홈으로

개인정보처리방침

Miracle 10(이하 "서비스")는 이용자의 프라이버시를 존중합니다. 본 방침은 로컬 저장, Google 로그인, Google Calendar 동기화, Obsidian 로컬 연동, 선택적 분석 도구의 처리 방식을 설명합니다.

1. 총칙

서비스는 Google 로그인 없이 로컬 기능만으로도 사용할 수 있습니다. 이용자가 Google Calendar 연결을 선택하는 경우, 서비스는 Google 계정 식별자, 이메일 주소, 표시 이름, 프로필 이미지 URL, 세션 쿠키, Daily Loop의 프로젝트·섹션·작업 데이터, 캘린더 이벤트 식별자, Calendar 동기화 유지를 위한 암호화된 Google refresh token을 처리합니다. 서비스는 일반적인 프로파일링 목적으로 전체 캘린더 내용을 읽지 않으며, Calendar 접근은 Daily Loop에서 요청한 이벤트 생성·수정·삭제와 가능한 경우 섹션 이름과 같은 캘린더를 선택하기 위한 캘린더 목록 메타데이터 조회에 한정됩니다.

2. 자동 수집·제3자 처리가 있을 수 있는 경우

배포 환경 설정에 따라 아래가 활성화될 수 있습니다. 비활성화된 경우 해당 항목은 적용되지 않습니다.

  • Google OAuth: 로그인 프로필, 이메일 주소, 동의한 권한 범위, 세션 처리
  • Google Calendar API: Daily Loop 시간 블록 이벤트 생성·수정·삭제, 가능한 경우 같은 이름의 캘린더 선택을 위한 캘린더 목록 메타데이터 조회
  • Cloudflare Workers/D1/KV: 계정 프로필, Daily Loop 프로젝트·섹션·작업 데이터, 동기화 메타데이터, 암호화된 연동 자격 증명
  • Google Analytics: 서비스 이용 통계(쿠키·식별자 등, 활성화 시)

Google 사용자 데이터는 본 방침에 명시된 사용자-facing 기능 제공에만 사용되며, 판매·광고·AI 모델 학습 목적으로 사용하지 않습니다. Google API 데이터 처리는 Google API Services User Data Policy(https://developers.google.com/terms/api-services-user-data-policy)도 따릅니다.

3. 이용 목적

  1. 비전, 목표, Daily Loop 등 로컬 기능 제공
  2. 이용자가 선택한 경우 Google 로그인 인증
  3. Daily Loop 프로젝트·섹션·작업·시간 블록 동기화
  4. 시간이 지정된 작업에 대응하는 Google Calendar 이벤트 생성·수정·삭제
  5. 가능한 경우 Daily Loop 섹션 이름과 일치하는 Google Calendar 선택
  6. 서비스 품질·안정성·보안 개선

4. 보관 및 파기

로컬에 저장된 데이터는 이용자가 브라우저 또는 앱 데이터를 삭제할 때까지 기기에 남습니다. 서버 측 Daily Loop 기록과 암호화된 연동 자격 증명은 동기화 기능을 사용하는 동안 보관되며, 서비스가 제공하는 삭제·해제 기능을 사용하거나 삭제를 요청할 수 있습니다. Google 접근 권한은 Google 계정 권한 페이지에서도 철회할 수 있습니다.

5. 제3자 제공

회사는 개인정보 또는 Google 사용자 데이터를 판매하지 않습니다. 서비스 운영에 필요한 인프라 제공자, 이용자가 요청한 Calendar 작업 수행을 위한 Google API, 법령상 요구가 있는 경우를 제외하고 제3자에게 제공하지 않습니다. Google 사용자 데이터는 광고 플랫폼, 데이터 브로커, AI 모델 학습 시스템으로 이전하지 않습니다.

6. 처리 위탁 및 인프라

서비스 운영을 위해 다음과 같은 인프라·서비스를 사용할 수 있습니다.

업체내용
Vercel웹 애플리케이션 호스팅 및 배포
CloudflareWorkers API, D1/KV 저장소, 암호화된 자격 증명 저장, 동기화 인프라
GoogleOAuth 로그인, Calendar API, Analytics(활성화 시)

7. 이용자의 권리

로컬 데이터는 브라우저 또는 기기 설정에서 삭제할 수 있습니다. Google 접근 권한은 Google 계정 보안 설정에서 철회할 수 있습니다. 서버 측 동기화 데이터가 있는 경우 서비스가 제공하는 제어 기능을 통해 연동 자격 증명을 제거하거나 삭제를 요청할 수 있습니다.

8. 쿠키

서비스는 Google OAuth 상태 확인과 로그인 세션 유지를 위해 필수 쿠키를 사용합니다. 분석 기능이 켜진 경우 쿠키 또는 유사 기술이 사용될 수 있습니다. 브라우저에서 비필수 쿠키를 거부할 수 있으나 로그인 또는 분석 기능이 영향을 받을 수 있습니다.

9. 방침 변경

본 방침을 변경하는 경우 수정된 내용과 시행일을 서비스 내에 게시합니다. Google 사용자 데이터 사용 방식이 중대하게 변경되는 경우 필요한 범위에서 새 방식으로 사용하기 전에 동의를 요청합니다.

10. 보안 보호 조치

서비스는 가능한 경우 HTTPS 통신을 사용하고, 로그인 세션에는 서명된 HTTP-only 쿠키를 사용하며, Google refresh token 및 Obsidian 토큰과 같은 연동 자격 증명은 AES-GCM 방식으로 암호화하여 저장합니다. 서버 측 동기화 데이터 접근은 로그인한 이용자 범위로 제한됩니다. 어떤 인터넷 서비스도 완전한 보안을 보장할 수는 없지만, 이러한 보호 조치는 Google 사용자 데이터와 기타 민감한 연동 데이터의 기밀성과 무결성을 보호하기 위한 것입니다.

시행일: 2026년 5월 27일

개인정보처리방침 | Miracle 10