Taskforce
How it worksPrivacy
Coming soon
개인정보 처리방침이용약관English

이전 버전 (베타 1.1) · 현재 버전

개인정보 처리방침

Taskforce (AI 프로젝트 매니저) · 베타

  • 시행일: 2026-09-30
  • 버전: 베타 1.1
  • English: Privacy Policy

태스크포스(이하 "회사")는 Taskforce 앱(iOS · macOS)과 그 서버, 웹사이트(www.taskforcelabs.dev)를 운영하면서 이용자의 개인정보를 「개인정보 보호법」 등 관련 법령에 따라 처리합니다. 이 방침은 회사가 어떤 정보를, 왜, 어디서, 얼마 동안 처리하는지와 이용자가 그 처리를 어떻게 멈추거나 지울 수 있는지를 설명합니다.

한눈에 보기

  • Taskforce는 이용자가 직접 연결한 서비스(Notion · Google · Slack)의 회의록 · 메시지 · 메일에서 이용자가 맡은 일을 찾아 정리합니다. 원문은 이 목적으로만 씁니다.
  • 원문은 할 일을 찾기 위해 외부 AI로 보냅니다. 이용자가 앱에서 동의하기 전에는 보내지 않습니다. AI 요청은 데이터를 저장하지 않는(Zero Data Retention) 공급자에게만 보내고, 어떤 AI 모델의 학습에도 쓰지 않습니다.
  • 데이터는 호주 시드니에 있는 서버와 데이터베이스에 저장합니다. 데이터베이스 백업을 두지 않아, 계정을 삭제하면 저장된 데이터가 바로 지워집니다.
  • 회사는 이용자의 원문을 이용자가 요청했을 때와 보안 사고에 대응할 때만 봅니다. 할 일을 잘못 찾은 원인을 분석하려고 원문을 볼 때는 먼저 이용자의 동의를 받습니다.
  • 개인정보를 팔거나 광고에 쓰지 않습니다. 웹사이트에는 분석 도구와 쿠키가 없습니다.

목차

  1. 처리하는 개인정보 항목과 수집 방법
  2. 처리 목적과 근거
  3. 연결한 서비스별 처리 내용
  4. 외부 AI로 보내는 정보
  5. 보유 기간과 파기
  6. 제3자 제공
  7. 처리 위탁과 국외 이전
  8. 회사가 원문을 보는 경우
  9. 안전성 확보 조치
  10. 쿠키 등 자동 수집 장치
  11. 이용자의 권리와 행사 방법
  12. 자동화된 결정
  13. 개인정보 보호책임자
  14. 권익침해 구제 방법
  15. Google 사용자 데이터
  16. EU · 영국 이용자
  17. 이 방침의 변경

1. 처리하는 개인정보 항목과 수집 방법

구분항목수집 방법
계정Apple로 로그인: Apple 사용자 식별자, 이메일 주소(Apple의 "이메일 가리기"를 고르면 Apple이 만든 전달용 주소). 이메일로 로그인: 이메일 주소. Apple에서 이름은 받지 않습니다앱 로그인
프로필표시 이름, 별칭, 추가 이메일 주소이용자가 앱에서 입력
연결 정보연결한 서비스, 워크스페이스 · 계정의 식별자와 이름(Google은 계정의 이메일 주소), 연결 설정(가져오거나 가져오지 않을 데이터베이스의 이름과 식별자, Google은 허용한 권한 범위와 Gmail의 이유별 메일 개수), 동기화 상태(마지막으로 가져온 위치. Gmail은 최근 가져오거나 거른 메일의 식별자와 받은 시각), 접근 토큰(암호화해 저장)이용자가 앱에서 서비스를 연결할 때
연결한 서비스의 원문회의록 · 문서 · 할 일 데이터베이스 항목, 일정, 회의 전사, 메일, Slack 메시지와 그 제목 · 시각 · 원본 링크 · 관련자(보낸 사람 · 받는 사람 · 참석자 · 발화자의 이름과 이메일). 서비스별 범위는 3장연결한 서비스의 API
원문에서 만든 정보할 일의 제목 · 범위 · 기한 · 담당 · 상대 이름, 근거 인용, 누가 언제 무엇을 말했는지의 기록, 변경 이력, AI 판정 기록(후보와 확률), 비슷한 할 일을 찾기 위한 수치 벡터(임베딩)서버가 원문을 처리할 때
이용 기록앱 열기, 할 일 착수 · 완료 · 수정 · 삭제 · 확인, "AI에게 넘기기" 사용, 주간 질문 응답, 빠진 할 일 신고 시각, 아직 지원하지 않는 서비스의 연결 요청, 서비스 연결을 마친 기록 · 연결이 만료돼 다시 연결이 필요해진 기록 · 재연결 알림을 보낸 기록(서비스 이름과 시각만)앱 사용, 서버의 연결 동기화
기기 · 알림알림용 기기 토큰(APNs), 플랫폼(iOS · macOS), 앱 버전, 마지막 접속 시각앱이 알림 권한을 받은 뒤
자동 생성 정보로그인 세션의 IP 주소와 기기 정보(User-Agent), 서버 요청 기록(요청 경로 · 시각 · 상태 코드 · 짧은 오류 메시지)서비스 이용 중 자동 생성
문의이메일 주소, 문의 내용이용자가 이메일을 보낼 때
  • 주민등록번호 등 고유식별정보와 민감정보를 요구하지 않습니다. 다만 이용자가 연결한 회의록 · 메시지 · 메일에 그런 정보가 들어 있으면, 회사는 그것을 따로 가려내지 않고 원문의 일부로 같은 방식으로 처리합니다.
  • 서비스에는 다른 사람에게 정보를 공개하는 기능이 없습니다.
  • 가명정보를 만들거나 처리하지 않습니다.
  • 만 14세 미만 아동을 대상으로 하지 않으며, 만 14세 미만임을 알게 되면 그 계정의 정보를 지웁니다.

