ClassAimate

개인정보 처리방침

수업에 필요한 정보만,
정해진 기간만 보관합니다.

ClassAimate는 학교의 교육활동을 지원하기 위해 필요한 최소한의 정보만 처리하며, 학생의 민감한 상세정보는 클라우드가 아닌 교사 기기의 로컬 저장소에서 관리하도록 분리합니다.

버전
1.4
시행일
2026년 9월 6일
문의
[email protected]

1. 처리 주체와 적용 범위

ClassAimate 운영자 송창현(이하 “운영자”)은 교사 계정·가입 문의 등 운영자가 직접 결정하는 개인정보 처리에 관하여 개인정보처리자입니다.

학교가 교육활동을 위해 학생·보호자 정보를 입력하여 사용하는 경우, 학교가 개인정보 처리 목적과 방법을 결정하는 개인정보처리자이고 운영자는 학교의 지시에 따라 시스템을 제공하는 수탁자입니다. 담당 교사는 소속 학교의 개인정보 보호 절차와 내부 지침을 함께 따라야 합니다.

2. 개인정보 처리 목적·항목·보유기간

아래 정보는 각 목적에 필요한 범위에서만 처리합니다. 성별과 교사 신청 메시지는 선택정보이며, 입력하지 않아도 핵심 학급운영 기능을 사용할 수 있습니다.

대상·목적처리 항목보유기간
교사 가입·본인확인·학급 개설이름, 교사 공식 이메일, 학교명·학교코드, 학년도·학기·학년·반, 역할, 비밀번호 검증값, 신청 메시지(선택), 처리방침 버전·동의시각계정 이용 중. 탈퇴 시 직접식별정보 즉시 비식별화. 보안·삭제 증빙은 1년
학생 로그인·학급운영이름/표시명, 번호(선택), 성별(선택), 임의 학생코드, PIN 검증값, 로그인 세션 정보학급 운영 중 및 학급 보관 후 1년. 로그인 세션은 해당 일 종료 또는 로그아웃 시 만료
학습·생활·학급활동 제공과제·퀴즈·평가·게시물·댓글·설문·학습기록·토큰경제·게임·상담 전달 등 서비스 이용기록직접식별정보는 학급 운영 중 및 학급 보관 후 1년. 이후 접근을 폐기하고 이름·번호 등의 식별정보를 분리하며, 감사·교육 관련 기록은 개인을 직접 식별하기 어려운 증빙 형태로 보관
보호자 공유보호자 초대코드 검증값, 연결 학생, 승인된 학급 소식, 로그인 세션 정보교사가 연결을 해제하거나 학급 보관 후 1년. 공유 이미지·첨부 원본은 최대 60일
파일·음성 처리업로드 파일, 파일 종류·크기·무결성 확인값, 접근권한 정보. 음성 전사 기능을 사용하는 경우 음성 조각일반 파일은 연결된 학급·활동 기간. 보호자 공유 원본 최대 60일, 회의·상담 음성 최대 48시간
ClassAimate AI 선택 기능교사가 확인 후 보내는 질문·본문·학습 근거·전사문. 학생기록은 이름·번호·내부 식별정보 대신 일회성 별칭으로 최소 전송ClassAimate가 호출하는 외부 AI에는 응답 저장 비활성화를 요청하며, 안전성 모니터링 기록은 기본 최대 30일. ClassAimate에는 기능별 결과 보유기간 적용
사용자 소유 ChatGPT 연결교사가 기능별로 선택·확인한 학생 관찰·평가 근거, 상담 요약·후속 조치와 선택한 정제 전사문, 본인 소유 업무·수업자료의 정제 본문·block 구조·웹 링크 속성, 학급 퀴즈 및 팀허브·공지·시간표·퀘스트·글쓰기·상점·은행·토큰·설문·매일수학·차계부·교감 승진·자리배치·기억쌓기 운영정보. 일반 자료 첨부 binary·파일명·reference ID는 제공하지 않습니다. 교사가 보호 조회를 승인한 학급 보드는 학생 글·댓글 전체를 보드 또는 연결 과제 단위로 조회하며, 일반 과제의 직접 첨부 이미지와 학급 보드 과제 제출의 현재 공개 이미지 원본도 학생별 제출 내용과 함께 전달합니다. 파일명·파일 ID·저장 경로는 제외하고 실제 이름·학생코드·내부 학생 식별자는 일회성 별칭으로 바꿈학생 개인 기록 보호 세션 최대 60분, 승인 대기 변경안 최대 15분. 연결·동의·도구 호출의 본문 없는 감사정보 최대 90일. 로컬 자료 read relay의 요청·응답 본문은 ClassAimate 서버에 보관하지 않음. 별칭 대응과 적용 재시도 영수증은 교사 기기에 일시 보관하며, 승인된 정본·초안은 각 기능의 기존 백업·동기화 정책을 따름. ChatGPT 대화의 보관은 교사가 사용하는 workspace 정책을 따름
보안·장애 대응접속 IP, 요청시각, 브라우저 정보, 요청 식별번호, 인증·보안 이벤트, 오류 코드서비스 운영 로그 최대 7일, 보안·감사 증빙 최대 1년
개인정보 권리·문의 처리회신 이메일, 요청 내용, 처리 결과처리 완료 후 1년

