한칸업 웹 · 한칸업(학습앱) · 한칸업패밀리(보호자앱) · 한칸업 센터(선생님앱)

개인정보처리방침

시행일: 2026년 9월 18일 (공고일: 2026년 9월 18일)

이전 방침 적용 기간: 2026년 9월 6일~2026년 9월 17일

주요 개정 사항: 우잘 사진·영상 첨부의 외부 검수·자막 생성 항목, 업로드별 선택 동의와 국외 이전 안내, 동의하지 않을 때 이용 가능한 기능을 구체적으로 안내합니다.

이 개인정보처리방침은 에듀캐리가 제공하는 한칸업 웹 서비스와 세 개의 모바일 앱에 공통으로 적용됩니다. 이 방침에서 “한칸업 학습앱”은 앱 마켓에 한칸업으로 등록된 학생·선생님용 앱을, “한칸업패밀리 앱”은 앱 마켓에 한칸업패밀리로 등록된 보호자용 앱을, “한칸업 센터 앱”은 앱 마켓에 한칸업 센터로 등록되는 선생님·기관 운영자용 앱을 말합니다. 수식 없이 “한칸업”이라고만 표기한 경우에는 이들 서비스 전체와 그 운영자를 가리킵니다.

한칸업은 이용자의 개인정보를 보호하고 관련 법령을 준수하기 위해 다음과 같이 개인정보처리방침을 공개합니다.

우잘 미디어 처리와 국외 이전

선택한 사진 또는 동영상은 업로드 보안 검사, 메타데이터 제거, 형식 변환, 썸네일·자막 생성, 문자 인식 및 유해 콘텐츠 확인을 위해 처리됩니다.

동의하고 파일을 업로드하면 검수용 사진·추출 영상 프레임과 내부 문자 인식 결과를 OpenAI의 유해성 검수 API로, 동영상에서 추출한 음성을 OpenAI의 음성 인식 API로 전송합니다. 생성된 자막 텍스트도 안전 검수에 사용합니다. 원본 동영상 전체는 외부 검수 API로 보내지 않습니다.

나만 보기나 그룹 공개를 선택해도 위 검수·자막 처리는 동일하게 적용됩니다. 파일의 메타데이터를 제거해도 얼굴·목소리·화면 속 개인정보가 자동으로 익명화되는 것은 아닙니다.

미디어 처리와 국외 이전 동의는 선택 사항이며 파일마다 확인합니다. 동의하지 않으면 해당 파일은 업로드되지 않고 텍스트 작성과 읽기는 계속 이용할 수 있습니다.

작성자 본인과 사진·영상에 등장하는 제3자 및 아동의 권리를 확인하고, 적법한 동의·권한 없이 다른 사람의 자료를 올리지 마세요. 이름·연락처·학교명·주소 등 불필요한 식별정보는 첨부 전에 가리거나 제거해 주세요.

전송 전에 취소하면 파일을 보내지 않습니다. 전송 시작 후에는 이미 전송된 자료의 처리가 진행될 수 있습니다. 게시하지 않은 처리 완료 파일은 24시간 경과 후 자동 삭제 대상이 됩니다. 게시한 파일은 게시물·메시지를 삭제하거나 admin@educarry.com에 처리정지·삭제를 요청할 수 있습니다. 법적 보존이 필요한 신고 증거 등은 개인정보처리방침의 보관 기준을 따릅니다.

외부 처리 수탁자 OpenAI OpCo, LLC 및 공식 재수탁자 목록에 기재된 처리업체(연락처: privacy@openai.com (서비스 이용자 문의: admin@educarry.com))에 암호화된 API로 전송되며, 이전 국가는 Global 프로젝트의 국외 처리 가능 국가인 미국, 호주, 브라질, 캐나다, 프랑스, 독일, 인도, 인도네시아, 아일랜드, 이탈리아, 일본, 멕시코, 네덜란드, 노르웨이, 폴란드, 싱가포르, 남아프리카공화국, 스페인, 스웨덴, 스위스, 아랍에미리트, 영국, 말레이시아, 핀란드, 필리핀입니다. 한국에서도 처리될 수 있으나 한국 내 처리로 한정되지 않으며, 요청별 실제 처리 국가가 특정 국가로 고정되지는 않습니다. 네트워크 전달은 이용자와 가까운 Cloudflare 데이터센터에서 처리됩니다. 재수탁자와 처리 목적의 상세 목록: https://openai.com/policies/sub-processor-list/, 보유·이용 기간은 유해성 검수(/v1/moderations)와 음성 전사(/v1/audio/transcriptions) 입력은 공식 API 기준 일반적인 악용 감시 로그 또는 기능 제공용 저장 상태로 보관되지 않습니다. 정책 위반으로 표시된 일부 자료는 안전 검토와 정책 집행을 위해 검토 기간 동안 처리·보관될 수 있으며 법령상 보존 의무 등 예외가 적용될 수 있습니다. 한칸업에 저장되는 원본과 가공본은 게시물 삭제 및 개인정보처리방침의 보유 기준을 따릅니다입니다.

