Uncounted 개인정보처리방침
버전: v1.1 작성일: 2026-04-29 개정일: 2026-05-02 (제3.1조 프로필 정보에 "억양" 추가) 시행일자: 2026년 6월 1일 준거 법령: 「개인정보 보호법」(PIPA) 제30조, 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」, 「통신비밀보호법」, 「위치정보의 보호 및 이용 등에 관한 법률」
시행일자
본 개인정보처리방침은 2026년 6월 1일부터 적용됩니다.
제1조 (총칙)
Uncounted(이하 "회사")는 「개인정보 보호법」 제30조에 따라 정보주체(이하 "이용자")의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 본 개인정보처리방침을 수립·공개합니다.
회사는 본 방침을 통해 다음 사항을 명확히 알립니다.
- 이용자의 개인정보를 어떤 목적으로, 어떤 항목을, 얼마 동안 처리하는지
- 통화 음성 데이터(생체정보)에 대한 별도의 보호 조치
- 통화 상대방의 권익 보호를 위한 양자 동의 메커니즘
- 비식별 처리된 데이터의 제3자 제공 및 이용자 보상 구조
제2조 (처리 목적)
회사는 다음의 목적을 위하여 개인정보를 처리하며, 이용자의 사전 동의 없이는 본래의 목적 범위를 초과하여 이용하지 않습니다.
| 구분 | 처리 목적 |
|---|---|
| 회원 가입 및 관리 | 본인 식별·인증, 회원 자격 유지·관리, 서비스 부정이용 방지, 각종 고지·통지 |
| 서비스 제공 | 통화 음성 데이터의 비식별 처리(가명처리), 화자분리, 음성-텍스트 변환(STT, 외부 미공개), AI 학습용 데이터셋 구축 |
| 데이터 거래 | 비식별 처리된 음성·메타데이터의 제3자 제공(AI 모델 개발 기업·연구기관), 보상금 정산 및 지급 |
| 법령 준수 | 「통신비밀보호법」상 양자 동의 기반 데이터 활용 증명, 「개인정보 보호법」상 처리 이력 기록·보존 |
제3조 (처리하는 개인정보 항목)
3.1 회원 가입 시 수집 항목 (필수)
- 인증 정보: 이메일 주소, 소셜 로그인(Google) 식별자
- 프로필 정보: 성별, 연령대, 거주 지역(시·도 단위), 주 사용 언어, 억양
- 디바이스 정보: 기기 고유 식별자(pseudo_id), 운영체제 버전
3.2 서비스 이용 시 수집 항목
- 통화 음성 파일: 이용자가 직접 녹음·보관 중인 통화 녹음 파일
- 메타데이터: 통화 시각(일 단위로 비식별 처리), 통화 시간(분 단위), 발신/수신 구분
- 자동 수집 정보: 접속 IP, 쿠키, 서비스 이용 기록, 접속 로그
3.3 통화 상대방 동의 처리 시 수집 항목
- 동의 토큰(UUID), 동의 일시, 동의자의 IP 주소
3.4 민감정보 처리에 관한 별도 고지
회사가 처리하는 음성 데이터는 「개인정보 보호법」 시행령 제18조에 따라 생체인식정보(민감정보)에 해당할 수 있으며, 회사는 이를 다음과 같이 보호합니다.
- 음성 파일 업로드 전 PII(개인식별정보) 자동 마스킹 처리(이름·전화번호·주소 등 비프 처리)
- 화자분리를 통한 통화 상대방 음성의 별도 처리 (상대방 동의 미수신 시 본인 발화 구간만 활용)
- 비식별 처리된 데이터만 제3자 제공
- 「KISA 개인정보 비식별 조치 가이드라인」 준수 및 재식별 위험도 평가 통과 데이터에 한정 제공
제4조 (개인정보 보유 및 이용 기간)
| 구분 | 보유 기간 | 근거 |
|---|---|---|
| 회원 정보 | 회원 탈퇴 시까지 (탈퇴 후 즉시 파기) | 정보주체 동의 |
| 통화 음성 원본 | 업로드 후 처리 완료 즉시 파기 (GPU 서버 보관 기간 최대 24시간) | 처리 목적 달성 |
| 비식별 처리된 음성 세그먼트·메타데이터 | 이용자의 동의 철회 시까지 (기간 제한 없음) | 정보주체 동의 |
| 동의 기록 (PIPA 동의·통화 상대방 동의 토큰) | 회원 탈퇴 시까지 | 동의 사실 증빙 |
| 부정이용 방지 기록 | 1년 | 「정보통신망법」 |
| 결제·정산 기록 | 5년 | 「전자상거래법」 |
| 접속 로그 | 3개월 | 「통신비밀보호법」 |
이용자 알림: 비식별 처리된 음성 세그먼트의 보유 기간은 이용자가 동의를 철회하기 전까지 회사가 계속 보유합니다. 이는 데이터 자산의 지속적 활용을 위함이며, 이용자는 언제든지 앱 내 [설정 > 개인정보 관리]에서 동의를 철회하여 회사 내 보유 데이터의 즉시 삭제를 요청할 수 있습니다.
