> privacy.md
गोपनीयता नीति
आपका कोड आपका ही रहता है। हम ग्राहक रिपॉज़िटरी को सर्चेबल और आपके एजेंट्स के लिए उपयोगी बनाने हेतु इंडेक्स करते हैं। हम आपके कोड पर ट्रेनिंग नहीं करते, उसे बेचते नहीं, और न ही उसे दूसरे ग्राहकों के सामने उजागर करते हैं।
12 अगस्त, 2026 से प्रभावी। यह पेज ग्राहक रिपॉज़िटरी डेटा और सेवा डेटा को कवर करता है। सार्वजनिक वेबसाइट क्रॉल अनुमतियाँ अलग हैं और निजी कोड पर लागू नहीं होतीं।
यह आपकी सुविधा के लिए उपलब्ध कराया गया AI-सहायता प्राप्त अनुवाद है। आधिकारिक अंग्रेज़ी संस्करण ही बाध्यकारी है — साइन अप करते समय आप जिस भी समझौते में प्रवेश करते हैं, वह अंग्रेज़ी टेक्स्ट द्वारा नियंत्रित होता है। आधिकारिक अंग्रेज़ी संस्करण पढ़ें
tl;dr — आपका कोड आपका ही रहता है। हम ग्राहक रिपॉज़िटरी को सर्चेबल बनाने हेतु इंडेक्स करते हैं। हम ग्राहक कोड पर ट्रेनिंग नहीं करते, उसे बेचते नहीं, और न ही दूसरे ग्राहकों को दिखाते हैं। सार्वजनिक वेबसाइट AI क्रॉल अनुमतियाँ ग्राहक रिपॉज़िटरी पर लागू नहीं होतीं।
1. हम कौन हैं
Maguyva एक कोड इंटेलिजेंस सेवा है जिसे UT INTERNATIONAL PTE. LTD. संचालित करती है, जो सिंगापुर में पंजीकृत एक कंपनी है।
2. हम क्या एकत्र करते हैं
हम तीन श्रेणियों का डेटा एकत्र करते हैं:
- अकाउंट डेटा: आपका नाम, ईमेल पता, और GitHub OAuth टोकन (आपके द्वारा अधिकृत रिपॉज़िटरी तक पहुँचने के लिए उपयोग किया जाता है)
- कोड डेटा: आपका सोर्स कोड (फ़ाइल कंटेंट देने और सर्च को सक्षम बनाने के लिए स्टोर किया जाता है), एब्सट्रैक्ट सिंटैक्स ट्री, सिंबल ग्राफ़, और आपके कोड से प्राप्त सिमेंटिक एम्बेडिंग्स
- उपयोग डेटा: आप कौन-से टूल कॉल करते हैं, टाइमस्टैम्प, और समग्र क्वेरी पैटर्न
ब्राउज़र स्टोरेज। यह वेबसाइट आपकी कलर मोड प्राथमिकता याद रखने के लिए आपके ब्राउज़र के लोकल स्टोरेज में थोड़ी मात्रा में डेटा स्टोर करती है (कुंजी: "maguyva-color-mode")। अगर आप वैकल्पिक CRT ईस्टर एग को ट्रिगर करते हैं, तो सक्रिय विज़ुअल थीम केवल मौजूदा टैब के लिए सेशन स्टोरेज में स्टोर होती है। इनमें से कोई भी डेटा आपके ब्राउज़र से बाहर नहीं जाता और न ही हमारे सर्वर तक पहुँचता है। अगर आप हमारे किसी विज्ञापन से आते हैं, तो उस लिंक पर मौजूद कैंपेन पैरामीटर और विज्ञापन क्लिक आइडेंटिफ़ायर भी केवल मौजूदा टैब के लिए सेशन स्टोरेज में रखे जाते हैं (कुंजी: "maguyva_utm") और जब आप साइन-अप या साइन-इन लिंक पर जाते हैं तो उन्हें हमारे एप्लिकेशन को भेज दिया जाता है; नीचे "6. कुकीज़ और विज्ञापन" देखें। हमारा इंफ्रास्ट्रक्चर प्रोवाइडर Cloudflare, सुरक्षा उद्देश्यों के लिए फंक्शनल कुकीज़ सेट कर सकता है। समग्र उपयोग एनालिटिक्स के लिए हम Umami का इस्तेमाल करते हैं, जो एक प्राइवेसी-फ्रेंडली, कुकीलेस एनालिटिक्स सेवा है जो कोई कुकी सेट नहीं करती और व्यक्तिगत रूप से पहचान योग्य जानकारी एकत्र नहीं करती।
