CarbCam: 개인정보 처리방침

CarbCam: 개인정보 보호정책

베타 안내: CarbCam은 활발히 개발 중입니다. 기능, 요금, 기술 세부 사항은 변경될 수 있습니다. 이 문서는 필요에 따라 업데이트됩니다. 최신 버전은 항상 ns.10be.de/ko/carbcam-privacy.html에서 확인할 수 있습니다.

이 개인정보 보호정책은 ns.10be.de의 일반 개인정보 보호정책을 보완하며 CarbCam 앱과 그 서버 백엔드와 관련한 개인정보 처리를 설명합니다. 문서 간 불일치가 있는 경우, CarbCam 앱에 대해서는 여기에 명시된 조항이 우선합니다.

1. 개인정보 처리자

일반 개인정보 보호 규정(GDPR)의 의미에서 처리자는 다음과 같습니다:

10BE Software GmbH
Managed Nightscout Hosting & CarbCam
Am Bergle 9
88662 Überlingen
Germany
이메일: support@carbcam.app
웹: https://ns.10be.de/

대표: Martin Schiftan · 상업 등기: Amtsgericht Freiburg i. Br., HRB724192 · VAT ID: DE343662047

개인정보 보호 문의(열람, 삭제, 정정, 이의 제기)는 위 연락처 또는 문의 양식을 이용해 주세요.

맨 위로
2. 개인정보 처리 개요

CarbCam은 사용자가 식사 사진을 찍을 수 있는 스마트폰 앱입니다. 앱은 이 사진을 분석을 위해 ns.10be.de 서버 백엔드로 보내고, 백엔드는 사용자 또는 서버 관리자가 선택한 외부 AI 인터페이스(현재 지원: Anthropic Claude API, Google Gemini API, OpenAI API, xAI Grok API, Mistral API, Zhipu GLM API, Microsoft Azure OpenAI)로 이미지를 전달합니다. 반환된 영양 추정치(탄수화물, 지방, 단백질, FPU, 혈당지수)가 앱으로 전달되어 표시됩니다.

CarbCam은 이름이나 이메일 주소로 회원가입할 필요가 없습니다. 기기를 할당량/구독에 연결하기 위해 앱을 처음 실행할 때 익명의 설치 ID(24자 16진수 문자열)가 로컬로 생성되어 모든 요청과 함께 전송됩니다.

