※ 본 처리방침의 영문판(English version)은 편의를 위해 제공되는 번역본이며, 해석에 차이가 있을 경우 한국어 원본이 우선합니다.
JJSIM(이하 "회사")은 MarZlog 서비스(이하 "서비스") 이용자의 개인정보를 중요하게 생각하며, 「개인정보 보호법」 등 관련 법령을 준수합니다. 본 처리방침은 이용자의 개인정보가 어떻게 수집·이용·보관·파기되는지를 설명합니다.
1. 수집하는 개인정보
회사는 회원가입 및 서비스 이용 과정에서 다음 정보를 수집합니다.
| 항목 | 필수/선택 | 목적 |
| 이메일 주소 | 필수 | 회원 식별, 로그인 |
| 닉네임, 프로필 사진 | 선택 | 서비스 내 표시 |
소셜 로그인 식별자 (Apple/Google/Kakao) | 해당 시 필수 | 소셜 로그인 시 회원 식별 |
서비스 이용 중 다음 정보가 자동으로 수집됩니다:
- 업로드한 사진 및 사진에 포함된 메타데이터(촬영일시, 위치, 카메라 정보 등)
- 서비스 이용 기록, 접속 로그(접속 일시, IP 주소, 기기 정보, 앱 버전, OS 버전)
- 푸시 알림 토큰(FCM/APNs) — 알림 수신 동의 시
※ 회사는 광고 식별자(IDFA, AAID)를 수집하지 않으며, 광고 목적의 행태정보 수집을 하지 않습니다.
※ 메신저, SNS 등을 통해 전달받은 사진은 메타데이터(촬영일시, 위치 등)가 제거된 상태일 수 있으며, 이 경우 해당 정보 기반의 기능(타임라인 자동 정렬, 위치 검색 등)이 제한될 수 있습니다.
2. 개인정보 이용 목적
- 회원 관리 및 본인 확인
- 사진 저장, AI 분석, 검색 등 서비스 제공
- 푸시 알림 발송(공지, AI 분석 완료 등)
- 서비스 개선 및 고객 지원
- 법령 준수 및 부정 이용 방지
3. AI 기능 및 외부 데이터 전송
MarZlog는 AI 기반 사진 분석 기능을 제공합니다.
| 기능 | 처리 위치 | 외부 전송 |
| 사진 분석 및 캡션 생성 | 자체 서버 | 없음 |
| AI 일기 생성 | 자체 서버 (분석·구성) + 외부 AI 보조 (텍스트 생성) | 일부 데이터 외부 전송 |
| 사진 검색 | 자체 서버 | 없음 |
| 사진 내 텍스트 추출 | 이용자 기기 내 처리 | 없음 |
- AI 일기 생성 시, 사진 분석 및 맥락 구성은 자체 서버에서 처리되며, 최종 텍스트 생성 단계에서 외부 AI 서비스(Google Gemini API)를 보조적으로 활용합니다.
- 이 과정에서 사진의 시각적 정보가 외부로 전송될 수 있으나, 이메일·닉네임 등 개인 식별 정보는 함께 전송되지 않습니다.
- 회사는 전송된 데이터가 외부 AI 서비스 제공자의 모델 학습에 사용되지 않도록 설정된 API를 이용합니다. 자세한 사항은 Google AI 정책(https://ai.google.dev/gemini-api/terms)을 참고하시기 바랍니다.
- AI가 생성한 결과물은 자동 생성된 것으로, 정확성을 보장하지 않습니다.
4. 개인정보의 국외 이전
회사는 AI 일기 생성 기능 제공을 위해 다음과 같이 개인정보를 국외로 이전합니다.
| 이전 받는 자 | 이전 국가 | 이전 항목 | 이전 일시 및 방법 | 이용 목적 및 보유 기간 |
Google LLC (Gemini API) | 미국 | 사진의 시각적 정보(이미지 데이터) | AI 일기 생성 요청 시점에 HTTPS 암호화 통신으로 전송 | AI 텍스트 생성 보조 / 처리 즉시 일회성 사용 후 보관하지 않음 |
- 이메일·닉네임 등 개인 식별 정보는 함께 전송되지 않습니다.
- 이용자는 국외 이전을 거부할 권리가 있으며, 거부 시 AI 일기 생성 기능 이용이 제한됩니다(다른 기능은 정상 이용 가능).
