개인정보 처리방침
최종 수정일: 2026-09-12
본 방침은 Alt 서비스(웹사이트 altalt.io, 데스크톱 앱, iOS 앱, Android 앱)에서 어떤 데이터가 처리되는지, 어떤 조건에서 외부 전송이 발생하는지, 그리고 이용자의 통제 권한을 설명합니다. 본 방침은 모든 플랫폼(웹, 데스크톱, iOS, Android)에 동일하게 적용됩니다.
핵심 요약
- 본 방침은 웹사이트, 데스크톱 앱, iOS 앱, Android 앱 모두에 동일하게 적용됩니다.
- 음성 인식(STT)은 온디바이스 Whisper 모델로 로컬 처리됩니다.
- 요약/채팅/AI 서기/번역/노트 제목 생성은 LocalLLM 또는 API 옵션을 제공합니다.
- LocalLLM 선택 시 또는 API 모드를 선택하지 않은 경우, 어떠한 데이터도 외부로 전송되지 않으며 오프라인 동작이 가능합니다.
- API 옵션 사용 시, 앱 내에서 전송 대상·전송 데이터·사용 목적을 안내하는 동의 팝업을 표시하며, 사용자가 동의한 후에만 데이터가 전송됩니다.
- API 옵션을 사용자가 명시적으로 동의한 경우에만, 사용자가 요청한 AI 기능 제공을 위해 전사 텍스트(transcript text) 및 메모 내용(memo content)이 제3자 AI 서비스 제공자(OpenAI, Anthropic, Google)에게 전송될 수 있습니다. 오디오 녹음 파일 자체는 이러한 외부 AI 기능을 위해 제3자 AI 제공자에게 전송되지 않습니다.
- 당사 서버는 사용자의 요청을 제3자 AI 서비스 제공자에게 전달하는 중계(relay) 역할을 수행합니다. 사용자 입력 본문(transcript text, memo content)은 당사 서버에 장기 저장되지 않으며, 서비스 운영·보안·장애 대응을 위한 최소한의 기술 로그가 일시적으로 생성될 수 있습니다.
- 웹사이트에서는 계정, 결제, 다운로드, 피드백, 분석 관련 데이터가 처리됩니다.
- 분석 도구로 Google Analytics(GA4), PostHog, Vercel Analytics를 사용합니다.
- API 키 또는 MCP 커넥터로 외부 도구를 연결한 경우에만, 사용자가 승인한 범위의 노트 데이터가 읽기 전용으로 전달됩니다. 오디오 녹음 파일은 전달되지 않습니다.
1. 적용 범위 및 용어
본 방침은 아래 모든 플랫폼에 동일하게 적용됩니다.
- 데스크톱 앱: macOS 및 Windows에서 실행되는 Alt 애플리케이션
- iOS 앱: iPhone 및 iPad에서 실행되는 Alt 애플리케이션
- Android 앱: Android 스마트폰 및 태블릿에서 실행되는 Alt 애플리케이션
- 웹사이트: altalt.io에서 제공되는 계정/결제/다운로드/공유 기능
- LocalLLM 옵션: 이용자 기기 내 모델을 활용해 로컬에서 AI 기능을 처리하는 방식
- API 옵션: 회사 서버 및 연동 API를 통해 AI 기능을 처리하는 방식
2. 앱(데스크톱, iOS 및 Android) 데이터 처리
아래 내용은 데스크톱 앱, iOS 앱, Android 앱 모두에 동일하게 적용됩니다.
2.1 항상 로컬 처리되는 항목
- 음성 인식(STT)은 온디바이스 Whisper 모델로 이용자 기기에서 로컬 처리됩니다.
- 녹음 파일, 전사 결과, 요약 결과 등 원본/결과 데이터는 기본적으로 이용자 기기에 저장됩니다.
