고객의 데이터를 진지하게 다룹니다

Gymkee는 코치와 그 고객을 대신해 건강 데이터를 저장해요. 이 페이지는 마케팅 없이 그 데이터가 어디에 있고, 누가 접근할 수 있으며, 저희가 무엇을 약속하는지 설명합니다. 여기 적힌 모든 내용은 저희 인프라와 법적 문서를 대조해 확인했어요.

최종 검토

5,000+
코치
150+
개국
2019년부터
자체 자금, 독립 소유

유럽에서, 주로 파리에서 호스팅됩니다

코칭 데이터(고객, 프로그램, 측정값, 메시지, 미디어)는 유럽연합 안에서 처리돼요. 미국에 저장되는 운영 데이터는 없습니다.

  • 애플리케이션과 API: AWS, 파리 (eu-west-3)

    Gymkee 백엔드, 검색 클러스터, 파일 저장소(동영상, 사진, 문서)는 Amazon Web Services 파리 리전에서 실행돼요. AWS는 해당 리전에서 HDS 인증을 받은 호스팅 사업자이고, Gymkee 자체는 HDS 인증을 보유하고 있지 않습니다.

  • 데이터베이스: MongoDB Atlas, 유럽연합

    모든 애플리케이션 데이터는 EU에 위치한 MongoDB Atlas 클러스터에 저장되며, 저장 상태에서 암호화됩니다.

  • 마케팅 사이트만: Cloudflare

    gymkee.com(이 웹사이트)은 Cloudflare Pages로 제공돼요. Cloudflare를 거쳐 처리되는 고객 데이터나 건강 데이터는 없습니다.

  • 일부 도구는 EU 밖에 있습니다

    고객 지원 메시징, 분석, 푸시 알림, AI 제공업체는 표준계약조항(SCC)에 따라, 그리고 인증을 받은 경우 EU-US 데이터 프라이버시 프레임워크에 따라 운영되는 미국 기업이에요. 모두 하위 처리자 페이지에 명시돼 있고, 새로운 업체가 추가되기 30일 전에 알려드립니다.

카드 정보는 Gymkee 서버에 닿지 않습니다

Gymkee Pay는 Stripe Connect 위에 만들어졌어요. Gymkee는 전체 카드 번호를 보거나, 저장하거나, 전송하지 않습니다.

  • 카드는 Stripe가 처리합니다

    코치 대시보드와 결제 링크의 카드 입력란은 Stripe가 호스팅하는 요소예요. 카드 번호는 고객의 브라우저나 휴대폰에서 곧바로 Stripe로 전달됩니다. PCI DSS 준수는 Stripe가 담당하며, Gymkee가 다시 구현하지 않아요.

  • 코치 본인의 Stripe 계정, 본인의 정산

    코치마다 Stripe 연결 계정을 갖게 돼요. 고객 결제는 그 계정으로 들어가고, Stripe가 코치의 은행 계좌로 정산해 줍니다. Gymkee 수수료는 0.97%에 표준 Stripe 수수료를 더한 금액이고, 숨겨진 추가 처리 비용은 없어요.

  • Gymkee 구독료도 같은 규칙

    Gymkee 자체 이용료를 결제하는 카드도 Stripe Payments Europe(아일랜드)이 저장하며, 저희 데이터베이스에는 절대 저장되지 않아요. 청구서는 언제든지 계정에서 확인할 수 있습니다.

  • 웹훅은 서명을 검증합니다

    Stripe가 저희에게 보내는 모든 이벤트(결제 성공, 구독 변경, 분쟁 접수)는 계정에 무언가 기록되기 전에 서명 시크릿으로 검증됩니다.

구호가 아니라 계약으로 지키는 GDPR

GDPR에 따라 고객 데이터의 관리자(controller)는 코치 본인이고, Gymkee는 그 처리자(processor)예요. 이 관계는 데이터 처리 계약서(DPA)에 문서로 정리돼 있고, 영업 상담 없이 지금 바로 읽어볼 수 있습니다.

