Politica de confidențialitate QRFront
În vigoare: 14 august 2026 Textul coreean este versiunea autentică (autoritară). Dacă această traducere diferă, prevalează versiunea coreeană.
QRFront prelucrează date cu caracter personal în temeiul Legii privind protecția informațiilor personale, al Legii privind promovarea utilizării rețelelor de informații și comunicații și protecția informațiilor, al Legii privind protecția consumatorului în comerțul electronic și al altor legi ale Republicii Coreea.
1. Operator
- Întreprinderea care operează QRFront este operatorul. Denumirea comercială, reprezentantul, adresa, e-mailul, telefonul și responsabilul cu confidențialitatea urmează informațiile de afaceri înregistrate în subsolul site-ului și în Centrul de control. Dacă acele câmpuri sunt goale, folosiți asistența din produs.
- Pentru conturile de administrator de hotel, Societatea este operatorul.
- Mesajele și cererile oaspeților sunt prelucrate pentru a opera acel hotel. Hotelul este operatorul la fața locului; Societatea prelucrează datele după cum este necesar pentru traducere, afișare în consolă și păstrare.
- Sesiunile de dispozitiv ale personalului de etaj și abonamentele push sunt prelucrate pentru munca de etaj a acelui hotel. Personalul de etaj nu reprezintă conturi de administrator de hotel.
2. Scopuri
- Înscriere, autentificare, sesiune și resetare parolă pentru administratorul de hotel
- MFA opțional (TOTP), coduri de recuperare, recuperare prin e-mail OTP și audit de securitate
- Spațiu de lucru hotel, camere, QR, facilități, fotografii și Wi-Fi
- Portal de oaspeți, cereri, chat și traducere AI
- Emitere/revocare QR de invitație pentru personalul de etaj, sesiuni de dispozitiv, acces la cereri/chat, Web Push opțional
- Plăți pentru perioadă de probă, abonament și pachete de tokenuri
- Îmbunătățirea serviciului, răspuns la incidente, prevenire a abuzului și conformitate legală
- Stocarea evidențelor de consimțământ Termeni / Confidențialitate / vârstă
Nu colectăm un indicator separat de consimțământ de marketing la înscriere și nu folosim acest flux pentru a trimite mesaje publicitare.
- Operational emails to platform operators (for example third-party AI API period ending, and a daily operations report of aggregated counts when enabled)
- Translation of facility-issue notes when languages differ (same-language notes may skip the translation API)
3. Date pe care le colectăm
Administratori de hotel
- Obligatoriu: e-mail, parolă (stocată hashed), marcaje temporale și versiuni de documente pentru Termeni, Confidențialitate și confirmarea vârstei de 14 ani
- Operațiuni hotel: denumirea hotelului, adresa, țara, telefonul, etaje/camere, facilități și fotografii, SSID/parolă Wi-Fi (afișate oaspeților), culoarea de brand, limba implicită
- Plăți: scop, sumă, monedă, stare, id comandă, furnizor Paddle, URL chitanță, număr de camere / cantitate pachete de tokenuri. Numerele complete de card nu sunt destinate să fie stocate de Societate; se folosește Paddle.
- Securitate: înscriere MFA, coduri de recuperare hashed, metadate ale încercărilor de recuperare, tokenuri de protecție împotriva boților dacă sunt configurate
- Jurnale: autentificare și activitate API, jurnale de audit ale platformei (acțiuni de administrator, fără valori secrete)
Oaspeți
- Fără cont de oaspete. Id dispozitiv (cookie
qrfront_device_idand similar), hotel/room ids, chat session id - Facility-issue note source text, source-language code, and a staff-facing translation when languages differ (stored on the hotel workspace). The guest list may still show the original
- Text sursă și tradus din chat, conținutul cererii, preferința de limbă
- Portalul de oaspeți nu cere înscriere prin e-mail. Dacă un oaspete tastează date personale în chat, acestea sunt livrate către consola hotelului.
