개인정보 처리방침
개인정보 처리방침
CoffeeCherry는 beanote를 운영하며 계정·개인 기록과 이용자가 만든 기록 공유 링크, 필수 동의를 받은 서비스 정보, 별도로 선택한 모델 개선용 이미지와 과거 커뮤니티 데이터를 처리하고 사용자가 자신의 정보와 선택을 통제할 수 있도록 합니다.
시행일 및 최종 업데이트: 2026년 7월 17일
1. 운영자와 연락처
beanote의 개인정보처리자는 CoffeeCherry입니다. 개인정보 열람·정정·삭제, 처리정지, 동의 철회 및 기타 문의는 아래 전담 연락처로 접수할 수 있습니다.
2. 처리하는 정보와 목적
| 구분 | 처리 항목 | 목적 |
|---|---|---|
| 계정·인증 | 이메일 주소, 인증 사용자 ID, 로그인 방식·시각·세션 관련 기술정보 | 가입, 이메일 OTP 로그인, 계정 보안, 부정 이용 방지 |
| 동의·정책 | 필수·선택 동의 항목, 정책 버전, 동의·거부·철회 시각, 언어, 플랫폼, 앱 버전과 이전에 수집된 경우의 커뮤니티 게시 약관 동의(community-terms-v1) | 현재 동의 상태 적용, 필수 동의 전 서비스 이용 차단, 필요한 범위의 이전 버전 정책 증빙 보관 |
| 프로필·설정 | 닉네임, 프로필 이미지, 언어·테마, 커피 장비와 취향 설정 | 개인화된 기록·추천·화면 제공 |
| 커피 기록 | 원두·로스터리·카페, 추출 레시피, 선택 입력하는 구매일·로스팅일, 평점·메모·시각과 명시적 공유 동작 이후에만 생성하는 무작위 공유 링크 식별자·고정 원본 수정 버전 | 개인 기록 저장, 내 이력·비교·추천, 이용자가 명시적으로 요청한 경우에만 해제 가능한 정확한 주소의 텍스트 미리보기 생성, 현재 필수 동의 후 공식 로스터리·카페 프로필 링크와 승인 로고 검증 |
| 과거 커뮤니티 데이터·안전 기록 | 이전 버전에서 만들어진 경우의 공개 닉네임, 글·답글 본문, 항목당 선택 이미지 최대 네 장의 EXIF·GPS 제거·기기 축소 JPEG 사본과 크기·저장 메타데이터, 글·상위 글 식별자, 작성 시각, 삭제·검토 상태, 신고 사유·신고자, 차단 관계 | 열람·삭제 요청 대응, 필요한 답글 구조·안전·악용 방지·검토·분쟁·법적 증빙 보존 및 법적 의무 이행. 1.1 버전은 이 데이터를 피드·관리 화면·커뮤니티 고정 링크 미리보기로 공개하지 않음 |
| 핵심 사진 분석 | 브라우저 canvas가 만든 긴 변 최대 4096px의 EXIF·GPS 제거 고화질 JPEG 사본, OCR 원문·추출 필드, 분석 후보·신뢰도, 사용자의 수정값 | 커피 정보 인식, 필요한 경우 Google Gemini 유료 서비스를 통한 누락 필드의 조건부 보완, 분석 결과 제안과 기록 생성 |
| 모델 개선용 이미지(선택) | 선택 동의 이후 새로 업로드한 EXIF·GPS 제거 고화질 JPEG 사본과 해당 동의·철회 기록 | beanote 인식 모델의 품질 개선과 제공 사본의 보관·삭제 관리 |
| 이용·진단 | 기능 이용 이벤트, 화면·세션 식별자, 접속 시각, 오류·서버 요청 로그, 기기·브라우저 정보 | 서비스 운영, 장애 분석, 보안, 이용 현황 집계 |
| 고객지원 | 이메일 주소, 문의 내용과 첨부자료, 처리 이력 | 문의 확인과 회신, 분쟁·장애 처리 |
beanote는 맞춤형 제3자 광고를 제공하거나 개인정보를 판매하지 않습니다. 새 커피 기록·사진·메모·레시피는 다른 사용자에게 자동 공유되지 않습니다. 로그인한 동일 원두 비교 기능은 현재 로그인한 계정에 속한 커피 기록만 사용합니다. 반복 경험을 비교할 수 있도록 이 기록의 평점·날짜·장소·메모·추출 정보를 표시할 수 있습니다. 기록 사진, 커뮤니티 평균, 다른 이용자의 데이터는 표시하지 않으며 이 비교를 통해 어떤 기록도 공개하지 않습니다.
