최종 업데이트 July 25, 2026
개인정보 처리방침
이 방침은 Wivlo 웹 및 모바일 앱에서 개인정보를 처리하는 방식을 설명합니다.
수집하는 정보
- 이메일 주소, 인증 제공자 식별자, 프로필 정보, 계정 설정 등 계정 정보.
- 노트, 폴더, 태그, 프로젝트, 레퍼런스, 가져온 대화, 업로드하거나 노트로 복사한 이미지 및 기타 노트 에셋, 노트에 포함된 원본 URL, 검색 기록, AI 프롬프트, AI 결과, 노트 메타데이터 등 사용자가 생성, 수정, 업로드, 가져오기, 검색 또는 동기화하는 워크스페이스 콘텐츠.
- 웹에서는 Stripe, 모바일 인앱 결제가 활성화된 경우 Apple App Store 또는 Google Play 결제를 통해 처리되는 요금제, 결제 주기, 갱신 상태, 고객 식별자, 영수증 또는 거래 식별자, 권한 기록 등 구매 및 구독 메타데이터. Wivlo는 전체 카드번호를 저장하지 않습니다.
- 기기 종류, 운영체제, 앱 버전, 화면 크기, 언어, 시간대, 오류 또는 충돌 신호, 기능 사용 기록, 대략적인 네트워크 정보, 광고 상호작용, 허용된 경우 광고 식별자, 분석 클라이언트 식별자, 실험 배정, 원격 설정 적용 여부 등 기기, 진단, 사용, 광고 및 분석 데이터.
- 답장 이메일, 제목, 메시지, 요청 문맥, 로그인 계정 이메일, 지원 요청 발송 메타데이터 등 고객 지원 및 계정 삭제 요청 정보.
정보 수집 방법
- 계정 생성, Google 또는 Apple 로그인, 노트 작성, 이미지 업로드 또는 외부 이미지 복사, 워크스페이스 검색, 레퍼런스나 프로젝트 연결, AI 기능 사용, 고객 지원 문의, Wivlo Plus 구독, 계정 삭제 요청, 웹 또는 모바일 앱 이용 과정에서 정보를 수집합니다.
- Wivlo 운영에 사용하는 Google 또는 Apple 로그인, Stripe, App Store 결제, Google Play 결제, AI 제공자, 분석 제공자, 광고 SDK, 호스팅 제공자, 이메일 발송 제공자, 오류 보고 도구 등 서비스 제공자로부터 일부 정보를 받을 수 있습니다.
처리 위치 및 국외 이전
- Wivlo의 주 계정·데이터베이스·파일 저장소는 미국 법인 Supabase, Inc.를 통해 일본 도쿄 리전에 두고 있습니다. 계정 식별자, 노트, 프로젝트, 태그, 전문·요약, 이미지와 웹에서 저장한 음성 에셋이 계정 생성, 작성, 수정 또는 업로드 시 HTTPS로 일본에 전송되며, 인증·동기화·보관·백업·복구를 위해 계정 또는 해당 콘텐츠 삭제 시까지 처리됩니다. Supabase는 지정 리전에서 데이터를 저장하고 주로 처리하되, 법률 준수나 사용자가 요청한 서비스 제공에 필요한 경우 다른 지역의 인력 또는 하위처리자가 제한적으로 처리할 수 있습니다. Supabase 개인정보 문의처는 privacy@supabase.com입니다.
- 웹과 API는 Vercel, Inc.가 호스팅합니다. 서비스 요청 시 IP 주소, 요청 메타데이터, 인증 식별자와 요청 처리에 필요한 콘텐츠가 HTTPS로 미국 및 Vercel 하위처리자의 처리 국가에 전송될 수 있으며, 호스팅, API 실행, 보안 및 장애 대응 목적에 필요한 기간 처리됩니다. Vercel 개인정보 문의는 privacy@vercel.com으로 할 수 있습니다.
- AI 또는 보이스메모 기능을 사용하면 해당 요청에 필요한 노트 내용, 프롬프트, 원본 음성, 언어 정보, 전문과 요약 요청이 HTTPS로 미국의 OpenAI, OpCo, LLC 및 공개된 하위처리자에게 전송됩니다. 목적은 AI 결과, 음성 전문과 요약 생성입니다. OpenAI API 입력은 기본적으로 모델 학습에 사용되지 않습니다. 현재 음성 변환 API에는 악용 모니터링 또는 애플리케이션 상태 보관이 없고, 요약에 사용하는 Responses API의 고객 콘텐츠는 store=false 설정에서도 악용 모니터링 목적으로 최대 30일 보관될 수 있습니다. 문의는 privacy@openai.com으로 할 수 있습니다.
