메인으로

개인정보처리방침

최종 업데이트: 2026-08-28 · 베타 버전

1. 수집하는 정보

이메일, 이름(Google 계정에서 가져옴), 회의 오디오·전사·요약, 사용량 통계. 화자 자동 인식 기능을 사용하시면 목소리 특징값(화자 임베딩)이 추가로 저장되며, 이는 민감정보이므로 2항에서 따로 설명합니다. Google 연동을 켜면 해당 기능에 필요한 범위의 데이터만 처리합니다(7항 참조).

2. 민감정보(생체인식정보) 처리 — 화자 목소리 (개인정보보호법 제23조)

**화자 자동 인식은 선택 기능이며, 기본은 꺼져 있습니다.** 이 기능을 쓰지 않으셔도 녹음·전사·요약 등 Micky의 모든 핵심 기능을 그대로 쓰실 수 있습니다. [무엇을 저장하나] 전사록에서 화자에게 이름을 지정하시거나 설정에서 목소리를 등록하시면, 그 구간의 음성에서 **목소리 특징값(화자 임베딩)** 을 계산해 저장합니다. 특정 개인을 알아보기 위한 값이므로 개인정보보호법상 **생체인식정보(민감정보)** 에 해당합니다. 음성 파일이 아니라 숫자 벡터만 저장하며, 이 값으로 원래 목소리를 복원할 수는 없습니다. [어디에 저장하나] 화자 임베딩은 **기본적으로 사용자 기기 안에만** 저장됩니다(로컬 SQLite). 서버로 전송되지 않으며, 회사는 이 값을 볼 수 없습니다. [팀 공유 — 별도 동의] 팀 요금제를 쓰시는 경우, 설정에서 **「팀과 화자 명부 공유」를 직접 켜신 때에만** 그 이후 등록하는 화자의 임베딩이 클라우드(Supabase 서울 리전)에 저장되어, 같은 팀 좌석을 쓰는 분들의 회의에서도 같은 사람을 알아보는 데 사용됩니다. 켜기 전에 등록해 두신 화자는 소급해서 공유되지 않으며, 이 스위치는 언제든 다시 끄실 수 있습니다. [제3자 등록에 관한 안내] 본인이 아닌 분의 목소리를 등록하시는 경우, **그분의 동의를 받으신 뒤 등록해 주세요.** 회의 참석자의 생체인식정보를 동의 없이 수집·이용하는 것은 개인정보보호법 위반이 될 수 있으며, 이용자께서 직접 등록하신 제3자 정보에 대한 동의 확보 책임은 이용자에게 있습니다. [보유·파기] 화자 명부는 사용자가 삭제하기 전까지 보관되며, 설정 화면에서 개별 화자를 언제든 삭제하실 수 있습니다. 삭제하시면 기기와(공유하신 경우) 클라우드 양쪽에서 제거되고, 계정을 삭제하시면 함께 삭제됩니다. [국외 이전 없음] 화자 임베딩은 국외로 이전되지 않습니다. 계산은 사용자 기기 안에서 이루어지며, 공유하신 경우에도 저장 위치는 국내(서울 리전)입니다.

3. 저장 위치

기본은 사용자 디바이스 로컬 저장(SQLite). 클라우드 동기화를 켜면 Supabase(서울 리전, ap-northeast-2)에 사용자별 격리 저장됩니다.

4. 광고·판매 목적 공유 없음 · 회의 내용 열람 금지

회의·이메일 데이터는 광고·마케팅·외부 분석에 공유하거나 판매하지 않습니다. 서비스 제공에 필요한 범위에서만 아래 5항의 수탁자에게 처리를 위탁합니다. **회사 직원은 회의 음성·전사본·요약·회의 제목을 열람하지 않습니다.** 관리자 화면에도 회의 내용은 표시되지 않으며, 지원·장애 대응에 필요한 최소 정보(회의 식별자, 시각, 길이, 성공/실패 여부와 실패 사유)만 보입니다. 회의 제목도 AI가 회의 내용에서 생성하는 것이므로 같은 기준으로 가립니다. 예외는 다음 세 가지뿐입니다: (a) 이용자가 문의를 통해 명시적으로 요청한 경우, (b) 법령에 따른 요구가 있는 경우, (c) 개인을 식별할 수 없는 통계 처리.

