Roven

개인정보처리방침

시행일: 2026년 9월 14일(2026년 9월 11일 판 개정) · 서비스: Roven(roven)

Roven의 운영자 임정훈은 AI 캐릭터와 대화하고 미션을 플레이하는 데 필요한 정보를 아래와 같이 처리합니다. 광고 판매나 개인의 실제 능력 진단을 위한 서비스가 아닙니다.

1. 운영자와 개인정보 보호 담당자

운영자·개인정보 보호 담당자: 임정훈(Roven)
문의: rovenai.team@gmail.com

2. 처리하는 정보와 이용 목적

정보목적 및 수집 시점Roven의 보관 기준
인증 계정 식별자, 로그인 제공자, 제공받은 이름·닉네임·이메일로그인 시 계정 생성·인증·관리계정 삭제 시까지. 소셜 서비스 자체의 계정은 삭제되지 않습니다.
입력한 텍스트, 음성 인식으로 변환된 텍스트, 이전 대화, 상대 응답플레이 시 AI 대화·미션 판정·피드백·대화 기록 제공대화 기록 삭제 또는 계정 삭제 시까지
미션 결과·체크·등급·진행도, 북마크, 최근 플레이결과 확인, 기록·재도전 기능기록 또는 계정 삭제 시까지. 북마크는 개별 해제할 수도 있습니다.
시작·완료·재도전·공유·로그인 방식 등 사용 이벤트, 사용량·응답 시간·오류 및 접속 메타데이터기능 운영·오류 대응·남용 방지·사용 분석계정별 이용 기록은 계정 삭제 시까지. 개인을 식별할 수 없는 누적 통계는 계속 보관할 수 있습니다. 운영 로그는 아래 6항 참조.
문의 이메일 주소, 문의 내용과 직접 첨부한 자료사용자가 문의할 때 고객지원·권리 요청 처리문의 처리 완료 후 1년. 불필요한 자료는 먼저 삭제하며, 법적 분쟁 처리에 필요한 자료는 해당 사유 종료 시까지 구분 보관합니다.

이메일 계정의 비밀번호는 Firebase Authentication 인증에만 사용합니다. Roven API로 보내거나 앱 자체의 계정 파일·분석 이벤트에 기록하지 않습니다. 소셜 로그인 비밀번호도 Roven이 받지 않습니다. 정확한 위치, 주소록, 건강정보, 결제정보를 수집하는 기능이나 광고 추적 SDK는 사용하지 않습니다.

대화에는 본인 또는 타인의 실명·연락처·주소·비밀번호·민감정보를 입력하지 마세요. 대화에 직접 적은 정보는 대화 내용의 일부로 AI 처리 업체에 전송될 수 있습니다.

3. 음성 입력과 기기 내 저장

이용 연령·AI 전송 고지에 동의한 버전과 시각은 해당 계정별로 기기에 저장해 같은 고지를 반복하지 않도록 합니다. 서버에는 개인정보 동의 버전과 시각을 기록합니다. 선택 음성 동의의 버전·시각·성인 자기확인·ElevenLabs 전송 동의 여부도 계정에 저장하며, 철회 시 선택 음성 동의 영수증을 삭제합니다. 생년월일·신분증을 수집하거나 본인인증으로 나이를 검증하지 않습니다.

음성 입력은 iOS의 Apple Speech 또는 Android의 음성 인식 기능을 사용합니다. 기기·언어·설정에 따라 Apple 또는 Google 등 기기의 음성 인식 제공자가 서버에서 음성을 처리할 수 있습니다. 항상 기기 내부에서만 처리되는 기능은 아닙니다.

Roven 서버는 사용자의 녹음 원본을 업로드받아 저장하지 않습니다. 재생용 녹음과 합성 음성은 기기 캐시에 보관될 수 있습니다. 마이크·음성 인식 권한을 거부하거나 기기 설정에서 철회해도 텍스트로 플레이할 수 있습니다. 기기 캐시는 앱의 기록 삭제·계정 삭제·앱 제거로 정리할 수 있으며, 사용자가 다른 곳에 저장하거나 공유한 복사본은 별도로 삭제해야 합니다.

결과 공유 이미지는 기기에서 만들어집니다. 사용자가 공유 시트에서 선택한 앱으로 전달한 결과·대화에는 해당 앱의 정책이 적용됩니다. Roven이 공유받는 사람을 대신 지정하거나 자동으로 게시하지 않습니다.

