นโยบายความเป็นส่วนตัว QRFront
มีผลบังคับใช้: 14 สิงหาคม 2026 ข้อความภาษาเกาหลีเป็นฉบับที่มีผลบังคับ หากคำแปลนี้แตกต่าง ให้ยึดฉบับภาษาเกาหลีเป็นหลัก
QRFront ประมวลผลข้อมูลส่วนบุคคลตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พระราชบัญญัติส่งเสริมการใช้เครือข่ายข้อมูลและการสื่อสารและการคุ้มครองข้อมูล พระราชบัญญัติคุ้มครองผู้บริโภคในการพาณิชย์อิเล็กทรอนิกส์ และกฎหมายอื่นของสาธารณรัฐเกาหลี
1. ผู้ควบคุมข้อมูล
- ธุรกิจที่ดำเนินการ QRFront เป็นผู้ควบคุม ชื่อทางการค้า ผู้แทน ที่อยู่ อีเมล โทรศัพท์ และเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลเป็นไปตามข้อมูลธุรกิจที่ลงทะเบียนในส่วนท้ายเว็บไซต์และศูนย์ควบคุม หากช่องเหล่านั้นว่าง ให้ใช้ฝ่ายสนับสนุนในผลิตภัณฑ์
- สำหรับบัญชีผู้ดูแลโรงแรม บริษัทเป็นผู้ควบคุม
- ข้อความและคำขอของแขกถูกประมวลผลเพื่อดำเนินงานโรงแรมนั้น โรงแรมเป็นผู้ดำเนินการในสถานที่ บริษัทประมวลผลข้อมูลตามที่จำเป็นเพื่อส่งการแปล การแสดงบนคอนโซล และการเก็บรักษา
- เซสชันอุปกรณ์ของพนักงานชั้นและการสมัครรับพุชถูกประมวลผลเพื่องานชั้นของโรงแรมนั้น พนักงานชั้นไม่ใช่บัญชีผู้ดูแลโรงแรม
2. วัตถุประสงค์
- การสมัคร ลงชื่อเข้าใช้ เซสชัน และการรีเซ็ตรหัสผ่านของผู้ดูแลโรงแรม
- MFA ตามทางเลือก (TOTP) รหัสกู้คืน การกู้คืนด้วยอีเมล OTP และการตรวจสอบความปลอดภัย
- พื้นที่ทำงานโรงแรม ห้องพัก QR สิ่งอำนวยความสะดวก รูปภาพ และ Wi-Fi
- พอร์ทัลแขก คำขอ แชท และการแปลด้วย AI
- การออก/เพิกถอน QR เชิญพนักงานชั้น เซสชันอุปกรณ์ การเข้าถึงคำขอ/แชท Web Push ตามทางเลือก
- การทดลองใช้ การสมัคร และการชำระเงินแพ็กโทเค็น
- การปรับปรุงบริการ การตอบสนองเหตุการณ์ การป้องกันการใช้โดยมิชอบ และการปฏิบัติตามกฎหมาย
- การเก็บบันทึกข้อกำหนด / ความเป็นส่วนตัว / ความยินยอมด้านอายุ
เราไม่เก็บธงความยินยอมทางการตลาดแยกต่างหากตอนสมัคร และไม่ใช้ขั้นตอนนี้เพื่อส่งข้อความโฆษณา
- Operational emails to platform operators (for example third-party AI API period ending, and a daily operations report of aggregated counts when enabled)
- Translation of facility-issue notes when languages differ (same-language notes may skip the translation API)
3. ข้อมูลที่เราเก็บ
ผู้ดูแลโรงแรม
- จำเป็น: อีเมล รหัสผ่าน (เก็บแบบแฮช) เวลาประทับและเวอร์ชันเอกสารสำหรับข้อกำหนด ความเป็นส่วนตัว และการยืนยันอายุ 14 ปี
- การดำเนินงานโรงแรม: ชื่อโรงแรม ที่อยู่ ประเทศ โทรศัพท์ ชั้น/ห้อง สิ่งอำนวยความสะดวกและรูปภาพ SSID/รหัสผ่าน Wi-Fi (แสดงแก่แขก) สีแบรนด์ ภาษาเริ่มต้น
- การชำระเงิน: วัตถุประสงค์ จำนวนเงิน สกุลเงิน สถานะ order id ผู้ให้บริการชำระเงิน (Paddle) URL ใบเสร็จ จำนวนห้อง / ปริมาณแพ็กโทเค็น บริษัทไม่ได้ตั้งใจเก็บเลขบัตรเต็ม ใช้ Paddle
