QRFront

رازداری کی پالیسی

موثر 2026-08-19

کوریائی متن سرکاری ہے اور ترجمے مختلف ہوں تو کوریائی غالب ہے۔ انگریزی سہولت کے لیے ہے۔ دیگر زبانیں یہ نوٹس کے ساتھ کوریائی یا انگریزی متن دکھاتی ہیں۔

QRFront رازداری پالیسی

نفاذ: ۱۴ اگست ۲۰۲۶ کوریائی متن مستند نسخہ ہے۔ اگر یہ ترجمہ مختلف ہو تو کوریائی نسخہ غالب ہوگا۔

QRFront ذاتی ڈیٹا کو ذاتی معلومات تحفظ ایکٹ، معلومات و مواصلات نیٹ ورک استعمال فروغ اور معلومات تحفظ ایکٹ، الیکٹرانک تجارت میں صارف تحفظ ایکٹ، اور جمہوریہ کوریا کے دیگر قوانین کے تحت پروسیس کرتی ہے۔

۱. کنٹرولر

  1. وہ کاروبار جو QRFront چلاتا ہے کنٹرولر ہے۔ تجارتی نام، نمائندہ، پتہ، ای میل، فون اور رازداری افسر ویب سائٹ فوٹر اور کنٹرول سینٹر میں رجسٹرڈ کاروباری معلومات کی پیروی کرتے ہیں۔ اگر وہ فیلڈ خالی ہوں تو مصنوعات کے اندرونی سپورٹ استعمال کریں۔
  2. ہوٹل منتظم اکاؤنٹس کے لیے کمپنی کنٹرولر ہے۔
  3. مہمان پیغامات اور درخواستیں اس ہوٹل کے آپریشن کے لیے پروسیس ہوتی ہیں۔ ہوٹل آن سائٹ آپریٹر ہے؛ کمپنی ترجمہ، کنسول ڈسپلے اور رکھائی کے لیے ضرورت کے مطابق ڈیٹا پروسیس کرتی ہے۔
  4. فلور اسٹاف ڈیوائس سیشن اور پش سبسکرپشنز اس ہوٹل کے فلور کام کے لیے پروسیس ہوتی ہیں۔ فلور اسٹاف ہوٹل ایڈمن اکاؤنٹ نہیں ہیں۔

۲. مقاصد

  • ہوٹل ایڈمن سائن اپ، سائن ان، سیشن اور پاس ورڈ ری سیٹ
  • اختیاری MFA (TOTP)، ریکوری کوڈز، ای میل OTP ریکوری، اور سیکیورٹی آڈٹ
  • ہوٹل ورک اسپیس، کمرے، QR، سہولیات، تصاویر اور Wi-Fi
  • مہمان پورٹل، درخواستیں، چیٹ اور AI ترجمہ
  • فلور اسٹاف دعوت QR اجرا/منسوخی، ڈیوائس سیشن، درخواست/چیٹ رسائی، اختیاری Web Push
  • آزمائش، سبسکرپشن اور ٹوکن پیک ادائیگیاں
  • پلیٹ فارم آپریٹرز کو آپریشنل ای میل (تیسرے فریق AI API مدت، فعال ہونے پر روزانہ مجموعی رپورٹ)
  • خدمت بہتری، واقعہ ردعمل، غلط استعمال روک تھام اور قانونی تعمیل
  • شرائط / رازداری / عمر رضامندی ریکارڈ کا ذخیرہ

ہم سائن اپ پر الگ مارکیٹنگ رضامندی جھنڈا جمع نہیں کرتے اور اس بہاؤ سے اشتہاری پیغامات نہیں بھیجتے۔

