법적 고지
최종 업데이트: 2026년 5월
Viva는 학교를 위해 만든 서비스예요. 저희는 학생의 개인정보를 진지하게 다루며, FERPA, COPPA를 비롯한 관련 데이터 보호 법령을 모두 준수합니다. 학생 데이터를 판매하지 않아요. 광고 목적으로 사용하지도 않아요. 이 방침은 저희가 어떤 정보를 수집하는지, 왜 수집하는지, 어떻게 보호하는지를 정확히 설명해 드려요.
교사, 학교 관리자 또는 학생이 Viva에 계정을 만들 때, 가입 과정에서 제공하는 정보를 수집합니다. 다음 항목이 포함될 수 있어요:
기관 계정으로 등록된 학생의 경우, 계정은 보통 학교에서 생성하거나 발급해요. 학교가 SSO(싱글 사인온)나 교사 관리형 등록을 사용한다면 학생이 별도의 이메일 주소를 입력하지 않아도 될 수 있어요.
Viva 플랫폼의 핵심은 AI가 진행하는 구술 평가예요. 학생이 Viva 세션을 완료할 때, 다음 정보를 수집·처리해요:
음성 녹음은 트랜스크립트로 변환된 뒤, 학교의 데이터 계약에서 더 긴 보관을 요구하지 않는 한 세션 후 30일 이내에 저희 주요 시스템에서 삭제돼요. 트랜스크립트와 점수는 학교 계약 기간 동안 보관되며, 계약 종료 후 1년이 지나면 영구 삭제되거나 익명화돼요.
음성 녹음 보관 기간 동안 다음에 한해 청취가 가능해요: (a) 녹음한 학생 본인 (FERPA / 개인정보보호법상 접근권), (b) 채점하는 담당 선생님, (c) 같은 학교의 권한 있는 학교 관리자. 외부 제3자에게는 공유되지 않아요. 청취는 30분 이내에 만료되는 임시 서명 링크로 이루어지며, 원본 파일은 암호화 상태로 저장되고 기본적으로 검색하거나 다운로드할 수 없어요.
평가의 진정성을 보호하기 위해, Viva는 인터뷰에서 말하는 사람이 등록된 학생 본인인지 — 대신 평가를 치르는 다른 사람이 아닌지 — 확인해요. 이를 위해 음성 기반 신원 확인을 사용해요.
음성 지문은 생체정보에 해당할 수 있으므로, 저희는 이를 민감정보로 취급하고 그에 맞게 처리해요:
관련 법령이 생체정보 처리에 동의를 요구하는 경우 — 예를 들어 미국 일리노이주 생체정보보호법(BIPA), EU/영국 GDPR(개인 식별에 사용되는 생체정보를 특별 범주로 취급), 또는 한국의 개인정보보호법(생체정보를 민감정보로 취급) — 음성 확인을 사용하기 전에 그 동의를 받아야 해요. 학교를 통해 등록된 학생의 경우, 이 처리는 학교가 지시하며, 학교는 Viva와의 개인정보 처리 위탁 계약(DPA)에 따라 필요한 고지를 제공하고 학생 또는 그 부모·보호자로부터 필요한 동의를 받을 책임이 있어요. 음성 신원 확인에 대해 문의하거나 이를 제한하고자 하는 학교나 가정은 privacy@vivaproof.com 로 연락해 주세요.
진정성 패널과 종단적 역량 프로필을 위해, Viva는 각 대화 트랜스크립트로부터 소수의 집계형 언어 지표를 계산해요. 이 값들은 원본 음성이 아니라 그 위에서 도출된 숫자이며, 세션 기록과 함께 저장돼요. 다음과 같아요:
이 언어 지표들은 음성 생체정보가 아니라 트랜스크립트 텍스트에서 도출되며, 위에서 설명한 음성 신원 확인과는 별개예요. 서비스 간에 개인을 고유하게 식별하는 데 사용되지 않아요. 오직 (a) 교사가 학생의 제출물과 구술 답변 사이의 불일치(즉, "진정성")를 발견할 수 있도록 돕고, (b) 학생과 교사가 함께 검토할 수 있는 종단적 성장 프로필을 만드는 데에만 사용돼요. 이 지표는 위 보관 일정에 따라 원본 트랜스크립트와 함께 삭제됩니다.
학생이 두 번 이상 대화를 완료하면, Viva는 새 대화를 학생 본인의 이전 기록과 비교해 비정상적인 변화(예: 어휘 범위의 갑작스러운 감소, 또는 글과 말 사이의 큰 어휘 격차 등)를 표시해요. 이 비교는 채점 화면에서 교사에게, 그리고 학생 본인의 프로필 페이지에서 학생에게 보여져요.
