팀플요정 TaskForce Judge
로그인 회원가입
팀플요정 모바일 워크스페이스
T
홈 로그인 가입

PRIVACY POLICY

개인정보 처리방침

공고일: 2026. 08. 29. | 시행일: 2026. 08. 29.

핵심 안내

  • 개인정보처리자는 팀플요정(대표 조한승)이며 개인정보를 판매하지 않습니다.
  • 서비스의 주 서버와 데이터베이스는 Microsoft Azure 일본 서부 리전에서 운영되며, 증빙 파일은 Cloudflare R2 APAC 버킷에 저장됩니다.
  • AI 채팅을 보내거나 팀장이 리포트를 생성하면 이름, 이메일, 팀원, 작업, 평가, 활동 문맥이 Google Gemini API로 자동 포함되어 전송될 수 있습니다.
  • PostHog EU 분석은 가입 전 공개 페이지부터 기본 활성화되며, 가명 회원, 방문 식별자, 화면 경로, 기능 이벤트와 전송 과정의 IP를 처리합니다. 일부 Classroom 화면 경로에는 수업, 과제 또는 제출 식별자가 포함될 수 있습니다. 세션 리플레이와 자동 클릭 수집은 사용하지 않으며, 브라우저의 추적 거부 설정과 분석 수집 중지 선택을 지원합니다.
  • 서비스는 만 14세 미만을 이용대상으로 하지 않으며, 만 14세 미만 이용자는 가입, 임시 참여 또는 개인정보 입력을 해서는 안 됩니다.
  • 열람, 정정, 삭제, 처리정지, 동의철회와 이의제기는 support@tfjudge.com으로 요청할 수 있습니다.

시행 안내

이 처리방침은 2026년 8월 29일 공고하며 같은 날 즉시 시행합니다. 2026년 8월 29일 기준 소스, 운영 저장소와 외부 공급자 공개정책을 토대로 실제 처리 현황을 설명합니다. 법령상 별도 동의가 필요한 처리나 국외이전은 이 방침의 게시만으로 동의를 대신하지 않으며 필요한 동의 절차를 별도로 진행합니다.

목차

  1. 개인정보처리자와 적용범위
  2. 처리 항목과 수집 방법
  3. 처리 목적과 법적 근거
  4. 보유, 이용기간
  5. 파기 절차와 방법
  6. 제3자 제공과 공동 표시
  7. 외부 공급자와 처리위탁
  8. 국외이전
  9. OAuth와 외부 계정
  10. 쿠키, 행태정보, 브라우저 저장
  11. AI와 자동화된 결정
  12. 아동, 청소년
  13. 정보주체의 권리
  14. 안전성 확보조치
  15. 유출, 침해 대응
  16. 보호책임자와 권리구제
  17. 변경과 이전 방침

1. 개인정보처리자와 적용범위

팀플요정(대표 조한승, 이하 “회사”)은 개인정보 보호법 제30조에 따라 이 처리방침을 수립, 공개합니다. 이 방침은 tfjudge.com의 Judge와 https://tfjudge.com/works 경로의 Works, Classroom, iOS, Android 앱, 초대, 공개 공유 페이지, 결제, 알림, 고객지원과 그 밖의 연동 기능에 적용됩니다.

학교, 기관이 수업 구성원 정보를 정하고 회사를 통해 처리하도록 하는 별도 계약이 있는 경우 회사는 해당 범위에서 수탁자로 처리할 수 있습니다. 그 밖에 회사가 처리 목적과 방법을 결정하는 정보에는 회사가 개인정보처리자로서 책임을 집니다.

