콜록 개인정보처리방침
콜록 서비스 제공을 위한 개인정보 수집, 이용, 보관 및 삭제 방법을
안내함.
1. 수집하는 정보
-
계정 정보
- 이름, 사용자 ID, 부모 또는 자녀 역할을 수집함.
- Apple 로그인 사용자 식별자와 인증 토큰을 처리함.
-
로그인 세션과 인증 토큰의 발급, 만료, 폐기 정보를
보관함.
-
전화번호는 SMS 인증을 사용하는 경우에만 수집함. 현재
앱은 Apple 로그인을 제공함.
-
가족 정보
- 가족 구성원의 이름과 관계를 수집함.
-
가족 초대 코드, 수락 상태와 가족 등록 정보를 보관함.
-
건강 정보
- 사용자가 등록한 건강 상태를 수집함.
-
통화 분석과 건강 정보 처리에 관한 동의 항목, 문서 버전과
동의 시각을 보관함.
-
통화에서 언급된 증상, 복약, 활동, 수면 정보를 처리함.
-
통화 정보
- 통화 일시, 통화 시간과 통화 상태를 보관함.
-
분석 대상 통화의 참여자별 음성 데이터와 부모 기기의
분석용 녹음을 처리함.
-
분석 정보
- 통화 전사와 대화 주제를 보관함.
-
되물음 횟수, 말씀 속도, 말 사이 쉼과 목소리 높낮이를
분석함.
-
기기 정보
- APNs 토큰과 VoIP 푸시 토큰을 수집함.
-
알림 설정, 운영체제와 앱 버전, 기기 모델과 통신 상태를
처리함.
-
접속 IP, 요청 시각과 경로, 응답 상태와 오류를 기록함.
아래 정보는 앱 수집 대상에서 제외함.
- 기기 주소록
- 사진 보관함과 GPS 정밀 위치
- 광고 식별자
- 카메라로 촬영한 사진과 영상
- Apple 계정 비밀번호
2. 수집 방법
-
로그인, 건강 프로필 등록, 가족 초대 과정에서 사용자가 직접
입력함.
- Apple 로그인 과정에서 인증에 필요한 정보를 수신함.
-
분석 동의가 있는 가족 통화 과정에서 음성 데이터와 통화 정보를
생성함.
- 통화 분석 과정에서 전사, 대화 주제와 음성 특징값을 생성함.
- 푸시 알림 등록 과정에서 기기 토큰을 수집함.
3. 이용 목적
- Apple 로그인, 선택적 SMS 인증과 계정 관리에 사용함.
- 가족 구성원 등록과 음성 통화 제공에 사용함.
- 가족별 오늘의 질문 제공에 사용함.
- 통화 요약, 타임라인과 주간 리포트 제공에 사용함.
- 일반 알림과 VoIP 전화 수신 알림 제공에 사용함.
- 서비스 장애 확인과 보안 유지에 사용함.
4. 음성 데이터 처리
-
부모 사용자의 통화 분석 동의 상태에 따라 녹음함. 기록 대상은
해당 통화 참여자의 음성임.
-
실시간 통화 음성은 운영자가 실행하는 LiveKit 서버를 통해 전달함.
-
참여자별 녹음은 전사에 사용하고, 부모 기기에서 생성한 16kHz
녹음은 음향 분석에 사용함.
-
원본 음성은 분석 완료 또는 제외, 실패 처리 후 콜록 음성
저장소에서 삭제함.
-
저장 후 24시간이 지난 잔여 음성도 주기적으로 삭제함. 저장소 장애
시 삭제를 재시도함.
-
통화 전사, 건강 정보와 음성 특징값은 리포트 제공을 위해 원본
음성과 별도로 보관함.
콜록 저장소의 음성 삭제와 외부 전사 서비스의 보관 처리는 별도임.
외부 서비스의 처리 내용은 제6항에 안내함.
5. 가족과의 정보 공유
-
가족 공유 동의에 따라 생성된 건강 프로필, 통화 기록과 리포트를
같은 가족의 자녀 계정에 제공함.
-
개별 통화의 전사와 분석 자료는 해당 통화 참여자 계정에 조회
권한을 부여함.
- 원본 음성 파일은 가족 공유 항목에서 제외함.
- 기존 기록 삭제나 공유 중단 요청은 문의 이메일로 접수함.
6. 외부 서비스
-
Apple 로그인 계정 인증에 사용하며 Apple이
발급한 사용자 식별자와 인증 정보를 처리함.
