개인정보처리방침
HI-AX(이하 «서비스»)는 학교가 교육과정 운영, 시간표, 수업 변경, 알림, 업무 지원에 쓰는 웹 서비스입니다. 이 방침은 서비스가 어떤 개인정보를 어디에 두고 어떻게 다루는지 알립니다.
1. 처리 주체
서비스를 쓰는 각 학교가 그 학교 교직원·학생 개인정보의 개인정보처리자입니다. 서비스 운영자(고교학점제 운영연구소)는 학교의 위탁을 받아 이 방침에 적은 범위에서만 개인정보를 처리합니다.
2. 처리하는 목적
- 교직원·학생 로그인, 가입 신청 처리, 학교별 권한 확인
- 학급·교사·학생 시간표 제공, 수업 교체·보강 신청과 승인
- 서비스 안 알림과 기기 알림 발송
- 자료 수합, 일정, 장소 예약 등 학교 업무 처리
- 수업 기록·학생 기록(누가기록)·출결 기록 작성과 출결 신고서·확인서 인쇄, 학생 사진 표시(학생관리)
- AI 에이전트(업무 도우미)를 쓰는 학교의 대화·자료 작성 지원
- 학교가 서면으로 동의한 경우, 개인을 알아볼 수 없게 가공한 통계 작성(연구용)
3. 처리하는 항목
| 대상 | 항목 |
|---|---|
| 교직원 | 이름, 구글 계정 이메일, 역할과 권한, 담당 과목·학급·시간표, 로그인 기록(시각, 브라우저 정보), 카카오워크 사용자 식별자 — 카카오워크를 쓰는 학교만, 담임 서명 그림 — 등록한 경우만 |
| 가입 신청자 | 구글 계정 이메일, 이름, 신청 메모, 처리 결과(승인·반려와 사유) — 가입 신청을 받는 학교만 |
| 학생 | 이름, 학번, 학년·반·번호, 성별, 이메일, 이동수업 분반, 개인 시간표, 로그인 기록(시각, 브라우저 정보) — 학교가 데스크톱 앱에서 «학생 정보 발행»을 한 경우에만 |
| 학생(학생관리) | 사진 — 학교가 올린 경우만, 보호자 이름 — 학년 담당이 학적을 올린 경우만, 출결 기록(결석·지각·조퇴·결과의 기간·사유·첨부서류·담임 확인 내용), 교사가 적은 학생 기록과 수업 중 학생 메모. 이 자료는 서비스 서버에 저장하지 않고 교직원의 구글 드라이브에 저장합니다(4절). |
| 이용 기록 | 수업 변경 신청·승인 이력, 받은 알림과 읽음 여부, 기기 알림 구독 정보, 본인이 넣은 일정, 자료 수합에 낸 파일, 수업 기록(교직원 구글 드라이브에 저장) |
| AI 에이전트 대화 | AI 에이전트에게 보낸 글과 첨부 파일, 받은 답 — AI 에이전트를 쓰는 학교만. 생활기록부 초안을 만들 때는 교사가 고른 학생 기록의 내용만 보내고 학생 이름·학번은 보내지 않습니다. |
서비스는 이용 행태 분석, 광고, 위치 정보 수집 도구를 쓰지 않습니다. 로그인 상태를 유지하려고 브라우저 저장소를 씁니다.
4. 학교별 분리와 접근 권한
여러 학교가 서비스를 함께 쓰지만 자료는 학교마다 나뉘어 있고, 다른 학교 자료는 보이지 않습니다. 같은 학교 안에서도 역할에 따라 볼 수 있는 범위가 다릅니다. 어느 학교에 속하는지는 로그인한 계정이 그 학교 명부에 등록되어 있는지로 정해지며, 명부에 없는 계정은 학교 관리자가 가입 신청을 승인해야 들어올 수 있습니다.
교직원 구글 드라이브에 두는 자료. 출결 기록·담임 서명·학생 기록·수업 기록과 수업 중 학생 메모는 서비스 서버에 저장하지 않고, 그것을 적은 교직원 본인의 구글 드라이브(학교가 교직원에게 준 학교 계정)에 저장합니다. 학생 사진은 학교가 정한 관리자의, 보호자 이름은 학년 담당 교직원의 구글 드라이브에 둡니다. 서비스는 앱이 만든 파일만 열 수 있는 권한(drive.file)으로 이 파일을 읽고 쓰며, 서버는 요청을 처리하는 동안 전달만 합니다. 빠르게 열려고 그 교직원이 쓰는 기기(브라우저)에 사본을 둡니다.
