1. 처리 주체와 적용 범위
ClassAimate 운영자 송창현(이하 “운영자”)은 교사 계정·가입 문의 등 운영자가 직접 결정하는 개인정보 처리에 관하여 개인정보처리자입니다.
학교가 교육활동을 위해 학생·보호자 정보를 입력하여 사용하는 경우, 학교가 개인정보 처리 목적과 방법을 결정하는 개인정보처리자이고 운영자는 학교의 지시에 따라 시스템을 제공하는 수탁자입니다. 담당 교사는 소속 학교의 개인정보 보호 절차와 내부 지침을 함께 따라야 합니다.
2. 개인정보 처리 목적·항목·보유기간
아래 정보는 각 목적에 필요한 범위에서만 처리합니다. 성별과 교사 신청 메시지는 선택정보이며, 입력하지 않아도 핵심 학급운영 기능을 사용할 수 있습니다.
| 대상·목적 | 처리 항목 | 보유기간 |
|---|---|---|
| 교사 가입·본인확인·학급 개설 | 이름, 교사 공식 이메일, 학교명·학교코드, 학년도·학기·학년·반, 역할, 비밀번호 검증값, 신청 메시지(선택), 처리방침 버전·동의시각 | 계정 이용 중. 탈퇴 시 직접식별정보 즉시 비식별화. 보안·삭제 증빙은 1년 |
| 학생 로그인·학급운영 | 이름/표시명, 번호(선택), 성별(선택), 임의 학생코드, PIN 검증값, 로그인 세션 정보 | 학급 운영 중 및 학급 보관 후 1년. 로그인 세션은 해당 일 종료 또는 로그아웃 시 만료 |
| 학습·생활·학급활동 제공 | 과제·퀴즈·평가·게시물·댓글·설문·학습기록·토큰경제·게임·상담 전달 등 서비스 이용기록 | 직접식별정보는 학급 운영 중 및 학급 보관 후 1년. 이후 접근을 폐기하고 이름·번호 등의 식별정보를 분리하며, 감사·교육 관련 기록은 개인을 직접 식별하기 어려운 증빙 형태로 보관 |
| 보호자 공유 | 보호자 초대코드 검증값, 연결 학생, 승인된 학급 소식, 로그인 세션 정보 | 교사가 연결을 해제하거나 학급 보관 후 1년. 공유 이미지·첨부 원본은 최대 60일 |
| 파일·음성 처리 | 업로드 파일, 파일 종류·크기·무결성 확인값, 접근권한 정보. 음성 전사 기능을 사용하는 경우 음성 조각 | 일반 파일은 연결된 학급·활동 기간. 보호자 공유 원본 최대 60일, 회의·상담 음성 최대 48시간 |
| ClassAimate AI 선택 기능 | 교사가 확인 후 보내는 질문·본문·학습 근거·전사문. 학생기록은 이름·번호·내부 식별정보 대신 일회성 별칭으로 최소 전송 | ClassAimate가 호출하는 외부 AI에는 응답 저장 비활성화를 요청하며, 안전성 모니터링 기록은 기본 최대 30일. ClassAimate에는 기능별 결과 보유기간 적용 |
| 사용자 소유 ChatGPT 연결 | 교사가 기능별로 선택·확인한 학생 관찰·평가 근거, 상담 요약·후속 조치와 선택한 정제 전사문, 본인 소유 업무·수업자료의 정제 본문·block 구조·웹 링크 속성, 학급 퀴즈 및 팀허브·공지·시간표·퀘스트·글쓰기·상점·은행·토큰·설문·매일수학·차계부·교감 승진·자리배치·기억쌓기 운영정보. 일반 자료 첨부 binary·파일명·reference ID는 제공하지 않습니다. 교사가 보호 조회를 승인한 학급 보드는 학생 글·댓글 전체를 보드 또는 연결 과제 단위로 조회하며, 일반 과제의 직접 첨부 이미지와 학급 보드 과제 제출의 현재 공개 이미지 원본도 학생별 제출 내용과 함께 전달합니다. 파일명·파일 ID·저장 경로는 제외하고 실제 이름·학생코드·내부 학생 식별자는 일회성 별칭으로 바꿈 | 학생 개인 기록 보호 세션 최대 60분, 승인 대기 변경안 최대 15분. 연결·동의·도구 호출의 본문 없는 감사정보 최대 90일. 로컬 자료 read relay의 요청·응답 본문은 ClassAimate 서버에 보관하지 않음. 별칭 대응과 적용 재시도 영수증은 교사 기기에 일시 보관하며, 승인된 정본·초안은 각 기능의 기존 백업·동기화 정책을 따름. ChatGPT 대화의 보관은 교사가 사용하는 workspace 정책을 따름 |
| 보안·장애 대응 | 접속 IP, 요청시각, 브라우저 정보, 요청 식별번호, 인증·보안 이벤트, 오류 코드 | 서비스 운영 로그 최대 7일, 보안·감사 증빙 최대 1년 |
| 개인정보 권리·문의 처리 | 회신 이메일, 요청 내용, 처리 결과 | 처리 완료 후 1년 |
3. 만 14세 미만 아동의 개인정보
학생 개인정보는 학교의 교육활동 수행과 학교가 정한 적법한 처리 근거 및 절차에 따라 담당 교사가 입력합니다. 운영자는 학생에게 직접 회원가입을 권유하거나 별도의 연락처를 요구하지 않습니다. 법정대리인 동의가 필요한 처리는 학교가 동의·확인 절차를 수행한 뒤 이용해야 하며, 보호자 포털 로그인 자체가 법정대리인 동의를 대신하지 않습니다.
