개인정보 처리방침

개인정보 처리방침

위로그(Weelog)는 학교 상담사를 위한 상담 관리 프로그램으로서, 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다.

시행일자: 2026년 2월 23일

서비스 제공자: 프로고 (식별자: com.progo.weelog-app)


목차

  1. 개인정보의 처리 목적
  2. 처리하는 개인정보의 항목 및 수집 방법
  3. 민감정보의 처리
  4. 개인정보의 처리 및 보유 기간
  5. 개인정보의 파기 절차 및 방법
  6. 개인정보의 제3자 제공
  7. 개인정보 처리업무의 위탁
  8. 개인정보의 국외 이전
  9. 개인정보의 안전성 확보조치
  10. 정보주체와 법정대리인의 권리·의무 및 행사 방법
  11. 14세 미만 아동의 개인정보 처리에 관한 사항
  12. 개인정보 자동 수집 장치의 설치·운영 및 거부에 관한 사항
  13. 개인정보 보호책임자
  14. 정보주체의 권익침해에 대한 구제 방법
  15. 개인정보 처리방침의 변경
  16. 개인정보의 저장 방식 안내

1. 개인정보의 처리 목적

위로그는 다음의 목적을 위하여 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.

가. 회원 가입 및 관리

회원 가입 의사 확인, 회원제 서비스 제공에 따른 본인 식별·인증, 회원자격 유지·관리, 서비스 부정이용 방지, 각종 고지·통지 목적으로 개인정보를 처리합니다.

나. 상담 관리 서비스 제공

내담자 관리, 상담 일정 관리, 상담 기록(일지) 작성·관리, 상담 프로그램 운영·관리 등 학교 상담 업무 지원을 위하여 개인정보를 처리합니다.

다. 서비스 안정성 확보 및 오류 대응

서비스 이용 중 발생하는 오류의 탐지·진단·수정, 애플리케이션 성능 모니터링 및 안정성 확보를 위하여 개인정보를 처리합니다.

라. 서비스 개선 및 이용 환경 최적화

서비스 이용 현황 분석, 기능 개발 및 서비스 품질 향상, 사용자 경험 개선을 위하여 개인정보를 처리합니다.


2. 처리하는 개인정보의 항목 및 수집 방법

가. 처리하는 개인정보 항목

위로그는 서비스 제공을 위해 다음과 같은 개인정보 항목을 처리합니다.

(1) 회원 정보 (원격 서버 저장)

구분항목처리 근거
필수이메일 주소, 비밀번호(해시 처리)서비스 이용계약의 체결 및 이행
선택닉네임, 소속 학교(기관명, 주소, 지역), 상담사 구분, 유입 경로(지인추천/인터넷검색/SNS/교육청안내/기타)정보주체의 동의

(2) 내담자 정보 (로컬 기기 저장)

구분항목처리 근거
필수이름상담 관리 서비스 이용계약의 이행
선택성별, 생년월일, 전화번호, 보호자 전화번호, 보호자 관계, 이메일, 학년/반 정보(연도별), 사례개념화 내용, 상태(활성/비활성)정보주체의 동의
민감정보정서행동 수준, 자해위험 수준정보주체의 별도 동의 (「개인정보 보호법」 제23조)

(3) 상담 기록 (로컬 기기 저장)

구분항목처리 근거
필수상담 유형, 시작·종료 시간, 상담 카테고리, NEIS 내용상담 관리 서비스 이용계약의 이행
선택메모, 상세 상담 내용, 관계 유형, 첨부파일(파일명, 파일 경로, 파일 크기, 파일 유형)정보주체의 동의

(4) 프로그램 정보 (로컬 기기 저장)

구분항목처리 근거
필수프로그램명, 연도상담 관리 서비스 이용계약의 이행
선택인원, 성별 구분, 참여자 정보(이름, 학년, 반, 번호, 전화번호), 메모정보주체의 동의