۳. وہ ڈیٹا جو ہم جمع کرتے ہیں

ہوٹل منتظمین

  • ضروری: ای میل، پاس ورڈ (ہیش محفوظ)، شرائط، رازداری اور عمر ۱۴ تصدیق کے ٹائم اسٹیمپ اور دستاویز ورژن
  • ہوٹل آپریشنز: ہوٹل نام، پتہ، ملک، فون، منزلیں/کمرے، سہولیات اور تصاویر، Wi-Fi SSID/پاس ورڈ (مہمانوں کو دکھایا)، برانڈ رنگ، ڈیفالٹ زبان
  • ادائیگیاں: مقصد، رقم، کرنسی، حیثیت، آرڈر id، ادائیگی فراہم کنندہ (Paddle)، رسید URL، کمروں کی تعداد / ٹوکن پیک مقدار۔ مکمل کارڈ نمبر کمپنی کے ذخیرہ کا ارادہ نہیں؛ Paddle استعمال ہوتا ہے۔
  • سیکیورٹی: MFA اندراج، ہیش ریکوری کوڈز، ریکوری کوشش میٹا ڈیٹا، بوٹ تحفظ ٹوکن اگر ترتیب ہو
  • لاگز: سائن ان اور API سرگرمی، پلیٹ فارم آڈٹ لاگز (ایڈمن اعمال، خفیہ اقدار نہیں)

مہمان

  • کوئی مہمان اکاؤنٹ نہیں۔ ڈیوائس id (کوکی qrfront_device_id اور ملتے جلتے)، ہوٹل/کمرہ ids، چیٹ سیشن id
  • چیٹ ماخذ اور ترجمہ شدہ متن، درخواست مواد، زبان ترجیح
  • Facility-issue note source text, source-language code, and a staff-facing translation when languages differ (stored on the hotel workspace). The guest list may still show the original
  • مہمان پورٹل ای میل سائن اپ نہیں مانگتا۔ اگر مہمان چیٹ میں ذاتی ڈیٹا لکھے وہ ہوٹل کنسول کو دیا جاتا ہے۔

فلور اسٹاف

  • ہوٹل ایڈمن ای میل اکاؤنٹ نہیں۔ دعوت کوڈ (QR/لنک)، ہوٹل id، ڈیوائس سیشن ٹوکن کا ہیش، آخری دیکھنے کا وقت
  • اختیاری Web Push سبسکرپشن (اینڈ پوائنٹ اور انکرپشن کیز)۔ کمپنی VAPID کیز سے براؤزر پش سروس کے ذریعے اطلاعات بھیجتی ہے
  • اس ہوٹل کی درخواستوں اور چیٹس تک رسائی۔ ہوٹل ایڈمن ترجمہ API فلور اسٹاف کوکیز کو نہیں کھولے جاتے

پلیٹ فارم استعمال لیجر

  • AI استعمال لاگز: request_id، provider، model، ٹوکن شمار، کامیابی، تاخیر، فال بیک جھنڈے
  • گاہک کا ماخذ متن پلیٹ فارم آڈٹ/استعمال لیجر پر محفوظ نہیں ہوتا

یہ فہرست مصنوعات کے اصل کام کی پیروی کرتی ہے۔ ہم یہ دعویٰ نہیں کرتے کہ ہم «ای میل جمع نہیں کرتے» یا ملتے جلتے جھوٹے بیانات۔

۴. رکھائی

  • ہوٹل ایڈمن اکاؤنٹس اور ہوٹل آپریشنز ڈیٹا: اکاؤنٹ بند یا خدمت ختم تک، علاوہ بلنگ، تنازعات یا قانون کے لیے درکار کوئی مدت
  • رضامندی ریکارڈ: تنازعات اور قانونی فرائض کے لیے حسب ضرورت
  • ادائیگی ریکارڈ: ای کامرس اور متعلقہ قانون کی مطلوبہ مدتیں (معاہدے، دستبرداری، ادائیگی اور سپلائی ریکارڈ)
  • بند چیٹ سیشن: تقریباً ۳۰ دن تک پھر حذف (مصنوعات FAQ اور رکھائی منطق جیسا)
  • مہمان ڈیوائس کوکی: تقریباً ۳۰ دن تک
  • فلور اسٹاف سیشن کوکی: براؤزر/سیشن میعاد کی پیروی۔ دعوت ٹوکن اجرا کی مدت کے بعد ختم یا منسوخ ہو سکتے ہیں
  • پش سبسکرپشنز: اسٹاف ممبر ان سبسکرائب یا سیشن منسوخ ہونے پر حذف ہوتی ہیں
  • لوکیل کوکی: براؤزر میں محفوظ؛ صارف حذف کر سکتا ہے
  • MFA ریکوری چیلنجز / ای میل OTP: منٹوں میں ختم
  • پلیٹ فارم آڈٹ اور AI استعمال لاگز: آپریشنز اور سیکیورٹی کے لیے حسب ضرورت

