본문 바로가기
360에듀

Privacy Policy

개인정보처리방침

주식회사 팜러닝은 「개인정보 보호법」 등 관련 법령을 준수하며, 회원의 개인정보를 안전하게 처리하기 위해 노력합니다.

공고일자 2026년 8월 19일시행일자 2026년 8월 19일

이 판의 고정 주소: 2026-08-19 개인정보처리방침 원문

조문

1조 (수집하는 개인정보 항목)

회사는 서비스 제공을 위해 아래와 같이 최소한의 개인정보를 수집합니다.

  • 회원가입·로그인(소셜) — 필수: 이메일 주소, 소셜 로그인 제공자, 소셜 계정 식별자(카카오·네이버 식별자는 서버에서 일방향 변환해 Firebase 사용자 식별자로 사용하며, Google 식별자는 Firebase Authentication이 제공자 인증정보로 처리). 카카오·네이버는 2026년 8월 16일부터 신규 로그인 수단으로 제공하지 않으며, 기존 연동 계정의 로그인·개인정보 권리행사·회원탈퇴 처리에 한해 위 항목을 처리합니다.
  • 회원가입·로그인(소셜) — 선택: 이름(닉네임), 프로필 이미지 URL(소셜 제공자가 전달하고 회원이 제공에 동의한 경우)
  • 유료 결제 시: 주문·결제 내역, 거래 정보(카드번호 등 결제수단 정보는 결제대행사가 처리하며 회사는 보유하지 않습니다)
  • 이메일 계정 가입 시: 이메일 주소, 비밀번호(Firebase Authentication이 단방향 암호화하여 보관하며 회사는 원문을 보관·열람할 수 없습니다), 이메일 인증 (소유 확인) 여부
  • 본인인증 시(도입 예정 · 현재 수집하지 않음): 이름, 생년월일, 성별, 내·외국인 구분, 이동통신사, 연계정보(CI)·중복가입확인정보(DI) — CI/DI 등 인증 식별정보는 서버 전용 영역에 분리·격리하여 처리하며, 실제 도입 시 수집 항목과 수탁자를 이용 전에 본 방침에 다시 공개합니다
  • 고객 문의·상담 시: 문의 내용, 문의자 성명, 이메일 주소, 연락처(전화번호), 소속 기관·기업명 및 예상 교육 인원(기업교육 도입 문의에 한함)
  • 강사 입점 신청·전자계약 시: 서명자 성명, 활동 표시명, 사업 형태 구분 (개인·개인사업자), 연락 이메일, 경력·소개 정보, 신청·심사 상태와 시각, 전자계약의 유형·서식 버전·본문 해시·서명 방식·체결 시각, 전자계약 체결 시점의 접속 IP와 기기·브라우저(user-agent) 정보 및 계약서 본문 사본
  • 서비스 이용 과정에서 자동 생성·수집: 접속 IP, 접속·로그인·인증 기록, 기기·브라우저(user-agent) 정보, 쿠키, 학습 진도·수강 이력
  • 시행 전 Google 로그인 시도: 기존 회원 여부를 확인하기 위해 Google 인증 버튼을 선택하면 신규 회원 문서(AppUser)가 만들어지지 않아도 Firebase Authentication에 이메일·인증 식별자·생성 시각이 기록될 수 있습니다. 이 기록은 로그인 세션이나 학습 계정으로 사용되지 않고 생성 세대별로 보류됩니다.

회사는 사상·신념, 건강, 정치적 견해 등 「개인정보 보호법」상 민감정보를 수집하지 않습니다.

같은 이메일 주소의 이메일 계정과 Google 계정은 하나의 회원 계정으로 통합 관리됩니다.

