답변
편두통 앱, 프라이버시는 안전할까요? 확인할 것들
일부는 그렇지만, 많은 앱은 그렇지 않습니다. 편두통 다이어리는 약물 사용, 수면 문제, 생리 주기, 그리고 아파서 일상을 놓친 날들까지 드러낼 수 있습니다 — 기록을 회사 서버에 업로드하는 앱은 정책 변경, 인수, 혹은 유출 사고 한 번이면 그 기록이 다른 사람 손에 넘어갈 수 있습니다. 두 종류를 구분하는 방법을 알려드립니다.
두통 다이어리가 보이는 것보다 민감한 이유
사람들은 은행 앱은 철저히 지키면서 증상 기록 앱은 대수롭지 않게 여깁니다. 하지만 몇 달치 편두통 기록에 실제로 무엇이 담기는지 생각해보세요: 무력했던 시간의 타임라인, 복용한 약물 목록과 그 빈도, 호르몬 트리거를 기록한다면 생리 주기 패턴, 수면 장애, 스트레스 메모까지. 이를 모아놓으면 보험사, 고용주, 데이터 브로커가 매우 쉽게 읽어낼 수 있는 건강 프로필이 됩니다. 임상 환경 밖의 건강 데이터는 흔히 의료 프라이버시 법의 범위 밖에 있습니다 — 앱 개발자는 대개 자체 프라이버시 정책에만 구속되며, 그 정책은 언제든 다시 쓰일 수 있습니다.
진지하게 받아들여야 할 위험 신호
- 강제되는 계정. 이메일을 넘기지 않으면 두통 하나조차 기록할 수 없다면, 여러분의 기록은 누군가의 서버에서 신원과 연결되고 있는 것입니다. iPhone에서 동기화는 변명이 되지 못합니다 — iCloud가 개발자가 아무것도 보지 못하는 방식으로 이를 처리해줍니다. 이 주제는 편두통 앱에 정말 계정이 필요한지에서 더 자세히 다뤘습니다.
- 앱 어디에든 있는 광고. 건강 앱 안의 광고는 그 안에 광고 기술 SDK가 있다는 뜻이고, 그 SDK들은 프로파일링을 위해 존재합니다. 최소한 여러분의 사용 패턴이 타겟팅 시스템에 흘러 들어가며, 최악의 경우 여러분이 편두통 환자라는 사실 자체도 그렇게 됩니다.
- 건강 이벤트에 대한 분석 도구. 많은 앱이 어떤 화면을 언제 여는지 보고하는 제3자 분석 도구를 심어둡니다. "발작을 기록함"은 건강 이벤트입니다. 이것이 분석 플랫폼으로 전송된다면, 여러분의 발작 달력은 사실상 휴대폰 밖에도 존재하게 됩니다.
- 브로커를 연상시키는 정책 문구. "파트너와 집계되거나 비식별화된 데이터를 공유할 수 있습니다" 같은 문구는 의심할 만합니다 — 익명화되었다는 위치 및 시각 데이터가 반복적으로 재식별된 사례가 있습니다.
- 눈에 보이는 수익 모델 없는 무료 앱. 서버 비용과 급여는 어떻게든 지불됩니다. 어떻게 지불되는지 보이지 않는다면 — 구매도, 구독도 없다면 — 데이터가 가장 유력한 답입니다.
어떤 건강 앱이든 다운로드하기 전에 App Store 프라이버시 라벨을 열어보세요. "나를 추적하는 데 사용되는 데이터"와 "나와 연결된 데이터"에 건강 기록이 포함되어 있다면 그것이 답입니다. 그런 다음 프라이버시 정책에서 한 문장만 찾아보세요: 데이터는 어디에 저장되나요? "내 기기에"와 "우리 서버에"는 완전히 다른 제품입니다.
어떤 편두통 앱에든 던져야 할 질문
- 계정을 만들지 않고도 사용할 수 있나요? 아니라면 — 개인적인 다이어리가 왜 내가 누구인지 알아야 할까요?
