개인정보처리방침
통화녹음 암호화 앱 「voice-lock」(패키지명 org.j2w2.voicelock)이 어떤 정보를 어떻게 다루는지 정리한 문서입니다.
요약 — voice-lock은 통화 녹음을 기기 안에서 이용자의 비밀번호로 암호화합니다. 서버로 가는 것은 회사도 열 수 없는 암호문뿐이며, 비밀번호·복구 코드·암호 키·음성·전화번호·정확한 통화 시각은 서버로 보내지 않습니다. 로그인 없이 쓰는 로컬 모드에서는 서버로 아무 계정 정보도 보내지 않습니다. 광고 SDK와 분석 도구는 넣지 않았습니다.
제1조 (총칙)
위스프(WISP, 이하 "회사")는 회사가 제작·운영하는 안드로이드 애플리케이션 「voice-lock」(이하 "서비스")에서 이용자의 개인정보를 처리하면서, 그 항목과 목적, 보관 기간, 이용자의 권리를 이 방침으로 알립니다. 서비스는 Google Play를 통해서만 배포되는 안드로이드 앱이며, 웹이나 토스 미니앱 형태로는 제공하지 않습니다.
제2조 (서비스가 다루는 정보의 구분)
서비스가 다루는 정보는 기기에만 머무는 정보와 서버로 보내는 정보로 나뉩니다. 서비스의 핵심 설계는 앞의 것을 뒤로 넘기지 않는 것입니다.
| 기기에만 머무는 정보 (서버로 보내지 않음) |
|---|
| 통화 녹음의 음성(평문), 원본 파일 이름과 경로, 상대방 전화번호, 정확한 통화 시각과 통화 길이 |
| 마스터 비밀번호, 복구 코드 24단어, 복호화에 쓰이는 모든 암호 키 |
| 녹음 목록 데이터베이스, 암호화된 녹음 파일의 기기 사본, 이용자가 고른 녹음 폴더의 접근 권한 |
녹음 목록에 표시되는 이름·날짜 같은 정보는 이용자가 고른 범위(제목에 담는 정보 1~4단계) 안에서 암호화된 채로 만들어지며, 클라우드 동기화를 켠 경우에도 암호문 형태로만 서버에 올라갑니다.
제3조 (서버로 보내는 정보와 목적)
아래 정보는 이용자가 Google 계정으로 클라우드 동기화를 켠 경우에만 서버로 전송·보관됩니다. 로컬 모드에서는 서버에 계정을 만들지 않습니다.
| 항목 | 내용 | 수집 목적 |
|---|---|---|
| Google 계정 이메일 | Google이 확인한 이메일 주소(로그인 ID로 저장) | 클라우드 계정 식별, 로그인 |
| 인증 값 | 비밀번호와 복구 코드에서 각각 파생한 인증 값의 해시 (비밀번호·복구 코드 자체는 아님) | 본인 확인, 계정 탈퇴 시 재확인 |
| 암호화된 키 봉투 | 비밀번호·복구 코드로 감싼 금고 키, 공개키와 서명 | 다른 기기에서 비밀번호로 금고를 여는 데 사용 (서버는 풀 수 없음) |
| 암호화된 녹음 | 암호화된 음성 파일, 암호화된 머리글, 암호화된 목록 표시 정보 | 기기 간 동기화, 스트리밍 재생, 백업 |
| 녹음 부가 정보 | 녹음 날짜(연-월-일), 파일 크기, 조각 수, 무결성 해시, 업로드·변경 시각, 삭제 상태 | 목록 정렬, 동기화, 업로드 무결성 확인, 휴지통 |
| 기기 정보 | 앱이 만든 기기 식별자, 안드로이드 버전, 마지막 접속 시각 | 기기 목록 표시, 기기 해제, 로그인 유지 |
| 구독 정보 | Google Play 구매 토큰(암호화·해시 형태), 상품 ID, 만료일, 구독 상태 | 구독 확인, 클라우드 기능 제공 여부 판단 |
| 접속 기록 | 동작 종류와 시각, IP 주소를 복원할 수 없도록 변환(HMAC)한 값 | 부정 접근 탐지, 보안 감사 |
이름·생년월일·전화번호·주소·결제 수단 정보는 수집하지 않습니다. 결제는 Google Play가 처리하며 회사는 카드 정보를 받지 않습니다. 서비스에는 광고 SDK, 광고 식별자(AAID), 분석·크래시 수집 도구가 없습니다.
제4조 (앱 권한)
| 권한 | 사용 목적 |
|---|---|
| 전화 상태 | 통화가 끝난 시점을 알아 녹음 폴더를 확인하기 위해. 통화 내용이나 번호를 읽지 않습니다. |
| 알림 | 처리 결과와 무료 한도 도달을 알리기 위해 |
| 포그라운드 서비스 | 통화 직후 몇 초 동안 녹음 폴더를 확인하는 짧은 작업을 위해 |
| 배터리 최적화 제외 | 백그라운드에서 녹음 감지가 멈추지 않도록 |
| 부팅 완료 수신 | 재부팅·업데이트 뒤 주기 확인 작업을 다시 등록하기 위해 |
| 생체 인증 | 녹음 목록 잠금 해제 (재생에는 쓰이지 않음) |
| 인터넷 · 네트워크 상태 | 클라우드 동기화, Wi-Fi 전용 업로드 옵션 |
| 결제 | Google Play 구독 |
저장소 전체 접근 권한, 마이크, 연락처 권한은 요청하지 않습니다. 녹음 파일에는 이용자가 시스템 폴더 선택 창에서 고른 폴더 하나에만 접근합니다. 앱 데이터는 기기 백업과 기기 간 전송에서 제외됩니다.
