개인정보처리방침
시행일: 2026년 5월 8일
엘리코바(Elicova)(이하 "회사")는 「개인정보 보호법」을 비롯한 관련 법령을 준수하며, 회원의 개인정보를 소중하게 보호합니다. 본 개인정보처리방침은 회사가 운영하는 Mathiter 웹사이트(mathiter.com), 웹·모바일 애플리케이션, Mathiter Tutoring 서비스 및 모든 관련 제품·서비스(이하 통칭 "서비스")를 회원이 이용할 때 회사가 개인정보를 수집·이용·보관·파기하는 방법을 설명합니다.
1. 수집하는 개인정보 항목
1.1 회원이 직접 제공하는 정보
- 계정 정보 (필수): 이메일 주소, 비밀번호(암호화 저장), 이름/닉네임, 학년 또는 학습 단계, 프로필 이미지(선택).
- 학부모 계정 정보 (Mathiter Tutoring 트랙): 학부모 이름, 휴대전화 번호, 이메일 주소, 학생과의 관계.
- 결제 정보: 결제대행사(토스페이먼츠)를 통해 발급된 빌링키, 카드 끝 4자리, 카드사 명. 회사는 전체 카드 번호·CVC·유효기간을 저장하지 않습니다.
- 학습 데이터: 진단 테스트 결과, 문제 풀이 기록, 학습 진도, AI 코칭 상호작용, 노트, 취약 단원 분석 결과.
- Mathiter Tutoring 영업 프로세스 데이터: 학부모 상담 메모, 학습 목표, 수업 일정, 학부모 리포트 내용.
- 커뮤니케이션: 고객지원 메시지, 피드백, 설문 응답.
1.2 자동 수집 정보
- 기기/접속 정보: IP 주소, 기기 유형, 운영체제, 브라우저 종류, 언어 설정, 접속 시각·기간.
- 이용 데이터: 방문 페이지, 사용 기능, 클릭·탐색 경로, 학습 세션 통계.
- 쿠키 및 유사 기술: 자세한 내용은 제7조를 참조하시기 바랍니다.
1.3 제3자 인증 시 수집 정보
Google·Apple 등을 통해 가입·로그인하는 경우 해당 서비스로부터 이름, 이메일 주소 등 기본 프로필 정보를 받을 수 있습니다.
2. 개인정보의 이용 목적
회사는 수집한 개인정보를 다음 목적으로 이용합니다:
- 서비스 제공: 회원 인증, 결제 처리, 학습 콘텐츠 제공, 1:1 화상 수업 운영, 학부모 대시보드 노출.
- 맞춤형 학습: 진단 테스트 결과 기반 커리큘럼 추천, AI 코칭, 취약 단원 분석.
- 요금 결제 및 정산: 사이클 후납 자동 결제, 정기결제 자동 갱신, 환불 처리, 영수증·현금영수증 발행.
- 고객지원: 문의 응답, 결제 실패·환불 안내, 서비스 변경 통지.
- 서비스 개선: 비식별·집계된 학습 패턴 분석으로 콘텐츠·기능 개선.
- 법적 의무 이행: 「학원의 설립·운영 및 과외교습에 관한 법률」에 따른 매월 교습료 신고, 세법상 매출 기록 보관, 분쟁 대응.
중요: 회사는 회원의 개인 학습 데이터 또는 AI 상호작용 데이터를 제3자 AI 모델 훈련에 사용하지 않습니다.
3. 개인정보의 보유 및 이용 기간
회사는 개인정보 수집·이용 목적이 달성될 때까지 또는 회원이 탈퇴할 때까지 개인정보를 보유하며, 다음의 경우 별도 기간 동안 보관합니다.
3.1 일반 보존 기간
- 계정 활성 동안: 계정 정보, 학습 데이터, 결제 정보 등을 활성 상태로 유지.
- 회원 탈퇴 시: 탈퇴 즉시 식별 정보 삭제. 단, 아래 법령상 보존 기간이 있는 항목은 별도 분리 보관 후 만료 시 파기.
3.2 SaaS 다운그레이드 시 학습 데이터 보존 정책
유료 구독이 결제 실패 등으로 무료 등급으로 다운그레이드된 경우 학습 데이터(문제풀이 기록·진도·취약 단원 분석·노트 등)는 다음 일정으로 처리됩니다:
- Day 7 ~ Day 37 (30일간): 학습 데이터 유지, 무료 사용자 limit 내 접근 가능.
- Day 37: 학습 데이터 휴면 처리, "복구 가능 90일 남음" 안내.
- Day 67: "복구 가능 60일 남음" 알림.
- Day 97: "복구 가능 30일 남음" 마지막 경고.
- Day 127: 백업 영구 삭제. 재구독해도 복구 불가.
회원은 Day 127 이전 재구독하면 학습 데이터를 즉시 복원할 수 있습니다.
3.3 법령에 따른 의무 보관
- 전자상거래 등에서의 소비자보호에 관한 법률: 계약·청약철회·대금결제·재화 공급 기록 5년 / 소비자 불만·분쟁 처리 기록 3년.
- 전자금융거래법: 결제 관련 기록 5년.
- 국세기본법: 거래에 관한 장부 및 증빙 5년.
- 학원의 설립·운영 및 과외교습에 관한 법률: 교습료 신고 관련 매출 기록 (관할 교육지원청 보고 의무 기간).
- 통신비밀보호법: 로그인 기록 3개월.
4. 개인정보의 제3자 제공
회사는 회원의 개인정보를 제3자에게 판매·임대·제공하지 않습니다. 다만 다음의 경우에는 예외로 합니다:
- 회원의 사전 동의가 있는 경우.
- 법령에 따라 요구되는 경우: 적법한 영장·수사 협조 요청·법원의 명령 등.
