EG Nutri 개인정보처리방침
제이와이시스템(이하 ‘회사’)는 음식 사진으로 식사를 기록하는 안드로이드 앱 EG Nutri(이하 ‘서비스’)를 운영합니다. 회사는 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하게 처리할 수 있도록 이 개인정보처리방침을 수립·공개합니다.
서비스는 회원가입 절차가 없습니다. 이름, 이메일 주소, 전화번호, 주민등록번호를 비롯한 신원 정보를 수집하지 않으며, 앱을 설치할 때 기기에서 만들어진 임의의 식별자 하나로 이용자를 구분합니다.
EG Nutri 는 현재 비공개 시험 단계이며 앱 마켓에 출시되지 않았습니다. 이 방침은 시험 참여자에게도 동일하게 적용됩니다.
이 방침은 앱 안에서도 보실 수 있습니다. 설정 → 개인정보처리방침을 누르면 기기의 브라우저로 이 페이지가 열립니다. 같은 자리에 이용약관과 데이터 삭제 요청 안내도 있습니다.
1. 처리하는 개인정보의 항목
회사는 서비스 제공에 필요한 최소한의 개인정보만 처리합니다. 아래 표의 항목이 회사가 처리하는 개인정보의 전부입니다.
가. 이용자가 직접 입력하거나 앱이 만들어 전송하는 정보
| 구분 | 항목 | 필수 / 선택 |
|---|---|---|
| 음식 사진 | 촬영하거나 앨범에서 선택한 음식 사진 파일, 사진의 가로·세로 크기와 용량, 사진 파일의 해시값, 촬영 시각(사진에 촬영 시각 정보가 있으면 그 값 포함) | 사진 분석 기능을 쓸 때 필수 |
| 포장식품 정보 | 바코드 번호, 영양성분표 사진. 영양성분표 사진은 숫자를 읽는 동안에만 처리되고 서버에 저장하지 않습니다. 읽어 낸 숫자를 이용자가 확인하고 저장하면 그 숫자만 식사 기록으로 남습니다. | 제품 스캔 기능을 쓸 때 필수 |
| 프로필 | 성별, 출생연도, 키, 체중, 활동량, 하루 목표 칼로리 | 선택 (입력하지 않아도 서비스를 쓸 수 있습니다) |
| 식사 기록 | 끼니 구분, 먹은 날짜와 시각, 식사 제목, 메모, 음식별 이름·중량·칼로리·탄수화물· 단백질·지방·나트륨·당류·식이섬유, 각 음식이 어떤 자료로 계산되었는지와 AI 신뢰도 | 기록을 저장할 때 필수 |
| 수정 이력 | AI 추정을 어떻게 고쳤는지(수정 전후 값, 수정 방식), 자연어 보정 문장 (예: “밥은 반만 먹었어”) | 기록을 수정할 때 필수 |
| 동의 정보 | AI 학습 데이터 제공 동의 여부와 동의한 시각·철회한 시각, 동의한 방침 버전, 건강 데이터(걸음 수·활동 칼로리·체중) 서버 전송 동의 여부와 동의한 시각·철회한 시각 | 선택 (두 동의 모두 기본값은 동의하지 않음) |
나. 서비스 이용 과정에서 자동으로 생성·수집되는 정보
| 항목 | 설명 |
|---|---|
| 기기 식별자 | 앱을 처음 실행할 때 기기 안에서 무작위로 만들어지는 설치 식별자(UUID)와, 그 식별자로 서버가 발급한 이용자 번호 및 접속 토큰입니다. 게스트 접속 토큰을 발급받은 계정에는 앱이 보낸 기기 식별자 원본이 지원·장애 대응용 흔적으로 이용자 정보에 한 벌 더 저장되며, 내 데이터 삭제 시 이용자 정보와 함께 지워집니다. 광고 식별자나 단말기 고유번호(IMEI, MAC 주소, 광고 ID)는 수집하지 않습니다. |
| 앱·기기 환경 정보 | 앱 버전, 기기에 설정된 시간대 |
| 서비스 이용 기록 | 날짜별 사진 분석 횟수와 자연어 보정 횟수(하루 이용 한도 계산용) |
| 접속 로그 | 서버에 남는 접속 기록으로 IP 주소, 접속 일시, 요청한 주소, 응답 코드, 브라우저·앱 식별 문자열(User-Agent)이 포함됩니다. |
| IP 주소의 별도 처리 | 새 이용자 계정 발급 횟수를 IP 별로 제한할 때에는 IP 주소 원본을 저장하지 않고 SHA-256 해시값의 앞 32자만 날짜·횟수와 함께 보관합니다. |
다. 건강 데이터 연동에서 서버로 전송되는 정보
Android Health Connect 에서 읽은 걸음 수, 활동 칼로리, 체중은 앱의 건강 연동 화면에서 ‘활동 데이터 서버 전송’ 스위치를 이용자가 직접 켠 경우에만 회사 서버로 전송되어 날짜별로 저장됩니다. 이 스위치의 기본값은 꺼짐이며, 켜지 않으면 읽은 값은 기기 화면에 보여 주는 데에만 쓰이고 서버로 나가지 않습니다. Health Connect 읽기 권한을 허용하는 것만으로는 전송이 일어나지 않습니다.
전송하는 항목은 날짜(YYYY-MM-DD), 걸음 수, 활동 칼로리, 체중, 출처 표시, 판독 시각 입니다. 자세한 내용은 6. 건강 데이터 연동에서 설명합니다.
