개인정보처리방침

Privacy Policy

시행일자: 2025년 1월 15일 (개정)

Effective Date: January 15, 2025 (Revised)

제1조 (목적)

엎공(이하 "회사")은 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다.

제2조 (수집하는 개인정보 항목)

회사는 서비스 제공을 위해 다음과 같은 개인정보를 수집합니다.

1. 필수 수집 항목

수집 항목 수집 목적
이메일 주소 회원 식별, 로그인, 서비스 이용 안내
비밀번호(PIN) 회원 인증, 계정 보안
이름(닉네임) 서비스 내 사용자 식별, 학습 리포트 제공
사용자 역할 역할별 서비스 기능 제공 (학생/학부모/관리자)

2. 서비스 이용 과정에서 자동 수집되는 정보

수집 항목 수집 목적
출석 기록 (체크인/체크아웃 시간) 출결 관리, 학습 통계 제공
공부 시간 기록 학습 시간 측정, 통계 및 리포트 제공
과목별 학습 기록 과목별 학습 분석, 맞춤형 피드백 제공
기기 정보 (OS, 앱 버전) 서비스 최적화, 오류 분석
푸시 알림 토큰 알림 서비스 제공

3. 선택 수집 항목

  • 시험 정보 (시험명, 날짜, 과목): 시험 D-Day 관리 기능 제공
  • 학부모-자녀 연결 정보: 학부모의 자녀 학습 현황 조회 기능 제공
  • 프로필 사진: 서비스 내 프로필 표시 (선택)

제3조 (개인정보의 처리 목적)

회사는 수집한 개인정보를 다음의 목적으로 처리합니다.

  1. 회원 관리: 회원제 서비스 제공, 본인 확인, 부정 이용 방지
  2. 서비스 제공: 출결 관리, 학습 시간 측정, 학습 통계 및 리포트 제공
  3. AI 멘토링: 학습 패턴 분석을 통한 맞춤형 동기부여 메시지 제공
  4. 학부모 서비스: 자녀의 출석 및 학습 현황 알림, 학습 리포트 제공
  5. 서비스 개선: 서비스 이용 통계 분석, 신규 기능 개발
  6. 고객 지원: 문의사항 처리, 공지사항 전달

제4조 (개인정보의 처리 및 보유 기간)

회사는 법령에 따른 보유 기간 또는 정보주체로부터 개인정보 수집 시 동의받은 기간 내에서 개인정보를 처리·보유합니다.

구분 보유 기간 근거
회원 정보 회원 탈퇴 시까지 서비스 이용계약
학습 기록 (프리미엄) 회원 탈퇴 시까지 서비스 제공 목적
학습 기록 (무료) 14일 서비스 제공 목적
출결 기록 회원 탈퇴 시까지 서비스 제공 목적
서비스 이용 기록 3년 전자상거래법
결제 기록 5년 전자상거래법

회원 탈퇴 시 개인정보는 즉시 파기됩니다. 단, 관계 법령에 따라 보존이 필요한 경우 해당 기간 동안 보관 후 파기합니다.

제5조 (개인정보의 제3자 제공)

회사는 정보주체의 개인정보를 제3자에게 제공하지 않습니다. 다만, 다음의 경우는 예외로 합니다.

  1. 정보주체로부터 별도의 동의를 받은 경우
  2. 법령에 특별한 규정이 있는 경우
  3. 정보주체 또는 법정대리인이 의사표시를 할 수 없는 상태에 있거나 주소불명 등으로 사전 동의를 받을 수 없는 경우로서 명백히 정보주체 또는 제3자의 급박한 생명, 신체, 재산의 이익을 위하여 필요하다고 인정되는 경우

학부모-자녀 연결 서비스

학부모 계정과 자녀(학생) 계정이 연결된 경우, 학부모에게 다음 정보가 제공됩니다:

  • 출석 현황 (체크인/체크아웃 시간)
  • 공부 시간 및 과목별 학습 기록
  • 학습 통계 및 리포트

이는 자녀(학생) 계정에서 연결 코드를 생성하여 학부모에게 제공하는 방식으로, 자녀의 동의 하에 이루어집니다.

