법적 고지
Grio 개인정보처리방침
Grio가 수집하는 개인정보, 건강·사진·AI 처리, 분석/오류 도구, 보관과 삭제 방법을 설명합니다.
최종 수정일: 2026-08-06
1. 적용 범위
본 개인정보처리방침은 사용자가 Grio 웹사이트, 대기자 명단, 모바일 앱, 계정 서비스, 웰니스 코칭 기능, 고객지원 채널을 이용할 때 Grio가 개인정보를 수집, 이용, 제공, 보관, 삭제하는 방식을 설명합니다. Grio는 일반 웰니스와 체중 관리 서비스이며 의료기관, 의료기기, 응급 모니터링 도구가 아닙니다.
Grio는 ManyWorlds가 제공합니다. 본 방침에서 "Grio", "회사", "당사"는 Grio의 개인정보 처리에 책임을 지는 서비스 제공자인 ManyWorlds를 의미합니다. 다만 제3자 앱 스토어, 처리업체, 운영체제, 외부 서비스가 자체 약관과 개인정보 방침에 따라 처리하는 경우는 제외됩니다.
2. 수집하는 정보
사용자가 제공하는 정보
- 계정 정보: 이름, 이메일 주소, 로그인 제공자, 내부 사용자 ID
- 대기자 정보: 이메일 주소, 출시·초기 초대 안내 수신 동의 시각, 유입 경로(UTM)
- 프로필과 목표: 나이, 성별 선택값, 키, 현재 체중, 목표 체중, 체중 관리 목표와 이유
- 코칭 입력: Grio 이름·성격 설정, 코치에게 남긴 지침, 리추얼 답변, 채팅 메시지
- 식사·활동·다이어리 기록: 음식 기록, 운동 기록, 몸무게 기록, 일기와 그림
- 사진: 사용자가 음식·운동 분석이나 Grio 프로필 설정을 위해 선택한 사진
- 채팅 음성 입력을 선택할 때 녹음해 보내는 음성 파일
- 고객지원 요청과 사용자가 Grio에 보내는 기타 메시지
기기, 스토어, 처리업체에서 받는 정보
- Apple Health 데이터: 사용자가 명시적으로 허용한 경우 수면, 걸음, 활동 에너지, 심박, HRV, 운동, 호흡수, 손목 온도 등 읽기 전용 데이터
- 앱 스토어 시스템에서 받는 구독 상태: 체험 시작일, 만료일, 구독 상태, 선택한 플랜 유형, 권한, 영수증 또는 결제 지원 메타데이터
- Grio를 대신해 처리하는 AI, 이미지 분석, 음성 변환, 저장, 인프라 처리업체가 반환하는 결과
앱 스토어와 결제 제공업체는 자체 약관에 따라 결제 수단을 처리합니다. Grio는 전체 결제 카드 번호를 수집하거나 저장하지 않습니다.
자동으로 수집되는 정보
- 앱 분석 정보: 화면 이동 구조, 낮은 민감도의 버튼 탭, 구독 상태 변화, 앱 수명주기 신호
- 웹사이트 분석 정보: 페이지 조회, 대기자 흐름 이벤트, CTA 클릭, 유입·캠페인 메타데이터, 브라우저나 기기 정보, 네트워크 정보에서 추정한 대략적 위치
- 진단 정보: 오류, 성능, 충돌 보고, 요청 메타데이터, 보안 또는 남용 방지 신호
3. 이용 목적
Grio는 서비스를 제공, 개인화, 평가, 개발, 테스트, 유지, 보호, 지원, 문제 해결, 개선하기 위해 정보를 사용합니다. 여기에는 체중 관리 코칭, 에너지와 식사·활동 맥락 계산, 대화형 기록, 계정과 구독 운영, 고객지원, 안전과 남용 방지, 안정성, 품질 검토, 제품 리서치, 프롬프트와 정책 평가, 영양·카탈로그 매칭, AI 지원 기능 평가, 내부 분석, 운영 도구, 출시 전 기획이 포함됩니다. 광고 타게팅이나 데이터 판매 목적으로 사용하지 않습니다. 출시 전 대기자 정보는 Grio 출시 알림, soft launch 초대, App Store 링크 안내, 초기 접근 대상 관리, 수요 파악, 출시 준비 개선 목적으로 사용합니다.
