시행일: 2026년 5월 25일 | v1.0
개요
문수현(이하 "운영자")은 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 다음과 같이 개인정보 처리방침을 수립·공개합니다.
제1조 수집하는 개인정보 항목 및 수집 방법
[수집 항목] 필수 항목 - 계정 정보: 이메일 주소 (OTP 인증, 계정 식별, 서비스 이용 안내) - 프로필 정보: 이름(닉네임) (프로필 표시, 활동 랭킹) - 건강 기본 정보: 생년월일, 성별 (연령·성별 맞춤 영양소 섭취기준 적용) - 신체 정보: 키, 체중 (칼로리 계산, BMI 산출) - 서비스 이용 기록: 식사 기록(AI 분석 결과: 칼로리·영양소), 운동 기록(걸음 수·활동 강도·시간) (일일·주간 리포트 생성, 맞춤 피드백) 민감 정보 (별도 명시적 동의 필수) - 건강 민감 정보: 질병명, 건강 특이사항 (질병 보유자 맞춤 영양소 기준 조정 및 주의사항 안내) 자동 수집 항목 (서버 미전송) - 기기 센서: 가속도계, 자이로스코프 데이터 (기기 내 로컬 처리 후 즉시 폐기, 서버 전송 없음) 서비스 이용 과정에서 자동 생성·수집되는 정보 - 서비스 이용 기록, 접속 로그, 쿠키, 접속 IP 정보, OS 및 앱 버전 정보 [수집 방법] - 회원가입 및 서비스 이용 과정에서 이용자가 직접 입력 - 음식 사진 업로드를 통한 AI 자동 분석 - 기기 센서(가속도계·자이로스코프) 자동 감지 (로컬 처리) - 서비스 이용 과정에서 자동 생성
제2조 개인정보의 수집 및 이용 목적
운영자는 수집한 개인정보를 다음의 목적으로 이용합니다. 1. 회원 관리: 회원 가입 및 본인 확인, OTP 인증, 계정 유지·관리, 부정이용 방지, 탈퇴 처리 2. 서비스 제공: 음식 사진 AI 분석, 영양소 섭취량 계산, 운동 기록 및 활동 분석, 개인 맞춤 리포트 생성 3. 맞춤 정보 제공: 연령·성별·건강 상태에 따른 보건복지부 2025 한국인 영양소 섭취기준 적용, 생애주기별 맞춤 영양 정보 제공 4. 서비스 개선: 서비스 이용 현황 분석, 서비스 오류 개선, 신기능 개발 5. 고객 지원: 문의 사항 접수 및 처리, 불만 처리, 공지사항 전달 6. 법적 의무 이행: 관련 법령에 따른 기록 보존, 분쟁 해결
제3조 개인정보의 보유 및 이용 기간
[원칙] 운영자는 개인정보의 수집 및 이용 목적이 달성된 경우 해당 정보를 지체 없이 파기합니다. - 회원 탈퇴 시: 지체 없이 파기 (단, 아래 관련 법령에 따른 보존 기간이 적용되는 경우 제외) - 수집·이용 목적 달성 시: 즉시 파기 [관련 법령에 따른 보존 항목 및 기간] - 계약 또는 청약철회에 관한 기록: 5년 (전자상거래 등에서의 소비자보호에 관한 법률) - 대금결제 및 재화 등의 공급에 관한 기록: 5년 (전자상거래 등에서의 소비자보호에 관한 법률) - 소비자 불만 또는 분쟁 처리에 관한 기록: 3년 (전자상거래 등에서의 소비자보호에 관한 법률) - 서비스 이용 관련 로그 기록: 3개월 (통신비밀보호법) - 본인 확인에 관한 기록: 6개월 (정보통신망 이용촉진 및 정보보호 등에 관한 법률)
제4조 개인정보의 제3자 제공
운영자는 이용자의 개인정보를 원칙적으로 외부에 제공하지 않습니다. 다만, 다음의 경우에는 예외로 합니다. 1. 이용자가 사전에 동의한 경우 2. 법령의 규정에 의거하거나 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우 [AI 음식 분석 — 제3자 서비스 전송] 이용자가 음식 사진 AI 분석 기능을 사용할 경우, 촬영한 음식 사진 이미지가 아래 서비스로 전송됩니다. - 수신자: Anthropic, Inc. (Claude Vision API) — 미국 소재 - 전송 데이터: 음식 사진 이미지 (이름·이메일·생년월일 등 개인식별정보 제외) - 이용 목적: 음식 종류 및 영양소 분석 - 보유 기간: 분석 완료 후 즉시 파기 이용자는 AI 분석 기능 최초 사용 시 앱 내 동의 절차를 통해 위 내용에 명시적으로 동의하며, 동의하지 않을 경우 AI 음식 분석 기능 이용이 제한됩니다. Anthropic의 개인정보 처리방침: https://www.anthropic.com/privacy
제5조 개인정보 처리 위탁
운영자는 원활한 서비스 제공을 위해 다음과 같이 개인정보 처리를 외부에 위탁하고 있습니다.
| 수탁자 | 위탁 업무 | 소재지 | 보유 기간 |
|---|---|---|---|
| Supabase Inc. | 데이터베이스 저장·관리, 회원 인증(OTP), 파일 스토리지(음식 사진) | 미국 | 회원 탈퇴 시까지 |
| Anthropic, Inc. | 음식 사진 AI 분석 (Claude Vision API) 개인식별정보 제외, 분석 후 즉시 파기 | 미국 | 분석 완료 후 즉시 파기 |
[국외 이전 관련 안내] 위 수탁자는 미국에 소재합니다. 운영자는 「개인정보 보호법」 제28조의8에 따라 국외 이전에 필요한 보호 조치를 이행합니다.