맨 위로
3. 처리하는 데이터
3.1 모든 요청과 함께 자동으로 수집되는 데이터
  • 설치 ID: 앱을 처음 실행할 때 로컬로 생성되는 24자 16진수 문자열. 자연인으로 추적할 수 없습니다.
  • IP 주소: 웹 서버의 표준 로그에 기록됨(최대 7일, 이후 익명화).
  • 사용자 에이전트/앱 버전: 호환성 확인 및 오류 분석용.
  • 요청의 타임스탬프HTTP 상태 코드.
3.2 앱 사용을 통해 생성되는 콘텐츠
  • 식사 사진(임시): 서버로 전송된 후 AI 인터페이스로 전달됩니다. 원본 이미지는 분석 후 영구 저장되지 않습니다.
  • 사진 해시 및 축소 썸네일: 동일하거나 유사한 사진에 더 빠르고 비용 효율적으로 응답할 수 있도록(지각적 해시 매칭) 이미지의 SHA-512 해시와 크게 축소된 썸네일이 분석 캐시에 저장됩니다.
  • 분석 결과: AI 응답(음식 이름, 1인분 크기, 영양 값)이 해시와 함께 캐시에 저장됩니다.
  • 분석 이벤트: 각 요청(음식 스캔 및 혈당 추세 분석)마다 설치 ID, 타임스탬프, 제공업체, 모델, 캐시 적중 유형이 포함된 행이 이벤트 테이블에 저장됩니다. 이 테이블은 할당량 계산(월별 이용 가능한 분석 횟수는 선택한 요금제에 따라 다르며, 스캔과 혈당 분석 모두 월별 한도에 포함됨)과 부정 사용 방지에 사용됩니다.
  • 사진 기록(선택): 사용자가 요청하면 축소된 사진을 설치 ID를 통해 개인 사진 기록과 연결하여, 앱을 재설치한 후에도 기록을 불러올 수 있습니다.
  • 위치 기반 식당 알림(선택, 기본 꺼짐): 사용자가 앱 설정에서 이 기능을 활성화하고 앱에 “항상” 위치 권한(Android ACCESS_BACKGROUND_LOCATION 또는 iOS NSLocationAlwaysUsageDescription)을 부여하면, 앱은 기기 위치를 로컬로 평가하여(확인 간격 약 15분, 마지막으로 알려진 위치만 사용, 연속 추적 없음) 사용자가 식당 반경 25m 이내에 설정된 임계값(10–90분)보다 오래 머무는지를 감지합니다. 첫 권한 요청 전에 앱은 위치 확인의 목적, 수신자, 빈도를 명시하는 명확한 안내 대화 상자를 표시합니다. 식당을 식별하기 위해, 위치는 필요 시 근처 식당의 이름을 확인하기 위해서만 Apple Maps API(iOS, API 키 없이) 또는 Google Places API(Android, 당사 Maps API 키 사용)로 전송됩니다. 위치 데이터는 기기에서 당사 서버로 나가지 않습니다: 위치도 식당 이름도 당사가 저장하거나 처리하지 않습니다. 이 기능은 설정 토글로 언제든지 끌 수 있으며, 시스템 권한은 기기 설정에서 추가로 철회할 수 있습니다.
  • 피드백: 사용자가 분석에 대해 제출한 평가와 의견은 설치 ID와 해당 캐시 항목에 연결됩니다.
3.3 결제 거래와 관련된 데이터
  • 설치를 구독 또는 보너스 크레딧 구매에 연결하기 위한 스토어 거래 ID(Apple Original Transaction ID 또는 Google Purchase Token).
  • 구독의 요금제, 상태, 기간, 결제 기간.
  • 결제 관련 개인정보(이름, 주소, 결제 수단)는 오로지 Apple 또는 Google이 처리하며 당사는 이용할 수 없습니다.
  • 청구서 / 영수증은 해당 스토어 계정(Apple ID 청구서 또는 Google Play 주문 내역)에서 제공됩니다.
3.4 선택: 자체 키 사용 (BYOK)
  • Anthropic/Google용 사용자 자체 API 키는 서버에서 AI로 전달하기 위해서만 사용되며 영구 저장되지 않습니다(요청 동안만 RAM에 보관).
  • 선택적으로 BYOK 지원 문의를 위한 연락용 이메일 주소를 저장할 수 있습니다.
  • BYOK 요청(자체 키 사용)의 경우, 사용 데이터는 선택한 패키지의 할당량에 계산되지 않습니다.
맨 위로
4. 목적 및 법적 근거
  • 핵심 기능 제공(사진 분석, 캐시, 피드백): GDPR 제6조 제1항 (b) (계약 이행 또는 계약 전 조치).
  • 캐싱 및 품질 개선(예: 지각적 해시 매칭, 반복되는 AI 오류에 대한 관리자 수정): GDPR 제6조 제1항 (f) (서비스의 효율적이고 비용 효율적인 제공에 대한 정당한 이익; 더 작은 이미지 사용에 대한 정보주체의 이익은 크게 축소된 썸네일 사용과 자동 30일 삭제로 보호됨).
  • 청구 및 결제 처리: GDPR 제6조 제1항 (b) 및 제6조 제1항 (c) (법정 보관 의무).
  • 부정 방지 및 남용 완화(할당량, 속도 제한): GDPR 제6조 제1항 (f).
  • 서버 로그 및 보안: GDPR 제6조 제1항 (f).

정보주체에게 법적 효력을 미치는 GDPR 제22조의 의미에서의 자동화된 의사결정은 이루어지지 않습니다. AI 기반 영양 추정치는 순수하게 정보 제공용이며 법적 의미의 결정을 구성하지 않습니다.

