PALDYN ASCEND

Ascend

개인정보처리방침

서비스명
Ascend
제공자
Paldyn (팔딘)
개인정보 보호책임자
Paldyn 고객지원 · support@paldyn.com
시행일
2026년 7월 29일
최종 개정
2026년 8월 24일 (즉시 시행, 4차) — 카카오 로그인을 반영하고, 건강 정보(신체 측정·부상 이력)에 별도 동의를 받기 시작한 점(4항), 운동 기록을 운영체제 자동 백업에서 제외한 점(1항)을 적었습니다. 겸해서 처리 목적·파기·국외 이전·안전성 확보 조치·보호책임자·권익침해 구제 항목을 새로 넣었습니다.
직전 개정
2026년 8월 19일 (3차) — 로그인이 필수가 되고 Google 로그인이 추가된 점. 이 개정은 게시가 늦어 4차와 함께 반영되었습니다.
이전 개정
2026년 8월 18일 (2차) — 부상·통증 이력 / (1차) — 신체 측정
이전 개정
2026년 8월 12일 — 동작·피트니스(걸음 수), 루틴 공유, 기록 가져오기
이전 개정
2026년 8월 4일 — 각 기록의 관리 정보, 운동 알림
Ascend를 쓰시려면 로그인하셔야 합니다. 운동 기록의 원본은 이용자의 기기에 있고, 서버의 것은 기기를 잃으셨을 때를 위한 사본입니다. 광고·분석 도구를 쓰지 않습니다.

1. 요약 — 우리가 수집하는 개인정보

Ascend를 쓰시려면 로그인하셔야 합니다. Apple · Google · 카카오 중 하나를 고르시면 됩니다. 아이디·비밀번호를 만드는 회원가입은 없고, 비밀번호는 어느 단계에서도 취급하지 않습니다.

로그인하시면 이 방침에 동의하신 것으로 봅니다. 로그인 화면에 그렇게 적어 두었습니다. 다만 건강 정보(4항)는 여기 묻어 가지 않습니다 — 그것만은 따로 여쭙니다.

운동 기록의 원본은 이용자의 기기에 있습니다. 서버의 것은 사본이며, 기기를 잃으셨을 때 되받기 위한 것입니다.

서버에 저장되는 것

무엇자세히
계정 식별자·이메일고르신 로그인 공급자가 전달합니다. Apple의 '이메일 가리기'를 쓰시면 전달용 주소만 저장됩니다
운동 기록세션(시각·소요 시간·휴식 시간·메모)과 세트별 기록(무게·횟수·시간·거리·걸음 수)
그 기록에 쓰인 구성플랜·루틴·운동 종목·세트 설정 (이름과 메모 포함)
신체 측정잰 날짜·체중·체지방률·골격근량·메모 (4항)
부상·통증 이력부위·시작일·나은 날·정도·메모 (4항)
각 기록의 관리 정보만든/고친/지운 시각, 수정 횟수, 기록 당시의 시간대 차이(3항)
연결 해제용 토큰Apple·Google 계정을 지우실 때 연결까지 함께 끊기 위한 값

기기에만 남고 서버로 가지 않는 것

수집하지 않는 것

항목상태
광고 SDK · 분석·통계 SDK · 크래시 리포팅없음
광고 식별자(IDFA) · 기기 식별자없음 — 기록에 남는 기기 구분은 PHONE이라는 고정 문자열 하나입니다
위치(GPS) · 연락처 · 사진 · 카메라 · 마이크없음 (권한을 요청하지 않습니다)
건강 앱(HealthKit) · Google Fit 연동없음 — 신체 측정은 이용자가 손으로 적어 넣는 값입니다
서버에서 보내는 푸시 알림없음 — 알림은 전부 기기 안에서 만들어집니다(5항)

과거 기록에 대해서는 로그인하실 때 여쭙습니다

「지금까지 한 운동 기록도 함께 올릴지」를 묻고, 동의하지 않으시면 그 이후의 운동만 대상이 됩니다.

