Foo AI Corp.

개인정보처리방침

Voicecape는 기본값에서 음성이 기기를 벗어나지 않도록 설계되었습니다. 클라우드 설정을 켜면 달라지며, 이 문서는 무엇이 어떤 조건에서 기기 밖으로 나가는지를 밝힙니다.

최종 개정일 2026-09-07 · 버전 1.7 · 이 판본 시행일 2026-09-07

기기에 남는 것

두 클라우드 기능이 모두 꺼진 상태 — 설치 직후의 상태입니다 — 에서는 말한 것도 쓰인 것도 맥을 떠나지 않고, 비행기 모드에서도 받아쓰기가 동작합니다. Little Snitch·LuLu 같은 네트워크 감시 도구로 직접 확인하실 수 있습니다. 둘 중 하나를 켜면 달라지며, 무엇이 어디로 가는지는 아래 두 절이 그대로 적고 있습니다.

  • 받아쓰기 기록(켠 경우에만 생성되며 기본값은 꺼짐). 이것은 어떤 경우에도 기기를 벗어나지 않습니다.
  • 받아쓰는 동안 캡처된 오디오 — 클라우드 받아쓰기를 켜지 않는 한. 꺼 두면 메모리에서 처리하고 폐기합니다.
  • 인식된 텍스트와 정리 결과 — 클라우드 정리를 켜지 않는 한. 기본값은 꺼짐입니다.
  • 설정. 개인 사전도 기기에 남지만, 위 두 클라우드 기능 중 하나를 켜면 이름·전문용어가 제대로 나오도록 사전의 단어가 요청마다 함께 전송됩니다.

앱이 실제로 보내는 것

계정에 로그인하지 않은 상태 — 설치 직후의 상태이고, 계정을 만들지 않으시면 계속 그 상태입니다 — 에서는 위 셋이 앱이 스스로 하는 통신의 전부입니다. 앱에는 분석 SDK도, 크래시 리포터도, 텔레메트리 엔드포인트도 없으며, 그 셋 어디에도 오디오나 텍스트가 실리지 않습니다. 바로 다음에 설명하는 클라우드 정제는 그 셋에 들어가지 않습니다 — 직접 켜셨을 때, 받아쓰기를 하실 때만 일어납니다. 로그인하시면 하나가 늘어나며, 그것은 아래 계정 절에 적었습니다. 통신이 추가되면 이 문서와 릴리스 노트에 함께 적겠습니다.

클라우드 정제 — 2026-08-21 신설이며, 고르지 않으면 꺼져 있습니다. 앱에 “클라우드 정제”라는 처리 모드가 생깁니다. 기본값이 아닙니다: 설정에서 직접 고르지 않으면 받아쓰기는 맥 안에서 다듬어집니다. 한 번도 고르지 않으면 맥은 위에 적은 요청만 하고, 어떤 텍스트도 맥을 떠나지 않습니다.

고르신 경우에는 받아쓰기가 이미 텍스트로 변환된 뒤 그 텍스트가 저희 릴레이로 가고, 릴레이는 그것을 언어 모델 사업자 한 곳으로 전달합니다 — 다음 순서로 시도해 그때 이용 가능한 곳입니다: Cloudflare, Inc., Google LLC, OpenAI, L.L.C., Groq, Inc. 음성 인식은 이용자가 "클라우드 받아쓰기"를 켜지 않는 한 맥에서 이뤄집니다. 이 설정은 별도입니다. 켜면 말하는 동안 그 받아쓰기의 음성이 저희 릴레이로 전송되고, 릴레이는 그것을 음성 인식 사업자 한 곳으로 전달합니다: Soniox Inc. 입니다. 받아쓰기에 관해서는 이 한 곳뿐이고, 녹음은 다른 사업자를 씁니다(아래 처리자 목록에 적습니다). 꺼 두면 받아쓰기 음성은 맥을 떠나지 않습니다. 두 설정은 서로 독립적이며, 클라우드 정리를 켠다고 음성이 나가지는 않습니다.

Soniox 와 맺은 계약이 무엇을 말하는지 — 요약하지 않고 그대로 인용합니다. 저희가 서명한 개인정보 처리계약(DPA)은 음성이 "전사 또는 번역을 위해 일시적으로 처리된다"고 적고, "Soniox 는 고객이 명시적으로 설정하지 않는 한 음성이나 텍스트를 기본적으로 저장하지 않는다"고 적습니다(§11, §12). 저장을 켤 수 있는 유일한 수단은 고객 설정인데, 저희가 보내는 요청에는 저장 관련 항목이 하나도 없습니다. 같은 계약은 고객 데이터가 "요청된 서비스를 제공하기 위해서만 처리된다"고 적고, Soniox 가 "다른 고객에게 서비스하는 모델을 학습시키는 데 고객 데이터를 사용하지 않는다"고 적습니다(§11). 마지막 조항은 한정을 그대로 둔 채 인용합니다 — "학습에 쓰지 않는다"로 줄이지 않는 것은 그 한정이 계약이 실제로 말하는 바이기 때문입니다.

그 텍스트는 다듬은 결과를 만드는 데에만 쓰이고 다른 목적으로는 쓰이지 않습니다. 저희는 사본을 보관하지 않습니다: 릴레이는 아무것도 저장하지 않고, 릴레이 로그에는 어느 기기가 요청했는지·어느 사업자가 응답했는지·얼마나 걸렸는지만 남습니다. 각 사업자는 자사 약관에 따라 처리하며 남용 탐지를 위해 짧게 보관할 수 있습니다. 이 요청은 계정에 묶이지 않고, 이름·이메일 주소·라이선스 키를 담지 않습니다.

