1. 처리 주체와 적용 범위
ClassAimate 운영자 송창현(이하 “운영자”)은 교사 계정·가입 문의 등 운영자가 직접 결정하는 개인정보 처리에 관하여 개인정보처리자입니다.
학교가 교육활동을 위해 학생·보호자 정보를 입력하여 사용하는 경우, 학교가 개인정보 처리 목적과 방법을 결정하는 개인정보처리자이고 운영자는 학교의 지시에 따라 시스템을 제공하는 수탁자입니다. 담당 교사는 소속 학교의 개인정보 보호 절차와 내부 지침을 함께 따라야 합니다.
2. 개인정보 처리 목적·항목·보유기간
아래 정보는 각 목적에 필요한 범위에서만 처리합니다. 성별과 교사 신청 메시지는 선택정보이며, 입력하지 않아도 핵심 학급운영 기능을 사용할 수 있습니다.
| 대상·목적 | 처리 항목 | 보유기간 |
|---|---|---|
| 교사 가입·본인확인·학급 개설 | 이름, 교사 공식 이메일, 학교명·학교코드, 학년도·학기·학년·반, 역할, 비밀번호 검증값, 신청 메시지(선택), 처리방침 버전·동의시각 | 계정 이용 중. 탈퇴 시 직접식별정보 즉시 비식별화. 보안·삭제 증빙은 1년 |
| 학생 로그인·학급운영 | 이름/표시명, 번호(선택), 성별(선택), 임의 학생코드, PIN 검증값, 로그인 세션 정보 | 학급 운영 중 및 학급 보관 후 1년. 로그인 세션은 해당 일 종료 또는 로그아웃 시 만료 |
| 학습·생활·학급활동 제공 | 과제·퀴즈·평가·게시물·댓글·설문·학습기록·토큰경제·게임·상담 전달 등 서비스 이용기록 | 직접식별정보는 학급 운영 중 및 학급 보관 후 1년. 이후 접근을 폐기하고 이름·번호 등의 식별정보를 분리하며, 감사·교육 관련 기록은 개인을 직접 식별하기 어려운 증빙 형태로 보관 |
| 보호자 공유 | 보호자 초대코드 검증값, 연결 학생, 승인된 학급 소식, 로그인 세션 정보 | 교사가 연결을 해제하거나 학급 보관 후 1년. 공유 이미지·첨부 원본은 최대 60일 |
| 파일·음성 처리 | 업로드 파일, 파일 종류·크기·무결성 확인값, 접근권한 정보. 음성 전사 기능을 사용하는 경우 음성 조각 | 일반 파일은 연결된 학급·활동 기간. 보호자 공유 원본 최대 60일, 회의·상담 음성 최대 48시간 |
| AI 선택 기능 | 교사가 확인 후 보내는 질문·본문·학습 근거·전사문. 학생기록은 이름·번호·내부 식별정보 대신 일회성 별칭으로 최소 전송 | 외부 AI 제공자에는 응답 저장 비활성화를 요청하며, 안전성 모니터링 기록은 기본 최대 30일. ClassAimate에는 기능별 결과 보유기간 적용 |
| 보안·장애 대응 | 접속 IP, 요청시각, 브라우저 정보, 요청 식별번호, 인증·보안 이벤트, 오류 코드 | 서비스 운영 로그 최대 7일, 보안·감사 증빙 최대 1년 |
| 개인정보 권리·문의 처리 | 회신 이메일, 요청 내용, 처리 결과 | 처리 완료 후 1년 |
3. 만 14세 미만 아동의 개인정보
학생 개인정보는 학교의 교육활동 수행과 학교가 정한 적법한 처리 근거 및 절차에 따라 담당 교사가 입력합니다. 운영자는 학생에게 직접 회원가입을 권유하거나 별도의 연락처를 요구하지 않습니다. 법정대리인 동의가 필요한 처리는 학교가 동의·확인 절차를 수행한 뒤 이용해야 하며, 보호자 포털 로그인 자체가 법정대리인 동의를 대신하지 않습니다.
5. 개인정보 파기 절차와 방법
보유기간이 끝나거나 처리 목적이 달성되면 비공개 파일은 72시간의 복구 유예기간을 거친 뒤 파일의 소유권과 상태를 다시 확인하여 삭제합니다.
