토크토크 개인정보 처리방침
PixelLogic은 토크토크 운영에 필요한 정보만 처리해요. 음성·전사를 장기 기억, 광고, 제3자 분석에 사용하지 않아요. 만 14세 미만의 직접 사용은 지원하지 않아요.
시행일 2026년 9월 23일 · 마지막 수정 2026년 9월 23일
1. 적용 범위와 운영자
이 방침은 PixelLogic이 제공하는 토크토크 iOS 앱과 공식 지원 웹페이지에 적용돼요.
개인정보 문의와 권리 행사는 pixellogic.app@gmail.com으로 요청할 수 있어요.
2. 처리하는 정보
- 계정: Supabase 사용자 ID, 로그인 제공자가 전달한 이름·이메일, 연결된 Apple·Google·Kakao 제공자 식별자, 로그인 세션
- 동의·설정: 만 14세 이상 확인 시각, 동의 문서·제공자 설정 버전, 통화 권한 확인용 내부 프로필 ID. 실제 생년월일이나 학년은 받지 않음
- 에피소드 진행: 완료한 이야기 ID만 현재 계정의 기기에 보관하고, 토크토크 데이터 삭제 때 기기에서도 삭제
- 통화 처리: 현재 turn의 음성, 전사, AI 입력·출력. 앱·relay·토크토크 DB·파일·content log에는 저장하지 않음
- 안전·운영 메타데이터: 비식별 category·action·policy version·시각, 통화 duration·turn count·scene ID, content 없는 성능·오류 정보
- 보안 정보: App Attest key ID·public key·counter, 일회용 challenge·proof hash, authorization epoch. PIN 원문은 저장하지 않음
- 구매 정보: 사용자 UUID, 상품 ID, entitlement·갱신·만료·환불 상태. 결제 카드 정보는 Apple이 처리하며 토크토크가 받지 않음
- 구매 흐름 event: event 이름, HMAC으로 만든 비식별 계정 key, 상품·offering ID, 가격·통화, 결과 enum, 서버 시각. 대화 원문·음성·전사 없음
- 지원 문의: 사용자가 이메일로 직접 보낸 연락처와 문의 내용
3. 이용 목적
- 로그인·동의·통화 권한 확인
- 음성 인식, 안전한 AI 답변 생성, 음성 재생
- 결제 상태·구매 복원·이용 권한 동기화
- 안전 신고 처리, 부정 사용 방지, 장애 복구
- 토크토크 데이터·계정 삭제와 법적 요청 대응
4. 외부 처리자와 국외 처리
통화 기능을 위해 아래 사업자가 정보를 처리할 수 있어요. 만 14세 미만의 직접 음성 사용 경로는 열지 않아요.
- Supabase: 사용자 인증, 서울 리전 데이터베이스, Edge Function · 처리 지역: 한국 및 Supabase·하위 처리자가 운영하는 지역 · 항목: 계정·동의·보안·구독 상태
- Google Cloud: Speech-to-Text와 Text-to-Speech · 처리 지역: 미국 multi-region endpoint · 항목: 대화 중 음성·전사 요청, 승인된 TTS 문장
- OpenRouter: 승인된 DeepSeek 모델로 AI 답변을 전달하는 라우팅 · 처리 지역: 미국 및 OpenRouter·하위 처리자가 운영하는 지역 · 항목: 안전 검사·PII 제거 뒤 필요한 대화 문맥
- DeepSeek (OpenRouter 경유): 승인된 DeepSeek V4 Flash 모델의 AI 답변 생성 · 처리 지역: DeepSeek 정책에 따른 처리 지역 · 항목: OpenRouter가 전달하는 안전 검사·PII 제거 뒤 대화 문맥
- RevenueCat: App Store 구독 영수증 검증·entitlement 동기화 · 처리 지역: 미국 및 하위 처리자 운영 지역 · 항목: 사용자 UUID, 상품·거래·구독 상태
- Apple: Sign in with Apple, App Attest, App Store 결제 · 처리 지역: Apple 정책에 따른 지역 · 항목: 로그인·앱 무결성·구매 정보
5. 보존과 삭제
Google STT는 data logging에 가입하지 않은 streaming 요청의 audio·transcript를 메모리에서 처리하고 저장하지 않는다고 설명하고, Google TTS는 customer text·audio를 기록하지 않는다고 설명해요. OpenRouter와 DeepSeek·Supabase·RevenueCat·Apple은 각 사업자의 정책과 법적 의무에 따라 별도 보존할 수 있어요.
- raw audio: 현재 turn의 streaming memory만 사용하고 중단·완료·세션 종료 중 가장 빠른 시점에 폐기
- transcript: 현재 turn memory만 사용하고 앱·relay·DB·파일·log·cache 저장 0
- 일회성 통화 요약: 화면 종료 또는 생성 후 15분 중 빠른 시점
- 통화 메타데이터·안전 event·신고 메타데이터: 최대 30일
- 구매 흐름 event: 최대 30일, 대화 원문·음성·전사 없음
- application server·crash log: 최대 30일, 음성·전사·token 제외. 공급자가 법적으로 유지하는 infrastructure audit log는 별도 정책을 따르며 app content를 넣지 않음
- 동의·보안 credential·구독 상태: 목적 달성, 철회, 토크토크 데이터·계정 삭제 또는 법령상 보존 기간 중 먼저 적용되는 기준
- 계정 삭제 job의 비밀 revoke credential: provider 처리 성공·terminal 직후 삭제
6. 사용자의 권리와 계정 삭제
앱 설정에서 동의를 철회하고 토크토크 데이터 또는 계정을 삭제할 수 있어요.
토크토크 계정을 삭제하면 토크토크 멤버십과 데이터가 삭제돼요. 이용 중인 다른 앱이 있으면 그 앱의 로그인과 데이터는 유지돼요. 다른 앱이 없는 마지막 계정이면 소셜 로그인 연결 해제 절차와 함께 공유 로그인 계정도 삭제돼요. 다시 가입해도 삭제한 토크토크 데이터는 복원되지 않아요.
열람·정정·삭제·처리 제한 요청은 pixellogic.app@gmail.com으로 보낼 수 있어요. 본인 확인에 필요한 최소 정보만 요청해요.
7. 아동 정보 보호
만 14세 미만의 직접 사용은 지원하지 않으며 정확한 생년월일을 요구하지 않아요.
고위험 발화나 개인정보가 포함된 발화는 일반 대화로 전달하지 않고 안전 안내로 전환해요. 긴급·의료·법률 상담 서비스가 아니에요.
8. 웹페이지와 쿠키
이 공식 안내 웹페이지는 광고·분석 SDK·비필수 쿠키·입력 form을 사용하지 않아요. 앱도 제3자 분석 SDK를 사용하지 않고, 구매 흐름은 위에서 밝힌 최소 first-party event만 기록해요. 호스팅 사업자는 보안과 전송을 위해 IP 주소 같은 접속 메타데이터를 처리할 수 있어요.
9. 방침 변경
처리 목적·수집 항목·국외 처리자가 크게 바뀌면 적용 전에 앱 또는 이 페이지에서 알려 드려요. 상단의 적용일과 변경일을 함께 확인할 수 있어요.