QRFront

Personvernerklæring

Ikrafttredelse 2026-08-19

Den koreanske teksten är den offisielle versjonen och gjelder vid avvik. Engelsk är kun till orientering. Andre språk viser denna merknaden samt koreansk eller engelsk brødtekst.

QRFront integritetspolicy

Ikraftträdande: 14 augusti 2026 Den koreanska texten är den auktoritativa versionen. Om denna översättning skiljer sig gäller den koreanska versionen.

QRFront behandlar personuppgifter enligt lagen om skydd av personuppgifter, lagen om främjande av användning av informations- och kommunikationsnät och informationsskydd, lagen om konsumentskydd vid elektronisk handel samt andra lagar i Republiken Korea.

1. Personuppgiftsansvarig

  1. Det företag som driver QRFront är personuppgiftsansvarig. Firmanamn, representant, adress, e-post, telefon och integritetsombud följer den företagsinformation som registrerats i webbplatsens sidfot och i kontrollcentret. Om dessa fält är tomma, använd support i produkten.
  2. För hotelladministratörskonton är Bolaget personuppgiftsansvarig.
  3. Gästmeddelanden och förfrågningar behandlas för att driva det hotellet. Hotellet är den lokala operatören; Bolaget behandlar data efter behov för att leverera översättning, konsolvisning och lagring.
  4. Våningspersonalens enhetssessioner och push-prenumerationer behandlas för det hotellets våningsarbete. Våningspersonal är inte hotelladministratörskonton.

2. Ändamål

  • Registrering, inloggning, session och lösenordsåterställning för hotelladministratörer
  • Valfri MFA (TOTP), återställningskoder, e-post-OTP-återställning och säkerhetsgranskning
  • Hotellarbetsutrymme, rum, QR, faciliteter, foton och Wi-Fi
  • Gästportal, förfrågningar, chatt och AI-översättning
  • Utfärdande/återkallelse av inbjudnings-QR för våningspersonal, enhetssessioner, åtkomst till förfrågningar/chatt, valfri Web Push
  • Provperiod, prenumeration och betalningar för tokenpaket
  • Tjänsteförbättring, incidenthantering, missbruksförebyggande och laglig efterlevnad
  • Lagring av register över villkor / integritet / ålderssamtycke

Vi samlar inte in en separat flagga för marknadsföringssamtycke vid registrering och använder inte detta flöde för att skicka reklammeddelanden.

  • Operational emails to platform operators (for example third-party AI API period ending, and a daily operations report of aggregated counts when enabled)
  • Translation of facility-issue notes when languages differ (same-language notes may skip the translation API)

3. Data vi samlar in

Hotelladministratörer

  • Obligatoriskt: e-post, lösenord (lagras hashat), tidsstämplar och dokumentversioner för villkor, integritet och bekräftelse av ålder 14
  • Hotelldrift: hotellnamn, adress, land, telefon, våningar/rum, faciliteter och foton, Wi-Fi SSID/lösenord (visas för gäster), varumärkesfärg, standardspråk
  • Betalningar: ändamål, belopp, valuta, status, order-id, betalningsleverantör (Paddle), kvitto-URL, rumsantal / tokenpaketkvantitet. Fullständiga kortnummer är inte avsedda att lagras av Bolaget; Paddle används.
  • Säkerhet: MFA-registrering, hashade återställningskoder, metadata om återställningsförsök, botskyddstoken om konfigurerat
  • Loggar: inloggning och API-aktivitet, plattformens granskningsloggar (administratörsåtgärder, inga hemliga värden)

Gäster

  • Inget gästkonto. Enhets-id (cookie qrfront_device_id and similar), hotel/room ids, chat session id
  • Facility-issue note source text, source-language code, and a staff-facing translation when languages differ (stored on the hotel workspace). The guest list may still show the original
  • Chattskälla och översatt text, förfrågningsinnehåll, språkpreferens
  • Gästportalen kräver ingen e-postregistrering. Om en gäst skriver personuppgifter i chatten levereras de till hotellkonsolen.

