개인정보처리방침
최종 개정: 2026년 8월 6일
아이오티메이커(Iotmaker, 이하 "회사")는 SimCode 운영에 필요한 최소한의 개인정보만을 수집·이용합니다.
1. 수집하는 개인정보
- 계정 — 이메일 주소, 표시 언어. Google·GitHub 로그인 시 해당 제공자가 전달하는 식별자와 사용자명.
- 학습 기록 — 수강 과정, 레슨 완료 여부, 레슨별 요약(풀이·정답 수, 다음 복습일), 일별 활동 수. 문항별 상세 답안은 이용자 기기에만 저장되며 회사 서버에는 저장되지 않습니다.
- 구매 — 수강권 주문 정보(과정, 기간, 금액, 결제사 참조번호). 카드번호는 결제사(토스페이먼츠, Paddle)가 처리하며 회사 서버에 전달되지 않습니다.
- 코드 — GitHub 연결 시 이용자 본인의 GitHub 저장소에 백업됩니다. 연결하지 않은 경우, 이용자가 저장을 선택한 파일만 회사 데이터베이스에 저장됩니다.
- AI 사용 — 사용량 한도 관리를 위한 요청 횟수. 개인 LLM API 키를 등록하면 암호화하여 서버에 보관하고 이용자가 선택한 제공자 호출에만 사용합니다.
2. 이용 목적
서비스 제공(기기 간 진도 동기화, 구매 복원), 결제 처리, 단일 세션·사용량 한도 집행, 통계에 기반한 과정 개선. 회사는 개인정보를 판매하지 않으며 제3자 광고에 사용하지 않습니다.
3. 처리 위탁과 국외 이전
- Supabase — 데이터베이스·인증·파일 저장 (서울 리전, AWS ap-northeast-2)
- Cloudflare — 애플리케이션 호스팅·전송
- 토스페이먼츠 / Paddle — 결제 처리 (해외 결제는 Paddle 이 판매자로서 처리)
- Resend — 트랜잭션 이메일 발송(로그인 코드, 안내)
- AI 제공자 (예: OpenAI, Google) — AI 튜터링·채점을 위해 이용자가 제출한 텍스트를 응답 생성 목적에 한해 전달
4. 보유 기간과 파기
- 계정·학습 데이터는 계정이 존속하는 동안 보관합니다.
- 탈퇴(회원 정보 → 탈퇴) 시 프로필·학습 기록·수강 정보·저장 코드를 영구 삭제합니다. 결제 기록은 세법·전자상거래법에 따라 법정 기간 보관 후 파기합니다.
- 공용 기기의 로컬 데이터는 로그아웃 시 삭제 옵션으로 정리할 수 있습니다.
5. 정보주체의 권리
이용자는 앱에서 학습 데이터를 열람·내보내기 할 수 있고, 언제든지 계정을 삭제할 수 있습니다. 열람·정정·삭제 요청은 badajsy@gmail.com 으로 연락 주시면 30일 이내에 처리합니다.
6. 안전성 확보 조치
전송 구간은 TLS 로 암호화됩니다. 데이터베이스는 행 수준 보안(RLS)으로 본인 데이터만 접근할 수 있게 제한됩니다. 개인 API 키는 암호화 보관되며 브라우저로 전송되지 않습니다.
7. 아동의 개인정보
SimCode 는 학생을 포함한 학습자를 위한 서비스입니다. 관계 법령상 동의 연령 미만 아동의 가입은 법정대리인의 동의를 받아야 하며, 해당 계정에 대해서는 이메일 주소만 수집합니다.
8. 개인정보 보호책임자와 고지
중요한 변경은 서비스 내에 공지합니다.