1. 회사 및 책임자 정보
- 회사명: 퓨렌스(furence)
- 대표자: 신현삼
- 소재지: 서울특별시 금천구 디지털로 121(가산동) 에이스가산타워 503호, 504호
- 개인정보보호책임자: 신현삼
- 연락처: sam@furence.com / 02-6443-5600
2. 수집 항목 및 이용 목적
(1) 수집 항목
- 계정/인증: 전자우편주소, 비밀번호(또는 인증 식별자·소셜 계정 식별자), 이름/표시명
- 단말·식별: 단말 정보(모델, OS/브라우저 버전 등), IP 주소, 쿠키/유사 기술 식별자
- 서비스 이용: 서비스 접속 일시, 서비스 이용기록(기능 사용 내역, 오류 로그), 결제 식별자 및 거래 기록(해당 시)
- 음성/콘텐츠: 음성 녹음 파일, 전사본, 화자 구분 정보, 생성 요약·키포인트·액션아이템
- 선택: 직책·부서, 사용자 사전(용어집), 개인화 설정
(2) 이용 목적
- 전사(STT), 화자 분리, 요약·회의록 생성 및 제공
- 계정 개설 및 로그인, 소셜 계정 연동 제공
- 품질 향상 및 통계 분석(비식별·가명 처리 범위 내)
- 서비스 보안 및 안정화(접근 통제, 침해사고 대응 로그 등)
- 고객 지원 및 민원 처리
(3) 민감정보 관련 고지
(4) 처리의 법적 근거
계약의 이행 및 동의, 정당한 이익(안정화·보안), 법적 의무의 준수
3. 보관 기간·보관 위치·파기
(1) 기본 보관 기간
- 음성 원본: 기본 30일
- 전사·회의록: 기본 1년
- 접속·보안 로그: 6개월 내지 1년
- 결제·거래 정보: 관계 법령에 따라 5년
(2) 파기 원칙
목적 달성 또는 보관 기간 만료 시 지체 없이 파기한다. 이용자 또는 관리자에 의한 삭제 요청이 있는 경우 즉시 논리 삭제 후 주기적으로 물리 파기를 수행한다. 백업 데이터는 순환 정책에 따라 덮어쓰며, 파기 이력을 기록·보존한다.
(3) 보관 위치
국내 리전을 기본으로 저장한다. 온프레미스가 선택되는 경우 해당 고객의 환경 내에서만 처리한다.
(4) 장기 미이용자 조치
1년간 서비스 미이용 시 사전 통지 후 파기 또는 분리보관을 실시한다.
4. 법령에 따른 별도 보존
- 통신비밀보호법: 로그기록 등 3개월
- 전자상거래 등에서의 소비자보호에 관한 법률: 소비자 불만·분쟁 처리 3년, 대금 결제 및 재화 공급 5년, 계약·청약철회 5년
- 국세기본법·부가가치세법: 세무 관련 5년 내지 10년
- 전자금융거래법(해당 시): 전자금융거래 기록 5년
- 회사 방침: 부정 이용 방지 기록 6개월
6. 제3자 제공 및 처리위탁
(1) 제3자 제공 원칙
법률상 근거 또는 이용자 동의가 있는 경우에 한하여 최소한으로 제공한다.
(2) 처리위탁
서비스 운영의 효율화를 위하여 일부 업무를 수탁자에게 위탁할 수 있다. 이 경우 수탁자 명칭, 위탁 범위, 보관 지역 및 보호조치를 투명하게 고지한다.
(3) 재위탁 관리
재위탁 시 동등한 보호수준을 확보하고, 관련 고지 절차를 준수한다.
(4) 처리위탁 목록
- 국내 클라우드 IaaS: 인프라 제공, 데이터 저장·백업(대한민국, 암호화·접근통제·물리보안)
- 알림 발송: 전자우편·문자 발송(대한민국, 전송 암호화, 로그 최소 보관)
- 고객지원 시스템: 문의·티켓 처리(대한민국, 최소권한·감사로그·마스킹)
변경 시 사전 고지한다.
