EduHelper 개인정보 처리방침
EduHelper의 개인정보 처리 항목, 목적, 보유기간과 이용자 권리를 안내합니다. 학생 상시 QR 포털의 마블 내용입력, 개인 기기 기억과 우리 학교 미세먼지의 처리 내용도 포함합니다.
EduHelper는 교사가 학교 업무에 사용하는 로컬 중심 데스크톱 소프트웨어입니다. 학생 명단·메모·일정 등 주요 작업자료는 기본적으로 사용 중인 PC에 저장됩니다. 학교 조회·미세먼지, 학생 성장 포털, 교실 공용 QR, 휴대폰 업무 연동, 이용권 확인과 사용자가 직접 여는 외부 페이지에는 네트워크가 사용됩니다. 선택형 학생 상시 QR 포털의 학생별 화면 사본·마블 질문과 답변, 교실 공용 QR 연결 설정과 체험·이용권 확인 원장은 Cloudflare에 저장됩니다. 휴대폰 업무 연동 본문은 종단간 암호화해 저장합니다. 앱은 오프라인 전용 프로그램은 아닙니다.
학교가 교육과정 또는 학교 업무에 앱을 도입해 학생자료를 입력하는 경우 해당 학교 또는 교육기관이 수집 목적·법적 근거·보유기간·권리행사 처리를 결정하는 개인정보처리자가 됩니다. 앱 운영자 CulCher는 사용자의 PC에 저장된 학생자료를 원격으로 열람하거나 임의로 삭제할 수 없습니다.
1. 처리 목적, 항목, 위치와 보유기간
| 구분 | 처리 항목 | 처리 목적 | 기본 위치 | 기본 보유·삭제 기준 |
|---|---|---|---|---|
| 교사·학교 설정 | 담당 역할·학년·교과, 수업 알림, 선택 학교명·공개 주소·학교/교육청 코드, 미세먼지 측정소 선택, 도구 배치 | 맞춤 시작 화면, 급식·학사일정 조회, 수업 알림 | 사용자 PC | 사용자가 설정을 바꾸거나 모든 업무데이터를 삭제할 때까지 |
| 학생 명단 | 학생 번호와 이름 또는 별칭. 성별·성향·모둠역할(메인)·모둠역할(서브)·티어는 선택 | 명단 공유, 학생 뽑기, 발표 순서, 과제 확인, 모둠·좌석 배치 | 사용자 PC | 기본 운영 기준은 해당 학년도. 매년 3월 1일 이후 정리를 안내하며 목적 달성 또는 다음 학년도 명단 등록 전 삭제 권장. 자동 삭제는 아니며 학교가 적법한 별도 기간을 정할 수 있음 |
| 학생 활동·연결 기록 | 모둠·좌석, RPG 경험치·보상·경고·장부, 발표·뽑기·과제 기록, 학생 자기기록·승인 상태·포털 전용 보너스, 학생-메모 연결, 복구점 | 수업 운영, 학생 활동 확인, 학생 자기보고 검토, 작업 복구 | 사용자 PC | 학생 명단과 같은 기준. 학생자료 완전삭제 시 연결 메모·장부·복구자료·내부 출력물까지 함께 삭제 |
| 상담일지(교사 선택) | schema v2의 기록 ID, 학생 canonical UID, 명단 generation, 학생 이름·번호·학생 생성시각 snapshot, 학년도, 상담 날짜·분류·내용·대상·방식·후속 조치·태그, 생성·수정 시각 | 학생·보호자 상담 사실과 후속 조치의 누가기록, 조회·미리보기·출력 | 사용자 PC의 desk_live.json 안 counseling_log. Windows 1.7.0.1 이상에서는 다른 주요 내부 저장자료와 함께 현재 사용자 범위 DPAPI 보호 |
명단 교체 시 이전 generation을 앱 안의 과거 명단 기록으로 보관하며 자동 삭제하지 않음. 학교가 공식 기록물 여부와 보유기간을 먼저 결정해야 함. 학교의 최신 기록물분류기준표에서 상담일지관리의 10년 보존 적용 여부를 확인하고, 공식 기록에 해당하면 학교 RMS 이관·결재 절차를 따름. 공식 기록이 아닌 업무용 사본은 목적 종료 시 삭제. 학생자료 완전삭제 시 현재·과거 generation의 상담 기록과 앱 내부 출력물을 함께 삭제 |
| 10분 임시 학생 성장 포털 — 공개 HTTPS 중계(기존 학생 QR 상점) | 학생이 입력하는 임시 접속 코드·6자리 PIN·구매 요청, 교사가 허용한 한 줄 자기기록, 월별 정직 안내 확인, session token·bearer token, 접속 IP. 인증 뒤 학생에게 보내는 본인 별칭·잔액·판매 상품·최근 학급시장 구매 30건·통합 활동 이력 최대 100건·자기기록 승인 상태·포털 전용 보너스 | 수업 중 본인 학급화폐 확인과 상품 구매, 자기기록 작성, 본인 성장·경제 이력 확인 | 임시 인증정보는 교사 PC·학생 브라우저에서 실행 중 처리되고 공개 HTTPS 주소의 Cloudflare HTTPS 중계로 전달. 전송은 보호되지만 종단간 암호화 대상은 아님. 성공한 구매와 자기기록·승인 상태·정직 안내 확인·포털 보너스는 사용자 PC | EduHelper의 영구 저장소·구매 원장·앱 로그에는 임시 인증정보를 남기지 않고 교사 중지 또는 최대 10분 만료 시 폐기. 브라우저·운영체제·학교망 기록은 각 기기·기관 정책에 따름. 완료된 구매와 자기기록은 학생 활동·연결 기록과 같은 기준 |
| 학생 상시 QR 포털(교사 선택) | 임의 학급·학생 식별자, 로그인 ID(학생 번호 또는 번호 전환 전의 기존 임의 ID)·별칭, PIN 검증값·세션 토큰 해시, 학생별 화면 사본과 처리 대기 요청 | PC 연결 상태와 별도로 본인 자료 조회·요청 대기, 교사 PC에서 최종 반영 | Cloudflare Durable Objects/SQLite. 화면 사본은 종단간 암호화 대상이 아님 | 교사 owner 인증으로 원격 작업공간 삭제 시 학생 자격·사본·요청·세션 삭제. 삭제된 학급 식별자·owner 해시·삭제 시각은 남음. 확인된 요청 이력 7일, 중복 실행 방지 기록 30일 뒤 정리 대상 |
| 학생 개인 기기 기억(학생 선택·기본 꺼짐) | 임의 기기 인증값과 서버 해시, 기기 식별자·학생 연결·자격 검증값·학년도·생성/최근 사용/만료 시각 | PIN을 다시 입력하지 않고 같은 개인 기기에서 본인 포털에 접속 | 브라우저의 HttpOnly·Secure·SameSite=Strict 쿠키, Cloudflare Durable Objects/SQLite의 해시·연결 정보 | 30일 미사용 또는 해당 학년도 다음 3월 1일 0시(한국 시간)까지. 연결 해제·PIN 변경·학생 삭제/비활성화·처리정지·학년도 변경으로 무효화. 10분 임시 QR 제외 |
| 마블 내용입력(상시 포털·교사 선택) | 학급·활동·학생 식별자, 교사 질문·학생 답변(각 최대 120자), 만료 시각. 최대 35명·학생당 1회 | 수업 내용 수집과 교사 마블 결과 화면에 당첨 학생 답변 표시 | 기존 학급의 Cloudflare Durable Objects/SQLite(HTTPS, 종단간 암호화 아님). 교사 PC에서는 메모리만 사용 | 생성 후 30분 만료·서버 정리, 교사 내용 지우기 또는 학급 삭제 시 삭제. 학생별 당첨 이력 미기록 |