  • 건강 데이터를 다루는 공개 DPA

    체중, 신체 측정, 영양, 수행 데이터는 제9조 건강 데이터로 취급됩니다. DPA는 목적 제한, 접근 기록, 저장 상태 암호화, 그리고 동의 철회 후 30일 이내 삭제를 Gymkee의 의무로 정하고 있어요.

  • Gymkee 앱에서 받는 고객의 명시적 동의

    고객은 Gymkee 모바일 앱 안에서 건강 데이터에 대해 별도의 구체적인 동의를 하고, 언제든지 설정에서 철회할 수 있어요. 그 증빙은 코치가 보관합니다.

  • 내보내기와 삭제

    코치는 대시보드에서 고객을 삭제할 수 있고, 고객은 Gymkee 앱에서 자신의 계정을 삭제할 수 있어요. 모든 사용자는 기계 판독이 가능한 형식(JSON 또는 CSV)으로 자기 데이터의 전체 사본을 요청할 수 있고, 저희는 1개월 이내에 답변합니다. 구독을 해지하면 콘텐츠는 30일 동안 다시 받아볼 수 있고, 그 뒤에는 회계 법령상 보관해야 하는 것을 제외하고 삭제됩니다.

  • 48시간 이내 침해 통지

    개인정보 침해가 코치의 고객에게 영향을 미치는 경우, 저희가 이를 인지한 시점으로부터 48시간 이내에 사실관계와 취한 조치를 담아 알려드려요. 코치가 자신의 72시간 CNIL 신고 의무를 지킬 수 있도록 하기 위해서입니다. 저희는 개인정보를 판매하지 않고, 타겟 광고에 사용하지도 않습니다.

Dwayne이 볼 수 있는 것

Gymkee 안의 AI 코파일럿 Dwayne은 외부 모델(Anthropic, OpenAI, Google Gemini)을 호출해요. 저희 인프라를 떠나는 것과 절대 떠나지 않는 것을 그대로 적었습니다.

  • 떠나기 전에 최소화됩니다

    고객 데이터가 AI 제공업체에 도달하기 전에 데이터 최소화 계층을 거쳐요. 이름은 성을 뺀 이름만, 생년월일 대신 나이가 전달되고, 자유 입력 메모와 코멘트에서는 이메일, 전화번호, 링크가 제거됩니다. 고객이 쓴 텍스트는 하나의 지시로 해석될 수 없도록 별도로 감싸집니다.

  • 고객 데이터로 모델을 학습시키지 않습니다

    저희 AI 제공업체는 전송된 데이터를 학습에 사용하지 않는 API 약관에 따라 요청을 처리해요. 프롬프트는 남용 방지를 위해 그쪽에서 최대 30일간 보관된 뒤 삭제됩니다. 고객 건강 데이터는 Gymkee든 다른 누구든 어떠한 AI 학습에도 쓸 수 없도록 계약으로 배제돼 있어요(DPA 제5조).

  • 요청하면 받을 수 있는 처리 기록

    Dwayne과 주고받는 모든 턴은 GDPR 처리 기록에 항목을 남겨요. 어떤 고객 레코드인지, 어떤 데이터 범주인지, 어떤 모델인지, 어떤 버전의 동의에 근거했는지가 남습니다. 범주만 기록하고 프롬프트 내용은 절대 기록하지 않아요. 제15조 열람 요청에 정확히 답하기 위해 존재하는 기록입니다.

  • 코치 본인의 콘텐츠: 스위치 하나

    고객 데이터와는 별개로, Gymkee는 코치의 익명화된 코칭 콘텐츠(프로그램, 템플릿)를 Dwayne 개선에 사용할 수 있어요. 그건 코치의 선택입니다. 스위치는 워크스페이스 설정에 있고, 끄면 학습 파이프라인에서 빠집니다.

