법적 고지
Grio 개인정보처리방침
Grio가 수집하는 개인정보, 건강·사진·AI 처리, 분석/오류 도구, 보관과 삭제 방법을 설명합니다.
최종 수정일: 2026-08-21
1. 적용 범위
본 개인정보처리방침은 사용자가 Grio 웹사이트, 대기자 명단, 모바일 앱, 계정 서비스, 웰니스 코칭 기능, 고객지원 채널을 이용할 때 Grio가 개인정보를 수집, 이용, 제공, 보관, 삭제하는 방식을 설명합니다. Grio는 일반 웰니스와 체중 관리 서비스이며 의료기관, 의료기기, 응급 모니터링 도구가 아닙니다.
Grio는 ManyWorlds가 제공합니다. 본 방침에서 "Grio", "회사", "당사"는 Grio의 개인정보 처리에 책임을 지는 서비스 제공자인 ManyWorlds를 의미합니다. 다만 제3자 앱 스토어, 처리업체, 운영체제, 외부 서비스가 자체 약관과 개인정보 방침에 따라 처리하는 경우는 제외됩니다.
2. 수집하는 정보
사용자가 제공하는 정보
- 계정 정보: 이름, 이메일 주소, 로그인 제공자, 내부 사용자 ID
- 대기자 정보: 이메일 주소, 출시·초기 초대 안내 수신 동의 시각, 유입 경로(UTM)
- 프로필과 목표: 나이, 성별 선택값, 키, 현재 체중, 목표 체중, 체중 관리 목표와 이유
- 코칭 입력: Grio 이름·성격 설정, 코치에게 남긴 지침, 리추얼 답변, 채팅 메시지
- 식사·활동·다이어리 기록: 음식 기록, 운동 기록, 몸무게 기록, 일기와 그림
- 사진: 사용자가 음식·운동 분석이나 Grio 프로필 설정을 위해 선택한 사진
- 채팅 음성 입력을 선택할 때 녹음해 보내는 음성 파일
- 고객지원 요청과 사용자가 Grio에 보내는 기타 메시지
기기, 스토어, 처리업체에서 받는 정보
- Apple Health 데이터: 사용자가 명시적으로 허용한 경우 수면, 걸음, 활동 에너지, 심박, HRV, 운동, 호흡수, 손목 온도 등 읽기 전용 데이터
- 앱 스토어 시스템에서 받는 구독 상태: 체험 시작일, 만료일, 구독 상태, 선택한 플랜 유형, 권한, 영수증 또는 결제 지원 메타데이터
- Grio를 대신해 처리하는 AI, 이미지 분석, 음성 변환, 저장, 인프라 처리업체가 반환하는 결과
앱 스토어와 결제 제공업체는 자체 약관에 따라 결제 수단을 처리합니다. Grio는 전체 결제 카드 번호를 수집하거나 저장하지 않습니다.
자동으로 수집되는 정보
- 앱 분석 정보: 화면 이동 구조, 낮은 민감도의 버튼 탭, 구독 상태 변화, 앱 수명주기 신호
- 앱 광고 유입 측정 정보: ATT 권한 상태, 해당 권한에 따라 사용할 수 있는 기기·앱 식별자, 앱 활성화, 계정 생성, 무료 체험·구독 수명주기 이벤트
- 웹사이트 분석 정보: 페이지 조회, 대기자 흐름 이벤트, CTA 클릭, 유입·캠페인 메타데이터, 브라우저나 기기 정보, 네트워크 정보에서 추정한 대략적 위치
- 진단 정보: 오류, 성능, 충돌 보고, 요청 메타데이터, 보안 또는 남용 방지 신호
3. 이용 목적
Grio는 서비스를 제공, 개인화, 평가, 개발, 테스트, 유지, 보호, 지원, 문제 해결, 개선하기 위해 정보를 사용합니다. 여기에는 체중 관리 코칭, 에너지와 식사·활동 맥락 계산, 대화형 기록, 계정과 구독 운영, 고객지원, 안전과 남용 방지, 안정성, 품질 검토, 제품 리서치, 프롬프트와 정책 평가, 영양·카탈로그 매칭, AI 지원 기능 평가, 내부 분석, 운영 도구, 출시 전 기획이 포함됩니다. 건강, 식사, 채팅, 다이어리, 사진, 음성 등 웰니스 콘텐츠는 광고 타게팅, 광고 성과 측정, 데이터 판매에 사용하지 않습니다. 사용자가 iOS에서 추적을 허용한 경우에는 어떤 광고를 통해 Grio를 시작했는지 확인하고 광고 캠페인을 측정·최적화하기 위해 제한된 앱 유입 정보를 사용합니다. 출시 전 대기자 정보는 Grio 출시 알림, soft launch 초대, App Store 링크 안내, 초기 접근 대상 관리, 수요 파악, 출시 준비 개선 목적으로 사용합니다.
