Foo AI Corp.
개인정보처리방침
새 녹음의 원본 오디오는 기기에 남습니다. 워크스페이스 처리를 선택한 경우에만 Voicecape를 거쳐 Soniox에 일시 전송해 실시간으로 전사합니다. Voicecape는 원본 오디오를 클라우드에 저장하지 않고 Soniox도 스트림을 보관하지 않습니다. 결과인 워크스페이스 전사문과 요약은 암호화된 텍스트로 저장됩니다.
기기에 남는 것
클라우드 기능이 모두 꺼진 상태 — 설치 직후의 상태입니다 — 에서는 말한 것도 쓰인 것도 맥을 떠나지 않고, 비행기 모드에서도 받아쓰기가 동작합니다. Little Snitch·LuLu 같은 네트워크 감시 도구로 직접 확인하실 수 있습니다. 해당 스위치는 셋입니다 — 클라우드 받아쓰기, AI 로 다듬기, 녹음의 워크스페이스 처리. 그중 하나라도 켜면 달라지며, 무엇이 어디로 가는지는 아래 절들이 그대로 적고 있습니다.
- 새 녹음과 가져온 오디오의 원본 파일. 캡처하거나 선택한 기기의 로컬 저장소에 남으며, 선택적 워크스페이스 처리가 끝난 뒤에도 이용자가 그 기기에서 삭제할 때까지 그곳에 있습니다.
- 받아쓰기 기록(켠 경우에만 생성되며 기본값은 꺼짐). 이것은 어떤 경우에도 기기를 벗어나지 않습니다.
- 받아쓰는 동안 캡처된 오디오 — 클라우드 받아쓰기를 켜지 않는 한. 꺼 두면 메모리에서 처리하고 폐기합니다.
- 인식된 텍스트와 정리 결과 — 클라우드 정리를 켜지 않는 한. 기본값은 꺼짐입니다.
- 설정. 개인 사전도 기기에 남지만, 위 클라우드 기능 중 하나를 켜면 이름·전문용어가 제대로 나오도록 사전의 단어가 요청마다 함께 전송됩니다.
앱이 실제로 보내는 것
계정에 로그인하지 않은 상태 — 설치 직후의 상태이고, 계정을 만들지 않으시면 계속 그 상태입니다 — 에서는 위 셋이 앱이 스스로 하는 통신의 전부입니다. 앱에는 분석 SDK도, 크래시 리포터도, 텔레메트리 엔드포인트도 없으며, 그 셋 어디에도 오디오나 텍스트가 실리지 않습니다. 바로 다음에 설명하는 클라우드 정제는 그 셋에 들어가지 않습니다 — 직접 켜셨을 때, 받아쓰기를 하실 때만 일어납니다. 로그인하시면 하나가 늘어나며, 그것은 아래 계정 절에 적었습니다. 통신이 추가되면 이 문서와 릴리스 노트에 함께 적겠습니다.
클라우드 정제 — 2026-08-21 신설이며, 고르지 않으면 꺼져 있습니다. 앱에 “클라우드 정제”라는 처리 모드가 생깁니다. 기본값이 아닙니다: 설정에서 직접 고르지 않으면 받아쓰기는 맥 안에서 다듬어집니다. 한 번도 고르지 않으면 맥은 위에 적은 요청만 하고, 어떤 텍스트도 맥을 떠나지 않습니다.
고르신 경우에는 받아쓰기가 이미 텍스트로 변환된 뒤 그 텍스트가 저희 릴레이로 가고, 릴레이는 그것을 언어 모델 사업자 한 곳으로 전달합니다 — 다음 순서로 시도해 그때 이용 가능한 곳입니다: Cloudflare, Inc., Google LLC, OpenAI, L.L.C., Groq, Inc. 음성 인식은 이용자가 "클라우드 받아쓰기"를 켜지 않는 한 맥에서 이뤄집니다. 이 설정은 별도입니다. 켜면 말하는 동안 그 받아쓰기의 음성이 저희 릴레이로 전송되고, 릴레이는 그것을 Soniox Inc. 실시간 음성 인식으로 전달합니다. 꺼 두면 받아쓰기 음성은 맥을 떠나지 않습니다. 두 설정은 서로 독립적이며, 클라우드 정리를 켠다고 음성이 나가지는 않습니다.
워크스페이스 처리는 선택 사항이며, 이용자가 직접 선택하고 처리 안내를 확인한 뒤에만 시작됩니다. Voicecape는 저장된 로컬 원본을 제한된 크기의 조각으로 읽어 Relay를 거쳐 Soniox 실시간 모드로 전송합니다. Relay는 오디오를 저장하지 않고 전달하며, Voicecape는 Soniox의 무저장 실시간 모드를 요청하므로 어느 쪽도 그 스트림의 원본 오디오를 보관하지 않습니다. 그다음 전사된 텍스트가 저희 서버에 설정된 언어 모델 사업자 — 현재 OpenAI, L.L.C.이며 Cloudflare AI Gateway를 지나 전달됩니다 — 로 가서 요약·결정 사항·할 일이 만들어집니다. 그 사업자에게 오디오는 보내지 않습니다.
Soniox 와 맺은 계약이 무엇을 말하는지 — 요약하지 않고 그대로 인용합니다. 저희가 서명한 개인정보 처리계약(DPA)은 음성이 "전사 또는 번역을 위해 일시적으로 처리된다"고 적고, "Soniox 는 고객이 명시적으로 설정하지 않는 한 음성이나 텍스트를 기본적으로 저장하지 않는다"고 적습니다(§11, §12). 저장을 켤 수 있는 유일한 수단은 고객 설정인데, 저희가 보내는 요청에는 저장 관련 항목이 하나도 없습니다. 같은 계약은 고객 데이터가 "요청된 서비스를 제공하기 위해서만 처리된다"고 적고, Soniox 가 "다른 고객에게 서비스하는 모델을 학습시키는 데 고객 데이터를 사용하지 않는다"고 적습니다(§11). 마지막 조항은 한정을 그대로 둔 채 인용합니다 — "학습에 쓰지 않는다"로 줄이지 않는 것은 그 한정이 계약이 실제로 말하는 바이기 때문입니다.