- 보이스메모의 국외 처리를 원하지 않으면 녹음을 시작하지 않거나 마이크 권한을 철회할 수 있습니다. 이 경우 보이스메모와 음성 입력은 사용할 수 없지만, 직접 입력하는 노트 기능은 계속 사용할 수 있습니다. 계정·워크스페이스의 일본 보관을 원하지 않으면 계정을 만들거나 콘텐츠를 업로드하지 않고 기존 콘텐츠 또는 계정을 삭제할 수 있으나, 계정 기반 동기화와 저장 기능은 제공할 수 없습니다.
- 처리 국가, 수탁자 또는 하위처리자는 서비스 구성에 따라 변경될 수 있습니다. Wivlo는 중대한 변경을 이 방침에 반영하고, 적용 법률상 추가 고지나 동의가 필요하면 시행 전에 제공합니다.
정보 이용 목적
- 웹과 모바일에서 동기화되는 노트, 태그, 프로젝트, 레퍼런스, AI 지원, 결제, 고객 지원, 계정 및 설정 기능 제공.
- 사용자 인증, 계정 보호, 악용 방지, 오류 해결, 서비스 안정성 유지.
- 구독 처리, Wivlo Plus 권한 관리, 결제 안내, 고객 지원 요청 응답.
- 업로드된 노트 에셋 저장 및 표시, 외부 이미지를 Wivlo가 관리하는 스토리지로 복사, 짧은 유효기간의 서명 URL 관리, 활성화된 경우 검색 기록 동기화, 기기 세션 관리.
- 집계되거나 제한된 분석, 원격 설정, 실험, 기능 안정성 측정, 허용된 테스터 대상 디버그 로그, 광고 SDK가 활성화된 경우 광고 표시 또는 측정, App Store, Google Play, 세무, 회계, 법률 및 보안 요구사항 충족.
- Wivlo는 제품 분석 목적으로 노트 본문 원문, 노트 제목, 이미지 URL, 업로드 에셋, 원문 검색어, 사용자가 입력한 원문 프롬프트를 BigQuery 같은 분석 저장소로 전송하지 않습니다. 제품 분석에는 노트 길이, 태그 수, 생성일, 언어, 이미지 포함 여부, AI 기능 사용 횟수, 요금제, 기기 종류, 안정성 상태 등 최소화된 파생 데이터만 사용합니다.
- 태그명도 개인적인 정보일 수 있으므로 가능한 경우 원문 태그명 대신 태그 식별자, 태그 색상, 태그 수, 태그 길이 같은 값을 분석에 사용합니다.
AI 처리 및 모델 개선
- 사용자가 WivloAI 기능을 사용할 때 Wivlo는 해당 요청 처리에 필요한 노트 내용, 선택한 텍스트, 태그, 가져온 대화 일부, 이미지 또는 에셋 메타데이터, 주변 문맥을 OpenAI 또는 Google Gemini / Google AI 같은 AI 제공자에게 전송할 수 있습니다.
- 백그라운드 AI 분석은 활성 노트에 기본으로 켜져 있으며 노트가 생성되거나 수정될 때 자동으로 실행될 수 있습니다. 제품 설정, 사용량 제한 및 비용 제한의 적용을 받으며 압축된 지식 메타데이터, 관련 노트 문맥, 제안 제목, 제안 태그, 요약, 검색 또는 추천 신호를 생성합니다.
- 임베딩 기능이 활성화된 경우 Wivlo는 벡터 임베딩 생성을 위해 필요한 텍스트를 AI 제공자에게 전송할 수 있습니다. 임베딩은 검색, 관련 노트, 메모리 또는 추천 기능을 위해 사용되며, 사용자의 콘텐츠를 공개하기 위해 사용되지 않습니다.
- Wivlo는 서버의 모델 설정에 따라 요청을 OpenAI 또는 Google Gemini / Google AI로 라우팅할 수 있습니다. AI 사용 로그에는 결제, 부정 이용 방지, 안정성 및 비용 관리를 위해 기능명, 제공자 모델, 토큰 또는 크레딧 사용량, 처리 상태와 시각이 기록될 수 있으며, 제품 분석에는 원문 프롬프트나 원문 노트 내용을 포함하지 않습니다.
