Google Forms 개인정보 처리 및 국외 이전 안내
대한민국 이용자에게 적용되는 file.kiwi Google Forms Connector 별첨 안내
대한민국 적용 안내
이 안내는 대한민국 이용자가 file.kiwi Google Forms Connector를 선택할 때 적용되며, file.kiwi 개인정보처리방침의 일부입니다. 이 기능을 사용하기 직전에 아래 내용을 확인하고 별도로 동의할 수 있습니다. 동의하지 않아도 Google Forms 연결을 제외한 다른 file.kiwi 기능은 이용할 수 있습니다.
1. 동의를 받는 시점과 법적 근거
file.kiwi는 Google OAuth 권한 요청을 시작하기 전에 Google API 사용자 데이터 처리와 개인정보 국외 이전에 관한 별도 동의를 받습니다. 화면 언어 설정과 관계없이 접속 IP가 한국으로 확인되면 한국어 동의창과 문서를, 그 외에는 영어 동의창과 문서를 표시합니다. 이 표시 기준은 이용자의 국적이나 적용 법률을 확정하는 기준이 아닙니다. 국외 이전의 법적 근거는 「개인정보 보호법」 제28조의8 제1항 제1호의 정보주체 동의입니다. Google OAuth 권한 승인은 Google 계정 접근 권한에 관한 절차이며, file.kiwi의 국외 이전 동의를 대신하지 않습니다.
동의한 안내문 버전과 동의 시각은 Google 연결 권한 기록에 함께 저장하여 동의 사실을 확인하는 데 사용합니다. 이 기록은 연결 권한 기록이 삭제될 때 함께 삭제합니다.
Google에 연결 정보를 제공하는 국외 제3자 제공에는 「개인정보 보호법」 제17조 제1항 제1호의 동의를 함께 근거로 합니다. 제공받는 자, 제공 목적·항목 및 보유 기준은 제3절·제4절, 동의 거부와 철회 방법 및 기능 이용에 미치는 영향은 제6절에 안내합니다. Cloudflare가 file.kiwi를 위해 연결 기록과 암호화된 토큰을 보관하는 처리위탁과는 구분합니다.
2. 요청 권한과 접근 범위
중앙 연동 스크립트는 미니키위가 관리하는 개인 Google 계정으로 소유·배포합니다. 선택한 Google 설문지 원본은 설문지 주인의 Google 계정에 유지됩니다. Google 자체의 정보 처리는 Google 개인정보처리방침과 해당 서비스 약관에 따르며, 이 연결 기능이 설문지나 스크립트에 기업용 데이터 위치 제한을 제공하는 것은 아닙니다.
drive.file: 주인이 Google Picker에서 직접 선택한 기존 Google 설문지 한 개를 Google Forms API로 읽고 수정하는 데 사용합니다. 다른 Google Drive 파일을 검색하거나 열람하지 않습니다.forms: Google 설문지에 폭넓게 접근할 수 있는 권한이지만, Connector는 중앙 Apps Script 실행 파일에서 주인이 선택한 설문지 한 개를 열고 제출 완료 메시지를 설정하거나 복원하는 데만 사용합니다. 사용자의 설문지에 별도 스크립트, 설치형 제출 트리거, Pub/Sub 구독 또는 외부 웹훅을 만들지 않습니다.
3. 접근·사용하는 데이터와 수행하는 작업
- 선택한 설문지의 ID와 제목, 게시·응답 가능 상태, 항목 및 질문의 ID·제목·유형·필수 여부, 응답자 URL과 수정 URL을 읽어 연결을 설정하고 유지합니다.
- 선택한 설문지 끝에 필수 단답형
FileID,UploadURL항목을 이 순서로 추가하고 수정 금지 설명을 넣으며, 제출 완료 메시지를 파일 업로더 준비 안내로 변경합니다. 원래 제출 완료 메시지와 연결 언어는 롤백 또는 복원을 위해 중앙 Apps Script 속성에 저장합니다. - 응답자별 배포 URL에 숫자
FileID와 개인UploadURL을 미리 채웁니다. - 삽입된 설문지의 페이지 전환 신호가 발생하면 서버가 네트워크 지연을 고려한 시간 중첩 구간으로 최근 응답을 Google Forms API에서 확인합니다. Google은 해당 응답 ID와 답변 데이터를 서버로 반환할 수 있으나, file.kiwi는 미리 채운
FileID와UploadURL답변만 검사하고 다른 질문의 답변은 사용·로그·저장하지 않습니다. 두 값이 발급한 업로드 세션과 모두 일치할 때만FileID를 10자리로 0 채움하여 파일이름 접두사로 지정하고, 중복 처리를 막기 위해 Google 응답 ID만 처리 영수증으로 저장합니다.
