핵심 기능기능프라이싱보안문서변경이력
로그인무료로 시작하기

AI 에이전트와 함께 쓰는 이슈 트래커. 수정은 당신의 에이전트가, 기록은 QA Note가.

Made in Seoul · © 2026 QA Note
제품핵심 기능기능프라이싱보안변경이력
리소스문서MCP 가이드Chrome 확장
회사브랜드이용약관개인정보처리방침

에프에프지지(ffgg)|대표: 한송욱

사업자등록번호: 746-54-00870[사업자정보확인]|통신판매업신고번호: 제 2024-서울마포-2178 호

주소: 서울특별시 마포구 월드컵북로6길 26, 5층(동교동, 삼기빌딩)

이메일: support@qanote.app|호스팅 제공자: Vercel Inc.

© 2026 QA Note. All rights reserved.

이용약관개인정보처리방침쿠키정책

개인정보처리방침

시행일: 2026년 7월 24일

목차

  1. 1. 개인정보의 처리 목적
  2. 2. 처리하는 개인정보 항목
  3. 3. 개인정보의 보유 및 이용 기간
  4. 4. 개인정보의 제3자 제공
  5. 5. 개인정보 처리의 위탁
  6. 6. 개인정보의 국외 이전
  7. 7. 정보주체의 권리·의무 및 행사 방법
  8. 8. 개인정보의 파기 절차 및 방법
  9. 9. 개인정보의 안전성 확보 조치
  10. 10. 쿠키 및 자동 수집 장치의 설치·운영·거부
  11. 11. 행태정보의 수집·이용·제공 및 거부
  12. 12. Chrome Extension의 데이터 수집
  13. 13. 자동화된 의사결정에 관한 사항
  14. 14. 14세 미만 아동의 개인정보
  15. 15. 개인정보 보호 책임자
  16. 16. Chrome Web Store 사용자 데이터 정책 준수
  17. 17. 개인정보처리방침의 변경

1. 개인정보의 처리 목적

에프에프지지(ffgg)(이하 "회사")는 QA Note 서비스 제공을 위해 다음 목적으로 개인정보를 처리합니다. 처리 목적이 변경되는 경우 관련 법령에 따라 별도 동의 등 필요한 조치를 이행합니다.

  • 회원 가입 및 서비스 이용자 식별
  • 서비스 제공 및 유지관리 (QA 어노테이션, 이슈 추적, 스크린샷 캡처, 세션 리플레이)
  • AI 기반 이슈 초안·분석, 리포트 서술 초안 및 프로젝트 코드 대화 지원
  • 유료 결제 활성화 시 요금 결제·정산 및 기존 결제의 취소·환불 처리
  • 고객 상담 및 불만 처리
  • 서비스 개선 및 신규 서비스 개발을 위한 통계 분석
  • 법적 의무 이행

2. 처리하는 개인정보 항목

회사는 서비스 제공을 위해 다음 개인정보를 수집합니다:

필수 항목:

  • 이메일 주소, 이름(닉네임), 비밀번호(소셜 로그인 시 미수집)

소셜 로그인 시:

  • 소셜 계정 고유 ID, 이메일 주소, 프로필 이름

서비스 이용 과정에서 자동 수집:

  • IP 주소, 브라우저 정보(User-Agent), 접속 시간, 기기 정보, 뷰포트 크기
  • 스크린샷 이미지 (사용자가 직접 캡처한 화면, 개인정보 포함 가능)
  • 세션 리플레이 데이터 (사용자가 기능을 활성화한 경우, DOM 변화 기록)
  • 콘솔 로그 및 네트워크 요청 로그, 가능한 경우 최대 2KB의 요청/응답 본문 일부 포함 (민감정보 자동 필터링 적용)
  • CSS 셀렉터, 선택한 요소 텍스트, 요소 computed style, React 컴포넌트 트리 정보
  • JavaScript 에러 및 스택트레이스 (에러 메시지, 파일 위치, 콜스택)
  • SPA 라우트 변경 기록 (페이지 내 URL 변경 이력)
  • 프레임워크/라이브러리 감지 정보 (React, Vue, Angular 등 사용 여부 및 버전)
  • 성능 메트릭 (Web Vitals: LCP, FCP, CLS, INP, TTFB, Navigation Timing, Resource Timing)
  • 환경 정보 (접근성 설정, 언어/타임존, 네트워크 연결 상태, GPU 정보, 줌 레벨)
  • 선택적 storage 및 DOM 스냅샷 (localStorage, sessionStorage, 브라우저가 접근 가능한 쿠키, 렌더된 DOM outerHTML). 프로젝트가 허용하고 사용자가 별도 확인한 경우에만 수집

