개인정보처리방침
개인사업자 모닥불(이하 "회사")은 올리(olly) 서비스(이하 "서비스")를 운영하면서 「개인정보 보호법」에 따라 이용자의 개인정보를 보호하고, 관련 고충을 원활하게 처리하기 위해 다음과 같이 개인정보처리방침을 둡니다.
1. 처리하는 개인정보와 처리 목적
회사는 아래 목적에 필요한 최소한의 개인정보만 처리하며, 목적이 바뀌면 미리 동의를 받는 등 필요한 조치를 합니다.
- 서비스 이용자(앱을 만드는 고객): 구글 계정의 이메일, 이름, 프로필 사진. 회원 식별, 로그인, 워크스페이스 멤버 관리, 초대와 서비스 알림 메일 발송에 씁니다.
- 서비스 이용자: 구글 OAuth 토큰(액세스 토큰, 리프레시 토큰). 이용자가 고른 구글 시트를 읽고, 공개 앱의 폼 제출 내용을 그 시트에 쓰기 위해 씁니다. 토큰은 암호화해서 저장합니다.
- 서비스 이용자: 이용자가 고른 구글 시트의 내용. 공개 앱 화면을 빠르게 보여주기 위해 복사본(캐시)을 저장합니다.
- 서비스 이용자: 이용약관과 개인정보처리방침에 동의한 버전과 시각. 동의 사실을 확인하기 위해 씁니다.
- 서비스 이용자: 콘솔 이용 기록(화면 조회, 시트 연결, 게시 같은 기능 사용). 서비스 개선에 쓰며, 이용 분석 도구를 켠 때부터 수집합니다(6항, 9항).
- 공개 앱 방문자: IP 주소와 브라우저 정보(User-Agent). 날마다 바뀌는 무작위 값과 함께 해시한 값만 그날의 순방문자 수를 세는 데 쓰고, 원래 값은 저장하지 않습니다.
- 공개 앱 방문자: 방문한 페이지 경로. 앱별 일별 조회수를 세는 데 쓰며, 개인을 알아볼 수 없는 합계로만 남깁니다.
- 공개 앱 폼 제출자: 앱을 만든 고객이 정한 항목(예: 이름, 연락처, 내용). 고객의 구글 시트에 전달하기 위해 잠시 보관합니다(2항).
2. 공개 앱의 폼 제출 정보(처리 위탁)
공개 앱의 폼으로 받는 정보의 항목, 목적, 보유 기간은 그 앱을 운영하는 고객이 정하며, 고객이 그 정보의 개인정보처리자입니다. 회사는 고객의 위탁을 받아(「개인정보 보호법」 제26조) 제출 내용을 고객의 구글 시트에 전달하는 수탁자로서만 처리합니다. 위탁 조건은 이용약관 제7조에 있습니다.
고객이 폼에 개인정보 수집 이용 동의를 켜면 공개 폼에 목적, 항목, 보유 기간과 동의 칸이 표시되고, 동의하지 않은 제출은 받지 않습니다.
폼 제출 정보에 대한 열람, 정정, 삭제 요구는 해당 앱을 운영하는 고객에게 할 수 있습니다. 회사도 필요한 범위에서 협조합니다.
3. 구글 사용자 데이터의 처리
- 서비스는 구글 로그인 때 이메일, 프로필과 함께 drive.file 권한만 요청합니다. 이 권한으로는 이용자가 Google Picker로 직접 고른 시트와 서비스가 만든 시트에만 접근할 수 있으며, 구글 드라이브의 다른 파일은 볼 수 없습니다.
- 서비스가 구글 API로 받은 정보를 사용하거나 다른 앱으로 전송할 때는 제한적 사용(Limited Use) 요건을 포함한 Google API 서비스 사용자 데이터 정책(Google API Services User Data Policy)을 따릅니다.
