로그인·계정 동기화·가명 시즌 참여는 만 14세 이상만 켤 수 있습니다. 만 14세 미만은 이 기능들을 켜지 않고 이 기기 안에서만 이용하며, Math World는 만 14세 미만의 개인정보를 수집하지 않습니다.
개인정보 보호 안내 · 2026년 9월 24일 시행
개인정보처리방침
Math World에서 실제로 제공하는 브라우저 저장, 선택적 계정 동기화, 선택적 AI 과정 힌트, 선택적 가명 시즌 순위와 오프라인 캐시의 데이터 흐름을 설명합니다. 웹(maths.study)과 이를 그대로 여는 iOS·Android 앱에 같은 방침이 적용됩니다.
한눈에 보기
필요한 때에만, 경계를 나눠 처리합니다
학습 기록은 먼저 현재 브라우저에 저장되며, 자동으로 계정 서버에 올라가지 않습니다.
동의 확인 뒤 Google 또는 Kakao 로그인을 선택한 경우에만 채점 관측과 추천 결정을 Supabase에 동기화합니다.
버튼을 누른 요청에 한해 문제 정보와 여섯 가지 움직임 집계값을 보내며 원본 필기와 답은 보내지 않습니다.
직접 켠 경우에만 가명 코드와 고정 5문제의 정답 수·총 풀이시간을 보내며, 끄면 시즌 네트워크 요청을 하지 않습니다.
학습 기록을 판매하거나 광고 목적으로 제공하지 않으며, 별도의 제3자 제공도 하지 않습니다.
처리하는 항목과 목적
기능마다 데이터 경로를 분리하며, 이동이나 클릭만으로 실력 또는 숙달을 판단하지 않습니다.
현재 브라우저의 학습 기록
학습 이어하기, 채점 근거 보관, 퀘스트 진행, 규칙 기반 다음 경로와 알림 표시를 위해 처리합니다.
- 선택·방문한 개념과 기록 생성·갱신 시각
- 문항·개념 버전, 선택 답, 정답 여부, 풀이 순서와 시각
- 추천 결정과 그 입력 범위, 퀘스트 시작·열기·힌트·제출·건너뛰기·닫기, 측정된 풀이 시간과 힌트 사용 기록
- 알림을 읽었는지 여부와 계정 동기화 동의 상태
- 정원 캐릭터의 피부·머리·의상 색과 액세서리 선택
- 입학 의식에서 고른 길드 식별자 하나. 시즌 순위 참여를 켜기 전에는 이 브라우저 밖으로 나가지 않습니다.
- 고른 월드 표시 방식(3D 세계·2D 정원·2D 지도) 한 가지와 그 선택 시각. 운영체제의 모션 축소 설정 자체는 저장하지 않습니다.
- 월드 소리 켬·끔 선택 하나. 계정으로 동기화하지 않습니다.
- 고른 학년 구간, 현재 문제를 풀 때의 느낌, 그 선택 시각, 서로 다른 출발점 문제 3개의 식별자와 완료 표시. 자유 입력은 받지 않으며 이 선택만으로 실력·숙달을 판단하지 않습니다.
- 24시간 봉인 레이드 방 소속, 가명 좌석, 역할, 만료시각과 연결된 로컬 퀘스트 식별자. 계정으로 동기화하지 않습니다.
학원 로비의 로컬 프로필과 동행
자유 입력 없이 안전한 이름을 유지하고, 같은 기기의 다른 탭이 열려 있을 때만 짧은 동행감을 보여 주기 위해 처리합니다.
- 검수된 형용사·명사 식별자로 만든 안전 닉네임, 프로필 버전과 생성·갱신 시각
- 같은 브라우저 프로필의 탭 사이에서만 쓰는 임의 탭·이벤트 식별자와 접속·이동 중·공부 중 상태
- BroadcastChannel을 지원하지 않거나 다른 탭이 없을 때에는 사람으로 가장하지 않는 연습생 NPC
- 정확한 위치·학교·답·점수·자유 문장·친구 관계는 처리하거나 전송하지 않음
선택적 풀이 메모
학습자가 별도 저장에 동의한 경우에만 현재 브라우저에 저장하며, 채점이나 실력 판정에는 쓰지 않습니다.
- 필기 좌표·획 시각·선택적 압력값과 직접 쓴 짧은 설명
- 연결된 문항·시도 식별자와 저장 동의 표시
- 최대 20개만 유지하며 Supabase 동기화와 연구 내보내기에서 제외
선택적 Google·Kakao 계정 동기화
동의 확인과 Google 또는 Kakao 로그인 뒤, 여러 기기에서 같은 채점 기록을 이어가기 위해 처리합니다.