결제 시:

  • 결제 수단 정보 (유료 결제가 활성화된 경우 포트원을 통해 처리하며, 회사는 전체 카드번호를 직접 저장하지 않음)
참고: 스크린샷 및 세션 리플레이 데이터에는 사용자의 화면에 표시된 개인정보가 포함될 수 있습니다. 회사는 이러한 데이터의 민감정보 자동 필터링 기능을 제공하나, 사용자가 직접 캡처한 콘텐츠의 내용까지 사전 검열하지는 않습니다.

3. 개인정보의 보유 및 이용 기간

계정 삭제를 신청하면 복구·데이터 이전을 위한 30일의 유예기간 후 계정 식별정보를 파기합니다. 유예기간 중에는 삭제 신청을 철회할 수 있습니다.

조직의 이슈·리포트 등 업무 기록은 해당 조직의 계약과 플랜별 보관 정책에 따르며, 계정 삭제 후에도 다른 조직 구성원의 정당한 이용을 위해 개인 식별자를 제거한 형태로 남을 수 있습니다.

단, 관련 법령에 의해 보존이 필요한 경우 해당 기간 동안 보관합니다:

  • 계약 또는 청약철회 기록: 5년 (전자상거래법)
  • 대금결제 및 재화 공급 기록: 5년 (전자상거래법)
  • 소비자 불만 또는 분쟁 처리 기록: 3년 (전자상거래법)
  • 로그인 기록: 3개월 (통신비밀보호법)
  • 보안 감사 기록: 1년 (내부 보안·분쟁 대응 정책, 계정 삭제 후 이메일 주소는 보관하지 않음)
참고: 플랜별 업무 기록 보관: Solo 30일, Pro 365일, Flex는 계약 기간 동안 보관 후 계약 종료 시 30일의 다운로드 기간을 제공합니다. 보관 기간이 지난 데이터는 자동 삭제되며 복구되지 않습니다.

4. 개인정보의 제3자 제공

회사는 이용자의 동의 없이 개인정보를 제3자에게 제공하지 않습니다. 단, 법령에 의해 요구되는 경우는 예외입니다.

사용자가 직접 연동을 설정한 경우, 아래 외부 서비스로 데이터가 전달될 수 있습니다:

  • GitHub — 이슈 동기화 (사용자가 연동한 경우에 한함)
  • Slack — 알림 전송 (사용자가 연동한 경우에 한함)

5. 개인정보 처리의 위탁

회사는 서비스 제공을 위해 다음과 같이 개인정보 처리를 위탁합니다:

수탁자위탁 업무보유 기간
PortOne Co., Ltd.유료 결제 활성화 시 결제 처리, 기존 결제 취소·환불전자상거래법상 보존 기간 또는 위탁 계약 종료 시
Cloudflare, Inc.R2 파일 저장 및 CDN 전송플랜·계약별 업무 기록 보관 기간
Plus Five Five, Inc. (Resend)계정·알림 이메일 발송이메일 데이터 30일
Anthropic, PBC스크린샷·어노테이션 기반 이슈 분석 및 초안 생성API 기본 보존 최대 30일
OpenAI, LLC이슈·리포트·프로젝트 코드 대화의 텍스트 분석 및 초안 생성API 기본 보존 최대 30일
Supabase, Inc.PostgreSQL 데이터베이스 호스팅플랜·계약별 보관 기간 및 계정 삭제 유예기간
Vercel, Inc.웹 애플리케이션 호스팅 및 요청 로그 처리서비스 제공 및 공급자 로그·백업 정책 기간
Functional Software, Inc. (Sentry)오류·성능 모니터링프로젝트에 설정된 이벤트 보관 기간(최대 90일)
Upstash, Inc.속도 제한, 남용 방지 및 단기 캐시키별 TTL, 최대 24시간

6. 개인정보의 국외 이전

회사는 개인정보보호법 제28조의8 제1항 제3호에 따라 서비스 계약의 이행을 위한 처리위탁·보관 목적으로 다음 정보를 국외로 이전합니다. 전송은 해당 기능 사용 또는 서비스 요청 시 TLS로 암호화하여 네트워크를 통해 이루어집니다:

