개인정보 처리방침
시행일: 2026년 10월 11일 · 버전 1
주식회사 메타뷰(브랜드: MetaVu (메타뷰), 이하 "회사")는 SAYNARY(세이너리) 서비스(이하 "서비스")를 제공하면서 「개인정보 보호법」 등 관련 법령을 지키고, 이용자의 개인정보를 보호하기 위해 이 처리방침을 둡니다.
한눈에 보기
- 음성 인식(전사)·화자 분리·검색용 색인·목소리 지문은 회사 서버(대한민국)에서 처리합니다.
- AI 회의록·요약·질문 답변·문맥 교정에는 미국 Anthropic, PBC의 Claude API를 씁니다. 보내기 전에 주민등록번호·카드번호·계좌번호·전화번호·이메일을 가립니다(기본값). 음성 파일은 보내지 않습니다.
- 보안 키워드가 감지되었거나 조직이 외부 AI를 끈 녹음은 외부로 보내지 않고 회사 서버에서만 처리합니다.
- 녹음과 대화 내용은 AI 학습에 쓰지 않습니다(따로 동의한 경우 제외).
- 개인정보를 다른 회사에 판매하거나 광고에 쓰지 않으며, 광고·분석용 쿠키를 쓰지 않습니다.
- 위치정보는 수집하지 않습니다.
1. 처리하는 개인정보와 목적
1-1. 이용자가 입력하거나 서비스 이용 중 만들어지는 정보
| 구분 | 항목 | 목적 |
|---|---|---|
| 회원 가입·로그인 | 이메일, 비밀번호(일방향 암호화), 이름, 작업 공간(조직) 이름, 약관·처리방침 동의 기록(버전·시각) | 회원 식별, 로그인, 이메일 인증·비밀번호 찾기, 공지 전달 |
| 조직 구성원 | 조직 내 역할(소유자·관리자·구성원), 소속 팀·팀장 여부, 초대 이메일, 조직 고지 동의 기록 | 조직 관리, 공개 범위에 따른 권한 처리 |
| 녹음 | 녹음 음성, 가져온 오디오·영상 파일의 소리, 녹음 제목·일시·길이·녹음 기기 종류, 참석자 이름, 녹음 권한 확인 기록 | 녹음 저장·재생·다운로드 |
| 녹음에서 만들어지는 정보 | 전사 텍스트, 화자 구분·화자 이름, 회의록·브리프·카드·요약, 할 일·결정·쟁점·약속(기억), 프로젝트, 대화 유형, 녹음 품질 기록 | 전사·회의록 제공, 검색, 할 일·결정 추적, 브리핑 |
| AI에게 묻기 | 질문(글 또는 음성 입력을 글로 바꾼 것), 답변, 대화 기록, 기간 요약 | 질의응답, 대화 기록 제공 |
| 일정 | 일정 제목·시간·메모, 일정 등록 설정 | 할 일·약속 일정 등록 |
| 녹음 상태 정보 | 녹음 중 입력 소리 크기(음성 내용 아님), 배터리·충전 여부, 남은 저장공간, 네트워크 종류, 마이크 경로, 경보 기록 | 녹음 실패 경보, 다른 기기로 멈춤 알림, 녹음 품질 표시 |
| 외부 연동(이용자가 연결한 경우) | Google 계정 이메일·인증 토큰, Notion 토큰·페이지 id, Slack 웹훅 주소, 웹훅 주소·서명 키(모두 암호화 저장) | 이용자가 지시한 일정 등록·회의록 전송 |
| 조직 AI 키(등록한 경우) | 조직의 Claude API 키(암호화 저장) | 조직 키로 AI 기능 제공 |
| 개인 설정 | 알림·요약 스타일·이메일 요약·언어 등 설정, 학습 활용 동의 여부(기본 미동의) | 맞춤 설정 |
| 목소리 지문(별도 동의 시) | 목소리 특징값(임베딩) — 민감정보(생체인식정보). 음성 원본은 저장하지 않음 | 화자 이름 자동 지정. 자세한 내용은 목소리 지문 처리 안내 |
| 문의 | 이메일, 이름, 문의 내용 | 문의·불만 처리 |
1-2. 서비스 이용 중 자동으로 생기는 정보
| 항목 | 목적 |
|---|---|
| 접속 IP 주소, 접속 시각, 브라우저 정보(User-Agent) | 보안(부정 로그인 방지, 속도 제한), 감사 기록 |
| 로그인 기기 이름·종류(안드로이드·iOS·워치·PC·웹), 마지막 사용 시각 | 기기 관리·해지 |
| 감사 기록(가입·로그인·설정 변경·삭제·내보내기 등 중요한 행위) | 보안 사고 조사, 분쟁 대응 |
| 열람 기록(녹음한 사람이 아닌 사람이 녹음을 본 기록: 누가, 언제, 무엇을, IP) | 녹음한 사람의 확인권 보장, 관리자 열람 통제 |
| AI 사용량(녹음별 AI 처리 시간, 질문 수) | 월간 사용 한도 관리 |
1-3. 녹음에 담긴 다른 사람의 정보
녹음에는 대화 상대방, 참석자 등 이용자가 아닌 사람의 목소리와 발언, 그 속에 언급된 개인정보가 포함될 수 있습니다. 회사는 이 정보를 이용자의 녹음을 저장·전사·요약하는 서비스 제공 목적으로만 처리합니다. 녹음 전 상대방에게 알리고 동의를 받는 것은 녹음하는 이용자의 몫입니다(이용약관 제7조). 녹음에 담긴 분은 녹음한 이용자에게, 또는 회사(support@metavu.io)에 열람·삭제 등을 요청할 수 있습니다.