2. 처리 목적과 근거

목적처리하는 정보근거
회원 식별, 로그인 유지, 계정 삭제계정, 자동 생성 정보이용 계약의 이행 (개인정보 보호법 제15조제1항제4호)
원문에서 이용자가 맡은 일을 찾고, 기존 할 일과 합치고, 기한 · 범위 변경을 반영연결 정보, 원문, 원문에서 만든 정보, 프로필이용 계약의 이행. 외부 AI로 보내는 부분은 앱 안 동의를 추가로 받습니다(4장). 원문 속 다른 사람의 정보는 아래 "원문 속 다른 사람의 정보"를 보세요
확인 요청 · 기한 · 연결 만료(다시 연결이 필요함) 알림 보내기기기 · 알림이용 계약의 이행
서비스가 제대로 동작하는지 재기(AI가 잘못 만든 할 일의 비율, 빠진 할 일의 비율, 재방문)이용 기록서비스 개선이라는 회사의 정당한 이익 (같은 조 제6호). 이용자를 식별해 광고 · 프로필링에 쓰지 않습니다
오류 대응, 부정 이용 · 보안 사고 방지자동 생성 정보회사의 정당한 이익, 법령상 의무
문의 응대문의이용자의 요청

회사는 위 목적 밖으로 정보를 쓰지 않습니다. 목적이 바뀌면 미리 알리고, 법령이 요구하면 다시 동의를 받습니다.

원문 속 다른 사람의 정보

이용자가 연결한 메일 · 회의록 · 메시지에는 이용자가 아닌 사람(메일을 보낸 사람, 회의 참석자, Slack 대화 상대, 전사의 발화자)의 이름 · 이메일 주소 · 발언이 들어 있습니다. 회사는 이 정보를 이용자가 맡은 일을 찾고 누구와 한 약속인지 보여 주는 데에만 쓰고, 그 사람을 따로 분석하거나 프로필을 만들지 않습니다.

  • 근거: 회사의 정당한 이익(개인정보 보호법 제15조제1항제6호). 이용자가 스스로 연결한 업무 원문에서 이용자 자신의 약속을 찾는 일이고, 처리 범위를 그 목적에 한정합니다.
  • 최소화: 원문 본문은 저장한 뒤 90일이 지나면 지웁니다. 다만 원문의 관련자(이름 · 이메일) · 제목과 근거 인용은 할 일과 함께 계정을 삭제할 때까지 남습니다(5장. Slack에서 온 것은 연결을 끊으면 지웁니다). 외부 AI로 보낼 때는 데이터를 저장하지 않는 공급자에게만 보냅니다(4장).
  • 당사자의 권리: 이 정보의 당사자는 privacy@taskforcelabs.dev로 개인정보를 어디서 받았는지, 처리 목적, 처리정지를 요구할 수 있다는 것을 물을 수 있고(같은 법 제20조), 처리정지 · 삭제를 요구할 수 있습니다. 요구를 받으면 지체 없이 처리하고, 법령이 정한 경우에는 이유를 알리고 거절할 수 있습니다.

3. 연결한 서비스별 처리 내용

이용자는 앱의 연결 화면에서 서비스를 직접 연결하고, 언제든 끊을 수 있습니다. 회사는 연결한 서비스에서 읽기만 합니다. 메일을 보내거나 일정 · 문서 · 메시지를 고치지 않습니다.

연결을 끊으면(앱 → 연결 → 연결 끊기) 그 서비스의 접근 토큰이 바로 지워지고, 그 서비스에 토큰 폐기를 요청하며, 더 이상 가져오지 않습니다. Notion · Google(Gmail 포함)에서 이미 가져온 원문과 거기서 만든 할 일은 남습니다. Slack은 다릅니다: 연결을 끊거나 Slack에서 앱을 지우면 Slack에서 가져온 글을 바로 지우고 할 일만 남깁니다(아래 Slack 절). 모두 지우려면 계정을 삭제하세요(5장).

Notion

  • 읽는 것: 이용자가 Notion 권한 화면에서 고른 페이지와 데이터베이스(그 하위 페이지 포함)만 읽습니다. 페이지 제목, 본문(글자만. 이미지는 빼고), 회의 날짜, 사람 속성(이름 · 이메일), 마지막 수정 시각과 수정한 사람. 할 일 데이터베이스로 확인한 곳은 본문 대신 제목 · 담당 · 기한 · 상태 속성만 읽습니다.
  • 읽지 않는 것: 고르지 않은 페이지, 녹음 전사 블록, 첨부 파일.
  • 저장하는 것: 가져온 페이지의 본문(한 건에 20만 자까지), 제목, 관련자, 원본 링크, 마지막 수정 시각. Notion 워크스페이스 이름과 식별자.
  • 권한: 콘텐츠 읽기만 요청합니다. Notion의 설정 → 연결에서도 Taskforce의 접근을 거둘 수 있습니다.
  • 연결이 만료되거나 끊기면: 앱의 연결 화면에 표시합니다. Notion이 저장된 접근 토큰의 갱신을 거절해 다시 연결이 필요해지면(Notion에서 Taskforce의 접근을 거둔 경우도 여기에 해당할 수 있습니다) 알림으로도 한 번 알려 드립니다. 알림에는 서비스 이름(예: "Notion")만 담고, 원문이나 할 일 제목은 싣지 않습니다.

