---
title: "voice-lock 개인정보처리방침 | WISP"
description: "통화녹음 암호화 앱 'voice-lock'의 개인정보처리방침입니다. 서버가 받는 정보와 받지 않는 정보, 권한, 보관 기간, 처리 위탁, 삭제 방법을 정리했습니다."
url: https://www.j2w2.org/voicelock-privacy.html
lang: ko
---

voice-lock

# 개인정보처리방침

통화녹음 암호화 앱 「voice-lock」(패키지명 org.j2w2.voicelock)이 어떤 정보를 어떻게 다루는지 정리한 문서입니다.

[이용약관](https://www.j2w2.org/voicelock-terms.md) [개인정보처리방침](https://www.j2w2.org/voicelock-privacy.md) [계정 및 데이터 삭제](https://www.j2w2.org/voicelock-account-deletion.md)

**서비스명** voice-lock **패키지명** org.j2w2.voicelock **제작·운영** 위스프(WISP) **시행일** 2026년 10월 4일

**요약 —** voice-lock은 통화 녹음을 **기기 안에서** 이용자의 비밀번호로 암호화합니다. 서버로 가는 것은 **회사도 열 수 없는 암호문**뿐이며, 비밀번호·복구 코드·암호 키·음성·전화번호·정확한 통화 시각은 서버로 보내지 않습니다. 로그인 없이 쓰는 로컬 모드에서는 서버로 아무 계정 정보도 보내지 않습니다. 광고 SDK와 분석 도구는 넣지 않았습니다.

## 제1조 (총칙)

위스프(WISP, 이하 "회사")는 회사가 제작·운영하는 안드로이드 애플리케이션 「voice-lock」(이하 "서비스")에서 이용자의 개인정보를 처리하면서, 그 항목과 목적, 보관 기간, 이용자의 권리를 이 방침으로 알립니다. 서비스는 Google Play를 통해서만 배포되는 안드로이드 앱이며, 웹이나 토스 미니앱 형태로는 제공하지 않습니다.

## 제2조 (서비스가 다루는 정보의 구분)

서비스가 다루는 정보는 **기기에만 머무는 정보**와 **서버로 보내는 정보**로 나뉩니다. 서비스의 핵심 설계는 앞의 것을 뒤로 넘기지 않는 것입니다.

| 기기에만 머무는 정보 (서버로 보내지 않음) |
|---|
| 통화 녹음의 음성(평문), 원본 파일 이름과 경로, 상대방 전화번호, 정확한 통화 시각과 통화 길이 |
| 마스터 비밀번호, 복구 코드 24단어, 복호화에 쓰이는 모든 암호 키 |
| 녹음 목록 데이터베이스, 암호화된 녹음 파일의 기기 사본, 이용자가 고른 녹음 폴더의 접근 권한 |

녹음 목록에 표시되는 이름·날짜 같은 정보는 이용자가 고른 범위(제목에 담는 정보 1~4단계) 안에서 **암호화된 채로** 만들어지며, 클라우드 동기화를 켠 경우에도 암호문 형태로만 서버에 올라갑니다.

## 제3조 (서버로 보내는 정보와 목적)

아래 정보는 이용자가 **Google 계정으로 클라우드 동기화를 켠 경우에만** 서버로 전송·보관됩니다. 로컬 모드에서는 서버에 계정을 만들지 않습니다.

