‘Слышно’는 음성 메모를 녹음하고 텍스트로 변환하는 모바일 애플리케이션입니다(패키지 ru.top.krut.voice.slyshno). 앱의 저작권자이자 개인정보 처리자는 유한책임회사이며, 등록 정보는 다음에 기재되어 있습니다: 페이지 하단.
처리되는 데이터
1. 음성 녹음
앱에서 녹음한 음성은 앱 전용 비공개 샌드박스 안에 저장됩니다. 위치는 사용자 기기의 샌드박스 안 recordings 폴더입니다. 이 폴더에는 앱만 접근할 수 있습니다. 녹음 파일은 당사 서버로 전송되지 않습니다.
2. 녹음 메타데이터
이름, 길이, 생성일, 태그, ‘즐겨찾기’ 표시, 변환 텍스트, 메모, 인식된 새 목록은 앱의 로컬 저장소(샌드박스 내부)에 저장됩니다. 기본적으로 이 데이터는 기기를 벗어나지 않습니다 - 사용자가 직접 Яндекс Диск 백업을 켠 경우는 예외입니다(아래 참조).
제3자 데이터 제공
음성 인식은 전적으로 기기에서 수행됩니다 - 오디오는 어디로도 전송되지 않습니다. 아래에는 앱이 네트워크에 접속하는 모든 경우와, 전적으로 기기에서 작동하는 기능을 열거합니다.
Яндекс Диск 백업(선택)
전송되는 데이터: 녹음 오디오 파일 및 메타데이터 스냅샷(변환 텍스트, 메모, 태그, 폴더 구조, 사용자 사전 단어).
암호화(선택): 백업에 종단 간 암호화를 켤 수 있습니다 - 이 경우 오디오와 메타데이터 스냅샷이 암호화된 상태(XSalsa20-Poly1305)로 업로드되고, 키는 기기에서만 생성·보관되며, 다른 기기에서 백업을 복원하려면 사용자 본인만 볼 수 있는 복구 코드가 필요합니다. 코드를 분실하면 백업을 복호화할 수 없습니다: 당사에는 키도 코드도 없고, 새로 발급할 수도 없습니다.
전송 대상: 사용자 개인 Яндекс Диск (앱 폴더), 사용자의 OAuth 인증에 따라, 다음 경로를 통해: cloud-api.yandex.net.
전송되는 데이터: 사용자의 Yandex Disk 접근 토큰(연결할 때 발급되는 바로 그 토큰), 그리고 되돌릴 수 없는 휴대폰 표식 - 기기의 시스템 식별자를 되돌릴 수 없게 변환한 결과입니다. 식별자 자체는 전송되지 않습니다.
전송 대상: Block Store에 - 새 휴대폰으로 로그인을 옮기기 위해 만들어진 Google 서비스의 저장소입니다.
언제: 사용자가 직접 Yandex Disk를 연결한 경우에만. 연결이 없으면 옮길 것도 없습니다. 설정에서 Disk 연결을 해제하면 Block Store의 기록은 삭제됩니다.
클라우드에 올라가는지: Google 클라우드로 기록이 올라가는 것은 오직 휴대폰에서 백업 종단 간 암호화(화면 잠금이 설정된 Android 9 이상)를 사용할 수 있는 경우입니다 - 이때는 Google조차 그 기록을 읽을 수 없습니다. 암호화를 사용할 수 없으면 기록은 기기에 남고, '휴대폰에서 휴대폰으로' 이전할 때만 옮겨집니다.
전송되지 않는 데이터: 백업 암호화 키와 복구 코드 - 절대 올라가지 않습니다. 설계상 사용자의 휴대폰에만 남습니다. 녹음, 전사 텍스트, 메모는 Block Store에 저장되지 않습니다.
목적: 새 휴대폰으로 옮긴 뒤에 Yandex 로그인을 다시 하지 않도록 하기 위해서입니다. Google Play도 로그인이 있는 앱에 같은 것을 요구합니다(2027년 4월부터).
기본적으로 텍스트 변환은 전적으로 기기에서 GigaAM(Sber) 또는 Zipformer-ru(사양이 낮은 기기를 위한 가벼운 모델, 설정에서 선택) 모델로, 다음을 통해 수행됩니다: sherpa-onnx. 사용자의 오디오와 관련된 네트워크 통신은 발생하지 않습니다.
