QRFront

Chính sách quyền riêng tư

Có hiệu lực 2026-08-06

Bản tiếng Hàn là chính thức. Nếu bản dịch khác biệt, tiếng Hàn được ưu tiên. Tiếng Anh chỉ để tham khảo; ngôn ngữ khác dùng thông báo này kèm nội dung tiếng Hàn hoặc tiếng Anh.

Chính sách quyền riêng tư QRFront

Hiệu lực: 6 tháng 8 năm 2026 Bản tiếng Hàn là phiên bản có hiệu lực. Nếu bản dịch này khác biệt, bản tiếng Hàn được ưu tiên.

QRFront xử lý dữ liệu cá nhân theo Luật bảo vệ thông tin cá nhân, Luật thúc đẩy sử dụng mạng thông tin và truyền thông và bảo vệ thông tin, Luật bảo vệ người tiêu dùng trong thương mại điện tử, và các luật khác của Đại Hàn Dân Quốc.

1. Bên kiểm soát

  1. Doanh nghiệp vận hành QRFront là bên kiểm soát. Tên thương mại, người đại diện, địa chỉ, email, điện thoại và cán bộ quyền riêng tư theo thông tin doanh nghiệp đăng ký ở chân trang web và Trung tâm điều khiển. Nếu các trường đó trống, dùng hỗ trợ trong sản phẩm.
  2. Đối với tài khoản quản trị viên khách sạn, Công ty là bên kiểm soát.
  3. Tin nhắn và yêu cầu của khách được xử lý để vận hành khách sạn đó. Khách sạn là bên vận hành tại chỗ; Công ty xử lý dữ liệu khi cần để cung cấp dịch, hiển thị bảng điều khiển và lưu giữ.
  4. Phiên thiết bị nhân viên tầng và đăng ký push được xử lý cho công việc tầng của khách sạn đó. Nhân viên tầng không phải tài khoản quản trị khách sạn.

2. Mục đích

  • Đăng ký, đăng nhập, phiên và đặt lại mật khẩu quản trị viên khách sạn
  • MFA tùy chọn (TOTP), mã khôi phục, khôi phục OTP email và kiểm toán bảo mật
  • Không gian làm việc khách sạn, phòng, QR, tiện nghi, ảnh và Wi-Fi
  • Cổng khách, yêu cầu, trò chuyện và dịch AI
  • Cấp/thu hồi QR mời nhân viên tầng, phiên thiết bị, truy cập yêu cầu/trò chuyện, Web Push tùy chọn
  • Dùng thử, thuê bao và thanh toán gói credit
  • Cải thiện dịch vụ, ứng phó sự cố, ngăn lạm dụng và tuân thủ pháp luật
  • Lưu hồ sơ Điều khoản / Quyền riêng tư / đồng ý độ tuổi

Chúng tôi không thu cờ đồng ý tiếp thị riêng lúc đăng ký và không dùng luồng này để gửi tin quảng cáo.

  • Gửi email thông báo vận hành cho người vận hành nền tảng (ví dụ thời hạn API AI của bên thứ ba, báo cáo vận hành hằng ngày (chỉ số liệu tổng))
  • Dịch giữa các ngôn ngữ đối với ghi chú yêu cầu như hỏng hóc cơ sở vật chất (chỉ dùng AI khi ngôn ngữ khác nhau; nếu cùng ngôn ngữ có thể không gọi API dịch)

3. Dữ liệu chúng tôi thu thập

Quản trị viên khách sạn

  • Bắt buộc: email, mật khẩu (lưu dạng hàm băm), dấu thời gian và phiên bản tài liệu cho Điều khoản, Quyền riêng tư và xác nhận đủ 14 tuổi
  • Vận hành khách sạn: tên khách sạn, địa chỉ, quốc gia, điện thoại, tầng/phòng, tiện nghi và ảnh, SSID/mật khẩu Wi-Fi (hiển thị cho khách), màu thương hiệu, ngôn ngữ mặc định
  • Thanh toán: mục đích, số tiền, tiền tệ, trạng thái, order id, nhà cung cấp thanh toán (Paddle), URL biên lai, số phòng / số lượng gói credit. Công ty không nhằm lưu số thẻ đầy đủ; dùng Paddle.
  • Bảo mật: đăng ký MFA, mã khôi phục đã băm, siêu dữ liệu lần thử khôi phục, credit bảo vệ bot nếu cấu hình
  • Nhật ký: hoạt động đăng nhập và API, nhật ký kiểm toán nền tảng (hành động quản trị, không có giá trị bí mật)
  • Khóa quốc gia: sau lần thanh toán thuê bao trả phí đầu tiên, có thể lưu thời điểm khóa thay đổi quốc gia (country_locked_at); sau khi khóa, quản trị viên khách sạn không thể thay đổi quốc gia và người vận hành nền tảng có thể thay đổi trong trường hợp ngoại lệ.

