추가 자막 모델 다운로드
설정에서 모델 받기를 누른 경우에만 Hugging Face와 해당 파일 배포망에 HTTPS로 연결해 모델 데이터를 받습니다. 서버에는 IP 주소, 요청한 공개 모델 파일 주소 등 연결 정보가 전달될 수 있으며 Hugging Face 개인정보처리방침에 따라 처리됩니다. 녹음·연락처·자막·원본 파일명·결과 영상은 전송하지 않습니다. 모델은 앱 전용 저장공간에 보관되며 앱 데이터 삭제 또는 앱 제거 시 삭제됩니다. 인터넷 권한은 이 선택적 다운로드에도 사용됩니다.
처리하는 정보
앱은 사용자가 Android 시스템 파일 선택기에서 직접 고른 오디오 파일이나 오디오 트랙이 있는 영상 파일, 파일명·MIME 형식·파일 크기·수정 시각, 무결성 확인용 SHA-256, 사용자가 입력한 제목·상대 이름·전화번호 또는 Android 시스템 연락처 선택기에서 직접 고른 이름·전화번호, 녹음 시각·길이, 사용자가 직접 고른 SRT 또는 WebVTT 자막 파일과 그 파일명·형식·SHA-256, 생성하거나 가져온 자막의 본문·화자·시간 정보, 생성한 표지와 MP4를 처리합니다. 영상 입력에서는 오디오 트랙만 처리합니다. 이 정보는 앱 기능 제공을 위해 기기 안에서만 사용되며, 활성 자막 문서는 해당 통화 기록의 앱 전용 저장공간에 보관됩니다.
녹음·자막·결과물의 수집·전송·공유
앱은 계정이나 개발자 운영 서버를 사용하지 않습니다. 선택한 미디어, 연락처 정보, 통화 기록, 자막과 결과 영상을 개발자 또는 광고 사업자 서버로 수집·전송하지 않습니다.
사용자가 공유를 요청할 때마다 앱 전용
cache/callfilm_shares/<share-id>/recording.mp4에 고유한 임시 사본을 만듭니다.
Android 공유 창에서 사용자가 선택한 대상에만 이 사본의 임시 읽기 권한을 줍니다.
통화필름은 이 사본을 원격 서버로 전송하지 않습니다. 갤러리 저장과 SRT·WebVTT
자막 내보내기도 사용자가 직접 실행하고 Android 시스템 저장 위치를 고를 때만
수행합니다. 자막 내보내기 전에는 대화 내용이 포함된다는 확인을 표시합니다. 외부로
내보낸 파일은 수신 앱이나 저장 서비스의 정책에 따라 처리됩니다.
광고와 Google 처리 정보
User Messaging Platform은 앱을 시작할 때 광고 개인정보 상태를 확인합니다. 기존 개인정보 선택이 광고 요청을 허용하면 기존 이용자의 앱 시작 화면, 보관함·스튜디오·대량·설정 탭 상단과 단일 영상 3회 완성 지점에서 Google 광고를 요청할 수 있습니다. 시작 광고는 프로세스당 최대 1회, 단일 영상 완료 광고는 최소 2분 간격으로 제한하며 준비되지 않은 광고는 기다리지 않고 건너뜁니다. 이 수동 선택이 없는 광고 지점은 새 동의 양식을 열지 않습니다.
대량 만들기 보상형 광고와 필요한 동의 양식은 사용자가 안내에서
광고 보고 시작하기를 선택한 뒤에만 엽니다. 보상형 광고의 보상은 현재 선택한
대량 목록과 그 목록의 실패 재시도에만 적용됩니다. 보상 전에 광고를 닫으면 해당
목록은 취소되며, 광고를 표시할 수 없으면 해당 목록은 광고 없이 진행합니다. 목록을
비우면 잠금 해제 상태도 초기화됩니다.
Google Mobile Ads SDK는 광고 제공, 분석과 부정 사용 방지를 위해 다음 정보를 자동으로 수집하고 Google과 공유할 수 있습니다.
- IP 주소와 IP 주소에서 추정한 대략적인 위치
- 앱 실행·탭·광고 시청 같은 제품 상호작용
- 앱·SDK 실행 시간, 멈춤 비율과 에너지 사용량 같은 진단 정보
- Android 광고 ID와 앱 세트 ID 등 기기·계정 식별자
앱은 Android 광고 ID와 Privacy Sandbox 광고 API 권한을 선언합니다. Google 광고는 사용자의 지역, 기기 광고 설정과 Google 개인정보 선택에 따라 맞춤형, 비개인 맞춤형 또는 제한된 방식으로 제공될 수 있습니다. 광고 ID를 사용할 수 있는 경우 광고 선택, 노출 빈도 제한, 통합 보고와 부정 사용 방지에 쓰일 수 있습니다. 위 정보는 전송 중 TLS로 암호화됩니다. 녹음 파일, 연락처, 통화 기록, 자막, 표지와 결과 영상은 광고 SDK에 전달하지 않습니다. Google의 처리와 보관에는 Google 개인정보처리방침과 광고 서비스 정책이 적용됩니다. 최신 SDK 처리 정보는 Google Mobile Ads Data safety 안내에서 확인할 수 있습니다.
