Travel Pass

LEGAL

개인정보 처리방침

시행일2026년 8월 13일v1.0

시행일: 2026년 8월 13일

개인정보처리자: 주식회사 크로스허브

서비스명: Travel Pass

주식회사 크로스허브(이하 "회사")는 Travel Pass 서비스를 이용하는 정보주체의 자유와 권리를 보호하기 위하여 「개인정보 보호법」 및 관계 법령을 준수하여 개인정보를 적법하게 처리하고 안전하게 관리합니다.

회사는 「개인정보 보호법」 제30조에 따라 개인정보 처리에 관한 절차와 기준을 안내하고 개인정보와 관련한 문의 및 고충을 신속하게 처리하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다.


제1조 개인정보의 처리 목적

회사는 다음의 목적을 위하여 필요한 최소한의 개인정보를 처리합니다.

1. 회원가입 및 회원관리

  • 회원 식별 및 가입의사 확인
  • 회원계정 생성
  • 이메일 인증 및 로그인
  • 회원자격 유지·관리
  • 중복가입 방지
  • 부정이용 방지
  • 회원탈퇴 처리

2. 본인확인 및 eKYC

  • 이용자의 신원 확인
  • 여권 또는 국내 거소증 등 신분증명 수단의 진위 및 유효성 확인
  • 기명식 선불카드 이용을 위한 본인확인
  • 신분증 소지자와 실제 이용자의 동일인 여부 확인
  • 얼굴일치 및 Liveness 검증
  • 중복·위조·도용 등 부정 인증 방지
  • 본인확인 결과 및 인증수준 관리

3. 선불카드 서비스

  • 선불카드 신청·수령 및 등록 지원
  • 카드 활성화
  • 카드 상태 및 잔액 조회
  • 분실·정지·해제·재발급 지원
  • 카드 이용내역 제공
  • 카드 관련 고객지원

4. 충전 및 거래관리

  • 국내·해외 신용카드 및 체크카드를 이용한 충전
  • 가상계좌 및 제휴 Pay를 이용한 충전
  • 결제 승인 및 충전 결과 확인
  • 충전·결제·취소 등 거래내역 관리
  • 카드 잔액 확인
  • 충전 취소 및 잔액 환불 지원
  • 오류·중복거래 확인
  • 이상거래 및 부정사용 방지

5. 고객지원 및 분쟁처리

  • 이용자 문의 및 민원처리
  • 거래사실 확인
  • 카드·충전·결제 관련 분쟁 대응
  • 부정사용 및 금융사고 대응
  • 관계기관 또는 제휴사업자와의 거래 확인

6. 서비스 안정성 및 보안

  • 이용자 인증 및 접근관리
  • 서비스 장애 확인
  • 이상접속 및 부정이용 탐지
  • 보안사고 조사 및 대응
  • 서비스 및 시스템 안정성 확보

7. 제휴서비스 연계

  • 이용자가 요청한 외부 서비스 간편가입·간편로그인
  • 제휴서비스 계정 연계
  • 이용자가 동의한 범위에서의 본인확인 결과 제공

8. 마케팅 및 광고 제공

회사는 이용자가 별도로 선택 동의한 경우에만 다음 목적으로 개인정보를 처리합니다.

  • 이벤트 및 프로모션 안내
  • 할인·쿠폰 등 서비스 혜택 안내
  • 신규 서비스 및 기능 안내
  • Travel Pass 상품·서비스 관련 광고 및 홍보
  • 제휴서비스 및 제휴 프로모션 안내
  • 기타 이용자가 동의한 범위에서의 마케팅 및 광고성 정보 제공

마케팅 목적 개인정보 이용 및 광고성 정보 수신은 선택사항이며, 이용자가 동의하지 않거나 이후 동의를 철회하더라도 Travel Pass의 기본 서비스 이용에는 영향을 주지 않습니다.

이메일 및 앱 Push 등 광고성 정보의 수신 여부는 이용자가 전송수단별로 선택할 수 있습니다.


제2조 처리하는 개인정보의 항목, 처리 목적, 처리 근거 및 보유기간

1. 회원가입 및 계정관리

구분처리 항목처리 목적처리 근거보유 및 이용기간
일반 회원가입성명, 생년월일, 이메일 주소, 비밀번호(일방향 암호화하여 저장), 서비스 내부 회원 식별값회원가입, 인증, 계정관리, 중복가입 및 부정이용 방지서비스 이용계약의 체결 및 이행회원탈퇴 시까지. 단, 관계 법령상 보존의무가 있는 경우 해당 기간까지
Google 간편가입·로그인Google 사용자 식별자, 이메일 주소, 성명간편가입 및 로그인서비스 이용계약의 체결 및 이행회원탈퇴 또는 해당 계정 연동 해제 시까지
Apple 간편가입·로그인Apple 사용자 식별자, 이메일 주소, Apple에서 제공되는 경우 성명간편가입 및 로그인서비스 이용계약의 체결 및 이행회원탈퇴 또는 해당 계정 연동 해제 시까지

Google 및 Apple의 Access Token과 Refresh Token은 회사 서버에 지속적으로 저장하지 않는 것을 원칙으로 합니다.