안내 버전: 2026-09-18-woojal-media-v1-a94610ba21c9e9e4

동의하지 않아도 텍스트 작성과 읽기를 이용할 수 있습니다. 전송 전에 취소하면 파일을 보내지 않습니다. 전송이 시작된 뒤 취소하면 이미 업로드된 파일의 검사·가공이 진행될 수 있으며, 끝난 외부 전송을 소급하여 취소할 수는 없습니다. 게시물·메시지·프로필에 연결하지 않은 처리 완료 파일은 24시간 경과 후 자동 삭제 대상이 됩니다. 게시한 파일은 해당 게시물·메시지 삭제로 접근을 차단하고 저장소 삭제 작업을 요청합니다. 신고·분쟁 증거와 법정 보존 정보는 아래 보유·삭제 기준에 따릅니다.

아동이나 다른 사람의 얼굴·목소리·건강정보가 포함된 자료는 적법한 동의·권한이 있는 경우에만 첨부하세요. 불필요한 식별정보는 올리기 전에 직접 가리거나 제거해 주세요. 처리정지·삭제 문의: admin@educarry.com.

OpenAI API 데이터 처리 안내

1. 처리하는 개인정보

한칸업은 웹 서비스 가입 및 앱 이용 과정에서 이름, 연락처, 이메일, 로그인 계정 정보, 소속 기관/워크스페이스 정보, 학생 및 보호자 정보, 수업 일정, 알림 설정, 앱 연동 코드, 푸시 토큰, 기기 정보, 서비스 이용 기록을 처리할 수 있습니다.

자동결제에 동의할 때 동의 시각, 약관 버전, 동의한 금액·옵션 구성, 접속 IP 및 브라우저 정보를 분쟁 대응과 결제 동의 입증을 위해 기록할 수 있습니다.

학습앱의 Apple App Store·Google Play 인앱결제에서는 구매에 연결된 보호자 계정 식별값, 상품·요금제, 스토어 거래 식별자 또는 구매 토큰, 구매·갱신·만료·취소·환불 상태와 시각을 이용권 확인, 구매 복원, 중복 결제 방지 및 고객지원에 처리합니다. 스토어 결제에 사용한 카드번호나 계정 비밀번호는 한칸업이 수집하지 않습니다.

학습 기능에서는 학생 식별자, 콘텐츠 식별자와 제목, 학습 시작·종료 시각, 문항 순서, 정오답 여부, 시도 횟수, 응답 시간, 도움 수준과 오류 범주, 최종 정확도 등 학습 상호작용 기록을 처리할 수 있습니다.

AAC 의사소통판에서 사용자가 고른 카드 문장, 직접 입력한 문장, 가족 이름, 신체·건강·접촉 경계 표현은 학습 기록이나 서버 분석에 원문으로 저장하지 않습니다. 고정 카드는 검수된 음성팩을 우선하며, 새 문장과 개인 문구는 기기에 설치된 한국어 음성으로 처리하여 외부 음성 서버로 보내지 않습니다.

사용자가 AI 기능을 선택하면 질문과 선택한 일정·수업 메모 중 답변 생성에 필요한 일부, AI 데이터 처리 안내 버전·관리자 확인 시각·당시 공급자를 처리할 수 있습니다. 외부 AI 전송 전 전화번호·이메일·식별번호 형식을 마스킹하고, 학생과 선생님 이름은 가능한 범위에서 가명으로 치환합니다.

학생별 발달 수준, 치료·지원 영역, 능력 목표, 문항 응답과 수행 기록·교사 메모 등 건강·장애 관련 학습 정보는 일반 학습 동의와 구분된 별도 동의를 받아 기록·맞춤설정·보호자와 교사의 확인에 처리합니다. 별도 동의를 거부하거나 철회하면 해당 정보의 새 서버 저장과 외부 학습 AI 보조를 중단하며 기본 학습을 계속 이용할 수 있습니다.

외부 학습 AI 보조(학습 힌트·다음 활동 추천·말소리 연습 계획·하루 요약)는 현재 필수 학습 동의와 발달·치료 학습 정보 동의에 더해 공급자별 별도 선택 동의를 확인한 경우에만 사용합니다. 이름·연락처·사진·음성·답안 원문을 제외한 발달 수준, 콘텐츠 종류와 수행 지표·요약을 전송하며, 실제 공급자·연락처·이전 국가·시점·방법·항목·목적·보유기간을 동의 화면에서 안내합니다. 공급자 또는 안내가 바뀌면 새 동의가 필요하고, 안내 미설정·미동의·철회 시 외부 전송 없는 기본 안내와 추천을 제공합니다. 실시간 보호자 AI 코칭과는 별개입니다.

학습앱에서 과거 발달·치료 학습 기록과 맞춤설정을 복원하거나 교사가 학습 경향을 조회할 때도 현재 유효한 해당 목적의 동의를 확인합니다. 학습앱의 교사용 학습 경향 분석은 현재 규칙 기반으로 제공하며 이 화면의 분석 새로고침으로 외부 AI에 전송하지 않습니다. 패밀리의 학습 요약과 보호자 코칭 보고는 별개의 실시간 공유 동의가 유효한 동안 제공합니다.

보호자가 실시간 AI 코칭을 별도로 선택하면 학생 이름과 답안 원문을 제외한 콘텐츠 목표, 활동 단계, 정오답, 시도·도움 수준과 세션 수행 요약을 현재 안내된 AI 공급자에게 코칭 문구 생성 목적으로 전송할 수 있습니다.

