개인정보처리방침

시행일: 2026년 5월 15일

냠냠쩝쩝(이하 "서비스")은 이용자의 개인정보를 소중히 여기며, 개인정보보호법 등 관련 법령을 준수합니다. 본 방침은 수집하는 개인정보의 항목, 이용 목적, 보관 기간 등을 안내합니다.

제1조 (수집하는 개인정보)

① 소셜 로그인(카카오·구글·애플) 시 수집 항목:

  • • 이메일 주소
  • • 프로필 이름 (닉네임)
  • • 소셜 계정 고유 식별자

② 서비스 이용 중 생성되는 정보:

  • • 저장된 레시피 데이터 (이름, 재료, 조리법, 이미지 등)
  • • 서비스 이용 기록 (마지막 로그인 일시, 레시피 추가·수정·삭제 내역 등)
  • • 결제 정보 (주문번호, 결제금액, 결제일시, 플랫폼 — 카드번호 등 민감정보는 수집하지 않음)

③ 서비스 접속 시 자동 수집 정보:

  • • IP 주소, 기기 정보 (OS 버전, 기기 모델, 브라우저 정보 등)
  • • 접속 일시, 서비스 이용 기록
  • • 쿠키 및 광고 식별자 (IDFA/ADID)
  • • 푸시 알림 토큰 (FCM/APNs) — 알림 수신 동의 시에만

※ 서비스는 만 14세 미만 아동의 개인정보를 수집하지 않습니다. 가입 시 만 14세 이상임을 전제로 하며, 만 14세 미만으로 확인될 경우 즉시 계정을 삭제합니다.

제2조 (개인정보의 이용 목적)

  • ① 회원 식별 및 서비스 제공
  • ② 레시피 데이터 저장·관리
  • ③ 결제 처리 및 구매 내역 관리
  • ④ 서비스 개선 및 고객 문의 응대
  • ⑤ 법령상 의무 이행

제3조 (개인정보의 보유 및 이용 기간)

  • ① 회원 탈퇴 시 즉시 삭제합니다. 단, 관련 법령에 따라 일정 기간 보관이 필요한 경우 해당 기간 동안 보관합니다.
  • ② 전자상거래 관련 기록: 5년 (전자상거래법)
  • ③ 소비자 불만·분쟁 처리 기록: 3년 (전자상거래법)

제4조 (개인정보의 제3자 제공)

서비스는 원칙적으로 이용자의 개인정보를 외부에 제공하지 않습니다. 단, 다음의 경우는 예외입니다:

  • ① 이용자가 사전에 동의한 경우
  • ② 법령의 규정에 따라 수사기관 등이 요청하는 경우

제5조 (개인정보 처리 위탁)

서비스는 원활한 운영을 위해 다음과 같이 개인정보 처리를 위탁합니다:

수탁업체위탁 목적
Supabase Inc.데이터베이스, 인증, 파일 스토리지
Vercel Inc.서버 호스팅 및 배포
Google LLC소셜 로그인(Google), Play Store 인앱결제(Android)
Anthropic, PBCClaude AI 레시피 자동 분석 (URL 파싱)
Google LLC (Gemini)Gemini AI 레시피 자동 분석 (URL/이미지 파싱)
RapidAPI Inc.Instagram 게시물 메타데이터 조회 중계 (URL 만 전달)
Apple Inc.소셜 로그인(Apple), App Store 인앱결제(iOS), 푸시 알림(APNs)
카카오소셜 로그인(카카오) 인증
㈜ 아임포트(PortOne)웹 결제 처리 (토스페이먼츠/갤럭시아머니트리/카카오페이)
Firebase (Google)푸시 알림 전송(FCM)

제5조의2 (개인정보 국외 이전)

제5조의 수탁업체 중 다음은 국외에 위치하며, 관련 법령(개인정보보호법 제28조의8)에 따라 국외 이전 사실을 고지합니다:

