OpenDesk가 어떤 정보를 왜 처리하고, 어떻게 보호하며, 이용자가 어떻게 통제할 수 있는지 설명합니다.
널뎁스(이하 “회사”)는 OpenDesk 웹사이트와 데스크톱 애플리케이션(이하 통칭하여 “서비스”)을 운영하며, 「개인정보 보호법」 등 관련 법령에 따라 이용자의 개인정보를 보호합니다.
이 요약과 아래 본문의 내용이 다른 경우에는 본문이 우선합니다. 외부 서비스에서 직접 처리되는 정보에는 해당 서비스 제공자의 정책도 함께 적용됩니다.
상호: 널뎁스
대표자: 최승문
사업자등록번호: 681-17-02765
통신판매업 신고번호: 2025-강원춘천-0419
주소: 강원특별자치도 춘천시 한림대학길 1, 창업보육센터동 3층 12304호 (옥천동)
개인정보 문의: support@opendesk.ai.kr
회사는 기능별로 아래 정보를 처리합니다. 선택 기능을 사용하지 않으면 해당 정보는 처리하지 않습니다.
| 구분 | 처리 항목 | 처리 목적·방법 |
|---|---|---|
| Google 로그인 (필수) | Google 계정 고유 식별자(sub), 이메일, 이메일 인증 여부, 이름, 프로필 이미지, 인증 시각 | 회원 식별, 계정 생성, 로그인과 보안. Google ID 토큰은 검증 후 계정 정보만 저장합니다. |
| 대기명단 (선택) | 이메일, 직무·역할, 신청 시각 | 출시·이용 안내 및 신청 순번 관리. 웹사이트 신청 양식을 통해 수집합니다. |
| 문의 접수 (선택) | 이름, 회신용 이메일, 문의 유형, 문의 내용, 첨부한 스크린샷 이미지(최대 3장), 접수 시각 | 문의 확인과 이메일 회신. 웹사이트 문의 양식을 통해 수집하며, 첨부 이미지는 비공개 저장소에 보관하고 담당자만 열람합니다. |
| AI 작업 | 프롬프트, 대화, 첨부·선택한 파일과 파일 경로, 도구 실행 결과, 메모리·에이전트 설정, 일정, 생성 산출물 | 이용자가 요청한 AI 작업 수행. 로컬 저장 후 필요한 내용만 선택한 AI 모델 또는 연동 서비스로 전송합니다. |
| 자율 실행·권한 (이용 시) | 자율 실행 활성화 여부, 허용한 에이전트·작업·파일·폴더·외부 계정·행위·빈도·기간, 설정 및 변경·철회 시각, 중요 작업의 승인·거절과 실행 결과 | 위임 범위 준수, 중요 작업의 승인 확인, 설정 내역 열람, 보안 및 분쟁 대응. 원칙적으로 기기에 기록하며 계정 동기화·고객지원 또는 보안에 필요한 정보만 서버에서 처리합니다. |
| 계정·이용량 | 내부 사용자·기기 식별자, 플랜, 크레딧 잔액·증감 내역, 모델, 토큰 사용량, 세션·요청 식별자, 접속·오류·지연 기록, 앱·OS 버전 | 서비스 제공, 이용량 산정, 기기 수 제한, 장애 대응, 부정 이용 방지 및 보안. |
| 결제 (이용 시) | 상품·플랜, 주문·거래 식별자, 금액·통화, 결제 상태·일시, 구독 상태, 결제사업자가 제공하는 고객·결제수단 참조값 | 결제, 구독·환불, 크레딧 지급 및 정산. 회사는 카드번호 전체나 계좌 비밀번호를 직접 저장하지 않습니다. |
| 제품 분석 (선택) | 무작위 기기 식별자, 앱·OS·언어, 화면·기능·도구 사용 사건, 모델·토큰 수, 수행 시간·오류 범주, 설문 선택값 | PostHog EU를 통한 이용 흐름·성능 분석. 프롬프트, 파일 내용, 산출물, 이메일, Google 문서 내용은 보내지 않으며 위치 추정을 비활성화합니다. |
IP 주소와 네트워크·브라우저 정보는 웹·API 요청 처리 및 보안 로그 생성 과정에서 자동으로 처리될 수 있습니다. 법령상 근거가 있거나 계약 이행에 필요한 경우를 제외한 선택 항목은 동의를 철회할 수 있습니다.
회사는 수집 목적과 합리적으로 관련된 범위에서만 개인정보를 이용하며, 목적이 달라지는 경우 법령에 따라 별도 동의를 받거나 고지합니다.