1-4. 수집하지 않는 정보
- 위치정보를 수집하지 않습니다.
- 주민등록번호를 따로 받지 않습니다(대화에 나온 경우 AI 전송 전 가립니다).
- 휴대폰 연락처·사진·문자 메시지를 읽지 않습니다.
2. 보유·이용 기간과 파기
원칙적으로 이용 목적이 끝나면 지체 없이 파기합니다. 서비스 기능에 따른 기간은 다음과 같습니다.
| 정보 | 보유 기간 |
|---|---|
| 계정 정보 | 탈퇴 요청 후 유예 7일이 지나면 삭제(유예 중 로그인하면 탈퇴 취소 가능) |
| 녹음(음성·전사·회의록·카드·기억·채팅·일정·검색 색인) | 이용자가 지울 때까지. 지우면 휴지통 30일 뒤 영구 삭제 |
| 조직의 보관 기간이 정해진 녹음 | 녹음 생성 후 조직이 정한 기간(최소 30일)이 지나면 휴지통으로 옮겨 7일 뒤 영구 삭제. 조직이 기간을 정하지 않으면 지울 때까지 |
| "텍스트만 저장"을 고른 녹음의 음성 | 전사(정밀 전사 포함)가 끝나면 바로 삭제 |
| 법적 보존이 걸린 녹음 | 조직 관리자가 보존을 풀 때까지(분쟁·법적 의무 대응) |
| 탈퇴한 구성원의 조직 녹음 | 조직 정책에 따라 탈퇴와 함께 삭제(기본) 또는 조직 소유자에게 이전 |
| 조직 삭제 | 삭제 요청 후 유예 30일이 지나면 조직의 모든 정보 삭제 |
| 내 데이터 내보내기 파일 | 만든 뒤 7일 |
| 목소리 지문 | 본인·등록자·관리자가 지우면 즉시 삭제. 마지막 사용 뒤 조직이 정한 기간(기본 1년, 30일~10년) 동안 쓰이지 않으면 자동 삭제. 조직이 기능을 끄면 30일 뒤 삭제 |
| 목소리 직접 등록용 음성 | 특징값을 만든 직후 삭제 |
| 음성 입력(받아쓰기) 음성 | 글로 바꾼 직후 삭제(저장 안 함) |
| 공유 링크 | 이용자가 정한 만료 시각까지(또는 삭제할 때까지) |
| 외부 연동 토큰 | 연결 해제·탈퇴 시 즉시 삭제(Google은 토큰 폐기 요청) |
| 웹 로그인 세션 | 14일(사용하면 연장), 로그아웃·해지 시 즉시 |
| 이메일 인증·비밀번호 재설정·초대 링크 | 48시간 · 1시간 · 7일 |
| 열람 기록 | 조직 보관 기간과 같은 기간. 보관 기간이 없으면 [확인 필요] |
| 감사 기록 | [확인 필요]. 탈퇴 후에는 이메일을 알 수 없게 바꾼 식별값만 남김 |
| AI 사용량 기록 | 작업 공간이 있는 동안(녹음을 지워도 사용 시간 기록은 남음 — 내용은 없음) |
| 접속 기록(로그인 기록, IP 등) | 「통신비밀보호법」에 따른 통신사실확인자료 보관 기간(3개월) [확인 필요] |
파기 방법: 전자 파일은 복구할 수 없는 방법으로 삭제하고, 데이터베이스 기록은 삭제합니다. 매일 한 번 정리 작업이 기간이 지난 녹음·목소리 지문·기록을 지우며, 삭제 사실은 감사 기록으로 남깁니다(녹음 제목 등 내용은 남기지 않음). 백업본은 [확인 필요: 백업 주기·보관 기간] 이내에 순차적으로 지워집니다.
