근황 개인정보 처리방침
시행일: 2026년 9월 18일
근황은 식단·운동 기록과 AI 기록 도우미를 제공합니다. 운영 및 개인정보 문의 담당 표시명은 Dongmin이며, 문의 이메일은 ehdals45454@gmail.com입니다. 이 안내는 iOS 앱 서비스와 공개 안내 페이지에 적용됩니다. 이용 대상은 만 16세 이상입니다.
1. 로그인과 계정 정보
앱 이용에는 로그인이 필요합니다. 이메일 또는 Google·Apple·Kakao로 로그인할 수 있습니다. Firebase Authentication에서 계정 식별자, 이메일 주소, 인증 상태와 로그인 제공자 정보를 처리합니다. 제공자가 반환하는 이름·사진 등 프로필 정보가 인증 계정에 포함될 수 있습니다. Apple의 이메일 가리기를 선택하면 중계 이메일을 사용할 수 있습니다. 근황은 소셜 계정의 비밀번호를 받지 않습니다.
계정 정보는 로그인, 본인 확인, 계정별 데이터 분리, 기록 저장 및 삭제 요청 처리에 사용합니다. 로그인 방식 연결·해제에는 본인 확인이 필요하며 서로 다른 계정의 기록을 자동 병합하지 않습니다. 계정은 사용자가 계정을 삭제할 때까지 보관하며, 장기 미접속에 따른 자동 탈퇴는 적용하지 않습니다.
2. 계정별 서버 기록 저장
서버 저장 방식이 적용된 버전에서는 직접 입력한 식사·운동 제목, 메모, 날짜·시간, 음식·영양값, 운동 세트, 체중, 목표, 루틴, 즐겨찾기와 코치 대화를 해당 계정의 Firebase Firestore DB에 저장합니다. 로그인과 이메일 인증 후 이용하며, 저장에는 인터넷 연결이 필요합니다. 서버에서 저장 완료를 확인한 기록만 저장된 것으로 표시합니다. 연결 실패나 다른 기기의 수정과 충돌한 경우 저장되지 않을 수 있으며 앱에서 오류를 안내합니다.
같은 계정으로 로그인하면 서버의 기록을 불러옵니다. 앱을 사용하는 동안 화면 표시와 입력을 위해 메모리에 기록을 보관하지만 새 건강 기록을 기기의 영구 저장소나 Firestore 디스크 캐시에 저장하지 않습니다. 로그인 세션과 계정 삭제 재시도에 필요한 제어 정보는 기기에 남을 수 있습니다. 서버 기록은 사용자가 기록 또는 계정을 삭제할 때까지 보관하며, 기록을 저장하지 않은 입력은 앱 종료 시 사라질 수 있습니다.
이전 버전의 계정별 기기 기록과 비로그인 기록은 자동으로 업로드하거나 삭제하지 않습니다. 앱에서 내용을 확인하고 가져오기를 선택한 경우에만 빈 서버 계정에 복사하며, 기기의 이전 원본은 보존합니다. 내보내기로 만든 파일과 이전 기기의 사본은 사용자가 별도로 관리해야 합니다.
이전 버전은 기기 저장과 별도 동의를 받은 선택적 클라우드 백업 방식입니다. 그 버전에서 만든 백업은 현재 서버 기록과 별도로 보관되며, 확인 후 가져오거나 백업만 삭제할 수 있습니다. 백업만 삭제해도 현재 서버 기록은 삭제되지 않습니다. 백업 삭제 또는 계정 삭제 전까지 보관하며, 삭제한 백업의 부활을 막는 내용 없는 삭제 버전은 새 백업으로 교체하거나 계정을 삭제할 때 제거합니다.
기록 버전, 내용 일치 확인용 해시와 삭제 재시도 정보는 저장 무결성과 복구에 사용됩니다. 압축이나 해시 사용이 암호화·익명화를 의미하지는 않습니다.
