개인정보처리방침

서비스명 · DSL Lab 운영 시스템
운영 주체 · DSL 연구실 (Data-System-Lab)
시행일 · 2026-08-10
문의 · dnslabs.kr@gmail.com

본 서비스는 DSL 연구실 내부 운영(미팅 조율, 근태/휴가, 업무 일정·할일, 주간보고)을 위한 내부용 도구입니다. 본 방침은 본 서비스가 Google 계정 연동을 통해 처리하는 개인정보의 항목과 목적, 보관·보호, 이용자의 권리를 설명합니다.

1. 수집·이용하는 정보

본 서비스는 Google 계정으로 로그인할 때, 그리고 일정·할일 동기화 기능을 사용할 때 아래 정보를 처리합니다.

  • 계정 기본 정보: 이메일 주소, 이름, 프로필 정보 (로그인 및 구성원 식별용)
  • Google 캘린더 정보: 빈/바쁨 시간(FreeBusy), 캘린더 이벤트, 캘린더 목록(읽기 전용), 앱이 만든 전용 캘린더의 이벤트
  • Google Tasks 정보: 업무 할일의 양방향 동기화

2. 요청하는 Google OAuth 권한(스코프)과 사유

권한(스코프)사용 목적
calendar.freebusy구성원 빈 시간을 계산해 공통 미팅 가능 슬롯을 제시
calendar.events확정된 미팅을 캘린더 이벤트로 생성·수정·삭제
calendar.calendarlist.readonly동기화 대상 캘린더를 식별하기 위한 목록 조회
calendar.app.created본 서비스가 만든 전용 보조 캘린더에 한해 이벤트 관리
tasks업무 할일을 Google Tasks 와 양방향 동기화

본 서비스는 위 목적에 필요한 최소 범위에서만 권한을 사용하며, 이용자의 기존 개인 캘린더 데이터를 목적 외로 열람·수정하지 않습니다.

3. 정보의 보관과 보호

  • 데이터는 Supabase(PostgreSQL)에 저장되며, 연동에 사용되는 OAuth 토큰은 서버 측에서 암호화 보관되고 서버 전용으로만 사용됩니다.
  • 토큰·비밀값의 원문은 어떤 API 응답·로그·감사 기록에도 노출되지 않습니다.
  • 본 서비스는 연구실 내부 운영 목적으로만 데이터를 이용합니다.

4. 제3자 제공·판매

본 서비스는 이용자의 개인정보 및 Google 사용자 데이터를 제3자에게 판매하거나 광고 목적으로 제공하지 않습니다. 서비스 운영에 필요한 처리(Supabase, Google API, Vercel 등 인프라)를 제외한 외부 공유는 하지 않습니다.

본 서비스의 Google 사용자 데이터 이용은 Google API Services User Data Policy(Limited Use 요건 포함)를 준수합니다.

5. 보관 기간과 삭제

  • 이용자는 언제든 마이페이지 > 캘린더 연동에서 스스로 연동을 해지할 수 있습니다. 해지하면 서버에 저장된 Google 연동 토큰이 즉시 삭제되며, Google 측에도 해당 토큰의 무효화(revoke)를 함께 요청합니다.
  • 구성원 계정이 비활성화되면, 저장된 Google 연동 토큰은 별도 요청 없이 같은 처리 안에서 자동으로 파기됩니다.
  • 이용자는 Google 계정 설정(myaccount.google.com/permissions)에서도 본 서비스의 접근 권한을 철회할 수 있습니다. 철회하면 저장된 연동 토큰은 더 이상 유효하지 않습니다.
  • 연동 토큰 외의 기록(미팅·근태/휴가·업무 일정 등)은 연구실 운영 기록으로 보관합니다. 이들의 삭제를 원하시면 아래 문의처로 요청해 주십시오. 요청을 접수하면 해당 데이터를 파기합니다.

6. 이용자의 권리

연동 해지는 마이페이지 > 캘린더 연동에서 이용자가 직접 할 수 있습니다. 그 밖의 정보 열람·정정·삭제 요청은 dnslabs.kr@gmail.com 로 접수합니다.

7. 변경 고지

본 방침이 변경되는 경우, 본 페이지에 변경 내용과 시행일을 게시합니다.

8. 문의처

DSL 연구실 (Data-System-Lab)
이메일: dnslabs.kr@gmail.com