CoMente(이하 “회사”)는 「개인정보 보호법」 등 관계 법령에 따라 이용자의 개인정보를 보호하고, 관련 고충을 신속하고 원활하게 처리하기 위하여 본 개인정보처리방침(이하 “본 방침”)을 수립·공개합니다. 본 방침은 CoMente가 제공하는 웹사이트, 데스크톱 애플리케이션, 모바일 애플리케이션 및 관련 서비스 전반에 적용됩니다. 본 방침에서는 회원가입 정보, 녹음 파일, 전사 기록, 업로드 문서, 메모, 프롬프트, AI 생성 결과물, 결제·구독 정보 등의 처리와 외부 서비스 연동 범위를 규정합니다.
제1조 (처리하는 개인정보 항목)
회사는 다음과 같은 개인정보를 처리할 수 있습니다.
1. 회원가입 및 계정관리
회원가입, 로그인, 본인확인 및 계정관리 과정에서 다음 정보를 처리할 수 있습니다.
- 필수항목: 이메일 주소, 비밀번호 또는 인증정보, 사용자 식별값, 로그인 이력
- 선택항목: 이름, 회사명, 직책, 프로필 이미지
2. 서비스 이용 과정에서 생성되거나 처리되는 정보
회사는 CoMente 서비스 제공 과정에서 다음 정보를 처리할 수 있습니다.
- 회의 녹음 음성 파일
- 텍스트 변환 기록
- 이용자가 업로드한 문서, 이미지, 첨부파일
- 이용자가 작성한 메모, 프롬프트, 질의응답 내용
- AI 요약, 회의록, 메모, 질의응답, PDF/PPT 등 생성 결과물
- 서비스 설정값, 동기화 정보, 푸시 토큰, 기기 식별정보
- 접속 일시, 서비스 이용기록, 클릭 로그, 오류기록
- IP 주소, 기기정보, 브라우저 정보, 운영체제 정보
- AI 기능 실행 시 입력값(예: 전사 텍스트, 메모 내용, 프롬프트, 업로드 문서 일부)
3. 결제 및 구독 이용 시
유료 서비스, 구독 서비스, 정기결제, 환불 처리 등을 위해 다음 정보를 처리할 수 있습니다.
- 결제수단 관련 정보
- 결제 승인·취소 내역
- 구독 상태 및 결제 이력
- 결제대행사 고객 식별값 및 거래 식별정보
4. 고객지원 및 문의
- 문의자 이메일 주소
- 문의 내용
- 상담 및 처리 이력
- 첨부 자료
제2조 (개인정보의 처리 목적)
회사는 다음 목적을 위하여 개인정보를 처리합니다.
- 회원가입, 로그인, 본인확인 및 계정 관리
- 회의 녹음, 음성 전사, 요약, 질의응답, 번역, 회의록 작성, 문서 생성 등 서비스 기능 제공
- 이용자 설정 저장, 동기화, 푸시 알림 제공 및 앱 운영
- 고객지원, 문의 응대, 공지사항 전달
- 유료서비스 제공, 결제 처리, 환불 처리, 회계 및 정산
- 서비스 개선, 기능 개발, 품질 향상, 보안 및 장애 대응
- 법적 의무 이행, 분쟁 대응 및 부정 이용 방지
제3조 (서비스 내 데이터 처리 방식)
- 회사는 회원 인증, 사용자 식별, 설정 동기화, 푸시 알림, 앱 운영 지원을 위해 Firebase를 활용할 수 있습니다.
- 회사는 서버 운영, 저장소, 백업, 네트워크, 보안, 장애 대응 및 성능 최적화를 위해 Amazon Web Services(AWS) 등 외부 클라우드 인프라를 활용할 수 있습니다.
- 이용자가 AI 요약, 질의응답, 번역, 회의록 작성, 문서 생성 등의 기능을 사용하는 경우, 회사는 전사 텍스트, 메모 내용, 프롬프트, 업로드 파일 일부, 질의응답 입력값 등을 처리할 수 있습니다.
- 회사는 이용자가 요청한 AI 기능을 수행하기 위해 OpenAI(GPT), Anthropic(Claude), Google(Gemini), xAI(Grok) 등 외부 AI 서비스 제공자를 사용할 수 있으며, 이 경우 필요한 범위에서 관련 데이터가 해당 제공자에게 전송되어 처리될 수 있습니다.
