> privacy.md
Política de privacidad
Tu código sigue siendo tuyo. Indexamos los repositorios de los clientes para que se puedan buscar y sean útiles para tus agentes. No entrenamos con tu código, no lo vendemos ni lo exponemos a otros clientes.
Vigente desde el 12 de agosto de 2026. Esta página cubre los datos de repositorio de los clientes y los datos del servicio. Los permisos de rastreo del sitio web público son independientes y no se aplican al código privado.
Esta es una traducción asistida por IA que se ofrece por comodidad. La versión oficial en inglés es la única vinculante: cualquier acuerdo que aceptes al registrarte se rige por el texto en inglés. Leer la versión oficial en inglés
tl;dr — Tu código sigue siendo tuyo. Indexamos los repositorios de los clientes para que se puedan buscar. No entrenamos con el código de los clientes, no lo vendemos ni se lo mostramos a otros clientes. Los permisos de rastreo de IA del sitio web público no se aplican a los repositorios de los clientes.
1. Quiénes somos
Maguyva es un servicio de inteligencia de código operado por UT INTERNATIONAL PTE. LTD., una empresa registrada en Singapur.
2. Qué recopilamos
Recopilamos tres categorías de datos:
- Datos de cuenta: tu nombre, dirección de correo electrónico y token de OAuth de GitHub (usado para acceder a los repositorios que autorices)
- Datos de código: tu código fuente (almacenado para servir contenido de archivos y potenciar la búsqueda), árboles de sintaxis abstracta, grafos de símbolos y embeddings semánticos derivados de tu código
- Datos de uso: qué herramientas invocas, marcas de tiempo y patrones agregados de consultas
Almacenamiento del navegador. Este sitio web almacena una pequeña cantidad de datos en el almacenamiento local de tu navegador para recordar tu preferencia de modo de color (clave: "maguyva-color-mode"). Si activas el easter egg opcional de CRT, el tema visual activo se guarda en el almacenamiento de sesión solo para la pestaña actual. Ninguno de estos datos sale de tu navegador ni llega a nuestros servidores. Si llegas desde uno de nuestros anuncios, los parámetros de campaña y los identificadores de clic publicitario de ese enlace también se guardan en el almacenamiento de sesión solo para la pestaña actual (clave: "maguyva_utm") y se transmiten a nuestra aplicación cuando sigues un enlace de registro o de inicio de sesión; consulta "6. Cookies y publicidad" más abajo. Cloudflare, nuestro proveedor de infraestructura, puede establecer cookies funcionales con fines de seguridad. Para las analíticas de uso agregadas usamos Umami, un servicio de análisis respetuoso con la privacidad y sin cookies, que no establece cookies ni recopila información de identificación personal.
3. Cómo lo usamos
Usamos tus datos para indexar tu código y ofrecer funciones de inteligencia de código, procesar pagos a través de Stripe, enviar correos transaccionales (confirmaciones de cuenta, recibos de facturación) y calcular estadísticas de uso agregadas. No usamos el código de los clientes para entrenar modelos de aprendizaje automático. No vendemos tus datos.
4. Tu código
Cuando conectas un repositorio, tu código fuente se almacena en la infraestructura de nuestro servicio para potenciar funciones de inteligencia de código, incluidas la recuperación de archivos y la búsqueda. Analizamos el código con tree-sitter, generamos embeddings semánticos mediante Voyage AI y construimos un grafo de símbolos de definiciones y referencias. La solicitud de embeddings envía fragmentos semánticos con conciencia de AST, no archivos ni repositorios completos, y excluye metadatos que identifiquen al cliente, como nombres de repositorio, nombres de usuario, identificadores de organización y rutas de archivo. Esos fragmentos se usan para generar embeddings bajo los términos de la API y la configuración de cuenta que no permiten entrenar con datos de clientes. Los datos de origen y los índices derivados se almacenan en PostgreSQL en las formas necesarias para la recuperación de archivos, la búsqueda y el análisis de grafos. El acceso al producto se controla mediante controles de acceso delimitados por organización y namespace; los operadores de Maguyva solo pueden acceder a los datos del repositorio cuando es necesario para operar, proteger o dar soporte al servicio. Cuando desconectas un repositorio o cancelas tu cuenta, el código fuente indexado activo y los datos derivados se eliminan de los sistemas del servicio, y las copias de respaldo residuales caducan dentro de la ventana de retención de respaldos.
5. Terceros
Usamos los siguientes servicios para operar Maguyva:
- Supabase (alojamiento de base de datos, regiones de AWS en EE. UU.)