3. AI 기능을 사용할 때
AI 기능은 근황 API와 OpenAI API를 사용합니다. 로그인 토큰은 근황 서버가 인증에 사용하며 계정 식별자·이메일을 OpenAI 질문에 자동으로 붙이지 않습니다. 다만 사용자가 질문에 직접 적은 정보는 함께 전송됩니다.
AI 기록 도우미
매 질문·재시도마다 전송 내용을 설명하고 동의를 받습니다. 이번 질문과 최근 성공한 대화 최대 6개를 전송합니다. 요청 처리에 필요한 경우 오늘 포함 최근 90일 안의 식단 음식명·분량·영양정보, 식단·운동 합계와 직접 설정한 목표를 추가로 조회해 전달할 수 있습니다. 식단 제목·개인 메모·체중 이력·계정 이름·이메일은 자동 첨부하지 않습니다.
도우미가 음식 검색을 사용하면 검색어가 아래의 음식 데이터 제공자에게 전달될 수 있습니다. AI는 식단 추가·음식 교체·분량 수정·끼니 복사 초안을 제시하며 사용자가 미리보기에서 저장해야 기록이 바뀝니다. 계정 삭제나 목표 변경을 자동 실행하지 않습니다. 이미 전송한 정보는 취소나 로그아웃으로 회수할 수 없습니다.
서버 저장 방식에서는 질문과 답변 최대 40개 메시지를 로그인한 계정의 서버 DB에 보관합니다. 음식 검색 결과와 실행 가능한 초안은 기기 메모리에만 유지합니다. 일반 건강기록 JSON 내보내기에는 대화가 포함되지 않습니다. 이전 버전의 기기 대화와 클라우드 백업 사본은 해당 사본을 별도로 삭제하거나 계정을 삭제하기 전까지 남을 수 있습니다.
기록 가이드와 빠른 식사 입력
기록 가이드 요청은 목표·코치 스타일, 직접 정한 영양·체중 목표, 최신 체중 및 기록 구간의 변화량, 날짜별 식사·운동 집계를 전달합니다. 음식명·브랜드·바코드, 기록 제목·메모, 운동 종목명, 전체 체중 이력, 사진·연락처·위치는 포함하지 않습니다. AI 연결 실패 시 검증된 로컬 가이드를 사용할 수 있습니다.
빠른 식사 입력은 사용자가 제출한 식사 문장 하나를 AI로 전달해 음식 검색어와 양의 힌트를 해석합니다. 기존 기록·프로필을 이 요청에 붙이지 않습니다. AI가 영양값을 만들어 채우거나 자동 저장하지 않으며 사용자가 검색 결과와 분량을 확인하고 저장합니다.
이전 읽기 전용 채팅 경로에서는 전송 확인 후 질문, 최근 성공한 대화 최대 6개, 최근 7일의 날짜별 영양·운동 합계, 목표·코치 스타일과 직접 정한 영양 목표를 전달합니다. 음식명·제목·메모·종목명·체중 이력은 자동 첨부하지 않습니다.
AI 요청을 처리하는 근황 API는 질문·답변·기록 원문을 별도 영구 저장하거나 로그에 남기지 않도록 구현되어 있습니다. 앱의 계정별 기록과 대화는 앞서 안내한 Firestore 서버 DB 저장 대상입니다. OpenAI 요청에는 응답 저장을 끄는 store: false를 사용합니다. 이는 모든 제공자 로그가 즉시 삭제된다는 뜻이 아닙니다. OpenAI의 기본 남용 방지 로그는 최대 30일 보관될 수 있으며 법적 의무·안전 관련 예외가 있습니다. 특별 보존 제외나 특정 국가 한정 처리 설정을 적용했다고 주장하지 않습니다.
4. 음식 검색
사용자가 입력한 음식명 또는 바코드를 근황 API와 연결된 Open Food Facts에 전송할 수 있습니다. 외부 요청에는 사용자 계정 식별자·로그인 토큰·기존 건강 기록을 붙이지 않으며, 서버의 공통 서비스 식별 정보와 검색어 또는 바코드를 사용합니다. 개인정보를 검색어에 직접 적으면 함께 전송될 수 있습니다.