권한 있는 Grio 담당자, 계약자 또는 서비스 제공업체는 위 목적에 합리적으로 유용한 경우 계정 데이터, 사용자 콘텐츠, 코칭 입력과 출력, 고객지원 메시지, 진단 정보와 관련 기록을 검토할 수 있습니다. 여기에는 오류 해결, 고객지원, 품질 관리, 제품 개발, AI 또는 프롬프트 평가, 안전 검토, 사기·남용 방지, 컴플라이언스, 사업 운영이 포함됩니다. Grio는 이러한 정보로부터 내부 메모, 라벨, 요약, 파생 신호, 테스트 케이스, 비식별 데이터 또는 집계 데이터를 만들 수 있습니다.
4. Apple Health와 웰니스 데이터
Apple Health 연결은 선택 사항이며 사용자는 iOS 설정에서 언제든 권한을 끌 수 있습니다. Grio는 원문 HealthKit 샘플을 서버나 AI 모델로 전송하지 않습니다. 앱은 Grio 기능에 필요하거나 유용한 일일 요약, 지표, 추세, readiness 또는 에너지 맥락, 동기화 상태, 진단 메타데이터, 기타 웰니스 맥락을 파생해 보낼 수 있습니다. Grio는 이러한 파생 건강·웰니스 신호를 저장, 처리, 분석, 검토, 결합, 요약, 평가하고 코칭 제공, 서비스 개인화, 오류 해결, 품질 측정, AI 동작 평가, 기능 개발, Grio 개선에 사용할 수 있습니다. 사용자가 추가 건강 관련 데이터나 더 상세한 파생 맥락이 필요한 기능을 명시적으로 선택하거나 동의하는 경우, Grio는 공개된 기능과 관련 운영, 지원, 품질, 안전, 개선 목적을 위해 해당 정보를 처리할 수 있습니다. HealthKit 데이터와 향후 추가될 수 있는 의료 인접 데이터는 광고, 마케팅, 데이터 판매, 신용·보험·고용 판단에 사용하지 않습니다.
5. 제3자 AI, 이미지, 음성 처리
Grio는 개인정보를 외부 AI 처리업체에 처음 보내기 전에 사용자의 동의를 받습니다. 앱 안의 동의 안내는 이전받는 자, 이전하는 정보, 이전 목적을 밝힙니다. 사용자가 동의하지 않으면 Grio는 외부 AI 요청을 보내지 않습니다.
- OpenRouter, Inc. 및 OpenAI, L.L.C.: OpenRouter는 텍스트 생성 요청을 OpenAI로 라우팅합니다. 이러한 요청에는 코치 답변, 계획, 노트, 코멘트, 요약, 분석을 생성하는 데 필요한 프로필과 목표, 채팅 메시지와 관련 대화 기록, 코칭 지침·메모리·기타 맥락, 식사·활동·건강 관련 기록 또는 파생 요약이 포함될 수 있습니다.
