본문 바로가기
KOMOSKorea · MoscowCenter for Culture and Education한국 러시아 교육 문화 센터

개인정보처리방침

문의 접수부터 삭제까지 KOMOS가 개인정보를 처리하는 기준입니다.

시행일: 2026년 9월 13일

1. 처리하는 개인정보

필수 항목은 이름, 문의 내용, 문의자 자격(만 18세 이상 본인 또는 미성년자의 부모·법정대리인), 전화번호 또는 이메일 중 하나, 개인정보 수집·이용 동의입니다. 문의 유형, 주제와 희망 시기는 선택 항목입니다. 보안과 과도한 요청 방지를 위해 접속 IP, 요청 시각·경로와 오류 정보가 인프라 로그에서 일시적으로 처리될 수 있습니다. 일반 문의에서는 생년월일, 주민등록번호, 여권·신분증 사본, 가족관계증명서 또는 의료정보를 요구하지 않습니다.

2. 처리 목적

문의 확인과 회신, 문화·언어·교육 활동 또는 협력 제안 검토, 교육·유학 관련 연결 가능 여부 확인, 서비스 보안과 부정 이용 방지를 위해 처리합니다. 입학, 비자, 계약 또는 공식 절차에 추가 확인이 꼭 필요하면 별도의 안전한 절차에서 필요한 최소한만 요청합니다.

3. 미성년자 문의

만 18세 이상 이용자는 직접 문의할 수 있습니다. 만 18세 미만 학생에 관한 문의는 부모 또는 법정대리인이 제출해야 하며, 미성년자가 직접 개인정보를 제출하는 방식은 허용하지 않습니다. 부모 또는 법정대리인에게도 일반 문의 단계에서 신분증이나 가족관계증명서 사본을 요구하지 않습니다. 향후 유료 계약, 프로그램 참가, 입학·비자 서류 처리가 발생하면 해당 업무에 맞는 별도 확인·동의·계약 절차를 적용합니다.

4. 보유기간과 삭제

문의 정보는 처리 완료일부터 1년간 보유합니다. 관리자가 문의를 ‘해결’, ‘종료’ 또는 ‘스팸’ 상태로 변경하면 완료일이 기록됩니다. 직접 이메일 문의도 같은 기준으로 완료일을 관리합니다. 개인정보 보호책임자는 매월 만료 항목을 확인하여 관리자 화면과 이메일에서 수동 삭제하며, 현재 삭제는 자동 실행 방식이 아닙니다. 데이터베이스 삭제 시 문의와 연결된 제3자 제공 동의 기록도 함께 지워 통상적인 방법으로 복구하기 어렵게 합니다. Gmail 휴지통으로 이동한 메일은 Google의 휴지통 정책에 따라 통상 30일 내 최종 삭제됩니다. 법령상 보존 의무나 구체적인 분쟁 대응 필요가 있으면 사유와 종료일을 기록하고 접근을 제한한 예외 항목으로 분리 관리하며, 사유가 끝나면 지체 없이 삭제합니다.

5. 제3자 제공

KOMOS는 이용자의 개인정보를 원칙적으로 제3자에게 제공하지 않습니다. 가능하면 강사, 상담자, 경험자, 이민업체 또는 관련 기관의 연락처를 이용자에게 안내하여 직접 연락하도록 합니다. 이용자가 연결을 요청하고 KOMOS가 개인정보를 직접 전달해야 하는 경우에는 실제 연결이 확정된 시점에 제공받는 자, 제공 목적, 제공 항목, 제공받는 자의 보유기간, 동의 거부 가능 여부와 거부 시 영향을 개별 안내합니다. 별도 동의를 받은 뒤 필요한 최소한만 제공하며, 일반 문의 동의는 제3자 제공에 대한 포괄 동의가 아닙니다. 법령에 특별한 규정이 있는 경우를 제외하고 별도 동의 없이 이름, 전화번호, 이메일 또는 문의 내용을 외부인이나 외부 기관에 전달하지 않습니다.

6. 처리업무 제공자와 외부 서비스

Cloudflare, Inc.는 공개 웹페이지 전송·보안과 Workers 호스팅을, Render Services, Inc.는 API 실행과 서버 운영을 위한 인프라를 제공합니다. Neon, LLC의 Neon은 AWS eu-central-1(독일 프랑크푸르트) 리전에서 PostgreSQL 데이터베이스를 제공합니다. GitHub, Inc.의 GitHub Actions는 정기 데이터베이스 백업을 생성·처리하는 실행환경을 제공하며 백업 저장소로 사용하지 않습니다. Cloudflare R2는 암호화된 백업 파일의 저장소입니다. Google LLC의 Gmail은 이용자가 이메일로 문의하거나 KOMOS가 이메일로 회신할 때 사용하는 외부 이메일 서비스이며, 문의 폼 내용이 Gmail로 자동 전송되지는 않습니다. 이러한 처리 서비스와 연결 목적으로 이용자 정보를 받는 제3자를 구분하여 관리합니다.

