개인정보 처리방침
최종 업데이트: 2026년 8월 20일
요약
Volta는 무료 개인 프로젝트입니다. 이용자의 개인정보는 결코 판매·대여되거나 광고 목적으로 사용되지 않습니다. 이 서비스 뒤에는 광고도, 광고 네트워크도, 수익 모델도 없습니다.
애플리케이션의 작동에 필요한 정보만 처리됩니다.
누가 개인정보를 처리하는가
개인정보 처리자(컨트롤러)는 Volta의 발행자이며, 비직업적으로 서비스를 공개하는 개인입니다. 문의 사항이 있거나 권리를 행사하려면: [email protected].
이 소개 사이트
본 사이트에는 양식도, 계정도, 방문자 분석 도구도 없습니다. 어떠한 쿠키도 저장하지 않습니다.
표시되는 언어는 방문할 때마다 브라우저가 알려 주는 언어에서 추론됩니다. 페이지 하단의 선택기로 이를 바꿀 수 있으며, 그 선택은 해당 방문 동안에만 유효하고 저장되거나 전송되지 않으며, 다음에 다시 불러올 때에는 다시 자동 감지가 적용됩니다.
volta-music.com/social 페이지는 언어별 주소가 따로 없기 때문에 예외입니다. 그곳에서 한 선택은 브라우저의 로컬 저장소에 「volta:social-lang」 키로 저장되며, 그 값은 「fr」 또는 「en」뿐입니다. 본 사이트가 브라우저에 기록하는 것은 이것이 유일하고, 이용자의 기기에 머무르며 누구에게도 전송되지 않습니다. 사이트 데이터를 지우면 함께 사라지고 다시 자동 감지가 적용됩니다. 본 사이트의 다른 어떤 페이지도 브라우저에 무언가를 기록하지 않습니다.
본 사이트는 자체 쿠키를 일절 저장하지 않습니다. Volta 계정에 로그인한 상태라면, 헤더에 사용자 이름과 프로필 사진을 표시하기 위해 account.volta-music.com에 문의합니다. 이때 사용되는 세션 쿠키는 계정 영역의 것이며 본 사이트가 읽을 수 없습니다. 세션이 없으면 이용자에 관한 어떠한 정보도 요청하지 않습니다.
서체는 본 사이트가 직접 전송합니다. Google Fonts에 어떠한 요청도 보내지 않으므로 이용자의 IP 주소가 그곳으로 전달되는 일은 없습니다.
첫 화면의 가사 패널은 저희 서버에서 갱신되며, 이용자에 관한 어떤 정보도 서버로 전송되지 않습니다. 다만 표시되는 곡의 커버는 그 출처에 따라 Spotify 또는 Deezer의 이미지 CDN이 전송합니다. 그 이미지를 표시하면 이용자의 IP 주소가 해당 CDN 운영자에게 전달됩니다.
또한 이용자의 IP 주소는 페이지를 전달하고 서비스의 보안을 유지하기 위하여, 사이트를 호스팅하는 Cloudflare가 처리합니다.
Volta 애플리케이션
별도의 도메인에서 제공되는 애플리케이션은 그 작동에 필요한 정보를 처리합니다:
- 계정: 사용자 이름, 이메일 주소, 비밀번호 — 비밀번호는 결코 평문으로 저장되지 않고 해시 형태로만 저장됩니다;
- 프로필 사진(추가하는 경우);
- 이용 내역: 라이브러리, 플레이리스트, 좋아요, 기록, 재생 위치 — 기기 간 동기화에 반드시 필요합니다;
- 공유: 공동 플레이리스트나 함께 듣기 세션을 열면, 이용자의 계정과 참여자 계정 사이의 연결이 공유가 지속되는 동안 기록됩니다;
- 추천: 누군가 이용자의 코드로 계정을 만들면, 이용자의 계정과 그 사람의 계정 사이의 연결이 날짜와 함께 기록됩니다. 이 연결은 두 계정이 모두 존재하는 동안 유지됩니다. 추천받은 사람은 누가 자신을 추천했는지 볼 수 있고, 이용자는 그 사람의 사용자 이름만 볼 수 있습니다;
- 선행 배포 이용: 미리 배포되는 빌드를 받기를 원하는 경우, 그 목적으로 알려 주는 주소 — 플랫폼마다 하나씩입니다. Apple ID와 Android 휴대전화에서 확인하는 메일함이 같은 경우는 드물기 때문입니다. 이 주소는 계정의 주소와는 별개이고, 이용자가 직접 알려 주며, 언제든지 삭제할 수 있습니다. 이 주소는 TestFlight를 위해 Apple에, Firebase App Distribution을 위해 Google에만 전달되며, 초대를 보내는 것은 이들입니다;
- 기술 정보: 기기 종류와 접속 기록 — 보안과 진단을 위한 것입니다.
