QRFront

గోప్యతా విధానం

అమలు 2026-08-19

కొరియన్ పాఠం అధికారికం; అనువాదాలు విభేదిస్తే కొరియన్ ప్రాధాన్యం. ఆంగ్లం సౌకర్యం కోసం. ఇతర భాషలు ఈ నోటీసుతో కొరియన్ లేదా ఆంగ్ల మూల పాఠాన్ని చూపుతాయి.

QRFront గోప్యతా విధానం

అమలు: 14 ఆగస్టు 2026 కొరియన్ పాఠం అధికారిక సంస్కరణ. ఈ అనువాదం భిన్నమైతే కొరియన్ సంస్కరణ ప్రబలుతుంది.

QRFront వ్యక్తిగత సమాచార రక్షణ చట్టం, సమాచార మరియు కమ్యూనికేషన్స్ నెట్‌వర్క్ వినియోగ ప్రోత్సాహం మరియు సమాచార రక్షణ చట్టం, ఎలక్ట్రానిక్ వాణిజ్యంలో వినియోగదారు రక్షణ చట్టం, మరియు కొరియా గణతంత్రం ఇతర చట్టాల కింద వ్యక్తిగత డేటాను ప్రాసెస్ చేస్తుంది.

1. నియంత్రకుడు

  1. QRFront నడిపే వ్యాపారం నియంత్రకుడు. వాణిజ్య పేరు, ప్రతినిధి, చిరునామా, ఇమెయిల్, ఫోన్ మరియు గోప్యతా అధికారి వెబ్‌సైట్ ఫుటర్ మరియు కంట్రోల్ సెంటర్‌లో నమోదైన వ్యాపార సమాచారాన్ని అనుసరిస్తారు. ఆ ఫీల్డ్‌లు ఖాళీగా ఉంటే ఉత్పత్తి-లోపలి మద్దతు ఉపయోగించండి.
  2. హోటల్-నిర్వాహక ఖాతాలకు కంపెనీ నియంత్రకుడు.
  3. అతిథి సందేశాలు మరియు అభ్యర్థనలు ఆ హోటల్ నడపడానికి ప్రాసెస్ అవుతాయి. హోటల్ ఆన్-సైట్ ఆపరేటర్; కంపెనీ అనువాదం, కన్సోల్ ప్రదర్శన మరియు నిల్వ కోసం అవసరమైన డేటాను ప్రాసెస్ చేస్తుంది.
  4. ఫ్లోర్-స్టాఫ్ పరికర సెషన్‌లు మరియు పుష్ సబ్‌స్క్రిప్షన్‌లు ఆ హోటల్ ఫ్లోర్ పని కోసం ప్రాసెస్ అవుతాయి. ఫ్లోర్ స్టాఫ్ హోటల్-అడ్మిన్ ఖాతాలు కాదు.

2. ఉద్దేశాలు

  • హోటల్-అడ్మిన్ సైనప్, సైన్-ఇన్, సెషన్ మరియు పాస్‌వర్డ్ రీసెట్
  • ఐచ్ఛిక MFA (TOTP), రికవరీ కోడ్‌లు, ఇమెయిల్ OTP రికవరీ, మరియు భద్రతా ఆడిట్
  • హోటల్ వర్క్‌స్పేస్, గదులు, QR, సౌకర్యాలు, ఫోటోలు మరియు Wi-Fi
  • అతిథి పోర్టల్, అభ్యర్థనలు, చాట్ మరియు AI అనువాదం
  • ఫ్లోర్-స్టాఫ్ ఆహ్వాన QR జారీ/రద్దు, పరికర సెషన్‌లు, అభ్యర్థన/చాట్ ప్రాప్యత, ఐచ్ఛిక Web Push
  • ట్రయల్, సబ్‌స్క్రిప్షన్ మరియు టోకెన్-ప్యాక్ చెల్లింపులు
  • సేవ మెరుగుదల, సంఘటన ప్రతిస్పందన, దుర్వినియోగ నివారణ మరియు చట్టపరమైన అనుసరణ
  • నిబంధనలు / గోప్యత / వయసు-సమ్మతి రికార్డుల నిల్వ

మేము సైనప్‌లో వేరు మార్కెటింగ్-సమ్మతి ఫ్లాగ్ సేకరించము మరియు ఈ ప్రవాహాన్ని ప్రకటన సందేశాలు పంపడానికి ఉపయోగించము.

