진리의 발자국 개인정보처리방침
시행일: 2026년 8월 21일
진리의 발자국(chemyoon.kr, 이하 “서비스”)은 학생 학습 지원과 과정중심평가를 위해 필요한 범위에서만 개인정보를 처리합니다.
1. 개인정보 처리 목적
- 학생 계정 인증, 로그인 유지, 서비스 보안과 장애 대응
- 과학 학습 활동, 서술형 답안, 수행평가와 정기고사 기록 관리
- 학생별 학습 과정 확인과 교사 피드백·성장기록 지원
- 학습 도우미 챗봇 제공과 서비스 품질·안전 관리
2. 처리하는 개인정보와 보유기간
서비스는 성명, 성별, 생년월일·나이, 연락처를 수집하지 않습니다. 학생은 답안이나 챗봇 입력에 성명, 연락처, 건강정보 등 불필요한 개인정보를 적지 않아야 합니다.
| 구분 | 처리 항목 | 보유기간 |
|---|---|---|
| 계정·인증 | 학생 고유 발급번호, 학급·번호 표기값, 비밀번호 해시값, 로그인 세션 쿠키 | 2029년 2월 28일까지 |
| 학습·평가 | 서술형 답안, 수행평가 답안과 교사 승인 피드백, 학습 활동·문항 응답과 시간·힌트 이용 기록, 성장기록, 정기고사 점수 | 2029년 2월 28일까지 |
| 챗봇 | 질문 원문, 응답 원문, 질문 시각, 학습 단원, 응답 경로 | 수집 뒤 12시간. 서버가 자동 삭제 |
| 자동 수집 | IP 주소, 접속 시각, 요청 경로, 브라우저·기기 정보, 보안 세션 쿠키 | 서비스 보안·운영에 필요한 기간 및 각 수탁 서비스의 로그 정책 기간 |
3. 개인정보 처리·저장 위치
학생 계정, 학습·평가 기록, 챗봇 기록과 로컬 LLM 처리는 운영자의 로컬 Mac Studio 서버에서 이뤄집니다. 챗봇은 Google이 배포한 Gemma4:12B-MLX 모델을 로컬에서 실행하며, 학생 입력을 외부 LLM API로 전송하지 않습니다. 학생 데이터베이스·운영 기록은 GitHub에 올리지 않습니다. GitHub 비공개 저장소는 소스코드 버전관리 목적으로만 사용합니다.
4. 쿠키와 브라우저 저장소
서비스는 로그인 인증과 보안을 위해 필수 세션 쿠키를 사용합니다. 쿠키에는 HttpOnly·SameSite·Secure 속성을 적용하며, 로그아웃하거나 브라우저에서 사이트 데이터를 삭제하면 로그인 상태가 종료됩니다.
학습을 이어가기 위해 이용자 기기의 브라우저 저장소(localStorage)에 학생 발급번호, 학습 진행 상태, 작성 중인 답안·활동 입력 또는 일부 설정이 저장될 수 있습니다. 이 정보는 해당 기기·브라우저에만 저장되며, 브라우저 저장소 자체를 통해 외부로 자동 전송되지 않습니다. 공용 기기에서는 사용 뒤 로그아웃하고 브라우저의 사이트 데이터를 삭제해야 합니다. 브라우저 저장소를 삭제하면 기기 내 임시 데이터는 사라지지만, 이미 서버에 제출·저장된 학습 기록은 삭제되지 않습니다.
5. 개인정보 처리 위탁과 외부 처리 경로
서비스는 학생 요청을 로컬 서버로 안전하게 전달하고, 교사용 대시보드 접근을 제한하기 위해 다음 서비스를 사용합니다. 학생 개인정보를 판매하거나 제3자에게 제공하지 않습니다.
