주식회사 리딩해빗 개인정보처리방침

메인시스템 최종본 | 학교·기관 단체 이용 및 일반 개인 이용 구분 적용

제0조(서비스 유형 및 적용범위)

본 방침은 주식회사 리딩해빗(이하 "회사")이 운영하는 리딩해빗 메인시스템에 적용됩니다. 메인시스템은 학교·기관 단체 이용(가명 계정 방식)과 일반 개인 이용(실명 또는 개인 계정 방식)을 구분하여 개인정보 처리 항목과 관리 수준을 달리 적용합니다.

  • 학교·기관 단체 이용: 학교·기관이 발급 또는 배포한 가명 계정으로 학생이 이용하는 방식입니다. 학생 실명과 계정의 연결표는 학교·기관이 내부에서 관리하며 회사는 원칙적으로 제공받지 않습니다.
  • 일반 개인 이용: 이용자가 서비스 화면에서 직접 회원가입하거나 회사가 정한 절차에 따라 개인 계정을 이용하는 방식입니다.

회사는 「개인정보 보호법」 등 관련 법령을 준수하며, 정보주체의 권익 보호를 위하여 개인정보 처리에 관한 절차와 기준을 본 방침에 따라 공개합니다.

제1조(개인정보의 처리 목적)

  • 학교·기관 단체 이용: 콘텐츠 제공, 학습진도·정오답·소요시간 등 학습기록 생성, 교사용 또는 관리자용 리포트 제공, 학교 수업 운영 지원
  • 서비스 운영 및 보안: 부정이용 방지, 오류 대응, 접속기록 관리, 시스템 안정화, 서비스 품질 개선
  • 일반 개인 이용: 회원가입 의사 확인, 본인 식별·인증, 회원자격 유지·관리, 고객지원, 유료 서비스 제공 시 결제·환불·정산, 법령상 의무 이행
  • 선택 동의 시: 이벤트, 프로모션, 신규 서비스 안내 등 마케팅·홍보

제2조(처리하는 개인정보 항목)

구분처리 항목필수/선택처리 목적보유 및 이용기간
학교·기관 단체 이용표시명 또는 가명, 단체용 계정 식별값, 비밀번호 해시값, 학습기록(문항별 응답, 정오답, 소요시간, 진도·완료 정보, 학습일시), 서비스 운영기록(접속일시, 아이피 주소, 기기정보, 오류기록)필수학교 수업 운영, 학습관리, 교사용 리포트 제공, 보안·품질 개선계약기간 및 학교 운영 목적 달성 시까지
일반 개인 이용성명, 아이디, 비밀번호 해시값, 이메일주소, 휴대전화번호, 생년월일 또는 출생연도, 성별, 소속(선택), 서비스 이용기록, 결제·환불 정보(유료 서비스 이용 시)필수/선택회원관리, 본인 식별·인증, 서비스 제공, 고객지원, 결제·환불, 법령상 의무 이행회원 탈퇴 시까지

제3조(개인정보의 보유 및 이용기간)

  • 회사는 처리 목적 달성 시까지 개인정보를 보유·이용하며, 목적 달성 후 지체 없이 파기합니다.
  • 학교·기관 단체 이용의 학습기록은 계약기간 및 학교 운영 목적 달성 시까지 보유합니다.
  • 일반 개인 이용 정보는 회원 탈퇴 시까지 보유합니다. 단, 관계 법령에 따라 보관이 필요한 정보는 해당 법령상 기간 동안 보관합니다.

제4조(개인정보의 수집 방법)

  • 학교·기관 단체 이용: 학교·기관 또는 회사 관리자가 생성·등록한 단체용 계정을 학생에게 배포하고, 학생이 해당 계정으로 서비스를 이용하는 과정에서 학습기록이 생성됩니다.
  • 일반 개인 이용: 이용자가 회원가입, 서비스 이용, 고객상담, 결제·환불 과정에서 직접 입력하거나 제공합니다.
  • 공통: 서비스 이용 과정에서 접속일시, 아이피 주소, 쿠키, 기기정보, 오류기록 등이 자동 생성될 수 있습니다.

