> privacy.md
Patakaran sa Privacy
Sa iyo pa rin ang code mo. Ini-index namin ang mga repository ng customer para maging searchable at kapaki-pakinabang sa mga agent mo. Hindi namin ini-train gamit ang code mo, ibinebenta ito, o inilalantad sa ibang customer.
May bisa simula August 12, 2026. Sinasaklaw ng pahinang ito ang repository data ng customer at data ng serbisyo. Hiwalay ang mga pahintulot sa public website crawl at hindi ito naaangkop sa private code.
Ito ay AI-assisted na pagsasalin na ibinigay para sa iyong kaginhawaan. Ang opisyal na English na bersyon lang ang binding — anumang kasunduan kapag nag-sign up ka ay pinamamahalaan ng English na teksto. Basahin ang opisyal na English na bersyon
tl;dr — Sa iyo pa rin ang code mo. Ini-index namin ang mga repository ng customer para maging searchable ito. Hindi namin ini-train gamit ang code ng customer, ibinebenta ito, o ipinapakita sa ibang customer. Hindi naaangkop ang mga pahintulot sa public website AI crawl sa mga repository ng customer.
1. Sino Kami
Ang Maguyva ay isang code intelligence service na pinapatakbo ng UT INTERNATIONAL PTE. LTD., isang kumpanyang nakarehistro sa Singapore.
2. Ano ang Kinokolekta Namin
Kinokolekta namin ang tatlong kategorya ng data:
- Account data: pangalan mo, email address, at GitHub OAuth token (ginagamit para i-access ang mga repository na pinahintulutan mo)
- Code data: ang source code mo (naka-store para maghatid ng file content at magpapatakbo ng search), abstract syntax trees, symbol graphs, at semantic embeddings na nagmula sa code mo
- Usage data: kung aling mga tool ang tinatawag mo, mga timestamp, at aggregate query pattern
Imbakan ng Browser. Nag-iimbak ang website na ito ng maliit na dami ng data sa local storage ng browser mo para matandaan ang color mode preference mo (key: "maguyva-color-mode"). Kung ma-trigger mo ang opsyonal na CRT easter egg, naka-store ang aktibong visual theme sa session storage para lamang sa kasalukuyang tab. Wala sa dalawang ito ang umaalis sa browser mo o umaabot sa mga server namin. Kung dumating ka mula sa isa sa mga ad namin, ang campaign parameters at advertising click identifiers na nasa link na iyon ay iniimbak din sa session storage para lamang sa kasalukuyang tab (key: "maguyva_utm") at ipinapasa sa application namin kapag sinundan mo ang isang sign-up o sign-in link; tingnan ang "6. Cookies at Advertising" sa ibaba. Ang Cloudflare, ang infrastructure provider namin, ay maaaring mag-set ng functional cookies para sa mga layuning pangseguridad. Para sa aggregate usage analytics, ginagamit namin ang Umami, isang privacy-friendly at cookieless na analytics service na hindi nagse-set ng cookies at hindi kumokolekta ng personally identifiable information.
3. Paano Namin Ito Ginagamit
Ginagamit namin ang data mo para i-index ang code mo at maghatid ng mga code intelligence feature, magproseso ng mga bayad sa pamamagitan ng Stripe, magpadala ng mga transactional email (account confirmation, billing receipt), at mag-compute ng aggregate usage statistics. Hindi namin ginagamit ang code ng customer para mag-train ng mga machine learning model. Hindi namin ibinebenta ang data mo.
4. Ang Code Mo
Kapag nag-connect ka ng repository, naka-store ang source code mo sa service infrastructure namin para magpatakbo ng mga code intelligence feature kabilang ang file retrieval at search. Pinapa-parse namin ang code gamit ang tree-sitter, gumagawa ng semantic embeddings sa pamamagitan ng Voyage AI, at bumubuo ng symbol graph ng mga definition at reference. Ang embedding request ay nagpapadala ng AST-aware na semantic chunks, hindi kumpletong file o repository, at hindi kasama ang customer-identifying metadata tulad ng pangalan ng repository, username, organization identifier, at file path. Ginagamit ang mga chunk na iyon para gumawa ng embeddings sa ilalim ng API terms at account settings na hindi nagpapahintulot ng training gamit ang data ng customer. Naka-store sa PostgreSQL ang source at derived index data sa mga anyong kailangan para sa file retrieval, search, at graph analysis. Kontrolado ang access sa produkto sa pamamagitan ng organization- at namespace-scoped access controls; puwedeng i-access ng mga operator ng Maguyva ang repository data kapag lamang kailangan para patakbuhin, siguruhin, o suportahan ang serbisyo. Kapag na-disconnect mo ang isang repository o na-cancel ang account mo, aalisin sa mga sistema ng serbisyo ang aktibong naka-index na source code at derived data, na may natitirang backup copy na mag-e-expire sa loob ng backup retention window.
