Política de Privacidade QRFront
Em vigor: 14 de agosto de 2026 O texto coreano é a versão autoritativa. Se esta tradução divergir, prevalece a versão coreana.
O QRFront trata dados pessoais ao abrigo da Lei de Proteção de Informações Pessoais (PIPA), da Lei de Promoção da Utilização de Redes de Informação e Comunicações e Proteção da Informação, da Lei de Proteção do Consumidor no Comércio Eletrónico e de outras leis da República da Coreia.
1. Responsável pelo tratamento
- A empresa que opera o QRFront é o responsável. Firma, representante, morada, e-mail, telefone e responsável pela privacidade seguem a informação empresarial registada no rodapé do sítio e no centro de controlo. Se esses campos estiverem vazios, use o suporte no produto.
- Para contas de administrador de hotel, a Empresa é o responsável.
- Mensagens e pedidos de hóspedes são tratados para operar esse hotel. O hotel é o operador no local; a Empresa trata dados conforme necessário para tradução, apresentação na consola e conservação.
- Sessões de dispositivo da equipa de piso e subscrições push são tratadas para o trabalho de piso desse hotel. A equipa de piso não são contas de administração hoteleira.
2. Finalidades
- Registo, início de sessão, sessão e reposição de palavra-passe do administrador de hotel
- MFA opcional (TOTP), códigos de recuperação, recuperação por OTP de e-mail e auditoria de segurança
- Espaço de trabalho hoteleiro, quartos, QR, instalações, fotografias e Wi-Fi
- Portal de hóspedes, pedidos, chat e tradução IA
- Emissão/revogação do QR de convite da equipa de piso, sessões de dispositivo, acesso a pedidos/chat, Web Push opcional
- Pagamentos de avaliação, subscrição e packs de tokens
- Melhoria do serviço, resposta a incidentes, prevenção de abusos e cumprimento legal
- Conservação de registos de consentimento dos Termos / Privacidade / idade
Não recolhemos um indicador separado de consentimento de marketing no registo e não usamos este fluxo para enviar mensagens publicitárias.
- Operational emails to platform operators (for example third-party AI API period ending, and a daily operations report of aggregated counts when enabled)
- Translation of facility-issue notes when languages differ (same-language notes may skip the translation API)
3. Dados que recolhemos
Administradores de hotel
- Obrigatórios: e-mail, palavra-passe (armazenada com hash), carimbos de data/hora e versões de documentos para Termos, Privacidade e confirmação de idade 14
- Operação hoteleira: nome do hotel, morada, país, telefone, pisos/quartos, instalações e fotografias, SSID/palavra-passe Wi-Fi (mostrados aos hóspedes), cor de marca, língua predefinida
- Pagamentos: finalidade, montante, moeda, estado, id de encomenda, fornecedor Paddle, URL de recibo, número de quartos / quantidade de packs de tokens. Números de cartão completos não se destinam a ser armazenados pela Empresa; usa-se Paddle.
- Segurança: inscrição MFA, códigos de recuperação com hash, metadados de tentativas de recuperação, tokens de proteção anti-bots se configurado
- Registos: atividade de início de sessão e API, registos de auditoria da plataforma (ações de administração, sem valores secretos)
Hóspedes
- Sem conta de hóspede. Id de dispositivo (cookie
qrfront_device_idand similar), hotel/room ids, chat session id - Facility-issue note source text, source-language code, and a staff-facing translation when languages differ (stored on the hotel workspace). The guest list may still show the original
- Texto de origem e traduzido do chat, conteúdo dos pedidos, preferência de língua
- O portal de hóspedes não exige registo por e-mail. Se um hóspede escrever dados pessoais no chat, são entregues à consola do hotel.
