개인정보처리방침
최종 업데이트: 2026년 7월 21일
귀하의 데이터를 판매하지 않습니다. 절대로.
어떠한 상황에서도 귀하의 데이터나 개인 정보를 판매, 임대 또는 수익화하지 않습니다. 귀하의 데이터는 귀하가 가입한 서비스를 제공하는 데만 사용되며, 다른 목적으로는 사용되지 않습니다.
1. 수집하는 정보
서비스 제공에 필요한 것만 수집합니다:
- 계정 정보: 로그인 시 Auth0를 통해 제공되는 이메일 주소와 프로필.
- 기기 ID: 무작위로 생성되어 기기에 로컬로 저장되는 안정적인 UUID. 세션과 구독을 연결하는 데 사용됩니다.
- 귀하의 콘텐츠: 작성한 데이터(예: Snipzilla 스니펫)는 기기에 로컬로 저장됩니다. 클라우드 동기화는 트라이얼, 프리미엄, 엔터프라이즈 플랜에서 자동으로 활성화되어 암호화된 복사본이 서버에 저장됩니다.
- 구독 및 결제 데이터: Stripe가 완전히 관리합니다. 플랜과 구독 상태만 저장되며 결제 카드 데이터는 저장되지 않습니다.
- 사용 데이터: 기능 사용 통계는 기기에 로컬로 저장되며 서버로 전송되지 않습니다.
- 피드백 데이터: 앱에서 피드백을 제출할 때 문제 재현 및 우선순위 지정을 돕기 위해 앱 버전, OS, 구독 플랜도 수집됩니다.
- 스토어 주문 전화번호: 스토어에서 주문할 때 선택적으로 전화번호를 제공할 수 있습니다. 제공된 경우, 배송 알림을 활성화하기 위해 제조 파트너에 직접 전달됩니다. ZillaSoft는 귀하의 전화번호를 저장하지 않습니다.
- 스토어 주문 정보: 스토어에서 주문하시면 이름, 이메일 주소, 배송지 주소를 수집합니다. 이 정보는 주문의 결제, 제작, 배송을 위해서만 결제 대행사와 제조 파트너에게 공유됩니다.
- Jira 앱 데이터 (Snipzilla Templates for Jira): 당사의 Atlassian Marketplace 앱은 팀이 생성한 답변 템플릿과, 템플릿 소유자, 지정 관리자, 활동 로그 항목을 기록하는 데 필요한 Atlassian 계정 ID를 저장합니다. 이 데이터는 귀하 자신의 Atlassian 환경(Atlassian의 Forge 스토리지) 내에 보관되며 ZillaSoft로 전송되지 않습니다. 답변을 게시할 때 앱은 템플릿을 채우기 위해 관련 Jira 이슈 필드를 읽고 그 결과 댓글을 작성하며, 이 모든 작업은 귀하 자신의 Jira 권한을 사용합니다.
키 입력을 기록하지 않습니다
Snipzilla는 설정된 트리거 문자를 감지하기 위해 전역 키보드 후크를 사용합니다. 기술적으로 키로거와 동일한 메커니즘이므로 명확히 말씀드립니다: 트리거 문자만 감시됩니다. 어떠한 형태로도 키 입력이 기록, 저장, 전송 또는 공유되지 않습니다. 후크는 확장 트리거를 감지하기 위해서만 존재합니다.
2. 정보 사용 방법
- 제품 제공, 유지, 개선을 위해
- 구독 상태 확인 및 플랜 제한 적용을 위해
- 기기 간 데이터 동기화를 위해 (트라이얼, 프리미엄, 엔터프라이즈 전용)
- 트랜잭션 이메일 전송을 위해 (영수증, 구독 변경). 명시적 동의 없이 마케팅 이메일을 보내지 않습니다
- 귀하가 보낸 지원 요청에 응답하기 위해
명확하고 합법적인 이유가 있는 경우에만 데이터를 처리합니다:
- 계정 및 결제 데이터: 구독한 서비스를 제공하기 위해 필요합니다. 이 없이는 계정을 생성하거나 구독을 처리할 수 없습니다.