업체국가항목
Supabase Inc.미국이메일, 닉네임, 레시피 데이터, 결제 내역
Vercel Inc.미국접속 로그, IP 주소
Google LLC / Firebase미국소셜 로그인 식별자, 푸시 토큰
Apple Inc.미국소셜 로그인 식별자, 결제 영수증
Anthropic, PBC미국AI 레시피 분석 요청 내용 (URL)
Google LLC (Gemini)미국AI 레시피 분석 요청 내용 (URL, 이미지)
RapidAPI Inc.미국Instagram 게시물 메타 조회 요청 (URL)

※ 이전 방식: 서비스 제공 시 네트워크를 통한 암호화(TLS) 전송. 이전 시점: 서비스 이용 시점. 이전 기간: 서비스 이용 기간 및 관련 법령상 보관 기간. 이용자는 각 항목별로 국외 이전 거부를 요청할 수 있으나, 이 경우 서비스 이용이 제한될 수 있습니다.

제5조의3 (개인정보의 파기)

  • 파기 시점: 회원 탈퇴 즉시, 또는 개인정보 보유 기간(제3조) 만료 시 지체 없이 파기합니다.
  • 파기 방법: 전자적 파일은 복구 불가능한 방법(삭제 후 영구 삭제)으로 삭제하며, 출력물은 분쇄 또는 소각합니다.
  • 파기 대상: 이메일, 닉네임, 소셜 계정 식별자, 레시피 데이터, 푸시 토큰, 서비스 이용 기록 일체.
  • ④ 법령에 따라 보관이 필요한 결제·분쟁 기록은 별도 저장소에서 분리 보관 후 기간 만료 시 파기합니다.

제5조의4 (개인정보의 안전성 확보 조치)

  • 관리적 조치: 개인정보 처리자 최소화 및 접근 권한 관리.
  • 기술적 조치: 서비스 통신 구간 TLS 암호화, 비밀번호·토큰 단방향 해시 또는 별도 저장소 관리, DB 접근 제어 (RLS), 서비스 로그 정기 모니터링.
  • 물리적 조치: 수탁업체(Supabase, Google Cloud 등)의 데이터센터 물리 보안 및 인증 체계(ISO 27001, SOC 2 등)에 따라 관리.

제6조 (이용자의 권리)

이용자는 언제든지 다음 권리를 행사할 수 있습니다:

  • • 개인정보 열람 요청
  • • 개인정보 정정·삭제 요청
  • • 개인정보 처리 정지 요청
  • • 개인정보 전송 요구 (본인의 개인정보를 다른 서비스로 전송 요청 — 개인정보보호법 제35조의2)
  • • 자동화된 결정에 대한 거부·설명 요청 (제6조의2 참조)
  • • 회원 탈퇴 (서비스 내 설정 메뉴 또는 카카오채널 냠냠쩝쩝레시피북 문의)

※ 권리 행사는 카카오채널 냠냠쩝쩝레시피북 또는 대표번호(070-7954-6733)를 통해 접수하며, 본인 확인 후 지체 없이 처리합니다(법령상 10일 이내).

제6조의2 (자동화된 결정에 대한 안내)

서비스는 개인정보보호법 제37조의2 에 따라 자동화된 결정의 기준·절차·방식을 다음과 같이 공개합니다.

  • 대상 기능: AI 기반 레시피 자동 분석 (이용자가 입력한 외부 URL 또는 업로드한 이미지에서 레시피 정보 추출).
  • 결정 기준: 입력된 URL 의 본문(og:description, 본문 텍스트) 또는 이미지의 시각 정보를 AI 모델(Anthropic Claude / Google Gemini)이 분석하여 레시피 이름·재료·조리법·카테고리·태그를 추출.
  • 결정 절차: URL 입력 → 외부 페이지 메타데이터 수집 → AI 모델에 본문 전송 → 구조화된 JSON 결과 수신 → 이용자 레시피북에 저장.
  • 결정 방식: 사실 정보(재료·순서) 추출 위주의 자동화 결정으로, 이용자에게 권리·의무에 중대한 영향을 미치지 않습니다(추천·신용평가·자동 가격결정 등 비해당).
  • 거부 및 재처리: 이용자는 자동 분석을 거부하고 레시피를 직접 입력(수동 모드)할 수 있습니다. 분석 결과가 부정확한 경우 레시피북에서 직접 수정·삭제하거나 재분석을 요청할 수 있습니다.
  • AI 학습 사용 여부: 서비스가 사용하는 AI API 는 유료 플랜으로, 제공자(Anthropic/Google)는 요청 데이터를 모델 학습에 활용하지 않습니다.