제6조 정보주체의 권리·의무 및 행사 방법
[정보주체의 권리] 이용자는 운영자에 대해 언제든지 다음 각 호의 개인정보 보호 관련 권리를 행사할 수 있습니다. - 열람 요구: 운영자가 보유한 본인의 개인정보 열람 - 정정 요구: 오류 등이 있는 개인정보의 정정 - 삭제 요구: 개인정보의 삭제 (단, 법령에 따라 보존 의무가 있는 경우 제외) - 처리 정지 요구: 개인정보 처리의 일시적 정지 [권리 행사 방법] - 앱 내 직접 처리: [설정 → 계정 관리]에서 프로필 수정, 회원 탈퇴 가능 - 이메일 요청: support@ageon.app으로 본인 확인 후 처리 (요청 접수일로부터 10일 이내 처리) [이용자의 의무] 이용자는 자신의 개인정보를 최신 상태로 유지해야 하며, 부정확한 정보 입력으로 인해 발생하는 문제의 책임은 이용자 본인에게 있습니다.
제7조 개인정보의 안전성 확보 조치
운영자는 「개인정보 보호법」 제29조에 따라 다음과 같은 안전성 확보 조치를 취하고 있습니다. [기술적 조치] - 전송 구간 암호화: 모든 데이터 전송에 HTTPS(TLS 1.2 이상) 적용, HTTP 통신 금지 - 저장 구간 암호화: 민감정보(이름, 질병명 등)는 pgcrypto 라이브러리를 통한 컬럼 단위 암호화 - 접근 통제: Row Level Security(RLS) 적용 — 이용자는 본인 데이터에만 접근 가능 - 인증 보안: JWT 기반 인증 (액세스 토큰 유효기간 1시간, 리프레시 토큰 7일) - 브루트포스 방어: OTP 인증 5회 연속 실패 시 5분간 계정 잠금 - 로그 마스킹: 시스템 로그에 이메일 등 개인정보 기록 시 마스킹 처리 (예: a***@domain.com) [관리적 조치] - 개인정보 취급자 최소화 및 교육 실시 - 개인정보 처리 시스템 접근 권한 관리 - 개인정보 보호 내부 관리계획 수립·시행 [물리적 조치] - 클라우드 인프라(Supabase)의 SOC 2 Type II 인증 데이터센터 이용 - 개인정보 처리 시스템 접근 통제
제8조 개인정보 자동 수집 장치의 설치·운영 및 거부
[쿠키 및 유사 기술] 운영자는 이용자에게 개인화된 서비스를 제공하기 위해 세션 관리 목적의 인증 토큰을 기기 내에 저장합니다. [기기 센서 데이터] - 운영자는 활동 강도 자동 감지를 위해 기기의 가속도계 및 자이로스코프 센서에 접근합니다. - 센서 데이터는 기기 내 로컬에서만 처리되며, 서버로 전송되지 않습니다. - 이용자는 기기의 [설정 → 권한 관리]에서 센서 접근 권한을 거부할 수 있으나, 이 경우 활동 강도 자동 감지 기능이 제한됩니다. [사진 접근 권한] - 음식 사진 업로드를 위해 기기의 카메라 및 사진 라이브러리 접근 권한이 필요합니다. - 이용자는 기기 설정에서 해당 권한을 거부할 수 있으나, AI 음식 분석 기능이 제한됩니다.
제9조 개인정보 보호책임자
운영자는 개인정보 처리에 관한 업무를 총괄하고 개인정보 처리와 관련한 정보주체의 불만 처리 및 피해 구제를 위해 아래와 같이 개인정보 보호책임자를 지정하고 있습니다. - 직책: 개인정보 보호책임자 - 이메일: support@ageon.app [개인정보 침해 신고·상담 기관] - 개인정보 침해신고센터: privacy.kisa.or.kr / (국번없이) 118 - 개인정보 분쟁조정위원회: www.kopico.go.kr / 1833-6972 - 대검찰청 사이버범죄수사단: www.spo.go.kr / (국번없이) 1301 - 경찰청 사이버안전국: cyberbureau.police.go.kr / (국번없이) 182
제10조 개인정보 처리방침 변경
1. 본 개인정보 처리방침은 시행일로부터 적용되며, 법령 및 방침에 따른 변경이 있을 경우 시행일 7일 전(이용자에게 불리하거나 중요 사항 변경 시 15일 전)부터 앱 내 공지 및 이메일을 통해 공지합니다. 2. 이전 개인정보 처리방침은 support@ageon.app으로 이메일 요청 시 제공해 드립니다.
부칙
시행일: 본 개인정보 처리방침은 2026년 5월 25일부터 시행됩니다. 운영자 정보 - 운영자: 문수현 - 대표자: 문수현 - 주소: 인천광역시 연수구 인천타워대로 231번길 - 이메일: support@ageon.app 본 방침은 「개인정보 보호법」, 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 및 KISA 개인정보 처리방침 작성 가이드라인을 준수하여 작성되었습니다.