recly

Recly 개인정보처리방침

상태: 초안 — 시행 전. 아래 시행일은 시행하는 날로 다시 적는다.

구현 전제 조건은 충족됐다. §7의 녹음 삭제(작업 기록 포함)·앱 안의 연결 해제와 §8의 네 셸 동의 리마인더가 실제로 앱에 있다. 게시 전에 남은 것은 코드가 아니라 사람의 일 둘이다 — ① docs/recly.md §15 §3 표의 provider별 보관 정책 URL 확정(확정 전까지 앱의 고지에도 링크를 걸지 않는다), ② 법률 검토(§8의 관할 요약은 웹 요약이고 법률 자문이 아니다 — docs/recly.md §열린 결정).

시행일: 2026-08-29 문의: q0115643@gmail.com

정본은 영어판이며, Google OAuth 동의 화면과 앱 스토어에는 그 URL을 등록한다. 기술적 근거는 docs/recly.md §15(프라이버시·데이터 흐름).


1. 요약

Recly는 녹음 앱입니다. 녹음한 파일은 사용자 자신의 Google Drive로 올라가고, 그 다음 무엇을 할지는 사용자가 만든 워크플로우가 정합니다.

Recly에는 서버가 없습니다. 개발자가 운영하는 서버, 데이터베이스, 계정 시스템이 존재하지 않습니다. 따라서 개발자는 사용자의 녹음, 녹취, 워크플로우, Google 계정 정보 중 어느 것도 수집하거나 보관하거나 볼 수 없습니다.

2. 앱이 다루는 정보와 그것이 있는 곳

정보 어디에 저장되나
녹음 오디오 파일, 메타데이터(제목·시각·길이·기기 이름) 사용자의 기기, 그리고 사용자가 업로드 단계를 넣었다면 사용자의 Google Drive
워크플로우 정의 기기 안에만 (Drive로 보내지 않음)
Google 액세스·리프레시 토큰 사용자 기기의 보안 저장소(Android Keystore 기반 암호화 저장소 / Apple 키체인 / Windows 자격 증명 관리자)
웹훅 서명 키, 사용자가 입력한 STT API 키 같은 보안 저장소. 기기 간 동기화되지 않고, Recly로는 전송되지 않습니다(받을 서버가 없습니다). 사용자가 전사 단계를 직접 넣었을 때에 한해, 그 API 키는 사용자가 고른 업체로 곧바로 인증 용도로만 전송됩니다(§3-(3)). 웹훅 서명 키는 전송되지 않고 서명 계산에만 쓰입니다
로그인한 Google 계정의 이메일 주소 기기에만. Android 폰은 보안 저장소에 넣어 두고 다시 켰을 때 같은 계정을 고르는 데 씁니다. iPhone·Mac은 Google 로그인 SDK가 들고 있는 값을 다음 로그인의 입력칸을 채울 힌트로 기기에 남깁니다. Windows는 저장하지 않습니다. 로그아웃하면 지워집니다
실행 상태(작업 큐·재시도·업로드 진행) 사용자 기기의 로컬 데이터베이스
진단 로그 사용자 기기의 시스템 로그. 사용자가 직접 내보낼 때만 기기를 떠납니다

3. 데이터가 기기 밖으로 나가는 경우 (전부)

(1) 사용자의 Google Drive 녹음 폴더에 오디오 파트 파일과 meta.json을 씁니다. 사용하는 권한은 drive.file(앱이 만든 파일) 하나뿐이며, 사용자의 다른 Drive 파일은 볼 수 없습니다. 이 파일들은 사용자 소유이고, 사용자가 공유하지 않는 한 사용자만 볼 수 있습니다.

(2) 사용자가 지정한 웹훅 주소 사용자가 워크플로우에 webhook 단계를 넣고 URL을 적었을 때만, 그 주소로 알림 한 건을 보냅니다. 본문에는 녹음 메타데이터와 Drive 파일 링크가 들어가고 오디오 자체나 녹취 본문은 들어가지 않습니다.

그 주소를 운영하는 것은 사용자이며, 그 이후의 처리는 사용자 책임입니다.