한칸업패밀리 보호자 계정은 Google 또는 Apple 로그인을 이용할 수 있습니다. 이때 공급자가 제공하는 고유 계정 식별자, 검증된 이메일, 선택적으로 제공된 이름을 계정 생성·로그인·중복 방지에 처리합니다. 우잘 커뮤니티는 만 19세 이상 성인 보호자와 최신 약관 동의 여부를 확인하고, 글·채팅 작성 등 필요한 기능에서는 휴대전화 본인확인 상태도 확인합니다.

한칸업 센터 앱은 선생님과 기관 운영자가 기존 웹 계정 또는 Google·Apple 로그인으로 소속 기관의 업무를 수행하는 앱입니다. 로그인 공급자의 고유 계정 식별자·검증된 이메일·선택적으로 제공된 이름, 교사 프로필과 기관·워크스페이스 소속 및 역할, 기기·앱 세션과 알림 토큰을 인증·권한 확인·업무 알림에 처리합니다. 수업 일정, 담당 학생의 학습·평가 정보, 채팅과 공지는 해당 기관과 학생에 대한 권한 및 필요한 현재 동의 범위에서만 제공합니다.

한칸업패밀리 앱은 로그인하지 않아도 이용할 수 있습니다. 이때 ‘전체 공개’로 설정되고 안전 검수를 통과한 게시물·댓글·소셜 프로필만 제공합니다. 공개 피드의 부정 이용 방지와 장애 대응을 위해 접속 시각, IP 주소, 앱 버전, 운영체제와 무작위 설치 식별자를 제한적으로 처리할 수 있으며, 게스트 상태에서는 푸시 토큰을 등록하지 않습니다.

우잘에서는 공개 탐색용 소셜 프로필(핸들, 표시 이름, 소개, 프로필 사진)과 그룹 안에서만 쓰는 별도 고정 별칭·색상을 분리하여 처리합니다. 모임 밖에서 그룹 활동을 역추적할 수 없도록 실제 보호자 계정과 내부 프로필의 연결은 권한 있는 운영자 감사에만 사용합니다.

선택 동의를 한 경우에만 행정구역 코드(시·도, 시·군·구 등), 선택한 자녀 연결과 생년월일에서 계산한 연령 구간, 학교 디렉터리 선택 및 학교 소속 확인 상태를 자동 모임 추천·배정에 처리합니다. 정확한 자녀 생년월일은 커뮤니티 공개 응답에 표시하지 않고, 사용자가 입력한 학교 이름만으로 학교 모임을 즉시 활성화하지 않습니다. 자동 매칭 동의와 학교·지역 등 민감 맥락 매칭 동의는 필수 약관 동의와 분리해 기록하며 언제든 철회할 수 있습니다.

우잘 이용 과정에서 내 공간·게시판의 글과 사진·영상·대체텍스트·자막, 댓글·답글, 공감·반응·저장·조회·팔로우, 그룹과 가입 요청, 그룹채팅·게시글 대화·대화 참여·읽음·알림 설정, 요청 기반 1:1 대화와 소개 문구를 처리합니다. 신고·차단·이의신청, 검수 상태, 운영 조치·제재·감사 기록도 안전한 서비스 운영을 위해 처리합니다.

우잘 게시물·댓글·메시지의 텍스트 유해성 검수에는 작성한 본문을 OpenAI Moderation API로 전송할 수 있습니다. 서비스가 보유한 이용자 이름·이메일·전화번호·계정 식별자·게시물 식별자를 별도 필드로 추가하지 않지만, 작성자가 본문에 직접 입력한 정보는 검수 텍스트에 포함될 수 있습니다. 한칸업은 반환된 유해성 여부와 분류 항목을 노출 제한 및 운영자 검토에 사용합니다. 사진·영상 첨부의 외부 처리는 아래 ‘우잘 미디어 처리와 국외 이전’ 안내 및 업로드별 선택 동의를 별도로 적용합니다.

우잘 게시물 공개범위는 ‘전체 공개’, ‘우잘 회원 공개’, ‘맞팔 공개’, ‘친한 친구 공개’, ‘그룹 공개’, ‘나만 보기’로 구분합니다. ‘전체 공개’ 게시물과 그 댓글은 로그인하지 않은 사람도 열람·공유할 수 있습니다. 전체 공개를 선택하거나 기존 글을 전체 공개로 변경할 때 당시 정책 버전과 확인 시각을 게시물에 귀속해 기록하며 다시 안전 검수합니다. 새 게시물 기본값과 과거의 ‘공개’ 표시는 회원 공개로 유지해 동의 없이 인터넷 공개로 넓히지 않습니다.

로그인하지 않은 이용자가 전체 공개 게시물이나 댓글을 신고하면 원문 설치 식별자와 IP 주소 대신 서버 비밀값을 적용한 가명 해시, 신고 대상·사유·시각·중복 방지 키와 안전 증거를 처리합니다. 이 정보는 신고 대응, 무차별 신고 방지와 아동안전 사고 대응에만 사용하며 커뮤니티 계정이나 광고 프로필을 만들지 않습니다.

우잘에 첨부하는 사진·영상 등 미디어는 비공개 저장소에 보관하며 악성 파일 검사, 메타데이터 제거, 변환 및 콘텐츠 안전 검수를 통과한 파생본만 공개범위와 접근 권한에 따라 제공합니다. 검수 대기·차단 상태의 원본은 다른 이용자에게 공개하지 않습니다. 운영 환경에서 검사·변환·검수 서비스가 준비되지 않았거나 중단되면 새 미디어 업로드와 전달을 제한합니다.

