SOLQ LEGAL
개인정보처리방침
SolQ가 실제 서비스 제공 과정에서 어떤 개인정보를 왜 처리하고, 어떻게 보호·삭제하는지 설명합니다.
1. 개인정보처리자
개인정보처리자는 SolQ이며, 대표자·주소·고객 문의 및 개인정보 담당 정보는 이 문서 하단에 표시합니다.
2. 처리 목적, 항목과 수집 방법
| 목적·수집 경로 | 처리 항목 |
|---|---|
| OAuth 로그인·계정 관리 | OAuth 제공자 식별자, 이메일, 이름·프로필 metadata, 계정 역할, 가입·로그인 시각 |
| 학생·선생님 가입·온보딩·지원 | 이름, 연락처, 학교, 학년 또는 학과·학적, 지원 내용, 선생님 코드 |
| 수업 배정·일정 | 학생·선생님 식별자, 과목, 시급, 수업시간·일정·상태 |
| 실시간 수업 | 채팅·활동, 화이트보드 operation·snapshot, 파일명·MIME·크기·경로, 참여·연결 상태 |
| 다시보기 | 교사·학생의 혼합 음성, 화이트보드·활동 이벤트, 미디어 metadata |
| 보안·오류 대응 | 세션·요청 식별자, 접속 시각, IP·User-Agent의 해시, TURN·로그인 감사 및 제한 횟수 |
| 약관 증빙 | 동의 문서 코드·버전, 시각, 역할, 가입·OAuth 온보딩·재동의 경로 |
3. 개인정보 수집·이용 동의
필수 수집·이용 항목: 계정 생성과 온보딩을 위한 이름, 이메일, 휴대전화 번호, 학교, 학년 또는 학과·학적 및 역할 정보와, 실시간 수업 다시보기를 위한 교사·학생의 혼합 음성, 화이트보드 변경·수업 활동 이벤트 및 미디어 metadata입니다.
목적: 계정 생성, 본인 계정 연락, 프로필 구성, 선생님 배정, 실시간 수업 제공과 참여자 전용 다시보기 제공입니다. 선생님과 학생이 모두 입장한 동안 다시보기 기록이 자동으로 시작되고, 한쪽이 나가면 일시정지되며 두 참여자가 다시 입장하면 자동 재개됩니다. 화면 공유 영상은 다시보기에 저장하지 않습니다.
보유: 완료된 수업방과 다시보기는 완료일부터 1개월간 보유합니다. 선생님 배정이 없는 학생 회원 정보는 마지막 배정 종료일 또는 최초 온보딩 완료일부터 1개월, 그 밖의 회원 정보는 마지막 로그인 등 활동일부터 3개월까지 보유합니다. 회원 탈퇴 시에는 모든 정보를 즉시 영구 삭제합니다.
동의를 거부할 권리가 있지만 필수 계정·배정 정보와 수업 기록을 처리할 수 없어 가입과 실시간 수업 제공이 제한됩니다. 개인정보처리방침 공개와 이 동의는 별도로 관리되며, 동의 문서 버전과 시각을 저장합니다.
4. 처리의 법적 근거와 최소 수집
계정 생성, 수업 연결과 실시간 수업 제공에 필요한 정보는 서비스 이용계약의 체결·이행을 위한 범위에서 처리합니다. 별도의 동의가 필요한 처리는 문서별 내용과 버전을 제시하고 동의 이력을 저장합니다.
처리방침 공개 자체를 개인정보 수집·이용 동의와 동일하게 취급하지 않으며, 선택 항목을 필수 동의에 묶지 않습니다. 현재 수집 목적이 확인되지 않은 생년월일은 추가로 요구하지 않습니다.
