크레파스의 최신 소식을 알려드립니다.

개인정보처리방침

크레파스솔루션 개인정보처리방침

2026-02-23

㈜크레파스솔루션 (이하회사라 함)은 정보주체의 자유와 권리 보호를 위해 「개인정보보호법」 및 관계 법령이 정한 바를 준수하여, 적법하게 개인정보를 처리하고 안전하게 관리하고 있습니다. 이에 「개인정보보호법」 제30조에 따라 정보주체에게 개인정보의 처리와 보호에 관한 절차 및 기준을 안내하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립공개합니다.

 

회사의 개인정보처리방침은 다음과 같은 내용을 담고 있습니다.

 

1조 개인(신용)정보의 처리 목적

 

9조 가명정보의 처리에 관한 사항

 

2조 개인(신용)정보의 수집 항목

10조 개인정보 자동 수집 장치의 설치운영 및 거부

3조 개인(신용)정보의 처리 및 보유기간

11조 행태정보의 수집이용·제공 및 거부 등에 관한 사항

4조 개인(신용)정보 파기 절차 및 방법

12조 정보주체와 법정대리인의 권리·의무 및 행사방법

5조 개인(신용)정보의 제3자 제공

 

13개인정보보호책임자(신용정보관리·보호인)

 

6조 개인(신용)정보 처리의 위탁

 

14조 정보주체의 권익침해에 대한 구제방법에 관한 사항

 

7조 개인(신용)정보의 국외 이전

15조 본 개인정보처리방침 적용 범위

 

8조 개인정보의 안전성 확보 조치에 관한 사항

16조 개인정보처리방침의 변경에 관한 사항

 

 

1조 개인(신용)정보의 처리 목적

회사는 다음의 목적을 위하여 최소한의 개인(신용)정보를 처리하고 있습니다. 처리하는 개인(신용)정보는 수집 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 「개인정보보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다. 각각의 개인(신용)정보의 처리 목적은 아래를 통해 확인할 수 있습니다.

 

1) 서비스 제공을 위한 개인정보 수집 항목

회사는 모바일 앱을 통해 아래의 개인(신용)정보를 정보주체의 동의를 받아 처리하고 있습니다.

서비스 제공 과정에서 이용 기록, 접속 정보 등 서비스 운영을 위한 최소한의 정보가 생성·수집될 수 있으며, 이에 대한 사항은 제10조 개인정보 자동 수집 장치의 설치·운영 및 거부에 관한 사항에서 상세히 안내합니다.

 
1-1)
서비스 이용 과정에서 자동으로 수집되는 정보

서비스명

처리 목적

수집 항목

처리 및 보유기간

Mobile Score Service

모바일 스코어 데이터 산출

 

- 단말기 정보 (제조사, 제품명, 운영체제(OS) 버전, 메모리(RAM) 용량, 배터리 정보

서비스 제공 목적 달성 시까지 또는 이용자가 접근권한을 철회하거나 앱을 삭제한 시점까지

- 네트워크 정보 (네트워크 타입, VPN 활성화 여부, Local IP)

※ Android의 경우 SIM 정보(국가 코드, 통신사 코드) 포함

- 블루투스 정보 (블루투스 어댑터 정보 및 연결된 블루투스 기기 이름, 기기 타입)

※ iOS의 경우 블루투스 접근권한 허용 시에만 수집

- 연락처 정보 (식별자, 마지막 업데이트 시각)

※ iOS의 경우 연락처 접근권한 허용 시에만 수집

이름, 전화번호, 이메일은 단방향 암호화 처리

- 캘린더 정보 (캘린더 제목, 설명, 등록 시각)

※ iOS의 경우 캘린더 접근권한 허용 시에만 수집

게시자, 참가자 이름·이메일, 계정 소유자 정보 등은 단방향 암호화 처리

- 앱 설치 정보 (단말기에 설치된 애플리케이션의 패키지 이름)

※ Android에서만 수집

 

 
1-2) 이용자의 선택에 따라 수집되는 정보 (OS 접근권한 기반)

서비스명

처리 목적

수집 항목

처리 및 보유기간

Mobile Score Service

모바일 스코어 데이터 산출

 

- 리마인더 정보 (리마인더 제목, 등록 일시)

※ iOS에서만 리마인더 정보 접근권한 허용 시에만 수집

서비스 제공 목적 달성 시까지 또는 이용자가 접근권한을 철회하거나 앱을 삭제한 시점까지

- 헬스 정보 (걸음 수)

※ iOS에서만 헬스 정보 접근권한 허용 시에만 수집

회사는 질병 정보, 생체 인증 정보, 의료 기록 등 개인의 건강 상태를 직접적으로 나타내는 민감한 건강정보는 수집·이용하지 않습니다.

