인티저 코퍼레이션(이하 "회사")는 Yellemo서비스(이하 "서비스")를 운영하며, 개인정보보호법·정보통신망법 등 관련 법령을 준수합니다.
1. 수집하는 개인정보 항목
- 회원가입·로그인: 이메일, 비밀번호(암호화 저장, 간편 로그인만 이용하는 경우 비밀번호 없음), 이름·닉네임(선택), 간편 로그인 식별자(Google·네이버·카카오 등 제공 범위 내), 워크스페이스(수첩) 명칭
- Google 간편 로그인(선택): Google이 제공하는 범위 내 이메일, 이름, Google 사용자 식별자(sub)
- Google Calendar 연동(선택): OAuth 접근·갱신 토큰, 연결된 Google 계정 이메일, 기본 캘린더에서 읽어 온 일정(제목·시간·설명 등). 회사는 Google에 일정을 만들거나 수정·삭제하지 않습니다(읽기 전용).
- 본인 확인(선택·유료·탈퇴 등): 휴대폰 번호(인증 시), 이메일·SMS로 발송하는 일회용 인증번호(단기 보관 후 파기)
- 서비스 이용: 메모·이미지·설정(클라우드 동기화에 동의한 경우 서버 저장), 접속 로그·기기 정보 일부
- 회원 탈퇴 시: 이용자가 입력한 탈퇴 사유(선택), 탈퇴 처리에 필요한 계정 식별 정보(아래 보유 기간 참고)
- 게스트 AI 정리(선택·동의): 이용자가 선택한 블록 텍스트(서버 전송 구간)
- 게스트 통계(익명): 일 단위 활성 여부 등 식별 불가에 가까운 집계(별도 동의 없이 서비스 개선 목적)
2. 수집·이용 목적
- 회원 식별·인증, 서비스 제공·유지·개선
- 클라우드 동기화·백업(이용자 설정에 따름)
- Google Calendar 일정을 본인 캘린더 화면에만 겹쳐 표시(수첩 멤버에게 노출하지 않음)
- AI 정리·문의 데스크 등 이용자가 요청한 기능 수행(수첩에서 고른 글. Google Calendar API 데이터는 제외)
- 회원 탈퇴 처리, 본인 확인, 부정 재가입·권한 혼선 방지, 보안·감사
- 법령상 의무 이행
3. 보유 및 파기
원칙적으로 서비스 이용 기간 동안 보유하며, 회원 탈퇴·삭제 요청·목적 달성 시 지체 없이 파기합니다. 관련 법령에 따라 보존이 필요한 경우에는 해당 기간 동안 보관하며, 기간 종료 후 파기합니다.
3-1. 회원 탈퇴(셀프 즉시 탈퇴)
이용자는 서비스 내 사용자 설정 → 회원 탈퇴에서 본인 확인(등록·인증된 휴대폰이 있으면 SMS 인증번호, 없으면 이메일 인증번호) 및 삭제·복구 불가에 대한 안내 확인 후 즉시 탈퇴할 수 있습니다. 탈퇴 화면에서 본 방침을 확인할 수 있도록 안내합니다.
- 즉시 삭제·복구 불가: 계정 정보, 혼자 소유(단독 OWNER)한 수첩(워크스페이스)과 그에 속한 클라우드 동기화 데이터(페이지·메모 등), Google Calendar 연동 토큰 등은 탈퇴와 함께 삭제되며 복구할 수 없습니다.
- 공유 수첩: 다른 멤버와 함께 쓰는 수첩에서는 탈퇴 이용자의 멤버십만 해제됩니다. 다른 멤버의 수첩·콘텐츠는 팀(워크스페이스) 자산으로 유지됩니다.
- 기기 로컬 데이터: 브라우저·앱에 남은 localStorage·로컬 수첩 등은 서버 탈퇴와 별개일 수 있습니다. 필요 시 이용자가 기기에서 삭제·캐시를 정리해야 합니다.
- 탈퇴 사유(선택): 이용자가 입력한 짧은 탈퇴 사유는 서비스 개선·운영 파악 목적으로 탈퇴 기록과 함께 보관될 수 있습니다.
