Matths는 회원가입, 수학 학습, War of GOAT와 GOAT Arena 운영에 필요한 정보만 처리합니다. GP·티어·티어 내 순위·Division처럼 공개되는 정보와 답안·정기권 학습 가능 일수·결제·공정성 검토 자료처럼 공개하지 않는 정보를 구분하며, 데이터베이스 접속정보는 서버에만 둡니다.
제1조
개인정보의 처리 목적과 항목
| 구분 | 처리 항목 | 목적 |
|---|---|---|
| 학습자 회원가입 | 실명, 생년월일, 실명·생년월일·소속 교육기관 조합의 중복 탐지용 단방향 해시, 닉네임, 이메일, 암호화된 비밀번호, 이용자 유형(고등학생·N수생·대학생·직장인), 고등학교 또는 대학교, 현재 학년, 재학·졸업 상태, 약관 동의 시각·버전 | 본인 계정 생성, 이메일 또는 닉네임 로그인, 이용자 유형·학교·학년별 서비스 제공, 복수 계정 및 중복 페이백 참여 탐지 |
| 학부모 초대·회원가입 | 학부모 이메일, 학부모 아이디, 암호화된 비밀번호, 연결된 자녀 계정 식별자, 초대 토큰의 단방향 해시·만료·수락 상태 | 학생이 요청한 학부모 가입 링크 발송, 자녀 계정 고정 연결, 학부모 대시보드와 패키지 구매 화면 제공 |
| 학습 | 개념 진도, 문제·평가 답안, 정오답, 점수, 풀이 시간, 힌트 사용, 오답 복습, 연속 학습일 | 진도 저장, 평가, 오답노트, 학습 추천과 통계 |
| War of GOAT·랭킹 | 공개용 닉네임, 학교, 배치고사·Matths 주간 공식 모의고사 결과, 대표 기록, 내부 실력 지표, 주간 시험 랭킹 반영값과 최종 종합 랭킹 | 공식 실력 산정, 참가 자격 확인과 최종 종합 랭킹 운영 |
| Matths 주간 공식 모의고사·이의신청 | 응시 회차·답안·점수·풀이 및 제출 시각, 대표 기록 선택, 공정성 검토 상태와 확인 자료, 이의 내용·첨부파일·처리 결과 | 자동 채점, 내부 실력 지표·주간 시험 랭킹 반영값·최종 종합 랭킹 입력 반영, 응시 공정성 확인, 채점·판정 이의 처리 |
| GOAT Arena·학습권 패키지 | 현재 경쟁 Division, 티어·티어 내 순위·GP, 대결·초대·복수전 신청과 목표 티어·상대 서비스 닉네임·무작위 후보 선정 감사 기록·문제 팩·답안과 변경 이력·문항별/전체 풀이시간·시작/저장/제출 서버 시각·주기적 접속 신호·화면 활성/비활성·현재 문항 기록·풀이 증거 파일 메타데이터와 해시·이상 징후·결과, 사용 가능·초대 예약·경기 예치 학습일수와 출처·페이백 점수·변경 원장·29일 전일 학습 달성 여부·일반 쟁탈전 완료 횟수·공정성 검토 상태와 페이백 판정, 반복 경기 탐지를 위한 기기·네트워크·결제수단·신원 연관 신호 | Division 권한 확인, 서버 무작위 상대 선정과 반복 매칭 제한, 같은 조건의 대결 배정·제한 시간 및 최종 답안 판정·부정행위와 동일 파일 탐지·공정성 검토·정산, Arena 상태 교환, 학습 가능 일수 보호와 페이백 조건 판단 |
| 결제·페이백 | 구매 주체(학생·학부모), 상품·주문 금액과 상태, 결제 대기 시각, 결제·환불 거래 식별정보, 페이백 은행명·예금주·계좌번호 암호문·끝 4자리·확인 시각, 지급 금액·비율·완료 시각 | 유료 학습권 패키지 구매 준비, 향후 결제 연동, 청약철회·페이백·환불 처리와 거래 증빙 |
