개인정보처리방침
시행일: 2026년 5월 15일
냠냠쩝쩝(이하 "서비스")은 이용자의 개인정보를 소중히 여기며, 개인정보보호법 등 관련 법령을 준수합니다. 본 방침은 수집하는 개인정보의 항목, 이용 목적, 보관 기간 등을 안내합니다.
제1조 (수집하는 개인정보)
① 소셜 로그인(카카오·구글·애플) 시 수집 항목:
- • 이메일 주소
- • 프로필 이름 (닉네임)
- • 소셜 계정 고유 식별자
② 서비스 이용 중 생성되는 정보:
- • 저장된 레시피 데이터 (이름, 재료, 조리법, 이미지 등)
- • 서비스 이용 기록 (마지막 로그인 일시, 레시피 추가·수정·삭제 내역 등)
- • 결제 정보 (주문번호, 결제금액, 결제일시, 플랫폼 — 카드번호 등 민감정보는 수집하지 않음)
③ 서비스 접속 시 자동 수집 정보:
- • IP 주소, 기기 정보 (OS 버전, 기기 모델, 브라우저 정보 등)
- • 접속 일시, 서비스 이용 기록
- • 쿠키 및 광고 식별자 (IDFA/ADID)
- • 푸시 알림 토큰 (FCM/APNs) — 알림 수신 동의 시에만
※ 서비스는 만 14세 미만 아동의 개인정보를 수집하지 않습니다. 가입 시 만 14세 이상임을 전제로 하며, 만 14세 미만으로 확인될 경우 즉시 계정을 삭제합니다.
제2조 (개인정보의 이용 목적)
- ① 회원 식별 및 서비스 제공
- ② 레시피 데이터 저장·관리
- ③ 결제 처리 및 구매 내역 관리
- ④ 서비스 개선 및 고객 문의 응대
- ⑤ 법령상 의무 이행
제3조 (개인정보의 보유 및 이용 기간)
- ① 회원 탈퇴 시 즉시 삭제합니다. 단, 관련 법령에 따라 일정 기간 보관이 필요한 경우 해당 기간 동안 보관합니다.
- ② 전자상거래 관련 기록: 5년 (전자상거래법)
- ③ 소비자 불만·분쟁 처리 기록: 3년 (전자상거래법)
제4조 (개인정보의 제3자 제공)
서비스는 원칙적으로 이용자의 개인정보를 외부에 제공하지 않습니다. 단, 다음의 경우는 예외입니다:
- ① 이용자가 사전에 동의한 경우
- ② 법령의 규정에 따라 수사기관 등이 요청하는 경우
제5조 (개인정보 처리 위탁)
서비스는 원활한 운영을 위해 다음과 같이 개인정보 처리를 위탁합니다:
| 수탁업체 | 위탁 목적 |
|---|
| Supabase Inc. | 데이터베이스, 인증, 파일 스토리지 |
| Vercel Inc. | 서버 호스팅 및 배포 |
| Google LLC | 소셜 로그인(Google), Play Store 인앱결제(Android) |
| Anthropic, PBC | Claude AI 레시피 자동 분석 (URL 파싱) |
| Google LLC (Gemini) | Gemini AI 레시피 자동 분석 (URL/이미지 파싱) |
| RapidAPI Inc. | Instagram 게시물 메타데이터 조회 중계 (URL 만 전달) |
| Apple Inc. | 소셜 로그인(Apple), App Store 인앱결제(iOS), 푸시 알림(APNs) |
| 카카오 | 소셜 로그인(카카오) 인증 |
| ㈜ 아임포트(PortOne) | 웹 결제 처리 (토스페이먼츠/갤럭시아머니트리/카카오페이) |
| Firebase (Google) | 푸시 알림 전송(FCM) |
제5조의2 (개인정보 국외 이전)
제5조의 수탁업체 중 다음은 국외에 위치하며, 관련 법령(개인정보보호법 제28조의8)에 따라 국외 이전 사실을 고지합니다:
| 업체 | 국가 | 항목 |
|---|
| Supabase Inc. | 미국 | 이메일, 닉네임, 레시피 데이터, 결제 내역 |
| Vercel Inc. | 미국 | 접속 로그, IP 주소 |
| Google LLC / Firebase | 미국 | 소셜 로그인 식별자, 푸시 토큰 |
| Apple Inc. | 미국 | 소셜 로그인 식별자, 결제 영수증 |
| Anthropic, PBC | 미국 | AI 레시피 분석 요청 내용 (URL) |
| Google LLC (Gemini) | 미국 | AI 레시피 분석 요청 내용 (URL, 이미지) |
| RapidAPI Inc. | 미국 | Instagram 게시물 메타 조회 요청 (URL) |
※ 이전 방식: 서비스 제공 시 네트워크를 통한 암호화(TLS) 전송. 이전 시점: 서비스 이용 시점. 이전 기간: 서비스 이용 기간 및 관련 법령상 보관 기간. 이용자는 각 항목별로 국외 이전 거부를 요청할 수 있으나, 이 경우 서비스 이용이 제한될 수 있습니다.
