개인정보처리방침
Privacy PolicyEasyPAT(이하 “서비스”)는 이용자의 개인정보를 중요하게 생각하며, 「개인정보 보호법」 및 관련 법령을 준수합니다.
1. 수집하는 개인정보 항목
서비스는 Google API 연동 및 서비스 제공을 위해 다음과 같은 개인정보를 수집·이용합니다.
- Google 계정 정보(이메일 주소)
- Google 사용자 식별자(ID)
- Google Calendar 정보(사용자가 선택/등록한 캘린더 ID)
- 일정 정보(일정 제목, 시작·종료 시간, 일정 설명)
- 서비스 이용 정보(접속 로그, 오류 로그)
※ 비밀번호, 결제 정보, Google 계정의 기타 개인정보는 수집하지 않습니다.
2. 개인정보 수집 및 이용 목적
수집한 개인정보는 다음 목적에 한하여 이용됩니다.
- Google OAuth 2.0 인증을 통한 사용자 식별 및 연동 처리
- 사용자가 요청한 Google Calendar 일정 조회/등록/수정 기능 제공
- 서비스 안정성 향상 및 오류 분석
3. Google 사용자 데이터 이용에 대한 고지
EasyPAT은 Google API Services User Data Policy를 준수합니다.
Google Calendar 데이터 및 OAuth 인증 과정에서 처리되는 정보는 이용자가 명시적으로 요청한 기능을 수행하기 위한 목적으로만 사용됩니다.
수집된 데이터는 광고, 마케팅, 프로파일링 또는 제3자 제공에 사용되지 않습니다.
서비스 기능 제공 외의 목적으로 Google 사용자 데이터를 저장하거나 활용하지 않습니다.
Google OAuth 토큰 처리
서비스는 Google API 호출을 위해 OAuth 2.0 Access Token 및 Refresh Token을 처리할 수 있습니다. 해당 토큰은 이용자가 요청한 기능 수행(예: 일정 조회/등록/수정)을 위해서만 사용되며, 다른 목적으로 사용되지 않습니다.
4. 개인정보의 보관 및 파기
개인정보는 서비스 제공에 필요한 기간 동안만 보관합니다.
이용자가 서비스 이용을 중단하거나 Google 계정 연동을 해제(권한 철회)할 경우, 관련 개인정보 및 OAuth 토큰은 즉시 또는 지체 없이 삭제(파기)됩니다.
관계 법령에 따라 보관이 필요한 경우, 해당 법령에서 정한 기간 동안만 보관합니다.
5. 개인정보의 제3자 제공
EasyPAT은 이용자의 개인정보 및 Google API를 통해 수집·생성·처리되는 Google 사용자 데이터를 제3자에게 제공하거나 판매하지 않습니다.
다만, 법령에 따라 요구되는 경우에는 예외로 합니다.
6. 개인정보 처리의 위탁
EasyPAT은 개인정보 처리 업무를 외부에 위탁하지 않습니다.
7. 개인정보의 보호조치
회사는 이용자의 개인정보 및 Google API를 통해 처리되는 데이터를 보호하기 위해 다음과 같은 기술적·관리적 보호조치를 시행합니다.
1) 전송 구간 암호화
- Google OAuth 2.0 인증 및 Google API 통신은 HTTPS(TLS) 기반의 암호화된 채널을 통해 수행됩니다.
2) 저장 데이터 보호
- OAuth 2.0 Access Token 및 Refresh Token은 서버 내부 저장소에 암호화(또는 이에 준하는 안전한 방식)하여 저장됩니다.
- 토큰 및 일정 데이터는 서비스 기능 수행 목적 외에는 사용되지 않습니다.
3) 접근 통제 및 최소 권한
- 개인정보 및 Google 사용자 데이터는 인증된 서버 애플리케이션에서만 접근 가능하며, 내부 담당자도 업무상 필요한 범위에서만 접근합니다.
- 서비스는 기능 수행에 필요한 최소 범위의 OAuth Scope만을 요청합니다.
4) 보관 기간 최소화 및 삭제
- 이용자가 연동을 해제(권한 철회)하거나 삭제를 요청하는 경우, 관련 OAuth 토큰 및 Google 사용자 데이터는 지체 없이 삭제됩니다.
8. 이용자의 권리
이용자는 언제든지 다음 권리를 행사할 수 있습니다.
- 개인정보 열람, 수정, 삭제 요청
- Google 계정 연동 해제(권한 철회)
- Google 계정 보안 설정을 통한 접근 권한 관리
9. 개인정보 보호책임자
이름: 김찬우 이메일: kjk@easypnp.co.kr
10. 개인정보처리방침 변경
본 개인정보처리방침은 법령 또는 서비스 정책 변경에 따라 수정될 수 있으며, 변경 사항은 서비스 홈페이지를 통해 공지합니다.
본 방침은 2026년 1월 기준으로 적용됩니다.