개인정보처리방침
시행일자: 2026-09-13 (개정판 v2.0)
바이브코딩스쿨(이하 "서비스", 공식 도메인 https://vibecodingschool.cloud)은 이용자의 개인정보를 소중히 다루며, 「개인정보 보호법」 및 관계 법령을 준수합니다. 본 개인정보처리방침은 수집하는 개인정보 항목, 처리 목적, 데이터베이스 이중화 및 콜드 백업 체계를 포함한 보유 및 파기 기준, 이용자의 권리 행사 방법을 상세히 고지합니다.
1. 개인정보의 수집 항목 및 방법
서비스는 양질의 코딩 교육 제공을 위해 필요한 최소한의 개인정보를 수집합니다:
- 회원 인증 정보: Google OAuth 소셜 로그인 시 이용자 동의를 거쳐 제공받는 기본 프로필(이름, 이메일 주소, 프로필 이미지 URL).
- 학습 및 진도 데이터: 수강 강좌, 챕터 이수 현황, 브라우저 코드 실행(Playground) 내역, 퀴즈 풀이 및 채점 데이터(객관식, 단답형, 서술형 키워드 평가 로그).
- 수료증 원장 데이터: 수료증 고유 발급 번호, 학습자 성명, 수료 검증 서명 해시, 이수 일시.
- 서비스 이용 및 기기 로그: 접속 IP 주소, 브라우저 및 운영체제 종류, 서비스 접속 일시, 오류 진단 로그.
2. 개인정보의 처리 목적
수집된 개인정보는 다음의 목적을 위해서만 처리되며, 목적 이외의 용도로는 사용되지 않습니다:
- 회원 식별, 로그인 인증, 부정 이용 방지 및 계정 관리
- AI 튜터링(Gemini via Genkit 연계)을 통한 맞춤형 질의응답 및 코드 첨삭 피드백 제공
- 학습 진도 추적, 성취도 통계 제공 및 수료증 발급·위변조 진위 검증 서비스 운영
- 중요 서비스 정책 변경 공지, 신규 커리큘럼 안내, 문의 대응(Gmail SMTP)
- 서비스 품질 향상, 장애 대응, 시스템 보안 모니터링
3. 개인정보의 보유, 백업 및 파기 절차
원칙적으로 개인정보는 수집 및 이용 목적이 달성되면 지체 없이 파기합니다. 단, 재해 복구 정책(SPEC-BACKUP-001) 및 관계 법령에 따라 아래 기간 동안 안전하게 보관 후 파기됩니다:
- 회원 탈퇴 시: 원칙적으로 회원 탈퇴 요청 시 즉시 복구 불가능한 방법으로 파기합니다.
- 수료증 진위 검증 원장: 학습자의 이수 이력 증명 및 자격 검증을 위해 영구 보관되며, 당사자의 파기 요청이 있을 경우 즉시 익명화 또는 폐기 처리됩니다.
- 데이터베이스 PITR(시점 복구): 실시간 복구를 위한 Firestore 트랜잭션 기록은 7일간 보관 후 자동 순환 삭제됩니다.
- 콜드 백업 보관(GCS 암호화): 재해 복구를 위한 일일 데이터 스냅샷은 Google Cloud Storage Coldline 버킷에 암호화 저장되며, 수명주기 정책(Lifecycle Rule)에 따라 365일(1년) 경과 시 완전 영구 삭제됩니다.
- 접속 및 보안 감사 로그: 접속 로그 30일, 보안 인증 감사 로그 90일 보관 후 순환 삭제.
4. 개인정보 처리 위탁 및 하위처리자
서비스는 원활한 기능 제공을 위해 다음과 같이 신뢰할 수 있는 전문 업체에 데이터 처리를 위탁하고 있습니다:
- Google Cloud Platform (Google LLC): Firestore 멀티리전 데이터베이스 저장, Cloud Functions 서버리스 실행, GCS 콜드 백업 아카이빙
- Google AI (Google LLC): Gemini 기반 AI 튜터 질의응답 및 서술형 퀴즈 평가 보조 (Genkit 연계)
- Google Workspace (Gmail SMTP): 회원 알림 및 공지 이메일 발송
- Firebase Hosting / 글로벌 CDN: 정적 웹 자원 배포 및 전송 구간 TLS 1.3 암호화
- Upstash Redis: 요청 제한(Rate Limiting) 및 세션 캐싱 (개인정보 인덱싱 없음)
5. 쿠키(Cookie) 및 로컬스토리지의 운용과 거부 방법
서비스는 Google OAuth 세션 유지 및 사이트 간 위조 요청(CSRF) 방지를 위한 필수 쿠키와, 오프라인 상태에서도 학습 진행을 보조하기 위한 브라우저 로컬스토리지(localStorage)를 사용합니다. 선택적 분석 및 AI 기능은 개선 목적으로 활용됩니다.
6. 개인정보의 안전성 확보 조치
서비스는 개인정보의 분실, 도난, 유출, 위조 또는 훼손을 방지하기 위해 기술적·관리적 보호조치를 취하고 있습니다:
- 모든 데이터 전송 구간에 최신 TLS 1.3 암호화 적용
- 데이터베이스 저장 시 AES-256 저장소 암호화 및 엄격한 Firestore 보안 규칙 적용
- 관리자 최소 권한(Least Privilege) 원칙 적용 및 접근 통제 관리
- 멀티리전 이중화 구성 및 콜드라인 백업 정기 무결성 검증
7. 정보주체의 권리와 행사 방법
이용자는 언제든지 자신의 개인정보 열람, 정정, 삭제, 처리정지 등의 권리를 행사할 수 있습니다. 권리 행사는 아래 개인정보 보호책임자 이메일로 요청하시면 본인 확인 절차를 거쳐 지체 없이 조치합니다.
8. 권익침해 구제방법
개인정보 침해에 대한 피해구제 및 상담이 필요하신 경우 아래 기관에 문의하실 수 있습니다:
- 개인정보분쟁조정위원회: (국번없이) 1833-6972 (www.kopico.go.kr)
- 개인정보침해신고센터: (국번없이) 118 (privacy.kisa.or.kr)
- 대검찰청 사이버수사과: (국번없이) 1301 (www.spo.go.kr)
- 경찰청 사이버수사국: (국번없이) 182 (ecrm.police.go.kr)
9. 방침 변경 및 고지
본 개인정보처리방침은 법령 또는 서비스 정책의 변경에 따라 수정될 수 있으며, 개정 시 본 페이지를 통해 시행일자와 함께 공지합니다.