개인정보 처리방침
최종 업데이트: 2026년 9월 11일
VitaCal(“당사”)은 사용자의 개인정보를 보호하기 위해 최선을 다해요. 이 정책은 VitaCal이 무엇을 수집하는지, 그것이 어디로 가는지, 사용자가 무엇을 할 수 있는지 설명해요. 앱과 세 가지 선택 기능인 건강 동기화, VitaCal에게 묻기 AI 코치, VitaCal Connect를 다뤄요.
수집하는 정보
계정과 프로필
- 로그인: 이메일 주소와 Apple 로그인 또는 Google 로그인의 계정 식별자예요.
- 프로필: 선택 입력하는 이름, 나이, 체중, 키, 활동량이며, 칼로리와 매크로 목표를 계산하는 데 써요.
영양 및 기록 데이터
- 칼로리와 매크로 수치가 포함된 음식 기록
- AI 분석을 위해 입력한 식사 설명
- 즐겨찾는 식사
- 물 섭취
- 체중 기록
- 칼로리, 매크로, 물 섭취 목표
- 기록 연속 일수, 알림 설정, 앱 설정
식사 사진
사진으로 식사를 기록하면 그 사진의 사본이 분석을 위해 당사 파일 저장소에 업로드되고 Google Gemini로 전송되어, Gemini가 음식을 식별하고 영양 정보를 추정해요. 이 분석용 사본은 분석이 끝나는 즉시 삭제돼요. AI가 먼저 확인 질문을 해야 하는 경우, 분석용 사본은 그 대화가 끝날 때까지 보관되었다가 그때 삭제돼요. 5분마다 작업이 실행되어 10분이 지난 분석용 사본을 모두 삭제하므로, 분석이 중간에 실패해도 아무것도 남지 않아요.
식사를 저장하면 같은 사진도 함께 당사 파일 저장소에 저장되어, 오늘 화면에서 해당 식사와 함께 표시할 수 있어요. 사진 저장에 실패하면 식사는 사진 없이 기록돼요. 앱은 다운로드 링크로 사진을 불러오며, 그 링크를 가진 사람은 누구나 사진을 열 수 있어요. 저장된 식사 사진은 계정을 삭제할 때까지 보관되며, 계정을 삭제하면 나머지 데이터와 함께 삭제돼요. 기록에서 식사 하나를 삭제해도 그 사진은 삭제되지 않아요. 사진은 계정을 삭제할 때까지 당사 파일 저장소에 남아 있어요.
각 분석에 대한 짧은 기록은 보관해요. 어떤 파일을 분석했는지, 이미지 유형, 어떤 모델이 실행됐는지, 그리고 돌아온 음식과 칼로리예요. 이 기록에는 사진 자체, 프롬프트, 모델의 원본 출력이 포함되지 않아요.
건강 데이터 (건강 동기화)
건강 동기화는 켜고 기기에서 권한을 허용하기 전까지 꺼져 있어요. 연결하면 VitaCal은 iOS에서는 Apple Health, Android에서는 Health Connect에서 읽어서 읽은 내용을 내 계정에 저장해요. 약 150가지 데이터 유형을 읽을 수 있고, 플랫폼이 허용하고 기기가 실제로 기록하는 것만 읽어요. 다음이 포함돼요:
- 심장과 순환: 심박수, 안정 시 심박수와 걸을 때 심박수, 심박 변이도, 심전도 측정값, 심방세동 부담, VO2 max, 혈압, 혈중 산소
- 활동: 걸음 수, 거리, 활동 에너지와 기초 에너지, 오른 층수, 운동 시간과 서 있은 시간, 달리기와 자전거 지표, 운동
- 신체: 체중, 키, 체지방률, 제지방량, 허리둘레
- 수면: 침대에 누워 있던 시간과 수면 단계별 시간
- 생식 건강: 월경량과 기초 체온
- 대사 및 임상: 혈당, 인슐린 투여, 혈중 알코올 농도
- 청력과 마음챙김: 청력 검사 결과, 헤드폰 및 환경 소음 노출, 마음챙김 시간
Android는 읽는 항목이 더 적어요. Health Connect가 제공하는 범위는 더 좁으며, VitaCal은 Android에 운동, 수면, 심박수, 안정 시 심박수, 심박 변이도, 걸음 수, 거리, 오른 층수, 활동·전체·기초 에너지, 체중, 키, 그리고 VitaCal이 직접 기록한 영양과 물 정보만 요청해요. 위의 심장·순환, 생식, 대사, 청력, 마음챙김 항목은 iOS에서만 읽어요.