Open Food Facts는 프랑스 비영리 단체가 운영합니다. 공개된 웹 방문 로그 보관 기준을 이 앱의 서버 API 검색어 보관 기간과 동일하다고 단정하지 않습니다. K-FIND·BHC 선택형 제공자는 현재 비활성입니다. 제공하지 않은 영양값을 AI로 보충하지 않습니다.
5. 서비스 제공자와 처리 위치
근황은 다음 서비스를 사용합니다. 국내에 배포한 서버가 있다는 사실이 모든 인증·보안·지원 정보의 국내 처리를 보장하지는 않습니다. 아래 제공자의 자체 계정 처리와 근황이 보관하는 앱 정보는 구분됩니다.
- Google Firebase·Google Cloud: 계정 인증, 서버 실행, 기록 저장·백업과 운영 보안에 사용합니다. Firestore 기록·백업·운영 메타데이터와 API 실행 지역은 대한민국 서울입니다. Firebase Authentication은 공식 안내상 미국에서 처리되며 인증 IP 로그는 수 주, 기타 인증 정보는 개발자의 삭제 요청 후 운영·백업 시스템에서 최대 180일 안에 정리됩니다.
- Google Cloud Logging: 일반 로그 버킷은 global 위치에서 30일, 필수 감사 로그 버킷은 global 위치에서 400일 보관합니다. 인프라는 IP·요청 경로·시각·상태 등 접근 메타데이터를 처리할 수 있습니다. 필수 감사 로그는 일반 API 접근 로그와 구분됩니다.
- OpenAI: AI 질문·해석과 기록 도우미에 사용합니다. 일반 API와 공급자 인프라를 사용하며 처리 국가를 대한민국 또는 특정 한 국가로 제한하는 설정은 적용하지 않았습니다. 상세 보존·재위탁 범위는 아래 공식 안내를 함께 확인해주세요.
- Google·Apple·Kakao 로그인: 선택한 제공자가 자신의 계정 인증을 처리하고 인증 결과를 Firebase에 연결합니다. 근황 탈퇴가 이들 제공자의 자체 계정 전체를 삭제하지는 않습니다. Apple 중계 이메일은 Apple 정책을 따릅니다.
- Google Gmail: 지원 메일의 수신·답변에 사용합니다. Google의 글로벌 인프라에서 처리될 수 있습니다. 운영자의 삭제 기준과 Gmail 자체 복구·백업 정리 시점은 다를 수 있습니다.
- Firebase Hosting: 이 공개 안내 페이지를 HTTPS로 제공합니다. 페이지 제공·보안·남용 방지를 위해 방문 IP를 처리하며, 공급자의 공식 보관 표현은 수 개월입니다. 이 사이트에 별도 광고·방문자 분석 도구를 추가하지 않았습니다.
Google 로그인 SDK의 개인정보 manifest(공급자가 앱에 포함한 수집 항목 선언)는 인증·보안을 위한 이름, 이메일, 전화번호, 계정 식별자, IP 기반 대략적 위치와 서비스 분석을 위한 기기 식별자·이용 정보 등을 수집 대상으로 선언합니다. 근황은 전화번호 입력이나 추가 Google 권한을 직접 요청하지 않으며, 이 선언이 모든 로그인에서 모든 항목을 수집한다는 뜻은 아닙니다. Firebase 인증·DB SDK는 기기·운영체제·앱 및 SDK 버전 등의 진단 정보를 서비스 개선에 사용할 수 있습니다. 해당 Firebase SDK 진단 정보는 공급자 안내상 사용자·기기 식별자와 연결하지 않습니다. 앞서 안내한 IP 등이 포함된 서버 운영 로그는 별도입니다.