Personal de etaj
- Nu un cont de e-mail de administrator de hotel. Cod de invitație (QR/link), id hotel, hash al tokenului de sesiune al dispozitivului, ora ultimei vizualizări
- Abonament Web Push opțional (endpoint și chei de criptare). Societatea trimite notificări cu chei VAPID prin serviciul push al browserului
- Acces la cererile și chat-urile acelui hotel. API-urile de traducere ale administratorului de hotel nu sunt deschise cookie-urilor personalului de etaj
Registrul de utilizare al platformei
- Jurnale de utilizare AI: request_id, furnizor, model, număr de tokenuri, succes, latență, flag-uri de rezervă
- Textul sursă al clientului nu este stocat în registrul de audit/utilizare al platformei
Această listă urmează ceea ce face de fapt produsul. Nu pretindem în mod fals că „nu colectăm e-mail” sau afirmații similare.
4. Păstrare
- Signup-email re-use prevention record (normalized email and first signup time): up to 3 years from first record. After that period the same email may sign up again, and a new 3-year window starts. Deleting the Auth user alone does not erase this record
- Conturi de administrator de hotel și date de operare ale hotelului: până la închiderea contului sau sfârșitul serviciului, plus orice perioadă cerută pentru facturare, litigii sau lege
- Evidențe de consimțământ: după cum este necesar pentru litigii și obligații legale
- Evidențe de plată: perioadele cerute de legea comerțului electronic și legislația conexă (contracte, retragere, evidențe de plată și livrare)
- Sesiuni de chat închise: până la aproximativ 30 de zile, apoi șterse (aceeași idee ca FAQ-ul produsului și logica de păstrare)
- Cookie-ul dispozitivului oaspetelui: până la aproximativ 30 de zile
- Cookie-ul de sesiune al personalului de etaj: urmează expirarea browserului/sesiunii. Tokenurile de invitație expiră sau pot fi revocate după perioada stabilită la emitere
- Abonamentele push: șterse când membrul personalului se dezabonează sau sesiunea este revocată
- Cookie-ul de localizare: stocat în browser; utilizatorul îl poate șterge
- Provocările de recuperare MFA / e-mail OTP: expiră în minute
- Jurnalele de audit ale platformei și de utilizare AI: după cum este necesar pentru operațiuni și securitate
Termenele legale mai lungi prevalează.
5. Destinatari și persoane împuternicite
Putem angaja persoane împuternicite sau transfera date în aceste categorii:
| Categorie | Scop | Exemple |
|---|---|---|
| Infrastructură, autentificare, BD | Conturi și stocare | Supabase |
| Traducere AI | Traducerea mesajelor | NVIDIA, OpenAI, Anthropic (Claude), Google (Gemini), and similar. Actual models may change at any time under those companies’ pricing and availability |
| Plăți | Taxe și decontare | Paddle (test or live) |
| Protecție împotriva boților | Abuz la înscriere/autentificare | Cloudflare Turnstile, dacă este configurat |
| Web Push | Alerte pentru personalul de etaj | Serviciul push al browserului (doar dacă s-a abonat) |
| Email delivery | Billing notices, support alerts, platform operational notices (for example API period, daily operations report) | Resend or similar |
Modificările persoanelor împuternicite vor fi anunțate în această politică sau într-un aviz al serviciului. Putem divulga date unde o impune un statut, o anchetă sau o hotărâre judecătorească.
Nu partajăm textul sursă al oaspeților între hoteluri. Operatorii de platformă văd agregate nesensibile și identificatori mascați. Lista de hoteluri din Centrul de control nu arată textul sursă al clientului.
6. Transfer în străinătate
Furnizorii de AI și infrastructura cloud pot prelucra date în afara Coreei. Elementele pot include mesaje de tradus, date de cont și de hotel și jurnale tehnice. Destinațiile urmează infrastructura fiecărui furnizor. Transferul are loc când traduceți, vă autentificați sau salvați date. Puteți refuza înainte de înscriere; Serviciul nu poate fi atunci utilizat. Utilizatorii existenți pot cere asistenței să oprească prelucrarea în străinătate; traducerea și funcțiile conexe se pot atunci opri.
7. Mesajele oaspeților
- Mesajele sunt prelucrate astfel încât personalul să poată răspunde la cererile camerei și AI să poată traduce între limbi.
- On a translation request, text may be sent to NVIDIA, OpenAI, Anthropic (Claude), Google (Gemini), or another configured model provider. The models used may change at any time according to those AI companies’ pricing policies and availability.