2. 처리하는 개인정보 항목과 수집 방법

서비스 기능별 개인정보 처리 항목
구분처리 항목수집, 생성 방법
일반 회원가입 이름, 이메일, 비밀번호 해시, 학교, 가입일, 수정일, 가입 경로, 약관, 처리방침 버전과 동의시각, 계정 상태 가입 화면에서 이용자가 입력하고 서버가 동의 기록을 생성
소셜 로그인 로그인 제공자, 제공자 이용자 식별값, 이메일, 이메일 확인 여부, 프로필 이름, 이미지, 연동, 로그인 시각 이용자가 Google, Kakao, Apple 로그인을 선택하면 해당 제공자로부터 수신
초대, 임시 참여 표시 이름, 초대코드, 팀 식별자, 임시 참여, 재진입 토큰, 팀 약속 동의, 참여시각, 역할, 활동 초대자 또는 임시 참여자가 입력하고 서비스 이용 중 생성
팀 프로젝트 팀방명, 구성원 ID, 이름, 역할, 초대, 참여, 탈퇴 기록, 작업 제목, 내용, 담당자, 상태, 마감, 일정, 활동 로그, 상호평가 점수, 의견, 리포트, 팀 합의, 서약 이용자 입력, 공동 작업과 서비스 기능 실행으로 생성
증빙, 파일 파일 원본, 파일명, 형식, 크기, 업로더, 업로드, 제출시각, 연결된 팀, 작업, 저장 키, 해시, 무결성값, 보관정책, 삭제 상태와 비식별 삭제 메타데이터 이용자가 업로드하고 서버가 저장, 검증 정보 생성
Classroom 교육자 승인 신청의 소속, 학과, 증빙, 처리결과, 수업, 분반, 명단 이름과 수강 식별자, 교육자, 조교, 학생 역할, 과제, 팀 연결, 공유 동의, 제출 스냅샷, 평가자, 평가대상자, 점수, 서술 의견, 원본 평가 레코드, 피드백, 성적, 이의제기, 채점, 감사, 아카이브 기록 교육자, 조교, 학생 입력, 팀 제출과 수업 운영으로 생성
Works 워크스페이스, 페이지, 파일, 댓글, 공유보드, 본문, 작성, 수정자, 편집 이력, 리비전, 작업 ID, 즐겨찾기, 최근 문서, 공개 링크 상태, presence, 잠금, 고급편집 세션과 대기열 정보 이용자 입력, 공동 편집과 서버 동기화로 생성
웹 결제 내부 이용자 ID, 이름, 이메일, 플랜, 주문명, 금액, 통화, PortOne 고객, 결제, 빌링키, 예약 식별자, 결제주기, 다음 결제일, 승인, 실패, 취소, 환불 상태와 처리 메모 회사가 PortOne, NHN KCP에 전달하고 결제 결과를 수신. 카드번호, CVC, 인증값 원본은 회사가 저장하지 않음
Apple 인앱결제 app account token, 상품, 구독그룹 ID, 원거래, 거래 ID, 구매, 만료, 취소시각, 환경, 가격, 통화, 자동갱신, 청구재시도 상태, Apple 서버알림 UUID, 유형과 검증 결과 iOS 앱 및 Apple App Store 서버의 서명 거래, 구독 알림에서 수신
알림, 기기 알림 설정, Web Push endpoint, p256dh, auth, APNs, FCM 토큰, 플랫폼, 환경, 기기명, 앱 버전, 사용자 에이전트, 제목, 본문, URL, 태그, 발송시각, 성공, 실패 상태 이용자가 알림을 허용하거나 앱이 토큰을 등록할 때 수집, 생성
접속, 보안 서명된 세션 쿠키 내 Judge, Works 사용자 ID, 인증버전 및 CSRF 값, IP, 접속시각, 요청 경로, 방법, 상태, 사용자 에이전트, 기기, 브라우저, 오류 로그, 로그인 성공, 실패와 잠금 기록, 관리자 ID, 이름, 직책, 변경경로, 대상, 결과, IP 웹, 앱 요청, 서버, 프록시, 보안 기능과 관리자 작업에서 자동 생성
제품 분석 가명 방문자, 회원 ID, IP, URL, 화면 경로, 유입 출처, UTM, referrer origin, 기능 이벤트, 날짜, 기기, 브라우저 정보. 팀, 초대, 재설정 식별자 일부는 정규화하지만 Classroom의 학생, 교육자 수업, 과제, 제출 결과 경로 식별자는 현재 그대로 포함될 수 있음 PostHog EU SDK, 프록시를 통해 자동 수집. 이메일, 이름, 팀명, 파일명, 본문은 PostHog 이벤트 속성으로 의도적으로 전송하지 않음
외부 CDN IP, 브라우저, 기기와 사용자 에이전트, 요청한 폰트, 스크립트, 이미지 URL, 요청시각, 제한된 referrer, 진단정보 공개 페이지, Judge, Works가 jsDelivr, cdn.socket.io 또는 Amazon CloudFront의 폰트, 스크립트, 이미지를 불러올 때 각 CDN이 자동 수신
AI 보조 현재 이용자의 이름 또는 이메일, 질문, 최근 대화, 팀, 수업, 과제명과 마감, 상태, 구성원 ID, 이름, 역할, 작업 제목, 담당자, 상태, 평가, 기여, 위험 정보, 최근 활동 로그와 생성된 응답, 요약 이용자가 AI 채팅을 보내거나 팀장이 리포트를 생성할 때 서버가 관련 문맥을 구성해 Google Gemini API로 전송
문의, 콘텐츠 안전 정보 이름, 이메일, 문의, 첨부, 처리이력, 신고자, 피신고자, 신고 대상, 사유, 증거, 처리결과, 차단 계정 식별값 이메일, 문의, 신고, 차단 기능에서 수집, 생성

회사는 주민등록번호, 계좌 비밀번호, 카드번호, CVC, 건강, 생체, 징계 등 민감정보를 일반 서비스 제공 목적으로 요구하지 않습니다. 이용자는 팀, 파일, 평가, AI 입력에 불필요한 민감정보나 제3자 개인정보를 넣지 않아야 하며, 회사는 발견 시 접근 제한, 삭제 등 필요한 조치를 할 수 있습니다.

3. 개인정보 처리 목적과 법적 근거

개인정보 처리 목적과 주요 법적 근거
목적주요 처리법적 근거
회원 식별, 로그인, 계정 관리가입, 인증, OAuth, 세션, 비밀번호 재설정개인정보 보호법 제15조 제1항 제4호(계약 체결, 이행), 동의가 필요한 선택정보는 같은 항 제1호
협업, 수업 서비스 제공팀, Works, Classroom, 제출, 공동 기록, 권한, 충돌 관리제15조 제1항 제4호, 수업 공유, 선택 기능에 별도 동의가 필요한 경우 제1호
유료 구독, 정산주문, 빌링키, 거래 검증, 갱신, 해지, 환불, 회계, 분쟁제15조 제1항 제4호, 제2호(법령상 의무), 전자상거래법, 세법
알림 제공초대, 마감, 댓글, 결제, 보안 알림, 선택적 푸시필수 알림은 제15조 제1항 제4호, 기기 푸시와 선택 알림은 이용자 동의
보안, 부정이용 방지접속, 인증, 관리자 감사, 속도제한, 침해 조사제15조 제1항 제6호(정보주체 권리보다 명백히 우선하는 정당한 이익에 필요한 범위), 제2호 및 통신비밀보호법
제품 분석, 개선가입 전, 후 기본 활성화되는 PostHog EU 가명 이벤트와 과거 자체 분석 잔존기록최소화된 서비스 개선 분석은 제15조 제1항 제6호의 정당한 이익. 회사는 정보주체의 권리와 비교형량하고 DNT, 분석 수집 중지를 지원하며, 별도 동의가 필요한 범위는 동의 없이 처리하지 않음
AI 보조 제공이용자가 요청한 AI 채팅, 팀장이 실행하는 리포트 요약, 오류, 안전성 처리기능 실행자의 요청과 협업 기능 제공 범위는 제15조 제1항 제4호의 계약 이행. 다른 팀원 정보는 리포트 제공에 필요한 범위로 제한하고, 별도 동의가 필요한 처리에는 제1호를 적용
문의, 신고, 권리행사고객지원, 신고, 차단, 분쟁, 권리 요청 확인계약 이행, 법령상 의무, 분쟁 대응에 필요한 정당한 이익
마케팅이벤트, 프로모션, 유료 플랜 안내별도의 개인정보 이용 및 광고성 정보 수신 동의. 동의하지 않아도 핵심 서비스 이용 가능

회사는 각 목적에 필요한 최소한의 정보만 처리하고, 선택정보 제공이나 마케팅 동의를 거부했다는 이유로 핵심 서비스 이용을 거절하지 않습니다. 새로운 목적에 이용하려면 법적 근거를 확인하고 필요한 경우 별도 동의를 받습니다. PostHog 분석은 DNT와 브라우저별 분석 수집 중지 선택을 지원합니다. 팀 리포트에는 기능 수행에 필요한 다른 팀원의 정보가 포함될 수 있으며, 회사는 전송 범위를 최소화하고 권리 요청을 고객지원으로 접수합니다.