7. 국외 이전
(1) 기본 원칙
소셜 계정 연동 및 선택적 외부 인공지능/클라우드 기능 제공과 관련하여 국외 소재 사업자에게 개인정보가 이전될 수 있다. 당사는 국외 이전 시 관련 법령이 정한 고지·동의·보호조치를 준수한다.
(2) 국외 이전 대상 및 국가
소셜 로그인 연동
- Google LLC(미국 및 글로벌 리전)
- Apple Inc.(미국 및 글로벌 리전)
- Microsoft Corporation(미국 및 글로벌 리전)
- NAVER Corporation(대한민국·글로벌 서비스 인프라)
- Kakao Corp.(대한민국·글로벌 서비스 인프라)
클라우드·플랫폼
- Amazon Web Services, Inc. (미국 및 글로벌 리전)
외부 인공지능 API(선택 기능)
- OpenAI, L.L.C. (미국 및 글로벌 리전)
- 기타 번역/요약 API: 해당 사업자 및 운영 국가
(3) 이전되는 항목
- 공통 기술·로그 항목: 전자우편주소, 단말 정보, IP 주소, 쿠키/유사 식별자, 서비스 접속 일시, 서비스 이용기록
- 음성/콘텐츠 항목: 음성 파일, 전사 텍스트, 프롬프트/설정값(외부 인공지능 API 사용 시에는 전송 전 가명처리·마스킹을 원칙으로 함)
- 소셜 로그인 항목: 소셜 계정 식별자, 전자우편주소, 표시명, 인증 토큰 등(플랫폼 제공 범위에 따름)
(4) 이전 시점·방법
암호화된 네트워크를 통한 실시간 전송. 인증·인가 절차, 로그 수집, 선택 기능 호출(예: 외부 AI) 시점에 이전된다.
(5) 보유·이용 기간
- 소셜 로그인 관련 정보: 플랫폼 정책 및 당사 계정 운영 기간 내 보유(연동 해제 시 불필요 정보 파기)
- 외부 인공지능 API: 처리 목적 달성 즉시 또는 사업자 정책 범위 내 단기 보유(학습 목적으로의 저장은 기본적으로 금지 설정 또는 비동의)
- 클라우드 로그/백업: 계약·법령 및 보안 정책 범위 내 최소한으로 보유
(6) 보호조치
전송·저장 암호화, 접근통제, 재이전 제한(계약), 표준계약조항(SCC) 또는 이에 준하는 적정성 근거 확보, 침해사고 통지 의무 부과, 가명처리/마스킹 게이트 적용.
(7) 동의 및 거부
이용자는 소셜 로그인 또는 외부 인공지능 기능 사용에 관한 국외 이전 동의를 선택할 수 있으며, 동의를 거부하는 경우 해당 기능 이용이 제한될 수 있다. 동의 철회 시 연동을 해제하고 추가 이전을 중단한다.
(8) 현재 기본 운영
본 서비스는 기본적으로 소셜 로그인 기능을 제공하므로 국외 이전 고지·동의 절차가 적용된다. 외부 인공지능 API는 기본 OFF로 운영되며, 활성화 시 별도 고지·동의를 추가로 받는다.
8. 이용자의 권리 및 행사 방법
- 권리의 범위: 열람, 정정, 삭제, 처리 정지, 동의 철회, 데이터 이동권
- 행사 방법: 앱 설정의 개인정보 메뉴 또는 전자우편·전화 등을 통하여 요청할 수 있다.
- 처리 원칙: 관련 법령의 범위 내에서 처리하며, 완료 여부 또는 불가 사유를 지체 없이 통지한다.
- 미성년자 보호: 법정대리인의 동의 및 권리 행사 절차를 제공한다.
9. 자동화 의사결정 등 안내
자동 요약, 태깅, 액션아이템 추출 등 자동화 처리가 포함된다. 중요한 영향이 우려되는 경우, 이용자는 추가 설명 및 인간에 의한 검토를 요청할 수 있다.
10. 안전성 확보조치
조직적 조치
개인정보보호책임자 지정, 정기 교육, 최소권한 부여, 개발·운영·지원 권한 분리, 정기적 감사 로그 점검