본 방침이 적용되는 앱

  • 앱 이름: Libella: 통증 기록·자세 측정
  • 패키지명 / 번들 ID: com.caresync.pain
  • Google Play 개발자명: OneTable
  • 운영 주체: 케어씽크 (대표 장한상, 사업자등록번호 417-16-98585)

본 앱은 케어싱크 소속 코치가 회원의 통증·자세·기능을 평가·측정하고
변화를 기록하는 코치 전용 현장 도구입니다. 케어싱크 콘솔에서
승인된 코치만 로그인해 사용하며, 평가 기록은 코치의 기기에만
저장됩니다. 개인정보는 최소한으로 수집하고 안전하게 보호합니다.

1. 수집하는 정보 및 앱 권한 (실제 수집 항목)

계정·로그인: 케어싱크 승인 코치만
본 앱은 케어싱크 코치웹콘솔에서 심사·활성화된 코치만 사용할 수
있습니다. 콘솔과 같은 소셜 계정(애플·구글·카카오)으로 로그인하며, 로그인
시 코치 본인의 이메일이 케어싱크 인증 서버에 전달되어 코치 자격
(승인 여부)만 확인합니다. 회원(평가 대상자)의 데이터는 이 과정에서
전송되지 않습니다 — 코치 자격 확인만. 첫 실행 시 입력하는 코치
이름·소속은 기기에만 저장되어 증거 묶음(PDF·JSON) 표기에 사용됩니다.

콘솔에서 받아오는 정보 (정보주체 이외로부터의 수집)
코치가 앱에서 「배정 회원 불러오기」를 누르면, 케어싱크 코치웹콘솔이
그 코치에게 배정한 회원의 표시 이름과 배정 시각을 앱이 받아옵니다.

  • 출처: 회원(또는 보호자)이 거뜬 앱에서 코칭을 신청하며 입력한 값이며, 코치는 콘솔 화면에서도 같은 정보를 이미 보고 있습니다
  • 받는 항목: 코칭 대상자 호칭, 신청인 표시 이름, 배정 식별자, 배정 시각
  • 받지 않는 항목: 연령대·성별·신청 내용·지역·연락처·수업 회차
  • 방향: 명단 받아오기는 받기만 합니다 — 이 과정에서 앱이 서버로 보내는 회원 정보는 없습니다 (보내는 경우는 아래 「콘솔로 보내는 정보」 참조)
  • 코치가 누르지 않으면 요청 자체가 없습니다(자동 동기화 없음)

콘솔로 보내는 정보 (코치가 누를 때만)
코치가 「콘솔로 보내기」를 누르면, 코치가 고른 회차의 측정 지표 수치와
지표가 그려진 사진이 케어싱크 코치웹콘솔로 전달되어 코치의 수업 기록·
리포트 작성에 쓰입니다. 코치가 리포트를 발행하면, 그 사진과 그림은
리포트에 실려 거뜬 앱에서 회원 본인(또는 회원을 대신해 거뜬 계정을 쓰는
신청인)에게 표시됩니다.

  • 보내는 항목: 지표 이름과 수치, 측정 시각, 측정 방법 고지(예: 「코치가 스톱워치로 직접 입력」·「스마트폰 추정값(±오차)」), 배정 식별자, 지표가 그려진 사진(각도 표시를 그려 넣은 그림입니다), 일어서는 순간의 관절 위치를 점과 선으로 그린 그림
  • 보내지 않는 항목: 회원 이름, 통증 자유 서술, 받아쓰기 전사, 코치 관찰 메모, 통증 부위, 원본 사진과 그 축소본, 신체 좌표(landmark), 원본 각도값 — 보내는 형식에 이 항목들은 자리 자체가 없습니다
  • 자동 전송은 없습니다 — 코치가 고른 회차만 나갑니다
  • 코치가 보낼 회차를 직접 고릅니다 — 기록 전체가 한꺼번에 나가지 않습니다
  • 회원 이름 대신 배정 식별자로만 귀속됩니다

기기 로컬 저장 (전부 코치 기기 안 — 서버 전송 없음)