| 체험·이용권 확인 원장 | Store 권리에서 만든 SHA-256 해시 식별자, 체험 시작·종료 시각, 기능 종류, 연결된 학급·QR·작업공간 식별자와 기간 해시 | 최초 30일 체험 중복 방지, 365일 이용 기간과 연결 한도 확인 | Cloudflare Durable Objects/SQLite. 원본 Store ID key·학생 이름·PIN·업무 본문 미저장 | 업무자료 삭제와 별도로 보관. 현재 자동 삭제 기한이나 사용자 삭제 API가 없음 |
| 교실 공용 QR(교사 선택) | 교사가 입력한 표시명(display_name), 수업 제목(lesson_title), 이동할 URL(target_url), 임의 공개 토큰과 최근 사용 링크. 관리 owner 인증값, Microsoft Store 게시자 식별값, 이용권 검증용 Store ID key와 소유 항목의 제품·항목·offer 식별값 |
같은 인쇄 QR의 이동 목적지를 바꾸거나 중지하고, 학년도 이용권 한도와 최근 링크를 관리 | 관리 인증 원본과 cache는 사용자 PC. Store ID key는 이용권 확인 요청에만 사용하고 저장하지 않음. 표시명·수업 제목·이동할 URL·공개 토큰·최근 링크와 해시된 owner·게시자·QR 이용권 식별자는 Cloudflare Workers 및 Durable Objects/SQLite | 공용 QR 레코드와 공개 토큰은 교사가 삭제할 때까지 유지. 최근 링크는 마지막 사용 뒤 최대 90일. 모든 업무데이터 삭제 시 저장된 owner 인증으로 같은 QR 이용권에 연결된 서버 레코드·최근 링크·접근 상태를 먼저 삭제하며, 원격 삭제를 확인하지 못하면 QR 인증정보를 포함한 로컬 자료를 삭제하지 않음 |
| 휴대폰 업무 연동: 암호화 자동 동기화(교사 선택·기본 비활성) | 승인 항목의 최소 화면 사본(명단·출석·주간 시간표·마지막 동기화 날짜의 급식·지난 7일~앞 62일 일정 중 최대 30건·과목 진도)과 출석·진도·일반 메모·일정 변경분, 작업공간·기기 식별자, 변경 순번·시각·크기, 해시된 인증 토큰과 접속 기록. 민감 관찰 기록·첨부파일·경제 원장은 제외 | PC가 꺼진 동안 휴대폰 단독 사용, 오프라인 작성 대기, PC 실행 시 양방향 최신화 | 본문은 PC·휴대폰에서 종단간 암호화해 Cloudflare Durable Objects에 암호문으로 저장. 휴대폰에는 비추출 Web Crypto 키와 암호화된 화면 사본·대기 변경을 IndexedDB에 저장 | 대체된 변경 이력은 선택한 7~30일, 즉 최대 30일 뒤 정리. 최신 암호화 기준 사본은 작업공간이 활성인 동안 유지하며 180일 미사용 시 전체 삭제. 휴대폰 최대 5대, 기기 해제·복구 코드 교체·전체 삭제 제공 |
| 교사 작성 업무자료 | 메모, 일정, 평가·생활기록부 보조 문장, 알림장, 휴지통·보관함·변경 기록 | 교사 업무 작성·관리·복구 | 사용자 PC | 사용자가 항목 또는 모든 업무데이터를 삭제할 때까지 |
| 로컬 맞춤 추천(선택) | 동의 상태·시각, 도구별 날짜·시간대 실행 횟수, 숨긴 추천과 기한 | 자주 쓰는 도구를 PC 안에서 추천 | 사용자 PC | 사용 집계 30일, 숨김 선택 7일. 설정에서 즉시 삭제 가능 |
| 학교 조회·공개 일정 | 학교 검색어, 학교·교육청 코드, 조회 날짜, 공개 급식·학사일정·공휴일 응답 | 사용자가 요청한 학교 정보 표시 | 사용자 PC와 해당 공개 API | 학교 연결·업무데이터 삭제 또는 새 응답으로 대체할 때까지 |
| 우리 학교 미세먼지 | 등록 학교의 공개 주소·선택 측정소명, 지역 기준·공개 관측 수치/등급/상태/시각 | 읍·면·동 기준 측정소 안내와 해당 측정소의 미세먼지 표시 | 학교·측정소 설정은 사용자 PC. 공개 조회는 Cloudflare 공통 서비스와 한국환경공단 에어코리아 API | 학교·측정소 설정은 변경·업무데이터 삭제까지. 서버 검색 캐시 24시간·관측 캐시 10분 갱신, 정상 응답 최대 48시간 보관 |
| 가져오기·내보내기 | 불러온 CSV·클립보드 내용, 저장한 JSON·CSV·PDF·HTML·ICS·PNG | 자료 입력, 열람 사본, 인쇄·공유 | 사용자 PC와 사용자가 고른 위치 | 앱 내부 사본은 해당 삭제 기능으로 정리. 외부 위치 파일은 사용자가 직접 삭제할 때까지 |
앱은 학생 스스로 하는 온라인 회원가입을 제공하지 않습니다. 학생은 교사가 발급한 임시 코드 또는 상시 로그인 ID·PIN으로 접속합니다. 상시 포털의 자격정보는 10분 임시 포털과 달리 학급 연결 동안 보관됩니다. 학생명단은 번호와 이름 또는 별칭만 필수이며 성별·성향·모둠역할·티어는 비워 둘 수 있습니다. 내 맞춤설정에서 직접 편집하거나 CSV를 불러오면 입력한 이름 또는 별칭을 그대로 적용하며 시스템 클립보드를 사용하지 않습니다. 실명 대신 1번 학생과 같은 번호 별칭 사용을 권장합니다. 구버전 호환용 클립보드 가져오기 경로가 호출되는 경우에만 번호 별칭 저장과 완료 후 현재 클립보드 지우기를 기본으로 선택합니다.
상담일지는 관찰·상담 사실을 중립적으로 최소 기록하는 도구이며 의학적·심리적 진단이나 평가를 자동 생성하지 않습니다. 주민등록번호와 수업·상담 목적에 불필요한 상세 건강·가족 정보는 입력하지 마세요. 건강·장애·심리 상태, 가정폭력 등 민감정보가 포함될 필요가 있다면 학교는 일반 개인정보 처리 근거와 구분되는 별도의 적법한 처리 근거·접근 통제·보유기간을 먼저 확정해야 하며, 승인 전에는 입력하면 안 됩니다.
오클 QR 통합 이용권은 학급용 고정 QR(교실 공용 QR), 학생 상시 QR 포털, 교사 모바일 QR(휴대폰 업무 연동)에 같은 Windows Microsoft Store 권리를 사용합니다. 최초 30일 체험은 교사가 직접 시작하며 카드 등록이나 자동 결제가 없고, 구매 이용권은 구매 완료 시점부터 365일입니다. 체험·이용권 확인 원장은 반복 체험 방지와 이용 기간별 연결 한도 확인을 위해 Store 권리에서 만든 SHA-256 해시 식별자, 체험 시작·종료 시각, 기능 종류, 연결된 학급·QR·작업공간 식별자와 이용 기간의 해시를 Cloudflare Durable Objects/SQLite에 저장합니다. 이 원장에는 학생 이름·PIN·업무 본문, 원본 Store ID key·결제수단을 저장하지 않습니다.