권한 있는 Grio 담당자, 계약자 또는 서비스 제공업체는 위 목적에 합리적으로 유용한 경우 계정 데이터, 사용자 콘텐츠, 코칭 입력과 출력, 고객지원 메시지, 진단 정보와 관련 기록을 검토할 수 있습니다. 여기에는 오류 해결, 고객지원, 품질 관리, 제품 개발, AI 또는 프롬프트 평가, 안전 검토, 사기·남용 방지, 컴플라이언스, 사업 운영이 포함됩니다. Grio는 이러한 정보로부터 내부 메모, 라벨, 요약, 파생 신호, 테스트 케이스, 비식별 데이터 또는 집계 데이터를 만들 수 있습니다.
4. Apple Health와 웰니스 데이터
Apple Health 연결은 선택 사항이며 사용자는 iOS 설정에서 언제든 권한을 끌 수 있습니다. Grio는 원문 HealthKit 샘플을 서버나 AI 모델로 전송하지 않습니다. 앱은 Grio 기능에 필요하거나 유용한 일일 요약, 지표, 추세, readiness 또는 에너지 맥락, 동기화 상태, 진단 메타데이터, 기타 웰니스 맥락을 파생해 보낼 수 있습니다. Grio는 이러한 파생 건강·웰니스 신호를 저장, 처리, 분석, 검토, 결합, 요약, 평가하고 코칭 제공, 서비스 개인화, 오류 해결, 품질 측정, AI 동작 평가, 기능 개발, Grio 개선에 사용할 수 있습니다. 사용자가 추가 건강 관련 데이터나 더 상세한 파생 맥락이 필요한 기능을 명시적으로 선택하거나 동의하는 경우, Grio는 공개된 기능과 관련 운영, 지원, 품질, 안전, 개선 목적을 위해 해당 정보를 처리할 수 있습니다. HealthKit 데이터와 향후 추가될 수 있는 의료 인접 데이터는 광고, 마케팅, 데이터 판매, 신용·보험·고용 판단에 사용하지 않습니다.
5. 제3자 AI, 이미지, 음성 처리
사용자가 Grio의 AI, 이미지 분석, 임베딩, 음성 기능을 이용하면 Grio는 해당 기능 제공에 필요한 프로필, 목표, 식사·활동·건강 관련 맥락, 사진 또는 설명, 음성 입력, 채팅 맥락을 아래 제3자 처리업체에 보낼 수 있습니다. 또한 본 방침에 설명된 품질 평가, 오류 해결, 기능 개선을 위해 관련 입력과 출력을 사용할 수 있습니다. HealthKit 원문 샘플, 제품 분석용 이벤트, 결제 원장은 AI 요청에 포함하지 않습니다. 현재 공개 기준의 주요 처리업체와 목적은 다음과 같습니다.
- DeepSeek V4 Flash via OpenRouter: 코치 대화, 코칭 노트, 짧은 코멘트 생성
- Google Gemini Embedding 2: 개인화 코칭 맥락을 찾기 위한 메모리 검색과 임베딩
- Google Gemini multimodal models: 사용자가 선택한 음식·운동 사진 또는 묘사 분석
- Deepgram: 사용자가 녹음해 보낸 채팅 음성 입력의 텍스트 변환
사용자의 데이터는 AI 학습에 사용되지 않습니다. Grio는 모든 AI 요청을 학습 사용과 데이터 수집을 거부한 설정으로 전송하며, 이 설정을 준수하는 제공업체로만 라우팅합니다. 채팅, 코칭 노트, 식사·운동 분석, 메모리 검색, 음성 변환 모두에 동일하게 적용되며, 학습 제외가 설정값이 아니라 계약 조건이 되도록 소비자용 서비스가 아닌 API 또는 비즈니스용 서비스를 사용합니다.
처리업체는 보안, 남용 방지, 서비스 안정성을 위해 요청을 제한된 기간(각 제공업체가 공개한 보존 제한에 따라 일반적으로 30일 이내) 동안 보관한 뒤 삭제할 수 있습니다. Grio는 이 운영 목적의 사본을 다른 목적으로 접근하거나 이용하지 않으며, 해당 데이터는 어떤 경우에도 학습에 사용되지 않습니다. Grio는 각 제공업체가 제공하는 접근 통제 설정도 함께 적용합니다. AI 제공업체 목록, 보존 방식, 처리 목적이 실질적으로 바뀌면 본 방침과 앱 내 안내를 업데이트합니다.
