개인정보처리방침
시행일: 2026년 2월 20일
1. 개요
NotioClass(이하 "서비스")는 이용자의 개인정보를 중요시하며, 「개인정보 보호법」 등 관련 법령을 준수합니다. 본 개인정보처리방침은 서비스가 수집하는 개인정보의 항목, 수집 및 이용 목적, 보유 기간, 제3자 제공 사항 등을 안내합니다.
2. 수집하는 개인정보
2-1. 회원가입 및 인증
- Google OAuth 로그인: 이메일 주소, 이름, 프로필 이미지 URL
- 역할 선택: 사용자 역할(교사/학생)
- 프로필 정보: 학교명, 담당 과목(교사), 학년(학생) — 선택 입력
2-2. 서비스 이용 과정에서 생성되는 정보
- 강의 데이터: 강의 제목, 과목, 설명, 음성 파일(교사 업로드)
- 노트 데이터: 노트 제목, 노트 이미지(학생 촬영/업로드)
- 반 관리: 반 이름, 초대 코드, 교사-학생 연결 정보
- 분석 결과: OCR 변환 텍스트, STT 변환 텍스트, AI 분석 결과
2-3. 자동으로 수집되는 정보
- 서비스 이용 기록, 접속 일시
- 기기 정보(OS 버전, 앱 버전)
3. 개인정보의 수집 및 이용 목적
| 수집 항목 | 이용 목적 |
|---|---|
| 이메일, 이름 | 회원 식별, 로그인, 서비스 제공 |
| 역할, 학교명, 과목/학년 | 역할별 기능 제공, 반 관리 |
| 음성 파일 | STT(음성-텍스트 변환) 처리 |
| 노트 이미지 | OCR(이미지-텍스트 변환) 처리 |
| 변환된 텍스트 | AI 학습 분석(Gap 분석, 소크라테스 문답 등) |
| 서비스 이용 기록 | 서비스 품질 개선, 오류 대응 |
4. 개인정보의 제3자 제공
서비스는 이용자의 개인정보를 제3자에게 판매하거나 공유하지 않습니다. 다만, 서비스 기능 제공을 위해 다음 외부 서비스에 데이터를 전송합니다.
| 제공받는 자 | 제공 항목 | 이용 목적 |
|---|---|---|
| Supabase (미국) | 계정 정보, 서비스 데이터 | 인증, 데이터베이스, 파일 저장 |
| NAVER Cloud (한국) | 음성 파일, 노트 이미지 | CLOVA Speech(STT), CLOVA OCR |
| Google Cloud (미국) | 노트 이미지 | Google Vision OCR |
| Anthropic (미국) | 노트 이미지, 변환 텍스트 | Claude Vision OCR, AI 분석/보정 |
| Google AI (미국) | 변환 텍스트 | Gemini AI 텍스트 보정 |
| OpenAI (미국) | 변환 텍스트 | GPT AI 텍스트 보정 |
| Mathpix (미국) | 노트 이미지 | 수학 수식 OCR |
위 서비스들은 데이터 처리 완료 후 전송된 데이터를 별도로 보관하지 않으며, 각 서비스의 개인정보처리방침에 따라 처리됩니다.
5. 개인정보의 보유 및 파기
- 보유 기간: 회원 탈퇴 시까지 보유하며, 탈퇴 요청 시 지체 없이 파기합니다.
- 파기 방법: 전자적 파일은 복구 불가능한 방법으로 영구 삭제하며, 출력물은 분쇄 또는 소각합니다.
- 법령에 의한 보존: 관련 법령에 의해 보존이 필요한 경우 해당 기간 동안 보관합니다.
- 계약 또는 청약철회 등에 관한 기록: 5년 (전자상거래법)
- 접속에 관한 기록: 3개월 (통신비밀보호법)
6. 이용자의 권리
이용자는 언제든지 다음 권리를 행사할 수 있습니다.
- 개인정보 열람 요청: 수집된 개인정보의 내용을 확인할 수 있습니다.
- 개인정보 수정 요청: 부정확한 개인정보의 정정을 요청할 수 있습니다.
- 개인정보 삭제 요청: 수집된 개인정보의 삭제를 요청할 수 있습니다.
- 회원 탈퇴: 서비스 내에서 또는 아래 연락처를 통해 탈퇴할 수 있습니다.
권리 행사는 아래 개인정보 보호 책임자에게 이메일로 요청할 수 있으며, 요청 접수 후 지체 없이 처리합니다.
7. 개인정보의 안전성 확보 조치
- 데이터 암호화: 모든 데이터는 전송 시 TLS/SSL 암호화를 적용하며, 비밀번호 등 민감 정보는 암호화하여 저장합니다.
- 접근 통제: 개인정보에 대한 접근 권한을 최소한으로 제한하며, 행별 보안 정책(RLS)을 적용합니다.
- 인증 보안: OAuth 2.0 PKCE 플로우를 적용하여 안전한 인증을 제공합니다.
8. 만 14세 미만 아동의 개인정보
서비스는 만 14세 미만 아동의 개인정보를 수집하지 않습니다. 만 14세 미만 아동이 서비스를 이용하려면 법정대리인의 동의가 필요하며, 법정대리인의 동의 없이 수집된 아동의 개인정보는 즉시 파기합니다.
9. 개인정보처리방침 변경
본 방침이 변경되는 경우 시행일 최소 7일 전에 앱 내 공지 또는 이메일을 통해 안내합니다. 중요한 변경 사항의 경우 30일 전에 사전 고지합니다.
10. 개인정보 보호 책임자
- 서비스명: NotioClass
- 이메일: contact@notioclass.com
개인정보 침해에 대한 신고나 상담이 필요하시면 아래 기관에 문의하실 수 있습니다.
- 개인정보침해 신고센터: privacy.kisa.or.kr / 118
- 개인정보 분쟁조정위원회: www.kopico.go.kr / 1833-6972