4. 개인정보의 보유, 이용기간

회사는 아래 보유기간 또는 보유조건이 끝나면 지체 없이 파기합니다. 다른 법률에 따라 보존해야 하는 정보는 활성 서비스 데이터와 분리하여 법정 목적에만 이용합니다.

서비스 운영상 보유기간
정보보유기간비고
계정, OAuth, 개인 설정회원 탈퇴 또는 계정 삭제 완료 시까지법정 보존분과 공동 기록은 아래 기준에 따라 분리, 가명처리
임시 참여자 이름, 활동권한자가 해당 팀 기록을 삭제하거나 정식 계정으로 전환할 때까지초대, 재진입 토큰은 접근이 더 이상 필요하지 않을 때 비활성화하거나 정리할 수 있음
팀, 작업, 평가, 리포트, Works이용자 또는 권한자가 팀, 워크스페이스를 삭제할 때까지공동 기록은 개별 탈퇴 시 표시정보를 제거하거나 가명처리할 수 있음
증빙 원본, Works 증빙 스냅샷프로젝트 마감 후 모든 상호평가가 완료된 시점부터 Lite 1주, Save 3개월, Pro 6개월기존 팀에 이미 확정된 더 긴 보관기간은 단축하지 않습니다. 과거 플랜, Classroom 제출 사본, 법정 보존, 백업은 예외
Classroom 제출, 성적, 이의, 감사, 아카이브교육자, 교육기관의 적법한 삭제 요청에 따라 수업 기록을 삭제할 때까지개별 계정 삭제 시 ID, 표시이름을 가명처리하고 본인 파일은 격리하거나 접근 제한할 수 있음
세션, CSRFJudge 영구 세션은 로그아웃 또는 최종 인증 활동 후 설정된 최대 30일, Works 직접 로그인 비영구 세션은 로그아웃 또는 브라우저 세션 종료까지Flask 기본 세션 갱신 동작 때문에 Judge 기간은 최초, 마지막 로그인 시점이 아니라 최종 활동 기준으로 연장될 수 있음. 보안상 필요하면 더 일찍 무효화
로그인 속도제한 기록마지막 시도 후 약 30분이메일, IP를 비밀키 기반 해시로 처리
서비스 이용사실 로그, 접속 IP일반 웹 접근 원본 로그는 최대 14일, 전기통신사업자에 해당하는 경우 법정 최소필드는 3개월HTTP 본문과 파일 내용 전체는 일반 접근 로그에 포함하지 않음
일반 장애, 애플리케이션 로그서비스 재시작 또는 관리자가 장애, 보안 대응 목적 달성을 확인하여 정리할 때까지오류와 보안 대응에 필요한 범위로 처리
개인정보취급자의 개인정보처리시스템 접속 기록최소 1년, 고시상 5만명 이상, 민감정보 또는 고유식별정보 시스템 등 요건에 해당하면 2년 이상정보주체 자신의 일반 접속로그와 구분하여 법령상 보호조치를 적용
개인정보처리시스템 접근권한 부여, 변경, 말소 기록최소 3년현행 개인정보의 안전성 확보조치 기준에 따라 보관
그 밖의 관리자 변경, 보안 감사 기록권한 오남용, 보안사고 또는 분쟁 대응 목적이 끝날 때까지법정 접속, 권한 기록과 구분하여 필요한 항목만 처리
2026년 8월 9일까지 수집된 과거 자체 방문, 기능 분석 이벤트서비스 개선, 보안 목적이 끝나거나 삭제 요청을 처리할 때까지가명 방문, 회원 ID, 경로, 유입, referrer, 사용자 에이전트. 현재 브라우저에는 과거 자체 분석용 tfj_visitor_id 쿠키를 새로 발급하지 않음
PostHog EU 분석 이벤트PostHog 운영 프로젝트에 설정된 보유기간 또는 삭제 요청 처리 시까지분석 수집 중지와 삭제 요청 시 공급자 기능으로 삭제할 수 있는 범위에서 더 일찍 처리
푸시 토큰, 알림 설정명시적 구독 해제, 토큰 무효화, 전송 실패 정리 또는 계정 삭제 시까지네이티브 앱 로그아웃은 해제 요청을 시도하지만 웹 로그아웃만으로 Web Push 구독이 항상 삭제되는 것은 아님
AI 브라우저 대화, 초안브라우저 탭, 세션 종료 또는 이용자가 삭제할 때까지최근 대화 최대 12개를 sessionStorage에 저장. 외부 AI 제공자의 보유는 국외이전 표 참조
문의, 소비자 불만, 분쟁처리 완료 후 3년전자상거래법상 소비자 불만, 분쟁 기록에 해당하는 경우
신고, 차단, 콘텐츠 안전 기록조치, 소명, 분쟁 대응 목적이 끝날 때까지관련 분쟁 또는 법정 보존 의무가 있으면 해당 기간까지 분리보관
삭제 계정 복원방지 해시, tombstone, 결제 suppression삭제 계정의 권한, 결제, Works 자료가 재가입자에게 잘못 연결될 위험이 유지되는 동안원래 값을 복원하기 어려운 해시와 최소 상태값으로 처리
재해복구, 관리자 백업관리자가 새 백업으로 교체하거나 안전하게 삭제할 때까지전체 데이터베이스와 시스템 설정 백업은 접근을 제한하고 복구, 장애 대응 목적으로만 이용

