클래스루틴

클래스루틴 개인정보처리방침

공고일: 2026-05-10 · 시행일: 2026-05-17

주식회사 페더아이티(이하 "회사")는 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보처리방침을 수립·공개합니다.

제1조 (개인정보의 처리 목적)

회사는 다음의 목적을 위하여 개인정보를 처리합니다. 처리한 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.

  1. 회원 가입 및 관리: 회원 식별, 본인 확인, 서비스 부정 이용 방지, 만 14세 미만 아동의 법정대리인 동의 여부 확인, 고지사항 전달
  2. 서비스 제공: AI 기반 학습 지원(문제 생성, 요약, 채팅, 이미지 생성 등), 학습 자료 저장·분석, 학교·학원 검색, 시간표 관리
  3. 결제 및 정산: 유료 구독 결제 처리, 정기결제 갱신, 환불 및 청구서 발급
  4. 고객 지원: 문의 응대, 불만 처리, 서비스 개선을 위한 의견 수렴
  5. 마케팅 및 광고(선택 동의): 이벤트·프로모션 안내(별도 동의 시에만 처리)
  6. 법적 의무 이행: 관련 법령상 기록 보관 의무 이행, 분쟁 조사·대응

제2조 (수집하는 개인정보의 항목)

구분수집 항목비고
이메일 가입 (필수)이메일, 비밀번호(해시 저장), 이름, 아이디(username), 인증 코드회원 식별·인증
소셜 로그인 (필수)이메일, 이름(선택 제공), Apple/Google 고유 식별자(sub)비밀번호 미수집
서비스 이용학습 자료(PDF·이미지·필기), AI 채팅 메시지, 생성된 문제·요약, 풀이 결과, 오답 기록이용자 직접 입력
학교·학원 정보 (선택)소속 학교 또는 학원 코드, 학년, 반 번호, 담당 과목(교사)학교·학원 서비스 이용 시
결제 시 (필수)결제 수단 정보(토스페이먼츠 저장), 결제 이력, 청구 내역, 구독 상태카드 원본 정보는 회사 미보관
자동 수집IP 주소, 브라우저·OS 정보, 기기 식별자, 접속 로그, 쿠키, 푸시 토큰서비스 이용 시 자동 생성
14세 미만 (필수)법정대리인의 이름, 연락처(동의 확인용)법정대리인 동의 절차

제3조 (개인정보의 수집 방법)

  • 회원가입 시 이용자가 직접 입력하는 방법 (웹사이트, 모바일 앱)
  • 소셜 로그인 제공자(Apple, Google)로부터 이용자의 동의 하에 제공받는 방법
  • 서비스 이용 과정에서 자동으로 생성·수집되는 방법 (로그, 쿠키, 푸시 토큰 등)
  • 고객센터 문의, 이벤트 참여 등 이용자가 자발적으로 제공하는 방법
  • 토스페이먼츠 등 결제대행사로부터 결제 결과를 전달받는 방법

제4조 (개인정보의 처리 및 보관 기간)

  1. 회사는 법령에 따른 개인정보 보관·이용 기간 또는 정보주체로부터 개인정보를 수집 시 동의받은 개인정보 보관·이용 기간 내에서 개인정보를 처리·보관합니다.
  2. 각 개인정보의 처리 및 보관 기간은 다음과 같습니다.
    항목보관 기간근거
    회원 가입 및 관리 정보회원 탈퇴 시까지이용계약 존속 기간
    계약·청약철회·소비자 불만·분쟁 처리 기록5년전자상거래법
    대금결제 및 재화 공급 기록5년전자상거래법
    전자금융 거래 기록5년전자금융거래법
    접속 로그, IP 등 서비스 방문 기록3개월통신비밀보호법
    부정 이용 기록(이용 제한 회원)3년부정 가입·이용 재발 방지 (개인정보보호법 제15조제1항제6호)
    AI 채팅·학습 기록·생성물회원 탈퇴 또는 삭제 요청 시까지이용자 권리 존중
  3. 회원 탈퇴 시 개인정보는 지체 없이(영업일 기준 5일 이내) 파기하되, 상기 법령에 따른 보관 의무가 있는 정보는 별도의 DB로 분리하여 해당 기간 동안만 보관한 후 파기합니다.
  4. 백업 데이터의 파기 지연: 서비스의 장애 복구·데이터 무결성 확인·법적 분쟁 대응 등을 목적으로 회사는 주기적 백업을 운영합니다. 탈퇴 또는 삭제 요청 시 주요 저장소(DB, 파일 스토리지)에서는 지체 없이 삭제되나, 백업 저장소에서는 백업 주기에 따라 최대 30일 이내 완전 삭제됩니다. 해당 기간 동안 백업 데이터는 장애 복구 목적으로만 접근되며, 일반 서비스 제공이나 분석에는 사용되지 않습니다.

