돌아가기

LecTranscribe

개인정보 처리방침

시행일: 2026년 4월 16일

LecTranscribe(이하 "서비스")는 개인정보 보호법을 포함한 관련 법령을 준수하며, 이용자의 개인정보를 안전하게 처리하기 위해 본 방침을 수립하고 공개합니다. 본 방침은 수집 항목, 이용 목적, 보유 기간, 제3자 제공 및 국외 이전, 이용자의 권리 및 문의처를 명시합니다.

1. 운영자 및 문의처

· 서비스명: LecTranscribe · 개인정보 보호 문의 담당자 - 이메일: hi.danleedev@gmail.com - 응답: 영업일 기준 2–3일 이내

2. 수집하는 개인정보 항목

가. 회원 가입 및 로그인 시 · 필수: 이메일 주소, 비밀번호(암호화 저장) · Google OAuth 로그인 시: 이메일 주소, 이름(프로필명), 프로필 이미지 URL 나. 서비스 이용 과정에서 자동 수집 · IP 주소, 접속 기록, 브라우저 및 OS 정보, 서비스 사용 로그(요청 성공/실패, 처리 시간 등) · 쿠키 및 브라우저 로컬 스토리지(인증 세션 유지, 언어 설정) · 크레딧 차감·충전 내역, 전사 요청 메타데이터(제목, 길이, 시도 시각, 상태) 다. 이용자가 직접 제공하는 콘텐츠 · 전사·요약·AI 질의응답을 위해 업로드한 오디오·비디오·.goodnotes 파일의 콘텐츠 · 이용자가 직접 입력한 프롬프트, 프로젝트 지침, 채팅 질문 · 이용자가 선택적으로 입력하는 OpenAI·Gemini API 키(브라우저 로컬 스토리지에만 저장, 서버로 전송되지 않음) 라. 결제 관련 · 카드번호, CVC, 계좌번호 등 민감 결제 정보는 수집하지 않으며, 결제 대행사인 Lemon Squeezy가 수집·처리합니다. 운영자는 주문 번호, 이메일, 결제 금액, 결제 상태, 환불 여부 등 거래 내역만 전달받습니다.

3. 개인정보의 수집 및 이용 목적

1. 회원 가입 및 본인 인증, 계정 관리, 비밀번호 재설정 2. 서비스 제공: 업로드 파일의 전사, 요약, AI 질의응답 3. 크레딧 잔액 관리 및 결제·환불 처리 4. 부정 이용 방지, 약관 위반 탐지, 서비스 보안 유지 5. 장애 원인 분석 및 서비스 품질 개선을 위한 통계 처리 6. 법령에 따른 고지사항 안내, 중요한 서비스 변경 공지 마케팅성 이메일은 발송하지 않으며, 향후 필요 시 별도 동의를 받은 뒤에만 발송합니다.

4. 개인정보의 보유 및 이용 기간

가. 회원 정보: 회원 탈퇴 시 지체 없이 파기. 단, 다음 사항은 관련 법령에 따라 보관합니다. · 결제 및 거래 기록: 5년 (전자상거래 등에서의 소비자보호에 관한 법률) · 소비자 불만·분쟁 처리 기록: 3년 · 접속 로그(IP, 접속 시각): 3개월 (통신비밀보호법) 나. 업로드된 오디오·비디오 파일: 전사 처리 완료 후 즉시 서버 임시 디스크에서 삭제됩니다. 이용자의 브라우저 내 IndexedDB 캐시는 이용자가 직접 삭제하거나 브라우저 저장소를 비울 때까지 유지됩니다. 다. 전사 결과물(텍스트·요약): 이용자의 대시보드에 저장되며, 이용자가 삭제하거나 탈퇴 시 함께 삭제됩니다.

5. 개인정보의 제3자 제공 및 위탁

이용자의 동의 없이 개인정보를 제3자에게 제공하지 않습니다. 다만, 서비스 제공을 위해 다음 외부 처리자에게 필요한 최소한의 데이터를 위탁합니다. · Supabase Inc. — 회원 인증, 데이터베이스 호스팅 (미국·유럽 리전) · Vercel Inc. — 프론트엔드 호스팅 (미국·글로벌 엣지) · Railway Corp. — 전사 파이프라인 백엔드 호스팅 (미국) · OpenAI, L.L.C. — Whisper 음성 인식 API · Groq, Inc. — Whisper large-v3 추론 API · Google LLC — Gemini API(요약, AI 질의응답), Google OAuth · Lemon Squeezy (SaaSquatch Media LLC) — 크레딧 결제 대행 각 위탁처는 자사의 개인정보 처리방침에 따라 데이터를 처리하며, 위탁 목적에 필요한 최소한의 정보만 전달합니다. 이용자가 제공한 콘텐츠는 어떤 위탁처에서도 AI 모델 학습에 사용되지 않습니다(해당 API 약정 포함).