이용자가 설정 → 오늘 활동 직접 입력에서 걸음 수·활동 칼로리·체중을 손으로 적어 저장하시는 경우에는, 저장을 누르는 행위 자체가 전송 요청이므로 위 스위치와 관계없이 그 값이 서버에 저장됩니다. 이때의 출처 표시는 ‘직접 입력’입니다.
라. 기기에만 저장되고 서버로 전송하지 않는 정보
아래 정보는 이용자의 기기 안에만 저장되며 회사 서버로 전송되지 않습니다. 앱을 삭제하면 함께 사라집니다.
- 식단 화면에서 고르는 건강 조건(예: 당뇨, 고혈압, 신장질환)과 피할 식품(알레르기) — 참고 식단을 추리는 데에만 쓰이며 앱을 실행하는 동안 기기 메모리에만 있습니다. 저장하지 않고 서버로 보내지 않으며, 화면을 벗어나면 사라집니다.
- 저장하기 전의 작성 중인 기록(초안)
- 즐겨찾기한 음식 목록
- 7일 식단 계획
- 온보딩 완료 여부 등 앱 설정값
2. 개인정보의 처리 목적
회사는 다음의 목적으로만 개인정보를 처리하며, 목적이 변경되는 경우에는 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행합니다.
| 처리 목적 | 해당 항목 |
|---|---|
| 사진 속 음식을 요리별로 인식하고, 식품의약품안전처 식품영양성분 데이터베이스를 이용해 칼로리와 영양소를 계산하여 결과를 제공 | 음식 사진, 바코드 번호, 영양성분표 사진 |
| 식사 기록의 저장·조회·수정·삭제, 오늘 요약과 주간 통계 제공 | 식사 기록, 수정 이력, 기기 식별자 |
| 이용자에게 맞춘 하루 목표 칼로리 산출과 다음 끼니 분량 제안 | 프로필(성별, 출생연도, 키, 체중, 활동량, 목표 칼로리) |
| 걸음 수·활동 칼로리와 함께 하루 활동량을 보여 주고, 기록한 식사의 영양 정보를 기기의 건강 앱에 전달 (Health Connect 에서 읽은 값을 서버에 저장하는 것은 별도 동의를 켠 경우에만입니다) | 건강 연동 정보(걸음 수, 활동 칼로리, 체중) |
| 이용자 구분, 접속 유지, 하루 이용 한도 관리, 부정 이용·과도한 요청 차단, 장애 대응 | 기기 식별자, 접속 토큰, 접속 로그, 이용 횟수, IP 주소(해시) |
| 한식 인식 성능 개선을 위한 AI 학습 (동의한 경우에만) | 음식 사진, AI 추정 결과, 이용자의 수정 이력 |
회사는 개인정보를 광고, 맞춤형 광고, 데이터 판매, 신용평가, 대출 심사 목적으로 이용하지 않습니다.
3. 개인정보의 처리 및 보유 기간
| 대상 | 보유 기간 |
|---|---|
| 이용자 계정(기기 식별자·이용자 번호), 프로필 | 앱에서 설정 → 내 데이터 → 내 데이터 삭제를 실행할 때까지. 이용자가 삭제하지 않으면 기록을 계속 볼 수 있도록 보관합니다. |
| 식사 기록, 음식 사진 원본과 썸네일, 분석 결과, 수정 이력 | 이용자가 지울 때까지이며, 지우시면 즉시 파기합니다. 식사 하나를 삭제하면 그 식사와 사진이 유예 기간 없이 바로 사라지고, 내 데이터 삭제는 남아 있는 전부를 한 번에 파기합니다(아래 상자와 4절). |
| 건강 연동 값 중 Health Connect 에서 읽어 전송된 걸음 수·활동 칼로리·체중 | 전송 동의를 끄시면 즉시 파기합니다. 앞으로 보내지 않는 데에서 그치지 않고, 그때까지 이 동의로 올라와 있던 날짜의 값도 함께 지웁니다. 동의를 유지하시면 내 데이터 삭제를 하실 때까지 보관합니다. |
| 이용자가 직접 입력한 활동 값과 프로필의 체중 | 전송 동의와 무관하며 내 데이터 삭제를 하실 때까지 보관합니다. 프로필 체중은 설정 화면에서 직접 고치거나 비우실 수 있습니다. |
| 동의 증적(학습 동의와 건강 전송 동의의 동의한 시각·철회한 시각, 동의한 방침 버전) | 내 데이터 삭제를 하실 때까지. 동의를 철회하셔도 이 기록은 지우지 않고 ‘언제 동의했고 언제 철회했는지’를 남깁니다(「개인정보 보호법」 제22조의 동의 증적). |
| 게스트 접속 토큰으로 만들어진 계정 중 식사 기록도 분석 기록도 하나도 없는 미사용 계정 | 마지막 접속일로부터 30일이 지나면 정리 대상이 되며, 매주 월요일 새벽에 실행되는 정기 작업이 삭제합니다. 정기 작업이 주 1회이므로 실제 삭제는 30일이 지난 뒤 가장 가까운 월요일(길어도 그로부터 7일 안)에 이루어집니다. 식사나 분석 기록이 하나라도 있는 계정은 이 정리 대상이 아니며, 내 데이터 삭제를 하실 때까지 보관합니다. |
