이 개인정보 보호정책은 FitnessLi 모바일 앱과 웹사이트 fitnessli.com를 사용할 때 귀하의 개인 데이터를 어떻게 처리하는지를 설명합니다. 우리는 귀하의 데이터 보호를 매우 중요하게 생각하며, 서비스를 운영하는 데 필요한 최소한의 데이터만 수집하며, 귀하의 데이터를 판매하지 않습니다.
간단한 요약: 귀하의 계정, 훈련, 영양 데이터는 독일(EU)의 우리 서버에 저장됩니다. 건강 데이터(걸음 수, 체중, 신체 지표)는 귀하의 명시적인 동의가 있는 경우에만 읽습니다. AI 음식 분석을 위해 촬영한 사진은 귀하의 기기에 저장되며, 분석 순간에만 처리 위해 전송됩니다 — 우리는 이를 저장하지 않습니다. 언제든지 앱 내에서 계정과 관련된 모든 데이터를 삭제할 수 있습니다.
1. 누가 책임이 있나요 (컨트롤러)
Zum Isetal 1
38518 Gifhorn
독일
Managing Director: Shajan Gambari
Email: info@mindroshan.com
Mindroshan UG (haftungsbeschränkt)는 일반 데이터 보호 규정(GDPR / DSGVO) 의미에서 귀하의 개인 데이터 처리에 대한 책임이 있는 컨트롤러입니다.
2. 우리가 처리하는 데이터, 이유 및 법적 근거
2.1 계정 & 인증
귀하의 계정을 생성 및 보호하기 위해 우리는 귀하의 이메일 주소, 표시 이름, 및 선택한 로그인 방법을 처리합니다. 이메일 및 이메일로 전송된 일회용 코드(OTP)로 등록하거나 Apple로 로그인 또는 Google로 로그인을 사용할 수 있습니다. Apple의 “이메일 숨기기”를 사용할 경우, 우리는 중계 주소만 받습니다. 법적 근거: 계약 이행(아트. 6(1)(b) GDPR)과 계정 보안에 대한 우리의 정당한 이익(아트. 6(1)(f) GDPR).
2.2 프로필 & 목표
칼로리 및 훈련 목표를 개인화하기 위해 제공한 프로필 세부정보를 처리합니다: 선택적으로 귀하의 생물학적 성별 (남성/여성만, 대사 계산을 위해), 나이, 신장, 체중, 활동 수준, 및 귀하의 피트니스 목표입니다. 신체 및 체중 정보는 건강 관련 데이터입니다. 법적 근거: 계약 이행(아트. 6(1)(b) GDPR) 및 건강 관련 필드의 경우 귀하의 명시적 동의(아트. 9(2)(a) GDPR).
2.3 훈련 & 영양 기록
우리는 귀하가 기록한 데이터를 저장하여 앱이 귀하의 이력 및 진행 상황을 보여줄 수 있도록 합니다: 워크아웃 및 세트, 음식 및 식사 항목, 체중 항목, 걸음 수, 및 연속 기록. 법적 근거: 계약 이행(아트. 6(1)(b) GDPR); 건강 관련 항목의 경우 귀하의 명시적 동의(아트. 9(2)(a) GDPR).
2.4 Apple Health & Android Health Connect
귀하의 별도, 명시적인 허가로 FitnessLi는 Apple Health (HealthKit) (iOS) 또는 Health Connect (안드로이드)에서 피트니스 및 건강 데이터를 읽을 수 있습니다 — 예를 들어 걸음 수, 체중, 및 기본 신체 지표 — 연속 기록을 계산하고 귀하의 활동을 표시하기 위해. 이 데이터는 귀하의 기기에서 읽히며, 이러한 기능을 제공하기 위해서만 귀하의 계정에 저장됩니다. 우리는 결코 건강 데이터를 광고나 마케팅에 사용하지 않으며, 제3자와 그들의 목적을 위해 공유하지 않습니다. 귀하는 귀하의 기기 설정에서 언제든지 이 접근을 철회할 수 있습니다. 법적 근거: 귀하의 명시적 동의(아트. 9(2)(a) GDPR), 이 동의를 언제든지 철회할 수 있습니다.