- Supabase 인증 소유자 식별자, 동의 버전·시각, 프로필 생성·갱신 시각
- OAuth 과정에서 제공자가 Supabase Auth에 전달할 수 있는 이메일·닉네임·프로필 사진은 선택 동의 항목이며, Math World 브라우저 저장에는 보관하지 않습니다.
- Google·Kakao 제공자 access token·refresh token과 제공자 프로필 metadata는 Math World 영구 저장에서 제거합니다. Supabase 세션 유지에 필요한 토큰과 불투명 사용자 식별자만 남깁니다.
- 학습 시퀀스와 콘텐츠 버전 정보
- 문항·개념 식별 정보, 선택 답, 정답 여부, 시도 순서·횟수·시각
- 추천 규칙, 입력 관측 수, 선택된 개념·문항, 추천 이유와 결정 시각
선택적 AI 과정 힌트
학습자가 직접 버튼을 누른 한 번의 요청에 짧은 다음 행동을 제안하기 위해 처리합니다.
- 검토된 문항 식별 정보와 요청 계약 정보
- 알고리즘 버전, 획 수, 점 수, 상대 관측 시간, 멈춤 후보 수, 가까운 위치 다시 쓰기 후보 수의 여섯 집계 필드
- 1분 단위 요청 제한을 위해 서버가 접속 IP에서 즉시 서버 비밀키로 만든 분 단위 단방향 축약 키, 창 종료 시각과 요청 횟수
직접 입력하는 수학 질문
첫 화면이나 모험 메뉴·이용안내에서 수학 질문을 열고 'AI 답변 받기'를 누른 경우, 입력한 질문과 화면에 표시된 학습 주제를 별도의 Q&A 서비스와 외부 AI에 전송합니다. 이 기능은 위의 집계값 기반 과정 힌트와 별개입니다.
- 이름·연락처·학교 등 개인을 알아볼 수 있는 정보를 질문에 적지 마세요. 계정 쿠키, 채점 기록, 원본 필기, 화면에 표시된 문항 본문을 자동으로 보내지 않습니다.
- 요청은 Trinity의 Q&A 서비스, OpenRouter 및 답변을 생성하는 모델 제공자를 거칩니다. 브라우저의 질문·답변은 페이지를 새로 열면 사라지며 학습 기록이나 성적에 반영되지 않습니다.
- Q&A 서버에는 답변, 질문 내용의 해시와 모델·처리량 등 운영 기록이 저장됩니다. 답변에는 질문의 일부가 다시 포함될 수 있습니다. 이 화면의 닫기는 서버 기록 삭제 요청이 아닙니다.
- 이전 답변은 다음 질문에 자동으로 포함하지 않습니다. 선생님께 질문 남기기는 별도 질문창에서 내용을 확인하고 전송하는 기능입니다.
선택적 Math Dungeon 시즌 순위
이용자가 기본값이 꺼진 참여 설정을 직접 켠 뒤, 모두에게 같은 고정 5문제 원정을 시작한 경우에만 처리합니다. 서버로 보내는 항목은 가명 코드, 시즌·원정 ID, 정답 수, 총 풀이시간으로 제한합니다.
- 현재 브라우저의 참여 여부, 연결된 로컬 퀘스트 식별자와 전송 완료 표시
- 서버가 만든 숫자형 가명 식별자와 화면용 가명 코드, 시즌·방·원정 식별자
- 고정 5문제의 정답 수와 총 풀이시간
- 세션 발급·제출·순위 조회 상한을 위해 원본 접속 IP에서 즉시 만든 시간 창별 HMAC 축약 키와 횟수
선택적 5인 비동기 봉인 레이드
가명 시즌 참여를 직접 켠 뒤 초대 코드로 만들거나 참가한 경우에만 24시간 캐주얼 협동 상태를 처리합니다.
- 레이드 release ID, 4자리 초대 코드, 가명 좌석과 순환 역할, 생성·만료시각
- 좌석별 푼 수·맞힌 수의 합계와 완료 여부, 팀 봉인 수와 클리어 상태
- 서버에는 선택한 답이나 문항별 정오를 두지 않으며 다른 팀원 화면에도 개인 정오를 표시하지 않음
- 브라우저 자기신고인 팀 합계이므로 공식 판정·상품·학교 대항전에 사용하지 않음
선택적 1:1 같이 풀기(대결)
가명 시즌 참여를 직접 켠 뒤 방을 만들거나 4자리 코드로 입장한 경우에만 짧은 대결 상태를 처리합니다.