제6조 (개인정보 처리의 위탁)

회사는 원활한 서비스 제공을 위해 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.

수탁업체 위탁 업무
Google Firebase (Google LLC) 클라우드 서버 운영, 데이터베이스 관리, 인증 서비스, 푸시 알림 발송
Anthropic AI 멘토링 메시지 생성 (Claude API를 통한 학습 동기부여 메시지)
Apple Inc. 인앱 결제 처리 (App Store)
Google LLC 인앱 결제 처리 (Google Play Store)

회사는 위탁계약 체결 시 「개인정보 보호법」 제26조에 따라 위탁업무 수행 목적 외 개인정보 처리 금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.

제7조 (정보주체의 권리·의무 및 행사방법)

정보주체는 회사에 대해 언제든지 다음 각 호의 개인정보 보호 관련 권리를 행사할 수 있습니다.

  1. 개인정보 열람 요구
  2. 오류 등이 있을 경우 정정 요구
  3. 삭제 요구
  4. 처리정지 요구

권리 행사 방법

  • 앱 내 설정: 앱 내 '설정' 메뉴에서 개인정보 열람, 수정, 계정 삭제가 가능합니다.
  • 이메일 문의: support@upgong.app으로 요청하실 수 있습니다.

권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수 있습니다. 이 경우 「개인정보 처리 방법에 관한 고시」 별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.

제8조 (개인정보의 파기)

회사는 개인정보 보유 기간의 경과, 처리 목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.

파기 절차

이용자가 회원가입 등을 위해 입력한 정보는 목적이 달성된 후 별도의 DB로 옮겨져(종이의 경우 별도의 서류함) 내부 방침 및 기타 관련 법령에 의한 정보보호 사유에 따라 일정 기간 저장된 후 파기됩니다.

파기 방법

  • 전자적 파일: 기록을 재생할 수 없도록 로우레벨 포맷 등의 방법을 이용하여 파기
  • 종이 문서: 분쇄기로 분쇄하거나 소각하여 파기

제9조 (개인정보의 안전성 확보조치)

회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.

  1. 개인정보의 암호화: 비밀번호(PIN)는 암호화되어 저장·관리되며, 중요 데이터는 암호화하여 전송합니다.
  2. 해킹 등에 대비한 기술적 대책: 보안 프로그램을 설치하고, 주기적인 갱신·점검을 실시합니다.
  3. 접근 통제: 개인정보에 대한 접근 권한을 최소한의 인원으로 제한하고, 접근 기록을 관리합니다.
  4. 보안 서버 이용: SSL(Secure Socket Layer) 등 보안 서버를 통해 개인정보를 안전하게 전송합니다.

제10조 (아동의 개인정보 보호)

회사는 만 14세 미만 아동의 개인정보 수집 시 법정대리인의 동의를 받습니다.

  • 만 14세 미만 아동이 서비스를 이용하는 경우, 법정대리인(부모 등)의 동의가 필요합니다.
  • 법정대리인은 아동의 개인정보에 대한 열람, 정정, 삭제를 요청할 수 있습니다.
  • 학부모-자녀 연결 기능을 통해 법정대리인이 자녀의 서비스 이용 현황을 확인할 수 있습니다.

제11조 (개인정보 보호책임자)

회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.

개인정보 보호책임자

이메일: support@upgong.app

정보주체는 회사의 서비스를 이용하면서 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자에게 문의하실 수 있습니다. 회사는 정보주체의 문의에 대해 지체 없이 답변 및 처리해드릴 것입니다.