Google 로그인과 Google Workspace 연동은 별개입니다. 로그인에는 openid와 userinfo.email 등 기본 인증 정보만 사용합니다. Workspace 기능이 제공되는 경우에도 이용자가 별도로 연결하고 승인한 뒤, 직접 지시한 작업을 실행할 때만 아래 권한을 사용합니다.
| 기능·권한 | 접근 정보 | OpenDesk가 수행하는 작업과 제한 |
|---|---|---|
Calendarcalendar.eventscalendar.freebusycalendar.calendarlist.readonly | 캘린더 이름·ID·시간대, 일정 제목·설명·장소·시간·참석자, 약속 가능 시간 | 일정 조회·생성·수정·삭제·응답과 빈 시간 확인. 이용자가 지시한 캘린더 작업에만 사용합니다. |
Drivedrive.file | OpenDesk가 생성하거나 이용자가 파일 선택기로 직접 선택한 파일 | 선택 파일의 조회·생성·수정. Drive 전체 검색, 최근 파일 조회 또는 임의 파일 열람에 사용하지 않습니다. |
Sheetsspreadsheets | 이용자가 지정한 스프레드시트의 셀, 수식, 시트 구조와 메타데이터 | URL·문서 ID로 지정하거나 직접 선택한 스프레드시트의 조회·생성·수정. 권한 자체는 계정의 Sheets 문서에 넓게 적용될 수 있으나 제품은 지정 문서에만 요청합니다. |
Docsdocuments | 이용자가 지정한 문서의 본문, 구조와 메타데이터 | URL·문서 ID로 지정하거나 직접 선택한 문서의 조회·생성·수정. 권한 자체는 계정의 Docs 문서에 넓게 적용될 수 있으나 제품은 지정 문서에만 요청합니다. |
Gmailgmail.send | 이용자가 작성·승인한 수신자, 제목, 본문, 첨부파일과 발송 결과 | 미리보기와 이용자 승인을 거친 메일 발송만 수행합니다. 받은편지함, 기존 메일, 임시보관함, 라벨은 읽거나 수정하지 않습니다. |
앱의 연동 관리에서 Google 연결을 해제하면 기기에 저장된 해당 연동 토큰을 삭제합니다. 또한Google 계정의 서드 파티 연결 페이지에서 권한을 철회할 수 있습니다. 권한 철회 후에도 로컬 대화·산출물에 이미 저장된 사본은 이용자가 별도로 삭제해야 합니다.
목적 달성 또는 회원 탈퇴 시 지체 없이 파기하는 것이 원칙입니다. 구체적인 기간은 다음과 같습니다.
| 정보 | 보유 기간 | 비고 |
|---|---|---|
| 계정·Google 로그인 정보 | 회원 탈퇴 시까지 | 분쟁·부정 이용 기록은 필요한 범위에서 별도 분리 후 법정·소멸시효 기간까지 보관할 수 있습니다. |
| Google Workspace OAuth 토큰 | 연동 해제, 권한 철회 또는 계정 탈퇴 시까지 | 기기에서 삭제되며 만료·무효화된 토큰은 재사용하지 않습니다. |
| 로컬 대화·파일·산출물·설정 | 이용자가 삭제할 때까지 | 로컬 휴지통 7일, 삭제된 에이전트 보관함 30일 후 영구 삭제되도록 구성될 수 있습니다. |
| 자율 실행 범위·권한 변경·중요 작업 승인 기록 | 활성 설정은 철회·에이전트 삭제 시까지, 처리된 승인 알림은 7일 | 미처리 승인은 처리 시까지 보관합니다. 분쟁이 발생하거나 법령상 필요한 기록은 별도 분리하여 최대 3년간 보관할 수 있습니다. |
| 운영·오류·보안 로그 | 생성일로부터 최대 6개월 | 보안 사고나 분쟁이 발생한 경우 해결에 필요한 기간까지 별도 보관할 수 있습니다. |
| 제품 분석 정보 | 수집일로부터 최대 24개월 | 설정에서 수집을 끌 수 있으며, 보유기간 만료 후 삭제 또는 집계·익명화합니다. |
| 대기명단 정보 | 안내 목적 달성 또는 철회 시까지(최대 1년) | 수신 거부 또는 삭제 요청 시 지체 없이 삭제합니다. |
| 문의 내용 | 답변 완료 후 분쟁 대응에 필요한 기간까지(최대 1년) | 삭제 요청 시 지체 없이 삭제합니다. |
| 문의 첨부 이미지 | 접수일로부터 30일 | 문의 처리가 종료되면 30일 이전이라도 즉시 삭제합니다. |
위 기록은 「전자상거래 등에서의 소비자보호에 관한 법률」에 따라 다른 정보와 분리하여 해당 목적으로만 이용합니다.
