개인정보 처리방침

코드캠프

시행일 2026-07-01

(주)딩코(이하 "회사")는 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 관련 고충을 신속하게 처리하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다.

  • 회사명: (주)딩코 · 대표자: 안도현
  • 주소: 서울시 구로구 디지털로 288, 2층 209-A281호
  • 사업자등록번호: 717-87-02373 · 학원 등록번호: 제5845호

제1조 (개인정보의 처리 목적)

회사는 다음의 목적으로 개인정보를 처리하며, 처리하는 개인정보는 해당 목적 이외의 용도로는 이용하지 않습니다.

  1. 회원 가입 및 관리: 초대·가입 요청 심사, 본인 확인(이메일 소유 확인), 역할(수강생·멘토·매니저·관리자) 부여 및 권한 관리, 부정 이용 방지.
  2. 학습 서비스 제공: 과정·기수(코호트) 소속 관리, 과제 저장소 연동 및 제출·채점, 공지 전달, 1:1 문의 응대.
  3. 제출자 식별: 깃허브 계정과 명단 실명의 자동 매핑으로 과제·활동의 작성자를 식별.
  4. 출결 관리: 출석·결석 확인 및 결석 사유 증빙 확인.
  5. 고객 지원 및 운영: 문의 응대, 상담 신청·일정 조율, 분쟁 처리, 공지·안내 전달.
  6. 법령상 의무 이행 및 기록 보존: 학원법 등 관계 법령에 따른 보존, 운영 감사 로그 기록.
  7. 실비·예치금 환급(정산): 수강 과정에서 발생한 실비(AI 도구 비용 등) 보전, 식대 보전, 예치금 환급을 위한 환급 계좌 관리 및 송금. AI 요금제 지원금 등 환급 조건의 안내 및 동의 확인을 포함합니다.

제2조 (처리하는 개인정보의 항목)

1. 회원 가입·운영 (필수)

  • 이메일 주소, 이름(실명), 역할, 소속 기수·수강번호(s### 형식 코드)
  • 가입 요청 시: 이메일, 이름, 희망 역할, 신청 메모
  • 깃허브 연동 시: 깃허브 사용자 ID(숫자), 깃허브 아이디(login), 연동 시점의 표시 이름

2. 소셜 로그인 (선택, 해당 시)

  • Google 계정: 이메일, 이름, Google 사용자 ID
  • GitHub 계정: 이메일, 깃허브 아이디, 이름

3. 수강생 자기표현 프로필 (선택)

  • 한 줄 소개, 프로필 사진, 포트폴리오·이력서 URL, Figma·인프런 계정, 프로젝트 정보(제목·요약·링크·기술스택·기간)

4. 학습 활동 정보 (서비스 이용 과정에서 생성)

  • 과제 저장소·제출 이력 및 자동 채점 결과(깃허브 저장소에 저장)
  • 공지 열람 이력, 동의 이력(동의 항목·버전·시점)

5. 출결·증빙 자료 (해당 시)

  • 출결 기록(출석·결석 결과)
  • 결석 사유 증빙: 학교 정보(소속·방문 증빙), 행사 참여 기록, 증빙 이미지
  • 민감정보: 결석 사유 증빙을 위한 진단서(건강정보)

6. 자동 수집 항목

  • 접속 로그, IP 주소, 브라우저 정보(User-Agent), 서비스 이용 기록
  • 세션 유지를 위한 쿠키(HttpOnly 세션 쿠키)

7. 정산(환급) 계좌 (선택, 환급 대상자)

  • 은행명, 계좌번호, 예금주명
  • 수집 시점에 별도의 수집·이용 동의를 받으며, 계좌번호는 암호화하여 저장합니다(제9조). 평소 화면에는 끝 4자리만 표시합니다.

8. AI 요금제 지원금 환급 동의서 (선택, 환급 대상 기수)

  • 서명 성명, 연락처(전화번호), 동의 일시, 동의한 동의서 전문(스냅샷) 및 버전
  • 환급 신청·심사 시: 결제 영수증·결제 내역(금융정보 포함). 수집 시 동의서에서 수집·이용 목적·보유기간·제3자 제공을 별도로 고지·동의받습니다.
  • 운영자가 기수별로 게시한 환급 동의서를 수강생이 읽고 1회 동의하며, 동의 시점의 전문을 환급 증빙으로 보존합니다.