2.2 선택형 AI 처리(LocalLLM/API)
- 요약, 채팅, AI 서기, 번역, 노트 제목 생성 등의 AI 기능은 LocalLLM 또는 API 중 선택할 수 있습니다.
- LocalLLM: 외부 전송 없이 로컬에서 처리되며 오프라인 환경에서 동작할 수 있습니다. LocalLLM 모드 사용 시 또는 API 모드를 선택하지 않은 경우, 어떠한 데이터도 외부로 전송되지 않습니다.
- API: 사용자가 API 기반 AI 기능을 사용하도록 선택하고 필요한 동의 절차를 완료한 경우에만, 요약, 번역, AI 서기, 노트 제목 생성, 채팅 등 사용자가 요청한 기능 수행을 위해 전사 텍스트(transcript text) 및 메모 내용(memo content)이 OpenAI, Anthropic, Google에 전송될 수 있습니다. 오디오 녹음 파일 자체는 이들 제3자 AI 제공자에게 전송되지 않습니다.
2.3 사전 동의 절차
- API 기반 AI 기능을 사용하기 전, 앱 내에서 동의 팝업을 통해 다음 사항을 안내합니다: (1) 전송되는 데이터 항목(transcript text and memo content), (2) 데이터 수신자(OpenAI, Anthropic, Google), (3) 전송 목적(요약, 번역, 채팅, AI 서기, 노트 제목 생성 등 사용자가 요청한 AI 기능 수행).
- 사용자가 동의 팝업에서 명시적으로 동의한 후에만 데이터 전송이 시작됩니다.
- 사용자는 언제든지 API 모드를 해제하여 데이터 전송을 중단할 수 있습니다.
2.4 서버 처리 및 보관 방식
- 당사 서버는 사용자의 요청을 제3자 AI 서비스 제공자에게 전달하는 단순 중계(relay) 역할만 수행합니다.
- 사용자 입력 본문(transcript text, memo content)은 당사 서버에 장기 저장되지 않으며, 요청 처리가 완료되면 폐기됩니다. 다만 서비스 운영, 보안, 장애 대응을 위한 최소한의 기술 로그가 일시적으로 생성될 수 있습니다. 이러한 로그에는 AI 기능 입력 본문의 전체 내용이 포함되지 않도록 관리합니다.
- 각 AI 서비스 제공자에 의한 데이터 처리는 해당 제공자의 개인정보처리방침 및 보안 정책에 따라 이루어집니다.
3. Google API 사용자 데이터(Google 캘린더)
Google 캘린더 연결은 선택 기능이며, 사용자가 Google OAuth 동의 화면에서 명시적으로 권한을 부여한 경우에만 동작합니다.
3.1 접근하는 Google 사용자 데이터
- Google 계정 이메일 주소, OAuth 액세스/갱신 토큰, 부여된 권한 범위
- 캘린더 ID, 이름, 기본 캘린더 여부, 표시 색상 등 캘린더 목록 정보
- 일정 ID, 제목, 시작/종료 시각, 종일 일정 여부, 위치, 화상회의 링크 및 가능한 경우 사용자의 참석 응답 상태
3.2 사용 목적
- 연결한 Google 계정을 Alt 계정과 연동하고 연결 상태를 표시
- Alt 안에서 사용자의 캘린더와 예정된 일정을 표시
- 사용자가 거절한 일정을 제외하고, 선택한 일정에서 노트를 만들거나 일정과 노트를 연결
Google 사용자 데이터는 이러한 사용자 요청 기능을 제공하거나 개선하는 목적으로만 사용하며, 광고, 광고 타게팅, 신용평가 또는 관련 없는 프로파일링에 사용하지 않습니다.
3.3 Google 사용자 데이터 보유기간
당사는 Google 사용자 데이터를 아래 명시된 기간 동안만 보유합니다. 각 보유기간이 끝나면 법령에서 더 긴 보관을 요구하는 경우를 제외하고 해당 데이터를 삭제 또는 파기합니다.
