개인정보 처리방침
노푸라블럼(이하 “앱”)은 크론병·궤양성 대장염(염증성 장질환, IBD)을 비롯해 과민성 대장증후군, 아직 진단을 받지 않은 분까지 장 증상을 기록하는 건강 기록 도구입니다. 본 처리방침은 앱이 수집·이용·보관하는 정보와 이용자의 권리를 투명하게 안내합니다.
본 앱은 의료 기기가 아니며, 진단·치료를 대체하지 않습니다. 모든 임상적 판단은 주치의 소견을 우선합니다.
1. 수집하는 정보
1.1 이용자가 직접 입력하는 정보 (기기 내 저장)
- 배변 기록 (시각, 브리스톨 유형, 빈도, 혈변 여부, 복통 정도, 긴박변 여부, 특이사항)
- 식이 기록 및 사진
- 복약 정보 (약 이름, 복용 시각, 복용 여부)
- 수면(잠든 시각·일어난 시각·수면의 질)·체중·스트레스(0~10) 데이터
- 증상 메모
- 예약 일정, 저장한 병원 정보
1.2 AI 분석 시 처리되는 정보
- AI 코치에 전송되는 대화 내용
- AI 코치·AI 분석 이용 시: 해당 날짜의 건강 기록(배변·식사·복약·수면·체중·스트레스·특이사항), 최근 7~14일 기록 요약, 질환 유형
- 하루 요약 알림을 켠 경우: 최근 14일 건강 기록 (설정한 시간에 자동 전송)
- 배변·식이 사진 (사용자가 “AI 분석 요청” 버튼을 누른 경우에만 전송)
- 커뮤니티 게시글·댓글 중 자동 필터가 검토 대상으로 분류한 글 (부적절한 내용 검토용)
1.3 커뮤니티 이용 시 수집되는 정보 (서버 저장)
- 이메일 (Supabase Auth 로그인용)
- 닉네임 (무작위 자동 생성 또는 사용자 지정)
- 게시글·댓글·좋아요 기록
- 신고 내역
1.4 자동 수집 정보
- 디바이스 고유 ID (UUID 형식, 앱 최초 실행 시 앱 자체적으로 생성 — IMEI·광고 ID와 무관)
- AI 호출 기록 (날짜, 호출 유형, 누적 토큰 수 — 일일 사용량 한도 관리용)
1.5 수집하지 않는 정보
- 실명, 주민등록번호, 연락처 등 민감 개인식별정보
- 위치 정보의 영구 저장 (화장실/병원 검색 시 일시 사용 후 폐기)
- 연락처, 사진 라이브러리 전체 접근 (선택한 사진만 사용)
- 생체 정보 — 앱 잠금에 Face ID·Touch ID를 쓰지만, 지문·얼굴 데이터는 iOS가 기기 안에서만 처리합니다. 앱은 인증 성공 여부만 전달받으며 생체 정보 자체에 접근하지 않습니다.
2. 정보 이용 목적
| 정보 | 이용 목적 |
|---|---|
| 건강 기록 (배변·식이·복약 등) | 개인화된 건강 추이 제공, 통계·차트 생성 |
| AI 코치 대화·건강 기록 | Anthropic Claude API로 전송하여 맞춤형 조언·기록 분석 생성 |
| 사진 | AI 사진 분석 (Bristol Scale 판별, 식사 영양 평가) |
| 커뮤니티 게시글·댓글 | 자조모임 운영, 상호 지원, 부적절한 내용 검토 |
| 디바이스 ID | AI 호출 일일 한도 적용, 사용자가 서버 데이터를 삭제 요청할 때 식별 |
| 신고 내역 | 커뮤니티 가이드라인 위반 검토 및 조치 |
3. 정보 보관 위치 및 기간
3.1 기기 내 로컬 저장 (AsyncStorage)
- 건강 기록, 설정, 채팅 히스토리, 차단 목록 등
- 이용자가 앱을 삭제하거나 “데이터 전부 삭제”를 실행하면 즉시 삭제됩니다.
3.2 Supabase 클라우드 서버 (AWS, ap-northeast-2 서울 리전 권장)
- 커뮤니티 게시글·댓글·좋아요, 신고 내역, AI 호출 로그
- 계정 탈퇴 또는 “서버 데이터 삭제” 요청 시 즉시 삭제됩니다.