(3) 사용자가 선택한 전사 서비스 — 그 단계를 직접 넣었을 때만 전사(STT)는 고정된 기능이 아니라 사용자가 워크플로우에 넣을 수 있는 선택 단계입니다. 사용자가 그 단계를 추가하고 자기 API 키를 입력했을 때에 한해, 기기가 사용자가 고른 업체에 사용자의 키로 직접 요청을 보냅니다.

고를 수 있는 업체는 아래 열넷입니다. 어느 것을 고르든 전송되는 내용은 같습니다 — 오디오 트랙 한 파일과 그 요청에 실리는 언어·화자분리 옵션(화자 수 힌트)입니다. 그 뒤의 보관·학습은 업체마다 다르므로, 고르기 전에 그 업체의 방침을 직접 읽으십시오.

워크플로우의 provider 업체 방침
assemblyai AssemblyAI https://www.assemblyai.com/
clova 네이버 클라우드 CLOVA Speech https://www.ncloud.com/
rtzr 리턴제로 https://www.rtzr.ai/
openai OpenAI https://openai.com/
groq Groq https://groq.com/
together Together AI https://www.together.ai/
mistral Mistral AI https://mistral.ai/
elevenlabs ElevenLabs https://elevenlabs.io/
deepgram Deepgram https://deepgram.com/
azure Microsoft Azure AI Speech https://azure.microsoft.com/
daglo 다글로 https://daglo.ai/
speechmatics Speechmatics https://www.speechmatics.com/
rev Rev AI https://www.rev.ai/
gladia Gladia https://www.gladia.io/

(4) 사용자가 짝 지은 사용자 자신의 기기 — 워치와 폰 사이 갤럭시 워치나 Apple Watch로 녹음하면, 그 오디오 파일과 메타데이터(제목·시각·길이·체크섬) 는 짝 지은 폰으로 넘어갑니다. 워치에는 업로드도 워크플로우 실행도 없기 때문이며, 워크플로우에 Drive 업로드 단계가 없어도 이 전송은 일어납니다. 반대 방향으로는 폰이 워치의 목록에 띄울 워크플로우 요약(워크플로우의 id와 이름 — 단계 내용은 보내지 않습니다)을 보냅니다.

그 외에는 없습니다. 위 네 가지 외에 데이터가 기기를 떠나는 경로는 존재하지 않습니다.

4. 수집하지 않는 것

5. Google 사용자 데이터의 사용 제한

Recly가 Google API로 받은 정보의 사용과 다른 앱으로의 이전은 Google API 서비스 사용자 데이터 정책(제한적 사용 요건 포함)을 따릅니다. Recly는 Drive 데이터를 사용자가 요청한 기능(녹음 파일 업로드, 워크플로우 정의 동기화)에만 사용하고, 광고에 사용하지 않으며, 사람이 읽지 않습니다(읽을 수 있는 서버가 없습니다).

