개인정보처리방침

최종갱신일: 2025-10-11
시행일: 2025-10-11

[스팀팩토리](이하 "회사")는 개인정보 보호법, 정보통신망법 등 관련 법령을 준수하며, lms.steampack.io(이하 "서비스")에서 처리하는 개인정보를 다음과 같이 안내합니다.

제1조 (개인정보 처리자 역할 구분)

교사 계정 정보(이메일·비밀번호·인증기록 등): 회사가 개인정보 처리자(개인정보의 통제자)로서 수집·이용합니다.

학생 정보(이름, 과제 기록, 성취도, 고유 key): 원칙적으로 교사의 교육 목적 달성을 위해 회사가 수탁자(처리자)로서 교사의 지시에 따라 처리합니다. 다만, 법령 준수·보안·안정적 서비스 운영을 위한 범위 내에서 회사가 최소한으로 관리·보관할 수 있습니다.

권장사항: 학생 이름은 실명 대신 학번/닉네임 등 최소화된 식별자 사용을 권장합니다.

제2조 (수집 항목 및 이용 목적)

① 교사

필수: 이메일, 비밀번호(단방향 암호화 저장), 이메일 인증 여부, 가입·접속 로그(IP, 시간, User-Agent)

목적: 회원 식별·인증, 서비스 제공, 보안·부정이용 방지, 공지 및 고객지원

선택: 프로필(이름/소속/연락처), 알림 설정 등

② 학생

필수: 이름(또는 식별자), 고유 key, 학습 진행·결과 데이터(정답/점수/진도/플레이 기록 등)

목적: 과제 수행, 학습 이력 관리, 교사의 성취도 확인·평가 지원

비고: 학생 이메일·휴대폰 등 직접 식별 정보는 원칙적으로 수집하지 않습니다(서비스 설정/향후 기능에 따라 예외 가능, 그 경우 별도 고지·동의).

③ 자동수집

접속 로그, 기기·브라우저 정보, 쿠키/로컬스토리지, 오류 로그 등(보안, 품질 개선, 통계)

제3조 (처리 및 보유 기간)

교사 계정: 회원 탈퇴 시 지체 없이 삭제. 다만, 분쟁 대응·법령 준수 목적의 최소 정보는 [최대 N년] 보관 후 파기.

학생 데이터: 교사(또는 교육기관)의 지시에 따른 보유기간 운영. 계약 종료·삭제 요청 시 지체 없이 파기(백업 반영 지연 [최대 N일]).

로그/보안기록: 보안·감사를 위해 [최대 N개월~N년] 보관.

제4조 (제3자 제공)

① 원칙적으로 동의 없이 제3자에게 제공하지 않습니다.

② 다만, 법령 근거, 수사기관 적법한 요청, 생명·신체 위급 등 예외 시 제공될 수 있습니다.

제5조 (위탁)

① 서비스 운영을 위해 다음 업무를 위탁(또는 국외 이전)할 수 있습니다. (예시는 실제 사용 서비스로 교체)

호스팅/배포: [Vercel]

국가: [미국 등] | 이전 항목: 서비스 데이터 일체(최소화 원칙) | 이전 시점/방법: 실시간 전송 | 보유·이용기간: 위탁계약 종료 시까지

이메일 발송/인증: [예: SendGrid/SES 등]

국가: [미국 등] | 항목: 교사 이메일, 인증 토큰 | 기간: 목적 달성 시까지

로그/모니터링: [예: Sentry, Logtail 등]

국가: [ ] | 항목: 오류 로그, 제한적 메타데이터

② 실제 사용 중인 업체, 국가, 항목을 반드시 기입/점검하세요. 국외 이전 시 개인정보 보호법 제39조의12 등 관련 고지·동의 요건을 준수해야 합니다.

제6조 (쿠키 등)

① 서비스 품질 및 로그인 유지를 위해 쿠키·로컬스토리지를 사용할 수 있습니다.

② 이용자는 브라우저 설정에서 저장을 거부할 수 있으나, 일부 기능이 제한될 수 있습니다.

제7조 (아동의 개인정보)

① 회사는 원칙적으로 직접적으로 아동의 이메일·휴대폰 등 고도 식별 정보를 수집하지 않습니다.

② 학생 데이터는 교사의 관리·지시에 따라 처리되며, 필요한 경우 법정대리인 동의 확보 책임은 교사/교육기관에 있습니다.

③ 회사는 최소수집·가명처리 원칙을 준수합니다.

제8조 (정보주체의 권리)

① 교사(정보주체)는 언제든지 자신의 개인정보 열람·정정·삭제·처리정지 등을 요청할 수 있습니다.

② 학생 데이터의 열람·정정·삭제 요청은 원칙적으로 교사(또는 교육기관) 경로로 처리됩니다(회사에 직접 요청 시에도 적법한 절차로 연계 지원).

요청 방법: [문의 이메일/웹폼] / 처리 기한: 법정 기한 내.

제9조 (안전성 확보조치)

  • 비밀번호 단방향 암호화 저장(해시+솔트)
  • 전송구간 암호화(HTTPS)
  • 접근권한 최소화·접속기록 보관·정기 점검
  • 취약점 점검 및 모의훈련(해당 시)
  • 백업·복구 체계 운영

제10조 (파기절차 및 방법)

① 보유기간 만료·처리 목적 달성 시 지체없이 파기

② 전자파일: 복구 불가능한 방식으로 삭제

③ 출력물: 파쇄 또는 소각

④ 백업본: 보존기간 경과 즉시 안전하게 파기

제11조 (고충처리 및 DPO)

개인정보 보호책임자(DPO): 강성훈/대표

이메일: master@steampack.io

주소/연락처: 서울 강남구 강남대로94길 28 L5

② 이용자는 개인정보 침해에 대한 피해구제나 상담을 아래 기관에 신청할 수 있습니다.

  • 개인정보침해신고센터 (국번없이 118)
  • 개인정보분쟁조정위원회 (1833-6972)
  • 사이버범죄 신고시스템(경찰청) 등

제12조 (변경고지)

방침 내용 추가·삭제·수정이 있을 경우 최소 7일 전(중대한 변경은 30일 전) 공지합니다.