개인정보처리방침

기준일: 2026년 7월 17일 (제0.3판·초안)

일본어판이 정본입니다. 본 한국어 번역은 참고용입니다.

Cor. 주식회사(이하 「당사」라 합니다.)는 당사가 취급하는 개인정보의 중요성을 인식하고, 개인정보 보호에 관한 법률(이하 「개인정보보호법」이라 합니다.) 및 그 밖의 관계 법령, 가이드라인 및 ISO/IEC 27001:2022(JIS Q 27001:2023)에 기반한 정보보안 관리체계에 따라 고객·종업원·채용 지원자 및 그 밖의 여러분의 개인정보를 적정하게 취급합니다. 당사는 다음의 방침에 기반하여 개인정보를 보호합니다.

1. 사업자 정보

사업자명Cor. 주식회사
소재지후쿠오카현(본사)
대표자대표이사 데라다 코스케
사업 내용AI 솔루션의 기획·요건정의·개발·운용 및 이에 부수하는 경리·재무 업무
개인정보보호관리자ISMS 관리책임자 데라다 나기사
문의 창구제10항에서 정하는 창구에 의합니다.

2. 수집하는 개인정보와 이용 목적

당사는 개인정보를 수집함에 있어 그 이용 목적을 가능한 한 특정하고, 적법하고 공정한 수단으로 수집합니다. 당사는 사전에 본인의 동의를 얻은 경우를 제외하고, 특정한 이용 목적의 달성에 필요한 범위를 넘어 개인정보를 취급하지 않습니다. 당사가 취급하는 개인정보의 종류 및 이용 목적은 다음과 같습니다.

(1) 고객(거래처·잠재 고객 포함)

수집하는 정보
성명·회사명·부서·직책·이메일 주소·전화번호·거래에 관한 정보 등
이용 목적
문의·의뢰에 대한 대응/계약의 체결·이행, AI 솔루션의 개발·운용·보수 제공/청구·지급 및 그 밖의 경리·재무 처리/서비스에 관한 연락·안내/거래·계약의 관리 및 법령상 의무의 이행

(2) 종업원(임원·파트타임·기간제 계약·인턴 포함)

수집하는 정보
성명·연락처·생년월일·주소·은행계좌·마이넘버(특정개인정보)·사회보험 관계 정보·인사평가·근태 기록·업무상 로그 등
이용 목적
인사노무관리(채용·배치·평가·급여·상여·퇴직 등)/급여 계산·원천징수 및 그 밖의 세무 처리 및 사회보험·노동보험 절차(특정개인정보 포함. 제4항 참조)/근로시간의 객관적 파악 및 건강관리·안전배려 의무의 이행/정보보안 관리를 위한 로그 수집·감시(부정 접근·정보 누출·악성코드 감염 등의 탐지 및 대응. 수집 범위는 제9항 및 사내 규정에 의함.)/긴급 연락·복리후생·그 밖에 고용계약에 기반한 관리

(3) 채용 지원자

수집하는 정보
성명·연락처·이력서·경력기술서·면접 기록·전형 과정에서 수집하는 정보 등
이용 목적
채용 전형(지원 접수·전형·연락·채용 여부 결정)/채용 후 입사 절차의 준비/불채용의 경우 일정 기간의 지원 정보 관리(다음 회 이후의 연락에 관한 것을 포함. 본인의 동의에 기반한 경우에 한함.)

주기: 종업원 및 채용 지원자에 대한 이용 목적의 사내 통지는 본 방침으로써 행하는 외에, 근로조건통지서·서약서·채용 시 안내에 의하여 별도로 명시합니다. 특히 종업원의 인사노무관리 및 정보보안 관리를 위한 로그 수집·감시를 이용 목적에 포함한다는 점을 본 방침 및 「종업원 모니터링에 관한 통지·동의서」에 의하여 명시합니다.

3. 제3자 제공 및 위탁

당사는 다음 중 어느 하나에 해당하는 경우를 제외하고, 사전에 본인의 동의를 얻지 아니하고 개인데이터를 제3자에게 제공하지 않습니다.