14일 체험 기간에도 같은 모드를 쓸 수 있습니다. 이를 위해 클라우드 정제를 고르시면 앱이 저희 활성화 엔드포인트에 수명이 짧은 이용 허가 토큰을 요청하며, 그 요청은 기기 식별자만 담습니다.

숨기지 않고 밝혀 둘 예외가 하나 있습니다. 음성 모델은 앱 안에 들어 있어 정상 설치에서는 아무것도 내려받지 않지만, 앱 안의 모델 파일을 읽지 못하는 경우에는 같은 모델을 공개 배포처에서 받아올 수 있습니다. 설치가 손상된 경우에만 실행되는 경로입니다.

  • 라이선스 활성화: 라이선스 키, 앱이 생성한 기기 식별자, 기기 라벨. 키를 입력하고 활성화를 누르실 때 전송됩니다. 기기 식별자는 맥 3대 한도를 셀 수 있게 하는 값이며, 하드웨어 일련번호나 MAC 주소가 아닙니다. 기기 라벨은 현재 빌드에서 고정된 문자열을 보내므로, 이용자가 맥에 붙인 이름은 전송되지 않습니다.
  • 라이선스 재검증: 이미 라이선스가 활성화된 맥에서는, 앱을 여실 때 배경에서 라이선스를 다시 확인합니다. 처음 활성화 때와 같은 라이선스 키·기기 식별자·활성화 식별자를 보내며, 최대 7일에 한 번만 나가고, 받아쓰기 중에는 실행되지 않으며, 활성화하지 않은 빌드에서는 아예 발생하지 않습니다. 실패해도 아무것도 잠기지 않습니다 — 앱은 이미 가지고 있는 서명된 사용 권한으로 계속 동작하고, 그 권한은 90일간 유효합니다.
  • 업데이트 확인: 하루 한 번 앱이 업데이트 피드에 새 버전이 있는지 물으며, 자기 버전 번호를 보냅니다. 내려받기는 백그라운드에서 이루어지고, 설치는 사용자 확인 없이 진행되지 않습니다.

계정

2026-08-30 부터 Voicecape 계정을 만들고 앱에서 로그인하실 수 있습니다. 선택 사항입니다. 14일 체험은 앱을 처음 실행하시는 순간 시작되고, 구독은 각 맥에서 라이선스 키로 활성화됩니다 — 둘 다 계정이 필요하지 않으며, 이 절은 계정을 만드셨을 때 무슨 일이 일어나는지만 적습니다.

이메일 주소와 비밀번호로 가입하시면 그 둘이 인증을 대행하는 Supabase 로 전송됩니다. 비밀번호는 앱에서 Supabase 로 HTTPS 로 직접 가며 저희 서버를 거치지 않고, Supabase 는 그것을 해시로 보관하므로 저희도 Supabase 도 원문을 다시 읽을 수 없습니다. 이메일 주소는 계정을 식별하는 값이며, 주소 확인·로그인·비밀번호 재설정 링크 발송에 사용합니다.

Google 또는 Apple 로 로그인하시면 비밀번호는 전혀 오가지 않습니다. 브라우저가 accounts.google.com 으로 이동하거나 macOS 가 저희 대신 Apple 과 왕복하고, 돌아오는 것은 서명된 신원 토큰입니다. 따라서 Google 또는 Apple 은 이용자가 Voicecape 에 로그인했다는 사실을 알게 되며, 계정 식별자와 그 계정의 이메일 주소를(Apple 의 경우 이용자가 대신 고르신 비공개 릴레이 주소를) 저희에게 전달합니다.

로그인하시면 세션 토큰 한 쌍이 발급됩니다. 이 토큰은 맥의 파일과 Supabase 양쪽에 있고, 다음 요청에서 본인임을 증명하는 값이며, 받아쓴 내용은 담지 않습니다. 로그인 상태에서는 위 셋에 없는 자동 통신이 하나 더 생깁니다 — 앱을 여실 때 세션 만료가 가까우면 Supabase 로 세션을 갱신하며, 그 요청은 갱신 토큰만 담습니다. 로그아웃하시면 맥의 토큰이 지워지고, 앱이 Supabase 에 세션 종료를 요청합니다.

현재 계정이 하는 일은 계정 그 자체입니다 — 생성·로그인·로그인 유지·비밀번호 재설정·삭제. 계정은 라이선스나 구독, 기기 등록을 담지 않습니다(그것들은 각 맥의 라이선스 키에 남습니다). 맥 사이에서 무엇을 동기화하지도 않고, 받아쓰기 동작을 바꾸지도 않습니다. 이 가운데 무엇이 달라지면 이 문서가 먼저 바뀝니다.

계정 삭제는 앱에서 하실 수 있습니다: 설정 → 계정 → 계정 삭제. 본인 확인을 먼저 요구합니다(비밀번호, 또는 Google·Apple 재로그인) — 더 이상 쓰지 않는 맥에 열린 채 남은 세션으로 계정이 지워지지 않게 하기 위해서입니다. 확인되면 Supabase 의 계정 기록이 삭제됩니다. 계정 삭제는 구독 해지나 라이선스 자리 해제가 아닙니다 — 그 둘은 [email protected] 으로 알려 주세요.

