개인정보처리방침
DDirong은 개인정보보호법 제30조에 따라 이용자의 개인정보를 보호하고 관련 고충을 처리하기 위하여 다음과 같이 개인정보처리방침을 둡니다.
시행일: 2026년 8월 31일
1. 처리하는 개인정보의 항목
서비스는 Google 계정으로 로그인할 때 다음 항목을 수집합니다.
- 이메일 주소
- 이름
- Google 계정 식별자
sub - Google 캘린더 조회를 위한 Google OAuth 갱신 토큰
Google에 요청하는 권한 범위는 openid, email, profile과 캘린더 일정을 읽기 전용으로 조회하는 calendar.readonly입니다. Gmail, 드라이브 등 캘린더를 제외한 다른 Google 서비스의 데이터에는 접근하지 않습니다.
캘린더 화면에는 위 권한으로 조회한 이용자의 Google 기본 캘린더 일정을 표시합니다. 조회한 일정 데이터 자체는 화면에 표시할 뿐 서버에 저장하지 않습니다.
이 밖에 이용자가 직접 입력한 할 일, 메모, 워크스페이스 이름이 이용자 계정에 연결되어 저장됩니다. 서비스 이용 과정에서 접속 일시와 접속 IP가 서버 로그에 자동으로 기록될 수 있습니다.
2. 개인정보의 처리 목적
- 계정 식별과 로그인 상태 유지
- 이용자가 입력한 할 일과 메모를 저장하고 표시
- 캘린더 화면에 이용자의 Google 캘린더 일정을 조회하고 표시
- 서비스 장애 대응 및 부정 이용 확인
위 목적 외의 용도로는 이용하지 않으며, 목적이 변경되는 경우 사전에 동의를 받습니다. 광고, 프로파일링, 이용자 행동 추적에는 사용하지 않습니다. Google 캘린더 데이터는 Google API Services User Data Policy의 Limited Use 요건에 따라 캘린더 화면에 표시하는 목적으로만 사용하며, 제3자에게 제공하거나 광고에 이용하지 않고 사람이 열람하지 않습니다.
3. 개인정보의 보유 및 이용 기간
회원 정보와 이용자가 입력한 내용은 계정이 유지되는 동안 보유하며, 이용자가 삭제를 요청하면 지체 없이 파기합니다. 서버 접속 로그는 기록일로부터 3개월간 보관 후 파기합니다.
Google OAuth 갱신 토큰도 계정이 유지되는 동안 보유하며, 계정 삭제 시 지체 없이 파기합니다. Google 캘린더 일정은 저장하지 않으므로 별도의 보유 기간이 존재하지 않습니다.
서비스는 재화나 용역의 거래를 제공하지 않으므로 전자상거래 등에서의 소비자보호에 관한 법률에 따른 거래기록 보존 의무는 적용되지 않습니다.
4. 개인정보의 제3자 제공
서비스는 이용자의 개인정보를 제3자에게 제공하거나 판매하지 않습니다. 다만 법령에 특별한 규정이 있거나 수사기관이 법령에 정해진 절차와 방법에 따라 요구하는 경우에는 예외로 합니다.
5. 개인정보 처리의 위탁
서비스는 원활한 운영을 위해 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.
- 수탁자: Oracle Corporation
- 위탁 업무: Oracle Cloud Infrastructure 서버와 데이터베이스 호스팅
데이터가 저장되는 물리적 위치는 대한민국 춘천이며, 개인정보를 국외로 이전하지 않습니다.
6. 개인정보의 파기 절차 및 방법
보유 기간이 지났거나 처리 목적이 달성되어 개인정보가 불필요해지면 지체 없이 파기합니다. 전자적 파일 형태의 정보는 복구할 수 없는 방법으로 영구 삭제하며, 파기 대상에는 데이터베이스의 해당 레코드와 백업본이 포함됩니다.
7. 정보주체의 권리와 의무 및 행사 방법
이용자는 언제든지 다음 권리를 행사할 수 있습니다.
- 개인정보 열람 요구
- 오류가 있을 경우 정정 요구
- 삭제 요구
- 처리 정지 요구
권리 행사는 아래 개인정보 보호책임자의 이메일로 요청하시면 되며, 서비스는 지체 없이 조치합니다. 법정대리인이나 위임을 받은 자를 통해서도 요청할 수 있습니다. 이용자의 요구에도 불구하고 법령에 따라 처리를 계속해야 하는 경우에는 그 사유를 알려드립니다.
8. 개인정보의 안전성 확보 조치
- 모든 통신 구간에 HTTPS를 적용하여 전송 중 정보를 암호화합니다.
- 인증 토큰은 자바스크립트가 읽을 수 없도록
HttpOnly와Secure속성을 붙인 쿠키로 관리합니다. - 데이터베이스는 외부에 포트를 열지 않고 내부 네트워크에서만 접근할 수 있게 합니다.
- 개인정보에 접근할 수 있는 인원을 운영자 본인으로 최소화합니다.
9. 쿠키 등 자동 수집 장치의 운영과 거부
서비스는 로그인 상태 유지를 위한 인증 쿠키 refresh_token과 로그인 과정의 위조 방지 쿠키만 사용합니다. 분석이나 광고 목적의 쿠키는 사용하지 않습니다.
쿠키는 브라우저 설정에서 거부하거나 삭제할 수 있습니다. 다만 인증 쿠키를 거부하면 로그인이 유지되지 않아 서비스를 이용할 수 없습니다.
10. 개인정보 보호책임자
서비스는 개인정보 처리에 관한 업무를 총괄해서 책임지고 관련 고충을 처리하기 위하여 개인정보 보호책임자를 지정하고 있습니다.
- 개인정보 보호책임자: 운영자
- 이메일: [email protected]
11. 권익침해 구제방법
개인정보 침해로 인한 상담이나 피해 구제가 필요한 경우 아래 기관에 문의할 수 있습니다. 서비스의 자체적인 처리 결과에 만족하지 못하거나 더 자세한 도움이 필요한 경우에 이용하시기 바랍니다.
- 개인정보분쟁조정위원회: 1833-6972, www.kopico.go.kr
- 개인정보침해신고센터: 118, privacy.kisa.or.kr
- 대검찰청 사이버수사과: 1301, www.spo.go.kr
- 경찰청 사이버수사국: 182, ecrm.police.go.kr
12. 개인정보처리방침의 변경
이 개인정보처리방침은 시행일부터 적용됩니다. 법령이나 서비스의 변경에 따라 내용이 바뀔 경우 변경 사항을 이 페이지에 게시하고, 중요한 변경은 시행 7일 전부터 안내합니다.