그 텍스트는 다듬은 결과를 만드는 데에만 쓰이고 다른 목적으로는 쓰이지 않습니다. 저희는 사본을 보관하지 않습니다: 릴레이는 아무것도 저장하지 않고, 릴레이 로그에는 어느 기기가 요청했는지·어느 사업자가 응답했는지·얼마나 걸렸는지만 남습니다. 각 사업자는 자사 약관에 따라 처리하며 남용 탐지를 위해 짧게 보관할 수 있습니다. 이 요청은 계정에 묶이지 않고, 이름·이메일 주소·라이선스 키를 담지 않습니다.
14일 체험 기간에도 같은 모드를 쓸 수 있습니다. 이를 위해 클라우드 정제를 고르시면 앱이 저희 활성화 엔드포인트에 수명이 짧은 이용 허가 토큰을 요청하며, 그 요청은 기기 식별자만 담습니다.
숨기지 않고 밝혀 둘 예외가 하나 있습니다. 음성 모델은 앱 안에 들어 있어 정상 설치에서는 아무것도 내려받지 않지만, 앱 안의 모델 파일을 읽지 못하는 경우에는 같은 모델을 공개 배포처에서 받아올 수 있습니다. 설치가 손상된 경우에만 실행되는 경로입니다.
- 라이선스 활성화: 라이선스 키, 앱이 생성한 기기 식별자, 기기 라벨. 키를 입력하고 활성화를 누르실 때 전송됩니다. 기기 식별자는 맥 3대 한도를 셀 수 있게 하는 값이며, 하드웨어 일련번호나 MAC 주소가 아닙니다. 기기 라벨은 현재 빌드에서 고정된 문자열을 보내므로, 이용자가 맥에 붙인 이름은 전송되지 않습니다.
- 라이선스 재검증: 이미 라이선스가 활성화된 맥에서는, 앱을 여실 때 배경에서 라이선스를 다시 확인합니다. 처음 활성화 때와 같은 라이선스 키·기기 식별자·활성화 식별자를 보내며, 최대 7일에 한 번만 나가고, 받아쓰기 중에는 실행되지 않으며, 활성화하지 않은 빌드에서는 아예 발생하지 않습니다. 실패해도 아무것도 잠기지 않습니다 — 앱은 이미 가지고 있는 서명된 사용 권한으로 계속 동작하고, 그 권한은 90일간 유효합니다.
- 업데이트 확인: 하루 한 번 앱이 업데이트 피드에 새 버전이 있는지 물으며, 자기 버전 번호를 보냅니다. 내려받기는 백그라운드에서 이루어지고, 설치는 사용자 확인 없이 진행되지 않습니다.
계정
2026-08-30 부터 Voicecape 계정을 만들고 앱에서 로그인하실 수 있습니다. 14일 Mac 체험에는 계정이 필요하지 않습니다. 새 Paddle 웹 구독에는 계정이 필요하며 로그인한 계정에 연결됩니다. Paddle 전환 전에 Polar 또는 PortOne에서 구매한 기존 계약만 라이선스 키로 계속 활성화됩니다.
이메일 주소와 비밀번호로 가입하시면 그 둘이 인증을 대행하는 Supabase 로 전송됩니다. 비밀번호는 앱에서 Supabase 로 HTTPS 로 직접 가며 저희 서버를 거치지 않고, Supabase 는 그것을 해시로 보관하므로 저희도 Supabase 도 원문을 다시 읽을 수 없습니다. 이메일 주소는 계정을 식별하는 값이며, 주소 확인·로그인·비밀번호 재설정 링크 발송에 사용합니다.
Google 또는 Apple 로 로그인하시면 비밀번호는 전혀 오가지 않습니다. 브라우저가 accounts.google.com 으로 이동하거나 macOS 가 저희 대신 Apple 과 왕복하고, 돌아오는 것은 서명된 신원 토큰입니다. 따라서 Google 또는 Apple 은 이용자가 Voicecape 에 로그인했다는 사실을 알게 되며, 계정 식별자와 그 계정의 이메일 주소를(Apple 의 경우 이용자가 대신 고르신 비공개 릴레이 주소를) 저희에게 전달합니다.
로그인하시면 세션 토큰 한 쌍이 발급됩니다. 이 토큰은 맥의 파일과 Supabase 양쪽에 있고, 다음 요청에서 본인임을 증명하는 값이며, 받아쓴 내용은 담지 않습니다. 로그인 상태에서는 위 셋에 없는 자동 통신이 하나 더 생깁니다 — 앱을 여실 때 세션 만료가 가까우면 Supabase 로 세션을 갱신하며, 그 요청은 갱신 토큰만 담습니다. 로그아웃하시면 맥의 토큰이 지워지고, 앱이 Supabase 에 세션 종료를 요청합니다.
계정은 로그인·비밀번호 복구와 로그인한 상태에서 구매한 새 Paddle 웹 구독을 관리합니다. 기존 Polar 또는 PortOne 계약과 그 기기 등록은 라이선스 키에 남습니다. 계정은 설정·사전·녹음·받아쓴 글을 맥 사이에 동기화하지 않으며, 로그인해도 받아쓰기 동작은 바뀌지 않습니다.
계정 삭제는 앱에서 하실 수 있습니다: 설정 → 계정 → 계정 삭제. 본인 확인을 먼저 요구합니다(비밀번호, 또는 Google·Apple 재로그인) — 더 이상 쓰지 않는 맥에 열린 채 남은 세션으로 계정이 지워지지 않게 하기 위해서입니다. 확인되면 Supabase 의 계정 기록이 삭제됩니다. 앱이나 웹 콘솔에서 계정을 삭제하면 Paddle로 결제한 웹 구독은 즉시 자동으로 해지되고, 이메일로 삭제를 요청하신 경우에는 요청을 처리하면서 저희가 해지합니다. 개인 플랜과, 계정과 함께 삭제되는 워크스페이스의 플랜이 여기에 해당합니다. 남는 워크스페이스의 구독은 그대로 유지되고 계속 청구됩니다. 그 구독을 결제하고 계셨다면 떠나기 전에 결제 수단을 바꾸거나 해지해 주세요. App Store·Google Play 구독은 해당 스토어에서 해지합니다. 계정을 삭제해도 라이선스 자리는 해제되지 않습니다 — 라이선스, 또는 웹 판매가 Paddle로 전환되기 전에 구매한 구독은 contact@voicecape.com 으로 알려 주세요.