- ความปลอดภัย: การลงทะเบียน MFA รหัสกู้คืนที่แฮชแล้ว เมตาดาต้าความพยายามกู้คืน โทเค็นป้องกันบอตหากกำหนดค่า
- บันทึก: กิจกรรมลงชื่อเข้าใช้และ API บันทึกตรวจสอบแพลตฟอร์ม (การกระทำของผู้ดูแล ไม่มีค่าลับ)
แขก
- ไม่มีบัญชีแขก รหัสอุปกรณ์ (คุกกี้
qrfront_device_idand similar), hotel/room ids, chat session id - Facility-issue note source text, source-language code, and a staff-facing translation when languages differ (stored on the hotel workspace). The guest list may still show the original
- ข้อความต้นทางและข้อความแปล เนื้อหาคำขอ ความชอบด้านภาษา
- พอร์ทัลแขกไม่ต้องสมัครด้วยอีเมล หากแขกพิมพ์ข้อมูลส่วนบุคคลในแชท จะถูกส่งไปยังคอนโซลโรงแรม
พนักงานชั้น
- ไม่ใช่บัญชีอีเมลผู้ดูแลโรงแรม รหัสเชิญ (QR/ลิงก์) รหัสโรงแรม แฮชของโทเค็นเซสชันอุปกรณ์ เวลาดูล่าสุด
- การสมัครรับ Web Push ตามทางเลือก (endpoint และคีย์เข้ารหัส) บริษัทส่งการแจ้งเตือนด้วยคีย์ VAPID ผ่านบริการพุชของเบราว์เซอร์
- การเข้าถึงคำขอและแชทของโรงแรมนั้น API แปลของผู้ดูแลโรงแรมไม่เปิดให้คุกกี้พนักงานชั้น
สมุดการใช้แพลตฟอร์ม
- บันทึกการใช้ AI: request_id, provider, model, จำนวนโทเค็น, success, latency, ธง fallback
- ไม่เก็บข้อความต้นทางของลูกค้าในสมุดตรวจสอบ/การใช้งานของแพลตฟอร์ม
รายการนี้เป็นไปตามสิ่งที่ผลิตภัณฑ์ทำจริง เราไม่กล่าวอ้างว่า “ไม่เก็บอีเมล” หรือข้อความเท็จที่คล้ายกัน
4. การเก็บรักษา
- Signup-email re-use prevention record (normalized email and first signup time): up to 3 years from first record. After that period the same email may sign up again, and a new 3-year window starts. Deleting the Auth user alone does not erase this record
- บัญชีผู้ดูแลโรงแรมและข้อมูลการดำเนินงานโรงแรม: จนปิดบัญชีหรือสิ้นสุดบริการ บวกช่วงเวลาที่จำเป็นสำหรับการเรียกเก็บเงิน ข้อพิพาท หรือกฎหมาย
- บันทึกความยินยอม: ตามที่จำเป็นสำหรับข้อพิพาทและหน้าที่ตามกฎหมาย
- บันทึกการชำระเงิน: ระยะเวลาที่กฎหมายพาณิชย์อิเล็กทรอนิกส์และกฎหมายที่เกี่ยวข้องกำหนด (สัญญา การถอน บันทึกการชำระเงินและการส่งมอบ)
- เซสชันแชทที่ปิดแล้ว: ประมาณ 30 วัน แล้วลบ (แนวคิดเดียวกับ FAQ ของผลิตภัณฑ์และตรรกะการเก็บ)
- คุกกี้อุปกรณ์แขก: ประมาณ 30 วัน
- คุกกี้เซสชันพนักงานชั้น: ตามการหมดอายุของเบราว์เซอร์/เซสชัน โทเค็นเชิญหมดอายุหรือเพิกถอนได้หลังระยะเวลาที่ตั้งตอนออก
- การสมัครรับพุช: ลบเมื่อพนักงานยกเลิกสมัครหรือเซสชันถูกเพิกถอน
- คุกกี้ภาษา: เก็บในเบราว์เซอร์ ผู้ใช้ลบได้
- ความท้าทายกู้คืน MFA / อีเมล OTP: หมดอายุในไม่กี่นาที