다른 법률에 따른 보존

법정 보존기록
기록기간근거
표시, 광고에 관한 기록6개월전자상거래법 및 같은 법 시행령
계약 또는 청약철회에 관한 기록5년전자상거래법 및 같은 법 시행령
대금결제 및 서비스 공급에 관한 기록5년전자상거래법 및 같은 법 시행령
소비자 불만 또는 분쟁처리에 관한 기록3년전자상거래법 및 같은 법 시행령
컴퓨터통신, 인터넷 이용사실 로그 및 접속지 추적자료전기통신사업자에 해당하는 경우 3개월통신비밀보호법 및 같은 법 시행령
세법상 거래 증빙관계 세법이 정한 기간국세기본법, 부가가치세법 등 해당 법령

5. 개인정보 파기 절차와 방법

  1. 증빙처럼 자동 만료가 적용되는 정보는 만료 작업으로, 그 밖의 정보는 권한 있는 담당자가 위 보유기간과 보유조건을 확인하여 파기 대상을 정합니다.
  2. 전자파일과 데이터베이스 레코드는 복구, 재생이 어렵도록 삭제하거나 암호키 폐기, 덮어쓰기 등 기술적으로 가능한 방법으로 처리합니다. 종이 문서가 있으면 분쇄 또는 소각합니다.
  3. 법정 보존자료는 활성 계정에서 분리하고 접근권한을 최소화하여 법정 목적 외에 사용하지 않으며, 기간이 끝나면 파기합니다.
  4. 증빙 만료 시 원본과 Works 증빙 스냅샷을 삭제하고, 삭제 여부, 시각, 무결성을 증명하는 비식별 메타데이터만 필요한 기간 동안 남길 수 있습니다.
  5. 계정 삭제 시 일반 계정, 알림, 푸시, 재설정 정보는 제거합니다. 공동 Classroom 제출, 성적, 감사기록은 다른 구성원의 권리와 기록 무결성을 위해 이용자 ID를 일방향 해시 기반 삭제 식별자로 치환하고 화면 표시를 가명처리하며, 본인이 올린 수업 파일은 격리, 접근 제한할 수 있습니다.
  6. 백업은 운영 데이터와 접근권한을 분리하고 재해복구 목적으로만 사용합니다. 새 백업으로 교체하거나 보유 목적이 끝나면 안전하게 삭제하며, 복구할 때에는 이미 처리된 삭제, 제한 상태가 다시 노출되지 않도록 확인합니다.

6. 개인정보의 제3자 제공과 서비스 내 공동 표시

회사는 이용자의 개인정보를 판매하지 않으며, 법령에 근거가 있거나 정보주체가 별도로 동의한 경우를 제외하고 독립적인 제3자의 자체 목적을 위해 제공하지 않습니다.

  • 팀 구성원: 팀방 내 이름, 역할, 작업, 활동, 평가, 리포트는 권한과 기능에 따라 팀장 및 같은 팀 구성원에게 표시됩니다.
  • Classroom 교육자, 조교: 팀원 전원이 확인한 제출 범위에서 팀 요약, 선택 파일, 평가자, 평가대상자, 점수, 서술 의견과 원본 평가 레코드가 승인된 교육자, 조교에게 표시됩니다. 실시간 Works 전체, 미제출 파일과 팀 내부 댓글 원문은 제출 범위에 자동 포함되지 않습니다.
  • Works 공개 링크: 기본값은 비공개이며 이용자가 공개 링크를 켜면 링크를 아는 누구나 워크스페이스명, 페이지 제목과 본문 등 공개 설정된 콘텐츠를 열람할 수 있습니다. 민감정보가 포함되면 사생활 침해 위험이 있으므로 이용자는 공개 전에 개인정보와 기밀을 제거하고 필요한 동의를 확인해야 하며, 더 이상 공개할 필요가 없으면 링크를 비활성화해야 합니다.
  • 법령상 제공: 법원 영장, 명령, 수사, 감독기관의 적법한 요청, 생명, 안전의 긴급 보호 등 법령상 요건이 충족되는 경우 필요한 범위에서 제공할 수 있습니다.

팀, 수업, 공개 링크에서 다른 이용자에게 표시되는 것은 이용자가 요청한 공동 서비스 제공의 일부입니다. 목적, 수신자, 항목이 달라져 별도 동의가 필요한 경우 해당 화면에서 구분하여 받습니다.

7. 외부 공급자의 역할과 개인정보 처리위탁

기능별 외부 공급자와 처리 역할
외부 공급자기능, 처리 역할주요 처리정보
Microsoft Corporation 및 계약상 Microsoft 계열사Azure 일본 서부 리전의 서버, 네트워크, 저장소 인프라 제공서비스 데이터베이스, 계정, 팀, Works, Classroom, 결제상태, 푸시토큰, 로그 등 서버에서 처리되는 정보
Cloudflare, Inc.R2 증빙 파일 저장, 전송업로드 파일, 저장 키, 파일 메타데이터
주식회사 코리아포트원웹 결제창, 빌링키, 정기결제 API 중계와 결제상태 확인이용자 ID, 이름, 이메일, 주문, 플랜, 금액, 통화, 빌링키, 결제, 예약 식별자
엔에이치엔케이씨피 주식회사웹 카드 등록, 승인, 취소, 환불과 정기결제 처리구매자, 주문, 결제정보 및 결제수단 원본
Armitage Labs OÜ(Creem) 및 공개된 재수탁자신규 결제창은 중단되었으나 과거 Creem 거래, 구독 상태 보존, 계정 삭제 시 잔존 구독 조회, 취소, 환불, 분쟁 대응과거 구매자 이름, 이메일, 고객, 주문, checkout, 구독, 거래 식별자와 상태, 금액, 통화, 시각
PostHog, Inc.EU Cloud 제품, 유입 분석과 관련 처리가명 ID, IP, 화면 경로, 유입정보, 기능 이벤트, 기기, 브라우저
Google LLC 및 계약상 Google 계열사Google OAuth, Gemini API AI 채팅, 리포트 요약, FCM 푸시 발송OAuth 제공자 ID, 이메일 확인, 이름, 프로필 이미지, AI 문맥, 입력, 출력, FCM 토큰, 알림 제목, 본문, URL과 발송상태
Apple Inc. 및 계약상 Apple 계열사Sign in with Apple, APNs 푸시 발송, App Store 인앱결제, 구독 검증, 서버알림OAuth 제공자 ID, 이메일, 최초 이름, APNs 토큰, 알림 정보, app account token, 상품, 구독, 거래, 갱신, 환불 정보
이용자 브라우저가 지정한 Web Push 서비스 운영자Web Push 구독 관리와 암호화 알림 전달push endpoint, 암호화 키(p256dh, auth), 알림 제목, 본문, URL, 태그와 전송상태
Volentio JSD Limited 및 공개된 CDN 재수탁자jsDelivr를 통한 SUIT 폰트, Quill 스크립트, 스타일 제공, 보안, 트래픽 분석IP, 브라우저, 기기, 제한된 referrer, 요청 CDN URL, 시각, 진단정보
Vercel Inc. 및 Amazon Web Services, Inc.cdn.socket.io 스크립트와 공개 랜딩 이미지의 글로벌 CDN 전송IP, 사용자 에이전트, referrer, 요청 자산 URL, 시각, 전송 진단정보

