Privacy Policy — ClassI | Digiwill
Digiwill · ClassI
Privacy Policy
Legal Document

Privacy Policy
for ClassI

Effective Date: January 15, 2026 Version 1.0 Digiwill Co., Ltd.
⚠ Data Handling at a Glance
The following summary is provided for transparency. Full details are described in each article below.
📥 Data Collected
Device info (name, IP)
Screen status & content
App / site access list
Screen control logs
AI conversation text
Consent forms
🔒 How It's Stored
Monitor data: NOT stored
Control logs: 30 days
AI data: ≤ 3 months
Screen cast: NOT stored
Consent forms: 2 years
🔄 How It's Used
Class management only
In-class hours only
No behavioral profiling
No advertising use
🌐 Data Sharing
NOT sold to 3rd parties
NOT shared with advertisers
Shared only with:
Maintenance vendors
Cloud operators
Authorities (legal)
1

General Provisions

This Privacy Policy has been established by Digiwill Co., Ltd. (hereinafter "Digiwill"), the operator of ClassI — Next-Generation Classroom Management Solution (hereinafter "ClassI"), to comply with the Personal Information Protection Act (PIPA), the Framework Act on Education, the Elementary and Secondary Education Act, and other applicable laws and regulations.

ClassI enables teachers to remotely monitor and control student devices during classroom instruction. This Policy describes how personal information is collected, used, stored, and shared throughout that process.

This Privacy Policy covers the following software and services provided by Digiwill (collectively, "Services"):

ClassI — Next-Generation Classroom Management Solution
ClassI AI — AI-powered in-class assistant integrated within the ClassI platform
Digiwill collects the minimum personal information necessary and uses it solely within the scope of stated purposes, in accordance with Article 3 of the Personal Information Protection Act.
2

Data Collection — Categories and Methods

In accordance with the principle of minimal processing, Digiwill collects only the data strictly necessary to provide each software feature:

Feature 1 — Real-Time Student Device Monitoring
Data Collected
Device name · IP address · Current screen status · List of active websites / apps / programs · Network connection status
Collection Trigger
Automated real-time collection via software agent — active during class hours only
🛡 Minimal-Processing — Monitoring is DISABLED outside of class hours. Data is shown live on the teacher's screen only — it is NEVER written to disk or any database.
Feature 2 — Student Screen Control
Data Collected
Device control logs: timestamp of control action · type of action (lock / unlock / app restriction / screen switch) · target device identifier
Collection Trigger
Logged automatically each time the teacher explicitly issues a control command
🗓 Retention — Control logs are retained for a maximum of 30 days and are then automatically and permanently deleted.
Feature 3 — Student AI Conversation Data
Data Collected
Full AI conversation text (student questions + AI responses) · Timestamp of conversation · Student identifier (student ID or anonymised ID)
Collection Trigger
Automatically recorded whenever the student uses the in-app AI feature
🗓 Retention — Anonymised where student identification is not required. Destroyed within 3 months after the class concludes.
🔐 Sensitive Data Notice: AI conversation content may constitute sensitive personal information. Separate explicit notice and written consent will be obtained from guardians and students before collection begins.
Feature 4 — Student Screen Broadcast to Other Devices
Data Collected
Real-time screen data from the student's device (live streaming frames only)
Collection Trigger
Transmitted in real time when the teacher explicitly issues a broadcast command
🛡 Minimal-Processing — Screen data is transmitted as a live stream ONLY — it is NEVER captured, recorded, or stored on any device or server.
  • Automated real-time collection via software agent (client program installed on student devices)
  • Automatic logging each time the teacher explicitly executes a control command
  • Submission of written or electronic consent forms by students and guardians
3

Purpose of Data Use

Digiwill uses collected personal information only within the purposes listed below. Use beyond these purposes is strictly prohibited.