마블 내용입력은 학생 상시 QR 포털의 고정 QR과 기존 학생 번호·6자리 PIN을 사용합니다. 교사 질문과 학생 답변은 각각 최대 120자이며 학생 최대 35명·학생당 1회 제출로 제한합니다. 학급·활동·학생 식별자, 질문·답변과 만료 시각을 기존 학급의 Cloudflare Durable Objects/SQLite에 저장합니다. 활동 생성 후 30분에 접근이 만료되고 서버에서 정리하며, 교사가 내용 지우기를 실행하거나 학급 삭제를 완료하면 질문·답변도 삭제합니다. 입력 마감은 즉시 삭제가 아니며 교사는 만료 전까지 최종 답변을 확인할 수 있습니다. 전송에는 HTTPS를 사용하지만 질문·답변은 종단간 암호화 대상이 아닙니다. 학생에게는 활동 질문과 본인 제출 여부만 보여 주며 다른 학생의 답변은 공개하지 않습니다. 교사는 답변을 확인하고 뽑힌 학생의 답변을 교사 마블 결과 화면에 표시합니다. 가져온 질문·답변과 마블 결과는 교사 PC 메모리에서만 사용하며 학생별 당첨 이력에는 기록하지 않습니다. 교사 직접 내용입력은 무료이고, 학생 QR 내용입력은 기존 상시 포털의 유효한 체험·이용권 또는 공개 개발자 테스트 권한을 따르며 무료 10분 임시 QR에는 포함되지 않습니다. 마블용 새 이용권·체험 원장은 만들지 않으며 기존 체험·이용권 확인 원장에 질문·답변을 넣지 않습니다.
학생 상시 QR 포털은 교사가 연결한 학급에서 고정 주소와 학생 번호를 로그인 ID로 사용하며, 6자리 PIN으로 인증합니다. 번호 전환 전의 기존 연결에는 이전 임의 로그인 ID가 남아 있을 수 있습니다. 같은 학년도·동일 학생의 번호 전환에서는 PIN·학생 자료·처리 대기 요청을 보존하며 로그인 ID를 현재 학생 번호로 변경합니다. 원본 학생 로그인 ID·PIN, 교사 owner 인증값과 복구 정보는 교사 PC에 보관하며 Windows에서는 주요 내부 저장자료의 DPAPI 보호를 따릅니다. Cloudflare에는 임의 학급·학생 식별자, 로그인 ID·별칭, 서버 비밀값과 salt로 보호한 PIN 검증값, 해시된 세션 토큰, 본인 잔액·상품·승인 상태 등 학생별 화면 사본과 처리 대기 요청을 저장합니다. 학생 상시 QR 포털의 서버 화면 사본은 종단간 암호화 대상이 아닙니다. 전송에는 HTTPS를 사용하며, 학급화폐·구매·자기기록의 최종 반영은 교사 PC가 결정합니다. 처리 확인된 요청 이력은 7일, 중복 실행 방지 기록은 30일 뒤 정리 대상이 됩니다. 원격 작업공간 삭제 시 학생 자격정보·화면 사본·대기 요청·세션을 지우지만, 삭제된 학급 식별자·owner 해시·삭제 시각 등 재사용 방지 표식은 남습니다.
학생 개인 기기 기억은 상시 포털에서 최초 PIN 인증 때 직접 선택하는 기능이며 기본값은 꺼짐입니다. 공용 기기에서는 선택하지 마세요. PIN 대신 임의 기기 인증값을 HttpOnly·Secure·SameSite=Strict 쿠키로 해당 학급 경로에만 저장하고, Cloudflare에는 그 해시·기기 식별자·학생 연결·자격 검증값·학년도·생성/최근 사용/만료 시각을 저장합니다. PIN 원문을 브라우저 저장소·서버 영구 저장소·앱 로그에 추가 저장하지 않습니다. 학생당 최대 5대를 기억하며 30일 미사용 시 또는 해당 학년도 다음 3월 1일 0시(한국 시간)에 만료됩니다. 학생 화면의 로그아웃 또는 학생 바꾸기·연결 해제, 교사 PC의 기억 기기 해제로 취소할 수 있습니다. PIN 변경·학생 삭제 또는 비활성화·학생자료 처리정지·학년도 변경 때에도 무효화합니다. 원격 해제는 서버 접근을 막으며 오프라인 기기의 쿠키는 다음 연결 또는 브라우저 삭제 전까지 남을 수 있습니다. 10분 임시 QR에는 적용하지 않습니다.
학생 포털의 기본 조회 범위는 본인 자료입니다. 교사가 특정 학급 직업에 자산 관리 또는 구매 사용 확인 권한을 위임하면 해당 직업 학생은 위임 범위에서 다른 학생의 자료를 조회하고 변경할 수 있습니다. 이 권한은 기본 비활성이며 교사가 부여·회수합니다. 교사 PC는 위임 화면 사본을 만들고 변경 요청을 처리할 때 현재 직업 배정·유효 임기·위임 권한을 다시 확인하고 최종 반영을 결정합니다.
위임 화면은 학생 번호와 불투명 대상 참조로 대상을 표시합니다. 자산 관리 권한에는 다른 학생의 학급화폐·예금·주식·부동산·기간형 저축·장비·칭호·구매내역이 포함되고, 구매 사용 확인 권한만 있으면 대상 번호와 구매내역을 제공합니다. 다른 학생의 이름·내부 학생 UID·감사 원문은 이 화면에 전달하지 않습니다. 위임 화면과 변경 요청·사유는 선택한 포털의 기존 전송 경로를 따릅니다. 온라인 임시 포털에서는 공개 HTTPS 주소의 Cloudflare HTTPS 중계로 전달하며, 상시 포털에서는 학생별 화면 사본과 대기 요청에 포함해 Cloudflare에 저장합니다. 상시 포털의 이 사본과 요청에도 앞서 설명한 보유·삭제 기준이 적용됩니다.
자산 변경과 구매품 사용·회수는 교사 PC의 자산 관리 감사 기록에 처리자 종류·학생 식별자와 이름·직업·교사 대행 여부, 대상, 처리 시각·사유, 변경 전후와 교사 확인 기록을 남깁니다. 학생에게 제공하는 본인 구매·활동 이력에는 사용·회수 수량과 사용 상태·시각을 표시하며 처리자 정보는 보내지 않습니다. 학생 삭제 시 감사·사용 기록의 해당 학생 참조도 정리하며, 개인정보 없는 중복 실행 방지 표식은 남을 수 있습니다.
체험·이용권 확인 원장은 업무자료 삭제와 별도로 보관합니다. 학급·교실 공용 QR·휴대폰 작업공간을 삭제하거나 휴대폰 작업공간을 180일 미사용으로 정리해도 이 원장의 최소 해시 기록과 연결 식별자는 남습니다. 현재 이 원장에는 자동 삭제 기한이나 사용자 삭제 API가 없습니다. 모든 업무데이터 삭제가 이 원장의 삭제를 뜻하지 않으며, 관련 문의는 개인정보 보호 담당자에게 요청할 수 있습니다.