클라우드 파일 저장소(Cloudflare R2)의 파일 정리가 끝난 학급은 학생·보호자 로그인과 학급 접근권한을 폐기하고, 클라우드 데이터베이스(Cloudflare D1)에 저장된 이름·번호·성별·기존 데이터에 남아 있을 수 있는 생년월일·보호자 표시명 등 직접식별정보를 분리합니다.
클라우드 데이터베이스의 복구용 사본에 남아 있는 정보는 이용 요금제와 서비스의 복구 정책에 따라 최대 30일 안에 순차적으로 삭제됩니다.
전자파일은 복구하기 어려운 방법으로 삭제합니다. 수정·삭제가 불가능하도록 설계된 보안·정산·교육 관련 기록은 직접식별정보와 정상 접근권한을 제거한 뒤 개인을 직접 식별하기 어려운 증빙 형태로만 보관합니다.
6. 정보주체의 권리와 행사 방법
정보주체와 법정대리인은 개인정보의 열람, 정정·삭제, 처리정지, 동의 철회를 요청할 수 있습니다.
학생·보호자 정보는 먼저 담당 교사 또는 학교 개인정보 담당 부서에 요청할 수 있고, 서비스 처리에 관한 요청은 [email protected]으로 보낼 수 있습니다.
요청할 때는 다음 내용을 알려주세요.
- 요청자 이름
- 연락받을 이메일
- 대상 학교·학급
- 요청 종류와 범위
비밀번호·PIN·주민등록번호나 신분증 사본은 보내지 마세요.
영업일 2일 안에 접수 여부를 알리고, 원칙적으로 10일 안에 결과 또는 지연 사유를 안내합니다.
법령상 보존 의무나 다른 사람의 권리 보호 등 정당한 사유가 있는 경우 요청의 일부가 제한될 수 있으며, 이 경우 그 사유와 이의제기 방법을 안내합니다.
7. 개인정보의 안전성 확보 조치
ClassAimate는 개인정보를 안전하게 관리하기 위해 다음과 같은 조치를 적용합니다.
- 교사·학생·보호자 역할과 학급별 접근권한을 분리합니다.
- 비밀번호·PIN·보호자 초대코드의 원문은 저장하지 않고 추가 보안값을 적용한 검증정보만 저장합니다.
- 인터넷 통신을 암호화(HTTPS)하고, 로그인 정보가 안전하게 유지되도록 보안 쿠키와 요청 위조 방지 기능을 적용합니다.
- 반복적인 로그인 시도와 비정상적인 접근을 제한합니다.
- 비공개 클라우드 파일은 요청한 사용자의 권한, 파일의 용도와 무결성을 확인한 뒤 제공합니다.
- AI 서비스 연결에 사용하는 API 키는 암호화하여 보관합니다.
- AI 기능은 개인정보 항목별로 기본 차단하며, 필요한 경우 학급 관리자가 직접 허용하도록 합니다.
- 주요 변경 사항은 감사 기록과 요청 식별번호를 통해 추적하며, 운영 로그에는 비밀번호·비밀키나 응답 원문이 남지 않도록 관리합니다.
8. 쿠키 등 자동 수집 정보
로그인 유지와 보안을 위해 필수 세션 쿠키를 사용합니다.
이 쿠키는 맞춤 광고나 이용자 행동 추적에 사용하지 않습니다. 브라우저에서 필수 쿠키를 차단하면 로그인 기능을 사용할 수 없습니다.
또한 자동 가입이나 비정상적인 접근을 방지하기 위해 Cloudflare의 보안 확인 서비스(Turnstile)를 사용합니다.
9. 개인정보 보호책임자 및 문의처
- 개인정보 보호책임자
- 운영자 송창현
- 서비스
- ClassAimate
침해 신고나 상담이 필요한 경우 개인정보침해 신고센터(국번 없이 118), 개인정보 분쟁조정위원회, 경찰청 사이버범죄 신고시스템 등 관계기관에 도움을 요청할 수 있습니다.
10. 처리방침의 변경
이 방침은 2026년 8월 10일부터 적용합니다. 중요한 내용이 바뀌면 시행 최소 7일 전, 정보주체의 권리에 중대한 변경이 있으면 최소 30일 전에 서비스 첫 화면에서 알립니다.
공고일·시행일: 2026년 8월 10일 / 버전 1.0