Vesper 개인정보처리방침
1. 처리하는 정보
- 로그인 제공자(Google, Kakao, Apple, Naver) 식별정보, 내부 사용자 식별자와 세션 정보. 네이버 로그인 시 제공에 동의한 이메일은 본인의 로그인 계정 확인용으로 표시하며, 이메일만으로 다른 로그인 계정과 자동 병합하지 않습니다. 네이버 연결 해제에 필요한 갱신 토큰은 서버에서 암호화해 보관하고 계정 삭제 시 폐기합니다.
- 로그인 전 대화를 위한 임시 게스트 세션 식별자, 게스트 대화·선택한 공식 페르소나·남은 이용 횟수, 대화 반복 악용 방지를 위한 날짜별 네트워크 보호용 HMAC 식별값과 최대 30일의 재발급 방지용 네트워크·브라우저·기기환경 HMAC 식별값
- 사용자가 입력한 대화, 대화 제목, 사용자가 저장한 사용자 이름, Custom Instructions, 페르소나 이름과 사용자가 허용한 장기 기억
- AI 사용량, 크레딧 잔액·원장, App Store 거래 식별자, 거래별 크레딧 지급·사용 비율, 결제 상태와 과거 구독 상태
- 웹 주문번호, 구매 상품·금액, 결제 상태·수단, 결제사 거래 식별자와 결제 식별값의 보호용 해시
- 사용자가 직접 제출한 AI 답변 신고, 명시적으로 동의해 공유한 대화 맥락 제보, 문의·피드백 내용, 오류·보안·접속 기록
2. 이용 목적
로그인과 계정 유지, 로그인 전 AI 대화 제공, AI 답변 생성, 대화·기억 제공, 사용량 계산과 결제 처리, 환불 요청 검증과 부정 이용 방지, 오류 대응, 고객 문의와 안전 신고·사용자 동의형 대화 맥락 제보 처리를 위해 사용합니다. 대화 악용 방지 기록에는 원본 IP 주소 대신 날짜·네트워크 주소를 서버 비밀키로 변환한 HMAC 식별값을 사용합니다. 사이트 데이터 삭제 후 이용 한도가 반복 발급되는 것을 줄이기 위해 네트워크 prefix와 브라우저·기기 환경 힌트를 함께 HMAC 처리한 재발급 방지 식별값을 최대 30일 동안 사용할 수 있습니다.
2-2. 방문 흐름과 체류시간 분석
서비스 진입 오류와 광고 유입 후 이용 흐름을 확인하기 위해 방문별 진입·마지막 확인 시각, 화면이 보이는 시간, 메인·채팅·보이스·착시 이미지·토론·스토리 등 기능별 진입 순서와 체류시간, 단계별 조작 여부, 이전 버전에서 수집된 동의 항목의 화면 노출·체크 기록, 생성 요청의 접수·완료·오류 상태를 기록합니다. 기존 로그인·비회원 세션은 보호용 익명 식별값으로 구분하고 운영자 마스터 활동은 별도로 표시합니다. 유입은 알려진 광고 출처(YouTube·TikTok 등)와 PC·모바일 구분만 기록하며, 전체 URL·원본 IP·대본·프롬프트·녹음·이미지는 이 방문 기록에 저장하지 않습니다.
방문 기록은 30일 동안 보관하고 기존 정리 작업에서 삭제합니다. 통신 차단이나 강제 종료로 일부 기록이 누락될 수 있으며, 페이지 방문은 고유한 사람 수를 의미하지 않습니다.
2-3. 서비스 운영 로그의 국외 처리
로그인 및 서비스 이용 과정에서 계정 연결·접속 처리·오류 대응·사용량 점검을 위한 진단 기록을 Google Cloud Logging으로 전송하여 처리합니다. 로그인 식별자에서 파생한 해시값 일부와 내부 계정 식별값 일부도 이러한 로그에 포함될 수 있습니다. 보호용 식별값은 다른 서비스 정보와 연결될 수 있으므로 개인정보 보호 대상으로 관리합니다.