- 구글 사용자 데이터는 이용자에게 보이는 서비스 기능(시트 읽기, 공개 앱 표시, 폼 제출 반영)을 제공하고 개선하는 데만 씁니다. 광고에 쓰지 않고, 판매하지 않으며, 다른 목적의 모델 학습에 쓰지 않습니다.
- 회사 직원이 구글 사용자 데이터를 직접 열람하는 경우는 이용자의 동의가 있거나, 보안 사고 조사 또는 법령 준수에 필요하거나, 서비스 운영을 위해 가공된(개인을 알아볼 수 없는) 형태로 다루는 때로 한정합니다.
4. 보유 기간과 파기
- 회원 정보, 구글 OAuth 토큰, 약관 동의 기록: 계정을 삭제할 때까지 보유합니다. 콘솔에서 계정을 삭제하면 바로 파기하고, 구글에도 토큰 철회를 요청합니다. 혼자 쓰던 워크스페이스는 계정과 함께 삭제됩니다.
- 워크스페이스 데이터(앱 설정, 시트 연결, 시트 내용 캐시, 폼 제출, 방문 통계, 초대, 멤버 정보): 소유자가 콘솔에서 워크스페이스를 삭제하면 바로 파기합니다.
- 시트 내용 캐시: 앱을 삭제하면 바로 파기합니다. 시트에서 지운 행은 다음 동기화(약 5분) 때 캐시에서도 빠집니다.
- 폼 제출 내용: 구글 시트에 반영되면 바로 삭제합니다. 반영하지 못한 건(시트 오류, 시트 연결 끊김)은 다시 반영하기 위해 제출한 날부터 최대 30일 보관한 뒤 삭제합니다.
- 방문자 해시 값: 순방문자 집계가 끝나면 이틀 안에 파기합니다. 일별 합계(조회수, 순방문자 수)는 개인을 알아볼 수 없는 값이며 앱을 삭제할 때까지 보관합니다.
- 데이터베이스 백업: 장애 복구를 위해 Cloudflare R2에 암호화해 저장하며, 30일이 지나면 자동으로 삭제됩니다. 그래서 위에서 파기한 정보도 백업에는 최대 30일 남을 수 있고, 복구가 필요한 때 말고는 백업을 열람하지 않습니다.
- 서버 오류 기록: 장애 대응을 위해 발생 시각, 요청 경로, 응답 상태만 남기며 IP 주소, 검색어, 폼 입력값, 토큰은 남기지 않습니다. 7일이 지나면 자동으로 지웁니다.
- 유료 결제를 도입하면 「전자상거래 등에서의 소비자보호에 관한 법률」에 따라 계약 또는 청약철회 기록과 대금 결제 및 재화 등의 공급 기록은 5년, 소비자 불만 또는 분쟁 처리 기록은 3년 보관합니다.
- 파기 방법: 전자적 파일은 복구할 수 없는 방법으로 삭제합니다.
5. 제3자 제공
회사는 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만 법령에 특별한 규정이 있는 경우는 예외로 합니다. 공개 앱에 표시되는 정보는 고객이 자신의 시트에 적고 공개하기로 한 정보입니다.
6. 처리 위탁
회사는 서비스 제공을 위해 아래와 같이 개인정보 처리 업무를 위탁합니다. 위탁 계약에서 목적 외 처리 금지, 안전성 확보 조치, 재위탁 제한 등을 정하고 수탁자를 감독합니다. 서비스 서버와 데이터베이스는 대한민국에 있습니다.
Google LLC
- 위탁 업무
- 구글 로그인, 구글 시트 읽기와 쓰기
Cloudflare, Inc.
- 위탁 업무
- 도메인 연결, 웹 트래픽 전달과 캐시, 폼 스팸 방지(Turnstile), 데이터베이스 백업 보관(R2)
NAVER Cloud Corp.
- 위탁 업무
- 공개 앱의 지도 표시, 주소의 좌표 변환
Plus Five Five, Inc. (Resend)
- 위탁 업무
- 초대 메일과 서비스 알림 메일 발송
Functional Software, Inc. (Sentry)
- 위탁 업무
- 서비스 오류 추적(오류 추적을 켠 때부터)
Amplitude, Inc.