처리하는 개인정보의 항목과 이용 목적

받아쓰기 데이터는 저희에게 도달하지 않으므로 이 목록에 없습니다. 계정을 만드셨는지와 관계없이 그렇습니다.

  • 계정(2026-08-30 부터, 만드신 경우에만) — 이메일 주소, 그리고 비밀번호(Supabase 가 해시로 보관하며 저희는 원문을 볼 수 없습니다) 또는 Google·Apple 로그인이 돌려주는 계정 식별자. 계정 생성·로그인·로그인 유지를 위해 처리합니다.
  • 라이선스 활성화 — 라이선스 키, 앱이 생성한 기기 식별자, 기기 라벨. 구매하신 라이선스가 유효한지 확인하고 허용 대수를 세기 위해 처리합니다.
  • 구매·라이선스 기록 — 이메일 주소, 주문번호, 세금 처리를 위한 국가. Polar로부터 전달받아 라이선스 발급과 고객 지원에 사용합니다.
  • 국내(원화) 구독 — 저희 결제 페이지에서 원화로 구독하신 경우: 이메일 주소, 해당 구독의 결제 기록, 결제대행사가 발급한 정기결제 토큰(빌링키 — 카드 번호를 대신하는 값이며, 카드 번호 자체는 저희에게 도달하지 않습니다), 라이선스 키의 지문(해시 — 키 원문이 아닙니다), 기기 등록 정보. 선택하신 주기의 청구, 맥 3대 한도 계산, 환불 처리를 위해 처리합니다.
  • 스토어 구독(2026-09-11 부터, iPhone·Android 앱에서 앱 내 구매로 구독하신 경우에만) — 스토어가 발급한 거래 식별자, 그 구매를 이용자의 Voicecape 계정에 잇기 위해 저희가 함께 실어 보내는 계정 식별자, 스토어가 돌려주는 구독 상태(유효 여부와 기간 만료 시각). 해당 계정의 유료 기능을 열기 위해 처리합니다. 카드 번호는 포함되지 않으며(스토어가 저희에게 주지 않습니다) 음성과 받아쓴 텍스트도 포함되지 않습니다. 두 앱은 아직 출시되지 않았습니다.
  • 문의 — 보내주신 메일 주소와 문의 내용. 답변과 후속 확인에만 사용합니다.

iPhone·Android 앱에서 수집하는 것

Voicecape는 오늘 맥 앱입니다. iPhone·Android 앱은 어느 스토어에도 올라가 있지 않고, 이 절의 어느 것도 아직 일어나지 않습니다. 그럼에도 2026-09-11 시행으로 미리 게시하는 이유는, 앱이 무엇을 수집하는지는 수집하기 전에 알려 드려야 하기 때문입니다.

그 앱들이 출시되면 폰에서 나갈 수 있는 것은 다섯 가지이며, 이는 Apple 에 제출하는 앱 개인정보 매니페스트에 선언한 다섯과 같습니다. 다섯 중 어느 것도 광고에 쓰이거나 데이터 브로커에 제공되지 않습니다 — 앱에 광고 SDK 도 광고 식별자도 없습니다.

  • 이메일 주소 — 계정을 만들거나 로그인하시는 경우에만. 맥과 같고, 선택 사항인 것도 같습니다.
  • 받아쓰기의 음성 — "클라우드 받아쓰기"를 켜신 동안에만. 켜지 않으시면 음성은 폰을 떠나지 않습니다.
  • 받아쓰기의 인식된 텍스트 — "클라우드 정제"를 켜신 동안에만. 켜지 않으시면 나가지 않습니다.
  • 구매 — 앱 안에서 구독하시는 경우: 거래 식별자와 그에 결속된 계정 식별자. 아래 절에 적었습니다.
  • 기기 식별자 — 앱이 스스로 만드는 값입니다. 광고 식별자도 하드웨어 일련번호도 아니며, 체험 기간과 기기 한도를 셀 수 있게 하는 값입니다.

앱 내 구매

2026-09-11 부터, iPhone·Android 앱 안에서 구독을 구매하시는 것은 앱 내 구매이며, 그 거래의 판매자이자 결제 처리자는 Apple Inc. 또는 Google LLC 입니다. 이는 두 회사가 이 문서에서 이미 맡고 있는 역할과 다릅니다 — Apple 로그인·Google 로그인은 신원 확인이고, 이것은 결제입니다. 아래 수탁자 목록에 두 회사가 각각 두 번 나오는 이유가 그것입니다.

구매하실 때 폰에서 나가는 것은 스토어가 발급한 거래 식별자와, 그 구매를 이용자의 Voicecape 계정에 잇기 위해 저희가 함께 실어 보내는 계정 식별자입니다. 이 요청에 음성·받아쓴 텍스트·이메일 주소는 실리지 않습니다.

그다음 저희 서버가 스토어에 직접 묻습니다 — 이용자의 자격증명이 아니라 저희 개발자 자격증명으로 — 그 거래가 유효한 구독인지를. 스토어는 상태와 기간 만료 시각을 돌려줍니다. 카드 번호·청구지 주소·스토어 계정 이름은 저희가 받지 않으며, 스토어도 주지 않습니다.

이 과정에서 저희가 보관하는 것은 위 「처리하는 개인정보의 항목」 절에 적었습니다. 구매와 결제 자체는 Apple 또는 Google 이 각자의 개인정보처리방침에 따라 보유합니다.

