돌아가기

개인정보처리방침

시행일: 2026년 3월 1일  |  최종 수정: 2026년 3월 18일

스쿨노트(SchoolNote)(이하 "서비스")는 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고, 이와 관련한 고충을 원활하게 처리할 수 있도록 다음과 같이 개인정보처리방침을 수립·공개합니다.

본 방침은 서비스 운영자가 제작·운영하는 교사 종합 지원 포털에서 처리하는 개인정보에 적용됩니다.

제1조 (개인정보의 처리 목적)

서비스는 다음의 목적을 위해 개인정보를 처리합니다.

  1. 교육과정 운영 및 학사 관리 (이동수업, 선택과목 배정 등)
  2. 학생 정보 관리 (학번, 이름, 반·번호)
  3. 출결 관리 (출석, 지각, 결석 등 기록)
  4. 장비·자산 관리 (학교 비품 대여·반납 기록)
  5. 서비스 접근 관리 및 부정이용 방지 (교사 인증)

제2조 (처리하는 개인정보 항목)

구분처리 항목수집 방법
교사 정보이름, 이메일(Google 계정), 부서, 담당 교과Google OAuth 로그인 시 자동 수집
학생 기본정보학년, 반, 번호, 이름엑셀 파일 업로드 또는 관리자 직접 입력
출결 정보출석일자, 출결상태(출석/지각/결석/공결/조퇴)교사 직접 입력

제3조 (개인정보의 처리 및 보유기간)

  1. 교사 정보: 서비스 이용 기간 동안 보유하며, 퇴직 또는 전출 시 지체 없이 파기합니다.
  2. 학생 정보: 해당 학기 또는 학년도 종료 시(졸업 포함) NEIS(교육행정정보시스템)에 이관한 후 본 서비스에서 즉시 삭제합니다. 본 서비스는 임시 업무 보조 도구로서 장기 보관하지 않습니다.
  3. 출결 정보: 해당 학기 또는 학년도 종료 시 NEIS에 이관한 후 본 서비스에서 즉시 삭제합니다.

제4조 (개인정보의 제3자 제공)

서비스는 정보주체의 동의 없이 개인정보를 제3자에게 제공하지 않습니다. 다만, 서비스 운영을 위해 아래와 같이 클라우드 인프라를 이용하며, 이는 개인정보처리업무의 위탁에 해당합니다.

제5조 (개인정보처리의 위탁)

수탁업체위탁 업무서버 위치
Supabase Inc.데이터베이스 호스팅 및 사용자 인증AWS 서울 리전 (ap-northeast-2)
Vercel Inc.웹 애플리케이션 호스팅 및 배포AWS 서울 리전 (ap-northeast-2) + 글로벌 CDN
Amazon Web Services (AWS)연계 서비스 서버 호스팅 (EC2, S3 등)AWS 서울 리전 (ap-northeast-2)
Google LLCOAuth 인증 (Google 로그인)글로벌

위 수탁업체는 위탁받은 업무 이외의 목적으로 개인정보를 처리하지 않으며, 국제 보안 인증(SOC 2 Type II, ISO 27001 등)을 취득한 서비스입니다.

제6조 (개인정보의 안전성 확보 조치)

서비스는 개인정보의 안전성 확보를 위해 다음 조치를 취하고 있습니다.

  1. 암호화: 학생 개인식별정보(PII)는 pgcrypto를 이용해 데이터베이스 내에서 암호화하여 저장합니다.
  2. 전송 구간 암호화: 모든 데이터 전송은 HTTPS(TLS 1.2 이상)를 통해 암호화됩니다.
  3. 접근 통제: 교사별 역할 기반 접근 통제(RBAC)를 적용하며, 데이터베이스 수준의 행 레벨 보안(RLS)을 통해 본인 데이터만 접근 가능합니다.
  4. 인증: Google OAuth 2.0을 통한 안전한 인증 절차를 적용하며, 허가된 이메일만 서비스에 접근할 수 있습니다.
  5. 접근 기록: 주요 데이터 접근 및 변경 이력을 감사 로그로 기록합니다.

제7조 (정보주체의 권리·의무 및 행사 방법)

정보주체(학생, 학부모, 교사)는 다음과 같은 권리를 행사할 수 있습니다.

  1. 개인정보의 열람을 요구할 수 있습니다.
  2. 오류 등이 있을 경우 정정을 요구할 수 있습니다.
  3. 삭제를 요구할 수 있습니다.
  4. 처리 정지를 요구할 수 있습니다.

위 권리 행사는 개인정보 보호책임자에게 서면, 전화, 이메일 등으로 연락하여 하실 수 있으며, 서비스 운영자는 지체 없이 조치하겠습니다.

제8조 (개인정보의 파기)

  1. 학기 또는 학년도 종료 시(졸업 포함) 학생 개인정보를 NEIS에 이관 완료한 후, 본 서비스 내 데이터를 즉시 삭제합니다.
  2. 삭제 전 필요한 경우 엑셀 파일로 내보내기(다운로드)하여 학교 내부 보관 절차에 따라 별도 저장할 수 있습니다.
  3. 전자적 파일 형태의 정보는 복구·재생이 불가능한 방법으로 영구 삭제합니다.
  4. 교사 퇴직·전출 시 해당 교사의 개인정보를 지체 없이 파기합니다.

제9조 (개인정보 보호책임자)

직위서비스 운영자
성명박준범
소속스쿨노트(SchoolNote)
연락처silest0513@gmail.com

제10조 (권익 침해 구제 방법)

개인정보 침해에 대한 신고·상담이 필요한 경우 아래 기관에 문의하실 수 있습니다.

  • 개인정보 침해신고센터 (한국인터넷진흥원): 118
  • 개인정보 분쟁조정위원회: 1833-6972
  • 대검찰청 사이버수사과: 1301
  • 경찰청 사이버수사국: 182

제11조 (개인정보처리방침의 변경)

이 개인정보처리방침은 2026년 3월 1일부터 적용됩니다. 변경 사항이 있을 경우 시행일 7일 전부터 서비스 내 공지를 통해 알려드리겠습니다.