5. 개인정보 처리 위탁 (개인정보보호법 제26조)

서비스 제공을 위해 아래 업체에 개인정보 처리를 위탁합니다. 수탁자가 변경되면 본 방침을 통해 사전 고지합니다. · Supabase, Inc. — 서버 운영·데이터 저장·인증 (서울 리전 ap-northeast-2) · Anthropic, PBC — 회의 요약·문서 생성·에이전트 응답 · OpenAI, L.L.C. — 음성 전사(Whisper), 이미지 생성 · Deepgram, Inc. — 실시간 음성 전사 · Google LLC — 로그인(OAuth), 이미지 생성(Gemini), **음성 대화(라이브 미키)**, 사용자가 켠 경우에 한해 Gmail 발송·캘린더·Drive · Vercel Inc. — 웹 서비스 호스팅 · Resend (Plus Five Five, Inc.) — 이메일 발송 · PostHog, Inc. — 제품 사용 분석 · Functional Software, Inc. (Sentry) — 오류 수집 · Paddle.com Market Limited — 결제 처리(판매자 Merchant of Record). 현재 결제 기능은 비활성 상태입니다.

6. 개인정보의 국외 이전 (개인정보보호법 제28조의8)

회의 데이터의 주 저장소인 Supabase는 한국(서울, ap-northeast-2) 리전에 있으며, 회의 원본 데이터는 대한민국 내에서 관리됩니다. 다만 아래 처리를 위해 일부 데이터가 국외로 이전됩니다. [이전받는 자 / 이전 국가 / 이전 항목 / 이전 목적 / 이전 시기·방법 / 보유 기간] · Anthropic, PBC (미국, privacy@anthropic.com) — 전사본 텍스트 / 요약·문서 생성 / 기능 사용 시 HTTPS API 호출 / 처리 후 즉시 삭제(학습 미사용) · OpenAI, L.L.C. (미국, dsar@openai.com) — 음성 데이터·요약 텍스트 / 전사·이미지 생성 / 기능 사용 시 HTTPS API 호출 / 처리 후 즉시 삭제(학습 미사용) · Deepgram, Inc. (미국, privacy@deepgram.com) — 음성 데이터 / 실시간 전사 / 녹음 중 HTTPS 스트리밍 / 처리 후 즉시 삭제(학습 미사용) · Google LLC (미국, dpo-google@google.com) — 이메일·요약 텍스트 / 로그인·이미지 생성·(연동 시)Gmail·캘린더·Drive / 기능 사용 시 HTTPS API 호출 / 처리 후 즉시 삭제(학습 미사용) · Google LLC (미국, dpo-google@google.com) — **음성 대화 오디오·그 자리에서 조회한 회의 정보(제목·요약·할 일·담당자 이름)** / 라이브 미키 음성 대화 / **이용자가 음성 대화를 시작한 동안** HTTPS 스트리밍 / 처리 후 삭제(학습 미사용·사람 열람 없음) · Vercel Inc. (미국, privacy@vercel.com) — 접속 로그·요청 데이터 / 웹 서비스 호스팅 / 웹 접속 시 / 최대 30일 · Resend (미국, support@resend.com) — 이메일 주소·이름 / 안내 메일 발송 / 메일 발송 시 / 발송 기록 보관 기간 · PostHog, Inc. (미국, privacy@posthog.com) — 익명화된 사용 로그, 웹·랜딩의 화면 조작 기록(클릭·스크롤·머문 시간, **입력값은 가려서 기록하지 않습니다**) / 제품 사용 분석 / 앱·웹·랜딩 사용 시 / 12개월 · Functional Software, Inc. (미국, compliance@sentry.io) — 오류 로그·기기 정보 / 오류 진단 / 오류 발생 시 / 90일 [이전 거부] 국외 이전을 원하지 않으시면 hello@joshua.site 로 요청하실 수 있습니다. 다만 위 이전은 전사·요약 등 서비스의 핵심 기능을 제공하기 위해 필요하므로, 거부하실 경우 해당 기능을 이용하실 수 없으며 계정 삭제를 요청하실 수 있습니다. 거부 의사를 밝히신 경우에도 이미 처리된 데이터의 삭제는 9항 및 10항에 따릅니다.