  • 법령에 기반한 경우
  • 사람의 생명, 신체 또는 재산의 보호를 위하여 필요가 있는 경우로서, 본인의 동의를 얻기 곤란한 때.
  • 공중위생의 향상 또는 아동의 건전한 육성의 추진을 위하여 특히 필요가 있는 경우로서, 본인의 동의를 얻기 곤란한 때.
  • 국가기관 등이 법령에서 정하는 사무를 수행하는 데 협력할 필요가 있는 경우로서, 본인의 동의를 얻음으로써 해당 사무의 수행에 지장을 미칠 우려가 있는 때.

당사는 이용 목적의 달성에 필요한 범위 내에서, 개인정보 취급의 전부 또는 일부를 외부 사업자(업무위탁처·클라우드 서비스 사업자 등)에게 위탁하는 경우가 있습니다. 이 경우 당사는 위탁처에 대하여 사내 규칙 「공급자·외부위탁 관리규정」에 기반하여 필요하고 적절한 감독을 행합니다.

당사는 개인데이터를 제3자에게 제공한 때, 또는 제3자로부터 제공을 받은 때에는, 개인정보보호법 제29조 및 제30조에 기반하여 필요한 사항을 기록하고 이를 보존합니다.

4. 클라우드 서비스의 이용 및 외국에 있는 제3자에 대한 제공(개인정보보호법 제28조)

당사는 Google Workspace(공유 드라이브), Google Cloud(GCP/Secret Manager), GitHub, Bitwarden 등의 클라우드 서비스를 이용하여 개인정보를 취급합니다.

이러한 클라우드 서비스의 이용에 따라 개인데이터가 외국에서 취급되는(국경을 넘어 이전되는) 경우가 있습니다. 당사가 외국에 있는 제3자에게 개인데이터를 제공하는 때(클라우드 서비스를 통하여 외국에서 데이터가 취급되는 경우를 포함합니다.)에는, 개인정보보호법 제28조에 기반하여, 사전에 본인의 동의를 얻는 방법, 또는 해당 제3자가 동법에서 정하는 기준에 적합한 체제를 정비하고 있음을 확인하는 방법 그 밖에 법령에서 정하는 방법에 의하여 적정하게 취급합니다.

당사는 국경 간 이전을 행하는 경우, 본인의 요구에 따라, 이전처가 소재하는 국가의 명칭, 해당 국가의 개인정보 보호에 관한 제도 및 이전처가 강구하는 조치에 관한 정보를, 법령에서 정하는 바에 따라 제공합니다.

※특정개인정보(마이넘버)에 대해서는, 마이넘버법(My Number Act)에 기반하여, 외국에 있는 제3자에 대한 제공은 행하지 않습니다.

5. Cookie 등의 이용 및 접속 분석 도구

당사는 웹사이트 이용 현황 파악, 표시 개선 및 품질 향상을 위하여 Cookie 등의 식별자를 이용한 접속 분석 도구를 이용합니다. 이를 통해 IP 주소, 브라우저·단말 정보, 열람 페이지, 유입 경로, 체류 시간, 화면상의 조작(클릭·스크롤 등)에 관한 정보를 취득합니다.

당사가 이용하는 분석 도구는 다음과 같습니다.

  • Microsoft Clarity(제공자: Microsoft Corporation/미국): 페이지 열람 현황과 클릭·스크롤 등의 조작을 기록하여 히트맵 및 세션 리플레이로 분석합니다. 취득된 정보는 미국을 포함한 일본 국외에서 취급됩니다.
  • Cloudflare Web Analytics(제공자: Cloudflare, Inc./미국): 페이지 표시 횟수 등의 통계 정보를 취득합니다. 개인을 추적하는 Cookie는 사용하지 않습니다.

당사는 이러한 도구를 통해 취득한 정보를 개인을 특정할 목적으로 이용하지 않으며, 당사가 보유한 다른 정보와 결합하여 개인을 식별하는 용도로도 이용하지 않습니다. 취득되는 정보의 취급은 각 제공자의 개인정보처리방침에도 따릅니다.

