

개인정보처리방침
마지막 업데이트: 2026년 7월 20일
O'llo는 소중한 사람들을 기억하고 필요한 때 안부를 전할 수 있도록 돕는 서비스입니다. 이 문서는 O'llo가 어떤 정보를 수집하고, 어떻게 사용하며, 어떤 외부 제공자와 함께 서비스를 운영하고, 데이터와 관련해 어떻게 문의할 수 있는지 설명합니다.
수집하는 정보
Google 또는 지원되는 다른 제공자로 로그인하면 제공자가 전달하는 이름, 이메일 주소, 제공자 식별자, 프로필 이미지 등 기본 계정 정보를 받을 수 있습니다.
O'llo를 사용하면서 인물 이름, 관계 맥락, 생일, 직장 또는 소속, 위치, 메모, 그룹, 리마인더, 상호작용 기록, 아바타, 약속 투표 응답, 장소 선호, 약속 상세 정보 등을 입력할 수 있습니다.
약속 투표 링크를 만들거나 공유하면 링크를 받은 외부 참여자가 O'llo 계정 없이 표시 이름, 가능한 시간, 장소 투표를 제출할 수 있습니다.
Google Calendar를 연결하면 O'llo는 캘린더 표시와 약속 투표 생성 중 바쁜 시간 차단을 위해 일정 제목, 시작/종료 시간, 하루 종일 여부, 바쁨/가능 상태를 읽을 수 있고, 온라인 약속 확정 시 Calendar 일정과 Meet 링크를 만들 수 있습니다. 연결 상태 유지를 위해 암호화된 Google refresh token을 저장하지만, 외부 Google 일정 설명은 기본적으로 저장하지 않습니다.
Google Contacts에서 연락처를 가져오면 O'llo는 미리보기와 선택 가져오기를 위해 이름, 이메일, 전화번호, 생일 같은 연락처 정보를 읽을 수 있습니다. Google Contacts 가져오기는 선택 사항이며, 선택한 사람만 O'llo에 저장되고 상대방에게 알림이나 초대는 보내지 않습니다.
정보 사용 목적
O'llo는 인증, 관계 기록 저장, 리마인더 계산, 네트워크 표시, 약속 투표 조율, 장소 추천, 결제 관리, 피드백 응답, 제품 안정성 개선을 위해 정보를 사용합니다.
AI 기능이 활성화된 경우 메시지 초안, outreach 초안, 요약, 선물 아이디어를 만들기 위해 관련 맥락이 OpenAI에 전달될 수 있습니다. AI 기능은 선택 사항이며 핵심 관계 기록 기능 사용에 필수는 아닙니다.
Google Calendar를 연결하거나 장소 추천을 요청하면 해당 기능 제공을 위해 캘린더, 위치, 검색어, 장소, 미팅 관련 정보가 처리될 수 있습니다. Google Calendar 일정 정보는 일정 표시, 시간 충돌 확인, 온라인 약속의 Calendar 일정 및 Meet 링크 생성에 사용되며 광고 목적으로 사용되지 않습니다.
Google Contacts를 가져오는 경우 연락처 정보는 저장 전 미리보기, 중복 후보 표시, 선택한 사람의 생성에만 사용됩니다.
Google 사용자 데이터 공유 및 제한적 사용
O'llo는 서비스 제공에 필요한 범위에서 Google 사용자 데이터를 다음 서비스 제공자와 처리할 수 있습니다. Supabase는 Google 계정 이메일, 암호화된 Calendar 연결 토큰과 단기 Contacts 미리보기 세션을 저장하고, Neo4j는 사용자가 선택해 가져온 연락처를 O'llo 인물 기록으로 저장하며, Vercel은 O'llo 애플리케이션과 서버 요청을 호스팅합니다.
사용자가 Google Contacts에서 가져와 저장한 사람을 대상으로 선택적 AI 기능을 직접 실행하면 이름이나 생일 같은 최소한의 관련 인물 맥락이 메시지 초안, 수신자 추천 또는 선물 아이디어 생성을 위해 OpenAI API에 전달될 수 있습니다. Google OAuth 토큰, 원본 Contacts 목록, 전화번호, 이메일 주소 및 Google Calendar 일정 데이터는 OpenAI 프롬프트로 전달하지 않습니다.
O'llo는 OpenAI API 요청의 애플리케이션 저장을 비활성화하며 Google 사용자 데이터를 범용 AI 또는 ML 모델의 개발, 개선, 학습에 사용하거나 사용하도록 허용하지 않습니다. OpenAI는 API 데이터를 명시적으로 옵트인하지 않는 한 모델 학습에 사용하지 않지만, 서비스 보호를 위한 abuse-monitoring 로그를 최대 30일간 보관할 수 있습니다.