보유 기간

  • 계정 기록: 계정이 존속하는 기간. 계정을 삭제하시면 함께 파기됩니다. 세션 토큰은 로그아웃하시면 사라지며, 접근 토큰은 수명이 짧아 앱이 갱신하고, 갱신이 거절되면 앱이 저장된 세션을 지웁니다.
  • 라이선스 기록: 라이선스가 존속하는 기간.
  • 국내(원화) 구독 기록: 구독이 존속하는 기간. 계약·청약철회와 대금결제에 관한 기록은 전자상거래법에 따라 5년간 보존합니다.
  • 스토어 구독 기록: 구독이 존속하는 기간. 갱신 없이 만료되면 저희가 캐시해 둔 거래 식별자와 상태를 파기합니다. 구매 자체의 기록은 스토어가 자체 방침에 따라 보유하며, 그 기록은 저희가 파기할 수 없습니다.
  • 고객 문의 메일: 최대 3년(이전 문제의 후속 확인을 위해).
  • 세법·전자상거래법 등 관계 법령이 보존을 요구하는 기록: 해당 법령이 정한 기간.

파기 절차와 방법

보유 기간이 지나거나 처리 목적이 달성되면 지체 없이 파기합니다. 전자적 파일은 복구할 수 없는 방법으로 삭제하고, 출력물이 있는 경우 분쇄하거나 소각합니다.

법령에 따라 계속 보존해야 하는 기록은 다른 개인정보와 분리하여 보관한 뒤, 그 기간이 끝나면 같은 방법으로 파기합니다.

웹사이트가 수집하는 것

이 사이트는 광고 추적기·세션 리플레이·교차 사이트 프로파일링을 사용하지 않으며, 방문자를 식별하는 분석 도구를 넣어 두지 않았습니다. 저희 도메인 중 recordport.app 한 곳은 이전 앱의 설치본이 업데이트를 찾을 수 있도록 계속 열어 두고 있으며, 그 사이트는 Google 애널리틱스 4(측정 ID G-95YTVPD0E9, 2026-08-28 부터)를 사용합니다 — 다만 브라우저가 Do Not Track 또는 Global Privacy Control 신호를 보내면 그 스크립트를 아예 불러오지 않습니다. 보관기간은 애널리틱스 속성에 설정돼 있고 저희가 매일 코드와 대조합니다 — 이벤트 단위 데이터 2개월, 이용자 단위 데이터 14개월. 보관하는 곳은 Google LLC 이며, 저희는 28일 집계만 받아 오고 방문자별 기록은 갖지 않습니다.

다만 사이트를 전달하는 호스팅·CDN 사업자는 접속 기록(IP 주소, 접속 시각, 요청 경로 등)을 보안과 전송을 위해 자동으로 남깁니다. 저희가 이를 개인을 식별하는 용도로 조회하거나 결합하지 않습니다. 저희가 보는 것은 합계입니다 — 어느 날 어느 경로에 요청이 몇 건 닿았는지를 세어 제품이 쓰이고 있는지 판단합니다. 그 합계에는 IP 주소가 담기지 않고 누구도 지목하지 않으며, 개별 기록을 열지 않습니다.

메일을 보내주시면 답변을 위해 그 메일을 보관합니다.

자동수집장치의 설치·운영 및 거부

이 사이트는 쿠키를 비롯한 개인정보 자동수집장치를 설치·운영하지 않습니다. 따라서 거부하실 대상이 없고, 브라우저에서 쿠키를 모두 차단하셔도 이용에 제한되는 기능이 없습니다.

앱에도 이용 행태를 수집하는 장치가 없습니다. 분석 SDK·크래시 리포터·텔레메트리 엔드포인트가 모두 없습니다.

결제

결제는 Polar Software, Inc.(Polar)가 판매기록업자로서 처리합니다. 카드 정보는 Polar 시스템에 입력되며 저희는 열람하지 않습니다. 저희는 라이선스 발급·지원에 필요한 정보(대체로 이메일 주소, 주문번호, 세금 처리를 위한 국가)만 전달받습니다.

2026-09-02 부터, 저희 결제 페이지에서 원화로 구독하신 경우는 다릅니다: 그 구독은 Foo AI Corp.이 직접 판매하며, 결제 처리는 국내 결제대행사인 주식회사 코리아포트원이 대행합니다. 카드 정보는 코리아포트원이 여는 결제창에 입력되어 저희 페이지와 서버를 거치지 않고, 저희가 받아 보관하는 것은 정기결제 토큰(빌링키)·이메일 주소·결제 기록입니다.

2026-09-11 부터는 세 번째 경로가 있습니다: iPhone·Android 앱 안에서 하시는 앱 내 구매이며, 그 판매자는 Apple Inc. 또는 Google LLC 입니다. 무엇이 나가고 무엇이 돌아오는지는 위 「앱 내 구매」 절에 적었습니다. 두 앱은 아직 출시되지 않았습니다.

제3자 제공·처리위탁

개인정보를 판매하지 않으며 광고 목적으로 제공하지 않습니다. 서비스 운영에 필요한 최소한의 범위에서만 아래 수탁자를 이용하며, 이들은 저희 지시 범위에서만 처리합니다. 카드 결제의 처리만 대한민국 법인이 맡고 나머지는 모두 미국 법인이므로, 라이선스 활성화는 국외이전에 해당하고 클라우드 정제를 켜신 경우 그 텍스트도, 계정을 만드신 경우 그 계정 정보도 마찬가지입니다. 이 국외이전은 정보주체와의 계약의 체결 및 이행을 위하여 필요한 개인정보의 처리위탁에 해당하며(개인정보 보호법 제28조의8제1항제3호가목), 그래서 별도의 동의를 받는 대신 아래 항목 — 이전받는 자·이전되는 국가·이전되는 항목·이전 목적·보유기간 — 을 이 방침에 공개합니다.

