개인정보처리방침
Cobullar('cobullar.com', 이하 '서비스')는 이용자의 개인정보를 소중히 여기며, 「개인정보 보호법」 및 관련 법령을 준수합니다. 본 방침은 서비스가 수집하는 개인정보의 항목, 수집 목적, 보유 기간 및 이용자의 권리를 안내합니다.
시행일: 2026년 4월 01일
1. 총칙
- 본 개인정보처리방침은 Cobullar 웹사이트(cobullar.com) 및 관련 웹 애플리케이션(통칭 "플랫폼")에 적용됩니다.
- 서비스는 학생을 가르치는 선생님, 학습에 참여하는 학생, 학습을 지원하는 학부모의 개인정보를 안전하고 투명하게 처리하는 것을 최우선 가치로 합니다.
- 본 방침이 개정되는 경우, 수정된 내용을 플랫폼에 게시하고, 중요한 변경 사항은 이메일·공지 등 적절한 수단으로 안내합니다.
2. 수집하는 개인정보 항목
서비스는 회원가입, 이용 과정, 고객 문의 처리 과정에서 아래와 같은 개인정보를 수집합니다.
2-1. 이용자가 직접 제공하는 정보
회원가입 및 계정 운영
| 역할 | 수집 항목 |
|---|---|
| 공통 | 이메일 주소, 이름, 역할(선생님·학생·학부모), 암호화된 비밀번호(소셜 로그인 제외) |
| 선생님 | 전화번호, 프로필 사진(선택), 소속(선택) |
| 학생 | 전화번호(선택), 프로필 사진(선택), 학교/학년(선택) |
| 학부모 | 전화번호(선택), 연결된 자녀 정보(이름, 학년 등) |
학습 활동 관련 정보
- 과제(숙제·시험) 응시 및 제출 내역
- 문항별 정답·오답 및 서술형 답안 내용
- 성적·점수, 평가 결과, 복습 기록, 오답 노트, 수업 노트 열람 이력 등 학습 기록 전반
고객 지원 및 소통
- 문의·상담 내용, 첨부 파일
- 이메일 주소, 연락처, 서비스 내 메시지 내용 일부(필요 시)
2-2. 소셜 로그인 시 수집 항목
Google, Kakao 등 외부 계정으로 로그인하는 경우, 각 제공자로부터 아래 정보를 제공받습니다.
- Google: 이메일 주소, 이름, 프로필 사진
- Kakao: 이메일 주소, 닉네임, 프로필 사진
※ 제공 범위는 각 소셜 서비스의 동의 화면에서 구체적으로 안내됩니다.
2-3. 서비스 이용 중 자동 수집 항목
- 접속 IP 주소, 접속 일시, 브라우저 종류, 운영체제 정보
- 기기 식별 토큰(푸시 알림용, FCM 등)
- 방문한 페이지, 사용한 기능, 버튼 클릭 등 서비스 이용 로그
- 오류 로그, 성능 측정 데이터
2-4. 선택 수집 항목 (BYOK)
OpenAI / Anthropic API 키 등 AI API 키(BYOK): 이용자가 AI 기능 활성화를 위해 직접 등록하는 경우에만 수집하며, 암호화하여 저장합니다. 미등록 시 일부 AI 기능 이용이 제한될 수 있습니다.
3. 개인정보의 수집 및 이용 목적
수집한 개인정보는 아래 목적 범위 내에서만 이용하며, 목적이 변경되는 경우 사전에 별도 동의를 받습니다.
| 목적 | 상세 내용 |
|---|---|
| 회원 관리 | 회원 식별 및 인증, 계정 생성·유지·탈퇴 처리, 부정 이용 방지 |
| 교육 서비스 제공 | 교재 관리, 숙제·시험 생성 및 배정, 응시·채점, 성적 관리, 학습 기록 저장 |
| 학생 관리 및 분석 | 학생별 성적 추이·복습 성실도·오답 패턴 분석, 위험 학생 감지 등 학습 관리 기능 제공 |
| 학부모 소통 | 월간 리포트 생성, 공지 발송, 상담 일정 관리 및 알림 발송 |
| AI 기능 제공 | AI 기반 교재·문제 생성, 자동 채점 및 리포트 초안 작성, 오답 해설, 복습 플랜 생성, 영어 직독직해 보조 등 AI 기능 제공 (BYOK 포함) |
| 알림 및 공지 | 과제 마감·시험 일정 안내, 성적 공지, 서비스 정책 변경 및 기능 업데이트 안내 |
| 고객 지원 및 분쟁 해결 | 문의 응대, 서비스 오류 대응, 분쟁 발생 시 사실 확인 및 처리 |
| 법적 의무 이행 | 관련 법령에 따른 기록 보존 및 행정·사법기관의 정당한 요청에 대한 대응 |
4. 쿠키 및 유사 기술의 이용
서비스는 보다 나은 이용 환경을 제공하고, 서비스 이용 분석을 위해 쿠키 및 유사 기술을 사용할 수 있습니다.
