Skip to main content

개인정보 처리방침

🔴 법무 검토 전 초안이다. 변호사 검토 없이 게시하지 않는다. 수집 항목의 검토 범위와 자문 필요 지점은 내부 초안 안내 문서에서 관리한다.

이 문서는 개인정보보호법 제30조가 정한 필수 기재사항의 순서를 따랐다. 앱스토어·구글플레이 심사에 제출하는 URL이 이 문서를 가리키게 된다.

시행일: 🔴 (미정)

주식회사 레슨링(이하 "회사")은 이용자의 개인정보를 중요하게 생각하며, 개인정보보호법 등 관련 법령을 준수합니다.
이 처리방침은 회사가 제공하는 LessonRing 서비스(이하 "서비스")에서 개인정보가 어떻게 수집·이용·보관·파기되는지를 설명합니다.

1. 회사와 스튜디오의 역할​

서비스는 스튜디오가 자신의 회원·강사를 관리하도록 돕는 플랫폼입니다.
그 결과 개인정보 처리에서 회사와 스튜디오의 역할이 나뉩니다.

구분처리하는 정보역할
스튜디오자신이 등록한 회원·강사의 정보수집 목적과 범위를 스스로 정합니다
회사스튜디오를 대신해 정보를 저장·처리하는 시스템 제공스튜디오의 지시에 따라 처리합니다
회사운영자 계정 정보, 구독·결제 정보, 서비스 이용 기록직접 수집·이용합니다

회원·강사가 자신의 개인정보에 관한 권리를 행사하려는 경우, 우선 소속 스튜디오에 요청하시고, 스튜디오를 통해 해결되지 않는 경우 아래 제10항의 연락처로 문의하실 수 있습니다.

🔴 법무 검토 1순위: 이 구조에서 회사가 개인정보처리자인지 수탁자인지에 따라 처리방침 전체의 뼈대와 스튜디오와 체결해야 할 계약(처리위탁 계약)이 달라진다. 위 표는 실무적 설명일 뿐 법적 지위를 확정한 것이 아니다.

2. 수집하는 개인정보 항목과 수집 방법​

2.1 스튜디오 운영자​

구분항목수집 방법
필수이메일, 비밀번호계정 생성 시 직접 입력
필수스튜디오 상호, 연락처, 주소, 사업자등록번호스튜디오 등록 시 직접 입력
필수결제수단 정보결제 대행사를 통해 수집(아래 제6항 참고)

2.2 강사​

구분항목수집 방법
필수이름, 휴대전화번호, 이메일스튜디오의 초대 및 등록
선택프로필 이미지이용자가 직접 등록
선택스튜디오가 입력하는 메모스튜디오가 직접 입력

2.3 회원​

구분항목수집 방법
필수이름, 휴대전화번호, 이메일스튜디오의 초대 및 등록
선택성별, 생년월일스튜디오 또는 이용자가 입력
선택스튜디오가 입력하는 메모스튜디오가 직접 입력

메모 항목에는 수업 운영에 필요한 일반적인 특이사항만 기록되며, 건강에 관한 정보는 제2.4항의 민감정보로 별도 관리합니다.

2.4 민감정보의 처리​

  1. 회사는 개인정보보호법 제23조에 따른 민감정보 중 건강에 관한 정보를 다음의 목적으로만 처리합니다.
    • 수업 진행 시 안전 확보 및 운동 강도 조절
    • 부상·질환 이력에 따른 프로그램 조정
  2. 건강에 관한 정보는 다른 개인정보와 구분하여 별도로 동의를 받은 경우에만 수집·이용합니다. 동의하지 않아도 서비스 이용에는 제한이 없으며, 이 경우 해당 정보는 기록되지 않습니다.
  3. 수집 항목: 부상·수술 이력, 질환, 복용 중인 약물, 임신 여부 등 이용자가 직접 제공하거나 동의 하에 스튜디오가 입력하는 건강 관련 정보
  4. 보유 기간: 동의를 철회하거나 회원 자격이 종료되는 시점까지. 동의 철회는 언제든지 가능하며, 철회 시 해당 정보는 지체 없이 파기됩니다.
  5. 회사는 사상·신념, 노동조합·정당의 가입 및 탈퇴, 정치적 견해, 성생활, 유전정보, 범죄경력, 생체인식정보, 인종·민족에 관한 정보는 수집하지 않습니다.