종단적 프로필은 해당 학교의 계약 범위 안에서만 적용돼요. 저희는 학교 간 데이터를 결합해 개별 학생의 휴대형 프로필을 만들지 않아요. 플랫폼 전체에 걸친 집계, 비식별 통계는 별도로 산출될 수 있지만(아래 "플랫폼 집계 지표" 참고), 그 통계는 특정 학생에 대한 정보를 절대 노출하지 않아요.
저희는 플랫폼 전반에 걸쳐 주기적으로 비식별 집계 지표를 계산해요. 예를 들어 특정 학년의 평균 발화 속도, 또는 특정 과목의 진정성 점수 분포 같은 것들이요. 이 지표는 교사에게 비교 기준을 제공하고("우리 반의 평균 이해도 점수가 X점인데, 이 학년의 플랫폼 전체 평균은 Y점이에요"), 진정성 패널의 임계값을 보정하는 데 사용돼요.
집계 지표에는 개인 식별 정보가 절대 포함되지 않으며, 재식별을 막기 위해 최소 코호트 크기(보통 n ≥ 25)를 적용한 뒤에야 어떤 벤치마크도 공개해요.
학생은 vivaproof.com/p/[name-slug] 같은 URL로 자신의 대화 기록을 공유 가능하고 검증된 형태로 선택적으로 공개할 수 있어요. 이 기능은 기본적으로 꺼져 있어요. 학생이 켜면, 자신이 명시적으로 선택한 대화만 포함되며, 개별 요소(성장 곡선, 반복되는 강점, 학교 이름)도 켜고 끌 수 있어요. 학생은 언제든 공개 프로필을 비활성화할 수 있고, 비활성화하면 페이지가 즉시 웹에서 사라져요. 검색 엔진은 기본적으로 공개 프로필을 색인하지 못하도록 막혀 있어요(noindex 헤더).
교사가 피드백 편집기에서 "AI로 초안 만들기"를 클릭하면, 학생의 이름(이름만), 과제 맥락, 점수, 강점, 성장 영역이 저희 AI 제공자(Anthropic)에게 전송되어 초안 메시지가 생성돼요. 교사는 발행 전에 초안을 검토하고 편집해요 — Viva는 AI가 생성한 피드백을 학생에게 자동으로 전송하지 않아요.
Viva 플랫폼에 접근하거나 사용할 때, 다음과 같은 기술 정보가 자동으로 수집돼요:
이 데이터는 오직 플랫폼 운영, 보안 모니터링, 서비스 개선을 위해서만 사용돼요. 광고나 프로파일링 목적으로 개별 학생과 연결되지 않아요.
학교가 연구 활용을 승인하는 개인정보 처리 위탁 계약(DPA)을 체결한 경우, Viva는 완료된 대화 세션의 비식별화된 사본을 별도의 연구 코퍼스로 추출해요. 학생 기록의 관리 주체인 학교가 학생을 대신해 이 비식별 활용을 승인하며, 비식별 데이터에는 개별 학생의 사전 동의가 필요하지 않아요(FERPA 기준). 학생이 명시적으로 거부한 경우에는 언제나 제외돼요. 이 코퍼스는 교육 연구, 학술 출판, 공동 벤치마크에 활용돼요. 다음과 같은 보호 장치를 적용해요:
비식별화 연구 활용은 학교의 DPA에 따라 승인되며, 식별 가능한 학생 데이터를 판매하거나 공유하지 않아요. 학생의 성적이나 Viva 이용에 어떠한 영향도 주지 않으며, 위에 설명한 대로 언제든 거부할 수 있어요.
저희는 수집한 정보를 다음 목적으로 사용합니다:
AI 모델 학습: 저희는 학교 차원의 명시적 서면 동의 없이는 학생 대화 데이터를 AI 모델 학습이나 파인튜닝에 사용하지 않아요. 이러한 동의는 학교의 데이터 처리 계약(DPA)의 일부로 별도 협의되며, 언제든 철회할 수 있어요.
저희는 개인정보를 판매하지 않아요. 광고주나 데이터 브로커와 공유하지도 않아요. 다음과 같은 경우에 한해서만 제3자와 데이터를 공유합니다:
Viva 서비스를 제공하기 위해, 다음 제3자 하위 처리자가 저희를 대신해 개인 데이터를 처리할 수 있어요:
하위 처리자의 최신 전체 목록은 privacy@vivaproof.com 로 요청하시면 받아보실 수 있어요.