미디어 업로드를 선택하면 파일별로 처리 안내와 외부 이전 사항을 보여주고 동의를 확인합니다. 동의 버전·시각과 첨부 파일의 내부 식별자를 기록하며, 안내가 변경되면 이전 동의로 새 파일을 전송하지 않습니다. 동의하지 않으면 파일을 전송하지 않고 텍스트 작성과 읽기는 계속 이용할 수 있습니다. 메타데이터 제거는 화면 속 얼굴·이름·연락처나 음성에 담긴 개인정보를 자동으로 익명화한다는 뜻이 아닙니다. 다른 사람의 사진·음성·민감정보는 적법한 처리 권한 없이 올리지 마세요.

말하기·발음 학습에서는 사용자가 마이크 사용을 허용한 경우 발화 음성을 기기 안에서 처리합니다. 내장된 낱말 판정 모델 또는 기기 내 처리를 지원하는 운영체제 음성 인식기를 사용하며 원격 음성 인식으로 전환하지 않습니다. Android 12 이상 기기 내 인식 서비스와 한국어 모델, 또는 iOS의 해당 언어 기기 내 인식이 지원되지 않으면 그 음성 입력은 사용할 수 없으며 터치 등 다른 학습 방식은 유지합니다. 인식된 텍스트는 해당 활동의 정오답 판정과 즉시 피드백에 사용하며 발화 음성 원본을 한칸업 서버에 저장하지 않습니다.

보호자가 개인 미디어 처리에 동의한 경우, 아이가 완성한 색칠 작품 이미지는 다른 기기와 보호자 화면에서 이어 보기 위해 한칸업 서버에 업로드되어 해당 학습 기록과 함께 보관될 수 있습니다. 동의가 없으면 업로드하지 않습니다.

한칸업 학습앱에서 학생은 웹에서 발급된 학습코드로, 선생님은 학습코드 또는 이미 보유한 웹 계정으로 접속하며, 앱에서 아동에게 이름·연락처 등의 개인정보를 직접 입력받지 않습니다. 한칸업패밀리 보호자는 기존 연동 정보 또는 Google·Apple 계정으로 가입·로그인할 수 있으며, 카카오 로그인은 제공하지 않습니다.

이용자가 학습앱 연결 기능을 선택하면 유효한 학생 학습 세션과 보호자 동의를 확인해 10분 동안 유효한 일회용 코드 또는 QR 토큰을 발급합니다. 인증·교환 테이블에는 코드·QR·연결 권한 토큰 원문 대신 해시, 발급·사용·만료·해제 시각과 가명 처리한 설치 식별자를 저장합니다. 네트워크 응답 유실 때 같은 요청을 안전하게 복구하기 위한 별도 멱등 응답 보관소에는 코드·QR·연결 권한을 키가 분리된 방식으로 암호화해 해당 코드 만료 시각까지만 보관하고 즉시 삭제하며, 로그·분석·광고에는 사용하지 않습니다. 연결된 기기에는 완료 세션 수, 평균 정확도, 최근 완료 시각만 최대 30일 동안 제공하며 센터, 출결, 결제, 상담, 채팅, 자녀·보호자 내부 식별자는 제공하지 않습니다. 패밀리 계정 로그인 여부와 학습 연결 여부는 서로 독립적입니다.

한칸업패밀리 앱과 한칸업 센터 앱에서는 앱이 비정상 종료되거나 처리되지 않은 오류가 발생한 경우, 원인 분석을 위한 진단 정보(오류 유형과 스택 트레이스, 기기 모델, 운영체제 버전, 앱 버전, 발생 시각, 크래시 수집 도구가 자동으로 생성하는 설치 식별자)를 처리합니다. 이름·연락처·로그인 토큰·학습 기록을 진단용 사용자 식별자나 별도 필드로 첨부하지 않습니다. 처리되지 않은 오류의 메시지와 스택에는 오류 당시 실행 맥락이 포함될 수 있으며, 진단 정보는 정식 배포된 앱에서만 수집합니다. 한칸업 학습앱에는 이러한 크래시·진단 수집 기능이 포함되어 있지 않습니다.

2. 이용 목적

개인정보는 사용자 식별, 소속 기관 및 워크스페이스 확인, 학습 콘텐츠 제공과 진행 저장, 보호자의 실시간 학습 코칭, 수업 일정과 공지 제공, 사용자가 선택한 AI 답변·요약·일정 보조 제공, 푸시 알림 발송, 서비스 보안, 장애 대응, 고객 문의 처리, 관련 법령 준수를 위해 사용됩니다.

우잘 정보는 성인 보호자 간 게시·대화 제공, 비슷한 생활·지원 경험의 선택적 모임 연결, 콘텐츠 추천, 신고·차단, 유해 콘텐츠 검수, 알림, 분쟁 및 안전사고 대응에 사용합니다. 민감한 매칭 원문은 다른 보호자에게 표시하지 않으며 모임 이름에도 특정 진단·기관명이 드러나지 않도록 처리합니다.

전체 공개 우잘 정보는 로그인하지 않은 이용자에게 공개 피드·게시물·댓글·프로필을 제공하고 링크 공유를 지원하는 데 사용합니다. 게스트 보안 정보와 가명 신고자 정보는 속도 제한, 중복 방지, 유해 콘텐츠 신고와 아동안전 대응에만 사용합니다.

