루핏 개인정보 처리방침
피지크허브(이하 "운영자")는 루핏(이하 "서비스")을 제공함에 있어 이용자의 개인정보를 보호하고 관련 고충을 신속하게 처리하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다.
- 2026.08.08 (최신)
- 2026.08.07
- 전체 버전과 변경사항
주요 개인정보 처리 표시
- 로그인은 선택 사항이며 카카오 또는 Apple 계정을 이용할 수 있습니다.
- 운동 기록의 원본은 이용자 기기에 저장되고, 로그인한 경우 완료·취소 기록이 서버에 백업됩니다.
- 운영자는 소셜 계정의 원본 식별자·이메일·이름·비밀번호를 저장하지 않습니다.
- 운영자는 현재 광고 식별자, 위치정보, 연락처, 사진, 건강 앱 데이터를 수집하지 않습니다.
- 회원 탈퇴 시 서버 계정·백업·랭킹·소셜 연결을 삭제하며 기기의 로컬 기록은 유지됩니다.
제1조 개인정보의 처리 목적
- 카카오·Apple을 이용한 본인 확인, 내부 계정 생성, 로그인 상태와 보안 유지
- 로그인한 이용자의 완료·취소 운동 기록 백업과 이용자가 요청한 복원
- 운동 기록 랭킹 제공 및 부정 이용 방지
- 회원 탈퇴, 문의, 장애 대응과 서비스 보안·안정성 확보
제2조 처리하는 개인정보 항목
| 구분 | 항목 | 처리 방식 |
|---|---|---|
| 소셜 로그인·계정 | 내부 사용자 ID, 로그인 제공자 종류, 제공자 사용자 식별자의 단방향 해시, 계정 생성·상태·탈퇴 요청 시각 | 로그인한 경우 서버 저장 |
| 인증 세션 | 내부 세션 ID, Refresh Token 해시, 생성·만료·폐기 시각 | 서버 저장, Access·Refresh Token은 기기 보안 저장소에 저장 |
| 운동 기록 | 기록 식별자, 분할명, 운동 부위, 시작·종료 시각, 운동 시간, 완료·취소 상태, 메모, 생성·수정 시각 | 기기에 원본 저장, 로그인 시 서버 백업 |
| 랭킹 | 내부 사용자 ID, 랭킹 기간, 점수·순위 산출용 집계값 | 기능 제공 시 서버 저장 |
| 서비스 이용 기록 | 요청 ID·시각·API 경로·응답 상태·응답 크기·오류 정보 | 서버 로그에 자동 생성 |
| 로컬 전용 정보 | 현재 루틴, 다음 운동 위치, 진행 중 운동, 테마·위젯 설정 | 기기 또는 운영체제 앱/위젯 저장 영역에만 저장 |
| 자동 수집 정보 | 광고 식별자, 위치정보, 연락처, 쿠키, 원격 푸시 토큰 | 현재 수집하지 않음 |
운영자는 소셜 제공자의 원본 사용자 식별자, 이름, 이메일, 전화번호, 비밀번호와 카카오·Apple 토큰 원문을 서버에 보관하지 않습니다. 운동 기록은 건강 관련 정보로 해석될 수 있으므로 로그인 전 백업 범위를 안내하고 필요한 범위만 처리합니다.
제3조 개인정보의 처리 및 보유 기간
- 계정·소셜 연결·서버 운동 기록·랭킹: 회원 탈퇴 완료 시까지
- 인증 세션: 생성 후 30일 또는 로그아웃·회원 탈퇴로 폐기될 때까지
- API·Lambda 로그: 생성 후 30일
- DynamoDB 시점 복구 백업: 삭제 반영 후 최대 35일 동안 격리 보관된 뒤 만료
- 기기 데이터: 이용자가 앱에서 개별 기록을 삭제하거나 앱을 삭제할 때까지
법령상 보존 의무나 분쟁 처리를 위해 별도 보관이 필요한 경우에는 해당 기간 동안 분리 보관합니다.
제4조 개인정보의 제3자 제공
운영자는 현재 이용자의 개인정보를 제3자에게 제공하지 않습니다. 향후 제3자 제공이 필요한 기능을 도입하는 경우 관련 법령에 따라 사전에 고지하고 필요한 동의를 받겠습니다.
제5조 개인정보 처리의 위탁
| 수탁자 | 위탁 업무 |
|---|---|
| Amazon Web Services, Inc. | 서울 리전의 API, 서버 연산, 데이터베이스, 암호화, 로그 및 삭제 작업 처리 |
제6조 개인정보의 국외 이전
Apple 로그인을 선택하면 Apple Inc.의 인증 서비스로 인증 요청 정보가 전송될 수 있습니다. 이전 국가·시점·방법·보유기간은 Apple의 개인정보 처리방침과 계정 설정에 따릅니다. 카카오 또는 Apple 로그인을 사용하지 않으면 해당 제공자 인증 절차는 시작되지 않습니다.