| 영양성분표 사진 | 저장하지 않습니다. 숫자를 읽는 처리가 끝나면 즉시 사라집니다. |
| 날짜별 이용 횟수 카운터 | 이용자별 카운터는 계정과 함께 보관하다가 내 데이터 삭제 때 함께 지워집니다. 이용 한도 계산에만 쓰는 기기·IP 해시 버킷은 지난 날짜 행을 매주 월요일 정기 작업에서 삭제합니다. |
| 서버 접속 로그 | 보관 용량 기준으로 순환 저장되며, 한도를 넘긴 오래된 기록부터 자동으로 지워집니다. |
| 데이터베이스 백업본 | 서비스를 바꾸기 전에 수동으로 만드는 스냅샷이며, 보관 기간을 따로 정해 두고 있지 않습니다. 이용자가 내 데이터 삭제를 하더라도 그 이전에 만들어 둔 백업본에는 자료가 남아 있을 수 있습니다. 백업본은 서버 관리자만 접근할 수 있고 장애 복구 외의 목적으로 쓰지 않으며, 새 백업을 만들 때 오래된 것부터 지웁니다. |
앱의 기록 화면에서 식사 하나를 삭제하시면, 목록과 통계에서 사라질 뿐 아니라 서버에서도 사진 원본 파일과 썸네일 파일, 식사와 식사 항목, 수정 이력, 그 사진의 분석 기록과 분석 항목이 그 요청 안에서 곧바로 지워집니다. 보관 유예 기간을 두지 않으며, ‘삭제됨’ 표시만 붙여 두는 처리를 하지 않습니다. 되돌릴 수 없습니다. 앱에 휴지통이나 되돌리기 화면이 없는 만큼, 화면의 ‘삭제’와 서버에서 실제로 일어나는 일을 같게 두었습니다.
한 가지 예외가 있습니다. 같은 저장 요청이 두 번 도착해 같은 기록이 두 개 만들어지는 일을 막기 위해, 앱이 저장할 때 요청 식별자를 함께 보내는 경로(사진 없이 빠르게 기록하는 화면)가 있습니다. 그 경로로 저장한 식사를 삭제하시면 요청 식별자 1건이 남습니다. 여기에는 사진도, 음식 이름도, 메모도 들어 있지 않고 이용자 번호와 지워진 기록의 번호, 요청 내용을 되돌릴 수 없는 해시값, 시각만 남으며, 내 데이터 삭제 때 함께 지워집니다.
또한 삭제 이전에 만들어 둔 데이터베이스 백업본에는 그 기록이 남아 있을 수 있습니다(위 표의 ‘데이터베이스 백업본’ 항목).
회사는 회원가입 절차가 없고 결제 기능이 없으므로 「전자상거래 등에서의 소비자보호에 관한 법률」에 따른 계약·청약철회·대금결제·소비자 불만 처리 기록을 보관하지 않습니다.
4. 개인정보의 파기 절차 및 방법
회사는 보유 기간이 지나거나 처리 목적이 달성되어 개인정보가 불필요하게 되었을 때, 그리고 이용자가 삭제를 요구했을 때 지체 없이 해당 개인정보를 파기합니다.
파기 절차
- 앱에서 설정 → 내 데이터 → 내 데이터 삭제를 선택하면 서버가 즉시 해당 이용자의 식사 기록, 식사 항목, 분석 기록, 분석 항목, 수정 이력, 건강 연동 값(걸음 수· 활동 칼로리·체중), 이용 횟수, 프로필과 이용자 행 자체를 데이터베이스에서 삭제합니다.
- 이어서 파일 저장소에 있는 음식 사진 원본과 썸네일 파일을 삭제합니다.
- 기기에 저장된 초안, 즐겨찾기, 식단 계획, 식별자 등 앱 내부 저장 값도 함께 지워집니다. 이 과정에서 기기 식별자가 새로 만들어지므로, 삭제 이후에는 새로운 이용자로 시작합니다.
- 삭제된 자료는 복구할 수 없습니다.
식사 하나를 삭제하는 경우
기록 화면에서 식사 하나를 삭제하시면 그 요청 안에서 데이터베이스의 행(식사, 식사 항목, 수정 이력, 그 사진의 분석 기록과 분석 항목)을 지우고, 이어서 파일 저장소의 사진 원본과 썸네일 파일을 지웁니다. 파일은 데이터베이스 정리가 확정된 뒤에 지웁니다. 순서를 반대로 하면 정리가 실패했을 때 사진만 사라져 열리지 않는 기록이 남기 때문입니다. 유예 기간은 없고 복구할 수 없습니다. 남는 것과 백업본에 관한 안내는 3절의 상자에 적어 두었습니다.
‘내 데이터 삭제’가 하루 무료 이용 한도를 초기화하는 수단이 되지 않도록, 그날 이미 사용한 횟수를 나타내는 정수 하나만 기기 식별자의 SHA-256 해시값 앞 32자를 열쇠로 남겨 둡니다. 여기에는 사진도, 식사 기록도, 프로필도, 원래의 기기 식별자도 들어 있지 않으며, 지난 날짜의 값은 매주 월요일 정기 작업에서 삭제됩니다.
파기 방법
- 전자적 파일 형태의 정보는 데이터베이스에서 삭제하고, 사진 파일은 파일 시스템에서 삭제하여 복구할 수 없도록 합니다.
- 종이에 출력된 개인정보는 처리하지 않습니다.
