개인정보 처리방침 (Privacy Policy)
최종 갱신: 2026-05-30 · Learnus Tutor 및 본 사이트(learnusdownloader.vercel.app)
한 줄 요약: 사용자 데이터는 본인 Google 계정과 본인 API key(Gemini·Deepgram)로 직접 처리됩니다. 강의 자동 전사 시에만 강의 음성이 본인 키로 Deepgram·Google(Gemini)에 전송되며, 저희 서버에는 어떤 사용자 데이터도 저장되지 않습니다.
Brief (EN): User data flows directly to user's own Google Drive / Calendar / Gemini & Deepgram APIs. We do not store any user data on our servers.
1. 적용 범위
본 방침은 다음 두 가지에 함께 적용됩니다.
- Chrome 확장 Learnus Tutor (Chrome Web Store)
- 안내 페이지 learnusdownloader.vercel.app의 백엔드
2. 수집하는 정보
Learnus Tutor는 사용자에게 다음 정보 접근 권한을 요청합니다. 모든 접근은 사용자가 명시적으로 동의(OAuth 동의 화면)한 범위 안에서만 이뤄집니다.
2-1. Google OAuth로 받는 정보
- 이메일·이름·프로필 사진 — 사용자 식별 및 로그인 상태 표시용
- Google Drive 접근 (drive.file scope) — 확장이 만든 폴더·파일에만 접근. 사용자의 다른 Drive 파일은 절대 읽지 못함
- Google Calendar 접근 (calendar.app.created scope) — 확장이 만든 보조 캘린더에만 접근. 사용자 기본 캘린더는 절대 건드리지 않음
2-2. 사용자가 직접 입력하는 정보 (BYOK API key)
- Gemini API key (BYOK)— 사용자가 Google AI Studio에서 발급한 본인 API key. 요약·Q&A·퀴즈 생성과 강의 전사 폴백에 사용. 확장 내부
chrome.storage.local에만 저장되며, 저희 서버 포함 어디에도 전송되지 않음 (사용자 본인의 Gemini API로 직접 호출에만 사용) - Deepgram API key (BYOK) — 사용자가 Deepgram Console에서 발급한 본인 API key. 강의 음성 자동 전사의 주 엔진으로 사용. 확장 내부
chrome.storage.local에만 저장되며, 저희 서버 포함 어디에도 전송되지 않음 (사용자 본인의 Deepgram API로 직접 호출에만 사용). 미등록 시 전사는 Gemini로 대체됨
2-3. 브라우저에서 자동으로 읽는 정보
- LearnUs MoodleSession 쿠키 — 사용자가 이미 LearnUs(ys.learnus.org)에 로그인한 상태의 세션 쿠키. 확장이 LearnUs API에 인증된 요청을 보낼 때만 사용. 저희 서버로 전송되지 않으며 디스크에도 저장되지 않음
- LearnUs 페이지 DOM — 강의 목록·자료 링크·과제 일정 등 사용자가 LearnUs에서 보고 있는 내용을 확장이 읽음. 모든 처리가 사용자 브라우저 안에서만 일어남
2-4. 자동 전사 기능 사용 시 처리되는 정보
- 강의 영상의 음성(오디오) — 사용자가 자동 전사를 실행한 경우에만, 해당 강의 영상에서 음성(오디오)을 추출해 텍스트로 변환합니다. 이 음성 데이터는 전사를 위해 사용자 본인 API key로 외부 STT 서비스(Deepgram·Google Gemini)에 직접 전송됩니다 (전송 경로·약관은 아래 4·5번 참조). 변환된 전사문은 사용자 브라우저의
chrome.storage.local에만 저장되며, 저희 서버로는 음성·전사문 어느 것도 전송·저장되지 않습니다
3. 정보 사용 목적
위 정보는 다음 기능을 사용자에게 제공하기 위해서만 사용됩니다. 사용자 콘텐츠(강의 자료·전사문·Drive 파일·Gemini 대화 등)는 광고 타겟팅·분석·재판매 등 어떤 목적으로도 사용되지 않습니다.
- LearnUs 강의 자료(PDF·PPT 등)를 본인 Google Drive에 백업
- LearnUs 과제·시험 일정을 본인 Google Calendar에 동기화
- 본인 API key로 강의 자동 전사(Deepgram·Gemini) 및 요약·퀴즈·Q&A 생성(Gemini)
- 로그인 사용자 식별 + Google 이메일 도메인 확인 (yonsei.ac.kr 여부 플래그 부여)
단, 운영비 충당을 위해 확장 사이드패널 내에 광고가 표시될 수 있습니다 — 자세한 내용은 섹션 9 (광고 표시) 참조.
4. 데이터 저장과 전송
사용자 데이터가 흐르는 경로는 다음과 같습니다.
- 저장: 사용자 본인의 Google Drive / Calendar / 사용자 컴퓨터 / 사용자 브라우저의
chrome.storage.local - 전송: 사용자 브라우저 ↔ LearnUs / Naver Cloud(강의 스트림 CDN — 전사 시 음성 추출용) / Google Drive API / Google Calendar API / Google Gemini API / Deepgram API. 모두 사용자 브라우저 내에서 발생하는 직접 통신
- 저희 서버 통과 1회: 로그인 직후
/api/auth/google라우트가 Google access token을 검증해 사용자 정보를 반환합니다. 이 단계에서 토큰을 디스크·DB에 저장하지 않으며 응답에 사용 후 즉시 폐기합니다
저희 서버에는 어떤 사용자 데이터도 저장되지 않습니다. Vercel 함수의 메모리에 잠시 머무는 동안만 처리됩니다.
5. 제3자 공유
저희는 사용자 데이터를 어떤 제3자에게도 제공·공유·판매하지 않습니다.
