개인정보 처리방침
최종 업데이트: 2026년 9월 26일
이 개인정보 보호정책은 귀하가 Fitty Up 모바일 애플리케이션 및 관련 지원 서비스를 이용할 때 Fitty Up이 개인정보를 어떻게 수집, 사용, 저장 및 공유하는지를 설명합니다. Fitty Up을 이용함으로써 귀하는 본 정책에 기재된 방침들에 동의하는 것으로 간주됩니다.
1. 서비스 운영자 소개
Fitty Up은 태국에 기반을 둔 개인 개발자 Chattrawut Phoolakorn(이하 “Fitty Up” 또는 “당사”)이 운영합니다. 본 방침이나 귀하의 개인정보에 관한 질문은 다음으로 연락해 주세요: support@fittyup.app.
2. 저희가 수집하는 정보
2.1 계정 및 프로필 정보
- 로그인 데이터: Apple Sign In, Google Sign In 또는 당사에서 지원하는 기타 인증 방식을 통해 수집된 귀하의 이메일 주소 및 기본 프로필 정보입니다.
- 프로필 데이터: 표시 이름, 아바타, 배너 이미지, 나이 또는 생년월일, 성별, 키, 몸무게, 활동 수준, 목표 및 선호 사항 등 사용자가 직접 제공하기로 선택한 정보들입니다.
- 계정 설정: 앱 언어, 알림 설정, 테마 설정, 법적 동의 기록 및 기타 유사한 설정 데이터.
2.2 웰니스, 영양, 그리고 신체 활동 데이터
- 영양 정보: 식사, 칼로리, 주요 영양소, 맞춤형 식품, 저장한 식품, 장보기 목록, 식사 조합, 단식 시간대, 영양 목표 및 관련 메모들.
- 운동 및 신체 데이터: 운동 일지, 계획, 운동 종목, 세트 수, 반복 횟수, 경로 관련 데이터, 속도, 걸음 수, 심박수 관련 운동 지표, 개인 기록, 신체 측정값, 체중 변화 기록, 그리고 운동 목표 등.
- 기타 웰니스 관련 기록: 물 섭취량, 복용하는 약물 및 그 기록, 수강한 과정과 진행 상황, 체크인 응답 내용, 그리고 해당 기능을 사용하는 경우 신체 변화에 대한 리뷰 데이터 등입니다.
- 건강 관련 상세 정보: 자신에 대해 저장하기로 선택한 정보로는 건강 상태, 음식 알레르기, 식이 제한 사항, 부상 이력, 그리고 자유 형식으로 작성한 건강 관련 메모 등이 포함됩니다.
2.3 미디어 및 파일
- 사진 및 이미지: 앱을 통해 업로드하거나 촬영한 식사 및 음식 사진, 바코드 스캔, AI 채팅 첨부 파일, 아바타 이미지, 배너 이미지, 약 사진, 신체 변화 사진.
- 생성되거나 처리된 미디어: AI 리뷰 결과, 이미지로부터 생성된 영양 정보, 그리고 이미지 크기나 업로드 경로와 같은 파일 메타데이터입니다.
사진은 업로드 전에 재인코딩되어 GPS 좌표 같은 카메라 메타데이터가 제거됩니다. 앱이 이미지 메타데이터를 읽는 경우에는 사진을 올바른 방향으로 표시하는 데 필요한 방향 정보만 읽습니다. 업로드한 이미지는 접근 제어 버킷에 저장되며, 7.1절의 설명대로 세션용으로 서명되고 유효 기간이 있는 URL을 통해 불러옵니다. 다만 AI 기능에 보내는 이미지는 분석을 위해 당사의 AI 처리업체로 전송되며, 삭제 후 일정 기간은 백업에서 복구될 수 있습니다. 따라서 기밀 문서가 필요하지 않은 기능에 해당 문서를 업로드하지 마세요.
2.4 AI 상호작용 데이터
- AI 프롬프트와 답변: Fitty Up의 AI 기능에 보내는 메시지, 선택한 모델 또는 모드, 첨부 파일, 그리고 제공받은 답변.
- AI 사용 데이터: AI 기능을 운영하고 보안을 유지하며 요금을 청구하기 위해 필요한 크레딧 사용 내역, 모델 라우팅 정보, 안전 필터링 결과, 도구/작업 제안에 대한 메타데이터, 그리고 요청 메타데이터 등입니다.
- 대기 중인 AI 작업 기록: 작업에 필요한 프롬프트, 메시지, 첨부 파일 참조, 생성 결과 또는 구조화된 요청·결과 데이터가 포함될 수 있는 작업 기록. 작업 식별자, 상태, 처리 경로, 크레딧 예약 또는 결제 식별자, 재시도, 취소, 완료 처리, 오류, 시간 정보, 예상 완료 시간(ETA), 민감한 부분을 가린 작업 서버 이벤트 메타데이터도 포함됩니다.
- 라이브 운동 코치 스냅샷: 라이브 운동 코치를 켜면, 코치가 안내를 생성할 수 있도록 운동 중 활동의 주기적인 요약 데이터가 전송됩니다. 경과 시간, 거리, 페이스, 속도, 누적 상승고도, 추정 칼로리, 목표 진행 상황, 언어 및 데이터 소스가 연결된 경우 심박수가 포함되며, Apple Health에서 읽은 심박수도 포함될 수 있습니다.
- AI 요청에서의 건강 관련 요소들: 건강 관련 정보를 저장한 경우, AI가 답변에 참고할 수 있도록 해당 정보를 포함합니다.
- 실행 메타데이터: 대기 중인 AI 요청, 전문 에이전트의 라우팅 결정, 도구 호출 기록, 스트리밍 전송 지표, 오류 복구 경로, 대기열 허용 여부 결정, 다단계 에이전트 동작 상태, 그리고 프롬프트 지문이나 요청 패턴과 같은 악용 방지 신호들은 신뢰성 향상, 악용 방지, 그리고 결제 정산을 위해 사용됩니다.