2. 본인확인 및 eKYC

일반 eKYC 정보

처리 항목처리 목적처리 근거보유 및 이용기간
성명, 생년월일, 성별, 국적, 문서종류, 발급국, 유효기간, MRZ에서 추출된 필요한 정보, eKYC 거래 식별정보, 인증상태, 인증수준, 검증일시 및 유효기간 등신원확인, 신분증 진위확인, 기명식 카드 이용, 중복·부정인증 방지서비스 제공 및 이용계약 이행에 필요한 범위에서 처리하며, 관계 법령상 별도의 동의가 필요한 정보는 해당 동의를 근거로 처리회원 또는 본인확인이 필요한 기명식 카드 서비스 이용관계 종료 시까지. 단, 별도 보존근거가 있는 경우 해당 기간까지

회사는 eKYC 과정에서 처리되는 정보 중 Travel Pass 서비스 제공에 필요한 최소한의 정보와 검증결과만을 저장하는 것을 원칙으로 합니다.


3. 고유식별정보

회사는 eKYC 및 본인확인을 전제로 하는 서비스 제공 과정에서 다음의 고유식별정보를 처리할 수 있습니다.

  • 여권번호
  • 외국인등록번호

고유식별정보는 관계 법령에서 별도로 처리를 요구하거나 허용하는 경우를 제외하고 다른 개인정보 처리에 대한 동의와 구분하여 필요한 동의를 받은 후 처리합니다.

여권번호 및 외국인등록번호의 저장이 실제로 필요한 경우에는 관계 법령에 따라 안전하게 암호화하여 저장합니다.

회사는 고유식별정보의 원문 전체값을 불필요하게 장기간 보관하지 않는 것을 원칙으로 하며, 본인확인 등 처리 목적이 달성된 후 지체 없이 파기하거나 서비스에 필요한 최소한의 검증결과만을 보관합니다.

국내거소신고번호를 처리하는 경우 회사는 법률상 고유식별정보 해당 여부와 별개로 중요 개인정보로 분류하여 강화된 보호조치를 적용합니다.


4. 여권 OCR

여권 OCR 과정에서는 다음 개인정보가 처리될 수 있습니다.

  • 여권 원본 이미지
  • 성명
  • 생년월일
  • 성별
  • 국적
  • 여권번호
  • 여권 만료일
  • 여권 발급국
  • MRZ 정보
  • 여권 내 얼굴 이미지
  • 문서종류
  • eKYC 거래 식별정보

회사는 여권 원본 이미지 및 여권 내 얼굴 이미지를 자체 일반 서비스 데이터베이스에 장기간 저장하지 않는 것을 원칙으로 합니다.

여권 원본은 eKYC 검증 과정에서 일시적으로 처리될 수 있으며, 회사는 검증결과 중 서비스 제공에 필요한 최소한의 정보만을 보관합니다.


5. 전자여권 NFC 인증

전자여권 NFC 인증 과정에서는 다음 정보가 처리될 수 있습니다.

  • DG1: 여권 인적사항 및 MRZ 정보
  • DG2: 여권 얼굴 이미지
  • SOD 및 전자서명 검증정보
  • 전자여권 진위검증 결과
  • NFC 인증 성공·실패 결과

NFC 처리는 회사가 이용하는 eKYC 전문 솔루션 또는 SDK를 통하여 이루어질 수 있습니다.

회사는 전자여권의 원본 데이터 및 얼굴 이미지를 자체 일반 서비스 데이터베이스에 저장하지 않고, 전자여권 검증결과 등 서비스 제공에 필요한 최소한의 결과정보만을 보관하는 것을 원칙으로 합니다.


6. 얼굴인증 및 Liveness

전자적 본인확인 과정에서는 다음 정보가 처리될 수 있습니다.

  • 이용자가 촬영한 얼굴 이미지 또는 영상·연속 프레임
  • 여권 또는 신분증에 포함된 얼굴 이미지
  • 특정 개인의 인증·식별을 위하여 기술적으로 생성되는 얼굴 특징정보
  • 얼굴일치 여부
  • Liveness 검증정보
  • Face Match 결과
  • eKYC 최종 검증결과

특정 개인을 인증·식별하기 위하여 기술적으로 생성되는 얼굴 특징정보가 관계 법령상 민감정보에 해당하는 경우 회사는 다른 개인정보 처리에 대한 동의와 구분하여 필요한 동의를 받거나 관계 법령에서 인정하는 적법한 근거에 따라 처리합니다.