2. 로컬 저장과 안전성 확보조치
주요 작업자료는 Godot의 앱별 user:// 폴더에 저장됩니다. 앱의 설정 > 데이터·심의 센터 > 앱 데이터 폴더 열기에서 실제 위치를 확인할 수 있습니다.
desk_live.json: 교사·학교 설정, 학생 명단과 활동기록, 상담일지 schema v2, 메모, 일정, 휴지통·보관함 등rpg_recovery.json: RPG 작업 복구 스냅샷- 그 밖의 보호 대상: RPG 복구 백업, 사용자가 설정한 나이스 API 인증키, RPG 검색·태그 프리셋, 구버전 내부 저장파일
- 비업무 환경설정: 테마, 소리, 스킨, 도움말 표시 여부 등
10분 임시 학생 성장 포털의 임시 접속 코드·6자리 PIN·session token·bearer token과 접속 IP는 공개 HTTPS 통신에서 로그인·요청 검증 및 로그인 시도 제한을 위해 실행 중 처리됩니다. 요청·응답은 Cloudflare HTTPS 중계를 통과합니다. EduHelper는 이 인증정보를 자신의 영구 저장소·구매 원장·앱 로그에 남기지 않고, 교사 중지 또는 최대 10분 만료 시 폐기합니다. 다만 session token이 포함된 QR URL, 학생 브라우저 방문기록, 운영체제 클립보드 기록과 학교 네트워크 장비의 접속기록은 앱이 삭제할 수 없으며 각 기기·학교 정책에 따릅니다. 성공한 구매·잔액·재고·구매 원장과 학생 자기기록·승인 상태·월별 안내 확인·포털 전용 보너스는 교사 PC의 학생 연결 학급 운영자료에 저장됩니다. 자기기록의 자동 승인은 학생 자기보고라는 출처를 바꾸지 않으며 교사 관찰이나 평가 사실로 자동 전환되지 않습니다.
교실 공용 QR의 32바이트 owner 인증 원본과 Microsoft Store 게시자 식별 원본은 사용자 PC에 저장합니다. 이용권 확인 때 Store ID key와 Microsoft가 반환한 소유 항목의 제품·항목·offer 식별값을 검증하되 Store ID key와 원본 소유 항목은 저장하지 않고, 서버에는 owner·게시자와 QR 이용권을 각각 해시한 식별자만 저장합니다. 공개 QR에는 학생 식별정보 대신 임의 공개 토큰만 넣지만, 교사가 입력한 표시명·수업 제목·이동할 URL 또는 표시 문구는 서버에 평문으로 저장되고 공개 QR을 연 사람에게 보입니다. 학생 이름이나 민감정보를 넣지 마세요. 데이터 열람용 JSON 사본에서는 owner 인증 원본을 제외합니다.
휴대폰 업무 연동은 교사가 외부 처리 안내를 확인하고 직접 QR 연결을 시작할 때만 활성화됩니다. 교사는 관리자 등록 코드를 입력하지 않습니다. 앱은 공개 HTTPS 서버에서 일회 생성 권한을 자동으로 받아 교사별 암호화 작업공간을 만들고, 이후 작업공간별 권한만 사용합니다. 앱에 전역 생성 키를 넣지 않습니다.
무료 10분 교사 QR은 서버가 발급한 시작 시각부터 최대 600초 동안 사용할 수 있습니다. 교사가 PC에서 다시 열기를 명시적으로 실행할 때만 새 임시 이용 기간을 시작하며, 자동으로 연장하지 않습니다. 임시 이용 기간의 만료는 기존 업무자료의 삭제를 뜻하지 않습니다. 기존 암호화 작업공간과 휴대폰의 미전송 기록은 보존되며, 같은 작업공간을 다시 연결할 때 키를 확인한 뒤 이어받습니다. 상시 연결에는 최초 30일 체험 또는 365일 통합 이용권을 사용합니다. 기기 해제와 업무자료 삭제는 아래의 별도 절차를 따릅니다.
교사가 PC에서 별도 학생 승인함도 암호화 동기화를 켜면 학생 번호·이름, 구매·자기기록·퀘스트·경제 요청의 종류와 요약, 승인 상태·처리 결과를 허가된 휴대폰과 종단간 암호화해 교환합니다. 기본값은 꺼짐이며 원장 전체·잔액·민감 메모를 승인함 사본에 포함하지 않습니다. 휴대폰의 승인·반려는 처리 요청이며 교사 PC가 현재 요청 상태·권한·재고 등을 다시 확인하고 최종 반영합니다. PC가 꺼져 있으면 반영 대기 상태입니다. 끄면 새 모바일 처리 권한을 차단하고 다음 동기화에서 승인함 사본을 제거하지만, 오프라인 기기에 이미 보관된 사본은 다음 연결 전까지 남을 수 있습니다.
암호화 자동 동기화는 최초 QR 페어링 또는 복구 코드의 32바이트 주 키를 PC와 허가된 휴대폰만 보유합니다. 본문은 AES-256-CBC로 암호화하고 HMAC-SHA-256으로 위변조를 검증하며 Cloudflare에는 복호화 키를 보내지 않습니다. 휴대폰은 비추출 Web Crypto 키와 암호화된 화면 사본·대기 변경을 IndexedDB에 보관해 PC가 꺼졌거나 인터넷이 끊겨도 사용할 수 있습니다. 일반 메모 본문은 화면 사본에서 제외하고 암호화된 전송 대기열에만 둡니다. JSON 데이터 사본에는 인증 토큰·복구 정보·기기 식별자·종단간 암호화 키를 포함하지 않습니다.
EduHelper Windows 1.7.0.1 이상 배포판은 주요 내부 저장파일을 Windows 데이터 보호 API(DPAPI)의 현재 사용자 범위로 암호화합니다. 암호화·복호화·무결성 검증·원자적 저장 중 하나라도 실패하면 기존 본 파일을 유지하고 저장을 차단합니다. 주요 저장소를 안전하게 열 수 없을 때에는 빈 상태로 덮어쓰지 않도록 안내 후 앱을 종료합니다.
상담일지 원본은 학생 canonical UID와 명단 generation(명단 세대)으로 연결되며 이름·번호 변경 뒤에도 같은 학생 기록을 찾고, 명단 전면 교체 뒤에는 이전 학생과 새 학생이 섞이지 않도록 snapshot과 과거 generation을 유지합니다. 처리 항목의 대상·방식은 각각 상담 대상·상담 방식입니다. 상담 내용 원문을 일반 디버그 로그에 남기지 않으며 상담일지 원본과 출력 내용은 개발자 서버·생성형 AI 서비스 또는 AI API·휴대폰 업무 연동·학생 성장 포털로 자동 전송하지 않습니다. EduHelper는 학교의 공식 기록관리시스템을 대체하지 않습니다.
구버전 평문 내부파일은 정해진 경로와 자료 구조를 확인하고 보호된 이관 전 백업을 만든 뒤 검증을 통과한 경우에만 교체합니다. Windows 계정 분리, 화면 잠금과 디스크 암호화는 별도로 사용해 주세요.