  • 코치 정보: 이름·소속 (첫 실행 입력 — 증거 묶음 표기용)
  • 회원(평가 대상자) 명부: 회원 이름/별칭·메모 (코치가 직접 입력하거나, 위 「콘솔에서 받아오는 정보」로 채웁니다)
  • 통증 문진 기록: 부위, 강도(1-10), 시간, 메모 — 회원별 귀속
  • 음성 메모 전사: "말로 기록" 사용 시 인식된 텍스트 (오디오 아님)
  • 자세 분석 기록 (저장 시에만): 사진면 각도 지표(기울기 등) + 정규화 신체 좌표(landmark) + 지표 마킹이 그려진 사진 + 원본 사진 축소본(긴 변 1600px — 관절 위치 재보정용) — 회원당 최대 60건 (초과분은 오래된 기록부터 마킹·원본 사진과 함께 삭제)
  • 동작 측정 기록: 무차원 동작 신호 요약·횟수·시각 + 측정 전후 확인 답(컨디션·낙상 등 교란 여부, 의자 조건 확인, 코치 관찰 메모 — 직접 입력 또는 말로 받아쓰기한 전사 텍스트) — 영상·원본 좌표·절대 각도는 담을 필드 자체가 없습니다. 일어서는 순간의 관절 위치를 점과 선으로 그린 그림은 이미지 파일로 기기에 보관됩니다 — 그림에는 각도 숫자가 표시되지 않고, 그림을 좌표로 되돌릴 수는 없습니다
  • 측정 동의 확인 기록: 동의문 버전·동의 시각 (증빙)
  • 앱 설정: 알림·앱 잠금·AI 관찰 사용 여부·자동 셔터, 첫 실행 완료 여부

로컬 파일 (코치가 직접 만드는 경우에만)

  • 회원 데이터 반출(.json): 코치가 "데이터 내보내기"를 누르면 그 회원의 문진·자세 지표·측정 기록이 JSON 파일로 생성되어 코치가 선택한 앱 (메일·메시지 등)으로 전달됩니다 — 마킹 사진과 신체 좌표(landmark)는 담기지 않습니다
  • 증거 묶음 반출(.pdf): 자세 회차 PDF 에는 그 회차의 마킹 사진(정면·좌·우 중 저장된 것, 최대 3장)이 그대로 포함됩니다(회원 종합 리포트 PDF 에는 사진이 없습니다). PDF 는 사람이 읽는 문서라 앱으로 되돌려 복원할 수는 없습니다
  • 전체 백업: 코치가 "백업"을 누르면 전체 기록(회원 기록·마킹 사진 포함)이 zip 파일로 생성됩니다 — 앱으로 되돌려 복원할 수 있는 파일은 이 zip 뿐입니다. 백업·반출 파일은 앱 밖의 파일이므로 그 보관·전달· 삭제는 코치의 책임입니다
  • 자세 사진 원본: 전신 사진(정면·좌·우 중 확보한 것, 최대 3장)은 기기 안에서만 처리됩니다. 저장을 누르면 원본 축소본(긴 변 1600px)이 마킹 사진과 함께 기기에 남고 — 나중에 관절 위치를 다시 보정하는 용도 — 촬영·선택 직후의 임시 파일은 폐기됩니다. 저장하지 않으면 아무것도 남지 않습니다
  • 기기 백업: iOS 에서는 iCloud 기기 백업 설정에 따라 앱 기록 전체 (평가 기록·마킹·원본 사진)가 기기 백업에 포함될 수 있습니다. Android 는 앱이 클라우드 백업·기기 이전에서 평가 기록과 마킹·원본 사진을 모두 제외하도록 설정되어 있습니다 — 기기 이동은 앱의 전체 백업(zip) 기능을 사용하세요

음성 입력 ("말로 기록" · 측정 전후 확인 받아쓰기 — 선택 기능)