회사는 서비스 운영을 위해 다음 업무를 위탁하며, 계약과 관리·감독을 통해 개인정보가 안전하게 처리되도록 합니다.
| 수탁자 | 위탁 업무 | 처리 정보 |
|---|---|---|
| Vercel Inc. | 웹사이트 호스팅, 전송 및 보안 로그 | IP, 요청·기기·브라우저 정보 |
| Supabase Inc. | 대기명단 데이터베이스 운영 | 대기명단 이메일, 역할, 신청 시각 |
| Railway Corp. | OpenDesk API 및 PostgreSQL 인프라 운영 | 계정, 인증, 이용량, 크레딧, 결제·구독, 운영 로그 |
| 토스페이먼츠 주식회사 또는 결제 화면에 표시된 결제사업자 | 결제 처리, 정산, 환불 및 부정 결제 방지 | 주문·금액·결제·구독 정보 |
| PostHog, Inc. | 선택형 제품 이용 분석 | 무작위 식별자와 제품 분석 항목 |
AI 처리와 Google API 처리에 관한 내용은 앞의 “제3자 제공 및 국외 이전”과 “Google Workspace 데이터 처리”를 확인해 주세요. 수탁자 또는 처리 장소가 변경되면 본 방침을 통해 공개합니다.
이용자는 본인 또는 적법한 대리인을 통해 개인정보의 열람, 전송, 정정·삭제, 처리정지, 동의 철회 및 회원 탈퇴를 요청할 수 있습니다.
회사는 요청자의 본인 여부를 확인한 후 법령이 정한 기간 안에 처리 결과 또는 제한 사유를 안내합니다. 법령상 보존 의무가 있는 정보는 해당 기간 동안 삭제·처리정지가 제한될 수 있습니다.
웹사이트는 로그인 유지·보안 등 필요한 쿠키 또는 로컬 저장소를 사용할 수 있습니다. 맞춤형 광고를 위한 추적 쿠키는 사용하지 않습니다. 앱의 제품 분석은 무작위 기기 식별자를 사용하며 Google 계정과 직접 결합하지 않고 IP 기반 위치 추정을 비활성화합니다.
이용자는 브라우저 설정에서 쿠키를 삭제·차단하고, 앱 설정에서 제품 분석을 끌 수 있습니다. 필수 쿠키를 차단하면 로그인 등 일부 기능이 동작하지 않을 수 있습니다.
다만 어떠한 전송·저장 방식도 절대적인 안전을 보장할 수는 없습니다. 사고가 발생하면 법령에 따라 통지·신고하고 피해를 줄이기 위한 조치를 시행합니다.
서비스는 만 14세 이상 이용자를 대상으로 하며, 회사는 만 14세 미만 아동의 개인정보를 고의로 수집하지 않습니다. 해당 정보가 확인되면 지체 없이 삭제합니다.
AI 에이전트는 이용자의 작업을 보조하지만, 회사는 개인정보만으로 신용·채용·보험·의료 등 이용자의 권리나 의무에 중대한 영향을 미치는 결정을 자동으로 내리지 않습니다. 외부 전송·결제·파일 변경 등 중요한 작업은 제품이 제공하는 확인 절차와 결과 검토를 이용자가 직접 수행해야 합니다.
개인정보 보호책임자: 최승문 (널뎁스 대표)
개인정보 침해에 대한 상담 또는 분쟁조정은 아래 기관에 문의할 수 있습니다.
법령, 서비스 또는 수탁자 변경으로 본 방침을 개정하는 경우 시행일 7일 전부터 웹사이트 또는 앱에 알립니다. 이용자 권리에 중대한 영향을 미치는 변경은 원칙적으로 30일 전에 알리고, 별도 동의가 필요한 경우 동의를 받습니다.
상호 널뎁스 · 대표 최승문 · 사업자등록번호 681-17-02765 · 통신판매업 신고 2025-강원춘천-0419
주소 강원특별자치도 춘천시 한림대학길 1, 창업보육센터동 3층 12304호 (옥천동) · 문의 support@opendesk.ai.kr
© 2026 NERDEVS. All rights reserved.