PAVIRO · 내 속도에 맞춘 주간 플래너
개인정보처리방침
Paviro에서 어떤 정보를 사용하고, 어떻게 관리하고 삭제하는지 안내합니다.
적용일: 2026년 9월 9일 · 서비스: Paviro
수집하는 정보와 사용 목적
- Google 계정의 이름, 이메일, 프로필 이미지와 계정 식별자를 로그인, 본인 계정 구분 및 고객지원에 사용합니다.
- 직접 입력한 할 일, 일정, 프로젝트, 습관과 메모를 저장하고 기기 간에 동기화합니다.
- 비밀 메모 본문은 기기에서 암호화해 저장합니다. 항목 이름·설명 등 별도 메타데이터는 같은 방식으로 암호화되지 않습니다. 잠금 비밀번호를 잃으면 본문을 복구할 수 없습니다.
- Google Calendar 연결을 선택하면 읽기 권한과 인증 토큰으로 캘린더 목록 및 일정을 불러옵니다. 캘린더 내용을 Google에 쓰거나 수정하지 않습니다.
- 구독 상품, 구매 상태, 거래 식별자와 Paviro 사용자 ID를 구독 활성화·복원·해지 상태 확인에 사용합니다. 카드 번호를 Paviro 서버에 직접 저장하지 않습니다.
- 서비스 연결 과정의 IP 주소, 요청 시간, 기기·앱 버전과 오류 정보는 서비스 운영, 장애 확인 및 부정 이용 방지에 사용될 수 있습니다.
Google 사용자 데이터의 공유·이전·공개
Google 사용자 데이터는 Google에서 받은 이름, 이메일, 프로필 이미지, 계정 식별자, Calendar 목록·일정 및 연동 인증 토큰을 뜻합니다. Paviro는 로그인과 사용자가 선택한 Calendar 표시 기능을 제공하기 위해 다음 업체에서 해당 데이터를 처리합니다.
- Google: 로그인 확인, Calendar 목록·일정 조회, 인증 토큰 갱신과 권한 철회를 처리합니다. Paviro 서버가 이 작업에 필요한 인증 정보와 사용자가 선택한 캘린더 식별자·조회 기간을 Google에 전송합니다.
- Vercel: Paviro 웹사이트와 서버를 호스팅합니다. Google 로그인 정보, 연동 토큰 및 조회된 Calendar 목록·일정이 서버에서 처리되고, 표시할 일정 정보가 로그인한 사용자의 기기로 전달됩니다.
- Supabase: Paviro 데이터베이스를 호스팅합니다. Google 로그인으로 생성한 계정·프로필 정보, 로그인 세션 및 Calendar 연동 토큰을 저장합니다. Calendar 목록과 일정 내용은 이 데이터베이스에 복사해 보관하지 않습니다.
- Stripe: 사용자가 웹 구독 결제를 시작하는 경우 Google 로그인 이메일과 Paviro 사용자 ID를 고객 식별과 결제 처리를 위해 전달합니다. Calendar 목록·일정이나 Google 연동 토큰은 전달하지 않습니다.
이 업체들은 위 기능을 제공하는 데 필요한 데이터를 처리하며 해외에서 처리될 수 있습니다. Paviro는 Google 사용자 데이터를 광고업체, 데이터 중개업체 또는 AI 모델 학습 제공업체에 판매하거나 제공하지 않습니다. 다른 Paviro 사용자에게 Calendar 데이터를 공개하거나 캘린더 공유 권한을 변경하지 않습니다.
위 기능 제공 이외의 공개는 부정 이용·보안 사고 조사 또는 적용되는 법률상 의무를 이행하는 데 필요한 경우로 제한합니다. 합병·인수·자산 양도로 Google 사용자 데이터를 이전해야 하는 경우에는 먼저 사용자의 명시적 동의를 받습니다.
구독 제공을 위한 처리
앱 구독을 이용하면 Google Play가 구매를 처리하고 RevenueCat이 Paviro 사용자 ID, 구매 식별자와 구독 상태를 처리해 구독을 활성화·복원합니다. Paviro는 이 구독 연동에 Calendar 목록·일정이나 Google 연동 토큰을 전달하지 않습니다. 각 결제 제공업체는 자체 서비스에서 필요한 거래 정보를 수집하며 카드 번호를 Paviro 서버에 직접 저장하지 않습니다.
민감한 데이터의 보호 방법
- 전송 암호화: 기기와 Paviro, Paviro와 Google 간 통신에 HTTPS/TLS를 사용합니다. 운영 데이터베이스 연결도 TLS를 강제하고 서버 인증서를 검증합니다.
- 저장 암호화: 계정 정보와 연동 토큰이 저장되는 Supabase 관리형 데이터베이스는 저장 시 AES-256 암호화를 적용하는 기반 시설을 사용합니다.
