QRFront

นโยบายความเป็นส่วนตัว

มีผล 2026-08-19

ฉบับภาษาเกาหลีเป็นต้นฉบับ หากคำแปลต่างกัน ให้ยึดภาษาเกาหลี ภาษาอังกฤษมีไว้เพื่อความสะดวก ภาษาอื่นจะแสดงข้อความนี้พร้อมเนื้อหาเกาหลีหรืออังกฤษ

นโยบายความเป็นส่วนตัว QRFront

มีผลบังคับใช้: 14 สิงหาคม 2026 ข้อความภาษาเกาหลีเป็นฉบับที่มีผลบังคับ หากคำแปลนี้แตกต่าง ให้ยึดฉบับภาษาเกาหลีเป็นหลัก

QRFront ประมวลผลข้อมูลส่วนบุคคลตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พระราชบัญญัติส่งเสริมการใช้เครือข่ายข้อมูลและการสื่อสารและการคุ้มครองข้อมูล พระราชบัญญัติคุ้มครองผู้บริโภคในการพาณิชย์อิเล็กทรอนิกส์ และกฎหมายอื่นของสาธารณรัฐเกาหลี

1. ผู้ควบคุมข้อมูล

  1. ธุรกิจที่ดำเนินการ QRFront เป็นผู้ควบคุม ชื่อทางการค้า ผู้แทน ที่อยู่ อีเมล โทรศัพท์ และเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลเป็นไปตามข้อมูลธุรกิจที่ลงทะเบียนในส่วนท้ายเว็บไซต์และศูนย์ควบคุม หากช่องเหล่านั้นว่าง ให้ใช้ฝ่ายสนับสนุนในผลิตภัณฑ์
  2. สำหรับบัญชีผู้ดูแลโรงแรม บริษัทเป็นผู้ควบคุม
  3. ข้อความและคำขอของแขกถูกประมวลผลเพื่อดำเนินงานโรงแรมนั้น โรงแรมเป็นผู้ดำเนินการในสถานที่ บริษัทประมวลผลข้อมูลตามที่จำเป็นเพื่อส่งการแปล การแสดงบนคอนโซล และการเก็บรักษา
  4. เซสชันอุปกรณ์ของพนักงานชั้นและการสมัครรับพุชถูกประมวลผลเพื่องานชั้นของโรงแรมนั้น พนักงานชั้นไม่ใช่บัญชีผู้ดูแลโรงแรม

2. วัตถุประสงค์

  • การสมัคร ลงชื่อเข้าใช้ เซสชัน และการรีเซ็ตรหัสผ่านของผู้ดูแลโรงแรม
  • MFA ตามทางเลือก (TOTP) รหัสกู้คืน การกู้คืนด้วยอีเมล OTP และการตรวจสอบความปลอดภัย
  • พื้นที่ทำงานโรงแรม ห้องพัก QR สิ่งอำนวยความสะดวก รูปภาพ และ Wi-Fi
  • พอร์ทัลแขก คำขอ แชท และการแปลด้วย AI
  • การออก/เพิกถอน QR เชิญพนักงานชั้น เซสชันอุปกรณ์ การเข้าถึงคำขอ/แชท Web Push ตามทางเลือก
  • การทดลองใช้ การสมัคร และการชำระเงินแพ็กโทเค็น
  • การปรับปรุงบริการ การตอบสนองเหตุการณ์ การป้องกันการใช้โดยมิชอบ และการปฏิบัติตามกฎหมาย
  • การเก็บบันทึกข้อกำหนด / ความเป็นส่วนตัว / ความยินยอมด้านอายุ

เราไม่เก็บธงความยินยอมทางการตลาดแยกต่างหากตอนสมัคร และไม่ใช้ขั้นตอนนี้เพื่อส่งข้อความโฆษณา

  • Operational emails to platform operators (for example third-party AI API period ending, and a daily operations report of aggregated counts when enabled)
  • Translation of facility-issue notes when languages differ (same-language notes may skip the translation API)