- 4자리 방 코드, 두 좌석의 가명, 각자 푼 수·맞힌 수와 완료 시각
- 서버에는 선택한 답이나 문항별 정오를 두지 않으며 상대 화면에도 개인 정오를 표시하지 않음
- 방은 생성 뒤 최대 30분만 서버에 남고, 방 코드는 이 브라우저에 저장하지 않음. 혼자일 때 부르는 연습 상대는 서버가 계산하는 가상 좌석이며 다른 사람의 기록이 아님
- 연습 상대는 다섯 등급 중 하나를 골라 부르며, 등급별 시간표는 시즌 문제의 난이도와 방 코드에서 서버가 계산함. 연습 대결의 시즌 등급(다섯 단계 위치·점수·마스터 승리 수)은 서버에 보내지 않고 이 브라우저에만 저장함
AI 힌트에서 보내지 않는 것
원본 획, 좌표, 필기 이미지, 압력, 직접 쓴 설명, 선택 답, 정답 여부, 시도 식별자, 계정 식별자와 숙달 상태는 AI 요청에 포함되지 않습니다. 서버는 문항 식별자로 조회한 검토 제품 맥락을 여섯 집계값에 더해 힌트 생성 경로에 전달합니다. 이 맥락은 문항 본문, 현재 개념·설명, 선수 개념, 교육과정 과목, 검토 난이도, 풀이 단계 골격과 앞부분 지도 자료이며, 정답 키는 전달하지 않습니다.
Math Dungeon 순위에서 보내지 않는 것
이름, 이메일, 학교, Google·Supabase 계정 식별자, 선택한 답, 문항별 정답 여부, 풀이 메모·필기·힌트 내용과 이동 기록은 시즌 순위 요청에 포함되지 않습니다. 서명된 HttpOnly 쿠키는 서버가 발급한 가명과 이전 최고 점수를 유지하기 위한 값이며, 브라우저가 계산한 정답 수나 시간을 증명하지 않고 로그인·인증·권한 판단에도 쓰지 않습니다.
봉인 레이드에서 보내지 않는 것
학교·반·학원·실명·이메일·선택한 답·문항별 정오·문제·풀이·힌트·자유 입력은 보내지 않습니다. 친구 검색·공개 순위·채팅·음성·DM·실시간 매칭도 제공하지 않습니다. 빈자리를 돕는 로컬 연습생 NPC는 사람 좌석, 팀 점수 또는 학습 근거를 만들지 않습니다.
클라우드에 동기화하지 않는 것
세계 안의 이동·클릭·체류 시간, 퀘스트에만 있는 이벤트, 정원 캐릭터 설정, 안전 닉네임과 학원 로비 presence, 원본 필기·직접 쓴 설명, AI 힌트의 로컬 원장은 Supabase 학습 기록으로 동기화하지 않습니다. 별도 요청 제한 표에는 힌트 내용이나 여섯 집계값이 아니라 분 단위 축약 키, 창 종료 시각과 횟수만 저장합니다.
보유 기간과 파기 방법
브라우저 기록과 계정 기록은 서로 다른 삭제 경로를 갖습니다. 로그인한 학습자는 앱 안의 ‘계정과 모든 기록 삭제’로 Math World 계정(로그인 연결)과 계정에 저장된 학습 기록을 즉시 삭제할 수 있으며, 이때 Google·카카오 계정 자체는 삭제되지 않습니다.
브라우저 기록
이용자가 앱 안에서 삭제하거나 브라우저의 사이트 데이터를 지울 때까지 보관합니다. 읽을 수 없게 손상된 기록은 덮어쓰기 전에 별도의 복구 키에 원본을 남길 수 있고, 더 새로운 형식의 기록은 덮어쓰지 않은 채 읽기 전용으로 보호합니다. 복구 키도 앱의 삭제 대상에 포함됩니다.
