Politica de confidențialitate QRFront
În vigoare: 6 august 2026 Textul coreean este versiunea autentică (autoritară). Dacă această traducere diferă, prevalează versiunea coreeană.
QRFront prelucrează date cu caracter personal în temeiul Legii privind protecția informațiilor personale, al Legii privind promovarea utilizării rețelelor de informații și comunicații și protecția informațiilor, al Legii privind protecția consumatorului în comerțul electronic și al altor legi ale Republicii Coreea.
1. Operator
- Întreprinderea care operează QRFront este operatorul. Denumirea comercială, reprezentantul, adresa, e-mailul, telefonul și responsabilul cu confidențialitatea urmează informațiile de afaceri înregistrate în subsolul site-ului și în Centrul de control. Dacă acele câmpuri sunt goale, folosiți asistența din produs.
- Pentru conturile de administrator de hotel, Societatea este operatorul.
- Mesajele și cererile oaspeților sunt prelucrate pentru a opera acel hotel. Hotelul este operatorul la fața locului; Societatea prelucrează datele după cum este necesar pentru traducere, afișare în consolă și păstrare.
- Sesiunile de dispozitiv ale personalului de etaj și abonamentele push sunt prelucrate pentru munca de etaj a acelui hotel. Personalul de etaj nu reprezintă conturi de administrator de hotel.
2. Scopuri
- Înscriere, autentificare, sesiune și resetare parolă pentru administratorul de hotel
- MFA opțional (TOTP), coduri de recuperare, recuperare prin e-mail OTP și audit de securitate
- Spațiu de lucru hotel, camere, QR, facilități, fotografii și Wi-Fi
- Portal de oaspeți, cereri, chat și traducere AI
- Emitere/revocare QR de invitație pentru personalul de etaj, sesiuni de dispozitiv, acces la cereri/chat, Web Push opțional
- Plăți pentru perioadă de probă, abonament și pachete de credite
- Îmbunătățirea serviciului, răspuns la incidente, prevenire a abuzului și conformitate legală
- Stocarea evidențelor de consimțământ Termeni / Confidențialitate / vârstă
Nu colectăm un indicator separat de consimțământ de marketing la înscriere și nu folosim acest flux pentru a trimite mesaje publicitare.
- Trimiterea de e-mailuri operaționale către operatorii platformei (de exemplu expirarea perioadei API-urilor AI terțe și raportul zilnic de operare doar cu totaluri)
- Traducerea între limbi a notelor de cerere privind facilitățile (de ex. defecțiuni) (AI se folosește doar când limbile diferă; în aceeași limbă API-ul de traducere poate să nu fie apelat)
3. Date pe care le colectăm
Administratori de hotel
- Obligatoriu: e-mail, parolă (stocată hashed), marcaje temporale și versiuni de documente pentru Termeni, Confidențialitate și confirmarea vârstei de 14 ani
- Operațiuni hotel: denumirea hotelului, adresa, țara, telefonul, etaje/camere, facilități și fotografii, SSID/parolă Wi-Fi (afișate oaspeților), culoarea de brand, limba implicită
- Plăți: scop, sumă, monedă, stare, id comandă, furnizor Paddle, URL chitanță, număr de camere / cantitate pachete de credite. Numerele complete de card nu sunt destinate să fie stocate de Societate; se folosește Paddle.
- Securitate: înscriere MFA, coduri de recuperare hashed, metadate ale încercărilor de recuperare, credite de protecție împotriva boților dacă sunt configurate
- Jurnale: autentificare și activitate API, jurnale de audit ale platformei (acțiuni de administrator, fără valori secrete)
- Blocarea țării: după prima plată a unui abonament plătit poate fi stocat momentul blocării țării (
country_locked_at); după blocare administratorul de hotel nu mai poate modifica țara, iar operatorul de platformă o poate modifica în mod excepțional.
Oaspeți
- Fără cont de oaspete. Id dispozitiv (cookie
qrfront_device_idetc.), id-uri hotel/cameră, id sesiune de chat - Textul sursă al notei de cerere privind facilitățile, codul limbii sursă și, când limbile diferă, traducerea pentru ecranul personalului (stocate în spațiul de lucru al hotelului). Lista oaspetelui poate afișa textul original
- Text sursă și tradus din chat, conținutul cererii, preferința de limbă
- Portalul de oaspeți nu cere înscriere prin e-mail. Dacă un oaspete tastează date personale în chat, acestea sunt livrate către consola hotelului.
Personal de etaj
- Nu un cont de e-mail de administrator de hotel. Cod de invitație (QR/link), id hotel, hash al creditului de sesiune al dispozitivului, ora ultimei vizualizări. Fiecare QR de invitație păstrează un singur dispozitiv la un moment dat; o nouă scanare pe alt dispozitiv încheie sesiunea anterioară și abonamentul push al acesteia.
