> privacy.md
Personvernerklæring
Koden din forblir din. Vi indekserer kunderepoer for å gjøre dem søkbare og nyttige for agentene dine. Vi trener ikke på koden din, selger den ikke, og eksponerer den ikke for andre kunder.
Trer i kraft 23. mars 2026. Denne siden dekker kunderepo-data og tjenestedata. Tillatelser for offentlig nettside-crawling er separate og gjelder ikke privat kode.
Dette er en AI-assistert oversettelse gitt for din bekvemmelighet. Den offisielle engelske versjonen er den eneste bindende — enhver avtale du inngår når du registrerer deg, styres av den engelske teksten. Les den offisielle engelske versjonen
tl;dr — Koden din forblir din. Vi indekserer kunderepoer for å gjøre dem søkbare. Vi trener ikke på kundekode, selger den ikke, og viser den ikke til andre kunder. AI-crawling-tillatelser for den offentlige nettsiden gjelder ikke for kunderepoer.
1. Hvem vi er
Maguyva er en kodeintelligenstjeneste driftet av UT INTERNATIONAL PTE. LTD., et selskap registrert i Singapore.
2. Hva vi samler inn
Vi samler inn tre kategorier data:
- Kontodata: navnet ditt, e-postadressen din og GitHub OAuth-token (brukt til å få tilgang til repoer du autoriserer)
- Kodedata: kildekoden din (lagret for å levere filinnhold og drive søk), abstrakte syntakstrær, symbolgrafer og semantiske embeddings utledet fra koden din
- Bruksdata: hvilke verktøy du kaller, tidsstempler og aggregerte spørringsmønstre
Nettleserlagring. Denne nettsiden lagrer en liten mengde data i nettleserens lokale lagring for å huske fargemodus-preferansen din (nøkkel: «maguyva-color-mode»). Hvis du utløser det valgfrie CRT-påskeegget, lagres det aktive visuelle temaet i øktlagring kun for gjeldende fane. Disse dataene forlater aldri nettleseren din og overføres ikke til serverne våre. Vi bruker ikke informasjonskapsler til sporing eller analyse. Cloudflare, vår infrastrukturleverandør, kan sette funksjonelle informasjonskapsler av sikkerhetshensyn. For aggregert bruksanalyse bruker vi Umami, en personvernvennlig, informasjonskapselfri analysetjeneste som ikke setter informasjonskapsler og ikke samler inn personidentifiserbar informasjon.
3. Hvordan vi bruker det
Vi bruker dataene dine til å indeksere koden din og levere kodeintelligensfunksjoner, behandle betalinger via Stripe, sende transaksjonelle e-poster (kontobekreftelser, fakturakvitteringer), og beregne aggregert bruksstatistikk. Vi bruker ikke kundekode til å trene maskinlæringsmodeller. Vi selger ikke dataene dine.
4. Koden din
Når du kobler til et repo, lagres kildekoden din i tjenesteinfrastrukturen vår for å drive kodeintelligensfunksjoner, inkludert filhenting og søk. Vi analyserer kode med tree-sitter, genererer semantiske embeddings via Voyage AI, og bygger en symbolgraf av definisjoner og referanser. Embedding-forespørselen sender AST-bevisste semantiske biter, ikke komplette filer eller repoer, og utelukker kundeidentifiserende metadata som repo-navn, brukernavn, organisasjons-ID-er og filstier. Disse bitene brukes til å generere embeddings under API-vilkår og kontoinnstillinger som ikke tillater trening på kundedata. Kilde- og avledede indeksdata lagres i PostgreSQL i de formene som trengs for filhenting, søk og grafanalyse. Produkttilgang kontrolleres gjennom organisasjons- og navnerom-avgrensede tilgangskontroller; Maguyva-operatører kan få tilgang til repo-data kun i den grad det er nødvendig for å drifte, sikre eller støtte tjenesten. Når du kobler fra et repo eller sier opp kontoen din, fjernes aktivt indeksert kildekode og avledede data fra tjenestesystemene, der gjenværende sikkerhetskopier utløper innenfor oppbevaringsvinduet for sikkerhetskopier.
5. Tredjeparter
Vi bruker følgende tjenester for å drifte Maguyva:
- Supabase (databasehosting, AWS US-regioner)
- Cloudflare (CDN, edge compute, DNS)
- Voyage AI, nå en del av MongoDB (embedding-generering – mottar AST-bevisste kodebiter uten kundeidentifikatorer, ikke komplette filer eller repoer)
- Stripe (betalingsbehandling)
- GitHub (OAuth-autentisering og repo-tilgang)
- Umami (informasjonskapselfri nettstedsanalyse – kun aggregerte målinger, ingen personidentifiserbar informasjon)
6. Datasikkerhet
Data overføres via HTTPS/TLS. Indekserte repo-data lagres på administrert infrastruktur med kryptering på lagringsnivå i hvile. Kilde- og avledede indeksdata forblir lesbare for tjenesten der det kreves for søk, filhenting, support og sikkerhetsoperasjoner. Repo-tilgang kontrolleres gjennom organisasjons- og navnerom-avgrensede tilgangskontroller. API-nøkler valideres mot lagrede metadata og repo-tilgangsbegrensninger.
7. Dine rettigheter
I henhold til Singapores PDPA og EUs GDPR (der det er relevant), har du rett til å:
- Få innsyn i personopplysningene vi har om deg
- Korrigere unøyaktige data
- Be om sletting av dataene dine og indekserte repoer
- Eksportere kontodataene dine
- Protestere mot behandling eller trekke tilbake samtykke
8. Dataoppbevaring
Aktive kontoer: data oppbevares så lenge kontoen din er aktiv. Fjernede repoer og slettede kontoer: aktivt indeksert kildekode og avledede data fjernes innen 30 dager, der gjenværende sikkerhetskopier utløper innen 90 dager. Faktureringsregistre oppbevares i 7 år, som påkrevd ved lov.
9. Endringer og kontakt
Vi vil sende deg en e-post om vesentlige endringer i denne erklæringen. For spørsmål eller dataforespørsler, kontakt privacy@maguyva.ai.