본문으로 건너뛰기
HeyMoaHeyMoa

법적 고지

개인정보 처리방침

회의를 기록하는 순간부터 저장된 전사를 다시 확인할 때까지, HeyMoa가 어떤 정보를 왜 처리하는지 안내합니다.

HeyMoa시행일 2026년 9월 4일10개 조항

1. 처리하는 정보

서비스 가입과 이용을 위해 이메일, 프로필 이름과 사진, 소셜 로그인 식별자, 워크스페이스 및 프로젝트 정보, 접속 기록과 기기·브라우저 정보를 처리합니다.

로그인 상태를 유지하기 위해 인증 토큰을 브라우저 쿠키(access_token, refresh_token)로 저장합니다. 이 쿠키는 스크립트가 읽을 수 없는 HttpOnly 방식입니다.

회의 기록 기능을 사용하는 동안 마이크에서 입력된 음성 데이터와 그 음성으로 생성된 실시간 전사, 확정 문장, 화자 구분 결과, 노트 제목 및 회의 메타데이터를 처리합니다.

에이전트에게 보낸 질문과 그 답변, 답변이 참고한 회의록의 식별자를 처리합니다. 외부 도구를 연결한 경우 연동 계정 식별자와 접근 토큰을 처리합니다.

워크스페이스에 초대한 사람의 이메일 주소와 초대 상태를 처리합니다. 가입하지 않은 사람의 이메일도 초대가 유효한 동안 보관됩니다.

문의 접수 시 이메일 주소와 문의 내용 등 답변에 필요한 정보를 처리할 수 있습니다.

2. 처리 목적

회원 식별과 로그인 유지, 워크스페이스 운영, 실시간 회의 전사, 노트 저장과 조회, 서비스 보안 및 부정 이용 방지를 위해 정보를 사용합니다.

회의 종료 후 개요·액션 아이템·결정으로 정리하고, 회의 중과 종료 후의 질문에 답하며, 이용자가 승인한 경우에만 외부 도구로 내보내기 위해 사용합니다.

접속 기록과 이용 통계는 장애 분석, 성능 개선 및 고객 문의 처리를 위해 사용합니다.

3. 음성 및 전사 데이터

마이크는 이용자가 기록 시작을 선택하고 브라우저 권한을 허용한 경우에만 사용됩니다. 실시간 음성 데이터는 전사를 위해 음성 인식 사업자에게 전송되며, 전사된 문장이 화면에 표시됩니다.

회의 중 전송된 음성은 전사 정확도 개선과 화자 구분, 장애 복구를 위해 암호화된 저장소에 보관됩니다. 이 저장소는 대한민국(서울) 리전에 있고 외부에 공개되지 않습니다.

회의가 끝나면 저장된 음성을 화자 단위로 나누는 처리가 이루어지며, 그 결과는 「화자 A」와 같은 라벨로 표시됩니다. 라벨에 사람의 이름을 붙이는 것은 이용자가 직접 하는 선택입니다.

회의 참석자 중에는 서비스에 가입하지 않은 사람이 있을 수 있고, 그 사람의 음성과 발화도 위와 같이 처리됩니다. 기록을 시작하는 이용자는 참석자 고지와 동의 등 필요한 절차를 직접 확인해야 합니다.

자동 전사와 화자 구분에는 오류가 포함될 수 있으므로 중요한 결정이나 고유명사는 이용자가 직접 확인해야 합니다.

4. AI 처리와 외부 도구

요약, 실시간 정리, 질의 응답을 만들기 위해 해당 회의의 전사와 노트, 이용자의 질문이 대규모 언어 모델 제공자에게 전송됩니다. 답변에는 실제로 참고한 회의록이 함께 표시됩니다.

검색과 참조를 위해 전사와 노트에서 벡터 표현을 생성해 보관할 수 있습니다.

이용자가 Linear 또는 GitHub 연동을 연결하면, 에이전트가 그 도구를 호출하기 전에 무엇을 쓸지 보여 주는 승인 화면이 뜹니다. 승인한 호출만 외부로 나가며, 승인 없이 자동으로 내보내지 않습니다.

연동은 이용자가 언제든지 해제할 수 있으며, 해제하면 저장된 접근 토큰을 파기합니다.

5. 쿠키와 접속 분석

로그인 유지에 쓰는 인증 쿠키는 서비스 이용에 반드시 필요하며, 브라우저에서 이 쿠키를 차단하면 로그인 상태가 유지되지 않습니다.

서비스 개선을 위해 Google Analytics 4, Vercel Analytics, Vercel Speed Insights로 방문 경로와 성능 지표를 수집합니다. 이 도구들은 브라우저에 식별자를 저장하거나 접속 정보를 수집할 수 있습니다.

이용자는 브라우저 설정에서 쿠키 저장을 거부하거나 삭제할 수 있고, Google이 제공하는 차단 부가기능(tools.google.com/dlpage/gaoptout)으로 Google Analytics 수집을 거부할 수 있습니다.