제7조 개인정보의 파기
이용자가 설정에서 회원 탈퇴를 확정하면 재인증 후 계정을 삭제 대기 상태로 전환하고, 소셜 연결을 해제한 다음 서버 계정·세션·운동 기록과 tombstone·랭킹을 삭제합니다. 삭제 작업이 접수된 뒤 해당 계정의 새 로그인, 토큰 갱신, 기록 업로드를 차단하며 운영 데이터는 복구할 수 없는 방식으로 삭제합니다. 재해복구용 백업 사본은 최대 35일 후 만료됩니다.
- 앱 내 기록 상세 화면에서 개별 운동 기록 삭제
- 앱 설정의 회원 탈퇴 또는 계정 삭제 요청 페이지 이용
- 운영체제에서 앱 삭제
회원 탈퇴는 현재 기기의 로컬 운동 기록과 루틴을 삭제하지 않습니다. 기기의 전체 로컬 데이터를 삭제하려면 앱을 삭제해야 합니다.
제8조 이용자와 법정대리인의 권리·의무 및 행사방법
이용자는 앱 안에서 운동 기록을 조회·수정·삭제하고, 설정에서 회원 탈퇴를 요청할 수 있습니다. 앱을 사용할 수 없는 경우 계정 삭제 요청 페이지 또는 문의 이메일을 통해 열람·정정·삭제·처리정지를 요청할 수 있으며 운영자는 본인 확인 후 처리합니다.
개인정보 보호와 관련하여 문의가 필요한 경우 제13조의 연락처로 문의할 수 있습니다.
제9조 만 14세 미만 아동의 개인정보 처리
서비스는 만 14세 미만 아동을 주된 이용 대상으로 하지 않으며, 현재 만 14세 미만 아동의 개인정보를 별도로 수집하지 않습니다.
제10조 개인정보의 안전성 확보조치
운영자는 최소 권한의 AWS 접근 제어, 전송·저장 구간 암호화, Refresh Token 단방향 해시, KMS 비대칭 키를 이용한 Access Token 서명, 데이터베이스 시점 복구, 30일 로그 보관과 토큰·운동 payload 로그 제외 정책을 적용합니다. 이용자 기기의 데이터는 운영체제 앱 샌드박스에, 루핏 토큰은 기기 보안 저장소에 저장됩니다.
이용자는 기기 잠금, 운영체제 최신 업데이트, 앱 삭제 전 백업 여부 확인 등을 통해 기기 내 데이터를 직접 관리해야 합니다.
제11조 자동으로 수집되는 정보 및 거부 방법
운영자는 API 운영 과정에서 제2조의 서비스 이용 기록을 자동 생성합니다. 현재 웹 쿠키, 광고 식별자, 위치정보, 원격 푸시 토큰 또는 외부 분석·광고 SDK를 이용한 추적 정보는 수집하지 않습니다.
iOS 위젯, Live Activity, Android 알림 등 운영체제 기능을 사용하는 경우 표시 상태 유지를 위한 정보가 이용자 기기 또는 운영체제의 앱 저장 영역에서 처리될 수 있습니다.
제12조 앱 마켓 및 운영체제 사업자의 정보 처리
이용자가 App Store, Google Play, iOS, Android 등 외부 플랫폼을 통해 서비스를 설치하거나 이용하는 과정에서 해당 플랫폼 사업자가 별도로 정보를 처리할 수 있습니다. 이 경우 각 플랫폼 사업자의 개인정보 처리방침이 적용됩니다.
제13조 개인정보 보호책임자 및 문의처
| 개인정보 보호책임자 | 피지크허브 개인정보 보호 담당자 |
|---|---|
| 문의 이메일 | support@physiquehub.kr |
| 운영자 | 피지크허브 |
제14조 권익침해 구제방법
개인정보 침해에 대한 상담이나 구제가 필요한 경우 아래 기관에 문의할 수 있습니다.
- 개인정보침해신고센터: privacy.kisa.or.kr / 국번 없이 118
- 개인정보분쟁조정위원회: www.kopico.go.kr / 1833-6972
- 대검찰청 사이버수사과: www.spo.go.kr / 국번 없이 1301
- 경찰청 사이버수사국: ecrm.police.go.kr / 국번 없이 182
제15조 개인정보 처리방침의 변경
이 개인정보 처리방침은 시행일로부터 적용됩니다. 운영자는 법령, 서비스 내용, 개인정보 처리 방식이 변경되는 경우 변경사항을 서비스 내 공지 또는 별도 페이지를 통해 안내합니다.