개인정보처리방침
모두소프트(ModuSoft, 이하 "회사")는 가족 식단 기록 서비스 "뭐무"를 운영하며, 이용자의 개인정보를 중요하게 생각하고 「개인정보 보호법」 등 관련 법령을 준수합니다.
1. 수집하는 개인정보 항목
| 구분 | 항목 | 수집 시점 |
|---|---|---|
| 필수 | 소셜 로그인 식별자, 닉네임(로그인 제공자가 주지 않으면 «뭐무 사용자»로 정합니다) | 회원가입 시 |
| 선택 | 프로필 이미지(로그인 제공자가 제공하는 경우) | 회원가입 시 |
| 필수 (카카오·구글 로그인) |
이메일 | 카카오·구글 로그인 시 |
| 선택 (네이버·Apple) |
이메일 | 소셜 로그인 동의 시 |
| 서비스 이용 | 식단 기록(외식·배달의 가게 이름·링크·배달앱·별점·이웃에게 한마디 포함), 사진, 재료·가격·구입처·상품 링크, 장보기·구매 기록, 우리집(가족 그룹) 정보, 가족 간 주고받은 글(식단 댓글·우리집 대화), 이웃집 댓글·좋아요·저장, 신고 사유·차단 목록 | 서비스 이용 중 이용자가 직접 입력 |
| 자동 수집 | 푸시 알림 토큰(FCM 토큰), 접속 기록(요청 시각·이용한 기능·처리 결과·오류 내용), 최근 로그인 시각, 가입 경로(공유 링크를 보고 가입한 경우 그 링크) | 서비스 이용 시 |
| 자동 수집 (오류 진단) |
앱에 오류가 났을 때의 오류 기록(스택트레이스)과 그 시점의 앱 상태, 기기 모델·OS 버전·앱 버전 등 기기 정보, 오류 집계용 설치 식별자. 앱이 멈추는 오류(크래시)뿐 아니라, 앱은 계속 쓸 수 있지만 기능이 동작하지 않은 오류(예: 알림을 받기 위한 기기 등록 실패)도 포함합니다 | 앱 오류 발생 시 |
| 자동 수집 (이용 기록) |
앱 실행·화면 조회 등 기본 이용 기록, 주요 기능 사용 기록(로그인 시도 결과, 우리집 만들기·초대, 식단 저장·다시 담기, 공유 카드 보내기), 앱 설치 단위 식별자, IP 주소에서 도출한 대략적인 지역 정보 | 서비스 이용 시 |
«설치 식별자»는 앱을 설치할 때 새로 만들어지는 값으로, 앱을 지우면 사라지며 기기 고유 번호가 아닙니다. 오류 진단·이용 기록은 회원 계정(소셜 로그인 식별자·이메일·닉네임)과 연결하지 않습니다. 기기 고유 번호와 광고 식별자(광고 ID)는 수집하지 않습니다.
- 카카오 — 필수 동의 항목입니다. 동의하지 않으면 카카오 로그인으로는 가입할 수 없습니다.
- 구글 — 구글 로그인은 이메일을 항상 함께 제공합니다.
- 네이버·Apple — 선택입니다. 이메일 없이 가입하려면 이 두 방법 중 하나로 로그인해 주십시오 (Apple 로그인은 iPhone에서만 쓸 수 있습니다). Apple 로그인에서 «나의 이메일 가리기»를 고르면 실제 주소 대신 Apple이 만든 전달용 주소가 제공되며, 처음 로그인한 뒤 다시 로그인할 때에는 이메일이 제공되지 않을 수 있습니다.
2. 개인정보의 이용 목적
- 회원 식별 및 가입·탈퇴 처리
- 식단 기록 저장·조회 및 우리집 구성원과 함께 쓰기
- 이용자가 «전체 공개»로 정한 식단을 이웃집과 공유 링크로 보여 주기
- 식비 자동 산출 및 통계 제공
- 알림(식단 리마인드, 식비 리포트·예산 알림, 가족 초대·합류, 가족 댓글·우리집 대화, 좋아요·댓글, 재구매 알림, 서비스 공지) 발송
- 부정 이용 방지(탈퇴한 계정의 재가입 방지, 신고·차단 처리)
- 이메일 — 문의 응대, 그리고 약관·처리방침 변경이나 서비스 종료처럼 앱을 지운 이용자에게도 알려야 하는 중요 공지 발송
- 서비스 개선을 위한 통계 분석(개인을 식별할 수 없는 형태)
- 앱 오류 진단 및 안정성 개선
회사는 수집한 이메일을 광고·마케팅 목적으로 이용하지 않습니다. «전체 공개»로 올린 식단은 닉네임과 함께 다른 이용자와 공유 링크를 받은 사람에게 보입니다.
