> privacy.md
Fortrolighedspolitik
Din kode forbliver din. Vi indekserer kunderepositories for at gøre dem søgbare og nyttige for dine agenter. Vi træner ikke på din kode, sælger den ikke og udleverer den ikke til andre kunder.
Gældende fra 23. marts 2026. Denne side dækker kunderepository-data og servicedata. Tilladelser til crawling af det offentlige websted er separate og gælder ikke for privat kode.
Dette er en AI-understøttet oversættelse leveret som en bekvemmelighed. Den officielle engelske version er den eneste bindende — enhver aftale, du indgår ved tilmelding, er underlagt den engelske tekst. Læs den officielle engelske version
tl;dr — Din kode forbliver din. Vi indekserer kunderepositories for at gøre dem søgbare. Vi træner ikke på kundekode, sælger den ikke og viser den ikke til andre kunder. Tilladelser til AI-crawling af det offentlige websted gælder ikke for kunderepositories.
1. Hvem vi er
Maguyva er en kodeintelligenstjeneste drevet af UT INTERNATIONAL PTE. LTD., et selskab registreret i Singapore.
2. Hvad vi indsamler
Vi indsamler tre kategorier af data:
- Kontodata: dit navn, din e-mailadresse og dit GitHub OAuth-token (bruges til at tilgå de repositories, du godkender)
- Kodedata: din kildekode (gemmes for at levere filindhold og drive søgning), abstrakte syntakstræer, symbolgrafer og semantiske embeddings udledt af din kode
- Brugsdata: hvilke værktøjer du kalder, tidsstempler og aggregerede forespørgselsmønstre
Browserlagring. Dette websted gemmer en lille mængde data i din browsers lokale lager for at huske din farvetilstands-præference (nøgle: "maguyva-color-mode"). Hvis du udløser det valgfrie CRT-påskeæg, gemmes det aktive visuelle tema i session storage kun for den aktuelle fane. Disse data forlader aldrig din browser og sendes ikke til vores servere. Vi bruger ikke cookies til sporing eller analyse. Cloudflare, vores infrastrukturudbyder, kan sætte funktionelle cookies af sikkerhedsmæssige årsager. Til aggregeret brugsanalyse bruger vi Umami, en privatlivsvenlig, cookiefri analysetjeneste, der ikke sætter cookies og ikke indsamler personhenførbare oplysninger.
3. Sådan bruger vi det
Vi bruger dine data til at indeksere din kode og levere kodeintelligensfunktioner, behandle betalinger via Stripe, sende transaktionelle e-mails (kontobekræftelser, faktureringskvitteringer) og beregne aggregerede brugsstatistikker. Vi bruger ikke kundekode til at træne maskinlæringsmodeller. Vi sælger ikke dine data.
4. Din kode
Når du forbinder et repository, gemmes din kildekode i vores serviceinfrastruktur for at drive kodeintelligensfunktioner, herunder filhentning og søgning. Vi parser kode med tree-sitter, genererer semantiske embeddings via Voyage AI og opbygger en symbolgraf af definitioner og referencer. Embedding-anmodningen sender AST-bevidste semantiske chunks, ikke komplette filer eller repositories, og udelukker kundeidentificerende metadata som repositorynavne, brugernavne, organisationsidentifikatorer og filstier. Disse chunks bruges til at generere embeddings under API-vilkår og kontoindstillinger, der ikke tillader træning på kundedata. Kilde- og afledte indeksdata gemmes i PostgreSQL i de former, der er nødvendige til filhentning, søgning og grafanalyse. Produktadgang styres gennem organisations- og namespace-afgrænsede adgangskontroller; Maguyva-operatører må kun tilgå repository-data i det omfang, det er nødvendigt for at drive, sikre eller supportere tjenesten. Når du afkobler et repository eller opsiger din konto, fjernes aktive indekserede kildekode og afledte data fra servicesystemerne, hvor resterende backupkopier udløber inden for backup-opbevaringsvinduet.
5. Tredjeparter
Vi bruger følgende tjenester til at drive Maguyva:
- Supabase (databasehosting, AWS US-regioner)
- Cloudflare (CDN, edge compute, DNS)
- Voyage AI, nu en del af MongoDB (generering af embeddings — modtager AST-bevidste kodechunks uden kundeidentifikatorer, ikke komplette filer eller repositories)
- Stripe (betalingsbehandling)
- GitHub (OAuth-autentificering og repository-adgang)
- Umami (cookiefri webstedsanalyse — kun aggregerede målinger, ingen personhenførbare oplysninger)
6. Datasikkerhed
Data overføres via HTTPS/TLS. Indekserede repository-data opbevares på administreret infrastruktur med kryptering på lagerniveau i hvile. Kilde- og afledte indeksdata forbliver læsbare for tjenesten, hvor det er nødvendigt for søgning, filhentning, support og sikkerhedsoperationer. Repository-adgang styres gennem organisations- og namespace-afgrænsede adgangskontroller. API-nøgler valideres mod gemte metadata og repository-adgangsbegrænsninger.
7. Dine rettigheder
I henhold til Singapores PDPA og EU's GDPR (hvor relevant) har du ret til at:
- Få adgang til de personoplysninger, vi opbevarer om dig
- Rette unøjagtige data
- Anmode om sletning af dine data og indekserede repositories
- Eksportere dine kontodata
- Gøre indsigelse mod behandling eller trække samtykke tilbage
8. Dataopbevaring
Aktive konti: data opbevares, så længe din konto er aktiv. Fjernede repositories og slettede konti: aktive indekserede kildekode og afledte data fjernes inden for 30 dage, hvor resterende backupkopier udløber inden for 90 dage. Faktureringsregistre opbevares i 7 år som krævet ved lov.
9. Ændringer og kontakt
Vi sender dig en e-mail om væsentlige ændringer til denne politik. Ved spørgsmål eller dataanmodninger, kontakt privacy@maguyva.ai.