제12조 (권익침해 구제방법)

정보주체는 개인정보침해로 인한 구제를 받기 위하여 개인정보분쟁조정위원회, 한국인터넷진흥원 개인정보침해신고센터 등에 분쟁해결이나 상담 등을 신청할 수 있습니다.

  • 개인정보분쟁조정위원회: (국번없이) 1833-6972 (www.kopico.go.kr)
  • 개인정보침해신고센터: (국번없이) 118 (privacy.kisa.or.kr)
  • 대검찰청: (국번없이) 1301 (www.spo.go.kr)
  • 경찰청: (국번없이) 182 (ecrm.cyber.go.kr)

제13조 (개인정보 처리방침의 변경)

이 개인정보 처리방침은 시행일로부터 적용되며, 법령 및 방침에 따른 변경 내용의 추가, 삭제 및 정정이 있는 경우에는 변경사항의 시행 7일 전부터 공지사항을 통하여 고지할 것입니다.

최초 공고일자: 2025년 1월 1일

개정 공고일자: 2025년 1월 15일

시행일자: 2025년 1월 15일

개정 내용: 위탁업체 정보 업데이트, 결제 관련 조항 추가, 무료 서비스 학습 기록 보관 기간 명시

Article 1 (Purpose)

UpGong (hereinafter "Company") establishes and discloses this Privacy Policy in accordance with Article 30 of the Personal Information Protection Act to protect the personal information of data subjects and to handle related grievances promptly and smoothly.

Article 2 (Personal Information Collected)

The Company collects the following personal information to provide services.

1. Required Information

Items Collected Purpose of Collection
Email Address Member identification, login, service notifications
Password (PIN) Member authentication, account security
Name (Nickname) User identification within service, study report provision
User Role Role-based service features (Student/Parent/Administrator)

2. Automatically Collected Information

Items Collected Purpose of Collection
Attendance Records (Check-in/Check-out times) Attendance management, study statistics
Study Time Records Study time measurement, statistics and reports
Subject-specific Study Records Subject analysis, personalized feedback
Device Information (OS, App version) Service optimization, error analysis
Push Notification Tokens Notification service

3. Optional Information

  • Exam Information (exam name, date, subjects): D-Day management feature
  • Parent-Child Connection Information: Parent's access to child's study status
  • Profile Photo: Profile display within service (optional)

Article 3 (Purpose of Processing Personal Information)

The Company processes collected personal information for the following purposes:

  1. Member Management: Membership services, identity verification, fraud prevention
  2. Service Provision: Attendance management, study time measurement, statistics and reports
  3. AI Mentoring: Personalized motivational messages based on learning pattern analysis
  4. Parent Services: Child's attendance and study status notifications, study reports
  5. Service Improvement: Service usage analysis, new feature development
  6. Customer Support: Inquiry handling, announcements

Article 4 (Retention Period)

The Company processes and retains personal information within the retention period required by law or agreed upon at the time of collection.

Category Retention Period Legal Basis
Member Information Until withdrawal Service agreement
Study Records (Premium) Until withdrawal Service provision
Study Records (Free) 14 days Service provision
Attendance Records Until withdrawal Service provision
Service Usage Records 3 years E-Commerce Act
Payment Records 5 years E-Commerce Act

Personal information is destroyed immediately upon membership withdrawal. However, if retention is required by law, it will be stored for the required period and then destroyed.

Article 5 (Disclosure to Third Parties)

The Company does not provide personal information to third parties. However, the following cases are exceptions:

  1. When separate consent is obtained from the data subject
  2. When there are special provisions in laws
  3. When the data subject or legal representative cannot express consent, and it is clearly necessary for urgent life, body, or property interests

Parent-Child Connection Service

When a parent account is connected to a child (student) account, the following information is provided to the parent:

  • Attendance status (check-in/check-out times)
  • Study time and subject-specific study records
  • Study statistics and reports

This is done through a connection code generated by the child (student) account and provided to the parent, with the child's consent.