- Google 계정 이메일, 부여된 권한 범위, 연결 상태 및 암호화된 갱신 토큰은 캘린더 연결을 유지하는 동안 서버에 저장됩니다. 사용자가 Google 캘린더 연결을 해제하거나 Alt 계정을 삭제한 경우 또는 Google에서 접근 권한이 철회된 사실을 감지한 경우 해당 데이터와 연결 기록을 삭제합니다.
- Google 액세스 토큰은 데이터베이스 또는 기타 영구 저장소에 저장하지 않습니다. 액세스 토큰은 각 Google API 요청을 처리하는 동안 서버 메모리에서만 사용하며 요청이 완료되면 폐기합니다.
- 캘린더 목록 및 일정 데이터는 요청 시 Google에서 조회하며 Alt 서버의 데이터베이스 또는 기타 영구 저장소에 저장하지 않습니다. 데스크톱 앱은 최신 일정 목록을 메모리에만 보관하며, 새 데이터로 갱신될 때 기존 데이터를 대체하고 연결 해제, 로그아웃 또는 앱 종료 시 폐기합니다.
- 사용자가 일정에서 노트를 만들면 일정 제목, 일정 ID, 시작/종료 시각이 해당 Alt 노트의 일부로 저장되며, 다른 노트 데이터와 동일하게 사용자의 기기 및 클라우드 동기화 저장소에 보관될 수 있습니다. 이 데이터는 사용자가 해당 노트 또는 Alt 계정을 삭제할 때까지 보관됩니다.
3.4 공유 및 공개
Google 사용자 데이터는 캘린더 연동 기능을 제공하기 위해 Google API, Alt 서버, 인증된 Alt 데스크톱 앱 사이에서만 전송됩니다. 암호화된 연결 정보와 동기화된 노트 데이터는 당사를 대신하여 서비스를 운영하는 인프라 제공자(예: Supabase, Cloudflare 및 AWS 기반 동기화 인프라)가 처리할 수 있습니다. 이 제공자들은 서비스 운영 및 보안 목적에 한해서만 데이터를 처리합니다.
당사는 Google 사용자 데이터를 판매하지 않으며, 광고 플랫폼, 데이터 브로커 또는 정보 재판매업체에 공유하거나 전송하지 않습니다. 또한 Google 사용자 데이터를 광고 또는 광고 성과 측정을 위해 분석 서비스에 전송하지 않습니다.
Alt의 Google 사용자 데이터 사용 및 전송은 Google API 서비스 사용자 데이터 정책과 해당 정책의 제한적 사용 요건을 준수합니다. 자세한 내용은 Google API 서비스 사용자 데이터 정책을 참조하세요.
3.5 보호 조치
- 전송 중에는 HTTPS/TLS를 사용합니다.
- Google 갱신 토큰은 AES-256-GCM으로 암호화하여 저장합니다.
- 토큰은 서버 측 접근 제어와 데이터베이스 행 수준 보안으로 보호하며 데스크톱 앱에 노출하지 않습니다.
- Google 캘린더에는 필요한 최소한의 읽기 전용 권한만 요청합니다.
3.6 Google 사용자 데이터 삭제 방법
- 사용자는 언제든지 Alt에서 Google 캘린더 연결을 해제할 수 있습니다. 연결 해제 시 Google 토큰을 철회하고 서버에 저장된 Google 계정 이메일, 토큰, 권한 범위 및 연결 기록을 삭제합니다.
- Google 계정 설정에서 접근 권한이 철회된 사실을 감지한 경우에도 저장된 연결 기록을 삭제합니다.
- Alt 계정을 삭제하면 저장된 Google 연결 기록도 삭제됩니다.
- 연결 해제는 사용자가 이전에 일정에서 직접 만든 Alt 노트를 자동으로 삭제하지 않습니다. 해당 노트와 복사된 일정 정보는 사용자가 노트 또는 Alt 계정을 삭제하여 제거할 수 있습니다.
