QRFront

గోప్యతా విధానం

అమలు 2026-08-06

కొరియన్ పాఠం అధికారికం; అనువాదాలు విభేదిస్తే కొరియన్ ప్రాధాన్యం. ఆంగ్లం సౌకర్యం కోసం. ఇతర భాషలు ఈ నోటీసుతో కొరియన్ లేదా ఆంగ్ల మూల పాఠాన్ని చూపుతాయి.

QRFront గోప్యతా విధానం

అమలు: 6 ఆగస్టు 2026 కొరియన్ పాఠం అధికారిక సంస్కరణ. ఈ అనువాదం భిన్నమైతే కొరియన్ సంస్కరణ ప్రబలుతుంది.

QRFront వ్యక్తిగత సమాచార రక్షణ చట్టం, సమాచార మరియు కమ్యూనికేషన్స్ నెట్‌వర్క్ వినియోగ ప్రోత్సాహం మరియు సమాచార రక్షణ చట్టం, ఎలక్ట్రానిక్ వాణిజ్యంలో వినియోగదారు రక్షణ చట్టం, మరియు కొరియా గణతంత్రం ఇతర చట్టాల కింద వ్యక్తిగత డేటాను ప్రాసెస్ చేస్తుంది.

1. నియంత్రకుడు

  1. QRFront నడిపే వ్యాపారం నియంత్రకుడు. వాణిజ్య పేరు, ప్రతినిధి, చిరునామా, ఇమెయిల్, ఫోన్ మరియు గోప్యతా అధికారి వెబ్‌సైట్ ఫుటర్ మరియు కంట్రోల్ సెంటర్‌లో నమోదైన వ్యాపార సమాచారాన్ని అనుసరిస్తారు. ఆ ఫీల్డ్‌లు ఖాళీగా ఉంటే ఉత్పత్తి-లోపలి మద్దతు ఉపయోగించండి.
  2. హోటల్-నిర్వాహక ఖాతాలకు కంపెనీ నియంత్రకుడు.
  3. అతిథి సందేశాలు మరియు అభ్యర్థనలు ఆ హోటల్ నడపడానికి ప్రాసెస్ అవుతాయి. హోటల్ ఆన్-సైట్ ఆపరేటర్; కంపెనీ అనువాదం, కన్సోల్ ప్రదర్శన మరియు నిల్వ కోసం అవసరమైన డేటాను ప్రాసెస్ చేస్తుంది.
  4. ఫ్లోర్-స్టాఫ్ పరికర సెషన్‌లు మరియు పుష్ సబ్‌స్క్రిప్షన్‌లు ఆ హోటల్ ఫ్లోర్ పని కోసం ప్రాసెస్ అవుతాయి. ఫ్లోర్ స్టాఫ్ హోటల్-అడ్మిన్ ఖాతాలు కాదు.

2. ఉద్దేశాలు

  • హోటల్-అడ్మిన్ సైనప్, సైన్-ఇన్, సెషన్ మరియు పాస్‌వర్డ్ రీసెట్
  • ఐచ్ఛిక MFA (TOTP), రికవరీ కోడ్‌లు, ఇమెయిల్ OTP రికవరీ, మరియు భద్రతా ఆడిట్
  • హోటల్ వర్క్‌స్పేస్, గదులు, QR, సౌకర్యాలు, ఫోటోలు మరియు Wi-Fi
  • అతిథి పోర్టల్, అభ్యర్థనలు, చాట్ మరియు AI అనువాదం
  • ఫ్లోర్-స్టాఫ్ ఆహ్వాన QR జారీ/రద్దు, పరికర సెషన్‌లు, అభ్యర్థన/చాట్ ప్రాప్యత, ఐచ్ఛిక Web Push
  • ట్రయల్, సబ్‌స్క్రిప్షన్ మరియు క్రెడిట్-ప్యాక్ చెల్లింపులు
  • సేవ మెరుగుదల, సంఘటన ప్రతిస్పందన, దుర్వినియోగ నివారణ మరియు చట్టపరమైన అనుసరణ
  • నిబంధనలు / గోప్యత / వయసు-సమ్మతి రికార్డుల నిల్వ

మేము సైనప్‌లో వేరు మార్కెటింగ్-సమ్మతి ఫ్లాగ్ సేకరించము మరియు ఈ ప్రవాహాన్ని ప్రకటన సందేశాలు పంపడానికి ఉపయోగించము.