  • Polar Software, Inc.(Polar) — 결제 처리, 라이선스 키 발급·활성화 관리.
  • Supabase, Inc.(미국) — 2026-08-30 부터, 계정 인증의 수행. 이메일 주소·해시된 비밀번호·세션을 보관하며, 계정을 삭제하시면 그 기록이 지워지는 곳입니다. 프로젝트 자체는 서울 리전(ap-northeast-2)에서 운영되어 데이터는 국내에 있고, 그것을 운영하는 사업자가 미국 법인이라 이 목록에 있습니다. 계정을 만드신 경우에만 이용합니다.
  • Apple Inc.(미국) — 2026-08-30 부터, Apple 로그인의 신원 확인. Apple 이 신원 토큰을 발급하고 계정의 이메일 주소(또는 이용자가 대신 고르신 비공개 릴레이 주소)를 저희에게 전달합니다. Apple 로 로그인하시는 경우에만 이용합니다.
  • accounts.google.com(Google LLC, 미국) — 2026-08-30 부터, Google 로그인의 신원 확인. 인증 서비스가 브라우저를 이 주소로 보내고, Google 이 계정 식별자와 이메일 주소를 돌려줍니다. 상호가 아니라 주소로 적는 것은 이 문서에 Google LLC 가 역할이 다른 항목으로 이미 등장하기 때문이고, 이용자가 실제로 이동하는 곳이 이 주소이기 때문입니다. Google 로 로그인하시는 경우에만 이용합니다.
  • Apple Inc.(미국) — 2026-09-11 부터, iPhone 앱에서의 앱 내 구매에 대한 판매 및 결제 처리. 구매 자체를 처리하며, 해당 구독이 유효한지에 대한 저희 조회에 답합니다. iPhone 앱 안에서 구매하시는 경우에만 이용하며, 그 앱은 아직 출시되지 않았습니다.
  • Google LLC(미국) — 2026-09-11 부터, Android 앱에서의 앱 내 구매에 대한 판매 및 결제 처리. 방식은 위와 같습니다. Android 앱 안에서 구매하시는 경우에만 이용하며, 그 앱은 아직 출시되지 않았습니다.
  • Plus Five Five, Inc.(Resend, 미국) — 2026-08-30 부터, 계정 메일의 발송. 가입 확인 메일과 비밀번호 재설정 링크 메일이 이에 해당합니다. 인증 서비스가 각 메일을 Resend 에 넘기며, Resend 는 이용자의 이메일 주소와 그 메일의 본문(링크 포함)을 전달받습니다. 계정 메일이 발송되는 경우에만 이용합니다. 또한 저희 운영 주소로 가는 내부 운영 경보도 이 채널로 전달되는데, 이는 발송 실패에 한정된 채널이 아니라 범용 경보 채널입니다 — 오류 메시지, 스택트레이스(최대 1,500자), 미처리 오류가 발생한 요청 경로, 스케줄 잡·DB 장애 텍스트, 잡·조직 식별자가 전달됩니다. 오류 텍스트에 우연히 포함되는 식별 정보도 그대로 함께 갑니다. 음성·전사문·요약 내용은 전송되지 않습니다.
  • Notion Labs, Inc.(미국) — 워크스페이스 관리자가 Notion 연동을 켠 경우에만 해당합니다. 요약 본문 — 핵심 내용·결정·할 일 — 이 그 관리자가 지정한 Notion 데이터베이스에 기록됩니다. 음성은 전송되지 않습니다. 연동은 누가 켜기 전에는 꺼져 있고, 끄면 멈춥니다.
  • Slack Technologies, LLC(Salesforce, Inc., 미국) — 워크스페이스 관리자가 Slack 연동을 켠 경우에만 해당합니다. Slack 연결 시 인가 코드를 토큰으로 교환하고, 이후 요약 본문이 그 관리자가 입력한 웹훅 주소의 채널로 전송됩니다. 음성은 전송되지 않습니다. 연동은 누가 켜기 전에는 꺼져 있고, 끄면 멈춥니다.
  • 주식회사 코리아포트원(대한민국) — 2026-09-02 부터, 원화 구독의 정기결제 처리. 결제 처리 과정에서 제휴 결제대행망(PG)에 재위탁할 수 있습니다. 원화로 결제하시는 경우에만 이용합니다.
