본문으로 건너뛰기
폰노이만
기업 코스학습 방식플러스도움말
로그인시작하기
  • 기업 코스
  • 학습 방식
  • 플러스
  • 도움말
시작하기이미 계정이 있어요

개인정보 처리방침

초안 · 법무 검토 전

이 문서는 저장소의 실제 코드 동작에 맞춰 쓴 초안이에요. 법무 검토를 거친 뒤 확정돼요.

이 방침은 아직 개정일이 없어요 (초안)

  1. 총칙

    NextGen(이하 「회사」)는 폰노이만 웹사이트 · 웹 앱 · iOS/Android 앱(이하 「서비스」)에서 어떤 개인정보를 왜 처리하고, 얼마나 보관하고, 어디에 맡기는지 이 방침으로 알려요. 「폰노이만」은 상표 확인 전 가칭이에요.

    가입에 필요한 것은 휴대폰 번호 하나예요. 이름 · 나이 · 학습 기록은 이용자의 기기에만 두고 회사 서버로 보내지 않아요. 이 소개 사이트는 입력 양식이 없어 아무 정보도 받지 않아요.

  2. 수집하는 정보

    서비스를 이용하면 아래 정보를 처리해요.

    a. 계정 — 휴대폰 번호와 인증번호

    가입 · 로그인할 때 휴대폰 번호를 받아요. 국내 휴대폰 번호(010)만 받고, 국제 형식(E.164, 예: +8210…)으로 바꿔 저장해요. 번호마다 계정이 하나이고, 계정에는 무작위로 만든 계정 id와 가입 시각이 함께 저장돼요.

    인증번호(6자리)는 문자로만 보내고 원문은 저장하지 않아요. 서버에는 확인에 필요한 해시값(무작위 솔트를 쓴 HMAC-SHA256)과 시도 횟수 · 만료 시각만 남아요. 인증번호는 5분 뒤 만료되고, 한 번 확인하면 다시 쓸 수 없어요.

    로그인하면 접근 토큰(15분)과 갱신 토큰(30일)을 발급해요. 서버에는 갱신 토큰의 해시(SHA-256)와 세션의 발급 · 만료 · 폐기 시각만 저장해요. 앱은 토큰을 기기의 보안 저장소(iOS 키체인 · Android 키스토어)에 두고, 웹 앱은 메모리에만 둬서 새로고침하면 로그아웃돼요.

    b. 프로필과 학습 기록 — 기기에 저장

    프로필 만들기에서 입력한 나이와 이름, 「어떻게 알게 됐나요」 답, 고른 코스(관심 기업), 일일 목표, 완료한 레슨, XP, 스트릭, 하트, 보석, 스트릭 보호, 퀘스트 진행, 소리 · 진동 · 알림 설정은 이용자의 기기에 저장해요(앱은 기기 저장소, 웹 앱은 브라우저 localStorage). 나이와 이름은 회사 서버로 보내지 않아요.

    지금은 학습 기록을 서버의 계정에 저장하지 않아요. 운영자 화면에서도 학습 진행은 볼 수 없어요. 화면 표시를 위해 마지막으로 확인한 멤버십 상태도 기기에 함께 저장해요.

    c. 사용 기록(텔레메트리 · 세션 리플레이)

    앱의 오류를 찾고 고치려고 앱을 쓴 흐름을 기록해요. 화면 이동(화면 이름과 id 같은 값), 누른 단추(단추 id와 화면에 보이는 라벨), 문제의 종류와 정답 여부(답 내용은 아님), 열고 닫은 안내 창, 결제 시도의 상품 id와 결과(성공 · 취소 · 대기 · 실패), 오류 코드, 앱이 화면 앞 · 뒤로 간 시점이에요.

    입력한 글자, 휴대폰 번호, 인증번호, 토큰, 이메일은 보내지 않아요. 앱이 보내기 전에 걸러 내고, 서버도 이런 값처럼 보이는 것이 있으면 그 묶음을 통째로 거부하고 저장하지 않아요.

    기록에는 플랫폼(iOS · Android · 웹), 앱 버전, 세션 시작 시각, 기기 id가 붙어요. 기기 id는 앱 설치마다 만든 무작위 값이며 하드웨어 식별자가 아니에요. 로그인한 상태라면 기록이 계정과 연결되고, 로그아웃하거나 계정을 바꾸면 새 세션을 시작해 이전 계정과 섞이지 않아요.

    설정의 「사용 기록 공유」를 끄면 아무것도 기록하지 않고, 아직 보내지 않은 기록도 지워요. 처음에는 켜져 있어요. [확인 필요] 기본값을 켜 둔 채 수집하는 데 필요한 동의 방식

    d. 결제

    멤버십과 보석은 App Store · Google Play에서만 결제해요. 카드 번호 같은 결제 수단 정보는 스토어가 처리하고, 회사는 받지도 저장하지도 않아요.

    회사 서버에는 플랫폼, 상품 id, 스토어 거래 번호, 상태(활성 · 만료 · 환불 등), 구매 · 만료 · 환불 시각, 스토어가 알려 준 경우의 가격과 통화, 멤버십 상태(무료 · 플러스 · 맥스와 만료일), 지급한 보석 수를 저장해요.