3. 만 14세 미만 아동의 개인정보

학생 개인정보는 학교의 교육활동 수행과 학교가 정한 적법한 처리 근거 및 절차에 따라 담당 교사가 입력합니다. 운영자는 학생에게 직접 회원가입을 권유하거나 별도의 연락처를 요구하지 않습니다. 법정대리인 동의가 필요한 처리는 학교가 동의·확인 절차를 수행한 뒤 이용해야 하며, 보호자 포털 로그인 자체가 법정대리인 동의를 대신하지 않습니다.

4. 제3자 제공, 처리위탁 및 국외 처리

제3자 제공

운영자는 개인정보를 판매하지 않으며, 원칙적으로 별도의 제3자에게 제공하지 않습니다. 법령에 근거가 있거나 정보주체의 별도 동의를 받은 경우에는 제공 대상·목적·항목·기간을 사전에 안내합니다.

처리위탁·국외 처리

아래 국외 처리위탁은 온라인 서비스 계약의 체결·이행에 필요한 경우로서 개인정보 보호법 제28조의8 제1항 제3호에 따라 이 처리방침에 공개합니다.

수탁자·연락처위탁 업무·이전 항목국가·시점·방법·기간
Cloudflare, Inc.
[email protected]
웹 서비스 운영, 클라우드 데이터베이스(Cloudflare D1), 비공개 클라우드 파일 저장소(Cloudflare R2), 서비스 운영·보안 로그, 자동 접근 방지 기능(Turnstile), 이메일 전달미국 등 글로벌 인프라 / 서비스 이용 시 암호화 통신 / 위 표의 서비스 보유기간, 서비스 운영 로그 최대 7일, 데이터베이스 복구본은 이용 요금제에 따라 최대 30일
Plus Five Five, Inc. (Resend)
[email protected]
교사 가입 인증 및 운영 이메일 발송: 수신 이메일, 메시지, 발송 상태미국 / 이메일 발송 시 암호화 통신 / 서비스 계약 중 처리하고 계약 종료 뒤 고객 데이터 최대 90일 이내 삭제
Google LLC (Gmail)
Google 개인정보처리방침
개인정보 문의 수신·회신: 발신 이메일, 문의 내용, 처리 결과미국 등 글로벌 인프라 / 문의 이메일 송수신 시 암호화 통신 / 문의 종결 뒤 1년
OpenAI, L.L.C.
[email protected]
ClassAimate 자체 AI에서 교사가 항목별로 허용한 최소 입력정보 처리. 사용자 소유 ChatGPT 연결에서는 교사가 자신의 ChatGPT workspace에서 요청한 자료를 ClassAimate App이 전달미국 등 서비스 제공 지역 / AI 기능 또는 사용자의 ChatGPT 요청 시 암호화 통신 / 자체 AI는 기본 안전성 모니터링 기록 최대 30일, 사용자 소유 ChatGPT는 해당 workspace의 설정·계약에 따름
Okta, Inc. (Auth0)
Okta 개인정보처리방침
ClassAimate App과 사용자의 ChatGPT 계정 연결을 위한 OAuth/OIDC 인증: Auth0 사용자 식별값, 인증·동의·토큰 발급 정보. ClassAimate 비밀번호와 ChatGPT 대화 본문은 전달하지 않음미국 등 글로벌 인프라 / 계정 연결·도구 인증 시 암호화 통신 / 연결 중 및 Auth0 계약·보안 보유정책에 따름

ClassAimate 자체 AI 기능을 통한 개인정보 전송은 학급 관리자가 항목별 설명을 확인하고 직접 허용하기 전에는 차단됩니다.