올라가는 기록에 필요한 구성은 그 기록과 함께 올라갑니다. 세트 기록만 올리고 언제 어떤 루틴으로 한 운동인지를 빼면 서버의 사본이 읽을 수 없는 조각이 되기 때문입니다. 그래서 소급 효과가 생길 수 있습니다 — 예전에 만드신 루틴이라도 로그인하신 뒤 그것으로 운동하시면 그 기록과 함께 올라갑니다. 반대로 쓰지 않는 루틴은 올라가지 않습니다.

다른 계정으로 로그인해도 앞사람의 기록은 올라가지 않습니다. 한 기기를 여러 사람이 쓰거나 중고로 넘기신 경우, 계정이 바뀌는 순간을 기준으로 그 이전 기록은 전부 잘립니다.

운영체제 자동 백업 — 다음 앱 업데이트부터 달라집니다

지금 배포된 버전에서는 iCloud·Google 자동 백업을 켜 두셨다면 운동 기록이 그 백업에 담깁니다. 그 안에는 신체 측정과 부상 이력도 들어 있습니다.

다음 앱 업데이트부터 담기지 않게 바꿉니다. 건강에 관한 정보를 이용자 본인의 클라우드로도 흘려보내지 않기 위해서입니다. 그 업데이트가 배포되면 이 문단의 날짜를 확정해 다시 적겠습니다.

2. 개인정보의 처리 목적

수집한 정보를 아래 목적으로만 씁니다. 목적이 바뀌면 이 방침을 먼저 고칩니다.

항목무엇을 위해
계정 식별자·이메일이용자를 알아보고, 기록을 그 계정에 묶어 두기 위해
운동 기록·루틴 구성기록을 남기고, 기기를 바꾸셔도 되받을 수 있게 하기 위해
신체 측정기록을 남기고 추이를 보여 드리기 위해. 가장 최근 체중은 맨몸 운동의 볼륨 계산에도 씁니다
부상·통증 이력기록을 남기고, 종목을 고르실 때 「이 부위에 기록이 있습니다」를 알려 드리기 위해
걸음 수·실측 시간러닝·걷기 구간의 거리와 평균 케이던스를 계산하기 위해
연결 해제용 토큰계정을 지우실 때 공급자 연결까지 함께 끊기 위해

광고·마케팅·프로파일링에 쓰지 않습니다. 제3자에게 판매하거나 제공하지 않습니다. 자동화된 결정(프로파일링 등)을 하지 않습니다.

3. 기기에 저장되는 정보

다음이 이용자 기기의 앱 저장 영역(SQLite)에 저장됩니다. 모두 이용자가 직접 입력하시거나 앱 사용 과정에서 생성된 것입니다.

앱에서 기록을 지우시면

지우신 기록은 앱 어디에도 다시 나타나지 않습니다. 다만 저장 영역에는 '지움 표시'와 지운 시각이 붙은 채로 남습니다. 지운 기록이 서버의 사본이나 다른 기기에서 되살아나지 않도록 하기 위한 방식입니다. 완전히 없애는 방법은 8항에 적었습니다.

앱을 삭제하시면

기기의 앱 저장 영역은 앱과 함께 삭제됩니다. 계정을 지우셔도 기기의 기록은 남습니다 — 함께 지우시려면 앱도 삭제해 주십시오.

4. 건강 정보 — 별도 동의를 받습니다

신체 측정(체중·체지방률·골격근량)과 부상·통증 이력(부위·기간·정도)은 「개인정보 보호법」 제23조의 민감정보에 해당할 수 있는 건강에 관한 정보입니다.

그래서 다른 동의와 따로, 이 두 가지에 대해서만 한 번 여쭙기로 했습니다. 다음 앱 업데이트부터 처음 기록하실 때 창이 뜨고, 거기 적힌 것이 곧 동의의 내용이 됩니다.

⚠️ 지금 배포된 버전에는 그 창이 아직 없습니다. 이 두 기록은 2026년 8월 18일부터 앱에 있었고, 그동안은 이 방침의 고지만으로 저장해 왔습니다. 그 사실을 감추지 않고 적어 둡니다. 업데이트 전에 기록하신 것을 지우고 싶으시면 각 기록에서 지우시거나 계정을 삭제해 주십시오(8항).

