최종 업데이트: 2026년 3월
미국 델라웨어주에 설립된 EverMemory Inc.("당사")는 개인정보 보호에 전념하고 있습니다. 본 개인정보 처리방침은 EverMemory 서비스("서비스") 이용 시 개인정보의 수집, 사용, 저장, 보호에 대해 설명합니다. 서비스를 사용함으로써 본 정책에 설명된 관행에 동의하는 것으로 간주됩니다. 유럽경제지역(EEA), 영국(UK) 또는 캘리포니아에 거주하는 경우 아래의 추가 섹션에서 귀하의 특정 권리를 확인하세요.
당사는 다음 유형의 정보를 수집합니다: • 계정 정보: 등록 시 이메일 주소 및 비밀번호(bcrypt로 해시 처리). • 콘텐츠: 오디오 녹음, 전사본, 사진, 가족 연결, 장소, 이벤트 및 전기 콘텐츠. • 결제 정보: LemonSqueezy(Stripe 계열사)에서 안전하게 처리합니다. 신용카드 번호나 결제 카드 세부 정보는 저장하지 않습니다. • 전화번호(선택 사항): 결제 시 주문 커뮤니케이션 목적으로만 수집합니다. • 사용 데이터: 기능 사용 빈도, 세션 지속 시간, 오류 로그 등 서비스 개선을 위한 기본 분석. • 디바이스 정보: 호환성을 위한 브라우저 유형, 운영체제 및 언어 설정.
유럽경제지역 및 영국 사용자의 경우, 당사는 다음 법적 근거에 따라 데이터를 처리합니다: • 계약 이행: 계정 데이터, 콘텐츠 및 결제 정보의 처리는 구독한 서비스를 제공하는 데 필요합니다 (GDPR 제6조(1)(b)). • 정당한 이익: 사용 분석 및 오류 로깅은 서비스 품질과 보안을 개선하는 데 도움이 됩니다. 이 처리가 귀하의 개인정보 보호 권리를 침해하지 않음을 평가했습니다 (GDPR 제6조(1)(f)). • 동의: 주간 인사이트 다이제스트 및 뉴스레터와 같은 선택적 커뮤니케이션은 명시적 동의가 있는 경우에만 발송됩니다. 언제든지 동의를 철회할 수 있습니다 (GDPR 제6조(1)(a)). • 법적 의무: 세금, 회계 또는 법적 요구 사항을 준수하기 위해 데이터를 처리할 수 있습니다 (GDPR 제6조(1)(c)).
당사는 귀하의 정보를 다음 목적으로만 사용합니다: • 서비스 제공, 유지 및 개선 • 오디오 녹음 전사 및 전기 콘텐츠 생성 • 결제 처리 및 구독 관리 • 중요한 서비스 알림 발송(계정 보안, 청구, 주문 업데이트) • 선택적 주간 인사이트 다이제스트 발송(설정 또는 이메일의 구독 취소 링크를 통해 언제든지 옵트아웃 가능) 당사는 귀하의 개인 콘텐츠를 AI 모델 학습, 광고 제공 또는 서비스 제공 이외의 목적으로 사용하지 않습니다.
귀하의 데이터는 업계 표준 보안 관행에 따라 안전하게 저장됩니다: • 모든 데이터는 저장 시 암호화(AES-256) 및 전송 시 암호화(TLS 1.3) • SOC 2 Type II 준수 인프라에 호스팅된 데이터베이스(AWS US-East 리전) • 행 수준 보안으로 사용자 간 완벽한 데이터 격리 • 시점 복구 기능을 갖춘 매일 자동 백업 • 프로덕션 시스템 접근은 승인된 직원에게만 제한 • 정기적인 보안 감사 및 취약점 평가
개인정보를 판매·임대·거래하지 않습니다. 데이터 처리 계약에 따라 다음 서비스 제공업체(하위 처리업체)와만 공유합니다: • LemonSqueezy / Stripe: 결제 처리 (PCI DSS Level 1 인증). 위치: 미국. • Google Gemini AI: 오디오 전사 및 콘텐츠 생성. Google에 의한 데이터 보존 없이 상태 비저장 처리. 위치: 미국. • Supabase (AWS): 데이터베이스 호스팅 및 파일 저장 (SOC 2 Type II). 위치: 미국(US-East). • Resend: 트랜잭션 이메일 전송(주문 확인, 계정 알림). 위치: 미국. EU/EEA 사용자의 경우: 미국으로의 데이터 전송은 유럽위원회가 승인한 표준 계약 조항(SCC) 또는 동등한 보호 조치에 따라 수행됩니다. 새로운 하위 처리업체 추가 시 최소 30일 전에 이메일로 사용자에게 통지합니다.