주민등록번호, 비밀번호, API 비밀키 등은 시스템에서 탐지하면 AI로 전송하지 않으며, 이메일·전화번호·알려진 학생 이름·학생코드는 가능한 범위에서 가림 처리합니다.

Cloudflare의 클라우드 서비스는 ClassAimate의 온라인 서비스 제공에 필요한 기반 서비스입니다. 해당 국외 처리를 원하지 않는 경우 온라인 서비스를 이용하기 어렵습니다.

Resend 이메일 처리를 거부하면 자동 교사 가입 절차를 완료할 수 없습니다.

Google(Gmail) 처리를 원하지 않는 경우 운영자에게 이메일로 문의하거나 이메일 회신을 받기 어렵습니다.

OpenAI를 이용하는 AI 기능은 기본적으로 꺼져 있습니다. 학급 관리자가 필요한 항목만 직접 켜거나 다시 끌 수 있으며, AI 기능을 사용하지 않더라도 다른 학급운영 기능은 그대로 사용할 수 있습니다.

5. 사용자 소유 ChatGPT 연결

학급 관리자는 ClassAimate 자체 AI와 별개로 자신이 사용하는 ChatGPT에서 ClassAimate 교사 도우미를 연결할 수 있습니다. 연결은 Auth0의 OAuth 승인과 ClassAimate의 직접 소유자 확인을 모두 통과해야 하며, 학생·보호자·외부 교직원·대리 접속·superadmin 세션에는 제공하지 않습니다. 기능은 기본적으로 꺼져 있고 중앙 AI 연결 설정에서 학생기록, 상담기록, 업무·수업자료, 퀴즈와 14개 학급 운영 기능을 각각 조회 전용 또는 조회·관리로 선택할 수 있습니다.

학생기록과 기존 상담기록 읽기는 교사가 각 화면에서 대상과 외부 전송 항목을 직접 확인한 뒤 최대 60분짜리 작업 묶음을 만듭니다. 본문은 Cloudflare R2에 AES-256-GCM으로 암호화하고, D1에는 작업 유형·소유권·만료시각·암호문 무결성값 등 본문 없는 메타데이터만 둡니다. 그 밖의 동의한 일반 콘텐츠 기능은 별도 60분 작업 묶음을 만들지 않고 요청마다 현재 owner 권한과 기능 동의를 다시 확인해 바로 처리합니다. 실제 저장·게시 등 외부 영향 작업은 별도 승인 규칙을 적용합니다. 세션과 동의는 다른 학급이나 사용자에게 재사용할 수 없고, 연결 해제·동의 철회·소유권 상실 시 즉시 새 호출을 거부합니다.

학생기록은 실제 이름, 학생 코드·번호, 내부 학생 ID와 학급 식별정보를 작업 묶음에서만 유효한 학생-01 같은 별칭으로 바꿉니다. 출결은 날짜·사유·상세 대신 허용된 일반 건수만 포함하고, 다른 학생 이름도 명단 대조 후 별칭 또는 “다른 학생”으로 바꿉니다. 상담기록은 현재 선택한 한 건만 준비합니다. 전사문은 기본 제외되며, 교사가 별도로 켠 뒤 실제 전송될 정제본 전체와 가림 건수를 확인해야 포함됩니다. 학생 이름·코드·번호, 교사·보호자 이름, 이메일·전화번호, 주민등록번호·PIN·비밀번호·비밀키 패턴을 별칭이나 역할·가림 표시로 바꿉니다. 진단·복약·자해 등 건강정보 또는 종교·성정체성 같은 특별 민감정보가 의심되는 내용은 공개 ChatGPT 작업 묶음 준비를 차단합니다.

업무자료와 수업자료는 교사 본인 소유 자료를 제목·경로·정제 본문으로 검색하고, 한 페이지를 선택하면 revision과 전체 block 구조 및 http·https 링크 속성을 제공합니다. 첨부 binary·파일명·reference ID, 댓글·멘션·내부 page ID는 ChatGPT에 제공하지 않습니다. 본인 소유 학교 내부 공유 업무자료는 별도 영구 동의가 있을 때만 포함하고, 다른 사람이 소유한 공유 문서는 제외합니다. 로컬 자료는 Windows helper와 ClassAimate 화면 사이의 outbound 연결이 살아 있는 동안 요청한 검색 결과 또는 한 페이지 본문만 일시 전달합니다. 이 read relay의 요청·응답 본문은 Cloudflare D1·R2·Durable Object 저장소와 운영 로그에 보관하지 않으며 연결이 끊기면 전송하지 않습니다. 퀴즈는 현재 학급 라이브러리의 텍스트 문항·정답·해설만 다루고 미디어와 작성자·내부 식별정보를 제외합니다.