5. 음식 사진과 AI 학습 이용 동의
가. 사진이 처리되는 경로
앱이 전송한 음식 사진과 영양성분표 사진은 회사가 직접 보유하고 운영하는 사내 AI 추론 서버에서 해석됩니다. 사진을 외부 클라우드 AI 서비스나 외부 업체에 보내지 않습니다.
- 음식 사진은 기록과 함께 다시 볼 수 있도록 회사 서버에 저장됩니다. 사진 파일은 웹에서 바로 열 수 없는 비공개 경로에 저장되며, 해당 사진을 올린 이용자의 자격증명으로만 조회할 수 있습니다.
- 영양성분표 사진은 숫자를 읽는 동안에만 처리되고 서버에 저장하지 않습니다. 읽어 낸 숫자를 이용자가 확인해 저장하면 그 숫자만 남습니다.
포장식품 바코드는 기기 안에서 인식하며, 바코드 사진은 서버로 전송하지 않습니다 (8. 위탁, 9. 국외 이전 참조).
나. 학습 이용은 동의한 경우에만
사진과 수정 결과를 한식 인식 성능 개선(AI 학습)에 이용하는 것은 선택 사항입니다. 이 동의는 기본값이 꺼짐이며, 앱의 설정 → 학습 데이터 제공 동의 또는 최초 실행 시 안내 화면에서 이용자가 직접 켜야 합니다. 동의하지 않아도 서비스의 모든 기능을 제한 없이 이용할 수 있습니다.
동의한 경우 학습용으로 사용하는 자료는 다음과 같습니다.
- 음식 사진 파일과 그 크기·해시값
- AI 가 인식한 음식 이름, 위치 영역, 추정 중량, 신뢰도, 매칭된 식품 자료
- 이용자가 최종 확정한 음식 이름과 중량
- 이용자의 수정 이력(무엇을 어떻게 고쳤는지, 자연어 보정 문장 포함)
- AI 모델이 돌려준 원본 응답과 촬영 보정 정보(사진에 보정 카드가 함께 찍힌 경우의 크기 기준값)
- 사진 파일의 서버 내부 경로와 분석·식사 식별자
- 사용한 모델 이름과 프롬프트 버전, 저장 시각, 동의 여부와 동의 방침 버전
학습 기록에는 이용자 번호, 기기 식별자, 프로필(성별·출생연도·키·체중)이 포함되지 않습니다. 다만 사진 파일의 경로와 분석·식사 식별자가 포함되므로, 회사 내부에서는 원래 기록과 대조할 수 있습니다.
동의를 끄시면 그 즉시 학습에서 빠집니다. 앞으로 저장할 기록뿐 아니라 이미 저장해 둔 사진과 식사도 그 시점부터 학습 자료에 들어가지 않습니다. 다시 동의하시면 다시 포함됩니다.
학습용 자료를 만들 때 회사는 두 가지를 함께 확인하고, 둘 다 ‘동의’인 기록만 담습니다. 하나는 지금 이 순간의 동의 여부이고, 다른 하나는 그 기록을 저장하던 시점의 동의 여부입니다. 그래서 동의를 켜기 전에 저장한 기록은 나중에 동의를 켜도 학습에 쓰이지 않습니다.
기록 자체를 없애고 싶으시면 기록 화면에서 그 식사를 삭제하시거나 설정 → 내 데이터 → 내 데이터 삭제를 이용해 주세요. 삭제한 기록은 사진 파일과 함께 즉시 지워지므로 학습 자료에서도 사라집니다.
동의를 끄시더라도 동의를 받은 시각과 철회하신 시각은 지우지 않고 함께 보관합니다. 법이 요구하는 동의 증적이며, 언제부터 언제까지 동의 상태였는지 확인해 드리기 위한 기록입니다. 사진이나 식사 내용은 들어 있지 않고, 내 데이터 삭제 때 다른 정보와 함께 지워집니다.
다. 학습 자료의 관리
학습용 자료는 회사가 직접 운영하는 서버 안에서만 만들어지고 보관되며, 외부에 제공하거나 판매하지 않습니다. 이 자료는 파일로 쌓아 두는 것이 아니라 필요할 때 데이터베이스에서 다시 만듭니다. 따라서 동의를 철회하시거나 기록을 삭제하시면 그 뒤에 만드는 자료에는 들어가지 않습니다. 학습을 위해 이미 파일로 내보낸 자료가 있는 경우에도 회사 서버 안에서만 보관하며, 철회나 삭제가 있은 뒤에는 새로 만든 자료로 대체합니다.
6. 건강 데이터 연동(Health Connect)
안드로이드 기기의 Health Connect 를 통해 걸음 수·활동량을 함께 보고, 기록한 식사의 영양 정보를 삼성헬스 등 다른 건강 앱과 공유할 수 있습니다. 이 기능은 선택 사항이며, 이용자가 기기에서 아래 권한을 직접 허용해야만 동작합니다.
| 권한 | 방향 | 쓰임 |
|---|---|---|
| 걸음 수 읽기 READ_STEPS | 읽기 | 오늘 활동 카드에 걸음 수 표시 |
| 활동 칼로리 읽기 READ_ACTIVE_CALORIES_BURNED | 읽기 | 오늘 활동 카드에 소모 칼로리 표시 |
| 체중 읽기 READ_WEIGHT | 읽기 | 체중 표시 및 목표 칼로리 계산에 반영 |
| 영양 정보 쓰기 WRITE_NUTRITION | 쓰기 | 앱에 저장한 식사의 영양 정보를 기기의 Health Connect 에 기록 |
읽어 오는 범위 — 걸음 수와 활동 칼로리는 해당 날짜 구간의 값만 합산해 읽습니다. 체중은 그날 잰 기록이 없을 수 있어 최근 30일 안에서 가장 최신 기록 한 건을 읽습니다.