- 거부 의사 표시: privacy@jjsim.com
5. 만 14세 미만 아동의 개인정보
- 회사는 만 14세 미만 아동의 회원가입을 받지 않습니다.
- 가입 과정에서 만 14세 이상임을 확인하며, 만 14세 미만으로 확인된 경우 회원가입이 거부되거나 계정이 해지됩니다.
- 만 14세 미만 아동의 개인정보가 보호자 동의 없이 수집된 사실을 인지한 경우 즉시 삭제 조치합니다.
6. 보유 기간 및 파기
회원 정보·사진 등 본체 데이터는 원칙적으로 회원 탈퇴 시 지체 없이 영구 삭제되며, 아래 항목만 한정된 기간 동안 분리 보관됩니다.
- 회원 정보 및 사진: 회원 탈퇴 시 지체 없이 삭제
- 접속 로그: 3개월 보관 후 파기
- 재가입 제한용 이메일 식별값(해시): 탈퇴일로부터 30일 보관 후 파기
- 동의 증빙 기록(약관·개인정보·만 14세 동의 등): 「개인정보 보호법」 제22조에 따라 5년간 분리 보관 후 파기
- 그 밖에 법령에 따라 보관이 의무화된 기록은 해당 법령이 정한 기간 동안 보관합니다.
계정 삭제 시 모든 사진, AI 분석 결과, 개인정보가 서버에서 영구 삭제되며 복구할 수 없습니다. 전자적 파일은 복구 불가능한 방식으로 영구 삭제하며, 출력물 등은 분쇄·소각합니다.
7. 제3자 제공 및 처리 위탁
회사는 이용자의 동의 없이 개인정보를 제3자에게 제공하지 않습니다. 다만 서비스 운영에 필요한 업무를 다음과 같이 위탁하고 있으며, 위탁 계약 시 개인정보 보호 관련 법령 준수, 정보 유출 시 책임, 위탁 종료 시 정보 반환·파기 등을 명시하여 관리·감독하고 있습니다.
| 수탁자 | 위탁 업무 | 국가 | 위탁 기간 |
| Amazon Web Services, Inc. | 서버 운영, 사진·DB 저장 | 대한민국 (서울 리전) | 회원 탈퇴 또는 위탁 계약 종료 시까지 |
| Google LLC (Gemini API) | AI 일기 텍스트 생성 | 미국 | 회원 탈퇴 또는 위탁 계약 종료 시까지 |
| Google LLC (OAuth) | Google 소셜 로그인 인증 | 미국 | 회원 탈퇴 또는 위탁 계약 종료 시까지 |
| Apple Inc. | Apple 소셜 로그인 인증 | 미국 | 회원 탈퇴 또는 위탁 계약 종료 시까지 |
| Kakao Corp. | Kakao 소셜 로그인 인증 | 대한민국 | 회원 탈퇴 또는 위탁 계약 종료 시까지 |
| Google LLC (Firebase) | 푸시 알림 발송, 오류 모니터링 | 미국 | 회원 탈퇴 또는 위탁 계약 종료 시까지 |
8. 이용자의 권리와 행사 방법
이용자는 회사가 처리하는 본인의 개인정보에 대하여 다음 권리를 행사할 수 있습니다.
- 열람권: 마이페이지에서 회원 정보 및 업로드한 사진을 열람할 수 있습니다.
- 정정·삭제권: 마이페이지 > 프로필 수정에서 회원 정보를 수정할 수 있으며, 사진은 각 사진의 삭제 기능으로 삭제할 수 있습니다.
- 처리정지권: 개인정보 처리 정지를 요청할 수 있습니다(privacy@jjsim.com).
- 회원 탈퇴: 더보기 > 설정 > 앱정보 > 회원 탈퇴에서 직접 탈퇴할 수 있습니다.
권리 행사는 앱 내 기능 또는 privacy@jjsim.com을 통해 가능하며, 회사는 지체 없이 처리합니다. 단, 다른 법령에 따른 보관 의무가 있는 경우에는 해당 정보는 즉시 삭제되지 않을 수 있습니다.
처리정지·삭제권을 행사할 경우 일부 또는 전부 서비스 이용이 제한될 수 있습니다.
9. 개인정보 보호를 위한 안전 조치
- 전송 구간 암호화: 모든 데이터 전송은 HTTPS(TLS)로 암호화됩니다.
