Política de Privacidade QRFront
Em vigor: 6 de agosto de 2026 O texto coreano é a versão autoritativa. Se esta tradução divergir, prevalece a versão coreana.
O QRFront trata dados pessoais ao abrigo da Lei de Proteção de Informações Pessoais (PIPA), da Lei de Promoção da Utilização de Redes de Informação e Comunicações e Proteção da Informação, da Lei de Proteção do Consumidor no Comércio Eletrónico e de outras leis da República da Coreia.
1. Responsável pelo tratamento
- A empresa que opera o QRFront é o responsável. Firma, representante, morada, e-mail, telefone e responsável pela privacidade seguem a informação empresarial registada no rodapé do sítio e no centro de controlo. Se esses campos estiverem vazios, use o suporte no produto.
- Para contas de administrador de hotel, a Empresa é o responsável.
- Mensagens e pedidos de hóspedes são tratados para operar esse hotel. O hotel é o operador no local; a Empresa trata dados conforme necessário para tradução, apresentação na consola e conservação.
- Sessões de dispositivo da equipa de piso e subscrições push são tratadas para o trabalho de piso desse hotel. A equipa de piso não são contas de administração hoteleira.
2. Finalidades
- Registo, início de sessão, sessão e reposição de palavra-passe do administrador de hotel
- MFA opcional (TOTP), códigos de recuperação, recuperação por OTP de e-mail e auditoria de segurança
- Espaço de trabalho hoteleiro, quartos, QR, instalações, fotografias e Wi-Fi
- Portal de hóspedes, pedidos, chat e tradução IA
- Emissão/revogação do QR de convite da equipa de piso, sessões de dispositivo, acesso a pedidos/chat, Web Push opcional
- Pagamentos de avaliação, subscrição e packs de credits
- Melhoria do serviço, resposta a incidentes, prevenção de abusos e cumprimento legal
- Conservação de registos de consentimento dos Termos / Privacidade / idade
Não recolhemos um indicador separado de consentimento de marketing no registo e não usamos este fluxo para enviar mensagens publicitárias.
- Envio de e-mails operacionais aos operadores de plataforma, como avisos de fim de validade de APIs de IA de terceiros e um relatório operacional diário (apenas totais)
- Tradução entre idiomas de notas de pedidos, como avarias de instalações (a IA só é usada quando os idiomas diferem; no mesmo idioma, a API de tradução pode não ser chamada)
3. Dados que recolhemos
Administradores de hotel
- Obrigatórios: e-mail, palavra-passe (armazenada com hash), carimbos de data/hora e versões de documentos para Termos, Privacidade e confirmação de idade 14
- Operação hoteleira: nome do hotel, morada, país, telefone, pisos/quartos, instalações e fotografias, SSID/palavra-passe Wi-Fi (mostrados aos hóspedes), cor de marca, língua predefinida
- Pagamentos: finalidade, montante, moeda, estado, id de encomenda, fornecedor Paddle, URL de recibo, número de quartos / quantidade de packs de credits. Números de cartão completos não se destinam a ser armazenados pela Empresa; usa-se Paddle.
- Segurança: inscrição MFA, códigos de recuperação com hash, metadados de tentativas de recuperação, credits de proteção anti-bots se configurado
- Registos: atividade de início de sessão e API, registos de auditoria da plataforma (ações de administração, sem valores secretos)
- Bloqueio do país: após o primeiro pagamento de uma subscrição paga, pode ser armazenado o carimbo temporal do bloqueio do país (
country_locked_at); após o bloqueio, o administrador de hotel não pode alterar o país, e um operador de plataforma pode alterá-lo excecionalmente.
Hóspedes
- Sem conta de hóspede. Id de dispositivo (cookie
qrfront_device_id, etc.), ids de quarto e hotel, id da sessão de chat - Texto original das notas de pedidos relativos a instalações, código do idioma original e, quando os idiomas diferem, tradução para o ecrã da equipa (armazenados no espaço de trabalho do hotel). A lista do hóspede pode mostrar o original
- Texto de origem e traduzido do chat, conteúdo dos pedidos, preferência de língua
- O portal de hóspedes não exige registo por e-mail. Se um hóspede escrever dados pessoais no chat, são entregues à consola do hotel.
Equipa de piso
- Não é uma conta de e-mail de administração hoteleira. Código de convite (QR/ligação), id de hotel, hash do credit de sessão de dispositivo, hora da última visualização. Cada QR de convite mantém apenas um dispositivo de cada vez; lê-lo novamente noutro dispositivo termina a sessão anterior e a respetiva subscrição push.
