시행일: 2026년 10월 1일 · 버전: 2026-10-01
아래는 이 방침의 요약입니다. 자세한 내용은 각 조문을 보시기 바랍니다.
① 김용천(이하 “운영자”)은 위담(Weedam) 서비스(이하 “서비스”) 이용자의 개인정보를 중요하게 생각하며, 「개인정보 보호법」 등 관계 법령을 준수합니다.
② 이 방침은 서비스 제공 과정에서 운영자와 수탁·인프라 사업자가 처리하는 개인정보에 적용됩니다. 서버와 네트워크에서 처리되는 범위는 다음 세 가지입니다.
이 정보의 처리 목적, 수집 항목, 보유 및 이용 기간, 위탁·국외 이전은 제2조부터 제7조까지에 적었습니다.
③ 상담기록은 이용자의 컴퓨터 안에서만 처리됩니다(온디바이스 방식). 학생·보호자의 인적사항과 상담 내용은 이용자(상담교사)의 컴퓨터에 암호로 잠겨 저장되며, 외부 서버로 전송되지 않습니다. 운영자는 그 내용에 접근할 수 없습니다.
따라서 이 정보는 다음과 같이 다룹니다.
| 구분 | 항목 | 수집 방법 | 필수/선택 |
|---|---|---|---|
| 계정 | 이메일 주소 | 이용자 직접 입력(이메일 인증코드 로그인) | 필수 |
| 계정 | 이메일 주소, 구글 계정 프로필 식별자 | 구글 계정 로그인 선택 시 | 선택(로그인 방식 택일) |
| 구독 | 구독 코드, 등록 일시, 좌석 배정·회수 이력 | 서비스 이용 과정에서 자동 생성 | 필수 |
| 구독 | 무료 라이선스 신청자의 이름, 학교, 코드 수신용 이메일 주소 | 이용자가 라이선스 신청 페이지에 직접 입력(정보주체 본인으로부터 수집) | 필수 |
| 구독 | 유료 라이선스 신청자의 판매채널 구매자 식별자(쌤동네 아이디), 코드 수신용 이메일 주소 | 이용자가 라이선스 신청 페이지에 직접 입력 | 필수 |
| 광고성 정보 안내 | 이메일 주소, 수신 동의 여부·일시·문안 버전 | 무료 라이선스 또는 연수 신청 화면에서 이용자가 선택 동의 | 선택 |
| 구독 | 판매채널 주문 목록에 표시되는 구매자 아이디·결제 금액·주문 일시 | 운영자가 판매채널의 판매자 화면에서 구매 사실 대조 목적으로 열람(정보주체 이외로부터 수집) | 필수 |
| 구독 | 라이선스 신청 시의 접속 IP 주소 | 신청 페이지 자동 수집(과도한 요청 차단 목적, 카운터 형태) | 필수 |
| 항목 | 처리 형태 |
|---|---|
| 보호자 휴대전화번호 | 문자 발송 요청 시점에만 중계 서버를 경유하며 운영자 서버에는 저장하지 않습니다. 발송을 대행하는 솔라피(주)의 보관 기간은 해당 사업자의 개인정보 처리방침에 따릅니다. |
| 학교명 | 문자 발신 라벨(“○○학교 상담실”) 용도. 최신 앱은 발송 요청 때만 중계하며 저장하지 않음. 서버가 한글·영숫자·괄호만 허용하도록 정제(30자 상한) |
| 상담실 연락처 | 문자 문의 연락처 표시 용도. 최신 앱은 발송 요청 때만 중계하며 운영자 서버에 새로 저장하지 않음 |
| 구버전 문자 발신 프로필 | 계정 식별자, 학교명, 상담실 연락처, 상태. 0.9.10 이하 앱의 문자 표시 호환에만 사용하며 발송 권한 판단에는 사용하지 않음 |
| 동의서 요청 토큰, 공개키, 폼 제목, 폼 질문 스키마 | 평문 저장(개인정보 미포함) |
| 보호자가 제출한 응답 | 암호문으로만 저장. 복호화 키는 이용자 PC에만 존재하여 운영자는 내용을 볼 수 없음 |
| 기기 식별 해시, 접속 IP | 남용 방지(요청 수 제한) 목적 |
보호자가 동의서에 적는 항목은 보호자 성명, 학생과의 관계, 연락처, 동의 내역, 전달사항(선택), 전자서명입니다. 이 항목들은 이용자(상담교사)가 모으는 정보이며, 암호문 상태로 이용자 PC까지 전달됩니다. 운영자는 그 내용을 볼 수 없습니다.