위 공급자는 기능과 계약관계에 따라 수탁자, 독립 개인정보처리자 또는 이용자가 직접 선택한 서비스 제공자에 해당할 수 있습니다. 회사는 수탁 관계에 목적 외 처리 금지, 보호조치, 재위탁, 사고 통지, 삭제와 감독 조건을 적용하고, 독립 목적 처리나 제3자 제공에 해당하면 그 법적 근거와 이용자 선택을 별도로 고지합니다.

8. 개인정보의 국외이전

국외이전에는 해외 제공뿐 아니라 해외 서버 보관, 처리위탁과 해외에서의 조회가 포함됩니다. 핵심 서비스 계약 이행에 객관적으로 필요한 보관, 위탁은 개인정보 보호법 제28조의8 제1항 제3호와 이 방침의 공개를 근거로 하며, 그 밖의 이전은 같은 항이 허용하는 다른 근거나 별도 동의를 적용합니다. 이용자는 선택 기능을 이용하지 않거나 아래 거부 방법으로 해당 이전을 제한할 수 있으며, 핵심 인프라 이전을 거부하면 계정과 협업 서비스 제공이 어려울 수 있습니다.

국외이전 세부사항
이전받는 자, 연락처국가항목, 목적시기, 방법보유기간거부 방법, 효과
Microsoft Corporation 및 계약상 계열사
Microsoft 개인정보 문의
일본(일본 서부 Azure 리전) 서버가 처리하는 계정, OAuth, 팀, 작업, 평가, 증빙 메타데이터, Works, Classroom 제출, 성적, 아카이브, 결제상태, 푸시토큰, 문의, 로그 전체 범주 / 서비스 호스팅, 데이터베이스, 협업 기능 제공과 파일 저장 서비스 가입, 이용, 저장과 협업 기능 실행 시 암호화된 네트워크 전송 및 일본 서버 저장 각 정보의 국내외 보유기간과 동일 핵심 서비스 제공에 필요한 이전이므로 거부하면 계정, 협업 서비스를 제공할 수 없음. 계정 삭제로 향후 이전 중지 가능
Cloudflare, Inc.
Cloudflare 개인정보 문의
아시아, 태평양(APAC) 리전. 현재 버킷은 단일 국가 고정이 보장되지 않는 location hint를 사용 증빙 원본 파일, 저장 키, 메타데이터 / 증빙 저장, 다운로드, 삭제 파일 업로드, 열람, 삭제 시 암호화된 네트워크 전송 및 R2 저장 플랜별 증빙 보관기간 및 백업, 법정 예외 기간 파일 업로드를 하지 않거나 기존 파일 삭제 요청 가능. 거부하면 증빙 업로드, 제출 기능 이용 불가
PostHog, Inc.
PostHog Privacy
독일(주 EU Cloud 리전), 프랑스, 미국, 공개된 재수탁자 처리국가와 글로벌 Cloudflare edge 가명 방문, 회원 ID, IP, 정규화 경로, 유입정보, 기능 이벤트, 기기, 브라우저 / 제품, 유입 분석과 서비스 개선 웹, Works 이용 시 회사 프록시를 거쳐 암호화 전송 운영 프로젝트에 설정된 보유기간 또는 회사가 삭제를 요청하여 처리될 때까지 아래 ‘분석 수집 중지’ 또는 브라우저 DNT로 거부 가능하며 핵심 서비스 이용에는 영향 없음
Google LLC 및 계약상 계열사(Google OAuth)
Google 개인정보 문의
미국 및 Google 또는 그 처리자가 인증 서비스를 운영하는 국가 제공자 이용자 ID, 이메일, 확인 여부, 이름, 프로필 이미지 / 이용자가 선택한 Google 로그인과 계정 연동 이용자가 Google 로그인을 선택할 때 브라우저, 서버 간 암호화 전송 Google 정책 및 회사의 계정, OAuth 보유기간 이메일 가입 또는 다른 로그인 방식을 선택할 수 있으며, 거부하면 Google 로그인만 이용할 수 없음
Google LLC 및 계약상 계열사(Gemini API)
Google 개인정보 문의
미국 및 Google 또는 그 처리자가 시설을 운영하는 국가 이용자 이름 또는 이메일, 질문, 최근 대화, 팀, 수업, 과제, 구성원, 작업, 평가, 기여, 위험, 활동 문맥, 응답 / AI 채팅, 리포트 요약과 안전성 처리 AI 채팅 전송 또는 팀장 리포트 생성 시 Gemini API로 암호화 전송 회사는 AI 대화를 서버에 별도 보관하지 않음. Google의 적용 서비스 유형에 따라 안전, 부정사용 방지 로그의 제한 보관 또는 입력, 출력의 제품 개선 이용이 이루어질 수 있음 AI 채팅을 이용하지 않거나 팀이 AI 리포트를 생성하지 않으면 해당 기능의 이전이 발생하지 않음. 거부하면 AI 응답, 요약 기능만 제한
Apple Inc. 및 계약상 계열사(Sign in with Apple, APNs, App Store)
Apple 개인정보 문의
미국 및 Apple 또는 그 처리자가 시설을 운영하는 국가 제공자 ID, 이메일, 최초 이름, APNs 토큰, 알림 제목, 본문, URL, 태그, app account token, 상품, 구독, 거래, 가격, 통화, 갱신, 환불, 서버알림 / Apple 로그인, iOS 푸시, 인앱결제, 구독 검증 Apple 로그인 선택, 알림 발송, 구매, 복원 또는 Apple 서버알림 시 암호화 전송 Apple 정책과 법정 거래 보존기간. 회사 보관분은 이 방침의 푸시, 결제 기간 iOS 알림 권한을 끄거나 인앱결제를 사용하지 않을 수 있음. 거부하면 해당 푸시, App Store 결제 기능만 제한