로그인한 이용자가 특정 기록에서 공유 링크 만들기를 명시적으로 누르면 beanote는 목록에 노출되지 않는 무작위 https://beanote.me/records/<share-id> 주소를 만듭니다. 정확한 주소를 가진 사람은 로그인하지 않아도 원두명, 로스터리, 평점, 날짜, 홈브루·카페 구분, 장소, 추출 방식, 원두 상세, 이용자 메모와 레시피를 볼 수 있습니다. 기록 사진, 닉네임·프로필, 계정·원본 기록 식별자, 매칭·그룹 정보와 다른 기록은 표시하지 않으며 검색 제외·저장 금지로 응답합니다. 원본 기록을 수정하면 이후 추가한 내용이 예전 수신자에게 자동 노출되지 않도록 현재 주소가 만료되고, 다시 공유하면 새 무작위 주소를 만듭니다. 공유 중지, 기록 삭제 또는 계정 삭제 시 beanote에서 해당 주소를 더 이상 열 수 없습니다. 다만 이미 전달된 주소, 화면 캡처, 링크 미리보기 캐시나 수신자가 만든 다른 사본은 회수할 수 없습니다. 원본 커피 기록 테이블은 계속 비공개이며 익명 읽기 권한을 부여하지 않습니다.
1.1 버전에서는 커뮤니티를 일시 중단합니다. 커뮤니티 탭에는 더 좋은 커뮤니티를 준비하고 있어요
라는 안내만 표시하며 공개 피드, 글·답글 제어, 게시물 관리 화면과 커뮤니티 고정 링크 미리보기를 제공하지 않습니다. 1.1을 통해 이전 버전에서 만든 커뮤니티 콘텐츠를 다시 공개하지 않습니다. 이 안내는 호환성을 위한 상황 설명일 뿐 이전 글을 보여주거나 커뮤니티 기능을 제공하지 않습니다. 과거 커뮤니티 데이터는 이 방침에 설명한 보관·삭제·안전·분쟁·법적 의무 목적에 한해 계속 처리할 수 있습니다.
beanote의 일반 브라우저 기록·커뮤니티 서비스는 종료했으며 해당 경로는 앱 설치 안내 또는 서비스 홈으로 연결됩니다. 종료된 일반 웹 UI를 다시 열지 않으며 계정·커피 기록·과거 커뮤니티 데이터는 이 조치만으로 삭제하지 않습니다. iOS App Store 링크는 활성화하고 Android는 Google Play 공개 설치 확인 전까지 출시 준비 중으로 표시하며 스토어 링크를 만들지 않습니다. 웹 호스트는 API와 앱 링크 처리, 보호된 운영 콘솔, 법적 고지·고객지원·데이터 삭제·계정 삭제 및 정확한 주소의 커피 기록 미리보기를 계속 제공합니다.