- 저장 데이터 보호: 비밀번호는 일방향 해시 함수로 암호화하여 저장하며, 인증 토큰은 암호화된 안전 저장소(Keychain/Keystore)에 보관합니다.
- 접근 통제: 개인정보 처리 시스템에 대한 접근권한을 최소화하고, 접속 기록을 보관·관리합니다.
- 사용자별 데이터 격리: 사용자 데이터는 격리되어 다른 사용자가 접근할 수 없습니다.
- 침입 차단: 외부 침입에 대비한 방화벽 등 보안 시스템을 운영합니다.
10. 개인정보 보호 책임자
회사는 이용자의 개인정보 보호를 위해 다음과 같이 책임자를 지정하고 있습니다.
- 성명: 서지심
- 직책: JJSIM 대표
- 연락처: privacy@jjsim.com
이용자는 개인정보 처리에 관한 문의·민원·피해구제 등을 책임자에게 요청할 수 있으며, 회사는 지체 없이 답변·처리합니다.
그 밖의 개인정보 침해 신고·상담이 필요한 경우 다음 기관에 문의할 수 있습니다.
- 개인정보침해신고센터 (privacy.kisa.or.kr / 국번없이 118)
- 개인정보분쟁조정위원회 (kopico.go.kr / 1833-6972)
- 대검찰청 사이버수사과 (spo.go.kr / 국번없이 1301)
- 경찰청 사이버수사국 (ecrm.cyber.go.kr / 국번없이 182)
11. 방침 변경
본 처리방침이 변경되는 경우 변경 사항의 시행일로부터 최소 7일 전(이용자에게 불리한 변경의 경우 30일 전) 앱 내 공지를 통해 안내합니다. 이용자가 변경 사항에 동의하지 않을 경우 회원 탈퇴를 통해 서비스 이용을 중단할 수 있습니다.
시행일: 2026년 5월 7일
※ This English version of the Privacy Policy is a translation provided for convenience. In case of any discrepancy or conflict between the Korean and English versions, the Korean version shall prevail.
JJSIM ("Company") values the privacy of MarZlog ("Service") users and complies with the Personal Information Protection Act and other applicable laws. This Privacy Policy explains how user information is collected, used, retained, and disposed of.
1. Information We Collect
| Item | Required | Purpose |
| Email address | Required | Account identification, login |
| Nickname, profile photo | Optional | Display within the service |
Social login identifier (Apple/Google/Kakao) | Required if applicable | Account identification via social login |
The following is collected automatically during use:
- Uploaded photos and photo metadata (date, location, camera info, etc.)
- Service usage records and access logs (timestamp, IP address, device info, app version, OS version)
- Push notification tokens (FCM/APNs) — when user opts in to notifications
※ The Company does not collect advertising identifiers (IDFA, AAID) and does not collect behavioral data for advertising purposes.
※ Photos received through messengers, social media, or other apps may have had their metadata removed. In such cases, features that rely on this information (timeline sorting, location search, etc.) may be limited.
2. How We Use Your Information
- Account management and identity verification
- Photo storage, AI analysis, search, and other service features
- Push notifications (announcements, AI analysis completion, etc.)
- Service improvement and customer support
- Compliance with laws and prevention of misuse
3. AI Features and External Data Transfer
MarZlog provides AI-powered photo analysis features.
| Feature | Processing | External Transfer |
| Photo analysis & captioning | Our servers | None |
| AI diary generation | Our servers (analysis & composition) + external AI assist (text generation) | Partial data transferred externally |
| Photo search | Our servers | None |
| Text extraction from photos | On-device processing | None |
- For AI diary generation, photo analysis and context composition are processed on our servers. The final text generation step is assisted by an external AI service (Google Gemini API).
- Visual information from photos may be transmitted externally during this process, but personally identifiable information (email, nickname, etc.) is not included.
- The Company uses API options configured so that transmitted data is not used for the external AI provider's model training. See Google AI policy at https://ai.google.dev/gemini-api/terms for details.
- AI-generated content is automatically produced and its accuracy is not guaranteed.
