QRFront 隱私權政策
生效日:2026年8月14日 正式文本為韓文。本譯文與韓文不一致時,以韓文為準。
公司依照《個人資料保護法》、《資訊通信網利用促進及資訊保護等法律》、《電子商務等消費者保護法》等大韓民國法令處理個人資料。
1. 處理主體
- 營運 QRFront(服務名稱)的業者為個人資料處理者。商號、代表人、營業場所地址、代表電子郵件與電話、個人資料保護負責人,以網站頁尾及控制中心登記的業者資訊為準。若上述欄位為空白,得透過產品內客戶諮詢管道提出請求。
- 對於飯店管理員帳號,公司為處理者。
- 旅客於旅客入口留下的訊息與請求,為該飯店營運而處理。飯店是現場接待的主體;公司於翻譯傳遞、主控台顯示、保管等提供服務所需範圍內處理。
- 現場員工裝置工作階段與推播訂閱為該飯店現場工作而處理。現場員工不是飯店管理員帳號。
2. 處理目的
- 飯店管理員會員註冊、登入、工作階段維持、密碼重設
- 選用 MFA(TOTP)、復原碼、電子郵件 OTP 復原、安全稽核
- 飯店工作區、客房、QR、設施、照片、Wi-Fi 設定營運
- 提供旅客入口、傳遞請求與聊天、AI 翻譯
- 現場員工邀請 QR 發放與作廢、裝置工作階段維持、請求與聊天檢視、選用網頁推播
- 訂閱、試用、代幣包付款及費用結算
- 向平台營運者發送營運郵件(第三方 AI API 有效期、啟用時的每日營運合計報告等)
- 服務改進、故障因應、防止不正當使用、遵守法令
- 保管條款/處理政策同意紀錄
不另行收取行銷接收同意,亦不於本註冊流程中蒐集用於發送廣告資訊的同意。
3. 蒐集項目
飯店管理員
- 必填:電子郵件、密碼(雜湊儲存)、條款、個人資料、年滿 14 歲同意的時間及文件版本
- 飯店營運:飯店名稱、地址、國家、電話、客房與樓層資訊、設施與照片、Wi-Fi SSID/密碼(供旅客查閱)、品牌顏色、預設語言
- 付款:付款用途、金額、貨幣、狀態、訂單號、付款提供方(Paddle)、收據 URL、客房數與代幣包數量等付款中繼資料。透過 Paddle 處理,使公司不直接儲存完整卡號。
- 安全:是否登記 MFA、復原碼(雜湊)、復原嘗試中繼資料、機器人防護權杖(如已設定)
- 紀錄:登入與 API 呼叫、平台稽核紀錄(管理員行為,不含秘密值)
旅客
- 無帳號。裝置識別碼(Cookie
qrfront_device_id等)、客房與飯店 ID、聊天工作階段 ID - 聊天原文與譯文、請求內容、語言設定
- 旅客入口不要求電子郵件註冊。旅客若自行於訊息中輸入個人資料,該內容將傳遞至飯店主控台。
現場員工
- 不是飯店管理員電子郵件帳號。邀請碼(QR/連結)、飯店 ID、裝置工作階段權杖的雜湊、最後檢視時間
- 選用網頁推播訂閱(端點及加密金鑰)。公司使用 VAPID 金鑰向瀏覽器推播服務傳送通知
- 該飯店請求與聊天的檢視紀錄。管理員翻譯 API 不對現場員工 Cookie 開放
平台用量帳本
- AI 使用紀錄:request_id、provider、model、代幣數、是否成功、延遲、是否後援等
- 客戶原文(來源文字)不保存在平台稽核/用量帳本中。
公司不以「不蒐集」來斷言並不存在的資訊。上述項目以實際產品運作為準。
4. 保存期間
- 飯店管理員帳號與飯店營運資料:至會員註銷或服務終止。若有費用結算、爭議或法定保管義務,保存至該期間
- 向平台營運者發送第三方 AI API 有效期限、啟用時的每日營運合計報告等營運郵件
- Signup-email re-use prevention record (normalized email and first signup time): up to 3 years from first record. After that period the same email may sign up again, and a new 3-year window starts. Deleting the Auth user alone does not erase this record
- 同意紀錄:為因應爭議及法令所需期間
- 付款紀錄:電子商務法等相關法令所定期間(例如契約與撤回紀錄、價金付款及商品供給紀錄)
- 已結束的聊天工作階段:依營運設定最長約 30 日後刪除(與產品 FAQ、保管邏輯同一趣旨)
- 旅客裝置 Cookie:最長約 30 日
- 現場員工工作階段 Cookie:依瀏覽器工作階段/過期政策。邀請權杖得於發放時所定期間後到期或作廢
- 推播訂閱:員工取消訂閱或工作階段被作廢時刪除
- 語言設定 Cookie:保存在瀏覽器中,使用者得自行刪除
- MFA 復原挑戰與 OTP:短有效期間(以分鐘計)後到期
- 平台稽核與 AI 使用紀錄:營運與安全所需期間
法令要求更長保存者,從其期間。
5. 第三人提供與處理委託
公司得於提供服務所需範圍內,將處理委託或移轉予下列類型的受託人/第三人。
| 類別 | 目的 | 示例 |
|---|---|---|
| 基礎設施、驗證、資料庫 | 帳號、資料儲存、即時功能 | Supabase |