쿠키란 무엇인가요?
쿠키는 웹사이트 방문 시 이용자의 기기(PC, 모바일 등)에 저장되는 작은 텍스트 파일로, 로그인 유지, 환경 설정 기억, 서비스 이용 통계 분석 등에 사용됩니다.
쿠키 사용 목적
- 로그인 상태 유지 및 보안 강화(필수 쿠키)
- 언어, 보기 설정 등 이용자 선호도 저장(기능성 쿠키)
- 방문자 수, 페이지별 이용 현황 등 통계 분석(분석 쿠키, 예: GA4 등)
쿠키 거부 설정 방법
이용자는 브라우저 설정을 통해 쿠키 저장을 거부하거나 삭제할 수 있습니다. 다만, 필수 쿠키를 차단하는 경우 일부 서비스 기능 이용에 제한이 있을 수 있습니다.
- Chrome: 설정 → 개인정보 및 보안 → 쿠키 및 기타 사이트 데이터
- Safari, Edge 등 기타 브라우저도 환경설정 메뉴에서 쿠키 설정 변경 가능
※ 현재 Cobullar는 타겟 광고용 마케팅 쿠키는 사용하지 않으며, 도입 시 별도 동의를 받습니다.
5. 개인정보의 보유 및 이용 기간
- 서비스는 원칙적으로 회원 탈퇴 시 지체 없이 개인정보를 파기합니다.
- 다만, 다음 각 호에 해당하는 경우에는 명시된 기간 동안 보관 후 파기합니다.
5-1. 법령에 따른 보존
| 보존 항목 | 근거 법령 | 보존 기간 |
|---|---|---|
| 계약 또는 청약철회 기록 | 전자상거래법 | 5년 |
| 대금 결제 및 재화 공급 기록 | 전자상거래법 | 5년 |
| 소비자 불만 또는 분쟁처리 기록 | 전자상거래법 | 3년 |
| 접속 로그 기록 | 통신비밀보호법 | 3개월 |
5-2. 서비스 내부 기준에 따른 보존
- 학습 데이터(숙제·시험 제출 내역, 성적, 학습 기록 등): 회원 탈퇴 후 30일간 보존 후 파기
- 부정 이용 방지 및 보안 기록: 탈퇴 후 1년 보존 후 파기
6. 개인정보의 제3자 제공
- 서비스는 원칙적으로 이용자의 동의 없이 개인정보를 외부 제3자에게 제공하지 않습니다.
- 다만, 다음의 경우에는 예외적으로 개인정보를 제공할 수 있습니다.
- 이용자가 사전에 명시적으로 동의한 경우
- 법령에 근거하여 수사기관·법원 등이 절차에 따라 요청하는 경우
6-1. 서비스 내 역할 간 정보 공유
서비스의 본질적인 기능 제공을 위해, 선생님·학생·학부모 사이에 아래 정보가 공유될 수 있습니다.
- 선생님 → 학생: 과제(숙제·시험), 수업 노트, 공지 사항
- 선생님 → 학부모: 학생의 성적 요약, 과제 제출 현황, 월간/주간 리포트
- 학부모 → 선생님: 상담 요청 내용, 연락처 등
7. 개인정보 처리의 위탁 및 국외 이전
서비스는 안정적인 제공을 위하여 일부 업무를 외부 업체에 위탁할 수 있습니다.
| 수탁업체 | 위탁 업무 | 보유 및 이용 기간 |
|---|---|---|
| Supabase, Inc. (미국) | 데이터베이스 호스팅 및 저장 | 회원 탈퇴 또는 위탁 계약 종료 시 |
| Cloudflare, Inc. (미국) | 파일(이미지, 첨부파일) 저장 및 전송, CDN | 회원 탈퇴 또는 위탁 계약 종료 시 |
| Google LLC (미국) | 푸시 알림 발송(Firebase FCM), 소셜 로그인 | 회원 탈퇴 또는 위탁 계약 종료 시 |
| OpenAI, L.L.C. (미국) | AI 교재 생성·자동 채점·리포트 초안(이용자 BYOK 키 사용) | 처리 목적 달성 후 각 제공자의 정책에 따름 |
- 위탁업체는 계약을 통해 개인정보 보호 관련 법령을 준수할 의무를 부담하며, 서비스 제공 목적 외의 용도로 정보를 이용하지 않습니다.
- 일부 수탁업체는 국외(미국 등)에 위치하고 있으며, 서비스는 적절한 보호조치(암호화, 접근 통제, 표준계약조항 등)를 통해 개인정보를 안전하게 이전·처리할 수 있도록 노력합니다.
8. 만 14세 미만 아동의 개인정보 보호
- Cobullar는 교육 서비스 특성상 만 14세 미만 아동이 "학생"으로 이용할 수 있습니다.