5. Mga Third Party
Ginagamit namin ang mga sumusunod na serbisyo para patakbuhin ang Maguyva:
- Supabase (pagho-host ng database, mga AWS US region)
- Cloudflare (CDN, edge compute sa network edge, DNS)
- Voyage AI, bahagi na ngayon ng MongoDB (paggawa ng embedding - tumatanggap ng AST-aware code chunks na walang customer identifier, hindi kumpletong file o repository)
- Stripe (pagpoproseso ng bayad)
- GitHub (OAuth authentication at access sa repository)
- Umami (cookieless na website usage analytics - aggregate metrics lang, walang personally identifiable information)
- Google Ads (pagsukat ng conversion - tumatanggap ng campaign parameters at advertising click identifiers kapag gumawa ka ng account, hindi account o code data)
6. Cookies at Advertising
Ina-advertise namin ang Maguyva sa pamamagitan ng Google Ads at sinusukat namin kung aling mga ad ang humahantong sa signup. May dalawang magkahiwalay na first-party cookie ang kasangkot. Sa application namin sa app.maguyva.ai, nagse-set ang gtag.js ng Google ng mga cookie sa pamilyang "_gcl_" (halimbawa, ang "_gcl_aw", na itinatago nang hanggang 90 araw) na nagtatala ng advertising click bago ang pagbisita mo, at nag-uulat ng conversion sa Google Ads kapag gumawa ka ng account. Sa maguyva.ai at app.maguyva.ai, nagse-set din kami ng sarili naming cookie, ang "maguyva_first_touch", na nagtatala ng unang advertising link na pinanggalingan mo para malaman namin kung aling advertising ang nagbunga ng account. Wala kaming ibang ini-set na advertising cookies sa sarili naming mga domain.
- Ano ang ipinapadala sa Google: campaign parameters at advertising click identifiers lamang. Ang natitirang bahagi ng address ng pahina, kasama ang anumang email address na dala ng isang invitation link, ay inaalis bago makarating ang ulat sa Google.
- Naka-disable ang mga ad personalization signal, kaya sinusukat nito ang mga conversion sa halip na bumuo ng advertising audiences.
- Ano ang nilalaman ng "maguyva_first_touch": ang campaign parameters ng link na pinanggalingan mo (utm_source, utm_medium, utm_campaign, utm_content, utm_term), ang advertising click identifier na dala nito (gclid, gbraid, wbraid, dclid, twclid, o rdt_cid), ang address ng pahinang nag-refer sa iyo, ang path na dinatnan mo kasama ang mga parameter nito, at ang oras ng pagdating na iyon. Ini-set ito ng mga server namin, hindi ito nababasa ng mga script na tumatakbo sa pahina, at itinatago ito nang hanggang 90 araw.
- Ang una mong pagdating mula sa advertising lang ang naitatala nito - hindi ito napapalitan ng mas huling pag-click sa ad. Kapag gumawa ka ng account, kinokopya ang mga halagang ito sa account na iyon para maiugnay namin ito sa advertising na nagbunga nito, at tinatanggal ang cookie pagkatapos. Kung hindi ka kailanman gumawa ng account, mag-e-expire ito nang kusa.
- Ang marketing site namin sa maguyva.ai ay karagdagang nagtatago ng mga advertising click identifier mula sa pagdating mo sa session storage para lamang sa kasalukuyang tab, para maipasa ang mga ito sa application kapag sinundan mo ang isang sign-up o sign-in link, gaya ng inilalarawan sa "2. Ano ang Kinokolekta Namin". Itinatapon ang kopyang iyon kapag isinara mo ang tab.
- Kung saan hindi ito naaangkop: hindi namin nilo-load ang Google tag at hindi namin ini-set ang alinman sa dalawang cookie na ito para sa mga bisita sa European Economic Area, United Kingdom, o Switzerland, o kung saan hindi namin matukoy ang region mo. Walang first-touch record na kinokolekta sa mga ganoong kaso.
- Maaaring mag-set ang Google ng cookies sa sarili nitong mga domain kapag iniulat ang conversion; pinamamahalaan ang mga iyon ng patakaran sa privacy ng Google.
7. Seguridad ng Data
Ipinapadala ang data sa pamamagitan ng HTTPS/TLS. Naka-store ang naka-index na repository data sa managed infrastructure na may storage-level encryption at rest. Nananatiling nababasa ng serbisyo ang source at derived index data kapag kailangan para sa search, file retrieval, support, at security operations. Kontrolado ang access sa repository sa pamamagitan ng organization- at namespace-scoped access controls. Vine-validate ang mga API key laban sa naka-store na metadata at mga restriction sa access sa repository.
8. Ang Mga Karapatan Mo
Sa ilalim ng Singapore PDPA at EU GDPR (kung naaangkop), may karapatan kang:
- I-access ang personal data na hawak namin tungkol sa iyo
- Itama ang hindi tumpak na data
- Humiling ng pagtanggal ng data mo at mga naka-index na repository
- I-export ang account data mo
- Tumutol sa pagproseso o bawiin ang consent
9. Pagpapanatili ng Data
Mga aktibong account: pinapanatili ang data habang aktibo ang account mo. Mga inalis na repository at na-delete na account: aalisin ang aktibong naka-index na source code at derived data sa loob ng 30 araw, na may natitirang backup copy na mag-e-expire sa loob ng 90 araw. Pinapanatili ang billing records nang 7 taon ayon sa hinihingi ng batas.
10. Mga Pagbabago at Contact
Ie-email ka namin tungkol sa mahahalagang pagbabago sa patakarang ito. Para sa mga tanong o data request, makipag-ugnayan sa privacy@maguyva.ai.