개인정보 처리방침으로 건너뛰기
health.md
문서 홈

법률 · 개인정보 보호

개인정보 보호를
쉬운 말로 설명합니다.

최종 업데이트: 2026년 8월 6일

Health.md는 Health.md 건강 데이터 클라우드를 만들지 않고 민감한 건강 데이터를 이동합니다. 사용자의 기기가 사용자가 승인한 기록을 읽으며, 각 내보내기 또는 직접 응답을 어디로 보낼지는 사용자가 선택합니다.

01 Health.md 건강 데이터 클라우드 없음

당사는 사용자의 건강 기록, 내보내기 데이터 또는 직접 쿼리 결과의 서버 사본을 보관하지 않습니다.

02 대상은 사용자가 선택

파일, 페어링된 컴퓨터, 연결된 제공자 및 API 엔드포인트는 사용자의 지시에 따릅니다.

03 분석에 건강 정보 미포함

제한적인 자사 이벤트는 건강 기록이나 내보내기 내용을 나타낼 수 없는 대략적인 필드만 사용합니다.

이 방침의 내용

  1. 적용 범위
  2. 건강 데이터
  3. 전송 대상
  4. Android 의료 기록
  5. 제품 분석
  6. 캠페인 기여도 측정
  7. 예약 및 지원
  8. 웹사이트 데이터
  9. 저장 및 보관
  10. 이용하는 서비스
  11. 보안
  12. 사용자의 선택과 권리
  13. 아동
  14. 변경
  15. 문의

이 방침의 적용 범위

이 방침은 iPhone, iPad, Mac 및 Android용 Health.md 소비자 앱, 함께 제공되는 Mac CLI 및 MCP 도우미와 제공되는 경우의 휴대용 도구, healthmd.app과 그 문서, 그리고 이러한 제품을 지원하는 자사 서비스를 설명합니다. Health.md는 Cody Bontecou가 isolated.tech라는 이름으로 운영하며, 여기서는 이를 “Health.md”, “당사” 또는 “저희”라고 합니다.

이 방침은 Apple, Google, 건강 정보 제공자, 파일 또는 동기화 제공자, API 운영자, AI 도구 또는 사용자가 선택하는 다른 대상의 개인정보 보호 약관을 대체하지 않습니다. 사용자가 해당 서비스 중 하나로 데이터를 보내면 그 서비스가 보유한 사본에는 해당 서비스의 약관과 사용자의 설정이 적용됩니다.

간단히 말하면: Health.md는 Health.md 서버에서 건강 데이터를 수집하거나 저장하지 않습니다. 건강 데이터는 사용자의 기기에서 처리되며 사용자가 선택한 대상이나 클라이언트로만 전송됩니다.

당사는 제한적인 자사 제품 분석 및 캠페인 데이터를 자동으로 수집합니다. 이러한 시스템은 가명 방식이고 건강 기록이나 내보내기 데이터를 포함하지 않으며 광고에 사용되지 않습니다.

번역 안내: 이 한국어 번역은 편의를 위해 제공됩니다. 내용이 상충하는 경우 영문본은 관련 법률이 허용하는 범위에서만 우선하며, 강행적인 소비자 권리를 제한하지 않습니다.

사용자의 지시에 따라 처리하는 건강 데이터

Health.md는 플랫폼 권한과 사용자 동작을 이용하여 건강 데이터를 읽거나 수신합니다. 기기 및 사용 설정한 기능에 따라 다음이 포함될 수 있습니다.

  • Apple Health: iPhone 또는 iPad에서 사용자가 승인한 HealthKit 및 WorkoutKit 범주입니다.
  • Android 건강 데이터: Health Connect를 통해 사용자가 승인한 피트니스, 웰니스, 활동, 신체, 영양, 생식 건강, 활력 징후 및 의료 기록입니다.
  • 연결된 제공자: 사용자가 해당 제공자를 연결하고 접근을 승인한 후에만 지원되는 제공자에서 가져오는 기록입니다.
  • 직접 요청: 모바일 원본을 이용할 수 있는 동안 명시적으로 페어링된 Mac, CLI 또는 MCP 클라이언트가 요청하는 범위가 한정된 쿼리나 내보내기입니다.

