시행 전 초안
이 문서는 아직 시행되지 않았으며 시행일은 정해지지 않았습니다. 현재 운영 중인 개인정보처리방침으로 해석하지 마세요.
무물 수능 개인정보처리방침
- 문서 버전: draft-2026-09-02
- 최종 수정일: 2026년 9월 2일
- 시행일: 미정
본 개인정보처리방침은 무물 수능(이하 “서비스”)이 어떤 정보를 처리하고, 어떤 목적으로 사용하며, 얼마나 보관하고, 국외로 어떻게 이전하며, 이용자가 어떤 권리를 행사할 수 있는지 설명합니다. 본 방침을 확인했다는 사실 자체를 모든 개인정보 처리의 법적 근거로 삼지 않습니다.
제1조 (처리하는 정보)
서비스는 다음 정보를 처리할 수 있습니다.
| 구분 | 항목 |
|---|---|
| 문제풀이 제출 정보 | 사용자가 제출을 확정한 문제 이미지, 이미지에서 추출된 텍스트, 과목, 문제 유형, 질문, 요청 언어 |
| 대화 및 AI 결과 | 대화 문맥, AI 답변·해설, 생성 결과, 사용자 피드백 |
| 호출 및 운영 메타데이터 | 요청·응답 시각, 요청 상태, 오류 코드, 사용 모델과 최종 처리업체, 토큰 사용량, 비용·라우팅 정보, 요청 식별자 |
| 계정 및 설정 | 서비스가 발급한 계정 식별자, 인증 자격 증명, 선택한 과목 또는 문제 유형 |
| 기기 및 접속 정보 | 앱 버전, 운영체제, 기기 종류, 네트워크 상태, IP 주소, 접속·오류 로그, 임의의 기기 또는 요청 식별자 |
| 광고 및 광고 개인정보 설정 | 운영체제·기기·앱 정보, UMP 개인정보 선택 상태 및 광고 SDK 요청 설정, IP 주소와 이를 이용한 대략적 위치, 광고 식별자 또는 앱·개발자 범위 식별자, 광고 요청·노출·클릭·동영상 시청·보상 정보, 광고 및 SDK의 진단·성능 정보. 광고 식별자 등은 운영체제, 이용자 선택, 광고 유형과 SDK 설정에 따라 처리되지 않거나 다른 제한된 식별자로 대체될 수 있음 |
| 문의 정보 | 이용자가 문의할 때 제공한 이메일 주소, 문의 내용, 첨부 정보 |
문제 이미지에는 이름, 학교명, 학원명, 수험번호, 필기, 얼굴, 손, 위치 단서 등 개인을 알아볼 수 있는 정보가 포함될 수 있습니다. 서비스는 사용자가 제출을 확정한 문제 이미지를 개인정보가 포함될 수 있는 정보로 취급합니다.
서비스는 만 14세 이상 여부 확인을 위해 정확한 생년월일을 수집하지 않습니다.
제2조 (처리 목적)
무물은 문제풀이와 대화 제공을 위해 제출 내용과 AI 결과를 처리합니다. 또한 서비스의 안정성과 정확성을 유지하기 위해 필요한 범위에서 AI 답변의 품질 측정, 오답·오류 재현 및 원인 분석, 장애 대응, 이용자가 요청한 고객지원, 부정·비정상 이용 탐지 및 방지에 정보를 사용할 수 있습니다.
그 밖의 정보는 다음 목적에 필요한 범위에서 처리합니다.
- 계정과 대화의 연결 및 과목 설정 유지
- 중복 요청 방지와 보안 사고 대응
- AI 제공사·Gateway 사용량, 비용, 오류 및 라우팅 관리
- Google AdMob 배너 및 보상형 광고 제공
- 광고 요청·노출·클릭·동영상 시청 등 광고 성과의 측정과 정산
- 광고 SDK 오류·성능 분석과 서비스 안정성 개선
- 무효 트래픽, 광고 부정 이용 및 보안 위협의 탐지·방지
- 문의, 권리 행사 및 삭제 요청 처리
- 법령상 의무 이행과 분쟁 대응
품질 측정과 오류 분석은 서비스가 제공한 해설의 정확도 평가, 오류 재현 및 응답 설정 개선에 필요한 범위로 제한됩니다. 이용자의 제출 내용과 AI 결과를 무제한적인 범용 연구나 서비스 자체의 범용 AI 모델 학습에 사용하지 않습니다. 자체 범용 AI 모델 학습에 사용하려면 별도의 정책과 법적 근거를 검토하고 필요한 안내를 제공합니다.