회사는 다음 정보를 자체 일반 서비스 데이터베이스에 장기간 저장하지 않는 것을 원칙으로 합니다.

  • 얼굴 원본 이미지
  • 얼굴 영상
  • 얼굴 특징값 또는 Embedding

회사는 필요한 경우 다음과 같은 최소한의 검증결과를 저장할 수 있습니다.

  • Liveness 성공·실패
  • Face Match 성공·실패
  • eKYC 최종 검증결과
  • 검증일시
  • 인증수준
  • 검증 유효기간

원본 얼굴일치 Score 또는 Liveness Score는 서비스 운영에 반드시 필요한 경우를 제외하고 저장하지 않는 것을 원칙으로 합니다.


7. 국내 거소증 등을 이용한 본인확인

국내 거소증 등 회사가 지원하는 신분증명 수단을 이용하는 경우 다음 정보가 처리될 수 있습니다.

  • 성명
  • 생년월일
  • 성별
  • 국적
  • 외국인등록번호 또는 국내거소신고번호
  • 체류자격
  • 체류기간
  • 증명사진
  • 발급일자
  • 본인확인 결과

회사는 신분증 원본 이미지를 자체 일반 서비스 데이터베이스에 장기간 저장하지 않는 것을 원칙으로 하며, 서비스에 필요한 최소한의 검증결과만을 보관합니다.


8. 마케팅 및 광고 제공

회사는 이용자가 마케팅 목적 개인정보 이용 또는 광고성 정보 수신에 별도로 선택 동의한 경우에만 해당 동의 범위에서 개인정보를 처리합니다.

구분처리 항목처리 목적처리 근거보유 및 이용기간
마케팅 및 광고 제공성명, 이메일 주소, 서비스 내부 회원 식별값, Push Token, 언어 설정이벤트, 프로모션, 할인·쿠폰, 신규 서비스 및 기능, Travel Pass 및 제휴서비스 관련 광고·혜택 안내정보주체의 선택 동의마케팅 목적 개인정보 이용 동의 철회 또는 회원탈퇴 시까지
이메일 광고성 정보 수신관리이메일 주소, 이메일 광고성 정보 수신동의 여부, 동의·거부·철회 일시이메일을 통한 광고성 정보 제공 및 수신동의 관리정보주체의 선택 동의 및 관계 법령수신동의 철회 또는 회원탈퇴 시까지. 동의·거부·철회 이력은 관계 법령상 확인이 필요한 기간 동안 보관
앱 Push 광고성 정보 수신관리Push Token, 앱 관련 식별정보, Push 광고성 정보 수신동의 여부, 동의·거부·철회 일시앱 Push를 통한 광고성 정보 제공 및 수신동의 관리정보주체의 선택 동의 및 관계 법령수신동의 철회 또는 회원탈퇴 시까지. 동의·거부·철회 이력은 관계 법령상 확인이 필요한 기간 동안 보관

회사는 일반적인 마케팅 및 광고 목적으로 다음 정보를 이용하지 않습니다.

  • 여권번호
  • 외국인등록번호
  • 국내거소신고번호
  • 여권 또는 신분증 원본 이미지
  • 얼굴 이미지·영상
  • 얼굴 특징정보 등 생체인식정보
  • eKYC 원본정보
  • 전체 카드번호
  • CVC/CVV
  • 카드 이용 가맹점 상세내역

향후 카드 이용내역, 위치정보, 온라인 행태정보 또는 기타 개인정보를 이용한 개인화 마케팅을 제공하려는 경우 회사는 해당 개인정보 처리의 적법한 근거를 별도로 확인하고, 관계 법령상 필요한 경우 추가적인 안내 및 동의 절차를 진행합니다.

마케팅 목적 개인정보 이용 및 이메일·앱 Push 광고성 정보 수신에 관한 자세한 사항은 「Travel Pass 마케팅 및 광고성 정보 수신 동의 안내」에서 확인할 수 있습니다.


제3조 카드 관련 개인정보의 처리

회사는 Travel Pass에 선불카드를 등록하거나 관리하는 과정에서 다음 정보를 처리할 수 있습니다.

  • 카드 ID 또는 Card Reference
  • 마스킹된 카드번호
  • 카드사 또는 PG사가 제공하는 Token
  • 카드 발급사
  • 카드 상태
  • 카드 발급일자
  • 카드 수령일자
  • 카드 활성화 여부
  • 분실·정지 상태
  • 재발급 관련 정보

회사는 서비스 운영에 불필요한 다음 정보를 직접 저장하지 않는 것을 원칙으로 합니다.

  • 전체 카드번호
  • CVC/CVV
  • 기타 카드 원본 인증정보

전체 카드정보 및 카드 결제 인증정보는 원칙적으로 제휴 카드사, PG사 등 해당 금융·결제사업자가 처리합니다.