Health.md의 건강 정보 접근은 읽기 전용입니다. 당사는 HealthKit 또는 Health Connect에 진단이나 치료 내용을 쓰지 않으며 건강 데이터를 광고, 프로파일링, 신용, 보험 또는 고용 결정에 사용하지 않습니다.

내보내기 데이터는 매우 민감할 수 있습니다. 무손실 파일과 직접 결과에는 정확한 타임스탬프, 원본 UUID, 출처, 이동 경로와 위치, 약물, 정신적 웰빙 항목, ECG 값, 임상 내용, 문서 및 바이너리 첨부 파일이 보존될 수 있습니다. 원본 건강 데이터베이스와 동일하게 보호하십시오. 현재 Apple App Store 빌드는 과거 임상 기록을 요청하지 않으며, Android 의료 기록 접근은 아래에서 별도로 설명합니다.

건강 데이터가 전송될 수 있는 곳

건강 데이터는 사용자가 선택한 기능에 필요한 경우에만 원본에서 벗어납니다. Health.md는 선택한 데이터를 다음 위치로 전송하거나 기록할 수 있습니다.

  • 파일 및 보관함: 기기 내 폴더, Apple 파일, Android Storage Access Framework, Obsidian 보관함 또는 다른 파일 제공자입니다.
  • 클라우드 연동 폴더: 선택한 폴더가 해당 서비스와 동기화되는 경우 iCloud Drive, Dropbox, Google Drive, OneDrive, Syncthing, Working Copy 또는 다른 제공자입니다.
  • 페어링된 컴퓨터: 인증되고 암호화된 직접 연결을 통한 승인된 Mac 또는 독립 실행형 CLI입니다.
  • 로컬 도구 및 에이전트: 사용자가 구성하는 CLI 또는 MCP 클라이언트입니다. 이후 결과에는 해당 도구의 저장, 대화 기록 및 모델 제공자 설정이 적용됩니다.
  • 사용자의 API 엔드포인트: 사용자가 선택한 내보내기 데이터를 수신하도록 사용자가 구성한 API 엔드포인트입니다. 보호되는 엔드포인트 모드에는 HTTPS가 필요합니다.
  • 연결된 건강 정보 제공자: 사용자가 연결을 승인한 후 시작되는 읽기 전용 제공자 요청입니다.

Health.md는 추후 쿼리를 위해 건강 데이터의 서버 사본을 보관하지 않습니다. 직접 Apple Health 쿼리의 원본은 iPhone에 계속 있습니다. 직접 전송으로 인해 페어링된 컴퓨터에 지속적인 작업 상태와 출력이 남을 수 있지만, 이 상태는 Health.md가 호스팅하는 건강 데이터 말뭉치가 아닙니다.

Android 의료 기록(FHIR)

지원되는 Android 기기에서 의료 기록(FHIR) 기능은 사용자가 별도로 승인한 Health Connect 범주만 읽을 수 있습니다. Health Connect는 이동 가능한 의료 기록을 다음 범주로 구분합니다.

Health.md가 요청하는 의료 기록 범주
  • 백신
  • 알레르기 및 불내증
  • 질환 및 진단
  • 검사 결과
  • 약물
  • 개인 정보
  • 의료인 정보
  • 임신 기록
  • 시술
  • 사회력
  • 방문 및 진료
  • 의료 활력 징후

각 범주는 선택 사항이며 읽기 전용입니다. 직접 요청에 응답하거나 사용자가 시작 또는 예약한 내보내기에 승인된 기록을 포함하는 데만 사용됩니다. JSON 및 제공자 기본 형식 내보내기는 FHIR 리소스 데이터와 원본 메타데이터를 보존할 수 있고, Markdown 및 CSV 요약은 범주별 건수를 보고할 수 있습니다. Health.md는 서버 사본을 보관하지 않습니다. 다른 승인된 내보내기를 중지하지 않고 하나의 범주를 거부하거나 철회할 수 있습니다.