Microsoft Clarity에 의한 정보의 취급은 미국으로의 국외 이전을 수반하므로, 당사는 제4항(클라우드 서비스의 이용 및 외국에 있는 제3자에 대한 제공)에 정한 방법에 따라 적정하게 취급합니다.

세션 리플레이에서는 입력 폼에 입력된 문자열 등이 마스킹되어 당사가 열람할 수 없는 설정으로 운영합니다. 문의 내용 등 민감한 정보를 기록할 목적으로는 사용하지 않습니다.

정보의 취득 중지를 원하시는 경우 다음 방법을 이용하실 수 있습니다. ①브라우저 또는 확장 프로그램을 통해 Global Privacy Control(GPC) 신호를 전송하는 방법(Microsoft Clarity는 GPC를 지원합니다), ②Digital Advertising Alliance가 제공하는 옵트아웃 페이지에서 Microsoft를 선택하는 방법. 다만 Microsoft Clarity는 브라우저의 Do Not Track(DNT) 신호에는 대응하지 않습니다. 또한 Cookie를 비활성화한 경우에도 페이지 표시 횟수 등의 기본적인 정보는 계속 취득되며, 기록되는 세션이 분할되는 형태가 됩니다. Cookie를 비활성화하면 웹사이트의 일부 기능을 이용할 수 없게 될 수 있습니다.

②의 방법에 의한 옵트아웃 설정은 Cookie에 저장되므로, Cookie를 삭제하거나 비활성화하면 해당 설정도 해제됩니다. 설정을 유지하고자 하시는 경우에는 ①의 Global Privacy Control(GPC)에 의한 방법을 이용하시거나, 아래의 Digital Advertising Alliance가 제공하는 브라우저 확장 프로그램(미국·캐나다·아르헨티나에서만 제공)을 이용해 주십시오.

6. 안전관리 조치

당사는 취급하는 개인정보의 누출, 멸실 또는 훼손의 방지 그 밖의 안전관리를 위하여, 다음의 조치를 강구합니다(상세 사항은 사내 규칙 「개인정보·특정개인정보 취급규정」 및 「정보보안 관리규정」에 의합니다.).

  • 조직적·인적 안전관리 조치: 개인정보보호관리자(ISMS 관리책임자)를 두고, 취급 상황을 파악·점검합니다. 종업원에 대하여, 비밀유지 의무 및 관계 법령의 준수에 관하여 교육을 행합니다.
  • 접근 제어: 제로 트러스트의 사고방식에 기반하여, 다요소 인증(MFA), 디바이스 상태 검증 및 최소 권한의 원칙에 의하여, 개인데이터에 대한 접근을 제어합니다. 특정개인정보는 사무 취급 담당자만이 접근할 수 있도록 권한을 설정합니다.
  • 암호화: 업무 단말은 디스크 암호화(FileVault)를 활성화하고, 통신은 TLS 등에 의하여 암호화합니다. 클라우드상의 보관 데이터는 보관 시 암호화를 활성화합니다.
  • 로그 및 탐지: 개인데이터에 대한 접근은 업무에 관련한 최소한의 로그(사적 콘텐츠를 수집하지 않는 것)의 대상으로 하고, 기록·감시합니다.
  • 폐기: 불필요하게 된 개인데이터는 복원 불가능한 방법에 의하여 폐기합니다.

7. 보유 개인데이터의 공개 등의 청구

본인 또는 그 대리인(법정대리인 및 본인이 위임한 대리인을 말합니다.)은, 당사에 대하여, 해당 본인이 식별되는 보유 개인데이터에 관하여, 이용 목적의 통지, 공개, 내용의 정정·추가·삭제, 이용의 정지·소거, 제3자 제공의 정지를 청구할 수 있습니다.

당사는 당사 소정의 방법에 의하여, 본인임 또는 대리인임을 확인할 수 있는 서류를 첨부하여 청구를 접수합니다.

