시행일: 2026년 7월 30일 · 버전: 2026-07-30.3
infivocab은 계정 없이 시작할 수 있는 영어 단어 학습 앱입니다. 단어장, 기본 학습 기록과 무료 말하기 기록은 원칙적으로 사용자의 기기에 저장됩니다. Google 계정 연결과 클라우드 기능은 선택 사항입니다.
| 구분 | 정보와 처리 목적 | 처리 근거·선택권 | 보관 기준 |
|---|---|---|---|
| 로컬 학습 | 단어장, 단어·뜻·예문, 학습 상태, 앱 설정을 학습 기능 제공에 사용합니다. | 사용자가 요청한 로컬 기능 수행 | 사용자가 앱에서 초기화하거나 브라우저·앱 데이터를 지울 때까지 기기에 보관합니다. |
| 무료 말하기·피치 | 목표문, 인식문, 기본 일치 결과, 녹음 파일과 기기에서 계산한 피치 윤곽을 재생·비교에 사용합니다. 피치 계산에는 원격 API나 제3자 피치 라이브러리를 사용하지 않습니다. | 사용자가 마이크를 누르고 권한을 허용한 경우에만 처리 | 무료 말하기 기록과 녹음은 현재 기기의 IndexedDB에 보관하며 서버나 다른 기기로 동기화하지 않습니다. 피치 마이크 임시 녹음은 비교가 끝나면 영구 기록으로 저장하지 않습니다. |
| 기기·브라우저 음성 인식 | 무료 발화를 글자로 바꾸기 위해 웹 브라우저 또는 Android·iOS 운영체제의 음성 인식 기능을 호출합니다. | 마이크·음성 인식 권한과 사용자의 기능 실행 | infivocab은 인식 결과만 로컬 기록에 저장합니다. 음성의 처리 위치와 제공자 보관 여부는 사용 중인 운영체제·브라우저·설치된 음성 인식 서비스의 정책과 설정을 따릅니다. |
| 선택적 계정 | Google 계정 식별자, 이메일, 표시 이름과 언어를 로그인, 계정 연결과 문의 확인에 사용합니다. | 사용자가 Google 로그인을 선택한 경우 계정 서비스 제공 | 계정 탈퇴 완료 때까지 보관합니다. Google 비밀번호는 수집하지 않습니다. |
| 계정 동기화 | 계정 설정, 동의 이력, 기기 연결, 프리미엄 분석 기록과 사용자가 보관을 선택한 녹음을 기기 간 이용에 사용합니다. 단어장 동기화는 아직 제공하지 않습니다. | 사용자의 계정 연결과 동기화 설정 | 사용자가 해당 기록을 삭제하거나 계정을 삭제할 때까지 보관합니다. 최근 30일 사본은 오프라인 이용을 위해 기기에 남을 수 있습니다. |
| 정밀 음성 기능 | 프리미엄 기능이 출시된 뒤 사용자가 별도로 실행한 경우에만 사용자 음성, 목표문, 언어, 발화 길이를 발음 점수·음소 경계·대화 제공에 사용합니다. | 별도 기능 실행, 마이크 권한과 목적별 동의 | 분석용 임시 파일은 처리 뒤 삭제합니다. 단독 보관을 선택한 원본은 최대 90일, 동기화 분석 기록에 연결해 보관한 원본은 해당 기록 삭제 또는 계정 삭제 때까지 보관합니다. 현재 무료 출시에 이 서버 분석은 제공하지 않습니다. |
| 제품 사용 분석 | 앱 실행, 콘텐츠를 포함하지 않는 최상위 화면 종류, 웹·Android·iOS 플랫폼과 빌드 정보를 일별 이용자 수와 기능 운영 확인에 사용합니다. 정확한 URL·쿼리·리퍼러·클릭·입력·계정 ID·이메일·학습 콘텐츠·검색어·음성은 보내지 않습니다. | 서비스 품질 운영을 위한 최소 익명 통계입니다. 별도 사전 동의창이나 앱 정보 설정 카드는 표시하지 않으며 브라우저의 Do Not Track을 존중합니다. | PostHog가 수신 시점의 IP·사용자 에이전트·호스트와 매일 바뀌는 salt로 비가역 해시를 만든 뒤 원본 IP와 salt를 저장하지 않습니다. 이벤트는 최대 25개월 뒤 삭제합니다. 일별 해시이므로 월간 고유 이용자·재방문율을 정확히 식별하지 않습니다. |
| 웹·설치형 PWA 광고 | Google AdSense가 광고 제공, 빈도 제한, 부정 사용 방지와 측정을 위해 IP 주소, 브라우저·기기 정보, 온라인 식별자, 대략적 위치와 광고 노출·상호작용 정보를 처리할 수 있습니다. 계정 이메일·학습 콘텐츠·검색어·음성은 광고 요청에 의도적으로 전달하지 않습니다. | 무료 웹·PWA 운영을 위한 광고입니다. 모든 광고 요청에 아동 보호 처리 신호를 보내 맞춤 광고·리마케팅과 제3자 광고 공급자 요청을 비활성화합니다. 유럽경제지역·영국·스위스에서는 Google 인증 CMP를 통해 필요한 선택과 철회를 제공합니다. | 보관과 삭제는 Google의 광고 정책과 사용자 선택에 따릅니다. Android·iOS 네이티브 앱은 웹 광고 스크립트·DOM·요청을 포함하지 않습니다. |
