마나(Maana)(이하 "회사")는 이슈스티커(IssueSticker) 서비스를 제공하면서 필요한 범위에서 개인정보와 고객 데이터를 처리합니다. 회사는 처리 목적에 필요한 정보만 처리하고, 관련 법령에 따라 안전하게 관리합니다.
1. 주요 용어
- 서비스: 회사가 제공하는 IssueSticker 웹사이트, Admin 워크스페이스, Chrome Extension, Browser SDK, API, 외부 연동 기능을 말합니다.
- 고객: 회사와 서비스 이용계약을 체결하거나 워크스페이스를 개설해 서비스를 이용하는 개인, 사업자 또는 법인을 말합니다.
- 이용자: 서비스에 접속하거나 서비스를 이용하는 사람을 말하며, 고객, 관리자, 멤버를 포함합니다.
- 관리자: 고객으로부터 워크스페이스 설정, 멤버, 프로젝트, 결제 등을 관리할 권한을 받은 사람을 말합니다.
- 멤버: 고객 또는 관리자의 초대를 받아 워크스페이스 안에서 서비스를 이용하는 사람을 말합니다.
- 최종 사용자: 고객이 운영하는 웹사이트나 서비스의 방문자 또는 사용자를 말합니다.
- 고객 데이터: 고객, 관리자, 멤버가 서비스에 입력하거나 SDK, Extension, 외부 연동을 통해 서비스로 전송하는 이슈, 댓글, 첨부 파일, 로그, 프로젝트 설정, 연동 데이터 등을 말합니다.
2. 개인정보처리자
- 상호: 마나(Maana)
- 대표자: 손재영
- 사업자등록번호: 226-20-52729
- 주소: 경기도 성남시 분당구 운중로 124, 8층 804-S48호(운중동)
- 유선번호: 010-4430-1704
- 개인정보 보호 및 권리 행사 문의: contact@maana.dev
3. 처리 목적, 항목, 보유기간
회사는 다음 목적을 위해 개인정보와 고객 데이터를 처리합니다.
| 구분 | 처리 목적 | 처리 항목 | 보유기간 |
|---|---|---|---|
| 계정 및 인증 | 회원가입, 로그인, 계정 보안, 세션 관리 | 이메일, 이름, 사용자 ID, 인증 제공자 식별자, 로그인 기록, 로그인 세션 정보 | 회원 탈퇴 또는 계정 삭제 요청 처리 시까지. 법령상 보존이 필요한 정보는 해당 기간 동안 별도 보관 |
| 워크스페이스와 프로젝트 | 워크스페이스 운영, 멤버 권한 관리, 프로젝트와 도메인 접근 제어 | 워크스페이스, 멤버, 권한, 프로젝트, 도메인 연결 정보, 이용자가 선택한 프로젝트, 필터, 스티커 표시 설정, 기능 선호값 | 워크스페이스, 멤버, 프로젝트 삭제 또는 서비스 이용계약 종료 시까지 |
| 이슈와 협업 데이터 | 이슈 등록, 댓글 작성, 피드백 접수, 협업 기능 제공 | 이슈 제목, 마크다운 설명, 댓글, 생성 및 수정 시간, 이슈가 생성된 페이지 URL, 클릭 위치, 브라우저 및 user agent 정보, VOC 피드백 제목, 내용, 관련 URL, 진단 로그 | 이용자가 삭제하거나 워크스페이스 삭제 또는 서비스 이용계약 종료 시까지 |
| 증거 데이터 | 버그 재현과 원인 분석을 위한 증거 첨부 | 스크린샷 이미지, 화면 녹화 영상, 세션 리플레이 이벤트와 메타데이터, 네트워크 로그의 URL, 메서드, 상태 코드, 요청 및 응답 헤더, 요청 및 응답 본문, 타임스탬프, 콘솔 로그의 로그 레벨, 메시지, 발생 URL, 타임스탬프 | 스크린샷과 화면 녹화는 이용자가 삭제하거나 워크스페이스 삭제 또는 서비스 이용계약 종료 시까지. 세션 리플레이는 생성일로부터 90일 후 만료 |
| 외부 연동 | Jira, Notion 등 이용자가 연결한 외부 업무 도구와의 연동 | Jira/Notion 연결 상태, 외부 이슈 또는 페이지 매핑 정보, 이용자가 설정한 필드 값, 외부 서비스 식별자 | 연동 해제, 관련 프로젝트 삭제 또는 서비스 이용계약 종료 시까지 |
| 코딩 에이전트 연동 | 이용자가 승인한 MCP 연결과 이슈 컨텍스트 제공 | MCP 연결 승인 상태, 접근 범위, 이용자가 접근 권한을 가진 이슈 본문, 네트워크 및 콘솔 로그, 스크린샷, 세션 리플레이 | 승인 철회, 관련 데이터 삭제 또는 서비스 이용계약 종료 시까지 |
| 결제와 구독 | 유료 플랜 결제, 구독 관리, 환불, 결제 실패 대응 | 플랜, 결제 주기, 결제 상태, 결제수단 식별 정보, 결제 및 환불 내역 | 전자상거래법 등 관련 법령에서 정한 기간 동안 보관 |
| 보안, 사용량, 오류 | 서비스 안정성 확인, 보안 대응, 사용량 제한, 장애 대응 | 접속 일시, IP 주소, user agent, 이벤트 로그, 오류 로그 | 목적 달성 시까지. 접속 기록 등 법령상 보존 대상은 관련 법령에서 정한 기간 동안 보관 |
| 쿠키와 분석 | 로그인 유지, 필수 기능 제공, 사용성 분석, 제품 개선 | 쿠키, 유사 기술 식별자, 쿠키 동의 설정, 방문 및 제품 사용 이벤트 | 동의 철회, 쿠키 삭제 또는 목적 달성 시까지 |
계약, 청약철회, 대금결제, 소비자 불만, 분쟁처리, 접속 기록처럼 관계 법령에 따라 보존이 필요한 정보는 법령에서 정한 기간 동안 보관한 뒤 파기합니다.