5. 보유기간과 파기
학교가 서비스를 쓰는 동안에는 학교 업무에 필요한 자료를 보관하고, 아래 기준에 따라 지웁니다.
| 자료 | 보관 | 파기 |
|---|---|---|
| 교직원·학생 명부와 계정 | 학교가 서비스를 쓰는 동안 | 전출·퇴직 등으로 명부에서 빠진 사람은 바로 로그인이 막히고, 기록은 학교 업무 기록으로 남습니다. 학교나 본인이 삭제를 요청하거나 학교가 이용을 끝내면 지웁니다. |
| 업무 기록(수업 변경 신청·승인 이력, 결재 기록, 주요 관리 작업의 감사 기록) | 학교 업무의 근거 자료라 학교가 서비스를 쓰는 동안 | 학교가 이용을 끝내면 지웁니다. |
| 학생 시간표 발행본 | 학교가 서비스를 쓰는 동안 | 새 판으로 바뀌어 어느 날짜에도 쓰이지 않게 된 옛 판은 자동으로 지웁니다. |
| 서비스 접속 계측 기록 | 30일 | 기간이 지나면 자동으로 지웁니다. |
| AI 에이전트 작업 기록(서비스 데이터베이스) | 90일 | 기간이 지나면 자동으로 지웁니다. |
| AI 에이전트 대화 기록과 작업 파일(운영자 서버) | 학교가 AI 에이전트를 쓰는 동안 | 학교가 AI 에이전트나 서비스 이용을 끝내면 지웁니다. |
| 승인되지 않은 가입 신청(확인 중·반려) | 해당 학년도 동안 | 학년도가 끝난 뒤 30일 안에 운영자가 지웁니다. |
| 출결 기록·담임 서명·학생 기록·수업 기록(교직원 구글 드라이브) | 학교와 그 교직원이 정한 동안 | 서비스 서버에는 두지 않습니다. 학교 규정에 따라 그 교직원이 드라이브에서 지웁니다. |
| 학생 사진·보호자 이름(관리자·학년 담당 구글 드라이브) | 학교가 정한 동안 | 서비스 서버에는 두지 않습니다. 보는 기기에 둔 사진 사본은 일정 기간이 지나면 새로 받습니다. |
학교가 서비스 이용을 끝내면 운영자가 끝난 날부터 30일 안에 그 학교 자료(명부와 계정, 업무 기록, 발행 자료, 파일 목록, 구글 드라이브 연결 권한, AI 에이전트 대화 기록)를 모두 지우고, 지운 결과를 학교에 전자우편으로 알립니다. 지운 자료는 되살릴 수 없게 데이터베이스와 운영자 서버에서 삭제합니다. 구글 드라이브에 올라간 파일(출결 기록·학생 기록·수업 기록·서명·사진 등)은 그 교직원의 계정에 있으므로 학교 규정에 따라 그 사람이 지웁니다. 서비스 제공자의 자동 백업에 남은 사본은 그 백업의 보관 기간이 지나면 함께 사라집니다.
6. 처리 위탁과 외부 서비스
| 받는 곳 | 하는 일 | 위치 |
|---|---|---|
| Supabase | 자료 저장, 로그인, 서버 기능 | 대한민국(서울 리전) |
| Vercel | 웹 화면 파일 전송(접속 기록 포함) | 미국 |
| 구글 계정 로그인, 구글 드라이브 연결과 저장(출결 기록·학생 기록·수업 기록·담임 서명·학생 사진 등, 연결한 경우만), 음성 입력(크롬 등 Google 음성 인식을 쓰는 브라우저에서 음성 입력 단추를 누른 경우만) | 미국 | |
| 기기 알림 서비스 | 기기 알림 전달(Google·Apple 등 브라우저·기기 제조사 서비스, 내용은 암호화되어 전달) | 미국 |
| Cloudflare | AI 에이전트 연결 통로, 학생 사진·보호자 이름 전달 통로(저장하지 않고 전달만) | 미국 |
| OpenAI | AI 에이전트 답변 생성(보낸 글과 첨부 내용) | 미국 |
| NVIDIA | AI 에이전트 예비 답변 생성(OpenAI를 쓸 수 없을 때만, 보낸 글과 첨부 내용) | 미국 |
| 카카오 | 카카오워크 알림 — 카카오워크를 쓰는 학교만 | 대한민국 |
| GitHub | 학생 시간표 사이트 게시 — 사이트를 쓰는 학교만. 수업 변경(반·교시·과목·교사 이름)과 급식·학사일정·일과표를 누구나 볼 수 있는 웹페이지로 올립니다. 학생 개인정보는 올리지 않습니다. | 미국 |
AI 에이전트 대화 기록과 작업 파일은 운영자가 관리하는 서버 컴퓨터(대한민국)에 저장됩니다.
