개인정보 처리방침

당신의 성장은 당신의 것입니다. 기기에 남는 정보, 선택 기능으로 공유되는 정보, 그리고 직접 제어하는 방법을 안내합니다.

개인정보 처리 책임자

Giovanni Intini는 Gio Trains와 서비스 제공을 위해 처리하는 개인정보에 대한 책임을 집니다. 개인정보 관련 질문이나 요청은 privacy@giovanniintini.it로 보내 주세요.

이 방침은 iPhone 앱, Apple Watch 동반 앱, 위젯과 실시간 현황, 이 웹사이트에 적용됩니다. Gio Trains는 성인 초보자를 위한 서비스입니다.

기기에서의 훈련

iPhone 훈련 캠페인에는 Gio Trains 계정이 필요하지 않습니다. 앱은 프로필에서 선택한 항목, 운동 진행 상황, 확인한 세트와 반복 횟수, 세션 시간 기록, 업적, 일정, 환경설정, 일지 메모를 기기에 저장합니다.

Watch 동반 앱은 페어링된 iPhone과 운동 및 진행 정보를 주고받습니다. 위젯과 실시간 현황은 일부 진행 정보를 시스템 화면에 표시하므로, 다른 사람이 볼 수 있다면 기기의 잠금 화면 설정을 확인하세요. 알림은 기기에서 예약됩니다.

일반적인 기기 내 사용을 통해 저희가 훈련이나 일지 내용을 받지는 않습니다. Apple이 관리하는 기기 백업에는 Apple 설정에 따라 앱 데이터가 포함될 수 있으며, 이는 Gio Trains 클라우드 백업과 별개입니다.

히어로 보고서 공유를 선택하면 앱이 요약을 미리 보여 주고 시스템 공유 시트를 엽니다. 받는 사람이나 전송 위치는 직접 선택합니다. 비공개 일지 메모는 보고서에 포함되지 않습니다. 공유한 뒤에는 해당 전송 대상의 개인정보 처리 방식이 적용됩니다.

Gio Trains에는 광고, 앱 간 추적, 제3자 분석 SDK가 없습니다. 저희는 데이터를 판매하거나 훈련 정보를 광고에 사용하지 않습니다. Apple은 사용자의 Apple 및 TestFlight 설정에 따라 개발자에게 진단 정보나 베타 피드백을 제공할 수 있습니다.

Apple 건강 연동은 선택 사항입니다

Pro에서는 Gio Trains가 완료한 운동 기록을 Apple 건강에 쓰도록 허용할 수 있습니다. Pro를 구매하는 것만으로 건강 권한이 부여되지는 않습니다. 내보내기를 켜고 Apple의 권한 요청을 승인해야 합니다.

내보내는 기록에는 운동 종류, 시작 및 종료 시각, 일시 중지, 변형 동작, 확인한 세트와 반복 횟수가 포함됩니다. Gio Trains는 운동 기록 쓰기 권한을 요청하며, 건강 기록 읽기 권한은 요청하지 않습니다. 심박수를 측정하거나 칼로리를 추정하지도 않습니다.

Gio Trains에서 내보내기를 끄거나 Apple 건강 설정에서 권한을 철회할 수 있습니다. 기존 건강 기록은 직접 삭제하지 않는 한 남습니다. 내보내기가 켜져 있을 때 Gio Trains의 운동을 수정하면, 앱이 만든 해당 건강 기록이 업데이트되거나 삭제될 수 있습니다. 건강 권한은 Gio Trains 백업 파일에 포함되지 않습니다.

구매

Apple이 결제와 구매 복원을 처리합니다. 저희는 결제 카드의 세부 정보를 받지 않습니다. Gio Trains는 Apple이 서명한 구매 정보를 사용해 사용자가 보유한 기능을 확인합니다.

평생 Pro와 계획 중인 연간 Cloud Backup 구독은 별도 상품입니다. Cloud Backup 서비스는 검증된 구독을 소유자와 연결하기 위해 거래 식별자, 상품 및 구독 상태, 만료 또는 철회 정보, 계정 식별자를 필요로 합니다. 구독 취소와 클라우드 계정 삭제는 서로 다른 작업입니다.

백업 및 복원

직접 관리하는 암호화 파일

훈련 캠페인과 일지를 암호화 백업으로 내보낸 뒤, 복구 코드를 사용해 나중에 가져올 수 있습니다. 파일을 저장할 위치는 직접 선택합니다. 이용하는 파일 제공업체나 파일을 공유받는 사람에게는 각자의 개인정보 처리 방식이 적용됩니다.

