นโยบายความเป็นส่วนตัว QRFront
มีผลบังคับใช้: 6 สิงหาคม 2026 ข้อความภาษาเกาหลีเป็นฉบับที่มีผลบังคับ หากคำแปลนี้แตกต่าง ให้ยึดฉบับภาษาเกาหลีเป็นหลัก
QRFront ประมวลผลข้อมูลส่วนบุคคลตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พระราชบัญญัติส่งเสริมการใช้เครือข่ายข้อมูลและการสื่อสารและการคุ้มครองข้อมูล พระราชบัญญัติคุ้มครองผู้บริโภคในการพาณิชย์อิเล็กทรอนิกส์ และกฎหมายอื่นของสาธารณรัฐเกาหลี
1. ผู้ควบคุมข้อมูล
- ธุรกิจที่ดำเนินการ QRFront เป็นผู้ควบคุม ชื่อทางการค้า ผู้แทน ที่อยู่ อีเมล โทรศัพท์ และเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลเป็นไปตามข้อมูลธุรกิจที่ลงทะเบียนในส่วนท้ายเว็บไซต์และศูนย์ควบคุม หากช่องเหล่านั้นว่าง ให้ใช้ฝ่ายสนับสนุนในผลิตภัณฑ์
- สำหรับบัญชีผู้ดูแลโรงแรม บริษัทเป็นผู้ควบคุม
- ข้อความและคำขอของแขกถูกประมวลผลเพื่อดำเนินงานโรงแรมนั้น โรงแรมเป็นผู้ดำเนินการในสถานที่ บริษัทประมวลผลข้อมูลตามที่จำเป็นเพื่อส่งการแปล การแสดงบนคอนโซล และการเก็บรักษา
- เซสชันอุปกรณ์ของพนักงานชั้นและการสมัครรับพุชถูกประมวลผลเพื่องานชั้นของโรงแรมนั้น พนักงานชั้นไม่ใช่บัญชีผู้ดูแลโรงแรม
2. วัตถุประสงค์
- การสมัคร ลงชื่อเข้าใช้ เซสชัน และการรีเซ็ตรหัสผ่านของผู้ดูแลโรงแรม
- MFA ตามทางเลือก (TOTP) รหัสกู้คืน การกู้คืนด้วยอีเมล OTP และการตรวจสอบความปลอดภัย
- พื้นที่ทำงานโรงแรม ห้องพัก QR สิ่งอำนวยความสะดวก รูปภาพ และ Wi-Fi
- พอร์ทัลแขก คำขอ แชท และการแปลด้วย AI
- การออก/เพิกถอน QR เชิญพนักงานชั้น เซสชันอุปกรณ์ การเข้าถึงคำขอ/แชท Web Push ตามทางเลือก
- การทดลองใช้ การสมัคร และการชำระเงินแพ็กเครดิต
- การปรับปรุงบริการ การตอบสนองเหตุการณ์ การป้องกันการใช้โดยมิชอบ และการปฏิบัติตามกฎหมาย
- การเก็บบันทึกข้อกำหนด / ความเป็นส่วนตัว / ความยินยอมด้านอายุ
เราไม่เก็บธงความยินยอมทางการตลาดแยกต่างหากตอนสมัคร และไม่ใช้ขั้นตอนนี้เพื่อส่งข้อความโฆษณา
- การส่งอีเมลแจ้งการดำเนินงานถึงผู้ดำเนินการแพลตฟอร์ม (เช่น ระยะเวลาใช้งาน API AI ของบุคคลที่สาม และรายงานการดำเนินงานรายวัน (เฉพาะยอดรวม))
- การแปลบันทึกคำขอ เช่น สิ่งอำนวยความสะดวกขัดข้อง ระหว่างภาษา (ใช้ AI เฉพาะเมื่อภาษาต่างกัน หากเป็นภาษาเดียวกันอาจไม่เรียกใช้ API แปล)
3. ข้อมูลที่เราเก็บ
ผู้ดูแลโรงแรม
- จำเป็น: อีเมล รหัสผ่าน (เก็บแบบแฮช) เวลาประทับและเวอร์ชันเอกสารสำหรับข้อกำหนด ความเป็นส่วนตัว และการยืนยันอายุ 14 ปี