Google (Calendar · Meet 전사)

  • Calendar에서 읽는 것: 이용자 캘린더의 일정 제목, 시작 · 종료 시각, 주최자와 참석자(이름 · 이메일), Google Meet 회의 식별자. 일정 설명과 첨부 파일은 읽지 않습니다.
  • Calendar의 쓰임: 일정 자체를 할 일의 원문으로 쓰지 않습니다. 같은 시각의 회의록(Notion) · Meet 전사에 참석자를 붙여 누가 맡은 일인지 판단하는 데 씁니다. 붙인 일정 제목 · 시각 · 참석자는 그 회의 원문의 관련자 정보로 저장합니다.
  • Meet 전사에서 읽는 것: 이용자의 Google Meet 회의 기록과 전사(발화자 이름, 발언, 시각). Google은 전사 항목을 회의가 끝난 뒤 30일 동안만 API로 제공하므로, 그 안에 가져옵니다.
  • 저장하는 것: 발화자 이름이 붙은 전사 본문, 회의 제목 · 시각, 참석자.
  • 권한: calendar.events.owned.readonly(내가 소유한 캘린더의 일정 읽기), meetings.space.readonly(Meet 회의 정보 · 전사 읽기). 일정 · 회의를 만들거나 고치지 않습니다.

Gmail

  • 베타 동안 Gmail은 Google Calendar · Meet과 따로 연결합니다. Google의 심사를 받는 동안에는 Google이 정한 테스트 상태로 제공되어, 테스트 사용자로 등록된 이용자만 연결할 수 있고 7일마다 다시 연결해야 합니다. 연결이 만료되면 앱과 알림으로 알려 드립니다.
  • 읽는 것: 이용자가 보내거나 받은 메일의 제목, 보낸 사람 · 받는 사람 · 참조(이름 · 이메일), 날짜, 본문. 첨부 파일은 읽지 않습니다(건너뛰기 위해 알아볼 뿐, 이름 · 형식도 저장하지 않습니다). 본문을 받을 때 함께 오는 다른 머리글(보낸 메일의 숨은 참조 등. 본문 형식 · 문자 집합을 알아보는 머리글 말고는)은 쓰거나 저장하지 않습니다. 처음 연결하면 최근 14일의 메일부터 가져옵니다(연결을 끊고 새로 연결하거나 다른 계정을 연결해도 같습니다). 연결이 만료돼 같은 계정으로 다시 연결하면 마지막으로 가져온 때부터 이어서 가져오고, 그 사이가 30일보다 길면 30일 전부터 가져옵니다.
  • 거르는 메일: 뉴스레터 · 광고 · 자동 알림 메일은 아래 기준으로 거르고 저장하지 않습니다. 이 기준에 맞지 않는 메일은 가져옵니다.
    • 프로모션 · 소셜로 분류된 메일과 스팸 · 휴지통 · 임시 보관 · 채팅 메일은 가져올 목록에서 빼므로 읽지 않습니다.
    • 자동 발송 · 대량 발송 · 수신 거부 · 메일링 리스트 머리글이 있는 메일, 보낸 주소가 no-reply · 알림 · 반송 주소인 메일, 일정 초대 · 알림 메일은 머리글(보낸 사람 · 받는 사람 · 제목 · 날짜 · 메시지 ID와 거르는 데 쓰는 표시)만 읽고 본문은 받지 않습니다. 다만 수신 거부 · 메일링 리스트 머리글 때문에 거르는 경우에는 보낸 주소나 그룹 메일 주소가 이용자 회사와 같은 도메인이면 거르지 않습니다(회사 계정에 한함). 이용자가 보낸 메일은 자동 발송 머리글이 있을 때만 이 기준으로 거릅니다.
  • 저장하는 것: 거르고 남은 메일을 한 통씩 저장합니다(같은 대화의 메일도 통마다 따로). 본문(메일에 붙어 온 이전 메일 인용 포함, 앞 2만 자까지이며 더 길면 뒤를 자릅니다), 제목, 관련자(보낸 사람 · 받는 사람 · 참조), 날짜, 원본 링크(그 메일이 속한 대화를 여는 Gmail 주소). 거른 메일은 저장하지 않습니다. 같은 메일을 다시 읽지 않으려고 가져오거나 거른 메일의 식별자와 받은 시각을 연결 정보에 두었다가, 가져오기가 그 시각을 한 시간 넘게 지나면 지웁니다(연결이 만료되거나 AI 동의를 철회해 가져오기가 멈춘 동안에는 남고, 연결을 끊으면 바로 지웁니다). 메일을 거른 이유별 개수와 가져온 개수(글자 · 주소 없이)는 연결 설정에 누적해 셉니다.
  • 권한: gmail.readonly(메일 읽기), openid · email(연결한 Google 계정을 알아보고, 그 주소를 연결 화면에 보여 주고, 원문에서 이용자를 알아보고, 같은 회사 메일을 가려내고, 원본 링크가 그 계정의 메일함을 열게 하는 데 씁니다). 메일을 보내거나 지우거나 라벨을 바꾸지 않습니다.

