개인정보 처리방침

최종 수정일: 2026-07-10

본 방침은 Alt 서비스(웹사이트 altalt.io, 데스크톱 앱, iOS 앱)에서 어떤 데이터가 처리되는지, 어떤 조건에서 외부 전송이 발생하는지, 그리고 이용자의 통제 권한을 설명합니다. 본 방침은 모든 플랫폼(웹, 데스크톱, iOS)에 동일하게 적용됩니다.

핵심 요약

  • 본 방침은 웹사이트, 데스크톱 앱, iOS 앱 모두에 동일하게 적용됩니다.
  • 음성 인식(STT)은 온디바이스 Whisper 모델로 로컬 처리됩니다.
  • 요약/채팅/AI 서기/번역/노트 제목 생성은 LocalLLM 또는 API 옵션을 제공합니다.
  • LocalLLM 선택 시 또는 API 모드를 선택하지 않은 경우, 어떠한 데이터도 외부로 전송되지 않으며 오프라인 동작이 가능합니다.
  • API 옵션 사용 시, 앱 내에서 전송 대상·전송 데이터·사용 목적을 안내하는 동의 팝업을 표시하며, 사용자가 동의한 후에만 데이터가 전송됩니다.
  • API 옵션을 사용자가 명시적으로 동의한 경우에만, 사용자가 요청한 AI 기능 제공을 위해 전사 텍스트(transcript text) 및 메모 내용(memo content)이 제3자 AI 서비스 제공자(OpenAI, Anthropic, Google)에게 전송될 수 있습니다. 오디오 녹음 파일 자체는 이러한 외부 AI 기능을 위해 제3자 AI 제공자에게 전송되지 않습니다.
  • 당사 서버는 사용자의 요청을 제3자 AI 서비스 제공자에게 전달하는 중계(relay) 역할을 수행합니다. 사용자 입력 본문(transcript text, memo content)은 당사 서버에 장기 저장되지 않으며, 서비스 운영·보안·장애 대응을 위한 최소한의 기술 로그가 일시적으로 생성될 수 있습니다.
  • 웹사이트에서는 계정, 결제, 다운로드, 피드백, 분석 관련 데이터가 처리됩니다.
  • 분석 도구로 Google Analytics(GA4), PostHog, Vercel Analytics를 사용합니다.

1. 적용 범위 및 용어

본 방침은 아래 모든 플랫폼에 동일하게 적용됩니다.

  • 데스크톱 앱: macOS 및 Windows에서 실행되는 Alt 애플리케이션
  • iOS 앱: iPhone 및 iPad에서 실행되는 Alt 애플리케이션
  • 웹사이트: altalt.io에서 제공되는 계정/결제/다운로드/공유 기능
  • LocalLLM 옵션: 이용자 기기 내 모델을 활용해 로컬에서 AI 기능을 처리하는 방식
  • API 옵션: 회사 서버 및 연동 API를 통해 AI 기능을 처리하는 방식

2. 앱(데스크톱 및 iOS) 데이터 처리

아래 내용은 데스크톱 앱과 iOS 앱 모두에 동일하게 적용됩니다.

2.1 항상 로컬 처리되는 항목

  • 음성 인식(STT)은 온디바이스 Whisper 모델로 이용자 기기에서 로컬 처리됩니다.
  • 녹음 파일, 전사 결과, 요약 결과 등 원본/결과 데이터는 기본적으로 이용자 기기에 저장됩니다.

2.2 선택형 AI 처리(LocalLLM/API)

  • 요약, 채팅, AI 서기, 번역, 노트 제목 생성 등의 AI 기능은 LocalLLM 또는 API 중 선택할 수 있습니다.
  • LocalLLM: 외부 전송 없이 로컬에서 처리되며 오프라인 환경에서 동작할 수 있습니다. LocalLLM 모드 사용 시 또는 API 모드를 선택하지 않은 경우, 어떠한 데이터도 외부로 전송되지 않습니다.
  • API: 사용자가 API 기반 AI 기능을 사용하도록 선택하고 필요한 동의 절차를 완료한 경우에만, 요약, 번역, AI 서기, 노트 제목 생성, 채팅 등 사용자가 요청한 기능 수행을 위해 전사 텍스트(transcript text) 및 메모 내용(memo content)이 OpenAI, Anthropic, Google에 전송될 수 있습니다. 오디오 녹음 파일 자체는 이들 제3자 AI 제공자에게 전송되지 않습니다.

2.3 사전 동의 절차

  • API 기반 AI 기능을 사용하기 전, 앱 내에서 동의 팝업을 통해 다음 사항을 안내합니다: (1) 전송되는 데이터 항목(transcript text and memo content), (2) 데이터 수신자(OpenAI, Anthropic, Google), (3) 전송 목적(요약, 번역, 채팅, AI 서기, 노트 제목 생성 등 사용자가 요청한 AI 기능 수행).
  • 사용자가 동의 팝업에서 명시적으로 동의한 후에만 데이터 전송이 시작됩니다.
  • 사용자는 언제든지 API 모드를 해제하여 데이터 전송을 중단할 수 있습니다.