전송은 기능을 사용할 때 인터넷을 통해 이루어집니다. AI 전송은 선택 사항이며 거부해도 직접 기록할 수 있습니다. 서버 저장 방식의 앱 이용에는 로그인과 계정별 기록 저장이 필요하므로 해당 처리를 거부하면 기록 기능을 사용할 수 없습니다. 지원 메일을 보내지 않거나 공개 페이지 방문을 중단할 수 있으며, 이미 처리된 정보는 해당 보관·삭제 절차를 따릅니다.
제공자별 상세 안내:
- Firebase 개인정보 및 보안
- Google 개인정보처리방침
- OpenAI API 데이터 관리
- OpenAI 재위탁 목록
- Apple로 로그인과 개인정보
- Kakao 개인정보처리방침
- Open Food Facts 개인정보 안내
- Open Food Facts 운영 주체 안내
6. 이용량과 운영 정보의 보관
남용 방지와 이용량 제한을 위해 계정별 날짜·기능별 요청 수를 저장합니다. 전체 요청 수는 사용자 식별자 없이 집계합니다. 계정별·전체 일일 사용량 정보의 만료 시점은 마지막 반영 후 3일입니다. 계정 삭제 성공 후 잔존 토큰의 재사용을 막는 최소 차단 정보에는 성공 후 2시간의 만료 시점을 기록합니다. 자동 정리는 지연될 수 있으므로 만료와 실제 삭제 시각은 다를 수 있습니다. 실패한 계정 삭제의 차단 정보는 재시도·운영자 조치 전까지 유지합니다.
현재 구독 판매는 비활성입니다. 이 안내로 새 결제나 자동 갱신을 시작하지 않습니다.
7. 기록·백업·계정 삭제와 권리 행사
앱의 계정 화면에서 클라우드 백업만 삭제하거나 계정과 데이터를 삭제할 수 있습니다. 계정 삭제는 현재 로그인 방식으로 재인증하고 삭제에 동의한 뒤 진행합니다. 로그인이나 삭제가 어려우면 ehdals45454@gmail.com으로 문의해주세요. 열람·정정·삭제·처리 정지 등 개인정보 관련 요청도 같은 주소로 받습니다. 요청 처리에 필요한 본인 확인을 진행하며 비밀번호나 인증 코드를 이메일로 요구하지 않습니다.
계정 삭제는 해당 계정의 기기 기록·대화·복구 사본을 먼저 제거한 뒤 서버의 기록·백업·사용자별 이용량·Firebase 로그인 계정을 삭제합니다. 네트워크나 서버 오류가 나면 기기 사본은 이미 삭제되었을 수 있으며 원격 삭제는 다시 시도해야 합니다. 앱은 서버 완료를 확인하기 전 원격 삭제 성공으로 표시하지 않습니다. 문의 접수만으로 삭제가 완료되는 것은 아닙니다.
이전 버전의 비로그인 기록, 다른 계정의 기록, 다른 기기의 로컬 사본, 내보낸 파일과 운영체제의 기기 백업은 별도입니다. 이들 사본과 제공자의 보존 정책에 따른 정보는 근황 계정 삭제만으로 회수되지 않습니다. 사용자가 해당 위치에서 별도로 삭제해야 할 수 있습니다.
8. 지원 문의와 보안
문의 이메일 주소와 내용은 문제 확인·답변에 사용하며 문의 처리 종료 후 30일 보관한 뒤 운영자가 삭제합니다. 비밀번호, 인증 코드, 비밀키나 건강 기록 원문을 메일에 첨부하지 마세요. 이 30일은 운영자의 삭제 기준이며 Gmail 내부의 모든 사본을 30일로 제한하는 설정을 뜻하지 않습니다.
근황은 계정별 접근 제어, 인증 토큰 확인과 요청 제한을 사용합니다. API 로그에 요청 본문, 인증 헤더, AI 질문·응답 원문을 남기지 않도록 구성합니다. 개인정보 관련 변경 사항은 이 페이지와 앱에 반영하며 이 안내의 시행일을 갱신합니다.