이용자의 IP 주소는 요청 빈도를 제한하고 남용을 방지하는 데 사용됩니다. 데이터베이스에 기록되는 일은 결코 없으며, 몇 분 동안 메모리에 머물렀다가 사라집니다.
인증
계정 관리는 저희가 직접 호스팅하는 오픈 소스 아이덴티티 솔루션 Zitadel에서 이루어집니다. 따라서 이용자의 인증 정보는 어떠한 외부 사업자에게도 맡겨지지 않으며, 서비스의 나머지 부분과 동일한 인프라에 머무릅니다.
Google, Apple, Discord 계정으로 로그인할 수도 있습니다. 그 경우에만 로그인 시점에 해당 사업자가 관여합니다. 해당 사업자는 이용자가 Volta에 로그인한다는 사실을 알게 되며, 계정 생성에 필요한 정보 — 식별자, 이메일 주소, 표시 이름, 해당하는 경우 프로필 사진 — 를 저희에게 전달합니다. 이들 사업자는 미국에 설립되어 있으며 각자의 개인정보 처리방침을 적용합니다.
다른 서비스에서 가져오기
Spotify에서 가져오기는 파일로 이루어집니다. 이용자가 Spotify에서 라이브러리를 내보내 그 파일을 저희에게 전달합니다. Volta는 이용자의 Spotify 계정에 결코 접근하지 않으며, 그와 관련한 어떠한 인가도 보관하지 않습니다.
반면 Apple Music, YouTube, Last.fm, Tidal의 경우 가져오기는 인가를 거칩니다. 이용자가 해당 서비스의 계정에 Volta가 접근하도록 허용하면, Volta는 그 사업자가 발급한 액세스 토큰과 이에 연결된 갱신 토큰을 보관합니다.
이는 플레이리스트의 사본 이상의 것입니다. 유효한 동안 이 토큰은 해당 서비스의 계정에 실제로 접근할 수 있게 합니다. 매번 다시 인가를 요청하지 않고도 가져오기를 재개하거나 갱신할 수 있도록 보관됩니다.
이용자는 계정 영역에서 언제든지 이를 삭제할 수 있습니다. 그러면 Volta는 자사 서버에서 토큰을 지우고, 사업자가 철회 수단을 제공하는 경우 — YouTube가 그렇습니다 — 즉시 무효화하도록 요청합니다.
Apple Music, Tidal, Last.fm은 그러한 수단을 제공하지 않습니다. 토큰은 저희 서버에서 사라지고 Volta는 이를 더 이상 사용하지 않지만, 확실하게 효력을 끝내는 것은 사업자의 계정에서 이루어지는 철회뿐입니다. 해당 링크는 계정 영역에 안내됩니다.
API 키
계정 영역에서 키를 만들면 Volta는 그 이름, 설명, 공개 식별자, 부여된 권한, 생성 일자와 마지막 사용 일자를 보관합니다. 마지막 사용 일자는 더 이상 사용하지 않는 키를 알려 드리기 위한 것입니다.
이에 대응하는 비밀값은 결코 평문으로 보관되지 않습니다. 단방향 지문과, 목록에서 키를 알아볼 수 있도록 하는 앞부분 몇 글자만 저장됩니다. 따라서 데이터 내보내기에도, 다른 어디에도 나타나지 않습니다.
이 정보는 키가 존재하는 동안 보관됩니다. 키를 삭제하면 이 정보도, 그 키로 발급된 모든 토큰과 함께 지워집니다.
버그 신고
애플리케이션에서 문제를 신고하면, 신고에는 이용자의 설명, 기기 종류와 사용 중인 버전, 전송 시점의 서버 및 클라이언트 로그 일부, 그리고 이용자가 첨부하기로 선택한 스크린샷이 포함됩니다.
스크린샷은 그 순간 화면에 표시된 모든 것을 담습니다. 보내기 전에 무엇이 담겨 있는지 확인하십시오. 신고하려는 문제와 무관한 정보가 드러날 수 있습니다.
관리자의 승인을 거친 후, 신고는 — 스크린샷을 포함하여 — 추적용 이슈를 열기 위해 미국의 GitHub로 전송됩니다. 승인되지 않은 신고는 결코 전송되지 않습니다.
