무엇을 받고, 무엇을 받지 않고, 얼마나 두는지 적어둔 문서입니다.
1. 무엇을 받나
- 이름 · 이메일 · 프로필 사진 · 구글 계정 고유 id
- 구글 로그인에서 받습니다. 계정을 알아보는 데 씁니다. 이메일이 바뀌어도 같은 사람임을 아는 것은 고유 id 덕분입니다.
- 구글 캘린더 접근 토큰
- 회차를 캘린더로 내보낼 때만 씁니다. 연결하지 않으면 받지 않습니다.
- 기관명 · 사업자등록번호 · 수업 담당자 이름과 연락처
- 직접 입력하신 것입니다. 담당자 연락처는 그분 본인이 아니라 이용자가 넣은 제3자 정보라서, 업무 연락 외의 목적으로 쓰지 않고 다른 이용자에게 보여주지 않습니다.
- 회차 일정 · 시수 · 일지 · 정산 금액 · 세금 유형
- 서비스 그 자체입니다. 이걸 안 받으면 기록할 것이 없습니다.
- 수강생 질문과 답변
- 질문한 분이 직접 올린 것입니다.
2. 받지 않는 것
없는 것을 적어두는 이유는, 요구받았을 때 거절할 근거가 되기 때문입니다.
- 주민등록번호 · 신분증 사본 · 통장 사본 — 제출 여부(예/아니오)와 이용자가 넣은 외부 링크만 둡니다. 파일은 우리 쪽에 저장되지 않습니다.
- 결제 정보 — 결제를 시작하면 결제대행사가 보관하고 우리는 결과만 받습니다.
- 위치 정보
3. 얼마나 두나
멘토로그는 조금 특이합니다. 한 사람이 나가도 그 기수의 기록은 지우지 않습니다.
같은 기록이 멘토에게는 이력이고 기관에게는 증빙이라, 한쪽이 지우면 다른 쪽이 잃습니다.
- 계정 정보(이름 · 이메일 · 사진 · 구글 토큰) — 탈퇴하면 바로 지웁니다.
- 이용자가 남긴 기수 기록 — 그 기수에 남은 사람이 있으면 이름을 지운 채 유지합니다.
- 아무도 남지 않은 기수 — 30일 유예 후 지웁니다.
이 구조에 동의하기 어려우시면 가입하지 않는 편이 낫습니다. 나중에 되돌릴 수 없는 부분이기 때문입니다.
4. 밖으로 나가는 것
제3자에게 제공하지 않습니다. 팔지 않습니다. 광고에 쓰지 않습니다.
구글 캘린더 내보내기는 이용자 본인의 계정으로 쓰는 것이라 제공이 아닙니다.
공개 프로필(mentorlog.kr/m/…)은 이용자가 직접 켤 때만 열리고,
검색 노출은 그와 별도로 한 번 더 켜야 합니다. 켜지 않으면 검색엔진이 색인하지 않습니다.
5. 어떻게 지키나
- 모든 통신은 HTTPS입니다.
- 데이터베이스는 인터넷에서 직접 닿지 않습니다.
- 기수 번호를 안다고 열리지 않습니다. 참여자인지 매번 확인합니다.
- 일지의 비공개 메모는 기관 담당자 화면으로 넘어가지 않습니다.
솔직하게 적어둡니다. 구글 캘린더 토큰은 지금 데이터베이스에 암호화 없이 들어 있습니다.
암호화는 예정된 작업이고, 그전까지의 방어선은 데이터베이스를 외부에 열지 않는 것입니다.
캘린더 연결이 마음에 걸리시면 연결하지 않아도 나머지 기능은 전부 동작합니다.
6. 이용자가 할 수 있는 것
- 보기 · 고치기 — 내 이력 화면에서 직접 합니다.
- 공개 끄기 — 프로필 공개와 검색 노출을 따로 끕니다. 끄면 즉시 닫힙니다.
- 계정 지우기 — 내 이력 화면 맨 아래에 있습니다. 되돌릴 수 없습니다.
- 처리 정지 요청 — 아래 연락처로 알려주시면 처리합니다.
7. 바뀌면
내용이 바뀌면 시행 7일 전에 서비스 안에 알립니다.
이용자에게 불리하게 바뀌는 경우에는 30일 전에 알리고, 그전까지의 기록에는 이전 방침을 적용합니다.