개인정보처리방침
시행일: 2026년 9월 9일
이 문서는 영문본을 정본으로 합니다. 한국어본은 이해를 돕기 위해 제공되며, 두 문서의 내용이 다를 경우 영문본이 우선합니다.
ecoTask(이하 ‘운영자’)은 ecotaskapp.com 웹사이트와 윈도우·맥용 데스크톱 프로그램 ecoTask, 그리고 iOS·Android용 모바일 앱 ecoTask(이하 ‘서비스’)을 운영하면서 이용자의 개인정보를 어떻게 다루는지 아래와 같이 알려드립니다.
1. 요약
ecoTask에는 운영자의 서버가 없습니다. 할일·메모· 첨부파일은 이용자 본인의 컴퓨터에 저장됩니다. 클라우드 동기화를 켜면 데이터는 이용자 본인의 구글 드라이브 계정을 거쳐 기기 사이를 오갈 뿐, 운영자가 관리하는 서버를 경유하거나 그곳에 저장되지 않습니다. 운영자는 이용자의 할일 데이터를 열람할 수 없습니다.
2. 처리하는 개인정보 항목과 목적
2.1 웹사이트
ecotaskapp.com은 제품 안내와 문서, 블로그를 제공합니다. 개인정보를 입력받지 않으며 분석·광고 목적의 쿠키를 사용하지 않습니다.
다만 호스팅 사업자인 Vercel Inc.는 사이트를 전송하고 오·남용을 막기 위한 범위에서 서버 접속기록(IP 주소, 브라우저 정보, 요청 URL 등)을 처리합니다.
출시 알림 신청 폼을 추가할 때에는 폼 공개 전에 이 항목을 개정합니다.
2.2 ecoTask 프로그램
프로그램에서 만든 모든 자료 — 할일, 프로젝트, 메모, 첨부파일, 완료 이력 — 는 이용자 기기의 로컬 데이터베이스에 기록됩니다. 기기 한 대만 쓰는 경우에는 인터넷 연결 없이 완전히 동작하며 외부로 아무것도 전송하지 않습니다.
운영자는 이용자의 할일 데이터를 받는 서버를 두지 않으며, 프로그램에서 사용 통계나 오류 보고를 수집하지 않습니다.
2.3 구글 계정 연동 (선택)
클라우드 동기화와 캘린더 연동은 선택 기능입니다. 이용자가 직접 구글 계정을 연결하기 전까지 동작하지 않으며, 언제든지 해제할 수 있습니다. 요청하는 권한은 다음과 같습니다.
| 권한 | 사용 목적 |
|---|---|
openid, email | 로그인과 연동된 계정 표시에 사용합니다. 운영자가 받는 것은 이메일 주소와 구글 계정 식별자뿐이며, 그 밖의 프로필 정보는 받지 않습니다. |
https://www.googleapis.com/auth/drive.appdata | 이용자 본인의 구글 드라이브에 ecoTask 전용 동기화 폴더를 만들고 갱신하여, 할일이 여러 기기 사이를 오갈 수 있게 합니다. 이 권한으로 열리는 것은 프로그램 전용 숨김 폴더뿐이며 이용자의 다른 파일은 볼 수 없습니다. |
https://www.googleapis.com/auth/calendar.readonly | 이용자가 구독하기로 선택한 캘린더의 일정을 읽어 할일과 함께 보여줍니다. |
https://www.googleapis.com/auth/calendar.app.created | ecoTask 전용 보조 캘린더를 만들고 그 일정을 관리합니다. 프로그램이 직접 만든 캘린더로만 제한되며 기존 캘린더에는 접근하지 않습니다. |
https://www.googleapis.com/auth/calendar.events.owned | 이용자가 소유한 캘린더의 일정을 변경합니다 — ecoTask 안에서 구독한 일정의 시간을 옮길 때 사용합니다. |
운영자는 계정의 모든 캘린더에 접근하는 calendar·calendar.events 권한이나, ecoTask이 만들지 않은 파일까지 닿는 drive·drive.file 권한을 요청하지 않습니다.
설치형 프로그램은 구글 권한을 필요할 때마다 나누어 요청할 수 없으므로, 위 권한은 계정을 처음 연동할 때 한 번에 요청됩니다. 클라우드 동기화만 사용할 예정이더라도 동의 화면에는 캘린더 항목이 함께 표시됩니다. 동의 화면에서 일부만 허용할 수 있으며, 그 경우 ecoTask은 해당 기능을 사용하지 않는 상태로 둡니다.
