CoffeeTalk← 홈으로

개인정보처리방침

최종 업데이트: 2026년 8월 22일

본 문서는 편의를 위해 제공된 번역본입니다. 법적 구속력을 갖는 것은 영문 버전입니다.

본 개인정보처리방침은 CoffeeTalk Inc.(이하 “CoffeeTalk”, “당사”)가 이용자가 https://www.coffee-talk.net(이하 “사이트”)를 방문할 때와 CoffeeTalk 모바일 앱(이하 “앱”)을 이용할 때 정보를 어떻게 수집·이용·보호하는지 설명합니다. CoffeeTalk Inc.는 미국 델라웨어주 법인이며 본점 소재지는 8 The Green, Suite 15796, Dover, DE 19901, United States입니다. 당사는 아래에 기술된 개인정보의 처리자(controller)입니다.

사이트와 앱은 수집하는 정보도, 이용하는 업체도 다릅니다. 그 차이가 중요한 곳에서는 각 항목에 사이트 또는 이라고 명시합니다.

1. 사이트: 수집하는 정보

베타에 신청하시거나 사이트를 둘러보실 때 당사는 다음을 수집합니다.

  • 연락처 — 이름, 이메일 주소, 그리고 선택적으로 입력하신 메신저 아이디(Instagram, WhatsApp, Telegram, KakaoTalk).
  • 선택 의견 — 신청 양식에 작성하신 내용.
  • 기술 정보 — IP 주소, 브라우저 및 기기 종류, 언어, 유입 URL. 제6항의 분석·광고 서비스가 수집하며, 쿠키 배너에서 동의하신 경우에만 수집됩니다.

2. 앱: 수집하는 정보

  • 계정 — 이메일 주소 또는 Apple·Google·Naver 로그인 시 해당 업체가 반환하는 식별자, 그리고 당사가 생성하는 계정 ID.
  • 프로필 — 표시 이름, @아이디, 사진, 소개, 성별, 생년월일, 구사하는 언어와 학습 중인 언어, 관심사, 국가와 도시. 다른 이용자에게는 나이만 보이며 생년월일은 보이지 않습니다.
  • 콘텐츠 — 채팅 메시지, 사진, 동영상, 파일, 음성 메시지, 스토리, 게시물, 리액션, 읽음 표시.
  • 통화 — 누가 누구에게 걸었는지, 언제 시작해 얼마나 이어졌는지. 통화 음성은 절대 녹음하지 않습니다.
  • 인증 결과 — 라이브니스 및 얼굴 일치 점수와 통과 여부. 제3항 참조.
  • 기기 정보 — 푸시 알림 토큰, 앱과 iOS 버전, 언어, 그리고 고객지원 문의에 함께 전송되는 진단 정보.
  • 대략적 위치 — 가까운 순 정렬을 켠 경우에만. 제7항 참조.
  • 제품 분석 — 앱 내 이벤트와 세션 녹화. 제6항 참조.

3. 신원 인증과 생체정보

CoffeeTalk은 프로필이 실재하는 한 사람의 것인지 확인합니다. 인증 시 앱이 셀피를 촬영하고, 당사 서버가 이를 인증 업체 Didit(didit.me)에 전달해 최대 세 가지 검사를 수행합니다.

  • 패시브 라이브니스 — 카메라 앞에 있는 것이 살아 있는 사람인지, 아니면 사진·마스크·화면인지.
  • 얼굴 대조(1:1) — 참조 사진을 제출하신 경우, 셀피가 그 사진과 일치하는지.
  • 얼굴 검색(1:N) — 이 얼굴이 이미 다른 CoffeeTalk 계정에 등록되어 있는지. 다른 계정과 일치하면 중복 계정 또는 사칭을 뜻하므로 인증이 통과되지 않습니다.

1:N 검사가 가능한 이유는 인증된 얼굴이 갤러리에 등록되기 때문입니다. 이 갤러리는 당사가 아니라 Didit이 보관하며, 각 등록에는 이용자의 CoffeeTalk 계정 ID가 표시됩니다. 갤러리에는 셀피에서 도출한 얼굴의 수학적 템플릿이 저장되며, 열람 가능한 사진이 저장되는 것은 아닙니다.

