# 생기부 작성 머신 개인정보·교육정보 보호 안내

**시행일:** 2026년 3월 1일 기준 교육부 훈령 제555호(학교생활기록 관리 지침) 및 개인정보보호법을 참고하여 정리했습니다.

## 1. 수집·이용 목적

본 서비스는 **교사가 학교생활기록부(생기부) 초안을 작성·검토**하기 위한 도구입니다. 학생 메모와 작성 결과는 **생기부 문장 생성** 목적으로만 사용합니다.

## 2. 처리하는 정보

| 구분 | 내용 |
|------|------|
| 학생 식별 정보 | 이름, 학년·반·번호, 성별(선택) |
| 작성 메모 | 행발·세특·창체 활동 메모, 과목별 주제·활동 내용 등 |
| 작성 결과 | AI가 생성한 생기부 초안 |
| 스타일 학습 샘플 | 교사가 업로드한 과거 생기부 예시(개인 식별 정보 제거 권장) |

**교육과정 성취기준 데이터**(`data/curriculum/`)는 공개 교육과정 요약이며 학생 개인정보를 포함하지 않습니다.

## 3. 보관 방식 (기본 설정)

| 항목 | 기본 동작 |
|------|-----------|
| 학생 메모 | 서버 디스크에 **암호화 저장** (`SGB_ENCRYPT_DATA=1`) |
| AI 작성본 | 서버에 **저장하지 않음** (`SGB_STORE_GENERATED=0`) — 브라우저 `sessionStorage`에만 보관 |
| 엑셀보내기 | 교사 PC로 다운로드 후 **교사가 직접 보관·관리** |

서버에 작성본을 저장하려면 `.env`에서 `SGB_STORE_GENERATED=1`로 변경할 수 있습니다. 이 경우에도 관리자만 접근 가능합니다.

## 4. 보관 기간

- **학생 메모:** 교사가 삭제하거나 학년도 종료 후 **즉시 삭제**를 권장합니다. 서비스는 자동 삭제 일정을 강제하지 않으므로, 담임·교과 교사가 학교 지침에 따라 정기적으로 삭제해야 합니다.
- **브라우저 작성본(초안):** 브라우저 탭·세션이 종료되면 사라질 수 있습니다. 확정 전 초안은 **엑셀 추출** 등으로 교사 PC에 백업하세요.
- **스타일 샘플:** 교사가 삭제할 때까지 보관됩니다.

## 5. 제3자 제공·AI 처리

- 문장 생성 시 **Google Gemini API**로 메모 텍스트가 전송됩니다. **전화·이메일·주소·주민등록번호**는 전송 전 자동 마스킹됩니다 (`SGB_MASK_PII=1`).
- 프롬프트에서는 실명 대신 「학생」「OO」 표기를 사용합니다.
- **상업적 이용·재판매**에 학생 생기부 데이터를 사용하지 마세요 (훈령 제555호 취지).
- API 제공사의 데이터 처리 정책은 [Google AI 이용약관](https://ai.google.dev/gemini-api/terms)을 참고하세요.

## 6. 학생·학부모 권리

- 생기부 **열람·정정** 요청이 있으면 학교 생활기록 관리 지침에 따라 **교사·학교장**이 처리합니다.
- 본 도구에 저장된 메모·초안은 교사 계정으로 삭제할 수 있습니다(학생 삭제, 작성본 초기화 기능).

## 7. 진로정보·민감 정보

- 세특 메모의 **진로 희망** 등은 선택 입력입니다. 불필요한 민감 정보는 입력하지 마세요.
- 진로 관련 기록은 **학생·학부모 동의** 및 학교 지침을 따릅니다.

## 8. 관리자 보안

- 관리자 비밀번호·세션 시크릿·데이터 암호화 키(`SGB_DATA_KEY`)는 `.env`에만 보관하고 Git에 올리지 마세요.
- 암호화 키 생성 예시:
  ```bash
  python -c "import os,base64; print(base64.urlsafe_b64encode(os.urandom(32)).decode())"
  ```

## 9. 문의

서비스 운영·삭제 요청: **만세진** 사이트 관리자에게 문의하세요.

---

*이 문서는 법률 자문을 대체하지 않습니다. 학교·교육청의 최신 지침을 우선 적용하세요.*
