# OpenDesk 개인정보 처리방침 공고일: 2026년 8월 2일 시행일: 2026년 8월 2일 1 . 한눈에 보기 및 적용 범위 널뎁스(이하 “회사”)는 OpenDesk 웹사이트와 데스크톱 애플리케이션(이하 통칭하여 “서비스”)을 운영하며, 「개인정보 보호법」 등 관련 법령에 따라 이용자의 개인정보를 보호합니다. 핵심 요약 Google 로그인 정보는 계정 생성과 인증에 사용합니다. 대화·파일·산출물은 원칙적으로 이용자 기기에 저장되며, 작업 수행에 필요한 범위에서 선택한 AI 제공자에게 전송됩니다. Google Workspace 연동은 선택 사항이며, 이용자가 실행한 기능에 필요한 최소 데이터만 처리합니다. Google 사용자 데이터를 광고, 판매, 신용평가 또는 범용 AI 모델 학습에 사용하지 않습니다. 설정에서 익명 사용 통계를 끌 수 있고, 연동 해제 또는 회원 탈퇴를 요청할 수 있습니다. 이 요약과 아래 본문의 내용이 다른 경우에는 본문이 우선합니다. 외부 서비스에서 직접 처리되는 정보에는 해당 서비스 제공자의 정책도 함께 적용됩니다. 2 . 개인정보처리자 및 사업자 정보 상호: 널뎁스 대표자: 최승문 사업자등록번호: 681-17-02765 주소: 강원특별자치도 춘천시 한림대학길 1, 창업보육센터동 3층 12304호 (옥천동) 개인정보 문의: admin@wenerddevs.com 3 . 처리하는 개인정보 회사는 기능별로 아래 정보를 처리합니다. 선택 기능을 사용하지 않으면 해당 정보는 처리하지 않습니다. 구분 처리 항목 처리 목적·방법 Google 로그인 (필수) Google 계정 고유 식별자(sub), 이메일, 이메일 인증 여부, 이름, 프로필 이미지, 인증 시각 회원 식별, 계정 생성, 로그인과 보안. Google ID 토큰은 검증 후 계정 정보만 저장합니다. 대기명단 (선택) 이메일, 직무·역할, 신청 시각 출시·이용 안내 및 신청 순번 관리. 웹사이트 신청 양식을 통해 수집합니다. AI 작업 프롬프트, 대화, 첨부·선택한 파일과 파일 경로, 도구 실행 결과, 메모리·에이전트 설정, 일정, 생성 산출물 이용자가 요청한 AI 작업 수행. 로컬 저장 후 필요한 내용만 선택한 AI 모델 또는 연동 서비스로 전송합니다. 자율 실행·권한 (이용 시) 자율 실행 활성화 여부, 허용한 에이전트·작업·파일·폴더·외부 계정·행위·빈도·기간, 설정 및 변경·철회 시각, 중요 작업의 승인·거절과 실행 결과 위임 범위 준수, 중요 작업의 승인 확인, 설정 내역 열람, 보안 및 분쟁 대응. 원칙적으로 기기에 기록하며 계정 동기화·고객지원 또는 보안에 필요한 정보만 서버에서 처리합니다. 계정·이용량 내부 사용자·기기 식별자, 플랜, 크레딧 잔액·증감 내역, 모델, 토큰 사용량, 세션·요청 식별자, 접속·오류·지연 기록, 앱·OS 버전 서비스 제공, 이용량 산정, 기기 수 제한, 장애 대응, 부정 이용 방지 및 보안. 결제 (이용 시) 상품·플랜, 주문·거래 식별자, 금액·통화, 결제 상태·일시, 구독 상태, 결제사업자가 제공하는 고객·결제수단 참조값 결제, 구독·환불, 크레딧 지급 및 정산. 회사는 카드번호 전체나 계좌 비밀번호를 직접 저장하지 않습니다. 제품 분석 (선택) 무작위 기기 식별자, 앱·OS·언어, 화면·기능·도구 사용 사건, 모델·토큰 수, 수행 시간·오류 범주, 설문 선택값 PostHog EU를 통한 이용 흐름·성능 분석. 프롬프트, 파일 내용, 산출물, 이메일, Google 문서 내용은 보내지 않으며 위치 추정을 비활성화합니다. IP 주소와 네트워크·브라우저 정보는 웹·API 요청 처리 및 보안 로그 생성 과정에서 자동으로 처리될 수 있습니다. 