- 내 기록은 어디에 저장되나요? 기기 내(그리고 개인 iCloud)라면 개발자는 애초에 가져본 적 없는 것을 유출하거나, 팔거나, 소환장의 대상이 될 수 없습니다. 회사 서버라면 정책과 보안을 영원히 신뢰해야 한다는 뜻입니다.
- 이 앱은 어떻게 돈을 버나요? 명확한 구독이나 구매는 개발자를 여러분과 같은 편으로 만듭니다. 광고와 "파트너십"은 개발자를 다른 누군가와 같은 편으로 만듭니다.
- 내가 떠나면 무슨 일이 일어나나요? 진짜 내보내기 기능 — PDF, CSV — 이 있다면 내 기록은 내 것입니다. 내보내기가 없다면 몇 년치 데이터가 그 앱의 생존 여부에 볼모로 잡히는 것입니다.
- 유출 사고가 나면 무엇이 드러날까요? 정직한 테스트: 만약 이 회사의 데이터베이스가 내일 온라인에 유출된다면, 내 다이어리도 그 안에 있을까요?
Dim은 이 질문들에 어떻게 답하는가
Dim은 애초에 신뢰의 문제가 거의 발생하지 않도록 설계되었습니다. 서버에 맡길 것 자체가 없기 때문입니다:
- 계정 없음. 가입 화면 자체가 없습니다. Dim은 여러분의 이름이나 이메일을 전혀 알지 못합니다.
- 기기 내 저장과 개인 iCloud. 기록은 iPhone에 저장되고 본인의 iCloud를 통해 동기화됩니다 — 개발자가 읽을 수 없는 인프라입니다. Dim 서버의 데이터베이스 유출은 가장 명백한 의미에서 불가능합니다: 여러분의 다이어리를 보관하는 그런 서버 자체가 없기 때문입니다.
- 광고 없음, 판매 없음. Dim은 App Store를 통해 결제되는 Dim Pro 구독으로 운영됩니다. 여러분은 상품이 아니라 고객입니다.
- 본인의 의지로만 공유. 데이터가 앱을 벗어나는 경우는 딱 한 가지뿐입니다 — 직접 내보내기를 탭해서 PDF나 CSV를 본인이 선택한 사람, 보통은 담당 의사에게 보낼 때입니다.
- 내 방식대로의 건강 앱 연동. 양방향 두통 동기화와 수면 데이터 읽기는 Apple의 HealthKit 권한을 통해 이루어지며, 이는 여러분이 직접 허용하고 언제든 설정에서 취소할 수 있습니다.
이는 미덕을 주장하는 것이라기보다 구조의 문제입니다: 애초에 데이터를 수집하지 않는 앱은 그것을 오용하지 않을 것이라고 신뢰받을 필요조차 없습니다. 트래커를 비교할 때는 약속은 가볍게, 구조는 무겁게 따져보세요 — 그리고 무엇을 선택하든, 무언가는 선택하세요. 다이어리 자체를 계속 쓰는 것에는 그만한 가치가 있으니까요.
간단한 답변
앱에 있는 내 건강 데이터는 의료 프라이버시 법으로 보호받나요?
대개는 아닙니다. 임상 시스템 밖에서 소비자용 건강 앱은 대체로 의료 기록법이 아니라 자체 프라이버시 정책의 적용을 받습니다. 실제로 여러분을 보호하는 것은 — 혹은 보호하지 못하는 것은 — 앱의 구조와 정책입니다.
가장 빠른 프라이버시 확인 방법은 무엇인가요?
App Store 프라이버시 라벨입니다. 건강 데이터가 "나를 추적하는 데 사용되는 데이터"에 나타나거나 내 신원과 연결되어 있다면 그것으로 충분히 알 수 있습니다. 그다음엔 계정 없이도 앱이 작동하는지 확인하세요.
"익명화된 데이터 공유"라면 앱이 안전하다는 뜻일까요?
확실히 그렇지는 않습니다. 집계되고 비식별화된 데이터셋, 특히 시각과 위치 정보가 포함된 경우, 실제로 재식별된 사례가 있습니다. 기기를 벗어나지 않는 데이터는 애초에 익명화가 필요 없습니다.