  • Operational emails to platform operators (for example third-party AI API period ending, and a daily operations report of aggregated counts when enabled)
  • Translation of facility-issue notes when languages differ (same-language notes may skip the translation API)

3. మేము సేకరించే డేటా

హోటల్ నిర్వాహకులు

  • అవసరం: ఇమెయిల్, పాస్‌వర్డ్ (హాష్ నిల్వ), నిబంధనలు, గోప్యత మరియు వయసు-14 నిర్ధారణ టైమ్‌స్టాంప్‌లు మరియు పత్ర సంస్కరణలు
  • హోటల్ ఆపరేషన్‌లు: హోటల్ పేరు, చిరునామా, దేశం, ఫోన్, అంతస్తులు/గదులు, సౌకర్యాలు మరియు ఫోటోలు, Wi-Fi SSID/పాస్‌వర్డ్ (అతిథులకు చూపబడుతుంది), బ్రాండ్ రంగు, డిఫాల్ట్ భాష
  • చెల్లింపులు: ఉద్దేశం, మొత్తం, కరెన్సీ, స్థితి, ఆర్డర్ id, చెల్లింపు ప్రదాత (Paddle), రసీదు URL, గదుల సంఖ్య / క్రెడిట్-ప్యాక్ పరిమాణం. పూర్తి కార్డ్ నంబర్లు కంపెనీ నిల్వ చేయాలని ఉద్దేశం కాదు; Paddle ఉపయోగించబడుతుంది.
  • భద్రత: MFA నమోదు, హాష్ రికవరీ కోడ్‌లు, రికవరీ-ప్రయత్న మెటాడేటా, కాన్ఫిగర్ అయితే బాట్-రక్షణ క్రెడిట్లు
  • లాగ్‌లు: సైన్-ఇన్ మరియు API కార్యకలాపం, ప్లాట్‌ఫారం ఆడిట్ లాగ్‌లు (అడ్మిన్ చర్యలు, రహస్య విలువలు లేవు)
  • Country lock: after the first paid subscription payment, a country-lock timestamp (country_locked_at) may be stored; hotel admins cannot change country afterward, and a platform operator may change it exceptionally.

అతిథులు

  • అతిథి ఖాతా లేదు. పరికర id (కుకీ qrfront_device_id and similar), hotel/room ids, chat session id Each invite QR keeps only one device at a time; scanning again on another device ends the previous session and its push subscription.
  • Facility-issue note source text, source-language code, and a staff-facing translation when languages differ (stored on the hotel workspace). The guest list may still show the original
  • చాట్ మూల మరియు అనువదించిన వచనం, అభ్యర్థన కంటెంట్, భాష ప్రాధాన్యత
  • అతిథి పోర్టల్ ఇమెయిల్ సైనప్ కోరదు. అతిథి చాట్‌లో వ్యక్తిగత డేటా టైప్ చేస్తే అది హోటల్ కన్సోల్‌కు అందించబడుతుంది.

ఫ్లోర్ స్టాఫ్

  • హోటల్-అడ్మిన్ ఇమెయిల్ ఖాతా కాదు. ఆహ్వాన కోడ్ (QR/లింక్), హోటల్ id, పరికర సెషన్ క్రెడిట్ హాష్, చివరి-వీక్షణ సమయం
  • ఐచ్ఛిక Web Push సబ్‌స్క్రిప్షన్ (ఎండ్‌పాయింట్ మరియు ఎన్‌క్రిప్షన్ కీలు). కంపెనీ VAPID కీలతో బ్రౌజర్ పుష్ సేవ ద్వారా నోటిఫికేషన్‌లు పంపుతుంది
  • QRFront హోటల్ యాప్ (iOS లేదా Android) ద్వారా హెచ్చరికలు అందుకున్నప్పుడు యాప్ పరికరం push టోకెన్. కంపెనీ ఈ టోకెన్‌తో Apple (APNs) లేదా Google (Firebase Cloud Messaging) ద్వారా నోటిఫికేషన్‌లు పంపుతుంది
  • ఆ హోటల్ అభ్యర్థనలు మరియు చాట్‌లకు ప్రాప్యత. హోటల్-అడ్మిన్ అనువాద APIలు ఫ్లోర్-స్టాఫ్ కుకీలకు తెరవబడవు

ప్లాట్‌ఫారం వినియోగ లెడ్జర్

  • AI వినియోగ లాగ్‌లు: request_id, provider, model, క్రెడిట్ లెక్కలు, విజయం, ఆలస్యం, ఫాల్‌బ్యాక్ ఫ్లాగ్‌లు
  • కస్టమర్ మూల వచనం ప్లాట్‌ఫారం ఆడిట్/వినియోగ లెడ్జర్‌పై నిల్వ కాదు

ఈ జాబితా ఉత్పత్తి నిజంగా చేసేదాన్ని అనుసరిస్తుంది. మేము «ఇమెయిల్ సేకరించము» లేదా సారూప్య తప్పుడు ప్రకటనలు చేయము.