- AI 제공자는 사용자의 요청을 처리하기 위해 사용되며, Wivlo가 사용자의 노트를 판매하거나 공개하기 위한 목적으로 사용되지 않습니다. Wivlo는 사용자가 별도로 선택 동의하지 않는 한 노트 원문을 AI 모델 학습 또는 모델 개선 목적으로 사용하지 않습니다.
- Wivlo 인프라 또는 해당 기능 제공에 필요한 AI 제공자에게 처리되기를 원하지 않는 정보는 Wivlo에 저장하거나 AI 기능에 사용하지 마세요.
보이스메모와 음성정보 처리
- 사용자가 보이스메모 또는 노트의 음성 입력을 직접 시작하면 Wivlo는 마이크 권한을 요청하고 음성을 녹음합니다. 사용자가 녹음을 종료하거나 취소할 때까지 앱의 다른 화면을 사용하는 동안에도 녹음이 계속될 수 있으며, 앱과 지원되는 시스템 영역에 녹음 상태를 표시합니다.
- 녹음 파일은 기기에 임시로 생성되고, 전문 및 요약 생성을 위해 암호화된 통신으로 Wivlo의 API와 OpenAI에 전송됩니다. 노트에 삽입한 원본 음성은 계정 전용 비공개 워크스페이스 에셋으로 저장되며, 재생할 때 짧은 유효기간의 접근 주소를 사용합니다.
- 원본 음성, 변환된 전문과 AI 요약은 사용자가 선택한 노트에 연결되어 다른 노트 콘텐츠와 같은 방식으로 동기화·보관되며, 음성 블록이나 해당 노트 또는 계정을 삭제할 때 삭제 대상이 됩니다.
- 서비스 안정성, 사용량 제한 및 부정 이용 방지를 위해 사용자 식별자, 녹음 시간, 대상 유형, 처리 상태, 전문·요약 길이 및 요약 생성 방식을 기록할 수 있습니다. 제품 분석에는 원본 음성이나 원문 전문을 포함하지 않습니다.
- 국외 처리 수탁자는 OpenAI OpCo, LLC와 그 하위처리자이며, 이전 항목은 녹음 파일, 언어 코드, 변환 안내문, 생성된 전문 및 요약 요청입니다. 기능 사용 시 HTTPS로 미국 및 OpenAI가 공개한 하위처리자 처리 국가로 전송되며, 목적은 음성의 텍스트 변환과 요약 생성입니다. OpenAI의 공개된 API 데이터 정책상 음성 변환 엔드포인트는 학습, 악용 모니터링 및 애플리케이션 상태 보관에 사용되지 않으며, 요약 요청은 설정에 따라 악용 모니터링 목적으로 최대 30일 보관될 수 있습니다. 최신 처리 위치와 하위처리자는 https://openai.com/policies/sub-processor-list/ 에서 확인할 수 있습니다.
- 보이스메모는 선택 기능입니다. 사용하지 않거나 기기 설정에서 마이크 권한을 철회할 수 있으며, 처리에 동의할 수 없는 민감정보나 타인의 음성을 녹음하지 마세요.
공유 및 처리 위탁
- Wivlo는 인증, 데이터베이스, 스토리지 및 edge 인프라를 위한 Supabase, 웹 호스팅 및 API 실행을 위한 Vercel, AI 처리를 위한 OpenAI 및 Google Gemini / Google AI, 웹 결제를 위한 Stripe, 로그인, 앱 배포 및 앱스토어 결제를 위한 Apple 및 Google, 활성화된 경우 측정을 위한 Firebase Analytics 및 Google Analytics, 최소화된 파생 제품 분석을 위한 Google BigQuery, 광고를 위한 Google Mobile Ads / AdMob, 지원 이메일 발송을 위한 Resend, 오류 보고 또는 디버깅 제공자를 사용합니다.
- Wivlo는 개인정보를 판매하지 않습니다. 서비스 제공, 법률 준수, 권리와 안전 보호, 결제 처리에 필요한 경우에만 정보를 공유합니다.
- Wivlo 사용자 데이터를 처리하는 제3자는 본 방침 및 해당 역할에 적용되는 플랫폼 요구사항과 동등한 수준으로 데이터를 보호해야 합니다.