5. 처리 항목별 법적 근거
| 구분 | 처리 항목·업무 | 법적 근거 |
|---|---|---|
| 계약 체결·이행 | 계정 식별·인증, 역할·프로필, 수업 배정·일정·참여 상태, 화이트보드·채팅·파일, 서비스 제공에 필요한 접속 기록 | 개인정보 보호법 제15조 제1항 제4호 |
| 수집·이용 동의 | 수업 다시보기를 위한 교사·학생의 혼합 음성, 화이트보드 변경·활동 이벤트와 그 동의 증빙 | 개인정보 보호법 제15조 제1항 제1호 |
| 제3자 제공 동의 | 배정된 상대방 선생님·학생에게 제공하는 연락처·프로필·배정 정보 | 개인정보 보호법 제17조 제1항 제1호의 별도 동의 |
| 정당한 이익 | 로그인·TURN 요청 제한, 보안 감사, 관리자 조치 기록과 침해 대응 | 개인정보 보호법 제15조 제1항 제6호에 따른 운영자와 이용자의 정당한 이익. 정보주체의 권리보다 명백하게 우선하고 처리와 상당한 관련성이 있는 최소 범위에서만 적용합니다. |
6. 보유 기간, 분리 보관과 파기
완료된 수업방의 화이트보드·활동·파일과 다시보기의 음성 등 모든 기록은 수업 완료일부터 1개월간 보유한 뒤 자동으로 영구 삭제합니다.
선생님 배정이 없는 학생 회원은 마지막 배정 종료일부터 1개월간 회원 정보를 보유합니다. 한 번도 배정되지 않은 학생은 온보딩 완료일부터 1개월을 계산하며, 이 기간 안에 새 선생님에게 배정되면 미배정 사유의 자동 삭제 대상에서 제외됩니다.
그 밖의 회원 정보는 마지막 로그인 등 활동일부터 3개월간 보유합니다. 해당 기간이 지나면 탈퇴자로 간주하여 계정, OAuth 연결, 연락처, 역할, 수업·다시보기와 업로드 파일을 모두 영구 삭제합니다.
회원이 직접 탈퇴하면 위 기간을 기다리지 않고 DB, Storage 및 인증 계정에 있는 계정·연락처·수업·콘텐츠 정보를 즉시 영구 삭제합니다. 삭제가 완료되면 기존 계정의 인증 연결을 남기지 않으므로 같은 사람이 다시 가입할 수 있습니다. 다만 부정 이용 방지와 보안·분쟁 대응을 위한 최소 감사 기록은 아래 기간 동안 접근을 제한하여 보유한 뒤 삭제하며, 법령상 별도 보존 의무가 발생하면 해당 정보만 분리하여 법정 기간 동안 보관합니다.
| 정보 | 보유기간 | 파기 방법 |
|---|---|---|
| 로그인 시도·TURN 발급 감사 기록 | 생성일부터 3개월 | 정기 보존기간 작업에서 행 삭제 |
| 관리자 승인·배정·문서 변경 등 조치 감사 기록 | 생성일부터 1년 | 정기 보존기간 작업에서 행 삭제 |
| TURN 요청 횟수 제한 기록 | 요청 창 시작일부터 2일 | 정기 보존기간 작업에서 행 삭제 |
| 서버 런타임 로그 | Vercel 현재 기본 보존기간인 1시간 | 호스팅 사업자의 자동 만료 |
전자적 파일과 데이터베이스 행은 복구할 수 없도록 삭제하고, 종이 출력물이 발생한 경우에는 분쇄 또는 소각합니다.
7. 제3자 제공
SolQ는 선생님·학생 배정과 실시간 1:1 수업을 위해 배정된 상대방에게 아래 개인정보를 제공합니다. 수집·이용 동의와 구분되는 개인정보 제3자 제공 동의를 받은 뒤에만 제공합니다.
| 제공받는 자 | 목적 | 제공 항목 | 보유·이용 기간 |
|---|---|---|---|
| 현재 또는 향후 배정되는 선생님 | 학생 확인, 연락, 수업 배정·일정·시간 관리 | 학생 이름, 이메일, 휴대전화 번호, 학교, 학년, 배정 과목·시급·수업시간 정보 | 배정 관계 종료 시까지 |
| 현재 또는 향후 배정되는 학생 | 선생님 확인, 연락, 수업 참여·일정 확인 | 선생님 이름, 학교, 휴대전화 번호, 배정 과목·수업일정 정보 | 배정 관계 종료 시까지 |
정보주체는 별도 동의를 거부하거나 철회할 수 있지만, 배정 상대방에게 필요한 정보를 제공할 수 없어 선생님·학생 배정과 실시간 수업 이용이 제한됩니다. 동의 전문은 개인정보 제3자 제공 동의에서 확인할 수 있습니다. OAuth 제공자는 회원이 해당 제공자와 직접 맺은 관계에 따라 인증을 수행합니다.