필요한 지역에서는 Google 동의 양식이 표시됩니다. Google이 개인정보 선택 항목을
요구하는 경우 앱의 설정 > 광고 개인정보 선택에서 다시 열 수 있습니다.
Google Analytics와 Firebase Crashlytics
Android 앱은 Google Analytics for Firebase를 항상 켠 상태로 사용합니다. 이 SDK는 사용자·세션 수, 세션 시간, 운영체제, 기기 모델, 대략적인 지역, 최초 실행, 앱 실행과 업데이트 같은 기본 측정 정보와 앱 인스턴스 식별자를 자동으로 처리합니다. 통화필름은 다음 값만 추가로 기록합니다.
- 앱 준비 완료(
app_ready) - 현재 화면(
screen_view:library,studio,batch,settings중 하나) -
영상 내보내기 완료(
video_export_completed) -
자막 시간 탭(
caption_timestamp_tapped)과 실제 재생 위치 이동 결과를 별도로 기록 - 작업 단계별 시작·성공·실패·취소·건너뜀·기존 자막 재사용(
workflow_step): 파일 가져오기, 자막 생성, 검색, 재생 이동, 영상 만들기, 저장, 광고 동의의 고정 분류 코드만 기록 - 실행 구분(
traffic_type:production또는test)과 앱 빌드 번호(app_build): 사용자 속성과 이벤트 기본값으로 설정하며 측정 형식 버전도 기록
연결된 AdMob의 광고 노출·수익은 Google의 자동 수집을 사용합니다. 녹음·자막·검색어, 파일 정보, 원본 오류 문구, 실제 재생 시각과 검색어 길이는 추가 측정값에 포함하지 않습니다.
통화필름은 Analytics에 사용자 ID를 설정하지 않습니다. Android manifest에서 Analytics의 광고 ID 수집과 개인 맞춤 광고 신호를 비활성화했습니다. 이 설정은 별도 Google Mobile Ads SDK의 광고 처리에는 적용되지 않습니다.
Firebase Crashlytics는 충돌, 응답 없음(ANR)과 처리되지 않은 오류를 파악하기 위해 스택 추적, 관련 앱 상태, 앱 버전, 기기·운영체제 정보, Crashlytics 설치 UUID, Firebase 설치 ID와 세션 정보를 처리합니다. 앱이 추가하는 진단 정보는 고정 사유 코드, 오류 형식과 다음의 제한된 기술 상태뿐입니다: 앱 버전·빌드·배포 채널, 대상 플랫폼, 화면 경로, 앱 생명주기, 구성 리비전, 작업 코드, 렌더러 backend·세대· 품질 단계와 오디오 포커스. 오류 문구는 전송하지 않고, 스택은 앱·Dart 패키지 위치와 줄 번호 형식으로 제한합니다.
Analytics와 Crashlytics에는 녹음·영상·자막 본문, 파일명·경로·해시, 제목·상대 이름· 전화번호·연락처, 검색어, 이메일, 사용자 ID, 광고 ID를 앱 정의 값으로 전달하지 않습니다. Crashlytics 보고서는 Google의 현재 보관 정책에 따라 스택 추적과 관련 식별자를 90일 동안 보관한 뒤 삭제 절차를 시작합니다. 연결된 Google Analytics 속성은 이벤트 데이터를 2개월, 사용자 데이터를 14개월 보관하고 새 사용자 활동이 발생하면 사용자 데이터 보관 기간을 재설정하도록 구성되어 있습니다. Google의 처리 위치, 접근 통제와 보안에는 Firebase 개인정보 및 보안 안내와 Google 개인정보처리방침이 적용됩니다.
권한
앱은 통화 기록, 연락처 전체 읽기, 마이크 또는 전체 저장소 권한을 요청하지 않습니다. 미디어·자막 파일과 연락처는 Android 시스템 선택기에서 사용자가 직접 고른 항목만 읽습니다. 완성 영상과 자막 파일 저장은 MediaStore 또는 시스템 저장 위치 선택기를 사용합니다. 인터넷 권한은 광고 개인정보 상태 확인, 광고 제공·빈도 제한·보고, 이용 분석·오류 진단과 사용자가 요청한 모델 다운로드에 사용됩니다. Android 광고 ID와 Privacy Sandbox 광고 API 권한은 광고 제공과 부정 사용 방지에 사용됩니다. Analytics의 광고 ID 수집은 별도로 비활성화했습니다.
