QRFront

Personvernerklæring

Ikrafttredelse 2026-08-06

Den koreanske teksten är den offisielle versjonen och gjelder vid avvik. Engelsk är kun till orientering. Andre språk viser denna merknaden samt koreansk eller engelsk brødtekst.

QRFront integritetspolicy

Ikraftträdande: 6 augusti 2026 Den koreanska texten är den auktoritativa versionen. Om denna översättning skiljer sig gäller den koreanska versionen.

QRFront behandlar personuppgifter enligt lagen om skydd av personuppgifter, lagen om främjande av användning av informations- och kommunikationsnät och informationsskydd, lagen om konsumentskydd vid elektronisk handel samt andra lagar i Republiken Korea.

1. Personuppgiftsansvarig

  1. Det företag som driver QRFront är personuppgiftsansvarig. Firmanamn, representant, adress, e-post, telefon och integritetsombud följer den företagsinformation som registrerats i webbplatsens sidfot och i kontrollcentret. Om dessa fält är tomma, använd support i produkten.
  2. För hotelladministratörskonton är Bolaget personuppgiftsansvarig.
  3. Gästmeddelanden och förfrågningar behandlas för att driva det hotellet. Hotellet är den lokala operatören; Bolaget behandlar data efter behov för att leverera översättning, konsolvisning och lagring.
  4. Våningspersonalens enhetssessioner och push-prenumerationer behandlas för det hotellets våningsarbete. Våningspersonal är inte hotelladministratörskonton.

2. Ändamål

  • Registrering, inloggning, session och lösenordsåterställning för hotelladministratörer
  • Valfri MFA (TOTP), återställningskoder, e-post-OTP-återställning och säkerhetsgranskning
  • Hotellarbetsutrymme, rum, QR, faciliteter, foton och Wi-Fi
  • Gästportal, förfrågningar, chatt och AI-översättning
  • Utfärdande/återkallelse av inbjudnings-QR för våningspersonal, enhetssessioner, åtkomst till förfrågningar/chatt, valfri Web Push
  • Provperiod, prenumeration och betalningar för tokenpaket
  • Tjänsteförbättring, incidenthantering, missbruksförebyggande och laglig efterlevnad
  • Lagring av register över villkor / integritet / ålderssamtycke

Vi samlar inte in en separat flagga för marknadsföringssamtycke vid registrering och använder inte detta flöde för att skicka reklammeddelanden.

  • Driftmejl till plattformsoperatörer (till exempel att en period för tredjeparts AI-API löper ut och en daglig driftrapport med endast summor)
  • Översättning mellan språk av anteckningar om facilitetsförfrågningar (t.ex. fel) (AI används endast när språken skiljer sig åt; vid samma språk anropas kanske inte översättnings-API:et)

3. Data vi samlar in

Hotelladministratörer

  • Obligatoriskt: e-post, lösenord (lagras hashat), tidsstämplar och dokumentversioner för villkor, integritet och bekräftelse av ålder 14
  • Hotelldrift: hotellnamn, adress, land, telefon, våningar/rum, faciliteter och foton, Wi-Fi SSID/lösenord (visas för gäster), varumärkesfärg, standardspråk
  • Betalningar: ändamål, belopp, valuta, status, order-id, betalningsleverantör (Paddle), kvitto-URL, rumsantal / tokenpaketkvantitet. Fullständiga kortnummer är inte avsedda att lagras av Bolaget; Paddle används.
  • Säkerhet: MFA-registrering, hashade återställningskoder, metadata om återställningsförsök, botskyddstoken om konfigurerat
  • Loggar: inloggning och API-aktivitet, plattformens granskningsloggar (administratörsåtgärder, inga hemliga värden)
  • Landslåsning: efter den första betalningen av en betald prenumeration kan en tidsstämpel för landslåsning (country_locked_at) lagras; efter låsningen kan hotelladministratören inte ändra landet, medan plattformsoperatören undantagsvis kan ändra det.

Gäster

  • Inget gästkonto. Enhets-id (cookie qrfront_device_id m.fl.), hotell-/rums-id, chattsessions-id
  • Källtext för anteckning om facilitetsförfrågan, källspråkskod och, när språken skiljer sig åt, en översättning för personalens skärm (lagras i hotellets arbetsutrymme). Gästens lista kan visa originalet
  • Chattskälla och översatt text, förfrågningsinnehåll, språkpreferens
  • Gästportalen kräver ingen e-postregistrering. Om en gäst skriver personuppgifter i chatten levereras de till hotellkonsolen.