  • 음성 인식은 기기 내부(온디바이스)에서만 수행됩니다. 오디오를 녹음 파일로 저장하지 않고 기기 밖으로 전송하지도 않습니다
  • "말로 기록"의 인식된 텍스트(전사)는 부위·강도 구조화를 위해 구조화 시점에 Claude 로 전송됩니다 (오디오가 아닌 텍스트만) — 그래서 "말로 기록" 은 AI 정리를 켠 경우에만 쓸 수 있고, 끄면 이 기능 자체가 비활성화됩니다 (통증 기록은 화면 입력으로 가능)
  • 측정 전후 확인(교란 문진·코치 관찰 메모)의 받아쓰기 전사는 그 기록에만 저장됩니다 — Claude 로도, 그 밖 어디로도 전송되지 않으며 AI 관찰 설정과 무관하게 쓸 수 있습니다
  • 기기가 온디바이스 음성 인식을 지원하지 않으면 이 기능은 비활성화됩니다

앱이 요청하는 권한

  • 카메라: 자세 분석 촬영 · 동작 측정 (동영상은 저장·전송하지 않습니다)
  • 마이크 · 음성 인식: "말로 기록" 과 측정 전후 확인 받아쓰기의 온디바이스 음성 인식 (iOS 는 마이크와 음성 인식 권한을 각각 요청. 오디오 기기 밖 전송 없음)
  • 알림: 재측정 안내 (기기 안 예약 알림 — 푸시 서버 없음)
  • 그 밖에 설치 시 표시되는 권한: 인터넷(AI 기능·문의 메일 용) · 네트워크 상태 · 진동 · 부팅 완료 수신(알림 재등록용)
  • Android 10 이하 기기에는 저장소 권한(WRITE/READ_EXTERNAL_STORAGE, Android 10 이하 한정)이 표시될 수 있습니다 — 카메라 구성요소의 기술적 선언 잔재로, 앱이 이 권한으로 외부 저장소를 직접 읽거나 쓰지는 않습니다 (사진 불러오기·복원은 시스템 선택기가 전달한 사본만 받습니다)

사진첩: 코치가 고른 사진만 시스템 선택기로 받습니다

  • 자세 분석의 「앨범에서 불러오기」에서 코치가 직접 고른 사진만 앱에 전달됩니다 — 사진첩 전체를 읽는 권한은 요청하지 않으며, 목록 열람· 자동 수집·앨범 원본 수정은 없습니다
  • 불러온 사진도 촬영한 사진과 같은 규칙을 따릅니다: 기기 안에서만 분석되고, 기기 밖으로 전송되지 않습니다
  • 백업 복원은 백업 zip 파일 선택만 지원합니다

2. 정보 사용 목적

수집된 정보는 다음 목적으로만 사용됩니다:

  • 회원별 평가·측정 기록 관리 및 변화 추적 (자기 대비 비교)
  • AI 관찰 문안 생성 (선택 — 설정에서 끌 수 있음)
  • 증거 묶음 파일(JSON·PDF) 반출 — 코치가 직접 실행할 때만
  • 전체 백업·복원 — 코치가 직접 실행할 때만

그 외 목적(광고·분석·프로필링)의 수집·사용은 없습니다.

3. 제3자 제공 및 외부 전송

본 앱의 외부 전송은 아래 두 가지입니다 (① AI 관찰은 설정에서 끌 수
있고, ② 코치 인증은 앱 사용을 위해 필요합니다). 이와 별개로 받아오기만
하는 연동이 하나 있습니다 — 아래 「케어싱크 코치웹콘솔과의 연동」.

Anthropic Claude (선택 — 「AI 관찰 사용」을 끄면 전송 자체가 없음)

  • 제공 정보: ① 자세 분석의 각도 지표 요약 수치 (사진·신체 좌표·회원 이름은 전송하지 않습니다) ② "말로 기록" 의 전사 텍스트 (구조화 목적) ③ 분석실 관찰 요약: 기능 측정 시간·완료 횟수 요약 수치, 축별 기록 건수·공백 일수 (회원 이름은 전송하지 않습니다)
  • 목적: AI 관찰 문안 생성 · 음성 전사의 부위/강도 구조화
  • 앱이 이름·이메일·전화번호를 덧붙여 보내지는 않음 (말로 기록 중 발화에 담긴 내용은 전사 그대로 전달되므로, 이름 등 개인정보를 말하지 않기를 권합니다)
  • 데이터 처리: Anthropic Claude API Terms of Service에 따름
  • 임시 로그: Anthropic 정책에 따라 최대 30일 보관 가능

