개인정보처리방침
1. 무엇을 받나
가입할 때 — 이메일, 이름(안 적어도 됩니다), 비밀번호(원문을 저장하지 않고 되돌릴 수 없는 값으로 바꿔 저장합니다).
쓰는 동안 — 어느 강의의 어느 칸까지 봤는지(진도), 질문과 피드백에 적은 글, 마지막으로 든 때, 고른 말(언어).
연타를 막는 자국 — 가입 · 로그인 · 비밀번호 찾기 · 비밀번호 되세우기 · 질문 쓰기의 다섯 문을 두드릴 때, 그 문의 이름과 보낸 이의 주소(IP)를 한 줄로 남깁니다. 그 줄에는 이메일도 이름도 없고 이틀 뒤 자동으로 걷힙니다.
⟨호스팅(Azure App Service)의 접속 자국을 켤지, 켠다면 얼마나 두는지 정해서 적는다(위의 한 줄은 앱이 남기는 것이고, 이것은 호스팅이 남기는 딴 자국이다)⟩
⟨웹 분석 도구를 붙인다면 그 이름과 무엇을 재는지 적는다(지금은 없다)⟩
2. 무엇에 쓰나
계정 확인과 로그인, 보던 자리에서 이어 보기, 질문에 답하고 그 자국으로 강의를 고치는 일, 연타와 부정 이용 막기.
보내는 메일은 둘뿐입니다 — 가입 확인과 비밀번호 재설정. 광고 메일은 보내지 않습니다.
3. 어디에 두나 · 누구에게 넘기나
자료는 Microsoft Azure(한국 중부)의 설비에 둡니다 — Azure SQL Database(계정 · 진도 · 질문), Azure Blob Storage(강의 파일), Azure App Service(서비스가 도는 자리), Azure Communication Services Email(보내는 메일).
강의 파일이 사는 자리는 주소를 아는 사람이 로그인 없이 열 수 있습니다. 그 자리에는 회원의 개인정보를 두지 않습니다.
그 밖에는 회원의 동의 없이 제3자에게 제공하지 않으며, 법에 따라 요구받은 경우에만 그 범위에서 제공합니다.
⟨「처리 위탁」과 「제3자 제공」을 나눠 적는다 — 위 사업자는 설비를 빌려 주는 위탁이고, 위탁받는 자 · 위탁하는 일 · 기간을 표로 적는다⟩
⟨국외 이전 고지 — 자원은 한국 중부에 서지만 제공자가 국외 사업자다. 이전받는 자 · 이전 항목 · 목적 · 보유 기간을 적는다⟩
4. 얼마나 두나
계정 — 탈퇴하거나 지울 때까지. 지우면 먼저 「지운 것」으로 서서 로그인도 열람도 멎고, 운영자가 영구 삭제를 눌렀을 때 진짜로 걷힙니다.
진도 · 질문 · 피드백 — 계정을 영구 삭제할 때 함께 걷힙니다.
연타를 막는 자국 — 이틀 뒤 자동으로 걷습니다.
운영 자국(누가 무엇을 언제 고쳤나) — 한 해 뒤 자동으로 걷습니다. 그 줄에는 이메일이 아니라 이름이 남습니다.
⟨법으로 보관 기간이 정해진 항목이 있으면 그 목록과 기간을 적는다 — 위의 넷은 코드가 정한 값이고 이 줄은 법이 정하는 값이다⟩
5. 어떻게 지우나 · 무엇을 요구할 수 있나
내 진도는 [내 자리] 판에서 봅니다.
계정 삭제 · 자료 열람 · 고침은 ⟨문의 메일⟩ 로 요구할 수 있고, 운영자가 확인한 뒤 처리합니다.
⟨자동화된 탈퇴 화면을 만들 계획이면 그 자리를 적는다(지금은 운영자가 손으로 처리한다)⟩
6. 어떻게 지키나
비밀번호는 되돌릴 수 없는 값으로 저장하고, 자료를 읽고 쓰는 열쇠는 서버에만 둡니다.
로그인은 서명한 쿠키 하나로 서고 그 쿠키는 브라우저의 스크립트가 못 읽습니다.
강의의 씬은 서비스와 다른 주소에서 갇힌 채로 돌고, 브라우저의 문(CSP)이 그 안에서 바깥으로 나가는 길을 막습니다.
7. 방침의 변경
이 방침이 바뀌면 서비스 안에 알리고 맨 위의 「고침」 날짜를 올립니다.
⟨며칠 전에 알릴지 적는다 · 중요한 변경은 따로 동의를 받을지 정한다⟩
8. 문의
개인정보 담당 — ⟨이름⟩ · ⟨메일⟩
⟨분쟁 조정 기관 안내를 적는다(개인정보분쟁조정위원회 등)⟩