제5조 (개인정보의 제3자 제공)

  1. 회사는 정보주체의 개인정보를 제1조(처리 목적)에서 명시한 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등 「개인정보 보호법」 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공합니다.
  2. 현재 회사는 정기적으로 개인정보를 제3자에게 제공하지 않습니다. 다만, 다음의 경우 법령에 따라 제공될 수 있습니다.
    • 이용자의 사전 동의가 있는 경우
    • 법원의 영장 또는 수사기관의 법령에 따른 요구가 있는 경우
    • 통계 작성, 학술 연구 등을 위하여 특정 개인을 알아볼 수 없는 형태로 가공하여 제공하는 경우

제6조 (국내 개인정보 처리의 위탁)

회사는 원활한 서비스 제공을 위하여 다음과 같이 국내 사업자에게 개인정보 처리 업무를 위탁하고 있으며, 수탁자가 개인정보를 안전하게 처리하도록 관리·감독하고 있습니다. 해외 사업자에 대한 위탁은 제8조(국외이전)를 참조하십시오.

수탁자위탁 업무보관 기간
토스페이먼츠㈜정기결제(빌링) 처리, 결제 수단 관리위탁 계약 종료 시 또는 관련 법령 보관 기간까지
㈜채널코퍼레이션 (Channel Talk)고객 상담 및 문의 응대문의 처리 완료 후 3년 (전자상거래법)

제7조 (인공지능에 의한 자동화된 처리)

  1. 회사는 서비스 제공을 위하여 AI 모델을 활용한 자동화된 처리를 수행하나, 이용자에게 법적·중대한 영향을 미치는 의사결정(예: 신용평가, 채용, 복지급부 결정 등)에는 해당 자동화 처리를 사용하지 않습니다.
  2. AI 생성물은 학습 보조 목적의 참고 자료이며, 이용자의 학업 성취 평가, 입시 합격 여부, 학력 인정 등에 자동으로 반영되지 않습니다.
  3. AI 자동화 처리의 투명성을 위해 회사는 데이터를 이전받는 AI 모델 제공사를 제8조 국외 이전 표에 공개합니다. 회사는 서비스 품질 향상·비용 최적화를 위해 사용하는 모델 및 그 매핑을 수시로 변경할 수 있으며, 이 경우 다음과 같이 고지합니다.
    • 기존 공개된 제공사 내에서의 모델 변경: 고지 생략 가능
    • 새로운 AI 모델 제공사 추가 또는 이전 국가 변경: 본 방침 제16조에 따른 변경 공지 절차 준수
  4. 이용자는 자신의 입력 데이터 및 AI 생성물이 AI 모델 학습에 사용되지 않기를 요구할 권리가 있습니다. 회사는 학습에 사용되지 않도록 설정된(opt-out 또는 zero-retention) AI API만을 사용합니다. 다만, 이 경우에도 각 제공사의 정책에 따라 보안·오남용 방지 목적의 단기 로그가 일정 기간 보관될 수 있으며, 구체적인 보관 기간은 제8조 국외 이전 표를 참조하십시오.

제8조 (개인정보의 국외 이전) — 필수 동의 사항

회사는 서비스 제공을 위하여 다음과 같이 개인정보를 국외로 이전합니다. 본 이전은 AI 응답 생성·이메일 인증·파일 저장·푸시 알림 등 서비스의 핵심 기능 제공에 필수적 이며, 회원가입 시 별도로 동의를 받습니다. 동의하지 않는 경우 서비스의 전부 또는 일부 이용이 제한됩니다.

① AI 모델 제공사 (필수)

이전받는 자국가이전 항목목적보유·이용 기간
Google LLC미국학습 자료 텍스트·이미지·PDF, 질문, 채팅 메시지, 생성 프롬프트AI 학습 지원 (자료 분석·응답·콘텐츠 생성)제공사 API 정책 (학습 미사용, 단기 로깅)
xAI Corp.미국학습 자료 텍스트·이미지·PDF, 질문, 채팅 메시지, 생성 프롬프트AI 학습 지원 (자료 분석·응답·콘텐츠 생성)제공사 API 정책 (학습 미사용)
OpenAI, L.L.C.미국학습 자료 텍스트·이미지·PDF, 질문, 채팅 메시지, 생성 프롬프트AI 학습 지원 (자료 분석·응답·콘텐츠 생성)제공사 API 정책 (요청 로그 30일 후 파기)

