SECURITY

Rubrity의 철저한 보안 정책

Rubrity는 채점을 위해 필요한 자료만 사용합니다.

업로드한 자료는 AI 학습에 쓰이지 않습니다.

Rubrity는 일반 채팅이 아닌 별도의 사업자용 연결 방식을 사용합니다. OpenAI와 Gemini 모두 해당 방식으로 보낸 자료를 모델 학습이나 제품 개선에 사용하지 않는다는 정책을 준수합니다.

OpenAI

사업자용 연결 방식: 앱이나 서버가 OpenAI 모델을 호출하는 사용 방식입니다. 일반 사용자가 ChatGPT 화면에 직접 입력하는 것과 구분됩니다.

학습 미사용: OpenAI는 사업자용 연결 방식과 비즈니스 제품의 입력·출력 데이터를 기본적으로 모델 학습에 사용하지 않는다고 안내합니다.

보관 기간: 입력과 출력은 서비스 제공과 부정 사용 탐지를 위해 일반적으로 최대 30일 보관될 수 있으며, 일부 조건에서는 데이터 무보관 옵션을 요청할 수 있습니다.

Gemini

결제가 연결된 사업자용 프로젝트: Google Cloud에서 결제가 연결된 사업자용 사용 환경을 뜻합니다.

유료 서비스: Google은 이 조건의 Gemini 사용을 유료 서비스로 보고, 유료 사용량에 포함되는 사용자 입력, 시스템 지시문, 파일, AI 응답을 제품 개선에 사용하지 않는다고 안내합니다.

제한적 기록: 부정 사용 탐지와 서비스 안전 목적의 기록은 제한된 기간 동안 남을 수 있습니다.

Rubrity 내부 보안 정책

선생님이 올린 자료와 채점 결과는 계정별로 나누어 관리합니다. 학생 답안 이미지는 결과 글 데이터와 섞어 저장하지 않고 별도로 보관합니다.

결과 접근
채점 결과와 학생 풀이 이미지는 로그인한 본인 계정에서만 볼 수 있습니다.
관리자 접근
운영 확인, 고객 지원, 오류 분석이 필요한 경우에 한해 관리자 화면에서 확인할 수 있습니다.
이미지 보관
학생 풀이 이미지는 별도 저장소에 보관합니다.
삭제 처리
데이터를 삭제하면 포함된 모든 이미지와 채점 내용이 영구히 삭제됩니다.

로그 운영 정책

성능 개선, 부정 행위 방지, 오류 발생 시 복구를 위해 다음과 같이 제한된 로그를 서버에 기록하고 있습니다.

서버 로그
로그인, 채점 시작, 토큰 결제 등 사용자의 주요 행위를 로그 형태로 기록합니다.
크레딧 로그
결제 오류 발생 시 원활한 보상 조치를 위해 사용자 결제 로그를 기록합니다. 단, 결제 수단을 비롯한 결제 정보는 일절 기록되지 않습니다.
파일 로그
성능 개선을 위해 생성물을 관리자에 한해 열람할 수 있습니다. 단, 사용자가 데이터를 삭제하면 모든 관련 기록이 영구히 삭제되어 접근할 수 없습니다.
보관 최소화
임시 작업 파일과 통계성 데이터는 서버 업데이트 혹은 자체 정리 사이클에 의해 자동으로 삭제됩니다.

사용자 주의사항

Rubrity는 사용자의 개인정보 보호를 위해 최선의 노력을 다하지만, 다음과 같은 사용자 부주의로 인한 사고에 대해서는 책임지지 않습니다.

계정 관리
비밀번호와 로그인 정보는 타인과 공유하지 말아 주세요. 계정 공유, 비밀번호 유출, 공용 기기 자동 로그인으로 발생한 접근 문제는 사용자 관리 책임에 해당할 수 있습니다.
자료 확인
업로드 전 파일에 불필요한 개인정보, 외부 공개가 금지된 자료, 업로드 권한이 없는 자료가 포함되어 있지 않은지 확인해 주세요.
결과 공유
채점 결과, 학생 답안 이미지, 첨삭 내용을 내려받거나 외부로 공유한 이후의 보관과 전달 관리는 사용자 책임입니다.
공용 PC 사용
학원 공용 PC, 강의실 PC, 타인의 기기에서 사용한 뒤에는 반드시 로그아웃하고 브라우저에 저장된 파일을 확인해 주세요.
오류 신고
본인 계정에서 알 수 없는 채점 기록, 결제 내역, 자료 접근이 확인되면 즉시 관리자에게 알려 주세요. 신고가 늦어질수록 원인 확인과 복구가 어려울 수 있습니다.