쌤핀 (SsamPin)
개인정보처리방침
최종 수정일: 2026년 8월 14일
쌤핀은 사용자 데이터를 저장하는 자체 서버를 운영하지 않으며, 모든 활성 데이터는 기본적으로 사용자 PC에 저장됩니다. 다만 Google 연동(캘린더·Drive 백업·Tasks)과 일부 온라인 협업 기능(상담 예약·과제 수합·전자 서명·설문 등)을 사용할 때는, 그 기능 제공에 필요한 범위에서 일부 데이터가 외부 서비스로 전송됩니다. 자세한 내용은 아래 제3조·제5조·제11조를 참고하세요.
1처리하는 정보
가. 교사가 쌤핀에 입력하는 학생·학급 정보 — 아래 정보는 교사가 직무 목적으로 직접 입력하며, 원칙적으로 교사의 컴퓨터에만 저장됩니다. 다만 교사가 과제 수합·설문·상담 예약·전자 서명 등 협업 기능을 사용하면 그 기능에 필요한 항목은 클라우드에 저장됩니다(제11조). 모든 항목은 입력하지 않아도 앱이 동작하는 선택 항목이며, 필요한 항목만 입력하시면 됩니다.
- 학생 기본 정보 — 이름, 학번, 생년월일, 학생 연락처, 보호자 연락처(최대 2인)와 관계(아버지·어머니 등), 재적 상태(재학·전출·유예 등)와 사유 메모
- 출결 기록 — 날짜, 교시, 출결 구분(결석·지각·조퇴·결과), 사유, 증빙 서류 제출 여부, NEIS 반영 여부
- 관찰·상담 기록 — 분류, 기록 내용, 날짜, 상담 방법, 후속 조치 내용
- 학급 운영 자료 — 시간표, 자리 배치, 진도, 과제 제출 현황, 설문·체크리스트 응답, 평가 기록
보유 기간: 교사가 앱에서 삭제하거나 앱을 제거할 때까지 보유하며, 학년도 마무리 기능을 실행하면 보관함으로 이동합니다. 삭제 시 해당 JSON 파일에서 즉시 지워집니다.
나. Google 연동 시 처리하는 정보 — 사용자가 Google 연동 기능을 명시적으로 활성화한 경우에 한해 다음 정보를 처리합니다. 연동 기능을 사용하지 않는 경우 아래 정보는 일절 처리되지 않습니다.
- Google 계정 이메일 주소 — 연결된 계정 식별용
- Google Calendar 일정 데이터(캘린더 연동 시) — 제목, 날짜, 시간, 장소
- 쌤핀 앱 데이터 백업 파일(앱 데이터 백업 활성 시) — 시간표·좌석·메모·할 일 등 사용자가 쌤핀 안에서 생성한 데이터를 JSON 형태로 Google Drive의 쌤핀 전용 폴더(appDataFolder)에 저장. 이 폴더는 다른 Google 앱(Drive 웹, Docs 등)에서 보이지 않습니다.
- Google Tasks 할 일 데이터(Tasks 연동 시) — 제목, 완료 상태, 마감일, 메모(notes)
2정보 사용 목적
처리하는 정보는 다음 목적으로만 사용됩니다:
가. 학생·학급 정보 (제1조 가목)
- 출결 확인·기록과 학교생활기록부 기재를 위한 자료 정리
- 학생 관찰·상담 내용의 기록과 후속 지도
- 학급 운영(시간표·자리 배치·진도·과제·평가) 관리
- 보호자 상담 일정 조율과 가정 연락
위 목적은 모두 교사의 학급 운영·학생 지도 직무 수행을 위한 것이며, 그 밖의 목적으로는 사용하지 않습니다.
나. Google 연동 정보 (제1조 나목)
- 쌤핀 앱과 Google Calendar 간 일정 양방향 동기화
- 여러 기기에서 같은 데이터를 사용할 수 있도록 쌤핀 앱 데이터를 Google Drive 전용 폴더에 백업·복원
- 쌤핀의 할 일을 Google Tasks와 양방향 동기화(모바일 Google Tasks 앱과의 연결)
마케팅, 광고, 제3자 분석, 기계학습 모델 학습 등 연동 기능의 직접 목적 외에는 어떤 경우에도 사용하지 않습니다.
