법적 고지

개인정보 처리방침

최종 수정: 2026년 9월 11일

필요한 것만 수집합니다. 데이터를 판매하지 않으며, 회원님의 콘텐츠로 AI를 학습시키지 않습니다. 생성된 클립은 48시간 뒤, 원본 영상은 7일 이내에 삭제됩니다. 여기까지가 요약이며, 자세한 내용은 아래에 있습니다.

1. 운영 주체

Katto는 일본에 기반을 두고 있습니다. 본 개인정보 처리방침은 katto.tech에서 Katto를 이용하실 때 회원님의 개인정보를 어떻게 수집하고, 이용하며, 보호하는지 설명합니다.

연락처: [email protected]

2. 수집하는 데이터

데이터수집 이유보관 기간
이메일 주소계정 생성, 로그인, 거래 메일계정 삭제 시까지
비밀번호(해시 처리)인증계정 삭제 시까지
원본 영상(업로드하거나 처리를 위해 내려받은 것)클립 생성을 위한 처리처리 후 7일 이내 삭제
생성된 클립회원님의 다운로드48시간 후 삭제
전사 텍스트자막 및 API를 통한 조회작업이나 계정을 삭제하실 때까지
작업 메타데이터(타임스탬프, 상태)처리 이력, 디버깅90일
이용 데이터(보관/무시한 클립)탐지 알고리즘 개선90일 후 익명화
결제 정보Stripe를 통한 결제 처리Stripe의 정책에 따름
구독 및 할인 데이터(요금제, 가격 코호트, 사용한 프로모션 코드)청구, 올바른 가격과 할인 적용, 프로모션 코드 남용 방지구독 기간, 이후에는 회계·세무 의무에 따름
IP 주소보안, 부정 사용 방지30일

3. 데이터 이용 방식

회원님의 데이터를 다음 목적으로 이용합니다:

  • Katto 서비스를 제공하고 개선하기 위해
  • 거래 메일을 보내기 위해(영수증, 처리 완료 알림)
  • 클립 탐지 알고리즘을 개선하기 위해(익명화된 이용 신호)
  • 부정 사용과 남용을 방지하기 위해
  • 법적 의무를 준수하기 위해

회원님의 데이터를 광고 목적으로 이용하지 않습니다. 제3자에게 판매하지 않습니다. 결코 없습니다.

4. 수탁 업체

Katto를 운영하기 위해 소수의 신뢰할 수 있는 수탁 업체를 이용합니다. 각 업체는 자신의 기능에 필요한 데이터만 처리하며, 데이터가 EU/EEA를 벗어나는 경우에는 EU 표준계약조항에 따릅니다. 회원님의 콘텐츠를 AI 모델 학습에 사용하는 일은 결코 없습니다.

  • Supabase — 인증과 데이터베이스. EU(프랑크푸르트)에서 호스팅됩니다.
  • Cloudflare R2 — 원본 영상과 생성된 클립의 임시 저장.
  • Cloudflare Workers 및 KV — 호스팅형 MCP 서버(mcp.katto.tech)를 구동합니다. MCP로 AI 에이전트를 연결하면 수명이 짧은 OAuth 전달(수 분간의 세션 허가이며 비밀번호는 포함되지 않습니다)이 Cloudflare KV를 거칩니다. 에이전트 연결에만 사용됩니다.
  • Modal — GPU 처리(전사, 정렬, 화자 분리, 선택적으로 더빙과 오디오 정리). 작업 중에 영상의 오디오를 처리합니다. 저희 코드를 실행하는 인프라 제공업체이며, 회원님의 데이터로 모델을 학습시키지 않습니다. 미국 소재.
  • Deepgram — GPU 처리를 사용할 수 없을 때의 대체 전사 및 화자 분리. 영상의 오디오를 처리합니다. EU 엔드포인트.
  • Anthropic (Claude) — 전사 텍스트만을 대상으로 한 AI 텍스트 처리(클립 설명과 바이럴 분석, 고유명사 교정, 훅과 제목 생성, 더빙용 번역). 영상이나 오디오는 받지 않으며, 상용 API로 전송된 데이터로 모델을 학습시키지 않습니다. 미국 소재.
  • Google (Gemini TTS) — 더빙을 위한 음성 합성. 번역된 전사 텍스트만 받으며, 영상이나 원본 오디오는 결코 받지 않고, 더빙을 요청하신 경우에만 사용됩니다. 선불 계정으로 청구되며, 이는 Google이 제출된 데이터로 학습하지 않는 등급입니다. 미국 소재.
  • Stripe — 결제 처리. 모든 청구 데이터를 다룹니다.
  • Resend — 거래 메일(영수증, 처리 및 체험 알림).
  • Railway — 애플리케이션 호스팅(EU 리전).
  • Hetzner — 영상 처리 서버, EU(독일).
  • PostHog 및 Umami — 프라이버시를 존중하는 제품·사이트 분석. EU에서 호스팅되며 광고 쿠키를 쓰지 않습니다.
  • Cloudflare Turnstile — 저희 양식의 봇 및 스팸 방지. 사이트 간 추적 없이, 광고 쿠키 없이 사람인지 확인합니다. 이용은 Cloudflare의 개인정보 처리방침 및 Turnstile 개인정보 부록의 적용을 받습니다.
  • 주거용 프록시 제공업체 — 회원님이 제출하신 공개 영상 URL(예: YouTube나 Twitch 링크)을 가져오는 데만 사용됩니다. 가져오는 공개 URL은 보이지만, 회원님의 계정이나 업로드한 파일은 보이지 않습니다.

