Google API Disclosure

Google API 이용·데이터 처리 안내

고객 Google 로그인과 운영자 Calendar 연동의 접근 정보와 해제 방법을 구분해 안내합니다.

버전 2026-08-16-v3시행 2026년 8월 16일

0. 두 연결 한눈에 보기

구분되는 두 연결

고객 로그인 · 운영자 캘린더

고객 로그인 요청 범위

openid · email · profile

고객 계정에서 접근하지 않음

Gmail · Drive · Calendar · 연락처

시행일

2026년 8월 16일

핵심 구분: 고객이 로그인할 때 고객 Google 계정의 Gmail, Drive, Calendar, 연락처에는 접근하지 않습니다. 상담 일정 동기화가 설정된 경우에는 NexSupply 운영 계정의 Calendar를 별도로 사용합니다.
이 페이지 목차

1. 적용 범위와 두 연결

A. 고객 Google 로그인

고객 본인의 Google 계정으로 회원가입·로그인할 때 사용합니다. Google Identity Services와 Firebase Authentication을 통해 계정을 확인합니다.

B. NexSupply 운영자 Calendar 연동

운영자가 별도의 업무용 Google 계정을 연결한 경우에만 상담 가능 시간 확인, 일정 생성·변경·취소, 참석자 초대와 Meet 링크 발급에 사용합니다.

두 연결은 계정, 권한, 목적, 저장 정보가 서로 다릅니다. 운영자 Calendar 연동이 고객 Google 계정의 Calendar 접근을 의미하지 않습니다.

2. 고객 Google 로그인에서 요청하는 정보

openid
Google 계정과 사용자를 구분하는 고유 식별값
email
기본 이메일 주소와 이메일 확인 여부
profile
표시 이름과 프로필 사진 등 Google 계정이 제공하는 기본 프로필 정보
고객 Google 계정에는 openid · email · profile만 요청합니다. 고객 계정의 Gmail 내용·전송 권한, Drive 파일, Calendar 일정, 연락처에는 접근하지 않습니다.

3. 고객 Google 로그인 정보의 이용 기준

  • · NexSupply 회원가입, 로그인과 안전한 로그인 세션 유지
  • · 계정 식별, 이메일 확인, 회원 프로필 입력 지원
  • · 계정 승인, 고객 지원, 부정 이용 방지와 보안 확인

저장

인증 식별값과 기본 계정정보는 Firebase Authentication과 NexSupply 회원정보에 회원 탈퇴 또는 삭제 요청 처리 시까지 저장됩니다. 법정 보관 항목은 해당 기간만 분리 보관합니다.

원본 토큰

고객 Google 로그인 과정의 원본 Google 액세스 토큰은 NexSupply 업무 데이터베이스에 별도로 저장하지 않습니다.

Google 로그인 정보는 판매하지 않습니다. 맞춤 광고에 사용하지 않습니다. 신용평가나 AI 모델 학습에도 사용하지 않습니다. 법령상 의무나 명시된 서비스 운영 수탁을 제외하고 제3자에게 제공하지 않습니다.

4. 보관과 사람의 접근

구분보관 기준접근 가능한 사람
고객 로그인 기본정보회원 탈퇴·삭제 요청 또는 법정 보관기간까지계정 승인, 고객지원, 보안·법적 대응에 필요한 권한 있는 담당자
운영자 OAuth 인증정보서버에서 암호화해 연동 해제 시까지캘린더 동기화 서버와 권한 있는 관리자
상담 Calendar 일정예약 취소·일정 삭제 또는 Google의 보관 기준까지운영 담당자와 일정에 초대된 고객

법령상 요구, 보안사고 대응 또는 사용자의 명시적 요청을 제외하고 담당자가 Google 사용자 데이터에 임의로 접근하지 않습니다.

5. NexSupply 운영자 Google Calendar 연동

5.1 연결 목적과 계정 분리

운영자가 업무용 Google 계정을 설정한 경우에만 작동하며, 고객의 Google 로그인 권한을 재사용하지 않습니다.

5.2 실제 동작 범위

  • · 지정 Calendar의 바쁨 시간만 조회
  • · 상담 일정 생성·변경·삭제
  • · 고객 이메일을 참석자로 초대
  • · 화상 상담 시 Google Meet 링크 생성

바쁨 시간 조회에서는 기존 일정의 제목이나 설명을 가져오지 않습니다. 실제 권한 이름은 운영자가 Google 동의 화면에서 연결 전에 확인합니다.

5.3 Calendar로 보내는 상담 정보

  • · 고객 이름과 회사명
  • · 이메일, 연락처, 예약번호
  • · 상담 일시와 상담 방식
  • · 상품 요약과 관리자용 예약 링크

화상 상담이면 Meet 링크도 포함됩니다. 운영 담당자와 초대받은 고객은 해당 일정 정보를 볼 수 있습니다.

5.4 운영자 인증정보 보관

액세스 토큰, 갱신 토큰, 만료시각, 토큰 유형과 승인 범위를 AES-256-GCM으로 암호화해 서버 데이터베이스에 연동 해제 시까지 보관합니다. 암호화 키는 서버 환경변수로 분리합니다.

5.5 연동 해제 시 삭제

관리자 화면에서 연동 해제를 실행하면 Google 권한 철회를 시도한 뒤, 결과와 관계없이 NexSupply에 저장된 암호화 인증정보를 삭제하고 이후 Calendar 동기화를 중단합니다.

처리 경로: Google LLC(미국)로 HTTPS를 통해 전송되며, 상담 일정 운영·참석자 초대·Meet 링크 발급에 사용됩니다. Google의 보관·삭제 기준도 함께 적용됩니다.

6. 권한 철회와 데이터 삭제

  1. 1) 고객 Google 연결 철회

    Google 계정의 연결 관리에서 NexSupply 접근을 철회할 수 있습니다. 철회하면 Google을 통한 이후 인증이 중단되지만, NexSupply 회원정보가 자동 삭제되지는 않습니다.

  2. 2) 운영자 Calendar 연동 해제

    권한 있는 관리자가 상담 관리 화면의 ‘Google Calendar 연동 해제’를 실행하면 Google 권한 철회를 시도하고, NexSupply에 저장된 암호화 인증정보를 삭제해 이후 동기화를 중단합니다.

  3. 3) 상담 일정 삭제

    고객 또는 관리자가 예약을 취소하면 연결된 Calendar 일정의 삭제를 요청합니다. 이미 발송된 이메일 알림은 수신자의 메일함에 남을 수 있습니다.

  4. 4) NexSupply 회원정보 삭제 요청

    아래 이메일로 열람·정정·삭제·처리정지를 요청할 수 있습니다. 본인 확인 후 원칙적으로 10일 이내 처리 결과를 안내하며, 법정 보관 정보는 기간 동안 분리 보관합니다.

7. Google 정책 준수

최소 권한과 제한된 이용

Google 사용자 데이터는 공개된 기능 제공에 필요한 범위로만 접근·이용·저장·공유하며, 적용되는 경우 Google API Services User Data Policy의 Limited Use 요구사항을 준수합니다. 새로운 Google 권한이 필요해지면 실제 사용 전에 이 안내를 개정하고 Google 동의 화면에서 별도 동의를 받습니다.

8. 문서 정보와 관련 안내

문서 버전
2026-08-16-v3
시행일
2026년 8월 16일
운영 주체
넥스서플라이 · 대표 김명준
문의
k.myungjun@nexsupply.net