SolQ

SOLQ LEGAL

개인정보처리방침

SolQ가 실제 서비스 제공 과정에서 어떤 개인정보를 왜 처리하고, 어떻게 보호·삭제하는지 설명합니다.

버전
6
시행일
2026년 8월 23일
최종 수정일
2026년 8월 23일

1. 개인정보처리자

개인정보처리자는 SolQ이며, 대표자·주소·고객 문의 및 개인정보 담당 정보는 이 문서 하단에 표시합니다.

2. 처리 목적, 항목과 수집 방법

목적·수집 경로처리 항목
OAuth 로그인·계정 관리OAuth 제공자 식별자, 이메일, 이름·프로필 metadata, 계정 역할, 가입·로그인 시각
학생·선생님 가입·온보딩·지원이름, 연락처, 학교, 학년 또는 학과·학적, 지원 내용, 선생님 코드
수업 배정·일정학생·선생님 식별자, 과목, 시급, 수업시간·일정·상태
실시간 수업채팅·활동, 화이트보드 operation·snapshot, 파일명·MIME·크기·경로, 참여·연결 상태
다시보기교사·학생의 혼합 음성, 화이트보드·활동 이벤트, 미디어 metadata
보안·오류 대응세션·요청 식별자, 접속 시각, IP·User-Agent의 해시, TURN·로그인 감사 및 제한 횟수
약관 증빙동의 문서 코드·버전, 시각, 역할, 가입·OAuth 온보딩·재동의 경로

4. 처리의 법적 근거와 최소 수집

계정 생성, 수업 연결과 실시간 수업 제공에 필요한 정보는 서비스 이용계약의 체결·이행을 위한 범위에서 처리합니다. 별도의 동의가 필요한 처리는 문서별 내용과 버전을 제시하고 동의 이력을 저장합니다.

처리방침 공개 자체를 개인정보 수집·이용 동의와 동일하게 취급하지 않으며, 선택 항목을 필수 동의에 묶지 않습니다. 현재 수집 목적이 확인되지 않은 생년월일은 추가로 요구하지 않습니다.

6. 보유 기간, 분리 보관과 파기

완료된 수업방의 화이트보드·활동·파일과 다시보기의 음성 등 모든 기록은 수업 완료일부터 1개월간 보유한 뒤 자동으로 영구 삭제합니다.

선생님 배정이 없는 학생 회원은 마지막 배정 종료일부터 1개월간 회원 정보를 보유합니다. 한 번도 배정되지 않은 학생은 온보딩 완료일부터 1개월을 계산하며, 이 기간 안에 새 선생님에게 배정되면 미배정 사유의 자동 삭제 대상에서 제외됩니다.

그 밖의 회원 정보는 마지막 로그인 등 활동일부터 3개월간 보유합니다. 해당 기간이 지나면 탈퇴자로 간주하여 계정, OAuth 연결, 연락처, 역할, 수업·다시보기와 업로드 파일을 모두 영구 삭제합니다.

회원이 직접 탈퇴하면 위 기간을 기다리지 않고 DB, Storage 및 인증 계정에 있는 계정·연락처·수업·콘텐츠 정보를 즉시 영구 삭제합니다. 삭제가 완료되면 기존 계정의 인증 연결을 남기지 않으므로 같은 사람이 다시 가입할 수 있습니다. 다만 부정 이용 방지와 보안·분쟁 대응을 위한 최소 감사 기록은 아래 기간 동안 접근을 제한하여 보유한 뒤 삭제하며, 법령상 별도 보존 의무가 발생하면 해당 정보만 분리하여 법정 기간 동안 보관합니다.

정보보유기간파기 방법
로그인 시도·TURN 발급 감사 기록생성일부터 3개월정기 보존기간 작업에서 행 삭제
관리자 승인·배정·문서 변경 등 조치 감사 기록생성일부터 1년정기 보존기간 작업에서 행 삭제
TURN 요청 횟수 제한 기록요청 창 시작일부터 2일정기 보존기간 작업에서 행 삭제
서버 런타임 로그Vercel 현재 기본 보존기간인 1시간호스팅 사업자의 자동 만료

전자적 파일과 데이터베이스 행은 복구할 수 없도록 삭제하고, 종이 출력물이 발생한 경우에는 분쇄 또는 소각합니다.

7. 제3자 제공

SolQ는 선생님·학생 배정과 실시간 1:1 수업을 위해 배정된 상대방에게 아래 개인정보를 제공합니다. 수집·이용 동의와 구분되는 개인정보 제3자 제공 동의를 받은 뒤에만 제공합니다.