풀이 메모는 최근 20개, AI 과정 힌트 원장은 최근 30개로 제한합니다. AI 원장에는 여섯 집계값, 문항 버전, 요청·응답 시각, 힌트 출처·내용, 사용 모델 또는 정규화된 실패 이유가 남습니다. 정원 캐릭터 설정은 마지막으로 고른 한 세트만 로컬 전용 버전 봉투에 보관합니다. 안전 닉네임은 마지막으로 고른 한 조합만 로컬 전용 버전 봉투에 보관합니다. 다른 탭의 동행 상태는 저장하지 않으며 마지막 신호 뒤 최대 12초가 지나면 화면 메모리에서 제거합니다. Math Dungeon 참여 설정과 연결된 로컬 원정 표시는 앱 안에서 삭제하거나 브라우저 사이트 데이터를 지울 때까지 보관합니다. 순위 변동(▲▼) 표시에 쓰는 직전 완주 순위 하나(원정 ID 포함)도 같은 로컬 삭제 대상이며 서버로 보내지 않습니다. 고른 길드도 같은 로컬 삭제 대상에 포함되며, 시즌 순위 참여가 꺼져 있는 동안에는 서버로 전송하지 않습니다. 고른 월드 표시 방식도 같은 로컬 삭제 대상에 포함되며, 계정이나 서버로 동기화하지 않습니다. 저장된 선택이 없을 때에만 모션 축소 설정을 참고해 첫 화면을 정합니다. 소리 켬·끔 선택도 같은 로컬 삭제 대상이며 계정이나 서버로 동기화하지 않습니다. 중등 공부 지도의 학년·현재 느낌과 출발점 진행 표시도 같은 로컬 삭제 대상이며 계정이나 서버로 동기화하지 않습니다. 설문은 문제 난이도와 순서만 정하고, 학습 근거는 별도 검수 문제에 답을 제출했을 때만 만듭니다. 봉인 레이드 방 소속과 복구 키도 같은 로컬 삭제 대상이며, 방은 생성 뒤 최대 24시간까지만 서버에 남습니다. 완주한 공부 길 기록(학년 구간·현재 느낌·길 시작과 완주 시각·단계 수, 최근 12개)과 복구 키도 같은 로컬 삭제 대상이며 계정이나 서버로 동기화하지 않습니다. 선택한 답·정답 여부·문항은 담지 않습니다. 연습 대결의 시즌 등급(다섯 단계 위치·점수·마스터 승리 수)과 복구 키도 같은 로컬 삭제 대상이며 계정이나 서버로 동기화하지 않습니다. 등급은 게임 장식이며 학습 근거·실력 판정·추천·보상에는 쓰지 않습니다.
선택적 Math Dungeon 기록
가명 쿠키는 발급 뒤 최대 30일 동안 현재 브라우저에 남습니다. 시즌 순위를 끄면 새 세션 발급·제출·조회 요청을 보내지 않으며, 길드 대항전 조회와 등록 요청도 보내지 않습니다. 봉인 레이드 생성·참가·조회·진행 보고 요청도 보내지 않습니다. 1:1 같이 풀기(대결) 방 만들기·입장·조회·진행 보고 요청도 보내지 않습니다. 열려 있던 대결 방은 참여를 끄는 순간 이 브라우저에서 내려갑니다. 켜기 전에 고른 길드는 켜는 순간 한 번만 등록합니다. 기존 로컬 학습 기록은 그대로 유지됩니다. 외부 Hive 리더보드의 시즌 초기화·보유 기간과 운영 삭제 절차는 실제 외부 설정 전에 별도로 확정해야 합니다.
계정 동기화 기록
이용자가 삭제를 실행하기 전까지 학습 프로필, 채점 관측과 추천 결정을 보관합니다. ‘계정·앱’의 ‘내 기록 관리’에서 두 번째 확인을 거쳐 ‘계정과 모든 기록 삭제’를 실행하면, 학습 프로필을 기준으로 시퀀스·채점 관측·추천 결정이 연쇄 삭제됩니다. 성공 뒤 로그아웃하고 현재 브라우저의 Math World 학습 키, 정원 캐릭터 설정·안전 닉네임·입장 상태와 복구 키를 정리합니다. 이 동작은 Math World 계정(Supabase 인증 사용자·로그인 연결·세션)도 함께 삭제하며, Google·Kakao 계정 자체는 삭제하지 않습니다.
파기 방법
- 브라우저 저장: 알려진 Math World 학습 키, 정원 캐릭터 설정·안전 닉네임·입장 상태·Math Dungeon 참여·봉인 레이드 방 소속 키와 각각의 복구 키를 브라우저 저장소에서 제거합니다.