| 40초 눈풀이 | 문제 유형, 배점, 제출 답안, 정오답, 시작·마감·제출 시각 | 제한시간 판정, 속도·정확도 통계 |
| 문구 제안소 | 제안 문구, 선택한 모드·상황, 작성자 표시명, 검수 상태 | 코치 문구 검수와 서비스 반영 |
| 문의하기 | 회원 식별자, 닉네임·실명·학교, 가입 이메일, 문의 제목·내용, 처리·이메일 알림·답변 상태 | 문의 접수, 관리자 확인, 가입 이메일 답변과 처리 이력 관리 |
| 게시판 | 회원 식별자, 닉네임, 이용자 유형, 고등학교·대학교·학년, 게시판 종류, 게시글 제목·내용, 첨부한 사진·파일의 이름·형식·용량과 저장 식별정보, 댓글 내용, 조회 수, 작성·수정 시각, 공개 상태와 경고·제재 기록 | 통합·고등학교별·N수생·대학교별·직장인 커뮤니티 권한 확인과 첨부파일 제공, 게시글·댓글 노출, 일일 작성 한도 적용, 신고·위반 처리와 반복 악용 방지 |
| 관리자 운영 | 관리자가 보낸 사이트 알림·이메일, 닉네임·역할·계정 상태·경고 횟수 변경 사유와 관리자 작업 이력 | 공지 전달, 부적절한 닉네임·게시물 처리, 계정 보호, 운영 작업의 책임 추적 |
| 비밀번호 재설정 | 이메일, 암호화된 인증코드 또는 재설정 토큰, 요청·인증·만료 시각, 실패 횟수 | 계정 소유 확인과 비밀번호 변경 |
| 기술 정보 | 웹 세션 식별자 또는 iPad API 접근 토큰, 요청 시각 | 로그인 유지, 보안과 오류 대응 |
비밀번호 원문, 학부모 초대 링크 원문과 이메일 인증코드 원문은 데이터베이스에 저장하지 않습니다. 생년월일 원본은 일반 프로필·세션·랭킹 응답에서 제외하며, 중복 탐지는 단방향 해시로 수행합니다. 페이백 계좌번호는 서버에서 암호화해 저장하며 일반 화면과 데이터 목록에는 끝 4자리만 표시합니다. 모든 공개 랭킹과 GOAT Arena에는 닉네임만 표시하고 실명은 공개하지 않습니다. 학교·대학교, GP, 티어, 티어 내 순위와 Division은 랭킹 화면에 공개될 수 있지만 이메일, 생년월일, 시험 답안, 결제정보, 학습권 장부와 무결성 확인 자료는 공개하지 않습니다. PG 결제가 연결되기 전에는 구매 요청을 결제 대기 상태로만 기록하며 유료 권한을 부여하지 않습니다.
제2조
처리 및 보유 기간
- 회원 식별정보: 회원 탈퇴 시까지. 탈퇴하면 실명, 생년월일과 중복 탐지 해시, 이메일, 닉네임, 정확한 학교, 비밀번호와 로그인 정보는 제거하고 계정을 복구할 수 없게 처리합니다. 분쟁 처리나 법령상 보존 의무가 있는 정보는 다른 정보와 분리하여 해당 기간 동안 보관합니다.
- 학부모 계정·초대: 연결된 자녀 또는 학부모가 계정을 탈퇴할 때까지 보관합니다. 자녀가 탈퇴하면 연결된 학부모 계정, 미사용 초대와 PG 연결 전 구매 대기 기록을 함께 삭제합니다.
- 페이백 계좌: 이용자가 계좌를 다시 등록하거나 회원 탈퇴할 때까지 보관합니다. 탈퇴 시 프로필의 계좌번호·예금주와 확인 상태는 삭제하고, 법령상 보존이 필요한 지급 기록은 계정 정보와 분리·비식별 처리해 필요한 기간 동안 보관할 수 있습니다.
