개인정보처리방침 (Privacy Policy)
개정일: 2026년 7월 11일
적용 범위: 애플리케이션 Cheflow(레시피 관리 및 요리 도우미)의 모바일 앱(iOS 및 Android), 웹 애플리케이션(PWA) 및 클라우드 동기화 서비스.
1. 개인정보책임자(데이터 보호법상 관리자)
유럽 일반 데이터 보호 규칙(GDPR) 및 회원국의 기타 국가 데이터 보호법에 따른 데이터 처리 관리자는 다음과 같습니다:
Oliver Müller
Sudetenstrasse 43
35625 Hüttenberg
독일
이메일: support@cheflow.de
웹사이트: https://www.cheflow.de
2. 당사의 데이터 처리 기본 원칙: Local-First & Privacy by Design
Cheflow는 "Local-First & Offline-First(로컬 우선 및 오프라인 우선)" 아키텍처 원칙에 따라 개발되었습니다:
- 기본적인 로컬 데이터 저장: 귀하의 요리책, 레시피, 재료, 장보기 목록 및 주간 식단표는 주로 귀하의 단말기 로컬 데이터베이스(웹 환경에서는
IndexedDB, 모바일 기기에서는SQLite)에 직접 저장됩니다. 클라우드 동기화를 활성화하지 않는 한 콘텐츠 데이터는 기본적으로 귀하의 기기에 보관되며, AI 요리 도우미나 OS 음성 인식(섹션 3.2 및 3.3 참조)과 같은 온라인 기능을 적극적으로 이용할 때만 선택적으로 외부 서버로 전송됩니다. - TDDDG(단말기 접근 규정)에 따른 법적 명세: 귀하의 단말기에 정보를 저장하고 해당 정보에 접근하는 행위(특히 로컬 데이터베이스
IndexedDB및SQLite의 초기화 및 운영)는 TDDDG(전기통신·디지털서비스 데이터보호법) 제25조 제2항 제2호(ePrivacy 지침 제5조 제3항의 국내법화)에 근거합니다. 로컬 저장은 귀하가 명시적으로 요청한 로컬 데이터 기반의 레시피 및 요리 도우미를 제공하기 위해 엄격히 필요(strictly necessary)합니다. 로컬 데이터 저장 없이 앱이 기술적으로 작동할 수 없으므로, 쿠키나 동의 배너를 통한 사전 동의는 불필요합니다. - 데이터 최소화(GDPR 제5조 제1항 c호): 당사는 기능 제공에 필수적인 최소한의 데이터만을 수집합니다.
- 실명 등록 의무 없음: Cheflow를 전체 기능이나 클라우드 동기화와 함께 사용하는 데 이메일 주소나 비밀번호가 필요하지 않습니다.
3. 기능별 개인정보 수집 및 처리
3.1 익명 기기 페어링 및 클라우드 동기화 (user_uuid)
* 처리되는 데이터: 고유하게 무작위 생성된 식별자(user_uuid, device_uuid), 기기명(예: "Max의 iPhone" 또는 "알 수 없는 기기"), 마지막 활동 타임스탬프(last_seen) 및 귀하의 동기화된 콘텐츠(요리책, 레시피, 조리 단계, 장보기 목록, 식단 계획).
* 목적: 실시간 기기 간 클라우드 동기화 지원, 동기화 메뉴에서의 데이터 충돌 해결 및 QR 코드나 페어링 코드를 통한 신규 기기 연동.
* 법적 근거: GDPR 제6조 제1항 b호에 따른 이용 계약의 이행.
* 개인정보 안내 / 가명 처리: 귀하가 이메일 주소를 입력하지 않더라도 고유 UUID는 GDPR상 기술적 가명으로 간주됩니다. 기기와 당사 서버 간의 통신은 암호화(HTTPS/TLS)됩니다. 당사의 클라우드 데이터 저장소(주로 Azure Blob Storage의 JSON 파일 및 보조 데이터베이스 서비스)는 귀하의 user_uuid에 연결된 콘텐츠를 저장합니다.