- Registrul de utilizare al platformei stochează id-ul cererii, furnizorul, latența și numărul de tokenuri — nu textul sursă.
- După check-out, sesiunea este invalidată. Chat-urile anterioare sunt păstrate pentru o fereastră limitată de operare/audit a hotelului, apoi șterse.
- Hotelurile ar trebui să spună oaspeților să nu lipească în chat numere de pașaport sau de card.
- Facility-issue notes are stored in original form on the hotel workspace. If the guest language differs from the staff/hotel language, an AI translation may be stored for staff screens. Same-language notes may skip the translation API.
8. Cookie-uri și sesiuni
- Cookie-uri esențiale de autentificare: sesiunea administratorului de hotel (Supabase)
- Cookie de localizare: limba UI (
qrfront_locale). Una dintre cele 38 de localizări acceptate; limbile din afara listei se afișează în engleză - Cookie dispozitiv oaspete: sesiunea camerei (
qrfront_device_id, aproximativ 30 de zile, nu HttpOnly) - Cookie sesiune personal de etaj:
qrfront_staff_session(HttpOnly, Secure, SameSite=Lax, cale/). Tokenul brut este doar în cookie; baza de date stochează un hash - În prezent nu livrăm implicit un SDK terț de publicitate sau analiză (de exemplu Google Analytics sau pixeli publicitari). Dacă aceasta se schimbă, această politică va fi actualizată și se va colecta consimțământul necesar.
Blocarea cookie-urilor poate întrerupe autentificarea sau sesiunea oaspetelui.
9. Drepturile dumneavoastră
Administratorii de hotel pot solicita acces, corectare, ștergere, suspendarea prelucrării sau retragerea consimțământului după cum permite legea coreeană, prin setările contului, asistență sau responsabilul cu confidențialitatea.
Oaspeții pot începe de la recepția hotelului. Personalul de etaj poate cere administratorului de hotel să șteargă sesiuni sau abonamente push. Societatea va coopera pentru datele stocate în spațiul de lucru al acelui hotel, după cum permite legea.
Acționăm fără întârziere nejustificată după verificări de identitate. Datele care trebuie păstrate prin lege pot fi suspendate, nu șterse.
10. Copii sub 14 ani
Înscrierea administratorului de hotel nu este oferită copiilor sub 14 ani. Înscrierea cere confirmarea vârstei de 14 ani sau mai mult.
Portalul de oaspeți este un instrument al hotelului în cameră. Societatea nu colectează vârsta oaspetelui ca câmp. Dacă un reprezentant legal solicită, hotelul și Societatea cooperează pentru acces sau ștergere după cum cere legea.
11. Măsuri de securitate
- HTTPS în tranzit
- Parole și coduri de recuperare hashed; secretele MFA deținute de furnizorul de autentificare (Supabase)
- Secrete doar pe server (fără chei de serviciu
NEXT_PUBLIC_) - Tenanță: datele hotelului limitate la hotel; administratorii de platformă prin
platform_admins - Comutatoare de mentenanță/urgență, invalidarea sesiunilor, jurnale de audit
Niciun sistem nu este perfect sigur. Incidentele sunt notificate după cum cere legea.
12. Responsabilul cu confidențialitatea
Numele (sau echipa) și contactul urmează câmpurile „responsabil cu confidențialitatea” și e-mailul/telefonul reprezentativ înregistrate în Centrul de control și afișate în subsol. Dacă sunt goale, folosiți asistența produsului.
Persoanele vizate pot de asemenea căuta remediu la Comitetul de mediere a litigiilor privind informațiile personale, centrul de raportare a încălcărilor de informații personale KISA (privacy.kisa.or.kr), Parchetul Suprem sau Poliția Națională.
13. Notificarea modificărilor
Modificările sunt publicate pe site cu o dată de intrare în vigoare. Modificările materiale pot fi anunțate și pe ecranul de autentificare sau prin e-mail.
Addendum. Prezenta politică intră în vigoare la 13 august 2026 și a fost modificată la 14 august 2026.
Billing notices (effective 16 August 2026)
The Korean Privacy Policy is authoritative. Hotel-administrator emails may receive transactional notices for failed payments, past-due renewals, and subscription cancellation. These are not marketing messages.