자사 제품 분석

Android F-Droid 빌드: Health.md 원격 측정을 전송하지 않으며 원격 측정용 설치 식별자, 이벤트 대기열, Worker 또는 영구 상태를 만들지 않습니다. Install Referrer, 온보딩 분석, Play Review, Billing, 직접 클라우드 제공업체 OAuth 및 Wear Data Layer는 컴파일되지 않습니다. 사용자가 구성한 API 엔드포인트로의 내보내기와 명시적인 Direct CLI 세션은 사용자가 시작한 제품 동작이며 Health.md 원격 측정이 아닙니다.

Apple 및 Google Play 빌드는 온보딩, 활성화, 내보내기, 예약, 결제 화면 및 구매 흐름이 제대로 작동하는지 파악하기 위해 자사 Cloudflare Worker와 D1 데이터베이스를 사용합니다. Health.md는 앱에서 Firebase Analytics, Google Analytics, AppsFlyer, 타사 충돌 보고 SDK 또는 광고 SDK를 사용하지 않고 이러한 제한적인 제품 이벤트를 자동으로 수집합니다.

플랫폼 및 이벤트에 따라 허용된 페이로드에는 무작위 앱 설치 UUID, 무작위 이벤트 UUID, 이벤트 이름, 앱 버전, 빌드 번호, 플랫폼, 실험 또는 변형, 온보딩 단계 또는 명시적 건너뛰기, 제한된 무료 내보내기 횟수, 내보내기 대상 범주, 형식 수, 대략적인 측정 항목 수 및 날짜 범위 구간, 결제 화면 맥락, 제품 식별자, 구매 또는 복원 결과, 대략적인 권한 또는 오류 범주가 포함될 수 있습니다.

설치 UUID는 해당 앱 설치 기간 동안 유지되므로 데이터는 익명이 아니라 가명 처리된 데이터입니다. 이 UUID는 무작위로 생성되며 사용자의 이름, 계정, 건강 식별자, 기기 하드웨어 식별자, Android ID 또는 Advertising ID에서 파생되지 않습니다.

제품 분석에는 HealthKit 또는 Health Connect 값이나 식별자, 측정 항목 이름, 건강 관련 날짜, 약물, 운동, 내보내기 내용, 입력한 쿼리 결과, 폴더 또는 보관함 이름, 파일 경로, 피어 또는 기기 이름, 계정 데이터, 가격, 자격 증명 또는 토큰, 사용자 텍스트, 원시 리퍼러, 전체 User-Agent 문자열 또는 저장된 IP 주소가 절대 포함되지 않습니다. 알 수 없는 이벤트, 속성 및 속성 값은 거부됩니다. 공개 클라이언트와 Worker 허용 목록은 건강 기록 및 내보낸 내용을 분석 페이로드로 나타낼 수 없도록 설계되었습니다.

이러한 이벤트는 광고, 지문 인식 또는 앱 간 추적에 사용되지 않으며 광고주에게 판매되거나 공유되지 않습니다. 검증된 행은 13개월을 초과하여 보관되지 않으며 매일 자동으로 정리됩니다. Cloudflare는 자체 약관에 따라 일반적인 연결 정보를 계속 처리합니다.

자사 캠페인 기여도 측정

Health.md는 타사 기여도 SDK 없이 캠페인의 종합 성과를 측정하기 위해 healthmd.app/v/yt-csv-001 같은 자사 단축 링크를 사용합니다.

  • 리디렉션 서비스는 캠페인 토큰과 슬러그, 플랫폼과 콘텐츠 관점, 대략적인 대상 또는 클라이언트 범주, 제공된 경우 참조 호스트 이름, 대략적인 국가 코드 및 시간을 기록할 수 있습니다.
  • 저장된 클릭 행에는 IP 주소, 전체 User-Agent, 쿠키, Cloudflare 요청 ID 또는 지문 정보가 포함되지 않습니다.
  • Android에서 Google Play Install Referrer는 무작위 설치 및 이벤트 UUID, 앱 버전과 빌드, 검증된 캠페인 필드, 이벤트 시간, 선택적인 Play 클릭 및 설치 타임스탬프가 포함된 정제된 기여 설치 이벤트 하나를 생성할 수 있습니다.
  • 원시 Install Referrer는 폐기되며 Health.md가 저장하거나 전송하지 않습니다. 클릭과 설치는 종합 보고를 위해 검증된 캠페인 토큰으로만 결합됩니다.

