rit.run Privacy Center
rit.run 개인정보 처리방침 · Privacy Policy
Apple App Privacy disclosures, data-use purposes, and account privacy choices for rit.run.
운영자(책임자/Controller): 덴드로브 (Dendrove)
- 규제·법무 대응(DPO): dpo@dendrove.com
- 일반 개인정보 문의/권리행사: privacy@dendrove.com
- 고객지원(일반): support@dendrove.com
요약
- 앱 기능 제공(러닝 기록/분석), 계정 운영·보안, 법적 준수, 고객 지원을 위해 필요한 정보를 수집·이용합니다.
- Apple App Privacy 라벨에 맞춰 연락처 정보, 건강·피트니스, 정밀 위치, 이용자 콘텐츠, 식별자, 사용 데이터, 진단 데이터의 사용 목적을 아래에 공개합니다.
- 건강 데이터와 정밀 위치(GPS 경로)는 기능 제공 및 러닝 분석에만 사용하며, 광고 타겟팅·판매·제3자 마케팅에 사용하거나 제공하지 않습니다.
- 사용자는 언제든 열람·정정·삭제·처리정지·이식·동의철회를 요청할 수 있으며, 관할 감독기관에 불만 제기할 권리가 있습니다.
App Store 개인정보 라벨 요약
아래 항목은 App Store Connect에 등록한 Apple 개인정보 첨부 설정을 사용자가 이해하기 쉽게 정리한 것입니다.
연락처 정보
- Used for Product Personalization
- Linked to the user's identity
- Used for tracking purposes
건강 및 피트니스
- Used for App Functionality
- Linked to the user's identity
위치
- Used for App Functionality
- Linked to the user's identity
이용자 콘텐츠
- Emails or Text Messages: Analytics, Third-Party Advertising, Product Personalization, linked to identity, and tracking purposes
- Photos or Videos: App Functionality and linked to identity
식별자
- Used for App Functionality and Product Personalization
- Linked to the user's identity
- Used for tracking purposes
사용 데이터 및 진단
- Advertising Data: Developer's Advertising or Marketing
- Crash Data: Analytics, linked to identity, and tracking purposes
- Performance Data: Analytics and tracking purposes
1. 수집하는 정보
- 계정/프로필/연락처: Google 또는 Apple 로그인으로 제공되는 이름, 이메일, 프로필 이미지, 사용자 ID/토큰; 로그인 로그(시각, 일부 IP)
- 러닝/건강 데이터 (사용자 동의 시):
- 정밀 위치/경로(GPS 트랙), 거리, 속도/페이스, 이동고도, 운동 시간, 케이던스(가능 시)
- 심박수 및 파생 통계(가능 시)
- 신체 정보: 키, 몸무게, 생년월일, 성별(퍼포먼스 산출·개인화 목적)
- 이용자 콘텐츠: 고객지원 이메일/메시지, 앱 기능 안에서 사용자가 업로드하거나 제출하는 사진·동영상 및 관련 메타데이터
- 기기/앱 정보 및 식별자: 기기 모델, OS/앱 버전, 언어/타임존, 내부 사용자 ID, 기기 ID, AAID/IDFA, 대략적 IP, 오류/충돌 및 성능 로그
- 사용 데이터/광고 데이터: 앱 사용 이벤트, 광고 노출/클릭, 캠페인 성과 이벤트(사용자 동의 및 플랫폼 설정에 따름)
2. 이용 목적 및 법적 근거(GDPR)
- 계정 생성·로그인, 사용자 식별 및 접근 제어: 계약 이행
- 운동 기록 저장, 통계/차트 제공, 개인화 분석: 계약 이행 및(해당 시) 동의
- 제품 개인화, 앱 안정성·보안·부정행위 방지(로그/오류 분석): 정당한 이익 또는(해당 시) 동의
- 고객 지원 및 문의 응대: 계약 이행/정당한 이익
- 앱 내 광고 게재, 개발자 광고/마케팅, 제3자 광고 및 성과 측정: 동의 및 플랫폼 개인정보 설정
- 법적 의무 준수 및 분쟁 대응: 법적 의무
- 민감정보(건강) 및 정밀 위치 처리: 명시적 동의
3. 민감정보·정밀 위치 처리 원칙
- 서비스 제공·러닝 분석에 필요한 최소 범위에서만 처리합니다(목적 제한).
