개인정보처리방침
정처LAB은 학습에 필요한 최소한의 정보만 처리하고, 이용자가 자신의 데이터를 직접 내려받거나 삭제할 수 있게 합니다. 시행일: 2026년 7월 16일
1. 처리하는 정보
- 로그인 이용자: ChatGPT 로그인을 통해 전달되는 이메일과 표시 이름
- 학습정보: 문제 ID, 선택 답안, 정오답, 저장 여부, 마지막 학습 위치, 갱신 시각
- 문의정보: 문의 유형·내용, 접수 시각, 로그인 회원의 계정 이메일 또는 비회원의 동일 문의자 확인용 가명 식별값. 문의 화면에서 별도 회신 이메일은 수집하지 않음
- 문제 오류 신고: 문제 ID·출처, 오류 유형·내용, 접수 페이지, 처리 상태와 시각, 회원 계정 또는 비회원 기기에서 생성한 가명 식별값. 로그인한 경우 계정 이메일
- 방문 통계: 익명 기기 ID와 브라우저 세션 ID를 해시한 가명 방문자·접속 식별값, 원본 IP를 저장하지 않고 해시한 가명 네트워크 식별값, 기기 유형·운영체제·브라우저 분류, 방문 날짜, 최초·최근 접속 시각, 접속·페이지 조회 수, 로그인 연결 여부
- 자동 생성 정보: 보안·장애 대응을 위해 호스팅 사업자가 처리할 수 있는 접속기록, IP, 브라우저 정보
- 비회원: 답안·오답·저장문제·학습 위치와 익명 기기 ID를 브라우저와 가명 기기 단위 서버 기록에 보관하고, 화면 설정은 브라우저에 보관
2. 처리 목적
- 기기 간 학습기록 동기화와 오답·저장문제 제공
- 회원 식별, 문의 답변, 오류·권리 요청 처리
- 부정 이용 방지, 보안, 서비스 안정성 확보
- Google의 지역별 개인정보 선택에 따른 광고 제공 및 광고 성과 측정
3. 보유 기간과 삭제
로그인 학습기록은 이용자가 삭제를 요청할 때까지 보유하며, 내 데이터 관리에서 즉시 내려받거나 삭제할 수 있습니다. 비회원 서버 학습기록은 마지막 갱신 후 최대 1년간 보관하고, 기기 저장소 삭제 또는 변경 후에는 기존 가명 기록과 다시 연결되지 않습니다. 삭제 요청은 문의하기에서 접수할 수 있습니다. 문의정보와 문제 오류 신고는 처리 완료 후 품질 이력 및 분쟁 대응을 위해 최대 3년간 보관할 수 있습니다.
4. 처리위탁·인프라
서비스 제공을 위해 OpenAI Sites 및 Cloudflare의 관리형 웹 호스팅·데이터베이스 인프라를 사용합니다. 로그인 인증은 Sites가 제공하는 ChatGPT 로그인 흐름을 사용하며 정처LAB은 로그인 비밀번호를 직접 수집하거나 저장하지 않습니다.
5. Google Analytics·AdSense·광고 개인정보 선택
서비스 이용 현황과 페이지 이동을 파악하기 위해 Google Analytics 4를 사용하며, Google AdSense와 파트너는 광고 제공, 빈도 제한, 부정 트래픽 방지, 성과 측정을 위해 쿠키·기기 식별자·접속정보를 처리할 수 있습니다. 광고와 분석의 개인정보 선택은 정처LAB의 학습 데이터 안내와 분리되어 있으며 Google AdSense의 ‘개인정보 보호 및 메시지’ 기능이 적용 지역의 동의·거부·옵션 관리를 제공합니다. 해당 지역에서는 Consent Mode 기본 저장 권한을 거부 상태로 시작하고 Google의 인증된 CMP가 이용자의 선택을 전달합니다. 이용자는 페이지 하단의 ‘광고 개인정보 설정’에서 선택 화면을 다시 열 수 있습니다. Google이 제공하는 맞춤형 광고는 Google 광고 설정에서도 사용 중지하거나 선택을 관리할 수 있습니다.
6. 브라우저 저장소
정처LAB은 비회원 학습기록, 로그인 전 기록 병합, 익명 기기 ID와 테마를 localStorage에 저장하고 접속 횟수 구분용 가명 세션 ID는 sessionStorage에 저장합니다. 같은 브라우저의 익명 기기 ID를 이용해 서버 기록을 다시 불러오며, 필수 저장소를 차단하거나 삭제하면 이어풀기와 동일 기기 재방문 식별이 제한됩니다. 광고 개인정보 선택은 Google의 CMP가 별도로 관리하며 정처LAB의 ‘학습 데이터 설정’이 광고 허용 여부를 변경하지 않습니다.
7. 이용자의 권리
이용자는 자신의 학습정보를 조회·내려받기·삭제할 수 있고, 개인정보 처리에 관한 문의를 제출할 수 있습니다. 서버 기록 삭제는 로그인 계정 단위로 즉시 처리됩니다. 문의는 문의하기에서 ‘개인정보’를 선택해주세요.
8. 안전성 확보조치
- HTTPS 암호화 통신과 관리형 인프라 사용
- 로그인 확인 및 사용자별 데이터 접근 제한
- 관리자 이메일 허용 목록과 서버 측 권한 확인
- SQL 매개변수 바인딩, 입력값·요청 크기 검증, 호출 빈도 제한
- 관리 화면·API의 검색 노출 차단과 민감 응답 캐시 방지
9. 방침 변경
처리 항목, 광고·분석 도구 또는 서비스 기능이 달라지면 시행일과 변경 내용을 이 페이지에 반영합니다. 중요한 변경은 서비스 화면을 통해 알립니다.