(5) 사용자 설정 (로컬 기기 + 원격 서버 저장)

구분항목처리 근거
필수설정 키-값 쌍서비스 이용계약의 체결 및 이행

(6) 서비스 이용 기록 (외부 서비스 전송)

구분항목처리 근거
자동 수집오류 정보(에러 메시지, 스택 트레이스), 성능 측정 데이터, 콘솔 경고·에러 로그서비스 안정성 확보를 위한 정당한 이익
자동 수집페이지 방문 기록, 클릭·입력·폼 제출 등 인터랙션 데이터, 페이지 이탈 기록서비스 개선을 위한 정당한 이익
자동 수집세션 녹화 데이터(화면 인터랙션 재현 목적)오류 진단 및 서비스 개선을 위한 정당한 이익
자동 수집이용자 식별 정보(계정 ID, 이메일), 소속 조직 ID서비스 이용계약의 이행

나. 수집 방법

  • 회원가입 시 이용자가 직접 입력
  • 서비스 이용 과정에서 이용자가 직접 입력 (내담자 등록, 상담 기록 작성, 프로그램 등록 등)
  • 서비스 이용 과정에서 자동으로 수집 (오류 추적 도구 Sentry, 제품 분석 도구 PostHog을 통한 자동 수집)

3. 민감정보의 처리

위로그는 상담 관리 서비스의 특성상 다음과 같은 민감정보를 처리합니다.

가. 처리하는 민감정보 항목

  • 정서행동 수준: 내담자의 정서·행동 상태에 관한 평가 정보
  • 자해위험 수준: 내담자의 자해 위험도에 관한 평가 정보

나. 처리 근거

「개인정보 보호법」 제23조 제1항 제1호에 따라 정보주체에게 민감정보의 처리에 관하여 별도로 동의를 받아 처리합니다.

다. 안전성 확보조치

  • 해당 민감정보는 사용자 기기의 로컬 데이터베이스(SQLite)에만 저장되며, 외부 서버로 전송되지 않습니다.
  • 로컬 데이터베이스에 대한 접근은 해당 애플리케이션을 통해서만 가능하며, 운영체제 수준의 파일 접근 권한으로 보호됩니다.
  • 민감정보가 분실·도난·유출·위조·변조 또는 훼손되지 않도록 안전성 확보에 필요한 기술적·관리적 조치를 취하고 있습니다.

참고: 서비스 오류 발생 시 세션 녹화(제2조 제6항 참조)에 의해 화면에 표시된 민감정보가 부수적으로 캡처될 수 있습니다. 회사는 이러한 데이터를 오류 진단 목적으로만 이용하며, 목적 달성 후 지체 없이 삭제합니다.


4. 개인정보의 처리 및 보유 기간

가. 회원 정보

  • 보유 기간: 회원 탈퇴 시까지
  • 보유 근거: 서비스 이용계약
  • 회원 탈퇴 시 원격 서버에 저장된 회원 정보(이메일, 닉네임, 프로필 정보 등)는 지체 없이 파기합니다. 다만, 관계 법령에 따라 보존할 필요가 있는 경우에는 해당 법령에서 정한 기간 동안 보존합니다.

나. 내담자 정보 및 상담 기록

  • 보유 기간: 이용자가 직접 삭제하거나 애플리케이션을 제거할 때까지
  • 보유 근거: 상담 관리 서비스 이용계약의 이행
  • 해당 정보는 사용자 기기의 로컬 데이터베이스에만 저장되므로, 이용자가 애플리케이션 내에서 직접 삭제하거나 애플리케이션을 제거하면 함께 삭제됩니다.