3. हम इसका उपयोग कैसे करते हैं
हम आपके डेटा का उपयोग आपके कोड को इंडेक्स करने और कोड इंटेलिजेंस फ़ीचर देने, Stripe के ज़रिए भुगतान प्रोसेस करने, ट्रांज़ैक्शनल ईमेल भेजने (अकाउंट कन्फ़र्मेशन, बिलिंग रसीदें), और समग्र उपयोग आँकड़े निकालने के लिए करते हैं। हम मशीन लर्निंग मॉडल ट्रेन करने के लिए ग्राहक कोड का उपयोग नहीं करते। हम आपका डेटा नहीं बेचते।
4. आपका कोड
जब आप कोई रिपॉज़िटरी कनेक्ट करते हैं, तो आपका सोर्स कोड हमारे सर्विस इंफ्रास्ट्रक्चर में स्टोर किया जाता है ताकि फ़ाइल रिट्रीवल और सर्च सहित कोड इंटेलिजेंस फ़ीचर को सक्षम किया जा सके। हम tree-sitter से कोड पार्स करते हैं, Voyage AI के ज़रिए सिमेंटिक एम्बेडिंग्स जनरेट करते हैं, और डेफिनिशन व रेफरेंस का एक सिंबल ग्राफ़ बनाते हैं। एम्बेडिंग रिक्वेस्ट AST-अवेयर सिमेंटिक चंक भेजती है, न कि पूरी फ़ाइलें या रिपॉज़िटरी, और इसमें रिपॉज़िटरी नाम, यूज़रनेम, ऑर्गनाइज़ेशन आइडेंटिफ़ायर, और फ़ाइल पाथ जैसा ग्राहक-पहचान वाला मेटाडेटा शामिल नहीं होता। उन चंक का उपयोग API शर्तों और अकाउंट सेटिंग्स के तहत एम्बेडिंग्स जनरेट करने के लिए किया जाता है, जो ग्राहक डेटा पर ट्रेनिंग की अनुमति नहीं देतीं। सोर्स और व्युत्पन्न इंडेक्स डेटा PostgreSQL में उन रूपों में स्टोर किया जाता है जो फ़ाइल रिट्रीवल, सर्च, और ग्राफ़ विश्लेषण के लिए ज़रूरी हैं। प्रोडक्ट एक्सेस ऑर्गनाइज़ेशन- और नेमस्पेस-स्कोप्ड एक्सेस कंट्रोल के ज़रिए नियंत्रित होता है; Maguyva ऑपरेटर सेवा को चलाने, सुरक्षित रखने, या सपोर्ट करने के लिए ज़रूरत पड़ने पर ही रिपॉज़िटरी डेटा एक्सेस कर सकते हैं। जब आप कोई रिपॉज़िटरी डिसकनेक्ट करते हैं या अपना अकाउंट कैंसिल करते हैं, तो एक्टिव इंडेक्स्ड सोर्स कोड और व्युत्पन्न डेटा सर्विस सिस्टम से हटा दिए जाते हैं, और बचे हुए बैकअप की प्रतियाँ बैकअप रिटेंशन विंडो के भीतर एक्सपायर हो जाती हैं।
5. थर्ड पार्टी
हम Maguyva को संचालित करने के लिए निम्न सेवाओं का उपयोग करते हैं:
- Supabase (डेटाबेस होस्टिंग, AWS अमेरिकी क्षेत्र)
- Cloudflare (CDN, एज कंप्यूट, DNS)