이전 커뮤니티 버전에서는 항목당 최대 네 장의 첨부 이미지를 처리할 수 있었습니다. 과거 제출 전에는 앱이 각 선택 이미지를 다시 그려 EXIF·GPS를 제거하고 긴 변 최대 1,800px, 장당 목표 용량 950KB 이하의 JPEG 사본으로 만들었으며 선택한 원본 파일은 기기 밖으로 나가지 않았습니다. 서버는 장당 최대 1MB를 허용하고 메타데이터 없는 JPEG로 재인코딩한 뒤 그 정제 사본만 Google Cloud Vision으로 보내 SafeSearch와 OCR 안전 검사를 했습니다. 과거에 승인된 사본은 보관 중인 경우에도 비공개로 유지합니다. 1.1 버전에서는 새 커뮤니티 첨부를 받거나 공개하거나 커뮤니티 미리보기 주소를 만들지 않습니다.
3. 핵심 사진 분석
이용자는 앱을 시작하기 전에 핵심 사진 분석을 별도 필수 항목으로 확인하고 명시적으로 동의해야 합니다. 활성화된 필수 동의를 서버에서 확인한 경우에만 사진 업로드와 분석을 시작합니다.
- 업로드 전에 브라우저가 선택한 사진을 canvas에 그린 뒤 긴 변 최대 4096px의 고화질 JPEG 사본으로 다시 인코딩합니다.
- canvas 인코딩 과정에서 EXIF·GPS, 파일명 등 기기 파일의 메타데이터가 제거됩니다. 기기에서 선택한 파일 자체는 업로드하지 않습니다.
- beanote는 EXIF·GPS 위치정보를 전송·저장·사용하거나 카페 후보 확인에 이용하지 않습니다.
- 메타데이터가 제거된 고화질 JPEG 사본은 beanote 서버와 Google Cloud Vision에서 처리되며, 반환된 OCR 텍스트는 커피 정보 인식을 위해 beanote 서버에서 분석됩니다.
- 1.0.2 및 검증된 1.0.3 이상 capability가 없는 요청은 Vision 전용으로 유지하며 사진이나 OCR 텍스트를 Gemini로 전송하지 않습니다.
- 1.0.3 이상에서는 현재 필수 사진 분석 고지에 명시적으로 동의하고 서버 rollout gate가 활성화된 경우에만, Vision OCR과 beanote 분석으로 필요한 커피 필드를 충분히 확인하기 어려울 때 Google Gemini 유료 서비스를 이용할 수 있습니다. 활용할 수 있는 OCR 근거가 있으면 누락 필드에 필요한 최소화된 OCR 텍스트만 전송하고, OCR 실패·저신뢰 등 시각 확인이 필요한 경우에만 같은 정제 JPEG 사본과 필요한 OCR 문맥을 전송합니다.
- Google LLC는 유료 Gemini 요청을 beanote의 처리업체로 처리하며 유료 서비스 입력과 응답을 Google 제품 개선에 사용하지 않습니다. Google의 유료 서비스 설정에 따른 제한적인 보안·악용 방지 기록은 처리될 수 있습니다. 장비·취향 프로필과 계정 식별자는 이 요청에 포함하지 않습니다.
- 1.0.4 이상에서는 현재 개인정보 처리방침에 동의하고 서버 rollout gate가 활성화된 경우에만, 저장된 로스터리·카페명 하나를 grounded web search를 사용하는 Gemini 유료 서비스에 전송해 공식 Instagram, Naver Store, Naver Place와 로고 출처 후보를 제안받을 수 있습니다. 사용자 ID·기록 ID·사진·메모·레시피·평점·시각·기기 위치·GPS는 이 요청에 포함하지 않습니다.
- 제공자 출력은 확정 정보로 사용하지 않습니다. beanote가 직접 목적지 URL·업체 동일성·접속 가능 여부를 검증하며 검색 결과나 추정 URL은 검증된 링크로 저장하지 않습니다. 로고 후보는 사람이 정확한 파일과 콘텐츠 권리 근거를 확인하기 전까지 비공개로 유지합니다.