② 인프라 및 부가 서비스 (필수)

이전받는 자국가이전 항목목적보유·이용 기간
Resend, Inc.미국수신 이메일 주소, 인증 코드회원가입·비밀번호 재설정 인증 이메일 발송발송 완료 즉시 파기 (Resend 정책)
Backblaze, Inc. (B2 Storage)미국업로드한 학습 자료(PDF·이미지·필기 등)학습 자료 파일 저장 및 제공회원 탈퇴 또는 파일 삭제 요청 시까지
Google LLC (Firebase Cloud Messaging)미국기기 푸시 토큰모바일 앱 푸시 알림 발송푸시 토큰 유효 기간 또는 탈퇴 시

이전 시기 및 방법: 각 서비스 기능을 호출하는 순간(AI 호출 시점, 이메일 발송 시점, 파일 업로드 시점, 푸시 등록 시점) HTTPS(TLS 1.2 이상) 암호화 연결을 통해 실시간 전송됩니다.

수탁자 개인정보 보호정책 링크:

  • Google: https://policies.google.com/privacy
  • xAI: https://x.ai/legal/privacy-policy
  • OpenAI: https://openai.com/policies/privacy-policy
  • Resend: https://resend.com/legal/privacy-policy
  • Backblaze: https://www.backblaze.com/privacy

이전 거부 권리: 정보주체는 국외 이전에 동의하지 않을 권리가 있습니다. 단, 거부 시 해당 기능(AI 응답, 이메일 인증, 파일 업로드, 푸시 알림 등)을 이용할 수 없게 되며 결과적으로 서비스의 주요 기능을 사용할 수 없습니다. 동의 철회는 회원 탈퇴 또는 고객센터(support@classroutine.net) 문의를 통해 가능합니다.

안전성 확보 조치: 회사는 각 수탁자와 개인정보 처리 관련 계약을 체결하고, 수탁자가 업계 표준 보안 인증(SOC 2, ISO 27001 등)을 보유한 사업자 중에서 선정합니다.

제9조 (개인정보의 파기 절차 및 방법)

  1. 회사는 개인정보 보유 기간의 경과, 처리 목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.
  2. 정보주체로부터 동의받은 개인정보 보유 기간이 경과하거나 처리 목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는 해당 개인정보를 별도의 데이터베이스(DB)로 옮기거나 보관 장소를 달리하여 보존합니다.
  3. 개인정보의 파기 방법은 다음과 같습니다.
    • 전자적 파일 형태: 복원이 불가능한 방법으로 영구 삭제
    • 종이 문서: 분쇄기로 분쇄하거나 소각

제10조 (정보주체와 법정대리인의 권리·의무 및 행사 방법)

  1. 정보주체는 언제든지 다음 각 호의 권리를 행사할 수 있습니다.
    • 개인정보 열람 요구
    • 오류 등이 있을 경우 정정·삭제 요구
    • 처리정지 요구
    • 동의 철회
  2. 권리 행사는 서비스 내 설정 페이지, 고객센터(support@classroutine.net, 1844-2128), 우편·팩스 등을 통하여 할 수 있으며, 회사는 이에 대해 지체 없이 조치합니다.
  3. 정보주체가 개인정보의 오류 등에 대한 정정 또는 삭제를 요구한 경우 회사는 정정 또는 삭제를 완료할 때까지 해당 개인정보를 이용하거나 제공하지 않습니다.
  4. 만 14세 미만 아동의 경우 법정대리인이 아동의 개인정보를 열람·정정·삭제할 수 있으며, 동의를 철회할 수 있습니다.
  5. 권리 행사는 정보주체 본인 또는 정당하게 위임받은 대리인을 통하여 할 수 있으며, 「개인정보 보호법 시행규칙」에 따른 위임장을 제출하여야 합니다.

제11조 (쿠키 및 자동 수집 장치)

  1. 회사는 이용자에게 개인화된 서비스를 제공하기 위하여 쿠키(cookie)를 사용합니다. 쿠키는 웹사이트를 운영하는데 이용되는 서버가 이용자의 브라우저에 보내는 소량의 정보이며 이용자의 컴퓨터에 저장됩니다.
  2. 쿠키의 사용 목적: 로그인 세션 유지, 다크모드 등 이용자 설정 기억, 서비스 이용 통계 분석.
  3. 이용자는 웹 브라우저의 옵션 설정을 통해 쿠키 허용·거부를 선택할 수 있으나, 쿠키 저장을 거부할 경우 서비스 이용에 제한이 있을 수 있습니다.