- บันทึกตรวจสอบแพลตฟอร์มและการใช้ AI: ตามที่จำเป็นสำหรับการดำเนินงานและความปลอดภัย
การเก็บตามกฎหมายที่ยาวกว่ามีผลเหนือระยะเวลาเหล่านี้
5. ผู้รับและผู้ประมวลผล
เราอาจว่าจ้างผู้ประมวลผลหรือโอนข้อมูลในหมวดเหล่านี้:
| หมวด | วัตถุประสงค์ | ตัวอย่าง |
|---|---|---|
| โครงสร้างพื้นฐาน การยืนยันตัวตน DB | บัญชีและการจัดเก็บ | Supabase |
| การแปลด้วย AI | แปลข้อความ | NVIDIA, OpenAI, Anthropic (Claude), Google (Gemini) เป็นต้น โมเดลจริงอาจเปลี่ยนได้ทุกเมื่อตามนโยบายราคาและความพร้อมใช้งานของบริษัท AI |
| การชำระเงิน | การเรียกเก็บและการชำระบัญชี | Paddle (ทดสอบหรือจริง) |
| การป้องกันบอต | การใช้โดยมิชอบตอนสมัคร/เข้าสู่ระบบ | Cloudflare Turnstile หากกำหนดค่า |
| Web Push | การแจ้งเตือนพนักงานชั้น | บริการพุชของเบราว์เซอร์ (เฉพาะเมื่อสมัครรับ) |
| Email delivery | Billing notices, support alerts, platform operational notices (for example API period, daily operations report) | Resend or similar |
การเปลี่ยนแปลงผู้ประมวลผลจะประกาศในนโยบายนี้หรือประกาศบริการ เราอาจเปิดเผยข้อมูลเมื่อกฎหมาย การสอบสวน หรือคำสั่งศาลกำหนด
เราไม่แบ่งปันข้อความต้นทางของแขกข้ามโรงแรม ผู้ดำเนินการแพลตฟอร์มเห็นข้อมูลรวมที่ไม่ละเอียดอ่อนและตัวระบุที่ปิดบัง รายการโรงแรมในศูนย์ควบคุมไม่แสดงข้อความต้นทางของลูกค้า
6. การโอนไปต่างประเทศ
ผู้ให้บริการ AI และโครงสร้างพื้นฐานคลาวด์อาจประมวลผลข้อมูลนอกเกาหลี รายการอาจรวมข้อความที่จะแปล ข้อมูลบัญชีและโรงแรม และบันทึกทางเทคนิค จุดหมายเป็นไปตามโครงสร้างพื้นฐานของผู้ให้บริการแต่ละราย การโอนเกิดขึ้นเมื่อคุณแปล ลงชื่อเข้าใช้ หรือบันทึกข้อมูล คุณอาจปฏิเสธก่อนสมัคร บริการจึงใช้ไม่ได้ ผู้ใช้เดิมอาจขอให้ฝ่ายสนับสนุนหยุดการประมวลผลต่างประเทศ จากนั้นการแปลและฟีเจอร์ที่เกี่ยวข้องอาจหยุด
7. ข้อความของแขก
- ข้อความถูกประมวลผลเพื่อให้พนักงานตอบคำขอห้องพัก และเพื่อให้ AI แปลระหว่างภาษา
- เมื่อมีคำขอแปล ข้อความอาจถูกส่งไปยัง NVIDIA, OpenAI, Anthropic (Claude), Google (Gemini) หรือผู้ให้บริการโมเดลอื่น โมเดลที่ใช้สามารถเปลี่ยนได้ทุกเมื่อตามนโยบายราคาและความพร้อมใช้งานของบริษัท AI
- สมุดการใช้แพลตฟอร์มเก็บ request id, provider, latency และจำนวนโทเค็น — ไม่เก็บข้อความต้นทาง
- หลังเช็กเอาต์ เซสชันเป็นโมฆะ แชทเก่าถูกเก็บในช่วงเวลาจำกัดสำหรับการดำเนินงาน/ตรวจสอบของโรงแรม แล้วลบ
- โรงแรมควรแจ้งแขกไม่ให้วางเลขหนังสือเดินทางหรือเลขบัตรในแชท
- Facility-issue notes are stored in original form on the hotel workspace. If the guest language differs from the staff/hotel language, an AI translation may be stored for staff screens. Same-language notes may skip the translation API.