제공받는 자목적제공 항목보유·이용 기간
현재 또는 향후 배정되는 선생님학생 확인, 연락, 수업 배정·일정·시간 관리학생 이름, 이메일, 휴대전화 번호, 학교, 학년, 배정 과목·시급·수업시간 정보배정 관계 종료 시까지
현재 또는 향후 배정되는 학생선생님 확인, 연락, 수업 참여·일정 확인선생님 이름, 학교, 휴대전화 번호, 배정 과목·수업일정 정보배정 관계 종료 시까지

정보주체는 별도 동의를 거부하거나 철회할 수 있지만, 배정 상대방에게 필요한 정보를 제공할 수 없어 선생님·학생 배정과 실시간 수업 이용이 제한됩니다. 동의 전문은 개인정보 제3자 제공 동의에서 확인할 수 있습니다. OAuth 제공자는 회원이 해당 제공자와 직접 맺은 관계에 따라 인증을 수행합니다.

8. 처리위탁, 재위탁과 국외 이전

SolQ는 서비스 제공에 필요한 범위에서 다음 업무를 위탁합니다. 수탁자는 위탁 목적 밖으로 개인정보를 처리할 수 없으며, 계약·보안조치와 재위탁 현황을 정기적으로 확인합니다.

수탁자·서비스위탁 업무처리 위치·보유
Supabase, Inc.인증, 데이터베이스, Realtime, 파일·다시보기 Storage주 데이터는 대한민국 서울 리전(ap-northeast-2). 서비스 정보는 각 항목의 SolQ 보유기간까지
Vercel, Inc.웹 호스팅, 서버 함수 실행, 배포·운영 로그미국 워싱턴 D.C.(iad1) 서버 함수. 요청 처리 시 암호화 전송, 런타임 로그는 현재 기본 1시간
Cloudflare, Inc. (TURN 사용 시)직접 연결이 어려운 실시간 음성·화면 트래픽 중계연결 시 선택된 중계 지점에서 실시간 처리. 통신 내용은 별도 저장하지 않고 TURN 감사 메타데이터는 3개월

Google·Kakao·Naver OAuth는 회원이 선택한 인증 제공자와의 직접 관계에 따라 인증 결과를 SolQ에 전달합니다. jsDelivr는 Pretendard 정적 폰트 파일만 전송하며 SolQ 회원 프로필이나 수업정보를 보내지 않습니다.

9. 국외 이전

Vercel 서버 함수 이용 과정에서 서비스 요청 정보가 미국으로 이전되어 처리됩니다. 이전받는 자는 Vercel, Inc., 이전 국가는 미국, 이전 목적은 웹 요청 처리·호스팅·보안 및 오류 대응, 이전 항목은 요청에 포함된 계정·수업 식별정보와 접속·오류 정보, 이전 시점과 방법은 서비스 이용 시 암호화된 네트워크 전송, 보유기간은 위 표의 업무별 기간입니다. 이는 SolQ 서비스 이용계약의 체결·이행에 필요한 처리위탁·보관에 해당합니다.

국외 이전을 원하지 않는 경우 개인정보 담당 채널로 문의하거나 서비스 이용을 중단하고 회원 탈퇴를 요청할 수 있습니다. 해당 이전은 현재 서비스 제공에 필수이므로 국외 이전만을 별도로 거부하면서 서버 기능을 계속 이용할 수는 없습니다. 수탁자·국가·목적·항목 또는 보유기간이 실질적으로 바뀌면 이 방침을 변경하고 필요한 경우 별도 동의를 받습니다.

10. 정보주체의 권리와 행사 방법

회원은 자신의 개인정보 열람, 전송, 정정·삭제, 처리정지 및 동의 철회를 요청할 수 있습니다. 회원 탈퇴는 내 정보 화면에서 직접 요청할 수 있으며, 그 밖의 요청은 아래 개인정보 문의 전화로 접수할 수 있습니다.

본인 또는 정당한 대리인은 요청 내용, 대상 정보와 본인 확인에 필요한 최소 정보를 제시할 수 있습니다. 대리인이 요청하는 경우 위임관계를 확인할 수 있는 서류를 요구할 수 있습니다. SolQ는 요청을 지체 없이 처리하고, 법령상 제한 사유로 전부 또는 일부를 처리할 수 없으면 그 사유와 이의제기 방법을 안내합니다.

회원 탈퇴는 계정 이용계약을 끝내는 절차이고, 특정 개인정보의 열람·정정·삭제 요청과는 구분됩니다. 동의 철회 전까지 이루어진 적법한 처리는 철회로 소급하여 무효가 되지 않습니다.

11. 만 14세 미만 아동

SolQ는 현재 법정대리인 동의와 확인 절차를 제공하지 않으므로 만 14세 미만 가입을 허용하지 않습니다. 가입·OAuth 온보딩에서 만 14세 이상 확인을 서버에서 필수 문서로 검증하지만, 학년만으로 실제 연령을 완전히 확인할 수 없는 한계와 향후 별도 절차 도입 필요성은 운영 정책에서 계속 검토합니다.