제5조 (개인정보의 제3자 제공)
회사는 이용자의 별도 동의를 받은 경우에 한하여 개인정보를 제3자에게 제공합니다.
5.1 제공 대상
- AI 모델 개발 기업 (네이버클라우드, 카카오엔터프라이즈, 솔트룩스, 마인즈랩 등 국내 AI 데이터 수요 기업)
- AI 음성 기술 연구기관 (대학·연구소)
- 음성 클로닝·합성 기업 (슈퍼톤, 네오사피엔스 등)
- 글로벌 AI 모델 개발 기업 (OpenAI, Google, Anthropic 등 — 별도 국외 이전 동의 시)
구체적 제공 대상 기업명·기관명은 계약 체결 후 본 방침에 추가 게시하며, 추가 시 시행 7일 전부터 공지합니다.
5.2 제공 항목
- 비식별 처리된 음성 세그먼트 (PII 마스킹 + 화자분리 완료)
- 메타데이터 (통화 시각·시간·품질 메트릭, 화자 인구통계 분포)
5.3 제공 목적
AI 음성 인식·합성·자연어 처리 모델 학습용 데이터셋 구축
5.4 제공 받는 자의 보유·이용 기간
- 제공받은 데이터의 영구 사용권 부여 (계약 체결 시 별도 명시)
- 비독점 제공: 회사는 동일 데이터를 다수 기업에 제공할 수 있음
이용자 알림: 회사가 제3자에게 제공한 데이터는 영구 사용권이 부여되므로, 이용자가 동의를 철회하더라도 회사는 이미 제공된 데이터를 직접 회수할 수 없습니다. 이용자는 회원 탈퇴 또는 동의 철회 시 회사로부터 제공된 제3자 목록을 안내받으며, 해당 제3자에 대한 삭제는 이용자가 직접 요청해야 합니다.
5.5 통화 상대방 동의 기반 제공
「통신비밀보호법」 제3조에 따라, 통화 상대방의 음성이 포함된 데이터는 다음 조건을 모두 충족한 경우에만 제공됩니다.
- 이용자(전화기 소유자)의 동의 (
user_only) - 통화 상대방의 동의 (
both_agreed)
상대방 동의 미수신 시에는 이용자 본인의 발화 구간(화자분리 결과)만 제공되며, 상대방의 음성은 제공 데이터에서 제외됩니다.
제6조 (개인정보 처리의 위탁)
회사는 원활한 서비스 제공을 위하여 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.
| 수탁자 | 위탁 업무 | 소재 국가 |
|---|---|---|
| Render Services, Inc. | API 서버 호스팅 | 미국 |
| Supabase, Inc. | 데이터베이스 운영 | 싱가포르 (ap-southeast-1) |
| iwinv (가비아) | 음성 파일 저장(S3 호환 객체 스토리지) | 대한민국 |
| Google LLC | 소셜 로그인(OAuth) | 미국 |
| Uncounted (자체 운영) | 음성 처리(STT, 화자분리, PII 마스킹) | 대한민국 |
참고: Supabase 리전은 가입 시 선택한 리전에 따라 다를 수 있으며, 정확한 리전은 회사가 운영 중인 인스턴스 기준입니다. 이용자는 회사 고객지원 이메일을 통해 정확한 리전을 확인할 수 있습니다.
회사는 「개인정보 보호법」 제26조에 따라 위탁계약 체결 시 위탁업무 목적 외 처리 금지, 기술적·관리적 보호조치, 재위탁 제한, 책임 등을 계약서에 명시하고 위탁자가 안전하게 처리하는지 감독합니다.
제7조 (개인정보의 국외 이전)
회사는 다음과 같이 개인정보를 국외로 이전합니다.
| 이전 받는 자 | 이전 국가 | 이전 일시·방법 | 이전 목적 | 보유·이용 기간 |
|---|---|---|---|---|
| Render Services, Inc. | 미국 | 서비스 이용 시 네트워크를 통한 전송 | API 서버 호스팅 | 회원 탈퇴 시까지 |
| Supabase, Inc. | 싱가포르 | 데이터베이스 저장 | DB 운영 | 회원 탈퇴 시까지 |
| Google LLC | 미국 | 소셜 로그인 시 네트워크 전송 | OAuth 인증 | Google 정책에 따름 |
이용자는 위 국외 이전을 거부할 수 있으나, 거부 시 서비스 이용이 제한될 수 있습니다.