| 항목 | 안내 내용 |
|---|---|
| 이전받는 자 | Google LLC (Google Cloud 운영 로그 저장·처리) 공식 개인정보 문의처: googlekrsupport@google.com |
| 이전되는 정보 | 로그인 식별자에서 파생한 해시값 일부, 내부 계정 식별값 일부, 처리 시각, 요청 경로·처리 결과 등 서비스 운영 진단 기록 |
| 주요 저장 국가 | 미국. 2026년 9월 29일 운영 설정 확인 시 global 로그 버킷의 실제 저장 위치는 us-east4(미국 버지니아 북부)입니다. |
| 저장 위치의 변동 | 현재 버킷은 global 설정으로, 공급자의 운영에 따라 실제 저장 위치가 변경될 수 있습니다. 미국에 영구 고정된 설정은 아닙니다. 아래 Google 공식 리전 안내와 하위처리자 목록에서 국가·처리 업체 정보를 확인할 수 있습니다. |
| 전송 시기·방법 | 로그인·서비스 이용 과정에서 해당 진단 기록이 생성될 때 클라우드 로그 수집 경로로 전송합니다. |
| 이용 목적 | 계정 연결 및 접근 처리 확인, 오류·보안 대응, 사용량·서비스 운영 점검 |
| 보유·이용 기간 | 위 서비스 운영 진단 기록을 저장하는 _Default 버킷의 현재 보관 설정은 30일입니다. 계정 데이터베이스·결제 원장·음성 파일의 보관 기준과는 구분됩니다. |
위 30일은 서비스 운영 로그의 보관 설정입니다. Google Cloud의 별도 필수 인프라 감사 로그(_Required)는 현재 400일 보관 설정이며, 해당 버킷의 모든 기록이 네이버 로그인 이용자의 정보라는 뜻은 아닙니다.
국외 로그 처리에 대한 문의·처리정지·삭제 요청은 문의하기 또는 아래 개인정보 문의처로 접수할 수 있습니다. 개별 로그의 국외 전송만 끄는 사용자 설정은 제공하지 않습니다. 이 처리를 원하지 않는 경우 서비스 이용을 중단하고 계정 삭제를 요청할 수 있으며, 이미 수집된 기록에는 위 보관 기준과 아래 계정 삭제·보유 안내가 적용됩니다.
Google Cloud 하위처리자·국가 목록 · Google Cloud 데이터 처리 부속약정 · Cloud Logging 리전·global 위치 안내 · Google 개인정보처리방침·문의처
3. 외부 AI 처리 제공자 전송
사용자가 명시적으로 동의하고 AI 대화를 이용할 때, 답변 생성을 위해 대화 내용, 필요한 대화 문맥, 사용자가 저장한 사용자 이름, Custom Instructions와 압축된 장기 기억이 Google LLC가 제공하는 AI 처리 서비스로 전송됩니다. 사용자가 음성 듣기를 선택하면 읽을 답변 원문과 선택한 음성이 xAI가 제공하는 음성 합성 서비스로 전송됩니다. 들리는 목소리는 사람이 녹음한 음성이 아니라 AI 생성 음성입니다. 전송 목적은 AI 답변과 선택한 음성 재생을 제공하는 데 제한됩니다.
3-1. 보이스 스튜디오에서 처리하는 정보
참고 녹음과 읽을 텍스트로 새 음성을 합성하는 음성 복제 TTS입니다. 기존 영상·음성의 화자를 바꾸는 보이스 스왑이나 실시간 음성 변조 기능은 제공하지 않습니다.
- 등록할 목소리 이름, 직접 올리거나 녹음한 음성 파일, 그 녹음에서 실제로 말한 문장, 등록 요청 시각을 처리합니다. 목소리 등록하기 버튼을 누르면 등록을 요청합니다.
- 직접 입력한 대본, 선택적인 AI 초안 작성의 주제·작성 지침, 목소리·표현·속도 등 제작 설정, 생성된 음성, 생성·삭제·저장 상태와 크레딧 예약·차감·반환 기록을 처리합니다.
- 이용자가 직접 파일을 선택하거나, 읽을 문장을 준비하고 녹음 시작 및 마이크 권한을 허용하는 방법으로 수집합니다. 마이크는 녹음을 선택할 때 요청하며 상시 녹음하지 않습니다.
- 이용자가 요청한 대본 작성·음성 합성·보관·재생·다운로드 및 작업·크레딧 관리에 이용합니다. 목소리 등록은 생체 본인 인증이나 타인의 목소리를 자동 판별하는 절차가 아닙니다.