3. 아동 정보와 법정대리인 동의

만 14세 미만 아동의 개인정보를 처리하는 경우 법정대리인의 동의를 확인합니다. 기관이 학생 계정을 연동하는 경우 기관은 필요한 보호자 안내와 동의 절차를 이행해야 하며, 보호자는 한칸업패밀리 앱에서 실시간 공유 범위를 확인하고 직접 켜거나 끌 수 있습니다.

가족앱에서 보호자 관계와 법정대리인 또는 적법한 위임 보호자임을 확인받고, 활성 학생 연결의 출처와 확인 방법을 동의 감사 기록으로 보관합니다. 센터 초대는 등록된 보호자 연락처와 인증된 연락처의 일치를 확인하며, 가정에서 직접 등록하거나 센터 연결 코드로 연결한 경우에는 해당 연결 증빙을 기록합니다. 실시간 공유 선택 동의의 철회에는 새로운 동의나 재확인을 요구하지 않습니다.

학습앱의 보호자 개인정보 화면에서 자녀별 필수 학습 정보와 선택 작품 정보의 목적·보유기간 안내를 확인하고 본인의 동의를 변경하거나 철회할 수 있습니다. 동의에는 현재 자녀와의 관계, 연결 출처에 따른 확인 방법·증빙, 법정대리인 또는 적법한 위임 보호자 확인, 안내 버전과 시각을 기록합니다. 선택 작품 동의는 기본 선택하지 않으며 거부해도 기본 학습은 이용할 수 있습니다. 같은 자녀에 대해 현재 권한 있는 다른 보호자의 유효한 동의가 있으면 그 목적의 처리가 계속될 수 있으며, 화면에서 본인의 동의와 다른 보호자의 유효 동의 여부를 구분해 안내합니다. 화면의 어른 확인만으로 법정대리인 동의를 대신하지 않습니다.

아동이 선택한 답과 정답의 원문은 보호자 실시간 코칭 이벤트로 전송하지 않습니다. 실시간 공유에는 콘텐츠, 문항 순서, 정오답, 시도 횟수, 응답 시간, 도움 수준과 오류 범주만 포함됩니다.

앱 스토어 심사와 내부 품질 검증을 위해 시스템 관리자가 발급하는 기간 제한 체험 학습코드는 실제 아동의 개인정보를 처리하지 않는 임시 세션으로 동작합니다. 이 세션에서는 개인 미디어, 실시간 보호자 공유, AI 코칭, 제품 개선 분석 등 별도 동의가 필요한 목적을 사용할 수 없으며, 코드의 유효기간이 지나면 세션이 자동으로 종료됩니다.

패밀리앱 전용 학습 연결 코드는 실제 학생의 최소 학습 요약을 다른 기기에 제공하므로, 서버가 확인한 유효 학생 세션과 해당 학생의 보호자 학습정보 공유 동의가 있는 경우에만 발급합니다. 연결 코드는 보호자용 화면의 어른 확인 뒤 표시하고, 화면 이탈·앱 전환·학생 변경 시 앱 메모리에서 제거합니다.

4. 보호자 실시간 코칭 공유

인증된 보호자가 패밀리앱에서 실시간 코칭 공유를 켠 동안 학생 학습앱의 학습 이벤트가 해당 학생에게 권한이 있는 패밀리앱으로 암호화 전송됩니다. 학생 화면의 카니와 보호자 실시간 공유는 서로 독립적으로 동작합니다.

공유 중에는 학생 학습앱의 모든 화면에 ‘보호자와 실시간 공유 중’ 표시를 유지합니다. 공유는 학습앱이 전면에서 실행되는 동안만 동작하며, 한 번 켠 공유 세션은 최대 4시간 후 자동 종료되어 다시 확인해야 합니다.

네트워크 단절 후 복구를 위해 최근 실시간 코칭 이벤트는 Redis 임시 저장소에 최대 30분, 보호자·학생 연결별 최대 200개까지 보관한 뒤 자동 삭제합니다. 이벤트는 장기 코칭 이력 데이터베이스에 별도로 저장하지 않습니다.

실시간 코칭은 먼저 규칙 기반 안전 가이드를 제공합니다. AI 보완은 보호자가 별도로 동의하고 소속 기관 관리자가 현재 공급자의 데이터 처리 안내를 확인한 경우에만 사용하며, AI는 사전 안전 검수된 문구의 식별자만 선택하고 문장을 자유 생성하지 않습니다. AI 응답이 늦거나 실패하면 규칙 기반 가이드를 유지합니다. AI 안내는 진단이나 치료 판단이 아닙니다.

5. 보관 및 파기

계정과 일반 학습 기록은 서비스 제공 기간 동안 보관하며, 이용 목적이 달성되거나 계정 삭제 요청이 처리되면 관련 법령에서 정한 보관 의무가 있는 경우를 제외하고 지체 없이 파기합니다. 실시간 코칭 임시 이벤트는 위 30분 보관 기간이 지나면 자동 삭제됩니다.

