운영자: Global Piggy Inc. · 적용 대상: 주문체크(JumunCheck) 앱(NodajiFi 생태계 소속) · 시행일: 2026년 10월 14일 · 최종 수정: 2026년 10월 6일
이 앱 전용 방침은 생태계 공통 NodajiFi 개인정보처리방침을 보완합니다. 주문체크에 대해 두 문서가 다를 경우 이 페이지가 우선합니다.
서문
주문체크는 사진으로 식당 메뉴를 읽어 해외에서의 주문을 돕는 앱입니다. Global Piggy Inc.("회사", NodajiFi Labs 는 회사의 연구개발 스튜디오입니다)는 전 세계 이용자의 프라이버시를 존중하며, GDPR·CCPA 및 거주 국가의 개인정보 보호법 기준을 준수합니다. 이 방침의 기준 법령은 캐나다 PIPEDA입니다.
요약. 음식 프로필(식단·알레르기·싫어하는 음식·예산), 주문 카드, 식사 기록은 이용자의 휴대폰에만 저장됩니다. 메뉴 사진은 읽기 위해 회사 서버와 AI 제공자에게 전송됩니다. 각 스캔의 구조화된 결과(메뉴 원문·가격·알레르기 표시)는 계정에 저장됩니다. "메뉴 사진 공유"가 켜져 있으면 사람이 없는 사진의 축소본이 서버에 최대 90일 보관됩니다.
1. 공통 계정 데이터
| 구분 | 항목 | 목적 |
|---|---|---|
| 계정/인증 | 이메일 주소 또는 전화번호, 비밀번호 없는 로그인 수단(매직 링크/OTP), 또는 익명 게스트 계정 | 식별, 인증, 계정 복구, 보안 |
| 연령 확인 | 입력한 생년월일에서 도출한 "만 16세 이상" 여부(원본 생년월일은 폐기하며, 통계용으로 계정 식별자 없는 연령대 집계만 남깁니다) | 이용 자격, 아동 보호 |
| 기기/접속 | 기기 식별자, OS/앱 버전, IP 주소, 접속 기록, 푸시 토큰 | 운영, 보안, 알림 |
| 이용 한도 | 오늘의 AI 스캔 횟수, 오늘의 맛집 검색 횟수 | 남용·비용 초과를 막는 일일 상한 |
2. 주문체크 전용 데이터·권한
| 구분 | 항목 | 보관 위치 | 목적 |
|---|---|---|---|
| 카메라/사진 보관함 | 촬영하거나 고른 메뉴 사진(스캔당 최대 4장) | 휴대폰에서 확인·압축한 뒤 판독을 위해 회사 서버와 AI 제공자에게 전송(제3조). 서버 보관은 제4조의 사진 공유 조건을 충족할 때만. | 메뉴 판독: 요리명·가격·번역·알레르기 표시 |
| 스캔 결과 | 인쇄된 메뉴 원문, 번역된 요리명, 가격, 1인 가격 여부, 메뉴에서 감지한 알레르기 표시, 대응 요리 ID, 식당 이름, 국가, 도시, 통화, 스캔 시각, 응답한 AI 제공자·모델 | 계정(회사 데이터베이스)과 휴대폰 | 스캔 기록 표시, 식당별 익명 메뉴 정보 구축(제5조) |
| 음식 프로필 | 식단 유형, 알레르기, 싫어하는 음식, 맵기·짠맛 한도, 양, 음료 취향, 1끼 예산, 자국 통화, 여행 국가 | 휴대폰에만 | 휴대폰에서 요리 걸러내기·추천. AI 요청에는 맵기 한도·양 선호·앱 언어만 포함되며, 알레르기와 식단은 전송되지 않습니다. |
| 주문 카드·식사 기록 | 주문한 요리와 수량, 직접 추가한 음식 사진, 👍/👎 및 맵기 평가, 식당, 주문한 대략적 위치 | 휴대폰에만 | 직원에게 주문 보여 주기, 요리별 내 기록, 다음 추천 보정 |
| 위치(선택, 기본 꺼짐) | 대략적 위치를 휴대폰에서 국가·도시로 변환 | 휴대폰. 국가·도시는 스캔·맛집 검색과 함께 전송 | 국가 가이드·세금/봉사료 규칙 제안, 지도의 주변 맛집, 스캔과 식당 연결 |
위치 정밀도. 주문체크는 대략적 위치만 요청합니다(Android: 대략적 위치, 정밀 위치는 요청하지 않음. iOS: "앱 사용 중"). 위치는 Me에서 "내 위치 사용"을 켠 뒤에만 쓰입니다. 좌표는 휴대폰에 머무르며(지도의 내 위치 점·거리, 선택 시 식사 기록의 위치), 회사 서버는 국가와 도시만 받습니다.
