QRFront

Политика конфиденциальности

Действует с 2026-08-19

Официальный текст — на корейском. При расхождениях приоритет у корейской версии. Английский — для удобства; другие языки показывают это уведомление и текст на корейском или английском.

Политика конфиденциальности QRFront

Дата вступления в силу: 14 августа 2026 г. Корейский текст является официальной (авторитетной) версией. При расхождениях с настоящим переводом приоритет имеет корейский текст.

QRFront обрабатывает персональные данные в соответствии с Законом о защите персональной информации, Законом о содействии использованию информационно-коммуникационных сетей и защите информации, Законом о защите потребителей в электронной коммерции и иными законами Республики Корея.

1. Контролёр

  1. Контролёром является предприятие, эксплуатирующее QRFront. Фирменное наименование, представитель, адрес, электронная почта, телефон и ответственный за конфиденциальность определяются сведениями о предприятии, зарегистрированными в подвале сайта и в Центре управления. Если эти поля пусты, используйте поддержку в продукте.
  2. В отношении учётных записей администратора отеля контролёром является Компания.
  3. Сообщения и заявки гостей обрабатываются для работы данного отеля. Отель является оператором на месте; Компания обрабатывает данные в объёме, необходимом для перевода, отображения в консоли и хранения.
  4. Сессии устройств персонала этажа и подписки на push обрабатываются для работы этажа данного отеля. Персонал этажа не является учётными записями администратора отеля.

2. Цели

  • Регистрация, вход, сессия и сброс пароля администратора отеля
  • Необязательная MFA (TOTP), коды восстановления, восстановление по email OTP и аудит безопасности
  • Рабочее пространство отеля, номера, QR, удобства, фотографии и Wi-Fi
  • Гостевой портал, заявки, чат и ИИ-перевод
  • Выдача/отзыв пригласительного QR персонала этажа, сессии устройств, доступ к заявкам/чату, необязательный Web Push
  • Платежи за пробный период, подписку и пакеты токенов
  • Улучшение сервиса, реагирование на инциденты, предотвращение злоупотреблений и соблюдение закона
  • Хранение записей согласия с Условиями / Политикой конфиденциальности / возрастом

Мы не собираем отдельный флаг согласия на маркетинг при регистрации и не используем этот поток для рассылки рекламных сообщений.

  • Operational emails to platform operators (for example third-party AI API period ending, and a daily operations report of aggregated counts when enabled)
  • Translation of facility-issue notes when languages differ (same-language notes may skip the translation API)

3. Собираемые данные

Администраторы отеля

  • Обязательно: электронная почта, пароль (хранится в виде хеша), метки времени и версии документов для Условий, Политики конфиденциальности и подтверждения возраста 14 лет
  • Эксплуатация отеля: название отеля, адрес, страна, телефон, этажи/номера, удобства и фотографии, SSID/пароль Wi-Fi (показываются гостям), цвет бренда, язык по умолчанию
  • Платежи: назначение, сумма, валюта, статус, идентификатор заказа, платёжный провайдер (Paddle), URL чека, число номеров / количество пакетов токенов. Полные номера карт Компания не должна хранить; используется Paddle.
  • Безопасность: регистрация MFA, хешированные коды восстановления, метаданные попыток восстановления, токены защиты от ботов при настройке
  • Журналы: вход и активность API, аудиторские журналы платформы (действия администратора, без секретных значений)

Гости

  • Нет учётной записи гостя. Идентификатор устройства (cookie qrfront_device_id and similar), hotel/room ids, chat session id
  • Facility-issue note source text, source-language code, and a staff-facing translation when languages differ (stored on the hotel workspace). The guest list may still show the original
  • Исходный и переведённый текст чата, содержание заявки, языковые предпочтения
  • Гостевой портал не требует регистрации по электронной почте. Если гость вводит персональные данные в чат, они доставляются в консоль отеля.