- 사용 데이터: AI 어시스트 요청 수는 플랜의 월간 할당량 적용에만 사용합니다. 이는 서비스 제공에 엄격히 필요하며 구독이 활성화된 동안에는 비활성화할 수 없습니다.
- 마케팅 및 뉴스레터 이메일: 명시적 동의가 있는 경우에만. 언제든지 질문 없이 구독 취소할 수 있습니다.
3. 쿠키 및 로컬 스토리지
필수 브라우저 스토리지만 사용합니다. 이 사이트에서는 광고나 추적 쿠키를 사용하지 않습니다.
당사가 사용하는 유일한 분석 도구는 개인정보를 보호하며 쿠키를 사용하지 않습니다(제3자 서비스에 설명된 Cloudflare Web Analytics). 사용자의 기기에 어떠한 쿠키도 설정하지 않습니다.
- 테마 설정: 브라우저의
localStorage에 저장됩니다 (키: "theme"). 브라우저에만 있으며 서버로 전송되지 않습니다. - 로그인 상태: 로그인하면 사이트가 로그인 상태로 표시할 수 있도록 작은 세션 기록을
localStorage(키: "zs_user")에 저장합니다. 브라우저에만 보관됩니다. - 인증 토큰: 로그인은 Auth0가 처리하며, 방문 사이에 로그인 상태를 유지할 수 있도록 인증 토큰을 브라우저의
localStorage에 저장합니다. 로그아웃하면 제거됩니다. - 장바구니: 스토어에서 추가한 상품은
localStorage(키: "zs_store_cart" 및 "zs_pending_cart")에 저장되어 둘러보는 동안과 결제 과정에서 장바구니가 유지됩니다. 브라우저에만 보관됩니다. - 기타 기능 데이터: 사이트가 작동하도록 몇 가지 기능적
localStorage값을 사용합니다. 유입 출처("zs_ref"), 요금 페이지에서 선택한 좌석 수("zs_premium_seats", "zs_standard_seats", "zs_enterprise_seats"), 스크롤 위치("zs_scroll_y"), 로그인 리디렉션 완료("auth_redirect_pending"), 가입 후 한 번 표시되는 환영 화면("wlc_from_dashboard", "wlc_session_id")입니다. 개인 데이터는 포함되지 않으며 브라우저에만 보관됩니다. - 참조 출처: UTM 매개변수가 있는 링크를 통해 방문한 경우 해당 값이
localStorage에 저장됩니다 (키: "utm"). 어떤 채널이 사이트 방문을 가져오는지 파악하는 데만 사용됩니다. 판매되거나 공유되지 않습니다. 브라우저 로컬 스토리지를 지워서 삭제할 수 있습니다. - 플랜 선택: 요금제를 클릭하면 "zs_plan"이라는 쿠키가 설정됩니다. 선택한 플랜과 청구 주기(예: "premium_annual")를 저장하여 결제 흐름에서 선택을 미리 채웁니다. 30일 후 만료됩니다. 개인 데이터는 포함되지 않습니다.
- 언어 설정: "zs_locale"이라는 쿠키가 설정되어 선호하는 표시 언어(예: "fr" 또는 "de")를 기억합니다. 첫 방문 시 브라우저의 언어 설정에서 파생되거나 언어 전환기를 사용할 때 업데이트됩니다. 30일 후 만료됩니다. 이 쿠키에는 개인 데이터가 포함되지 않습니다. 이 쿠키는 선택한 언어로 콘텐츠를 표시하는 데 반드시 필요하며 적용 가능한 개인정보 보호법에 따라 귀하의 동의가 필요하지 않습니다.