8. 처리위탁, 재위탁과 국외 이전
SolQ는 서비스 제공에 필요한 범위에서 다음 업무를 위탁합니다. 수탁자는 위탁 목적 밖으로 개인정보를 처리할 수 없으며, 계약·보안조치와 재위탁 현황을 정기적으로 확인합니다.
| 수탁자·서비스 | 위탁 업무 | 처리 위치·보유 |
|---|---|---|
| Supabase, Inc. | 인증, 데이터베이스, Realtime, 파일·다시보기 Storage | 주 데이터는 대한민국 서울 리전(ap-northeast-2). 서비스 정보는 각 항목의 SolQ 보유기간까지 |
| Vercel, Inc. | 웹 호스팅, 서버 함수 실행, 배포·운영 로그 | 미국 워싱턴 D.C.(iad1) 서버 함수. 요청 처리 시 암호화 전송, 런타임 로그는 현재 기본 1시간 |
| Cloudflare, Inc. (TURN 사용 시) | 직접 연결이 어려운 실시간 음성·화면 트래픽 중계 | 연결 시 선택된 중계 지점에서 실시간 처리. 통신 내용은 별도 저장하지 않고 TURN 감사 메타데이터는 3개월 |
Google·Kakao·Naver OAuth는 회원이 선택한 인증 제공자와의 직접 관계에 따라 인증 결과를 SolQ에 전달합니다. jsDelivr는 Pretendard 정적 폰트 파일만 전송하며 SolQ 회원 프로필이나 수업정보를 보내지 않습니다.
9. 국외 이전
Vercel 서버 함수 이용 과정에서 서비스 요청 정보가 미국으로 이전되어 처리됩니다. 이전받는 자는 Vercel, Inc., 이전 국가는 미국, 이전 목적은 웹 요청 처리·호스팅·보안 및 오류 대응, 이전 항목은 요청에 포함된 계정·수업 식별정보와 접속·오류 정보, 이전 시점과 방법은 서비스 이용 시 암호화된 네트워크 전송, 보유기간은 위 표의 업무별 기간입니다. 이는 SolQ 서비스 이용계약의 체결·이행에 필요한 처리위탁·보관에 해당합니다.
국외 이전을 원하지 않는 경우 개인정보 담당 채널로 문의하거나 서비스 이용을 중단하고 회원 탈퇴를 요청할 수 있습니다. 해당 이전은 현재 서비스 제공에 필수이므로 국외 이전만을 별도로 거부하면서 서버 기능을 계속 이용할 수는 없습니다. 수탁자·국가·목적·항목 또는 보유기간이 실질적으로 바뀌면 이 방침을 변경하고 필요한 경우 별도 동의를 받습니다.
10. 정보주체의 권리와 행사 방법
회원은 자신의 개인정보 열람, 전송, 정정·삭제, 처리정지 및 동의 철회를 요청할 수 있습니다. 회원 탈퇴는 내 정보 화면에서 직접 요청할 수 있으며, 그 밖의 요청은 아래 개인정보 문의 전화로 접수할 수 있습니다.
본인 또는 정당한 대리인은 요청 내용, 대상 정보와 본인 확인에 필요한 최소 정보를 제시할 수 있습니다. 대리인이 요청하는 경우 위임관계를 확인할 수 있는 서류를 요구할 수 있습니다. SolQ는 요청을 지체 없이 처리하고, 법령상 제한 사유로 전부 또는 일부를 처리할 수 없으면 그 사유와 이의제기 방법을 안내합니다.