9. 상담 신청·운영 안내 (해당 시)

  • 상담 분야, 상담 사유 요약, 희망 일시, 확정 상담 일정·장소, 운영 안내 내용
  • 상담 일지는 운영 전용으로 별도 암호화하여 저장하며, 수강생 화면·응답에는 포함하지 않습니다.
  • 상담 신청·일정 조율·운영 안내 처리를 위해 상담 사유 요약과 운영 안내 내용 일부가 내부 운영 Slack 채널에 공유될 수 있습니다.

민감정보(건강정보): 회사는 결석 사유 증빙을 위해 진단서 등 「개인정보 보호법」 제23조의 건강정보(민감정보)를 수집·처리할 수 있습니다. 이 경우 다른 개인정보 처리에 대한 동의와 별도로 명시적 동의를 받으며(제23조), 제출 목적 달성 후 제3조 기준에 따라 파기합니다. 고유식별정보: 회사는 주민등록번호 등 고유식별정보는 수집하지 않습니다. 증빙 이미지 유의: 명패·단체 사진 등 증빙 이미지에 제3자(타인) 정보가 포함될 수 있으므로, 회사는 본인 확인에 필요한 범위로만 처리하며 이용자에게 타인 정보를 가리고 제출하도록 안내합니다.

제3조 (개인정보의 처리 및 보유 기간)

회사는 법령에 보존 의무가 있는 경우를 제외하고, 처리 목적이 달성되면 해당 개인정보를 지체 없이 파기합니다. 항목별 보유·파기 기준은 다음과 같습니다.

1. 법령에 따라 보존하는 정보

  • 수강생 대장·출석부(이름·연락처·수강 과정·출결 기록): 「학원의 설립·운영 및 과외교습에 관한 법률」 시행규칙에 따라 3년 보존 후 파기(다른 개인정보와 분리 보관).
  • 개인정보처리시스템 접속기록(운영자·관리자의 접근·열람·처리 이력): 「개인정보의 안전성 확보조치 기준」에 따라 2년 이상 보관 후 파기(민감정보 처리 시스템 해당).

2. 처리 목적 달성 시 파기하는 정보

항목 보유·파기 기준
계정·기본정보(이메일·이름·역할·소속 기수·깃허브 연동·자기표현 프로필·과제 제출물) 회원 탈퇴 후 30일 이내 파기
민감정보(결석 사유 증빙 진단서 등 건강정보) 해당 과정 종료 후 1개월 보관 후 파기(분쟁 대비 분리 보관)
출결 증빙 자료(학교 정보·행사 참여 기록·증빙 이미지) 해당 과정 종료 후 1개월 이내 파기
서비스 이용 기록(수강생 본인 접속 로그·IP·브라우저 정보) 수집 후 3개월 이내 파기
1:1 문의 기록 정보주체가 직접 삭제하거나, 회원 탈퇴 시(탈퇴 후 30일) 파기
상담 신청·운영 안내 기록 처리 목적 달성 또는 보유기간 경과 시 파기. 상담 사유는 보유기간 경과 시 본문을 삭제하고 메타 정보만 유지할 수 있음
정산(환급) 계좌(은행명·계좌번호·예금주) 정산(환급) 완료 후 6개월 이내 파기. 회원 탈퇴 시에는 탈퇴 후 30일 이내 파기
AI 요금제 지원금 환급 동의 기록(서명 성명·연락처·동의 전문 스냅샷·버전·일시) 환급 정산 완료 후 6개월 이내 파기. 환급 증빙이므로 회원 탈퇴 시에도 정산 완료 후 6개월까지 분리 보관(미정산 상태 탈퇴 시 정산 완료 시점 기준)
동의 이력 동의 입증을 위해 회원 탈퇴 후 3년 보관 후 파기

수료·이수 증명은 회사가 발급하지 않으며, 주관 기관을 통해 확인합니다(회사는 수료 증명용 별도 보관을 하지 않습니다). 회원이 과정 종료 후에도 자료 열람을 위해 계정을 유지할 수 있으므로, 계정·학습 자료는 과정 종료가 아니라 회원 탈퇴를 기준으로 파기합니다.

제4조 (개인정보의 제3자 제공)

회사는 정보주체의 개인정보를 제1조의 목적 범위 내에서 처리하며, 정보주체의 동의·법령에 근거한 경우 외에는 제3자에게 제공하지 않습니다. 다음의 소셜 로그인은 정보주체가 직접 선택·동의하여 인증하는 경우에만 해당 사업자로부터 정보를 제공받습니다.

