heybuz(이하 "서비스")는 AI 전화 비서 서비스를 제공하면서 아래와 같이 개인정보를 수집·이용합니다. 서비스는 개인정보 보호법 등 관계 법령을 준수합니다.
| 항목 | 수집 시점 | 이용 목적 |
|---|---|---|
| 휴대폰 번호 | 가입(SMS 본인확인) | 본인확인, 계정 식별, 착신전환 통화 라우팅 |
| 통화 메타데이터(발신번호, 시각, 통화 시간) | 070 번호로 통화 수·발신 시 | 통화 기록 제공, 부재중 알림 |
| 통화 녹음, 전사(텍스트), AI 요약 | AI 비서가 응대한 통화 | 통화 내용 확인·요약 제공(서비스의 핵심 기능) |
| 연락처(이름, 전화번호) | 이용자가 앱에서 직접 입력하거나 가져오기를 선택한 경우 | 발신자 표시, 발신자별 응대 규칙 적용 |
| 기기 푸시 토큰 | 앱 설치·로그인 | 수신 전화 연결(VoIP 푸시), 알림 |
| 서비스 이용 기록(접속 로그) | 서비스 이용 시 | 오류 진단, 부정 이용 방지 |
| 앱·서버 오류 진단 정보(스택 트레이스, 기기 모델·OS 버전, 앱 버전, 앱 설치별로 생성되는 임의 식별자, 서버 요청 경로·처리 단계와 통화·계정 식별자 등 오류 문맥) | 오류 수집이 활성화된 앱 버전 또는 서버에서 오류·비정상 종료가 발생한 경우 | 오류 원인 진단·수정, 서비스 안정성 확인 |
서비스는 이용자의 070 번호로 수신되거나 서비스를 통해 발신되는 통화를 응대·기록하기 위해 녹음하고 텍스트로 전사합니다. 이용자는 서비스 이용으로 자신의 통화가 녹음됨에 동의합니다.
AI 비서가 통화를 응대하는 경우, 서비스는 통화 상대방에게 사람이 아닌 인공지능이 응대하고 있음을 안내합니다. 이 AI 응대 고지는 인공지능 발전과 신뢰 기반 조성 등에 관한 법률 제31조에 따른 서비스의 의무로서 항상 제공되며 이용자가 해제할 수 없습니다. 통화 녹음과 개인정보의 국외 이전에 관한 고지 역시 본 방침에 따라 서비스가 수행합니다.
다만 이용자가 스스로 대화의 당사자로서 행하는 녹음에 관하여 통신비밀보호법 등 별도의 고지가 요구되는 부분이 있는 경우, 그 부분에 한하여 이용자가 준수합니다.
통화 녹음(음성 파일)은 통화가 시작된 날로부터 1년(365일)이 지나면 자동으로 파기합니다. 그 전이라도 회원 탈퇴 시 지체 없이 파기합니다(먼저 도래하는 시점).
그 밖의 개인정보(통화 기록·전사·요약·연락처·기기 정보 등)는 회원 탈퇴(앱 내 계정 삭제) 시 지체 없이 파기합니다. 계정 삭제 시 통화 기록·녹음·전사·연락처·기기 정보가 삭제되고 착신 라우팅이 즉시 중단됩니다.
녹음이 위 1년의 보유기간 경과로 파기된 뒤에도, 해당 통화의 전사(텍스트)와 요약은 이용자의 통화 내용 확인·검색 기능을 위해 계정에 남으며 회원 탈퇴 시 함께 파기됩니다.
앱·서버 오류 진단 정보는 제4항의 수탁자 시스템에 보관되며, 제5항에 고지한 각 수탁자의 보관기간이 지나면 삭제됩니다. 이 기록은 오류 진단을 위한 것이어서 회원 탈퇴 시점에 함께 파기되지 않고 각 수탁자의 보관기간 경과로 소멸합니다. 통화 녹음·전사·요약 원문과 연락처는 이 정보에 포함되지 않습니다.
관계 법령에 따라 보존 의무가 있는 정보는 해당 기간 동안 분리 보관 후 파기합니다.
서비스는 원활한 서비스 제공을 위해 아래와 같이 개인정보 처리 업무를 위탁하고 있습니다.
| 수탁자 | 위탁 업무 |
|---|---|
| Amazon Web Services(서울 리전) | 서버 운영, 데이터 보관 |
| Solapi | 본인확인 SMS 발송 |
| NAVER Cloud | 음성 인식(전사) 처리 |
| Google(Firebase Crashlytics) | Android 앱 비정상 종료 진단 |
| Functional Software, Inc.(Sentry) | iOS 앱 및 서버(backend) 오류·비정상 종료 진단 |
서비스는 아래와 같이 개인정보를 국외로 이전합니다. 개인정보 보호법 제28조의8에 따라 각 경로의 실제 처리 범위와 수령자 측 보존 경계를 구분해 알려 드립니다.
