개인정보 처리방침

시행일: 2026년 5월 14일  |  최초 제정

주식회사 코드브릿지에이아이(이하 "회사")는 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다.

제1조 개인정보의 처리 목적

회사는 다음의 목적을 위하여 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행합니다.

  1. 회원 관리 — 회원 가입·탈퇴, 본인 식별·인증, 부정 이용 방지, 서비스 이용 자격 확인
  2. 서비스 제공 — 수업 세션 운영, 코스웨어·퀴즈·학습 자료 제공, Gears 시뮬레이션, AI 튜터 서비스, 아레나·챌린지 운영
  3. AI 학습 분석 — 학습자 프로파일 생성 및 갱신, 개인화 힌트·피드백 제공, 교사 대시보드용 학생 학습 현황 제공
  4. 서비스 개선 — 서비스 이용 통계 분석, 신규 기능 개발, 오류 수정
  5. 안전·보안 — 부정 접근 탐지, 계정 보호, 시스템 안정성 유지
  6. 이메일 안내 — 비밀번호 재설정 링크, 서비스 중요 공지 전달

제2조 처리하는 개인정보의 항목

필수 항목

  • 이름 — 회원 식별, 교사·학생 명단 관리
  • 비밀번호(암호화 저장) — 계정 보호
  • 역할(SCHOOL_ADMIN / TEACHER / STUDENT) — 서비스 접근 권한 제어

선택 항목

  • 이메일 주소 — 로그인, 비밀번호 재설정, 공지 발송 (학생은 학생 코드로 대체 가능)
  • 학생 코드(studentCode) — 초대 코드 기반 가입 시 학생 식별에 활용

서비스 이용 중 생성·수집되는 정보

  • AI 튜터 대화 이력 — AI 서비스 제공 및 개선
  • 학습자 프로파일(강·약점, 학습 스타일) — 맞춤형 학습 지원
  • 코딩 실습 코드 및 제출 기록 — 학습 이력 관리
  • 퀴즈 응답 기록 — 학습 평가
  • 실시간 코딩 현황(텔레메트리) — 교사의 실시간 수업 지원
  • 아레나·미션 제출 및 통과 이력 — 성취도 기록

자동 수집 항목

서비스 이용 과정에서 자동으로 생성·수집될 수 있는 정보입니다. IP 주소, 세션 ID, 쿠키, 서비스 이용 기록, 방문 기록이 포함됩니다.

제3조 개인정보의 처리 및 보유 기간

회사는 법령에 따른 개인정보 보유·이용기간 또는 정보주체로부터 개인정보를 수집 시에 동의받은 개인정보 보유·이용기간 내에서 개인정보를 처리·보유합니다.

처리 업무보유 기간법령 근거
회원 정보 (이름, 이메일, 역할)회원 탈퇴 시까지수집·이용 동의
AI 튜터 대화 이력회원 탈퇴 시까지수집·이용 동의
학습 기록 (코드·퀴즈·미션)회원 탈퇴 시까지수집·이용 동의
서비스 이용 기록, 접속 로그3개월정보통신망법 §15의2

제4조 개인정보의 제3자 제공

회사는 정보주체의 개인정보를 제1조(개인정보의 처리 목적)에서 명시한 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등 「개인정보 보호법」 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공합니다. 현재 제3자에게 개인정보를 제공하고 있지 않습니다.

제5조 개인정보 처리의 위탁

회사는 원활한 서비스 제공을 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.

수탁자위탁 업무위탁 기간국가
Anthropic PBCAI 튜터·콘텐츠 생성 API 처리서비스 이용 기간미국
OpenAI OpCo, LLC (선택)AI 튜터·콘텐츠 생성 API 처리서비스 이용 기간미국
SMTP 이메일 서비스 업체비밀번호 재설정·공지 이메일 발송서비스 이용 기간한국 또는 미국

위 AI API 처리위탁에 따라 AI 튜터 대화 내용, 학습 코드 등 관련 개인정보가 미국 소재 서버로 전송될 수 있습니다. 회사는 위탁계약 시 「개인정보 보호법」 제26조에 따른 책임 사항을 명시하고 수탁자를 감독합니다.

제6조 개인정보의 파기 절차 및 방법

회사는 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다. 파기 사유가 발생한 개인정보는 개인정보 보호책임자의 승인을 받아 파기하며, 전자적 파일은 복구 및 재생이 불가능한 방법으로 영구 삭제하고 종이 문서는 분쇄기로 분쇄하거나 소각합니다. 법령에 의해 보존해야 하는 경우에는 해당 개인정보를 별도의 데이터베이스로 옮기거나 보관 장소를 달리하여 보존합니다.

제7조 정보주체와 법정대리인의 권리·의무 및 행사 방법

정보주체는 회사에 대해 언제든지 개인정보 열람, 정정, 삭제, 처리정지 요구의 권리를 행사할 수 있습니다. 14세 미만 아동의 경우 법정대리인이 권리를 대리하여 행사할 수 있습니다. 권리 행사는 이메일, 서면, 전화를 통하여 할 수 있으며, 회사는 이에 대해 지체 없이 조치합니다.

