TabpleMeet

개인정보처리방침

시행일 2026년 8월 18일 · 최종 수정일 2026년 8월 18일 · 최초 제정

탭플 밋은 서비스를 제공하기 위해 필요한 최소한의 개인정보를 처리합니다. 이 방침은 어떤 항목을 어떤 목적으로 처리하고, 누구에게 맡기며, 어떻게 보호하는지를 설명합니다. 아래 내용은 현재 구현된 기능을 기준으로 작성했고, 준비 중인 기능은 준비 중이라고 표시했습니다.

탭플 밋탭플이 운영하는 서비스입니다. 법인 정보와 서비스 전반에 적용되는 상위 약관은 탭플을 따릅니다 — 탭플 이용약관 · 탭플 개인정보처리방침. 아래 본문은 그 위에서 이 서비스에만 적용되는 조건을 정합니다.

이 문서는 초안입니다

아래 본문의 기술적 내용은 실제 코드에서 확인한 사실입니다. 그러나 법률 검토를 받지 않았고, 개인정보보호법이 요구하는 회사 정보와 책임자 정보가 아직 채워지지 않았습니다. 서비스를 공개 출시하기 전에 다음 항목을 확정하고 개인정보보호 전문가의 검토를 거쳐야 합니다. 확정되지 않은 자리는 본문에서도 표시해 두었습니다.

  • 법인명, 사업자등록번호, 통신판매업 신고번호 — 탭플의 사업자 정보와 같은 값이어야 합니다
  • 본점 소재지, 대표자 성명, 대표 전화번호
  • 개인정보보호책임자의 성명, 직책, 부서, 연락처
  • 개인정보 열람·정정·삭제 요구를 접수할 전용 창구
  • 항목별 보유기간과 파기 주기
  • 이메일 발송 사업자와 클라우드 인프라 사업자의 상호와 소재지
  • 보안 인증(ISMS, ISO/IEC 27001, SOC 2 등) 취득 현황

제1조 적용 범위와 역할

[회사 정보 입력 필요](이하 “회사”)는 탭플 밋 서비스를 운영하며 이 방침에 따라 개인정보를 처리합니다.

이 서비스에는 성격이 다른 두 종류의 정보주체가 있고, 각각에 대한 회사의 법적 지위가 다릅니다. 이 구분이 아래 모든 조항의 전제입니다.

회원 정보: 회사가 개인정보처리자
계정을 만들어 서비스를 이용하는 회원의 정보는 회사가 직접 정한 목적으로 처리합니다. 이 부분에 대해 회사는 개인정보처리자입니다.
예약자 정보: 회사가 수탁자
공개 예약 페이지를 통해 예약한 예약자의 정보는 예약을 받은 조직이 자신의 목적으로 수집하는 것이고, 회사는 그 조직으로부터 처리를 위탁받아 서비스 제공에 필요한 범위에서만 처리합니다. 이 부분에 대해 개인정보처리자는 조직이며 회사는 수탁자입니다. 따라서 예약자의 권리 행사는 원칙적으로 예약을 받은 조직을 상대로 해야 합니다.

제2조 수집하는 항목

회원 정보

회원가입과 서비스 이용 과정에서 다음 항목을 수집하거나 생성합니다.

  1. 가입 시 필수: 이메일 주소, 이름, 비밀번호(단방향 해시로만 저장), 조직 이름과 조직 식별자
  2. 가입 시 선택: 타임존(입력하지 않으면 Asia/Seoul이 적용됩니다)
  3. 프로필: 프로필 이미지 주소, 이메일 인증 시각
  4. 조직 정보: 조직 이름과 식별자, 요금제, 조직 설정값, 평가판 종료 시각
  5. 구성원 정보: 조직 내 역할(소유자·관리자·멤버), 상태(활성·초대됨·정지), 초대한 이메일 주소
  6. 가용 시간 설정: 스케줄 이름과 타임존, 요일별 가용 시간, 날짜별 예외
  7. 호스트가 입력한 내용: 예약 유형의 제목과 설명, 예약에 남긴 호스트 메모, 예약 취소 사유
  8. 캘린더 연동을 허용한 경우: 연동 제공자, 제공자 계정 식별자, 액세스 토큰과 갱신 토큰, 토큰 만료 시각, 허용한 권한 범위, 연동 상태, 연동한 캘린더의 식별자와 이름

예약자(게스트) 정보

예약자는 회원이 아니고 계정을 만들지 않습니다. 예약 과정에서 입력하는 항목은 다음과 같으며, 이 항목은 예약을 받은 조직이 결정합니다.