법령상 근거가 있거나 계약 이행에 필요한 경우를 제외한 선택 항목은 동의를 철회할 수 있습니다. 4 . 처리 목적 및 법적 근거 계약 체결·이행: 회원 인증, AI 작업, 자율 실행과 권한·승인 관리, 연동 기능, 고객지원, 유료 서비스 및 정산 정당한 이익과 안전: 오류 진단, 서비스 안정성 확보, 부정 이용·보안 사고 예방. 이용자의 권리보다 우선하지 않는 범위에서 처리합니다. 동의: 대기명단 안내, 선택형 제품 분석, Google Workspace 등 별도의 권한 승인이 필요한 기능 법적 의무: 세무·회계, 전자상거래 기록 보존, 분쟁 대응 및 적법한 기관 요청 처리 회사는 수집 목적과 합리적으로 관련된 범위에서만 개인정보를 이용하며, 목적이 달라지는 경우 법령에 따라 별도 동의를 받거나 고지합니다. 5 . Google Workspace 데이터 처리 Google 로그인과 Google Workspace 연동은 별개입니다. 로그인에는 openid 와 userinfo.email 등 기본 인증 정보만 사용합니다. Workspace 기능이 제공되는 경우에도 이용자가 별도로 연결하고 승인한 뒤, 직접 지시한 작업을 실행할 때만 아래 권한을 사용합니다. 기능·권한 접근 정보 OpenDesk가 수행하는 작업과 제한 Calendar calendar.events calendar.freebusy calendar.calendarlist.readonly 캘린더 이름·ID·시간대, 일정 제목·설명·장소·시간·참석자, 약속 가능 시간 일정 조회·생성·수정·삭제·응답과 빈 시간 확인. 이용자가 지시한 캘린더 작업에만 사용합니다. Drive drive.file OpenDesk가 생성하거나 이용자가 파일 선택기로 직접 선택한 파일 선택 파일의 조회·생성·수정. Drive 전체 검색, 최근 파일 조회 또는 임의 파일 열람에 사용하지 않습니다. Sheets spreadsheets 이용자가 지정한 스프레드시트의 셀, 수식, 시트 구조와 메타데이터 URL·문서 ID로 지정하거나 직접 선택한 스프레드시트의 조회·생성·수정. 권한 자체는 계정의 Sheets 문서에 넓게 적용될 수 있으나 제품은 지정 문서에만 요청합니다. Docs documents 이용자가 지정한 문서의 본문, 구조와 메타데이터 URL·문서 ID로 지정하거나 직접 선택한 문서의 조회·생성·수정. 권한 자체는 계정의 Docs 문서에 넓게 적용될 수 있으나 제품은 지정 문서에만 요청합니다. Gmail gmail.send 이용자가 작성·승인한 수신자, 제목, 본문, 첨부파일과 발송 결과 미리보기와 이용자 승인을 거친 메일 발송만 수행합니다. 받은편지함, 기존 메일, 임시보관함, 라벨은 읽거나 수정하지 않습니다. 처리 흐름과 저장 OAuth 접근·갱신 토큰은 이용자 기기의 OpenDesk 앱 데이터 폴더에 저장되며, 운영체제 사용자 계정만 접근하도록 파일 권한을 제한합니다. 작업 시 토큰과 요청 데이터는 암호화된 통신을 통해 OpenDesk가 운영하는 서버 구성요소를 경유하여 Google API로 전달됩니다. Google 응답 중 작업에 필요한 내용은 이용자가 선택한 AI 제공자에게 추론 목적으로 전달될 수 있으며, 결과가 대화 또는 산출물에 포함되면 이용자 기기에 저장됩니다. 