피부 고민과 가진 화장품의 성분으로 루틴을 구성하고 바르는 순서를 확인하는 iOS 앱
게시·시행일: 2026-10-04
이번 선택 통계 기능은 아래에 고지된 범위를 읽고 새로 동의한 계정에만 적용합니다. 기존 참여 의사나 과거 동의로 수집을 시작하지 않습니다. 2026-11-03으로 안내했던 시행 예정일을 2026-10-04로 변경했습니다. 통계 제공 선택 동의에서 세부 내용을 확인할 수 있습니다.
개인정보 처리에 동의가 필요한 경우에는 실제 처리 전에 해당 동의를 받습니다. 앱 개선 통계와 향후 마케팅의 별도 동의 범위는 2.6항과 2.7항에서 안내합니다.
바름(BAREUM, 이하 “앱”)은 이용자의 개인정보를 소중히 다루며, 「개인정보 보호법」을 비롯한 관계 법령을 준수합니다. 이 방침은 앱이 어떤 정보를 왜 처리하고 언제 파기하는지를 밝힙니다.
요약 — 앱은 이름·전화번호·생년월일·위치·연락처를 수집하지 않습니다. 로그인은 익명 계정으로 시작하며, 계정은 이용자를 식별하지 않는 무작위 식별자입니다. 이용자가 Apple 로그인을 선택한 경우에만 Apple 이 제공하는 이메일 주소를 받습니다 (Apple 의 ‘이메일 가리기’ 를 쓰면 실제 주소가 아닌 전달용 주소를 받습니다). 새 제품을 담을 때 이용자가 직접 고른 성분표 부분 사진은 제품 정보를 바로잡는 근거로 서버에 보관합니다(2.4·3항). 촬영한 화면 전체는 기기를 떠나지 않습니다. AI 고민 입력 기능에서 해석 버튼으로 제출한 질문 전체와 AI가 반환한 응답 원문 전체도 계정에 연결해 서버에 보관합니다. AI가 기기 안에서 실행된다는 것은 이 기록을 서버에 저장하지 않는다는 뜻이 아닙니다(2.5·3항).
앱은 다음 목적으로만 정보를 처리하며, 목적이 바뀌면 사전에 동의를 받습니다.
| 목적 | 설명 |
|---|---|
| 바르는 순서 계산 | 이용자가 등록한 화장품으로 아침·저녁 사용 순서를 계산해 보여줍니다 |
| 선반·기록 보관 | 등록한 제품과 루틴 수행 기록을 기기가 바뀌어도 이어 볼 수 있게 저장합니다 |
| AI 질문·응답 기록 보관 | AI 고민 입력 기능에 제출한 질문과 AI 응답 원문을 해당 계정의 대화 기록으로 보관합니다 |
| 개봉 후 사용기한(PAO) 표시 | 개봉일과 PAO 개월 수로 사용기한을 계산해 보여줍니다 |
| 오·남용 방지 | 처음 보는 성분을 등록하는 1일 횟수를 계정 단위로 제한합니다 |
| 제품 정보 품질 개선 | 이용자가 신고한 제품 정보 오류와 성분표 부분 사진을 검토해 공용 제품 정보를 고칩니다 |
앱은 광고를 게재하지 않고, 광고 식별자(IDFA)를 수집하지 않습니다. 순서·성분 설명에는 제품 추천·랭킹이 없습니다. 다만 다 쓴 제품을 선반에서 지울 때는 그 제품과 성분이 겹치는 제품을 재구매 후보로 보여 주며, 이 후보는 지운 제품의 성분으로만 고르고 이용자의 기록으로 개인화하지 않습니다. 맞춤 제품 추천 마케팅과 광고성 푸시를 위한 사전 선택 동의는 별도로 받으며, 현재는 동의 이력만 저장하고 마케팅 분석·발송은 시작하지 않습니다(2.7항).
| 항목 | 내용 |
|---|---|
| 익명 계정 식별자 | 앱 최초 실행 시 서버가 자동 생성하는 무작위 UUID. 이용자가 입력하는 값이 아니며 그 자체로 개인을 식별하지 않습니다 |
| 이메일 주소 | Apple 로그인을 선택한 경우에만. Apple 이 인증 결과로 전달하는 값이며 앱이 따로 입력받지 않습니다. Apple 의 ‘이메일 가리기’ 를 쓰면 실제 주소 대신 @privaterelay.appleid.com 전달용 주소를 받습니다 |
| Apple 사용자 식별자 | Apple 로그인을 선택한 경우에만. 같은 이용자를 다시 알아보기 위한 값입니다 |
이름·전화번호·프로필 사진은 수집하지 않습니다. Apple 로그인 시 요청하는 항목은 이메일 하나뿐입니다.