사용자가 직접 저장한 JSON·CSV·PDF·HTML·ICS·PNG 파일은 다른 프로그램에서 열 수 있도록 일반 파일로 저장되며 DPAPI 보호 대상이 아닙니다. 특히 상담일지 미리보기·출력 과정에서 생성되는 인쇄 HTML·PDF, 운영체제 인쇄 대기열과 프린터 저장자료는 평문 사본이 될 수 있습니다. 학교가 승인한 위치·프린터만 사용하고 출력 오류 뒤의 임시파일과 인쇄 대기열을 확인하며, 민감자료가 들어간 사본은 목적이 끝나면 직접 삭제해야 합니다.
3. 네트워크 요청과 외부 서비스
외부 서비스 제공자는 통신 과정에서 IP 주소와 접속 시각 같은 표준 접속정보를 처리할 수 있습니다. 앱이 로컬 학생명단이나 학생별 기록을 학교 조회 서비스로 자동 전송하지는 않습니다. 교사가 온라인 학생 성장 포털·교실 공용 QR·휴대폰 업무 연동을 사용하거나 체험·이용권을 확인하면 아래에 설명한 범위가 Cloudflare를 통과하거나 저장됩니다.
| 기능·서비스 | 호스트 또는 방식 | 앱에서 전송되는 값 |
|---|---|---|
| 나이스 학교 검색 | open.neis.go.kr의 schoolInfo | 학교명 검색어, 응답·페이지 값, 사용자가 설정한 경우 API 인증키 |
| 나이스 급식 조회 | 같은 호스트의 mealServiceDietInfo | 교육청 코드, 학교 코드, 날짜·식사 구분, 사용자가 설정한 경우 API 인증키 |
| 나이스 학사일정 | 같은 호스트의 SchoolSchedule | 교육청 코드, 학교 코드, 조회 시작·종료일, 사용자가 설정한 경우 API 인증키 |
| 우리 학교 미세먼지 | https://portal.keduhelper.com/api/v1/air-quality/ → https://apis.data.go.kr/B552584/ | 공개 학교 주소 또는 선택 측정소명. 에어코리아에는 지역·읍면동 또는 지역 기준 좌표·측정소명과 서버 공통 인증키만 전달. 학생·교사 기록·포털 쿠키·토큰·사용자 API 키는 전달하지 않음 |
| 대한민국 공휴일 | p03-calendars.icloud.com 공개 iCalendar | 공개 캘린더 파일 요청. 학생명단·메모는 보내지 않음 |
| 학생 성장 포털 — 공개 HTTPS 중계(기존 학생 QR 상점) | 배포 운영자가 설정한 공개 HTTPS 주소의 Cloudflare HTTPS 중계 | 학생이 입력하는 임시 접속 코드·6자리 PIN·구매·한 줄 자기기록·정직 안내 확인 요청, 접속 IP. 인증 뒤 교사가 켠 본인 별칭·잔액·판매 상품·최근 구매 30건·성장·경제·부동산·자기기록과 승인 상태 응답 |
| 교실 공용 QR | 배포 운영자가 설정한 Cloudflare Workers HTTPS 주소와 공용 QR Durable Object | 교사가 입력한 표시명·수업 제목·이동할 URL, 임의 공개 토큰과 최근 링크, 해시된 owner·게시자·QR 이용권 식별자. 관리 요청에는 URL에 넣지 않은 owner bearer와 게시자 식별 원본을 HTTPS 인증 헤더로 전송하고, 이용권 확인 때 Store ID key를 요청 본문으로 전송하되 저장하지 않음 |
| 휴대폰 업무 연동 | 배포 운영자가 설정한 Cloudflare Workers HTTPS 주소와 기능별 Durable Object | 승인된 최소 화면 사본과 변경분의 종단간 암호문, 작업공간·기기 식별자, 변경 순번·시각·크기, 해시된 인증 토큰. 표준 기록에는 IP·접속 시각이 포함될 수 있음 |
| Microsoft Store | 설치·업데이트·선택형 디지털 콘텐츠 구매 | Microsoft가 계정·거래·결제·라이선스 정보를 자체 정책에 따라 처리. 앱 운영자는 전체 결제수단을 저장하지 않음 |
| 외부 도움말·양식·검색 | 사용자가 버튼을 눌러 Google 양식·도움말, YouTube 검색, Microsoft Store, GitHub 등의 주소를 브라우저로 열기 | 사용자가 입력한 검색어 또는 선택한 URL이 해당 서비스에 전달될 수 있음. 앱이 로컬 학생명단을 자동 첨부하거나 업로드하지 않음 |
임시 학생 성장 포털은 교사가 직접 시작하면 공개 HTTPS 주소에서 열리고 최대 10분 뒤 만료됩니다. 교사 중지, 앱·경제 화면 종료, 명단 변경 또는 학생자료 처리정지 때 임시 연결과 로그인을 폐기합니다. QR에는 임시 URL만 있고 학생 이름·번호·PIN은 포함하지 않습니다. PC 내부 서버와 LAN 보조 경로는 제공하지 않습니다. PIN은 인증 수단이지 통신 암호화 수단이 아닙니다. Cloudflare HTTPS 중계는 전송을 보호하지만 종단간 암호화가 아니며, 외부 처리 범위는 아래 고지에 따릅니다. Cloudflare와 학교 네트워크 장비는 각 계약·기관 정책에 따라 접속 IP와 시각 같은 표준 접속정보를 처리할 수 있습니다.
교실 공용 QR은 학생 성장 포털과 별개의 교사용 서버 기능입니다. 고정 공개 토큰으로 같은 인쇄물을 재사용하고 교사가 목적지를 바꾸거나 중지하기 위해 표시명·수업 제목·이동할 URL과 최근 링크를 원격 저장합니다. 공개 토큰을 아는 사람은 활성 목적지로 이동할 수 있으므로 민감하거나 접근 제한이 필요한 URL을 연결하지 마세요. 최근 링크는 최대 90일 보관하며, 공용 QR 서버 자료 삭제는 아래 모든 업무데이터 삭제 절차에서 owner 인증으로 수행합니다.
휴대폰 업무 연동 QR의 접속·페어링 비밀값과 주 키는 URL fragment에 넣어 일반 HTTP 요청·서버 로그에 자동 포함되지 않게 하고 웹앱이 읽은 직후 주소 표시줄에서 제거합니다. 암호화 자동 동기화는 휴대폰 최대 5대를 허용합니다. Durable Object의 apac-ne는 지연시간 힌트일 뿐 국내 저장 보장이 아니고 현재 한국은 보장된 데이터 관할권이 아니며 실제 처리·저장 위치는 달라질 수 있습니다. 공개 처리방침 게시, 학교의 외부 클라우드·국외 처리 기준 확인, Cloudflare 계약·하위처리자 검토와 운영 인증 교체가 끝나기 전에는 실제 학생자료로 활성화하면 안 됩니다.
10분 임시 학생 성장 포털은 공개 HTTPS 주소에서 교사 PC와 학생 기기가 Cloudflare HTTPS 중계를 통해 요청과 본인 화면 응답을 교환합니다. 이 경로는 외부 클라우드를 통과하며 HTTPS 전송 보호는 종단간 암호화가 아닙니다. 업무 요청·응답을 지속 보관하는 저장소로 사용하지 않으며 방 종료·만료 또는 중계 재시작 때 대기 요청을 폐기합니다. 방 발급 남용 방지용 해시된 네트워크 식별자와 분·일 단위 횟수는 별도 만료 시각에 따라 정리합니다. PC 내부 서버와 LAN 보조 경로는 제공하지 않습니다.
