개인정보처리방침
시행일: 2026년 8월 16일 · 최근 개정: 2026년 9월 18일 (기업 고객 및 구성원에 관한 특칙 추가)
이 방침의 정본은 한국어본입니다. 영문본은 이해를 돕기 위한 번역이며, 해석에 차이가 있는 경우 한국어본이 우선합니다.
위니버스(Weniverse, 이하 "회사")는 Weniversal Titan 서비스(맥 앱, 모바일 앱, 웹 콘솔 및 관련 클라우드 서비스, 이하 "서비스")를 제공하며, 개인정보 보호법 등 관련 법령을 준수합니다. 이 방침은 회사가 어떤 정보를 처리하고, 어떤 정보를 구조적으로 볼 수 없는지를 설명합니다.
서비스의 대화 내용(음성, 텍스트, 전사, 파일 내용)은 이용자의 기기 사이에서 종단 간 암호화(E2E)되어 전달되며, 암호화 키는 이용자의 기기에만 존재합니다. 회사 서버는 암호문을 중계할 뿐 내용을 저장하지도, 평문으로 지나가게 하지도 않습니다. 아래 "처리하는 개인정보 항목" 표가 회사 서버가 아는 것의 전부이며, 대화 내용은 그 목록에 없습니다.
제1조 (처리하는 개인정보 항목)
회사는 다음 항목을 처리합니다. 이 표에 없는 정보를 수집하지 않습니다.
| 항목 | 처리 근거·목적 |
|---|---|
| 계정 이메일 주소(암호화 보관), 가입·상태 정보 | 계정 생성·로그인·운영 |
| 기기 식별자, 기기 공개키, 기기 표시명, 앱 버전, 마지막 접속 시각 | 기기 등록·맥 연결 관리 |
| 결제 상태, 구독 상품 정보, 국내 자동결제 빌링키(암호화 보관)와 카드 식별 라벨 | 구독·크레딧 관리 (카드번호 등 결제 수단 정보 자체는 결제 대행사가 수집·보관) |
| 음성·대화 키 발급 기록, 사용량 합계(음성 초, 토큰 수, 크레딧 - 월·일 단위) | 이용량 계량·정산 |
| 접속기록(계정, 시각, IP 주소, 행위, 대상, 처리 결과) | 법령상 보관 의무·보안 |
| 문의 내용과 답변(암호화 보관) | 고객 지원 응대 |
| 웹 서버 접근 기록(IP 주소, 접속 시각, 요청 경로, 브라우저 정보) | 보안·장애 대응 (30일 보관 후 자동 삭제) |
| 기업 문의 정보(회신 이메일, 회사명, 문의 내용) | 도입 문의 응대 (메일로 전달되며 별도 저장하지 않음) |
| 출시 알림 신청 이메일(신청한 경우) | 출시 소식 안내 |
수집 방법: 회원 가입·로그인(이메일 인증), 기기 등록, 서비스 이용 과정의 자동 생성(접속기록·사용량), 웹 콘솔의 문의 양식, 랜딩 페이지의 기업 문의 양식, 출시 알림 신청 양식.
제2조 (수집하지 않는 항목)
- 대화 텍스트, 음성 오디오, 전사 결과, 음성 합성 문장, 프롬프트, 전송 파일의 내용
- 이용자 기기의 종단 간 암호화 비밀키
위 정보는 저장하지 않는 것을 넘어 회사 서버를 평문으로 통과하지도 않습니다. 관리형 음성·대화 기능 사용 시에도 오디오·텍스트는 이용자 기기에서 해당 처리 업체로 직접 전송되며(제5조), 회사 서버는 사용량 숫자만 계량합니다.
제3조 (보유 및 이용 기간)
- 계정·기기·구독·사용량 정보, 문의 내용과 답변: 회원 탈퇴(계정 삭제) 시 지체 없이 파기
- 접속기록: 관련 법령에 따라 2년 보관 후 자동 파기
- 웹 서버 접근 기록: 30일 보관 후 자동 삭제
- 기업 문의 정보: 메일로 전달되어 응대 목적으로만 보관하며, 목적 달성 시 파기
- 출시 알림 신청 이메일: 출시 안내 완료 또는 삭제 요청 시 파기
- 결제 관련 기록: 전자상거래 등 관련 법령이 정한 기간
제4조 (제3자 제공)
회사는 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만 법령에 근거한 적법한 요청이 있는 경우는 예외로 하며, 이 경우에도 회사가 보유하지 않은 정보(대화 내용 등)는 구조적으로 제공할 수 없습니다.
