QRFront 隐私政策
生效日:2026年8月14日 正式文本为韩文。本译文与韩文不一致时,以韩文为准。
公司依照《个人信息保护法》、《信息通信网利用促进及信息保护等法律》、《电子商务等消费者保护法》等大韩民国法令处理个人信息。
1. 处理主体
- 运营 QRFront(服务名称)的经营者为个人信息处理者。商号、代表人、经营场所地址、代表电子邮箱与电话、个人信息保护负责人,以网站页脚及控制中心登记的经营者信息为准。若上述栏位为空,可通过产品内客户咨询渠道提出请求。
- 对于酒店管理员账户,公司为处理者。
- 客人在客人门户留下的消息与请求,为该酒店运营而处理。酒店是现场接待的主体;公司在翻译传递、控制台展示、保管等提供服务所需范围内处理。
- 现场员工设备会话与推送订阅为该酒店现场工作而处理。现场员工不是酒店管理员账户。
2. 处理目的
- 酒店管理员会员注册、登录、会话维持、密码重置
- 可选 MFA(TOTP)、恢复码、电子邮箱 OTP 恢复、安全审计
- 酒店工作区、客房、二维码、设施、照片、Wi-Fi 设置运营
- 提供客人门户、传递请求与聊天、AI 翻译
- 现场员工邀请二维码发放与作废、设备会话维持、请求与聊天查阅、可选网页推送
- 订阅、试用、代币包支付及费用结算
- 向平台运营者发送运营邮件(第三方 AI API 有效期、启用时的每日运营合计报告等)
- 服务改进、故障应对、防止不正当使用、遵守法令
- 保管条款/处理政策同意记录
不另行收取营销接收同意,亦不在本注册流程中收集用于发送广告信息的同意。
3. 收集项目
酒店管理员
- 必填:电子邮箱、密码(哈希存储)、条款、个人信息、年满 14 周岁同意的时间及文档版本
- 酒店运营:酒店名称、地址、国家、电话、客房与楼层信息、设施与照片、Wi-Fi SSID/密码(供客人查阅)、品牌颜色、默认语言
- 支付:支付用途、金额、货币、状态、订单号、支付提供方(Paddle)、收据 URL、客房数与代币包数量等支付元数据。通过 Paddle 处理,使公司不直接存储完整卡号。
- 安全:是否登记 MFA、恢复码(哈希)、恢复尝试元数据、机器人防护令牌(如已配置)
- 日志:登录与 API 调用、平台审计日志(管理员行为,不含秘密值)
客人
- 无账户。设备标识符(Cookie
qrfront_device_id等)、客房与酒店 ID、聊天会话 ID - 聊天原文与译文、请求内容、语言设置
- 客人门户不要求电子邮箱注册。客人若自行在消息中输入个人信息,该内容将传递至酒店控制台。
现场员工
- 不是酒店管理员电子邮箱账户。邀请码(二维码/链接)、酒店 ID、设备会话令牌的哈希、最后查阅时间
- 可选网页推送订阅(端点及加密密钥)。公司使用 VAPID 密钥向浏览器推送服务发送通知
- 该酒店请求与聊天的查阅记录。管理员翻译 API 不对现场员工 Cookie 开放
平台用量台账
- AI 使用日志:request_id、provider、model、代币数、是否成功、延迟、是否回退等
- 客户原文(源文本)不保存在平台审计/用量台账中。
公司不以“不收集”来断言并不存在的信息。上述项目以实际产品运作为准。
4. 保存期限
- 酒店管理员账户与酒店运营数据:至会员注销或服务终止。若有费用结算、争议或法定保管义务,保存至该期限
- 向平台运营者发送第三方 AI API 有效期、启用时的每日运营合计报告等运营邮件
- Signup-email re-use prevention record (normalized email and first signup time): up to 3 years from first record. After that period the same email may sign up again, and a new 3-year window starts. Deleting the Auth user alone does not erase this record
- 同意记录:为应对争议及法令所需期间
- 支付记录:电子商务法等相关法令规定的期间(例如合同与撤回记录、价款支付及商品供给记录)
- 已结束的聊天会话:依运营设置最长约 30 日后删除(与产品 FAQ、保管逻辑同一趣旨)
- 客人设备 Cookie:最长约 30 日
- 现场员工会话 Cookie:依浏览器会话/过期策略。邀请令牌可在发放时所定期间后过期或作废
- 推送订阅:员工取消订阅或会话被作废时删除
- 语言设置 Cookie:保存在浏览器中,用户可自行删除
- MFA 恢复挑战与 OTP:短有效期(以分钟计)后过期
- 平台审计与 AI 使用日志:运营与安全所需期间
法令要求更长保存的,从其期间。
5. 第三方提供与处理委托
公司可在提供服务所需范围内,将处理委托或转移给下列类型的受托人/第三方。
| 类别 | 目的 | 示例 |
|---|---|---|
| 基础设施、认证、数据库 | 账户、数据存储、实时功能 | Supabase |