- 핵심 사진 분석을 위해 비공개 저장소에 보관하는 정제된 분석 원본 JPEG 사본과 OCR·분석용 중간·파생 JPEG 사본은 각각 생성일부터 365일이 지나면 삭제 작업을 시작합니다. 계정을 영구 삭제하면 그보다 먼저 연결된 분석용 사본의 삭제 작업을 시작합니다.
- 기록에 표시하는 JPEG 사본은 해당 커피 기록이 유지되는 동안 계속 보관합니다. 사용자가 기록을 삭제하거나 계정을 영구 삭제하면 연결된 표시용 사본의 삭제 작업을 시작합니다.
4. 모델 개선용 이미지 선택 동의
모델 개선용 이미지 제공은 핵심 사진 분석과 독립된 선택 항목이며 기본값은 OFF입니다. 동의하지 않아도 핵심 사진 분석을 포함한 beanote 기능을 이용할 수 있습니다.
한 번 ON으로 변경한 설정은 사용자가 직접 OFF로 바꾸거나 계정을 영구 삭제할 때까지 유지됩니다. 각 제공 사본은 생성일부터 최대 365일 보관합니다.
- ON으로 변경한 이후 새로 업로드한 사진에 한해, 핵심 분석에 사용된 것과 같은 EXIF·GPS 제거 고화질 JPEG 사본을 beanote 인식 모델 개선에 사용할 수 있습니다.
- 선택 동의가 활성화된 사본은 전용 비공개 Google Cloud Storage에만 보관합니다.
- Google Cloud Storage의 모델 개선용 사본은 생성일부터 365일이 지나면 삭제 작업을 시작합니다. 선택 동의 철회나 계정 영구 삭제가 먼저 발생하면 365일 전이라도 삭제 작업을 등록합니다.
- OFF 상태에서는 새 모델 개선용 사본을 제공하지 않습니다. ON에서 OFF로 변경하거나 동의를 철회하면 기존 제공 사본의 삭제를 등록하고, 실패한 삭제 작업은 재시도합니다.
- 선택 동의가 ON이어도 EXIF·GPS와 위치정보는 모델 개선용 사본에 포함하거나 별도로 전송·저장·사용하지 않습니다.
네트워크와 제공자 작업의 특성상 삭제가 즉시 한 번에 끝나지 않을 수 있습니다. beanote는 삭제 작업을 재시도하고 완료 여부를 확인합니다.
5. 보유기간과 파기
- 계정과 프로필: 사용자가 계정을 영구 삭제할 때까지
- 커피 기록·레시피·평점·메모와 기록 표시용 JPEG 사본: 사용자가 해당 기록을 삭제하거나 계정을 영구 삭제할 때까지
- 커피 기록 공유 링크: 공유 중지, 원본 기록 수정·삭제 또는 계정 영구 삭제 시까지. 다시 공유하면 새 무작위 주소를 만들며 수신자가 이미 만든 사본은 회수할 수 없음
- 과거 커뮤니티 글·답글과 선택 정제 JPEG 첨부자료: 해당 항목이나 계정이 삭제될 때까지 또는 법령상 보관이 필요한 기간까지. 삭제가 필요하면 콘텐츠와 연결된 첨부자료를 beanote에서 접근할 수 없게 하며, 삭제 요청·안전·검토·악용 방지·분쟁·법적 의무에 필요한 최소 비식별 구조 기록만 남을 수 있음. 1.1 버전은 커뮤니티 공개 고정 링크 미리보기를 제공하지 않으며, 중단 전에 제3자가 만든 사본은 beanote가 회수할 수 없음
- 과거 커뮤니티 안전 기록: 이전 차단은 해제하거나 어느 한쪽 계정을 삭제하면 제거하고, 계정이 제출한 신고는 해당 신고자 계정 삭제 시 제거함. 이미 비식별 처리된 항목에 관한 신고·검토 증거는 관련 검토·안전·분쟁·법적 목적 종료 또는 법령이 정한 삭제·추가 보관 시점까지만 구조용 삭제 표시와 함께 남을 수 있음
- 스캔과 이용 이벤트: 계정 삭제 또는 관련 서비스 운영·보안 목적이 끝날 때까지
- 필수·선택 동의 기록: 계정 삭제 또는 관련 법령에 따른 보관 필요가 끝날 때까지
- 비공개 저장소의 정제된 분석 원본 JPEG 사본: 생성일부터 최대 365일
- OCR·분석용 중간·파생 JPEG 사본: 생성일부터 최대 365일