4. 데이터 저장 및 보안
서버에 동기화하는 데이터는 엔드투엔드 암호화로 보호됩니다. 동기화되는 데이터(Snipzilla의 스니펫과 Stashzilla의 고정된 항목 및 컬렉션)는 기기를 떠나기 전에 사용자의 개인 복구 코드에서 파생된 키로 AES-256-GCM으로 암호화됩니다. 서버는 암호화된 데이터만 저장하며 사용자의 키나 평문 내용에 접근할 수 없습니다. 데이터는 데이터베이스 수준에서 다른 모든 사용자와 격리됩니다. 모든 동기화 트래픽은 전송 중에도 HTTPS로 추가 보호됩니다. 데이터는 유럽 인프라에 저장됩니다.
인증은 업계 표준 PKCE 흐름을 통해 Auth0가 관리합니다. 비밀번호는 저장되지 않습니다.
Snipzilla Templates for Jira: 당사의 Atlassian Marketplace 앱은 모든 데이터를 Atlassian의 인프라에 있는 Atlassian의 Forge 호스팅 스토리지에 저장합니다. ZillaSoft나 제3자에게 어떠한 외부 네트워크 호출도 하지 않으므로(제로 이그레스), 당사는 귀하의 템플릿, 이슈 콘텐츠, Atlassian 계정 ID를 받거나 보거나 저장하지 않습니다. 앱은 Atlassian의 공식 API를 통해 매주 개인 데이터 보고 주기를 실행합니다. Atlassian 계정이 비활성화되거나 삭제되면 해당 계정과 연결된 데이터는 자동으로 삭제됩니다. 템플릿 콘텐츠는 분석 목적으로 읽히지 않으며, 관리자에게 표시되는 사용 지표는 숫자 집계일 뿐입니다.
EU 및 EEA 사용자 참고사항: 당사 API 서버(Railway)와 데이터베이스(Neon)는 유럽에 호스팅됩니다. 인증은 Auth0 EU 테넌트에서 관리됩니다. 주요 계정 및 데이터는 유럽에 남습니다. 유일한 예외는 AI 기능으로, 미국의 Anthropic API로 텍스트를 전송하여 처리합니다. Snipzilla에서는 AI 어시스트를 위해 입력한 스니펫 설명, Stashzilla에서는 시맨틱 태깅을 사용할 때 선택하는 클립의 텍스트입니다. 계정 데이터 또는 청구 정보는 포함되지 않습니다. 이 전송은 표준 계약 조항(SCC)으로 처리됩니다. 다른 모든 서비스 제공업체(AWS, Auth0, Stripe, Brevo)도 SCC를 지원하며 EU-US 데이터 프라이버시 프레임워크 인증을 받았습니다.
5. 서드파티 서비스
ZillaSoft 제품 운영을 위해 다음 서드파티 서비스를 사용합니다. 각 서비스는 기능 수행에 필요한 데이터만 받습니다:
- Auth0: 인증 및 ID 관리. 로그인 자격 증명은 Auth0가 처리하고 저장합니다.
- Stripe: 결제 처리. 청구 정보는 Stripe의 개인정보처리방침에 따라 Stripe가 직접 관리합니다. 카드 데이터를 보거나 저장하지 않습니다.
- Anthropic: 당사 AI 기능(체험, 프리미엄, 엔터프라이즈)을 구동하며 미국에서 처리됩니다. Snipzilla의 AI 어시스트에서는 스니펫 생성을 위해 입력한 설명 텍스트만 전송되며, 저장된 스니펫은 절대 전송되지 않습니다. Stashzilla에서는 시맨틱 자동 태깅이 선택 사항이며 사용자가 활성화하지 않으면 꺼져 있습니다. 활성화되면 태깅할 클립의 텍스트가 전송되어 Anthropic이 설명 레이블을 반환할 수 있습니다. 개인 정보, 계정 데이터, 청구 정보는 Anthropic으로 전송되지 않으며, 입력 데이터는 Anthropic의 표준 API 이용 정책에 따라 모델 학습에 사용되지 않습니다.