2.5 AI 음식 사진 분석 (프리미엄)
AI 음식 스캔 기능을 사용하는 경우, 귀하가 촬영한 사진은 — 선택적인 텍스트 노트와 함께 — 우리의 분석 기능으로 전송되며, 외부 AI 서비스 제공자 (미국에 위치)로 보내져 음식 및 영양을 추정할 목적으로만 사용됩니다. 모든 분석 요청에 대해 제로 데이터 보존(ZDR)을 적용합니다. 즉, AI 서비스 제공자와 그 기본 모델 제공자들은 처리 후 귀하의 사진이나 분석 결과를 저장하지 않으며, 귀하의 데이터는 모델 학습에 사용되지 않습니다. 이미지는 단일 요청을 위해 일시적으로 처리됩니다: 우리는 귀하의 사진을 우리 서버에 저장하지 않습니다, 그리고 사진 자체는 오직 귀하의 기기에만 저장되어 있습니다. 우리는 분석을 수행한 일일 카운터를 유지하지만(공정 사용 한도를 강제하기 위해) 이미지는 저장하지 않습니다. 법적 근거: 계약 이행(아트. 6(1)(b) GDPR); 사진이 건강 관련 정보를 드러내는 경우, 이 기능을 사용하기로 선택함으로써 귀하의 명시적 동의(아트. 9(2)(a) GDPR).
2.6 구독 & 구매
프리미엄 구독은 Apple App Store와 Google Play를 통해 판매되며 RevenueCat로 관리됩니다. 구독을 잠금 해제하고 검증하기 위해 우리는 귀하의 구매 및 자격 상태와 가명 앱 사용자 ID를 처리합니다. 결제는 Apple이나 Google에서 처리되며 — 우리는 귀하의 전체 카드나 결제 세부정보를 받지 않습니다. 법적 근거: 계약 이행(아트. 6(1)(b) GDPR).
2.7 음식 데이터베이스 (자체 호스팅)
제품 및 영양 데이터는 우리의 서버에 호스팅됩니다 독일에 있습니다. 귀하가 음식을 검색하거나 바코드를 스캔할 때, 검색 및 바코드 조회는 우리의 데이터베이스에서 실행됩니다 — 귀하의 쿼리는 제3자에게 전송되지 않습니다. 스캔한 제품이 우리의 데이터베이스에 없는 경우에만 우리 서버는 그 단일 제품의 공개 기록을 Open Food Facts에서 검색하여 카탈로그에 추가합니다; 그 조회는 단지 제품 바코드만 포함되며 귀하에 대한 개인 데이터는 포함되지 않습니다. 우리의 카탈로그는 공개 라이센스가 있는 Open Food Facts 데이터베이스와 번들된 USDA 영양 참조(완전히 기기 내 사용, 네트워크 호출 없음)를 기반으로 합니다. 법적 근거: 계약 이행(아트. 6(1)(b) GDPR).
2.8 알림 & 통지
귀하가 활성화한 모든 영양 또는 훈련 알림은 귀하의 기기에서 로컬로 계획되고 전달됩니다. 이를 전송하기 위해 우리 서버에서 귀하의 데이터를 처리할 필요가 없습니다. 법적 근거: 시스템 알림 권한에 의한 귀하의 동의(아트. 6(1)(a) GDPR).
2.9 호스팅 & 서버 로그
우리의 백엔드는 독일에서 직접 호스팅됩니다. 앱이나 웹사이트가 우리의 서버와 통신할 때 호스팅 인프라는 서비스를 제공하고 안정성 및 보안을 보장하기 위해 기술적으로 필요한 접근 데이터를 처리합니다(예: IP 주소, 날짜 및 시간, 요청된 리소스 및 상태 코드). 이러한 로그는 보안 및 남용 방지를 위해 필요한 만큼만 유지되며, 이후 삭제되거나 익명화됩니다. 법적 근거: 안전하고 신뢰할 수 있는 서비스에 대한 우리의 정당한 이익(아트. 6(1)(f) GDPR).
3. 광고 또는 추적 없음
FitnessLi는 광고 네트워크, 앱 간 추적 또는 제3자 제품 분석 서비스를 사용하지 않으며 귀하에 대한 광고 프로필을 만들지 않습니다. 데이터를 받는 유일한 제3자는 아래에 나열된 서비스 제공자이며, 각자는 귀하가 요청한 기능을 수행하기 위해 엄격하게 작업합니다.