 

접근권한 관리에 관한 사항

- 이용자는 단말기 설정을 통해 블루투스, 연락처, 캘린더, 리마인더, 헬스 정보 등에 대한 접근권한을 언제든지 변경하거나 철회할 수 있습니다. 회사는 운영체제(OS)에서 제공하는 접근권한 관리 정책을 따릅니다.

 

2) 제휴사에게 제공받는 정보

회사는 해당 제휴사에게 아래의 개인정보를 제공받고 있습니다.

법적 근거

서비스명

제공받는 곳

처리 목적

제공받는 항목

처리 및 보유기간

「개인정보보호법」 제15조제1항제1

(정보주체의 동의)

시선추적 기반 Psychometrics

옴니커넥트

시선추적 기반 행동 분석을 위한 대안신용평가 스코어 산출, 대안 신용평가 결과 제공 및 서비스 운영

시선추적 기반 행동정보 분석 결과 스코어값

서비스 제공 목적 달성 시까지 또는 이용자가 접근권한을 철회하거나 앱을 삭제한 시점까지



2조 개인(신용)정보의 수집 항목

회사는 상품서비스의 제공을 위한 다음과 같은 필수적 정보 및 선택적 정보를 처리하고 있으며, 「개인정보보호법」에 따라 정보주체의 동의를 받고 수집이용하고 있습니다. 각각의 개인(신용)정보 수집 항목 및 처리·보유기간은 제1조에서 안내한 바와 같습니다.

 

3조 개인(신용)정보의 처리 및 보유기간

회사는 법령에 개인정보 보유이용 기간 또는 정보주체로부터 개인정보를 수집 시에 동의 받은 개인정보 보유이용 기간 내에서 개인정보를 처리보유합니다. 각각의 개인(신용)정보 수집 항목 및 처리·보유기간은 제1조에서 안내한 바와 같습니다.

 4조 개인(신용)정보 파기 절차 및 방법

1) 회사는 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 개인정보를 파기합니다.

2) 정보주체로부터 동의 받은 개인정보 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는, 해당 개인정보를 별도의 데이터베이스(DB)로 옮기거나 보관장소를 달리하여 보존합니다.

3) 개인정보 파기의 절차 및 방법은 다음과 같습니다.

        파기 절차
회사는 파기 사유가 발생한 개인정보를 선정하고, 회사의 개인정보보호책임자의 승인을 받아 개인정보를 파기합니다.

        파기방법
회사는 전자적 파일 형태로 기록저장된 개인정보는 기록을 재생할 수 없도록 파기하며, 종이 문서에 기록저장된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.

 

5조 개인(신용)정보의 제3자 제공

회사는 원칙적으로 정보주체의 개인정보를 외부에 제공하지 않으며, 법령에 근거하거나 정보주체의 별도 동의를 받은 경우에만 개인정보를 제공합니다. 현재 회사는 정보주체의 개인정보를 제3자에게 제공하고 있지 않습니다.

※ 회사는 제휴사로부터 개인정보를 제공받고 있으나, 정보주체의 개인(신용)정보를 회사 외부로 제공하지는 않습니다.

 

6조 개인(신용)정보 처리의 위탁

회사는 개인정보 처리업무를 외부에 위탁하지 않으며, 향후 위탁이 발생할 경우 「개인정보보호법」 제26조에 따라 사전에 고지하고 필요한 경우 정보주체의 동의를 받겠습니다.

 

7조 개인(신용)정보의 국외 이전

회사는 정보주체의 개인정보를 국외로 이전하거나 국외에서 처리하지 않습니다. 향후 국외 이전이 발생하는 경우에는 「개인정보보호법」 등 관계 법령에 따라 이전 대상, 이전 국가, 이전 일시 및 방법, 보유·이용 기간 등을 사전에 고지하고 필요한 경우 정보주체의 동의를 받겠습니다.

 

8조 개인정보의 안전성 확보 조치에 관한 사항

1) 회사는 개인정보의 안전성 확보 조치를 위해 다음과 같은 조치를 취하고 있습니다.

     관리적 조치: 회사는 개인정보의 안전한 처리를 위하여 개인정보보호 내부관리계획을 수립·시행하고 있으며, 매년 내부관리계획의 이행 실태를 점검하고 있습니다. 또한 전문성을 갖춘 개인정보보호 전담 조직을 운영하여 개인정보 보호 업무를 체계적으로 수행하고 있습니다. 개인정보를 처리하는 직원은 업무상 필요한 최소한의 인원으로 지정·관리하고 있으며, 개인정보 취급자를 대상으로 개인정보보호에 필요한 교육을 정기적으로 실시하여 개인정보 보호 인식을 제고하고 있습니다.

