> privacy.md
Informativa sulla privacy
Il tuo codice resta tuo. Indicizziamo i repository dei clienti per renderli ricercabili e utili ai tuoi agenti. Non addestriamo modelli sul tuo codice, non lo vendiamo e non lo esponiamo ad altri clienti.
In vigore dal 12 agosto 2026. Questa pagina copre i dati dei repository dei clienti e i dati del servizio. I permessi di crawling del sito web pubblico sono separati e non si applicano al codice privato.
Questa è una traduzione assistita da IA fornita per tua comodità. La versione ufficiale in inglese è l'unica vincolante — qualsiasi accordo tu stipuli al momento dell'iscrizione è regolato dal testo in inglese. Leggi la versione ufficiale in inglese
tl;dr — Il tuo codice resta tuo. Indicizziamo i repository dei clienti per renderli ricercabili. Non addestriamo modelli sul codice dei clienti, non lo vendiamo e non lo mostriamo ad altri clienti. I permessi di crawling AI del sito web pubblico non si applicano ai repository dei clienti.
1. Chi siamo
Maguyva è un servizio di code intelligence gestito da UT INTERNATIONAL PTE. LTD., una società registrata a Singapore.
2. Cosa raccogliamo
Raccogliamo tre categorie di dati:
- Dati account: il tuo nome, l'indirizzo email e il token OAuth di GitHub (usato per accedere ai repository che autorizzi)
- Dati del codice: il tuo codice sorgente (memorizzato per servire il contenuto dei file e alimentare la ricerca), alberi di sintassi astratta, grafi di simboli ed embedding semantici derivati dal tuo codice
- Dati di utilizzo: quali strumenti chiami, timestamp e pattern di query aggregati
Archiviazione nel browser. Questo sito web memorizza una piccola quantità di dati nella memoria locale del tuo browser per ricordare la tua preferenza di modalità colore (chiave: "maguyva-color-mode"). Se attivi l'easter egg CRT opzionale, il tema visivo attivo viene memorizzato nella session storage solo per la scheda corrente. Nessuno di questi dati lascia il tuo browser o raggiunge i nostri server. Se arrivi da una delle nostre inserzioni, anche i parametri di campagna e gli identificatori di clic pubblicitario presenti su quel link vengono conservati nella session storage per la scheda corrente (chiave: "maguyva_utm") e trasmessi alla nostra applicazione quando segui un link di registrazione o di accesso; vedi "6. Cookie e pubblicità" più sotto. Cloudflare, il nostro fornitore di infrastruttura, potrebbe impostare cookie funzionali per scopi di sicurezza. Per le analisi di utilizzo aggregate usiamo Umami, un servizio di analisi cookieless e rispettoso della privacy che non imposta cookie e non raccoglie informazioni personalmente identificabili.
3. Come li usiamo
Usiamo i tuoi dati per indicizzare il tuo codice e fornire le funzionalità di code intelligence, elaborare i pagamenti tramite Stripe, inviare email transazionali (conferme dell'account, ricevute di fatturazione) e calcolare statistiche di utilizzo aggregate. Non usiamo il codice dei clienti per addestrare modelli di machine learning. Non vendiamo i tuoi dati.
4. Il tuo codice
Quando colleghi un repository, il tuo codice sorgente viene memorizzato nella nostra infrastruttura di servizio per alimentare le funzionalità di code intelligence, incluso il recupero dei file e la ricerca. Analizziamo il codice con tree-sitter, generiamo embedding semantici tramite Voyage AI e costruiamo un grafo di simboli di definizioni e riferimenti. La richiesta di embedding invia blocchi semantici AST-aware, non file o repository completi, ed esclude metadati identificativi del cliente come nomi dei repository, nomi utente, identificatori dell'organizzazione e percorsi dei file. Quei blocchi vengono usati per generare embedding secondo termini API e impostazioni dell'account che non permettono l'addestramento sui dati dei clienti. I dati sorgente e derivati dell'indice sono memorizzati in PostgreSQL nelle forme necessarie per il recupero dei file, la ricerca e l'analisi del grafo. L'accesso al prodotto è controllato tramite controlli di accesso con ambito per organizzazione e namespace; gli operatori di Maguyva possono accedere ai dati dei repository solo quando necessario per gestire, proteggere o supportare il servizio. Quando scolleghi un repository o cancelli il tuo account, il codice sorgente indicizzato attivo e i dati derivati vengono rimossi dai sistemi del servizio, con copie di backup residue che scadono entro la finestra di conservazione dei backup.