캠페인 클릭 및 설치 행은 13개월을 초과하여 보관되지 않습니다. 종합 수집 속도 구간에는 1분 단위와 건수만 포함되며 24시간 후 삭제됩니다. Cloudflare는 이러한 요청을 전달하면서 일반적인 네트워크 정보를 처리하지만 Health.md는 이를 캠페인 기록에 추가하지 않습니다.

예약, 구매, 제공자 및 지원

일부 앱 기능은 건강 정보가 아닌 운영 데이터를 사용합니다.

  • 예약된 Apple 내보내기: 예약 서비스는 APNs 토큰, 무작위 설치 또는 사용자 ID, 플랫폼, 번들 ID, 예약 빈도, 시간, 요일 및 시간대를 수신할 수 있습니다. 무음 푸시에는 트리거 및 예약 버전 정보가 포함됩니다. Worker는 HealthKit 샘플, 내보내기 파일, 대상 경로, API URL 또는 API 비밀 정보를 수신하지 않습니다.
  • 구매: Apple StoreKit, App Store, Google Play Billing 및 제한적인 자사 검증 경로는 Full Access의 구매 또는 복원에 필요한 제품, 거래, 권리 또는 영수증 정보를 처리합니다. Health.md는 사용자의 결제 카드 전체 정보를 수신하지 않습니다.
  • 제공자 승인: 제공자 OAuth 브로커는 제공자/클라이언트 ID, 리디렉션 URI, 승인 코드 교환 및 토큰 갱신을 전송 중에 처리할 수 있습니다. 지원되는 경우 제공자 접근 토큰은 iOS Keychain에 저장되며, 제공자의 건강 기록은 브로커에 보관되지 않고 휴대전화로 전달됩니다.
  • 피드백: 이메일 또는 커뮤니티 이슈 도구는 사용자가 선택한 경우에만 열립니다. 미리 채워져 있고 편집 가능한 진단 정보 블록에는 앱 버전/빌드, 운영체제 버전 및 대략적인 기기 유형이 포함될 수 있습니다. 메시지에는 사용자가 보내기로 정한 내용이 포함되며, 공개 이슈 또는 커뮤니티 채널의 내용은 공개됩니다.

예약 대신 수동 내보내기를 사용하고, 제공자를 연결하지 않은 상태로 두며, 피드백을 보내지 않을 수 있습니다. 스토어 서비스는 여전히 Apple 또는 Google의 약관에 따라 구매 및 앱 업데이트 활동을 처리합니다.

웹사이트 데이터 및 외부 요청

healthmd.app은 소규모 분석 게이트 요청 후 Cloudflare Web Analytics를 사용합니다. 이를 통해 종합 트래픽, 성능 및 인기 페이지를 파악합니다. 이 사이트의 클라이언트 측 분석은 쿠키를 설정하지 않으며 건강 기록, 내보낸 파일, 구매 상태, 직접 페어링 또는 앱 내 설정과 연결되지 않습니다.

웹사이트 호스트이자 보안 인프라인 Cloudflare는 자체 약관과 보관 통제에 따라 IP 주소, 요청 URL, 브라우저 정보 및 시간 등 사이트를 제공하고 보호하는 데 필요한 일반적인 웹 요청 정보를 처리합니다.

일부 랜딩, 문서 또는 시각화 페이지는 img.logo.dev, Google Fonts, jsDelivr 또는 지도 타일 제공자 등의 서비스에서 자산을 요청합니다. 이러한 서비스는 사용자의 브라우저가 보내는 일반적인 요청 정보를 수신합니다. App Store, Google Play, GitHub, Obsidian, 지원 또는 다른 웹사이트로 연결되는 링크를 따라가면 해당 서비스의 개인정보 보호 관행이 적용됩니다.