2.4 서버 처리 및 보관 방식

  • 당사 서버는 사용자의 요청을 제3자 AI 서비스 제공자에게 전달하는 단순 중계(relay) 역할만 수행합니다.
  • 사용자 입력 본문(transcript text, memo content)은 당사 서버에 장기 저장되지 않으며, 요청 처리가 완료되면 폐기됩니다. 다만 서비스 운영, 보안, 장애 대응을 위한 최소한의 기술 로그가 일시적으로 생성될 수 있습니다. 이러한 로그에는 AI 기능 입력 본문의 전체 내용이 포함되지 않도록 관리합니다.
  • 각 AI 서비스 제공자에 의한 데이터 처리는 해당 제공자의 개인정보처리방침 및 보안 정책에 따라 이루어집니다.

3. Google API 사용자 데이터(Google 캘린더)

Google 캘린더 연결은 선택 기능이며, 사용자가 Google OAuth 동의 화면에서 명시적으로 권한을 부여한 경우에만 동작합니다.

3.1 접근하는 Google 사용자 데이터

  • Google 계정 이메일 주소, OAuth 액세스/갱신 토큰, 부여된 권한 범위
  • 캘린더 ID, 이름, 기본 캘린더 여부, 표시 색상 등 캘린더 목록 정보
  • 일정 ID, 제목, 시작/종료 시각, 종일 일정 여부, 위치, 화상회의 링크 및 가능한 경우 사용자의 참석 응답 상태

3.2 사용 목적

  • 연결한 Google 계정을 Alt 계정과 연동하고 연결 상태를 표시
  • Alt 안에서 사용자의 캘린더와 예정된 일정을 표시
  • 사용자가 거절한 일정을 제외하고, 선택한 일정에서 노트를 만들거나 일정과 노트를 연결

Google 사용자 데이터는 이러한 사용자 요청 기능을 제공하거나 개선하는 목적으로만 사용하며, 광고, 광고 타게팅, 신용평가 또는 관련 없는 프로파일링에 사용하지 않습니다.

3.3 Google 사용자 데이터 보유기간

당사는 Google 사용자 데이터를 아래 명시된 기간 동안만 보유합니다. 각 보유기간이 끝나면 법령에서 더 긴 보관을 요구하는 경우를 제외하고 해당 데이터를 삭제 또는 파기합니다.

  • Google 계정 이메일, 부여된 권한 범위, 연결 상태 및 암호화된 갱신 토큰은 캘린더 연결을 유지하는 동안 서버에 저장됩니다. 사용자가 Google 캘린더 연결을 해제하거나 Alt 계정을 삭제한 경우 또는 Google에서 접근 권한이 철회된 사실을 감지한 경우 해당 데이터와 연결 기록을 삭제합니다.
  • Google 액세스 토큰은 데이터베이스 또는 기타 영구 저장소에 저장하지 않습니다. 액세스 토큰은 각 Google API 요청을 처리하는 동안 서버 메모리에서만 사용하며 요청이 완료되면 폐기합니다.
  • 캘린더 목록 및 일정 데이터는 요청 시 Google에서 조회하며 Alt 서버의 데이터베이스 또는 기타 영구 저장소에 저장하지 않습니다. 데스크톱 앱은 최신 일정 목록을 메모리에만 보관하며, 새 데이터로 갱신될 때 기존 데이터를 대체하고 연결 해제, 로그아웃 또는 앱 종료 시 폐기합니다.
  • 사용자가 일정에서 노트를 만들면 일정 제목, 일정 ID, 시작/종료 시각이 해당 Alt 노트의 일부로 저장되며, 다른 노트 데이터와 동일하게 사용자의 기기 및 클라우드 동기화 저장소에 보관될 수 있습니다. 이 데이터는 사용자가 해당 노트 또는 Alt 계정을 삭제할 때까지 보관됩니다.

3.4 공유 및 공개

Google 사용자 데이터는 캘린더 연동 기능을 제공하기 위해 Google API, Alt 서버, 인증된 Alt 데스크톱 앱 사이에서만 전송됩니다. 암호화된 연결 정보와 동기화된 노트 데이터는 당사를 대신하여 서비스를 운영하는 인프라 제공자(예: Supabase, Cloudflare 및 AWS 기반 동기화 인프라)가 처리할 수 있습니다. 이 제공자들은 서비스 운영 및 보안 목적에 한해서만 데이터를 처리합니다.

당사는 Google 사용자 데이터를 판매하지 않으며, 광고 플랫폼, 데이터 브로커 또는 정보 재판매업체에 공유하거나 전송하지 않습니다. 또한 Google 사용자 데이터를 광고 또는 광고 성과 측정을 위해 분석 서비스에 전송하지 않습니다.

Alt의 Google 사용자 데이터 사용 및 전송은 Google API 서비스 사용자 데이터 정책과 해당 정책의 제한적 사용 요건을 준수합니다. 자세한 내용은 Google API 서비스 사용자 데이터 정책을 참조하세요.

