본문으로 건너뛰기

개인정보처리방침

Privacy Policy

버전: 2.0.0 | 최종 수정일: February 1, 2026

본 방침은 FERPA (미국), COPPA (미국), 대한민국 개인정보보호법 및 정보통신망 이용촉진 및 정보보호 등에 관한 법률을 준수합니다.

1. 개요

SMILE LMS(Stanford Mobile Inquiry-based Learning Environment)는 Seeds of Empowerment에서 운영합니다. 당사는 모든 사용자, 특히 학생 및 미성년자의 개인정보 보호에 최선을 다하고 있습니다.

본 방침은 당사가 수집하는 개인정보, 그 이용 방법, 그리고 귀하의 데이터에 관한 권리를 설명합니다.

2. 수집하는 정보

2.1 필수 정보

  • 계정 정보: 이름, 이메일 주소, 사용자명, 비밀번호 (암호화)
  • 생년월일: 적용 가능한 개인정보 보호 수준을 결정하기 위해 필요
  • 사용자 유형: 학생, 교사 또는 관리자 역할
  • 소속 기관: 선택적 학교 또는 기관 정보

2.2 교육 데이터

  • 작성 및 제출한 질문
  • 활동 및 평가에 대한 응답
  • 그룹 멤버십 및 참여 정보
  • 학습 진도 및 성과 데이터

2.3 자동 수집 정보

  • IP 주소 및 기기 정보
  • 사용 패턴 및 기능 상호작용
  • 세션 타임스탬프 및 기간

3. 정보 이용 방법

  • SMILE LMS 학습 경험 제공 및 개선
  • 그룹 및 학습활동 참여 촉진
  • 교사와 학생 간의 소통 지원
  • 학습 분석 및 진도 보고서 생성
  • 중요한 서비스 알림 발송
  • 교육 연구 수행 (익명화된 데이터만 사용)

4. AI 데이터 처리

AI 기능은 선택 사항이며 명시적 동의가 필요합니다. 14세 미만 사용자는 AI 기능을 사용하려면 부모의 동의가 필요합니다.

4.1 AI 기능

SMILE LMS는 다음을 제공하기 위해 AI 서비스를 사용합니다:

  • 블룸의 분류법을 활용한 질문 품질 평가
  • 맞춤형 피드백 및 개선 제안
  • 향상된 질문 대안 제시

4.2 제3자 AI 서비스

당사는 다음 AI 서비스 제공업체를 이용합니다:

  • OpenAI (미국) - 질문 평가를 위한 GPT 모델
  • Anthropic (미국) - 고급 분석을 위한 Claude 모델

4.3 개인정보 보호 조치

  • 질문은 AI 서비스로 전송되기 전에 익명화됩니다
  • 이름, 이메일 또는 학교 정보는 공유되지 않습니다
  • AI 제공업체는 귀하의 데이터를 모델 학습에 사용하지 않습니다
  • 설정에서 언제든지 AI 기능을 비활성화할 수 있습니다

5. 정보 공유

당사는 귀하의 개인정보를 판매하지 않습니다. 다음의 경우에만 정보를 공유할 수 있습니다:

5.1 플랫폼 내 공유

  • 교사 및 그룹 관리자 (교육 기록)
  • 다른 그룹 멤버 (협동 학습의 일환)
  • 익명 질문 공유 (활성화된 경우)

5.2 외부 공유

  • AI 서비스: 동의 시 익명화된 질문만 공유
  • 분석: 집계된 비식별 사용 데이터
  • 법적 요구사항: 법률에 의해 요구되는 경우

6. 아동 개인정보 보호 (14세 미만)

SMILE LMS는 COPPA (미국) 및 대한민국 개인정보보호법에 따라 14세 미만 사용자에 대한 법정대리인 동의 요건을 준수합니다.

6.1 법정대리인 동의 필요

  • 14세 미만 사용자는 가입 시 부모/보호자 이메일을 제공해야 합니다
  • 부모에게 계정 생성 승인을 위한 인증 이메일이 발송됩니다
  • 부모가 자녀의 AI 기능 접근을 관리합니다

6.2 학부모 포털

부모 및 보호자는 다음을 할 수 있습니다:

  • 자녀의 학습 활동 및 제출물 조회
  • 자녀의 AI 기능 활성화 또는 비활성화
  • 자녀의 데이터 내보내기
  • 계정 삭제 요청

6.3 학교 관리 계정

학교 관리 계정의 경우, 학교가 FERPA에 따른 동의 당사자 역할을 하며 정당한 교육 목적을 위한 데이터 수집을 승인할 수 있습니다.

7. 귀하의 권리

7.1 열람 및 내보내기

  • 당사가 보유한 모든 개인정보 열람
  • JSON 또는 CSV 형식으로 데이터 다운로드
  • 설정 > 데이터 권리에서 이용 가능

7.2 정정

  • 언제든지 프로필 정보 수정
  • 부정확한 교육 기록의 정정 요청

7.3 삭제

  • 계정 및 모든 관련 데이터의 삭제 요청
  • 미성년자: 30일 이내 영구 삭제 (COPPA 준수)
  • 기타: 법적 요구사항에 따른 데이터 보존 기간 후 소프트 삭제

7.4 처리 정지

  • 계정을 유지하면서 데이터 처리를 일시 정지
  • 정지 기간 동안 AI 기능이 비활성화됩니다
  • 언제든지 처리를 재개할 수 있습니다

8. 데이터 보안

  • 모든 데이터는 전송 중 (HTTPS/TLS 1.3) 및 저장 시 암호화
  • 업계 표준 알고리즘을 사용한 비밀번호 해시
  • 정기적인 보안 감사 및 모의해킹 테스트
  • 모든 데이터 접근에 대한 접근 통제 및 감사 로깅
  • 안전한 클라우드 인프라 (GCP, AWS)에서 데이터 호스팅

9. 데이터 보존

  • 활성 계정: 계정이 활성 상태인 동안 데이터 보존
  • 비활성 계정: 2년간 비활성 후 익명화 또는 삭제
  • 삭제된 계정: 30-90일 이내 영구 삭제
  • 감사 로그: 법규 준수를 위해 7년간 보존

10. 국외 데이터 이전

귀하의 데이터는 다음 국가에서 처리될 수 있습니다:

  • 미국: 클라우드 호스팅 및 AI 서비스
  • 대한민국: 주요 서비스 위치

모든 국외 이전은 표준 계약 조항을 포함한 적용 가능한 데이터 보호법을 준수합니다.

11. 본 방침의 변경

당사는 본 개인정보처리방침을 수시로 업데이트할 수 있습니다. 중요한 변경이 있을 경우:

  • 상단의 버전 번호와 날짜를 업데이트합니다
  • 이메일 또는 앱 내 알림으로 통지합니다
  • 업데이트된 방침의 검토 및 수락을 요청할 수 있습니다

12. 문의하기

개인정보 보호책임자

개인정보 보호책임자

개인정보 관련 문의사항은 위 이메일로 연락해 주시기 바랍니다.

빠른 링크