- Google Cloud Storage의 모델 개선용 고화질 JPEG 사본: 생성일부터 최대 365일. 선택 동의 철회 또는 계정 영구 삭제가 먼저 발생하면 조기 삭제
- 고객지원 기록: 문의 해결과 분쟁 대응에 필요한 기간까지
- 계정 삭제 최종 점검용 사용자 ID: 삭제 요청 후 최소 25시간이 지난 최종 저장소 점검 완료 시까지
- 모델 개선 재사용 방지용 비연결 자산 ID: 철회된 사본이 향후 데이터셋에 다시 포함되지 않도록 필요한 기간
보유기간이 끝난 정보는 복구하기 어렵게 삭제합니다. 법령이 별도 보존을 요구하는 경우 해당 항목만 법정기간 동안 분리 보관한 뒤 파기합니다. 제공자 백업은 각 제공자의 정기 덮어쓰기·삭제 주기에 따라 격리된 상태에서 소멸할 수 있습니다.
계정 삭제 직후 연결된 저장소의 삭제를 시작하고, 이미 발급된 업로드 주소가 만료된 뒤인 25시간 이후 최종 점검을 다시 수행합니다.
6. 처리위탁과 국외 이전
서비스 제공에 필요한 범위에서 아래 사업자가 정보를 처리합니다. 전송은 사용자가 명시적으로 동의한 기능을 이용할 때 암호화된 네트워크로 이루어집니다. 필수 인프라와 핵심 사진 분석 처리에 동의하지 않으면 beanote를 시작할 수 없습니다. 모델 개선용 이미지 제공에 동의하지 않아도 서비스 이용에는 영향이 없습니다. 어떤 경우에도 EXIF·GPS 위치정보는 전송하지 않습니다.
| 수탁자·이전받는 자 | 국가·시점/방법 | 항목·목적 | 기간 |
|---|---|---|---|
| Supabase, Inc. | 미국(us-west-1), 계정·저장 기능 이용 시 암호화 전송 | 계정 식별자, 이메일, 동의 상태, 프로필·개인 기록, 보관 중인 과거 커뮤니티 데이터와 안전 증빙, EXIF·GPS 제거 분석·파생 JPEG 사본의 저장 및 인증 | 제5조의 각 beanote 보유기간 및 제공자 백업 소멸 주기 |
| Vercel, Inc. | 미국 및 글로벌 인프라, 네이티브 API·앱 링크·공개 법률/지원 요청 시 암호화 전송 | 요청·기기 기술정보, 보관 중인 과거 서비스 요청 데이터, 배포·보안·오류 로그 | 서비스 처리 완료 및 운영·보안 로그에 필요한 기간 |
| Google LLC (Cloud Vision, Cloud Storage, Gemini 유료 API) | 대한민국·미국 및 Google 인프라 소재 국가, 과거 커뮤니티 이미지 안전 처리·핵심 사진 분석·동의된 공식 프로필 탐색 또는 선택 동의 사본 보관 시 암호화 전송 | 이전에 제출된 경우 정제·서버 재인코딩된 커뮤니티 JPEG의 SafeSearch·OCR 안전 검사, EXIF·GPS 제거 고화질 JPEG 사본의 Vision 분석, 누락된 커피 필드 보완을 위한 최소화 OCR 텍스트와 필요한 경우에만 같은 정제 JPEG 사본의 Gemini 유료 처리, 1.0.4 이상에서 현재 필수 동의 후 저장된 로스터리·카페명만을 이용한 공개 공식 링크·로고 출처 후보 제안, 선택 동의한 고화질 JPEG 사본의 비공개 보관 | 과거 커뮤니티 검토 JPEG는 Google Cloud 서비스 설정에 따라 공개 전 검사 요청 처리에 사용됨. Gemini 유료 서비스 입력·응답은 Google 제품 개선에 사용되지 않으며 서비스 제공과 적용되는 보안·악용 방지 설정에 필요한 제한된 기간 처리. beanote가 보관하는 분석용 및 모델 개선용 사본은 각각 생성일부터 최대 365일이며, 선택 동의 철회·계정 영구 삭제가 먼저 발생하면 해당 모델 개선용 사본은 조기 삭제 |
7. 이용자의 권리와 동의 관리
이용자는 앱의 프로필과 기록 화면 또는 고객지원으로 다음 권리를 행사할 수 있습니다.