3. ข้อมูลที่เราเก็บ

ผู้ดูแลโรงแรม

  • จำเป็น: อีเมล รหัสผ่าน (เก็บแบบแฮช) เวลาประทับและเวอร์ชันเอกสารสำหรับข้อกำหนด ความเป็นส่วนตัว และการยืนยันอายุ 14 ปี
  • การดำเนินงานโรงแรม: ชื่อโรงแรม ที่อยู่ ประเทศ โทรศัพท์ ชั้น/ห้อง สิ่งอำนวยความสะดวกและรูปภาพ SSID/รหัสผ่าน Wi-Fi (แสดงแก่แขก) สีแบรนด์ ภาษาเริ่มต้น
  • การชำระเงิน: วัตถุประสงค์ จำนวนเงิน สกุลเงิน สถานะ order id ผู้ให้บริการชำระเงิน (Paddle) URL ใบเสร็จ จำนวนห้อง / ปริมาณแพ็กโทเค็น บริษัทไม่ได้ตั้งใจเก็บเลขบัตรเต็ม ใช้ Paddle
  • ความปลอดภัย: การลงทะเบียน MFA รหัสกู้คืนที่แฮชแล้ว เมตาดาต้าความพยายามกู้คืน โทเค็นป้องกันบอตหากกำหนดค่า
  • บันทึก: กิจกรรมลงชื่อเข้าใช้และ API บันทึกตรวจสอบแพลตฟอร์ม (การกระทำของผู้ดูแล ไม่มีค่าลับ)

แขก

  • ไม่มีบัญชีแขก รหัสอุปกรณ์ (คุกกี้ qrfront_device_id and similar), hotel/room ids, chat session id
  • Facility-issue note source text, source-language code, and a staff-facing translation when languages differ (stored on the hotel workspace). The guest list may still show the original
  • ข้อความต้นทางและข้อความแปล เนื้อหาคำขอ ความชอบด้านภาษา
  • พอร์ทัลแขกไม่ต้องสมัครด้วยอีเมล หากแขกพิมพ์ข้อมูลส่วนบุคคลในแชท จะถูกส่งไปยังคอนโซลโรงแรม

พนักงานชั้น

  • ไม่ใช่บัญชีอีเมลผู้ดูแลโรงแรม รหัสเชิญ (QR/ลิงก์) รหัสโรงแรม แฮชของโทเค็นเซสชันอุปกรณ์ เวลาดูล่าสุด
  • การสมัครรับ Web Push ตามทางเลือก (endpoint และคีย์เข้ารหัส) บริษัทส่งการแจ้งเตือนด้วยคีย์ VAPID ผ่านบริการพุชของเบราว์เซอร์
  • การเข้าถึงคำขอและแชทของโรงแรมนั้น API แปลของผู้ดูแลโรงแรมไม่เปิดให้คุกกี้พนักงานชั้น

สมุดการใช้แพลตฟอร์ม

  • บันทึกการใช้ AI: request_id, provider, model, จำนวนโทเค็น, success, latency, ธง fallback
  • ไม่เก็บข้อความต้นทางของลูกค้าในสมุดตรวจสอบ/การใช้งานของแพลตฟอร์ม

รายการนี้เป็นไปตามสิ่งที่ผลิตภัณฑ์ทำจริง เราไม่กล่าวอ้างว่า “ไม่เก็บอีเมล” หรือข้อความเท็จที่คล้ายกัน

4. การเก็บรักษา

  • Signup-email re-use prevention record (normalized email and first signup time): up to 3 years from first record. After that period the same email may sign up again, and a new 3-year window starts. Deleting the Auth user alone does not erase this record
  • บัญชีผู้ดูแลโรงแรมและข้อมูลการดำเนินงานโรงแรม: จนปิดบัญชีหรือสิ้นสุดบริการ บวกช่วงเวลาที่จำเป็นสำหรับการเรียกเก็บเงิน ข้อพิพาท หรือกฎหมาย
  • บันทึกความยินยอม: ตามที่จำเป็นสำหรับข้อพิพาทและหน้าที่ตามกฎหมาย
  • บันทึกการชำระเงิน: ระยะเวลาที่กฎหมายพาณิชย์อิเล็กทรอนิกส์และกฎหมายที่เกี่ยวข้องกำหนด (สัญญา การถอน บันทึกการชำระเงินและการส่งมอบ)
  • เซสชันแชทที่ปิดแล้ว: ประมาณ 30 วัน แล้วลบ (แนวคิดเดียวกับ FAQ ของผลิตภัณฑ์และตรรกะการเก็บ)
  • คุกกี้อุปกรณ์แขก: ประมาณ 30 วัน
  • คุกกี้เซสชันพนักงานชั้น: ตามการหมดอายุของเบราว์เซอร์/เซสชัน โทเค็นเชิญหมดอายุหรือเพิกถอนได้หลังระยะเวลาที่ตั้งตอนออก
  • การสมัครรับพุช: ลบเมื่อพนักงานยกเลิกสมัครหรือเซสชันถูกเพิกถอน
  • คุกกี้ภาษา: เก็บในเบราว์เซอร์ ผู้ใช้ลบได้
  • ความท้าทายกู้คืน MFA / อีเมล OTP: หมดอายุในไม่กี่นาที
  • บันทึกตรวจสอบแพลตฟอร์มและการใช้ AI: ตามที่จำเป็นสำหรับการดำเนินงานและความปลอดภัย