- Abonament Web Push opțional (endpoint și chei de criptare). Societatea trimite notificări cu chei VAPID prin serviciul push al browserului
- Token push al dispozitivului cu aplicația, când alertele sunt primite prin aplicația de hotel QRFront (iOS sau Android). Compania trimite notificări cu acest token prin Apple (APNs) sau Google (Firebase Cloud Messaging)
- Acces la cererile și chat-urile acelui hotel. API-urile de traducere ale administratorului de hotel nu sunt deschise cookie-urilor personalului de etaj
Registrul de utilizare al platformei
- Jurnale de utilizare AI: request_id, furnizor, model, număr de credite, succes, latență, flag-uri de rezervă
- Textul sursă al clientului nu este stocat în registrul de audit/utilizare al platformei
Această listă urmează ceea ce face de fapt produsul. Nu pretindem în mod fals că „nu colectăm e-mail” sau afirmații similare.
4. Păstrare
- Evidența de prevenire a reutilizării e-mailului de înscriere (e-mail normalizat și ora primei înscrieri): până la 3 ani de la prima înregistrare. După această perioadă același e-mail se poate înscrie din nou, iar la reînscriere începe o nouă perioadă de 3 ani. Ștergerea doar a contului Auth nu șterge această evidență
- Conturi de administrator de hotel și date de operare ale hotelului: până la închiderea contului sau sfârșitul serviciului, plus orice perioadă cerută pentru facturare, litigii sau lege
- Evidențe de consimțământ: după cum este necesar pentru litigii și obligații legale
- Evidențe de plată: perioadele cerute de legea comerțului electronic și legislația conexă (contracte, retragere, evidențe de plată și livrare)
- Sesiuni de chat închise: până la aproximativ 30 de zile, apoi șterse (aceeași idee ca FAQ-ul produsului și logica de păstrare)
- Cookie-ul dispozitivului oaspetelui: până la aproximativ 30 de zile
- Cookie-ul de sesiune al personalului de etaj: urmează expirarea browserului/sesiunii. Crediturile de invitație expiră sau pot fi revocate după perioada stabilită la emitere
- Abonamentele push: șterse când membrul personalului se dezabonează sau sesiunea este revocată
- Cookie-ul de localizare: stocat în browser; utilizatorul îl poate șterge
- Provocările de recuperare MFA / e-mail OTP: expiră în minute
- Jurnalele de audit ale platformei și de utilizare AI: după cum este necesar pentru operațiuni și securitate
Termenele legale mai lungi prevalează.
5. Destinatari și persoane împuternicite
Putem angaja persoane împuternicite sau transfera date în aceste categorii:
| Categorie | Scop | Exemple |
|---|---|---|
| Infrastructură, autentificare, BD | Conturi și stocare | Supabase |
| Găzduire web și statistici de vizite | Găzduirea serviciului, statistici anonimizate de vizite/afișări de pagină | Vercel (inclusiv Web Analytics) |
| Traducere AI | Traducerea mesajelor | NVIDIA, OpenAI, Anthropic (Claude), Google (Gemini) și similare. Modelele efective se pot schimba oricând în funcție de politicile de prețuri și disponibilitatea companiilor de AI |
| Plăți | Taxe și decontare | Paddle (test sau real) |
| Web Push | Alerte pentru personalul de etaj | Serviciul push al browserului (doar dacă s-a abonat) |
| Push în aplicație | Alerte pentru administratorii hotelului și personal | Apple (APNs), Google (Firebase Cloud Messaging) — doar dacă abonarea s-a făcut din aplicația de hotel |
| Trimitere e-mail | Notificări privind tranzacțiile, alerte privind solicitările clienților, notificări operaționale ale platformei (de ex. perioada API-urilor terțe, raportul zilnic de operare) | Resend sau similare |
Modificările persoanelor împuternicite vor fi anunțate în această politică sau într-un aviz al serviciului. Putem divulga date unde o impune un statut, o anchetă sau o hotărâre judecătorească.
Nu partajăm textul sursă al oaspeților între hoteluri. Operatorii de platformă văd agregate nesensibile și identificatori mascați. Lista de hoteluri din Centrul de control nu arată textul sursă al clientului.
6. Transfer în străinătate
Furnizorii de AI și infrastructura cloud pot prelucra date în afara Coreei. Elementele pot include mesaje de tradus, date de cont și de hotel și jurnale tehnice. Destinațiile urmează infrastructura fiecărui furnizor. Transferul are loc când traduceți, vă autentificați sau salvați date. Puteți refuza înainte de înscriere; Serviciul nu poate fi atunci utilizat. Utilizatorii existenți pot cere asistenței să oprească prelucrarea în străinătate; traducerea și funcțiile conexe se pot atunci opri.
7. Mesajele oaspeților
- Mesajele sunt prelucrate astfel încât personalul să poată răspunde la cererile camerei și AI să poată traduce între limbi.