4. 외부 처리 업체와 국외 이전

서비스 제공을 위해 아래 업체에 처리를 맡기거나 해당 인증·음성 서비스를 연결합니다. 정보는 로그인·플레이·음성 합성 등 해당 기능을 요청할 때 암호화된 네트워크 통신으로 전송됩니다. AI 전송 전에는 앱에서 전송 정보와 목적을 안내하고 동의를 받습니다.

업체·국가정보·목적보관 및 연락 경로
Amazon Web Services, Inc. · 대한민국(서울 리전; CloudFront 엣지는 요청 지역에 따라 다름)위 2항의 Roven 서버 데이터 처리(API 실행), 요청·운영 로그, 앱 아이콘 등 정적 자료 배포. API 호스팅(AWS Lambda·CloudFront)애플리케이션 로그(요청 메타데이터·오류)는 CloudWatch에 14일 보관 후 자동 삭제됩니다. 대화 본문·비밀번호·API 키는 로그에 남기지 않습니다. AWS 개인정보 안내
MongoDB, Inc. (MongoDB Atlas) · 대한민국(AWS 서울 리전)위 2항의 Roven 서버 데이터(계정·동의·대화 기록·이용량) 저장. 데이터베이스 호스팅Roven이 관리하는 DB는 위 보관 기준에 따릅니다. 무료 등급이라 별도 스냅샷·예약 백업은 설정하지 않았습니다. 전송·저장 구간은 TLS로 암호화됩니다. MongoDB 개인정보 안내
Railway Corp. · 미국(미국 동부 리전) — 2026년 9월 전환 중, 종료 예정2026년 9월 13일 이전 배포된 앱 버전이 호출하는 이전 API 서버. 데이터베이스는 위 MongoDB Atlas를 사용합니다.새 앱 버전 배포 후 서비스와 이전 DB 볼륨을 삭제합니다. 그때까지 인프라 로그(최근 7일 조회)에는 Railway의 보관 정책이 적용됩니다. Railway 개인정보 안내·문의
Google LLC / Firebase Authentication · 미국계정 식별자, 인증 정보, 제공받은 이름·이메일, 접속 IP. 로그인·계정 보안계정 삭제 요청 시 Firebase 계정 삭제를 요청합니다. 제공자 안내상 IP는 수 주, 삭제된 인증 정보는 라이브·백업 시스템에서 최대 180일 내 제거됩니다. Firebase 개인정보 안내·문의
OpenAI · 미국 등 제공자 처리 국가입력·인식된 대화 텍스트, 대화 맥락, 시나리오 규칙. 상대 응답·미션 판정·피드백API 응답 저장은 store:false로 설정했습니다. 기본 API 데이터는 모델 학습에 사용되지 않지만 남용 방지 로그는 기본 최대 30일 보관될 수 있고 법적 예외가 있습니다. 전체 로그를 저장하지 않는 Zero Data Retention 계약은 아닙니다. 개인정보 안내 · 개인정보 요청
ElevenLabs Inc. · 미국(제공자 인프라: 미국·네덜란드·싱가포르)선택 음성 동의 후에만 상대 대사 텍스트, 음성 ID·합성 설정을 전송합니다. 상대 대사에는 사용자가 말한 정보가 포함될 수 있습니다. 목적은 상대 음성 합성입니다. Roven이 로그인 프로필이나 사용자 녹음 원본을 별도로 보내지 않습니다.팀 계정의 모델 학습 사용은 해제했습니다. 해제 이후 제공한 데이터에 적용되며 과거 입력의 소급 삭제를 의미하지 않습니다. 합성 이력은 남을 수 있고, 제공자의 목적 달성·계약·법적 의무에 필요한 기간 동안 보관될 수 있습니다. 현재 Pro 요금제는 Zero Retention 계약이 아닙니다. 개인정보 안내 · legal@elevenlabs.io

이전된 대화에서 삭제·열람이 필요한 경우 먼저 Roven에 요청할 수 있습니다. 요청 대상과 처리 업체를 확인한 뒤 해당 업체의 개인정보 요청 절차로 처리하고 결과를 안내합니다. 제공자가 보안·법적 의무로 보존하는 자료까지 앱의 삭제 버튼만으로 즉시 소급 삭제된다고 보장하지 않습니다.

OpenAI 전송 동의를 거부하면 AI 대화 기능을 사용할 수 없습니다. ElevenLabs 전송 동의는 선택 사항이며 거부하거나 기록 → 설정에서 철회해도 텍스트 대화와 마이크 입력은 계속 이용할 수 있습니다. 계정 삭제 또는 문의 이메일로 처리 정지·동의 철회를 요청할 수 있습니다. 음성 자동 재생은 설정에서 끌 수 있지만 이미 합성되었거나 음성 기능을 요청한 데이터의 전송을 소급 취소하지는 않습니다. 인증·서버 처리 자체를 원하지 않는 경우 계정을 만들지 않거나 계정 삭제를 요청할 수 있습니다.