🔴 이 항은 건강정보 전용 필드와 별도 동의 구조가 실제로 구현된 뒤에 게시할 수 있다. 구현 전에 게시하면 허위 기재가 된다. 아래 "게시 전 확인 사항" 참고.

2.5 서비스 이용 과정에서 자동으로 생성·수집되는 정보​

  • 이용권 발급·사용 내역
  • 수업 예약 및 취소 내역
  • 출석 기록
  • 알림 발송 및 열람 기록
  • 결제 및 환불 내역

서비스 접속 과정에서 서버와 인프라가 자동으로 기록하는 정보는 다음과 같습니다.

수집 지점기록되는 정보
API 서버 앞단의 리버스 프록시접속 일시, 접속 IP 주소, 요청 경로와 방식, 응답 상태, 브라우저·앱 정보(User-Agent)
웹사이트·관리자 콘솔 호스팅 서비스접속 일시, 접속 IP 주소, 요청 경로
트래픽 보호 서비스접속 일시, 접속 IP 주소, 차단·허용 이력

애플리케이션 자체는 IP 주소나 기기 정보를 별도로 저장하지 않으며, 위 기록은 서비스 운영과 보안 목적으로만 사용합니다.

3. 개인정보의 처리 목적​

회사는 수집한 개인정보를 다음 목적으로만 이용합니다.

  1. 계정 생성 및 본인 확인, 서비스 제공
  2. 스튜디오의 회원·강사·수업·이용권 관리 기능 제공
  3. 예약·출석·이용권 사용 내역 기록 및 조회
  4. 유료 구독의 결제, 청구, 환불 처리
  5. 서비스 관련 안내와 알림 발송
  6. 부정 이용 방지, 장애 대응, 서비스 개선
  7. 법령상 의무 이행

4. 개인정보의 보유 및 이용 기간​

  1. 회사는 개인정보 수집·이용 목적이 달성되면 지체 없이 파기합니다.
  2. 이용계약이 해지되거나 계정이 정지된 경우 90일 동안 보관한 뒤 파기합니다. 이 기간 동안 이용을 재개하면 데이터는 복구됩니다(운영정책 제3항과 같은 기간입니다).
  3. 다음 정보는 관련 법령에 따라 아래 기간 동안 보관합니다.
보관 정보기간근거 법령
계약 또는 청약철회 등에 관한 기록5년전자상거래법
대금 결제 및 재화 등의 공급에 관한 기록5년전자상거래법
소비자 불만 또는 분쟁처리에 관한 기록3년전자상거래법
표시·광고에 관한 기록6개월전자상거래법
세금계산서 등 거래 증빙5년국세기본법
  1. 서비스 접속 기록(제2.5항)은 수집일로부터 🔴 (보관 기간 미정) 동안 보관한 뒤 파기합니다.

🔴 접속 기록 보관 기간에 명시적 정책이 없다. 현재는 리버스 프록시(Caddy)의 로그 로테이션 기본값에 맡겨져 있고, 호스팅·트래픽 보호 서비스의 로그는 각 서비스의 기본 보관 정책을 따른다.

개인정보 안전성 확보조치 기준 제8조는 개인정보처리시스템 접속기록을 1년 이상(일정 규모 이상은 2년) 보관하도록 요구한다. 현재 남는 것은 웹 서버 접근 로그이고 "개인정보처리시스템 접속기록"(누가 어떤 개인정보에 접근했는지)은 별도로 남기지 않는다. 두 가지가 다르므로 법무 확인과 함께 접속기록 적재 구현이 필요한지 판단해야 한다.

5. 개인정보의 제3자 제공​

회사는 이용자의 개인정보를 제3자에게 제공하지 않습니다.
다만 다음의 경우는 예외로 합니다.

