개인정보 처리방침
시행일: 2026년 8월
CHIAHAO LIU(이하 “운영자”)가 운영하는 AI메뉴통(이하 “서비스”)은 이용자의 개인정보를 중요하게 생각합니다. 본 개인정보 처리방침은 서비스 이용 과정에서 처리되는 개인정보의 항목, 처리 목적, 보유기간, 외부 서비스 이용, 국외 이전 및 이용자의 권리를 설명합니다.
1. 개인정보처리자 및 개인정보 보호 연락처
- 개인정보처리자: CHIAHAO LIU(AI메뉴통 운영자)
- 개인정보 보호책임자: CHIAHAO LIU
- 담당 업무: 개인정보 보호 업무 및 관련 문의·불만 처리
- 이메일: foodsavvy-support@asterdive.cc
운영자는 별도의 개인정보 보호 담당 부서를 두고 있지 않으며, 개인정보 보호책임자가 관련 업무를 직접 담당합니다. 개인정보 관련 문의, 권리 행사 요청 및 불만은 위 이메일로 접수할 수 있습니다.
2. 처리하는 개인정보 항목 및 목적
| 구분 | 처리 항목 | 처리 목적 |
|---|---|---|
| 메뉴 번역 | 사용자가 촬영하거나 선택한 메뉴 사진, 사진에서 인식된 텍스트, 번역 대상 언어 | 메뉴 인식 및 AI 번역 결과 제공 |
| 계정 | 로그인 제공자 종류, 제공자 사용자 식별자, 이메일 주소, 표시 이름, 프로필 사진 URL, 인증 및 세션 유지에 필요한 토큰 정보 | 사용자 인증, 로그인 상태 유지, 계정 관리 및 계정 삭제 처리 |
| 이용 및 기기 정보 | 번역 요청 횟수·시각, 번역 대상 언어, 플랫폼, 앱 버전, 빌드 번호, 요청 경로, 응답 상태, 처리 시간, IP 주소 기반 요청 제한 정보 | 무료 이용 횟수 적용, 비정상 요청 방지, 오류 분석 및 서비스 보안 유지 |
| 구매 및 구독 | RevenueCat 사용자 식별자, 상품 ID, entitlement ID, 스토어, 구독 상태, 구매·만료 시각, 자동 갱신 여부 | Premium 구독 및 기간 한정 이용권 적용, 구매 복원, 구독 상태 확인 및 결제 문의 대응 |
결제 카드 번호 등 결제수단 정보는 Apple이 처리하며, 운영자가 직접 수집하거나 저장하지 않습니다.
운영자는 메뉴 사진 또는 번역 결과를 광고 프로파일링에 이용하거나 판매하지 않습니다.
3. 개인정보의 처리 및 보유기간
| 개인정보 항목 | 보유기간 및 처리 방식 |
|---|---|
| 메뉴 사진 | 운영자의 데이터베이스 또는 파일 저장소에 저장하지 않습니다. 번역 요청 처리를 위해 운영자의 API 서버를 거쳐 Google Gemini API로 전송되며, 요청 처리가 끝난 뒤 운영자가 별도로 보관하지 않습니다. |
| 번역 결과 및 메뉴 기록 | 이용자의 기기에만 저장됩니다. 앱 또는 앱 데이터를 삭제하면 기기에서 삭제됩니다. |
| 계정 프로필 정보 | 계정이 유지되는 동안 보유합니다. 계정 삭제 시 프로필 정보와 로그인 세션을 삭제하며, 백업 또는 시스템 처리 과정에 남은 관련 개인정보는 계정 삭제일로부터 최대 30일 이내에 삭제합니다. |
| 로그인 제공자 식별자, 번역 사용 기록 및 구독 기록 | 계정이 유지되는 동안 서비스 제공, 이용 횟수 관리 및 구독 상태 확인을 위해 보유합니다. 계정 삭제 후 관련 기록은 최대 30일 동안만 보유한 뒤 삭제합니다. |
| Refresh token | 발급 후 최대 30일 동안 유효하며 사용 시 교체됩니다. 로그아웃 또는 계정 삭제 시 서버에 저장된 token 기록을 삭제합니다. Apple 로그인 연결 해제에 필요한 token도 계정 삭제 처리 후 폐기합니다. |
| Redis 캐시 및 요청 제한 정보 | 구독 캐시는 최대 5분, 사용량 캐시는 최대 24시간 보유합니다. IP 주소 기반 요청 제한 정보는 각 제한 구간이 종료되면 자동 만료됩니다. 계정 삭제 후 식별 가능한 관련 정보는 최대 30일 이내에 삭제합니다. |
| 서버 운영 로그 | 서비스 운영, 오류 분석 및 보안 대응에 필요한 범위에서 처리합니다. 계정 삭제 후 이용자를 식별할 수 있는 관련 로그가 남아 있는 경우 최대 30일 이내에 삭제하거나 비식별 처리합니다. |
법령에 따라 일정 기간 보존해야 하는 정보가 있는 경우에는 해당 법령에서 정한 기간 동안 다른 정보와 분리하여 보관한 뒤 삭제합니다.
