1. 요청하는 Google 권한
https://www.googleapis.com/auth/gmail.sendLUCKY-TAX는 Gmail API의 메일 발송 전용 권한 하나만 요청합니다. 이 권한은 사용자가 앱 안에서 내용을 확인하고 승인한 보완요청 이메일을 해당 사용자의 Gmail 계정으로 보내는 데 사용됩니다.
2. 접근·사용하는 Google 사용자 데이터
| 데이터 | 사용 목적 | 저장 위치 |
|---|---|---|
| 연결한 Gmail 주소 | 발신 계정 식별과 화면 표시 | 사용자 계정별 로컬 업무 DB |
| OAuth 액세스·갱신 토큰, 만료시각, 권한 | 연결 유지와 메일 발송 인증 | 사용자 PC의 계정별 Windows DPAPI 암호화 저장소 |
| 수신자, 제목, 본문 | 사용자가 승인한 이메일 발송 | Gmail API로 전송; 업무 기록은 사용자의 로컬 데이터에 남을 수 있음 |
| Gmail API 발송 결과 ID | 발송 성공 확인과 이력 추적 | 사용자의 로컬 업무 기록 |
3. 하지 않는 일
- 받은편지함이나 보낸편지함을 읽거나 검색하지 않습니다.
- 기존 이메일을 수정하거나 삭제하지 않습니다.
- 주소록, Google Drive, 캘린더 데이터에 접근하지 않습니다.
- Google 사용자 데이터를 광고에 사용하거나 판매하지 않습니다.
- Google 사용자 데이터를 AI 모델 학습에 사용하지 않습니다.
토큰은 서버가 아닌 사용자의 PC에 보관됩니다
계정별 Windows DPAPI로 암호화되며 SQLite, 일반 로그, 보고서에는 저장하지 않습니다. 같은 Windows 사용자 계정의 앱만 해독할 수 있도록 설계했습니다.
4. 사용자의 선택과 통제
- 연결 전 확인: Google 브라우저 동의 화면에서 권한을 확인하고 직접 동의합니다.
- 발송 전 승인: 이메일은 LUCKY-TAX의 기존 승인·확인 절차를 통과한 뒤에만 발송됩니다.
- 로컬 정보 삭제: LUCKY-TAX의 운영관리 → 설정에서 해당 발송계정을 삭제하면 PC에 저장된 OAuth 토큰도 삭제됩니다.
- Google 권한 철회: Google 계정의 보안 → 서드 파티 앱 및 서비스 연결에서 LUCKY-TAX 접근 권한을 삭제할 수 있습니다.
ENGLISH SUMMARY
Google API Services User Data Disclosure
LUCKY-TAX requests only the Gmail send scope to send emails that the user has reviewed and approved in the desktop application. It does not read, search, modify, or delete existing Gmail messages. OAuth tokens are encrypted locally per account with Windows DPAPI and are not stored in SQLite, application logs, reports, or an operator-controlled token server. Google user data is not sold, used for advertising, or used to train AI models.
시행일: 2026년 8월 25일 · 최종 수정: 2026년 8월 25일