Google LLC 및 계약상 계열사(FCM)
Google 개인정보 문의
미국 및 Google 또는 그 처리자가 시설을 운영하는 국가 FCM 토큰, 알림 제목, 본문, URL, 태그, 시각, 기기, 앱 정보, 발송상태 / Android 푸시 발송 알림 발송, 토큰 갱신 시 암호화 전송 Google 정책 및 토큰 유효기간. 회사 보관분은 명시적 해제, 토큰 무효화, 전송 실패 정리 또는 계정 삭제까지 Android 알림 권한을 끄거나 토큰 등록을 해제할 수 있으며 핵심 서비스에는 영향 없음
이용자 브라우저가 지정한 Web Push 서비스 운영자(예: Google, Mozilla, Microsoft, Apple)
회사 문의
이용 브라우저, 운영체제 공급자의 푸시 인프라 운영국가 push endpoint, p256dh, auth, 암호화된 알림 제목, 본문, URL, 태그 / 브라우저 푸시 전달 이용자가 Web Push를 구독하거나 회사가 알림을 발송할 때 endpoint로 암호화 전송 각 푸시 운영자 정책과 endpoint 유효기간. 회사 보관분은 명시적 구독 해제, 무효 응답 정리 또는 계정 삭제까지 브라우저 알림 권한 해제와 서비스의 알림 설정으로 거부 가능. 웹 로그아웃만으로 구독이 항상 삭제되지는 않음
Armitage Labs OÜ(Creem) 및 공개된 재수탁자
Creem Privacy
에스토니아, 아일랜드, 독일, 네덜란드, 미국 및 그 밖의 EU 역내와 적용 계약의 공개 재수탁자 처리국가 과거 구매자 이름, 이메일, 고객, 주문, checkout, 구독, 거래 식별자, 상태, 금액, 통화 / 과거 결제, 구독 상태 확인, 계정 삭제 시 취소, 환불, 분쟁 처리 과거 결제 당시 및 잔존 Creem 구독의 조회, 취소가 필요한 때 암호화 전송 Creem 공개정책상 계약 데이터 3.5년, 회계자료 7년, 고객확인 자료 5년 등 역할, 목적별 기간과 회사의 법정 결제기록 보존기간 신규 결제수단으로는 사용하지 않음. 과거 구독 취소, 환불에 필요한 처리는 일반 계정, 개인정보 삭제와 분리하고 법정 정산, 분쟁 기록만 필요한 기간 보존. 이전을 거부하면 잔존 Creem 구독의 취소, 환불 지원만 제한될 수 있음
Volentio JSD Limited 및 CDN 재수탁자(Cloudflare, Fastly, Gcore)
jsDelivr 정책, 문의
영국 및 이용자와 가까운 글로벌 CDN 처리국가 IP, 브라우저, 버전, 제한된 referrer, 요청한 cdn.jsdelivr.net URL, 시각, 기기, 진단정보 / 폰트, Quill 자산 전송, 보안, 다운로드 통계 Judge, Works, 공개 Works 페이지 로드 시 브라우저가 CDN에 암호화 요청 비집계 로그는 분석, 보안에 필요한 단기 기간, 집계 다운로드 통계는 공급자 정책상 계속 보관될 수 있음 브라우저에서 제3자 CDN 요청을 차단할 수 있으나 글꼴 또는 Works 편집기가 정상 표시, 동작하지 않을 수 있음
Vercel Inc. 및 Amazon Web Services, Inc.(cdn.socket.io, CloudFront)
Vercel Privacy, AWS Privacy
미국 및 대한민국을 포함한 글로벌 CDN edge 처리국가 IP, 사용자 에이전트, referrer, 요청한 Socket.IO 스크립트, 랜딩 이미지 URL, 시각, 진단정보 / 실시간 통신 스크립트와 공개 이미지 전송 Works 또는 공개 랜딩 페이지 로드 시 브라우저가 CDN에 암호화 요청 각 공급자의 보안, 진단 로그 정책에 따른 기간 브라우저에서 외부 요청을 차단할 수 있으나 Works 실시간 기능 또는 랜딩 이미지가 동작하지 않을 수 있음

국가 확인에 관한 중요 안내: Cloudflare R2의 현재 API는 APAC만 반환하고 단일 보관국가를 보장하지 않습니다. Google, Apple도 안전성 로그와 글로벌 지원 처리를 특정 한 국가로 제한하지 않을 수 있습니다. 회사는 계약상 처리국가, 재수탁자와 데이터 지역을 정기적으로 확인하고, 국가, 목적, 보유기간이 실질적으로 바뀌면 사전 고지와 필요한 동의를 진행합니다.

9. OAuth 로그인과 외부 계정 연동

소셜 로그인 제공자별 처리
제공자요청 범위, 수신 항목이용자 선택
Googleopenid, email, profile / 제공자 ID, 이메일, 확인 여부, 이름, 프로필 이미지Google 로그인 대신 이메일 가입 가능, Google 계정에서 연동 관리 가능
Kakao프로필 닉네임, 계정 이메일 / 제공자 ID, 이메일, 닉네임, 프로필 이미지Kakao 로그인 대신 이메일 가입 가능, Kakao 계정에서 연결 관리 가능
Applename, email / 제공자 ID, 이메일, 최초 제공 시 이름Apple 로그인 대신 이메일 가입 가능, Apple ID 설정에서 연결 관리 가능

소셜 로그인 제공자는 이용자의 선택에 따라 인증을 수행하는 독립 개인정보처리자입니다. 회사는 로그인에 필요하지 않은 OAuth 권한을 요청하지 않으며, 제공자 측 처리에는 각 제공자의 개인정보 처리방침이 적용됩니다.