회사는 주민등록번호, 여권번호, 운전면허번호, 외국인등록번호 등 고유식별정보와 건강정보, 금융정보, 계정 비밀번호, API secret 등 민감하거나 비밀성이 높은 정보를 의도적으로 수집하지 않습니다. 고객은 SDK, Extension, 외부 연동을 설정할 때 이러한 정보가 불필요하게 고객 데이터에 포함되지 않도록 자체 서비스의 화면, 입력값, 고지 및 동의 절차를 관리해야 합니다.
4. 서비스별 수집 및 전송 방식
- Admin 워크스페이스에서는 이용자가 입력하거나 설정한 계정, 워크스페이스, 멤버, 프로젝트, 도메인, 결제, 외부 연동 정보와 이슈, 댓글, 첨부 파일이 IssueSticker 서버에 저장됩니다.
- Browser SDK는 고객이 자사 웹사이트 또는 서비스에 설치하고 프로젝트 도메인과 SDK 설정을 적용한 경우 동작합니다. SDK를 통해 수집되는 피드백, 이슈, 화면 맥락, 세션 리플레이, 기술 로그의 범위는 고객의 설정과 이용자 또는 최종 사용자의 입력, 제출 동작에 따릅니다.
- Chrome Extension은 이용자가 로그인하고 프로젝트를 선택하면 허용된 프로젝트 도메인에서 활성화됩니다. 로그인하면 접근 가능한 프로젝트 도메인 목록을 IssueSticker 서버에서 받아와 브라우저에 저장하고, 현재 탭이 등록된 도메인인지는 이 목록을 기준으로 브라우저에서 판정합니다.
- 서버가 도메인 목록 기반 판정을 일시적으로 지원하지 않는 경우에는 도메인 판정을 위해 개별 페이지 주소가 서버로 전송될 수 있습니다. 이 주소는 도메인 판정 외의 용도로 사용하지 않습니다.
- SDK 또는 Extension에서 이슈 생성, 화면 녹화, 세션 리플레이 첨부, 피드백 제출 등 이용자의 명시적 행동이 있을 때 관련 데이터가 저장됩니다.
- 네트워크 및 콘솔 로그는 워크스페이스에 등록된 프로젝트 도메인에서만 수집됩니다. 최근 항목 중심으로 보관되며, 이슈 또는 피드백 제출 시 필요한 범위만 전송됩니다.
- Extension 전역 토글을 끄거나 탭이 등록되지 않은 도메인으로 이동하면 Extension의 캡처와 로그 수집이 중지됩니다. SDK는 고객이 설정한 도메인과 설치 상태에 따라 동작합니다.
- Chrome 특수 페이지, 허용되지 않은 도메인, 내부적으로 제외한 일부 분석, 광고, CDN 도메인은 수집 대상에서 제외되거나 저장되지 않습니다.
화면 녹화는 이용자가 녹화를 시작한 뒤 브라우저가 표시하는 공유 대상 선택 창에서 직접 고른 화면 또는 탭만 기록합니다.
세션 리플레이는 최근 재현 흐름을 브라우저 메모리에 보관하다가 첨부 가능한 경우에만 업로드됩니다. 기본 정책은 입력값 마스킹을 적용하고, 지정된 차단 영역을 기록하지 않으며, canvas 기록을 끕니다.