분석 도구는 운영 환경에서만 동작하며, 회의 음성·전사·노트의 내용은 분석 도구로 전송하지 않습니다.

6. 보관 및 파기

개인정보와 회의 데이터는 서비스 제공에 필요한 기간 동안 보관하며, 계정 또는 노트 삭제가 처리되면 관련 법령상 보존 의무가 없는 범위에서 지체 없이 파기합니다.

워크스페이스 초대 링크는 발송 후 24시간 동안만 유효하며, 만료되거나 취소된 초대 기록은 그 목적이 끝난 것으로 봅니다.

보안, 분쟁 대응 또는 법령 준수를 위해 필요한 기록은 해당 법령이 정한 기간 동안 분리 보관할 수 있습니다.

노트를 삭제하면 노트와 전사, 요약이 삭제됩니다. 저장된 음성 파일의 파기는 별도 절차로 이루어지며, 그 주기는 현재 확인 중입니다. 확인되는 대로 본 방침에 반영합니다.

전자 파일은 복구가 어렵도록 삭제하고, 백업 데이터는 운영 주기에 따라 순차적으로 제거합니다.

7. 처리 위탁과 국외 이전

서비스 운영을 위해 클라우드 인프라, 소셜 로그인, 음성 인식, 화자 분리, AI 분석, 접속 분석 및 서비스 관측 사업자에게 필요한 범위에서 처리를 위탁합니다.

실시간 음성 인식은 Soniox 를 사용합니다. 회의 중 마이크로 입력된 음성 데이터가 전사 처리를 위해 해당 사업자에게 전송됩니다.

화자 분리는 pyannote.ai 를 사용합니다. 회의가 끝난 뒤 저장된 음성 파일에 접근할 수 있는 한시적 링크를 전달하고, 해당 사업자가 그 파일을 내려받아 발화자를 구분합니다.

회의 내용 요약, 결정·업무 추출, 에이전트 채팅 응답 생성과 검색용 벡터 생성에는 OpenAI 를 사용합니다. 이때 전사된 텍스트와 회의 메타데이터, 이용자의 질문이 해당 사업자에게 전송됩니다. 모델 제공자는 운영 상황에 따라 달라질 수 있고, 바뀌면 이 처리방침을 고쳐 알립니다.

인프라는 Amazon Web Services(서울 리전)를 사용하며, 서비스 상태 관측에는 Grafana Cloud 를 사용합니다.

웹 서비스 호스팅은 Vercel 을 사용합니다. 페이지를 서버에서 먼저 그리는 구조라, 열람 중인 노트와 전사가 그 런타임을 거쳐 화면으로 전달됩니다.

접속 분석은 Vercel 을, 이용 통계 분석은 Google 을 사용하며 접속 기록과 기기·브라우저 정보를 전송합니다. 회의 음성·전사·노트는 이 분석 도구로 전송하지 않습니다.

위 사업자 가운데 음성 인식(Soniox), 화자 분리(pyannote.ai), LLM 분석(OpenAI), 호스팅·접속 분석(Vercel · Google) 사업자는 국외에서 처리합니다. 전송되는 항목은 각각 회의 음성 데이터, 회의 음성 파일, 전사 텍스트와 회의 메타데이터, 열람 중인 노트·전사와 접속 기록이며, 전송 목적은 위에 적은 처리 수행에 한정됩니다. 전송 시기는 해당 기능을 이용하는 시점이고 방법은 암호화된 네트워크 전송입니다.

이전받는 사업자의 소재 국가, 보유·이용 기간 및 이전 거부 방법에 관한 구체적인 안내는 현재 확인 중이며, 확인되는 대로 본 방침에 반영합니다. 그 전까지 국외 이전에 관한 문의는 아래 연락처로 요청해 주시기 바랍니다.

8. 이용자의 권리

이용자는 본인의 개인정보와 회의 데이터에 대해 열람, 정정, 삭제, 처리 정지 및 동의 철회를 요청할 수 있습니다.

권리 행사는 본인 확인 후 처리되며, 법령상 보관 의무가 있는 정보는 해당 기간이 끝난 뒤 삭제될 수 있습니다.

9. 보호 조치

HeyMoa는 접근 권한 제한, 전송 구간 암호화, 인증 정보 관리, 로그 점검 등 개인정보와 회의 데이터 보호에 필요한 조치를 적용합니다.

인증 토큰은 스크립트가 읽을 수 없는 HttpOnly 쿠키로 다루고, 회의 데이터는 워크스페이스 구성원에게만 열립니다.

10. 처리방침의 변경

법령이나 서비스 내용이 바뀌어 이 처리방침을 변경할 때는 변경 사항과 시행일을 서비스 화면에 미리 알립니다.

이용자에게 불리한 변경은 시행일로부터 최소 30일 전에 알리며, 이전 처리방침은 요청하면 확인할 수 있도록 보관합니다.

정책 관련 문의는 team.minswon@gmail.com로 보내주세요.

이용약관 보기