QRFront

Personvernerklæring

Ikrafttredelse 2026-08-19

Den koreanske teksten er den offisielle versjonen og gjelder ved avvik. Engelsk er kun til orientering. Andre språk viser denne merknaden samt koreansk eller engelsk brødtekst.

QRFront personvernerklæring

Ikrafttredelse: 14. august 2026 Den koreanske teksten er den autoritative versjonen. Hvis denne oversettelsen avviker, gjelder den koreanske versjonen.

QRFront behandler personopplysninger i henhold til loven om beskyttelse av personopplysninger, loven om fremme av utnyttelse av informasjons- og kommunikasjonsnett og informasjonsbeskyttelse, loven om forbrukervern ved elektronisk handel og andre lover i Republikken Korea.

1. Behandlingsansvarlig

  1. Virksomheten som driver QRFront, er behandlingsansvarlig. Firmanavn, representant, adresse, e-post, telefon og personvernombud følger foretaksinformasjonen som er registrert i nettstedets bunntekst og i kontrollsenteret. Hvis disse feltene er tomme, brukes støtte i produktet.
  2. For hotelladministratorkontoer er Selskapet behandlingsansvarlig.
  3. Gjestemeldinger og forespørsler behandles for å drive det hotellet. Hotellet er den lokale operatøren; Selskapet behandler data etter behov for å levere oversettelse, konsollvisning og oppbevaring.
  4. Etasjepersonalets enhetsøkter og push-abonnementer behandles for det hotellets etasjearbeid. Etasjepersonale er ikke hotelladministratorkontoer.

2. Formål

  • Registrering, innlogging, økt og tilbakestilling av passord for hotelladministratorer
  • Valgfri MFA (TOTP), gjenopprettingskoder, e-post-OTP-gjenoppretting og sikkerhetsrevisjon
  • Hotellarbeidsområde, rom, QR, fasiliteter, bilder og Wi-Fi
  • Gjesteportal, forespørsler, chat og AI-oversettelse
  • Utstedelse/tilbakekalling av invitasjons-QR for etasjepersonale, enhetsøkter, tilgang til forespørsler/chat, valgfri Web Push
  • Prøveperiode, abonnement og betalinger for tokenpakker
  • Tjenesteforbedring, hendelsesrespons, misbruksforebygging og rettslig etterlevelse
  • Lagring av registre over vilkår / personvern / alderssamtykke

Vi samler ikke inn et separat flagg for markedssamtykke ved registrering og bruker ikke denne flyten til å sende reklame meldinger.

  • Operational emails to platform operators (for example third-party AI API period ending, and a daily operations report of aggregated counts when enabled)
  • Translation of facility-issue notes when languages differ (same-language notes may skip the translation API)

3. Data vi samler inn

Hotelladministratorer

  • Påkrevd: e-post, passord (lagres hashet), tidsstempler og dokumentversjoner for vilkår, personvern og bekreftelse av alder 14
  • Hoteldrift: hotellnavn, adresse, land, telefon, etasjer/rom, fasiliteter og bilder, Wi-Fi SSID/passord (vises til gjester), merkevarefarge, standardspråk
  • Betalinger: formål, beløp, valuta, status, order id, betalingsleverandør (Paddle), kvitterings-URL, romantall / tokenpakkemengde. Fullstendige kortnumre er ikke ment å lagres av Selskapet; Paddle brukes.
  • Sikkerhet: MFA-registrering, hashade gjenopprettingskoder, metadata om gjenopprettingsforsøk, botbeskyttelsestokens hvis konfigurert
  • Logger: innlogging og API-aktivitet, plattformens revisjonslogger (administratorhandlinger, ingen hemmelige verdier)

Gjester

  • Ingen gjestekonto. Enhets-id (informasjonskapsel qrfront_device_id and similar), hotel/room ids, chat session id
  • Facility-issue note source text, source-language code, and a staff-facing translation when languages differ (stored on the hotel workspace). The guest list may still show the original
  • Chatkilde og oversatt tekst, forespørselsinnhold, språkpreferanse
  • Gjesteportalen krever ikke e-postregistrering. Hvis en gjest skriver personopplysninger i chatten, leveres det til hotellkonsollen.

