CLUB STUDY · TEACHER LESSONS

Zoom 연동 데이터 처리 안내

서비스 준비 안내 · 2026년 9월 21일. 현재 개인정보처리방침은 4.10이며, Zoom 관련 내용을 추가한 4.11의 시행 예정일은 2026년 10월 1일입니다. 일반 공개와 Zoom 심사는 아직 완료되지 않았습니다.

이 문서는 선택적으로 사용하는 개인 티처 Zoom 연동의 처리 내용을 설명합니다. 회사의 개인정보처리방침과 개정 사전 안내·시행 예정본을 함께 확인해 주세요.

목적과 선택권

티처가 동의한 개인 Zoom 계정에 온라인 첨삭 수업 회의를 만들고, 조회·수정·취소 및 참가 링크를 관리하기 위한 기능입니다. 연결하지 않아도 기존 Google Meet 방식을 이용할 수 있습니다. 학생은 이 연동 앱에 Zoom 계정 권한을 제공하지 않습니다.

처리하는 정보

생성 응답이 유실되면 예약 회의 목록과 상세 정보를 잠시 조회해 해당 수업의 회의를 찾습니다. 관련 없는 회의 정보는 DB에 보관하지 않습니다. 영상·음성·녹화·전사·RTMS 데이터와 참가자 사전 등록 정보는 이 기능에서 수집하지 않습니다. 토큰이나 호스트 시작 URL을 수업 문서 또는 앱 로그에 넣지 않습니다.

처리 위치와 외부 서비스

회의 API 처리 서버와 Firestore는 Google Cloud/Firebase 서울 리전에 있습니다. 회사 도메인의 OAuth 콜백과 앱 제거 통지는 Vercel을 통해 암호화된 네트워크로 중계되며, 일회용 인증 코드·연결 요청 식별자·앱 제거 통지 및 접속 기록이 이 경로에서 처리될 수 있습니다. 갱신 토큰 저장과 회의 API 호출은 Google Cloud 서버에서 수행합니다. 동의한 티처의 Zoom 계정으로 Zoom OAuth 및 회의 API를 호출합니다. Zoom은 자신의 개인정보 보호정책과 서비스 조건에 따라 계정·회의 서비스를 제공합니다. Vercel과 Zoom은 국외 처리가 발생할 수 있는 외부 서비스입니다. 처리 항목·목적·시기·보관과 문의 방법은 위에 연결된 현재 방침과 시행 예정 4.11 전문의 제2조의3 및 제7조에서 확인할 수 있습니다.

보관과 연결 해제

연결 자격 정보와 앱 회의 메타데이터는 연결 기능을 제공하는 동안 보관합니다. 연결 해제, 계정 비활성화 또는 서명을 확인한 Zoom 제거 이벤트가 처리되면 자격 정보를 제거하고 앱의 회의 링크·메타데이터 정리를 예약합니다. 중복 생성 방지를 위한 최소 회차 제거 상태와 연결 해제 상태·방식 선택은 남을 수 있습니다. 처리 중 실패가 발생하면 재시도하므로 모든 삭제가 즉시 완료된다고 약속하지 않습니다.

Zoom 계정에 이미 만든 회의는 연결 해제 후에도 남으며 티처가 Zoom에서 직접 관리합니다. Firestore 복구 이력(PITR)이 사용되고 있어 백업까지 즉시 지워진다고 설명하지 않습니다. PITR 복구 이력은 최대 7일 보관됩니다. 복원 시에는 Zoom 연결 기능을 차단하고, 복구된 자격 정보·회의 링크에 삭제 처리를 다시 적용한 뒤 재연결을 요구합니다. 이 절차는 운영 방침이며 복원 훈련을 완료했다는 뜻은 아닙니다.

열람·정정·삭제·처리 중단 요청

정보주체는 개인정보 열람, 잘못된 정보의 정정, 삭제 또는 처리 중단, 연결 동의 철회를 요청할 수 있습니다. 앱의 Zoom 연결 해제 또는 support@clubstudy.co로 요청할 수 있으며, 요청자의 신원을 필요한 범위에서 확인합니다. 법령상 보관 의무가 있는 정보는 그 근거와 처리 결과를 안내합니다. 비밀번호나 인증 토큰은 요청에 첨부하지 마세요.

문의

클럽스터디(CLUB STUDY) · support@clubstudy.co · 070-7707-0769. 일반 개인정보 보호 담당자와 권리 구제 안내는 회사의 개인정보처리방침에서 확인할 수 있습니다.

English summary for review

Implementation notice. Current policy: version 4.10. An advance notice for version 4.11, scheduled for October 1, 2026, is linked above. The optional integration processes the consenting teacher's Zoom identity, email, plan type, encrypted OAuth tokens and app-created lesson meeting metadata. Its purpose is scheduling and managing tutoring meetings and a canonical participant link. Students do not authorize the integration. No registration, recording, media, transcript or RTMS data is collected by this feature. Disconnect clears credentials and queues app-side meeting data cleanup; remote Zoom meetings remain. Minimal disconnected/removed state may remain to prevent duplicate creation. PITR history is retained for up to seven days. Restored Zoom credentials and links must be cleared with the integration disabled before requiring reconnection; a restoration drill has not been completed. Data-subject access, correction, deletion, processing-restriction and withdrawal requests can be sent to support@clubstudy.co, subject to identity verification and applicable retention obligations.