    앱이 보낸 거래 증빙(iOS의 JWS, Android의 purchaseToken)은 확인에 써요. 서버 데이터베이스에는 JWS 원문을 담는 칸이 없어요. Android 구매 토큰은 원문을 저장하거나 로그로 남기지 않고 해시(SHA-256)만 남겨요.

    e. 자동으로 생기는 정보

    IP 주소는 과도한 요청을 막는 속도 제한에 써요. 인증 · 사용 기록 요청 수를 IP별로 세고(사용 기록의 IPv6 주소는 10분 제한은 /64, 하루 저장 한도는 /56 단위로 묶어요), 이 카운터에는 IP 주소나 휴대폰 번호가 키로 들어가요. 사용 기록 카운터는 하루가 지나면 정리 대상이에요. [확인 필요] 인증 카운터의 정리 주기

    사용 기록 경로에서는 서버가 요청 본문과 인증 헤더를 로그로 남기지 않아요. 앱 버전과 플랫폼은 사용 기록에 함께 붙어요(c 항목).

  3. 이용 목적

    • 가입 · 로그인과 번호 확인 — 휴대폰 번호, 인증번호, 로그인 세션
    • 멤버십 · 보석 구매 확인, 갱신 · 환불 반영 — 결제 정보
    • 오류 찾기와 앱 개선, 문의 대응 — 사용 기록(운영자가 세션 리플레이로 봐요)
    • 부정 이용 방지 — 속도 제한, 도용이 의심될 때의 강제 로그아웃, 운영자의 계정 확인(여러 기기 사용 · 인증 요청 과다 표시)

    iOS · Android 앱의 무료 이용자에게는 Google AdMob 광고가 나와요. 광고 SDK는 동의 양식(UMP)과 iOS 앱 추적 투명성(ATT) 확인 뒤에만 켜지고, 거절해도 개인화 없는 광고로 학습을 이어 갈 수 있어요. 회사는 휴대폰 번호 · 학습 기록을 광고 회사에 넘기지 않고, 외부 분석 도구는 쓰지 않아요. [확인 필요] 광고 SDK가 모으는 항목(광고 식별자 등)과 동의 문구의 확정

  4. 보관 기간

    항목기간근거
    사용 기록(세션 · 이벤트)서버가 받은 날부터 30일 뒤 삭제 (기본값)사용 기록 정리 기능의 기본 보관 일수. [확인 필요] 매일 정리를 돌리는 예약 작업 준비
    데이터베이스 백업매일 백업, 7일 보관스테이징 인프라 구성. [확인 필요] 운영 환경의 백업 보관 기간
    인증 요청 기록(번호 · 인증번호 해시 · 시각)인증번호 만료(5분) 뒤 하루가 지나면 정리 대상인증 저장소의 정리 기능. [확인 필요] 정리 작업의 실행 주기
    로그인 세션(갱신 토큰 해시 · 시각)세션 만료(최대 30일) 뒤 7일이 지나면 정리 대상세션 저장소의 정리 기능. [확인 필요] 정리 작업의 실행 주기
    계정(휴대폰 번호 · 계정 id · 가입 시각)계정이 있는 동안[확인 필요] 탈퇴 뒤 보관 여부와 기간
    결제 기록 · 멤버십 상태계정이 있는 동안[확인 필요] 전자상거래 관련 법령의 거래 기록 보관 의무 적용
    관리자 감사 기록지우지 않음(추가만 가능)번호 · 토큰 · 인증번호는 담지 않아요. [확인 필요] 보관 기간
    기기에 저장된 프로필 · 학습 기록이용자의 기기에만 있음회사 서버로 보내지 않음
  5. 제3자 제공 · 처리 위탁

    서비스를 운영하려고 아래 곳에 일을 맡기거나 정보를 넘겨요. 이 밖의 곳에 개인정보를 팔거나 넘기지 않아요.

    받는 곳하는 일넘기는 정보
    네이버 클라우드 (SENS)인증번호 문자 발송휴대폰 번호, 인증번호가 담긴 정해진 문자 내용
    Apple (App Store)iOS 인앱 결제 처리, 구독 상태 알림구매할 때 앱이 넘기는 계정 토큰(계정 id로 만든 값). 거래 증빙은 회사 서버가 직접 검증해요.
    Google (Google Play · Google Cloud Pub/Sub)Android 인앱 결제 처리, 구매 확인 · 승인 조회, 구독 상태 알림구매할 때 앱이 넘기는 계정 토큰, 확인 조회 때 구매 토큰과 상품 id
    Google (AdMob · Google Mobile Ads SDK)iOS · Android 앱 무료 이용자에게 광고 표시 (레슨 완료 뒤 전면 광고, 하트 0개일 때의 보상형 광고). 동의 양식(UMP)과 iOS 앱 추적 투명성(ATT) 확인 뒤에만 켜지고, 거절하면 개인화 없는 광고가 나와요광고 SDK가 기기에서 모으는 광고 식별자 · 기기 정보 — Google 의 정책을 따라요
    Amazon Web Services (서울 리전, ap-northeast-2)서버 · 데이터베이스 · 백업 · 웹 호스팅 (EC2 · S3 · CloudFront) — 스테이징 구성 기준회사 서버에 저장되는 모든 정보

