개인정보처리방침
xzCalendar 개인정보처리방침
최종 개정일 2026-08-17 · 시행일 2026-08-24
xzCalendar(이하 「서비스」)는 「개인정보 보호법」 등 관련 법령을 준수하며 이용자의 개인정보를 소중히 보호합니다. 본 방침은 서비스가 어떤 개인정보를 수집·이용하고, 누구와 공유할 수 있으며, 언제 삭제하고 어떻게 보호하는지를 설명합니다.
먼저, 쉽게 설명드릴게요
xzCalendar는 일정과 할 일을 관리하고 여러 기기에서 안전하게 동기화하기 위해 필요한 정보를 처리합니다. 사용자가 Google Calendar 같은 외부 서비스를 연결하지 않으면 해당 서비스의 데이터에 접근하지 않으며, 건강 관련 애드온을 사용하지 않으면 해당 민감정보도 처리하지 않습니다.
- 계정을 만들 때 이메일 주소, 표시 이름, 비밀번호 또는 소셜 로그인 식별자 등 계정 운영에 필요한 정보를 처리합니다.
- 서비스를 이용할 때 사용자가 입력한 일정, 할 일, 메모, 캘린더 설정과 서비스 이용 기록이 저장될 수 있습니다.
- Google Calendar를 연결한 경우에만 연동에 필요한 Google 사용자 데이터에 접근하며, 일정 표시·동기화 등 사용자가 요청한 기능을 제공하는 데 사용합니다. Google 사용자 데이터는 광고를 위해 판매하거나 임의로 다른 목적으로 사용하지 않습니다.
- 생리주기 트래커 등 건강 관련 기능은 선택 기능입니다. 사용자가 해당 기능을 활성화하고 별도로 동의한 경우에만 관련 민감정보를 처리합니다.
- 현재 Free 서비스는 이용할 수 있으며 유료 결제는 아직 도입되지 않았습니다. 결제가 도입되면 국내와 해외에서 서로 다른 결제대행사가 사용될 수 있고, 실제 처리 사업자와 항목은 적용 전에 본 방침에 반영합니다.
- 국외 클라우드 인프라가 적용되는 경우 AWS가 사용될 예정입니다. 실제 국외 이전이 시작되기 전에 이전받는 자, 국가, 항목, 목적, 보유기간 등 법령상 필요한 내용을 본 방침에 공개합니다.
- 사용자는 자신의 개인정보를 확인·수정·삭제하거나 처리정지를 요청할 수 있습니다.
- 개인정보 관련 문의는 개인정보 보호책임자 김민규(Mingyu Kim)에게 privacy@xigmaz.com으로 연락할 수 있습니다.
이 요약은 이해를 돕기 위한 설명입니다. 개인정보 처리에 관한 구체적인 내용은 아래 본문을 기준으로 합니다.
1. 수집하는 개인정보 항목
서비스는 서비스 제공에 필요한 범위에서 다음 정보를 처리할 수 있습니다.
- 계정 및 인증 정보: 이메일 주소, 표시 이름(닉네임), 비밀번호 등 인증정보 또는 소셜 로그인 식별자
- 서비스 이용 과정에서 생성·저장되는 정보: 일정, 할 일, 메모, 실제 소요시간 기록, 캘린더 그룹·태그 및 기타 설정
- 외부 서비스 연동 시: Google 계정 식별자, Google Calendar 데이터, OAuth 액세스·리프레시 토큰 등 연동에 필요한 정보
- 자동으로 생성될 수 있는 정보: 접속 로그, IP 주소, 기기·브라우저 정보, 쿠키, 서비스 이용 기록, 오류·진단 정보
- 유료 결제 도입 시: 결제 식별정보, 청구 및 거래 내역 등 결제·구독 관리에 필요한 정보. 실제 결제수단 정보의 일부 또는 전부는 결제대행사가 직접 처리할 수 있습니다.
서비스의 자유 입력 영역에는 이용자가 직접 정보를 입력할 수 있습니다. 주민등록번호, 여권번호, 금융정보, 타인의 민감한 개인정보 등 서비스 이용에 불필요한 정보는 입력하지 않는 것을 권장합니다.
2. 개인정보의 수집·이용 목적
서비스는 다음 목적을 위해 개인정보를 처리합니다.
- 회원 식별 및 인증, 계정·워크스페이스 관리
- 일정·할 일·메모 등 핵심 기능 제공 및 기기 간 동기화
- Google Calendar 등 외부 서비스 연동 및 최신 상태 유지
- 알림·리마인더 등 이용자가 요청한 기능 제공
- 서비스 안정성 확보, 오류 분석, 부정이용 방지 및 보안
- 고객 문의 및 권리 행사 요청 처리
- 유료 서비스 도입 시 결제·구독·환불·정산 관리
- 관련 법령상 의무의 이행
처리 목적이 실질적으로 변경되는 경우에는 관련 법령에 따라 필요한 안내 또는 동의 절차를 진행합니다.