제5조 (처리 위탁 및 국외 이전)
서비스 제공을 위해 다음 업체가 정보를 처리합니다. 국외 업체에 대해서는 개인정보 보호법에 따른 국외 이전 고지를 겸합니다.
| 이전받는 자 | 국가·연락처 | 이용 목적 | 이전 항목 | 이전 시기·방법 | 보유·이용 기간 |
|---|---|---|---|---|---|
| Amazon Web Services, Inc. | 미국 (저장 리전: 대한민국 서울) aws-korea-privacy@amazon.com | 서버 인프라 운영, 인증 메일 발송 | 제1조 표의 서버 보관 항목 | 서비스 이용 시점에 정보통신망을 통해 전송 | 제3조의 보유 기간과 동일 |
| Soniox, Inc. | 일본, 미국 (처리 리전: 일본 우선, 폴백 미국) support@soniox.com | 관리형 음성 인식·합성 | 음성 오디오, 전사 텍스트, 합성 대상 문장 | 이용자가 기능을 실행하는 즉시, 이용자 기기에서 정보통신망을 통해 직접 전송(회사 서버 미경유) | 실시간 처리 후 미보관(Soniox 정책) |
| OpenRouter, Inc. 및 연결된 모델 제공사 | 미국 등 privacy@openrouter.ai | 관리형 대화(AI 응답) 생성 | 대화 텍스트(프롬프트와 응답) | 이용자가 기능을 실행하는 즉시, 이용자 기기에서 정보통신망을 통해 직접 전송(회사 서버 미경유) | 무보존(zero data retention) 라우팅 강제로 미보관 |
| Paddle.com Market Limited | 영국 privacy@paddle.com | 해외 결제 처리 | 결제 수단 정보(Paddle이 직접 수집), 결제 상태 | 이용자가 결제를 진행하는 시점에 결제 창을 통해 전송 | Paddle 정책 및 관계 법령이 정한 기간 |
| 주식회사 토스페이먼츠 | 대한민국 privacy@tosspayments.com | 국내 카드 자동결제 처리 | 카드 정보(토스페이먼츠가 직접 수집), 빌링키, 결제 상태 | 이용자가 카드를 등록·결제하는 시점에 결제 창을 통해 전송 | 토스페이먼츠 정책 및 관계 법령이 정한 기간 |
| Cloudflare, Inc. | 미국 privacyquestions@cloudflare.com | 웹 페이지 서빙, 기업 문의 양식 접수·전달 | 접속 IP·요청 정보, 기업 문의 내용 | 페이지 접속·문의 제출 시점에 정보통신망을 통해 전송 | 문의는 메일 전달 후 미보관 |
국외 이전을 원하지 않는 경우 관리형 음성·대화 기능을 사용하지 않을 수 있습니다. 음성 없이 텍스트 입력과 화면 표시만으로 이용하는 방식이 제공되며, 이 경우 음성 처리 업체로의 이전이 발생하지 않습니다. 해당 기능의 제공 범위는 요금제 안내를 따릅니다.
이용자가 자신의 AI 구독(Claude, Codex 등)을 연결해 이용하는 경우, 그 처리는 이용자와 해당 제공사 사이의 계약에 따르며 회사가 이전하는 것이 아닙니다. 다만 해당 제공사가 국외 사업자일 수 있으며, 처리 조건은 이용자가 그 제공사와 맺은 약관을 따릅니다.
관리형 대화의 웹 검색 기능(기본 꺼짐, 앱 설정에서 옵트인)을 켜면 AI가 생성한 검색어가 제3자 검색 서비스로 전송되며, 해당 검색어는 무보존 보장의 범위 밖입니다. 앱은 켜기 전에 이 사실을 화면에 고지합니다.
제6조 (파기 절차 및 방법)
보유 기간이 지나거나 처리 목적이 달성된 개인정보는 지체 없이 파기합니다. 전자적 파일은 복구할 수 없는 방법으로 삭제하며, 접속기록은 저장 시점부터 보존 기한이 설정되어 자동 삭제됩니다.
제7조 (정보주체의 권리)
이용자는 언제든지 자신의 개인정보에 대한 열람, 정정, 삭제, 처리정지를 요구할 수 있습니다.
- 기기 목록·이용 내역·접속기록 열람: 웹 콘솔(console.titan.weniver.se)에서 직접 확인
- 계정 삭제: contact@weniver.se로 요청 시 계정과 연결된 모든 정보(기기, 구독, 사용량)를 일괄 삭제합니다. 법령상 보관 의무가 있는 접속기록은 보존 기한까지 분리 보관 후 파기됩니다.