제공 관계 사업자 항목 근거
소셜 로그인 Google 이메일·이름·식별자 정보주체의 OAuth 동의
소셜 로그인·계정 연동 GitHub 깃허브 ID·아이디·이름·이메일 정보주체의 OAuth 동의

서울특별시가 운영하는 청년취업사관학교(새싹) 등 정부지원 과정의 경우, 회사는 과정 운영·출결 관리·수료 확인 및 정산을 위하여 주관·운영 기관 및 소관 행정기관과 수강생 명단·출결·수료 정보 및 AI 요금제 지원금 환급 정산 내역(결제 내역 포함)을 공유합니다. 출결은 주관 기관의 시스템에서 관리되며, 회사는 이를 연동하여 서비스에 표시할 수 있습니다. 그 밖에 정보주체의 동의 또는 법령에 근거하지 않은 제3자 제공은 하지 않습니다.

제5조 (개인정보 처리의 위탁)

회사는 원활한 서비스 제공을 위하여 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다. 위탁계약 시 개인정보의 안전한 관리를 위한 사항을 규정하고 수탁자를 감독합니다.

수탁자 위탁 업무 위탁 항목
Supabase Inc. 데이터베이스·인증·파일 저장 호스팅, 인증 메일(매직링크) 발송 이메일·이름·계정·동의·프로필 사진·증빙 자료 등
Vercel Inc. 애플리케이션 서버·콘텐츠 전송(CDN) 호스팅 접속 로그·IP·서비스 이용 중 처리되는 개인정보
GitHub, Inc. 과제 저장소 관리·자동 채점(CI) 깃허브 식별자·과제 제출 내용
Slack Technologies, LLC 내부 운영 알림·업무 협업 이름, 과정·기수, 요청·문의·상담 처리 상태, 상담 사유 요약 및 운영 안내 내용 등 운영 알림에 포함되는 정보

위탁 업무 또는 수탁자가 변경되는 경우 회사는 본 처리방침을 통해 지체 없이 공개합니다. 참고: 강의 영상은 외부 임베드로 제공될 수 있으며, 영상 재생 시 해당 사업자에 접속 정보(IP·브라우저)가 전달될 수 있습니다.

제6조 (개인정보의 국외 이전)

회사가 이용하는 위탁 사업자 중 데이터 처리 설비가 국외에 있는 경우에 한하여 개인정보가 국외로 이전됩니다.

  • Supabase: 데이터베이스·저장 리전을 **국내(대한민국)**로 설정하여 운영하므로 국외 이전에 해당하지 않습니다.
  • Vercel·GitHub·Slack: 미국 소재 사업자로, 아래와 같이 일부 개인정보가 국외로 이전될 수 있습니다.
이전받는 자 이전 국가 이전 항목 이전 일시·방법 이용 목적 보유 기간
Vercel Inc. 미국 접속 로그·IP 등 운영 데이터 서비스 이용 시 네트워크를 통한 전송 앱 호스팅(연산 리전은 국내로 설정) 위탁계약 종료 시까지
GitHub, Inc. 미국 깃허브 식별자·과제 제출물 동일 저장소·자동 채점 동일
Slack Technologies, LLC 미국 등 내부 운영 알림에 포함되는 개인정보 알림 생성 시 네트워크를 통한 전송 내부 운영 알림·업무 협업 동일

회사는 「개인정보 보호법」 제28조의8 제1항 제2호에 따라 본 처리방침을 공개함으로써 위탁·보관에 따른 국외 이전을 갈음합니다. 정보주체는 국외 이전을 거부할 수 있으며, 거부 시 일부 기능(서비스 이용·깃허브 연동·과제 제출·운영 상담 처리) 이용이 제한될 수 있습니다. 이전받는 자의 개인정보 보호 관련 문의처는 GitHub(https://support.github.com/contact/privacy), Slack(https://slack.com/intl/ko-kr/help/requests/new)에서 확인할 수 있습니다.

제7조 (정보주체와 법정대리인의 권리·의무 및 행사 방법)

  1. 정보주체는 언제든지 개인정보의 열람·정정·삭제·처리정지를 요구할 수 있으며, 동의를 철회할 수 있습니다.
  2. 권리 행사는 이메일(support@codebootcamp.co.kr)을 통해 할 수 있으며, 회사는 지체 없이 조치합니다.
  3. 정보주체는 자동화된 결정에 대하여 거부하거나 설명을 요구할 권리가 있습니다(법 제37조의2). 회사는 프로파일링 등 정보주체에게 중대한 영향을 미치는 완전 자동화된 결정을 하지 않습니다. 과제 자동 채점은 객관적 테스트 결과 산출이며, 수료 여부는 정해진 기준 충족 여부로 판단합니다.
  4. 권리 행사는 대리인을 통하여 할 수 있으며, 이 경우 위임장을 제출해야 합니다.

