개인정보처리방침
버전: 1.0 시행일: 2026-05-17
스피치페커(이하 "서비스")는 「개인정보 보호법」 등 관련 법령을 준수하며, 회원의 개인정보를 다음과 같이 처리합니다.
1. 수집하는 개인정보 항목
필수
- 이메일 주소 (회원 식별 및 알림)
- 비밀번호 해시 (이메일 가입 시)
- 가입·접속 IP, User-Agent (보안 및 부정행위 방지)
- 동의 기록 (약관·국외이전 등)
선택
- 마케팅 정보 수신 동의
- 카카오 계정 연결 시: 카카오 식별자, 카카오 이메일, 닉네임 (사용자가 카카오에서 제공 동의한 항목에 한함)
자동 수집
- 업로드한 음성 파일 및 변환 결과 (서비스 제공 목적)
- 사용량 로그 (요청 시각, 처리 시간, 채널)
2. 개인정보 처리 목적
- 회원가입·로그인·계정 관리
- STT 변환 서비스 제공 및 결과 전달
- 크레딧 잔액·결제 내역 관리 (현재 토스 테스트 모드)
- 부정행위 방지·보안 사고 대응
- 회원이 동의한 경우 마케팅 정보 발송
3. 보유 및 파기
| 항목 | 보관 기간 | 비고 |
|---|---|---|
| 원본 음성 파일 | 처리 후 최대 7일 | 파기 워커가 자동 삭제 |
| 변환 결과 | 회원 삭제 시 또는 탈퇴 시 | 회원이 언제든 삭제 가능 |
| 계정 정보 | 탈퇴 시까지, 탈퇴 후 30일 이내 파기 | 동의 기록은 5년 보존 (법령) |
| 결제 기록 | 5년 (전자상거래법) | 현 단계: 토스 테스트 모드 |
| 접속 로그 | 3개월 | 통신비밀보호법 |
4. 위탁 처리
서비스는 아래 업체에 개인정보 처리 업무를 위탁합니다.
| 수탁사 | 위탁 업무 | 보관 위치 |
|---|---|---|
| RunPod (미국) | STT 추론 (Whisper) | 미국 (US/EU 리전 선택) |
| Naver Cloud Platform (NCP) | 데이터베이스, 파일 저장소 | 대한민국 (서울) |
| 토스페이먼츠 | 결제(현재 테스트 모드) | 대한민국 |
| 카카오 | 소셜 로그인 (선택) | 대한민국 |
| Sentry, 메일 발송 등 | 운영 모니터링·알림 | 변경 시 본 방침에 반영 |
5. 개인정보 국외 이전
서비스는 STT 추론을 위해 업로드된 음성 파일을 RunPod(미국) 에 일시적으로 전송합니다.
| 항목 | 내용 |
|---|---|
| 이전되는 항목 | 업로드한 음성 파일, 변환 옵션(언어/사전 등) |
| 이전 국가 | 미국 (또는 RunPod 운영 리전에 따라 EU) |
| 이전 일시 | STT 요청 시점 |
| 이전 방법 | HTTPS API 호출 (RunPod Serverless) |
| 수령자 | RunPod, Inc. |
| 보유·이용 기간 | RunPod 정책에 따라 처리 직후 일시 캐시 후 파기 (운영자측은 7일 내 원본 파기 정책 적용) |
| 거부 권리 | 회원은 국외 이전에 동의하지 않을 수 있으나, 동의하지 않을 경우 |
| STT 서비스 자체를 제공할 수 없습니다. |
회원은 가입 시 별도의 동의 절차에서 국외 이전 동의 여부를 선택할 수 있습니다.
6. 정보주체의 권리
회원은 언제든지 다음 권리를 행사할 수 있습니다.
- 개인정보 열람, 정정, 삭제, 처리 정지 요구
- 동의 철회 (마케팅 수신 거부 등)
- 계정 탈퇴
요청은 love@speech.pe.kr 으로 보내주시면 지체 없이 처리합니다.
7. 안전성 확보 조치
- 비밀번호는 argon2id 해시로 저장
- 카카오·결제 토큰은 안전한 컬럼에 분리 저장 (W11 PII 패스에서 AES-GCM 적용 예정)
- 접속 권한 분리, 최소 권한 원칙, 정기적 백업
8. 변경 이력
- 1.0 (2026-05-17) 최초 작성. Phase 0 (무료 베타, 사업자등록 전).
문의: love@speech.pe.kr