AI, 이미지, 음성 기능은 사용자가 선택한 입력, 관련 맥락, 생성된 결과를 처리업체에 보내고 그 결과를 Grio로 돌려받아야 할 수 있습니다. 권한 있는 Grio 담당자 또는 서비스 제공업체는 Grio의 운영, 보안, 문제 해결, 지원, 평가, 개발, 개선에 합리적으로 유용한 경우 관련 입력, 출력, 프롬프트, 도구 결과, 메타데이터에 접근하고 이를 검토, 주석 처리, 비교, 요약, 평가할 수 있습니다. 여기에는 프롬프트, 안전 규칙, 검색, 메모리, 영양 분석, 코칭 품질 개선이 포함됩니다. 사용자는 금융 정보, 정부 발급 식별번호, 의료기록 원문, 타인의 개인정보, Grio의 웰니스 코칭 목적과 무관한 민감 정보를 제출하지 않아야 합니다.
6. 분석, 쿠키, 오류 보고, 저장 인프라
Grio는 제품 분석에 PostHog, 웹사이트 분석과 광고 성과 측정에 Google Analytics와 Meta 픽셀, 충돌 및 오류 진단에 Sentry, 서버와 데이터 저장에 클라우드 인프라를 사용할 수 있습니다. 제품 분석 이벤트는 낮은 민감도와 낮은 카디널리티를 유지해야 합니다. 채팅 원문, 일기 원문, 음식명, HealthKit 원문, 사진, 음성 녹음, 자유 입력 텍스트, 웰니스 민감 정보는 제품 분석 이벤트로 보내지 않습니다.
Grio 웹사이트는 사이트 동작, 방문량 측정, 대기자 흐름 분석, 남용 방지를 위해 쿠키, 로컬 스토리지, SDK, 픽셀, 태그와 유사 기술을 사용할 수 있습니다. 이러한 도구는 브라우저, 기기, 페이지, 유입, 캠페인, 이벤트 정보와 입력값 및 페이지 텍스트를 마스킹한 표본 세션 녹화를 수집할 수 있습니다. Grio는 웰니스 데이터, HealthKit 데이터, 식사 기록, 채팅 기록, 다이어리, 사진, 음성 녹음을 광고 타게팅이나 데이터 판매 목적으로 사용하지 않습니다.
사용자는 브라우저 설정에서 쿠키를 제어할 수 있습니다. 쿠키나 유사 저장소를 차단하면 사이트 분석과 일부 사이트 기능에 영향을 줄 수 있습니다. Google도 Google Analytics 측정을 제한하기 위한 브라우저 도구와 계정 설정을 제공합니다.
7. 공유와 판매 금지
Grio는 사용자의 개인정보, 건강 데이터, 식사 기록, 채팅 기록을 데이터 브로커에게 판매하지 않습니다. Grio 운영, 제공, 개인화, 보호, 지원, 문제 해결, 평가, 개발, 개선에 필요하거나 유용한 경우, 사용자의 명시적 요청, 법적 의무 이행, 보안상 필요한 경우에 정보를 공유합니다.
- 계정 인증을 위한 Google Sign-In
- 클라우드 호스팅, 데이터베이스, 저장소, 인프라 제공업체
- 본 방침에 명시된 AI, 이미지 분석, 임베딩, 음성 변환 처리업체
- Grio의 데이터 최소화 원칙을 따르는 분석과 진단 제공업체
- 구독, 권한, 환불, 결제 지원을 위한 앱 스토어와 결제 시스템
- 사용자 보호 또는 서비스 운영에 필요한 보안, 법무, 컴플라이언스, 고객지원 제공업체
- 사용자가 공유를 지시한 상대방 또는 법이 공개를 요구하는 상대방
- Grio 또는 ManyWorlds가 합병, 인수, 투자 유치, 조직 변경 등 유사한 거래에 관여하는 경우의 승계인 또는 자문사. 필요한 경우 적절한 보호조치를 적용합니다.
8. 보관과 삭제
계정이 유지되는 동안 서비스 제공에 필요한 정보를 보관합니다. 사용자는 앱에서 직접 계정과 데이터를 삭제할 수 있습니다: 설정 → 계정·구독 → 계정 삭제를 선택하고 확인합니다.