제3조 (기기 권한과 이미지 처리)
서비스는 문제 사진 촬영을 위해 카메라 권한을 요청할 수 있습니다. 카메라 권한은 해당 기능을 사용할 때 요청하며, 권한을 허용하지 않으면 촬영 기능을 사용할 수 없습니다.
앨범에서 이미지를 선택할 때는 운영체제가 제공하는 사진 선택기를 사용합니다. 서비스는 이용자가 선택한 이미지에만 접근하며 전체 사진 보관함 접근 권한은 요청하지 않습니다.
서비스는 이용자가 제출을 확정한 문제 이미지와 질문을 문제풀이 및 대화 제공을 위해 서버와 필요한 외부 처리업체에 전송·저장할 수 있습니다. 이미지 선택과 편집 과정에서는 기기 내 파일이 처리될 수 있습니다.
제4조 (정보의 보관 및 파기)
| 항목 | 보관 기간 및 파기 기준 |
|---|---|
| 계정과 연결된 제출 문제 이미지, 추출 텍스트, 문제·질문, 대화, AI 답변·해설 및 관련 메타데이터 | 문제풀이와 대화 제공을 위해 계정 유지 기간 동안 보관. 보유기간이 경과하거나 처리 목적이 달성되거나 이용자의 적법한 삭제 요청이 처리되면 삭제 |
| 장기 미사용 익명 계정과 연결 데이터 | 마지막 실제 활동일부터 2년 동안 이용이 없으면 익명 계정과 연결 데이터를 삭제 |
| 서비스가 직접 보관하는 LLM 호출 식별자, 처리 상태 및 처리 시각 | 오류 대응, 비용 관리, 품질 측정 및 부정 이용 방지를 위해 호출일부터 1년 |
| 접속 로그, IP 주소 및 앱 오류 로그 | 수집일부터 1년. 법령상 별도 보관 기간이 있으면 해당 기간 |
| 문의, 권리 행사 및 삭제 요청 처리 기록 | 분쟁 대응과 처리 이력 관리를 위해 접수일부터 3년 |
문제 제출, 대화 생성 또는 저장된 대화 열람 등 이용자가 직접 서비스를 사용한 행위를 실제 활동으로 봅니다. 단순한 백그라운드 통신은 실제 활동으로 보지 않습니다.
삭제 시 법령상 보존 의무, 진행 중인 분쟁 대응 또는 순환 백업의 삭제 주기에 필요한 범위는 예외로 분리 보관할 수 있습니다. 분리 보관한 정보는 해당 목적에만 사용하고 보존 필요가 끝나거나 순환 백업 주기가 종료되면 복원이 불가능한 방법으로 영구 삭제합니다.
서비스는 광고 요청·노출·클릭·동영상 시청·보상 또는 노출 단위 수익 정보를 자체 서버에 수집·적재하지 않습니다. 다만 Google과 실제 광고 파트너는 광고 제공·측정·정산·보안 과정에서 제1조의 광고 관련 정보를 직접 처리할 수 있습니다. 이 외부 처리 정보의 보유기간은 위 표의 서비스 자체 보관기간과 구분되며, 제8조의 출시 전 확인 사항에 따라 확정해야 합니다. Google의 일반 개인정보 보유 기준, 광고 서버 로그의 일부 익명화 시점과 AdMob 계정의 보고서 보관기간은 각각 대상 정보와 목적이 다르므로 광고 SDK가 처리하는 개별 정보의 보유기간으로 대신하지 않습니다.