3-2. 기능별 외부 처리
| 선택한 기능 / 수신 업체 | 전송 항목·목적·방법 |
|---|---|
| 내 목소리 복제 Replicate, LLC. | 참고 샘플 음성, 샘플에서 말한 문장, 읽을 대본 및 합성 설정을 음성 생성 요청 시 HTTPS API로 전송합니다. 비공개 저장소의 원본 URL을 공개하지 않고 처리용 음성을 API 입력에 포함합니다. |
| AI 성우 목소리 생성 xAI | 읽을 대본과 선택한 목소리·말하기 속도·표현 설정을 해당 음성 생성 요청 시 HTTPS API로 전송합니다. 이 기능에는 본인 목소리 샘플이 필요하지 않습니다. |
| 선택적인 AI 대본 초안 Google LLC의 Google AI | 입력한 주제·대상·말투·구성·참고 내용 등 작성 지침을 초안 작성 요청 시 HTTPS API로 전송합니다. 직접 대본을 입력·저장하는 것만으로 AI 초안을 생성하지 않습니다. |
이들 해외 사업자의 API 처리 과정에서 정보가 국외에서 처리될 수 있습니다. Replicate의 공개 하위처리업체 목록에는 미국 소재 인프라 업체가 포함되어 있습니다. 이 목록은 개별 요청의 정확한 처리 국가·데이터센터를 확정하는 자료는 아닙니다. Vesper 저장소의 설정 지역과 외부 AI 사업자의 처리 지역은 별개입니다.
Replicate 공식 안내는 API 예측의 입력 매개변수·출력 값·출력 파일·로그를 기본적으로 1시간 후 삭제한다고 설명합니다. 이는 Vesper가 저장한 파일의 보관기간이 아니며 모든 내부 기록·백업의 완전 삭제를 뜻하지 않습니다. Replicate 개인정보처리방침은 법적 의무·부정 이용 방지 및 제한된 백업 보관 등의 예외도 설명합니다.
외부 제공자별 데이터 처리·보관 조건은 해당 정책과 적용 계약에 따릅니다. 이 안내는 xAI·Google AI의 모든 데이터를 즉시 삭제하거나 특정 한 국가에서만 처리한다고 보장하지 않습니다.
Replicate API 데이터 보관 안내 · Replicate 개인정보처리방침·문의 · Replicate 하위처리업체 · xAI API 데이터 처리 조건 · Google AI API 처리 조건
3-3. Vesper 저장·만료·삭제
음성 파일은 공개 접근을 제한한 Google Cloud Storage 저장소에서 관리하고, 계정별 목소리 정보·작성 중 대본·작업 정보는 Google Cloud Firestore에 관리합니다. 회원 음성 접근은 로그인 계정과 소유자를 확인하고, 로그인 전 작업은 해당 서명 세션으로 제한합니다. 저장소의 실제 지역·복구 보관 설정은 운영 환경 설정에 따르며, 본 안내만으로 특정 지역이나 백업 미보관을 단정하지 않습니다.
- 회원 등록 샘플: 계정 미접속 30일을 기준으로 정리 대상이 됩니다. 접속 기록 갱신 주기와 진행 중인 작업 보호로 실제 정리가 늦어질 수 있습니다. 오래된 정책 이전 샘플에는 새 보관 기준을 적용하기 위한 유예가 있을 수 있습니다.
- 회원 생성 음성: 새 결과는 완성 후 7일 동안 제공하고 기존 결과는 개별 표시된 만료일을 따릅니다. 기간이 지나면 재생·다운로드를 차단하고 파일 삭제 작업을 진행합니다.
- 로그인 전 작업: 작업·참고 샘플·결과를 7일 동안 보관한 후 정리합니다. 해당 세션에서 듣기·속도 저장·다운로드가 가능하며, 로그인하면 남아 있는 작업을 검증된 계정에 연결합니다. 실패하거나 중단된 처리는 후속 정리에서 재시도합니다. 반복 악용 방지용 보호 식별 기록은 최대 30일을 기준으로 보관 후 정리하고, 이용 여부의 최소 상태는 반복 발급 방지를 위해 별도로 남을 수 있습니다.
- 파일과 기록은 다릅니다: 음성 파일 만료가 작성 중 대본·생성 대본·작업 정보·크레딧 원장의 동시 삭제를 뜻하지 않습니다. 대본·작업 정보는 사용자의 삭제 또는 계정 삭제 절차에 따라 처리하며, 크레딧·결제 기록은 필요한 보존 기준을 따릅니다.
- 삭제 시점: 접근 차단과 저장소의 물리적 삭제는 별개입니다. 기간 만료 파일은 예약 작업과 주기적 정리, 실패 재시도로 삭제하며 장애·처리 대기·저장소 복구 보관 설정에 따라 즉시 완전 삭제되지 않을 수 있습니다.
3-4. 거부·삭제·신고
기능 이용과 구매 경로의 운영 분석
기능 개선과 장애·전환 분석을 위해 보이스 스튜디오 진입, 음성 복제 생성, 목소리 등록, 음성 생성 시도·완료·실패, 크레딧 부족 안내, 충전 화면 진입을 기록합니다. 계정·게스트 식별자를 별도의 가명값으로 변환하여 시각, AI 성우·복제 구분, 글자 수, 크레딧 수치, 처리 시간, 성공 여부·오류 분류, 운영·테스트 구분과 연결합니다. 로그인 후 기존 게스트 대화 연결이 정상 완료된 경우 그 연결 결과를 이용할 수 있습니다.