- Subscrição Web Push opcional (ponto de extremidade e chaves de cifragem). A Empresa envia notificações com chaves VAPID através do serviço de push do navegador
- Token de push do dispositivo com o app quando os alertas são recebidos pelo app de hotel QRFront (iOS ou Android). A Empresa envia notificações com esse token via Apple (APNs) ou Google (Firebase Cloud Messaging)
- Acesso aos pedidos e chats desse hotel. As APIs de tradução da administração hoteleira não são abertas aos cookies da equipa de piso
Livro de utilização da plataforma
- Registos de utilização de IA: request_id, fornecedor, modelo, contagens de credits, sucesso, latência, indicadores de fallback
- O texto de origem do cliente não é armazenado no livro de auditoria/utilização da plataforma
Esta lista segue o que o produto realmente faz. Não afirmamos que «não recolhemos e-mail» nem declarações falsas semelhantes.
4. Conservação
- Registo para impedir a reutilização do e-mail de registo (e-mail normalizado e hora do primeiro registo): até 3 anos a contar do primeiro registo. Decorrido esse período, o mesmo e-mail pode registar-se novamente e inicia-se um novo período de 3 anos. A eliminação apenas da conta Auth não apaga este registo
- Contas de administrador de hotel e dados de operação: até ao encerramento da conta ou ao fim do serviço, mais qualquer período exigido para faturação, litígios ou lei
- Registos de consentimento: conforme necessário para litígios e deveres legais
- Registos de pagamento: prazos exigidos pelo comércio eletrónico e direito conexo (contratos, desistência, registos de pagamento e fornecimento)
- Sessões de chat encerradas: até cerca de 30 dias, depois eliminação (a mesma ideia das FAQ do produto e da lógica de conservação)
- Cookie de dispositivo do hóspede: até cerca de 30 dias
- Cookie de sessão da equipa de piso: segue a caducidade do navegador/sessão. Os credits de convite caducam ou podem ser revogados após o período definido na emissão
- Subscrições push: eliminadas quando o membro da equipa se desinscreve ou a sessão é revogada
- Cookie de locale: armazenado no navegador; o utilizador pode eliminá-lo
- Desafios de recuperação MFA / OTP de e-mail: caducam em minutos
- Registos de auditoria da plataforma e de utilização de IA: conforme necessário para operações e segurança
Conservações legais mais longas prevalecem sobre estes prazos.
5. Destinatários e subcontratantes
Podemos contratar subcontratantes ou transferir dados nestas categorias:
| Categoria | Finalidade | Exemplos |
|---|---|---|
| Infraestrutura, auth, DB | Contas e armazenamento | Supabase |
| Alojamento web e métricas de visitas | Alojamento do serviço e contagem anonimizada de visitas e visualizações de página | Vercel (incluindo Web Analytics) |
| Tradução IA | Traduzir mensagens | NVIDIA, OpenAI, Anthropic (Claude), Google (Gemini), etc. Os modelos reais podem mudar a qualquer momento segundo preços e disponibilidade dessas empresas de IA |
| Pagamentos | Encargos e liquidação | Paddle (teste ou live) |
| Web Push | Alertas da equipa de piso | Serviço de push do navegador (apenas se inscrito) |
| Push do app | Alertas de administradores do hotel e da equipe | Apple (APNs), Google (Firebase Cloud Messaging) — apenas se houver assinatura pelo app de hotel |
| Envio de e-mail | Avisos de transações, alertas de pedidos de clientes, avisos operacionais da plataforma (validade de APIs de terceiros, relatório operacional diário, etc.) | Resend e semelhantes |
Alterações de subcontratantes serão anunciadas nesta política ou num aviso de serviço. Podemos divulgar dados quando uma lei, investigação ou ordem judicial o exija.
Não partilhamos o texto de origem dos hóspedes entre hotéis. Os operadores de plataforma veem agregados não sensíveis e identificadores mascarados. A lista de hotéis do centro de controlo não mostra o texto de origem do cliente.
6. Transferência para o estrangeiro
Fornecedores de IA e infraestrutura na nuvem podem tratar dados fora da Coreia. Os itens podem incluir mensagens a traduzir, dados de conta e hotel, e registos técnicos. Os destinos seguem a infraestrutura de cada fornecedor. A transferência ocorre quando traduz, inicia sessão ou guarda dados. Pode recusar antes do registo; o Serviço não poderá então ser usado. Utilizadores existentes podem pedir ao suporte que interrompa o tratamento no estrangeiro; a tradução e funcionalidades relacionadas podem então parar.
7. Mensagens de hóspedes
- As mensagens são tratadas para que a equipa possa responder a pedidos de quarto e a IA possa traduzir entre línguas.