처리하는 개인정보의 항목과 이용 목적
받아쓰기 데이터는 저희에게 도달하지 않으므로 이 목록에 없습니다. 계정을 만드셨는지와 관계없이 그렇습니다.
- 워크스페이스 텍스트 — 전사문·요약·결정 사항·할 일 — 는 Supabase, Inc. 가 운영하는 Voicecape 데이터베이스(서울 리전 ap-northeast-2)에 암호화된 봉투로 저장됩니다. 권한 있는 Voicecape 서비스는 허용된 워크스페이스 동작을 수행하는 동안에만 이 텍스트를 엽니다. 원본 오디오는 이 저장 범위에 포함되지 않습니다.
- 계정(2026-08-30 부터, 만드신 경우에만) — 이메일 주소, 그리고 비밀번호(Supabase 가 해시로 보관하며 저희는 원문을 볼 수 없습니다) 또는 Google·Apple 로그인이 돌려주는 계정 식별자. 계정 생성·로그인·로그인 유지를 위해 처리합니다.
- 라이선스 활성화 — 라이선스 키, 앱이 생성한 기기 식별자, 기기 라벨. 구매하신 라이선스가 유효한지 확인하고 허용 대수를 세기 위해 처리합니다.
- 결제·구독 기록 — 새 웹 구매의 이메일 주소, Paddle 주문·구독 식별자, 세금 처리를 위한 국가, 플랜, 상태, 결제 기간. 플랜 활성화·상태 표시·환불 지원에 사용합니다. Polar·PortOne 기록은 신규 판매가 Paddle로 전환되기 전에 구매한 기존 계약의 종료 처리에만 남습니다.
- 스토어 구독(2026-09-11 부터, iPhone·Android 앱에서 앱 내 구매로 구독하신 경우에만) — 스토어가 발급한 거래 식별자, 그 구매를 이용자의 Voicecape 계정에 잇기 위해 저희가 함께 실어 보내는 계정 식별자, 스토어가 돌려주는 구독 상태(유효 여부와 기간 만료 시각). 해당 계정의 유료 기능을 열기 위해 처리합니다. 카드 번호는 포함되지 않으며(스토어가 저희에게 주지 않습니다) 음성과 받아쓴 텍스트도 포함되지 않습니다. 두 앱은 아직 출시되지 않았습니다.
- 문의 — 보내주신 메일 주소와 문의 내용. 답변과 후속 확인에만 사용합니다.
iPhone·Android 앱에서 수집하는 것
Voicecape는 오늘 맥 앱입니다. iPhone·Android 앱은 어느 스토어에도 올라가 있지 않고, 이 절의 어느 것도 아직 일어나지 않습니다. 그럼에도 2026-09-11 시행으로 미리 게시하는 이유는, 앱이 무엇을 수집하는지는 수집하기 전에 알려 드려야 하기 때문입니다.
그 앱들이 출시되면 폰에서 나갈 수 있는 것은 다섯 가지이며, 이는 Apple 에 제출하는 앱 개인정보 매니페스트에 선언한 다섯과 같습니다. 다섯 중 어느 것도 광고에 쓰이거나 데이터 브로커에 제공되지 않습니다 — 앱에 광고 SDK 도 광고 식별자도 없습니다.
- 이메일 주소 — 계정을 만들거나 로그인하시는 경우에만. 맥과 같고, 선택 사항인 것도 같습니다.
- 받아쓰기의 음성 — "클라우드 받아쓰기"를 켜신 동안에만. 켜지 않으시면 음성은 폰을 떠나지 않습니다.
- 받아쓰기의 인식된 텍스트 — "클라우드 정제"를 켜신 동안에만. 켜지 않으시면 나가지 않습니다.
- 구매 — 앱 안에서 구독하시는 경우: 거래 식별자와 그에 결속된 계정 식별자. 아래 절에 적었습니다.
- 기기 식별자 — 앱이 스스로 만드는 값입니다. 광고 식별자도 하드웨어 일련번호도 아니며, 체험 기간과 기기 한도를 셀 수 있게 하는 값입니다.
앱 내 구매
2026-09-11 부터, iPhone·Android 앱 안에서 구독을 구매하시는 것은 앱 내 구매이며, 그 거래의 판매자이자 결제 처리자는 Apple Inc. 또는 Google LLC 입니다. 이는 두 회사가 이 문서에서 이미 맡고 있는 역할과 다릅니다 — Apple 로그인·Google 로그인은 신원 확인이고, 이것은 결제입니다. 아래 수탁자 목록에 두 회사가 각각 두 번 나오는 이유가 그것입니다.
구매하실 때 폰에서 나가는 것은 스토어가 발급한 거래 식별자와, 그 구매를 이용자의 Voicecape 계정에 잇기 위해 저희가 함께 실어 보내는 계정 식별자입니다. 이 요청에 음성·받아쓴 텍스트·이메일 주소는 실리지 않습니다.
그다음 저희 서버가 스토어에 직접 묻습니다 — 이용자의 자격증명이 아니라 저희 개발자 자격증명으로 — 그 거래가 유효한 구독인지를. 스토어는 상태와 기간 만료 시각을 돌려줍니다. 카드 번호·청구지 주소·스토어 계정 이름은 저희가 받지 않으며, 스토어도 주지 않습니다.
이 과정에서 저희가 보관하는 것은 위 「처리하는 개인정보의 항목」 절에 적었습니다. 구매와 결제 자체는 Apple 또는 Google 이 각자의 개인정보처리방침에 따라 보유합니다.