다. 프로그램 정보

  • 보유 기간: 이용자가 직접 삭제하거나 애플리케이션을 제거할 때까지
  • 보유 근거: 상담 관리 서비스 이용계약의 이행

라. 서비스 이용 기록 (자동 수집)

  • 오류 및 성능 데이터 (Sentry): 수집일로부터 90일간 보유 후 자동 삭제
  • 이용 현황 데이터 (PostHog): 수집일로부터 최대 12개월간 보유 후 자동 삭제
  • 세션 녹화 데이터 (Sentry): 수집일로부터 90일간 보유 후 자동 삭제
  • 보유 근거: 서비스 안정성 확보 및 개선을 위한 정당한 이익

마. 관계 법령에 따른 보유

관계 법령의 규정에 의하여 보존할 필요가 있는 경우 아래와 같이 관계 법령에서 정한 일정한 기간 동안 개인정보를 보관합니다.

보존 항목보존 근거보존 기간
계약 또는 청약철회 등에 관한 기록전자상거래 등에서의 소비자보호에 관한 법률5년
대금결제 및 재화 등의 공급에 관한 기록전자상거래 등에서의 소비자보호에 관한 법률5년
소비자의 불만 또는 분쟁처리에 관한 기록전자상거래 등에서의 소비자보호에 관한 법률3년
표시·광고에 관한 기록전자상거래 등에서의 소비자보호에 관한 법률6개월
서비스 이용 기록, 접속 로그, 접속 IP 정보통신비밀보호법3개월

5. 개인정보의 파기 절차 및 방법

위로그는 개인정보 보유 기간의 경과, 처리 목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.

가. 파기 절차

  • 이용자가 회원 탈퇴를 요청하거나 개인정보의 처리 목적이 달성된 경우, 보유 기간이 경과한 후 지체 없이 파기합니다.
  • 다만, 다른 법령에 따라 보존하여야 하는 경우에는 해당 기간 동안 별도의 데이터베이스(DB)로 옮기거나 보관 장소를 달리하여 보존합니다.

나. 파기 방법

저장 위치파기 방법
원격 서버 (Supabase)데이터베이스에서 해당 레코드를 삭제하여 복구 및 재생이 불가능하도록 처리
로컬 기기 (SQLite)애플리케이션 내 삭제 기능을 통한 데이터 삭제 또는 애플리케이션 제거 시 자동 삭제
외부 서비스 (Sentry, PostHog)각 서비스의 데이터 보유 정책에 따른 자동 삭제 또는 회사의 요청에 의한 삭제
종이 문서분쇄기로 분쇄하거나 소각하여 파기

6. 개인정보의 제3자 제공

위로그는 정보주체의 개인정보를 제1조에서 명시한 처리 목적 범위 내에서만 처리하며, 원칙적으로 정보주체의 사전 동의 없이 본래의 범위를 초과하여 제3자에게 개인정보를 제공하지 않습니다.

다만, 다음의 경우에는 정보주체 또는 제3자의 이익을 부당하게 침해할 우려가 있는 경우를 제외하고 개인정보를 제3자에게 제공할 수 있습니다.

  1. 정보주체로부터 별도의 동의를 받은 경우
  2. 법률에 특별한 규정이 있거나 법령상 의무를 준수하기 위하여 불가피한 경우
  3. 정보주체 또는 그 법정대리인이 의사표시를 할 수 없는 상태에 있거나 주소불명 등으로 사전 동의를 받을 수 없는 경우로서 명백히 정보주체 또는 제3자의 급박한 생명, 신체, 재산의 이익을 위하여 필요하다고 인정되는 경우

7. 개인정보 처리업무의 위탁

가. 위탁 현황

위로그는 원활한 서비스 제공을 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.

