개인정보 처리방침
시행일: 2026-09-14
Voice Bio(이하 ‘당사’ 또는 ‘앱’)는 생각을 목소리로 기록하고 정리된 글로 바꾸어 스토리라인과 자서전으로 엮도록 돕는 음성 일기 앱입니다. 이 방침은 수집하는 정보, 그 목적, 당사를 대신해 처리하는 업체 및 이용자의 선택권을 설명합니다. Voice Bio의 iOS, Android, 웹 및 데스크톱 앱에 적용됩니다.
문의 사항은 jackychung@voice-bio.com으로 보내 주세요.
1. 개인정보 처리 주체
Voice Bio는 Jacky Chung이 운영하며 연락처는 jackychung@voice-bio.com입니다. 개인정보 처리 주체에게도 같은 이메일 주소로 연락할 수 있습니다.
2. 수집하는 정보
2.1 계정 정보
로그인 시 다음 정보를 저장합니다.
- 이메일 주소(이메일 로그인 링크 인증에 필요)
- Apple로 로그인 또는 Google로 로그인을 사용하는 경우 해당 제공업체의 사용자 ID(당사는 해당 계정의 비밀번호를 알 수 없습니다)
- Apple로 로그인을 사용하는 경우 Apple이 발급한 갱신 토큰. 계정 삭제 시 이를 철회하기 위한 목적으로만 저장합니다.
- 선택한 표시 이름(선택 사항이며 설정에서 수정 가능)
- 인터페이스 언어 및 선호하는 출력 언어
- 출생 연도(선택 사항이며 자서전 프롬프트의 맥락을 구성하는 데만 사용)
2.2 이용자가 만든 콘텐츠
- 앱에서 만든 음성 녹음
- 녹음에서 생성한 녹취록
- 녹취록을 바탕으로 AI가 생성한 정리되거나 다듬어진 글
- 이용자가 만들거나 기록을 바탕으로 당사가 생성을 도운 스토리라인, 챕터, 자서전 및 인용문
- 기록에 추가한 태그, 기분 및 제목
이 정보는 모두 이용자의 계정 안에서만 관리되며 다른 이용자는 볼 수 없습니다. 콘텐츠를 AI 모델 학습에 사용하지 않습니다.
2.3 구매 정보
구독하는 경우 결제 파트너인 RevenueCat은 다음 정보를 받습니다.
- 가명 처리된 앱 사용자 ID(Voice Bio 사용자 ID)
- 구매한 상품과 Apple 또는 Google이 발급한 영수증
- 스토어 계정에서 추정한 국가 코드
당사는 결제 카드나 Apple ID·Google 계정의 세부 정보를 받지 않습니다. 해당 정보는 Apple과 Google이 관리합니다.
사용량 관리, 중복 처리 방지 및 비용 분석을 위해 계정에 연결된 월간 받아쓰기 시간(초), AI 요청 수, 추정 처리 비용과 요청 상태를 저장합니다. 일기 기록을 삭제해도 월간 사용량은 초기화되지 않습니다. RevenueCat은 구독 수익 분석과 이용 권한 검증을 제공하지만 일기 내용이나 녹음은 받지 않습니다.
기록에 첨부하도록 선택한 사진은 기기에서 크기가 조정된 후 계정과 연결되어 Supabase의 비공개 entry-photos 버킷에 저장됩니다. 이미지 크기, 파일 용량과 표시 순서를 저장합니다. 사진은 임시 서명 링크로 표시되며 사진, 해당 기록 또는 계정을 삭제하면 제거됩니다. 이 기능은 사진을 AI 제공업체에 전송하지 않습니다.
수정 이력에는 제목, 태그와 AI 작성 결과를 포함한 기록 및 인용문의 이전 텍스트 버전을 계정에 저장합니다. 이 버전은 본인만 읽을 수 있습니다. 기록, 인용문 또는 계정을 삭제하면 해당 이력도 삭제됩니다. 사진과 음성 파일은 텍스트 이력에 복사되지 않습니다.
2.4 기기 권한
- 마이크 — 이용자가 직접 녹음하는 동안에만 사용합니다. 앱은 백그라운드에서 녹음하지 않으며 녹음 화면이 아닌 곳에서는 마이크에 접근하지 않습니다.
3. 수집하거나 수행하지 않는 사항
- 구독 수익 분석 및 검증에는 RevenueCat을 사용합니다. 추적 픽셀이나 광고 SDK는 사용하지 않습니다.