3. 보유 및 이용 기간
1. 개인정보는 원칙적으로 회원 탈퇴 또는 수집·이용 목적 달성 시 지체 없이 파기합니다.
2. 관련 법령에 따라 일정 기간 보존해야 하는 정보는 해당 법정 기간 동안 별도로 보관할 수 있습니다.
3. 유료 결제가 도입되는 경우 관계 법령에 따라 계약 또는 청약철회, 대금결제 및 재화·서비스 공급에 관한 기록은 통상 5년, 소비자 불만 또는 분쟁처리에 관한 기록은 통상 3년 등 법령상 보존기간이 적용될 수 있습니다.
4. 부정이용 방지 또는 분쟁 대응을 위해 필요한 최소한의 정보는 법령상 근거 또는 적법한 처리 근거가 있는 범위에서 필요한 기간 동안 보관할 수 있습니다.
4. 민감정보의 처리 (생리주기 트래커 등)
1. 이용자가 「생리주기관리」 등 건강 관련 애드온을 활성화하는 경우, 서비스는 생리일, 주기, 증상, 체온 등 건강 관련 민감정보를 처리할 수 있습니다.
2. 해당 정보는 이용자의 별도 명시적 동의를 받아 처리합니다.
3. 서비스는 해당 기능에 별도 PIN, 자동 잠금 등 추가적인 보호 기능을 적용할 수 있습니다.
4. 이 기능이 제공하는 예측과 정보는 개인 기록을 위한 참고 정보이며 의료적 진단, 치료 또는 전문 의료 조언이 아닙니다.
5. 이용자는 서비스에서 제공하는 기능을 통해 관련 기록을 수정·삭제하거나 애드온 사용을 중단할 수 있습니다.
5. Google 사용자 데이터의 처리 (Limited Use)
1. 서비스는 이용자가 Google Calendar 연동을 선택한 경우에만 기능 제공에 필요한 Google 사용자 데이터에 접근합니다.
2. 서비스는 기능 제공에 필요한 최소 범위의 권한(scope)을 요청하도록 노력합니다.
3. Google로부터 받은 사용자 데이터의 접근·이용·저장·공유는 Google API Services User Data Policy 및 적용되는 Limited Use 요건을 준수합니다.
4. Google Calendar 데이터는 일정 표시, 생성, 수정, 동기화 등 이용자가 선택하거나 요청한 기능을 제공하는 데 사용합니다.
5. Google 사용자 데이터를 광고 목적으로 판매하지 않으며, Google 정책이 허용하지 않는 방식으로 광고 타기팅이나 다른 독립적인 목적으로 사용하지 않습니다.
6. 이용자는 Google 계정 설정 등을 통해 연동 권한을 철회할 수 있습니다.
6. 개인정보의 제3자 제공
1. 회사는 원칙적으로 이용자의 개인정보를 본 방침에서 설명한 목적 범위를 넘어 제3자에게 제공하지 않습니다.
2. 다만 이용자가 특정 기능을 요청하여 제3자에게 정보 제공이 필요한 경우, 이용자의 동의가 있는 경우, 또는 법령상 근거가 있는 경우에는 필요한 범위에서 제공할 수 있습니다.
3. 향후 Booking, 레슨·컨설팅 예약 또는 서비스 제공자 연결 기능이 도입되어 이용자의 예약정보 등을 실제 서비스 제공자에게 전달해야 하는 경우에는 제공받는 자, 제공 목적, 제공 항목, 보유·이용기간 등을 해당 기능 또는 본 방침을 통해 별도로 안내합니다.
7. 개인정보 처리의 위탁
1. 회사는 서비스 운영을 위해 클라우드 인프라, 메시지·알림 전송, 고객지원, 결제처리 등 일부 업무를 외부 사업자에게 위탁할 수 있습니다.
2. 실제 개인정보 처리 위탁이 발생하는 경우 수탁자와 위탁업무의 내용을 본 방침 또는 관련 안내를 통해 공개하고, 관련 법령에 따라 수탁자를 관리·감독합니다.
3. 유료 결제가 도입되면 국내 사용자와 해외 사용자의 결제에 서로 다른 결제대행사 또는 결제 플랫폼이 사용될 수 있습니다. 실제 사업자와 위탁·제공 관계는 결제 기능 적용 전에 본 방침 및 결제 화면에 반영합니다.
8. 개인정보의 국외 이전
1. Google Calendar 등 해외 사업자의 서비스를 이용자가 직접 연동하는 경우, 해당 연동 과정에서 Google의 시스템과 데이터가 송수신될 수 있습니다.
2. 회사가 국외 클라우드 인프라를 적용하는 경우 Amazon Web Services(AWS)를 사용할 예정입니다.