다른 이용자가 이웃집이나 공유 링크에서 여러분의 «전체 공개» 식단을 자기 우리집에 담으면, 공개 화면에는 보이지 않는 아래 항목도 그 이용자의 우리집 기록으로 함께 복사됩니다.
- 식단 메모
- 메뉴의 레시피·참고 링크
- 재료 메모·구매 링크
- «공개 시 가격 정보 숨기기»를 켠 경우의 재료별 금액
사진·별점·«이웃에게 한마디»와 외식·배달 금액은 복사되지 않습니다. 복사된 기록은 담은 이용자의 우리집에 «가족만» 공개로 저장됩니다. 남에게 보이고 싶지 않은 내용은 메모·레시피에 적지 않거나 공개 범위를 «가족만»으로 정해 주십시오.
3. 사진의 AI 학습 이용 (선택 동의)
동의한 경우에만 식단 사진을 AI 학습에 이용할 수 있으며, 실제로 이용을 시작하기 전에 이용 목적·항목·보유 기간을 이 조항에 먼저 적습니다.
4. 개인정보의 국외 이전
회사는 식단 기록·사진·우리집 정보 등 서비스 데이터를 Amazon Web Services 서울 리전(ap-northeast-2, 대한민국)에 저장·처리합니다.
다만 푸시 알림 발송, 앱 오류 진단, 이용 통계 분석을 위해 Google LLC의 Firebase 서비스를 이용하며, 이 과정에서 아래 항목이 미국 등 Google의 서버로 이전됩니다. 푸시 알림은 회사 서버가 알림을 보낼 때마다, 오류 기록·이용 기록은 앱을 쓰는 동안 기기에서 암호화된 통신(HTTPS)으로 전송됩니다.
| 이전받는 자 | 국가 | 이전 항목 | 이전 목적 | 보유 기간 |
|---|---|---|---|---|
| Google LLC (Firebase Cloud Messaging) | 미국 등 | 푸시 알림 토큰(FCM 토큰), 알림 제목·본문(보낸 사람 닉네임·우리집 이름·식단 제목·우리집 대화 글의 앞부분이 들어갈 수 있음) | 푸시 알림 발송 | 기기에 전달되면 삭제(기기가 꺼져 있으면 전달될 때까지 최대 4주 보관) · 토큰은 회원 탈퇴 시까지 |
| Google LLC (Firebase Crashlytics) | 미국 등 | 오류 기록(스택트레이스)·오류 시점의 앱 상태, 기기 모델·OS 버전·앱 버전, 오류 집계용 설치 식별자 | 앱 오류 진단 및 안정성 개선 | 수집일로부터 90일 경과 후 삭제 |
| Google LLC (Google Analytics for Firebase) | 미국 등 | 앱 이용 기록(기본 이용·주요 기능 사용), 앱 설치 단위 식별자, IP 주소에서 도출한 대략적인 지역 정보 | 서비스 이용 통계 및 개선 | 이용자·이벤트 단위 기록은 수집일로부터 2개월 경과 후 삭제 (개인을 알아볼 수 없는 집계 통계는 남을 수 있음) |
이전을 거부하려면 — 푸시 알림은 앱 설정 → «알림 설정»에서 «푸시 알림»을 끄면 보내지 않습니다 (서비스 공지는 예외). 오류 진단·이용 통계 전송은 앱 안에서 따로 끌 수 없어, 거부하려면 서비스 이용을 중단하고 탈퇴해야 합니다.
향후 해외에 서버를 둔 AI API(예: 사진 인식·영수증 OCR)를 도입하는 경우, 이전받는 자·국가·이전 시점 및 방법·이전 항목·이용 목적·보유기간을 이 조항에 추가하고 사전에 별도 고지합니다.
5. 개인정보의 제3자 제공
회사는 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만 법령에 근거한 요청이 있는 경우는 예외로 합니다.
6. 개인정보 처리의 위탁
| 수탁자 | 위탁 업무 |
|---|---|
| Amazon Web Services | 데이터 보관 및 인프라 운영 |
| Google (Firebase) | 푸시 알림 발송, 앱 오류 진단, 이용 통계 분석 |
7. 사진의 위치정보 처리
사진을 올릴 때 촬영 위치 등 사진에 담긴 부가정보(EXIF 등 메타데이터)를 지운 뒤 저장합니다.
- JPEG·PNG 사진 — 서버가 저장 전에 지웁니다.