Google Analytics도, Facebook 픽셀도, 어떤 광고 추적기도 사용하지 않습니다. 회원님의 데이터를 판매하지 않습니다.

5. 영상 콘텐츠

제출하신 영상은 저희 서버에서 처리됩니다. 해당 영상은:

  • 제3자와 공유되지 않습니다
  • AI 모델 학습에 사용되지 않습니다
  • 회원님이 신고하신 특정 문제를 디버깅하기 위해 필요한 경우(회원님의 동의하에)를 제외하고 저희 팀이 열람하지 않습니다
  • 처리 후 자동으로 삭제됩니다. 생성된 클립은 48시간 이내, 원본 영상은 7일 이내입니다

공개 영상 링크(YouTube, Twitch, Vimeo 등)를 제출하시면, 인기 있는 영상을 반복해서가 아니라 한 번만 가져오도록 내려받은 파일을 잠시 캐시할 수 있습니다. 이 중복 제거는 공개 URL에만 적용됩니다. 회원님이 업로드한 파일은 계정 전용이며, 계정 간에 공유되거나 중복 제거되는 일은 결코 없습니다.

6. 쿠키

서비스 운영에 꼭 필요한 쿠키(인증용 세션 쿠키)만 사용합니다. 추적 쿠키나 광고 쿠키는 사용하지 않습니다.

7. 회원님의 권리

회원님께는 다음의 권리가 있습니다:

  • 저희가 보유한 회원님의 데이터에 접근할 권리
  • 부정확한 데이터를 정정할 권리
  • 계정과 관련 데이터를 삭제할 권리
  • 데이터를 이동 가능한 형식으로 내보낼 권리
  • 특정 처리에 반대할 권리

이 권리를 행사하시려면 [email protected]로 메일을 보내주세요. 30일 이내에 답변드립니다.

이 권리는 EU 및 영국 GDPR(EEA와 영국 이용자의 경우)과 일본 개인정보보호법(APPI)에 따른 것입니다. 어디에 거주하시든 위 주소로 메일을 보내 행사하실 수 있습니다.

8. 데이터 보안

다음 방법으로 회원님의 데이터를 보호합니다:

  • 전송 중인 모든 데이터에 대한 HTTPS 암호화
  • 해시 처리된 비밀번호(평문으로 저장하지 않습니다)
  • 파일 접근을 위한 서명된 URL(파일은 공개적으로 접근할 수 없습니다)
  • 데이터 보관을 최소화하기 위한 자동 삭제 일정

9. 국제 이전

Katto는 일본에서 운영됩니다. 회원님의 데이터는 EU/EEA에 있는 수탁 업체(프랑크푸르트의 Supabase, EU의 Cloudflare R2, Railway, Hetzner, PostHog, Deepgram의 EU 엔드포인트)와 미국의 수탁 업체(Modal, Anthropic, Stripe)가 처리합니다. 개인정보가 EU/EEA 밖으로 이전되는 경우 EU 표준계약조항과 이에 상응하는 보호 조치가 이전의 법적 근거가 되며, 모든 수탁 업체에 적절한 데이터 보호 수준을 요구합니다.

10. 미성년자

Katto는 18세 미만을 대상으로 하지 않습니다. 미성년자의 데이터를 의도적으로 수집하지 않습니다. 미성년자가 계정을 만들었다고 생각되시면 [email protected]로 연락해 주세요. 신속히 삭제하겠습니다.

11. 본 방침의 변경

본 개인정보 처리방침은 수시로 갱신될 수 있습니다. 중요한 변경이 발효되기 최소 14일 전에 이메일로 알려드립니다. 이 페이지 상단의 「최종 수정」 날짜가 가장 최근 개정을 나타냅니다.

12. API 키, 개발자 및 에이전트 접근

API 키를 만들거나, Katto CLI를 사용하거나, AI 에이전트나 어시스턴트를 연결하시면(예를 들어 저희 호스팅형 Model Context Protocol(MCP) 서버를 통해) 그 키나 연결은 회원님의 계정에 접근하여 회원님을 대신해 동작할 수 있습니다(영상 제출, 작업과 클립 조회, 이용량 조회). 이는 회원님이 요청하신 작업을 수행하기 위한 것입니다.

  • API 키는 계정에 연결된 비밀 정보입니다. 외부에 노출되지 않게 관리하세요. 키를 가진 사람은 누구나 회원님의 할당량을 소모하고 데이터에 접근할 수 있습니다.
  • 호스팅형 MCP 서버(mcp.katto.tech, Cloudflare Workers 상)는 OAuth 2.1을 사용합니다. 기기에 API 키가 저장되지 않으며, 접근 권한은 세션 단위로 부여됩니다. OAuth 전달은 Cloudflare KV에 잠시(수 분) 보관된 뒤 폐기됩니다.
  • API 키나 연결된 애플리케이션은 대시보드에서 언제든 취소할 수 있습니다. 취소는 즉시 적용됩니다.
  • 동일한 월간 영상 할당량이 대시보드, API, CLI, MCP에 공통으로 적용됩니다.

API, CLI, MCP를 통해 처리된 콘텐츠는 본 방침의 나머지 부분과 완전히 동일한 보관, 수탁, AI 비학습 규칙을 따릅니다. AI 모델 학습에 사용되는 일은 결코 없습니다.

13. 문의

개인정보 관련 문의나 요청: [email protected]

영업일 기준 48시간 이내에 답변드립니다.

이 번역은 이해를 돕기 위해 제공됩니다. 내용이 다를 경우 본 방침의 영어판이 우선합니다.