- Brevo: 이메일 발송. Brevo는 트랜잭션 이메일 전송과 동의한 경우 뉴스레터 구독 관리에 사용됩니다. 등록된 사용자는 중요한 정책 변경 및 중요한 서비스 공지에만 사용되는 서비스 알림 목록에도 추가됩니다. Brevo는 이 목적으로만 이메일 주소를 처리합니다.
- Amazon Web Services(AWS): 당사 웹사이트는 AWS(S3 + CloudFront)에 호스팅됩니다. AWS는 일반 인프라 운영의 일부로 IP 주소와 같은 표준 웹 접근 데이터를 기록할 수 있습니다.
- Cloudflare: 당사의 DNS, 콘텐츠 전송 및 프록시, 봇 보호(문의 및 뉴스레터 양식에 사용되는 Turnstile), 그리고 개인정보를 보호하는 웹 분석을 제공합니다. Cloudflare Web Analytics는 쿠키를 사용하지 않으며 페이지뷰 및 referrer 같은 집계된 방문 지표만 수집합니다. 쿠키를 설정하지 않고 핑거프린팅을 하지 않으며 광고에 사용되지 않습니다. Cloudflare는 이러한 서비스를 제공하기 위해 IP 주소를 처리할 수 있습니다.
- Railway: 당사 API 서버는 Railway에 호스팅됩니다. 모든 호스팅 제공업체와 마찬가지로 Railway는 일반 인프라 운영의 일부로 IP 주소와 요청 메타데이터를 기록할 수 있습니다.
- Neon: 당사 데이터베이스는 Neon(PostgreSQL)에 호스팅됩니다. 계정, 구독, 동기화된 데이터(암호화)가 거기에 저장됩니다.
- Atlassian(Jira): 문의 양식을 통해 지원 요청을 제출하면 이름, 이메일 주소, 메시지가 지원 티켓 관리를 위해 Jira 인스턴스에 저장됩니다.
- Atlassian (Forge): 당사의 앱 "Snipzilla Templates for Jira"는 Atlassian의 Forge 플랫폼에서 실행되며 데이터를 Atlassian의 호스팅 스토리지에 저장합니다. 이 앱을 설치하면 해당 데이터는 귀하 자신의 Atlassian 환경 내에 유지되며, 앱의 구매, 청구, 라이선스는 Marketplace를 통해 Atlassian이 처리합니다. ZillaSoft는 앱으로부터 어떠한 템플릿이나 이슈 데이터도 받지 않습니다.
- Sentry: 데스크톱 앱의 오류 추적에 Sentry를 사용합니다. 앱에서 예상치 못한 오류가 발생하면 오류 세부 정보와 구독 플랜이 포함된 보고서가 Sentry로 전송될 수 있습니다. 사용자 콘텐츠는 오류 보고서에 포함되지 않습니다. 당사는 웹사이트에서도 Sentry를 사용합니다(오류 및 성능 모니터링). 데이터는 Sentry의 EU 리전에서 처리됩니다.
- 폰트: 이 사이트에서 사용되는 Inter 폰트는 자체 호스팅됩니다. 서드파티 폰트 서비스는 사용되지 않으며 사이트 방문 시 외부 폰트 제공업체에 데이터가 전송되지 않습니다.
각 서비스에는 자체 개인정보처리방침이 있습니다. 검토하시기를 권장합니다.
6. 데이터 보존
계정과 구독 데이터는 계정이 활성화된 동안 보존됩니다. 구독을 취소하고 계정 삭제를 요청하면 법률 보존 요구 사항(예: 결제 기록)이 없는 한 30일 이내에 데이터를 삭제합니다.