3정보 저장 방식
쌤핀은 서버리스(Serverless) 구조로 설계되었습니다:
- 로컬 저장: 활성 사용 데이터는 원칙적으로 사용자의 PC(
userData/data/*.json)에 저장됩니다. 협업 기능에서 학생·보호자와 주고받는 자료는 예외이며, 그 범위는 제11조에 있습니다. - 쌤핀 개발자 서버 미보관: 쌤핀 개발자는 사용자 데이터를 저장·처리하는 별도 서버를 운영하지 않습니다.
- Google Drive appDataFolder: "앱 데이터 백업" 기능을 활성화하면 쌤핀 데이터의 사본이 Google Drive의 앱 전용 숨김 폴더에 저장됩니다. 이 폴더는 사용자의 Google Drive 저장 공간을 사용하지만 일반 Drive 인터페이스에서는 접근할 수 없고, 오직 쌤핀 앱만이 접근합니다.
- 암호화 저장: OAuth 인증 토큰은 Windows DPAPI(Electron safeStorage)를 통해 OS 키체인에 암호화하여 저장합니다.
- 직접 통신: 앱은 Google Calendar API, Google Drive API, Google Tasks API와 사용자의 PC에서 직접 통신하며, 중간 서버를 거치지 않습니다.
- 전송 보안: Google API와의 모든 통신은 HTTPS(TLS)를 통해 암호화되어 전송됩니다.
4데이터 보존 및 삭제
- 쌤핀은 각 Google 연동 기능이 활성화된 동안에만 관련 데이터를 보존합니다. 사용자가 연동을 해제하거나 앱을 삭제하면 해당 데이터는 즉시 삭제됩니다.
- Google 계정 연결 해제: 설정 > Google 연동 탭에서 "연결 해제"를 누르면 OAuth 토큰과 Google에서 가져온 일정·할 일이 로컬에서 즉시 제거됩니다. 로컬에서 생성한 시간표·메모·할 일 등은 그대로 유지됩니다.
- 앱 데이터 백업 삭제: 백업 카드의 "클라우드 데이터 전체 삭제" 버튼을 통해 Google Drive 앱 전용 폴더의 모든 백업 데이터를 즉시 영구 삭제할 수 있습니다.
- Google Tasks 동기화 해제: Tasks 토글을 OFF로 전환하면 동기화가 중단되지만, 이미 로컬에 저장된 할 일은 유지됩니다. 사용자가 쌤핀에서 할 일을 삭제·아카이브하면 Google Tasks에서도 즉시 삭제됩니다.
- 앱을 삭제하면 로컬에 저장된 모든 데이터(쌤핀 전용 JSON 파일)가 함께 삭제됩니다. Google Drive 백업 폴더의 사본은 그대로 남으므로 원하시면 위 "클라우드 데이터 전체 삭제" 기능을 먼저 실행해 주세요.
- Google 계정 설정에서 앱 접근 권한을 직접 해제할 수도 있습니다. 이 경우 다음 동기화 시도 시 쌤핀은 더 이상 해당 계정에 접근할 수 없습니다.
5제3자 제공
- 사용자 데이터를 제3자에게 판매하거나, 제3자가 자신의 목적으로 사용하도록 제공·공유하지 않습니다.
- 쌤핀은 Google Calendar·Drive·Tasks API와 직접 통신합니다. 또한 상담 예약·과제 수합·전자 서명·설문 등 온라인 협업 기능을 사용할 때는, 그 기능 제공에 필요한 범위에서 일부 데이터가 클라우드 백엔드(Supabase)로 전송·저장됩니다. 또한 앱 내 AI 도우미에 질문하면 그 질문과 직전 대화가 답변 생성을 위해 주식회사 업스테이지·Google LLC로 전송됩니다. 이는 제3자 제공이 아니라 기능 제공을 위한 처리위탁이며, 자세한 내용은 제11조에 따릅니다. 제11조에 적힌 곳 외에 어떤 외부 서비스에도 데이터를 전달하지 않습니다.
- 사용자 데이터를 광고주, 데이터 브로커 또는 정보 재판매자에게 이전하지 않습니다.