학습앱 데이터 삭제 시 해당 학생의 서버 학습 기록·복원 상태와 개인 미디어를 삭제하고 기존 학습 연결 권한을 회수합니다. 파일 저장소의 삭제를 재시도해야 할 때는 요청을 처리 중으로 유지하고 실제 삭제 확인 후 완료로 표시합니다. 선택 작품 목적의 마지막 유효 동의가 철회되면 새로운 작품 업로드를 막고 서버의 작품 및 복원 정보를 삭제 대상으로 처리합니다. 법정 보관 의무가 있거나 진행 중인 결제·분쟁의 확인에 필요한 최소 거래 기록은 일반 학습 데이터와 분리해 필요한 기간 동안 보관할 수 있습니다.

자동결제 동의 시 수집한 접속 IP와 브라우저 정보는 동의 입증과 보안 대응을 위해 동의일로부터 1년간 보관한 뒤 복구할 수 없도록 삭제합니다. 약관 버전·약관 원문 해시·동의 금액·구성·시각과 비식별 처리된 행위자 및 빌링키 해시는 법정 의무와 분쟁 대응을 위해 동의일로부터 5년간 분리 보관한 뒤 자동 삭제합니다.

발음·발성 연습에서 저장한 녹음 파일은 해당 기기의 앱 전용 폴더에만 보관하며 한칸업 서버로 전송하지 않습니다. 앱에서 녹음을 삭제하거나 앱을 삭제하면 함께 제거됩니다.

AAC 개인 사진·녹음·생활 장면은 보호자가 개인 미디어 처리에 동의한 동안 해당 학생 기기에만 저장합니다. 동의가 철회되거나 만료되면 연결된 파일과 장면·핫스팟 메타데이터를 함께 삭제하며, iOS에서는 해당 개인 미디어 디렉터리를 시스템 백업 대상에서 제외합니다.

우잘 자동 매칭 또는 민감 맥락 매칭 동의를 철회하면 관련 자동 모임과 대화 접근을 즉시 해제하고 더 이상 해당 목적으로 처리하지 않습니다. 계정 삭제 시 소셜 프로필·그룹 별칭은 익명화하고, 멤버십·대화 접근·푸시 토큰을 회수하며, 저장·팔로우·반응·조회·차단 등 계정 연결 정보와 자녀·학교 맥락을 삭제합니다. 대화의 연속성과 다른 이용자의 기록 보호를 위해 작성 글·댓글·메시지는 삭제된 이용자 표식의 비식별 기록으로 남길 수 있으나, 공개 개인정보와 민감 본문·편집 이력은 삭제 또는 숨김 처리합니다.

일반 메시지 편집 이력은 30일 등 고지된 제한 기간 후 삭제하고, 연결되지 않은 업로드와 삭제 예약 미디어도 수명주기 정책에 따라 정리합니다. 일반 신고 증거·운영 조치 기록은 처리 완료 후 최대 1년 보관한 뒤 삭제합니다. 아동안전 신고나 법령상 보전이 필요한 증거는 원문을 일반 신고 스냅샷에 평문으로 남기지 않고 별도 암호화 증거 저장소와 법적 보존 상태로 분리하며, 권한 있는 운영자의 이중 확인과 감사 기록을 거쳐 보존 해제·파기합니다.

게스트 요청의 속도 제한에 사용한 IP·설치 식별자 가명값은 각 제한 창이 끝나면 만료합니다. 게스트 신고의 가명 신고자 값은 중복·악용 조사와 처리 증적을 위해 해당 일반 신고 기록과 함께 처리 완료 후 최대 1년 보관하며, 아동안전 법적 보존이 필요한 경우에는 위 별도 보존 절차를 따릅니다.

사용하지 않은 패밀리앱 학습 연결 코드는 발급 후 10분 이내 또는 새 코드 재발급 시 폐기합니다. 교환된 연결 권한은 최대 30일 후 만료하며 이용자가 연결 해제를 선택하면 즉시 회수합니다. 인증용 데이터에는 코드·QR·권한 토큰의 해시만 남기고, 응답 유실 복구용 암호문은 해당 일회용 코드의 만료 시각까지만 별도 보관한 뒤 삭제합니다.

전자 파일은 복구할 수 없는 방식으로 삭제하고, 종이 문서가 있는 경우 분쇄하거나 소각합니다.

6. 제3자 제공 및 처리위탁

한칸업은 원칙적으로 이용자의 개인정보를 외부에 제공하지 않습니다. 다만 법령에 근거가 있거나 별도 동의를 받은 경우에만 제공합니다.

결제 승인·자동결제·취소·환불 처리를 위해 토스페이먼츠 주식회사에 주문번호, 결제키·빌링키 등 거래 식별자, 결제 금액, 구매자 이름·이메일과 결제 처리에 필요한 정보를 위탁합니다. 카드번호 원문은 한칸업 서버가 직접 수집하거나 저장하지 않습니다.

토스페이먼츠가 처리한 결제 정보는 결제 서비스 제공 및 전자금융거래·전자상거래 관련 법령상 의무 기간 동안 보관됩니다. 한칸업의 주문·승인·환불 원장은 중복 청구 방지, 회계, 분쟁 대응 및 법정 의무 이행에 필요한 기간 동안 계정 정보와 분리해 보관할 수 있습니다.

학습앱 인앱결제는 이용자가 선택한 Apple App Store 또는 Google Play를 통해 처리됩니다. 한칸업은 구매 토큰·거래 식별자와 계정 연결용 식별값으로 해당 스토어에 구매 유효성을 확인하고 갱신·취소·환불 통지를 받아 이용권을 관리합니다. 스토어가 직접 수집하는 결제수단과 스토어 계정 정보에는 각 스토어의 개인정보처리방침이 적용됩니다.