3. 제3자 제공
회사는 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만 다음은 예외입니다.
- 이용자가 직접 지시한 전송: 이용자가 직접 연결하고 켠 Google 캘린더·Notion·Slack·웹훅으로의 전송, 이용자가 만든 공유 링크, 이용자가 보낸 이메일 초안. 이는 이용자의 지시에 따라 이용자 계정으로 보내는 것이며, 받은 서비스에 남은 정보는 그 서비스의 정책을 따릅니다.
- 법령에 특별한 규정이 있거나, 수사기관이 법령에 정한 절차에 따라 요구하는 경우
4. 처리 위탁과 국외 이전
4-1. 처리 위탁
| 받는 자 | 위탁 업무 |
|---|---|
| Anthropic, PBC (미국) | AI 회의록·요약·제목·카드, 질의응답, 문맥 교정, 화자 이름 제안, 대화 유형 판별 등 생성형 AI 처리 |
- 음성 인식(전사), 화자 분리, 검색 색인(의미 검색 임베딩), 목소리 지문, 받아쓰기는 회사가 운영하는 서버(GPU, 대한민국) 에서 처리하며 외부에 맡기지 않습니다.
- 이메일(인증·알림·회의 요약)은 회사 메일 서버로 보냅니다.
- 서버·도메인 연결(터널)·메일은 회사가 직접 운영하며, 현재 별도의 호스팅 위탁은 없습니다. 클라우드로 옮기는 등 위탁이 생기면 이 표에 추가하고 미리 알립니다.
- 회사는 위탁 계약 등에서 개인정보 보호 의무, 재위탁 제한, 안전성 확보 조치를 정하고 관리합니다. 위탁 업무나 받는 자가 바뀌면 이 처리방침으로 알립니다.
4-2. 국외 이전 (「개인정보 보호법」 제28조의8)
회사는 서비스 계약의 이행을 위해 아래와 같이 개인정보를 국외로 이전(처리 위탁·보관)합니다.
| 항목 | 내용 |
|---|---|
| 이전받는 자 | Anthropic, PBC |
| 이전받는 자의 연락처 | 개인정보 담당: privacy@anthropic.com [확인 필요] · 주소: [확인 필요] |
| 이전되는 국가 | 미국 |
| 이전되는 항목 | AI 기능을 쓸 때 필요한 범위의 전사 텍스트(구간 번호·시각 포함), 화자 이름·참석자 이름, 녹음 제목·일시·대화 유형, 회의록·기억 항목, 용어집, 이용자의 질문과 대화 기록. 주민등록번호·카드번호·계좌번호·전화번호·이메일은 가린 표시(예: [전화번호])로 바꿔 보냄(조직 정책 기본값). 음성 파일과 목소리 지문은 보내지 않음 |
| 이전 시기와 방법 | AI 기능이 실행될 때마다(녹음 종료 후 회의록 생성, 질문, 교정 등) 정보통신망을 통해 TLS로 암호화된 API 호출로 전송 |
| 이용 목적 | 회의록·요약·제목·카드 생성, 질의응답, 문맥 교정, 화자 이름 제안, 대화 유형 판별, 웹 검색이 켜진 경우 일반 지식 확인(검색어에는 녹음 원문·사람 이름을 넣지 않도록 지시) |
| 보유·이용 기간 | Anthropic은 API로 받은 데이터를 모델 학습에 쓰지 않으며, 남용 감시 등을 위해 Anthropic 정책이 정한 기간 동안만 보관 후 삭제합니다. 자세한 기간은 Anthropic의 상업 이용 약관과 개인정보 처리방침을 따릅니다 [확인 필요: 현재 보존 기간 명시] |
| 거부 방법·절차 | ① 조직 관리자가 조직 정책에서 "외부 AI 사용"을 끄면 그 조직의 모든 녹음이 국외로 이전되지 않습니다. ② 조직의 보안 키워드에 걸린 녹음은 자동으로 이전되지 않습니다. ③ 개인 이용자는 support@metavu.io로 거부를 요청할 수 있으며, 회사는 해당 작업 공간의 외부 AI 사용을 끕니다. |
| 거부 시 효과 | 음성 인식·화자 분리·검색·녹음·재생은 그대로 이용할 수 있습니다. 회의록과 요약은 회사 서버의 규칙 기반 처리로 대체되어 품질이 낮아질 수 있고, AI에게 묻기·AI 문맥 교정·여러 녹음에 묻기 등 생성형 AI 기능은 이용할 수 없습니다. |
- 조직이 자기 Claude API 키를 등록해 쓰는 경우, 그 키로 처리되는 데이터는 해당 조직과 Anthropic 사이의 계약 조건도 함께 적용됩니다.