케어싱크 코치 인증 서버 (앱 사용을 위해 필요)

  • 제공 정보: 코치 로그인 시 코치 본인의 이메일·소셜 계정 식별자
  • 목적: 케어싱크 콘솔에서 승인된 코치만 앱을 사용하도록 접근 제어
  • 회원(평가 대상자)의 어떤 데이터도 포함하지 않습니다 — 코치 자격만
  • 코치 계정 정보는 케어싱크 콘솔(코치 관리 시스템)에서 관리됩니다
  • 처리 인프라: 코치 식별자는 케어싱크가 이용하는 클라우드 인증 서비스(제3자 수탁)에서 처리됩니다 — 회원 데이터는 포함되지 않습니다

케어싱크 코치웹콘솔과의 연동 (코치가 누를 때만)

  • 배정 회원 받아오기: 코치가 배정받은 회원의 표시 이름과 배정 시각을 앱이 받아옵니다(§1 「콘솔에서 받아오는 정보」 참조). 받기만 하며 이 과정에서 앱이 보내는 회원 정보는 없습니다
  • 회원 리포트 게재: 코치가 콘솔에서 리포트를 발행하면서 이 회차를 담으면, 지표가 그려진 사진과 관절 위치를 그린 그림이 그 리포트에 실려 거뜬 앱의 회원 본인(또는 회원을 대신해 거뜬 계정을 쓰는 신청인)에게 표시됩니다. 담을지는 코치가 회차 단위로 고릅니다
  • 위에 적힌 것 말고는, 회원 평가 데이터를 케어싱크의 다른 앱·서버와 주고받지 않습니다 — 문진 내용·음성 전사·코치 관찰 메모·원본 사진· 신체 좌표는 코치 기기에만 저장됩니다
  • 그 밖의 기록 전달은 코치가 앱에서 내보낸 파일(JSON·PDF·백업 zip)을 직접 전달하는 방식뿐입니다

회원 데이터의 취급 (코치의 평가 대상자)

  • 전제 조건: 회원 본인 동의를 받은 경우에만 평가·측정합니다 — 앱이 첫 평가 전 동의 화면(동의문 전문 표시)을 요구하고, 동의문 버전과 동의 시각을 기기에 기록합니다
  • 동의 범위: 통증 문진 · 음성 메모 · 자세 사진 최대 3장(촬영 또는 앨범에서 불러오기 — 원본 축소본·마킹 사진 보관) · 동작 측정(일어서는 순간의 관절 그림 보관 포함) · AI 정리(켠 경우) · 파일 반출 · 콘솔 전달과 회원 리포트 게재 — 동의 화면에 전문이 표시됩니다
  • 성격: 검증 전 참고 지표 — 의료적 판정이 아니며 코치 판단 보조 용도
  • 철회: 회원은 언제든 코치에게 동의 철회와 기록 삭제를 요청할 수 있습니다