수집 항목체중·체지방률·골격근량·측정일·메모 / 부상 부위·시작일·나은 날·정도·메모
처리 목적기록을 남기고 추이를 보여 드리는 것. 광고·분석에 쓰지 않고 제3자에게 넘기지 않습니다
보유 기간계정이 유지되는 동안. 계정을 지우시면 서버의 기록이 함께 지워집니다. 기기의 기록은 남으므로 함께 지우시려면 앱도 삭제해 주십시오(3·8항)
거부하실 수 있습니다동의하지 않으셔도 나머지 기능은 그대로 쓰실 수 있습니다. 이 두 가지만 기록되지 않습니다

동의는 언제든 거두실 수 있습니다 — 프로필 탭 → 설정 → 정보 → 건강 정보 저장. 거두시면 앞으로 기록하지 않습니다. 이미 저장된 기록은 그대로 남습니다 — 설정을 누르신 것만으로 데이터가 사라지지는 않게 했습니다. 지우시려면 각 기록에서 지우시거나 계정을 삭제해 주십시오.

밝혀 둘 것 셋

5. 알림

기기 안에서 만들어지는 로컬 알림 두 가지를 씁니다 — ① 휴식 시간이 끝났음을 알리는 알림, ② 이용자가 직접 정하신 요일·시각의 운동 알림입니다.

서버에서 보내는 푸시 알림은 쓰지 않습니다. 알림을 위해 어떤 식별자도 밖으로 보내지 않고, 정하신 요일·시각도 서버로 전송하지 않습니다.

알림 권한은 두 시점에 요청합니다 — 첫 휴식 타이머가 시작되기 직전, 그리고 설정에서 운동 알림을 켜실 때입니다. 거부하셔도 앱을 계속 쓰실 수 있습니다. 다만 앱이 화면에 떠 있지 않을 때 휴식 종료 알림은 오지 않습니다. 운동 알림은 권한이 없으면 켜지지 않습니다 — 켜진 것처럼 보이면서 아무것도 오지 않는 상태를 만들지 않기 위해서입니다.

Android에서는 기기를 재시작하셔도 예약해 둔 알림이 유지되도록 부팅 완료 시점에 예약을 복원합니다. 이때도 기기 안에서만 동작합니다. Android에서는 배터리 절약을 위해 알림 시각에 수 분의 오차가 생길 수 있습니다 — 운동 알림은 모든 버전에서 그렇고, 휴식 알림은 Android 12 이상에서 그렇습니다.

6. 제3자 제공·처리위탁 및 사용 라이브러리

제3자에게 제공하지 않습니다. 아래는 우리 대신 처리하는 곳(수탁자)입니다.

처리위탁

수탁자위탁 업무처리 항목보관 위치
Supabase, Inc.계정 인증 및 기록 백업 서버 운영 계정 식별자, 이메일, 루틴 구성, 운동 기록(동의 범위), 신체 측정, 부상·통증 이력, 각 기록의 관리 정보, 연결 해제용 토큰 대한민국(서울) 리전 (ap-northeast-2)
Apple Inc.로그인 인증 (Sign in with Apple) 계정 식별자, 이메일(가리기 선택 시 전달용 주소)Apple 정책에 따름 (미국)
Google LLC로그인 인증 (Google 로그인) 계정 식별자, 이메일, 이름, 프로필 사진 주소Google 정책에 따름 (미국)
주식회사 카카오로그인 인증 (카카오 로그인) 계정 식별자 및 카카오 동의 화면에서 이용자가 동의하신 항목카카오 정책에 따름 (대한민국)

어느 로그인 방법을 쓰실지는 이용자가 고릅니다. 고르지 않은 쪽에는 아무것도 전달되지 않습니다.

Google 로그인에 대하여 — Google로 로그인하실 때, 이미 다른 방법으로 가입한 계정이 있는지 판단하기 위해 Google이 발급한 인증 값을 저희 서버로 보내 확인합니다. 그 값은 확인에만 쓰고 보관하지 않습니다.

연결 해제용 토큰에 대하여 — Apple·Google로 로그인하시면, 나중에 계정을 지우실 때 연결까지 함께 해제할 수 있도록 저희 서버가 해제용 토큰을 받아 둡니다. 그 토큰은 서울 리전에 보관하고 계정 삭제 시 해제를 요청한 뒤 함께 지웁니다. 카카오는 토큰 대신 저희가 가진 관리자 키로 해제를 요청하므로 보관하는 값이 없습니다.