2.5 구매, 구독 및 지원 관련 데이터
- 결제 및 이용 권한 데이터: 구독 상태, 상품 식별자, 크레딧 충전 구매, 거래 식별자, 이용 권한 상태, Apple App Store 및 RevenueCat의 관련 기록, 그리고 fittyup.app에서 구매한 구독의 경우 연결된 Stripe 고객 ID와 청구서 기록.
- 지원 및 피드백: 피드백 티켓, 제목, 메시지 내용, 답변 방식 선택, 앱 버전, 기기 정보, 그리고 관리자의 답변 내용 등입니다.
- 프로모션 및 보상: 적용되는 경우, 추천, 보너스 크레딧, 프로모션 코드, 보상 광고, 환불, 웹훅, 리플레이 방지 인증 기록 등입니다.
- 초대 코드 및 추천 코드: 입력된 초대 코드, 해당 코드 소유자의 계정 정보, 보상 지급 완료 여부.
- 파트너 프로그램 기록: 파트너 프로그램에 참여하는 경우, 수익 기록, 지급 요청과 처리 상태, 검토 메모, 지급에 필요한 신원 또는 세금 정보.
- 가상 아이템 및 미니게임: 크레딧으로 구매한 가상 아이템에 대한 기록, 그리고 앱 내에서 이용 가능한 미니게임들과 관련된 정보, 앱 내 경제 시스템 및 부정행위 방지에 관한 기록도 포함됩니다.
- 일회성 보상 지문: 지속적으로 유지되는 로그인 식별 정보를 비밀 솔트로 단방향 처리한 지문으로, 일회성 가입 보상과 첫 구독 보상을 한 사람당 한 번만 지급하기 위해 보관합니다. 이 지문에는 계정 식별자, 이메일 주소 또는 로그인 제공업체 이름이 포함되지 않으며, 역산하여 사용자를 식별할 수 없습니다.
2.6 장치, 진단 정보 및 보안 데이터
- 장치 및 앱 데이터: 기기 브랜드, 모델, 운영 체제, 앱 버전, 로케일, 시간대, 그리고 일반적인 네트워크 상태입니다.
- 진단: 앱 비정상 종료 보고서, 오류 로그, 성능 진단 및 기술적 문제 해결 데이터. 사용자나 앱이 오류, 앱 버전 및 기기 정보와 함께 제출하는 클라이언트 오류 보고서도 포함됩니다.
- 웹사이트 분석: 선택된 공개 페이지에서 Cloudflare Web Analytics를 사용해 분석 쿠키나 개별 방문자 프로필 없이 방문 수, 페이지 조회 수, 페이지 성능을 측정합니다. 계정, 결제, 추천 페이지는 제외하며, URL에 쿼리 매개변수나 프래그먼트가 있으면 비콘을 로드하지 않습니다. 웹사이트 방문 수와 앱 다운로드 수는 별개입니다.
- 제품 분석: 활성화된 경우, 제품 개선과 안전 모니터링에 사용하는 기능 이용 내역, 안전 시스템 작동, 스캔 촬영이나 위젯 활성화 같은 앱 내 이용 단계 이벤트.
- 보안 및 악용 방지 관련 데이터: 푸시 토큰 등록 데이터, 장치의 특성을 기반으로 생성된 장치 지문 정보, 인증 이벤트 기록, 관리자/지원 접근 로그, 역할 확인 정보, 사기 방지 신호, 그리고 사기를 방지하거나 사건을 조사하거나 제한을 적용하는 데 사용되는 요청 식별자 등입니다.
- 장치 무결성 신호: 지원되는 빌드에서 기기의 탈옥 또는 변조 징후, 디버거 또는 계측 도구의 연결 징후, 앱 바이너리 변조 징후, 화면 녹화 또는 화면 미러링의 활성 상태. 계정을 보호하고 부정 이용을 감지하기 위해 당사 시스템과 앱 비정상 종료 진단 업체에 기록되며, 화면 녹화 상태는 앱 내 경고 표시에도 사용될 수 있습니다.
2.7 권한 기반의 데이터
- iOS에서의 Apple Health(HealthKit): Fitty Up은 사용자가 Apple Health 기능을 시작하거나 활성화하고 요청된 권한을 허용한 뒤에만 Apple Health에 접근합니다. 접근은 선택 사항이며 권한에 기반합니다. 사용자가 선택한 지표 가져오기는 최대 16개 범주를 읽을 수 있습니다. 걸음 수, 걷기·달리기 거리, 활동 에너지, 오른 층수, 체중, 체지방률, 체질량지수(BMI), 허리둘레, 안정 시 심박수, 심박변이도(HRV), 최대산소섭취량(VO2 max), 혈압, 혈당, 산소포화도, 호흡수, 수분 섭취량입니다. 쓰기 권한을 별도로 허용하면 Fitty Up은 완료한 운동(시간, 거리, 활동 에너지, 기록된 GPS 경로 및 심박수 샘플 포함), 앱에 기록한 수면, Fitty Up에서 작성한 7가지 건강 값(체중, 수분 섭취량, 체지방, HRV, VO2 max, 혈압, 혈당)을 저장할 수 있습니다. 가져온 기록과 앱 내 기록은 기기에 저장되며, 로그인한 동안에는 Fitty Up 계정과 동기화되어 여러 기기에 표시됩니다. 8절의 보관 규칙이 적용됩니다. 해당 기록이 필요한 AI 기능을 사용하면, 선택된 가져온 값 또는 앱 내 값이 5절과 6.1절의 AI 처리업체에 보내는 건강 맥락 정보에 포함될 수 있습니다. Apple Health 데이터는 광고나 추적에 사용하지 않습니다.
- 네이티브 iOS 위젯 스냅샷: Fitty Up을 사용하는 동안 앱은 네이티브 iOS 위젯을 위한 영양, 운동, 웰빙, 알림 또는 상태 요약 스냅샷을 준비하며, 위젯을 추가하기 전에도 준비합니다. 이 스냅샷은 기기의 공유 App Group 컨테이너에 로컬로 저장되고, 위젯이 읽는 값은 공유 접근 그룹의 암호화된 키체인에 저장됩니다. iOS에서 위젯을 추가하거나 제거하는 것은 표시 여부를 제어할 뿐, 앱의 스냅샷 준비 여부를 제어하지는 않습니다.