제5조의3 (개인정보의 파기)
- ① 파기 시점: 회원 탈퇴 즉시, 또는 개인정보 보유 기간(제3조) 만료 시 지체 없이 파기합니다.
- ② 파기 방법: 전자적 파일은 복구 불가능한 방법(삭제 후 영구 삭제)으로 삭제하며, 출력물은 분쇄 또는 소각합니다.
- ③ 파기 대상: 이메일, 닉네임, 소셜 계정 식별자, 레시피 데이터, 푸시 토큰, 서비스 이용 기록 일체.
- ④ 법령에 따라 보관이 필요한 결제·분쟁 기록은 별도 저장소에서 분리 보관 후 기간 만료 시 파기합니다.
제5조의4 (개인정보의 안전성 확보 조치)
- ① 관리적 조치: 개인정보 처리자 최소화 및 접근 권한 관리.
- ② 기술적 조치: 서비스 통신 구간 TLS 암호화, 비밀번호·토큰 단방향 해시 또는 별도 저장소 관리, DB 접근 제어 (RLS), 서비스 로그 정기 모니터링.
- ③ 물리적 조치: 수탁업체(Supabase, Google Cloud 등)의 데이터센터 물리 보안 및 인증 체계(ISO 27001, SOC 2 등)에 따라 관리.
제6조 (이용자의 권리)
이용자는 언제든지 다음 권리를 행사할 수 있습니다:
- • 개인정보 열람 요청
- • 개인정보 정정·삭제 요청
- • 개인정보 처리 정지 요청
- • 개인정보 전송 요구 (본인의 개인정보를 다른 서비스로 전송 요청 — 개인정보보호법 제35조의2)
- • 자동화된 결정에 대한 거부·설명 요청 (제6조의2 참조)
- • 회원 탈퇴 (서비스 내 설정 메뉴 또는 카카오채널 냠냠쩝쩝레시피북 문의)
※ 권리 행사는 카카오채널 냠냠쩝쩝레시피북 또는 대표번호(070-7954-6733)를 통해 접수하며, 본인 확인 후 지체 없이 처리합니다(법령상 10일 이내).
제6조의2 (자동화된 결정에 대한 안내)
서비스는 개인정보보호법 제37조의2 에 따라 자동화된 결정의 기준·절차·방식을 다음과 같이 공개합니다.
- ① 대상 기능: AI 기반 레시피 자동 분석 (이용자가 입력한 외부 URL 또는 업로드한 이미지에서 레시피 정보 추출).
- ② 결정 기준: 입력된 URL 의 본문(og:description, 본문 텍스트) 또는 이미지의 시각 정보를 AI 모델(Anthropic Claude / Google Gemini)이 분석하여 레시피 이름·재료·조리법·카테고리·태그를 추출.
- ③ 결정 절차: URL 입력 → 외부 페이지 메타데이터 수집 → AI 모델에 본문 전송 → 구조화된 JSON 결과 수신 → 이용자 레시피북에 저장.