제4조 충전 및 거래 과정에서 처리하는 정보

회사는 충전 및 관련 거래 처리를 위해 다음 정보를 처리할 수 있습니다.

  • 회원 ID
  • Wallet 또는 서비스 내부 식별값
  • 주문번호
  • PG 거래번호(Transaction ID/TID)
  • 가맹점 ID(MID)
  • 결제수단
  • 카드사
  • 마스킹된 카드번호 또는 카드번호 일부
  • 거래금액
  • 거래통화
  • 승인번호
  • 승인일시
  • 거래상태
  • 결과코드 및 결과메시지
  • 취소금액
  • 취소일시
  • 환불금액
  • 원거래 식별정보
  • 가상계좌번호
  • 가상계좌 은행
  • 입금기한
  • 입금상태
  • 입금일시
  • PG사가 제공하는 경우 입금자명

신용카드의 전체 카드번호 및 CVC 등 결제인증정보는 PG사 또는 카드사의 결제시스템에서 처리하며 회사가 직접 수집·저장하지 않는 것을 원칙으로 합니다.


제5조 카드 이용내역의 처리

회사는 제휴 카드사 또는 관계기관과의 서비스 연계를 통해 다음과 같은 카드 이용정보를 제공받을 수 있습니다.

  • 카드 ID 또는 Card Reference
  • 거래 ID
  • 결제일시
  • 결제금액
  • 결제통화
  • 가맹점명
  • 가맹점번호
  • 가맹점 업종(MCC)
  • 승인번호
  • 승인·취소 상태
  • 취소금액 및 취소일시
  • 거래 후 잔액
  • 가맹점 국가 또는 지역
  • 온라인·오프라인 구분
  • ATM 인출내역
  • 카드상품이 지원하는 경우 교통카드 이용내역

회사는 해당 정보를 다음 목적으로 처리합니다.

  • 카드 이용내역 제공
  • 잔액 확인
  • 결제 및 취소내역 확인
  • 고객문의 및 분쟁처리
  • 이상거래 및 부정사용 확인

해당 정보가 관계 법령상 개인신용정보 등에 해당하는 경우 회사는 「신용정보의 이용 및 보호에 관한 법률」 등 적용되는 관계 법령 및 계약에 따라 처리합니다.


제6조 개인정보의 수집 방법

회사는 다음과 같은 방법으로 개인정보를 수집하거나 제공받을 수 있습니다.

  1. 이용자가 Travel Pass 모바일 애플리케이션에서 직접 입력
  2. 여권·거소증 등 신분증명 수단을 이용한 eKYC 과정
  3. Google 및 Apple 간편가입·로그인
  4. PG사를 통한 충전·결제 과정
  5. 제휴 카드사를 통한 카드 상태·잔액·거래정보 연계
  6. 고객센터 문의
  7. 서비스 이용과정에서 자동으로 생성되는 정보
  8. 이용자가 직접 요청한 제휴서비스와의 연계

Travel Pass 공식 웹사이트는 현재 회원가입 또는 로그인 기능을 제공하지 않습니다.


제7조 정보주체 이외로부터 수집하는 개인정보

회사는 서비스 제공 과정에서 정보주체 이외의 사업자 또는 기관으로부터 개인정보를 제공받을 수 있습니다.

Google

  • Google 사용자 식별자
  • 이메일
  • 성명

수집 목적: Google 간편가입·로그인

Apple

  • Apple 사용자 식별자
  • 이메일
  • Apple에서 제공되는 경우 성명

수집 목적: Apple 간편가입·로그인

eKYC 전문업체

  • OCR 검증결과
  • 신분증 진위검증 결과
  • NFC 검증결과
  • Liveness 결과
  • Face Match 결과
  • eKYC 검증상태
  • 검증일시
  • 인증수준 등 필요한 최소한의 본인확인 결과

PG사

  • 결제·승인·취소 결과
  • PG 거래번호
  • 결제수단
  • 거래금액 및 통화
  • 승인정보
  • 마스킹 카드정보
  • 가상계좌 관련 정보

제휴 카드사

  • 카드 상태
  • 카드 및 거래 식별정보
  • 잔액
  • 승인·취소 내역
  • 카드 이용내역

정보주체가 관계 법령에 따라 개인정보의 수집 출처 등을 요청하는 경우 회사는 관계 법령에서 정하는 범위에서 필요한 정보를 안내합니다.


제8조 개인정보의 제3자 제공

회사는 원칙적으로 개인정보를 수집·처리 목적의 범위 내에서 처리하며, 정보주체의 동의 또는 관계 법령에서 인정하는 적법한 근거 없이 개인정보를 제3자에게 제공하지 않습니다.