- 실시간 활동 데이터: 진행 중인 운동이 잠금 화면이나 Dynamic Island에 표시되면 활동 이름과 상태, 경과 시간, 거리, 페이스, 추정 칼로리, 데이터 소스가 연결된 경우 심박수가 표시될 수 있습니다. 업데이트는 당사 서버에서 전송되는 대신 기기에서 생성되며, 운동이 끝나면 실시간 현황도 종료됩니다. 잠금 화면을 볼 수 있는 사람은 해당 내용을 읽을 수 있습니다.
- 위치와 움직임: 권한을 허용하고 기능을 활성화하면 Fitty Up은 야외 운동 경로 표시, 페이스 계산, 경로 기록을 위해 위치와 동작 데이터에 접근할 수 있습니다. 경로를 기록하는 야외 운동을 시작할 때는 먼저 앱 사용 중 위치 권한을 요청한 뒤 필요에 따라 백그라운드 접근을 요청합니다. iOS에서 앱이 백그라운드로 전환되어도 기록을 계속하려면 정확한 위치와 항상 허용 권한이 필요합니다. 필수 위치 권한을 거부하면 경로를 기록하는 운동을 시작할 수 없습니다. 위치 권한은 iOS 설정에서 언제든 변경하거나 철회할 수 있습니다.
- 흔들거나 기울이는 제스처: 앱이 열려 있을 때의 기기 움직임 값은 운동 외에도 사용됩니다. 의도적으로 기기를 흔들면 앱 내 복구 및 문제 신고 화면을 여는 동작을 감지하고, 대시보드와 영양 화면의 음식 애니메이션 위젯을 기기 각도에 따라 기울여 항목이 움직이도록 합니다. 이러한 값은 해당 효과를 위해 기기 안에서 처리되며 저장되거나 전송되지 않습니다.
- 카메라 및 사진 라이브러리: 허가를 해주신다면, Fitty Up은 음식 섭취 기록, 바코드 스캔, 아바타 제작, 진행 상황 추적을 위해 사진을 촬영하거나 가져올 수 있습니다.
- 오디오 세션: 운동이 진행 중이고 음성 코칭이 켜져 있으면, Fitty Up은 화면이 잠겨 있어도 안내를 들을 수 있도록 오디오 세션을 유지합니다. 음성 코칭을 끄면 세션이 해제됩니다. 안내 음성은 주변 사람에게도 들릴 수 있습니다. Fitty Up은 오디오를 녹음하지 않으며 마이크 접근 권한을 요청하지 않습니다.
- 알림: 동의하면 Fitty Up은 기기에서 로컬 알림을 예약하고, 공지나 계정 관련 알림을 보내기 위해 원격 푸시 토큰 데이터를 저장할 수 있습니다. 리마인더 알림은 기기에서 생성되며, 약 이름처럼 표시하도록 선택한 세부 정보가 포함될 수 있습니다. 약 이름은 기본적으로 알림 문구에 숨겨지며, 리마인더 설정에서 표시하거나 숨길 수 있습니다. 잠금 화면을 볼 수 있는 사람은 알림에 표시된 내용을 읽을 수 있습니다.
3. 귀하의 정보를 어떻게 사용하는가
저희는 귀하의 정보를 사용하여 Fitty Up을 운영하고 개선하며 보안을 강화합니다. 구체적으로는 다음과 같은 목적으로 사용합니다.
- 계정을 생성하고 관리하며 기기 간 데이터를 동기화합니다.
- 영양 섭취 기록, 운동 일지, 진행 상황 기록, 알림 기능, 교육 콘텐츠 등 다양한 제품 기능을 제공합니다.
- AI 기술을 활용하여 분석, 코칭, 요약 내용 및 음식 인식 결과를 제공합니다.
- 크레딧 예약, 대기열 상태, 작업 서버 상태, 결과 전달 등을 포함하여 비동기 AI 또는 백그라운드 작업을 대기열에 넣고, 재시도하고, 재개하고, 취소하고, 마무리하고, 모니터링합니다.
- 기기에 네이티브 iOS 위젯 요약을 준비하고 위젯 타임라인을 새로 고칩니다.
- 구독 서비스, 재충전, 프로모션 크레딧, 그리고 선택적으로 제공되는 보상형 광고 크레딧에 대한 처리를 수행합니다.
- 구매, 환불, 추천, 보상형 광고 콜백 및 크레딧 지급을 검증하고, 해당 절차의 재실행이나 악용을 방지합니다.
- 앱 내 경제 시스템과 부정 이용 방지 규칙을 포함하여, 선택적으로 이용하는 미니게임과 크레딧으로 구매한 가상 아이템을 운영합니다.
- 초대 및 추천 코드의 사용을 추적하고, 파트너 수익을 계산하며, 지급 요청을 검토하고 처리합니다.
- 목표, 추천, 대시보드 및 앱 내 경험을 사용자에게 맞게 조정합니다.
- 서비스 안내, 알림 및 고객지원 답변을 보냅니다.
- Fitty Up 자체에 관한 제안들, 예를 들어 만료되는 구독 서비스에 대한 알림이나 결제 문제, 구독이 종료된 후에 받을 수 있는 할인 정보 등이 전송될 수 있습니다. 알림 기능을 활성화해 두었다면 이러한 알림들이 푸시 알림 형태로 도착할 수 있으며, 기기 설정에서 Fitty Up의 알림 기능을 비활성화하면 이를 차단할 수 있습니다.
- 부정 행위를 감지하고, 사기를 방지하며, 보안 상황을 모니터링하고, 당사의 이용 약관을 준수하도록 합니다.
- 크래시를 디버깅하고, 문제를 조사하며, 성능을 개선하고, 새로운 기능을 개발합니다.