Khách

  • Không có tài khoản khách. Id thiết bị (cookie qrfront_device_id và tương tự), id phòng/khách sạn, id phiên trò chuyện
  • Văn bản gốc của ghi chú yêu cầu về cơ sở vật chất, mã ngôn ngữ gốc và bản dịch cho màn hình nhân viên khi ngôn ngữ khác nhau (lưu trong không gian làm việc khách sạn). Danh sách khách có thể hiển thị văn bản gốc
  • Văn bản nguồn và bản dịch trò chuyện, nội dung yêu cầu, tùy chọn ngôn ngữ
  • Cổng khách không yêu cầu đăng ký email. Nếu khách gõ dữ liệu cá nhân vào trò chuyện, dữ liệu được chuyển tới bảng điều khiển khách sạn.

Nhân viên tầng

  • Không phải tài khoản email quản trị khách sạn. Mã mời (QR/liên kết), id khách sạn, hàm băm của credit phiên thiết bị, thời gian xem gần nhất. Mỗi QR mời chỉ giữ một thiết bị tại một thời điểm; quét lại trên thiết bị khác sẽ kết thúc phiên trước và đăng ký push của phiên đó.
  • Đăng ký Web Push tùy chọn (endpoint và khóa mã hóa). Công ty gửi thông báo bằng khóa VAPID qua dịch vụ push của trình duyệt
  • Token push của thiết bị ứng dụng khi nhận thông báo qua ứng dụng khách sạn QRFront (iOS hoặc Android). Công ty gửi thông báo bằng token này qua Apple (APNs) hoặc Google (Firebase Cloud Messaging)
  • Truy cập yêu cầu và trò chuyện của khách sạn đó. API dịch của quản trị viên khách sạn không mở cho cookie nhân viên tầng

Sổ sử dụng nền tảng

  • Nhật ký sử dụng AI: request_id, provider, model, số credit, success, latency, cờ fallback
  • Văn bản nguồn của khách không được lưu trên sổ kiểm toán/sử dụng nền tảng

Danh sách này theo những gì sản phẩm thực sự làm. Chúng tôi không tuyên bố rằng “không thu email” hay các phát biểu sai tương tự.

4. Lưu giữ

  • Hồ sơ ngăn tái sử dụng email đăng ký (email đã chuẩn hóa và thời điểm đăng ký đầu tiên): tối đa 3 năm kể từ ngày ghi nhận đầu tiên. Sau thời hạn đó có thể đăng ký lại bằng cùng email, và khi đăng ký lại sẽ bắt đầu thời hạn 3 năm mới. Chỉ xóa tài khoản Auth không làm xóa hồ sơ này
  • Tài khoản quản trị viên khách sạn và dữ liệu vận hành khách sạn: đến khi đóng tài khoản hoặc kết thúc dịch vụ, cộng thêm thời gian cần cho thanh toán, tranh chấp hoặc pháp luật
  • Hồ sơ đồng ý: khi cần cho tranh chấp và nghĩa vụ pháp lý
  • Hồ sơ thanh toán: thời hạn theo luật thương mại điện tử và luật liên quan (hợp đồng, rút lui, hồ sơ thanh toán và cung cấp)
  • Phiên trò chuyện đã đóng: tối đa khoảng 30 ngày, rồi xóa (cùng ý tưởng với FAQ sản phẩm và logic lưu giữ)
  • Cookie thiết bị khách: tối đa khoảng 30 ngày
  • Cookie phiên nhân viên tầng: theo hết hạn trình duyệt/phiên. Credit mời hết hạn hoặc có thể thu hồi sau thời hạn đặt lúc cấp
  • Đăng ký push: xóa khi nhân viên hủy đăng ký hoặc phiên bị thu hồi
  • Cookie ngôn ngữ: lưu trong trình duyệt; người dùng có thể xóa
  • Thử thách khôi phục MFA / OTP email: hết hạn trong vài phút
  • Nhật ký kiểm toán nền tảng và sử dụng AI: khi cần cho vận hành và bảo mật

Thời hạn lưu theo luật dài hơn sẽ ghi đè các thời hạn này.

