English summary
EZAL is a local-first desktop meeting reminder. With your consent, it reads the minimum Google Calendar event data needed to show your next meeting and alert you on your device. Calendar event content is not sent to or stored on an EZAL server, and it is never sold or used for advertising.
1. 서비스와 적용 범위
EZAL은 사용자가 선택적으로 Google Calendar를 연결하면 다음 회의를 확인하고 Mac 또는 Windows 기기에서 알림을 보여주는 데스크톱 앱입니다. 본 방침은 EZAL이 Google 사용자 데이터와 기기 내 데이터를 어떻게 접근·사용·보관·삭제하는지 설명합니다.
2. 접근하는 Google 사용자 데이터
EZAL은 Google Calendar 일정 읽기 전용 권한만 요청합니다.
- 일정 식별자와 상태
- 일정 제목
- 시작 시각
- Google Meet 등 화상회의 링크 또는 URL 형식의 일정 위치
참석자, 일정 설명, 첨부파일, 주최자 상세정보는 읽지 않습니다. EZAL은 사용자의 캘린더에 일정을 생성·수정·삭제하지 않습니다.
3. 데이터 사용 목적
접근한 데이터는 다음 목적에만 사용합니다.
- 기기에서 다음 회의의 제목과 시작 시각 표시
- 회의 시작 알림 제공
- 사용자가 선택한 경우 안전한 회의 링크 열기
- 알림 닫기 또는 5분 미루기 상태의 중복 방지
4. 저장과 보관
- Google access token은 앱 프로세스 메모리에서만 사용하며 지속 저장하지 않습니다.
- Google refresh token은 macOS Keychain 또는 Windows Credential Manager에 저장합니다.
- 일정 제목·시각·회의 링크는 EZAL 서버로 전송하거나 지속 저장하지 않습니다.
- 중복 알림 방지를 위해 원본 일정을 복원할 수 없는 불투명 occurrence key와 알림 처리 시각만 기기 로컬 저장소에 보관할 수 있습니다.
EZAL은 현재 자체 계정 서버, 광고 SDK 또는 분석 SDK를 운영하지 않습니다.
5. 공유와 판매
EZAL은 Google 사용자 데이터를 판매하지 않으며, 광고·프로파일링·신용평가 목적으로 사용하지 않습니다. 사용자가 요청한 Calendar 기능을 제공하는 데 필요한 Google API 통신 외에 제3자에게 Google 사용자 데이터를 이전하지 않습니다.
6. 연결 해제와 삭제
앱의 Google Calendar 연결 해제를 실행하면 기기에 저장된 refresh token과 Google 일정 알림 상태를 삭제하고 Google 권한 철회를 시도합니다. 앱을 사용할 수 없는 경우 Google 계정의 서드파티 연결 관리에서 EZAL 접근 권한을 직접 삭제할 수 있습니다.
7. 보안
인증은 시스템 브라우저의 OAuth 2.0 Authorization Code와 PKCE를 사용합니다. OAuth token과 인증 코드는 WebView, 웹사이트, 브라우저 localStorage 또는 앱 로그로 전달하지 않습니다. 회의 링크는 HTTP 또는 HTTPS URL인지 확인한 뒤 사용자의 명시적 선택으로만 엽니다.
8. Google API Limited Use 준수
EZAL의 Google API 데이터 사용은 Google API Services User Data Policy와 Limited Use 요구사항을 준수합니다.
9. 변경 및 문의
데이터 처리 방식이 실질적으로 변경되면 시행 전에 이 페이지의 내용과 시행일을 갱신합니다. 개인정보 관련 문의는 Google OAuth 동의 화면에 표시된 개발자 연락처를 통해 접수할 수 있습니다.