- 다른 앱이나 웹사이트에 걸쳐 이용자를 추적하지 않습니다.
- 데이터를 판매하지 않습니다.
- 음성이나 텍스트 콘텐츠를 당사 또는 제3자의 AI 모델 학습에 사용하지 않습니다.
4. 제3자 처리 수탁자
Voice Bio 운영에 다음 서비스를 사용합니다. 각 업체는 당사의 지시와 해당 업체의 약관에 따라서만 데이터를 처리합니다.
| 수탁자 | 목적 | 전달되는 정보 |
|---|---|---|
| Supabase | 호스팅, 인증, 데이터베이스, 파일 저장, Edge Functions | 계정 정보, 콘텐츠, 음성 파일, Apple 갱신 토큰 |
| Resend | 계정 로그인 및 인증 이메일 전송 | 수신자 이메일 주소, 로그인 링크가 포함된 인증 이메일, 전송 상태 |
| OpenAI | 음성 받아쓰기(gpt-4o-transcribe, whisper-1) 및 텍스트 생성(gpt-5-mini) | 해당 요청에 필요한 음성 파일 및/또는 텍스트 |
| Apple | Apple로 로그인, App Store 결제 | 신원 확인 정보. 구매 영수증은 Apple이 보관 |
| Google로 로그인, Play 결제(Android) | 신원 확인 정보. 구매 영수증은 Google이 보관 | |
| RevenueCat | 구독 영수증 검증 및 이용 권한 관리 | 앱 사용자 ID, 스토어 영수증, 상품 식별자, 스토어 국가 |
| Vercel | 공개 소개 및 법적 정보 웹사이트만 제공 | 계정 정보나 일기 데이터는 전달하지 않음 |
Resend는 당사의 도쿄 발송 리전을 통해 인증 이메일을 전송하고 이메일 전송 기록을 처리합니다. 일기 내용이나 음성을 Resend에 전송하지 않으며, 로그인 이메일의 열람·클릭 추적도 활성화하지 않습니다.
OpenAI는 기본 유료 API 약관에 따라 API 입력을 모델 학습에 사용하지 않는다고 밝히고 있습니다. 공식 내용은 해당 업체의 정책을 확인하세요. 당사는 이용자의 콘텐츠를 학습 프로그램에 참여시키지 않습니다.
4.1 Supabase
- Auth는 이메일 또는 Apple·Google 제공업체의 신원 정보를 저장하고 세션 토큰을 발급합니다. Apple·Google 로그인 비밀번호는 당사에 전달되지 않습니다.
- Postgres는 프로필, 기록, 녹취록, 정리된 글, 스토리라인, 챕터, 인용문, 자서전 및 Apple로 로그인을 사용한 경우 계정 삭제 시 철회 목적으로만 사용하는 Apple 갱신 토큰을 저장합니다.
- Storage는 비공개
audio버킷의audio/{userId}/{entryId}.m4a에 음성 파일을 보관합니다. 행 수준 보안과 스토리지 정책은 본인 폴더에만 접근하도록 제한합니다. - Edge Functions는 요청에 필요한 행만 읽고, 여기에 설명된 대로 OpenAI·RevenueCat·Apple을 호출한 후 이용자의 행에 결과를 기록합니다.
- 리전: AWS 아시아 태평양(시드니),
ap-southeast-2. - 클라이언트 접근은 행 수준 보안으로 제한합니다. 서비스 역할은 JWT 검증 후 Edge Functions 안에서만 사용됩니다.
4.2 OpenAI
- 받아쓰기:
gpt-4o-transcribe는 해당 기록의 음성 파일을 받습니다. 녹음 중 인용할 순간을 표시했다면 단어별 타임스탬프를 얻기 위해 같은 파일을whisper-1에도 보냅니다. - 텍스트:
gpt-5-mini는 기록 정리, 녹취록이나 인용문 다듬기, 스토리라인 제안, 자서전 챕터 작성·재생성 또는 공유할 발췌문 선택을 위해 녹취록이나 일기 텍스트를 받을 수 있습니다. - OpenAI는 해당 요청의 데이터만 받으며 전체 라이브러리, 비밀번호 또는 결제 정보를 받지 않습니다. 당사는 이용자 콘텐츠로 학습할 권리를 OpenAI에 부여하지 않습니다.
