법적 고지
개인정보 처리방침
시행일 2026-10-01
ACCRIVA(이하 「회사」)는 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하게 처리할 수 있도록 다음과 같이 개인정보 처리방침을 정하여 공개합니다.
제1조 (총칙과 적용 범위)
- 이 처리방침은 회사가 제공하는 재무보고·공시 업무 플랫폼 ACCRIVA와 그에 딸린 모든 기능에 적용합니다.
- 회사는 「개인정보 보호법」을 비롯한 관계 법령을 지키며, 이 처리방침을 로그인 화면과 서비스 안에서 언제든지 확인할 수 있도록 공개합니다.
제2조 (회사의 지위와 처리하는 자료의 구분)
서비스에서 다루는 자료는 성격이 둘로 나뉘고, 그에 따라 회사가 지는 지위와 책임도 달라집니다. 이 구분은 이 처리방침 전체에 걸쳐 적용됩니다.
| 구분 | 무엇인가 | 회사의 지위 | 개인정보처리자 |
|---|---|---|---|
| 계정 자료 | 가입·로그인·결제·사용량에 관한 정보 | 개인정보처리자 | 회사 |
| 업무 자료 | 이용자가 올리거나 서비스에서 만든 감사보고서·재무제표·작업본· 태깅 결과·감사조서 | 수탁자 | 이용자(고객) |
업무 자료에 대하여 — 이용자가 올리는 감사보고서에는 제3자의 개인정보(임직원 성명, 특수관계자 성명, 담당자 연락처 등)가 들어 있을 수 있습니다. 이 정보에 대해서는 이용자가 개인정보처리자이고, 회사는 이용자의 위탁을 받아 처리하는 수탁자입니다.
- 회사는 이용자가 요청한 저장·표시·검증·변환에 필요한 범위에서만 그 정보를 처리하며, 그 밖의 목적으로 이용하거나 제3자에게 제공하지 않습니다.
- 업무 자료에 개인정보가 들어 있는 경우, 수집 근거를 갖추고 필요한 동의를 받을 의무는 개인정보처리자인 이용자에게 있습니다.
- 정보주체가 업무 자료에 담긴 자신의 개인정보에 관하여 권리를 행사하려는 경우, 그 창구는 이용자입니다. 회사가 그러한 요구를 직접 받은 경우에는 해당 이용자에게 전달하고, 이용자의 지시에 따라 필요한 조치를 지원합니다.
제3조 (개인정보의 처리 목적)
회사는 다음의 목적을 위하여 개인정보를 처리합니다. 처리하는 개인정보는 다음의 목적 밖으로는 이용하지 않으며, 목적이 바뀌는 경우에는 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 하겠습니다.
- 회원 가입과 관리 — 본인 확인, 계정 발급, 소속 조직 확인, 서비스 부정이용 방지, 각종 고지·통지
- 서비스 제공 — 업무 권한 확인, 문서를 누가 만들고 고쳤는지에 대한 기록, 조직 안에서의 협업 지원
- 요금 정산과 결제 — 요금제에 따른 이용료 청구, 결제 처리, 세금 계산서 발행, 미납 관리
- 서비스 안정성 확보 — 접속 기록 보관, 비정상적인 접근 차단, 장애 대응
- 서비스 개선 — 개별 이용자를 알아볼 수 없도록 처리한 통계를 통한 품질 개선
- 고충 처리 — 문의 내용 확인, 처리 결과 통보
- 법령상 의무 이행 — 세법·전자상거래법 등이 정한 기록의 보존
제4조 (처리하는 개인정보의 항목)
① 회원 가입과 계정 관리
| 구분 | 항목 | 비고 |
|---|---|---|
| 필수 | 전자우편주소 | 로그인 아이디로 씁니다 |
| 필수 | 이름 | 문서 작업 기록과 담당자 표시에 씁니다 |
| 필수 | 비밀번호 | 일방향 해시로만 저장하므로 회사도 원문을 알 수 없습니다 |
