개인정보 처리방침

시행일: 2026년 7월 24일버전 2026.07.24

처리방침 안내

  • Faith(이하 서비스)는 「개인정보 보호법」 등 관련 법령에 따라 개인정보를 처리하며, 본 방침으로 처리 기준을 안내합니다.
  • 본 문서는 제품 정책 고지이며, 문서 개정만으로 서비스가 법령에 적합하다고 단정하지 않습니다.
  • 버전 2026.07.24, 시행일 2026년 7월 24일.

수집하는 개인정보 항목

  • 계정: 이름, 이메일, 비밀번호(직접 가입 시), 프로필 이미지(제공 시), 핸들, 초대 코드(서비스 내 식별용)
  • 소셜 로그인 선택 시: 해당 제공자(Google, Naver, X 등)가 동의 범위에서 전달하는 식별, 프로필 정보
  • 팀, 일정: 팀 이름, 역할, 초대, 참가 여부, 일정 제목, 시간, 주최자, 초대 참가자, 백업 호스트, 확인, 참가 시각
  • 음성, 기록: 온라인 음성 전송 데이터, 기록이 켜진 구간의 녹음, STT 텍스트, 요약, 타임라인, 대화기록, 화자, 참석자 표기
  • 알림, 공지: 알림 제목, 본문, 확인 상태, 팀 공지 열람 기록
  • 이용, 보안 기록: 접속, 인증 관련 로그, 열람, 편집, 감사 로그(행위자, 대상, IP, User-Agent 등 수집 시)
  • 민감, 식별 가능 정보: 회의 내용에 포함된 주민등록번호, 연락처, 계좌, 카드번호 등은 감지 시 마스킹 처리(완전 차단을 보장하지 않음)

개인정보의 수집 및 이용 목적

  • 회원 가입, 로그인, 계정 관리, 본인 확인, 고객 문의 응대
  • 팀 워크스페이스 운영, 역할, 초대, 일정, 공지, 알림 제공
  • 온라인 음성 회의 연결, 기록(STT), 요약, 마스킹, 회의록 저장 및 권한 기반 열람
  • 일정 충돌 방지, 주최자 부재, 호스트 이전 등 회의 운영
  • 할당량, 저장 한도 관리, 서비스 품질 개선, 보안 이상 탐지, 감사
  • 관계 법령상 의무 이행 및 분쟁 대응

음성 전송과 기록(STT)의 구분

  • 음성 전송(LiveKit 기반 실시간 통화)과 기록(STT), 저장은 분리됩니다. 음성만 연결한 구간은 기본적으로 기록되지 않으며 STT 할당량을 소모하지 않습니다.
  • 주최자 도착 전 기본은 「기록 전」입니다. 팀 대표가 정한 팀 정책에 따르며, 잠금이 없으면 팀장이 회의별로 바꿀 수 있습니다.
  • 기록 시작과 중지는 실제 주최자, 또는 이어받은 지정 백업 호스트만 할 수 있습니다. 회의에 참가하지 않은 팀 대표는 원격으로 기록을 켤 수 없습니다.
  • 기록이 켜지면 참가자에게 「기록 중」이 표시됩니다. 주최자, 조직 운영자는 참가자에게 기록, 처리 사실을 안내할 책임이 있습니다.
  • STT 할당량은 선택한 STT 모델이 실제로 동작하는 구간만 집계됩니다. 주최자 전 STT를 사용한 경우 소모 시간은 유지되며 산출물은 기록 접근 정책을 따릅니다.

팀 접근, 충돌 알림, 감사

  • 팀원, 팀장, 팀 대표 역할만으로는 회의 참가나 기록 열람이 자동으로 열리지 않습니다. 초대, 참가 권한, 또는 기록 열람 권한이 있을 때만 접근합니다.
  • 팀에서 제거되거나 역할, 접근이 철회되면 방 참가와 회의 접근은 즉시 무효화됩니다(구현된 범위).
  • 일정 시간이 겹치면 생성, 변경이 제한됩니다. 생성자가 볼 수 있는 본인 관련 충돌만 팀, 제목, 시간이 표시되고, 다른 초대자의 접근 불가 팀 일정 내용은 주최자에게 공개되지 않으며 해당 당사자에게만 비공개 알림이 갑니다.
  • 정책 변경, 팀 이름 변경, 일정, 참가자 변경, 호스트 이전, 기록 시작, 중지, 기록 접근 변경 등 주요 행위는 팀 감사 로그에 남을 수 있습니다. 화면에서 알림을 닫아도 필요한 서버 이력은 유지될 수 있습니다.

개인정보의 보관 및 파기

  • 팀 회의 기록 보관 기간은 팀 정책에서 30일, 60일, 90일 중 선택할 수 있으며 기본값은 90일입니다.
  • 알림은 계정 보존 설정에 따라 보관, 삭제되며, 기본값은 90일입니다. 확인한 알림은 최근 표시용으로 짧게(7일) 보이고, 보존 기간이 지난 알림은 삭제됩니다.
  • 수집 목적이 달성되거나 보관 기간이 지나면 지체 없이 파기하며, 관계 법령에서 별도 기간을 정하면 그 기간 동안 보관할 수 있습니다.
  • 파기 시 복구가 어려운 방법으로 삭제하거나, 출력물의 경우 파쇄 등 적절한 방법을 사용합니다.
  • 마스킹된 원문, 회의록은 권한이 있는 이용자만 열람할 수 있습니다.