Slack

  • 받는 방식: Slack Events API로, 이용자가 속한 대화에 메시지가 올라올 때 Slack이 서버로 보내 주는 메시지를 받습니다. 대화 기록을 한꺼번에 내려받지 않습니다.
  • 남기는 메시지: 이용자와의 DM, 이용자가 속한 그룹 DM, 그리고 채널에서 이용자를 언급하거나 이용자가 쓴 메시지와, 이용자가 쓰거나 언급된 스레드의 메시지. 이 조건에 맞지 않는 채널 메시지는 받는 즉시 버리고 저장하지 않습니다. 연결하기 전에 올라온 메시지는 가져오지 않습니다.
  • 저장하는 것: 남긴 메시지는 대기 목록에 두었다가 대화가 30분 멈추면 대화 · 스레드 단위로 묶어 원문으로 저장하고, 처리가 끝나면 대기 목록의 본문을 비웁니다. 원문에는 묶은 본문, 보낸 사람 이름, 시각, 원본 링크가 들어갑니다. 할 일이 만들어지면 그 근거가 된 메시지 문장(근거 인용). Slack 워크스페이스 이름 · 주소와 식별자, 이용자와 대화 상대의 Slack 사용자 식별자와 이름, 대화 이름(채널 이름 · DM 상대). 원문 본문은 저장한 뒤 90일이 지나면 지웁니다(5장).
  • 권한: 이용자 토큰의 대화 읽기 권한(im:history · mpim:history · channels:history · groups:history), 대화 정보 읽기(im:read · mpim:read · channels:read · groups:read, 채널 이름과 DM 상대를 알기 위해), 사용자 이름 읽기(users:read). 봇을 설치하지 않고, 메시지를 보내거나 고치지 않습니다.
  • 연결을 끊거나 앱을 지우면: 앱에서 연결을 끊으면 Slack에 토큰 폐기를 요청하고, Slack에서 Taskforce 앱을 지우거나 권한을 거두면 저장한 토큰을 지웁니다. 두 경우 모두 Slack에서 가져온 원문의 본문 · 제목 · 관련자, Claim의 인용 글자, Jev 판정 기록, 대기 목록의 메시지, 추적 스레드, 이름 정보를 바로 지우고, 근거 인용은 지웠다는 표시로 바뀝니다. Slack이 앱을 지웠다는 알림을 보내지 못한 경우에도 매일 토큰을 확인해 늦어도 하루 안에 지웁니다. 남는 것: 할 일(제목 · 기한 · 상태 · 상대)과 변경 이력, 비슷한 할 일을 찾기 위한 임베딩(숫자 벡터), 원본 링크. Slack에서 앱을 지운 경우에는 연결 기록(워크스페이스 이름 · 주소 · 식별자, 이용자의 Slack 식별자)이 "끊김" 상태로 남고, 앱에서 연결을 끊으면 지워집니다.
  • 약속: Slack에서 받은 데이터를 대규모 언어 모델(LLM)을 포함한 어떤 AI 모델의 학습에도 쓰지 않고, 다른 워크스페이스 · 제3자를 위해 쓰지 않으며, 대량으로 내보내지 않습니다.

4. 외부 AI로 보내는 정보

Taskforce는 원문에서 할 일을 찾고, 기존 할 일과 같은지 판단하고, 비슷한 할 일을 찾기 위해 외부 AI 모델을 씁니다.

보내는 정보

  • 연결한 서비스의 원문(본문 · 제목 · 날짜)과 관련자의 이름 · 이메일
  • 원문 속에서 이용자를 알아보기 위한 이용자의 표시 이름 · 별칭 · 이메일
  • 새로 찾은 할 일 후보와 비교할 기존 할 일의 제목 · 근거 인용
  • (물어보기 기능을 쓸 때) 이용자의 질문과 그에 관련된 할 일 · 근거 인용

받는 곳과 조건

  • 모든 AI 요청은 OpenRouter, Inc.(미국)를 거쳐 모델 공급자에게 갑니다. 받는 곳과 국가는 7장 표에 있습니다.
  • 모든 요청에 "데이터를 저장하지 않는 공급자에게만 보낸다(Zero Data Retention)"와 "데이터를 수집 · 학습에 쓰는 공급자는 쓰지 않는다" 조건을 붙입니다. 이 조건을 만족하는 공급자가 없으면 요청은 실패하고, 조건을 낮춰 다시 보내지 않습니다.
  • OpenRouter의 요청 내용 저장(프롬프트 로깅)은 꺼 둡니다.
  • 보낸 정보는 회사의 것이든 다른 누구의 것이든 어떤 AI 모델의 학습에도 쓰지 않습니다.

동의와 철회

  • 서비스를 처음 연결하기 전에 앱이 위 내용을 보여 주고 동의를 받습니다. 동의하지 않으면 서버는 연결한 서비스의 원문을 AI로 보내지 않고 처리하지 않습니다.
  • 동의는 앱 → 계정 → AI 데이터에서 언제든 철회할 수 있습니다. 철회하면 그 뒤로 들어오는 원문을 AI로 보내지 않아 새 할 일이 만들어지지 않습니다. 이미 만든 할 일은 남아 있으며, 지우려면 계정을 삭제하세요.
  • "AI에게 넘기기"는 서버가 할 일의 맥락을 글로 묶어 앱에 보여 주는 기능입니다. 그 글을 다른 AI 도구에 붙여 넣는 것은 이용자가 직접 하는 일이며, 회사가 보내지 않습니다.