- 녹음별 개인정보 화면(🔒)에서 그 녹음이 어디서 처리되었는지(사내 처리 / Claude API) 확인할 수 있습니다.
5. 조직 작업 공간에서의 열람
- 조직에서는 조직이 정한 공개 범위에 따라 조직 관리자와 녹음한 사람이 속한 팀의 팀장이 녹음을 볼 수 있습니다. "나만"(비공개) 녹음은 관리자도 볼 수 없습니다. 일반 구성원은 다른 사람의 녹음을 볼 수 없습니다.
- 조직은 구성원에게 열람 사실을 알리는 고지 문구를 정하고 동의를 받을 수 있으며, 동의하지 않은 구성원은 녹음을 새로 만들 수 없습니다.
- 녹음한 사람이 아닌 사람이 녹음을 열어 보면 열람 기록이 남고, 녹음한 사람은 누가 볼 수 있는지(이유 포함)와 누가 봤는지를 확인할 수 있습니다. 열람 기록은 지울 수 없습니다.
- 조직 관리자의 AI 질문은 볼 수 있는 녹음 안에서만 답하며, 질문 자체도 감사 기록으로 남습니다.
- 조직 작업 공간에서 구성원의 대화를 열람·관리하는 목적과 범위는 조직이 정합니다. 조직은 관련 법령(개인정보 보호법, 근로 관계 법령 등)에 따라 구성원에게 알리고 필요한 동의를 받아야 합니다.
6. 정보주체의 권리와 행사 방법
이용자(및 법정대리인)는 언제든 아래 권리를 행사할 수 있습니다. 대부분 앱에서 바로 할 수 있고, 이메일로도 요청할 수 있습니다.
| 권리 | 앱에서 하는 방법 |
|---|---|
| 열람 | 설정 > 계정 > 내 정보 처리 현황(녹음 수, 기억, 목소리 지문, 연동, 기기, 공유 링크, 동의 기록) · 녹음 상세 > 🔒 개인정보(누가 볼 수 있는지, 열람 기록, 삭제 예정일, AI 처리 위치) · 설정 > 기기 |
| 정정 | 전사·화자 이름·회의록·기억 항목 직접 수정, 설정 > 계정(이름·비밀번호) |
| 삭제 | 녹음 삭제(휴지통 → 영구 삭제), 설정 > 목소리 지문 > 삭제, 연동 해제, 대화 기록 지우기, 설정 > 계정 > 회원 탈퇴 |
| 처리 정지 | 녹음 공개 범위를 "나만"으로 변경(조직이 허용한 경우), "텍스트만 저장"(음성 삭제), 이메일 요약 끄기, 일정 자동 등록 끄기, 외부 AI 거부(4-2 참고) |
| 동의 철회 | 목소리 지문 동의 철회(삭제), 학습 활용 동의 끄기, 연동 해제, 탈퇴 |
| 이동(내보내기) | 설정 > 계정 > 내 데이터 내보내기(ZIP: 녹음별 전사·회의록·카드·채팅·선택 시 음성, 기억, 일정, 설정, 계정 정보) |
- 이메일 요청: support@metavu.io (본인 확인을 위해 가입 이메일로 보내 주세요). 회사는 요청을 받은 날부터 10일 이내에 처리 결과를 알리고, 기간 안에 처리하기 어려우면 이유와 예정일을 알립니다.
- 대리인(법정대리인, 위임받은 자)을 통해 요청할 수 있으며, 이때 위임 사실을 확인할 수 있는 서류를 요청할 수 있습니다.
- 법령에 따라 보관해야 하는 정보나, 다른 사람의 권리를 침해할 우려가 있는 경우(예: 조직의 법적 보존 녹음, 다른 사람이 녹음한 녹음) 요청이 제한될 수 있으며, 그 이유를 알려 드립니다.
- 조직 작업 공간의 녹음에 대해서는 조직 관리자에게도 요청할 수 있습니다.