생년월일. iOS에서 VitaCal은 Apple Health에 생년월일을 요청해 나이로 최대 심박수를 추정하는 데 한 번만 사용해요. 저장되는 것은 그 추정치뿐이며 생년월일은 저장되지 않아요. Android의 Health Connect는 생년월일을 제공하지 않으므로 그쪽에서는 아무것도 읽지 않아요. VitaCal의 권한 요청에는 성별과 혈액형도 포함되는데, Apple Health에서 같은 범주에 속하기 때문이며 둘 다 읽지는 않아요.
운동 경로. 운동에 GPS 경로가 있으면 VitaCal은 위도, 경도, 고도의 원본 지점을 파일 저장소의 내 폴더에 업로드하고, 이를 바탕으로 경로 구간을 계산해요. 이는 어디에서 운동했는지를 보여 주는 정밀한 위치 데이터이고, 해당 운동이 내 계정에 있는 동안 보관돼요.
다시 기록하기. Pro에서는 VitaCal이 영양 정보를 Apple Health나 Health Connect에 다시 기록해요. 에너지, 단백질, 탄수화물, 지방, 물이 해당돼요. 운동은 절대 기록하지 않아요.
VitaCal에게 묻기 (AI 코치)
코치에게 메시지를 보내면 앱은 최근 대화 기록을 메시지와 함께 보내요. 그러면 당사는 Google Gemini에 날짜, 기기 언어 설정, 동기화한 건강 지표의 이름, 대화의 마지막 네 차례, 그리고 내 메시지를 보내요. 그러면 모델은 답변에 필요한 데이터를 요청할 수 있어요. 건강 지표, 운동, 수면, 심박수 프로필, 심박수 구간, 시간대예요.
코치는 내 식사 기록, 체중 기록, 식사 사진을 받지 않아요.
코치와의 대화는 계정에 저장되어 다시 왔을 때 대화 기록을 볼 수 있어요.
VitaCal Connect
VitaCal Connect는 설정하기 전까지 꺼져 있어요. api.vitacal.app/mcp에 엔드포인트를 열고, 내 계정의 유효한 토큰을 가진 누구든 다음을 읽을 수 있어요.
- 동기화된 건강 지표와 그 기록
- 수면 단계를 포함한 수면 기록
- 운동 기록과 GPS 데이터에서 추출한 경로 구간
- 심박수 프로필, 심박수 구간, 시간대
영양 정보나 음식 기록, 식사 사진, 원본 GPS 좌표는 노출되지 않아요. 토큰을 가진 사람은 계정 설정도 바꿀 수 있어요. 최대 심박수, 심박수 구간, 역치 심박수, 시간대, 훈련 부하 모델이 해당돼요.
토큰은 두 종류예요. 앱에서 발급하는 토큰은 365일 동안 유효해요. claude.ai를 연결하면 Anthropic에는 1시간 동안 유효한 액세스 토큰과 90일 동안 유효한 갱신 토큰이 발급되고, 이를 연결을 유지하는 데 써요.
구매
구독과 AI 크레딧 팩은 App Store 또는 Google Play를 통해 구매하고 RevenueCat이 기록해요. RevenueCat은 스토어 구매 영수증과 앱 사용자 식별자를 받아요. 카드 정보는 당사가 볼 수 없어요. 남은 크레딧 잔액은 내 계정 기록에 저장돼요.