- 법적 의무를 준수하고 분쟁을 해결합니다.
4. 처리를 위한 법적 근거
개인정보 보호법에서 법적 근거를 요구하는 경우, 당사는 일반적으로 귀하와의 계약 이행, 귀하의 동의, Fitty Up의 운영 및 보안을 위한 당사의 정당한 이익, 그리고 법적 의무 준수와 같은 하나 이상의 근거에 따라 개인정보를 처리합니다.
5. 우리가 정보를 어떻게 공유하는가
저희는 귀하의 개인 정보를 판매하지 않습니다. 저희는 Fitty Up 서비스를 운영하는 데 필요한 경우에만 정보를 공유하며, 그 대상은 다음과 같은 범주의 수신자들입니다.
- 인프라, 스토리지 및 큐 제공업체: 수파베이스(Supabase, 인증 기능, 데이터베이스, 저장소, 서버 측 기능, 내구성 있는 AI 큐 기록 관리, 계정 삭제 및 저장소 정리 작업), 불트르(Vultr, AI 워커 호스팅 서비스), 클라우드플레어(Cloudflare, CDN 및 TLS 서비스), 버셀(Vercel, 관리자용 호스팅 서비스), 엑스포(Expo, 무선 업데이트 및 푸시 알림 기능), 그리고 AI 작업을 배포하는 데 사용되는 레디스/밸키 호환 데이터 저장소 등이 있습니다.
- AI 처리 서비스 제공업체: AI 기능을 위해 요청한 기능에 필요한 데이터를 Anthropic에 직접 또는 OpenRouter를 통해 전송합니다. OpenRouter는 선택한 모델, 임베딩 또는 이미지 기능을 제공하는 엔드포인트로 요청을 전달할 수 있습니다. 허용된 하위 실제 처리 사업자는 Anthropic, OpenAI, DeepInfra, Perplexity뿐입니다. 채팅은 Anthropic, OpenAI 또는 DeepInfra에, 이미지는 OpenAI에, 검색 임베딩은 Perplexity에만 전송될 수 있습니다. 모델 개발사가 실제로 요청을 처리하는 엔드포인트 운영사와 동일한 것은 아닙니다. 기능 및 사용자의 데이터 접근 선택에 따라 프롬프트와 관련 대화 기록, 첨부 파일과 사진, 선택한 프로필 정보와 목표, 허용된 영양·운동·약물·증상·신체·수면·기분 및 Apple Health 유래 요약, 요청 간에도 유지될 수 있는 사용자별·세션별 가명 식별자와 개별 요청 식별자, 임베딩에 사용하는 보고서나 채팅의 짧은 발췌문이 전송될 수 있습니다. 모든 요청에 모든 범주의 데이터가 포함되는 것은 아닙니다. 6.1절에서 업데이트된 앱의 별도 선택과 이전 버전이 업데이트하기 전까지 외부 AI를 사용할 수 없는 이유를 설명합니다.
- 결제 및 구독 서비스: 구독, 이용 권한, 일회성 디지털 구매, 환불 및 관련 웹훅 검증을 관리하는 RevenueCat과 Apple App Store. 환불 요청 시 스토어가 요청을 검토할 수 있도록 결제 기간이 얼마나 지났는지, 포함 크레딧을 얼마나 사용했는지 등의 구매 이용 정보를 RevenueCat을 통해 Apple과 공유할 수 있습니다.
- 웹 결제: 스트라이프(Stripe, Inc.)는 fittyup.app에서 구매된 구독 서비스에 대한 결제를 처리합니다. 체크아웃 절차를 진행하고, 구독 서비스를 유지 관리하며, 고객 계정 페이지에 청구서를 표시하고, 환불이나 분쟁을 처리하기 위해 필요한 계정 이메일 주소 및 고객 정보를 스트라이프와 공유합니다. 스트라이프는 귀하의 결제 방법에 대한 세부 정보를 저장하지만, Fitty Up은 결코 귀하의 전체 카드 번호를 수신하지 않습니다.
- 광고 파트너: 무료 플랜 광고의 경우, Google AdMob은 보상형 광고의 인증 절차 및 nonce 소유권 확인 기능을 제공합니다. iOS에서는 Fitty Up이 광고 식별자(IDFA)를 위해 앱 추적 투명성 권한을 요청할 수 있으며, 이 경우 AdMob의 측정 작업은 런타임에 이루어지는 ATT 처리가 완료될 때까지 지연됩니다. 추적이 거부되거나 동의가 보류 중인 경우에는 광고 요청이 비개인화된 형태로 이루어집니다. 반면, 추적을 허용했으며 해당 지역에서 동의 양식이 요구되는 경우에는 Google의 동의 프레임워크를 통해 동의를 제공함으로써 광고 요청이 개인화될 수 있습니다. iOS에서는 Fitty Up이 Google의 광고 네트워크뿐만 아니라 Google의 중개를 통해 광고를 제공할 수 있는 다른 광고 네트워크들을 위해 Apple의 SKAdNetwork 식별자를 등록하기도 합니다. 이를 통해 Apple은 해당 광고 네트워크들에 개인정보를 보호하는 방식으로 집계된 설치 또는 전환 데이터를 제공할 수 있으나, 이 과정에서 사용자의 계정 정보, 건강 상태 또는 영양 정보는 공유되지 않습니다. 또한 Fitty Up은 앱 내에서 제1자가 제공하는 Pro 업그레이드 광고나 자사 광고를 표시할 수도 있으며, 이러한 광고들은 Google AdMob을 통해 제공되지 않습니다.
- 귀하의 요청에 따라 소셜 미디어에 공유합니다. 인스타그램이나 페이스북 스토리에 운동 관련 콘텐츠를 게시하기로 선택하면, 경로 지도, 운동 데이터, 선택한 사진 등이 포함된 해당 이미지는 사용자의 기기에 설치된 해당 앱으로 전송되며, 이후는 해당 앱의 이용 약관 및 개인정보 보호 정책에 따라 처리됩니다. 이러한 기능을 제공하기 위해 앱은 사용자의 기기에 인스타그램 또는 페이스북이 설치되어 있는지를 확인하며, 이 확인 결과는 오직 사용자의 기기 내에서만 사용됩니다.