구매 화면의 진입 기능·행동은 주문과 연결하여 승인·지급 완료 및 이후 음성 생성 여부를 확인합니다. 이는 구매 이유를 확정하는 정보가 아닙니다. 이 분석 기록에는 대본·샘플 문장·음성 파일·파일 주소·목소리 이름·이메일·인증 토큰·결제 비밀키를 저장하지 않습니다. 운영자 인증을 거친 화면에서 행동과 수치만 확인합니다.
행동 기록과 가명 연결, 주문의 분석용 진입 경로는 30일 후 자동 정리 대상이 되며 주기적 정리 작업으로 삭제합니다. 정리 작업 지연이 있을 수 있고, 운영 조회에서는 보관기간이 지난 분석 기록을 제외합니다. 결제·회계 원장과 실제 서비스 제공용 음성 데이터에는 각각 별도의 기존 보관 기준이 적용됩니다.
녹음을 등록하지 않아도 AI 성우 목소리 선택이나 대본 직접 입력을 이용할 수 있습니다. 마이크 권한을 거부한 경우에도 본인 녹음 파일을 직접 올릴 수 있습니다. AI 전송이 필요한 기능을 원하지 않으면 해당 생성 요청을 하지 않을 수 있습니다.
‘목소리’ 목록의 삭제는 등록 샘플을, ‘내 보관함’의 삭제는 선택한 결과를 정리합니다. 목소리 삭제만으로 이미 만든 모든 결과를 삭제하지는 않으므로 결과도 따로 삭제해 주세요. 진행 중인 작업은 완료·실패 처리 후 삭제할 수 있습니다. 계정 탈퇴 시 등록 음성·결과 파일·계정별 대본·작업 정보의 삭제 절차를 진행하며 필요한 원장 보존은 별도입니다. 직접 삭제 중 오류가 나면 문의하기로 알려 주세요. 이미 본인이나 타인이 다운로드한 파일은 Vesper 서버에서 회수·삭제할 수 없습니다.
무단 음성 복제, 사칭, 권리 침해 및 불법 이용을 금지합니다. 콘텐츠 운영 정책과 음성 관련 문의·신고에서 삭제·이용 제한 요청을 안내합니다. 신고에는 관련 작업 제목·시각·문제 설명 등 필요한 최소 자료만 제출하고 타인의 개인정보를 가려 주세요.
3-5. 착시 이미지 스튜디오
이용자가 선택한 이미지, 본 프롬프트·네거티브 프롬프트, 생성 설정을 처리합니다. 장면 모음의 선택과 입력에는 별도 텍스트 생성 API를 사용하지 않습니다. 원본 이미지와 입력한 생성용 문구는 Replicate, LLC.의 착시 이미지 생성 서비스에 전송합니다. 원본·프롬프트·완성 이미지에 대한 베스퍼의 별도 검수 API는 호출하지 않습니다. 계정 이메일·로그인 제공자 정보는 이 생성 요청에 포함하지 않습니다.
위 생성 처리는 Replicate, LLC.의 외부 API에서 이루어지며 Vesper의 저장 리전과 외부 처리 리전은 별개입니다. 개별 요청의 처리 국가가 고정된다고 보장하지 않습니다. 제공업체의 처리 조건·하위처리업체 안내는 아래 공식 문서와 함께 확인할 수 있습니다.
이미지 파일은 Vesper의 비공개 Google Cloud Storage에 저장합니다. 생성용 입력은 작업 종료 후 정리하고, 비교용 원본과 결과 파일은 완성 시점부터 24시간 동안 함께 보관한 후 자동 삭제합니다. 보관함에서 결과를 삭제하면 해당 비교용 원본도 삭제합니다. 변경 전 생성한 결과는 당시 안내된 만료 시각까지 보관합니다. 로그인 이어가기용 입력과 이전 자동 프롬프트 제안 기록은 최대 30분의 정리 대상입니다. 예약 정리 작업에 지연이 있을 수 있으며, 만료 결과는 제공하지 않습니다. 외부 API 제공업체의 별도 보존 조건은 아래 공식 문서를 따릅니다. 공개 갤러리에는 자동 게시하지 않습니다.
