시행일: 2026년 9월 20일
Google Calendar 연동
개인정보처리방침
AI Assistant 운영자는 Google Calendar 연동 및 개인·공용 일정 기능에서 정보를 아래와 같이 처리합니다. 이 문서는 해당 기능에 적용되며, 다른 업무 기능에서 별도로 입력하는 자료의 처리 범위를 설명하는 문서는 아닙니다.
1. 접근하는 정보와 이용 목적
- 계정 연결 정보: AI Assistant 사용자 식별자, 연결 식별자, Google 접근·갱신 토큰 및 만료 정보를 연결 유지와 사용자별 접근 구분에 사용합니다. 앱은 Google 비밀번호를 수집하지 않습니다.
- 개인 일정: 기본 캘린더에서 조회한 일정의 제목, 설명, 시작·종료 시각, 시간대, 종일 여부, 일정 식별자·버전 및 편집 가능 여부 등을 화면 표시와 요청한 일정 작업에 사용합니다.
- 공용 일정: 사용자가 등록한 제목, 설명, 시작·종료 시각, 시간대, 작성자와 조직 정보를 공용 일정 제공에 사용합니다.
- 작업 기록: 중복 실행 방지와 작업 결과 확인을 위해 요청 식별자·처리 결과를 기록합니다. 공용 일정 및 권한 변경에는 감사 기록이 생성됩니다.
Google 요청 권한은 https://www.googleapis.com/auth/calendar.events.owned입니다. 현재 기능은 사용자의 기본 캘린더를 대상으로 합니다.
2. AI 대화에서의 이용
사용자가 일정 조회를 요청하면 조회 범위에서 필요한 일정 후보 최대 40건의 제목, 시작·종료 시각, 시간대, 일정 식별자·버전 등의 요약을 AI에 제공합니다. 후보 목록에 일정 설명 전체를 자동으로 포함하지 않습니다. 사용자가 직접 대화에 입력한 내용은 AI 대화 처리에 포함됩니다.
AI 처리는 Google Cloud Vertex AI를 이용합니다. AI 답변에 포함된 일정 정보, 사용자가 입력한 일정 내용, 변경 제안의 변경 전·후 정보는 사용자 대화와 승인 기록에 저장될 수 있습니다. 후보 요약은 15분 동안 유효하며, 해당 기간의 후속 대화에도 참고될 수 있습니다.
3. 저장과 보관
- 개인 일정 원본은 Google Calendar에 유지됩니다. AI Assistant가 개인 캘린더 전체를 별도의 공용 일정 DB로 자동 복제하지는 않습니다. 화면 표시를 위한 앱 메모리 캐시와 위에서 설명한 대화·후보·작업 기록은 별도로 처리됩니다.
- Google 접근·갱신 토큰은 서버에서 암호화하여 저장하며, 앱 화면이나 AI 모델에 토큰을 전달하지 않습니다. 연결 해제 시 현재 서비스 DB의 토큰과 연결 대기 정보, 일정 후보를 삭제합니다.
- 일정 후보는 15분 뒤 새 작업의 후보로 사용되지 않습니다. 만료된 후보의 DB 기록은 후속 후보 저장 시 정리되며, Google 연결 해제로도 제거됩니다.
- 대화와 변경 제안 기록은 사용자가 해당 대화를 영구 삭제할 때 정리됩니다. 연결 해제 자체가 기존 대화 내용을 삭제하는 것은 아닙니다. 대화 외의 작업 결과·감사 기록은 별도로 보관되므로 추가 삭제 요청은 아래 문의처로 접수할 수 있습니다.
- 공용 일정은 조직 일정으로 보관됩니다. 화면에서 삭제한 공용 일정의 기록은 즉시 물리 삭제되지 않을 수 있으며, 작성자가 탈퇴한 경우에도 일정은 작성자를 ‘탈퇴한 사용자’로 표시하여 남을 수 있습니다.
- 운영·보안 로그 및 공급자 백업은 각 서비스의 설정과 보존 정책에 따라 별도로 처리됩니다. 서비스 DB 삭제와 백업의 삭제 시점은 다를 수 있습니다.
4. 처리 서비스와 공개 범위
- Google: Google Calendar 원본 일정 및 OAuth 연결을 처리합니다. Google Cloud는 서버 운영과 Vertex AI 대화 처리를 제공합니다.
- Supabase: 서비스 계정 인증 및 사용자별 연결 정보, 공용 일정, 대화·작업 기록의 DB 저장에 이용합니다.
- Cloudflare: 공개 안내 페이지의 정적 파일 제공에 이용합니다. 페이지 제공 과정에서 IP 주소, 브라우저 정보와 접속 기록 등이 공급자 정책에 따라 처리될 수 있습니다.
개인 일정은 다른 AI Assistant 사용자에게 자동으로 공개하지 않습니다. 공용 일정은 같은 조직에서 일정 권한을 부여받은 사용자에게 표시됩니다. 이 공개 안내 페이지에는 사용자 일정과 대화, Google 토큰을 게시하지 않습니다.
5. Google 데이터의 제한적 사용
AI Assistant는 Google API로 받은 정보를 사용자가 요청한 일정 관리 기능을 제공하는 데 사용합니다. Google 일정 정보를 판매하거나 광고 타기팅, 신용도 판단 또는 범용 AI 모델 학습에 사용하지 않습니다. Google API에서 받은 정보의 사용 및 다른 서비스로의 전달은 제한적 사용 요건을 포함한 Google API 서비스 사용자 데이터 정책을 따릅니다.
6. 연결 해제와 삭제 요청
앱 일정 화면의 ‘Google 연결 해제’를 선택하면 앱의 저장된 연결 정보를 제거하고 Google에 권한 철회를 요청합니다. Google에 대한 철회 요청이 완료되지 않았다고 표시되는 경우 Google 계정의 연결 관리에서도 권한을 철회할 수 있습니다.
연결 해제는 Google Calendar 원본 일정을 삭제하지 않습니다. 원본 일정은 Google Calendar 또는 연결된 앱의 일정 삭제 기능에서 직접 관리할 수 있습니다. 대화에 남은 정보는 대화의 영구 삭제 기능을 사용하거나 운영자에게 삭제를 요청할 수 있습니다. 요청 시 본인 여부와 처리 대상을 확인합니다.
7. 보호 조치와 문의
HTTPS 통신, 사용자별 권한 확인, 서버의 토큰 암호화 및 조직별 공용 일정 접근 통제를 적용합니다. 데이터 처리 목적이나 범위가 변경되면 안내를 갱신하고 필요한 동의를 다시 받습니다.