5. 사용자 소유 ChatGPT 연결
학급 관리자는 ClassAimate 자체 AI와 별개로 자신이 사용하는 ChatGPT에서 ClassAimate 교사 도우미를 연결할 수 있습니다. 연결은 Auth0의 OAuth 승인과 ClassAimate의 직접 소유자 확인을 모두 통과해야 하며, 학생·보호자·외부 교직원·대리 접속·superadmin 세션에는 제공하지 않습니다. 기능은 기본적으로 꺼져 있고 중앙 AI 연결 설정에서 학생기록, 상담기록, 업무·수업자료, 퀴즈와 14개 학급 운영 기능을 각각 조회 전용 또는 조회·관리로 선택할 수 있습니다.
학생기록과 기존 상담기록 읽기는 교사가 각 화면에서 대상과 외부 전송 항목을 직접 확인한 뒤 최대 60분짜리 작업 묶음을 만듭니다. 본문은 Cloudflare R2에 AES-256-GCM으로 암호화하고, D1에는 작업 유형·소유권·만료시각·암호문 무결성값 등 본문 없는 메타데이터만 둡니다. 그 밖의 동의한 일반 콘텐츠 기능은 별도 60분 작업 묶음을 만들지 않고 요청마다 현재 owner 권한과 기능 동의를 다시 확인해 바로 처리합니다. 실제 저장·게시 등 외부 영향 작업은 별도 승인 규칙을 적용합니다. 세션과 동의는 다른 학급이나 사용자에게 재사용할 수 없고, 연결 해제·동의 철회·소유권 상실 시 즉시 새 호출을 거부합니다.
학생기록은 실제 이름, 학생 코드·번호, 내부 학생 ID와 학급 식별정보를 작업 묶음에서만 유효한 학생-01 같은 별칭으로 바꿉니다. 출결은 날짜·사유·상세 대신 허용된 일반 건수만 포함하고, 다른 학생 이름도 명단 대조 후 별칭 또는 “다른 학생”으로 바꿉니다. 상담기록은 현재 선택한 한 건만 준비합니다. 전사문은 기본 제외되며, 교사가 별도로 켠 뒤 실제 전송될 정제본 전체와 가림 건수를 확인해야 포함됩니다. 학생 이름·코드·번호, 교사·보호자 이름, 이메일·전화번호, 주민등록번호·PIN·비밀번호·비밀키 패턴을 별칭이나 역할·가림 표시로 바꿉니다. 진단·복약·자해 등 건강정보 또는 종교·성정체성 같은 특별 민감정보가 의심되는 내용은 공개 ChatGPT 작업 묶음 준비를 차단합니다.
업무자료와 수업자료는 교사 본인 소유 자료를 제목·경로·정제 본문으로 검색하고, 한 페이지를 선택하면 revision과 전체 block 구조 및 http·https 링크 속성을 제공합니다. 첨부 binary·파일명·reference ID, 댓글·멘션·내부 page ID는 ChatGPT에 제공하지 않습니다. 본인 소유 학교 내부 공유 업무자료는 별도 영구 동의가 있을 때만 포함하고, 다른 사람이 소유한 공유 문서는 제외합니다. 로컬 자료는 Windows helper와 ClassAimate 화면 사이의 outbound 연결이 살아 있는 동안 요청한 검색 결과 또는 한 페이지 본문만 일시 전달합니다. 이 read relay의 요청·응답 본문은 Cloudflare D1·R2·Durable Object 저장소와 운영 로그에 보관하지 않으며 연결이 끊기면 전송하지 않습니다. 퀴즈는 현재 학급 라이브러리의 텍스트 문항·정답·해설만 다루고 미디어와 작성자·내부 식별정보를 제외합니다.
