보안과 개인정보

통화 음성은 기기에 두고, 확인한 기록만 남깁니다.

영업 통화에는 전화번호뿐 아니라 금융·보험·건강 관련 민감한 내용이 포함될 수 있습니다. CallDam은 더 많은 정보를 수집하는 대신 처리 단계마다 필요한 정보만 남기는 방식을 택합니다.

01

서버에 음성을 저장하지 않습니다.

통화녹음 원본과 복사본을 받는 API를 두지 않으며 PostgreSQL에도 음성 바이너리 저장 열을 만들지 않습니다. 원본 녹음은 Galaxy의 기존 통화녹음 파일을 사용합니다.

02

STT는 기기에서 처리합니다.

녹음은 Android 기기의 STT 기능으로 처리합니다. 전체 STT 원문은 기본으로 장기 저장하지 않으며, 처리용 임시 데이터가 필요하면 완료한 뒤 정리합니다.

03

AI 요청 전 직접 식별 정보를 줄입니다.

전화번호, 이메일, 식별번호, 계좌번호를 패턴으로 가리고, 이미 알고 있는 고객명과 회사명도 가능한 범위에서 바꿔 넣습니다.

04

AI 결과는 초안으로만 보관합니다.

응답은 정해진 JSON 구조를 통과한 초안으로 저장됩니다. 근거가 불분명한 날짜와 시간은 임의로 확정하지 않으며, 사용자가 검토하기 전에는 업무 기록으로 남지 않습니다.

05

확정 데이터는 한 번의 트랜잭션으로 저장합니다.

요약, 일정, 할 일은 함께 저장되거나 모두 저장되지 않습니다. 실시간 알림도 데이터베이스 커밋이 끝난 뒤에만 보냅니다.

06

계정별 접근 범위는 서버에서 확인합니다.

JWT의 사용자·조직·팀 범위를 서버에서 검증하며, 브라우저가 전달한 테넌트 식별자를 권한의 근거로 신뢰하지 않습니다.

장기 보관하는 데이터

기본 저장 원칙을 안내합니다.

저장

  • 사용자가 확정한 통화 요약
  • 고객 요구와 약속
  • 확정 일정과 할 일
  • 고객·통화 메타데이터

기본으로 저장하지 않음

  • 음성 원본과 복사본
  • 전체 STT 원문
  • AI 요청·응답 전문 로그
  • 음성 바이너리 또는 base64