5. 보유 기간과 파기

보유 기간

정보보유 기간
계정 · 프로필 · 로그인 세션계정을 삭제할 때까지
연결 정보 · 접근 토큰연결을 끊거나 계정을 삭제할 때까지
연결한 서비스의 원문(본문 글자)저장한 뒤 90일. 90일이 지나면 본문 글자만 지우고, 행 · 제목 · 원본 링크 · 관련자 · 처리 결과는 계정을 삭제할 때까지 남습니다(연결을 끊어도 남습니다). Slack 원문은 연결을 끊거나 앱을 지우면 바로 본문 · 제목 · 관련자를 지웁니다
Jev 판정 기록(후보 구절 포함)저장한 뒤 90일. Slack 원문의 기록은 연결을 끊거나 앱을 지우면 바로
할 일 · 근거 인용 · 변경 이력 · 임베딩계정을 삭제할 때까지. 원문 본문이 지워진 뒤에도 근거 인용은 그대로 남습니다. 다만 Slack에서 온 근거 인용은 연결을 끊거나 앱을 지우면 지웁니다(할 일 · 임베딩은 남습니다). 앱에서 할 일을 지우면 목록에서 사라지지만, 오판 지표를 계산하기 위해 "지움" 상태로 남습니다
Slack 대기 메시지(원문으로 묶기 전)받은 날부터 3일. 원문으로 묶어 처리가 끝나면 본문을 비우고, 같은 메시지를 두 번 받지 않기 위한 표시(대화 · 메시지 · 보낸 사람 식별자)만 받은 날부터 3일 남깁니다. 연결을 끊거나 앱을 지우면 바로
Slack 추적 스레드(이용자가 쓰거나 언급된 스레드의 식별자)마지막 활동 뒤 14일. 연결을 끊거나 앱을 지우면 바로
Slack 이름 정보(사용자 · 대화 이름)연결을 끊거나 앱을 지울 때까지 (7일이 지난 이름은 다시 필요할 때 새로 읽음)
이용 기록계정을 삭제할 때까지
알림 기기 토큰로그아웃, Apple이 토큰을 무효로 알릴 때, 또는 계정 삭제까지
서버 요청 기록 (Vercel)1일
데이터베이스 · 인증 요청 기록 (Supabase)1일
AI 요청 (OpenRouter · 모델 공급자)저장하지 않음. 요청을 처리하는 동안만
문의 메일문의를 마친 뒤 90일 안에 식별할 수 있는 내용을 지움

현재 법령에 따라 따로 보존해야 하는 정보는 없습니다. 법령이 보존을 요구하게 되면 그 근거와 항목을 이 방침에 적고, 다른 정보와 분리해 보관합니다.

파기 절차와 방법

  • 계정 삭제: 앱 → 계정 → 계정 삭제. 서버가 인증 계정을 지우면 그 계정에 연결된 모든 표(프로필, 연결 · 토큰, 원문, 할 일, 근거, 이력, 판정 기록, 이용 기록, 기기 토큰)의 행이 같은 요청 안에서 함께 지워집니다. 계정 삭제 때 Sign in with Apple 토큰과 연결한 서비스의 토큰도 각 서비스에 폐기를 요청합니다.
  • 원문 자동 삭제: 매일 자동으로 실행되는 절차가 저장한 지 90일이 지난 원문의 본문 글자를 지우고, 90일이 지난 Jev 판정 기록을 행째 지웁니다. 같은 절차가 받은 지 3일이 지난 Slack 대기 메시지와 14일 동안 활동이 없는 Slack 추적 스레드를 지웁니다.
  • Slack 연결 끊기 · 앱 제거: 앱에서 Slack 연결을 끊거나 Slack에서 앱을 지우면(또는 권한을 거두면), 그 연결의 Slack 원문 본문 · 제목 · 관련자, 근거 인용, Claim의 인용 글자, Jev 판정 기록, 대기 메시지, 추적 스레드, 이름 정보를 한 번에 지웁니다(3장 Slack 절). 매일 Slack 토큰이 살아 있는지 확인해, 앱을 지웠다는 알림을 받지 못했어도 하루 안에 같은 절차를 밟습니다.
  • 백업 없음: 데이터베이스 백업을 두지 않습니다. 그래서 지운 데이터는 복구되지 않고, 백업에 남아 있다가 늦게 지워지는 일도 없습니다. 백업을 두게 되면 보관 기간을 이 방침에 먼저 적습니다.
  • 기록: 서버 · 데이터베이스 요청 기록은 위 기간이 지나면 각 서비스가 자동으로 지웁니다. 이 기록에는 원문을 남기지 않습니다.
  • 전자적 파일은 복구할 수 없는 방법으로 지우고, 종이 문서는 만들지 않습니다.

6. 제3자 제공

회사는 개인정보를 제3자에게 제공하거나 팔지 않고, 광고에 쓰지 않습니다. 법령에 따라 수사기관 등이 적법한 절차로 요구하는 경우에만 예외로 합니다.