  • Operational emails to platform operators (for example third-party AI API period ending, and a daily operations report of aggregated counts when enabled)
  • Translation of facility-issue notes when languages differ (same-language notes may skip the translation API)

3. మేము సేకరించే డేటా

హోటల్ నిర్వాహకులు

  • అవసరం: ఇమెయిల్, పాస్‌వర్డ్ (హాష్ నిల్వ), నిబంధనలు, గోప్యత మరియు వయసు-14 నిర్ధారణ టైమ్‌స్టాంప్‌లు మరియు పత్ర సంస్కరణలు
  • హోటల్ ఆపరేషన్‌లు: హోటల్ పేరు, చిరునామా, దేశం, ఫోన్, అంతస్తులు/గదులు, సౌకర్యాలు మరియు ఫోటోలు, Wi-Fi SSID/పాస్‌వర్డ్ (అతిథులకు చూపబడుతుంది), బ్రాండ్ రంగు, డిఫాల్ట్ భాష
  • చెల్లింపులు: ఉద్దేశం, మొత్తం, కరెన్సీ, స్థితి, ఆర్డర్ id, చెల్లింపు ప్రదాత (Paddle), రసీదు URL, గదుల సంఖ్య / టోకెన్-ప్యాక్ పరిమాణం. పూర్తి కార్డ్ నంబర్లు కంపెనీ నిల్వ చేయాలని ఉద్దేశం కాదు; Paddle ఉపయోగించబడుతుంది.
  • భద్రత: MFA నమోదు, హాష్ రికవరీ కోడ్‌లు, రికవరీ-ప్రయత్న మెటాడేటా, కాన్ఫిగర్ అయితే బాట్-రక్షణ టోకెన్లు
  • లాగ్‌లు: సైన్-ఇన్ మరియు API కార్యకలాపం, ప్లాట్‌ఫారం ఆడిట్ లాగ్‌లు (అడ్మిన్ చర్యలు, రహస్య విలువలు లేవు)

అతిథులు

  • అతిథి ఖాతా లేదు. పరికర id (కుకీ qrfront_device_id and similar), hotel/room ids, chat session id
  • Facility-issue note source text, source-language code, and a staff-facing translation when languages differ (stored on the hotel workspace). The guest list may still show the original
  • చాట్ మూల మరియు అనువదించిన వచనం, అభ్యర్థన కంటెంట్, భాష ప్రాధాన్యత
  • అతిథి పోర్టల్ ఇమెయిల్ సైనప్ కోరదు. అతిథి చాట్‌లో వ్యక్తిగత డేటా టైప్ చేస్తే అది హోటల్ కన్సోల్‌కు అందించబడుతుంది.

ఫ్లోర్ స్టాఫ్

  • హోటల్-అడ్మిన్ ఇమెయిల్ ఖాతా కాదు. ఆహ్వాన కోడ్ (QR/లింక్), హోటల్ id, పరికర సెషన్ టోకెన్ హాష్, చివరి-వీక్షణ సమయం
  • ఐచ్ఛిక Web Push సబ్‌స్క్రిప్షన్ (ఎండ్‌పాయింట్ మరియు ఎన్‌క్రిప్షన్ కీలు). కంపెనీ VAPID కీలతో బ్రౌజర్ పుష్ సేవ ద్వారా నోటిఫికేషన్‌లు పంపుతుంది
  • ఆ హోటల్ అభ్యర్థనలు మరియు చాట్‌లకు ప్రాప్యత. హోటల్-అడ్మిన్ అనువాద APIలు ఫ్లోర్-స్టాఫ్ కుకీలకు తెరవబడవు

ప్లాట్‌ఫారం వినియోగ లెడ్జర్

  • AI వినియోగ లాగ్‌లు: request_id, provider, model, టోకెన్ లెక్కలు, విజయం, ఆలస్యం, ఫాల్‌బ్యాక్ ఫ్లాగ్‌లు
  • కస్టమర్ మూల వచనం ప్లాట్‌ఫారం ఆడిట్/వినియోగ లెడ్జర్‌పై నిల్వ కాదు

ఈ జాబితా ఉత్పత్తి నిజంగా చేసేదాన్ని అనుసరిస్తుంది. మేము «ఇమెయిల్ సేకరించము» లేదా సారూప్య తప్పుడు ప్రకటనలు చేయము.