제5조 (국내 보관과 처리위탁)
서비스가 직접 보관하는 제출 문제 이미지, 대화 및 해설 데이터의 기본 저장 위치는 AWS 아시아 태평양(서울) 리전입니다.
| 수탁업체 | 위치 | 위탁 업무 | 처리 정보 및 보관 |
|---|---|---|---|
| Amazon Web Services Korea LLC | 대한민국(서울 리전) | 서버, 데이터베이스, 파일 및 로그 저장 | 제1조의 서비스 데이터. 제4조의 보관·파기 기준 적용 |
서울 리전 인프라는 AWS가 공개한 하위 처리자인 Amazon Corporate Services Korea LLC가 제공합니다. AWS 지원 과정에서 이용자가 고객 데이터를 공유하는 경우에는 AWS가 공개한 고객 개시 지원 하위 처리자가 추가로 처리할 수 있습니다.
제6조 (AI 처리를 위한 개인정보 국외이전)
핵심 AI 문제풀이를 제공하기 위한 아래 국외이전은 개인정보보호법 제28조의8 제1항 제3호의 정보주체와의 계약 체결·이행에 필요한 개인정보 처리위탁·보관을 근거로 합니다. 별도 국외이전 동의를 법적 근거로 삼지 않습니다.
| 수령자 및 연락처 | 이전 항목 | 국가 | 이전 시기·방법 | 목적 | 보유·이용기간 | 거부 방법·절차·효과 |
|---|---|---|---|---|---|---|
| Vercel Inc. (privacy@vercel.com) | 제출 문제 이미지, 추출 텍스트, 질문, 대화 문맥, 모델 설정, AI 응답 중 Gateway 처리에 필요한 정보와 요청 수·토큰·비용·오류·라우팅 정보 | 미국 | AI 요청 시 암호화된 API 통신 | AI Gateway 요청 중계·라우팅, 사용량·비용·오류 관리 | 요청 본문과 AI 응답은 Gateway 처리 완료 후 삭제됩니다. 라우팅 시도 상세는 30일 동안 보관됩니다. 그보다 오래 표시되는 요청 요약을 포함한 나머지 사용량·비용 메타데이터의 정확한 최대 보관기간은 공개 자료에서 확인되지 않았습니다. | AI 요청을 제출하지 않거나 제15조의 이메일로 이전 거부를 요청할 수 있습니다. 거부하면 문제풀이 기능 제공이 제한됩니다. |
| OpenAI, L.L.C. (privacy@openai.com) | 제출 문제 이미지, 추출 텍스트, 질문, 대화 문맥 및 생성 결과 중 선택된 OpenAI 모델 처리에 필요한 정보 | 미국 | AI 요청 시 암호화된 API 통신 | OpenAI 모델 추론 및 AI 해설 생성 | 현재 서버 요청은 store:false로 애플리케이션 상태 저장을 끕니다. 다만 입력·출력 등이 오용 방지 로그에 포함되어 기본적으로 최대 30일 보관될 수 있으며, 법령상 의무 또는 심각한 위해·오용 조사에 필요한 예외가 있을 수 있습니다. |
AI 요청을 제출하지 않거나 제15조의 이메일로 이전 거부를 요청할 수 있습니다. 거부하면 문제풀이 기능 제공이 제한됩니다. |
| Hangzhou DeepSeek Artificial Intelligence Co., Ltd. (API: api-service@deepseek.com, 개인정보: privacy@deepseek.com) | 추출 텍스트, 질문, 대화 문맥 및 생성 결과 중 선택된 DeepSeek 텍스트 모델 처리에 필요한 정보 | 중국 | AI 요청 시 암호화된 API 통신 | DeepSeek 모델 추론 및 AI 해설 생성 | 보안·정책 집행·법적 의무 관련 기록의 정확한 최대 보관기간은 공개 자료에서 확인되지 않았고, 비식별화된 입력·출력이 서비스 유지·개선에 제한적으로 이용될 수 있습니다. API 계정에 모델 개선 옵트아웃이 적용되는지도 확인되지 않았으며, 학습 제외나 즉시 삭제를 보장하지 않습니다. | AI 요청을 제출하지 않거나 제15조의 이메일로 이전 거부를 요청할 수 있습니다. 거부하면 문제풀이 기능 제공이 제한됩니다. |
AI 해설을 제공하기 위해 선택된 AI 제공사(OpenAI, DeepSeek)에 사용자가 제출을 확정한 문제 이미지, 이미지에서 추출된 텍스트, 질문, 대화 문맥 및 생성 결과 중 해당 기능과 모델 처리에 필요한 정보가 전송될 수 있습니다.