- 탈퇴 기록: 탈퇴 일시, 이메일, (있을 경우) 표시 이름·플랫폼 역할, 삭제된 단독 소유 수첩 수, 탈퇴 사유(선택) 등을 운영·감사 목적으로 보관할 수 있습니다. 휴대폰 번호는 탈퇴자 홀드에 별도로 저장하지 않습니다.
3-2. 지원·운영 권한 계정 탈퇴 후 이메일
탈퇴 시점에 지원·운영 등 플랫폼 권한(일반 회원 NONE이 아닌 경우)이 있던 계정의 이메일에 한해 다음을 적용합니다.
- 재가입 제한: 탈퇴일 포함 캘린더 10일 동안 동일 이메일로 이메일 가입·간편 로그인(Google·네이버·카카오 등, 이메일 기준) 재가입을 제한합니다.
- 보관: 부정 재가입 방지·보안 감사 목적으로 해당 이메일을 탈퇴일로부터 최대 1년 보관하며, 기간이 지나면 파기합니다. 10일 경과 후에는 일반 회원으로 재가입할 수 있으나, 이전 운영·지원 권한은 복구되지 않습니다.
3-3. 법령에 따른 보존
전자상거래 등에서의 소비자보호에 관한 법률, 통신비밀보호법, 국세기본법 등 관련 법령에서 정한 기간 동안 거래·접속 기록 등을 보관할 수 있으며, 이 경우 해당 법령에서 정한 목적·기간에 한합니다.
4. 제3자 제공·처리위탁
회사는 이용자 개인정보를 판매하지 않습니다. 광고 네트워크에 제공하지 않습니다. 아래는 서비스 운영을 위해 필요한 범위에서 개인정보를 처리하거나 국외로 이전할 수 있는 상대입니다. 위탁 시 계약·관리 감독을 수행합니다.
- Google LLC (미국): 간편 로그인 및 Calendar API. 이용자가 동의한 OAuth 범위 안에서 인증·일정 읽기에 사용합니다. Google에서 받은 캘린더 데이터를 다른 제3자에게 넘기지 않습니다.
- 네이버·카카오: 이용자가 선택한 간편 로그인에 한함.
- OpenRouter, Inc. (미국) 및 그 하위 모델 제공자: 이용자가 AI 기능을 요청하고 동의한 경우, 고른 수첩 글(메모·문의 원문 등)만 전송합니다. 허브는 OpenRouter이며 하위 모델 예: Upstage Solar, Google Gemini(API), OpenAI, Anthropic, xAI. DeepSeek는 카탈로그·선택·직결·자체 호스팅 모두 쓰지 않습니다. 모든 OpenRouter 요청에
provider.data_collection: deny를 넣어 일반 모델 학습용 수집 엔드포인트로 보내지 않습니다. Google Calendar API·Google Photos API로 받은 데이터는 이 경로에 넣지 않습니다. 회사는 Google 사용자 데이터를 일반 AI/ML 모델 학습에 쓰지 않습니다. Google 사용자 데이터를 처리하는 자체 호스팅·오프라인 모델도 운영하지 않습니다. 제공자·플랜 목록은 Google API Limited Use에 공개합니다. - Resend: 가입·인증·운영 안내 이메일 발송.
- Solapi (누리고): 본인 확인·알림 SMS 발송.
- 회사 운영 서버(대한민국): 계정·수첩·연동 토큰 등 서비스 데이터 호스팅. 별도 퍼블릭 클라우드 객체 저장소에 Google 캘린더 원문을 두지 않습니다.
법령에 따른 수사·감독 기관의 적법한 요청이 있는 경우에 한해 제공할 수 있습니다.
5. Google API로 받은 사용자 데이터
The use of raw or derived user data received from Workspace APIs will adhere to the Google User Data Policy, including the Limited Use requirements.
이 절과 Google API Limited Use 페이지는 Google API Services User Data Policy 및 Limited Use 요건에 따릅니다. 회사는 Google Workspace API 중 Calendar만 사용하며, Google Photos API는 사용하지 않습니다.