보유 기간
- 새 녹음 원본 오디오는 Voicecape나 Soniox에 클라우드 사본이 없고, 기기 사본은 이용자가 관리합니다. 암호화된 워크스페이스 텍스트는 이용자가 삭제하거나 워크스페이스 보관 정책이 지울 때까지 남습니다. 폐기된 버전에서 만든 녹음에는 과거의 클라우드 저장 오디오가 남아 있을 수 있습니다. 그 과거 객체에도 워크스페이스 휴지통·보관 정책이 적용됩니다. 더 짧은 정책이 없다면 삭제 뒤 최대 30일 동안 복원할 수 있고, 그 뒤 오디오·전사문·요약이 제거됩니다.
- 계정 기록: 계정이 존속하는 기간. 계정을 삭제하시면 함께 파기됩니다. 세션 토큰은 로그아웃하시면 사라지며, 접근 토큰은 수명이 짧아 앱이 갱신하고, 갱신이 거절되면 앱이 저장된 세션을 지웁니다.
- 라이선스 기록: 라이선스가 존속하는 기간.
- 국내(원화) 구독 기록: 구독이 존속하는 기간. 계약·청약철회와 대금결제에 관한 기록은 전자상거래법에 따라 5년간 보존합니다.
- 스토어 구독 기록: 구독이 존속하는 기간. 갱신 없이 만료되면 저희가 캐시해 둔 거래 식별자와 상태를 파기합니다. 구매 자체의 기록은 스토어가 자체 방침에 따라 보유하며, 그 기록은 저희가 파기할 수 없습니다.
- 고객 문의 메일: 최대 3년(이전 문제의 후속 확인을 위해).
- 세법·전자상거래법 등 관계 법령이 보존을 요구하는 기록: 해당 법령이 정한 기간.
파기 절차와 방법
보유 기간이 지나거나 처리 목적이 달성되면 지체 없이 파기합니다. 전자적 파일은 복구할 수 없는 방법으로 삭제하고, 출력물이 있는 경우 분쇄하거나 소각합니다.
법령에 따라 계속 보존해야 하는 기록은 다른 개인정보와 분리하여 보관한 뒤, 그 기간이 끝나면 같은 방법으로 파기합니다.
웹사이트가 수집하는 것
이 사이트는 광고 추적기·세션 리플레이·교차 사이트 프로파일링을 사용하지 않고 분석 스크립트나 쿠키를 두지 않습니다. 따라서 거부할 대상이 없으며 쿠키를 모두 차단해도 사이트의 작동 방식은 달라지지 않습니다. 이전 앱의 설치본이 업데이트를 찾을 수 있도록 recordport.app도 계속 열어 두며, 이 이전 도메인은 현재 분석 도구를 불러오지 않습니다. 2026-08-28부터 2026-09-13까지는 recordport.app에서 Google 애널리틱스 4(측정 ID G-95YTVPD0E9)를 사용했습니다. Google LLC는 그 과거 이벤트 단위 데이터를 2개월, 이용자 단위 데이터를 14개월 보관합니다. 저희는 해당 과거 속성에서 28일 집계만 계속 읽고 방문자별 기록은 보관하지 않습니다.
다만 사이트를 전달하는 호스팅·CDN 사업자는 접속 기록(IP 주소, 접속 시각, 요청 경로 등)을 보안과 전송을 위해 자동으로 남깁니다. 저희가 이를 개인을 식별하는 용도로 조회하거나 결합하지 않습니다. 저희가 보는 것은 합계입니다 — 어느 날 어느 경로에 요청이 몇 건 닿았는지를 세어 제품이 쓰이고 있는지 판단합니다. 그 합계에는 IP 주소가 담기지 않고 누구도 지목하지 않으며, 개별 기록을 열지 않습니다.
메일을 보내주시면 답변을 위해 그 메일을 보관합니다.
자동수집장치의 설치·운영 및 거부
이 사이트는 쿠키를 비롯한 개인정보 자동수집장치를 설치·운영하지 않습니다. 따라서 거부하실 대상이 없고, 브라우저에서 쿠키를 모두 차단하셔도 이용에 제한되는 기능이 없습니다.
앱에도 이용 행태를 수집하는 장치가 없습니다. 분석 SDK·크래시 리포터·텔레메트리 엔드포인트가 모두 없습니다.
결제
새 웹 구매는 판매기록업자인 Paddle.com Market Ltd.가 처리합니다. 카드 정보는 Paddle 결제창에 입력되며 Voicecape에 전달되지 않습니다. 저희는 구독 활성화·지원에 필요한 식별자, 플랜, 상태, 결제 기간, 이메일 주소, 세금 국가만 받습니다.
Polar와 PortOne은 신규 Voicecape 판매를 받지 않습니다. 기존 계약을 원래 경로에서 해지·환불하거나 이미 결제한 기간을 마치는 데 필요한 최소 기록만 보관합니다.
2026-09-11 부터는 세 번째 경로가 있습니다: iPhone·Android 앱 안에서 하시는 앱 내 구매이며, 그 판매자는 Apple Inc. 또는 Google LLC 입니다. 무엇이 나가고 무엇이 돌아오는지는 위 「앱 내 구매」 절에 적었습니다. 두 앱은 아직 출시되지 않았습니다.
제3자 제공·처리위탁
개인정보를 판매하지 않으며 광고 목적으로 제공하지 않습니다. 서비스 운영에 필요한 최소한의 범위에서만 아래 수탁자를 이용하며, 이들은 저희 지시 범위에서만 처리합니다. 카드 결제의 처리만 대한민국 법인이 맡고 나머지는 모두 미국 법인이므로, 라이선스 활성화는 국외이전에 해당하고 클라우드 정제를 켜신 경우 그 텍스트도, 계정을 만드신 경우 그 계정 정보도 마찬가지입니다. 이 국외이전은 정보주체와의 계약의 체결 및 이행을 위하여 필요한 개인정보의 처리위탁에 해당하며(개인정보 보호법 제28조의8제1항제3호가목), 그래서 별도의 동의를 받는 대신 아래 항목 — 이전받는 자·이전되는 국가·이전되는 항목·이전 목적·보유기간 — 을 이 방침에 공개합니다.