| 항목 | 내용 | 수집 목적 |
|---|---|---|
| Google 계정 이메일 | Google이 확인한 이메일 주소(로그인 ID로 저장) | 클라우드 계정 식별, 로그인 |
| 인증 값 | 비밀번호와 복구 코드에서 각각 파생한 인증 값의 **해시** (비밀번호·복구 코드 자체는 아님) | 본인 확인, 계정 탈퇴 시 재확인 |
| 암호화된 키 봉투 | 비밀번호·복구 코드로 감싼 금고 키, 공개키와 서명 | 다른 기기에서 비밀번호로 금고를 여는 데 사용 (서버는 풀 수 없음) |
| 암호화된 녹음 | 암호화된 음성 파일, 암호화된 머리글, 암호화된 목록 표시 정보 | 기기 간 동기화, 스트리밍 재생, 백업 |
| 녹음 부가 정보 | 녹음 날짜(연-월-일), 파일 크기, 조각 수, 무결성 해시, 업로드·변경 시각, 삭제 상태 | 목록 정렬, 동기화, 업로드 무결성 확인, 휴지통 |
| 기기 정보 | 앱이 만든 기기 식별자, 안드로이드 버전, 마지막 접속 시각 | 기기 목록 표시, 기기 해제, 로그인 유지 |
| 구독 정보 | Google Play 구매 토큰(암호화·해시 형태), 상품 ID, 만료일, 구독 상태 | 구독 확인, 클라우드 기능 제공 여부 판단 |
| 접속 기록 | 동작 종류와 시각, IP 주소를 복원할 수 없도록 변환(HMAC)한 값 | 부정 접근 탐지, 보안 감사 |

이름·생년월일·전화번호·주소·결제 수단 정보는 **수집하지 않습니다.** 결제는 Google Play가 처리하며 회사는 카드 정보를 받지 않습니다. 서비스에는 광고 SDK, 광고 식별자(AAID), 분석·크래시 수집 도구가 없습니다.

## 제4조 (앱 권한)

| 권한 | 사용 목적 |
|---|---|
| 전화 상태 | 통화가 끝난 시점을 알아 녹음 폴더를 확인하기 위해. 통화 내용이나 번호를 읽지 않습니다. |
| 알림 | 처리 결과와 무료 한도 도달을 알리기 위해 |
| 포그라운드 서비스 | 통화 직후 몇 초 동안 녹음 폴더를 확인하는 짧은 작업을 위해 |
| 배터리 최적화 제외 | 백그라운드에서 녹음 감지가 멈추지 않도록 |
| 부팅 완료 수신 | 재부팅·업데이트 뒤 주기 확인 작업을 다시 등록하기 위해 |
| 생체 인증 | 녹음 목록 잠금 해제 (재생에는 쓰이지 않음) |
| 인터넷 · 네트워크 상태 | 클라우드 동기화, Wi-Fi 전용 업로드 옵션 |
| 결제 | Google Play 구독 |

저장소 전체 접근 권한, 마이크, 연락처 권한은 요청하지 않습니다. 녹음 파일에는 이용자가 시스템 폴더 선택 창에서 고른 **폴더 하나에만** 접근합니다. 앱 데이터는 기기 백업과 기기 간 전송에서 제외됩니다.

## 제5조 (개인정보의 보유 및 이용기간)

| 구분 | 보유 기간 |
|---|---|
| 계정 정보 · 키 봉투 · 기기 목록 | 계정 탈퇴 시까지 |
| 암호화된 녹음과 부가 정보 | 이용자가 삭제하거나 계정을 탈퇴할 때까지. 구독이 끝난 경우 클라우드 사본은 종료 시점 요금제 기준 스탠다드 60일·프리미엄 180일 보관 뒤 삭제 |
| 완료되지 않은 업로드 | 48시간 뒤 삭제 |
| 로그인 유지 토큰 | 최대 30일 |
| 접속 기록 | 90일 |

계정을 탈퇴하면 서버의 계정과 올려 둔 암호화 녹음이 지체 없이 함께 삭제됩니다. 삭제 방법은 [계정 및 데이터 삭제](https://www.j2w2.org/voicelock-account-deletion.md) 페이지에 정리해 두었습니다.

## 제6조 (제3자 제공)

회사는 이용자의 개인정보를 **판매하지 않으며, 광고 목적으로 제3자에게 제공하지 않습니다.** 법령에 따른 적법한 요청이 있는 경우를 제외하고 외부에 제공하지 않습니다. 다만 서버에 있는 녹음은 암호문이므로, 어떤 요청이 있더라도 회사는 그 내용을 복호화해 제공할 수 없습니다.