7. 처리 위탁과 국외 이전

처리 위탁

수탁자위탁 업무
Vercel Inc.서버 운영(API · 주기 동기화), 웹사이트 호스팅
Supabase Pte. Ltd. (저장 인프라: Amazon Web Services)데이터베이스, 로그인 · 인증, 인증 메일 발송
OpenRouter, Inc.AI 요청 전달
모델 공급자 (OpenRouter를 통해, 아래 표)AI 모델 실행
Apple Inc.푸시 알림 전달(APNs)
Google LLC (Google Workspace)문의 메일 수신 · 보관

회사는 수탁자와 각 사의 데이터 처리 계약을 맺고, 수탁자가 이 방침과 같은 수준 이상으로 개인정보를 보호하는지 확인합니다. 수탁자가 바뀌면 이 방침을 먼저 고칩니다.

국외 이전 (개인정보 보호법 제28조의8)

회사의 서버와 데이터베이스는 국외에 있습니다. 이전은 모두 서비스를 이용하는 시점에 네트워크(TLS 암호화)로 이루어집니다.

이전받는 자 (연락처)국가이전 항목이용 목적보유 · 이용 기간
Vercel Inc. (privacy@vercel.com, 440 N Barranca Ave #4133, Covina, CA 91723, USA)호주(시드니, 서버 실행), 미국(요청 기록 · 관리 시스템)서버를 거치는 모든 정보(1장), 서버 요청 기록서버 운영, 웹사이트 호스팅요청을 처리하는 동안. 요청 기록 1일
Supabase Pte. Ltd. (privacy@supabase.com)호주 (시드니, AWS ap-southeast-2)1장의 모든 항목(문의 제외)데이터 저장, 로그인 · 인증계정 삭제 때까지. 요청 기록 1일
OpenRouter, Inc. (privacy@openrouter.ai)미국4장의 보내는 정보AI 요청 전달저장하지 않음 (요청을 처리하는 동안만)
Together AI, Inc. (privacy@together.ai) · Fireworks AI, Inc. (privacy@fireworks.ai) · Deep Infra Inc. (policy@deepinfra.com, 2625 Middlefield Road #460, Palo Alto, CA 94306, USA) (OpenRouter를 통해, 원문에서 할 일 찾기)미국 (본사 기준. 실제로 요청을 처리하는 데이터센터 위치는 각 사가 공개하지 않는다)4장의 보내는 정보AI 모델 실행 (원문 분석)저장하지 않음 (Zero Data Retention)
Microsoft Corporation (Azure, OpenRouter를 통해, 임베딩. 개인정보 문의: go.microsoft.com/fwlink/?linkid=2126612, One Microsoft Way, Redmond, WA 98052, USA)미국 (본사 기준)4장의 보내는 정보 중 비슷한 할 일을 찾는 데 쓰는 것(새 후보와 기존 할 일의 제목 · 근거 인용)AI 모델 실행 (임베딩)저장하지 않음 (Zero Data Retention)
TypeSafe AI, Inc. (OpenRouter를 통해, 판정. privacy@typesafe.ai, 255 California St, Suite 1300, San Francisco, CA, USA)미국 (TypeSafe 이용약관의 주소 기준)4장의 보내는 정보AI 모델 실행 (판정)저장하지 않음 (Zero Data Retention)
Apple Inc. (One Apple Park Way, Cupertino, CA 95014, USA · apple.com/legal/privacy/contact)미국알림 기기 토큰, 알림 내용(확인 요청 · 기한 알림은 할 일 식별자와 "Review" · "Due today" 같은 짧은 영어 문구(기한 알림은 할 일 개수 포함), 연결 만료 알림은 "Reconnect Gmail to keep syncing." 같은 서비스 이름이 든 짧은 영어 문구뿐이며 할 일 식별자는 없음. 할 일 제목은 싣지 않음)푸시 알림 전달Apple의 정책에 따름
Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA)미국 등 Google 데이터센터 소재국문의 메일의 이메일 주소 · 내용문의 메일 수신 · 보관문의를 마친 뒤 90일
  • 이전 근거: 이용 계약을 이행하기 위한 처리 위탁 · 보관으로서, 위 사항을 이 처리방침에 공개합니다(개인정보 보호법 제28조의8제1항제3호). 외부 AI로 보내는 것(4장)은 앱 안 동의를 추가로 받습니다.
  • 거부 방법과 효과: 서버와 데이터베이스가 국외에 있어, 국외 이전을 거부하면 서비스를 제공할 수 없습니다. 거부하려면 이용을 멈추고 계정을 삭제하세요. 외부 AI 전송만 거부하려면 AI 데이터 동의를 하지 않거나 철회하세요. 이 경우 연결한 서비스의 원문을 처리하지 않아 할 일이 자동으로 만들어지지 않습니다.

8. 회사가 원문을 보는 경우

회사(운영자)는 이용자의 원문과 할 일을 다음 경우에만 봅니다.

  1. 이용자가 특정 원문이나 할 일을 보고 도와 달라고 요청한 경우, 그 범위 안에서
  2. 보안 사고나 서비스 장애에 대응하는 데 꼭 필요한 경우
  3. 법령에 따라 필요한 경우

할 일을 잘못 찾거나 놓친 원인을 분석하려고 원문을 보거나, 원문을 평가용 자료로 쓰려면 먼저 이용자에게 어떤 원문을 왜 보는지 알리고 동의를 받습니다. 평가용 자료로 쓸 때는 개인을 알아볼 수 있는 정보를 지운 뒤에 씁니다. 원문을 본 경우에는 날짜 · 대상 · 이유를 기록합니다.