- Paddle.com Market Ltd.(영국)·Paddle.com Inc.(미국) — 새 웹 구독의 판매기록업자 결제 처리. 결제 정보를 받고 영수증과 세금 문서를 발행합니다.
- Polar Software, Inc.(미국)·주식회사 코리아포트원(대한민국) — 기존 레거시 계약의 해지·환불·잔여 결제 기간 지원만 수행하며 신규 Voicecape 판매에는 사용하지 않습니다.
- Supabase, Inc.(미국) — 2026-08-30 부터, 계정 인증의 수행. 이메일 주소·해시된 비밀번호·세션을 보관하며, 계정을 삭제하시면 그 기록이 지워지는 곳입니다. 2026-09-13 부터는 위에서 말한 워크스페이스 텍스트 — 전사문·요약·결정 사항·할 일 — 를 담는 데이터베이스의 운영도 맡습니다. 그 텍스트는 암호화된 봉투로 저장되고 봉투를 여는 키는 Supabase 가 아니라 저희 Cloudflare 워커가 갖고 있어, Supabase 혼자서는 열 수 없습니다. 프로젝트 자체는 서울 리전(ap-northeast-2)에서 돌아 데이터는 한국에 있으며, 운영 회사가 미국 법인이라 여기에 적습니다. 계정을 만드신 경우에만 이용합니다.
- Apple Inc.(미국) — 2026-08-30 부터, Apple 로그인의 신원 확인. Apple 이 신원 토큰을 발급하고 계정의 이메일 주소(또는 이용자가 대신 고르신 비공개 릴레이 주소)를 저희에게 전달합니다. Apple 로 로그인하시는 경우에만 이용합니다.
- accounts.google.com(Google LLC, 미국) — 2026-08-30 부터, Google 로그인의 신원 확인. 인증 서비스가 브라우저를 이 주소로 보내고, Google 이 계정 식별자와 이메일 주소를 돌려줍니다. 상호가 아니라 주소로 적는 것은 이 문서에 Google LLC 가 역할이 다른 항목으로 이미 등장하기 때문이고, 이용자가 실제로 이동하는 곳이 이 주소이기 때문입니다. Google 로 로그인하시는 경우에만 이용합니다.
- Apple Inc.(미국) — 2026-09-11 부터, iPhone 앱에서의 앱 내 구매에 대한 판매 및 결제 처리. 구매 자체를 처리하며, 해당 구독이 유효한지에 대한 저희 조회에 답합니다. iPhone 앱 안에서 구매하시는 경우에만 이용하며, 그 앱은 아직 출시되지 않았습니다.
- Google LLC(미국) — 2026-09-11 부터, Android 앱에서의 앱 내 구매에 대한 판매 및 결제 처리. 방식은 위와 같습니다. Android 앱 안에서 구매하시는 경우에만 이용하며, 그 앱은 아직 출시되지 않았습니다.
- Plus Five Five, Inc.(Resend, 미국) — 2026-08-30 부터, 계정 메일의 발송. 가입 확인 메일과 비밀번호 재설정 링크 메일이 이에 해당합니다. 인증 서비스가 각 메일을 Resend 에 넘기며, Resend 는 이용자의 이메일 주소와 그 메일의 본문(링크 포함)을 전달받습니다. 계정 메일이 발송되는 경우에만 이용합니다. 또한 저희 운영 주소로 가는 내부 운영 경보도 이 채널로 전달되는데, 이는 발송 실패에 한정된 채널이 아니라 범용 경보 채널입니다 — 오류 메시지, 스택트레이스(최대 1,500자), 미처리 오류가 발생한 요청 경로, 스케줄 잡·DB 장애 텍스트, 잡·조직 식별자가 전달됩니다. 오류 텍스트에 우연히 포함되는 식별 정보도 그대로 함께 갑니다. 음성·전사문·요약 내용은 전송되지 않습니다.
- Notion Labs, Inc.(미국) — 워크스페이스 관리자가 Notion 연동을 켠 경우에만 해당합니다. 요약 본문 — 핵심 내용·결정·할 일 — 이 그 관리자가 지정한 Notion 데이터베이스에 기록됩니다. 음성은 전송되지 않습니다. 연동은 누가 켜기 전에는 꺼져 있고, 끄면 멈춥니다.
- Slack Technologies, LLC(Salesforce, Inc., 미국) — 워크스페이스 관리자가 Slack 연동을 켠 경우에만 해당합니다. Slack 연결 시 인가 코드를 토큰으로 교환하고, 이후 요약 본문이 그 관리자가 입력한 웹훅 주소의 채널로 전송됩니다. 음성은 전송되지 않습니다. 연동은 누가 켜기 전에는 꺼져 있고, 끄면 멈춥니다.
- Cloudflare, Inc. — 웹사이트 호스팅·전송, 활성화 요청 중계. Polar 라이선스의 활성화 요청은 중계만 하며 별도 데이터베이스에 저장하지 않습니다. 2026-08-21 부터는 클라우드 정제를 켜신 경우 Cloudflare 가 자사 네트워크에서 텍스트를 다듬는 언어 모델도 실행하고, 2026-09-02 부터는 원화 구독의 기록(위 항목 절에 적은 것)이 Cloudflare 네트워크의 데이터베이스에 저장됩니다.
- Deepgram, Inc.(미국) — 과거 경로에만 해당합니다. 폐기된 녹음 버전은 음성 인식을 위해 원본 오디오를 Deepgram에 업로드할 수 있었습니다. 현재 녹음 흐름은 새 원본 오디오를 Deepgram에 보내지 않으며, 선택적 워크스페이스 처리는 Voicecape Relay와 Soniox 실시간 모드를 사용합니다. 과거 클라우드 오디오는 위 삭제·보관 규칙의 적용을 받습니다.
- Vercel Inc.(미국) — 웹 콘솔 호스팅. 콘솔은 서버에서 화면을 만들기 때문에, 요약 본문 — 핵심 내용·결정·할 일·참석자 이름·녹음 제목 — 이 열람하실 때마다 Vercel 위에서 조립됩니다. 함수는 서울 리전에서 실행됩니다.