  1. 필수: 이름, 이메일 주소, 예약한 시각과 예약자의 타임존
  2. 선택: 전화번호
  3. 호스트가 추가한 예약 질문의 답변: 질문 유형은 단문, 장문, 단일 선택, 복수 선택, 전화번호, 이메일, 파일 첨부, 동의 확인입니다. 어떤 질문을 두는지는 조직이 정하므로 실제 수집 항목은 예약 페이지마다 다릅니다.
  4. 첨부파일: 파일 첨부 질문이 있는 경우 업로드된 파일의 저장 주소

회사는 예약 페이지에서 주민등록번호 등 고유식별정보나 건강 정보, 결제 카드 정보를 수집하도록 설계하지 않았습니다. 조직이 예약 질문으로 이런 정보를 수집하는 것은 이용약관에서 금지합니다.

서비스 이용 과정에서 자동으로 생성되는 정보

  1. 세션 기록: 로그인 시 갱신 토큰의 해시값, 접속에 사용한 브라우저 정보 (User-Agent, 최대 512자), IP 주소, 세션 만료 시각과 폐기 시각
  2. 예약 처리 기록: 예약 식별자와 상태, 시작·종료 시각, 회의 참여 주소, 외부 캘린더에 만들어진 일정의 식별자, 중복 요청 방지용 멱등성 키
  3. 메일 발송 기록: 수신자 이름과 이메일 주소, 메일 제목, 사용한 템플릿과 본문에 채운 값, 발송 상태와 시각, 재시도 횟수, 실패 사유
  4. 캘린더 연동 인증 기록: 연동 승인 과정의 일회용 검증값(승인 완료 시 즉시 삭제)

회사는 광고 식별자나 행태정보를 수집하지 않으며, 서비스 화면에 제3자 광고·분석 추적 스크립트를 넣지 않습니다.

제3조 수집·이용 목적

  1. 계정과 조직 관리: 회원 식별과 인증, 로그인 상태 유지, 조직 단위 권한 확인, 중복 가입 방지
  2. 예약 기능 제공: 가용 시간 계산, 예약자의 타임존으로 시간 변환, 예약 확정과 변경·취소 처리, 같은 시간대 중복 예약 방지
  3. 알림 발송: 예약 확정·변경·취소 안내와 미팅 24시간 전 리마인더를 예약자 에게 메일로 발송
  4. 캘린더 연동: 회원이 연동을 허용한 경우 일정 충돌 확인과 확정 예약의 캘린더 일정 생성·수정·삭제
  5. 보안과 부정 이용 대응: 세션 관리, 토큰 재사용 탐지, 접속 기록을 통한 비정상 접근 확인
  6. 요금 산정과 문의 대응: 요금제와 호스트 수 확인, 도입 문의와 기술 문의에 대한 응답

제4조 보유와 이용기간

회사는 수집 목적을 이룬 뒤에는 개인정보를 지체 없이 파기합니다. 아래에서 기간을 코드로 확인할 수 있는 항목은 실제 설정값을 적었고, 정책으로 정해야 하는 항목은 표시해 두었습니다.