5. 개인정보 처리위탁
회사는 서비스 제공을 위해 다음 업무를 외부 서비스에 위탁할 수 있습니다.
| 수탁자 | 위탁 업무 | 이용 조건 |
|---|---|---|
| Supabase | 인증, 데이터베이스, 파일 저장, 서버 인프라 제공 | 서비스 제공을 위해 사용 |
| Toss Payments | 카드 등록, 자동결제, 결제 승인, 환불 처리 | 유료 플랜 결제 시 사용 |
| Resend | 이메일 인증 코드, 워크스페이스 초대, 서비스 운영 메일 발송 | 회원가입, 인증, 멤버 초대, 서비스 운영 안내 발송 시 사용 |
| Google Analytics 4 | 웹사이트 방문 분석 | 이용자가 분석 쿠키 또는 유사 기술 사용에 동의한 경우 사용 |
| PostHog | 제품 사용 이벤트 분석 | 이용자가 제품 분석에 동의한 경우 사용 |
위탁 업무의 내용이나 수탁자가 바뀌면 본 방침을 갱신합니다.
6. 국외 이전
일부 외부 서비스는 국외 사업자가 제공합니다. 데이터는 해당 서비스의 정책, 계약, 리전 설정에 따라 국외에서 처리될 수 있습니다.
| 이전받는 자 | 처리 국가 또는 리전 | 이전 항목 | 이전 목적 | 이전 시기 및 방법 | 보유 및 이용기간 |
|---|---|---|---|---|---|
| Supabase | 프로젝트 리전 및 Supabase 정책에 따름 | 계정, 인증, 워크스페이스, 프로젝트, 이슈, 첨부 파일, 로그 등 서비스 저장 데이터 | 인증, 데이터베이스, 파일 저장, 서버 인프라 제공 | 서비스 이용 과정에서 네트워크를 통해 전송 | 서비스 제공 기간 또는 관련 계약과 정책에서 정한 기간 |
| Google Analytics 4 | 미국 등 Google이 운영하는 리전 | 쿠키 또는 유사 기술 식별자, 방문 이벤트, 기기 및 브라우저 정보 | 웹사이트 방문 분석 | 이용자가 동의한 뒤 웹사이트 이용 과정에서 전송 | 동의 철회 또는 해당 서비스 정책에서 정한 기간 |
| PostHog | PostHog Cloud 설정 리전 및 정책에 따름 | 제품 사용 이벤트, 기기 및 브라우저 정보 | 제품 사용 분석 | 이용자가 동의한 뒤 서비스 이용 과정에서 전송 | 동의 철회 또는 해당 서비스 정책에서 정한 기간 |
| Resend | 미국 등 Resend가 운영하는 리전 | 이메일 주소, 인증 코드 또는 초대 메일 내용, 발송 관련 메타데이터 | 가입 인증, 멤버 초대, 서비스 운영 메일 발송 | 메일 발송 요청 시 네트워크를 통해 전송 | 발송 목적 달성 또는 해당 서비스 정책에서 정한 기간 |
| Atlassian Jira, Notion | 외부 서비스의 계정, 워크스페이스, 리전 설정 및 정책에 따름 | 이용자가 전송하거나 동기화한 이슈, 페이지, 필드, 매핑 정보 | 이용자가 설정한 외부 업무 도구 연동 | 이용자가 연동을 설정하고 기능을 실행할 때 전송 | 연동 해제 또는 해당 외부 서비스 정책에서 정한 기간 |
국외 이전을 원하지 않는 이용자는 contact@maana.dev로 문의할 수 있습니다. 다만 서비스 제공에 필요한 인프라, 결제, 외부 연동, 분석 도구의 특성상 국외 이전을 거부하면 일부 또는 전체 기능 이용이 제한될 수 있습니다.
7. 제3자 제공 및 외부 연동
회사는 이용자의 개인정보와 고객 데이터를 광고, 데이터 브로커, 개인화 광고, 신용평가 목적으로 판매하거나 이전하지 않습니다.
데이터는 해당 워크스페이스에서 권한을 가진 멤버에게 표시됩니다. 법령 준수, 보안 대응, 서비스 제공에 필요한 경우를 제외하고 제3자에게 제공하지 않습니다.
Jira 또는 Notion 전송은 이용자가 연동을 설정하고 기능을 실행한 경우에만 수행됩니다. 이 경우 해당 외부 서비스의 약관과 개인정보 처리방침이 함께 적용될 수 있습니다.
이슈 상세에서 프롬프트 복사를 실행하면 이슈 제목, 식별자, 페이지 URL과 서버가 생성한 이슈 컨텍스트가 이용자의 클립보드에 복사됩니다. 복사한 내용을 어떤 도구에 붙여넣을지는 이용자가 결정합니다.