Персонал этажа

  • Не учётная запись администратора отеля по электронной почте. Код приглашения (QR/ссылка), идентификатор отеля, хеш токена сессии устройства, время последнего просмотра
  • Необязательная подписка Web Push (конечная точка и ключи шифрования). Компания отправляет уведомления ключами VAPID через службу push браузера
  • Доступ к заявкам и чатам данного отеля. API перевода администратора отеля не открываются для cookie персонала этажа

Учётный журнал использования платформы

  • Журналы использования ИИ: request_id, поставщик, модель, число токенов, успех, задержка, флаги резерва
  • Исходный текст клиента не хранится в аудиторском/учётном журнале платформы

Этот перечень соответствует фактической работе продукта. Мы не утверждаем ложно, что «не собираем электронную почту» или подобное.

4. Сроки хранения

  • Signup-email re-use prevention record (normalized email and first signup time): up to 3 years from first record. After that period the same email may sign up again, and a new 3-year window starts. Deleting the Auth user alone does not erase this record
  • Учётные записи администратора отеля и операционные данные отеля: до закрытия учётной записи или окончания сервиса, плюс любой срок, требуемый для биллинга, споров или закона
  • Записи согласия: по мере необходимости для споров и юридических обязанностей
  • Платёжные записи: сроки, требуемые законом об электронной коммерции и связанным законодательством (договоры, отказ, записи об оплате и поставке)
  • Закрытые сессии чата: до примерно 30 дней, затем удаляются (та же идея, что в FAQ продукта и логике хранения)
  • Cookie устройства гостя: до примерно 30 дней
  • Cookie сессии персонала этажа: согласно сроку браузера/сессии. Токены приглашения истекают или могут быть отозваны после срока, установленного при выдаче
  • Подписки на push: удаляются, когда сотрудник отписывается или сессия отзывается
  • Cookie локали: хранится в браузере; пользователь может удалить его
  • Вызовы восстановления MFA / email OTP: истекают за минуты
  • Аудиторские журналы платформы и журналы использования ИИ: по мере необходимости для эксплуатации и безопасности

Более длительные законные сроки хранения имеют приоритет.

5. Получатели и обработчики

Мы можем привлекать обработчиков или передавать данные в следующих категориях:

КатегорияЦельПримеры
Инфраструктура, аутентификация, БДУчётные записи и хранениеSupabase
ИИ-переводПеревод сообщенийNVIDIA, OpenAI, Anthropic (Claude), Google (Gemini) и др. Фактические модели могут меняться в любое время по тарифам и доступности ИИ-компаний
ПлатежиСписания и расчётыPaddle (тест или live)
Защита от ботовЗлоупотребления при регистрации/входеCloudflare Turnstile, если настроено
Web PushОповещения персонала этажаСлужба push браузера (только при подписке)
Email deliveryBilling notices, support alerts, platform operational notices (for example API period, daily operations report)Resend or similar

Изменения обработчиков будут объявлены в настоящей политике или уведомлении сервиса. Мы можем раскрывать данные, если это требует закон, расследование или судебный акт.

Мы не передаём исходный текст гостей между отелями. Операторы платформы видят нечувствительные агрегаты и маскированные идентификаторы. Список отелей Центра управления не показывает исходный текст клиента.

6. Зарубежная передача

Поставщики ИИ и облачная инфраструктура могут обрабатывать данные за пределами Кореи. Предметы могут включать сообщения для перевода, данные учётных записей и отеля, а также технические журналы. Назначения определяются инфраструктурой каждого поставщика. Передача происходит при переводе, входе или сохранении данных. Вы можете отказаться до регистрации; тогда Сервис использовать нельзя. Существующие пользователи могут попросить поддержку прекратить зарубежную обработку; тогда перевод и связанные функции могут остановиться.