Travel Pass의 다음 기능을 제공하기 위하여 개인정보 제3자 제공이 필요할 수 있습니다.

  • 기명식 선불카드 신청·발급
  • 금융기관 연계서비스
  • 제휴서비스 간편가입·간편로그인
  • 기타 이용자가 직접 요청한 제휴서비스

개인정보 제3자 제공에 별도의 동의가 필요한 경우 회사는 실제 개인정보가 제공되기 전에 다음 사항을 이용자에게 안내하고 필요한 동의를 받습니다.

  • 개인정보를 제공받는 자
  • 제공받는 자의 이용 목적
  • 제공하는 개인정보 항목
  • 개인정보의 보유 및 이용기간
  • 동의를 거부할 권리
  • 동의 거부에 따른 불이익

여권번호 또는 외국인등록번호 등 고유식별정보는 일반적인 제휴서비스 간편가입·로그인 과정에서 기본적으로 제공하지 않습니다.

금융기관이나 카드사가 관계 법령 또는 서비스 제공을 위하여 고유식별정보를 반드시 필요로 하는 경우 회사는 제공 필요성을 확인하고 별도 동의가 필요한 경우 일반 개인정보의 제3자 제공 동의와 구분하여 동의를 받습니다.

현재 개인정보 제3자 제공에 관한 구체적인 현황은 Travel Pass 공식 웹사이트의 「개인정보 제3자 제공 현황」에서 확인할 수 있도록 관리합니다.

회사는 계약 또는 서비스 구조가 확정되지 않은 제휴기관에 실제 개인정보를 제공하지 않으며 새로운 제3자 제공이 개시되는 경우 실제 제공 전에 관련 현황을 업데이트합니다.


제9조 개인정보 처리업무의 위탁

회사는 서비스 제공을 위하여 필요한 경우 개인정보 처리업무의 일부를 전문업체에 위탁할 수 있습니다.

개인정보 처리업무를 위탁하는 경우 회사는 관계 법령에 따라 다음 사항 등을 계약 또는 문서에 반영하고 수탁자를 관리·감독합니다.

  • 위탁 목적 외 개인정보 처리 금지
  • 개인정보의 안전성 확보조치
  • 개인정보 보호 관련 관리·감독
  • 재위탁에 관한 사항
  • 개인정보 파기 및 반환
  • 정보주체의 권리 보호

현재 카드, PG, eKYC 등 관련 제휴 및 위탁 계약은 서비스 구조에 따라 확정될 수 있습니다.

회사는 실제 이용자의 개인정보에 대한 처리위탁을 개시하기 전에 수탁자의 정확한 법인명과 위탁업무를 확정하여 개인정보 처리방침에 공개합니다.

수탁자 또는 위탁업무가 변경되는 경우에도 실제 변경된 처리업무가 개시되기 전에 본 개인정보 처리방침을 업데이트합니다.


제10조 개인정보의 국외 이전

회사는 개인정보를 국외로 제공·조회·처리위탁·보관하는 경우 「개인정보 보호법」에서 인정하는 적법한 국외이전 근거를 확보하고 관계 법령에서 요구하는 보호조치를 적용합니다.

소셜로그인, Push 알림, 해외카드 또는 해외 결제수단 등의 기능을 이용하는 과정에서 개인정보의 국외이전 여부를 별도로 검토합니다.

회사는 계약 또는 서비스 구조가 확정되지 않은 해외 사업자에게 개인정보를 임의로 이전하지 않습니다.

실제 개인정보 국외이전이 이루어지는 경우에는 이전이 개시되기 전에 관계 법령에 따라 다음 사항을 공개하거나 필요한 경우 이용자에게 별도로 안내하고 동의를 받습니다.

  • 이전되는 개인정보 항목
  • 개인정보가 이전되는 국가
  • 이전 시기 및 방법
  • 개인정보를 이전받는 자의 명칭 및 연락처
  • 개인정보를 이전받는 자의 이용 목적
  • 개인정보 보유 및 이용기간
  • 개인정보 국외이전의 법적 근거
  • 국외이전을 거부하는 방법 및 절차
  • 국외이전 거부에 따른 효과

구체적인 개인정보 국외이전 현황은 Travel Pass 공식 웹사이트의 「개인정보 국외이전 안내 및 현황」에서 확인할 수 있도록 관리합니다.

새로운 클라우드 서비스 또는 해외 사업자가 제공하는 서비스를 도입하는 경우 회사는 실제 개인정보 저장 위치, 해외 접근 가능성, 재위탁 및 백업 위치 등을 확인하여 국외이전 여부를 검토합니다.


제11조 개인정보의 보유 및 이용기간

회사는 개인정보의 처리 목적이 달성되거나 개인정보가 더 이상 필요하지 않게 된 경우 지체 없이 파기하는 것을 원칙으로 합니다.