- Supabase 저장: 인증된 삭제 함수가 본인 학습 프로필과 Supabase 인증 사용자(로그인 연결·세션 포함)를 삭제하고, 연결된 학습 행을 데이터베이스에서 연쇄 삭제합니다.
- AI 요청 제한값: 축약 키는 매분 달라지고 창이 끝나면 허용 판단에 다시 사용하지 않습니다. 다음 제한 요청 때 10분 이상 지난 행을 Supabase에서 삭제하며, 앱 학습 원장에는 저장하지 않습니다.
- PWA 정적 캐시: 개인정보가 아닌 공개 앱 파일이며, 앱 버전 갱신 또는 브라우저 사이트 데이터 삭제로 교체·제거됩니다.
- AI 답변(Q&A 서버): 답변과 질문 해시·운영 기록은 만료 기한 30일로 보관되며 만료된 기록은 삭제 대상입니다. 더 빨리 지우기를 원하면 문의 창구로 요청할 수 있습니다.
- 요청 제한 키: 가명 시즌·대결·레이드·순위표 요청 제한 키는 해시된 접속 구간(가명 쿠키가 있는 요청은 해시된 가명 식별자도)과 횟수만 담고, 그 시간 창의 첫 요청 뒤 1시간(AI 과정 힌트 하루 상한 키는 24시간)이 지나면 저장소가 자동으로 만료·삭제합니다. AI 힌트 제한 행은 위와 같이 10분이 지나면 삭제합니다. Math World는 이 값을 따로 백업하거나 학습 원장에 옮기지 않으며, 데이터베이스·저장소 사업자의 정기 백업에는 각 사업자의 백업 보존 기간 동안 남을 수 있습니다.
- 가명 시즌 순위표(Hive): 가명 코드, 정답 수, 풀이 시간만 저장합니다. 시즌이 바뀌면 새 판으로 열리고 지난 판 기록은 운영자가 Hive 콘솔에서 정리할 때까지 보존됩니다. 삭제를 원하면 문의 창구로 가명 코드를 알려 주세요. 운영자가 Hive 콘솔에서 가능한 범위로 처리합니다. Hive가 구성되지 않았거나 응답하지 않을 때는 같은 순위 기록을 Upstash 저장소에 보관하며(판에 마지막 기록이 들어온 뒤 90일까지), 같은 창구로 삭제를 요청할 수 있습니다.
처리위탁과 외부 인프라
서비스 제공에 필요한 범위에서 아래 인프라를 사용합니다.
Vercel
웹사이트와 PWA 정적 파일 제공, 서버 함수 실행을 맡습니다. 일반적인 접속 요청 정보와, 이용자가 선택한 경우 AI 과정 힌트 요청을 처리합니다.
Supabase
선택적 Google·Kakao OAuth 인증, 로그인 세션과 학습 기록 데이터베이스 동기화를 맡습니다. 학습 데이터베이스는 서울 리전에 구성되어 있고 본인 소유 행만 읽도록 제한됩니다. 별도의 AI 요청 제한 표는 축약 키와 횟수만 보관하며 외부에서 표를 직접 읽거나 쓸 수 없게 제한합니다. 1:1 대결 중에는 로그인하지 않아도 방 코드 이름의 실시간 채널(Supabase Realtime)에 접속해 ‘진행이 바뀌었다’는 신호만 주고받습니다. 이 신호에는 점수·답·학습 기록을 담지 않고 저장하지도 않습니다.
Vercel AI Gateway
선택적 과정 힌트 요청을 허용된 모델 경로로 중계합니다. 요청 설정은 데이터 미보관과 프롬프트 학습 금지 경로를 요구하며, 모델 응답은 안전성 검사를 통과한 경우에만 사용합니다.
허용된 AI 모델 제공자
현재 Gateway 경로는 OpenAI를 기본으로 사용하고 Google 모델을 검토된 대체 경로로 제한합니다. 두 경로 모두 원본 필기·선택 답·정답 키·계정 식별자를 받지 않습니다.
Hive Leaderboard
이용자가 Math Dungeon 시즌 참여를 직접 켠 경우, 서버가 가명 숫자 식별자와 시즌·원정 ID, 정답 수, 총 풀이시간만 전달합니다. 인증키는 서버에만 두며 브라우저 응답에 포함하지 않습니다.