8. คุกกี้และเซสชัน
- คุกกี้ยืนยันตัวตนที่จำเป็น: เซสชันผู้ดูแลโรงแรม (Supabase)
- คุกกี้ภาษา: ภาษา UI (
qrfront_locale) หนึ่งใน 38 โลเคลที่รองรับ ภาษานอกบัญชีแสดงเป็นภาษาอังกฤษ - คุกกี้อุปกรณ์แขก: เซสชันห้อง (
qrfront_device_idประมาณ 30 วัน ไม่ใช่ HttpOnly) - คุกกี้เซสชันพนักงานชั้น:
qrfront_staff_session(HttpOnly, Secure, SameSite=Lax, เส้นทาง/) โทเค็นดิบอยู่ในคุกกี้เท่านั้น ฐานข้อมูลเก็บแฮช - ขณะนี้เราไม่ได้ส่ง SDK โฆษณาหรือวิเคราะห์ของบุคคลที่สาม (เช่น Google Analytics หรือพิกเซลโฆษณา) เป็นค่าเริ่มต้น หากเปลี่ยนแปลง นโยบายนี้จะถูกอัปเดตและจะเก็บความยินยอมที่จำเป็น
การบล็อกคุกกี้อาจทำให้การลงชื่อเข้าใช้หรือเซสชันแขกเสียหาย
9. สิทธิของคุณ
ผู้ดูแลโรงแรมอาจขอเข้าถึง แก้ไข ลบ ระงับการประมวลผล หรือถอนความยินยอมตามที่กฎหมายเกาหลีอนุญาต ผ่านการตั้งค่าบัญชี ฝ่ายสนับสนุน หรือเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล
แขกอาจเริ่มที่แผนกต้อนรับของโรงแรม พนักงานชั้นอาจขอให้ผู้ดูแลโรงแรมลบเซสชันหรือการสมัครรับพุช บริษัทจะร่วมมือสำหรับข้อมูลที่เก็บในพื้นที่ทำงานของโรงแรมนั้นตามที่กฎหมายอนุญาต
เราดำเนินการโดยไม่ชักช้าเกินควรหลังตรวจสอบตัวตน ข้อมูลที่กฎหมายกำหนดให้เก็บอาจถูกระงับแทนการลบ
10. เด็กอายุต่ำกว่า 14 ปี
ไม่เปิดให้เด็กอายุต่ำกว่า 14 ปีสมัครผู้ดูแลโรงแรม การสมัครต้องยืนยันอายุ 14 ปีขึ้นไป
พอร์ทัลแขกเป็นเครื่องมือในห้องพักของโรงแรม บริษัทไม่เก็บอายุแขกเป็นฟิลด์ หากผู้แทนโดยชอบธรรมร้องขอ โรงแรมและบริษัทจะร่วมมือเรื่องการเข้าถึงหรือการลบตามที่กฎหมายกำหนด
11. มาตรการความปลอดภัย
- HTTPS ระหว่างการส่ง
- รหัสผ่านและรหัสกู้คืนแบบแฮช ความลับ MFA อยู่กับผู้ให้บริการยืนยันตัวตน (Supabase)
- ความลับเฉพาะบนเซิร์ฟเวอร์ (ไม่มีคีย์บริการ
NEXT_PUBLIC_) - การแยกผู้เช่า: ข้อมูลโรงแรมจำกัดเฉพาะโรงแรมนั้น ผู้ดูแลแพลตฟอร์มผ่าน
platform_admins - สวิตช์บำรุงรักษา/ปิดระบบ การทำให้เซสชันเป็นโมฆะ บันทึกตรวจสอบ
ไม่มีระบบใดปลอดภัยสมบูรณ์ เหตุการณ์จะได้รับแจ้งตามที่กฎหมายกำหนด
12. เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล
ชื่อ (หรือทีม) และการติดต่อเป็นไปตาม “privacy officer” และอีเมล/โทรศัพท์ตัวแทนที่ลงทะเบียนในศูนย์ควบคุมและแสดงในส่วนท้าย หากว่าง ให้ใช้ฝ่ายสนับสนุนผลิตภัณฑ์
เจ้าของข้อมูลอาจขอเยียวยาจากคณะกรรมการไกล่เกลี่ยข้อพิพาทข้อมูลส่วนบุคคล ศูนย์รายงานการละเมิดข้อมูลส่วนบุคคลของ KISA (privacy.kisa.or.kr) สำนักงานอัยการสูงสุด หรือสำนักงานตำรวจแห่งชาติ
13. การแจ้งการเปลี่ยนแปลง
การเปลี่ยนแปลงประกาศบนเว็บไซต์พร้อมวันที่มีผล การเปลี่ยนแปลงที่มีนัยสำคัญอาจประกาศบนหน้าจอเข้าสู่ระบบหรือทางอีเมลด้วย
บทเพิ่มเติม นโยบายนี้มีผลตั้งแต่วันที่ 13 สิงหาคม 2026 และแก้ไขเมื่อวันที่ 14 สิงหาคม 2026
Billing notices (effective 16 August 2026)
The Korean Privacy Policy is authoritative. Hotel-administrator emails may receive transactional notices for failed payments, past-due renewals, and subscription cancellation. These are not marketing messages.