다만 관계 법령에 따른 보존의무 또는 분쟁·거래처리 등을 위하여 보존할 필요가 있는 경우 해당 근거와 필요한 범위에서 일정 기간 보관할 수 있습니다.

개인정보 구분보유 및 이용기간
회원 기본정보회원탈퇴 시까지. 단, 관계 법령상 보존의무가 있는 경우 해당 기간까지
Google/Apple 연동정보회원탈퇴 또는 해당 소셜계정 연동 해제 시까지
여권 원본 이미지Crosshub 자체 일반 서비스 DB 장기 미저장 원칙
얼굴 이미지·영상Crosshub 자체 일반 서비스 DB 장기 미저장 원칙
얼굴 특징값·EmbeddingCrosshub 자체 일반 서비스 DB 미저장 원칙
여권번호·외국인등록번호실제 보관이 필요한 경우에만 암호화하여 보관하고 본인확인 등 처리 목적 달성 후 지체 없이 파기. 별도 동의가 있는 경우 해당 동의에서 고지한 기간 적용
eKYC 검증결과회원 또는 본인확인이 필요한 기명식 카드 서비스 이용관계 종료 시까지. 단, 관계 법령상 보존의무가 있는 경우 해당 기간까지
카드 ID·마스킹번호·상태정보해당 카드의 Travel Pass 서비스 이용관계 종료 시까지
충전·결제·취소·환불 거래정보서비스 및 거래관계 유지기간 동안 보관하며, 관계 법령에 따른 거래기록 보존의무가 적용되는 경우 해당 법정기간까지
고객문의·분쟁처리 기록문의·분쟁처리에 필요한 기간 동안 보관하고, 관계 법령상 보존의무가 있는 경우 해당 기간까지
이용약관·개인정보 관련 동의 이력해당 동의의 효력이 유지되는 기간 및 관계 법령상 동의사실 확인이 필요한 기간
마케팅 목적 개인정보마케팅 목적 개인정보 이용 동의 철회 또는 회원탈퇴 시까지
광고성 정보 수신동의 이력이메일·앱 Push 등의 수신동의·수신거부·동의철회 사실 확인 및 관계 법령 준수를 위해 필요한 기간
개인정보취급자의 개인정보처리시스템 접속기록관계 법령에서 정한 기간. 고유식별정보 또는 민감정보를 처리하는 개인정보처리시스템의 경우 2년 이상

회사에 특정 법령상 거래기록 보존의무가 직접 적용되는지 여부는 실제 서비스 구조 및 법적 지위에 따라 판단하며, 해당 의무가 확정되는 경우 본 방침에 구체적인 보존기간을 반영합니다.


제12조 개인정보의 파기 절차 및 방법

① 회사는 개인정보의 보유기간이 경과하거나 처리 목적이 달성되는 등 개인정보가 불필요하게 된 경우 지체 없이 파기합니다.

② 관계 법령에 따라 일정 기간 보존하여야 하는 개인정보는 해당 목적 외로 이용되지 않도록 다른 개인정보와 구분하여 관리합니다.

③ 전자적 파일 형태의 개인정보는 복구 또는 재생이 어렵도록 안전한 방법으로 삭제합니다.

④ 종이 문서에 개인정보가 기록된 경우 분쇄하거나 소각하는 등의 방법으로 파기합니다.

⑤ 개인정보별 보유기간이 종료된 경우 회사는 자동화된 삭제작업 등 안전한 파기절차를 적용할 수 있습니다.

⑥ 백업 데이터에서 개별 개인정보를 즉시 삭제하기 어려운 경우 해당 데이터에 대한 접근을 제한하고 백업 보유기간 종료 후 안전하게 파기합니다.

⑦ 백업 데이터를 이용하여 시스템을 복구하는 경우 기존에 삭제된 개인정보가 다시 이용되지 않도록 삭제이력을 적용하는 등 필요한 조치를 취합니다.

⑧ 여권·신분증·얼굴 등 원본 이미지가 처리 과정에서 임시 파일 또는 Cache 등에 생성되는 경우 해당 목적 달성 후 임시정보도 파기 대상에 포함합니다.


제13조 개인정보의 안전성 확보조치

회사는 개인정보의 분실·도난·유출·위조·변조 또는 훼손을 방지하기 위하여 관계 법령에 따른 기술적·관리적·물리적 보호조치를 적용합니다.