  • Cloudflare, Inc. — 웹사이트 호스팅·전송, 활성화 요청 중계. Polar 라이선스의 활성화 요청은 중계만 하며 별도 데이터베이스에 저장하지 않습니다. 2026-08-21 부터는 클라우드 정제를 켜신 경우 Cloudflare 가 자사 네트워크에서 텍스트를 다듬는 언어 모델도 실행하고, 2026-09-02 부터는 원화 구독의 기록(위 항목 절에 적은 것)이 Cloudflare 네트워크의 데이터베이스에 저장됩니다.
  • Tailwind Labs Inc.(미국) — 저희 API·MCP 문서 페이지가 화면 스타일 스크립트를 cdn.tailwindcss.com 에서 불러옵니다. 그 두 페이지를 열면 브라우저가 그 호스트로 요청을 보냅니다. 계정이 없어도 요청은 나가므로 여기에 적습니다.
  • Deepgram, Inc.(미국) — 녹음의 음성 인식(받아쓰기는 Soniox 를 쓰며 이쪽이 아닙니다). 업로드하신 녹음의 오디오를 받습니다. 저희 요청에는 그 오디오를 모델 학습에 쓰지 않도록 하는 표시가 함께 갑니다.
  • Vercel Inc.(미국) — 웹 콘솔 호스팅. 콘솔은 서버에서 화면을 만들기 때문에, 요약 본문 — 핵심 내용·결정·할 일·참석자 이름·녹음 제목 — 이 열람하실 때마다 Vercel 위에서 조립됩니다. 함수는 서울 리전에서 실행됩니다.
  • Cloudflare, Inc.(AI Gateway, 미국) — 요약·정제 요청은 모델 사업자로 가는 길에 이 게이트웨이를 지납니다. 이 게이트웨이는 기본값이 기록하는 쪽이고 그대로 두면 요청·응답 본문을 남기므로, 저희 요청마다 본문 기록과 캐시를 끄는 헤더를 실어 보냅니다. Cloudflare 가 그것을 실제로 지키는지는 밖에서 잴 수 없고, 저희가 보낸다는 것만 보여 드릴 수 있습니다.
  • Functional Software, Inc.(Sentry, 미국) — 크래시·오류 진단. 오류 자체를 받습니다: 종류·스택·앱 버전·익명 설치 식별자. 오디오·전사·요약은 받지 않습니다.
  • Expo(650 Industries, Inc., 미국)와 Apple Inc.·Google LLC — 모바일 앱 푸시 알림 전달. Expo 가 기기의 푸시 토큰을 보관하고 알림을 Apple 또는 Google 에 넘기면 그쪽이 전달합니다. 알림 문구는 무언가가 준비됐다는 사실만 말하고 내용은 담지 않습니다.
  • Paddle.com Market Ltd.(영국)·Paddle.com Inc.(미국) — 유료 요금제의 판매기록업자. 결제 정보를 받고 영수증과 세금을 발행합니다. 저희는 카드 정보를 보지 않습니다.
  • Anthropic, PBC(미국) — 요약의 대체 사업자. 코드에 있고 배포 단위 설정으로 켤 수 있으나 현재 그 설정이 이쪽을 가리키지 않습니다. 바뀌면 바뀌기 전에 이 페이지에 적겠습니다.
  • NAVER Cloud Corp.(CLOVA Speech, 대한민국) — 한국어 음성 인식의 대체 사업자. 코드에 있고 배포 단위 설정으로 켤 수 있으나 현재 그 설정이 이쪽을 가리키지 않습니다. 바뀌면 바뀌기 전에 이 페이지에 적겠습니다.
  • Google LLC — 2026-08-21 부터, Cloudflare 를 이용할 수 없을 때 클라우드 정제의 텍스트 정리. 클라우드 정제를 켜신 경우에만 이용합니다.
  • OpenAI, L.L.C. — 2026-08-21 부터, 위 두 곳을 이용할 수 없을 때 같은 역할. 클라우드 정제를 켜신 경우에만 이용합니다.
  • Groq, Inc. — 2026-08-21 부터, 위 세 곳을 이용할 수 없을 때 같은 역할. 클라우드 정제를 켜신 경우에만 이용합니다.
  • Soniox Inc. — 2026-08-22 부터, 클라우드 받아쓰기의 음성 인식. 해당 받아쓰기의 음성을 전달받습니다. 클라우드 받아쓰기를 켜신 경우에만 이용합니다.