9. 안전성 확보 조치

  • 관리적 조치: 개인정보를 다루는 사람을 개인정보 보호책임자 1인으로 제한합니다. 원문 열람 기준(8장)을 지키고 열람 기록을 남깁니다. 운영 계정(서버 · 데이터베이스 · 코드 저장소 · Apple · Google · Slack · Notion · OpenRouter)에는 2단계 인증을 씁니다.
  • 기술적 조치:
    • 모든 통신을 TLS로 암호화합니다.
    • 데이터베이스는 저장 시 암호화되는 호스팅(AWS)에 있습니다. 연결한 서비스의 접근 토큰은 별도 키로 한 번 더 암호화(AES-256-GCM)하고, 그 키는 서버 환경변수에만 둡니다.
    • 모든 표에 행 단위 접근 제어(RLS)를 걸어 이용자는 자기 데이터만 읽습니다. 토큰 표는 앱에서 읽을 수 없고 서버만 읽습니다. 할 일 · 근거 · 이력은 서버만 씁니다.
    • 서버는 모든 요청에서 로그인 토큰의 서명을 확인합니다.
    • 서버 기록에 원문 · 토큰 · 인증 코드를 남기지 않습니다.
    • 잠금 화면 알림에 할 일 제목을 싣지 않습니다.
  • 물리적 조치: 서버와 데이터베이스는 수탁자(Vercel · Supabase/AWS)의 데이터센터에 있으며, 각 사의 물리 보안을 따릅니다. 회사는 자체 서버를 두지 않습니다.
  • 유출 대응: 개인정보가 유출되면 알게 된 때부터 72시간 안에 이용자와 관계 기관에 알리고, 피해를 줄이는 조치를 합니다.

10. 쿠키 등 자동 수집 장치

  • 앱은 쿠키를 쓰지 않습니다. 로그인 세션은 기기의 Keychain에 저장합니다.
  • 웹사이트(www.taskforcelabs.dev)에는 분석 도구, 광고 도구, 쿠키가 없습니다.
  • 회사가 내부 운영에 쓰는 관리 화면은 운영자 로그인을 위한 쿠키만 씁니다. 이용자는 이 화면을 쓰지 않습니다.

11. 이용자의 권리와 행사 방법

이용자는 언제든 자기 개인정보의 열람, 정정, 삭제, 처리정지를 요구하고 동의를 철회할 수 있습니다.

하고 싶은 것방법
할 일 · 근거 보기앱에서 바로
이름 · 별칭 · 이메일 고치기앱 → 계정 → 프로필
할 일 고치기 · 지우기앱에서 바로
서비스 연결 끊기앱 → 연결 → 연결 끊기. 각 서비스의 설정에서도 거둘 수 있습니다 (Google: myaccount.google.com/connections, Notion: 설정 → 연결, Slack: 워크스페이스의 앱 관리). Slack은 연결을 끊으면 Slack에서 가져온 글도 지워집니다(할 일은 남습니다)
AI 전송 동의 철회앱 → 계정 → AI 데이터
모든 데이터 지우기앱 → 계정 → 계정 삭제
그 밖의 열람 · 정정 · 삭제 · 처리정지privacy@taskforcelabs.dev로 요청
  • 이메일 요청에는 10일 안에 답합니다. 본인 확인을 위해 계정 이메일로 보내 달라고 요청할 수 있습니다.
  • 법정대리인이나 위임을 받은 사람도 요청할 수 있으며, 이때는 위임 사실을 확인합니다.
  • 법령이 정한 경우 요구를 거절할 수 있으며, 그때는 이유를 알립니다.

12. 자동화된 결정

Taskforce는 AI로 원문에서 할 일과 기한 · 담당을 찾아 목록을 만듭니다. 이는 이용자의 업무 정리를 돕는 것으로, 이용자의 권리나 의무에 중대한 영향을 미치는 결정이 아닙니다. 확실하지 않은 담당 · 기한은 이용자에게 확인을 받고, AI가 만든 할 일에는 근거가 된 원문 인용이 붙습니다(Slack 연결을 끊어 지운 인용은 예외, 3장). 이용자는 결과를 언제든 고치거나 지울 수 있으며, 어떤 기준으로 만들어졌는지 설명을 요청할 수 있습니다.

13. 개인정보 보호책임자

항목내용
개인정보 보호책임자송청혁 (대표)
이메일privacy@taskforcelabs.dev
전화이메일(privacy@taskforcelabs.dev)로 받습니다
사업자태스크포스 (개인사업자, 사업자등록번호 687-30-01972)
주소대전광역시 서구 갈마동 262-20

개인정보와 관련한 문의 · 불만 · 피해 구제는 위 연락처로 보내 주세요.

14. 권익침해 구제 방법

개인정보 침해에 대한 상담이나 분쟁 해결이 필요하면 아래 기관에 문의할 수 있습니다.

