학교
개인정보처리방침
개인정보처리방침
학교는 GPT Share Manager vNext, 표시명 생성형 AI 계정 공동 사용 지원 시스템을 운영하면서 개인정보 보호 관련 법령과 학교 내부 지침을 준수하기 위해 다음과 같이 개인정보처리방침을 수립합니다.
본 방침은 법적 검토 전 운영 안내 문서이며, 학교 또는 기관의 공식 개인정보처리방침과 충돌하는 경우 공식 지침을 우선합니다.
제1조 개인정보 처리 목적
학교는 다음 목적을 위해 개인정보를 처리합니다.
- 로그인 및 사용자 식별
- 로컬 로그인 또는 Google OAuth 로그인을 통한 사용자 식별
- 승인 사용자, 승인 대기 사용자, 관리자, 보조관리자 구분
- 정지 계정 접근 제한
- 공용 생성형 AI 계정 사용 예약 등록
- 예약 충돌 확인
- 오늘 예약과 내 예약 조회
- 예약 취소 및 완료 처리
- 사용 목적, 작업 유형, 요약, 프롬프트, 결과 메모 기록
- 사용자별 사용 이력 확인
- 운영 투명성 및 사후 점검 지원
- Gemini API를 활용한 프롬프트 점검과 개선 의견 생성
- 점검 결과 저장 및 재조회
- 사용자 승인 및 정지
- 사용자 목록과 운영 현황 확인
제2조 처리하는 개인정보 항목
Google OAuth 로그인을 사용하는 경우 다음 항목을 처리할 수 있습니다.
- Google 계정 식별자
- 이메일 주소
- 표시 이름
- 이메일 검증 여부
로컬 계정을 사용하는 경우 다음 항목을 처리합니다.
- 아이디로 사용하는 이메일 주소
- 비밀번호 해시
- 이름
- 인증 제공 방식
- 승인 상태
- 권한 정보
비밀번호 원문은 저장하지 않습니다.
서비스 이용 과정에서 다음 정보가 저장될 수 있습니다.
- 예약 정보
- 사용 기록
- 작업 유형
- 프롬프트 내용
- 생성 결과 또는 결과 메모
- 프롬프트 점검 목표와 점검 결과
- 접속 및 계정 생성 시간
- 데이터 생성 및 수정 시간
사용자가 프롬프트 점검 기능을 사용하기 위해 Gemini API Key를 등록하는 경우 다음 항목을 처리합니다.
- 서버에서 암호화된 API Key ciphertext
- API Key 마지막 4자리
- 제공자 이름
API Key 원문은 데이터베이스에 저장하지 않으며, 화면에 다시 표시하지 않습니다.
제3조 수집하지 않는 정보
본 시스템은 다음 정보를 수집 대상으로 하지 않으며, 이용자는 해당 정보를 입력해서는 안 됩니다.
- 주민등록번호
- 주소
- 개인 휴대전화번호
- 학생 성적
- 학생 상담 내용
- 생활기록부 민감정보
- 평가 문항 원본
- 정답지, 채점 기준, 시험운영 문항
- 건강정보, 계좌번호, 가족 정보
- 교직원 인사, 급여, 징계 등 민감한 내부 자료
제4조 개인정보 보유 및 이용 기간
개인정보와 서비스 이용 기록은 시스템 운영, 사용자 승인, 예약 관리, 사용 기록 확인 목적에 필요한 기간 동안 보관합니다.
운영 목적이 종료되거나 사용자가 삭제를 요청하고, 운영상 보관 필요성이 없다고 판단되는 경우 관련 기록을 삭제할 수 있습니다.
다만 학교 내부 감사, 보안 사고 대응, 서비스 운영 확인 등 합리적인 사유가 있는 경우 필요한 범위에서 일정 기간 보관할 수 있습니다.
제5조 외부 서비스 이용
본 시스템은 다음 외부 서비스를 사용할 수 있습니다.
- Google OAuth
- Gemini API
Google OAuth 로그인 과정에서 Google 계정 인증 화면과 Google OAuth API가 사용됩니다. Google OAuth의 인증 절차, 계정 정보 처리, 보안 정책은 Google의 정책을 따릅니다.
프롬프트 점검 기능을 사용하는 경우 사용자가 입력한 프롬프트와 점검 목표가 Gemini API 처리 목적으로 Google 측 API에 전송될 수 있습니다.
이용자는 Gemini API로 전송되는 프롬프트에 학생 개인정보, 학생 성적, 상담 내용, 생활기록부 민감정보, 평가 문항 원본, 비공개 내부 자료를 입력해서는 안 됩니다.
Gemini API의 데이터 처리, 보안, 보관 정책은 Google의 API 및 서비스 정책을 따릅니다.
제6조 개인정보의 제3자 제공
학교는 법령에 근거가 있거나 정보주체의 동의가 있는 경우를 제외하고 개인정보를 제3자에게 제공하지 않습니다.
다만 Google OAuth와 Gemini API 사용 과정에서 인증 또는 API 처리 특성상 필요한 정보가 외부 서비스 제공자에게 전송될 수 있습니다.
제7조 개인정보의 파기 절차 및 방법
개인정보 보유 기간이 경과하거나 처리 목적이 달성된 경우 지체 없이 해당 정보를 파기합니다.
전자적 파일 형태의 개인정보는 복구할 수 없도록 삭제하며, 종이 문서는 분쇄 또는 폐기합니다.
제8조 안전성 확보 조치
본 시스템은 개인정보와 인증 정보를 보호하기 위해 다음 조치를 적용합니다.
- 비밀번호 해시 저장
- Gemini API Key 서버 암호화 저장
- 프론트엔드에 API Key 전체 값 노출 금지
- HTTPS 기반 운영
- 세션 쿠키 HttpOnly 설정
- SameSite 쿠키 설정
- 운영 환경 SECRET_KEY 사용
- 승인 상태와 권한에 따른 접근 제한
- 관리자 권한은 필요한 사용자에게만 부여
- 사용자 입력 HTML 실행 방지
제9조 이용자의 권리와 주의사항
이용자는 언제든지 자신의 개인정보에 대해 열람, 정정, 삭제, 처리 정지를 요청할 수 있습니다. 요청은 정보관리책임자에게 연락하여 행사할 수 있습니다.
이용자는 다음 사항을 준수해야 합니다.
- 본인 계정만 사용합니다.
- 비밀번호와 인증 정보를 타인에게 공유하지 않습니다.
- 프롬프트와 사용 기록에 개인정보와 민감정보를 입력하지 않습니다.
- AI 결과를 그대로 사용하지 않고 직접 검토합니다.
- 외부 AI 서비스의 약관과 학교 내부 지침을 준수합니다.
제10조 정보관리책임자
개인정보 처리, 서비스 이용, 보안 관련 문의는 아래 정보관리책임자에게 문의할 수 있습니다.
- 정보관리책임자: 이진선
- 기관: 학교
- 직위: 교사
- 연락처: 02-2237-0465
- 이메일: memilmuk@sen.go.kr
제11조 개인정보처리방침 변경
본 개인정보처리방침은 서비스 기능, 법령, 학교 내부 지침 변경에 따라 수정될 수 있습니다.
변경 사항은 시스템 화면 또는 별도 안내를 통해 공지할 수 있습니다.
부칙
본 개인정보처리방침은 2026년 7월 1일부터 적용합니다.