Equipa de piso
- Não é uma conta de e-mail de administração hoteleira. Código de convite (QR/ligação), id de hotel, hash do token de sessão de dispositivo, hora da última visualização
- Subscrição Web Push opcional (ponto de extremidade e chaves de cifragem). A Empresa envia notificações com chaves VAPID através do serviço de push do navegador
- Acesso aos pedidos e chats desse hotel. As APIs de tradução da administração hoteleira não são abertas aos cookies da equipa de piso
Livro de utilização da plataforma
- Registos de utilização de IA: request_id, fornecedor, modelo, contagens de tokens, sucesso, latência, indicadores de fallback
- O texto de origem do cliente não é armazenado no livro de auditoria/utilização da plataforma
Esta lista segue o que o produto realmente faz. Não afirmamos que «não recolhemos e-mail» nem declarações falsas semelhantes.
4. Conservação
- Signup-email re-use prevention record (normalized email and first signup time): up to 3 years from first record. After that period the same email may sign up again, and a new 3-year window starts. Deleting the Auth user alone does not erase this record
- Contas de administrador de hotel e dados de operação: até ao encerramento da conta ou ao fim do serviço, mais qualquer período exigido para faturação, litígios ou lei
- Registos de consentimento: conforme necessário para litígios e deveres legais
- Registos de pagamento: prazos exigidos pelo comércio eletrónico e direito conexo (contratos, desistência, registos de pagamento e fornecimento)
- Sessões de chat encerradas: até cerca de 30 dias, depois eliminação (a mesma ideia das FAQ do produto e da lógica de conservação)
- Cookie de dispositivo do hóspede: até cerca de 30 dias
- Cookie de sessão da equipa de piso: segue a caducidade do navegador/sessão. Os tokens de convite caducam ou podem ser revogados após o período definido na emissão
- Subscrições push: eliminadas quando o membro da equipa se desinscreve ou a sessão é revogada
- Cookie de locale: armazenado no navegador; o utilizador pode eliminá-lo
- Desafios de recuperação MFA / OTP de e-mail: caducam em minutos
- Registos de auditoria da plataforma e de utilização de IA: conforme necessário para operações e segurança
Conservações legais mais longas prevalecem sobre estes prazos.
5. Destinatários e subcontratantes
Podemos contratar subcontratantes ou transferir dados nestas categorias:
| Categoria | Finalidade | Exemplos |
|---|---|---|
| Infraestrutura, auth, DB | Contas e armazenamento | Supabase |
| Tradução IA | Traduzir mensagens | NVIDIA, OpenAI, Anthropic (Claude), Google (Gemini), etc. Os modelos reais podem mudar a qualquer momento segundo preços e disponibilidade dessas empresas de IA |
| Pagamentos | Encargos e liquidação | Paddle (teste ou live) |
| Proteção anti-bots | Abuso de registo/início de sessão | Cloudflare Turnstile, se configurado |
| Web Push | Alertas da equipa de piso | Serviço de push do navegador (apenas se inscrito) |
| Email delivery | Billing notices, support alerts, platform operational notices (for example API period, daily operations report) | Resend or similar |
Alterações de subcontratantes serão anunciadas nesta política ou num aviso de serviço. Podemos divulgar dados quando uma lei, investigação ou ordem judicial o exija.
Não partilhamos o texto de origem dos hóspedes entre hotéis. Os operadores de plataforma veem agregados não sensíveis e identificadores mascarados. A lista de hotéis do centro de controlo não mostra o texto de origem do cliente.
6. Transferência para o estrangeiro
Fornecedores de IA e infraestrutura na nuvem podem tratar dados fora da Coreia. Os itens podem incluir mensagens a traduzir, dados de conta e hotel, e registos técnicos. Os destinos seguem a infraestrutura de cada fornecedor. A transferência ocorre quando traduz, inicia sessão ou guarda dados. Pode recusar antes do registo; o Serviço não poderá então ser usado. Utilizadores existentes podem pedir ao suporte que interrompa o tratamento no estrangeiro; a tradução e funcionalidades relacionadas podem então parar.
7. Mensagens de hóspedes
- As mensagens são tratadas para que a equipa possa responder a pedidos de quarto e a IA possa traduzir entre línguas.
- Num pedido de tradução, o texto pode ser enviado à NVIDIA, OpenAI, Anthropic (Claude), Google (Gemini) ou outro fornecedor de modelo. Os modelos usados podem mudar a qualquer momento segundo os preços e a disponibilidade dessas empresas de IA.