6. 국외 이전

위 위탁처는 미국 등 국외에 서버를 두고 있어, 서비스 제공을 위해 필요한 범위 내에서 개인정보가 국외로 이전될 수 있습니다. · 이전 국가: 미국, 유럽연합 회원국 · 이전 방법: HTTPS/TLS 암호화 전송 · 이전 시점: 회원가입·결제·전사 요청 발생 시 실시간 · 이전 목적: 인증, 결제, 전사·요약·AI 응답 생성, 서비스 운영 · 보유 기간: 각 위탁처의 정책에 따르되, 필요 목적 달성 즉시 삭제를 요청합니다.

7. 이용자의 권리와 행사 방법

이용자는 언제든지 다음의 권리를 행사할 수 있습니다. 1. 개인정보 열람 요구 2. 오류가 있는 경우 정정·삭제 요구 3. 처리 정지 요구 4. 회원 탈퇴를 통한 전체 삭제 요구 이메일(hi.danleedev@gmail.com)로 요청하시면 본인 확인 절차를 거쳐 영업일 기준 10일 이내에 처리합니다. 법령에 따른 보관 의무가 있는 정보는 해당 기간 동안 보존 후 파기됩니다.

8. 개인정보의 파기 절차 및 방법

· 파기 절차: 이용 목적이 달성되거나 법정 보존 기간이 도래한 개인정보는 내부 검토 후 지체 없이 파기합니다. · 파기 방법 - 전자적 파일: 복구 불가능한 방식으로 영구 삭제 - 출력물: 분쇄기로 분쇄 또는 소각 업로드된 오디오·비디오 원본은 전사 처리 완료 직후 서버 임시 디스크에서 자동 삭제됩니다.

9. 쿠키 및 유사 기술

서비스는 원활한 이용을 위해 다음과 같이 쿠키와 브라우저 로컬 스토리지를 사용합니다. · 필수: 로그인 세션 유지, CSRF 보호, 언어 설정 · 기능: 업로드한 오디오의 로컬 재생을 위한 IndexedDB 캐시 · 분석·광고: 현재 사용하지 않습니다. 이용자는 브라우저 설정을 통해 쿠키 저장을 거부할 수 있으나, 이 경우 로그인 등 일부 기능이 제한될 수 있습니다.

10. 개인정보 보호를 위한 기술적·관리적 조치

· 비밀번호는 단방향 해시 알고리즘으로 저장되며 평문으로 보관되지 않습니다. · 모든 통신은 HTTPS(TLS 1.2 이상)로 암호화됩니다. · 데이터베이스에 Supabase Row Level Security를 적용하여 이용자가 자신의 데이터만 접근할 수 있도록 제한합니다. · 제3자의 데이터 접근을 최소화하고, 필요한 경우 접근 기록을 남깁니다. · 정기적인 의존성 업데이트와 보안 검토를 수행합니다.

11. 아동의 개인정보 보호

서비스는 만 14세 이상 이용자를 대상으로 합니다. 만 14세 미만 아동의 개인정보는 수집하지 않으며, 수집된 사실이 확인되면 즉시 해당 계정과 데이터를 삭제합니다.

12. 방침의 변경

본 개인정보 처리방침은 법령, 정책, 보안 기술의 변경에 따라 개정될 수 있습니다. 변경 시 서비스 내 공지하며, 중대한 변경은 시행일 최소 7일 전(이용자에게 불리한 경우 30일 전) 공지 또는 이메일 고지합니다.

13. 권익 침해에 대한 구제 방법

개인정보 침해로 인한 구제를 받고자 하는 경우 아래 기관에 도움을 요청할 수 있습니다. · 개인정보보호위원회 / 개인정보 침해신고센터: privacy.go.kr · 국번 없이 182 · 대검찰청 사이버수사과: spo.go.kr · 국번 없이 1301 · 경찰청 사이버수사국: ecrm.police.go.kr · 국번 없이 182

14. 문의처

· 이메일: hi.danleedev@gmail.com · 응답: 영업일 기준 2–3일 이내