회사는 Google Workspace 원문을 서버에 별도 데이터셋으로 영구 저장하거나 광고 프로필을 만들지 않습니다. Google API Limited Use 준수 선언 OpenDesk의 Google API에서 받은 정보의 사용과 다른 앱으로의 전송은 Google API Services User Data Policy의 Limited Use 요건을 포함한 모든 관련 요건을 준수합니다. OpenDesk's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements. Google 사용자 데이터를 판매하거나 맞춤형·리타기팅 광고에 사용하지 않습니다. 신용도·대출·보험·고용 등 이용자에게 중대한 영향을 주는 판단에 사용하지 않습니다. 범용 또는 개인화 AI 모델을 학습·개선하기 위한 데이터로 사용하지 않습니다. 이용자의 명시적 동의, 보안 조사, 법적 의무 등 정책이 허용하는 경우 외에는 사람이 내용을 열람하지 않습니다. Google API Services User Data Policy ↗ 연동 해제와 삭제 앱의 연동 관리에서 Google 연결을 해제하면 기기에 저장된 해당 연동 토큰을 삭제합니다. 또한 Google 계정의 서드 파티 연결 페이지 에서 권한을 철회할 수 있습니다. 권한 철회 후에도 로컬 대화·산출물에 이미 저장된 사본은 이용자가 별도로 삭제해야 합니다. 6 . 보유 및 이용 기간 목적 달성 또는 회원 탈퇴 시 지체 없이 파기하는 것이 원칙입니다. 구체적인 기간은 다음과 같습니다. 정보 보유 기간 비고 계정·Google 로그인 정보 회원 탈퇴 시까지 분쟁·부정 이용 기록은 필요한 범위에서 별도 분리 후 법정·소멸시효 기간까지 보관할 수 있습니다. Google Workspace OAuth 토큰 연동 해제, 권한 철회 또는 계정 탈퇴 시까지 기기에서 삭제되며 만료·무효화된 토큰은 재사용하지 않습니다. 로컬 대화·파일·산출물·설정 이용자가 삭제할 때까지 로컬 휴지통 7일, 삭제된 에이전트 보관함 30일 후 영구 삭제되도록 구성될 수 있습니다. 자율 실행 범위·권한 변경·중요 작업 승인 기록 활성 설정은 철회·에이전트 삭제 시까지, 처리된 승인 알림은 7일 미처리 승인은 처리 시까지 보관합니다. 분쟁이 발생하거나 법령상 필요한 기록은 별도 분리하여 최대 3년간 보관할 수 있습니다. 운영·오류·보안 로그 생성일로부터 최대 6개월 보안 사고나 분쟁이 발생한 경우 해결에 필요한 기간까지 별도 보관할 수 있습니다. 제품 분석 정보 수집일로부터 최대 24개월 설정에서 수집을 끌 수 있으며, 보유기간 만료 후 삭제 또는 집계·익명화합니다. 대기명단 정보 안내 목적 달성 또는 철회 시까지(최대 1년) 수신 거부 또는 삭제 요청 시 지체 없이 삭제합니다. 법령에 따른 별도 보존 계약 또는 청약철회 기록: 5년 대금결제 및 재화·서비스 공급 기록: 5년 소비자 불만 또는 분쟁처리 기록: 3년 표시·광고 기록: 6개월 위 기록은 「전자상거래 등에서의 소비자보호에 관한 법률」에 따라 다른 정보와 분리하여 해당 목적으로만 이용합니다. 7 . 제3자 제공 및 국외 이전 회사는 이용자의 동의, 계약 이행에 필요한 처리 또는 법령상 근거가 있는 경우에만 개인정보를 외부에 전달합니다. 이용자가 선택한 AI 모델과 연동 기능에 따라 실제 수령자는 달라지며, 전송 직전의 화면 또는 설정에서 확인할 수 있습니다. 수령자·국가 이전 항목 목적·시점·방법 보유 기간 Vercel Inc. 대한민국 및 미국(글로벌 엣지) 웹 요청의 IP, 기기·브라우저와 요청 정보 웹사이트 전송·호스팅과 보안. 웹사이트에 접속할 때 네트워크로 전송 서비스 제공 또는 보안 로그 보유에 필요한 기간 Supabase Inc. 미국 대기명단 이메일, 역할, 신청 시각 대기명단 데이터베이스 운영. 