QRFront

Gizlilik politikası

Yürürlük 2026-08-19

Resmi metin Korecedir. Çeviri farklıysa Korece geçerlidir. İngilizce kolaylık içindir; diğer diller bu uyarıyı ve Korece veya İngilizce gövdeyi gösterir.

QRFront Gizlilik Politikası

Yürürlük: 14 Ağustos 2026 Yetkili metin Korece’dir. Bu çeviri farklıysa Korece sürüm geçerlidir.

QRFront kişisel verileri Kişisel Bilgi Koruma Kanunu, Bilgi ve İletişim Ağı Kullanımının Teşviki ve Bilgi Koruma Kanunu, Elektronik Ticarette Tüketici Koruma Kanunu ve Kore Cumhuriyeti’nin diğer yasaları uyarınca işler.

1. Veri sorumlusu

  1. QRFront’u işleten işletme veri sorumlusudur. Ticaret unvanı, temsilci, adres, e-posta, telefon ve gizlilik görevlisi web sitesi altbilgisi ve Kontrol Merkezine kayıtlı işletme bilgilerini izler. Bu alanlar boşsa ürün içi destek kullanın.
  2. Otel-yönetici hesapları için Şirket veri sorumlusudur.
  3. Misafir mesajları ve talepleri o oteli işletmek için işlenir. Otel yerindeki işletmecidir; Şirket çeviri, konsol gösterimi ve saklama için gerektiği kadar veri işler.
  4. Kat personeli cihaz oturumları ve bildirim abonelikleri o otelin kat işi için işlenir. Kat personeli otel-yönetici hesapları değildir.

2. Amaçlar

  • Otel-yönetici kaydı, giriş, oturum ve parola sıfırlama
  • İsteğe bağlı MFA (TOTP), kurtarma kodları, e-posta OTP kurtarma ve güvenlik denetimi
  • Otel çalışma alanı, odalar, QR, tesisler, fotoğraflar ve Wi-Fi
  • Misafir portalı, talepler, sohbet ve yapay zekâ çevirisi
  • Kat personeli davet QR’si düzenleme/iptal, cihaz oturumları, talep/sohbet erişimi, isteğe bağlı Web Push
  • Deneme, abonelik ve jeton-paketi ödemeleri
  • Hizmet iyileştirme, olay müdahalesi, kötüye kullanım önleme ve yasal uyum
  • Şartlar / Gizlilik / yaş-onayı kayıtlarının saklanması

Kayıtta ayrı pazarlama-onayı bayrağı toplamıyoruz ve bu akışı reklam mesajı göndermek için kullanmıyoruz.

  • Operational emails to platform operators (for example third-party AI API period ending, and a daily operations report of aggregated counts when enabled)
  • Translation of facility-issue notes when languages differ (same-language notes may skip the translation API)

3. Topladığımız veriler

Otel yöneticileri

  • Zorunlu: e-posta, parola (karma saklanır), Şartlar, Gizlilik ve 14 yaş onayı zaman damgaları ve belge sürümleri
  • Otel işletimi: otel adı, adres, ülke, telefon, katlar/odalar, tesisler ve fotoğraflar, Wi-Fi SSID/parola (misafirlere gösterilir), marka rengi, varsayılan dil
  • Ödemeler: amaç, tutar, para birimi, durum, sipariş kimliği, ödeme sağlayıcısı (Paddle), makbuz URL’si, oda sayısı / jeton-paketi miktarı. Tam kart numaralarının Şirketçe saklanması amaçlanmaz; Paddle kullanılır.
  • Güvenlik: MFA kaydı, karmalı kurtarma kodları, kurtarma-denemesi meta verisi, yapılandırılmışsa bot-koruma jetonları
  • Günlükler: giriş ve API etkinliği, platform denetim günlükleri (yönetici işlemleri, gizli değer yok)

Misafirler

  • Misafir hesabı yok. Cihaz kimliği (çerez qrfront_device_id and similar), hotel/room ids, chat session id
  • Facility-issue note source text, source-language code, and a staff-facing translation when languages differ (stored on the hotel workspace). The guest list may still show the original
  • Sohbet kaynak ve çevrilmiş metin, talep içeriği, dil tercihi
  • Misafir portalı e-posta kaydı gerektirmez. Misafir sohbete kişisel veri yazarsa otel konsoluna iletilir.