자동 수집 항목
- 기기 정보: 기기 종류, 운영체제 버전, 기기 식별자이며, 앱 기능과 문제 해결에 써요.
- 사용 데이터: 앱을 개선하기 위해 Firebase Analytics(Google Analytics for Firebase)를 통해 사용하는 화면과 기능.
정보를 사용하는 방법
수집한 정보를 다음 목적으로 사용해요:
- VitaCal 앱 제공, 유지, 개선
- 제출한 식사 사진과 식사 설명 분석하기
- 맞춤 칼로리 및 매크로 권장량 계산
- 내 데이터를 바탕으로 VitaCal에게 묻기에서 질문에 답해요
- 요청하신 데이터를 VitaCal Connect를 통해 제공하기
- 로그인하면 기기 간에 데이터를 동기화해요
- 앱이나 계정에 관한 중요한 업데이트 전송
- 지원 요청에 응답하기
- 사용 패턴을 분석해 앱 경험 개선
데이터를 광고에 쓰지 않고, 데이터로 AI 모델을 학습시키지도 않아요.
데이터 저장 및 보안
데이터는 Google Cloud 서비스인 Firebase에 내 계정 고유 식별자로 저장돼요. Google Cloud가 전송 중과 저장 중에 모두 암호화해요. 로그인은 당사가 보관하는 비밀번호가 아니라 Apple과 Google이 처리해요.
데이터 공유
당사는 사용자의 개인정보를 판매하지 않아요. 데이터는 다음 처리자에게 전달되며, 각 처리자는 필요한 것만 받아요.
- Firebase (Google Cloud): 인증, 데이터베이스, 파일 저장소, 앱이 호출하는 서버 함수. 위에서 설명한 모든 정보를 보관해요.
- Google Gemini: 제출한 식사 사진 또는 식사 설명, 그리고 코치 질문에 답하는 데 필요한 건강 데이터.
- RevenueCat: 스토어 구매 영수증과 앱 사용자 식별자예요.
- Anthropic: VitaCal Connect를 통해 claude.ai나 Claude Code를 연결한 경우에만 해당돼요. 이 경우 위에 나열한, 해당 엔드포인트가 제공하는 데이터를 읽을 수 있어요.
- Apple과 Google: 로그인, 그리고 구독과 크레딧 팩 결제.
법에서 요구하거나 당사의 권리와 안전을 보호하기 위해 정보를 공개할 수도 있고, 합병이나 인수 시 정보가 새로운 주체로 이전될 수도 있어요.
사용자의 권리와 선택
내보내기
프로필 > 기록 > 데이터 내보내기를 선택하면 음식 기록, 물 기록, 체중 기록, 즐겨찾기, 영양 목표가 담긴 JSON 파일을 받을 수 있어요. 저장된 사진이 있는 음식 기록 항목에는 그 사진의 저장 경로와 다운로드 링크가 포함되며, 이미지 파일 자체는 파일에 들어 있지 않아요. 동기화된 건강 지표, 운동, 수면, 운동 경로, 코치 대화는 포함되지 않아요. 이 데이터의 사본이 필요하면 [email protected]으로 이메일을 보내 주시면 보내드려요.
삭제
프로필 > 계정 > 계정 삭제에서 계정을 삭제하거나, [email protected]으로 이메일을 보내 삭제할 수 있어요. 계정을 삭제하면 해당 계정으로 저장된 모든 문서와 파일이 삭제돼요. 음식, 물, 체중 기록, 즐겨찾기, 목표와 설정, 식사 분석 기록, 저장된 식사 사진, 동기화된 건강 지표, 수면 세션과 운동, 운동 경로 파일과 파생 구간, 코치 대화, 알림 일정, 그리고 claude.ai를 연결할 때 발급된 토큰을 포함한 VitaCal Connect 토큰이 여기에 포함돼요. 삭제는 영구적이며 되돌릴 수 없어요.