4. నిల్వ

  • Signup-email re-use prevention record (normalized email and first signup time): up to 3 years from first record. After that period the same email may sign up again, and a new 3-year window starts. Deleting the Auth user alone does not erase this record
  • హోటల్-అడ్మిన్ ఖాతాలు మరియు హోటల్ ఆపరేషన్స్ డేటా: ఖాతా మూసివేత లేదా సేవ ముగింపు వరకు, ప్లస్ బిల్లింగ్, వివాదాలు లేదా చట్టానికి అవసరమైన ఏ కాలం
  • సమ్మతి రికార్డులు: వివాదాలు మరియు చట్టపరమైన విధులకు అవసరమైనంత
  • చెల్లింపు రికార్డులు: ఇ-కామర్స్ మరియు సంబంధిత చట్టం కోరే కాలాలు (ఒప్పందాలు, ఉపసంహరణ, చెల్లింపు మరియు సరఫరా రికార్డులు)
  • మూసిన చాట్ సెషన్‌లు: సుమారు 30 రోజుల వరకు, తర్వాత తొలగించబడతాయి (ఉత్పత్తి FAQ మరియు నిల్వ తర్కం వంటిది)
  • అతిథి పరికర కుకీ: సుమారు 30 రోజుల వరకు
  • ఫ్లోర్-స్టాఫ్ సెషన్ కుకీ: బ్రౌజర్/సెషన్ గడువును అనుసరిస్తుంది. ఆహ్వాన టోకెన్లు జారీలో నిర్ణయించిన కాలం తర్వాత గడువు ముగుస్తాయి లేదా రద్దు కావచ్చు
  • పుష్ సబ్‌స్క్రిప్షన్‌లు: స్టాఫ్ సభ్యుడు అన్‌సబ్‌స్క్రైబ్ చేసినప్పుడు లేదా సెషన్ రద్దు అయినప్పుడు తొలగించబడతాయి
  • లొకేల్ కుకీ: బ్రౌజర్‌లో నిల్వ; వినియోగదారు తొలగించవచ్చు
  • MFA రికవరీ ఛాలెంజ్‌లు / ఇమెయిల్ OTP: నిమిషాల్లో గడువు ముగుస్తాయి
  • ప్లాట్‌ఫారం ఆడిట్ మరియు AI వినియోగ లాగ్‌లు: ఆపరేషన్స్ మరియు భద్రతకు అవసరమైనంత

పొడవైన చట్టపరమైన హోల్డ్‌లు ఈ కాలాలపై ప్రబలుతాయి.

5. స్వీకర్తలు మరియు ప్రాసెసర్లు

మేము ఈ వర్గాలలో ప్రాసెసర్లను నియమించవచ్చు లేదా డేటా బదిలీ చేయవచ్చు:

వర్గంఉద్దేశంఉదాహరణలు
మౌలిక సదుపాయాలు, ప్రామాణీకరణ, DBఖాతాలు మరియు నిల్వSupabase
AI అనువాదంసందేశ అనువాదంNVIDIA, OpenAI, Anthropic (Claude), Google (Gemini), and similar. Actual models may change at any time under those companies’ pricing and availability
చెల్లింపులుఛార్జీలు మరియు సెటిల్‌మెంట్Paddle (test or live)
బాట్ రక్షణసైనప్/లాగిన్ దుర్వినియోగంCloudflare Turnstile, కాన్ఫిగర్ అయితే
Web Pushఫ్లోర్-స్టాఫ్ అలర్ట్‌లుబ్రౌజర్ పుష్ సేవ (సబ్‌స్క్రైబ్ అయితే మాత్రమే)
Email deliveryBilling notices, support alerts, platform operational notices (for example API period, daily operations report)Resend or similar

ప్రాసెసర్ మార్పులు ఈ విధానం లేదా సేవా నోటీసులో ప్రకటించబడతాయి. చట్టం, విచారణ లేదా కోర్టు ఆర్డర్ కోరితే మేము డేటా బహిర్గతం చేయవచ్చు.

మేము అతిథి మూల వచనాన్ని హోటళ్ల మధ్య పంచుకోము. ప్లాట్‌ఫారం ఆపరేటర్లు అసున్నిత సముదాయాలు మరియు మాస్క్ గుర్తింపులు చూస్తారు. కంట్రోల్ సెంటర్ హోటల్ జాబితా కస్టమర్ మూల వచనం చూపదు.