선택적 Redis 요청 제한 저장소
구성된 경우 세션 발급·시즌 제출·순위 조회·봉인 레이드 요청 횟수와 AI 과정 힌트의 하루 요청 횟수를 시간 창별 HMAC 축약 키로 제한합니다. 원본 접속 IP, 이름, 계정 식별자나 학습 답은 저장 키에 넣지 않습니다. 같은 저장소에 가명 시즌 순위(가명 숫자 식별자·정답 수·풀이 시간)와 길드 소속·길드 합계를 그 판(시즌)이 이어지는 동안 보관하고 판에 마지막 기록이 들어온 뒤 90일이 지나면 판 전체를 삭제합니다. 1:1 대결 방은 30분, 봉인 레이드 방은 24시간 동안 보관합니다.
Trinity Q&A 서비스와 OpenRouter
이용자가 ‘AI 답변 받기’를 누른 경우에만 입력한 질문과 표시된 학습 주제를 받아 답변을 만듭니다(Vercel, 미국). 답변 생성은 OpenRouter, Inc.(미국)가 연결한 모델 제공자가 처리합니다. Q&A 서버는 질문 원문 대신 질문 해시와 답변·운영 기록을 만료 기한 30일로 보관합니다. 계정 쿠키·채점 기록·필기는 보내지 않습니다.
Google 계정 연결
이용자가 Google 로그인을 선택하면 Google과 Supabase Auth가 인증에 필요한 계정 정보와 세션을 처리합니다. Math World는 Google에 채점 관측, 추천 결정, 원본 필기 또는 AI 힌트 원장을 보내지 않습니다. Google 계정의 처리에는 Google이 별도로 고지하는 정책도 적용됩니다.
Kakao 계정 연결
이용자가 Kakao 로그인을 선택하면 Kakao와 Supabase Auth가 인증에 필요한 계정 정보와 세션을 처리합니다. Kakao 동의 화면의 이메일·닉네임·프로필 사진은 모두 선택 항목이며, 선택하지 않아도 로그인할 수 있습니다. Math World는 Kakao에 채점 관측, 추천 결정, 원본 필기 또는 AI 힌트 원장을 보내지 않고, Kakao가 전달한 제공자 token·프로필 metadata를 브라우저 영구 저장에서 제거합니다. Kakao 계정의 처리에는 Kakao가 별도로 고지하는 정책도 적용됩니다.
국외 처리 가능성
Vercel, AI Gateway, 허용된 모델 제공자, Hive와 선택적으로 구성한 요청 제한 저장소의 인프라는 국외에서 요청을 처리할 수 있습니다.
- Vercel Inc.(미국): 웹 호스팅, 서버리스 함수, AI Gateway. 요청 시점에 HTTPS로 전송되며 요청 처리에 필요한 기간 동안 보유합니다.
- OpenAI(미국)·Google(미국): AI Gateway가 허용한 모델(gpt-5.4-mini, gemini-3-flash)에 익명화된 과정 요약만 힌트 요청 시점에 전송합니다. 답안 원문·정답·계정 정보는 보내지 않습니다.
- Upstash Inc.(미국)가 운영하는 Redis 호환 저장소(선택 구성): 가명 시즌 순위(가명 숫자 식별자·정답 수·풀이 시간)와 길드 소속·길드 합계는 그 판에 마지막 기록이 들어온 뒤 90일까지(판이 이어지는 동안 보관), 대결 방 30분, 봉인 레이드 방 24시간, 요청 제한 키는 시간 창 시작 뒤 1시간(AI 과정 힌트 하루 상한 키는 24시간)까지 보유합니다.
- Com2uS Platform(대한민국): 가명 시즌 순위표. Hive 서비스 정책이 함께 적용됩니다.
- Trinity Q&A 서비스(Vercel, 미국)·OpenRouter, Inc.(미국)와 연결된 모델 제공자(선택 기능): ‘AI 답변 받기’를 누른 시점에 입력한 질문과 표시된 학습 주제를 HTTPS로 전송하며, 답변 생성에만 씁니다. Q&A 서버는 답변과 질문 해시·운영 기록을 만료 기한 30일로 보관하고, 만료된 기록은 삭제 대상입니다. 이 기능을 쓰지 않으면 전송되지 않습니다.
- Supabase(대한민국 서울 리전): 계정 동기화 기록과 AI 힌트 요청 제한 행. 국내에서 처리합니다.
- Google LLC(미국)·Kakao(대한민국): 로그인 인증. 각 사가 별도로 고지하는 정책이 적용됩니다.
이전 방법은 모두 암호화된 HTTPS 요청이며, 각 수령자의 연락처와 세부 보유 기간은 해당 사업자의 공개 개인정보 처리방침에 따릅니다.