- 사용자 데이터를 광고 제공, 신용 평가, 대출 심사 등의 목적으로 사용하지 않습니다.
- 사용자 데이터를 쌤핀을 포함한 어떤 기계학습(ML) 모델 학습에도 사용하지 않습니다.
6요청하는 OAuth 스코프 상세
쌤핀이 Google 계정 연결 시 요청하는 스코프와 실제 사용 범위는 다음과 같습니다:
.../auth/userinfo.email— 로그인한 Google 계정의 이메일 주소를 받아 설정 화면의 "연결된 계정"에 표시하고, 재로그인 시 데이터 일관성(동일 계정 여부)을 확인합니다. 이름·프로필 사진 등 다른 프로필 정보는 요청하지 않습니다..../auth/calendar— 사용자가 선택한 Google 캘린더의 일정을 읽고 쓰기 위해 필요합니다. 선택하지 않은 캘린더는 접근하지 않습니다..../auth/drive.file— 쌤핀이 직접 만든 앱 전용 폴더(appDataFolder)의 파일만 접근합니다. 사용자의 다른 Drive 파일(문서, 사진 등)에는 접근할 수 없습니다..../auth/tasks— 사용자가 선택한 Google Task List의 할 일을 양방향으로 동기화하기 위해 필요합니다. Tasks 연동 활성화 시에만 별도 동의 후 사용합니다.
쌤핀은 이 스코프를 Google API Services User Data Policy의 Limited Use 원칙에 따라 사용하며, 위에 명시된 기능 제공 외 다른 목적으로는 사용하지 않습니다.
7정보주체의 권리와 행사 방법
정보주체는 언제든지 개인정보의 열람·정정·삭제·처리정지를 요구할 수 있습니다(개인정보 보호법 제35조~제37조).
가. 앱 안에서 직접 하실 수 있는 것
- 앱 내 설정 > Google 연동 탭에서 계정 연결 해제 (모든 OAuth 토큰 즉시 삭제)
- 앱 데이터 백업 토글 OFF 또는 "클라우드 데이터 전체 삭제" 실행
- Google Tasks 토글 OFF로 동기화 중단
- Google 계정 앱 권한 페이지에서 직접 접근 권한 철회
- 학생·학급 정보는 앱 화면에서 직접 열람·수정·삭제 (제1조 가목)
나. 학생·보호자의 권리 행사 — 학생에 관한 정보는 교사가 소속 학교의 직무 목적으로 처리하므로, 그 정보의 열람·정정·삭제·처리정지 요구는 담당 교사 또는 소속 학교에 하시는 것이 가장 빠릅니다. 상담 예약·전자 서명·설문 등 온라인 협업 기능에 남은 정보에 대해서는 아래 연락처로도 요구하실 수 있습니다.
다. 접수 창구와 처리 기한
- 접수: pblsketch@gmail.com (개인정보 보호책임자, 제15조)
- 처리 기한: 요구를 받은 날부터 10일 이내에 조치하고 결과를 알려드립니다. 기간 내 처리가 어려우면 사유와 예상 기간을 먼저 통지합니다.
- 법정대리인이나 위임을 받은 사람을 통해서도 요구하실 수 있습니다. 다른 법령에서 보존을 의무화한 정보는 삭제·처리정지가 제한될 수 있으며, 이 경우 그 사유를 알려드립니다.
8문의
개인정보 처리에 관한 문의는 아래로 연락해 주세요:
- 이메일: pblsketch@gmail.com
9Google API 서비스 사용자 데이터 정책 준수
쌤핀이 Google API를 통해 수신한 정보를 사용 및 다른 앱으로 전송하는 것은 Google API 서비스 사용자 데이터 정책(Limited Use 요구사항 포함)을 준수합니다.
10AI 브릿지 (외부 AI 연동)
쌤핀은 사용자가 AI 브릿지 기능을 명시적으로 연결한 경우에 한해, 내 컴퓨터에 저장된 학생·자리·관찰 데이터를 외부 AI 도구(Claude, Codex/GPT, Antigravity/Gemini 등 MCP 클라이언트)와 연결합니다. 이 데이터는 외부 서버를 거치지 않고 내 컴퓨터에서 외부 AI 도구로 직접 전달됩니다.