| 알림 | 사용자가 고른 시각과 알림 권한을 학습 알림에 사용합니다. | 사용자가 알림을 직접 켠 경우 | 기기에 저장하며 사용자가 끄거나 앱 데이터를 지울 때까지 유지합니다. |
설정에서 기기 데이터, 클라우드 분석 기록과 연결 녹음을 각각 삭제할 수 있습니다. 기기 초기화는 서버 기록을 삭제하지 않고, 서버 기록 삭제는 기기에만 있는 무료 기록을 삭제하지 않습니다.
계정 탈퇴를 신청하면 모든 세션을 즉시 폐기하고 동기화를 중단합니다. 7일의 취소 기간 뒤 Google 연결 정보, 프로필, 설정·동의 기록, 기기 연결, 동기화 데이터, 분석 기록과 계정 보관 음성을 삭제합니다. 같은 Google 계정으로 7일 안에 다시 로그인하면 신청이 취소됩니다. 계정·이메일·콘텐츠를 포함하지 않는 삭제 처리 번호와 처리 시각은 이행 증명을 위해 최대 90일 보관합니다.
인프라 공급자의 제한된 시점 복구 사본에는 삭제 전 상태가 최대 7일 남을 수 있으나 일반 조회나 계정 복구에 사용하지 않습니다. 재해 복구가 발생하면 완료된 삭제 요청을 다시 적용합니다. 자세한 절차는 계정 및 데이터 삭제 안내에서 확인할 수 있습니다.
개인정보를 판매하지 않습니다. 아래 공급자는 기능 제공에 필요한 범위에서 암호화된 통신으로 정보를 처리합니다.
| 공급자·위치 | 목적과 항목 | 시점·방법 | 보관·거부 영향 |
|---|---|---|---|
| Cloudflare, Inc. 미국 및 글로벌 인프라 |
웹·API·데이터베이스 호스팅, 보안과 장애 대응. 계정·동기화 데이터, 요청 연결 정보 | 앱 이용 때 TLS 통신으로 전송 | 위의 기능별 보관기간과 공급자 보안 로그 정책. 거부하면 계정·서버 기능을 사용할 수 없지만 로컬 기능은 사용할 수 있습니다. |
| Google LLC 미국 등 |
선택적 로그인: 계정 식별자, 이메일, 표시 이름, 언어 | 사용자가 Google 로그인을 선택할 때 OAuth 암호화 통신 | 계정 연결 해제·탈퇴 때까지. 거부하면 비로그인 로컬 이용이 가능합니다. |
| Google LLC 미국 등 |
웹·설치형 PWA 광고: IP 주소, 브라우저·기기 정보, 온라인 식별자, 대략적 위치와 광고 노출·상호작용 정보. 계정 이메일·학습 콘텐츠·검색어·음성은 광고 요청에 의도적으로 포함하지 않습니다. | 웹·PWA 이용 때 TLS 통신으로 전송하며 모든 광고 요청에 아동 보호 처리 신호를 적용합니다. 유럽경제지역·영국·스위스에서는 Google 인증 CMP를 사용합니다. | Google 광고 정책과 사용자 선택에 따른 기간. CMP 또는 브라우저 설정에서 선택을 변경할 수 있으며 Android·iOS 네이티브 앱에서는 처리하지 않습니다. |
| PostHog, Inc. 미국 US Cloud |
일별 익명 제품 사용 통계: 앱 실행, 최상위 화면 종류, 플랫폼, 빌드와 SDK 전달 정보. 이메일·계정·콘텐츠·음성은 포함하지 않습니다. | 앱 이용 때 TLS 통신으로 전송합니다. IP와 사용자 에이전트는 매일 바뀌는 비가역 이용자 해시 계산에만 사용되고 원본 IP는 저장되지 않습니다. | 이벤트 최대 25개월. 브라우저의 Do Not Track을 존중하며 처리 중지 요청은 아래 개인정보 문의 주소로 할 수 있습니다. |
| Microsoft Azure 대한민국 리전 및 계약상 처리 위치 |
향후 선택적 정밀 발음·실시간 대화: 음성, 목표문, 언어, 대화 입력 | 프리미엄 기능 출시 뒤 사용자가 별도 동의하고 실행할 때만 암호화 통신 | 현재 무료 출시에서는 전송하지 않습니다. 출시 전에 실제 공급자 보관 조건을 기능 화면과 이 방침에 다시 고지합니다. |
기기·운영체제·브라우저의 음성 인식은 infivocab이 지정한 처리 위탁사가 아닐 수 있으며, 사용자가 선택한 플랫폼 제공자의 약관과 개인정보 설정을 따릅니다.