가. 실시간 AI 통화 응대와 전사·요약 — 아래 경로로 이전합니다. 실시간 AI 응대는 기본 Vertex AI를 사용하며, 관리자가 해당 사용자의 설정을 변경하면 Gemini Developer API를 사용합니다.
이전받는 자는 이용 계약·청구지에 따라 정해지는 Google Cloud 계열 계약 법인과 공개된 하위처리자입니다. 계약 법인 결정 기준은 Google Cloud 계약 법인 안내에서 확인할 수 있습니다. 개인정보 관련 문의는 Google 개인정보처리방침과 Google 문의 페이지를 이용할 수 있습니다.
| 처리 경로 | 이전 국가·위치 | 이전 항목·시점·방법 | 목적 | 수령자 측 보존 경계 |
|---|---|---|---|---|
| ① 통화 중 실시간 AI 응대 (기본 Vertex AI) | Vertex AI의 미국 us-central1 리전을 사용합니다. | 통화 음성, 서비스·응대 지시, 도구 요청·결과, 입력·출력 전사. 통화가 이루어지는 동안 API로 실시간 스트리밍합니다. | AI 비서의 실시간 통화 응대와 용건 확인 | 통화 중 세션에서 처리하며 서비스는 세션 재개 기능을 사용하지 않습니다. Google 측 계약 조건에 따른 남용 모니터링·보안·법적 의무 보존 가능성이 있어 zero data retention을 보장하지 않습니다. |
| ① 통화 중 실시간 AI 응대 (관리자가 선택한 유료 Gemini Developer API) | 처리 위치를 선택할 수 없습니다. Google 또는 그 대리인이 시설을 운영하는 국가에서 일시 저장·캐시될 수 있습니다. | 통화 음성, 서비스·응대 지시, 도구 요청·결과, 입력·출력 전사. 통화가 이루어지는 동안 API로 실시간 스트리밍합니다. | AI 비서의 실시간 통화 응대와 용건 확인 | Google은 유료 API의 prompt·응답을 제품 개선에 사용하지 않습니다. 서비스는 24시간 대화 상태를 만드는 세션 재개 기능을 사용하지 않습니다. 다만 Google은 남용 탐지·방지와 법적 의무를 위해 텍스트 prompt·문맥·출력을 55일 보존할 수 있습니다. 별도 zero data retention 승인을 확인하지 못했으므로 즉시 삭제나 무보존을 보장하지 않습니다. |
| ② 녹음이 없을 때의 요약·연결 정보 정리 (Vertex AI) | 미국 멀티리전(us). 이 경로의 머신러닝 처리는 미국 관할 경계 안에서 수행됩니다. | 용건·연결 사유, 전사 일부와 기존 요약. 해당 기능이 실행될 때 API로 전송합니다. 발신번호와 이름 힌트는 모델 요청에 포함하지 않고 서비스 서버에서 표시 문구에 결합합니다. | 녹음 없는 통화의 요약과 연결 정보 문안 생성 | 프로젝트의 암묵적 캐시는 비활성화했고 request-response logging은 사용하지 않습니다. 다만 계약 조건에 따른 남용 모니터링·보안·법적 의무 보존 가능성이 있어 zero data retention을 보장하지 않습니다. |
| ③ 통화 종료 후 전사·요약 (Vertex AI) | 미국 멀티리전(us). 이 경로의 머신러닝 처리는 미국 관할 경계 안에서 수행됩니다. | 좌·우 음성 트랙의 녹음 조각, 전사, 통화 시작시각, 이름·연락처·금액·일정 등 통화에서 추출되는 정보. 통화 종료 후 API로 전송합니다. | 통화 전사, 요약과 사실 항목 생성 | 프로젝트의 암묵적 캐시는 비활성화했고 request-response logging은 사용하지 않습니다. 다만 계약 조건에 따른 남용 모니터링·보안·법적 의무 보존 가능성이 있어 zero data retention을 보장하지 않습니다. |
제3항의 당사 보유·파기 기간이 Google 측 남용 모니터링·보안·법적 의무에 따른 보존기간을 직접 단축하지는 않습니다.