회원 탈퇴는 계정 이용계약을 끝내는 절차이고, 특정 개인정보의 열람·정정·삭제 요청과는 구분됩니다. 동의 철회 전까지 이루어진 적법한 처리는 철회로 소급하여 무효가 되지 않습니다.
11. 만 14세 미만 아동
SolQ는 현재 법정대리인 동의와 확인 절차를 제공하지 않으므로 만 14세 미만 가입을 허용하지 않습니다. 가입·OAuth 온보딩에서 만 14세 이상 확인을 서버에서 필수 문서로 검증하지만, 학년만으로 실제 연령을 완전히 확인할 수 없는 한계와 향후 별도 절차 도입 필요성은 운영 정책에서 계속 검토합니다.
13. WebRTC, TURN, 음성·화면 공유와 다시보기
실시간 음성·화면은 WebRTC로 참여자 사이에 전달되고 직접 연결이 어려우면 TURN이 암호화된 트래픽을 중계할 수 있습니다. 연결을 위한 SDP·ICE·참여 상태와 TURN 감사 metadata가 처리될 수 있습니다.
가입 또는 재동의 때 필수 동의를 완료한 선생님과 학생이 모두 수업방에 입장하면, 두 참여자의 혼합 음성, 화이트보드와 활동 이벤트가 다시보기를 위해 Supabase DB·Storage에 자동 저장됩니다. 한쪽이 나가면 기록은 일시정지되고 두 참여자가 다시 입장하면 재개됩니다. 화면 공유 영상은 저장하지 않으며, 마이크 권한 허용 자체를 별도의 기록 동의로 간주하지 않습니다.
14. 안전성 확보 조치
- 세션 쿠키의 HttpOnly·SameSite 설정과 same-origin·CSRF 검증
- 역할·수업 참여자 기준의 RLS, private schema 및 service-role 서버 경계
- 업로드 파일의 크기·형식·경로 검증과 서명된 업로드
- 중요 작업의 영속 상태, idempotency, 감사 가능 기록과 요청 횟수 제한
- 회원 탈퇴 시 Storage·DB·Auth 순서와 실패 후 재시도 상태 관리
15. 완전히 자동화된 결정
SolQ는 보유기간을 지키기 위해 사람의 개별 개입 없이 계정 삭제 대상을 판정합니다. 선생님 배정이 없는 학생은 마지막 배정 종료일 또는 최초 온보딩 완료일부터 1개월, 그 밖의 회원은 마지막 로그인·프로필 변경·수업 참여 등 확인된 활동일부터 3개월이 지나면 자동 탈퇴·영구 삭제 대상이 됩니다.
판정에는 계정 역할·상태, 온보딩 완료일, 배정 상태·종료일, 마지막 로그인, 프로필 수정, 수업 참여·접속 시각을 사용합니다. 기준을 충족하면 계정과 수업정보가 삭제되어 로그인·복구가 불가능합니다. 새 배정 또는 로그인 등 활동이 확인되면 해당 기준의 대상에서 제외됩니다.
정보주체는 아래 개인정보 담당 채널로 자동 판정 기준에 관한 설명이나 사람에 의한 검토를 요청하고 의견을 제출할 수 있습니다. 삭제 완료 후에는 복구할 수 없으므로 계속 이용하려는 회원은 보유기간이 끝나기 전에 로그인하거나 배정 상태를 확인해야 합니다.
16. 개인정보 보호 문의와 침해 구제
개인정보 보호책임자·담당자: 김찬의 (개인 운영) / Tel. 010-2949-7657
개인정보 침해 신고·상담은 개인정보침해신고센터(국번 없이 118), 개인정보분쟁조정위원회(1833-6972), 경찰청 사이버범죄 신고시스템(국번 없이 182) 등 관계 기관의 공식 절차를 이용할 수 있습니다.
변경 이력
2026년 8월 23일: 서비스 구조를 기준으로 최초 초안을 작성했습니다.
2026년 8월 23일: 처리 근거, 제3자 제공, 처리위탁·국외 이전, 쿠키, 감사 기록 보유기간 및 자동화된 계정 삭제 내용을 구체화했습니다.