3. 메뉴 사진의 AI 처리
- 전송 전에 휴대폰이 사진에 글자가 있는지 기기 안에서 확인합니다(없으면 아무것도 보내지 않습니다). 사진은 휴대폰에서 압축됩니다.
- 회사 서버(Google Cloud Functions, 프랑크푸르트 리전)가 사진과 짧은 지시문을 AI 제공자 — Google(Gemini API) 또는 Anthropic(Claude API) — 에게 전달합니다. 어느 제공자가 응답할지는 회사 설정과 가용성에 따르며, 한쪽이 실패하면 다른 쪽이 쓰일 수 있습니다. 제공자와 모델은 스캔 결과에 기록됩니다.
- AI 제공자는 구조화된 텍스트(요리명·가격·알레르기 표시)를 돌려줍니다. AI 에게 사람을 식별하도록 요청하지 않습니다.
- 이 제공자들은 이용자 국가 밖(예: 미국)에서 데이터를 처리할 수 있습니다.
4. 메뉴 사진 공유("메뉴 사진 공유") — 최대 90일 보관
Me의 "메뉴 사진 공유"는 기본으로 켜져 있으며 언제든 끌 수 있습니다. 메뉴 사진의 축소본은 다음 조건이 모두 충족될 때만 서버에 보관됩니다.
- 설정이 켜져 있을 것
- 기기 안의 얼굴 감지가 그 스캔의 모든 사진에서 사람을 찾지 못했을 것(감지에 실패하면 보관하지 않음)
- 계정이 연령 확인을 통과했을 것
보관된 사진은 계정별로 Google Cloud Storage 에 저장되어 본인과 회사 서버만 읽을 수 있으며, 업로드 후 늦어도 90일 안에 자동 삭제됩니다(매일 실행되는 정리 작업). 설정을 끄면 구조화된 스캔 결과(제2조)만 저장됩니다.
5. 익명 식당 정보
스캔이 식당과 연결되면 그 식당의 익명 메뉴 요약(스캔 수, 서로 다른 요리 수, 요리명·가격 예시, 1인 가격 중앙값, 통화, 마지막 스캔 시각)을 갱신합니다. 또한 일별 합계(스캔 수, 실패 수, 사용된 제공자)를 남깁니다. 이 요약에는 계정 식별자가 없으며 다른 주문체크 이용자에게 표시될 수 있습니다.
6. 맛집 검색(Google Places)과 지도
맛집을 검색하면 앱이 국가·도시·검색어를 회사 서버로 보냅니다. 서버는 먼저 자체 식당 목록과 공용 캐시를 쓰고, 필요할 때 Google Places API에 검색어·도시 이름·도시 중심 좌표로 질의합니다 — 이용자의 좌표나 계정은 보내지 않습니다. Google 에서 받은 식당 정보는 캐시에 최대 30일 보관합니다. 지도 타일은 휴대폰이 지도 타일 제공자(MapTiler 또는 OpenStreetMap)에서 직접 불러오며, 제공자는 IP 주소와 보고 있는 지도 영역을 받습니다.