7. 만 14세 미만 아동
서비스는 만 14세 미만 아동의 가입을 받지 않습니다. 만 14세 미만의 가입 사실을 알게 되면 해당 계정과 정보를 지체 없이 삭제합니다.
8. 자동 수집 장치(쿠키)
웹(https://saynary.metavu.io)은 다음 쿠키만 씁니다. 광고·행동 분석·외부 추적 쿠키는 쓰지 않습니다.
| 쿠키 | 용도 | 기간 |
|---|---|---|
vn_session | 로그인 상태 유지(HttpOnly·Secure, 스크립트로 읽을 수 없음) | 14일(사용 시 연장), 로그아웃 시 삭제 |
vn_csrf | 다른 사이트를 통한 위조 요청(CSRF) 방지 | 로그인 세션과 같음 |
브라우저 설정에서 쿠키를 막을 수 있지만, 그러면 웹에서 로그인할 수 없습니다(앱은 쿠키 대신 기기 토큰을 씁니다).
9. 안전성 확보 조치
| 구분 | 조치 |
|---|---|
| 관리적 | 개인정보 보호책임자 지정, 접근 권한자 최소화, 내부 관리 계획 [확인 필요] |
| 기술적 — 암호화 | 비밀번호 일방향 암호화(argon2id), 로그인 토큰·링크는 해시만 저장, AI 키·연동 토큰·목소리 지문은 서버 마스터 키로 암호화 저장, 전송 구간 TLS 암호화. 녹음 파일 암호화 저장(AES-256): 녹음 음성 파일(조각·병합 처리용 파일·가져온 원본·내 데이터 내보내기 파일)은 파일마다 다른 키로 AES-256-GCM 암호화해 저장하고, 그 키는 서버 마스터 키로 다시 암호화해 둠 |
| 기술적 — 접근 통제 | 작업 공간(조직) 간 완전 분리, 공개 범위에 따른 열람 권한, 팀장은 읽기만, 로그인 5회 실패 시 15분 잠금, 요청 속도 제한, 비밀번호 변경·재설정 시 다른 기기 로그인 해지 |
| 기록 | 중요 행위 감사 기록, 다른 사람의 녹음 열람 기록(녹음한 사람이 확인 가능) |
| 외부 전송 최소화 | AI 전송 전 개인정보 가리기(기본), 보안 키워드·정책 녹음 외부 전송 차단, 공유·내보내기 시 개인정보 가리기 옵션(기본 켬) |
| 물리적 | 서버 설치 장소 출입 통제 [확인 필요] |
10. AI 학습에 쓰지 않음
- 회사는 이용자의 녹음, 전사, 회의록, 질문을 AI 모델 학습에 쓰지 않습니다. Anthropic도 API로 받은 데이터를 학습에 쓰지 않습니다.
- 예외: 이용자가 설정에서 학습 활용에 따로 동의하고 조직이 이를 허용한 경우에만, 그 녹음의 전사와 이용자의 수정 기록을 서비스의 대화 장면 판단 기능 개선에 쓸 수 있습니다. 기본값은 "사용 안 함"이며 언제든 끌 수 있습니다. 가져온 파일과 "나만" 녹음은 포함되지 않습니다.
11. 개인정보 보호책임자
| 구분 | 내용 |
|---|---|
| 개인정보 보호책임자 | 노진송 (대표이사) |
| 이메일 | support@metavu.io |
| 전화 | 1899-9603 |
개인정보와 관련된 문의, 불만, 피해 구제 요청은 위 연락처로 보내 주세요. 지체 없이 답변하고 처리하겠습니다.
12. 권익 침해 구제 방법
개인정보 침해로 상담이나 분쟁 해결이 필요하면 아래 기관에 문의할 수 있습니다.
| 기관 | 연락처 |
|---|---|
| 개인정보분쟁조정위원회 | 국번 없이 1833-6972 · www.kopico.go.kr |
| 개인정보침해신고센터(한국인터넷진흥원) | 국번 없이 118 · privacy.kisa.or.kr |
| 대검찰청 | 국번 없이 1301 · www.spo.go.kr |
| 경찰청 | 국번 없이 182 · ecrm.police.go.kr |
13. 처리방침의 변경
이 처리방침이 바뀌면 시행일 7일 전부터 앱 배너와 이메일로 알리고, 중요한 변경(수집 항목·국외 이전·제3자 제공 등)은 로그인 후 동의 화면에서 다시 확인을 받습니다. 이전 버전은 이 페이지의 "이전 버전"에서 볼 수 있습니다.