10. 쿠키, 행태정보와 브라우저 저장

쿠키, 브라우저 저장 항목
명칭, 종류목적, 내용기간거부 영향
Flask session 쿠키로그인, Judge, Works 사용자 ID, 인증버전, CSRF, 보안 상태 유지Judge 영구 세션은 로그아웃 또는 최종 인증 활동 후 설정된 최대 30일, Works 직접 로그인 비영구 세션은 로그아웃 또는 브라우저 세션 종료까지차단하면 로그인, 보안이 필요한 기능 이용 불가
tfj_locale 쿠키, localStorage한국어, 영어 언어 선택 저장쿠키는 최대 1년, localStorage는 이용자가 삭제할 때까지차단, 삭제하면 기본 언어로 다시 표시될 수 있음
PostHog 쿠키, localStorage가명 방문, 회원 식별, 페이지, 기능 이벤트 연결브라우저에서 삭제하거나 분석 수집을 중지할 때까지, 쿠키는 PostHog SDK에 설정된 기간까지분석 수집 중지 가능, 핵심 서비스 영향 없음
tfj_analytics_opt_out localStorage분석 수집 거부 선택 기억이용자가 브라우저에서 삭제할 때까지삭제하면 분석 수집이 다시 시작될 수 있음
AI sessionStorage사용자별, 팀별 최근 대화 12개, 초안, 패널 상태브라우저 탭, 세션 종료 또는 직접 삭제 시까지차단하면 대화 연속성과 초안 복구만 제한
Works, 튜토리얼 localStorage즐겨찾기, 최근 문서 최대 10개, 튜토리얼 완료 상태이용자가 삭제하거나 브라우저 데이터를 지울 때까지해당 편의 설정이 초기화됨

PostHog에는 세션 리플레이와 자동 클릭 수집을 사용하지 않습니다. 팀, 초대, 재설정 식별자 일부는 정규화하지만 일부 Classroom 화면 경로에는 수업, 과제 또는 제출 식별자가 포함될 수 있습니다. 회사 프록시를 거치는 연결에서 PostHog가 전송 과정의 IP를 처리할 수 있습니다.

분석 수집 중지 선택은 해당 브라우저의 localStorage에 저장됩니다. 다른 브라우저나 기기에서는 별도로 설정해야 하며, 브라우저 데이터를 삭제하면 선택이 초기화될 수 있습니다. 수집 중지 전에 이미 전송된 정보의 삭제는 고객지원으로 요청할 수 있습니다.

브라우저 설정에서 모든 쿠키를 차단, 삭제할 수 있으나 로그인 유지, CSRF 방어, 저장된 편의 설정 등 일부 기능이 제한될 수 있습니다.

11. AI 보조 기능과 자동화된 결정

  1. 현재 AI 제공자는 Google Gemini API입니다. 사용자가 AI 채팅을 전송하면 질문과 최근 대화뿐 아니라 선택된 팀, 수업, 과제, 구성원, 작업 문맥이 함께 전송됩니다.
  2. 팀장이 리포트를 생성하면 구성원 이름, 역할, 작업, 평가, 기여, 위험 정보와 최근 활동 로그가 요약 문맥에 자동 포함될 수 있습니다. 따라서 질문을 직접 입력하지 않은 팀원의 정보도 리포트 요약에 필요한 범위에서 처리될 수 있습니다.
  3. AI 출력은 참고용이며 이용정지, 공식 성적, 징계, 채용, 결제, 환불 또는 그 밖에 권리, 의무에 중대한 영향을 주는 결정을 사람의 개입 없이 확정하지 않습니다. 교육자, 팀장, 이용자가 원자료를 확인하고 최종 판단합니다.
  4. 현재 서비스의 AI 보조는 개인정보 보호법 제37조의2의 ‘완전히 자동화되어 권리, 의무에 중대한 영향을 미치는 결정’으로 사용하지 않습니다. 향후 그러한 기능을 도입하면 대상, 목적, 주요 개인정보, 기준, 절차, 거부, 설명, 인적 재검토 방법을 별도로 공개합니다.
  5. 이용자는 AI 처리에 불필요한 민감정보, 기밀, 제3자 식별정보를 입력하지 않아야 합니다. AI 채팅은 이용하지 않을 수 있고, 팀이 AI 리포트를 생성하지 않으면 해당 기능을 위한 외부 전송이 발생하지 않습니다. 팀 리포트에는 기능 수행에 필요한 다른 팀원의 정보가 포함될 수 있습니다.
  6. Google의 Gemini API는 적용 서비스 유형과 계약에 따라 입력, 출력의 제품 개선 이용 여부, 안전성 로그의 보유와 처리 국가가 달라질 수 있습니다. 회사는 적용되는 공급자 정책과 이 방침에 따라 처리하며, 중요한 변경은 사전에 알립니다. 만 18세 미만 이용자는 AI 보조 기능을 이용할 수 없습니다.

12. 만 14세 미만 아동과 청소년

  1. 서비스는 만 14세 미만 아동을 이용대상으로 하지 않습니다. 만 14세 미만은 계정 가입, 임시 참여 또는 개인정보 입력을 해서는 안 됩니다.
  2. 회사가 만 14세 미만 아동의 정보가 법정대리인 확인 없이 처리된 사실을 알게 되면 계정을 제한하고, 법정대리인 확인 또는 법령상 필요한 삭제를 진행합니다.
  3. 교육기관이 만 14세 미만 학생의 이용을 요청하려면 서비스 개방 전에 회사와 별도 계약, 법정대리인 동의, 아동용 고지와 보호절차를 마련해야 합니다.
  4. 청소년 이용자는 주민등록번호, 건강, 상담, 징계정보, 결제수단 원본 등 프로젝트, 수업 운영에 불필요한 정보를 입력하지 않아야 합니다.