FeaturePurpose of UseLegal Basis (PIPA)
Real-Time MonitoringMonitor class engagement; block inappropriate content; maintain learning environmentArt. 15(1)(6) — Legitimate Interest
Screen ControlLock/unlock devices; restrict apps; support orderly instructionArt. 15(1)(6) — Legitimate Interest
AI Conversation DataAssess AI usage patterns; prevent inappropriate content; improve educational qualityArt. 15(1)(1) — Explicit Consent
Screen BroadcastSupport presentations, collaborative tasks, and teacher demonstrationsArt. 15(1)(6) — Legitimate Interest
Data is NEVER used for advertising, commercial profiling, or any purpose unrelated to in-class educational activities.
4

Data Storage and Retention Periods

Digiwill retains personal information only for the minimum period necessary. Data is destroyed immediately upon achievement of its collection purpose.

Data CategoryWhere StoredRetention PeriodDeletion Method
Real-Time Monitoring DataTeacher's screen only (RAM / display buffer)Not storedDiscarded immediately after display
Screen Control LogsInternal server (encrypted)30 daysAutomatic permanent deletion
AI Conversation ContentEncrypted cloud storage (if applicable)≤ 3 monthsIrrecoverable deletion / anonymisation
Screen Broadcast DataNot stored — live stream onlyNot storedN/A
Consent Forms & RecordsSecure internal archive2 years post-enrollmentShredded / permanently deleted (per education law)
5

Data Destruction — Procedures and Methods

① Destruction Procedure

Once the collection purpose is achieved, data is moved to a separate database and retained only as long as required by law, then destroyed. Data in this interim state is not used for any other purpose.

② Destruction Methods

  • Electronic files: Permanently deleted using irrecoverable methods (e.g., multi-pass overwriting, certified deletion software)
  • Printed materials / paper documents: Mechanically shredded or incinerated
6

Security Measures

Pursuant to Article 29 of the Personal Information Protection Act, Digiwill implements the following technical, administrative, and physical safeguards.

① Technical Safeguards

  • All communication between student device agents and teacher servers uses encrypted dedicated channels (TLS)
  • Access privileges follow the principle of least privilege, assigned per teacher / administrator account
  • Intrusion detection systems (IDS) and firewalls are operated; regular vulnerability assessments are performed
  • Access logs are retained for at least 6 months with tamper-prevention controls applied

② Administrative Safeguards

  • The number of personnel who handle personal information is kept to the minimum necessary
  • Mandatory periodic personal information protection training is provided to all handlers
  • Internal management plans are established and reviewed/updated annually
  • All handlers sign confidentiality agreements; access rights are revoked immediately upon role change or resignation
  • A Chief Privacy Officer (CPO) is designated to regularly supervise processing activities

③ Physical Safeguards

  • Servers and storage devices are maintained in access-controlled, locked facilities
  • External physical access to devices is prohibited; entry/exit records are maintained
7

Chief Privacy Officer and Contact Information

Digiwill has designated the following Chief Privacy Officer to protect user data and handle related complaints:

Chief Privacy Officer
Hong Seokhwan
Organisation
Digiwill Co., Ltd.
Phone
031-213-9280
Email
brick@digiwill.co.kr
Response Time
Within 10 business days of receipt

For personal information infringement reports or further enquiries, you may also contact:

Personal Information Infringement Report Centerprivacy.kisa.or.kr · ☎ 118
Supreme Prosecutors' Office — Cyber Crime Divisioncybercid.spo.go.kr · ☎ 1301
National Police Agency — Cyber Safety Bureaucyberbureau.police.go.kr · ☎ 182
8

Data Sharing — Third-Party Disclosure

Digiwill does NOT sell, rent, or trade user data. Student personal information is NEVER shared with advertisers, marketing companies, or any external commercial party.

Personal information is shared with third parties only in the following limited circumstances:

9

Data Processing Entrustment (Sub-Processors)

For software operation and maintenance, Digiwill may entrust personal information processing to the following vendors. All entrustment agreements contain explicit data protection obligations, and vendors are supervised to ensure compliance.