- 귀하가 사용한 초대 코드나 추천 코드를 제공한 사람입니다. 누군가의 추천 코드를 사용하여 가입한 후 나중에 정식으로 구독하게 되면, 그 사람의 추천 대시보드에는 어느 날짜에 어떤 플랜을 통해 추천이 성공했으며, 그로 인해 어떤 보상을 받았는지가 내부 계정 식별자를 통해 표시됩니다. 그러나 그들은 귀하의 이름, 이메일 주소, 로그인 정보, 그리고 건강, 영양, 운동, AI 관련 데이터 등 어떠한 정보도 받지 못합니다. 만약 추천 코드를 입력하지 않았다면, 다른 누구에게도 귀하에 대한 어떠한 정보도 공개되지 않습니다.
- 진단 및 지원 도구: 앱 비정상 종료 모니터링, 오류 추적 및 안정성 개선을 위한 Sentry. Sentry는 문제 진단과 수정을 돕기 위해 개인정보를 가린 비정상 종료 보고서, 오류 로그, 화면 이동 기록, 사용자 상호작용 이벤트, 컴포넌트 스택 추적 및 정제된 오류 맥락 정보를 받습니다.
- 알림 전달 서비스 제공업체: 푸시 알림 등록 및 전송을 위한 Expo, Apple, Google 서비스.
- 법적 또는 거래 관련 공개 사항: 법률에 따라 공개가 요구되거나, 권리나 안전을 보호하기 위해 필요하거나, 합병, 양도 또는 구조조정과 관련이 있는 경우의 당국, 자문가, 거래 상대방 또는 후임자.
6. AI 및 광고 관련 공개 사항
6.1 AI 기능
Fitty Up의 AI 기능을 이용하려면 관련 프롬프트, 첨부 파일 및 선택한 모델 설정을 제3자 AI 처리업체에 전송해야 합니다. 이러한 업체들은 다른 국가에서 데이터를 처리할 수 있으며, 자체 정책에 따라 제한된 요청 기록이나 안전 모니터링 데이터를 보관할 수 있습니다. Fitty Up은 전문적인 의료, 영양 또는 피트니스 조언을 대체하기 위해 AI의 결과를 사용하지 않습니다.
업데이트된 앱에서는 외부 AI를 처음 사용하기 전에, AI 답변, 음식 또는 이미지 분석, 코칭 및 검색용 임베딩을 위해 5절에 설명된 데이터를 이러한 처리업체와 공유할지 별도로 명시적인 동의를 요청합니다. 이용약관이나 이 개인정보 처리방침에 동의하거나, Apple Health 접근을 허용하거나, AI 데이터 접근 스위치를 켜는 것만으로 외부 AI 사용을 허용하는 것은 아닙니다. 거부하면 업데이트된 앱은 해당 AI 요청을 보내지 않고 AI 크레딧도 차감하지 않습니다. AI를 사용하지 않는 기록 기능은 계속 이용할 수 있습니다. Settings > AI Settings에서 동의를 철회할 수 있습니다. 철회하면 백그라운드 임베딩을 포함한 새로운 외부 AI 작업과 아직 전송되지 않은 작업이 중단되지만, 이미 처리된 요청을 되돌리거나 아래의 한도에 따라 보관 중인 사본을 즉시 삭제할 수는 없습니다.
이번 출시에서는 업데이트된 앱이 App Review 심사 중인 기간에도 서버가 이전 버전의 설치된 앱에서 보내는 외부 AI 요청을 업데이트 전까지 차단합니다. 이전 버전에서도 AI를 사용하지 않는 기록 기능은 계속 이용할 수 있습니다. 업데이트된 앱은 외부 AI 요청을 보내기 전에 별도의 명시적 동의를 요청합니다.
업데이트된 동의 절차에서는 경로를 활성화하기 전에 AI 처리업체가 이 정책에 명시된 수준과 동일하거나 이에 상응하는 데이터 보호를 제공하도록 요구합니다. 사용 목적은 요청한 기능 및 필요한 안전·보안·법률상 목적에 한정하고, 접근을 제한하며, 적절한 보호 조치와 명확한 보관 기간을 마련해야 합니다. 직접 또는 후속 단계의 모델·임베딩 운영사에 적용되는 공개 API 약관과 엔드포인트 데이터 정책을 평가합니다. Anthropic API를 직접 사용하는 경우 공개된 Commercial Terms는 고객 콘텐츠를 기밀로 취급하고 모델 학습에 사용하는 것을 금지합니다. OpenRouter의 공개 Terms에 따라 당사는 각 모델의 약관을 검토할 책임이 있습니다. 이를 지원하는 OpenRouter 채팅 및 임베딩 요청에서는 provider.data_collection 을 deny 로 설정해 OpenRouter가 사용자 데이터를 수집한다고 분류한 엔드포인트를 제외합니다. 전용 이미지 API는 요청별로 이 필드를 지원하지 않으므로 이미지 운영사의 약관과 독립적으로 확인된 계정 수준의 통제 기능을 별도로 평가합니다. 어떤 경로의 보호 수준이 상응한다고 확인할 수 없으면 업데이트된 절차에서 그 경로를 사용자 데이터에 제공하지 않습니다. 이 필터는 어느 요청에도 데이터 보관이 전혀 없다는 뜻이 아닙니다.
각 외부 AI 모델은 명시된 실제 처리 사업자에게만 연결되며 검토되지 않은 경로는 데이터 전송 전에 차단됩니다. DeepInfra 채팅과 Perplexity 임베딩에는 데이터 무보관 경로도 요구됩니다. OpenRouter 이미지 엔드포인트는 OpenAI로 제한됩니다.