- การดำเนินงานโรงแรม: ชื่อโรงแรม ที่อยู่ ประเทศ โทรศัพท์ ชั้น/ห้อง สิ่งอำนวยความสะดวกและรูปภาพ SSID/รหัสผ่าน Wi-Fi (แสดงแก่แขก) สีแบรนด์ ภาษาเริ่มต้น
- การชำระเงิน: วัตถุประสงค์ จำนวนเงิน สกุลเงิน สถานะ order id ผู้ให้บริการชำระเงิน (Paddle) URL ใบเสร็จ จำนวนห้อง / ปริมาณแพ็กเครดิต บริษัทไม่ได้ตั้งใจเก็บเลขบัตรเต็ม ใช้ Paddle
- ความปลอดภัย: การลงทะเบียน MFA รหัสกู้คืนที่แฮชแล้ว เมตาดาต้าความพยายามกู้คืน เครดิตป้องกันบอตหากกำหนดค่า
- บันทึก: กิจกรรมลงชื่อเข้าใช้และ API บันทึกตรวจสอบแพลตฟอร์ม (การกระทำของผู้ดูแล ไม่มีค่าลับ)
- การล็อกประเทศ: หลังการชำระเงินค่าสมัครสมาชิกแบบชำระเงินครั้งแรก อาจจัดเก็บเวลาที่ล็อกการเปลี่ยนประเทศ (
country_locked_at) หลังจากล็อกแล้ว ผู้ดูแลโรงแรมจะไม่สามารถเปลี่ยนประเทศได้ และผู้ดำเนินการแพลตฟอร์มอาจเปลี่ยนได้เป็นกรณียกเว้น
แขก
- ไม่มีบัญชีแขก รหัสอุปกรณ์ (คุกกี้
qrfront_device_idเป็นต้น) รหัสห้องพัก/โรงแรม รหัสเซสชันแชท - ข้อความต้นฉบับของบันทึกคำขอเกี่ยวกับสิ่งอำนวยความสะดวก รหัสภาษาต้นฉบับ และคำแปลสำหรับหน้าจอพนักงานเมื่อภาษาต่างกัน (จัดเก็บในพื้นที่ทำงานของโรงแรม) รายการแขกอาจแสดงข้อความต้นฉบับ
- ข้อความต้นทางและข้อความแปล เนื้อหาคำขอ ความชอบด้านภาษา
- พอร์ทัลแขกไม่ต้องสมัครด้วยอีเมล หากแขกพิมพ์ข้อมูลส่วนบุคคลในแชท จะถูกส่งไปยังคอนโซลโรงแรม
พนักงานชั้น
- ไม่ใช่บัญชีอีเมลผู้ดูแลโรงแรม รหัสเชิญ (QR/ลิงก์) รหัสโรงแรม แฮชของเครดิตเซสชันอุปกรณ์ เวลาดูล่าสุด QR เชิญแต่ละรายการใช้ได้กับอุปกรณ์เพียงเครื่องเดียวในแต่ละครั้ง การสแกนอีกครั้งบนอุปกรณ์อื่นจะสิ้นสุดเซสชันก่อนหน้าและการสมัครรับพุชของเซสชันนั้น
- การสมัครรับ Web Push ตามทางเลือก (endpoint และคีย์เข้ารหัส) บริษัทส่งการแจ้งเตือนด้วยคีย์ VAPID ผ่านบริการพุชของเบราว์เซอร์
- โทเค็นพุชของอุปกรณ์แอป เมื่อรับการแจ้งเตือนผ่านแอปโรงแรม QRFront (iOS หรือ Android) บริษัทส่งการแจ้งเตือนด้วยโทเค็นนี้ผ่าน Apple (APNs) หรือ Google (Firebase Cloud Messaging)
- การเข้าถึงคำขอและแชทของโรงแรมนั้น API แปลของผู้ดูแลโรงแรมไม่เปิดให้คุกกี้พนักงานชั้น
สมุดการใช้แพลตฟอร์ม
- บันทึกการใช้ AI: request_id, provider, model, จำนวนเครดิต, success, latency, ธง fallback
- ไม่เก็บข้อความต้นทางของลูกค้าในสมุดตรวจสอบ/การใช้งานของแพลตฟอร์ม
รายการนี้เป็นไปตามสิ่งที่ผลิตภัณฑ์ทำจริง เราไม่กล่าวอ้างว่า “ไม่เก็บอีเมล” หรือข้อความเท็จที่คล้ายกัน
4. การเก็บรักษา