- 자신의 정보 열람·정정과 개별 기록 삭제
- 고객지원이나 계정 삭제를 통해 적용되는 보관 의무의 범위에서 과거 커뮤니티 데이터의 열람·정정·삭제 요청
- 모델 개선용 이미지 선택 동의를 OFF로 변경하거나 철회
- 필수 동의 철회와 서비스 이용 종료 요청
- 앱 안 또는 웹 계정 삭제 페이지에서 전체 계정 삭제 요청
- 개인정보 처리정지·삭제와 문의 처리 결과 요청
모델 개선용 이미지 선택 동의를 거부하거나 철회해도 핵심 사진 분석과 다른 기능은 계속 이용할 수 있습니다. 철회하면 이후 업로드에는 선택 처리를 적용하지 않고 기존 제공 사본의 삭제를 등록합니다. 필수 동의를 철회하면 서비스 이용을 종료해야 하지만, 고객지원과 계정 삭제 페이지는 계속 이용할 수 있습니다.
요청자를 보호하기 위해 이메일 OTP 등으로 본인 확인을 요구할 수 있습니다. 계정 삭제가 완료되면 로그인할 수 없고 관련 기록은 복구할 수 없습니다.
1.1 버전에는 공개 커뮤니티 보기, 상호작용 제어, 관리 화면, 커뮤니티 고정 링크 미리보기가 없습니다. 과거 삭제 요청으로 삭제가 필요한 경우 해당 콘텐츠와 첨부자료를 beanote에서 접근할 수 없게 하며, 제5조의 목적에 필요한 최소 비식별 구조 기록만 남을 수 있습니다. 중단 전에 beanote 밖에서 이미 만들어진 사본은 회수할 수 없습니다. 과거 신고나 검토 사안은 고객지원으로 문의할 수 있습니다.
8. 안전성 확보 조치
업로드 전 canvas 재인코딩과 메타데이터 제거, 전송구간 암호화, 비공개 이미지 저장소와 짧은 수명의 서명 URL, 최소권한 접근, 관리자 접근 제한, 콘텐츠 필터링, 과거 커뮤니티 데이터와 관련 안전 증빙의 보호·삭제, 삭제 작업의 재시도·검증, 비밀정보의 서버 전용 보관 등 합리적인 기술적·관리적 조치를 적용합니다.
9. 만 18세 미만 이용자
beanote는 만 18세 미만을 대상으로 하지 않으며 만 18세 미만은 가입하거나 서비스를 이용할 수 없습니다. 만 18세 미만 이용자의 정보가 처리된 사실을 알게 되면 고객지원으로 알려 주세요.
10. 방침 변경
처리 항목이나 제공자가 달라지는 등 중요한 변경이 있으면 시행 전에 앱 또는 이 페이지에서 알립니다. 동의가 필요한 중요한 변경은 변경된 항목을 다시 확인하고 명시적으로 동의한 이후에 적용합니다. 이전 버전이 필요한 경우 고객지원으로 요청할 수 있습니다.