5. Bên nhận và bên xử lý

Chúng tôi có thể thuê bên xử lý hoặc chuyển dữ liệu trong các nhóm sau:

NhómMục đíchVí dụ
Hạ tầng, xác thực, DBTài khoản và lưu trữSupabase
Lưu trữ web và thống kê truy cậpLưu trữ dịch vụ, thống kê lượt truy cập/lượt xem trang đã ẩn danhVercel (bao gồm Web Analytics)
Dịch AIDịch tin nhắnNVIDIA, OpenAI, Anthropic (Claude), Google (Gemini) v.v. Mô hình thực tế có thể đổi bất cứ lúc nào theo chính sách giá và tình trạng sẵn sàng của các công ty AI
Thanh toánThu phí và quyết toánPaddle (thử hoặc thật)
Web PushCảnh báo nhân viên tầngDịch vụ push trình duyệt (chỉ khi đã đăng ký)
Push ứng dụngThông báo cho quản trị viên khách sạn và nhân viên tầngApple (APNs), Google (Firebase Cloud Messaging) — chỉ khi đã đăng ký qua ứng dụng khách sạn
Gửi emailThông báo giao dịch, cảnh báo yêu cầu hỗ trợ của khách hàng, thông báo vận hành nền tảng (ví dụ thời hạn API của bên thứ ba, báo cáo vận hành hằng ngày)Resend và tương tự

Thay đổi bên xử lý sẽ được công bố trong chính sách này hoặc thông báo dịch vụ. Chúng tôi có thể tiết lộ dữ liệu khi luật, điều tra hoặc lệnh tòa yêu cầu.

Chúng tôi không chia sẻ văn bản nguồn của khách giữa các khách sạn. Người vận hành nền tảng thấy số liệu tổng hợp không nhạy cảm và định danh đã che. Danh sách khách sạn Trung tâm điều khiển không hiển thị văn bản nguồn của khách.

6. Chuyển ra nước ngoài

Nhà cung cấp AI và hạ tầng đám mây có thể xử lý dữ liệu ngoài Hàn Quốc. Mục có thể gồm tin nhắn cần dịch, dữ liệu tài khoản và khách sạn, và nhật ký kỹ thuật. Điểm đến theo hạ tầng của từng nhà cung cấp. Việc chuyển xảy ra khi bạn dịch, đăng nhập hoặc lưu dữ liệu. Bạn có thể từ chối trước khi đăng ký; khi đó không thể dùng Dịch vụ. Người dùng hiện tại có thể yêu cầu hỗ trợ dừng xử lý ở nước ngoài; khi đó dịch và tính năng liên quan có thể dừng.

7. Tin nhắn của khách

  1. Tin nhắn được xử lý để nhân viên trả lời yêu cầu phòng và để AI dịch giữa các ngôn ngữ.
  2. Khi có yêu cầu dịch, văn bản có thể được gửi tới NVIDIA, OpenAI, Anthropic (Claude), Google (Gemini) hoặc nhà cung cấp mô hình khác. Mô hình dùng có thể thay đổi bất cứ lúc nào theo chính sách giá và tình trạng sẵn sàng của các công ty AI.
  3. Sổ sử dụng nền tảng lưu request id, provider, latency và số credit — không lưu văn bản nguồn.
  4. Sau khi trả phòng, phiên hết hiệu lực. Trò chuyện cũ được giữ trong cửa sổ vận hành/kiểm toán khách sạn hạn chế, rồi xóa.
  5. Khách sạn nên nhắc khách không dán số hộ chiếu hoặc số thẻ vào trò chuyện.
  1. Ghi chú yêu cầu về cơ sở vật chất được lưu nguyên văn trong không gian làm việc khách sạn. Nếu ngôn ngữ của khách khác với ngôn ngữ của nhân viên/khách sạn, bản dịch AI có thể được tạo để hiển thị trên màn hình nhân viên; nếu cùng ngôn ngữ, có thể không gọi API dịch.