- Google LLC(Gemini): 임베딩과 메모리 검색, 이미지 이해, 식사·운동 분석에 필요한 텍스트, 관련 코칭 맥락, 메모리 내용, 사용자가 선택한 식사·운동 사진과 설명
- Deepgram, Inc.: 사용자가 직접 녹음해 전송하기로 선택한 음성 녹음과 이를 채팅 초안으로 변환하는 데 필요한 기술적 요청 정보
이러한 정보는 사용자가 입력·녹음·선택·업로드한 콘텐츠, 사용자가 Grio에 제공한 프로필·목표·식사· 활동·다이어리 등 기록, 사용자가 별도로 Apple Health 접근을 허용한 뒤 생성된 파생 요약, 서비스 제공 과정에서 Grio가 만든 관련 맥락 또는 결과에서 수집됩니다. HealthKit 원문 샘플, 제품 분석용 이벤트, 결제 원장은 이러한 AI 요청에 포함하지 않습니다.
사용자는 언제든 Grio의 설정 → 개인정보 → AI 데이터 공유에서 동의를 철회할 수 있고 같은 화면에서 다시 동의할 수 있습니다. 철회하면 위 처리업체에 대한 향후 전송이 중단됩니다. 동의를 철회한 동안 외부 AI 처리, 이미지 분석, 메모리 검색, 음성 변환이 필요한 기능은 이용할 수 없지만 계정과 AI를 사용하지 않는 화면은 계속 이용할 수 있습니다. 동의 철회만으로 Grio가 이미 보유한 정보가 삭제되거나 이미 이루어진 처리가 취소되지는 않습니다. 해당되는 정보 삭제는 제8·9조의 계정 삭제와 개인정보 요청 방법을 이용할 수 있습니다.
Grio는 개인정보를 위탁받는 처리업체가 해당 정보를 승인된 목적으로만 이용하고 비밀유지·보안 의무를 지키며, 본 방침과 관련 법이 요구하는 것과 동일하거나 동등한 수준으로 보호하도록 요구합니다. Grio는 해당 서비스에 적용되는 보호조치를 검토하고 정보와 처리에 적합한 계약적·기술적·관리적 보호조치를 적용합니다. 이전받는 자, 정보 항목, 목적, 보호조치가 실질적으로 바뀌면 본 방침과 앱 안 안내를 업데이트하고 필요한 경우 새 동의를 받습니다.
AI, 이미지, 음성 기능은 사용자가 선택한 입력, 관련 맥락, 생성된 결과를 처리업체에 보내고 그 결과를 Grio로 돌려받아야 할 수 있습니다. 권한 있는 Grio 담당자 또는 서비스 제공업체는 Grio의 운영, 보안, 문제 해결, 지원, 평가, 개발, 개선에 합리적으로 유용한 경우 관련 입력, 출력, 프롬프트, 도구 결과, 메타데이터에 접근하고 이를 검토, 주석 처리, 비교, 요약, 평가할 수 있습니다. 여기에는 프롬프트, 안전 규칙, 검색, 메모리, 영양 분석, 코칭 품질 개선이 포함됩니다. 사용자는 금융 정보, 정부 발급 식별번호, 의료기록 원문, 타인의 개인정보, Grio의 웰니스 코칭 목적과 무관한 민감 정보를 제출하지 않아야 합니다.
6. 분석, 쿠키, 오류 보고, 저장 인프라
Grio는 제품 분석에 PostHog, 웹사이트 분석과 광고 성과 측정에 Google Analytics와 Meta 픽셀, 앱 활성화와 광고 유입 측정에 Meta SDK, 구독 관리와 체험·구독 수명주기 이벤트의 Meta 전달에 RevenueCat, 충돌 및 오류 진단에 Sentry, 서버와 데이터 저장에 클라우드 인프라를 사용할 수 있습니다. 제품 분석 이벤트는 낮은 민감도와 낮은 카디널리티를 유지해야 합니다. 채팅 원문, 일기 원문, 음식명, HealthKit 원문, 사진, 음성 녹음, 자유 입력 텍스트, 웰니스 민감 정보는 제품 분석 이벤트로 보내지 않습니다.