앱 안의 삭제 경로는 활성 서버에 저장된 계정, 프로필, 코치 설정, Apple Health 파생 요약, 메모리 임베딩, 업로드한 사진을 즉시 삭제하고, 앱에 남아 있는 목표·몸 정보·체중·식사·활동·다이어리 로컬 상태도 함께 지웁니다. 대화와 스토어 메타데이터는 수동 삭제 검토 상태로 전환하고 30일 이내에 처리합니다. 보안 로그, 진단 기록, 백업, 법적 의무 또는 결제 분쟁 대응에 필요한 기록은 고지된 보관 기간 또는 법이 요구하는 기간 동안 남을 수 있습니다.
앱에 접근할 수 없거나 이미 삭제했다면 가입에 사용한 Google 또는 Apple 계정 이메일을 포함해 support@getgrio.com로 삭제를 요청할 수 있으며, 같은 수동 확인 경로로 처리합니다.
삭제된 계정과 삭제된 콘텐츠는 복구되지 않을 수 있습니다. Grio는 확인된 삭제 요청과 개인정보 요청에 관련 법이 요구하는 기한 안에 응답합니다. 백업, 보안, 진단, 처리업체 측 사본은 통상적인 보관 주기에 따라 일정 기간 남아 있다가 삭제되거나 비식별화될 수 있습니다.
계정 삭제는 App Store 또는 Play Store 구독을 자동으로 취소하지 않습니다. 유료 구독이나 체험이 활성화되어 있다면 스토어의 구독 관리 화면에서 결제 상태를 별도로 확인하세요.
법령, 보안, 결제 분쟁 대응을 위해 필요한 최소 기록은 해당 목적에 필요한 기간 동안 별도로 보관될 수 있습니다. 대기자 정보는 출시 안내 목적 달성, 수신 거부, 또는 삭제 요청 시 삭제합니다.
분석, 진단, 검토, 리서치, 테스트, 운영, 보안 기록은 제품 품질, 개발, 운영, 지원, 보안, 남용 방지, 법적 의무, 컴플라이언스 목적에 필요한 기간 동안 보관합니다. Grio가 개인을 합리적으로 식별할 수 없는 비식별 또는 집계된 제품 품질 신호를 만드는 경우, 해당 신호는 개인과 합리적으로 연결되지 않는 형태로 유지하고 사용합니다.
9. 선택권과 개인정보 권리
거주 지역에 따라 사용자는 개인정보 접근, 사본 제공, 정정, 삭제, 처리 제한, 처리 반대, 동의 철회를 요청할 권리를 가질 수 있습니다. 관련 법이 허용하는 경우 개인정보 요청 결정에 이의를 제기하거나 대리인을 통해 요청할 권리도 있을 수 있습니다.
- Apple Health 권한은 iOS 설정에서 철회할 수 있습니다.
- 알림 권한은 OS 설정에서 변경할 수 있습니다.
- 웹사이트 쿠키와 유사 기술은 브라우저 설정에서 제어할 수 있습니다.
- 대기자 정보의 삭제 또는 출시 안내 수신 거부를 요청할 수 있습니다.
- 계정과 데이터를 삭제할 수 있습니다.
- 개인정보 문의와 정정 요청을 보낼 수 있습니다.
개인정보 권리를 행사하려면 support@getgrio.com로 요청 내용을 보내 주세요. Grio는 요청 처리 전에 본인 또는 대리 권한 확인에 필요한 정보를 요청할 수 있습니다. 요청을 확인할 수 없거나 법에서 인정하는 예외가 적용되는 경우, 회사는 관련 법이 요구하는 범위에서 사유를 설명하고 요청을 거절, 제한, 지연할 수 있습니다. Grio는 개인정보 권리 행사를 이유로 사용자를 차별하지 않습니다.
10. 아동
Grio는 만 14세 미만 사용자를 대상으로 하지 않습니다. 만 14세 미만 사용자가 필요한 허락 없이 개인정보를 제공한 사실을 알게 되면, Grio는 해당 계정과 관련 정보를 삭제하기 위한 적절한 조치를 취합니다.
11. 추가 고지와 국외 처리
워싱턴 소비자는 추가 소비자 건강 데이터 고지와 권리를 Grio 워싱턴 소비자 건강 데이터 개인정보 처리방침에서 확인할 수 있습니다. 다른 지역에서도 관련 법에 따라 추가 개인정보 권리가 인정될 수 있으며, Grio는 관련 법이 요구하는 방식으로 인증된 요청에 응답합니다.