- 위탁 업무
- 콘솔 이용 분석(이용 분석을 켠 때부터, 아직 사용하지 않음)
7. 개인정보의 국외 이전
회사는 서비스 제공 계약을 이행하기 위해 아래와 같이 개인정보를 국외로 이전합니다(「개인정보 보호법」 제28조의8 제1항 제3호). 이전은 서비스를 이용하는 때에 암호화된 네트워크(HTTPS)로 전송하는 방식입니다. NAVER Cloud는 대한민국 업체라 국외 이전이 아닙니다.
Google LLC
- 국가
- 미국
- 이전 항목
- 이용자의 이메일, 이름, 프로필 사진, OAuth 토큰, 시트 내용, 폼 제출 내용(시트에 쓸 때)
- 이전 일시와 방법
- 로그인, 시트 동기화(약 5분마다), 폼 제출 반영 때 HTTPS 로 전송
- 이용 목적과 보유 기간
- 로그인과 시트 연동. 이용자의 구글 계정과 시트에 남으며 구글 정책과 이용자의 설정을 따릅니다.
- 연락처
- https://support.google.com/policies/contact/general_privacy_form
Cloudflare, Inc.
- 국가
- 미국 및 Cloudflare 데이터센터가 있는 국가
- 이전 항목
- 이용자와 방문자의 IP 주소, 요청 정보(주소, 브라우저 정보), 공개 앱 화면, 폼 스팸 방지 확인 정보, 데이터베이스 백업(암호화)
- 이전 일시와 방법
- 서비스에 접속할 때마다 HTTPS 로 전달, 백업은 매일과 수시로 전송
- 이용 목적과 보유 기간
- 트래픽 전달, 캐시, 보안, 백업. 백업은 30일 뒤 자동 삭제, 그 밖의 기록은 Cloudflare 정책을 따릅니다.
- 연락처
- https://www.cloudflare.com/privacypolicy/
Plus Five Five, Inc. (Resend)
- 국가
- 미국
- 이전 항목
- 메일 받는 사람의 이메일 주소, 메일 내용(워크스페이스와 앱 이름, 초대한 사람 이름). 폼 제출 값은 싣지 않습니다.
- 이전 일시와 방법
- 초대와 알림 메일을 보낼 때 HTTPS 로 전송
- 이용 목적과 보유 기간
- 메일 발송. 발송 기록은 Resend 정책에 따라 보관됩니다.
- 연락처
- https://resend.com/legal/privacy-policy
Functional Software, Inc. (Sentry)
- 국가
- 미국
- 이전 항목
- 오류가 난 요청의 경로, 오류 내용, 브라우저 종류(쿠키, 요청 본문, 토큰, 이메일, 전화번호는 보내기 전에 지웁니다)
- 이전 일시와 방법
- 오류가 날 때 HTTPS 로 전송(오류 추적을 켠 때부터)
- 이용 목적과 보유 기간
- 오류 추적. Sentry 요금제의 보관 기간(최대 90일)이 지나면 삭제됩니다.
- 연락처
- https://sentry.io/privacy/
Amplitude, Inc.
- 국가
- 미국
- 이전 항목
- 콘솔 이용 기록(화면 조회, 기능 사용), 해시한 사용자와 워크스페이스 식별자, 무작위 기기 식별자, 브라우저 정보(IP 주소는 수집하지 않도록 설정)
- 이전 일시와 방법
- 콘솔을 이용할 때 HTTPS 로 전송(이용 분석을 켠 때부터, 지금은 사용하지 않음)
- 이용 목적과 보유 기간
- 서비스 개선을 위한 이용 분석. Amplitude 정책에 따라 보관되며, 삭제를 원하면 개인정보 보호책임자에게 요청할 수 있습니다.