기술적 조치

  • HTTPS/TLS 등 안전한 통신방식을 이용한 전송구간 보호
  • 비밀번호의 복호화가 불가능한 일방향 암호화
  • 여권번호 및 외국인등록번호 등 법령에서 요구하는 중요정보의 암호화
  • 불필요한 전체 카드번호 및 CVC 미저장
  • 개인정보처리시스템 접근권한 통제
  • 개인정보처리시스템 접속기록의 생성·보관
  • 비밀번호, 인증 Token, 고유식별정보 등의 로그 노출 방지
  • 필요한 경우 관리자 화면에서 개인정보 마스킹
  • 보안사고 및 이상접근 대응을 위한 기술적 보호조치

관리적 조치

  • 개인정보 접근권한 최소화
  • 개인정보취급자 및 관리자 권한 관리
  • 개인정보 처리 및 접근 현황 점검
  • 개인정보 다운로드·반출 통제
  • 개인정보 처리업무 수탁자에 대한 관리·감독
  • 개인정보 보호 관련 내부 관리계획 및 절차 운영
  • 개인정보취급자에 대한 보호교육

물리적·접근통제 조치

  • 서버 및 개인정보처리시스템에 대한 접근 제한
  • 필요한 경우 VPN 등 통제된 접근수단 이용
  • 개인정보처리시스템 접근인원의 최소화
  • 서버 및 중요 시스템에 대한 물리적·논리적 접근통제

회사는 실제 개인정보 처리현황 및 시스템 구조에 맞게 필요한 보호조치를 지속적으로 점검·개선합니다.


제14조 서비스 이용과정에서 자동으로 생성되는 정보

서비스 이용 과정에서 다음과 같은 정보가 자동으로 생성되거나 처리될 수 있습니다.

Travel Pass 모바일 애플리케이션

  • IP 주소
  • 접속일시
  • 로그인 기록
  • 기기 식별정보
  • OS 종류 및 버전
  • 앱 버전
  • Push Token
  • 언어 설정
  • 서비스 이용기록

Travel Pass 공식 웹사이트

  • IP 주소
  • 접속일시
  • 브라우저 정보
  • User-Agent
  • 웹사이트 접속·이용기록

회사는 현재 광고식별자(IDFA, GAID)를 광고 목적의 이용자 추적에 사용하지 않습니다.

GPS 위치정보는 현재 Travel Pass의 일반적인 서비스 이용 과정에서 자동으로 수집하지 않습니다.

향후 오류분석, 이용행태 분석 또는 기타 자동수집 도구를 도입하는 경우 실제 처리정보, 처리 목적 및 개인정보 국외이전 여부 등을 검토하여 필요한 사항을 본 개인정보 처리방침에 반영합니다.


제15조 쿠키 및 유사 기술

Travel Pass 공식 웹사이트는 현재 로그인 상태 유지, 이용자 분석, 맞춤형 광고 또는 리타겟팅 등을 목적으로 하는 쿠키 및 유사 기술을 사용하지 않습니다.

현재 다음과 같은 도구를 공식 웹사이트에서 사용하지 않습니다.

  • Google Analytics
  • Google Tag Manager
  • Google Ads Conversion Tracking
  • Meta Pixel
  • 기타 광고·리타겟팅 목적의 추적 도구

웹서버 운영 과정에서 생성되는 IP 주소, 접속일시 및 일반 접속로그는 쿠키와 구분하여 제14조에 따라 처리합니다.

향후 쿠키 또는 유사 기술을 새롭게 도입하는 경우 회사는 실제 이용목적, 처리정보, 보유기간 및 이용자의 거부방법 등을 검토하여 개인정보 처리방침 및 「쿠키 및 유사 기술 정책」을 변경합니다.


제16조 개인정보의 추가적인 이용·제공

회사는 원칙적으로 개인정보를 수집한 목적의 범위 내에서 처리합니다.

회사가 수집 목적과 합리적으로 관련된 범위에서 별도의 동의 없이 개인정보를 추가적으로 이용하거나 제공하는 경우에는 관계 법령에 따라 다음 사항을 종합적으로 고려합니다.

  • 당초 수집 목적과 관련성이 있는지 여부
  • 개인정보가 수집된 정황 또는 처리 관행에 비추어 추가적인 이용·제공을 예측할 수 있는지 여부
  • 정보주체의 이익을 부당하게 침해하는지 여부
  • 가명처리·암호화 등 필요한 안전성 확보조치가 이루어졌는지 여부

회사는 추가 이용·제공이 필요한 경우 그 적정성을 내부적으로 검토합니다.


제17조 정보주체와 법정대리인의 권리 및 행사방법

정보주체는 관계 법령이 정하는 바에 따라 회사에 다음과 같은 권리를 행사할 수 있습니다.

  1. 개인정보 열람 요구
  2. 개인정보 정정 요구
  3. 개인정보 삭제 요구
  4. 개인정보 처리정지 요구
  5. 개인정보 처리에 대한 동의 철회
  6. 회원탈퇴
  7. 관계 법령에서 인정하는 개인정보 관련 권리

회원은 Travel Pass 앱에서 제공되는 기능을 통해 일부 개인정보를 직접 확인·수정하거나 회원탈퇴를 신청할 수 있습니다.

