개인정보 처리방침
개인정보 처리방침
Last updated: 2026년 6월 16일
Tospeak은 이스라엘 아슈도드 7722930 하나르키스가 13번지 소재 Vontix Daniel Ltd.(법인 번호 (ח.פ) 517337184)가 운영하며, 이 회사는 tospeak.ai 웹사이트를 운영하고 귀하의 개인정보의 관리자입니다(개정 제13호에 따른 데이터베이스의 소유자 / 정보를 통제하는 당사자). 본 페이지는 당사가 귀하의 데이터로 무엇을 하고 무엇을 하지 않는지, 그 법적 근거, 그리고 이스라엘 법률(개정 제13호로 개정된 개인정보보호법, 1981)과 함께 귀하에게 적용되는 경우 GDPR, UK GDPR 및 CCPA에 따라 귀하가 가지는 권리를 평이한 언어로 설명합니다. 본 번역은 편의를 위한 번역이며, 불일치가 있는 경우 히브리어 본이 우선합니다.
당사 소개 (관리자)
- 운영자: Vontix Daniel Ltd.
- 법인 번호 (ח.פ): 517337184
- 주소: 이스라엘 아슈도드 7722930 하나르키스가 13번지
- 웹사이트: tospeak.ai
- 개인정보 관련 연락처: support@tospeak.ai, 전화 +972 52-375-3936
당사가 수집하지 않는 것
- 당사는 귀하의 카메라나 마이크를 녹화하지 않습니다. 두 가지 모두 귀하의 기기에 머무르며, 수업이 진행되는 동안에만 아바타 제공업체로 실시간 스트리밍됩니다. 당사는 음성이나 영상을 당사 측에 저장하지 않습니다.
- 당사는 웹 전반에서 귀하를 추적하지 않습니다. 광고 쿠키, 제3자 추적기, 핑거프린팅이 없습니다. 당사의 분석 도구(Plausible)는 쿠키를 사용하지 않으며 개인정보 친화적입니다.
- 귀하는 계정 없이도 사이트를 둘러보고 짧은 일일 수업을 진행할 수 있습니다. 귀하는 가입하거나 구독하기로 선택하는 경우에만 개인정보를 제공합니다.
당사가 수집하는 것
- 표준 서버 로그. 귀하가 페이지를 불러오면, 당사 서버는 요청(IP 주소, 페이지, 타임스탬프, 브라우저)을 기록합니다. 당사는 이를 서비스 유지와 문제 디버깅을 위해서만 사용합니다. 로그는 약 14일간 보관되며 프로파일링에 사용되지 않습니다.
- 집계된 이용 분석. 당사는 쿠키 없이, 개별 이용자를 식별하지 않고 페이지 조회와 수업 시작 횟수를 집계하는 개인정보 친화적 분석 도구인 Plausible을 사용합니다.
- 수업 중 귀하가 말하는 내용. 귀하의 음성은 음성-텍스트 변환을 위해 Deepgram으로 실시간 스트리밍되며(음성은 전사에 걸리는 시간 동안만 보관되고 저장되지 않습니다), 그 결과 텍스트는 튜터의 응답을 생성하기 위해 Anthropic으로 전송됩니다. 당사는 음성을 당사 서버에 저장하지 않습니다. 익명 수업의 경우 전사본을 전혀 저장하지 않습니다. 로그인한 이용자의 경우, 전사본은 수업 기록 기능에 저장됩니다(아래 참조).
- 계정을 생성하는 경우, 선택적으로: 귀하의 이름(가입 시 요청)과 전화번호(선택). 당사는 제품 내에서 귀하를 자연스럽게 부르기 위해, 그리고 전화번호를 제공한 경우 계정에 관해 연락하기 위해 이를 사용합니다. 당사는 마케팅을 위해 연락처 정보를 판매하거나 공유하지 않습니다.
- 계정을 생성하는 경우: 당사는 귀하의 이메일 주소(로그인 링크 전송에 사용)와 로그인되어 있는 동안 귀하를 식별하는 세션 쿠키를 저장합니다. 당사는 비밀번호를 저장하지 않으며, 로그인은 일회용 매직 링크로 이루어집니다.
- 유료 요금제를 구독하는 경우: 당사의 결제 처리업체인 Stripe가 PCI-DSS 호스팅 결제 페이지에서 귀하의 카드 및 결제 데이터를 처리합니다. 당사는 불투명한 Stripe 고객 ID와 현재 구독 상태(활성/해지)만 저장합니다. 당사는 귀하의 카드 번호나 CVV를 결코 보거나 저장하지 않습니다.