이전받는 자이전 국가·리전이전 항목이전 목적이전 시점·방법보유 기간
Anthropic, PBC미국이슈 내용, 스크린샷·어노테이션, 필요한 기술 메타데이터이슈 분석 및 초안 생성AI 기능 실행 시 TLS 전송API 기본 보존 최대 30일
OpenAI, LLC미국이슈·리포트 텍스트, 기술 메타데이터 요약, 사용자가 요청한 프로젝트 코드 컨텍스트텍스트 분석·서술 초안·코드 대화AI 기능 실행 시 TLS 전송API 기본 보존 최대 30일
Cloudflare, Inc.미국 및 글로벌 네트워크 (R2 위치 힌트 APAC)스크린샷, 세션 기록, 첨부파일파일 저장 및 CDN 전송파일 업로드·조회 시 TLS 전송플랜·계약별 업무 기록 보관 기간
Supabase, Inc.대한민국 서울 (AWS ap-northeast-2, 공급자 본사 미국)계정·조직·이슈·리포트 등 서비스 데이터PostgreSQL 데이터베이스 호스팅서비스 이용 시 TLS 전송플랜·계약별 보관 기간 및 계정 삭제 유예기간
Vercel, Inc.미국 및 글로벌 CDNIP 주소, User-Agent, 요청 경로, 오류·성능 메타데이터웹 애플리케이션 호스팅서비스 요청 시 TLS 전송공급자 로그·백업 정책 기간
Plus Five Five, Inc. (Resend)미국이메일 주소, 이름, 발송 내용계정·알림 이메일 발송이메일 발송 시 TLS 전송이메일 데이터 30일
Functional Software, Inc. (Sentry)미국오류 메시지, 스택트레이스, 쿼리 없는 요청 경로, 성능 메타데이터오류·성능 모니터링오류·성능 이벤트 발생 시 TLS 전송프로젝트 설정 기간(최대 90일)
Upstash, Inc.대한민국 서울 (icn1, 공급자 본사 미국)속도 제한 키에 사용되는 IP·계정·이메일의 해시 또는 식별자, 단기 캐시속도 제한·남용 방지·캐시서비스 요청 시 TLS 전송키별 TTL, 최대 24시간
참고: Anthropic·OpenAI API로 전송되는 데이터는 공급자의 기본 상업용 API 정책상 모델 학습에 사용되지 않습니다. 국외 이전을 원하지 않으면 privacy@qanote.app으로 처리 정지를 요청하거나 해당 선택 기능을 사용하지 않을 수 있으나, 호스팅·인증 등 필수 처리의 거부 시 서비스 이용이 제한될 수 있습니다.

7. 정보주체의 권리·의무 및 행사 방법

이용자(정보주체)는 다음 권리를 행사할 수 있습니다:

  • 개인정보 열람 요구
  • 오류 등이 있을 경우 정정 요구
  • 삭제 요구
  • 처리정지 요구
참고: 권리 행사는 서비스 내 계정 설정 또는 privacy@qanote.app 이메일을 통해 가능합니다. 회사는 요청 접수 후 10일 이내에 필요한 조치를 취합니다.

8. 개인정보의 파기 절차 및 방법

회사는 개인정보 보유 기간 만료, 처리 목적 달성 등 개인정보가 불필요하게 되었을 때 지체 없이 파기합니다.

파기 절차:

  • 법령상 별도 보존이 필요한 정보는 접근 권한을 분리해 해당 기간 보관한 후 파기
  • 계정 삭제 신청 후 30일 유예기간이 지나면 계정 식별정보와 해당 이용자에게 귀속된 파일을 삭제하며, 조직 업무 기록은 계약·플랜 정책에 따라 식별자를 제거하거나 별도 파기

파기 방법:

  • 전자적 파일: 복원이 불가능한 방법으로 영구 삭제
  • 종이 문서: 분쇄기로 분쇄 또는 소각
  • 클라우드 저장소(R2): 오브젝트 완전 삭제

9. 개인정보의 안전성 확보 조치

회사는 개인정보의 안전성 확보를 위해 다음 조치를 취하고 있습니다:

  • 비밀번호 암호화 저장 (argon2id 해싱 알고리즘)
  • 전송 구간 암호화 (HTTPS/TLS 1.2 이상)
  • 저장 시 암호화 (AES-256-GCM)
  • 접근 권한 관리 및 최소화 (RBAC: Owner, Admin, Member, Viewer)
  • 개인정보 접근 기록 보관 및 감사 로그
  • 콘솔 로그, 네트워크 요청 내 민감정보(비밀번호, API키, 토큰, 카드번호) 자동 마스킹
  • 정기적 보안 취약점 점검

10. 쿠키 및 자동 수집 장치의 설치·운영·거부

회사는 인증 및 세션 관리를 위해 httpOnly 쿠키를 사용합니다. 마케팅이나 개인 행동 추적 목적의 쿠키는 사용하지 않습니다.