안전한 처리
선택한 파일과 통화 기록은 다른 일반 앱이 직접 읽을 수 없는 Android 앱 전용 저장공간에 보관합니다. 자동 자막을 켜면 오디오 트랙을 최대 5분 청크로 나눠 설치된 자막 생성 모델로 기기 안에서 순서대로 처리합니다. 원격 자막 API, API 키, 오디오 업로드를 사용하지 않습니다. Base는 앱에 포함되고 Small과 Medium 모델은 앱과 함께 Google Play install-time asset pack으로 설치됩니다. 추가 Turbo 모델만 사용자가 설정에서 요청할 때 Hugging Face에서 다운로드합니다. 성공한 청크의 자막과 시간 정보는 뒤 청크 실패 시 이어하기 위해 해당 통화 기록의 앱 전용 폴더에 임시 저장하며, 취소·전체 성공 또는 통화 기록 삭제 때 삭제합니다. 사용자가 고른 외부 자막은 5MiB 한도 안에서 읽고 검증하며 원본 파일은 변경하거나 앱 전용 공간에 그대로 복사하지 않습니다. 검증된 최종 자막 문서만 통화 기록과 함께 보관합니다. 민감한 녹음이 다른 앱의 audio playback capture 대상이 되지 않도록 차단하고, Android 클라우드 백업과 기기 간 전송도 비활성화합니다. 사용자가 공유나 저장을 직접 요청한 경우에만 Android 시스템 기능을 통해 결과 파일을 내보냅니다.
보관과 삭제
통화 기록은 사용자가 앱 안에서 삭제하거나 앱을 제거할 때까지 앱 전용 저장공간에 보관됩니다. 개발자 서버에 보관되는 사본은 없습니다. 앱 안에서 통화 기록을 삭제하면 해당 기록의 원본 복사본, 메타데이터, 표지, AI 자막과 결과 영상 및 가져온 최종 자막 문서를 삭제합니다. 처음 선택한 파일은 그대로 남습니다. 외부 자막 원본도 그대로 남습니다. 읽을 수 없는 통화 기록 데이터는 자동 삭제하지 않고 보관하며, 보관함의 복구 경고에서 사용자가 명시적으로 확인해 직접 삭제할 수 있습니다.
공유용 임시 사본은 통화 기록과 별도로 정리됩니다. Android가 이 사본을 더 일찍 회수할 수 있고, 남아 있는 24시간 이상 지난 항목은 다음 앱 시작 또는 공유 때 정리됩니다. 따라서 정확히 24시간이 되는 즉시 삭제되는 것은 아닙니다. 사용자가 갤러리나 다른 앱으로 내보낸 복사본은 해당 위치에서 별도로 삭제해야 합니다. 앱을 삭제하면 Android가 앱 전용 데이터도 삭제합니다.
광고 SDK가 처리하는 정보는 개발자 서버에 저장되지 않으며 개발자가 개별 사용자를 식별해 보관하거나 삭제할 수 없습니다. 사용자는 Android 설정의 광고 개인정보 제어와 Google 계정의 개인정보 도구를 이용할 수 있습니다.
Analytics와 Crashlytics 정보는 Google이 연결된 Firebase·Analytics 프로젝트에서 처리합니다. 앱에는 계정이 없고 앱 인스턴스 식별자를 사람의 신원이나 문의 이메일과 연결하지 않으므로 개발자가 특정 이용자의 원격 기록을 찾아 삭제하는 기능은 제공하지 않습니다. 앱 데이터 삭제 또는 앱 제거는 기기에 남은 통화필름 데이터와 식별자를 제거하지만 이미 전송된 제공자 기록은 각 서비스의 보관 설정에 따라 삭제됩니다.
이용자 책임
통화 녹음과 공유 관련 법률 및 동의 요건은 국가와 지역에 따라 다릅니다. 사용자는 정당하게 보유하고 필요한 동의를 받은 녹음만 사용해야 합니다.
문의
- 개발자: AkraDev Studio
- 이메일: help@akra.kr
- 웹사이트: https://akra.kr/
- 공개 개인정보 처리방침: https://akra.kr/mp4-transition-pages/privacy/
- 공개 이슈 문의: https://github.com/akra-devs/mp4-transition-pages/issues/new
개인정보 문의는 이메일을 이용하세요. GitHub 문의는 공개되므로 녹음 파일, 전화번호나 그 밖의 개인정보를 첨부하거나 본문에 입력하지 마세요.