다른 범주는 다음과 같이 보관됩니다. 문의 양식으로 제출된 지원 요청은 요청을 해결하는 데 필요한 기간과 그 이후 합리적인 참고 기간 동안 당사의 티켓 시스템에 보관됩니다. 뉴스레터 구독은 구독을 취소할 때까지 보관됩니다. 스토어 주문 기록은 제작, 회계, 세무 의무에 필요한 기간 동안 보관됩니다. 인프라 및 분석의 표준 액세스 로그(예: IP 주소)는 당사의 호스팅 및 분석 제공업체의 기본 보관 기간에 따라 보관됩니다.
7. 귀하의 권리
귀하는 데이터를 제어할 수 있습니다. 다음 권리가 있습니다:
- 접근: 당사가 보유한 개인 데이터를 요청하고 사본을 받을 권리.
- 정정: 부정확하거나 불완전한 데이터의 수정을 요청할 권리.
- 삭제: 계정과 관련된 모든 데이터의 삭제를 요청할 권리. 법률 보존 요구 사항이 없는 한 30일 이내에 처리합니다. 계정 삭제 시 활성 구독이 즉시 취소되며 남은 구독 기간에 대한 환불을 받지 못할 수 있습니다.
- 데이터 이동성: 언제든지 앱에서 표준 형식으로 데이터를 내보낼 권리. 당사가 보유한 기타 개인 데이터의 사본도 요청할 수 있습니다.
- 처리 반대: 정당한 이익을 근거로 데이터를 처리하는 경우 처리 중단을 요청할 수 있습니다. 계속할 강력한 이유가 없는 한 중단합니다. 이 권리는 구독한 서비스 제공에 엄격히 필요한 처리에는 적용되지 않습니다.
- 처리 제한: 데이터 처리의 일시 정지를 요청할 권리(예: 정확성에 이의를 제기하는 동안). 그 동안 데이터는 저장되지만 사용되지 않습니다.
- 동의 철회: 무언가(뉴스레터 등)에 동의한 경우 언제든지 철회할 수 있습니다. 구독 취소하거나 문의해 주세요. 동의 철회는 이전에 발생한 것에 영향을 미치지 않습니다.
이러한 권리를 행사하려면 개인정보 요청 양식을 사용하거나 privacy@zillasoft.io로 이메일을 보내주세요. 30일 이내에 답변 드리겠습니다.
EU 및 영국 사용자: 데이터가 적절히 처리되지 않았고 불만이 해결되지 않았다고 생각하는 경우 현지 데이터 보호 기관(예: 영국 ICO, 프랑스 CNIL, 또는 귀하의 국가의 해당 기관)에 불만을 제기할 권리가 있습니다. 먼저 당사에 연락하여 해결을 시도해 주시기를 선호합니다.
8. 아동 개인정보
당사 서비스는 13세 미만 아동을 대상으로 하지 않습니다. 아동으로부터 고의로 개인 정보를 수집하지 않습니다. 미성년자가 개인 데이터를 제공했다고 생각되면 문의해 주세요. 즉시 삭제하겠습니다.
9. 캘리포니아 거주자 (CCPA)
캘리포니아에 거주하는 경우 캘리포니아 소비자 개인정보 보호법에 따라 위의 내용에 추가하여 다음 권리가 부여됩니다:
- 당사가 귀하에 대해 수집하는 개인 정보와 그 이유를 알 권리
- 개인 정보 삭제를 요청할 권리
- 이러한 권리를 행사했다는 이유로 차별 대우를 받지 않을 권리
당사는 개인 데이터를 판매하지 않으며 앞으로도 그럴 의향이 없습니다. CCPA에 따른 요청을 하려면 문의 양식을 사용하거나 privacy@zillasoft.io로 이메일을 보내주세요.
10. 이 방침의 변경
이 방침은 수시로 업데이트될 수 있습니다. 변경 발효일 이후에도 계속 서비스를 이용하면 업데이트된 방침에 동의한 것으로 간주됩니다.