개인정보처리방침

시행일: 2025년 1월 1일 | 최종 수정: 2026년 6월 8일

누코랩(이하 “회사”)은 nucolearn 서비스(이하 “서비스”)를 제공함에 있어 개인정보 보호법 등 관련 법령을 준수하며, 이용자의 개인정보를 보호하기 위해 최선을 다하고 있습니다. 학생 등의 개인정보에 대한 처리자는 해당 정보를 등록한 학원이며, 회사는 학원의 위탁을 받아 개인정보를 처리하는 수탁자의 지위를 가집니다.

1. 수집하는 개인정보 항목

회사는 서비스 제공을 위해 다음 정보를 수집합니다.

구분항목
학원 운영자·직원이메일, 이름, 학원명, 연락처, 서비스 접속 기록
학생이름, 학교, 학년, 반·구분, 학습 기록(시험 결과·오답 내역), 시험 답안지 이미지 및 자동 인식 결과(학생 자필 포함)
학부모이름, 연락처(리포트 발송 시)

2. 수집 및 이용 목적

  • 학원 운영 지원: 학생 관리, 성적 분석, 학습 자료 생성
  • 학원의 학부모 소통 지원: 학습 리포트 생성 및 발송
  • 서비스 개선: 이용 통계 분석, 기능 고도화

학습 자료 생성과 성적 분석 과정에서 일부 정보가 아래 처리위탁 및 국외 이전 절차에 따라 인공지능(AI) 처리 사업자에게 전달될 수 있습니다.

3. 개인정보 처리위탁

회사는 안정적인 서비스 제공을 위해 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.

수탁사위탁 업무처리 정보
Supabase Inc.데이터베이스·파일 저장 호스팅 (데이터센터: 대한민국 서울)수집하는 개인정보 전체
Vercel Inc.애플리케이션 호스팅·전송 (리전: 대한민국 서울)서비스 이용 과정의 데이터
Anthropic, PBC학습 자료 생성·검토 및 AI 조교 기능 (미국)학습 콘텐츠, AI 조교 이용 시 학생 식별정보
OpenAI, L.L.C.생성 학습 자료 품질 검수 (미국)학습 콘텐츠
Functional Software, Inc. (Sentry)서비스 오류 진단 (미국)오류 발생 시 기술 로그

회사는 위탁 계약 시 개인정보가 안전하게 관리되도록 관련 사항을 규정하며, 위탁 업무 내용이나 수탁사가 변경되는 경우 본 방침을 통해 알려드립니다. 회사는 수탁자로서 위 업무 수행을 위해 클라우드·AI 처리 사업자에게 개인정보 처리를 재위탁할 수 있으며, 재위탁 시 위탁자인 학원에 고지하고 위탁계약을 통해 「개인정보 보호법」 제26조에 따른 보호조치 준수를 의무화합니다.

4. 개인정보의 국외 이전

AI 기반 기능 제공을 위해 다음과 같이 개인정보가 국외로 이전됩니다. 이전되는 정보는 해당 사업자의 인공지능 모델 학습에 이용되지 않습니다.

이전받는 자국가이전 항목이전 목적
Anthropic, PBC미국학습 콘텐츠, AI 조교 이용 시 학생 이름·학교·학년학습 자료 생성·검토, AI 조교
OpenAI, L.L.C.미국학습 콘텐츠생성 학습 자료 검수
Functional Software, Inc.미국오류 진단을 위한 기술 로그(개인정보가 포함될 수 있음)서비스 오류 진단

이전 시기 및 방법은 해당 기능 이용 시 정보통신망을 통한 전송이며, 보유 기간은 각 사업자의 데이터 처리 정책에 따릅니다. 정보주체는 개인정보 보호책임자에게 국외 이전의 처리정지를 요청할 수 있으며, 이 경우 관련 AI 기능의 이용이 제한될 수 있습니다.

5. 제3자 제공

회사는 위 처리위탁 및 국외 이전을 제외하고는 이용자의 동의 없이 개인정보를 제3자에게 제공하지 않습니다. 다만, 법령에 의해 요구되는 경우는 예외로 합니다.

6. 보유 및 이용 기간

  • 회원 정보: 회원 탈퇴 시 파기합니다. (법령에 따른 보존 의무가 있는 경우 해당 기간까지 보관)
  • 학생 개인정보: 해당 학원의 서비스 이용 종료 또는 파기 요청 시 식별정보를 파기합니다.
  • 시험 답안지 이미지 및 자동 인식 결과: 채점·분석에 반영한 뒤 보존 기간이 지나면 파기합니다.
  • 생성된 학습 자료: 이용권 만료 또는 계약 종료 이후의 보관 기간과 접근 권한은 별도의 운영 정책에 따르며, 보관 기간이 지나면 파기할 수 있습니다.

7. 데이터 보안 조치

  • 전송 구간 암호화 및 저장 데이터 암호화
  • 학원별 접근 권한 분리 및 최소 권한 운영
  • 접근 권한 관리 및 정기 보안 점검

8. 인쇄물·출력물 안전조치

회사는 수탁자로서 학생 식별정보가 포함된 인쇄물·출력물에 대해 「개인정보의 안전성 확보조치 기준」 제12조에 따른 출력·인쇄 단계의 안전조치를 적용합니다. 회사는 출력물에 학원명, 배포 제한 문구, 발행일이 표시되고 배부 대상 식별에 필요한 최소한의 학생 정보(이름, 식별번호)만 포함되도록 출력 기능을 설계하여 제공하며, 실제 인쇄·배부 과정의 관리 책임은 회원에게 있습니다. 학부모용 리포트 등 배부 대상 식별이 필요하지 않은 산출물에는 학생 식별정보를 표시하지 않습니다.

9. 학원별 데이터 격리

각 학원의 데이터는 논리적으로 완전히 분리되어 저장됩니다. 다른 학원에서 귀원의 학생 정보에 접근하는 것은 기술적으로 불가능합니다. 학원 운영자는 자신의 학원 데이터에 대해서만 조회·수정·삭제 권한을 가집니다.

10. 만 14세 미만 아동의 개인정보

만 14세 미만 아동의 개인정보는 법정대리인의 동의를 받아 처리합니다. 동의 확보 책임은 해당 아동이 소속된 학원(개인정보 처리자)에 있으며, 회사는 학원의 동의 확보를 지원하기 위한 고지와 안내를 제공합니다. 법정대리인 동의 확인을 위해 정보를 수집하는 경우 그 항목을 최소한으로 한정합니다.

11. 정보주체와 법정대리인의 권리

  • 개인정보 열람, 정정, 삭제, 처리 정지를 요청할 수 있습니다.
  • 학원 운영자는 설정 메뉴에서 학생 데이터를 삭제할 수 있으며, 삭제된 정보는 화면에서 즉시 제외되고 보존 기간이 지나면 파기됩니다.
  • 만 14세 미만 아동의 권리는 법정대리인이 행사할 수 있습니다.

12. 개인정보 보호책임자

성명: 오하은
이메일: heo@nucolearn.com
문의 시 영업일 기준 3일 이내 답변드립니다.

본 방침은 관련 법령 및 서비스 변경 사항에 따라 수정될 수 있으며, 변경 시 서비스 내 공지합니다.

누코랩

대표 오하은 · 사업자등록번호 798-30-01549

통신판매업신고번호 2026-고양덕양구-0707

경기도 고양시 덕양구 향기로 101, 10층 1015호(향동동, 더케이DMC)

전화 010-3210-9193 · 이메일 heo@nucolearn.com