7. 국외 이전·보관·처리

공개 웹페이지를 이용하면 접속 IP, 요청 시각·경로, 브라우저 정보와 보안 이벤트가 Cloudflare의 전 세계 분산 인프라에서 요청 시 HTTPS로 처리될 수 있으며 Workers 관찰 로그의 최대 보관기간은 7일입니다. 문의 폼을 제출하면 입력 항목과 문의자 자격·동의 정보가 미국 법인 Render Services, Inc.의 독일 프랑크푸르트 API 서버로 즉시 HTTPS 전송되고, Neon의 AWS eu-central-1(독일 프랑크푸르트) PostgreSQL 데이터베이스에 저장되어 문의 접수와 관리 목적으로 처리됩니다. Neon 프로젝트의 시점 복구 이력은 현재 6시간입니다. 정기 백업은 아래 제7-1항과 같이 별도로 운영합니다. 운영 변경 전에 생성한 수동 스냅샷 1개는 별도로 삭제할 때까지 보관됩니다. 데이터베이스에서 삭제된 정보는 복구 이력에 최대 6시간 남을 수 있고 기간이 지나면 순환 만료됩니다. 복구로 삭제 정보가 되살아난 경우 다시 삭제합니다. 이메일 채널을 선택하면 이메일 주소, 메일 헤더, 본문과 첨부파일이 미국 법인 Google LLC가 운영하는 전 세계 데이터센터에서 전송·보관될 수 있습니다. 문의 데이터는 제4항에 따라 KOMOS가 삭제하며 인프라 로그는 각 서비스의 로그 정책과 계정 설정에 따라 순환 삭제됩니다. HTTPS, 관리자 인증과 접근 제한을 적용합니다. 국외 처리를 원하지 않으면 온라인 폼과 이메일을 이용하지 않을 수 있으나 해당 채널로 문의를 접수하거나 회신하기 어렵고, 공개 전화번호로 대체 방법을 문의할 수 있습니다.

7-1. 정기 백업의 처리와 보관

장애 복구를 위해 하루 1회 PostgreSQL pg_dump를 이용한 데이터베이스 백업을 예약하여 생성·압축합니다. 이 작업은 GitHub Actions hosted runner에서 실행되며, 확인된 실행환경은 미국의 Microsoft Azure입니다. 백업 생성 과정에서 운영 데이터베이스에 남아 있는 문의·프로그램 신청·상담 기록·동의 이력 및 관리자 계정 정보가 이 실행환경에서 일시적으로 처리될 수 있습니다. 확인된 실행 위치가 향후 모든 작업의 위치를 고정한다는 의미는 아닙니다. 생성된 백업은 Cloudflare R2에 업로드하기 전에 AES-256-GCM으로 암호화하고, 유럽연합(EU) 내 비공개 버킷에 보관합니다. 암호화 키는 백업 저장소와 분리하여 관리합니다. R2 백업 파일의 보관기간은 저장 후 30일이며, 이후 수명 주기 규칙에 따라 자동 삭제됩니다. 제공업체의 비동기 삭제 처리로 실제 삭제 시점에는 지연이 있을 수 있습니다. 운영 데이터베이스에서 삭제된 정보도 해당 백업이 삭제될 때까지 백업 파일에 남을 수 있습니다. 이 30일 보관기간은 R2 백업 파일에 적용되며, 제4항의 문의 처리 완료일부터 1년 보유 원칙이나 제7항의 Neon 시점 복구·수동 스냅샷 보관기간을 변경하지 않습니다. 복원으로 삭제된 정보가 다시 나타나면 다시 삭제합니다.

8. 이용자의 권리

이용자는 개인정보 열람, 정정, 삭제와 처리 정지를 요청할 수 있습니다. 수집·이용 동의를 거부할 수 있으나 필수 정보 제공을 거부하면 문의를 제출할 수 없습니다. 아래 이메일로 요청하면 본인 또는 정당한 대리인 확인에 필요한 최소한의 정보만 별도로 확인합니다.

9. 안전성 확보 조치

관리자 인증과 접근 권한 제한, CSRF 방어, HTTPS 전송, 요청 크기·횟수 제한, 보안 로그, 완료일·보유 예외 기록을 적용합니다. 제3자 제공 동의 기록에는 동의한 이용자, 동의 일시, 제공받는 자, 목적, 항목, 보유기간, 거부 안내와 동의 문구 버전을 남깁니다.

프로그램 신청 및 상담 기록

프로그램 신청 시 선택한 프로그램과 접수 상태를 함께 관리합니다. 문의에 관한 상담·회신 기록, 담당자, 후속 연락일과 상태 변경 이력은 응대와 참여 관리에 사용되며 문의의 보유기간을 따릅니다. 문의 삭제 시 관련 상담 기록과 별도 동의 기록도 함께 삭제됩니다. 요청 제한용 IP 식별값은 키가 적용된 해시로 저장하며 10분이 지난 구간의 식별값은 다음 요청 처리 시 정리합니다.

10. 운영 주체와 개인정보 보호책임자

모스크바 현지 운영 및 문의: Yi Ki Youn

개인정보 보호책임자: Yi Ki Youn (러시아어: Йи Ки Юн)

열람·정정·삭제·처리정지 요청: 문의 폼 또는 komos.center@gmail.com로 접수할 수 있습니다.

개인정보처리방침 | KOMOS