Privacy
개인정보처리방침
시행일: 2026년 8월 14일
처리 목적과 항목
예약 접수와 Calendar 초대, 예약 변경·취소, 서비스 보안을 위해 이름, 이메일, 예약 내용과 접속 기록을 처리합니다. 호스트가 Google Calendar를 연결하면 availability 조회와 예약 생성·변경·취소에 필요한 OAuth 승인 정보, free/busy 시간 구간, 이 서비스가 만든 예약 이벤트의 식별자와 처리 상태를 사용합니다.
Google 사용자 데이터
Calendar 일정 충돌 확인에는 가능한 최소 범위의 free/busy 정보만 사용합니다. 이벤트 제목, 내용, 참석자, 위치는 읽거나 공개 예약자에게 표시하지 않으며 AI Broker 또는 AI 모델에도 보내지 않습니다. Google 사용자 데이터는 광고, 판매, 신용 평가 또는 AI 모델 학습에 사용하지 않습니다.
B2B Ops Gmail 데이터
B2B Ops Gmail 연결은 사용자가 연결한 업무 메일함에서 보낸사람·수신자, 제목, 본문, 라벨, 첨부파일, 메시지·스레드 식별자와 수신 시각을 읽을 수 있습니다. 이 정보는 받은 메일을 업무 항목으로 접수·분류·배정하고, 사용자가 검토·승인한 답장 또는 업무 이메일 발송 기능을 제공하기 위해서만 사용합니다.
메일 본문과 첨부파일은 테넌트별 업무 기록 및 문서 처리에 필요한 범위에서 저장합니다. 승인된 업무 담당자만 자신의 권한 범위에서 해당 기록에 접근할 수 있습니다. OAuth 자격 증명은 암호화하거나 운영 권한으로 보호하며, 토큰 원문은 브라우저·정적 파일·로그·AI 시스템에 노출하지 않습니다.
Google 사용자 데이터는 광고, 판매, 프로파일링, 신용평가, 데이터 브로커 제공 또는 AI 모델 학습에 사용하거나 제공하지 않습니다. 제3자에게 Google 사용자 데이터를 판매·공개·이전하지 않습니다. 단, 사용자가 승인한 이메일 발송 기능을 실행할 때에는 발송에 필요한 메시지와 첨부파일이 지정 수신자에게 전달됩니다. 법령 준수 또는 보안 사고 조사에 필요한 경우를 제외하고, 이 밖의 이전·공개는 하지 않습니다.
AI 기능과 Google 사용자 데이터
일정 제안 기능은 사용자가 직접 입력한 일정 요청을 처리하기 위해 OpenAI의 Codex 또는 Anthropic의 Claude를 사용할 수 있습니다. Google Workspace API로 받은 Gmail 및 Calendar 데이터, OAuth 자격 증명, 이벤트 제목·내용·참석자·위치, free/busy 시간 구간은 이 제공사 또는 AI 모델에 전송하지 않습니다.
Google 사용자 데이터는 OpenAI, Anthropic 또는 다른 제3자 AI 제공사의 기초·범용 AI/ML 모델을 생성·학습·개선하는 데 사용, 이전, 판매 또는 제공되지 않습니다. B2B Ops는 AI 제공사 중계·모델 허브를 사용하지 않으며, Google Workspace API 데이터에 대한 AI 학습 허용 설정이나 우회 경로도 두지 않습니다.
Google Gmail 연결을 해제하거나 Google 계정에서 접근 권한을 철회할 수 있습니다. 연결 해제는 이후 Gmail API 접근을 중단하지만 이미 서비스에 저장된 업무 기록을 자동 삭제하지는 않습니다. 저장된 메일 데이터의 열람·정정·삭제는 아래 문의처로 요청할 수 있으며, 서비스 제공 또는 법령상 보존 의무에 필요한 기간이 지난 데이터는 삭제하거나 복구할 수 없게 처리합니다.
Moondo Schedule의 Google 사용자 데이터 사용은 Google API Services User Data Policy와 그 Limited Use 요구사항을 준수합니다.
Google Workspace API에서 수신한 정보의 사용은 Google API Services User Data Policy 및 Limited Use 요구사항을 준수합니다.
보관, 보호 및 삭제
Google refresh token은 AES-GCM으로 암호화해 PostgreSQL에 보관하고, 복호화 키는 Cloudflare Worker secret에만 둡니다. 토큰은 브라우저, 정적 파일, 로그, Queue, R2 또는 AI Broker에 전달하지 않습니다. free/busy에서 파생된 busy 시간 구간은 현재 동기화 창의 availability 판단에만 보관합니다.
호스트는 설정 화면의 “Google Calendar 연결 해제”를 눌러 Google 승인을 취소할 수 있습니다. 취소가 확인되면 로컬 암호화 토큰을 복구할 수 없는 무작위 값으로 덮고, 파생된 busy 시간 구간과 동기화 상태를 즉시 삭제합니다. Google 응답에 실패하면 Calendar 사용을 먼저 차단하고 로그인한 호스트만 다시 시도할 수 있게 합니다.
계정, 예약 기록 등 서비스 데이터 전체 삭제는 아래 지원 이메일로 요청할 수 있으며, 본인 확인 후 법령상 보존 의무가 없는 데이터를 삭제합니다.
문의
customer@moondo.ai로 개인정보 열람, 정정, 삭제 또는 Google Calendar 연결 해제를 요청할 수 있습니다.