6. విదేశీ బదిలీ

AI ప్రదాతలు మరియు క్లౌడ్ మౌలిక సదుపాయాలు కొరియా వెలుపల డేటా ప్రాసెస్ చేయవచ్చు. అంశాలలో అనువదించాల్సిన సందేశాలు, ఖాతా మరియు హోటల్ డేటా, మరియు సాంకేతిక లాగ్‌లు ఉండవచ్చు. గమ్యాలు ప్రతి ప్రదాత మౌలిక సదుపాయాలను అనుసరిస్తాయి. మీరు అనువదించినప్పుడు, సైన్ ఇన్ చేసినప్పుడు లేదా డేటా సేవ్ చేసినప్పుడు బదిలీ జరుగుతుంది. సైనప్ ముందు తిరస్కరించవచ్చు; అప్పుడు సేవ ఉపయోగించలేరు. ఉన్న వినియోగదారులు మద్దతును విదేశీ ప్రాసెసింగ్ ఆపమని అడగవచ్చు; అప్పుడు అనువాదం మరియు సంబంధిత లక్షణాలు ఆగవచ్చు.

7. అతిథి సందేశాలు

  1. స్టాఫ్ గది అభ్యర్థనలకు సమాధానం ఇవ్వడానికి మరియు AI భాషల మధ్య అనువదించడానికి సందేశాలు ప్రాసెస్ అవుతాయి.
  2. On a translation request, text may be sent to NVIDIA, OpenAI, Anthropic (Claude), Google (Gemini), or another configured model provider. The models used may change at any time according to those AI companies’ pricing policies and availability.
  3. ప్లాట్‌ఫారం వినియోగ లెడ్జర్ అభ్యర్థన id, ప్రదాత, ఆలస్యం మరియు టోకెన్ లెక్కలు నిల్వ చేస్తుంది — మూల వచనం కాదు.
  4. చెక్‌అవుట్ తర్వాత సెషన్ చెల్లనిదిగా అవుతుంది. గత చాట్‌లు పరిమిత హోటల్-ఆపరేషన్స్/ఆడిట్ విండో కోసం ఉంచి తర్వాత తొలగించబడతాయి.
  5. హోటళ్లు అతిథులకు చాట్‌లో పాస్‌పోర్ట్ లేదా కార్డ్ నంబర్లు అతికించవద్దని చెప్పాలి.
  1. Facility-issue notes are stored in original form on the hotel workspace. If the guest language differs from the staff/hotel language, an AI translation may be stored for staff screens. Same-language notes may skip the translation API.

8. కుకీలు మరియు సెషన్‌లు

  • అవసరమైన ప్రామాణీకరణ కుకీలు: హోటల్-అడ్మిన్ సెషన్ (Supabase)
  • లొకేల్ కుకీ: UI భాష (qrfront_locale). మద్దతు ఉన్న 38 లొకేల్స్‌లో ఒకటి; ఆ జాబితా వెలుపల భాషలు ఆంగ్లంలో ప్రదర్శించబడతాయి
  • అతిథి పరికర కుకీ: గది సెషన్ (qrfront_device_id, సుమారు 30 రోజులు, HttpOnly కాదు)
  • ఫ్లోర్-స్టాఫ్ సెషన్ కుకీ: qrfront_staff_session (HttpOnly, Secure, SameSite=Lax, మార్గం /). ముడి టోకెన్ కుకీలో మాత్రమే; డేటాబేస్ హాష్ నిల్వ చేస్తుంది
  • మేము ప్రస్తుతం డిఫాల్ట్‌గా మూడవ-పక్ష ప్రకటన లేదా అనలిటిక్స్ SDK (ఉదాహరణకు Google Analytics లేదా యాడ్ పిక్సెల్స్) పంపము. అది మారితే ఈ విధానం నవీకరించబడుతుంది మరియు అవసరమైన సమ్మతి సేకరించబడుతుంది.

కుకీలు బ్లాక్ చేయడం సైన్-ఇన్ లేదా అతిథి సెషన్ విచ్ఛిన్నం చేయవచ్చు.

9. మీ హక్కులు

హోటల్ నిర్వాహకులు కొరియన్ చట్టం అనుమతించినంత వరకు ప్రాప్యత, సరిదిద్దడం, తొలగింపు, ప్రాసెసింగ్ నిలిపివేత లేదా సమ్మతి ఉపసంహరణను ఖాతా సెట్టింగ్‌లు, మద్దతు లేదా గోప్యతా అధికారి ద్వారా అభ్యర్థించవచ్చు.