6. 보안

7. 보관과 삭제

앱을 지웠을 때 남는 것

플랫폼 앱을 지우면 남는 것과 지우는 법
Android 폰 · 갤럭시 워치 앱 데이터가 함께 지워집니다 — 녹음 파일, 로컬 DB, 토큰·API 키를 담은 암호화 저장소가 모두 앱 전용 영역에 있고 OS가 앱과 함께 지웁니다 없습니다. Drive의 파일은 사용자 것이므로 남습니다
iPhone · Apple Watch 앱 컨테이너(녹음 파일·DB·설정)가 함께 지워집니다 키체인 항목(서비스 app.recly.secrets, 워치는 app.recly.watch.* — 입력해 둔 API 키·웹훅 서명 키, 그리고 Google 로그인 SDK의 토큰)은 Apple이 삭제를 보장하지 않습니다. 남아 있으면 같은 앱을 다시 설치했을 때 다시 읽힐 수 있습니다. 다른 기기나 iCloud로 동기화되지는 않습니다(항목이 ThisDeviceOnly). iOS·watchOS는 사용자가 키체인 항목을 직접 지울 방법이 없으므로, 앱을 지우기 전에 앱 안에서 “연결 해제”를 실행하십시오 — 그것이 이 기기의 키체인 항목(API 키·서명 키·토큰)을 지웁니다. 워치에는 로그인도 키 입력도 없어 워치의 항목(app.recly.watch.*)에 들어 있는 것은 설치 식별용 UUID뿐이고, 그것을 지울 앱 내 경로는 없습니다. 이미 앱을 지운 뒤라면 남은 항목에 대해서는 기기 초기화 외에 확실한 방법이 없습니다
macOS 앱 번들(.app)만 지워집니다 ~/Library/Application Support/app.recly.mac/(녹음, rec.db, device.id)를 직접 지우십시오. ② 키체인 접근에서 서비스 이름이 app.recly.mac.secrets인 항목(입력해 둔 API 키·웹훅 서명 키)과 Google 로그인 SDK가 만든 항목(Google 토큰)을 지우십시오. ③ 앱 설정과 마지막 로그인 계정의 이메일 힌트가 UserDefaults에 남습니다 — 녹음 모드·동의 리마인더·언어·접근성 설정과, 다음 로그인 칸을 채우는 데 쓰는 이메일 주소(app.recly.auth.lastAccount)입니다. 터미널에서 defaults delete app.recly.mac으로 함께 지웁니다
Windows 설치된 파일만 지워집니다 %LOCALAPPDATA%\Recly\(녹음, rec.db, device.id)를 직접 지우십시오. ② 자격 증명 관리자의 Windows 자격 증명에서 app.recly.windows/tokens/…·app.recly.windows/secrets/… 항목을 지우십시오. ③ 앱 설정이 레지스트리에 남습니다 — 동의 리마인더·언어·테마·접근성 설정이 HKCU\Software\JavaSoft\Prefs\app\recly\windows에 있고, 레지스트리 편집기에서 그 키를 지우면 됩니다. Windows 앱은 계정 이메일을 저장하지 않으므로 지울 것이 없습니다

앱 안에서 지우는 것이 먼저입니다

위 표의 수동 정리는 대부분 앱을 지우기 전에 앱 안에서 “연결 해제”를 한 번 실행하면 필요 없어집니다 — 그것이 키체인·자격 증명 관리자의 항목(토큰, 입력해 둔 API 키, 웹훅 서명 키)과 이 기기의 작업 기록을 지웁니다. 녹음 파일까지 지우려면 확인 창의 “이 기기의 녹음도 함께 삭제”를 체크하거나, 목록에서 녹음을 하나씩 지우십시오. 앱 설정(macOS UserDefaults, Windows 레지스트리)과 macOS·Windows의 데이터 폴더는 그래도 남으므로, 표의 나머지 항목은 그대로 따르십시오.

8. 녹음과 관련한 사용자의 책임

Recly는 녹음 사실을 상대방에게 자동으로 알리지 않으며, 그럴 수단이 없습니다. 대화 녹음에 관한 법은 나라와 지역마다 다릅니다(예: 한국은 본인이 참여한 대화의 녹음이 허용되지만 타인 간 대화의 녹음은 범죄이고, 미국의 일부 주와 EU는 전원 동의 또는 사전 고지를 요구합니다). 적용되는 법을 확인하고 필요한 동의를 받는 것은 사용자의 책임입니다. 이 안내는 법률 자문이 아닙니다.

그래서 앱은 녹음을 시작하기 전에 참석자에게 알렸는지 한 번 묻습니다. 이 안내는 Mac·Windows·iPhone·Android 폰 네 앱 모두에 있고, 질문·본문·관할별 규정 링크가 네 앱에서 같습니다. 확인하지 않으면 녹음을 시작하지 않고, “다시 묻지 않기”를 고르거나 설정의 스위치를 끄면 더 이상 묻지 않으며, 설정에서 다시 켤 수 있습니다.

9. 아동

Recly는 아동을 대상으로 하지 않으며 아동으로부터 개인정보를 의도적으로 수집하지 않습니다(수집 자체를 하지 않습니다).

10. 방침 변경

방침이 바뀌면 이 문서의 시행일을 갱신하고 저장소 이력에 남깁니다. 데이터가 나가는 경로가 새로 생기는 변경은 앱 안에서도 알립니다.

11. 문의

q0115643@gmail.com