2조 (개인정보의 수집 및 이용 목적)

  • 회원 식별·인증 및 서비스 제공(강의 수강, 진도·수료 관리, 수료증 발급)
  • 유료 서비스 결제, 정산 및 환불 처리
  • 고객 문의 응대, 공지·거래 관련 알림 발송
  • 부정 이용 방지, 이용약관 위반 대응, 분쟁 처리
  • 서비스 이용 통계 분석 및 서비스 개선(비식별·통계 목적)
  • 강사 입점 신청 심사, 전자계약 체결·보관, 강의료 정산 및 관련 세무 처리
  • 수신에 동의한 회원에 대한 혜택·할인 등 광고성 정보 전송 — 수신 동의는 언제든 철회할 수 있고 철회 시 즉시 중단하며, 21시부터 다음 날 08시까지는 별도 동의가 있는 경우에만 발송합니다

3조 (개인정보의 보유 및 이용기간)

회사는 원칙적으로 회원 탈퇴 시 또는 수집·이용 목적 달성 시 지체 없이 개인정보를 파기합니다. 다만 관계 법령에서 일정 기간 보존을 요구하는 경우 아래 기간 동안 보관합니다.

  • 계약 또는 청약철회 등에 관한 기록: 5년(전자상거래 등에서의 소비자보호에 관한 법률)
  • 대금결제 및 재화 등의 공급에 관한 기록: 5년(동 법)
  • 소비자의 불만 또는 분쟁 처리에 관한 기록: 3년(동 법)
  • 표시·광고에 관한 기록: 6개월(동 법)
  • 개인정보처리시스템 접속기록(회원 본인을 제외한 접속자 — 관리자·운영자·강사 등): 1년 (「개인정보의 안전성 확보조치 기준」 제8조)
  • 회원 본인의 로그인 기록 및 부정 이용 기록: 1년(내부 방침 — 부정 이용 방지 및 계정 보안 목적)
  • 강사 입점 전자계약서 및 정산 관련 기록: 5년(「전자상거래 등에서의 소비자보호에 관한 법률」 · 「국세기본법」)

보존 기간이 경과한 개인정보는 지체 없이 파기하며, 다른 목적으로 이용하지 않습니다.

시행 시각(2026년 8월 19일 23시) 전에 생성된 Google Auth-only 보류 기록은 시행 이후 본인의 새 인증·동의로 가입이 완료되면 회원 계정으로 전환됩니다. 이 회복 기간은 2026년 10월 1일 0시(한국시간)까지이며, 재로그인하더라도 연장되지 않습니다. 그때까지 전환되지 않은 Firebase Authentication 기록은 2026년 10월 1일부터 순차적으로 파기하고 늦어도 2026년 10월 7일까지 삭제 확인을 재시도합니다. 본인의 삭제 요청은 회복 기간보다 우선하며, 새 Google 인증으로 본인 확인 후 24시간 이내 접근을 차단하고 삭제 발행 후 72시간 이내 부재를 재확인합니다. 삭제가 확인되면 원본 사용자 식별자·이메일·소셜 식별자는 남기지 않습니다. 파기 이행을 증명하기 위한 비식별 처리 식별값, 작업번호, 처리시각과 처리주체 구분만 180일간 별도 보관한 뒤 자동 파기합니다.

4조 (개인정보의 제3자 제공)

회사는 회원의 개인정보를 본 방침에 명시한 범위를 넘어 외부에 제공하지 않습니다. 다만 법령에 근거가 있거나 수사기관의 적법한 요청이 있는 경우, 또는 회원의 별도 동의가 있는 경우에 한해 제공할 수 있습니다.

5조 (개인정보 처리위탁)

회사는 원활한 서비스 제공을 위해 아래와 같이 개인정보 처리 업무를 위탁하고 있습니다. 위탁 계약 시 「개인정보 보호법」에 따라 개인정보의 안전한 관리를 위한 사항을 규정하고 수탁자를 관리·감독합니다.

수탁자위탁 업무
토스페이먼츠(주)유료 결제·정산 및 환불 처리
Google LLC(Firebase Authentication)회원 인증·인증계정 관리, 로그인 보안 및 부정 이용 방지(미국)
Google LLC(Cloud Firestore·Cloud Storage·Cloud Run)회원·학습 데이터 보관 및 애플리케이션 서버 운영(대한민국 서울 리전)
Google LLC(Firebase Hosting)웹사이트 콘텐츠 전송, 접속 보안 및 부정 이용 방지(글로벌 인프라)
Google LLC(Google Workspace·Gmail SMTP)수신자 이름·이메일 주소와 안내 본문을 이용한 강사 모집 초대 등 이메일 발송

현재 외부 본인인증 위탁사는 서비스에 연결되어 있지 않습니다. 휴대폰 본인인증 등을 도입하는 경우 수탁자와 처리 항목·목적을 이용 전에 본 방침에 공개합니다.