- 탈퇴 회원의 학습 기록: 이용자가 직접 탈퇴하면 개념 진도, 문제·시험 답안, 정오답, 풀이 시간, 힌트 사용과 평가·GP 기록을 직접 식별정보가 제거된 데이터 형태로 보존합니다. 해당 기록은 서비스 품질 분석과 수학 학습 데이터 연구에만 사용하며 실시간 랭킹과 공개 프로필에서는 제외합니다. 관리자가 탈퇴를 처리하는 경우 관리 화면에서 이 기록을 비식별 보존하거나 함께 삭제하도록 선택할 수 있습니다.
- 웹 로그인 세션: 로그아웃 또는 세션 만료 시까지
- iPad API 접근 토큰: 발급 후 최대 30일. 비밀번호 변경 시 기존 토큰은 무효화됩니다.
- 비밀번호 인증코드: 발급 후 10분. 사용·잠금·만료된 기록은 자동 삭제 대상으로 관리합니다.
- 반려된 학생 제안: 검수 결과 확인과 반복 악용 방지를 위해 최대 1년 보관 후 삭제합니다.
- 사용자 문의: 문의 처리 종료 후 3년 또는 회원 탈퇴 시점 중 먼저 도래하는 때까지 보관합니다. 법령상 보존 의무가 있으면 해당 기간 동안 별도 보관합니다.
- 게시글과 제재 기록: 회원이 탈퇴하면 해당 회원이 쓴 게시글과 댓글은 공개 화면에서 숨기고 작성자 표시를 제거한 뒤 데이터베이스에 보존할 수 있습니다. 숨김·삭제·경고 처리된 게시글과 제재 이력은 분쟁 대응과 반복 악용 방지를 위해 처리 후 최대 3년 보관합니다.
- 관리자 작업 이력: 보안, 오남용 대응과 처리 내역 확인을 위해 작업 후 최대 3년 보관합니다.
- GOAT Arena 대결·순위·이의·무결성 기록: 회원 이용 중 보관하고, 대결 또는 이의 처리 종료 후 분쟁 대응과 반복 부정 참여 방지를 위해 최대 3년간 별도 보관할 수 있습니다. 공개 랭킹에서는 탈퇴 계정을 제외합니다.
- 계약·결제·환불 기록: 유료 기능이 활성화된 경우 계약 또는 청약철회 기록과 대금결제·재화 등 공급 기록은 관계 법령에 따라 5년, 소비자 불만 또는 분쟁처리 기록은 3년 보관합니다.
- 학습권 패키지·페이백 장부: 결제·환불과 연결된 정기권 학습 가능 일수, 경기·보너스·예치 내역은 해당 주기 종료 후 5년 또는 관계 법령이 요구하는 더 긴 기간까지 별도 보관할 수 있습니다. 해당 장부는 공개 프로필이나 랭킹에 표시하지 않습니다.
제3조
제3자 제공, 처리위탁과 국외 처리
- Matths는 이용자의 개인정보를 원칙적으로 제3자에게 판매하거나 제공하지 않습니다. 법령에 근거가 있거나 이용자가 별도로 동의한 경우는 예외입니다.
- 서비스 운영을 위해 데이터베이스 호스팅 사업자인 MongoDB Atlas(MongoDB, Inc.)를 이용합니다. 서버의 데이터베이스 접속키는 앱과 브라우저에 전달하지 않습니다.
- 비밀번호 인증코드와 문의 접수 알림은 운영 환경에 설정된 이메일 발송 사업자를 통해 admin@lsbproduction.com 발신 주소로 전송합니다.
- 국외 이전 국가, 이전 일시·방법, 수탁자와 보유 기간은 실제 운영 배포 시 선택한 MongoDB 리전 및 이메일 발송 사업자 계약정보에 맞추어 본 방침에 명확히 공지하고 필요한 동의 또는 법적 근거를 갖춥니다.