- 그 밖의 형식(HEIC 등) — 앱이 올리기 전에 JPEG으로 바꾸면서 지웁니다. 바꿀 수 없는 사진은 올리지 않습니다.
8. 개인정보의 보유 및 이용기간
- 개인정보는 회원 탈퇴 전까지 보유합니다.
- 회원 탈퇴 시 닉네임은 «탈퇴한 사용자»로 바뀌고 이메일·프로필 이미지는 지워집니다. 같은 계정으로 다시 로그인하는 것을 막기 위한 소셜 로그인 식별자는 그 목적으로만 보관합니다.
- 가족과 함께 쓰던 우리집의 기록은 남은 구성원의 기록이기도 해서 유지되며, 작성자는 «탈퇴한 사용자»로 표시됩니다. 혼자 쓰던 우리집의 기록은 누구도 볼 수 없는 상태로 서버에 남습니다. 완전히 지우려면 탈퇴 전에 우리집 탭 → «우리집 설정» 카드의 «전체 설정» → «선택한 우리집 지우기»로 우리집을 지워 주십시오.
- 접속 기록은 「통신비밀보호법」에 따라 90일 동안 보관한 뒤 삭제하고, 장애 복구용 백업은 최대 7일 안에 삭제됩니다.
- 무엇이 처리되고 무엇이 남는지는 계정 삭제 안내에 항목별로 적어 두었습니다.
9. 개인정보의 파기 절차 및 방법
- 파기 절차 — 보유 기간이 끝났거나 처리 목적을 이룬 개인정보는 지체 없이 파기합니다. 다른 법령에 따라 보관해야 하는 정보(접속 기록 등)는 다른 정보와 분리해 그 기간 동안만 보관한 뒤 파기합니다.
- 이용자가 직접 지우는 경우 — 식단·사진·댓글·대화를 지우면 서버에서 바로 삭제됩니다. 사진은 원본과 함께 만들어 둔 작은 판본(썸네일 등)도 함께 지웁니다. 우리집을 지우면 그 우리집의 기록과 사진이 모두 삭제됩니다.
- 자동 파기 — 접속 기록은 90일이 지나면 매일 자동으로 삭제되고, 장애 복구용 백업은 저장소에서 7일, 서버에서 3일이 지나면 자동으로 삭제됩니다. 지운 정보는 이 기간이 지나면 백업에서도 사라집니다.
- 파기 방법 — 전자적 파일은 복구할 수 없는 방법으로 삭제합니다. 회사는 개인정보를 종이 문서로 출력해 보관하지 않습니다.
10. 이용자의 권리
이용자는 언제든지 개인정보 열람·정정·삭제·처리정지를 요구할 수 있습니다. 앱 안에서 바로 할 수 있는 것은 아래와 같고(모두 우리집 탭 오른쪽 위 톱니 아이콘 → «앱 설정»에서 시작합니다), 그 밖의 요청(이메일 열람 등)은 아래 연락처로 보내 주십시오.
- 열람 — «프로필»(닉네임·프로필 사진), «식단 기록 내보내기 (CSV)»
- 정정 — «프로필»에서 닉네임 바꾸기
- 삭제 — «계정» → «회원 탈퇴». 식단은 식단 화면에서 하나씩 지울 수 있습니다.
- 처리정지 — «알림 설정»에서 알림 끄기, «프로필»에서 «사진 AI 학습 이용 동의» 끄기
11. 만 14세 미만 아동의 개인정보
뭐무는 만 14세 미만 아동을 대상으로 하는 서비스가 아니며, 만 14세 미만 아동의 개인정보를 알면서 수집하지 않습니다. 만 14세 미만 아동이 가입한 사실을 알게 되면 해당 계정과 개인정보를 지체 없이 파기합니다. 보호자께서 이런 사실을 알게 되시면 아래 연락처로 알려 주십시오.
12. 개인정보의 안전성 확보 조치
- 전송 구간 암호화 — 앱·웹과 서버 사이의 모든 통신은 암호화(HTTPS)됩니다.
- 접근 통제 — 데이터베이스와 캐시 서버는 인터넷에서 직접 접속할 수 없게 막아 두었고, 서버는 서비스에 필요한 통로만 열어 둡니다.
- 사진 보호 — 사진 저장소는 공개 접근을 모두 차단하고 저장 시 암호화하며, 앱에 내려 주는 사진 주소는 24시간이 지나면 쓸 수 없게 됩니다.