- 받는 데이터: 로그인 시 이메일·이름·Google 사용자 ID. 캘린더 연결 시 일정 메타데이터와 OAuth 토큰. 범위는 일정 읽기(
calendar.events.readonly)와 이메일 표시용email입니다. - 사용 목적: Yellemo 계정 식별, 본인 Google 일정을 본인 캘린더 화면에만 표시. Google 캘린더에 다시 쓰지 않습니다.
- 공유·이전·공개: Google 사용자 데이터(원본·집계·파생 포함)를 다른 이용자, 광고주, 데이터 브로커, OpenRouter 및 그 하위 AI 제공자에게 공유·이전·판매하지 않습니다. 수첩을 함께 쓰는 멤버에게도 Google 일정 레이어는 보이지 않습니다. Google에는 OAuth 인증 요청만 보내며, 읽어 온 일정을 제3자 AI로 재전송하지 않습니다.
- 보관·파기: 토큰과 가져온 일정은 이용자가 캘린더 설정에서 연결을 해제하거나 회원 탈퇴하면 삭제합니다.
Limited Use. The use of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements. Yellemo does not use Google Calendar data (raw, aggregated, or derived) to create, train, or improve generalized AI/ML models, and does not transfer that data to third-party AI services.
Google API로 받은 정보의 이용은 Google API Services User Data Policy의 Limited Use 요건을 따릅니다. 회사는 Google Calendar 데이터(원본·집계·파생)를 일반 AI/ML 모델의 생성·학습·개선에 쓰지 않으며, 제3자 AI 서비스로 이전하지 않습니다.
6. 민감·중요 정보의 보호 조치
비밀번호, OAuth 토큰, Google에서 받은 일정, 휴대폰 번호 등 민감하거나 중요한 정보는 다음으로 보호합니다.
- 전송: 서비스와 이용자·Google API 구간은 HTTPS(TLS)로 암호화합니다.
- 저장: 비밀번호는 복호화할 수 없는 방식으로 해시합니다. Calendar OAuth 갱신 토큰은 회사 서버 데이터베이스에만 두고, 브라우저에 저장하지 않습니다.
- 접근 통제: 계정은 인증된 본인만 접근합니다. 수첩은 워크스페이스 멤버십으로 분리합니다. Google 일정은 연결한 이용자에게만 보입니다. 운영 직원의 열람은 지원·보안 목적에 한정하고 가능한 경우 감사 기록을 남깁니다.
- 분리: AI 요청 본문에는 이용자가 고른 수첩 글만 넣습니다. Calendar API 페이로드를 AI 프롬프트에 붙이지 않습니다.
- 파기: 연결 해제·탈퇴 시 토큰과 가져온 Google 일정을 삭제합니다.
보안 관행의 개요는 보안페이지에도 있습니다.
7. 이용자의 권리
- 이용자는 개인정보 열람·정정·삭제·처리정지 등을 요청할 수 있으며, 서비스 내 설정·문의 또는 아래 보호책임자 연락처로 행사할 수 있습니다.
- Google 연동 해제: 캘린더 설정에서 연결을 끊으면 토큰과 가져온 Google 일정이 삭제됩니다. Google 계정 보안 설정에서 앱 액세스를 취소할 수도 있습니다.
- 회원 탈퇴: 설정 메뉴의 회원 탈퇴를 통해 계정 및 관련 데이터의 삭제를 요청·실행할 수 있습니다. 탈퇴 전 안내(삭제·복구 불가, 단독 소유 수첩 삭제 등)를 확인해야 합니다.
8. 쿠키·로컬 저장
로그인 유지·설정·필수 기능을 위해 브라우저 localStorage 등을 사용할 수 있습니다. 분석·광고 목적의 비필수 저장은 쿠키 설정에서 관리합니다. 회원 탈퇴 후에도 기기 로컬에 남은 데이터는 이용자가 삭제할 수 있습니다.
9. 개인정보 보호책임자
- 성명: 김정수
- 연락처: privacy@yellemo.com
10. 방침 변경
본 방침이 변경되는 경우 시행일자와 함께 서비스에 공지합니다. 회원 탈퇴·보유·파기 관련 중요한 변경은 시행일 이전에 안내할 수 있습니다.