> privacy.md
개인정보처리방침
여러분의 코드는 여러분의 것으로 남습니다. 저희는 고객 저장소를 검색 가능하고 에이전트에게 유용하도록 인덱싱합니다. 저희는 여러분의 코드로 학습시키거나, 판매하거나, 다른 고객에게 노출하지 않습니다.
2026년 3월 23일부터 시행됩니다. 이 페이지는 고객 저장소 데이터와 서비스 데이터를 다룹니다. 공개 웹사이트 크롤링 권한은 별개이며 비공개 코드에는 적용되지 않습니다.
이 번역은 편의를 위해 AI의 도움을 받아 제공됩니다. 공식 버전은 영어 원문뿐이며 — 가입 시 체결하는 모든 계약은 영어 원문의 적용을 받습니다. 공식 영어 버전 읽기
tl;dr — 여러분의 코드는 여러분의 것으로 남습니다. 저희는 고객 저장소를 검색 가능하도록 인덱싱합니다. 저희는 고객 코드로 학습시키거나, 판매하거나, 다른 고객에게 보여주지 않습니다. 공개 웹사이트의 AI 크롤링 권한은 고객 저장소에 적용되지 않습니다.
1. 저희는 누구인가
Maguyva는 싱가포르에 등록된 회사인 UT INTERNATIONAL PTE. LTD.가 운영하는 코드 인텔리전스 서비스입니다.
2. 수집하는 정보
저희는 세 가지 범주의 데이터를 수집합니다:
- 계정 데이터: 이름, 이메일 주소, GitHub OAuth 토큰(승인한 저장소에 접근하는 데 사용)
- 코드 데이터: 파일 콘텐츠 제공 및 검색 기능 구동을 위해 저장되는 소스 코드, 그리고 코드로부터 파생된 추상 구문 트리, 심볼 그래프, 시맨틱 임베딩
- 사용 데이터: 호출하는 도구, 타임스탬프, 집계된 쿼리 패턴
브라우저 저장소. 이 웹사이트는 색상 모드 설정(키: "maguyva-color-mode")을 기억하기 위해 브라우저의 로컬 스토리지에 소량의 데이터를 저장합니다. 선택적인 CRT 이스터에그를 실행하면, 활성 비주얼 테마는 현재 탭에 한해 세션 스토리지에 저장됩니다. 이 데이터는 브라우저를 벗어나지 않으며 저희 서버로 전송되지 않습니다. 저희는 추적이나 분석을 위한 쿠키를 사용하지 않습니다. 저희 인프라 제공업체인 Cloudflare는 보안 목적으로 기능성 쿠키를 설정할 수 있습니다. 집계된 사용 분석을 위해 저희는 쿠키를 사용하지 않고 개인 식별 정보를 수집하지 않는 프라이버시 친화적 분석 서비스인 Umami를 사용합니다.
3. 정보 이용 방식
저희는 여러분의 데이터를 코드 인덱싱 및 코드 인텔리전스 기능 제공, Stripe를 통한 결제 처리, 거래 관련 이메일 발송(계정 확인, 청구 영수증), 집계 사용 통계 산출에 사용합니다. 저희는 고객 코드를 머신러닝 모델 학습에 사용하지 않습니다. 저희는 여러분의 데이터를 판매하지 않습니다.
4. 여러분의 코드
저장소를 연결하면, 여러분의 소스 코드는 파일 조회 및 검색을 포함한 코드 인텔리전스 기능을 제공하기 위해 저희 서비스 인프라에 저장됩니다. 저희는 tree-sitter로 코드를 파싱하고, Voyage AI를 통해 시맨틱 임베딩을 생성하며, 정의와 참조에 대한 심볼 그래프를 구축합니다. 임베딩 요청은 전체 파일이나 저장소가 아니라 AST 기반의 시맨틱 청크를 전송하며, 저장소 이름, 사용자명, 조직 식별자, 파일 경로와 같은 고객 식별 메타데이터는 제외됩니다. 이 청크들은 고객 데이터로 학습하는 것을 허용하지 않는 API 약관 및 계정 설정 하에서 임베딩 생성에 사용됩니다. 소스 및 파생 인덱스 데이터는 파일 조회, 검색, 그래프 분석에 필요한 형태로 PostgreSQL에 저장됩니다. 제품 접근은 조직 및 네임스페이스 단위의 접근 제어를 통해 관리되며, Maguyva 운영자는 서비스 운영, 보안, 지원에 필요한 경우에만 저장소 데이터에 접근할 수 있습니다. 저장소 연결을 해제하거나 계정을 해지하면, 활성 인덱싱된 소스 코드와 파생 데이터는 서비스 시스템에서 삭제되며, 잔여 백업 사본은 백업 보관 기간 내에 만료됩니다.
5. 제3자 서비스
저희는 Maguyva 운영을 위해 다음 서비스를 이용합니다:
- Supabase(데이터베이스 호스팅, AWS 미국 리전)
- Cloudflare(CDN, 엣지 컴퓨팅, DNS)
- Voyage AI(현재 MongoDB 소속, 임베딩 생성 — 전체 파일이나 저장소가 아닌, 고객 식별자가 제거된 AST 기반 코드 청크를 수신)
- Stripe(결제 처리)
- GitHub(OAuth 인증 및 저장소 접근)
- Umami(쿠키 없는 웹사이트 사용 분석 — 집계 지표만 수집하며 개인 식별 정보는 수집하지 않음)
6. 데이터 보안
데이터는 HTTPS/TLS를 통해 전송됩니다. 인덱싱된 저장소 데이터는 저장 시 스토리지 수준 암호화가 적용된 관리형 인프라에 저장됩니다. 소스 및 파생 인덱스 데이터는 검색, 파일 조회, 지원, 보안 운영에 필요한 경우 서비스에서 읽을 수 있는 상태로 유지됩니다. 저장소 접근은 조직 및 네임스페이스 단위의 접근 제어를 통해 관리됩니다. API 키는 저장된 메타데이터 및 저장소 접근 제한과 대조하여 검증됩니다.
7. 여러분의 권리
싱가포르 PDPA 및 (해당하는 경우) EU GDPR에 따라, 여러분은 다음과 같은 권리를 가집니다:
- 저희가 보유한 여러분의 개인정보에 접근할 권리
- 부정확한 데이터를 정정할 권리
- 데이터 및 인덱싱된 저장소의 삭제를 요청할 권리
- 계정 데이터를 내보낼 권리
- 처리에 이의를 제기하거나 동의를 철회할 권리
8. 데이터 보관
활성 계정: 계정이 활성 상태인 동안 데이터가 보관됩니다. 삭제된 저장소 및 해지된 계정: 활성 인덱싱된 소스 코드와 파생 데이터는 30일 이내에 삭제되며, 잔여 백업 사본은 90일 이내에 만료됩니다. 청구 기록은 법률에 따라 7년간 보관됩니다.
9. 변경 사항 및 문의
본 방침에 중대한 변경이 있을 경우 이메일로 안내해 드립니다. 문의 사항이나 데이터 요청은 privacy@maguyva.ai로 연락해 주세요.