  1. 이용자가 사전에 동의한 경우
  2. 법령에 특별한 규정이 있거나 수사기관이 법령이 정한 절차와 방법에 따라 요구하는 경우

6. 개인정보 처리의 위탁​

회사는 서비스 제공을 위해 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.

수탁자위탁 업무
Amazon Web Services, Inc.서버·데이터베이스·파일 저장소 운영 (서울 리전)
Vercel Inc.웹사이트 및 관리자 콘솔 호스팅
Cloudflare, Inc.도메인 연결 및 트래픽 보호
토스페이먼츠 주식회사결제 처리 및 결제수단 정보 보관
Resend, Inc.이메일 발송
Functional Software, Inc. (Sentry)서비스 오류 수집 및 분석

수탁자의 개인정보 보유 기간은 위탁 계약이 종료되는 시점까지이며, 관련 법령이 별도로 정한 경우에는 그 기간을 따릅니다.

카드번호 등 결제수단의 원본 정보는 회사가 직접 저장하지 않으며, 결제 대행사가 보관합니다.
회사는 결제 대행사로부터 발급받은 식별값만 보관해 정기결제를 처리합니다.

🔴 게시 시점에 실제 연결 상태를 확인하고 미연결 수탁자는 표에서 제거해야 한다. 2026-08-27 기준 AWS·Vercel·Cloudflare는 연결돼 있고, 토스페이먼츠·Resend·Sentry는 재연결 대기 상태다(docs/engineering/infrastructure/service-reconnect.md). 특히 Sentry는 DSN이 등록되지 않아 실제로 데이터가 전송되지 않는다.

🔴 Expo(EAS)는 모바일 앱 빌드·배포 서비스로, 이용자 개인정보를 처리하지 않는다면 위탁 표에 넣지 않는다. 실제 처리 여부 확인이 필요하다.

🔴 AWS는 서울 리전(ap-northeast-2)을 사용해 데이터가 국내에 저장되지만 법인은 미국에 있다. 국외 이전에 해당하는지는 저장 위치 기준인지 법인 기준인지에 따라 달라지므로 법무 확인이 필요하다.

7. 개인정보의 국외 이전​

회사는 서비스 제공을 위해 다음과 같이 개인정보를 국외로 이전하고 있습니다.

이전받는 자국가이전 항목이전 시기·방법이용 목적보유 기간
Vercel Inc.미국접속 기록(IP 주소, 접속 일시, 요청 경로)서비스 이용 시 네트워크를 통해 전송웹사이트 호스팅위탁 계약 종료 시까지
Cloudflare, Inc.미국접속 기록(IP 주소, 접속 일시, 요청 경로)서비스 이용 시 네트워크를 통해 전송도메인 연결 및 트래픽 보호위탁 계약 종료 시까지
Resend, Inc.미국이메일 주소, 이름알림 메일 발송 시 네트워크를 통해 전송이메일 발송위탁 계약 종료 시까지
Functional Software, Inc. (Sentry)미국오류 발생 시점의 계정 식별자, 접속 환경 정보오류 발생 시 네트워크를 통해 전송서비스 오류 원인 분석위탁 계약 종료 시까지

이용자는 국외 이전을 거부할 수 있습니다.
다만 위 이전은 서비스 제공에 필수적이므로, 거부하는 경우 서비스 이용이 제한될 수 있습니다.
거부 의사는 제10항의 연락처로 알려주시기 바랍니다.

🔴 각 사업자의 개인정보 보호책임자 연락처를 확인해 기재해야 한다(개인정보보호법 제28조의8 제2항이 요구하는 고지 항목). 각 사의 개인정보 처리방침에서 확인할 수 있다.

🔴 Sentry의 이전 항목은 실제 전송되는 이벤트 페이로드를 확인한 뒤 확정해야 한다. 오류 컨텍스트에 요청 본문이나 이용자 식별 정보가 포함되도록 설정되어 있는지 점검이 필요하다.

8. 개인정보의 파기 절차 및 방법​

  1. 회사는 보유 기간이 경과하거나 처리 목적이 달성된 개인정보를 지체 없이 파기합니다.
  2. 전자적 파일 형태의 정보는 복구할 수 없는 방법으로 삭제하고, 종이 문서는 분쇄하거나 소각합니다.
  3. 다른 법령에 따라 보존해야 하는 정보는 별도의 데이터베이스로 옮기거나 보관 장소를 달리하여 보존합니다.

