ubase 학생앱 개인정보처리방침
주식회사 프로네시스(이하 “회사”)는 ubase 학생앱(이하 “서비스”)을 운영함에 있어 이용자(학생·학부모)의 개인정보를 중요시하며, «개인정보 보호법»·«정보통신망 이용촉진 및 정보보호 등에 관한 법률» 등 관련 법령을 준수합니다.
1. 처리하는 개인정보 항목
가. 이용자(학생·학부모) 필수 항목
- 휴대전화번호, 성명, 이용자 유형(학생/학부모 구분)
- 학생의 경우: 소속 학원(지점), 학년, 학교명(선택)
- 학부모의 경우: 자녀와의 관계, 자녀 식별 정보(학원에서 발급한 학생 ID로 연동)
나. 서비스 이용 과정에서 생성되는 정보
- 출결 기록(본인/자녀의 등·하원 시간, 재실 시간)
- 학습 기록(학습 타이머 사용 시간, 학습 플래너 입력 내용)
- 시간표·일정, 벌점·리포트 조회 이력
- 공지 수신·읽음 상태, 알림 수신 이력
- DM(직원·학부모·학생 간 메시지) 내용
다. 자동 수집 항목
- 접속 IP, 접속 일시, 서비스 이용 기록
- 기기 정보: OS·버전, 기기 식별자, 앱 버전
- 푸시 알림용 디바이스 토큰(FCM)
- 쿠키·세션 토큰(Bearer 토큰)
라. 기기 권한
- 인터넷(필수): 서버 통신
- 알림(Android 13+ 선택): 공지·출결 이벤트·DM 수신
- 사진 선택(선택): DM에 이미지 첨부 시
※ 카메라·위치·주소록·통화기록 등 민감 권한은 사용하지 않습니다.
2. 개인정보 수집 방법
- 휴대전화번호 입력 및 SMS 인증을 통한 직접 가입
- 학원(고객사)이 등록한 학생·학부모 정보의 연동(학생 ID 매칭)
- 서비스 이용 과정에서 자동 생성·수집
3. 개인정보 처리 목적
- 서비스 제공: 본인 확인·로그인, 출결·학습 기록 조회, 공지·알림 제공, 학원과의 메시지 송수신
- 학부모 기능: 자녀의 학원 이용 현황 확인, 학원과의 소통
- 이용자 관리: 부정 이용 방지, 장애 대응
- 서비스 개선: 접속 통계·품질 분석
4. 개인정보 보유·이용 기간
원칙: 수집·이용 목적 달성 또는 이용자 탈퇴 시 지체 없이 파기합니다.
예외(관계 법령에 따른 보존):
- 접속 로그: 3개월 (통신비밀보호법)
※ 본 서비스는 유료 결제·전자상거래를 제공하지 않으므로 전자상거래법상 보관 의무 대상이 아닙니다.
5. 만 14세 미만 아동의 개인정보
본 서비스는 원칙적으로 만 14세 이상의 학생·학부모를 대상으로 합니다. 만 14세 미만 아동의 경우 법정대리인(부모 등)의 동의를 받은 때에만 가입·이용이 가능하며, 회사는 가입 시 법정대리인 확인 및 동의 절차를 거칩니다. 법정대리인은 언제든 아동의 개인정보 열람·정정·삭제·처리 정지를 요구할 수 있습니다.
6. 미성년자 보호 조치
- 미성년 이용자에게 맞춤형 광고·상업적 프로파일링을 제공하지 않습니다.
- 수집 항목은 서비스 제공에 반드시 필요한 최소한으로 제한합니다.
- 제3자 SDK는 Google Play가 승인한 가족 정책 적합(Families Self-certified) SDK만 사용합니다.
- 이용자 간 메시지(DM) 기능에는 신고·차단 수단을 제공합니다.
7. 개인정보 제3자 제공
회사는 이용자의 개인정보를 외부에 제공하지 않습니다. 다만 다음은 예외입니다.
- 이용자(미성년자의 경우 법정대리인)가 사전에 동의한 경우
- 법령에 따라 제공 의무가 있는 경우
학생의 출결·학습 기록은 해당 학생이 등록된 학원(고객사)과 공유되는 것이 서비스의 본질적 기능이며, 이는 «개인정보 보호법»상 이용 목적 범위 내 처리에 해당합니다.
8. 개인정보 처리 위탁
| 수탁사 | 위탁 업무 | 보유 기간 |
|---|---|---|
| Google Cloud Platform | 클라우드 인프라 및 데이터 저장, FCM 푸시 발송 | 위탁 계약 종료 시까지 |
| Solapi | SMS 인증 문자 발송 | 위탁 계약 종료 시까지 |
9. 국외 이전
회사는 Google Cloud Platform 아시아(서울, asia-northeast3) 리전을 이용하며, 데이터는 원칙적으로 대한민국 내에 보관됩니다.
다만 Firebase Cloud Messaging(FCM) 푸시 메시지 처리 등 일부 Google 서비스 특성상 제한적으로 국외 이전이 발생할 수 있습니다.
10. 이용자의 권리와 행사 방법
이용자(미성년자의 경우 법정대리인)는 언제든지 다음 권리를 행사할 수 있습니다.
- 개인정보 열람·정정·삭제·처리 정지 요구
- 동의 철회 및 회원 탈퇴
행사 방법: 앱 내 “설정” 메뉴 또는 아래 문의처로 서면·전자우편 요청. 계정 삭제·탈퇴 전용 안내는 계정 및 데이터 삭제 안내에서 확인할 수 있습니다.
11. 쿠키·세션 토큰
- 용도: 로그인 세션 유지(Bearer 토큰, 유효기간 365일)
- 저장 위치: 앱 내부 보안 저장소
- 거부·삭제: 앱 로그아웃 또는 삭제 시 즉시 파기
12. 개인정보 안전성 확보 조치
- 관리적: 내부 관리계획 수립, 접근 권한 최소화, 정기 교육
- 기술적: HTTPS/TLS 암호화 전송, 접속 기록 보관·점검, DB 행 수준 보안(RLS)으로 학원 간 격리, 비밀정보 Secret Manager 관리
- 물리적: Google Cloud 데이터센터 물리 보안 기준 준수
13. 개인정보 보호책임자 및 문의처
| 법인명 | 주식회사 프로네시스 |
|---|---|
| 대표자 / 개인정보 보호책임자 | 윤희상 |
| 사업자등록번호 | 614-81-07591 |
| 주소 | 서울특별시 강동구 고덕비즈밸리로 26, B동 317호(고덕동, 강동U1센터) |
| 이메일 | pi.manager000@gmail.com |
개인정보 침해 신고·상담
- 개인정보분쟁조정위원회: 1833-6972 (www.kopico.go.kr)
- 개인정보침해신고센터: 118 (privacy.kisa.or.kr)
- 대검찰청 사이버수사과: 1301 (www.spo.go.kr)
- 경찰청 사이버수사국: 182 (ecrm.cyber.go.kr)
14. 처리방침의 변경
- 본 방침은 법령·서비스 변경에 따라 개정될 수 있으며, 변경 시 앱 내 공지합니다.
- 공고일: 2026년 4월 22일
- 시행일: 2026년 4월 22일