개인정보처리방침
GradeNotify의 개인정보 처리 원칙과 방침을 안내합니다.
1. 개요
GradeNotify(이하 "서비스")는 교사의 성적 공지와 학생 확인 서명을 돕는 서비스입니다. 서비스의 핵심 설계 원칙은 학생 개인정보와 성적을 서버에 저장하지 않는 것입니다. 본 방침은 서비스가 실제로 처리하는 데이터의 범위를 투명하게 설명합니다.
2. 처리하는 개인정보
서비스는 아래 정보만 처리합니다.
- 로그인 정보 — Google 로그인 시 이메일, 이름, Google 계정 식별자(sub). 세션 인증에만 사용합니다.
- 시험·학급 메타데이터 — 교사가 등록한 시험명, 시험일, 과목, 수업 ID, 학생 수, 공지 URL, 확인 코드의 해시값, 확인·문의 상태. 학생 개인의 성적이나 이름은 포함하지 않습니다.
3. 처리하지 않는 개인정보
서비스 서버와 데이터베이스(Firestore)는 다음 정보를 일절 저장하지 않습니다.
- 학생 성적, 학번, 이름 등 성적 시트의 내용
- 학생 전자서명 이미지
- 교사의 Google refresh token(서버 메모리에만 일시 보관, 프로세스 종료 시 소멸)
위 데이터는 모두 선생님 본인의 Google Drive에 있는 스프레드시트와 파일에만 존재하며, 서비스는 선생님이 연결된 동안 해당 파일에 접근하여 성적 공지·확인 서명 기능을 제공합니다.
4. Google 계정 및 권한
교사 로그인 시 아래의 최소 권한만을 요청하며, 이 범위를 넘어서는 권한을 요청하거나 사용하지 않습니다.
- Google Classroom — 수업·명단·학생 이메일 읽기 전용
- Google Drive — 앱이 만든 파일(drive.file)만 접근
학생 로그인은 이메일·프로필 등 신원 확인 정보만 사용합니다.
5. 보관 및 파기
서비스가 저장하는 메타데이터는 교사가 시험을 삭제하거나, 관리자가 데이터를 초기화할 때 즉시 삭제됩니다. Google Drive의 성적·서명 데이터는 선생님 소유이므로 선생님이 직접 삭제할 수 있습니다.
6. 제3자 제공
서비스는 사용자 개인정보를 제3자에게 판매·제공하지 않습니다. 데이터는 기능 제공을 위해 선생님 본인의 Google 계정(Drive/Classroom)과만 연동됩니다.
7. 보안
- 모든 통신은 HTTPS로 암호화됩니다.
- 확인 코드는 단방향 해시로만 저장되어 교사를 포함한 누구도 원문을 조회할 수 없습니다.
- 관리자 화면은 이메일 allowlist + IP 허용 목록 + OTP 2차 인증으로 보호됩니다.
- 교사 token은 영구 저장소가 아닌 서버 메모리에만 존재합니다.
8. 이용자의 권리
이용자는 Google 계정의 연결을 해제하거나 언제든 로그아웃할 수 있습니다. 처리된 개인정보에 대한 문의는 아래 연락처로 요청할 수 있으며, 지체 없이 처리합니다.
9. 문의
본 방침에 대한 문의는 admin@gradenotify.kr로 연락해 주시기 바랍니다.