5. Terze parti
Usiamo i seguenti servizi per gestire Maguyva:
- Supabase (hosting del database, regioni AWS US)
- Cloudflare (CDN, edge compute, DNS)
- Voyage AI, ora parte di MongoDB (generazione di embedding - riceve blocchi di codice AST-aware senza identificatori del cliente, non file o repository completi)
- Stripe (elaborazione dei pagamenti)
- GitHub (autenticazione OAuth e accesso ai repository)
- Umami (analisi di utilizzo del sito web senza cookie - solo metriche aggregate, nessuna informazione personalmente identificabile)
- Google Ads (misurazione delle conversioni - riceve i parametri di campagna e gli identificatori di clic pubblicitario quando crei un account, non dati dell'account o del codice)
6. Cookie e pubblicità
Promuoviamo Maguyva tramite Google Ads e misuriamo quali annunci portano a registrazioni. Sono coinvolti due cookie proprietari distinti. Sulla nostra applicazione all'indirizzo app.maguyva.ai, il gtag.js di Google imposta cookie della famiglia "_gcl_" (per esempio "_gcl_aw", conservato fino a 90 giorni) che registrano il clic pubblicitario precedente alla tua visita, e segnala una conversione a Google Ads quando crei un account. Sia su maguyva.ai sia su app.maguyva.ai impostiamo anche un cookie nostro, "maguyva_first_touch", che registra il primo link pubblicitario da cui sei arrivato, così possiamo sapere quale pubblicità ha prodotto un account. Non impostiamo altri cookie pubblicitari sui nostri domini.
- Cosa viene inviato a Google: solo i parametri di campagna e gli identificatori di clic pubblicitario. Il resto dell'indirizzo della pagina, incluso qualsiasi indirizzo email trasportato da un link di invito, viene rimosso prima che il report raggiunga Google.
- I segnali di personalizzazione degli annunci sono disattivati, quindi questo misura le conversioni anziché costruire audience pubblicitarie.
- Cosa contiene "maguyva_first_touch": i parametri di campagna presenti sul link da cui sei arrivato (utm_source, utm_medium, utm_campaign, utm_content, utm_term), l'identificatore di clic pubblicitario che trasportava (gclid, gbraid, wbraid, dclid, twclid o rdt_cid), l'indirizzo della pagina che ti ha inviato, il percorso su cui sei atterrato inclusi i suoi parametri e l'ora di quell'arrivo. Viene impostato dai nostri server, non è leggibile dagli script in esecuzione sulla pagina ed è conservato fino a 90 giorni.
- Registra solo il tuo primo arrivo pubblicitario - un clic pubblicitario successivo non lo sostituisce. Se crei un account, questi valori vengono copiati su quell'account così che possiamo attribuirlo alla pubblicità che lo ha prodotto, e il cookie viene poi eliminato. Se non crei mai un account, scade da solo.
- Il nostro sito di marketing all'indirizzo maguyva.ai conserva inoltre gli identificatori di clic pubblicitario del tuo arrivo nella session storage per la scheda corrente, così possono essere trasmessi all'applicazione quando segui un link di registrazione o di accesso, come descritto in "2. Cosa raccogliamo". Quella copia viene eliminata quando chiudi la scheda.
- Dove questo non si applica: non carichiamo il tag di Google e non impostiamo nessuno di questi due cookie per i visitatori nello Spazio economico europeo, nel Regno Unito o in Svizzera, né quando non possiamo determinare la tua regione. In questi casi non viene raccolto alcun registro di primo contatto.
- Google può impostare cookie sui propri domini quando la conversione viene segnalata; quelli sono regolati dall'informativa sulla privacy di Google.
7. Sicurezza dei dati
I dati vengono trasmessi tramite HTTPS/TLS. I dati dei repository indicizzati sono memorizzati su infrastruttura gestita con crittografia a livello di storage a riposo. I dati sorgente e derivati dell'indice restano leggibili dal servizio quando necessario per la ricerca, il recupero dei file, il supporto e le operazioni di sicurezza. L'accesso ai repository è controllato tramite controlli di accesso con ambito per organizzazione e namespace. Le chiavi API sono validate rispetto ai metadati memorizzati e alle restrizioni di accesso ai repository.
8. I tuoi diritti
Ai sensi del PDPA di Singapore e del GDPR UE (dove applicabile), hai il diritto di:
- Accedere ai dati personali che deteniamo su di te
- Correggere dati inesatti
- Richiedere la cancellazione dei tuoi dati e dei repository indicizzati
- Esportare i dati del tuo account
- Opporti al trattamento o revocare il consenso
9. Conservazione dei dati
Account attivi: i dati vengono conservati finché il tuo account è attivo. Repository rimossi e account cancellati: il codice sorgente indicizzato attivo e i dati derivati vengono rimossi entro 30 giorni, con copie di backup residue che scadono entro 90 giorni. I registri di fatturazione vengono conservati per 7 anni come richiesto dalla legge.
10. Modifiche e contatti
Ti invieremo un'email in caso di modifiche sostanziali a questa informativa. Per domande o richieste sui dati, contatta privacy@maguyva.ai.