제3자 제공 시 국외 이전: 비식별 처리된 데이터를 해외 AI 기업(OpenAI, Google, Anthropic 등)에 제공하는 경우, 이용자는 회원가입 시 별도의 국외 이전 동의를 받습니다.
제8조 (정보주체의 권리·의무 및 행사 방법)
이용자는 회사에 대해 언제든지 다음의 권리를 행사할 수 있습니다.
- 개인정보 열람 요구
- 개인정보 정정·삭제 요구
- 개인정보 처리 정지 요구
- 동의 철회
8.1 권리 행사 방법
- 앱 내 [설정 > 개인정보 관리] 메뉴
- 이메일: privacy@uncounted.app
8.2 동의 철회·삭제 요청 처리
동의 철회 시 회사는 다음을 5일 이내에 처리합니다.
- 회사 내 보유 데이터 삭제: GPU 서버, S3 음성 파일, DB 개인정보
- 납품 대기 세션 취소: 제3자 제공 예정이었으나 아직 전달되지 않은 데이터 삭제
- 이미 제공된 데이터에 대한 안내: 삭제 요청 시점 이전에 제3자에게 이미 제공된 데이터 목록을 이용자에게 제공하며, 해당 제3자에 대한 삭제는 이용자가 직접 요청해야 합니다.
중요: 본 회사가 제3자에게 제공한 데이터는 영구 사용권이 부여되어 있으므로, 회사가 직접 회수하거나 삭제할 수 없습니다. 이용자는 본 사실을 인지하고 동의 여부를 결정해야 합니다.
제9조 (개인정보의 파기)
회사는 보유 기간 경과 또는 처리 목적 달성 시 지체 없이 다음과 같이 파기합니다.
- 전자적 파일: 복구·재생 불가능한 방법으로 영구 삭제
- 종이 문서: 분쇄 또는 소각
제10조 (개인정보의 안전성 확보 조치)
회사는 다음의 기술적·관리적 보호조치를 시행합니다.
- 암호화: 모든 API 통신 AES-256-GCM 암호화. 비밀번호 일방향 해시 저장
- 접근 권한 관리: 개인정보 접근 권한 최소화, 접근 로그 기록·보존
- 접근 통제: 외부 무단 접근 차단을 위한 방화벽·침입탐지 시스템
- PII 자동 마스킹: 음성 처리 단계에서 정규식·NER·LLM 3중 검증으로 개인식별정보 자동 비프 처리. 검출률 ≥97% 목표
- 가명처리 기록 관리: 가명처리 목적·항목·방법을 문서로 보관 (3년 이상)
- KISA 가이드라인 준수: 「개인정보 비식별 조치 가이드라인」에 따른 재식별 위험도 평가 시행
제11조 (자동 수집 장치 — 쿠키)
회사는 서비스 제공을 위해 쿠키를 사용할 수 있으며, 이용자는 브라우저 설정에서 쿠키 저장을 거부할 수 있습니다.
제12조 (개인정보 보호책임자)
회사는 개인정보 보호 관련 업무를 총괄하는 개인정보 보호책임자를 다음과 같이 지정합니다.
| 구분 | 내용 |
|---|---|
| 개인정보 보호책임자 | 문식환 (대표자) |
| 직책 | 대표 (CEO) |
| 연락처 (이메일) | privacy@uncounted.app |
제13조 (권익침해 구제 방법)
이용자는 다음 기관에 분쟁 해결 또는 상담을 요청할 수 있습니다.
- 개인정보분쟁조정위원회: (국번없이) 1833-6972 / www.kopico.go.kr
- 개인정보침해신고센터: (국번없이) 118 / privacy.kisa.or.kr
- 대검찰청 사이버수사과: (국번없이) 1301 / www.spo.go.kr
- 경찰청 사이버수사국: (국번없이) 182 / cyberbureau.police.go.kr
제14조 (개인정보처리방침의 변경)
본 방침은 시행일로부터 적용되며, 법령 및 방침에 따른 변경 시 변경 사항의 시행 7일 전부터 공지사항을 통해 고지합니다.
이용자에게 불리한 변경의 경우 변경 시행 30일 전부터 공지하며, 이용자가 변경에 동의하지 않을 경우 회원 탈퇴를 요청할 수 있습니다.
부칙
- 본 방침은 2026년 6월 1일부터 시행됩니다.
- 이전 방침: 해당 없음 (최초 시행)