수탁자위탁 업무 내용처리하는 개인정보 항목보유 및 이용 기간
Supabase Inc.회원 인증 서비스 운영, 회원 프로필 및 설정 데이터 저장·관리이메일, 비밀번호(해시), 닉네임, 소속 학교 정보, 상담사 구분, 유입 경로, 사용자 설정위탁 계약 종료 시 또는 회원 탈퇴 시까지
Functional Software Inc. (Sentry)오류 추적, 성능 모니터링, 세션 녹화를 통한 서비스 안정성 확보계정 ID, 이메일, 오류 정보, 성능 데이터, 콘솔 로그, 세션 녹화 데이터수집일로부터 90일
PostHog Inc.제품 분석 및 서비스 이용 현황 분석을 통한 서비스 개선계정 ID, 이메일, 닉네임, 소속 조직 ID, 페이지 방문 기록, 클릭·입력·폼 제출 등 인터랙션 데이터수집일로부터 12개월

나. 위탁 관리

위로그는 위탁계약 체결 시 「개인정보 보호법」 제26조에 따라 위탁업무 수행 목적 외 개인정보 처리 금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.


8. 개인정보의 국외 이전

위로그는 서비스 운영을 위하여 다음과 같이 개인정보를 국외로 이전하고 있습니다.

가. Supabase Inc. (회원 인증 및 데이터 저장)

항목내용
이전받는 자Supabase Inc.
이전받는 자의 연락처support@supabase.io
이전 목적회원 인증 서비스 제공, 회원 프로필 및 설정 데이터의 클라우드 저장·관리
이전되는 개인정보 항목이메일, 비밀번호(해시 처리), 닉네임, 소속 학교 정보(기관명, 주소, 지역), 상담사 구분, 유입 경로, 사용자 설정
이전되는 국가미국
이전 일시 및 방법회원가입·서비스 이용 시 네트워크를 통한 전송
보유 및 이용 기간회원 탈퇴 시 또는 위탁 계약 종료 시까지
이전받는 자의 개인정보 보호 관련 인증 현황SOC 2 Type II 인증 보유, AWS(Amazon Web Services) 인프라 기반 운영

나. Functional Software Inc. (Sentry — 오류 추적 및 성능 모니터링)

항목내용
이전받는 자Functional Software Inc. (Sentry)
이전받는 자의 연락처https://sentry.io/contact/
이전 목적서비스 오류 추적, 성능 모니터링, 세션 녹화를 통한 서비스 안정성 확보
이전되는 개인정보 항목계정 ID, 이메일, 오류 정보(에러 메시지, 스택 트레이스), 성능 데이터, 콘솔 경고·에러 로그, 세션 녹화 데이터
이전되는 국가유럽연합(독일)
이전 일시 및 방법서비스 이용 중 오류 발생 시 및 세션 녹화 시 네트워크를 통한 자동 전송
보유 및 이용 기간수집일로부터 90일
이전받는 자의 개인정보 보호 관련 인증 현황SOC 2 Type II 인증 보유, GDPR 준수, EU 데이터 센터 운영

다. PostHog Inc. (제품 분석)

항목내용
이전받는 자PostHog Inc.
이전받는 자의 연락처https://posthog.com/contact
이전 목적서비스 이용 현황 분석, 기능 사용 패턴 파악, 서비스 개선
이전되는 개인정보 항목계정 ID, 이메일, 닉네임, 소속 조직 ID, 페이지 방문 기록, 페이지 이탈 기록, 클릭·입력·폼 제출 등 인터랙션 데이터
이전되는 국가미국
이전 일시 및 방법서비스 이용 시 네트워크를 통한 자동 전송
보유 및 이용 기간수집일로부터 12개월
이전받는 자의 개인정보 보호 관련 인증 현황SOC 2 Type II 인증 보유, GDPR 준수

참고: 내담자 정보, 상담 기록, 프로그램 정보 등 상담 관련 민감 데이터는 국외로 이전되지 않으며, 사용자 기기의 로컬 데이터베이스에만 저장됩니다.


9. 개인정보의 안전성 확보조치

위로그는 「개인정보 보호법」 제29조에 따라 다음과 같이 안전성 확보에 필요한 기술적·관리적·물리적 조치를 하고 있습니다.