그 밖에 서비스 운영을 위해 클라우드 인프라·파일 저장(Amazon Web Services), 푸시 알림(Google Firebase Cloud Messaging — 한칸업 웹 서비스, 한칸업패밀리 앱과 한칸업 센터 앱의 알림 발송에 사용하며 위탁 항목은 푸시 토큰과 알림 내용입니다), 이메일·메시지 발송 및 사용자가 선택한 AI 기능 제공 사업자에게 필요한 범위의 처리를 위탁할 수 있습니다. 국외 이전이 발생하는 항목은 실제 배포 구성과 동의 화면에 맞춰 별도로 고지합니다.

앱 오류 진단과 안정성 개선을 위해 Google(Firebase Crashlytics)에 위 1항의 크래시·진단 정보 처리를 위탁합니다. 이 위탁은 한칸업패밀리 앱과 한칸업 센터 앱에 적용되며, 이용 목적은 오류 원인 분석과 앱 안정성 개선으로 한정합니다.

한칸업 학습앱은 광고·추적·Firebase Crashlytics·푸시 알림 SDK를 사용하지 않습니다. Android 손글씨 인식에 포함된 Google ML Kit는 필기 입력과 인식 결과를 기기 안에서 처리하지만, 기기·앱 정보, 설치별 식별자, 성능·API 구성·입출력 크기·초기화·다운로드·인식·해제 이벤트와 오류 코드, 설정 언어를 진단 및 사용 분석 목적으로 Google에 암호화 전송할 수 있습니다. Google은 이 지표를 API 성능 측정·오류 해결·유지·개선·오용 방지에 이용합니다. 이 Android SDK 처리는 학습앱의 제품 개선 분석 선택 동의와 별개이며, 필기 원본·인식 결과를 전송하지 않습니다. iOS 손글씨 인식은 Apple Vision을 사용하고 Google ML Kit를 포함하지 않습니다.

AI 기능 제공 사업자는 배포 시 서버 설정에 따라 OpenAI, Google Gemini 또는 Groq 중 하나일 수 있으며, AI 설정 화면에는 현재 사용 중인 공급자를 표시합니다. 일정 보조 AI는 워크스페이스 관리자가 데이터 처리 안내를 확인한 뒤에만 사용할 수 있습니다.

우잘 텍스트 유해성 검수는 OpenAI의 Moderation API를 이용할 수 있습니다. 게시물·댓글·메시지 작성 또는 수정 시 암호화된 통신으로 본문을 전송하며, 목적은 괴롭힘·혐오·성적 콘텐츠·아동안전·자해·폭력 등 유해성 분류입니다. 사진·영상 첨부에 별도로 동의한 경우에는 검수용 사진·추출 영상 프레임과 내부 문자 인식 결과, 자막 생성용 추출 음성과 생성된 자막 텍스트도 필요한 API에 전송합니다. 원본 동영상 전체를 검수 API에 전송하지 않으며 영상 변환·문자 인식·악성 파일 검사는 한칸업의 처리 서버에서 수행합니다.

OpenAI의 공개 API 데이터 제어표에서 /v1/moderations와 /v1/audio/transcriptions 입력은 모델 학습에 사용되지 않고 일반 악용 모니터링 로그와 애플리케이션 상태의 보관 대상이 아닌 것으로 안내됩니다. 이는 한칸업 저장소의 첨부 파일·자막이나 법령·안전 대응에 따른 별도 처리까지 즉시 삭제된다는 뜻이 아닙니다. 미디어 처리 수탁자·연락처·이전 국가·보유기간은 실제 운영 설정과 대조된 아래 안내를 업로드 전에 표시하며, 안내가 준비되지 않으면 새 미디어 업로드를 열지 않습니다.

학습앱의 음성 인식 활동에서 기기 운영체제의 음성 인식 기능이 사용되는 경우, 해당 처리는 이용자 기기의 운영체제 제공자(Apple 또는 Google)가 각사의 개인정보처리방침에 따라 수행하며, 이용자는 기기 설정에서 해당 기능을 제한할 수 있습니다.

실시간 AI 코칭에는 보호자의 별도 선택 동의도 추가로 필요합니다. 공급자, 이전 국가, 이전 항목·시점·방법과 보유기간 등 국외 이전 고지는 실제 운영 계약과 배포 설정에 맞춰 동의 화면 및 관련 고지에서 확인할 수 있도록 합니다.

7. 이용자와 법정대리인의 권리

이용자와 법정대리인은 개인정보 열람, 정정, 삭제, 처리정지 및 동의 철회를 요청할 수 있습니다. 실시간 코칭 공유는 패밀리앱에서 즉시 끌 수 있으며, 계정 및 개인정보 삭제는 /delete-account 페이지 또는 아래 문의처로 요청할 수 있습니다.