13. 정보주체와 법정대리인의 권리, 행사 방법

  1. 정보주체는 자신의 개인정보 열람, 전송요구가 적용되는 범위의 전송, 정정, 삭제, 처리정지, 동의철회, 계정 삭제와 처리 근거에 대한 설명을 요청할 수 있습니다.
  2. 설정 화면에서 이름, 알림 등을 직접 변경하거나 계정을 삭제할 수 있고, 그 밖의 요청은 support@tfjudge.com으로 보낼 수 있습니다. 요청에는 계정 이메일, 원하는 조치와 대상 범위를 적어주세요.
  3. 회사는 본인 또는 적법한 대리인인지 확인하기 위해 서비스 로그인, 등록 이메일 회신, 위임장 등 필요한 최소한의 확인을 요청할 수 있습니다. 주민등록번호 전체 사본처럼 과도한 자료는 요구하지 않습니다.
  4. 회사는 법정 기간 내 조치하고 결과를 알립니다. 법령상 거절, 제한 사유가 있으면 그 사유, 이의제기와 구제 방법을 지체 없이 안내합니다.
  5. 팀 공동 기록, Classroom 제출, 성적, 감사, 결제 법정기록처럼 다른 사람의 권리, 기록 무결성 또는 법정 보존이 필요한 정보는 전부 삭제 대신 표시정보 제거, 가명처리, 본인 파일 격리, 접근 제한 또는 분리보관할 수 있습니다.
  6. PostHog 분석, 선택 푸시, 마케팅과 이용자가 직접 실행하는 AI 채팅의 동의를 철회하거나 수집을 중지해도 법령상 또는 계약 이행에 반드시 필요한 처리를 제외한 핵심 서비스 이용에 불이익을 주지 않습니다. 팀 리포트에 포함되는 본인 정보의 처리 범위, 정정, 삭제 또는 제한 요청은 고객지원으로 접수할 수 있습니다.
  7. 처리 결과에 이의가 있으면 통지를 받은 날부터 30일 이내에 근거와 함께 개인정보 보호책임자에게 재검토를 요청할 수 있습니다.

14. 개인정보의 안전성 확보조치

  • 비밀번호를 단방향 해시로 저장하고 결제수단 원본을 회사 서버에 저장하지 않습니다.
  • TLS 암호화 통신, 보안 쿠키, CSRF 방어, 로그인 속도제한, 요청 중복 방지와 역할, 소유권 확인을 적용합니다.
  • 관리자와 교육자 기능은 요청마다 권한을 확인하고, 중요 관리자 변경에는 감사기록을 남깁니다.
  • 업로드 파일의 형식, 크기, 권한을 검증하고 수업 제출 사본, 파일에 해시 기반 무결성 확인을 적용합니다.
  • Works의 리비전, 버전 충돌, 원자적 저장과 잠금을 통해 공동 편집의 무단 덮어쓰기를 방지합니다.
  • 개인정보취급자 범위와 권한을 최소화하고 수탁자를 계약, 점검, 사고 통지 절차로 관리합니다.
  • 법정 접속자료와 백업은 일반 서비스 데이터와 구분하고 접근통제, 보유기간과 파기 절차를 적용합니다.
  • 보안에 악용될 수 있는 상세 서버주소, 비밀키, 탐지규칙과 복구경로는 이 방침에 공개하지 않습니다.

15. 개인정보 유출, 침해 대응

개인정보의 분실, 도난, 유출, 위조, 변조, 훼손이 확인되면 회사는 접근 차단, 비밀키 회전, 영향 범위 조사와 복구 등 피해를 줄이기 위한 조치를 합니다. 법령상 통지, 신고 대상이면 정보주체에게 유출 항목, 발생 시점, 원인과 대응, 이용자가 할 수 있는 조치, 문의처를 법정 기한과 방법에 따라 알리고 개인정보보호위원회 또는 전문기관에 신고합니다.

의심되는 계정 도용, 공개 링크 노출, 잘못된 수업 제출 또는 보안사고는 즉시 support@tfjudge.com으로 알려주세요. 긴급한 범죄, 신체 위험은 경찰 등 관계기관에도 신고해야 합니다.

16. 개인정보 보호책임자와 권리구제

개인정보 보호책임자
성명, 직책조한승 대표
담당팀플요정 개인정보 보호, 고객지원
이메일support@tfjudge.com
전화070-8065-3055
주소서울특별시 관악구 남부순환로 1921-1, 202-A7호(봉천동, 범산빌딩)

회사의 답변으로 해결되지 않으면 다음 기관에 상담, 조정을 신청할 수 있습니다.

  • 개인정보침해 신고센터: 국번 없이 118, privacy.kisa.or.kr
  • 개인정보분쟁조정위원회: 1833-6972, privacy.go.kr
  • 대검찰청: 국번 없이 1301, spo.go.kr
  • 경찰청 사이버범죄 신고시스템: 국번 없이 182, ecrm.police.go.kr

17. 처리방침 변경과 이전 버전

  1. 회사는 법령, 처리 목적, 항목, 수탁자, 국외이전 국가, 방법 또는 서비스가 바뀌면 이 방침을 실제 운영에 맞게 개정합니다.
  2. 변경 사항은 시행 전에 공개하고, 정보주체의 권리에 중대한 영향을 주는 변경은 개정 전 또는 개정 즉시 전후 내용을 비교할 수 있도록 서비스 공지, 이메일 등 합리적인 방법으로 별도 안내합니다. 별도 동의가 필요한 처리는 공지만으로 동의를 대신하지 않습니다.
  3. 이 방침은 2026년 8월 29일 공고하고 같은 날 시행합니다.
  4. 이전 개인정보 처리방침: 2026년 8월 26일 시행본
  5. 종전 처리방침은 시행일별 버전 URL에서 상시 열람할 수 있게 보존합니다.
© 2026 팀플요정 v1.0 RC.325 상호: 팀플요정|대표: 조한승|전화: 070-8065-3055|이메일: support@tfjudge.com 주소: 서울특별시 관악구 남부순환로 1921-1, 202-A7호(봉천동, 범산빌딩) | 사업자등록번호: 444-21-02412
개인정보 약관 문의 상태