Gio Trains는 기기에서 AES-256-GCM으로 백업 내용을 암호화합니다. 복구 코드는 복호화 키입니다. 기기의 키체인에 저장되며, 저희 백업 서버로 전송되지 않습니다. 별도의 안전한 사본을 보관하세요. 저희는 복구 코드를 되찾아 드릴 수 없습니다. 파일과 복구 코드를 모두 가진 사람은 백업을 읽을 수 있습니다.

선택 기능인 클라우드 백업

클라우드 백업은 준비 중이며 아직 이용할 수 없습니다. 다음 내용은 계획 중인 서비스를 설명합니다. 활성화하기 전에 제공업체나 데이터 처리 방식의 변경 사항을 포함해 이 방침을 검토하겠습니다.

제공이 시작되면 클라우드 백업에는 Apple로 로그인, 별도 구독, 업로드를 켜겠다는 명시적인 선택이 필요합니다. 구매만으로 자동 백업이 시작되지는 않습니다.

Apple 로그인은 계정 식별자를 제공합니다. 앱은 백업 소유권 확인을 위해 이름이나 이메일 주소를 요청하지 않습니다. 다만 Apple이 인증 응답에 이메일 또는 릴레이 주소를 제공하면 인증 제공업체가 이를 보관할 수 있습니다. 서비스는 인증 토큰, 앱에서 생성한 기기 식별자, 구매 정보도 처리합니다. 계정을 삭제할 때는 새로운 Apple 인증으로 접근 권한을 철회합니다.

서버는 암호화 파일과 이를 관리하는 데 필요한 정보를 저장합니다. 여기에는 계정 및 백업 식별자, 타임스탬프, 파일 크기, 무결성 해시, 복구 키 지문, 업로드가 허용된 기기가 포함됩니다. 서버는 복구 코드나 읽을 수 있는 형태의 훈련·일지 내용을 받지 않습니다. 복구 키 지문은 필요한 코드를 식별하는 정보이며, 코드 자체가 아닙니다.

주요 제공업체는 Supabase입니다. Amazon S3를 사용하는 독립적인 암호화 복구 사본은 계획 중이지만 아직 활성화되지 않았습니다. 이 사본에는 복구를 위한 암호화된 계정 정보와 백업 관리 정보가 포함될 예정입니다. 어느 제공업체도 훈련 내용을 복호화하는 키를 받지 않습니다.

보관 및 삭제

기기의 훈련 데이터는 직접 삭제하거나 교체할 때까지 남습니다. 앱을 삭제해도 내보낸 사본, 이미 공유한 데이터, Apple 건강 기록, 별도의 클라우드 계정은 삭제되지 않습니다. 해당 데이터는 각각의 저장 위치에서 관리하세요.

계획 중인 클라우드 서비스는 구독이 유효한 동안 정상적으로 저장이 확정된 최신 백업 30개 버전을 보관합니다. 유료 이용 기간이나 검증된 유예 기간이 끝나면 새 업로드가 중지되고, 기존 백업은 90일 동안 다운로드할 수 있습니다. 유료 이용 기간이 남아 있다면 구독을 취소하는 것만으로 이 기간이 시작되지는 않습니다.

오래되거나 만료된 버전은 독립적인 복구 사본을 포함해 유지관리 과정에서 삭제됩니다. 계정 신원 정보와 구독 소유권 기록은 계정을 삭제할 때까지 보관됩니다. 같은 Apple 이벤트의 중복 처리를 막는 알림 식별자는 최대 180일 동안 보관됩니다.

클라우드 계정 삭제는 '백업 및 복원'에서 제공될 예정입니다. 새로운 Apple 인증이 필요하며, 백업 접근을 중지하고 계정과 기본 사본 및 독립적인 사본을 삭제합니다. 제공업체를 이용할 수 없으면 삭제는 대기 상태로 남아 재시도되며, 앱에서 완료를 확인해야 합니다. 이 작업으로 Apple 구독이 취소되지는 않으므로, Apple 계정에서 구독을 별도로 관리하세요.

제공업체는 각자의 보관 정책에 따라 제한적인 보안 로그와 보호된 시스템 백업을 보관할 수 있습니다. 이러한 사본은 삭제한 계정을 다시 활성화하는 데 사용되지 않습니다. 직접 내보낸 파일과 다른 사람에게 보낸 사본은 본인 또는 상대방의 관리 아래 남습니다.

서비스 제공업체 및 위치

선택한 기능 제공, 웹사이트 운영, 요청 처리, 서비스 보호에 필요한 경우에만 다음 제공업체를 이용합니다.

