먼저 읽어주세요. 아래 글은 검토용으로 공개한 템플릿입니다. 체결된 계약이 아닙니다. 효력 있는 데이터 처리 계약이 필요하시면 기업 채널을 통해 서명본을 요청하세요 — 실제로 적용되는 것은 양측이 서명한 판본이며, 이 페이지에 적힌 어떤 내용보다 우선합니다.
역할: 누가 관리자이고 누가 처리자인가
기업 환경에서의 구도는 통상적인 그대로입니다. 귀사가 데이터 관리자입니다. 어떤 회의와 어떤 오디오를 번역할지, 팀에서 누구에게 좌석을 줄지, 구성원의 PC에 남는 기록을 얼마나 오래 보관할지를 귀사가 정합니다. VoxisLive는 데이터 처리자입니다. 저희는 귀사가 문서로 지시한 범위에서만 처리하며, 실질적으로는 구매하신 서비스를 운영할 뿐 그 이상은 하지 않는다는 뜻입니다.
한 가지 결과는 분명히 말해둘 만합니다. 음성이 번역되는 사람들은 귀사의 임직원이 아닌 경우가 많습니다. 통화 상대방 역시 정보주체이며, 그 사람의 발언을 번역할 적법 근거를 마련하는 일은 저희가 아니라 귀사의 몫입니다.
개인 소비자 구독에는 이런 의미의 관리자/처리자 구분이 없습니다. 그 관계는 이용약관과 개인정보 처리방침이 규율합니다. DPA는 조직을 위한 문서입니다.
대상, 기간, 그리고 다루는 데이터
처리의 대상과 성격. 실시간 음성 번역입니다. 사용자 본인의 PC에서 오디오를 잡아 번역 엔진으로 보내고, 번역된 음성과 텍스트를 돌려받습니다. 여기에 유료 서비스를 운영하는 데 필요한 계정·사용 기록이 더해집니다 — 누가 좌석을 갖고 있는지, 몇 분을 썼는지.
기간. 조직 플랜이 유효한 동안, 여기에 아래 삭제 항목에서 설명한 보관 기간이 더해집니다. 개별 세션 오디오의 처리는 그 세션이 지속되는 동안만 이어집니다.
정보주체 범주. 좌석을 보유한 귀사의 구성원, 그리고 세션 중에 음성이 잡히는 모든 사람 — 회의의 다른 참가자들, 또는 번역 대상 콘텐츠 속 화자들.
| 범주 | 예시 | 처리되는 곳 |
|---|---|---|
| 계정 데이터 | 로그인 이메일, 라이선스 등급, 라이선스가 연결된 조직 | 저희 자체 서버 |
| 사용 기록 | 소비한 분, 세션 시작과 종료, 차감되는 플랜 | 저희 자체 서버 |
| 세션 오디오 | 실시간 세션 중에 잡힌 음성, 세션이 진행되는 동안 전송됨 | 해당 대상 언어의 번역 엔진 제공사 — 하위 처리자 목록 참고 |
| 기록(트랜스크립트) | 세션의 텍스트, 사용자의 문서 폴더에 세션당 폴더 하나로 저장 | 사용자 본인의 PC |
| 문제 신고 | 정제된 앱 로그, 그리고 사용자가 체크박스를 선택하면 본인이 첨부하기로 한 기록 | 저희 자체 서버 |
| 결제 데이터 | 구매 자체에 관한 청구 정보 | 등록 판매자로서 역할하는 저희 결제 제공사 |
민감정보. 저희는 민감정보를 요구하지 않으며, 제품에 그것을 끌어내는 기능도 없습니다. 하지만 실시간 발화는 실시간 발화입니다. 귀사 구성원이 진료 대화를 번역한다면, 그 회의에 건강 정보가 담겨 있었기 때문에 그 정보도 파이프라인을 지나갑니다. 이는 귀사의 관리자 평가에 속하는 판단입니다. 저희에게는 BAA가 없고 의료 분야에 한정한 어떤 주장도 하지 않습니다 — 신뢰 센터를 보세요.
하위 처리자, 그리고 목록이 바뀔 때 벌어지는 일
저희는 하위 처리자를 이름 그대로, 각각 어디에 쓰이는지와 함께 하위 처리자 페이지에 공개합니다. 범주 목록이 아닙니다 — 실제 업체명을 읽고 귀사의 심사 조직에 그대로 올릴 수 있습니다.
검토자들이 대개 묻는 두 가지가 있습니다. 실시간 오디오를 어느 제공사가 받는지는 대상 언어에 따라 달라집니다. 엔진 라우팅이 대상 언어 단위이기 때문이며, 어느 쪽이 어느 쪽인지는 하위 처리자 페이지에 적혀 있습니다. 그리고 목록이 바뀌면 그 페이지를 갱신하고 기업 고객에게 알립니다. 새 처리자가 귀사 공급망에 소리 없이 끼어드는 일은 없습니다.
보안 조치
아래는 저희가 실제로 구현해 둔 통제입니다. 배지를 보여드리기보다, 직접 확인할 수 있는 통제를 설명하는 쪽을 택합니다.
- 전송 구간 암호화. 앱과 저희 서버 사이, 그리고 앱과 번역 엔진 사이의 트래픽은 TLS 위로 흐릅니다.