การเก็บตามกฎหมายที่ยาวกว่ามีผลเหนือระยะเวลาเหล่านี้

5. ผู้รับและผู้ประมวลผล

เราอาจว่าจ้างผู้ประมวลผลหรือโอนข้อมูลในหมวดเหล่านี้:

หมวดวัตถุประสงค์ตัวอย่าง
โครงสร้างพื้นฐาน การยืนยันตัวตน DBบัญชีและการจัดเก็บSupabase
การแปลด้วย AIแปลข้อความNVIDIA, OpenAI, Anthropic (Claude), Google (Gemini) เป็นต้น โมเดลจริงอาจเปลี่ยนได้ทุกเมื่อตามนโยบายราคาและความพร้อมใช้งานของบริษัท AI
การชำระเงินการเรียกเก็บและการชำระบัญชีPaddle (ทดสอบหรือจริง)
การป้องกันบอตการใช้โดยมิชอบตอนสมัคร/เข้าสู่ระบบCloudflare Turnstile หากกำหนดค่า
Web Pushการแจ้งเตือนพนักงานชั้นบริการพุชของเบราว์เซอร์ (เฉพาะเมื่อสมัครรับ)
Email deliveryBilling notices, support alerts, platform operational notices (for example API period, daily operations report)Resend or similar

การเปลี่ยนแปลงผู้ประมวลผลจะประกาศในนโยบายนี้หรือประกาศบริการ เราอาจเปิดเผยข้อมูลเมื่อกฎหมาย การสอบสวน หรือคำสั่งศาลกำหนด

เราไม่แบ่งปันข้อความต้นทางของแขกข้ามโรงแรม ผู้ดำเนินการแพลตฟอร์มเห็นข้อมูลรวมที่ไม่ละเอียดอ่อนและตัวระบุที่ปิดบัง รายการโรงแรมในศูนย์ควบคุมไม่แสดงข้อความต้นทางของลูกค้า

6. การโอนไปต่างประเทศ

ผู้ให้บริการ AI และโครงสร้างพื้นฐานคลาวด์อาจประมวลผลข้อมูลนอกเกาหลี รายการอาจรวมข้อความที่จะแปล ข้อมูลบัญชีและโรงแรม และบันทึกทางเทคนิค จุดหมายเป็นไปตามโครงสร้างพื้นฐานของผู้ให้บริการแต่ละราย การโอนเกิดขึ้นเมื่อคุณแปล ลงชื่อเข้าใช้ หรือบันทึกข้อมูล คุณอาจปฏิเสธก่อนสมัคร บริการจึงใช้ไม่ได้ ผู้ใช้เดิมอาจขอให้ฝ่ายสนับสนุนหยุดการประมวลผลต่างประเทศ จากนั้นการแปลและฟีเจอร์ที่เกี่ยวข้องอาจหยุด

7. ข้อความของแขก

  1. ข้อความถูกประมวลผลเพื่อให้พนักงานตอบคำขอห้องพัก และเพื่อให้ AI แปลระหว่างภาษา
  2. เมื่อมีคำขอแปล ข้อความอาจถูกส่งไปยัง NVIDIA, OpenAI, Anthropic (Claude), Google (Gemini) หรือผู้ให้บริการโมเดลอื่น โมเดลที่ใช้สามารถเปลี่ยนได้ทุกเมื่อตามนโยบายราคาและความพร้อมใช้งานของบริษัท AI
  3. สมุดการใช้แพลตฟอร์มเก็บ request id, provider, latency และจำนวนโทเค็น — ไม่เก็บข้อความต้นทาง
  4. หลังเช็กเอาต์ เซสชันเป็นโมฆะ แชทเก่าถูกเก็บในช่วงเวลาจำกัดสำหรับการดำเนินงาน/ตรวจสอบของโรงแรม แล้วลบ
  5. โรงแรมควรแจ้งแขกไม่ให้วางเลขหนังสือเดินทางหรือเลขบัตรในแชท
  1. Facility-issue notes are stored in original form on the hotel workspace. If the guest language differs from the staff/hotel language, an AI translation may be stored for staff screens. Same-language notes may skip the translation API.

