앱 MVP Health Connect: 데이터 유형·권한·출시 선언을 나누는 5가지 기준
앱 MVP Health Connect: 데이터 유형·권한·출시 선언을 나누는 5가지 기준
건강·운동 기능을 넣는 Android MVP에서 Health Connect 연동은 “걸음 수를 읽는다”는 한 문장으로 끝나지 않습니다. 어떤 데이터 유형을 왜 쓰는지, 읽기와 쓰기를 각각 요청하는지, 백그라운드 또는 오래된 기록을 읽는지, Google Play 출시 전에 무엇을 선언하는지를 분리해야 합니다. 이 글은 건강 상태를 판단하거나 의료 효과를 말하지 않습니다. 제품이 필요한 데이터와 사용자의 동의·검증 범위를 과장하지 않고 기록하는 방법을 다룹니다.
Android Developers는 Health Connect가 건강·운동 데이터와 의료기록 데이터를 구조화해 저장한다고 설명합니다(C001). 지원 기기는 Android SDK 28 이상이며, 앱은 기기에서 API 사용 가능 여부를 확인할 수 있습니다(C002). 따라서 ‘연동 기능을 기획함’, ‘지원 기기에서 사용 가능함’, ‘사용자가 권한을 허용함’, ‘원하는 기록을 읽음’, ‘서비스 기능이 완료됨’은 서로 다른 상태입니다.
먼저 답하기: MVP의 첫 범위는 데이터 종류 하나와 사용자 과업 하나입니다
Health Connect에는 활동, 신체 측정, 수면, 활력징후, 영양, 마음건강 등 서로 다른 데이터 유형이 있습니다(C003). MVP에서 여러 유형을 한꺼번에 요청하면 기능의 목적과 권한 설명이 넓어집니다. 먼저 사용자가 스스로 이해할 수 있는 한 가지 과업을 정하세요. 예를 들어 ‘최근 운동 기록을 화면에서 요약해 본다’와 ‘운동 기록을 다른 서비스에 자동 전송한다’는 같은 화면에서 보여도 필요한 읽기·쓰기·동기화 판단이 다릅니다.
확인 대상 | 먼저 정할 질문 | 완료로 오해하기 쉬운 신호 |
|---|---|---|
데이터 유형 | 이 기능에 정말 필요한 기록은 무엇인가 | 비슷한 건강 데이터가 API에 있음 |
사용자 과업 | 사용자가 결과로 무엇을 확인·수정하는가 | 권한 창을 열 수 있음 |
읽기·쓰기 | 앱이 가져오기만 하는가, 새 기록도 쓰는가 | SDK를 프로젝트에 추가함 |
보관·전송 | 앱 서버나 다른 화면으로 보내는가 | 화면에 숫자가 한 번 보임 |
데이터가 존재한다는 사실은 제품이 그 데이터를 써도 된다는 결론이 아닙니다. 데이터 유형과 제품 설명, 개인정보 처리 방식, 실제 기능 경로를 같은 문서에서 연결해 두면 나중에 권한 범위를 줄이거나 테스트할 때 기준점이 생깁니다.
기준 1: 데이터 유형 이름이 아니라 필요한 필드와 시간 범위를 먼저 적습니다
공식 데이터 유형 안내는 기록이 특정 시점의 값인지, 기간을 갖는 값인지, 연속 샘플인지 구분하고, 유형마다 필수 필드와 단위를 제시합니다(C004). 같은 ‘운동’이라도 세션·거리·심박처럼 표현과 권한이 달라질 수 있습니다. 그러므로 기획서에는 ‘헬스 데이터’라고 뭉뚱그리기보다, 실제 화면이 읽거나 쓰는 유형·기간·단위를 적는 편이 안전합니다.
다음 기록으로 범위를 좁힐 수 있습니다.
기능 화면마다 필요한 데이터 유형과 사용자에게 보이는 목적을 한 줄로 적습니다.
그 기능이 현재 값, 특정 기간의 요약, 과거 기록 중 무엇을 읽는지 표시합니다.
앱이 새 기록을 쓴다면 누가 입력했는지와 수정·삭제 흐름을 분리합니다.
의료적 판단, 진단, 치료 결과처럼 앱이 제공하지 않는 해석은 화면과 안내문에서 제외합니다.
앱 MVP의 데이터 범위·권한·출시 체크리스트 정리하기
기준 2: 일반 읽기와 백그라운드·과거 기록 읽기는 같은 권한이 아닙니다
Health Connect 공식 문서는 데이터 유형별 권한 외에, 앱이 백그라운드에서 읽거나 30일보다 오래된 기록을 읽는 경우 별도의 읽기 권한 선언이 필요하다고 설명합니다(C005). 즉 화면을 열어 사용자가 직접 실행하는 읽기와, 앱이 보이지 않는 상태에서 계속 동기화하는 읽기는 같은 요구사항으로 묶으면 안 됩니다.
제품 흐름에는 최소한 다음 세 경계를 표시하세요. 첫째, 사용자가 화면에서 요청을 시작한 읽기입니다. 둘째, 앱이 뒤에서 갱신하려는 읽기입니다. 셋째, 최근 범위를 넘어 과거 기록을 읽으려는 경우입니다. 각각이 실제로 필요한지 결정한 뒤에만 필요한 권한과 설명을 검토하세요. 필요하지 않은 권한을 “나중에 쓸 수도 있어서” 넣는 방식은 사용자가 이해해야 할 범위를 넓히고 QA도 불명확하게 만듭니다.
