Poolog 개인정보처리방침
시행일: 2026년 9월 24일
Poolog(이하 "앱")는 이용자의 수영 기록을 정리하고 보여 주는 애플리케이션입니다. 앱을 만든 풀로리(이하 "개발자")는 이용자의 개인정보를 소중히 다루며, 개인정보 보호법 등 관련 법령을 준수합니다.
이 방침은 앱이 어떤 정보를 다루고, 그 정보가 어디에 저장되며, 누구에게 전달되는지를 설명합니다.
1. 요약
앱의 기본 원칙은 이용자의 기록을 개발자의 서버에 모으지 않는 것입니다.
- 앱은 Poolog 계정을 만들지 않습니다. 아이디도 비밀번호도 없고, 이름·이메일·전화번호를 수집하지 않습니다. 앱 화면의
내 프로필은 이 기기에 별명과 프로필 이미지를 저장하는 개인 설정 화면이며, 어떤 서버에도 가입하지 않습니다. - 수영 기록, 인증 사진, 메모는 이용자의 휴대전화 안에만 저장됩니다.
- 기록 백업을 켜면 이용자 본인의 구글 드라이브에 저장됩니다. 이때만 이용자가 이미 가지고 있는 구글 계정으로 접근을 허용하며, 앱이 요청하는 권한은 앱 전용 폴더 하나뿐이라 앱은 이용자의 구글 계정 이름이나 이메일 주소를 받지 않습니다.
- 앱은 광고를 게재하지 않으며, 광고·마케팅 목적의 추적 도구를 일절 사용하지 않습니다.
- 건강 정보는 판매하거나 광고에 이용하지 않습니다.
2. 수집하는 정보와 수집 방법
2-1. 건강·운동 정보
앱은 이용자가 명시적으로 권한을 허용한 경우에만, 휴대전화의 건강 데이터 플랫폼에서 수영 운동 기록을 읽습니다. 앱은 이 플랫폼에 데이터를 쓰거나 수정하지 않습니다.
Android — Health Connect에서 읽는 항목은 다음으로 한정됩니다.
| 권한 | 읽는 내용 | 사용 목적 |
|---|---|---|
| 운동(Exercise) | 수영 세션의 시작·종료 시각, 영법 구간, 랩 | 수영 기록 목록·달력 표시 |
| 거리(Distance) | 수영한 거리 | 거리 합계, 페이스 계산 |
| 심박수(Heart rate) | 운동 중 평균 심박수 | 기록 상세와 월간 리포트 표시 |
| 활동 칼로리 | 소모 칼로리 | 기록 상세와 월간 리포트 표시 |
| 과거 데이터 읽기 | 권한 허용 30일 이전의 위 기록 | 이전에 한 수영까지 불러오기 |
갤럭시 워치 이용자가 별도로 허용한 경우, 삼성 헬스 데이터 SDK를 통해 풀 길이별 스트로크 수와 SWOLF를 추가로 읽습니다. 이 권한을 허용하지 않아도 앱의 나머지 기능은 정상 동작합니다.
이 정보는 모두 휴대전화 안에서만 처리되며, 개발자의 서버로 전송되지 않습니다. (예외: 아래 4-2의 월간 리포트 기능을 이용자가 실행한 경우)
2-2. 이용자가 직접 입력하는 정보
- 수영 인증 사진
- 수영장 이름과 방문 기록
- 수영 일지, 강사 피드백 메모, 컨디션 평가
- 프로필 이미지와 별명, 주간 목표
이 정보는 이용자의 휴대전화 저장소(IndexedDB)에만 저장됩니다. 사진은 어떤 경우에도 외부로 전송되지 않습니다.
2-3. 위치 정보
이용자가 위치 권한을 허용한 경우에 한해, 다음 두 가지에 현재 위치를 사용합니다.
- 오늘의 수영 날씨: 위도·경도를 날씨 조회에 사용합니다(4-1 참조)
- 가까운 수영장 정렬: 수영장을 가까운 순서로 정렬합니다. 이 계산은 휴대전화 안에서만 이루어지며 위치가 외부로 나가지 않습니다
위치는 저장하지 않고 그때그때 사용한 뒤 버립니다. 권한을 거부하면 서울을 기준으로 날씨를 표시하며, 나머지 기능은 그대로 사용할 수 있습니다.