제공업체의 보관 기간은 8절에 설명된 Fitty Up 자체 보관 일정과 별개입니다. Anthropic이 공개한 표준 API 정책에 따르면 입력과 출력은 일반적으로 30일 이내에 삭제되지만, 이용 정책 집행, 법률 준수 또는 다른 계약에 따라 더 오래 보관해야 할 수 있습니다. OpenRouter가 공개한 기본 설정에서는 기본 요청 메타데이터는 기록하지만 프롬프트나 생성 결과는 기록하지 않습니다. 계정 설정이나 처리 기능에 따라 달라질 수 있으며, 후속 제공업체도 안전 또는 법률상 이유로 데이터를 보관할 수 있습니다. 동의를 철회해도 제공업체에 이미 전송된 데이터가 삭제된다고 보장하지 않습니다.
일부 AI 요청은 대기열에 접수되어 비동기로 처리될 수 있습니다. Supabase는 앱이 진행 상황을 재개하고, 상태를 표시하고, 재시도·취소하고, 크레딧 처리를 확정하고, 결과를 전달할 수 있도록 요청과 결과 데이터, 상태 및 관련 메타데이터를 지속적으로 저장합니다. 작업 서버 전송은 가능한 경우 전체 프롬프트 대신 작업 식별 정보와 제한된 메타데이터를 전달하도록 설계되었습니다. 제공업체 실행 경로는 승인된 작업 서버 배정 후에만 Supabase에서 비공개 데이터를 불러옵니다.
질환, 알레르기, 식이 제한 등 건강 맥락 정보를 저장한 경우, AI가 답변에 참고할 수 있도록 해당 정보가 AI 요청에 포함될 수 있으며 당사의 AI 처리업체로 전송됩니다. 도우미가 저장된 정보의 추가 또는 변경을 제안할 수도 있습니다. 표시된 정확한 문구를 사용자가 검토하고 확정하기 전에는 아무것도 저장되지 않습니다.
저장된 AI 보고서와 과거 대화를 정확한 단어가 아닌 의미로 검색할 수 있도록, Fitty Up은 짧은 발췌문을 OpenRouter를 통해 임베딩 모델에 보낼 수 있습니다. 보고서는 제목, 대상 기간, 요약, 처음 몇 개의 발견 사항 및 권장 사항을, 대화는 제목, 미리보기 문구 및 저장된 요약을 보냅니다. 반환된 수치 표현은 본인의 데이터와 함께 보관합니다. 발췌문은 답변 생성이 아니라 수치 표현을 만들기 위해 전송되며, 결과 인덱스는 본인 계정 범위로 제한됩니다.
라이브 운동 코치 기능을 활성화하면, Fitty Up은 운동이 진행되는 동안 주기적으로 운동 상황에 대한 정보를 AI 프로세서로 전송하며, 사용자의 기기가 지원하는 텍스트-음성 변환 기능을 통해 그 내용을 음성으로 재생할 수도 있습니다. 이 코치 기능은 사용자가 직접 활성화해야만 작동하며, 얼마나 자주 음성으로 안내를 제공할지는 사용자가 설정할 수 있습니다. 또한 한 세션 동안 생성될 수 있는 안내 내용의 수에도 제한이 있습니다.
6.2 무료 계정 사용자를 위한 광고
무료 요금제 사용자는 Google AdMob 배너 광고, 선택형 보상 동영상 광고, 자연스러운 이용 중단 시점이나 앱으로 돌아올 때 표시되는 전체 화면 광고를 볼 수 있습니다. Fitty Up 자체의 Pro 업그레이드 광고나 자체 홍보 광고가 앱에 표시될 수도 있습니다.
iOS에서 ATT 권한을 요청받을 경우, 시스템 설정에서 이를 허용하거나 거부할 수 있습니다. ATT 권한을 거부해도 앱의 기본 기능 사용에는 영향이 없습니다. 동의가 필요한 지역에서는 광고가 로드되기 전에 구글의 동의 양식이 표시될 수 있으며, 사용자의 선택 사항은 구글의 동의 프레임워크를 통해 기록됩니다. 이러한 동의 양식이 적용되는 경우, 설정 메뉴에 광고 개인정보 설정 항목이 나타나므로 언제든지 해당 설정을 확인, 변경하거나 철회할 수 있습니다. ATT 권한이 거부되었거나 동의가 보류 중인 상태에서는 광고 요청이 비개인화된 형태로 처리됩니다.
보상형 광고의 경우 보너스 크레딧이 추가되기 전에 서버 측에서 검증을 거칠 수 있습니다. 유료 구독자는 표준 유료 서비스를 통해 광고를 받지 않습니다.
7. 데이터 저장 및 보안
우리는 개인 데이터를 보호하기 위해 암호화 전송, 접근 제어, 역할 기반의 관리 제어, 보안 인증 절차, 그리고 지원되는 장치에서 특정 민감한 앱 데이터를 위한 안전하거나 암호화된 로컬 저장소와 같은 합리적인 기술적 및 조직적 보호 조치를 채택하고 있습니다. 여기에는 인증 토큰, AI 채팅 기록, 인사이트 보고서 기록, 서명된 미디어 URL 캐시 항목, 푸시 토큰 캐시 항목 및 기타 민감한 로컬 기록들이 포함될 수 있습니다.
대기 중인 작업 기록과 작업 서버 상태 데이터는 접근 제어가 적용된 Supabase 및/또는 비공개 작업 서버 전송 시스템에 저장됩니다. 운영 로그와 대기열 이벤트는 불필요한 프롬프트나 제공업체 데이터의 세부 내용을 노출하지 않으면서 신뢰성, 결제 정산, 부정 이용 방지, 디버깅에 활용할 수 있도록 민감한 부분을 가리거나 범위를 제한하도록 설계되었습니다.