     기술적 조치: 회사는 개인정보처리시스템에 대한 접근권한을 업무 수행에 필요한 범위로 제한하고, 접근권한의 부여·변경·말소에 관한 절차를 수립·운영하여 개인정보에 대한 접근통제를 실시하고 있습니다. 또한 침입차단시스템 등 보안 시스템을 설치하여 외부로부터의 무단 접근을 통제하고 있습니다. 고객의 비밀번호 등 중요 개인정보는 암호화하여 저장·관리하고 있으며, 개인정보 전송 시에도 암호화 등 별도의 보안 기능을 적용하고 있습니다. 이와 함께 해킹이나 악성코드 등에 의한 개인정보 유출 및 훼손을 방지하기 위하여 보안프로그램을 설치하고 주기적으로 갱신·점검하고 있습니다.

     물리적 조치: 회사는 전산실 및 개인정보 보관 장소 등에 대한 접근통제 절차를 수립·운영하여 인가된 인원만 출입할 수 있도록 관리하고 있으며, 이를 통해 개인정보의 물리적 안전성을 확보하고 있습니다.

 

9조 가명정보의 처리에 관한 사항

회사는 현재 개인정보를 가명 처리하여 사용하지 않습니다. 향후 가명정보를 처리하는 경우에는 「개인정보보호법」 등 관계 법령을 준수하여 처리 목적, 처리 항목 및 보호조치 등을 별도로 안내하겠습니다.

 

10조 개인정보 자동 수집 장치의 설치·운영 및 거부에 관한 사항

1) 회사는 웹 서비스 이용 과정에서 서비스 안정성 및 보안 강화를 위하여 필수적인 범위 내에서 쿠키(Cookie) 및 세션(Session)정보를 사용할 수 있습니다.

구분

자동 수집 장치

수집 항목

이용 목적

쿠키(Cookie)

접속 정보, 세션 식별 정보

서비스 이용 유지, 보안 강화

세션(Session)

세션 ID

이용자 식별, 서비스 제공

회사는 AWS 기반 로드밸런싱 환경 및 서버 세션 방식을 통해 서비스의 안정적인 제공을 위하여 필수 쿠키 및 세션 정보를 사용하고 있습니다.

2) 이용자는 웹 브라우저 설정을 통해 쿠키 저장을 거부하거나 삭제할 수 있습니다. 다만, 쿠키 저장을 거부할 경우 일부 서비스 이용에 제한이 있을 수 있습니다.

웹 브라우저

크롬(Chrome)

설정 > 개인정보 및 보안 > 쿠키 및 기타 사이트 데이터

엣지(Edge)

설정 > 개인정보, 검색 및 서비스 > 쿠키 및 사이트 권한

사파리(Safari, macOS)

환경설정 > 개인정보 보호 > 쿠키 및 웹 사이트 데이터

사파리(Safari, iOS)

설정 > Safari > 고급 > 모든 쿠키 차단

Firefox

설정 > 개인정보 및 보안 > 쿠키 및 사이트 데이터

 

3) 회사는 모바일 앱 서비스 제공 및 품질 개선, 서비스 안정성 확보를 위하여 외부 분석 도구를 활용할 수 있으며, 이 과정에서 다음과 같은 정보가 자동으로 수집될 수 있습니다.

구분

수집 항목

이용 목적

단말기 정보

OS 정보, 단말기 모델명, 앱 버전

서비스 최적화

이용 정보

앱 실행 기록, 이용 로그

서비스 개선 및 통계 분석

식별 정보

광고 식별자, 내부 식별 값

이용자 분석 및 서비스 개선

오류 정보

오류 발생 기록, 크래시 로그

서비스 안정성 확보

성능 정보

응답 시간, 오류율

서비스 품질 개선

상기 정보는 개인을 직접 식별하지 않는 범위 내에서 수집되며, 서비스 제공 목적 외의 용도로는 이용되지 않습니다.

4) 회사는 서비스 제공에 필요한 경우에 한하여 이용자의 명시적 동의를 받은 후 단말기 접근권한을 통해 정보를 수집할 수 있습니다.