| 선택 | 전화번호, 부서, 직위 | 적지 않아도 서비스 이용에 제한이 없습니다 |
| 자동 | 가입일시, 가입 경로, 전자우편 확인 일시, 마지막 접속 일시 | 휴면 계정 확인과 부정 가입 방지에 씁니다 |
② 조직 정보
| 구분 | 항목 | 비고 |
|---|---|---|
| 필수 | 조직 이름, 조직 유형 | 구독과 권한의 단위입니다 |
| 선택 | 사업자등록번호 | 세금계산서를 발행할 때 필요합니다 |
| 자동 | 조직 내 역할, 가입·제외 일시 | 문서 접근 권한을 정합니다 |
③ 결제와 세금계산서 (유료 요금제를 쓰는 경우에만)
| 구분 | 항목 | 비고 |
|---|---|---|
| 필수 | 결제 금액, 결제 일시, 결제 상태 | |
| 필수 | 결제대행사가 발급한 고객·결제 식별자 | 이 값만으로는 결제를 일으킬 수 없습니다 |
| 필수 | 카드사 이름, 카드번호 끝 네 자리 | 본인이 어느 수단으로 냈는지 알아볼 수 있게 하기 위한 표시값입니다 |
| 선택 | 사업자등록번호, 상호, 대표자 성명, 사업장 주소, 업태·종목, 담당자 이름·전자우편·전화번호 | 세금계산서 발행에 씁니다 |
| 선택 | 은행명, 계좌번호 | 계좌이체로 결제하는 경우에만 받습니다 |
카드번호 전체, 유효기간, CVC, 카드 비밀번호는 회사가 받지도 저장하지도 않습니다. 결제창은 결제대행사가 직접 띄우며, 그 정보는 결제대행사에만 전달됩니다.
④ 서비스 이용 과정에서 자동으로 생성되는 정보
| 항목 | 쓰임 |
|---|---|
| 접속 IP 주소 | 접속 기록 보관(통신비밀보호법), 비정상 접근 차단 |
| 브라우저 정보(User-Agent) | 내 계정에 접속한 기기 목록 표시 |
| 접속 일시, 마지막 활동 일시 | 세션 관리, 자동 로그아웃 |
| 로그인 시도 기록(성공·실패) | 무차별 대입 공격 차단 |
| 기능별 사용 횟수 | 요금제 한도 확인. 검색어나 문서 내용은 담기지 않습니다. |
| 파일 메타데이터(파일 이름, 크기, 올린 일시, 고친 일시, 처리에 걸린 시간) | 문서 목록 표시, 저장 용량 한도 확인, 성능 점검 |
| 문서 작업 기록(누가·언제·무엇을) | 협업 이력 표시, 감사 추적 |
| 발송한 알림 메일의 수신자·제목·본문 | 발송 실패 확인과 재발송 |
| 오류 기록 | 장애 원인 파악과 복구 |
⑤ 회사가 수집하지 않는 것
회사는 다음 정보를 수집하지 않습니다. 가입 절차나 어떤 화면에도 이 값을 넣는 칸이 없습니다.
- 주민등록번호를 비롯한 고유식별정보
- 민감정보 — 사상·신념, 노동조합·정당의 가입·탈퇴, 정치적 견해, 건강, 성생활, 유전정보, 범죄경력에 관한 정보
- 만 14세 미만 아동의 개인정보 — 서비스는 사업자를 대상으로 하므로 만 14세 미만은 가입할 수 없습니다. 만 14세 미만임이 확인되면 그 계정과 정보를 지체 없이 지웁니다.
- 광고나 이용자 추적을 위한 행태정보
⑥ 쿠키
회사는 쿠키를 로그인 상태 유지와 보안(CSRF 방지) 목적으로만 씁니다. 광고나 이용자 추적을 위한 쿠키, 제3자 분석 도구는 쓰지 않습니다. 쿠키는 브라우저 설정에서 거부할 수 있으나, 거부하면 로그인이 유지되지 않습니다.
제5조 (개인정보의 처리 및 보유 기간)
회사는 법령에 따른 보유 기간 또는 정보주체로부터 동의받은 보유 기간 안에서 개인정보를 처리하고 보유합니다.