- 만 14세 미만 아동의 가입은 반드시 법정대리인(학부모)의 동의를 전제로 하며, 선생님 또는 학부모의 초대 방식으로만 이루어집니다.
- 법정대리인은 언제든지 자녀의 개인정보 열람·정정·삭제를 요청할 수 있으며, hello@cobullar.com으로 문의하시면 확인 절차 후 조치합니다.
- 만 14세 미만 아동의 개인정보는 성인 이용자와 동일하거나 그 이상의 수준으로 보호되며, 법령이 허용하는 범위를 넘어 수집·이용하지 않습니다.
9. 이용자의 권리와 행사 방법
이용자는 언제든지 자신의 개인정보와 관련하여 다음 권리를 행사할 수 있습니다.
- 열람권: 본인의 개인정보 및 처리 현황(수집·이용·제공 내역)을 열람할 권리
- 정정·삭제권: 부정확하거나 변경된 개인정보의 수정, 불필요한 개인정보의 삭제 요청 권리
- 처리 정지권: 법령에서 허용하는 범위 내에서 개인정보 처리의 일시 중지를 요청할 권리
- 동의 철회권: 선택적 동의 항목에 대한 동의를 언제든지 철회할 권리
행사 방법
- 서비스 내 "설정 > 계정/개인정보" 메뉴를 통한 직접 처리
- 이메일(hello@cobullar.com) 또는 고객 문의를 통한 요청
운영자는 이용자의 요청을 받은 경우, 본인 확인 절차 후 영업일 기준 3일 이내에 지체 없이 조치를 취하고 그 결과를 통지합니다.
10. 개인정보의 안전성 확보 조치
서비스는 개인정보가 분실·도난·유출·위조·변조 또는 훼손되지 않도록 다음과 같은 보호 조치를 취하고 있습니다.
- 암호화: 비밀번호 및 API 키 등 민감 정보는 안전한 암호화 알고리즘을 사용하여 저장합니다. 서비스와 서버 간 통신 구간은 TLS 등 업계 표준 암호화 프로토콜을 사용합니다.
- 접근 통제: 개인정보에 대한 접근 권한을 최소한의 인원으로 제한하고, 역할 기반 접근통제(RBAC)를 적용합니다.
- 네트워크 보안: 방화벽, 침입 탐지·차단 시스템 등의 보안 장비를 통해 외부 침입을 차단합니다.
- 내부 관리: 개인정보 보호를 위한 내부 관리 규정을 수립·시행하고, 임직원을 대상으로 정기적인 보안 교육을 실시합니다.
- 사고 대응: 개인정보 유출 등 보안 사고가 발생한 경우, 지체 없이 이용자에게 알리고 관련 법령에 따른 신고·보고 절차를 이행합니다.
11. 개인정보의 파기 절차 및 방법
- 서비스는 보유 기간이 만료되거나 처리 목적이 달성된 개인정보는 지체 없이 파기합니다.
- 이용자가 회원 탈퇴를 요청한 경우, 관련 법령 및 내부 보존 기간을 제외한 모든 개인정보를 7일 이내에 파기합니다.
파기 방법
- 전자적 파일: 복구가 불가능한 방식으로 영구 삭제(예: 암호화 파기, 데이터 덮어쓰기 등)
- 출력물 등: 분쇄 또는 소각 등 물리적으로 파기
12. 개인정보 보호책임자 및 문의처
이용자는 서비스 이용 중 발생하는 모든 개인정보 보호 관련 문의, 불만 처리, 피해 구제 등을 개인정보 보호책임자에게 문의할 수 있습니다.
| 항목 | 내용 |
|---|---|
| 성명 | 엄현수 |
| 직책 | 개인정보 보호책임자 |
| 이메일 | hello@cobullar.com |
| 운영 시간 | 평일 10:00 – 18:00 (주말·공휴일 제외) |
개인정보 관련 분쟁이 해결되지 않을 경우, 아래 기관에 도움을 요청하실 수 있습니다.
- 개인정보보호위원회: www.pipc.go.kr / 국번 없이 182
- 개인정보 침해 신고센터: privacy.kisa.or.kr / 국번 없이 118
13. 개인정보처리방침의 변경
- 본 방침의 내용 추가·삭제 또는 수정이 있을 경우, 최소 7일 전부터 서비스 내 공지사항을 통해 변경 사항을 게시합니다.
- 이용자 권리·의무에 중대한 변경이 있는 경우에는 최소 30일 전부터 공지하며, 필요한 경우 이메일 등 개별 통지를 병행할 수 있습니다.
- 변경된 방침은 게시된 시행일로부터 효력이 발생합니다.
현행 방침 시행일: 2026년 4월 1일
본 개인정보처리방침은 대한민국 법률을 준거법으로 합니다.