3.2 AI 요리 도우미, 레시피 표준화 및 텍스트 생성(모델별)
* 처리되는 데이터: 귀하가 입력한 자유 텍스트(레시피 지침, 준비 설명, 재료 목록) 및 AI 입력 창에서 음성 받아쓰기로 입력된 명령(AI 레시피 에디터, 자동 표준화, 조리 단계 변환 및 조리 팁 생성 시).
* 목적: AI를 활용한 비구조화된 텍스트의 구조화된 조리 단계로의 변환, 조리 팁 생성, 타이머 감지 및 음성 받아쓰기 지원.
* 당사의 AI 개인정보 약속(Zero Training Guarantee): 귀하의 요리 아이디어와 개인 메모는 전적으로 귀하의 소유입니다. Cheflow는 최첨단 AI 인터페이스(유료 엔터프라이즈 API / 유료 1단계)를 사용하며, 귀하의 레시피, 음성 입력, 개인 데이터가 AI 모델의 학습이나 개선에 사용되는 것을 계약상 엄격히 금지하고 있습니다. 주방에서 말씀하신 내용은 주방 안에만 머뭅니다.
* 속도 제한(Rate Limiting) 및 IP 보호: 시스템 남용을 방지하기 위해 요청 제한을 확인합니다. 귀하의 IP 주소는 당사 서버에서 단방향 해시 함수(SHA-256(IP + Salt))를 통해 익명화되며, 일반 텍스트로 판독 가능한 IP 주소는 AI 사용 로그에 절대 저장되지 않습니다.
* 법적 근거: 계약 이행(GDPR 제6조 제1항 b호).
* 모델별 데이터 처리 및 보존 정책(Retention Policies):
당사는 자체 프록시를 통해 전문적인 AI 인터페이스(Enterprise Tier)를 제공하므로, 앱에서 사용하는 모델에 따라 엄격한 제로 보존(Zero-Retention) 요건이 적용됩니다:
| AI 모델 / 제공자 | 처리자 및 소재지 | 데이터 보존(Data Retention) | AI 모델 학습(Training) |
| :--- | :--- | :--- | :--- |
| Google Gemma 4 31B IT *(레시피 구조화 및 단계 변환용 표준 모델)* | Google LLC / Google Ireland Limited
Gordon House, Barrow Street, Dublin 4, 아일랜드 | API 입력 데이터의 영구 저장 없음(Google Cloud Paid API Terms에 따른 Zero-Retention). | 아니오(AI 학습 미사용 보장): 유료 엔터프라이즈 API — 데이터는 학습에 사용되지 않습니다. |
| Google Gemma 4 26B A4B IT *(경량 작업용 컴팩트 모델)* | Google LLC / Google Ireland Limited
Gordon House, Barrow Street, Dublin 4, 아일랜드 | 영구 저장 없음(Zero-Retention, 동일 조건). | 아니오 — 상기 조건과 동일한 계약상 보장. |
| Google Gemini 3.1 Flash Lite *(짧은 생성 및 팁 제공용 초고속 모델)* | Google LLC / Google Ireland Limited
Gordon House, Barrow Street, Dublin 4, 아일랜드 | 영구 저장 없음(Zero-Retention, 동일 조건). | 아니오 — 상기 조건과 동일한 계약상 보장. |
상기 세 가지 모델 모두 유료 Google AI Studio Enterprise API(1단계)를 통해 운영됩니다. 모든 모델에 대해 동일한 제로 보존 및 제로 학습 보장이 적용됩니다.
3.3 음성 제어 및 음성 인식(음성 도우미 및 받아쓰기)
* 처리되는 데이터: 텍스트 필드에서 요리용 음성 받아쓰기를 적극적으로 사용하거나 요리 모드에서 핸즈프리 음성 도우미를 사용할 때 마이크를 통해 수집된 오디오 신호.
* 작동 방식:
* 기기 내 / OS 변환(STT - Speech-to-Text): 음성을 텍스트로 변환하는 작업은 운영 체제에 통합된 음성 인식 서비스(Apple iOS 음성 인식, Google Android Speech Services 또는 브라우저의 Web Speech API)를 통해 이루어집니다. 시스템 설정에 따라 변환을 위해 오디오 데이터가 Apple Inc. 또는 Google LLC로 전송될 수 있습니다. 각 운영 체제 제공자의 개인정보보호 정책이 적용됩니다.