당사 서버에는 결과만 남습니다 — 라이브니스와 대조 점수, 통과 여부, 그리고 얼굴이 일치한 계정의 ID. 셀피와 참조 사진은 저장하지 않습니다. 요청을 처리하는 동안에만 메모리에 존재하다가 폐기됩니다.

GDPR상 신원 확인에 쓰이는 얼굴 템플릿은 생체정보이며 제9조의 특별 범주에 해당합니다. 당사는 이용자가 인증을 시작함으로써 제공하는 명시적 동의를 근거로, 가짜 계정과 중복 계정을 커뮤니티에서 걸러낸다는 단 하나의 목적을 위해 이를 처리합니다. 인증은 선택 사항입니다. 거절하실 수 있으며, 미인증 계정은 이용 한도가 낮고 인증 배지가 없을 뿐입니다. 동의를 철회하시려면 help@coffee-talk.net으로 알려 주십시오. 당사 측 인증 기록을 삭제하고 Didit에 등록 삭제를 요청하겠습니다.

이 검사의 이전 버전은 Amazon Rekognition Face Liveness를 사용했습니다. 앱은 지금도 실행 시 익명의 Amazon Cognito 게스트 아이덴티티를 생성하는데, 이는 당시 연동의 잔재입니다. 셀피, 얼굴 템플릿, 인증 결과 중 어느 것도 Amazon Web Services로 전송되지 않습니다.

4. 메시지, 통화, 기계 번역

메시지, 스토리, 게시물은 전달하고 나중에 다시 보여드리기 위해 저장됩니다. 텍스트는 Supabase의 당사 데이터베이스에, 사진·동영상·파일·음성 메시지는 Cloudflare R2에 보관되며 짧은 유효기간의 서명 링크로 제공됩니다.

  • 번역. 메시지를 번역하면 해당 텍스트가 OpenRouter로 전송되어 언어 모델로 라우팅됩니다. 당사는 라우팅 대상을 데이터를 전혀 보관하지 않고 텍스트의 학습 이용을 거부하는 사업자로 고정해 두었습니다.
  • 음성 메시지. 음성 메시지를 번역하면 오디오가 OpenRouter로 전송되어 텍스트로 변환되고, 그 텍스트가 같은 방식으로 번역됩니다. 변환 결과는 메시지와 함께 캐시됩니다.
  • 통화. 통화 음성은 LiveKit을 통해 실시간으로 전달되며 녹음하거나 저장하지 않습니다. 실시간 자막은 이용자의 iPhone 기기 내 음성 인식이 생성하며, 번역에는 그 결과 텍스트만 전송됩니다.

모든 통신은 TLS로 암호화됩니다. CoffeeTalk은 종단 간 암호화가 아닙니다. 기술적으로 당사는 저장된 콘텐츠를 읽을 수 있으며, 제5항의 사유가 있거나 법이 요구하는 경우에만 그렇게 합니다.

5. 안전, 신고, 검수

  • 신고. 메시지·프로필·스토리·게시물을 신고하시면 서버가 신고 대상 콘텐츠의 사본을 따로 저장합니다. 이후 콘텐츠가 수정되거나 삭제되어도 신고를 검토할 수 있게 하기 위해서입니다.
  • 삭제된 메시지. 메시지를 모두에게서 삭제하면 양쪽 채팅에는 삭제 표시가 남지만, 원문은 추가만 가능한 검수 보관소로 복사됩니다. 받은 사람이 신고하기 전에 가해 내용이 지워지는 일을 막기 위한 장치입니다. 현재 이 보관소에는 자동 만료 기한이 없습니다.
  • 검수자 접근. 당사 검수 담당자는 로그인으로 보호된 별도 콘솔을 통해 신고된 채팅·미디어·스토리·프로필을 열람할 수 있습니다. 케이스를 열 때마다 감사 기록이 남습니다.
  • 처리 결과. 케이스는 기각, 콘텐츠 삭제, 경고(스트라이크), 일시 또는 영구 이용 정지로 종결될 수 있습니다. 모든 조치는 추가만 가능한 로그에 기록됩니다.