이메일을 쓰는 곳. 기기를 바꾸거나 앱을 다시 설치했을 때 같은 계정으로 돌아오게 하는 것과, 앱의 계정 화면에서 어느 계정으로 로그인했는지 보여 주는 것뿐입니다. 마케팅 발송에 쓰지 않고 제3자에게 제공하지 않습니다.
Apple 로그인은 선택입니다. 하지 않아도 앱의 모든 기능을 쓸 수 있습니다. 다만 익명 계정은 아래 안내처럼 기기를 벗어나면 되찾을 수 없습니다.
| 구분 | 항목 |
|---|---|
| 선반 | 제품명, 브랜드, 제형, 성분 목록(라벨에서 읽은 원문 포함), 사용 시간대, 점도 보정값, 개봉일, PAO 개월 수, 일반의약품 여부, 보관 상태 |
| 루틴 기록 | 수행 날짜, 시간대(아침/저녁), 완료·건너뛴 단계, 그날 바른 제품의 이름·제형(기록한 시점의 사본) |
| 루틴 템플릿 | 이용자가 지은 템플릿 이름과 구성(제품별 순서·시간대·대기 시간) |
| 설정 | 피부 민감도, 앱 개선을 위한 사용 통계 참여 의사, 약관·개인정보·연령 동의 이력 |
| 스캔 사용량 | 날짜별 미확인 성분 등록 횟수 |
| 마케팅 사전 동의 이력 | 계정 식별자, 항목별 동의·거절·철회 여부, 서버 기록 시각, 문구 버전, 변경 화면 |
| AI 질문·응답 기록 | 제출한 질문 전체, AI가 반환한 응답 원문 전체, 계정·생성 흐름·요청·메시지 식별자, 역할·응답 단계·순번·형식, 발생 시각과 서버 저장 시각(2.5 참조) |
| 성분표 부분 사진 | 새 제품을 담을 때 이용자가 직접 고른 성분표 영역의 사진(JPEG) — 2.4 참조 |
이용자가 제품 라벨을 촬영하거나 사진을 선택하면 문자 인식(OCR)은 기기 안에서 수행됩니다. 그 뒤 서버로 가는 것은 둘입니다.
두 경우 모두 서버는 대한민국(서울) 리전에 있습니다(5·6항).
피부 고민 해석에 사용하는 AI 모델은 기기 안에서 실행됩니다. 서버 AI나 외부 생성형 AI 서비스에 질문을 보내 추론을 대신 맡기지 않습니다. 다만 기록 보관을 위해 다음 내용을 Supabase 데이터베이스에 계정 식별자와 연결하여 전송·저장합니다.
제출한 질문은 모델 실행 전에, 반환된 응답은 화면 적용 전에 기기의 보호된 파일에 임시 보관합니다. 이 전송 대기열은 iOS 파일 보호를 적용하며, 네트워크가 복구되면 원래 계정으로 재전송합니다. 서버의 저장 확인을 받은 메시지는 기기 대기열에서 삭제합니다. 서버가 저장할 수 없는 메시지는 내용을 자르거나 바꾸지 않고 기기에 보관하며, 계정 삭제 시 함께 정리합니다.
입력을 고치거나 화면을 나가거나 다른 계정으로 전환해도 이미 제출한 질문과 확보한 응답의 기록을 취소하지는 않습니다. 늦게 반환된 응답도 원래 요청의 계정에만 귀속합니다. 현재 앱에는 이 기록의 목록·조회 화면이 없으며, 과거 기록을 AI의 다음 답변을 위한 문맥으로 재사용하지 않습니다. 열람·삭제 요청 방법은 7항을 참고해 주세요.