* 음성 출력(TTS - Text-to-Speech): 레시피 조리 단계의 음성 낭독은 시스템 음성 출력을 통해 귀하의 기기 내에서 로컬로 완전히 작동합니다.
* 동의 및 철회: 최초 음성 기능 사용 전, 앱 내 대화 상자를 통해 명시적인 동의를 받습니다. 귀하의 기기 시스템 설정에서 마이크 권한을 해제함으로써 언제든지 동의를 철회할 수 있습니다. 동의 철회는 동의 부여만큼 간편합니다(GDPR 제7조 제3항).
* 법적 근거: 마이크 권한 부여를 통한 명시적 동의(GDPR 제6조 제1항 a호).
3.4 카메라 접근(QR 코드 스캔)
* 처리되는 데이터: 페어링 QR 코드를 스캔할 때 기기 카메라가 수집한 비디오 이미지 데이터.
* 목적: 단말기를 기존의 Cheflow 인스턴스와 쉽고 안전하게 페어링.
* 법적 근거: 카메라 권한 부여를 통한 동의(GDPR 제6조 제1항 a호).
* 안내: 이미지 데이터는 페어링 코드를 읽기 위해 기기 내에서 실시간으로만 로컬 분석됩니다. 사진이나 영상 녹화물은 당사 서버에 저장되거나 전송되지 않습니다.
3.5 로컬 푸시 알림 및 요리 알림
* 처리되는 데이터: 예정된 식사(식단 플래너 내) 및 만료되는 조리 타이머(요리 중)와 관련하여 귀하가 설정한 알림 시간.
* 목적: 잠금 화면에서 다가오는 식사나 만료된 타이머를 알림.
* 안내: 모든 알림은 귀하의 기기 로컬에서 예약 및 실행됩니다. 푸시 토큰이나 캘린더 데이터가 외부 푸시 서버(APNs/FCM)로 전송되지 않습니다.
3.6 구독, 페이월 및 인앱 결제
* 처리되는 데이터: 익명 거래 증빙(구매 토큰 / Purchase Tokens), 상품 식별자(예: AI 확장 월간 패키지 또는 평생 클라우드 동기화), 스토어 분류(Apple App Store, Google Play Store, Stripe), 유효 기간 데이터 및 선택 사항인 해지 피드백(구독 해지 시 사전 정의된 선택 사유 및 선택적 자유 텍스트 코멘트).
* 목적: 프리미엄 기능(Sync-Pass, AI 쿼터) 활성화 및 관리, 앱 내에서 활성 구독 정보 표시.
* 결제 처리 및 스토어 제공자의 독립적 책임: 당사는 외부 구독 미들웨어(RevenueCat 등)를 사용하지 않습니다. 귀하의 민감한 결제 정보(신용카드 번호, 은행 계좌)를 절대 수집하거나 저장하지 않습니다. 금융 거래 처리는 당사의 결제 파트너가 전담하며, 이들은 자체 개인정보처리방침에 따라 독립적인 관리자로 행동합니다:
* Apple Distribution International Ltd.(아일랜드) - iOS App Store 결제.
* Google Commerce Limited(아일랜드) - Android Google Play Store 결제.
* Stripe Payments Europe, Ltd.(아일랜드) - 웹 결제.
* 해지 피드백: 해지 시 선택적으로 사전 정의된 이유를 선택하고 자유 코멘트를 남길 수 있습니다. 이 목적은 오로지 제품 개선을 위함입니다. 법적 근거: 제품 개선을 위한 정당한 이익(GDPR 제6조 제1항 f호). 해지 피드백은 12개월 후 자동 삭제됩니다.
* 법적 근거: 익명 거래 증빙 기반 활성화를 위한 계약 이행(GDPR 제6조 제1항 b호), 해지 피드백을 위한 정당한 이익(GDPR 제6조 제1항 f호) 및 회계 데이터를 위한 법정 보존 의무(GDPR 제6조 제1항 c호).
