> privacy.md
プライバシーポリシー
あなたのコードは、あなたのものであり続ける。当社は、顧客のリポジトリを検索可能にし、あなたのエージェントにとって有用なものにするためにインデックス化する。あなたのコードで学習することも、それを販売することも、他の顧客に開示することもない。
2026年3月23日発効。本ページでは、顧客のリポジトリデータおよびサービスデータについて説明する。公開ウェブサイトのクロール許可は別に定めるものであり、非公開コードには適用されない。
これは利便性のために提供されるAI翻訳版です。拘束力を持つのは公式の英語版のみであり、サインアップ時に成立する契約は英語の本文に準拠します。 公式の英語版を読む
tl;dr — あなたのコードはあなたのもの。検索可能にするために顧客のリポジトリをインデックス化する。顧客のコードによる学習、販売、他の顧客への開示は行わない。公開ウェブサイトのAIクロール許可は、顧客のリポジトリには適用されない。
1. 運営者情報
Maguyvaは、シンガポールに登記された会社であるUT INTERNATIONAL PTE. LTD.が運営するコードインテリジェンスサービスである。
2. 収集する情報
当社は、以下の3つのカテゴリーのデータを収集する:
- アカウントデータ: 氏名、メールアドレス、GitHub OAuthトークン(ユーザーが認可したリポジトリへのアクセスに使用)
- コードデータ: ソースコード(ファイル内容の提供および検索機能のために保存)、抽象構文木、シンボルグラフ、およびコードから生成されるセマンティック埋め込み
- 利用データ: 呼び出したツール、タイムスタンプ、集計されたクエリパターン
ブラウザストレージ。 本ウェブサイトは、カラーモードの設定を記憶するため、ブラウザのローカルストレージに少量のデータを保存する(キー: "maguyva-color-mode")。任意のCRTイースターエッグを起動した場合、現在のタブに限り、有効なビジュアルテーマがセッションストレージに保存される。これらのデータはブラウザの外部に送信されることはなく、当社サーバーへ送信されることもない。当社は、トラッキングや解析のためにCookieを使用しない。インフラ提供者であるCloudflareは、セキュリティ目的で機能的なCookieを設定する場合がある。集計された利用状況の解析には、Cookieを設定せず個人を特定できる情報を収集しない、プライバシーに配慮した解析サービスUmamiを使用する。
3. 情報の利用目的
当社は、コードのインデックス化およびコードインテリジェンス機能の提供、Stripeを通じた決済処理、取引メール(アカウント確認、領収書)の送信、ならびに集計利用統計の算出のために、ユーザーのデータを利用する。当社は、顧客のコードを機械学習モデルの学習に使用することはない。ユーザーのデータを販売することもない。
4. あなたのコードについて
リポジトリを接続すると、ファイル取得や検索を含むコードインテリジェンス機能を実現するため、ソースコードは当社のサービスインフラに保存される。当社はtree-sitterを用いてコードを解析し、Voyage AIを通じてセマンティック埋め込みを生成し、定義と参照からなるシンボルグラフを構築する。埋め込みリクエストで送信されるのは、完全なファイルやリポジトリではなく、ASTに基づくセマンティックチャンクであり、リポジトリ名、ユーザー名、組織識別子、ファイルパスといった顧客を特定できるメタデータは除外される。これらのチャンクは、顧客データによる学習を許可しないAPI規約およびアカウント設定のもとで、埋め込みの生成に使用される。ソースおよび派生インデックスデータは、ファイル取得、検索、グラフ解析に必要な形式でPostgreSQLに保存される。製品へのアクセスは、組織およびネームスペース単位のアクセス制御によって管理されており、Maguyvaの運営担当者がリポジトリデータにアクセスするのは、サービスの運用、保護、またはサポートに必要な場合に限られる。リポジトリの接続を解除するかアカウントを解約した場合、アクティブなインデックス済みソースコードおよび派生データはサービスシステムから削除され、残存するバックアップコピーはバックアップ保持期間内に期限切れとなる。
5. 第三者サービス
当社は、Maguyvaの運営に以下のサービスを利用している:
- Supabase(データベースホスティング、AWS米国リージョン)
- Cloudflare(CDN、エッジコンピューティング、DNS)
- Voyage AI(現在はMongoDBの一部、埋め込み生成 -- 完全なファイルやリポジトリではなく、顧客識別子を含まないASTベースのコードチャンクを受信)
- Stripe(決済処理)
- GitHub(OAuth認証およびリポジトリへのアクセス)
- Umami(Cookieを使用しないウェブサイト利用状況解析 -- 集計指標のみを収集し、個人を特定できる情報は含まない)
6. データセキュリティ
データはHTTPS/TLSを通じて送信される。インデックス化されたリポジトリデータは、保存時にストレージレベルの暗号化が施された管理インフラ上に保存される。ソースおよび派生インデックスデータは、検索、ファイル取得、サポート、セキュリティ運用のために必要な範囲で、サービス側から読み取り可能な状態を保つ。リポジトリへのアクセスは、組織およびネームスペース単位のアクセス制御によって管理される。APIキーは、保存されたメタデータおよびリポジトリのアクセス制限と照合の上で検証される。
7. ユーザーの権利
シンガポールのPDPAおよび(該当する場合)EU GDPRのもと、ユーザーは以下の権利を有する:
- 当社が保有する自身の個人データへのアクセス
- 不正確なデータの訂正
- 自身のデータおよびインデックス化されたリポジトリの削除請求
- アカウントデータのエクスポート
- 処理への異議申し立て、または同意の撤回
8. データの保持
有効なアカウント: アカウントが有効である間、データを保持する。削除されたリポジトリおよび解約されたアカウント: アクティブなインデックス済みソースコードおよび派生データは30日以内に削除され、残存バックアップコピーは90日以内に期限切れとなる。請求記録は、法律で定められた期間である7年間保持する。
9. 変更とお問い合わせ
本ポリシーに重要な変更があった場合、メールで通知する。ご質問やデータに関するお問い合わせは、privacy@maguyva.ai まで連絡すること。