주식회사 대치루트 「대치폰 환경」 개인정보처리방침
본 방침은 변호사 검수용 초안입니다.작성 기준: 「개인정보 보호법」, 「위치정보의 보호 및 이용 등에 관한 법률」, 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」, 개인정보보호위원회 「개인정보 처리방침 작성지침」, 「아동·청소년 개인정보 보호 가이드라인」(2022.7.) 등을 반영함.
서문
주식회사 대치루트(이하 "회사")는 자사의 「대치폰 환경」 서비스(이하 "본 서비스") 제공과 관련하여, 「개인정보 보호법」 제30조 및 「위치정보의 보호 및 이용 등에 관한 법률」 제18조에 따라 정보주체(학부모회원, 학생회원, 이하 "이용자")의 개인정보 및 위치정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다.
「대치폰 환경」은 **만 8세 이상의 미성년자(학생)와 그 법정대리인(학부모)**을 주된 이용자로 하므로, 회사는 「아동·청소년 개인정보 보호 가이드라인」에 따라 이해하기 쉬운 언어로 본 방침을 작성하였습니다.
제1조 개인정보의 처리 목적
회사는 다음의 목적을 위하여 개인정보를 처리합니다. 처리한 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경될 시에는 사전 동의를 구할 예정입니다.
| 처리 목적 | 세부 내용 |
|---|
| 회원 관리 | 회원제 서비스 이용에 따른 본인확인, 개인 식별, 부정이용 방지, 가입 의사 확인, 만 14세 미만 아동의 법정대리인 동의 확인, 분쟁 조정을 위한 기록 보존 |
| 서비스 제공 | MDM을 통한 단말기 원격 제어(단일앱 모드, 앱 차단, 시간표 적용), 학습 위치 출입 기록, AI 학습 코칭, 학부모 자동 리포트 발송, 다음 날 허용앱 시간표 추천, 학습 관련 AI 챗봇 응답 |
| 요금 결제·정산 | 유료 이용계약(신규 가입 패키지 149,000원, 월 정기 구독료 29,000원, 재세팅비 79,000원 등)의 결제, 환불 처리, 위약금 정산, 결제 수단 인증, 자동결제 관리 |
| 민원 처리 | 민원인의 신원 확인, 민원사항 확인, 사실조사를 위한 연락·통지, 처리결과 통보 |
| 마케팅·광고 | 신규 서비스 개발, 맞춤 서비스 제공, 이벤트 정보 및 참여기회 제공 (별도 동의 시) |
제1조의2 동의 항목 구조
회사는 가입 시 학부모회원으로부터 다음과 같이 파단된 동의를 받습니다.
| 구분 | 동의 항목 | 구분 |
|---|
| 1 | 이용약관 | 필수 |
| 2 | 개인정보 수집·이용 동의 (단말기 정보, 학습 데이터 포함) | 필수 |
| 3 | 위치정보 수집·이용·제공 동의 | 필수 |
| 4 | 개인정보 국외이전 동의 (SimpleMDM 등 미국) | 필수 |
| 5 | 만 14세 미만 아동의 경우 법정대리인 동의 | 필수 |
| 6 | AI 학습·서비스 개선 목적의 가명정보 처리 동의 | 선택 |
| 7 | 마케팅 정보 수신 동의 | 선택 |
선택 동의 항목(제6호, 제7호)은 동의하지 않더라도 필수 서비스 이용이 제한되지 않습니다.
제2조 처리하는 개인정보의 항목
① 학부모회원
| 구분 | 수집 항목 | 수집 방법 |
|---|
| 필수 | 이름, 휴대전화번호, 이메일, 비밀번호, 학생과의 관계 | 회원가입 시 |
| 결제 | 카드사명, 카드번호 일부, 결제 승인 정보 | 결제 시 (PG사 경유) |
| 자동수집 | 접속 IP, 쿠키, 접속 로그, 기기 정보(OS, 브라우저), 서비스 이용 기록 | 서비스 이용 중 |
② 학생회원
| 구분 | 수집 항목 | 수집 방법 |
|---|
| 필수 | 이름, 생년월일(연령 확인), 학년, 학부모와의 관계 | 학부모회원 가입 시 |
| 단말기 정보 | 기기 모델명, OS 버전, 단말기 고유식별자(UDID), MDM 프로파일 ID | MDM 프로파일 설치 시 |
| 위치정보 | GPS 좌표, Wi-Fi 기반 위치, 학습 위치 출입 시간, 체류시간 | 서비스 이용 중 (위치권한 동의 시) |
| 학습 데이터 | 계획표 작성 내용, 앱 사용 시간 및 사용 앱 목록, 수면시간(추정), 학습시간(추정), AI 챗봇 질의·응답 내역 | 서비스 이용 중 |
| 자동수집 | 접속 로그, 단말기 사용 패턴 | 서비스 이용 중 |
③ 만 14세 미만 아동의 법정대리인 동의 확인 정보
「개인정보 보호법」 제22조의2에 따라, 만 14세 미만 아동의 개인정보를 처리하는 경우 법정대리인의 동의를 받기 위해 다음 정보를 추가로 수집합니다.