لمبی قانونی ہولڈز ان مدتوں پر غالب ہوتی ہیں۔

۵. وصول کنندگان اور پروسیسر

ہم ان زمروں میں پروسیسر مقرر یا ڈیٹا منتقل کر سکتے ہیں:

زمرہمقصدمثالیں
انفراسٹرکچر، تصدیق، DBاکاؤنٹس اور ذخیرہSupabase
AI ترجمہپیغام ترجمہNVIDIA, OpenAI, Anthropic (Claude), Google (Gemini), and similar. Actual models may change at any time under those companies’ pricing and availability
ادائیگیاںچارجز اور تصفیہPaddle (test or live)
بوٹ تحفظسائن اپ/لاگ ان غلط استعمالCloudflare Turnstile، اگر ترتیب ہو
Web Pushفلور اسٹاف الرٹسبراؤزر پش سروس (صرف سبسکرائب پر)
Email deliveryBilling notices, support alerts, platform operational notices (for example API period, daily operations report)Resend or similar

پروسیسر تبدیلیاں اس پالیسی یا خدمت نوٹس میں اعلان ہوں گی۔ ہم ڈیٹا وہاں ظاہر کر سکتے ہیں جہاں قانون، تفتیش یا عدالتی حکم مانگے۔

ہم مہمان ماخذ متن ہوٹلوں کے درمیان شیئر نہیں کرتے۔ پلیٹ فارم آپریٹرز غیر حساس مجموعی اور ماسک شناخت دیکھتے ہیں۔ کنٹرول سینٹر ہوٹل فہرست گاہک کا ماخذ متن نہیں دکھاتی۔

۶. بیرون ملک منتقلی

AI فراہم کنندگان اور کلاؤڈ انفراسٹرکچر کوریا سے باہر ڈیٹا پروسیس کر سکتے ہیں۔ اشیاء میں ترجمہ کے لیے پیغامات، اکاؤنٹ اور ہوٹل ڈیٹا، اور تکنیکی لاگز شامل ہو سکتے ہیں۔ منازل ہر فراہم کنندہ کے انفراسٹرکچر کی پیروی کرتی ہیں۔ منتقلی تب ہوتی ہے جب آپ ترجمہ، سائن ان یا ڈیٹا محفوظ کرتے ہیں۔ سائن اپ سے پہلے انکار کر سکتے ہیں؛ تب خدمت استعمال نہیں ہو سکتی۔ موجودہ صارف سپورٹ سے بیرون ملک پروسیسنگ روکنے کو کہہ سکتے ہیں؛ تب ترجمہ اور متعلقہ خصوصیات رک سکتی ہیں۔

۷. مہمان پیغامات

  1. پیغامات پروسیس ہوتے ہیں تاکہ اسٹاف کمرہ درخواستوں کا جواب دے سکے اور AI زبانوں کے درمیان ترجمہ کر سکے۔
  2. On a translation request, text may be sent to NVIDIA, OpenAI, Anthropic (Claude), Google (Gemini), or another configured model provider. The models used may change at any time according to those AI companies’ pricing policies and availability.
  3. پلیٹ فارم استعمال لیجر request id، فراہم کنندہ، تاخیر اور ٹوکن شمار محفوظ کرتا ہے — ماخذ متن نہیں۔
  4. چیک آؤٹ کے بعد سیشن باطل ہوتا ہے۔ پچھلی چیٹس محدود ہوٹل آپریشنز/آڈٹ ونڈو کے لیے رکھی جاتی ہیں پھر حذف ہوتی ہیں۔
  5. ہوٹلوں کو مہمانوں سے کہنا چاہیے کہ چیٹ میں پاسپورٹ یا کارڈ نمبر نہ چسپاں کریں۔

۸. کوکیز اور سیشن

  • ضروری تصدیق کوکیز: ہوٹل ایڈمن سیشن (Supabase)
  • لوکیل کوکی: UI زبان (qrfront_locale)۔ ۳۸ معاون لوکیل میں سے ایک؛ اس فہرست سے باہر زبانیں انگریزی میں دکھتی ہیں
  • مہمان ڈیوائس کوکی: کمرہ سیشن (qrfront_device_id، تقریباً ۳۰ دن، HttpOnly نہیں)
  • فلور اسٹاف سیشن کوکی: qrfront_staff_session (HttpOnly، Secure، SameSite=Lax، راستہ /)۔ خام ٹوکن صرف کوکی میں؛ ڈیٹا بیس ہیش محفوظ کرتا ہے
  • ہم فی الحال ڈیفالٹ طور پر فریق ثالث اشتہار یا تجزیہ SDK (مثلاً Google Analytics یا اشتہاری پکسل) نہیں بھیجتے۔ اگر وہ بدلے یہ پالیسی اپ ڈیٹ ہوگی اور درکار رضامندی جمع کی جائے گی۔