맨 위로
5. 수신자 및 제3국 이전

서비스를 제공하기 위해 데이터가 다음 처리자 및 제3자에게 전송됩니다:

5.1 Anthropic PBC (Claude API)

등록 사무소: 미국 캘리포니아주 샌프란시스코. 사진과 텍스트 프롬프트가 분석을 위해 Anthropic Claude API로 전송됩니다. Anthropic은 전송된 데이터를 학습 목적으로 사용하지 않을 계약상 의무가 있습니다(API 고객에 대한 무보존 정책). 이전의 근거: EU 표준 계약 조항(SCC). 개인정보 보호정책: anthropic.com/privacy.

5.2 Google LLC (Gemini API, 선택)

등록 사무소: 미국 캘리포니아주 마운틴뷰. 선택적으로 관리자가 서버를 구성하여 Google Gemini API를 통해 요청을 처리할 수 있습니다. 이 경우 사진과 프롬프트가 Google로 전송됩니다. 근거: EU 표준 계약 조항. 개인정보 보호정책: policies.google.com/privacy.

5.3 OpenAI, L.L.C.

등록 사무소: 미국 캘리포니아주 샌프란시스코. 선택적으로 사용자(설정을 통해) 또는 관리자가 OpenAI API로 요청을 보낼 수 있습니다. 이 경우 사진과 프롬프트가 OpenAI로 전송됩니다. 근거: EU 표준 계약 조항. 개인정보 보호정책: openai.com/policies.

5.4 Zhipu AI

등록 사무소: 중화인민공화국 베이징. 선택적으로 사용자가 Zhipu GLM API로 요청을 보낼 수 있습니다. 중요: 중화인민공화국은 GDPR상 적정성 결정이 없는 안전하지 않은 제3국으로 간주됩니다. 이 제공업체의 사용은 사용자의 명시적 선택과 본인 책임하에 이루어지며, 제공업체와 표준 계약 조항이 체결되어 있습니다. 개인정보 보호정책: bigmodel.cn/dev/api/security/privacy.

5.5 Microsoft Azure (OpenAI Service)

계약 주체: Microsoft Ireland Operations Ltd., 아일랜드 더블린. Azure EU 지역에서 데이터 처리. 근거: Microsoft 계약 프레임워크(DPA) 및 데이터가 제3국으로 이전되는 경우 EU 표준 계약 조항. 개인정보 보호정책: privacy.microsoft.com.

5.6 Apple Inc. / Google LLC (결제 처리)

구독과 보너스 크레딧은 오로지 App Store(Apple Inc., 미국 쿠퍼티노) 또는 Google Play(Google LLC, 미국 마운틴뷰)를 통해서만 청구됩니다. 결제 거래 시 이름, 주소, 결제 수단, 이메일 주소가 Apple 또는 Google로 직접 전송되며 당사와 공유되지 않습니다. 개인정보 보호정책: apple.com/legal/privacy, policies.google.com/privacy.

5.7 Open Food Facts & USDA FoodData Central

추가 품질 확인(정밀 교차 확인)을 위해, 서버는 AI 분석 후 Open Food Facts(프랑스)와 USDA FoodData Central(미국)의 공개 데이터베이스와 텍스트 기반 비교를 수행할 수 있습니다. 사진은 전송되지 않으며, 음식 이름만 텍스트 질의로 전송됩니다.

5.8 호스팅 및 서버

ns.10be.de 서버는 독일, 핀란드, 프랑스에 위치합니다. CarbCam 데이터는 독일의 서버에서 처리 및 저장됩니다.

맨 위로
6. 보관 기간
  • 분석 캐시(해시, 썸네일, AI 응답): 90일, 이후 자동 삭제.
  • 지각적 해시 색인(사전 확인): 30일, 이후 자동 삭제.
  • 혈당 추세 분석 캐시: 30일, 이후 자동 삭제.
  • 분석 이벤트(할당량 계산): 최소한 현재 결제/할당량 기간 동안, 그 이후로는 통계 목적으로 집계.
  • 사진 기록(선택, 설치 ID에 연결): 사용자가 삭제하거나 서비스가 중단될 때까지.
  • 피드백: 관리자가 처리할 때까지, 그리고 품질 관리를 위한 합리적인 후속 기간.
  • 구독/결제 데이터: 계약 관계가 유지되는 동안, 그리고 그 이후 법정 보관 기간(일반적으로 상법 및 세법상 10년) 동안.
  • 웹 서버 로그: 최대 7일, 이후 자동 익명화.
  • BYOK 키: 저장되지 않음; 개별 요청 동안만 RAM에 보관.
맨 위로
7. 정보주체로서의 권리