학생 학습자료는 교사 기기와 분리된 ClassAimate Cloud에 저장합니다. 신규 자료는 제목·대상·전체 본문·학부모 공유 여부와 대화에서 교사가 선택한 이미지 미리보기를 승인 카드에 표시하며, 교사가 “승인 및 게시”를 누르기 전에는 실제 자료·첨부파일·학생 공개본을 만들지 않습니다. 승인하면 자료와 이미지를 저장하고 지정 학생 또는 현재 학급 전체에 한 번에 공개합니다. 교사가 초안 저장을 명시한 경우에만 학생에게 보이지 않는 비공개 초안으로 저장합니다.

학급 운영 기능은 교사가 켠 기능의 현재 권한 범위에서만 조회·관리합니다. 학급 보드는 보호 조회 카드에 표시된 보드 또는 연결 과제 단위로 학생 글과 댓글 전체를 최대 60분간 조회합니다. 같은 범위의 게시글·댓글 페이지와 연결 과제 활동 점검은 승인 시간을 연장하지 않고 같은 학생정보 승인을 재사용합니다. 일반 과제의 제출 목록·활동 점검도 같은 과제의 보호 승인을 재사용합니다. 이때 학생 별칭, 제출 원문과 일반 과제의 직접 첨부 이미지·보드의 현재 공개 이미지 원본을 함께 전달합니다. 이미지 원본은 저장된 크기·형식·무결성값과 비공개 파일 metadata를 대조한 뒤 ChatGPT가 볼 수 있는 이미지 내용으로만 보내며 파일명·파일 ID·저장 경로는 보내지 않습니다. 개인 초안이나 개인 기록은 조회·관리 동의 뒤 바로 저장될 수 있습니다. 공지 게시, 공유 업무, 학생 배정·댓글 작성·평가·보상, 상점·은행·토큰, 삭제와 라이브 퀴즈 시작·제어처럼 다른 사람이나 금융 원장에 영향을 주는 작업은 최대 15분의 변경안으로 준비하고 교사가 승인 카드에서 다시 확인해야 적용됩니다. 변경안 본문은 암호화하며 승인 토큰 원문은 서버에 저장하지 않습니다.

ChatGPT의 대화 보관, 모델 개선 사용 여부, 관리자 제어와 삭제 기능은 교사가 이용하는 개인 또는 소속기관 workspace의 OpenAI 설정·계약을 따릅니다. ClassAimate는 그 설정을 대신 변경하거나 보장하지 않습니다. 교사가 ChatGPT 대화창에 실제 이름이나 다른 개인정보를 직접 입력하면 ClassAimate의 가림 처리를 거치지 않으므로 입력하지 않아야 합니다.

학생기록은 새 초안 세트, 기존 상담요약은 로컬의 적용 전 초안, 업무·수업자료와 퀴즈는 기본적으로 MCP가 만든 초안만 새 revision으로 저장합니다. 다만 교사가 현재 대화에서 원본 재구성을 명시적으로 요청하고 최신 revision을 확인한 뒤 private 승인 카드에서 승인한 업무·수업자료는 공통 block operation으로 재구성할 수 있습니다. “정리해줘” 기본 동작은 AI 정리본을 앞에 만들고 기존 원문·링크·첨부 reference 전체를 “원본 보기” toggle 안으로 이동하며, 첨부 대용량 파일을 D1에 복제하지 않습니다. 교사가 학생 이름·상담 날짜·내용을 명시해 새 상담기록 생성을 승인한 경우에는 로컬 상담 정본을 새로 만들 수 있습니다. 생활기록은 웹의 일상 관찰과 동일한 로컬 정본에서 날짜·실제 시각으로 조회하며, 학생 별칭과 기존 기록의 ID·revision을 확인한 별도 승인 뒤 등록·수정·삭제하고 같은 정본을 재조회합니다. 퀴즈 게시·보관과 운영 기능의 수정·삭제는 승인 카드의 요약과 영향 범위를 확인한 경우에만 현재 ClassAimate API에 적용됩니다. 일회성 별칭 대응, 상담 적용 전 MCP 초안과 최대 24시간의 적용 재시도 영수증은 기기 백업·동기화·내보내기에서 제외합니다. 서버 감사정보에는 prompt, 응답, 원문, 별칭 대응, OAuth 토큰을 기록하지 않으며 최대 90일 보관합니다.