학생 데이터는 서비스의 일환으로 학생의 학교와 관련 교사에게 공유돼요. 평가 점수, Viva Card, 트랜스크립트 요약이 여기에 포함돼요. FERPA에 따라 학교는 학생 교육 기록의 데이터 컨트롤러로 행위하며, Viva는 정당한 교육적 이익을 가진 학교 관계자(school official)로 활동해요.
법률, 법원 명령, 정부 기관의 요구가 있는 경우, 또는 Viva, 사용자, 또는 공중의 권리·재산·안전을 보호하기 위해 공개가 필요하다고 합리적으로 판단하는 경우에는 정보를 공개할 수 있어요.
학교가 학생 교육 기록에 대한 접근을 제공할 때, Viva는 미국 가족 교육권 및 사생활 보호법(FERPA)에 따른 "학교 관계자(school official)"로 활동해요. 저희는 학생 데이터를 계약된 교육 서비스를 제공하는 목적에만 사용하며, FERPA가 허용하는 경우를 제외하고는 학교의 승인 없이 학생 기록을 제3자에게 공개하지 않아요.
학교는 언제든 학생 기록에 접근하고, 정정하거나 삭제를 요청할 권리를 가져요. 교사와 관리자는 Viva 대시보드에서 학생 평가 데이터를 직접 내보내거나 삭제할 수 있어요.
Viva는 검증 가능한 부모 또는 기관의 동의 없이는 만 13세 미만 아동으로부터 개인정보를 직접 수집하지 않아요. Viva 플랫폼에서의 직접 자가 가입은 만 13세 이상이어야 가능해요.
학교는 기관 Viva 계정을 통해 만 13세 미만 학생을 등록할 수 있어요. 이 경우 학교는 학생을 대신하는 운영자로 행위하며, COPPA와 적용 가능한 주법에 따라 필요한 부모 동의를 모두 확보했음을 보증하게 돼요. Viva는 만 13세 미만 학생으로부터 교육 서비스 제공에 필요한 범위를 넘어서는 개인정보를 수집하지 않아요.
저희는 학생 데이터를 광고에 사용하지 않아요. 학생의 행동 프로필을 만들지 않아요. 학생 개인정보를 어떤 제3자에게도 상업적 목적으로 판매·임대·교환하지 않아요. 학생 데이터는 오직 Viva 교육 서비스를 제공하고 개선하는 데에만 사용돼요.
Viva는 무단 접근, 변경, 공개, 파괴로부터 개인정보를 보호하기 위해 업계 표준의 기술적·관리적 조치를 적용해요:
이러한 조치에도 불구하고, 어떤 시스템도 완벽하게 안전할 수는 없어요. 개인정보에 영향을 미치는 보안 사고가 발생할 경우, 적용 가능한 법령(GDPR이 요구하는 72시간 이내 통지를 포함)에 따라 영향을 받은 학교와 사용자에게 알려드려요.
저희는 서비스 제공과 법적 의무 이행에 필요한 기간 동안만 개인정보를 보관해요. 표준 보관 일정은 다음과 같아요:
학교는 privacy@vivaproof.com 로 연락해 자신의 기관과 연결된 모든 학생 데이터의 조기 삭제를 요청할 수 있어요. 검증된 삭제 요청은 30일 이내에 처리됩니다.
거주 지역과 적용 가능한 법령에 따라, 사용자는 개인정보에 관해 다음과 같은 권리를 가질 수 있어요:
학생의 경우, 이러한 권리는 보통 학교를 통해, 또는 학생의 부모나 보호자가 학생을 대신하여 행사해요. 교사와 관리자는 Viva 대시보드에서 학생 데이터를 직접 열람·내보내기 할 수 있어요. 그 외 모든 요청은 privacy@vivaproof.com 로 보내주세요.
유럽 경제 지역(EEA), 영국, 또는 데이터 보호 감독 기관이 있는 다른 관할 지역에 거주하시는 분은, 저희가 데이터를 적법하게 처리하지 않았다고 판단되는 경우 해당 지역의 감독 기관에 진정을 제기할 권리도 가져요.
이 개인정보처리방침이나 저희의 데이터 처리 관행에 대해 질문, 우려, 또는 요청이 있으시면, 저희 프라이버시 팀으로 연락해 주세요:
이메일: privacy@vivaproof.com
응답 시간: 모든 프라이버시 관련 문의에 영업일 기준 5일 이내에 답변드리고, 검증된 데이터 요청은 30일 이내에 처리하려고 해요.
데이터 처리 계약(DPA) 체결이나 보안 문서 검토를 원하시는 학교는 제목에 "DPA Request"를 포함해 privacy@vivaproof.com 로 연락 주세요.