- Cloudflare, Inc.(AI Gateway, 미국) — 워크스페이스 처리를 위해 저희 서버가 보내는 요청 — 요약, 녹음에 관한 질문의 답변, 후속 메일 초안 — 은 모델 사업자로 가는 길에 이 게이트웨이를 지납니다. 클라우드 정제는 이 게이트웨이를 쓰지 않습니다 — 릴레이가 모델 사업자를 직접 호출합니다. 이 게이트웨이는 기본값이 기록하는 쪽이고 그대로 두면 요청·응답 본문을 남기므로, 저희 요청마다 본문 기록과 캐시를 끄는 헤더를 실어 보냅니다. Cloudflare 가 그것을 실제로 지키는지는 밖에서 잴 수 없고, 저희가 보낸다는 것만 보여 드릴 수 있습니다.
- Functional Software, Inc.(Sentry, 미국) — 크래시·오류 진단. 오류 자체를 받습니다: 종류·스택·앱 버전·익명 설치 식별자. 오디오·전사·요약은 받지 않습니다.
- Expo(650 Industries, Inc., 미국)와 Apple Inc.·Google LLC — 모바일 앱 푸시 알림 전달. Expo 가 기기의 푸시 토큰을 보관하고 알림을 Apple 또는 Google 에 넘기면 그쪽이 전달합니다. 알림 문구는 무언가가 준비됐다는 사실만 말하고 내용은 담지 않습니다.
- Paddle.com Market Ltd.(영국)·Paddle.com Inc.(미국) — 유료 요금제의 판매기록업자. 결제 정보를 받고 영수증과 세금을 발행합니다. 저희는 카드 정보를 보지 않습니다.
- Anthropic, PBC(미국) — 요약의 대체 사업자. 코드에 있고 배포 단위 설정으로 켤 수 있으나 현재 그 설정이 이쪽을 가리키지 않습니다. 바뀌면 바뀌기 전에 이 페이지에 적겠습니다.
- NAVER Cloud Corp.(CLOVA Speech, 대한민국) — 한국어 음성 인식의 대체 사업자. 코드에 있고 배포 단위 설정으로 켤 수 있으나 현재 그 설정이 이쪽을 가리키지 않습니다. 바뀌면 바뀌기 전에 이 페이지에 적겠습니다.
- Google LLC — 2026-08-21 부터, Cloudflare 를 이용할 수 없을 때 클라우드 정제의 텍스트 정리. 클라우드 정제를 켜신 경우에만 이용합니다.
- OpenAI, L.L.C.(미국) — 2026-08-21 부터 두 가지 역할입니다. 녹음의 워크스페이스 처리에서는 저희 서버에 현재 설정된 사업자입니다 — 전사된 텍스트가 이곳으로 전달되어 요약·결정 사항·할 일이 만들어지고, 녹음에 관해 질문하실 때의 답변과 요청하신 후속 메일 초안도 같은 곳에서 생성됩니다. 클라우드 정제에서는 Cloudflare 와 Google 을 이용할 수 없을 때 쓰는 세 번째 선택지입니다.
- Groq, Inc. — 2026-08-21 부터, 위 세 곳을 이용할 수 없을 때 같은 역할. 클라우드 정제를 켜신 경우에만 이용합니다.
- Soniox Inc.(미국) — 2026-08-22부터 클라우드 받아쓰기와 현재 녹음 흐름의 선택적 워크스페이스 처리에 실시간 음성 인식을 제공합니다. 선택한 실시간 스트림이 열린 동안에만 오디오를 받습니다. Voicecape는 저장을 요청하지 않으며, 서명한 DPA는 Soniox가 기본적으로 오디오나 텍스트를 저장하지 않는다고 정하고 있고 저희 요청은 저장 기능을 켜지 않습니다.
개인정보의 국외 이전
라이선스를 활성화하실 때 아래와 같이 개인정보가 국외로 이전됩니다.
- 이전받는 자: Paddle.com Market Ltd.(Polar, 미국) 및 Cloudflare, Inc.(미국). 계정을 만드신 경우 추가로 Supabase, Inc.(미국)과 계정 메일 발송자 Plus Five Five, Inc.(Resend, 미국), Apple 로 로그인하신 경우 Apple Inc.(미국), Google 로 로그인하신 경우 Google LLC(미국). 연락처는 각 사업자의 개인정보처리방침에 공개되어 있습니다.
- 이전 항목: 라이선스 키, 기기 식별자, 기기 라벨. 구매 단계에서는 이메일 주소와 결제 정보가 Polar에 직접 입력됩니다.
- 원화로 구독하신 경우 추가로: 이메일 주소, 결제 기록, 빌링키, 라이선스 키의 해시 — 구독 기록의 저장소가 Cloudflare(미국)의 네트워크에 있기 때문입니다. 카드 결제 자체의 처리는 대한민국 법인인 주식회사 코리아포트원이 국내에서 수행합니다.
- 계정을 만드신 경우 추가로(2026-08-30 부터): 이메일 주소, 해시된 비밀번호 또는 소셜 로그인 계정 식별자, 세션 토큰 — Supabase 프로젝트 자체는 서울 리전에서 운영되지만, 운영 사업자가 미국 법인이라 그 사업자의 접근이 국외이전에 해당합니다. Google·Apple 로그인을 쓰시면 그 확인 과정에서 이메일 주소와 계정 식별자가 해당 사업자와 오갑니다. 가입 확인 메일과 비밀번호 재설정 메일이 발송될 때는 이메일 주소와 그 메일의 본문(링크 포함)이 발송자인 Plus Five Five, Inc.(Resend, 미국)에게 전달됩니다.
- iPhone·Android 앱 안에서 구매하신 경우 추가로(2026-09-11 부터): 이전받는 자는 Apple Inc.(미국) 또는 Google LLC(미국)이고, 이전 항목은 스토어가 발급한 거래 식별자와 그에 결속된 계정 식별자입니다. 이는 로그인 여부와 무관한 별개의 이전입니다 — 위 계정 관련 이전과 목적이 다릅니다. 두 앱은 아직 출시되지 않았습니다.