Grio와 Grio의 서비스 제공업체는 미국, 한국, 그리고 Grio 또는 처리업체가 운영되는 다른 국가에서 정보를 처리할 수 있습니다. 이러한 국가는 사용자가 거주하는 국가와 다른 개인정보 보호법을 가질 수 있습니다. Grio는 정보를 국외로 이전하거나 처리할 때 본 방침과 관련 법에 따라 정보를 보호하기 위한 조치를 취하며, 필요한 경우 계약상 보호조치 등 이전 보호장치를 적용합니다.
제5·6·7조의 처리위탁에 따라 일부 개인정보가 국외로 이전됩니다. 「개인정보 보호법」 제28조의8에 따라, 본 이전은 서비스 제공 계약의 이행을 위한 위탁·보관에 필요한 범위로 한정되며 아래 사항을 공개합니다.
- 이전받는 자: OpenRouter, Inc. 및 그가 라우팅하는 무학습 추론 제공자, Google LLC(로그인, Gemini 임베딩·멀티모달), Deepgram, Inc., PostHog, Inc., Functional Software, Inc.(Sentry), 클라우드 호스팅·저장 인프라 제공업체
- 이전되는 국가: 미국(United States)
- 이전 항목: 계정 인증 정보, 프로필·목표, 식사·활동·건강 관련 요약, 채팅·코칭 맥락, 사용자가 선택한 음식·운동 사진이나 묘사, 선택한 음성 입력, 낮은 민감도의 제품 분석 이벤트, 오류·충돌 진단 정보
- 이전 일시 및 방법: 해당 기능을 이용하는 시점에 암호화된 통신(HTTPS)을 통해 실시간 전송
- 이전 목적: 계정 인증, AI 기반 코칭, 코칭 메모리 검색, 음식·운동 분석, 선택한 음성 입력 전사, 제품 분석, 오류·충돌 진단, 클라우드 호스팅과 저장
- 보유·이용 기간: 위탁 목적 달성 시까지(각 수탁자가 공개한 데이터 보존 제한 적용). 회원 탈퇴 또는 삭제 요청 시 파기
사용자는 해당 기능을 이용하지 않거나 계정을 삭제하여 국외 이전을 거부·중단할 수 있습니다. 이 경우 AI 코칭, 음식 분석, 음성 입력 등 일부 기능을 이용할 수 없습니다.
12. 보안
Grio는 개인정보 보호를 위해 기술적, 조직적, 관리적 보호조치를 사용합니다. 여기에는 전송 중 암호화, 접근 통제, 처리업체 보안 설정, 모니터링, 운영상 필요한 범위로 제한된 직원 또는 계약자 접근이 포함될 수 있습니다. 어떤 보안 조치도 절대적인 안전을 보장할 수 없으므로, 사용자는 계정 정보와 기기를 안전하게 관리해야 합니다.
13. 방침 변경
Grio의 기능, 처리업체, 법적 의무, 개인정보 처리 방식이 바뀌면 본 방침을 업데이트할 수 있습니다. 개인정보 수집, 이용, 공유 방식에 중대한 변경이 있는 경우 이 페이지를 업데이트하고 관련 법이 요구하는 경우 앱 안 안내나 기타 방법으로 알립니다.
14. 개인정보 보호책임자 및 문의
회사는 개인정보 처리에 관한 업무를 총괄하고 개인정보 처리와 관련한 사용자의 불만 처리와 피해 구제를 담당하는 개인정보 보호책임자를 다음과 같이 지정합니다.
- 개인정보 보호책임자: 정희수
- 소속·직책: ManyWorlds, Founder
- 연락처: support@getgrio.com
개인정보 관련 문의와 열람·정정·삭제·처리정지 요청은 위 연락처로 보낼 수 있습니다.
개인정보 침해로 인한 구제가 필요한 경우 아래 기관에 상담과 분쟁 조정을 신청할 수 있습니다.
- 개인정보분쟁조정위원회 (국번 없이 1833-6972, www.kopico.go.kr)
- 개인정보침해신고센터 (국번 없이 118, privacy.kisa.or.kr)
- 대검찰청 사이버수사과 (국번 없이 1301, www.spo.go.kr)
- 경찰청 사이버수사국 (국번 없이 182, ecrm.police.go.kr)