4. International Data Transfer
The Company transfers personal data internationally as follows in order to provide AI diary generation.
| Recipient | Country | Data Transferred | When/How | Purpose & Retention |
Google LLC (Gemini API) | United States | Visual information from photos (image data) | At the time of AI diary generation request, via HTTPS encrypted communication | AI text generation assistance / one-time use, not retained |
- Personally identifiable information such as email and nickname is not transmitted.
- Users have the right to refuse international data transfer. If refused, AI diary generation will be unavailable (other features remain available).
- To refuse: privacy@jjsim.com
5. Children Under 14
- The Company does not accept registration from children under 14 years of age.
- Age is verified during registration. If a user is found to be under 14, registration will be denied or the account will be terminated.
- If we become aware that personal information of a child under 14 has been collected without parental consent, we will delete it immediately.
6. Retention and Deletion
Core data such as account information and photos is, in principle, permanently deleted without undue delay upon withdrawal; only the items below are retained separately for a limited period.
- Account info and photos: Deleted without undue delay upon account deletion
- Access logs: Retained for 3 months, then disposed of
- Email identifier (hash) for the re-registration restriction: Retained for 30 days from the date of withdrawal, then destroyed
- Consent records (Terms, Privacy Policy, and age-14 consent, etc.): Retained separately for 5 years pursuant to Article 22 of the Personal Information Protection Act, then destroyed
- Other records required by law to be retained will be kept for the period prescribed by the relevant law.
When you delete your account, all photos, AI results, and personal information are permanently removed and cannot be recovered. Electronic files are deleted in an unrecoverable manner; printed materials are shredded or incinerated.
7. Third-Party Sharing and Outsourcing
We do not share personal information with third parties without consent. We outsource the following operational tasks under contracts that require compliance with applicable data protection laws, liability for data leaks, and proper return or destruction of data upon termination.
| Provider | Purpose | Country | Period |
| Amazon Web Services, Inc. | Server operation, photo & DB storage | Korea (Seoul region) | Until account deletion or contract termination |
| Google LLC (Gemini API) | AI diary text generation | United States | Until account deletion or contract termination |
| Google LLC (OAuth) | Google social login authentication | United States | Until account deletion or contract termination |
| Apple Inc. | Apple social login authentication | United States | Until account deletion or contract termination |
| Kakao Corp. | Kakao social login authentication | Korea | Until account deletion or contract termination |
| Google LLC (Firebase) | Push notifications, error monitoring | United States | Until account deletion or contract termination |
8. Your Rights and How to Exercise Them
You have the following rights regarding your personal information:
- Right of access: View your account info and uploaded photos in My Page.
- Right to rectification/deletion: Edit account info via My Page > Edit Profile; delete photos via the delete function on each photo.
- Right to restrict processing: Request restriction of processing (privacy@jjsim.com).
- Right to delete account: Self-delete via More > Settings > App Info > Delete Account.
Rights can be exercised through in-app features or via privacy@jjsim.com. We will process requests without undue delay. However, information required by other laws may not be deleted immediately.
Exercising the right to restrict or delete may limit your ability to use some or all features.
9. Security Measures
- Encryption in transit: All data is transmitted over HTTPS (TLS).
- Stored data protection: Passwords are hashed using one-way hash functions; authentication tokens are stored in secure storage (Keychain/Keystore).
- Access control: Access to personal information systems is minimized, and access logs are maintained.
- User data isolation: User data is isolated so no other user can access it.
- Intrusion prevention: We operate firewalls and other security systems to prevent external intrusions.
10. Privacy Officer
The Company has appointed the following Privacy Officer to protect users' personal information.
- Name: 서지심
- Title: CEO, JJSIM
- Contact: privacy@jjsim.com
You can submit inquiries, complaints, or remediation requests regarding personal data processing to the Privacy Officer, and we will respond and process them without undue delay.
For privacy infringement reporting or consultation, you may also contact:
- Korea Internet & Security Agency (privacy.kisa.or.kr / 118)
- Personal Information Dispute Mediation Committee (kopico.go.kr / 1833-6972)
- Supreme Prosecutors' Office Cybercrime Investigation Division (spo.go.kr / 1301)
- National Police Agency Cybercrime Investigation Bureau (ecrm.cyber.go.kr / 182)
11. Changes to This Policy
If this Privacy Policy is changed, we will notify users via in-app announcement at least 7 days before the effective date (30 days for changes unfavorable to users). If you do not agree with the changes, you may delete your account to discontinue using the service.
Effective: May 7, 2026