나. 앱·서버 오류 진단(크래시·에러 리포팅)
서비스는 앱 또는 서버가 오류를 일으키거나 비정상 종료한 경우 원인을 진단하기 위해 아래와 같이 진단 정보를 국외로 이전합니다. 이 처리는 오류 수집이 활성화된 앱 버전과 서버에서 이루어집니다. 통화 녹음·전사·요약 원문과 연락처는 이전 항목에 포함되지 않습니다. 이전받는 자는 Firebase 이용 계약·청구지에 따라 정해지는 Google 계열 계약 법인(Firebase Crashlytics)과 Functional Software, Inc.(미국 캘리포니아 소재, Sentry 운영)입니다.
| 처리 경로 | 이전 국가·위치 | 이전 항목·시점·방법 | 목적 | 수령자 측 보존 경계 |
|---|---|---|---|---|
| Android 앱 비정상 종료 진단 (Firebase Crashlytics) |
처리 위치를 선택할 수 없습니다. 미국을 포함해 Google 또는 그 대리인이 시설을 운영하는 국가에서 저장·처리될 수 있습니다. | 비정상 종료·오류의 스택 트레이스, 기기 모델·OS 버전, 앱 버전, 발생 시각, 실행 중 상태 값, 앱 설치별로 생성되는 임의 식별자. 오류가 발생한 뒤 앱이 다시 실행될 때 네트워크로 전송합니다. | 앱 비정상 종료의 원인 진단·수정과 안정성 추이 확인 | Google 이 공개한 정책에 따라 비정상 종료 리포트를 보관합니다(현재 공개 기준 약 90일). 서비스는 Firebase 콘솔에서 수집 중지와 데이터 삭제를 요청할 수 있습니다. |
| iOS 앱 오류·비정상 종료 진단 (Sentry) |
미국(Sentry 미국 리전) | 오류·비정상 종료의 스택 트레이스, 기기 모델·OS 버전, 앱 버전, 발생 시각, 오류 직전 앱 동작 기록과 성능 측정 표본, 앱 설치별로 생성되는 임의 식별자. 오류·비정상 종료가 발생한 시점에 네트워크로 전송합니다. | 앱 오류·비정상 종료의 원인 진단·수정 | Sentry 조직 설정·요금제에 따른 이벤트 보관기간이 지나면 삭제됩니다. 서비스는 Sentry 콘솔에서 데이터 삭제를 요청할 수 있습니다. |
| 서버 오류 진단 (Sentry) |
미국(Sentry 미국 리전) | 서버에서 발생한 예외의 스택 트레이스, 요청 경로·처리 결과, 오류가 난 처리 단계의 문맥(해당 통화·계정의 내부 식별자가 포함될 수 있습니다), 서버·배포 버전 정보. 서버에서 오류가 발생한 시점에 네트워크로 전송합니다. | 서버 오류의 원인 진단·수정과 서비스 안정성 확보 | Sentry 조직 설정·요금제에 따른 이벤트 보관기간이 지나면 삭제됩니다. 서비스는 Sentry 콘솔에서 데이터 삭제를 요청할 수 있습니다. |
이용자는 앱 내 [설정 > 계정 삭제]로 서비스 이용을 중단하여 향후 국외 이전을 거부할 수 있습니다. 실시간 AI 통화 응대와 전사·요약이 서비스의 핵심 기능이므로, 거부하면 서비스의 정상적인 이용이 제한됩니다. 앱 진단 정보의 이전은 앱을 삭제(제거)하면, 서버 오류 진단 정보의 이전은 서비스 이용을 중단(계정 삭제)하면 더 이상 발생하지 않으며, 앱 안에 별도의 수집 거부 스위치는 제공하지 않습니다.
서비스는 이용자에게 걸려오거나 이용자가 서비스로 발신하는 전화를 AI 비서가 응대·기록하는 과정에서 통화 상대방(발신자)의 개인정보를 처리합니다. 이는 이용자와 상대방 간 통화의 연결·응대·기록을 위한 것입니다.
| 구분 | 내용 |
|---|---|
| 처리 항목 | 전화번호, 통화 음성·녹음, 전사(텍스트), 통화 시각·통화 시간 |
| 처리 목적 | 전화 응대, 용건 확인·정리, 이용자에게 통화 내용·요약 전달 |
| 보유 기간 | 이용자의 계정에 귀속되어 보관되며, 본 방침 제3항(보유 및 파기)의 보유기간이 동일하게 적용됩니다 — 통화 녹음은 통화 시작일로부터 1년이 지나면 자동 파기되고, 전사 등 그 밖의 정보는 이용자의 회원 탈퇴(계정 삭제) 시 이용자의 통화 기록과 함께 파기됩니다. |
| 권리 행사 | 발신자는 아래 문의처로 본인 통화 관련 개인정보의 열람·삭제 등을 요청할 수 있습니다. |
법령에 근거가 있는 경우를 제외하고 개인정보를 제3자에게 제공하지 않습니다.
이용자는 언제든지 앱 내 [설정 > 계정 삭제]로 계정과 개인정보의 삭제를 요청할 수 있으며, 아래 문의처로 열람·정정·처리정지를 요청할 수 있습니다.
개인정보 보호책임자: heybuz 운영자 · johnjin.maker@gmail.com