Etasjepersonale

  • Ikke en e-postkonto for hotelladministrator. Invitasjonskode (QR/lenke), hotell-id, hash av enhetsøktens token, tid for siste visning
  • Valgfritt Web Push-abonnement (endpoint og krypteringsnøkler). Selskapet sender varsler med VAPID-nøkler via nettleserens push-tjeneste
  • Tilgang til det hotellets forespørsler og chatter. Hotelladministratorens oversettelses-API-er åpnes ikke for etasjepersonalets informasjonskapsler

Plattformens bruksregister

  • AI-brukslogger: request_id, provider, model, tokenantall, success, latency, fallback-flagg
  • Kundens kildetekst lagres ikke i plattformens revisjons-/bruksregister

Denne listen følger det produktet faktisk gjør. Vi hevder ikke at vi «ikke samler inn e-post» eller lignende uriktige utsagn.

4. Oppbevaring

  • Signup-email re-use prevention record (normalized email and first signup time): up to 3 years from first record. After that period the same email may sign up again, and a new 3-year window starts. Deleting the Auth user alone does not erase this record
  • Hotelladministratorkontoer og hoteltdriftsdata: til kontoavslutning eller tjenestens slutt, pluss eventuell periode som kreves for fakturering, tvister eller lov
  • Samtykkeregistre: etter behov for tvister og rettslige plikter
  • Betalingsregistre: perioder krevd av e-handelsloven og relatert lov (kontrakter, angrerett, betalings- og leveringsregistre)
  • Lukket chatøkter: opptil omtrent 30 dager, deretter slettet (samme idé som produktets FAQ og oppbevaringslogikk)
  • Gjestens enhetsinformasjonskapsel: opptil omtrent 30 dager
  • Etasjepersonalets øktinformasjonskapsel: følger nettleserens/øktens utløp. Invitasjonstokens utløper eller kan tilbakekalles etter perioden som er satt ved utstedelse
  • Push-abonnementer: slettes når personalet avmelder eller økten tilbakekalles
  • Språkinformasjonskapsel: lagres i nettleseren; brukeren kan slette den
  • MFA-gjenopprettingsutfordringer / e-post-OTP: utløper på minutter
  • Plattformens revisjons- og AI-brukslogger: etter behov for drift og sikkerhet

Lengre lovpålagte holds går foran disse periodene.

5. Mottakerer og databehandlere

Vi kan engasjere databehandlere eller overføre data i disse kategoriene:

KategoriFormålEksempler
Infrastruktur, autentisering, DBKontoer og lagringSupabase
AI-oversettelseOversette meldingerNVIDIA, OpenAI, Anthropic (Claude), Google (Gemini), and similar. Actual models may change at any time under those companies’ pricing and availability
BetalingerBelastning og oppgjørPaddle (test or live)
BotbeskyttelseMisbruk ved registrering/innloggingCloudflare Turnstile, hvis konfigurert
Web PushVarsler til etasjepersonaleNettleserens push-tjeneste (bare hvis abonnert)
Email deliveryBilling notices, support alerts, platform operational notices (for example API period, daily operations report)Resend or similar

Endringer av databehandlere kunngjøres i denne erklæringen eller i et tjenestemelding. Vi kan utlevere data der en lov, etterforskning eller rettskjennelse krever det.

Vi deler ikke gjesters kildetekst på tvers av hoteller. Plattformoperatører ser ikke-sensitive aggregater og maskerte identifikatorer. Kontrollsenterets hotelliste viser ikke kundens kildetekst.

6. Overføring til utlandet

AI-leverandører og skylinfrastruktur kan behandle data utenfor Korea. Poster kan omfatte meldinger som skal oversettes, konto- og hoteltdata og tekniske logger. Destinasjoner følger hver leverandørs infrastruktur. Overføring skjer når du oversetter, logger inn eller lagrer data. Du kan nekte før registrering; Tjenesten kan da ikke brukes. Eksisterende brukere kan be support om å stoppe utenlandsk behandling; oversettelse og relaterte funksjoner kan da stoppe.