별도 안내를 읽고 새로 동의한 계정만 앱 개선 통계를 수집합니다. 과거 ‘익명 통계 기여’ 또는 참여 의사 설정을 새 수집 동의로 사용하지 않습니다. 기본값은 꺼짐이며 거절하거나 철회해도 선반·순서·루틴 등 기본 기능을 이용할 수 있습니다.
목적은 내부 사용 현황·기능 이용 흐름·재방문·오류 분석입니다. 계정에 연결한 분석용 식별자, 이벤트·세션·등록 시도·루틴 진행·요청 식별자, 발생 시각, 앱 버전·빌드·OS 주 버전, 실행 환경·배포 경로와 해당 기능의 성공·실패·취소, 고정 오류 코드, 처리 시간, 등록 진입 방식·순서 결과가 비었는지를 처리합니다. 이벤트 종류는 앱 방문, 선반 확인, 등록 시작·결과, 스캔 결과, 순서 확인 결과, 루틴 시작·완료, 기능 오류입니다. 제품명·성분·사진·OCR 원문·AI 대화·이메일·IP·광고 식별자·임의 오류 문장은 통계에 포함하지 않습니다.
원본은 최대 90일, 계정 및 이벤트 식별자를 제거한 일별 집계는 12개월 보관합니다. 적은 표본이나 나머지 집단을 역산할 수 있는 집계는 수치를 숨깁니다. 철회·계정 삭제 시 연결된 원본을 삭제하며 최근 통계에서 제외합니다. 이미 계정과 연결을 없앤 장기 일별 집계에서는 특정 계정의 기여를 찾아 삭제할 수 없습니다. 동의·철회 이력은 계정 삭제까지 보관합니다. 기기의 보호된 전송 대기열은 최대 7일이며 철회하면 즉시 지웁니다. 오프라인 철회는 기기 수집을 먼저 중단하고 서버에 연결되면 원본 삭제를 반영합니다.
이 통계는 맞춤 제품 추천이나 광고성 정보 수신 동의로 사용하지 않습니다. 자세한 안내는 사용 통계 동의 전문을 참고해 주세요.
서비스 오류와 응답 지연 확인을 위해 계정과 연결하지 않는 서버 요청 식별자, 기능 이름, HTTP 상태, 처리 시간, 서버 릴리스, 수신 시각을 별도로 기록합니다. 계정·IP·인증 토큰·요청/응답 본문·URL 쿼리·임의 오류 문장은 이 관측 테이블에 넣지 않습니다. 원본은 최대 90일, 요청 식별자와 세부 릴리스를 제거한 일별 집계는 12개월 보관합니다. 앱 개선 통계 동의와 별개인 서비스 운영 자료이며 앱 이용자 수나 앱 오류 계정 수와 합산하지 않습니다. 이 설명은 별도 관측 테이블의 범위이며 서버 제공자의 기본 운영 로그와 동일한 저장소가 아닙니다.
출시 후 선반·루틴 구성·사용 완료 및 건너뜀 기록에 기반한 제품 추천 마케팅과 광고성 푸시를 제공하기 위해, 맞춤 제품 추천을 위한 개인정보 이용과 추천·혜택 푸시 수신을 각각 선택 항목으로 안내하고 동의를 받습니다. 기본값은 꺼짐이며 거절해도 기본 서비스 이용에 제한이 없습니다.
현재 처리하는 항목은 계정 식별자, 항목별 동의·거절·철회 여부, 서버 기록 시각, 동의 문구 버전, 변경 화면입니다. 현재는 동의 이력만 저장하며 추천 분석, 푸시 토큰 등록 및 광고성 푸시 발송을 시작하지 않습니다. 동의·철회 이력은 계정 삭제까지 보관합니다.