  • 개인정보분쟁조정위원회: 1833-6972, www.kopico.go.kr
  • 개인정보침해신고센터(한국인터넷진흥원): 118, privacy.kisa.or.kr
  • 대검찰청: 1301, www.spo.go.kr
  • 경찰청: 182, ecrm.police.go.kr

15. Google 사용자 데이터

Taskforce가 Google API로 받는 정보(Calendar 일정, Meet 전사, Gmail 메일)에는 아래 약속을 지킵니다.

Taskforce's use of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

The use of information received from Google Workspace scopes will adhere to the Google User Data Policy, including the Limited Use requirements.

(번역) Taskforce가 Google API로 받은 정보의 사용은 제한적 사용 요건을 포함한 Google API 서비스 사용자 데이터 정책을 따릅니다. Google Workspace 범위로 받은 정보의 사용은 제한적 사용 요건을 포함한 Google 사용자 데이터 정책을 따릅니다.

구체적으로:

  • Google 데이터는 앱 화면에 보이는 기능, 즉 이용자가 맡은 일을 찾아 보여 주고 같은 회의의 원문을 잇는 데만 씁니다.
  • Google 데이터를 광고, 신용 평가, 데이터 판매에 쓰지 않고, 광고 플랫폼 · 데이터 중개인 등 제3자에게 넘기지 않습니다.
  • Google 데이터를 일반화된 AI · 머신러닝 모델을 만들거나 학습 · 개선하는 데 쓰지 않습니다. 외부 AI 모델로는 이 기능을 제공하는 데 필요한 경우에만, 이용자가 앱에서 동의한 뒤에, 데이터를 저장하지 않는 공급자에게만 보냅니다(4장).
  • 사람은 Google 데이터를 읽지 않습니다. 예외는 이용자가 특정 데이터를 보는 것에 명시적으로 동의한 경우, 보안 목적(예: 부정 이용 조사)에 필요한 경우, 법령을 지키는 데 필요한 경우, 또는 개인을 알아볼 수 없게 합친 데이터를 내부 운영에 쓰는 경우뿐입니다.
  • Google 데이터는 위 기능 제공, 보안, 법령 준수, 또는 이용자의 명시적 사전 동의를 받은 합병 · 인수의 경우에만 이전합니다.

16. EU · 영국 이용자

베타는 유럽경제지역(EEA, 유럽연합 포함)과 영국에 거주하는 사람을 대상으로 하지 않습니다(이용약관 제4조 3항). 이 지역에서 광고하지 않고, App Store 배포 국가에서도 뺍니다. 그럼에도 EU · 영국 일반개인정보보호규정(GDPR · UK GDPR)이 적용되는 이용자에게 추가로 알립니다.

  • 처리 책임자(Controller): 태스크포스(대한민국), 연락처 privacy@taskforcelabs.dev. 데이터 보호 책임자(DPO)는 지정하지 않았습니다.
  • 법적 근거: 서비스 제공은 계약 이행(제6조제1항(b)), 외부 AI 전송은 동의(제6조제1항(a))와 계약 이행, 서비스 지표 · 보안 · 원문 속 다른 사람의 정보 처리는 정당한 이익(제6조제1항(f)). 정당한 이익은 이용자가 연결한 업무 원문에서 이용자 자신의 약속을 찾아 주는 것이며, 그 밖의 목적으로 쓰지 않습니다.
  • 국외 이전: EU · 영국 밖(대한민국, 호주, 미국 등)으로 이전됩니다. 수탁자와는 유럽연합 집행위원회의 표준계약조항(SCC) 또는 이에 준하는 보호 조치를 포함한 데이터 처리 계약을 따릅니다. 사본은 위 연락처로 요청할 수 있습니다.
  • 권리: 열람, 정정, 삭제, 처리 제한, 이동, 반대, 동의 철회(철회 전 처리의 적법성에는 영향 없음). 거주하는 EU 회원국 또는 영국의 감독기관에 불만을 제기할 권리가 있습니다.
  • 제공 의무: 계정 정보는 서비스를 쓰는 데 필요합니다. 서비스 연결과 AI 전송 동의는 선택이지만, 하지 않으면 할 일이 자동으로 만들어지지 않습니다.
  • 자동화된 결정: 제22조의 법적 효과나 그에 준하는 중대한 영향을 주는 결정은 하지 않습니다(12장).

17. 이 방침의 변경

  • 이 방침을 바꾸면 시행 7일 전부터 앱과 이 페이지에 알립니다. 수집 항목 · 목적 · 받는 곳이 늘어나는 등 이용자에게 불리한 변경은 30일 전에 알리고, 필요하면 다시 동의를 받습니다.
  • 이전 버전은 이 페이지에서 볼 수 있게 남깁니다.

변경 이력

  • 베타 1.1 (2026-09-30 시행): Gmail 처리 내용을 실제 동작에 맞췄습니다(거르는 메일과 그 기준, 메일 한 통씩 저장, 가져오거나 거른 메일의 식별자 · 받은 시각과 이유별 개수, 계정 확인용 권한). 연결이 만료되면 다시 연결하라는 알림을 한 번 보내고, 연결 완료 · 만료 · 알림 기록을 남깁니다. 원문 분석 공급자에서 Baseten을 뺐습니다.
  • 베타 1.0 (2026-09-29 시행): 이전 버전 보기

부칙: 이 방침은 2026-09-30부터 시행합니다.

Taskforce

Product

How it works

Legal

PrivacyTerms

Contact

privacy@taskforcelabs.dev

© 2026 Taskforce Labs

Taskforce's use of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.