학생 학습자료는 교사 기기와 분리된 ClassAimate Cloud에 저장합니다. 신규 자료는 제목·대상·전체 본문·학부모 공유 여부와 대화에서 교사가 선택한 이미지 미리보기를 승인 카드에 표시하며, 교사가 “승인 및 게시”를 누르기 전에는 실제 자료·첨부파일·학생 공개본을 만들지 않습니다. 승인하면 자료와 이미지를 저장하고 지정 학생 또는 현재 학급 전체에 한 번에 공개합니다. 교사가 초안 저장을 명시한 경우에만 학생에게 보이지 않는 비공개 초안으로 저장합니다.
학급 운영 기능은 교사가 켠 기능의 현재 권한 범위에서만 조회·관리합니다. 학급 보드는 보호 조회 카드에 표시된 보드 또는 연결 과제 단위로 학생 글과 댓글 전체를 최대 60분간 조회합니다. 같은 범위의 게시글·댓글 페이지와 연결 과제 활동 점검은 승인 시간을 연장하지 않고 같은 학생정보 승인을 재사용합니다. 일반 과제의 제출 목록·활동 점검도 같은 과제의 보호 승인을 재사용합니다. 이때 학생 별칭, 제출 원문과 일반 과제의 직접 첨부 이미지·보드의 현재 공개 이미지 원본을 함께 전달합니다. 이미지 원본은 저장된 크기·형식·무결성값과 비공개 파일 metadata를 대조한 뒤 ChatGPT가 볼 수 있는 이미지 내용으로만 보내며 파일명·파일 ID·저장 경로는 보내지 않습니다. 개인 초안이나 개인 기록은 조회·관리 동의 뒤 바로 저장될 수 있습니다. 공지 게시, 공유 업무, 학생 배정·댓글 작성·평가·보상, 상점·은행·토큰, 삭제와 라이브 퀴즈 시작·제어처럼 다른 사람이나 금융 원장에 영향을 주는 작업은 최대 15분의 변경안으로 준비하고 교사가 승인 카드에서 다시 확인해야 적용됩니다. 변경안 본문은 암호화하며 승인 토큰 원문은 서버에 저장하지 않습니다.
ChatGPT의 대화 보관, 모델 개선 사용 여부, 관리자 제어와 삭제 기능은 교사가 이용하는 개인 또는 소속기관 workspace의 OpenAI 설정·계약을 따릅니다. ClassAimate는 그 설정을 대신 변경하거나 보장하지 않습니다. 교사가 ChatGPT 대화창에 실제 이름이나 다른 개인정보를 직접 입력하면 ClassAimate의 가림 처리를 거치지 않으므로 입력하지 않아야 합니다.
학생기록은 새 초안 세트, 기존 상담요약은 로컬의 적용 전 초안, 업무·수업자료와 퀴즈는 기본적으로 MCP가 만든 초안만 새 revision으로 저장합니다. 다만 교사가 현재 대화에서 원본 재구성을 명시적으로 요청하고 최신 revision을 확인한 뒤 private 승인 카드에서 승인한 업무·수업자료는 공통 block operation으로 재구성할 수 있습니다. “정리해줘” 기본 동작은 AI 정리본을 앞에 만들고 기존 원문·링크·첨부 reference 전체를 “원본 보기” toggle 안으로 이동하며, 첨부 대용량 파일을 D1에 복제하지 않습니다. 교사가 학생 이름·상담 날짜·내용을 명시해 새 상담기록 생성을 승인한 경우에는 로컬 상담 정본을 새로 만들 수 있습니다. 생활기록은 웹의 일상 관찰과 동일한 로컬 정본에서 날짜·실제 시각으로 조회하며, 학생 별칭과 기존 기록의 ID·revision을 확인한 별도 승인 뒤 등록·수정·삭제하고 같은 정본을 재조회합니다. 퀴즈 게시·보관과 운영 기능의 수정·삭제는 승인 카드의 요약과 영향 범위를 확인한 경우에만 현재 ClassAimate API에 적용됩니다. 일회성 별칭 대응, 상담 적용 전 MCP 초안과 최대 24시간의 적용 재시도 영수증은 기기 백업·동기화·내보내기에서 제외합니다. 서버 감사정보에는 prompt, 응답, 원문, 별칭 대응, OAuth 토큰을 기록하지 않으며 최대 90일 보관합니다.
6. 개인정보 파기 절차와 방법
보유기간이 끝나거나 처리 목적이 달성되면 비공개 파일은 72시간의 복구 유예기간을 거친 뒤 파일의 소유권과 상태를 다시 확인하여 삭제합니다.
클라우드 파일 저장소(Cloudflare R2)의 파일 정리가 끝난 학급은 학생·보호자 로그인과 학급 접근권한을 폐기하고, 클라우드 데이터베이스(Cloudflare D1)에 저장된 이름·번호·성별·기존 데이터에 남아 있을 수 있는 생년월일·보호자 표시명 등 직접식별정보를 분리합니다.