위탁 업체는 서비스 운영 현황에 따라 변경될 수 있으며, 변경 시 본 방침에 갱신 반영합니다.

6조 (외부 화상회의 서비스(라이브 강의) 이용 안내)

일부 과정의 라이브 강의는 강사가 연결한 외부 화상회의 서비스(줌, 구글미트 등)를 통해 진행됩니다. 회원이 라이브 강의에 입장하면 해당 화상회의 서비스 제공자에게 접속하며, 이때 처리되는 정보(입장 시 표시명, 영상·음성 등)에는 해당 서비스 제공자의 개인정보처리방침이 적용됩니다.

회사는 라이브 강의실 링크를 수강생에게 매개하는 역할만 하며, 라이브 강의를 녹화하거나 저장하지 않습니다. 회원은 입장 시 표시명 등을 스스로 관리할 수 있습니다.

7조 (개인정보의 국외 이전)

회사가 사용하는 Cloud Firestore·Cloud Storage·Cloud Run의 주 데이터 위치는 대한민국 서울 리전입니다. 다만 회원 인증에 사용하는 Firebase Authentication은 미국 데이터센터에서만 운영되므로 아래 인증정보가 미국에서 처리됩니다. 초대·거래·서비스 이메일은 Google Workspace·Gmail의 글로벌 인프라(미국을 포함할 수 있음)에서 처리됩니다.

이전받는 자Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) · Firebase 개인정보 문의
이전 국가미국
이전되는 항목이메일 주소, 인증 식별자(Firebase UID), 선택 제공한 이름·프로필 이미지, 접속 IP·기기 및 브라우저 정보
이전 목적회원 인증·계정 관리, 로그인 보안 및 부정 이용 방지
이전 일시·방법회원가입·로그인·계정관리 요청 시 암호화된 통신망(HTTPS)을 통한 전송
보유·이용 기간Firebase 서비스 기준으로 인증정보는 회사가 해당 사용자의 삭제를 요청할 때까지, 인증 보안을 위한 IP 기록은 수 주간 보관됩니다. 삭제 요청 후 실서비스·백업 시스템에서는 최대 180일 안에 제거될 수 있습니다. 회원 탈퇴 시 회사는 Firebase 인증계정 삭제를 요청하고, 관계 법령상 보존이 필요한 거래·교육 원장은 계정 개인정보와 분리해 정해진 기간 동안 보관합니다.
이전 근거서비스 이용계약의 체결·이행에 필요한 처리위탁·보관 및 개인정보처리방침 공개 (「개인정보 보호법」 제28조의8 제1항 제3호 가목)
이전 거부 방법·영향회원은 가입 또는 로그인을 진행하지 않는 방법으로 국외 이전을 거부할 수 있습니다. 이 경우 계정이 필요한 수강·결제·학습 관리 서비스를 이용할 수 없습니다.
이전받는 자·국가Google LLC · Google Workspace 글로벌 인프라(미국을 포함할 수 있음)
이전 항목·목적수신자 이름·이메일 주소, 초대·거래·서비스 안내 본문 · 이메일 발송 및 전송 기록 관리
이전 일시·방법초대·거래·서비스 이메일 발송 시 암호화된 통신망(TLS)을 통한 전송
보유·이용 기간Google Workspace 관리자와 발신 사서함의 보존·삭제 설정 및 관계 법령상 보존기간에 따름
이전 근거서비스 이용계약의 체결·이행에 필요한 처리위탁 및 개인정보처리방침 공개 (「개인정보 보호법」 제28조의8 제1항 제3호 가목)
거부 방법·영향이메일 초대 수신을 원하지 않으면 담당자에게 다른 안내 방법을 요청할 수 있으며, 이메일을 통한 초대·거래 알림은 이용할 수 없습니다.

Firebase의 처리 위치와 보유 기준은 Firebase 개인정보 보호·보안 안내에서 확인할 수 있으며, 국외 이전 관련 문의는 위 개인정보 보호책임자에게 요청할 수 있습니다.

Firebase Hosting은 글로벌 인프라에서 접속 IP 등을 처리할 수 있습니다. 구체적인 처리 위치·하위수탁자와 보유 기준은 Google의 최신 개인정보 보호·하위처리자 안내가 적용됩니다.