당사는 이러한 청구를 접수한 날부터 원칙적으로 30일 이내에, 대응 내용을 결정하고, 본인에게 통지합니다. 부득이한 사정에 의하여 해당 기간 내에 대응할 수 없는 때에는, 그 이유 및 대응 전망을 통지합니다.

당사는 공개 청구에 응하는 경우에 있어서, 실비를 감안하여 합리적이라고 인정되는 범위 내에서, 당사 소정의 수수료를 징수하는 경우가 있습니다.

법령에서 정하는 일정한 경우(본인 또는 제3자의 권리 이익을 해칠 우려가 있는 경우, 당사 업무의 적정한 실시에 현저한 지장을 미칠 우려가 있는 경우, 다른 법령에 위반하게 되는 경우 등)에는, 그 전부 또는 일부를 공개하지 않는 경우가 있습니다. 이 경우 그 취지를 이유와 함께 본인에게 통지합니다.

8. 누출 등이 발생한 경우의 대응

당사는 개인데이터의 누출, 멸실, 훼손 그 밖의 안전 확보에 관한 사태가 발생한 경우에 있어서, 개인정보보호법 제26조에서 정하는 일정한 사태에 해당하는 때에는, 개인정보보호위원회에 대하여 신속하게(속보) 및 소정의 기간 내(확보)에 보고함과 동시에, 본인에 대하여 해당 사태의 상황에 따라 신속하게 통지합니다. 본인에 대한 통지가 곤란한 경우에는, 본인의 권리 이익을 보호하기 위하여 필요한 대체 조치를 강구합니다. 특정개인정보에 관한 누출 등에 대해서는, 마이넘버법(My Number Act) 및 개인정보보호위원회 규칙에 기반하여, 별도로 필요한 보고 및 통지를 행합니다.

9. 로그의 수집·감시에 관한 취급(종업원용)

당사는 정보보안 관리·노무 관리·근로시간의 객관적 파악을 위하여, 업무에 사용하는 단말 및 클라우드 서비스에서, 업무에 관련한 로그(인증·프로세스 실행·통신 메타데이터·사내 데이터에 대한 접근·소프트웨어 구성·근태/이용 시간)를 수집하고, 감시합니다. 당사는 사적인 콘텐츠(개인의 브라우징 내용·개인 계정의 내용·키 입력)를 수집하지 않습니다.

로그의 수집·감시의 목적·범위·책임자·열람 조건·보존 기간은, 사내 규칙 「로그 수집·모니터링 규정」 및 「종업원 모니터링에 관한 통지·동의서」에서 정하는 바에 의합니다.

10. 문의 창구

보유 개인데이터의 공개 등의 청구, 개인정보의 취급에 관한 불만·상담은, 다음의 창구에서 접수합니다.

창구Cor. 주식회사 개인정보보호관리자(ISMS 관리책임자 데라다 나기사)
연락 방법개시 등의 청구(제7항)는 본인 확인 서류를 첨부하여 [email protected] 으로 연락해 주십시오. 개인정보 취급에 관한 고충·상담은 문의 페이지의 Cloudia(AI 채팅) 또는 전화로도 접수합니다.

11. 본 방침의 개정

당사는 법령의 개정, 사업 내용의 변경 그 밖의 사정에 의하여, 본 방침을 개정하는 경우가 있습니다. 개정한 경우에는, 개정 후의 내용을 당사 웹사이트 등에서 공표합니다. 중요한 변경을 행하는 경우에는, 적절한 방법에 의하여 주지합니다.

당사의 정보보안 체계에 대해서는 보안 페이지도 함께 참조해 주십시오.


버전: 제0.3판(초안) / 기준일: 2026년 7월 17일 / 작성: Cor. 주식회사 / 소관: 개인정보보호관리자(ISMS 관리책임자 데라다 나기사)

※본 방침은 사내 규칙 「개인정보·특정개인정보 취급규정」을 대외 공표용으로 요약·대응시킨 것이며, 양자의 내용이 다른 경우에는 법령 및 동 규정의 취지에 따라 해석합니다.