Health Connect 읽기 권한을 허용하는 것만으로는 값이 서버로 나가지 않습니다. 걸음 수·활동 칼로리·체중을 회사 서버에 날짜별로 저장하려면 앱의 건강 연동 → 활동 데이터 서버 전송 스위치를 이용자가 직접 켜셔야 합니다. 이 스위치의 기본값은 꺼짐이며, 켜기 전까지 읽은 값은 기기 화면에 보여 주는 데에만 쓰입니다. 「개인정보 보호법」 제23조가 건강에 관한 정보에 대해 요구하는 별도의 동의가 이 스위치입니다.
켜신 뒤에는 가장 최근 날짜의 체중이 프로필의 체중 값에도 반영되어 하루 목표 칼로리 계산에 쓰입니다.
끄시면 그 즉시 전송이 멈추고, 그때까지 이 동의로 서버에 올라와 있던 걸음 수·활동 칼로리· 체중 기록도 함께 삭제됩니다. 다만 두 가지는 남습니다. 하나는 이용자가 설정 → 오늘 활동 직접 입력에서 손으로 적어 저장하신 값이고(직접 입력은 이 동의와 무관합니다), 다른 하나는 프로필의 체중입니다. 프로필 체중은 목표 칼로리 계산에 쓰이며 이용자가 설정 화면에서 직접 보고 고칠 수 있는 값이라 그대로 둡니다. 두 값 모두 설정 → 내 데이터 → 내 데이터 삭제로 지우실 수 있습니다.
동의 여부와 동의한 시각·철회한 시각은 회사 서버에 기록되며, 서버는 동의가 꺼져 있는 동안에는 Health Connect 에서 읽은 값의 전송 자체를 거부합니다. 앱은 그 값의 사본을 기기에도 두어, 끄시는 즉시 서버 응답을 기다리지 않고 전송을 멈춥니다. 앱을 지우시면 기기의 사본이 사라지고 다음 설치는 새 식별자로 시작하므로 이 동의는 다시 꺼짐 상태가 됩니다. 다만 앱을 지워도 그 전에 서버에 저장된 값은 남으므로, 지우시려면 내 데이터 삭제 또는 데이터 삭제 요청을 이용해 주세요.
쓰기 방향은 다릅니다. 앱이 기록한 식사의 영양 정보를 기기의 Health Connect 에 기록하는 동작으로, 기기 안에서 일어나며 회사 서버를 거치지 않습니다. 기록된 값은 같은 권한을 가진 다른 건강 앱(예: 삼성헬스)이 읽을 수 있습니다.
회사는 Health Connect 를 통해 얻은 정보를 광고나 맞춤형 광고에 이용하지 않고, 제3자에게 제공하거나 판매하지 않으며, 신용평가·대출 심사 목적으로 이용하지 않습니다.
중단하는 방법은 두 가지이고 효과가 다릅니다. 서버로 보내는 것만 멈추려면 앱의 건강 연동 → 활동 데이터 서버 전송 스위치를 끄십시오. 전송이 즉시 멈추고, 그 동의로 서버에 올라와 있던 값도 함께 삭제됩니다(걸음 수와 활동 칼로리는 기기 화면에서 계속 보실 수 있습니다). 읽는 것까지 멈추려면 안드로이드 설정 → 건강 → Health Connect → 앱 권한에서 EG Nutri 의 권한을 해제하십시오. 권한을 해제하면 이후 값을 읽지 않습니다.
현재 EG Nutri 는 안드로이드 앱만 제공하며 iOS 및 Apple 건강(HealthKit) 연동 기능은 없습니다.
7. 개인정보의 제3자 제공
회사는 이용자의 개인정보를 제3자에게 제공하지 않습니다. 개인정보를 판매하거나 광고·마케팅 목적으로 공유하지 않으며, 앱에는 광고 SDK, 분석 SDK, 추적 도구를 넣지 않았습니다.
다만 「개인정보 보호법」 제17조 및 제18조에 따라 다음의 경우에는 예외적으로 제공할 수 있습니다.
- 이용자가 사전에 별도로 동의한 경우
- 법률에 특별한 규정이 있거나, 수사기관이 법령에 정해진 절차와 방법에 따라 요구한 경우
이 경우에도 회사는 요구의 법적 근거와 범위를 확인한 뒤 필요한 최소한의 범위에서만 대응합니다.
8. 개인정보 처리업무의 위탁
회사는 개인정보 처리업무를 외부에 위탁하지 않습니다.
음식 사진과 영양성분표 사진의 해석은 회사가 직접 보유하고 운영하는 사내 AI 추론 서버에서 수행합니다. 외부 사업자가 운영하는 클라우드 AI 서비스나 외부 이미지 인식 API 를 이용하지 않으므로, 「개인정보 보호법」 제26조의 개인정보 처리업무 위탁에 해당하지 않습니다.