Grio 웹사이트는 사이트 동작, 방문량 측정, 대기자 흐름 분석, 남용 방지를 위해 쿠키, 로컬 스토리지, SDK, 픽셀, 태그와 유사 기술을 사용할 수 있습니다. 이러한 도구는 브라우저, 기기, 페이지, 유입, 캠페인, 이벤트 정보와 입력값 및 페이지 텍스트를 마스킹한 표본 세션 녹화를 수집할 수 있습니다. Grio는 웰니스 데이터, HealthKit 데이터, 식사 기록, 채팅 기록, 다이어리, 사진, 음성 녹음을 광고 타게팅이나 데이터 판매 목적으로 사용하지 않습니다.
사용자는 브라우저 설정에서 쿠키를 제어할 수 있습니다. 쿠키나 유사 저장소를 차단하면 사이트 분석과 일부 사이트 기능에 영향을 줄 수 있습니다. Google도 Google Analytics 측정을 제한하기 위한 브라우저 도구와 계정 설정을 제공합니다.
7. 공유와 판매 금지
Grio는 사용자의 개인정보, 건강 데이터, 식사 기록, 채팅 기록을 데이터 브로커에게 판매하지 않습니다. Grio 운영, 제공, 개인화, 보호, 지원, 문제 해결, 평가, 개발, 개선에 필요하거나 유용한 경우, 사용자의 명시적 요청, 법적 의무 이행, 보안상 필요한 경우에 정보를 공유합니다.
- 계정 인증을 위한 Google Sign-In
- 클라우드 호스팅, 데이터베이스, 저장소, 인프라 제공업체
- 본 방침에 명시된 AI, 이미지 분석, 임베딩, 음성 변환 처리업체
- Grio의 데이터 최소화 원칙을 따르는 분석·광고 측정·진단 제공업체. 제한된 앱 유입과 구독 수명주기 측정을 위한 Meta와 RevenueCat을 포함합니다.
- 구독, 권한, 환불, 결제 지원을 위한 앱 스토어와 결제 시스템
- 사용자 보호 또는 서비스 운영에 필요한 보안, 법무, 컴플라이언스, 고객지원 제공업체
- 사용자가 공유를 지시한 상대방 또는 법이 공개를 요구하는 상대방
- Grio 또는 ManyWorlds가 합병, 인수, 투자 유치, 조직 변경 등 유사한 거래에 관여하는 경우의 승계인 또는 자문사. 필요한 경우 적절한 보호조치를 적용합니다.
8. 보관과 삭제
계정이 유지되는 동안 서비스 제공에 필요한 정보를 보관합니다. 사용자는 앱에서 직접 계정과 데이터를 삭제할 수 있습니다: 설정 → 계정·구독 → 계정 삭제를 선택하고 확인합니다.
앱 안의 삭제 경로는 활성 서버에 저장된 계정, 프로필, 코치 설정, Apple Health 파생 요약, 메모리 임베딩, 업로드한 사진을 즉시 삭제하고, 앱에 남아 있는 목표·몸 정보·체중·식사·활동·다이어리 로컬 상태도 함께 지웁니다. 대화와 스토어 메타데이터는 수동 삭제 검토 상태로 전환하고 30일 이내에 처리합니다. 보안 로그, 진단 기록, 백업, 법적 의무 또는 결제 분쟁 대응에 필요한 기록은 고지된 보관 기간 또는 법이 요구하는 기간 동안 남을 수 있습니다.
앱에 접근할 수 없거나 이미 삭제했다면 가입에 사용한 Google 또는 Apple 계정 이메일을 포함해 support@getgrio.com로 삭제를 요청할 수 있으며, 같은 수동 확인 경로로 처리합니다.
삭제된 계정과 삭제된 콘텐츠는 복구되지 않을 수 있습니다. Grio는 확인된 삭제 요청과 개인정보 요청에 관련 법이 요구하는 기한 안에 응답합니다. 백업, 보안, 진단, 처리업체 측 사본은 통상적인 보관 주기에 따라 일정 기간 남아 있다가 삭제되거나 비식별화될 수 있습니다.
계정 삭제는 App Store 또는 Play Store 구독을 자동으로 취소하지 않습니다. 유료 구독이나 체험이 활성화되어 있다면 스토어의 구독 관리 화면에서 결제 상태를 별도로 확인하세요.
