요약
개인 건강 추적은 계정 없이 기기에서 작동합니다. 가족 공유를 직접 켠 경우에만 가족 계정에 필요한 최소 정보가 서버로 전송됩니다. 가족은 구성원 번호·역할과 정해진 운동 일정·상태만 볼 수 있고, 개인 건강 값은 볼 수 없습니다.
| 기기에만 있는 정보 | HealthKit 원본, 심박수와 BPM, 혈압, 혈당, 칼로리, 수면, 질병별 추정, 직접 입력한 건강 값 |
|---|---|
| 가족 서버에 있는 정보 | 키 기반 HMAC 로그인 식별자, 구성원 번호와 역할, 만료되는 초대 코드, 운동 종류·일정·시간·상태 |
| 가족이 볼 수 있는 정보 | 구성원 번호와 역할, 명시적으로 공유한 운동 종류, 요일·시각·시간대 일정, 운동 시간, 완료·진행 중·기록 없음 상태 |
개인 기능에서 처리하는 정보
사용자가 허용한 HealthKit 데이터와 확인 후 직접 입력한 혈압·혈당은 목표 BPM, 운동 기록, 추세와 웰니스 추정을 위해 기기에서 처리됩니다. Apple 건강 앱이 원본 데이터의 기준이며, Vitatally는 화면에 필요한 최소 파생 요약만 iOS Data Protection으로 보호해 로컬에 저장합니다.
개인 기능은 로그인 없이 사용할 수 있습니다. 개인 사용 중 건강 데이터, 광고 식별자 또는 분석 이벤트를 개발자 서버로 전송하지 않으며 광고·행동분석 SDK를 사용하지 않습니다.
공개 근거 요청
앱은 서명된 공개 논문 근거 카탈로그를 내려받을 수 있습니다. 이 요청에는 건강 값, 가족 정보 또는 사용자 식별자를 넣지 않습니다.
가족 공유에서 처리하는 정보
가족 공유는 선택형 유료 추가 기능입니다. 이 기능을 켤 때만 Google, Apple 또는 이메일 로그인을 사용해 가족 계정을 만듭니다.
계정과 연결
가족 서버는 Google·Apple 계정 식별자를 키 기반 HMAC으로 변환해 저장합니다. 가족 안에서는 이름 대신 자동으로 부여된 구성원 번호와 소유자·구성원 역할을 사용합니다. 표시 이름이나 로그인 제공자의 프로필 이름은 서버에 전송하거나 저장하지 않습니다. 초대 코드는 한 번만 사용할 수 있고 만료되도록 설계합니다.
이메일 로그인
이메일 주소 원문은 인증 코드를 보내는 요청 동안에만 일시적으로 처리됩니다. D1에는 원문 주소가 아니라 키 기반 HMAC만 저장하며, 원문 주소는 코드 발송 요청이 끝난 뒤 가족 계정 데이터로 보관하지 않습니다.
공유되는 운동 일정
사용자가 공유를 선택한 운동 종류, 요일·시각·시간대 일정, 운동 시간과 완료·진행 중·기록 없음 상태만 처리합니다. 자유 입력 루틴 이름은 서버에 전송하거나 저장하지 않습니다. 가족 구성원에게는 구성원 번호·역할과 이 범위만 제공됩니다.
현재·목표 BPM, 심박수 기록, 혈압, 혈당, 칼로리, HealthKit 원본, 질병별 추정, 논문 적용 결과와 직접 입력한 건강 값은 가족 공유 API와 화면에 포함하지 않습니다. 표시 이름과 자유 입력 루틴 이름도 가족 서버가 받지 않습니다.
서비스 제공자
Google, Apple, 이메일 로그인
로그인 제공자는 사용자가 선택한 방식의 인증을 수행합니다. Google이나 Apple 계정의 비밀번호를 Vitatally가 받거나 저장하지 않습니다. 이메일 로그인 주소는 코드 발송에만 일시 처리하고, D1에는 해당 주소의 키 기반 HMAC만 저장합니다.
Cloudflare
Cloudflare Workers와 D1은 키 기반 HMAC 로그인 식별자, 가족 연결, 초대 코드와 구조화된 운동 일정을 처리하고 Cloudflare Email Sending은 로그인 코드를 전달합니다. 개인 건강 값, 표시 이름, 이메일 주소 원문과 자유 입력 루틴 이름은 D1에 저장하지 않습니다.
Apple App Store와 RevenueCat
가족 추가 기능의 구매와 사용 권한 확인에는 Apple App Store와 RevenueCat을 사용합니다. RevenueCat에는 계정 범위의 구매 권한 식별자와 구독 상태가 전달될 수 있지만 건강 값과 가족 운동 일정은 전달하지 않습니다. 결제 카드 정보는 Vitatally가 받지 않습니다.
이 웹사이트
이 소개 사이트는 추적 스크립트, 광고, 분석 도구와 쿠키를 사용하지 않습니다. Cloudflare는 사이트 전송과 보안을 위해 일반적인 요청 정보를 자체 정책에 따라 처리할 수 있습니다.
보관과 삭제
키 기반 HMAC 로그인 식별자, 가족 관계, 구성원 번호·역할과 공유 운동 일정은 계정이 활성 상태인 동안 보관합니다. 사용자가 가족 계정을 삭제하면 가족 연결과 공유 접근을 즉시 해제하고, 계정 식별자·로그인 HMAC·가족 관계·초대 코드·운동 종류·일정·시간·상태를 30일 이내 영구 삭제합니다.
Apple이 보관하는 구매 내역은 Apple의 정책을 따릅니다. 가족 계정을 삭제해도 App Store 구독은 자동으로 해지되지 않으므로 iOS 구독 설정에서 별도로 해지해야 합니다.
사용자 선택과 통제
- Apple 건강 설정에서 데이터 종류별 권한을 언제든 변경할 수 있습니다.
- 가족 그룹에서 나가거나 특정 가족 연결을 끊을 수 있습니다.
- 가족에 공유한 운동 일정을 중단할 수 있습니다.
- 앱을 삭제하면 Vitatally의 로컬 요약이 삭제됩니다. HealthKit에 기록된 운동이나 입력값은 Apple 건강 앱에서 별도로 확인하고 삭제할 수 있습니다.
연령과 서비스 범위
Vitatally는 14세 이상을 대상으로 합니다. 지역 법률상 별도 보호자 동의가 필요한 사용자는 보호자와 함께 가족 계정 기능을 설정해야 합니다.
Vitatally의 수치는 논문 집단 통계를 개인 운동 패턴에 적용한 웰니스 추정입니다. 진단, 치료, 응급 탐지 또는 개인 절대 발병확률을 제공하지 않습니다.