사용하는 쿠키:

  • access_token — JWT 액세스 토큰 (만료: 24시간), 인증 목적
  • refresh_token — 리프레시 토큰 (만료: 90일), 세션 유지 목적
  • NEXT_LOCALE·사이드바 상태·최근 조직 — 언어와 화면 설정 유지 목적(7일~1년)

쿠키 거부 방법:

  • 브라우저 설정에서 쿠키를 차단할 수 있습니다.
  • 단, 인증 쿠키를 차단하면 서비스 로그인이 불가능합니다.

11. 행태정보의 수집·이용·제공 및 거부

회사는 QA 목적의 세션 리플레이 기능을 통해 이용자의 행태정보를 수집할 수 있습니다. 이는 이용자가 해당 기능을 명시적으로 활성화한 경우에만 수집됩니다.

수집하는 행태정보:

  • 세션 리플레이: DOM 변화, 마우스 이동, 클릭, 스크롤 이벤트 기록
  • 콘솔 로그: JavaScript 콘솔 출력 내용
  • 네트워크 요청: API 요청/응답 메타데이터 및 가능한 경우 최대 2KB의 요청/응답 본문 일부
  • 사용자 액션 로그: 클릭, 입력, 네비게이션 이벤트

수집 목적:

  • QA 이슈의 재현 및 디버깅 지원
  • 버그 발생 맥락 파악

거부 방법:

  • 프로젝트 설정에서 세션 리플레이 기능을 비활성화할 수 있습니다.
  • Chrome Extension 설정에서 개별 데이터 수집을 on/off할 수 있습니다.
참고: 세션 리플레이 데이터는 해당 QA 프로젝트 멤버만 열람할 수 있으며, 광고나 마케팅 목적으로 사용하지 않습니다.

12. Chrome Extension의 데이터 수집

QA Note Chrome Extension은 QA 보고서 작성이라는 단일 목적을 위해 기술 메타데이터를 수집합니다. 모든 데이터 수집은 사용자의 명시적 동의 후에만 시작됩니다.

데이터 수집 전제 조건:

  • 사용자가 Extension에 로그인한 상태여야 합니다.
  • 프로젝트를 선택한 상태여야 합니다.
  • 데이터 수집 동의 화면에서 명시적으로 동의해야 합니다.
  • 위 세 조건이 모두 충족되지 않으면, Extension은 어떠한 데이터도 수집하지 않습니다.

수집하는 기술 메타데이터:

  • 콘솔 로그: 페이지의 console.log/warn/error 출력 (최대 200건, 이슈 제출 시 최근 100건)
  • 네트워크 요청: fetch/XMLHttpRequest 요청/응답 메타데이터 및 최대 2KB의 본문 일부 (최대 50건, Authorization/Cookie 등 민감 헤더 자동 마스킹)
  • JavaScript 에러: 에러 메시지, 파일 위치, 스택트레이스 (최대 50건)
  • SPA 라우트 변경: pushState/replaceState/popstate 이벤트 (최대 30건)
  • 프레임워크 감지: React, Vue, Angular 등 사용 여부
  • React 컴포넌트 트리: 컴포넌트 이름, props, state (깊이 10, 키 20개 제한)
  • 성능 메트릭: Web Vitals (LCP, FCP, CLS, INP, TTFB), Navigation/Resource Timing
  • 환경 정보: 접근성 설정, 언어/타임존, 네트워크 상태, GPU, 줌 레벨
  • 선택한 요소 메타데이터: CSS 셀렉터, 표시 텍스트 일부, 레이아웃, 크기, computed style 정보
  • 선택적 storage/DOM 스냅샷: 프로젝트가 허용하고 사용자가 별도 확인한 경우에만 localStorage, sessionStorage, 브라우저 접근 가능 쿠키, 렌더된 DOM outerHTML

데이터 저장 및 전송:

  • 수집된 데이터는 브라우저 메모리에 임시 저장되며, 사용자가 이슈를 제출할 때만 서버로 전송됩니다.
  • 이슈를 제출하지 않으면 페이지 이탈 시 메모리에서 자동 삭제됩니다.
  • 모든 서버 전송은 HTTPS를 통해 암호화됩니다.
  • Extension은 수집된 데이터를 제3자에게 판매하거나 광고 목적으로 사용하지 않습니다.