Våningspersonal

  • Inte ett e-postkonto för hotelladministratör. Inbjudningskod (QR/länk), hotell-id, hash av enhetssessionens credit, tid för senaste visning. Varje inbjudnings-QR håller endast en enhet åt gången; en ny skanning på en annan enhet avslutar den tidigare sessionen och dess push-prenumeration.
  • Valfri Web Push-prenumeration (endpoint och krypteringsnycklar). Bolaget skickar aviseringar med VAPID-nycklar via webbläsarens push-tjänst
  • Push-token för appenheten när aviseringar tas emot via QRFront-hotellappen (iOS eller Android). Företaget skickar aviseringar med denna token via Apple (APNs) eller Google (Firebase Cloud Messaging)
  • Åtkomst till det hotellets förfrågningar och chattar. Hotelladministratörens översättnings-API:er öppnas inte för våningspersonalens cookies

Plattformens användningsregister

  • AI-användningsloggar: request_id, provider, model, tokenantal, success, latency, fallback-flaggor
  • Kundens källtext lagras inte i plattformens gransknings-/användningsregister

Denna lista följer vad produkten faktiskt gör. Vi påstår inte att vi ”inte samlar in e-post” eller liknande felaktiga uttalanden.

4. Bevarande

  • Register för att förhindra återanvändning av registrerings-e-post (normaliserad e-post och tid för första registrering): upp till 3 år från första registreringen. Därefter kan samma e-post registreras igen, och vid ny registrering börjar en ny treårsperiod. Att enbart radera Auth-kontot raderar inte detta register
  • Hotelladministratörskonton och hotelldriftsdata: till kontoavslut eller tjänstens slut, plus eventuell period som krävs för fakturering, tvister eller lag
  • Samtyckesregister: efter behov för tvister och lagliga skyldigheter
  • Betalningsregister: perioder som krävs enligt e-handelslagen och relaterad lag (avtal, ångerrätt, betalnings- och leveransregister)
  • Stängda chattsessioner: upp till cirka 30 dagar, därefter radering (samma idé som produktens FAQ och bevarandelogik)
  • Gästens enhetscookie: upp till cirka 30 dagar
  • Våningspersonalens sessionscookie: följer webbläsarens/sessionens utgång. Inbjudningstoken förfaller eller kan återkallas efter den period som anges vid utfärdande
  • Push-prenumerationer: raderas när personalen avprenumererar eller sessionen återkallas
  • Språkcookie: lagras i webbläsaren; användaren kan radera den
  • MFA-återställningsutmaningar / e-post-OTP: förfaller på minuter
  • Plattformens gransknings- och AI-användningsloggar: efter behov för drift och säkerhet

Längre lagstadgade spärrar går före dessa perioder.

5. Mottagare och personuppgiftsbiträden

Vi kan anlita biträden eller överföra data i dessa kategorier:

KategoriÄndamålExempel
Infrastruktur, autentisering, DBKonton och lagringSupabase
Webbhotell och besöksstatistikDrift av tjänsten, anonymiserad statistik över besök/sidvisningarVercel (inklusive Web Analytics)
AI-översättningÖversätta meddelandenNVIDIA, OpenAI, Anthropic (Claude), Google (Gemini) och liknande. De faktiska modellerna kan ändras när som helst enligt AI-företagens prispolicyer och tillgänglighet
BetalningarDebitering och avräkningPaddle (test eller skarpt)
Web PushAviseringar till våningspersonalWebbläsarens push-tjänst (endast om prenumererad)
App-pushAviseringar till hotelladministratörer och personalApple (APNs), Google (Firebase Cloud Messaging) — endast vid prenumeration via hotellappen
E-postutskickTransaktionsmeddelanden, aviseringar om kundförfrågningar, driftmeddelanden från plattformen (t.ex. period för tredjeparts-API, daglig driftrapport)Resend eller liknande

Ändringar av biträden tillkännages i denna policy eller i ett tjänstemeddelande. Vi kan lämna ut data när en lag, utredning eller domstolsföreläggande kräver det.

Vi delar inte gästers källtext mellan hotell. Plattformsoperatörer ser icke-känsliga aggregat och maskerade identifierare. Kontrollcentrets hotellista visar inte kundens källtext.

6. Överföring utomlands

AI-leverantörer och molninfrastruktur kan behandla data utanför Korea. Poster kan omfatta meddelanden som ska översättas, konto- och hotelldata samt tekniska loggar. Destinationer följer varje leverantörs infrastruktur. Överföring sker när du översätter, loggar in eller sparar data. Du kan vägra före registrering; Tjänsten kan då inte användas. Befintliga användare kan be support att stoppa utländsk behandling; översättning och relaterade funktioner kan då stoppas.