가. 기술적 조치

  1. 비밀번호 암호화: 이용자의 비밀번호는 해시 처리(단방향 암호화)되어 저장·관리되며, 본인만이 알 수 있습니다.
  2. 데이터 전송 암호화: 네트워크를 통해 전송되는 개인정보는 SSL/TLS 암호화 통신을 사용하여 보호됩니다. 이는 원격 서버(Supabase)와의 통신뿐만 아니라 오류 추적(Sentry) 및 분석(PostHog) 서비스와의 통신에도 적용됩니다.
  3. 로컬 데이터 보호: 로컬 SQLite 데이터베이스는 운영체제의 파일 시스템 권한에 의해 보호되며, 해당 애플리케이션을 통해서만 접근이 가능합니다.
  4. 접근 권한 관리: 원격 데이터베이스(Supabase)는 Row Level Security(RLS) 정책을 적용하여 인증된 사용자만 자신의 데이터에 접근할 수 있도록 제한합니다.
  5. 해킹 등에 대비한 기술적 대책: 해킹이나 컴퓨터 바이러스 등에 의한 개인정보 유출 및 훼손을 막기 위하여 보안 프로그램을 설치하고, 주기적으로 갱신·점검합니다.

나. 관리적 조치

  1. 개인정보 취급자의 최소화: 개인정보를 취급하는 인원을 최소화하여 관리합니다.
  2. 정기적인 자체 점검: 개인정보 처리 관련 안전성 확보를 위하여 정기적으로 자체 점검을 실시하고 있습니다.
  3. 외부 서비스 관리: Sentry 및 PostHog 등 외부 서비스의 접근 권한을 최소한의 담당자로 제한하고, 데이터 보유 기간을 설정하여 관리합니다.

다. 물리적 조치

  1. 로컬 데이터 분리: 상담 관련 민감 데이터(내담자 정보, 상담 기록 등)는 사용자 기기의 로컬 데이터베이스에만 저장되어, 서버 침해 시에도 해당 데이터가 유출되지 않는 구조를 채택하고 있습니다.

10. 정보주체와 법정대리인의 권리·의무 및 행사 방법

가. 정보주체의 권리

정보주체는 위로그에 대해 언제든지 다음 각 호의 개인정보 보호 관련 권리를 행사할 수 있습니다.

  1. 개인정보 처리에 관한 정보를 제공받을 권리
  2. 개인정보 처리에 관한 동의 여부, 동의 범위 등을 선택하고 결정할 권리
  3. 개인정보의 처리 여부를 확인하고 개인정보에 대하여 열람(사본의 발급을 포함)을 요구할 권리
  4. 개인정보의 처리 정지, 정정·삭제 및 파기를 요구할 권리
  5. 개인정보의 처리로 인하여 발생한 피해를 신속하고 공정한 절차에 따라 구제받을 권리

나. 권리 행사 방법

  1. 원격 서버에 저장된 정보 (회원 정보): 서비스 내 계정 설정 메뉴를 통해 직접 열람·수정·삭제가 가능하며, 회원 탈퇴를 통해 개인정보 삭제를 요청할 수 있습니다.
  2. 로컬 기기에 저장된 정보 (내담자, 상담 기록 등): 서비스 내 해당 기능(내담자 관리, 상담 기록 관리 등)을 통해 직접 열람·수정·삭제가 가능합니다. 애플리케이션을 제거하면 로컬에 저장된 모든 개인정보가 삭제됩니다.
  3. 외부 서비스에 전송된 정보 (Sentry, PostHog): 개인정보 보호책임자(제13조 참조)에게 요청하시면 해당 서비스에 저장된 개인정보의 삭제를 처리해 드립니다.
  4. 서면·이메일을 통한 요청: 개인정보 보호책임자(제13조 참조)에게 서면 또는 이메일로 요청하실 수 있으며, 위로그는 이에 대해 지체 없이 조치하겠습니다.