- 계정 연동 수업 데이터. 귀하가 로그인하면, 당사는 귀하가 나중에 복습할 수 있도록 수업 타임스탬프, 시간, 전체 전사본, 귀하가 북마크한 어휘, 귀하가 즐겨찾기한 튜터를 저장합니다. 각 수업에는 기록 보기에 삭제 버튼이 있으며, 귀하는 프로필에서 또는 support@tospeak.ai로 이메일을 보내 모든 것을 지울 수 있습니다.
- 귀하의 학습자 프로필(선택). 귀하가 프로필의 '귀하에 대하여' 카드(이름, 수준, 목표, 관심사, 연령대, 모국어)를 입력하면, 당사는 해당 항목을 저장하고 튜터가 귀하를 이름으로 부르고 대화를 맞춤화할 수 있도록 각 수업 시작 시 이를 포함합니다. 당사는 또한 귀하의 최근 몇 개 수업의 짧은 목록(주제, 튜터, 날짜, 시간)과 귀하가 저장한 단어들을 전달합니다. 다른 학생들은 이 중 어느 것도 결코 볼 수 없습니다. 귀하는 프로필 페이지의 스위치 하나로 이 기능 전체를 끄거나, 프로필을 완전히 지울 수 있습니다.
데이터 제공이 의무인가요?
귀하는 당사에 어떠한 개인정보도 제공할 법적 의무가 없으며, 제품의 상당 부분은 그것 없이도 작동합니다. 다음 참고 사항은 특정 데이터를 제공하지 않을 경우의 실질적 결과를 설명합니다.
- 둘러보기 및 짧은 일일 수업: 개인정보가 필요하지 않습니다.
- 이메일 주소: 로그인이 귀하의 받은편지함으로 일회용 링크를 보내는 방식으로 작동하므로 계정 생성에 필요합니다. 이메일 주소 없이는 계정을 가지거나 수업 기록을 저장할 수 없습니다.
- 이름: 튜터가 귀하를 부를 수 있도록 가입 시 요청합니다. 원하시는 어떤 이름이든 사용하실 수 있습니다.
- 전화번호: 전적으로 선택 사항입니다. 제공하지 않으면 단지 당사가 귀하의 계정에 관해 전화나 문자를 보내지 않게 될 뿐입니다.
- 결제 및 청구 데이터: 유료 요금제를 구독하는 경우에만 필요하며, 당사가 아니라 Stripe가 직접 수집합니다. 이것 없이도 귀하는 여전히 무료 등급을 이용할 수 있습니다.
- 학습자 프로필 항목: 선택 사항입니다. 제공하지 않으면 단지 수업이 덜 맞춤화될 뿐입니다.
목적 및 법적 근거
당사는 귀하가 요청한 서비스를 제공하기 위해(수업 진행, 귀하의 계정 및 기록), 웹사이트를 운영하고 보안을 유지하기 위해, 구독 결제를 처리하기 위해, 귀하의 계정에 관해 소통하기 위해, 그리고 세무 기록 보존과 같은 법적 의무를 준수하기 위해 개인정보를 처리합니다. 법률이 동의를 요구하는 경우(예: 특정 통신), 당사는 귀하의 동의에 근거하며 귀하는 이를 언제든지 철회할 수 있습니다. 그 외의 경우 당사는 귀하와의 계약 이행, 안전한 서비스 운영에 대한 당사의 정당한 이익, 그리고 법률 준수에 근거합니다.
보유 기간
서버 로그: 약 14일. 로그인 토큰: 24시간. 계정 이메일 및 구독 상태: 귀하의 계정이 존재하는 동안 보관. 수업 기록, 저장된 어휘 및 즐겨찾기 튜터: 귀하의 계정이 존재하는 동안 보관되며 프로필에서 삭제 가능. Stripe 청구 기록: 이스라엘 세무 및 부기 법률(소득세(부기) 규정)에서 요구하는 바에 따라, 일반적으로 약 7년간, 그리고 Stripe 자체 약관에 따라 보유됩니다. 귀하가 계정을 삭제하면, 당사가 법적으로 보관해야 하는 기록을 제외하고 연동된 데이터를 신속히 삭제합니다.
누가 귀하의 데이터를 처리하는가
당사는 소수의 공급업체에 의존합니다. 각 업체는 자체 개인정보 약관의 구속을 받으며 당사를 대신하여 데이터를 처리합니다.