7. Gästmeddelanden

  1. Meddelanden behandlas så att personal kan besvara rumförfrågningar och så att AI kan översätta mellan språk.
  2. Vid en översättningsbegäran kan texten skickas till tredjepartsleverantörer av modeller såsom NVIDIA, OpenAI, Anthropic (Claude) eller Google (Gemini). De modeller som används kan ändras när som helst enligt AI-företagens prispolicyer och tillgänglighet.
  3. Plattformens användningsregister lagrar request id, provider, latency och tokenantal — inte källtext.
  4. Efter utcheckning ogiltigförklaras sessionen. Tidigare chattar behålls under ett begränsat fönster för hotelldrift/granskning och raderas därefter.
  5. Hotell bör upplysa gäster om att inte klistra in pass- eller kortnummer i chatten.
  1. Anteckningar om facilitetsförfrågningar lagras i originalform i hotellets arbetsutrymme. Om gästens språk skiljer sig från personalens/hotellets språk kan en AI-översättning skapas och visas på personalens skärm; vid samma språk anropas kanske inte översättnings-API:et.

8. Cookies och sessioner

  • Nödvändiga autentiseringscookies: hotelladministratörssession (Supabase)
  • Språkcookie: UI-språk (qrfront_locale). Ett av 38 stödda språk; språk utanför den listan visas på engelska
  • Gästens enhetscookie: rumssession (qrfront_device_id, cirka 30 dagar, inte HttpOnly)
  • Våningspersonalens sessionscookie: qrfront_hotel_device_session (HttpOnly, Secure, SameSite=Lax, sökväg /). Den råa tokenen finns bara i cookien; databasen lagrar en hash
  • Tjänsten använder värdplattformens Vercel Web Analytics för att mäta anonymiserade besök och sidvisningar. Det är inte ett reklam-SDK och använder inga reklamcookies. Vi inkluderar som standard inga tredjeparts-SDK:er för reklam eller beteendeanalys (t.ex. Google Analytics eller annonspixlar).

Att blockera cookies kan bryta inloggning eller gästsessionen.

9. Dina rättigheter

Hotelladministratörer kan begära åtkomst, rättelse, radering, begränsning av behandling eller återkallelse av samtycke i den utsträckning koreansk lag tillåter, via kontoinställningar, support eller integritetsombudet.

Gäster kan börja hos hotellets reception. Våningspersonal kan be hotelladministratören att radera sessioner eller push-prenumerationer. Bolaget samarbetar för data som lagras i det hotellets arbetsutrymme, i den utsträckning lagen tillåter.

Vi agerar utan onödigt dröjsmål efter identitetskontroll. Data som måste behållas enligt lag kan begränsas snarare än raderas.

10. Barn under 14 år

Registrering som hotelladministratör erbjuds inte till barn under 14 år. Registrering kräver bekräftelse av ålder 14 eller äldre.

Gästportalen är ett verktyg på rummet. Bolaget samlar inte in gästens ålder som ett fält. Om en laglig företrädare begär det samarbetar hotellet och Bolaget om åtkomst eller radering enligt lag.

11. Säkerhetsåtgärder

  • HTTPS under överföring
  • Hashade lösenord och återställningskoder; MFA-hemligheter hanteras av autentiseringsleverantören (Supabase)
  • Hemligheter endast på servern (inga NEXT_PUBLIC_-tjänstenycklar)
  • Tenans: hotelldata avgränsas till hotellet; plattformsadministratörer via platform_admins
  • Underhålls-/kill switches, sessionsogiltigförklaring, granskningsloggar

Inget system är helt säkert. Incidenter meddelas enligt lag.

12. Integritetsombud

Namn (eller team) och kontakt följer ”integritetsombud” och representativ e-post/telefon som registrerats i kontrollcentret och visas i sidfoten. Om tomt, använd produktsupport.

Registrerade kan också söka rättelse hos kommittén för medling i personuppgiftstvister, KISA:s rapportcenter för personuppgiftsintrång (privacy.kisa.or.kr), Högsta åklagarmyndigheten eller den nationella polisen.

13. Underrättelse om ändringar

Ändringar publiceras på webbplatsen med ett ikraftträdandedatum. Väsentliga ändringar kan också tillkännages på inloggningsskärmen eller via e-post.

Tillägg. Denna policy träder i kraft den 6 augusti 2026.

Faktureringsmeddelanden (gäller från 16 augusti 2026)

Den koreanska integritetspolicyn är auktoritativ. Hotelladministratörens e-post kan få transaktionsmeddelanden om misslyckade betalningar, förfallna förnyelser och uppsägning av prenumeration. Dessa är inte marknadsföringsmeddelanden.