| 항목 | 내용 |
|---|---|
| 최신 버전 확인 요청 | 앱 실행 시 Google Cloud Storage를 우선 조회하고 실패하면 Cloudflare R2를 조회. 요청에 상담기록이나 계정 정보가 실리지 않는 무인증 조회이며, 일반적인 파일 요청 과정에서 IP 주소·요청 시각·기기 및 브라우저 정보가 제공 사업자의 접속 기록에 남을 수 있음 |
| 공지사항·앱 설치 파일 조회 | 위와 같은 공개 파일 배포 경로를 이용 |
| AI·STT 모델 파일 다운로드 | AI 모델은 Cloudflare R2와 Google Cloud Storage, STT·화자 분리 모델은 Hugging Face에서 내려받음. 파일 요청 과정에서 IP 주소와 요청 정보가 각 제공 사업자에 전달되며 상담기록·녹음·전사 결과는 전송되지 않음 |
| 공공데이터 조회(공휴일·학사일정) | 중계 서버 경유. 무작위 생성된 기기 식별자와 학교 코드가 전달되며, 개인정보는 포함되지 않음 |
| 문의 시 진단 정보 | 앱 버전, 운영체제, 기기 식별자의 해시값. 이용자가 직접 복사해 메일에 붙여 넣는 방식이며 자동 전송되지 않음 |
운영자는 별도의 이용행태 분석 도구, 광고 식별자, 오류 자동수집(크래시 리포트) 도구를 서비스에 탑재하고 있지 않습니다.
서비스의 커뮤니티 메뉴는 운영자가 운영하는 별도 웹서비스(위담 웹사이트·커뮤니티, wee-dam.com)를 운영체제의 기본 브라우저에서 엽니다. 앱의 로그인 세션이나 상담기록은 브라우저로 전달되지 않으며, 웹사이트 로그인은 브라우저에서 별도로 이루어집니다. 해당 웹서비스에서의 개인정보 처리는 위담 웹사이트·커뮤니티 개인정보 처리방침(https://wee-dam.com/privacy)을 따릅니다.
① 계정·구독 정보: 이용자 식별과 인증, 구독 자격(좌석) 확인과 기능 이용 권한 부여, 구독 관련 고지·문의 응대, 부정 이용 방지.
② 동의서 중계: 이용자가 지정한 보호자에게 동의서 링크 문자를 발송하고, 보호자의 암호화된 응답을 이용자에게 전달하기 위한 중계.
③ 서비스 운영: 최신 버전 안내, 공지 전달, 남용 방지, 문의 응대.
④ 광고성 정보 안내(선택 동의자에 한함): 위담 업데이트, 후속 연수와 혜택 소식의 이메일 발송. 동의하지 않아도 무료 라이선스 수령이나 연수 신청에 영향이 없습니다.