8. คุกกี้และเซสชัน

  • คุกกี้ยืนยันตัวตนที่จำเป็น: เซสชันผู้ดูแลโรงแรม (Supabase)
  • คุกกี้ภาษา: ภาษา UI (qrfront_locale) หนึ่งใน 38 โลเคลที่รองรับ ภาษานอกบัญชีแสดงเป็นภาษาอังกฤษ
  • คุกกี้อุปกรณ์แขก: เซสชันห้อง (qrfront_device_id ประมาณ 30 วัน ไม่ใช่ HttpOnly)
  • คุกกี้เซสชันพนักงานชั้น: qrfront_staff_session (HttpOnly, Secure, SameSite=Lax, เส้นทาง /) โทเค็นดิบอยู่ในคุกกี้เท่านั้น ฐานข้อมูลเก็บแฮช
  • ขณะนี้เราไม่ได้ส่ง SDK โฆษณาหรือวิเคราะห์ของบุคคลที่สาม (เช่น Google Analytics หรือพิกเซลโฆษณา) เป็นค่าเริ่มต้น หากเปลี่ยนแปลง นโยบายนี้จะถูกอัปเดตและจะเก็บความยินยอมที่จำเป็น

การบล็อกคุกกี้อาจทำให้การลงชื่อเข้าใช้หรือเซสชันแขกเสียหาย

9. สิทธิของคุณ

ผู้ดูแลโรงแรมอาจขอเข้าถึง แก้ไข ลบ ระงับการประมวลผล หรือถอนความยินยอมตามที่กฎหมายเกาหลีอนุญาต ผ่านการตั้งค่าบัญชี ฝ่ายสนับสนุน หรือเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล

แขกอาจเริ่มที่แผนกต้อนรับของโรงแรม พนักงานชั้นอาจขอให้ผู้ดูแลโรงแรมลบเซสชันหรือการสมัครรับพุช บริษัทจะร่วมมือสำหรับข้อมูลที่เก็บในพื้นที่ทำงานของโรงแรมนั้นตามที่กฎหมายอนุญาต

เราดำเนินการโดยไม่ชักช้าเกินควรหลังตรวจสอบตัวตน ข้อมูลที่กฎหมายกำหนดให้เก็บอาจถูกระงับแทนการลบ

10. เด็กอายุต่ำกว่า 14 ปี

ไม่เปิดให้เด็กอายุต่ำกว่า 14 ปีสมัครผู้ดูแลโรงแรม การสมัครต้องยืนยันอายุ 14 ปีขึ้นไป

พอร์ทัลแขกเป็นเครื่องมือในห้องพักของโรงแรม บริษัทไม่เก็บอายุแขกเป็นฟิลด์ หากผู้แทนโดยชอบธรรมร้องขอ โรงแรมและบริษัทจะร่วมมือเรื่องการเข้าถึงหรือการลบตามที่กฎหมายกำหนด

11. มาตรการความปลอดภัย

  • HTTPS ระหว่างการส่ง
  • รหัสผ่านและรหัสกู้คืนแบบแฮช ความลับ MFA อยู่กับผู้ให้บริการยืนยันตัวตน (Supabase)
  • ความลับเฉพาะบนเซิร์ฟเวอร์ (ไม่มีคีย์บริการ NEXT_PUBLIC_)
  • การแยกผู้เช่า: ข้อมูลโรงแรมจำกัดเฉพาะโรงแรมนั้น ผู้ดูแลแพลตฟอร์มผ่าน platform_admins
  • สวิตช์บำรุงรักษา/ปิดระบบ การทำให้เซสชันเป็นโมฆะ บันทึกตรวจสอบ

ไม่มีระบบใดปลอดภัยสมบูรณ์ เหตุการณ์จะได้รับแจ้งตามที่กฎหมายกำหนด

12. เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล

ชื่อ (หรือทีม) และการติดต่อเป็นไปตาม “privacy officer” และอีเมล/โทรศัพท์ตัวแทนที่ลงทะเบียนในศูนย์ควบคุมและแสดงในส่วนท้าย หากว่าง ให้ใช้ฝ่ายสนับสนุนผลิตภัณฑ์

เจ้าของข้อมูลอาจขอเยียวยาจากคณะกรรมการไกล่เกลี่ยข้อพิพาทข้อมูลส่วนบุคคล ศูนย์รายงานการละเมิดข้อมูลส่วนบุคคลของ KISA (privacy.kisa.or.kr) สำนักงานอัยการสูงสุด หรือสำนักงานตำรวจแห่งชาติ

13. การแจ้งการเปลี่ยนแปลง

การเปลี่ยนแปลงประกาศบนเว็บไซต์พร้อมวันที่มีผล การเปลี่ยนแปลงที่มีนัยสำคัญอาจประกาศบนหน้าจอเข้าสู่ระบบหรือทางอีเมลด้วย

บทเพิ่มเติม นโยบายนี้มีผลตั้งแต่วันที่ 13 สิงหาคม 2026 และแก้ไขเมื่อวันที่ 14 สิงหาคม 2026

Billing notices (effective 16 August 2026)

The Korean Privacy Policy is authoritative. Hotel-administrator emails may receive transactional notices for failed payments, past-due renewals, and subscription cancellation. These are not marketing messages.