향후 이용에 동의받는 정보와 목적·기간은 다음과 같습니다.
| 선택 항목 | 목적·항목 | 이용 기간 |
|---|---|---|
| 맞춤 제품 추천을 위한 개인정보 이용 | 제품 추천 마케팅을 위해 계정 식별자, 선반 제품명·브랜드·제형·성분·개봉일·사용기한, 루틴 제품 구성·순서·시간대·대기시간, 수행 날짜·아침/저녁·완료 및 건너뜀 기록과 당시 제품 정보를 분석. AI 대화 원문·건강 앱 데이터·진단·처방 정보 제외 | 해당 동의 철회 또는 계정 삭제 중 먼저 도래하는 때까지 |
| 추천·혜택 푸시 수신 | 제품 추천·이벤트·혜택의 광고성 앱 푸시 발송. 계정 식별자와 수신 동의 이력, 기능 도입 후 알림 허용 기기의 푸시 토큰 이용. 이메일·문자 제외 | 해당 동의 철회 또는 계정 삭제 중 먼저 도래하는 때까지 |
맞춤 추천 푸시는 두 항목 동의와 기기 알림 허용이 모두 필요합니다. 야간(21:00~08:00) 광고성 푸시는 보내지 않습니다. 앱 설정 → 선택 동의에서 각 동의를 철회할 수 있으며, 기존 통계 동의나 이용약관 동의를 대신 사용하지 않습니다. 철회 시 마케팅 이용을 중단하고 별도 마케팅용 분석 정보·마케팅용 토큰을 지체 없이 삭제하며, 서비스 제공을 위한 선반·루틴 원본은 3항을 따릅니다. 제3자 제공 동의는 포함하지 않습니다. 구체적인 범위와 수신 동의 확인 원칙은 동의 전문(2026-09-29-v1)에서 확인할 수 있습니다.
| 구분 | 기간 |
|---|---|
| 선반·루틴 기록·템플릿·설정 | 계정이 존재하는 동안. 계정 삭제 시 지체 없이 파기 |
| 스캔 사용량 | 수집일로부터 30일 |
| 앱 개선 통계 | 연결 원본 최대 90일, 식별자 없는 일별 집계 12개월. 철회·삭제는 2.6항 참조 |
| 사용 통계 동의·철회 이력 | 계정 삭제 시까지 |
| 서버 운영 관측 | 원본 최대 90일, 요청 식별자·세부 릴리스 없는 일별 집계 12개월 |
| 마케팅 사전 동의·철회 이력 | 계정 삭제 시까지 |
| AI 질문·응답 서버 기록 | 계정이 존재하는 동안. 계정 삭제 시 해당 계정의 기록을 함께 파기 |
| 기기의 AI 질문·응답 전송 대기열 | 서버 저장 확인을 받을 때까지. 전송 실패 시 재전송을 위해 보관하며 계정 삭제 시 정리 |
| 공용 제품 정보(바코드·제품명·브랜드·제형) | 계정과 연결되지 않으므로 계정 삭제 후에도 남습니다(4.1 참조) |
| 성분표 부분 사진 | 공용 제품 정보의 근거이므로 기간을 정하지 않고 보관합니다. 선반 항목이나 계정을 삭제하면 계정과의 연결이 끊기고 사진은 남습니다. 삭제를 요청하면 지체 없이 지웁니다 |
익명 계정의 특성 안내. 익명 계정은 계정 정보가 기기에만 보관됩니다. 기기를 초기화하거나 다른 기기로 옮기면 그 계정에 다시 접근할 수 없고, 서버에 남은 기록도 이용자가 직접 열람하거나 삭제할 수 없게 됩니다. 기록을 정리하고 싶다면 그 전에 앱 안에서 계정 삭제를 먼저 실행해 주세요.
Apple 로그인을 해 두면 기기를 바꿔도 같은 계정으로 돌아올 수 있습니다. 이미 다른 계정에 기록이 있는 상태에서 로그인하면 앱이 두 기록을 합칠지 물어봅니다.
앱은 이용자의 개인정보를 제3자에게 제공하지 않습니다. 법령에 따라 수사기관 등이 적법한 절차로 요구하는 경우에만 그 범위에서 제공합니다.
이용자가 바코드를 스캔해 등록하거나 오류를 신고한 제품 정보(바코드·제품명·브랜드·제형)는 계정 식별자와 연결하지 않고 모든 이용자가 함께 쓰는 제품 목록에 저장됩니다. 누가 등록했는지 기록하지 않으므로 개인정보에 해당하지 않으며, 계정을 삭제해도 이 정보는 남습니다.