- 사용자는 [email protected]으로 Google 사용자 데이터 삭제를 요청할 수도 있습니다. 본인 확인 후 법령상 보관 의무가 있는 경우를 제외하고 해당 데이터를 지체 없이 삭제합니다.
4. 외부 연동(API 키 및 MCP 커넥터)
Alt는 사용자가 직접 연결한 경우에만 외부 도구가 노트 데이터를 읽을 수 있도록 허용합니다. 연결 방식은 계정 설정에서 발급하는 API 키와, Claude를 비롯한 MCP 클라이언트가 OAuth 2.0 동의 화면을 거쳐 권한을 부여받는 커넥터 두 가지입니다. 두 방식 모두 기본값은 비활성이며, 사용자가 키를 발급하거나 동의 화면에서 직접 승인하기 전에는 어떠한 노트 데이터도 조회되지 않습니다.
4.1 외부로 전달되는 데이터
연결된 클라이언트는 사용자가 승인한 권한 범위(scope) 안에서 아래 데이터를 읽기 전용으로만 조회할 수 있습니다.
- 노트 목록 및 메타데이터: 노트 ID, 제목, 생성·수정 시각, 전사 및 요약 준비 상태
- 노트 전사 텍스트(transcript)
- 노트 AI 요약(summary)
오디오 녹음 파일 원본은 어떠한 경우에도 전달되지 않습니다. 연동에는 노트를 생성·수정·삭제하는 기능이 없으며, 조회 대상은 녹음이 종료되었거나 요약이 생성된 노트로 한정됩니다.
4.2 당사가 저장하는 정보
- API 키 및 OAuth 액세스·갱신 토큰: 원문을 저장하지 않으며, 서버 비밀키를 사용한 HMAC-SHA256 해시 형태로만 보관합니다.
- 연결된 클라이언트의 등록 정보(클라이언트 이름, 리디렉션 URI 등)와 사용자가 승인한 권한 범위
- 요청 메타데이터: 호출 시각, 호출된 도구 이름, 응답 상태 코드, 사용량. 서비스 운영·보안·사용량 관리를 위한 목적으로만 이용합니다.
노트 본문(전사 및 요약)은 연동을 위해 별도로 복제하거나 보관하지 않으며, 요청이 있을 때 기존 저장소에서 조회해 전달합니다.
4.3 제3자 제공
이 경로에서 데이터를 수신하는 제3자는 사용자가 직접 연결한 클라이언트(예: Anthropic의 Claude)이며, 전달된 데이터의 이후 처리에는 해당 서비스의 개인정보처리방침이 적용됩니다. 당사는 연동을 통해 조회된 데이터를 판매하거나 광고 목적으로 제공하지 않으며, 모델 학습에 사용하지 않습니다.
4.4 보유기간
- OAuth 액세스 토큰: 발급 후 10분
- OAuth 갱신 토큰: 발급 후 30일. 사용할 때마다 새 토큰으로 회전되며, 이전 토큰은 즉시 폐기됩니다.
- API 키: 사용자가 삭제할 때까지
- 요청 메타데이터: 운영 목적 범위 내 보관 후 삭제 또는 비식별화
4.5 연결 해제
계정 설정의 연동 관리 화면에서 개별 연결을 언제든 해제하거나 API 키를 삭제할 수 있습니다. 해제 즉시 해당 클라이언트에 발급된 토큰이 폐기되어 이후 조회가 차단됩니다.