| 대상 | 보유 기간 |
|---|---|
| 동의서 요청(서버) | 이용자가 정한 유효기간(기본 7일)이 지나고, 다시 30일이 지나면 자동 삭제 |
| 보호자 응답 암호문(서버) | 유효기간이 끝난 뒤 7일을 더 두었다가 삭제(받은 것을 놓치지 않도록 둔 여유 기간) |
| 동의서 묶음 링크(서버) | 위와 같은 기준으로 자동 삭제 |
| 과도한 요청을 막기 위한 카운터, 공공데이터 임시 저장분 | 매시간 자동 정리 |
| 구버전 문자 발신 프로필 | 0.9.10 이하 앱의 표시 호환 지원 종료 시 또는 이용자의 삭제 요청 처리 시까지 |
| 대상 | 보유 기간 |
|---|---|
| 계정 정보(이메일 주소) | 계정 삭제 시까지. 이용자가 계정 삭제를 요청하면 그 시점에 알아볼 수 없는 형태로 바꿉니다(제8조 ④) |
| 구독 이력(구독 코드 등록, 좌석 배정·회수) | 계정 삭제 시까지 |
| 문의 메일 | 3년 |
| 무료 라이선스 신청 기록(이름, 학교, 코드 수신용 이메일 주소) | 라이선스 만료 후 90일(미발급 신청은 신청일 후 90일) |
| 유료 라이선스 신청 기록(판매채널 아이디, 코드 수신용 이메일 주소) | 구매 사실 대조 완료 후 90일 |
| 위담 광고성 정보 수신 동의 이메일 | 동의일로부터 2년 또는 동의 철회 시까지(둘 중 먼저 도래한 때) |
| 주문 목록 대조 자료 | 보관하지 않습니다 |
상담기록은 이용자 PC에만 저장되므로 보유 기간은 이용자가 소속 기관의 기록물 관리 기준에 따라 정합니다. 서비스는 국가기록원 학교 공통업무 준칙을 참고한 기본값(상담일지 10년, 상담활동 5~10년, 심리검사 5년, 동의서·신청서 10년, 징계 30년)을 제공하며 이용자가 변경할 수 있습니다.
① 운영자는 이용자의 개인정보를 제3자에게 제공하지 않습니다. 법령에 따른 요구가 있는 경우에 한해 관계 법령이 정한 절차에 따릅니다.
② 구독 결제는 판매채널(쌤동네)에서 이루어집니다. 구매자의 성명·연락처 등 결제에 관한 정보는 판매채널이 보유하며 운영자에게 제공되지 않습니다. 운영자가 라이선스(구독 코드) 발급을 위해 다루는 것은 다음 두 가지뿐입니다.
수집 출처와 처리 목적, 처리정지 요구권에 관하여는 제9조 ④를 참고하시기 바랍니다.
| 수탁자 | 위탁 업무 | 처리 정보 | 소재 |
|---|---|---|---|
| Supabase, Inc. | 계정 인증·구독 데이터 저장·운영 | 이메일, 구독 이력 | 데이터 보관 = 대한민국(서울 리전) / 법인 소재 = 미국 |
| Cloudflare, Inc. | 동의서 중계 서버·데이터베이스, 앱·AI 모델 예비 배포 경로 운영 | 동의서 토큰·암호문, 기기 해시, 접속 IP, 문자 발신 표시 정보, 공개 파일 요청 정보 | 동의서 데이터 보관 = 대한민국(인천) / 파일 배포 네트워크 = 글로벌 / 법인 소재 = 미국 |
| Google LLC | 앱 업데이트·설치 파일 및 AI 모델의 우선·예비 배포 | 접속 IP, 요청 시각, 기기·브라우저 등 공개 파일 요청 정보 | 대한민국 저장 버킷·글로벌 배포 네트워크 / 법인 소재 = 미국 |
| Hugging Face, Inc. | STT·화자 분리 모델 파일 배포 | 접속 IP, 요청 시각, 기기·브라우저 등 공개 파일 요청 정보 | 미국 등 글로벌 배포 네트워크 |
| 솔라피(주) (대표 최대성, 사업자등록번호 217-81-33791) | 동의서 안내 문자 발송 | 보호자 휴대전화번호 | 국내(서울 서초구) |
① 운영자는 다음과 같이 개인정보를 국외로 이전합니다.