| 수탁·연결 서비스 | 처리 목적과 범위 | 저장 여부 |
|---|---|---|
| Vercel | 학생용 정적 웹사이트 배포, HTTPS 제공, API 프록시. 로그인·학습 요청이 로컬 서버로 전달되는 과정에서 요청과 접속 메타데이터를 처리합니다. | 학생 DB·답안·챗봇 기록을 서비스 운영자가 Vercel에 저장하지 않습니다. Vercel 운영 로그는 해당 서비스 정책에 따릅니다. |
| Cloudflare Tunnel | api.chemyoon.kr과 로컬 학습 서버 사이 암호화된 요청 중계. 학생 API 요청이 로컬 서버에 도달하는 통로입니다. | 학생 DB를 Cloudflare에 저장하지 않습니다. 네트워크·보안 로그는 해당 서비스 정책에 따릅니다. |
| Tailscale | 교사용 대시보드는 고정 공개 도메인으로 배포하지 않고 운영자의 로컬 Mac Studio에서만 실행합니다. Tailscale 사설망에 사전 등록·승인된 교사 기기와 교사 개인 로그인을 모두 거친 경우에만 원격 접근합니다. 주소를 알아도 사설망에 등록되지 않은 기기는 접근할 수 없으며, 로컬 서버가 꺼지면 접근할 수 없습니다. | 학생용 공개 서비스 경로가 아닙니다. 학생 DB를 Tailscale에 저장하지 않으며, 원격 접속 메타데이터는 해당 서비스 정책에 따릅니다. |
Vercel, Cloudflare, Tailscale은 해외 사업자가 운영하는 인프라를 포함할 수 있습니다. 서비스는 이들 경로를 통해 학생 요청을 중계하며, 학생 DB를 해외 서비스에 별도로 업로드하지 않습니다. 학교는 이용 전 관계 법령상 필요한 위탁·국외처리 근거를 확인합니다.
6. 개인정보 파기
보유기간 종료 또는 처리 목적 달성 뒤 지체 없이 파기합니다. 전자 파일은 복구할 수 없도록 삭제하고, 백업본도 같은 기준으로 삭제합니다.
7. 안전성 확보 조치
- HTTPS 암호화 통신을 사용합니다.
- 비밀번호는 평문으로 저장하지 않고 PBKDF2-HMAC-SHA256 해시값으로 처리합니다. 교사는 기존 비밀번호를 조회할 수 없고 재설정만 할 수 있습니다.
- 로그인 세션은 HttpOnly·SameSite·Secure 속성을 적용합니다.
- 교사용 대시보드는 학생용 공개 배포에서 제외합니다. 사전 승인된 Tailscale 기기와 교사 개인 로그인으로 이중 확인하며, 로컬 서버가 실행 중일 때만 접근할 수 있습니다.
- 학생 데이터베이스, 비밀키, 백업, 로그는 배포 산출물과 Git 저장소에서 제외합니다.
8. 정보주체와 법정대리인의 권리
학생 또는 법정대리인은 개인정보 열람, 정정·삭제, 처리정지를 요청할 수 있습니다. 요청은 발급번호로 대상 확인 뒤 아래 개인정보 보호책임자에게 하면 됩니다. 서비스는 접수일부터 10일 이내 처리 결과를 회신합니다. 법령상 제한이 있으면 사유와 이의제기 방법을 안내합니다.
9. 만 14세 미만 아동의 개인정보 보호
학생은 직접 가입하지 않고 교사가 발급번호를 발급합니다. 만 14세 미만 학생의 개인정보를 처리하기 전 학교는 법정대리인 동의 또는 관계 법령상 적법한 처리 근거를 확인합니다.
10. 개인정보 보호책임자
성명: 윤근후
이메일: yoongh7@sen.go.kr
연락 방법: Instagram @sci_yoon
11. 권익침해 구제방법
서비스의 개인정보 처리 결과에 불만이 있거나 추가 상담이 필요한 경우 개인정보분쟁조정위원회(1833-6972, kopico.go.kr) 또는 개인정보침해신고센터(118, privacy.kisa.or.kr)에 상담·분쟁조정을 신청할 수 있습니다.
12. 방침 변경
이 방침을 변경하면 시행일 7일 전부터 서비스 화면에 알립니다. 이용자 권리에 중대한 영향을 주는 변경은 30일 전부터 알립니다.