1. 수집 항목과 이용 목적
아래 정보는 계정·학급 운영과 학습 기능 제공에 필요한 범위에서 처리합니다.
| 구분 | 처리 항목 | 목적 |
|---|---|---|
| 로그인 | Google 계정 식별값, 학교 이메일, 표시 이름, 프로필 사진 주소, 도메인, 역할 | 본인 확인, 학생·교사·관리자 권한 구분 |
| 학급 명부 | 학교·학년도·학년·반, 번호, 이름, 성별, 6자리 비밀번호의 암호화 해시 | 학급 연결, 출석·자리·수업 도구 운영 |
| 선택 정보 | 생일 월일(MMDD), 생일 공개 여부 | 동의한 학생의 학급 생일 일정 표시 |
| 학습 이용 | 응답, 결과, 완료 시각, 학급 내 표시 이름 | 학습 피드백, 수업 진행, 제한된 순위 표시 |
| 문의 | 요청 유형·내용·처리 상태·작성 시각 | 열람·정정·삭제·처리정지 및 기술 문의 처리 |
생일은 연도를 수집하지 않으며 공개 여부의 기본값은 비공개입니다.
2. 보유 및 이용 기간
- 로그인 세션: 생성 후 최대 30일
- 학급·명부·학습 기록: 학급 운영 중 보관하며 학급 삭제 또는 적법한 삭제 요청 처리 시 삭제
- 게임 완료 순위: 14일
- 개인정보 권리·문의 요청 기록: 처리 경과 확인을 위해 작성일부터 1년
법령상 별도 보존 의무가 있는 경우 그 기간 동안 분리하여 보관할 수 있습니다.
3. 만 14세 미만 아동의 보호
학교·교사가 수업 목적으로 학급을 개설하고 학생 계정을 연결하는 방식으로 운영합니다. 생일 공개처럼 수업에 필수적이지 않은 선택 정보는 기본적으로 꺼져 있으며, 필요한 확인이 끝나기 전에는 공개하지 않습니다.
- 학생 또는 법정대리인은 학교의 기존 연락 수단으로 담임교사에게 동의 확인이나 철회를 요청합니다. 로그인할 수 있으면 문의·권리 요청에서 ‘법정대리인 동의 확인·철회’를 선택할 수도 있습니다.
- 학교는 학생과 법정대리인의 관계 및 요청자 본인을 확인합니다. 확인 과정에서 학생 비밀번호나 전체 주민등록번호를 요구하지 않습니다.
- 서비스 담당자는 확인된 요청을 접수하고 처리 상태를 기록합니다. 동의를 철회하면 해당 선택 정보의 공개를 중지합니다.
법정대리인은 같은 절차로 학생 정보의 열람·정정·삭제·처리정지를 요청할 수 있습니다.
4. 열람·정정·삭제·처리정지 권리
이용자와 법정대리인은 언제든지 문의·권리 요청 화면에서 요청할 수 있습니다. 로그인한 계정으로 요청하면 접수 상태를 확인할 수 있습니다. 본인 확인이 어렵거나 법령상 제한 사유가 있는 경우 필요한 확인 절차와 사유를 안내합니다.
6. 안전성 확보 조치
- 학생 비밀번호는 원문 대신 scrypt 기반 해시로 저장
- 로그인 세션 토큰은 해시로 저장하고, 쿠키에는 HttpOnly·Secure(운영 환경)·SameSite 속성 적용
- 학생·교사·관리자 역할별 접근 권한 분리
- 비밀번호 확인이 15분 동안 30회 실패하면 15분간 추가 시도 제한
- 동일 출처 요청 검증, 교차 출처 제한, 보안 응답 헤더 적용
- HTTPS 전송, 입력 길이 제한, 데이터베이스 제약 조건 적용
- 생일은 연도 없이 월일만 선택 수집하고 공개 기본값을 비공개로 설정
8. 개인정보 보호책임자와 방침 변경
개인정보 보호책임자(직책): 서비스 운영 책임자
전자적 접수 방법: 서비스 내 개인정보 요청 창구
로그인이 어려운 법정대리인: 학교의 기존 연락 수단을 통한 담임교사 접수
접수된 요청은 서비스 관리 화면에서 담당자가 확인하고 ‘접수·확인 중·처리 완료·처리 제한’ 상태로 기록합니다. 중요한 변경은 시행 전에 이 페이지에 시행일과 변경 내용을 알립니다. 학교 관련 사실 확인이 필요한 요청은 담임교사 또는 학교의 개인정보 담당 부서와 함께 처리할 수 있습니다.