웹사이트 및 캠페인 분석은 앱의 건강 데이터 처리와 별개입니다. 사이트를 방문해도 Health.md에 Apple Health 또는 Health Connect 접근 권한이 부여되지 않습니다.

저장 및 보관

  • 원본 건강 데이터는 사용자가 내보내기 또는 쿼리를 지시하지 않는 한 HealthKit, Health Connect 또는 연결된 제공자에 남습니다.
  • 앱 설정 및 기록은 플랫폼 저장소를 이용해 사용자의 기기에 저장됩니다. 지원되는 경우 제공자 자격 증명은 보호되는 플랫폼 자격 증명 저장소를 사용합니다.
  • 내보낸 파일 및 API 전송 데이터는 해당 대상의 통제 기능에 따라 삭제할 때까지 사용자가 선택한 대상에 남습니다.
  • 페어링된 Mac, CLI 및 MCP 데이터는 사용자의 워크플로에서 생성한 로컬 출력, 작업 상태, 자격 증명 저장소, 대화 기록 또는 기타 컴퓨터 저장소에 남습니다.
  • 제품 분석 및 캠페인 행은 13개월을 초과하여 보관되지 않으며, 캠페인 수집 속도 카운터는 24시간 후 삭제됩니다.
  • 예약, 구매, 지원 및 일반 네트워크 기록은 관련 플랫폼 및 제공자 약관에 따라 해당 서비스를 제공·보호·문서화하거나 그 요건을 준수하는 데 필요한 기간 동안만 보관됩니다.

Health.md를 제거하면 운영체제의 방식에 따라 앱 로컬 상태가 삭제되지만, 이미 다른 폴더나 서비스로 내보낸 파일, 페어링된 클라이언트에 저장된 데이터, 사용자가 보낸 메시지 또는 대상 제공자가 보유한 데이터는 삭제되지 않습니다.

당사가 이용하는 서비스

Health.md는 광고 SDK 또는 타사 앱 내 분석 및 기여도 SDK를 사용하지 않습니다. 관련되는 경우 다음 플랫폼, 인프라 및 사용자가 선택한 서비스를 이용합니다.

  • Apple HealthKit 및 WorkoutKit
  • Android Health Connect
  • Apple 파일, Android Storage Access Framework 및 사용자가 선택한 파일 제공자
  • StoreKit, App Store, Google Play 및 Google Play Billing
  • 정제된 Android 캠페인 기여도 측정을 위한 Google Play Install Referrer
  • 예약 내보내기 실행을 위한 Apple Push Notification service
  • 자사 분석, 캠페인 서비스, D1 저장소, 오용 제한, 웹사이트 제공 및 웹사이트 분석을 위한 Cloudflare
  • 사용자가 구성하는 선택적 제공자 API, OAuth 서비스, API 엔드포인트, 동기화 서비스, AI/모델 제공자 및 로컬 클라이언트

이러한 제공자는 자신이 운영되는 국가에서 데이터를 처리할 수 있습니다. 해당 제공자의 처리에는 그 약관과 관련 법률이 적용됩니다. 당사는 건강 데이터나 개인정보를 판매하지 않으며 교차 맥락 행동 광고를 위해 공유하지 않습니다.

데이터를 보호하는 방법

어떠한 저장 또는 전송 시스템도 완벽한 보안을 보장할 수는 없지만, 당사는 각 경로에 적합한 보호 조치를 적용합니다.

  • 건강 정보 접근은 HealthKit 및 Health Connect 권한과 기기 보호 기능으로 통제됩니다.
  • 직접 Mac 및 CLI 페어링은 인증된 암호화 세션, 제한된 프레임, 무결성 검사 및 명시적 승인을 사용합니다.
  • 보호되는 API 엔드포인트 모드에는 HTTPS가 필요하며, 전송 후의 처리는 엔드포인트 운영자가 통제합니다.
  • 분석 및 캠페인 수집은 알 수 없거나 지나치게 큰 필드를 거부하며 의도적으로 건강 정보 페이로드를 나타낼 수 없게 되어 있습니다.
  • 로컬 파일에는 사용자가 파일을 두는 기기, 폴더, 보관함 또는 제공자의 접근, 암호화, 백업 및 동기화 통제가 적용됩니다.