- 건강, 피트니스, 정밀 위치 데이터는 광고 타겟팅, 판매, 제3자 마케팅용 공유 또는 추적 목적으로 사용/제공하지 않습니다.
- 동의 철회 시 신규 처리를 중단합니다(법적 보존의무나 분쟁 대응을 위한 보존은 예외).
- 삭제 시, 원시 GPS 경로 및 건강 원본은 파기되며, 개인을 식별할 수 없는 집계/익명 처리 데이터는 서비스 품질 개선 목적으로 보존될 수 있습니다.
4. 제3자 제공 및 처리(수탁)
- 인증: Google Sign-In, Sign in with Apple
- 광고 및 측정: Google AdMob 및 관련 광고/측정 SDK
- 분석/로그: Firebase Analytics/Crashlytics 등
- 고객지원/커뮤니케이션: 이메일 또는 지원 도구 제공업체(문의 처리 범위)
- 법령상 요구, 분쟁/사고 조사 등 필요한 경우 제공될 수 있습니다.
각 제3자는 자체 개인정보 처리방침을 따릅니다. 당사는 건강·피트니스·정밀 위치 데이터를 광고 목적으로 제공하지 않습니다.
5. 보관 기간
- 계정 및 운동 데이터: 사용자가 계정/데이터 삭제를 요청하기 전까지 보관(무기한). 법령상 보존 의무 또는 분쟁 대응 필요 시 해당 기간 보관.
- 로그/광고 성과: 기술·법적 필요 범위 내 단기 보존 후 집계/익명화 또는 파기.
- 고객지원 메시지: 문의 처리 및 분쟁 대응에 필요한 기간 동안 보관 후 삭제 또는 익명화.
6. 이용자의 권리 및 행사 방법
- 권리: 열람, 정정, 삭제, 처리 제한, 데이터 이동, 동의 철회, 자동화 의사결정에 대한 이의 제기
- 방법: 앱 내 설정 > 프로필 > 계정삭제 또는 privacy@dendrove.com (권리 행사/일반 문의), 규제·감독기관 대응은 dpo@dendrove.com로 연락
- 감독기관 민원: 한국 개인정보보호위원회(PIPC) 또는 거주지 관할 감독기관에 불만 제기 가능
7. 광고, 추적 및 개인화
- Apple App Privacy 라벨의 추적 항목은 연락처 정보, 식별자, 일부 이용자 콘텐츠, 진단 및 광고 데이터에 한정되며, 사용자 동의와 OS 설정 범위에서 처리됩니다.
- 건강·피트니스·정밀 위치 데이터와 사진/동영상 원본은 광고 타겟팅에 사용되지 않습니다.
- iOS의 앱 추적 투명성(ATT), Android 광고 ID 설정, 앱 또는 OS 설정에서 개인맞춤 광고와 추적 허용 여부를 관리할 수 있습니다.
- (캘리포니아) 당사는 개인정보를 금전 대가로 판매하지 않습니다. 광고/측정 파트너 처리가 법령상 “공유” 또는 타겟팅 광고에 해당하는 경우, 사용자는 옵트아웃 및 민감정보 사용 제한을 요청할 수 있습니다. 이메일 제목에
[CCPA 요청]을 명시해 접수하실 수 있습니다.
8. 보안 조치
- 전송구간 암호화(HTTPS/TLS), 저장 암호화(해당 시), 접근통제 및 최소권한, 비정상 접근 모니터링
- 침해 발생 시 관련 법령에 따라 지체 없이 통지합니다.
9. 국제 이전
글로벌 인프라/서비스 이용 시 적정성 결정, 표준계약조항(SCC) 등 적정 보호조치를 적용합니다. 필요한 경우 추가 보호조치를 도입합니다.
10. 아동 보호
만 13세 미만(또는 지역 법령상 더 높은 연령) 아동 대상 서비스가 아니며, 아동의 건강/정밀 위치 정보를 고의로 수집하지 않습니다.
11. 자동화 의사결정
법적 효과 또는 유사한 중대한 영향을 미치는 자동화된 의사결정을 수행하지 않습니다.