다. 정보주체의 의무

정보주체는 자신의 개인정보를 최신의 상태로 유지하여야 하며, 부정확한 정보 입력으로 발생하는 문제의 책임은 정보주체에게 있습니다. 타인의 개인정보를 도용하여 서비스에 가입한 경우 해당 계정의 이용이 제한되거나 관계 법령에 의해 처벌받을 수 있습니다.

라. 법정대리인의 권리

만 14세 미만 아동의 법정대리인은 아동의 개인정보에 대한 열람, 정정·삭제, 처리 정지를 요구할 수 있습니다.


11. 14세 미만 아동의 개인정보 처리에 관한 사항

위로그는 원칙적으로 만 14세 미만 아동을 회원으로 가입받지 않습니다.

다만, 상담 서비스의 특성상 내담자 중 만 14세 미만 아동의 개인정보가 처리될 수 있으며, 이 경우 다음과 같이 처리합니다.

  1. 내담자인 만 14세 미만 아동의 개인정보는 학교 상담 업무의 수행을 위해 상담사(이용자)가 직접 입력하며, 이는 상담사의 직무 범위 내에서 이루어집니다.
  2. 해당 정보는 사용자 기기의 로컬 데이터베이스에만 저장되며, 외부 서버로 전송되지 않습니다.
  3. 내담자 정보의 수집·이용에 관한 동의 및 법정대리인의 동의는 학교 상담 관련 법령 및 학교 내부 규정에 따라 상담사가 별도로 확보하여야 합니다.

12. 개인정보 자동 수집 장치의 설치·운영 및 거부에 관한 사항

위로그는 데스크톱 애플리케이션으로서, 웹 브라우저 기반의 쿠키(cookie)를 사용하지 않습니다.

다만, 서비스 운영을 위하여 다음과 같은 자동 수집 기술을 사용합니다.

가. 인증 토큰

원격 서버(Supabase)와의 통신 과정에서 인증 토큰(세션 토큰)이 로컬 기기에 저장됩니다. 이는 이용자의 로그인 상태 유지를 위한 것이며, 로그아웃 시 삭제됩니다.

나. 분석 식별자 (PostHog)

서비스 이용 현황 분석을 위하여 PostHog 분석 도구의 익명 식별자가 로컬 기기의 localStorage에 저장됩니다. 이 식별자는 이용자의 서비스 이용 패턴을 분석하는 데 사용되며, 로그아웃 시 초기화됩니다.

다. 자동 이벤트 수집 (PostHog Autocapture)

PostHog의 자동 캡처(autocapture) 기능이 활성화되어 있어, 이용자의 클릭, 입력, 폼 제출 등 인터랙션 이벤트가 자동으로 수집됩니다. 수집된 데이터는 서비스 개선 목적으로만 사용되며, 입력 필드의 실제 값(예: 내담자 이름, 상담 내용 등)은 수집하지 않도록 기술적 조치를 취하고 있습니다.

라. 세션 녹화 (Sentry Replay)

서비스 오류 진단 및 개선을 위하여 Sentry의 세션 리플레이 기능을 사용합니다. 일반 세션의 약 10%, 오류가 발생한 세션의 100%에 대해 화면 인터랙션이 녹화됩니다. 녹화된 데이터는 오류 재현 및 서비스 개선 목적으로만 사용되며, 수집일로부터 90일 후 자동 삭제됩니다.


13. 개인정보 보호책임자

위로그는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만 처리 및 피해 구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.

항목내용
성명고태완
직책대표
연락처070-8983-4012
이메일weelog.me@gmail.com

정보주체는 위로그의 서비스를 이용하면서 발생한 모든 개인정보 보호 관련 문의, 불만 처리, 피해 구제 등에 관한 사항을 개인정보 보호책임자에게 문의하실 수 있습니다. 위로그는 정보주체의 문의에 대해 지체 없이 답변 및 처리해 드리겠습니다.