6. 분석과 광고

사이트. 쿠키 배너에서 동의하신 경우에 한해 사이트는 Google Analytics(이용 통계), Meta 픽셀, Reddit 픽셀(전환 측정 및 광고 오디언스)을 불러옵니다. 배너에서 거절하시면 아예 로드되지 않습니다.

앱. 앱은 제품 분석을 위해 EU 클라우드의 PostHog(eu.i.posthog.com)를 사용합니다. 어떤 화면을 열었는지, 어떤 버튼을 눌렀는지, 온보딩의 어느 단계를 마쳤는지 같은 이름 붙은 이벤트를 계정 ID에 연결해 기록합니다. 메시지 내용이 이벤트 속성이 되는 일은 결코 없습니다. 세션 녹화는 켜져 있으며, App Store와 TestFlight 빌드에서는 입력 필드, 불러온 이미지, 시스템 화면을 가립니다. 분석은 앱 설정에서 끌 수 있습니다.

앱에는 광고 SDK가 전혀 없고, 광고 식별자(IDFA)를 사용하지 않으며, App Tracking Transparency 권한을 요청하지도 않습니다. 앱에서 수집한 어떤 정보도 다른 회사의 앱이나 웹사이트를 넘나들며 이용자를 추적하는 데 쓰이지 않습니다.

7. 알림, 위치, 기기 권한

  • 카메라와 사진 보관함 — 인증 시 촬영하는 셀피와, 이용자가 직접 보내거나 게시하기로 선택한 사진·동영상에만 사용됩니다.
  • 위치 — 선택 사항입니다. 가까운 순 정렬을 켜면 앱이 약 1킬로미터 정확도로 한 번만 위치를 측정합니다. 좌표는 프로필에 저장하지만 표시하지 않으며, 다른 이용자에게는 거리만 보입니다.
  • 음성 인식 — 통화 중 실시간 자막을 위해 기기 안에서 실행됩니다.
  • 푸시 알림 — Apple 푸시 서비스(APNs)로 전달됩니다. 메시지 알림에는 보낸 사람 이름과 본문 최대 140자가 포함되어 잠금 화면 미리보기가 쓸모 있도록 합니다. 알림은 iOS 설정이나 앱에서 끌 수 있습니다.

8. 수탁 업체

당사는 당사의 지시 범위로 제한하는 계약에 따라 서비스를 운영하는 업체에만 개인정보를 제공합니다. 개인정보를 판매하지 않습니다.

  • Supabase — 데이터베이스, 인증, 서버 함수(앱 백엔드 및 사이트의 베타 신청 명단).
  • Cloudflare R2 — 사진, 동영상, 파일, 음성 메시지, 프로필 사진 저장.
  • Didit — 신원 인증 및 제3항의 생체 갤러리.
  • OpenRouter 및 그가 연결하는 모델 사업자 — 번역과 음성 텍스트 변환.
  • LiveKit — 통화 실시간 음성.
  • PostHog(EU 클라우드) — 제품 분석과 세션 녹화.
  • Apple — 푸시 전달. 소셜 로그인을 이용하시는 경우 Apple, Google, Naver.
  • Resend — 로그인 코드 등 계정 메일 발송.
  • Amazon Web Services — 제3항에 설명한 레거시 Cognito 게스트 아이덴티티.
  • Vercel — 사이트 호스팅.
  • Google, Meta, Reddit — 사이트 분석과 광고. 동의하신 경우에만.

9. 국외 이전

CoffeeTalk Inc.는 미국에 있고 수탁 업체들은 미국과 유럽연합에서 운영되므로, 이용자의 정보는 거주 국가 밖에서 처리됩니다. 정보가 유럽경제지역이나 영국을 벗어나는 경우 당사는 유럽위원회의 표준계약조항과 각 업체 자체의 이전 체계에 근거합니다.