| AI 翻譯 | 訊息翻譯 | NVIDIA、OpenAI、Anthropic(Claude)、Google(Gemini) 等。實際模型得依各 AI 公司費率政策與可用性隨時變更 |
| 付款 | 價金付款、結算 | Paddle(測試或實付) |
| 機器人防護 | 防止註冊/登入濫用 | Cloudflare Turnstile 等(如已設定) |
| 網頁推播 | 現場員工通知 | 瀏覽器推播服務(僅於已訂閱時) |
| 郵件發送 | 交易通知、客服提醒、平台營運通知(如 API 期限、每日營運報告) | Resend 等 |
受託人變更時,將透過本政策或服務公告告知。因偵查、審判或法令上義務,得向相應機關提供。
公司不在飯店之間共享客戶原文。平台營運者得檢視飯店搜尋與營運所需的非敏感彙總及經遮罩的識別碼。控制中心飯店清單不展示客戶原文。
6. 境外移轉
AI 提供方及雲端基礎設施可能於大韓民國境外處理。移轉項目包括待翻譯訊息、帳號與飯店營運資料、技術紀錄。移轉目的與接收國家依該提供方基礎設施所在地而定,移轉時點為翻譯請求、登入或儲存時。使用者得於註冊前拒絕同意,但此時服務使用將受限。已註冊使用者得透過客戶支援請求停止移轉,翻譯等相關功能可能中止。
7. 旅客訊息
- 訊息為飯店員工回應客房請求,並於需要時由 AI 進行語際翻譯而處理。
- 翻譯請求時,該文字可能傳送至 NVIDIA、OpenAI、Anthropic(Claude)、Google(Gemini) 等第三人模型提供方。使用中的模型得依各 AI 公司費率政策與可用性隨時變更。
- 平台用量帳本不寫入原文,而記錄請求識別碼、提供方、延遲與代幣數。
- 退房後工作階段失效;既往對話為飯店營運與稽核目的於有限期間保存後刪除。
- 建議飯店告知旅客不要於聊天中輸入護照號碼、卡號等。
- 設施請求備註以原文儲存在飯店工作區。客人語言與員工/飯店語言不同時,可為員工畫面產生 AI 譯文;同一語言可不呼叫翻譯 API。
8. Cookie 與工作階段
- 必要驗證 Cookie:飯店管理員登入工作階段(Supabase)。維持登入所必需。
- 語言 Cookie:介面語言選擇(
qrfront_locale)。為支援的 38 種地區設定之一;清單之外的語言以英語顯示。 - 旅客裝置 Cookie:客房工作階段連線(
qrfront_device_id,約 30 日,非 HttpOnly)。 - 現場員工工作階段 Cookie:
qrfront_staff_session(HttpOnly、Secure、SameSite=Lax,路徑/)。明文僅在 Cookie 中,資料庫儲存雜湊。 - 公司目前預設不內建第三人廣告或行為分析 SDK(例如 Google Analytics、廣告像素)。日後導入時將修訂本政策並取得必要同意。
於瀏覽器攔截 Cookie 可能導致登入或旅客工作階段無法運作。
9. 使用者權利
飯店管理員得於法令所定範圍內,就其個人資料請求閱覽、更正、刪除、停止處理或撤回同意。透過帳號設定、客戶支援或個人資料保護負責人聯絡方式提出。
旅客得先向該飯店櫃檯提出請求。現場員工得透過飯店管理員請求刪除工作階段或推播訂閱。公司於該飯店工作區所存範圍內,依法令允許的程序予以配合。
公司於身分核實後立即處理;依法須保管的資訊得以停止處理代替刪除。
10. 未滿 14 歲
飯店管理員服務不接受未滿 14 歲者註冊。註冊時須確認已年滿 14 歲。
旅客入口是飯店向客房旅客提供的現場工具,公司不直接蒐集旅客年齡。若法定代理人提出請求,飯店及公司將依法配合刪除或閱覽。
11. 安全保障措施
- 傳輸段使用 HTTPS
- 密碼與復原碼雜湊儲存;MFA 秘密由驗證服務商(Supabase)保管
- 服務角色金鑰等秘密值僅保存在伺服器環境變數中(不以
NEXT_PUBLIC_暴露) - 權限分離:飯店資料限於飯店範圍,平台管理員另為
platform_admins - 維護與熔斷開關、工作階段失效、稽核紀錄
不保證絕對安全;發生侵害事故時依法通知與申報。
12. 個人資料保護負責人
姓名(或部門)與聯絡方式以控制中心登記的「個人資料保護負責人」及代表電子郵件、電話為準,並於頁尾顯示。未登記時請使用產品客戶諮詢管道。
資料主體還得向個人資料紛爭調解委員會、個人資料侵害申告中心(privacy.kisa.or.kr)、大檢察廳、警察廳等申請救濟。
13. 告知義務
變更本政策時,將於網站公布施行日及變更內容。重要變更亦得透過登入畫面或電子郵件等合理方式告知。
附則。本政策自 2026 年 8 月 13 日起施行,並於 2026 年 8 月 14 日修訂。
Billing notices (effective 16 August 2026)
The Korean Privacy Policy is authoritative. Hotel-administrator emails may receive transactional notices for failed payments, past-due renewals, and subscription cancellation. These are not marketing messages.