Vercel AI Gateway는 AI 모델 제공사와 별개의 중계·처리 사업자입니다. AI 요청은 Vercel AI Gateway를 통해 선택된 AI 제공사로 라우팅되므로 위 표에서 Vercel을 별도로 공개합니다.
제7조 (AI 제공사 처리 조건과 담당자 직접 검토)
OpenAI API에 전송된 데이터는 별도로 옵트인하지 않는 한 OpenAI 모델 학습에 사용되지 않습니다. store:false는 Responses API의 애플리케이션 상태 저장을 끄는 설정이며, 오용 방지 로그가 모두 없어지는 것을 뜻하지 않습니다. 서비스는 오용 방지 로그가 기본적으로 최대 30일 보관될 수 있다는 기준으로 고지합니다.
DeepSeek의 공개된 소비자용 개인정보처리방침은 다운스트림 개발자 앱의 최종 이용자 처리에 적용되지 않습니다. 현재 API 계정에서 모델 개선 사용을 거부할 수 있는 설정의 존재와 적용 여부, API 입력·출력 또는 보안 로그의 정확한 최대 보관기간은 확인되지 않았습니다. 따라서 서비스는 DeepSeek가 입력·출력을 학습에 사용하지 않는다거나 즉시 삭제한다고 보장하지 않습니다.
서비스 운영 과정에서 권한을 부여받은 담당자가 고객지원 요청 처리, 오류 재현·원인 분석, 제한된 품질 평가 또는 보안·부정이용 대응을 위해 필요한 최소 범위에서 제출 내용과 AI 결과를 직접 확인할 수 있습니다. 이러한 접근은 업무상 필요한 담당자에게만 제한되며, 담당자는 허용된 목적 외로 내용을 이용하거나 외부로 반출할 수 없습니다.
제8조 (광고와 자동 수집 정보)
서비스는 아래 SDK를 통해 광고 및 광고 개인정보 설정 관련 정보를 자동으로 처리할 수 있습니다. 이 처리는 이용자가 문제 이미지와 질문을 제출하는 AI 처리와 구분됩니다.
| 수집 도구 | 처리될 수 있는 정보 | 목적 및 처리 방식 | 이용자 통제 방법 |
|---|---|---|---|
| Google Mobile Ads SDK (Google AdMob) | 제1조의 광고 및 광고 개인정보 설정 정보 | 배너·보상형 광고 제공, 광고 성과 측정·정산, SDK 진단·성능 분석, 무효 트래픽·부정 이용 방지. 광고 요청이 허용된 상태에서 SDK가 Google 또는 실제 광고 파트너와 자동으로 통신할 수 있음 | UMP 개인정보 선택, 운영체제의 광고 식별자 또는 추적 관련 설정, Google 광고 설정 |
| Google User Messaging Platform (UMP) SDK | AdMob 앱 식별자, 기기·앱 및 접속 정보, 적용되는 개인정보 메시지와 동의 필요 여부, 이용자의 개인정보 선택 상태 및 설정 진입 필요 여부를 확인·갱신하는 데 필요한 정보 | 지역·법령 및 AdMob 계정에 설정된 개인정보 메시지에 따른 안내·선택 제공, 광고 요청 가능 여부와 개인정보 설정 진입 필요 여부 확인 | UMP 메시지의 선택 항목 및, UMP가 개인정보 옵션 진입점을 요구하는 경우 앱 설정의 광고 개인정보 설정 |
앱은 모든 광고 요청을 청소년 대상 처리(TEEN)로 설정합니다. Google의 설명에 따르면 이 설정에서는 개인화 광고와 리마케팅이 비활성화되고 청소년 광고 보호조치가 적용됩니다. 다만 비개인화 광고의 제공, 광고 효과 측정·정산, SDK 진단·성능 분석 및 무효 트래픽·부정 이용 방지에 필요한 정보 처리까지 중단되는 것은 아닙니다.