단, 사용자가 확장 기능을 통해 자기 본인 데이터를 다음 서비스에 직접 보내는 흐름이 발생할 수 있습니다 (사용자 자신의 OAuth 동의 + API key 동의 안에서):
- Google (Drive · Calendar · Gemini API · 인증) — 사용자 본인의 Google 계정으로 직접 통신. 강의 자료 백업(Drive)·일정 동기화(Calendar)·로그인 인증에 사용되며, Gemini API (generativelanguage.googleapis.com)는 요약·Q&A·퀴즈 생성과 강의 음성 전사(폴백)에 사용됩니다. 전사 폴백 시 강의 음성이 사용자 본인 Gemini API key로 Google에 전송됩니다
- Deepgram (api.deepgram.com) — 강의 자동 전사의 주 엔진. 사용자가 Deepgram API key를 등록한 경우, 강의 영상에서 추출한 음성이 사용자 본인 API key로 Deepgram에 직접 전송되어 텍스트로 변환됩니다. BYOK이며 저희 서버를 경유하지 않고, 전송된 음성에는 Deepgram의 자체 개인정보 처리방침·약관이 적용됩니다
- 연세대학교 LearnUs (ys.learnus.org) — 사용자가 이미 로그인된 세션으로 강의 데이터 조회
- Naver Cloud (*.edge.naverncp.com) — LearnUs 강의 영상이 호스팅된 CDN. 자동 전사를 실행할 때 사용자 브라우저가 이 CDN에서 강의 스트림을 받아 음성(오디오)을 추출하는 표준 경로입니다
- PostHog (eu.i.posthog.com) — 익명 사용 통계 수집(DAU/MAU 및 기능별 사용 횟수, 광고 노출·클릭·닫기 카운트). 사용자 이메일은 SHA-256 hash 형태로만 전송되어 역추적 불가하며, 실명·강의명·전사문·학습 내용 등 어떤 콘텐츠 데이터도 전송하지 않습니다. autocapture·session recording·페이지뷰 자동 추적은 모두 OFF.
강의 음성 전사 관련 고지: 자동 전사를 실행하면 강의 영상의 음성이 사용자 본인 API key로 Deepgram(주 엔진) 또는 Google Gemini(폴백)에 직접 전송되어 텍스트로 변환됩니다. 모든 키는 사용자 본인이 발급한 BYOK이며, 음성·전사문은 저희 서버를 경유하거나 저희 서버에 저장되지 않습니다. 외부로 전송된 음성에는 각 서비스(Deepgram·Google)의 개인정보 처리방침과 약관이 적용됩니다.
6. 사용자의 권리
- 언제든지 Google 계정 설정에서 확장의 OAuth 권한을 회수할 수 있습니다 (myaccount.google.com/permissions)
- Chrome에서 확장을 제거하면
chrome.storage.local의 모든 데이터 (Gemini·Deepgram API key 및 전사문 포함)가 즉시 삭제됩니다 - 확장 상단의 설정(⚙️)에서 저장된 Gemini·Deepgram API key를 언제든 개별 삭제할 수 있습니다
- 확장이 본인 Drive에 만든 폴더(
Learnus Tutor/)를 사용자가 직접 삭제할 수 있습니다 - 저희 시스템에 사용자 데이터가 저장되지 않으므로 별도의 삭제 요청 절차는 필요하지 않습니다
7. 어린이 정보
본 서비스는 만 14세 미만 어린이의 정보를 의도적으로 수집하지 않습니다. 어린이가 사용한 사실이 확인되면 즉시 관련 데이터를 삭제합니다.
8. 변경 사항
이 방침이 변경될 경우 본 페이지에서 새 최종 갱신일과 함께 즉시 공지합니다. 중요한 변경은 확장 안에서도 안내됩니다.
9. 광고 표시
Learnus Tutor는 운영비 충당을 위해 확장 사이드패널 내에 광고를 표시할 수 있습니다. 광고는 다음 원칙을 따릅니다.
- 표시 위치: 확장 사이드패널 내부에만 표시됩니다. LearnUs 페이지 본체나 다른 웹사이트에 광고를 삽입하지 않습니다.
- 사용자 콘텐츠와 분리: 광고는 사용자의 LMS 데이터·Drive 파일· Gemini 대화 내용·전사문 등과 결합되지 않습니다. 광고 노출 결정에 사용자 콘텐츠를 전혀 사용하지 않으며, 광고주에게 사용자 콘텐츠를 전달하지 않습니다.
- 광고 데이터 출처: 광고는
learnusdownloader.vercel.app/api/adsendpoint에서 받아옵니다. 광고 목록은 운영자가 직접 관리하며, 외부 광고 네트워크(Google AdSense 등)는 사용하지 않습니다. - 익명 통계만 수집: 광고 노출·클릭·닫기(dismiss) 카운트만 PostHog 익명 통계로 전송됩니다(섹션 5 참조). 사용자 식별 정보·콘텐츠·IP 등은 전송되지 않습니다.
- 사용자 통제: 각 광고 우상단의 × 버튼으로 즉시 닫을 수 있습니다. 사이드패널을 닫았다 다시 열거나 다른 강의 페이지로 이동하면 광고가 다시 표시될 수 있습니다.
- 외부 광고 SDK 미사용: 광고 표시에 외부 JavaScript SDK·iframe· tracking pixel을 사용하지 않습니다. 광고는 정적 텍스트·이미지·링크로만 구성됩니다.
10. 연락처
본 방침이나 본 서비스의 개인정보 처리와 관련된 문의는 다음 이메일로 연락해주세요.
이메일: thf5662@gmail.com
관리자: 권창한 (연세대학교 재학생)