- 이전 시기와 방법: 이용자가 활성화를 누르시는 시점에, 계정의 경우 가입·로그인·세션 갱신 시점과 계정 메일이 발송되는 시점에, 앱 내 구매의 경우 구매하시는 시점과 저희 서버가 그 구독의 유효 여부를 조회하는 시점에 정보통신망을 통해 전송합니다.
- 이용 목적과 보유 기간: 라이선스 확인·활성화 관리(라이선스 존속 기간), 계정 인증(계정 존속 기간), 계정 메일의 발송(발송과 전달에 필요한 기간), 앱 내 구매의 결제와 구독 상태 확인(구독 존속 기간).
- 거부 방법: 활성화를 하지 않으시면 라이선스 관련 이전이 발생하지 않습니다. 다만 이 경우 유료 라이선스를 사용하실 수 없습니다. 계정 관련 이전은 계정을 만들지 않으시면 발생하지 않으며, 계정 없이도 체험과 유료 구독을 그대로 쓰실 수 있습니다 — 즉 이 거부는 이전이 일어나기 전에 행사하실 수 있습니다. 앱 내 구매 관련 이전은 앱 안에서 구매하지 않으시면 발생하지 않으며, 같은 구독을 이 웹사이트에서 구매하실 수 있습니다 — 이 거부 역시 이전이 일어나기 전에 행사하실 수 있습니다. 받아쓰기 기능 자체는 국외 이전 없이 기기 안에서 동작합니다.
안전성 확보조치
저희가 실제로 취하고 있는 조치는 다음과 같습니다.
- 새 녹음의 원본은 기기에 남고 Voicecape 클라우드 저장소에 복사되지 않습니다. 선택적 워크스페이스 처리에서는 위에 적은 일시적 스트림만 전송하며, 보관하는 전사·요약 텍스트는 암호화합니다.
- 전송 구간 암호화: 앱과 서버 사이의 모든 통신은 HTTPS로 이루어집니다.
- 활성화 응답 위·변조 방지: 서버 응답은 전자서명되며, 앱에 내장된 공개키로 검증한 뒤에만 저장합니다.
- 저장 최소화: Polar 를 통해 판매된 라이선스에 대해서는 활성화 서버가 자체 데이터베이스를 두지 않습니다. 원화 구독은 정기결제 관리를 위해 최소한의 기록(결제 기록·빌링키·키의 해시·기기 등록)을 저장하며, 그 안에 카드 번호와 라이선스 키 원문은 없습니다.
- 비밀번호 비보관: 계정 비밀번호는 저희가 저장하지 않고 저희 서버를 거치지도 않습니다. 앱이 Supabase 로 직접 보내고 Supabase 가 해시로 보관합니다. 맥에 저장되는 세션 토큰은 앱 전용 저장소에 두며 로그아웃 시 폐기합니다.
- 접근 권한 최소화: 개인정보에 접근할 수 있는 인원을 업무상 필요한 최소 범위로 제한합니다.
민감정보·가명정보·자동화된 결정
민감정보와 고유식별정보를 수집하지 않습니다. 가명정보를 생성하거나 처리하지 않습니다.
이용자에게 법적 효력이나 그에 준하는 영향을 미치는 자동화된 결정을 하지 않습니다. 라이선스 활성화 가부는 키의 유효성과 등록된 기기 수라는 두 가지 사실만으로 판단하며, 프로파일링을 하지 않습니다.
정보주체와 법정대리인의 권리·의무 및 행사방법
보유 중인 개인정보의 열람·정정·삭제·처리정지를 요청하실 수 있습니다. contact@voicecape.com 으로 메일을 보내시면 접수하며, 요청을 받은 날부터 10일 이내에 조치하거나 진행 상황을 알려 드립니다.
법정대리인이나 위임을 받은 분도 대리하여 요청하실 수 있으며, 이 경우 개인정보 보호법 시행규칙 별지 제11호 서식의 위임장을 요청드립니다.
열람·삭제 요청은 법령에서 그 처리를 제한하거나 다른 사람의 권리를 침해할 우려가 있는 경우 제한될 수 있으며, 이때는 사유를 함께 알려 드립니다.
받아쓰기 데이터는 애초에 저희에게 도달하지 않으므로, 삭제 요청의 대상은 계정·라이선스·문의 기록입니다. 받아쓰기 자체는 이용자가 기기에서 언제든 직접 삭제할 수 있습니다.
계정은 메일을 보내지 않으셔도 앱에서 직접 삭제하실 수 있습니다: 설정 → 계정 → 계정 삭제. 본인 확인 후 Supabase 의 계정 기록이 삭제됩니다.
아동
Voicecape는 만 14세 미만 아동을 대상으로 하지 않으며, 아동의 개인정보를 알면서 수집하지 않습니다.
개인정보 보호책임자
개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 문의·불만·피해구제를 처리하는 책임자는 다음과 같습니다.
- 성명: JEEHO SONG
- 직위: 대표자 (Foo AI Corp.)
- 연락처: contact@voicecape.com / 02-581-3001
권익침해 구제방법
개인정보 침해로 인한 구제를 받으시려면 아래 기관에 분쟁 해결이나 상담을 신청하실 수 있습니다.
- 개인정보 분쟁조정위원회: (국번없이) 1833-6972 — www.kopico.go.kr
- 개인정보침해 신고센터: (국번없이) 118 — privacy.kisa.or.kr
- 경찰청: (국번없이) 182 — ecrm.police.go.kr
처리방침의 변경
이 방침이 변경되면 변경된 내용과 시행일을 이 페이지에 게시합니다. 이용자에게 중요한 변경은 시행일로부터 최소 7일 전에 게시하며, 이용자의 권리에 불리한 변경은 최소 30일 전에 게시합니다.