① 회사가 정한 기간
| 항목 | 기간 |
|---|---|
| 계정 정보 | 회원 탈퇴 또는 계약 종료 후 30일 |
| 업무 자료(문서와 작업본) | 계약 종료 후 30일(이 기간에 내려받을 수 있으며, 지나면 삭제됩니다) |
| 접속 기록(IP·브라우저) | 3개월 |
| 기능별 사용량 기록 | 2년(요금 정산 근거) |
| 백업본 | 백업 보관 주기(30일)가 지날 때까지 |
탈퇴 즉시 지우지 않고 30일을 두는 까닭은, 잘못 눌러 탈퇴한 경우에 되살릴 수 있게 하고 그 사이에 자료를 내려받을 수 있게 하기 위해서입니다. 30일이 지나기 전이라도 즉시 삭제를 요청하시면 그에 따릅니다.
② 법령에 따라 보유해야 하는 기간
다음 항목은 정보주체가 삭제를 요구하더라도 아래 기간에는 지울 수 없습니다.
| 항목 | 기간 | 근거 |
|---|---|---|
| 계약 또는 청약철회 등에 관한 기록 | 5년 | 전자상거래 등에서의 소비자보호에 관한 법률 |
| 대금결제 및 재화 등의 공급에 관한 기록 | 5년 | 전자상거래 등에서의 소비자보호에 관한 법률 |
| 소비자의 불만 또는 분쟁처리에 관한 기록 | 3년 | 전자상거래 등에서의 소비자보호에 관한 법률 |
| 표시·광고에 관한 기록 | 6개월 | 전자상거래 등에서의 소비자보호에 관한 법률 |
| 세금계산서 등 거래에 관한 장부와 증빙서류 | 5년 | 국세기본법 · 부가가치세법 |
| 통신사실확인자료(접속 기록) | 3개월 | 통신비밀보호법 |
제6조 (개인정보의 제3자 제공)
- 회사는 정보주체의 개인정보를 제3조에서 정한 목적 범위에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등 「개인정보 보호법」 제17조와 제18조에 해당하는 경우에만 제3자에게 제공합니다.
- 회사는 현재 개인정보를 제3자에게 제공하고 있지 않습니다. 제공하게 되는 경우에는 제공받는 자, 제공 목적, 제공 항목, 보유 기간을 미리 알리고 동의를 받겠습니다.
- 수사기관이 적법한 영장이나 법령상 근거를 갖추어 요구하는 경우에는 그에 따를 수 있으며, 이 경우 법령이 금지하지 않는 한 그 사실을 이용자에게 알립니다.
제7조 (개인정보 처리의 위탁)
| 수탁자 | 위탁 업무 | 처리 위치 |
|---|---|---|
| Amazon Web Services Korea LLC | 서비스 운영을 위한 서버·저장공간 제공(클라우드 인프라) | 대한민국(서울 리전) |
회사는 위탁계약을 맺을 때 「개인정보 보호법」 제26조에 따라 목적 밖 처리 금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등의 책임에 관한 사항을 계약서에 담고, 수탁자가 개인정보를 안전하게 처리하는지 감독합니다. 위탁 업무의 내용이나 수탁자가 바뀌면 이 처리방침을 고쳐 공개하겠습니다.
제8조 (개인정보의 국외 이전)
회사는 개인정보를 국외로 이전하지 않습니다.
계정 자료와 업무 자료는 모두 대한민국 안에 있는 서버에 저장하고 처리합니다. 서비스가 바깥으로 보내는 통신은 다음 둘뿐이며, 그 어느 쪽에도 업무 자료를 보내지 않습니다.
- 결제대행사(대한민국) — 결제를 처리하기 위한 것이며, 유료 요금제를 결제하는 순간에만 통신합니다.
- 금융감독원 전자공시시스템(DART)(대한민국) — 이용자가 다른 회사의 이미 공시된 공개 자료를 조회할 때 그 회사의 종목코드나 검색어를 보냅니다. 이용자의 개인정보나 업무 자료는 보내지 않습니다.