기준 3: 권한 요청 성공과 데이터 사용 가능은 별도 상태로 확인합니다
Health Connect 데이터 유형 문서는 앱이 권한을 요청하기 전에 매니페스트에 선언해야 한다고 안내합니다(C006). 권한 요청 화면이 열렸다는 사실은 매니페스트 선언, 사용자의 선택, 지원 기기, 데이터 제공 여부, 실제 API 결과를 모두 증명하지 않습니다.
출시 전 테스트 표에는 다음 상태를 따로 남기세요.
상태 | 확인 방법 |
|---|---|
기기 호환성 | 지원 기기에서 Health Connect API 사용 가능 여부를 확인 |
선언 | 필요한 데이터 유형과 추가 읽기 권한이 앱 설정에 선언됐는지 검토 |
사용자 선택 | 허용·거절·철회 뒤 화면의 안내와 대체 흐름을 확인 |
데이터 결과 | 데이터 없음, 읽기 실패, 일부 데이터만 있는 경우를 분리 |
제품 결과 | 숫자 표시와 사용자의 실제 과업 완료를 별도로 측정 |
이 표는 특정 사용자에게 데이터가 항상 있다는 약속이 아닙니다. 오히려 데이터가 없거나 권한이 철회된 상황에서 MVP가 무엇을 보여 줄지 미리 정하기 위한 기록입니다.
기준 4: Google Play 출시 선언은 개발 완료 표시가 아닙니다
Android Developers는 Google Play에 게시할 앱은 데이터 사용과 사용하는 Health Connect 데이터 유형 접근을 선언해야 하며, 그렇지 않으면 사용자에게 접근 오류가 보일 수 있다고 설명합니다(C007). 이 문서가 곧바로 개별 앱의 심사 통과를 보장하는 것은 아닙니다. 다만 SDK 연동, 앱 설정 선언, Play Console의 출시 선언, 실제 배포본 동작을 별도 확인해야 한다는 기준은 분명합니다.
따라서 릴리스 체크리스트를 ‘개발자가 로컬에서 읽기 성공’으로 끝내지 마세요. 배포하려는 빌드가 필요한 데이터 유형만 선언했는지, 사용자 설명과 실제 사용이 맞는지, 권한을 거절하거나 철회한 뒤에도 기능이 오해 없이 안내되는지, 출시 전 선언 절차가 완료됐는지를 각각 기록합니다. 개인정보 처리방침과 앱의 실제 데이터 전송 경로가 관련된다면 법률·정책 전문가 검토가 필요할 수 있습니다.
기준 5: 건강 데이터 화면은 측정값과 해석을 분리해 설명합니다
Health Connect에는 혈압, 혈당, 심박 등 건강 관련 데이터 유형이 포함될 수 있습니다(C003). 그러나 API에서 읽은 측정값을 앱이 질병 판단이나 치료 조언으로 바꿔도 된다는 뜻은 아닙니다. MVP의 화면 문구는 ‘원본 기록을 표시한다’, ‘사용자가 선택한 기간을 요약한다’처럼 실제 구현 범위에 맞춰야 합니다.
특히 사용자가 불안하거나 급한 판단을 내릴 수 있는 문구는 피하고, 데이터 출처·누락 가능성·권한 상태를 숨기지 않는 편이 좋습니다. 기능의 안전성·적법성·의료적 적합성은 앱의 대상 기능과 제공 국가, 운영 방식에 따라 별도 검토가 필요합니다. 이 글은 기술 범위와 검수 기록을 정리한 것이며 의료 조언이 아닙니다.
관련 글 앱 MVP Data safety: 권한·SDK·데이터 흐름 증빙을 나누는 5가지 기준은 Play 등록 전 데이터 흐름 증빙을 다룹니다. 이번 글은 Health Connect의 데이터 유형·추가 읽기 권한·출시 선언을 하나의 별도 의사결정으로 다룹니다.
우리 서비스에 필요한 Health Connect 범위부터 점검하기
자주 묻는 질문
Health Connect를 넣으면 모든 Android 기기에서 건강 데이터를 읽을 수 있나요?
그렇게 단정할 수 없습니다. Android Developers는 Health Connect가 Android SDK 28 이상과 호환된다고 설명하며, 앱이 기기에서 API 사용 가능 여부를 확인하도록 안내합니다. 실제 기기·OS·사용자 설정과 데이터 제공 상태를 별도로 확인하세요.
운동 기록을 읽으려면 백그라운드 권한도 항상 필요한가요?
아닙니다. 공식 문서는 백그라운드에서 읽는 경우 데이터 유형 권한과 별도의 읽기 권한 선언을 안내합니다. 사용자가 화면에서 직접 요청하는 흐름만 필요한지, 계속 동기화가 필요한지부터 구분해야 합니다.
과거 기록을 읽으려면 어떤 점을 더 확인해야 하나요?
Android Developers는 30일보다 오래된 기록을 읽는 경우 별도의 읽기 권한 선언을 안내합니다. 제품 기능에 그 기간이 실제로 필요한지, 사용자에게 어떻게 설명할지, 데이터가 없을 때 무엇을 보여 줄지 함께 확인하세요.
Health Connect 권한을 받으면 의료 진단 기능을 제공해도 되나요?
그렇게 볼 수 없습니다. Health Connect의 데이터 유형과 권한은 기술적 데이터 접근 범위입니다. 의료적 판단·안전성·규제 적합성은 서비스 기능과 운영 환경에 따른 별도 검토 대상입니다.
공식 출처
Android Developers: Health Connect — 2026-09-23 확인
Android Developers: Health Connect data types — 2026-09-23 확인
Android Developers: Health Connect permissions and data types — 2026-09-23 확인
발행일: 2026-09-23 · 작성: 유인어스 정책자금·정부지원사업 인사이트