개인정보처리방침
서비스명 · DSL Lab 운영 시스템
운영 주체 · DSL 연구실 (Data-System-Lab)
시행일 · 2026-08-10
문의 · dnslabs.kr@gmail.com
본 서비스는 DSL 연구실 내부 운영(미팅 조율, 근태/휴가, 업무 일정·할일, 주간보고)을 위한 내부용 도구입니다. 본 방침은 본 서비스가 Google 계정 연동을 통해 처리하는 개인정보의 항목과 목적, 보관·보호, 이용자의 권리를 설명합니다.
1. 수집·이용하는 정보
본 서비스는 Google 계정으로 로그인할 때, 그리고 일정·할일 동기화 기능을 사용할 때 아래 정보를 처리합니다.
- 계정 기본 정보: 이메일 주소, 이름, 프로필 정보 (로그인 및 구성원 식별용)
- Google 캘린더 정보: 빈/바쁨 시간(FreeBusy), 캘린더 이벤트, 캘린더 목록(읽기 전용), 앱이 만든 전용 캘린더의 이벤트
- Google Tasks 정보: 업무 할일의 양방향 동기화
2. 요청하는 Google OAuth 권한(스코프)과 사유
| 권한(스코프) | 사용 목적 |
|---|---|
| calendar.freebusy | 구성원 빈 시간을 계산해 공통 미팅 가능 슬롯을 제시 |
| calendar.events | 확정된 미팅을 캘린더 이벤트로 생성·수정·삭제 |
| calendar.calendarlist.readonly | 동기화 대상 캘린더를 식별하기 위한 목록 조회 |
| calendar.app.created | 본 서비스가 만든 전용 보조 캘린더에 한해 이벤트 관리 |
| tasks | 업무 할일을 Google Tasks 와 양방향 동기화 |
본 서비스는 위 목적에 필요한 최소 범위에서만 권한을 사용하며, 이용자의 기존 개인 캘린더 데이터를 목적 외로 열람·수정하지 않습니다.
3. 정보의 보관과 보호
- 데이터는 Supabase(PostgreSQL)에 저장되며, 연동에 사용되는 OAuth 토큰은 서버 측에서 암호화 보관되고 서버 전용으로만 사용됩니다.
- 토큰·비밀값의 원문은 어떤 API 응답·로그·감사 기록에도 노출되지 않습니다.
- 본 서비스는 연구실 내부 운영 목적으로만 데이터를 이용합니다.
4. 제3자 제공·판매
본 서비스는 이용자의 개인정보 및 Google 사용자 데이터를 제3자에게 판매하거나 광고 목적으로 제공하지 않습니다. 서비스 운영에 필요한 처리(Supabase, Google API, Vercel 등 인프라)를 제외한 외부 공유는 하지 않습니다.
본 서비스의 Google 사용자 데이터 이용은 Google API Services User Data Policy(Limited Use 요건 포함)를 준수합니다.
5. 보관 기간과 삭제
- 이용자는 언제든 마이페이지 > 캘린더 연동에서 스스로 연동을 해지할 수 있습니다. 해지하면 서버에 저장된 Google 연동 토큰이 즉시 삭제되며, Google 측에도 해당 토큰의 무효화(revoke)를 함께 요청합니다.
- 구성원 계정이 비활성화되면, 저장된 Google 연동 토큰은 별도 요청 없이 같은 처리 안에서 자동으로 파기됩니다.
- 이용자는 Google 계정 설정(myaccount.google.com/permissions)에서도 본 서비스의 접근 권한을 철회할 수 있습니다. 철회하면 저장된 연동 토큰은 더 이상 유효하지 않습니다.
- 연동 토큰 외의 기록(미팅·근태/휴가·업무 일정 등)은 연구실 운영 기록으로 보관합니다. 이들의 삭제를 원하시면 아래 문의처로 요청해 주십시오. 요청을 접수하면 해당 데이터를 파기합니다.
6. 이용자의 권리
연동 해지는 마이페이지 > 캘린더 연동에서 이용자가 직접 할 수 있습니다. 그 밖의 정보 열람·정정·삭제 요청은 dnslabs.kr@gmail.com 로 접수합니다.
7. 변경 고지
본 방침이 변경되는 경우, 본 페이지에 변경 내용과 시행일을 게시합니다.
8. 문의처
DSL 연구실 (Data-System-Lab)
이메일: dnslabs.kr@gmail.com