법정대리인 이름, 생년월일, 휴대전화번호, 본인확인정보(CI/DI)
동의 일시, 동의 방법(휴대전화 본인인증, 신용카드 인증 등)
※ 법정대리인 동의 확인 정보는 동의 확인 후 즉시 파기하되, 분쟁 대응 등을 위해 동의 사실을 입증할 최소한의 정보(동의서, 본인확인 결과값 등)는 회원 탈퇴 시까지 보관합니다.
제3조 위치정보의 처리
「위치정보의 보호 및 이용 등에 관한 법률」에 따라 위치정보의 처리에 관한 사항을 별도로 안내합니다.
① 수집하는 위치정보의 종류
학생회원 단말기의 개인위치정보(GPS 좌표, Wi-Fi/기지국 기반 위치)
② 위치정보 수집·이용 목적
학부모가 지정한 학습 위치(학원, 독서실 등)에서의 출입 시간 자동 기록
학습 위치에서의 체류시간 자동 기록
AI 학습 코치의 학습 현황 분석을 위한 데이터 제공
학부모 자동 리포트의 학습 위치 출입 정보 포함
③ 위치정보의 보유 및 이용기간
학습 기록 분석 목적: 회원 탈퇴 시까지 또는 동의 철회 시까지
위치정보 이용·제공 사실 확인자료: 「위치정보법」 제16조 제2항에 따라 6개월 이상 보관
④ 위치정보의 제3자 제공
회사는 학부모회원 본인 외의 제3자에게 학생회원의 위치정보를 제공하지 않습니다. 다만, 다음의 경우는 예외로 합니다.
학부모회원에 대한 제공: 본 서비스의 본질적 기능(학부모 자동 리포트, 출입 알림)으로서 학생회원의 위치정보를 학부모회원에게 제공합니다. 이는 학부모회원이 학생회원의 법정대리인으로서 보호·교육의 책임을 수행하기 위한 목적입니다.
법령에 근거한 제공: 법원의 영장, 수사기관의 적법한 요청 등 관련 법령에 근거가 있는 경우
⑤ 위치정보 동의의 철회 및 일시중지
학부모회원 또는 학생회원은 언제든지 위치정보 수집·이용·제공에 대한 동의를 철회하거나 일시중지를 요청할 수 있습니다.
동의 철회 시 즉시 위치정보 수집을 중단하나, 이미 수집된 위치정보는 「위치정보법」상 보관 의무에 따라 일정 기간 보관될 수 있습니다.
학생회원이 단말기 설정에서 위치권한을 끄면 즉시 위치정보 수집이 중단됩니다. 다만, 이 경우 학습 위치 출입 기록 및 관련 AI 분석 기능이 작동하지 않습니다.