- 접근 제한: Calendar 연동 토큰은 서버 데이터베이스에서 관리하며 앱의 일정 응답에 포함하지 않습니다. 서버가 로그인 세션과 사용자 계정을 확인한 후 해당 계정의 토큰으로 일정을 조회합니다. 데이터베이스의 공개 Data API를 비활성화하고 서버 실행 계정에는 필요한 테이블 작업만 허용합니다.
- 연결 보호: Calendar 동의 결과는 유효기간이 짧은 일회용 확인값과 Google 계정 검증을 거쳐 연결을 시작한 Paviro 계정에만 적용합니다. 요청 횟수·크기를 제한하고 다른 웹사이트에서 발생한 변경 요청을 검사합니다.
- 보관 최소화: Calendar 목록·일정은 요청 시 조회하고 공유 캐시에 저장하지 않도록 처리합니다. 연결 해제 시 Google 권한을 철회하고 저장한 연동 토큰을 삭제합니다.
보관과 삭제
Google Calendar 목록과 일정은 요청 시 불러와 화면에 표시하며 Paviro 데이터베이스에 복사해 보관하지 않습니다. 다시 불러오는 데 필요한 인증 토큰은 연결 해제 또는 계정 삭제까지 보관합니다.
계정을 사용하는 동안 서비스 제공에 필요한 정보를 보관합니다. 계정 삭제를 완료하면 계정, 로그인 세션, 연동 토큰 및 저장한 콘텐츠를 운영 데이터베이스에서 삭제하고, 연결된 구독 고객 정보의 삭제를 처리합니다. Google Play 등 결제 제공업체가 직접 보관하는 거래 기록은 해당 제공업체의 보관 기준을 따릅니다.
별도의 복구용 백업을 보관하지 않습니다.
선택과 권리
Calendar 연결은 선택 사항입니다. 앱 설정의 연결 해제 또는 Google 계정의 연결된 앱 설정에서 권한을 철회할 수 있습니다. 저장한 내용은 앱에서 열람·수정·삭제할 수 있고, 전체 삭제는 앱 설정 또는 웹 계정 삭제 페이지에서 요청할 수 있습니다. 기기의 메모 임시 저장은 계정별로 분리되며 24시간 후 만료되고 로그아웃하면 삭제됩니다.
Google 사용자 데이터의 제한적 사용
Paviro의 Google API에서 받은 정보 사용 및 다른 앱으로의 전송은 Google API Services User Data Policy의 Limited Use 요구사항을 준수합니다. Google 사용자 데이터를 판매하거나 광고 타기팅, 신용 평가, 범용 AI·머신러닝 모델 학습에 사용하지 않습니다. 사용자가 요청한 기능 제공, 보안, 법적 의무를 제외한 목적으로 공유하지 않으며, 사용자가 특정 데이터에 대한 지원을 명시적으로 요청하거나 보안·법적 의무상 필요한 경우 외에는 사람이 내용을 열람하지 않습니다.
Google user data: sharing and protection
Paviro uses Google account identity and profile data for sign-in. Optional Google Calendar access retrieves calendar names, colors, event titles, start/end times and all-day status to display calendars selected by the user. Paviro does not create, edit or delete Google calendars or events.
Recipients: Google processes authentication, Calendar API requests, token refresh and revocation. Vercel hosts Paviro and processes Google profile data, OAuth tokens and Calendar API responses to deliver the service to the signed-in user. Supabase hosts the database containing Google account/profile data, sessions and OAuth tokens; Calendar lists and event content are fetched on demand and are not copied into that database. If a user starts a web subscription checkout, Stripe receives their Google sign-in email and Paviro user ID for billing, but no Calendar content or Google OAuth tokens. RevenueCat and Google Play process app subscription identifiers and purchase status; Paviro does not send them Calendar content or Google OAuth tokens.
Other disclosures: These providers process data only as needed for the stated service functions and may process it outside the user's country. Paviro does not publish Calendar data to other users or transfer Google user data to advertising platforms, data brokers or AI training providers. Other disclosures are limited to necessary security investigations or legal obligations. A transfer resulting from a merger, acquisition or asset sale requires the user's explicit prior consent. Human access is limited to the user's explicit permission for specific support data or necessary security/legal purposes.
Protection: HTTPS/TLS protects data in transit, including certificate-validated TLS connections to the production database. Supabase's managed database infrastructure encrypts stored data at rest with AES-256. Calendar OAuth tokens are kept in the server-side database and are not returned in event responses. Authenticated, account-scoped server access, limited database-role permissions, a disabled public database API, short-lived single-use OAuth state and request limits protect access. Calendar responses are not stored in shared caches. Disconnecting Calendar revokes the Google grant and deletes stored tokens; deleting the Paviro account removes account data and sessions.
Paviro's use and transfer of information received from Google APIs adhere to the Google API Services User Data Policy, including Limited Use. Google user data is not sold or used for advertising, credit decisions or training generalized AI/ML models.
문의
이메일: tyy8282@gmail.com
방침 변경
처리 항목이나 목적이 바뀌면 이 페이지에 변경 내용과 적용일을 안내합니다.