| 일반 회원가입 |
이름, 이메일, 비밀번호 해시, 학교, 가입일, 수정일, 가입 경로, 약관, 처리방침 버전과 동의시각, 계정 상태 |
가입 화면에서 이용자가 입력하고 서버가 동의 기록을 생성 |
| 소셜 로그인 |
로그인 제공자, 제공자 이용자 식별값, 이메일, 이메일 확인 여부, 프로필 이름, 이미지, 연동, 로그인 시각 |
이용자가 Google, Kakao, Apple 로그인을 선택하면 해당 제공자로부터 수신 |
| 초대, 임시 참여 |
표시 이름, 초대코드, 팀 식별자, 임시 참여, 재진입 토큰, 팀 약속 동의, 참여시각, 역할, 활동 |
초대자 또는 임시 참여자가 입력하고 서비스 이용 중 생성 |
| 팀 프로젝트 |
팀방명, 구성원 ID, 이름, 역할, 초대, 참여, 탈퇴 기록, 작업 제목, 내용, 담당자, 상태, 마감, 일정, 활동 로그, 상호평가 점수, 의견, 리포트, 팀 합의, 서약 |
이용자 입력, 공동 작업과 서비스 기능 실행으로 생성 |
| 증빙, 파일 |
파일 원본, 파일명, 형식, 크기, 업로더, 업로드, 제출시각, 연결된 팀, 작업, 저장 키, 해시, 무결성값, 보관정책, 삭제 상태와 비식별 삭제 메타데이터 |
이용자가 업로드하고 서버가 저장, 검증 정보 생성 |
| Classroom |
교육자 승인 신청의 소속, 학과, 증빙, 처리결과, 수업, 분반, 명단 이름과 수강 식별자, 교육자, 조교, 학생 역할, 과제, 팀 연결, 공유 동의, 제출 스냅샷, 평가자, 평가대상자, 점수, 서술 의견, 원본 평가 레코드, 피드백, 성적, 이의제기, 채점, 감사, 아카이브 기록 |
교육자, 조교, 학생 입력, 팀 제출과 수업 운영으로 생성 |
| Works |
워크스페이스, 페이지, 파일, 댓글, 공유보드, 본문, 작성, 수정자, 편집 이력, 리비전, 작업 ID, 즐겨찾기, 최근 문서, 공개 링크 상태, presence, 잠금, 고급편집 세션과 대기열 정보 |
이용자 입력, 공동 편집과 서버 동기화로 생성 |
| 웹 결제 |
내부 이용자 ID, 이름, 이메일, 플랜, 주문명, 금액, 통화, PortOne 고객, 결제, 빌링키, 예약 식별자, 결제주기, 다음 결제일, 승인, 실패, 취소, 환불 상태와 처리 메모 |
회사가 PortOne, NHN KCP에 전달하고 결제 결과를 수신. 카드번호, CVC, 인증값 원본은 회사가 저장하지 않음 |
| Apple 인앱결제 |
app account token, 상품, 구독그룹 ID, 원거래, 거래 ID, 구매, 만료, 취소시각, 환경, 가격, 통화, 자동갱신, 청구재시도 상태, Apple 서버알림 UUID, 유형과 검증 결과 |
iOS 앱 및 Apple App Store 서버의 서명 거래, 구독 알림에서 수신 |
| 알림, 기기 |
알림 설정, Web Push endpoint, p256dh, auth, APNs, FCM 토큰, 플랫폼, 환경, 기기명, 앱 버전, 사용자 에이전트, 제목, 본문, URL, 태그, 발송시각, 성공, 실패 상태 |
이용자가 알림을 허용하거나 앱이 토큰을 등록할 때 수집, 생성 |
| 접속, 보안 |
서명된 세션 쿠키 내 Judge, Works 사용자 ID, 인증버전 및 CSRF 값, IP, 접속시각, 요청 경로, 방법, 상태, 사용자 에이전트, 기기, 브라우저, 오류 로그, 로그인 성공, 실패와 잠금 기록, 관리자 ID, 이름, 직책, 변경경로, 대상, 결과, IP |
웹, 앱 요청, 서버, 프록시, 보안 기능과 관리자 작업에서 자동 생성 |
| 제품 분석 |
가명 방문자, 회원 ID, IP, URL, 화면 경로, 유입 출처, UTM, referrer origin, 기능 이벤트, 날짜, 기기, 브라우저 정보. 팀, 초대, 재설정 식별자 일부는 정규화하지만 Classroom의 학생, 교육자 수업, 과제, 제출 결과 경로 식별자는 현재 그대로 포함될 수 있음 |
PostHog EU SDK, 프록시를 통해 자동 수집. 이메일, 이름, 팀명, 파일명, 본문은 PostHog 이벤트 속성으로 의도적으로 전송하지 않음 |
| 외부 CDN |
IP, 브라우저, 기기와 사용자 에이전트, 요청한 폰트, 스크립트, 이미지 URL, 요청시각, 제한된 referrer, 진단정보 |
공개 페이지, Judge, Works가 jsDelivr, cdn.socket.io 또는 Amazon CloudFront의 폰트, 스크립트, 이미지를 불러올 때 각 CDN이 자동 수신 |
| AI 보조 |
현재 이용자의 이름 또는 이메일, 질문, 최근 대화, 팀, 수업, 과제명과 마감, 상태, 구성원 ID, 이름, 역할, 작업 제목, 담당자, 상태, 평가, 기여, 위험 정보, 최근 활동 로그와 생성된 응답, 요약 |
이용자가 AI 채팅을 보내거나 팀장이 리포트를 생성할 때 서버가 관련 문맥을 구성해 Google Gemini API로 전송 |
| 문의, 콘텐츠 안전 정보 |
이름, 이메일, 문의, 첨부, 처리이력, 신고자, 피신고자, 신고 대상, 사유, 증거, 처리결과, 차단 계정 식별값 |
이메일, 문의, 신고, 차단 기능에서 수집, 생성 |