4. నిల్వ

  • Signup-email re-use prevention record (normalized email and first signup time): up to 3 years from first record. After that period the same email may sign up again, and a new 3-year window starts. Deleting the Auth user alone does not erase this record
  • హోటల్-అడ్మిన్ ఖాతాలు మరియు హోటల్ ఆపరేషన్స్ డేటా: ఖాతా మూసివేత లేదా సేవ ముగింపు వరకు, ప్లస్ బిల్లింగ్, వివాదాలు లేదా చట్టానికి అవసరమైన ఏ కాలం
  • సమ్మతి రికార్డులు: వివాదాలు మరియు చట్టపరమైన విధులకు అవసరమైనంత
  • చెల్లింపు రికార్డులు: ఇ-కామర్స్ మరియు సంబంధిత చట్టం కోరే కాలాలు (ఒప్పందాలు, ఉపసంహరణ, చెల్లింపు మరియు సరఫరా రికార్డులు)
  • మూసిన చాట్ సెషన్‌లు: సుమారు 30 రోజుల వరకు, తర్వాత తొలగించబడతాయి (ఉత్పత్తి FAQ మరియు నిల్వ తర్కం వంటిది)
  • అతిథి పరికర కుకీ: సుమారు 30 రోజుల వరకు
  • ఫ్లోర్-స్టాఫ్ సెషన్ కుకీ: బ్రౌజర్/సెషన్ గడువును అనుసరిస్తుంది. ఆహ్వాన క్రెడిట్లు జారీలో నిర్ణయించిన కాలం తర్వాత గడువు ముగుస్తాయి లేదా రద్దు కావచ్చు
  • పుష్ సబ్‌స్క్రిప్షన్‌లు: స్టాఫ్ సభ్యుడు అన్‌సబ్‌స్క్రైబ్ చేసినప్పుడు లేదా సెషన్ రద్దు అయినప్పుడు తొలగించబడతాయి
  • లొకేల్ కుకీ: బ్రౌజర్‌లో నిల్వ; వినియోగదారు తొలగించవచ్చు
  • MFA రికవరీ ఛాలెంజ్‌లు / ఇమెయిల్ OTP: నిమిషాల్లో గడువు ముగుస్తాయి
  • ప్లాట్‌ఫారం ఆడిట్ మరియు AI వినియోగ లాగ్‌లు: ఆపరేషన్స్ మరియు భద్రతకు అవసరమైనంత

పొడవైన చట్టపరమైన హోల్డ్‌లు ఈ కాలాలపై ప్రబలుతాయి.

5. స్వీకర్తలు మరియు ప్రాసెసర్లు

మేము ఈ వర్గాలలో ప్రాసెసర్లను నియమించవచ్చు లేదా డేటా బదిలీ చేయవచ్చు:

వర్గంఉద్దేశంఉదాహరణలు
మౌలిక సదుపాయాలు, ప్రామాణీకరణ, DBఖాతాలు మరియు నిల్వSupabase
Web hosting & visit metricsHosting and anonymized visitor/page-view metricsVercel (including Web Analytics)
AI అనువాదంసందేశ అనువాదంNVIDIA, OpenAI, Anthropic (Claude), Google (Gemini), and similar. Actual models may change at any time under those companies’ pricing and availability
చెల్లింపులుఛార్జీలు మరియు సెటిల్‌మెంట్Paddle (test or live)
Web Pushఫ్లోర్-స్టాఫ్ అలర్ట్‌లుబ్రౌజర్ పుష్ సేవ (సబ్‌స్క్రైబ్ అయితే మాత్రమే)
యాప్ pushహోటల్ అడ్మిన్ మరియు సిబ్బంది హెచ్చరికలుApple (APNs), Google (Firebase Cloud Messaging) — హోటల్ యాప్‌లో సభ్యత్వం తీసుకున్నప్పుడే
Email deliveryBilling notices, support alerts, platform operational notices (for example API period, daily operations report)Resend or similar

ప్రాసెసర్ మార్పులు ఈ విధానం లేదా సేవా నోటీసులో ప్రకటించబడతాయి. చట్టం, విచారణ లేదా కోర్టు ఆర్డర్ కోరితే మేము డేటా బహిర్గతం చేయవచ్చు.