- 회사는 처리 목적 달성에 필요한 최소 범위에서 개인정보를 취급하며, 서비스 운영·보안·장애 대응을 위한 최소한의 기술 로그가 일시적으로 생성될 수 있습니다.
- 이용자가 외부 AI 기능을 사용하지 않는 경우, 외부 AI 서비스 제공자에게의 전송은 발생하지 않을 수 있으나, 회원 인증, 저장, 동기화, 보안, 서버 운영 등 기본 서비스 제공을 위해 Firebase, AWS 등 외부 인프라를 통한 처리는 발생할 수 있습니다.
제4조 (개인정보의 보유 및 이용기간)
회사는 원칙적으로 개인정보의 처리 목적이 달성되면 해당 정보를 지체 없이 파기합니다. 다만 다음과 같이 관련 법령 또는 서비스 운영상 필요에 따라 일정 기간 보관할 수 있습니다.
- 회원정보: 회원 탈퇴 시까지
- 결제 및 거래 기록: 관련 법령에 따른 보관기간까지
- 고객문의 및 상담 기록: 처리 완료 후 합리적인 기간까지
- 부정 이용 방지 및 보안 대응 기록: 목적 달성 시까지
- 서비스 운영 로그 및 분석 데이터: 운영 목적 범위 내 보관 후 삭제 또는 비식별화
제5조 (개인정보의 파기절차 및 방법)
- 회사는 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.
- 전자적 파일 형태의 개인정보는 복구 또는 재생되지 않도록 안전한 기술적 방법을 사용하여 삭제합니다.
- 종이 문서에 기록된 개인정보는 분쇄 또는 소각 등의 방법으로 파기합니다.
제6조 (개인정보의 제3자 제공)
회사는 원칙적으로 이용자의 개인정보를 외부에 제공하지 않습니다. 다만 다음의 경우에는 예외로 합니다.
- 이용자가 사전에 동의한 경우
- 법령에 특별한 규정이 있거나 법령상 의무를 준수하기 위하여 불가피한 경우
- 수사기관 등 공공기관이 법령에 따라 적법한 절차로 요청한 경우
- 이용자가 요청한 AI 기능 수행을 위하여 필요한 범위에서 외부 AI 서비스 제공자에게 관련 데이터가 전송되는 경우
제7조 (개인정보 처리위탁 및 외부 서비스 이용)
회사는 원활한 서비스 제공을 위해 다음과 같은 외부 서비스 제공자를 이용하거나 관련 업무를 위탁할 수 있습니다.
- Firebase: 회원 인증, 데이터 저장, 푸시 알림, 앱 운영 지원
- Amazon Web Services(AWS): 서버 운영, 데이터 저장, 백업, 네트워크 및 인프라 관리
- OpenAI: GPT 기반 AI 기능 처리
- Anthropic: Claude 기반 AI 기능 처리
- Google: Gemini 기반 AI 기능 처리 및 관련 서비스 운영 지원
- xAI: Grok 기반 AI 기능 처리
- Braintree 등 결제대행사: 결제 처리, 정기결제 관리, 환불 처리
- 기타 회사가 서비스 화면, 웹사이트 또는 별도 정책을 통해 고지하는 사업자: 이메일 발송, 로그 분석, 고객지원 등
회사는 관련 법령에 따라 수탁자 또는 외부 서비스 제공자에 대한 관리·감독 의무를 이행합니다.
제8조 (개인정보의 국외 이전)
회사는 서비스 제공 과정에서 일부 개인정보 또는 관련 데이터가 국외에 위치한 사업자 또는 인프라를 통해 처리될 수 있습니다.