개인정보의 국외 이전

라이선스를 활성화하실 때 아래와 같이 개인정보가 국외로 이전됩니다.

  • 이전받는 자: Polar Software, Inc.(Polar, 미국) 및 Cloudflare, Inc.(미국). 계정을 만드신 경우 추가로 Supabase, Inc.(미국)과 계정 메일 발송자 Plus Five Five, Inc.(Resend, 미국), Apple 로 로그인하신 경우 Apple Inc.(미국), Google 로 로그인하신 경우 Google LLC(미국). 연락처는 각 사업자의 개인정보처리방침에 공개되어 있습니다.
  • 이전 항목: 라이선스 키, 기기 식별자, 기기 라벨. 구매 단계에서는 이메일 주소와 결제 정보가 Polar에 직접 입력됩니다.
  • 원화로 구독하신 경우 추가로: 이메일 주소, 결제 기록, 빌링키, 라이선스 키의 해시 — 구독 기록의 저장소가 Cloudflare(미국)의 네트워크에 있기 때문입니다. 카드 결제 자체의 처리는 대한민국 법인인 주식회사 코리아포트원이 국내에서 수행합니다.
  • 계정을 만드신 경우 추가로(2026-08-30 부터): 이메일 주소, 해시된 비밀번호 또는 소셜 로그인 계정 식별자, 세션 토큰 — Supabase 프로젝트 자체는 서울 리전에서 운영되지만, 운영 사업자가 미국 법인이라 그 사업자의 접근이 국외이전에 해당합니다. Google·Apple 로그인을 쓰시면 그 확인 과정에서 이메일 주소와 계정 식별자가 해당 사업자와 오갑니다. 가입 확인 메일과 비밀번호 재설정 메일이 발송될 때는 이메일 주소와 그 메일의 본문(링크 포함)이 발송자인 Plus Five Five, Inc.(Resend, 미국)에게 전달됩니다.
  • iPhone·Android 앱 안에서 구매하신 경우 추가로(2026-09-11 부터): 이전받는 자는 Apple Inc.(미국) 또는 Google LLC(미국)이고, 이전 항목은 스토어가 발급한 거래 식별자와 그에 결속된 계정 식별자입니다. 이는 로그인 여부와 무관한 별개의 이전입니다 — 위 계정 관련 이전과 목적이 다릅니다. 두 앱은 아직 출시되지 않았습니다.
  • 이전 시기와 방법: 이용자가 활성화를 누르시는 시점에, 계정의 경우 가입·로그인·세션 갱신 시점과 계정 메일이 발송되는 시점에, 앱 내 구매의 경우 구매하시는 시점과 저희 서버가 그 구독의 유효 여부를 조회하는 시점에 정보통신망을 통해 전송합니다.
  • 이용 목적과 보유 기간: 라이선스 확인·활성화 관리(라이선스 존속 기간), 계정 인증(계정 존속 기간), 계정 메일의 발송(발송과 전달에 필요한 기간), 앱 내 구매의 결제와 구독 상태 확인(구독 존속 기간).
  • 거부 방법: 활성화를 하지 않으시면 라이선스 관련 이전이 발생하지 않습니다. 다만 이 경우 유료 라이선스를 사용하실 수 없습니다. 계정 관련 이전은 계정을 만들지 않으시면 발생하지 않으며, 계정 없이도 체험과 유료 구독을 그대로 쓰실 수 있습니다 — 즉 이 거부는 이전이 일어나기 전에 행사하실 수 있습니다. 앱 내 구매 관련 이전은 앱 안에서 구매하지 않으시면 발생하지 않으며, 같은 구독을 이 웹사이트에서 구매하실 수 있습니다 — 이 거부 역시 이전이 일어나기 전에 행사하실 수 있습니다. 받아쓰기 기능 자체는 국외 이전 없이 기기 안에서 동작합니다.

안전성 확보조치

저희가 실제로 취하고 있는 조치는 다음과 같습니다.

  • 기본이 로컬인 설계. 두 클라우드 설정이 모두 꺼져 있으면 음성도 텍스트도 맥을 떠나지 않으므로, 유출될 수 있는 자리에 데이터를 두지 않게 됩니다. 켜신 경우 무엇이 나가는지는 위에 적었고 사본은 보관되지 않습니다.
  • 전송 구간 암호화: 앱과 서버 사이의 모든 통신은 HTTPS로 이루어집니다.
  • 활성화 응답 위·변조 방지: 서버 응답은 전자서명되며, 앱에 내장된 공개키로 검증한 뒤에만 저장합니다.
  • 저장 최소화: Polar 를 통해 판매된 라이선스에 대해서는 활성화 서버가 자체 데이터베이스를 두지 않습니다. 원화 구독은 정기결제 관리를 위해 최소한의 기록(결제 기록·빌링키·키의 해시·기기 등록)을 저장하며, 그 안에 카드 번호와 라이선스 키 원문은 없습니다.
  • 비밀번호 비보관: 계정 비밀번호는 저희가 저장하지 않고 저희 서버를 거치지도 않습니다. 앱이 Supabase 로 직접 보내고 Supabase 가 해시로 보관합니다. 맥에 저장되는 세션 토큰은 앱 전용 저장소에 두며 로그아웃 시 폐기합니다.
  • 접근 권한 최소화: 개인정보에 접근할 수 있는 인원을 업무상 필요한 최소 범위로 제한합니다.

민감정보·가명정보·자동화된 결정

민감정보와 고유식별정보를 수집하지 않습니다. 가명정보를 생성하거나 처리하지 않습니다.

이용자에게 법적 효력이나 그에 준하는 영향을 미치는 자동화된 결정을 하지 않습니다. 라이선스 활성화 가부는 키의 유효성과 등록된 기기 수라는 두 가지 사실만으로 판단하며, 프로파일링을 하지 않습니다.

정보주체와 법정대리인의 권리·의무 및 행사방법

보유 중인 개인정보의 열람·정정·삭제·처리정지를 요청하실 수 있습니다. [email protected] 으로 메일을 보내시면 접수하며, 요청을 받은 날부터 10일 이내에 조치하거나 진행 상황을 알려 드립니다.

법정대리인이나 위임을 받은 분도 대리하여 요청하실 수 있으며, 이 경우 개인정보 보호법 시행규칙 별지 제11호 서식의 위임장을 요청드립니다.

열람·삭제 요청은 법령에서 그 처리를 제한하거나 다른 사람의 권리를 침해할 우려가 있는 경우 제한될 수 있으며, 이때는 사유를 함께 알려 드립니다.

받아쓰기 데이터는 애초에 저희에게 도달하지 않으므로, 삭제 요청의 대상은 계정·라이선스·문의 기록입니다. 받아쓰기 자체는 이용자가 기기에서 언제든 직접 삭제할 수 있습니다.

계정은 메일을 보내지 않으셔도 앱에서 직접 삭제하실 수 있습니다: 설정 → 계정 → 계정 삭제. 본인 확인 후 Supabase 의 계정 기록이 삭제됩니다.