제5조(만 14세 미만 아동 및 학교·기관 단체 이용)

  • 학교·기관 단체 이용은 학교의 교육활동 및 수업 운영 목적에 따라 학교가 관리하는 가명 계정 방식으로 운영합니다.
  • 회사는 학생 실명과 단체용 계정의 연결표를 원칙적으로 제공받지 않으며, 해당 연결표는 학교·기관이 내부에서 관리합니다.
  • 학교·기관이 만 14세 미만 학생을 대상으로 서비스를 이용하게 하는 경우, 학교·기관은 관련 법령과 학교 내부 절차에 따른 안내 및 필요한 동의 절차를 관리합니다.

제6조(개인정보의 제3자 제공)

회사는 정보주체의 동의가 있거나 법령에 근거가 있는 경우를 제외하고 개인정보를 제3자에게 제공하지 않습니다.

제7조(개인정보 처리업무의 위탁)

수탁자 또는 유형위탁업무보유 및 이용기간
AWS 등 클라우드 또는 서버 인프라 제공자서비스 서버 운영, 데이터 보관, 백업, 보안 운영 지원서비스 제공 및 위탁계약 기간 내
호스팅·도메인·메일·알림 서비스 제공자서비스 접속, 알림 발송, 문의 대응 지원서비스 제공 및 위탁계약 기간 내
결제대행사(유료 서비스 제공 시)결제 승인, 결제내역 확인, 환불 처리관련 법령 및 위탁계약 기간 내

제8조(개인정보의 파기 절차 및 방법)

  • 파기 사유가 발생한 개인정보는 내부 절차에 따라 지체 없이 파기합니다.
  • 전자적 파일은 복구 또는 재생이 어렵도록 삭제하고, 종이 문서는 분쇄 또는 소각합니다.
  • 학교·기관 단체 이용 계정 삭제 시, 로그인은 차단하고 표시명·단체용 아이디 등 식별 가능 정보는 삭제 또는 익명화할 수 있습니다.

제9조(정보주체 및 법정대리인의 권리·의무와 행사방법)

  • 정보주체 및 법정대리인은 개인정보 열람, 정정·삭제, 처리정지, 동의 철회 등을 요청할 수 있습니다.
  • 권리 행사는 서면, 전화, 이메일 등으로 할 수 있으며, 회사는 관련 법령에 따라 지체 없이 조치합니다.

제10조(쿠키 등 자동 수집 장치)

회사는 로그인 유지, 서비스 보안, 사용성 개선을 위해 쿠키 등 자동 수집 장치를 사용할 수 있습니다. 이용자는 브라우저 설정을 통해 쿠키 저장을 거부할 수 있으나, 이 경우 일부 기능 이용이 제한될 수 있습니다.

제11조(개인정보의 안전성 확보조치)

  • 관리적 조치: 내부관리계획 수립·시행, 접근권한 최소화, 담당자 교육
  • 접근통제: 관리자·운영자 권한 분리, 비인가 접근 차단
  • 전송구간 암호화: 주요 통신 구간에 HTTPS/TLS 적용
  • 비밀번호 보호: 비밀번호는 안전한 일방향 해시 방식으로 저장
  • 접속기록 및 로그 관리: 관리자 접속 및 주요 변경 작업 기록 보관
  • 백업 및 장애대응: 백업파일 접근권한 제한, 장애·재해 대응 절차 마련

제12조(개인정보 보호책임자)

구분내용
개인정보 보호책임자송상호(대표)
연락처010-7105-1962
이메일rhabit02@uniper.kr, songs@gknu.ac.kr

제13조(권익침해 구제방법)

정보주체는 개인정보 침해에 대한 상담 및 구제를 위해 개인정보침해신고센터, 개인정보분쟁조정위원회 등 관계 기관에 문의할 수 있습니다.

제14조(개인정보 처리방침의 변경)

본 방침은 2026년 4월 30일부터 적용됩니다. 내용의 추가, 삭제 또는 수정이 있는 경우 시행일 이전에 서비스 화면 또는 회사가 정한 방법으로 공지합니다.

부칙: 학교운영위원회 제출 시 설명 문구

리딩해빗 학교·기관 단체 이용은 학생의 실제 이메일주소, 휴대전화번호, 주소, 주민등록번호 등 직접 식별정보를 수집하지 않고, 학교가 배포하는 가명 아이디 기반으로 운영됩니다. 학생 실명과 계정의 연결표는 학교가 내부에서 관리하며, 회사는 원칙적으로 해당 매핑 정보를 제공받지 않습니다.