제9조 (인공지능 처리에 관한 사항)
- 회사는 이용자의 업무 자료를 회사 또는 제3자의 인공지능 모델을 학습 시키는 데에 이용하지 않습니다.
- 회사는 업무 자료를 외부의 인공지능 서비스로 보내지 않습니다. 서비스가 수행하는 합계 검증, 주석 대사, 구조 검증, 오탈자 점검, 태깅 추천은 모두 회사의 서버 안에서 규칙과 통계에 따라 이루어집니다.
- 서비스가 내놓는 결과는 참고 자료이며, 정보주체의 권리나 의무에 직접 영향을 미치는 자동화된 결정에 해당하지 않습니다.
- 회사가 앞으로 외부 인공지능 서비스를 이용하게 되는 경우에는, 그에 앞서 이 처리방침을 고쳐 공개하고 필요한 동의를 받겠습니다.
제10조 (정보주체의 권리와 행사 방법)
- 정보주체는 회사에 대하여 언제든지 개인정보의 열람·정정·삭제·처리정지 를 요구할 수 있습니다.
- 이름, 전화번호, 부서, 직위는 설정 화면에서 직접 고칠 수 있고, 계정 삭제도 설정 화면에서 신청할 수 있습니다.
- 그 밖의 요구는 전자우편이나 서면으로 하실 수 있으며, 회사는 요구를 받은 날부터 10일 이내에 조치하고 그 결과를 알려 드립니다.
- 다음의 경우에는 요구를 거절할 수 있고, 그 사유를 알려 드립니다.
- 법률에 따라 보유해야 하는 기간이 남은 경우(제5조 제2항)
- 다른 사람의 생명·신체·재산을 부당하게 침해할 우려가 있는 경우
- 그 밖에 법령이 열람 등을 제한하거나 금지한 경우
- 정보주체는 법정대리인이나 위임받은 자를 통하여 권리를 행사할 수 있습니다. 이 경우 「개인정보 처리 방법에 관한 고시」 별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.
- 회사는 열람·정정·삭제·처리정지 요구를 한 사람이 본인이거나 정당한 대리인인지 확인합니다.
- 업무 자료에 담긴 개인정보에 관한 요구는 제2조에 따라 개인정보 처리자인 이용자에게 하셔야 합니다. 회사가 그러한 요구를 받은 경우에는 해당 이용자에게 전달합니다.
- 개인정보 열람청구 접수·처리 부서
개인정보 보호 담당 · (게시 전 입력)
제11조 (개인정보의 파기)
- 회사는 보유 기간이 지나거나 처리 목적이 이루어지는 등 개인정보가 필요 없게 되면 그 사유가 생긴 날부터 5일 이내에 파기합니다.
- 보유 기간이 지났음에도 다른 법령에 따라 계속 보존해야 하는 경우에는, 그 개인정보를 별도의 자료로 옮겨 접근 권한을 제한하여 보관합니다.
- 파기 방법은 다음과 같습니다.
- 전자적 파일 형태 — 복구하거나 되살릴 수 없는 방법으로 영구 삭제합니다.
- 종이 문서 — 분쇄하거나 소각합니다.
- 백업본에 남은 개인정보는 백업 보관 주기(30일)가 지나는 시점에 차례로 파기합니다. 백업본은 장애 복구 밖의 목적으로는 쓰지 않습니다.
제12조 (개인정보의 안전성 확보조치)
회사는 「개인정보 보호법」 제29조에 따라 다음과 같은 조치를 하고 있습니다.
① 관리적 조치
- 내부 관리계획을 세워 시행합니다.
- 개인정보를 다루는 담당자를 업무상 꼭 필요한 최소한으로 제한하고, 그 권한을 주고 바꾸고 없앤 내역을 기록합니다.
- 담당자가 퇴직하거나 맡은 일이 바뀌면 권한을 즉시 회수합니다.
- 개인정보 처리 실태를 정기적으로 점검하고 고칠 점을 바로잡습니다.
