> privacy.md
Informativa sulla privacy
Il tuo codice resta tuo. Indicizziamo i repository dei clienti per renderli ricercabili e utili ai tuoi agenti. Non addestriamo modelli sul tuo codice, non lo vendiamo e non lo esponiamo ad altri clienti.
In vigore dal 23 marzo 2026. Questa pagina copre i dati dei repository dei clienti e i dati del servizio. I permessi di crawling del sito web pubblico sono separati e non si applicano al codice privato.
Questa è una traduzione assistita da IA fornita per tua comodità. La versione ufficiale in inglese è l'unica vincolante — qualsiasi accordo tu stipuli al momento dell'iscrizione è regolato dal testo in inglese. Leggi la versione ufficiale in inglese
tl;dr — Il tuo codice resta tuo. Indicizziamo i repository dei clienti per renderli ricercabili. Non addestriamo modelli sul codice dei clienti, non lo vendiamo e non lo mostriamo ad altri clienti. I permessi di crawling AI del sito web pubblico non si applicano ai repository dei clienti.
1. Chi siamo
Maguyva è un servizio di code intelligence gestito da UT INTERNATIONAL PTE. LTD., una società registrata a Singapore.
2. Cosa raccogliamo
Raccogliamo tre categorie di dati:
- Dati account: il tuo nome, l'indirizzo email e il token OAuth di GitHub (usato per accedere ai repository che autorizzi)
- Dati del codice: il tuo codice sorgente (memorizzato per servire il contenuto dei file e alimentare la ricerca), alberi di sintassi astratta, grafi di simboli ed embedding semantici derivati dal tuo codice
- Dati di utilizzo: quali strumenti chiami, timestamp e pattern di query aggregati
Archiviazione nel browser. Questo sito web memorizza una piccola quantità di dati nella memoria locale del tuo browser per ricordare la tua preferenza di modalità colore (chiave: "maguyva-color-mode"). Se attivi l'easter egg CRT opzionale, il tema visivo attivo viene memorizzato nella session storage solo per la scheda corrente. Questi dati non lasciano mai il tuo browser e non vengono trasmessi ai nostri server. Non usiamo cookie per il tracciamento o l'analisi. Cloudflare, il nostro fornitore di infrastruttura, potrebbe impostare cookie funzionali per scopi di sicurezza. Per le analisi di utilizzo aggregate usiamo Umami, un servizio di analisi cookieless e rispettoso della privacy che non imposta cookie e non raccoglie informazioni personalmente identificabili.
3. Come li usiamo
Usiamo i tuoi dati per indicizzare il tuo codice e fornire le funzionalità di code intelligence, elaborare i pagamenti tramite Stripe, inviare email transazionali (conferme dell'account, ricevute di fatturazione) e calcolare statistiche di utilizzo aggregate. Non usiamo il codice dei clienti per addestrare modelli di machine learning. Non vendiamo i tuoi dati.
4. Il tuo codice
Quando colleghi un repository, il tuo codice sorgente viene memorizzato nella nostra infrastruttura di servizio per alimentare le funzionalità di code intelligence, incluso il recupero dei file e la ricerca. Analizziamo il codice con tree-sitter, generiamo embedding semantici tramite Voyage AI e costruiamo un grafo di simboli di definizioni e riferimenti. La richiesta di embedding invia blocchi semantici AST-aware, non file o repository completi, ed esclude metadati identificativi del cliente come nomi dei repository, nomi utente, identificatori dell'organizzazione e percorsi dei file. Quei blocchi vengono usati per generare embedding secondo termini API e impostazioni dell'account che non permettono l'addestramento sui dati dei clienti. I dati sorgente e derivati dell'indice sono memorizzati in PostgreSQL nelle forme necessarie per il recupero dei file, la ricerca e l'analisi del grafo. L'accesso al prodotto è controllato tramite controlli di accesso con ambito per organizzazione e namespace; gli operatori di Maguyva possono accedere ai dati dei repository solo quando necessario per gestire, proteggere o supportare il servizio. Quando scolleghi un repository o cancelli il tuo account, il codice sorgente indicizzato attivo e i dati derivati vengono rimossi dai sistemi del servizio, con copie di backup residue che scadono entro la finestra di conservazione dei backup.
5. Terze parti
Usiamo i seguenti servizi per gestire Maguyva:
- Supabase (hosting del database, regioni AWS US)
- Cloudflare (CDN, edge compute, DNS)
- Voyage AI, ora parte di MongoDB (generazione di embedding - riceve blocchi di codice AST-aware senza identificatori del cliente, non file o repository completi)
- Stripe (elaborazione dei pagamenti)
- GitHub (autenticazione OAuth e accesso ai repository)
- Umami (analisi di utilizzo del sito web senza cookie - solo metriche aggregate, nessuna informazione personalmente identificabile)
6. Sicurezza dei dati
I dati vengono trasmessi tramite HTTPS/TLS. I dati dei repository indicizzati sono memorizzati su infrastruttura gestita con crittografia a livello di storage a riposo. I dati sorgente e derivati dell'indice restano leggibili dal servizio quando necessario per la ricerca, il recupero dei file, il supporto e le operazioni di sicurezza. L'accesso ai repository è controllato tramite controlli di accesso con ambito per organizzazione e namespace. Le chiavi API sono validate rispetto ai metadati memorizzati e alle restrizioni di accesso ai repository.
7. I tuoi diritti
Ai sensi del PDPA di Singapore e del GDPR UE (dove applicabile), hai il diritto di:
- Accedere ai dati personali che deteniamo su di te
- Correggere dati inesatti
- Richiedere la cancellazione dei tuoi dati e dei repository indicizzati
- Esportare i dati del tuo account
- Opporti al trattamento o revocare il consenso
8. Conservazione dei dati
Account attivi: i dati vengono conservati finché il tuo account è attivo. Repository rimossi e account cancellati: il codice sorgente indicizzato attivo e i dati derivati vengono rimossi entro 30 giorni, con copie di backup residue che scadono entro 90 giorni. I registri di fatturazione vengono conservati per 7 anni come richiesto dalla legge.
9. Modifiche e contatti
Ti invieremo un'email in caso di modifiche sostanziali a questa informativa. Per domande o richieste sui dati, contatta privacy@maguyva.ai.