3.7 서버 진단 및 오류 추적(Azure Application Insights)
* 처리되는 데이터: 기술 메트릭, 충돌 보고서(스택 트레이스), HTTP 상태 코드, HTTP 요청 경로(사용자 콘텐츠가 포함된 쿼리 파라미터 제외), 발신 API 호출(대상 호스트 및 상태 코드), 서버 콘솔 출력 및 CPU·메모리 성능 데이터.
* 목적: 당사 클라우드 서비스 및 데이터 인터페이스의 안정성, 보안 및 성능 보장.
* 제공자: Microsoft Azure / Application Insights (Microsoft Ireland Operations Limited, One Microsoft Place, Dublin 18, 아일랜드).
* 개인정보 안내: 모바일 앱(iOS 및 Android)에는 제3자 트래킹 SDK가 통합되어 있지 않습니다. 서버 수준에서는 안전하고 오류 없는 운영을 위한 정당한 이익(GDPR 제6조 제1항 f호)에 근거하여 문제 해결 목적의 기술 로그를 처리합니다. 이익 형량: 오류 없는 운영을 보장하기 위한 당사의 정당한 이익은 개인을 식별할 수 없는 완전히 익명화된 기술 데이터(0.0.0.0으로 재설정된 IP 주소, "Anonymous"로 덮어씌워진 User-Agent)만을 처리하므로 사용자의 이익보다 우선합니다. 따라서 개별 사용자의 역추적은 기술적으로 불가능합니다.
4. 앱 권한 개요(iOS 및 Android)
앱 기능을 사용하기 위해 Cheflow는 다음 시스템 권한을 요청합니다:
| 권한 | 사용 목적 | 필수 / 선택 |
| :--- | :--- | :--- |
| 카메라 (CAMERA) | 동기화 메뉴에서 기기 연동을 위한 QR 코드 스캔. | 선택(QR 동기화 시에만 필요) |
| 마이크 (RECORD_AUDIO) | 요리 도우미에서의 핸즈프리 음성 입력 및 받아쓰기. | 선택(음성 제어 시에만 필요) |
| 음성 인식 (SPEECH_RECOGNITION) | 음성 명령 및 지침의 텍스트 변환. | 선택(음성 제어 시에만 필요) |
| 알림 (NOTIFICATIONS) | 예정된 식사 및 조리 타이머 종료에 대한 로컬 알림. | 선택(알림 기능 시에만 필요) |
| 화면 켜짐 유지 (WAKE_LOCK / KEEP_AWAKE) | 인터렉티브 요리 모드 조리 중 화면이 꺼지는 현상 방지. | 요리 모드 중 자동 활성화 |
스마트폰 시스템 설정에서 언제든지 이러한 권한을 각각 활성화하거나 철회할 수 있습니다.
5. App Store 및 Google Play Store 필수 고지 사항(Data Safety & Nutrition Labels)
5.1 Apple App Store – Privacy Nutrition Label
Apple App Store 등록을 위해 Cheflow는 다음 데이터 범주를 고지합니다:
* 사용자와 연결된 데이터:
* 사용자 ID (User ID / UUID): 앱 기능(클라우드 동기화) 및 계정 관리 용도.
* 구매 내역 (Purchases): 계정 관리 및 구독 제공 용도.
* 사용자 콘텐츠 (User Content): 동기화하거나 AI 도우미가 처리하도록 한 레시피 데이터, 요리책 및 장보기 목록(앱 기능 용도).
* 오디오 데이터 (Audio Data): OS 음성 인식을 통한 요리 음성 받아쓰기 적극적 사용 중의 음성 녹음(앱 기능 용도).
* 사용자와 연결되지 않은 데이터:
* 진단 데이터 (Diagnostics / Crash Data): 앱 성능 관리 및 오류 해결 용도.
* 추적 없음 (No Tracking): Cheflow는 광고 목적으로 앱 데이터를 제3자 데이터와 결합하거나 데이터 브로커(data brokers)와 공유하지 않습니다.