- Voyage AI, जो अब MongoDB का हिस्सा है (एम्बेडिंग जनरेशन - ग्राहक-पहचानकर्ताओं के बिना AST-अवेयर कोड चंक प्राप्त करता है, न कि पूरी फ़ाइलें या रिपॉज़िटरी)
- Stripe (भुगतान प्रोसेसिंग)
- GitHub (OAuth ऑथेंटिकेशन और रिपॉज़िटरी एक्सेस)
- Umami (कुकीलेस वेबसाइट उपयोग एनालिटिक्स - केवल समग्र मेट्रिक्स, कोई व्यक्तिगत रूप से पहचान योग्य जानकारी नहीं)
- Google Ads (कन्वर्ज़न मेज़रमेंट - जब आप अकाउंट बनाते हैं तो कैंपेन पैरामीटर और विज्ञापन क्लिक आइडेंटिफ़ायर प्राप्त करता है, न कि अकाउंट या कोड डेटा)
6. कुकीज़ और विज्ञापन
हम Google Ads के ज़रिए Maguyva का विज्ञापन करते हैं और मापते हैं कि कौन-से विज्ञापन साइन-अप तक ले जाते हैं। इसमें दो अलग-अलग फ़र्स्ट-पार्टी कुकीज़ शामिल हैं। app.maguyva.ai पर मौजूद हमारे एप्लिकेशन पर, Google का gtag.js "_gcl_" फ़ैमिली की कुकीज़ सेट करता है (उदाहरण के लिए "_gcl_aw", जो अधिकतम 90 दिनों तक रखी जाती है) जो आपकी विज़िट से पहले हुए विज्ञापन क्लिक को दर्ज करती हैं, और जब आप अकाउंट बनाते हैं तो Google Ads को एक कन्वर्ज़न रिपोर्ट करता है। maguyva.ai और app.maguyva.ai दोनों पर हम अपनी एक कुकी भी सेट करते हैं, "maguyva_first_touch", जो उस पहले विज्ञापन लिंक को दर्ज करती है जिससे आप आए थे, ताकि हम जान सकें कि किस विज्ञापन से अकाउंट बना। हम अपने डोमेन पर कोई अन्य विज्ञापन कुकी सेट नहीं करते।
- Google को क्या भेजा जाता है: केवल कैंपेन पैरामीटर और विज्ञापन क्लिक आइडेंटिफ़ायर। पेज के पते का बाकी हिस्सा, जिसमें किसी इनविटेशन लिंक में शामिल कोई भी ईमेल पता भी आता है, रिपोर्ट के Google तक पहुँचने से पहले हटा दिया जाता है।
- विज्ञापन पर्सनलाइज़ेशन सिग्नल बंद रखे गए हैं, इसलिए इससे कन्वर्ज़न मापे जाते हैं, विज्ञापन ऑडियंस नहीं बनाई जातीं।
- "maguyva_first_touch" में क्या रहता है: जिस लिंक से आप आए उस पर मौजूद कैंपेन पैरामीटर (utm_source, utm_medium, utm_campaign, utm_content, utm_term), उसमें शामिल विज्ञापन क्लिक आइडेंटिफ़ायर (gclid, gbraid, wbraid, dclid, twclid, या rdt_cid), उस पेज का पता जिसने आपको रेफ़र किया, जिस पाथ पर आप पहुँचे वह उसके पैरामीटर सहित, और उस आगमन का समय। यह हमारे सर्वर द्वारा सेट की जाती है, पेज पर चल रही स्क्रिप्ट्स इसे पढ़ नहीं सकतीं, और यह अधिकतम 90 दिनों तक रखी जाती है।
- यह केवल आपके पहले विज्ञापन आगमन को दर्ज करती है - बाद का कोई विज्ञापन क्लिक इसे नहीं बदलता। अगर आप अकाउंट बनाते हैं, तो ये वैल्यू उस अकाउंट पर कॉपी कर दी जाती हैं ताकि हम उसे उस विज्ञापन से जोड़ सकें जिसने उसे बनाया, और उसके बाद कुकी हटा दी जाती है। अगर आप कभी अकाउंट नहीं बनाते, तो यह अपने आप एक्सपायर हो जाती है।