| 버전 | 시행일 | 내용 |
|---|---|---|
| 1 | 2026-10-11 | 최초 제정 |
부록 A. 기능별 추가 처리 항목 (2026-10-05 초안 · [법률 검토 필요])
이 부록은 v1.0(회의 생산성)·v11(엔터프라이즈)·지식(Knowledge)·Works(작업 영상)·기여 인정과 보상·지식 마켓에서 새로 생긴 처리를 정리한 초안입니다(대표 결정 2026-10-05: 지식·Works·보상·마켓 공개). 법률 검토를 거쳐 본문(1~6절, 9절)의 표에 합쳐 시행합니다. 시행 전까지는 본문이 우선합니다.
A-1. 추가로 처리하는 정보와 목적
| # | 기능 | 처리 항목 | 목적 | 보관·파기 | 외부 전송 |
|---|---|---|---|---|---|
| 1 | 회의 메모·안건 | 이용자가 입력한 메모(녹음 중 시각 포함)·안건, AI 의 안건 판정·메모 보강 결과 | 회의록 정리 | 녹음과 함께 삭제 | 외부 AI 허용 녹음만 Anthropic(미국)으로 전송(4-2의 이전 항목에 "메모·안건" 추가), 차단 녹음은 서버 규칙만 |
| 2 | 회의록 승인 | 승인한 사람·시각·메모, 승인 뒤 편집 이력 | 회의록 확정·감사 | 녹음과 함께 삭제 | 없음 |
| 3 | 댓글·@멘션 | 작성자·본문·대상(전사 구간/회의록 항목)·언급한 사람, 받은 멘션·읽음 시각, 멘션 알림 메일(즉시/하루 요약) | 협업 | 녹음과 함께 삭제. 탈퇴 후에도 남의 녹음에 남긴 댓글·메모·승인은 "탈퇴한 사용자"로 익명화해 남음(게시물 성격) | 없음(메일은 회사 메일 서버) |
| 4 | 대화 분석 | 녹음별 화자 발언 비율·차례·끼어들기·질문 수·가장 긴 독백·효율 점수(서버 계산). 조직 집계는 관리자가 켤 때만, 사람별 수치 없음 | 회의 개선 | 녹음과 함께 삭제 | 없음. 개인 평가·인사 목적 이용 금지 |
| 5 | 회의록 번역 | 회의록 본문, 번역본(캐시), 번역 언어로 만든 공유 링크 | 다국어 회의록 | 녹음과 함께 삭제 | Anthropic(미국) — 4-2 이전 항목에 "번역" 추가 |
| 6 | 참고 자료 | 올린 문서(PDF·DOCX·TXT)의 추출 텍스트·이름·올린 사람(원본 파일은 추출 직후 삭제) | 회의록·질의응답의 배경 | 녹음·프로젝트 삭제 시 삭제 | 외부 AI 허용 녹음에서 관련 조각만 Anthropic 으로. 제3자 개인정보가 담길 수 있으므로 올리는 사람이 권한을 가진 자료만 올려야 함 |
| 7 | 오디오 URL 가져오기 | 입력한 URL·호스트, 내려받은 미디어(녹음과 같은 취급·암호화) | 녹음 가져오기 | 녹음과 같음 | 회사 서버가 그 URL 의 서버에 접속함 |
| 8 | 2단계 인증 | TOTP 비밀(암호화)·복구 코드 해시·인증 시도 기록(시각·IP) | 계정 보호 | 끄거나 탈퇴하면 삭제 | 없음 |
| 9 | SSO | IdP 가 준 이메일·이름·sub·Google hd/Microsoft tid. 조직이 SSO 에 연결한 이메일 도메인과 도메인 소유 확인(DNS TXT) 기록(확인 토큰·확인 시각·조회 결과) | 로그인·계정 자동 생성, 남의 도메인 사칭 방지 | 연결 해제·조직 삭제 시 삭제 | 회사 서버가 DNS 를 조회함(개인정보 아님). 고객사가 IdP 를 지정하므로 IdP 위탁은 고객사가 고지 |
| 10 | 접속 기록 | 로그인·세션별 IP·User-Agent·처음/마지막 사용 시각 | 보안(세션 관리·새 로그인 알림·부정 이용 방지) | 세션 해지·만료·탈퇴 시 삭제, 감사 기록은 2절 기간 | 없음 |
| 11 | 새 로그인 알림 메일 | 시각·기기 종류·IP(녹음 내용 없음) | 계정 보호(선택 기능) | 메일 발송 기록과 같음 | 없음 |