- 페이백 계좌 본인확인 기능을 활성화할 때에는 실명·생년월일과 필요한 계좌 확인정보를 실제 계약한 본인확인 또는 결제 사업자에게 전송하기 전에 사업자명, 제공 항목, 목적과 보유 기간을 별도로 고지하고 필요한 동의를 받습니다.
현재 개발 환경의 데이터베이스 리전과 이메일 제공자 설정은 배포 환경에 따라 달라질 수 있습니다. 정식 서비스 배포 전 실제 계약 정보로 이 조항을 확정해야 합니다.
제4조
개인정보의 파기
- 보유 기간이 끝나거나 처리 목적이 달성된 개인정보는 지체 없이 파기합니다.
- 전자 파일은 복구가 어렵도록 삭제하고, 백업본은 백업 보존 주기에 따라 순차적으로 삭제합니다.
- 법령에 따라 보존해야 하는 정보는 다른 정보와 분리하여 해당 기간에만 보관합니다.
- 회원 탈퇴 시 이메일은 다시 로그인하거나 연락에 사용할 수 없는 임의의 내부 주소로 교체하고, 비밀번호·세션·API 토큰을 무효화합니다. 실명·생년월일·중복 탐지 해시, 정확한 학교·대학교, 페이백 계좌와 연결된 학부모 계정도 제거합니다.
- 탈퇴 후 보존하는 학습 기록에는 실명·이메일·닉네임·정확한 학교를 포함하지 않으며, 탈퇴 계정 식별자는 공개 화면에 노출하지 않습니다.
제5조
이용자와 법정대리인의 권리
이용자 또는 법정대리인은 자신의 개인정보 열람, 정정, 삭제, 처리정지와 회원 탈퇴를 요청할 수 있습니다. 프로필에서 닉네임·학교·비밀번호를 변경할 수 있습니다. 가입 시 등록한 실명과 생년월일은 계정의 부정 이용 방지를 위해 프로필에서 직접 변경할 수 없으며, 정정이 필요하면 아래 이메일로 본인 확인과 함께 요청할 수 있습니다. 법령상 제한 사유가 없으면 지체 없이 처리합니다.
제6조
쿠키, 세션과 iPad 접근 토큰
- 웹사이트는 로그인 상태를 유지하기 위해 세션 쿠키를 사용합니다. 브라우저 설정에서 쿠키를 거부할 수 있으나 로그인 기능이 제한됩니다.
- iPad 앱은 MongoDB에 직접 접속하지 않고 Matths API에 접근하는 서명된 토큰을 기기의 안전한 저장소에 보관해야 합니다.
- 접근 토큰에는 데이터베이스 접속키나 비밀번호가 포함되지 않으며, 만료 또는 비밀번호 변경 시 사용할 수 없게 됩니다.
제7조
개인정보의 안전성 확보 조치
- 비밀번호의 단방향 암호화와 인증코드의 해시 저장
- 생년월일의 기본 조회 제외와 동일인 탐지용 조합 해시 분리
- 데이터베이스 접속키의 서버 환경변수 분리
- API 접근 토큰의 서명·만료·비밀번호 변경 시 폐기
- 학습 데이터 접근 시 사용자 식별자와 소유권 확인
- GOAT Arena·학습권 패키지 처리 시 사용자 권한, 활성 Division과 대상 기록의 소유권 확인
- GP 교환·티어·순위·정기권 학습 가능 일수 변동의 서버 시각 기록과 관리자 작업 이력 관리
- 인증코드 재발송 간격, 실패 횟수 제한과 자동 만료
- 운영 환경에서 HTTPS 적용 및 관리자 기능 접근 제한
- 페이백 계좌번호의 서버 암호화 저장, 일반 화면의 끝 4자리 표시와 관리자 접근 제한
제8조
자동 산정과 운영 판정
- Matths는 배치고사와 Matths 주간 공식 모의고사 답안을 자동 채점해 내부 실력 지표와 주간 시험 랭킹 반영값·최종 종합 랭킹 입력을 계산합니다. 이 계산은 Arena GP를 직접 증감시키지 않으며, 최종 종합 랭킹 산정값은 현재 확정된 입력으로 매번 다시 계산합니다.