제3자 제공, 처리 위탁, 국외 이전

  • 원칙적으로 이용자 개인정보를 판매하거나 동의 없이 제3자에게 제공하지 않습니다. 법령에 따른 요청이 있으면 그 범위에서 제공할 수 있습니다.
  • 서비스 운영을 위해 다음과 같이 처리할 수 있습니다(설정, 구성이 활성화된 경우에 한함).
  • OpenAI: 음성, 텍스트의 STT, 요약, 구조화 등 AI 처리(처리 위치는 해당 사업자 인프라에 따름, 통상 국외)
  • 국립국어원 우리말샘: 오인식 후보의 실재어 확인을 위해 문장이 아닌 낱말 단위 문자열만 조회. 뜻풀이와 용례는 저장하지 않고 존재 여부만 캐시
  • DigitalOcean Spaces: 회의, 보관함 파일 저장(예시 구성상 싱가포르 sgp1 등 리전). 국외 이전, 보관에 해당할 수 있습니다.
  • Resend: 인증, 비밀번호 재설정 등 이메일 발송
  • 소셜 로그인 제공자(Google, Naver, X 등): 이용자가 선택한 로그인에 필요한 범위
  • 온라인 음성은 Faith가 운영하는 LiveKit 서버(자체 호스팅)로 전송될 수 있으며, 이 경우 음성 중계 인프라로 설명하고 별도 제3자 STT 수탁과 동일하게 보지 않습니다.
  • 위탁, 국외 이전이 추가되거나 변경되면 본 방침 또는 서비스 내 고지로 안내합니다.

인공지능 처리 고지

  • 서비스는 회의 음성의 텍스트 변환, 요약, 타임라인, 대화 정리, 개인정보 마스킹 보조 등에 인공지능을 사용합니다.
  • 용어 추천의 실재어 판정에는 국립국어원 우리말샘 자료를 이용합니다. 우리말샘 자료는 CC BY-SA 2.0 KR에 따라 제공됩니다.
  • 생성, 정리된 회의록과 요약은 AI 산출물을 포함할 수 있으며, 이용, 공유 전 내용의 정확성과 적법성을 확인할 책임은 이용자(팀 대표와 주최자 포함)에게 있습니다.
  • 「인공지능 발전과 신뢰 기반 조성 등에 관한 기본법」상 고지, 표시 등 세부 의무의 적용 범위와 이행 방식은 관련 하위규범, 가이드에 따라 보완될 수 있습니다.

개인정보의 보호 조치

  • 전송, 저장 구간에 암호화를 적용하는 등 합리적 안전조치를 합니다.
  • 역할, 회의 단위 접근 통제로 열람 권한을 최소화합니다.
  • 주요 열람, 권한, 기록 운영 행위에 대한 감사 로그를 남깁니다.
  • 규칙과 모델 기반 마스킹으로 민감정보 노출을 줄이되, 누락, 오탐 가능성을 완전 배제하지 않습니다.

자동 수집 장치

  • 로그인 유지, 보안, 기본 서비스 제공을 위해 쿠키, 로컬 저장소, 유사 기술을 사용할 수 있습니다.
  • 브라우저 설정으로 쿠키 저장을 거부할 수 있으나, 이 경우 로그인, 일부 기능이 제한될 수 있습니다.

이용자의 권리

  • 개인정보 열람, 정정, 삭제, 처리정지, 동의 철회를 요청할 수 있습니다(법령상 제한이 있는 경우 제외).
  • 회의록, 마스킹 해제, 접근 권한에 관한 확인을 요청할 수 있습니다.
  • 권리 행사는 아래 문의처로 접수하며, 관련 법령에 따라 지체 없이 처리합니다.
  • 권익 침해 신고, 상담: 개인정보침해 신고센터(privacy.kisa.or.kr, 국번 없이 118), 개인정보 분쟁조정위원회(www.kopico.go.kr), 개인정보보호위원회(www.pipc.go.kr) 등

개인정보 보호책임자 및 문의처

  • 개인정보 보호책임자: Faith 보안팀
  • 문의: [email protected]
  • 접수된 요청은 관련 법령과 내부 절차에 따라 신속히 처리합니다.

처리방침의 변경

  • 방침을 변경하는 경우 서비스 내 게시 등으로 안내하며, 중요한 변경은 합리적인 기간을 두고 고지합니다.
  • 변경 방침은 고지한 시행일부터 적용됩니다.

참고 법령, 자료

  • 개인정보 보호법(국가법령정보센터): https://www.law.go.kr/LSW/lsLinkCommonInfo.do?ancYnChk=&chrClsCd=010202&lsJoLnkSeq=1020398435
  • 개인정보 처리방침 작성지침(개인정보보호위원회, 2026.4. 개정): https://www.pipc.go.kr/np/cop/bbs/selectBoardArticle.do?bbsId=BS217&mCode=&nttId=12018
  • 개인정보보호위원회: https://www.pipc.go.kr/
  • KISA 개인정보침해 신고센터: https://privacy.kisa.or.kr/
  • 인공지능 발전과 신뢰 기반 조성 등에 관한 기본법(국가법령정보센터): https://www.law.go.kr/LSW/lsInfoP.do?lsiSeq=268543&viewCls=lsRvsDocInfoR