> privacy.md
Privacybeleid
Jouw code blijft van jou. Wij indexeren klantrepositories om ze doorzoekbaar en nuttig te maken voor je agents. Wij trainen niet op je code, verkopen deze niet en stellen deze niet bloot aan andere klanten.
Van kracht sinds 23 maart 2026. Deze pagina behandelt klantrepositorygegevens en servicegegevens. Machtigingen voor het crawlen van de openbare website zijn afzonderlijk en zijn niet van toepassing op privécode.
Dit is een AI-ondersteunde vertaling, aangeboden voor uw gemak. De officiële Engelse versie is de enige bindende versie — elke overeenkomst die u aangaat bij aanmelding valt onder de Engelse tekst. Lees de officiële Engelse versie
tl;dr — Jouw code blijft van jou. Wij indexeren klantrepositories om ze doorzoekbaar te maken. Wij trainen niet op klantcode, verkopen deze niet en tonen deze niet aan andere klanten. Machtigingen voor AI-crawling van de openbare website zijn niet van toepassing op klantrepositories.
1. Wie wij zijn
Maguyva is een code-intelligentiedienst die wordt beheerd door UT INTERNATIONAL PTE. LTD., een bedrijf geregistreerd in Singapore.
2. Wat wij verzamelen
Wij verzamelen drie categorieën gegevens:
- Accountgegevens: je naam, e-mailadres en GitHub OAuth-token (gebruikt om toegang te krijgen tot repositories die je autoriseert)
- Codegegevens: je broncode (opgeslagen om bestandsinhoud te leveren en zoeken mogelijk te maken), abstracte syntaxisbomen, symboolgrafen en semantische embeddings afgeleid van je code
- Gebruiksgegevens: welke tools je aanroept, tijdstempels en geaggregeerde querypatronen
Browseropslag. Deze website slaat een kleine hoeveelheid gegevens op in de lokale opslag van je browser om je voorkeur voor kleurmodus te onthouden (sleutel: "maguyva-color-mode"). Als je de optionele CRT-easter egg activeert, wordt het actieve visuele thema opgeslagen in sessieopslag voor het huidige tabblad. Deze gegevens verlaten je browser nooit en worden niet naar onze servers verzonden. Wij gebruiken geen cookies voor tracking of analyse. Cloudflare, onze infrastructuurprovider, kan functionele cookies plaatsen voor beveiligingsdoeleinden. Voor geaggregeerde gebruiksanalyse gebruiken wij Umami, een privacyvriendelijke, cookieloze analysedienst die geen cookies plaatst en geen persoonlijk identificeerbare informatie verzamelt.
3. Hoe wij het gebruiken
Wij gebruiken je gegevens om je code te indexeren en code-intelligentiefuncties te leveren, betalingen te verwerken via Stripe, transactionele e-mails te verzenden (accountbevestigingen, factuurbonnen) en geaggregeerde gebruiksstatistieken te berekenen. Wij gebruiken klantcode niet om machine-learningmodellen te trainen. Wij verkopen je gegevens niet.
4. Jouw code
Wanneer je een repository verbindt, wordt je broncode opgeslagen in onze service-infrastructuur om code-intelligentiefuncties mogelijk te maken, waaronder bestandsophaling en zoeken. Wij parsen code met tree-sitter, genereren semantische embeddings via Voyage AI en bouwen een symboolgraaf van definities en referenties. Het embeddingverzoek stuurt AST-bewuste semantische chunks, geen complete bestanden of repositories, en sluit klantidentificerende metadata uit zoals repositorynamen, gebruikersnamen, organisatie-identifiers en bestandspaden. Die chunks worden gebruikt om embeddings te genereren onder API-voorwaarden en accountinstellingen die geen training op klantgegevens toestaan. Bron- en afgeleide indexgegevens worden opgeslagen in PostgreSQL in de vormen die nodig zijn voor bestandsophaling, zoeken en graafanalyse. Producttoegang wordt geregeld via organisatie- en namespace-gebonden toegangscontroles; Maguyva-operators mogen alleen toegang krijgen tot repositorygegevens voor zover nodig om de service te beheren, te beveiligen of te ondersteunen. Wanneer je een repository loskoppelt of je account opzegt, worden actief geïndexeerde broncode en afgeleide gegevens verwijderd uit servicesystemen, waarbij resterende back-upkopieën binnen de back-upbewaarperiode verlopen.
5. Derde partijen
Wij gebruiken de volgende diensten om Maguyva te laten draaien:
- Supabase (databasehosting, AWS US-regio's)
- Cloudflare (CDN, edge compute, DNS)
- Voyage AI, nu onderdeel van MongoDB (embeddinggeneratie - ontvangt AST-bewuste codechunks zonder klantidentifiers, geen complete bestanden of repositories)
- Stripe (betalingsverwerking)
- GitHub (OAuth-authenticatie en repositorytoegang)
- Umami (cookieloze website-gebruiksanalyse - alleen geaggregeerde statistieken, geen persoonlijk identificeerbare informatie)
6. Gegevensbeveiliging
Gegevens worden verzonden via HTTPS/TLS. Geïndexeerde repositorygegevens worden opgeslagen op beheerde infrastructuur met versleuteling op opslagniveau in rust. Bron- en afgeleide indexgegevens blijven leesbaar voor de service waar dat nodig is voor zoeken, bestandsophaling, ondersteuning en beveiligingsbewerkingen. Repositorytoegang wordt geregeld via organisatie- en namespace-gebonden toegangscontroles. API-sleutels worden gevalideerd aan de hand van opgeslagen metadata en repositorytoegangsbeperkingen.
7. Jouw rechten
Onder de Singaporese PDPA en de Europese AVG (waar van toepassing) heb je het recht om:
- Toegang te krijgen tot de persoonsgegevens die wij over je bewaren
- Onjuiste gegevens te corrigeren
- Verwijdering van je gegevens en geïndexeerde repositories aan te vragen
- Je accountgegevens te exporteren
- Bezwaar te maken tegen verwerking of toestemming in te trekken
8. Gegevensbewaring
Actieve accounts: gegevens worden bewaard zolang je account actief is. Verwijderde repositories en opgeheven accounts: actief geïndexeerde broncode en afgeleide gegevens worden binnen 30 dagen verwijderd, waarbij resterende back-upkopieën binnen 90 dagen verlopen. Factuurgegevens worden 7 jaar bewaard zoals wettelijk vereist.
9. Wijzigingen en contact
Wij zullen je per e-mail informeren over materiële wijzigingen in dit beleid. Voor vragen of gegevensverzoeken kun je contact opnemen via privacy@maguyva.ai.