제5조 (개인정보의 보유 및 이용기간)
| 구분 | 보유 기간 |
|---|---|
| 계정 정보 · 키 봉투 · 기기 목록 | 계정 탈퇴 시까지 |
| 암호화된 녹음과 부가 정보 | 이용자가 삭제하거나 계정을 탈퇴할 때까지. 구독이 끝난 경우 클라우드 사본은 종료 시점 요금제 기준 스탠다드 60일·프리미엄 180일 보관 뒤 삭제 |
| 완료되지 않은 업로드 | 48시간 뒤 삭제 |
| 로그인 유지 토큰 | 최대 30일 |
| 접속 기록 | 90일 |
계정을 탈퇴하면 서버의 계정과 올려 둔 암호화 녹음이 지체 없이 함께 삭제됩니다. 삭제 방법은 계정 및 데이터 삭제 페이지에 정리해 두었습니다.
제6조 (제3자 제공)
회사는 이용자의 개인정보를 판매하지 않으며, 광고 목적으로 제3자에게 제공하지 않습니다. 법령에 따른 적법한 요청이 있는 경우를 제외하고 외부에 제공하지 않습니다. 다만 서버에 있는 녹음은 암호문이므로, 어떤 요청이 있더라도 회사는 그 내용을 복호화해 제공할 수 없습니다.
제7조 (처리 위탁)
서비스 운영을 위해 아래 사업자의 인프라를 이용합니다. 각 사업자의 처리 방침이 함께 적용됩니다.
| 수탁자 | 위탁 업무 |
|---|---|
| Google Cloud Platform | 서버(Cloud Run, 서울 리전) 운영, 암호화된 녹음 저장소(Cloud Storage), 정기 정리 작업 |
| 회사 운영 데이터베이스 | 계정 정보·키 봉투·녹음 부가 정보 보관(국내, Cloudflare 터널로만 접속) |
| Cloudflare | 서버와 데이터베이스 사이의 보안 터널 |
| Google 로그인 | 클라우드 계정 인증 |
| Google Play | 앱 배포, 구독 결제와 구독 상태 확인 |
제8조 (이용자의 권리와 행사 방법)
- 열람 — 녹음 목록, 기기 목록, 구독 상태를 앱에서 바로 확인할 수 있습니다.
- 삭제 — 녹음은 개별로 지울 수 있고, 설정 > 계정 탈퇴로 서버 계정과 올려 둔 녹음 전체를 지울 수 있습니다.
- 처리 정지 — 클라우드 업로드는 설정에서 끌 수 있고, 로컬 모드에서는 서버로 아무것도 보내지 않습니다. 기기 목록에서 다른 기기를 해제할 수도 있습니다.
- 내보내기 — 구독 중에는 녹음을 이용자가 고른 위치에 원본 파일로 내보낼 수 있습니다. 내보낸 파일은 암호화되어 있지 않습니다.
제9조 (아동의 개인정보)
서비스는 만 14세 미만 아동을 대상으로 하지 않으며, 아동의 개인정보를 의도적으로 수집하지 않습니다. 만 14세 미만 이용자의 정보가 수집된 사실을 알게 되면 지체 없이 삭제합니다.
제10조 (안전성 확보 조치)
- 녹음은 기기에서 AES-256-GCM으로 암호화하고, 암호 키는 이용자의 비밀번호(Argon2id)와 복구 코드로만 풀리도록 감쌉니다.
- 원본 녹음은 암호문을 다시 풀어 원본과 일치하는지 확인한 뒤에만 지웁니다.
- 복호화한 음성은 재생 중 메모리에만 두고 디스크에 캐시하지 않습니다.
- 앱 로그에는 전화번호·파일 이름·경로·키를 기록하지 않도록 정해진 값만 받는 구조화 로그를 씁니다.
- 앱과 서버 사이의 통신은 HTTPS로 암호화하고, 서버와 데이터베이스 사이는 공개 인터넷에 열지 않고 Cloudflare 터널로만 연결합니다.
- 암호화된 녹음은 비공개 저장소에 두며, 서버는 비밀번호에서 파생한 인증 값의 해시만 보관합니다.
제11조 (방침의 변경)
이 방침의 내용이 바뀌면 변경 사항과 시행일을 이 페이지에 게시합니다. 수집 항목이나 이용 목적이 늘어나는 변경은 해당 기능을 배포하기 전에 방침을 먼저 개정합니다.
제12조 (문의처)
개인정보 처리에 관한 문의와 삭제 요청은 아래로 보내주세요.
- 담당: 위스프(WISP) 개인정보 보호 담당
- 이메일: [email protected]
- 회신: 영업일 기준 7일 이내
개인정보 침해로 인한 상담·신고가 필요하면 개인정보침해신고센터(privacy.kisa.or.kr, 국번없이 118), 대검찰청 사이버수사과(spo.go.kr, 1301), 경찰청 사이버수사국(ecrm.police.go.kr, 182)에 문의할 수 있습니다.
개정 이력
| 시행일 | 변경 내용 |
|---|---|
| 2026년 10월 4일 | 제5조 — 구독 종료 후 클라우드 암호문 사본 보관 기간을 요금제별(스탠다드 60일·프리미엄 180일)로 변경 |
| 2026년 9월 26일 | 최초 제정 |