7. Gjestemeldinger

  1. Meldinger behandles slik at personale kan svare på romforespørsler, og slik at AI kan oversette mellom språk.
  2. On a translation request, text may be sent to NVIDIA, OpenAI, Anthropic (Claude), Google (Gemini), or another configured model provider. The models used may change at any time according to those AI companies’ pricing policies and availability.
  3. Plattformens bruksregister lagrer request id, provider, latency og tokenantall — ikke kildetekst.
  4. Etter utsjekking ugyldiggjøres økten. Tidligere chatter beholdes i et begrenset vindu for hoteldrift/revisjon og slettes deretter.
  5. Hoteller bør fortelle gjester at de ikke skal lime inn pass- eller kortnumre i chatten.
  1. Facility-issue notes are stored in original form on the hotel workspace. If the guest language differs from the staff/hotel language, an AI translation may be stored for staff screens. Same-language notes may skip the translation API.

8. Informasjonskapsler og økter

  • Nødvendige autentiseringsinformasjonskapsler: hotelladministratorøkt (Supabase)
  • Språkinformasjonskapsel: UI-språk (qrfront_locale). Ett av 38 støttede språk; språk utenfor listen vises på engelsk
  • Gjestens enhetsinformasjonskapsel: romøkt (qrfront_device_id, omtrent 30 dager, ikke HttpOnly)
  • Etasjepersonalets øktinformasjonskapsel: qrfront_staff_session (HttpOnly, Secure, SameSite=Lax, sti /). Den rå tokenen finnes bare i informasjonskapselen; databasen lagrer en hash
  • Vi leverer for tiden ikke en tredjeparts-SDK for reklame eller analyse (for eksempel Google Analytics eller annonsepiksler) som standard. Hvis det endres, oppdateres denne erklæringen og eventuelt påkrevd samtykke innhentes.

Blokkering av informasjonskapsler kan ødelegge innlogging eller gjesteøkten.

9. Dine rettigheter

Hotelladministratorer kan be om innsyn, retting, sletting, begrensning av behandling eller tilbaketrekking av samtykke slik koreansk rett tillater, via kontoinnstillinger, support eller personvernombudet.

Gjester kan starte ved hotellets resepsjon. Etasjepersonale kan be hotelladministratoren om å slette økter eller push-abonnementer. Selskapet samarbeider om data som er lagret i det hotellets arbeidsområde, i den utstrekning loven tillater det.

Vi handler uten unødig forsinkelse etter identitetskontroll. Data som må beholdes ved lov, kan begrenses fremfor slettes.

10. Barn under 14 år

Registrering som hotelladministrator tilbys ikke til barn under 14 år. Registrering krever bekreftelse av alder 14 eller eldre.

Gjesteportalen er et verktøy på rommet. Selskapet samler ikke inn gjestens alder som et felt. Hvis en rettslig representant ber om det, samarbeider hotellet og Selskapet om tilgang eller sletting som kreves ved lov.

11. Sikkerhetstiltak

  • HTTPS under overføring
  • Hashade passord og gjenopprettingskoder; MFA-hemmeligheter holdes av autentiseringsleverandøren (Supabase)
  • Hemmeligheter kun på serveren (ingen NEXT_PUBLIC_-tjenestenøkler)
  • Tenans: hoteltdata avgrenses til hotellet; plattformadministratorer via platform_admins
  • Vedlikeholds-/kill switches, øktugyldiggjøring, revisjonslogger

Ingen system er perfekt sikkert. Hendelser varsles som kreves ved lov.

12. Personvernombud

Navn (eller team) og kontakt følger «privacy officer» og representativ e-post/telefon registrert i kontrollsenteret og vist i bunnteksten. Hvis tomt, brukes produktsupport.

Registrerte kan også søke avhjelp hos utvalget for mekling i personopplysningstvister, KISAs rapportssenter for personopplysningskrenkelser (privacy.kisa.or.kr), Riksadvokaten eller det nasjonale politiet.

13. Varsel om endringer

Endringer publiseres på nettstedet med en ikrafttredelsesdato. Vesentlige endringer kan også kunngjøres på innloggingsskjermen eller via e-post.

Tillegg. Denne erklæringen trer i kraft 13. august 2026 og ble endret 14. august 2026.

Billing notices (effective 16 August 2026)

The Korean Privacy Policy is authoritative. Hotel-administrator emails may receive transactional notices for failed payments, past-due renewals, and subscription cancellation. These are not marketing messages.