O'llo가 Google API에서 수신한 정보를 사용하고 이전하는 방식은 제한적 사용 요구사항을 포함한 Google API Services User Data Policy를 준수합니다. Google 사용자 데이터는 광고, 재타기팅, 신용평가, 대출, 데이터 중개, 판매 또는 관련 없는 목적으로 사용하거나 이전하지 않습니다.
외부 서비스 제공자
O'llo는 인증, 정형 데이터, 저장소를 위해 Supabase, 관계 그래프 데이터를 위해 Neo4j, 선택적 AI 기능을 위해 OpenAI, 웹 유료 플랜 결제와 구독 관리를 위해 Stripe, 앱 내 구독 구매와 복원을 위해 Apple App Store, OAuth/Calendar/Meet/Contacts/Maps/Places 기능을 위해 Google 서비스, 지원되는 로그인 또는 클라이언트 연동을 위해 Kakao, 호스팅과 analytics를 위해 Vercel 같은 외부 제공자를 사용할 수 있습니다.
이 제공자들은 O'llo 및 관련 서비스를 운영하는 데 필요한 범위에서 정보를 처리합니다.
데이터 보호
O'llo는 Google 사용자 데이터를 외부 네트워크로 전송할 때 HTTPS를 사용하고, Google Calendar refresh token을 AES-256-GCM으로 암호화하여 저장합니다. OAuth client secret과 암호화 키는 서버 측에서만 관리합니다.
저장된 Google 연결 정보와 Contacts 미리보기 세션은 인증, 사용자 소유권 확인, 사용자별 데이터 접근 제한 및 Supabase Row Level Security로 보호합니다. Google Contacts access token은 가져오기 요청 중에만 사용하고 저장하지 않습니다.
AI 기능에는 Google 계정이나 Calendar를 조작하는 도구 권한이 없으며 생성 결과는 사용자가 검토하는 초안으로만 반환됩니다. O'llo는 운영에 필요한 인원과 서비스 제공자만 필요한 범위에서 데이터에 접근하도록 제한합니다.
쿠키와 분석
O'llo는 로그인 상태 유지, 보안, 세션 확인처럼 서비스 제공에 필요한 필수 쿠키, 브라우저 저장소 또는 앱 저장소를 사용할 수 있습니다.
O'llo는 방문자 수, 페이지 조회, 리퍼러, 브라우저, 운영체제, 국가 같은 사용 통계를 이해하기 위해 Vercel Analytics를 사용할 수 있습니다. Vercel Web Analytics는 쿠키를 사용하지 않고 집계 및 익명화된 방식으로 분석 데이터를 제공합니다.
Supabase와 Vercel은 인증, API 요청 처리, 오류 분석, 보안, 서비스 안정성 개선을 위해 요청 로그, user-agent, IP 기반 지역 정보, 응답 상태 같은 운영 데이터를 처리할 수 있습니다.
데이터 보존 및 삭제
Google Calendar 일정은 표시와 시간 충돌 확인을 위해 필요할 때 가져오며 외부 일정 설명은 기본적으로 저장하지 않습니다. Google 계정 이메일, 부여된 권한, 암호화된 refresh token은 Calendar가 연결된 동안 보관하고, 설정에서 연결을 해제하면 연결 레코드와 토큰을 삭제하여 이후 동기화를 중단합니다.
Google Contacts access token은 저장하지 않습니다. 연락처 미리보기 세션은 30분 후 만료되고 만료 후 24시간 이내의 일일 정리 작업에서 삭제됩니다. 선택하지 않은 연락처는 O'llo 인물 기록으로 저장하지 않습니다.
사용자가 선택해 가져온 연락처와 O'llo가 생성한 Calendar 또는 Meet 식별자 및 링크는 해당 인물이나 약속 기록을 제공하는 동안 보관합니다. 사용자는 O'llo 안에서 인물, 그룹, 리마인더, 약속 투표, 약속 상세 정보, 상호작용 기록을 수정하거나 삭제할 수 있습니다.
계정 삭제 또는 데이터 내보내기는 아래 이메일로 요청할 수 있습니다. 확인된 계정 삭제 요청은 법률, 보안 또는 분쟁 해결을 위해 더 오래 보관해야 하는 정보가 없는 한 30일 이내에 활성 시스템에서 계정 관련 데이터와 Google 연결 정보를 삭제하도록 처리합니다. 제한된 백업 및 보안 로그는 서비스 제공자의 보존 주기에 따라 이후 삭제될 수 있습니다.
문의
개인정보 관련 질문이나 데이터 요청은 jaewon.moon@mail.mcgill.ca 으로 문의해 주세요.