UMP의 canRequestAds는 AdMob 계정에 구성된 개인정보 메시지에 따른 절차가 완료되어 광고를 요청할 수 있는지를 나타냅니다. 이는 개인화 광고 동의와 같은 뜻이 아니며, UMP 선택에 따라 비개인화 광고 또는 제한된 광고가 제공될 수도 있습니다. canRequestAds가 거짓이면 앱은 배너와 보상형 광고를 요청하지 않으며, 광고가 허용되지 않거나 준비되지 않아도 핵심 문제풀이 요청은 광고 없이 계속될 수 있습니다.
앱 설정에는 UMP가 요구하는 경우 광고 개인정보 설정 진입점이 표시됩니다. 운영체제가 제공하는 광고 식별자 재설정·삭제 또는 추적 관련 설정과 Google 광고 설정도 이용할 수 있습니다. 이러한 설정은 광고 개인화나 특정 식별자의 사용을 제한할 수 있지만 광고 제공·측정·보안에 필요한 모든 정보 처리를 반드시 중단하는 것은 아닙니다.
보상형 광고 안내의 다음부터 상세 안내 생략은 단말에 저장되는 안내 모달 표시 설정일 뿐, 광고 개인정보 처리 또는 국외이전에 대한 동의·철회가 아닙니다. 이용약관 동의와 개인정보처리방침 확인도 UMP 선택이나 광고 국외이전 동의로 처리하지 않습니다.
Google은 Google 서비스를 사용하는 앱에서 발생하는 정보의 수집·공유·이용과 사용 기술을 개인정보처리방침에 공개하도록 게시자에게 요구합니다. Google의 처리 방식은 Google 서비스를 사용하는 사이트 또는 앱의 정보 사용 안내에서 추가로 확인할 수 있습니다.
광고 처리의 국외이전: 시행 전 확정 필요
Google Mobile Ads SDK와 UMP SDK를 통해 Google 및 AdMob 계정에 활성화된 광고 파트너가 광고 관련 정보를 직접 수신하고 대한민국 밖에서 처리할 수 있습니다. 이 광고 처리는 핵심 AI 문제풀이와 목적·필요성이 다르므로, 제6조에 적은 계약 체결·이행 근거를 광고 처리에 자동으로 적용하지 않습니다.
현재 초안 작성 시점에는 실제 AdMob 계약 상대방 법인과 연락처, 처리 국가, AdMob 계정에 활성화된 광고 파트너·bidding·publisher first-party ID·Firebase 연결 상태, 각 수령자의 정확한 보유·이용기간 및 한국 이용자 광고 처리의 국외이전 법적 근거가 확인되지 않았습니다. 따라서 이 초안은 해당 값을 임의로 확정하지 않습니다. 본 방침의 시행 및 광고가 포함된 운영 빌드 출시 전, 운영자는 AdMob 계약·계정과 광고 파트너 설정을 확인하고 개인정보보호법 제28조의8이 요구하는 수령자, 연락처, 국가, 이전 항목, 시기·방법, 목적, 보유·이용기간, 거부 방법·절차·효과 및 법적 근거를 완전한 국외이전 고지로 반영해야 합니다.
제9조 (계정 및 데이터 삭제)
이용자는 아래 이메일을 통해 계정, 문제·대화, AI 답변·해설 또는 관련 개인정보의 삭제를 요청할 수 있습니다.
이메일로 삭제를 요청하는 경우 대상을 특정하고 요청자를 합리적으로 확인하기 위해 다음 정보가 필요할 수 있습니다.
- 요청한 대략적인 날짜와 시간
- 문제 과목 또는 문제 유형
- 앱에서 표시되는 요청·오류·문의 식별자
- 삭제 대상 식별에 필요한 추가 정보
삭제 요청이 처리되면 제4조의 법령상 보존, 분쟁 대응 및 순환 백업 예외를 제외하고 연결된 데이터를 삭제하고 처리 결과를 알립니다.