실제로 적용돼 있는 보안 통제

  • 전송 중 및 저장 상태 암호화

    앱, API, 제공업체 사이의 모든 연결에 TLS 1.2 이상을 사용해요. 저장된 데이터는 데이터베이스와 파일 저장소에서 AES-256으로 암호화됩니다.

  • 팀 내부의 최소 권한

    운영 데이터 접근은 업무상 필요한 팀원으로 제한되고, 건강 데이터 접근은 기록으로 남으며, 개발·테스트·운영 환경은 분리돼 있어요.

  • 코치 팀 안에서도 최소 권한

    팀 플랜에서는 모든 기능(고객, 트레이닝, 영양, 결제, 설정)이 역할별로 부여돼요. 고객 연락처는 특정 역할에서 숨길 수 있어서, 어시스턴트 코치에게는 "Marie D."만 보이고 이메일이나 전화번호는 보이지 않습니다. 모든 활동은 코치가 확인할 수 있는 활동 로그에 기록돼요.

  • API 보안 강화

    공개 엔드포인트에는 요청 속도 제한이 걸려 있고, 모든 입력은 서버에서 검증되며, 모든 요청은 해당 워크스페이스 범위로 제한돼 한 코치의 데이터가 다른 코치에게 반환될 수 없어요.

  • 백업과 복구

    DPA는 정기적인 암호화 백업과 재해 복구 계획을 저희 의무로 정하고 있어요. 예정된 점검은 미리 공지하고, 가능한 경우 사용량이 많은 시간대를 피해 진행합니다.

  • 취약점을 발견하셨나요?

    제목에 "security"를 넣어 hello@gymkee.com으로 보내주세요. 창업자에게 바로 전달됩니다. 모든 제보에 회신드리고, 선의의 연구에 대해서는 법적 조치를 취하지 않습니다.

로그인하는 방법

  • 비밀번호 또는 매직 링크

    코치는 이메일과 비밀번호로 로그인하거나, 받은편지함으로 전송되는 비밀번호 없는 매직 링크로 로그인해요. 비밀번호는 bcrypt로 해시되며, 저희는 읽을 수 없습니다.

  • 서명된 세션

    세션은 비대칭 방식으로 서명된 토큰(RS256)이에요. 데이터베이스가 유출되더라도 세션을 위조할 수는 없습니다.

  • 코치가 통제하는 팀 접근

    역할을 지정해 팀원을 초대하고, 역할마다 볼 수 있는 범위를 제한하고, 접근 권한을 즉시 회수할 수 있어요. 활동 로그에는 누가 언제 무엇을 했는지 나옵니다.

가동 시간에 대해 약속하는 것

저희는 현재 가동률 수치나 상태 페이지를 공개하지 않기 때문에, 그런 수치를 인용하지 않겠습니다. 계약상 사실인 내용은 다음과 같아요.

  • 합리적인 노력, 있는 그대로

    저희 이용약관은 Gymkee를 이용 가능한 상태로 유지하기 위해 합리적인 노력을 기울이고, 예정된 점검을 미리 공지하며 가능한 경우 사용량이 많은 시간대를 피해 진행할 것을 저희에게 의무로 지우고 있어요.

  • 침해를 조용히 넘기지 않습니다

    사고가 개인정보에 영향을 미치는 경우, 코치에게 48시간 이내에 사실관계, 예상되는 결과, 취한 조치를 알려드리고, 법이 요구하는 경우 72시간 이내에 CNIL에 신고합니다.

DPA 서명이 필요하거나, 보안 설문지를 채워야 하거나, 솔직한 답이 필요하신가요?

저희는 파리에 있는 작고 독립적인 팀이에요. 보안과 프라이버시에 관한 질문은 티켓 대기열이 아니라 창업자에게 바로 갑니다. 벤더 심사를 진행하는 스튜디오와 팀은 설문지를 보내주세요. 한 줄 한 줄 솔직하게 답변드리고, 답이 "아직 아니다"인 항목도 그대로 말씀드립니다.

