Effective Date : 19 May 2025
Last updated : 31 Aug 2025
Flowgraphy (“we”, “us”) complies with the Korean Personal Information Protection Act (PIPA), Location Information Act, GDPR, CPRA/CCPA, LGPD (Brazil), and all other applicable laws. International transfers rely on the EU-US Data Privacy Framework adequacy decision (reviewed Oct 2024 and still valid), the UK extension, and the Swiss-US Data Privacy Framework.
| Type | Data | Method | Storage & Retention |
|---|---|---|---|
| Automatic | IP address, device info (OS, model), usage & crash logs | Collected automatically on launch | Anonymised on Google Firebase (USA) |
| Optional | Location (lat/long) | With explicit consent | On-device cache (30 min); user can clear anytime |
| Optional | Advertising Identifier (IDFA) | AdMob SDK after ATT consent (iOS 14.5+) | Stored on Google AdMob (USA) for ad personalisation |
| Optional | Fitness & workout data (steps, distance, workout type/duration) | With explicit consent via Apple HealthKit | On-device only, not transferred to our servers |
| Purpose | Lawful Basis |
|---|---|
| Provide local weather content | Consent (location) |
| Provide workout sharing features | Consent (HealthKit) |
| Analytics & crash diagnostics | Legitimate interest |
| Ad serving (personalised) | Legitimate interest (non-EU), Consent (GDPR) |
| Customer support | Legitimate interest |
GDPR users see a consent banner; iOS shows ATT prompt. Universal opt-out signals (e.g. GPC) are not directly supported in-app, but we honour them where required by law. For opt-out requests under CPRA/CCPA or other laws, contact us at flowgraphyapp@gmail.com. A “Privacy Options” menu is provided in-app to revisit your consent choices.
California residents may opt out of the sale or sharing of personal information. You can exercise this right directly in the app by going to Settings > Privacy Options. There you may disable personalised ads and choose non-personalised advertising.
Encryption in transit, least-privilege access, regular security audits.
Changes announced in-app and here at least 7 days prior (30 days for material changes).
See also our Terms of Use.
We access Apple HealthKit only with your explicit consent. Data such as steps, distance, and workout sessions are read to provide in-app sharing features. This data is processed locally on your device and is never transferred to our servers or third parties. We do not use HealthKit data for advertising or marketing.
Flowgraphy(이하 “당사”)는 「개인정보 보호법」, 「위치정보법」, EU GDPR, 미국 CPRA/CCPA, 브라질 LGPD 등 관련 법령을 준수합니다. 국외 이전 시 EU-US 데이터 프라이버시 프레임워크, 영국 확장, Swiss-US DPF 기준을 준수합니다.
| 구분 | 항목 | 수집 방법 | 보관·파기 |
|---|---|---|---|
| 자동 | IP 주소, 기기 정보(OS, 모델), 사용·오류 로그 | 앱 실행 시 자동 수집 | Firebase(미국) 비식별 저장 |
| 선택 | 위치정보(위·경도) | 사용자 동의 시 | 단말 캐시(30분), 설정에서 즉시 삭제 가능 |
| 선택 | 광고 식별자(IDFA) ※ 다른 정보와 결합 시 개인정보로 분류 | ATT 동의 후 AdMob SDK 자동 수집 | AdMob(미국) 서버 — 맞춤형 광고 목적 |
| 선택 | 피트니스·운동 데이터(걸음 수, 이동 거리, 운동 종류·시간 등) | 사용자 동의 후 Apple HealthKit API를 통해 수집 | 단말 내 처리만 하며 서버 전송·보관 없음 |
| 목적 | 처리 근거 |
|---|---|
| 현위치 날씨 제공 | 동의 |
| 운동 기록 공유 기능 제공 | 동의(HealthKit) |
| 분석·오류 진단 | 정당한 이익 |
| 광고 노출(맞춤형 포함) | 정당한 이익(비EU) / 동의(EU) |
| 고객 문의 대응 | 정당한 이익 |
EU 사용자는 동의 배너, iOS는 ATT 팝업을 통해 광고 추적 여부를 선택합니다. 앱 내 Privacy Options 메뉴를 통해 동의를 언제든 변경하거나 철회할 수 있습니다. 통합 옵트아웃 신호(GPC 등)는 직접 지원하지 않으나, 법령상 요구되는 경우 이를 준수합니다. 일반적인 문의·지원은 flowgraphyapp@gmail.com 으로 연락하실 수 있습니다.
캘리포니아 거주자는 개인정보의 판매·공유를 거부할 권리가 있습니다. 앱 내 설정 > Privacy Options 메뉴에서 언제든 개인화 광고를 해제하고 비개인화 광고만 받을 수 있습니다.
전송 구간 암호화, 최소 권한, 정기 보안 점검
변경 7일 전(중대한 사항은 30일 전) 앱 내 및 본 페이지에 고지합니다.
자세한 서비스 이용 조건은 이용약관을 참고하시기 바랍니다.
당사는 사용자의 명시적 동의가 있을 경우에만 Apple HealthKit API를 통해 걸음 수, 이동 거리, 운동 기록 등의 피트니스 데이터를 접근합니다. 해당 데이터는 오직 단말 내에서 처리되며 서버로 전송되거나 제3자와 공유되지 않습니다. 광고·마케팅 목적으로는 사용하지 않습니다.