앱에서 직접 처리하기 어려운 사항은 제19조의 개인정보 문의창구를 통해 요청할 수 있습니다.

회사는 정보주체의 본인 여부를 확인한 후 관계 법령에서 정한 절차와 기간에 따라 요청을 처리합니다.

회사가 법정대리인의 동의가 필요한 연령의 이용자에게 서비스를 제공하는 경우 해당 법정대리인은 관계 법령에 따라 개인정보의 열람·정정·삭제·처리정지 등 필요한 권리를 행사할 수 있습니다.


제18조 자동화 기술의 이용 및 자동화된 결정

Travel Pass의 eKYC 과정에서는 다음과 같은 자동화 기술이 이용될 수 있습니다.

  • 신분증 OCR
  • 전자여권 진위확인
  • 얼굴일치
  • Liveness 검증

해당 자동화 기술의 검증결과는 이용자의 본인확인 상태 및 서비스 이용 가능 여부를 판단하는 데 활용될 수 있습니다.

기명식 카드 발급 또는 금융서비스의 최종 이용 가능 여부는 관계 법령, 카드상품의 조건 및 제휴 카드사·금융기관의 기준 등에 따라 별도로 결정될 수 있습니다.

회사가 향후 완전히 자동화된 시스템을 이용하여 정보주체의 권리 또는 의무에 중대한 영향을 미치는 「개인정보 보호법」상 자동화된 결정을 하는 경우에는 관계 법령에 따라 해당 사실, 주요 기준 및 절차, 처리되는 개인정보 및 정보주체의 거부·설명·검토 요구방법 등을 공식 웹사이트 등을 통해 별도로 공개합니다.


제19조 개인정보 보호책임자 및 개인정보 문의

회사는 개인정보의 처리 및 보호에 관한 업무를 총괄하고 정보주체의 개인정보 관련 문의, 불만 및 피해구제를 처리하기 위하여 다음과 같이 개인정보 보호책임자 및 문의창구를 운영합니다.

개인정보 보호책임자

  • 성명: 김재설
  • 직책: 대표
  • 전화: 02-780-9930
  • 이메일: contact@travelpass.cards

개인정보 문의 및 고객지원

  • 문의처: Travel Pass 고객센터
  • 전화: 02-780-9930
  • 이메일: contact@travelpass.cards

정보주체는 Travel Pass 서비스 이용과 관련하여 발생한 개인정보 보호 관련 문의, 불만처리, 피해구제 및 권리행사 등에 관한 사항을 위 연락처로 문의할 수 있습니다.


제20조 개인정보 침해에 대한 권리구제

정보주체는 개인정보 침해와 관련한 상담, 신고 또는 분쟁조정을 위하여 다음 기관 등에 문의할 수 있습니다.

  • 개인정보침해 신고센터: 국번 없이 118
  • 개인정보분쟁조정위원회: 1833-6972

위 기관은 회사와 별개의 기관이며, 회사 자체적인 개인정보 관련 문의 또는 권리행사는 제19조의 개인정보 문의창구를 이용할 수 있습니다.


제21조 개인정보 처리방침의 공개 및 변경

① 회사는 본 개인정보 처리방침을 Travel Pass 공식 웹사이트에서 회원가입 여부와 관계없이 누구나 쉽게 확인할 수 있도록 공개합니다.

② 개인정보 처리방침의 내용이 변경되는 경우 회사는 시행일 및 주요 변경사항을 공식 웹사이트 또는 Travel Pass 앱 등을 통해 안내합니다.

③ 정보주체의 권리 또는 개인정보 처리에 중대한 영향을 미치는 변경이 있는 경우 관계 법령에 따라 필요한 추가적인 안내 또는 동의 절차를 진행합니다.

④ 회사는 이전 버전의 개인정보 처리방침 및 변경이력을 이용자가 확인할 수 있도록 관리합니다.

⑤ 개인정보 제3자 제공, 개인정보 처리위탁 또는 개인정보 국외이전 현황이 변경되는 경우 회사는 실제 변경된 개인정보 처리가 개시되기 전에 관련 내용을 반영합니다.


부칙

본 개인정보 처리방침은 2026년 8월 13일부터 시행합니다.

개인정보처리자: 주식회사 크로스허브

대표자: 김재설

주소: 전북특별자치도 전주시 덕진구 유상로 67, 창업동 301-17호 (팔복동2가, 전주첨단벤처단지)

고객센터: 02-780-9930

이메일: contact@travelpass.cards

서비스: Travel Pass

개인정보 처리방침 변경이력

버전시행일주요 변경사항
v1.02026년 8월 13일Travel Pass 개인정보 처리방침 최초 제정

개인정보 처리방침 버전: v1.0