개인정보의 제3자 제공
현재 별도의 제3자 제공은 없습니다.
Math World는 개인정보를 판매하거나 광고·마케팅 목적으로 제공하지 않습니다. 앞 절의 Vercel·Supabase·AI Gateway·허용된 모델 제공자·Hive·선택적 요청 제한 저장소는 이용자가 선택한 기능을 운영하기 위한 처리 경로로 설명하며, 별도의 제3자 이용 목적으로 학습 기록을 제공하지 않습니다. 연구용 JSON은 이용자의 브라우저에서 직접 내려받을 뿐 자동 업로드하지 않습니다.
정보주체와 법정대리인의 권리
현재 앱이 제공하는 열람·삭제 경로와 추가 요청 창구를 안내합니다.
- 열람: 앱의 ‘내 학습 리포트’에서 브라우저에 저장된 채점 흐름과 추천 기록을 확인하고, ‘계정·앱’에서 동기화 상태와 저장 항목을 확인할 수 있습니다.
- 브라우저 기록 삭제: ‘계정·앱’의 ‘이 브라우저 기록 관리’에서 확인 상자를 선택한 뒤 학습 기록과 정원 캐릭터 설정·안전 닉네임·중등 공부 지도·입장 상태·길드 선택·월드 표시 방식·봉인 레이드 방 소속을 삭제할 수 있습니다.
- 계정 학습 기록 삭제: 로그인한 상태에서 ‘계정·앱’의 ‘내 기록 관리’를 열고 두 번째 확인 뒤 삭제를 실행할 수 있습니다. 클라우드 학습 행과 현재 브라우저 기록·정원 캐릭터 설정·안전 닉네임·중등 공부 지도·입장 상태·길드 선택·월드 표시 방식·봉인 레이드 방 소속을 함께 정리하고 Math World 계정(Supabase 인증 사용자)도 삭제합니다. Google·Kakao 계정은 삭제하지 않습니다.
- 동의 철회와 로그아웃: 로그인 전 동의 확인을 해제할 수 있고, 로그인 뒤에는 ‘계정·앱’의 ‘로그아웃’으로 Supabase 세션을 종료할 수 있습니다. 로그아웃만으로 이미 저장된 클라우드 학습 기록이 삭제되지는 않습니다.
- 시즌 참여 철회: Math Dungeon 패널에서 참여를 끄면 새 세션 발급·제출·순위·길드·봉인 레이드·1:1 대결 요청이 중단됩니다. 이 동작은 로컬 퀘스트와 채점 기록을 지우지 않습니다.
- 정정·처리정지 등: 앱에서 직접 처리할 수 없는 요청은 아래 개인정보 보호책임자 연락처로 접수할 수 있으며, 본인 또는 법정대리인 확인 뒤 관계 법령에 따라 처리합니다.
관계 법령이 정한 사유가 있는 경우 일부 요청이 제한될 수 있습니다.
이용 대상 연령
로그인·계정 동기화와 가명 시즌 참여(순위·1:1 대결·봉인 레이드·길드)는 만 14세 이상만 켤 수 있으며, 켤 때 만 14세 이상임을 스스로 확인합니다. 만 14세 미만은 이 기능들을 켜지 않고 이 기기 안에서만 이용할 수 있고, 이때 학습 기록은 브라우저에만 남아 서버로 보내지 않습니다.
서비스는 현재 연령이나 생년월일을 수집하지 않으며, 연령을 인증하거나 법정대리인 동의를 받는 기능은 제공하지 않습니다. 따라서 만 14세 미만의 개인정보는 수집하지 않습니다. 학년 선택은 공부 순서를 정하기 위한 정보이며 연령 확인을 대신하지 않습니다. 직접 입력하는 수학 질문에는 나이와 관계없이 이름·연락처·학교를 적지 마세요.
개인정보의 안전성 확보 조치
현재 코드와 배포 구성에서 확인되는 보호 경계입니다.
- 학습 증거, 추천 결정, 선택적 원본 필기와 AI 힌트 원장을 서로 다른 저장 계약으로 분리합니다.
- Supabase의 모든 학습 테이블은 행 수준 보안을 사용하며, 로그인한 이용자는 본인 소유 행만 읽을 수 있습니다.
- 클라이언트가 학습 행을 직접 추가·수정·삭제하지 못하게 하고, 소유자를 인증 정보에서 정하는 검증된 함수만 동기화에 사용합니다.