Sub-ProcessorTasks EntrustedData AccessedRetention
Software Development & Maintenance VendorSystem operation, bug fixes, feature improvementsMinimum necessary for maintenance tasksDuration of agreement
Cloud Server Operator (if applicable)Encrypted storage and management of AI conversation dataAI conversation data onlyDuration of agreement
If a sub-processor changes, advance notice will be provided via a Privacy Policy update or in-app announcement.
10

Rights of Data Subjects (Students and Guardians)

Students and guardians (legal representatives) may exercise the following rights at any time:

  • Access — Request confirmation of what personal information is being processed
  • Correction / Deletion — Request correction of inaccurate data or deletion of unnecessary data
  • Processing Suspension — Request suspension of specific data processing activities
  • Withdrawal of Consent — Withdraw consent for collection and use at any time without penalty

Rights may be exercised by contacting the Chief Privacy Officer (Article 7) in writing, by phone, or by email. Requests will be processed and responded to within 10 business days.

For students under the age of 14, the legal guardian may exercise all of the above rights on the student's behalf.
11

Amendments to This Privacy Policy

Digiwill will provide advance notice of any amendments to this Privacy Policy at least 7 days before they take effect, via in-app announcements or school newsletters. For material changes, at least 30 days' advance notice will be given.

Current Versionv1.0
Effective DateJanuary 15, 2026
Last ModifiedJanuary 14, 2026
This Privacy Policy has been established and published pursuant to Article 30 of the Personal Information Protection Act.
법적 문서

개인정보
처리방침

시행일자: 2026년 1월 15일 버전 1.0 주식회사 디지윌
1

총칙

본 방침은 미래형 수업 관리 솔루션 클래스아이(ClassI)를 운영하는 주식회사 디지윌(이하 '디지윌')가 「개인정보 보호법」, 「교육기본법」, 「초·중등교육법」 및 관련 법령을 준수하기 위하여 수립한 개인정보처리방침입니다.

본 클래스아이는 교사(이하 '선생님')의 기기에서 학생 기기를 원격으로 제어하고 수업에 활용하는 것을 목적으로 하며, 이 과정에서 발생하는 개인정보의 수집·이용·보관·파기에 관한 사항을 아래와 같이 명시합니다.

본 개인정보처리방침은 디지윌이 제공하는 다음의 소프트웨어 및 서비스(이하 통칭하여 '서비스')에 적용됩니다.

ClassI (클래스아이) — 미래형 수업 관리 솔루션
ClassI AI (클래스아이 AI) — ClassI 플랫폼에 통합된 AI 기반 수업 보조 서비스
디지윌은 개인정보 보호법 제3조(개인정보 보호 원칙)에 따라 개인정보를 최소한으로 수집하고, 수집된 목적 범위 안에서만 이용합니다.
2

수집하는 개인정보의 항목 및 수집 방법

디지윌은 최소처리 원칙에 따라 소프트웨어의 기능 제공에 필요한 최소한의 개인정보만을 수집하며, 수집 항목은 아래와 같습니다.

[기능 1] 학생 기기 실시간 모니터링
수집 항목
기기 식별정보(기기명, IP 주소), 현재 화면 상태, 접속 웹/앱/프로그램 목록, 네트워크 접속 현황
수집 목적
수업 집중도 확인, 부적절한 앱·사이트 사용 방지, 학습 환경 조성
수집 방법
소프트웨어 에이전트를 통한 실시간 자동 수집 (수업 시간 중에만 작동)
✓ 최소처리 준수 — 수업 시간 외 모니터링 비활성화. 저장 없이 교사 화면에만 실시간 표시
[기능 2] 학생 화면 제어
수집 항목
기기 제어 이력(제어 시간, 제어 유형, 대상 기기 식별 정보)
수집 목적
수업 진행을 위한 학생 기기 화면 잠금·해제, 앱 실행 제한, 화면 전환 등 교육적 제어
수집 방법
교사의 명시적 제어 명령 실행 시 자동 기록
✓ 최소처리 준수 — 제어 로그는 최대 30일 보관 후 자동 삭제
[기능 3] 학생 AI 대화 내용 수집
수집 항목
AI와의 대화 텍스트(질문 및 응답 내용), 대화 발생 일시, 학생 식별 정보(학번 또는 익명 ID)
수집 목적
수업 활용 현황 파악, 학습 지도 및 부적절한 콘텐츠 사용 방지, 교육 품질 개선
수집 방법
AI 기능 사용 시 자동 기록
✓ 최소처리 준수 — 식별 불필요 시 익명화 처리, 수업 종료 후 3개월 이내 파기
※ 안내: AI 대화 내용은 민감정보에 해당할 수 있으므로, 수집 전 보호자 및 학생에게 별도 고지 및 동의를 받습니다.
[기능 4] 학생 화면 다른 기기에 송출
수집 항목
학생 기기의 실시간 화면 데이터(스트리밍 데이터)
수집 목적
교사 또는 타 학생 기기로 화면 공유(발표, 협업 학습 지원)
수집 방법
교사의 명시적 송출 명령 실행 시 실시간 전송
✓ 최소처리 준수 — 실시간 스트리밍으로만 제공, 별도 저장하지 않음