삭제 요청: justanswerservice@gmail.com
앱을 삭제하는 것만으로 서버, 백업 또는 외부 처리업체가 보관하는 정보가 자동으로 삭제되지는 않습니다. 앱을 제거하기 전에 위 이메일로 삭제를 요청할 수 있습니다.
제10조 (이용자의 권리)
이용자는 본인의 개인정보에 대해 열람, 정정, 삭제 또는 처리정지를 요청할 수 있으며, 동의를 근거로 처리하는 개인정보에 대해서는 동의를 철회할 수 있습니다. 서비스는 관련 법령에 따라 필요한 조치를 합니다.
계정 삭제와 그 밖의 권리 행사는 제15조의 이메일로 요청할 수 있습니다. 법정대리인 또는 적법하게 위임받은 대리인도 관계 법령에 따라 권리를 행사할 수 있으며, 서비스는 대리권과 요청자의 신원을 확인하기 위한 자료를 요청할 수 있습니다.
서비스는 개인정보 보호법 제35조부터 제37조까지 등 관계 법령에서 정한 사유가 있는 경우에만 권리 행사의 전부 또는 일부를 제한할 수 있습니다. 요청을 제한하거나 거절하는 경우 그 사유와 이의제기 방법을 요청자에게 알립니다. 이용자는 제15조의 이메일로 처리 결과에 이의를 제기할 수 있습니다.
서비스가 자체 서버에 보관하지 않고 Google 또는 실제 광고 파트너가 직접 처리하는 광고 식별자와 광고 활동 정보는 서비스 문의만으로 대상을 식별하거나 삭제하지 못할 수 있습니다. 서비스는 자신이 관리하거나 수탁자에게 조치를 요구할 수 있는 범위에서 권리 행사에 대응하며, 운영체제와 Google이 직접 제공하는 광고 식별자·광고 설정은 제8조의 통제 방법을 이용할 수 있습니다.
제11조 (미성년자 보호)
만 14세 미만 이용자는 서비스를 이용할 수 없습니다. 만 14세 이상인 미성년자는 법정대리인(부모 등)에게 이용약관, 개인정보처리방침 및 AI 제공자에 대한 국외이전 안내를 보여주고 서비스 이용에 대한 허락을 받은 경우에만 이용할 수 있습니다.
서비스는 정확한 생년월일을 수집하지 않습니다. 만 14세 미만 이용 사실을 확인하면 해당 계정의 이용을 제한하고, 법령상 보존 대상이 아닌 개인정보를 삭제합니다.
제12조 (안전성 확보 조치)
서비스는 개인정보 보호를 위해 다음 조치를 적용합니다.
- 전송 구간 암호화
- 업무상 필요한 최소 인원으로 서버와 제출 내용 접근 제한
- 오류·운영 로그의 민감정보 최소화와 접근 통제
- 부정 이용 탐지
제13조 (외부 링크 및 제3자 서비스)
서비스 안에서 외부 웹사이트, 앱스토어 또는 제3자 서비스로 이동할 수 있습니다. 외부 서비스가 자신의 목적과 수단으로 처리하는 개인정보에는 해당 외부 서비스의 개인정보처리방침이 적용됩니다.
서비스에서 보안 취약점이나 개인정보 유출 우려를 발견한 경우 제15조의 문의 이메일로 신고할 수 있습니다.
제14조 (개인정보처리방침 변경과 버전 관리)
서비스는 법령, 스토어 정책 또는 서비스 기능 변경에 따라 본 방침을 수정할 수 있습니다. 시행되는 방침에는 공고일, 시행일 및 문서 버전을 표시하고 이전 버전을 보관합니다. 중요한 변경이 있는 경우 사전에 알리고 필요한 경우 재동의를 요청합니다.
제15조 (개인정보 보호 문의)
개인정보 처리, 국외이전 거부, 삭제 요청, 권리 행사, 불만 또는 보안 신고는 아래 연락처로 요청할 수 있습니다.
- 서비스명: 무물 수능
- 운영자 및 개인정보 보호 담당자: 박희서
- 문의 이메일: justanswerservice@gmail.com