민감정보 보호 조치:

  • 네트워크 요청의 Authorization, Cookie, API Key 등 13종 민감 헤더 자동 마스킹
  • URL 쿼리 파라미터의 token, password, api_key 등 14종 민감 파라미터 마스킹
  • 요청/응답 본문의 password, credit_card, ssn 등 13종 민감 필드 마스킹
  • 세션 리플레이 시 입력 필드 자동 마스킹
  • 사용자 행동 추적 시 민감 입력 값 자동 마스킹
  • 선택적 storage 및 DOM 스냅샷의 민감 키/값 마스킹
참고: Extension의 데이터 수집을 중단하려면 Extension 팝업에서 로그아웃하거나, Extension을 비활성화/제거하면 됩니다.

13. 자동화된 의사결정에 관한 사항

회사는 AI 기술을 활용하여 다음과 같은 자동화된 처리를 수행합니다:

자동화된 처리 내용:

  • 이슈 어노테이션 분석: 스크린샷·어노테이션·기술 메타데이터를 기반으로 이슈 제목·설명 초안을 자동 생성·정리
  • 리포트 서술·프로젝트 코드 대화: 사용자가 선택한 기록과 코드 컨텍스트를 기반으로 초안 또는 답변 생성

이용자의 권리:

  • AI 결과는 참고용이며, 최종 판단은 이용자가 직접 수행합니다.
  • AI 기능은 프로젝트 설정에서 비활성화할 수 있습니다.
  • AI 기능에 사용된 데이터는 Anthropic 및 OpenAI의 모델 학습에 사용되지 않습니다.
  • 회사는 AI 결과만으로 이용자의 권리·의무에 중대한 영향을 주는 결정을 자동으로 확정하지 않습니다.

14. 14세 미만 아동의 개인정보

회사는 B2B SaaS 서비스의 특성상 14세 미만 아동의 서비스 이용을 제한합니다.

14세 미만임이 확인된 경우, 법정대리인의 동의 없이는 서비스 가입이 거부되며, 수집된 개인정보는 즉시 파기됩니다.

15. 개인정보 보호 책임자

회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 관련 불만 처리 및 피해 구제를 위해 아래와 같이 개인정보 보호 책임자를 지정하고 있습니다:

  • 운영 사업자: 에프에프지지(ffgg), 대표자 한송욱
  • 사업장 주소: 서울특별시 마포구 월드컵북로6길 26 (동교동 203-56)
  • 사업자등록번호: 746-54-00870
  • 통신판매업 신고번호: 2024-서울마포-2178
  • 개인정보 보호 책임자: 한송욱
  • 직위: 대표
  • 개인정보 문의 담당자: 성문희
  • 연락처: privacy@qanote.app
참고: 개인정보 관련 신고 및 상담: 개인정보침해 신고센터 (privacy.kisa.or.kr / 118), 개인정보 분쟁조정위원회 (kopico.go.kr / 1833-6972), 대검찰청 사이버범죄수사과 (spo.go.kr / 1301), 경찰청 사이버안전국 (ecrm.police.go.kr / 182)

16. Chrome Web Store 사용자 데이터 정책 준수

QA Note Chrome Extension은 Google Chrome Web Store를 통해 배포되며, Google의 사용자 데이터 정책(Chrome Web Store User Data Policy)을 준수합니다.

QA Note's use and transfer to any other app of information received from Google APIs will adhere to the Chrome Web Store User Data Policy, including the Limited Use requirements.

Limited Use 준수 사항:

  • 수집된 데이터는 Extension의 단일 목적(QA 버그 리포팅)에만 사용됩니다.
  • 수집된 데이터를 광고 목적으로 사용하지 않습니다.
  • 수집된 데이터를 관련 없는 제3자에게 판매하거나 전송하지 않습니다.
  • 신용도 판단이나 대출 자격 심사 등에 데이터를 사용하지 않습니다.
  • 사용자의 명시적 동의 없이 데이터 수집을 시작하지 않습니다.

17. 개인정보처리방침의 변경

이 개인정보처리방침은 법령, 정책 또는 서비스 변경에 따라 수정될 수 있으며, 변경 시 서비스 내 공지를 통해 최소 7일 전에 알려드립니다.

중요한 변경 사항(수집 항목 추가, 제3자 제공 변경 등)은 30일 전에 사전 공지합니다.