② 기술적 조치
- 비밀번호의 일방향 암호화 — 비밀번호는 복원할 수 없는 해시로만 저장하므로, 회사의 직원도 원문을 알 수 없습니다.
- 전송 구간 암호화 — 이용자의 브라우저와 서버 사이의 모든 통신을 HTTPS 로 암호화합니다.
- 저장 자료의 암호화 — 서버의 저장 장치를 암호화하고, 백업 자료도 암호화하여 보관합니다.
- 접속 기록의 보관 — 개인정보를 다룬 기록을 최소 1년 이상 보관하며, 위조·변조되지 않도록 관리합니다.
- 비정상 접근의 차단 — 로그인 시도 횟수를 제한하여 무차별 대입 공격을 막고, 조직에서 제외된 계정의 접근을 즉시 끊습니다.
- 문서 단위의 접근 통제 — 올린 문서는 같은 조직 안에서도 임자와 초대받은 사람에게만 보이며, 목록에 보이지 않는 문서는 주소를 알아도 열리지 않습니다.
③ 물리적 조치
- 서버는 접근이 통제되는 국내 클라우드 사업자의 시설에 둡니다.
- 업무용 기기와 자료 보관 장소의 출입을 통제합니다.
회사는 위와 같은 조치를 다하고 있으나, 정보주체 본인의 부주의(비밀번호를 남에게 알려 준 경우 등)나 회사가 관리할 수 없는 영역에서 생긴 사고에 대해서는 책임을 지기 어렵습니다.
제13조 (개인정보 보호책임자)
회사는 개인정보 처리에 관한 업무를 총괄하여 책임지고, 개인정보 처리와 관련한 정보주체의 불만을 처리하며 피해를 구제하기 위하여 다음과 같이 개인정보 보호책임자를 지정하고 있습니다.
| 성명 | (게시 전 입력) |
|---|---|
| 직책 | (게시 전 입력) |
| 전자우편 | (게시 전 입력) |
| 전화 | (게시 전 입력) |
정보주체는 서비스를 이용하면서 생긴 모든 개인정보 보호 관련 문의, 불만 처리, 피해 구제를 개인정보 보호책임자에게 요청하실 수 있습니다. 회사는 지체 없이 답변하고 처리하겠습니다.
제14조 (권익침해 구제 방법)
정보주체는 개인정보 침해로 인한 구제를 받기 위하여 다음 기관에 분쟁 해결이나 상담을 신청할 수 있습니다.
| 기관 | 전화 | 누리집 |
|---|---|---|
| 개인정보분쟁조정위원회 | 1833-6972 | www.kopico.go.kr |
| 개인정보침해 신고센터 | (국번없이) 118 | privacy.kisa.or.kr |
| 대검찰청 사이버수사과 | (국번없이) 1301 | www.spo.go.kr |
| 경찰청 사이버수사국 | (국번없이) 182 | ecrm.police.go.kr |
「개인정보 보호법」 제35조(열람), 제36조(정정·삭제), 제37조(처리정지)에 따른 요구에 대하여 공공기관의 장이 한 처분이나 부작위로 권리 또는 이익을 침해받은 사람은 행정심판법이 정하는 바에 따라 행정심판을 청구할 수 있습니다.
제15조 (개인정보 처리방침의 변경)
- 이 개인정보 처리방침은 2026-10-01부터 적용합니다.
- 처리방침을 고치는 경우 회사는 변경 사항을 시행일 7일 전부터 서비스 안에 공지합니다. 다만 정보주체의 권리에 중대한 영향을 주는 변경은 시행일 30일 전에 공지합니다.
- 회사는 이전 판을 보관하며, 요청하시면 제공해 드립니다. 이 처리방침은 최초로 게시하는 판이므로 아직 이전 판이 없습니다.
사업자 정보
- 상호
- (게시 전 입력)
- 대표자
- (게시 전 입력)
- 사업자등록번호
- (게시 전 입력)
- 주소
- (게시 전 입력)
- 전화
- (게시 전 입력)
- 전자우편
- (게시 전 입력)