- บันทึกเพื่อป้องกันการใช้อีเมลสมัครซ้ำ (อีเมลที่ปรับรูปแบบแล้วและเวลาสมัครครั้งแรก): สูงสุด 3 ปีนับจากวันที่บันทึกครั้งแรก เมื่อพ้นระยะเวลาดังกล่าวสามารถสมัครใหม่ด้วยอีเมลเดิมได้ และเมื่อสมัครใหม่จะเริ่มระยะเวลา 3 ปีใหม่ การลบบัญชี Auth เพียงอย่างเดียวไม่ได้ลบบันทึกนี้
- บัญชีผู้ดูแลโรงแรมและข้อมูลการดำเนินงานโรงแรม: จนปิดบัญชีหรือสิ้นสุดบริการ บวกช่วงเวลาที่จำเป็นสำหรับการเรียกเก็บเงิน ข้อพิพาท หรือกฎหมาย
- บันทึกความยินยอม: ตามที่จำเป็นสำหรับข้อพิพาทและหน้าที่ตามกฎหมาย
- บันทึกการชำระเงิน: ระยะเวลาที่กฎหมายพาณิชย์อิเล็กทรอนิกส์และกฎหมายที่เกี่ยวข้องกำหนด (สัญญา การถอน บันทึกการชำระเงินและการส่งมอบ)
- เซสชันแชทที่ปิดแล้ว: ประมาณ 30 วัน แล้วลบ (แนวคิดเดียวกับ FAQ ของผลิตภัณฑ์และตรรกะการเก็บ)
- คุกกี้อุปกรณ์แขก: ประมาณ 30 วัน
- คุกกี้เซสชันพนักงานชั้น: ตามการหมดอายุของเบราว์เซอร์/เซสชัน เครดิตเชิญหมดอายุหรือเพิกถอนได้หลังระยะเวลาที่ตั้งตอนออก
- การสมัครรับพุช: ลบเมื่อพนักงานยกเลิกสมัครหรือเซสชันถูกเพิกถอน
- คุกกี้ภาษา: เก็บในเบราว์เซอร์ ผู้ใช้ลบได้
- ความท้าทายกู้คืน MFA / อีเมล OTP: หมดอายุในไม่กี่นาที
- บันทึกตรวจสอบแพลตฟอร์มและการใช้ AI: ตามที่จำเป็นสำหรับการดำเนินงานและความปลอดภัย
การเก็บตามกฎหมายที่ยาวกว่ามีผลเหนือระยะเวลาเหล่านี้
5. ผู้รับและผู้ประมวลผล
เราอาจว่าจ้างผู้ประมวลผลหรือโอนข้อมูลในหมวดเหล่านี้:
| หมวด | วัตถุประสงค์ | ตัวอย่าง |
|---|---|---|
| โครงสร้างพื้นฐาน การยืนยันตัวตน DB | บัญชีและการจัดเก็บ | Supabase |
| เว็บโฮสติ้งและสถิติการเข้าชม | โฮสต์บริการ และสรุปสถิติการเข้าชม/การดูหน้าเว็บแบบไม่ระบุตัวตน | Vercel (รวม Web Analytics) |
| การแปลด้วย AI | แปลข้อความ | NVIDIA, OpenAI, Anthropic (Claude), Google (Gemini) เป็นต้น โมเดลจริงอาจเปลี่ยนได้ทุกเมื่อตามนโยบายราคาและความพร้อมใช้งานของบริษัท AI |
| การชำระเงิน | การเรียกเก็บและการชำระบัญชี | Paddle (ทดสอบหรือจริง) |
| Web Push | การแจ้งเตือนพนักงานชั้น | บริการพุชของเบราว์เซอร์ (เฉพาะเมื่อสมัครรับ) |
| พุชในแอป | การแจ้งเตือนผู้ดูแลโรงแรมและพนักงาน | Apple (APNs), Google (Firebase Cloud Messaging) — เฉพาะเมื่อสมัครรับผ่านแอปโรงแรม |
| การส่งอีเมล | การแจ้งเกี่ยวกับธุรกรรม การแจ้งเตือนคำถามจากลูกค้า การแจ้งการดำเนินงานของแพลตฟอร์ม (เช่น ระยะเวลา API ของบุคคลที่สาม รายงานการดำเนินงานรายวัน) | Resend เป็นต้น |