4. 정보 보관 및 파기

  • 회원 평가 기록은 코치 기기에만 있으며, 앱 삭제 시 함께 삭제됩니다
  • 회원 평가 데이터의 원본은 서버에 보관되지 않습니다. 코치가 콘솔로 보낸 지표와 그림(지표가 그려진 사진·관절 그림)은 콘솔에 남으며, 회원이 거뜬 계정을 삭제하면 함께 삭제됩니다 — 이미 발행된 리포트에 실린 그림도 같은 삭제로 사라집니다
  • 발행된 리포트는 고칠 수 없습니다. 그림이 삭제된 뒤 그 리포트를 열면 「이 그림은 더 이상 보관되지 않아요」로 표시되고, 측정한 숫자는 남습니다
  • 배정이 종료된 뒤에도 코치는 일정 기간 동안 마지막 회차를 보낼 수 있습니다. 그 기간이 지나면 콘솔로 보내기가 막힙니다
  • 계정을 삭제하지 않고 콘솔의 지표만 지우려면 아래 문의처로 요청해 주세요
  • 코치 계정 자체의 삭제는 설정 → 코치 계정 → 「코치 계정 삭제 요청」에서 문의로 접수해 주세요 — 케어씽크가 처리합니다. 이 기기의 회원 기록은 계정과 별개여서 계정을 지워도 남으며, 지우는 수단은 앱 안에 있습니다 (회원 삭제 · 앱 삭제)
  • 자세 분석 기록은 회원당 최대 60건 — 초과분은 오래된 기록부터 마킹·원본 사진과 함께 자동 삭제됩니다
  • 코치가 만든 백업·반출 파일은 앱 밖의 파일이므로 앱이 삭제할 수 없습니다 — 해당 파일의 파기는 코치가 직접 수행해야 합니다

5. 회원의 권리와 앱의 삭제 수단 (실제 제공 기능)

  • 회원(평가 대상자)은 코치에게 자신의 기록 열람·삭제를 언제든 요청할 수 있으며, 코치는 요청받은 기록을 지체 없이 삭제해야 합니다
  • 앱은 회원 단위 완전 삭제(파기) 기능을 제공합니다 — 회원 상세 > 회원 파기: 그 회원의 문진·자세(마킹·원본 사진 포함)·측정 기록과 명부 항목을 기기에서 삭제하고, 반출 이력에서 이름을 익명 처리합니다
  • 자세 기록(마킹·원본 사진 포함)은 개별 삭제도 지원합니다
  • 통증 문진·동작 측정 기록의 개별 삭제 기능은 없습니다 — 삭제는 회원 파기로 일괄 수행됩니다 (동작 측정은 다시 측정하면 내보내지 않은 이전 기록이 새 기록으로 자동 대체)
  • 아직 파일로 내보내지 않은 기록이 있으면 파기 전에 앱이 알려줍니다 (유일본 실수 삭제 방지) — 확인 후 진행하면 즉시 삭제됩니다
  • 회원 데이터(.json)에는 마킹 사진이 담기지 않습니다 — 사진까지 사본으로 남기려면 전체 백업(zip)이 필요하다고 파기·복원 전에 따로 알려줍니다
  • 백업 복원(zip)은 전체 교체입니다 — 지금 기기의 회원·기록과 함께 앱 설정(AI 관찰 사용·자동 셔터)·코치 정보·약관 동의 시각·반출 이력도 함께 바뀌며(백업에 값이 없는 항목은 앱이 안전한 쪽으로 정합니다 — AI 관찰 사용은 꺼짐), 복원 전 내용은 되돌릴 수 없습니다 (앱 잠금 설정은 이 기기에 그대로 남습니다). 앱은 복원 전에 교체 범위와 지금 기기와의 대조를 화면에 표시합니다
  • 앱 삭제 시 기기의 모든 기록이 함께 삭제됩니다

6. 보안 조치

  • 외부 통신(AI · 코치 인증 · 코치웹콘솔 연동)은 HTTPS 로 암호화
  • 앱 잠금(기기 생체 인증·화면 잠금 연동)으로 회원 기록 열람을 보호
  • 평가 기록은 다른 앱이 접근할 수 없는 OS 샌드박스 영역에 저장
  • 최소 정보 수집 원칙

7. 아동 보호

  • 만 14세 미만 사용 금지
  • 아동 대상 서비스 아님

8. 사업자 정보 및 문의

  • 상호: 케어씽크
  • 대표 / 개인정보 보호책임자: 장한상
  • 사업자등록번호: 417-16-98585
  • 주소: 전라남도 목포시 백년대로337번길 35, 103동 1001호
  • 이메일: tnghwk106012@gmail.com

개인정보 침해 신고·상담은 개인정보침해신고센터(privacy.kisa.or.kr,
국번 없이 118) 에도 하실 수 있습니다.

9. 변경 사항

정책 변경 시 앱 내 공지