| 12 | 푸시 알림 | 기기 푸시 토큰(FCM/APNs)·알림 설정(종류별 켬/끔) | 회의록 준비·멘션·검토 요청·녹음 상태·안전 발화(관리자) 알림 | 기기 해지·탈퇴 시 삭제, 전송 실패 토큰 자동 해지 | Google LLC(FCM, 미국)·Apple Inc.(APNs, 미국). 알림 본문에 녹음 내용을 넣지 않음(고정 문구 + 식별자만) |
| 13 | 결제(연결 시) | 결제 수단 토큰·결제 내역(카드번호는 회사가 저장하지 않음) | 요금 결제 | 관계 법령 기간 [법률 검토 필요] | 토스페이먼츠(국내)·Paddle(해외, 판매 대행 MoR — 영국/미국 국외 이전) |
| 14 | 요금제·사용량 | 조직별 전사 시간·저장 용량·AI 사용량·영상 크레딧 원장(사용자 연결은 탈퇴 시 제거), 좌석 종류(작성자/조회자, 산업용 요금제)·초대 시 지정한 좌석 | 한도 관리·정산. 플랫폼 관리자가 요금제를 지정한 조직은 한도에 닿으면 새 녹음·가져오기가 제한됨(진행 중인 녹음은 저장) | 조직이 있는 동안 | 없음 |
| 15 | 안전 발화 관리자 알림 | 안전 발화로 판단된 녹음의 id·녹음한 사람 이름·시각 | 조직 정책 "안전 발화 관리자 필수 통보"가 켜진 조직에서 관리자에게 실시간(앱)·푸시·메일로 알림 | 알림 기록은 보관하지 않음(메일은 메일 서버 정책) | 메일·푸시에 발화 내용은 넣지 않음(링크만). 관리자는 알림 설정에서 끌 수 있음 |
| 16 | 가입 남용 방지 | 가입 요청 IP·시각(속도 제한), 작업 증명 값(서버 계산, 저장 안 함), 캡차 응답 토큰(캡차를 켠 경우) | 자동 가입·스팸 방지 | 속도 제한 기록은 메모리에서 1시간 | 캡차를 켠 경우에만 캡차 제공자(예: Cloudflare·hCaptcha·Google)에 토큰과 IP 전송 — 켤 때 제공자·국가를 4절에 추가 [법률 검토 필요] |
| 17 | 지식(Knowledge) | 녹음에서 추출한 지식 카드(본문·조건·근거 발언 인용·화자·시각), 기여자·검증자, 검증·편집 이력, 질문 창구의 질문과 답, 전문가 지도(주제별 전문성 지표), 지식 인터뷰, 신선도·모순 알림 | 조직 지식 관리·전수 | 조직 자산으로 조직이 있는 동안. 근거 녹음이 지워지면 인용·근거 연결 삭제. 발언자는 자기 발언에서 나온 지식의 열람·정정·삭제를 요청할 수 있음 | 외부 AI 허용 녹음에서만 Anthropic 으로(추출·요약). 지식화는 조직 정책과 개인 설정에 따른 옵트인, 사적·평가성 대화 제외. 인사 평가·징계 이용 금지 |
| 18 | 기여 인정·보상 | 기여 기록(최초 제안·검증·보완·재사용·영향·동료 확인), 포인트·감사·배지, 보상 리포트(조직 관리자가 구성원별 포인트 열람), 이의 제기 기록 | 기여 인정과 조직이 정한 보상 | 조직이 있는 동안, 탈퇴 시 익명화 | 없음(보상 리포트 내보내기·웹훅은 조직이 지시). 인사 평가 이용 금지(고정 원칙), 공개 순위는 본인 동의 시에만. 지급·세무는 조직 책임 [법률 검토 필요: 임금성·직무발명 보상] |
| 19 | 지식 마켓 | 기여자 본인과 조직이 동의한 지식의 익명화·비식별 사본(출처 조직·사람 이름 제거), 게시·이용 계약·정산(수익 배분) 기록, 신고·철회 기록 | 외부 조직의 유료 이용과 기여자 수익 배분 | 철회·계약 종료·신고 인정 시 사본 삭제(기존 계약은 기간 동안) | 다른 조직(이용 조직)에 사본 제공 — 익명정보인지 가명정보인지, 제3자 제공 동의가 필요한지 [법률 검토 필요]. 정산에 필요한 세무 정보 수집 여부 [법률 검토 필요]. 자세한 조건은 지식 마켓 이용 약관 |