3.5 보호 조치

  • 전송 중에는 HTTPS/TLS를 사용합니다.
  • Google 갱신 토큰은 AES-256-GCM으로 암호화하여 저장합니다.
  • 토큰은 서버 측 접근 제어와 데이터베이스 행 수준 보안으로 보호하며 데스크톱 앱에 노출하지 않습니다.
  • Google 캘린더에는 필요한 최소한의 읽기 전용 권한만 요청합니다.

3.6 Google 사용자 데이터 삭제 방법

  • 사용자는 언제든지 Alt에서 Google 캘린더 연결을 해제할 수 있습니다. 연결 해제 시 Google 토큰을 철회하고 서버에 저장된 Google 계정 이메일, 토큰, 권한 범위 및 연결 기록을 삭제합니다.
  • Google 계정 설정에서 접근 권한이 철회된 사실을 감지한 경우에도 저장된 연결 기록을 삭제합니다.
  • Alt 계정을 삭제하면 저장된 Google 연결 기록도 삭제됩니다.
  • 연결 해제는 사용자가 이전에 일정에서 직접 만든 Alt 노트를 자동으로 삭제하지 않습니다. 해당 노트와 복사된 일정 정보는 사용자가 노트 또는 Alt 계정을 삭제하여 제거할 수 있습니다.
  • 사용자는 [email protected]으로 Google 사용자 데이터 삭제를 요청할 수도 있습니다. 본인 확인 후 법령상 보관 의무가 있는 경우를 제외하고 해당 데이터를 지체 없이 삭제합니다.

4. 웹사이트에서 수집/처리하는 정보

구분항목목적
계정이메일 주소(OTP 인증)회원가입, 로그인, 본인 확인
결제Stripe 고객 ID, 구독 상태, 결제 이력결제 및 구독 관리
게임/리더보드이메일, 닉네임, 소속, 점수리더보드 운영
피드백이메일, 피드백 유형/내용문의 응대, 서비스 개선
다운로드이메일(선택), 플랫폼, User Agent, IP다운로드 링크 제공, 운영 통계
공유 노트노트 내용, 공유 설정, 사용자 ID공유 기능 제공
분석페이지 조회, 버튼 클릭 이벤트, 기기/브라우저 정보서비스 개선, UX 최적화
고객지원 채널이메일 문의 데이터고객 지원

5. 개인정보 이용 목적

  • 서비스 제공 및 안정적 운영
  • 계정 인증 및 보안 유지
  • 결제/구독 처리 및 관련 회계 처리
  • 사용자 문의 응대 및 고객지원
  • 제품 기능 개선 및 신규 기능 개발
  • 법적 의무 준수 및 분쟁 대응

6. 제3자 처리자(Processor)

제공자용도관련 데이터
Supabase인증, DB계정/서비스 운영 데이터
Stripe결제 처리구독/결제 메타데이터
Google Analytics (GA4)웹 분석페이지/클릭 이벤트, 기기 정보
PostHog제품 분석이벤트/사용 행태 데이터
Vercel Analytics웹 성능/사용 분석트래픽/방문 통계
Resend이메일 전송이메일 주소, 전송 메타데이터
OpenAI (openai.com)API 모드 AI 처리 (GPT 모델)전사 텍스트, 메모 내용
Anthropic (anthropic.com)API 모드 AI 처리 (Claude 모델)전사 텍스트, 메모 내용
Google (ai.google)API 모드 AI 처리 (Gemini 모델)전사 텍스트, 메모 내용

회사는 이용자의 개인정보를 판매하지 않습니다.

7. 국외 이전

서비스 제공 과정에서 일부 데이터는 국외에 위치한 인프라/서비스 제공자를 통해 처리될 수 있습니다(예: Supabase, Stripe, Google Analytics, PostHog, Resend 등). 또한 데스크톱 앱 또는 iOS 앱에서 API 옵션을 선택하는 경우, 해당 AI API 처리 과정에서 국외 이전이 발생할 수 있습니다.

8. 보유기간

  • 계정 정보: 회원 탈퇴 시까지
  • 결제 기록: 관련 법령에 따른 보관 기간(예: 최대 5년)
  • 리더보드 데이터: 삭제 요청 전까지 또는 서비스 운영상 필요한 기간
  • 피드백/문의 데이터: 처리 목적 달성 후 파기 또는 비식별화
  • 분석 데이터: 운영 목적 범위 내 보관 후 삭제 또는 비식별화

9. 이용자 권리

  • 개인정보 열람, 정정, 삭제, 처리정지 요구
  • 동의 철회 및 데이터 처리 관련 문의
  • 데스크톱 앱 또는 iOS 앱에서 LocalLLM/API 옵션 선택을 통한 데이터 전송 통제

권리 행사 및 문의는 [email protected]으로 요청하실 수 있습니다.

10. 만 14세 미만 아동의 개인정보

회사는 만 14세 미만 아동의 개인정보를 고의로 수집하지 않습니다. 관련 정보가 수집된 사실을 확인하는 경우 지체 없이 삭제 조치합니다.

11. 방침 변경

본 방침은 법령, 서비스, 내부 정책의 변경에 따라 수정될 수 있으며, 중요한 변경은 웹사이트를 통해 공지됩니다.

12. 문의처

개인정보 보호책임자: Alt 팀

이메일: [email protected]