7. Сообщения гостей

  1. Сообщения обрабатываются, чтобы персонал мог отвечать на заявки номера и чтобы ИИ мог переводить между языками.
  2. При запросе перевода текст может быть отправлен NVIDIA, OpenAI, Anthropic (Claude), Google (Gemini) или другому поставщику модели. Используемые модели могут меняться в любое время согласно тарифам и доступности этих ИИ-компаний.
  3. Учётный журнал использования платформы хранит идентификатор запроса, поставщика, задержку и число токенов — не исходный текст.
  4. После выезда сессия аннулируется. Прошлые чаты хранятся в ограниченном окне эксплуатации/аудита отеля, затем удаляются.
  5. Отелям следует предупреждать гостей не вставлять в чат номера паспорта или карты.
  1. Facility-issue notes are stored in original form on the hotel workspace. If the guest language differs from the staff/hotel language, an AI translation may be stored for staff screens. Same-language notes may skip the translation API.

8. Cookie и сессии

  • Обязательные cookie аутентификации: сессия администратора отеля (Supabase)
  • Cookie локали: язык интерфейса (qrfront_locale). Одна из 38 поддерживаемых локалей; языки вне этого списка отображаются на английском
  • Cookie устройства гостя: сессия номера (qrfront_device_id, около 30 дней, не HttpOnly)
  • Cookie сессии персонала этажа: qrfront_staff_session (HttpOnly, Secure, SameSite=Lax, путь /). Исходный токен только в cookie; база данных хранит хеш
  • В настоящее время мы по умолчанию не поставляем сторонний SDK рекламы или аналитики (например, Google Analytics или рекламные пиксели). При изменении настоящая политика будет обновлена и будет собрано требуемое согласие.

Блокировка cookie может нарушить вход или сессию гостя.

9. Ваши права

Администраторы отеля могут запросить доступ, исправление, удаление, приостановку обработки или отзыв согласия в пределах, допускаемых корейским законом, через настройки учётной записи, поддержку или ответственного за конфиденциальность.

Гости могут начать со стойки регистрации отеля. Персонал этажа может попросить администратора отеля удалить сессии или подписки на push. Компания будет сотрудничать в отношении данных, хранящихся в рабочем пространстве данного отеля, в пределах, допускаемых законом.

Мы действуем без неоправданной задержки после проверки личности. Данные, которые закон требует хранить, могут быть приостановлены вместо удаления.

10. Дети младше 14 лет

Регистрация администратора отеля не предлагается детям младше 14 лет. Регистрация требует подтверждения возраста 14 лет или старше.

Гостевой портал — это инструмент отеля в номере. Компания не собирает возраст гостя как поле. По запросу законного представителя отель и Компания сотрудничают по доступу или удалению, как требует закон.

11. Меры безопасности

  • HTTPS при передаче
  • Хешированные пароли и коды восстановления; секреты MFA хранит поставщик аутентификации (Supabase)
  • Секреты только на сервере (без служебных ключей NEXT_PUBLIC_)
  • Разделение аренды: данные отеля ограничены отелем; администраторы платформы через platform_admins
  • Переключатели обслуживания/аварийного отключения, аннулирование сессий, аудиторские журналы

Ни одна система не является совершенно безопасной. Об инцидентах уведомляют, как требует закон.

12. Ответственный за конфиденциальность

Имя (или команда) и контакты соответствуют полям «ответственный за конфиденциальность» и представительской электронной почте/телефону, зарегистрированным в Центре управления и показанным в подвале. Если пусто, используйте поддержку продукта.

Субъекты данных также могут обратиться за защитой в Комитет по медиации споров о персональной информации, центр сообщений о нарушениях персональной информации KISA (privacy.kisa.or.kr), Верховную прокуратуру или Национальную полицию.

13. Уведомление об изменениях

Изменения публикуются на веб-сайте с датой вступления в силу. Существенные изменения также могут быть объявлены на экране входа или по электронной почте.

Дополнение. Настоящая политика вступает в силу 13 августа 2026 г. и была изменена 14 августа 2026 г.

Billing notices (effective 16 August 2026)

The Korean Privacy Policy is authoritative. Hotel-administrator emails may receive transactional notices for failed payments, past-due renewals, and subscription cancellation. These are not marketing messages.