CM Marketing

Gmail 연동 개인정보처리방침

시행일: 2026년 10월 7일 · 운영자: CM Marketing 개인 운영자 · 문의: promptprobeai@gmail.com

1. 적용 범위와 이용자의 선택

이 방침은 CM Marketing의 개인 Gmail 연결, 메일 검색·요약, 본인에게 결과 보내기 및 이용자가 등록한 메일 관련 예약 작업에 적용됩니다. 이용자는 Gmail을 연결하지 않고도 기본 봇 기능을 사용할 수 있습니다.

설정 → 프로필 → Gmail 연동에서 본인의 Google 계정을 선택하고 권한을 허용한 경우에만 연결합니다. CM Marketing은 Google 비밀번호를 수집하지 않으며, 서비스 로그인 계정별로 Gmail 연결과 데이터를 구분합니다.

2. 요청하는 권한

  • Gmail 읽기(gmail.readonly): 이용자가 요청한 메일 검색, 본문 읽기, 요약 및 회신 여부 확인에 사용합니다. 메일을 수정하거나 삭제하는 권한은 요청하지 않습니다.
  • Gmail 발송(gmail.send): 이용자가 요청하거나 등록한 예약 작업의 결과를 메일로 보냅니다. Google 권한 자체는 메일 발송을 허용하지만, 현재 CM Marketing은 연결한 본인 Gmail 주소로만 발송하도록 제한합니다.

연결 직후에는 최근 7일간 읽지 않은 메일을 최대 20개 확인합니다. 이후 검색과 본문 읽기는 이용자의 요청 또는 이용자가 등록한 작업에 따라 수행합니다. 연결만으로 새로운 예약 작업을 만들지는 않습니다.

3. 처리하는 데이터와 목적

  • 서비스 계정 식별자, Gmail 주소, 허용 권한, 연결 확인 시각: 계정별 접근 제어와 연결 상태 확인에 사용합니다.
  • Google 접근·갱신 토큰: 허용받은 Gmail API 호출과 예약 작업 실행에 사용합니다.
  • 메일·대화 식별자, 발신자, 제목, 수신 시각, 내용 일부, 검색 조건: 메일 검색 결과 표시와 후속 확인에 사용합니다.
  • 요청에 필요한 메일 본문: 특정 메일 읽기와 AI 답변 생성에 사용합니다.
  • 이용자의 질문, AI 답변, 저장한 내용, 예약 작업과 실행 결과: 대화 유지와 이용자가 지정한 작업 수행에 사용합니다.
  • 발송 대상, 시각, 처리 상태 및 메시지 식별자: 결과 확인과 중복 발송 방지에 사용합니다.

4. AI 처리 및 외부 서비스

메일 관련 질문이나 예약 작업을 처리할 때 요청에 필요한 메일 정보와 대화 내용이 OpenAI API로 전달될 수 있습니다. Google은 인증과 Gmail API 제공에, Vercel 및 서비스에 연결된 KV(Redis) 저장소는 서버 실행과 데이터 저장에 사용됩니다. 데이터는 외부 클라우드에서 처리되므로 이용자의 거주 국가 밖에서 처리될 수 있습니다.

Google에서 받은 메일과 그로부터 생성된 요약·분석은 이용자가 요청한 기능에만 사용합니다. 광고 타기팅, 데이터 판매, 신용 평가 또는 범용 AI 모델 학습에 사용하거나 그 목적으로 제공하지 않습니다. 메일 내용을 공개 검색어로 사용하지 않도록 제한합니다.

운영자는 이용자의 구체적인 동의 없이 메일 내용을 열람하지 않습니다. 보안 문제 조사나 법적 의무 이행에 필요한 경우에는 해당 목적에 필요한 범위로 접근을 제한합니다. 서비스 제공에 필요한 처리, 보안, 법적 의무 외의 목적으로 Google 데이터를 제3자에게 제공하지 않습니다.

CM Marketing의 Google API 데이터 이용 및 다른 앱으로의 전송은 Google API 서비스 사용자 데이터 정책의 제한적 사용(Limited Use) 요구사항을 준수합니다.

CM Marketing's use and transfer of information received from Google APIs adheres to the Google API Services User Data Policy, including the Limited Use requirements. Google user data is not used to train general-purpose AI models.

5. 보관 및 보호

  • Gmail 인증 토큰은 서버에서 암호화해 보관하고, 연결 해제 시 서비스 저장소에서 삭제합니다. 전송에는 HTTPS를 사용합니다.
  • 현재 메일 검색 목록은 다음 검색으로 갱신되거나 연결 해제 시 삭제됩니다. 메일 정보가 포함된 대화·저장 내용·작업 결과는 이용자가 삭제하거나 삭제를 요청할 때까지 남을 수 있습니다.
  • 발송 기록은 중복 발송 방지와 결과 확인을 위해 보관합니다. 새 발송을 처리할 때 90일 이전 기록을 정리하며, 새 발송이 없으면 해당 기록이 자동으로 삭제되는 것은 아닙니다.
  • 예약 작업 정의와 후속 확인 이력은 작업 관리와 실행 결과 확인을 위해 보관하며, 연결 해제만으로 모두 삭제되지 않습니다.

연결 정보와 메일 데이터는 로그인한 이용자별로 구분하고 개발·운영 환경을 분리합니다. 외부 서비스가 운영하는 보안·장애 로그와 백업에는 각 서비스의 보관·삭제 절차가 적용됩니다.

6. 연결 해제와 데이터 삭제

설정 → 프로필 → Gmail 연동에서 연결을 해제하면 서비스에 저장된 인증 토큰, 연결 정보, 현재 메일 검색 목록과 Gmail 검색 수신 기록을 삭제하고 진행 중인 Gmail 미회신 확인을 취소합니다. 연결 해제 후에는 추가 메일 읽기와 메일 발송을 진행할 수 없습니다.

서비스의 연결 해제와 별도로 Google 계정의 제3자 연결 관리에서 앱의 접근 권한을 취소할 수 있습니다. CM Marketing의 연결 해제는 서비스 측 토큰을 삭제하는 방식이며 Google 계정 자체의 권한 취소를 대신하지 않습니다.

기존 봇 대화·답변, 저장한 내용, 예약 작업 정의, 과거 발송 결과 및 후속 확인 기록은 연결 해제만으로 모두 삭제되지 않습니다. 대화는 서비스의 대화 삭제 기능을 이용하세요. 그 밖의 Gmail 관련 데이터 전체 삭제, 열람·정정 또는 처리 중지를 원하면 promptprobeai@gmail.com으로 요청할 수 있습니다. 본인 확인 후 요청을 처리하고 결과를 안내합니다. 비밀번호나 Google 인증 토큰은 보내지 마세요.

7. 변경 안내 및 문의

처리 목적, 제공 서비스 또는 보관·삭제 기준이 변경되면 이 페이지의 내용과 시행일을 갱신합니다. Google 데이터 이용 목적이나 범위를 새롭게 확대할 경우 먼저 안내하고 필요한 동의를 받습니다.

개인정보와 Gmail 연결 관련 문의는 CM Marketing 개인 운영자(promptprobeai@gmail.com)에게 보내 주세요.