- 인증 관리 — 로그인 상태를 증명하는 인증 정보는 30분마다 새로 발급되고 기기마다 따로 관리되며, 로그아웃·탈퇴하면 늦어도 30분 안에 효력을 잃습니다. 로그인 시도는 횟수를 제한하고, 관리자 비밀번호는 복원할 수 없는 방식(단방향 암호화)으로 저장합니다.
- 접속 기록 보관 — 요청 기록을 90일 동안 보관해 이상 접근을 확인하고, 관리자의 권한 변경·강제 조치는 따로 기록을 남깁니다.
- 물리적 보안 — 서비스 데이터는 Amazon Web Services 서울 리전의 데이터센터에 보관되며, 그 시설의 출입 통제 등 물리적 보안을 따릅니다.
13. 개인정보 자동 수집 장치의 설치·운영 및 거부
회사의 웹사이트(mwomu.kr)와 식단 공유 링크 페이지는 쿠키를 사용하지 않습니다. 앱이 오류 진단·이용 통계를 위해 자동으로 수집하는 항목은 1항 표와 4항에 적은 것이 전부이며, 거부 방법은 4항에 적어 두었습니다.
14. 개인정보 처리자 및 보호책임자
| 상호 | 모두소프트 (ModuSoft) |
|---|---|
| 대표자 | 신두식 |
| 사업자등록번호 | 458-12-02914 |
| 개인정보 보호책임자 | 신두식 |
| 연락처 | admin@modusoft.kr |
개인정보 열람·정정·삭제·처리정지 요구와 개인정보 관련 문의·불만은 위 연락처로 보내 주시면 지체 없이 답변드립니다.
15. 권익침해 구제 방법
개인정보 침해로 인한 구제를 받으려면 아래 기관에 분쟁 해결이나 상담을 신청할 수 있습니다.
| 기관 | 연락처 |
|---|---|
| 개인정보분쟁조정위원회 | 1833-6972 · www.kopico.go.kr |
| 개인정보침해신고센터 (한국인터넷진흥원) | (국번 없이) 118 · privacy.kisa.or.kr |
| 대검찰청 | (국번 없이) 1301 · www.spo.go.kr |
| 경찰청 | (국번 없이) 182 · ecrm.police.go.kr |
16. 개정 고지
본 방침이 변경되는 경우 시행 최소 7일 전(중대한 변경은 30일 전) 앱 공지 또는 이메일로 알려드립니다.
| 시행일 | 내용 |
|---|---|
| 2026년 9월 1일 | 최초 시행 |
| 2026년 9월 11일 | 앱 오류 진단(Firebase Crashlytics)·이용 통계(Google Analytics for Firebase)의 수집 항목(1항)·이용 목적(2항)·국외 이전(4항)·처리 위탁(6항)을 반영하고, 사진 위치정보 처리(7항)와 회원 탈퇴 시 처리(8항)를 실제 처리 방식에 맞춰 고쳤습니다. 개인정보 보호책임자 연락처(10항)를 admin@modusoft.kr로 바꿨습니다. 정식 출시 전 시험 버전에서 이미 이루어지던 처리를 고지에 반영한 정정입니다. |
| 2026년 9월 12일 | 수집 항목(1항)을 실제에 맞췄습니다(기기 고유 번호는 수집하지 않아 뺐고, 앱 설치마다 만들어지는 설치 식별자가 무엇인지 적었으며, 프로필 이미지를 선택 항목으로, 구글 로그인의 이메일을 필수 항목으로 옮기고, 최근 로그인 시각·가입 경로와 이용 중 입력하는 항목을 더했습니다). 이용 목적과 «담기»로 복사되는 항목(2항), AI 학습 동의의 기본값과 철회 위치(3항), 국외 이전의 거부 방법과 푸시 알림 보관 기간(4항), 보유 기간(8항), 권리 행사 방법(10항)을 고치고, 파기 절차(9항)·만 14세 미만 아동(11항)·안전성 확보 조치(12항)·자동 수집 장치(13항)·개인정보 처리자(14항)·권익침해 구제(15항)를 더했습니다. 이 개정도 실제 처리에 맞춘 정정입니다. |
| 2026년 9월 21일 | 수집 항목(1항)의 «오류 진단» 줄을 실제에 맞췄습니다. 앱이 멈추는 오류(크래시)만 적혀 있었으나, 앱은 계속 쓸 수 있지만 기능이 동작하지 않은 오류(예: 알림을 받기 위한 기기 등록 실패)도 함께 보내고 있어 그 범위를 적었습니다. 수집하는 항목 자체는 늘지 않았습니다(오류 기록·앱 상태·기기 정보· 설치 식별자 그대로). 이미 이루어지고 있던 처리를 고지에 반영한 정정입니다. |