GDPR에 따라 특히 다음 권리를 가집니다:

  • 설치 ID와 관련하여 저장된 데이터에 대한 열람권(GDPR 제15조).
  • 부정확한 데이터의 정정권(GDPR 제16조).
  • 법정 보관 의무가 없는 경우 삭제권(GDPR 제17조).
  • 처리 제한: CarbCam은 개별 처리 목적의 세분화된 제한을 제공하지 않습니다. 데이터 처리를 전부 수락하거나, 앱을 삭제하거나 설치 ID를 초기화하여 종료할 수 있습니다.
  • 데이터 이동성(GDPR 제20조): 식사 데이터(탄수화물, 영양 값, 타임스탬프)는 기기의 SQLite 데이터베이스에 로컬로 저장되며 앱 기능 설정 → 데이터 → 내보내기를 통해 CSV/JSON으로 내보낼 수 있습니다. 사용자가 선택적 Nightscout 동기화를 활성화했고 또한 Nightscout 인스턴스가 NS10BE(관리형 Nightscout)에서 호스팅되는 경우, 동기화된 식사 메모는 추가로 그곳의 Nightscout 데이터베이스 백업의 일부가 됩니다. 외부 Nightscout 인스턴스나 Nightscout 동기화가 없는 경우, 당사에는 식사 데이터의 서버 측 백업 사본이 없습니다. 사진은 서버에 보관되지 않습니다: 로컬 사본을 유지하려면 앱 설정에서 «사진을 갤러리에 저장»을 활성화하세요.
  • 정당한 이익에 근거한 처리에 대한 이의 제기권(GDPR 제21조).
  • 감독 기관에 대한 불만 제기권(GDPR 제77조). 관할 기관은 예를 들어 바덴뷔르템베르크주 개인정보 보호 및 정보 자유 위원입니다.
앱을 통한 셀프서비스: 앱 설정에서 사진 기록을 확인하고 개별 항목이나 전체 기록을 삭제할 수 있습니다. «앱 초기화»에서 로컬 설치 ID가 폐기되고 다시 생성됩니다: 그러면 서버 측에서 기존 ID에 연결된 데이터는 더 이상 사용자가 불러올 수 없으며 해당 보관 기간이 만료되면 자동으로 삭제됩니다.

권리를 행사하거나 개인정보 보호에 관한 질문이 있으면 언제든지 support@carbcam.app 또는 문의 양식을 통해 연락할 수 있습니다. 로그인 없이 삭제를 요청하는 경우, 관련 데이터 기록을 식별할 수 있도록 24자 설치 ID를 제공해 주세요.

맨 위로
8. 데이터 보안
  • 앱과 서버 간 데이터 전송은 오로지 HTTPS(TLS)를 통해 이루어집니다.
  • 서버 접근은 제공자로 제한되며 공개 키 인증을 사용한 SSH로 보안이 유지됩니다.
  • 데이터베이스는 외부에서 직접 접근할 수 없습니다.
  • 백업은 암호화된 형태로 생성되며 핵심 데이터베이스가 영향을 받지 않는 한 최대 3일 후 덮어쓰입니다.
  • BYOK 키는 요청 동안 오로지 메모리에만 보관되며 디스크에 저장되거나 로그에 기록되지 않습니다.
맨 위로
9. 본 개인정보 보호정책의 변경

CarbCam은 활발한 베타 개발 중이므로, 새 기능이 추가되거나 처리자가 변경되거나 법적 요구 사항으로 필요한 경우 이 개인정보 보호정책이 업데이트될 수 있습니다. 최신 버전은 항상 ns.10be.de/ko/carbcam-privacy.html에서 확인할 수 있습니다. 중대한 변경 사항은 앱 또는 뉴스레터를 통해 안내됩니다.

맨 위로

최종 업데이트: 2026년 4월 11일