네이티브 iOS 위젯 스냅샷은 앱의 공유 App Group 컨테이너와 암호화된 키체인 접근 그룹에 로컬로 저장되어, 기본 앱이 닫혀 있어도 WidgetKit이 요약을 표시할 수 있습니다. Fitty Up을 사용하는 동안 준비되며 위젯을 추가하지 않은 경우에도 마찬가지입니다. 설정 > 고급 > iOS 위젯은 미리보기 갤러리이며 위젯별 개인정보 보호 스위치는 없습니다. 홈 화면이나 잠금 화면의 위젯을 볼 수 있는 사람은 요약도 볼 수 있습니다. 위젯을 제거하면 표시가 중단되지만 저장된 스냅샷 자체가 지워지지는 않습니다. iOS는 해당 화면을 새로 고치거나 제거할 때까지 표시된 요약을 유지할 수 있습니다. 잠금 화면 또는 Dynamic Island의 운동 실시간 현황은 별도 기능이며 iOS 설정에서 끌 수 있습니다.
소수의 관리자 계정만이 지원 요청에 응답하거나, 결제 분쟁을 해결하거나, 악용 사례를 조사하거나, 보안 사고에 대응하기 위해 필요한 경우에 한해 사용자 정보(AI 대화 내용 및 해당 요청에 포함된 메타데이터 포함)를 열람할 수 있습니다. 이러한 접근 권한은 역할에 따라 제한되며, 모든 접근 활동은 감사 로그에 기록됩니다. 또한 이러한 정보는 광고, 모델 훈련 또는 기타 무관한 목적으로 사용되지 않습니다.
어떤 시스템도 완벽하게 안전하지는 않습니다. 사용자는 자신의 기기, 이메일 계정, 그리고 제3자 서비스에 사용하는 로그인 정보를 안전하게 관리할 책임이 있습니다.
7.1 저장 버킷 접근 제어
파일의 종류에 따라 저장 방식이 구분됩니다.
- 업로드하신 모든 파일은 철저히 비공개로 안전하게 보호됩니다. 아바타, 신체 변화 사진, AI 채팅 첨부 파일, 식사 및 음식 이미지, 약 사진은 각각 접근 제어가 적용된 버킷에 저장되며, 읽기 규칙에 따라 본인 계정만 접근할 수 있습니다. 앱은 세션용으로 서명되며 유효 기간이 있는 URL을 통해 파일을 읽습니다. 화면에서 URL을 반복 요청하지 않도록 일부 서명된 URL은 기기에 잠시 캐시됩니다.
- 앱 콘텐츠는 공개되어 있으며, 모든 사람에게 동일하며 사용자 개인에 관한 내용을 담지 않기 때문입니다. 공지 이미지와 테마 아트워크는 공개 URL에서 제공됩니다. 해당 저장 위치의 파일 목록 조회는 허용되지 않지만, 정확한 URL을 아는 사람은 개별 파일을 가져올 수 있습니다.
데이터를 관리하는 서버 측 작업들—정리 작업, 계정 삭제, AI 처리 등—은 앱이나 다른 사용자들은 사용할 수 없는 특권 계정 정보를 통해 사용자의 파일을 읽어옵니다.
8. 데이터 보관 기간
- 저희는 Fitty Up 서비스 제공, 계정 기록 관리, 구독 및 크레딧 서비스 운영, 분쟁 해결, 그리고 법적 의무 준수를 위해 필요한 기간 동안 개인 데이터를 보관합니다.
- 무료 요금제와 낮은 등급의 유료 요금제에서는 일일 영양 기록, 운동, 복약 기록, 신체 치수 등 일부 과거 기록이 약 90일 후 자동 정리 대상이 됩니다. 높은 등급에서는 계정이 활성 상태인 동안 더 많은 기록을 보관합니다. 요금제 변경에 따라 정리 대상 등급도 달라질 수 있으므로, 90일은 특정 요금제에 대한 약속이 아니라 가장 짧은 보관 기간으로 이해해 주세요.
- AI 대화는 무기한 보관되지 않습니다. 약 30일 동안 새 내용을 추가하지 않은 대화는 모든 요금제에서 메시지 및 이미지 첨부 파일과 함께 삭제될 수 있습니다. 현재 AI 대화를 앱에서 내보내는 기능은 없으므로, 보관 기간이 지나기 전에 남기고 싶은 내용을 앱 밖으로 복사해 두세요.
- 별도로, 무료 요금제와 낮은 등급의 유료 요금제에서는 대화가 계속 사용 중이어도 약 14일 후 AI 채팅 이미지 첨부 파일이 삭제될 수 있습니다. 두 정리 작업 모두 예약 작업으로 실행되며 대기열을 통해 파일을 삭제하므로, 실제 삭제는 기준 시점보다 늦을 수 있습니다.
- 대기 중인 AI 작업 기록, 크레딧 예약, 대기열 이벤트, 예상 완료 시간(ETA) 또는 집계 통계, 작업 서버 검증 자료 및 민감한 부분을 가린 로그는 결과 전달, 결제·크레딧 정산, 작업 재시도·취소, 부정 이용·보안 문제 조사, 신뢰성 지표 운영에 필요한 기간 동안 보관될 수 있습니다. 이후 정리 절차에 따라 최소화하거나 삭제합니다.
- 이미 외부 AI 처리업체에 전송된 데이터에는 해당 업체의 보관 기간과 안전 또는 법률상 예외가 계속 적용됩니다. 6.1절에서는 Anthropic이 공개한 API 보관 기간과 OpenRouter의 로그 기록 방식을 설명합니다. AI 동의를 철회하면 향후 공유는 중단되지만, 제공업체가 이미 완료한 처리를 되돌릴 수는 없습니다.
- AI 대기열 실행 로그, 동적 도구 등록 정보, 스트리밍 이벤트 로그 및 운영 관련 메타데이터는 내부 일정에 따라 일반적으로 30일에서 180일 후에 삭제됩니다. 고객 오류 보고서 및 제품 분석 관련 데이터는 약 180일 동안 보관됩니다. 사용자 피드백 및 지원 요청 사항은 고객 서비스 목적으로 보관되며, 반복적으로 발생하는 문제를 추적하기 위해 더 장기간 보관될 수도 있습니다.