법령, 보안, 결제 분쟁 대응을 위해 필요한 최소 기록은 해당 목적에 필요한 기간 동안 별도로 보관될 수 있습니다. 대기자 정보는 출시 안내 목적 달성, 수신 거부, 또는 삭제 요청 시 삭제합니다.
분석, 진단, 검토, 리서치, 테스트, 운영, 보안 기록은 제품 품질, 개발, 운영, 지원, 보안, 남용 방지, 법적 의무, 컴플라이언스 목적에 필요한 기간 동안 보관합니다. Grio가 개인을 합리적으로 식별할 수 없는 비식별 또는 집계된 제품 품질 신호를 만드는 경우, 해당 신호는 개인과 합리적으로 연결되지 않는 형태로 유지하고 사용합니다.
9. 선택권과 개인정보 권리
거주 지역에 따라 사용자는 개인정보 접근, 사본 제공, 정정, 삭제, 처리 제한, 처리 반대, 동의 철회를 요청할 권리를 가질 수 있습니다. 관련 법이 허용하는 경우 개인정보 요청 결정에 이의를 제기하거나 대리인을 통해 요청할 권리도 있을 수 있습니다.
- Grio의 설정 → 개인정보 → AI 데이터 공유에서 동의를 철회하거나 다시 동의할 수 있습니다.
- Apple Health 권한은 iOS 설정에서 철회할 수 있습니다.
- 알림 권한은 OS 설정에서 변경할 수 있습니다.
- iOS의 추적 권한 요청에서 허용 또는 거부할 수 있고, 이후 iOS 설정 → 개인정보 보호 및 보안 → 추적에서 선택을 바꿀 수 있습니다.
- 웹사이트 쿠키와 유사 기술은 브라우저 설정에서 제어할 수 있습니다.
- 대기자 정보의 삭제 또는 출시 안내 수신 거부를 요청할 수 있습니다.
- 계정과 데이터를 삭제할 수 있습니다.
- 개인정보 문의와 정정 요청을 보낼 수 있습니다.
개인정보 권리를 행사하려면 support@getgrio.com로 요청 내용을 보내 주세요. Grio는 요청 처리 전에 본인 또는 대리 권한 확인에 필요한 정보를 요청할 수 있습니다. 요청을 확인할 수 없거나 법에서 인정하는 예외가 적용되는 경우, 회사는 관련 법이 요구하는 범위에서 사유를 설명하고 요청을 거절, 제한, 지연할 수 있습니다. Grio는 개인정보 권리 행사를 이유로 사용자를 차별하지 않습니다.
10. 아동
Grio는 만 14세 미만 사용자를 대상으로 하지 않습니다. 만 14세 미만 사용자가 필요한 허락 없이 개인정보를 제공한 사실을 알게 되면, Grio는 해당 계정과 관련 정보를 삭제하기 위한 적절한 조치를 취합니다.
11. 추가 고지와 국외 처리
워싱턴 소비자는 추가 소비자 건강 데이터 고지와 권리를 Grio 워싱턴 소비자 건강 데이터 개인정보 처리방침에서 확인할 수 있습니다. 다른 지역에서도 관련 법에 따라 추가 개인정보 권리가 인정될 수 있으며, Grio는 관련 법이 요구하는 방식으로 인증된 요청에 응답합니다.
Grio와 Grio의 서비스 제공업체는 미국, 한국, 그리고 Grio 또는 처리업체가 운영되는 다른 국가에서 정보를 처리할 수 있습니다. 이러한 국가는 사용자가 거주하는 국가와 다른 개인정보 보호법을 가질 수 있습니다. Grio는 정보를 국외로 이전하거나 처리할 때 본 방침과 관련 법에 따라 정보를 보호하기 위한 조치를 취하며, 필요한 경우 계약상 보호조치 등 이전 보호장치를 적용합니다.
제5·6·7조의 처리위탁에 따라 일부 개인정보가 국외로 이전됩니다. 「개인정보 보호법」 제28조의8에 따라, 본 이전은 서비스 제공 계약의 이행을 위한 위탁·보관에 필요한 범위로 한정되며 아래 사항을 공개합니다.