제8조 (안전성 확보 조치)
- 대화 내용의 종단 간 암호화(기기 보관 키, 세션별 임시 키 교환, 전방 비밀성)
- 서버 보관 개인정보(이메일 등)의 저장 시 암호화
- 애플리케이션 로그·오류·지표에 대화 내용 필드를 두지 않는 무로깅 원칙
- 개인정보 처리 행위의 접속기록 보관 및 위·변조 방지
- 전송 구간 TLS 암호화
제9조 (쿠키 및 로컬 저장소)
웹 페이지는 광고·추적 쿠키를 사용하지 않습니다. 웹 콘솔은 로그인 세션 유지를 위해 브라우저 로컬 저장소를 사용하며, 세션은 일정 시간 후 자동 만료됩니다. 앱은 맥 연결·설정 정보를 이용자 기기에만 저장합니다.
제10조 (개인정보 보호책임자)
- 개인정보 보호책임자: 김종성 (위니버스 대표)
- 사업자등록번호: 756-39-00291
- 소재지: 경기도 수원시 팔달구 갓매산로51 6층 비즈니스센터
- 문의: contact@weniver.se
개인정보 침해에 대한 신고·상담은 개인정보침해신고센터(118), 개인정보 분쟁조정위원회 (1833-6972)에 문의할 수 있습니다.
제11조 (방침의 변경)
이 방침이 변경되는 경우 시행 7일 전(이용자에게 불리한 변경은 30일 전)에 이 페이지에 고지합니다.
기업 고객 및 구성원에 관한 특칙
이 특칙은 회사와 계약한 기업·기관(이하 "기업 고객")이 기업 계정으로 서비스를 이용하고, 기업 고객의 관리자가 소속 구성원을 추가해 회사 크레딧으로 서비스를 쓰게 하는 경우에 적용합니다. 이 특칙에서 정하지 않은 사항은 위 제1조부터 제11조까지를 그대로 따릅니다. 대화 내용을 회사가 볼 수 없다는 점(제2조)은 기업 계정에서도 같습니다.
1. 추가로 처리하는 항목
- 기업 정보: 기업명, 구성원 수 상한, 크레딧 충전 이력(충전 수량·일시·세금계산서 번호·메모)
- 소속 정보: 구성원 계정과 기업의 연결, 역할(소유 관리자·관리자·구성원), 크레딧 배정 방식(공용 풀 또는 월 할당량)과 할당량, 소속 상태
- 사용량 합계: 구성원별·기업 단위의 음성 이용 시간(초), 대화 토큰 수, 크레딧 소진량 (월·일 단위 합계 - 내용이 아닌 수량)
- 기업 관리자의 2단계 인증 정보: 인증 앱 시드(암호화 보관)와 백업 코드(해시 보관). 구성원에게는 해당하지 않습니다.
2. 기업 관리자에게 보이는 구성원 정보
기업 관리자는 자기 기업 구성원에 한해 이메일 주소, 역할과 배정, 월 사용량 합계(크레딧·말한 시간·들은 시간·토큰 수), 등록 기기 수, 마지막 접속 시각, 소속 상태를 볼 수 있습니다. 구성원의 대화 내용, 기기 상세, 접속 IP, 접속기록은 기업 관리자에게 제공되지 않으며, 대화 내용은 회사도 볼 수 없습니다.
3. 구성원 추가와 고지
기업 관리자가 구성원의 이메일 주소를 입력하면 회사는 그 주소로 계정을 만들고(이미 계정이 있으면 그 계정을 연결) 소속 안내 메일을 보냅니다. 기업 고객은 구성원의 이메일 주소를 회사에 제공하기 전에 구성원에게 그 사실과 위 2항의 열람 범위를 알려야 합니다. 구성원이 개인 구독을 가지고 있어도 소속 기간에는 기업 크레딧이 사용되며, 개인 구독의 결제·해지는 구성원 본인의 권한으로 남습니다.
4. 보유 기간과 파기
- 소속 정보: 구성원이 소속에서 빠지거나 기업 계정이 삭제되면 지체 없이 삭제합니다. 구성원의 개인 계정은 소속과 별개라 소속이 끝나도 남으며, 계정 삭제는 제7조에 따릅니다.
- 기업 정보·충전 이력·기업 단위 사용량 합계: 기업 계정 삭제 시 함께 삭제합니다. 일별 합계는 90일 후 자동 삭제됩니다. 세금계산서 등 거래 증빙은 세법 등 관련 법령이 정한 기간 동안 회사의 회계 기록으로 별도 보관합니다.
- 기업 관리 행위 기록(구성원 추가·변경·삭제, 충전, 설정 변경): 제3조의 접속기록과 같은 기간 보관 후 파기합니다.
5. 구성원의 권리
구성원은 제7조의 권리를 그대로 가집니다 - 자신의 기기·사용량·접속기록은 웹 콘솔에서 직접 확인할 수 있습니다. 소속 해제는 기업 관리자에게 요청하거나 contact@weniver.se로 회사에 요청할 수 있습니다.
이 특칙은 2026년 9월 18일부터 시행합니다.