Sayflow

개인정보처리방침

공개 전 초안 · 운영자 정보와 국외 처리 상세, 보관·백업 정책을 확정한 뒤 공개합니다.

정책 버전: 2026-10-10.2

불편사항과 의견

설정의 ‘불편사항·의견 보내기’에서 직접 보낸 내용, 유형, 계정 식별자, 앱 버전, Android 버전·기기 제조사·모델과 접수 시각·확인 상태를 연결된 서버에 저장합니다. 운영자는 문제 확인과 기능 개선을 위해 접수 목록을 볼 수 있습니다. 음성이나 대화 기록은 자동 첨부하지 않으며 개선용 기록 저장 설정과 별도로 직접 전송한 의견만 저장합니다. 계정 내보내기에 의견을 포함하고 탈퇴 시 활성 DB에서 삭제합니다. 자동 답장이나 이메일 알림은 제공하지 않습니다.

수집 항목과 목적

Google 계정 식별자와 이메일·이메일 확인 상태, 가입·동의 시각과 정책 버전, 세션 토큰 해시·만료 시각을 계정 운영에 사용합니다. 월별 음성 시간·입력 글자 수는 한도 관리, Pro 신청 정보는 이용 신청 관리에 사용합니다. Google 로그인 인증값 원문은 서버 DB에 보관하지 않습니다. 인증 요청은 기본 5분 동안 유효하며 일회용 nonce와 요청 확인값의 해시, 용도·세션 연결 정보와 임시 접속 주소 식별값으로 재사용을 방지합니다. 기존 이메일 가입 시 생성된 비밀번호 해시와 인증 기록은 계정 이전·보존 과정에서 남을 수 있으며 Google 연결 후 비밀번호 로그인을 사용할 수 없습니다. 세션 토큰 원문은 서버 DB에 보관하지 않습니다.

음성과 AI 처리

음성 파일, 인식 원문, 사전 단어와 처리 지시를 Cloudflare Workers AI에 보내 음성 인식·정리·번역합니다. 화면 전체와 다른 앱의 대화 전체는 보내지 않습니다. 접근성 기능은 입력창과 커서 확인 및 결과 입력에 사용합니다. 처리에 인터넷이 필요합니다.

제공자와 국외 처리

외부 AI 처리 제공자는 Cloudflare, Inc.입니다. 입력 음성·텍스트·사전과 출력은 AI 처리를 위해 전송됩니다. Google LLC의 Google 로그인으로 계정을 확인하며 Google에서 발급한 계정 식별자와 이메일 확인 정보를 받습니다. Google 로그인 모드에서는 가입 인증메일을 발송하지 않습니다. 과거 이메일 인증 제공자는 Resend였습니다. 공개 서버의 호스팅 제공자로 Railway를 사용합니다. 제공자 문서와 계약을 기준으로 실제 처리 국가·연락처·이전 시기/방법·보유 기간을 확정해야 합니다. 이 초안은 국외 이전 동의를 대신하지 않습니다.

저장과 보관

서버는 음성 파일을 장기 보관하지 않습니다. 앱 임시 녹음은 처리 종료·취소 후 삭제합니다. 개선용 기록 저장을 켠 경우 인식 원문, 정리한 원문, 결과, 모델·언어·처리 시간·토큰 사용량과 평가를 계정별로 저장합니다. 계정 가입 시 기록 저장은 기본 꺼짐입니다. 저장을 끄면 이후 기록을 저장하지 않으며 기존 기록은 직접 삭제할 수 있습니다. 계정·사용량은 탈퇴 시 활성 DB에서 삭제합니다. 운영 백업의 보관 기간과 삭제 절차는 공개 전 확정해야 합니다.

기기와 보안

앱 로그인 토큰은 Android Keystore로 암호화하여 기기에 보관하고 비밀번호는 저장하지 않습니다. 서버는 Google 서명·발급자·대상·만료와 일회용 nonce 검증, 만료되는 세션, 인증 요청 제한, 계정별 데이터 접근 검사를 사용합니다. 기존 비밀번호 해시는 Argon2id로 보호됩니다. 기존 개인 서버는 Tailscale 네트워크에서 제공하며 공개 서버는 별도 HTTPS 주소와 인증된 계정을 사용합니다.

권리와 문의

계정 화면에서 개인정보와 이용 기록을 내보내거나 계정 탈퇴를 할 수 있으며 기록 화면에서 항목을 삭제할 수 있습니다. 운영자: 운영자 정보 미정. 개인정보 문의: 문의 연락처 미정. 공개 전 담당자와 권리 행사 절차를 확정합니다.