루틴 공유 (이용자가 직접 보내시는 경우)

루틴을 링크나 QR로 내보내실 수 있습니다. 그 링크는 paldyn.com/ascend/r을 가리키는 안내 페이지 주소이고, 루틴 내용은 주소의 # 뒤에 담깁니다. # 뒤는 웹 요청에 실리지 않으므로 루틴 내용은 저희 서버로 전송되지 않습니다 — 다만 그 페이지를 여시면 접속 자체는 웹 호스팅(GitHub Pages)에 기록될 수 있습니다. 운동 기록은 담기지 않습니다. 루틴 구성만 담깁니다.

사용 라이브러리

라이브러리용도데이터 전송
GetX (get)화면 상태 관리·화면 전환없음
flutter_screenutil화면 크기에 맞춘 배치 계산없음 (순수 계산)
sqflite기기 내 데이터베이스없음
flutter_local_notifications휴식 종료 알림, 운동 알림없음
timezone / flutter_timezone알림 시각의 시간대 계산없음 (자료가 앱에 동봉)
supabase_flutter로그인 통신 및 기록 백업 전송위 수탁자에게 전송
sign_in_with_appleApple 로그인 화면 호출없음 (운영체제 기능 호출)
google_sign_inGoogle 로그인 화면 호출Google에 인증 요청
kakao_flutter_sdk_user카카오 로그인 호출카카오에 인증 요청
flutter_secure_storage로그인 정보를 기기 보안 저장소에 보관없음
crypto로그인 요청 값의 해시 계산없음 (기기 내 계산)
url_launcher / app_links링크 열기·공유 링크 받기없음

광고·분석·크래시 리포팅 목적의 라이브러리는 포함하지 않았습니다.

7. 국외 이전

계정과 기록의 저장 위치는 대한민국(서울) 리전입니다. 다만 아래의 경우 개인정보가 국외로 이전될 수 있어 밝혀 둡니다.

이전되는 항목① 로그인 인증 값과 계정 식별자·이메일(고르신 공급자에 한함) ② 서버 운영·유지관리 과정에서 접근될 수 있는 1항의 서버 저장 항목
이전 국가·시기·방법미국 — Apple Inc.(로그인 시), Google LLC(로그인 시), Supabase, Inc.(서버 운영 주체). 이용자가 로그인하시거나 앱이 서버와 통신하는 때에, 암호화된 통신(HTTPS)으로 이전됩니다. 일부 서버 기능은 국외에서 실행될 수 있습니다
이전받는 자Apple Inc. · Google LLC · Supabase, Inc. (각 사의 개인정보 처리방침에 연락처가 공개되어 있습니다)
이용 목적·보유 기간로그인 인증과 서버 운영. 계정이 유지되는 동안 보관하고 계정 삭제 시 삭제합니다
거부 방법과 그 효과서비스 이용에 필요한 처리위탁·보관이라 개별적으로 거부하실 수단이 없습니다. 원하지 않으시면 계정을 삭제하시고 앱을 지워 주십시오. 다만 카카오로 로그인하시면 로그인 인증 항목의 국외 이전은 발생하지 않습니다(주식회사 카카오는 국내 사업자입니다)

8. 보유 기간과 파기

보유 기간

무엇언제까지
계정 정보(식별자·이메일)계정을 지우실 때까지
서버의 운동 기록·신체 측정·부상 이력·루틴 구성계정을 지우실 때까지
연결 해제용 토큰계정을 지우실 때까지 (지우면서 해제를 요청하고 함께 삭제)
기기의 기록앱을 지우실 때까지 — 계정을 지우셔도 기기에는 남습니다

별도의 백업 보존 기간을 두지 않습니다. 법령이 따로 보관을 요구하는 항목은 없습니다.