Våningspersonal

  • Inte ett e-postkonto för hotelladministratör. Inbjudningskod (QR/länk), hotell-id, hash av enhetssessionens token, tid för senaste visning
  • Valfri Web Push-prenumeration (endpoint och krypteringsnycklar). Bolaget skickar aviseringar med VAPID-nycklar via webbläsarens push-tjänst
  • Åtkomst till det hotellets förfrågningar och chattar. Hotelladministratörens översättnings-API:er öppnas inte för våningspersonalens cookies

Plattformens användningsregister

  • AI-användningsloggar: request_id, provider, model, tokenantal, success, latency, fallback-flaggor
  • Kundens källtext lagras inte i plattformens gransknings-/användningsregister

Denna lista följer vad produkten faktiskt gör. Vi påstår inte att vi ”inte samlar in e-post” eller liknande felaktiga uttalanden.

4. Bevarande

  • Signup-email re-use prevention record (normalized email and first signup time): up to 3 years from first record. After that period the same email may sign up again, and a new 3-year window starts. Deleting the Auth user alone does not erase this record
  • Hotelladministratörskonton och hotelldriftsdata: till kontoavslut eller tjänstens slut, plus eventuell period som krävs för fakturering, tvister eller lag
  • Samtyckesregister: efter behov för tvister och lagliga skyldigheter
  • Betalningsregister: perioder som krävs enligt e-handelslagen och relaterad lag (avtal, ångerrätt, betalnings- och leveransregister)
  • Stängda chattsessioner: upp till cirka 30 dagar, därefter radering (samma idé som produktens FAQ och bevarandelogik)
  • Gästens enhetscookie: upp till cirka 30 dagar
  • Våningspersonalens sessionscookie: följer webbläsarens/sessionens utgång. Inbjudningstoken förfaller eller kan återkallas efter den period som anges vid utfärdande
  • Push-prenumerationer: raderas när personalen avprenumererar eller sessionen återkallas
  • Språkcookie: lagras i webbläsaren; användaren kan radera den
  • MFA-återställningsutmaningar / e-post-OTP: förfaller på minuter
  • Plattformens gransknings- och AI-användningsloggar: efter behov för drift och säkerhet

Längre lagstadgade spärrar går före dessa perioder.

5. Mottagare och personuppgiftsbiträden

Vi kan anlita biträden eller överföra data i dessa kategorier:

KategoriÄndamålExempel
Infrastruktur, autentisering, DBKonton och lagringSupabase
AI-översättningÖversätta meddelandenNVIDIA, OpenAI, Anthropic (Claude), Google (Gemini), and similar. Actual models may change at any time under those companies’ pricing and availability
BetalningarDebitering och avräkningPaddle (test or live)
BotskyddMissbruk vid registrering/inloggningCloudflare Turnstile, om konfigurerat
Web PushAviseringar till våningspersonalWebbläsarens push-tjänst (endast om prenumererad)
Email deliveryBilling notices, support alerts, platform operational notices (for example API period, daily operations report)Resend or similar

Ändringar av biträden tillkännages i denna policy eller i ett tjänstemeddelande. Vi kan lämna ut data när en lag, utredning eller domstolsföreläggande kräver det.

Vi delar inte gästers källtext mellan hotell. Plattformsoperatörer ser icke-känsliga aggregat och maskerade identifierare. Kontrollcentrets hotellista visar inte kundens källtext.

6. Överföring utomlands

AI-leverantörer och molninfrastruktur kan behandla data utanför Korea. Poster kan omfatta meddelanden som ska översättas, konto- och hotelldata samt tekniska loggar. Destinationer följer varje leverantörs infrastruktur. Överföring sker när du översätter, loggar in eller sparar data. Du kan vägra före registrering; Tjänsten kan då inte användas. Befintliga användare kan be support att stoppa utländsk behandling; översättning och relaterade funktioner kan då stoppas.