당사는 다음 기간 동안 데이터를 보존합니다: • 계정 및 콘텐츠 데이터: 계정이 활성 상태인 동안 보존됩니다. 계정 삭제 시 30일 이내에 모든 개인 데이터가 영구 삭제됩니다. • 결제 기록: 세금 및 회계 규정 준수를 위해 7년간 보존됩니다. • 사용 분석: 12개월 후 익명화 및 집계; 원시 로그는 90일 후 삭제. • 백업: 데이터베이스 백업은 30일 이내에 자동으로 순환 및 덮어쓰기됩니다. 삭제된 데이터는 이 기간 이후 백업에 존재하지 않습니다. • 웹훅 이벤트 로그: 감사 및 조정 목적으로 24개월간 보존됩니다.
서비스 기능에 필요한 최소한의 쿠키만 사용합니다: • 로그인 상태를 유지하기 위한 인증 쿠키 • 언어 및 설정을 기억하기 위한 환경 설정 쿠키 광고 쿠키, 추적 픽셀, 개인을 식별하는 제3자 분석은 사용하지 않습니다. 필수 쿠키만 사용하므로 쿠키 동의 배너가 필요하지 않습니다.
개인 데이터에 관하여 다음과 같은 권리가 있습니다: • 액세스: 계정 대시보드를 통해 모든 개인 데이터를 조회 • 내보내기: 언제든지 모든 데이터의 전체 사본을 다운로드(JSON 및 PDF 형식) • 포터빌리티: 표준 기계 판독 가능 형식으로 데이터 수령 • 수정: 언제든지 계정 정보 업데이트 • 삭제: 설정을 통해 계정 및 관련 모든 데이터 삭제 • 제한: 데이터 처리 제한 요청 • 이의 제기: 정당한 이익에 기반한 처리에 대한 이의 • 옵트아웃: 설정 또는 이메일 구독 취소 링크를 통해 비필수 커뮤니케이션 구독 해제 모든 권리 요청에 30일 이내에 응답합니다. 권리를 행사하려면 설정 페이지를 이용하거나 privacy@evermemory.ai로 문의하세요.
캘리포니아 거주자인 경우 캘리포니아 소비자 개인정보 보호법(CCPA) 및 캘리포니아 개인정보 보호 권리법(CPRA)에 따라 추가 권리가 있습니다: • 알 권리: 당사가 수집하는 개인정보의 범주 및 구체적인 항목에 대한 세부 정보를 요청할 수 있습니다. • 삭제 권리: 개인정보 삭제를 요청할 수 있습니다. • 판매 옵트아웃 권리: 당사는 개인정보를 판매하지 않습니다. 과거에도 판매한 적 없으며 앞으로도 하지 않을 것입니다. • 비차별 권리: 개인정보 보호 권리 행사로 인해 차별받지 않습니다. 이러한 권리를 행사하려면 privacy@evermemory.ai로 연락하거나 앱 내 설정 페이지를 이용하세요. 요청 처리 전 본인 확인을 진행합니다.
본 서비스는 16세 미만 아동을 대상으로 하지 않습니다. 16세 미만 아동의 개인정보를 고의로 수집하지 않습니다. 아동이 당사에 개인정보를 제공한 것으로 판단되면 즉시 연락해 주시면 해당 정보를 신속히 삭제하겠습니다.
본 개인정보 처리방침은 수시로 업데이트될 수 있습니다. 중요한 변경 사항은 이메일 또는 앱 내 알림을 통해 시행 최소 30일 전에 통지합니다. 변경 사항이 시행된 후에도 서비스를 계속 사용하면 업데이트된 정책에 동의하는 것으로 간주됩니다.
본 개인정보 처리방침 또는 당사의 데이터 관행에 대한 질문이나 우려 사항이 있으시면 아래로 연락해 주세요: 데이터 보호 담당: privacy@evermemory.ai 일반 지원: support@evermemory.ai 주소: EverMemory Inc., Delaware, United States EEA/UK 사용자의 경우: 당사의 응답에 만족하지 않는 경우 현지 데이터 보호 당국에 불만을 제기할 권리가 있습니다.
본 개인정보 처리방침은 2026년 3월부터 유효합니다.