> privacy.md
Datenschutzerklärung
Dein Code bleibt deiner. Wir indexieren Kunden-Repositories, um sie durchsuchbar und für deine Agenten nutzbar zu machen. Wir trainieren nicht auf deinem Code, verkaufen ihn nicht und geben ihn nicht an andere Kunden weiter.
Gültig ab 23. März 2026. Diese Seite behandelt Kunden-Repository-Daten und Servicedaten. Crawling-Berechtigungen für die öffentliche Website sind getrennt und gelten nicht für privaten Code.
Dies ist eine KI-unterstützte Übersetzung zu deiner Bequemlichkeit. Verbindlich ist ausschließlich die offizielle englische Fassung — jede Vereinbarung, die du bei der Anmeldung eingehst, unterliegt dem englischen Text. Offizielle englische Version lesen
tl;dr — Dein Code bleibt deiner. Wir indexieren Kunden-Repositories, um sie durchsuchbar zu machen. Wir trainieren nicht auf Kundencode, verkaufen ihn nicht und zeigen ihn nicht anderen Kunden. KI-Crawling-Berechtigungen der öffentlichen Website gelten nicht für Kunden-Repositories.
1. Wer wir sind
Maguyva ist ein Code-Intelligence-Dienst, betrieben von UT INTERNATIONAL PTE. LTD., einem in Singapur registrierten Unternehmen.
2. Was wir erfassen
Wir erfassen drei Kategorien von Daten:
- Kontodaten: dein Name, deine E-Mail-Adresse und dein GitHub-OAuth-Token (verwendet, um auf von dir autorisierte Repositories zuzugreifen)
- Code-Daten: dein Quellcode (gespeichert, um Dateiinhalte bereitzustellen und die Suche zu ermöglichen), abstrakte Syntaxbäume, Symbolgraphen und semantische Embeddings, die aus deinem Code abgeleitet werden
- Nutzungsdaten: welche Tools du aufrufst, Zeitstempel und aggregierte Abfragemuster
Browser-Speicher. Diese Website speichert eine kleine Menge an Daten im lokalen Speicher deines Browsers, um deine Farbmodus-Einstellung zu merken (Key: "maguyva-color-mode"). Wenn du das optionale CRT-Easter-Egg auslöst, wird das aktive visuelle Theme nur für den aktuellen Tab im Session-Speicher gespeichert. Diese Daten verlassen niemals deinen Browser und werden nicht an unsere Server übertragen. Wir verwenden keine Cookies für Tracking oder Analytics. Cloudflare, unser Infrastruktur-Anbieter, kann funktionale Cookies zu Sicherheitszwecken setzen. Für aggregierte Nutzungsanalysen verwenden wir Umami, einen datenschutzfreundlichen, cookielosen Analytics-Dienst, der keine Cookies setzt und keine personenbezogenen Daten erfasst.
3. Wie wir es verwenden
Wir verwenden deine Daten, um deinen Code zu indexieren und Code-Intelligence-Funktionen bereitzustellen, Zahlungen über Stripe zu verarbeiten, transaktionale E-Mails zu versenden (Kontobestätigungen, Rechnungsbelege) und aggregierte Nutzungsstatistiken zu berechnen. Wir verwenden Kundencode nicht, um Machine-Learning-Modelle zu trainieren. Wir verkaufen deine Daten nicht.
4. Dein Code
Wenn du ein Repository verbindest, wird dein Quellcode in unserer Service-Infrastruktur gespeichert, um Code-Intelligence-Funktionen wie Dateiabruf und Suche zu ermöglichen. Wir parsen Code mit tree-sitter, generieren semantische Embeddings über Voyage AI und bauen einen Symbolgraphen aus Definitionen und Referenzen auf. Die Embedding-Anfrage sendet AST-bewusste semantische Chunks, keine vollständigen Dateien oder Repositories, und schließt kundenidentifizierende Metadaten wie Repository-Namen, Benutzernamen, Organisations-IDs und Dateipfade aus. Diese Chunks werden verwendet, um Embeddings gemäß API-Bedingungen und Kontoeinstellungen zu generieren, die kein Training auf Kundendaten erlauben. Quell- und abgeleitete Indexdaten werden in PostgreSQL in den Formen gespeichert, die für Dateiabruf, Suche und Graphanalyse benötigt werden. Der Produktzugriff wird durch organisations- und namespace-bezogene Zugriffskontrollen geregelt; Maguyva-Betreiber dürfen nur dann auf Repository-Daten zugreifen, wenn es zum Betrieb, zur Absicherung oder zum Support des Dienstes erforderlich ist. Wenn du ein Repository trennst oder dein Konto kündigst, werden aktiver indexierter Quellcode und abgeleitete Daten aus den Systemen des Dienstes entfernt, wobei verbleibende Backup-Kopien innerhalb des Backup-Aufbewahrungsfensters ablaufen.
5. Drittanbieter
Wir nutzen folgende Dienste, um Maguyva zu betreiben:
- Supabase (Datenbank-Hosting, AWS-US-Regionen)
- Cloudflare (CDN, Edge-Rechenleistung, DNS)
- Voyage AI, jetzt Teil von MongoDB (Embedding-Generierung - erhält AST-bewusste Code-Chunks ohne Kundenidentifikatoren, keine vollständigen Dateien oder Repositories)
- Stripe (Zahlungsabwicklung)
- GitHub (OAuth-Authentifizierung und Repository-Zugriff)
- Umami (cookielose Website-Nutzungsanalyse - nur aggregierte Metriken, keine personenbezogenen Daten)
6. Datensicherheit
Daten werden über HTTPS/TLS übertragen. Indexierte Repository-Daten werden auf verwalteter Infrastruktur mit Verschlüsselung auf Speicherebene im Ruhezustand gespeichert. Quell- und abgeleitete Indexdaten bleiben für den Dienst lesbar, soweit dies für Suche, Dateiabruf, Support und Sicherheitsvorgänge erforderlich ist. Der Repository-Zugriff wird durch organisations- und namespace-bezogene Zugriffskontrollen geregelt. API-Keys werden gegen gespeicherte Metadaten und Repository-Zugriffsbeschränkungen validiert.
7. Deine Rechte
Gemäß dem singapurischen PDPA und der EU-DSGVO (soweit anwendbar) hast du das Recht:
- auf die von uns über dich gespeicherten personenbezogenen Daten zuzugreifen
- unrichtige Daten zu korrigieren
- die Löschung deiner Daten und indexierten Repositories zu verlangen
- deine Kontodaten zu exportieren
- der Verarbeitung zu widersprechen oder deine Einwilligung zu widerrufen
8. Datenspeicherung
Aktive Konten: Daten werden aufbewahrt, solange dein Konto aktiv ist. Entfernte Repositories und gelöschte Konten: Aktiver indexierter Quellcode und abgeleitete Daten werden innerhalb von 30 Tagen entfernt, wobei verbleibende Backup-Kopien innerhalb von 90 Tagen ablaufen. Abrechnungsunterlagen werden gesetzlich vorgeschrieben 7 Jahre lang aufbewahrt.
9. Änderungen und Kontakt
Wir informieren dich per E-Mail über wesentliche Änderungen dieser Richtlinie. Bei Fragen oder Datenanfragen kontaktiere privacy@maguyva.ai.