행사 방법

  • 이메일: support@codebridge.ai.kr
  • 온라인: 로그인 후 계정 설정 > 개인정보 관리

제8조 개인정보 자동 수집 장치의 설치·운영 및 거부

회사는 서비스 제공을 위해 로그인 유지, 보안 토큰 관리 목적의 쿠키(httpOnly 세션 쿠키)를 사용합니다. 광고·행태 분석 목적의 서드파티 쿠키는 사용하지 않습니다.

거부 방법 (브라우저)

  • Chrome: 설정 > 개인정보 및 보안 > 쿠키 및 기타 사이트 데이터
  • Safari: 환경설정 > 개인정보 보호 > 쿠키 및 웹사이트 데이터 관리
  • Edge: 설정 > 쿠키 및 사이트 권한 > 쿠키 및 사이트 데이터 관리
  • Firefox: 설정 > 개인정보 및 보안 > 쿠키와 사이트 데이터

필수 쿠키(로그인 유지·보안 토큰)를 차단하면 서비스 이용이 불가능합니다.

제9조 개인정보의 안전성 확보 조치

회사는 개인정보의 안전성 확보를 위해 다음 조치를 취하고 있습니다.

  • 관리적 조치: 내부관리계획 수립·시행, 개인정보 취급 직원 최소화, 정기 자체 감사
  • 기술적 조치: 비밀번호 bcrypt 암호화 저장, httpOnly·Secure·SameSite=Strict 쿠키 설정, HTTPS(TLS) 통신, X-Frame-Options·X-Content-Type-Options 등 보안 헤더 적용, Prisma ORM을 통한 SQL 인젝션 방어
  • 물리적 조치: 서버·데이터베이스 접근 제어 (127.0.0.1 루프백 바인딩, 방화벽 설정)

제10조 개인정보 보호책임자 및 고충처리 부서

회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고 정보주체의 불만처리 및 피해구제를 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.

개인정보 보호책임자

  • 성명: 이예슬
  • 직책: 대표이사
  • 이메일: support@codebridge.ai.kr

제11조 14세 미만 아동의 개인정보 처리

회사는 만 14세 미만 아동(초·중학생 포함)의 개인정보를 처리하는 경우, 학교 관리자(학교장·담당 교사)를 통한 기관 위임 방식으로 법정대리인의 동의를 갈음합니다. 학교 관리자가 학생 계정을 생성하거나 초대 코드를 발급하는 행위는 해당 학교의 보호자 동의 절차를 거쳤음을 전제로 합니다.

법정대리인은 아동의 개인정보에 대한 열람, 정정, 삭제, 처리정지를 회사에 요구할 수 있습니다. 요청은 support@codebridge.ai.kr로 하시면 됩니다.

제12조 자동화된 결정에 관한 사항

회사는 「개인정보 보호법」 제37조의2에 따라 다음과 같은 자동화된 결정을 실시하고 있음을 공개합니다.

① 학습자 프로파일 생성 (LearnerProfile)

  • 결정 기준: 퀴즈 응답, 미션 통과·실패 이력, AI 튜터 대화 이력
  • 결정 절차: 학습 데이터 수집 → AI 언어 모델 분석 → 강·약점 및 학습 스타일 분류
  • 결정 방식: AI 언어 모델(LLM) 기반 분석, 주기적 자동 갱신
  • 영향: 맞춤형 힌트 제공 및 개인화 학습 경로에 반영

② 학습 상태 자동 분류 (실시간 코딩 텔레메트리)

  • 결정 기준: 코딩 활동 텔레메트리(체류 시간, 코드 변경 패턴)
  • 결정 절차: 실시간 데이터 수집 → AI 분석 → "막힘" 상태 자동 분류
  • 결정 방식: AI 언어 모델(LLM) 기반 실시간 분석
  • 영향: 교사 대시보드에 도움 필요 학생으로 표시

정보주체의 권리 행사

  • 설명 요구: 결정 사유·기준에 대한 설명을 요구할 수 있습니다 (15일 이내 회신)
  • 거부: 자동화된 결정에 대해 거부할 수 있으며 거부 시 해당 결정의 효력을 정지합니다
  • 재처리 요구: 인적 개입에 의한 재처리를 요구할 수 있습니다 (30일 이내 결과 통지, 최대 60일 연장 가능)

행사 방법: support@codebridge.ai.kr

정보주체의 권익침해 구제 방법

정보주체는 개인정보침해로 인한 구제를 받기 위하여 개인정보분쟁조정위원회, 한국인터넷진흥원 개인정보침해신고센터 등에 분쟁해결이나 상담 등을 신청할 수 있습니다.

  • 개인정보분쟁조정위원회: 국번없이 1833-6972 (www.kopico.go.kr)
  • 개인정보침해신고센터: 국번없이 118 (privacy.kisa.or.kr)
  • 대검찰청: 국번없이 1301 (www.spo.go.kr)
  • 경찰청: 국번없이 182 (ecrm.police.go.kr)

개인정보 처리방침의 변경

본 개인정보 처리방침은 시행일로부터 적용되며, 법령 및 방침에 따른 변경 내용의 추가, 삭제 및 정정이 있는 경우에는 변경사항의 시행 7일 전부터 서비스 공지사항을 통하여 고지합니다. 이용자에게 불리한 내용 변경 시에는 30일 이전에 고지합니다.

개정 이력: 2026년 5월 14일 최초 제정

본 개인정보 처리방침은 2026년 5월 14일부터 시행됩니다.