② 개인정보 수집 방법

  • 소프트웨어 에이전트(클라이언트 프로그램)를 통한 자동 수집
  • 교사의 명시적 제어 명령 실행 시 자동 기록
  • 학생·보호자의 서면 또는 전자적 동의서 제출
3

개인정보의 수집 및 이용 목적

디지윌은 수집된 개인정보를 다음의 목적 범위 내에서만 이용하며, 목적 외 이용을 엄격히 금지합니다.

기능이용 목적이용 근거 (개인정보 보호법)
실시간 모니터링수업 집중도 확인, 부적절 사이트 차단, 학습 환경 조성제15조 제1항 제6호 (정당한 이익)
화면 제어교육적 목적의 기기 제어, 수업 진행 지원제15조 제1항 제6호 (정당한 이익)
AI 대화 수집학습 현황 파악, 부적절 사용 방지, 교육 품질 개선제15조 제1항 제1호 (동의)
화면 송출발표·협업 학습 지원, 교사 설명 보조제15조 제1항 제6호 (정당한 이익)
4

개인정보의 보유 및 이용 기간

디지윌은 수집된 개인정보를 수집·이용 목적이 달성된 후에는 지체 없이 파기합니다. 단, 관계 법령에 의해 보존이 필요한 경우 아래 기간 동안 보관합니다.

구분보유 기간
실시간 모니터링 데이터저장하지 않음 (실시간 표시 후 즉시 폐기)
화면 제어 로그30일 보관 후 자동 삭제
AI 대화 내용수업 종료 후 3개월 이내 파기
화면 송출 데이터저장하지 않음 (실시간 스트리밍만 제공)
동의서 및 관련 기록해당 학생 재학 기간 종료 후 2년 (교육관련기관 정보보호법)
5

개인정보의 파기 절차 및 방법

① 파기 절차

수집 목적이 달성된 개인정보는 별도의 데이터베이스(또는 보관 공간)로 이관하여 내부 방침 및 법령에 따라 일정 기간 보관 후 파기합니다. 이관된 개인정보는 법령에 의한 경우를 제외하고는 다른 목적으로 이용되지 않습니다.

② 파기 방법

  • 전자 파일 형태: 복구가 불가능한 방법으로 영구 삭제(예: 덮어쓰기, 전용 삭제 소프트웨어 사용)
  • 출력물·서면: 분쇄기로 분쇄하거나 소각
6

개인정보의 안전성 확보 조치

디지윌은 개인정보 보호법 제29조에 따라 개인정보가 분실·도난·유출·변조·훼손되지 않도록 다음과 같은 기술적·관리적·물리적 안전조치를 시행합니다.

① 기술적 안전조치

  • 학생 기기 에이전트와 교사 서버 간 통신은 암호화된 전용 채널 사용
  • 접근 권한은 최소 권한 원칙에 따라 교사·관리자 계정별로 세분화하여 부여
  • 침입 탐지 시스템(IDS) 및 방화벽 운영, 정기적 취약점 점검
  • 접속 기록(로그)을 6개월 이상 보관하며 위·변조 방지를 위한 보안 장치 적용

② 관리적 안전조치

  • 개인정보 취급 직원(담당자)을 최소화하고, 취급자에게 개인정보 보호 교육 정기 실시
  • 개인정보 내부관리계획 수립 및 매년 검토·갱신
  • 취급자는 보안서약서에 서명하고, 업무 변경·퇴직 시 접근 권한 즉시 회수
  • 개인정보 보호책임자(CPO)를 지정하여 처리 현황 정기 감독

③ 물리적 안전조치

  • 서버 및 저장 장치는 접근 통제 구역(잠금 장치 설치 공간)에 보관
  • 외부인의 기기 접근 차단 및 출입 기록 관리
7

개인정보 보호책임자 및 담당 부서

디지윌은 이용자의 개인정보를 보호하고 관련 불만을 처리하기 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.