9. 정보주체의 권리와 행사 방법​

  1. 이용자는 언제든지 자신의 개인정보에 대해 열람, 정정, 삭제, 처리정지를 요구할 수 있습니다.
  2. 회원·강사는 제1항의 요구를 소속 스튜디오에 하실 수 있으며, 스튜디오를 통해 해결되지 않는 경우 아래 제10항의 연락처로 요청하실 수 있습니다.
  3. 회사는 제1항의 요구를 받은 경우 지체 없이 필요한 조치를 하고 그 결과를 알려드립니다.
  4. 만 14세 미만 아동의 개인정보는 법정대리인의 동의를 받아 처리합니다. 회원 등록 시 생년월일을 확인하여 만 14세 미만인 경우, 법정대리인의 동의를 받았는지 확인하고 법정대리인의 성명과 연락처를 함께 등록합니다.
  5. 법정대리인은 아동의 개인정보에 대해 제1항의 권리를 행사할 수 있습니다.

10. 개인정보 보호책임자​

구분내용
개인정보 보호책임자김대영 (대표이사)
이메일admin@lessonring.com

이용자는 서비스를 이용하면서 발생한 개인정보 보호 관련 문의, 불만 처리, 피해 구제를 위 연락처로 요청하실 수 있습니다.

11. 개인정보의 안전성 확보 조치​

회사는 개인정보의 안전성 확보를 위해 다음의 조치를 취하고 있습니다.

  1. 비밀번호의 암호화 저장: 이용자의 비밀번호는 복호화할 수 없는 방식으로 암호화하여 저장합니다.
  2. 전송 구간의 암호화: 이용자의 기기와 서버 사이의 모든 통신은 암호화된 연결(HTTPS)로 이루어집니다.
  3. 접근 권한의 관리: 계정 유형과 소속 스튜디오에 따라 접근할 수 있는 정보의 범위를 제한하고, 운영자 전용 기능은 별도의 권한 확인을 거칩니다.
  4. 결제수단 정보의 분리 보관: 카드번호 등 결제수단의 원본 정보는 회사 시스템에 저장하지 않고 결제 대행사가 보관합니다.
  5. 접속 기록의 보관: 서비스 접속 기록을 보관하여 비정상 접근을 확인할 수 있도록 합니다.

🔴 위 5개 항목은 2026-08-27 코드 확인으로 검증된 것만 적었다. 아래 항목은 확인되지 않아 넣지 않았다: 실제로 시행하고 있다면 추가하고, 아니라면 넣지 않는다.

  • 개인정보취급자 지정과 교육
  • 개인정보처리시스템 접속기록의 별도 적재·점검(현재 남는 것은 웹 서버 접근 로그이지 "누가 어떤 개인정보에 접근했는지"의 기록이 아니다)
  • 데이터베이스 저장 시 암호화(현재 비밀번호 외 개인정보의 저장 시 암호화 여부 미확인)
  • 물리적 접근 통제, 백업·복구 절차, 침입 탐지

12. 자동 수집 장치의 설치·운영 및 거부​

서비스는 이용자의 로그인 상태 유지 등을 위해 쿠키 또는 이에 준하는 저장 기술을 사용할 수 있습니다.
이용자는 웹 브라우저 설정을 통해 쿠키 저장을 거부할 수 있으나, 이 경우 로그인이 필요한 기능의 이용이 제한될 수 있습니다.

13. 권익침해 구제 방법​

개인정보 침해에 대한 신고나 상담이 필요한 경우 아래 기관에 문의하실 수 있습니다.

  • 개인정보분쟁조정위원회: 1833-6972 (www.kopico.go.kr)
  • 개인정보침해신고센터: 118 (privacy.kisa.or.kr)
  • 대검찰청 사이버수사과: 1301 (www.spo.go.kr)
  • 경찰청 사이버수사국: 182 (ecrm.cyber.go.kr)

14. 처리방침의 변경​

이 처리방침이 변경되는 경우 회사는 변경 사항을 시행일 최소 7일 전부터 서비스 내에 공지합니다.
이용자에게 불리한 변경의 경우에는 최소 30일 전에 공지합니다.