  1. 세션 기록: 갱신 토큰의 유효기간은 기본 30일이며 그 기간이 지나면 만료됩니다. 로그아웃하거나 토큰이 회전되면 그 즉시 폐기 처리됩니다.
  2. 액세스 토큰: 기본 15분. 서버에 저장하지 않습니다.
  3. 캘린더 연동 승인 과정의 일회용 검증값: 발급 후 10분 이내에만 유효하고, 승인이 완료되면 즉시 삭제됩니다.
  4. 캘린더 연동 토큰: 회원이 연동을 해지하거나 계정이 삭제될 때까지 보유합니다. 연동 해지 시 회사는 제공자에 토큰 폐기를 요청하고 연동 상태를 해지로 표시합니다.
  5. 회원 정보: 이용계약이 유지되는 동안 보유하고, 탈퇴하면 파기합니다. 탈퇴 요청부터 실제 파기까지의 기간은 아직 확정되지 않았습니다. [보유기간 확정 필요]
  6. 예약 기록과 예약자 정보: 예약을 받은 조직이 정한 기간 동안 보유합니다. 조직 또는 예약 유형이 삭제되면 관련 기록도 함께 삭제됩니다. 조직이 별도로 정하지 않은 경우에 적용할 기본 보유기간은 아직 확정되지 않았습니다. [보유기간 확정 필요]
  7. 메일 발송 기록: 발송 결과 확인과 재발송 처리에 필요한 기간 동안 보유합니다. [보유기간 확정 필요]
  8. 관계 법령에 따른 보존: 유료 서비스 결제가 이루어진 경우 전자상거래 등에 서의 소비자보호에 관한 법률에 따라 계약 또는 청약철회 기록 5년, 대금결제와 재화 공급에 관한 기록 5년, 소비자 불만 또는 분쟁처리 기록 3년을 보존하고, 통신비밀보호법에 따라 접속 기록을 3개월 보존합니다. 이 항목은 해당 법령이 정한 기간에만 보존하고 그 기간이 지나면 파기합니다.

제5조 제3자 제공

  1. 회사는 회원과 예약자의 개인정보를 이 방침에 적은 목적 밖으로 제3자에게 제공하지 않습니다. 법령에 특별한 규정이 있거나 수사기관이 법령이 정한 절차와 방법에 따라 요구한 경우에만 예외로 합니다.
  2. 예약 정보의 공유 구조는 서비스의 성격상 불가피한 부분이 있어 별도로 안내합니다. 예약이 확정되면 예약자가 입력한 이름, 이메일 주소, 전화번호, 예약 질문 답변은 예약을 받은 조직의 호스트가 운영자 콘솔에서 열람합니다. 이는 제3자 제공이 아니라 조직이 자신의 예약 정보를 확인하는 것입니다.
  3. 호스트가 캘린더 연동을 허용한 경우, 확정된 예약은 호스트의 캘린더에 일정으로 등록되며 그 과정에서 예약자의 이름과 이메일 주소가 일정 참석자로 기록됩니다. 이는 제6조의 처리위탁에 해당합니다.

제6조 처리위탁과 국외 이전

회사는 서비스 제공을 위해 아래와 같이 개인정보 처리 업무를 위탁하고 있습니다. 실제로 데이터가 전달되는 곳만 적었고, 아직 연동을 제공하지 않는 서비스는 준비 중으로 구분했습니다.

개인정보 처리 위탁 현황: 수탁자, 위탁 업무, 전달되는 항목, 현재 상태
수탁자위탁 업무전달되는 항목현재 상태
Google LLC (미국)Google Calendar 연동. 빈 시간 조회로 일정 충돌 확인, 확정 예약의 일정 생성·수정· 삭제예약 시작·종료 시각, 일정 제목과 설명, 장소, 참석자의 이름과 이메일 주소제공 중
[이메일 발송 사업자 확정 필요]예약 확정·변경·취소 안내와 리마인더 메일 발송수신자 이름과 이메일 주소, 메일 제목과 본문에 포함된 예약 정보발송 기능은 구현, 사업자 미확정
[클라우드 인프라 사업자 확정 필요]서비스 실행 환경과 데이터베이스 운영이 방침 제2조에 적은 항목 전체사업자 미확정
Zoom, Slack, 카카오 알림톡, Microsoft 365, Salesforce화상회의 링크 생성, 채널 알림, 알림톡 발송, 캘린더·고객관리 연동없음. 현재 이들 서비스에 개인정보를 전달하지 않습니다.준비 중