8. Cookie và phiên

  • Cookie xác thực thiết yếu: phiên quản trị viên khách sạn (Supabase)
  • Cookie ngôn ngữ: ngôn ngữ giao diện (qrfront_locale). Một trong 38 locale được hỗ trợ; ngôn ngữ ngoài danh sách hiển thị bằng tiếng Anh
  • Cookie thiết bị khách: phiên phòng (qrfront_device_id, khoảng 30 ngày, không HttpOnly)
  • Cookie phiên nhân viên tầng: qrfront_hotel_device_session (HttpOnly, Secure, SameSite=Lax, đường dẫn /). Credit thô chỉ nằm trong cookie; cơ sở dữ liệu lưu hàm băm
  • Dịch vụ dùng Vercel Web Analytics của nền tảng lưu trữ để thống kê lượt truy cập và lượt xem trang đã ẩn danh. Đây không phải SDK quảng cáo và không dùng cookie quảng cáo. Theo mặc định, chúng tôi không tích hợp SDK quảng cáo hoặc phân tích hành vi của bên thứ ba (ví dụ Google Analytics, pixel quảng cáo).

Chặn cookie có thể làm hỏng đăng nhập hoặc phiên khách.

9. Quyền của bạn

Quản trị viên khách sạn có thể yêu cầu truy cập, sửa, xóa, tạm dừng xử lý hoặc rút đồng ý theo luật Hàn Quốc, qua cài đặt tài khoản, hỗ trợ, hoặc cán bộ quyền riêng tư.

Khách có thể bắt đầu tại lễ tân khách sạn. Nhân viên tầng có thể nhờ quản trị viên khách sạn xóa phiên hoặc đăng ký push. Công ty sẽ hợp tác đối với dữ liệu lưu trong không gian làm việc khách sạn đó, trong phạm vi pháp luật cho phép.

Chúng tôi hành động không chậm trễ không đáng có sau khi kiểm tra danh tính. Dữ liệu phải giữ theo luật có thể bị tạm dừng thay vì xóa.

10. Trẻ em dưới 14 tuổi

Đăng ký quản trị viên khách sạn không dành cho trẻ dưới 14 tuổi. Đăng ký yêu cầu xác nhận đủ 14 tuổi trở lên.

Cổng khách là công cụ trong phòng của khách sạn. Công ty không thu tuổi khách như một trường. Nếu người đại diện hợp pháp yêu cầu, khách sạn và Công ty sẽ hợp tác về truy cập hoặc xóa theo luật.

11. Biện pháp bảo mật

  • HTTPS khi truyền
  • Mật khẩu và mã khôi phục đã băm; bí mật MFA do nhà cung cấp xác thực (Supabase) giữ
  • Bí mật chỉ trên máy chủ (không có khóa dịch vụ NEXT_PUBLIC_)
  • Phân tách khách thuê: dữ liệu khách sạn giới hạn theo khách sạn; quản trị nền tảng qua platform_admins
  • Công tắc bảo trì/tắt, vô hiệu hóa phiên, nhật ký kiểm toán

Không hệ thống nào hoàn toàn an toàn. Sự cố được thông báo theo luật.

12. Cán bộ quyền riêng tư

Tên (hoặc nhóm) và liên hệ theo “cán bộ bảo vệ thông tin cá nhân” và email/điện thoại đại diện đăng ký trong Trung tâm điều khiển và hiện ở chân trang. Nếu trống, dùng hỗ trợ sản phẩm.

Chủ thể dữ liệu cũng có thể tìm biện pháp khắc phục tại Ủy ban hòa giải tranh chấp thông tin cá nhân, trung tâm báo cáo xâm phạm thông tin cá nhân của KISA (privacy.kisa.or.kr), Viện kiểm sát tối cao, hoặc Cơ quan cảnh sát quốc gia.

13. Thông báo thay đổi

Thay đổi được đăng trên trang web kèm ngày hiệu lực. Thay đổi đáng kể cũng có thể được công bố trên màn hình đăng nhập hoặc bằng email.

Phụ lục. Chính sách này có hiệu lực ngày 6 tháng 8 năm 2026.

Thông báo giao dịch (hiệu lực từ ngày 16 tháng 8 năm 2026)

Chính sách quyền riêng tư tiếng Hàn là bản có hiệu lực. Email tài khoản quản trị viên khách sạn có thể nhận thông báo giao dịch về thanh toán thất bại, gia hạn quá hạn và hủy thuê bao. Đây không phải tin nhắn tiếp thị.