처리 목적과 법적 근거
각 처리는 법적 근거에 기초합니다:
- 서비스 제공 및 동기화: 이용자가 요청한 서비스의 이행;
- 보안 및 남용 방지: 발행자의 정당한 이익;
- Google, Apple, Discord를 통한 로그인: 해당 버튼을 선택함으로써 표시된 이용자의 동의;
- 제3자 서비스에서 가져오기 및 해당 토큰의 보관: 언제든지 철회할 수 있는 이용자의 동의;
- 버그 신고 전송: 전송하는 시점에 이루어진 이용자의 동의;
- 법령이 요구하는 보관: 법적 의무.
그 밖에 접근하는 곳
기술적으로 반드시 필요한 범위를 넘어서는 곳은 없습니다. Zitadel을 자체 호스팅하므로, 외부의 어떤 아이덴티티 사업자도 이용자의 인증 정보를 보유하지 않습니다.
남는 것은 사이트를 호스팅하는 Cloudflare, 아래에서 설명하는 이메일 중계, 이용자가 사용하기로 선택한 아이덴티티 사업자, 승인된 버그 신고에 한정된 GitHub, 그리고 — 선행 배포 이용을 요청한 경우 — 미리 배포되는 빌드를 시험해 보도록 초대하기 위해 이용자가 알려 준 주소를 받는 Apple과 Google입니다. 법이 요구하는 경우 이용자의 정보가 당국에 제공될 수 있습니다.
서비스 메일 — 주소 확인, 비밀번호 재설정 — 은 저희가 직접 호스팅하는 Proxmox Mail Gateway에서 발송되어 Google의 SMTP 중계를 통해 수신자에게 전달됩니다. 따라서 전달 시점에 Google이 수신자 주소와 메시지 내용을 처리합니다.
이들 중 여럿은 미국에 설립되어 있습니다. 호스팅을 맡은 Cloudflare, 메일 전달을 맡은 Google, 승인된 버그 신고를 위한 GitHub, 그리고 이용자가 이를 통해 로그인하기로 선택한 경우의 Google, Apple, Discord입니다. 유럽연합 밖으로의 이러한 이전은 유럽 일반 개인정보 보호법(GDPR)이 정한 보호조치의 적용을 받습니다.
보유 기간
계정 정보는 계정이 존재하는 동안 보관됩니다. 삭제 요청은 30일의 기간을 엽니다. 이 기간에는 아무것도 지워지지 않으며, 계정 영역에서 요청을 취소할 수 있습니다. 이 기간이 지나면 삭제가 실행되고 되돌릴 수 없게 됩니다. 기술 로그는 30일 동안 보관됩니다.
3년 동안 한 번도 로그인이 없는 계정은 그에 연결된 정보와 함께 삭제됩니다. 30일 전에 연결된 주소로 경고 이메일이 발송되며, 그 기간에 로그인하기만 하면 기간이 다시 처음부터 시작됩니다.
제3자 서비스의 액세스 토큰은 이용자가 인가를 철회할 때까지 보관됩니다. GitHub로 전송된 버그 신고는 해당 이슈의 존속 기간을 따릅니다.
이용자의 권리
이용자는 자신의 정보에 대한 열람, 정정, 삭제, 처리 제한, 반대, 이동의 권리를 가지며, 사망 후 그 정보의 처리에 관한 지시를 남길 권리도 가집니다.
이러한 권리의 대부분은 account.volta-music.com의 계정 영역에서 직접 행사할 수 있습니다. 정보 열람 및 수정, 데이터 내보내기 — 라이브러리, 플레이리스트, 연결된 서비스, API 키를 포함하되 어떠한 비밀값도 포함하지 않습니다 —, 연결된 제3자 서비스의 철회, 계정 삭제가 그것입니다. 계정 삭제는 Volta 계정에 연결된 정보뿐 아니라 로그인 아이덴티티도 함께 지웁니다.
그 밖의 사항은 [email protected]으로 알려 주시면 최대한 신속히 처리됩니다. 또한 프랑스의 개인정보 감독기관인 CNIL(www.cnil.fr) 또는 거주 국가의 감독기관에 이의를 제기할 수 있습니다.
보안
이용자의 정보를 분실과 무단 접근으로부터 보호하기 위한 합리적인 조치가 시행되고 있습니다. 어떤 시스템도 완전무결하지는 않으므로 이는 절대적인 보장이 아닙니다. 공개되면 이용자에게 해가 될 정보는 Volta에 저장하지 마십시오.
변경
본 방침은 변경될 수 있습니다. 최종 업데이트 날짜는 페이지 상단에 표시되며, 중요한 변경 사항은 계정 보유자에게 통지됩니다.