4. 국외 이전 상세정보
설문지 주인과 응답자의 정보 구분
설문지 주인의 연결 동의는 해당 주인의 계정 접근과 연결 기능에 관한 동의입니다. 설문 응답자가 제출한 개인정보에 대한 동의까지 대신하지 않습니다. 설문지 주인은 응답자에게 file.kiwi를 통한 제출 확인·파일 수집과 그에 필요한 개인정보 처리 내용을 안내하고, 동의 등 해당 처리에 필요한 근거를 갖추어야 합니다. file.kiwi도 자신이 수행하는 처리에 대해 관계법령상 의무를 부담합니다.
file.kiwi가 Google로 보내는 설문지 식별·설정 정보 및 FileID·UploadURL과, Google API로부터 받는 응답 ID·답변 데이터는 방향이 다른 처리입니다. 일반 질문의 답변을 저장하지 않더라도 API 응답으로 서버에 전달될 수 있다는 점은 제3절에 설명한 바와 같습니다.
사업자별 이전 내용
개인정보는 Google OAuth 권한 승인, 설문지 선택·연결·수정·응답 확인 및 연결 복원 시 정보통신망을 통해 전송됩니다. 전송 구간에는 HTTPS 등 암호화 통신을 사용합니다.
| 이전받는 사업자·서비스 | 이전 국가·처리 위치 | 이전 항목 및 목적 | 보유·이용 기준 |
|---|---|---|---|
| Google LLC — Google Forms·Apps Script·Google API | 미국·아일랜드·대만·싱가포르 등 Google 데이터센터 위치 안내에 공개된 국가·지역의 인프라에서 처리될 수 있습니다. Apps Script의 FormApp에는 지역 제한이 적용되지 않습니다. | 설문지 식별·설정 정보, FileID·UploadURL, 원래 제출 완료 문구·언어, Google 응답 ID와 API가 반환하는 응답 데이터 / 선택한 설문지 연결·수정·응답 확인·복원 | 연결 기능과 복원에 필요한 기간 동안 처리합니다. 연결 해제 시 원래 제출 완료 메시지를 복원하고 file.kiwi가 복구 목적으로 저장한 Apps Script 설정 속성을 삭제합니다. Google 설문지 원본·응답과 FileID·UploadURL 항목은 삭제하지 않습니다. |
| Cloudflare, Inc. — Workers·D1 | D1 저장: 아시아·태평양(APAC). 네트워크 요청 처리: 미국·일본·싱가포르·독일 등 Cloudflare 네트워크 안내의 국가·지역에서 접속 경로에 따라 이루어집니다. | 암호화한 Google OAuth 액세스·refresh token, 연결 메타데이터, 동기화 시각, Google 응답 ID 영수증, 동의 안내문 버전·동의 시각 / 연결 권한 보관·API 호출·연결 유지·중복 처리 방지·동의 확인 | 연결된 수집용 웹폴더에서 기능을 제공하는 동안 보관하며, 사용자가 연결을 해제하거나 해당 웹폴더가 삭제되면 연결·응답 처리 기록을 삭제합니다. 공유 권한·동의 기록, 토큰 및 복구용 사본의 세부 기준은 아래 보유기간 안내에 따릅니다. |
보유기간 및 자동 삭제
file.kiwi가 보관하는 Google Forms 연결 정보, 관련 응답 ID·처리 기록, 동기화 기록 및 연결용 업로드 세션 정보는 해당 수집용 웹폴더에서 연결 기능을 제공하는 동안 보관합니다. 연결 또는 재연결일로부터 6개월이 지났다는 이유만으로 사용 중인 연결을 삭제하지 않습니다.
사용자가 연결 해제를 완료하면 먼저 Apps Script를 통해 원래 제출 완료 메시지를 복원하고 복구 목적으로 저장한 설문지 ID·연결 언어·원래 제출 완료 메시지 등의 설정 속성을 삭제합니다. FileID와 UploadURL 항목 및 각 항목의 설명은 그대로 둡니다. 이어서 해당 연결과 관련 응답 ID·처리 기록, 동기화 기록 및 연결용 업로드 세션을 D1에서 삭제하고 새로운 응답 처리를 중단합니다. 수집용 웹폴더를 직접 삭제할 때도 같은 D1 연결 기록을 함께 삭제합니다. 자동 삭제된 웹폴더처럼 연결 레코드만 남을 수 있는 경우에는 매일 실행하는 정리 절차가 유효한 웹폴더가 없는 연결을 확인하여 삭제합니다.