7. Google 연동 데이터 (선택)

Google 연동은 전부 선택 사항이며, 연동하지 않아도 Micky의 모든 기능을 쓸 수 있습니다. 사용자가 해당 연동을 직접 켤 때만, 그 기능에 필요한 최소 권한을 그 시점에 요청합니다. · gmail.send — 회의 요약으로 만든 후속 이메일을 발송합니다. 사용자가 초안을 검토하고 '보내기'를 누른 메일만 발송되며, Micky는 사용자의 메일함을 읽지 않습니다. · calendar.events — 다가오는 회의를 보여주고, 사용자가 확인한 후속 일정만 생성합니다. · drive.file — 사용자가 직접 내보낸 회의록 파일만 사용자의 Drive에 저장합니다. Micky가 만든 파일 외에는 접근하지 않습니다. · Google 데이터는 광고·마케팅에 사용하거나 판매하지 않고, AI 모델 학습에도 사용하지 않습니다. · 사람이 이 데이터를 열람하지 않으며, 예외는 (a) 사용자 명시적 동의, (b) 보안·법적 준수, (c) 익명·집계 처리에 한합니다. · 연동은 언제든 설정에서 해제할 수 있습니다. Micky의 Google 사용자 데이터 이용·전송은 제한적 사용(Limited Use) 요건을 포함한 Google API Services User Data Policy를 준수합니다.

8. AI 사용 고지 (인공지능기본법 제31조)

Micky는 생성형 인공지능을 기반으로 운영됩니다. 회의 요약, 회의록 정리, 마인드맵, 요약 이미지, 발표자료, 리포트, 이메일 초안은 모두 AI가 생성한 결과물이며, 사실과 다를 수 있으므로 중요한 결정 전에는 원본 회의 내용을 확인해 주세요. 외부로 내보내는 산출물에는 AI가 생성했다는 표시가 함께 기록됩니다.

9. 삭제권

각 회의 노트·이메일 지식은 삭제 버튼으로 즉시 삭제할 수 있으며, 로컬 음성 파일과 클라우드 저장본 모두 복구 불가하게 제거됩니다. 계정 전체 삭제는 hello@joshua.site로 요청 시 7일 이내 처리합니다.

10. 보관 기간

**전사본·요약·회의 기록**은 사용자가 직접 삭제하기 전까지 보관됩니다. **음성 파일**은 요금제에 따라 클라우드 보관 기간이 다릅니다. 기간이 지나면 자동으로 삭제되며, 전사본과 요약은 그대로 남습니다. · 체험·무료: 7일 · 스타터: 30일 · 프로: 90일 · 맥스 · 팀 · 엔터프라이즈: 기간 제한 없음 · 베타 기간 중에는 요금제와 무관하게 기간 제한 없이 보관합니다. ⚠️ **웹에서 녹음하신 회의는 클라우드에만 저장됩니다.** 보관 기간이 지나면 음성 파일을 복구할 수 없고, 다시 전사하거나 화자를 다시 등록하는 것도 불가능합니다. 데스크톱 앱으로 녹음하신 회의는 기기에 재생용 사본이 남습니다. 요금제를 낮추시면 **바뀐 기준이 이전 회의에도 적용됩니다** — 보관 기간은 회의 시작 시각부터 계산합니다. 남겨두실 음성이 있다면 요금제를 낮추기 전에 내려받아 주세요. [팀 해산] 팀이 해산되면 팀 폴더·공유 용어집·팀 화자 명부는 **90일간 봉인**됩니다. 그동안 구성원을 포함해 아무도 열람할 수 없으며, 이 기간에 이관을 요청하실 수 있습니다. 90일이 지나면 파기합니다. 각 구성원의 회의·전사본은 개인 계정에 그대로 남습니다. 미사용 계정은 12개월 후 안내 메일 발송 후 정리됩니다. [음성 대화 기록] 라이브 미키와 나눈 말은 **사용자 기기 안에만** 기록으로 남습니다(로컬 SQLite). 클라우드에 올리지 않으며 회사는 볼 수 없습니다. 설정에서 언제든 지우실 수 있고, 앱을 삭제하면 함께 사라집니다.

11. 개인정보 보호책임자 (개인정보보호법 제30조·제31조)

개인정보 처리에 관한 문의·불만·피해구제는 아래로 연락해 주세요. 접수 후 지체 없이 답변드립니다. · 개인정보 보호책임자: 정재호 (제품개발 총괄) · 연락처: jhjung@joshua.site 권익을 침해받으셨다면 아래 기관에도 도움을 요청하실 수 있습니다. · 개인정보 침해신고센터 (privacy.kisa.or.kr / 국번없이 118) · 개인정보 분쟁조정위원회 (kopico.go.kr / 1833-6972) · 대검찰청 사이버수사과 (spo.go.kr / 1301), 경찰청 사이버수사국 (ecrm.police.go.kr / 182)

12. 변경 사항 고지

본 방침이 변경되는 경우 앱 내 알림과 이메일로 사전 고지합니다. 수탁자 또는 국외 이전처가 추가되는 경우 최소 30일 전에 알려드립니다.

13. 문의

hello@joshua.site