파기 절차와 방법

9. 안전성 확보 조치

무엇어떻게
전송 구간 보호서버와의 통신을 전부 HTTPS로 암호화합니다
접근 통제서버의 모든 표에 행 수준 보안(RLS)을 걸어 본인 계정의 행만 읽고 쓸 수 있게 했습니다. 앱에는 관리자 권한 키를 넣지 않습니다
기기 내 보호로그인 토큰을 기기의 보안 저장소(iOS 키체인 / Android 키스토어)에 보관하고 그 기기에서만 풀 수 있게 했습니다
백업 유출 차단다음 앱 업데이트부터 운동 기록과 건강 정보를 운영체제 자동 백업에서 제외합니다(1항). 지금 배포된 버전에는 아직 적용되지 않았습니다
최소 수집광고·분석·크래시 라이브러리를 넣지 않았고, 기기 식별자를 수집하지 않습니다
문서화·점검무엇을 어디에 저장하는지 문서로 남기고, 자동 검사가 방침과 코드가 어긋나는지 확인합니다

10. 이용자의 권리와 행사 방법

이용자는 언제든지 열람·정정·삭제·처리정지를 요구하실 수 있습니다.

무엇어디서
로그아웃프로필 탭 → 로그아웃. 전송이 멈추고 기기의 기록은 그대로 남습니다
계정 삭제프로필 탭 → 계정 삭제. 계정과 서버 저장분이 삭제되며 되돌릴 수 없습니다 (자세한 안내)
건강 정보 처리정지프로필 탭 → 설정 → 정보 → 건강 정보 저장 (4항)
열람·정정앱 안에서 직접 보시고 고치실 수 있습니다. 서버 사본은 앱의 수정이 반영됩니다
그 밖의 요구·문의support@paldyn.com

11. 아동의 개인정보

만 14세 미만 아동을 대상으로 하지 않으며, 아동임을 알게 된 경우 해당 계정과 데이터를 지체 없이 삭제합니다.

이 앱은 Apple · Google · 카카오 계정으로만 로그인할 수 있습니다. 세 계정 모두 각 사업자의 약관에 따라 일정 연령 이상이어야 만들 수 있고, 그보다 어린 이용자는 보호자가 관리하는 가족 계정으로만 쓸 수 있습니다. 제공자는 별도의 회원가입을 두지 않으므로 그 절차가 1차 확인 역할을 합니다.

만 14세 미만 아동의 개인정보가 저장된 것을 알게 되신 경우 support@paldyn.com 으로 알려 주시면 지체 없이 삭제합니다.

12. 자동 수집 장치 — 쓰지 않습니다

쿠키, 광고 식별자, 행태정보 수집 도구를 사용하지 않습니다. 따라서 거부 설정을 두지 않았습니다. 앱이 이용자의 사용 기록이나 오류 로그를 밖으로 보내지 않습니다.

다만 이 방침을 보여 드리는 웹 페이지는 화면 밝기(라이트/다크) 선택을 브라우저에 저장합니다. 개인을 식별하지 않고 저희 서버로 전송되지 않으며, 브라우저 설정에서 지우실 수 있습니다.

13. 개인정보 보호책임자

개인정보 처리에 관한 업무를 총괄하고 이용자의 문의·불만을 처리하기 위해 아래와 같이 개인정보 보호책임자를 두고 있습니다.

개인정보 보호와 관련한 모든 문의·불만·피해구제를 위 연락처로 문의하실 수 있습니다. 지체 없이 답변해 드립니다.

14. 권익침해 구제 방법

개인정보 침해로 인한 상담이나 피해 구제가 필요하신 경우 아래 기관에 문의하실 수 있습니다.

기관전화홈페이지
개인정보 침해신고센터(국번 없이) 118privacy.kisa.or.kr
개인정보 분쟁조정위원회1833-6972kopico.go.kr
대검찰청 사이버수사과(국번 없이) 1301spo.go.kr
경찰청 사이버수사국(국번 없이) 182ecrm.police.go.kr

「개인정보 보호법」 제35조(열람), 제36조(정정·삭제), 제37조(처리정지)에 따른 요구에 대해 제공자가 한 조치에 불복이 있으시면 행정심판을 청구하실 수 있습니다.

15. 고지

이 방침이 변경되는 경우 앱 안 또는 스토어 설명을 통해 공지합니다. 변경 내용과 시행일은 이 페이지 위쪽의 개정 이력에 남깁니다.