- O livro de utilização da plataforma armazena id do pedido, fornecedor, latência e contagens de tokens — não o texto de origem.
- Após o check-out, a sessão é invalidada. Chats anteriores são conservados durante uma janela limitada de operação/auditoria do hotel e depois eliminados.
- Os hotéis devem indicar aos hóspedes que não colem números de passaporte ou cartão no chat.
- Facility-issue notes are stored in original form on the hotel workspace. If the guest language differs from the staff/hotel language, an AI translation may be stored for staff screens. Same-language notes may skip the translation API.
8. Cookies e sessões
- Cookies de autenticação essenciais: sessão de administrador de hotel (Supabase)
- Cookie de locale: língua da IU (
qrfront_locale). Um dos 38 locais suportados; línguas fora dessa lista apresentam-se em inglês - Cookie de dispositivo do hóspede: sessão de quarto (
qrfront_device_id, cerca de 30 dias, não HttpOnly) - Cookie de sessão da equipa de piso:
qrfront_staff_session(HttpOnly, Secure, SameSite=Lax, caminho/). O token em bruto está apenas no cookie; a base de dados armazena um hash - Atualmente não enviamos por predefinição um SDK de publicidade ou análise de terceiros (por exemplo Google Analytics ou píxeis publicitários). Se isso mudar, esta política será atualizada e será recolhido qualquer consentimento exigido.
Bloquear cookies pode interromper o início de sessão ou a sessão do hóspede.
9. Os seus direitos
Os administradores de hotel podem pedir acesso, correção, eliminação, suspensão do tratamento ou retirada do consentimento na medida permitida pelo direito coreano, através das definições da conta, do suporte ou do responsável pela privacidade.
Os hóspedes podem começar pela receção do hotel. A equipa de piso pode pedir ao administrador de hotel que elimine sessões ou subscrições push. A Empresa cooperará relativamente aos dados armazenados nesse espaço de trabalho hoteleiro, na medida permitida pela lei.
Agimos sem demora indevida após verificações de identidade. Dados que devam ser conservados por lei podem ser suspensos em vez de apagados.
10. Crianças com menos de 14 anos
O registo de administrador de hotel não é oferecido a crianças com menos de 14 anos. O registo exige confirmação de 14 anos ou mais.
O portal de hóspedes é uma ferramenta hoteleira no quarto. A Empresa não recolhe a idade do hóspede como campo. Se um representante legal o solicitar, o hotel e a Empresa cooperarão no acesso ou na eliminação conforme a lei.
11. Medidas de segurança
- HTTPS em trânsito
- Palavras-passe e códigos de recuperação com hash; segredos MFA detidos pelo fornecedor de autenticação (Supabase)
- Segredos apenas no servidor (sem chaves de serviço
NEXT_PUBLIC_) - Isolamento: dados do hotel limitados ao hotel; administradores de plataforma via
platform_admins - Interruptores de manutenção/corte, invalidação de sessão, registos de auditoria
Nenhum sistema é perfeitamente seguro. Os incidentes são notificados conforme exigido pela lei.
12. Responsável pela privacidade
O nome (ou equipa) e o contacto seguem o «responsável pela privacidade» e o e-mail/telefone do representante registados no centro de controlo e mostrados no rodapé. Se vazios, use o suporte do produto.
Os titulares também podem procurar recurso junto do Comité de Mediação de Litígios de Informações Pessoais, do centro de denúncia de infrações de informações pessoais da KISA (privacy.kisa.or.kr), da Procuradoria Suprema ou da Agência Nacional de Polícia.
13. Aviso de alterações
As alterações são publicadas no sítio com uma data de vigência. Alterações materiais também podem ser anunciadas no ecrã de início de sessão ou por e-mail.
Adenda. A presente política entra em vigor a 13 de agosto de 2026 e foi alterada a 14 de agosto de 2026.
Billing notices (effective 16 August 2026)
The Korean Privacy Policy is authoritative. Hotel-administrator emails may receive transactional notices for failed payments, past-due renewals, and subscription cancellation. These are not marketing messages.