한 가지는 포함되지 않아요. 계정을 삭제해도 진행 중인 구독은 해지되지 않아요. App Store 또는 Google Play 구독 설정에서 해지하세요.
열람 및 정정
앱에서 프로필, 목표, 기록한 항목을 언제든 수정할 수 있어요. 직접 접근할 수 없는 항목은 [email protected]으로 이메일을 보내 주세요.
건강 동기화 끄기
건강 동기화는 기기의 Apple Health 또는 Health Connect에서 권한을 해제할 수 있으며, 그러면 VitaCal이 새로운 데이터를 읽지 않아요. 이미 가져온 데이터는 계정을 삭제하거나 삭제를 요청할 때까지 계정에 남아 있어요.
VitaCal Connect 접근 권한 폐기하기
직접 발급한 토큰은 앱에 표시되고, 거기서 언제든 해제할 수 있어요.
claude.ai에서 승인한 연결은 그 목록에 표시되지 않고 앱 안에서 해제할 수 없어요. 연결을 끝내려면 승인했던 연결된 애플리케이션의 설정에서 VitaCal 커넥터를 해제하세요. 그 설정에 들어갈 수 없다면 [email protected]으로 이메일을 보내 주시면 저희가 해제해 드려요. 이 연결의 액세스 토큰은 발급 1시간 뒤에, 갱신 토큰은 90일 뒤에 만료돼요.
데이터 보관
- 식사 사진 분석용 사본: 분석이 끝나는 즉시 삭제되고, 어떤 경우에도 업로드 후 15분 이내에 삭제돼요.
- 식사와 함께 저장된 식사 사진: 식사 자체를 삭제한 뒤에도 계정을 삭제할 때까지 보관되고, 계정을 삭제하면 삭제돼요.
- 만료된 VitaCal Connect 액세스 토큰: 매일 실행되는 정리 작업으로 삭제돼요.
- 그 밖의 모든 것: 계정이 활성 상태인 동안 보관되며, 계정을 삭제하면 함께 삭제돼요.
- 백업: 정기 데이터베이스 백업은 보관하지 않고 특정 시점 복구도 꺼져 있어서, 존재하는 기록은 지난 한 시간의 문서 버전뿐이에요. 그 한 시간이 지나면 삭제된 데이터는 당사가 복구할 수 없어요. Google은 Cloud Data Processing Addendum에 따라 삭제된 데이터를 자체 시스템에서 최대 180일 이내에 제거해요.
아동의 개인정보
VitaCal은 만 13세 미만 어린이를 대상으로 하지 않아요. 당사는 만 13세 미만 어린이의 개인정보를 알면서 수집하지 않아요. 그러한 정보를 수집했다고 생각되면 즉시 문의해 주세요.
해외 사용자
VitaCal은 Google Cloud에서 실행되며 데이터는 Google Cloud 인프라에서 처리돼요. 데이터는 미국에 저장돼요. 데이터베이스는 Google의 미국 멀티 리전에 있고 업로드한 파일은 아이오와(us-central1) 리전에 있어요. 영국, 유럽연합, 스위스에 계신다면 VitaCal을 사용할 때 데이터가 미국으로 이전돼요. 이 이전에는 EU GDPR, 영국 GDPR, 스위스 FADP를 다루는 Google Cloud 데이터 처리 부속서의 부록 3에 있는 데이터 이전 약정을 근거로 해요.
본 정책의 변경
이 개인정보 처리방침은 수시로 업데이트될 수 있어요. 중요한 변경이 있으면 앱에 새 방침을 게시하거나 이메일로 알려 드릴게요.
문의하기
이 개인정보 처리방침이나 당사의 관행에 대해 궁금한 점이 있으면 다음으로 문의해 주세요.
이메일: [email protected]
웹사이트: https://vitacal.app