- 키는 기기에서 암호화. 귀사가 자체 엔진 API 키를 쓴다면, 그 키는 Windows DPAPI로 암호화되어 해당 PC에 저장되며 계정과 설치본에 묶입니다.
- 기기에서 처리하고, 어디로도 보내지 않음. 발화 감지와 화자 전환 감지는 사용자 본인의 CPU에서 돌아갑니다. 기록은 저희가 아니라 사용자 본인의 디스크에 쓰입니다.
- 문제 신고는 나가기 전에 정제됩니다. 토큰, 키, 이메일 주소, 사용자 경로의 마스킹은 기기에서 이뤄지며 실패 시 차단 방식입니다. 정제가 끝나지 않으면 신고는 전송되지 않습니다.
- 접근 권한. 계정·사용 기록을 보관하는 서버에 대한 관리자 접근은 서비스를 운영하는 인원으로 한정됩니다.
- 검증. 오디오 경로의 일부를 읽기 전용 소스 발췌로 공개하고 있어, 보안 검토자가 위의 주장들을 산문이 아니라 코드와 대조해 볼 수 있습니다 — 그 발췌가 무엇이고 무엇이 아닌지는 라이선싱을 보세요.
저희가 주장하지 않는 것. 저희에게는 ISO 인증도, SOC 2 보고서도, 제3자 인증 확인서도, BAA도 없습니다. 뒷받침할 수 없는 컴플라이언스 배지를 이 페이지에 붙이지 않겠습니다. 귀사 구매 절차가 그런 문서 중 하나를 요구한다면 저희에게는 없으며, 검토 3주 차가 아니라 여기서 아시는 편이 낫습니다.
정보주체의 권리와 삭제
처리자로서 저희는 귀사가 받은 요청에 답하는 일을 돕습니다. 열람, 정정, 삭제, 처리 제한, 이동, 반대가 여기에 해당합니다. 요청은 귀사의 기업 담당 창구를 통해 저희에게 전달해 주세요. 저희가 귀사의 정보주체에게 직접 답하는 대신, 귀사와 함께 처리합니다.
사람들이 요구하는 것의 상당수는 애초에 저희 손에 없습니다. 답변을 작성하기 전에 알아두면 좋습니다. 기록은 사용자 본인의 문서 폴더에 세션당 폴더 하나로 남습니다 — 그것을 지우는 일은 구성원이 자기 PC에서 하는 일이고, 저희에게 요청할 필요가 없습니다. 세션 오디오는 저희가 찾아갈 파일 형태로 보관되지 않습니다.
- 요청을 귀사의 기업 담당 창구를 통해, 어떤 계정 또는 라이선스에 관한 것인지 밝혀 보내주세요.
- 저희가 접수를 확인하고, 그 계정에 대해 무엇을 보유하고 있는지 알려드립니다 — 통상 계정 데이터와 사용 기록입니다.
- 계정 데이터는 요청일로부터 30일 이내에 삭제되거나 익명화됩니다. 세무·회계상 보존해야 하는 사용 기록은 삭제 대신 익명화되어, 개인을 특정하지 않고도 수치는 그대로 맞아떨어집니다.
- 저희가 서면으로 회신드립니다. 귀사가 자체 처리 건을 종결할 근거 자료가 생깁니다.
개인 소비자 계정의 삭제도 같은 30일 경로를 따르며, 개인정보 처리방침에 설명되어 있습니다.
처리가 어디서 일어나는가 — 그리고 덮어두지 않을 한계
EU 내 데이터 보관만으로 한정한다고 보장하지 않습니다. 번역 엔진은 대형 클라우드 제공사가 운영하며, 저희는 세션을 계약으로 EU 리전에 고정하지 않습니다. 어떤 개인정보도 EU를 벗어나선 안 된다는 것이 귀사의 요건이라면, VoxisLive는 오늘 그 요건을 충족하지 못합니다. 저희가 서명할 수 있는 어떤 조항도 그 밑단의 라우팅을 바꾸지는 못합니다.
데이터 보관 지역이 양보 불가한 요건이라면 대화 시작부터 말씀해 주세요 — 어느 쪽이든 짧게 끝나는 통화입니다. 그 밖의 국외 이전은 표준 메커니즘에 따르며, 관련된 제공사들은 하위 처리자 페이지에 이름이 나와 있으니 각 사의 이전 조건을 직접 확인하실 수 있습니다.
서명본 받기
기업 페이지나 문의 양식으로 법인명, 주소, 서명할 담당자를 적어 보내주세요. 이 문서의 서명 가능한 사본을 보내드립니다. 귀사 법무팀이 선호하는 DPA 양식이 있다면 보내주세요 — 저희가 읽고, 어떤 조항은 서명할 수 있고 어떤 조항은 서명할 수 없는지 말씀드립니다. 나중에 위반하게 될 문서에 서명하는 대신에요.
좌석과 공용 분(分)도 같은 채널에서 설정합니다. 공용 분이 어떻게 돌아가는지는 기업 플랜을, 나머지는 가격을 보세요.
이 페이지는 무엇인가
요청받기 전에 검토될 수 있도록 공개한 템플릿입니다. 법률 자문이 아니고, 읽는 것만으로 효력이 생기지 않으며, 관리자로서 귀사가 해야 할 자체 평가를 대신하지도 않습니다. 실제로 적용되는 것은 양측이 체결한 문서이며, 이 페이지와 다른 부분에서는 그 문서가 우선합니다.