- 세금, 회계, 차지백 및 분쟁 규칙에 따라 금융 및 관리 기록은 제품 데이터보다 훨씬 오래 보관됩니다. 구매, 지급, 사용, 예약, 환불 또는 회수된 크레딧을 기록하는 크레딧·구매 원장과, 권한이 있는 관리 작업의 감사 로그는 약 7년간 보관됩니다. 이 기록은 금융 및 보안 증거이므로 오래된 제품 이용 기록을 정리할 때 삭제되지 않습니다.
- 계정을 삭제하면 기술적 제약 및 법적 요구 사항에 따라 계정에 직접 연결된 대부분의 계정 데이터와 저장 정보도 함께 삭제되거나 연결이 해제됩니다.
- 계정이 삭제된 후에도 합리적으로 필요하거나 법적으로 요구되는 경우에는 제한된 금융 정보, 추천 정보, 사기 방지 관련 정보, 세금 관련 정보 또는 감사 관련 기록을 보관할 수 있으며, 이러한 기록들은 최소화되거나 식별 정보가 제거된 상태로 보관될 수 있습니다.
- 해당 앱 콘텐츠가 삭제된 후에도 재사용, 사기 행위 또는 무단 접근을 방지하기 위해 제한된 웹훅 기록, 보상형 광고 인증 관련 기록, 보안 감사 자료 및 부정 사용 방지 관련 기록은 일정 기간 동안 보관될 수 있습니다.
- 자신의 기기에 내보내거나 캐시한 데이터는 삭제할 때까지 사용자의 통제 하에 남아 있습니다.
9. 귀하의 권리와 선택권
- 접근 및 수정: Fitty Up 내에서 프로필 및 앱 데이터의 대부분을 확인하고 업데이트할 수 있습니다.
- 계정 삭제: 앱 내 설정 > 고급 설정 > 계정 삭제 절차를 통해 계정 삭제를 요청할 수 있으나, 위에서 언급한 바와 같이 일부 기록은 보관될 수 있습니다.
- 내보내기: Fitty Up은 특정 유형의 데이터를 앱 내에서 내보낼 수 있는 도구를 제공하지만, AI 대화 관련 데이터는 해당 도구에 포함되어 있지 않습니다. 정보 접근에 추가적인 도움이 필요한 경우 언제든지 저희에게 연락해 주십시오.
- 권한: 기기 설정을 통해 카메라, 사진, 헬스킷, 위치 정보, 모션 데이터, 알림 기능에 대한 접근 권한을 언제든지 비활성화할 수 있습니다. 애플 헬스의 읽기/쓰기 권한은 헬스 앱 자체의 개인정보 설정에서 관리됩니다.
- 외부 AI: 업데이트된 앱은 외부 AI를 사용하기 전에 별도 동의를 요청합니다. 거부하거나 나중에 Settings > AI Settings에서 철회해도 AI를 사용하지 않는 기록 기능은 계속 이용할 수 있습니다. 개별 AI 데이터 접근 스위치는 사용 가능한 저장 기록의 범위를 정하지만, 외부 AI에 관한 별도 선택을 대신하지 않습니다. 6.1절에서는 이전 버전의 외부 AI 사용이 업데이트 전까지 서버에서 차단된다는 점을 설명합니다.
- 광고 및 추적 기능: iOS에서는 시스템 설정을 통해 추적 기능을 허용하거나 거부할 수 있습니다. 귀하가 거주하는 지역에서 구글의 동의 양식이 적용되는 경우, 설정 메뉴에 광고 개인정보 설정 항목이 나타나므로 해당 동의 사항을 확인, 변경하거나 철회할 수 있습니다.
- 할인 정보 및 알림: 구독이 끝난 뒤 다시 이용할 수 있는 할인 등 Fitty Up 관련 혜택은 알림을 허용한 경우 푸시 알림으로 전송됩니다. 이 알림만을 위한 별도 앱 내 스위치는 없습니다. 기기 설정에서 Fitty Up 알림을 끄면 모든 알림을 중단할 수 있으며, 다음으로 문의할 수도 있습니다: support@fittyup.app 서비스 알림은 계속 받으면서 홍보 메시지를 받지 않으려는 경우.
- 지역별 권리: 거주하는 지역에 따라 지역 법에 따라 데이터 이동권, 제한권, 이의 제기권 또는 불만 제기권과 같은 추가적인 권리를 가질 수도 있습니다.
앱 내에서 직접적으로 이용할 수 없는 개인정보 보호 관련 권리를 행사하려면 이메일로 문의해 주십시오. support@fittyup.app.
10. 개인정보의 국외 이전
Fitty Up과 데이터 처리업체는 귀하의 국가 밖에서 데이터를 처리할 수 있습니다. 필요한 경우, 이전되는 데이터를 보호하기 위한 계약적, 기술적 및 조직적 보호 조치를 적용합니다.
11. 아동의 개인정보 보호
Fitty Up은 13세 미만 아동을 위한 서비스가 아닙니다. 13세 이상이지만 거주 지역의 법정 성년 연령에 도달하지 않은 사용자는 부모 또는 보호자의 허가가 있는 경우에만 이용해야 합니다. 일부 신체 변화 또는 이미지 기반 기능 등 민감한 기능은 어린 사용자에게 제한될 수 있습니다. 13세 미만 아동이 당사에 개인정보를 제공했다고 생각되면 연락해 주세요. 당사가 조사하고 적절한 경우 해당 정보를 삭제하겠습니다.
12. 이 정책의 변경 사항
당사는 제품, 법률 또는 운영상의 변화를 반영하기 위해 이 개인정보 보호정책을 수시로 업데이트할 수 있습니다. 변경 사항이 중대할 경우, 앱 내에서 공지하거나 사용자의 재승인을 요청할 수 있습니다. 업데이트된 버전은 “마지막 업데이트 날짜”가 새롭게 표시될 때부터 효력이 발생합니다.
13. 문의하기
이 개인정보 보호정책이나 당사의 개인정보 처리 방식에 대해 질문, 요청 또는 불만이 있으시면 다음 연락처로 문의해 주십시오.
이메일: support@fittyup.app
운영자: Chattrawut Phoolakorn