4. 개인정보의 파기 절차 및 방법
- 보유기간이 끝나거나 처리 목적이 달성되어 개인정보가 더 이상 필요하지 않으면 지체 없이 파기합니다.
- 전자적 형태의 개인정보는 복구 또는 재생하기 어렵도록 안전한 방법으로 삭제합니다.
- 계정 삭제 기능을 이용하면 계정 프로필, 로그인 세션 및 서버의 refresh token이 삭제되거나 폐기됩니다.
- 계정 삭제 후 백업, 이용 기록 또는 시스템 처리 과정에 남아 있는 관련 개인정보는 최대 30일 이내에 삭제합니다.
- 이용자의 기기에 저장된 번역 기록과 메뉴 사진은 앱 또는 앱 데이터를 삭제하여 제거할 수 있습니다.
- 법령상 보존 의무가 있는 정보는 별도로 분리하여 해당 기간 동안만 보관한 뒤 파기합니다.
5. 외부 서비스 이용 및 개인정보 처리업무 위탁
서비스 제공을 위해 다음 외부 서비스를 이용합니다. 아래 업체가 서비스 제공 과정에서 개인정보를 처리하는 경우, 운영자는 필요한 범위에서 개인정보 처리업무를 위탁하고 관련 계약 및 서비스 설정을 통해 개인정보가 안전하게 처리되도록 관리합니다.
| 수탁자 또는 외부 서비스 | 처리 항목 | 위탁 또는 이용 업무 |
|---|---|---|
| Google Gemini API | 메뉴 사진, 인식 대상 텍스트, 번역 대상 언어 | 메뉴 OCR 및 AI 번역 처리 |
| Railway | API 요청 정보, 계정·사용량·구독 처리 데이터, 운영 로그 | 백엔드 애플리케이션 호스팅 및 운영 |
| Neon | 계정 식별자, 인증 제공자 정보, 사용 기록, 구독 기록 | PostgreSQL 데이터베이스 호스팅 |
| Upstash | IP 주소 기반 요청 제한 값, 사용자 ID 기반 구독·사용량 캐시 | Redis 캐시 및 요청 횟수 제한 |
| RevenueCat | 사용자 식별자, 상품·구독·구매 상태 | 앱 내 구매 및 구독 상태 관리 |
| Apple 및 Google 로그인 | 로그인 제공자 식별자, 이메일 주소, 표시 이름, 프로필 사진, 인증 token | 사용자 인증 및 계정 연결 |
Google Gemini API는 Cloud Billing이 활성화된 Paid Services 환경에서 사용됩니다. 해당 환경에서 Google은 운영자가 전송한 프롬프트, 메뉴 사진 및 생성된 응답을 Google 제품 개선이나 모델 학습에 사용하지 않습니다. 다만, 서비스 안전 유지, 금지된 사용의 탐지·방지 및 법적 의무 이행을 위해 제한된 기간 동안 요청과 응답을 기록할 수 있습니다.
수탁자 또는 위탁업무가 변경되는 경우 본 개인정보 처리방침을 통해 공개합니다.
6. 개인정보의 국외 이전
서비스 제공에 필요한 외부 서비스가 국외 사업자에 의해 운영되거나 서버가 대한민국 밖에 위치하므로 개인정보가 국외로 이전됩니다. 서비스 제공 계약의 체결·이행에 필요한 처리위탁 또는 보관을 위해 이전하며, 관련 내용을 아래와 같이 공개합니다.