Kat personeli

  • Otel-yönetici e-posta hesabı değil. Davet kodu (QR/bağlantı), otel kimliği, cihaz oturum jetonunun karması, son görüntüleme zamanı
  • İsteğe bağlı Web Push aboneliği (uç nokta ve şifreleme anahtarları). Şirket VAPID anahtarlarıyla tarayıcı bildirim hizmeti üzerinden bildirim gönderir
  • O otelin talep ve sohbetlerine erişim. Otel-yönetici çeviri API’leri kat personeli çerezlerine açılmaz

Platform kullanım defteri

  • Yapay zekâ kullanım günlükleri: request_id, provider, model, jeton sayıları, başarı, gecikme, yedek bayrakları
  • Müşteri kaynak metni platform denetim/kullanım defterinde saklanmaz

Bu liste ürünün gerçekte yaptığını izler. «E-posta toplamıyoruz» gibi yanlış iddialarda bulunmayız.

4. Saklama

  • Signup-email re-use prevention record (normalized email and first signup time): up to 3 years from first record. After that period the same email may sign up again, and a new 3-year window starts. Deleting the Auth user alone does not erase this record
  • Otel-yönetici hesapları ve otel işletim verisi: hesap kapanışı veya hizmet sonuna kadar, artı faturalama, uyuşmazlık veya yasa için gereken süre
  • Onay kayıtları: uyuşmazlık ve yasal yükümlülükler için gerektiği kadar
  • Ödeme kayıtları: e-ticaret ve ilgili yasanın gerektirdiği süreler (sözleşmeler, cayma, ödeme ve tedarik kayıtları)
  • Kapanmış sohbet oturumları: yaklaşık 30 güne kadar, sonra silinir (ürün SSS ve saklama mantığı ile aynı fikir)
  • Misafir cihaz çerezi: yaklaşık 30 güne kadar
  • Kat personeli oturum çerezi: tarayıcı/oturum süresini izler. Davet jetonları düzenleme süresinden sonra sona erer veya iptal edilebilir
  • Bildirim abonelikleri: personel aboneliği kaldınca veya oturum iptal edilince silinir
  • Yerel ayar çerezi: tarayıcıda saklanır; kullanıcı silebilir
  • MFA kurtarma meydan okumaları / e-posta OTP: dakikalar içinde sona erer
  • Platform denetim ve yapay zekâ kullanım günlükleri: işletim ve güvenlik için gerektiği kadar

Daha uzun yasal saklama bu sürelerin üzerindedir.

5. Alıcılar ve işleyenler

Bu kategorilerde işleyen görevlendirebilir veya veri aktarabiliriz:

KategoriAmaçÖrnekler
Altyapı, kimlik doğrulama, DBHesaplar ve depolamaSupabase
Yapay zekâ çevirisiMesaj çevirisiNVIDIA, OpenAI, Anthropic (Claude), Google (Gemini), and similar. Actual models may change at any time under those companies’ pricing and availability
ÖdemelerÜcretler ve mutabakatPaddle (test or live)
Bot korumasıKayıt/giriş kötüye kullanımıCloudflare Turnstile, yapılandırılmışsa
Web PushKat personeli uyarılarıTarayıcı bildirim hizmeti (yalnızca abone ise)
Email deliveryBilling notices, support alerts, platform operational notices (for example API period, daily operations report)Resend or similar

İşleyen değişiklikleri bu politikada veya hizmet bildiriminde duyurulur. Yasa, soruşturma veya mahkeme emri gerektirirse veri açıklayabiliriz.

Misafir kaynak metnini oteller arasında paylaşmayız. Platform işletmecileri hassas olmayan toplamlar ve maskelenmiş kimlikler görür. Kontrol Merkezi otel listesi müşteri kaynak metnini göstermez.

6. Yurt dışı aktarım

Yapay zekâ sağlayıcıları ve bulut altyapısı veriyi Kore dışında işleyebilir. Kalemler çevrilecek mesajlar, hesap ve otel verisi ve teknik günlükler içerebilir. Hedefler her sağlayıcının altyapısını izler. Aktarım çeviri, giriş veya veri kaydı sırasında olur. Kayıttan önce reddedebilirsiniz; o zaman Hizmet kullanılamaz. Mevcut kullanıcılar destekten yurt dışı işlemeyi durdurmasını isteyebilir; çeviri ve ilgili özellikler o zaman durabilir.