3. 유료 결제 도입 후 해외 결제 서비스를 이용하는 경우 결제 처리 과정에서 개인정보가 국외로 이전될 수 있습니다.
4. 회사는 개인정보의 국외 이전이 실제로 이루어지는 경우 관련 법령에 따라 이전받는 자, 이전 국가, 이전되는 개인정보 항목, 이전 목적, 이전 시기 및 방법, 보유·이용기간, 이전의 법적 근거 및 거부 방법 등 필요한 사항을 본 방침에 구체적으로 공개하고 필요한 경우 별도 동의를 받습니다.
5. 회사는 국외 이전된 개인정보가 안전하게 처리될 수 있도록 관련 법령에 따른 보호조치를 적용합니다.
9. 정보주체의 권리와 행사 방법
1. 이용자는 관련 법령이 정하는 범위에서 자신의 개인정보에 대한 열람, 정정·삭제, 처리정지 등을 요구할 수 있습니다.
2. 이용자는 서비스 내 설정 또는 개인정보 보호책임자에게 연락하여 권리를 행사할 수 있습니다.
3. 서비스에서 직접 수정·삭제할 수 있는 콘텐츠는 해당 기능을 통해 관리할 수 있습니다.
4. 회사는 이용자의 정당한 요청을 확인한 후 관련 법령이 정한 절차와 기간에 따라 처리합니다.
10. 개인정보의 파기
1. 회사는 개인정보의 보유기간이 경과하거나 처리 목적이 달성되어 개인정보가 불필요하게 된 경우 지체 없이 파기합니다.
2. 전자적 파일은 복구가 어렵도록 안전한 방법으로 삭제하고, 출력물이 존재하는 경우 분쇄 또는 소각 등 적절한 방법으로 파기합니다.
3. 다른 법령에 따라 일정 기간 보존해야 하는 정보는 해당 기간 동안 다른 정보와 분리하여 보관할 수 있습니다.
4. 회원 탈퇴 또는 서비스 기능 종료 후에도 법령상 보존의무 또는 사전에 고지된 별도 보관 사유가 있는 정보는 해당 기간 동안 보관될 수 있습니다.
11. 개인정보의 안전성 확보조치
회사는 개인정보를 안전하게 보호하기 위해 서비스의 규모와 처리 정보의 성격에 맞는 기술적·관리적 보호조치를 적용합니다.
- 인증정보 및 중요정보의 안전한 저장
- HTTPS 등 전송구간 보호
- 개인정보 처리 시스템의 접근권한 관리 및 접근통제
- 보안상 필요한 접속기록의 관리
- OAuth 토큰 등 인증 자격증명의 안전한 저장
- 민감정보 처리 기능에 대한 추가 보호조치
- 보안 취약점 및 비정상 접근에 대한 점검과 대응
12. 쿠키 등 자동수집 장치
1. 서비스는 로그인 상태 유지, 세션 관리, 보안 및 서비스 편의 제공을 위해 쿠키 등 자동수집 기술을 사용할 수 있습니다.
2. 이용자는 브라우저 설정을 통해 쿠키의 저장을 제한하거나 거부할 수 있습니다. 다만 필수 쿠키를 차단하면 로그인 등 일부 기능이 정상적으로 작동하지 않을 수 있습니다.
3. 향후 분석도구 또는 광고 관련 쿠키·SDK를 추가하여 새로운 이용정보를 처리하는 경우에는 실제 처리 항목과 목적에 맞게 본 방침을 갱신하고 필요한 동의 또는 선택권을 제공합니다.
13. 개인정보 보호책임자
회사는 개인정보 처리와 관련된 문의, 불만, 권리 행사 및 피해구제를 지원하기 위해 개인정보 보호책임자를 지정합니다.
- 성명: 김민규 (Mingyu Kim)
- 역할: 개인정보 보호책임자
- 이메일: privacy@xigmaz.com
이용자는 개인정보 처리와 관련한 문의 또는 권리 행사 요청을 위 연락처로 보낼 수 있습니다.
또한 개인정보 침해에 관한 신고·상담이 필요한 경우 개인정보보호위원회 개인정보 포털 및 개인정보침해 신고·상담 제도 등 관계 기관의 구제 절차를 이용할 수 있습니다.
14. 고지의 의무
1. 본 방침이 변경되는 경우 회사는 변경 내용, 시행일 및 필요한 경우 변경 사유를 서비스 또는 연결된 화면을 통해 알립니다.
2. 일반적인 변경은 원칙적으로 시행 7일 전부터, 이용자 권리에 중대한 영향을 미치는 변경은 원칙적으로 시행 30일 전부터 안내합니다. 다만 법령에서 달리 정하거나 긴급한 보안 조치 등 사전 고지가 어려운 경우에는 적용 가능한 법령에 따라 조치합니다.