우리 학교 미세먼지는 등록 학교의 공개 주소로 읍·면·동 기준 측정소를 찾고 선택 측정소의 관측값을 조회합니다. 앱과 웹은 공개 학교 주소 또는 선택 측정소명만 공통 미세먼지 서비스에 보내며, 학생·교사 기록, 학급·학생 식별자, 포털 인증 쿠키·토큰은 이 조회 요청에 보내지 않습니다. 사용자 API 키를 받지 않으며 공통 인증키는 서버 비밀값으로 보관해 에어코리아 요청에만 사용하고 앱·웹 응답·캐시에 넣지 않습니다. Cloudflare 중계는 주소에서 지역·읍면동을 추출해 한국환경공단 에어코리아 API로 전달하며 학교명이나 건물 상세주소를 조회 캐시의 키로 저장하지 않습니다. 측정소 검색은 24시간, 관측값은 10분마다 갱신 대상으로 삼고 정상 응답 캐시는 최대 48시간 보관합니다. 조회 실패 때 이전 값을 보여 줄 수 있으며 실패·오래된 관측 상태와 관측 시각을 함께 표시합니다. 접속 IP와 시각 같은 표준 접속정보는 서비스 제공자의 정책에 따르며 앱은 IP를 별도 영구 저장하지 않습니다.
같은 학교 미세먼지를 학생 포털·교사 휴대폰에서도 표시하기 위해 공개 학교명·주소·선택 측정소·지역 기준 안내를 기존 화면 사본에 포함할 수 있습니다. 이 공개 학교 정보는 기존 상시 학생 포털의 화면 사본, 교사 휴대폰의 암호화 동기화 경로와 보유·삭제 기준을 각각 따릅니다. 학교 건물의 정확한 위치에서 측정한 값이나 반드시 가장 가까운 측정소를 뜻하지 않습니다.
출처는 한국환경공단·에어코리아이며 공공누리 제3유형·출처표시·변경금지(BY-ND)를 표시합니다. 제공받은 관측 수치·1시간 등급·상태를 그대로 사용하고 앱이 등급을 재계산하지 않습니다. 대기오염정보, 측정소정보, 공공누리 제3유형.
Google 학생명단 양식은 선택 기능입니다. 기본 경로는 로컬 Excel·CSV 양식 저장과 CSV 불러오기입니다. 앱은 로컬 명단을 Google에 자동 업로드하지 않습니다. 학교가 Google Drive 개인 사본에 학생자료를 입력하려면 기관의 클라우드 이용기준, 계정·공유범위, 국외 처리 여부와 보유기간을 별도로 검토해야 합니다.
외부 검색어, URL, QR 내용에는 학생 이름이나 민감정보를 입력하지 않는 것을 권장합니다.
상담일지는 로컬 전용 데이터 경계에 있으며 학교 조회 API, 교실 공용 QR, 휴대폰 업무 연동, 학생 성장 포털, 외부 페이지 또는 AI 서비스에 자동 전송되지 않습니다. 사용자가 상담일지 HTML·PDF를 직접 외부 서비스에 업로드하거나 공유하는 행위는 학교의 별도 처리이므로 사전 승인과 접근·보유·파기 기준이 필요합니다.
4. 제3자 제공
앱 운영자는 사용자 PC의 로컬 작업자료를 판매·임대하지 않습니다. 나이스 공개 API 조회에도 학생명단이나 학생별 활동기록을 포함하지 않습니다. 온라인 학생 성장 포털의 요청·응답, 학생 상시 QR 포털의 학생별 화면 사본, 교실 공용 QR의 연결 설정, 휴대폰 업무 연동의 종단간 암호문과 체험·이용권 확인 원장을 Cloudflare가 처리하는 범위는 아래 외부 처리 고지에 따르며, 광고·판매 목적의 제공이 아닙니다.
사용자가 내보낸 파일을 직접 공유하거나, 나이스 바로 입력으로 로그인된 나이스 화면에 문장을 입력하거나, 외부 사이트에 정보를 입력하는 행위는 학교 또는 사용자의 별도 처리입니다. 학교는 제3자 제공에 해당하는지와 법적 근거·고지 또는 동의 필요성을 자체적으로 확인해야 합니다.
5. 처리위탁
기본 로컬 기능은 교사 PC에서 처리됩니다. 온라인 임시 포털·학생 상시 QR 포털·교실 공용 QR·휴대폰 업무 연동·체험 및 이용권 확인에는 Cloudflare, Inc.의 Workers·Durable Objects를 사용합니다. 처리 항목과 목적, 보유·삭제 기준은 1~3절에 구분해 기재했습니다. Microsoft Store의 유통·결제와 사용자가 선택하는 Google Drive 등은 각 제공자의 자체 서비스입니다.
Cloudflare는 온라인 임시 포털의 요청·응답을 전달하고 학생 상시 QR 포털의 학생별 화면 사본과 자격 검증값을 저장합니다. 이 학생 포털 자료와 교실 공용 QR 연결 설정은 휴대폰 업무 연동의 종단간 암호화 범위에 포함되지 않습니다. 교실 공용 QR의 표시명·수업 제목·URL에는 학생 개인정보를 넣지 마세요. 해시 식별자도 반복 연결을 구분하기 위한 값이며 모든 식별 가능성이 제거된 익명정보라고 보장하지 않습니다.
휴대폰 업무 연동을 활성화하면 Cloudflare, Inc.의 Workers·Durable Objects를 종단간 암호문 보관 인프라로 이용합니다. Cloudflare는 고객을 대신해 개인정보를 처리하는 경우에 적용되는 Data Processing Addendum와 하위처리자 조건을 제공합니다. 실제 학생자료 사용 전 앱 운영자와 도입 학교는 적용 법령에 따른 처리위탁·국외 처리 해당 여부, 수탁자·목적·항목·위치·보유기간·하위처리자·안전조치·계약과 공개 항목을 확정해야 합니다. 이 검토와 공개가 끝나기 전에는 교사가 휴대폰 업무 연동을 켜거나 등록을 시작하지 않아야 합니다. 기능은 교사가 안내를 확인하고 작업공간을 연결한 뒤 사용합니다.
학교가 별도 클라우드, 공동 PC 관리, 원격지원 또는 백업 서비스를 이용하면 학교가 수탁자, 위탁업무, 안전조치와 공개·계약 의무를 별도로 관리해야 합니다.
6. 만 14세 미만 아동 정보 보호
앱은 학생 스스로 하는 온라인 회원가입을 제공하지 않습니다. 교사가 학생 성장 포털을 열면 학생은 교사가 발급한 임시 코드 또는 상시 로그인 ID·6자리 PIN으로 접속해 구매 요청과 허용된 한 줄 자기기록을 직접 입력할 수 있으며, 상시 포털에서는 교사가 연 마블 질문에 답변을 제출할 수 있습니다. 학생 상시 QR 포털의 별칭·화면 사본은 Cloudflare에 저장되며, 휴대폰 업무 연동에서는 승인된 이름 또는 별칭·출석·진도·연결 메모가 종단간 암호문으로 저장될 수 있습니다. 교사는 자기기록의 교육 목적·선택 항목·승인 기준·포털 전용 보너스와 허위 기록 처리 기준을 알기 쉽게 안내해야 합니다. 학교는 만 14세 미만 학생자료 처리의 적법한 근거와 외부 처리 기준을 먼저 확인해야 합니다. 동의가 필요한 처리라면 학교가 법정대리인 확인과 동의 기록을 관리하며 앱이 이를 대신 수집하지 않습니다.
