개인정보처리방침
시행일: 2026년 5월 8일 (개정)
1. 개인정보의 처리 목적
주식회사 보틀코프(이하 "회사")는 "통비서" 서비스(이하 "서비스")를 제공하기 위해 다음의 목적으로 개인정보를 처리합니다.
- 회원 가입 및 서비스 이용을 위한 본인 확인
- 통화 녹음 파일의 음성 인식(STT) 및 AI 분석을 통한 일정·업무 정보 추출
- Google Calendar 연동을 통한 일정 자동 등록
- 카카오 알림톡을 통한 예약 확정 및 리마인더 발송
- 서비스 개선 및 고객 문의 응대
2. 수집하는 개인정보 항목
| 구분 | 수집 항목 |
|---|---|
| 회원가입 | 이메일 주소, 비밀번호(암호화 저장) |
| 서비스 이용 | 통화 녹음 파일, 통화 상대방 전화번호, 통화 시간, 통화 방향(수신/발신) |
| AI 분석 결과 | 음성 인식 텍스트, 추출된 일정·고객·업무 정보 |
| 캘린더 연동 | Google 계정 OAuth 토큰(접근 토큰, 갱신 토큰) |
| 알림 발송 | 수신자 휴대전화 번호 |
3. 개인정보의 처리 및 보유 기간
- 회원 정보: 회원 탈퇴 시까지
- 통화 녹음 파일: 업로드 후 처리 완료 시점부터 90일 보관 후 자동 삭제
- AI 분석 결과(텍스트, 추출 정보): 서비스 이용 기간 동안 보관, 탈퇴 시 즉시 삭제
- Google OAuth 토큰: 연동 해제 또는 회원 탈퇴 시 즉시 삭제
- 법령에 의한 보존: 관련 법령에서 정한 기간 동안 보관
4. 개인정보의 제3자 제공
회사는 이용자의 동의 없이 개인정보를 제3자에게 제공하지 않습니다. 단, 다음의 경우는 예외로 합니다.
- 이용자가 사전에 동의한 경우
- 법령의 규정에 의하거나 수사 목적으로 법령에 정해진 절차에 따라 요청이 있는 경우
5. 개인정보 처리 위탁 (외부 AI 서비스 포함)
회사는 서비스 제공을 위해 다음과 같이 개인정보 처리를 위탁합니다. 아래 수탁업체는 위탁 목적 외의 용도로 개인정보를 사용하지 않으며, 회사와 동등한 수준의 보호조치를 적용합니다.
| 수탁업체 | 위탁 업무 (사용 API) | 전송되는 데이터 | 처리 위치 |
|---|---|---|---|
| Google LLC | 음성 인식(Gemini API), 캘린더 연동(Google Calendar API) | 통화 녹음 파일(음성 데이터), 일정 제목·시간·메모 | 미국 |
| Anthropic PBC | AI 텍스트 분석 및 정보 추출(Claude API) | 음성 인식 결과 텍스트(통화 내용), 통화 시간 등 메타데이터 | 미국 |
| Supabase Inc. | 데이터베이스 호스팅, 파일 저장, 인증 | 계정 정보, 통화 녹음 파일, 추출 결과 텍스트 | 싱가포르 |
| 알리고(이노버즈미디어) | 카카오 알림톡 발송 | 수신자 휴대전화 번호, 알림 본문 | 대한민국 |
| Vercel Inc. | 웹/API 호스팅 | 서비스 이용 중 발생하는 요청·응답 로그(개인 식별 정보 미포함) | 미국 |
외부 AI 서비스(Google Gemini, Anthropic Claude)에 대한 안내: 녹음 파일과 음성 인식 텍스트는 위 두 서비스로 전송되어 음성 인식 및 정보 추출에 사용됩니다. 해당 서비스 제공자는 위탁받은 데이터를 자사 모델 학습이나 광고·마케팅 목적으로 사용하지 않으며, 처리가 완료된 데이터는 서비스 제공자의 정책에 따라 제한된 기간 내 삭제됩니다. 이용자는 개인정보 국외이전에 대해 별도 동의 없이 본 처리방침의 안내를 통해 동의한 것으로 봅니다. 동의를 원하지 않는 경우 통화 녹음 업로드 기능을 이용하지 않을 수 있습니다.
6. 개인정보의 안전성 확보 조치
- 비밀번호 암호화 저장 (Supabase Auth bcrypt)
- 전송 구간 암호화 (HTTPS/TLS)
- 데이터베이스 행 수준 보안(RLS) 적용으로 워크스페이스 간 데이터 격리
- API 키 및 인증 토큰의 서버 측 안전 관리
- 접근 권한 최소화 원칙 적용
7. 이용자의 권리와 행사 방법
이용자는 언제든지 다음의 권리를 행사할 수 있습니다.
- 개인정보 열람, 정정, 삭제 요구
- 개인정보 처리 정지 요구
- 회원 탈퇴를 통한 개인정보 일괄 삭제
- Google Calendar 연동 해제 (서비스 설정에서 직접 가능)
권리 행사는 서비스 내 설정 페이지 또는 아래 연락처를 통해 가능합니다.
8. 통화 녹음 데이터의 처리
본 서비스는 이용자의 Android 기기에서 녹음된 통화 파일을 서버로 전송받아 처리합니다. 통화 녹음은 이용자가 직접 앱을 설치하고 권한을 허용한 경우에만 수행되며, 이용자는 언제든 앱 설정에서 녹음 기능을 중지할 수 있습니다.
- 녹음 파일은 AI 분석 완료 후 90일간 보관 후 자동 삭제됩니다.
- 녹음 내용은 일정·업무 정보 추출 목적으로만 사용되며, 다른 목적으로 활용되지 않습니다.
- 통화 상대방에게 녹음 사실을 고지하는 것은 이용자의 책임입니다.
9. 개인정보 보호책임자
- 회사명: 주식회사 보틀코프
- 이메일: privacy@bottlecorp.kr
10. 외부 AI 서비스 데이터 전송 동의 (모바일 앱)
iOS·Android 모바일 앱에서 통화 녹음 파일을 업로드할 때, 첫 업로드 시점에 앱 내 별도 동의 화면을 통해 외부 AI 서비스(Google Gemini, Anthropic Claude)로의 데이터 전송에 대한 명시적 동의를 받습니다.
- 동의 화면은 전송되는 서비스, 전송되는 데이터 항목, 처리 목적, 처리 위치를 표시합니다.
- 동의 후에만 녹음 파일이 외부 AI 서비스로 전송됩니다.
- 동의는 앱 내 [설정 → AI 데이터 처리 → 동의 철회]에서 언제든지 철회할 수 있으며, 철회 후에는 다음 업로드 전에 다시 동의 화면이 표시됩니다.
- 동의를 거부하더라도 로그인, 일정 조회 등 다른 기능 이용에는 제한이 없습니다.
11. 개인정보처리방침 변경
이 개인정보처리방침은 2026년 5월 8일부터 적용됩니다. 변경 사항이 있을 경우 서비스 내 공지를 통해 안내합니다.