12. 지역별 고지(요약)
- EEA/UK(GDPR/UK GDPR): 처리 근거는 위 2항 참조. 감독기관에 불만 제기 가능. 필요한 경우 EU/UK 대표를 지정하고 본 문서에 고지합니다.
- 캘리포니아(CCPA/CPRA): 거주자는 열람/삭제/정정/옵트아웃/민감정보 사용 제한 요청 가능.
- 대한민국(PIPA): 정보주체 권리(열람·정정·삭제·처리정지 등) 행사 가능. 국외 이전 시 보호조치 고지.
13. 연락처 및 계정/데이터 삭제
앱 내 설정 > 프로필 > 계정삭제 또는 privacy@dendrove.com으로 요청하세요. 일반 고객지원은 support@dendrove.com, 규제·감독기관 소통/법무 관련은 dpo@dendrove.com으로 연락해 주세요. 법정 보존 대상 등을 제외하고 파기합니다.
14. 변경 고지
본 방침 변경 시 앱 내 공지 또는 본 페이지의 “발효일” 갱신으로 안내합니다.
부칙: HealthKit / Health Connect 고지
- Apple HealthKit: 수집한 건강 데이터는 기능 제공 및 개인화 분석에만 사용하며, 광고·마케팅·판매/공유 또는 추적 목적으로 사용하지 않습니다. iOS 설정에서 권한을 변경/철회할 수 있습니다.
- Android Health Connect: 권한을 통해 접근하는 건강 데이터는 서비스 제공 목적에만 사용하며, 광고 타겟팅 또는 추적 목적으로 사용하지 않습니다. Android 설정에서 권한을 관리/철회할 수 있습니다.
Controller: Dendrove
- Regulatory & Legal (DPO): dpo@dendrove.com
- General privacy inquiries / data rights: privacy@dendrove.com
- Customer support: support@dendrove.com
Summary
- We collect data needed to provide features, including run logging and analysis, account operations, security, legal compliance, and customer support.
- This policy now reflects the App Store Privacy Label categories for Contact Info, Health & Fitness, Location, User Content, Identifiers, Usage Data, and Diagnostics.
- Health data and precise location / GPS routes are used for app functionality and run analysis, not for ad targeting, sale, or third-party marketing.
- You may exercise access, rectification, deletion, restriction, portability, and withdrawal of consent at any time, and lodge a complaint with a supervisory authority.
App Store Privacy Label Summary
This section mirrors the Apple App Privacy settings registered for rit.run in App Store Connect.
Contact Info
- Used for Product Personalization
- Linked to the user's identity
- Used for tracking purposes
Health & Fitness
- Used for App Functionality
- Linked to the user's identity
Location
- Used for App Functionality
- Linked to the user's identity
User Content
- Emails or Text Messages: Analytics, Third-Party Advertising, Product Personalization, linked to identity, and tracking purposes
- Photos or Videos: App Functionality and linked to identity
Identifiers
- Used for App Functionality and Product Personalization
- Linked to the user's identity
- Used for tracking purposes
Usage Data & Diagnostics
- Advertising Data: Developer's Advertising or Marketing
- Crash Data: Analytics, linked to identity, and tracking purposes
- Performance Data: Analytics and tracking purposes
1. Data We Collect
- Account/Profile/Contact Info: name, email, profile image, user IDs/tokens from Google or Apple sign-in; login logs (timestamps, partial IP)
- Running/Health Data (with your consent):
- Precise location / GPS routes, distance, speed/pace, elevation, workout time, cadence (if available)
- Heart rate and derived metrics (if available)
- Body metrics: height, weight, date of birth, gender (for performance metrics and personalization)
- User Content: customer-support emails/messages, photos/videos uploaded or submitted through app features, and related metadata
- Device/App Info and Identifiers: device model, OS/app version, language/timezone, internal user ID, device ID, AAID/IDFA, coarse IP, crash/error logs, and performance logs
- Usage and Advertising Data: app usage events, ad impressions/clicks, and campaign performance events, subject to your consent and platform settings
2. Purposes & Legal Bases (GDPR)
- Create/manage accounts, authenticate and control access: contract necessity
- Store workouts, provide stats/charts, personalized analysis: contract necessity and, where applicable, consent
- Product personalization, app stability, security, and fraud prevention: legitimate interests or, where applicable, consent
- Customer support: contract necessity / legitimate interests
- In-app ads, developer advertising or marketing, third-party advertising, and measurement: consent and platform privacy settings
- Legal compliance and dispute handling: legal obligation
- Processing of sensitive (health) and precise-location data: explicit consent
3. Handling of Sensitive & Precise Location Data
- Processed strictly to the minimum extent for app functionality and run analysis (purpose limitation).