- ④ 결정 방식: 사실 정보(재료·순서) 추출 위주의 자동화 결정으로, 이용자에게 권리·의무에 중대한 영향을 미치지 않습니다(추천·신용평가·자동 가격결정 등 비해당).
- ⑤ 거부 및 재처리: 이용자는 자동 분석을 거부하고 레시피를 직접 입력(수동 모드)할 수 있습니다. 분석 결과가 부정확한 경우 레시피북에서 직접 수정·삭제하거나 재분석을 요청할 수 있습니다.
- ⑥ AI 학습 사용 여부: 서비스가 사용하는 AI API 는 유료 플랜으로, 제공자(Anthropic/Google)는 요청 데이터를 모델 학습에 활용하지 않습니다.
제7조 (개인정보 보호책임자)
서비스는 개인정보 처리 관련 업무를 총괄하는 개인정보 보호책임자를 다음과 같이 지정합니다.
• 성명: 현희수 (대표)
• 소속: 냠냠쩝쩝 레시피북
• 문의 채널: 카카오채널 냠냠쩝쩝레시피북
• 대표번호: 070-7954-6733
제9조 (개인정보처리방침의 변경)
- ① 본 방침은 관계 법령 또는 서비스 내용 변경에 따라 개정될 수 있습니다.
- ② 개정 시 시행일 7일 전부터 서비스 공지사항 또는 앱 내 알림으로 고지합니다. 이용자 권리에 중요한 변경이 있는 경우 30일 전에 공지합니다.
- ③ 이용자는 변경된 방침에 동의하지 않을 경우 서비스 이용을 중단하고 탈퇴할 수 있습니다.
제8조 (행태정보·쿠키 처리 및 거부 방법)
- ① 서비스는 광고 노출 및 서비스 개선을 위해 Google AdSense, AdMob, 카카오 애드핏 등을 통해 행태정보(쿠키, 광고 식별자 IDFA/ADID)를 수집·이용할 수 있습니다.
- ② 수집 항목: 광고 식별자(IDFA/ADID), 페이지 방문 기록, 광고 노출·클릭 기록.
- ③ 보유 기간: 최대 6개월 또는 이용자가 광고 식별자 재설정 시까지.
- ④ 이용자는 다음 절차로 행태정보 수집을 거부할 수 있습니다:
[1] 모바일 앱 — 광고 식별자 재설정
- • iOS: 설정 → 개인정보 보호 및 보안 → 추적 → "앱이 추적 요청하지 않도록 허용" 끔
- • iOS (개인화 광고 끔): 설정 → 개인정보 보호 및 보안 → Apple 광고 → 개인화된 광고 끔
- • Android: 설정 → Google → 광고 → "광고 ID 재설정" / "광고 개인화 사용 안 함"
[2] 웹브라우저 — 쿠키 차단
- • Chrome: 설정 → 개인정보 및 보안 → 쿠키 및 기타 사이트 데이터 → 제3자 쿠키 차단
- • Safari: 환경설정 → 개인정보 보호 → "사이트 간 추적 방지" 켬 + "모든 쿠키 차단" 옵션
- • Edge: 설정 → 쿠키 및 사이트 권한 → 쿠키 및 사이트 데이터 → "타사 쿠키 차단"
- • Firefox: 설정 → 개인 정보 및 보안 → 향상된 추적 방지 → "엄격" 선택
[3] 시크릿 / 새 창 모드
- • 브라우저 시크릿 모드 이용 시 쿠키·이력이 저장되지 않음 (단, 단일 세션 한정).
※ 쿠키 또는 광고 식별자 차단 시 일부 광고가 부정확하게 노출되거나 서비스 일부 기능이 제한될 수 있습니다.
[권익침해 구제 방법]
• 개인정보 분쟁조정위원회: www.kopico.go.kr / 1833-6972
• 개인정보 침해신고센터: privacy.kisa.or.kr / 국번없이 118
• 대검찰청 사이버수사과: www.spo.go.kr / 국번없이 1301
• 경찰청 사이버수사국: ecrm.police.go.kr / 국번없이 182