7. Gästmeddelanden

  1. Meddelanden behandlas så att personal kan besvara rumförfrågningar och så att AI kan översätta mellan språk.
  2. On a translation request, text may be sent to NVIDIA, OpenAI, Anthropic (Claude), Google (Gemini), or another configured model provider. The models used may change at any time according to those AI companies’ pricing policies and availability.
  3. Plattformens användningsregister lagrar request id, provider, latency och tokenantal — inte källtext.
  4. Efter utcheckning ogiltigförklaras sessionen. Tidigare chattar behålls under ett begränsat fönster för hotelldrift/granskning och raderas därefter.
  5. Hotell bör upplysa gäster om att inte klistra in pass- eller kortnummer i chatten.
  1. Facility-issue notes are stored in original form on the hotel workspace. If the guest language differs from the staff/hotel language, an AI translation may be stored for staff screens. Same-language notes may skip the translation API.

8. Cookies och sessioner

  • Nödvändiga autentiseringscookies: hotelladministratörssession (Supabase)
  • Språkcookie: UI-språk (qrfront_locale). Ett av 38 stödda språk; språk utanför den listan visas på engelska
  • Gästens enhetscookie: rumssession (qrfront_device_id, cirka 30 dagar, inte HttpOnly)
  • Våningspersonalens sessionscookie: qrfront_staff_session (HttpOnly, Secure, SameSite=Lax, sökväg /). Den råa tokenen finns bara i cookien; databasen lagrar en hash
  • Vi levererar för närvarande inte någon tredjeparts-SDK för reklam eller analys (till exempel Google Analytics eller annonspixlar) som standard. Om det ändras uppdateras denna policy och eventuellt erforderligt samtycke inhämtas.

Att blockera cookies kan bryta inloggning eller gästsessionen.

9. Dina rättigheter

Hotelladministratörer kan begära åtkomst, rättelse, radering, begränsning av behandling eller återkallelse av samtycke i den utsträckning koreansk lag tillåter, via kontoinställningar, support eller integritetsombudet.

Gäster kan börja hos hotellets reception. Våningspersonal kan be hotelladministratören att radera sessioner eller push-prenumerationer. Bolaget samarbetar för data som lagras i det hotellets arbetsutrymme, i den utsträckning lagen tillåter.

Vi agerar utan onödigt dröjsmål efter identitetskontroll. Data som måste behållas enligt lag kan begränsas snarare än raderas.

10. Barn under 14 år

Registrering som hotelladministratör erbjuds inte till barn under 14 år. Registrering kräver bekräftelse av ålder 14 eller äldre.

Gästportalen är ett verktyg på rummet. Bolaget samlar inte in gästens ålder som ett fält. Om en laglig företrädare begär det samarbetar hotellet och Bolaget om åtkomst eller radering enligt lag.

11. Säkerhetsåtgärder

  • HTTPS under överföring
  • Hashade lösenord och återställningskoder; MFA-hemligheter hanteras av autentiseringsleverantören (Supabase)
  • Hemligheter endast på servern (inga NEXT_PUBLIC_-tjänstenycklar)
  • Tenans: hotelldata avgränsas till hotellet; plattformsadministratörer via platform_admins
  • Underhålls-/kill switches, sessionsogiltigförklaring, granskningsloggar

Inget system är helt säkert. Incidenter meddelas enligt lag.

12. Integritetsombud

Namn (eller team) och kontakt följer ”privacy officer” och representativ e-post/telefon som registrerats i kontrollcentret och visas i sidfoten. Om tomt, använd produktsupport.

Registrerade kan också söka rättelse hos kommittén för medling i personuppgiftstvister, KISA:s rapportcenter för personuppgiftsintrång (privacy.kisa.or.kr), Högsta åklagarmyndigheten eller den nationella polisen.

13. Underrättelse om ändringar

Ändringar publiceras på webbplatsen med ett ikraftträdandedatum. Väsentliga ändringar kan också tillkännages på inloggningsskärmen eller via e-post.

Tillägg. Denna policy träder i kraft den 13 augusti 2026 och ändrades den 14 augusti 2026.

Billing notices (effective 16 August 2026)

The Korean Privacy Policy is authoritative. Hotel-administrator emails may receive transactional notices for failed payments, past-due renewals, and subscription cancellation. These are not marketing messages.