    콘텐츠 제휴사 하이젠버그로 개인정보를 보내는 기능은 지금 없어요. [확인 필요] 각 곳을 「제공」과 「위탁」 중 무엇으로 볼지, CloudFront 등 국외 이전에 해당하는지, 운영 환경의 호스팅 구성, 법령에 따른 요청에 응하는 기준

  6. 이용자의 권리

    이용자는 자기 개인정보의 열람 · 정정 · 삭제와 처리 정지를 요구할 수 있어요. 지금 앱에서 바로 할 수 있는 것은 「사용 기록 공유」 끄기, 로그아웃(그 세션을 바로 끝내요), 기기에 저장된 이름 바꾸기예요.

    계정 삭제 기능은 아직 없어요. 계정이 삭제되면 그 계정의 로그인 세션 · 사용 기록 · 결제 기록이 함께 지워지도록 데이터베이스가 설계돼 있어요. [확인 필요] 열람 · 정정 · 삭제 요청 창구, 본인 확인 방법, 처리 기한

  7. 안전성 확보 조치

    • 인증번호와 갱신 토큰은 원문이 아닌 해시로만 저장하고, 비교는 시간 차이가 드러나지 않는 방식으로 해요.
    • 인증번호는 5분 만료 · 5번 시도 제한 · 60초 재전송 대기 · 번호별과 IP별 요청 제한을 둬요. 가입 여부는 인증을 마치기 전에 알려 주지 않아요.
    • 갱신 토큰은 쓸 때마다 바뀌고, 이미 쓴 토큰이 다시 오면 탈취로 보고 그 세션을 끊어요.
    • 앱의 토큰은 기기 보안 저장소(키체인 · 키스토어)에 두고, 웹 앱은 토큰을 브라우저 저장소에 두지 않아요.
    • 사용 기록에 번호 · 인증번호 · 토큰 · 이메일처럼 보이는 값이 있으면 서버가 저장하지 않고 거부해요.
    • 운영자 화면은 서버의 허용 목록에 오른 번호의 계정만 열 수 있고, 기본값은 아무도 없어요. 역할(운영자 · 열람자)마다 권한이 나뉘고, 운영자에게도 휴대폰 번호는 끝 네 자리만 보여요.
    • 운영자의 변경 · 번호 조회 · 강제 로그아웃은 고칠 수 없는(추가만 되는) 감사 기록에 남고, 감사 기록에는 번호 · 토큰 · 인증번호를 넣지 않아요.
    • 이용자 기기와 서버 앞단(CloudFront) 사이는 HTTPS예요. 스테이징 구성에서 데이터베이스는 외부에 열린 포트가 없고, 서버 접속은 SSH 없이 AWS 관리 도구로만 해요.
    • [확인 필요] 스테이징 구성에서는 CloudFront와 서버 사이 구간이 HTTP예요 — 운영 환경의 이 구간 암호화
  8. 쿠키 · 추적

    이 소개 사이트는 쿠키를 쓰지 않고, 분석 · 광고 스크립트도 넣지 않아요.

    웹 앱은 학습 기록과 설정을 브라우저 localStorage에 저장해요. 로그인 토큰은 저장하지 않아요. 웹 앱과 이 사이트에는 광고 · 분석 SDK가 없어요. iOS · Android 앱에는 광고 SDK(Google Mobile Ads)만 있고, 외부 분석 SDK는 없어요.

    운영자 전용 관리자 웹은 로그인을 유지하려고 httpOnly 쿠키를 써요. 일반 이용자에게는 쓰지 않아요.

  9. 아동

    앱의 프로필 만들기는 나이를 묻지만 그 값은 기기에만 저장돼요. 만 14세 미만인지 확인하거나 법정대리인의 동의를 받는 절차는 아직 없어요. [확인 필요] 만 14세 미만의 가입 허용 여부와 법정대리인 동의 절차

  10. 개정 · 고지

    이 방침은 초안이며 법무 검토 뒤 확정돼요. 바뀌면 이 페이지 위쪽의 개정일을 고쳐요. 학습 기록의 서버 저장이나 리워드 포인트처럼 처리하는 정보가 늘어나는 변경은 시작하기 전에 이 방침을 먼저 고쳐 알려요. 서비스 이용 조건은 서비스 약관에 있어요.

    [확인 필요] 변경 고지 방법(앱 안 공지 등)과 사전 고지 기간

  11. 문의

    회사
    NextGen
    서비스
    폰노이만(가칭)
    개인정보 보호책임자
    (확정 뒤 기재)
    문의처
    (확정 뒤 기재)

마지막 개정일: (확정 뒤 기재)

폰노이만기업 코스사명학습 방식폰노이만 플러스 · 맥스폰노이만 FAQ커뮤니티 지침서비스 약관개인정보 처리방침

© 2026 NextGen · 폰노이만 — 투자 권유가 아닌 학습 콘텐츠입니다. 특정 종목의 매수·매도를 권하지 않습니다.