7. Misafir mesajları

  1. Mesajlar personelin oda taleplerine yanıt vermesi ve yapay zekânın diller arasında çevirmesi için işlenir.
  2. On a translation request, text may be sent to NVIDIA, OpenAI, Anthropic (Claude), Google (Gemini), or another configured model provider. The models used may change at any time according to those AI companies’ pricing policies and availability.
  3. Platform kullanım defteri istek kimliği, sağlayıcı, gecikme ve jeton sayıları saklar — kaynak metin değil.
  4. Çıkış sonrası oturum geçersiz kılınır. Geçmiş sohbetler sınırlı otel-işletim/denetim penceresi için tutulur, sonra silinir.
  5. Oteller misafirlere sohbete pasaport veya kart numarası yapıştırmamalarını söylemeli.
  1. Facility-issue notes are stored in original form on the hotel workspace. If the guest language differs from the staff/hotel language, an AI translation may be stored for staff screens. Same-language notes may skip the translation API.

8. Çerezler ve oturumlar

  • Zorunlu kimlik çerezleri: otel-yönetici oturumu (Supabase)
  • Yerel ayar çerezi: arayüz dili (qrfront_locale). Desteklenen 38 yerel ayardan biri; o listenin dışındaki diller İngilizce gösterilir
  • Misafir cihaz çerezi: oda oturumu (qrfront_device_id, yaklaşık 30 gün, HttpOnly değil)
  • Kat personeli oturum çerezi: qrfront_staff_session (HttpOnly, Secure, SameSite=Lax, yol /). Ham jeton yalnızca çerezte; veritabanı karma saklar
  • Şu anda varsayılan olarak üçüncü taraf reklam veya analitik SDK (örneğin Google Analytics veya reklam pikselleri) göndermiyoruz. Bu değişirse politika güncellenir ve gerekli onay toplanır.

Çerezleri engellemek girişi veya misafir oturumunu bozabilir.

9. Haklarınız

Otel yöneticileri Kore yasasının izin verdiği ölçüde erişim, düzeltme, silme, işlemeyi durdurma veya onayı geri çekme talebini hesap ayarları, destek veya gizlilik görevlisi üzerinden yapabilir.

Misafirler otel ön bürosundan başlayabilir. Kat personeli otel yöneticisinden oturum veya bildirim aboneliklerini silmesini isteyebilir. Şirket o otel çalışma alanında saklanan veri için yasanın izin verdiği ölçüde iş birliği yapar.

Kimlik kontrollerinden sonra gereksiz gecikme olmadan hareket ederiz. Yasa gereği tutulması gereken veri silinmek yerine işlemeyi durdurma ile tutulabilir.

10. 14 yaş altı çocuklar

Otel-yönetici kaydı 14 yaş altı çocuklara sunulmaz. Kayıt 14 yaş veya üzeri onayı gerektirir.

Misafir portalı oda içi otel aracıdır. Şirket misafir yaşını alan olarak toplamaz. Yasal temsilci talep ederse otel ve Şirket yasanın gerektirdiği erişim veya silmede iş birliği yapar.

11. Güvenlik önlemleri

  • Aktarımda HTTPS
  • Karmalı parolalar ve kurtarma kodları; MFA sırları kimlik sağlayıcısında (Supabase)
  • Yalnızca sunucu sırları (NEXT_PUBLIC_ hizmet anahtarı yok)
  • Kiracılık: otel verisi otele kapsamlı; platform yöneticileri platform_admins üzerinden
  • Bakım/durdurma anahtarları, oturum geçersiz kılma, denetim günlükleri

Hiçbir sistem tamamen güvenli değildir. Olaylar yasanın gerektirdiği şekilde bildirilir.

12. Gizlilik görevlisi

Ad (veya ekip) ve iletişim, Kontrol Merkezine kayıtlı «gizlilik görevlisi» ve altbilgide gösterilen temsilci e-posta/telefonu izler. Boşsa ürün desteğini kullanın.

Veri sahipleri ayrıca Kişisel Bilgi Uyuşmazlık Arabuluculuk Komitesi, KISA kişisel-bilgi ihlal bildirim merkezi (privacy.kisa.or.kr), Yüksek Savcılık veya Ulusal Polis Teşkilatından çözüm arayabilir.

13. Değişiklik bildirimi

Değişiklikler web sitesinde yürürlük tarihi ile yayımlanır. Maddi değişiklikler giriş ekranında veya e-posta ile de duyurulabilir.

Ek. Bu politika 13 Ağustos 2026’da yürürlüğe girer ve 14 Ağustos 2026’da değiştirilmiştir.

Billing notices (effective 16 August 2026)

The Korean Privacy Policy is authoritative. Hotel-administrator emails may receive transactional notices for failed payments, past-due renewals, and subscription cancellation. These are not marketing messages.