- 학부모 대시보드: Mathiter Tutoring 또는 학부모 연결 학생 계정의 경우, 학습 진도 데이터(점수, 학습 시간, 취약 영역)가 연결된 학부모 계정에 노출됩니다. 이는 정상적인 서비스 운영 흐름이며 별도 제3자 제공이 아닙니다.
- 사업 양도: 합병·인수·자산 양도가 발생하는 경우, 양수인에게 본 방침이 그대로 적용된다는 조건 하에 정보가 이전될 수 있습니다.
5. 개인정보 처리의 위탁
회사는 서비스 운영에 필요한 다음 업무를 외부 업체에 위탁하며, 각 수탁업체는 개인정보보호 의무를 계약상 부담합니다.
| 수탁업체 | 위탁 업무 |
|---|---|
| 토스페이먼츠㈜ | 결제 처리, 빌링키 발급·관리, 현금영수증 자동 발행 |
| Google LLC (Firebase / Cloud Run / Firestore) | 서비스 인프라, 회원 인증, 데이터베이스, 호스팅 (us-central1) |
| Vercel Inc. | 홈페이지(mathiter-homepage) 호스팅 |
| Whois Corp. | 도메인(mathiter.com) 등록·관리 |
일부 수탁업체는 해외 사업자이며, 이 경우 개인정보가 국외로 이전됩니다. 자세한 사항은 제8조를 참조하시기 바랍니다.
6. 만 14세 미만 아동의 개인정보
회사는 만 14세 미만 아동의 회원 가입 시 법정대리인(부모 또는 보호자)의 동의를 받습니다. 동의 받지 않은 만 14세 미만 아동의 개인정보가 수집된 사실을 인지한 경우, 회사는 즉시 해당 정보를 삭제합니다.
법정대리인은 언제든 자녀의 개인정보 열람·정정·삭제를 요청할 수 있으며, support@mathiter.com으로 연락해 주시기 바랍니다.
7. 쿠키 및 추적 기술
회사는 다음 유형의 쿠키 및 유사 기술을 사용합니다:
- 필수 쿠키: 회원 인증·세션 유지·보안 등 서비스 작동에 필수적인 쿠키.
- 분석 쿠키: 회원의 서비스 이용 패턴을 분석하여 서비스 개선에 활용.
- 환경설정 쿠키: 언어·테마 등 회원 설정을 기억.
회원은 브라우저 설정을 통해 쿠키 수신을 거부할 수 있으나, 필수 쿠키를 차단할 경우 일부 서비스가 정상 작동하지 않을 수 있습니다.
8. 개인정보의 국외 이전
회사가 이용하는 인프라(Google Cloud, Vercel 등)의 일부 서버가 해외에 위치하여 회원의 개인정보가 국외로 이전될 수 있습니다. 이전되는 항목·수신자·이전 국가·이전 일시·보유 기간은 다음과 같습니다:
- 이전 항목: 회원의 모든 서비스 이용 데이터.
- 수신자: Google LLC (미국), Vercel Inc. (미국).
- 이전 국가: 미국.
- 이전 방법: 네트워크 전송(암호화).
- 보유 기간: 본 방침 제3조에 따른 보유 기간.
회원은 본 국외 이전에 동의하지 않을 수 있으나, 그 경우 서비스 이용이 불가합니다.
9. 정보주체의 권리
회원(정보주체)은 회사에 대해 다음 권리를 행사할 수 있습니다:
- 열람 요청: 회사가 보유한 본인의 개인정보 열람.
- 정정·삭제 요청: 부정확하거나 불완전한 정보의 정정, 삭제.
- 처리정지 요청: 개인정보 처리의 일시적 중단 요청.
- 동의 철회: 개인정보 수집·이용·제공에 대한 동의의 철회.
- 이동권: 개인정보를 기계 판독 가능한 형식으로 제공받을 권리.
위 권리 행사는 회사 고객센터(support@mathiter.com)로 요청하시면 지체 없이 처리합니다. 회사는 본인 확인 절차를 거친 후 회원의 요청을 처리합니다.
회원이 회사의 처리에 대해 이의가 있는 경우 개인정보보호위원회(privacy.go.kr) 또는 한국인터넷진흥원 개인정보침해신고센터(privacy.kisa.or.kr, 국번없이 118)에 신고할 수 있습니다.
10. 개인정보의 안전성 확보 조치
회사는 회원의 개인정보를 보호하기 위해 다음 조치를 시행하고 있습니다:
- 관리적 조치: 개인정보 처리 직원 최소화 및 접근 권한 관리, 정기 보안 교육.
- 기술적 조치: 비밀번호 단방향 암호화(bcrypt), 결제 정보 토큰화(빌링키), 전송 구간 TLS 1.2+ 암호화, 데이터베이스 접근 통제, 정기 백업.
- 물리적 조치: 데이터 처리를 위탁한 Google Cloud·Vercel 등의 데이터센터 물리적 보안(수탁사 보안 정책 준수).
11. 개인정보보호책임자 및 문의처
개인정보보호책임자: 박세준 (대표)
이메일: support@mathiter.com
소속: 엘리코바 (Elicova)
전화: 010-5187-8080 (운영 시간: 평일 10:00~18:00 KST)
개인정보 관련 문의·민원은 위 책임자에게 접수해 주시기 바랍니다. 회사는 접수 후 지체 없이 답변드립니다(영업일 기준 7일 이내).
12. 본 개인정보처리방침의 변경
회사는 본 개인정보처리방침을 수시로 업데이트할 수 있습니다. 중요한 변경이 있는 경우 시행 최소 7일 전(불리한 변경의 경우 최소 30일 전) 서비스 내 공지 및 등록된 이메일로 사전 통지합니다.