이용자가 IssueSticker MCP 서버를 Claude Code, Codex 같은 코딩 에이전트에 직접 등록하고 브라우저에서 워크스페이스 접근을 승인하면, 해당 에이전트가 이용자가 접근 권한을 가진 이슈의 본문, 네트워크 및 콘솔 로그, 스크린샷, 세션 리플레이를 조회할 수 있습니다. 등록과 승인을 하지 않으면 이 연동은 활성화되지 않습니다. 승인은 이용자가 철회할 수 있습니다.
코딩 에이전트와 그 제공 사업자는 회사의 수탁자가 아닙니다. 해당 도구로 전달된 데이터는 이용자가 선택한 도구의 정책에 따라 처리됩니다.
8. 브라우저 저장소, 쿠키와 행태정보
이슈, 첨부 파일, 로그, 워크스페이스 데이터는 IssueSticker 백엔드와 Supabase 기반 데이터베이스/스토리지에 저장됩니다.
다음 정보는 Chrome storage(local/sync)에 저장될 수 있습니다.
- 로그인 세션
- 계정, 워크스페이스, 프로젝트 선택 정보
- UI 설정, 필터, 스티커 표시 상태
- 녹화 상태, 세션 리플레이 첨부 선호값
로컬 브라우저 데이터는 이용자의 브라우저에 저장됩니다. Extension 제거 또는 로그아웃 시 삭제될 수 있습니다.
회사는 필수 기능 제공, 로그인 세션 유지, 보안, 사용성 분석을 위해 쿠키 또는 유사 기술을 사용할 수 있습니다. 선택 분석 도구는 이용자의 동의 상태에 따라 활성화됩니다.
회사는 웹사이트 방문, 제품 사용 이벤트, 기기 및 브라우저 정보 같은 행태정보를 서비스 개선과 사용성 분석 목적으로 처리할 수 있습니다. 선택 분석 도구를 통한 행태정보 처리는 이용자가 동의한 경우에만 활성화됩니다.
Extension은 광고 추적 쿠키를 사용하지 않습니다. 이용자는 브라우저 설정 또는 서비스 쿠키 설정 화면에서 선택 항목을 변경할 수 있습니다.
9. 파기 절차와 방법
회사는 보유기간이 지나거나 처리 목적이 달성된 개인정보를 지체 없이 파기합니다. 법령상 보존이 필요한 정보는 다른 운영 데이터와 분리해 보관합니다.
전자 파일은 복구가 어렵도록 삭제하거나 접근 권한을 회수합니다. 백업 데이터는 운영상 필요한 보존 주기가 지난 뒤 삭제합니다.
10. 이용자와 법정대리인의 권리 및 행사 방법
이용자는 자신의 개인정보에 대해 열람, 정정, 삭제, 처리 정지, 동의 철회를 요청할 수 있습니다. 요청은 contact@maana.dev로 접수합니다.
회사는 본인 확인 후 관련 법령에 따라 요청을 처리합니다. 대리인을 통한 요청이 필요한 경우에는 위임 여부를 확인할 수 있는 자료를 요청할 수 있습니다.
워크스페이스 내 이슈, 스크린샷, 녹화, 세션 리플레이 등 고객 데이터의 삭제 또는 접근 권한 변경은 워크스페이스 소유자와 관리자의 설정에 따릅니다.
11. 개인정보의 안전성 확보조치
회사는 개인정보와 고객 데이터를 보호하기 위해 다음 조치를 적용합니다.
- HTTPS 기반 암호화 통신
- 인증 토큰과 세션의 제한적 저장 및 갱신
- 워크스페이스, 프로젝트, 도메인 단위 접근 제어
- 권한 있는 이용자만 이슈와 첨부 파일에 접근하도록 제한
- 네트워크 로그 본문 크기 제한 및 민감 도메인 일부 제외
- 세션 리플레이 입력값 마스킹 및 차단 셀렉터 지원
- 보안 로그 모니터링과 장애 대응 절차
12. Chrome Web Store Limited Use
IssueSticker의 사용자 데이터 사용은 Chrome Web Store User Data Policy의 Limited Use 요구사항을 준수합니다. 사용자 데이터는 공개된 단일 목적을 제공하거나 개선하는 데 필요한 범위에서만 수집, 사용, 전송됩니다.
13. 개인정보 보호 문의
개인정보 보호, 권리 행사, 고충 처리 문의는 아래 연락처로 접수합니다.
- 개인정보 보호 담당자: 마나(Maana)
- 이메일: contact@maana.dev
- 유선번호: 010-4430-1704
14. 개인정보처리방침 변경
회사는 서비스 또는 법령 변경에 따라 본 방침을 변경할 수 있습니다. 중요한 변경은 서비스 화면, 이메일, 웹사이트 공지 등 합리적인 방법으로 안내합니다.
변경된 방침은 시행일과 함께 공개하며, 이전 버전은 적용 기간 또는 시행일을 확인할 수 있도록 보관합니다.