4.3 RevenueCat
- iOS·Android SDK는 Voice Bio(Supabase) 사용자 ID를 RevenueCat의
app_user_id로 사용해 로그인합니다. - RevenueCat은 해당 ID, App Store 또는 Play 스토어 영수증, 상품 식별자(
vb_premium_monthly,vb_premium_yearly또는vb_lifetime), 이용 권한 상태 및 스토어 계정에서 추정한 국가·로케일을 받습니다. - Edge Functions는 RevenueCat REST API를 호출해 월간 받아쓰기, 텍스트 처리 및 책 생성 한도를 적용하고 프로필의
plan을 캐시합니다(서비스 역할만 사용). - RevenueCat은 녹음, 녹취록, 일기 텍스트 또는 카드 번호를 받지 않습니다.
- 계정을 삭제하면 RevenueCat의 구독자 삭제 API를 호출합니다. 이는 스토어 구독을 취소하지 않습니다.
5. 데이터 저장 위치
콘텐츠는 Supabase의 AWS 아시아 태평양(시드니), ap-southeast-2에 저장됩니다. 음성 파일은 비공개 Supabase Storage 버킷에 보관되며 이용자 본인과 본인을 대신해 작동하는 당사의 백엔드만 읽을 수 있습니다.
OpenAI는 자체 인프라에서 요청을 처리하며 데이터의 원본 보관 시스템이 되지 않습니다. RevenueCat은 이용 권한 기록을 자체 인프라에 저장합니다. voice-bio.com 공개 사이트는 Vercel에서 제공하는 정적 HTML이며 일기 데이터를 저장하지 않습니다.
6. 보관 기간
- 계정이 존재하는 동안 콘텐츠를 이용하고 다시 읽을 수 있도록 보관합니다.
- 계정을 삭제하면(8항 참조) 계정 기록, 프로필, 기록, 녹취록, 정리된 글, 스토리라인, 챕터, 인용문, 자서전 및 음성 파일을 즉시 삭제합니다. 저장된 Apple 로그인 토큰이 있으면 철회하고 RevenueCat 구독자 기록도 삭제합니다.
- 백업에 남은 사본은 덮어쓰기 전까지 최대 30일 동안 보관될 수 있습니다.
7. 법적 근거(EEA·영국 이용자)
- 계약 이행 — 가입한 앱 기능을 제공하기 위해(기록 저장, 녹취록 생성 등).
- 정당한 이익 — 서비스 보안을 유지하고 악용을 방지하기 위해.
- 동의 — 운영체제에서 허용하는 마이크 접근. 기기 설정에서 언제든 철회할 수 있습니다.
8. 이용자의 권리 및 선택
이용자에게는 다음 권리가 있습니다.
- 접근 — 앱 안에서 자신의 모든 데이터를 볼 수 있습니다.
- 정정 — 앱에서 표시 이름, 기록 및 기타 콘텐츠를 수정할 수 있습니다.
- 삭제 — 설정 → 계정 삭제에서 계정을 삭제할 수 있습니다. 영구적으로 삭제되며 음성 파일을 포함한 모든 서버 측 데이터가 제거되고, Apple로 로그인 토큰이 있으면 철회됩니다.
- 이동성 — jackychung@voice-bio.com으로 이메일을 보내 내보내기를 요청할 수 있습니다.
- 동의 철회 — 기기 설정에서 마이크 권한을 철회할 수 있습니다.
- 민원 제기 — EEA 또는 영국에 거주하는 경우 현지 개인정보 보호 감독기관에 민원을 제기할 수 있습니다.
Voice Bio 계정을 삭제해도 Apple App Store 또는 Google Play 구독은 취소되지 않습니다. iOS에서는 설정 → Apple ID → 구독, Android에서는 Play 스토어에서 별도로 취소하세요.
9. 아동
Voice Bio는 만 13세 미만(EEA에서는 만 16세 미만) 아동을 대상으로 하지 않습니다. 아동의 데이터를 알면서 수집하지 않습니다. 아동이 데이터를 제공했다고 생각되면 jackychung@voice-bio.com으로 알려 주세요. 해당 데이터를 삭제하겠습니다.
10. 보안
Supabase의 행 수준 보안을 사용해 본인만 데이터에 접근할 수 있도록 합니다. 음성 파일은 비공개 버킷에 보관합니다. 모든 전송은 HTTPS·TLS로 암호화됩니다. 완벽한 시스템은 없으므로 계정 침해가 의심되면 연락해 주세요.
11. 방침 변경
이 방침에 중요한 변경이 있는 경우 시행 전에 앱 또는 이메일로 알려 드립니다. 상단의 시행일은 항상 현재 버전을 나타냅니다.
12. 연락처
jackychung@voice-bio.com