4. 수신자 & 처리자
우리는 다음 서비스 제공자와만 데이터를 공유하며, 이들은 우리의 요구에 따라 또는 서비스를 제공하기 위한 필요에 의해 행동합니다:
| 수신자 | 목적 | 위치 |
|---|---|---|
| 우리의 호스팅 제공자 (아트. 28 GDPR에 따른 데이터 처리자) | 앱 백엔드, 계정, 및 귀하가 기록한 데이터 | 독일 (EU) |
| RevenueCat, Inc. | 구독 관리 및 검증 | 미국 |
| 외부 AI 서비스 제공자 | 귀하가 제출한 음식 사진의 AI 분석 | 미국 |
| Apple Inc. | 앱 배포, Apple로 로그인, 인앱 구매, 푸시 전송 | 미국 / EU |
| Google LLC | Google로 로그인, Google Play 청구, Health Connect (안드로이드) | 미국 / EU |
5. 국제 전송
일부 제공자(RevenueCat, 우리의 AI 제공자, 및 Apple 및 Google 인프라의 일부)는 미국에서 데이터를 처리할 수 있습니다. 이런 경우, 전송은 유럽 위원회의 표준 계약 조항 및/또는 제공자의 EU-미국 데이터 프라이버시 프레임워크 인증으로 보호됩니다. 관련 안전 장치의 사본을 요청할 수 있습니다.
6. 데이터를 얼마나 오래 보관하는가
귀하의 계정과 귀하가 기록한 데이터는 계정이 존재하는 한 보관됩니다. 귀하가 계정을 삭제하면 귀하의 프로필, 훈련, 및 영양 데이터는 우리 시스템에서 영구적으로 삭제됩니다(연쇄 삭제). 서버 로그는 보안 목적으로만 단기 보관됩니다. 법에서 더 긴 보관을 요구하는 경우(예: 구매와 관련된 세금 기록), 그 목적으로 반드시 필요한 데이터만 보관합니다.
7. 계정 삭제
언제든지 앱 내에서 프로필 → 계정 → 계정 삭제를 통해 귀하의 계정과 모든 관련 데이터를 삭제할 수 있습니다. 이는 귀하의 데이터를 우리 서버에서 영구적으로 제거합니다. Apple 또는 Google을 통해 구입한 구독은 별도로 App Store 또는 Google Play 계정에서 취소해야 합니다.
8. 귀하의 권리
GDPR에 따라 귀하는 다음과 같은 권리가 있습니다:
- 귀하의 개인 데이터 접근 (아트. 15 GDPR)
- 부정확한 데이터 정정 (아트. 16 GDPR)
- 귀하의 데이터 삭제 (아트. 17 GDPR)
- 처리 제한 (아트. 18 GDPR)
- 데이터 전이 (아트. 20 GDPR)
- 정당한 이익에 기반한 처리 반대 (아트. 21 GDPR)
- 향후 효력을 위해 언제든지 동의를 철회할 수 있는 권리 (아트. 7(3) GDPR)
이러한 권리를 행사하려면 info@mindroshan.com으로 연락해 주세요.
9. 불만 제기 권리
귀하는 감독 기관에 불만을 제기할 권리가 있습니다. 우리에게 해당하는 기관은:
Prinzenstraße 5
30159 Hannover, 독일
10. 아동
FitnessLi는 아동을 대상으로 하지 않습니다. 앱을 사용하고 여기에서 설명된 처리에 동의하려면 최소 16세 이상이어야 합니다. 만약 아동이 우리에게 개인 정보를 제공했다고 생각되면, 저희에게 연락해 주시면 삭제하겠습니다.
11. 보안
앱과 우리 서버 간의 연결은 전송 중에 암호화됩니다(TLS). 우리 백엔드 접근은 제한적이며 보호됩니다. 모든 온라인 서비스가 완벽하게 안전하다고 보장할 수는 없지만, 우리는 귀하의 데이터를 보호하기 위해 적절한 기술적 및 조직적 조치를 적용합니다.
12. 이 정책의 변경
서비스나 법이 변경될 때 이 개인정보 보호정책을 업데이트할 수 있습니다. 현재 버전은 항상 여기에서 확인할 수 있으며, 마지막 업데이트 날짜는 상단에 표시됩니다.
13. 연락처
귀하의 개인정보에 대해 질문이 있습니까? 이메일로 문의해 주세요. info@mindroshan.com. 또한 우리의 법적 고지를 확인해 주세요.