부칙​

이 처리방침은 🔴 (시행일 미정)부터 적용됩니다.


게시 전 확인 사항 (내부용: 이관 시 삭제)​

  1. 동의 획득·기록 구조 부재: api 도메인에 약관·개인정보 수집 동의를 기록하는 엔티티가 없다. 개인정보보호법은 동의를 받은 사실을 증명할 수 있어야 하므로 게시 전 api 레포에서 구현이 필요하다.
  2. 강사 이력서: 이력서 업로드는 mobile 클라이언트 코드에만 있고 대응하는 백엔드 엔드포인트가 없어 현재 실제로 수집되지 않는다(docs/engineering/api-contracts/mobile-api-integration.md). 그래서 이 초안의 수집 항목에서 제외했다. 기능이 실제로 구현되면 수집 항목·보유 기간·반려 지원자 파기 절차를 함께 추가해야 한다.
  3. 접속 로그와 안전성 확보 조치: 2026-08-27 코드 확인 완료. 확인 결과는 다음과 같다.
    • 애플리케이션(api)은 IP 주소·User-Agent를 저장하는 코드가 없다. RefreshToken 엔티티에도 기기 정보가 없다.
    • 접속 기록은 EC2의 리버스 프록시(Caddy)가 api.lessonring.com에 대해 JSON 접근 로그로 남긴다(hub/ops/caddy/Caddyfile.lessonring.example). client_ip_headers CF-Connecting-IP로 Cloudflare를 거친 실제 클라이언트 IP를 기록한다.
    • 별도 로그 보관 기간 설정이 없어 Caddy 로테이션 기본값에 맡겨져 있다. 명시적 정책 수립이 필요하다.
    • 웹·문서는 Vercel이, 트래픽은 Cloudflare가 각자 접근 로그를 수집한다.
    • PostHog·Google Analytics 등 별도 분석 도구는 web·mobile 어디에도 없다.
  4. 위탁 수탁자(제6항)와 국외 이전(제7항): 2026-08-27 확인. 근거는 docs/engineering/infrastructure/service-reconnect.md와 각 레포 설정이다.
    • 연결됨: AWS(EC2·S3, 서울 리전 ap-northeast-2), Vercel, Cloudflare
    • 재연결 대기: 토스페이먼츠, Resend(이메일), Sentry(DSN 미등록이라 실제 전송 없음)
    • 데이터베이스(PostgreSQL)와 Redis는 EC2 인스턴스 위에서 직접 운영한다(RDS·ElastiCache 아님). 별도 수탁자가 생기지 않는다.
    • 게시 시점에 실제 연결 상태를 다시 확인하고, 연결되지 않은 수탁자는 표에서 빼야 한다.
  5. 건강정보 전용 필드와 별도 동의(제2.4항): 2026-08-27 결정. memo 자유 입력에 건강정보가 섞이는 상태를 두지 않고, 건강 특이사항을 별도 필드로 분리해 개인정보보호법 제23조의 별도 동의를 받는다. 구현 전에는 제2.4항을 게시할 수 없다. 필요한 작업:
    • api: 건강정보 필드와 별도 동의 기록(1번의 동의 구조 위에 얹는다), 접근 권한 분리
    • web·mobile: 건강 특이사항 입력 UI 분리, 별도 동의 화면, memo에 건강정보를 적지 않도록 안내
  6. 만 14세 미만 법정대리인 동의 게이트(제9항): 2026-08-27 결정. 완전 차단이 아니라 동의 확인 게이트로 간다. 필요한 작업:
    • Member.birthDate를 선택에서 필수로 변경(현재 선택 항목이라 만 14세 미만 판별 자체가 불가능하다)
    • 만 14세 미만이면 법정대리인 동의 확인과 법정대리인 성명·연락처 입력을 강제
    • 법정대리인 정보는 그 자체가 개인정보이므로 수집 항목 표(제2.3항)에도 추가해야 한다