| 이전받는 자 | 이전 국가 | 이전 항목 및 목적 | 이전 시점·방법 | 보유·이용기간 | 연락처 |
|---|---|---|---|---|---|
| Google(Gemini API) | 미국(다만 안전 및 규정 준수를 위한 제한적 로그는 Google 또는 그 대리인이 시설을 운영하는 국가에 일시 저장될 수 있음) | 메뉴 사진, 인식 대상 텍스트, 번역 대상 언어 / AI 번역 | 번역 요청 시 암호화된 API 통신 | 번역 처리에 필요한 기간. Google은 Paid Services 약관에 따라 안전 및 금지된 사용 방지를 위해 제한된 기간 동안 요청과 응답을 기록할 수 있음 | Google 개인정보처리방침 |
| Railway | 싱가포르 | API 요청, 계정·사용량·구독 처리 데이터, 운영 로그 / 백엔드 운영 | 서비스 이용 시 암호화된 네트워크 통신 | 제3절의 보유기간 | Railway 개인정보처리방침 |
| Neon | 싱가포르 | 계정·인증·사용·구독 기록 / 데이터베이스 저장 | 정보 저장·조회 시 암호화된 데이터베이스 연결 | 계정 유지 기간 및 계정 삭제 후 최대 30일 | Neon 개인정보처리방침 |
| Upstash | 싱가포르 | 요청 제한 값, 구독·사용량 캐시 / 캐시 및 요청 제한 | 서비스 이용 시 암호화된 Redis 연결 | 최대 5분·24시간 또는 각 요청 제한 구간 종료 시까지. 계정 삭제 후 식별 가능한 관련 정보는 최대 30일 | Upstash 개인정보처리방침 |
| RevenueCat | 미국 | 사용자 식별자, 상품·구독·구매 상태 / 구독 관리 | 구매·복원·상태 확인 시 SDK, API 또는 webhook | 계정 유지 기간 및 계정 삭제 후 최대 30일. 법령상 보존 의무가 있는 경우 해당 기간 | RevenueCat 개인정보처리방침 |
| Apple | 미국 | 로그인 식별자, 이메일 주소, 이름, 인증 token / Apple 로그인 및 계정 연결 | 로그인 또는 연결 해제 시 SDK·API 통신 | 계정 유지 기간 및 계정 삭제 처리에 필요한 기간 | Apple 개인정보처리방침 |
| Google(Google 로그인) | 미국 | 로그인 식별자, 이메일 주소, 이름, 프로필 사진, 인증 token / Google 로그인 및 계정 연결 | 로그인 시 SDK·API 통신 | 계정 유지 기간 및 계정 삭제 처리에 필요한 기간 | Google 개인정보처리방침 |
이용자는 국외 이전을 원하지 않는 경우 개인정보 보호책임자에게 처리정지 또는 삭제를 요청하거나 관련 기능을 이용하지 않을 수 있습니다. 다만, 번역·로그인·구매 처리에 필수적인 국외 이전을 거부하면 해당 기능 또는 서비스의 전부를 이용할 수 없을 수 있습니다.
7. 정보주체와 법정대리인의 권리 및 행사 방법
이용자는 언제든지 다음 권리를 행사할 수 있습니다.
- 열람 및 정정: 앱 설정에서 계정 정보를 확인하거나 가능한 범위에서 수정할 수 있습니다.
- 삭제: 앱 설정에서 계정을 삭제하거나 이메일로 삭제를 요청할 수 있습니다.
- 처리정지 및 동의 철회: 이메일로 개인정보 처리정지 또는 동의 철회를 요청할 수 있습니다. 서비스 제공에 필수적인 처리를 중지하면 일부 기능을 이용할 수 없습니다.
- 데이터 제공 요청: 운영자가 보유한 계정 데이터의 사본을 요청할 수 있습니다.
- 이의제기: 권리 행사 요청에 대한 조치에 이의가 있는 경우 위 이메일로 이의를 제기할 수 있습니다.
운영자는 요청자가 본인 또는 정당한 대리인인지 확인한 후 관련 법령에서 정한 절차와 기간에 따라 처리합니다. 만 14세 미만 아동에 관한 권리는 법정대리인이 행사할 수 있습니다.
8. 개인정보의 안전성 확보 조치
운영자는 개인정보를 안전하게 처리하기 위해 다음 조치를 적용합니다.
- 전송 구간 암호화 및 TLS 연결 사용
- 서버 refresh token 원문 대신 해시값 저장
- 인증정보와 API key를 운영 환경변수로 분리
- 요청 횟수 제한, 인증 및 권한 확인
- 계정 삭제 시 token 폐기
- 서비스 운영에 필요한 최소 범위의 접근 권한 적용
- 오류 및 보안 로그의 접근 제한
9. 만 14세 미만 아동의 개인정보
서비스는 만 14세 미만 아동을 대상으로 하지 않으며, 만 14세 미만 아동의 개인정보를 고의로 수집하지 않습니다. 만 14세 미만 아동의 개인정보가 법정대리인의 적법한 동의 없이 수집된 사실을 알게 된 경우, 확인 후 해당 정보를 지체 없이 삭제하는 등 필요한 조치를 취합니다.
10. 개인정보 처리방침의 변경
운영자는 서비스 또는 관련 법령·정책의 변경을 반영하기 위해 본 방침을 수정할 수 있습니다. 중요한 변경사항은 시행 전에 앱 또는 웹사이트를 통해 안내합니다. 별도의 동의가 필요한 변경사항은 관련 법령에 따라 동의를 받습니다.
11. 문의 및 권익침해 구제
개인정보 관련 질문, 권리 행사 또는 불만은 아래 연락처로 문의할 수 있습니다.
- 개인정보 보호책임자: CHIAHAO LIU
- 이메일: foodsavvy-support@asterdive.cc
운영자의 답변으로 문제가 해결되지 않는 경우 다음 기관에 상담 또는 분쟁조정을 요청할 수 있습니다.
- 개인정보침해 신고센터: 국번 없이 118, privacy.kisa.or.kr
- 개인정보분쟁조정위원회: 1833-6972, kopico.go.kr