## 제7조 (처리 위탁)

서비스 운영을 위해 아래 사업자의 인프라를 이용합니다. 각 사업자의 처리 방침이 함께 적용됩니다.

| 수탁자 | 위탁 업무 |
|---|---|
| Google Cloud Platform | 서버(Cloud Run, 서울 리전) 운영, 암호화된 녹음 저장소(Cloud Storage), 정기 정리 작업 |
| 회사 운영 데이터베이스 | 계정 정보·키 봉투·녹음 부가 정보 보관(국내, Cloudflare 터널로만 접속) |
| Cloudflare | 서버와 데이터베이스 사이의 보안 터널 |
| Google 로그인 | 클라우드 계정 인증 |
| Google Play | 앱 배포, 구독 결제와 구독 상태 확인 |

## 제8조 (이용자의 권리와 행사 방법)

- **열람** — 녹음 목록, 기기 목록, 구독 상태를 앱에서 바로 확인할 수 있습니다.

- **삭제** — 녹음은 개별로 지울 수 있고, 설정 > **계정 탈퇴**로 서버 계정과 올려 둔 녹음 전체를 지울 수 있습니다.

- **처리 정지** — 클라우드 업로드는 설정에서 끌 수 있고, 로컬 모드에서는 서버로 아무것도 보내지 않습니다. 기기 목록에서 다른 기기를 해제할 수도 있습니다.

- **내보내기** — 구독 중에는 녹음을 이용자가 고른 위치에 원본 파일로 내보낼 수 있습니다. 내보낸 파일은 암호화되어 있지 않습니다.

## 제9조 (아동의 개인정보)

서비스는 만 14세 미만 아동을 대상으로 하지 않으며, 아동의 개인정보를 의도적으로 수집하지 않습니다. 만 14세 미만 이용자의 정보가 수집된 사실을 알게 되면 지체 없이 삭제합니다.

## 제10조 (안전성 확보 조치)

- 녹음은 기기에서 AES-256-GCM으로 암호화하고, 암호 키는 이용자의 비밀번호(Argon2id)와 복구 코드로만 풀리도록 감쌉니다.

- 원본 녹음은 암호문을 다시 풀어 원본과 일치하는지 확인한 뒤에만 지웁니다.

- 복호화한 음성은 재생 중 메모리에만 두고 디스크에 캐시하지 않습니다.

- 앱 로그에는 전화번호·파일 이름·경로·키를 기록하지 않도록 정해진 값만 받는 구조화 로그를 씁니다.

- 앱과 서버 사이의 통신은 HTTPS로 암호화하고, 서버와 데이터베이스 사이는 공개 인터넷에 열지 않고 Cloudflare 터널로만 연결합니다.

- 암호화된 녹음은 비공개 저장소에 두며, 서버는 비밀번호에서 파생한 인증 값의 해시만 보관합니다.

## 제11조 (방침의 변경)

이 방침의 내용이 바뀌면 변경 사항과 시행일을 이 페이지에 게시합니다. 수집 항목이나 이용 목적이 늘어나는 변경은 해당 기능을 배포하기 전에 방침을 먼저 개정합니다.

## 제12조 (문의처)

개인정보 처리에 관한 문의와 삭제 요청은 아래로 보내주세요.

- 담당: 위스프(WISP) 개인정보 보호 담당

- 이메일: [nathak@j2w2.org](mailto:nathak@j2w2.org)

- 회신: 영업일 기준 7일 이내

개인정보 침해로 인한 상담·신고가 필요하면 개인정보침해신고센터(privacy.kisa.or.kr, 국번없이 118), 대검찰청 사이버수사과(spo.go.kr, 1301), 경찰청 사이버수사국(ecrm.police.go.kr, 182)에 문의할 수 있습니다.

## 개정 이력

| 시행일 | 변경 내용 |
|---|---|
| 2026년 10월 4일 | 제5조 — 구독 종료 후 클라우드 암호문 사본 보관 기간을 요금제별(스탠다드 60일·프리미엄 180일)로 변경 |
| 2026년 9월 26일 | 최초 제정 |

[앱 소개로 돌아가기](https://www.j2w2.org/project-voicelock.md) [이용약관](https://www.j2w2.org/voicelock-terms.md) [계정 및 데이터 삭제](https://www.j2w2.org/voicelock-account-deletion.md)