2-4. 자동으로 수집하는 정보
없습니다. 앱은 접속 기록, 기기 식별자, 광고 식별자를 수집하지 않으며, 구글 애널리틱스를 비롯한 어떠한 분석·추적 도구도 포함하고 있지 않습니다.
3. 정보가 저장되는 곳
| 저장 위치 | 저장되는 것 | 개발자 접근 가능 여부 |
|---|---|---|
| 휴대전화 내부 저장소 | 수영 기록, 사진, 메모, 프로필, 설정 | 불가 |
| 이용자 본인의 구글 드라이브 (선택) | 수영 기록 백업 파일 | 불가 |
개발자는 이용자의 수영 기록을 보관하는 서버를 운영하지 않습니다.
구글 드라이브 백업은 이용자가 직접 켜야 동작하며, 드라이브의 앱 전용 폴더 (appDataFolder)에 저장됩니다. 앱이 요청하는 권한은 drive.appdata 하나뿐이라 이용자의 다른 드라이브 파일에는 접근할 수 없습니다. 이 폴더는 이용자의 드라이브 파일 목록에도 보이지 않으며, 저장된 파일은 이용자 본인과 이 앱만 읽을 수 있습니다.
4. 제3자 제공 및 처리 위탁
개발자는 이용자의 개인정보를 판매하지 않으며, 아래에 적은 경우를 제외하고 제3자에게 제공하지 않습니다.
4-1. 날씨 조회
오늘의 수영 날씨를 표시하기 위해 이용자의 위도·경도를 개발자가 운영하는 중계 서버 (Cloudflare Workers)로 보내고, 서버는 이를 기상청 예보 격자 좌표로 변환해 기상청 단기예보 조회 서비스(공공데이터포털) 에 날씨를 요청합니다.
- 전송되는 것: 위도·경도
- 전송되지 않는 것: 이름, 기기 식별자, 수영 기록
- 중계 서버는 위치를 저장하지 않습니다. 날씨를 받아 전달한 뒤 버립니다
4-2. 월간 수영 리포트 생성 (이용자가 실행할 때만)
이용자가 월간 리포트 생성을 요청하면, 해당 월의 기록을 요약해 개발자의 중계 서버를 거쳐 생성형 AI 모델(Qwen, Hugging Face 제공)에 전달하고 결과 문장을 돌려받습니다.
전달되는 내용
- 월간 통계: 수영 횟수, 총거리, 총시간, 평균 페이스·심박수·SWOLF·스트로크 수, 칼로리, 시간대 분포, 영법 비율, 컨디션 평균
- 기록별 정보: 날짜와 시각, 수영장 이름, 거리, 시간, 페이스, SWOLF, 컨디션 평가, 이용자가 적은 수영 일지와 강사 피드백 메모
전달되지 않는 내용
- 인증 사진, 프로필 이미지
- 이름, 이메일, 전화번호, 계정 정보, 기기 식별자
- 위치 좌표
중계 서버는 이 내용을 저장하지 않으며, 생성된 리포트는 이용자의 휴대전화에만 저장됩니다. 수영 일지에 민감한 내용을 적으신 경우, 월간 리포트 생성을 이용하지 않으시면 해당 내용은 외부로 나가지 않습니다.
남용 방지를 위한 처리: 제3자가 이 기능을 무단으로 대량 호출하는 것을 막기 위해, 중계 서버는 접속 IP 주소를 되돌릴 수 없는 형태로 변환(해시)한 값을 기준으로 하루 요청 횟수만 셉니다. IP 주소 자체는 저장하지 않으며, 이 횟수 기록은 48시간 후 자동으로 삭제됩니다. 이 값은 이용자를 식별하거나 다른 정보와 결합하는 데 사용되지 않습니다.
4-3. 지도 표시
수영장 지도를 표시하기 위해 지도 제공자(네이버 지도 또는 OpenStreetMap)의 서버에서 지도 이미지를 불러옵니다. 이 과정에서 지도 제공자는 접속 사실과 표시 영역을 알 수 있습니다. 수영 기록은 전달되지 않습니다.
4-4. 구글 드라이브
기록 백업을 켠 경우, 구글 계정 인증과 파일 저장을 위해 구글 서버와 통신합니다. 저장 위치는 이용자 본인의 드라이브이며, 개발자는 접근 권한이 없습니다.