- 이전받는 자: OpenRouter, Inc., OpenAI, L.L.C., Google LLC(로그인, Gemini 임베딩·멀티모달), Deepgram, Inc., PostHog, Inc., Meta Platforms, Inc., RevenueCat, Inc., Functional Software, Inc.(Sentry), 클라우드 호스팅·저장 인프라 제공업체
- 이전되는 국가: 미국(United States)
- 이전 항목: 계정 인증 정보, 프로필·목표, 식사·활동·건강 관련 요약, 채팅·코칭 맥락, 사용자가 선택한 음식·운동 사진이나 묘사, 선택한 음성 입력, 낮은 민감도의 제품 분석 이벤트, ATT 권한 상태, 허용된 기기·앱 식별자, 앱 활성화와 체험·구독 수명주기 이벤트, 오류·충돌 진단 정보
- 이전 일시 및 방법: 해당 기능을 이용하는 시점에 암호화된 통신(HTTPS)을 통해 실시간 전송
- 이전 목적: 계정 인증, AI 기반 코칭, 코칭 메모리 검색, 음식·운동 분석, 선택한 음성 입력 전사, 제품 분석, 제한된 앱 광고 유입과 체험·구독 성과 측정, 오류·충돌 진단, 클라우드 호스팅과 저장
- 보유·이용 기간: 처리 목적과 계약상 의무를 이행하는 데 필요한 기간. 구체적인 보유·삭제는 각 수탁자에게 적용되는 계약과 법적 의무 및 제8조의 Grio 보유·삭제 기준에 따름
사용자는 AI 데이터 공유에 동의하지 않거나 설정 → 개인정보 → AI 데이터 공유에서 동의를 철회해 OpenRouter, OpenAI, Google Gemini, Deepgram으로의 향후 AI 관련 국외 이전을 거부·중단할 수 있습니다. 이 경우 AI 코칭, 음식·운동 분석, 메모리 검색, 음성 입력 등 외부 처리가 필요한 기능을 이용할 수 없지만 계정과 AI를 사용하지 않는 화면은 계속 이용할 수 있습니다. 다른 처리업체에 대한 이전 선택권과 삭제 요청은 해당 기능의 설정과 제8·9조에 따릅니다.
12. 보안
Grio는 개인정보 보호를 위해 기술적, 조직적, 관리적 보호조치를 사용합니다. 여기에는 전송 중 암호화, 접근 통제, 처리업체 보안 설정, 모니터링, 운영상 필요한 범위로 제한된 직원 또는 계약자 접근이 포함될 수 있습니다. 어떤 보안 조치도 절대적인 안전을 보장할 수 없으므로, 사용자는 계정 정보와 기기를 안전하게 관리해야 합니다.
13. 방침 변경
Grio의 기능, 처리업체, 법적 의무, 개인정보 처리 방식이 바뀌면 본 방침을 업데이트할 수 있습니다. 개인정보 수집, 이용, 공유 방식에 중대한 변경이 있는 경우 이 페이지를 업데이트하고 관련 법이 요구하는 경우 앱 안 안내나 기타 방법으로 알립니다.
14. 개인정보 보호책임자 및 문의
회사는 개인정보 처리에 관한 업무를 총괄하고 개인정보 처리와 관련한 사용자의 불만 처리와 피해 구제를 담당하는 개인정보 보호책임자를 다음과 같이 지정합니다.
- 개인정보 보호책임자: 정희수
- 소속·직책: ManyWorlds, Founder
- 연락처: support@getgrio.com
개인정보 관련 문의와 열람·정정·삭제·처리정지 요청은 위 연락처로 보낼 수 있습니다.
개인정보 침해로 인한 구제가 필요한 경우 아래 기관에 상담과 분쟁 조정을 신청할 수 있습니다.
- 개인정보분쟁조정위원회 (국번 없이 1833-6972, www.kopico.go.kr)
- 개인정보침해신고센터 (국번 없이 118, privacy.kisa.or.kr)
- 대검찰청 사이버수사과 (국번 없이 1301, www.spo.go.kr)
- 경찰청 사이버수사국 (국번 없이 182, ecrm.police.go.kr)