6. 개인정보 파기 절차와 방법

보유기간이 끝나거나 처리 목적이 달성되면 비공개 파일은 72시간의 복구 유예기간을 거친 뒤 파일의 소유권과 상태를 다시 확인하여 삭제합니다.

클라우드 파일 저장소(Cloudflare R2)의 파일 정리가 끝난 학급은 학생·보호자 로그인과 학급 접근권한을 폐기하고, 클라우드 데이터베이스(Cloudflare D1)에 저장된 이름·번호·성별·기존 데이터에 남아 있을 수 있는 생년월일·보호자 표시명 등 직접식별정보를 분리합니다.

클라우드 데이터베이스의 복구용 사본에 남아 있는 정보는 이용 요금제와 서비스의 복구 정책에 따라 최대 30일 안에 순차적으로 삭제됩니다.

전자파일은 복구하기 어려운 방법으로 삭제합니다. 수정·삭제가 불가능하도록 설계된 보안·정산·교육 관련 기록은 직접식별정보와 정상 접근권한을 제거한 뒤 개인을 직접 식별하기 어려운 증빙 형태로만 보관합니다.

7. 정보주체의 권리와 행사 방법

정보주체와 법정대리인은 개인정보의 열람, 정정·삭제, 처리정지, 동의 철회를 요청할 수 있습니다.

학생·보호자 정보는 먼저 담당 교사 또는 학교 개인정보 담당 부서에 요청할 수 있고, 서비스 처리에 관한 요청은 [email protected]으로 보낼 수 있습니다.

요청할 때는 다음 내용을 알려주세요.

비밀번호·PIN·주민등록번호나 신분증 사본은 보내지 마세요.

영업일 2일 안에 접수 여부를 알리고, 원칙적으로 10일 안에 결과 또는 지연 사유를 안내합니다.

법령상 보존 의무나 다른 사람의 권리 보호 등 정당한 사유가 있는 경우 요청의 일부가 제한될 수 있으며, 이 경우 그 사유와 이의제기 방법을 안내합니다.

8. 개인정보의 안전성 확보 조치

ClassAimate는 개인정보를 안전하게 관리하기 위해 다음과 같은 조치를 적용합니다.

9. 쿠키 등 자동 수집 정보

로그인 유지와 보안을 위해 필수 세션 쿠키를 사용합니다.

이 쿠키는 맞춤 광고나 이용자 행동 추적에 사용하지 않습니다. 브라우저에서 필수 쿠키를 차단하면 로그인 기능을 사용할 수 없습니다.

또한 자동 가입이나 비정상적인 접근을 방지하기 위해 Cloudflare의 보안 확인 서비스(Turnstile)를 사용합니다.

10. 개인정보 보호책임자 및 문의처

개인정보 보호책임자
운영자 송창현
서비스
ClassAimate
이메일
[email protected]

침해 신고나 상담이 필요한 경우 개인정보침해 신고센터(국번 없이 118), 개인정보 분쟁조정위원회, 경찰청 사이버범죄 신고시스템 등 관계기관에 도움을 요청할 수 있습니다.

11. 처리방침의 변경

이 방침은 2026년 9월 6일부터 적용합니다. 중요한 내용이 바뀌면 시행 최소 7일 전, 정보주체의 권리에 중대한 변경이 있으면 최소 30일 전에 서비스 첫 화면에서 알립니다.

버전 1.4는 사용자 소유 ChatGPT 연결의 기능별 조회·관리 동의, 15분 승인 변경안, 이름·날짜 상담기록 생성, 라이브 퀴즈 시작·제어와 revision·승인 기반 문서 block 재구성 경계를 알리기 위한 변경입니다. 신규 학생 학습자료는 전체 본문·대상·이미지를 먼저 확인하고 한 번 승인한 경우에만 Cloud 저장과 학생 공개를 함께 수행하며, 초안 저장을 명시한 경우에는 비공개로 유지합니다. 일반 사용자용 권한은 개인정보·법률 검토와 OpenAI 앱 승인이 모두 끝난 경우에만 별도로 활성화합니다.

공고일: 2026년 8월 30일 / 시행일: 2026년 9월 6일 / 버전 1.4