개인정보처리방침
퍼플페퍼(이하 "회사")는 개인정보보호법에 따라 이용자의 개인정보 보호 및 권익을 보호하고 개인정보와 관련한 이용자의 고충을 원활하게 처리할 수 있도록 다음과 같은 처리방침을 두고 있습니다.
제1조 (개인정보의 처리 목적)
회사는 다음의 목적을 위하여 개인정보를 처리합니다.
• 회원 가입 및 관리
• 서비스 제공 및 운영
• 고객 문의 응대
• Google 계정 연동을 통한 캘린더 동기화 서비스 제공
제2조 (수집하는 개인정보 항목)
회사는 다음의 개인정보 항목을 수집합니다.
• 필수항목: 이름, 아이디, 비밀번호, 휴대폰 번호
• 자동수집항목: 서비스 이용 기록, 접속 로그
• Google 연동 시 수집항목: Google 계정 이메일 주소, 이름, 프로필 사진, Google Calendar 데이터(캘린더 목록, 일정 제목, 일시, 참석자, 메모 등)
제2조의2 (Google 사용자 데이터의 수집 및 이용)
회원이 Google 계정 연동에 동의한 경우, 회사는 Google OAuth 2.0 인증을 통해 다음의 데이터를 수집합니다.
a. 수집 범위 (Google API OAuth Scope)
- openid: Google 계정 인증 및 사용자 식별
- googleapis.com/auth/userinfo.email: 기본 Google 계정의 이메일 주소 확인
- googleapis.com/auth/userinfo.profile: 공개로 설정한 개인정보(이름, 프로필 사진 등) 보기
- googleapis.com/auth/calendar: Google Calendar를 사용하여 액세스할 수 있는 모든 캘린더 보기, 수정, 공유, 영구 삭제
b. 이용 목적
- Google 계정 인증 및 사용자 식별: 서비스 로그인 및 계정 연동
- 이메일 및 프로필 정보: 서비스 내 사용자 프로필 표시
- Google Calendar 데이터: 스노우 캘린더 위젯과 Google Calendar 간 양방향 동기화
c. Google Calendar 데이터 처리
- 회사는 Google Calendar 데이터를 캘린더 동기화 목적으로만 사용하며, 광고나 기타 목적으로 사용하지 않습니다.
- 동기화된 캘린더 데이터는 회사 서버 및 사용자 로컬 기기에 저장됩니다.
- 회원이 Google 연동을 해제하면 서버에 저장된 Google Calendar 데이터는 즉시 삭제됩니다.
d. 회사의 Google 사용자 데이터 사용 및 다른 앱으로의 전송은 제한적 사용 요구사항을 포함한 Google API 서비스 사용자 데이터 정책(https://developers.google.com/terms/api-services-user-data-policy)을 준수합니다.
제3조 (개인정보의 보유 및 이용기간)
• 회원 탈퇴 시까지 또는 법령에서 정한 보존기간
• Google 연동 해제 시 Google 관련 데이터는 즉시 파기
제4조 (개인정보의 제3자 제공)
회사는 이용자의 개인정보를 원칙적으로 외부에 제공하지 않습니다. 다만, 아래의 경우에는 예외로 합니다.
• 이용자가 사전에 동의한 경우
• 법령의 규정에 의거하거나, 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우
제4조의2 (Google API를 통한 데이터 처리)
• 회사는 Google 연동 기능 제공을 위해 Google API를 사용하며, 이 과정에서 수집된 데이터는 Google API 서비스 이용약관(https://developers.google.com/terms) 및 Google 개인정보처리방침(https://policies.google.com/privacy)의 적용을 받습니다.
• 회사는 Google API를 통해 수집한 데이터를 제3자에게 제공하거나 판매하지 않습니다.
• Google 사용자 데이터는 캘린더 동기화 기능 제공 외의 목적으로 사용되지 않습니다.
제5조 (개인정보의 파기)
회사는 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체없이 해당 개인정보를 파기합니다.
제6조 (이용자의 권리)
이용자는 언제든지 자신의 개인정보를 조회하거나 수정할 수 있으며, 회원탈퇴를 통해 개인정보의 삭제를 요청할 수 있습니다.
이용자는 언제든지 Google 계정 연동을 해제할 수 있으며, 해제 시 Google로부터 수집된 모든 데이터는 서비스에서 삭제됩니다. 또한 Google 계정 설정(https://myaccount.google.com/permissions)에서 직접 앱의 접근 권한을 철회할 수 있습니다.
제7조 (개인정보 보호책임자)
회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 이용자의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
• 개인정보 보호책임자: 퍼플페퍼 고객센터
• 연락처: support@purplepepper.io
제8조 (개인정보의 안전성 확보 조치 및 데이터 보호 메커니즘)
회사는 이용자의 개인정보 및 민감한 정보(Google 사용자 데이터 포함)가 분실, 도난, 유출, 변조 또는 훼손되지 않도록 안전성 확보를 위하여 다음과 같은 기술적, 관리적 보호 메커니즘을 적용하고 있습니다.
a. 데이터 암호화 및 안전한 전송: 이용자의 개인정보와 Google API를 통해 수집된 캘린더 데이터 등의 민감한 정보는 안전한 암호화 통신 프로토콜(HTTPS/SSL 등)을 통해 전송됩니다. 또한 중요한 데이터는 서버 및 데이터베이스에 암호화되어 안전하게 저장 및 관리됩니다.
b. 해킹 등에 대비한 기술적 대책: 회사는 해킹이나 컴퓨터 바이러스 등에 의한 개인정보 유출 및 훼손을 막기 위해 보안프로그램을 설치하고 주기적인 갱신·점검을 하며, 외부로부터 접근이 통제된 구역에 시스템을 설치하고 기술적/물리적으로 감시 및 차단하고 있습니다.
c. 개인정보에 대한 접근 통제: 개인정보를 처리하는 데이터베이스 시스템에 대한 접근권한의 부여, 변경, 말소를 통하여 개인정보에 대한 접근통제를 위하여 필요한 조치를 하고 있으며 침입차단시스템을 이용하여 외부로부터의 무단 접근을 통제하고 있습니다.
d. 취급 직원의 최소화 및 교육: 개인정보를 취급하는 직원을 지정하고 담당자에 한정시켜 최소화하여 개인정보를 관리하는 대책을 시행하고 있습니다.