국외 이전

  1. 이전받는 자: Google LLC (미국)
  2. 이전 항목: 위 표에 적은 항목. 회원의 캘린더 연동 계정 식별자와 이메일 주소, 예약 일정 정보, 예약자의 이름과 이메일 주소
  3. 이전 시점과 방법: 회원이 캘린더 연동을 허용한 시점부터, 일정 충돌 확인이나 일정 생성·수정·삭제가 필요할 때마다 정보통신망을 통해 Google Calendar API로 전송합니다.
  4. 이전 목적: 캘린더 일정 충돌 확인과 예약 일정 등록
  5. 보유 기간: Google의 캘린더 서비스 정책에 따르며, 회사가 연동을 해지하면 토큰 폐기를 요청합니다. 이미 등록된 일정은 호스트가 캘린더에서 직접 삭제할 수 있습니다.
  6. 회원은 캘린더 연동을 거부할 수 있습니다. 연동하지 않아도 예약을 받고 알림 메일을 보내는 기능은 그대로 사용할 수 있으며, 이 경우 Google로 개인정보가 이전되지 않습니다.
  7. 회사가 Google에 요청하는 권한은 일정 읽기·쓰기, 빈 시간 조회, 연동 계정의 이메일 주소 확인 세 가지로 제한합니다. 메일 본문이나 연락처 등 다른 정보에 대한 권한은 요청하지 않습니다.

제7조 정보주체의 권리

회원

  1. 회원은 언제든지 자신의 개인정보에 대해 열람, 정정, 삭제, 처리정지를 요구할 수 있습니다.
  2. 프로필 정보와 가용 시간 설정, 캘린더 연동 해지는 운영자 콘솔에서 직접 처리할 수 있습니다. 그 밖의 요구는 제11조의 창구로 접수해 주십시오.
  3. 요구는 서면, 전자우편, 대리인을 통해 할 수 있습니다. 대리인을 통하는 경우 위임장을 제출 해야 합니다.
  4. 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우 등 개인정보보호법이 정한 사유가 있으면 삭제나 처리정지 요구가 제한될 수 있습니다. 이 경우 회사는 제한 사유를 알립니다.
  5. 회사는 요구를 접수한 날부터 10일 이내에 조치하고 결과를 알립니다.

예약자(게스트)

  1. 예약자 정보에 대한 개인정보처리자는 예약을 받은 조직입니다. 따라서 열람, 정정, 삭제, 처리정지 요구는 예약을 받은 조직에 하는 것이 원칙입니다. 조직의 연락처는 예약 확정 메일이나 예약 페이지에서 확인할 수 있습니다.
  2. 회사에 직접 접수된 요구는 회사가 해당 조직에 전달하고, 조직의 지시에 따라 처리합니다. 회사는 수탁자로서 조직의 지시 없이 예약자 정보를 임의로 정정하거나 삭제하지 않습니다.
  3. 예약자가 스스로 예약을 변경하거나 취소하는 화면은 준비 중입니다. 현재는 예약을 받은 조직에 요청하면 호스트가 운영자 콘솔에서 변경하거나 취소하고, 그 결과가 예약자에게 안내 메일로 발송됩니다.

제8조 개인정보의 파기

  1. 회사는 보유기간이 지나거나 처리 목적을 이루어 개인정보가 불필요해지면 지체 없이 파기합니다.
  2. 전자적 파일 형태의 정보는 복구할 수 없는 방법으로 삭제하고, 종이에 출력된 정보가 있는 경우 파쇄하거나 소각합니다.
  3. 조직이 삭제되면 그 조직의 구성원 정보, 예약 유형, 예약 페이지, 예약 기록, 예약자 정보, 예약 질문 답변, 가용 시간 스케줄이 데이터베이스의 참조 관계에 따라 함께 삭제됩니다. 계정이 삭제되면 그 계정의 세션 기록과 캘린더 연동 정보도 함께 삭제되고, 조직 구성원 기록에서는 계정 참조가 제거됩니다.
  4. 보유기간이 지난 정보를 정기적으로 확인해 파기하는 주기는 아직 확정되지 않았습니다. [파기 주기 확정 필요]

제9조 안전성 확보 조치

아래는 현재 코드에 실제로 구현되어 있는 조치입니다. 계획 단계인 조치는 적지 않았습니다.