| 이전받는 자 | 연락처 | 이전 국가 | 이전 항목 | 이전 일시·방법 | 이용 목적 | 보유 기간 |
|---|---|---|---|---|---|---|
| Supabase, Inc. | privacy@supabase.com | 데이터 보관지 = 대한민국(AWS 서울 리전) · 법인 소재 = 미국(조회 가능) | 이메일, 구독 이력 | 서비스 이용 시 네트워크를 통한 전송 | 계정 인증·구독 관리 | 제4조에 따름 |
| Cloudflare, Inc. | privacyquestions@cloudflare.com (개인정보 보호책임자 dpo@cloudflare.com) · 101 Townsend St., San Francisco, CA 94107, USA | 데이터 보관 = 대한민국(인천) · 법인 소재 = 미국(조회 가능)이 값은 서비스 제공 사업자가 실제 저장 위치로 응답한 것입니다. 다만 사업자가 위치 고정을 보장하지는 않으므로, 저장 위치가 바뀌면 이 방침을 개정해 알려 드립니다. | 동의서 토큰·암호문, 기기 해시, 접속 IP, 문자 발신 표시 정보, 공개 파일 요청 정보 (응답 내용은 이용자 PC에서만 복호화 가능한 암호문) | 동의서 발송·수합 또는 앱·모델 파일 요청 시 네트워크를 통한 전송 | 동의서 중계, 파일 배포와 보안 | 동의서 정보는 제4조, 공개 파일 요청 정보는 Cloudflare 개인정보처리방침에 따름 |
| Google LLC | appi-inquiries-external@google.com | 대한민국 저장 버킷 및 글로벌 배포 네트워크(미국 법인에서 조회 가능) | 접속 IP, 요청 시각, 기기·브라우저 등 공개 파일 요청 정보 | 앱 업데이트·설치 파일 또는 AI 모델 파일 요청 시 전송 | 파일 배포와 보안 | Google Cloud 개인정보처리방침에 따름 |
| Hugging Face, Inc. | privacy@huggingface.co | 미국 등 콘텐츠 전송망이 운영되는 국가 | 접속 IP, 요청 시각, 기기·브라우저 등 모델 파일 요청 정보 | STT·화자 분리 모델 파일 요청 시 전송 | 모델 파일 배포와 보안 | Hugging Face 개인정보처리방침에 따름 |
공개 파일 제공 사업자의 접속 기록 처리 기준은 Cloudflare 개인정보처리방침, Google Cloud 개인정보처리방침, Hugging Face 개인정보처리방침에서 확인할 수 있습니다.
② 국외 이전의 근거: 위 이전은 「개인정보 보호법」 제28조의8 제1항 제3호에 따릅니다.
③ 보호자가 동의서에 적어 보낸 내용은 암호문으로만 국외 서버에 저장됩니다. 이 암호문을 풀 수 있는 열쇠는 이용자의 컴퓨터에만 있습니다. 따라서 이전받는 자도, 운영자도 그 내용을 볼 수 없습니다.
④ 상담기록 본체는 국외로 이전되지 않습니다.
⑤ 이용자는 국외 이전을 거부할 수 있습니다.
⑥ 동의서 중계 서버의 데이터는 대한민국(인천)에 저장됩니다. 다만 이 서버를 제공하는 사업자의 네트워크 운영 방식상 저장 위치를 특정 국가로 고정할 수는 없어, 위치가 바뀌면 이 방침을 개정해 알려 드립니다. 또한 그 서버에 저장되는 보호자 응답은 ③과 같이 암호문이므로, 어디에 저장되든 내용이 읽히지는 않습니다.
① 보유 기간이 지나거나 처리 목적이 달성된 개인정보는 지체 없이 파기합니다.
② 전자적 파일은 복구할 수 없는 방법으로 삭제합니다. 동의서 서버의 응답 암호문은 자동 정리 작업으로 삭제되며, 만료된 요청 기록은 만료 30일 경과 후 삭제됩니다.