제8조 (개인정보의 파기 절차 및 방법)

  1. 파기 절차: 보유 기간이 경과하거나 처리 목적이 달성된 개인정보는 지체 없이 파기합니다. 법령상 보존이 필요한 정보는 별도 분리 보관 후 보존 기간 경과 시 파기합니다.
  2. 파기 방법: 전자적 파일은 복구·재생할 수 없도록 영구 삭제하고, 출력물 등은 분쇄하거나 소각합니다. 민감정보(진단서 등)는 목적 달성 후 우선적으로 파기합니다.

제9조 (개인정보의 안전성 확보 조치)

회사는 다음과 같은 조치를 취하고 있습니다.

  1. 관리적 조치: 내부 관리계획 수립, 접근 권한의 역할 기반 차등 부여 및 최소화, 운영 행위 감사 로그 기록.
  2. 기술적 조치: 인증 세션의 HttpOnly 쿠키 처리(브라우저 스크립트 접근 차단), 데이터베이스 접근 통제(행 수준 보안), 전송 구간 암호화(HTTPS), 인증 토큰의 해시 저장.
  3. 접속기록 보관: 개인정보처리시스템 접속기록을 2년 이상 안전하게 보관하고 위·변조를 방지합니다(민감정보 처리 시스템 기준).
  4. 민감정보 보호: 진단서 등 민감정보는 별도 동의 후 처리하고, 접근을 최소 인원으로 제한하며 목적 달성 시 우선 파기합니다.
  5. 금융정보 보호: 환급용 정산 계좌의 계좌번호는 컬럼 단위 암호화(pgcrypto)하여 저장하고, 복호화 키는 별도 비밀 저장소에 분리 보관합니다. 평소 화면·응답에는 끝 4자리만 표시하며, 계좌의 등록·변경·조회는 감사 로그로 기록합니다.
  6. 물리적 조치: 회사는 자체 데이터센터를 운영하지 않으며, 개인정보는 클라우드 호스팅 사업자(Supabase·Vercel)의 데이터센터 물리 보안 체계에 따라 보호됩니다.

제10조 (개인정보 자동 수집 장치의 설치·운영 및 거부)

  1. 회사는 로그인 세션 유지를 위해 필수 쿠키만 사용하며, 광고·분석용 쿠키나 제3자 트래커는 사용하지 않습니다.
  2. 정보주체는 브라우저 설정에서 쿠키 저장을 거부할 수 있으나, 필수 쿠키를 거부하면 로그인 등 서비스 이용이 제한됩니다.

제11조 (개인정보 보호책임자)

회사는 개인정보 처리에 관한 업무를 총괄하여 책임지고, 정보주체의 불만 처리 및 피해 구제를 위하여 아래와 같이 개인정보 보호책임자를 지정합니다.

  • 개인정보 보호책임자 (대표이사 겸임)
    • 성명: 안도현 / 직책: 대표이사
    • 이메일: support@codebootcamp.co.kr

정보주체는 서비스 이용 중 발생한 개인정보 보호 관련 문의·불만·피해구제를 위 연락처로 문의할 수 있으며, 회사는 지체 없이 답변·처리합니다.

제12조 (권익침해 구제 방법)

정보주체는 아래 기관에 개인정보 침해에 대한 신고·상담을 할 수 있습니다.

  • 개인정보침해 신고센터(KISA): (국번 없이) 118 / privacy.kisa.or.kr
  • 개인정보 분쟁조정위원회: 1833-6972 / kopico.go.kr
  • 대검찰청 사이버수사과: 1301 / spo.go.kr
  • 경찰청 사이버수사국: (국번 없이) 182 / ecrm.cyber.go.kr

제13조 (처리방침의 변경)

이 개인정보 처리방침은 시행일로부터 적용되며, 법령·정책 또는 보안 기술의 변경에 따라 내용의 추가·삭제·정정이 있는 경우 변경 시행 7일 전(정보주체 권리에 불리한 중요한 변경은 30일 전)부터 공지합니다.

현재 개인정보 처리방침은 2026년 7월 1일부터 시행합니다.

이용약관 보기 →