신청서를 제출할 때 TLS 통신으로 전송 안내 목적 달성·철회 시까지, 최대 1년 Railway Corp. 일본(운영 리전) 계정, 인증, 이용량, 크레딧, 결제·구독, API 운영 로그 OpenDesk API·PostgreSQL 운영. 앱에서 서버 기능을 사용할 때 TLS 통신으로 전송 각 항목의 보유기간 또는 위탁계약 종료 시까지 Anthropic, PBC 미국 선택한 프롬프트, 대화 문맥, 첨부·도구 결과, Google 응답 중 작업에 필요한 내용 Claude 모델 추론. 이용자가 해당 모델로 작업할 때 TLS 통신으로 전송 요청 처리 및 안전·오남용 방지를 위해 해당 제공자와 회사의 기업용/API 계약에서 정한 기간 OpenAI, L.L.C. 미국 선택한 프롬프트, 대화 문맥, 첨부·도구 결과, Google 응답 중 작업에 필요한 내용 OpenAI 모델 추론. 이용자가 해당 모델로 작업할 때 TLS 통신으로 전송 요청 처리 및 안전·오남용 방지를 위해 해당 제공자와 회사의 기업용/API 계약에서 정한 기간 Google LLC 미국 및 Google 인프라 운영 국가 로그인 정보, 이용자가 승인한 Workspace 토큰·요청·응답, Gemini 선택 시 AI 작업 데이터 로그인, Workspace API 또는 Gemini 추론. 해당 기능 사용 시 TLS 통신으로 전송 연동 해제·목적 달성 시까지 또는 Google의 기업용/API 정책에 따른 기간 PostHog, Inc. EU 리전 제품 분석 항목 제품 분석 기능이 켜진 동안 EU 엔드포인트로 TLS 전송 최대 24개월 국외 이전을 원하지 않으면 제품 분석을 끄거나 해당 AI 모델·Google Workspace 연동을 사용하지 않을 수 있습니다. 다만 모든 지원 AI 모델의 국외 처리를 거부하면 핵심 AI 기능 이용이 제한될 수 있습니다. 수령자 연락처와 최신 정책은 Anthropic , OpenAI , Google , PostHog 에서 확인할 수 있습니다. 8 . 개인정보 처리업무 위탁 회사는 서비스 운영을 위해 다음 업무를 위탁하며, 계약과 관리·감독을 통해 개인정보가 안전하게 처리되도록 합니다. 수탁자 위탁 업무 처리 정보 Vercel Inc. 웹사이트 호스팅, 전송 및 보안 로그 IP, 요청·기기·브라우저 정보 Supabase Inc. 대기명단 데이터베이스 운영 대기명단 이메일, 역할, 신청 시각 Railway Corp. OpenDesk API 및 PostgreSQL 인프라 운영 계정, 인증, 이용량, 크레딧, 결제·구독, 운영 로그 토스페이먼츠 주식회사 또는 결제 화면에 표시된 결제사업자 결제 처리, 정산, 환불 및 부정 결제 방지 주문·금액·결제·구독 정보 PostHog, Inc. 선택형 제품 이용 분석 무작위 식별자와 제품 분석 항목 AI 처리와 Google API 처리에 관한 내용은 앞의 “제3자 제공 및 국외 이전”과 “Google Workspace 데이터 처리”를 확인해 주세요. 수탁자 또는 처리 장소가 변경되면 본 방침을 통해 공개합니다. 9 . 이용자의 권리와 행사 방법 이용자는 본인 또는 적법한 대리인을 통해 개인정보의 열람, 전송, 정정·삭제, 처리정지, 동의 철회 및 회원 탈퇴를 요청할 수 있습니다. 제품 분석 중단: 앱 설정의 “익명 사용 통계”를 끕니다. 이를 거부해도 핵심 기능 이용에는 불이익이 없습니다. Google 연동 철회: 앱 연동 관리 또는 Google 계정의 서드 파티 연결 페이지에서 해제합니다. 계정·서버 정보 요청: admin@wenerddevs.com 으로 요청합니다. 