이 권한으로 오가는 데이터는 이용자 기기의 프로그램과 구글 서버가 직접 주고받습니다. 접근 토큰은 이용자 기기에 저장되며, 구글 사용자 데이터는 운영자에게 전송되지 않고 운영자가 접근할 수단도 없습니다.
ecoTask이 구글 API로부터 받은 정보를 이용·전송할 때에는 Google API 서비스 사용자 데이터 정책의 제한적 사용(Limited Use) 요건을 준수합니다. 구체적으로 구글 사용자 데이터를 제3자에게 판매·이전하지 않고, 광고 목적으로 사용하지 않으며, 범용 인공지능·기계학습 모델의 학습에 사용하지 않습니다. 사람이 열람하는 일도 없습니다 — 다만 이용자가 신고한 특정 문제를 해결하기 위해 명시적으로 동의한 경우, 보안상 필요한 경우, 관계 법령을 따르는 경우는 예외입니다.
3. 보유 및 이용 기간, 파기
운영자가 보관하는 사본이 없으므로 파기 여부는 전적으로 이용자에게 달려 있습니다. 프로그램을 삭제하고 로컬 데이터베이스 파일을 지우면 기기 내 자료가 사라지고, 구글 드라이브 설정의 「앱 관리」에서 ecoTask의 숨겨진 앱 데이터를 지우면 클라우드 사본이 사라집니다.
4. 제3자 제공 및 처리위탁
운영자는 개인정보를 판매하거나 제3자에게 제공하지 않습니다. 서비스 제공에 관여하는 사업자는 다음과 같습니다.
| 사업자 | 업무 | 국외 이전 |
|---|---|---|
| Google LLC | 이용자가 연동을 켠 경우에 한해, 이용자 본인의 저장소·캘린더 제공 | 미국 (이용자가 연결을 해제할 때까지) |
| Vercel Inc. | ecotaskapp.com 웹사이트 호스팅 | 미국 (위탁 계약 종료 시까지) |
5. 정보주체의 권리와 행사 방법
이용자는 개인정보의 열람·정정·삭제·처리정지를 요구할 수 있고, 동의를 철회할 수 있습니다. 기기와 본인 구글 계정에 있는 자료는 이용자가 직접 처리할 수 있으며, 그 밖의 사항은 support@ecotaskapp.com으로 요청하시면 법령이 정한 기간 안에 조치하고 결과를 알려드립니다. 연동을 해제한 뒤 드라이브에 남는 데이터는 숨김 폴더에 있어 일반 드라이브 화면에서는 보이지 않습니다. 드라이브 → 설정 → 앱 관리 → ecoTask → 숨겨진 앱 데이터 삭제에서 언제든 지울 수 있습니다. 같은 화면에서 ecoTask 연결을 끊으면 이 데이터도 함께 삭제되며, 이후 첫 동기화는 빈 클라우드에서 시작합니다.
6. 안전성 확보조치
구글 API와의 통신은 암호화된 연결(HTTPS/TLS)을 사용합니다. 이용자 기기에 저장된 자료는 해당 기기의 보안에 의존하므로 디스크 암호화와 화면 잠금 사용을 권장합니다. 완벽하게 안전한 저장·전송 수단은 없으므로, 중요한 자료는 이용자가 별도로 백업해 주시기 바랍니다.
7. 만 14세 미만 아동
서비스는 만 14세 미만 아동을 대상으로 하지 않으며, 아동의 개인정보를 고의로 수집하지 않습니다.
8. 개인정보 보호책임자
개인정보 처리에 관한 문의·불만·피해구제는 아래로 연락해 주십시오.
- 보호책임자: ecoTask 운영자
- 연락처: support@ecotaskapp.com
9. 권익침해 구제 방법
개인정보 침해에 대한 신고·상담이 필요하시면 아래 기관에 문의하실 수 있습니다.
- 개인정보분쟁조정위원회 — 1833-6972 (www.kopico.go.kr)
- 개인정보침해신고센터 — 118 (privacy.kisa.or.kr)
- 대검찰청 사이버수사과 — 1301 (www.spo.go.kr)
- 경찰청 사이버수사국 — 182 (ecrm.police.go.kr)
10. 처리방침의 변경
서비스가 바뀌면 이 문서를 개정합니다 — 예를 들어 출시 알림 폼을 추가하거나, 요청하는 구글 권한이 달라지는 경우입니다. 문서 상단의 시행일이 언제나 현재 판본을 가리킵니다.
11. 문서의 언어
이 방침은 영문으로 작성되며 영문본을 정본으로 합니다. 한국어본은 이해를 돕기 위해 제공되며, 두 문서의 내용이 다를 경우 영문본이 우선합니다. 다만 관계 법령이 특정 언어로 정보를 제공하도록 요구하는 경우에는 그 요구가 우선합니다.
12. 문의
이 방침이나 개인정보 처리에 관한 문의: support@ecotaskapp.com