이 추론 서버는 서비스 서버와 같은 사업자가 같은 장소에서 운영하는 사내 서버이며,
앱 서버는 사내 네트워크 안의 이 서버(호스트명 saas-vllm)로만 사진을 보내도록 배포
설정에 고정되어 있습니다. 회사는 배포할 때마다 이 설정을 확인하며, 사진은 회사가 관리하는 서버 밖으로
나가지 않습니다. 외부 사업자의 AI 서비스를 이용하도록 구성을 바꾸는 경우에는 그 전에 이 방침에
수탁자와 위탁 업무를 적고 필요한 동의 절차를 밟겠습니다.
포장식품 바코드 조회
포장식품 바코드를 스캔하면 제품명과 영양 정보를 찾기 위해 공개 식품 데이터베이스인 Open Food Facts에 조회 요청을 보냅니다. 이때 전송하는 것은 바코드 숫자 하나뿐입니다. 사진, 이용자 번호, 기기 식별자, 프로필, 식사 기록은 전송하지 않습니다.
바코드 숫자는 상품을 가리키는 번호이며 특정 개인을 알아볼 수 있는 정보가 아닙니다. 다만 인터넷 통신의 성질상, 요청 과정에서 접속 IP 주소와 앱 이름·버전이 담긴 식별 문자열이 상대 서버의 기록에 남을 수 있습니다. 바코드 조회를 원하지 않으시면 바코드 스캔 기능 대신 영양성분표 촬영이나 직접 입력을 이용해 주세요.
9. 개인정보의 국외 이전
회사는 이용자의 개인정보를 국외로 이전하지 않습니다. 서비스의 서버와 데이터베이스, 사진 저장소, AI 추론 서버는 모두 대한민국 내에 있으며, 회사가 직접 운영합니다.
앞의 8절에서 설명한 바코드 조회 요청만 국외에 있는 Open Food Facts 서버로 나가며, 이때 전송하는 값은 바코드 숫자입니다. 개인정보를 국외로 이전하는 처리는 하고 있지 않습니다.
회사는 국외에서 국내 정보주체의 개인정보를 직접 수집하여 처리하지 않습니다.
10. 정보주체와 법정대리인의 권리·의무 및 행사 방법
앱을 삭제한 뒤 자료를 지우고 싶으신 경우의 절차는 데이터 삭제 요청 페이지에 따로 정리해 두었습니다.
이용자는 언제든지 자신의 개인정보에 대해 열람, 정정, 삭제, 처리정지를 요구할 수 있습니다 (「개인정보 보호법」 제35조부터 제37조까지). 회사는 정당한 사유 없이 이 요구를 거절하지 않습니다.
가. 앱 안에서 바로 할 수 있는 것
| 권리 | 앱 내 경로 |
|---|---|
| 열람 | 기록 탭에서 저장된 식사와 사진을 확인, 설정 화면에서 프로필과 동의 상태를 확인 |
| 정정 | 설정 → 프로필에서 성별·출생연도·키·체중·활동량·목표 수정, 기록 화면에서 저장한 식사의 음식·분량·끼니·시각·메모 수정 |
| 개별 삭제 | 기록 화면에서 식사 단건 삭제. 사진 원본과 썸네일 파일까지 즉시 파기됩니다 (3절의 상자 참조) |
| 전체 삭제 / 계정 삭제 | 설정 → 내 데이터 → 내 데이터 삭제. 계정과 사진, 모든 기록이 서버에서 삭제됩니다. |
| 학습 동의 철회 | 설정 → 학습 데이터 제공 동의 토글을 끄기. 끄시는 즉시 이미 저장된 기록도 학습에서 빠집니다 (5절) |
| 건강 데이터 전송 동의 철회 | 설정 → 건강 연동 → 활동 데이터 서버 전송 끄기. 전송이 멈추고 그 동의로 올라와 있던 값도 삭제됩니다 (6절) |
| 건강 데이터 읽기 중단 | 안드로이드 설정 → 건강 → Health Connect → 앱 권한에서 권한 해제 |
| 방침·약관 열람 | 설정 → 개인정보처리방침 / 이용약관 / 데이터 삭제 요청 (기기의 브라우저로 열립니다) |
나. 문의로 요구하는 방법
앱을 삭제했거나 앱에서 처리하기 어려운 요구는 아래 연락처로 서면, 전자우편으로 하실 수 있습니다. 회사는 요구를 받은 날부터 10일 이내에 조치하고 그 결과를 알려 드립니다.
- 전자우편: egnox@edgenomix.com
- 전화: 070-8065-1866
회사는 회원가입 절차 없이 기기 식별자로만 이용자를 구분합니다. 앱이 아직 설치되어 있다면 설정 화면의 기기 식별자를 함께 알려 주시면 가장 빠르게 처리할 수 있습니다. 앱을 이미 삭제하셨다면 대략의 이용 기간과 사용하신 기기 정보를 알려 주시면 회사가 확인 절차를 안내해 드립니다. 절차는 데이터 삭제 요청 페이지에 정리해 두었습니다.
다. 대리인을 통한 행사
이용자는 법정대리인이나 위임을 받은 자를 통하여 권리를 행사할 수 있습니다. 이 경우 「개인정보 처리 방법에 관한 고시」 별지 제11호 서식에 따른 위임장을 제출해 주셔야 합니다.
11. 만 14세 미만 아동의 개인정보
서비스는 만 14세 이상을 대상으로 하며, 만 14세 미만 아동을 대상으로 하지 않습니다. 회사는 만 14세 미만 아동의 개인정보를 알면서 수집하지 않습니다. 만 14세 미만 아동의 개인정보가 수집된 사실을 알게 된 경우 회사는 지체 없이 해당 정보를 파기합니다.