- 외부 AI에 보내기 전에 실명·연락처·생년월일 등 신원 정보는 불투명 토큰으로 치환됩니다. 단, 토큰화만으로 완전한 익명이 보장되지는 않으며, 관찰 내용의 맥락으로 재식별될 수 있습니다.
- 관찰 내용 원문 노출(get_observations)과 쓰기(add_observation)는 기본적으로 비활성이며, 사용자가 게이트(또는 학생·기간·목적별 동의)를 명시적으로 켠 경우에만 동작합니다. 켜진 경우, 관찰 내용 원문(민감 정보 포함 가능)이 외부 AI로 전달될 수 있습니다.
- 연결한 외부 AI 도구에 전달된 데이터에는 해당 제공자(Anthropic·OpenAI·Google 등)의 처리 정책이 적용됩니다. 쌤핀은 외부 AI 제공자의 데이터 처리에 관여하지 않습니다.
- 브릿지의 모든 접근은 로컬 감사 로그에 기록되며(원본 값은 기록하지 않음), 동의는 언제든 철회할 수 있습니다.
자세한 내용은 AI 브릿지 안내 페이지를 참고하세요.
11처리위탁 (외부 서버를 사용하는 협업 기능)
쌤핀의 대부분 기능은 인터넷 없이 동작하며 데이터는 사용자 PC에만 저장됩니다. 다만 학생·학부모와 온라인으로 주고받아야 하는 일부 협업 기능을 사용할 때는, 해당 기능 제공에 필요한 범위에서 일부 데이터가 클라우드 백엔드(Supabase Inc.)로 전송·저장됩니다. 이는 제3자에게 정보를 제공·판매하는 것이 아니라, 기능 제공을 위한 처리위탁입니다. 아래 기능들은 교사가 명시적으로 사용할 때만 동작하며, 사용하지 않으면 어떤 데이터도 전송되지 않습니다.
- 상담 예약 — 상담 일정과 대상 학급·학생 번호, 예약 시 학생 번호. 예약자 연락처·메모는 사용자 단말에서 암호화한 뒤 전송·저장합니다.
- 과제 수합 — 과제 정보와 제출 현황(학생 이름·번호). 학생이 목록에서 자기 이름을 골라 제출하는 방식이므로, 교사가 과제를 만드는 시점에 대상 명단(이름·번호·학년·반)이 함께 저장되고 제출 링크를 받은 사람에게 표시됩니다. 제출물은 교사의 Google Drive 링크로 보관되며, 교사 본인 확인은 Google 계정으로 처리합니다.
- 전자 서명(서명받기) — 서명자 이름과 제출 항목, 서명 이미지(클라우드 저장). 과제 수합과 마찬가지로 서명자가 목록에서 자기 이름을 고르는 방식이라, 교사가 서명을 만드는 시점에 대상 명단(이름·소속)이 함께 저장되고 서명 링크를 받은 사람에게 표시됩니다. 접속 IP·기기정보(User-Agent)는 원문이 아니라 해시값으로만 저장합니다.
- 설문·체크리스트 — 학생 번호와 응답 내용.
- 교실 화면 공유 수신 확인 — 보드 식별자·접속 시각 등 기술 정보만 오가며, 메모 내용은 전송되지 않습니다.
- Google 연동 토큰 보관 — 교사 이메일과 암호화된 OAuth 토큰(AES-256-GCM).
- AI 도우미(고객지원 챗봇) — 사용자가 직접 입력한 질문과 직전 대화 내용, 현재 보고 있는 화면 이름이 답변 생성을 위해 전송됩니다. 학생 명단, 출결·관찰·상담 기록 등 앱에 저장된 자료는 전송되지 않습니다. 다만 질문에 개인정보를 직접 적으면 그 내용도 함께 전송되므로, 질문에는 학생 이름·연락처 등을 넣지 않는 것을 권장합니다.