Secure·HttpOnly·SameSite 쿠키사용자는 브라우저의 Do Not Track을 설정해 이후 익명 통계 전송을 제한할 수 있고, 설정에서 로컬 데이터 초기화, 동기화 끄기, 클라우드 분석 기록 삭제와 계정 탈퇴를 직접 수행할 수 있습니다. Cookieless 일별 해시는 이메일·계정과 연결되지 않고 다음 날 바뀌므로 특정 이용자의 과거 분석 이벤트를 찾아 삭제할 수 없습니다. 처리 중지, 프로젝트 단위 분석 데이터 삭제 또는 다른 열람·정정·삭제·동의 철회 요청은 아래 개인정보 문의 주소로 연락하십시오. 본인 확인에 필요한 최소 정보만 요청하며, 법령상 제한 사유가 있으면 그 이유와 이의 제기 방법을 안내합니다.
계정 연결과 서버 기능은 만 14세 이상 사용자를 대상으로 합니다. 만 14세 미만 사용자는 법정대리인의 안내 없이 Google 계정 연결이나 서버 음성 기능을 사용하지 말고 계정 없는 로컬 기능만 사용하십시오. 아동의 정보가 동의 없이 수집된 사실을 알게 되면 아래 주소로 삭제를 요청할 수 있습니다.
수집 항목, 목적, 공급자나 보관기간이 중요하게 바뀌면 시행 전에 앱 또는 웹에서 알리고 이 페이지의 시행일과 버전을 갱신합니다. 이전 버전이 필요한 경우 문의할 수 있습니다.
개인정보 보호업무 담당: infivocab 운영자
개인정보·권리 행사·삭제·보안 문의: infivocab@madebyneed.com
Effective July 30, 2026 · Version 2026-07-30.3
Free recordings are stored as IndexedDB blobs and protected by browser origin isolation, the app sandbox, and device security. They are not separately end-to-end encrypted by infivocab. Shared or compromised devices and malicious browser extensions can create local exposure risk. Clearing site/app data or uninstalling the app can permanently remove these records.
Device data, cloud analysis history, and associated cloud recordings have separate deletion controls. A standalone cloud recording selected by the user is retained for no more than 90 days; a recording attached to synchronized analysis history remains until that history or the account is deleted. Requesting account deletion revokes sessions and stops sync immediately. After a 7-day cancellation period, the Google link, profile, settings and consent records, device links, synced data, analysis history, and cloud audio are deleted. A receipt containing no account, email, or content data may be retained for up to 90 days. Provider-managed disaster-recovery copies may retain an earlier state for up to 7 days and completed deletions are re-applied after a full restore. See Account and data deletion.
Personal information is not sold. Transfers use encrypted connections. Declining account processing leaves local use available but disables account features. Browser or operating-system speech recognition follows the platform provider selected on the user's device.
Controls include HTTPS, strict origin checks, request-size and rate limits, hashed session tokens, secure web cookies, per-account AES-256-GCM encryption for optional cloud audio, access checks, secret separation, retention jobs, and security headers. Users can enable browser Do Not Track to restrict future anonymous analytics, reset local data, turn off sync, delete cloud history, or delete an account. A cookieless daily hash is not linked to an email or account and changes the next day, so an individual's past anonymous events cannot be located for deletion. Requests for processing restriction, project-level analytics deletion, access, correction, deletion, or withdrawal can be made by email.
Account and server features are intended for users aged 14 or older. A child under 14 should use only account-free local features with a guardian's guidance. Contact us if a child's information was collected without appropriate authorization.
Material changes to data categories, purposes, providers, or retention will be announced before they take effect and this page's version will be updated.
Privacy contact: infivocab operator · infivocab@madebyneed.com