کوکیز بلاک کرنے سے سائن ان یا مہمان سیشن ٹوٹ سکتا ہے۔

۹. آپ کے حقوق

ہوٹل منتظمین کوریائی قانون کی اجازت کے مطابق رسائی، تصحیح، حذف، پروسیسنگ معطلی یا رضامندی واپسی اکاؤنٹ سیٹنگز، سپورٹ یا رازداری افسر کے ذریعے درخواست کر سکتے ہیں۔

مہمان ہوٹل فرنٹ ڈیسک سے شروع کر سکتے ہیں۔ فلور اسٹاف ہوٹل منتظم سے سیشن یا پش سبسکرپشن حذف کرنے کو کہہ سکتے ہیں۔ کمپنی اس ہوٹل ورک اسپیس میں محفوظ ڈیٹا کے لیے قانون کی اجازت کے مطابق تعاون کرے گی۔

ہم شناخت چیک کے بعد غیر ضروری تاخیر کے بغیر عمل کرتے ہیں۔ قانون کے تحت رکھے جانے والے ڈیٹا مٹانے کے بجائے معطل کیے جا سکتے ہیں۔

۱۰. ۱۴ سال سے کم بچے

ہوٹل ایڈمن سائن اپ ۱۴ سال سے کم بچوں کو نہیں دیا جاتا۔ سائن اپ پر عمر ۱۴ یا زیادہ کی تصدیق درکار ہے۔

مہمان پورٹل ان روم ہوٹل ٹول ہے۔ کمپنی مہمان عمر فیلڈ کے طور پر جمع نہیں کرتی۔ اگر قانونی نمائندہ درخواست کرے، ہوٹل اور کمپنی قانون کے مطابق رسائی یا حذف میں تعاون کریں گے۔

۱۱. سیکیورٹی اقدامات

  • ترسیل میں HTTPS
  • ہیش پاس ورڈ اور ریکوری کوڈز؛ MFA راز تصدیق فراہم کنندہ (Supabase) کے پاس
  • صرف سرور راز (کوئی NEXT_PUBLIC_ سروس کیز نہیں)
  • ٹیننسی: ہوٹل ڈیٹا ہوٹل تک محدود؛ پلیٹ فارم ایڈمنز platform_admins کے ذریعے
  • دیکھ بھال/کل سوئچز، سیشن باطل کرنا، آڈٹ لاگز

کوئی نظام بالکل محفوظ نہیں۔ واقعات قانون کے مطابق مطلع کیے جاتے ہیں۔

۱۲. رازداری افسر

نام (یا ٹیم) اور رابطہ کنٹرول سینٹر میں رجسٹرڈ «رازداری افسر» اور فوٹر میں دکھائے نمائندہ ای میل/فون کی پیروی کرتے ہیں۔ خالی ہو تو مصنوعات سپورٹ استعمال کریں۔

ڈیٹا سبجیکٹس ذاتی معلومات تنازع ثالثی کمیٹی، KISA ذاتی معلومات خلاف ورزی رپورٹ سینٹر (privacy.kisa.or.kr)، سپریم پراسیکیوٹرز آفس، یا نیشنل پولیس ایجنسی سے بھی چارہ مانگ سکتے ہیں۔

۱۳. تبدیلیوں کا نوٹس

تبدیلیاں ویب سائٹ پر نفاذ کی تاریخ کے ساتھ پوسٹ ہوتی ہیں۔ اہم تبدیلیاں لاگ ان اسکرین یا ای میل سے بھی اعلان ہو سکتی ہیں۔

اضافہ۔ یہ پالیسی ۱۳ اگست ۲۰۲۶ سے نافذ ہوتی ہے اور ۱۴ اگست ۲۰۲۶ کو ترمیم ہوئی۔

Billing notices (effective 16 August 2026)

The Korean Privacy Policy is authoritative. Hotel-administrator emails may receive transactional notices for failed payments, past-due renewals, and subscription cancellation. These are not marketing messages.