제12조 (개인정보의 안전성 확보 조치)

  1. 관리적 조치: 개인정보 취급자 최소화, 내부관리계획 수립·시행, 정기적 직원 교육.
  2. 기술적 조치: 개인정보처리시스템에 대한 접근권한 관리, 비밀번호 해시(bcrypt) 저장, 전송 구간 HTTPS/TLS 암호화, 데이터베이스 접근통제.
  3. 물리적 조치: 클라우드 데이터센터의 물리적 접근 통제(수탁자에게 위임).
  4. 회사는 해킹 등 정보통신망 침해사고에 대응하기 위하여 접속 로그를 보관하고 비정상 접근을 모니터링합니다.

제13조 (만 14세 미만 아동의 개인정보 보호)

  1. 회사는 만 14세 미만 아동의 개인정보를 수집·이용하는 경우, 「개인정보 보호법」 제22조의2 및 「정보통신망법」 제31조에 따라 법정대리인의 동의를 받습니다.
  2. 법정대리인 동의는 다음 방법 중 하나 이상을 통해 확인합니다.
    • 법정대리인의 이메일 주소로 동의 확인 링크를 발송하여 회신 받는 방법
    • 법정대리인 명의의 휴대전화 본인인증
    • 법정대리인 명의의 신용카드를 통한 결제 및 본인 확인 (유료 구독 시)
    • 기타 개인정보보호위원회가 인정하는 방법
  3. 수집 최소화: 동의 확인을 위해 회사는 법정대리인으로부터 성명과 연락처(이메일 또는 휴대전화 번호)만 수집하며, 이외의 법정대리인 개인정보는 수집하지 않습니다.
  4. 법정대리인 정보의 보관·파기: 수집된 법정대리인 정보는 동의 확인 및 관리 목적으로만 이용되며, 아동 회원이 만 14세에 도달하거나 탈퇴한 날로부터 3년이 경과한 후 파기합니다. (분쟁 대응 목적)
  5. 법정대리인은 언제든지 아동의 개인정보에 대한 열람·정정·삭제·처리정지·동의 철회를 요구할 수 있으며, 회사는 지체 없이 필요한 조치를 취합니다. 문의: support@classroutine.net.
  6. 회사는 만 14세 미만으로 의심되는 이용자가 법정대리인 동의 없이 가입한 것이 확인될 경우, 해당 계정의 이용을 일시 제한하고 법정대리인 동의를 재확인하거나 계정을 삭제합니다.

제14조 (개인정보 보호책임자 및 담당자)

회사는 개인정보를 보호하고 개인정보와 관련한 불만을 처리하기 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.

개인정보 보호책임자

성명: 여희준

이메일: privacy@feather-it.com

대표번호: 1844-2128 (내선 0번)

제15조 (권익침해 구제방법)

정보주체는 아래의 기관에 대해 개인정보 침해에 대한 피해구제, 상담 등을 문의할 수 있습니다.

  • 개인정보분쟁조정위원회: (국번없이) 1833-6972 · www.kopico.go.kr
  • 개인정보침해신고센터: (국번없이) 118 · privacy.kisa.or.kr
  • 대검찰청 사이버수사과: (국번없이) 1301 · www.spo.go.kr
  • 경찰청 사이버수사국: (국번없이) 182 · ecrm.cyber.go.kr

제16조 (개인정보처리방침의 변경)

  1. 회사는 법령·정책·보안 기술의 변경에 따라 본 방침을 개정할 수 있으며, 개정 시 시행일로부터 최소 7일 전에 공지사항을 통해 고지합니다.
  2. 수집·이용 항목의 추가, 이용 목적의 추가, 보유·이용 기간의 연장, 제3자 제공, 국외 이전 등 이용자에게 불리한 변경이 있는 경우, 회사는 시행일로부터 최소 30일 전에 고지하고 해당 사항에 대해 정보주체로부터 별도의 동의를 받습니다.
  3. 제2항에 따른 별도 동의가 필요한 사항에 동의하지 않는 경우, 해당 처리와 관련된 서비스의 이용이 일부 또는 전부 제한될 수 있습니다.

부칙

본 개인정보처리방침은 2026년 5월 17일부터 시행됩니다.

주식회사 페더아이티

사업자등록번호: 674-87-03736 · 대표자: 김정화 · 통신판매업 신고번호: 2026-용인기흥-00115

경기도 용인시 기흥구 동백중앙로 191 8층 와이860호 (17006) · 대표번호: 1844-2128 · 이메일: support@classroutine.net