- 개발자 전달(버그 신고·건의사항) — 사이드바의 "건의사항 보내기"나 AI 도우미의 신고 창으로 보내는 내용입니다. 작성하신 내용, 회신 이메일(적으신 경우에만), 직전 대화 내용, 첨부하신 스크린샷(최대 3장)이 저장되고 개발자에게 이메일로 전달됩니다. AI 도우미가 오류·기능 요청으로 판단하면 신고 창을 띄우면서 그 질문과 직전 대화를 먼저 기록합니다— 신고 창을 닫으셔도 그 기록은 남으며, 아래 연락처로 요청하시면 삭제해 드립니다. 스크린샷에는 학생 이름이 찍힐 수 있으니 첨부 전에 확인해 주세요.
위탁받는 자: Supabase Inc.(클라우드 인프라) · 주식회사 업스테이지(AI 도우미 답변 생성) · Google LLC(AI 도우미 질문 검색 처리 및 예비 답변 생성). 위탁 목적: 위 협업 기능과 AI 도우미 제공. 보관·삭제: 각 기능에서 자료를 삭제하거나 보관 기간(예: 실시간 링크 만료)이 지나면 삭제됩니다. AI 도우미 대화는 답변 품질 개선을 위해 보관되며 요청 시 삭제합니다. 전송 구간은 HTTPS(TLS)로 암호화됩니다.
12만 14세 미만 아동의 개인정보 보호
쌤핀의 이용자는 교사 등 교육 종사자로 한정되며, 쌤핀 개발자는 만 14세 미만 아동으로부터 직접 개인정보를 수집하지 않습니다. 학생에 관한 정보는 교사가 직무 목적으로 입력·처리하는 것이며, 그 적법한 처리 책임은 이용약관 제3조에 따라 교사(및 소속 학교·기관)에게 있습니다.
- 출결·관찰·상담 기록 등 앱 본체의 학생 정보는 교사의 PC에만 로컬 저장되며, 개발자가 따로 수집하지 않습니다. 다만 아래 협업 기능을 사용할 때는 해당 자료가 클라우드(수탁자)에 저장됩니다(제11조).
- 상담 예약·설문·체크리스트 등 온라인 협업 기능에서는 학생을 실명이 아닌 학생 번호로만 식별하며, 연락처·메모 등은 사용자 단말에서 암호화한 뒤 전송합니다(제11조).
- 과제 수합과 전자 서명은 기능 특성상 학생 이름이 포함되며, 그 이름은 암호화되지 않은 형태로 클라우드에 저장됩니다(전자 서명은 서명 이미지도 함께). 두 기능은 학생이 목록에서 자기 이름을 골라야 하므로 제출한 학생뿐 아니라 대상 명단 전체가 저장되고, 링크를 받은 사람에게 보입니다. 교사가 꼭 필요한 범위에서만 사용하고, 목적을 달성한 뒤에는 삭제하는 것을 원칙으로 합니다.
- 외부 AI로 데이터를 보내는 경우(제10조)에는 실명·연락처·생년월일 등 신원 정보를 불투명 토큰으로 가명처리합니다.
근거: 개인정보 보호법 제22조의2(만 14세 미만 아동의 개인정보 처리).
13개인정보의 국외 이전
쌤핀의 일부 협업 기능과 Google 연동, 그리고 AI 도우미는 국외에 서버를 둔 사업자에게 개인정보 처리를 위탁하며, 이 과정에서 개인정보가 국외로 이전될 수 있습니다. 교사가 해당 기능을 사용하지 않으면 어떤 정보도 국외로 이전되지 않습니다.
- Supabase Inc. (미국) — 협업 기능(상담 예약·과제 수합·전자 서명·설문 등) 데이터의 클라우드 저장·처리 (제11조)
- Vercel Inc. (미국) — 협업 기능이 사용하는 웹페이지 호스팅
- Google LLC (미국) — ①사용자가 Google 연동을 활성화한 경우 캘린더·Drive 백업·Tasks 데이터 처리 (제1조·제6조) ②AI 도우미에 질문을 보낼 때, 관련 도움말을 찾기 위한 질문 텍스트 처리 및 예비 답변 생성 (제11조)
- 주식회사 업스테이지 (대한민국 법인, 처리 인프라 미국) — AI 도우미에 질문을 보낼 때의 답변 생성 (제11조). 업스테이지는 자사 개인정보처리방침에 따라 입력된 대화 내용의 시스템 운영·데이터 보관을 Amazon Web Services·Microsoft Azure·Google(모두 미국)에 재위탁하므로, 이 과정에서 정보가 국외로 이전될 수 있습니다.