- Health, fitness, and precise-location data are not used or provided for ad targeting, sale, third-party marketing, or tracking purposes.
- Upon withdrawal of consent, we stop new processing, subject to statutory retention and dispute handling.
- When you delete data, raw GPS traces and raw health data are erased; aggregated/de-identified statistics may be retained for service quality.
4. Sharing & Processors
- Auth: Google Sign-In, Sign in with Apple
- Ads and measurement: Google AdMob and related ad/measurement SDKs
- Analytics/Logs: Firebase Analytics/Crashlytics and similar tools
- Customer support/communications: email or support-tool providers for inquiry handling
- Disclosures may occur when required by law or for disputes/investigations.
Third parties operate under their own privacy policies. We do not provide health, fitness, or precise-location data for advertising.
5. Retention
- Account & workouts: retained until you request deletion (indefinite). Certain records may be retained as required by law or for dispute handling.
- Logs/ad metrics: retained briefly for technical/legal needs, then aggregated/anonymous or deleted.
- Support messages: retained for the period needed to handle inquiries and disputes, then deleted or anonymized.
6. Your Rights & How to Exercise
- Rights: access, rectification, deletion, restriction, portability, withdrawal of consent, object to certain processing
- How: in-app Settings > Profile > Delete Account, or privacy@dendrove.com (rights & general privacy), and dpo@dendrove.com for regulatory/legal matters.
- Complaints: you may lodge a complaint with your local supervisory authority (e.g., Korea PIPC or your EEA/UK authority).
7. Ads, Tracking & Personalization
- App Store tracking disclosures are limited to Contact Info, Identifiers, selected User Content, Diagnostics, and Advertising Data, subject to consent and OS settings.
- Health, fitness, precise-location data, and original photos/videos are not used for ad targeting.
- You can manage tracking and personalized ads through iOS App Tracking Transparency, Android advertising ID controls, and app or OS settings.
- (California) We do not sell personal information for money. If ad/measurement partner processing is considered “sharing” or targeted advertising under applicable law, you may opt out or request limitation of sensitive data use by contacting us with subject:
[CCPA Request].
8. Security
- TLS in transit, encryption at rest (where applicable), access controls/least privilege, anomaly monitoring
- We will notify you of breaches as required by law.
9. International Transfers
Where applicable, we rely on adequacy decisions, Standard Contractual Clauses (SCCs), and supplementary measures.
10. Children
The App is not directed to children under 13 (or a higher local age). We do not knowingly collect children’s health/precise-location data.
11. Automated Decision-Making
We do not engage in automated decisions producing legal or similarly significant effects.
12. Regional Notices (Brief)
- EEA/UK (GDPR/UK GDPR): see Section 2 for legal bases. You may lodge complaints with your supervisory authority. Where legally required, we will appoint and disclose our EU/UK representative here.
- California (CCPA/CPRA): residents may request to know/delete/correct/opt out/limit sensitive data use.
- Republic of Korea (PIPA): Data subject rights available; cross-border transfer safeguards will be disclosed where applicable.
13. Contact & Deletion
Use in-app Settings > Profile > Delete Account or privacy@dendrove.com. For general help contact support@dendrove.com; for regulatory/legal communications contact dpo@dendrove.com. Data will be erased except where retention is required by law.
14. Changes
We will announce changes via in-app notice or by updating the “Effective Date”.
Annex: HealthKit / Health Connect Notice
- Apple HealthKit: health data is used only for features and personalized analysis; not for ads, marketing, sale/sharing, or tracking. You can change permissions in iOS Settings.
- Android Health Connect: accessed health data is used only to provide services; not for ad targeting or tracking. You can manage permissions in Android Settings.