기본 원칙
PlanMini는 일정과 노트를 관리하고 사용자가 선택한 Google Calendar 및 Google Drive와 동기화하는 Windows 데스크톱 애플리케이션 및 브라우저 웹 서비스입니다. 기능 제공에 필요한 최소한의 Google 사용자 데이터만 처리하며 Google 비밀번호를 수집하거나 저장하지 않습니다.
처리하는 정보
- 계정 기본 정보: Google 계정 식별자, 이메일 주소, 표시 이름 및 프로필 이미지 주소
- 인증 정보: 데스크톱의 OAuth 토큰, 웹 인증 서버에 암호화하여 보관하는 갱신 토큰과 세션 식별자, 현재 웹 탭 메모리의 단기 액세스 토큰
- Calendar 데이터: 캘린더 목록, 일정 내용, 시각, 반복 설정 및 동기화 식별자
- Drive 데이터: 앱에서 사용하는 폴더·파일 식별자, 메모, 템플릿 및 첨부파일
- 로컬 데이터: 일정, 할 일, 메모, 첨부파일, 설정 및 동기화 상태
- 웹 이용 정보: 방문 페이지, 접속 시각, 브라우저·기기 정보, 유입 경로, 세션 및 브라우저를 구분하는 식별자
- 의견 접수 정보: 사용자가 입력한 의견, 선택 입력한 답변 이메일과 공개 닉네임, 닉네임 공개 동의 여부, 사용 환경 및 보낸 화면
Google 권한과 이용 목적
openid, email, profile: 사용자 식별과 계정 표시calendar.events: 선택한 캘린더의 일정 조회·생성·수정·삭제와 동기화calendar.app.created: PlanMini 전용 보조 캘린더 생성과 관리calendar.calendarlist.readonly: 연결할 캘린더 목록 표시drive.file: PlanMini에서 사용하는 노트와 첨부파일 동기화drive.appdata: 앱 설정과 동기화 정보 관리
이용 목적
계정 연결, 작업공간 구성, 일정·메모·첨부파일 동기화, 충돌 방지와 오류 복구, 사용자가 요청한 삭제 반영 및 웹 서비스 이용 현황 분석과 품질 개선에 사용합니다. Google 사용자 데이터를 광고, 사용자 프로파일링, 신용평가 또는 앱 기능과 무관한 목적으로 사용하지 않습니다.
Google Analytics에는 Google 계정 식별자, 이메일 주소, 일정, 메모, 첨부파일 또는 Google 인증 토큰을 전송하지 않습니다.
의견 접수 정보는 문의에 답변하고 제안·버그를 검토하며, 별도로 동의한 닉네임만 업데이트 내역에 표시하는 데 사용합니다. 이메일 주소는 공개하지 않습니다.
저장 위치와 보유 기간
- 데스크톱 데이터는 기기 로컬 데이터베이스에, 웹 데이터는 브라우저 IndexedDB에 저장됩니다.
- 데스크톱 OAuth 토큰은 운영체제 보안 저장소를 사용합니다. 웹 갱신 토큰과 계정 기본 정보는 애플리케이션 수준에서 암호화되어 Cloudflare D1에 저장되고, 세션 원문은 저장하지 않습니다. 웹 액세스 토큰은 현재 탭의 메모리에만 보관합니다.
- 웹 인증 정보는 사용자가 Google 연결을 해제하거나 마지막 로그인 세션이 만료될 때 삭제됩니다. 로그인 세션의 최대 유효기간은 30일이며, 만료 정보는 매일 정리합니다.
- 동기화를 사용하면 일정은 Google Calendar에, 메모와 첨부파일은 사용자의 Google Drive에 저장됩니다.
- 웹 서비스는 Google Analytics 쿠키를 사용해 브라우저와 세션을 구분할 수 있으며, 분석 정보의 보유 기간은 Google Analytics 속성에 설정된 기간을 따릅니다.
- 로컬 정보는 사용자가 삭제하거나 앱 데이터를 제거할 때까지 보유될 수 있습니다.
제3자 제공과 공유
PlanMini는 개인정보나 Google 사용자 데이터를 판매하지 않습니다. Calendar와 Drive 콘텐츠는 브라우저가 Google API와 직접 통신하며, Google 인증 코드 교환과 토큰 갱신에는 Cloudflare Worker 및 D1을 사용합니다. 일정, 노트와 첨부파일 콘텐츠는 해당 인증 서버를 거치거나 저장되지 않습니다.
웹 서비스 이용 통계 처리를 위해 Google Analytics를 사용하며, 이 과정에서 웹 이용 정보가 Google에 전송될 수 있습니다. 광고 개인화와 Google 신호 기능은 사용하지 않도록 설정합니다.
Google API 정보 이용에는 Google API 서비스 사용자 데이터 정책이 적용됩니다.
Google의 정보 처리 방식은 Google 개인정보처리방침에서 확인할 수 있습니다.
사용자 선택권과 삭제
- 앱 설정에서 Google 연결을 해제하면 로컬 인증 정보와 웹 인증 서버의 갱신 토큰·세션이 삭제되고 Google 토큰 취소가 요청됩니다.
- Google 계정 연결 관리에서 접근 권한을 직접 철회할 수 있습니다.
- Google Drive와 Calendar에 남은 데이터는 사용자가 해당 서비스에서 직접 삭제할 수 있습니다.
- 브라우저 설정에서 쿠키를 삭제하거나 차단하여 Google Analytics의 브라우저 식별을 제한할 수 있습니다.
- 삭제 지원은 support@planmini.com으로 요청할 수 있습니다.
보안
데스크톱 OAuth 2.0 PKCE와 상태값 검증, 웹 OAuth 2.0 authorization code 흐름, 정확한 요청 원본과 CSRF 검증, HttpOnly·Secure 세션 쿠키, 갱신 토큰과 계정 정보의 AES-256-GCM 암호화, 세션 식별자의 단방향 해시 저장, HTTPS 통신 등 합리적인 보호조치를 적용합니다. 다만 인터넷이나 전자적 저장 방식의 절대적인 안전을 보장할 수는 없습니다.
아동의 개인정보
PlanMini는 만 14세 미만 아동을 대상으로 하지 않으며, 운영자는 만 14세 미만 아동의 개인정보를 고의로 수집하지 않습니다.
방침 변경과 문의
기능 또는 법적 요구사항 변경에 따라 본 방침을 수정할 수 있습니다. 개인정보 보호 및 Google 사용자 데이터 처리 문의는 support@planmini.com으로 보내주세요.