5. 웹사이트에서 수집/처리하는 정보
| 구분 | 항목 | 목적 |
|---|---|---|
| 계정 | 이메일 주소(OTP 인증) | 회원가입, 로그인, 본인 확인 |
| 결제 | Stripe 고객 ID, 구독 상태, 결제 이력 | 결제 및 구독 관리 |
| 게임/리더보드 | 이메일, 닉네임, 소속, 점수 | 리더보드 운영 |
| 피드백 | 이메일, 피드백 유형/내용 | 문의 응대, 서비스 개선 |
| 다운로드 | 이메일(선택), 플랫폼, User Agent, IP | 다운로드 링크 제공, 운영 통계 |
| 공유 노트 | 노트 내용, 공유 설정, 사용자 ID | 공유 기능 제공 |
| 분석 | 페이지 조회, 버튼 클릭 이벤트, 기기/브라우저 정보 | 서비스 개선, UX 최적화 |
| 고객지원 채널 | 이메일 문의 데이터 | 고객 지원 |
6. 개인정보 이용 목적
- 서비스 제공 및 안정적 운영
- 계정 인증 및 보안 유지
- 결제/구독 처리 및 관련 회계 처리
- 사용자 문의 응대 및 고객지원
- 제품 기능 개선 및 신규 기능 개발
- 법적 의무 준수 및 분쟁 대응
7. 제3자 처리자(Processor)
| 제공자 | 용도 | 관련 데이터 |
|---|---|---|
| Supabase | 인증, DB | 계정/서비스 운영 데이터 |
| Stripe | 결제 처리 | 구독/결제 메타데이터 |
| Google Analytics (GA4) | 웹 분석 | 페이지/클릭 이벤트, 기기 정보 |
| PostHog | 제품 분석 | 이벤트/사용 행태 데이터 |
| Vercel Analytics | 웹 성능/사용 분석 | 트래픽/방문 통계 |
| Resend | 이메일 전송 | 이메일 주소, 전송 메타데이터 |
| OpenAI (openai.com) | API 모드 AI 처리 (GPT 모델) | 전사 텍스트, 메모 내용 |
| Anthropic (anthropic.com) | API 모드 AI 처리 (Claude 모델) | 전사 텍스트, 메모 내용 |
| Google (ai.google) | API 모드 AI 처리 (Gemini 모델) | 전사 텍스트, 메모 내용 |
회사는 이용자의 개인정보를 판매하지 않습니다.
8. 국외 이전
서비스 제공 과정에서 일부 데이터는 국외에 위치한 인프라/서비스 제공자를 통해 처리될 수 있습니다(예: Supabase, Stripe, Google Analytics, PostHog, Resend 등). 또한 데스크톱 앱 또는 모바일 앱(iOS/Android)에서 API 옵션을 선택하는 경우, 해당 AI API 처리 과정에서 국외 이전이 발생할 수 있습니다.
9. 보유기간
- 계정 정보: 회원 탈퇴 시까지
- 결제 기록: 관련 법령에 따른 보관 기간(예: 최대 5년)
- 리더보드 데이터: 삭제 요청 전까지 또는 서비스 운영상 필요한 기간
- 피드백/문의 데이터: 처리 목적 달성 후 파기 또는 비식별화
- 분석 데이터: 운영 목적 범위 내 보관 후 삭제 또는 비식별화
10. 이용자 권리
- 개인정보 열람, 정정, 삭제, 처리정지 요구
- 동의 철회 및 데이터 처리 관련 문의
- 데스크톱 앱 또는 모바일 앱(iOS/Android)에서 LocalLLM/API 옵션 선택을 통한 데이터 전송 통제
권리 행사 및 문의는 [email protected]으로 요청하실 수 있습니다.
11. 만 14세 미만 아동의 개인정보
회사는 만 14세 미만 아동의 개인정보를 고의로 수집하지 않습니다. 관련 정보가 수집된 사실을 확인하는 경우 지체 없이 삭제 조치합니다.
12. 방침 변경
본 방침은 법령, 서비스, 내부 정책의 변경에 따라 수정될 수 있으며, 중요한 변경은 웹사이트를 통해 공지됩니다.
13. 문의처
개인정보 보호책임자: Alt 팀
이메일: [email protected]