Article 6 (Processing Delegation)

The Company delegates personal information processing as follows for smooth service provision:

Delegated Company Delegated Tasks
Google Firebase (Google LLC) Cloud server operation, database management, authentication services, push notifications
Anthropic AI mentoring message generation (motivational messages via Claude API)
Apple Inc. In-app payment processing (App Store)
Google LLC In-app payment processing (Google Play Store)

When entering delegation contracts, the Company specifies in documents matters regarding prohibition of personal information processing beyond the delegated purpose, technical and administrative protection measures, restrictions on re-delegation, supervision of the delegated party, and liability for damages, in accordance with Article 26 of the Personal Information Protection Act.

Article 7 (Rights of Data Subjects)

Data subjects may exercise the following personal information protection rights against the Company at any time:

  1. Request to access personal information
  2. Request for correction of errors
  3. Request for deletion
  4. Request to suspend processing

How to Exercise Rights

  • In-App Settings: You can view, modify, and delete your account through the 'Settings' menu in the app.
  • Email Inquiry: You can request at support@upgong.app.

Rights may be exercised through a legal representative or authorized agent. In this case, a power of attorney according to Form No. 11 of the "Notice on Personal Information Processing Methods" must be submitted.

Article 8 (Destruction of Personal Information)

The Company destroys personal information without delay when it becomes unnecessary due to expiration of retention period or achievement of processing purpose.

Destruction Procedure

Information entered for membership registration is moved to a separate DB (or separate filing cabinet for paper documents) after the purpose is achieved, stored for a certain period according to internal policies and related laws, and then destroyed.

Destruction Method

  • Electronic Files: Destroyed using methods such as low-level formatting to prevent reproduction
  • Paper Documents: Destroyed by shredding or incineration

Article 9 (Security Measures)

The Company takes the following measures to ensure the security of personal information:

  1. Encryption: Passwords (PINs) are encrypted and stored, and important data is transmitted encrypted.
  2. Technical Measures Against Hacking: Security programs are installed and regularly updated and inspected.
  3. Access Control: Access to personal information is limited to minimum personnel, and access records are managed.
  4. Secure Servers: Personal information is transmitted securely through SSL and other secure servers.

Article 10 (Protection of Children's Personal Information)

The Company obtains consent from legal representatives when collecting personal information of children under 14 years of age.

  • Children under 14 require consent from a legal representative (parent, etc.) to use the service.
  • Legal representatives may request access, correction, or deletion of their child's personal information.
  • Legal representatives can check their child's service usage through the parent-child connection feature.

Article 11 (Privacy Officer)

The Company has designated a Privacy Officer to oversee personal information processing and handle complaints and damage relief related to personal information processing.

Privacy Officer

Email: support@upgong.app

Data subjects may contact the Privacy Officer for all inquiries, complaints, and damage relief related to personal information protection arising from using the Company's services. The Company will respond and process inquiries without delay.

Article 12 (Remedies for Rights Infringement)

Data subjects may apply for dispute resolution or consultation to the Personal Information Dispute Mediation Committee, Korea Internet & Security Agency Personal Information Infringement Report Center, etc., for relief from personal information infringement.

  • Personal Information Dispute Mediation Committee: 1833-6972 (www.kopico.go.kr)
  • Personal Information Infringement Report Center: 118 (privacy.kisa.or.kr)
  • Supreme Prosecutors' Office: 1301 (www.spo.go.kr)
  • National Police Agency: 182 (ecrm.cyber.go.kr)

Article 13 (Changes to Privacy Policy)

This Privacy Policy is effective from the effective date, and any additions, deletions, or corrections due to changes in laws and policies will be announced through notices at least 7 days before the changes take effect.

Initial Publication Date: January 1, 2025

Revision Publication Date: January 15, 2025

Effective Date: January 15, 2025

Revision Details: Updated delegation company information, added payment-related provisions, specified free service study record retention period