- Anthropic: 튜터의 응답을 생성합니다. 귀하의 음성 텍스트가 그들의 API로 전송됩니다. anthropic.com/legal/privacy 참조.
- LiveAvatar / HeyGen: 아바타 영상을 렌더링하며, 튜터가 말해야 할 텍스트를 받습니다. heygen.com/policy 참조.
- Deepgram: 귀하가 말한 단어를 실시간으로 텍스트로 변환합니다. 음성은 수업별 토큰을 통해 귀하의 브라우저에서 직접 스트리밍되며, 당사는 이를 저장하지 않습니다. deepgram.com/privacy 참조.
- SendGrid (Twilio): 로그인 매직 링크 이메일을 전달하며, 귀하의 이메일 주소를 받습니다.
- Stripe: PCI-DSS 호스팅 결제 페이지에서 구독 결제를 처리하며, 귀하의 브라우저에서 직접 카드 및 청구 세부 정보를 받습니다.
- DigitalOcean: 당사의 서버를 호스팅합니다.
- Plausible: 쿠키 없는 집계 분석. 귀하에 대한 식별 정보를 받지 않습니다.
데이터의 해외 이전
위 처리자 중 일부는 주로 미국과 유럽 연합 등 이스라엘 외부에 위치합니다. 이는 귀하의 데이터가 해당 국가로 이전되어 처리될 수 있음을 의미합니다. 당사는 개인정보보호법 및 개인정보보호(해외 데이터베이스로의 정보 이전) 규정에서 허용하는 경우에만 데이터를 해외로 이전합니다: 즉, 수신 국가가 이스라엘 법률에 상응하는 수준의 데이터 보호를 적용받는 경우(예: 적절한 보호를 제공하는 것으로 인정된 EU/EEA 국가)이거나, 수신자가 데이터를 보호하고 귀하가 이스라엘 법률에 따라 가지는 권리를 존중하도록 요구하는 구속력 있는 계약상의 약속에 근거하는 경우입니다. 관련 처리자들은 또한 계약상의 비밀유지 및 데이터 보호 약속의 구속을 받고 적절한 보호 조치를 유지하며, GDPR이 적용되는 경우 당사는 인정된 이전 메커니즘을 사용합니다. 특정 이전에 적용되는 구체적 보호 조치에 대한 세부 정보는 support@tospeak.ai로 당사에 문의하실 수 있습니다.
쿠키 및 추적
당사는 서비스 운영에 필요한 필수 쿠키만 사용합니다. 가장 중요한 것은 귀하의 로그인 상태를 유지하는 세션 쿠키입니다. 당사는 광고 쿠키나 제3자 추적 쿠키를 사용하지 않으며, 당사의 분석(Plausible)은 쿠키를 사용하지 않습니다. 법률이 비필수 쿠키에 대한 동의를 요구하는 경우, 당사는 해당 쿠키를 설정하기 전에 동의를 구합니다. 귀하는 브라우저 설정을 통해서도 쿠키를 제어할 수 있으나, 세션 쿠키를 비활성화하면 로그인 상태를 유지할 수 없습니다.
보안
당사는 전송 중 트래픽 암호화(HTTPS), 접근 통제와 알 필요에 기반한 제한된 내부 접근, 로그 및 토큰의 짧은 보유, 그리고 음성, 영상, 카드 데이터를 당사 서버에 저장하지 않는 것을 포함하여 개인정보를 보호하기 위한 기술적, 조직적 조치를 적용합니다. 결제 데이터는 PCI-DSS를 준수하는 처리자인 Stripe가 전적으로 처리하므로, 전체 카드 번호와 CVV는 결코 당사에 도달하지 않습니다. 완벽하게 안전한 시스템은 없으나, 당사는 위험을 낮게 유지하고 모든 보안 사고에 신속히 대응하기 위해 노력합니다.
아동
Tospeak은 아동을 포함한 모든 연령의 학습자에게 적합하며 학습 도구로 제공됩니다. 학습자가 관련 법률상 미성년자인 경우, 가입, 수업 기록 저장 및 모든 유료 구독은 부모 또는 법적 보호자에 의해서만, 또는 그 동의와 감독 하에서만 수행되도록 의도되며, 해당 부모 또는 보호자가 미성년자의 서비스 이용과 결제에 대해 책임을 집니다.