클라우드 데이터베이스의 복구용 사본에 남아 있는 정보는 이용 요금제와 서비스의 복구 정책에 따라 최대 30일 안에 순차적으로 삭제됩니다.
전자파일은 복구하기 어려운 방법으로 삭제합니다. 수정·삭제가 불가능하도록 설계된 보안·정산·교육 관련 기록은 직접식별정보와 정상 접근권한을 제거한 뒤 개인을 직접 식별하기 어려운 증빙 형태로만 보관합니다.
7. 정보주체의 권리와 행사 방법
정보주체와 법정대리인은 개인정보의 열람, 정정·삭제, 처리정지, 동의 철회를 요청할 수 있습니다.
학생·보호자 정보는 먼저 담당 교사 또는 학교 개인정보 담당 부서에 요청할 수 있고, 서비스 처리에 관한 요청은 privacy@classaimate.com으로 보낼 수 있습니다.
요청할 때는 다음 내용을 알려주세요.
- 요청자 이름
- 연락받을 이메일
- 대상 학교·학급
- 요청 종류와 범위
비밀번호·PIN·주민등록번호나 신분증 사본은 보내지 마세요.
영업일 2일 안에 접수 여부를 알리고, 원칙적으로 10일 안에 결과 또는 지연 사유를 안내합니다.
법령상 보존 의무나 다른 사람의 권리 보호 등 정당한 사유가 있는 경우 요청의 일부가 제한될 수 있으며, 이 경우 그 사유와 이의제기 방법을 안내합니다.
8. 개인정보의 안전성 확보 조치
ClassAimate는 개인정보를 안전하게 관리하기 위해 다음과 같은 조치를 적용합니다.
- 교사·학생·보호자 역할과 학급별 접근권한을 분리합니다.
- 비밀번호·PIN·보호자 초대코드의 원문은 저장하지 않고 추가 보안값을 적용한 검증정보만 저장합니다.
- 인터넷 통신을 암호화(HTTPS)하고, 로그인 정보가 안전하게 유지되도록 보안 쿠키와 요청 위조 방지 기능을 적용합니다.
- 반복적인 로그인 시도와 비정상적인 접근을 제한합니다.
- 비공개 클라우드 파일은 요청한 사용자의 권한, 파일의 용도와 무결성을 확인한 뒤 제공합니다.
- AI 서비스 연결에 사용하는 API 키와 사용자 소유 ChatGPT 작업 묶음은 암호화하여 보관합니다.
- AI 기능은 개인정보 항목별로 기본 차단하며, 필요한 경우 학급 관리자가 직접 허용하도록 합니다.
- 주요 변경 사항은 감사 기록과 요청 식별번호를 통해 추적하며, 운영 로그에는 비밀번호·비밀키, OAuth 토큰, 작업 묶음 본문이나 AI 응답 원문이 남지 않도록 관리합니다.
9. 쿠키 등 자동 수집 정보
로그인 유지와 보안을 위해 필수 세션 쿠키를 사용합니다.
이 쿠키는 맞춤 광고나 이용자 행동 추적에 사용하지 않습니다. 브라우저에서 필수 쿠키를 차단하면 로그인 기능을 사용할 수 없습니다.
또한 자동 가입이나 비정상적인 접근을 방지하기 위해 Cloudflare의 보안 확인 서비스(Turnstile)를 사용합니다.
10. 개인정보 보호책임자 및 문의처
- 개인정보 보호책임자
- 운영자 송창현
- 서비스
- ClassAimate
침해 신고나 상담이 필요한 경우 개인정보침해 신고센터(국번 없이 118), 개인정보 분쟁조정위원회, 경찰청 사이버범죄 신고시스템 등 관계기관에 도움을 요청할 수 있습니다.
11. 처리방침의 변경
이 방침은 2026년 9월 6일부터 적용합니다. 중요한 내용이 바뀌면 시행 최소 7일 전, 정보주체의 권리에 중대한 변경이 있으면 최소 30일 전에 서비스 첫 화면에서 알립니다.
버전 1.4는 사용자 소유 ChatGPT 연결의 기능별 조회·관리 동의, 15분 승인 변경안, 이름·날짜 상담기록 생성, 라이브 퀴즈 시작·제어와 revision·승인 기반 문서 block 재구성 경계를 알리기 위한 변경입니다. 신규 학생 학습자료는 전체 본문·대상·이미지를 먼저 확인하고 한 번 승인한 경우에만 Cloud 저장과 학생 공개를 함께 수행하며, 초안 저장을 명시한 경우에는 비공개로 유지합니다. 일반 사용자용 권한은 개인정보·법률 검토와 OpenAI 앱 승인이 모두 끝난 경우에만 별도로 활성화합니다.
공고일: 2026년 8월 30일 / 시행일: 2026년 9월 6일 / 버전 1.4