- Num pedido de tradução, o texto pode ser enviado à NVIDIA, OpenAI, Anthropic (Claude), Google (Gemini) ou outro fornecedor de modelo. Os modelos usados podem mudar a qualquer momento segundo os preços e a disponibilidade dessas empresas de IA.
- O livro de utilização da plataforma armazena id do pedido, fornecedor, latência e contagens de credits — não o texto de origem.
- Após o check-out, a sessão é invalidada. Chats anteriores são conservados durante uma janela limitada de operação/auditoria do hotel e depois eliminados.
- Os hotéis devem indicar aos hóspedes que não colem números de passaporte ou cartão no chat.
- As notas de pedidos relativos a instalações são armazenadas na forma original no espaço de trabalho do hotel. Se o idioma do hóspede for diferente do idioma da equipa/hotel, pode ser gerada uma tradução por IA para apresentar no ecrã da equipa; no mesmo idioma, a API de tradução pode não ser chamada.
8. Cookies e sessões
- Cookies de autenticação essenciais: sessão de administrador de hotel (Supabase)
- Cookie de locale: língua da IU (
qrfront_locale). Um dos 38 locais suportados; línguas fora dessa lista apresentam-se em inglês - Cookie de dispositivo do hóspede: sessão de quarto (
qrfront_device_id, cerca de 30 dias, não HttpOnly) - Cookie de sessão da equipa de piso:
qrfront_hotel_device_session(HttpOnly, Secure, SameSite=Lax, caminho/). O credit em bruto está apenas no cookie; a base de dados armazena um hash - O Serviço utiliza o Vercel Web Analytics da plataforma de alojamento para contabilizar de forma anonimizada visitas e visualizações de página. Não é um SDK publicitário e não utiliza cookies publicitários. Não incluímos por predefinição SDK de terceiros de publicidade ou análise comportamental (por exemplo, Google Analytics ou píxeis publicitários).
Bloquear cookies pode interromper o início de sessão ou a sessão do hóspede.
9. Os seus direitos
Os administradores de hotel podem pedir acesso, correção, eliminação, suspensão do tratamento ou retirada do consentimento na medida permitida pelo direito coreano, através das definições da conta, do suporte ou do responsável pela privacidade.
Os hóspedes podem começar pela receção do hotel. A equipa de piso pode pedir ao administrador de hotel que elimine sessões ou subscrições push. A Empresa cooperará relativamente aos dados armazenados nesse espaço de trabalho hoteleiro, na medida permitida pela lei.
Agimos sem demora indevida após verificações de identidade. Dados que devam ser conservados por lei podem ser suspensos em vez de apagados.
10. Crianças com menos de 14 anos
O registo de administrador de hotel não é oferecido a crianças com menos de 14 anos. O registo exige confirmação de 14 anos ou mais.
O portal de hóspedes é uma ferramenta hoteleira no quarto. A Empresa não recolhe a idade do hóspede como campo. Se um representante legal o solicitar, o hotel e a Empresa cooperarão no acesso ou na eliminação conforme a lei.
11. Medidas de segurança
- HTTPS em trânsito
- Palavras-passe e códigos de recuperação com hash; segredos MFA detidos pelo fornecedor de autenticação (Supabase)
- Segredos apenas no servidor (sem chaves de serviço
NEXT_PUBLIC_) - Isolamento: dados do hotel limitados ao hotel; administradores de plataforma via
platform_admins - Interruptores de manutenção/corte, invalidação de sessão, registos de auditoria
Nenhum sistema é perfeitamente seguro. Os incidentes são notificados conforme exigido pela lei.
12. Responsável pela privacidade
O nome (ou equipa) e o contacto seguem o «responsável pela privacidade» e o e-mail/telefone do representante registados no centro de controlo e mostrados no rodapé. Se vazios, use o suporte do produto.
Os titulares também podem procurar recurso junto do Comité de Mediação de Litígios de Informações Pessoais, do centro de denúncia de infrações de informações pessoais da KISA (privacy.kisa.or.kr), da Procuradoria Suprema ou da Agência Nacional de Polícia.
13. Aviso de alterações
As alterações são publicadas no sítio com uma data de vigência. Alterações materiais também podem ser anunciadas no ecrã de início de sessão ou por e-mail.
Adenda. A presente política entra em vigor a 6 de agosto de 2026.
Avisos de faturação (em vigor desde 16 de agosto de 2026)
A Política de Privacidade em coreano é a versão autoritativa. O e-mail do administrador de hotel pode receber avisos de transações sobre pagamentos falhados, renovações em atraso e cancelamento da subscrição. Não se trata de mensagens de marketing.