12. 쿠키, 로그와 브라우저 저장소

로그인 세션, CSRF 보호, 화면 상태, 네트워크 품질, 전송 재시도와 오프라인 복구를 위해 HttpOnly 쿠키, SolQ 전용 localStorage·sessionStorage 키 및 IndexedDB outbox·replay cache를 사용할 수 있습니다. 탈퇴 완료 시 SolQ가 소유한 namespace만 정리하며 다른 사이트의 저장 정보는 삭제하지 않습니다.

이름목적보유기간
solq_sb_access로그인 세션 인증접근 토큰 만료 시까지(통상 약 1시간)
solq_sb_refresh로그인 세션 갱신30일
solq_csrf요청 위조 방지1시간
solq_auth_intentOAuth 로그인 의도·역할 연결10분
solq_oauth_revoke동의 취소 시 OAuth 제공자 연결 해제1시간

브라우저 설정에서 쿠키 저장을 거부하거나 삭제할 수 있으나, 필수 인증·보안 쿠키를 차단하면 로그인과 수업 기능을 이용할 수 없습니다. SolQ는 현재 맞춤형 광고나 행태정보 분석을 위한 제3자 추적 쿠키를 사용하지 않습니다.

13. WebRTC, TURN, 음성·화면 공유와 다시보기

실시간 음성·화면은 WebRTC로 참여자 사이에 전달되고 직접 연결이 어려우면 TURN이 암호화된 트래픽을 중계할 수 있습니다. 연결을 위한 SDP·ICE·참여 상태와 TURN 감사 metadata가 처리될 수 있습니다.

가입 또는 재동의 때 필수 동의를 완료한 선생님과 학생이 모두 수업방에 입장하면, 두 참여자의 혼합 음성, 화이트보드와 활동 이벤트가 다시보기를 위해 Supabase DB·Storage에 자동 저장됩니다. 한쪽이 나가면 기록은 일시정지되고 두 참여자가 다시 입장하면 재개됩니다. 화면 공유 영상은 저장하지 않으며, 마이크 권한 허용 자체를 별도의 기록 동의로 간주하지 않습니다.

14. 안전성 확보 조치

  • 세션 쿠키의 HttpOnly·SameSite 설정과 same-origin·CSRF 검증
  • 역할·수업 참여자 기준의 RLS, private schema 및 service-role 서버 경계
  • 업로드 파일의 크기·형식·경로 검증과 서명된 업로드
  • 중요 작업의 영속 상태, idempotency, 감사 가능 기록과 요청 횟수 제한
  • 회원 탈퇴 시 Storage·DB·Auth 순서와 실패 후 재시도 상태 관리

15. 완전히 자동화된 결정

SolQ는 보유기간을 지키기 위해 사람의 개별 개입 없이 계정 삭제 대상을 판정합니다. 선생님 배정이 없는 학생은 마지막 배정 종료일 또는 최초 온보딩 완료일부터 1개월, 그 밖의 회원은 마지막 로그인·프로필 변경·수업 참여 등 확인된 활동일부터 3개월이 지나면 자동 탈퇴·영구 삭제 대상이 됩니다.

판정에는 계정 역할·상태, 온보딩 완료일, 배정 상태·종료일, 마지막 로그인, 프로필 수정, 수업 참여·접속 시각을 사용합니다. 기준을 충족하면 계정과 수업정보가 삭제되어 로그인·복구가 불가능합니다. 새 배정 또는 로그인 등 활동이 확인되면 해당 기준의 대상에서 제외됩니다.

정보주체는 아래 개인정보 담당 채널로 자동 판정 기준에 관한 설명이나 사람에 의한 검토를 요청하고 의견을 제출할 수 있습니다. 삭제 완료 후에는 복구할 수 없으므로 계속 이용하려는 회원은 보유기간이 끝나기 전에 로그인하거나 배정 상태를 확인해야 합니다.

16. 개인정보 보호 문의와 침해 구제

개인정보 보호책임자·담당자: 김찬의 (개인 운영) / Tel. 010-2949-7657

개인정보 침해 신고·상담은 개인정보침해신고센터(국번 없이 118), 개인정보분쟁조정위원회(1833-6972), 경찰청 사이버범죄 신고시스템(국번 없이 182) 등 관계 기관의 공식 절차를 이용할 수 있습니다.

변경 이력

2026년 8월 23일: 서비스 구조를 기준으로 최초 초안을 작성했습니다.

2026년 8월 23일: 처리 근거, 제3자 제공, 처리위탁·국외 이전, 쿠키, 감사 기록 보유기간 및 자동화된 계정 삭제 내용을 구체화했습니다.