③ 이용자 PC에 저장된 상담기록은 이용자가 서비스의 삭제 기능으로 없앱니다. 사례를 지우면 거기에 딸린 회기 기록, 인물 확정 정보, AI 대화 기록도 함께 삭제됩니다.
④ 계정 삭제(탈퇴): 이용자는 앱의 [설정] → [구독 / 계정] → [계정 삭제]에서 직접 계정을 삭제할 수 있습니다. 오조작을 막기 위해 로그인 이메일을 다시 입력해 확인합니다.
① 이용자(상담교사)는 운영자가 처리하는 자신의 계정·구독 정보에 대해 열람, 정정, 삭제, 처리정지를 요구할 수 있습니다. 요구는 제15조의 연락처로 접수합니다.
② 학생 및 보호자의 개인정보(상담기록)는 운영자 서버에 존재하지 않으므로, 열람·정정·삭제 등의 요구는 해당 정보를 보유한 상담교사 또는 소속 학교에 하셔야 합니다. 운영자는 해당 요구를 처리할 수 있는 지위에 있지 않으며, 문의를 받은 경우 이 사실을 안내합니다.
③ 만 14세 미만 아동의 개인정보에 관한 권리는 법정대리인이 행사할 수 있습니다.
④ 어디서 알게 된 정보인지 알려 드립니다. 운영자가 본인에게 직접 받지 않고 다른 곳에서 알게 된 정보가 있습니다. 요청하시면 다음 세 가지를 바로 알려 드립니다.
요청은 제15조의 연락처로 받습니다.
여기에 해당하는 것은 운영자가 판매채널의 판매자 화면에서 구매 사실을 확인하려고 들여다보는 주문 목록(구매자 아이디, 결제 금액, 주문 일시) 하나뿐이며, 알게 된 곳은 판매채널(쌤동네) 입니다.
⑤ 이용자가 라이선스 신청 페이지에 직접 입력한 판매채널 아이디와 이메일 주소는 정보주체 본인으로부터 받은 것이므로 위 ④의 대상이 아닙니다. 이 정보의 수집 항목·목적·보유 기간과 동의를 거부할 권리는 신청 페이지에서 입력 전에 안내합니다.
① 상담 내용은 「개인정보 보호법」 제23조의 민감정보에 해당할 수 있습니다. 해당 정보는 이용자 PC에만 암호화 저장되며 운영자 서버로 전송되지 않습니다.
② 민감정보의 수집에 필요한 정보주체(학생·보호자)의 별도 동의를 받을 책임은 이용자 및 소속 기관에 있습니다.
① 서비스 이용자(계정 보유자)는 성인 상담교사이며, 운영자는 만 14세 미만 아동으로부터 직접 계정 정보를 수집하지 않습니다.
② 상담 대상 학생 중 만 14세 미만 아동이 포함될 수 있습니다. 이 경우 법정대리인의 동의를 받을 책임은 이용자 및 소속 기관에 있으며, 서비스는 보호자(법정대리인) 동의서 발송·수합 기능을 통해 이를 지원합니다.
① 서비스의 AI 기능은 이용자 PC에서만 동작합니다. 상담 내용이 AI 처리를 위해 밖으로 나가는 통로는 없습니다.
② 음성을 글로 옮기는 기능(STT)도 이용자 PC에서 처리합니다. 녹음된 소리는 서버로 보내지 않으며 계속 보관하지도 않습니다. 처리하는 동안 만들어지는 임시 파일은 처리가 끝나면 지워지고, 남은 파일도 주기적으로 정리합니다.
③ 운영자는 상담기록이나 AI 대화를 AI 모델 학습에 사용하지 않습니다. AI 기능이 이용자 PC에서만 동작하고 상담 내용이 밖으로 나가지 않으므로, 학습에 쓸 수 있는 통로 자체가 없습니다.