మేము అతిథి మూల వచనాన్ని హోటళ్ల మధ్య పంచుకోము. ప్లాట్‌ఫారం ఆపరేటర్లు అసున్నిత సముదాయాలు మరియు మాస్క్ గుర్తింపులు చూస్తారు. కంట్రోల్ సెంటర్ హోటల్ జాబితా కస్టమర్ మూల వచనం చూపదు.

6. విదేశీ బదిలీ

AI ప్రదాతలు మరియు క్లౌడ్ మౌలిక సదుపాయాలు కొరియా వెలుపల డేటా ప్రాసెస్ చేయవచ్చు. అంశాలలో అనువదించాల్సిన సందేశాలు, ఖాతా మరియు హోటల్ డేటా, మరియు సాంకేతిక లాగ్‌లు ఉండవచ్చు. గమ్యాలు ప్రతి ప్రదాత మౌలిక సదుపాయాలను అనుసరిస్తాయి. మీరు అనువదించినప్పుడు, సైన్ ఇన్ చేసినప్పుడు లేదా డేటా సేవ్ చేసినప్పుడు బదిలీ జరుగుతుంది. సైనప్ ముందు తిరస్కరించవచ్చు; అప్పుడు సేవ ఉపయోగించలేరు. ఉన్న వినియోగదారులు మద్దతును విదేశీ ప్రాసెసింగ్ ఆపమని అడగవచ్చు; అప్పుడు అనువాదం మరియు సంబంధిత లక్షణాలు ఆగవచ్చు.

7. అతిథి సందేశాలు

  1. స్టాఫ్ గది అభ్యర్థనలకు సమాధానం ఇవ్వడానికి మరియు AI భాషల మధ్య అనువదించడానికి సందేశాలు ప్రాసెస్ అవుతాయి.
  2. On a translation request, text may be sent to NVIDIA, OpenAI, Anthropic (Claude), Google (Gemini), or another configured model provider. The models used may change at any time according to those AI companies’ pricing policies and availability.
  3. ప్లాట్‌ఫారం వినియోగ లెడ్జర్ అభ్యర్థన id, ప్రదాత, ఆలస్యం మరియు క్రెడిట్ లెక్కలు నిల్వ చేస్తుంది — మూల వచనం కాదు.
  4. చెక్‌అవుట్ తర్వాత సెషన్ చెల్లనిదిగా అవుతుంది. గత చాట్‌లు పరిమిత హోటల్-ఆపరేషన్స్/ఆడిట్ విండో కోసం ఉంచి తర్వాత తొలగించబడతాయి.
  5. హోటళ్లు అతిథులకు చాట్‌లో పాస్‌పోర్ట్ లేదా కార్డ్ నంబర్లు అతికించవద్దని చెప్పాలి.
  1. Facility-issue notes are stored in original form on the hotel workspace. If the guest language differs from the staff/hotel language, an AI translation may be stored for staff screens. Same-language notes may skip the translation API.

8. కుకీలు మరియు సెషన్‌లు

  • అవసరమైన ప్రామాణీకరణ కుకీలు: హోటల్-అడ్మిన్ సెషన్ (Supabase)
  • లొకేల్ కుకీ: UI భాష (qrfront_locale). మద్దతు ఉన్న 38 లొకేల్స్‌లో ఒకటి; ఆ జాబితా వెలుపల భాషలు ఆంగ్లంలో ప్రదర్శించబడతాయి
  • అతిథి పరికర కుకీ: గది సెషన్ (qrfront_device_id, సుమారు 30 రోజులు, HttpOnly కాదు)
  • ఫ్లోర్-స్టాఫ్ సెషన్ కుకీ: qrfront_hotel_device_session (HttpOnly, Secure, SameSite=Lax, మార్గం /). ముడి క్రెడిట్ కుకీలో మాత్రమే; డేటాబేస్ హాష్ నిల్వ చేస్తుంది
  • The Service uses Vercel Web Analytics on the hosting platform to measure anonymized visitors and page views. It is not an advertising SDK and does not use advertising cookies. We do not ship third-party advertising or behavioral analytics SDKs (for example Google Analytics or ad pixels) by default.

కుకీలు బ్లాక్ చేయడం సైన్-ఇన్ లేదా అతిథి సెషన్ విచ్ఛిన్నం చేయవచ్చు.