성분표 부분 사진도 제품에 붙어 저장됩니다. 사진에는 계정 식별자를 적지 않고, 그 사진을 올린 선반 항목을 통해서만 계정과 이어집니다 — 그 항목이나 계정을 지우면 연결이 끊깁니다. 사진은 운영자만 볼 수 있습니다.
| 수탁자 | 위탁 업무 | 보유·이용 기간 |
|---|---|---|
| Supabase, Inc. | 데이터베이스·인증·서버 기능 운영 | 위탁계약 종료 시까지 |
수탁자에게는 위탁 업무 수행에 필요한 최소한의 정보만 전달하며, 개인정보를 안전하게 처리하도록 계약으로 관리·감독합니다.
앱의 데이터베이스와 사진 저장소는 대한민국(서울) 리전에 있으며, 개인정보를 국외로 이전하지 않습니다. 라벨의 문자 인식과 성분명 교정은 기기 안과 이 서버에서만 이뤄지며 외부 인공지능 서비스로 보내지 않습니다.
이용자는 언제든지 다음 권리를 행사할 수 있습니다.
| 권리 | 행사 방법 |
|---|---|
| 열람 | 선반·루틴 기록은 앱의 선반·기록 화면에서 확인할 수 있습니다. 별도 조회 화면이 없는 AI 질문·응답 기록은 아래 연락처로 요청해 주세요 |
| 정정 | 앱에서 직접 수정하거나 아래 연락처로 요청 |
| 삭제 | 설정 → 계정 및 모든 기록 삭제 또는 아래 연락처로 요청. 성분표 부분 사진은 연락처로 요청 |
| 처리정지 | 아래 연락처로 요청 |
| 선택 동의 철회 | 설정 → 앱 개선을 위한 사용 통계 제공에서 언제든 끌 수 있습니다(이전 버전의 명칭은 ‘익명 통계 기여’). 맞춤 추천·푸시는 설정 → 선택 동의에서 각각 철회 |
만 14세 미만 아동은 앱을 이용할 수 없습니다. 연령 확인은 가입 시 이용자 확인으로 갈음합니다.
권리 행사는 아래 연락처로 서면·전자우편을 통해 요청할 수 있으며, 지체 없이 조치합니다.
계정 삭제를 실행하면 해당 계정의 선반·루틴 기록·템플릿·설정·스캔 사용량·AI 질문 및 응답 기록·마케팅 동의 이력과 계정 자체를 지체 없이(정상 처리 시 즉시) 데이터베이스에서 삭제합니다. 보유 기간이 지난 정보도 같은 방법으로 파기합니다. 사용 통계 연결 원본과 동의 이력도 삭제합니다. 기기의 AI·사용 통계 전송 대기열도 정리하며, 삭제한 계정의 늦은 응답을 다시 저장하지 않도록 차단합니다. 전자적 파일 형태의 정보는 복구할 수 없는 방법으로 삭제합니다. 성분표 부분 사진은 3항에 따라 계정 삭제 후에도 남으며, 삭제를 요청하면 저장소에서 지웁니다.
법령이 별도 보존을 요구하는 정보는 그 기간 동안 분리 보관한 뒤 파기합니다.
앱은 쿠키, 광고 식별자, 제3자 분석 SDK 를 사용하지 않습니다. 선택 동의한 사용 통계는 앱 자체 전송 기능과 Supabase로 처리합니다(2.6항).
개인정보 처리에 관한 문의·불만·피해구제는 아래로 연락해 주시기 바랍니다. 지체 없이 답변하고 처리하겠습니다.
아래 기관에 분쟁 해결이나 상담을 신청할 수 있습니다.
| 기관 | 연락처 |
|---|---|
| 개인정보분쟁조정위원회 | (국번없이) 1833-6972 · https://www.kopico.go.kr |
| 개인정보침해신고센터 | (국번없이) 118 · https://privacy.kisa.or.kr |
| 대검찰청 사이버수사과 | (국번없이) 1301 · https://www.spo.go.kr |
| 경찰청 사이버수사국 | (국번없이) 182 · https://ecrm.police.go.kr |
이 방침을 변경할 때는 시행일 최소 7일 전에 앱 공지 또는 이 페이지를 통해 알립니다. 이용자에게 불리한 변경이거나 새로운 항목을 수집하게 되는 경우에는 30일 전에 알리고 별도로 동의를 받습니다.
변경 이력은 이 문서의 저장소 커밋 기록으로 확인할 수 있습니다.