④ AI·STT 기능에 쓰는 모델 파일은 처음 한 번 내려받아 이용자 PC에 보관합니다. AI 모델은 위담의 Cloudflare R2 배포 주소에서 먼저 받고 Google Cloud Storage를 예비 경로로 사용합니다. STT·화자 분리 모델은 Hugging Face(huggingface.co)에서 받습니다. 이때 인터넷 파일 요청에 필요한 IP 주소와 요청 정보가 각 파일 제공 사업자에 전달될 수 있습니다. 다만 이 통신으로 나가는 것은 모델 파일 요청뿐이며, 상담 내용·녹음된 음성·받아쓴 결과는 전송되지 않습니다. 받은 파일은 크기와 해시 등 무결성 검사를 통과한 경우에만 사용합니다.
① 암호화: 이용자 PC에 저장되는 학생·보호자 인적사항, 상담 내용, 회기 제목·요약, 사례개념화, 내부 메모, 동의서 응답, 기록물철 스냅샷은 AES-256-GCM으로 암호화되어 저장됩니다. 암호화 키는 앱이 무작위로 생성하며(256비트), 이용자가 설정한 PIN 또는 복구 코드로 감싸 이용자 PC에만 보관됩니다. 감싸는 데 쓰는 키는 PBKDF2-HMAC-SHA512로 유도합니다(PIN 210,000회 반복). 운영자는 PIN·복구 코드·암호화 키를 어느 것도 보유하지 않으므로 상담기록을 복호화할 수 없습니다.
② 전송 구간 보호: 서버와의 모든 통신은 TLS로 보호됩니다.
③ 접근 통제: 구독 서버는 이용자 직접 조회를 전면 차단하고(RLS deny-all) 서버 함수만 접근합니다. 동의서 서버는 요청 발신 기기만 응답을 수합·파기할 수 있습니다.
④ 남용 방지: 기기·토큰·IP 단위 요청 수 제한을 적용합니다.
⑤ 로그 최소화: AI 기능이 주고받는 글의 본문은 기록 파일(로그)로 남기지 않습니다. 점검용으로는 글자 수와 치환 건수 같은 숫자만 남깁니다. 다만 이용자가 만들도록 요청한 회기 요약문은 결과물이므로 이용자 PC에 암호화되어 저장됩니다.
① 데스크톱 애플리케이션에는 광고·분석 목적의 쿠키나 추적 기술을 사용하지 않습니다.
② 로그인 상태 유지를 위한 인증 토큰을 이용자 PC에 저장합니다. 로그아웃 시 삭제됩니다.
③ 커뮤니티는 앱 안에 표시하지 않고 기본 브라우저에서 엽니다. 앱은 웹사이트의 쿠키나 로그인 세션을 저장·전달하지 않습니다. 브라우저에서 위담 웹사이트·커뮤니티를 이용할 때의 쿠키와 방문 통계는 웹사이트 개인정보 처리방침(https://wee-dam.com/privacy)을 따릅니다.
운영자는 개인정보 처리에 관한 업무를 총괄해 책임지는 개인정보 보호책임자를 다음과 같이 두고 있습니다.
정보주체는 서비스 이용과 관련한 모든 개인정보 보호 관련 문의, 불만 처리, 피해 구제를 위 연락처로 문의할 수 있습니다.
정보주체는 다음 기관에 분쟁 해결이나 상담을 신청할 수 있습니다.
① 이 방침은 2026년 10월 1일부터 적용됩니다.
② 내용 추가·삭제·수정이 있을 경우 시행 7일 전부터 서비스 내 공지 또는 웹사이트를 통해 알립니다. 다만 정보주체의 권리에 중대한 변경이 있는 경우 30일 전에 알립니다.
③ 최초 시행일은 2026년 8월 7일입니다. 이번 개정에서는 제품명을 위담 상담기록 앱으로 명확히 하고, 앱 가입 동의 원장, 웹사이트·커뮤니티 분리, 현재 analytics·국외 이전 기준을 반영했습니다.