workspace. If the guest language differs from the staff/hotel language, an AI translation may be stored for staff screens. Same-language notes may skip the translation API.

8. Cookies en sessies

  • Essentiële authenticatiecookies: hotelbeheersessie (Supabase)
  • Locale-cookie: UI-taal (qrfront_locale). Een van 38 ondersteunde locales; talen buiten die lijst worden in het Engels weergegeven
  • Gastapparaatcookie: kamersessie (qrfront_device_id, ongeveer 30 dagen, niet HttpOnly)
  • Sessiecookie van verdiepingspersoneel: qrfront_staff_session (HttpOnly, Secure, SameSite=Lax, pad /). Het ruwe token staat alleen in de cookie; de database slaat een hash op
  • Wij leveren momenteel standaard geen advertentie- of analysesdk van derden (bijvoorbeeld Google Analytics of advertentiepixels). Als dat verandert, wordt dit beleid bijgewerkt en wordt vereiste toestemming verzameld.

Het blokkeren van cookies kan inloggen of de gastsessie onderbreken.

9. Uw rechten

Hotelbeheerders kunnen toegang, correctie, verwijdering, opschorting van verwerking of intrekking van toestemming verzoeken voor zover Koreaans recht dat toestaat, via accountinstellingen, support of de privacyfunctionaris.

Gasten kunnen beginnen bij de hotelreceptie. Verdiepingspersoneel kan de hotelbeheerder vragen sessies of pushabonnementen te verwijderen. De Vennootschap werkt mee voor gegevens die in die hotelwerkruimte zijn opgeslagen, voor zover de wet dat toestaat.

Wij handelen zonder onnodige vertraging na identiteitscontroles. Gegevens die wettelijk moeten worden bewaard, kunnen worden opgeschort in plaats van gewist.

10. Kinderen jonger dan 14

Hotelbeheerregistratie wordt niet aangeboden aan kinderen jonger dan 14. Registratie vereist bevestiging van leeftijd 14 of ouder.

Het gastenportaal is een hotelhulpmiddel in de kamer. De Vennootschap verzamelt de leeftijd van de gast niet als veld. Als een wettelijke vertegenwoordiger daarom vraagt, werken hotel en Vennootschap mee aan toegang of verwijdering zoals de wet vereist.

11. Beveiligingsmaatregelen

  • HTTPS in transit
  • Gehashte wachtwoorden en herstelcodes; MFA-geheimen bij de authenticatieaanbieder (Supabase)
  • Alleen servergeheimen (geen NEXT_PUBLIC_-servicesleutels)
  • Tenancy: hotelgegevens beperkt tot het hotel; platformbeheerders via platform_admins
  • Onderhouds-/kill-switches, sessieongeldigmaking, auditlogs

Geen enkel systeem is perfect beveiligd. Incidenten worden gemeld zoals de wet vereist.

12. Privacyfunctionaris

Naam (of team) en contact volgen de «privacyfunctionaris» en het vertegenwoordiger-e-mailadres/telefoonnummer die in het Control Center zijn geregistreerd en in de voettekst worden getoond. Indien leeg, gebruik productsupport.

Betrokkenen kunnen ook herstel zoeken bij het Personal Information Dispute Mediation Committee, het KISA-meldpunt voor inbreuken op persoonsgegevens (privacy.kisa.or.kr), het Hooggerechtshof van het Openbaar Ministerie of de National Police Agency.

13. Kennisgeving van wijzigingen

Wijzigingen worden op de website geplaatst met een ingangsdatum. Materiële wijzigingen kunnen ook op het inlogscherm of per e-mail worden aangekondigd.

Aanhangsel. Dit beleid treedt in werking op 13 augustus 2026 en is gewijzigd op 14 augustus 2026.

Billing notices (effective 16 August 2026)

The Korean Privacy Policy is authoritative. Hotel-administrator emails may receive transactional notices for failed payments, past-due renewals, and subscription cancellation. These are not marketing messages.