학교는 실명 대신 번호 별칭을 우선 사용하고 선택 항목은 목적상 필요한 경우에만 입력해야 합니다. 아동의 권리행사 요청은 학교가 먼저 접수하고 앱의 로컬 열람·정정·삭제·처리정지 기능으로 실행할 수 있습니다.
7. 열람·정정·삭제·처리정지 절차
아래 학생 상시 QR 포털의 인증정보 제외·원격 잠금·삭제 연동은 1.7.12.0 이상에 적용됩니다. 이전 버전은 업데이트한 뒤 해당 조치를 실행하세요.
학생, 보호자, 교사 등 정보주체는 해당 학교의 개인정보 보호 담당자에게 권리행사를 요청할 수 있습니다. 학교는 요청자의 신원·대리권, 처리 근거와 법령상 제한 사유를 확인한 뒤 기관 절차와 법정 기한에 따라 결과를 통지해야 합니다.
앱에서는 설정 > 데이터·심의 센터에서 다음 조치를 수행할 수 있습니다.
- 현황: 학생 수, 연결 메모, 복구점, 휴지통·보관함, 앱 내부 출력물과 암호화 동기화 상태를 확인합니다.
- 열람·정정: 전체 로컬 데이터의 JSON 사본을 내보내고 원래 화면에서 정정합니다. JSON은 일반 파일이며 보안을 위해 동기화 인증 토큰·복구 정보·기기·변경 식별자·종단간 암호화 키와 서버 암호문은 제외합니다. 학생 상시 QR 포털의 학생 로그인 ID·PIN·교사 owner 인증·복구 정보가 든 자격정보와 학급 연결·동기화 전용 상태도 통째로 제외합니다. 교사 PC의 원본 업무자료는 이 사본 생성으로 바뀌지 않습니다.
- 학생자료 처리정지: 설정된 학생 상시 QR 포털의 원격 잠금과 암호화 휴대폰 동기화 작업공간·기기 권한 삭제를 먼저 확인한 뒤 학생자료 도구를 닫고 다시 열리지 않도록 차단합니다. 로컬 학생자료와 상시 포털 자격정보·동기화 상태는 삭제하지 않습니다. 원격 조치 성공을 확인하지 못하면 로컬 처리정지도 시작하지 않습니다.
- 학생자료 완전삭제: 학생 상시 QR 포털의 원격 작업공간 삭제 성공을 먼저 확인하고 로컬 학생 자격정보·동기화 상태를 함께 지웁니다. 설정된 암호화 동기화 작업공간을 먼저 삭제한 뒤 명단·좌석·모둠·장부·도구 기록·복구점, 현재·과거 명단 generation의 상담일지, 학생 연결 메모, 휴지통·보관함·변경기록, 앱 내부 학생 출력물과 보호 백업을 삭제합니다.
- 모든 업무데이터 삭제: 학생 상시 QR 포털의 원격 작업공간 삭제 성공을 먼저 확인하고 로컬 학생 자격정보·동기화 상태를 함께 지웁니다. 저장된 교실 공용 QR owner 인증정보가 있으면 해당 인증으로 서버의 공용 QR 레코드·공개 토큰·최근 링크·접근 상태를 먼저 삭제하고, 암호화 동기화 작업공간과 기기 권한도 삭제한 뒤 교사 설정, 메모, 일정, 학생자료와 앱 소유 업무파일을 삭제합니다. 교실 공용 QR 원격 삭제가 실패하거나
deleted확인을 받지 못하면 로컬 삭제를 시작하지 않고 owner 인증정보와 모든 로컬 자료를 그대로 보존합니다. 공용 QR을 설정하지 않은 경우에는 이 원격 요청을 생략합니다. 비업무 환경설정은 유지합니다.
삭제 결과를 저장하지 못하면 메모리의 원래 자료를 복원하고 완료로 표시하지 않습니다. 앱 밖의 사용자 선택 폴더, 이메일, 메신저, Google Drive, 나이스 또는 별도 백업의 사본은 앱이 찾거나 원격 삭제할 수 없으므로 각 위치에서 별도로 처리해야 합니다.
암호화 자동 동기화에서는 기기별 권한 해제·복구 코드 교체·작업공간 전체 삭제를 제공합니다. 해제된 기기가 서버에 다시 연결되면 브라우저 동기화 자료를 지우지만, 계속 오프라인인 분실 기기나 브라우저·운영체제 백업의 자료는 원격 삭제를 보장할 수 없습니다. 성공한 변경은 PC 원본에서도 함께 처리해야 합니다.
학생자료 완전삭제와 학생자료 처리정지는 학생자료 경계만 대상으로 하므로 교사용 교실 공용 QR 서버 자료를 삭제하지 않습니다. 교실 공용 QR 서버 자료까지 지우려면 모든 업무데이터 삭제를 사용해야 합니다.
학생 상시 QR 포털은 학생자료 처리정지 때 원격 잠금 성공을 먼저 확인하고 로컬 학생자료·자격정보·동기화 상태를 보존합니다. 학생자료 완전삭제 또는 모든 업무데이터 삭제 때에는 상시 포털 원격 작업공간 삭제 성공을 먼저 확인한 뒤 로컬 학생 자격정보와 동기화 상태를 함께 지웁니다. 원격 요청 실패나 불완전한 응답·인증·연결 상태에서는 로컬 학생자료와 owner 인증정보를 보존하고 완료로 표시하지 않습니다. 이 삭제는 별도 체험·이용권 확인 원장을 삭제하지 않습니다.
8. 보유기간 종료와 파기
- 새 학년 안내에서 삭제를 선택하면 학생 명단, 연결 기록·메모, RPG 장부·복구자료, 학생 도구 기록과 앱 내부 학생 출력물·보호 백업을 함께 정리합니다. 다만 학생 상시 포털의 자격정보나 동기화 설정 항목이 남아 있으면 이 안내에서 바로 삭제하지 않고 데이터·심의 센터의 원격 삭제 확인 절차로 안내합니다. 확인 전에는 로컬 학생자료와 인증정보를 보존하며 새 학년 정리를 완료로 표시하지 않습니다.
- 명단을 새로 등록하거나 전면 교체하면 상담일지는 이전 generation을 과거 명단 기록으로 보관합니다. 이는 다른 학생에게 UID가 잘못 연결되는 일을 막기 위한 보존이며 자동 파기가 아닙니다. 학교는 학년도 종료 전에 공식 기록 이관 또는 업무용 사본 삭제를 완료해야 합니다.
- 학교가 상담일지를 공식 학생상담 기록으로 분류하면 학교가 적용하는 최신 기록물분류기준표에서 상담일지관리의 10년 보존 적용 여부를 기록관리 담당자와 확인하고, 적용되는 경우 RMS 이관·결재 등 기관 절차를 따릅니다. 세부 분류 코드는 기관별 최신 기준표를 권위로 하며 이 방침에서 임의로 고정하지 않습니다. EduHelper의 로컬 사본은 RMS나 공식 기록관리 절차를 대신하지 않습니다. 공식 기록이 아닌 업무용 사본은 목적이 끝나면 앱과 내보낸 HTML·PDF·인쇄 사본에서 삭제합니다.
- 학생자료 완전삭제와 모든 업무데이터 삭제는 관련 휴지통·보관함·변경기록까지 대상으로 합니다.