7. 이용 목적
- 계정 관리: 식별, 인증, 복구, 부정 이용 방지
- 서비스 제공: 위 주문체크 기능
- 서비스 개선: 익명·집계 통계
- 알림: 푸시는 하루 1~2회 이내, 빈도·시간대·종류는 이용자가 제어
- 법령 준수 및 분쟁 처리
8. 보관 및 삭제
- 계정에 저장된 스캔 결과: 계정을 삭제할 때까지.
- 공유된 메뉴 사진: 계정을 유지하는 동안 업로드 후 최대 90일(매일 정리 작업). 계정을 삭제하면 함께 삭제됩니다.
- Google Places 식당 정보: 캐시에 최대 30일.
- 휴대폰의 데이터(음식 프로필, 스캔, 주문 카드, 식사 사진·기록): Me → 모든 로컬 데이터 삭제를 누르거나 앱을 지울 때까지. 계정 삭제는 휴대폰의 데이터를 지우지 않습니다.
계정 삭제는 설계상 실제로 가능합니다 — 계정 삭제를 참고하세요.
9. 제공 및 처리 위탁
회사는 개인정보를 판매하지 않으며, 이용자의 사전 명시적 동의나 적법한 절차 없이 제3자에게 제공하지 않습니다. 주문체크가 쓰는 수탁자는 다음과 같습니다.
| 수탁자 | 위탁 업무 |
|---|---|
| Google Firebase / Google Cloud (Google LLC) | 인증, 데이터베이스, 파일 저장, 서버 함수, 푸시 알림, 분석 |
| Google (Gemini API) | 메뉴 사진 판독(AI) |
| Anthropic PBC (Claude API) | 메뉴 사진 판독(AI) |
| Google (Places API) | 맛집 검색 결과(검색어·도시만 받으며 계정은 받지 않음) |
| MapTiler / OpenStreetMap | 지도 타일(IP 주소와 지도 영역을 받음) |
| 이메일/SMS 발송 업체 | 비밀번호 없는 로그인(매직 링크/OTP) |
일부 제공자의 서버는 이용자 국가 밖에 있습니다. 생태계 앱 간 데이터 공유는 이용자의 명시적 동의(opt-in) 없이는 이루어지지 않습니다.
10. 아동 보호(만 16세 이상)
주문체크는 만 16세 이상만 이용할 수 있습니다. 처음 열 때 생년월일을 받아 "16세 이상" 여부만 남기고 원본은 폐기합니다. 16세 미만이면 방금 만든 계정을 삭제하고 로그아웃합니다. (예외: 인증된 한국(+82) 전화번호가 연결된 만 14·15세는 — 한국 BillyGo 가 14세부터 허용하므로 — 생태계 공용 계정은 유지되지만 주문체크에서는 로그아웃됩니다.)
11. 이용자의 권리
열람, 정정, 삭제, 이동, 처리 정지, 동의 철회를 together@nodajifilabs.com 으로 요청할 수 있습니다. "메뉴 사진 공유"와 "내 위치 사용"은 Me에서 언제든 끌 수 있습니다. 거주지 개인정보 감독기관에 민원을 제기할 수도 있습니다.
12. 안전성 확보 조치
전송 구간 TLS 암호화, 접근 통제(스캔 결과와 보관 사진은 본인과 회사 서버만 읽을 수 있음), 서버 측 일일 한도, 블록체인에 개인정보 미기록.
13. 문의처
운영자: Global Piggy Inc.(캐나다 온타리오주 해밀턴) · 개인정보 보호책임자: Myongsu Choe(대표) · 개인정보 요청: together@nodajifilabs.com
14. 방침 변경
변경 시행 최소 7일 전(이용자에게 불리한 중대한 변경은 최소 30일 전)에 앱 안에서 고지합니다.