- maguyva.ai पर मौजूद हमारी मार्केटिंग साइट आपके आगमन के विज्ञापन क्लिक आइडेंटिफ़ायर को मौजूदा टैब के लिए सेशन स्टोरेज में भी रखती है, ताकि जब आप साइन-अप या साइन-इन लिंक पर जाएँ तो उन्हें एप्लिकेशन को भेजा जा सके, जैसा कि "2. हम क्या एकत्र करते हैं" में बताया गया है। टैब बंद करने पर वह कॉपी हटा दी जाती है।
- यह कहाँ लागू नहीं होता: यूरोपीय आर्थिक क्षेत्र, यूनाइटेड किंगडम, या स्विट्ज़रलैंड में मौजूद विज़िटर्स के लिए, या जहाँ हम आपका क्षेत्र निर्धारित नहीं कर पाते, वहाँ हम Google टैग लोड नहीं करते और इनमें से कोई भी कुकी सेट नहीं करते। ऐसे मामलों में कोई फ़र्स्ट-टच रिकॉर्ड एकत्र नहीं किया जाता।
- जब कन्वर्ज़न रिपोर्ट किया जाता है तो Google अपने डोमेन पर कुकीज़ सेट कर सकता है; वे Google की गोपनीयता नीति के अधीन होती हैं।
7. डेटा सुरक्षा
डेटा HTTPS/TLS के ज़रिए ट्रांसमिट किया जाता है। इंडेक्स्ड रिपॉज़िटरी डेटा मैनेज्ड इंफ्रास्ट्रक्चर पर स्टोरेज-लेवल एन्क्रिप्शन एट रेस्ट के साथ स्टोर किया जाता है। सोर्स और व्युत्पन्न इंडेक्स डेटा सेवा के लिए पठनीय रहता है, जहाँ सर्च, फ़ाइल रिट्रीवल, सपोर्ट, और सुरक्षा संचालन के लिए ज़रूरी हो। रिपॉज़िटरी एक्सेस ऑर्गनाइज़ेशन- और नेमस्पेस-स्कोप्ड एक्सेस कंट्रोल के ज़रिए नियंत्रित होता है। API कुंजियाँ को स्टोर मेटाडेटा और रिपॉज़िटरी एक्सेस प्रतिबंधों के आधार पर वेरिफ़ाई किया जाता है।
8. आपके अधिकार
सिंगापुर PDPA और EU GDPR (जहाँ लागू हो) के तहत, आपको यह अधिकार है:
- हमारे पास मौजूद आपके व्यक्तिगत डेटा तक पहुँच पाने का
- ग़लत डेटा को सही करवाने का
- अपने डेटा और इंडेक्स्ड रिपॉज़िटरी को हटाने का अनुरोध करने का
- अपना अकाउंट डेटा एक्सपोर्ट करने का
- प्रोसेसिंग पर आपत्ति जताने या सहमति वापस लेने का
9. डेटा रिटेंशन
एक्टिव अकाउंट: जब तक आपका अकाउंट एक्टिव है, डेटा सुरक्षित रखा जाता है। हटाई गई रिपॉज़िटरी और डिलीट किए गए अकाउंट: एक्टिव इंडेक्स्ड सोर्स कोड और व्युत्पन्न डेटा 30 दिनों के भीतर हटा दिए जाते हैं, और बचे हुए बैकअप की प्रतियाँ 90 दिनों के भीतर एक्सपायर हो जाती हैं। बिलिंग रिकॉर्ड कानून की आवश्यकता के अनुसार 7 वर्षों तक सुरक्षित रखे जाते हैं।
10. बदलाव और संपर्क
हम इस नीति में महत्वपूर्ण बदलावों के बारे में आपको ईमेल करेंगे। प्रश्नों या डेटा अनुरोधों के लिए, privacy@maguyva.ai पर संपर्क करें।