5.2 Google Play Store – 데이터 안전 섹션(Data Safety)
Google Play Store 데이터 안전 섹션에는 다음 고지 사항이 적용됩니다:
* 데이터가 공유됩니까? 예 – AI 기능 사용 시 입력된 레시피 텍스트는 콘텐츠 생성을 위해 Google Gemini API와 공유됩니다; 음성 인식 활성화 시 오디오 데이터는 OS 제공자(Google/Apple)와 공유됩니다; 결제 영수증은 Google Play와 공유됩니다.
* 데이터가 수집됩니까? 예 – UUID, 앱 활동(동기화 타임스탬프), 사용자 콘텐츠(클라우드 동기화 또는 AI 사용 시 레시피/요리책) 및 구매 내역.
* 보안 관행:
* 전송 중인 모든 데이터는 SSL/TLS(HTTPS)로 강력하게 암호화됩니다.
* 사용자는 앱 내 설정('앱 설정' -> '클라우드 데이터 삭제' 옵션)을 통해 직접 클라우드 데이터 및 로컬 계정의 완전한 삭제를 요청할 수 있습니다.
6. 제3자 및 처리자와의 데이터 공유
당사는 귀하의 데이터를 제3자에게 절대 판매하거나 대여하지 않습니다. 데이터 공유는 데이터 처리 위탁 계약(GDPR 제28조)의 범위 내에서 엄격히 검증된 기술 서비스 제공자에게만 이루어집니다:
- Microsoft Corporation / Azure: 서버 호스팅, 클라우드 저장소(레시피 JSON 저장을 위한 Azure Blob Storage 및 보조 데이터베이스 서비스) 및 시스템 진단. 서버 위치: EU(서유럽/북유럽).
- Google LLC / Google Ireland Limited (Google AI Studio & Cloud): 레시피 표준화, 단계 변환 및 조리 팁 생성을 위한 인공지능(Gemini API) 제공 및 OS 음성 인식 서비스(Android).
- Apple Inc. / Distribution International Ltd.: 운영 체제 음성 인식 서비스(iOS의 Apple 받아쓰기 기능) 및 App Store 결제 처리.
- Stripe Payments Europe, Ltd.: 웹 구독 결제 처리를 위한 결제 서비스 제공자.
6.1 국외 데이터 전송(미국) 및 법적 보호 조치(GDPR 제44조 이하)
당사의 데이터 처리는 주로 유럽 연합 내(예: 아일랜드 또는 네덜란드) 서버에서 수행되지만, 인프라 제공자(Microsoft Corporation, Google LLC, Apple Inc., Stripe Inc.)의 모회사는 미국에 본사를 둔 기업입니다. 따라서 제3국(미국)으로의 이론적 또는 관리 목적의 데이터 전송을 완전히 배제할 수는 없습니다.
이러한 경우에 GDPR이 요구하는 적합한 보호 수준을 보장하기 위해, 당사는 제3국으로의 모든 전송을 다음 법적 메커니즘에 근거하여 진행합니다:
* EU-미국 데이터 프라이버시 프레임워크(EU-US Data Privacy Framework - DPF): 당사 서비스 제공자의 미국 모회사(Microsoft Corporation, Google LLC, Apple Inc., Stripe Inc.)는 EU-미국 데이터 프라이버시 프레임워크(2023년 7월 10일자 GDPR 제45조에 따른 집행위원회의 적합성 결정)에 적극적으로 인증되어 있습니다. 이는 해당 미국 기업들로의 데이터 전송이 유럽 데이터 보호 기준에 부합함을 보장합니다.
* 표준계약조항(SCC / Standard Contractual Clauses): 보조적 및 추가적인 수단으로, 당사 또는 유럽 계약 파트너는 하도급 처리자와 GDPR 제46조 제2항 c호에 따라 유럽 위원회가 채택한 표준계약조항을 체결하였으며, 기술적·조직적 보호 조치(제로 지식 및 제로 보존 원칙에 따른 강력한 암호화)로 이를 보완하고 있습니다.
7. 보존 기간 및 데이터 삭제(위험 구역)
* 로컬 데이터: 귀하가 기기에 로컬로 저장한 콘텐츠는 수동으로 삭제하거나, 앱을 제거하거나, 설정에서 "로컬 데이터 삭제" 옵션을 실행할 때까지 기기에 보관됩니다.