⑥ 위치정보 관리책임자
직책: [위치정보관리책임자]
이메일: [ ]
연락처: [ ]
제4조 개인정보의 처리 및 보유기간
① 일반 개인정보의 보유기간
| 정보 항목 | 보유 기간 | 근거 |
|---|
| 회원가입 정보 | 회원 탈퇴 시까지 | 정보주체 동의 |
| 학습 데이터(계획표, 앱 사용 기록 등) - 식별 가능 상태 | 회원 탈퇴 후 30일까지 | 정보주체 동의 |
| AI 챗봇 대화 이력 - 식별 가능 상태 | 회원 탈퇴 후 30일까지 | 정보주체 동의 |
| 위치정보 이용·제공 사실 확인자료 | 6개월 | 「위치정보법」 제16조 제2항 |
| 계약 또는 청약철회 등에 관한 기록 (3개월 약정 패키지 가입·해지 이력, 위약금 산정 자료 포함) | 5년 | 「전자상거래법」 |
| 대금결제 및 재화 등의 공급에 관한 기록 (셋업비 79,000원·재세팅비 79,000원·월 구독료 29,000원·자동결제 내역 포함) | 5년 | 「전자상거래법」 |
| 소비자의 불만 또는 분쟁처리에 관한 기록 (환불·재세팅·MDM 프로파일 임의 제거 관련 분쟁 자료 포함) | 3년 | 「전자상거래법」 |
| 표시·광고에 관한 기록 | 6개월 | 「전자상거래법」 |
| 웹사이트 방문 기록 | 3개월 | 「통신비밀보호법」 |
② 가명정보의 처리 및 보유기간 (선택 동의 시에 한함)
| 회사는 「개인정보 보호법」 제28조의2에 따라, **학부모회원의 별도 명시적 동의(선택 동의 항목)**를 받은 경우에 한하여, 학생회원의 학습 데이터를 가명처리하여 통계작성·과학적 연구(AI 모델 학습 포함)·공익적 기록보존 등의 목적으로 처리합니다. | | 정보 항목 (가명처리 후) |
|---|
| 보유 기간 | 이용 목적 | 학습 기록 (계획표, 앱 사용 시간, 수면시간, 학습시간 등) |
| 5년 | 서비스 개선, 학습 패턴 통계 분석 | 위치 체류 기록 (식별자 제거 후) |
| 5년 | 서비스 개선, 학습 환경 통계 분석 | AI 챗봇 대화 내역 (식별자 제거 후) |
| 5년 | AI 챗봇 품질 개선 | AI 학습용 데이터셋 (가명+통계화) |
| AI 모델 운용 종료 시까지(영구적 보관 가능) | AI 학습 코치 모델 학습 및 성능 개선 | 비식별·통계 데이터 (개인 식별 불가능) |
영구
서비스 운영 통계, 마케팅 자료, 투자자료 등
가명정보 동의는 선택적이며, 동의하지 않더라도 본 서비스는 정상적으로 이용할 수 있습니다. 단, 동의하지 않은 경우 학부모회원의 학생회원의 데이터는 보유기간 경과 시 파기됩니다. 학부모회원은 동의 후에도 언제든지 동의를 철회할 수 있으며, 철회 시에는 이후 추가적인 가명처리가 중단됩니다. 다만, 이미 가명처리되어 특정 개인을 알아볼 수 없는 상태로 관리되는 데이터는 위 보유기간 동안 계속 이용됩니다.
③ 가명처리 방법 및 안전조치
회사는 「개인정보 보호법」 제28조의4 및 개인정보보호위원회·과학기술정보통신부 「가명정보 처리 가이드라인」에 따라 다음 조치를 이행합니다.
이름, 연락처, 주민등록번호, 단말기 UDID 등 직접 식별자 제거
생년월일→연령대, 주소→시/구 단위로 범주화
가명처리 수행 기록의 보존·관리
가명정보와 추가정보(식별자 매핑테이블 등)의 분리 보관 및 접근통제
재식별 가능성 정기적 점검(연 1회 이상)
특정 개인 재식별 시도 행위 금지(「개인정보 보호법」 제28조의5)
제4조의2 AI 학습·서비스 개선 목적의 가명정보 처리에 대한 별도 동의 (선택)
회사는 학부모회원으로부터 다음 항목에 대한 별도의 명시적 동의를 선택 항목으로서 받습니다.
<w:left w:val="single" w:color="E1E4E8" w:sz="1" w:space="8"/><w:right w:val="single" w:color="E1E4E8" w:sz="1" w:space="8"/></w:pBdr><w:shd w:fill="F6F8FA"/><w:spacing w:before="120" w:after="0" w:line="276"/><w:ind w:left="360"/></w:pPr><w:r><w:rPr><w:rFonts w:ascii="Courier New" w:cs="Courier New" w:eastAsia="Courier New" w:hAnsi="Courier New"/><w:color w:val="24292E"/><w:sz w:val="20"/><w:szCs w:val="20"/></w:rPr><w:t xml:space="preserve">□ 동의함 □ 동의하지 않음
[선택] AI 학습용 가명정보 처리 및 서비스 개선 명목의 동의
· 처리 항목: 학생의 학습 기록, 위치 체류 기록, 휴대폰 사용시간, 수면시간, 학습시간, AI 챗봇 대화 내역 (모두 가명처리 후)
· 처리 목적: 「대치폰 환경」 AI 학습 코치 모델의 학습·개선, 서비스 품질 향상, 학습 패턴 과학적 연구
· 보유 기간: 가명정보 상태로 5년 / AI 용 학습데이터셋은 영구·통계·비식별 보관
· 거부권: 동의를 거부할 권리가 있으며, 거부 시에도 본 서비스는 정상 이용 가능합니다.