접근 권한

수집 정보

이용 목적

(선택)

iOS 운영체제 정책에 따라 선택적으로 제공되는 블루투스, 연락처, 캘린더, 리마인더, 헬스 관련 정보

서비스 기능 제공

해당 정보는 해당 기능 이용 시에만 수집되며, 이용자는 언제든지 단말기 설정을 통해 접근권한을 허용 또는 거부할 수 있습니다.

5) 이용자는 다음과 같은 방법을 통해 개인정보 자동 수집을 제한하거나 중단할 수 있습니다.

l  웹 브라우저 설정을 통한 쿠키 저장 거부 또는 삭제

l  모바일 기기 설정을 통한 앱 접근권한 변경

l  모바일 앱 삭제를 통한 개인정보 자동 수집 중단

다만, 필수 정보 수집을 제한하거나 거부할 경우 일부 서비스 이용에 제한이 있을 수 있습니다.

 

11조 행태정보의 수집·이용·제공 및 거부 등에 관한 사항

회사는 온라인 맞춤형 광고, 광고 식별 목적의 추적, 3자 제공을 위한 행태정보를 수집·이용하지 않습니다.

 

12조 정보주체와 법정대리인의 권리·의무 및 행사방법

1) 정보주체는 회사에 대해 언제든지 개인정보 열람·전송·정정·삭제·처리정지 및 동의 철회 등을 요구(이하 권리 행사라 함)할 수 있습니다. , 아동에 관한 개인정보의 열람 등 요구는 법정 대리인이 직접 해야 합니다.

2) 열람 등 요구는 본인 또는 법정대리인이나 위임을 받을 자 등 대리인을 통하여 할 수도 있습니다. 이 경우 회사는 열람 등 요구를 한 자가 본인이거나 정당한 대리인인지를 확인합니다.

3) 개인정보의 열람, 처리정지 및 동의 철회 요구는 「개인정보보호법」 제35조제4, 37조제2항 및 제3항에 따라 정보주체의 권리가 제한될 수 있습니다.

4) 자신의 개인정보를 열람한 정보주체는 회사에 대하여 그 개인정보의 정정 또는 삭제를 요구할 수 있습니다. 다만 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.

5) 회사는 현재 회원제 서비스를 운영하지 않으며, 앱 내 별도의 문의 또는 관리 기능을 제공하지 않고 있습니다. 이에 따라 열람 등 요구 또는 그 결과에 대한 이의제기는 아래의 방법을 통하여 접수하실 수 있습니다.

▶ 전자 우편: security@crepass.com

▶ 서면: 서울 종로구 종로142 이마빌딩 12

 

13조 개인정보보호책임자(신용정보관리·보호인)

회사는 이용자의 개인(신용)정보를 보호하고 개인(신용)정보와 관련한 고충 처리를 위하여 다음과 같이 신용정보관리·보호인 겸 개인정보보호책임자를 두고 있습니다.

개인정보 보호책임자 겸 신용정보관리·보호인

개인(신용)정보 열람 청구 및 관련 고충 처리 부서

- 이름 : 손동권

- 소속 : 정보보안팀

- email : security@crepass.com

- 부서명 : 정보보안팀

- email : security@crepass.com

 

14조 정보주체의 권익침해에 대한 구제방법에 관한 사항

정보주체는 개인정보침해로 인한 구제를 받기 위하여 개인정보 분쟁조정위원회, 한국인터넷진흥원 개인정보침해 신고센터 등에 분쟁해결이나 상담 등을 신청할 수 있습니다. 이 밖에 기타 개인정보침해의 신고, 상담에 대하여는 아래의 기관에 문의하시기 바랍니다.

       개인정보분쟁조정위원회: (국번없이) 1833-6972 (www.kopico.go.kr)

       개인정보침해 신고센터: (국번없이) 118 (privacy.kisa.or.kr)

       검찰청 사이버범죄수사단: (국번없이) 1301 (www.spo.go.kr)

       경찰청: (국번없이) 182 (ecrm.police.go.kr)

 

15조 본 개인정보처리방침 적용 범위

본 개인정보처리방침은 회사가 제공하는 웹사이트(https://crepass.com), App(스마트폰 Score) 및 관련 서비스에 적용됩니다. 회사의 웹사이트 또는 스마트폰 Score앱과 연결된 다른 회사의 웹사이트에서 개인(신용)정보를 수집하는 경우, 이용자 동의 하에 개인(신용)정보가 제공된 이후에는 본 개인정보처리방침이 적용되지 않습니다.

 

16조 개인정보처리방침의 변경에 관한 사항

1) 이 개인정보 처리방침은 2026.02.23부터 적용됩니다.

2) 이전의 개인정보 처리방침은 하단 탭을 통해 확인할 수 있습니다.