- La o cerere de traducere, textul poate fi trimis unor furnizori terți de modele precum NVIDIA, OpenAI, Anthropic (Claude) sau Google (Gemini). Modelele utilizate se pot schimba oricând în funcție de politicile de prețuri și disponibilitatea companiilor de AI.
- Registrul de utilizare al platformei stochează id-ul cererii, furnizorul, latența și numărul de credite — nu textul sursă.
- După check-out, sesiunea este invalidată. Chat-urile anterioare sunt păstrate pentru o fereastră limitată de operare/audit a hotelului, apoi șterse.
- Hotelurile ar trebui să spună oaspeților să nu lipească în chat numere de pașaport sau de card.
- Notele de cerere privind facilitățile sunt stocate în forma originală în spațiul de lucru al hotelului. Dacă limba oaspetelui diferă de limba personalului/hotelului, se poate genera cu AI o traducere afișată pe ecranul personalului; în aceeași limbă API-ul de traducere poate să nu fie apelat.
8. Cookie-uri și sesiuni
- Cookie-uri esențiale de autentificare: sesiunea administratorului de hotel (Supabase)
- Cookie de localizare: limba UI (
qrfront_locale). Una dintre cele 38 de localizări acceptate; limbile din afara listei se afișează în engleză - Cookie dispozitiv oaspete: sesiunea camerei (
qrfront_device_id, aproximativ 30 de zile, nu HttpOnly) - Cookie sesiune personal de etaj:
qrfront_hotel_device_session(HttpOnly, Secure, SameSite=Lax, cale/). Creditul brut este doar în cookie; baza de date stochează un hash - Serviciul folosește Vercel Web Analytics al platformei de găzduire pentru a măsura anonimizat vizitele și afișările de pagină. Nu este un SDK publicitar și nu folosește cookie-uri publicitare. Nu includem implicit SDK-uri terțe de publicitate sau de analiză comportamentală (de ex. Google Analytics, pixeli publicitari).
Blocarea cookie-urilor poate întrerupe autentificarea sau sesiunea oaspetelui.
9. Drepturile dumneavoastră
Administratorii de hotel pot solicita acces, corectare, ștergere, suspendarea prelucrării sau retragerea consimțământului după cum permite legea coreeană, prin setările contului, asistență sau responsabilul cu confidențialitatea.
Oaspeții pot începe de la recepția hotelului. Personalul de etaj poate cere administratorului de hotel să șteargă sesiuni sau abonamente push. Societatea va coopera pentru datele stocate în spațiul de lucru al acelui hotel, după cum permite legea.
Acționăm fără întârziere nejustificată după verificări de identitate. Datele care trebuie păstrate prin lege pot fi suspendate, nu șterse.
10. Copii sub 14 ani
Înscrierea administratorului de hotel nu este oferită copiilor sub 14 ani. Înscrierea cere confirmarea vârstei de 14 ani sau mai mult.
Portalul de oaspeți este un instrument al hotelului în cameră. Societatea nu colectează vârsta oaspetelui ca câmp. Dacă un reprezentant legal solicită, hotelul și Societatea cooperează pentru acces sau ștergere după cum cere legea.
11. Măsuri de securitate
- HTTPS în tranzit
- Parole și coduri de recuperare hashed; secretele MFA deținute de furnizorul de autentificare (Supabase)
- Secrete doar pe server (fără chei de serviciu
NEXT_PUBLIC_) - Tenanță: datele hotelului limitate la hotel; administratorii de platformă prin
platform_admins - Comutatoare de mentenanță/urgență, invalidarea sesiunilor, jurnale de audit
Niciun sistem nu este perfect sigur. Incidentele sunt notificate după cum cere legea.
12. Responsabilul cu confidențialitatea
Numele (sau echipa) și contactul urmează câmpurile „responsabil cu confidențialitatea” și e-mailul/telefonul reprezentativ înregistrate în Centrul de control și afișate în subsol. Dacă sunt goale, folosiți asistența produsului.
Persoanele vizate pot de asemenea căuta remediu la Comitetul de mediere a litigiilor privind informațiile personale, centrul de raportare a încălcărilor de informații personale KISA (privacy.kisa.or.kr), Parchetul Suprem sau Poliția Națională.
13. Notificarea modificărilor
Modificările sunt publicate pe site cu o dată de intrare în vigoare. Modificările materiale pot fi anunțate și pe ecranul de autentificare sau prin e-mail.
Anexă. Prezenta politică intră în vigoare la 6 august 2026.
Notificări de facturare (în vigoare de la 16 august 2026)
Politica de confidențialitate în limba coreeană este autoritară. La e-mailul contului de administrator de hotel pot fi trimise notificări privind tranzacțiile pentru plăți eșuate, reînnoiri restante și anularea abonamentului. Acestea nu sunt mesaje de marketing.