Google Perch 새소리 인식(기기 내)
새소리 인식은 기기 내에서 Google Perch 모델로 수행됩니다. 오디오는 어디로도 전송되지 않습니다. 인식된 새의 ‘사진’ / ‘설명’ 버튼은 외부 웹 검색(Google Images / Wikipedia)을 여는데, 여기에 포함되는 것은 종 이름 하나뿐입니다(오디오는 포함되지 않습니다).
SAGE 신경망 텍스트 개선(기기 내)
변환 텍스트의 오류와 문장 부호 교정(‘신경망으로 텍스트 개선’ 버튼)은 기기 내에서 SAGE 신경망 모델로 수행됩니다. 변환 텍스트는 어디로도 전송되지 않습니다.
ML 모델 내려받기
처음 사용할 때 앱은 모델 파일(GigaAM, Zipformer-ru, Perch, SAGE)을 다음에서 내려받습니다: 개발자 미러 (files.krut.top) 또는 Hugging Face. 전송되는 것은 표준 네트워크 요청뿐이며(서버에 사용자 IP가 보입니다), 녹음과 개인정보는 전송되지 않습니다, 내려받은 파일의 무결성은 SHA-256으로 검증합니다.
라이선스 / 체험 기간 서버 (voice.krut.top/api)
최초 실행 시 - 그리고 이후에도 주기적으로(체험 기간 연결, 활성화 상태 확인) - 앱은 다음 주소의 당사 라이선스 서버에 접속합니다: voice.krut.top/api - 체험 기간을 받고 Pro 버전 구매를 확인하기 위해서입니다.
전송되는 데이터: 해시 처리된(솔트 적용 SHA-256) 설치 식별자 - 시스템 ANDROID_ID에서 계산한 비가역 가명 식별자, 그리고 플랫폼 이름(android)입니다. 이것은 ‘원본’ 기기 식별자가 아니고, 광고 식별자도 아니며 및 추적에 사용되지 않습니다 - 라이선스 관리와 기기당 무료 활성화 횟수 제한(부정 사용 방지)에만 필요합니다. 코드로 Pro 버전을 활성화할 때와 이후 확인 시에는 입력한 활성화 코드 자체가 추가로 전송됩니다.
전송되지 않는 데이터: 녹음, 변환 텍스트, 이름, 이메일을 비롯한 모든 개인정보. 앱에는 광고 식별자가 없습니다.
Pro 버전 구매
앱 안에서는 구매가 이루어지지 않습니다. Pro 버전은 사이트 voice.krut.top/buy에서 구매합니다: 활성화 코드를 받아 앱에 입력하시면 됩니다.
앱이 처리하는 정보: 입력한 코드 자체와 설치의 가명 식별자뿐입니다(위 라이선스 서버 항목 참조). 앱은 결제 정보를 수신하거나 처리하지 않습니다.
결제 시 처리되는 정보: 결제는 사이트에서 ЮKassa(ООО НКО «ЮMoney») 서비스를 통해 이루어집니다. 카드 정보는 해당 서비스의 페이지에서 입력되어 그 서비스의 방침에 따라 처리되며, 라이선서에게는 전달되지 않습니다 - 당사는 결제가 완료되었다는 정보만 받습니다.
전달되지 않는 정보: 이용자의 녹음, 변환 텍스트, 메모 내용 - 구매 시에도 활성화 시에도 전달되지 않습니다.
구매자의 이메일 주소
처리되는 정보: 구매 페이지에서 입력한 이메일 주소입니다. 이는 당사가 이용자로부터 직접 수집하는 유일한 개인정보 항목입니다.
목적: 활성화 코드를 발송하고, 영수증을 발송하며(연방법 제54-ФЗ호 제1.2조 제5항의 직접적인 요구사항), 환불이나 코드 미작동 등 구매 관련 문의에 답변하기 위함입니다.
근거: 이용자가 당사자인 계약의 이행(연방법 제152-ФЗ호 제6조 제1항 제5호) 및 법률이 당사에 부과한 의무의 이행(같은 법 제6조 제1항 제2호)입니다. 이를 위하여 별도의 동의는 필요하지 않으며, 해당 주소는 마케팅 발송에 사용되지 않습니다.
