잇로그(eatlog) 개인정보처리방침
시행일: 2026년 8월 29일
EBD 팀 (이하 "운영자")은 「개인정보 보호법」에 따라 이용자의 개인정보를 보호하고 관련 고충을 신속히 처리하기 위하여 다음과 같이 개인정보처리방침을 수립·공개합니다.
1. 수집하는 개인정보 항목 및 수집 방법
| 구분 | 항목 | 수집 시점 |
| 필수 (이메일 가입) | 이메일 주소, 비밀번호(암호화 저장), 닉네임, 성별, 키, 몸무게 | 회원가입 시 |
| 필수 (소셜 가입) | 소셜 계정 식별자, 이메일, 닉네임, 프로필 사진 URL(Google 제공) + 성별, 키, 몸무게(온보딩 입력) | 소셜 로그인 시 |
| 선택 | 출생연도, 목표 유형(감량/유지/증량), 식습관 정보(식사량·국물·소스 선호 등), 가구 형태 | 이용자가 입력 시 |
| 서비스 이용 과정 | 식사 사진, 식단 기록(음식명·수량·칼로리·영양성분·메모·식사 시각), 목표 칼로리, 체중 기록 | 기록 기능 사용 시 |
| 자동 수집 | 기기 식별자·푸시 토큰(알림 발송용), 서비스 이용 기록(AI 호출 이력, 요청 처리 시간 등 성능 지표 — 사진·음식명 등 내용 정보는 포함하지 않음) | 서비스 이용 시 |
- 위치정보는 수집하지 않습니다.
- 비밀번호는 복호화할 수 없는 방식(단방향 해시)으로 저장합니다.
2. 개인정보의 처리 목적
- 1. 회원 관리: 가입·본인 확인, 로그인 유지, 비밀번호 재설정(이메일 인증코드 발송), 회원 탈퇴 처리
- 2. 서비스 제공: 식단 기록 저장·조회, AI 음식 분석, 개인 신체정보 기반 목표 칼로리 산정, 영양 리포트, 메뉴 추천
- 3. 알림: 식사 기록 리마인더, 주간 리포트 등 푸시 알림 발송(알림 설정에서 끌 수 있음)
- 4. 서비스 개선: 오류 분석, 응답 속도 등 품질 지표 측정(내용 정보 미포함 메타데이터만 사용)
3. 개인정보의 처리 위탁 및 국외 이전 ★
서비스 제공을 위해 다음과 같이 처리를 위탁하며, 일부는 국외 사업자입니다.
| 수탁자 | 위탁 업무 | 이전 항목 | 국가 |
| Google LLC (Gemini API) | 음식 사진의 AI 분석 (음식 인식·영양 추정) | 이용자가 분석을 요청한 식사 사진 | 미국 등 Google 데이터센터 소재국 |
| Google LLC (Firebase) | 식사 사진 저장, 푸시 알림 발송 | 식사 사진, 푸시 토큰 | 미국 등 |
| Amazon Web Services, Inc. | 서버 및 데이터베이스 호스팅 | 서비스 데이터 일체 | 대한민국(서울 리전) |
| Google LLC (Gmail) | 비밀번호 재설정 인증코드 이메일 발송 | 이메일 주소 | 미국 등 Google 데이터센터 소재국 |
- AI 분석은 이용자가 "AI 분석하기"를 실행한 경우에만 해당 사진이 전송됩니다.
- 국외 이전은 서비스 기능 제공에 필요한 범위에서만 이루어지며, 각 수탁자의 개인정보 보호 및 보안 조건이 적용됩니다.
4. 개인정보의 보유 및 이용 기간
- 1. 회원 탈퇴 시 개인정보를 지체 없이 파기합니다. 탈퇴 즉시 계정, 프로필, 신체정보, 식단 기록, 식습관, 알림 설정, 푸시 토큰이 삭제되며, 업로드된 식사 사진도 저장소에서 삭제됩니다.
- 2. 탈퇴 후에도 AI 호출 통계(호출 시각·처리 시간·성공 여부)는 개인을 식별할 수 없도록 익명화하여 서비스 품질 분석 목적으로 보존될 수 있습니다.
- 3. 식사 사진은 서비스 운영 정책에 따라 현재 월 기준 전월 1일보다 먼저 업로드된 사진을 자동 삭제합니다(식단 기록의 텍스트 정보는 유지).
- 4. 관련 법령에 따라 보존이 필요한 경우 해당 법령이 정한 기간 동안만 보관합니다.
5. 정보주체의 권리와 행사 방법
- 1. 이용자는 언제든지 앱 내에서 자신의 개인정보를 조회·수정할 수 있습니다(마이페이지 > 신체 정보, 식습관 설정 등).
- 2. 마이페이지의 회원 탈퇴로 개인정보 삭제(처리정지)를 직접 행사할 수 있습니다.
- 3. 앱에 접근할 수 없는 경우 계정 삭제 요청 페이지에서 삭제를 요청할 수 있습니다.
- 4. 기타 열람·정정·삭제·처리정지 요구는 아래 연락처로 요청할 수 있으며, 운영자는 지체 없이 조치합니다.
6. 개인정보의 파기 절차 및 방법
- 전자적 파일: 복구할 수 없는 방법으로 영구 삭제
- 파기 사유 발생(탈퇴, 보유기간 경과) 시 지체 없이 파기
7. 개인정보의 안전성 확보 조치
- 1. 비밀번호 단방향 암호화 저장, 비밀번호 재설정 인증코드의 해시 저장 및 시도 횟수 제한
- 2. 접근 토큰 기반 인증 및 토큰 만료·회전 관리
- 3. 운영 환경의 접근 권한을 서비스 제공에 필요한 인원으로 제한하고, 비밀정보를 소스코드와 분리하여 관리
8. 개인정보 보호책임자
이용자는 서비스 이용 중 발생한 모든 개인정보 관련 문의를 위 연락처로 할 수 있습니다. 기타 신고·상담: 개인정보침해신고센터(privacy.kisa.or.kr, 118), 개인정보분쟁조정위원회(kopico.go.kr, 1833-6972).
9. 개인정보처리방침의 변경
이 방침이 변경되는 경우 시행 7일 전부터 서비스 내 공지합니다.
부칙
이 방침은 2026년 8월 29일부터 시행합니다.