살구(SALGU) CRM — 보험 전문가의 고객관리 · 시행일 2026년 8월 11일 (개정)
살구(SALGU) CRM(이하 "서비스", https://salgu.pages.dev)은 보험설계사가 본인의 고객 정보를 관리하기 위한 웹 기반 도구입니다. 본 방침은 서비스가 어떤 정보를 다루며, 그 정보가 어디에 저장되고, 어떻게 보호되는지를 설명합니다.
핵심 요약: 서비스에는 중앙 서버(데이터베이스)가 없습니다. 사용자가 입력한 모든 데이터는 사용자 본인의 Google Drive에만 저장되며, 개발자를 포함한 제3자는 이에 접근할 수 없습니다.
1. 처리하는 정보와 목적
서비스는 사용자가 직접 입력하는 다음 정보를 다룹니다. 이 정보는 모두 사용자 본인의 Google Drive 내 백업 파일(고객관리_백업.html)에 저장됩니다.
정보
이용 목적
고객 정보 (이름, 연락처, 주소, 메모 등)
사용자의 고객 관리 업무 (사용자가 직접 입력)
일정·상담 기록
사용자의 일정 및 상담 이력 관리
사용자 Google 계정 이메일
로그인 상태 표시 및 본인 Drive 연결
2. Google 계정 권한의 사용
서비스는 Google 로그인 시 아래 권한을 요청하며, 각 권한은 명시된 목적으로만 사용됩니다.
권한
사용 목적
Drive 파일 접근 drive.file
서비스가 생성한 백업 파일의 저장·불러오기에만 사용됩니다. 이 권한은 서비스가 만들었거나 사용자가 직접 선택한 파일에만 접근할 수 있으며, Drive의 다른 파일은 보거나 수정할 수 없습니다.
이메일 주소 확인 userinfo.email
로그인한 계정 표시 및 본인 Drive 연결 확인.
연락처 contacts
사용자가 "연락처 동기화" 버튼을 누른 경우에만, 사용자의 휴대폰 연락처와 서비스 내 고객 목록을 양방향으로 맞추는 데 사용됩니다.
캘린더 일정 calendar.events
사용자가 "캘린더 동기화" 버튼을 누른 경우에만, 서비스에 등록한 일정을 사용자의 Google 캘린더에 반영하는 데 사용됩니다.
3. 저장 위치와 보관 — 서버가 없습니다
서비스는 정적 웹페이지로 제공되며, 운영자가 관리하는 서버나 데이터베이스에 사용자 데이터를 전송·저장하지 않습니다.
모든 데이터는 사용자 본인의 Google Drive와 사용 중인 브라우저 안에서만 처리됩니다.
데이터의 보관·삭제는 전적으로 사용자 본인이 결정합니다. Google Drive에서 백업 파일을 삭제하면 데이터가 완전히 삭제됩니다.
4. Google 사용자 데이터의 공유·이전·공개 (Data Sharing Disclosure)
서비스는 Google API를 통해 얻은 사용자 데이터(이메일 주소, Drive 파일, 연락처, 캘린더 일정)를 어떠한 제3자에게도 공유, 판매, 이전, 공개하지 않습니다.
(SALGU CRM does not share, sell, transfer, or disclose any Google user data — including email address, Drive files, contacts, and calendar events — to any third party, for any purpose.)
Google 사용자 데이터는 광고, 마케팅, 데이터 분석, AI/ML 모델 학습 등 어떠한 2차 목적으로도 사용되지 않습니다.
법령에 의해 공개가 강제되는 경우를 제외하고는 어떠한 예외도 없으며, 현재까지 그러한 공개 사례는 없습니다.
웹페이지 호스팅은 Cloudflare Pages를 통해 이루어지나, 이는 화면(코드)의 전달만을 담당하며 Google 사용자 데이터는 경유하지 않습니다.
이용 신청 시 사용자가 직접 입력하는 최소한의 가입 정보(이름, 전화번호, 이메일 주소)는 가입 승인 관리 목적으로만 운영자의 관리 시스템(Cloudflare D1)에 저장되며, 역시 제3자에게 제공되지 않습니다.
5. 데이터 보호 조치 (Data Protection Mechanisms)
서비스는 민감한 데이터를 보호하기 위해 다음 조치를 적용합니다. (SALGU CRM applies the following mechanisms to protect sensitive data:)
전송 구간 암호화 (Encryption in transit): 모든 데이터 전송은 HTTPS(TLS)로 암호화됩니다. 암호화되지 않은 통신은 사용하지 않습니다. (All data transmission is encrypted via HTTPS/TLS.)
저장 시 암호화 (Encryption at rest): 고객 정보·일정 등 민감한 데이터는 사용자 본인의 Google Drive에만 저장되며, Google Drive의 저장 시 암호화(encryption at rest)로 보호됩니다. (Sensitive data is stored only in the user's own Google Drive, protected by Google's encryption at rest.)
인증 토큰 보호 (Token protection): OAuth 2.0 액세스 토큰은 사용자 본인의 브라우저 안에만 보관되며, 운영자의 서버로 전송되거나 저장되지 않습니다. 공용 PC를 위해 기본값은 브라우저 종료 시 토큰이 삭제되는 세션 저장 방식입니다. (OAuth access tokens are kept only in the user's browser and are never sent to or stored on our servers.)
접근 통제 (Access control): 각 사용자의 데이터에는 해당 Google 계정으로 로그인한 본인만 접근할 수 있습니다. 개발자·운영자를 포함한 어떠한 사람도 사용자의 Google 데이터에 접근할 수 없습니다. 가입 관리 시스템은 관리자 Google 계정 인증(OAuth)을 통과해야만 접근됩니다. (Only the authenticated account owner can access their data; the admin console requires administrator OAuth authentication.)
최소 권한 (Minimum scopes): Drive 전체가 아닌 drive.file(앱이 만든 파일만) 권한을 사용하는 등, 필요 최소한의 권한만 요청합니다. (The app requests only the minimum required scopes, e.g. drive.file instead of full Drive access.)
6. Google API 데이터 사용에 관한 고지 (Limited Use)
살구 CRM이 Google API로부터 받는 정보의 사용은 Google API Services User Data Policy의 Limited Use 요구사항을 포함하여 해당 정책을 준수합니다. (SALGU CRM's use and transfer of information received from Google APIs adheres to the Google API Services User Data Policy, including the Limited Use requirements.)