제공 대상: ЮKassa(ООО НКО «ЮMoney») - 영수증 생성 및 발송을 위하여; 도메인 메일 서비스 운영자 - 메일 발송을 위하여. 그 밖의 자에게는 제공하지 않으며, 판매하거나 광고에 사용하지 않습니다.
보유 기간: 라이선스 유효기간 동안, 그리고 결제 관련 문서에 대하여 법령이 정한 기간 이상 보관하며, 그 이후에는 삭제합니다.
이용자의 권리: 처리 내역의 확인, 주소의 정정 또는 삭제를 요청할 수 있습니다 - 다음 주소로 메일을 보내십시오: admin@krut.top. 주소를 삭제하더라도 이미 발급된 라이선스는 취소되지 않으며, 코드는 계속 작동합니다.
서비스 알림 (voice.krut.top/popup-slyshno)
가끔(3시간에 한 번 이하) 앱은 당사 서버에서 서비스 알림을 받아옵니다 - 예를 들어 새 버전이나 중요한 변경 사항에 관한 알림입니다. 전송되는 데이터: 네트워크 요청 자체뿐이며(서버에 사용자 IP가 보입니다), 기기 식별자, 녹음, 변환 텍스트, 개인정보는 전송되지 않습니다.
오류 보고(Sentry)
전송되는 데이터: 앱이 비정상 종료될 때의 기술 보고서: 오류 유형과 스택, 기기 모델, OS 및 앱 버전. 전송은 오류가 발생한 순간에만 이루어집니다.
전송되지 않는 데이터: 사용자의 녹음 오디오, 변환 텍스트, 녹음 이름과 메모, 사용자 식별자. IP 주소는 오류 보고서에 저장되지 않습니다(다만 모든 네트워크 요청과 마찬가지로 전달 과정에서 서버에는 기술적으로 보입니다). 개인정보는 수집하지 않습니다.
전송 대상: 서비스 Sentry (Functional Software, Inc.), EU(독일) 서버에서 처리, 경유: sentry.io.
목적: 앱 안정성을 높이기 위한 오류 진단과 해결. 사용 분석, 광고, 추적에는 사용되지 않습니다.
개발자 미러(files.krut.top) 또는 Hugging Face에서 모델(음성, 텍스트 개선, 새소리 인식) 내려받기, 라이선스 / 체험 기간 확인 주소: voice.krut.top/api (해시 처리된 설치 식별자만 전송됩니다). 사용자가 선택한 경우 - Яндекс Диск 백업.
앱은 다른 권한을 요구하지 않습니다 - 확인이 필요한 권한은 위에 열거된 마이크와 알림뿐입니다. 빌드에는 Android가 대화 상자 없이 자동으로 부여하는 ‘일반(normal)’ 등급의 시스템 권한이 포함될 수 있으며, 이러한 권한은 사용자의 개인정보에 접근하지 않습니다: 네트워크와 Wi-Fi 상태 확인, 소리 설정, 알림에서의 미디어 재생, 기기 재부팅 후 시스템 구성 요소 실행(스토어 라이브러리에 필요), 보호된 로컬 저장소를 위한 생체 인증, 구형 Android에서의 파일 접근. 이러한 권한은 사용자의 데이터를 수집하거나 전송하는 데 사용되지 않습니다.
분석, 광고, 트래커
앱은 포함하지 않습니다 - 사용 분석도, 광고도, 외부 트래커 SDK도 없습니다. 수집되는 것은 다음뿐입니다: 오류 보고 - Sentry를 통해 수집됩니다(위 ‘제3자 데이터 제공’ 절 참조) - 개인정보 없이, 추적 없이 이루어지며 녹음 내용은 전송되지 않습니다.
보관 기간
녹음과 메타데이터는 사용자가 직접 삭제하거나 앱을 삭제할 때까지 기기에 보관됩니다. 기기에서 앱을 삭제하면 모든 녹음도 함께 삭제됩니다(Android 샌드박스). 백업을 켜 두었다면 앱을 삭제해도 Яндекс Диск의 사본은 삭제되지 않습니다 - 디스크의 앱 폴더에서 직접 삭제할 수 있습니다.