판본별 변경 이력입니다(최신순, 괄호 안은 시행일):
- v1.10(2026-09-22 시행) — 계정 삭제에 관한 서술을 바로잡습니다. 종전에는 계정을 삭제해도 구독은 해지되지 않는다고 적었습니다. 이제 앱이나 웹 콘솔에서 계정을 삭제하면 Paddle로 결제한 웹 구독이 즉시 자동으로 해지되고, 이메일로 삭제를 요청하신 경우에는 요청을 처리하면서 저희가 해지합니다. 개인 플랜과, 계정과 함께 삭제되는 워크스페이스의 플랜이 여기에 해당합니다. 남는 워크스페이스의 구독은 그대로 유지되고 계속 청구됩니다. App Store·Google Play 구독은 종전대로 해당 스토어에서 해지하고, 라이선스와 웹 판매가 Paddle로 전환되기 전에 구매한 구독은 종전대로 이메일로 처리합니다. 이용약관도 같은 내용으로 바로잡았습니다. 데이터를 받는 곳과 처리 목적은 달라지지 않으므로 이 정정은 게시하는 날 시행됩니다.
- v1.9(2026-09-17 시행) — 이용자의 텍스트를 누가 처리하는지에 관한 서술 세 가지를 바로잡습니다. 수신자 자체는 달라지지 않았습니다. OpenAI, L.L.C. 를 "클라우드 정제를 켜신 경우에만 이용합니다"라고 적었으나, 실제로는 녹음의 워크스페이스 처리에서 저희 서버에 현재 설정된 사업자입니다 — 녹음의 전사된 텍스트가 그곳으로 전달되어 요약이 만들어지고, 녹음에 관한 질문의 답변과 후속 메일 초안도 같은 곳에서 생성됩니다. Cloudflare AI Gateway 항목은 "요약·정제 요청이 모두 이 게이트웨이를 지난다"고 적었으나 클라우드 정제는 지나지 않습니다 — 릴레이가 모델 사업자를 직접 호출합니다. 워크스페이스 처리 서술이 Soniox 까지만 적고 있어 전사문이 언어 모델로 가는 구간을 추가했습니다. Tailwind Labs Inc. 는 삭제합니다 — 저희 문서 페이지가 그 호스트에서 더 이상 아무것도 불러오지 않아 받는 것이 없습니다. Supabase, Inc. 항목은 넓힙니다 — 인증 수행에 더해 2026-09-13 워크스페이스 데이터베이스 이전 이후로 그 텍스트를 담는 데이터베이스의 운영도 맡고 있으며, 보관 문장에 그 이름을 적었습니다. 이 정정은 게시하는 날 시행됩니다. 게시된 문서가 거짓인 채로 예고 기간을 보내는 것은 미루는 쪽이 더 나쁜 유일한 방향이기 때문입니다.
- v1.8(2026-09-13 시행) — 현재 녹음 데이터 경로를 바로잡습니다. 새 원본 오디오는 기기에 남고, 선택적 워크스페이스 처리는 Voicecape Relay를 거쳐 Soniox 실시간 모드로 일시 전송됩니다. Voicecape와 Soniox는 그 원본을 보관하지 않으며, 암호화해 저장하는 것은 전사·요약 텍스트입니다. 이전 버전에서 저장된 과거 오디오는 삭제·보관 규칙을 따릅니다.
- v1.7(2026-09-07 시행) — 수탁자 두 곳을 추가합니다: Notion Labs, Inc. 와 Slack Technologies, LLC. 새 기능이 아니라 정정입니다 — 웹 콘솔은 이 문서가 생기기 전부터 요약을 Notion·Slack 으로 보낼 수 있었고 그 연동은 관리자가 켜기 전에는 꺼져 있지만, 이 문서가 두 회사의 이름을 적지 않고 있었습니다. 이제 5개 언어 전부에 적습니다. 연동의 동작은 아무것도 바뀌지 않습니다.
- v1.6(2026-09-06 시행) — 이전 녹음 서비스가 Voicecape에 합쳐졌고, 당시 녹음은 그때의 업로드 경로와 Deepgram을 사용했습니다. 이 판본은 그 과거 동작을 고지한 것이며 v1.8의 새 녹음을 설명하지 않습니다. 현재의 기기 원본·Soniox 실시간 경로는 위에 적었습니다.
- v1.5 (2026-09-11) — iPhone·Android 앱의 앱 내 구매. Apple Inc. 과 Google LLC 가 종전의 신원 확인에 더해 판매·결제 처리라는 두 번째 역할을 맡고(수탁자 목록과 국외이전 표에 별도 항목으로 추가), 처리 항목에 거래 식별자·계정 결속 식별자·구독 상태가 신설되며, 폰 앱이 수집하는 것을 Apple 개인정보 매니페스트에 선언한 다섯 항목과 같게 명시했습니다. 아직 어느 것도 일어나지 않습니다 — 두 앱 모두 미출시이며, 그래서 시행 7일 전에 게시합니다.
- v1.4 (2026-08-30) — 계정 도입. Voicecape 계정을 만들고 로그인하실 수 있게 되며, 수탁자에 Supabase, Inc. · Plus Five Five, Inc.(Resend) · Apple Inc. · accounts.google.com 이 추가되고, 처리 항목에 이메일 주소·비밀번호·세션 토큰이 신설되며, 로그인 상태에서만 도는 자동 세션 갱신 통신을 항목으로 적었습니다. "만들 계정이 없다"는 취지의 문장은 5개 언어에서 삭제했습니다.
- v1.3 (2026-09-02) — 원화 정기결제(직접 판매) 신설. 수탁자에 주식회사 코리아포트원이 추가되고, 처리 항목에 결제 기록·빌링키·라이선스 키의 해시·기기 등록이 신설되었습니다.
- v1.2 (2026-08-22) — 클라우드 받아쓰기. 수탁자에 Soniox Inc. 가 추가되었고, 이 설정을 켜시면 해당 발화의 음성이 맥을 떠납니다.
- v1.1 (2026-08-21) — 클라우드 정제. 수탁자에 Google LLC · OpenAI, L.L.C. · Groq, Inc. 가 추가되고, Cloudflare, Inc. 의 역할에 텍스트를 다듬는 언어 모델 실행이 더해졌습니다.
문의
개인정보 관련 문의·요청: contact@voicecape.com (Foo AI Corp.)