9. మీ హక్కులు

హోటల్ నిర్వాహకులు కొరియన్ చట్టం అనుమతించినంత వరకు ప్రాప్యత, సరిదిద్దడం, తొలగింపు, ప్రాసెసింగ్ నిలిపివేత లేదా సమ్మతి ఉపసంహరణను ఖాతా సెట్టింగ్‌లు, మద్దతు లేదా గోప్యతా అధికారి ద్వారా అభ్యర్థించవచ్చు.

అతిథులు హోటల్ ఫ్రంట్ డెస్క్ నుండి ప్రారంభించవచ్చు. ఫ్లోర్ స్టాఫ్ హోటల్ నిర్వాహకుడిని సెషన్‌లు లేదా పుష్ సబ్‌స్క్రిప్షన్‌లు తొలగించమని అడగవచ్చు. కంపెనీ ఆ హోటల్ వర్క్‌స్పేస్‌లో నిల్వైన డేటాకు చట్టం అనుమతించినంత వరకు సహకరిస్తుంది.

మేము గుర్తింపు తనిఖీల తర్వాత అనవసర ఆలస్యం లేకుండా చర్య తీసుకుంటాము. చట్టం ద్వారా ఉంచాల్సిన డేటా తుడిచివేయడానికి బదులు నిలిపివేయబడవచ్చు.

10. 14 సంవత్సరాల కంటే తక్కువ పిల్లలు

హోటల్-అడ్మిన్ సైనప్ 14 సంవత్సరాల కంటే తక్కువ పిల్లలకు అందించబడదు. సైనప్ వయసు 14 లేదా అంతకంటే ఎక్కువ నిర్ధారణ కోరుతుంది.

అతిథి పోర్టల్ ఇన్-రూమ్ హోటల్ సాధనం. కంపెనీ అతిథి వయసును ఫీల్డ్‌గా సేకరించదు. చట్టపరమైన ప్రతినిధి అభ్యర్థిస్తే, హోటల్ మరియు కంపెనీ చట్టం కోరిన ప్రకారం ప్రాప్యత లేదా తొలగింపులో సహకరిస్తాయి.

11. భద్రతా చర్యలు

  • రవాణాలో HTTPS
  • హాష్ పాస్‌వర్డ్‌లు మరియు రికవరీ కోడ్‌లు; MFA రహస్యాలు ప్రామాణీకరణ ప్రదాత వద్ద (Supabase)
  • సర్వర్-మాత్రమే రహస్యాలు (NEXT_PUBLIC_ సేవా కీలు లేవు)
  • టెనెన్సీ: హోటల్ డేటా హోటల్‌కు పరిమితం; ప్లాట్‌ఫారం అడ్మిన్‌లు platform_admins ద్వారా
  • నిర్వహణ/కిల్ స్విచ్‌లు, సెషన్ చెల్లనిది చేయడం, ఆడిట్ లాగ్‌లు

ఏ వ్యవస్థా పూర్తిగా సురక్షితం కాదు. సంఘటనలు చట్టం కోరిన ప్రకారం తెలియజేయబడతాయి.

12. గోప్యతా అధికారి

పేరు (లేదా బృందం) మరియు సంప్రదింపు కంట్రోల్ సెంటర్‌లో నమోదైన «గోప్యతా అధికారి» మరియు ఫుటర్‌లో చూపిన ప్రతినిధి ఇమెయిల్/ఫోన్‌ను అనుసరిస్తాయి. ఖాళీగా ఉంటే ఉత్పత్తి మద్దతు ఉపయోగించండి.

డేటా సబ్జెక్టులు వ్యక్తిగత సమాచార వివాద మధ్యవర్తిత్వ కమిటీ, KISA వ్యక్తిగత-సమాచార ఉల్లంఘన నివేదిక కేంద్రం (privacy.kisa.or.kr), సుప్రీం ప్రాసిక్యూటర్స్ ఆఫీస్, లేదా నేషనల్ పోలీస్ ఏజెన్సీ నుండి కూడా పరిష్కారం కోరవచ్చు.

13. మార్పుల నోటీసు

మార్పులు వెబ్‌సైట్‌లో అమలు తేదీతో పోస్ట్ అవుతాయి. ముఖ్యమైన మార్పులు లాగిన్ స్క్రీన్ లేదా ఇమెయిల్ ద్వారా కూడా ప్రకటించబడవచ్చు.

అనుబంధం. ఈ విధానం 6 ఆగస్టు 2026 నుండి అమలవుతుంది.

Billing notices (effective 16 August 2026)

The Korean Privacy Policy is authoritative. Hotel-administrator emails may receive transactional notices for failed payments, past-due renewals, and subscription cancellation. These are not marketing messages.