- 연락처
- https://amplitude.com/privacy
국외 이전을 원하지 않으면 계정을 삭제하거나 개인정보 보호책임자에게 요청할 수 있습니다. 다만 Google과 Cloudflare로의 이전은 서비스 제공에 꼭 필요해서, 거부하면 서비스를 이용할 수 없습니다. Amplitude 이용 분석은 9항의 방법으로 거부할 수 있고, 거부해도 서비스 이용에 제한이 없습니다.
8. 정보주체의 권리와 행사 방법
- 이용자는 언제든지 개인정보 열람, 정정, 삭제, 처리정지를 요구할 수 있습니다.
- 콘솔에서 직접 삭제할 수 있습니다: 앱은 앱 설정에서, 워크스페이스는 소유자가 워크스페이스 설정에서, 계정은 워크스페이스 설정의 계정 삭제에서. 다른 멤버가 있는 워크스페이스의 마지막 소유자는 먼저 소유자를 넘기거나 워크스페이스를 삭제해야 계정을 삭제할 수 있습니다.
- 개인정보 보호책임자에게 이메일로 요청할 수도 있습니다. 회사는 지체 없이 조치하고 결과를 알립니다.
- 구글 계정 설정(https://myaccount.google.com/permissions)에서 서비스의 구글 권한을 언제든 철회할 수 있습니다.
- 만 14세 미만 아동은 서비스에 가입할 수 없습니다.
9. 쿠키와 비슷한 기술
- 콘솔 로그인 세션 쿠키: 로그인 상태를 유지하기 위해 씁니다. 거부하면 콘솔을 이용할 수 없습니다.
- 콘솔 미리보기 쿠키: 편집 중인 앱 초안을 미리 보기 위해 10분 동안 씁니다.
- 콘솔 이용 분석(Amplitude, 켠 때부터): 무작위 기기 식별자를 쿠키(AMP 로 시작하는 이름)와 브라우저 저장소에 둡니다. 브라우저의 추적 거부 설정(Do Not Track 또는 Global Privacy Control)을 켜면 콘솔은 이용 분석 도구를 불러오지 않습니다. 서버에서 보내는 기능 사용 기록까지 거부하려면 개인정보 보호책임자에게 요청해 주세요.
- 공개 앱은 쿠키를 쓰지 않고, 이용 분석 도구를 넣지 않습니다. 다만 Cloudflare가 보안을 위해 쿠키를 설정할 수 있습니다.
- 공개 앱과 이 사이트의 글꼴은 서비스 서버에서 직접 제공해서, 글꼴을 받으려고 다른 회사 서버에 접속하지 않습니다.
10. 안전성 확보 조치
- 구글 OAuth 토큰 암호화 저장
- 워크스페이스 단위 데이터 접근 통제(데이터베이스 행 수준 보안)
- 모든 전송 구간 암호화(HTTPS)와 백업 암호화 저장
- 개인정보에 접근할 수 있는 인원과 권한의 최소화
- 운영 콘솔의 운영자 작업 기록 보관(운영자가 고치거나 지울 수 없음)
11. 개인정보 보호책임자
- 성명: 이준수 (대표자)
- 이메일: support@olly.page
12. 권익침해 구제 방법
개인정보 침해에 대한 신고나 상담이 필요하면 아래 기관에 문의할 수 있습니다.
- 개인정보분쟁조정위원회: 1833-6972 (www.kopico.go.kr)
- 개인정보침해신고센터: 118 (privacy.kisa.or.kr)
- 대검찰청: 1301 (www.spo.go.kr)
- 경찰청: 182 (ecrm.police.go.kr)
13. 운영자 정보
- 상호: 모닥불 (개인사업자)
- 대표자: 이준수
- 사업자등록번호: 552-04-03622
- 대표 연락처: support@olly.page
14. 방침의 변경
이 방침을 바꾸면 시행 7일 전에 서비스 화면으로 알립니다. 이용자 권리에 중요한 변경은 30일 전에 알리고, 콘솔에 다시 들어올 때 바뀐 내용에 대한 동의를 받습니다.
시행일: 2026년 10월 1일