지글 개인정보처리방침
지글(이하 "앱")은 Hamoro(이하 "운영자")이 제공하는 식사·체중 기록 앱입니다. 운영자는 「개인정보 보호법」에 따라 이용자의 개인정보를 다음과 같이 처리합니다.
1. 수집하는 정보
앱에는 계정·로그인이 없으며 이름, 이메일, 전화번호, 위치 정보를 수집하지 않습니다. 수집하는 정보는 다음과 같습니다.
| 항목 | 내용 | 수집 시점 |
|---|---|---|
| 익명 식별자 | 서버가 발급하는 무작위 사용자 ID와 접근 토큰(기기의 보안 저장소에 보관, 서버에는 토큰의 해시만 저장) | 앱 최초 실행 |
| 끼니 기록 | 아침·점심·저녁·간식의 상태(먹었어요/걸렀어요/참았어요), 메모(선택, 200자 이내), 기록 시각 | 이용자가 기록할 때 |
| 체중 기록 | 체중(kg), 기록 시각 | 이용자가 기록할 때 |
| 접속 기록 | IP 주소, 요청 경로·시각, 앱 버전 정보 등 서버 접속 로그 | 서버 이용 시 자동 |
체중은 건강 관련 정보에 해당하며, 이용자가 직접 입력한 값만 저장합니다. 앱은 기기의 건강 앱(HealthKit) 등 다른 출처에서 정보를 가져오지 않습니다.
2. 이용 목적
- 기록의 저장·조회와 캐릭터(말캉이) 표시
- 최근 기록을 바탕으로 한 "하루 한마디" 생성(1일 1회)
- 서비스의 안정적 운영, 오류 대응, 부정 이용 방지(접속 기록)
위 목적 외에 광고, 마케팅, 프로파일링, 제3자 판매에 사용하지 않습니다.
3. 보관 기간과 파기
- 기록과 익명 식별자: 이용자의 삭제 요청 시 지체 없이 파기합니다. 요청이 없으면 서비스 종료 시까지 보관합니다.
- 접속 기록: 생성일로부터 90일 보관 후 삭제합니다.
- 앱을 삭제하면 기기의 접근 토큰이 함께 삭제되어 기존 기록에 다시 접근할 수 없습니다(복구 수단 없음). 이 경우에도 서버의 기록은 6절의 삭제 요청으로 파기할 수 있습니다.
4. 처리 위탁
| 수탁자 | 위탁 업무 | 위치 |
|---|---|---|
| Amazon Web Services, Inc. | 서버·데이터베이스 호스팅(저장 데이터 암호화) | 대한민국(서울 리전) |
5. 국외 이전
"하루 한마디" 생성을 위해 아래 정보가 국외의 언어 모델 서비스로 전송됩니다. 식별자(사용자 ID, 토큰)와 메모는 전송하지 않습니다.
| 이전받는 자 | 이전 항목 | 국가 | 시점·방법 | 목적 | 보유 기간 |
|---|---|---|---|---|---|
| Anthropic, PBC | 날짜, 끼니 상태, 체중 값과 직전 대비 변화량(최근 최대 8일) | 미국 | 한마디 생성 요청 시 HTTPS 전송 | 문장 생성 | 생성 즉시 처리. 운영자는 저장을 요청하지 않으며, 보유 여부는 해당 서비스의 정책을 따름 |
6. 이용자의 권리와 행사 방법
- 열람: 앱에서 직접 확인합니다.
- 삭제: imhamoro@gmail.com로 요청합니다. 앱에는 계정이 없으므로, 앱의 정보 화면에 표시되는 익명 ID를 함께 알려 주세요. 운영자는 요청을 확인한 뒤 지체 없이 해당 기록과 식별자를 파기하고 결과를 회신합니다.
- 앱 삭제만으로도 기기에서는 기록에 접근할 수 없게 됩니다(3절).
7. 아동의 개인정보
앱은 만 14세 미만 아동을 대상으로 하지 않으며, 아동의 개인정보를 알면서 수집하지 않습니다.
8. 안전성 확보 조치
- 모든 통신은 HTTPS(TLS)로 암호화합니다.
- 접근 토큰은 서버에 해시로만 저장하고, 기기에서는 운영체제의 보안 저장소에 보관합니다.
- 데이터베이스는 외부에서 접근할 수 없는 사설 네트워크에 두고 저장 데이터를 암호화합니다.
- 기록은 발급된 토큰으로만 접근할 수 있어 다른 이용자가 열람할 수 없습니다.
9. 방침의 변경
방침을 변경할 때는 시행 7일 전부터 이 페이지에 변경 내용과 시행일을 게시합니다. 수집 항목이나 목적이 늘어나는 경우 앱 내에서도 알립니다.
10. 문의
개인정보 관련 문의·요청: imhamoro@gmail.com
개인정보 보호책임자: Hamoro
Privacy Policy (English summary)
Jiggle is a food & weight journal operated by Hamoro. There is no account or sign-in. We collect an anonymous user ID and device-bound token issued on first launch, meal records (status per slot, optional memo, timestamps), weight entries, and server access logs (IP, request path, time). Data is used only to store and show your records, render the character, and generate one short daily message. We do not use data for advertising, tracking or profiling, and we do not sell it.
Hosting is provided by Amazon Web Services (Seoul region) with encryption at rest; all traffic uses HTTPS. To generate the daily message we send only the date, meal statuses and weight values (no identifiers, no memos) to Anthropic's language model API in the United States.
Deleting the app discards your token, after which the records cannot be accessed. You can request deletion of your server-side records by emailing imhamoro@gmail.com with the anonymous ID shown in the app's info screen; we delete promptly and confirm. Access logs are kept for 90일. The app is not directed at children under 14. Changes to this policy are posted here before they take effect.