* 클라우드 데이터(user_uuid 및 레시피): 클라우드 동기화를 사용하는 경우, 동기화된 콘텐츠는 인스턴스가 활성 상태인 동안 당사 서버에 보존됩니다.
* 앱 내에서 직접 삭제할 권리: 귀하는 설정의 "위험 구역(Danger Zone)"에서 언제든지 "클라우드 데이터 삭제" 옵션을 선택할 수 있습니다. 이를 통해 귀하의 user_uuid에 연결된 모든 레시피, 요리책, 식단 계획 및 활동 로그가 당사 서버에서 영구적이고 불가역적으로 삭제됩니다.
* AI 사용 데이터 및 IP 해시: 남용 감지를 위해 생성된 IP 주소 SHA-256 해시는 매일 로테이션되는 Salt 값을 사용하여 생성됩니다. Salt는 매일 덮어씌워지며, 사용 로그에 남아있는 이전 IP 해시는 30일 후 자동 삭제됩니다(Azure Application Insights Retention Policy). Blob Storage 내의 LLM 요청 티켓은 처리 직후 삭제되며, 고립된 티켓은 늦어도 1일 이내에 삭제됩니다(자동 수명 주기 정책).
* 해지 피드백: 12개월 후 자동으로 삭제됩니다.
* 법정 보존 기간: 인앱으로 구매한 구독의 결제 증빙은 세법 및 상법상 요건에 따라 최대 10년 동안(GDPR 제6조 제1항 c호에 근거) 익명화된 상태로 보관해야 합니다.
8. GDPR에 따른 귀하의 권리(정보주체의 권리)
유럽 일반 데이터 보호 규칙(GDPR)에 따라 귀하는 다음과 같은 권리를 가집니다:
* 열람청구권(GDPR 제15조): 귀하는 당사가 귀하에 대해 처리하는 데이터에 대한 정보 제공을 요구할 수 있습니다. 당사의 앱은 익명의 UUID를 사용하므로, 설정에서 고유 계정 ID(user_uuid)를 확인하고 클립보드에 복사하여 열람 권리를 행사할 수 있습니다.
* 정정청구권(GDPR 제16조): 귀하는 앱 내에서 부정확한 콘텐츠를 직접 언제든지 수정할 수 있습니다.
* 삭제청구권 / "잊힐 권리"(GDPR 제17조): 귀하는 앱에 내장된 삭제 기능을 통해 로컬 및 당사 서버에서 데이터를 제거할 수 있습니다.
* 처리제한청구권(GDPR 제18조) 및 데이터 이동권(GDPR 제20조): 통합된 데이터 내보내기 기능을 통해 귀하의 모든 요리책과 레시피를 기계가 판독 가능한 백업 파일로 언제든 내보낼 수 있습니다.
* 이의제기권(GDPR 제21조): 정당한 이익에 근거한 데이터 처리에 대해 이의를 제기할 권리가 있습니다.
* 불복신청권(GDPR 제77조): 관할 데이터 보호 감독 기관에 불만 및 민원을 제기할 법적 권리를 가집니다.
9. 아동 보호
Cheflow는 일반적인 레시피 관리 애플리케이션으로 16세 미만 아동을 특정 대상으로 하지 않습니다. 당사는 아동으로부터 의도적으로 개인정보를 수집하지 않습니다. 보호자가 자녀가 동의 없이 클라우드 동기화 서비스를 이용하고 있음을 알게 된 경우, 언제든지 앱을 통해 데이터 삭제를 요청할 수 있습니다.
10. 본 개인정보처리방침의 변경
당사는 최신 법적 요건에 항상 부합하도록 하거나 신규 기능(예: 추가 AI 서비스나 스마트 홈 연동 등)을 반영하기 위해 본 개인정보처리방침을 변경 및 수정할 권리를 보유합니다. 최신 유효 버전은 언제든지 앱 내 설정 메뉴 또는 공식 웹사이트에서 확인할 수 있습니다.