이 인증은 Poolog에 가입하는 절차가 아니라, 이용자가 이미 가지고 있는 구글 계정에서 앱 전용 폴더에 대한 접근만 허용하는 절차입니다. 앱이 요청하는 권한은 drive.appdata 하나이며, 계정의 이름·이메일 주소를 읽는 권한은 요청하지 않습니다. 따라서 개발자는 이용자가 누구인지 알 수 없습니다. 허용한 권한은 구글 계정의 보안 → 서드파티 앱 설정에서 언제든 철회할 수 있습니다.
5. 건강 정보 취급 원칙
앱은 Health Connect 및 삼성 헬스에서 읽은 건강·운동 정보를 다음과 같이 다룹니다.
- 목적 제한: 이용자 본인에게 수영 기록을 보여 주고 통계를 계산하는 목적으로만 사용합니다
- 광고 금지: 광고 게재, 광고 타기팅, 마케팅에 사용하지 않습니다
- 판매 금지: 어떠한 제3자에게도 판매하거나 양도하지 않습니다
- 최소 수집: 수영 기록 표시에 필요한 항목만 읽으며, 그 밖의 건강 데이터는 요청하지 않습니다
- 읽기 전용: 건강 데이터 플랫폼에 데이터를 쓰거나 기존 데이터를 변경하지 않습니다
6. 보유 기간과 파기
앱이 다루는 정보는 개발자가 보유하지 않으므로, 보유 기간은 이용자의 통제 아래 있습니다.
- 휴대전화 내 기록: 이용자가 앱에서 삭제하거나 앱을 삭제하면 함께 삭제됩니다
- 구글 드라이브 백업: 앱을 삭제해도 남습니다. 완전히 지우시려면 개인 설정의 기록 보관 기능에서 연결을 해제하시거나, 구글 계정의
보안 → 서드파티 앱설정에서 앱 접근 권한을 철회하시면 됩니다 - 중계 서버: 요청 내용을 저장하지 않습니다. 남용 방지용 요청 횟수(4-2 참조)만 48시간 보관한 뒤 자동으로 삭제됩니다
7. 이용자의 권리와 행사 방법
이용자는 언제든지 다음을 직접 하실 수 있습니다.
| 하고 싶은 것 | 방법 |
|---|---|
| 건강 데이터 권한 철회 | 휴대전화의 Health Connect 설정 → Poolog → 권한 해제 |
| 위치 권한 철회 | 휴대전화 설정 → 앱 → Poolog → 권한 |
| 기록 개별 삭제 | 앱의 달력에서 기록을 열어 삭제 |
| 기록 전체 삭제 | 앱 삭제 |
| 드라이브 백업 삭제 | 개인 설정에서 연결 해제 또는 구글 계정 권한 철회 |
| 기록 내려받기 | 개인 설정 → 데이터 백업 → 내보내기 (JSON 파일) |
권한을 철회해도 앱은 계속 사용할 수 있으며, 사진과 직접 입력으로 기록을 남기실 수 있습니다.
8. 만 14세 미만 아동
앱은 만 14세 미만 아동을 대상으로 하지 않으며, 아동의 개인정보를 고의로 수집하지 않습니다.
9. 안전성 확보 조치
- 외부 통신은 모두 HTTPS로 암호화합니다
- 건강 데이터는 운영체제의 권한 체계를 통해서만 접근하며, 앱 내부에 별도의 사본을 서버로 올리지 않습니다
- 구글 드라이브 인증은 OAuth 2.0 PKCE 방식을 사용하며, 앱에 클라이언트 비밀키를 포함하지 않습니다
- 외부 서비스 인증키는 앱이 아닌 서버 환경변수에만 보관합니다
10. 개인정보 보호책임자
개인정보와 관련한 문의, 불만 처리, 피해 구제는 아래로 연락해 주시기 바랍니다.
- 개인정보 보호책임자: 풀로리 운영자
- 이메일: my.poolory@gmail.com
아래 기관에 분쟁 해결이나 상담을 신청하실 수도 있습니다.
- 개인정보분쟁조정위원회 (kopico.go.kr, 1833-6972)
- 개인정보침해신고센터 (privacy.kisa.or.kr, 118)
- 대검찰청 사이버수사과 (spo.go.kr, 1301)
- 경찰청 사이버수사국 (ecrm.police.go.kr, 182)
11. 방침의 변경
이 방침이 변경되는 경우, 변경 내용과 시행일을 앱 또는 이 페이지에 공지합니다. 이용자에게 불리한 변경은 시행 30일 전에 알려 드립니다.
이 개인정보처리방침은 2026년 9월 24일부터 시행되는 최초 버전입니다.