제7조 (개인정보 보호책임자)

서비스는 개인정보 처리 관련 업무를 총괄하는 개인정보 보호책임자를 다음과 같이 지정합니다.

• 성명: 현희수 (대표)

• 소속: 냠냠쩝쩝 레시피북

• 문의 채널: 카카오채널 냠냠쩝쩝레시피북

• 대표번호: 070-7954-6733

제9조 (개인정보처리방침의 변경)

  • ① 본 방침은 관계 법령 또는 서비스 내용 변경에 따라 개정될 수 있습니다.
  • ② 개정 시 시행일 7일 전부터 서비스 공지사항 또는 앱 내 알림으로 고지합니다. 이용자 권리에 중요한 변경이 있는 경우 30일 전에 공지합니다.
  • ③ 이용자는 변경된 방침에 동의하지 않을 경우 서비스 이용을 중단하고 탈퇴할 수 있습니다.

제8조 (행태정보·쿠키 처리 및 거부 방법)

  • ① 서비스는 광고 노출 및 서비스 개선을 위해 Google AdSense, AdMob, 카카오 애드핏 등을 통해 행태정보(쿠키, 광고 식별자 IDFA/ADID)를 수집·이용할 수 있습니다.
  • ② 수집 항목: 광고 식별자(IDFA/ADID), 페이지 방문 기록, 광고 노출·클릭 기록.
  • ③ 보유 기간: 최대 6개월 또는 이용자가 광고 식별자 재설정 시까지.
  • ④ 이용자는 다음 절차로 행태정보 수집을 거부할 수 있습니다:

[1] 모바일 앱 — 광고 식별자 재설정

  • iOS: 설정 → 개인정보 보호 및 보안 → 추적 → "앱이 추적 요청하지 않도록 허용" 끔
  • iOS (개인화 광고 끔): 설정 → 개인정보 보호 및 보안 → Apple 광고 → 개인화된 광고 끔
  • Android: 설정 → Google → 광고 → "광고 ID 재설정" / "광고 개인화 사용 안 함"

[2] 웹브라우저 — 쿠키 차단

  • Chrome: 설정 → 개인정보 및 보안 → 쿠키 및 기타 사이트 데이터 → 제3자 쿠키 차단
  • Safari: 환경설정 → 개인정보 보호 → "사이트 간 추적 방지" 켬 + "모든 쿠키 차단" 옵션
  • Edge: 설정 → 쿠키 및 사이트 권한 → 쿠키 및 사이트 데이터 → "타사 쿠키 차단"
  • Firefox: 설정 → 개인 정보 및 보안 → 향상된 추적 방지 → "엄격" 선택

[3] 시크릿 / 새 창 모드

  • • 브라우저 시크릿 모드 이용 시 쿠키·이력이 저장되지 않음 (단, 단일 세션 한정).

※ 쿠키 또는 광고 식별자 차단 시 일부 광고가 부정확하게 노출되거나 서비스 일부 기능이 제한될 수 있습니다.

[권익침해 구제 방법]

• 개인정보 분쟁조정위원회: www.kopico.go.kr / 1833-6972

• 개인정보 침해신고센터: privacy.kisa.or.kr / 국번없이 118

• 대검찰청 사이버수사과: www.spo.go.kr / 국번없이 1301

• 경찰청 사이버수사국: ecrm.police.go.kr / 국번없이 182