| 20 | Works(작업 영상) | 작업 영상·대표 이미지·키프레임(조직 정책에 따라 얼굴 흐림), 장면 임베딩·물체 태그·화면 글자(OCR) 인식(모두 서버 로컬 처리), 사진 검색 업로드(즉시 삭제), 매뉴얼·정비 이력 문서(작업자 이름이 들어 있을 수 있음 — 조직 자산, 암호화 보관), 설비, SOP·작업 단계·표준 대비 차이, Skill Graph(영상·정비 기록·검증 지식으로 계산한 기술 수준), 영상 크레딧 | 노하우 전수·안전·표준 작업 | 영상은 녹음과 같은 규칙, 문서·설비는 조직 삭제 시 삭제 | 영상 분석은 외부 전송 없음. 외부 AI 허용 녹음의 전사·요약만 Anthropic 으로. Skill Graph 인사 평가 이용 금지, 공개 범위는 본인이 선택(기본 비공개). 영상정보(개인영상정보) 규정 해당 여부 [법률 검토 필요] |
A-2. 위탁·국외 이전 추가(4절에 합칠 내용)
| 받는 자 | 국가 | 업무·항목 | 시기 |
|---|---|---|---|
| Anthropic, PBC | 미국 | 기존 항목 + 회의 메모·안건, 회의록 번역, 참고 자료 조각, 지식 추출·요약 | AI 기능 실행 때 |
| Google LLC (Firebase Cloud Messaging) | 미국 | 기기 푸시 토큰, 고정 알림 문구, 녹음·항목 id | 알림 때 (서버에 자격 증명이 설정된 경우) |
| Apple Inc. (Apple Push Notification service) | 미국 | 기기 푸시 토큰, 고정 알림 문구, 녹음·항목 id | 알림 때 (서버에 키가 설정된 경우) |
| 토스페이먼츠(주) | 대한민국 | 결제 처리 | 결제 연결 시 |
| Paddle.com Market Ltd | 영국·미국 | 해외 결제(판매 대행) | 결제 연결 시 |
| 캡차 제공자(설정 시) | 제공자에 따라 | 캡차 응답 토큰·IP | 가입 때 (운영자가 켠 경우만) |
A-3. 안전성 확보 조치 추가(9절에 합칠 내용)
- 저장 암호화 범위 확대: 녹음 파일에 더해 보관함 메일 파일(메일 서버가 없거나 실패해 서버에 남은 인증·알림 메일), 조직 내보내기 ZIP(내려받는 동안만 존재), 데이터베이스 백업 사본을 같은 방식(AES-256-GCM, 파일마다 다른 키)으로 암호화해 저장합니다.
- 데이터베이스에서 지운 전사·회의록 내용은 빈 공간에 남지 않도록 덮어써 지웁니다(secure delete).
- 백업: 데이터베이스는 실행 중 일관된 사본을 만들어 암호화하고, 녹음 파일과 함께 최근 백업만 남기며(기본 14개), 정기적으로 복원 시험을 합니다.
- 서버 상태(디스크·GPU·대기열) 감시와 운영자 알림 메일(개인정보 미포함).
- 데이터베이스 안의 전사·회의록 텍스트 자체의 필드 단위 암호화는 검색 기능과 함께 설계 중입니다(설계 메모: docs/v07-global-brand.md).
A-4. 정보주체의 권리 갱신(6절에 합칠 내용)
- 내 데이터 내보내기 ZIP 에
productivity.json(메모·댓글·멘션·승인·참고 자료),security.json(2단계 인증 상태·로그인 기록·SSO·푸시 기기), 녹음별notes.json·corrections.json, 지식·기여(knowledge.json), Works(works.json·sops.json)가 더해졌습니다. - 탈퇴하면 남의 녹음·조직 지식에 남긴 기여(지식 카드의 발언 출처, 댓글·메모·승인·정정, 기여·포인트 기록)는 삭제하지 않고 "탈퇴한 사용자"로 익명화해 남깁니다. 조직의 업무 기록으로서 다른 구성원이 계속 써야 하는 정보이기 때문이며, 본인을 알아볼 수 있는 이름·이메일·식별자는 지웁니다 [법률 검토 필요: 익명화의 근거와 범위].
- 지식·기여·Skill Graph 정보의 열람·정정·이의 제기는 "내 지식 기여" 화면과 support@metavu.io 로 할 수 있습니다.
<!-- draft-note: 이 문서는 서비스 기능을 기준으로 작성한 초안이며, 시행 전 법률 검토가 필요합니다. -->