14. 정보주체의 권익침해에 대한 구제 방법

정보주체는 개인정보침해로 인한 구제를 받기 위하여 개인정보분쟁조정위원회, 한국인터넷진흥원 개인정보침해신고센터 등에 분쟁 해결이나 상담 등을 신청할 수 있습니다.

기관연락처홈페이지
개인정보분쟁조정위원회(국번없이) 1833-6972www.kopico.go.kr
개인정보침해신고센터(국번없이) 118privacy.kisa.or.kr
대검찰청 사이버수사과(국번없이) 1301www.spo.go.kr
경찰청 사이버수사국(국번없이) 182ecrm.cyber.go.kr

15. 개인정보 처리방침의 변경

이 개인정보 처리방침은 시행일로부터 적용되며, 법령 및 방침에 따른 변경 내용의 추가, 삭제 및 정정이 있는 경우에는 변경사항의 시행 7일 전부터 서비스 내 공지사항 또는 애플리케이션 내 알림을 통하여 고지할 것입니다.

  • 공고일자: 2026년 2월 23일
  • 시행일자: 2026년 2월 23일

16. 개인정보의 저장 방식 안내

위로그는 데이터의 성격에 따라 저장 위치를 구분하여 개인정보를 보호하고 있습니다.

가. 로컬 저장 (사용자 기기)

다음 정보는 사용자의 기기(PC)에 설치된 로컬 데이터베이스(SQLite)에만 저장되며, 외부 서버로 전송되지 않습니다.

  • 내담자 정보 (이름, 성별, 생년월일, 연락처, 보호자 정보, 정서행동 수준, 자해위험 수준, 사례개념화 등)
  • 상담 일정 및 상담 일지 (유형, 시간, 카테고리, NEIS 내용, 상세 내용, 첨부파일 등)
  • 프로그램 정보 및 참여자 정보 (프로그램명, 참여자 이름, 학년, 반, 전화번호 등)
  • 일부 사용자 설정

안내: 로컬에 저장된 데이터는 이용자 본인의 기기에서만 접근할 수 있으며, 위로그의 서버에서는 해당 데이터에 접근할 수 없습니다. 기기 분실·교체·초기화 시 로컬 데이터는 복구되지 않으므로, 이용자가 직접 데이터 백업에 유의하시기 바랍니다.

나. 원격 저장 (Supabase 클라우드 서버)

다음 정보는 클라우드 서버(Supabase, AWS 기반)에 저장됩니다.

  • 회원 계정 정보 (이메일, 비밀번호 해시, 닉네임)
  • 프로필 정보 (소속 학교, 상담사 구분)
  • 유입 경로 정보
  • 일부 사용자 설정

안내: 원격 저장 데이터는 SSL/TLS 암호화 통신을 통해 전송되며, Supabase의 보안 정책(SOC 2 Type II 인증, Row Level Security)에 따라 보호됩니다.

다. 외부 분석·모니터링 서비스

다음 정보는 서비스 안정성 확보 및 개선을 위하여 외부 서비스로 전송됩니다.

  • Sentry (유럽연합): 오류 정보, 성능 데이터, 콘솔 로그, 세션 녹화 데이터와 함께 이용자 식별 정보(계정 ID, 이메일)가 전송됩니다.
  • PostHog (미국): 서비스 이용 현황(페이지 방문, 인터랙션 패턴)과 함께 이용자 식별 정보(계정 ID, 이메일, 닉네임, 소속 조직 ID)가 전송됩니다.

안내: 외부 서비스로 전송되는 데이터에는 로컬에 저장된 상담 데이터(내담자 정보, 상담 기록 등)의 내용이 의도적으로 포함되지 않습니다. 다만, 세션 녹화 기능에 의해 화면에 표시된 정보가 부수적으로 포함될 수 있으며, 이 경우 해당 데이터는 오류 진단 목적으로만 사용됩니다.


본 개인정보 처리방침은 2025년 4월 개인정보보호위원회의 「개인정보 처리방침 작성지침」을 참고하여 작성되었습니다.