동의는 세부 항목을 구분하여 단계적으로 받을 수 있으며, 동의 후에도 언제든 철회할 수 있습니다. 동의 철회 시점부터 추가적인 가명처리는 중단되며, 이미 가명처리되어 특정 개인을 알아볼 수 없는 데이터는 설정된 보유기간 동안 계속 이용됩니다.
제5조 개인정보의 제3자 제공
회사는 정보주체의 개인정보를 제1조의 처리 목적 범위 내에서만 처리하며, 원칙적으로 정보주체의 동의 없이는 제3자에게 제공하지 않습니다.
다만, 다음 각 호의 경우에는 예외로 합니다.
정보주체로부터 별도의 동의를 받은 경우
법령에 특별한 규정이 있거나 법령상 의무를 준수하기 위해 불가피한 경우
수사기관이 수사목적으로 법령에 정해진 절차와 방법에 따라 요구한 경우
통계작성 또는 학술연구 목적으로 특정 개인을 식별할 수 없는 형태로 가공하여 제공하는 경우
제휴기관(학원·독서실)에 대한 제공
회사가 제휴기관(예: 팡스카이 학원)을 통해 서비스를 제공하는 경우, 다음 정보를 제휴기관에 제공할 수 있습니다.
| 제공받는 자 | 제공 목적 | 제공 항목 | 보유 기간 |
|---|
| 제휴기관 | 학생의 학습 관리, 학부모 상담 자료 | 학생 이름, 학년, 학습 위치 출입 기록(해당 기관 소재지에 한함), AI 리포트 요약 | 학생의 해당 기관 등록 기간 |
※ 제3자 제공에 대해서는 학부모회원의 별도 동의를 받습니다. 동의를 거부할 권리가 있으나, 거부 시 제휴기관을 통한 서비스 이용이 제한될 수 있습니다.
제6조 개인정보처리의 위탁
회사는 원활한 서비스 제공을 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.
| 수탁자 | 위탁업무 내용 | 개인정보 보유·이용기간 |
|---|
| SimpleMDM, Inc. (미국) | MDM 인프라 운영, 단말기 원격 제어 명령 전달, MDM 프로파일 관리 | 위탁계약 종료 시 또는 회원 탈퇴 시까지 |
| Apple Inc. (미국) | APNs(Apple Push Notification service)를 통한 푸시 알림 전송, MDM 프로토콜 운영 | 알림 전송 즉시 |
| [PG사명] | 결제 처리 | 결제 처리 완료 후 5년 |
| [클라우드 서비스명] | 서비스 데이터 저장 및 운영 (예: AWS, Google Cloud) | 위탁계약 종료 시까지 |
| [SMS/카카오 알림톡 발송 업체명] | 알림 메시지 발송 | 발송 즉시 |
| [AI API 제공자명] (예: OpenAI, Anthropic) | AI 학습 코칭, AI 챗봇 응답 생성 | API 호출 처리 완료 즉시 |
회사는 위탁계약 체결 시 「개인정보 보호법」 제26조에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독합니다.
제7조 개인정보의 국외이전
회사는 다음과 같이 개인정보를 국외로 이전하고 있습니다.
| 이전받는 자 | 이전 국가 | 이전 시기·방법 | 이전 항목 | 보유·이용기간 |
|---|
| SimpleMDM, Inc. | 미국 | 서비스 이용 중 네트워크를 통한 이전 | 학생 단말기 식별자(UDID), 기기 모델명, OS 버전, MDM 프로파일 설정값, 앱 차단/허용 명령 로그 | 위탁계약 종료 또는 회원 탈퇴 시까지 |
| Apple Inc. | 미국 | 푸시 알림 전송 시 | 단말기 식별자, 푸시 알림 페이로드 | 알림 전송 즉시 |
| (해당 시) AI API 제공자 | 미국 등 | AI 응답 생성 시 | 학습 데이터 일부(개인 식별정보 제거), 챗봇 질의 내용 | API 처리 완료 즉시 |
이용자는 「개인정보 보호법」 제28조의8에 따라 개인정보의 국외이전을 거부할 권리가 있습니다. 다만, 거부 시 본 서비스의 이용이 제한됩니다.