- 학교 연결 해제 뒤에도 학사일정·공휴일 캐시는 모든 업무데이터 삭제 또는 새 데이터 대체 전까지 남을 수 있습니다.
- 앱 제거 뒤에도 운영체제 정책에 따라 앱 데이터 폴더가 남을 수 있습니다. 제거 전 데이터·심의 센터에서 삭제하고 운영체제의 앱 데이터 초기화도 확인하세요.
- 외부 위치의 내보내기 파일과 외부 서비스 사본은 해당 위치에서 직접 삭제해야 합니다.
- 암호화 자동 동기화의 대체된 변경 이력은 선택한 7~30일 뒤 정리되고 최신 암호화 기준 사본은 활성 작업공간 동안 유지되며, 활동이 180일 없으면 작업공간 전체를 삭제합니다. 데이터·심의 센터의 정지·삭제는 설정된 작업공간 삭제를 먼저 확인합니다.
- 교실 공용 QR의 레코드와 공개 토큰은 교사가 삭제할 때까지 유지하고, 최근 링크는 마지막 사용 뒤 최대 90일 보관합니다. 모든 업무데이터 삭제는 owner 인증으로 원격 삭제 성공을 먼저 확인하며, 실패하면 로컬 인증정보와 자료를 보존합니다.
체험·이용권 확인 원장은 업무자료 삭제와 별도로 보관합니다. 학급·교실 공용 QR·휴대폰 작업공간을 삭제하거나 휴대폰 작업공간을 180일 미사용으로 정리해도 이 원장의 최소 해시 기록과 연결 식별자는 남습니다. 현재 이 원장에는 자동 삭제 기한이나 사용자 삭제 API가 없습니다. 모든 업무데이터 삭제가 이 원장의 삭제를 뜻하지 않으며, 관련 문의는 개인정보 보호 담당자에게 요청할 수 있습니다.
9. 클립보드, QR 연결과 나이스 바로 입력
앱은 사용자가 붙여넣기·복사·나이스 바로 입력처럼 클립보드가 필요한 동작을 실행할 때에만 클립보드를 읽거나 씁니다. 클립보드를 지속적으로 감시하지 않습니다. 내 맞춤설정의 학생명단 직접 편집과 CSV 불러오기는 클립보드를 사용하지 않습니다. 구버전 호환용 클립보드 명단 가져오기 경로가 호출되면 완료 뒤 현재 클립보드 지우기를 기본 선택하지만, 운영체제의 클립보드 기록이나 다른 기기의 동기화 사본은 사용자가 별도로 확인해야 합니다.
교사가 학생 성장 포털 URL이나 PIN 목록을 복사하면 값이 바뀌지 않은 경우 60초 뒤 현재 클립보드에서 지웁니다. 운영체제 클립보드 기록, 동기화된 다른 기기 또는 사용자가 이미 붙여넣은 사본까지 앱이 지울 수는 없습니다. PIN 목록을 학생 화면이나 수업 송출 화면에 공유하지 마세요.
교사가 휴대폰 업무 연동 URL을 복사한 경우 페어링 만료 시 현재 클립보드 값이 그대로일 때 지웁니다. URL fragment의 비밀값, 종단간 암호화 키와 복구 코드를 메신저·메일·공용 문서에 남기지 말고 허가된 기기에서만 사용하세요.
나이스 바로 입력은 사용자가 실행하고 나이스 ON/OFF로 끌 수 있습니다. Windows에서는 로컬 PowerShell·UI Automation 또는 127.0.0.1 루프백 연결을 이용할 수 있습니다. 로그인된 나이스 페이지에 입력된 뒤의 저장·제출은 나이스와 학교의 정책 및 사용자의 최종 동작에 따릅니다.
10. 판매, 광고와 분석
앱 운영자는 앱에 입력된 개인정보를 판매하거나 임대하지 않습니다. 맞춤형 광고 추적이나 개발자 운영 서버로 사용기록을 자동 전송하는 분석 기능을 포함하지 않습니다. 선택형 로컬 맞춤 추천은 허용된 도구 실행 횟수만 PC에서 계산하며 메모·일정 본문, 학생명단·식별자, RPG 장부, 클립보드와 내보낸 파일 내용을 사용하지 않습니다.
11. 개인정보 보호 담당자와 문의
- 앱 운영자 및 개인정보 보호 담당자: CulCher
- 이메일: eduhelper01@naver.com
- 담당 범위: 앱의 저장·암호화·삭제 기능, 공개 방침과 기술적 사용방법
학생 또는 보호자의 권리행사와 학교의 처리 근거·보유기간에 관한 결정은 먼저 해당 학교 개인정보 보호 담당자에게 요청하세요. 실제 학생명단이나 민감한 학생자료를 문의 메일에 첨부하지 마세요.
12. 방침 변경
기능, 외부 서비스 또는 법적 요구사항이 바뀌면 이 방침을 수정할 수 있습니다. 중요한 변경은 최종 수정일과 앱 또는 배포 페이지를 통해 알립니다.
- 2026년 9월 13일: 상시 학생 포털의 마블 내용입력, 질문·답변 한도와 30분 만료·삭제, 학생별 공개 범위, 교사 PC 메모리 사용과 당첨 이력 미기록을 추가했습니다.
- 2026년 9월 11일: 학생 번호 로그인과 기존 PIN·자료의 보존, 선택형 교사 모바일 승인함의 최소 사본·PC 최종 처리, 공개 HTTPS 중계와 PC 내부 서버 미제공, 관리자 코드 없는 무료 10분 교사 QR 및 만료와 자료 삭제의 구분을 명시했습니다.
- 2026년 9월 8일: 오클 QR 통합 이용권의 최초 30일 체험·365일 이용권 확인 원장, 업무자료 삭제와 별도로 남는 최소 해시 기록과 현재 자동 삭제 기한·사용자 삭제 API 부재를 공개했습니다. 학생 상시 QR 포털·온라인 임시 포털과 LAN 보조 경로, 교사 모바일 QR의 서로 다른 저장·암호화 범위를 구분했습니다.
- 2026년 8월 13일: 상담일지 schema v2의 처리 항목, 로컬·DPAPI 저장 경계, 명단 generation 보관, 외부·AI·휴대폰·학생 포털 미전송, 평문 출력 경계와 학교의 공식 기록·민감정보·보존 판단 책임을 명시했습니다.
- 2026년 8월 9일: 교실 공용 QR의 원격 저장 항목·목적·최근 링크 최대 90일 보유와 모든 업무데이터 삭제의 원격 선행 삭제·실패 시 로컬 보존 경계를 명시했습니다.
- 2026년 7월 28일: 휴대폰 업무 연동을 Cloudflare 종단간 암호화 자동 동기화 한 방식으로 정리하고, PC가 꺼진 상태의 사용·최대 5대·암호문 보유와 삭제·국외 처리 경계를 현재 기능에 맞췄습니다.
- 2026년 7월 23일: 휴대폰 업무 연동에 종단간 암호화 자동 동기화, 휴대폰 오프라인 사용, 암호문 보유, 기기 해제·복구·전체 삭제와 원격삭제 한계를 추가했습니다.
- 2026년 7월 22일: 학생 QR 상점의 임시 코드·6자리 PIN·구매 요청, 로컬 HTTP 통신, 메모리 보유기간과 학교 내부망 사용 조건을 추가했습니다.