Apple·Google·카카오에서 직접 이루어지는 로그인 및 기기의 음성 인식은 각 제공자의 정책도 적용됩니다: Apple · Google · 카카오.

5. 기록 삭제·계정 탈퇴·파기

앱의 기록 → 설정 → 대화 기록 삭제에서 서버의 대화 기록을, 계정 삭제에서 Roven 계정·세션·북마크 등 계정 데이터를 삭제할 수 있습니다. 계정 삭제 시 Firebase 인증 계정도 삭제합니다. Apple 연결 해제를 위한 재인증을 제공하며, 토큰을 얻지 못한 경우에도 앱 데이터 삭제를 막지 않고 Apple 계정에서 직접 연결을 해제하는 방법을 안내합니다.

현재 공개 상황 제작 기능은 제공하지 않습니다. 과거 작성 자료가 남아 있는 계정이 삭제되면 해당 자료는 작성자를 식별할 수 없도록 바꾸고 비공개 처리합니다. 개인을 식별하지 않는 콘텐츠 누적 도전 수·성공률 같은 통계는 남을 수 있습니다.

삭제 요청은 정상 처리 시 운영 DB에서 제거되며, 전자 파일은 복구하여 이용하지 않도록 삭제합니다. 오류가 발생하면 완료로 표시하지 않고 재시도 또는 고객지원 경로를 제공합니다. 법령에 따른 별도 보존 의무가 실제 발생한 자료는 해당 근거·기간 동안 서비스 데이터와 분리하여 목적 외 이용 없이 보관합니다.

6. 운영 로그와 보호 조치

대화·프롬프트 본문, 비밀번호, API 비밀 키를 애플리케이션 로그에 남기지 않습니다. 진단용 요청·계정 식별자·응답 시간·오류 등의 메타데이터는 로그에 남을 수 있습니다. 애플리케이션 로그는 AWS CloudWatch에 14일 보관 후 자동 삭제되며, 별도의 외부 로그 보관소로 내보내지 않습니다. 보관 기간은 인프라 제공자의 물리 삭제 시점을 의미하지 않습니다.

네트워크 통신은 HTTPS를 사용하고 서버 비밀 키는 앱에 포함하지 않습니다. 운영 계정과 DB·로그 접근은 운영에 필요한 담당자로 제한합니다. 제공자에게 전달한 정보와 호스팅 자료에는 각 업체의 보안·삭제 절차가 함께 적용됩니다.

7. 이용자와 법정대리인의 권리

개인정보 열람·정정·삭제·처리 정지·동의 철회는 앱의 삭제 기능 또는 문의 이메일로 요청할 수 있습니다. 본인 확인에 필요한 최소한의 정보를 확인한 후 관련 법령의 절차와 기한에 따라 처리합니다. 대리인이 요청하는 경우 대리 권한을 확인할 수 있습니다. 비밀번호나 인증번호를 보내지 마세요.

서비스는 대한민국의 만 14세 이상 이용자를 대상으로 합니다. 선택 기능인 상대 음성 듣기는 현재 만 19세 이상 자기확인과 별도 전송 동의를 받은 계정에 제공합니다. 상세 조건은 이용약관에서 안내합니다. 허용하지 않는 연령의 이용자 정보가 수집된 사실을 알게 되면 확인 후 이용을 제한하고 관련 정보를 삭제합니다.

개인정보 침해 상담·분쟁 조정: 개인정보침해 신고센터(118), 개인정보분쟁조정위원회(1833-6972).

8. 변경 안내

변경 내역 — 2026년 9월 14일: API·데이터베이스 호스팅을 Railway(미국)에서 AWS(대한민국 서울)·MongoDB Atlas(대한민국 서울)로 옮긴 사실과 로그 보관 기간(14일)을 반영했습니다. 수집 항목·목적·이용자 권리는 바뀌지 않았습니다.

방침 변경 시 이 페이지에 시행일과 변경 내용을 게시합니다. 이용자의 권리에 중요한 영향을 주는 변경은 앱 안내 또는 이용 가능한 연락 수단으로 사전에 안내하고, 별도 동의가 필요한 경우 다시 동의를 받습니다.

고객지원 · 이용약관