해당 연결에만 사용하는 연결 권한·동의 기록과 암호화된 OAuth 토큰도 함께 삭제합니다. 다른 연결이 같은 권한을 사용하고 있다면 그 연결에 필요한 동안 보관합니다. OAuth 승인을 마쳤지만 연결이 완성되지 않았거나 교체 과정에서 남은 미사용 권한 기록은 재시도와 오류 복구를 위해 최대 30일 동안 보관한 후 삭제합니다. 회원 탈퇴를 요청한 경우에는 해당 요청에 따른 토큰 삭제·개인정보 파기 기준을 적용합니다.
이 자동 삭제는 file.kiwi가 보관하는 연결·응답 처리 기록에 적용됩니다. 사용자가 연결 해제 기능을 거치지 않고 웹폴더 또는 계정을 삭제한 경우에는 Google 설문지의 완료 메시지와 Apps Script 설정 속성이 자동 복원·삭제되지 않을 수 있습니다. Google 설문지 원본·답변, FileID·UploadURL 항목, 이미 업로드된 웹폴더·파일의 삭제는 별도로 처리하며, 위 표와 개인정보처리방침의 기준을 따릅니다. Cloudflare의 복구용 사본은 D1 복구 정책에 따른 기간 동안 남을 수 있습니다.
사업자 연락처 및 상세 안내
- Google LLC: 개인정보 문의, Google 개인정보처리방침, Forms·Apps Script 지역 제한 안내, Google API 서비스 사용자 데이터 정책
- Cloudflare, Inc.: [email protected], 개인정보처리방침, 데이터 처리계약, D1 데이터 위치, D1 복구용 데이터 보관 안내
APAC은 국가명이 아니며, 위치 힌트만으로 특정 국가의 저장을 보장하지 않습니다. 위 표는 데이터베이스·파일의 저장 위치와 네트워크 처리 국가를 구분합니다. 네트워크 국가 목록은 접속 경로에 따른 처리 범위를 설명하며, 모든 정보가 나열된 모든 국가에 저장된다는 뜻은 아닙니다. 공급업체별 전체 국가·지역과 데이터 위치 정책은 위 공식 안내에서 확인할 수 있습니다.
5. 저장·보호 및 이용 제한
일회용 OAuth 인증 코드는 저장하지 않습니다. 짧은 액세스 토큰과 refresh token은 전송 중 HTTPS로 보호되며, 저장 시 인증 암호화하여 Cloudflare D1에 보관합니다. 액세스 토큰은 만료 시각까지만 재사용하고, refresh token은 활성 연결을 유지하는 동안만 사용합니다.
file.kiwi는 Google 사용자 데이터를 판매하거나 광고, 신용평가 또는 대출 목적으로 사용하지 않습니다. Google Workspace API에서 받은 데이터를 범용 또는 비개인화 인공지능·머신러닝 모델의 개발, 개선 또는 학습에 사용하지 않습니다. 사용자가 명시적으로 동의한 서비스 제공, 보안·오류·악용 조사, 법적 의무 이행에 필요한 경우를 제외하고 사람이 Google 사용자 데이터를 열람하지 않습니다. 이 안내에 명시된 Google·Cloudflare로의 처리 범위 외에 별도 근거 없이 다른 제3자에게 데이터를 이전하지 않습니다.
file.kiwi가 Google API에서 받은 정보를 사용하거나 다른 앱으로 이전하는 경우에는 제한적 사용 요건을 포함한 Google API 서비스 사용자 데이터 정책을 준수합니다.
6. 동의 거부·철회 및 연결 해제
동의를 거부하면 Google OAuth와 설문지 선택을 시작하지 않으며 Google Forms 연결 기능만 이용할 수 없습니다. 다른 file.kiwi 기능은 계속 이용할 수 있습니다.
동의 후에도 웹폴더의 Google Forms 연결 창에서 연결을 해제하고 Google 계정의 보안 설정에서 접근 권한을 철회할 수 있습니다. 연결 해제 시 원래 제출 완료 메시지를 복원하고 Apps Script 설정 속성을 삭제한 다음, file.kiwi D1에 저장된 해당 연결·응답 처리 기록과 다른 연결에서 사용하지 않는 액세스·refresh token 암호문 및 동의 기록을 삭제하고 새로운 응답 처리를 중단합니다. 이미 Google 설문지에 추가된 FileID·UploadURL 항목과 설문지 원본·응답은 삭제하지 않습니다. Google 접근 권한을 먼저 철회했거나 복원 요청이 실패하면 연결 해제가 완료되지 않으며 다시 시도할 수 있습니다.
동의 철회, 연결 해제, 관련 데이터의 열람·정정·삭제는 [email protected]로 요청할 수 있습니다. 이미 처리된 정보와 법령상 보존 대상은 개인정보처리방침의 보유·파기 기준에 따릅니다.