- Cloudflare (CDN, cómputo en el borde, DNS)
- Voyage AI, ahora parte de MongoDB (generación de embeddings; recibe fragmentos de código con conciencia de AST sin identificadores de clientes, no archivos ni repositorios completos)
- Stripe (procesamiento de pagos)
- GitHub (autenticación OAuth y acceso a repositorios)
- Umami (análisis de uso del sitio web sin cookies; solo métricas agregadas, sin información de identificación personal)
- Google Ads (medición de conversiones; recibe parámetros de campaña e identificadores de clic publicitario cuando creas una cuenta, no datos de cuenta ni de código)
6. Cookies y publicidad
Anunciamos Maguyva a través de Google Ads y medimos qué anuncios generan registros. Intervienen dos cookies propias distintas. En nuestra aplicación en app.maguyva.ai, el gtag.js de Google establece cookies de la familia "_gcl_" (por ejemplo, "_gcl_aw", conservada durante un máximo de 90 días) que registran el clic publicitario previo a tu visita, e informa de una conversión a Google Ads cuando creas una cuenta. Tanto en maguyva.ai como en app.maguyva.ai establecemos además una cookie propia, "maguyva_first_touch", que registra el primer enlace publicitario por el que llegaste para que podamos saber qué publicidad generó una cuenta. No establecemos ninguna otra cookie publicitaria en nuestros propios dominios.
- Qué se envía a Google: únicamente parámetros de campaña e identificadores de clic publicitario. El resto de la dirección de la página, incluida cualquier dirección de correo electrónico que lleve un enlace de invitación, se elimina antes de que el informe llegue a Google.
- Las señales de personalización de anuncios están desactivadas, de modo que esto mide conversiones en lugar de crear audiencias publicitarias.
- Qué contiene "maguyva_first_touch": los parámetros de campaña del enlace por el que llegaste (utm_source, utm_medium, utm_campaign, utm_content, utm_term), el identificador de clic publicitario que llevaba (gclid, gbraid, wbraid, dclid, twclid o rdt_cid), la dirección de la página que te remitió, la ruta en la que aterrizaste incluidos sus parámetros y la hora de esa llegada. La establecen nuestros servidores, no es legible por los scripts que se ejecutan en la página y se conserva durante un máximo de 90 días.
- Solo registra tu primera llegada publicitaria; un clic posterior en un anuncio no la reemplaza. Si creas una cuenta, estos valores se copian en esa cuenta para que podamos atribuirla a la publicidad que la generó, y la cookie se elimina a continuación. Si nunca creas una cuenta, caduca por sí sola.
- Nuestro sitio de marketing en maguyva.ai conserva además los identificadores de clic publicitario de tu llegada en el almacenamiento de sesión solo para la pestaña actual, de modo que puedan transmitirse a la aplicación cuando sigues un enlace de registro o de inicio de sesión, tal como se describe en "2. Qué recopilamos". Esa copia se descarta cuando cierras la pestaña.
- Dónde no se aplica: no cargamos la etiqueta de Google y no establecemos ninguna de estas dos cookies para visitantes del Espacio Económico Europeo, el Reino Unido o Suiza, ni cuando no podemos determinar tu región. En esos casos no se recopila ningún registro de primer contacto.
- Google puede establecer cookies en sus propios dominios cuando se informa de la conversión; esas cookies se rigen por la política de privacidad de Google.
7. Seguridad de los datos
Los datos se transmiten mediante HTTPS/TLS. Los datos indexados del repositorio se almacenan en infraestructura administrada con cifrado en reposo a nivel de almacenamiento. Los datos de origen y los índices derivados siguen siendo legibles para el servicio cuando se requiere para la búsqueda, la recuperación de archivos, el soporte y las operaciones de seguridad. El acceso al repositorio se controla mediante controles de acceso delimitados por organización y namespace. Las claves de API se validan contra los metadatos almacenados y las restricciones de acceso al repositorio.
8. Tus derechos
Conforme a la PDPA de Singapur y al RGPD de la UE (cuando corresponda), tienes derecho a:
- Acceder a los datos personales que tenemos sobre ti
- Corregir datos inexactos
- Solicitar la eliminación de tus datos y repositorios indexados
- Exportar los datos de tu cuenta
- Oponerte al tratamiento o retirar el consentimiento
9. Retención de datos
Cuentas activas: los datos se conservan mientras tu cuenta esté activa. Repositorios eliminados y cuentas dadas de baja: el código fuente indexado activo y los datos derivados se eliminan en un plazo de 30 días, y las copias de respaldo residuales caducan en un plazo de 90 días. Los registros de facturación se conservan durante 7 años según lo exige la ley.
10. Cambios y contacto
Te enviaremos un correo sobre cambios importantes en esta política. Para preguntas o solicitudes de datos, contacta a privacy@maguyva.ai.