7. 국외 이전
위 외부 서비스 가운데 미국 사업자에게는 서비스를 쓰는 동안 네트워크로 다음 항목이 전송됩니다.
| 받는 곳 · 나라 | 이전 항목 | 목적 | 보유 |
|---|---|---|---|
| Vercel · 미국 | 접속 IP, 브라우저 정보 | 웹 화면 전송 | 그 사업자의 접속 기록 보관 기간 |
| Google · 미국 | 구글 계정 이메일·이름(로그인), 드라이브에 둔 파일(출결 기록·학생 기록·수업 기록·담임 서명·학생 사진·보호자 이름 등, 연결한 경우) | 로그인, 파일 보관 | 계정·파일을 지울 때까지 |
| Google · 미국 | 음성 입력 때 말한 소리(음성 입력을 쓴 경우) | 음성을 글로 바꿈 | 그 사업자의 보관 정책에 따름 |
| 기기 알림 서비스 · 미국 | 암호화된 알림 내용, 알림 구독 주소 | 기기 알림 전달 | 전달이 끝날 때까지 |
| Cloudflare · 미국 | AI 에이전트와 주고받는 글·첨부, 학생 사진·보호자 이름(암호화 통신) | AI 에이전트 연결, 사진·보호자 이름 전달 | 저장하지 않고 전달만 |
| OpenAI · 미국 | AI 에이전트에게 보낸 글과 첨부 내용 | 답변 생성 | 그 사업자의 보관 정책에 따름 |
| NVIDIA · 미국 | AI 에이전트에게 보낸 글과 첨부 내용(OpenAI를 쓸 수 없을 때만) | 예비 답변 생성 | 그 사업자의 보관 정책에 따름 |
| GitHub · 미국 | 수업 변경에 적힌 교사 이름(학생 시간표 사이트를 쓰는 학교만) | 학생 시간표 사이트 게시 | 다음 게시로 바뀔 때까지 공개. 저장소 기록에는 학교가 사이트를 닫을 때까지 남음 |
AI 에이전트는 학교가 켠 경우에만 쓰이며, 쓰지 않으면 Cloudflare·OpenAI·NVIDIA로는 아무것도 전송되지 않습니다. 국외 이전을 원하지 않으면 AI 에이전트, 구글 드라이브 연결, 음성 입력을 쓰지 않거나 소속 학교에 알려 끌 수 있습니다. 다만 로그인과 웹 화면 전송은 서비스 이용에 꼭 필요해 거부하면 서비스를 쓸 수 없습니다.
8. 제3자 제공
법령에 근거가 있거나 정보주체가 동의한 경우를 빼고 개인정보를 제3자에게 제공하지 않습니다.
9. 정보주체의 권리
정보주체는 자신의 개인정보를 열람하고, 고치거나 지우도록, 처리를 멈추도록 요구할 수 있습니다. 요청은 소속 학교 또는 아래 문의처로 할 수 있으며, 본인 확인 뒤 10일 안에 결과를 알립니다.
10. 만 14세 미만 아동
서비스는 생년월일을 받지 않습니다. 학생 정보는 학교가 관계 법령에 따른 근거를 확인해 발행한 범위에서만 처리합니다.
11. 안전성 확보 조치
- 모든 통신 암호화(HTTPS)
- 데이터베이스 행 단위 접근 통제로 학교·역할별 분리
- 데스크톱 발행 토큰은 원문 없이 해시로만 보관
- 관리 작업은 최근 로그인 확인 뒤에만 허용
- 주요 관리 작업의 감사 기록 보관
- 출결 기록·학생 기록·수업 기록·담임 서명은 서비스 서버에 두지 않고, 앱이 만든 파일만 여는 권한(drive.file)으로 작성 교직원의 드라이브에 저장
- 학생 사진·보호자 이름은 같은 학교 교직원의 로그인을 확인한 뒤 요청한 학생·학급 몫만 전달하고, 전달 통로에는 저장하지 않음
12. 문의처
서비스 운영: 박경민(고교학점제 운영연구소) · artchem99@gmail.com
학교별 개인정보 보호책임자: 소속 학교의 개인정보처리방침을 따릅니다.
개인정보 침해 상담은 개인정보침해신고센터(국번 없이 118), 개인정보분쟁조정위원회(1833-6972)를 이용할 수 있습니다.
13. 방침의 변경
기능이나 처리 항목, 외부 서비스가 바뀌면 이 방침을 고치고 서비스 안에서 알립니다.
시행일: 2026년 9월 29일
변경 이력: 2026년 9월 25일 제정 · 같은 날 개정(보유기간과 파기를 실제 보관 방식에 맞춤, 학생 로그인·가입 신청자·카카오워크 식별자·통계 작성 목적, 음성 입력과 GitHub 추가, AI 에이전트 예비 모델 NVIDIA 추가) · 2026년 9월 29일 개정(학생관리 — 출결 기록·학생 기록·학생 사진·담임 서명, 수업 기록을 교직원 구글 드라이브에 저장, 생활기록부 초안에 학생 이름·학번을 보내지 않음, 사진·보호자 이름 전달 통로 추가)