1. 인프라 및 인증 관련 국외 이전
- 이전받는 자: Firebase, Amazon Web Services(AWS)
- 이전 국가: 미국 등 해당 사업자의 운영 국가
- 이전 항목: 계정정보, 사용자 식별정보, 서비스 이용기록, 기기정보, 저장 데이터 및 서비스 운영에 필요한 정보
- 이전 목적: 회원 인증, 데이터 저장, 동기화, 푸시 알림, 서버 운영, 백업, 보안, 장애 대응
- 이전 시점 및 방법: 회원가입, 로그인 또는 서비스 이용 시 정보통신망을 통한 수시 전송
- 보유 및 이용기간: 처리 목적 달성 시까지 또는 관련 법령 및 각 사업자 정책에 따른 기간
2. AI 기능 관련 국외 이전
- 이전받는 자: OpenAI, Anthropic, Google, xAI
- 이전 국가: 미국 등 실제 처리 국가
- 이전 항목: 전사 텍스트, 메모 내용, 프롬프트, 질의응답 입력값, 업로드 파일 일부 등 이용자가 AI 기능 수행을 위해 입력 또는 제출한 정보
- 이전 목적: AI 요약, 질의응답, 번역, 회의록 작성, 문서 생성 등 이용자가 요청한 기능 수행
- 이전 시점 및 방법: 이용자가 해당 기능 실행 시 정보통신망을 통한 수시 전송
- 보유 및 이용기간: 처리 목적 달성 시까지 또는 각 제공자의 정책 및 관련 법령에 따른 기간
3. 결제 관련 국외 이전
- 이전받는 자: Braintree 등 결제대행사
- 이전 국가: 미국 등 해당 사업자의 운영 국가
- 이전 항목: 결제 관련 식별정보, 거래정보, 결제 상태 정보
- 이전 목적: 결제 처리, 정기결제 관리, 환불 처리
- 이전 시점 및 방법: 결제 또는 환불 요청 시 정보통신망을 통한 수시 전송
- 보유 및 이용기간: 처리 목적 달성 시까지 또는 관련 법령 및 사업자 정책에 따른 기간
회사는 관련 법령에 따라 필요한 경우 국외 이전에 관한 사항을 별도 고지하거나 동의를 받습니다.
제9조 (이용자의 권리와 행사 방법)
이용자는 회사에 대하여 언제든지 다음 각 호의 권리를 행사할 수 있습니다.
- 개인정보 열람 요구
- 오류 등이 있는 경우 정정 요구
- 삭제 요구
- 처리정지 요구
- 동의 철회 요구
이용자는 서비스 설정, 고객센터 또는 아래 문의처를 통해 권리를 행사할 수 있으며, 회사는 관련 법령에 따라 지체 없이 조치합니다.
제10조 (개인정보의 안전성 확보조치)
회사는 개인정보의 안전성 확보를 위하여 다음과 같은 조치를 취합니다.
- 개인정보 접근 권한의 최소화
- 접근통제 및 인증 절차 운영
- 전송구간 암호화 등 보안조치
- 로그 모니터링 및 이상행위 탐지
- 보안 업데이트 및 취약점 대응
- 수탁자 및 외부 서비스 제공자에 대한 관리·감독
제11조 (AI 기능 관련 개인정보 처리)
- 회사는 이용자가 요청한 AI 기능을 제공하기 위해 필요한 범위 내에서 입력 데이터와 생성 결과를 처리할 수 있습니다.
- 회사는 OpenAI(GPT), Anthropic(Claude), Google(Gemini), xAI(Grok) 등 외부 AI 서비스 제공자를 이용할 수 있으며, 이 경우 기능 수행에 필요한 범위 내에서 관련 데이터가 해당 제공자에게 전송될 수 있습니다.
- 회사는 이용자 데이터를 서비스 제공 목적 범위를 넘어 독립적인 AI 학습 또는 고도화 목적으로 활용하려는 경우, 관련 법령에 따라 별도 고지 또는 동의 절차를 진행합니다.
- 이용자는 앱 설정, 서비스 화면 또는 고객센터를 통해 관련 동의 여부를 변경하거나 문의할 수 있습니다.
제12조 (개인정보 보호책임자 및 문의처)
회사는 개인정보 처리에 관한 업무를 총괄하여 책임지고, 개인정보 처리와 관련한 이용자의 불만처리 및 피해구제를 위하여 아래와 같이 개인정보 보호책임자 또는 담당부서를 지정할 수 있습니다.
· 개인정보 보호책임자: CoMente
· 이메일: comente@comenteapp.com
제13조 (방침 변경)
본 방침은 법령, 서비스 또는 내부 정책의 변경에 따라 수정될 수 있습니다. 회사는 중요한 변경이 있는 경우 서비스 화면, 웹사이트 또는 기타 적절한 방법을 통해 사전 또는 사후에 고지합니다.