한칸업 센터 앱에서는 설정의 계정 삭제로 센터 이용 종료를 요청할 수 있습니다. 센터 소속과 접근 권한·앱 세션·푸시 연결을 해제하며, 급여·출결·수업 등 기관의 보존 의무가 있는 기록은 구분해 보관합니다. 동일 계정에 학부모·학습앱 이용이나 유효한 가족·스토어 구독이 연결되어 있으면 해당 서비스의 계정과 가족 데이터는 유지합니다. 다른 서비스 이용이 없는 센터 전용 계정은 개인 인증 정보를 익명화하고 소셜 로그인 연결을 정리합니다. 관리자·소유권·결제 책임 또는 진행 중인 수업의 인계가 필요한 경우 삭제 요청을 접수하고 필요한 조치를 안내합니다. 앱에 로그인할 수 없는 경우에도 /delete-account에서 센터 계정 삭제를 요청할 수 있습니다.

실시간 AI 코칭 선택은 공유를 켤 때 별도로 변경할 수 있으며, 실시간 공유를 끄면 새로운 AI 코칭 요청도 함께 중단됩니다.

학습앱 보호자는 개인정보 화면에서 학습·작품 정보 동의와 연결된 학습 기기를 관리할 수 있습니다. 기기 관리는 자녀의 학습코드로 로그인한 기기별 최근 사용 정보 확인과 개별 연결 해제를 제공합니다. 계정 삭제와 스토어 구독 해지는 별도 절차이므로 자동결제를 중단하려면 구매한 Apple 또는 Google 계정의 구독 관리에서 해지해야 합니다.

우잘 자동 연결과 민감 맥락 매칭 동의는 설정에서 각각 즉시 철회할 수 있습니다. 선택 동의에 동의하지 않아도 공개 내 공간, 수동 가입이 허용된 사용자 모임 등 일반 기능은 이용할 수 있습니다. 알림 수신, 대화별 알림, 차단 목록과 차단 해제도 앱 설정에서 변경할 수 있습니다.

로그인하지 않은 이용자도 전체 공개 콘텐츠를 신고할 수 있습니다. 학습앱 연결만 사용한 이용자는 패밀리앱의 학습 탭에서 해당 기기의 연결을 해제할 수 있으며, 연결 해제 후에는 다시 코드를 교환하기 전까지 학습 요약을 조회할 수 없습니다.

8. 앱 권한 및 기기 정보

한칸업 학습앱은 선택한 기능에 따라 카메라(기관 연동 QR 코드 스캔, 아이 맞춤 사진·시범 영상 촬영), 마이크와 음성 인식(말하기·발음 학습), 사진 보관함(아이 맞춤 시범 영상 가져오기) 권한을 요청할 수 있습니다. 한칸업패밀리 앱은 알림, 우잘 사진·영상 촬영 또는 첨부를 위한 카메라·사진 보관함 권한을 요청할 수 있습니다. 한칸업 센터 앱은 업무 알림 및 이용자가 선택한 채팅 첨부·촬영 기능에 필요한 알림·카메라·사진 보관함 권한을 요청할 수 있습니다. 권한을 거부해도 해당 권한이 필요하지 않은 핵심 기능은 계속 이용할 수 있습니다.

손글씨 인식과 일부 낱말 음성 판정은 기기 안에서만 동작하며 입력 원본을 외부로 전송하지 않습니다. 운영체제 음성 인식을 이용하는 활동의 처리 범위는 위 1항과 6항에서 안내한 내용을 따릅니다.

푸시 토큰과 최소 기기 정보는 알림 제공과 보안 목적에, 한칸업패밀리 앱과 한칸업 센터 앱의 크래시·진단 정보는 오류 원인 분석과 안정성 개선 목적에만 사용하며 광고 추적이나 이용자 프로파일링에 사용하지 않습니다.

로그인하지 않은 상태에서는 앱 시작만으로 알림 권한을 요청하거나 푸시 토큰을 서버에 등록하지 않습니다. 이용자가 로그인하고 알림이 필요한 기능을 직접 켠 경우에만 운영체제 권한을 요청합니다.

9. 안전성 확보 조치

전송 구간 암호화, 토큰 기반 인증, 학생별 접근 범위 검증, 연결 중 권한 재검증, 이벤트 속도 제한과 중복 제거, 최소 필드 허용 목록, 운영 로그의 답안 원문 제외 등 기술적·관리적 보호조치를 적용합니다.

우잘에는 양방향 차단 필터, 모임별 분리 별칭, 직접 신고·차단, 유해 표현·연락처 필터, 사진·영상 비공개 검수, 운영자 검토와 이의신청, 이용 제한 감사 기록을 적용합니다. 푸시 토큰과 알림 인박스는 보호자 계정에 귀속하고, 차단·모임 탈퇴·대화 알림 해제 시 전송 직전 권한을 다시 확인해 같은 학생과 연결된 다른 보호자나 권한을 잃은 이용자에게 알림이 전달되지 않도록 제한합니다.

게스트 공개 응답은 안전 검수를 통과한 전체 공개 콘텐츠와 공개용 프로필 필드만 허용하며 보호자·학생·센터·지역·학교·그룹 내부 식별자, 관계 상태, 검수 사유와 로그인 이용자별 반응·저장 상태를 제외합니다. 공개범위 변경·삭제·제재 후 미디어 접근도 다시 권한을 확인하도록 제한합니다.

10. 개인정보 보호 문의

개인정보 처리자: 에듀캐리(대표 최성길), 사업자등록번호 711-37-01065

문의: admin@educarry.com / 010-4128-5854. 개인정보 침해 상담과 열람·삭제·처리정지 요청은 위 연락처 또는 소속 기관 관리자에게 접수할 수 있습니다.