보호자께서 자녀의 개인정보가 수집되었다고 판단하시면 15절의 연락처로 알려 주시기 바랍니다.
12. 개인정보의 안전성 확보 조치
회사는 「개인정보 보호법」 제29조 및 같은 법 시행령 제30조에 따라 다음과 같은 조치를 하고 있습니다.
기술적 조치
- 전송 구간 암호화 — 앱과 서버 사이의 모든 통신은 HTTPS(TLS 1.2 이상)로 암호화하며, HSTS 를 적용해 암호화되지 않은 접속을 방지합니다.
- 접근 권한 관리 — 각 요청은 서버가 발급한 서명 토큰으로만 처리되며, 다른 이용자의 사진이나 기록에는 접근할 수 없습니다. 토큰은 유효기간이 있으며, 유출이 의심되는 경우 기존에 발급된 토큰을 일괄 무효화할 수 있습니다.
- 사진의 비공개 저장 — 음식 사진은 웹에서 직접 열 수 없는 비공개 경로에 저장하고, 본인의 자격증명이 있어야만 조회됩니다.
- 파일 접근 권한 제한 — 데이터베이스 파일, 백업 파일, 사진 파일은 운영 계정만 읽고 쓸 수 있도록 파일 권한을 제한합니다.
- 식별자의 최소 보관 — 이용 한도 계산에 쓰는 IP 주소는 원본을 저장하지 않고 SHA-256 해시값의 앞 32자만 날짜·횟수와 함께 보관하며, 지난 날짜의 행은 매주 월요일 정기 작업에서 삭제합니다. 이용자를 구분하는 설치 식별자(UUID)는 1절에 적은 대로 이용자 정보에 저장하며 내 데이터 삭제 시 함께 지웁니다.
- 과도한 요청 차단 — 리버스 프록시 단계의 IP 요청 빈도 제한, 계정 발급 일일 한도, 이용자별 하루 이용 한도를 함께 적용합니다.
- 업로드 제한 — 업로드 크기와 형식을 제한하고, 허용된 형식만 처리합니다.
관리적 조치
- 개인정보에 접근할 수 있는 인원을 업무상 반드시 필요한 최소한으로 제한하고, 접근 권한을 관리합니다.
- 개인정보 보호책임자를 지정하여 처리 현황을 점검합니다.
- 정기적으로 데이터베이스를 백업하여 장애나 훼손에 대비합니다.
물리적 조치
- 서버와 저장 장치는 외부인의 출입이 통제되는 장소에 보관합니다.
13. 개인정보 자동 수집 장치의 설치·운영 및 그 거부에 관한 사항
웹사이트 — www.egnutri.com 은 소개와 이 처리방침을 안내하는 정적 페이지로, 쿠키를 사용하지 않고 방문자 분석 도구나 광고 추적 스크립트를 넣지 않았습니다. 다만 웹 서버에는 1절에서 설명한 접속 로그가 남습니다.
앱 — EG Nutri 앱은 광고 식별자(Android 광고 ID)를 수집하지 않고, 광고 SDK, 이용 행태 분석 SDK, 위치 정보 수집 기능을 포함하지 않습니다. 이용자를 구분하기 위해 앱 설치 시 기기 안에서 무작위로 만든 식별자 하나를 사용하며, 이 식별자는 설정 → 내 데이터 삭제 또는 앱 삭제로 없앨 수 있습니다.
접속 로그는 서비스 운영과 장애 대응, 부정 이용 차단에 필요한 최소한의 기록으로, 브라우저나 운영체제의 설정으로 개별 거부할 수는 없습니다. 수집을 원하지 않으시면 서비스 이용을 중단하시면 됩니다.
14. 민감정보·고유식별정보·가명정보의 처리
고유식별정보 — 회사는 주민등록번호, 여권번호, 운전면허번호, 외국인등록번호를 일절 수집하거나 처리하지 않습니다.
건강에 관한 정보 — 회사는 이용자의 식사 기록과 건강 연동 값(걸음 수, 활동 칼로리, 체중), 프로필의 키·체중을 「개인정보 보호법」 제23조의 민감정보로 보아 이 방침에 항목과 목적을 따로 밝히고, 12절의 접근 권한 관리와 최소 인원 원칙을 그대로 적용해 관리합니다. 건강 연동 값을 서버에 저장하는 것에 대해서는 앱에서 별도의 동의(기본값 꺼짐)를 받고 있으며, 그 동의를 끄시면 이미 저장된 값도 함께 삭제합니다. 자세한 내용은 6. 건강 데이터 연동에 있습니다. 회사는 이 정보로 질병을 진단·치료·예방하지 않으며, 서비스는 의료기기가 아닙니다.
가명정보 — 회사는 현재 「개인정보 보호법」 제28조의2에 따른 가명정보를 처리하지 않습니다. 향후 통계 작성이나 과학적 연구를 위해 가명정보를 처리하게 되는 경우 이 방침을 개정하여 미리 알려 드립니다.