즐겨찾기는 선택한 지침 ID만, 내 설정 저장은 본 프롬프트·네거티브와 생성 수치만 계정 또는 비회원 브라우저 식별값에 연결해 보관합니다. 원본 이미지는 저장 설정에 포함하지 않습니다. 즐겨찾기 해제·설정 삭제 또는 계정 삭제 시 제거합니다. 비회원이 로그인하고 이어가기를 선택하면 해당 즐겨찾기와 설정을 계정으로 옮깁니다.
비회원 체험과 반복 요청 제한을 위해 서명된 브라우저 식별값 및 접속망·기기환경의 보호용 해시를 이용합니다. 이는 고유한 사람이나 기기임을 확정하는 수단이 아닙니다. 제한용 기록은 최대 30일 동안 판정에 사용합니다. 외부 서비스가 요청을 거절하더라도 거절 횟수로 계정 이용을 정지하지 않습니다.
보관함에서 결과를 삭제하거나 계정 삭제를 요청할 수 있습니다. 다운로드된 파일은 회수할 수 없습니다. 결제·사용 원장의 기존 보존 기준은 별도로 적용됩니다. 잘못 차단된 경우와 악용·권리 침해 신고는 문의·신고에서 접수할 수 있습니다.
Google Cloud 데이터 처리 조건 · Google 하위처리업체 · Gemini API 조건 · Replicate 개인정보처리방침 · Replicate 하위처리업체 · Replicate API 보관 안내
4. 환불 요청 처리 정보의 Apple 제공
사용자가 앱에서 별도로 동의한 경우에만, App Store 환불 요청 처리 목적으로 해당 거래의 크레딧 정상 지급 여부, 사용 비율, 거래 상태와 환불 판단 선호 정보를 Apple에 전송할 수 있습니다. 동의하지 않아도 구매와 앱 이용은 제한되지 않으며, 선택 상태와 동의 문구 버전·시각을 기록합니다.
5. 웹 결제 처리
웹 결제창과 결제수단의 본인 확인·승인 처리는 토스페이먼츠에서 진행합니다. Vesper는 웹 결제 승인, 크레딧 지급, 취소·환불과 거래 대사를 위해 최소한의 주문·거래 정보를 처리하며 카드번호, 계좌 비밀번호 또는 간편결제 비밀번호를 저장하지 않습니다.
6. 저장과 보유
보이스 스튜디오의 파일과 기록은 위 3-3의 구분된 보관·삭제 기준을 따릅니다.
대화·설정·기억은 서비스 제공 기간 또는 사용자가 삭제할 때까지 저장될 수 있습니다. 로그인 전 대화 데이터에는 만료 시각을 두고, 기본적으로 마지막 게스트 세션 갱신 후 최대 30일 범위에서 대화 승계와 이용 연속성을 위해 보관한 뒤 주기적으로 삭제합니다. 로그인하여 대화를 계정으로 옮긴 게스트 원본은 중복 승계를 막기 위한 최소 상태만 짧게 유지한 뒤 삭제 대상으로 처리합니다. 날짜별 게스트 악용 방지 HMAC 기록은 단기 보관하며, 사이트 데이터 삭제 후 이용 한도 재발급을 막기 위한 네트워크·브라우저·기기환경 HMAC 기록은 최대 30일 후 삭제합니다. 사용자가 신고·제보 화면에서 직접 선택하고 공유에 동의한 대화 범위는 해당 신고·제보의 확인과 처리에 필요한 기간 동안 별도로 저장될 수 있습니다. 계정 삭제 시 관련 개인정보와 대화·기억의 삭제 절차를 진행합니다. 반복 탈퇴·재가입과 무료 크레딧 악용을 방지하기 위해 로그인 제공자의 원본 식별값은 저장하지 않고, 해당 식별값으로 생성한 보호용 HMAC 해시와 재가입 제한 만료 시각을 삭제일로부터 30일 동안 재가입 차단에 사용합니다. 제한 기간이 지나면 차단에 사용하지 않으며 같은 계정의 다음 로그인 확인 과정에서 만료 기록을 삭제합니다. 결제·환불 원장 등 법령상 보존이 필요한 정보는 연결 가능한 개인정보를 최소화하여 필요한 기간 동안 별도로 보관할 수 있습니다.
7. 사용자 선택권
사용자는 앱에서 대화방, 기억 및 계정을 삭제할 수 있습니다. AI 데이터 전송 동의를 철회하면 새로운 AI 대화를 사용할 수 없지만, 계정·법적 권리에는 영향을 주지 않습니다. 환불 요청 처리 정보 제공 동의는 크레딧 구매 화면에서 언제든 변경할 수 있으며, 동의하지 않아도 구매와 앱 이용은 가능합니다.
8. 문의
개인정보 관련 문의: binary1104@gmail.com