  1. 비밀번호의 단방향 해시: 비밀번호는 argon2id 알고리즘으로 해시해 저장합니다. 평문 비밀번호는 저장하지 않으며 저장된 값에서 원래 비밀번호를 복원할 수 없습니다.
  2. 세션 토큰의 해시 저장: 장기 세션에 쓰는 갱신 토큰은 384비트 난수로 만들고, 서버에는 그 토큰의 SHA-256 해시만 저장합니다. 데이터베이스에서 토큰 원문을 읽어낼 수 없습니다.
  3. 세션 회전과 재사용 탐지: 토큰을 갱신할 때마다 이전 세션을 폐기하고 새 세션을 발급합니다. 이미 폐기된 토큰이 다시 사용되면 탈취로 판단해 해당 회원의 모든 세션을 즉시 폐기합니다.
  4. 짧은 액세스 토큰 유효기간: 요청 인증에 쓰는 액세스 토큰의 기본 유효기간 은 15분입니다. 토큰이 노출되어도 사용할 수 있는 시간이 제한됩니다.
  5. 계정 존재 여부 노출 차단: 로그인에 실패하면 이메일이 등록되지 않은 경우와 비밀번호가 틀린 경우에 같은 메시지를 반환합니다. 응답으로 가입 여부를 알아낼 수 없습니다.
  6. 조직 단위 데이터 격리: 모든 데이터 조회는 조직 식별자를 조건으로 제한하고, 구성원의 역할과 활성 상태를 확인합니다. 다른 조직의 데이터는 조회 대상에 포함되지 않습니다.
  7. 캘린더 연동 인증 보호: 연동 승인 흐름에 PKCE(S256)를 적용하고, 일회용 검증값은 10분 안에만 유효하며 사용 즉시 삭제합니다. 요청하는 권한은 일정 읽기·쓰기, 빈 시간 조회, 이메일 주소 확인 세 가지로 제한합니다. 연동을 해지하면 제공자에 토큰 폐기를 요청합니다.
  8. 입력값 검증: 모든 API 요청은 정의된 항목만 통과하는 화이트리스트 방식 으로 검증하고, 정의되지 않은 항목이 포함된 요청은 거부합니다.
  9. 세션 토큰의 자동 전송 차단: 회사는 로그인 세션에 쿠키를 사용하지 않습니다. 갱신 토큰은 서비스 화면이 필요한 순간에만 요청 본문에 담아 보내므로, 다른 사이트에서 시작된 요청에는 어떤 경우에도 실리지 않습니다. 이는 다른 사이트가 회원의 세션을 몰래 갱신하거나 무효화하는 것을 막기 위한 선택입니다. 실제로 저장되는 값은 제10조에 있습니다.

탭플 계정으로 로그인하는 경우, 탭플에서 이용자의 식별자·이름·이메일과 이메일 검증 여부를 전달받아 계정을 만들거나 잇습니다. 전달은 이용자가 탭플 화면에서 동의한 뒤에만 이루어지고, 탭플 밋은 그 목적 외에 탭플의 다른 정보를 조회하지 않습니다. 감사 로그와 SAML 기반 기업 인증은 Enterprise 플랜을 위해 준비 중이며 현재 제공되지 않습니다. 외부 보안 인증 취득 현황은 아직 확인되지 않았습니다. [보안 인증 취득 현황 확인 필요]

제10조 쿠키와 브라우저 저장소

회사는 로그인 상태를 유지하기 위한 쿠키를 사용하지 않습니다. 광고나 행태정보 분석을 위한 쿠키도 사용하지 않습니다. 로그인한 회원의 경우에만, 다시 로그인하지 않고 서비스를 이어 쓸 수 있도록 브라우저의 저장소(localStorage)에 아래 두 값을 둡니다. 이 값은 회원의 브라우저 안에만 있고 요청에 자동으로 붙지 않습니다. 서비스 화면이 필요한 순간에만 직접 담아 보냅니다.

tmeet.auth.refreshToken
로그인 세션을 이어가는 데 쓰는 갱신 토큰입니다. 값은 48바이트(384비트) 난수 문자열이고, 서버에는 그 값의 SHA-256 해시만 저장합니다. 유효기간은 기본 30일이며, 그 안에도 토큰을 갱신할 때마다 새 값으로 바뀌고 이전 값은 폐기됩니다. 로그아웃하면 삭제하고, 서버가 그 토큰을 더 이상 인정하지 않을 때(만료·폐기)도 삭제합니다.
tmeet.auth.user
화면을 열자마자 로그인한 회원을 표시하기 위해 두는 회원 정보의 사본입니다. 담기는 항목은 회원 식별자, 이메일 주소, 이름, 시간대 네 가지이며, 모두 서버가 이미 가지고 있는 값입니다. 이 저장 때문에 새로 수집되는 개인정보는 없습니다. 로그아웃하면 함께 삭제합니다.