- GOAT Arena는 계정 상태, 현재 경쟁 Division, 유료 이용 활성 상태, 정기권 학습 가능 일수, 배치고사 완료와 일요일 잠금을 확인해 참가 가능 여부를 판단합니다. 공격자가 승리하면 두 이용자의 티어·티어 내 순위·GP를 통째로 교환하고, 방어자가 승리하거나 완전 동점이면 세 값은 유지합니다. 1대1 판정에는 내부 실력 지표를 사용하지 않습니다.
- GOAT Arena 일반 쟁탈전은 각 참가자가 시작한 서버 시각과 문제 팩에 고정된 제한 시간으로 마감 시각을 계산합니다. 답안 변경, 주기적 접속 신호와 화면 활성/비활성의 기기 시각은 참고값으로만 처리하고 서버 수신 시각을 함께 보존하여 자동 저장 복구, 제한 시간 판정과 공정성 검토에 사용합니다. 상대가 배정되기 전에는 개인 후보를 공개하지 않으며, 매치 성립 뒤에는 서비스 닉네임만 표시하고 실명·학교·지역·연락처는 공개하지 않습니다.
- 마지막 문제 뒤 제출한 풀이 증거는 상대방이나 일반 이용자에게 공개하지 않고 권한이 있는 운영자가 공정성 검토를 위해 열람합니다. 파일 원본은 보호 저장소에, 파일명·형식·크기·해시·제출시각·자동 감지 이상 징후는 DB에 보관합니다.
- Ranked 상대는 이용자가 특정인을 선택하지 않고 목표 티어를 지정하면 서버가 계정 상태·학습일수·미정산 경기·반복 매칭 제한을 확인한 후보 중 정합니다. 후보 풀과 난수 감사값은 일반 이용자에게 공개하지 않으며, 연관 계정과 학습일수 몰아주기 탐지 결과는 자동 확정이 아니라 운영 검토 자료로 사용합니다.
- 페이백 기능이 활성화된 경우 현재 학습권 패키지 이용 주기의 29일 전일 학습 달성 여부, 페이백 점수와 공정성 검토 상태를 이용해 자격과 0·50·80·100% 구간을 자동 판단합니다. 일반 쟁탈전 완료 횟수는 운영 분석값으로만 보존하며 페이백 자격 판정에는 사용하지 않습니다.
- 실명·생년월일·고등학교가 모두 같은 활성 계정이 발견되면 자동으로 관리자 검토 알림을 생성할 수 있습니다. 학교가 없는 N수생 계정에는 이 자동 비교를 적용하지 않습니다. 이 탐지만으로 계정을 자동 정지하거나 페이백을 최종 거절하지 않으며 운영자의 본인확인 검토를 거칩니다.
- 자동 채점, 내부 실력 지표·최종 종합 랭킹 반영, 공정성 검토 보류, Arena 결과 또는 페이백 판정에 이의가 있는 이용자는 아래 보호 담당 창구로 검토를 요청할 수 있습니다. 운영자는 원본 답안·서버 시각·변동 장부 등 필요한 기록을 확인하고 결과를 안내합니다.
제9조
개인정보 보호 문의와 방침 변경
개인정보 관련 문의, 불만 처리와 피해 구제 요청은 Matths 개인정보 보호 담당 창구로 접수할 수 있습니다.
이 방침이 변경되면 시행일 최소 7일 전에 서비스 화면에 알립니다. 이용자 권리에 중대한 변경은 최소 30일 전에 알립니다.