Apple App Store 및 Google Play 고지
- Wivlo는 Wivlo와 앱에 포함된 제3자 SDK의 수집·공유 항목을 App Store 개인정보 세부정보와 Google Play 데이터 보안 섹션에 고지합니다.
- 활성화된 기능에 따라 해당 스토어 고지에는 사용자 콘텐츠, 이미지 및 기타 에셋, 검색 기록, 식별자, 구매 정보, 제품 상호작용, 광고 데이터, 진단, 지원 메시지, 분석·광고·결제·AI 서비스가 처리하는 데이터가 포함될 수 있습니다.
- 계정, 워크스페이스, 구매, 진단, 사용, 검색 및 지원 데이터의 대부분은 동기화, 권한 확인, 고객 지원, 보안 또는 안정성 제공을 위해 Wivlo 계정 또는 기기와 연결됩니다.
- Wivlo가 Apple 기준의 추적에 데이터를 사용하거나 광고 목적으로 IDFA 같은 식별자에 접근하는 경우, 필요한 범위에서 AppTrackingTransparency 권한을 요청합니다. 사용자가 거부하거나 철회하면 제한된 식별자를 추적에 사용하지 않습니다.
- Google Play는 앱 내부 계정 삭제 경로와 외부 웹 삭제 경로를 요구합니다. Wivlo는 설정 화면과 /account/delete에서 계정 삭제를 제공합니다.
보관, 삭제 및 계정 삭제
- 워크스페이스 데이터는 계정이 활성 상태인 동안 또는 사용자가 삭제할 때까지 보관됩니다. 삭제된 데이터는 백업에 제한된 기간 남아 있다가 정기적으로 제거될 수 있습니다.
- 사용자는 설정, 고객 지원 또는 /account/delete를 통해 계정 내보내기, 정정 또는 삭제를 요청할 수 있습니다. 계정 삭제 시 Wivlo는 결제, 보안, 법률, 세무, 감사, 분쟁, 지불 거절, 부정 이용 방지 또는 플랫폼 준수 의무를 위해 보관이 필요한 경우를 제외하고 Wivlo가 관리하는 활성 계정 기록, 노트, 노트 에셋, 메모리 메타데이터, 프로젝트, 검색 기록, 기기 세션, 연동 기록, AI 사용 로그, 지원 요청과 연결된 계정 메타데이터, 결제 권한 기록을 삭제합니다.
- 노트 또는 계정 삭제 시 Wivlo는 활성 저장소의 원문 워크스페이스 콘텐츠를 삭제하고, 계정과 합리적으로 연결될 수 있는 분석 기록은 위의 제한된 보관 사유가 없는 한 삭제하거나 비식별화합니다. 결제 처리자, 앱스토어 및 인프라 제공자는 각자의 정책과 법적 의무에 따라 자체 기록을 보관할 수 있습니다.
보안 및 국외 처리
- Wivlo는 가능한 범위에서 접근 제어, 암호화된 전송, 행 수준 접근 규칙, 최소 권한 서비스 접근을 사용합니다. 어떠한 온라인 서비스도 절대적인 보안을 보장할 수는 없습니다.
- 데이터는 Wivlo 또는 서비스 제공자가 운영되는 국가에서 처리될 수 있습니다. Wivlo는 역할에 적합한 계약상 및 기술적 보호 조치를 갖춘 서비스 제공자를 사용합니다.
사용자의 선택과 권리
- 사용자는 로그아웃, 언어 및 테마 설정 변경, 결제 관리, 노트 삭제, 지원되는 검색 기록 삭제, 계정 삭제 또는 데이터 열람 요청을 설정이나 고객 지원을 통해 할 수 있습니다.
- 거주 지역에 따라 열람, 삭제, 정정, 이동, 반대, 처리 제한 또는 동의 철회 권리가 있을 수 있습니다.
- iOS 또는 Android 설정에서 플랫폼 수준의 광고 추적 및 개인정보 권한을 변경할 수 있습니다.
아동
- Wivlo는 아동을 대상으로 하지 않습니다. 아동이 Wivlo에 개인정보를 제공했다고 판단되는 경우 문의해 주시면 필요한 범위에서 검토하고 삭제합니다.
문의
- 개인정보 문의, 데이터 요청, 계정 삭제 또는 법적 문의는 Wivlo 고객 지원 양식을 통해 연락할 수 있습니다.