| AI 翻译 | 消息翻译 | NVIDIA、OpenAI、Anthropic(Claude)、Google(Gemini) 等。实际模型可依各 AI 公司费率政策与可用性随时变更 |
| 支付 | 价款支付、结算 | Paddle(测试或实付) |
| 机器人防护 | 防止注册/登录滥用 | Cloudflare Turnstile 等(如已配置) |
| 网页推送 | 现场员工通知 | 浏览器推送服务(仅在已订阅时) |
| 邮件发送 | 交易通知、客服提醒、平台运营通知(如 API 期限、每日运营报告) | Resend 等 |
受托人变更时,将通过本政策或服务公告告知。因侦查、审判或法定义务,可向相应机关提供。
公司不在酒店之间共享客户原文。平台运营者可查看酒店检索与运营所需的非敏感汇总及经遮罩的标识符。控制中心酒店列表不展示客户原文。
6. 境外转移
AI 提供方及云基础设施可能在大韩民国境外处理。转移项目包括待翻译消息、账户与酒店运营数据、技术日志。转移目的与接收国家依该提供方基础设施所在地而定,转移时点为翻译请求、登录或保存时。用户可在注册前拒绝同意,但此时服务使用将受限。已注册用户可通过客户支持请求停止转移,翻译等相关功能可能中止。
7. 客人消息
- 消息为酒店员工回应客房请求,并在需要时由 AI 进行语际翻译而处理。
- 翻译请求时,该文本可能发送至 NVIDIA、OpenAI、Anthropic(Claude)、Google(Gemini) 等第三方模型提供方。使用中的模型可依各 AI 公司费率政策与可用性随时变更。
- 平台用量台账不写入原文,而记录请求标识符、提供方、延迟与代币数。
- 退房后会话失效;既往对话为酒店运营与审计目的在有限期间保存后删除。
- 建议酒店告知客人不要在聊天中输入护照号、卡号等。
- 设施请求备注以原文保存在酒店工作区。客人语言与员工/酒店语言不同时,可为员工界面生成 AI 译文;同一语言可不调用翻译 API。
8. Cookie 与会话
- 必要认证 Cookie:酒店管理员登录会话(Supabase)。维持登录所必需。
- 语言 Cookie:界面语言选择(
qrfront_locale)。为支持的 38 种区域设置之一;列表之外的语言以英语显示。 - 客人设备 Cookie:客房会话连接(
qrfront_device_id,约 30 日,非 HttpOnly)。 - 现场员工会话 Cookie:
qrfront_staff_session(HttpOnly、Secure、SameSite=Lax,路径/)。明文仅在 Cookie 中,数据库存储哈希。 - 公司目前默认不内置第三方广告或行为分析 SDK(例如 Google Analytics、广告像素)。日后引入时将修订本政策并取得必要同意。
在浏览器中拦截 Cookie 可能导致登录或客人会话无法工作。
9. 用户权利
酒店管理员可在法令规定范围内,就其个人信息请求查阅、更正、删除、停止处理或撤回同意。通过账户设置、客户支持或个人信息保护负责人联系方式提出。
客人可先向该酒店前台提出请求。现场员工可通过酒店管理员请求删除会话或推送订阅。公司在该酒店工作区所存范围内,依法令允许的程序予以配合。
公司在身份核实后立即处理;依法须保管的信息可以停止处理代替删除。
10. 未满 14 周岁
酒店管理员服务不接受未满 14 周岁者注册。注册时须确认已年满 14 周岁。
客人门户是酒店向客房客人提供的现场工具,公司不直接收集客人年龄。若法定代理人提出请求,酒店及公司将依法配合删除或查阅。
11. 安全保障措施
- 传输段使用 HTTPS
- 密码与恢复码哈希存储;MFA 秘密由认证服务商(Supabase)保管
- 服务角色密钥等秘密值仅保存在服务器环境变量中(不以
NEXT_PUBLIC_暴露) - 权限分离:酒店数据限于酒店范围,平台管理员另为
platform_admins - 维护与熔断开关、会话失效、审计日志
不保证绝对安全;发生侵害事故时依法通知与申报。
12. 个人信息保护负责人
姓名(或部门)与联系方式以控制中心登记的“个人信息保护负责人”及代表电子邮箱、电话为准,并在页脚显示。未登记时请使用产品客户咨询渠道。
信息主体还可向个人信息纠纷调解委员会、个人信息侵害申告中心(privacy.kisa.or.kr)、大检察厅、警察厅等申请救济。
13. 告知义务
变更本政策时,将在网站公布施行日及变更内容。重要变更亦可通过登录界面或电子邮箱等合理方式告知。
附则。本政策自 2026 年 8 月 13 日起施行,并于 2026 年 8 月 14 日修订。
Billing notices (effective 16 August 2026)
The Korean Privacy Policy is authoritative. Hotel-administrator emails may receive transactional notices for failed payments, past-due renewals, and subscription cancellation. These are not marketing messages.