로컬 정보 삭제: 앱에서 대화·에이전트·파일을 삭제하거나 앱 데이터 폴더를 제거합니다. 서버 계정 탈퇴만으로 이용자 기기의 파일까지 자동 삭제되지는 않습니다. 회사는 요청자의 본인 여부를 확인한 후 법령이 정한 기간 안에 처리 결과 또는 제한 사유를 안내합니다. 법령상 보존 의무가 있는 정보는 해당 기간 동안 삭제·처리정지가 제한될 수 있습니다. 10 . 파기 절차 및 방법 절차: 보유기간 종료 또는 목적 달성 정보를 식별하여 지체 없이 파기합니다. 법령상 보존 정보는 별도 분리합니다. 전자 파일: 복구가 어렵도록 안전하게 삭제합니다. 백업은 정해진 순환 주기에 따라 덮어쓰며 복구 목적 외에는 이용하지 않습니다. 출력물: 분쇄 또는 소각 등 복구할 수 없는 방법으로 파기합니다. 로컬 데이터: 이용자 기기에서 삭제한 항목은 휴지통·보관함 유예기간 후 영구 삭제됩니다. 11 . 자동 수집 장치 및 제품 분석 웹사이트는 로그인 유지·보안 등 필요한 쿠키 또는 로컬 저장소를 사용할 수 있습니다. 맞춤형 광고를 위한 추적 쿠키는 사용하지 않습니다. 앱의 제품 분석은 무작위 기기 식별자를 사용하며 Google 계정과 직접 결합하지 않고 IP 기반 위치 추정을 비활성화합니다. 이용자는 브라우저 설정에서 쿠키를 삭제·차단하고, 앱 설정에서 제품 분석을 끌 수 있습니다. 필수 쿠키를 차단하면 로그인 등 일부 기능이 동작하지 않을 수 있습니다. 12 . 안전성 확보 조치 HTTPS/TLS를 통한 전송 구간 보호 최소 권한 원칙, 역할 기반 접근 통제 및 접근권한 정기 점검 비밀번호를 직접 수집하지 않는 Google 로그인과 단기 접근 토큰 사용 서버 인증·결제 비밀정보의 해시 또는 암호화 저장과 비밀정보 분리 보안 로그, 입력 검증, 요청 제한 및 취약점 대응 절차 운영 임직원·수탁자에 대한 개인정보 보호 의무 부과와 사고 대응 다만 어떠한 전송·저장 방식도 절대적인 안전을 보장할 수는 없습니다. 사고가 발생하면 법령에 따라 통지·신고하고 피해를 줄이기 위한 조치를 시행합니다. 13 . 아동 및 자동화된 결정 만 14세 미만 아동 서비스는 만 14세 이상 이용자를 대상으로 하며, 회사는 만 14세 미만 아동의 개인정보를 고의로 수집하지 않습니다. 해당 정보가 확인되면 지체 없이 삭제합니다. 자동화된 결정 AI 에이전트는 이용자의 작업을 보조하지만, 회사는 개인정보만으로 신용·채용·보험·의료 등 이용자의 권리나 의무에 중대한 영향을 미치는 결정을 자동으로 내리지 않습니다. 외부 전송·결제·파일 변경 등 중요한 작업은 제품이 제공하는 확인 절차와 결과 검토를 이용자가 직접 수행해야 합니다. 14 . 보호책임자 및 권리구제 개인정보 보호책임자: 최승문 (널뎁스 대표) 이메일: admin@wenerddevs.com 개인정보 침해에 대한 상담 또는 분쟁조정은 아래 기관에 문의할 수 있습니다. 개인정보침해신고센터: privacy.kisa.or.kr / 국번 없이 118 개인정보분쟁조정위원회: kopico.go.kr / 1833-6972 대검찰청: spo.go.kr / 국번 없이 1301 경찰청: ecrm.police.go.kr / 국번 없이 182 15 . 방침의 변경 및 시행일 법령, 서비스 또는 수탁자 변경으로 본 방침을 개정하는 경우 시행일 7일 전부터 웹사이트 또는 앱에 알립니다. 이용자 권리에 중대한 영향을 미치는 변경은 원칙적으로 30일 전에 알리고, 별도 동의가 필요한 경우 동의를 받습니다. 공고일: 2026년 8월 2일 시행일: 2026년 8월 2일