การเปลี่ยนแปลงผู้ประมวลผลจะประกาศในนโยบายนี้หรือประกาศบริการ เราอาจเปิดเผยข้อมูลเมื่อกฎหมาย การสอบสวน หรือคำสั่งศาลกำหนด
เราไม่แบ่งปันข้อความต้นทางของแขกข้ามโรงแรม ผู้ดำเนินการแพลตฟอร์มเห็นข้อมูลรวมที่ไม่ละเอียดอ่อนและตัวระบุที่ปิดบัง รายการโรงแรมในศูนย์ควบคุมไม่แสดงข้อความต้นทางของลูกค้า
6. การโอนไปต่างประเทศ
ผู้ให้บริการ AI และโครงสร้างพื้นฐานคลาวด์อาจประมวลผลข้อมูลนอกเกาหลี รายการอาจรวมข้อความที่จะแปล ข้อมูลบัญชีและโรงแรม และบันทึกทางเทคนิค จุดหมายเป็นไปตามโครงสร้างพื้นฐานของผู้ให้บริการแต่ละราย การโอนเกิดขึ้นเมื่อคุณแปล ลงชื่อเข้าใช้ หรือบันทึกข้อมูล คุณอาจปฏิเสธก่อนสมัคร บริการจึงใช้ไม่ได้ ผู้ใช้เดิมอาจขอให้ฝ่ายสนับสนุนหยุดการประมวลผลต่างประเทศ จากนั้นการแปลและฟีเจอร์ที่เกี่ยวข้องอาจหยุด
7. ข้อความของแขก
- ข้อความถูกประมวลผลเพื่อให้พนักงานตอบคำขอห้องพัก และเพื่อให้ AI แปลระหว่างภาษา
- เมื่อมีคำขอแปล ข้อความอาจถูกส่งไปยัง NVIDIA, OpenAI, Anthropic (Claude), Google (Gemini) หรือผู้ให้บริการโมเดลอื่น โมเดลที่ใช้สามารถเปลี่ยนได้ทุกเมื่อตามนโยบายราคาและความพร้อมใช้งานของบริษัท AI
- สมุดการใช้แพลตฟอร์มเก็บ request id, provider, latency และจำนวนเครดิต — ไม่เก็บข้อความต้นทาง
- หลังเช็กเอาต์ เซสชันเป็นโมฆะ แชทเก่าถูกเก็บในช่วงเวลาจำกัดสำหรับการดำเนินงาน/ตรวจสอบของโรงแรม แล้วลบ
- โรงแรมควรแจ้งแขกไม่ให้วางเลขหนังสือเดินทางหรือเลขบัตรในแชท
- บันทึกคำขอเกี่ยวกับสิ่งอำนวยความสะดวกจะจัดเก็บข้อความต้นฉบับไว้ในพื้นที่ทำงานของโรงแรม หากภาษาของแขกต่างจากภาษาของพนักงาน/โรงแรม อาจสร้างคำแปลด้วย AI เพื่อแสดงบนหน้าจอพนักงาน และหากเป็นภาษาเดียวกันอาจไม่เรียกใช้ API แปล
8. คุกกี้และเซสชัน
- คุกกี้ยืนยันตัวตนที่จำเป็น: เซสชันผู้ดูแลโรงแรม (Supabase)
- คุกกี้ภาษา: ภาษา UI (
qrfront_locale) หนึ่งใน 38 โลเคลที่รองรับ ภาษานอกบัญชีแสดงเป็นภาษาอังกฤษ - คุกกี้อุปกรณ์แขก: เซสชันห้อง (
qrfront_device_idประมาณ 30 วัน ไม่ใช่ HttpOnly) - คุกกี้เซสชันพนักงานชั้น:
qrfront_hotel_device_session(HttpOnly, Secure, SameSite=Lax, เส้นทาง/) เครดิตดิบอยู่ในคุกกี้เท่านั้น ฐานข้อมูลเก็บแฮช - บริการใช้ Vercel Web Analytics ของแพลตฟอร์มโฮสติ้งเพื่อสรุปสถิติการเข้าชมและการดูหน้าเว็บแบบไม่ระบุตัวตน ซึ่งไม่ใช่ SDK โฆษณาและไม่ใช้คุกกี้โฆษณา โดยค่าเริ่มต้นเราไม่ติดตั้ง SDK โฆษณาหรือการวิเคราะห์พฤติกรรมของบุคคลที่สาม (เช่น Google Analytics หรือพิกเซลโฆษณา)