이전되는 항목·목적·보유 및 이용 기간은 제1조·제2조·제4조·제11조에 따르며, 전송 구간은 HTTPS(TLS)로 암호화됩니다. 근거: 개인정보 보호법 제28조의8(개인정보의 국외 이전).
14개인정보의 안전성 확보조치
쌤핀은 개인정보가 분실·도난·유출·위조·변조 또는 훼손되지 않도록 다음과 같은 조치를 하고 있습니다. 근거: 개인정보 보호법 제29조(안전조치의무).
가. 기술적 조치
- 전송 구간 암호화 — 모든 통신은 HTTPS(TLS)로 암호화하며, HTTP 접속은 HTTPS로 강제 전환합니다(HSTS 적용).
- 저장 시 암호화 — Google OAuth 토큰은 OS 키체인(Windows DPAPI / Electron safeStorage)에, 클라우드에 보관되는 토큰은 AES-256-GCM으로 암호화합니다. 상담 예약의 연락처·메모는 사용자 단말에서 암호화한 뒤 전송합니다.
- 접근 통제 — 클라우드 자료에는 행 수준 접근 제어(RLS)와 컬럼 단위 권한을 적용합니다. 교사용 관리 키와 설문 PIN 해시는 공개 요청으로 조회할 수 없고, 서명 이미지 보관함은 목록 조회를 차단합니다. 앱의 예약·응답 조회는 해당 일정·설문의 관리 키를 확인하는 경로로만 동작합니다.
- 식별정보 최소화 — 전자 서명의 접속 IP와 기기정보(User-Agent)는 원문이 아니라 해시값으로만 저장하고, 외부 AI로 보내는 데이터는 신원 정보를 불투명 토큰으로 가명처리합니다(제10조).
- 웹 보안 설정 — 악성 스크립트 삽입(XSS)과 화면 가로채기(클릭재킹)를 막기 위해 Content-Security-Policy, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy 응답 헤더를 적용합니다.
나. 관리적 조치
- 개인정보를 취급하는 인원을 개발·운영자 1인(제15조 보호책임자)으로 최소화하고, 그 외 누구에게도 접근 권한을 부여하지 않습니다.
- 서버 전용 비밀키는 이용자 브라우저로 내려가는 코드에 포함하지 않고 서버에서만 사용합니다.
- 외부 보안 점검 도구로 응답 헤더·접근 통제·비밀키 노출·민감 파일 노출 여부를 점검하고, 발견된 사항을 수정해 반영합니다.
다. 물리적 조치
- 쌤핀은 자체 물리 서버를 운영하지 않습니다. 학생·학급 정보의 원본은 교사가 관리하는 컴퓨터에 있으며, 그 물리적 보안(잠금·계정 분리 등)은 교사와 소속 학교가 관리합니다.
- 협업 기능이 사용하는 클라우드 설비의 물리적 보안은 해당 사업자(Supabase·Vercel·Google, 제11조·제13조)의 데이터센터 보호 조치를 따릅니다.
15개인정보 보호책임자
쌤핀은 개인정보 처리에 관한 업무를 총괄하고 정보주체의 문의·불만을 처리하기 위해 아래와 같이 개인정보 보호책임자를 지정합니다.
- 개인정보 보호책임자: 박준일 (쌤핀 개발·운영자)
- 연락처: pblsketch@gmail.com
정보주체는 개인정보 침해에 관한 상담·신고를 아래 기관에 하실 수 있습니다.
- 개인정보침해신고센터 — privacy.kisa.or.kr / 국번 없이 118
- 개인정보 분쟁조정위원회 — kopico.go.kr / 1833-6972
- 대검찰청 사이버수사과 — spo.go.kr / 국번 없이 1301
- 경찰청 사이버수사국 — cyberbureau.police.go.kr / 국번 없이 182
본 개인정보처리방침은 변경될 수 있습니다. 변경 시 이 페이지를 통해 고지하며, 최종 수정일이 업데이트됩니다.