- 저장 형식을 버전으로 구분하고 손상 기록은 복구 키에 보존하며, 알 수 없는 미래 형식은 덮어쓰지 않습니다.
- AI 요청 파서는 허용된 필드만 받고 추가 필드를 거부하며, 원본 필기와 답 정보가 요청 경계에 들어오지 못하게 합니다.
- 요청 제한 서버는 원본 접속 IP나 계정 식별자를 요청 제한 표에 저장하지 않고, 서버 비밀키로 서명해 매분 달라지는 단방향 축약 키만 사용합니다. 비밀키가 없으면 힌트 요청을 허용하지 않고 닫습니다.
- Math Dungeon은 서버가 서명한 가명 쿠키를 사용하고, 세션 발급·제출·조회 제한을 서로 다른 HMAC 축약 버킷으로 분리합니다. 제한 저장소 장애는 로컬 게임 완료를 막지 않도록 fail-open 처리합니다.
- 봉인 레이드는 같은 가명 쿠키와 별도 요청 제한 버킷을 사용하며, 좌석 배정과 진행 갱신을 원자적으로 처리하고 방 TTL을 생성 시각부터 24시간으로 고정합니다.
- Hive 인증키와 리더보드 식별자는 서버 전용 어댑터에서만 읽으며, 외부 응답 본문이나 비밀값은 로그로 옮기지 않습니다.
- 프로덕션 웹 연결은 암호화된 HTTPS를 사용하고, 서버 함수 응답은 캐시하지 않도록 설정합니다.
PWA 오프라인 캐시
오프라인 학습 화면과 개인정보 저장을 구분합니다.
설치형 웹앱은 앱 화면, 2D·3D 코드, 스타일, 아이콘과 이 개인정보처리방침 같은 버전이 붙은 공개 정적 파일을 브라우저의 캐시 저장소에 보관합니다. 이 캐시에는 학습자의 선택 답, 정답 여부, 원본 필기 또는 계정 기록을 넣지 않습니다.
Supabase 인증·동기화 요청, AI 과정 힌트 요청과 Math Dungeon 세션·제출·순위 요청은 오프라인 런타임 캐시 대상이 아닙니다. 인터넷이 없을 때에는 브라우저에 이미 저장된 학습 흐름을 사용할 수 있고, 계정 동기화·AI 힌트·시즌 순위는 연결이 돌아온 뒤 다시 시도해야 합니다.
홈 화면 설치는 이 브라우저의 로컬 프로필을 다른 기기와 동기화하지 않습니다. 같은 기기의 다른 탭 동행도 인터넷 친구 기능이 아니며 설치·브라우저 경계 밖으로 확장되지 않습니다.
보호책임자, 변경과 시행일
개인정보 문의와 권리 행사 요청은 아래 공식 카카오톡 채널로 접수할 수 있습니다.
- 개인정보처리자
- 트리니티 매쓰랩
- 개인정보 보호책임자
- 김성민
- 연락처
- 트리니티 매쓰랩 카카오톡 채널 (새 창)
- 시행일
- 2026년 9월 24일
채널에서 ‘1:1 채팅하기’를 선택해 개인정보 문의임을 알려 주세요. 문의에 비밀번호·주민등록번호·전체 학습 기록을 보내지 마세요. 문의 과정에는 카카오가 별도로 고지하는 정책도 적용됩니다.
방침이 바뀌면 변경 내용과 시행 예정일을 이 페이지에 공개합니다. 이 방침은 2026년 9월 24일부터 시행하며, 실제 구현 경계가 바뀌면 함께 갱신합니다.
변경 이력
- 2026년 9월 24일: ‘계정과 모든 기록 삭제’가 Math World 계정(Supabase 인증 사용자)도 삭제한다는 점(2026년 9월 17일 기능 추가)을 반영하고, Upstash에 보관하는 가명 시즌 순위·길드 기록의 보유 기준(판에 마지막 기록이 들어온 뒤 90일), 요청 제한 키 만료 기준, 1:1 대결 실시간 신호, 직전 완주 순위 로컬 저장과 앱 적용 범위를 명시했습니다.
- 2026년 9월 24일(같은 날 추가): 로그인·계정 동기화·가명 시즌 참여를 만 14세 이상으로 한정하고 만 14세 미만은 이 기기 안에서만 이용하도록 이용 대상 연령을 정리했으며, AI 답변 기능의 국외 이전과 보관 기간을 명시했습니다.
- 2026년 9월 10일: 최초 시행.