- 보관 기간: 이용자가 삭제 요청할 때까지 (최대 무기한 아님 — 이용자의 명시적 의사 존속 시까지)
3.3 Anthropic Claude API (AI 분석 시)
- 대화 내용, 건강 기록, 사진, 검토 대상 커뮤니티 글은 Anthropic 서버로 전송되어 응답을 생성합니다.
- Anthropic은 상업용 API의 입력·출력을 접수 또는 생성 시점으로부터 30일 이내에 삭제합니다 (법령 준수·정책 위반 조사 등 예외 있음).
- 전송된 데이터는 AI 모델 학습에 사용되지 않습니다.
- Anthropic의 개인정보 처리방침: anthropic.com/legal/privacy
- 보관 정책 원문: privacy.claude.com
4. 제3자 제공 및 처리 위탁
본 앱은 이용자 정보를 제3자에게 판매·광고·마케팅 목적으로 제공하지 않습니다.
다음의 경우에만 서비스 제공을 위해 처리 위탁합니다:
| 수탁자 | 위탁 업무 | 개인정보 처리 항목 |
|---|---|---|
| Anthropic, PBC | AI 응답 생성, 커뮤니티 글 검토 | AI 대화 내용, 건강 기록, 사진, 검토 대상 게시글 |
| Supabase, Inc. | 인증·데이터베이스·Edge Function 호스팅 | 이메일, 닉네임, 게시글, 디바이스 ID |
| Google LLC | 지도 타일 (Android) | 일시적 위치 정보 (저장 안 됨) |
| Apple Inc. | 지도 타일 (iOS) | 일시적 위치 정보 (저장 안 됨) |
5. 이용자의 권리
5.1 열람·수정
앱 내 각 기록 화면에서 직접 열람·수정이 가능합니다.
5.2 삭제
- 로컬 데이터 삭제: 설정 > 데이터 관리 > “내 데이터 전부 삭제”
- 서버 데이터 삭제: 위 메뉴에 통합 — 동일 조작으로 서버(
claude_usage,reports)의 디바이스 ID 연관 기록 모두 삭제 - 계정 삭제: 설정 > 계정 삭제 (Supabase Auth 계정 + 본인 게시글·댓글 완전 삭제)
5.3 차단
커뮤니티의 다른 사용자를 차단하면 해당 사용자의 게시글·댓글이 숨겨집니다. 설정 > 차단 관리에서 해제 가능합니다.
5.4 신고
게시글·댓글의 신고 버튼으로 신고할 수 있으며, 검토 후 위반 시 조치합니다.
5.5 권리 행사 방법
위 기능을 직접 사용하시거나, contact@ephata.kr 으로 문의해 주세요.
6. 보안 조치
- 통신 전 구간 HTTPS/TLS 암호화
- Supabase Row Level Security (RLS) 정책으로 이용자 간 데이터 접근 격리
- AI API 키는 Supabase Edge Function 서버 환경변수에만 저장, 클라이언트 코드에 포함되지 않음
- 디바이스 ID는 UUID v4로 앱 내 로컬 생성 (기기 식별자 IMEI·MAC·광고 ID 미사용)
7. 만 14세 미만 아동
본 앱은 만 14세 이상 이용자를 대상으로 합니다. 만 14세 미만 아동의 가입·이용은 받지 않으며, 확인될 경우 즉시 계정을 삭제합니다.
8. 의료 면책
본 앱에 표시되는 모든 정보(AI 코치 조언, 의학 백과, FAQ 등)는 환자 교육 및 기록 보조 목적이며, 진단·치료·처방을 대체하지 않습니다. 증상이 있거나 치료 방침을 결정할 때는 반드시 주치의와 상의하세요.
의료 정보 근거: ECCO, AGA, ACG, KASID, STRIDE-II, ACIP 가이드라인 기반
9. 처리방침 변경
본 처리방침은 법령·서비스 변경에 따라 개정될 수 있으며, 중요한 변경 시 앱 내 공지 및 본 문서 상단의 “최종 개정일”을 업데이트합니다.
10. 문의처
| 구분 | 연락처 |
|---|---|
| 개인정보 관련 문의 | contact@ephata.kr |
| 권리 행사 요청 | contact@ephata.kr |
| 개인정보 침해 신고 | 한국인터넷진흥원 개인정보침해신고센터 (privacy.kisa.or.kr / 국번 없이 118) |