코치들이 믿고 맡기기 전에 묻는 질문

제 데이터는 어디에 호스팅되나요?

유럽연합입니다. 애플리케이션, API, 검색, 파일 저장소는 파리(eu-west-3)의 Amazon Web Services에서 실행되고, 데이터베이스는 EU의 MongoDB Atlas에서 실행돼요. Cloudflare가 제공하는 것은 마케팅 웹사이트뿐이고, 고객 데이터는 그곳을 거치지 않습니다.

제 데이터를 내보낼 수 있나요?

네. 모든 사용자는 hello@gymkee.com으로 요청하면 기계 판독이 가능한 형식(JSON 또는 CSV)으로 자기 개인 데이터의 전체 사본을 받을 수 있고, 저희는 1개월 이내에 답변합니다. 구독을 해지하는 경우, 플랜이 끝난 뒤 30일 동안 콘텐츠를 다시 받아볼 수 있어요.

제가 해지하면 고객 데이터는 어떻게 되나요?

결제한 기간이 끝날 때까지는 계속 이용할 수 있어요. 그 뒤 콘텐츠는 다시 받아갈 수 있도록 30일 동안 보관되고, 그 후에는 삭제됩니다. 다만 프랑스 회계법상 10년간 보관해야 하는 청구 기록은 예외예요.

누가 제 고객 데이터를 볼 수 있나요?

코치 본인, 코치가 초대한 팀원(코치가 부여한 권한 범위 안에서), 그리고 운영상 접근이 필요한 Gymkee 팀원입니다. Gymkee 팀원의 건강 데이터 접근은 기록으로 남아요. 하위 처리자는 각자의 기능에 필요한 것만 받고, AI 제공업체는 최소화된 데이터만 받습니다. 그 외에는 아무도 볼 수 없어요.

Gymkee는 GDPR을 준수하나요?

Gymkee는 GDPR 제28조에 따라 코치의 처리자(수탁자)로 운영돼요. 공개된 데이터 처리 계약서(DPA), 변경 30일 전 통지가 붙는 공개 하위 처리자 목록, 건강 데이터에 대해 Gymkee 앱에서 받는 명시적 동의, 정해진 보관 기간, 그리고 코치에 대한 48시간 침해 통지 약속을 갖추고 있습니다. Gymkee를 운영하는 회사 KEEZOKU는 파리에 등록된 프랑스 SAS이며 CNIL의 관할을 받습니다.

Gymkee가 제 데이터나 고객 데이터를 판매하나요?

아니요. 저희는 개인정보를 제3자에게 판매하지 않고, 타겟 광고에도 사용하지 않아요. 고객 건강 데이터는 Gymkee 자체 제품 연구나 AI 학습, 그 밖에 코치에게 Gymkee를 제공하는 것 외의 어떤 목적으로도 사용할 수 없습니다. DPA에 그렇게 적혀 있어요.

AI가 제 데이터로 학습하나요?

고객 데이터는 아니요, 계약상 절대 학습에 쓰이지 않습니다. 서드파티 AI 제공업체는 학습 금지 API 약관에 따라 Dwayne 요청을 처리하고, 최소화된 데이터만 봐요. 코치 본인의 코칭 콘텐츠(프로그램, 템플릿)는 익명화된 형태로 Dwayne 개선에 사용될 수 있고, 워크스페이스 설정에서 언제든지 끌 수 있습니다.

결제는 어떻게 보호되나요?

Gymkee Pay는 Stripe Connect 위에서 돌아갑니다. 카드 정보는 Stripe가 호스팅하는 입력란에 입력되고 Gymkee 서버에 도달하지 않기 때문에, PCI DSS 준수는 Stripe가 담당해요. 코치마다 자신의 Stripe 연결 계정을 갖고, Stripe에서 직접 정산을 받습니다.