15. 개인정보 보호책임자 및 열람 청구 부서
회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 이용자의 불만 처리와 피해 구제를 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
| 구분 | 내용 |
|---|---|
| 상호 | 제이와이시스템 (브랜드명 EDGENOMIX) |
| 대표자 | 연주연 |
| 주소 | 경기도 광명시 양지로 21, 10층 1020호-T49호(일직동) |
| 사업자등록번호 | 270-48-00824 |
| 개인정보 보호책임자 | 제이와이시스템 운영팀 |
| 담당 부서 | 제이와이시스템 운영팀 |
| 연락처 | 전자우편 egnox@edgenomix.com · 전화 070-8065-1866 |
이용자는 서비스를 이용하면서 발생한 모든 개인정보 보호 관련 문의, 불만 처리, 피해 구제를 개인정보 보호책임자에게 문의할 수 있습니다. 회사는 지체 없이 답변하고 처리하겠습니다.
「개인정보 보호법」 제35조에 따른 개인정보 열람 청구는 위와 같은 부서에서 접수·처리합니다. 회사는 열람 청구가 신속하게 처리되도록 노력하겠습니다.
16. 정보주체의 권익침해에 대한 구제방법
개인정보 침해로 인한 구제를 받기 위하여 아래 기관에 분쟁 해결이나 상담을 신청할 수 있습니다. 회사와는 별개의 기관으로서, 회사의 처리 결과에 만족하지 못하시거나 더 자세한 도움이 필요하시면 아래로 문의해 주시기 바랍니다.
| 기관 | 전화 | 홈페이지 |
|---|---|---|
| 개인정보분쟁조정위원회 | (국번없이) 1833-6972 | www.kopico.go.kr |
| 개인정보침해신고센터 (한국인터넷진흥원) | (국번없이) 118 | privacy.kisa.or.kr |
| 대검찰청 사이버수사과 | (국번없이) 1301 | www.spo.go.kr |
| 경찰청 국가수사본부 사이버범죄 신고시스템 | (국번없이) 182 | ecrm.police.go.kr |
또한 「개인정보 보호법」 제35조(개인정보의 열람), 제36조(개인정보의 정정·삭제), 제37조(개인정보의 처리정지 등)에 따른 요구에 대하여 공공기관의 장이 한 처분 또는 부작위로 인하여 권리 또는 이익을 침해받은 사람은 행정심판법이 정하는 바에 따라 행정심판을 청구할 수 있습니다. (중앙행정심판위원회 www.simpan.go.kr, 국번없이 110)
17. 개인정보처리방침의 변경
이 개인정보처리방침(버전 1.2)은 2026년 9월 7일부터 적용됩니다. 최초 시행일은 2026년 9월 6일이며, 최종 개정일은 2026년 9월 7일입니다.
이 방침은 이 페이지에서 언제든지 보실 수 있고, 앱에서는 설정 → 개인정보처리방침 으로 바로 여실 수 있습니다.
법령이나 서비스의 변경에 따라 내용을 추가, 삭제, 수정하는 경우에는 변경 사항을 시행하기 최소 7일 전에 이 페이지(www.egnutri.com/privacy.html)에 시행일과 함께 공지합니다. 다만 이용자의 권리에 중대한 영향을 미치는 변경(수집 항목의 추가, 이용 목적의 변경, 제3자 제공의 개시 등)은 시행 30일 전에 공지하고, 필요한 경우 별도의 동의를 다시 받습니다.
개정 이력
- 버전 1.2 (2026년 9월 7일 시행) — 방침이 ‘아직 그렇게 하지 못한다’고 적어 두었던 부분을 앱과 서버를 고쳐 해결하고, 그 결과를 방침에 옮겼습니다. ① 학습 동의를 끄면 이미 저장된 사진과 식사도 그 즉시 학습에서 빠집니다(5절). ② 동의를 끌 때 동의한 시각까지 지우던 것을 고쳐, 동의한 시각과 철회한 시각을 함께 보관합니다(1·3·5절). ③ 식사 하나를 삭제하면 사진 원본과 썸네일 파일까지 유예 기간 없이 즉시 파기합니다. 이전에는 서버에 ‘삭제됨’ 표시가 붙은 채로 남았습니다(3·4절). ④ 걸음 수·활동 칼로리·체중을 서버로 보내는 데 대한 별도 동의 스위치를 앱에 두었고(기본값 꺼짐), 끄시면 이미 올라간 값을 삭제합니다(1·2·6·14절). ⑤ 미사용 게스트 계정 정리에 실제 일정(매주 월요일)을 붙이고, 그래서 삭제가 언제 일어나는지를 정확히 적었습니다(3·4·12절). ⑥ 앱 설정 화면에서 이 방침과 이용약관, 데이터 삭제 요청 안내를 열 수 있게 했습니다(10·17절). 수집하는 항목이나 이용 목적이 늘어난 변경은 없고 모두 이용자에게 유리한 방향이므로, 공지와 동시에 시행합니다.
- 버전 1.1 (2026년 9월 7일 시행) — 실제 구현과 다르게 읽힐 수 있는 서술을 사실에 맞게 고쳤습니다. 기기 식별자의 보관 방식(12절), 미사용 계정과 이용 횟수 카운터의 정리 방식(3·4절), 학습 자료에 담기는 항목(5절), 건강 연동에서 체중을 읽는 범위와 민감정보 별도 동의(6·14절), 사내 AI 추론 서버의 근거(8절), 앱을 삭제한 뒤의 권리 행사 방법(10절)입니다. 수집 항목이나 이용 목적이 늘어난 변경은 없습니다.
- 버전 1.0 (2026년 9월 6일 시행) — 최초 수립
이전 버전의 개인정보처리방침은 요청하시면 확인하실 수 있도록 보관합니다.