అతిథులు హోటల్ ఫ్రంట్ డెస్క్ నుండి ప్రారంభించవచ్చు. ఫ్లోర్ స్టాఫ్ హోటల్ నిర్వాహకుడిని సెషన్‌లు లేదా పుష్ సబ్‌స్క్రిప్షన్‌లు తొలగించమని అడగవచ్చు. కంపెనీ ఆ హోటల్ వర్క్‌స్పేస్‌లో నిల్వైన డేటాకు చట్టం అనుమతించినంత వరకు సహకరిస్తుంది.

మేము గుర్తింపు తనిఖీల తర్వాత అనవసర ఆలస్యం లేకుండా చర్య తీసుకుంటాము. చట్టం ద్వారా ఉంచాల్సిన డేటా తుడిచివేయడానికి బదులు నిలిపివేయబడవచ్చు.

10. 14 సంవత్సరాల కంటే తక్కువ పిల్లలు

హోటల్-అడ్మిన్ సైనప్ 14 సంవత్సరాల కంటే తక్కువ పిల్లలకు అందించబడదు. సైనప్ వయసు 14 లేదా అంతకంటే ఎక్కువ నిర్ధారణ కోరుతుంది.

అతిథి పోర్టల్ ఇన్-రూమ్ హోటల్ సాధనం. కంపెనీ అతిథి వయసును ఫీల్డ్‌గా సేకరించదు. చట్టపరమైన ప్రతినిధి అభ్యర్థిస్తే, హోటల్ మరియు కంపెనీ చట్టం కోరిన ప్రకారం ప్రాప్యత లేదా తొలగింపులో సహకరిస్తాయి.

11. భద్రతా చర్యలు

  • రవాణాలో HTTPS
  • హాష్ పాస్‌వర్డ్‌లు మరియు రికవరీ కోడ్‌లు; MFA రహస్యాలు ప్రామాణీకరణ ప్రదాత వద్ద (Supabase)
  • సర్వర్-మాత్రమే రహస్యాలు (NEXT_PUBLIC_ సేవా కీలు లేవు)
  • టెనెన్సీ: హోటల్ డేటా హోటల్‌కు పరిమితం; ప్లాట్‌ఫారం అడ్మిన్‌లు platform_admins ద్వారా
  • నిర్వహణ/కిల్ స్విచ్‌లు, సెషన్ చెల్లనిది చేయడం, ఆడిట్ లాగ్‌లు

ఏ వ్యవస్థా పూర్తిగా సురక్షితం కాదు. సంఘటనలు చట్టం కోరిన ప్రకారం తెలియజేయబడతాయి.

12. గోప్యతా అధికారి

పేరు (లేదా బృందం) మరియు సంప్రదింపు కంట్రోల్ సెంటర్‌లో నమోదైన «గోప్యతా అధికారి» మరియు ఫుటర్‌లో చూపిన ప్రతినిధి ఇమెయిల్/ఫోన్‌ను అనుసరిస్తాయి. ఖాళీగా ఉంటే ఉత్పత్తి మద్దతు ఉపయోగించండి.

డేటా సబ్జెక్టులు వ్యక్తిగత సమాచార వివాద మధ్యవర్తిత్వ కమిటీ, KISA వ్యక్తిగత-సమాచార ఉల్లంఘన నివేదిక కేంద్రం (privacy.kisa.or.kr), సుప్రీం ప్రాసిక్యూటర్స్ ఆఫీస్, లేదా నేషనల్ పోలీస్ ఏజెన్సీ నుండి కూడా పరిష్కారం కోరవచ్చు.

13. మార్పుల నోటీసు

మార్పులు వెబ్‌సైట్‌లో అమలు తేదీతో పోస్ట్ అవుతాయి. ముఖ్యమైన మార్పులు లాగిన్ స్క్రీన్ లేదా ఇమెయిల్ ద్వారా కూడా ప్రకటించబడవచ్చు.

అనుబంధం. ఈ విధానం 13 ఆగస్టు 2026 నుండి అమలవుతుంది మరియు 14 ఆగస్టు 2026న సవరించబడింది.

Billing notices (effective 16 August 2026)

The Korean Privacy Policy is authoritative. Hotel-administrator emails may receive transactional notices for failed payments, past-due renewals, and subscription cancellation. These are not marketing messages.