  • Apple: 앱 배포, 구매, 선택적인 건강 연동, 기기 서비스, Apple로 로그인. Apple 개인정보 처리방침을 참고하세요.
  • Supabase: 계획 중인 클라우드 인증, 구독 검증 기반 시설, 암호화된 기본 백업 저장소. 운영 및 테스트 데이터베이스와 기본 저장소는 아일랜드에 구성되어 있습니다. Supabase 개인정보 처리방침을 참고하세요.
  • Amazon Web Services (S3): 독립적인 암호화 복구 저장소이며, 비공개 버킷은 아일랜드에 구성되어 있습니다. 클라우드 백업은 아직 이용할 수 없습니다. AWS 개인정보 처리방침을 참고하세요.
  • GitHub Pages: 이 공개 정보 웹사이트. GitHub 개인정보 보호 성명을 참고하세요.

저장 위치가 EU라고 해서 모든 인증 요청, 지원 업무, 보안 로그가 EU에서만 처리된다는 뜻은 아닙니다. 제공업체는 여러 나라에서 운영할 수 있습니다. 필요한 경우 EEA(유럽경제지역) 또는 영국 외부로의 이전에는 해당 데이터 처리 조건과 적법한 이전 보호조치가 적용되어야 합니다. 본인의 데이터에 관련된 보호조치에 관해 저희에게 문의할 수 있습니다.

법률상 요구되거나 악용 조사 또는 법적 권리 보호에 필요한 경우, 제한적인 정보를 공개할 수 있습니다. 저희는 훈련 백업을 복호화하는 키를 보유하지 않으므로 이를 제공할 수 없습니다.

이 웹사이트 및 개인정보 문의

처음 방문하면 작은 스크립트가 브라우저의 언어 환경설정을 이용해 일치하는 번역 페이지를 엽니다. 언어를 직접 선택하면 이 브라우저의 로컬 저장소(localStorage)에 그 선택을 기억합니다. 이 정보는 저희에게 전송되지 않으며 추적에도 사용되지 않습니다. 이 사이트의 브라우저 데이터를 지우면 저장한 선택도 삭제됩니다. 페이지와 언어 링크는 JavaScript 없이도 이용할 수 있습니다.

이 사이트에는 분석 스크립트, 광고 쿠키, 문의 양식, 삽입된 제3자 미디어가 없습니다. 글꼴과 그림은 사이트와 함께 제공됩니다. GitHub는 GitHub Pages를 제공할 때 보안을 위해 방문자의 IP 주소를 기록하며, 로그인하지 않은 방문자도 포함합니다. Pages 데이터 수집에 관한 GitHub의 설명을 참고하세요.

이메일을 보내면 저희는 발신 주소와 사용자가 보내기로 선택한 정보를 받습니다. 이 정보는 요청을 처리하는 데 사용하며, 문제 해결, 처리 결과 기록, 적용되는 의무 이행에 필요한 기간에만 서신을 보관합니다. 복구 코드, Apple 비밀번호, 결제 카드의 세부 정보는 보내지 마세요.

선택권 및 권리

GDPR 또는 영국 GDPR이 적용되는 경우, 계정을 제공하고 요청한 유료 서비스를 검증하는 데 필요한 처리는 해당 서비스 계약의 이행에 근거합니다. 선택적인 건강 내보내기와 백업 업로드는 사용자의 선택과 동의에 따릅니다. 보안, 악용 방지, 문의 응대는 저희의 정당한 이익에 근거하며, 법률상 필요한 처리는 관련 법적 의무에 근거합니다.

클라우드 업로드를 활성화하기 전에, 사용자가 포함하기로 선택한 건강 관련 정보가 동의 범위에 포함되도록 하겠습니다. 선택 기능을 끄면 동의를 철회할 수 있으며, 이는 그전에 적법하게 이루어진 처리에는 영향을 주지 않습니다. 업로드를 끄면 새 백업은 중지되지만 기존 버전은 삭제되지 않습니다. 기존 버전을 삭제하려면 계정 삭제를 이용하세요.

적용되는 법률에 따라 개인정보의 열람, 정정, 삭제, 처리 제한 또는 이동을 요청하고, 정당한 이익에 근거한 처리에 이의를 제기할 수 있습니다. 거주지, 근무지 또는 침해가 발생했다고 생각하는 장소의 개인정보 보호 감독기관에 민원을 제기할 수도 있습니다. 요청을 처리하기 전에 본인 확인이 필요할 수 있습니다.

이러한 권리를 행사하려면 privacy@giovanniintini.it로 연락하세요. 저희가 보유한 계정 정보와 암호화 백업 파일을 제공할 수 있지만, 훈련 내용을 복호화하려면 본인의 복구 코드가 필요합니다. 그 코드를 저희에게 공개할 필요는 없습니다.

데이터 처리 방식이 바뀌면 이 페이지를 업데이트하고 위 날짜를 수정합니다. 선택 기능에 중대한 변경이 있을 경우, 새로운 처리가 시작되기 전에 설명하겠습니다.