10. 보유 기간

  • 계정·프로필·콘텐츠 — 계정이 존재하는 동안(제12항 참조).
  • 인증 기록 — 점수와 결과는 계정이 존재하는 동안, Didit이 보관하는 등록은 삭제를 요청하실 때까지.
  • 신고, 검수 보관소, 검수 조치 기록 — 추가만 가능하며 현재 자동 만료 기한이 없습니다. 안전 관련 결정의 근거가 되는 증거이기 때문입니다.
  • 고객지원 문의 — 답변과 대화 이력 보존을 위해 보관합니다.
  • 분석 데이터 — PostHog의 기본 보관 기간에 따르며, 사이트의 경우 Google·Meta·Reddit의 기본값에 따릅니다.

11. 이용자의 권리

거주 지역에 따라(GDPR, 영국 GDPR, CCPA/CPRA 등) 다음 권리를 가질 수 있습니다.

  • 당사가 보유한 본인의 개인정보에 접근하고 사본을 받을 권리;
  • 부정확한 정보의 정정 또는 정보의 삭제를 요구할 권리;
  • 특정 처리에 반대하거나 처리를 제한할 권리;
  • 이미 제공한 동의를 — 생체 인증에 대한 동의를 포함해 — 철회할 권리(철회 이전 처리의 적법성에는 영향을 미치지 않습니다);
  • 거주지의 개인정보 감독기관에 진정을 제기할 권리.

당사는 개인정보를 판매하지 않으며, 캘리포니아주 법이 정의하는 맥락 간 행태 광고를 위해 공유하지도 않습니다. 권리 행사를 원하시면 help@coffee-talk.net으로 연락 주십시오.

12. 계정 삭제

계정은 앱 설정에서 직접 삭제하실 수 있습니다. 삭제는 즉시 이루어지며 되돌릴 수 없습니다 — 유예 기간이 없고, 이후 당사가 복구해 드릴 수도 없습니다.

삭제하면 프로필, 보낸 메시지, 스토리, 게시물, 스트릭, 신고, 푸시 토큰, 인증 기록과 함께 프로필 사진 및 스토리·게시물의 미디어가 제거됩니다. 두 가지는 의도적으로 남습니다. 대화 안에서 보낸 미디어는 이미 상대방에게 전달되어 이용자 혼자 지울 수 있는 것이 아니기 때문이고, 제5항의 검수 보관소와 검수 조치 기록은 안전 기록이기 때문입니다. PostHog가 이미 수신한 분석 이벤트는 자동으로 삭제되지 않습니다 — 요청하시면 삭제해 드립니다.

13. 아동

CoffeeTalk은 17세 미만을 대상으로 하지 않으며, 앱의 App Store 연령 등급은 17+입니다. 당사는 아동의 정보를 고의로 수집하지 않습니다. 아동이 계정을 만들었다고 판단되시면 help@coffee-talk.net으로 알려 주십시오. 해당 계정을 삭제하겠습니다.

14. 보안

통신은 TLS로 암호화됩니다. 저장된 정보에 대한 접근은 데이터베이스의 행 수준 보안 규칙으로 제한되고, 미디어는 짧은 유효기간의 서명 링크로만 접근할 수 있으며, 제3자 서비스의 자격 증명은 서버 측 시크릿에 보관되어 앱 바이너리에는 들어가지 않습니다. 완벽하게 안전한 시스템은 없습니다. 계정이나 정보가 침해되었다고 판단되시면 help@coffee-talk.net으로 연락 주십시오.

15. 방침의 변경

제품이 바뀌면 본 방침도 갱신합니다. 상단의 “최종 업데이트” 날짜는 언제나 현행 버전을 나타내며, 중요한 변경 사항은 가입하신 이용자께 이메일 또는 앱 내에서 알려 드립니다.

16. 문의

CoffeeTalk Inc., 8 The Green, Suite 15796, Dover, DE 19901, United States.

본 방침에 관한 질문·요청·불만: help@coffee-talk.net.