การบล็อกคุกกี้อาจทำให้การลงชื่อเข้าใช้หรือเซสชันแขกเสียหาย
9. สิทธิของคุณ
ผู้ดูแลโรงแรมอาจขอเข้าถึง แก้ไข ลบ ระงับการประมวลผล หรือถอนความยินยอมตามที่กฎหมายเกาหลีอนุญาต ผ่านการตั้งค่าบัญชี ฝ่ายสนับสนุน หรือเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล
แขกอาจเริ่มที่แผนกต้อนรับของโรงแรม พนักงานชั้นอาจขอให้ผู้ดูแลโรงแรมลบเซสชันหรือการสมัครรับพุช บริษัทจะร่วมมือสำหรับข้อมูลที่เก็บในพื้นที่ทำงานของโรงแรมนั้นตามที่กฎหมายอนุญาต
เราดำเนินการโดยไม่ชักช้าเกินควรหลังตรวจสอบตัวตน ข้อมูลที่กฎหมายกำหนดให้เก็บอาจถูกระงับแทนการลบ
10. เด็กอายุต่ำกว่า 14 ปี
ไม่เปิดให้เด็กอายุต่ำกว่า 14 ปีสมัครผู้ดูแลโรงแรม การสมัครต้องยืนยันอายุ 14 ปีขึ้นไป
พอร์ทัลแขกเป็นเครื่องมือในห้องพักของโรงแรม บริษัทไม่เก็บอายุแขกเป็นฟิลด์ หากผู้แทนโดยชอบธรรมร้องขอ โรงแรมและบริษัทจะร่วมมือเรื่องการเข้าถึงหรือการลบตามที่กฎหมายกำหนด
11. มาตรการความปลอดภัย
- HTTPS ระหว่างการส่ง
- รหัสผ่านและรหัสกู้คืนแบบแฮช ความลับ MFA อยู่กับผู้ให้บริการยืนยันตัวตน (Supabase)
- ความลับเฉพาะบนเซิร์ฟเวอร์ (ไม่มีคีย์บริการ
NEXT_PUBLIC_) - การแยกผู้เช่า: ข้อมูลโรงแรมจำกัดเฉพาะโรงแรมนั้น ผู้ดูแลแพลตฟอร์มผ่าน
platform_admins - สวิตช์บำรุงรักษา/ปิดระบบ การทำให้เซสชันเป็นโมฆะ บันทึกตรวจสอบ
ไม่มีระบบใดปลอดภัยสมบูรณ์ เหตุการณ์จะได้รับแจ้งตามที่กฎหมายกำหนด
12. เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล
ชื่อ (หรือทีม) และการติดต่อเป็นไปตาม “เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล” และอีเมล/โทรศัพท์ตัวแทนที่ลงทะเบียนในศูนย์ควบคุมและแสดงในส่วนท้าย หากว่าง ให้ใช้ฝ่ายสนับสนุนผลิตภัณฑ์
เจ้าของข้อมูลอาจขอเยียวยาจากคณะกรรมการไกล่เกลี่ยข้อพิพาทข้อมูลส่วนบุคคล ศูนย์รายงานการละเมิดข้อมูลส่วนบุคคลของ KISA (privacy.kisa.or.kr) สำนักงานอัยการสูงสุด หรือสำนักงานตำรวจแห่งชาติ
13. การแจ้งการเปลี่ยนแปลง
การเปลี่ยนแปลงประกาศบนเว็บไซต์พร้อมวันที่มีผล การเปลี่ยนแปลงที่มีนัยสำคัญอาจประกาศบนหน้าจอเข้าสู่ระบบหรือทางอีเมลด้วย
บทเพิ่มเติม นโยบายนี้มีผลตั้งแต่วันที่ 6 สิงหาคม 2026
การแจ้งเกี่ยวกับธุรกรรม (มีผลตั้งแต่วันที่ 16 สิงหาคม 2026)
นโยบายความเป็นส่วนตัวภาษาเกาหลีเป็นฉบับที่มีผลบังคับ อีเมลบัญชีผู้ดูแลโรงแรมอาจได้รับการแจ้งเกี่ยวกับธุรกรรม เช่น การชำระเงินล้มเหลว การค้างชำระค่าต่ออายุ และการยกเลิกการสมัครสมาชิก ข้อความเหล่านี้ไม่ใช่ข้อความทางการตลาด