아동이 서비스를 이용할 때, 당사는 위 '당사가 수집하는 것' 섹션에 설명된 것과 동일한 데이터를 수집하고 저장할 수 있으며, 구체적으로: 계정 이메일(로그인 링크에 사용), 선택적 이름과 전화번호, 로그인한 이용자의 수업 기록과 전사본, 저장된 어휘와 즐겨찾기 튜터, 선택적 학습자 프로필 항목(수준, 목표, 관심사, 연령대, 모국어 등), 그리고 유료 요금제의 경우 불투명한 Stripe 고객 ID와 구독 상태입니다. 모든 이용자와 마찬가지로, 당사는 카메라나 마이크 피드를 녹화하거나 저장하지 않으며 결제 카드 번호나 CVV를 저장하지 않습니다.
부모 또는 보호자는 언제든지 프로필 페이지의 제어 기능을 사용하거나 support@tospeak.ai 또는 +972 52-375-3936으로 당사에 연락하여 아동의 계정에 연동된 데이터를 검토, 정정하거나, 맞춤화를 끄거나, 계정 및 그 연동 데이터를 삭제할 수 있습니다. 귀하가 부모 또는 보호자이고 아동이 귀하의 동의 없이 계정을 생성하거나 데이터를 제공했다고 생각되는 경우, 당사에 연락해 주시면 당사가 법적으로 보관해야 하는 기록만을 조건으로 계정과 그 데이터를 신속히 삭제하겠습니다.
이스라엘 법률에 따른 귀하의 권리
개인정보보호법, 1981(개정 제13호로 개정됨)에 따라, 귀하는 당사가 보유한 귀하에 관한 개인정보에 대해 다음 권리를 가집니다:
- 열람권(제13조): 당사가 보유한 귀하에 관한 개인정보를 검토할 권리. 법률에 따라 당사는 열람 요청에 대해 30일 이내에 응답합니다(이 기간은 법률이 허용하는 상황에서 연장될 수 있습니다).
- 정정권(제14조): 부정확하거나, 불완전하거나, 불명확하거나, 시대에 뒤떨어진 데이터를 정정, 갱신 또는 삭제하도록 당사에 요청할 권리. 당사는 법률이 요구하는 기간 내에 정정 요청에 대해 조치합니다.
- 삭제권: 당사가 법적으로 보관해야 하는 기록(세무 및 청구 기록 등)을 조건으로, 귀하의 데이터를 삭제하도록 당사에 요청할 권리.
이러한 권리를 행사하려면 support@tospeak.ai 또는 전화 +972 52-375-3936으로 연락해 주십시오. 당사는 법률이 요구하는 기간 내에 응답하겠습니다.
귀하의 권리 (GDPR / UK GDPR / CCPA)
GDPR, UK GDPR 또는 CCPA가 귀하에게 적용되는 경우, 귀하는 또한 개인정보에 대한 열람, 정정, 삭제, 처리 제한 또는 이동 가능한 사본을 받을 권리, 그리고 처리에 반대할 권리를 가집니다. 가장 일반적인 권리는 귀하의 프로필 페이지에서 직접 행사하실 수 있습니다:
- 열람 / 이동성. 프로필, 정보, 내 데이터 다운로드. 당사는 귀하의 계정에 연동된 모든 것(프로필, 수업 기록, 저장된 어휘, 즐겨찾기)을 담은 JSON 내보내기 파일을 이메일로 보내드립니다.
- 정정. 프로필 페이지에서 귀하의 이름, 전화번호 및 학습자 프로필 항목을 직접 편집하십시오.
- 삭제(잊힐 권리). 프로필, 정보, 내 계정 삭제. 이는 귀하의 계정과 모든 연동 데이터를 지웁니다: 프로필, 수업 기록, 어휘, 즐겨찾기, 할당량 기록. Stripe 청구 기록은 세법에 따라 보유됩니다(보유 기간 참조).
- 처리에 대한 반대 / 제한. 프로필 페이지의 '튜터와 공유' 스위치를 전환하여 계정을 유지하면서 당사가 귀하의 프로필과 최근 수업을 모델 프롬프트로 전달하는 것을 중단하십시오.
셀프 서비스가 아닌 사항은 support@tospeak.ai로 이메일을 보내주시면 당사가 30일 이내에 응답하겠습니다. EU/UK 거주자는 또한 현지 데이터 보호 당국에 불만을 제기할 수 있습니다.
본 방침의 변경
당사의 관행이 변경되면 본 페이지를 업데이트합니다. 상단의 최종 업데이트 날짜는 가장 최근 버전을 반영합니다.
연락처
Vontix Daniel Ltd., 이스라엘 아슈도드 7722930 하나르키스가 13번지. 이메일 support@tospeak.ai, 전화 +972 52-375-3936.