-
Apple APNs 기기 푸시 토큰, 발신자 이름과 ID,
통화 ID, 알림 내용을 전송하여 수신 알림을 제공함.
-
Deepgram 참여자별 통화 음성을 API로 전송하여
텍스트로 전사함.
-
Google Gemini 화자가 표시된 통화 전사를 API로
전송하여 증상, 복약, 활동, 수면 정보를 정리함.
-
ElevenLabs iPhone이 질문 문장과 음성 설정,
일회용 인증 토큰을 전송하여 질문 음성을 생성함.
ElevenLabs에는 질문 음성 생성에 필요한 문장을 전송함. 통화 녹음
파일은 전송 대상에서 제외함.
LiveKit과 MinIO는 운영자가 실행하는 통화 서버와 음성 저장소임. 지원
기기의 Apple Foundation Models는 가족 이름과 기존 질문을 기기 안에서
처리하여 질문을 생성함.
외부 AI 서비스의 데이터 처리는 아래 조건에 따름.
- 전송 데이터는 국외 서버에서 처리되거나 보관될 수 있음.
-
제공사는 이용 계약과 계정 설정에 따라 입력 데이터, 생성된 응답과
이용 기록을 보관할 수 있음.
-
서비스 운영, 보안 점검, 품질 개선 또는 모델 학습에 데이터가
활용될 수 있으며, 구체적인 범위는 제공사의 약관과 실제 적용된
설정에 따라 달라짐.
-
유료 서비스 이용만으로 모든 제공사에 학습 제외나 무보관이
적용되는 것은 아님.
-
학습 제외와 보관 제한은 계약 및 설정으로 확인한 범위에 한해
안내함. 현재 방침에서 외부 AI의 일괄적인 비학습, 무보관 또는
즉시 삭제를 보장하지 않음.
-
콜록 계정과 저장소의 데이터를 삭제해도 외부 제공사가 보관하는
데이터까지 자동 삭제되는 것은 아님.
-
외부 전송 데이터의 처리 조건 확인과 삭제 요청은
developer@collog.live으로 접수함.
7. 보유 기간
-
계정, 가족 등록, 건강 프로필과 분석 기록은 계정 삭제 또는 해당
정보의 삭제 요청 처리 시까지 보관함.
- 원본 음성은 제4항의 삭제 절차에 따라 보관 및 삭제함.
-
푸시 토큰은 갱신, 무효화, 로그아웃 또는 계정 삭제 시 수신
대상에서 해제함.
-
동의 철회와 기존 분석 기록 삭제는 별도로 처리함. 기존 기록
삭제도 함께 요청할 수 있는 항목임.
8. 이용자의 권리
- 개인정보 조회와 정정 요청을 접수함.
- 개인정보 삭제와 처리 정지 요청을 접수함.
- 개인정보 처리 동의 철회 요청을 접수함.
-
앱의 설정 → 계정 정보에서 부모 또는 자녀 역할 변경과 계정 삭제를
제공함.
-
계정 삭제 시 운영 DB의 계정, 로그인 세션, 기기 등록과 관련 통화,
건강 기록 및 저장된 음성을 삭제함.
-
본인이 만든 가족과 초대 정보도 삭제하며, 다른 가족 구성원의 계정
자체는 유지함.
-
통화, 분석 또는 음성 업로드 진행 중에는 삭제를 보류하고, 완료 후
다시 요청을 접수함.
-
콜록 계정 삭제와 Apple 로그인 사용 권한 해제는 별도임. Apple
권한은 iPhone 설정에서 관리함.
-
앱 이용이 어렵거나 개별 정보 삭제, 처리 정지, 동의 철회를 원하는
경우
developer@collog.live으로 요청을 접수함.
9. 보호 조치
-
HTTPS 서버 주소에서는 TLS를 사용하고, 실시간 통화 음성은 WebRTC
암호화로 전송함.
-
개발자 설정에서 HTTP 서버 주소를 사용하면 API와 파일 전송은 TLS
암호화 적용 대상에서 제외됨.
- 인증 토큰으로 접근 권한을 확인함.
-
iPhone 로그인 토큰은 Keychain에 저장하고, 서버 갱신 토큰은
해시값으로 보관함.
-
음성 저장소는 비공개로 운영하고, 파일 전송에는 유효 시간이 있는
서명 URL을 사용함.
- 동의 상태에 따라 음성 기록과 분석을 제어함.
- 분석 후 원본 음성을 폐기함.
10. 문의
11. 방침 변경
- 방침 변경 시 시행 전에 앱 또는 이 페이지를 통해 안내함.