로컬 Mac 쿼리 API는 루프백 도달 가능성을 접근 경계로 사용하며 베어러 토큰이 없습니다. 포트를 다른 컴퓨터로 프록시하거나 노출하지 마십시오. 직접 iPhone 페어링은 신뢰하는 컴퓨터와 네트워크에서만 사용해야 합니다. 기기를 최신 상태로 유지하고, 암호와 디스크 암호화를 사용하며, 대상·에이전트 호스트·모델 제공자의 보관 및 로깅 설정을 검토하십시오.

사용자의 선택과 개인정보 보호 권리

  • 권한: 플랫폼 설정에서 HealthKit 및 Health Connect 범주를 허용하거나 철회할 수 있습니다.
  • 대상: 로컬 폴더를 선택하고, 파일 제공자 접근을 제거하고, 제공자 연결을 해제하고, API 엔드포인트를 지우거나 직접 클라이언트의 페어링을 해제할 수 있습니다.
  • 예약: 건강 정보가 아닌 예약 및 APNs 메타데이터를 등록하지 않으려면 수동 내보내기를 사용할 수 있습니다.
  • 파일 및 결과: 대상 또는 페어링된 컴퓨터의 통제 기능을 사용하여 접근하거나 이동하거나 삭제할 수 있습니다.
  • 이동성: 내보낸 Markdown, Obsidian, CSV, JSON, FHIR 및 기타 지원되는 파일을 Health.md 외부에서 사용할 수 있습니다.
  • 법적 권리: 거주 지역에 따라 당사가 관리하는 개인정보에 대한 접근, 정정, 삭제, 처리 제한, 이의 제기 또는 사본 수령, 그리고 이의신청이나 개인정보 보호 감독기관에 민원을 제기할 권리가 있을 수 있습니다.

해당 권리를 행사하려면 당사에 문의하십시오. 관련 기록을 확인하고 찾기 위해 정보가 필요할 수 있습니다. 분석 식별자는 무작위이며 계정이나 이메일 주소와 연결되지 않으므로 이메일 요청을 특정 분석 행과 연결하지 못할 수 있습니다. 이러한 행은 그래도 위 기간 내에 자동으로 만료됩니다.

아동의 개인정보 보호

Health.md는 일반 사용자를 위한 건강 데이터 이동성 도구이며 아동을 대상으로 하지 않습니다. 당사는 아동 대상 광고 또는 프로파일링에 건강 데이터나 분석을 고의로 사용하지 않습니다. 아동이 Health.md가 관리하는 서비스에 개인정보를 제출했다고 생각하는 부모 또는 보호자는 당사가 요청을 검토할 수 있도록 문의할 수 있습니다.

이 방침의 변경

당사의 관행이 변경되면 이 페이지와 “최종 업데이트” 날짜를 갱신합니다. 변경으로 인해 앱의 데이터 처리 방식이 중대하게 달라지는 경우 앱, 릴리스 노트 또는 다른 적절한 채널을 통해 알릴 수도 있습니다.

문의

개인정보 보호 관련 질문이나 요청은 [email protected]으로 이메일을 보내십시오. Health.md는 Cody Bontecou가 isolated.tech라는 이름으로 운영합니다.

일반 지원 이메일이나 공개 이슈에 건강 기록, 내보내기 파일, 자격 증명 또는 기타 민감한 내용을 포함하지 마십시오. 추가 정보가 필요한 경우 조사에 필요한 최소한의 정보만 요청하겠습니다.

English / Español / Deutsch / Français / Português (Brasil) / Italiano / Nederlands / 日本語 / 한국어 / 简体中文
health.md
문서 개인정보 보호 서비스 약관 지원