요청 인증에 쓰는 액세스 토큰은 저장소에 쓰지 않습니다. 탭이 열려 있는 동안 메모리에만 두므로 탭을 닫거나 새로고침하면 사라지고, 그때 위 갱신 토큰으로 다시 받습니다.

  1. 브라우저 설정에서 이 사이트의 저장소 사용을 차단하거나 저장된 값을 삭제할 수 있습니다. 차단해도 로그인 자체는 되지만 그 탭을 닫거나 새로고침하면 로그인 상태가 풀려, 매번 다시 로그인해야 합니다. 저장된 값을 지우는 가장 확실한 방법은 서비스에서 로그아웃하는 것입니다. 로그아웃은 브라우저에 남은 값을 지우는 동시에 서버의 세션도 폐기합니다.
  2. 공개 예약 페이지에서 예약만 하는 경우에는 브라우저에 저장하는 값이 없습니다. 위 두 값은 로그인한 회원에게만 만들어집니다.
  3. 브라우저 저장소는 쿠키와 달리 그 페이지에서 실행되는 스크립트가 값을 읽을 수 있습니다. 그래서 회사는 서비스 화면에 제3자 광고·분석 스크립트를 넣지 않습니다. 앞으로 조직이 자신의 예약 페이지에 측정 도구를 연결할 수 있는 기능을 제공하게 되면, 그 전에 이 방침을 갱신하고 알립니다.

제11조 개인정보보호책임자

회사는 개인정보 처리에 관한 업무를 총괄하고 정보주체의 문의와 불만 처리, 피해 구제를 담당하는 개인정보보호책임자를 다음과 같이 지정합니다.

개인정보보호책임자
성명 [책임자 성명 입력 필요] · 직책 [직책 입력 필요] · 부서 [부서 입력 필요]
연락처
전화 [전화번호 입력 필요] · 전자우편 [개인정보 전용 문의 창구 개설 필요]
임시 접수 창구
전용 창구가 개설되기 전까지 개인정보에 관한 문의는 sales@tabple.com로 보내 주십시오. 이 주소는 도입 문의용 주소이므로 개인정보 관련 문의임을 제목에 적어 주시면 담당자에게 전달됩니다.

개인정보 침해로 인한 상담과 신고는 개인정보분쟁조정위원회(1833-6972), 개인정보침해 신고센터(118), 대검찰청 사이버수사과(1301), 경찰청 사이버수사국(182)에 문의할 수 있습니다.

제12조 처리방침의 변경

  1. 이 방침은 2026년 8월 18일에 처음 제정되어 같은 날부터 시행합니다. 이전 버전은 없습니다.
  2. 법령이나 서비스 내용이 바뀌어 이 방침을 변경할 때는 변경 내용과 시행일을 명시해 시행일 7일 전까지 서비스 화면에 공지합니다. 수집 항목이 늘어나거나 위탁하는 곳이 추가되는 등 정보주체의 권리에 중요한 영향을 주는 변경은 시행일 30일 전까지 공지하고 가입한 이메일 주소로도 알립니다.
  3. 현재 준비 중인 연동(Zoom, Slack, 카카오 알림톡, Microsoft 365, Salesforce)을 실제로 제공하기 시작하면, 제공 전에 제6조의 위탁 목록을 갱신하고 위 절차에 따라 알립니다.

서비스 이용 조건과 요금, 계약 해지에 관한 사항은 이용약관에서 따로 정합니다. 이 방침에 관한 문의는 sales@tabple.com로 보내 주십시오. 문서 상단에 표시한 대로 이 방침은 법률 검토와 회사 정보 입력을 거치지 않은 초안입니다.