제8조 정보주체와 법정대리인의 권리·의무 및 행사방법
① 정보주체의 권리
이용자는 회사에 대해 언제든지 다음 각 호의 권리를 행사할 수 있습니다.
개인정보 열람 요구
오류 등이 있을 경우 정정 요구
삭제 요구
처리정지 요구
동의 철회
② 학생회원의 권리 보장
만 14세 이상의 학생회원은 본인이 직접 위 권리를 행사할 수 있으며, 만 14세 미만의 학생회원은 법정대리인(학부모)을 통해 권리를 행사할 수 있습니다.
회사는 「아동·청소년 개인정보 보호 가이드라인」에 따라 다음을 보장합니다.
학생회원 전용 안내: 만 14세 미만 아동에게는 이해하기 쉬운 언어로 별도의 안내 화면을 제공합니다.
학생회원의 신고권: 학부모회원이 본 서비스를 학생회원의 사생활을 부당하게 침해하는 방식으로 사용하는 경우, 학생회원은 회사 고객센터에 신고할 수 있습니다.
위치정보 수집 사실의 명확한 인지: 위치정보가 수집되는 동안 학생회원의 단말기에 수집 중임을 명확히 표시합니다.
③ 권리 행사 방법
권리 행사는 회사에 대해 서면, 전자우편, 모사전송(FAX) 등을 통하여 하실 수 있으며 회사는 이에 대해 지체 없이 조치하겠습니다.
제9조 개인정보의 파기
회사는 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.
| 파기 대상 | 파기 방법 |
|---|
| 전자적 파일 형태의 정보 | 복구 및 재생이 불가능한 방법으로 영구 삭제 |
| 종이에 출력된 개인정보 | 분쇄기로 분쇄하거나 소각 |
제10조 개인정보의 안전성 확보조치
회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.
관리적 조치: 내부관리계획 수립·시행, 정기적 직원 교육
기술적 조치: 개인정보처리시스템 등의 접근권한 관리, 접근통제시스템 설치, 고유식별정보 등의 암호화, 보안프로그램 설치
물리적 조치: 전산실, 자료보관실 등의 접근통제
제11조 쿠키의 운용 및 거부
회사는 이용자에게 개별적인 맞춤서비스를 제공하기 위해 이용정보를 저장하고 수시로 불러오는 '쿠키(cookie)'를 사용합니다.
이용자는 웹브라우저 옵션 설정을 통해 쿠키 허용, 차단 등의 설정을 할 수 있습니다. 다만, 쿠키 저장을 거부할 경우 서비스 이용에 어려움이 있을 수 있습니다.
제12조 개인정보 보호책임자 및 담당부서
회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
| 구분 | 성명 | 직책 | 연락처 | 이메일 |
|---|
| 개인정보 보호책임자 | [ ] | [ ] | [ ] | [ ] |
| 위치정보 관리책임자 | [ ] | [ ] | [ ] | [ ] |
| 고객센터 | - | - | [ ] | [ ] |
제13조 권익침해 구제방법
정보주체는 개인정보침해로 인한 구제를 받기 위하여 개인정보분쟁조정위원회, 한국인터넷진흥원 개인정보침해신고센터 등에 분쟁해결이나 상담 등을 신청할 수 있습니다.
| 기관 | 전화 | 홈페이지 |
|---|
| 개인정보분쟁조정위원회 | 1833-6972 | www.kopico.go.kr |
| 개인정보침해신고센터 | (국번없이) 118 | privacy.kisa.or.kr |
| 대검찰청 | (국번없이) 1301 | www.spo.go.kr |
| 경찰청 | (국번없이) 182 | ecrm.cyber.go.kr |
제14조 개인정보처리방침의 변경
본 개인정보처리방침은 2026년 [ ]월 [ ]일부터 적용됩니다. 이전의 개인정보 처리방침은 [공지사항]에서 확인하실 수 있습니다.
변호사 검수 시 확인 요청 사항
제3조 위치정보 수집·이용·제공 동의 절차의 「위치정보법」 제19조 부합성
제5조 제휴기관에 대한 위치정보 제공의 적법성 (「위치정보법」 제18조 별도 동의 필요 여부)
제6조 SimpleMDM 위탁 사항의 명시 충분성
제7조 국외이전 동의 분리 필요 여부 (「개인정보 보호법」 제28조의8)
제8조 만 14세 미만 아동에 대한 법정대리인 동의 절차의 적법성
AI API 제공자(OpenAI 등) 위탁 시 학습 데이터 사용 금지 계약 조항 필요성