8조 (정보주체의 권리·의무 및 행사방법)

회원은 언제든지 자신의 개인정보를 조회·수정할 수 있으며, 개인정보 처리 정지·삭제 및 회원 탈퇴를 통해 수집·이용 동의를 철회할 수 있습니다. 권리 행사는 마이페이지 또는 고객센터를 통해 요청할 수 있으며, 회사는 지체 없이 필요한 조치를 취합니다.

비밀번호 재설정은 가입 이메일로 재설정 링크를 보내는 방식이며, 회사는 비밀번호 원문을 알 수 없습니다.

9조 (개인정보의 파기절차 및 방법)

보유기간이 경과하거나 처리 목적이 달성된 개인정보는 지체 없이 파기합니다. 전자적 파일 형태의 정보는 복구할 수 없는 기술적 방법으로 삭제하며, 종이 문서는 분쇄하거나 소각합니다. 회원 탈퇴 시 카카오·네이버 연결 또는 Google 인증계정을 해제·삭제하고, 이름·이메일·전화번호· 프로필·본인인증정보(CI/DI) 등 법정보존 근거가 없는 식별정보를 파기합니다. 후기의 표시 이름은 익명화하며, 거래·환불·수료 등 보존 의무가 있는 원장은 접근을 분리해 보관합니다. 같은 소셜 계정으로 다시 가입하더라도 탈퇴 전 주문·수강 이력에는 접근할 수 없습니다. Google Auth-only 보류 기록의 파기 증거는 비밀키 기반 일방향 변환값으로만 남기며, 원본 식별자로 복원하거나 로그인·회원 식별 용도로 사용하지 않습니다.

10조 (개인정보의 안전성 확보조치)

  • 관리적 조치: 내부 관리계획 수립, 개인정보 접근 권한 최소화·차등 부여, 정기 점검
  • 기술적 조치: 접근 통제 및 권한 관리, 전송 구간 암호화(HTTPS), 결제·정산 등 중요 정보의 암호화 저장, 데이터베이스 보안규칙 적용, 개인정보처리시스템 접속기록의 1년 이상 보관과 내부 관리계획에 따른 정기 점검, 인증 식별정보(CI/DI)의 서버 전용 영역 분리·격리
  • 물리적 조치: 클라우드 인프라 접근 통제(수탁자 관리·감독)

11조 (만 14세 미만 아동의 개인정보)

회사의 서비스는 원칙적으로 만 14세 이상을 대상으로 하며, 만 14세 미만 아동의 개인정보를 수집하지 않습니다. 만 14세 미만 아동임이 확인되는 경우 지체 없이 해당 정보를 파기합니다.

12조 (쿠키의 설치·운영 및 거부)

회사는 로그인 유지, 서비스 이용 통계 등을 위해 쿠키를 사용할 수 있습니다. 회원은 브라우저 설정을 통해 쿠키 저장을 거부할 수 있으며, 이 경우 로그인 유지 등 일부 서비스 이용에 제한이 있을 수 있습니다.

13조 (개인정보 보호책임자)

회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 회원의 문의·불만·피해 구제 등을 처리하기 위해 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.

개인정보 침해에 대한 신고·상담이 필요한 경우 개인정보침해 신고센터(privacy.kisa.or.kr, 국번없이 118), 개인정보 분쟁조정위원회(kopico.go.kr, 1833-6972) 등에 문의할 수 있습니다.

14조 (개인정보처리방침의 변경)

이 개인정보처리방침의 내용에 추가·삭제 및 수정이 있을 경우, 시행 전 서비스 내 공지사항 또는 별도 안내를 통해 고지합니다.

부칙

부칙 제1조 (시행일)

이 방침은 2026년 8월 19일 23시(한국시간)부터 시행합니다.

2026년 9월 1일 시행 예정으로 2026년 8월 10일 공고했던 판을 이 판이 대체하며, 대체된 판은 시행되지 않았습니다.

신규 회원가입 개시를 위해 시행일을 앞당겼습니다.

개정 이력

버전공고일시행일
v1.02026-08-102026-09-01 시행 예정 → 미시행(이 판으로 대체)
v1.12026-08-192026-08-19