개인정보 보호책임자
홍석환
소속·직위
주식회사 디지윌
연락처(전화)
031-213-9280
연락처(이메일)
brick@digiwill.co.kr
처리 기간
접수 후 10일 이내 처리 및 회신

기타 개인정보 침해 관련 신고·상담은 아래 기관에 문의하실 수 있습니다.

개인정보침해 신고센터privacy.kisa.or.kr · ☎ 118 (국번없이)
대검찰청 사이버수사과cybercid.spo.go.kr · ☎ 1301 (국번없이)
경찰청 사이버안전국cyberbureau.police.go.kr · ☎ 182 (국번없이)
8

개인정보의 제3자 제공

디지윌은 원칙적으로 이용자의 개인정보를 외부에 제공하지 않습니다. 다만, 아래의 경우에는 예외로 합니다.

  • 이용자(또는 보호자)의 사전 동의가 있는 경우
  • 법령의 규정에 의거하거나 수사 목적으로 법령에 정해진 절차에 따라 수사기관이 요청하는 경우
  • 통계 작성, 학술 연구, 시장조사 등을 위해 특정 개인을 식별할 수 없는 형태로 가공하여 제공하는 경우
본 소프트웨어는 학교 내 교사-학생 간 수업 운영 목적으로만 사용되며, 외부 제3자(광고주, 타 기업 등)에게 학생의 개인정보를 제공하거나 판매하지 않습니다.
9

개인정보 처리 위탁

디지윌은 소프트웨어의 운영 및 유지보수를 위해 아래와 같이 개인정보 처리 업무를 외부 업체에 위탁할 수 있습니다. 위탁 계약 시 개인정보 보호 관련 사항을 명확히 규정하고, 수탁업체가 안전하게 처리하도록 감독합니다.

수탁업체위탁 업무 내용보유 및 이용 기간
소프트웨어 개발·유지보수사소프트웨어 시스템 운영, 버그 수정, 기능 개선위탁 계약 기간 동안
클라우드 서버 운영사 (해당하는 경우)AI 대화 데이터 등 암호화 저장 및 관리위탁 계약 기간 동안
위탁업체가 변경되는 경우, 개인정보처리방침 개정 또는 공지사항을 통해 사전 안내합니다.
10

정보주체(학생·보호자)의 권리와 행사 방법

학생 및 보호자(법정대리인)는 다음의 권리를 언제든지 행사할 수 있습니다.

  • 개인정보 열람 요청 — 처리 중인 개인정보의 확인
  • 개인정보 정정·삭제 요청 — 오류 정보의 수정 또는 불필요한 정보의 삭제
  • 개인정보 처리 정지 요청 — 특정 개인정보 처리의 중단
  • 동의 철회 — 수집·이용에 대한 동의를 언제든지 철회

위 권리 행사는 개인정보 보호책임자(제7조)에게 서면, 전화 또는 이메일로 요청하실 수 있으며, 접수 후 10일 이내에 처리 결과를 안내드립니다.

만 14세 미만 학생의 경우, 법정대리인(보호자)이 대신하여 권리를 행사할 수 있습니다.
11

개인정보처리방침의 변경

디지윌은 개인정보처리방침을 변경하는 경우, 최소 7일 전에 소프트웨어 내 공지사항 또는 가정통신문을 통해 사전 고지합니다. 중요한 사항이 변경되는 경우에는 최소 30일 전에 고지합니다.

현행 버전v1.0
시행일자2026년 1월 15일
최종 수정일2026년 1월 14일
본 개인정보처리방침은 「개인정보 보호법」 제30조에 따라 수립·공개되었습니다.

         



@Copyright 2022. All Right Reserved. Hosted by Imweb