아동

Voicecape는 만 14세 미만 아동을 대상으로 하지 않으며, 아동의 개인정보를 알면서 수집하지 않습니다.

개인정보 보호책임자

개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 문의·불만·피해구제를 처리하는 책임자는 다음과 같습니다.

  • 성명: JEEHO SONG
  • 직위: 대표자 (Foo AI Corp.)
  • 연락처: [email protected] / 02-581-3001

권익침해 구제방법

개인정보 침해로 인한 구제를 받으시려면 아래 기관에 분쟁 해결이나 상담을 신청하실 수 있습니다.

  • 개인정보 분쟁조정위원회: (국번없이) 1833-6972 — www.kopico.go.kr
  • 개인정보침해 신고센터: (국번없이) 118 — privacy.kisa.or.kr
  • 경찰청: (국번없이) 182 — ecrm.police.go.kr

처리방침의 변경

이 방침이 변경되면 변경된 내용과 시행일을 이 페이지에 게시합니다. 이용자에게 중요한 변경은 시행일로부터 최소 7일 전에 게시하며, 이용자의 권리에 불리한 변경은 최소 30일 전에 게시합니다.

판본별 변경 이력입니다(최신순, 괄호 안은 시행일):

  • v1.7(2026-09-07 시행) — 수탁자 두 곳을 추가합니다: Notion Labs, Inc. 와 Slack Technologies, LLC. 새 기능이 아니라 정정입니다 — 웹 콘솔은 이 문서가 생기기 전부터 요약을 Notion·Slack 으로 보낼 수 있었고 그 연동은 관리자가 켜기 전에는 꺼져 있지만, 이 문서가 두 회사의 이름을 적지 않고 있었습니다. 이제 5개 언어 전부에 적습니다. 연동의 동작은 아무것도 바뀌지 않습니다. 게시한 날 바로 시행합니다: 예고를 드릴 이용자가 없고, 정정을 미루면 게시된 문서가 사실과 다른 채로 남는 기간만 늘어나기 때문입니다.
  • v1.6(2026-09-07 시행) — RecordPort 가 Voicecape 에 합쳐집니다. 한 서비스에 받아쓰기(Dictation)와 녹음(Recording) 두 기능이 있는 형태가 됩니다. 처리자 여덟 곳이 추가됩니다 — Deepgram, Inc. · Vercel Inc. · Cloudflare, Inc.(AI Gateway) · Functional Software, Inc.(Sentry) · Expo 와 Apple Inc.·Google LLC · Paddle.com · Anthropic, PBC · NAVER Cloud Corp. — 그리고 Tailwind Labs Inc. 도 함께 적습니다. 표면이 하나일 때만 참이던 두 문장을 고쳤습니다: "Soniox Inc. 외에는 아무 데도"는 이제 받아쓰기에 한해 그렇다고 적습니다(녹음은 다른 사업자로 갑니다). 그리고 음성이 맥에 머문다는 서술도 기능별로 갈라 적습니다 — 녹음은 처리를 위해 업로드되기 때문입니다. recordport.app 이 Google Analytics 를 싣고 Do Not Track·Global Privacy Control 을 존중한다는 사실도 함께 밝힙니다. 이 개정은 게시한 날 바로 시행합니다: 예고를 드릴 이용자가 없고, 기다리면 이 문서가 제품보다 적게 말하는 기간만 늘어나기 때문입니다.
  • v1.5 (2026-09-11) — iPhone·Android 앱의 앱 내 구매. Apple Inc. 과 Google LLC 가 종전의 신원 확인에 더해 판매·결제 처리라는 두 번째 역할을 맡고(수탁자 목록과 국외이전 표에 별도 항목으로 추가), 처리 항목에 거래 식별자·계정 결속 식별자·구독 상태가 신설되며, 폰 앱이 수집하는 것을 Apple 개인정보 매니페스트에 선언한 다섯 항목과 같게 명시했습니다. 아직 어느 것도 일어나지 않습니다 — 두 앱 모두 미출시이며, 그래서 시행 7일 전에 게시합니다.
  • v1.4 (2026-08-30) — 계정 도입. Voicecape 계정을 만들고 로그인하실 수 있게 되며, 수탁자에 Supabase, Inc. · Plus Five Five, Inc.(Resend) · Apple Inc. · accounts.google.com 이 추가되고, 처리 항목에 이메일 주소·비밀번호·세션 토큰이 신설되며, 로그인 상태에서만 도는 자동 세션 갱신 통신을 항목으로 적었습니다. "만들 계정이 없다"는 취지의 문장은 5개 언어에서 삭제했습니다.
  • v1.3 (2026-09-02) — 원화 정기결제(직접 판매) 신설. 수탁자에 주식회사 코리아포트원이 추가되고, 처리 항목에 결제 기록·빌링키·라이선스 키의 해시·기기 등록이 신설되었습니다.
  • v1.2 (2026-08-22) — 클라우드 받아쓰기. 수탁자에 Soniox Inc. 가 추가되었고, 이 설정을 켜시면 해당 발화의 음성이 맥을 떠납니다.
  • v1.1 (2026-08-21) — 클라우드 정제. 수탁자에 Google LLC · OpenAI, L.L.C. · Groq, Inc. 가 추가되고, Cloudflare, Inc. 의 역할에 텍스트를 다듬는 언어 모델 실행이 더해졌습니다.

문의

개인정보 관련 문의·요청: [email protected] (Foo AI Corp.)

voicecape.com으로 돌아가기